NYONGEZA YA UCHAKATAJI WA DATA
Ilisasishwa mwisho: 6 Oktoba 2026
Nyongeza hii ya Uchakataji wa Data ("DPA") ni sehemu ya Masharti ya Huduma ("Makubaliano") kati ya Acira AI LLC ("Mchakataji," "sisi") na mtumiaji wa Huduma ("Mdhibiti," "wewe") na inaongezea Makubaliano kuhusiana na uchakataji wa data binafsi.
DPA hii inatumika unapotumia Huduma kuunda, kupangisha, na kuchapisha tovuti zinazokusanya au kuchakata data binafsi ya watu walioko katika Eneo la Kiuchumi la Ulaya ("EEA"), Uingereza ("UK"), au Uswisi, au pale inapotakiwa vinginevyo na sheria zinazotumika za ulinzi wa data.
DPA hii inaweza kutafsiriwa katika lugha nyingine kwa urahisi wako. Iwapo kutakuwa na mgongano au kutolingana kwa namna yoyote kati ya toleo la Kiingereza na toleo lolote lililotafsiriwa, toleo la Kiingereza litatawala, isipokuwa pale sheria inayotumika inapotaka toleo lililotafsiriwa litumike au litawale, au kwamba kutolingana kokote kutatuliwe kwa manufaa yako. Kwa watumiaji walioko Québec, toleo la Kifaransa ndilo linalotawala.
YALIYOMO
- UFAFANUZI
- WIGO NA MAJUKUMU
- MAELEZO YA UCHAKATAJI WA DATA
- WAJIBU WA MCHAKATAJI
- WAJIBU WA MDHIBITI
- WACHAKATAJI WADOGO
- UHAMISHAJI WA DATA WA KIMATAIFA
- HAKI ZA WAHUSIKA WA DATA
- USALAMA WA DATA
- NOTISI YA UKIUKAJI WA USALAMA WA DATA
- UKAGUZI NA UTHIBITISHAJI WA UTIIFU
- UHIFADHI NA UFUTAJI WA DATA
- MUDA NA USITISHAJI
- UKOMO WA DHIMA
- WASILIANA NASI
1. UFAFANUZI
"Sheria Inayotumika ya Ulinzi wa Data" maana yake ni sheria na kanuni zote zinazotumika kwa uchakataji wa data binafsi chini ya DPA hii, ikiwa ni pamoja na (kadiri inavyotumika) Kanuni ya Jumla ya Ulinzi wa Data (EU) 2016/679 ("GDPR"), GDPR ya Uingereza (UK GDPR), Sheria ya Shirikisho ya Uswisi kuhusu Ulinzi wa Data ("FADP"), na Sheria ya Faragha ya Walaji ya California ("CCPA").
"Mdhibiti" maana yake ni mtu wa asili au wa kisheria anayeamua madhumuni na njia za uchakataji wa data binafsi — katika muktadha huu, wewe, mtumiaji wa Huduma unayeendesha tovuti kupitia jukwaa.
"Mhusika wa Data" maana yake ni mtu wa asili aliyetambuliwa au anayeweza kutambuliwa ambaye data yake binafsi inachakatwa.
"Data Binafsi" maana yake ni taarifa yoyote inayohusiana na Mhusika wa Data ambayo inachakatwa kupitia Huduma.
"Uchakataji" maana yake ni operesheni yoyote inayofanywa kwenye data binafsi, ikiwa ni pamoja na ukusanyaji, urekodi, upangaji, uundaji wa muundo, uhifadhi, urekebishaji, urejeshaji, kushauriana nayo, matumizi, ufichuzi, usambazaji, uwekaji wa vikwazo, ufutaji, au uharibifu.
"Mchakataji" maana yake ni mtu wa asili au wa kisheria anayechakata data binafsi kwa niaba ya Mdhibiti — katika muktadha huu, Acira AI LLC.
"Mchakataji Mdogo" maana yake ni mtu yeyote wa tatu aliyeajiriwa na Mchakataji kuchakata data binafsi kwa niaba ya Mdhibiti.
"Vifungu vya Kawaida vya Mkataba" au "SCCs" maana yake ni vifungu vya kawaida vya mkataba kwa ajili ya uhamishaji wa data binafsi kwenda nchi za tatu vilivyopitishwa na Kamisheni ya Ulaya, katika moduli zinazotumika chini ya DPA hii (angalia Vifungu vya 2.7 na 7.1).
2. WIGO NA MAJUKUMU
2.1 Uhusiano wa Uchakataji
Unapotumia Huduma kuunda na kuendesha tovuti inayokusanya data binafsi kutoka kwa wageni wa tovuti yako (kupitia fomu, akaunti za watumiaji, maoni, hakiki, au vipengele vingine shirikishi), wewe unafanya kazi kama Mdhibiti na sisi tunafanya kazi kama Mchakataji wa data hiyo binafsi ya wageni.
2.2 Jukumu Letu kama Mdhibiti
Tunafanya kazi kama Mdhibiti huru kwa data binafsi tunayokusanya kwa madhumuni yetu wenyewe, ikiwa ni pamoja na: taarifa za akaunti yako, data ya malipo, takwimu za matumizi, sifa za jumla za tovuti zinazotokana na maudhui ya tovuti yako (kama vile sekta au aina ya biashara), na data ya uendeshaji wa jukwaa. Uchakataji wa data hiyo unaongozwa na Sera yetu ya Faragha na uko nje ya wigo wa DPA hii.
Mtoa huduma wa malipo (Muuzaji Rasmi). Malipo ya Huduma za kulipia hushughulikiwa na mtoa huduma wa malipo wa upande wa tatu anayefanya kazi kama Muuzaji Rasmi (Merchant of Record) — yaani muuzaji anayetambuliwa rasmi — wa muamala wako, kwa sasa Sold through Link, LLC ("Link"), kampuni shirikishi ya Stripe. Katika nafasi hiyo, mtoa huduma huyo anaamua madhumuni na njia za kuchakata maelezo ya malipo unayowasilisha wakati wa kulipa na kwa hiyo anafanya kazi kama mdhibiti huru kwa haki yake mwenyewe, si kama mchakataji wetu mdogo. Uchakataji wake unaongozwa na masharti yake mwenyewe na ilani yake ya faragha na uko nje ya wigo wa DPA hii. Tunapokea kutoka kwake tu data chache za muamala na malipo, ambazo tunazichakata kama Mdhibiti huru kama ilivyoelezwa hapo juu.
2.3 Takwimu za Jukwaa
Tunakusanya takwimu za msingi zinazozingatia faragha kuhusu wageni wa tovuti (kama ilivyoelezwa katika Makubaliano). Kwa data ya takwimu, tunafanya kazi kama mdhibiti wa pamoja nawe. Tumeunda takwimu zetu ili kupunguza ukusanyaji wa data binafsi — hatuhifadhi anwani ghafi za IP, na vitambulisho vya wageni ni vya jina bandia (tazama Kifungu cha 3.3). Majukumu husika ya kila mdhibiti wa pamoja ni kama ifuatavyo:
- Acira AI (Mdhibiti wa Pamoja): Huamua njia za kiufundi za ukusanyaji wa takwimu, ikiwa ni pamoja na vipengele vipi vya data vinavyokusanywa, jinsi vitambulisho vya wageni vinavyokokotolewa, na jinsi data inavyojumlishwa. Tunawajibika kwa usalama na uadilifu wa miundombinu ya takwimu na kwa kujibu maswali ya jumla kuhusu jinsi takwimu zinavyofanya kazi kwenye jukwaa.
- Wewe (Mdhibiti wa Pamoja): Unaendesha tovuti ambayo data ya takwimu inakusanywa kwayo (takwimu hutolewa kama sehemu muhimu ya Huduma kwenye tovuti zote zinazopangishwa). Unawajibika kufichua ukusanyaji wa data ya takwimu katika sera ya faragha ya tovuti yako na kujibu maombi ya Wahusika wa Data kutoka kwa wageni wa tovuti yako kuhusu data yao ya takwimu.
- Kituo cha mawasiliano kwa Wahusika wa Data: Wahusika wa Data wanaweza kuwasiliana nawe (mmiliki wa tovuti) kuhusu data ya takwimu inayokusanywa kwenye tovuti yako. Tukipokea ombi kutoka kwa Mhusika wa Data kuhusu data ya takwimu, tutamwelekeza kwako isipokuwa utuelekeze vinginevyo. Kwa maswali ya jumla kuhusu jukwaa, Wahusika wa Data wanaweza kuwasiliana nasi kupitia legal@acira.ai.
2.4 Kiini cha Mpangilio wa Wadhibiti wa Pamoja
Kwa mujibu wa Ibara ya 26(2) ya GDPR, kiini cha mpangilio huu wa wadhibiti wa pamoja kwa data ya takwimu ni kama ifuatavyo: Sisi (Acira AI) tunaamua njia za kiufundi na vipengele vya data vinavyokusanywa; wewe (mwendeshaji wa tovuti) unaendesha tovuti ambayo data ya takwimu inakusanywa kwayo na unawajibika kuwafichulia wageni wako ukusanyaji huo. Kila mmoja wetu anawajibika kwa wajibu wake husika chini ya Sheria Inayotumika ya Ulinzi wa Data. Wewe ndiye kituo kikuu cha mawasiliano kwa wageni wa tovuti yako kuhusu data ya takwimu. Muhtasari wa mpangilio huu unapatikana kwa Wahusika wa Data kupitia DPA hii na katika https://www.acira.ai/dpa.
2.5 Uteuzi kama Mtoa Huduma chini ya CCPA
Kwa kiwango ambacho tunachakata taarifa binafsi zilizo chini ya Sheria ya Faragha ya Walaji ya California ("CCPA") kwa niaba yako, sisi ni "mtoa huduma" (service provider) wako kama ilivyofafanuliwa katika Cal. Civ. Code § 1798.140(ag). Hatutafanya yafuatayo:
- Kuuza au kushiriki (kama maneno hayo yalivyofafanuliwa chini ya CCPA) taarifa zozote binafsi unazotupa;
- Kuhifadhi, kutumia, au kufichua taarifa binafsi kwa madhumuni yoyote isipokuwa madhumuni ya kibiashara yaliyobainishwa katika DPA hii na Makubaliano, au kama inavyoruhusiwa vinginevyo na CCPA;
- Kuhifadhi, kutumia, au kufichua taarifa binafsi nje ya uhusiano wa moja kwa moja wa kibiashara kati yako na sisi;
- Kuunganisha taarifa binafsi zilizopokelewa kutoka kwako na taarifa binafsi tunazopokea kutoka kwa, au kwa niaba ya, mtu mwingine au tunazokusanya kutokana na mwingiliano wetu wenyewe na walaji, isipokuwa kama inavyoruhusiwa na CCPA.
Tunaweza kupata sifa za jumla za kibiashara zisizotambulisha mtu (kama vile uainishaji wa sekta) kutoka kwenye maudhui ya tovuti yako kwa madhumuni ya kutoa mapendekezo ya bidhaa yanayofaa, kama ilivyoelezwa katika Kifungu cha 2.2. Matumizi haya machache hayamaanishi kuuza, kushiriki, au kuunganisha taarifa binafsi kwa maana ya CCPA.
Tunathibitisha kwamba tunaelewa na tutatii vizuizi hivi.
2.6 Uteuzi wa Wawakilishi
Tunateua mwakilishi wa ulinzi wa data katika kila mamlaka ya kisheria ambapo sheria inayotumika inatutaka kufanya hivyo, na tunamtaja mwakilishi yeyote kama huyo katika Sera yetu ya Faragha. Tunatathmini shughuli zetu za uchakataji dhidi ya viwango vya uteuzi wa wawakilishi vya mamlaka za kisheria zinazohusika na Huduma zetu — ikiwa ni pamoja na Ibara ya 14 ya Sheria ya Shirikisho ya Uswisi kuhusu Ulinzi wa Data (FADP).
2.7 Tovuti Zinazosimamiwa na Wakala
Pale ambapo tovuti imeundwa au inaendeshwa kupitia Programu yetu ya Wakala, wakala ("Wakala") anatumia Huduma kujenga na kusimamia tovuti kwa niaba ya mteja wake mwenyewe ("Mteja wa Mwisho"). Katika mpangilio huo:
- Mteja wa Mwisho (au, pale ambapo Wakala anaendesha tovuti kwa madhumuni yake mwenyewe, Wakala) ndiye Mdhibiti wa data binafsi ya wageni inayokusanywa kupitia tovuti inayosimamiwa.
- Pale ambapo Wakala anafanya kazi kama mchakataji wa Mteja wake wa Mwisho, sisi tunafanya kazi kama mchakataji mdogo aliyeajiriwa na Wakala, na Vifungu vya Kawaida vya Mkataba vya mchakataji-kwa-mchakataji-mdogo (Moduli ya Tatu) vinatumika kwa kiungo hicho pamoja na moduli zilizoelezwa katika Kifungu cha 7. Pale ambapo Wakala mwenyewe ndiye Mdhibiti, sisi tunafanya kazi kama Mchakataji wake kama ilivyoelezwa katika DPA hii.
- Wakala anawajibika kuingia katika makubaliano ya uchakataji wa data na kila Mteja wa Mwisho kwa masharti yanayolingana na DPA hii, na kuhakikisha kwamba ana mamlaka ya kutuelekeza kwa niaba ya Mteja wa Mwisho.
- Wafanyakazi wa Wakala waliopewa ufikiaji wa tovuti inayosimamiwa wanaweza kufikia data binafsi ya wageni iliyohifadhiwa kwa ajili ya tovuti hiyo (ikiwa ni pamoja na mawasilisho ya fomu, data ya vipindi, na rekodi za majedwali ya watumiaji) ili kujenga, kusimamia, na kuendesha tovuti. Wakala anawajibika kuwekea vikwazo na kusimamia ufikiaji huo kwa mujibu wa Sheria Inayotumika ya Ulinzi wa Data.
Masharti ya Programu ya Wakala, ikiwa ni pamoja na wajibu wa Wakala, yamewekwa katika Masharti ya Wakala ya Acira AI katika https://www.acira.ai/agency-terms.
3. MAELEZO YA UCHAKATAJI WA DATA
3.1 Mada na Muda
Uchakataji wa data binafsi chini ya DPA hii unafanywa kwa madhumuni ya kutoa Huduma kama ilivyoelezwa katika Makubaliano na utaendelea kwa muda wote wa Makubaliano.
3.2 Asili na Madhumuni ya Uchakataji
Tunachakata data binafsi ili:
- Kupangisha na kuhudumia maudhui ya tovuti yako
- Kuhifadhi na kusimamia data inayowasilishwa kupitia fomu na vipengele shirikishi vya tovuti yako
- Kudumisha akaunti za watumiaji na vipindi kwa ajili ya maeneo yanayolindwa ya tovuti yako
- Kuwasilisha mawasiliano ya barua pepe kwa niaba yako
- Kupeleka mbele barua pepe zinazopokelewa kwenye anwani za barua pepe za kikoa chako maalum
- Kufanya ukokotoaji wa AI unaoombwa na msimbo wa tovuti yako yenyewe (maombi na majibu hayahifadhiwi)
- Kuzalisha maelezo na metadata zinazoendeshwa na AI kwa faili zilizopakiwa
- Kubadilisha faili zilizopakiwa kuwa miundo iliyoboreshwa kwa wavuti
- Kutoa takwimu za wageni
- Kuchakata rekodi za tovuti yako kwa msaidizi wa AI unapomwomba azisome au azifanyie kazi
- Kuzalisha nyaraka za PDF kutoka kwenye violezo vya tovuti yako
- Kuendesha kazi za nyuma (background jobs), kazi zilizopangwa, na otomatiki unazosanidi
- Kufanya maombi ya mtandao yanayotoka yaliyoanzishwa na msimbo wa tovuti yako mwenyewe (kama vile webhooks na miito kwa API za nje)
- Kupiga picha za skrini za kurasa za tovuti yako kwa ajili ya ukaguzi wa muundo na utekelezaji wa sera za maudhui
- Kugundua na kuzuia barua taka na matumizi mabaya (ikiwa ni pamoja na ulinzi wa kiotomatiki dhidi ya boti)
- Kufanya udhibiti wa maudhui kwenye faili zilizopakiwa
- Kukagua maudhui ya tovuti wakati wa kuchapisha kwa ajili ya utiifu wa sera za maudhui za jukwaa
- Kusimamia mapendeleo ya kujiondoa kwenye barua pepe kwa wapokeaji wa barua pepe za tovuti yako
- Kuwezesha mawasiliano ya chaneli za wakati halisi kwenye tovuti yako kupitia miunganisho ya WebSocket (ujumbe ni wa muda mfupi na hauhifadhiwi)
- Kutoa ufikiaji wa kiprogramu kwa maudhui na data ya tovuti yako kupitia kiolesura cha mstari wa amri (CLI) na API nyingine za kiprogramu, kwa maelekezo yako (ikiwa ni pamoja na kupata na kuhamisha nje maudhui kwenda kwenye mazingira yako ya ndani)
- Kudumisha kumbukumbu za hitilafu na za uchunguzi kwa ajili ya uaminifu wa jukwaa na utatuzi wa matatizo (kumbukumbu za hitilafu za jukwaa zinaweza kujumuisha anwani za IP na metadata ya maombi; muda wa kuhifadhi umewekwa katika Kifungu cha 12.1)
3.3 Aina za Data Binafsi
Aina za data binafsi zinazochakatwa hutegemea unachokusanya kupitia tovuti yako, ambazo zinaweza kujumuisha:
- Majina na taarifa za mawasiliano
- Anwani za barua pepe
- Ujumbe na mawasilisho ya fomu
- Faili zinazopakiwa na wageni wa tovuti (kama vile picha na nyaraka)
- Vitambulisho vya kuingia vya akaunti za watumiaji (vilivyohifadhiwa katika hali ya hashi)
- Data ya vipindi
- Anwani za IP (hazihifadhiwi: anwani hutumika wakati wa usafirishaji ili kuelekeza ombi, kubaini nchi na mkoa, na kwa ulinzi dhidi ya boti. Pale ambapo kitambulisho lazima kidumu — kwa takwimu na kuweka vikomo vya kasi ya maombi — ni hashi yenye ufunguo ya kila tovuti pekee inayohifadhiwa, na vitambulisho vya takwimu hubadilishwa kila siku. Mawasilisho ya fomu hurekodi nchi na mkoa, si anwani. Msimbo wa ukurasa wako mwenyewe unaweza kusoma anwani ya IP ya mgeni; chochote unachochagua kuhifadhi ni ukusanyaji wako mwenyewe, ambao kwao wewe ndiye mdhibiti)
- Taarifa za kivinjari na kifaa
- Data ya mahali (kwa ngazi ya nchi na mkoa, inayotokana na IP)
- Rekodi za kujiondoa kwenye barua pepe (anwani ya barua pepe ya mpokeaji na kile alichojiondoa, zinazopatikana kwako ili uweze kuheshimu na kusimamia orodha ya waliojiondoa ya tovuti yako)
- Matokeo ya uainishaji wa barua taka (iwapo uwasilishaji ulibainishwa kuwa barua taka)
- Data ya kumbukumbu za hitilafu na za uchunguzi (njia za maombi, maelezo ya hitilafu na, katika kumbukumbu za hitilafu za jukwaa, anwani za IP; muda wa kuhifadhi umewekwa katika Kifungu cha 12.1)
3.4 Aina za Wahusika wa Data
- Wageni wa tovuti yako
- Watumiaji wanaofungua akaunti kwenye tovuti yako
- Watumiaji wanaowasilisha fomu kwenye tovuti yako
- Watumiaji wanaowasilisha maoni, hakiki, au michango mingine kwenye tovuti yako
4. WAJIBU WA MCHAKATAJI
Tutafanya yafuatayo:
- Kuchakata data binafsi kwa maelekezo yako yaliyoandikwa tu, isipokuwa pale tunapotakiwa kufanya hivyo na sheria inayotumika (ambapo katika hali hiyo tutakujulisha kuhusu hitaji hilo la kisheria kabla ya kuchakata, isipokuwa pale tunapokatazwa na sheria);
- Kuhakikisha kwamba watu walioidhinishwa kuchakata data binafsi wamejifunga kwa usiri au wako chini ya wajibu unaofaa wa kisheria wa usiri;
- Kutekeleza hatua zinazofaa za usalama za kiufundi na za kitaasisi kama ilivyoelezwa katika Kifungu cha 9;
- Kutii masharti ya kuajiri wachakataji wadogo kama ilivyowekwa katika Kifungu cha 6;
- Kukusaidia, kwa kuzingatia asili ya uchakataji, kujibu maombi kutoka kwa Wahusika wa Data wanaotumia haki zao chini ya Sheria Inayotumika ya Ulinzi wa Data;
- Kukusaidia kuhakikisha utiifu wa wajibu wako chini ya Ibara za 32-36 za GDPR (usalama, notisi ya ukiukaji, tathmini za athari za ulinzi wa data, na mashauriano ya awali), kwa kuzingatia asili ya uchakataji na taarifa zinazopatikana kwetu. Pale ambapo matumizi yako ya Huduma yanahusisha uchakataji wenye hatari kubwa ambao unaweza kuhitaji Tathmini ya Athari za Ulinzi wa Data (DPIA), tutakupa taarifa kuhusu shughuli zetu za uchakataji, hatua za kiufundi na za kitaasisi, na wachakataji wadogo ili kusaidia tathmini yako;
- Kukusaidia kutimiza wajibu wako chini ya Ibara ya 22 ya GDPR (uamuzi wa kiotomatiki unaomhusu mtu binafsi) kwa kutoa taarifa kuhusu uchakataji wowote wa kiotomatiki unaofanywa kwa niaba yako, ikiwa ni pamoja na udhibiti wa maudhui, kugundua barua taka, na ulinzi dhidi ya boti, na kwa kuwezesha ukaguzi wa kibinadamu wa maamuzi ya kiotomatiki unapoomba;
- Kukujulisha ikiwa, kwa maoni yetu, maelekezo kutoka kwako yanakiuka Sheria Inayotumika ya Ulinzi wa Data;
- Kwa chaguo lako, kufuta au kurudisha data yote binafsi baada ya mwisho wa utoaji wa Huduma, na kufuta nakala zilizopo isipokuwa uhifadhi unatakiwa na sheria inayotumika;
- Kukupatia taarifa zote zinazohitajika kuonyesha utiifu wa wajibu uliowekwa katika DPA hii na kuruhusu na kuchangia ukaguzi, ikiwa ni pamoja na ukaguzi wa papo kwa papo (inspections), kama ilivyoelezwa katika Kifungu cha 11.
5. WAJIBU WA MDHIBITI
Utafanya yafuatayo:
- Kuhakikisha kwamba ukusanyaji na uchakataji wako wa data binafsi kupitia tovuti yako unatii Sheria Inayotumika ya Ulinzi wa Data;
- Kutoa ilani zinazofaa za faragha kwa wageni wa tovuti yako zinazoeleza desturi zako za ukusanyaji wa data, ikiwa ni pamoja na kufichua takwimu za ngazi ya jukwaa, kugundua barua taka, na ulinzi dhidi ya boti;
- Kupata idhini zote zinazohitajika au kuweka msingi mwingine halali wa uchakataji wa data binafsi kupitia tovuti yako;
- Kuhakikisha kwamba maelekezo yako kwetu kuhusu uchakataji wa data binafsi yanatii Sheria Inayotumika ya Ulinzi wa Data;
- Kuwajibika kwa usahihi, ubora, na uhalali wa data binafsi inayotolewa kwetu kupitia tovuti yako.
Kwa kutumia Huduma, unatuelekeza kufanya shughuli zifuatazo za uchakataji kwa niaba yako kama sehemu ya uendeshaji wa kawaida wa jukwaa: udhibiti wa maudhui wa faili zilizopakiwa, ukaguzi wa sera za maudhui wa maudhui ya tovuti yaliyochapishwa, kugundua barua taka kwenye mawasilisho ya fomu (ikiwa ni pamoja na ukaguzi wa maudhui yake kwa AI, isipokuwa ukiuzima), na ulinzi wa kiotomatiki dhidi ya boti. Shughuli hizi ni maelekezo yaliyoandikwa chini ya Ibara ya 28(3)(a) ya GDPR.
6. WACHAKATAJI WADOGO
6.1 Wachakataji Wadogo Walioidhinishwa
Unatupa uidhinishaji wa jumla wa kuajiri wachakataji wadogo ili kusaidia katika kutoa Huduma. Wachakataji wetu wadogo wa sasa wameorodheshwa hapa chini na katika https://www.acira.ai/dpa.
6.2 Orodha ya Sasa ya Wachakataji Wadogo
| Mchakataji Mdogo |
Madhumuni |
Mahali |
| Amazon Web Services (AWS) |
Miundombinu ya wingu, nguvu ya kompyuta, hifadhi, hifadhidata, uwasilishaji wa barua pepe, usajili wa vikoa, udhibiti wa maudhui, kugundua lugha, na ukokotoaji wa AI (inference) (ambao unaweza kuendesha miundo iliyotengenezwa na AWS au na watu wa tatu kwenye miundombinu ya AWS). Kwa waendeshaji wa tovuti walioko EU, tazama Kifungu cha 7.1. |
Marekani na Umoja wa Ulaya (Stockholm) |
| Cloudflare |
Upangishaji wa ukingoni, CDN, DNS, SSL, uwasilishaji wa tovuti, hifadhi ya kudumu, takwimu, ulinzi dhidi ya boti, kugundua barua taka kwa AI (kunakoendesha miundo ya watu wa tatu kwenye miundombinu ya Cloudflare yenyewe), na upigaji wa picha za skrini za tovuti (Browser Rendering). Kwa waendeshaji wa tovuti walioko EU, tazama Kifungu cha 7.1. |
Duniani kote (pamoja na hifadhi iliyo chini ya mamlaka ya EU kwa akaunti za EU) |
| Fireworks AI |
Uzalishaji wa maandishi kwa AI, AI ya mazungumzo, uundaji wa maudhui, na ukokotoaji wa AI unaoombwa na msimbo wa tovuti yako yenyewe. Data binafsi ya wageni haitumwi kwa Fireworks AI wala xAI, isipokuwa kwa Fireworks AI pale msimbo wa tovuti yako yenyewe unapoijumuisha katika ombi la ukokotoaji wa AI, au pale unapomwomba msaidizi wa AI asome au afanyie kazi rekodi za tovuti yako; katika hali zote mbili, Fireworks AI huichakata kwa maelekezo yako. Huchakatwa chini ya masharti yanayokataza matumizi kwa ajili ya kufunza miundo na yanayoweka kikomo cha muda wa kuhifadhi. |
Marekani na maeneo mengine ambako mtoa huduma anafanya kazi |
| xAI (SpaceXAI LLC) |
Uzalishaji na uhariri wa picha kwa AI (maagizo ya maandishi na, kwa uhariri, picha chanzo unazotoa). Huchakatwa chini ya masharti yanayokataza matumizi kwa ajili ya kufunza miundo na yanayoweka kikomo cha muda wa kuhifadhi. |
Marekani na maeneo mengine ambako mtoa huduma anafanya kazi |
| BrightData |
Ukusanyaji wa data za umma za wavuti (kumsaidia mtumiaji wakati wa kuunda tovuti, na kupata kurasa za wavuti ambazo msaidizi wa AI ameombwa kuzisoma), ufuatiliaji wa maneno muhimu ya SERP (kwa mipango husika) |
Israeli / Duniani kote |
| CloudConvert (Lunaweb GmbH, Ujerumani) |
Ubadilishaji wa miundo ya faili |
Marekani (Virginia) |
Uchakataji wa malipo unafanywa na Muuzaji Rasmi wetu (Link, kampuni shirikishi ya Stripe), ambaye hufanya kazi kama mdhibiti huru badala ya mchakataji mdogo na kwa hiyo hajaorodheshwa hapo juu; tazama Kifungu cha 2.2.
6.3 Mabadiliko ya Wachakataji Wadogo
Mabadiliko ya orodha ya wachakataji wadogo hufanywa tu chini ya Kifungu hiki cha 6.3; si mabadiliko ya DPA hii chini ya Kifungu cha 13. Tutatoa notisi ya mabadiliko yoyote yaliyokusudiwa ya orodha ya wachakataji wadogo kwa Huduma unazotumia sasa angalau siku kumi na tano (15) kabla ya mchakataji mdogo mpya kuanza kuchakata data binafsi, kwa kusasisha orodha ya wachakataji wadogo katika https://www.acira.ai/dpa na, ikiwa umejiandikisha kupokea arifa za wachakataji wadogo, kwa barua pepe. Unaweza kujiandikisha kupokea arifa za mabadiliko ya wachakataji wadogo kwa kutuma barua pepe kwa legal@acira.ai yenye kichwa cha habari "Subprocessor Notifications." Tunapoanzisha vipengele au huduma mpya zinazohusisha wachakataji wadogo wa ziada, wachakataji wadogo hao watafichuliwa wakati kipengele au huduma hiyo inapoanza kupatikana; matumizi yako ya kipengele au huduma hiyo mpya yanamaanisha kukubali wachakataji wadogo wake waliofichuliwa. Pale ambapo lazima tubadilishe mchakataji mdogo kwa dharura kwa sababu za usalama au za mwendelezo wa huduma, tutakujulisha haraka iwezekanavyo. Ikiwa una pingamizi la busara dhidi ya mchakataji mdogo mpya anayechakata data kwa ajili ya Huduma zilizopo, unaweza kutujulisha kwa maandishi ndani ya siku kumi na tano (15) tangu notisi hiyo. Tutashirikiana nawe kwa nia njema kushughulikia wasiwasi wako. Ikiwa hatuwezi kutatua pingamizi hilo kwa kuridhika kwako kwa busara, unaweza kusitisha Makubaliano kwa kutoa notisi ya maandishi.
6.4 Wajibu wa Wachakataji Wadogo
Tutaingia katika makubaliano ya maandishi na kila mchakataji mdogo yanayoweka wajibu wa ulinzi wa data ambao haulindi kwa kiwango cha chini kuliko ule uliowekwa katika DPA hii. Tunabaki kuwajibika kwa vitendo na makosa ya kutotenda ya wachakataji wetu wadogo kwa kiwango kilekile ambacho tungewajibika ikiwa tungetekeleza huduma hizo moja kwa moja.
7. UHAMISHAJI WA DATA WA KIMATAIFA
7.1 Taratibu za Uhamishaji
Huduma hupangishwa hasa nchini Marekani. Data binafsi inayochakatwa kupitia Huduma inaweza kuhamishiwa na kuchakatwa nchini Marekani na nchi nyingine ambako wachakataji wetu wadogo wanafanya kazi. Watoa huduma wetu wa ukokotoaji wa AI (Fireworks AI na xAI) na mtoa huduma wetu wa ubadilishaji wa faili (CloudConvert) huchakata data nchini Marekani, na watoa huduma wetu wa ukokotoaji wa AI wanaweza pia kuchakata data katika maeneo mengine ambako wanafanya kazi. BrightData inaweza kuchakata data nchini Israeli na katika maeneo mengine duniani. Cloudflare huchakata data katika maeneo ya ukingoni duniani kote.
Kuweka Data Ndani ya EU: Kwa tovuti ambazo nchi ya uendeshaji wake, iliyowekwa tovuti inapoundwa na kabla haijaanza kupatikana mtandaoni, ni nchi mwanachama wa Umoja wa Ulaya ("waendeshaji wa tovuti walioko EU"; nchi nyingine za EEA, Uingereza, na Uswisi hazijajumuishwa), tunatumia hatua zifuatazo za kuweka data ndani ya EU ili kupunguza uhamishaji wa data binafsi ya wageni nje ya Umoja wa Ulaya:
- Hifadhi: Data ya wageni katika hifadhi ya kudumu ya ukingoni — ikiwa ni pamoja na mawasilisho ya fomu, data ya vipindi, na data ya majedwali ya watumiaji — imewekewa kikomo cha kimamlaka kwa, na huhifadhiwa ndani ya, Umoja wa Ulaya.
- Uchakataji wa kiotomatiki unaowahusu wageni: Operesheni zinazoanzishwa kiotomatiki na shughuli za wageni — ikiwa ni pamoja na arifa kuhusu rekodi mpya za hifadhidata ya tovuti, uwasilishaji wa barua pepe za miamala, na tafsiri ya mashine ya maudhui ya hifadhidata ya tovuti katika lugha za ziada za tovuti — huchakatwa ndani ya Umoja wa Ulaya (Stockholm).
- Ufikiaji wa usimamizi wa jukwaa: Unapofikia data ya wageni wa tovuti yako kupitia dashibodi ya jukwaa, kiolesura cha mazungumzo (ikiwa ni pamoja na unapomwomba msaidizi wa AI asome au afanyie kazi rekodi za tovuti yako, ambazo kisha huchakatwa na mtoa huduma wetu wa ukokotoaji wa AI, Fireworks AI, nchini Marekani), au kiolesura cha mstari wa amri (CLI) au API nyingine za kiprogramu (kwa mfano, kuangalia mawasilisho ya fomu, kusimamia rekodi za watumiaji, au kuhamisha nje maudhui kwenda kwenye mazingira yako ya ndani), data hii inaweza kuchakatwa kupitia miundombinu yetu iliyoko Marekani ili kutimiza ombi lako, na — pale unapotumia CLI au kiolesura cha kiprogramu — inaweza kusambazwa kwenda na kuhifadhiwa katika mazingira unamoendesha zana hizo. Uhamishaji huu hufanyika inapohitajika, huanzishwa na wewe (Mdhibiti), na unalindwa na taratibu za uhamishaji na hatua za ziada zilizoelezwa hapa chini kwa kiwango ambacho data inabaki ndani ya miundombinu yetu. Mara unapohamisha nje au kupata data binafsi kwenda kwenye mazingira yako mwenyewe (kama vile kompyuta ya ndani au zana ya uundaji programu ya upande wa tatu), unawajibika kwa usalama wake na ushughulikiaji wake halali; hatua zetu za kuweka data ndani ya mamlaka husika na hatua nyingine za kiufundi hazihusu data binafsi baada ya kutoka kwenye miundombinu yetu.
- Kumbukumbu za uchunguzi: Kumbukumbu za hitilafu na za console zinazozalishwa na tovuti yako — matokeo ya uchunguzi yanayoonyeshwa kwako kwenye ukurasa wa Kumbukumbu (Logs) wa jukwaa — huhifadhiwa kwenye miundombinu yetu iliyoko Marekani kwa kipindi kilichowekwa katika Kifungu cha 12.1. Hizi ni rekodi za kiutendaji zinazohifadhiwa kwa ajili ya mapitio yako mwenyewe na hazikusudiwi kuwa na data binafsi ya wageni; wewe ndiye unayedhibiti kile ambacho msimbo wa tovuti yako mwenyewe unaandika humo.
- Ukokotoaji wa AI unaoombwa na tovuti yako: Pale msimbo wa tovuti yako yenyewe unapoomba ukokotoaji wa AI, ombi hupitia miundombinu yetu ndani ya Umoja wa Ulaya (Stockholm) na huchakatwa na mtoa huduma wetu wa ukokotoaji wa AI, Fireworks AI, nchini Marekani; uchakataji uliowekewa kikomo ndani ya EU haupatikani kwa kipengele hiki. Wewe unadhibiti kile ambacho msimbo wa tovuti yako hutuma, ikiwa ni pamoja na data binafsi yoyote ya wageni, na uhamishaji huu uko chini ya taratibu za uhamishaji zilizoelezwa hapa chini.
- Uchakataji mwingine nje ya EU: Data ya takwimu na data inayochakatwa na miundombinu yetu ya wingu iliyoko Marekani kwa ajili ya udhibiti wa maudhui na ukokotoaji wa AI bado inaweza kuhamishiwa Marekani, na ubadilishaji wa faili unafanywa nchini Marekani. Uainishaji wa barua taka wa mawasilisho ya fomu kwa AI huendeshwa kwenye mtandao wa kimataifa wa Cloudflare na haujawekewa kikomo ndani ya EU. Uhamishaji huu uko chini ya taratibu za uhamishaji zilizoelezwa hapa chini.
Kwa uhamishaji wa data binafsi kutoka EEA, Uingereza, au Uswisi kwenda nchi zisizotambuliwa kuwa zinatoa kiwango cha kutosha cha ulinzi wa data, tunategemea:
- Vifungu vya Kawaida vya Mkataba (SCCs): Tunajumuisha Vifungu vya Kawaida vya Mkataba vya Kamisheni ya Ulaya katika DPA hii kwa marejeleo: Moduli ya Kwanza (Mdhibiti kwa Mdhibiti) kwa data ya takwimu ambapo tunafanya kazi kama mdhibiti wa pamoja (tazama Kifungu cha 2.3), na Moduli ya Pili (Mdhibiti kwa Mchakataji) kwa data nyingine zote binafsi zinazochakatwa kwa niaba yako. SCCs zinapatikana katika https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
- Nyongeza ya Uingereza ya Uhamishaji wa Data wa Kimataifa (UK International Data Transfer Addendum): Kwa uhamishaji kutoka Uingereza, Nyongeza ya Uingereza kwa SCCs za EU inatumika.
- Taratibu za Uswisi za Uhamishaji wa Data: Kwa uhamishaji kutoka Uswisi, SCCs zinatumika pamoja na marekebisho yanayotakiwa na FADP ya Uswisi.
Kwa madhumuni ya SCCs, pande zinakubali kwamba: (a) msafirishaji wa data ni wewe na mpokeaji wa data ni Acira AI LLC; (b) Kiambatisho I.B (maelezo ya uhamishaji) kinakamilishwa na Kifungu cha 3 cha DPA hii; (c) Kiambatisho II (hatua za kiufundi na za kitaasisi) kinakamilishwa na Vifungu vya 7.2 na 9 vya DPA hii; (d) kwa Kifungu cha 9 cha SCCs, Chaguo la 2 (uidhinishaji wa jumla wa maandishi) linatumika, pamoja na kipindi cha notisi kilichowekwa katika Kifungu cha 6.3; (e) kifungu cha hiari cha kujiunga (docking clause) (Kifungu cha 7) hakitumiki; (f) kwa Kifungu cha 17 (sheria inayoongoza) na Kifungu cha 18 (uchaguzi wa mahakama), SCCs zinaongozwa na sheria ya, na migogoro inayotokana nazo inatatuliwa mbele ya mahakama za, Ayalandi; na (g) mamlaka ya usimamizi yenye uwezo katika Kiambatisho I.C inaamuliwa kwa mujibu wa Kifungu cha 13 cha SCCs. Kwa madhumuni ya Nyongeza ya Uingereza ya Uhamishaji wa Data wa Kimataifa, Majedwali ya 1 hadi 3 yanachukuliwa kuwa yamekamilishwa kwa taarifa husika zilizowekwa katika DPA hii na machaguo ya SCC yaliyo hapo juu, na kwa Jedwali la 4, hakuna upande unaoweza kusitisha Nyongeza ya Uingereza kama ilivyoelezwa katika Kifungu cha 19 cha Nyongeza ya Uingereza.
7.2 Hatua za Ziada
Tunatekeleza hatua zifuatazo za ziada ili kulinda data binafsi inayohamishwa:
- Usimbaji fiche wa data inaposafirishwa (TLS/SSL) na ikiwa imehifadhiwa
- Udhibiti wa ufikiaji na taratibu za uthibitishaji
- Mapitio ya mara kwa mara ya hatua zetu za usalama na ya nyaraka za usalama za watoa huduma wetu
- Desturi za kupunguza data (k.m., vitambulisho vya wageni vya jina bandia badala ya kuhifadhi IP ghafi)
- Kuweka data ndani ya mamlaka ya EU kwa waendeshaji wa tovuti walioko EU (hifadhi ya kudumu na uchakataji wa kiotomatiki unaowahusu wageni vimewekewa kikomo ndani ya EU)
- Miundombinu ya ukokotoaji na barua pepe iliyoko EU kwa operesheni za kiotomatiki zinazowahusu wageni (arifa kuhusu rekodi mpya za hifadhidata ya tovuti na uwasilishaji wa barua pepe za miamala huchakatwa ndani ya Umoja wa Ulaya kwa waendeshaji wa tovuti walioko EU)
7.3 Tathmini ya Athari za Uhamishaji
Hatua hizi za ziada zinaongozwa na tathmini yetu ya sheria na desturi za nchi zinazopokea data, kwa kuzingatia asili ya data inayohamishwa, utaratibu wa uhamishaji unaotegemewa, na kinga za kiufundi na za kitaasisi zilizopo. Tumetathmini kwamba hatua za ziada zilizoelezwa hapo juu, pamoja na ahadi zilizo katika SCCs, zinatoa kiwango cha kutosha cha ulinzi kwa data binafsi inayohamishwa. Tathmini yetu ya athari za uhamishaji inapatikana ukiiomba kupitia legal@acira.ai, na tutaiwasilisha kwa mamlaka ya usimamizi yenye uwezo ikiiomba.
7.4 Uhamishaji wa Data kutoka Kanada
Kwa uhamishaji wa data binafsi kutoka Kanada, tunategemea kinga zifuatazo ili kuhakikisha kwamba data binafsi inayohamishwa nje ya Kanada inapata kiwango linganifu cha ulinzi kama inavyotakiwa chini ya Sheria ya Ulinzi wa Taarifa Binafsi na Nyaraka za Kielektroniki (PIPEDA) na sheria zinazotumika za faragha za mikoa (ikiwa ni pamoja na PIPA ya Alberta, PIPA ya British Columbia, na Sheria ya Quebec kuhusu ulinzi wa taarifa binafsi katika sekta binafsi):
- Ulinzi wa kimkataba: Makubaliano ya maandishi ya uchakataji wa data na kila mchakataji mdogo yanayoweka wajibu wa kulinda data binafsi kwa kiwango kinacholingana na sheria ya faragha ya Kanada, ikiwa ni pamoja na mahitaji ya kinga zinazofaa za usalama, mipaka ya matumizi, notisi ya ukiukaji, na ufikiaji wa wahusika wa data.
- Kinga za kiufundi: Hatua zilezile za usimbaji fiche, matumizi ya majina bandia, udhibiti wa ufikiaji, na kupunguza data zilizoelezwa katika Kifungu cha 7.2 zinatumika kwa uhamishaji wa data kutoka Kanada.
- Kinga za kitaasisi: Uchunguzi wa kina wa wachakataji wadogo (due diligence), wajibu wa usiri kwa wafanyakazi, na taratibu zilizoandikwa za kukabiliana na matukio kama ilivyoelezwa katika DPA hii.
8. HAKI ZA WAHUSIKA WA DATA
8.1 Usaidizi kwa Maombi
Tutakusaidia kujibu maombi kutoka kwa Wahusika wa Data wanaotumia haki zao chini ya Sheria Inayotumika ya Ulinzi wa Data, ikiwa ni pamoja na haki za kufikia, kusahihisha, kufuta, kuwekea vikwazo, kuhamisha, na kupinga.
8.2 Notisi
Tukipokea ombi au lalamiko la ulinzi wa data moja kwa moja kutoka kwa Mhusika wa Data kuhusu data binafsi inayochakatwa kwa niaba yako, tutalipeleka kwako mara moja na hatutajibu ombi au lalamiko hilo bila maelekezo yako, isipokuwa pale inapotakiwa na sheria inayotumika. Kama Mdhibiti, unawajibika kushughulikia na kujibu malalamiko hayo ya Wahusika wa Data, ikiwa ni pamoja na wajibu wowote wa kushughulikia malalamiko unaokuhusu chini ya Sheria Inayotumika ya Ulinzi wa Data (kama vile Kifungu cha 164A cha Sheria ya Ulinzi wa Data ya Uingereza (UK Data Protection Act) ya 2018).
8.3 Zana za Jukwaa
Tunatoa zana ndani ya Huduma kukusaidia kutimiza maombi ya Wahusika wa Data, ikiwa ni pamoja na:
- Ufikiaji na usimamizi wa data iliyohifadhiwa katika hifadhidata za tovuti yako
- Kufuta rekodi moja moja kutoka kwenye hifadhidata za tovuti yako
- Ukiomba, tunaweza kutoa data iliyohamishwa nje katika muundo uliopangwa unaosomeka na mashine ili kusaidia wajibu wa uhamishikaji wa data
9. USALAMA WA DATA
9.1 Hatua za Usalama
Tunatekeleza na kudumisha hatua zinazofaa za kiufundi na za kitaasisi ili kulinda data binafsi dhidi ya uchakataji usioidhinishwa au usio halali na dhidi ya upotevu, uharibifu, au madhara ya bahati mbaya. Hatua hizi zinajumuisha:
- Usimbaji Fiche: Data husimbwa kwa njia fiche inaposafirishwa kupitia TLS/SSL na ikiwa imehifadhiwa kwa kutumia usimbaji fiche wa kiwango cha sekta
- Udhibiti wa Ufikiaji: Udhibiti wa ufikiaji unaotegemea majukumu, sera za ufikiaji wa haki za chini kabisa, na uthibitishaji unaohitajika kwa ufikiaji wote wa akaunti na wa kiutawala
- Usalama wa Miundombinu: Miundombinu ya wingu inayosimamiwa yenye uwekaji wa viraka vya usalama kiotomatiki na ulinzi dhidi ya DDoS kwenye ukingo wa mtandao
- Utenganishaji wa Data: Utenganishaji wa data wa kila tovuti kupitia matukio maalum ya hifadhi
- Ufuatiliaji: Ufuatiliaji na utoaji wa tahadhari wa kiotomatiki pamoja na urekodi wa kumbukumbu uliopangwa kimuundo
- Usalama wa Vitambulisho vya Kuingia: Funguo zote za API na siri huhifadhiwa katika huduma maalum za usimamizi wa siri; manenosiri ya watumiaji hubadilishwa kuwa hashi kwa kutumia algoriti imara za kriptografia zenye chumvi (salt) ya kila mtumiaji
- Ulinzi dhidi ya Boti: Ulinzi wa kiotomatiki dhidi ya boti ili kuzuia matumizi mabaya ya kiotomatiki
9.2 Usiri
Tunahakikisha kwamba wafanyakazi wote walioidhinishwa kuchakata data binafsi wamefungwa na wajibu wa usiri.
10. NOTISI YA UKIUKAJI WA USALAMA WA DATA
10.1 Notisi kwa Mdhibiti
Tutakujulisha bila kuchelewa kusikostahili baada ya kufahamu ukiukaji wa usalama wa data binafsi unaoathiri data binafsi inayochakatwa kwa niaba yako. Notisi itatumwa kwa taarifa za mawasiliano zinazohusishwa na akaunti yako.
10.2 Maudhui ya Notisi
Notisi yetu ya ukiukaji itajumuisha, kwa kiwango kinachopatikana:
- Maelezo ya asili ya ukiukaji, ikiwa ni pamoja na aina na idadi ya takriban ya Wahusika wa Data na ya rekodi zinazohusika;
- Jina na maelezo ya mawasiliano ya mtu wetu wa mawasiliano kuhusu ulinzi wa data;
- Maelezo ya madhara yanayoweza kutokana na ukiukaji;
- Maelezo ya hatua zilizochukuliwa au zinazopendekezwa kushughulikia ukiukaji na kupunguza athari zake.
10.3 Wajibu Wako
Unawajibika kuijulisha mamlaka husika ya usimamizi na Wahusika wa Data walioathirika kuhusu ukiukaji wa usalama wa data binafsi kama inavyotakiwa na Sheria Inayotumika ya Ulinzi wa Data. Tutashirikiana nawe na kutoa usaidizi wa busara kukusaidia kutimiza wajibu wako wa notisi ya ukiukaji.
11. UKAGUZI NA UTHIBITISHAJI WA UTIIFU
11.1 Nyaraka za Utiifu
Ili kuonyesha utiifu wetu wa DPA hii, tutakupatia, baada ya ombi la maandishi la busara (hadi mara moja kwa mwaka), yafuatayo:
- Ripoti husika za ukaguzi za watu wa tatu, vyeti, au muhtasari wa tathmini za usalama;
- Muhtasari wa hatua zetu za sasa za usalama za kiufundi na za kitaasisi;
- Taarifa kuhusu shughuli zetu za uchakataji, wachakataji wadogo, na desturi za ulinzi wa data.
Pale tunapotegemea watoa huduma wa miundombinu wa upande wa tatu (kama vile AWS na Cloudflare), vyeti vyao vya usalama na nyaraka za utiifu zinapatikana kupitia programu zao husika za uaminifu na utiifu.
11.2 Maswali ya Ziada
Ikiwa nyaraka zinazotolewa chini ya Kifungu cha 11.1 hazishughulikii kwa busara wasiwasi wako wa utiifu, unaweza kuwasilisha maswali mahususi ya maandishi kuhusu desturi zetu za ulinzi wa data, ambayo tutayajibu ndani ya muda wa busara.
11.3 Ukaguzi na Ukaguzi wa Papo kwa Papo
Pale ambapo nyaraka zinazotolewa chini ya Vifungu vya 11.1 na 11.2 hazitoshi kuonyesha utiifu wetu wa DPA hii, au pale ambapo ukaguzi unatakiwa na mamlaka ya usimamizi au na Sheria Inayotumika ya Ulinzi wa Data, wewe (au mkaguzi huru aliyefungwa na wajibu wa usiri na ambaye si mshindani wetu) unaweza kukagua utiifu wetu wa DPA hii, ikiwa ni pamoja na kwa ukaguzi wa papo kwa papo. Ukaguzi unahitaji notisi ya maandishi ya angalau siku thelathini (30) mapema, unaweza kufanyika si zaidi ya mara moja kwa mwaka (isipokuwa ukitakiwa na mamlaka ya usimamizi au kufuatia ukiukaji wa usalama wa data binafsi unaoathiri data yako), unafanywa kwa gharama yako wakati wa saa za kawaida za kazi kwa namna inayopunguza usumbufu, na haujumuishi ufikiaji wa data ya wateja wengine wala wa vituo vya wachakataji wetu wadogo, ambapo badala yake tutatoa ripoti za ukaguzi na vyeti vya wachakataji wadogo wenyewe.
12. UHIFADHI NA UFUTAJI WA DATA
12.1 Wakati wa Makubaliano
Tutahifadhi data binafsi inayochakatwa kwa niaba yako kwa muda wote wa Makubaliano na kwa mujibu wa maelekezo yako kupitia Huduma. Vipindi mahususi vya kuhifadhi data ya wageni vinajumuisha:
- Rekodi za hifadhidata ya tovuti (kama vile mawasilisho ya fomu na maudhui mengine yanayotolewa na watumiaji): Huhifadhiwa kwa muda wote wa tovuti husika, isipokuwa uzifute mapema kupitia zana za jukwaa.
- Data ya vipindi ya wageni wa tovuti yako: Hufutwa kiotomatiki baada ya siku 30 bila shughuli.
- Maudhui ya wageni yaliyofutwa (rekodi za hifadhidata ya tovuti, kama vile mawasilisho ya fomu, maoni, na maudhui mengine yanayotolewa na watumiaji): Unapofuta maudhui ya wageni kupitia zana za jukwaa, huhamishiwa katika hali ya ufutaji laini (soft-delete) na huhifadhiwa kwa hadi siku thelathini (30) ili kuwezesha urejeshaji. Baada ya kipindi hiki, maudhui yaliyofutwa kwa ufutaji laini huondolewa kwenye data ya tovuti yako.
- Historia ya urejeshaji wa hali ya wakati maalum: Mabadiliko ya data iliyohifadhiwa ya tovuti yako, ikiwa ni pamoja na ufutaji, huhifadhiwa katika historia ya urejeshaji wa hali ya wakati maalum ya tovuti kwa hadi siku thelathini (30). Kurejesha tovuti yako kwenye hali ya wakati wa awali kunarudisha data kama ilivyokuwa wakati huo, ikiwa ni pamoja na rekodi zilizofutwa tangu wakati huo; maamuzi ya kujiondoa kwenye barua pepe hudumishwa katika urejeshaji wowote.
- Historia ya arifa: Huduma zinapokujulisha kuhusu rekodi mpya katika hifadhidata za tovuti yako, arifa hiyo pia huhifadhiwa katika historia yako ya arifa ndani ya programu kwa hadi miezi sita (6). Kwa waendeshaji wa tovuti walioko EU, arifa hiyo huwa na muhtasari bila maudhui ya rekodi.
- Rekodi za vikomo vya kasi ya maombi kwa tovuti yako: Hashi zenye ufunguo za kila mgeni zilizoelezwa katika Kifungu cha 3.3, zinazohifadhiwa kwa hadi siku tatu (3) kisha kufutwa kiotomatiki.
- Kumbukumbu za hitilafu na za uchunguzi: Kumbukumbu za hitilafu za jukwaa (ambazo zinaweza kujumuisha anwani za IP) na kumbukumbu ya uchunguzi ya tovuti yako mwenyewe, inayoonyeshwa kwenye ukurasa wake wa Kumbukumbu (Logs), huhifadhiwa kwa hadi siku tisini (90), ikiwa ni pamoja na baada ya tovuti kufutwa, kisha hufutwa kiotomatiki.
- Rekodi za kujiondoa kwenye barua pepe kwenye tovuti yako: Huhifadhiwa kwa muda wote wa tovuti husika, isipokuwa mpokeaji ajisajili tena. Rekodi za kujiondoa hufutwa tovuti inapofutwa.
- Data ya takwimu: Huhifadhiwa kwa muda wote wa tovuti husika. Vikomo vya muda wa kuhifadhi kulingana na mpango, vilivyoelezwa kwenye ukurasa wetu wa bei, huamua kiasi cha data ya kihistoria ya takwimu kinachoendelea kuonyeshwa na kufikiwa.
12.2 Baada ya Kusitishwa
Baada ya kusitishwa kwa Makubaliano, au ukiomba, tutafuta data binafsi inayochakatwa kwa niaba yako kwa mujibu wa desturi za kuhifadhi data zilizoelezwa katika Makubaliano (ikiwa ni pamoja na kipindi cha neema cha ufutaji wa akaunti na tovuti kilichoelezwa humo). Baada ya kipindi cha neema, ufutaji ni wa kudumu na hauwezi kurudishwa nyuma.
12.3 Mambo Yaliyotengwa
Tunaweza kuhifadhi data binafsi kwa kiwango kinachotakiwa na sheria inayotumika, au pale ambapo data imeondolewa utambulisho na haiwezi tena kuhusishwa na Mhusika wa Data.
13. MUDA NA USITISHAJI
DPA hii inaanza kutumika tarehe unayokubali Makubaliano na inaendelea kutumika kwa muda wote ambao tunachakata data binafsi kwa niaba yako. Wajibu wa usiri na wa ulinzi wa data uliowekwa katika DPA hii unaendelea kutumika baada ya kusitishwa kwa Makubaliano.
Mabadiliko ya DPA hii. Tunaweza kubadilisha DPA hii kwa njia ileile kama Makubaliano (tazama "Mabadiliko ya Masharti Haya ya Huduma" katika Makubaliano): tunatuma kwa barua pepe muhtasari wa badiliko kubwa kwa anwani inayohusishwa na akaunti yako angalau siku thelathini (30) kabla halijaanza kutumika, isipokuwa pale ambapo badiliko linatakiwa na sheria au linahitajika kwa haraka kwa sababu za usalama, ulaghai, au matumizi mabaya, na mabadiliko yasiyo makubwa huanza kutumika yanapochapishwa. Mabadiliko ya orodha ya wachakataji wadogo hufuata Kifungu cha 6.3 badala yake. Hakuna badiliko la DPA hii linalorekebisha Vifungu vya Kawaida vya Mkataba, ambavyo vimejumuishwa bila marekebisho, wala linalopunguza ulinzi vinavyotoa.
Nakala iliyotiwa sahihi na pande zote mbili ya DPA hii, ikiwa ni pamoja na Vifungu vya Kawaida vya Mkataba vilivyojumuishwa kwa marejeleo, inapatikana kwa ombi la maandishi kwa legal@acira.ai.
14. UKOMO WA DHIMA
Dhima ya kila upande chini ya DPA hii iko chini ya mipaka ya dhima iliyowekwa katika Makubaliano.
15. WASILIANA NASI
Kwa maswali kuhusu DPA hii au kutumia haki zako, wasiliana nasi kupitia:
Acira AI LLC
Kwa: Ulinzi wa Data
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
Marekani
Simu: 888-389-1189
Barua pepe: legal@acira.ai