Acira AI Logo
මිල ගණන්විශේෂාංගසංසන්දනය කරන්නඒජන්සි සඳහා
ලොග් වන්න

දත්ත සැකසුම් උපග්‍රන්ථය

දත්ත සැකසීමේ ආකලනය

අවසන් වරට යාවත්කාලීන කළේ: ජූලි 6, 2026


මෙම දත්ත සැකසීමේ ආකලනය ("DPA") Acira AI LLC ("සකසන්නා", "අපි", "අපට") සහ සේවා භාවිතා කරන්නා ("පාලකයා", "ඔබ") අතර ඇති නියම සහ කොන්දේසි ("ගිවිසුම") හි කොටසක් වන අතර, පෞද්ගලික දත්ත සැකසීම සම්බන්ධයෙන් ගිවිසුම සම්පූර්ණ කරයි.

ඔබ EEA, එක්සත් රාජධානිය ("UK") හෝ ස්විට්සර්ලන්තය තුළ පිහිටි පුද්ගලයින්ගේ පෞද්ගලික දත්ත එකතු කිරීමට හෝ සැකසීමට වෙබ් අඩවි නිර්මාණය, ධාරණය සහ ප්‍රකාශයට පත් කිරීමට සේවා භාවිතා කරන විට, හෝ අදාළ දත්ත ආරක්ෂණ නීති මගින් අවශ්‍ය වන විට, මෙම DPA අදාළ වේ.

මෙම DPA ඔබේ පහසුව සඳහා වෙනත් භාෂාවලට පරිවර්තනය කළ හැකිය. ඉංග්‍රීසි අනුවාදය සහ ඕනෑම පරිවර්තිත අනුවාදයක් අතර යම් ගැටුමක් හෝ නොගැලපීමක් ඇති වුවහොත්, ඉංග්‍රීසි අනුවාදය ප්‍රමුඛතාවය ගනු ඇත.


අන්තර්ගත වගුව

  1. අර්ථ දැක්වීම්
  2. විෂය පථය සහ භූමිකාවන්
  3. දත්ත සැකසීමේ විස්තර
  4. සකසන්නාගේ වගකීම්
  5. පාලකයාගේ වගකීම්
  6. උප-සකසන්නන්
  7. ජාත්‍යන්තර දත්ත මාරු
  8. දත්ත විෂයයන්ගේ අයිතිවාසිකම්
  9. දත්ත ආරක්ෂාව
  10. දත්ත උල්ලංඝනය දැනුම්දීම
  11. විගණන සහ අනුකූලතා සත්‍යාපනය
  12. දත්ත රඳවා ගැනීම සහ මකා දැමීම
  13. කාලය සහ අවසන් කිරීම
  14. වගකීම් සීමා කිරීම
  15. සම්බන්ධ කිරීම

1. අර්ථ දැක්වීම්

"අදාළ දත්ත ආරක්ෂණ නීතිය" යනු මෙම DPA යටතේ පෞද්ගලික දත්ත සැකසීමට අදාළ සියලු නීති සහ රෙගුලාසි වන අතර, ඒවාට (අදාළ ලෙස) GDPR (EU) 2016/679, UK GDPR, ස්විස් සම්මේලන දත්ත ආරක්ෂණ පනත ("FADP"), සහ California Consumer Privacy Act ("CCPA") ඇතුළත් ය.

"පාලකයා" යනු පෞද්ගලික දත්ත සැකසීමේ අරමුණු සහ ක්‍රම තීරණය කරන ස්වාභාවික හෝ නීතිමය පුද්ගලයා — මෙම සන්දර්භයේ, වේදිකාව හරහා වෙබ් අඩවියක් පවත්වාගෙන යන ඔබ.

"දත්ත විෂය" යනු සකසෙන පෞද්ගලික දත්ත ඇති හඳුනාගත් හෝ හඳුනාගත හැකි ස්වාභාවික පුද්ගලයා.

"පෞද්ගලික දත්ත" යනු සේවා හරහා සකසෙන, දත්ත විෂය සම්බන්ධ ඕනෑම තොරතුරු.

"සැකසීම" යනු එකතු කිරීම, පටිගත කිරීම, සංවිධානය කිරීම, ව්‍යුහගත කිරීම, ගබඩා කිරීම, අනුකූල කිරීම, ලබා ගැනීම, භාවිතා කිරීම, හෙළිදරව් කිරීම, සීමා කිරීම, මකා දැමීම හෝ විනාශ කිරීම ඇතුළු, පෞද්ගලික දත්ත මත සිදු කරන ඕනෑම මෙහෙයුමකි.

"සකසන්නා" යනු පාලකයාගේ වෙනුවෙන් පෞද්ගලික දත්ත සකසන ස්වාභාවික හෝ නීතිමය පුද්ගලයා — මෙම සන්දර්භයේ, Acira AI LLC.

"උප-සකසන්නා" යනු පාලකයාගේ වෙනුවෙන් පෞද්ගලික දත්ත සැකසීමට සකසන්නා විසින් නියෝජිත ඕනෑම තෙවන පාර්ශ්වයකි.

"සම්මත ගිවිසුම් වගන්ති" හෝ "SCCs" යනු යුරෝපීය කොමිෂන් සභාව විසින් සම්මත කරන ලද, තෙවන රටවල ස්ථාපිත සකසන්නන් වෙත පෞද්ගලික දත්ත මාරු කිරීම සඳහා සම්මත ගිවිසුම් වගන්ති.


2. විෂය පථය සහ භූමිකාවන්

2.1 සැකසීමේ සම්බන්ධය

ෆෝරම, පරිශීලක ගිණුම්, chatbot අන්තර්ක්‍රියා, අදහස්, සමාලෝචන, හෝ වෙනත් අන්තර්ක්‍රියාකාරී විශේෂාංග හරහා ඔබේ වෙබ් අඩවිය අතිථීන්ගෙන් පෞද්ගලික දත්ත එකතු කරන වෙබ් අඩවියක් නිර්මාණය කර ක්‍රියාත්මක කිරීමට ඔබ සේවා භාවිතා කරන විට, ඔබ පාලකයා ලෙස ක්‍රියා කරන අතර, ඒ අතිථීන්ගේ පෞද්ගලික දත්ත සඳහා අපි සකසන්නා ලෙස ක්‍රියා කරමු.

2.2 පාලකයා ලෙස අපේ භූමිකාව

අපි අපේම අරමුණු සඳහා එකතු කරන පුද්ගලික දත්ත සඳහා ස්වාධීන පාලක ලෙස ක්‍රියා කරමු, ඇතුළත්: ඔබේ ගිණුම් තොරතුරු, බිල්පත් දත්ත, භාවිත විශ්ලේෂණ, ඔබේ වෙබ් අඩවියේ අන්තර්ගතයෙන් ලබාගත් සාමාන්‍ය වෙබ් අඩවි ලක්ෂණ (කර්මාන්තය හෝ ව්‍යාපාර වර්ගය වැනි), සහ වේදිකා මෙහෙයුම් දත්ත. මෙම දත්ත සැකසීම අපගේ පෞද්ගලිකත්ව ප්‍රතිපත්තිය මගින් පාලනය වන අතර මෙම DPA හි විෂය පථයෙන් පිටත වේ.

ගෙවීම් සපයන්නා (Merchant of Record). ගෙවන සේවා සඳහා ගෙවීම් ඔබගේ ගනුදෙනුව සඳහා Merchant of Record — බලයලත් නැවත විකුණුම්කරු සහ නීතිමය වශයෙන් විකුණුම්කරු — ලෙස ක්‍රියා කරන තෙවන පාර්ශ්ව ගෙවීම් සපයන්නෙකු විසින් හසුරුවනු ලැබේ, දැනට Stripe (එහි අනුබද්ධිත සමාගම වන Sold through Link, LLC හරහා). එම ධාරිතාවයෙන්, මෙම සපයන්නා ඔබ පිටවීමේදී ඉදිරිපත් කරන ගෙවීම් විස්තර සැකසීමේ අරමුණු සහ මාර්ග තීරණය කරන අතර එම නිසා අපගේ උප-සකසන්නා ලෙස නොව, තමන්ගේම අයිතියෙන් ස්වාධීන පාලකයෙකු ලෙස ක්‍රියා කරයි. එහි සැකසීම එහිම නියමයන් සහ රහස්‍යතා දැනුම්දීම මගින් පාලනය වන අතර මෙම DPA හි විෂය පථයෙන් පිටත වේ. අපට එයින් ලැබෙන්නේ සීමිත ගනුදෙනු සහ බිල්පත් දත්ත පමණක් වන අතර, ඒවා ඉහත විස්තර කර ඇති පරිදි ස්වාධීන පාලකයෙකු ලෙස අප සකසන්නෙමු.

2.3 වේදිකා විශ්ලේෂණ

ගිවිසුමේ විස්තර කර ඇති ලෙස, වෙබ් අඩවිය අතිථීන් පිළිබඳ මූලික, පෞද්ගලිකත්ව-හිතකාමී විශ්ලේෂණ අපි එකතු කරමු. විශ්ලේෂණ දත්ත සඳහා, ඔබ සමඟ ඒකාබද්ධ පාලකයා ලෙස ක්‍රියා කරමු. පෞද්ගලික දත්ත එකතු කිරීම අවම කිරීමට අපේ විශ්ලේෂණ නිර්මාණය කර ඇත — අමු IP ලිපින ගබඩා නොකරමු, සහ අතිථි හඳුනාගන්නා සංකේත යනු දිනෙන් දිනට ආවර්තනය වන සහ එක් එක් වෙබ් අඩවියේ වෙනස් වන යතුරු සහිත හැෂ් වේ. එක් එක් ඒකාබද්ධ පාලකයාගේ අදාළ වගකීම්:

  • Acira AI (සකසන්නා/ඒකාබද්ධ පාලකයා): කොයි දත්ත ලකුණු එකතු කෙරේද, අතිථි හඳුනාගන්නා සංකේත (දෛනිකව ආවර්තනය වන hash) ගණනය කරන ආකාරය, සහ දත්ත ඒකාරාශී කෙරෙන ආකාරය ඇතුළු, විශ්ලේෂණ එකතු කිරීමේ තාක්ෂණික ක්‍රම තීරණය කරයි. විශ්ලේෂණ යටිතල ව්‍යුහයේ ආරක්ෂාව සහ අඛණ්ඩතාව සහ විශ්ලේෂණ ක්‍රියා කරන ආකාරය පිළිබඳ සාමාන්‍ය විමසීම්වලට ප්‍රතිචාර සඳහා අපි වගකිව යුතු ය.
  • ඔබ (පාලකයා/ඒකාබද්ධ පාලකයා): විශ්ලේෂණ දත්ත එකතු කරන වෙබ් අඩවිය ක්‍රියාත්මක කරයි (සියලුම සත්කාරක වෙබ් අඩවිවල සේවාවල අනිවාර්ය කොටසක් ලෙස විශ්ලේෂණ සපයනු ලැබේ). ඔබේ වෙබ් අඩවියේ පෞද්ගලිකත්ව ප්‍රතිපත්තියේ විශ්ලේෂණ දත්ත එකතු කිරීම හෙළිදරව් කිරීමට සහ ඔබේ වෙබ් අඩවිය අතිථීන්ගෙන් ඔවුන්ගේ විශ්ලේෂණ දත්ත සම්බන්ධ ඉල්ලීම්වලට ප්‍රතිචාර දැක්වීමට ඔබ වගකිව යුතු ය.
  • දත්ත විෂයයන් සඳහා සම්බන්ධ ලිපිනය: ඔබේ වෙබ් අඩවියේ විශ්ලේෂණ දත්ත සම්බන්ධ දත්ත විෂයයන්ට ඔබ (වෙබ් අඩවියේ හිමිකරු) හා සම්බන්ධ විය හැකිය. අපට ලැබෙන විශ්ලේෂණ ඉල්ලීම් ඔබ වෙනස් ලෙස නිශ්චිත නොකරන ලෙස ඔබ වෙත යොමු කරමු. සාමාන්‍ය වේදිකා විමසීම් සඳහා legal@acira.ai හරහා අප හා සම්බන්ධ විය හැකිය.

2.4 ඒකාබද්ධ පාලක විධිවිධානයේ සාරය

GDPR හි 26(2) වගන්තියට අනුකූලව: අපි (Acira AI) තාක්ෂණික ක්‍රම සහ එකතු කරන දත්ත ලකුණු තීරණය කරමු; ඔබ (වෙබ් අඩවි ක්‍රියාකරු) විශ්ලේෂණ දත්ත එකතු කරන වෙබ් අඩවිය ක්‍රියාත්මක කරන අතර එම එකතු කිරීම ඔබේ අමුත්තන්ට හෙළිදරව් කිරීමට වගකිව යුතු ය. අදාළ දත්ත ආරක්ෂණ නීතිය යටතේ අපේ අදාළ වගකීම් සඳහා අපි එකිනෙකා වගකිව යුතු ය. ඔබ ඔබේ වෙබ් අඩවිය අතිථීන් සඳහා ප්‍රාථමික සම්බන්ධ ලිපිනය ය. මෙම DPA සහ https://www.acira.ai/dpa හරහා මෙම විධිවිධානයේ සාරාංශය දත්ත විෂයයන්ට ලබා ගත හැකිය.

2.5 CCPA සේවා සපයන්නා නිශ්චිතකරණය

CCPA හට යටත් ගනුදෙනු ස්වභාවික තොරතුරු ඔබ වෙනුවෙන් සකසන ප්‍රමාණය දක්වා, Cal. Civ. Code § 1798.140(ag) හි නිර්වචනය කර ඇති ඔබේ "සේවා සපයන්නා" අපි ය. අපි:

  • CCPA හි නිර්වචනය ලෙස ඔබ ලබා දෙන ඕනෑම ගනුදෙනු ස්වභාවික තොරතුරු විකිණීමෙන් හෝ බෙදා ගැනීමෙන් ඉවත් වෙමු;
  • CCPA ලෙස අනෙකාකාරව අනුමත හෙරෙන්නා, DPA සහ ගිවිසුමේ නිශ්චිත ව්‍යාපාරික අරමුණු හෙරෙන්නා, ගනුදෙනු ස්වභාවික තොරතුරු රඳවා ගැනීමෙන්, භාවිතා කිරීමෙන් හෝ හෙළිදරව් කිරීමෙන් ඉවත් වෙමු;
  • ඔබ සහ අප අතර ඍජු ව්‍යාපාරික සම්බන්ධතාවෙන් ඔබ්බෙහි ගනුදෙනු ස්වභාවික තොරතුරු රඳවා ගැනීමෙන්, භාවිතා කිරීමෙන් හෝ හෙළිදරව් කිරීමෙන් ඉවත් වෙමු;
  • CCPA ලෙස අනුමත හෙරෙන්නා, ඔබෙන් ලැබෙන ගනුදෙනු ස්වභාවික තොරතුරු, අනෙකෙකු වෙනුවෙන් ලැබෙන හෝ අපේ ම පාරිභෝගිකයින් සමඟ අන්තර්ක්‍රියාවෙන් ලැබෙන ගනුදෙනු ස්වභාවික තොරතුරු සමඟ ඒකාබද්ධ කිරීමෙන් ඉවත් වෙමු.

අදාළ නිෂ්පාදන නිර්දේශ සැපයීමේ අරමුණින්, කොටස 2.2 හි විස්තර කර ඇති පරිදි, ඔබේ වෙබ් අඩවියේ අන්තර්ගතයෙන් සාමාන්‍ය, හඳුනා නොගත හැකි ව්‍යාපාරික ලක්ෂණ (කර්මාන්ත වර්ගීකරණය වැනි) ලබා ගත හැක. මෙම සීමිත භාවිතය CCPA හි අර්ථය තුළ පුද්ගලික තොරතුරු විකිණීම, බෙදාගැනීම හෝ ඒකාබද්ධ කිරීම නොවේ.

මෙම සීමා තේරුම් ගෙන ඒවාට අනුකූල වන බව සහතික කරමු.

2.6 නියෝජිත නම් කිරීම්

අදාළ නීතිය අපගෙන් එය ඉල්ලා සිටින සෑම අධිකරණ බල ප්‍රදේශයකම අපි දත්ත ආරක්ෂණ නියෝජිතයෙකු නම් කරන අතර, එවැනි ඕනෑම නියෝජිතයෙකු අපගේ පෞද්ගලිකත්ව ප්‍රතිපත්තියෙහි හඳුනා ගනිමු. අපගේ සේවාවන්ට අදාළ අධිකරණ බල ප්‍රදේශවල නියෝජිත-නම් කිරීමේ සීමාවන්ට එරෙහිව — FADP හි 14 වගන්තිය ඇතුළුව — අපගේ සැකසුම් ක්‍රියාකාරකම් අපි තක්සේරු කරන අතර, සහාය විශ්ලේෂණය අපගේ අභ්‍යන්තර අනුකූලතා වාර්තාවල පවත්වාගෙන යමු, එය අපි කලින් කලට සමාලෝචනය කර යාවත්කාලීන කරමු.

2.7 ඒජන්සි විසින් කළමනාකරණය කරන වෙබ් අඩවි

වෙබ් අඩවියක් අපගේ Agency Program හරහා නිර්මාණය හෝ ක්‍රියාත්මක කරන විට, ඒජන්සියක් ("Agency") තම සේවාදායකයා ("End Client") වෙනුවෙන් වෙබ් අඩවිය ගොඩනැගීමට සහ කළමනාකරණය කිරීමට සේවාවන් භාවිත කරයි. එම විධිවිධානය තුළ:

  • End Client (හෝ, ඒජන්සිය තමාගේම අරමුණු සඳහා වෙබ් අඩවිය ක්‍රියාත්මක කරන විට, ඒජන්සිය) කළමනාකරණය කරන වෙබ් අඩවිය හරහා එකතු කරන ලද අමුත්තන්ගේ පෞද්ගලික දත්තවල Controller වේ.
  • ඒජන්සිය තම End Client සඳහා processor ලෙස ක්‍රියා කරන විට, අපි ඒජන්සිය විසින් නියුක්ත sub-processor ලෙස ක්‍රියා කරන අතර, කොටස 7 හි විස්තර කර ඇති මොඩියුලවලට අමතරව එම සම්බන්ධතාවයට processor-සිට-sub-processor Standard Contractual Clauses (Module Three) අදාළ වේ. ඒජන්සිය තෙමේම Controller වන විට, අපි මෙම DPA හි විස්තර කර ඇති පරිදි එහි Processor ලෙස ක්‍රියා කරමු.
  • මෙම DPA ට අනුකූල නියමයන් මත එක් එක් End Client සමඟ දත්ත සැකසීමේ ගිවිසුමකට එළඹීමට සහ End Client වෙනුවෙන් අපට උපදෙස් දීමට එයට බලය ඇති බව සහතික කිරීමට ඒජන්සිය වගකිව යුතුය.
  • කළමනාකරණය කරන වෙබ් අඩවියකට ප්‍රවේශය ලබා දුන් ඒජන්සි කාර්ය මණ්ඩලය, වෙබ් අඩවිය ගොඩනැගීමට, කළමනාකරණය කිරීමට සහ ක්‍රියාත්මක කිරීමට එම වෙබ් අඩවිය සඳහා ගබඩා කර ඇති අමුත්තන්ගේ පෞද්ගලික දත්ත (ආකෘති ඉදිරිපත් කිරීම්, chatbot සංවාද, session දත්ත සහ user-table වාර්තා ඇතුළුව) වෙත ප්‍රවේශ විය හැකිය. අදාළ දත්ත ආරක්ෂණ නීතියට අනුකූලව එවැනි ප්‍රවේශය සීමා කිරීමට සහ අධීක්ෂණය කිරීමට ඒජන්සිය වගකිව යුතුය.

Agency Program හි නියමයන්, ඒජන්සියේ බැඳීම් ඇතුළුව, https://www.acira.ai/agency-terms හි Acira AI Agency Terms හි දක්වා ඇත.


3. දත්ත සැකසීමේ විස්තර

3.1 විෂය කරුණ සහ කාලසීමාව

මෙම DPA යටතේ පෞද්ගලික දත්ත සැකසීම ගිවිසුමේ සේවා ලබා දීමේ අරමුණ සඳහා සිදු කෙරෙන අතර ගිවිසුමේ කාලසීමාව සඳහා දිගටම සිදු වෙනු ඇත.

3.2 සැකසීමේ ස්වභාවය සහ අරමුණ

අපි පෞද්ගලික දත්ත සකසන්නේ:

  • ඔබේ වෙබ් අඩවිය අන්තර්ගතය ධාරණය කිරීමට සහ සේවය කිරීමට
  • ඔබේ වෙබ් අඩවියේ ෆෝරම සහ අන්තර්ක්‍රියාකාරී විශේෂාංග හරහා ඉදිරිපත් කළ දත්ත ගබඩා කිරීමට සහ කළමනාකරණය කිරීමට
  • ඔබේ වෙබ් අඩවියේ ආරක්ෂිත ප්‍රදේශ සඳහා පරිශීලක ගිණුම් සහ සැසි පවත්වා ගැනීමට
  • ඔබ වෙනුවෙන් ඊමේල් සන්නිවේදන ලබා දීමට
  • ඔබේ අභිරුචි ඩොමේන් ඊමේල් ලිපිනවලට ලැබෙන ඊමේල් යොමු කිරීමට
  • ඔබේ වෙබ් අඩවිය අතිථීන් සමඟ AI chatbot සංවාද බල ගැන්වීමට
  • උඩුගත කළ ගොනු සඳහා AI-ජනනිත විස්තර සහ metadata සෑදීමට
  • ඉදිරිපත් කළ ගොනු වෙබ්-ප්‍රශස්ත ආකෘති බවට පරිවර්තනය කිරීමට
  • අතිථි විශ්ලේෂණ ලබා දීමට
  • අදාළ වේදිකා නිර්දේශ සැපයීම සඳහා සාමාන්‍ය වෙබ් අඩවි ලක්ෂණ (කර්මාන්තය හෝ ව්‍යාපාර වර්ගය වැනි) ලබා ගැනීම
  • spam සහ අනිෂ්ට ක්‍රියාකාරකම් හඳුනා ගැනීමට සහ වැළැක්වීමට
  • ඉදිරිපත් කළ ගොනු මත අන්තර්ගත නිරීක්ෂණය සිදු කිරීමට
  • ප්‍රකාශනය අතරතුර වේදිකා අන්තර්ගත ප්‍රතිපත්ති සඳහා වෙබ් අඩවිය අන්තර්ගතය සමාලෝචනය කිරීමට
  • ඔබේ වෙබ් අඩවියේ ඊමේල් ලබන්නන් සඳහා ඊමේල් ඉවත්වීමේ මනාපයන් කළමනාකරණය කිරීම
  • WebSocket සම්බන්ධතා හරහා ඔබේ වෙබ් අඩවියේ තත්‍ය කාල නාලිකා සන්නිවේදන පහසු කිරීමට (පණිවිඩ ක්ෂණිකව ඇති, ස්ථිර නොවේ)
  • ඔබේ මඟ පෙන්වීම යටතේ command-line interface (CLI) සහ වෙනත් ක්‍රමලේඛන API හරහා ඔබේ වෙබ් අඩවි අන්තර්ගතය සහ දත්ත වෙත ක්‍රමලේඛන ප්‍රවේශය ලබා දීමට (අන්තර්ගතය ඔබේ දේශීය පරිසරයට ලබා ගැනීම සහ අපනයනය කිරීම ඇතුළුව)
  • වේදිකා විශ්වසනීයතාව සඳහා දෝෂ සහ රෝග විනිශ්චය ලොග් පවත්වා ගැනීමට (IP ලිපිනය සහ ඉල්ලීම් metadata ඇතුළු; දින තිහ (30) දක්වා රඳවා ගනී)

3.3 පෞද්ගලික දත්ත වර්ග

ඔබේ වෙබ් අඩවිය හරහා ඔබ එකතු කරන දේ මත රඳා, සකසෙන දත්ත ඇතුළු විය හැකිය:

  • නාම සහ සම්බන්ධ කිරීමේ තොරතුරු
  • ඊමේල් ලිපිනය
  • පණිවිඩ සහ ෆෝරම ඉදිරිපත් කිරීම්
  • වෙබ් අඩවිය අතිථීන් ඉදිරිපත් කළ ගොනු (රූප සහ ලේඛන)
  • Chatbot සංවාද අන්තර්ගතය (අතිථි පණිවිඩ සහ AI ප්‍රතිචාර)
  • පරිශීලක ගිණුම් අක්තපත්‍ර (hash ආකාරයෙන් ගබඩා)
  • සැසි දත්ත
  • IP ලිපින (අමු ස්වරූපයෙන් ගබඩා නොකෙරේ: ඉල්ලීම මාර්ගගත කිරීමට, රට සහ කලාපය තීරණය කිරීමට සහ bot ප්‍රශ්නාර්ථ සත්‍යාපනය කිරීමට ලිපිනය සම්ප්‍රේෂණයේදී භාවිතා වේ. හඳුනාගැනීමක් රැඳී තිබිය යුතු තැන — විශ්ලේෂණ සහ වේගය සීමා කිරීම — යතුරු සහිත ගුප්ත ලේඛන හැෂ් එකක් පමණක් ගබඩා කෙරේ; අප සතු රහසක් නොමැතිව එය නැවත ලිපිනයකට හැරවිය නොහැකි අතර එකම අතිථියා සඳහා එය එක් එක් වෙබ් අඩවියේ වෙනස් වේ. වේගය සීමා කිරීමේ හැෂ් පැය හතළිස් අට (48) ක් ඇතුළත ස්වයංක්‍රීයව ඉවත් කෙරේ; විශ්ලේෂණ හඳුනාගැනීම් සෑම පැය විසිහතර (24) කට වරක් ආවර්තනය වේ. ෆෝරම ඉදිරිපත් කිරීම් සහ chatbot සංවාද ලිපිනය නොව රට සහ කලාපය සටහන් කරයි. ඔබේම පිටු කේතයට අතිථියෙකුගේ IP ලිපිනය කියවිය හැකිය; ඔබ ගබඩා කිරීමට තෝරා ගන්නා ඕනෑම දෙයක් ඔබේම එකතු කිරීමක් වන අතර ඒ සඳහා පාලකයා ඔබයි)
  • Browser සහ උපකරණ තොරතුරු
  • ස්ථාන දත්ත (IP වෙතින් ලබාගත් රට සහ කලාප මට්ටම)
  • ඊමේල් ඉවත්වීමේ වාර්තා (ලබන්නාගේ ඊමේල් ලිපිනය සහ ඔහු කුමකින් ඉවත් වූයේද යන්න; ඔබගේ වෙබ් අඩවියේ ඉවත්වීම් ලැයිස්තුව පිළිපැදීමට සහ කළමනාකරණය කිරීමට හැකි වන පරිදි ඔබට ලබා ගත හැකිය)
  • Spam වර්ගීකරණ ප්‍රතිඵල
  • දෝෂ සහ රෝග විනිශ්චය ලොග් දත්ත (IP ලිපිනය, ඉල්ලීම් මාර්ග, දෝෂ විස්තර; දින තිහ (30) දක්වා ස්වයංක්‍රීයව ඉවත් කෙරෙන ලෙස රඳවා ගනී)

3.4 දත්ත විෂය කාණ්ඩ

  • ඔබේ වෙබ් අඩවිය අතිථීන්
  • ඔබේ වෙබ් අඩවියේ ගිණුම් සාදන පරිශීලකයින්
  • ඔබේ වෙබ් අඩවියේ ෆෝරම ඉදිරිපත් කරන හෝ chatbot සමඟ අන්තර්ක්‍රියා කරන පරිශීලකයින්
  • ඔබේ වෙබ් අඩවියේ අදහස්, සමාලෝචන, හෝ අනෙකුත් දායකත්ව ඉදිරිපත් කරන පරිශීලකයින්

4. සකසන්නාගේ වගකීම්

අපි:

  1. නීතිය ලෙස ඉල්ලා නොතිබෙන ලෙස (ඒ අවස්ථාවේ, නීතිය ලෙස තහනම් නොවන ලෙස, සැකසීමට පෙර ඔබට ඒ නීතිමය අවශ්‍යතාව දන්වන්නෙමු), ඔබේ ලේඛගත උපදෙස් මත පදනම්ව පමණක් පෞද්ගලික දත්ත සකසන්නෙමු;
  2. පෞද්ගලික දත්ත සැකසීමට අවසර දුන් සියලු දෙනා රහසිගතභාවය සඳහා බැඳී සිටින බව හෝ රහසිගතභාවය පිළිබඳ නිසි ව්‍යවස්ථාමය බැඳීමෙහි සිටින බව සහතික කරන්නෙමු;
  3. 9 වගන්තියේ විස්තර කළ ලෙස නිසි තාක්ෂණික සහ සංස්ථාමය ආරක්ෂක පියවරයන් ක්‍රියාත්මක කරන්නෙමු;
  4. 6 වගන්තියේ ස්ථාපිත ලෙස උප-සකසන්නන් සම්බන්ධ කිරීම සඳහා කොන්දේසිවලට අනුකූල වෙමු;
  5. සැකසීමේ ස්වභාවය සැලකිල්ලේ ගනිමින්, අදාළ දත්ත ආරක්ෂණ නීතිය යටතේ අයිතිවාසිකම් ක්‍රියාත්මක කරන දත්ත විෂයයන්ගෙන් ඉල්ලීම්වලට ප්‍රතිචාර දැක්වීමේ දී ඔබට සහාය දෙන්නෙමු;
  6. GDPR 32-36 වගන්ති (ආරක්ෂාව, උල්ලංඝනය දැනුම්දීම, DPIA, සහ පෙර උපදේශනය) යටතේ ඔබේ වගකීම් සඳහා, සැකසීමේ ස්වභාවය සැලකිල්ලේ ගනිමින් ඔබට සහාය දෙන්නෙමු. DPIA අවශ්‍ය ඉහළ-අවදානම් සැකසීමක් ඇත්නම්, ඔබේ තක්සේරුවට සහාය වීම සඳහා අවශ්‍ය තොරතුරු සැපයෙමු;
  7. GDPR 22 (ස්වයංක්‍රීය තනි පුද්ගල තීරණ ගැනීම) යටතේ, ඔබ වෙනුවෙන් සිදු කරන ස්වයංක්‍රීය සැකසීම් (අන්තර්ගත නිරීක්ෂණය, spam හඳුනා ගැනීම, bot ආරක්ෂාව ඇතුළු) පිළිබඳ තොරතුරු ලබා දෙමින්, ඉල්ලීම් මත ස්වයංක්‍රීය තීරණ මිනිස් සමාලෝචනය පහසු කිරීමෙන් ඔබට සහාය දෙන්නෙමු;
  8. ඔබේ උපදෙසක් අදාළ දත්ත ආරක්ෂණ නීතිය උල්ලංඝනය කරන බව අපේ මතයේ ඇත්නම් ඔබව දන්වන්නෙමු;
  9. ඔබේ අභිමතය මත, සේවා ලබා දීම අවසන් වූ පසු සියලු පෞද්ගලික දත්ත මකා දැමෙමු හෝ ආපසු ලබා දෙමු, නීතිය ලෙස ගබඩා කිරීම අවශ්‍ය නොවී නම් පවතින පිටපත් ද මකා දැමෙමු;
  10. DPA හි ස්ථාපිත වගකීම්වලට අනුකූලවීම පෙන්නුම් කිරීමට සියලු අවශ්‍ය තොරතුරු ලබා දෙමු, 11 වගන්තියේ විස්තර කර ඇති පරිදි අනුකූලතා සත්‍යාපනයට සහාය වෙමු.

5. පාලකයාගේ වගකීම්

ඔබ:

  1. ඔබේ වෙබ් අඩවිය හරහා ඔබේ පෞද්ගලික දත්ත එකතු කිරීම සහ සැකසීම සියලු අදාළ දත්ත ආරක්ෂණ නීතිවලට අනුකූල ය බව සහතික කරන්නෙමු;
  2. ඔබේ දත්ත එකතු කිරීමේ ක්‍රමවේද, වේදිකා-මට්ටම් විශ්ලේෂණ, AI-ශක්තිමත් chatbot අන්තර්ක්‍රියා, spam හඳුනා ගැනීම, සහ bot ආරක්ෂාව හෙළිදරව් ඇතුළු ඔබේ වෙබ් අඩවිය අතිථීන්ට නිසි පෞද්ගලිකත්ව දැනුම්දීම් ලබා දෙන්නෙමු;
  3. ඔබේ වෙබ් අඩවිය හරහා පෞද්ගලික දත්ත සැකසීමට සියලු අවශ්‍ය කැමැත්ත ලබා ගන්නෙමු හෝ තවත් නීතිමය පදනමක් ස්ථාපිත කරන්නෙමු;
  4. පෞද්ගලික දත්ත සැකසීම සම්බන්ධ ඔබේ උපදෙස් අදාළ දත්ත ආරක්ෂණ නීතිවලට අනුකූල ය බව සහතික කරන්නෙමු;
  5. ඔබේ වෙබ් අඩවිය හරහා ලබා දෙන ලද පෞද්ගලික දත්ත නිරවද්‍යතාව, ගුණාත්මකභාවය, සහ නීතිගතභාවය සඳහා වගකිව යුතු ය.

ඔබ සේවා භාවිතා කිරීමෙන්, සම්මත වේදිකා මෙහෙයුම්වල කොටසක් ලෙස ඔබ වෙනුවෙන් පහත සැකසීමේ ක්‍රියාකාරකම් ක්‍රියාත්මක කිරීමට ඔබ අපට උපදෙස් දෙයි: ඉදිරිපත් කළ ගොනු අන්තර්ගත නිරීක්ෂණය, ප්‍රකාශිත වෙබ් අඩවිය අන්තර්ගත ප්‍රතිපත්ති සමාලෝචනය, ෆෝරම ඉදිරිපත් කිරීම් spam හඳුනා ගැනීම, ස්වයංක්‍රීය ප්‍රශ්නාර්ථ bot ආරක්ෂාව, සහ ඔබේ වෙබ් අඩවිය අතිථීන් සමඟ AI-ශක්තිමත් chatbot අන්තර්ක්‍රියා. ඒ ක්‍රියාකාරකම් GDPR 28(3)(a) යටතේ ලේඛගත උපදෙස් ය.


6. උප-සකසන්නන්

6.1 අනුමත උප-සකසන්නන්

සේවා ලබා දීමට සහාය වීම සඳහා උප-සකසන්නන් සම්බන්ධ කිරීමට ඔබ සාමාන්‍ය අනුමැතිය ලබා දෙයි. වත්මන් උප-සකසන්නන් පහත සහ https://www.acira.ai/dpa හි ලැයිස්තුගත කෙරේ.

6.2 වත්මන් උප-සකසන්නන් ලැයිස්තුව

උප-සකසන්නා අරමුණ ස්ථානය
Amazon Web Services (AWS) Cloud යටිතල පහසුකම්, කම්පියුටින්, ගබඩා, දත්ත සමුදාය, විද්‍යුත් තැපෑල බෙදාහැරීම, වසම් ලියාපදිංචිය, අන්තර්ගත මධ්‍යස්ථකරණය, භාෂා හඳුනාගැනීම සහ AI අනුමානය (පළමු පක්ෂ සහ තෙවන පක්ෂ දෙකම මාදිලි ක්‍රියාත්මක කළ හැක; මාදිලියේ මූලාශ්‍රය කුමක් වුවත් සියලුම සැකසීම් AWS යටිතල පහසුකම්වල පවතී). EU පදිංචිකරුවන් වන වෙබ් අඩවි ක්‍රියාකරුවන් සඳහා, ස්වයංක්‍රීය අමුත්තන්-මුඛී මෙහෙයුම් (අන්තර්ගත ඉදිරිපත් කිරීමේ දැනුම්දීම්, ගනුදෙනු විද්‍යුත් තැපෑල බෙදාහැරීම සහ වෙබ් අඩවි දත්ත සමුදායේ අන්තර්ගතය යන්ත්‍ර පරිවර්තනය කිරීම) යුරෝපීය සංගමයේ (ස්ටොක්හෝම්) සකසනු ලැබේ. එක්සත් ජනපදය සහ යුරෝපීය සංගමය (ස්ටොක්හෝම්)
Cloudflare Edge ධාරණය, CDN, DNS, SSL, වෙබ් අඩවිය ලබා දීම, ස්ථිර ගබඩාව, විශ්ලේෂණ, bot ආරක්ෂාව, AI spam හඳුනා ගැනීම, සහ AI chatbot ගණනය කිරීම (Cloudflare යටිතල ව්‍යුහය මත තෙවන-පාර්ශ්ව ආකෘති ක්‍රියාත්මක කරයි; ආකෘති සංවර්ධකයින්ට දත්ත නොලැබේ). EU-ආශ්‍රිත වෙබ් අඩවිය ක්‍රියාකරුවන් සඳහා, ස්ථිර ගබඩාව යුරෝපීය සංගමය දක්වා අධිකරණමය වශයෙන් සීමා කෙරේ. ගෝලීය (EU ගිණුම් සඳහා EU-අධිකරණ ගබඩාව සමඟ)
Fireworks AI AI පෙළ ජනනය, සංවාද AI, අන්තර්ගත නිර්මාණය ඇමෙරිකා එක්සත් ජනපදය
xAI AI රූප ජනනය ඇමෙරිකා එක්සත් ජනපදය
BrightData පොදු වෙබ් දත්ත එකතු කිරීම (වෙබ් අඩවිය නිර්මාණය කිරීමේදී පරිශීලකයාට සහාය වීමට), SERP මූල පද ලුහුබැඳීම (අදාළ සැලසුම් සඳහා) ඊශ්‍රායලය / ගෝලීය
Black Forest Labs AI රූප ජනනය යුරෝපීය සංගමය (ජර්මනිය)
ScreenshotOne වෙබ් අඩවිය screenshot ග්‍රහණය යුරෝපීය සංගමය
CloudConvert ගොනු ආකෘති පරිවර්තනය යුරෝපීය සංගමය (ජර්මනිය)

ගෙවීම් සැකසීම සිදු කරනු ලබන්නේ අපගේ Merchant of Record (Stripe) විසින් වන අතර, එය උප-සකසන්නෙකු වෙනුවට ස්වාධීන පාලකයෙකු ලෙස ක්‍රියා කරන බැවින් ඉහත ලැයිස්තුගත කර නැත; 2.2 වගන්තිය බලන්න.

6.3 උප-සකසන්නන් සඳහා වෙනස්කම්

නව උප-සකසන්නා පෞද්ගලික දත්ත සැකසීම ආරම්භ කිරීමට අවම වශයෙන් දින තිහකට (30) පෙර, https://www.acira.ai/dpa හි උප-සකසන්නා ලැයිස්තුව යාවත්කාලීන කිරීමෙන් සහ, ඔබ උප-සකසන්නා දැනුම්දීම්වලට දායක වී ඇත්නම් ඊමේල් හරහා, ඔබ දැනට භාවිත කරන සේවාවල උප-සකසන්නා ලැයිස්තුවේ අදහස් කරන ඕනෑම වෙනස්කමක් ගැන දැනුම්දෙන්නෙමු. උප-සකසන්නා-වෙනස් දැනුම්දීම් ලබා ගැනීමට "Subprocessor Notifications" යන විෂය පේළිය සමඟ legal@acira.ai වෙත ඊමේල් කිරීමෙන් ඔබට දායක විය හැකිය. අතිරේක උප-සකසන්නාවන් සම්බන්ධ නව විශේෂාංග හෝ සේවා හඳුන්වා දෙන විට, එම විශේෂාංගය හෝ සේවාව ලබා ගත හැකි වන අවස්ථාවේදී එම උප-සකසන්නාවන් හෙළිදරව් කෙරේ; නව විශේෂාංගය හෝ සේවාව භාවිත කිරීම හෙළිදරව් කළ උප-සකසන්නාවන් පිළිගැනීමක් ලෙස සලකනු ලැබේ. පවතින සේවා සඳහා දත්ත සකසන නව උප-සකසන්නෙකුට සාධාරණ විරෝධයක් ඇත්නම්, දැනුම්දීමෙන් දින තිහක් (30) ඇතුළත ලිඛිතව දන්වන්න. ඔබේ සැලකිලි ආමන්ත්‍රණය කිරීමට සුහදව කටයුතු කරන්නෙමු. සාධාරණ විසඳුමක් නොලැබෙන්නේ නම්, ලිඛිත දැනුම්දීමෙන් ගිවිසුම අවසන් කළ හැකිය.

6.4 උප-සකසන්නන්ගේ වගකීම්

DPA හි ඒවාට වඩා අඩු ආරක්ෂිත නොවන දත්ත ආරක්ෂණ වගකීම් පනවන ලිඛිත ගිවිසුම් සෑම උප-සකසන්නෙකු සමඟ ම සිදු කරන්නෙමු. සේවා සෘජුවෙන් ලබා දී නම් ලෙසම, අපේ උප-සකසන්නන්ගේ ක්‍රිය සහ කල හැරීම සඳහා අපි ජවකිව යුතු ය.


7. ජාත්‍යන්තර දත්ත මාරු

7.1 මාරු ශිල්ප

සේවා ප්‍රධාන වශයෙන් ඇමෙරිකා එක්සත් ජනපදයේ ධාරණය කෙරේ. සේවා හරහා සකසෙන පෞද්ගලික දත්ත ඇමෙරිකා එක්සත් ජනපදයට සහ අපේ උප-සකසන්නන් ක්‍රියාත්මක රටවලට මාරු කෙරෙන ලෙස. AI සේවා සපයන්නන් (Fireworks AI සහ xAI) ඇමෙරිකා එක්සත් ජනපදයේ දත්ත සකසති. BrightData ඊශ්‍රායලයේ සහ ගෝලීය ස්ථානවල සකසිය හැකිය. Cloudflare ලෝකය පුරා edge ස්ථානවල සකසයි.

EU දත්ත නේවාසිකත්වය: EU නේවාසිකයින් ලෙස හඳුනාගත් වෙබ් අඩවි ක්‍රියාකරුවන් සඳහා, යුරෝපා සංගමයෙන් පිටත අමුත්තන් පුද්ගලික දත්ත මාරුකිරීම් අවම කිරීමට අපි පහත දත්ත නේවාසිකත්ව පියවර යොදා ගනිමු:

  • ගබඩා: ස්ථිර එජ් ගබඩාවේ අමුත්තන් දත්ත — පෝරම ඉදිරිපත් කිරීම්, චැට්බොට් සංවාද, සැසි දත්ත, සහ පරිශීලක වගු දත්ත ඇතුළුව — අධිකරණ බල ප්‍රදේශ අනුව යුරෝපා සංගමයට සීමා කර ඇත. මෙම දත්ත EU දත්ත මධ්‍යස්ථානවල පමණක් ගබඩා කෙරේ.
  • ස්වයංක්‍රීය අමුත්තන්-මුඛී සැකසුම: අමුත්තන් ක්‍රියාකාරකම් මගින් ස්වයංක්‍රීයව ක්‍රියාත්මක වන මෙහෙයුම් — අන්තර්ගත ඉදිරිපත් කිරීමේ දැනුම්දීම්, ගනුදෙනු විද්‍යුත් තැපෑල බෙදාහැරීම සහ වෙබ් අඩවි දත්ත සමුදායේ අන්තර්ගතය අඩවියේ අමතර භාෂාවලට යන්ත්‍ර පරිවර්තනය කිරීම ඇතුළුව — යුරෝපීය සංගමය තුළ සැකසෙන අතර ඇමරිකානු යටිතල පහසුකම් හරහා ගමන් නොකරයි.
  • වේදිකා කළමනාකරණ ප්‍රවේශය: ඔබ ඔබේ වෙබ් අඩවියේ අමුත්තන් දත්ත වේදිකා උපකරණ පුවරුව, සංවාද අතුරුමුහුණත, හෝ command-line interface (CLI) හෝ වෙනත් ක්‍රමලේඛන API හරහා ප්‍රවේශ කරන විට (උදාහරණයක් ලෙස, පෝරම ඉදිරිපත් කිරීම් බැලීම, පරිශීලක වාර්තා කළමනාකරණය, හෝ අන්තර්ගතය ඔබේ දේශීය පරිසරයට අපනයනය කිරීම), ඔබේ ඉල්ලීම ඉටු කිරීමට මෙම දත්ත අපගේ US-පදනම් යටිතල පහසුකම් හරහා සැකසෙනු ඇති අතර — ඔබ CLI හෝ ක්‍රමලේඛන අතුරුමුහුණතක් භාවිත කරන විට — එම මෙවලම් ඔබ ක්‍රියාත්මක කරන පරිසරයට සම්ප්‍රේෂණය කර එහි ගබඩා කළ හැකිය. මෙම මාරුවීම් අවශ්‍යතාවය අනුව සිදු වන, ඔබ (පාලකයා) විසින් ආරම්භ කරන ලද, සහ දත්ත අපගේ යටිතල පහසුකම් තුළ රැඳී පවතින තාක් දුරට පහත විස්තර කර ඇති මාරු යාන්ත්‍රණ සහ අතිරේක පියවරවලින් ආරක්ෂිත වේ. ඔබ පෞද්ගලික දත්ත ඔබේම පරිසරයට (දේශීය යන්ත්‍රයක් හෝ තෙවන පාර්ශ්ව සංවර්ධන මෙවලමක් වැනි) අපනයනය හෝ ලබා ගත් පසු, එහි ආරක්ෂාව සහ නෛතික හැසිරවීම සඳහා ඔබ වගකිව යුතුය; අපගේ අධිකරණ බල ප්‍රදේශ-නේවාසිකත්ව සහ අනෙකුත් තාක්ෂණික පියවර දත්ත අපගේ යටිතල පහසුකම් වලින් පිටව ගිය පසු පෞද්ගලික දත්ත වෙත පුළුල් නොවේ.
  • රෝග විනිශ්චය ලොග: ඔබේ වෙබ් අඩවිය නිපදවන දෝෂ සහ කොන්සෝල ලොග — වේදිකාවේ ලොග පිටුවේ ඔබට පෙන්වන රෝග විනිශ්චය ප්‍රතිදානය — අපගේ එක්සත් ජනපදයේ යටිතල පහසුකම් මත රඳවා ගැනේ. මේවා ඔබේම සමාලෝචනය සඳහා තබා ගන්නා මෙහෙයුම් වාර්තා වන අතර පැමිණෙන්නන්ගේ පුද්ගලික දත්ත අඩංගු වීමට අදහස් කර නැත; ඒවාට ඔබේ වෙබ් අඩවියේ කේතය ලියන දේ ඔබ පාලනය කරයි.
  • අනෙකුත් US-පදනම් සැකසීම: විශ්ලේෂණ දත්ත සහ අන්තර්ගත මධ්‍යස්ථකරණය සහ AI අනුමානය සඳහා අපගේ US-පදනම් වලාකුළු යටිතල පහසුකම් මගින් සැකසෙන දත්ත තවමත් පහත මාරු යාන්ත්‍රණවලට යටත්ව එක්සත් ජනපදයට මාරු කළ හැක.

EEE, UK, හෝ ස්විට්සර්ලන්තයෙන් ප්‍රමාණවත් ආරක්ෂා ලෙස හඳුනා නොගත් රටවලට මාරු කිරීම සඳහා, මෙය රඳා පවතිමු:

  1. සම්මත ගිවිසුම් වගන්ති (SCCs): 2.3 වගන්තිය ලෙස ඒකාබද්ධ පාලකයා ලෙස සිටින ස්ථානයේ විශ්ලේෂණ දත්ත සඳහා Module One (Controller to Controller), සහ ඔබ වෙනුවෙන් සකසෙන සියලු අනෙකුත් දත්ත සඳහා Module Two (Controller to Processor). SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en හි.
  2. UK ජාත්‍යන්තර දත්ත මාරු ආකලනය: UK සිදු කිරීම් සඳහා UK ආකලනය අදාළ.
  3. ස්විස් දත්ත මාරු ශිල්ප: ස්විට්සර්ලන්තය සිදු කිරීම් සඳහා ස්විස් FADP ලෙස SCCs.

SCCs හි අරමුණු සඳහා, පාර්ශ්වයන් එකඟ වන්නේ: (a) දත්ත අපනයනකරු ඔබ වන අතර දත්ත ආනයනකරු Acira AI LLC වේ; (b) Annex I.B (මාරු කිරීමේ විස්තරය) මෙම DPA හි කොටස 3 මගින් සම්පූර්ණ කෙරේ; (c) Annex II (තාක්ෂණික සහ සංවිධානාත්මක පියවර) මෙම DPA හි කොටස් 7.2 සහ 9 මගින් සම්පූර්ණ කෙරේ; (d) Clause 9 සඳහා, Option 2 (සාමාන්‍ය ලිඛිත අවසරය) අදාළ වන අතර, දැනුම්දීමේ කාලය කොටස 6.3 හි දක්වා ඇත; (e) විකල්ප docking clause (Clause 7) භාවිත නොකෙරේ; (f) Clause 17 (පාලක නීතිය) සහ Clause 18 (සභාව තෝරාගැනීම) සඳහා, SCCs Ireland හි නීතිය මගින් පාලනය වන අතර ඒවායෙන් පැන නගින ආරවුල් Ireland හි අධිකරණ ඉදිරියේ විසඳනු ලැබේ; සහ (g) Annex I.C හි නිපුණ අධීක්ෂණ අධිකාරිය SCCs හි Clause 13 ට අනුකූලව තීරණය කෙරේ. UK International Data Transfer Addendum හි අරමුණු සඳහා, Tables 1 සිට 3 දක්වා මෙම DPA හි සහ ඉහත SCC තේරීම්වල දක්වා ඇති අනුරූප තොරතුරු සමඟ සම්පූර්ණ කළ බවට සලකනු ලබන අතර, Table 4 සඳහා, UK Addendum හි Section 19 හි දක්වා ඇති පරිදි කිසිදු පාර්ශ්වයකට UK Addendum අවසන් කළ නොහැකිය.

7.2 අතිරේක ආරක්ෂා

මාරු කරන ලද පුද්ගලික දත්ත ආරක්ෂා කිරීම සඳහා අපි පහත අතිරේක ආරක්ෂා ක්‍රියාත්මක කරමු:

  • ගමනාගමනයේ (TLS/SSL) සහ ගබඩාවේ දත්ත සංකේතනය
  • ප්‍රවේශ පාලනය සහ සත්‍යාපන ශිල්ප
  • නිත්‍ය ආරක්ෂා තක්සේරු
  • දත්ත අවම කිරීමේ ක්‍රමවේද (නිදසුන් ලෙස: අමු IP ගබඩාව හි ස්ථානයේ දෛනිකව ආවර්තනය වන hash)
  • EU-නේවාසික වෙබ් අඩවි ක්‍රියාකරුවන් සඳහා අධිකරණ බල ප්‍රදේශ දත්ත නේවාසිකත්වය (ස්ථිර ගබඩා සහ ස්වයංක්‍රීය අමුත්තන්-මුහුණත සැකසීම EU වෙත සීමා කර ඇත)
  • EU පදිංචිකරුවන් වන වෙබ් අඩවි ක්‍රියාකරුවන් සඳහා ස්වයංක්‍රීය අමුත්තන්-මුඛී මෙහෙයුම් සඳහා EU-පාදක කම්පියුටින් සහ විද්‍යුත් තැපෑල යටිතල පහසුකම් (අන්තර්ගත ඉදිරිපත් කිරීමේ දැනුම්දීම් සහ ගනුදෙනු විද්‍යුත් තැපෑල බෙදාහැරීම යුරෝපීය සංගමයේ සකසනු ලැබේ)

7.3 මාරු බලපෑම් තක්සේරුව

ඒ අතිරේක ආරක්ෂා, ගමනාන්ත රටවල නීති සහ ක්‍රමවේද, මාරු කරන ලද දත්ත ස්වභාවය, රඳා පවත්නා ශිල්ප, සහ ස්ථාපිත ආරක්ෂා ද සලකා, ප්‍රමාණවත් ආරක්ෂා මට්ටමක් සළසයි ලෙස ඇගය කළෙමු. Transfer Impact Assessment https://www.acira.ai/tia හි.

7.4 කැනේඩියානු දත්ත මාරු

PIPEDA සහ අදාළ පළාත් පෞද්ගලිකත්ව නීති (Alberta's PIPA, British Columbia's PIPA, සහ Quebec ෙ) ලෙස, කැනඩාවෙන් ඔබ්බෙහි මාරු කරන ලද දත්ත සැසඳිය හැකි ආරක්ෂා ලැබෙන ලෙස:

  1. ගිවිසුම් ආරක්ෂා: සෑම උප-සකසන්නෙකු සමඟ ලිඛිත දත්ත සැකසීමේ ගිවිසුම්, නිසි ආරක්ෂා ශිල්ප, භාවිත සීමාවන්, උල්ලංඝනය දැනුම්දීම, සහ දත්ත ප්‍රවේශ ඇතුළු.
  2. තාක්ෂණික ආරක්ෂා: 7.2 වගන්තියේ ඒ ම සංකේතනය, pseudonymization, ප්‍රවේශ පාලනය, සහ දත්ත අවම කිරීමේ ශිල්ප.
  3. සංස්ථාමය ආරක්ෂා: උප-සකසන්නා නිසිකිරීම, රහසිගතතා බැඳීම්, DPA හි ලේඛගත සිද්ධිය ප්‍රතිචාර ශිල්ප.

Consumer Privacy Protection Act (CPPA) ඇතුළු, කැනේඩියානු පෞද්ගලිකත්ව නීතිය නිරීක්ෂණය කරන අතර, අවශ්‍ය ලෙස ශිල්ප යාවත්කාලීන කරන්නෙමු.


8. දත්ත විෂයයන්ගේ අයිතිවාසිකම්

8.1 ඉල්ලීම් සඳහා සහාය

ප්‍රවේශය, නිවැරදිකිරීම, මකා දැමීම, සීමා කිරීම, ගෙන යාමේ හැකියාව, සහ විරෝධය ඇතුළු, අදාළ දත්ත ආරක්ෂණ නීතිය යටතේ අයිතිවාසිකම් ක්‍රියාත්මක කරන දත්ත විෂයයන්ගෙන් ඉල්ලීම්වලට ප්‍රතිචාර දැක්වීමේ දී ඔබට සහාය දෙන්නෙමු.

8.2 දැනුම්දීම

ඔබ වෙනුවෙන් සකසන පෞද්ගලික දත්ත සම්බන්ධයෙන් දත්ත විෂයයකුගෙන් සෘජුව ඉල්ලීමක් හෝ දත්ත ආරක්ෂණ පැමිණිල්ලක් අපට ලැබුණහොත්, අපි එය වහාම ඔබ වෙත යොමු කරන අතර, අදාළ නීතිය මගින් අවශ්‍ය නොවන්නේ නම්, ඔබේ උපදෙස් නොමැතිව ඉල්ලීමට හෝ පැමිණිල්ලට ප්‍රතිචාර නොදක්වමු. පාලකයා වශයෙන්, අදාළ දත්ත ආරක්ෂණ නීතිය යටතේ ඔබට අදාළ වන ඕනෑම පැමිණිලි හැසිරවීමේ වගකීම් (එක්සත් රාජධානියේ Data Protection Act 2018 හි Section 164A වැනි) ඇතුළුව, එවැනි දත්ත විෂය පැමිණිලි හැසිරවීම සහ ඒවාට ප්‍රතිචාර දැක්වීම සඳහා ඔබ වගකිව යුතු ය.

8.3 වේදිකා මෙවලම්

දත්ත විෂය ඉල්ලීම් ඉටු කිරීමට සේවා ඇතුළත මෙවලම් ලබා දෙමු:

  • ඔබේ වෙබ් අඩවියේ දත්ත සමුදාය ගබඩා කළ දත්ත ප්‍රවේශය සහ කළමනාකරණය
  • ඔබේ වෙබ් අඩවියේ දත්ත සමුදාය ඇතුළෙන් තනි රෙකෝඩ් ඉවත් කිරීම
  • ඉල්ලීම් මත, දත්ත ගෙන යාමේ හැකියාව සඳහා ZIP ආකෘතියෙන් දත්ත රෙකෝඩ් ලබා දෙය හැකිය

9. දත්ත ආරක්ෂාව

9.1 ආරක්ෂා පියවරයන්

අනවසර හෝ නීති විරෝධී සැකසීමෙන් සහ හානි, විනාශය, හෝ හානිවලින් පෞද්ගලික දත්ත ආරක්ෂා කිරීමට නිසි තාක්ෂණික සහ සංස්ථාමය පියවරයන් ක්‍රියාත්මක කර පවත්වා ගනිමු:

  • සංකේතනය: TLS/SSL හරහා ගමනාගමනයේ සහ ශිල්ප-ප්‍රමිත ශිල්ප සමඟ ගබඩාවේ
  • ප්‍රවේශ පාලනය: භූමිකාව-පදනම් ප්‍රවේශ පාලනය, අවම-වරප්‍රසාද ප්‍රවේශ ප්‍රතිපත්ති, සහ ගිණුම් සහ පරිපාලන සත්‍යාපනය සඳහා කල් ඉකුත් වන එක්-වර භාවිත සත්‍යාපන කේත
  • යටිතල ව්‍යුහ ආරක්ෂාව: ස්වයංක්‍රීය ආරක්ෂා නිකුතු සහ ජාල දාරයේ DDoS ආරක්ෂාව සමඟ කළමනාකරණය කරන cloud යටිතල පහසුකම්
  • දත්ත හුදෙකලා කිරීම: කැප ගබඩා හරහා වෙබ් අඩවිය-ප්‍රතිවෙබ් අඩවිය
  • නිරීක්ෂණය: ව්‍යුහගත ලොගිං සමඟ ස්වයංක්‍රීය නිරීක්ෂණය සහ අනතුරු ඇඟවීම
  • අක්තපත්‍ර ආරක්ෂාව: API යතුරු secrets management සේවාවල; ශ්‍රිතිකාරී cryptographic hash ශිල්ප සහිත hash
  • Bot ආරක්ෂාව: ස්වයංක්‍රීය ප්‍රශ්නාර්ථ ශිල්ප

9.2 රහසිගතභාවය

පෞද්ගලික දත්ත සැකසීමට අවසර දුන් සියලු කාර්ය මණ්ඩල රහසිගතභාවය බැඳීමෙහි ස්ථාපිත ව ඇති බව සහතික කරමු.


10. දත්ත උල්ලංඝනය දැනුම්දීම

10.1 පාලකයාට දැනුම්දීම

ඔබ වෙනුවෙන් සකසෙන දත්ත උල්ලංඝනයක් සිදු බව තහවුරු කිරීමෙන් පසු, නිතරෙ නොතිබෙන ලෙස ඔබව දන්වන්නෙමු. ඔබේ ගිණුම හා සම්බන්ධ ලිපිනයෙන් දැනුම්දීම ලැබේ.

10.2 දැනුම්දීම් අන්තර්ගතය

ලබා ගත හැකි ප්‍රමාණය දක්වා, දැනුම්දීම ඇතුළු ය:

  1. ජරා ශිල්ප කළ දත්ත විෂයයන් කාණ්ඩ සහ ආසන්න සංඛ්‍යාව ඇතුළු, උල්ලංඝනයේ ස්වභාවය;
  2. අපේ දත්ත ආරක්ෂා සම්බන්ධ කරන ලිපිනයේ නාම සහ සම්බන්ධ කිරීමේ විස්තර;
  3. උල්ලංඝනයේ සාධ්‍ය ප්‍රතිඵල;
  4. උල්ලංඝනය ආමන්ත්‍රණය කිරීමට ගෙන ඇති හෝ යෝජිත ක්‍රියාමාර්ග.

10.3 ඔබේ වගකීම්

අදාළ දත්ත ආරක්ෂණ නීතිය ලෙස, ඔබ අදාළ අධීක්ෂණ අධිකාරිය සහ ශිල්ප කළ දත්ත විෂයයන්ට දන්වීමට ජවකිව යුතු ය. ඔබේ දැනුම්දීම් වගකීම් ඉටු කිරීමට සහාය ලබා දෙමු.


11. විගණන සහ අනුකූලතා සත්‍යාපනය

11.1 අනුකූලතා ලේඛනගත කිරීම

මෙම DPA සමඟ අපගේ අනුකූලතාව ප්‍රදර්ශනය කිරීම සඳහා, සාධාරණ ලිඛිත ඉල්ලීමක් මත (වසරකට වරක් දක්වා) අපි ඔබට පහත සඳහන් දෑ ලබා දෙන්නෙමු:

  1. අදාළ තෙවන පාර්ශ්ව විගණන වාර්තා, සහතික හෝ ආරක්ෂක ඇගයීම් සාරාංශ;
  2. අපගේ වත්මන් තාක්ෂණික සහ සංවිධානාත්මක ආරක්ෂක පියවරයන්හි සාරාංශයක්;
  3. අපගේ සැකසුම් ක්‍රියාකාරකම්, උප-සකසන්නන් සහ දත්ත ආරක්ෂණ භාවිතයන් පිළිබඳ තොරතුරු.

තෙවන පාර්ශ්ව යටිතල පහසුකම් සපයන්නන් (AWS සහ Cloudflare වැනි) මත අපි රඳා සිටින විට, ඔවුන්ගේ ආරක්ෂක සහතික සහ අනුකූලතා ලේඛනගත කිරීම් ඔවුන්ගේ අදාළ විශ්වාස සහ අනුකූලතා වැඩසටහන් හරහා ලබා ගත හැක.

11.2 අමතර විමසීම්

වගන්තිය 11.1 යටතේ සපයන ලද ලේඛනගත කිරීම ඔබගේ අනුකූලතා ගැටළු සාධාරණ ලෙස විසඳන්නේ නැතිනම්, අපගේ දත්ත ආරක්ෂණ භාවිතයන් පිළිබඳ නිශ්චිත ලිඛිත ප්‍රශ්න ඉදිරිපත් කළ හැකි අතර, සාධාරණ කාල රාමුවක් තුළ ඒවාට ප්‍රතිචාර දක්වන්නෙමු.


12. දත්ත රඳවා ගැනීම සහ මකා දැමීම

12.1 ගිවිසුම ක්‍රියාත්මක වන කාලය තුළ

ගිවිසුමේ කාලසීමාව තුළ සහ සේවාවන් හරහා ඔබේ උපදෙස්වලට අනුකූලව, ඔබ වෙනුවෙන් සකසන ලද පෞද්ගලික දත්ත අපි රඳවා ගනිමු. අමුත්තන්ගේ දත්ත සඳහා විශේෂිත රඳවා ගැනීමේ කාලසීමා පහත පරිදි වේ:

  • ඔබේ වෙබ් අඩවියේ chatbot සංවාද: සෑම සංවාදයකම අවසන් අන්තර්ක්‍රියාවෙන් පසු දින තිහක් (30) රඳවා ගනී, ඉන් පසු ඒවා වෙබ් අඩවියේ edge ගබඩාවෙන් ස්වයංක්‍රීයව මකා දමනු ලැබේ.
  • ඔබේ වෙබ් අඩවියේ ෆෝරම ඉදිරිපත් කිරීම් සහ පරිශීලක ජනිත අන්තර්ගතය: ඔබ ඒවා වේදිකා මෙවලම් හරහා කලින් මකා දමන්නේ නම් හැර, අදාළ වෙබ් අඩවියේ කාලසීමාව පුරා රඳවා ගනී.
  • ඔබේ වෙබ් අඩවි අමුත්තන් සඳහා සැසි දත්ත: අක්‍රිය දින 30කට පසු ස්වයංක්‍රීයව මකා දමනු ලැබේ.
  • මකා දැමූ අමුත්තන්ගේ අන්තර්ගතය (ඔබේ වෙබ් අඩවියේ ෆෝරම ඉදිරිපත් කිරීම්, අදහස්, සහ අනෙකුත් පරිශීලක ජනිත අන්තර්ගතය): ඔබ වේදිකා මෙවලම් හරහා අන්තර්ගතය මකා දමන විට, එය recovery සඳහා soft-delete තත්ත්වයකට ගෙන ගොස් දින තිහක් (30) දක්වා රඳවා ගනී. මෙම කාලය අවසන් වූ පසු soft-deleted අන්තර්ගතය ස්ථිරව ඉවත් කරනු ලැබේ.
  • ඔබේ වෙබ් අඩවිය සඳහා වේගය සීමා කිරීමේ වාර්තා: 3.3 වගන්තියේ විස්තර කර ඇති අතිථියා අනුව යතුරු සහිත හැෂ්, පැය හතළිස් අට (48) ක් දක්වා රඳවා තබා පසුව ස්වයංක්‍රීයව ඉවත් කෙරේ.
  • ඔබේ වෙබ් අඩවියේ ඊමේල් ඉවත්වීමේ වාර්තා: ලබන්නා නැවත දායක නොවන්නේ නම් අදාළ වෙබ් අඩවියේ කාලය සඳහා රඳවා තබනු ලැබේ. වෙබ් අඩවිය විනාශ කරන විට ඉවත්වීමේ වාර්තා මකා දමනු ලැබේ.
  • විශ්ලේෂණ දත්ත: අදාළ වෙබ් අඩවියේ කාලසීමාව පුරා රඳවා ගනී. plan-මට්ටමේ රඳවා ගැනීමේ සීමාවන් කොපමණ ඓතිහාසික විශ්ලේෂණ දත්ත ප්‍රදර්ශනය කර ප්‍රවේශ විය හැකිව පවතින්නේ ද යන්න තීරණය කරයි (නොමිලේ plan එකේ දින අනූවක් (90)).

12.2 අවසන් කිරීමේදී

ගිවිසුම අවසන් වූ විට, හෝ ඔබේ ඉල්ලීම මත, ගිවිසුමේ විස්තර කර ඇති දත්ත රඳවා ගැනීමේ පුරුදු අනුව (ගිණුම් සහ වෙබ් අඩවි මකා දැමීම් සඳහා දින හතක (7) grace period එක ඇතුළුව) ඔබ වෙනුවෙන් සකසන ලද පෞද්ගලික දත්ත අපි මකා දමන්නෙමු. grace period එකෙන් පසු, මකා දැමීම ස්ථිර සහ ආපසු හැරවිය නොහැකි වේ.

12.3 ව්‍යතිරේක

අදාළ නීතියෙන් අවශ්‍ය වන ප්‍රමාණයට, හෝ දත්ත අනාමික කර දත්ත විෂයයකුට තවදුරටත් සම්බන්ධ කළ නොහැකි තත්ත්වයක පවතින තැන, අපට පෞද්ගලික දත්ත රඳවා ගත හැකිය.


13. කාලය සහ අවසන් කිරීම

ඔබ ගිවිසුම පිළිගන්නා දින සිට මෙම DPA ක්‍රියාත්මක වන අතර, ඔබ වෙනුවෙන් අපි පෞද්ගලික දත්ත සකසන තාක් කල් බලපැවැත්වේ. මෙම DPA හි දක්වා ඇති රහසිගතභාවය සහ දත්ත ආරක්ෂාව සම්බන්ධ වගකීම් ගිවිසුම අවසන් වූ පසුව ද බලපැවැත්වේ.

යොමුව මගින් ඇතුළත් කර ඇති Standard Contractual Clauses ද ඇතුළුව, මෙම DPA හි ක්‍රියාත්මක (ප්‍රතිඅත්සන් කළ) පිටපතක්, legal@acira.ai වෙත ලිඛිත ඉල්ලීමකින් ලබා ගත හැකිය.


14. වගකීම් සීමා කිරීම

මෙම DPA යටතේ එක් එක් පාර්ශ්වයේ වගකීම, ගිවිසුමේ දක්වා ඇති වගකීම් සීමාවන්ට යටත් වේ.


15. සම්බන්ධ කිරීම

මෙම DPA පිළිබඳ ප්‍රශ්න සඳහා හෝ ඔබේ අයිතිවාසිකම් ක්‍රියාත්මක කිරීම සඳහා, පහත ලිපිනයට අප හා සම්බන්ධ වන්න:

Acira AI LLC
Attn: Data Protection
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

දුරකථනය: 888-389-1189
ඊ-මේල්: legal@acira.ai

ඔබේ පෞද්ගලිකත්වය, අපේ ප්‍රමුඛතාවය

අපි ඔබේ දත්ත විකුණන්නේ නැත, ට්‍රැකිං කුකීස් භාවිතා කරන්නේ නැත — ඒ නිසා ඔබට මෙහි කුකී බැනරයක් නොපෙනේ. අපි Global Privacy Control ගරු කරමු, EU පාරිභෝගිකයින් සඳහා, අමුත්තන්ගේ දත්ත යුරෝපා සංගමය තුළ පමණක් ගබඩා කර සැකසේ.

ඔබේ දත්ත අපි ආරක්ෂා කරන ආකාරය බලන්න
GDPR Art 27 representationUK-GDPR Art 27 representationDSA representation

Acira AI

AI සමඟ ලස්සන වෙබ් අඩවි ගොඩනඟන්න. කේතීකරණය අවශ්‍ය නැත.

එක්සත් ජනපදයේ ආඩම්බරයෙන් නිර්මාණය කර ඇත

නිෂ්පාදනය

විශේෂාංගමිල ගණන්සංසන්දනය කරන්නඒජන්සි සඳහාවසම්

© 2026 Acira AI LLC. සියලුම හිමිකම් ඇවිරිණි.