SHTOJCA E PËRPUNIMIT TË TË DHËNAVE
Përditësuar së fundi: 6 tetor 2026
Kjo Shtojcë e përpunimit të të dhënave (“DPA”) është pjesë e Kushteve të shërbimit (“Marrëveshja”) midis Acira AI LLC (“Përpunuesi”, “ne”, “neve”) dhe përdoruesit të Shërbimeve (“Kontrolluesi”, “ju”) dhe e plotëson Marrëveshjen në lidhje me përpunimin e të dhënave personale.
Kjo DPA zbatohet kur përdorni Shërbimet për të krijuar, strehuar dhe publikuar faqe interneti që mbledhin ose përpunojnë të dhëna personale të individëve që ndodhen në Zonën Ekonomike Evropiane (“ZEE”), në Mbretërinë e Bashkuar (“MB”) ose në Zvicër, ose kur kërkohet ndryshe nga ligjet e zbatueshme për mbrojtjen e të dhënave.
Kjo DPA mund të përkthehet në gjuhë të tjera për lehtësinë tuaj. Në rast të ndonjë konflikti ose mospërputhjeje midis versionit në anglisht dhe çdo versioni të përkthyer, mbizotëron versioni në anglisht, përveç rasteve kur ligji i zbatueshëm kërkon që të zbatohet ose të mbizotërojë versioni i përkthyer, ose që çdo mospërputhje të zgjidhet në favorin tuaj. Për përdoruesit që ndodhen në Québec, mbizotëron versioni në frëngjisht.
PASQYRA E LËNDËS
- PËRKUFIZIMET
- FUSHA E ZBATIMIT DHE ROLET
- HOLLËSITË E PËRPUNIMIT TË TË DHËNAVE
- DETYRIMET E PËRPUNUESIT
- DETYRIMET E KONTROLLUESIT
- NËNPËRPUNUESIT
- TRANSFERIMET NDËRKOMBËTARE TË TË DHËNAVE
- TË DREJTAT E SUBJEKTEVE TË TË DHËNAVE
- SIGURIA E TË DHËNAVE
- NJOFTIMI PËR CENIMIN E TË DHËNAVE
- AUDITIMET DHE VERIFIKIMI I PËRPUTHSHMËRISË
- RUAJTJA DHE FSHIRJA E TË DHËNAVE
- AFATI DHE PËRFUNDIMI
- KUFIZIMI I PËRGJEGJËSISË
- NA KONTAKTONI
1. PËRKUFIZIMET
“Ligji i Zbatueshëm për Mbrojtjen e të Dhënave” nënkupton të gjitha ligjet dhe rregulloret e zbatueshme për përpunimin e të dhënave personale sipas kësaj DPA, përfshirë (sipas rastit) Rregulloren e Përgjithshme për Mbrojtjen e të Dhënave (BE) 2016/679 (“GDPR”), GDPR-në e Mbretërisë së Bashkuar (UK GDPR), Ligjin Federal Zviceran për Mbrojtjen e të Dhënave (“FADP”) dhe Aktin e Kalifornisë për Privatësinë e Konsumatorit (“CCPA”).
“Kontrollues” nënkupton personin fizik ose juridik që përcakton qëllimet dhe mjetet e përpunimit të të dhënave personale — në këtë kontekst, ju, përdoruesi i Shërbimeve që operon një faqe interneti nëpërmjet platformës.
“Subjekt i të Dhënave” nënkupton një person fizik të identifikuar ose të identifikueshëm, të dhënat personale të të cilit përpunohen.
“Të Dhëna Personale” nënkupton çdo informacion që lidhet me një Subjekt të të Dhënave dhe që përpunohet nëpërmjet Shërbimeve.
“Përpunim” nënkupton çdo veprim të kryer mbi të dhënat personale, përfshirë mbledhjen, regjistrimin, organizimin, strukturimin, ruajtjen, përshtatjen, nxjerrjen, konsultimin, përdorimin, zbulimin, shpërndarjen, kufizimin, fshirjen ose shkatërrimin.
“Përpunues” nënkupton një person fizik ose juridik që përpunon të dhëna personale në emër të Kontrolluesit — në këtë kontekst, Acira AI LLC.
“Nënpërpunues” nënkupton çdo palë të tretë të angazhuar nga Përpunuesi për të përpunuar të dhëna personale në emër të Kontrolluesit.
“Klauzolat Kontraktuale Standarde” ose “SCC” nënkupton klauzolat kontraktuale standarde për transferimin e të dhënave personale në vende të treta të miratuara nga Komisioni Evropian, në modulet që zbatohen sipas kësaj DPA-je (shih Seksionet 2.7 dhe 7.1).
2. FUSHA E ZBATIMIT DHE ROLET
2.1 Marrëdhënia e përpunimit
Kur përdorni Shërbimet për të krijuar dhe operuar një faqe interneti që mbledh të dhëna personale nga vizitorët e faqes suaj të internetit (nëpërmjet formularëve, llogarive të përdoruesve, komenteve, vlerësimeve ose veçorive të tjera ndërvepruese), ju veproni si Kontrollues dhe ne veprojmë si Përpunues i këtyre të dhënave personale të vizitorëve.
2.2 Roli ynë si Kontrollues
Ne veprojmë si Kontrollues i pavarur për të dhënat personale që mbledhim për qëllimet tona, përfshirë: informacionin e llogarisë suaj, të dhënat e faturimit, analitikën e përdorimit, karakteristikat e përgjithshme të faqes së internetit të nxjerra nga përmbajtja e faqes suaj të internetit (si industria ose lloji i biznesit) dhe të dhënat e funksionimit të platformës. Përpunimi i këtyre të dhënave rregullohet nga Politika jonë e privatësisë dhe është jashtë fushës së zbatimit të kësaj DPA.
Ofruesi i pagesave (Shitësi Zyrtar). Pagesat për Shërbimet me pagesë trajtohen nga një ofrues pagesash i palës së tretë që vepron si Shitës Zyrtar (Merchant of Record) — shitësi zyrtar — për transaksionin tuaj, aktualisht Sold through Link, LLC (“Link”), një filial i Stripe. Në këtë cilësi, ofruesi përcakton qëllimet dhe mjetet e përpunimit të të dhënave të pagesës që dorëzoni gjatë procesit të pagesës dhe për rrjedhojë vepron si kontrollues i pavarur më vete, jo si nënpërpunuesi ynë. Përpunimi i tij rregullohet nga kushtet e tij dhe nga njoftimi i tij i privatësisë dhe bie jashtë fushës së zbatimit të kësaj DPA. Ne marrim prej tij vetëm të dhëna të kufizuara për transaksionin dhe faturimin, të cilat i përpunojmë si Kontrollues i pavarur siç përshkruhet më sipër.
2.3 Analitika e platformës
Ne mbledhim analitikë bazë, miqësore ndaj privatësisë, për vizitorët e faqeve të internetit (siç përshkruhet në Marrëveshje). Për të dhënat e analitikës, ne veprojmë si kontrollues i përbashkët me ju. Ne e kemi projektuar analitikën tonë për të minimizuar mbledhjen e të dhënave personale — ne nuk ruajmë adresa IP të papërpunuara dhe identifikuesit e vizitorëve janë pseudonimë (shihni Seksionin 3.3). Përgjegjësitë përkatëse të secilit kontrollues të përbashkët janë si më poshtë:
- Acira AI (Kontrollues i përbashkët): Përcakton mjetet teknike të mbledhjes së analitikës, përfshirë se cilat pika të dhënash mblidhen, si llogariten identifikuesit e vizitorëve dhe si agregohen të dhënat. Ne jemi përgjegjës për sigurinë dhe integritetin e infrastrukturës së analitikës dhe për t’iu përgjigjur pyetjeve të përgjithshme se si funksionon analitika në platformë.
- Ju (Kontrollues i përbashkët): Operoni faqen e internetit në të cilën mblidhen të dhënat e analitikës (analitika ofrohet si pjesë integrale e Shërbimeve në të gjitha faqet e internetit të strehuara). Ju jeni përgjegjës për ta bërë të njohur mbledhjen e të dhënave të analitikës në politikën e privatësisë së faqes suaj të internetit dhe për t’iu përgjigjur kërkesave të Subjekteve të të Dhënave nga vizitorët e faqes suaj të internetit në lidhje me të dhënat e tyre të analitikës.
- Pika e kontaktit për Subjektet e të Dhënave: Subjektet e të Dhënave mund t’ju kontaktojnë juve (pronarin e faqes së internetit) në lidhje me të dhënat e analitikës të mbledhura në faqen tuaj të internetit. Nëse marrim një kërkesë nga një Subjekt i të Dhënave në lidhje me të dhënat e analitikës, ne do ta drejtojmë atë te ju, përveç nëse na udhëzoni ndryshe. Për pyetje të përgjithshme për platformën, Subjektet e të Dhënave mund të na kontaktojnë në legal@acira.ai.
2.4 Thelbi i marrëveshjes së kontrollit të përbashkët
Në përputhje me nenin 26(2) të GDPR, thelbi i kësaj marrëveshjeje kontrolli të përbashkët për të dhënat e analitikës është si vijon: Ne (Acira AI) përcaktojmë mjetet teknike dhe pikat e të dhënave që mblidhen; ju (operatori i faqes së internetit) operoni faqen e internetit në të cilën mblidhen të dhënat e analitikës dhe jeni përgjegjës për t’ua bërë të njohur mbledhjen vizitorëve tuaj. Secili prej nesh është përgjegjës për detyrimet e veta përkatëse sipas Ligjit të Zbatueshëm për Mbrojtjen e të Dhënave. Ju jeni pika kryesore e kontaktit për vizitorët e faqes suaj të internetit në lidhje me të dhënat e analitikës. Një përmbledhje e kësaj marrëveshjeje u vihet në dispozicion Subjekteve të të Dhënave nëpërmjet kësaj DPA dhe në https://www.acira.ai/dpa.
2.5 Caktimi si ofrues shërbimi sipas CCPA
Në masën që përpunojmë në emrin tuaj informacion personal që i nënshtrohet Aktit të Kalifornisë për Privatësinë e Konsumatorit (“CCPA”), ne jemi “ofruesi juaj i shërbimit” (service provider) siç përkufizohet në Cal. Civ. Code § 1798.140(ag). Ne nuk do të:
- Shesim ose ndajmë (siç përkufizohen këto terma sipas CCPA) asnjë informacion personal që na jepni;
- Ruajmë, përdorim ose zbulojmë informacion personal për asnjë qëllim tjetër përveç qëllimeve të biznesit të specifikuara në këtë DPA dhe në Marrëveshje, ose siç lejohet ndryshe nga CCPA;
- Ruajmë, përdorim ose zbulojmë informacion personal jashtë marrëdhënies së drejtpërdrejtë të biznesit midis jush dhe nesh;
- Kombinojmë informacionin personal të marrë nga ju me informacion personal që marrim nga ose në emër të një personi tjetër ose që mbledhim nga ndërveprimet tona me konsumatorët, përveç siç lejohet nga CCPA.
Ne mund të nxjerrim karakteristika të përgjithshme, joidentifikuese të biznesit (si klasifikimi i industrisë) nga përmbajtja e faqes suaj të internetit me qëllim ofrimin e rekomandimeve të përshtatshme të produkteve, siç përshkruhet në Seksionin 2.2. Ky përdorim i kufizuar nuk përbën shitje, ndarje ose kombinim të informacionit personal në kuptimin e CCPA.
Ne vërtetojmë se i kuptojmë dhe do t’i respektojmë këto kufizime.
2.6 Caktimet e përfaqësuesve
Ne caktojmë një përfaqësues për mbrojtjen e të dhënave në çdo juridiksion ku ligji i zbatueshëm na e kërkon këtë dhe e identifikojmë çdo përfaqësues të tillë në Politikën tonë të privatësisë. Ne i vlerësojmë veprimtaritë tona të përpunimit në raport me pragjet për caktimin e përfaqësuesit të juridiksioneve që lidhen me Shërbimet tona — përfshirë nenin 14 të Ligjit Federal Zviceran për Mbrojtjen e të Dhënave (FADP).
2.7 Faqet e internetit të menaxhuara nga agjencitë
Kur një faqe interneti krijohet ose operohet nëpërmjet Programit tonë të Agjencive, një agjenci (“Agjencia”) i përdor Shërbimet për të ndërtuar dhe menaxhuar faqen e internetit në emër të klientit të vet (“Klienti Fundor”). Në këtë marrëveshje:
- Klienti Fundor (ose, kur Agjencia e operon faqen e internetit për qëllimet e veta, Agjencia) është Kontrolluesi i të dhënave personale të vizitorëve të mbledhura nëpërmjet faqes së internetit të menaxhuar.
- Kur Agjencia vepron si përpunues për Klientin e saj Fundor, ne veprojmë si nënpërpunues i angazhuar nga Agjencia dhe për atë hallkë zbatohen Klauzolat Kontraktuale Standarde nga përpunuesi te nënpërpunuesi (Moduli Tre), krahas moduleve të përshkruara në Seksionin 7. Kur Agjencia është vetë Kontrolluesi, ne veprojmë si Përpunuesi i saj siç përshkruhet në këtë DPA.
- Agjencia është përgjegjëse për lidhjen e një marrëveshjeje për përpunimin e të dhënave me çdo Klient Fundor me kushte në përputhje me këtë DPA dhe për të siguruar që ka autoritet të na japë udhëzime në emër të Klientit Fundor.
- Stafi i Agjencisë të cilit i është dhënë akses në një faqe interneti të menaxhuar mund të aksesojë të dhënat personale të vizitorëve të ruajtura për atë faqe interneti (përfshirë dorëzimet e formularëve, të dhënat e sesionit dhe regjistrimet e tabelave të përdoruesve) për të ndërtuar, menaxhuar dhe operuar faqen e internetit. Agjencia është përgjegjëse për kufizimin dhe mbikëqyrjen e këtij aksesi në përputhje me Ligjin e Zbatueshëm për Mbrojtjen e të Dhënave.
Kushtet e Programit të Agjencive, përfshirë detyrimet e Agjencisë, përcaktohen në Kushtet e agjencisë të Acira AI në https://www.acira.ai/agency-terms.
3. HOLLËSITË E PËRPUNIMIT TË TË DHËNAVE
3.1 Objekti dhe kohëzgjatja
Përpunimi i të dhënave personale sipas kësaj DPA kryhet me qëllim ofrimin e Shërbimeve siç përshkruhen në Marrëveshje dhe do të vazhdojë për kohëzgjatjen e Marrëveshjes.
3.2 Natyra dhe qëllimi i përpunimit
Ne përpunojmë të dhëna personale për të:
- Strehuar dhe shërbyer përmbajtjen e faqes suaj të internetit
- Ruajtur dhe menaxhuar të dhënat e dorëzuara nëpërmjet formularëve dhe veçorive ndërvepruese të faqes suaj të internetit
- Mbajtur llogaritë dhe sesionet e përdoruesve për zonat e mbrojtura të faqes suaj të internetit
- Dërguar komunikime me email në emrin tuaj
- Përcjellë emailet e marra në adresat e emailit të domenit tuaj të personalizuar
- Kryer inferencën e IA-së të kërkuar nga vetë kodi i faqes suaj të internetit (kërkesat dhe përgjigjet nuk ruhen)
- Gjeneruar përshkrime dhe metadata me IA për skedarët e ngarkuar
- Konvertuar skedarët e ngarkuar në formate të optimizuara për uebin
- Ofruar analitikën e vizitorëve
- Përpunuar regjistrimet e faqes suaj të internetit me asistentin e IA-së kur i kërkoni t’i lexojë ose të veprojë mbi to
- Gjeneruar dokumente PDF nga shabllonet e faqes suaj të internetit
- Ekzekutuar punë në sfond, detyra të planifikuara dhe automatizime që konfiguroni
- Kryer kërkesa rrjeti dalëse të nisura nga vetë kodi i faqes suaj të internetit (si webhook-et dhe thirrjet te API të jashtme)
- Marrë pamje ekrani të faqeve të faqes suaj të internetit për rishikimin e dizajnit dhe zbatimin e politikave të përmbajtjes
- Zbuluar dhe parandaluar spam-in dhe abuzimin (përfshirë mbrojtjen e automatizuar nga botët)
- Kryer moderim të përmbajtjes në skedarët e ngarkuar
- Rishikuar përmbajtjen e faqes së internetit gjatë publikimit për përputhshmërinë me politikat e përmbajtjes së platformës
- Menaxhuar preferencat e tërheqjes nga emailet për marrësit e emaileve të faqes suaj të internetit
- Lehtësuar komunikimet në kanale në kohë reale në faqen tuaj të internetit nëpërmjet lidhjeve WebSocket (mesazhet janë kalimtare dhe nuk ruhen)
- Ofruar akses programatik në përmbajtjen dhe të dhënat e faqes suaj të internetit nëpërmjet ndërfaqes së linjës së komandave (CLI) dhe API-ve të tjera programatike, sipas udhëzimit tuaj (përfshirë marrjen dhe eksportimin e përmbajtjes në mjedisin tuaj lokal)
- Mbajtur regjistra gabimesh dhe diagnostikimi për besueshmërinë e platformës dhe zgjidhjen e problemeve (regjistrat e gabimeve të platformës mund të përfshijnë adresa IP dhe metadata të kërkesave; ruajtja përcaktohet në Seksionin 12.1)
3.3 Llojet e të dhënave personale
Llojet e të dhënave personale që përpunohen varen nga ajo që mbledhni nëpërmjet faqes suaj të internetit, e cila mund të përfshijë:
- Emrat dhe të dhënat e kontaktit
- Adresat e emailit
- Mesazhet dhe dorëzimet e formularëve
- Skedarët e ngarkuar të dorëzuar nga vizitorët e faqes së internetit (si imazhet dhe dokumentet)
- Kredencialet e llogarive të përdoruesve (të ruajtura në formë të hash-uar)
- Të dhënat e sesionit
- Adresat IP (nuk ruhen: një adresë përdoret gjatë kalimit për të drejtuar kërkesën, për të përcaktuar vendin dhe rajonin dhe për mbrojtjen nga botët. Kur një identifikues duhet të ruhet — analitika dhe kufizimi i shpeshtësisë së kërkesave — mbahet vetëm një hash me çelës për çdo faqe interneti, dhe identifikuesit e analitikës ndërrohen çdo ditë. Dorëzimet e formularëve regjistrojnë vendin dhe rajonin, jo adresën. Vetë kodi i faqeve tuaja mund të lexojë adresën IP të një vizitori; çdo gjë që zgjidhni të ruani është mbledhja juaj, për të cilën ju jeni kontrolluesi)
- Informacionin e shfletuesit dhe të pajisjes
- Të dhënat e vendndodhjes (në nivel vendi dhe rajoni, të nxjerra nga IP-ja)
- Regjistrimet e tërheqjes nga emailet (adresa e emailit të marrësit dhe nga çfarë është tërhequr, të disponueshme për ju në mënyrë që të mund ta respektoni dhe menaxhoni listën e tërheqjeve të faqes suaj të internetit)
- Rezultatet e klasifikimit të spam-it (nëse një dorëzim është përcaktuar si spam)
- Të dhënat e regjistrave të gabimeve dhe të diagnostikimit (shtigjet e kërkesave, hollësitë e gabimeve dhe, në regjistrat e gabimeve të platformës, adresat IP; ruajtja përcaktohet në Seksionin 12.1)
3.4 Kategoritë e Subjekteve të të Dhënave
- Vizitorët e faqes suaj të internetit
- Përdoruesit që krijojnë llogari në faqen tuaj të internetit
- Përdoruesit që dorëzojnë formularë në faqen tuaj të internetit
- Përdoruesit që dorëzojnë komente, vlerësime ose kontribute të tjera në faqen tuaj të internetit
4. DETYRIMET E PËRPUNUESIT
Ne do të:
- Përpunojmë të dhëna personale vetëm sipas udhëzimeve tuaja të dokumentuara, përveç rasteve kur na kërkohet ta bëjmë këtë nga ligji i zbatueshëm (në të cilin rast do t’ju informojmë për atë kërkesë ligjore para përpunimit, përveç nëse ndalohet me ligj);
- Sigurojmë që personat e autorizuar për të përpunuar të dhëna personale të jenë angazhuar për konfidencialitet ose të jenë nën një detyrim të përshtatshëm ligjor konfidencialiteti;
- Zbatojmë masa të përshtatshme sigurie teknike dhe organizative siç përshkruhet në Seksionin 9;
- Respektojmë kushtet për angazhimin e nënpërpunuesve siç përcaktohen në Seksionin 6;
- Ju ndihmojmë, duke marrë parasysh natyrën e përpunimit, në përgjigjen ndaj kërkesave nga Subjektet e të Dhënave që ushtrojnë të drejtat e tyre sipas Ligjit të Zbatueshëm për Mbrojtjen e të Dhënave;
- Ju ndihmojmë në sigurimin e përmbushjes së detyrimeve tuaja sipas neneve 32-36 të GDPR (siguria, njoftimi për cenimin, vlerësimet e ndikimit në mbrojtjen e të dhënave dhe konsultimi paraprak), duke marrë parasysh natyrën e përpunimit dhe informacionin në dispozicion tonë. Kur përdorimi juaj i Shërbimeve përfshin përpunim me rrezik të lartë që mund të kërkojë një Vlerësim të Ndikimit në Mbrojtjen e të Dhënave (DPIA), ne do t’ju japim informacion për veprimtaritë tona të përpunimit, masat teknike dhe organizative dhe nënpërpunuesit për të mbështetur vlerësimin tuaj;
- Ju ndihmojmë në përmbushjen e detyrimeve tuaja sipas nenit 22 të GDPR (vendimmarrja individuale e automatizuar) duke ju dhënë informacion për çdo përpunim të automatizuar të kryer në emrin tuaj, përfshirë moderimin e përmbajtjes, zbulimin e spam-it dhe mbrojtjen nga botët, dhe duke lehtësuar rishikimin njerëzor të vendimeve të automatizuara me kërkesë;
- Ju informojmë nëse, sipas mendimit tonë, një udhëzim nga ju shkel Ligjin e Zbatueshëm për Mbrojtjen e të Dhënave;
- Sipas zgjedhjes suaj, fshijmë ose kthejmë të gjitha të dhënat personale pas përfundimit të ofrimit të Shërbimeve dhe fshijmë kopjet ekzistuese, përveç nëse ruajtja kërkohet nga ligji i zbatueshëm;
- Vëmë në dispozicionin tuaj të gjithë informacionin e nevojshëm për të demonstruar përmbushjen e detyrimeve të përcaktuara në këtë DPA dhe lejojmë e kontribuojmë në auditime, përfshirë inspektimet, siç përshkruhet në Seksionin 11.
5. DETYRIMET E KONTROLLUESIT
Ju do të:
- Siguroni që mbledhja dhe përpunimi i të dhënave personale nga ana juaj nëpërmjet faqes suaj të internetit të jenë në përputhje me Ligjin e Zbatueshëm për Mbrojtjen e të Dhënave;
- U jepni vizitorëve të faqes suaj të internetit njoftime të përshtatshme privatësie që përshkruajnë praktikat tuaja të mbledhjes së të dhënave, përfshirë bërjen të njohur të analitikës në nivel platforme, të zbulimit të spam-it dhe të mbrojtjes nga botët;
- Merrni të gjitha pëlqimet e nevojshme ose vendosni një bazë tjetër ligjore për përpunimin e të dhënave personale nëpërmjet faqes suaj të internetit;
- Siguroni që udhëzimet tuaja drejtuar nesh në lidhje me përpunimin e të dhënave personale të jenë në përputhje me Ligjin e Zbatueshëm për Mbrojtjen e të Dhënave;
- Jeni përgjegjës për saktësinë, cilësinë dhe ligjshmërinë e të dhënave personale që na jepen nëpërmjet faqes suaj të internetit.
Duke përdorur Shërbimet, ju na udhëzoni të kryejmë në emrin tuaj veprimtaritë e mëposhtme të përpunimit si pjesë e operacioneve standarde të platformës: moderimin e përmbajtjes së skedarëve të ngarkuar, rishikimin e përmbajtjes së publikuar të faqes së internetit për politikat e përmbajtjes, zbulimin e spam-it në dorëzimet e formularëve (përfshirë kontrollin e përmbajtjes së tyre me bazë IA, përveç nëse e çaktivizoni) dhe mbrojtjen e automatizuar nga botët. Këto veprimtari janë udhëzime të dokumentuara sipas nenit 28(3)(a) të GDPR.
6. NËNPËRPUNUESIT
6.1 Nënpërpunuesit e autorizuar
Ju jepni autorizim të përgjithshëm që ne të angazhojmë nënpërpunues për të ndihmuar në ofrimin e Shërbimeve. Nënpërpunuesit tanë aktualë renditen më poshtë dhe në https://www.acira.ai/dpa.
6.2 Lista aktuale e nënpërpunuesve
| Nënpërpunuesi |
Qëllimi |
Vendndodhja |
| Amazon Web Services (AWS) |
Infrastruktura cloud, kompjuterizimi, ruajtja, baza e të dhënave, dërgimi i emaileve, regjistrimi i domeneve, moderimi i përmbajtjes, zbulimi i gjuhës dhe inferenca e IA-së (e cila mund të ekzekutojë modele të zhvilluara nga AWS ose nga palë të treta në infrastrukturën e AWS). Për operatorët e faqeve të internetit rezidentë në BE, shihni Seksionin 7.1. |
Shtetet e Bashkuara dhe Bashkimi Evropian (Stokholm) |
| Cloudflare |
Strehimi periferik (edge), CDN, DNS, SSL, shpërndarja e faqeve të internetit, ruajtja e qëndrueshme, analitika, mbrojtja nga botët, zbulimi i spam-it i bazuar në IA (i cili ekzekuton modele të palëve të treta në vetë infrastrukturën e Cloudflare) dhe marrja e pamjeve të ekranit të faqeve të internetit (Browser Rendering). Për operatorët e faqeve të internetit rezidentë në BE, shihni Seksionin 7.1. |
Globale (me ruajtje nën juridiksionin e BE-së për llogaritë e BE-së) |
| Fireworks AI |
Gjenerimi i tekstit me IA, IA bisedore, krijimi i përmbajtjes dhe inferenca e IA-së e kërkuar nga vetë kodi i faqes suaj të internetit. Të dhënat personale të vizitorëve nuk u dërgohen Fireworks AI ose xAI, përveç dërgimit te Fireworks AI kur vetë kodi i faqes suaj të internetit i përfshin në një kërkesë për inferencë të IA-së, ose rasteve kur i kërkoni asistentit të IA-së të lexojë ose të veprojë mbi regjistrimet e faqes suaj të internetit; në të dyja rastet, Fireworks AI i përpunon ato sipas udhëzimit tuaj. Përpunohen sipas kushteve që ndalojnë përdorimin për trajnim dhe kufizojnë ruajtjen. |
Shtetet e Bashkuara dhe vendndodhje të tjera ku operon ofruesi |
| xAI (SpaceXAI LLC) |
Gjenerimi dhe redaktimi i imazheve me IA (kërkesat me tekst dhe, për redaktimet, imazhet burimore që jepni). Përpunohen sipas kushteve që ndalojnë përdorimin për trajnim dhe kufizojnë ruajtjen. |
Shtetet e Bashkuara dhe vendndodhje të tjera ku operon ofruesi |
| BrightData |
Mbledhja e të dhënave publike nga uebi (për të ndihmuar përdoruesin gjatë krijimit të faqes së internetit dhe për të marrë faqet e uebit që asistentit të IA-së i kërkohet t’i lexojë), ndjekja e fjalëve kyçe në SERP (për planet përkatëse) |
Izrael / Globale |
| CloudConvert (Lunaweb GmbH, Gjermani) |
Konvertimi i formatit të skedarëve |
Shtetet e Bashkuara (Virxhinia) |
Përpunimi i pagesave kryhet nga Shitësi ynë Zyrtar (Link, një filial i Stripe), i cili vepron si kontrollues i pavarur dhe jo si nënpërpunues dhe për rrjedhojë nuk renditet më sipër; shihni Seksionin 2.2.
6.3 Ndryshimet e nënpërpunuesve
Ndryshimet në listën e nënpërpunuesve bëhen vetëm sipas këtij Seksioni 6.3; ato nuk janë ndryshime të kësaj DPA sipas Seksionit 13. Ne do të japim njoftim për çdo ndryshim të synuar në listën e nënpërpunuesve për Shërbimet që përdorni aktualisht të paktën pesëmbëdhjetë (15) ditë para se nënpërpunuesi i ri të fillojë të përpunojë të dhëna personale, duke përditësuar listën e nënpërpunuesve në https://www.acira.ai/dpa dhe, nëse jeni abonuar në njoftimet për nënpërpunuesit, me email. Ju mund të abonoheni për të marrë njoftime për ndryshimet e nënpërpunuesve duke dërguar email në legal@acira.ai me rreshtin e subjektit “Subprocessor Notifications”. Kur prezantojmë veçori ose shërbime të reja që përfshijnë nënpërpunues shtesë, këta nënpërpunues do të bëhen të njohur në momentin kur veçoria ose shërbimi bëhet i disponueshëm; përdorimi juaj i veçorisë ose shërbimit të ri përbën pranim të nënpërpunuesve të saj të bërë të njohur. Kur duhet të zëvendësojmë urgjentisht një nënpërpunues për arsye sigurie ose vazhdimësie, ne do t’ju njoftojmë sa më shpejt që të jetë praktikisht e mundur. Nëse keni një kundërshtim të arsyeshëm ndaj një nënpërpunuesi të ri që përpunon të dhëna për Shërbimet ekzistuese, mund të na njoftoni me shkrim brenda pesëmbëdhjetë (15) ditëve nga njoftimi. Ne do të punojmë me ju në mirëbesim për të trajtuar shqetësimet tuaja. Nëse nuk mund ta zgjidhim kundërshtimin në masën tuaj të arsyeshme të kënaqësisë, ju mund ta përfundoni Marrëveshjen duke dhënë njoftim me shkrim.
6.4 Detyrimet e nënpërpunuesve
Ne do të lidhim marrëveshje me shkrim me secilin nënpërpunues që vendosin detyrime për mbrojtjen e të dhënave jo më pak mbrojtëse se ato të përcaktuara në këtë DPA. Ne mbetemi përgjegjës për veprimet dhe mosveprimet e nënpërpunuesve tanë në të njëjtën masë siç do të ishim përgjegjës nëse do t’i kryenim shërbimet drejtpërdrejt.
7. TRANSFERIMET NDËRKOMBËTARE TË TË DHËNAVE
7.1 Mekanizmat e transferimit
Shërbimet strehohen kryesisht në Shtetet e Bashkuara. Të dhënat personale të përpunuara nëpërmjet Shërbimeve mund të transferohen dhe të përpunohen në Shtetet e Bashkuara dhe në vende të tjera ku operojnë nënpërpunuesit tanë. Ofruesit tanë të inferencës së IA-së (Fireworks AI dhe xAI) dhe ofruesi ynë i konvertimit të skedarëve (CloudConvert) përpunojnë të dhëna në Shtetet e Bashkuara, dhe ofruesit tanë të inferencës së IA-së mund të përpunojnë të dhëna edhe në vendndodhje të tjera ku operojnë. BrightData mund të përpunojë të dhëna në Izrael dhe në vendndodhje të tjera globalisht. Cloudflare përpunon të dhëna në vendndodhje periferike (edge) në mbarë botën.
Rezidenca e të dhënave në BE: Për faqet e internetit, vendi i operimit të të cilave, i caktuar kur krijohet faqja e internetit dhe para se ajo të dalë në linjë, është shtet anëtar i Bashkimit Evropian (“operatorët e faqeve të internetit rezidentë në BE”; vendet e tjera të ZEE-së, Mbretëria e Bashkuar dhe Zvicra nuk përfshihen), ne zbatojmë masat e mëposhtme të rezidencës së të dhënave për të minimizuar transferimet e të dhënave personale të vizitorëve jashtë Bashkimit Evropian:
- Ruajtja: Të dhënat e vizitorëve në ruajtjen e qëndrueshme periferike — përfshirë dorëzimet e formularëve, të dhënat e sesionit dhe të dhënat e tabelave të përdoruesve — kufizohen në aspektin juridiksional në Bashkimin Evropian dhe ruhen në të.
- Përpunimi i automatizuar përballë vizitorëve: Veprimet e nxitura automatikisht nga aktiviteti i vizitorëve — përfshirë njoftimet për regjistrime të reja në bazën e të dhënave të faqes së internetit, dërgimin e emaileve transaksionale dhe përkthimin automatik të përmbajtjes së bazës së të dhënave të faqes së internetit në gjuhët shtesë të faqes — përpunohen në Bashkimin Evropian (Stokholm).
- Aksesi për menaxhimin e platformës: Kur aksesoni të dhënat e vizitorëve të faqes suaj të internetit nëpërmjet panelit të kontrollit të platformës, ndërfaqes bisedore (përfshirë kur i kërkoni asistentit të IA-së të lexojë ose të veprojë mbi regjistrimet e faqes suaj të internetit, të cilat më pas përpunohen nga ofruesi ynë i inferencës së IA-së, Fireworks AI, në Shtetet e Bashkuara), ose ndërfaqes së linjës së komandave (CLI) apo API-ve të tjera programatike (për shembull, shikimi i dorëzimeve të formularëve, menaxhimi i regjistrimeve të përdoruesve ose eksportimi i përmbajtjes në mjedisin tuaj lokal), këto të dhëna mund të përpunohen nëpërmjet infrastrukturës sonë me bazë në SHBA për të përmbushur kërkesën tuaj dhe — kur përdorni CLI ose një ndërfaqe programatike — mund të transmetohen dhe të ruhen në mjedisin ku i ekzekutoni këto mjete. Këto transferime bëhen sipas kërkesës, nisen nga ju (Kontrolluesi) dhe mbrohen nga mekanizmat e transferimit dhe masat plotësuese të përshkruara më poshtë në masën që të dhënat mbeten brenda infrastrukturës sonë. Pasi të eksportoni ose të merrni të dhëna personale në mjedisin tuaj (si një kompjuter lokal ose një mjet zhvillimi i palës së tretë), ju jeni përgjegjës për sigurinë dhe trajtimin e ligjshëm të tyre; masat tona të rezidencës juridiksionale dhe masat e tjera teknike nuk shtrihen te të dhënat personale pasi ato largohen nga infrastruktura jonë.
- Regjistrat e diagnostikimit: Regjistrat e gabimeve dhe të konsolës të prodhuar nga faqja juaj e internetit — rezultatet e diagnostikimit që ju shfaqen në faqen e Regjistrave të platformës — ruhen në infrastrukturën tonë me bazë në SHBA për periudhën e përcaktuar në Seksionin 12.1. Këto janë regjistrime operacionale të mbajtura për rishikimin tuaj dhe nuk synohet të përmbajnë të dhëna personale të vizitorëve; ju kontrolloni se çfarë shkruan në to vetë kodi i faqes suaj të internetit.
- Inferenca e IA-së e kërkuar nga faqja juaj e internetit: Kur vetë kodi i faqes suaj të internetit kërkon inferencë të IA-së, kërkesa kalon nëpërmjet infrastrukturës sonë në Bashkimin Evropian (Stokholm) dhe përpunohet nga ofruesi ynë i inferencës së IA-së, Fireworks AI, në Shtetet e Bashkuara; përpunimi i kufizuar në BE nuk është i disponueshëm për këtë veçori. Ju kontrolloni se çfarë dërgon kodi i faqes suaj të internetit, përfshirë çdo të dhënë personale të vizitorëve, dhe këto transferime u nënshtrohen mekanizmave të transferimit më poshtë.
- Përpunimi tjetër jashtë BE-së: Të dhënat e analitikës dhe të dhënat e përpunuara nga infrastruktura jonë cloud me bazë në SHBA për moderimin e përmbajtjes dhe inferencën e IA-së mund të transferohen ende në Shtetet e Bashkuara, dhe konvertimi i skedarëve kryhet në Shtetet e Bashkuara. Klasifikimi i spam-it me bazë IA i dorëzimeve të formularëve ekzekutohet në rrjetin global të Cloudflare dhe nuk kufizohet në BE. Këto transferime u nënshtrohen mekanizmave të transferimit më poshtë.
Për transferimet e të dhënave personale nga ZEE, Mbretëria e Bashkuar ose Zvicra në vende që nuk njihen se ofrojnë një nivel të përshtatshëm mbrojtjeje të të dhënave, ne mbështetemi në:
- Klauzolat Kontraktuale Standarde (SCC): Ne i përfshijmë Klauzolat Kontraktuale Standarde të Komisionit Evropian në këtë DPA me referencë: Modulin Një (nga Kontrolluesi te Kontrolluesi) për të dhënat e analitikës kur veprojmë si kontrollues i përbashkët (shihni Seksionin 2.3) dhe Modulin Dy (nga Kontrolluesi te Përpunuesi) për të gjitha të dhënat e tjera personale të përpunuara në emrin tuaj. SCC-të janë të disponueshme në https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- Shtojca e Mbretërisë së Bashkuar për transferimin ndërkombëtar të të dhënave: Për transferimet nga Mbretëria e Bashkuar, zbatohet Shtojca e Mbretërisë së Bashkuar për SCC-të e BE-së (UK Addendum).
- Mekanizmat zviceranë të transferimit të të dhënave: Për transferimet nga Zvicra, SCC-të zbatohen me modifikimet e kërkuara nga FADP zvicerane.
Për qëllimet e SCC-ve, palët bien dakord që: (a) eksportuesi i të dhënave jeni ju dhe importuesi i të dhënave është Acira AI LLC; (b) Aneksi I.B (përshkrimi i transferimit) plotësohet nga Seksioni 3 i kësaj DPA; (c) Aneksi II (masat teknike dhe organizative) plotësohet nga Seksionet 7.2 dhe 9 të kësaj DPA; (d) për Klauzolën 9, zbatohet Opsioni 2 (autorizim i përgjithshëm me shkrim), me periudhën e njoftimit të përcaktuar në Seksionin 6.3; (e) klauzola opsionale e anëtarësimit (Klauzola 7) nuk përdoret; (f) për Klauzolën 17 (ligji i zbatueshëm) dhe Klauzolën 18 (zgjedhja e forumit), SCC-të rregullohen nga ligji i Irlandës dhe mosmarrëveshjet që lindin prej tyre zgjidhen përpara gjykatave të Irlandës; dhe (g) autoriteti mbikëqyrës kompetent në Aneksin I.C përcaktohet në përputhje me Klauzolën 13 të SCC-ve. Për qëllimet e Shtojcës së Mbretërisë së Bashkuar për transferimin ndërkombëtar të të dhënave, Tabelat 1 deri në 3 konsiderohen të plotësuara me informacionin përkatës të përcaktuar në këtë DPA dhe me zgjedhjet e mësipërme për SCC-të, dhe për Tabelën 4, asnjëra palë nuk mund ta përfundojë Shtojcën e Mbretërisë së Bashkuar siç përcaktohet në Seksionin 19 të Shtojcës së Mbretërisë së Bashkuar.
7.2 Masat plotësuese
Ne zbatojmë masat plotësuese të mëposhtme për të mbrojtur të dhënat personale të transferuara:
- Enkriptimin e të dhënave gjatë transmetimit (TLS/SSL) dhe në ruajtje
- Kontrollet e aksesit dhe mekanizmat e autentifikimit
- Rishikimin periodik të masave tona të sigurisë dhe të dokumentacionit të sigurisë së ofruesve tanë
- Praktikat e minimizimit të të dhënave (p.sh. identifikues pseudonimë të vizitorëve në vend të ruajtjes së IP-ve të papërpunuara)
- Rezidencën juridiksionale të të dhënave për operatorët e faqeve të internetit rezidentë në BE (ruajtja e qëndrueshme dhe përpunimi i automatizuar përballë vizitorëve të kufizuara në BE)
- Infrastrukturën kompjuterike dhe të emailit me bazë në BE për veprimet e automatizuara përballë vizitorëve (njoftimet për regjistrime të reja në bazën e të dhënave të faqes së internetit dhe dërgimi i emaileve transaksionale të përpunuara në Bashkimin Evropian për operatorët e faqeve të internetit rezidentë në BE)
7.3 Vlerësimi i ndikimit të transferimeve
Këto masa plotësuese bazohen në vlerësimin tonë të ligjeve dhe praktikave të vendeve të destinacionit, duke marrë parasysh natyrën e të dhënave të transferuara, mekanizmin e transferimit mbi të cilin mbështetemi dhe masat mbrojtëse teknike dhe organizative në zbatim. Ne kemi vlerësuar se masat plotësuese të përshkruara më sipër, së bashku me angazhimet në SCC-të, ofrojnë një nivel të përshtatshëm mbrojtjeje për të dhënat personale të transferuara. Vlerësimi ynë i ndikimit të transferimeve është i disponueshëm me kërkesë në legal@acira.ai dhe ne do t’ia vëmë në dispozicion një autoriteti mbikëqyrës kompetent me kërkesë.
7.4 Transferimet e të dhënave nga Kanadaja
Për transferimet e të dhënave personale nga Kanadaja, ne mbështetemi në masat mbrojtëse të mëposhtme për të siguruar që të dhënat personale të transferuara jashtë Kanadasë të marrin një nivel të krahasueshëm mbrojtjeje siç kërkohet sipas Ligjit për Mbrojtjen e Informacionit Personal dhe Dokumentet Elektronike (PIPEDA) dhe legjislacionit të zbatueshëm provincial për privatësinë (përfshirë PIPA të Albertës, PIPA të Kolumbisë Britanike dhe Ligjin e Quebecut për mbrojtjen e informacionit personal në sektorin privat (Act respecting the protection of personal information in the private sector)):
- Mbrojtjet kontraktuale: Marrëveshje me shkrim për përpunimin e të dhënave me secilin nënpërpunues që vendosin detyrime për mbrojtjen e të dhënave personale sipas një standardi në përputhje me ligjin kanadez të privatësisë, përfshirë kërkesa për masa të përshtatshme mbrojtëse sigurie, kufizime të përdorimit, njoftimin për cenimin dhe aksesin e subjekteve të të dhënave.
- Masat mbrojtëse teknike: Të njëjtat masa enkriptimi, pseudonimizimi, kontrolli të aksesit dhe minimizimi të të dhënave të përshkruara në Seksionin 7.2 zbatohen për transferimet e të dhënave nga Kanadaja.
- Masat mbrojtëse organizative: Kujdesi i duhur ndaj nënpërpunuesve, detyrimet e konfidencialitetit për personelin dhe procedurat e dokumentuara të reagimit ndaj incidenteve siç përshkruhet në këtë DPA.
8. TË DREJTAT E SUBJEKTEVE TË TË DHËNAVE
8.1 Ndihma me kërkesat
Ne do t’ju ndihmojmë në përgjigjen ndaj kërkesave nga Subjektet e të Dhënave që ushtrojnë të drejtat e tyre sipas Ligjit të Zbatueshëm për Mbrojtjen e të Dhënave, përfshirë të drejtat e aksesit, korrigjimit, fshirjes, kufizimit, portabilitetit dhe kundërshtimit.
8.2 Njoftimi
Nëse marrim një kërkesë ose një ankesë për mbrojtjen e të dhënave drejtpërdrejt nga një Subjekt i të Dhënave në lidhje me të dhënat personale të përpunuara në emrin tuaj, ne do t’jua përcjellim menjëherë dhe nuk do t’i përgjigjemi kërkesës ose ankesës pa udhëzimet tuaja, përveç nëse kërkohet nga ligji i zbatueshëm. Si Kontrollues, ju jeni përgjegjës për trajtimin dhe përgjigjen ndaj këtyre ankesave të Subjekteve të të Dhënave, përfshirë çdo detyrim për trajtimin e ankesave që zbatohet për ju sipas Ligjit të Zbatueshëm për Mbrojtjen e të Dhënave (si Seksioni 164A i Ligjit për Mbrojtjen e të Dhënave 2018 të Mbretërisë së Bashkuar (UK Data Protection Act)).
8.3 Mjetet e platformës
Ne ofrojmë mjete brenda Shërbimeve për t’ju ndihmuar të përmbushni kërkesat e Subjekteve të të Dhënave, përfshirë:
- Aksesin në të dhënat e ruajtura në bazat e të dhënave të faqes suaj të internetit dhe menaxhimin e tyre
- Fshirjen e regjistrimeve individuale nga bazat e të dhënave të faqes suaj të internetit
- Me kërkesë, ne mund të ofrojmë eksporte të dhënash në një format të strukturuar dhe të lexueshëm nga makina për të ndihmuar me detyrimet e portabilitetit të të dhënave
9. SIGURIA E TË DHËNAVE
9.1 Masat e sigurisë
Ne zbatojmë dhe mbajmë masa të përshtatshme teknike dhe organizative për të mbrojtur të dhënat personale nga përpunimi i paautorizuar ose i paligjshëm dhe nga humbja, shkatërrimi ose dëmtimi aksidental. Këto masa përfshijnë:
- Enkriptimi: Të dhënat enkriptohen gjatë transmetimit nëpërmjet TLS/SSL dhe në ruajtje duke përdorur enkriptim sipas standardeve të industrisë
- Kontrolli i aksesit: Kontrolle aksesi të bazuara në role, politika aksesi me privilegjin më të vogël dhe autentifikim i kërkuar për çdo akses në llogari dhe akses administrativ
- Siguria e infrastrukturës: Infrastrukturë cloud e menaxhuar me përditësime të automatizuara sigurie dhe mbrojtje nga DDoS në periferi të rrjetit
- Izolimi i të dhënave: Izolimi i të dhënave për çdo faqe interneti nëpërmjet instancave të dedikuara të ruajtjes
- Monitorimi: Monitorim dhe sinjalizim i automatizuar me regjistrim të strukturuar
- Siguria e kredencialeve: Të gjithë çelësat API dhe sekretet ruhen në shërbime të dedikuara për menaxhimin e sekreteve; fjalëkalimet e përdoruesve hash-ohen duke përdorur algoritme të forta kriptografike me kripë (salt) të veçantë për çdo përdorues
- Mbrojtja nga botët: Mbrojtje e automatizuar nga botët për të parandaluar abuzimin e automatizuar
9.2 Konfidencialiteti
Ne sigurojmë që i gjithë personeli i autorizuar për të përpunuar të dhëna personale të jetë i detyruar nga detyrime konfidencialiteti.
10. NJOFTIMI PËR CENIMIN E TË DHËNAVE
10.1 Njoftimi për Kontrolluesin
Ne do t’ju njoftojmë pa vonesë të panevojshme pasi të marrim dijeni për një cenim të të dhënave personale që prek të dhënat personale të përpunuara në emrin tuaj. Njoftimi do t’u dërgohet të dhënave të kontaktit të lidhura me llogarinë tuaj.
10.2 Përmbajtja e njoftimit
Njoftimi ynë për cenimin do të përfshijë, në masën që është i disponueshëm:
- Një përshkrim të natyrës së cenimit, përfshirë kategoritë dhe numrin e përafërt të Subjekteve të të Dhënave dhe të regjistrimeve të prekura;
- Emrin dhe të dhënat e kontaktit të pikës sonë të kontaktit për mbrojtjen e të dhënave;
- Një përshkrim të pasojave të mundshme të cenimit;
- Një përshkrim të masave të marra ose të propozuara për të trajtuar cenimin dhe për të zbutur efektet e tij.
10.3 Detyrimet tuaja
Ju jeni përgjegjës për njoftimin e autoritetit përkatës mbikëqyrës dhe të Subjekteve të të Dhënave të prekura për një cenim të të dhënave personale siç kërkohet nga Ligji i Zbatueshëm për Mbrojtjen e të Dhënave. Ne do të bashkëpunojmë me ju dhe do t’ju ofrojmë ndihmë të arsyeshme për t’ju ndihmuar të përmbushni detyrimet tuaja të njoftimit për cenimin.
11. AUDITIMET DHE VERIFIKIMI I PËRPUTHSHMËRISË
11.1 Dokumentacioni i përputhshmërisë
Për të demonstruar përputhshmërinë tonë me këtë DPA, ne do t’ju vëmë në dispozicion, me kërkesë të arsyeshme me shkrim (deri në një herë në vit), sa vijon:
- Raportet përkatëse të auditimit nga palë të treta, certifikimet ose përmbledhjet e vlerësimeve të sigurisë;
- Një përmbledhje të masave tona aktuale të sigurisë teknike dhe organizative;
- Informacion për veprimtaritë tona të përpunimit, nënpërpunuesit dhe praktikat e mbrojtjes së të dhënave.
Kur mbështetemi te ofrues infrastrukture të palëve të treta (si AWS dhe Cloudflare), certifikimet e tyre të sigurisë dhe dokumentacioni i përputhshmërisë janë të disponueshme nëpërmjet programeve të tyre përkatëse të besueshmërisë dhe përputhshmërisë.
11.2 Pyetjet shtesë
Nëse dokumentacioni i dhënë sipas Seksionit 11.1 nuk i trajton në mënyrë të arsyeshme shqetësimet tuaja për përputhshmërinë, ju mund të paraqisni pyetje specifike me shkrim në lidhje me praktikat tona të mbrojtjes së të dhënave, të cilave do t’u përgjigjemi brenda një afati të arsyeshëm.
11.3 Auditimet dhe inspektimet
Kur dokumentacioni i dhënë sipas Seksioneve 11.1 dhe 11.2 është i pamjaftueshëm për të demonstruar përputhshmërinë tonë me këtë DPA, ose kur një auditim kërkohet nga një autoritet mbikëqyrës ose nga Ligji i Zbatueshëm për Mbrojtjen e të Dhënave, ju (ose një auditues i pavarur i detyruar nga detyrime konfidencialiteti dhe që nuk është konkurrent i yni) mund ta auditoni përputhshmërinë tonë me këtë DPA, përfshirë me inspektim. Auditimet kërkojnë njoftim paraprak me shkrim të paktën tridhjetë (30) ditë përpara, mund të kryhen jo më shumë se një herë në vit (përveç nëse kërkohet nga një autoritet mbikëqyrës ose pas një cenimi të të dhënave personale që prek të dhënat tuaja), kryhen me shpenzimet tuaja gjatë orarit normal të punës në një mënyrë që minimizon ndërprerjet dhe nuk përfshijnë akses në të dhënat e klientëve të tjerë ose në objektet e nënpërpunuesve tanë, për të cilat në vend të kësaj do të japim raportet e auditimit dhe certifikimet e vetë nënpërpunuesve.
12. RUAJTJA DHE FSHIRJA E TË DHËNAVE
12.1 Gjatë Marrëveshjes
Ne do t’i ruajmë të dhënat personale të përpunuara në emrin tuaj për kohëzgjatjen e Marrëveshjes dhe në përputhje me udhëzimet tuaja nëpërmjet Shërbimeve. Periudhat specifike të ruajtjes për të dhënat e vizitorëve përfshijnë:
- Regjistrimet e bazës së të dhënave të faqes së internetit (si dorëzimet e formularëve dhe përmbajtje të tjera të krijuara nga përdoruesit): Ruhen për kohëzgjatjen e faqes përkatëse të internetit, përveç nëse i fshini më herët nëpërmjet mjeteve të platformës.
- Të dhënat e sesionit për vizitorët e faqes suaj të internetit: Fshihen automatikisht pas 30 ditësh mosaktiviteti.
- Përmbajtja e fshirë e vizitorëve (regjistrimet e bazës së të dhënave të faqes së internetit, si dorëzimet e formularëve, komentet dhe përmbajtje të tjera të krijuara nga përdoruesit): Kur fshini përmbajtjen e vizitorëve nëpërmjet mjeteve të platformës, ajo kalon në një gjendje fshirjeje të butë (soft-delete) dhe ruhet deri në tridhjetë (30) ditë për të mbështetur rikuperimin. Pas kësaj periudhe, përmbajtja e fshirë butë hiqet nga të dhënat e faqes suaj të internetit.
- Historiku i rikuperimit në një pikë kohore: Ndryshimet në të dhënat e ruajtura të faqes suaj të internetit, përfshirë fshirjet, mbahen në historikun e rikuperimit në një pikë kohore të faqes së internetit deri në tridhjetë (30) ditë. Rikthimi i faqes suaj të internetit në një pikë të mëparshme i rivendos të dhënat siç ishin në atë pikë, përfshirë regjistrimet e fshira që atëherë; tërheqjet nga emailet ruhen gjatë çdo rikthimi.
- Historiku i njoftimeve: Kur Shërbimet ju njoftojnë për regjistrime të reja në bazat e të dhënave të faqes suaj të internetit, njoftimi mbahet gjithashtu në historikun tuaj të njoftimeve brenda aplikacionit deri në gjashtë (6) muaj. Për operatorët e faqeve të internetit rezidentë në BE, ai përmban një përmbledhje pa përmbajtjen e regjistrimit.
- Regjistrimet e kufizimit të shpeshtësisë së kërkesave për faqen tuaj të internetit: Hash-et me çelës për çdo vizitor të përshkruara në Seksionin 3.3, të ruajtura deri në tri (3) ditë dhe më pas të spastruara automatikisht.
- Regjistrat e gabimeve dhe të diagnostikimit: Regjistrat e gabimeve të platformës (të cilët mund të përfshijnë adresa IP) dhe regjistri i diagnostikimit i vetë faqes suaj të internetit, i shfaqur në faqen e saj të Regjistrave, ruhen deri në nëntëdhjetë (90) ditë, përfshirë pas fshirjes së faqes së internetit, dhe më pas spastrohen automatikisht.
- Regjistrimet e tërheqjes nga emailet në faqen tuaj të internetit: Ruhen për kohëzgjatjen e faqes përkatëse të internetit, përveç nëse marrësi riabonohet. Regjistrimet e tërheqjes fshihen kur fshihet faqja e internetit.
- Të dhënat e analitikës: Ruhen për kohëzgjatjen e faqes përkatëse të internetit. Kufijtë e ruajtjes sipas planit, të përshkruar në faqen tonë të çmimeve, përcaktojnë se sa të dhëna historike të analitikës mbeten të shfaqura dhe të aksesueshme.
12.2 Pas përfundimit
Pas përfundimit të Marrëveshjes, ose me kërkesën tuaj, ne do t’i fshijmë të dhënat personale të përpunuara në emrin tuaj në përputhje me praktikat e ruajtjes së të dhënave të përshkruara në Marrëveshje (përfshirë periudhën e mirëkuptimit për fshirjet e llogarive dhe të faqeve të internetit të përshkruar atje). Pas periudhës së mirëkuptimit, fshirja është e përhershme dhe e pakthyeshme.
12.3 Përjashtimet
Ne mund të ruajmë të dhëna personale në masën e kërkuar nga ligji i zbatueshëm, ose kur të dhënat janë anonimizuar dhe nuk mund të lidhen më me një Subjekt të të Dhënave.
13. AFATI DHE PËRFUNDIMI
Kjo DPA hyn në fuqi në datën kur pranoni Marrëveshjen dhe mbetet në fuqi për aq kohë sa përpunojmë të dhëna personale në emrin tuaj. Detyrimet e konfidencialitetit dhe të mbrojtjes së të dhënave të përcaktuara në këtë DPA mbeten në fuqi pas përfundimit të Marrëveshjes.
Ndryshimet në këtë DPA. Ne mund ta ndryshojmë këtë DPA në të njëjtën mënyrë si Marrëveshjen (shihni “Ndryshimet në këto Kushte të shërbimit” në Marrëveshje): ne i dërgojmë me email një përmbledhje të një ndryshimi thelbësor adresës së lidhur me llogarinë tuaj të paktën tridhjetë (30) ditë para se ai të hyjë në fuqi, përveç rasteve kur një ndryshim kërkohet me ligj ose nevojitet urgjentisht për arsye sigurie, mashtrimi ose abuzimi, dhe ndryshimet jothelbësore hyjnë në fuqi kur publikohen. Ndryshimet në listën e nënpërpunuesve ndjekin në vend të kësaj Seksionin 6.3. Asnjë ndryshim në këtë DPA nuk modifikon Klauzolat Kontraktuale Standarde, të cilat përfshihen pa modifikim, as nuk e pakëson mbrojtjen që ato ofrojnë.
Një kopje e ekzekutuar (e nënshkruar nga të dyja palët) e kësaj DPA, përfshirë Klauzolat Kontraktuale Standarde të përfshira me referencë, është e disponueshme me kërkesë me shkrim në legal@acira.ai.
14. KUFIZIMI I PËRGJEGJËSISË
Përgjegjësia e secilës palë sipas kësaj DPA u nënshtrohet kufizimeve të përgjegjësisë të përcaktuara në Marrëveshje.
15. NA KONTAKTONI
Për pyetje rreth kësaj DPA ose për të ushtruar të drejtat tuaja, na kontaktoni në:
Acira AI LLC
Në vëmendje të: Mbrojtja e të Dhënave
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Shtetet e Bashkuara
Telefon: 888-389-1189
Email: legal@acira.ai