Последнее обновление: 6 октября 2026 г.
Настоящее Дополнение об обработке данных («DPA») является частью Условий использования («Соглашение») между Acira AI LLC («Обработчик», «мы», «нас») и пользователем Сервисов («Контролёр», «вы») и дополняет Соглашение в отношении обработки персональных данных.
Настоящее DPA применяется, когда вы используете Сервисы для создания, размещения и публикации сайтов, которые собирают или обрабатывают персональные данные физических лиц, находящихся в Европейской экономической зоне («ЕЭЗ»), Соединённом Королевстве («Великобритания») или Швейцарии, либо в иных случаях, когда этого требует применимое законодательство о защите данных.
Настоящее DPA может быть переведено на другие языки для вашего удобства. В случае любого противоречия или несоответствия между версией на английском языке и любой переведённой версией преимущественную силу имеет версия на английском языке, за исключением случаев, когда применимое право требует, чтобы применялась или имела преимущественную силу переведённая версия либо чтобы любое несоответствие толковалось в вашу пользу. Для пользователей, находящихся в Квебеке, определяющей является версия на французском языке.
«Применимое законодательство о защите данных» означает все законы и нормативные акты, применимые к обработке персональных данных по настоящему DPA, включая (в зависимости от применимости) Общий регламент по защите данных (ЕС) 2016/679 («GDPR»), UK GDPR, Федеральный закон Швейцарии о защите данных («FADP») и Закон Калифорнии о защите прав потребителей в сфере конфиденциальности («CCPA»).
«Контролёр» означает физическое или юридическое лицо, которое определяет цели и средства обработки персональных данных, — в данном контексте вас, пользователя Сервисов, который эксплуатирует сайт с помощью платформы.
«Субъект данных» означает идентифицированное или идентифицируемое физическое лицо, персональные данные которого обрабатываются.
«Персональные данные» означают любую информацию, относящуюся к Субъекту данных, которая обрабатывается с помощью Сервисов.
«Обработка» означает любую операцию, совершаемую с персональными данными, включая сбор, запись, систематизацию, структурирование, хранение, адаптацию, извлечение, просмотр, использование, раскрытие, распространение, ограничение, удаление или уничтожение.
«Обработчик» означает физическое или юридическое лицо, которое обрабатывает персональные данные от имени Контролёра, — в данном контексте Acira AI LLC.
«Субобработчик» означает любое третье лицо, привлечённое Обработчиком для обработки персональных данных от имени Контролёра.
«Стандартные договорные положения» или «SCC» означают стандартные договорные положения о передаче персональных данных в третьи страны, принятые Европейской комиссией, в модулях, применимых в соответствии с настоящим DPA (см. разделы 2.7 и 7.1).
Когда вы используете Сервисы для создания и эксплуатации сайта, который собирает персональные данные посетителей вашего сайта (с помощью форм, пользовательских аккаунтов, комментариев, отзывов или других интерактивных функций), вы выступаете Контролёром, а мы — Обработчиком этих персональных данных посетителей.
Мы выступаем самостоятельным Контролёром в отношении персональных данных, которые собираем в собственных целях, включая: информацию вашего аккаунта, платёжные данные, аналитику использования, общие характеристики сайта, определяемые на основе контента вашего сайта (например, отрасль или тип бизнеса), и данные о работе платформы. Обработка таких данных регулируется нашей Политикой конфиденциальности и выходит за рамки настоящего DPA.
Платёжный провайдер (Merchant of Record). Платежи за платные Сервисы обрабатываются сторонним платёжным провайдером, который выступает в качестве Merchant of Record — продавца, официально оформляющего продажу, — по вашей сделке; в настоящее время это Sold through Link, LLC («Link»), аффилированное лицо Stripe. В этом качестве провайдер определяет цели и средства обработки платёжных реквизитов, которые вы указываете при оформлении заказа, и поэтому выступает самостоятельным контролёром в своём собственном праве, а не нашим субобработчиком. Осуществляемая им обработка регулируется его собственными условиями и уведомлением о конфиденциальности и выходит за рамки настоящего DPA. Мы получаем от него лишь ограниченные данные о транзакциях и выставлении счетов, которые обрабатываем как самостоятельный Контролёр, как описано выше.
Мы собираем базовую, щадящую конфиденциальность аналитику о посетителях сайтов (как описано в Соглашении). В отношении данных аналитики мы действуем как совместный с вами контролёр. Мы спроектировали нашу аналитику так, чтобы свести к минимуму сбор персональных данных, — мы не храним исходные IP-адреса, а идентификаторы посетителей являются псевдонимными (см. раздел 3.3). Соответствующие обязанности каждого совместного контролёра распределяются следующим образом:
В соответствии со статьёй 26(2) GDPR существо настоящей договорённости о совместном контроле в отношении данных аналитики состоит в следующем: мы (Acira AI) определяем технические средства и собираемые показатели; вы (оператор сайта) эксплуатируете сайт, на котором собираются данные аналитики, и несёте ответственность за раскрытие информации о сборе своим посетителям. Каждый из нас несёт ответственность за свои соответствующие обязанности в соответствии с Применимым законодательством о защите данных. Вы являетесь основным контактным лицом для посетителей вашего сайта в отношении данных аналитики. Краткое изложение этой договорённости доступно Субъектам данных в настоящем DPA и по адресу https://www.acira.ai/dpa.
В той мере, в какой мы обрабатываем от вашего имени персональную информацию, подпадающую под действие Закона Калифорнии о защите прав потребителей в сфере конфиденциальности («CCPA»), мы являемся вашим «поставщиком услуг» (service provider) в значении Cal. Civ. Code § 1798.140(ag). Мы не будем:
Мы можем определять на основе контента вашего сайта общие, не позволяющие идентифицировать лицо деловые характеристики (например, отраслевую классификацию) в целях предоставления релевантных рекомендаций продуктов, как описано в разделе 2.2. Такое ограниченное использование не является продажей, передачей или объединением персональной информации в значении CCPA.
Мы подтверждаем, что понимаем эти ограничения и будем их соблюдать.
Мы назначаем представителя по вопросам защиты данных в каждой юрисдикции, где этого требует применимое право, и указываем любого такого представителя в нашей Политике конфиденциальности. Мы оцениваем нашу деятельность по обработке на соответствие пороговым критериям назначения представителей в юрисдикциях, значимых для наших Сервисов, — включая статью 14 Федерального закона Швейцарии о защите данных (FADP).
Если сайт создаётся или эксплуатируется в рамках нашей Агентской программы, агентство («Агентство») использует Сервисы для создания сайта и управления им от имени своего собственного клиента («Конечный клиент»). В рамках такой договорённости:
Условия Агентской программы, включая обязанности Агентства, изложены в Условиях для агентств Acira AI по адресу https://www.acira.ai/agency-terms.
Обработка персональных данных по настоящему DPA осуществляется в целях предоставления Сервисов, как описано в Соглашении, и продолжается в течение срока действия Соглашения.
Мы обрабатываем персональные данные, чтобы:
Виды обрабатываемых персональных данных зависят от того, что вы собираете через свой сайт, и могут включать:
Мы обязуемся:
Вы обязуетесь:
Используя Сервисы, вы поручаете нам осуществлять от вашего имени следующие виды деятельности по обработке в рамках стандартной работы платформы: модерацию контента загруженных файлов, проверку опубликованного контента сайта на соответствие политике в отношении контента, обнаружение спама в отправленных формах (включая проверку их содержимого с помощью ИИ, если вы её не отключили) и автоматическую защиту от ботов. Эти виды деятельности являются документально оформленными указаниями в значении статьи 28(3)(a) GDPR.
Вы предоставляете нам общее разрешение на привлечение субобработчиков для содействия в предоставлении Сервисов. Наши текущие субобработчики перечислены ниже и по адресу https://www.acira.ai/dpa.
| Субобработчик | Цель | Местонахождение |
|---|---|---|
| Amazon Web Services (AWS) | Облачная инфраструктура, вычисления, хранение, базы данных, доставка электронной почты, регистрация доменов, модерация контента, определение языка и инференс ИИ (который может выполнять на инфраструктуре AWS модели, разработанные AWS или третьими сторонами). Для операторов сайтов, находящихся в ЕС, см. раздел 7.1. | США и Европейский союз (Стокгольм) |
| Cloudflare | Периферийный хостинг, CDN, DNS, SSL, доставка сайтов, постоянное хранилище, аналитика, защита от ботов, обнаружение спама на основе ИИ (выполняющее сторонние модели на собственной инфраструктуре Cloudflare) и создание снимков экрана сайтов (Browser Rendering). Для операторов сайтов, находящихся в ЕС, см. раздел 7.1. | Весь мир (с хранилищем под юрисдикцией ЕС для аккаунтов из ЕС) |
| Fireworks AI | Генерация текста с помощью ИИ, диалоговый ИИ, создание контента и инференс ИИ, запрашиваемый собственным кодом вашего сайта. Персональные данные посетителей не передаются Fireworks AI или xAI, за исключением передачи Fireworks AI в случаях, когда собственный код вашего сайта включает их в запрос на инференс ИИ, или когда вы просите ИИ-ассистента прочитать записи вашего сайта или выполнить с ними действия; в обоих случаях Fireworks AI обрабатывает их по вашему указанию. Обработка осуществляется на условиях, запрещающих использование для обучения и ограничивающих срок хранения. | США и другие места, где работает поставщик |
| xAI (SpaceXAI LLC) | Генерация и редактирование изображений с помощью ИИ (текстовые запросы и, при редактировании, предоставленные вами исходные изображения). Обработка осуществляется на условиях, запрещающих использование для обучения и ограничивающих срок хранения. | США и другие места, где работает поставщик |
| BrightData | Сбор общедоступных веб-данных (для помощи пользователю при создании сайта и для получения веб-страниц, которые ИИ-ассистента просят прочитать), отслеживание позиций ключевых слов в поисковой выдаче (для соответствующих тарифов) | Израиль / весь мир |
| CloudConvert (Lunaweb GmbH, Германия) | Преобразование форматов файлов | США (Вирджиния) |
Обработка платежей осуществляется нашим Merchant of Record (Link, аффилированное лицо Stripe), который выступает самостоятельным контролёром, а не субобработчиком, и поэтому не указан выше; см. раздел 2.2.
Изменения перечня субобработчиков вносятся только в соответствии с настоящим разделом 6.3; они не являются изменениями настоящего DPA в соответствии с разделом 13. Мы будем уведомлять о любых планируемых изменениях перечня субобработчиков для Сервисов, которыми вы пользуетесь в настоящее время, не менее чем за пятнадцать (15) дней до того, как новый субобработчик начнёт обрабатывать персональные данные, путём обновления перечня субобработчиков по адресу https://www.acira.ai/dpa и, если вы подписались на уведомления о субобработчиках, по электронной почте. Вы можете подписаться на уведомления об изменениях субобработчиков, написав на legal@acira.ai с темой письма «Subprocessor Notifications». Когда мы вводим новые функции или сервисы, предполагающие привлечение дополнительных субобработчиков, эти субобработчики будут раскрыты в момент, когда функция или сервис станут доступны; использование вами новой функции или сервиса означает принятие раскрытых для них субобработчиков. Если нам необходимо срочно заменить субобработчика по соображениям безопасности или непрерывности работы, мы уведомим вас, как только это станет практически возможным. Если у вас есть обоснованное возражение против обработки данных новым субобработчиком для существующих Сервисов, вы можете письменно уведомить нас об этом в течение пятнадцати (15) дней с даты уведомления. Мы будем добросовестно работать с вами над урегулированием ваших опасений. Если мы не сможем урегулировать возражение в разумной степени к вашему удовлетворению, вы можете расторгнуть Соглашение, направив письменное уведомление.
Мы будем заключать с каждым субобработчиком письменные соглашения, налагающие обязанности по защите данных, обеспечивающие не меньшую степень защиты, чем изложенные в настоящем DPA. Мы остаёмся ответственными за действия и бездействие наших субобработчиков в той же мере, в какой несли бы ответственность, если бы оказывали услуги непосредственно.
Сервисы размещаются преимущественно в США. Персональные данные, обрабатываемые с помощью Сервисов, могут передаваться в США и другие страны, где работают наши субобработчики, и обрабатываться там. Наши поставщики инференса ИИ (Fireworks AI и xAI) и наш поставщик услуг преобразования файлов (CloudConvert) обрабатывают данные в США, а наши поставщики инференса ИИ также могут обрабатывать данные в других местах, где они работают. BrightData может обрабатывать данные в Израиле и других местах по всему миру. Cloudflare обрабатывает данные в периферийных точках по всему миру.
Локализация данных в ЕС: для сайтов, страна деятельности которых, устанавливаемая при создании сайта и до его запуска, является государством — членом Европейского союза («операторы сайтов, находящиеся в ЕС»; другие страны ЕЭЗ, Соединённое Королевство и Швейцария сюда не относятся), мы применяем следующие меры по локализации данных, чтобы свести к минимуму передачу персональных данных посетителей за пределы Европейского союза:
При передаче персональных данных из ЕЭЗ, Великобритании или Швейцарии в страны, которые не признаны обеспечивающими надлежащий уровень защиты данных, мы опираемся на:
Для целей SCC стороны соглашаются, что: (a) экспортёром данных являетесь вы, а импортёром данных — Acira AI LLC; (b) Приложение I.B (описание передачи) заполняется разделом 3 настоящего DPA; (c) Приложение II (технические и организационные меры) заполняется разделами 7.2 и 9 настоящего DPA; (d) для Положения 9 применяется Вариант 2 (общее письменное разрешение) со сроком уведомления, указанным в разделе 6.3; (e) факультативное положение о присоединении (Положение 7) не используется; (f) для Положения 17 (применимое право) и Положения 18 (выбор места рассмотрения споров) SCC регулируются правом Ирландии, а споры, возникающие из них, разрешаются в судах Ирландии; и (g) компетентный надзорный орган в Приложении I.C определяется в соответствии с Положением 13 SCC. Для целей Дополнения Великобритании о международной передаче данных Таблицы 1–3 считаются заполненными соответствующей информацией, изложенной в настоящем DPA, и указанным выше выбором в отношении SCC, а для Таблицы 4 ни одна из сторон не может прекратить действие Дополнения Великобритании, как предусмотрено в разделе 19 Дополнения Великобритании.
Мы применяем следующие дополнительные меры для защиты передаваемых персональных данных:
Эти дополнительные меры основаны на нашей оценке законодательства и практики стран назначения с учётом характера передаваемых данных, используемого механизма передачи и действующих технических и организационных гарантий. Мы оценили, что описанные выше дополнительные меры вместе с обязательствами, предусмотренными SCC, обеспечивают надлежащий уровень защиты передаваемых персональных данных. Наша оценка последствий трансграничной передачи предоставляется по запросу по адресу legal@acira.ai, и мы предоставим её компетентному надзорному органу по его запросу.
При передаче персональных данных из Канады мы опираемся на следующие гарантии, чтобы персональные данные, передаваемые за пределы Канады, получали сопоставимый уровень защиты, как того требуют Закон о защите персональной информации и электронных документах (PIPEDA) и применимое законодательство провинций о конфиденциальности (включая PIPA Альберты, PIPA Британской Колумбии и Закон Квебека о защите персональной информации в частном секторе):
Мы будем оказывать вам содействие в ответах на запросы Субъектов данных, осуществляющих свои права в соответствии с Применимым законодательством о защите данных, включая права на доступ, исправление, удаление, ограничение обработки, переносимость и возражение.
Если мы получим запрос или жалобу в сфере защиты данных непосредственно от Субъекта данных в отношении персональных данных, обрабатываемых от вашего имени, мы незамедлительно передадим их вам и не будем отвечать на запрос или жалобу без ваших указаний, если только этого не требует применимое право. Как Контролёр вы несёте ответственность за рассмотрение таких жалоб Субъектов данных и ответы на них, включая любые обязанности по рассмотрению жалоб, применимые к вам в соответствии с Применимым законодательством о защите данных (например, разделом 164A Закона Великобритании о защите данных 2018 года).
Мы предоставляем в Сервисах инструменты, помогающие вам выполнять запросы Субъектов данных, включая:
Мы применяем и поддерживаем надлежащие технические и организационные меры для защиты персональных данных от несанкционированной или незаконной обработки, а также от случайной утраты, уничтожения или повреждения. Эти меры включают:
Мы обеспечиваем, чтобы весь персонал, уполномоченный обрабатывать персональные данные, был связан обязательствами о конфиденциальности.
Мы уведомим вас без неоправданной задержки после того, как нам станет известно об утечке персональных данных, затрагивающей персональные данные, обрабатываемые от вашего имени. Уведомление будет направлено по контактным данным, связанным с вашим аккаунтом.
Наше уведомление об утечке будет включать, в той мере, в какой эта информация доступна:
Вы несёте ответственность за уведомление соответствующего надзорного органа и затронутых Субъектов данных об утечке персональных данных, как того требует Применимое законодательство о защите данных. Мы будем сотрудничать с вами и оказывать разумное содействие, чтобы помочь вам выполнить ваши обязанности по уведомлению об утечках.
Чтобы подтвердить соблюдение нами настоящего DPA, мы предоставим вам по обоснованному письменному запросу (не чаще одного раза в год) следующее:
Если мы опираемся на сторонних поставщиков инфраструктуры (таких как AWS и Cloudflare), их сертификаты безопасности и документация о соблюдении требований доступны в рамках их соответствующих программ доверия и соответствия требованиям.
Если документация, предоставленная в соответствии с разделом 11.1, в разумной степени не снимает ваших опасений относительно соблюдения требований, вы можете направить конкретные письменные вопросы о наших практиках защиты данных, на которые мы ответим в разумный срок.
Если документации, предоставленной в соответствии с разделами 11.1 и 11.2, недостаточно для подтверждения соблюдения нами настоящего DPA или если аудит требуется надзорным органом или Применимым законодательством о защите данных, вы (или независимый аудитор, связанный обязательствами о конфиденциальности и не являющийся нашим конкурентом) можете провести аудит соблюдения нами настоящего DPA, в том числе путём инспекции. Аудиты требуют письменного уведомления не менее чем за тридцать (30) дней, могут проводиться не чаще одного раза в год (если только этого не требует надзорный орган или если это не следует за утечкой персональных данных, затрагивающей ваши данные), проводятся за ваш счёт в обычное рабочее время способом, сводящим к минимуму нарушение работы, и не включают доступ к данным других клиентов или к объектам наших субобработчиков — вместо этого мы предоставим собственные отчёты об аудите и сертификаты субобработчиков.
Мы будем хранить персональные данные, обрабатываемые от вашего имени, в течение срока действия Соглашения и в соответствии с вашими указаниями, даваемыми через Сервисы. Конкретные сроки хранения данных посетителей включают:
При прекращении Соглашения или по вашему запросу мы удалим персональные данные, обрабатываемые от вашего имени, в соответствии с практиками хранения данных, описанными в Соглашении (включая описанный там льготный период для удаления аккаунтов и сайтов). По истечении льготного периода удаление является окончательным и необратимым.
Мы можем сохранять персональные данные в той мере, в какой этого требует применимое право, или если данные были анонимизированы и больше не могут быть связаны с Субъектом данных.
Настоящее DPA вступает в силу в дату принятия вами Соглашения и остаётся в силе до тех пор, пока мы обрабатываем персональные данные от вашего имени. Обязательства по соблюдению конфиденциальности и защите данных, установленные настоящим DPA, сохраняют силу после прекращения Соглашения.
Изменения настоящего DPA. Мы можем изменять настоящее DPA тем же способом, что и Соглашение (см. «Изменения настоящих Условий использования» в Соглашении): мы направляем краткое описание существенного изменения на адрес, связанный с вашим аккаунтом, не менее чем за тридцать (30) дней до его вступления в силу, за исключением случаев, когда изменение требуется по закону или срочно необходимо по соображениям безопасности, для противодействия мошенничеству или злоупотреблениям, а несущественные изменения вступают в силу с момента публикации. Изменения перечня субобработчиков вместо этого осуществляются в соответствии с разделом 6.3. Никакое изменение настоящего DPA не изменяет Стандартные договорные положения, которые включены без изменений, и не снижает обеспечиваемую ими защиту.
Подписанный обеими сторонами экземпляр настоящего DPA, включая Стандартные договорные положения, включённые посредством ссылки, предоставляется по письменному запросу по адресу legal@acira.ai.
Ответственность каждой из сторон по настоящему DPA подлежит ограничениям ответственности, установленным в Соглашении.
По вопросам о настоящем DPA или для осуществления ваших прав свяжитесь с нами:
Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
Телефон: 888-389-1189
Электронная почта: legal@acira.ai