UMOWA POWIERZENIA PRZETWARZANIA DANYCH
Ostatnia aktualizacja: 6 października 2026 r.
Niniejsza Umowa powierzenia przetwarzania danych („Umowa powierzenia”) stanowi część Regulaminu („Umowa główna”) zawartego między Acira AI LLC („Podmiot przetwarzający”, „my”, „nas”) a użytkownikiem Usług („Administrator”, „Użytkownik”) i uzupełnia Umowę główną w zakresie przetwarzania danych osobowych.
Niniejsza Umowa powierzenia ma zastosowanie, gdy Użytkownik korzysta z Usług w celu tworzenia, hostowania i publikowania witryn, które gromadzą lub przetwarzają dane osobowe osób znajdujących się w Europejskim Obszarze Gospodarczym („EOG”), Zjednoczonym Królestwie („UK”) lub Szwajcarii, albo gdy w inny sposób wymagają tego obowiązujące przepisy o ochronie danych.
Niniejsza Umowa powierzenia może zostać przetłumaczona na inne języki dla wygody Użytkownika. W przypadku jakiejkolwiek sprzeczności lub niespójności między wersją angielską a jakąkolwiek wersją przetłumaczoną pierwszeństwo ma wersja angielska, z wyjątkiem przypadków, w których obowiązujące prawo wymaga, aby zastosowanie miała lub pierwszeństwo miała wersja przetłumaczona albo aby wszelka niespójność została rozstrzygnięta na korzyść Użytkownika. W odniesieniu do użytkowników znajdujących się w Quebecu wiążąca jest wersja francuska.
SPIS TREŚCI
- DEFINICJE
- ZAKRES I ROLE
- SZCZEGÓŁY PRZETWARZANIA DANYCH
- OBOWIĄZKI PODMIOTU PRZETWARZAJĄCEGO
- OBOWIĄZKI ADMINISTRATORA
- PODMIOTY PODPRZETWARZAJĄCE
- MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH
- PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
- BEZPIECZEŃSTWO DANYCH
- ZGŁASZANIE NARUSZEŃ OCHRONY DANYCH OSOBOWYCH
- AUDYTY I WERYFIKACJA ZGODNOŚCI
- PRZECHOWYWANIE I USUWANIE DANYCH
- OKRES OBOWIĄZYWANIA I ROZWIĄZANIE
- OGRANICZENIE ODPOWIEDZIALNOŚCI
- KONTAKT
1. DEFINICJE
„Obowiązujące przepisy o ochronie danych” oznaczają wszelkie przepisy prawa mające zastosowanie do przetwarzania danych osobowych na podstawie niniejszej Umowy powierzenia, w tym (w zależności od przypadku) rozporządzenie (UE) 2016/679 — ogólne rozporządzenie o ochronie danych („RODO”), brytyjskie RODO (UK GDPR), szwajcarską federalną ustawę o ochronie danych („FADP”) oraz kalifornijską ustawę California Consumer Privacy Act („CCPA”).
„Administrator” oznacza osobę fizyczną lub prawną, która ustala cele i sposoby przetwarzania danych osobowych — w niniejszym kontekście Użytkownika, tj. użytkownika Usług prowadzącego witrynę za pośrednictwem platformy.
„Osoba, której dane dotyczą” oznacza zidentyfikowaną lub możliwą do zidentyfikowania osobę fizyczną, której dane osobowe są przetwarzane.
„Dane osobowe” oznaczają wszelkie informacje o Osobie, której dane dotyczą, przetwarzane za pośrednictwem Usług.
„Przetwarzanie” oznacza każdą operację wykonywaną na danych osobowych, w tym zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie, pobieranie, przeglądanie, wykorzystywanie, ujawnianie, rozpowszechnianie, ograniczanie, usuwanie lub niszczenie.
„Podmiot przetwarzający” oznacza osobę fizyczną lub prawną, która przetwarza dane osobowe w imieniu Administratora — w niniejszym kontekście Acira AI LLC.
„Podmiot podprzetwarzający” oznacza każdy podmiot trzeci, z którego usług korzysta Podmiot przetwarzający w celu przetwarzania danych osobowych w imieniu Administratora.
„Standardowe klauzule umowne” lub „SKU” oznaczają standardowe klauzule umowne dotyczące przekazywania danych osobowych do państw trzecich przyjęte przez Komisję Europejską, w modułach mających zastosowanie zgodnie z niniejszą Umową powierzenia (zob. sekcje 2.7 i 7.1).
2. ZAKRES I ROLE
2.1 Relacja w zakresie przetwarzania
Gdy Użytkownik korzysta z Usług w celu tworzenia i prowadzenia witryny, która gromadzi dane osobowe od odwiedzających tę witrynę (za pośrednictwem formularzy, kont użytkowników, komentarzy, recenzji lub innych funkcji interaktywnych), Użytkownik działa jako Administrator, a my działamy jako Podmiot przetwarzający w odniesieniu do tych danych osobowych odwiedzających.
2.2 Nasza rola jako Administratora
Działamy jako niezależny Administrator w odniesieniu do danych osobowych gromadzonych przez nas do własnych celów, w tym: informacji o koncie Użytkownika, danych rozliczeniowych, danych analitycznych dotyczących korzystania z Usług, ogólnych cech witryny ustalanych na podstawie jej treści (takich jak branża lub rodzaj działalności) oraz danych dotyczących działania platformy. Przetwarzanie takich danych podlega naszej Polityce prywatności i nie jest objęte zakresem niniejszej Umowy powierzenia.
Dostawca płatności (Merchant of Record). Płatności za płatne Usługi są obsługiwane przez zewnętrznego dostawcę płatności, który działa jako Merchant of Record — sprzedawca prowadzący transakcję — w odniesieniu do transakcji Użytkownika; obecnie jest to Sold through Link, LLC („Link”), podmiot powiązany ze Stripe. W tym charakterze dostawca ustala cele i sposoby przetwarzania danych płatniczych podawanych przez Użytkownika przy finalizacji zakupu i w związku z tym działa jako niezależny administrator we własnym imieniu, a nie jako nasz podmiot podprzetwarzający. Przetwarzanie przez niego danych podlega jego własnym warunkom i informacji o prywatności i nie jest objęte zakresem niniejszej Umowy powierzenia. Otrzymujemy od niego jedynie ograniczone dane dotyczące transakcji i rozliczeń, które przetwarzamy jako niezależny Administrator zgodnie z opisem powyżej.
2.3 Analityka platformy
Gromadzimy podstawowe, przyjazne dla prywatności dane analityczne dotyczące odwiedzających witryny (zgodnie z opisem w Umowie głównej). W odniesieniu do danych analitycznych działamy jako współadministrator wraz z Użytkownikiem. Zaprojektowaliśmy naszą analitykę tak, aby minimalizować gromadzenie danych osobowych — nie przechowujemy surowych adresów IP, a identyfikatory odwiedzających są pseudonimowe (zob. sekcję 3.3). Obowiązki każdego ze współadministratorów są następujące:
- Acira AI (współadministrator): Ustala techniczne sposoby gromadzenia danych analitycznych, w tym to, jakie punkty danych są gromadzone, w jaki sposób obliczane są identyfikatory odwiedzających i w jaki sposób dane są agregowane. Odpowiadamy za bezpieczeństwo i integralność infrastruktury analitycznej oraz za odpowiadanie na ogólne zapytania dotyczące działania analityki na platformie.
- Użytkownik (współadministrator): Prowadzi witrynę, w której gromadzone są dane analityczne (analityka jest udostępniana jako integralna część Usług we wszystkich hostowanych witrynach). Użytkownik odpowiada za poinformowanie o gromadzeniu danych analitycznych w polityce prywatności swojej witryny oraz za odpowiadanie na żądania Osób, których dane dotyczą, składane przez odwiedzających jego witrynę w odniesieniu do ich danych analitycznych.
- Punkt kontaktowy dla Osób, których dane dotyczą: Osoby, których dane dotyczą, mogą kontaktować się z Użytkownikiem (właścicielem witryny) w sprawie danych analitycznych gromadzonych w jego witrynie. Jeżeli otrzymamy od Osoby, której dane dotyczą, żądanie dotyczące danych analitycznych, skierujemy ją do Użytkownika, chyba że Użytkownik poleci nam inaczej. W sprawach ogólnych dotyczących platformy Osoby, których dane dotyczą, mogą kontaktować się z nami pod adresem legal@acira.ai.
2.4 Zasadnicza treść uzgodnień między współadministratorami
Zgodnie z art. 26 ust. 2 RODO zasadnicza treść niniejszych uzgodnień między współadministratorami w odniesieniu do danych analitycznych jest następująca: my (Acira AI) ustalamy techniczne sposoby gromadzenia i gromadzone punkty danych; Użytkownik (operator witryny) prowadzi witrynę, w której gromadzone są dane analityczne, i odpowiada za poinformowanie odwiedzających o ich gromadzeniu. Każda ze stron odpowiada za swoje obowiązki wynikające z Obowiązujących przepisów o ochronie danych. Użytkownik jest głównym punktem kontaktowym dla odwiedzających jego witrynę w sprawach dotyczących danych analitycznych. Zasadnicza treść tych uzgodnień jest udostępniana Osobom, których dane dotyczą, za pośrednictwem niniejszej Umowy powierzenia oraz pod adresem https://www.acira.ai/dpa.
2.5 Status dostawcy usług w rozumieniu CCPA
W zakresie, w jakim przetwarzamy w imieniu Użytkownika dane osobowe podlegające ustawie California Consumer Privacy Act („CCPA”), jesteśmy jego „dostawcą usług” (service provider) w rozumieniu Cal. Civ. Code § 1798.140(ag). Nie będziemy:
- Sprzedawać ani udostępniać (w rozumieniu tych pojęć w CCPA) żadnych danych osobowych przekazanych nam przez Użytkownika;
- Przechowywać, wykorzystywać ani ujawniać danych osobowych w jakimkolwiek celu innym niż cele biznesowe określone w niniejszej Umowie powierzenia i w Umowie głównej lub w inny sposób dozwolone przez CCPA;
- Przechowywać, wykorzystywać ani ujawniać danych osobowych poza bezpośrednią relacją biznesową między Użytkownikiem a nami;
- Łączyć danych osobowych otrzymanych od Użytkownika z danymi osobowymi, które otrzymujemy od innej osoby lub w jej imieniu albo które gromadzimy w ramach własnych interakcji z konsumentami, z wyjątkiem przypadków dozwolonych przez CCPA.
Możemy ustalać na podstawie treści witryny Użytkownika ogólne, nieidentyfikujące cechy działalności (takie jak klasyfikacja branżowa) w celu przedstawiania trafnych rekomendacji produktowych, zgodnie z opisem w sekcji 2.2. To ograniczone wykorzystanie nie stanowi sprzedaży, udostępniania ani łączenia danych osobowych w rozumieniu CCPA.
Oświadczamy, że rozumiemy te ograniczenia i będziemy ich przestrzegać.
2.6 Wyznaczenie przedstawicieli
Wyznaczamy przedstawiciela ds. ochrony danych w każdej jurysdykcji, w której wymagają tego obowiązujące przepisy, i wskazujemy każdego takiego przedstawiciela w naszej Polityce prywatności. Oceniamy nasze czynności przetwarzania pod kątem progów wyznaczania przedstawicieli obowiązujących w jurysdykcjach istotnych dla naszych Usług — w tym art. 14 szwajcarskiej federalnej ustawy o ochronie danych (FADP).
2.7 Witryny zarządzane przez agencje
Jeżeli witryna jest tworzona lub prowadzona w ramach naszego Programu dla agencji, agencja („Agencja”) korzysta z Usług w celu budowy witryny i zarządzania nią w imieniu własnego klienta („Klient Końcowy”). W takim układzie:
- Klient Końcowy (lub Agencja, jeżeli prowadzi witrynę do własnych celów) jest Administratorem danych osobowych odwiedzających gromadzonych za pośrednictwem zarządzanej witryny.
- Jeżeli Agencja działa jako podmiot przetwarzający na rzecz swojego Klienta Końcowego, my działamy jako podmiot podprzetwarzający, z którego usług korzysta Agencja, a do tego ogniwa, oprócz modułów opisanych w sekcji 7, mają zastosowanie Standardowe klauzule umowne dotyczące relacji między podmiotem przetwarzającym a podmiotem podprzetwarzającym (moduł trzeci). Jeżeli sama Agencja jest Administratorem, działamy jako jej Podmiot przetwarzający zgodnie z opisem w niniejszej Umowie powierzenia.
- Agencja odpowiada za zawarcie z każdym Klientem Końcowym umowy powierzenia przetwarzania danych na warunkach zgodnych z niniejszą Umową powierzenia oraz za zapewnienie, że jest umocowana do wydawania nam poleceń w imieniu Klienta Końcowego.
- Personel Agencji, któremu przyznano dostęp do zarządzanej witryny, może uzyskiwać dostęp do danych osobowych odwiedzających przechowywanych na potrzeby tej witryny (w tym przesłanych formularzy, danych sesji i rekordów tabel użytkowników) w celu budowy witryny, zarządzania nią i jej prowadzenia. Agencja odpowiada za ograniczanie takiego dostępu i nadzór nad nim zgodnie z Obowiązującymi przepisami o ochronie danych.
Warunki Programu dla agencji, w tym obowiązki Agencji, określają Warunki dla agencji Acira AI dostępne pod adresem https://www.acira.ai/agency-terms.
3. SZCZEGÓŁY PRZETWARZANIA DANYCH
3.1 Przedmiot i czas trwania
Przetwarzanie danych osobowych na podstawie niniejszej Umowy powierzenia odbywa się w celu świadczenia Usług opisanych w Umowie głównej i trwa przez okres obowiązywania Umowy głównej.
3.2 Charakter i cel przetwarzania
Przetwarzamy dane osobowe w celu:
- Hostowania i udostępniania treści witryny Użytkownika
- Przechowywania danych przesyłanych za pośrednictwem formularzy i funkcji interaktywnych witryny Użytkownika oraz zarządzania nimi
- Obsługi kont użytkowników i sesji w obszarach chronionych witryny Użytkownika
- Doręczania komunikacji e-mail w imieniu Użytkownika
- Przekazywania wiadomości e-mail otrzymanych na adresy e-mail we własnej domenie Użytkownika
- Wykonywania wnioskowania AI, którego żąda własny kod witryny Użytkownika (żądania i odpowiedzi nie są przechowywane)
- Generowania opartych na AI opisów i metadanych przesłanych plików
- Konwertowania przesłanych plików do formatów zoptymalizowanych pod kątem sieci
- Zapewniania analityki odwiedzających
- Przetwarzania rekordów witryny Użytkownika przez asystenta AI, gdy Użytkownik prosi go o ich odczytanie lub wykonanie na nich działań
- Generowania dokumentów PDF z szablonów witryny Użytkownika
- Uruchamiania zadań w tle, zaplanowanych zadań i automatyzacji skonfigurowanych przez Użytkownika
- Wykonywania wychodzących żądań sieciowych inicjowanych przez własny kod witryny Użytkownika (takich jak webhooki i wywołania zewnętrznych interfejsów API)
- Wykonywania zrzutów ekranu stron witryny Użytkownika na potrzeby przeglądu projektu i egzekwowania zasad dotyczących treści
- Wykrywania spamu i nadużyć oraz zapobiegania im (w tym automatycznej ochrony przed botami)
- Moderacji treści przesłanych plików
- Weryfikacji treści witryny podczas publikacji pod kątem zgodności z zasadami platformy dotyczącymi treści
- Zarządzania preferencjami dotyczącymi rezygnacji z otrzymywania wiadomości e-mail przez odbiorców wiadomości z witryny Użytkownika
- Umożliwiania komunikacji w kanałach czasu rzeczywistego w witrynie Użytkownika za pośrednictwem połączeń WebSocket (wiadomości są ulotne i nie są utrwalane)
- Zapewniania programowego dostępu do treści i danych witryny Użytkownika za pośrednictwem interfejsu wiersza poleceń (CLI) i innych programowych interfejsów API, na polecenie Użytkownika (w tym pobierania i eksportu treści do jego środowiska lokalnego)
- Prowadzenia dzienników błędów i dzienników diagnostycznych na potrzeby niezawodności platformy i rozwiązywania problemów (dzienniki błędów platformy mogą zawierać adresy IP i metadane żądań; okres przechowywania określa sekcja 12.1)
3.3 Rodzaje danych osobowych
Rodzaje przetwarzanych danych osobowych zależą od tego, co Użytkownik gromadzi za pośrednictwem swojej witryny, i mogą obejmować:
- Imiona i nazwiska oraz dane kontaktowe
- Adresy e-mail
- Wiadomości i przesłane formularze
- Pliki przesyłane przez odwiedzających witrynę (takie jak obrazy i dokumenty)
- Dane uwierzytelniające kont użytkowników (przechowywane w postaci skrótów)
- Dane sesji
- Adresy IP (nieprzechowywane: adres jest wykorzystywany w trakcie przesyłania do trasowania żądania, ustalenia kraju i regionu oraz na potrzeby ochrony przed botami. Jeżeli identyfikator musi być zachowany — na potrzeby analityki i ograniczania liczby żądań — przechowywany jest wyłącznie kluczowany skrót odrębny dla każdej witryny, a identyfikatory analityczne zmieniają się codziennie. W przypadku przesłanych formularzy rejestrowany jest kraj i region, a nie adres. Własny kod stron Użytkownika może odczytać adres IP odwiedzającego; wszystko, co Użytkownik zdecyduje się przechowywać, stanowi jego własne gromadzenie danych, w odniesieniu do którego jest on administratorem)
- Informacje o przeglądarce i urządzeniu
- Dane o lokalizacji (na poziomie kraju i regionu, ustalane na podstawie adresu IP)
- Zapisy rezygnacji z otrzymywania wiadomości e-mail (adres e-mail odbiorcy i zakres rezygnacji, udostępniane Użytkownikowi, aby umożliwić mu respektowanie listy rezygnacji swojej witryny i zarządzanie nią)
- Wyniki klasyfikacji spamu (informacja, czy przesłane zgłoszenie zostało uznane za spam)
- Dane z dzienników błędów i dzienników diagnostycznych (ścieżki żądań, szczegóły błędów oraz — w dziennikach błędów platformy — adresy IP; okres przechowywania określa sekcja 12.1)
3.4 Kategorie osób, których dane dotyczą
- Osoby odwiedzające witrynę Użytkownika
- Użytkownicy zakładający konta w witrynie Użytkownika
- Użytkownicy przesyłający formularze w witrynie Użytkownika
- Użytkownicy zamieszczający komentarze, recenzje lub inne wkłady w witrynie Użytkownika
4. OBOWIĄZKI PODMIOTU PRZETWARZAJĄCEGO
Zobowiązujemy się:
- Przetwarzać dane osobowe wyłącznie na udokumentowane polecenie Użytkownika, chyba że obowiązek taki nakłada na nas obowiązujące prawo (w takim przypadku przed rozpoczęciem przetwarzania poinformujemy Użytkownika o tym obowiązku prawnym, o ile prawo nie zabrania udzielania takiej informacji);
- Zapewniać, aby osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności lub podlegały odpowiedniemu ustawowemu obowiązkowi zachowania poufności;
- Wdrażać odpowiednie techniczne i organizacyjne środki bezpieczeństwa opisane w sekcji 9;
- Przestrzegać warunków korzystania z usług podmiotów podprzetwarzających określonych w sekcji 6;
- Uwzględniając charakter przetwarzania, pomagać Użytkownikowi w odpowiadaniu na żądania Osób, których dane dotyczą, w zakresie wykonywania ich praw wynikających z Obowiązujących przepisów o ochronie danych;
- Pomagać Użytkownikowi w wywiązywaniu się z obowiązków określonych w art. 32-36 RODO (bezpieczeństwo, zgłaszanie naruszeń, oceny skutków dla ochrony danych i uprzednie konsultacje), uwzględniając charakter przetwarzania oraz dostępne nam informacje. Jeżeli korzystanie przez Użytkownika z Usług wiąże się z przetwarzaniem wysokiego ryzyka, które może wymagać przeprowadzenia oceny skutków dla ochrony danych (DPIA), przekażemy Użytkownikowi informacje o naszych czynnościach przetwarzania, środkach technicznych i organizacyjnych oraz podmiotach podprzetwarzających w celu wsparcia jego oceny;
- Pomagać Użytkownikowi w wywiązywaniu się z obowiązków określonych w art. 22 RODO (zautomatyzowane podejmowanie decyzji w indywidualnych przypadkach) poprzez przekazywanie informacji o wszelkim zautomatyzowanym przetwarzaniu prowadzonym w jego imieniu, w tym moderacji treści, wykrywaniu spamu i ochronie przed botami, a także poprzez umożliwianie, na żądanie, weryfikacji zautomatyzowanych decyzji przez człowieka;
- Informować Użytkownika, jeżeli naszym zdaniem wydane przez niego polecenie narusza Obowiązujące przepisy o ochronie danych;
- Zależnie od decyzji Użytkownika usunąć lub zwrócić mu wszelkie dane osobowe po zakończeniu świadczenia Usług oraz usunąć wszelkie istniejące kopie, chyba że obowiązujące prawo nakazuje ich przechowywanie;
- Udostępniać Użytkownikowi wszelkie informacje niezbędne do wykazania spełnienia obowiązków określonych w niniejszej Umowie powierzenia oraz umożliwiać przeprowadzanie audytów, w tym inspekcji, i przyczyniać się do nich, zgodnie z opisem w sekcji 11.
5. OBOWIĄZKI ADMINISTRATORA
Użytkownik zobowiązuje się:
- Zapewnić, aby gromadzenie i przetwarzanie przez niego danych osobowych za pośrednictwem witryny było zgodne z Obowiązującymi przepisami o ochronie danych;
- Przekazywać odwiedzającym swoją witrynę odpowiednie informacje o prywatności opisujące jego praktyki w zakresie gromadzenia danych, w tym informacje o analityce na poziomie platformy, wykrywaniu spamu i ochronie przed botami;
- Uzyskać wszystkie niezbędne zgody lub zapewnić inną podstawę prawną przetwarzania danych osobowych za pośrednictwem swojej witryny;
- Zapewnić, aby jego polecenia dotyczące przetwarzania danych osobowych były zgodne z Obowiązującymi przepisami o ochronie danych;
- Odpowiadać za prawidłowość, jakość i zgodność z prawem danych osobowych przekazywanych nam za pośrednictwem swojej witryny.
Korzystając z Usług, Użytkownik poleca nam wykonywanie w jego imieniu następujących czynności przetwarzania w ramach standardowego działania platformy: moderacji treści przesłanych plików, weryfikacji opublikowanych treści witryny pod kątem zasad dotyczących treści, wykrywania spamu w przesyłanych formularzach (w tym weryfikacji ich treści opartej na AI, chyba że Użytkownik ją wyłączy) oraz automatycznej ochrony przed botami. Czynności te stanowią udokumentowane polecenia w rozumieniu art. 28 ust. 3 lit. a RODO.
6. PODMIOTY PODPRZETWARZAJĄCE
6.1 Upoważnione podmioty podprzetwarzające
Użytkownik udziela nam ogólnego upoważnienia do korzystania z usług podmiotów podprzetwarzających w celu wsparcia świadczenia Usług. Nasze obecne podmioty podprzetwarzające są wymienione poniżej oraz pod adresem https://www.acira.ai/dpa.
6.2 Aktualna lista podmiotów podprzetwarzających
| Podmiot podprzetwarzający |
Cel |
Lokalizacja |
| Amazon Web Services (AWS) |
Infrastruktura chmurowa, moc obliczeniowa, przechowywanie danych, baza danych, doręczanie poczty e-mail, rejestracja domen, moderacja treści, wykrywanie języka oraz wnioskowanie AI (które może wykonywać w infrastrukturze AWS zarówno modele własne AWS, jak i modele podmiotów trzecich). W przypadku operatorów witryn z UE zob. sekcję 7.1. |
Stany Zjednoczone i Unia Europejska (Sztokholm) |
| Cloudflare |
Hosting brzegowy, CDN, DNS, SSL, dostarczanie witryn, trwałe przechowywanie danych, analityka, ochrona przed botami, wykrywanie spamu oparte na AI (które wykonuje modele podmiotów trzecich we własnej infrastrukturze Cloudflare) oraz wykonywanie zrzutów ekranu witryn (Browser Rendering). W przypadku operatorów witryn z UE zob. sekcję 7.1. |
Cały świat (z przechowywaniem danych podlegającym jurysdykcji UE w przypadku kont z UE) |
| Fireworks AI |
Generowanie tekstu przez AI, konwersacyjna AI, tworzenie treści i wnioskowanie AI, którego żąda własny kod witryny Użytkownika. Dane osobowe odwiedzających nie są przesyłane do Fireworks AI ani xAI, z wyjątkiem przesyłania do Fireworks AI, gdy własny kod witryny Użytkownika umieszcza je w żądaniu wnioskowania AI, oraz sytuacji, gdy Użytkownik prosi asystenta AI o odczytanie rekordów swojej witryny lub wykonanie na nich działań — w obu przypadkach Fireworks AI przetwarza je na polecenie Użytkownika. Przetwarzanie odbywa się na warunkach zakazujących wykorzystywania danych do trenowania i ograniczających ich przechowywanie. |
Stany Zjednoczone i inne lokalizacje, w których dostawca prowadzi działalność |
| xAI (SpaceXAI LLC) |
Generowanie i edycja obrazów przez AI (prompty tekstowe oraz — w przypadku edycji — obrazy źródłowe dostarczone przez Użytkownika). Przetwarzanie odbywa się na warunkach zakazujących wykorzystywania danych do trenowania i ograniczających ich przechowywanie. |
Stany Zjednoczone i inne lokalizacje, w których dostawca prowadzi działalność |
| BrightData |
Gromadzenie publicznych danych z sieci (w celu wsparcia użytkownika podczas tworzenia witryny oraz pobierania stron internetowych, o których przeczytanie poproszono asystenta AI), śledzenie pozycji słów kluczowych w wynikach wyszukiwania (SERP) (w przypadku odpowiednich planów) |
Izrael / cały świat |
| CloudConvert (Lunaweb GmbH, Niemcy) |
Konwersja formatów plików |
Stany Zjednoczone (Wirginia) |
Przetwarzanie płatności wykonuje nasz Merchant of Record (Link, podmiot powiązany ze Stripe), który działa jako niezależny administrator, a nie jako podmiot podprzetwarzający, i w związku z tym nie jest wymieniony powyżej; zob. sekcję 2.2.
6.3 Zmiany podmiotów podprzetwarzających
Zmiany listy podmiotów podprzetwarzających są wprowadzane wyłącznie na podstawie niniejszej sekcji 6.3; nie stanowią one zmian niniejszej Umowy powierzenia w rozumieniu sekcji 13. O wszelkich zamierzonych zmianach listy podmiotów podprzetwarzających dotyczących Usług, z których Użytkownik obecnie korzysta, powiadomimy co najmniej piętnaście (15) dni przed rozpoczęciem przetwarzania danych osobowych przez nowy podmiot podprzetwarzający, aktualizując listę podmiotów podprzetwarzających pod adresem https://www.acira.ai/dpa oraz — jeżeli Użytkownik subskrybuje powiadomienia o podmiotach podprzetwarzających — pocztą e-mail. Użytkownik może zasubskrybować powiadomienia o zmianach podmiotów podprzetwarzających, wysyłając wiadomość na adres legal@acira.ai z tematem „Subprocessor Notifications”. Gdy wprowadzamy nowe funkcje lub usługi wiążące się z korzystaniem z dodatkowych podmiotów podprzetwarzających, podmioty te zostaną ujawnione w chwili udostępnienia danej funkcji lub usługi; korzystanie przez Użytkownika z nowej funkcji lub usługi oznacza akceptację ujawnionych dla niej podmiotów podprzetwarzających. Jeżeli musimy pilnie zastąpić podmiot podprzetwarzający ze względów bezpieczeństwa lub ciągłości działania, powiadomimy Użytkownika tak szybko, jak będzie to praktycznie możliwe. Jeżeli Użytkownik ma uzasadniony sprzeciw wobec przetwarzania danych przez nowy podmiot podprzetwarzający w ramach istniejących Usług, może powiadomić nas o tym na piśmie w terminie piętnastu (15) dni od powiadomienia. Będziemy współpracować z Użytkownikiem w dobrej wierze w celu rozwiania jego zastrzeżeń. Jeżeli nie zdołamy rozstrzygnąć sprzeciwu w sposób rozsądnie satysfakcjonujący Użytkownika, może on rozwiązać Umowę główną, składając pisemne oświadczenie.
6.4 Obowiązki podmiotów podprzetwarzających
Zawrzemy z każdym podmiotem podprzetwarzającym pisemną umowę nakładającą obowiązki w zakresie ochrony danych zapewniające ochronę nie mniejszą niż określona w niniejszej Umowie powierzenia. Odpowiadamy za działania i zaniechania naszych podmiotów podprzetwarzających w takim samym zakresie, w jakim odpowiadalibyśmy, gdybyśmy sami świadczyli te usługi.
7. MIĘDZYNARODOWE PRZEKAZYWANIE DANYCH
7.1 Mechanizmy przekazywania danych
Usługi są hostowane przede wszystkim w Stanach Zjednoczonych. Dane osobowe przetwarzane za pośrednictwem Usług mogą być przekazywane do Stanów Zjednoczonych i innych krajów, w których działają nasze podmioty podprzetwarzające, i tam przetwarzane. Nasi dostawcy wnioskowania AI (Fireworks AI i xAI) oraz nasz dostawca konwersji plików (CloudConvert) przetwarzają dane w Stanach Zjednoczonych, a nasi dostawcy wnioskowania AI mogą również przetwarzać dane w innych lokalizacjach, w których prowadzą działalność. BrightData może przetwarzać dane w Izraelu i w innych lokalizacjach na całym świecie. Cloudflare przetwarza dane w lokalizacjach brzegowych na całym świecie.
Przechowywanie danych w UE: W przypadku witryn, których kraj działalności — ustalany przy tworzeniu witryny i przed jej uruchomieniem — jest państwem członkowskim Unii Europejskiej („operatorzy witryn z UE”; nie obejmuje to innych państw EOG, Zjednoczonego Królestwa ani Szwajcarii), stosujemy następujące środki zapewniające przechowywanie danych w UE w celu ograniczenia przekazywania danych osobowych odwiedzających poza Unię Europejską:
- Przechowywanie: Dane odwiedzających w trwałej pamięci brzegowej — w tym przesłane formularze, dane sesji i dane tabel użytkowników — podlegają ograniczeniu jurysdykcyjnemu do Unii Europejskiej i są w niej przechowywane.
- Automatyczne przetwarzanie dotyczące odwiedzających: Operacje wyzwalane automatycznie przez aktywność odwiedzających — w tym powiadomienia o nowych rekordach w bazie danych witryny, doręczanie transakcyjnych wiadomości e-mail oraz maszynowe tłumaczenie treści bazy danych witryny na dodatkowe języki witryny — są przetwarzane w Unii Europejskiej (Sztokholm).
- Dostęp w ramach zarządzania platformą: Gdy Użytkownik uzyskuje dostęp do danych odwiedzających swoją witrynę za pośrednictwem panelu platformy, interfejsu konwersacyjnego (w tym gdy prosi asystenta AI o odczytanie rekordów swojej witryny lub wykonanie na nich działań — rekordy te są wówczas przetwarzane przez naszego dostawcę wnioskowania AI, Fireworks AI, w Stanach Zjednoczonych) albo interfejsu wiersza poleceń (CLI) lub innych programowych interfejsów API (np. przeglądając przesłane formularze, zarządzając rekordami użytkowników lub eksportując treści do swojego środowiska lokalnego), dane te mogą być przetwarzane za pośrednictwem naszej infrastruktury w Stanach Zjednoczonych w celu realizacji jego żądania, a — w przypadku korzystania z CLI lub interfejsu programowego — mogą być przesyłane do środowiska, w którym Użytkownik uruchamia te narzędzia, i tam przechowywane. Te przekazania odbywają się na żądanie, są inicjowane przez Użytkownika (Administratora) i są chronione mechanizmami przekazywania danych oraz środkami uzupełniającymi opisanymi poniżej w zakresie, w jakim dane pozostają w naszej infrastrukturze. Po wyeksportowaniu lub pobraniu danych osobowych do własnego środowiska Użytkownika (takiego jak komputer lokalny lub narzędzie programistyczne podmiotu trzeciego) Użytkownik odpowiada za ich bezpieczeństwo i zgodne z prawem postępowanie z nimi; nasze środki zapewniające jurysdykcyjną lokalizację danych i inne środki techniczne nie obejmują danych osobowych po opuszczeniu przez nie naszej infrastruktury.
- Dzienniki diagnostyczne: Dzienniki błędów i dzienniki konsoli generowane przez witrynę Użytkownika — dane diagnostyczne wyświetlane mu na stronie z dziennikami platformy — są przechowywane w naszej infrastrukturze w Stanach Zjednoczonych przez okres określony w sekcji 12.1. Są to zapisy operacyjne prowadzone na potrzeby przeglądu przez Użytkownika, które nie są przeznaczone do przechowywania danych osobowych odwiedzających; Użytkownik kontroluje, co zapisuje w nich własny kod jego witryny.
- Wnioskowanie AI, którego żąda witryna Użytkownika: Gdy własny kod witryny Użytkownika żąda wnioskowania AI, żądanie przechodzi przez naszą infrastrukturę w Unii Europejskiej (Sztokholm) i jest przetwarzane przez naszego dostawcę wnioskowania AI, Fireworks AI, w Stanach Zjednoczonych; w przypadku tej funkcji przetwarzanie ograniczone do UE nie jest dostępne. Użytkownik decyduje, co wysyła kod jego witryny, w tym wszelkie dane osobowe odwiedzających, a przekazania te podlegają opisanym poniżej mechanizmom przekazywania danych.
- Inne przetwarzanie poza UE: Dane analityczne oraz dane przetwarzane przez naszą infrastrukturę chmurową w Stanach Zjednoczonych na potrzeby moderacji treści i wnioskowania AI mogą nadal być przekazywane do Stanów Zjednoczonych, a konwersja plików odbywa się w Stanach Zjednoczonych. Oparta na AI klasyfikacja spamu w przesłanych formularzach jest realizowana w globalnej sieci Cloudflare i nie jest ograniczona do UE. Przekazania te podlegają opisanym poniżej mechanizmom przekazywania danych.
W przypadku przekazywania danych osobowych z EOG, Zjednoczonego Królestwa lub Szwajcarii do krajów, które nie zostały uznane za zapewniające odpowiedni stopień ochrony danych, opieramy się na:
- Standardowych klauzulach umownych (SKU): Włączamy do niniejszej Umowy powierzenia przez odesłanie standardowe klauzule umowne Komisji Europejskiej: moduł pierwszy (administrator–administrator) w odniesieniu do danych analitycznych, w przypadku których działamy jako współadministrator (zob. sekcję 2.3), oraz moduł drugi (administrator–podmiot przetwarzający) w odniesieniu do wszystkich pozostałych danych osobowych przetwarzanych w imieniu Użytkownika. SKU są dostępne pod adresem https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- Brytyjskim aneksie dotyczącym międzynarodowego przekazywania danych (UK International Data Transfer Addendum): W przypadku przekazań ze Zjednoczonego Królestwa zastosowanie ma brytyjski aneks do SKU UE.
- Szwajcarskich mechanizmach przekazywania danych: W przypadku przekazań ze Szwajcarii SKU mają zastosowanie ze zmianami wymaganymi przez szwajcarską FADP.
Na potrzeby SKU strony uzgadniają, że: (a) podmiotem przekazującym dane jest Użytkownik, a podmiotem otrzymującym dane jest Acira AI LLC; (b) załącznik I.B (opis przekazania) jest uzupełniany przez sekcję 3 niniejszej Umowy powierzenia; (c) załącznik II (środki techniczne i organizacyjne) jest uzupełniany przez sekcje 7.2 i 9 niniejszej Umowy powierzenia; (d) w odniesieniu do klauzuli 9 zastosowanie ma opcja 2 (ogólne pisemne upoważnienie), z okresem powiadomienia określonym w sekcji 6.3; (e) fakultatywna klauzula przystąpienia (klauzula 7) nie jest stosowana; (f) w odniesieniu do klauzuli 17 (prawo właściwe) i klauzuli 18 (wybór sądu) SKU podlegają prawu Irlandii, a spory z nich wynikające są rozstrzygane przez sądy Irlandii; oraz (g) właściwy organ nadzorczy w załączniku I.C jest ustalany zgodnie z klauzulą 13 SKU. Na potrzeby brytyjskiego aneksu dotyczącego międzynarodowego przekazywania danych tabele 1–3 uważa się za wypełnione odpowiednimi informacjami zawartymi w niniejszej Umowie powierzenia oraz dokonanymi powyżej wyborami dotyczącymi SKU, a w odniesieniu do tabeli 4 żadna ze stron nie może rozwiązać brytyjskiego aneksu w sposób określony w sekcji 19 brytyjskiego aneksu.
7.2 Środki uzupełniające
Wdrażamy następujące środki uzupełniające w celu ochrony przekazywanych danych osobowych:
- Szyfrowanie danych przesyłanych (TLS/SSL) i przechowywanych
- Kontrole dostępu i mechanizmy uwierzytelniania
- Okresowy przegląd naszych środków bezpieczeństwa i dokumentacji bezpieczeństwa naszych dostawców
- Praktyki minimalizacji danych (np. pseudonimowe identyfikatory odwiedzających zamiast przechowywania surowych adresów IP)
- Jurysdykcyjna lokalizacja danych w przypadku operatorów witryn z UE (trwałe przechowywanie danych i automatyczne przetwarzanie dotyczące odwiedzających ograniczone do UE)
- Infrastruktura obliczeniowa i pocztowa zlokalizowana w UE na potrzeby automatycznych operacji dotyczących odwiedzających (powiadomienia o nowych rekordach w bazie danych witryny oraz doręczanie transakcyjnych wiadomości e-mail przetwarzane w Unii Europejskiej w przypadku operatorów witryn z UE)
7.3 Ocena skutków transferu
Te środki uzupełniające opierają się na naszej ocenie przepisów i praktyk obowiązujących w krajach docelowych, z uwzględnieniem charakteru przekazywanych danych, wykorzystywanego mechanizmu przekazywania oraz stosowanych zabezpieczeń technicznych i organizacyjnych. Oceniliśmy, że opisane powyżej środki uzupełniające wraz ze zobowiązaniami wynikającymi z SKU zapewniają odpowiedni stopień ochrony przekazywanych danych osobowych. Nasza ocena skutków transferu jest dostępna na żądanie pod adresem legal@acira.ai i udostępnimy ją właściwemu organowi nadzorczemu na jego żądanie.
7.4 Przekazywanie danych z Kanady
W przypadku przekazywania danych osobowych z Kanady opieramy się na następujących zabezpieczeniach, aby zapewnić danym osobowym przekazywanym poza Kanadę porównywalny poziom ochrony wymagany na podstawie ustawy Personal Information Protection and Electronic Documents Act (PIPEDA) i obowiązujących przepisów prowincji dotyczących prywatności (w tym ustawy PIPA prowincji Alberta, ustawy PIPA prowincji Kolumbia Brytyjska oraz quebeckiej ustawy o ochronie danych osobowych w sektorze prywatnym):
- Zabezpieczenia umowne: Pisemne umowy powierzenia przetwarzania danych z każdym podmiotem podprzetwarzającym, nakładające obowiązki ochrony danych osobowych na poziomie zgodnym z kanadyjskim prawem ochrony prywatności, w tym wymogi dotyczące odpowiednich zabezpieczeń, ograniczeń wykorzystania, zgłaszania naruszeń i dostępu osób, których dane dotyczą.
- Zabezpieczenia techniczne: Te same środki szyfrowania, pseudonimizacji, kontroli dostępu i minimalizacji danych opisane w sekcji 7.2 mają zastosowanie do przekazywania danych z Kanady.
- Zabezpieczenia organizacyjne: Weryfikacja due diligence podmiotów podprzetwarzających, obowiązki zachowania poufności personelu oraz udokumentowane procedury reagowania na incydenty opisane w niniejszej Umowie powierzenia.
8. PRAWA OSÓB, KTÓRYCH DANE DOTYCZĄ
8.1 Pomoc w realizacji żądań
Będziemy pomagać Użytkownikowi w odpowiadaniu na żądania Osób, których dane dotyczą, wykonujących swoje prawa wynikające z Obowiązujących przepisów o ochronie danych, w tym prawo dostępu, sprostowania, usunięcia, ograniczenia przetwarzania, przenoszenia danych i sprzeciwu.
8.2 Powiadomienie
Jeżeli otrzymamy bezpośrednio od Osoby, której dane dotyczą, żądanie lub skargę dotyczącą ochrony danych w odniesieniu do danych osobowych przetwarzanych w imieniu Użytkownika, niezwłocznie przekażemy je Użytkownikowi i nie będziemy odpowiadać na żądanie ani skargę bez jego poleceń, chyba że wymaga tego obowiązujące prawo. Jako Administrator Użytkownik odpowiada za rozpatrywanie takich skarg Osób, których dane dotyczą, i udzielanie na nie odpowiedzi, w tym za wywiązywanie się z wszelkich obowiązków w zakresie rozpatrywania skarg, które ciążą na nim na podstawie Obowiązujących przepisów o ochronie danych (takich jak sekcja 164A brytyjskiej ustawy Data Protection Act 2018).
8.3 Narzędzia platformy
W ramach Usług udostępniamy narzędzia, które pomagają Użytkownikowi realizować żądania Osób, których dane dotyczą, w tym:
- Dostęp do danych przechowywanych w bazach danych witryny Użytkownika i zarządzanie nimi
- Usuwanie poszczególnych rekordów z baz danych witryny Użytkownika
- Na żądanie możemy udostępnić eksport danych w ustrukturyzowanym formacie nadającym się do odczytu maszynowego, aby pomóc w wywiązaniu się z obowiązków dotyczących przenoszenia danych
9. BEZPIECZEŃSTWO DANYCH
9.1 Środki bezpieczeństwa
Wdrażamy i utrzymujemy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych przed nieuprawnionym lub niezgodnym z prawem przetwarzaniem oraz przed przypadkową utratą, zniszczeniem lub uszkodzeniem. Środki te obejmują:
- Szyfrowanie: Dane szyfrowane w trakcie przesyłania za pomocą TLS/SSL oraz w stanie spoczynku za pomocą szyfrowania zgodnego ze standardami branżowymi
- Kontrola dostępu: Kontrola dostępu oparta na rolach, zasady dostępu według najmniejszych uprawnień oraz uwierzytelnianie wymagane w przypadku każdego dostępu do kont i dostępu administracyjnego
- Bezpieczeństwo infrastruktury: Zarządzana infrastruktura chmurowa z automatycznym instalowaniem poprawek bezpieczeństwa i ochroną przed atakami DDoS na brzegu sieci
- Izolacja danych: Izolacja danych każdej witryny za pomocą dedykowanych instancji pamięci masowej
- Monitorowanie: Automatyczne monitorowanie i alerty oraz strukturalne rejestrowanie zdarzeń
- Bezpieczeństwo danych uwierzytelniających: Wszystkie klucze API i sekrety są przechowywane w dedykowanych usługach zarządzania sekretami; hasła użytkowników są przechowywane w postaci skrótów utworzonych przy użyciu silnych algorytmów kryptograficznych z indywidualną solą dla każdego użytkownika
- Ochrona przed botami: Automatyczna ochrona przed botami w celu zapobiegania zautomatyzowanym nadużyciom
9.2 Poufność
Zapewniamy, aby cały personel upoważniony do przetwarzania danych osobowych był związany obowiązkiem zachowania poufności.
10. ZGŁASZANIE NARUSZEŃ OCHRONY DANYCH OSOBOWYCH
10.1 Powiadomienie Administratora
Powiadomimy Użytkownika bez zbędnej zwłoki po stwierdzeniu naruszenia ochrony danych osobowych dotyczącego danych osobowych przetwarzanych w jego imieniu. Powiadomienie zostanie wysłane na dane kontaktowe powiązane z kontem Użytkownika.
10.2 Treść powiadomienia
Nasze powiadomienie o naruszeniu będzie zawierać, w zakresie, w jakim informacje te są dostępne:
- Opis charakteru naruszenia, w tym kategorie i przybliżoną liczbę Osób, których dane dotyczą, oraz wpisów danych, których dotyczy naruszenie;
- Nazwę i dane kontaktowe naszej osoby kontaktowej ds. ochrony danych;
- Opis możliwych konsekwencji naruszenia;
- Opis środków zastosowanych lub proponowanych w celu zaradzenia naruszeniu i zminimalizowania jego skutków.
10.3 Obowiązki Użytkownika
Użytkownik odpowiada za zgłoszenie naruszenia ochrony danych osobowych właściwemu organowi nadzorczemu i zawiadomienie Osób, których dane dotyczą, zgodnie z wymogami Obowiązujących przepisów o ochronie danych. Będziemy współpracować z Użytkownikiem i udzielać mu rozsądnej pomocy w wywiązywaniu się z obowiązków w zakresie zgłaszania naruszeń.
11. AUDYTY I WERYFIKACJA ZGODNOŚCI
11.1 Dokumentacja zgodności
Aby wykazać przestrzeganie niniejszej Umowy powierzenia, na uzasadnione pisemne żądanie Użytkownika (nie częściej niż raz w roku) udostępnimy mu:
- Stosowne raporty z audytów przeprowadzonych przez podmioty zewnętrzne, certyfikaty lub podsumowania ocen bezpieczeństwa;
- Podsumowanie naszych aktualnych technicznych i organizacyjnych środków bezpieczeństwa;
- Informacje o naszych czynnościach przetwarzania, podmiotach podprzetwarzających i praktykach w zakresie ochrony danych.
Jeżeli korzystamy z usług zewnętrznych dostawców infrastruktury (takich jak AWS i Cloudflare), ich certyfikaty bezpieczeństwa i dokumentacja zgodności są dostępne w ramach ich programów dotyczących zaufania i zgodności.
11.2 Dodatkowe zapytania
Jeżeli dokumentacja przekazana na podstawie sekcji 11.1 w sposób uzasadniony nie odpowiada na wątpliwości Użytkownika dotyczące zgodności, może on przesłać konkretne pisemne pytania dotyczące naszych praktyk w zakresie ochrony danych, na które odpowiemy w rozsądnym terminie.
11.3 Audyty i inspekcje
Jeżeli dokumentacja przekazana na podstawie sekcji 11.1 i 11.2 jest niewystarczająca do wykazania przestrzegania przez nas niniejszej Umowy powierzenia lub jeżeli audytu wymaga organ nadzorczy lub Obowiązujące przepisy o ochronie danych, Użytkownik (lub niezależny audytor związany obowiązkiem zachowania poufności, niebędący naszym konkurentem) może przeprowadzić audyt przestrzegania przez nas niniejszej Umowy powierzenia, w tym w formie inspekcji. Audyty wymagają uprzedniego pisemnego zawiadomienia przekazanego co najmniej trzydzieści (30) dni wcześniej, mogą odbywać się nie częściej niż raz w roku (chyba że wymaga tego organ nadzorczy lub nastąpiło naruszenie ochrony danych osobowych dotyczące danych Użytkownika), są przeprowadzane na koszt Użytkownika w normalnych godzinach pracy w sposób minimalizujący zakłócenia i nie obejmują dostępu do danych innych klientów ani do obiektów naszych podmiotów podprzetwarzających — w ich przypadku udostępnimy zamiast tego własne raporty z audytów i certyfikaty tych podmiotów podprzetwarzających.
12. PRZECHOWYWANIE I USUWANIE DANYCH
12.1 W okresie obowiązywania Umowy głównej
Będziemy przechowywać dane osobowe przetwarzane w imieniu Użytkownika przez okres obowiązywania Umowy głównej i zgodnie z jego poleceniami wydawanymi za pośrednictwem Usług. Szczególne okresy przechowywania danych odwiedzających obejmują:
- Rekordy bazy danych witryny (takie jak przesłane formularze i inne treści generowane przez użytkowników): przechowywane przez cały okres istnienia powiązanej witryny, chyba że Użytkownik usunie je wcześniej za pomocą narzędzi platformy.
- Dane sesji odwiedzających witrynę Użytkownika: automatycznie usuwane po 30 dniach braku aktywności.
- Usunięte treści odwiedzających (rekordy bazy danych witryny, takie jak przesłane formularze, komentarze i inne treści generowane przez użytkowników): gdy Użytkownik usuwa treści odwiedzających za pomocą narzędzi platformy, są one przenoszone do stanu miękkiego usunięcia i przechowywane przez okres do trzydziestu (30) dni w celu umożliwienia ich odzyskania. Po upływie tego okresu treści usunięte w sposób miękki są usuwane z danych witryny Użytkownika.
- Historia odzyskiwania do punktu w czasie: zmiany danych przechowywanych w witrynie Użytkownika, w tym usunięcia, są przechowywane w historii odzyskiwania witryny do punktu w czasie przez okres do trzydziestu (30) dni. Przywrócenie witryny do wcześniejszego punktu przywraca dane w stanie z tego punktu, w tym rekordy usunięte od tego czasu; rezygnacje z otrzymywania wiadomości e-mail są zachowywane przy każdym przywróceniu.
- Historia powiadomień: gdy Usługi powiadamiają Użytkownika o nowych rekordach w bazach danych jego witryny, powiadomienie jest również przechowywane w historii powiadomień w aplikacji przez okres do sześciu (6) miesięcy. W przypadku operatorów witryn z UE zawiera ono podsumowanie bez treści rekordu.
- Zapisy dotyczące ograniczania liczby żądań w witrynie Użytkownika: kluczowane skróty odrębne dla każdego odwiedzającego opisane w sekcji 3.3, przechowywane przez okres do trzech (3) dni, a następnie automatycznie usuwane.
- Dzienniki błędów i dzienniki diagnostyczne: dzienniki błędów platformy (które mogą zawierać adresy IP) oraz własny dziennik diagnostyczny witryny Użytkownika, wyświetlany na jej stronie z dziennikami, są przechowywane przez okres do dziewięćdziesięciu (90) dni, również po usunięciu witryny, a następnie automatycznie usuwane.
- Zapisy rezygnacji z otrzymywania wiadomości e-mail w witrynie Użytkownika: przechowywane przez cały okres istnienia powiązanej witryny, chyba że odbiorca ponownie zasubskrybuje wiadomości. Zapisy rezygnacji są usuwane po usunięciu witryny.
- Dane analityczne: przechowywane przez cały okres istnienia powiązanej witryny. Limity przechowywania zależne od planu, opisane na naszej stronie z cennikiem, określają, jak dużo historycznych danych analitycznych pozostaje wyświetlanych i dostępnych.
12.2 Po rozwiązaniu
Po rozwiązaniu Umowy głównej lub na żądanie Użytkownika usuniemy dane osobowe przetwarzane w jego imieniu zgodnie z zasadami przechowywania danych opisanymi w Umowie głównej (w tym z opisanym w niej okresem karencji w przypadku usunięcia konta i witryny). Po upływie okresu karencji usunięcie jest trwałe i nieodwracalne.
12.3 Wyjątki
Możemy przechowywać dane osobowe w zakresie wymaganym przez obowiązujące prawo lub jeżeli dane zostały zanonimizowane i nie mogą już zostać powiązane z Osobą, której dane dotyczą.
13. OKRES OBOWIĄZYWANIA I ROZWIĄZANIE
Niniejsza Umowa powierzenia wchodzi w życie z dniem zaakceptowania Umowy głównej przez Użytkownika i obowiązuje tak długo, jak przetwarzamy dane osobowe w jego imieniu. Obowiązki w zakresie poufności i ochrony danych określone w niniejszej Umowie powierzenia pozostają w mocy po rozwiązaniu Umowy głównej.
Zmiany niniejszej Umowy powierzenia. Możemy zmieniać niniejszą Umowę powierzenia w taki sam sposób jak Umowę główną (zob. „Zmiany niniejszego Regulaminu” w Umowie głównej): podsumowanie istotnej zmiany przesyłamy na adres e-mail powiązany z kontem Użytkownika co najmniej trzydzieści (30) dni przed jej wejściem w życie, z wyjątkiem przypadków, gdy zmiana jest wymagana przez prawo lub jest pilnie konieczna ze względów bezpieczeństwa albo w celu przeciwdziałania oszustwom lub nadużyciom, a zmiany nieistotne wchodzą w życie z chwilą opublikowania. Zmiany listy podmiotów podprzetwarzających podlegają natomiast sekcji 6.3. Żadna zmiana niniejszej Umowy powierzenia nie modyfikuje Standardowych klauzul umownych, które są włączone bez zmian, ani nie obniża zapewnianej przez nie ochrony.
Egzemplarz niniejszej Umowy powierzenia podpisany przez obie strony (kontrasygnowany), wraz z włączonymi przez odesłanie Standardowymi klauzulami umownymi, jest dostępny na pisemne żądanie przesłane na adres legal@acira.ai.
14. OGRANICZENIE ODPOWIEDZIALNOŚCI
Odpowiedzialność każdej ze stron na podstawie niniejszej Umowy powierzenia podlega ograniczeniom odpowiedzialności określonym w Umowie głównej.
15. KONTAKT
W sprawie pytań dotyczących niniejszej Umowy powierzenia lub w celu wykonania swoich praw prosimy o kontakt:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
Telefon: 888-389-1189
E-mail: legal@acira.ai