Acira AI Logo
قيمتونفيچرزمقابلوايجنسين لاءِ
لاگ ان

ڊيٽا پروسيسنگ ايڊينڊم

ڊيٽا پروسيسنگ ضميمو

آخري تازه ڪاري: 6 جولاءِ 2026


هي ڊيٽا پروسيسنگ ضميمو ("DPA") استعمال جي شرطن ("معاهدو") جو حصو آهي جيڪو Acira AI LLC ("پروسيسر،" "اسان") ۽ سروسز جي استعمال ڪندڙ ("ڪنٽرولر،" "توهان") جي وچ ۾ آهي ۽ ذاتي ڊيٽا جي پروسيسنگ جي سلسلي ۾ معاهدي کي ضميمو ڪري ٿو.

هي DPA لاڳو ٿئي ٿو جڏهن توهان سروسز استعمال ڪري ويب سائيٽون ٺاهيو، هوسٽ ڪيو ۽ شايع ڪيو جيڪي يورپي اقتصادي علائقي ("EEA")، گڏيل بادشاهت ("UK") يا سوئٽزرلينڊ ۾ موجود ماڻهن جي ذاتي ڊيٽا گڏ ڪن يا پروسيس ڪن، يا جتي لاڳو ڊيٽا تحفظ قانون جي ضرورت هجي.

هي DPA توهان جي سهولت لاءِ ٻين ٻولين ۾ ترجمو ٿي سگهي ٿي. انگريزي نسخي ۽ ڪنهن به ترجمي ٿيل نسخي جي وچ ۾ ڪنهن به ٽڪراءَ يا عدم مطابقت جي صورت ۾، انگريزي نسخو غالب هوندو.


مواد جدول

  1. تعريفون
  2. دائرو ۽ ڪردار
  3. ڊيٽا پروسيسنگ جي تفصيل
  4. پروسيسر جون ذميواريون
  5. ڪنٽرولر جون ذميواريون
  6. سب-پروسيسرز
  7. ڊيٽا جي بين الاقوامي منتقلي
  8. ڊيٽا موضوعن جا حق
  9. ڊيٽا سيڪيورٽي
  10. ڊيٽا ڀڃ ڪڙي جو نوٽيفيڪيشن
  11. آڊيٽ ۽ تعميل جي تصديق
  12. ڊيٽا محفوظ رکڻ ۽ حذف ڪرڻ
  13. مدت ۽ ختم ڪرڻ
  14. ذميواري جي حد
  15. اسان سان رابطو ڪريو

1. تعريفون

"لاڳو ڊيٽا تحفظ قانون" جو مطلب آهي هن DPA تحت ذاتي ڊيٽا جي پروسيسنگ تي لاڳو سڀ قانون ۽ ضابطا، جن ۾ شامل آهن (جيئن لاڳو هجي) جنرل ڊيٽا پروٽيڪشن ريگوليشن (EU) 2016/679 ("GDPR")، UK GDPR، سوئس فيڊرل ايڪٽ آن ڊيٽا پروٽيڪشن ("FADP")، ۽ ڪيليفورنيا ڪنزيومر پرائيويسي ايڪٽ ("CCPA")۔

"ڪنٽرولر" جو مطلب آهي اهو قدرتي يا قانوني شخص جيڪو ذاتي ڊيٽا جي پروسيسنگ جا مقصد ۽ ذريعا طئي ڪري ٿو — هن تناظر ۾، توهان، سروسز جو استعمال ڪندڙ جيڪو پليٽفارم ذريعي ويب سائيٽ هلائي ٿو.

"ڊيٽا موضوع" جو مطلب آهي شناخت ٿيل يا شناخت ٿي سگهندڙ قدرتي شخص جنهن جي ذاتي ڊيٽا پروسيس ڪئي ويندي آهي.

"ذاتي ڊيٽا" جو مطلب آهي ڊيٽا موضوع سان لاڳاپيل ڪا به معلومات جيڪا سروسز ذريعي پروسيس ڪئي ويندي آهي.

"پروسيسنگ" جو مطلب آهي ذاتي ڊيٽا تي ڪئي ويندڙ ڪا به آپريشن، جن ۾ شامل آهن گڏ ڪرڻ، رڪارڊ ڪرڻ، منظم ڪرڻ، ساخت ڏيڻ، محفوظ ڪرڻ، ترتيب ڏيڻ، حاصل ڪرڻ، مشاورت، استعمال، انکشاف، پکيڙڻ، پابندي، ختم ڪرڻ، يا تباهي.

"پروسيسر" جو مطلب آهي اهو قدرتي يا قانوني شخص جيڪو ڪنٽرولر جي طرفان ذاتي ڊيٽا پروسيس ڪري ٿو — هن تناظر ۾، Acira AI LLC.

"سب-پروسيسر" جو مطلب آهي ڪا به ٽئين ڌر جنهن کي پروسيسر پاران ڪنٽرولر جي طرفان ذاتي ڊيٽا پروسيس ڪرڻ لاءِ مقرر ڪيو ويو هجي.

"معياري معاهداتي شقون" يا "SCCs" جو مطلب آهي ٽئين ملڪن ۾ قائم پروسيسرز ڏانهن ذاتي ڊيٽا جي منتقلي لاءِ معياري معاهداتي شقون، جيئن يورپي ڪميشن اپنايون آهن.


2. دائرو ۽ ڪردار

2.1 پروسيسنگ لاڳاپو

جڏهن توهان سروسز استعمال ڪري اهڙي ويب سائيٽ ٺاهيو ۽ هلائيو جيڪا توهان جي ويب سائيٽ جي زائرين کان ذاتي ڊيٽا گڏ ڪري ٿي (فارمن، يوزر اڪائونٽن، چيٽبوٽ جي تعامل، تبصرن، جائزن، يا ٻين انٽرايڪٽو خاصيتن ذريعي)، توهان ڪنٽرولر طور ڪم ڪيو ٿا ۽ اسان انهن زائرين جي ذاتي ڊيٽا جي پروسيسر طور ڪم ڪيو ٿا.

2.2 ڪنٽرولر طور اسان جو ڪردار

اسان پنهنجي مقصدن لاءِ گڏ ڪيل ذاتي ڊيٽا لاءِ هڪ آزاد ڪنٽرولر طور ڪم ڪندا آهيون، جنهن ۾ شامل آهن: توهان جي اڪائونٽ جي معلومات، بلنگ ڊيٽا، استعمال جي تجزيو، توهان جي ويب سائيٽ جي مواد مان حاصل ڪيل عام ويب سائيٽ خاصيتون (جهڙوڪ صنعت يا ڪاروبار جو قسم)، ۽ پليٽ فارم آپريشن ڊيٽا. هن ڊيٽا جي پروسيسنگ اسان جي پرائيويسي پاليسي ذريعي حڪومت ڪئي ويندي آهي ۽ هن DPA جي دائري کان ٻاهر آهي.

ادائگي فراهم ڪندڙ (Merchant of Record). ادا ٿيل خدمتن جون ادائگيون ٽئين ڌر جي هڪ ادائگي فراهم ڪندڙ پاران سنڀاليون وڃن ٿيون جيڪو توهان جي ليکي لاءِ Merchant of Record — مجاز ٻيهر وڪرو ڪندڙ ۽ قانوني طور وڪرو ڪندڙ — جي حيثيت ۾ ڪم ڪري ٿو، في الحال Stripe (پنهنجي شاخ Sold through Link, LLC ذريعي). ان حيثيت ۾، هي فراهم ڪندڙ انهن ادائگي تفصيلن جي پروسيسنگ جا مقصد ۽ وسيلا طئي ڪري ٿو جيڪي توهان چيڪ آئوٽ تي جمع ڪرايو ٿا ۽ تنهنڪري اسان جي سب-پروسيسر جي حيثيت ۾ نه پر پنهنجي حق ۾ هڪ آزاد ڪنٽرولر جي حيثيت ۾ ڪم ڪري ٿو. ان جي پروسيسنگ ان جي پنهنجن شرطن ۽ رازداري نوٽيس جي تابع آهي ۽ هن DPA جي دائري کان ٻاهر آهي. اسان ان کان رڳو محدود ليکو ۽ بلنگ ڊيٽا وصول ڪريون ٿا، جنهن کي اسان مٿي بيان ڪيل مطابق هڪ آزاد ڪنٽرولر جي حيثيت ۾ پروسيس ڪريون ٿا.

2.3 پليٽفارم تجزيو

اسان ويب سائيٽ زائرين بابت بنيادي، پرائيويسي دوست تجزيو گڏ ڪيو ٿا (جيئن معاهدي ۾ بيان ڪيو ويو آهي). تجزياتي ڊيٽا لاءِ، اسان توهان سان گڏ گڏيل ڪنٽرولر طور ڪم ڪيو ٿا. اسان پنهنجو تجزيو ذاتي ڊيٽا گڏ ڪرڻ کي گهٽائڻ لاءِ ٺاهيو آهي — اسان خام IP پتا محفوظ نٿا ڪيون، ۽ زائرين جا سڃاڻپ ڪندڙ ڪنجي-وارا هيش آهن جيڪي روزانو ڦرندا آهن ۽ هر ويب سائيٽ لاءِ مختلف هوندا آهن. هر گڏيل ڪنٽرولر جون لاڳاپيل ذميواريون هن ريت آهن:

  • Acira AI (پروسيسر/گڏيل ڪنٽرولر): تجزياتي گڏ ڪرڻ جا ٽيڪنيڪل ذريعا طئي ڪري ٿو، جن ۾ شامل آهي ڪهڙا ڊيٽا پوائنٽ گڏ ڪيا ويندا آهن، زائرين جا سڃاڻپ ڪندڙ ڪيئن حاسب ڪيا ويندا آهن (روزانو-ڦرندڙ هيش)، ۽ ڊيٽا ڪيئن گڏ ڪئي ويندي آهي. اسان تجزياتي بنيادي ڍانچي جي سيڪيورٽي ۽ سالميت لاءِ ۽ پليٽفارم تي تجزيو ڪيئن ڪم ڪري ٿو ان بابت عام سوالن جي جواب لاءِ ذميوار آهيون.
  • توهان (ڪنٽرولر/گڏيل ڪنٽرولر): اها ويب سائيٽ هلايو ٿا جنهن تي تجزياتي ڊيٽا گڏ ڪئي وڃي ٿي (تجزيو سڀني هوسٽ ٿيل ويب سائيٽن تي سروسز جي هڪ لازمي حصي طور مهيا ڪيو وڃي ٿو). توهان پنهنجي ويب سائيٽ جي پرائيويسي پاليسي ۾ تجزياتي ڊيٽا گڏ ڪرڻ کي ظاهر ڪرڻ ۽ توهان جي ويب سائيٽ جي زائرين کان انهن جي تجزياتي ڊيٽا بابت ڊيٽا موضوع جي درخواستن جو جواب ڏيڻ لاءِ ذميوار آهيو.
  • ڊيٽا موضوعن لاءِ رابطي جو نقطو: ڊيٽا موضوع توهان جي ويب سائيٽ تي گڏ ڪيل تجزياتي ڊيٽا بابت توهان (ويب سائيٽ مالڪ) سان رابطو ڪري سگهن ٿا. جيڪڏهن اسان کي تجزياتي ڊيٽا بابت ڊيٽا موضوع کان درخواست ملي ٿي، اسان انهن کي توهان ڏانهن رهنمائي ڪنداسين جيستائين توهان اسان کي ٻي صورت ۾ هدايت نه ڏيو. عام پليٽفارم سوالن لاءِ، ڊيٽا موضوع اسان سان legal@acira.ai تي رابطو ڪري سگهن ٿا.

2.4 گڏيل ڪنٽرولر انتظام جو جوهر

GDPR جي آرٽيڪل 26(2) جي مطابق، تجزياتي ڊيٽا لاءِ هن گڏيل ڪنٽرولر انتظام جو جوهر هن ريت آهي: اسان (Acira AI) ٽيڪنيڪل ذريعا ۽ گڏ ڪيل ڊيٽا پوائنٽ طئي ڪيو ٿا؛ توهان (ويب سائيٽ آپريٽر) اها ويب سائيٽ هلايو ٿا جنهن تي تجزياتي ڊيٽا گڏ ڪئي وڃي ٿي ۽ توهان جي زائرين کي ان گڏ ڪرڻ جي ظاهر ڪرڻ لاءِ ذميوار آهيو. اسان هر هڪ لاڳو ڊيٽا تحفظ قانون تحت پنهنجون لاڳاپيل ذميواريون پوريون ڪرڻ لاءِ ذميوار آهيون. توهان توهان جي ويب سائيٽ جي زائرين لاءِ تجزياتي ڊيٽا بابت بنيادي رابطي جو نقطو آهيو. هن انتظام جو خلاصو ڊيٽا موضوعن کي هن DPA ذريعي ۽ https://www.acira.ai/dpa تي دستياب ڪيو ويو آهي.

2.5 CCPA سروس فراهم ڪندڙ نامزدگي

ان حد تائين جو اسان توهان جي طرفان California Consumer Privacy Act ("CCPA") جي تابع ذاتي معلومات پروسيس ڪيو ٿا، اسان Cal. Civ. Code § 1798.140(ag) ۾ بيان ڪيل آهي تيئن توهان جا "سروس فراهم ڪندڙ" آهيون. اسان نه ڪنداسين:

  • توهان جي فراهم ڪيل ڪا به ذاتي معلومات وڪڻڻ يا شيئر ڪرڻ (جيئن اهي اصطلاح CCPA تحت بيان ڪيا ويا آهن)؛
  • هن DPA ۽ معاهدي ۾ ڄاڻايل ڪاروباري مقصدن کان سواءِ، يا CCPA ذريعي ٻي صورت ۾ اجازت ڏنل آهي تيئن کان سواءِ، ڪنهن ٻئي مقصد لاءِ ذاتي معلومات محفوظ ڪرڻ، استعمال ڪرڻ، يا ظاهر ڪرڻ؛
  • توهان ۽ اسان جي وچ ۾ سڌي ڪاروباري لاڳاپي کان ٻاهر ذاتي معلومات محفوظ ڪرڻ، استعمال ڪرڻ، يا ظاهر ڪرڻ؛
  • توهان کان ملي ذاتي معلومات کي ڪنهن ٻئي شخص کان يا ان جي طرفان ملي معلومات يا اسان جي پنهنجي صارفين سان تعامل کان گڏ ڪيل معلومات سان ملائڻ، سواءِ CCPA ذريعي اجازت ڏنل هجڻ جي.

اسان سيڪشن 2.2 ۾ بيان ڪيل مطابق، لاڳاپيل پراڊڪٽ سفارشون فراهم ڪرڻ جي مقصد لاءِ توهان جي ويب سائيٽ جي مواد مان عام، غير سڃاڻپ واريون ڪاروباري خاصيتون (جهڙوڪ صنعت جي درجه بندي) حاصل ڪري سگهون ٿا. هي محدود استعمال CCPA جي معنيٰ ۾ ذاتي معلومات جي وڪرو، شيئرنگ يا ملائڻ نه آهي.

اسان تصديق ڪيو ٿا ته اسان انهن پابندين کي سمجهون ٿا ۽ ان تي عمل ڪنداسين.

2.6 نمائندي جون مقرريون

اسان هر ان دائري اختيار ۾ ڊيٽا تحفظ جو نمائندو مقرر ڪندا آهيون جتي لاڳو قانون اسان کان ائين ڪرڻ جي گهر ڪري ٿو، ۽ اسان ڪنهن به اهڙي نمائندي جي سڃاڻپ پنهنجي رازداري پاليسي ۾ ڪندا آهيون. اسان پنهنجي پروسيسنگ سرگرمين جو جائزو اسان جي خدمتن سان لاڳاپيل دائرن اختيار جي نمائندي-مقرري حدن جي مقابلي ۾ وٺندا آهيون — جنهن ۾ سوئس فيڊرل ايڪٽ آن ڊيٽا پروٽيڪشن (FADP) جو آرٽيڪل 14 شامل آهي — ۽ اسان معاون تجزيو پنهنجي اندروني تعميل رڪارڊن ۾ قائم رکندا آهيون، جن جو اسان وقتاً فوقتاً جائزو وٺندا ۽ انهن کي اپڊيٽ ڪندا آهيون.

2.7 ايجنسي جي منظم ٿيل ويب سائيٽون

جتي ڪا ويب سائيٽ اسان جي ايجنسي پروگرام ذريعي ٺاهي يا هلائي وڃي ٿي، هڪ ايجنسي ("ايجنسي") خدمتون استعمال ڪري پنهنجي گراهڪ ("آخري گراهڪ") جي طرفان ويب سائيٽ ٺاهي ۽ منظم ڪري ٿي. ان بندوبست ۾:

  • آخري گراهڪ (يا، جتي ايجنسي پنهنجن مقصدن لاءِ ويب سائيٽ هلائي ٿي، ايجنسي) منظم ٿيل ويب سائيٽ ذريعي گڏ ڪيل وزيٽرن جي ذاتي ڊيٽا جو ڪنٽرولر آهي.
  • جتي ايجنسي پنهنجي آخري گراهڪ لاءِ پروسيسر جي حيثيت ۾ ڪم ڪري ٿي، اسان ايجنسي پاران مقرر ٿيل ذيلي-پروسيسر جي حيثيت ۾ ڪم ڪريون ٿا، ۽ پروسيسر-کان-ذيلي-پروسيسر معياري معاهدي شقون (ماڊيول ٽي) ان لنڪ تي سيڪشن 7 ۾ بيان ڪيل ماڊيولن کان علاوه لاڳو ٿين ٿيون. جتي ايجنسي پاڻ ڪنٽرولر آهي، اسان هن DPA ۾ بيان ڪيل طور تي ان جي پروسيسر جي حيثيت ۾ ڪم ڪريون ٿا.
  • ايجنسي هن DPA سان مطابقت رکندڙ شرطن تي هر آخري گراهڪ سان ڊيٽا پروسيسنگ معاهدو ڪرڻ لاءِ، ۽ اهو يقيني بڻائڻ لاءِ ذميوار آهي ته ان وٽ آخري گراهڪ جي طرفان اسان کي هدايت ڏيڻ جو اختيار آهي.
  • ايجنسي جو عملو جنهن کي منظم ٿيل ويب سائيٽ تائين رسائي ڏني وئي آهي، ويب سائيٽ ٺاهڻ، منظم ڪرڻ ۽ هلائڻ لاءِ ان ويب سائيٽ لاءِ محفوظ ٿيل وزيٽرن جي ذاتي ڊيٽا (فارم جمع ڪرايون، چيٽ بوٽ گفتگو، سيشن ڊيٽا، ۽ يوزر-ٽيبل رڪارڊ سميت) تائين رسائي ڪري سگهي ٿو. ايجنسي لاڳو ڊيٽا تحفظ قانون مطابق اهڙي رسائي کي محدود ۽ نگراني ڪرڻ لاءِ ذميوار آهي.

ايجنسي پروگرام جا شرط، ايجنسي جي ذميوارين سميت، Acira AI ايجنسي شرطن ۾ https://www.acira.ai/agency-terms تي بيان ڪيا ويا آهن.


3. ڊيٽا پروسيسنگ جي تفصيل

3.1 موضوع ۽ مدت

هن DPA تحت ذاتي ڊيٽا جي پروسيسنگ معاهدي ۾ بيان ڪيل سروسز فراهم ڪرڻ جي مقصد لاءِ ڪئي ويندي آهي ۽ معاهدي جي مدت تائين جاري رهندي.

3.2 پروسيسنگ جي نوعيت ۽ مقصد

اسان ذاتي ڊيٽا پروسيس ڪيو ٿا:

  • توهان جي ويب سائيٽ جو مواد هوسٽ ۽ پيش ڪرڻ لاءِ
  • توهان جي ويب سائيٽ جي فارمن ۽ انٽرايڪٽو خاصيتن ذريعي جمع ڪيل ڊيٽا محفوظ ۽ منظم ڪرڻ لاءِ
  • توهان جي ويب سائيٽ جي محفوظ علائقن لاءِ يوزر اڪائونٽ ۽ سيشن برقرار رکڻ لاءِ
  • توهان جي طرفان اي ميل رابطا پهچائڻ لاءِ
  • توهان جي ڪسٽم ڊومين اي ميل پتن تي ملي اي ميلون اڳتي ڪرڻ لاءِ
  • توهان جي ويب سائيٽ جي زائرين سان AI چيٽبوٽ گفتگو هلائڻ لاءِ
  • اپلوڊ ٿيل فائلن لاءِ AI-طاقتور وضاحتون ۽ ميٽاڊيٽا ٺاهڻ لاءِ
  • اپلوڊ ٿيل فائلن کي ويب-بهتر فارميٽن ۾ تبديل ڪرڻ لاءِ
  • زائرين جو تجزيو مهيا ڪرڻ لاءِ
  • لاڳاپيل پليٽ فارم سفارشون فراهم ڪرڻ لاءِ عام ويب سائيٽ خاصيتون (جهڙوڪ صنعت يا ڪاروبار جو قسم) حاصل ڪرڻ
  • اسپام ۽ غلط استعمال کي ڳولڻ ۽ روڪڻ لاءِ (proof-of-work bot چيلنجن سميت)
  • اپلوڊ ٿيل فائلن تي مواد جي نگراني ڪرڻ لاءِ
  • پليٽفارم مواد پاليسين جي تعميل لاءِ اشاعت دوران ويب سائيٽ جو مواد جائزو وٺڻ لاءِ
  • توهان جي ويب سائيٽ جي اي ميل وصول ڪندڙن لاءِ اي ميل آپٽ-آئوٽ ترجيحن جو انتظام ڪرڻ
  • WebSocket ڳنڍڻن ذريعي توهان جي ويب سائيٽ تي ريئل-ٽائم چينل رابطو سهل ڪرڻ لاءِ (پيغام عارضي آهن ۽ محفوظ نه ٿيندا)
  • ڪمانڊ-لائن انٽرفيس (CLI) ۽ ٻين پروگرامي APIs ذريعي توهان جي هدايت تي توهان جي ويب سائيٽ جي مواد ۽ ڊيٽا تائين پروگرامي رسائي فراهم ڪرڻ لاءِ (توهان جي مقامي ماحول ۾ مواد جي بازيابي ۽ برآمد سميت)
  • پليٽفارم ڀروسي ۽ مسئلو حل ڪرڻ لاءِ غلطي ۽ تشخيصي لاگ برقرار رکڻ لاءِ (IP پتا ۽ درخواست ميٽاڊيٽا شامل ٿي سگهن ٿا؛ ٽيهن (30) ڏينهن تائين محفوظ)

3.3 ذاتي ڊيٽا جا قسم

پروسيس ڪيل ذاتي ڊيٽا جا قسم ان تي منحصر آهن جيڪو توهان پنهنجي ويب سائيٽ ذريعي گڏ ڪيو ٿا، جن ۾ شامل ٿي سگهن ٿا:

  • نالا ۽ رابطي جي معلومات
  • اي ميل پتا
  • پيغام ۽ فارم جمع
  • ويب سائيٽ جي زائرين طرفان اپلوڊ ڪيل فائلون (جيئن تصويرون ۽ دستاويز)
  • چيٽبوٽ گفتگو جو مواد (زائرين جا پيغام ۽ AI جواب)
  • يوزر اڪائونٽ سند (هيش ٿيل شڪل ۾ محفوظ)
  • سيشن ڊيٽا
  • IP پتا (خام صورت ۾ محفوظ نه ٿا ڪيا وڃن: پتو منتقلي دوران درخواست کي روٽ ڪرڻ، ملڪ ۽ علائقو طئي ڪرڻ، ۽ bot چيلنج تصديق ڪرڻ لاءِ استعمال ٿئي ٿو. جتي ڪو سڃاڻپ ڪار برقرار رهڻ ضروري هجي — تجزيو ۽ ريٽ محدود ڪرڻ — اتي صرف هڪ ڪنجي-وارو ڪرپٽوگرافڪ هيش محفوظ ٿئي ٿو، جنهن کي اسان وٽ موجود ڳجهي ڪنجي کان سواءِ واپس پتي ۾ نٿو بدلائي سگهجي ۽ جيڪو ساڳئي زائر لاءِ هر ويب سائيٽ تي مختلف هوندو آهي. ريٽ محدود ڪرڻ وارا هيش اٺيتاليهن (48) ڪلاڪن اندر پاڻمرادو صاف ڪيا وڃن ٿا؛ تجزياتي سڃاڻپ ڪار هر چوويهن (24) ڪلاڪن ۾ ڦرندا آهن. فارم جمع ۽ چيٽبوٽ گفتگو ملڪ ۽ علائقو رڪارڊ ڪن ٿيون، پتو نه. توهان جي پنهنجي صفحي جو ڪوڊ ڪنهن زائر جو IP پتو پڙهي سگهي ٿو؛ جيڪو ڪجهه توهان محفوظ ڪرڻ لاءِ چونڊيو ٿا اهو توهان جو پنهنجو گڏ ڪيل ڊيٽا آهي، جنهن لاءِ توهان ڪنٽرولر آهيو)
  • براؤزر ۽ ڊوائيس جي معلومات
  • مقام ڊيٽا (ملڪ ۽ علائقي سطح، IP کان اخذ ڪيل)
  • اي ميل آپٽ-آئوٽ رڪارڊ (وصول ڪندڙ جو اي ميل پتو ۽ هن ڪهڙي شيءِ کان آپٽ-آئوٽ ڪيو؛ توهان لاءِ دستياب آهن ته جيئن توهان پنهنجي ويب سائيٽ جي آپٽ-آئوٽ فهرست جي پابندي ڪري سگهو ۽ ان جو انتظام ڪري سگهو)
  • اسپام درجه بندي جا نتيجا (جمع جو اسپام هئڻ طئي ڪيو ويو يا نه)
  • غلطي ۽ تشخيصي لاگ ڊيٽا (IP پتا، درخواست جا رستا، ۽ غلطي جا تفصيل؛ ٽيهن (30) ڏينهن تائين محفوظ ۽ پاڻمرادو صاف)

3.4 ڊيٽا موضوعن جون قسمون

  • توهان جي ويب سائيٽ جا زائر
  • يوزر جيڪي توهان جي ويب سائيٽ تي اڪائونٽ ٺاهيندا آهن
  • يوزر جيڪي توهان جي ويب سائيٽ تي فارم جمع ڪيندا يا چيٽبوٽن سان تعامل ڪندا آهن
  • يوزر جيڪي توهان جي ويب سائيٽ تي تبصرا، جائزا، يا ٻيا حصا جمع ڪيندا آهن

4. پروسيسر جون ذميواريون

اسان ڪنداسين:

  1. صرف توهان جي دستاويز ٿيل هدايتن تي ذاتي ڊيٽا پروسيس ڪرڻ، جيستائين لاڳو قانون طرفان ائين ڪرڻ گهربو نه هجي (انهي صورت ۾ اسان توهان کي پروسيسنگ کان اڳ انهي قانوني ضرورت بابت آگاه ڪنداسين، جيستائين قانون ان کان منع نه ڪري)؛
  2. يقيني بڻائڻ ته ذاتي ڊيٽا پروسيس ڪرڻ لاءِ اختيار ڏنل ماڻهن پاڻ کي رازداري جي ذميوارين سان پابند ڪيو آهي يا رازداري جي مناسب قانوني ذميواري تحت آهن؛
  3. سيڪشن 9 ۾ بيان ڪيل مناسب ٽيڪنيڪل ۽ تنظيمي سيڪيورٽي اقدامن تي عمل ڪرڻ؛
  4. سيڪشن 6 ۾ مقرر ڪيل سب-پروسيسرز کي شامل ڪرڻ جي شرطن تي عمل ڪرڻ؛
  5. پروسيسنگ جي نوعيت کي مدنظر رکندي، لاڳو ڊيٽا تحفظ قانون تحت پنهنجا حق استعمال ڪندڙ ڊيٽا موضوعن کان درخواستن جو جواب ڏيڻ ۾ توهان جي مدد ڪرڻ؛
  6. GDPR جي آرٽيڪلن 32-36 (سيڪيورٽي، ڀڃ ڪڙي جو نوٽيفيڪيشن، ڊيٽا تحفظ اثر جائزو، ۽ اڳئين مشاورت) تحت توهان جي ذميوارين جي تعميل کي يقيني بڻائڻ ۾ مدد ڪرڻ، پروسيسنگ جي نوعيت ۽ اسان کي دستياب معلومات کي مدنظر رکندي. جتي توهان جي سروسز جي استعمال ۾ اعلي خطري وارو پروسيسنگ شامل آهي جنهن لاءِ ڊيٽا پروٽيڪشن اثر جائزو (DPIA) گهربو ٿي سگهي، اسان توهان کي اسان جي پروسيسنگ سرگرمين، ٽيڪنيڪل ۽ تنظيمي اقدامن، ۽ سب-پروسيسرز بابت معلومات فراهم ڪنداسين توهان جي جائزي کي سهارو ڏيڻ لاءِ؛
  7. GDPR جي آرٽيڪل 22 (خودڪار انفرادي فيصلو ڪرڻ) تحت توهان جي ذميوارين کي پورو ڪرڻ ۾ مدد ڪرڻ، توهان جي طرفان ڪيل ڪنهن به خودڪار پروسيسنگ بابت معلومات فراهم ڪري، جن ۾ مواد جي نگراني، اسپام ڳولڻ، ۽ bot تحفظ شامل آهن، ۽ درخواست تي خودڪار فيصلن جو انساني جائزو سهل ڪري؛
  8. توهان کي آگاه ڪرڻ جيڪڏهن، اسان جي راءِ ۾، توهان جي هدايت لاڳو ڊيٽا تحفظ قانون جي خلاف ورزي ڪري ٿي؛
  9. توهان جي پسند تي، سروسز جي فراهمي جي خاتمي کان پوءِ سمورو ذاتي ڊيٽا حذف يا واپس ڪرڻ، ۽ موجود نقلون حذف ڪرڻ جيستائين لاڳو قانون ذريعي ذخيرو گهربو نه هجي؛
  10. هن DPA ۾ مقرر ذميوارين سان تعميل ثابت ڪرڻ لاءِ ضروري سمورو معلومات توهان کي دستياب ڪرڻ ۽ سيڪشن 11 ۾ بيان ڪيل تعميل جي تصديق ۾ حصو وٺڻ.

5. ڪنٽرولر جون ذميواريون

توهان ڪنداسين:

  1. يقيني بڻائڻ ته توهان جي ويب سائيٽ ذريعي ذاتي ڊيٽا گڏ ڪرڻ ۽ پروسيس ڪرڻ سمورن لاڳو ڊيٽا تحفظ قانونن سان تعميل ڪري ٿي؛
  2. توهان جي ويب سائيٽ جي زائرين کي مناسب پرائيويسي نوٽيسون فراهم ڪرڻ جيڪي توهان جي ڊيٽا گڏ ڪرڻ جي عملن جو وضاحت ڪن، جن ۾ پليٽفارم-سطحي تجزيي، AI-طاقتور چيٽبوٽ تعامل، اسپام ڳولڻ، ۽ bot تحفظ جو انکشاف شامل آهي؛
  3. توهان جي ويب سائيٽ ذريعي ذاتي ڊيٽا جي پروسيسنگ لاءِ سمورا ضروري رضامنديون حاصل ڪرڻ يا ٻيو قانوني بنياد قائم ڪرڻ؛
  4. يقيني بڻائڻ ته ذاتي ڊيٽا جي پروسيسنگ بابت اسان کي ڏنل توهان جون هدايتون لاڳو ڊيٽا تحفظ قانونن سان تعميل ڪن ٿيون؛
  5. توهان جي ويب سائيٽ ذريعي اسان کي فراهم ڪيل ذاتي ڊيٽا جي صحت، معيار ۽ قانونيت لاءِ ذميوار رهڻ.

سروسز استعمال ڪري، توهان اسان کي هدايت ڪيو ٿا ته هيٺيون پروسيسنگ سرگرميون معياري پليٽفارم آپريشنن جي حيثيت سان توهان جي طرفان ڪيون: اپلوڊ ٿيل فائلن جي مواد جي نگراني، شايع ٿيل ويب سائيٽ مواد جو مواد پاليسي جائزو، فارم جمع تي اسپام ڳولڻ، proof-of-work چيلنجن ذريعي bot تحفظ، ۽ توهان جي ويب سائيٽ جي زائرين سان AI-طاقتور چيٽبوٽ تعامل. هي سرگرميون GDPR جي آرٽيڪل 28(3)(a) تحت دستاويز ٿيل هدايتون آهن.


6. سب-پروسيسرز

6.1 اختيار ٿيل سب-پروسيسرز

توهان سروسز فراهم ڪرڻ ۾ مدد لاءِ اسان کي سب-پروسيسرز شامل ڪرڻ لاءِ عام اجازت ڏيو ٿا. اسان جا موجوده سب-پروسيسرز هيٺ ۽ https://www.acira.ai/dpa تي درج آهن.

6.2 موجوده سب-پروسيسر فهرست

سب-پروسيسر مقصد مقام
Amazon Web Services (AWS) ڪلائوڊ انفراسٽرڪچر، ڪمپيوٽ، اسٽوريج، ڊيٽابيس، اي ميل پهچائڻ، ڊومين رجسٽريشن، مواد جو نظم، ٻولي سڃاڻپ ۽ AI اندازو (جيڪو پهرين-پارٽي ۽ ٽئين-پارٽي ٻنهي ماڊلن کي هلائي سگهي ٿو؛ ماڊل جي اصل جي پرواهه ڪرڻ کان سواءِ سڀ پروسيسنگ AWS انفراسٽرڪچر تي رهي ٿي). EU رهائشي ويب سائيٽ آپريٽرن لاءِ، خودڪار ملاقاتيءَ-سامهون عمل (مواد جمع ڪرائڻ جون اطلاعون، ٽرانزيڪشنل اي ميل پهچائڻ ۽ ويب سائيٽ ڊيٽابيس مواد جو مشيني ترجمو) يورپي يونين (اسٽاڪهوم) ۾ پروسيس ڪيا ويندا آهن. آمريڪا ۽ يورپي يونين (اسٽاڪهوم)
Cloudflare Edge هوسٽنگ، CDN، DNS، SSL، ويب سائيٽ ترسيل، مستقل ذخيرو، تجزيو، bot تحفظ، AI-بنياد اسپام ڳولڻ، ۽ AI چيٽبوٽ انفرنس (جيڪو Cloudflare بنيادي ڍانچي تي ٽئين ڌر جي ماڊلن کي هلائي ٿو؛ ماڊل ٺاهيندڙ يوزر ڊيٽا وصول نٿا ڪن). EU رهاڪو ويب سائيٽ آپريٽرز لاءِ، مستقل ذخيرو يورپي يونين تائين قضائي طور محدود آهي. عالمي (EU اڪائونٽن لاءِ EU-قضائي ذخيري سان)
Fireworks AI AI متن ٺاهڻ، گفتگو AI، مواد ٺاهڻ آمريڪا
xAI AI تصويرون ٺاهڻ آمريڪا
BrightData عوامي ويب ڊيٽا گڏ ڪرڻ (ويب سائيٽ ٺاهڻ دوران صارف جي مدد لاءِ)، SERP ڪي ورڊ ٽريڪنگ (لاڳو پلانن لاءِ) اسرائيل / عالمي
Black Forest Labs AI تصويرون ٺاهڻ يورپي يونين (جرمني)
ScreenshotOne ويب سائيٽ اسڪرين شاٽ گرفتاري يورپي يونين
CloudConvert فائل فارميٽ تبديلي يورپي يونين (جرمني)

ادائگي جي پروسيسنگ اسان جي Merchant of Record (Stripe) پاران ڪئي وڃي ٿي، جيڪو سب-پروسيسر جي بدران هڪ آزاد ڪنٽرولر جي حيثيت ۾ ڪم ڪري ٿو ۽ تنهنڪري مٿي درج نه آهي؛ سيڪشن 2.2 ڏسو.

6.3 سب-پروسيسرز ۾ تبديليون

اسان توهان کي في الحال استعمال ڪيل خدمتن جي سب-پروسيسر فهرست ۾ ڪنهن به ارادي تبديلي بابت نئين سب-پروسيسر جي ذاتي ڊيٽا پروسيس ڪرڻ شروع ڪرڻ کان گهٽ ۾ گهٽ ٽيهن (30) ڏينهن اڳ نوٽيس ڏينداسين، https://www.acira.ai/dpa تي سب-پروسيسر فهرست کي اپڊيٽ ڪري، ۽، جيڪڏهن توهان سب-پروسيسر نوٽيفيڪيشنن لاءِ سبسڪرائب ڪيو آهي، ته اي ميل ذريعي. توهان سب-پروسيسر-تبديلي نوٽيفيڪيشنون وصول ڪرڻ لاءِ legal@acira.ai تي "Subprocessor Notifications" جي موضوع سان اي ميل ڪري سبسڪرائب ڪري سگهو ٿا. جڏهن اسان اضافي سب-پروسيسرن تي مشتمل نيون خصوصيتون يا خدمتون متعارف ڪرائينداسين، اهي سب-پروسيسر خصوصيت يا خدمت دستياب ٿيڻ وقت ظاهر ڪيا ويندا؛ نئين خصوصيت يا خدمت جو استعمال ظاهر ٿيل سب-پروسيسرن جي قبوليت تصور ڪئي ويندي. جيڪڏهن توهان کي موجوده خدمتن لاءِ ڊيٽا پروسيس ڪندڙ نئين سب-پروسيسر تي مناسب اعتراض آهي، توهان نوٽيس جي ٽيهن (30) ڏينهن اندر تحريري نوٽيفيڪيشن ذريعي اسان کي آگاه ڪري سگهو ٿا. اسان توهان جي تشويشن کي حل ڪرڻ لاءِ توهان سان نيڪ نيتي سان ڪم ڪنداسين. جيڪڏهن اسان توهان جي مناسب اطمينان تائين اعتراض حل نٿا ڪري سگهيون، توهان تحريري نوٽيس ڏئي معاهدو ختم ڪري سگهو ٿا.

6.4 سب-پروسيسر ذميواريون

اسان هر سب-پروسيسر سان تحريري معاهدا ڪنداسين جيڪي هن DPA ۾ مقرر ڪيل کان گهٽ حفاظتي نه هجڻ جي ضمانت سان ڊيٽا تحفظ ذميواريون عائد ڪن ٿا. اسان پنهنجن سب-پروسيسرز جي عملن ۽ ڪوتاهين لاءِ انهي حد تائين ذميوار رهنداسين جيستائين اسان سڌي خدمتون فراهم ڪرڻ جي صورت ۾ ذميوار هجون ها.


7. ڊيٽا جي بين الاقوامي منتقلي

7.1 منتقلي جا طريقا

سروسز بنيادي طور آمريڪا ۾ هوسٽ ڪيون ويون آهن. سروسز ذريعي پروسيس ڪيل ذاتي ڊيٽا آمريڪا ۽ ٻين ملڪن ۾ منتقل ۽ پروسيس ٿي سگهي ٿي جتي اسان جا سب-پروسيسرز ڪم ڪن ٿا. AI انفرنس فراهم ڪندڙ (Fireworks AI ۽ xAI) آمريڪا ۾ ڊيٽا پروسيس ڪن ٿا. BrightData اسرائيل ۽ دنيا ۾ ٻين مقامن تي ڊيٽا پروسيس ڪري سگهي ٿي. Cloudflare دنيا ۾ edge مقامن تي ڊيٽا پروسيس ڪري ٿو.

EU ڊيٽا رهائش: ويب سائيٽ آپريٽرن لاءِ جيڪي EU رهائشي طور سڃاتل ويا آهن، اسان يورپي يونين کان ٻاهر وزيٽر ذاتي ڊيٽا جي منتقلي کي گهٽائڻ لاءِ هيٺيون ڊيٽا رهائش جا قدم لاڳو ڪريون ٿا:

  • اسٽوريج: مستقل ايج اسٽوريج ۾ وزيٽر ڊيٽا — فارم جمع ڪرائڻ، چيٽ بوٽ ڳالهيون، سيشن ڊيٽا، ۽ يوزر ٽيبل ڊيٽا شامل — قانوني طور يورپي يونين تائين محدود آهي. هي ڊيٽا خاص طور EU ڊيٽا سينٽرن ۾ ذخيرو ٿئي ٿي.
  • خودڪار ملاقاتيءَ-سامهون پروسيسنگ: ملاقاتي سرگرمي ذريعي خودڪار طور تي شروع ٿيندڙ عمل — مواد جمع ڪرائڻ جون اطلاعون، ٽرانزيڪشنل اي ميل پهچائڻ ۽ ويب سائيٽ ڊيٽابيس مواد جو سائيٽ جي اضافي ٻولين ۾ مشيني ترجمو سميت — يورپي يونين ۾ پروسيس ڪيا ويندا آهن ۽ آمريڪي انفراسٽرڪچر مان نه گذرندا آهن.
  • پليٽ فارم انتظام جي رسائي: جڏهن توهان پنهنجي ويب سائيٽ جي وزيٽر ڊيٽا تائين پليٽ فارم ڊيش بورڊ، ڳالهائڻ واري انٽرفيس، يا ڪمانڊ-لائن انٽرفيس (CLI) يا ٻين پروگرامي APIs ذريعي رسائي ڪيو ٿا (مثال طور، فارم جمع ڪرائڻ ڏسڻ، يوزر رڪارڊ منظم ڪرڻ، يا مواد کي پنهنجي مقامي ماحول ۾ برآمد ڪرڻ)، هي ڊيٽا توهان جي درخواست پوري ڪرڻ لاءِ اسان جي آمريڪا-بنيادي انفراسٽرڪچر ذريعي پروسيس ٿي سگهي ٿي، ۽ — جتي توهان CLI يا ڪو پروگرامي انٽرفيس استعمال ڪيو ٿا — ان ماحول ڏانهن منتقل ۽ ان ۾ ذخيرو ٿي سگهي ٿي جتي توهان اهي اوزار هلايو ٿا. اهي منتقليون ضرورت مطابق آهن، توهان (ڪنٽرولر) طرفان شروع ڪيل آهن، ۽ هيٺ بيان ڪيل منتقلي جي ميڪانزمز ۽ اضافي قدمن سان محفوظ آهن جيتري قدر ڊيٽا اسان جي انفراسٽرڪچر اندر رهي ٿي. جيئن ئي توهان ذاتي ڊيٽا پنهنجي ماحول (جهڙوڪ مقامي مشين يا ڪو ٽئين-پارٽيءَ جو ڊولپمينٽ اوزار) ڏانهن برآمد يا بازيابي ڪيو ٿا، توهان ان جي حفاظت ۽ قانوني سنڀال لاءِ ذميوار آهيو؛ اسان جا دائري اختيار-رهائش ۽ ٻيا ٽيڪنيڪل قدم اسان جي انفراسٽرڪچر مان نڪرڻ کان پوءِ ذاتي ڊيٽا تي لاڳو نه ٿيندا آهن.
  • تشخيصي لاگ: توهانجي ويب سائيٽ پاران ٺاهيل غلطي ۽ ڪنسول لاگ — پليٽ فارم جي لاگ صفحي تي توهان کي ڏيکاريل تشخيصي نتيجو — اسان جي آمريڪا ۾ موجود انفراسٽرڪچر تي رکيا وڃن ٿا. اهي توهان جي پنهنجي جائزي لاءِ رکيل عملي رڪارڊ آهن ۽ انهن ۾ ايندڙن جو ذاتي ڊيٽا هجڻ مقصود ناهي؛ انهن ۾ توهان جي ويب سائيٽ جو ڪوڊ ڇا لکي ٿو، ان تي توهان جو ضابطو آهي.
  • ٻيو آمريڪا-بنيادي پروسيسنگ: تجزياتي ڊيٽا ۽ مواد جي نظم ۽ AI اندازي لاءِ اسان جي آمريڪا-بنيادي ڪلائوڊ انفراسٽرڪچر ذريعي پروسيس ٿيندڙ ڊيٽا اڃا به هيٺ ڏنل منتقلي ميڪانزمز جي تابع آمريڪا ڏانهن منتقل ٿي سگهي ٿي.

EEA، UK، يا سوئٽزرلينڊ کان ذاتي ڊيٽا جي انهن ملڪن ڏانهن منتقلي لاءِ جيڪي ڊيٽا تحفظ جو مناسب سطح فراهم ڪرڻ طور تسليم نه ٿيل آهن، اسان انحصار ڪيو ٿا:

  1. معياري معاهداتي شقون (SCCs): اسان هن DPA ۾ يورپي ڪميشن جون معياري معاهداتي شقون حوالي سان شامل ڪيو ٿا: ماڊيول هڪ (ڪنٽرولر کان ڪنٽرولر) انهن تجزياتي ڊيٽا لاءِ جتي اسان گڏيل ڪنٽرولر طور ڪم ڪيو ٿا (سيڪشن 2.3 ڏسو)، ۽ ماڊيول ٻه (ڪنٽرولر کان پروسيسر) توهان جي طرفان پروسيس ڪيل باقي سموري ذاتي ڊيٽا لاءِ. SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en تي دستياب آهن.
  2. UK بين الاقوامي ڊيٽا منتقلي ضميمو: UK کان منتقلي لاءِ، EU SCCs سان UK ضميمو لاڳو ٿئي ٿو.
  3. سوئس ڊيٽا منتقلي طريقا: سوئٽزرلينڊ کان منتقلي لاءِ، SCCs سوئس FADP جي گهربل ترميمن سان لاڳو ٿين ٿيون.

SCCs جي مقصدن لاءِ، ڌريون اتفاق ڪن ٿيون ته: (الف) ڊيٽا برآمد ڪندڙ توهان آهيو ۽ ڊيٽا درآمد ڪندڙ Acira AI LLC آهي؛ (ب) ضميمو I.B (منتقليءَ جي وضاحت) هن DPA جي سيڪشن 3 ذريعي مڪمل ٿئي ٿو؛ (ج) ضميمو II (ٽيڪنيڪل ۽ تنظيمي قدم) هن DPA جي سيڪشن 7.2 ۽ 9 ذريعي مڪمل ٿئي ٿو؛ (د) شق 9 لاءِ، اختيار 2 (عام تحريري اجازت) لاڳو ٿئي ٿو، سيڪشن 6.3 ۾ بيان ڪيل نوٽيس مدت سان؛ (هه) اختياري ڊاڪنگ شق (شق 7) استعمال نه ٿي؛ (و) شق 17 (لاڳو قانون) ۽ شق 18 (فورم جي چونڊ) لاءِ، SCCs آئرلينڊ جي قانون طرفان سنڀاليل آهن، ۽ انهن مان پيدا ٿيندڙ تڪرار آئرلينڊ جي عدالتن ۾ حل ڪيا ويندا؛ ۽ (ز) ضميمي I.C ۾ سگهارو نگراني اٿارٽي SCCs جي شق 13 مطابق طئي ٿئي ٿي. UK International Data Transfer Addendum جي مقصدن لاءِ، ٽيبل 1 کان 3 تائين هن DPA ۽ مٿي بيان ڪيل SCC چونڊن ۾ ڏنل لاڳاپيل معلومات سان مڪمل تصور ڪيا ويندا آهن، ۽ ٽيبل 4 لاءِ، ڪا به ڌر UK Addendum جي سيڪشن 19 ۾ بيان ڪيل مطابق UK Addendum کي ختم نٿي ڪري سگهي.

7.2 ضميمو اقدام

اسان منتقل ذاتي ڊيٽا کي بچائڻ لاءِ هيٺيون ضميمو اقدام نافذ ڪيو ٿا:

  • ٽرانزٽ ۾ (TLS/SSL) ۽ آرام ۾ ڊيٽا انڪرپشن
  • رسائي ڪنٽرول ۽ تصديق طريقا
  • باقاعدي سيڪيورٽي جائزا
  • ڊيٽا کي گهٽائڻ جا عمل (مثلاً خام IP ذخيرو جي بجاءِ روزانو-ڦرندڙ زائرين جا هيش)
  • EU-رهائشي ويب سائيٽ آپريٽرن لاءِ قانوني ڊيٽا رهائش (مستقل اسٽوريج ۽ خودڪار وزيٽر-فيسنگ پروسيسنگ EU تائين محدود)
  • EU رهائشي ويب سائيٽ آپريٽرن لاءِ خودڪار ملاقاتيءَ-سامهون عملن لاءِ EU-بنياد تي ڪمپيوٽ ۽ اي ميل انفراسٽرڪچر (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ يورپي يونين ۾ پروسيس ڪيا ويندا آهن)

7.3 منتقلي اثر جائزو

هي ضميمو اقدام منتقلي جي ملڪن جي قانونن ۽ عملن جي اسان جي جائزي کان آگاهي آهن، منتقل ڪيل ڊيٽا جي نوعيت، استعمال ڪيل منتقلي طريقو، ۽ موجود ٽيڪنيڪل ۽ تنظيمي حفاظتي اقدامن کي مدنظر رکندي. اسان اندازو ڪيو آهي ته مٿي بيان ڪيل ضميمو اقدام، SCCs ۾ وعدن سان گڏ، منتقل ڪيل ذاتي ڊيٽا لاءِ مناسب تحفظ فراهم ڪن ٿا. اسان جو منتقلي اثر جائزو https://www.acira.ai/tia تي دستياب آهي.

7.4 ڪئنيڊا ڊيٽا منتقلي

ڪئنيڊا کان ذاتي ڊيٽا جي منتقلي لاءِ، اسان ذاتي معلومات تحفظ ۽ اليڪٽرانڪ دستاويزن جي ايڪٽ (PIPEDA) ۽ لاڳو صوبائي پرائيويسي قانون سازي (جن ۾ البرٽا جي PIPA، برٽش ڪولمبيا جي PIPA، ۽ نجي شعبي ۾ ذاتي معلومات جي تحفظ بابت Quebec جي ايڪٽ شامل آهن) تحت گهربي موازن جي تحفظ جي سطح يقيني بڻائڻ لاءِ هيٺين حفاظتن تي انحصار ڪيو ٿا:

  1. معاهداتي تحفظ: هر سب-پروسيسر سان تحريري ڊيٽا پروسيسنگ معاهدا جيڪي ڪئنيڊا جي پرائيويسي قانون سان مطابق معيار تي ذاتي ڊيٽا جي تحفظ جون ذميواريون عائد ڪن ٿا، جن ۾ مناسب سيڪيورٽي حفاظتن، استعمال جي پابندين، ڀڃ ڪڙي جي نوٽيفيڪيشن، ۽ ڊيٽا موضوع رسائي لاءِ گهرجون شامل آهن.
  2. ٽيڪنيڪل حفاظت: سيڪشن 7.2 ۾ بيان ڪيل ساڳيا انڪرپشن، pseudonymization، رسائي ڪنٽرول، ۽ ڊيٽا کي گهٽائڻ جا اقدام ڪئنيڊا ڊيٽا منتقلين تي لاڳو ٿين ٿا.
  3. تنظيمي حفاظت: سب-پروسيسر مستعدي، ملازمين جون رازداري ذميواريون، ۽ هن DPA ۾ بيان ڪيل دستاويز ٿيل واقعا جواب طريقا.

اسان ڪئنيڊا جي پرائيويسي قانون ۾ ترقين جي نگراني ڪيو ٿا، جن ۾ مجوزه ڪنزيومر پرائيويسي پروٽيڪشن ايڪٽ (CPPA) شامل آهي، ۽ گهربي طور اسان جا منتقلي طريقا اپڊيٽ ڪنداسين.


8. ڊيٽا موضوعن جا حق

8.1 درخواستن ۾ مدد

اسان توهان کي لاڳو ڊيٽا تحفظ قانون تحت پنهنجا حق استعمال ڪندڙ ڊيٽا موضوعن کان درخواستن جو جواب ڏيڻ ۾ مدد ڪنداسين، جن ۾ رسائي، درستگي، ختم ڪرڻ، پابندي، برقابليت، ۽ اعتراض جا حق شامل آهن.

8.2 نوٽيفيڪيشن

جيڪڏهن اسان کي توهان جي طرفان پروسيس ڪيل ذاتي ڊيٽا بابت سڌو ڪنهن ڊيٽا موضوع کان درخواست يا ڊيٽا تحفظ شڪايت ملي ٿي، اسان ان کي فوري طور توهان ڏانهن وڌائينداسين ۽ توهان جي هدايتن کان سواءِ درخواست يا شڪايت جو جواب نه ڏينداسين، جيستائين لاڳو قانون جي ضرورت نه هجي. ڪنٽرولر طور، توهان اهڙين ڊيٽا موضوع شڪايتن کي سنڀالڻ ۽ انهن جو جواب ڏيڻ جا ذميوار آهيو، جنهن ۾ ڪا به شڪايت سنڀالڻ جون ذميواريون شامل آهن جيڪي توهان تي لاڳو ڊيٽا تحفظ قانون تحت لاڳو ٿين ٿيون (جيئن UK Data Protection Act 2018 جي Section 164A).

8.3 پليٽفارم اوزار

اسان ڊيٽا موضوع درخواستون پوريون ڪرڻ ۾ توهان جي مدد لاءِ سروسز اندر اوزار فراهم ڪيو ٿا، جن ۾ شامل آهن:

  • توهان جي ويب سائيٽ جي ڊيٽابيس ۾ محفوظ ڊيٽا تائين رسائي ۽ مينيجمينٽ
  • توهان جي ويب سائيٽ جي ڊيٽابيس کان انفرادي رڪارڊ ختم ڪرڻ
  • درخواست تي، اسان ڊيٽا برقابليت ذميوارين ۾ مدد لاءِ ZIP فارميٽ ۾ ڊيٽا ايڪسپورٽ فراهم ڪري سگهون ٿا

9. ڊيٽا سيڪيورٽي

9.1 سيڪيورٽي اقدام

اسان غير اختياري يا غير قانوني پروسيسنگ ۽ اتفاقي نقصان، تباهي، يا نقصان کان ذاتي ڊيٽا جي تحفظ لاءِ مناسب ٽيڪنيڪل ۽ تنظيمي اقدام نافذ ۽ برقرار ڪيو ٿا. انهن اقدامن ۾ شامل آهن:

  • انڪرپشن: ڊيٽا ٽرانزٽ ۾ TLS/SSL ذريعي ۽ آرام ۾ صنعتي معياري انڪرپشن استعمال ڪري انڪرپٽ ٿيل
  • رسائي ڪنٽرول: ڪردار-بنياد رسائي ڪنٽرول، گهٽ ۾ گهٽ استحقاق رسائي پاليسيون، ۽ اڪائونٽ ۽ انتظامي تصديق لاءِ ختم ٿيندڙ هڪ-ڀيرو استعمال ٿيندڙ تصديقي ڪوڊ
  • بنيادي ڍانچي سيڪيورٽي: نيٽ ورڪ ايج تي خودڪار سيڪيورٽي پيچنگ ۽ DDoS تحفظ سان منظم ڪلائوڊ بنيادي ڍانچو
  • ڊيٽا الڳائو: وقف ذخيري مثالن ذريعي ويب سائيٽ في ڊيٽا الڳائو
  • نگراني: منظم لاگنگ سان خودڪار نگراني ۽ خبردار ڪرڻ
  • سند سيڪيورٽي: سمورا API ڪيچ ۽ راز وقف راز مينيجمينٽ خدمتن ۾ محفوظ؛ يوزر پاسورڊ في يوزر نمڪن سان مضبوط ڪرپٽوگرافڪ الگورٿمن استعمال ڪري هيش ٿيل
  • Bot تحفظ: خودڪار غلط استعمال کي روڪڻ لاءِ proof-of-work چيلنج نظام

9.2 رازداري

اسان يقيني بڻايو ٿا ته ذاتي ڊيٽا پروسيس ڪرڻ لاءِ اختيار ٿيل سمورو عملو رازداري ذميوارين سان پابند آهي.


10. ڊيٽا ڀڃ ڪڙي جو نوٽيفيڪيشن

10.1 ڪنٽرولر کي نوٽيفيڪيشن

اسان توهان جي طرفان پروسيس ڪيل ذاتي ڊيٽا تي اثر انداز ذاتي ڊيٽا ڀڃ ڪڙي جي تصديق کان پوءِ غير ضروري دير کان سواءِ توهان کي آگاه ڪنداسين. نوٽيفيڪيشن توهان جي اڪائونٽ سان لاڳاپيل رابطي جي معلومات تي موڪلي ويندي.

10.2 نوٽيفيڪيشن جو مواد

اسان جي ڀڃ ڪڙي نوٽيفيڪيشن ۾، جيتري حد تائين دستياب هجي، هيٺيون شامل هونديون:

  1. ڀڃ ڪڙي جي نوعيت جو وضاحت، جن ۾ متاثر ڊيٽا موضوعن ۽ رڪارڊن جون قسمون ۽ تقريبي تعداد شامل آهن؛
  2. اسان جي ڊيٽا تحفظ رابطي جو نالو ۽ رابطي جي تفصيل؛
  3. ڀڃ ڪڙي جي ممڪن نتيجن جو وضاحت؛
  4. ڀڃ ڪڙي کي حل ڪرڻ ۽ ان جي اثرن کي گهٽائڻ لاءِ کنيل يا مجوزه اقدامن جو وضاحت.

10.3 توهان جون ذميواريون

لاڳو ڊيٽا تحفظ قانون جي گهرجن مطابق ذاتي ڊيٽا ڀڃ ڪڙي بابت لاڳاپيل نگراني اتھارٽي ۽ متاثر ڊيٽا موضوعن کي آگاه ڪرڻ توهان جي ذميواري آهي. اسان توهان سان تعاون ڪنداسين ۽ توهان جي ڀڃ ڪڙي نوٽيفيڪيشن ذميوارين جي تعميل ۾ مدد لاءِ مناسب مدد فراهم ڪنداسين.


11. آڊيٽ ۽ تعميل جي تصديق

11.1 تعميل دستاويزات

هن DPA سان اسان جي تعميل ثابت ڪرڻ لاءِ، معقول تحريري درخواست تي (سال ۾ هڪ ڀيرو تائين) اسين توهان کي هيٺيون دستياب ڪنداسين:

  1. لاڳاپيل ٽيون فريق آڊيٽ رپورٽون، سرٽيفڪيشنون يا سيڪيورٽي تشخيص جو خلاصو؛
  2. اسان جي موجوده ٽيڪنيڪل ۽ تنظيمي حفاظتي قدمن جو خلاصو؛
  3. اسان جي پروسيسنگ سرگرمين، ذيلي پروسيسرز ۽ ڊيٽا حفاظت جي عملن بابت معلومات.

جتي اسين ٽيون فريق بنيادي ڍانچي فراهم ڪندڙن (جهڙوڪ AWS ۽ Cloudflare) تي ڀروسو ڪندا آهيون، سندن سيڪيورٽي سرٽيفڪيشنون ۽ تعميل دستاويزات سندن لاڳاپيل اعتماد ۽ تعميل پروگرامن ذريعي دستياب آهن.

11.2 اضافي سوالات

جيڪڏهن سيڪشن 11.1 تحت فراهم ڪيل دستاويزات توهان جي تعميل خدشن کي معقول طور حل نٿي ڪري، توهان اسان جي ڊيٽا حفاظت عملن بابت مخصوص تحريري سوال جمع ڪرائي سگهو ٿا، جن جو اسين معقول وقت ۾ جواب ڏينداسين.


12. ڊيٽا محفوظ رکڻ ۽ حذف ڪرڻ

12.1 معاهدي دوران

اسان معاهدي جي مدت تائين ۽ سروسز ذريعي توهان جي هدايتن جي مطابق توهان جي طرفان پروسيس ڪيل ذاتي ڊيٽا محفوظ رکنداسين. زائرين ڊيٽا لاءِ خاص محفوظ رکڻ جي مدتون شامل آهن:

  • توهان جي ويب سائيٽ تي چيٽبوٽ گفتگو: هر گفتگو ۾ آخري تعامل کان ٽيهن (30) ڏينهن تائين محفوظ، جنهن کان پوءِ اهي ويب سائيٽ جي edge اسٽوريج مان پاڻمرادو حذف ٿي وينديون آهن.
  • توهان جي ويب سائيٽ تي فارم جمع ۽ يوزر-ٺاهيل مواد: لاڳاپيل ويب سائيٽ جي مدت تائين محفوظ، جيستائين توهان انهن کي پليٽفارم اوزارن ذريعي اڳ ۾ نه حذف ڪيو.
  • توهان جي ويب سائيٽ جي زائرين لاءِ سيشن ڊيٽا: 30 ڏينهن جي غير سرگرمي کان پوءِ پاڻمرادو حذف.
  • حذف ٿيل زائرين جو مواد (فارم جمع، تبصرا، ۽ توهان جي ويب سائيٽ تي ٻيو يوزر-ٺاهيل مواد): جڏهن توهان پليٽفارم اوزارن ذريعي زائرين جو مواد حذف ڪيو ٿا، ان کي نرم-حذف حالت ۾ منتقل ڪيو ويندو آهي ۽ بحاليءَ جي سهولت لاءِ ٽيهن (30) ڏينهن تائين محفوظ رکيو ويندو آهي. هن مدت کان پوءِ، نرم-حذف مواد مستقل طور هٽايو ويندو آهي.
  • توهان جي ويب سائيٽ لاءِ ريٽ-لِمٽنگ رڪارڊ: سيڪشن 3.3 ۾ بيان ڪيل في-زائر ڪنجي-وارا هيش، اٺيتاليهن (48) ڪلاڪن تائين محفوظ ۽ پوءِ پاڻمرادو صاف ڪيا ويندا آهن.
  • توهان جي ويب سائيٽ تي اي ميل آپٽ-آئوٽ رڪارڊ: لاڳاپيل ويب سائيٽ جي مدت لاءِ رکيل آهن، جيستائين وصول ڪندڙ ٻيهر سبسڪرائب نه ڪري. ويب سائيٽ تباهه ٿيڻ تي آپٽ-آئوٽ رڪارڊ ختم ڪيا ويندا آهن.
  • تجزياتي ڊيٽا: لاڳاپيل ويب سائيٽ جي مدت تائين محفوظ. پلان-بنياد محفوظ رکڻ جي حدون طئي ڪن ٿيون ته گهڻي تاريخي تجزياتي ڊيٽا ڏيکاريل ۽ رسائي جوڳي رهي ٿي (مفت پلان تي نوي (90) ڏينهن).

12.2 ختم ٿيڻ تي

معاهدي جي ختم ٿيڻ تي، يا توهان جي درخواست تي، اسان معاهدي ۾ بيان ڪيل ڊيٽا محفوظ رکڻ جي عملن (اڪائونٽ ۽ ويب سائيٽ حذف لاءِ ست (7) ڏينهن جي رعايتي مدت سميت) جي مطابق توهان جي طرفان پروسيس ڪيل ذاتي ڊيٽا حذف ڪنداسين. رعايتي مدت کان پوءِ، حذف ڪرڻ مستقل ۽ ناقابل واپسي آهي.

12.3 استثنا

اسان لاڳو قانون جي گهرجن جي حد تائين ذاتي ڊيٽا محفوظ رکي سگهون ٿا، يا جتي ڊيٽا گمنام ٿي چڪي آهي ۽ ڊيٽا موضوع سان ڳنڍي نٿي سگهجي.


13. مدت ۽ ختم ڪرڻ

هي DPA انهي تاريخ تي نافذ ٿئي ٿو جڏهن توهان معاهدو قبول ڪيو ٿا ۽ جيستائين اسان توهان جي طرفان ذاتي ڊيٽا پروسيس ڪيو ٿا تيستائين نافذ رهي ٿو. هن DPA ۾ مقرر رازداري ۽ ڊيٽا تحفظ جون ذميواريون معاهدي جي ختم ٿيڻ کان پوءِ به قائم رهن ٿيون.

هن DPA جي هڪ عملي (متقابل دستخط ٿيل) نقل، جنهن ۾ حوالي سان شامل ڪيل معياري معاهداتي شقون شامل آهن، legal@acira.ai تي تحريري درخواست تي دستياب آهي.


14. ذميواري جي حد

هن DPA تحت هر ڌر جي ذميواري معاهدي ۾ مقرر ذميواري جي حدن جي تابع آهي.


15. اسان سان رابطو ڪريو

هن DPA بابت سوالن لاءِ يا پنهنجا حق استعمال ڪرڻ لاءِ، اسان سان هتي رابطو ڪيو:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

فون: 888-389-1189
اي ميل: legal@acira.ai

توهان جي رازداري، اسان جي ترجيح

اسان توهان جي ڊيٽا نه وڪڻون ٿا، ٽريڪنگ ڪوڪيز استعمال نه ڪريون ٿا — ان ڪري توهان هتي ڪوڪي بينر نه ڏسندؤ. اسان Global Privacy Control جو احترام ڪريون ٿا، ۽ EU گراهڪن لاءِ، وزيٽر ڊيٽا صرف يورپي يونين ۾ ئي محفوظ ۽ پروسيس ڪئي ويندي آهي.

ڏسو اسان توهان جي ڊيٽا جي حفاظت ڪيئن ڪريون ٿا
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

AI سان خوبصورت ويب سائيٽون ٺاهيو. ڪوڊنگ جي ضرورت ناهي.

فخر سان آمريڪا ۾ ٺاهيل

پراڊڪٽ

فيچرزقيمتونمقابلوايجنسين لاءِڊومينون

© 2026 Acira AI LLC. سڀ حق محفوظ آهن.