ਆਖਰੀ ਵਾਰ ਅੱਪਡੇਟ ਕੀਤਾ ਗਿਆ: 6 ਅਕਤੂਬਰ 2026
ਇਹ ਡੇਟਾ ਪ੍ਰੋਸੈਸਿੰਗ ਐਡੈਂਡਮ ("DPA") Acira AI LLC ("ਪ੍ਰੋਸੈਸਰ," "ਅਸੀਂ," "ਸਾਨੂੰ") ਅਤੇ ਸੇਵਾਵਾਂ ਦੇ ਉਪਭੋਗਤਾ ("ਕੰਟਰੋਲਰ," "ਤੁਸੀਂ") ਵਿਚਕਾਰ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ("ਸਮਝੌਤਾ") ਦਾ ਹਿੱਸਾ ਬਣਦਾ ਹੈ ਅਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਸਬੰਧ ਵਿੱਚ ਸਮਝੌਤੇ ਦਾ ਪੂਰਕ ਹੈ।
ਇਹ DPA ਉਦੋਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਦੋਂ ਤੁਸੀਂ ਅਜਿਹੀਆਂ ਵੈੱਬਸਾਈਟਾਂ ਬਣਾਉਣ, ਹੋਸਟ ਕਰਨ ਅਤੇ ਪ੍ਰਕਾਸ਼ਿਤ ਕਰਨ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਯੂਰਪੀਅਨ ਆਰਥਿਕ ਖੇਤਰ ("EEA"), ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ ("UK"), ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਵਿੱਚ ਸਥਿਤ ਵਿਅਕਤੀਆਂ ਦਾ ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਤਰ ਜਾਂ ਪ੍ਰੋਸੈਸ ਕਰਦੀਆਂ ਹਨ, ਜਾਂ ਜਿੱਥੇ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨਾਂ ਦੁਆਰਾ ਹੋਰ ਤਰ੍ਹਾਂ ਲੋੜੀਂਦਾ ਹੋਵੇ।
ਇਸ DPA ਦਾ ਤੁਹਾਡੀ ਸਹੂਲਤ ਲਈ ਹੋਰ ਭਾਸ਼ਾਵਾਂ ਵਿੱਚ ਅਨੁਵਾਦ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਅਤੇ ਕਿਸੇ ਵੀ ਅਨੁਵਾਦਿਤ ਸੰਸਕਰਨ ਵਿਚਕਾਰ ਕਿਸੇ ਵੀ ਟਕਰਾਅ ਜਾਂ ਅਸੰਗਤੀ ਦੀ ਸਥਿਤੀ ਵਿੱਚ, ਅੰਗਰੇਜ਼ੀ ਸੰਸਕਰਨ ਪ੍ਰਬਲ ਹੋਵੇਗਾ, ਸਿਵਾਏ ਉੱਥੇ ਜਿੱਥੇ ਲਾਗੂ ਕਾਨੂੰਨ ਇਹ ਮੰਗ ਕਰਦਾ ਹੈ ਕਿ ਅਨੁਵਾਦਿਤ ਸੰਸਕਰਨ ਲਾਗੂ ਹੋਵੇ ਜਾਂ ਪ੍ਰਬਲ ਹੋਵੇ, ਜਾਂ ਕਿ ਕਿਸੇ ਵੀ ਅਸੰਗਤੀ ਦਾ ਹੱਲ ਤੁਹਾਡੇ ਹੱਕ ਵਿੱਚ ਕੀਤਾ ਜਾਵੇ। ਕਿਊਬੈਕ ਵਿੱਚ ਸਥਿਤ ਉਪਭੋਗਤਾਵਾਂ ਲਈ, ਫ਼ਰਾਂਸੀਸੀ ਸੰਸਕਰਨ ਲਾਗੂ ਹੁੰਦਾ ਹੈ।
"ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ" ਦਾ ਅਰਥ ਹੈ ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ 'ਤੇ ਲਾਗੂ ਹੋਣ ਵਾਲੇ ਸਾਰੇ ਕਾਨੂੰਨ ਅਤੇ ਨਿਯਮ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ (ਜਿਵੇਂ ਲਾਗੂ ਹੋਵੇ) ਆਮ ਡੇਟਾ ਸੁਰੱਖਿਆ ਰੈਗੂਲੇਸ਼ਨ (EU) 2016/679 ("GDPR"), UK GDPR, ਸਵਿਸ ਸੰਘੀ ਡੇਟਾ ਸੁਰੱਖਿਆ ਐਕਟ (Federal Act on Data Protection) ("FADP"), ਅਤੇ ਕੈਲੀਫੋਰਨੀਆ ਖਪਤਕਾਰ ਗੋਪਨੀਯਤਾ ਐਕਟ (California Consumer Privacy Act) ("CCPA") ਸ਼ਾਮਲ ਹਨ।
"ਕੰਟਰੋਲਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ — ਇਸ ਸੰਦਰਭ ਵਿੱਚ, ਤੁਸੀਂ, ਸੇਵਾਵਾਂ ਦੇ ਉਹ ਉਪਭੋਗਤਾ ਜੋ ਪਲੇਟਫਾਰਮ ਰਾਹੀਂ ਇੱਕ ਵੈੱਬਸਾਈਟ ਦਾ ਸੰਚਾਲਨ ਕਰਦੇ ਹੋ।
"ਡੇਟਾ ਵਿਸ਼ਾ" ਦਾ ਅਰਥ ਹੈ ਇੱਕ ਪਛਾਣਿਆ ਗਿਆ ਜਾਂ ਪਛਾਣਨਯੋਗ ਕੁਦਰਤੀ ਵਿਅਕਤੀ ਜਿਸਦਾ ਨਿੱਜੀ ਡੇਟਾ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ।
"ਨਿੱਜੀ ਡੇਟਾ" ਦਾ ਅਰਥ ਹੈ ਕਿਸੇ ਡੇਟਾ ਵਿਸ਼ੇ ਨਾਲ ਸਬੰਧਤ ਕੋਈ ਵੀ ਜਾਣਕਾਰੀ ਜੋ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤੀ ਜਾਂਦੀ ਹੈ।
"ਪ੍ਰੋਸੈਸਿੰਗ" ਦਾ ਅਰਥ ਹੈ ਨਿੱਜੀ ਡੇਟਾ 'ਤੇ ਕੀਤੀ ਜਾਣ ਵਾਲੀ ਕੋਈ ਵੀ ਕਾਰਵਾਈ, ਜਿਸ ਵਿੱਚ ਇਕੱਤਰੀਕਰਨ, ਰਿਕਾਰਡਿੰਗ, ਵਿਵਸਥਿਤ ਕਰਨਾ, ਢਾਂਚਾਗਤ ਕਰਨਾ, ਸਟੋਰੇਜ, ਅਨੁਕੂਲਨ, ਮੁੜ-ਪ੍ਰਾਪਤੀ, ਸਲਾਹ-ਮਸ਼ਵਰਾ, ਵਰਤੋਂ, ਖੁਲਾਸਾ, ਪ੍ਰਸਾਰ, ਪਾਬੰਦੀ, ਮਿਟਾਉਣਾ, ਜਾਂ ਨਸ਼ਟ ਕਰਨਾ ਸ਼ਾਮਲ ਹੈ।
"ਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਉਹ ਕੁਦਰਤੀ ਜਾਂ ਕਾਨੂੰਨੀ ਵਿਅਕਤੀ ਜੋ ਕੰਟਰੋਲਰ ਦੀ ਤਰਫ਼ੋਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ — ਇਸ ਸੰਦਰਭ ਵਿੱਚ, Acira AI LLC।
"ਸਬਪ੍ਰੋਸੈਸਰ" ਦਾ ਅਰਥ ਹੈ ਕੋਈ ਵੀ ਤੀਜੀ ਧਿਰ ਜਿਸਨੂੰ ਪ੍ਰੋਸੈਸਰ ਦੁਆਰਾ ਕੰਟਰੋਲਰ ਦੀ ਤਰਫ਼ੋਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਲਗਾਇਆ ਗਿਆ ਹੈ।
"ਮਿਆਰੀ ਇਕਰਾਰਨਾਮਾ ਧਾਰਾਵਾਂ" ਜਾਂ "SCCs" ਦਾ ਅਰਥ ਹੈ ਯੂਰਪੀਅਨ ਕਮਿਸ਼ਨ ਦੁਆਰਾ ਅਪਣਾਈਆਂ ਗਈਆਂ, ਤੀਜੇ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰ ਲਈ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮਾ ਧਾਰਾਵਾਂ, ਉਨ੍ਹਾਂ ਮੋਡਿਊਲਾਂ ਵਿੱਚ ਜੋ ਇਸ DPA ਅਧੀਨ ਲਾਗੂ ਹੁੰਦੇ ਹਨ (ਭਾਗ 2.7 ਅਤੇ 7.1 ਵੇਖੋ)।
ਜਦੋਂ ਤੁਸੀਂ ਇੱਕ ਅਜਿਹੀ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਅਤੇ ਚਲਾਉਣ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੇ ਹੋ ਜੋ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਤੋਂ (ਫਾਰਮਾਂ, ਉਪਭੋਗਤਾ ਖਾਤਿਆਂ, ਟਿੱਪਣੀਆਂ, ਸਮੀਖਿਆਵਾਂ, ਜਾਂ ਹੋਰ ਇੰਟਰਐਕਟਿਵ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਰਾਹੀਂ) ਨਿੱਜੀ ਡੇਟਾ ਇਕੱਤਰ ਕਰਦੀ ਹੈ, ਤਾਂ ਉਸ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡੇਟਾ ਲਈ ਤੁਸੀਂ ਕੰਟਰੋਲਰ ਵਜੋਂ ਅਤੇ ਅਸੀਂ ਪ੍ਰੋਸੈਸਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ।
ਅਸੀਂ ਉਸ ਨਿੱਜੀ ਡੇਟਾ ਲਈ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ ਜੋ ਅਸੀਂ ਆਪਣੇ ਉਦੇਸ਼ਾਂ ਲਈ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ: ਤੁਹਾਡੀ ਖਾਤਾ ਜਾਣਕਾਰੀ, ਬਿਲਿੰਗ ਡੇਟਾ, ਵਰਤੋਂ ਵਿਸ਼ਲੇਸ਼ਣ, ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਤੋਂ ਪ੍ਰਾਪਤ ਆਮ ਵੈੱਬਸਾਈਟ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਜਾਂ ਕਾਰੋਬਾਰ ਦੀ ਕਿਸਮ), ਅਤੇ ਪਲੇਟਫਾਰਮ ਸੰਚਾਲਨ ਡੇਟਾ। ਅਜਿਹੇ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸਾਡੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਹੁੰਦੀ ਹੈ ਅਤੇ ਇਸ DPA ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਹੈ।
ਭੁਗਤਾਨ ਪ੍ਰਦਾਤਾ (ਮਰਚੈਂਟ ਆਫ਼ ਰਿਕਾਰਡ)। ਭੁਗਤਾਨ ਵਾਲੀਆਂ ਸੇਵਾਵਾਂ ਲਈ ਭੁਗਤਾਨ ਇੱਕ ਤੀਜੀ-ਧਿਰ ਭੁਗਤਾਨ ਪ੍ਰਦਾਤਾ ਦੁਆਰਾ ਸੰਭਾਲੇ ਜਾਂਦੇ ਹਨ ਜੋ ਤੁਹਾਡੇ ਲੈਣ-ਦੇਣ ਲਈ ਮਰਚੈਂਟ ਆਫ਼ ਰਿਕਾਰਡ (Merchant of Record) — ਰਿਕਾਰਡ ਦਾ ਵਿਕਰੇਤਾ — ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਜੋ ਇਸ ਵੇਲੇ Sold through Link, LLC ("Link") ਹੈ, ਜੋ Stripe ਦੀ ਇੱਕ ਸਹਿਯੋਗੀ ਕੰਪਨੀ ਹੈ। ਇਸ ਹੈਸੀਅਤ ਵਿੱਚ, ਪ੍ਰਦਾਤਾ ਉਨ੍ਹਾਂ ਭੁਗਤਾਨ ਵੇਰਵਿਆਂ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਦੇ ਉਦੇਸ਼ ਅਤੇ ਸਾਧਨ ਨਿਰਧਾਰਤ ਕਰਦਾ ਹੈ ਜੋ ਤੁਸੀਂ ਚੈੱਕਆਊਟ 'ਤੇ ਜਮ੍ਹਾਂ ਕਰਦੇ ਹੋ ਅਤੇ ਇਸ ਲਈ ਇਹ ਆਪਣੇ ਆਪ ਵਿੱਚ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ, ਨਾ ਕਿ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰ ਵਜੋਂ। ਇਸਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਇਸਦੀਆਂ ਆਪਣੀਆਂ ਸ਼ਰਤਾਂ ਅਤੇ ਗੋਪਨੀਯਤਾ ਸੂਚਨਾ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਹੁੰਦੀ ਹੈ ਅਤੇ ਇਸ DPA ਦੇ ਦਾਇਰੇ ਤੋਂ ਬਾਹਰ ਆਉਂਦੀ ਹੈ। ਸਾਨੂੰ ਇਸ ਤੋਂ ਸਿਰਫ਼ ਸੀਮਤ ਲੈਣ-ਦੇਣ ਅਤੇ ਬਿਲਿੰਗ ਡੇਟਾ ਪ੍ਰਾਪਤ ਹੁੰਦਾ ਹੈ, ਜਿਸਨੂੰ ਅਸੀਂ ਉੱਪਰ ਦੱਸੇ ਅਨੁਸਾਰ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ।
ਅਸੀਂ ਵੈੱਬਸਾਈਟ ਵਿਜ਼ਿਟਰਾਂ ਬਾਰੇ ਬੁਨਿਆਦੀ, ਗੋਪਨੀਯਤਾ-ਅਨੁਕੂਲ ਵਿਸ਼ਲੇਸ਼ਣ ਇਕੱਤਰ ਕਰਦੇ ਹਾਂ (ਜਿਵੇਂ ਕਿ ਸਮਝੌਤੇ ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ)। ਵਿਸ਼ਲੇਸ਼ਣ ਡੇਟਾ ਲਈ, ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਇੱਕ ਸੰਯੁਕਤ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਆਪਣੇ ਵਿਸ਼ਲੇਸ਼ਣ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਇਕੱਤਰੀਕਰਨ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰਨ ਲਈ ਤਿਆਰ ਕੀਤਾ ਹੈ — ਅਸੀਂ ਕੱਚੇ IP ਪਤੇ ਸਟੋਰ ਨਹੀਂ ਕਰਦੇ, ਅਤੇ ਵਿਜ਼ਿਟਰ ਪਛਾਣਕਰਤਾ ਛਦਮ-ਨਾਮੀ ਹਨ (ਭਾਗ 3.3 ਦੇਖੋ)। ਹਰੇਕ ਸੰਯੁਕਤ ਕੰਟਰੋਲਰ ਦੀਆਂ ਸਬੰਧਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਹੇਠ ਲਿਖੇ ਅਨੁਸਾਰ ਹਨ:
GDPR ਦੇ ਅਨੁਛੇਦ 26(2) ਦੇ ਅਨੁਸਾਰ, ਵਿਸ਼ਲੇਸ਼ਣ ਡੇਟਾ ਲਈ ਇਸ ਸੰਯੁਕਤ ਕੰਟਰੋਲਰ ਪ੍ਰਬੰਧ ਦਾ ਸਾਰ-ਤੱਤ ਇਸ ਪ੍ਰਕਾਰ ਹੈ: ਅਸੀਂ (Acira AI) ਤਕਨੀਕੀ ਸਾਧਨ ਅਤੇ ਇਕੱਤਰ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਡੇਟਾ ਬਿੰਦੂ ਨਿਰਧਾਰਤ ਕਰਦੇ ਹਾਂ; ਤੁਸੀਂ (ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕ) ਉਸ ਵੈੱਬਸਾਈਟ ਦਾ ਸੰਚਾਲਨ ਕਰਦੇ ਹੋ ਜਿਸ 'ਤੇ ਵਿਸ਼ਲੇਸ਼ਣ ਡੇਟਾ ਇਕੱਤਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਅਤੇ ਆਪਣੇ ਵਿਜ਼ਿਟਰਾਂ ਨੂੰ ਇਕੱਤਰੀਕਰਨ ਦਾ ਖੁਲਾਸਾ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ। ਸਾਡੇ ਵਿੱਚੋਂ ਹਰੇਕ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੀਆਂ ਸਬੰਧਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੈ। ਵਿਸ਼ਲੇਸ਼ਣ ਡੇਟਾ ਸਬੰਧੀ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਵਿਜ਼ਿਟਰਾਂ ਲਈ ਤੁਸੀਂ ਪ੍ਰਾਇਮਰੀ ਸੰਪਰਕ ਬਿੰਦੂ ਹੋ। ਇਸ ਪ੍ਰਬੰਧ ਦਾ ਇੱਕ ਸਾਰ ਇਸ DPA ਰਾਹੀਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਡੇਟਾ ਵਿਸ਼ਿਆਂ ਲਈ ਉਪਲਬਧ ਕਰਵਾਇਆ ਜਾਂਦਾ ਹੈ।
ਜਿਸ ਹੱਦ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਕੈਲੀਫੋਰਨੀਆ ਖਪਤਕਾਰ ਗੋਪਨੀਯਤਾ ਐਕਟ (California Consumer Privacy Act) ("CCPA") ਦੇ ਅਧੀਨ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ, ਉਸ ਹੱਦ ਤੱਕ ਅਸੀਂ Cal. Civ. Code § 1798.140(ag) ਵਿੱਚ ਪਰਿਭਾਸ਼ਿਤ ਤੁਹਾਡੇ "ਸੇਵਾ ਪ੍ਰਦਾਤਾ" ਹਾਂ। ਅਸੀਂ ਇਹ ਨਹੀਂ ਕਰਾਂਗੇ:
ਅਸੀਂ ਸੰਬੰਧਿਤ ਉਤਪਾਦ ਸਿਫ਼ਾਰਸ਼ਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਤੋਂ ਆਮ, ਪਛਾਣ ਨਾ ਕਰਨ ਵਾਲੀਆਂ ਕਾਰੋਬਾਰੀ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ ਉਦਯੋਗ ਵਰਗੀਕਰਨ) ਪ੍ਰਾਪਤ ਕਰ ਸਕਦੇ ਹਾਂ, ਜਿਵੇਂ ਕਿ ਭਾਗ 2.2 ਵਿੱਚ ਦੱਸਿਆ ਗਿਆ ਹੈ। ਇਹ ਸੀਮਤ ਵਰਤੋਂ CCPA ਦੇ ਅਰਥਾਂ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਨੂੰ ਵੇਚਣਾ, ਸਾਂਝਾ ਕਰਨਾ ਜਾਂ ਮਿਲਾਉਣਾ ਨਹੀਂ ਬਣਦੀ।
ਅਸੀਂ ਪ੍ਰਮਾਣਿਤ ਕਰਦੇ ਹਾਂ ਕਿ ਅਸੀਂ ਇਨ੍ਹਾਂ ਪਾਬੰਦੀਆਂ ਨੂੰ ਸਮਝਦੇ ਹਾਂ ਅਤੇ ਇਨ੍ਹਾਂ ਦੀ ਪਾਲਣਾ ਕਰਾਂਗੇ।
ਅਸੀਂ ਹਰੇਕ ਉਸ ਅਧਿਕਾਰ ਖੇਤਰ ਵਿੱਚ ਇੱਕ ਡੇਟਾ ਸੁਰੱਖਿਆ ਪ੍ਰਤੀਨਿਧੀ ਨਾਮਜ਼ਦ ਕਰਦੇ ਹਾਂ ਜਿੱਥੇ ਲਾਗੂ ਕਾਨੂੰਨ ਸਾਡੇ ਤੋਂ ਅਜਿਹਾ ਕਰਨ ਦੀ ਮੰਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਅਸੀਂ ਆਪਣੀ ਗੋਪਨੀਯਤਾ ਨੀਤੀ ਵਿੱਚ ਅਜਿਹੇ ਕਿਸੇ ਵੀ ਪ੍ਰਤੀਨਿਧੀ ਦੀ ਪਛਾਣ ਕਰਦੇ ਹਾਂ। ਅਸੀਂ ਆਪਣੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਦਾ ਮੁਲਾਂਕਣ ਸਾਡੀਆਂ ਸੇਵਾਵਾਂ ਨਾਲ ਸਬੰਧਤ ਅਧਿਕਾਰ ਖੇਤਰਾਂ ਦੀਆਂ ਪ੍ਰਤੀਨਿਧੀ-ਨਾਮਜ਼ਦਗੀ ਸੀਮਾਵਾਂ ਦੇ ਮੁਕਾਬਲੇ ਕਰਦੇ ਹਾਂ — ਜਿਸ ਵਿੱਚ ਸਵਿਸ ਸੰਘੀ ਡੇਟਾ ਸੁਰੱਖਿਆ ਐਕਟ (FADP) ਦਾ ਅਨੁਛੇਦ 14 ਸ਼ਾਮਲ ਹੈ।
ਜਿੱਥੇ ਕੋਈ ਵੈੱਬਸਾਈਟ ਸਾਡੇ ਏਜੰਸੀ ਪ੍ਰੋਗਰਾਮ ਰਾਹੀਂ ਬਣਾਈ ਜਾਂ ਚਲਾਈ ਜਾਂਦੀ ਹੈ, ਉੱਥੇ ਇੱਕ ਏਜੰਸੀ ("ਏਜੰਸੀ") ਆਪਣੇ ਖੁਦ ਦੇ ਕਲਾਇੰਟ ("ਅੰਤਿਮ ਕਲਾਇੰਟ") ਦੀ ਤਰਫ਼ੋਂ ਵੈੱਬਸਾਈਟ ਬਣਾਉਣ ਅਤੇ ਉਸਦਾ ਪ੍ਰਬੰਧਨ ਕਰਨ ਲਈ ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਦੀ ਹੈ। ਉਸ ਪ੍ਰਬੰਧ ਵਿੱਚ:
ਏਜੰਸੀ ਪ੍ਰੋਗਰਾਮ ਦੀਆਂ ਸ਼ਰਤਾਂ, ਏਜੰਸੀ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸਮੇਤ, https://www.acira.ai/agency-terms 'ਤੇ Acira AI ਏਜੰਸੀ ਸ਼ਰਤਾਂ ਵਿੱਚ ਨਿਰਧਾਰਤ ਹਨ।
ਇਸ DPA ਅਧੀਨ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸਮਝੌਤੇ ਵਿੱਚ ਦੱਸੇ ਅਨੁਸਾਰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਦੇ ਉਦੇਸ਼ ਲਈ ਕੀਤੀ ਜਾਂਦੀ ਹੈ ਅਤੇ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਤੱਕ ਜਾਰੀ ਰਹੇਗੀ।
ਅਸੀਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਇਨ੍ਹਾਂ ਲਈ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ:
ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਜਾਣ ਵਾਲੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀਆਂ ਕਿਸਮਾਂ ਇਸ 'ਤੇ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ ਕਿ ਤੁਸੀਂ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਰਾਹੀਂ ਕੀ ਇਕੱਤਰ ਕਰਦੇ ਹੋ, ਜਿਸ ਵਿੱਚ ਸ਼ਾਮਲ ਹੋ ਸਕਦੇ ਹਨ:
ਅਸੀਂ:
ਤੁਸੀਂ:
ਸੇਵਾਵਾਂ ਦੀ ਵਰਤੋਂ ਕਰਕੇ, ਤੁਸੀਂ ਸਾਨੂੰ ਮਿਆਰੀ ਪਲੇਟਫਾਰਮ ਸੰਚਾਲਨ ਦੇ ਹਿੱਸੇ ਵਜੋਂ ਆਪਣੀ ਤਰਫ਼ੋਂ ਹੇਠ ਲਿਖੀਆਂ ਪ੍ਰੋਸੈਸਿੰਗ ਗਤੀਵਿਧੀਆਂ ਕਰਨ ਦੀ ਹਦਾਇਤ ਦਿੰਦੇ ਹੋ: ਅੱਪਲੋਡ ਕੀਤੀਆਂ ਫਾਈਲਾਂ ਦੀ ਸਮੱਗਰੀ ਮਾਡਰੇਸ਼ਨ, ਪ੍ਰਕਾਸ਼ਿਤ ਵੈੱਬਸਾਈਟ ਸਮੱਗਰੀ ਦੀ ਸਮੱਗਰੀ ਨੀਤੀ ਸਮੀਖਿਆ, ਫਾਰਮ ਸਬਮਿਸ਼ਨਾਂ 'ਤੇ ਸਪੈਮ ਦਾ ਪਤਾ ਲਗਾਉਣਾ (ਜਦੋਂ ਤੱਕ ਤੁਸੀਂ ਇਸਨੂੰ ਬੰਦ ਨਹੀਂ ਕਰਦੇ, ਉਨ੍ਹਾਂ ਦੀ ਸਮੱਗਰੀ ਦੀ AI-ਅਧਾਰਿਤ ਜਾਂਚ ਸਮੇਤ), ਅਤੇ ਸਵੈਚਾਲਿਤ ਬੋਟ ਸੁਰੱਖਿਆ। ਇਹ ਗਤੀਵਿਧੀਆਂ GDPR ਦੇ ਅਨੁਛੇਦ 28(3)(a) ਅਧੀਨ ਦਸਤਾਵੇਜ਼ੀ ਹਦਾਇਤਾਂ ਹਨ।
ਤੁਸੀਂ ਸਾਨੂੰ ਸੇਵਾਵਾਂ ਪ੍ਰਦਾਨ ਕਰਨ ਵਿੱਚ ਸਹਾਇਤਾ ਲਈ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਨੂੰ ਲਗਾਉਣ ਦਾ ਆਮ ਅਧਿਕਾਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹੋ। ਸਾਡੇ ਮੌਜੂਦਾ ਸਬਪ੍ਰੋਸੈਸਰ ਹੇਠਾਂ ਅਤੇ https://www.acira.ai/dpa 'ਤੇ ਸੂਚੀਬੱਧ ਹਨ।
| ਸਬਪ੍ਰੋਸੈਸਰ | ਉਦੇਸ਼ | ਟਿਕਾਣਾ |
|---|---|---|
| Amazon Web Services (AWS) | ਕਲਾਊਡ ਬੁਨਿਆਦੀ ਢਾਂਚਾ, ਕੰਪਿਊਟ, ਸਟੋਰੇਜ, ਡੇਟਾਬੇਸ, ਈਮੇਲ ਡਿਲੀਵਰੀ, ਡੋਮੇਨ ਰਜਿਸਟ੍ਰੇਸ਼ਨ, ਸਮੱਗਰੀ ਮਾਡਰੇਸ਼ਨ, ਭਾਸ਼ਾ ਦੀ ਪਛਾਣ, ਅਤੇ AI ਇਨਫਰੈਂਸ (ਜੋ AWS ਦੁਆਰਾ ਜਾਂ ਤੀਜੀਆਂ ਧਿਰਾਂ ਦੁਆਰਾ ਵਿਕਸਿਤ ਮਾਡਲਾਂ ਨੂੰ AWS ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਚਲਾ ਸਕਦਾ ਹੈ)। EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕਾਂ ਲਈ, ਭਾਗ 7.1 ਦੇਖੋ। | ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ (ਸਟਾਕਹੋਮ) |
| Cloudflare | ਐਜ ਹੋਸਟਿੰਗ, CDN, DNS, SSL, ਵੈੱਬਸਾਈਟ ਡਿਲੀਵਰੀ, ਸਥਾਈ ਸਟੋਰੇਜ, ਵਿਸ਼ਲੇਸ਼ਣ, ਬੋਟ ਸੁਰੱਖਿਆ, AI-ਅਧਾਰਿਤ ਸਪੈਮ ਦਾ ਪਤਾ ਲਗਾਉਣਾ (ਜੋ ਤੀਜੀ-ਧਿਰ ਮਾਡਲਾਂ ਨੂੰ Cloudflare ਦੇ ਆਪਣੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ 'ਤੇ ਚਲਾਉਂਦਾ ਹੈ), ਅਤੇ ਵੈੱਬਸਾਈਟ ਸਕ੍ਰੀਨਸ਼ਾਟ ਲੈਣਾ (Browser Rendering)। EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕਾਂ ਲਈ, ਭਾਗ 7.1 ਦੇਖੋ। | ਵਿਸ਼ਵਵਿਆਪੀ (EU ਖਾਤਿਆਂ ਲਈ EU-ਅਧਿਕਾਰ ਖੇਤਰ ਵਾਲੀ ਸਟੋਰੇਜ ਦੇ ਨਾਲ) |
| Fireworks AI | AI ਟੈਕਸਟ ਨਿਰਮਾਣ, ਗੱਲਬਾਤ ਵਾਲੀ AI, ਸਮੱਗਰੀ ਰਚਨਾ, ਅਤੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦੇ ਆਪਣੇ ਕੋਡ ਦੁਆਰਾ ਬੇਨਤੀ ਕੀਤਾ AI ਇਨਫਰੈਂਸ। ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡੇਟਾ Fireworks AI ਜਾਂ xAI ਨੂੰ ਨਹੀਂ ਭੇਜਿਆ ਜਾਂਦਾ, ਸਿਵਾਏ Fireworks AI ਨੂੰ ਉੱਥੇ ਜਿੱਥੇ ਤੁਹਾਡੀ ਵੈੱਬਸਾਈਟ ਦਾ ਆਪਣਾ ਕੋਡ ਇਸਨੂੰ AI ਇਨਫਰੈਂਸ ਬੇਨਤੀ ਵਿੱਚ ਸ਼ਾਮਲ ਕਰਦਾ ਹੈ, ਜਾਂ ਉੱਥੇ ਜਿੱਥੇ ਤੁਸੀਂ AI ਸਹਾਇਕ ਨੂੰ ਆਪਣੀ ਵੈੱਬਸਾਈਟ ਦੇ ਰਿਕਾਰਡ ਪੜ੍ਹਨ ਜਾਂ ਉਨ੍ਹਾਂ 'ਤੇ ਕਾਰਵਾਈ ਕਰਨ ਲਈ ਕਹਿੰਦੇ ਹੋ; ਦੋਵਾਂ ਸਥਿਤੀਆਂ ਵਿੱਚ Fireworks AI ਤੁਹਾਡੇ ਨਿਰਦੇਸ਼ 'ਤੇ ਇਸਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ। ਉਨ੍ਹਾਂ ਸ਼ਰਤਾਂ ਅਧੀਨ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਸਿਖਲਾਈ ਲਈ ਵਰਤੋਂ ਦੀ ਮਨਾਹੀ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਸੰਭਾਲ ਨੂੰ ਸੀਮਤ ਕਰਦੀਆਂ ਹਨ। | ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਹੋਰ ਟਿਕਾਣੇ ਜਿੱਥੇ ਪ੍ਰਦਾਤਾ ਕੰਮ ਕਰਦਾ ਹੈ |
| xAI (SpaceXAI LLC) | AI ਤਸਵੀਰ ਨਿਰਮਾਣ ਅਤੇ ਸੰਪਾਦਨ (ਟੈਕਸਟ ਪ੍ਰੋਂਪਟ ਅਤੇ, ਸੰਪਾਦਨਾਂ ਲਈ, ਤੁਹਾਡੇ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀਆਂ ਸਰੋਤ ਤਸਵੀਰਾਂ)। ਉਨ੍ਹਾਂ ਸ਼ਰਤਾਂ ਅਧੀਨ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾਂਦਾ ਹੈ ਜੋ ਸਿਖਲਾਈ ਲਈ ਵਰਤੋਂ ਦੀ ਮਨਾਹੀ ਕਰਦੀਆਂ ਹਨ ਅਤੇ ਸੰਭਾਲ ਨੂੰ ਸੀਮਤ ਕਰਦੀਆਂ ਹਨ। | ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਹੋਰ ਟਿਕਾਣੇ ਜਿੱਥੇ ਪ੍ਰਦਾਤਾ ਕੰਮ ਕਰਦਾ ਹੈ |
| BrightData | ਜਨਤਕ ਵੈੱਬ ਡੇਟਾ ਇਕੱਤਰੀਕਰਨ (ਵੈੱਬਸਾਈਟ ਰਚਨਾ ਦੌਰਾਨ ਉਪਭੋਗਤਾ ਦੀ ਸਹਾਇਤਾ ਲਈ, ਅਤੇ ਉਹ ਵੈੱਬ ਪੰਨੇ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਪੜ੍ਹਨ ਲਈ AI ਸਹਾਇਕ ਨੂੰ ਕਿਹਾ ਜਾਂਦਾ ਹੈ), SERP ਕੀਵਰਡ ਟ੍ਰੈਕਿੰਗ (ਲਾਗੂ ਯੋਜਨਾਵਾਂ ਲਈ) | ਇਜ਼ਰਾਈਲ / ਵਿਸ਼ਵਵਿਆਪੀ |
| CloudConvert (Lunaweb GmbH, ਜਰਮਨੀ) | ਫਾਈਲ ਫਾਰਮੈਟ ਰੂਪਾਂਤਰਨ | ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ (ਵਰਜੀਨੀਆ) |
ਭੁਗਤਾਨ ਪ੍ਰੋਸੈਸਿੰਗ ਸਾਡੇ ਮਰਚੈਂਟ ਆਫ਼ ਰਿਕਾਰਡ (Link, Stripe ਦੀ ਇੱਕ ਸਹਿਯੋਗੀ ਕੰਪਨੀ) ਦੁਆਰਾ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਜੋ ਸਬਪ੍ਰੋਸੈਸਰ ਦੀ ਬਜਾਏ ਇੱਕ ਸੁਤੰਤਰ ਕੰਟਰੋਲਰ ਵਜੋਂ ਕੰਮ ਕਰਦਾ ਹੈ ਅਤੇ ਇਸ ਲਈ ਉੱਪਰ ਸੂਚੀਬੱਧ ਨਹੀਂ ਹੈ; ਭਾਗ 2.2 ਦੇਖੋ।
ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਵਿੱਚ ਬਦਲਾਅ ਸਿਰਫ਼ ਇਸ ਭਾਗ 6.3 ਅਧੀਨ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; ਉਹ ਭਾਗ 13 ਅਧੀਨ ਇਸ DPA ਵਿੱਚ ਬਦਲਾਅ ਨਹੀਂ ਹਨ। ਅਸੀਂ ਉਨ੍ਹਾਂ ਸੇਵਾਵਾਂ ਲਈ, ਜਿਨ੍ਹਾਂ ਦੀ ਤੁਸੀਂ ਇਸ ਵੇਲੇ ਵਰਤੋਂ ਕਰਦੇ ਹੋ, ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਵਿੱਚ ਕਿਸੇ ਵੀ ਇਰਾਦਤਨ ਬਦਲਾਅ ਦਾ ਨੋਟਿਸ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ ਦੁਆਰਾ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਪ੍ਰੋਸੈਸਿੰਗ ਸ਼ੁਰੂ ਕਰਨ ਤੋਂ ਘੱਟੋ-ਘੱਟ ਪੰਦਰਾਂ (15) ਦਿਨ ਪਹਿਲਾਂ ਦੇਵਾਂਗੇ, https://www.acira.ai/dpa 'ਤੇ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਨੂੰ ਅੱਪਡੇਟ ਕਰਕੇ ਅਤੇ, ਜੇਕਰ ਤੁਸੀਂ ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚਨਾਵਾਂ ਲਈ ਸਬਸਕ੍ਰਾਈਬ ਕੀਤਾ ਹੈ, ਤਾਂ ਈਮੇਲ ਰਾਹੀਂ। ਤੁਸੀਂ "Subprocessor Notifications" ਵਿਸ਼ਾ ਲਾਈਨ ਨਾਲ legal@acira.ai 'ਤੇ ਈਮੇਲ ਕਰਕੇ ਸਬਪ੍ਰੋਸੈਸਰ-ਬਦਲਾਅ ਸੂਚਨਾਵਾਂ ਪ੍ਰਾਪਤ ਕਰਨ ਲਈ ਸਬਸਕ੍ਰਾਈਬ ਕਰ ਸਕਦੇ ਹੋ। ਜਦੋਂ ਅਸੀਂ ਨਵੀਆਂ ਵਿਸ਼ੇਸ਼ਤਾਵਾਂ ਜਾਂ ਸੇਵਾਵਾਂ ਪੇਸ਼ ਕਰਦੇ ਹਾਂ ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਵਾਧੂ ਸਬਪ੍ਰੋਸੈਸਰ ਸ਼ਾਮਲ ਹੁੰਦੇ ਹਨ, ਤਾਂ ਉਨ੍ਹਾਂ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦਾ ਖੁਲਾਸਾ ਉਸ ਸਮੇਂ ਕੀਤਾ ਜਾਵੇਗਾ ਜਦੋਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਉਪਲਬਧ ਹੁੰਦੀ ਹੈ; ਨਵੀਂ ਵਿਸ਼ੇਸ਼ਤਾ ਜਾਂ ਸੇਵਾ ਦੀ ਤੁਹਾਡੀ ਵਰਤੋਂ ਉਸਦੇ ਖੁਲਾਸਾ ਕੀਤੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀ ਸਵੀਕ੍ਰਿਤੀ ਬਣਦੀ ਹੈ। ਜਿੱਥੇ ਸਾਨੂੰ ਸੁਰੱਖਿਆ ਜਾਂ ਨਿਰੰਤਰਤਾ ਦੇ ਕਾਰਨਾਂ ਕਰਕੇ ਕਿਸੇ ਸਬਪ੍ਰੋਸੈਸਰ ਨੂੰ ਤੁਰੰਤ ਬਦਲਣਾ ਪਵੇ, ਉੱਥੇ ਅਸੀਂ ਤੁਹਾਨੂੰ ਜਿੰਨੀ ਜਲਦੀ ਵਿਵਹਾਰਕ ਤੌਰ 'ਤੇ ਸੰਭਵ ਹੋਵੇ ਸੂਚਿਤ ਕਰਾਂਗੇ। ਜੇਕਰ ਤੁਹਾਨੂੰ ਮੌਜੂਦਾ ਸੇਵਾਵਾਂ ਲਈ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਵਾਲੇ ਕਿਸੇ ਨਵੇਂ ਸਬਪ੍ਰੋਸੈਸਰ 'ਤੇ ਕੋਈ ਵਾਜਬ ਇਤਰਾਜ਼ ਹੈ, ਤਾਂ ਤੁਸੀਂ ਨੋਟਿਸ ਦੇ ਪੰਦਰਾਂ (15) ਦਿਨਾਂ ਦੇ ਅੰਦਰ ਸਾਨੂੰ ਲਿਖਤੀ ਰੂਪ ਵਿੱਚ ਸੂਚਿਤ ਕਰ ਸਕਦੇ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਚਿੰਤਾਵਾਂ ਨੂੰ ਹੱਲ ਕਰਨ ਲਈ ਨੇਕ ਨੀਅਤ ਨਾਲ ਤੁਹਾਡੇ ਨਾਲ ਕੰਮ ਕਰਾਂਗੇ। ਜੇਕਰ ਅਸੀਂ ਇਤਰਾਜ਼ ਨੂੰ ਤੁਹਾਡੀ ਵਾਜਬ ਸੰਤੁਸ਼ਟੀ ਅਨੁਸਾਰ ਹੱਲ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਤਾਂ ਤੁਸੀਂ ਲਿਖਤੀ ਨੋਟਿਸ ਦੇ ਕੇ ਸਮਝੌਤੇ ਨੂੰ ਸਮਾਪਤ ਕਰ ਸਕਦੇ ਹੋ।
ਅਸੀਂ ਹਰੇਕ ਸਬਪ੍ਰੋਸੈਸਰ ਨਾਲ ਲਿਖਤੀ ਸਮਝੌਤੇ ਕਰਾਂਗੇ ਜੋ ਅਜਿਹੀਆਂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਲਗਾਉਂਦੇ ਹਨ ਜੋ ਇਸ DPA ਵਿੱਚ ਨਿਰਧਾਰਤ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲੋਂ ਘੱਟ ਸੁਰੱਖਿਆਤਮਕ ਨਹੀਂ ਹਨ। ਅਸੀਂ ਆਪਣੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੇ ਕੰਮਾਂ ਅਤੇ ਭੁੱਲਾਂ ਲਈ ਉਸੇ ਹੱਦ ਤੱਕ ਦੇਣਦਾਰ ਰਹਿੰਦੇ ਹਾਂ ਜਿਸ ਹੱਦ ਤੱਕ ਅਸੀਂ ਸੇਵਾਵਾਂ ਨੂੰ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਨਿਭਾਉਣ ਦੀ ਸਥਿਤੀ ਵਿੱਚ ਦੇਣਦਾਰ ਹੁੰਦੇ।
ਸੇਵਾਵਾਂ ਮੁੱਖ ਤੌਰ 'ਤੇ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਹੋਸਟ ਕੀਤੀਆਂ ਜਾਂਦੀਆਂ ਹਨ। ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਗਿਆ ਨਿੱਜੀ ਡੇਟਾ ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਅਤੇ ਹੋਰ ਦੇਸ਼ਾਂ ਵਿੱਚ, ਜਿੱਥੇ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰ ਕੰਮ ਕਰਦੇ ਹਨ, ਟ੍ਰਾਂਸਫਰ ਅਤੇ ਪ੍ਰੋਸੈਸ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ। ਸਾਡੇ AI ਇਨਫਰੈਂਸ ਪ੍ਰਦਾਤਾ (Fireworks AI ਅਤੇ xAI) ਅਤੇ ਸਾਡਾ ਫਾਈਲ ਰੂਪਾਂਤਰਨ ਪ੍ਰਦਾਤਾ (CloudConvert) ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ ਵਿੱਚ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਨ, ਅਤੇ ਸਾਡੇ AI ਇਨਫਰੈਂਸ ਪ੍ਰਦਾਤਾ ਉਨ੍ਹਾਂ ਹੋਰ ਟਿਕਾਣਿਆਂ 'ਤੇ ਵੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰ ਸਕਦੇ ਹਨ ਜਿੱਥੇ ਉਹ ਕੰਮ ਕਰਦੇ ਹਨ। BrightData ਇਜ਼ਰਾਈਲ ਅਤੇ ਵਿਸ਼ਵ ਪੱਧਰ 'ਤੇ ਹੋਰ ਟਿਕਾਣਿਆਂ 'ਤੇ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰ ਸਕਦਾ ਹੈ। Cloudflare ਦੁਨੀਆ ਭਰ ਦੇ ਐਜ ਟਿਕਾਣਿਆਂ 'ਤੇ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦਾ ਹੈ।
EU ਡੇਟਾ ਨਿਵਾਸ: ਉਨ੍ਹਾਂ ਵੈੱਬਸਾਈਟਾਂ ਲਈ ਜਿਨ੍ਹਾਂ ਦਾ ਸੰਚਾਲਨ ਦੇਸ਼, ਜੋ ਵੈੱਬਸਾਈਟ ਬਣਾਏ ਜਾਣ ਵੇਲੇ ਅਤੇ ਉਸਦੇ ਲਾਈਵ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਨਿਰਧਾਰਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਦਾ ਇੱਕ ਮੈਂਬਰ ਰਾਜ ਹੈ ("EU-ਨਿਵਾਸੀ ਵੈੱਬਸਾਈਟ ਸੰਚਾਲਕ"; ਹੋਰ EEA ਦੇਸ਼, ਯੂਨਾਈਟਿਡ ਕਿੰਗਡਮ, ਅਤੇ ਸਵਿਟਜ਼ਰਲੈਂਡ ਸ਼ਾਮਲ ਨਹੀਂ ਹਨ), ਅਸੀਂ ਯੂਰਪੀਅਨ ਯੂਨੀਅਨ ਤੋਂ ਬਾਹਰ ਵਿਜ਼ਿਟਰ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰਾਂ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰਨ ਲਈ ਹੇਠ ਲਿਖੇ ਡੇਟਾ ਨਿਵਾਸ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:
EEA, UK, ਜਾਂ ਸਵਿਟਜ਼ਰਲੈਂਡ ਤੋਂ ਉਨ੍ਹਾਂ ਦੇਸ਼ਾਂ ਵਿੱਚ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਡੇਟਾ ਸੁਰੱਖਿਆ ਦਾ ਢੁਕਵਾਂ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਨ ਵਾਲੇ ਵਜੋਂ ਮਾਨਤਾ ਪ੍ਰਾਪਤ ਨਹੀਂ ਹੈ, ਅਸੀਂ ਇਨ੍ਹਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ:
SCCs ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ, ਧਿਰਾਂ ਸਹਿਮਤ ਹੁੰਦੀਆਂ ਹਨ ਕਿ: (a) ਡੇਟਾ ਨਿਰਯਾਤਕ ਤੁਸੀਂ ਹੋ ਅਤੇ ਡੇਟਾ ਆਯਾਤਕ Acira AI LLC ਹੈ; (b) ਅਨੁਲੱਗ I.B (ਟ੍ਰਾਂਸਫਰ ਦਾ ਵਰਣਨ) ਇਸ DPA ਦੇ ਭਾਗ 3 ਦੁਆਰਾ ਪੂਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; (c) ਅਨੁਲੱਗ II (ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ) ਇਸ DPA ਦੇ ਭਾਗ 7.2 ਅਤੇ 9 ਦੁਆਰਾ ਪੂਰਾ ਕੀਤਾ ਜਾਂਦਾ ਹੈ; (d) ਧਾਰਾ 9 ਲਈ, ਵਿਕਲਪ 2 (ਆਮ ਲਿਖਤੀ ਅਧਿਕਾਰ) ਲਾਗੂ ਹੁੰਦਾ ਹੈ, ਭਾਗ 6.3 ਵਿੱਚ ਨਿਰਧਾਰਤ ਨੋਟਿਸ ਮਿਆਦ ਦੇ ਨਾਲ; (e) ਵਿਕਲਪਿਕ ਡੌਕਿੰਗ ਧਾਰਾ (ਧਾਰਾ 7) ਦੀ ਵਰਤੋਂ ਨਹੀਂ ਕੀਤੀ ਜਾਂਦੀ; (f) ਧਾਰਾ 17 (ਨਿਯੰਤਰਕ ਕਾਨੂੰਨ) ਅਤੇ ਧਾਰਾ 18 (ਫੋਰਮ ਦੀ ਚੋਣ) ਲਈ, SCCs ਆਇਰਲੈਂਡ ਦੇ ਕਾਨੂੰਨ ਦੁਆਰਾ ਨਿਯੰਤਰਿਤ ਹੁੰਦੀਆਂ ਹਨ, ਅਤੇ ਉਨ੍ਹਾਂ ਤੋਂ ਪੈਦਾ ਹੋਣ ਵਾਲੇ ਵਿਵਾਦ ਆਇਰਲੈਂਡ ਦੀਆਂ ਅਦਾਲਤਾਂ ਸਾਹਮਣੇ ਹੱਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ; ਅਤੇ (g) ਅਨੁਲੱਗ I.C ਵਿੱਚ ਸਮਰੱਥ ਨਿਗਰਾਨ ਅਥਾਰਟੀ SCCs ਦੀ ਧਾਰਾ 13 ਦੇ ਅਨੁਸਾਰ ਨਿਰਧਾਰਤ ਕੀਤੀ ਜਾਂਦੀ ਹੈ। UK ਅੰਤਰਰਾਸ਼ਟਰੀ ਡੇਟਾ ਟ੍ਰਾਂਸਫਰ ਐਡੈਂਡਮ ਦੇ ਉਦੇਸ਼ਾਂ ਲਈ, ਸਾਰਣੀਆਂ 1 ਤੋਂ 3 ਨੂੰ ਇਸ DPA ਵਿੱਚ ਨਿਰਧਾਰਤ ਅਨੁਸਾਰੀ ਜਾਣਕਾਰੀ ਅਤੇ ਉੱਪਰ ਦਿੱਤੀਆਂ SCC ਚੋਣਾਂ ਨਾਲ ਪੂਰਾ ਕੀਤਾ ਮੰਨਿਆ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਸਾਰਣੀ 4 ਲਈ, ਕੋਈ ਵੀ ਧਿਰ UK ਐਡੈਂਡਮ ਦੇ ਭਾਗ 19 ਵਿੱਚ ਨਿਰਧਾਰਤ ਅਨੁਸਾਰ UK ਐਡੈਂਡਮ ਨੂੰ ਖਤਮ ਨਹੀਂ ਕਰ ਸਕਦੀ।
ਅਸੀਂ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਦੀ ਸੁਰੱਖਿਆ ਲਈ ਹੇਠ ਲਿਖੇ ਪੂਰਕ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ:
ਇਹ ਪੂਰਕ ਉਪਾਅ ਮੰਜ਼ਿਲ ਦੇਸ਼ਾਂ ਦੇ ਕਾਨੂੰਨਾਂ ਅਤੇ ਅਭਿਆਸਾਂ ਦੇ ਸਾਡੇ ਮੁਲਾਂਕਣ 'ਤੇ ਅਧਾਰਿਤ ਹਨ, ਜਿਸ ਵਿੱਚ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਡੇਟਾ ਦੀ ਪ੍ਰਕਿਰਤੀ, ਜਿਸ ਟ੍ਰਾਂਸਫਰ ਵਿਧੀ 'ਤੇ ਨਿਰਭਰ ਕੀਤਾ ਗਿਆ ਹੈ, ਅਤੇ ਮੌਜੂਦ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ ਨੂੰ ਧਿਆਨ ਵਿੱਚ ਰੱਖਿਆ ਗਿਆ ਹੈ। ਅਸੀਂ ਮੁਲਾਂਕਣ ਕੀਤਾ ਹੈ ਕਿ ਉੱਪਰ ਦੱਸੇ ਪੂਰਕ ਉਪਾਅ, SCCs ਵਿਚਲੀਆਂ ਵਚਨਬੱਧਤਾਵਾਂ ਦੇ ਨਾਲ, ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਲਈ ਸੁਰੱਖਿਆ ਦਾ ਢੁਕਵਾਂ ਪੱਧਰ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਨ। ਸਾਡਾ ਟ੍ਰਾਂਸਫਰ ਪ੍ਰਭਾਵ ਮੁਲਾਂਕਣ legal@acira.ai ਤੋਂ ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਉਪਲਬਧ ਹੈ, ਅਤੇ ਅਸੀਂ ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਇਸਨੂੰ ਕਿਸੇ ਸਮਰੱਥ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਨੂੰ ਉਪਲਬਧ ਕਰਵਾਵਾਂਗੇ।
ਕੈਨੇਡਾ ਤੋਂ ਨਿੱਜੀ ਡੇਟਾ ਦੇ ਟ੍ਰਾਂਸਫਰਾਂ ਲਈ, ਅਸੀਂ ਇਹ ਯਕੀਨੀ ਬਣਾਉਣ ਲਈ ਹੇਠ ਲਿਖੇ ਸੁਰੱਖਿਆ ਉਪਾਵਾਂ 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ ਕਿ ਕੈਨੇਡਾ ਤੋਂ ਬਾਹਰ ਟ੍ਰਾਂਸਫਰ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਸੁਰੱਖਿਆ ਅਤੇ ਇਲੈਕਟ੍ਰਾਨਿਕ ਦਸਤਾਵੇਜ਼ ਐਕਟ (PIPEDA) ਅਤੇ ਲਾਗੂ ਸੂਬਾਈ ਗੋਪਨੀਯਤਾ ਕਾਨੂੰਨ (ਜਿਸ ਵਿੱਚ ਅਲਬਰਟਾ ਦਾ PIPA, ਬ੍ਰਿਟਿਸ਼ ਕੋਲੰਬੀਆ ਦਾ PIPA, ਅਤੇ ਕਿਊਬੈਕ ਦਾ ਨਿੱਜੀ ਖੇਤਰ ਵਿੱਚ ਨਿੱਜੀ ਜਾਣਕਾਰੀ ਦੀ ਸੁਰੱਖਿਆ ਸਬੰਧੀ ਐਕਟ ਸ਼ਾਮਲ ਹਨ) ਅਧੀਨ ਲੋੜ ਅਨੁਸਾਰ ਸੁਰੱਖਿਆ ਦਾ ਤੁਲਨਾਤਮਕ ਪੱਧਰ ਮਿਲੇ:
ਅਸੀਂ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੇ ਡੇਟਾ ਵਿਸ਼ਿਆਂ ਦੀਆਂ ਬੇਨਤੀਆਂ ਦਾ ਜਵਾਬ ਦੇਣ ਵਿੱਚ ਤੁਹਾਡੀ ਸਹਾਇਤਾ ਕਰਾਂਗੇ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਪਹੁੰਚ, ਸੁਧਾਰ, ਮਿਟਾਉਣ, ਪਾਬੰਦੀ, ਪੋਰਟੇਬਿਲਟੀ, ਅਤੇ ਇਤਰਾਜ਼ ਦੇ ਅਧਿਕਾਰ ਸ਼ਾਮਲ ਹਨ।
ਜੇਕਰ ਸਾਨੂੰ ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਸਬੰਧੀ ਕਿਸੇ ਡੇਟਾ ਵਿਸ਼ੇ ਤੋਂ ਸਿੱਧੇ ਤੌਰ 'ਤੇ ਕੋਈ ਬੇਨਤੀ ਜਾਂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਸ਼ਿਕਾਇਤ ਪ੍ਰਾਪਤ ਹੁੰਦੀ ਹੈ, ਤਾਂ ਅਸੀਂ ਇਸਨੂੰ ਤੁਰੰਤ ਤੁਹਾਡੇ ਕੋਲ ਅੱਗੇ ਭੇਜਾਂਗੇ ਅਤੇ ਤੁਹਾਡੀਆਂ ਹਦਾਇਤਾਂ ਤੋਂ ਬਿਨਾਂ ਬੇਨਤੀ ਜਾਂ ਸ਼ਿਕਾਇਤ ਦਾ ਜਵਾਬ ਨਹੀਂ ਦੇਵਾਂਗੇ, ਜਦੋਂ ਤੱਕ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜੀਂਦਾ ਨਾ ਹੋਵੇ। ਕੰਟਰੋਲਰ ਵਜੋਂ, ਤੁਸੀਂ ਅਜਿਹੀਆਂ ਡੇਟਾ ਵਿਸ਼ਾ ਸ਼ਿਕਾਇਤਾਂ ਨੂੰ ਸੰਭਾਲਣ ਅਤੇ ਉਨ੍ਹਾਂ ਦਾ ਜਵਾਬ ਦੇਣ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ, ਜਿਸ ਵਿੱਚ ਸ਼ਿਕਾਇਤਾਂ ਨੂੰ ਸੰਭਾਲਣ ਦੀਆਂ ਉਹ ਕੋਈ ਵੀ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸ਼ਾਮਲ ਹਨ ਜੋ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਅਧੀਨ ਤੁਹਾਡੇ 'ਤੇ ਲਾਗੂ ਹੁੰਦੀਆਂ ਹਨ (ਜਿਵੇਂ ਕਿ UK ਡੇਟਾ ਸੁਰੱਖਿਆ ਐਕਟ (Data Protection Act) 2018 ਦੀ ਧਾਰਾ 164A)।
ਅਸੀਂ ਡੇਟਾ ਵਿਸ਼ਾ ਬੇਨਤੀਆਂ ਨੂੰ ਪੂਰਾ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਲਈ ਸੇਵਾਵਾਂ ਦੇ ਅੰਦਰ ਟੂਲ ਪ੍ਰਦਾਨ ਕਰਦੇ ਹਾਂ, ਜਿਨ੍ਹਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਅਸੀਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਅਣਅਧਿਕਾਰਤ ਜਾਂ ਗੈਰ-ਕਾਨੂੰਨੀ ਪ੍ਰੋਸੈਸਿੰਗ ਤੋਂ ਅਤੇ ਦੁਰਘਟਨਾਵਸ਼ ਨੁਕਸਾਨ, ਨਸ਼ਟ ਹੋਣ, ਜਾਂ ਖਰਾਬ ਹੋਣ ਤੋਂ ਬਚਾਉਣ ਲਈ ਢੁਕਵੇਂ ਤਕਨੀਕੀ ਅਤੇ ਸੰਗਠਨਾਤਮਕ ਉਪਾਅ ਲਾਗੂ ਕਰਦੇ ਹਾਂ ਅਤੇ ਬਣਾਈ ਰੱਖਦੇ ਹਾਂ। ਇਨ੍ਹਾਂ ਉਪਾਵਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਅਸੀਂ ਯਕੀਨੀ ਬਣਾਉਂਦੇ ਹਾਂ ਕਿ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਨ ਲਈ ਅਧਿਕਾਰਤ ਸਾਰੇ ਕਰਮਚਾਰੀ ਗੁਪਤਤਾ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲ ਬੱਝੇ ਹੋਏ ਹਨ।
ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਨਿੱਜੀ ਡੇਟਾ ਉਲੰਘਣਾ ਬਾਰੇ ਪਤਾ ਲੱਗਣ ਤੋਂ ਬਾਅਦ ਅਸੀਂ ਤੁਹਾਨੂੰ ਬਿਨਾਂ ਕਿਸੇ ਬੇਲੋੜੀ ਦੇਰੀ ਦੇ ਸੂਚਿਤ ਕਰਾਂਗੇ। ਸੂਚਨਾ ਤੁਹਾਡੇ ਖਾਤੇ ਨਾਲ ਜੁੜੀ ਸੰਪਰਕ ਜਾਣਕਾਰੀ 'ਤੇ ਭੇਜੀ ਜਾਵੇਗੀ।
ਸਾਡੀ ਉਲੰਘਣਾ ਸੂਚਨਾ ਵਿੱਚ, ਜਿਸ ਹੱਦ ਤੱਕ ਉਪਲਬਧ ਹੋਵੇ, ਸ਼ਾਮਲ ਹੋਵੇਗਾ:
ਤੁਸੀਂ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜ ਅਨੁਸਾਰ ਸਬੰਧਤ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਅਤੇ ਪ੍ਰਭਾਵਿਤ ਡੇਟਾ ਵਿਸ਼ਿਆਂ ਨੂੰ ਨਿੱਜੀ ਡੇਟਾ ਉਲੰਘਣਾ ਬਾਰੇ ਸੂਚਿਤ ਕਰਨ ਲਈ ਜ਼ਿੰਮੇਵਾਰ ਹੋ। ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਸਹਿਯੋਗ ਕਰਾਂਗੇ ਅਤੇ ਤੁਹਾਡੀਆਂ ਉਲੰਘਣਾ ਸੂਚਨਾ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਦੀ ਪਾਲਣਾ ਕਰਨ ਵਿੱਚ ਤੁਹਾਡੀ ਮਦਦ ਲਈ ਵਾਜਬ ਸਹਾਇਤਾ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ।
ਇਸ DPA ਦੀ ਸਾਡੀ ਪਾਲਣਾ ਨੂੰ ਦਰਸਾਉਣ ਲਈ, ਅਸੀਂ ਵਾਜਬ ਲਿਖਤੀ ਬੇਨਤੀ ਕਰਨ 'ਤੇ (ਪ੍ਰਤੀ ਸਾਲ ਇੱਕ ਵਾਰ ਤੱਕ) ਤੁਹਾਨੂੰ ਹੇਠ ਲਿਖੇ ਉਪਲਬਧ ਕਰਵਾਵਾਂਗੇ:
ਜਿੱਥੇ ਅਸੀਂ ਤੀਜੀ-ਧਿਰ ਬੁਨਿਆਦੀ ਢਾਂਚਾ ਪ੍ਰਦਾਤਾਵਾਂ (ਜਿਵੇਂ ਕਿ AWS ਅਤੇ Cloudflare) 'ਤੇ ਨਿਰਭਰ ਕਰਦੇ ਹਾਂ, ਉੱਥੇ ਉਨ੍ਹਾਂ ਦੇ ਸੁਰੱਖਿਆ ਪ੍ਰਮਾਣੀਕਰਨ ਅਤੇ ਪਾਲਣਾ ਦਸਤਾਵੇਜ਼ ਉਨ੍ਹਾਂ ਦੇ ਸਬੰਧਤ ਭਰੋਸਾ ਅਤੇ ਪਾਲਣਾ ਪ੍ਰੋਗਰਾਮਾਂ ਰਾਹੀਂ ਉਪਲਬਧ ਹਨ।
ਜੇਕਰ ਭਾਗ 11.1 ਅਧੀਨ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਦਸਤਾਵੇਜ਼ ਵਾਜਬ ਤੌਰ 'ਤੇ ਤੁਹਾਡੀਆਂ ਪਾਲਣਾ ਸਬੰਧੀ ਚਿੰਤਾਵਾਂ ਨੂੰ ਹੱਲ ਨਹੀਂ ਕਰਦੇ, ਤਾਂ ਤੁਸੀਂ ਸਾਡੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਅਭਿਆਸਾਂ ਬਾਰੇ ਖਾਸ ਲਿਖਤੀ ਸਵਾਲ ਜਮ੍ਹਾਂ ਕਰ ਸਕਦੇ ਹੋ, ਜਿਨ੍ਹਾਂ ਦਾ ਅਸੀਂ ਇੱਕ ਵਾਜਬ ਸਮਾਂ-ਸੀਮਾ ਦੇ ਅੰਦਰ ਜਵਾਬ ਦੇਵਾਂਗੇ।
ਜਿੱਥੇ ਭਾਗ 11.1 ਅਤੇ 11.2 ਅਧੀਨ ਪ੍ਰਦਾਨ ਕੀਤੇ ਗਏ ਦਸਤਾਵੇਜ਼ ਇਸ DPA ਦੀ ਸਾਡੀ ਪਾਲਣਾ ਨੂੰ ਦਰਸਾਉਣ ਲਈ ਨਾਕਾਫ਼ੀ ਹਨ, ਜਾਂ ਜਿੱਥੇ ਕਿਸੇ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਦੁਆਰਾ ਜਾਂ ਲਾਗੂ ਡੇਟਾ ਸੁਰੱਖਿਆ ਕਾਨੂੰਨ ਦੁਆਰਾ ਆਡਿਟ ਲੋੜੀਂਦਾ ਹੈ, ਉੱਥੇ ਤੁਸੀਂ (ਜਾਂ ਗੁਪਤਤਾ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਨਾਲ ਬੱਝਿਆ ਹੋਇਆ ਅਤੇ ਸਾਡਾ ਮੁਕਾਬਲੇਬਾਜ਼ ਨਾ ਹੋਣ ਵਾਲਾ ਕੋਈ ਸੁਤੰਤਰ ਆਡੀਟਰ) ਨਿਰੀਖਣ ਸਮੇਤ, ਇਸ DPA ਦੀ ਸਾਡੀ ਪਾਲਣਾ ਦਾ ਆਡਿਟ ਕਰ ਸਕਦੇ ਹੋ। ਆਡਿਟਾਂ ਲਈ ਘੱਟੋ-ਘੱਟ ਤੀਹ (30) ਦਿਨਾਂ ਦਾ ਪੂਰਵ ਲਿਖਤੀ ਨੋਟਿਸ ਲੋੜੀਂਦਾ ਹੈ, ਇਹ ਪ੍ਰਤੀ ਸਾਲ ਇੱਕ ਵਾਰ ਤੋਂ ਵੱਧ ਨਹੀਂ ਹੋ ਸਕਦੇ (ਜਦੋਂ ਤੱਕ ਕਿਸੇ ਨਿਗਰਾਨ ਅਥਾਰਟੀ ਦੁਆਰਾ ਲੋੜੀਂਦਾ ਨਾ ਹੋਵੇ ਜਾਂ ਤੁਹਾਡੇ ਡੇਟਾ ਨੂੰ ਪ੍ਰਭਾਵਿਤ ਕਰਨ ਵਾਲੀ ਕਿਸੇ ਨਿੱਜੀ ਡੇਟਾ ਉਲੰਘਣਾ ਤੋਂ ਬਾਅਦ ਨਾ ਹੋਵੇ), ਇਹ ਤੁਹਾਡੇ ਖਰਚੇ 'ਤੇ ਆਮ ਕਾਰੋਬਾਰੀ ਘੰਟਿਆਂ ਦੌਰਾਨ ਇਸ ਤਰੀਕੇ ਨਾਲ ਕੀਤੇ ਜਾਂਦੇ ਹਨ ਜੋ ਵਿਘਨ ਨੂੰ ਘੱਟ ਤੋਂ ਘੱਟ ਕਰੇ, ਅਤੇ ਇਨ੍ਹਾਂ ਵਿੱਚ ਹੋਰ ਗਾਹਕਾਂ ਦੇ ਡੇਟਾ ਤੱਕ ਜਾਂ ਸਾਡੇ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀਆਂ ਸਹੂਲਤਾਂ ਤੱਕ ਪਹੁੰਚ ਸ਼ਾਮਲ ਨਹੀਂ ਹੁੰਦੀ, ਜਿਨ੍ਹਾਂ ਲਈ ਅਸੀਂ ਇਸਦੀ ਬਜਾਏ ਸਬਪ੍ਰੋਸੈਸਰਾਂ ਦੀਆਂ ਆਪਣੀਆਂ ਆਡਿਟ ਰਿਪੋਰਟਾਂ ਅਤੇ ਪ੍ਰਮਾਣੀਕਰਨ ਪ੍ਰਦਾਨ ਕਰਾਂਗੇ।
ਅਸੀਂ ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਸਮਝੌਤੇ ਦੀ ਮਿਆਦ ਲਈ ਅਤੇ ਸੇਵਾਵਾਂ ਰਾਹੀਂ ਤੁਹਾਡੀਆਂ ਹਦਾਇਤਾਂ ਦੇ ਅਨੁਸਾਰ ਸੰਭਾਲ ਕੇ ਰੱਖਾਂਗੇ। ਵਿਜ਼ਿਟਰ ਡੇਟਾ ਲਈ ਖਾਸ ਸੰਭਾਲ ਮਿਆਦਾਂ ਵਿੱਚ ਸ਼ਾਮਲ ਹਨ:
ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ 'ਤੇ, ਜਾਂ ਤੁਹਾਡੀ ਬੇਨਤੀ 'ਤੇ, ਅਸੀਂ ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਪ੍ਰੋਸੈਸ ਕੀਤੇ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਸਮਝੌਤੇ ਵਿੱਚ ਦੱਸੇ ਗਏ ਡੇਟਾ ਸੰਭਾਲ ਅਭਿਆਸਾਂ ਦੇ ਅਨੁਸਾਰ ਮਿਟਾ ਦੇਵਾਂਗੇ (ਉੱਥੇ ਦੱਸੀ ਗਈ ਖਾਤਾ ਅਤੇ ਵੈੱਬਸਾਈਟ ਮਿਟਾਉਣ ਦੀ ਰਿਆਇਤੀ ਮਿਆਦ ਸਮੇਤ)। ਰਿਆਇਤੀ ਮਿਆਦ ਤੋਂ ਬਾਅਦ, ਮਿਟਾਉਣਾ ਸਥਾਈ ਅਤੇ ਨਾ-ਪਲਟਣਯੋਗ ਹੁੰਦਾ ਹੈ।
ਅਸੀਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਉਸ ਹੱਦ ਤੱਕ ਸੰਭਾਲ ਕੇ ਰੱਖ ਸਕਦੇ ਹਾਂ ਜਿਸ ਹੱਦ ਤੱਕ ਲਾਗੂ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜੀਂਦਾ ਹੈ, ਜਾਂ ਜਿੱਥੇ ਡੇਟਾ ਨੂੰ ਅਗਿਆਤ ਕਰ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਹੁਣ ਕਿਸੇ ਡੇਟਾ ਵਿਸ਼ੇ ਨਾਲ ਜੋੜਿਆ ਨਹੀਂ ਜਾ ਸਕਦਾ।
ਇਹ DPA ਉਸ ਮਿਤੀ ਤੋਂ ਲਾਗੂ ਹੁੰਦਾ ਹੈ ਜਿਸ ਦਿਨ ਤੁਸੀਂ ਸਮਝੌਤੇ ਨੂੰ ਸਵੀਕਾਰ ਕਰਦੇ ਹੋ ਅਤੇ ਉਦੋਂ ਤੱਕ ਲਾਗੂ ਰਹਿੰਦਾ ਹੈ ਜਦੋਂ ਤੱਕ ਅਸੀਂ ਤੁਹਾਡੀ ਤਰਫ਼ੋਂ ਨਿੱਜੀ ਡੇਟਾ ਨੂੰ ਪ੍ਰੋਸੈਸ ਕਰਦੇ ਹਾਂ। ਇਸ DPA ਵਿੱਚ ਨਿਰਧਾਰਤ ਗੁਪਤਤਾ ਅਤੇ ਡੇਟਾ ਸੁਰੱਖਿਆ ਦੀਆਂ ਜ਼ਿੰਮੇਵਾਰੀਆਂ ਸਮਝੌਤੇ ਦੀ ਸਮਾਪਤੀ ਤੋਂ ਬਾਅਦ ਵੀ ਬਰਕਰਾਰ ਰਹਿੰਦੀਆਂ ਹਨ।
ਇਸ DPA ਵਿੱਚ ਬਦਲਾਅ। ਅਸੀਂ ਇਸ DPA ਨੂੰ ਉਸੇ ਤਰੀਕੇ ਨਾਲ ਬਦਲ ਸਕਦੇ ਹਾਂ ਜਿਵੇਂ ਸਮਝੌਤੇ ਨੂੰ (ਸਮਝੌਤੇ ਵਿੱਚ "ਇਨ੍ਹਾਂ ਸੇਵਾ ਦੀਆਂ ਸ਼ਰਤਾਂ ਵਿੱਚ ਬਦਲਾਅ" ਦੇਖੋ): ਅਸੀਂ ਕਿਸੇ ਮਹੱਤਵਪੂਰਨ ਬਦਲਾਅ ਦਾ ਸਾਰ ਉਸਦੇ ਲਾਗੂ ਹੋਣ ਤੋਂ ਘੱਟੋ-ਘੱਟ ਤੀਹ (30) ਦਿਨ ਪਹਿਲਾਂ ਤੁਹਾਡੇ ਖਾਤੇ ਨਾਲ ਜੁੜੇ ਪਤੇ 'ਤੇ ਈਮੇਲ ਕਰਦੇ ਹਾਂ, ਸਿਵਾਏ ਉੱਥੇ ਜਿੱਥੇ ਕੋਈ ਬਦਲਾਅ ਕਾਨੂੰਨ ਦੁਆਰਾ ਲੋੜੀਂਦਾ ਹੈ ਜਾਂ ਸੁਰੱਖਿਆ, ਧੋਖਾਧੜੀ, ਜਾਂ ਦੁਰਵਰਤੋਂ ਦੇ ਕਾਰਨਾਂ ਕਰਕੇ ਤੁਰੰਤ ਲੋੜੀਂਦਾ ਹੈ, ਅਤੇ ਗੈਰ-ਮਹੱਤਵਪੂਰਨ ਬਦਲਾਅ ਪੋਸਟ ਕੀਤੇ ਜਾਣ 'ਤੇ ਲਾਗੂ ਹੁੰਦੇ ਹਨ। ਸਬਪ੍ਰੋਸੈਸਰ ਸੂਚੀ ਵਿੱਚ ਬਦਲਾਅ ਇਸਦੀ ਬਜਾਏ ਭਾਗ 6.3 ਦੀ ਪਾਲਣਾ ਕਰਦੇ ਹਨ। ਇਸ DPA ਵਿੱਚ ਕੋਈ ਵੀ ਬਦਲਾਅ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮਾ ਧਾਰਾਵਾਂ ਨੂੰ, ਜੋ ਬਿਨਾਂ ਕਿਸੇ ਸੋਧ ਦੇ ਸ਼ਾਮਲ ਕੀਤੀਆਂ ਗਈਆਂ ਹਨ, ਸੋਧਦਾ ਨਹੀਂ ਹੈ, ਜਾਂ ਉਨ੍ਹਾਂ ਦੁਆਰਾ ਪ੍ਰਦਾਨ ਕੀਤੀ ਸੁਰੱਖਿਆ ਨੂੰ ਘਟਾਉਂਦਾ ਨਹੀਂ ਹੈ।
ਇਸ DPA ਦੀ ਇੱਕ ਲਾਗੂ ਕੀਤੀ (ਜਵਾਬੀ ਦਸਤਖ਼ਤ ਕੀਤੀ) ਕਾਪੀ, ਹਵਾਲੇ ਰਾਹੀਂ ਸ਼ਾਮਲ ਕੀਤੀਆਂ ਮਿਆਰੀ ਇਕਰਾਰਨਾਮਾ ਧਾਰਾਵਾਂ ਸਮੇਤ, legal@acira.ai 'ਤੇ ਲਿਖਤੀ ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਉਪਲਬਧ ਹੈ।
ਇਸ DPA ਅਧੀਨ ਹਰੇਕ ਧਿਰ ਦੀ ਦੇਣਦਾਰੀ ਸਮਝੌਤੇ ਵਿੱਚ ਨਿਰਧਾਰਤ ਦੇਣਦਾਰੀ ਦੀਆਂ ਸੀਮਾਵਾਂ ਦੇ ਅਧੀਨ ਹੈ।
ਇਸ DPA ਬਾਰੇ ਸਵਾਲਾਂ ਲਈ ਜਾਂ ਆਪਣੇ ਅਧਿਕਾਰਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਲਈ, ਸਾਡੇ ਨਾਲ ਇੱਥੇ ਸੰਪਰਕ ਕਰੋ:
Acira AI LLC
ਧਿਆਨ ਹਿਤ: ਡੇਟਾ ਸੁਰੱਖਿਆ
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
ਸੰਯੁਕਤ ਰਾਜ ਅਮਰੀਕਾ
ਫ਼ੋਨ: 888-389-1189
ਈਮੇਲ: legal@acira.ai