Acira AI Logo
قيمتونفيچرزمقابلوايجنسين لاءِ
لاگ ان

منتقلي اثر جائزو

منتقلي اثر جو جائزو

آخري تازه ڪاري: 6 جولاءِ 2026


هي منتقلي اثر جو جائزو ("TIA") Acira AI LLC ("Acira AI"، "اسان"، "اسانجو") طرفان Data Protection Commissioner v. Facebook Ireland Limited and Maximillian Schrems (ڪيس C-311/18, "Schrems II") ۾ يورپي يونين جي عدالت انصاف جي فيصلي جي گهرجن ۽ يورپي ڊيٽا تحفظ بورڊ جي سفارشن (EDPB Recommendations 01/2020 on supplementary measures) جي مطابق تيار ڪيو ويو آهي.

هي TIA يورپي اقتصادي علائقي ("EEA")، يونائيٽيڊ ڪنگڊم ("UK")، سوئٽزرلينڊ ۽ ڪئناڊا کان آمريڪا ۽ ٻين ٽئين ملڪن ڏانهن اسانجي خدمتن جي فراهمي جي سلسلي ۾ منتقل ذاتي ڊيٽا جي تحفظ جي مناسبت جو جائزو وٺي ٿو.

هي TIA توهان جي سهولت لاءِ ٻين ٻولين ۾ ترجمو ٿي سگهي ٿو. انگريزي ورزن ۽ ترجمو ٿيل ورزن جي وچ ۾ ڪنهن به تضاد يا اختلاف جي صورت ۾، انگريزي ورزن جي ترجيح هوندي.


مواد جي جدول

  1. منتقلين جو جائزو
  2. منتقل ڊيٽا جي نوعيت
  3. منتقلي جا ميڪانزم
  4. منزل ملڪ جي قانونن جو جائزو
  5. سروس فراهم ڪندڙ طرفان ڊيٽا وهاءُ جو جائزو
  6. اضافي قدم
  7. خطري جو جائزو
  8. نتيجو
  9. جائزي جو شيڊيول
  10. اسان سان رابطو ڪريو

1. منتقلين جو جائزو

1.1 سياق

Acira AI هڪ software-as-a-service پليٽ فارم آهي جيڪو ڪاروبارن ۽ فردن کي AI طاقتور ويب سائيٽون ٺاهڻ، منظم ڪرڻ ۽ هوسٽ ڪرڻ جي قابل بڻائي ٿو. جڏهن صارفين اهڙيون ويب سائيٽون ٺاهين ٿا جن تائين EEA، UK، سوئٽزرلينڊ يا ڪئناڊا ۾ واقع زائرين رسائي حاصل ڪن ٿا، انهن زائرين جي ذاتي ڊيٽا آمريڪا ۽ ٻين هنڌن ڏانهن منتقل ٿي سگهي ٿي ۽ اتي پروسيس ٿي سگهي ٿي جتي اسانجا بنيادي ڈھانچو فراهم ڪندڙ آپريشن ڪندا آهن.

1.2 فريق

  • ڊيٽا برآمد ڪندڙ: ويب سائيٽ آپريٽر (اسانجو گراهڪ، ڪنٽرولر طور عمل ڪندي) ۽، تجزياتي ڊيٽا لاءِ، Acira AI گڏيل ڪنٽرولر طور. جتي ڪا ويب سائيٽ اسان جي ايجنسي پروگرام ذريعي منظم ٿي ٿي، ايجنسي ۽/يا ان جو آخري گراهڪ ڪنٽرولر/ڊيٽا برآمد ڪندڙ طور عمل ڪري ٿو (اسان جا ايجنسي شرط ۽ DPA سيڪشن 2.7 ڏسو).
  • ڊيٽا درآمد ڪندڙ: Acira AI LLC، نيواڊا، آمريڪا ۾ ادارو، پروسيسر طور عمل ڪندو (۽ تجزيات لاءِ گڏيل ڪنٽرولر).
  • ذيلي پروسيسر: Acira AI طرفان مشغول ٽئين پارٽي سروس فراهم ڪندڙ (سيڪشن 5 ۾ درج).

1.3 منتقلي جي منزل

منزل فراهم ڪندڙ بنياد
آمريڪا ۽ يورپي يونين (اسٽاڪهوم) AWS SCCs + اضافي قدم (آمريڪا)؛ EU رهائشين جي خودڪار ملاقاتيءَ-سامهون عملن لاءِ EEA-اندروني
آمريڪا Fireworks AI, xAI SCCs + اضافي قدم
گلوبل (edge مقام) Cloudflare SCCs + اضافي قدم
اسرائيل BrightData (صرف صارف هدايت يافته) SCCs + اضافي قدم
يورپي يونين Black Forest Labs, ScreenshotOne, CloudConvert EEA اندر (ڪو منتقلي ميڪانزم ضروري ناهي)
آمريڪا ادائگي Merchant of Record — Stripe (Sold through Link, LLC, US) — آزاد ڪنٽرولر طور ڪم ڪندي Controller-to-controller SCCs

2. منتقل ڊيٽا جي نوعيت

2.1 ذاتي ڊيٽا جون قسمون

منتقل ٿيندڙ ذاتي ڊيٽا ويب سائيٽ آپريٽر طرفان فعال ڪيل خصوصيتن ۽ ويب سائيٽ زائرين جي تعاملن تي منحصر آهي. هيٺيون قسمون منتقل ٿي سگهن ٿيون:

ڊيٽا قسم تفصيل حساسيت ڪمپن
تجزياتي سڃاڻپ روزانو بدلجندڙ pseudonymous زائر سڃاڻپ ڪار (ڪنجي-وارو ڪرپٽوگرافڪ هيش، هر ويب سائيٽ لاءِ منفرد؛ خام IP پتا محفوظ نه ٿين ٿا) گهٽ وڌيڪ (هر صفحي جو نظارو)
زائر ميٽا ڊيٽا ملڪ، علائقو، ٻولي، ڊوائيس جو قسم، براؤزر، OS، referrer domain، UTM پيراميٽر گهٽ وڌيڪ (هر صفحو ڏسڻ)
IP پتا درخواستون روٽ ڪرڻ، ملڪ ۽ علائقو طئي ڪرڻ، bot چئلينج تصديق ڪرڻ، ۽ مٿي بيان ڪيل ڪنجي-وارا سڃاڻپ ڪار حاصل ڪرڻ لاءِ منتقلي دوران پروسيس ڪيا وڃن ٿا. پليٽفارم پاران خام صورت ۾ محفوظ نه ڪيا وڃن ٿا. وچولي وچولي
فارم جمع ڪرائڻ جو مواد زائرين طرفان جمع ڪيل آزاد متن ميدان (نالا، اي ميل، پيغام، وغيره) متغير (فارم تي منحصر) گهٽ کان وچولي
Chatbot پيغام زائرين جا پيغام ۽ AI-توليد ٿيل جواب (ڊگهائي-محدود) گهٽ کان وچولي گهٽ
فائل اپلوڊ ويب سائيٽ فارم ذريعي زائرين طرفان اپلوڊ ڪيل فائلون (تصويرون، دستاويز) متغير گهٽ
سيشن سڃاڻپ سرور سائيڊ سيشن IDs ۽ ڪلائنٽ سائيڊ سيشن cookies گهٽ وڌيڪ
تصديق جي سند ويب سائيٽ محفوظ علائقن لاءِ پاسورڊ (صرف hashed شڪل ۾ محفوظ) وڌيڪ (پر hashed) گهٽ

2.2 ڊيٽا موضوعن جون قسمون

  • Acira AI پليٽ فارم تي هوسٽ ٿيل ويب سائيٽن جا زائر
  • پليٽ فارم تي هوسٽ ٿيل ويب سائيٽن تي اڪائونٽ ٺاهيندڙ صارف
  • هوسٽ ٿيل ويب سائيٽن تي فارم جمع ڪرائيندڙ، chatbots سان تعامل ڪندڙ، يا فائلون اپلوڊ ڪندڙ صارف

2.3 منتقل نه ٿيندڙ ڊيٽا

  • جاگرافيائي مقام ڊيٽا: IP-کان-مقام ڳولها اسان جي انفراسٽرڪچر فراهم ڪندڙ پاران نيٽ ورڪ جي ڪنڊ تي ڪيا وڃن ٿا. ڪو به زائر IP ايڊريس ڪنهن ٻاهرين جيو لوڪيشن سروس ڏانهن نه ڪيو وڃي.
  • زائرين جا خام IP پتا: پليٽفارم انهن کي محفوظ نٿو ڪري. تجزيات صرف هڪ روزانو بدلجندڙ ڪنجي-وارو هيش محفوظ ڪن ٿيون؛ ريٽ محدود ڪرڻ صرف هڪ ڪنجي-وارو هيش محفوظ ڪري ٿي؛ فارم جمع ۽ چيٽبوٽ گفتگو ملڪ ۽ علائقو رڪارڊ ڪن ٿيون، پتو نه. ڪنهن ويب سائيٽ آپريٽر جي پنهنجي صفحي جو ڪوڊ ڪنهن زائر جو IP پتو پڙهي سگهي ٿو، ۽ جيڪو ڪجهه اهو آپريٽر محفوظ ڪرڻ چونڊي ٿو اهو ان جو پنهنجو گڏ ڪيل ڊيٽا آهي، ان جي پنهنجي رازداري پاليسي هيٺ.
  • Plaintext پاسورڊ: صرف ڪرپٽوگرافڪ hashes محفوظ ۽ منتقل ٿيندا آهن.

3. منتقلي جا ميڪانزم

3.1 بنيادي ميڪانزم: معياري معاهداتي شقون

اسان Commission Implementing Decision (EU) 2021/914 طرفان منظور ڪيل يورپي ڪميشن جي معياري معاهداتي شقن (SCCs) تي ڀاڙيون ٿا، خاص طور:

  • Module One (Controller to Controller): تجزياتي ڊيٽا منتقلين لاءِ جتي Acira AI ويب سائيٽ آپريٽر سان گڏيل ڪنٽرولر طور عمل ڪري ٿو (DPA سيڪشن 2.3 ڏسو).
  • Module Two (Controller to Processor): ويب سائيٽ آپريٽر (ڪنٽرولر) کان Acira AI (پروسيسر) تائين زائر ذاتي ڊيٽا منتقلين لاءِ.
  • Module Three (Processor to Sub-processor): Acira AI کان اسانجي ذيلي پروسيسرن ڏانهن اڳتي منتقلين لاءِ.

3.2 UK، سوئٽزرلينڊ ۽ ڪئناڊا منتقلين

  • UK: EU SCCs ڏانهن UK International Data Transfer Addendum لاڳو ٿئي ٿو.
  • سوئٽزرلينڊ: SCCs سوئس فيڊرل ايڪٽ آن ڊيٽا پروٽيڪشن (FADP) طرفان گهربل ترميمن سان لاڳو ٿين ٿا.
  • ڪئناڊا: منتقليون Personal Information Protection and Electronic Documents Act (PIPEDA) ۽ لاڳو صوبائي پرائيويسي قانون سازي سان مطابقت رکندڙ ذميواريون لاڳو ڪندڙ هر ذيلي پروسيسر سان معاهداتي تحفظن تي ڀاڙين ٿيون، سيڪشن 6 ۾ بيان ڪيل اضافي تڪنيڪي ۽ تنظيمي قدمن سان گڏ. تفصيلن لاءِ DPA سيڪشن 7.4 ڏسو.

3.3 ذيلي پروسيسر منتقلي ميڪانزم

ذيلي پروسيسر منتقلي ميڪانزم
Amazon Web Services SCCs (AWS DPA)، ISO 27001/27017/27018 سند يافته
Cloudflare SCCs (Cloudflare DPA)، ISO 27001 سند يافته
Fireworks AI SCCs (Fireworks AI DPA)، SOC 2 Type II، ISO 27001/27701/42001 سند يافته
xAI SCCs (xAI DPA with EU SCCs)
BrightData SCCs (BrightData DPA)

4. منزل ملڪ جي قانونن جو جائزو

4.1 آمريڪا

آمريڪا منتقل ٿيل ڊيٽا لاءِ بنيادي منزل آهي. هيٺيون آمريڪي قانون هن جائزي لاءِ اهم آهن:

4.1.1 Foreign Intelligence Surveillance Act (FISA)، سيڪشن 702

FISA سيڪشن 702 آمريڪي حڪومت کي آمريڪا کان ٻاهر واقع غير آمريڪي ماڻهن جي ڪميونيڪيشن تائين پهچ فراهم ڪرڻ لاءِ الڪٽرانڪ ڪميونيڪيشن سروس فراهم ڪندڙن کي مجبور ڪرڻ جو اختيار ڏئي ٿو غير ملڪي خفيه مقصدن لاءِ.

خطري جو جائزو:

  • لاڳوائپ: FISA سيڪشن 702 50 U.S.C. § 1881(b)(4) ۾ بيان ڪيل "الڪٽرانڪ ڪميونيڪيشن سروس فراهم ڪندڙن" تي لاڳو ٿئي ٿو، هڪ اهڙي تعريف جيڪا ريموٽ ڪمپيوٽنگ سروسز جي فراهم ڪندڙن تائين پهچڻ لاءِ ايتري وسيع آهي، جنهن ۾ ممڪن طور Acira AI جهڙا SaaS پليٽ فارم ۽ گڏوگڏ اسان جا انفراسٽرڪچر ذيلي پروسيسر (AWS، Cloudflare) به شامل آهن.
  • خطري ۾ ڊيٽا جو دائرو: اسان پروسيس ڪيل ذاتي ڊيٽا بنيادي طور تي ويب سائيٽ زائر تجزيات (pseudonymized)، فارم جمع ڪرائڻ ۽ chatbot پيغامن تي مشتمل آهي. هي ڊيٽا غير ملڪي خفيه دلچسپي جي امڪان نه آهن.
  • عملي امڪان: اسانجي خدمتن جي نوعيت ۽ اسان پروسيس ڪيل ڊيٽا کي نظر ۾ رکندي، اسان سيڪشن 702 هدايت حاصل ڪرڻ جي عملي امڪان کي تمام گهٽ سمجهون ٿا.

4.1.2 Executive Order 12333

EO 12333 آمريڪي خفيه ايجنسين کي سگنل انٽيليجنس جي وڏي مقدار گڏ ڪرڻ سميت نگراني سرگرميون هلائڻ جو اختيار ڏئي ٿو. اهو ٽرانزٽ ۾ ڊيٽا تي لاڳو ٿئي ٿو ۽ نجي ڪمپنين کي تعاون ڪرڻ تي مجبور نٿو ڪري.

خطري جو جائزو:

  • گهٽائڻ: ٽرانزٽ ۾ سمورو ڊيٽا TLS استعمال ڪري انڪرپٽ ٿيل آهي. ٽرانزٽ ۾ انڪرپٽ ٿيل ڊيٽا جي وڏي مقدار ۾ پروڙائڻ سان ذاتي ڊيٽا plaintext ۾ نه ملندي.
  • عملي امڪان: گهٽ. اسانجي خدمتن ذريعي پروسيس ٿيل ڊيٽا عام طور تي سگنل انٽيليجنس طرفان هدف بنايل نوعيت جي ناهي.

4.1.3 Executive Order 14086 ۽ EU-US Data Privacy Framework

Executive Order 14086 (آڪٽوبر 2022) سگنل انٽيليجنس سرگرمين لاءِ اضافي ضمانتون متعارف ڪرايون:

  • خفيه اطلاع گڏ ڪرڻ لاءِ ضرورت ۽ تناسب جون گهرجون
  • EU/UK/سوئس افراد لاءِ دستياب ٻه-سطحي ازالو ميڪانزم (Civil Liberties Protection Officer + Data Protection Review Court)
  • وڏي مقدار ۾ گڏ ڪرڻ تي پابنديون

يورپي ڪميشن 10 جولاءِ 2023 تي EU-US Data Privacy Framework (DPF) لاءِ مناسبت جو فيصلو منظور ڪيو. جيتوڻيڪ Acira AI ابتدائي طور تي DPF تحت خود-تصديق شده ناهي، EO 14086 تحت تحفظون آمريڪا ڏانهن سمورن ڊيٽا منتقلين تي وسيع طور لاڳو ٿين ٿيون ۽ استعمال ٿيل مخصوص منتقلي ميڪانزم کي نظر ۾ رکڻ کان سواءِ سمورن ڊيٽا موضوعن کي فائدو ڏين ٿيون.

4.1.4 CLOUD Act

Clarifying Lawful Overseas Use of Data (CLOUD) Act آمريڪي قانون نافذ ڪندڙن کي امريڪا ۾ واقع فراهم ڪندڙن کي ڊيٽا ڪٿي به محفوظ هجي، درست وارنٽ يا عدالتي حڪم جي تابع، حاصل ڪرڻ تي مجبور ڪرڻ جي اجازت ڏئي ٿو.

خطري جو جائزو:

  • ضمانتون: CLOUD Act کي درست قانوني عمل (وارنٽ، سمن، يا عدالتي حڪم) جي ضرورت آهي. اهو وارنٽ کان سواءِ وڏي مقدار ۾ رسائي جو اختيار نٿو ڏئي.
  • Comity دفعا: CLOUD Act ۾ هڪ comity فريم ورڪ شامل آهي جيڪو فراهم ڪندڙن کي غير ملڪي قانون سان ٽڪرائيندڙ حڪمن کي چئلينج ڪرڻ جي اجازت ڏئي ٿو.
  • عملي امڪان: ويب سائيٽ زائر ڊيٽا لاءِ گهٽ. قانون نافذ ڪرڻ جون درخواستون زائر تجزيات يا فارم جمع ڪرائڻ نه، مجرمانه سرگرمي جي شڪي مخصوص اڪائونٽن کي هدف بنائڻ جا وڌيڪ امڪان آهن.

4.2 اسرائيل (BrightData)

BrightData اسرائيل ۾ واقع آهي. اسرائيل وٽ يورپي ڪميشن (2011/61/EU) جو مناسبت جو فيصلو آهي، جنهن جو مطلب آهي ته اسرائيل ڏانهن منتقليون EEA ۾ منتقلين وانگر برتاءُ ٿيون ٿيون. بهرحال، BrightData ٻين عالمي مقامن تي پڻ ڊيٽا پروسيس ڪري ٿو. اسان نوٽ ڪريون ٿا ته:

  • BrightData پروسيسنگ صرف صارف هدايت يافته (مواد درآمد لاءِ ويب سائيٽ ٺاهڻ دوران) يا شيڊول ٿيل SERP ٽريڪنگ دوران ٿئي ٿي.
  • ڪنهن به ويب سائيٽ زائر ذاتي ڊيٽا BrightData ڏانهن نه موڪلي ويندي آهي.

4.3 ڪئناڊا (ڪئناڊا کان آمريڪا ڏانهن منتقليون)

ڪئناڊا ۾ واقع ويب سائيٽ زائرين جي ذاتي ڊيٽا پروسيسنگ لاءِ آمريڪا ڏانهن منتقل ٿي سگهي ٿي. هيٺيون ڪئنيڊين قانون هن جائزي لاءِ اهم آهن:

4.3.1 Personal Information Protection and Electronic Documents Act (PIPEDA)

PIPEDA تجارتي سرگرمين جي دوران نجي شعبي جي تنظيمن طرفان ذاتي معلومات گڏ ڪرڻ، استعمال ۽ ظاهر ڪرڻ کي منظم ڪري ٿو. PIPEDA Principle 4.1.3 گهري ٿو ته تنظيمون پروسيسنگ لاءِ ٽئين پارٽين ڏانهن ذاتي معلومات منتقل ٿيڻ تي، ڪئناڊا کان ٻاهر منتقلين سميت، موازن سطح جو تحفظ يقيني بڻائڻ لاءِ معاهداتي يا ٻيا ذريعا استعمال ڪن.

خطري جو جائزو:

  • موازن تحفظ: سيڪشن 6 ۾ بيان ڪيل اضافي قدم (انڪرپشن، pseudonymization، رسائي ڪنٽرول، ڊيٽا گهٽائڻ) PIPEDA تحت گهربل تحفظ جي سطح سان موازن تحفظ جي سطح فراهم ڪن ٿا. سمورن ذيلي پروسيسرن سان لکيل ڊيٽا پروسيسنگ معاهدا موجود آهن.
  • مناسبت جي ضرورت ناهي: GDPR جي خلاف، PIPEDA "مناسبت" جي ڳولا کان سواءِ ملڪن ڏانهن منتقلين تي پابندي نه لڳائي ٿو. تنظيمن کي معاهداتي ۽ ٻين ذريعن سان موازن تحفظ يقيني بڻائڻو آهي، جيڪو اسان لاڳو ڪيو آهي.

4.3.2 صوبائي پرائيويسي قانون سازي

Alberta جو Personal Information Protection Act (PIPA)، British Columbia جو Personal Information Protection Act (PIPA)، ۽ Quebec جو Act respecting the protection of personal information in the private sector ڪن صوبن لاءِ اضافي گهرجون مقرر ڪن ٿا:

خطري جو جائزو:

  • Quebec Law 25: Quebec جو جديد پرائيويسي قانون (سيپٽمبر 2023 کان نافذ) Quebec کان ٻاهر ذاتي معلومات منتقل ڪرڻ کان پهريان پرائيويسي اثر جو جائزو گهري ٿو، ۽ منتقل ڪندڙ تنظيم کي يقين هجڻ گهرجي ته معلومات مناسب تحفظ حاصل ڪنديون. اسانجا معاهداتي تحفظون، اضافي تڪنيڪي قدم ۽ ڊيٽا جي نوعيت (بنيادي طور pseudonymized تجزيات ۽ ننڍا ڪاروباري ويب سائيٽ تعامل) مناسب تحفظ جي ڳولا کي سهارو ڏين ٿا.
  • Alberta ۽ BC: Alberta ۽ BC جا PIPAs گهرن ٿا ته تنظيمون منتقل ٿيل ڊيٽا لاءِ موازن تحفظ يقيني بڻائن. اسانجا معاهداتي ۽ تڪنيڪي حفاظتي قدم هن گهر کي پوري ڪن ٿا.

4.3.3 ڪئنيڊين نقطه نظر کان آمريڪي حڪومت جي رسائي

سيڪشن 4.1 ۾ جانچيل ساڳيا آمريڪي حڪومت رسائي خطرا ڪئنيڊين ڊيٽا منتقلين تي لاڳو ٿين ٿا. حڪومت رسائي جو گهٽ امڪان (ڊيٽا جي نوعيت ۽ اسانجي ڪمپني پروفائل کي نظر ۾ رکندي)، سيڪشن 6 ۾ اضافي قدمن سان گڏ، يقيني بڻائي ٿو ته ڪئناڊا کان آمريڪا ڏانهن منتقل ٿيل ذاتي ڊيٽا ڪئنيڊين پرائيويسي قانون تحت گهربل تحفظ جي سطح سان موازن تحفظ جي سطح حاصل ڪري ٿي.

4.4 گلوبل Edge مقام (Cloudflare)

Cloudflare ايج مقامن جي هڪ عالمي نيٽ ورڪ هلائي ٿو. EU زائرن جون درخواستون عام طور تي ويجهي Cloudflare پوائنٽ آف پريزنس تي پروسيس ڪيون وڃن ٿيون، جيڪو EU زائرن لاءِ عام طور تي EU ۾ هوندو.

  • درخواست روٽنگ، TLS ختم ٿيڻ ۽ بوٽ تحفظ ويجهي ايج مقام تي ٿين ٿا.
  • EU رهاڪن طور سڃاتل ويب سائيٽ آپريٽرز لاءِ، مستقل اسٽوريج (جنهن ۾ فارم جمع ڪرائڻ، chatbot گفتگو ۽ سيشن ڊيٽا شامل آهي) Cloudflare جي جوريسڊڪشن API استعمال ڪندي يورپي يونين تائين جوريسڊڪشنل طور محدود آهي. غير-EU ويب سائيٽ آپريٽرز لاءِ، مستقل اسٽوريج آپريٽر جي جاگرافيائي علائقي ويجهو آهي پر EU کان ٻاهر هجي سگهي ٿي.
  • تجزياتي ڊيٽا Cloudflare-منظم انفراسٽرڪچر تي پروسيس ڪئي وڃي ٿي.

5. سروس فراهم ڪندڙ طرفان ڊيٽا وهاءُ جو جائزو

5.1 Amazon Web Services (آمريڪا)

ڊيٽا وهاءُ شامل ذاتي ڊيٽا مقصد
ڊيٽابيس اسٽوريج فارم جمع ڪرائڻ جا ميٽا ڊيٽا (IP، ملڪ، علائقو)، chatbot گفتگو رڪارڊ، فائل ميٽا ڊيٽا، سيشن رڪارڊ ويب سائيٽ زائر ڊيٽا جي مستقل اسٽوريج
فائل اسٽوريج اپلوڊ ٿيل فائلون (تصويرون، دستاويز)، ڊيپلائمينٽ اسنيپ شاٽ فائل اسٽوريج
AI انفرنس فائل مواد (AI وضاحتن لاءِ)، اي ميل مواد (اسپام ڳولڻ لاءِ) AI-تي ٻڌل وضاحتون ۽ اسپام درجه بندي
مواد اعتدال اپلوڊ ٿيل تصويرون مواد اعتدال (عريانيت/صريح مواد ڳولڻ)
اي ميل پهچائڻ اي ميل ايڊريس، پيغام جو مواد ٽرانزيڪشنل اي ميل پهچائڻ ۽ مواد جمع ڪرائڻ جون اطلاعون. EU رهائشي ويب سائيٽ آپريٽرن لاءِ، اهي عمل يورپي يونين (اسٽاڪهوم) ۾ پروسيس ڪيا ويندا آهن.
ٻولي ڳولڻ اي ميل پيغام ٽيڪسٽ ٻولي ڳولڻ

AWS ضمانتون:

  • ISO 27001، 27017، 27018 سند يافته
  • SOC 1/2/3 رپورٽون دستياب
  • صنعتي معياري انڪرپشن استعمال ڪندي آرام ۾ ڊيٽا انڪرپٽ ٿيل
  • ٽرانزٽ ۾ انڪرپٽ ٿيل ڊيٽا (TLS)
  • هر سسٽم جزء لاءِ گهٽ ۾ گهٽ استحقاق رسائي ڪنٽرول
  • بنيادي خدمتون آمريڪا ۾ ميزباني ڪيون وينديون آهن؛ EU رهائشي ويب سائيٽ آپريٽرن لاءِ خودڪار ملاقاتيءَ-سامهون عمل (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ) يورپي يونين (اسٽاڪهوم) ۾ پروسيس ڪيا ويندا آهن

5.2 Cloudflare (گلوبل)

ڊيٽا وهاءُ شامل ذاتي ڊيٽا مقصد
Edge routing IP پتا، HTTP headers، درخواست URLs درخواست routing، DDoS تحفظ، TLS خاتمو
ويب سائيٽ هوسٽنگ صفحي جو مواد، زائر ميٽا ڊيٽا ويب سائيٽ هوسٽنگ ۽ ڊليوري
مستقل اسٽوريج فارم جمع ڪرائڻ، chatbot گفتگو، سيشن ڊيٽا، يوزر ٽيبل ڊيٽا في سائيٽ اسٽيٽفل اسٽوريج
تجزيات Pseudonymized زائر هيش، ملڪ، ڊوائيس، برائوزر، ريفرر، UTM رازداري دوستانه زائر تجزيات
AI انفرنس Chatbot پيغام، فارم فيلڊ خلاصو AI chatbot جواب، اسپام ڳولڻ
اثاثو اسٽوريج ويب سائيٽ اثاثا (تصويرون، فائلون) جامد اثاثو اسٽوريج ۽ CDN ڊليوري

Cloudflare ضمانتون:

  • ISO 27001 سند يافته، SOC 2 Type II
  • سمورن ڪنيڪشن لاءِ TLS 1.2+
  • Cloudflare DPA with SCCs دستياب
  • Edge پروسيسنگ جو مطلب آهي EU زائر ڊيٽا عام طور تي درخواست هينڊلنگ لاءِ EU edge مقامن تي پروسيس ٿئي ٿي
  • EU رهائشين طور سڃاتل ويب سائيٽ آپريٽرن لاءِ، مستقل اسٽوريج (فارم جمع ڪرائڻ، چيٽ بوٽ گفتگو، سيشن ڊيٽا ۽ يوزر ٽيبل ڊيٽا تي مشتمل) Cloudflare جي دائري اختيار API استعمال ڪندي يورپي يونين تائين دائري اختيار سان محدود آهي، يقيني بڻائيندي ته هي ڊيٽا صرف EU ڊيٽا سينٽرن ۾ محفوظ ۽ پروسيس ڪيو ويندو. ڪنارن کان بيڪ اينڊ API ڪالز (مواد جمع ڪرائڻ جي اطلاعن ۽ ٽرانزيڪشنل اي ميل پهچائڻ لاءِ) EU-بنياد تي AWS انفراسٽرڪچر ڏانهن روٽ ڪيون وينديون آهن.
  • AI انفرنس تربيت لاءِ ان پٽ ڊيٽا محفوظ نه ڪندو

5.3 ادائگي فراهم ڪندڙ (Merchant of Record)

ادا ٿيل خدمتن لاءِ ادائگيون هڪ ٽئين-ڌر جي ادائگي فراهم ڪندڙ پاران سنڀاليون وڃن ٿيون جيڪو ٽرانزيڪشن لاءِ Merchant of Record طور ڪم ڪري ٿو — في الحال Stripe (ان جي وابسته اداري Sold through Link, LLC، آمريڪا ذريعي). Merchant of Record طور، هي فراهم ڪندڙ چيڪ آئوٽ تي جمع ڪرايل ادائگي ڊيٽا جو آزاد ڪنٽرولر طور ڪم ڪري ٿو، اسان جي ذيلي پروسيسر طور نه؛ تنهنڪري هيٺيون منتقليون ڪنٽرولر-کان-پروسيسر بدران ڪنٽرولر-کان-ڪنٽرولر آهن.

ڊيٽا وهاءُ شامل ذاتي ڊيٽا مقصد
ادائيگي پروسيسنگ ويب سائيٽ آپريٽر بلنگ ڊيٽا (نالو، اي ميل، ادائيگي طريقو) سبسڪرپشن انتظام ۽ ادائيگي پروسيسنگ

نوٽ: هي فراهم ڪندڙ ويب سائيٽ وزيٽرن جو ذاتي ڊيٽا حاصل نٿو ڪري. صرف ويب سائيٽ آپريٽر (اسان جي گراهڪ) جي بلنگ معلومات پروسيس ڪئي ويندي آهي.

منتقلي جا بنياد ۽ حفاظتي قدم: Stripe / Sold through Link, LLC (US) — Standard Contractual Clauses (Module One) تحت ڪنٽرولر-کان-ڪنٽرولر منتقليون؛ PCI DSS Level 1 ۽ ISO 27001 تصديق ٿيل.

5.4 AI Inference فراهم ڪندڙ (آمريڪا)

Fireworks AI ۽ xAI AI model inference خدمتون فراهم ڪن ٿا.

ڊيٽا وهاءُ شامل ذاتي ڊيٽا مقصد
Text generation (ويب سائيٽ مواد) ويب سائيٽ مواد (زائر ڊيٽا نه) ويب سائيٽ مواد ٺاهڻ ۽ ايڊيٽنگ
Image generation Text prompts (زائر ڊيٽا نه) ويب سائيٽن لاءِ تصوير ٺاهڻ
Conversational AI (chat agent) پليٽ فارم صارف نالو، اي ميل، ٻولي پسند ۽ گفتگو تاريخ پليٽ فارم صارفين (ويب سائيٽ آپريٽرن) لاءِ AI طاقتور مددگار

نوٽ: اهي AI فراهم ڪندڙ ويب سائيٽ زائر ذاتي ڊيٽا حاصل نٿا ڪن. chatbot خصوصيت (ويب سائيٽ زائرين کي سروس ڪندي) Cloudflare Workers AI (سيڪشن 5.2 ۾ جانچيل) استعمال ڪري ٿي، اهي فراهم ڪندڙ نه. بهرحال، پليٽ فارم conversational AI مددگار — جيڪو ويب سائيٽ آپريٽرن طرفان ويب سائيٽون منظم ڪرڻ لاءِ استعمال ٿئي ٿو — جوابون توليد ڪرڻ جي حصي طور پليٽ فارم صارف ذاتي ڊيٽا (نالو، اي ميل پتو ۽ گفتگو تاريخ) انهن فراهم ڪندڙن ڏانهن موڪلي ٿو. هن پروسيسنگ لاءِ، Acira AI ڪنٽرولر (پروسيسر نه) طور عمل ڪري ٿو، ۽ ڊيٽا موضوع اسانجا پليٽ فارم صارف (ويب سائيٽ آپريٽر) آهن، انهن جا ويب سائيٽ زائر نه. هي ڊيٽا وهاءُ زائر ڊيٽا لاءِ DPA جي ڪنٽرولر-پروسيسر فريم ورڪ بجاءِ اسانجي پرائيويسي پاليسي ۽ انهن فراهم ڪندڙن سان اسانجي معاهدن طرفان منظم ٿئي ٿو.

ماڊل فيملي: اهي انفراسٽرڪچر فراهم ڪندڙ مختلف ٽئين پارٽين پاران ٺاهيل AI ماڊل هوسٽ ۽ ايگزيڪيوٽ ڪن ٿا. مخصوص ماڊل ۽ ماڊل فيملي جيڪي استعمال ٿين ٿيون وقت سان بدلجي سگهن ٿيون. ماڊل ڊولپرز ڪنهن به يوزر ڊيٽا تائين نه وصول ڪن ٿا ۽ نه وصول ڪن ٿا — سڀ ڊيٽا پروسيسنگ خاص طور تي درج ٿيل سب پروسيسرز جي انفراسٽرڪچر ۾ ٿئي ٿي، بيشڪ هڪ ماڊل اصل ۾ ڪٿي ٺاهيو ويو هو. سڀ AI انفرنس پروسيسنگ اسان جي درج ٿيل سب پروسيسرز جي انفراسٽرڪچر تي رهي ٿي. ڪو به يوزر ڊيٽا ماڊل ڊولپرز يا هن جائزي ۾ درج ٿيل سب پروسيسرز کان ٻاهر انفراسٽرڪچر ڏانهن نه موڪليو وڃي. استعمال ۾ ماڊل فيملي جي موجوده فهرست legal@acira.ai سان رابطو ڪري درخواست تي دستياب آهي.

5.5 BrightData (اسرائيل / گلوبل)

ڊيٽا وهاءُ شامل ذاتي ڊيٽا مقصد
Web data collection عام طور تي دستياب ويب مواد (زائر ڊيٽا نه) ويب سائيٽ ٺاهڻ دوران مواد درآمد (صارف هدايت يافته)
SERP tracking ڳولا الفاظ (زائر ڊيٽا نه) keyword ranking monitoring

نوٽ: BrightData ويب سائيٽ زائر ذاتي ڊيٽا پروسيس نٿو ڪري. اهو صارف هدايت يافته عوامي طور تي دستياب ويب مواد پروسيس ڪري ٿو ۽ صارف-بيان ڪيل الفاظ لاءِ سرچ انجڻ رينڪنگ ٽريڪ ڪري ٿو.

5.6 EU-واقع فراهم ڪندڙ (ڪا منتقلي نه)

فراهم ڪندڙ مقام مقصد
Black Forest Labs جرمني (EU) AI تصوير جنريشن (Flux ماڊلون)
ScreenshotOne يورپي يونين ويب سائيٽ اسڪرين شاٽ ڪيپچر
CloudConvert جرمني (EU) فائل فارميٽ تبديل ڪرڻ

اهي فراهم ڪندڙ EU ۾ ڊيٽا پروسيس ڪن ٿا ۽ بين الاقوامي منتقلي نه ٺاهين ٿا. Black Forest Labs صرف تصوير جنريشن لاءِ text prompts حاصل ڪري ٿو؛ ڪا ذاتي ڊيٽا شامل نه آهي.

5.7 پروگرامي رسائي ۽ مقامي برآمد (CLI / API)

ويب سائيٽ آپريٽر — انهن ايجنسين سميت جيڪي پنهنجن گراهڪن جي طرفان ويب سائيٽون منظم ڪن ٿيون — Acira ڪمانڊ-لائن انٽرفيس (CLI) ۽ ٻين پروگرامي APIs ذريعي ويب سائيٽ جو مواد ۽ وزيٽر ڊيٽا بازيافت ڪري سگهن ٿا، جنهن ۾ مواد جي قطارن کي مقامي ماحول ڏانهن برآمد ڪرڻ شامل آهي.

  • هي رسائي تصديق ٿيل آهي ۽ انهن ويب سائيٽن تائين محدود آهي جن کي منظم ڪرڻ لاءِ آپريٽر اختيار رکي ٿو.
  • جتي آپريٽر EEA/UK/Switzerland/Canada کان ٻاهر واقع آهي، اهڙي بازيافت هڪ ضرورت-مطابق، آپريٽر-شروع ڪيل منتقلي آهي جيڪا پليٽ فارم ڊيش بورڊ رسائي وانگر آهي (DPA سيڪشن 7.1 ڏسو).
  • اسان جا دائري اختيار-رهائش ۽ ٽيڪنيڪل قدم لاڳو رهن ٿا جيتري قدر ڊيٽا اسان جي انفراسٽرڪچر اندر رهي ٿي. جيئن ئي ڊيٽا آپريٽر جي پنهنجي ماحول (جهڙوڪ مقامي مشين يا ڪو ٽئين-پارٽيءَ جو ڊولپمينٽ اوزار) ڏانهن برآمد ٿي ٿي، آپريٽر ان جي حفاظت لاءِ ذميوار آهي، ۽ اسان جا قدم ان تي لاڳو نه ٿيندا آهن. اهو آپريٽرن کي DPA ۽ ايجنسي شرطن ۾ ظاهر ڪيو ويو آهي.

6. اضافي قدم

SCCs جي علاوه، اسان منتقل ذاتي ڊيٽا لاءِ لازمي طور تي برابر تحفظ جي سطح يقيني بڻائڻ لاءِ هيٺيان اضافي قدم لاڳو ڪريون ٿا:

6.1 تڪنيڪي قدم

قدم تفصيل
ٽرانزٽ ۾ انڪرپشن زائرن، ايج نيٽ ورڪ ۽ بيڪ اينڊ سروسز جي وچ ۾ منتقل ٿيندڙ سڀ ڊيٽا TLS (گهٽ ۾ گهٽ TLS 1.2) استعمال ڪندي انڪرپٽ ٿيل آهي. اندروني سروس-کان-سروس ڪميونيڪيشن انڪرپٽ ٿيل چينلون استعمال ڪري ٿي.
آرام ۾ انڪرپشن سڀ ڊيٽابيس رڪارڊ، فائل اسٽوريج، ۽ ايج-هوسٽ ٿيل مستقل اسٽوريج لاڳاپيل انفراسٽرڪچر فراهم ڪندڙ پاران منظم صنعتي معياري انڪرپشن استعمال ڪندي آرام ۾ انڪرپٽ ٿيل آهن.
Pseudonymization زائر تجزيات خام IP ايڊريس محفوظ ڪرڻ بجاءِ روزانو بدلجندڙ pseudonymous سڃاڻپ ڪار استعمال ڪن ٿيون. هي سڃاڻپ ڪار هڪ ڪنجي-وارو ڪرپٽوگرافڪ هيش آهي: پليٽفارم وٽ موجود ڳجهي ڪنجي کان سواءِ ان کي واپس IP ايڊريس ۾ نٿو بدلائي سگهجي، ۽ جيئن ته ڪنجي هر ويب سائيٽ لاءِ منفرد آهي، ساڳيو زائر هر ويب سائيٽ تي مختلف سڃاڻپ ڪار پيدا ڪري ٿو، تنهنڪري سڃاڻپ ڪار سائيٽن جي وچ ۾ ملائي نٿا سگهجن. هي هر 24 ڪلاڪن ۾ بدلجي ٿو، ڏينهن کان ڏينهن ٽريڪنگ کي روڪيندي. اهو ئي ڪنجي-وارو هيش انهن سڃاڻپ ڪارن لاءِ استعمال ٿئي ٿو جيڪي ريٽ محدود ڪرڻ لاءِ رکيا وڃن ٿا.
ڊيٽا گهٽائڻ تجزيات صرف مجموعي سطح جو ميٽا ڊيٽا (ملڪ، ڊوائيس جو قسم، برائوزر) گڏ ڪن ٿيون. ڪوبه خام IP ايڊريس محفوظ نه ڪيو وڃي ٿو — نه تجزيات ۾، ۽ نه ئي فارم جمع يا چيٽبوٽ گفتگو سان گڏ، جيڪي صرف ملڪ ۽ علائقو رڪارڊ ڪن ٿيون. Chatbot پيغام جي ڊگهائي محدود آهي.
پاسورڊ hashing سمورا زائر پاسورڊ (ويب سائيٽ محفوظ علائقن لاءِ) محفوظ ڪرڻ کان پهريان في صارف random salts سان مضبوط ڪرپٽوگرافڪ الگورتھم استعمال ڪري hash ڪيا ويندا آهن. Plaintext پاسورڊ ڪڏهن به محفوظ يا منتقل نه ڪيا ويندا آهن.
رسائي ڪنٽرول گهٽ ۾ گهٽ استحقاق رسائي پاليسيون هر سسٽم جزء کي صرف انهن وسيلن تائين محدود ڪن ٿيون جن جي کيس ضرورت آهي. في ويب سائيٽ API ٽوڪن انفرادي ويب سائيٽن تائين رسائي محدود ڪن ٿيون.
نيٽ ورڪ اڪيلائي بيڪ اينڊ سروسون اندروني نيٽ ورڪن تي ڪميونيڪيٽ ڪن ٿيون. ويب سائيٽ هوسٽنگ اڪيلي ايگزيڪيوشن سينڊ باڪسز ۾ هلندي آهي. ڪسٽم ڪوڊ ايگزيڪيوشن WebAssembly-تي ٻڌل سينڊ باڪسنگ استعمال ڪري ٿي.
دائري اختيار ڊيٽا رهائش EU رهائشين طور سڃاتل ويب سائيٽ آپريٽرن لاءِ، ملاقاتي ڊيٽا (فارم جمع ڪرائڻ، چيٽ بوٽ گفتگو، سيشن ڊيٽا ۽ يوزر ٽيبل ڊيٽا) تي مشتمل مستقل اسٽوريج يورپي يونين تائين دائري اختيار سان محدود آهي، يقيني بڻائيندي ته هي ڊيٽا صرف EU ڊيٽا سينٽرن ۾ محفوظ ۽ پروسيس ڪيو ويندو. خودڪار ملاقاتيءَ-سامهون عمل (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ) EU-بنياد تي انفراسٽرڪچر ۾ به پروسيس ڪيا ويندا آهن.
خودڪار ختم ڪرڻ ٿوري وقت لاءِ رهندڙ ڊيٽا (زائر سيشن، عارضي پروسيسنگ فائلون، rate-limiting رڪارڊ) اسان جي DPA ۾ بيان ڪيل شيڊولن تي خودڪار طور تي حذف ٿي ٿي. Bot چئلينج ڊيٽا عارضي آهي ۽ برقرار نه رکيو ويندو آهي.

6.2 تنظيمي قدم

قدم تفصيل
عملي رازداري ذاتي ڊيٽا تائين رسائي رکندڙ سمورو عملو رازداري ذميوارين سان جڙيل آهي.
ذيلي پروسيسر due diligence ذيلي پروسيسرن کي مشغول ڪرڻ کان پهريان سندن سيڪيورٽي طريقن ۽ ڊيٽا تحفظ تعميل لاءِ جانچيو ويندو آهي. لکيل DPAs سمورن ذيلي پروسيسرن سان موجود آهن.
حادثي جو جواب خلاف ورزي اطلاع جا طريقيڪار يقيني بڻائين ٿا ته ڪنٽرولرن کي ذاتي ڊيٽا جي خلاف ورزي جي تصديق ڪرڻ کان پوءِ غير ضروري دير کان سواءِ خبر ڏني وڃي.
ڊيٽا برقرار رکڻ پاليسيون خودڪار اجراء سان دستاويز ٿيل برقرار رکڻ جا دور (TTL-تي ٻڌل حذف، لائف سائيڪل پاليسيون).
سيڪيورٽي نگراني جوڙيل لاگنگ ۽ خودڪار نگراني ۽ خبردار ڪرڻ. غلطي ۽ تشخيصي لاگ 30 ڏينهن تائين محفوظ.

6.3 معاهداتي قدم

قدم تفصيل
معياري معاهداتي شقون SCCs (Module One، Module Two، ۽ Module Three) حوالي سان اسانجي DPA ۾ شامل آهن.
ذيلي پروسيسر SCCs هر ذيلي پروسيسر سان لکيل معاهدا اسانجي DPA ۾ انهن کان گهٽ تحفظاتي نه، ڊيٽا تحفظ ذميواريون لاڳو ڪن ٿا.
حڪومت رسائي اطلاع اسان اسانجي Terms and Conditions ۾ بيان ڪيل، قانوني طور تي اجازت جتي آهي، ڪنٽرولرن کي حڪومت رسائي درخواستن جي خبر ڏيڻ جو واعدو ڪريون ٿا.
چئلينج واعدو اسان انهن حڪومت رسائي درخواستن کي چئلينج ڪرڻ جو واعدو ڪريون ٿا جن کي اسان وسيع يا غير قانوني سمجهون ٿا.

7. خطري جو جائزو

7.1 حڪومت رسائي جو امڪان

عنصر جائزو
ڊيٽا جي نوعيت بنيادي طور pseudonymized تجزيات، فارم جمع ڪرائڻ ۽ ننڍن ڪاروباري ويب سائيٽن کان chatbot پيغام. هن ڊيٽا جي ذهانت قدر گهٽ آهي.
ڊيٽا ڪمپن گهٽ کان معتدل. هر ويب سائيٽ پنهنجي زائر بنياد کي سروس ڏئي ٿي؛ نگراني مقصدن لاءِ ويب سائيٽن ۾ ڊيٽا گڏ نه ٿيندي آهي.
ڪمپني پروفائل Acira AI ننڍن ڪاروباري ويب سائيٽون هوسٽ ڪندڙ هڪ ننڍي SaaS ڪمپني آهي. اسان ٽيليڪميونيڪيشن فراهم ڪندڙ يا اعلى پروفائل نگراني هدف نه آهيون.
ذيلي پروسيسر پروفائل AWS ۽ Cloudflare وڏا انفراسٽرڪچر فراهم ڪندڙ آهن جيڪي شفافيت رپورٽون شايع ڪن ٿا. سندن شفافيت رپورٽون ظاهر ڪن ٿيون ته حڪومت درخواستون مخصوص اڪائونٽن تي هدف ٿيل آهن، هوسٽ ٿيل مواد تائين وڏي مقدار ۾ رسائي نه.

مجموعي امڪان: گهٽ

7.2 رسائي ٿيڻ جي صورت ۾ اثر

عنصر جائزو
ڊيٽا حساسيت منتقل ٿيندڙ ڊيٽا جي اڪثريت گهٽ حساسيت جي آهي (pseudonymized تجزيات، ويب سائيٽ زائر ميٽا ڊيٽا). فارم جمع ڪرائڻ ۾ ويب سائيٽ تي منحصر وچولي حساسيت ڊيٽا (نالا، اي ميل پتا، پيغام) شامل ٿي سگهي ٿي.
Pseudonymization جي اثرائتائي تجزياتي سڃاڻپ ڪار pseudonymous آهن ۽ روزانو بدلجن ٿا؛ اهي تجزياتي ڊيٽا کي انفرادي زائرين سان واپس ڳنڍڻ کان روڪڻ لاءِ ٺاهيا ويا آهن، ۽ بنيادي input محفوظ نه ٿين ٿا.
بي نقاب ٿيڻ جو دائرو ڪو به حڪومتي رسائي سڄي پليٽ فارم بجاءِ مخصوص اڪائونٽن يا ويب سائيٽن تي مرڪوز هوندي. وقف اسٽوريج مثالن ذريعي في ويب سائيٽ ڊيٽا الڳ ڪرڻ ڪنهن به ممڪن سمجھوتي جي دائري کي محدود ڪري ٿو. EU رهائشي ويب سائيٽ آپريٽرن لاءِ، مستقل اسٽوريج ۽ خودڪار ملاقاتيءَ-سامهون پروسيسنگ (مواد جمع ڪرائڻ جون اطلاعون ۽ ٽرانزيڪشنل اي ميل پهچائڻ) EU تائين محدود آهي، هن ڊيٽا لاءِ آمريڪي حڪومت جي رسائي جي بي نقاب ٿيڻ کي وڌيڪ محدود ڪري ٿو.

مجموعي اثر: گهٽ کان وچولي (انفرادي ويب سائيٽ آپريٽرن طرفان گڏ ڪيل ڊيٽا حساسيت تي منحصر)

7.3 بقايا خطري جو جائزو

حڪومت رسائي جي گهٽ امڪان، اضافي تڪنيڪي قدمن (انڪرپشن، pseudonymization، ڊيٽا گهٽائڻ)، ۽ EO 14086 طرفان متعارف ڪرايل اضافي ضمانتن کي نظر ۾ رکندي، اسان ان جو جائزو وٺون ٿا ته ڊيٽا موضوعن لاءِ بقايا خطرو گهٽ آهي ۽ ته اضافي قدم، SCCs سان گڏ (EEA/UK/سوئٽزرلينڊ منتقلين لاءِ) ۽ معاهداتي تحفظون (ڪئنيڊين منتقلين لاءِ)، EEA اندر ضمانت شده لازمي طور تي برابر تحفظ جي سطح فراهم ڪن ٿا ۽ ڪئنيڊين پرائيويسي قانون تحت گهربل موازن تحفظ جي سطح فراهم ڪن ٿا.


8. نتيجو

هن جائزي جي بنياد تي، اسان نتيجو ڪڍون ٿا ته:

  1. EEA/UK/سوئٽزرلينڊ/ڪئناڊا کان آمريڪا ڏانهن اسانجي خدمتن جي فراهمي جي سلسلي ۾ منتقل ٿيندڙ ذاتي ڊيٽا EU ڊيٽا تحفظ قانون تحت ضمانت شده تحفظ جي سطح سان لازمي طور تي برابر تحفظ جي سطح ۽ ڪئنيڊين پرائيويسي قانون تحت گهربل موازن تحفظ جي سطح کان فائدو حاصل ڪري ٿي.

  2. معياري معاهداتي شقون، سيڪشن 6 ۾ بيان ڪيل اضافي تڪنيڪي، تنظيمي ۽ معاهداتي قدمن سان گڏ، هن جائزي ۾ سڃاتل خطرن کي مناسب طور تي حل ڪن ٿيون.

  3. ڊيٽا جي نوعيت (بنيادي طور pseudonymized تجزيات ۽ ننڍن ڪاروباري ويب سائيٽ زائر تعامل) ۽ ڊيٽا درآمدڪار جو پروفائل (هڪ ننڍي SaaS ڪمپني، ٽيليڪميونيڪيشن فراهم ڪندڙ نه) حڪومتي نگراني جي عملي خطري کي نمايان طور تي گهٽائين ٿا.

  4. Executive Order 14086 طرفان متعارف ڪرايل تحفظون ۽ لاڳاپيل ازالو ميڪانزم اضافي ضمانتون فراهم ڪن ٿا جيڪي استعمال ٿيل مخصوص منتقلي ميڪانزم کي نظر ۾ رکڻ کان سواءِ سمورن ڊيٽا موضوعن کي فائدو ڏين ٿا.

  5. ڪئنيڊين منتقلين لاءِ، هتي بيان ڪيل معاهداتي تحفظون ۽ اضافي قدم Quebec جي جديد پرائيويسي قانون سميت PIPEDA ۽ لاڳو صوبائي پرائيويسي قانون سازي تحت گهربل موازن تحفظ جي سطح يقيني بڻائين ٿا.

  6. اسان آمريڪي نگراني قانون ۽ عمل ۾ ترقين جي نگراني جاري رکنداسون، نيز ڪئنيڊين پرائيويسي قانون (مقترح Consumer Privacy Protection Act سميت) ۾ ترقين جي، ۽ جيڪڏهن حالتون اهم طور تي تبديل ٿيون ته هن TIA جو ٻيهر جائزو وٺنداسون.

منتقليون SCCs ۽ هتي بيان ڪيل اضافي قدمن جي مسلسل لاڳوائپ جي تابع جاري رهي سگهن ٿيون.


9. جائزي جو شيڊيول

هي TIA جائزو وٺيو ويندو ۽ تازو ڪيو ويندو:

  • سالانو، گهٽ ۾ گهٽ، يا
  • لاڳو قانونن يا ضابطن ۾ اهم تبديلين تي (FISA، CLOUD Act، EO 14086، PIPEDA، يا ڪئنيڊين صوبائي پرائيويسي قانون سازي ۾ تبديلين سميت)،
  • اسانجي ذيلي پروسيسرن يا منتقل ٿيندڙ ڊيٽا جي نوعيت ۾ تبديلين تي،
  • ڪنهن به عدالتي فيصلي تي جيڪو SCCs جي صداقت يا آمريڪي ڊيٽا تحفظ جي مناسبت تي اهم طور تي اثر انداز ٿئي.

10. اسان سان رابطو ڪريو

جيڪڏهن توهان وٽ هن منتقلي اثر جي جائزي بابت سوال آهن، مهرباني ڪري اسان سان رابطو ڪريو:

Acira AI LLC
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
آمريڪا

فون: 888-389-1189
اي ميل: legal@acira.ai

توهان جي رازداري، اسان جي ترجيح

اسان توهان جي ڊيٽا نه وڪڻون ٿا، ٽريڪنگ ڪوڪيز استعمال نه ڪريون ٿا — ان ڪري توهان هتي ڪوڪي بينر نه ڏسندؤ. اسان Global Privacy Control جو احترام ڪريون ٿا، ۽ EU گراهڪن لاءِ، وزيٽر ڊيٽا صرف يورپي يونين ۾ ئي محفوظ ۽ پروسيس ڪئي ويندي آهي.

ڏسو اسان توهان جي ڊيٽا جي حفاظت ڪيئن ڪريون ٿا
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

AI سان خوبصورت ويب سائيٽون ٺاهيو. ڪوڊنگ جي ضرورت ناهي.

فخر سان آمريڪا ۾ ٺاهيل

پراڊڪٽ

فيچرزقيمتونمقابلوايجنسين لاءِڊومينون

© 2026 Acira AI LLC. سڀ حق محفوظ آهن.