آخري تازه ڪاري: 19 مارچ 2026
هي منتقلي اثر جو جائزو ("TIA") Acira AI LLC ("Acira AI"، "اسان"، "اسانجو") طرفان Data Protection Commissioner v. Facebook Ireland Limited and Maximillian Schrems (ڪيس C-311/18, "Schrems II") ۾ يورپي يونين جي عدالت انصاف جي فيصلي جي گهرجن ۽ يورپي ڊيٽا تحفظ بورڊ جي سفارشن (EDPB Recommendations 01/2020 on supplementary measures) جي مطابق تيار ڪيو ويو آهي.
هي TIA يورپي اقتصادي علائقي ("EEA")، يونائيٽيڊ ڪنگڊم ("UK")، سوئٽزرلينڊ ۽ ڪئناڊا کان آمريڪا ۽ ٻين ٽئين ملڪن ڏانهن اسانجي خدمتن جي فراهمي جي سلسلي ۾ منتقل ذاتي ڊيٽا جي تحفظ جي مناسبت جو جائزو وٺي ٿو.
هي TIA توهان جي سهولت لاءِ ٻين ٻولين ۾ ترجمو ٿي سگهي ٿو. انگريزي ورزن ۽ ترجمو ٿيل ورزن جي وچ ۾ ڪنهن به تضاد يا اختلاف جي صورت ۾، انگريزي ورزن جي ترجيح هوندي.
Acira AI هڪ software-as-a-service پليٽ فارم آهي جيڪو ڪاروبارن ۽ فردن کي AI طاقتور ويب سائيٽون ٺاهڻ، منظم ڪرڻ ۽ هوسٽ ڪرڻ جي قابل بڻائي ٿو. جڏهن صارفين اهڙيون ويب سائيٽون ٺاهين ٿا جن تائين EEA، UK، سوئٽزرلينڊ يا ڪئناڊا ۾ واقع زائرين رسائي حاصل ڪن ٿا، انهن زائرين جي ذاتي ڊيٽا آمريڪا ۽ ٻين هنڌن ڏانهن منتقل ٿي سگهي ٿي ۽ اتي پروسيس ٿي سگهي ٿي جتي اسانجا بنيادي ڈھانچو فراهم ڪندڙ آپريشن ڪندا آهن.
| منزل | فراهم ڪندڙ | بنياد |
|---|---|---|
| آمريڪا ۽ يورپي يونين (اسٽاڪهوم) | AWS | SCCs + اضافي قدم (آمريڪا)؛ EU رهائشين جي خودڪار ملاقاتيءَ-سامهون عملن لاءِ EEA-اندروني |
| آمريڪا | Stripe, Fireworks AI, xAI | SCCs + اضافي قدم |
| گلوبل (edge مقام) | Cloudflare | SCCs + اضافي قدم |
| اسرائيل | BrightData (صرف صارف هدايت يافته) | SCCs + اضافي قدم |
| يورپي يونين | Black Forest Labs, ScreenshotOne, CloudConvert | EEA اندر (ڪو منتقلي ميڪانزم ضروري ناهي) |
منتقل ٿيندڙ ذاتي ڊيٽا ويب سائيٽ آپريٽر طرفان فعال ڪيل خصوصيتن ۽ ويب سائيٽ زائرين جي تعاملن تي منحصر آهي. هيٺيون قسمون منتقل ٿي سگهن ٿيون:
| ڊيٽا قسم | تفصيل | حساسيت | ڪمپن |
|---|---|---|---|
| تجزياتي سڃاڻپ | IP + User-Agent + تاريخ جي روزانو بدلجندڙ ڪرپٽوگرافڪ هيش (pseudonymized) | گهٽ | وڌيڪ (هر صفحي جو نظارو) |
| زائر ميٽا ڊيٽا | ملڪ، علائقو، ٻولي، ڊوائيس جو قسم، براؤزر، OS، referrer domain، UTM پيراميٽر | گهٽ | وڌيڪ (هر صفحو ڏسڻ) |
| IP پتا | فارم جمع ڪرائڻ ۽ chatbot گفتگو سان ميٽا ڊيٽا طور محفوظ ٿيل؛ تجزيات لاءِ hashed؛ bot چئلينج تصديق لاءِ عارضي طور استعمال ٿيل؛ rate limiting لاءِ عارضي طور محفوظ (7 ڏينهن تائين) | وچولي | وچولي |
| فارم جمع ڪرائڻ جو مواد | زائرين طرفان جمع ڪيل آزاد متن ميدان (نالا، اي ميل، پيغام، وغيره) | متغير (فارم تي منحصر) | گهٽ کان وچولي |
| Chatbot پيغام | زائرين جا پيغام ۽ AI-توليد ٿيل جواب (هر پيغام لاءِ 2,000 اکر تائين) | گهٽ کان وچولي | گهٽ |
| فائل اپلوڊ | ويب سائيٽ فارم ذريعي زائرين طرفان اپلوڊ ڪيل فائلون (تصويرون، دستاويز) | متغير | گهٽ |
| سيشن سڃاڻپ | سرور سائيڊ سيشن IDs ۽ ڪلائنٽ سائيڊ سيشن cookies | گهٽ | وڌيڪ |
| تصديق جي سند | ويب سائيٽ محفوظ علائقن لاءِ پاسورڊ (صرف hashed شڪل ۾ محفوظ) | وڌيڪ (پر hashed) | گهٽ |
اسان Commission Implementing Decision (EU) 2021/914 طرفان منظور ڪيل يورپي ڪميشن جي معياري معاهداتي شقن (SCCs) تي ڀاڙيون ٿا، خاص طور:
| ذيلي پروسيسر | منتقلي ميڪانزم |
|---|---|
| Amazon Web Services | SCCs (AWS DPA)، ISO 27001/27017/27018 سند يافته |
| Cloudflare | SCCs (Cloudflare DPA)، ISO 27001 سند يافته |
| Stripe | SCCs (Stripe DPA)، PCI DSS Level 1 سند يافته |
| Fireworks AI | SCCs (Fireworks AI DPA)، SOC 2 Type II، ISO 27001/27701/42001 سند يافته |
| xAI | SCCs (xAI DPA with EU SCCs) |
| BrightData | SCCs (BrightData DPA) |
آمريڪا منتقل ٿيل ڊيٽا لاءِ بنيادي منزل آهي. هيٺيون آمريڪي قانون هن جائزي لاءِ اهم آهن:
FISA سيڪشن 702 آمريڪي حڪومت کي آمريڪا کان ٻاهر واقع غير آمريڪي ماڻهن جي ڪميونيڪيشن تائين پهچ فراهم ڪرڻ لاءِ الڪٽرانڪ ڪميونيڪيشن سروس فراهم ڪندڙن کي مجبور ڪرڻ جو اختيار ڏئي ٿو غير ملڪي خفيه مقصدن لاءِ.
خطري جو جائزو:
EO 12333 آمريڪي خفيه ايجنسين کي سگنل انٽيليجنس جي وڏي مقدار گڏ ڪرڻ سميت نگراني سرگرميون هلائڻ جو اختيار ڏئي ٿو. اهو ٽرانزٽ ۾ ڊيٽا تي لاڳو ٿئي ٿو ۽ نجي ڪمپنين کي تعاون ڪرڻ تي مجبور نٿو ڪري.
خطري جو جائزو:
Executive Order 14086 (آڪٽوبر 2022) سگنل انٽيليجنس سرگرمين لاءِ اضافي ضمانتون متعارف ڪرايون:
يورپي ڪميشن 10 جولاءِ 2023 تي EU-US Data Privacy Framework (DPF) لاءِ مناسبت جو فيصلو منظور ڪيو. جيتوڻيڪ Acira AI ابتدائي طور تي DPF تحت خود-تصديق شده ناهي، EO 14086 تحت تحفظون آمريڪا ڏانهن سمورن ڊيٽا منتقلين تي وسيع طور لاڳو ٿين ٿيون ۽ استعمال ٿيل مخصوص منتقلي ميڪانزم کي نظر ۾ رکڻ کان سواءِ سمورن ڊيٽا موضوعن کي فائدو ڏين ٿيون.
Clarifying Lawful Overseas Use of Data (CLOUD) Act آمريڪي قانون نافذ ڪندڙن کي امريڪا ۾ واقع فراهم ڪندڙن کي ڊيٽا ڪٿي به محفوظ هجي، درست وارنٽ يا عدالتي حڪم جي تابع، حاصل ڪرڻ تي مجبور ڪرڻ جي اجازت ڏئي ٿو.
خطري جو جائزو:
BrightData اسرائيل ۾ واقع آهي. اسرائيل وٽ يورپي ڪميشن (2011/61/EU) جو مناسبت جو فيصلو آهي، جنهن جو مطلب آهي ته اسرائيل ڏانهن منتقليون EEA ۾ منتقلين وانگر برتاءُ ٿيون ٿيون. بهرحال، BrightData ٻين عالمي مقامن تي پڻ ڊيٽا پروسيس ڪري ٿو. اسان نوٽ ڪريون ٿا ته:
ڪئناڊا ۾ واقع ويب سائيٽ زائرين جي ذاتي ڊيٽا پروسيسنگ لاءِ آمريڪا ڏانهن منتقل ٿي سگهي ٿي. هيٺيون ڪئنيڊين قانون هن جائزي لاءِ اهم آهن:
PIPEDA تجارتي سرگرمين جي دوران نجي شعبي جي تنظيمن طرفان ذاتي معلومات گڏ ڪرڻ، استعمال ۽ ظاهر ڪرڻ کي منظم ڪري ٿو. PIPEDA Principle 4.1.3 گهري ٿو ته تنظيمون پروسيسنگ لاءِ ٽئين پارٽين ڏانهن ذاتي معلومات منتقل ٿيڻ تي، ڪئناڊا کان ٻاهر منتقلين سميت، موازن سطح جو تحفظ يقيني بڻائڻ لاءِ معاهداتي يا ٻيا ذريعا استعمال ڪن.
خطري جو جائزو:
Alberta جو Personal Information Protection Act (PIPA)، British Columbia جو Personal Information Protection Act (PIPA)، ۽ Quebec جو Act respecting the protection of personal information in the private sector ڪن صوبن لاءِ اضافي گهرجون مقرر ڪن ٿا:
خطري جو جائزو:
سيڪشن 4.1 ۾ جانچيل ساڳيا آمريڪي حڪومت رسائي خطرا ڪئنيڊين ڊيٽا منتقلين تي لاڳو ٿين ٿا. حڪومت رسائي جو گهٽ امڪان (ڊيٽا جي نوعيت ۽ اسانجي ڪمپني پروفائل کي نظر ۾ رکندي)، سيڪشن 6 ۾ اضافي قدمن سان گڏ، يقيني بڻائي ٿو ته ڪئناڊا کان آمريڪا ڏانهن منتقل ٿيل ذاتي ڊيٽا ڪئنيڊين پرائيويسي قانون تحت گهربل تحفظ جي سطح سان موازن تحفظ جي سطح حاصل ڪري ٿي.
Cloudflare ايج مقامن جي هڪ عالمي نيٽ ورڪ هلائي ٿو. EU زائرن جون درخواستون عام طور تي ويجهي Cloudflare پوائنٽ آف پريزنس تي پروسيس ڪيون وڃن ٿيون، جيڪو EU زائرن لاءِ عام طور تي EU ۾ هوندو.
| ڊيٽا وهاءُ | شامل ذاتي ڊيٽا | مقصد |
|---|---|---|
| ڊيٽابيس اسٽوريج | فارم جمع ڪرائڻ جا ميٽا ڊيٽا (IP، ملڪ، علائقو)، chatbot گفتگو رڪارڊ، فائل ميٽا ڊيٽا، سيشن رڪارڊ | ويب سائيٽ زائر ڊيٽا جي مستقل اسٽوريج |
| فائل اسٽوريج | اپلوڊ ٿيل فائلون (تصويرون، دستاويز)، ڊيپلائمينٽ اسنيپ شاٽ | فائل اسٽوريج |
| AI انفرنس | فائل مواد (AI وضاحتن لاءِ)، اي ميل مواد (اسپام ڳولڻ لاءِ) | AI-تي ٻڌل وضاحتون ۽ اسپام درجه بندي |
| مواد اعتدال | اپلوڊ ٿيل تصويرون | مواد اعتدال (عريانيت/صريح مواد ڳولڻ) |
| اي ميل پهچائڻ | اي ميل ايڊريس، پيغام جو مواد | ٽرانزيڪشنل اي ميل پهچائڻ ۽ مواد جمع ڪرائڻ جون اطلاعون. EU رهائشي ويب سائيٽ آپريٽرن لاءِ، اهي عمل يورپي يونين (اسٽاڪهوم) ۾ پروسيس ڪيا ويندا آهن. |
| ٻولي ڳولڻ | اي ميل پيغام ٽيڪسٽ | ٻولي ڳولڻ |
AWS ضمانتون:
| ڊيٽا وهاءُ | شامل ذاتي ڊيٽا | مقصد |
|---|---|---|
| Edge routing | IP پتا، HTTP headers، درخواست URLs | درخواست routing، DDoS تحفظ، TLS خاتمو |
| ويب سائيٽ هوسٽنگ | صفحي جو مواد، زائر ميٽا ڊيٽا | ويب سائيٽ هوسٽنگ ۽ ڊليوري |
| مستقل اسٽوريج | فارم جمع ڪرائڻ، chatbot گفتگو، سيشن ڊيٽا، يوزر ٽيبل ڊيٽا | في سائيٽ اسٽيٽفل اسٽوريج |
| تجزيات | Pseudonymized زائر هيش، ملڪ، ڊوائيس، برائوزر، ريفرر، UTM | رازداري دوستانه زائر تجزيات |
| AI انفرنس | Chatbot پيغام، فارم فيلڊ خلاصو | AI chatbot جواب، اسپام ڳولڻ |
| اثاثو اسٽوريج | ويب سائيٽ اثاثا (تصويرون، فائلون) | جامد اثاثو اسٽوريج ۽ CDN ڊليوري |
Cloudflare ضمانتون:
| ڊيٽا وهاءُ | شامل ذاتي ڊيٽا | مقصد |
|---|---|---|
| ادائيگي پروسيسنگ | ويب سائيٽ آپريٽر بلنگ ڊيٽا (نالو، اي ميل، ادائيگي طريقو) | سبسڪرپشن ۽ ڊومين ادائيگي پروسيسنگ |
نوٽ: Stripe ويب سائيٽ زائر ذاتي ڊيٽا حاصل نٿو ڪري. صرف ويب سائيٽ آپريٽر (اسانجي گراهڪ) جي بلنگ معلومات Stripe طرفان پروسيس ٿئي ٿي.
Stripe ضمانتون:
Fireworks AI ۽ xAI AI model inference خدمتون فراهم ڪن ٿا.
| ڊيٽا وهاءُ | شامل ذاتي ڊيٽا | مقصد |
|---|---|---|
| Text generation (ويب سائيٽ مواد) | ويب سائيٽ مواد (زائر ڊيٽا نه) | ويب سائيٽ مواد ٺاهڻ ۽ ايڊيٽنگ |
| Image generation | Text prompts (زائر ڊيٽا نه) | ويب سائيٽن لاءِ تصوير ٺاهڻ |
| Conversational AI (chat agent) | پليٽ فارم صارف نالو، اي ميل، ٻولي پسند ۽ گفتگو تاريخ | پليٽ فارم صارفين (ويب سائيٽ آپريٽرن) لاءِ AI طاقتور مددگار |
نوٽ: اهي AI فراهم ڪندڙ ويب سائيٽ زائر ذاتي ڊيٽا حاصل نٿا ڪن. chatbot خصوصيت (ويب سائيٽ زائرين کي سروس ڪندي) Cloudflare Workers AI (سيڪشن 5.2 ۾ جانچيل) استعمال ڪري ٿي، اهي فراهم ڪندڙ نه. بهرحال، پليٽ فارم conversational AI مددگار — جيڪو ويب سائيٽ آپريٽرن طرفان ويب سائيٽون منظم ڪرڻ لاءِ استعمال ٿئي ٿو — جوابون توليد ڪرڻ جي حصي طور پليٽ فارم صارف ذاتي ڊيٽا (نالو، اي ميل پتو ۽ گفتگو تاريخ) انهن فراهم ڪندڙن ڏانهن موڪلي ٿو. هن پروسيسنگ لاءِ، Acira AI ڪنٽرولر (پروسيسر نه) طور عمل ڪري ٿو، ۽ ڊيٽا موضوع اسانجا پليٽ فارم صارف (ويب سائيٽ آپريٽر) آهن، انهن جا ويب سائيٽ زائر نه. هي ڊيٽا وهاءُ زائر ڊيٽا لاءِ DPA جي ڪنٽرولر-پروسيسر فريم ورڪ بجاءِ اسانجي پرائيويسي پاليسي ۽ انهن فراهم ڪندڙن سان اسانجي معاهدن طرفان منظم ٿئي ٿو.
ماڊل فيملي: اهي انفراسٽرڪچر فراهم ڪندڙ مختلف ٽئين پارٽين پاران ٺاهيل AI ماڊل هوسٽ ۽ ايگزيڪيوٽ ڪن ٿا. مخصوص ماڊل ۽ ماڊل فيملي جيڪي استعمال ٿين ٿيون وقت سان بدلجي سگهن ٿيون. ماڊل ڊولپرز ڪنهن به يوزر ڊيٽا تائين نه وصول ڪن ٿا ۽ نه وصول ڪن ٿا — سڀ ڊيٽا پروسيسنگ خاص طور تي درج ٿيل سب پروسيسرز جي انفراسٽرڪچر ۾ ٿئي ٿي، بيشڪ هڪ ماڊل اصل ۾ ڪٿي ٺاهيو ويو هو. سڀ AI انفرنس پروسيسنگ اسان جي درج ٿيل سب پروسيسرز جي انفراسٽرڪچر تي رهي ٿي. ڪو به يوزر ڊيٽا ماڊل ڊولپرز يا هن جائزي ۾ درج ٿيل سب پروسيسرز کان ٻاهر انفراسٽرڪچر ڏانهن نه موڪليو وڃي. استعمال ۾ ماڊل فيملي جي موجوده فهرست legal@acira.ai سان رابطو ڪري درخواست تي دستياب آهي.
| ڊيٽا وهاءُ | شامل ذاتي ڊيٽا | مقصد |
|---|---|---|
| Web data collection | عام طور تي دستياب ويب مواد (زائر ڊيٽا نه) | ويب سائيٽ ٺاهڻ دوران مواد درآمد (صارف هدايت يافته) |
| SERP tracking | ڳولا الفاظ (زائر ڊيٽا نه) | keyword ranking monitoring |
نوٽ: BrightData ويب سائيٽ زائر ذاتي ڊيٽا پروسيس نٿو ڪري. اهو صارف هدايت يافته عوامي طور تي دستياب ويب مواد پروسيس ڪري ٿو ۽ صارف-بيان ڪيل الفاظ لاءِ سرچ انجڻ رينڪنگ ٽريڪ ڪري ٿو.
| فراهم ڪندڙ | مقام | مقصد |
|---|---|---|
| Black Forest Labs | جرمني (EU) | AI تصوير جنريشن (Flux ماڊلون) |
| ScreenshotOne | يورپي يونين | ويب سائيٽ اسڪرين شاٽ ڪيپچر |
| CloudConvert | جرمني (EU) | فائل فارميٽ تبديل ڪرڻ |
اهي فراهم ڪندڙ EU ۾ ڊيٽا پروسيس ڪن ٿا ۽ بين الاقوامي منتقلي نه ٺاهين ٿا. Black Forest Labs صرف تصوير جنريشن لاءِ text prompts حاصل ڪري ٿو؛ ڪا ذاتي ڊيٽا شامل نه آهي.
SCCs جي علاوه، اسان منتقل ذاتي ڊيٽا لاءِ لازمي طور تي برابر تحفظ جي سطح يقيني بڻائڻ لاءِ هيٺيان اضافي قدم لاڳو ڪريون ٿا:
| قدم | تفصيل |
|---|---|
| ٽرانزٽ ۾ انڪرپشن | زائرن، ايج نيٽ ورڪ ۽ بيڪ اينڊ سروسز جي وچ ۾ منتقل ٿيندڙ سڀ ڊيٽا TLS (گهٽ ۾ گهٽ TLS 1.2) استعمال ڪندي انڪرپٽ ٿيل آهي. اندروني سروس-کان-سروس ڪميونيڪيشن انڪرپٽ ٿيل چينلون استعمال ڪري ٿي. |
| آرام ۾ انڪرپشن | سڀ ڊيٽابيس رڪارڊ، فائل اسٽوريج، ۽ ايج-هوسٽ ٿيل مستقل اسٽوريج لاڳاپيل انفراسٽرڪچر فراهم ڪندڙ پاران منظم صنعتي معياري انڪرپشن استعمال ڪندي آرام ۾ انڪرپٽ ٿيل آهن. |
| Pseudonymization | زائر تجزيات خام IP ايڊريس محفوظ ڪرڻ بجاءِ روزانو بدلجندڙ ڪرپٽوگرافڪ هيش (IP + User-Agent + تاريخ) استعمال ڪن ٿيون. هي هيش ريورس نه ٿي سگهي ۽ هر 24 ڪلاڪن ۾ بدلجي ٿي، ڏينهن کان ڏينهن ٽريڪنگ کي روڪيندي. |
| ڊيٽا گهٽائڻ | تجزيات صرف مجموعي سطح جو ميٽا ڊيٽا (ملڪ، ڊوائيس جو قسم، برائوزر) گڏ ڪن ٿيون. تجزيات ۾ خام IP ايڊريس محفوظ نه ڪيا وڃن ٿا. Chatbot پيغام 2,000 اکرن تائين محدود آهن. |
| پاسورڊ hashing | سمورا زائر پاسورڊ (ويب سائيٽ محفوظ علائقن لاءِ) محفوظ ڪرڻ کان پهريان في صارف random salts سان مضبوط ڪرپٽوگرافڪ الگورتھم استعمال ڪري hash ڪيا ويندا آهن. Plaintext پاسورڊ ڪڏهن به محفوظ يا منتقل نه ڪيا ويندا آهن. |
| رسائي ڪنٽرول | گهٽ ۾ گهٽ استحقاق رسائي پاليسيون هر سسٽم جزء کي صرف انهن وسيلن تائين محدود ڪن ٿيون جن جي کيس ضرورت آهي. في ويب سائيٽ API ٽوڪن انفرادي ويب سائيٽن تائين رسائي محدود ڪن ٿيون. |
| نيٽ ورڪ اڪيلائي | بيڪ اينڊ سروسون اندروني نيٽ ورڪن تي ڪميونيڪيٽ ڪن ٿيون. ويب سائيٽ هوسٽنگ اڪيلي ايگزيڪيوشن سينڊ باڪسز ۾ هلندي آهي. ڪسٽم ڪوڊ ايگزيڪيوشن WebAssembly-تي ٻڌل سينڊ باڪسنگ استعمال ڪري ٿي. |
| دائري اختيار ڊيٽا رهائش | EU رهائشين طور سڃاتل ويب سائيٽ آپريٽرن لاءِ، ملاقاتي ڊيٽا (فارم جمع ڪرائڻ، چيٽ بوٽ گفتگو، سيشن ڊيٽا ۽ يوزر ٽيبل ڊيٽا) تي مشتمل مستقل اسٽوريج يورپي يونين تائين دائري اختيار سان محدود آهي، يقيني بڻائيندي ته هي ڊيٽا صرف EU ڊيٽا سينٽرن ۾ محفوظ ۽ پروسيس ڪيو ويندو. خودڪار ملاقاتيءَ-سامهون عمل (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ) EU-بنياد تي انفراسٽرڪچر ۾ به پروسيس ڪيا ويندا آهن. |
| خودڪار ختم ڪرڻ | سيشن ڊيٽا 30 ڏينهن جي غير سرگرمي کان پوءِ ختم ٿئي ٿو. عارضي فائلون 24 ڪلاڪن اندر ختم ٿين ٿيون. Bot چئلينج ڊيٽا عارضي آهي ۽ برقرار نه رکيو ويندو آهي. |
| قدم | تفصيل |
|---|---|
| عملي رازداري | ذاتي ڊيٽا تائين رسائي رکندڙ سمورو عملو رازداري ذميوارين سان جڙيل آهي. |
| ذيلي پروسيسر due diligence | ذيلي پروسيسرن کي مشغول ڪرڻ کان پهريان سندن سيڪيورٽي طريقن ۽ ڊيٽا تحفظ تعميل لاءِ جانچيو ويندو آهي. لکيل DPAs سمورن ذيلي پروسيسرن سان موجود آهن. |
| حادثي جو جواب | خلاف ورزي اطلاع جا طريقيڪار يقيني بڻائين ٿا ته ڪنٽرولرن کي ذاتي ڊيٽا جي خلاف ورزي جي تصديق کان 72 ڪلاڪن اندر خبر ڏني وڃي. |
| ڊيٽا برقرار رکڻ پاليسيون | خودڪار اجراء سان دستاويز ٿيل برقرار رکڻ جا دور (TTL-تي ٻڌل حذف، لائف سائيڪل پاليسيون). |
| سيڪيورٽي نگراني | جوڙيل لاگنگ، خودڪار سيڪيورٽي نگراني ۽ دخل اندازي ڳولڻ. غلطي ۽ تشخيصي لاگ 30 ڏينهن تائين محفوظ. |
| قدم | تفصيل |
|---|---|
| معياري معاهداتي شقون | SCCs (Module One، Module Two، ۽ Module Three) حوالي سان اسانجي DPA ۾ شامل آهن. |
| ذيلي پروسيسر SCCs | هر ذيلي پروسيسر سان لکيل معاهدا اسانجي DPA ۾ انهن کان گهٽ تحفظاتي نه، ڊيٽا تحفظ ذميواريون لاڳو ڪن ٿا. |
| حڪومت رسائي اطلاع | اسان اسانجي Terms and Conditions ۾ بيان ڪيل، قانوني طور تي اجازت جتي آهي، ڪنٽرولرن کي حڪومت رسائي درخواستن جي خبر ڏيڻ جو واعدو ڪريون ٿا. |
| چئلينج واعدو | اسان انهن حڪومت رسائي درخواستن کي چئلينج ڪرڻ جو واعدو ڪريون ٿا جن کي اسان وسيع يا غير قانوني سمجهون ٿا. |
| عنصر | جائزو |
|---|---|
| ڊيٽا جي نوعيت | بنيادي طور pseudonymized تجزيات، فارم جمع ڪرائڻ ۽ ننڍن ڪاروباري ويب سائيٽن کان chatbot پيغام. هن ڊيٽا جي ذهانت قدر گهٽ آهي. |
| ڊيٽا ڪمپن | گهٽ کان معتدل. هر ويب سائيٽ پنهنجي زائر بنياد کي سروس ڏئي ٿي؛ نگراني مقصدن لاءِ ويب سائيٽن ۾ ڊيٽا گڏ نه ٿيندي آهي. |
| ڪمپني پروفائل | Acira AI ننڍن ڪاروباري ويب سائيٽون هوسٽ ڪندڙ هڪ ننڍي SaaS ڪمپني آهي. اسان ٽيليڪميونيڪيشن فراهم ڪندڙ يا اعلى پروفائل نگراني هدف نه آهيون. |
| تاريخي درخواستون | هن جائزي جي تاريخ تائين، Acira AI کي ڪڏهن به FISA سيڪشن 702 هدايت، نيشنل سيڪيورٽي ليٽر، يا گراهڪ ڊيٽا تائين وڏي مقدار ۾ رسائي لاءِ ڪا به حڪومتي درخواست نه ملي آهي. |
| ذيلي پروسيسر پروفائل | AWS ۽ Cloudflare وڏا انفراسٽرڪچر فراهم ڪندڙ آهن جيڪي شفافيت رپورٽون شايع ڪن ٿا. سندن شفافيت رپورٽون ظاهر ڪن ٿيون ته حڪومت درخواستون مخصوص اڪائونٽن تي هدف ٿيل آهن، هوسٽ ٿيل مواد تائين وڏي مقدار ۾ رسائي نه. |
مجموعي امڪان: گهٽ
| عنصر | جائزو |
|---|---|
| ڊيٽا حساسيت | منتقل ٿيندڙ ڊيٽا جي اڪثريت گهٽ حساسيت جي آهي (pseudonymized تجزيات، ويب سائيٽ زائر ميٽا ڊيٽا). فارم جمع ڪرائڻ ۾ ويب سائيٽ تي منحصر وچولي حساسيت ڊيٽا (نالا، اي ميل پتا، پيغام) شامل ٿي سگهي ٿي. |
| Pseudonymization جي اثرائتائي | تجزياتي ڊيٽا ذخيرو نه ٿيل روزانو-گهمندڙ hash اجزاء (IP + User-Agent + تاريخ) تائين رسائي کان سواءِ افراد سان ڳنڍي نٿي سگهجي. |
| بي نقاب ٿيڻ جو دائرو | ڪو به حڪومتي رسائي سڄي پليٽ فارم بجاءِ مخصوص اڪائونٽن يا ويب سائيٽن تي مرڪوز هوندي. وقف اسٽوريج مثالن ذريعي في ويب سائيٽ ڊيٽا الڳ ڪرڻ ڪنهن به ممڪن سمجھوتي جي دائري کي محدود ڪري ٿو. EU رهائشي ويب سائيٽ آپريٽرن لاءِ، مستقل اسٽوريج ۽ خودڪار ملاقاتيءَ-سامهون پروسيسنگ (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ) EU تائين محدود آهي، هن ڊيٽا لاءِ آمريڪي حڪومت جي رسائي جي بي نقاب ٿيڻ کي وڌيڪ محدود ڪري ٿو. |
مجموعي اثر: گهٽ کان وچولي (انفرادي ويب سائيٽ آپريٽرن طرفان گڏ ڪيل ڊيٽا حساسيت تي منحصر)
حڪومت رسائي جي گهٽ امڪان، اضافي تڪنيڪي قدمن (انڪرپشن، pseudonymization، ڊيٽا گهٽائڻ)، ۽ EO 14086 طرفان متعارف ڪرايل اضافي ضمانتن کي نظر ۾ رکندي، اسان ان جو جائزو وٺون ٿا ته ڊيٽا موضوعن لاءِ بقايا خطرو گهٽ آهي ۽ ته اضافي قدم، SCCs سان گڏ (EEA/UK/سوئٽزرلينڊ منتقلين لاءِ) ۽ معاهداتي تحفظون (ڪئنيڊين منتقلين لاءِ)، EEA اندر ضمانت شده لازمي طور تي برابر تحفظ جي سطح فراهم ڪن ٿا ۽ ڪئنيڊين پرائيويسي قانون تحت گهربل موازن تحفظ جي سطح فراهم ڪن ٿا.
هن جائزي جي بنياد تي، اسان نتيجو ڪڍون ٿا ته:
EEA/UK/سوئٽزرلينڊ/ڪئناڊا کان آمريڪا ڏانهن اسانجي خدمتن جي فراهمي جي سلسلي ۾ منتقل ٿيندڙ ذاتي ڊيٽا EU ڊيٽا تحفظ قانون تحت ضمانت شده تحفظ جي سطح سان لازمي طور تي برابر تحفظ جي سطح ۽ ڪئنيڊين پرائيويسي قانون تحت گهربل موازن تحفظ جي سطح کان فائدو حاصل ڪري ٿي.
معياري معاهداتي شقون، سيڪشن 6 ۾ بيان ڪيل اضافي تڪنيڪي، تنظيمي ۽ معاهداتي قدمن سان گڏ، هن جائزي ۾ سڃاتل خطرن کي مناسب طور تي حل ڪن ٿيون.
ڊيٽا جي نوعيت (بنيادي طور pseudonymized تجزيات ۽ ننڍن ڪاروباري ويب سائيٽ زائر تعامل) ۽ ڊيٽا درآمدڪار جو پروفائل (هڪ ننڍي SaaS ڪمپني، ٽيليڪميونيڪيشن فراهم ڪندڙ نه) حڪومتي نگراني جي عملي خطري کي نمايان طور تي گهٽائين ٿا.
Executive Order 14086 طرفان متعارف ڪرايل تحفظون ۽ لاڳاپيل ازالو ميڪانزم اضافي ضمانتون فراهم ڪن ٿا جيڪي استعمال ٿيل مخصوص منتقلي ميڪانزم کي نظر ۾ رکڻ کان سواءِ سمورن ڊيٽا موضوعن کي فائدو ڏين ٿا.
ڪئنيڊين منتقلين لاءِ، هتي بيان ڪيل معاهداتي تحفظون ۽ اضافي قدم Quebec جي جديد پرائيويسي قانون سميت PIPEDA ۽ لاڳو صوبائي پرائيويسي قانون سازي تحت گهربل موازن تحفظ جي سطح يقيني بڻائين ٿا.
اسان آمريڪي نگراني قانون ۽ عمل ۾ ترقين جي نگراني جاري رکنداسون، نيز ڪئنيڊين پرائيويسي قانون (مقترح Consumer Privacy Protection Act سميت) ۾ ترقين جي، ۽ جيڪڏهن حالتون اهم طور تي تبديل ٿيون ته هن TIA جو ٻيهر جائزو وٺنداسون.
منتقليون SCCs ۽ هتي بيان ڪيل اضافي قدمن جي مسلسل لاڳوائپ جي تابع جاري رهي سگهن ٿيون.
هي TIA جائزو وٺيو ويندو ۽ تازو ڪيو ويندو:
جيڪڏهن توهان وٽ هن منتقلي اثر جي جائزي بابت سوال آهن، مهرباني ڪري اسان سان رابطو ڪريو:
Acira AI LLC
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
آمريڪا
فون: 888-389-1189
اي ميل: legal@acira.ai
اسان توهان جي ڊيٽا نه وڪڻون ٿا، ٽريڪنگ ڪوڪيز استعمال نه ڪريون ٿا — ان ڪري توهان هتي ڪوڪي بينر نه ڏسندؤ. اسان Global Privacy Control جو احترام ڪريون ٿا، ۽ EU گراهڪن لاءِ، وزيٽر ڊيٽا صرف يورپي يونين ۾ ئي محفوظ ۽ پروسيس ڪئي ويندي آهي.
AI سان خوبصورت ويب سائيٽون ٺاهيو. ڪوڊنگ جي ضرورت ناهي.
فخر سان آمريڪا ۾ ٺاهيل
© 2026 Acira AI LLC. سڀ حق محفوظ آهن.