Acira AI Logo
ధరలుఫీచర్లుపోల్చి చూడండిఏజెన్సీల కోసం
లాగిన్

డేటా ప్రాసెసింగ్ అనుబంధం

డేటా ప్రాసెసింగ్ అనుబంధం

చివరిగా నవీకరించబడింది: అక్టోబర్ 6, 2026


ఈ డేటా ప్రాసెసింగ్ అనుబంధం ("DPA"), Acira AI LLC ("ప్రాసెసర్," "మేము," "మమ్మల్ని") మరియు సేవల యూజర్ ("నియంత్రకుడు," "మీరు") మధ్య ఉన్న సేవా నిబంధనలలో ("ఒప్పందం") భాగంగా ఉంటుంది మరియు వ్యక్తిగత డేటా ప్రాసెసింగ్‌కు సంబంధించి ఒప్పందానికి అనుబంధంగా ఉంటుంది.

యూరోపియన్ ఆర్థిక ప్రాంతం ("EEA"), యునైటెడ్ కింగ్‌డమ్ ("UK"), లేదా స్విట్జర్లాండ్‌లో ఉన్న వ్యక్తుల వ్యక్తిగత డేటాను సేకరించే లేదా ప్రాసెస్ చేసే వెబ్‌సైట్‌లను సృష్టించడానికి, హోస్ట్ చేయడానికి మరియు ప్రచురించడానికి మీరు సేవలను ఉపయోగించినప్పుడు, లేదా వర్తించే డేటా రక్షణ చట్టాలు ఇతరత్రా కోరిన చోట, ఈ DPA వర్తిస్తుంది.

మీ సౌలభ్యం కోసం ఈ DPA ఇతర భాషల్లోకి అనువదించబడవచ్చు. ఆంగ్ల సంస్కరణకు మరియు ఏదైనా అనువదించబడిన సంస్కరణకు మధ్య ఏదైనా వైరుధ్యం లేదా అస్థిరత ఉన్న సందర్భంలో, ఆంగ్ల సంస్కరణ ప్రబలంగా ఉంటుంది; అయితే, అనువదించబడిన సంస్కరణ వర్తించాలని లేదా ప్రబలంగా ఉండాలని, లేదా ఏదైనా అస్థిరత మీకు అనుకూలంగా పరిష్కరించబడాలని వర్తించే చట్టం కోరిన సందర్భాల్లో తప్ప. క్యూబెక్‌లో ఉన్న యూజర్లకు, ఫ్రెంచ్ సంస్కరణ వర్తిస్తుంది.


విషయ సూచిక

  1. నిర్వచనాలు
  2. పరిధి మరియు పాత్రలు
  3. డేటా ప్రాసెసింగ్ వివరాలు
  4. ప్రాసెసర్ బాధ్యతలు
  5. నియంత్రకుని బాధ్యతలు
  6. సబ్‌ప్రాసెసర్లు
  7. అంతర్జాతీయ డేటా బదిలీలు
  8. డేటా సబ్జెక్ట్ హక్కులు
  9. డేటా భద్రత
  10. డేటా ఉల్లంఘన నోటిఫికేషన్
  11. ఆడిట్‌లు మరియు అనుపాలన ధృవీకరణ
  12. డేటా నిలుపుదల మరియు తొలగింపు
  13. కాలవ్యవధి మరియు ముగింపు
  14. బాధ్యత పరిమితి
  15. మమ్మల్ని సంప్రదించండి

1. నిర్వచనాలు

"వర్తించే డేటా రక్షణ చట్టం" అంటే, (వర్తించిన మేరకు) General Data Protection Regulation (EU) 2016/679 ("GDPR"), UK GDPR, Swiss Federal Act on Data Protection ("FADP"), మరియు California Consumer Privacy Act ("CCPA") తో సహా, ఈ DPA కింద వ్యక్తిగత డేటా ప్రాసెసింగ్‌కు వర్తించే అన్ని చట్టాలు మరియు నిబంధనలు.

"నియంత్రకుడు" అంటే వ్యక్తిగత డేటా ప్రాసెసింగ్ యొక్క ప్రయోజనాలను మరియు మార్గాలను నిర్ణయించే సహజ లేదా చట్టపరమైన వ్యక్తి — ఈ సందర్భంలో, ప్లాట్‌ఫారమ్ ద్వారా వెబ్‌సైట్‌ను నిర్వహించే సేవల యూజర్ అయిన మీరు.

"డేటా సబ్జెక్ట్" అంటే వ్యక్తిగత డేటా ప్రాసెస్ చేయబడే గుర్తించబడిన లేదా గుర్తించదగిన సహజ వ్యక్తి.

"వ్యక్తిగత డేటా" అంటే సేవల ద్వారా ప్రాసెస్ చేయబడే, డేటా సబ్జెక్ట్‌కు సంబంధించిన ఏదైనా సమాచారం.

"ప్రాసెసింగ్" అంటే సేకరణ, నమోదు, వ్యవస్థీకరణ, నిర్మాణీకరణ, నిల్వ, అనుకూలీకరణ, తిరిగి పొందడం, సంప్రదింపు, వినియోగం, వెల్లడి, వ్యాప్తి, పరిమితి, తుడిచివేత లేదా విధ్వంసంతో సహా, వ్యక్తిగత డేటాపై నిర్వహించబడే ఏదైనా కార్యకలాపం.

"ప్రాసెసర్" అంటే నియంత్రకుని తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేసే సహజ లేదా చట్టపరమైన వ్యక్తి — ఈ సందర్భంలో, Acira AI LLC.

"సబ్‌ప్రాసెసర్" అంటే నియంత్రకుని తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి ప్రాసెసర్ నిమగ్నం చేసుకున్న ఏదైనా మూడవ పక్షం.

"ప్రామాణిక ఒప్పంద నిబంధనలు" లేదా "SCCs" అంటే ఈ DPA కింద (విభాగాలు 2.7 మరియు 7.1 చూడండి) వర్తించే మాడ్యూల్‌లలో, మూడవ దేశాలకు వ్యక్తిగత డేటా బదిలీ కోసం యూరోపియన్ కమిషన్ ఆమోదించిన ప్రామాణిక ఒప్పంద నిబంధనలు.


2. పరిధి మరియు పాత్రలు

2.1 ప్రాసెసింగ్ సంబంధం

మీ వెబ్‌సైట్ సందర్శకుల నుండి (ఫారమ్‌లు, యూజర్ ఖాతాలు, వ్యాఖ్యలు, సమీక్షలు లేదా ఇతర ఇంటరాక్టివ్ ఫీచర్ల ద్వారా) వ్యక్తిగత డేటాను సేకరించే వెబ్‌సైట్‌ను సృష్టించడానికి మరియు నిర్వహించడానికి మీరు సేవలను ఉపయోగించినప్పుడు, ఆ సందర్శకుల వ్యక్తిగత డేటాకు మీరు నియంత్రకునిగా మరియు మేము ప్రాసెసర్‌గా వ్యవహరిస్తాము.

2.2 నియంత్రకునిగా మా పాత్ర

మీ ఖాతా సమాచారం, బిల్లింగ్ డేటా, వినియోగ అనలిటిక్స్, మీ వెబ్‌సైట్ కంటెంట్ నుండి గ్రహించిన సాధారణ వెబ్‌సైట్ లక్షణాలు (పరిశ్రమ లేదా వ్యాపార రకం వంటివి), మరియు ప్లాట్‌ఫారమ్ నిర్వహణ డేటాతో సహా, మా స్వంత ప్రయోజనాల కోసం మేము సేకరించే వ్యక్తిగత డేటాకు మేము స్వతంత్ర నియంత్రకునిగా వ్యవహరిస్తాము. అటువంటి డేటా ప్రాసెసింగ్ మా గోప్యతా విధానం ద్వారా నియంత్రించబడుతుంది మరియు ఈ DPA పరిధికి వెలుపల ఉంటుంది.

చెల్లింపు ప్రొవైడర్ (మర్చంట్ ఆఫ్ రికార్డ్). చెల్లింపు సేవల కోసం చెల్లింపులు, మీ లావాదేవీకి మర్చంట్ ఆఫ్ రికార్డ్ — రికార్డులోని విక్రేత — గా వ్యవహరించే మూడవ పక్ష చెల్లింపు ప్రొవైడర్ ద్వారా నిర్వహించబడతాయి, ప్రస్తుతం అది Stripe యొక్క అనుబంధ సంస్థ అయిన Sold through Link, LLC ("Link"). ఆ హోదాలో, చెక్అవుట్ సమయంలో మీరు సమర్పించే చెల్లింపు వివరాల ప్రాసెసింగ్ యొక్క ప్రయోజనాలను మరియు మార్గాలను ప్రొవైడర్ నిర్ణయిస్తుంది, అందువల్ల అది మా సబ్‌ప్రాసెసర్‌గా కాకుండా, తన స్వంత హక్కులో స్వతంత్ర నియంత్రకునిగా వ్యవహరిస్తుంది. దాని ప్రాసెసింగ్ దాని స్వంత నిబంధనలు మరియు గోప్యతా నోటీసు ద్వారా నియంత్రించబడుతుంది మరియు ఈ DPA పరిధికి వెలుపల ఉంటుంది. మేము దాని నుండి పరిమిత లావాదేవీ మరియు బిల్లింగ్ డేటాను మాత్రమే స్వీకరిస్తాము, దానిని పైన వివరించిన విధంగా స్వతంత్ర నియంత్రకునిగా ప్రాసెస్ చేస్తాము.

2.3 ప్లాట్‌ఫారమ్ అనలిటిక్స్

మేము వెబ్‌సైట్ సందర్శకులపై ప్రాథమిక, గోప్యతకు అనుకూలమైన అనలిటిక్స్‌ను (ఒప్పందంలో వివరించిన విధంగా) సేకరిస్తాము. అనలిటిక్స్ డేటా కోసం, మేము మీతో సంయుక్త నియంత్రకునిగా వ్యవహరిస్తాము. వ్యక్తిగత డేటా సేకరణను కనిష్ఠంగా ఉంచేలా మేము మా అనలిటిక్స్‌ను రూపొందించాము — మేము ముడి IP చిరునామాలను నిల్వ చేయము, మరియు సందర్శకుల గుర్తింపు సూచికలు మారుపేరుతో కూడినవి (విభాగం 3.3 చూడండి). ప్రతి సంయుక్త నియంత్రకుని సంబంధిత బాధ్యతలు ఈ క్రింది విధంగా ఉంటాయి:

  • Acira AI (సంయుక్త నియంత్రకుడు): ఏ డేటా పాయింట్లు సేకరించబడతాయి, సందర్శకుల గుర్తింపు సూచికలు ఎలా లెక్కించబడతాయి, మరియు డేటా ఎలా సమగ్రీకరించబడుతుంది అనే వాటితో సహా, అనలిటిక్స్ సేకరణ యొక్క సాంకేతిక మార్గాలను నిర్ణయిస్తుంది. అనలిటిక్స్ మౌలిక సదుపాయాల భద్రత మరియు సమగ్రతకు, మరియు ప్లాట్‌ఫారమ్‌పై అనలిటిక్స్ ఎలా పనిచేస్తాయనే దాని గురించి సాధారణ విచారణలకు ప్రతిస్పందించడానికి మేము బాధ్యులం.
  • మీరు (సంయుక్త నియంత్రకుడు): అనలిటిక్స్ డేటా సేకరించబడే వెబ్‌సైట్‌ను నిర్వహిస్తారు (హోస్ట్ చేయబడిన అన్ని వెబ్‌సైట్‌లలో అనలిటిక్స్ సేవలలో అంతర్భాగంగా అందించబడతాయి). మీ వెబ్‌సైట్ గోప్యతా విధానంలో అనలిటిక్స్ డేటా సేకరణను వెల్లడించడానికి, మరియు మీ వెబ్‌సైట్ సందర్శకుల నుండి వారి అనలిటిక్స్ డేటాకు సంబంధించిన డేటా సబ్జెక్ట్ అభ్యర్థనలకు ప్రతిస్పందించడానికి మీరు బాధ్యులు.
  • డేటా సబ్జెక్ట్‌ల కోసం సంప్రదింపు కేంద్రం: మీ వెబ్‌సైట్‌లో సేకరించబడిన అనలిటిక్స్ డేటాకు సంబంధించి డేటా సబ్జెక్ట్‌లు మిమ్మల్ని (వెబ్‌సైట్ యజమానిని) సంప్రదించవచ్చు. అనలిటిక్స్ డేటాకు సంబంధించి డేటా సబ్జెక్ట్ నుండి మాకు అభ్యర్థన అందితే, మీరు మాకు ఇతరత్రా సూచించకపోతే, మేము వారిని మీ వద్దకు మళ్లిస్తాము. సాధారణ ప్లాట్‌ఫారమ్ విచారణల కోసం, డేటా సబ్జెక్ట్‌లు legal@acira.ai వద్ద మమ్మల్ని సంప్రదించవచ్చు.

2.4 సంయుక్త నియంత్రక ఏర్పాటు యొక్క సారాంశం

GDPR యొక్క ఆర్టికల్ 26(2) కు అనుగుణంగా, అనలిటిక్స్ డేటా కోసం ఈ సంయుక్త నియంత్రక ఏర్పాటు యొక్క సారాంశం ఈ క్రింది విధంగా ఉంటుంది: మేము (Acira AI) సాంకేతిక మార్గాలను మరియు సేకరించబడే డేటా పాయింట్లను నిర్ణయిస్తాము; మీరు (వెబ్‌సైట్ నిర్వాహకుడు) అనలిటిక్స్ డేటా సేకరించబడే వెబ్‌సైట్‌ను నిర్వహిస్తారు మరియు మీ సందర్శకులకు సేకరణను వెల్లడించడానికి బాధ్యులు. వర్తించే డేటా రక్షణ చట్టం కింద మనలో ప్రతి ఒక్కరు మన సంబంధిత బాధ్యతలకు బాధ్యులు. అనలిటిక్స్ డేటాకు సంబంధించి మీ వెబ్‌సైట్ సందర్శకులకు మీరే ప్రాథమిక సంప్రదింపు కేంద్రం. ఈ ఏర్పాటు యొక్క సారాంశం ఈ DPA ద్వారా మరియు https://www.acira.ai/dpa వద్ద డేటా సబ్జెక్ట్‌లకు అందుబాటులో ఉంచబడుతుంది.

2.5 CCPA సేవా ప్రొవైడర్ హోదా

California Consumer Privacy Act ("CCPA") కు లోబడి ఉన్న వ్యక్తిగత సమాచారాన్ని మేము మీ తరపున ప్రాసెస్ చేసే మేరకు, Cal. Civ. Code § 1798.140(ag) లో నిర్వచించిన విధంగా మేము మీ "సేవా ప్రొవైడర్". మేము ఈ క్రింది వాటిని చేయము:

  • మీరు మాకు అందించే ఏ వ్యక్తిగత సమాచారాన్నైనా విక్రయించడం లేదా భాగస్వామ్యం చేయడం (ఆ పదాలు CCPA కింద నిర్వచించబడిన విధంగా);
  • ఈ DPA మరియు ఒప్పందంలో నిర్దేశించిన వ్యాపార ప్రయోజనాలు కాకుండా, లేదా CCPA ఇతరత్రా అనుమతించినది కాకుండా, ఏ ఇతర ప్రయోజనం కోసమైనా వ్యక్తిగత సమాచారాన్ని నిలుపుకోవడం, ఉపయోగించడం లేదా వెల్లడించడం;
  • మీకు మరియు మాకు మధ్య ఉన్న ప్రత్యక్ష వ్యాపార సంబంధం వెలుపల వ్యక్తిగత సమాచారాన్ని నిలుపుకోవడం, ఉపయోగించడం లేదా వెల్లడించడం;
  • CCPA అనుమతించినది తప్ప, మీ నుండి స్వీకరించిన వ్యక్తిగత సమాచారాన్ని, మరొక వ్యక్తి నుండి లేదా వారి తరపున మేము స్వీకరించే, లేదా వినియోగదారులతో మా స్వంత పరస్పర చర్యల నుండి మేము సేకరించే వ్యక్తిగత సమాచారంతో కలపడం.

విభాగం 2.2 లో వివరించిన విధంగా, సంబంధిత ఉత్పత్తి సిఫార్సులను అందించే ప్రయోజనం కోసం, మీ వెబ్‌సైట్ కంటెంట్ నుండి సాధారణ, గుర్తింపు-రహిత వ్యాపార లక్షణాలను (పరిశ్రమ వర్గీకరణ వంటివి) మేము గ్రహించవచ్చు. ఈ పరిమిత వినియోగం CCPA అర్థంలో వ్యక్తిగత సమాచారాన్ని విక్రయించడం, భాగస్వామ్యం చేయడం లేదా కలపడం కాదు.

మేము ఈ పరిమితులను అర్థం చేసుకున్నామని మరియు వాటిని పాటిస్తామని మేము ధృవీకరిస్తున్నాము.

2.6 ప్రతినిధి నియామకాలు

వర్తించే చట్టం మమ్మల్ని అలా చేయమని కోరే ప్రతి అధికార పరిధిలోనూ మేము డేటా రక్షణ ప్రతినిధిని నియమిస్తాము, మరియు అటువంటి ఏ ప్రతినిధినైనా మా గోప్యతా విధానంలో గుర్తిస్తాము. Swiss Federal Act on Data Protection (FADP) యొక్క ఆర్టికల్ 14 తో సహా, మా సేవలకు సంబంధించిన అధికార పరిధుల ప్రతినిధి-నియామక పరిమితులకు వ్యతిరేకంగా మా ప్రాసెసింగ్ కార్యకలాపాలను మేము అంచనా వేస్తాము.

2.7 ఏజెన్సీ నిర్వహించే వెబ్‌సైట్‌లు

ఒక వెబ్‌సైట్ మా ఏజెన్సీ ప్రోగ్రామ్ ద్వారా సృష్టించబడిన లేదా నిర్వహించబడిన చోట, ఒక ఏజెన్సీ ("ఏజెన్సీ") తన స్వంత క్లయింట్ ("తుది క్లయింట్") తరపున వెబ్‌సైట్‌ను నిర్మించడానికి మరియు నిర్వహించడానికి సేవలను ఉపయోగిస్తుంది. ఆ ఏర్పాటులో:

  • నిర్వహించబడే వెబ్‌సైట్ ద్వారా సేకరించబడిన సందర్శకుల వ్యక్తిగత డేటాకు తుది క్లయింట్ (లేదా, ఏజెన్సీ తన స్వంత ప్రయోజనాల కోసం వెబ్‌సైట్‌ను నిర్వహించే చోట, ఏజెన్సీ) నియంత్రకుడు.
  • ఏజెన్సీ తన తుది క్లయింట్ కోసం ప్రాసెసర్‌గా వ్యవహరించే చోట, మేము ఏజెన్సీ నిమగ్నం చేసుకున్న సబ్‌ప్రాసెసర్‌గా వ్యవహరిస్తాము, మరియు విభాగం 7 లో వివరించిన మాడ్యూల్‌లకు అదనంగా, ఆ సంబంధానికి ప్రాసెసర్-నుండి-సబ్‌ప్రాసెసర్ ప్రామాణిక ఒప్పంద నిబంధనలు (మాడ్యూల్ మూడు) వర్తిస్తాయి. ఏజెన్సీ స్వయంగా నియంత్రకుడు అయిన చోట, ఈ DPA లో వివరించిన విధంగా మేము దాని ప్రాసెసర్‌గా వ్యవహరిస్తాము.
  • ప్రతి తుది క్లయింట్‌తో ఈ DPA కి అనుగుణమైన నిబంధనలపై డేటా ప్రాసెసింగ్ ఒప్పందాన్ని కుదుర్చుకోవడానికి, మరియు తుది క్లయింట్ తరపున మాకు సూచనలు ఇవ్వడానికి తనకు అధికారం ఉందని నిర్ధారించుకోవడానికి ఏజెన్సీ బాధ్యత వహిస్తుంది.
  • నిర్వహించబడే వెబ్‌సైట్‌కు యాక్సెస్ మంజూరు చేయబడిన ఏజెన్సీ సిబ్బంది, వెబ్‌సైట్‌ను నిర్మించడానికి, నిర్వహించడానికి మరియు నడపడానికి, ఆ వెబ్‌సైట్ కోసం నిల్వ చేయబడిన సందర్శకుల వ్యక్తిగత డేటాను (ఫారమ్ సమర్పణలు, సెషన్ డేటా, మరియు యూజర్-టేబుల్ రికార్డులతో సహా) యాక్సెస్ చేయవచ్చు. వర్తించే డేటా రక్షణ చట్టానికి అనుగుణంగా అటువంటి యాక్సెస్‌ను పరిమితం చేయడానికి మరియు పర్యవేక్షించడానికి ఏజెన్సీ బాధ్యత వహిస్తుంది.

ఏజెన్సీ బాధ్యతలతో సహా ఏజెన్సీ ప్రోగ్రామ్ నిబంధనలు, https://www.acira.ai/agency-terms వద్ద ఉన్న Acira AI ఏజెన్సీ నిబంధనలలో పేర్కొనబడ్డాయి.


3. డేటా ప్రాసెసింగ్ వివరాలు

3.1 విషయం మరియు కాలవ్యవధి

ఈ DPA కింద వ్యక్తిగత డేటా ప్రాసెసింగ్ ఒప్పందంలో వివరించిన విధంగా సేవలను అందించే ప్రయోజనం కోసం నిర్వహించబడుతుంది మరియు ఒప్పందం యొక్క కాలవ్యవధి అంతటా కొనసాగుతుంది.

3.2 ప్రాసెసింగ్ స్వభావం మరియు ప్రయోజనం

మేము వ్యక్తిగత డేటాను వీటి కోసం ప్రాసెస్ చేస్తాము:

  • మీ వెబ్‌సైట్ కంటెంట్‌ను హోస్ట్ చేయడం మరియు అందించడం
  • మీ వెబ్‌సైట్ ఫారమ్‌లు మరియు ఇంటరాక్టివ్ ఫీచర్ల ద్వారా సమర్పించబడిన డేటాను నిల్వ చేయడం మరియు నిర్వహించడం
  • మీ వెబ్‌సైట్ రక్షిత ప్రాంతాల కోసం యూజర్ ఖాతాలు మరియు సెషన్‌లను నిర్వహించడం
  • మీ తరపున ఇమెయిల్ సమాచారాలను డెలివరీ చేయడం
  • మీ కస్టమ్ డొమైన్ ఇమెయిల్ చిరునామాలకు అందిన ఇమెయిల్‌లను ఫార్వర్డ్ చేయడం
  • మీ వెబ్‌సైట్ స్వంత కోడ్ అభ్యర్థించే AI ఇన్ఫరెన్స్‌ను నిర్వహించడం (అభ్యర్థనలు మరియు ప్రతిస్పందనలు నిల్వ చేయబడవు)
  • అప్‌లోడ్ చేసిన ఫైల్‌ల కోసం AI ఆధారిత వివరణలు మరియు మెటాడేటాను రూపొందించడం
  • అప్‌లోడ్ చేసిన ఫైల్‌లను వెబ్-ఆప్టిమైజ్ చేసిన ఫార్మాట్‌లలోకి మార్చడం
  • సందర్శకుల అనలిటిక్స్‌ను అందించడం
  • మీ వెబ్‌సైట్ రికార్డులను చదవమని లేదా వాటిపై చర్య తీసుకోమని మీరు AI అసిస్టెంట్‌ను అడిగినప్పుడు, వాటిని దానితో ప్రాసెస్ చేయడం
  • మీ వెబ్‌సైట్ టెంప్లేట్‌ల నుండి PDF పత్రాలను రూపొందించడం
  • మీరు కాన్ఫిగర్ చేసే బ్యాక్‌గ్రౌండ్ జాబ్‌లు, షెడ్యూల్ చేసిన పనులు మరియు ఆటోమేషన్‌లను నడపడం
  • మీ వెబ్‌సైట్ స్వంత కోడ్ ప్రారంభించిన బయటకు వెళ్లే నెట్‌వర్క్ అభ్యర్థనలను (వెబ్‌హుక్‌లు మరియు బాహ్య APIలకు కాల్‌లు వంటివి) చేయడం
  • డిజైన్ సమీక్ష మరియు కంటెంట్-విధాన అమలు కోసం మీ వెబ్‌సైట్ పేజీల స్క్రీన్‌షాట్‌లను తీయడం
  • స్పామ్ మరియు దుర్వినియోగాన్ని గుర్తించడం మరియు నివారించడం (స్వయంచాలక బాట్ రక్షణతో సహా)
  • అప్‌లోడ్ చేసిన ఫైల్‌లపై కంటెంట్ మోడరేషన్ నిర్వహించడం
  • ప్లాట్‌ఫారమ్ కంటెంట్ విధానాల అనుపాలన కోసం ప్రచురణ సమయంలో వెబ్‌సైట్ కంటెంట్‌ను సమీక్షించడం
  • మీ వెబ్‌సైట్ ఇమెయిల్ గ్రహీతల కోసం ఇమెయిల్ ఆప్ట్-అవుట్ ప్రాధాన్యతలను నిర్వహించడం
  • WebSocket కనెక్షన్‌ల ద్వారా మీ వెబ్‌సైట్‌లో రియల్-టైమ్ ఛానెల్ సమాచారాలను సులభతరం చేయడం (సందేశాలు తాత్కాలికమైనవి మరియు నిల్వ చేయబడవు)
  • మీ నిర్దేశం మేరకు, కమాండ్-లైన్ ఇంటర్‌ఫేస్ (CLI) మరియు ఇతర ప్రోగ్రామాటిక్ APIల ద్వారా మీ వెబ్‌సైట్ కంటెంట్ మరియు డేటాకు ప్రోగ్రామాటిక్ యాక్సెస్‌ను అందించడం (మీ స్థానిక వాతావరణానికి కంటెంట్‌ను తిరిగి పొందడం మరియు ఎగుమతి చేయడంతో సహా)
  • ప్లాట్‌ఫారమ్ విశ్వసనీయత మరియు సమస్యల పరిష్కారం కోసం లోప మరియు డయాగ్నస్టిక్ లాగ్‌లను నిర్వహించడం (ప్లాట్‌ఫారమ్ లోప లాగ్‌లలో IP చిరునామాలు మరియు అభ్యర్థన మెటాడేటా ఉండవచ్చు; నిలుపుదల విభాగం 12.1 లో పేర్కొనబడింది)

3.3 వ్యక్తిగత డేటా రకాలు

ప్రాసెస్ చేయబడే వ్యక్తిగత డేటా రకాలు మీరు మీ వెబ్‌సైట్ ద్వారా ఏమి సేకరిస్తారనే దానిపై ఆధారపడి ఉంటాయి, వాటిలో ఇవి ఉండవచ్చు:

  • పేర్లు మరియు సంప్రదింపు సమాచారం
  • ఇమెయిల్ చిరునామాలు
  • సందేశాలు మరియు ఫారమ్ సమర్పణలు
  • వెబ్‌సైట్ సందర్శకులు సమర్పించిన ఫైల్ అప్‌లోడ్‌లు (చిత్రాలు మరియు పత్రాల వంటివి)
  • యూజర్ ఖాతా క్రెడెన్షియల్‌లు (హాష్ చేయబడిన రూపంలో నిల్వ చేయబడతాయి)
  • సెషన్ డేటా
  • IP చిరునామాలు (నిల్వ చేయబడవు: అభ్యర్థనను మళ్లించడానికి, దేశం మరియు ప్రాంతాన్ని నిర్ణయించడానికి, మరియు బాట్ రక్షణ కోసం ప్రసారంలో ఉన్నప్పుడు ఒక చిరునామా ఉపయోగించబడుతుంది. ఒక గుర్తింపు సూచిక కొనసాగవలసిన చోట — అనలిటిక్స్ మరియు రేట్ పరిమితి — కీతో కూడిన, ప్రతి-వెబ్‌సైట్ హాష్ మాత్రమే ఉంచబడుతుంది, మరియు అనలిటిక్స్ గుర్తింపు సూచికలు ప్రతిరోజూ మారుతాయి. ఫారమ్ సమర్పణలు చిరునామాను కాకుండా, దేశం మరియు ప్రాంతాన్ని నమోదు చేస్తాయి. మీ స్వంత పేజీ కోడ్ సందర్శకుని IP చిరునామాను చదవగలదు; మీరు నిల్వ చేయాలని ఎంచుకునే ఏదైనా మీ స్వంత సేకరణ, దానికి మీరే నియంత్రకులు)
  • బ్రౌజర్ మరియు పరికర సమాచారం
  • స్థాన డేటా (IP నుండి గ్రహించిన దేశం మరియు ప్రాంత స్థాయి)
  • ఇమెయిల్ ఆప్ట్-అవుట్ రికార్డులు (గ్రహీత ఇమెయిల్ చిరునామా మరియు వారు దేని నుండి వైదొలిగారో, మీ వెబ్‌సైట్ ఆప్ట్-అవుట్ జాబితాను మీరు గౌరవించి నిర్వహించగలిగేలా మీకు అందుబాటులో ఉంటాయి)
  • స్పామ్ వర్గీకరణ ఫలితాలు (ఒక సమర్పణ స్పామ్‌గా నిర్ణయించబడిందా లేదా)
  • లోప మరియు డయాగ్నస్టిక్ లాగ్ డేటా (అభ్యర్థన మార్గాలు, లోప వివరాలు మరియు, ప్లాట్‌ఫారమ్ లోప లాగ్‌లలో, IP చిరునామాలు; నిలుపుదల విభాగం 12.1 లో పేర్కొనబడింది)

3.4 డేటా సబ్జెక్ట్‌ల వర్గాలు

  • మీ వెబ్‌సైట్ సందర్శకులు
  • మీ వెబ్‌సైట్‌లో ఖాతాలను సృష్టించే యూజర్లు
  • మీ వెబ్‌సైట్‌లో ఫారమ్‌లను సమర్పించే యూజర్లు
  • మీ వెబ్‌సైట్‌లో వ్యాఖ్యలు, సమీక్షలు లేదా ఇతర సహకారాలను సమర్పించే యూజర్లు

4. ప్రాసెసర్ బాధ్యతలు

మేము:

  1. వర్తించే చట్టం మమ్మల్ని అలా చేయమని కోరితే తప్ప (అటువంటి సందర్భంలో, చట్టం నిషేధించకపోతే, ప్రాసెసింగ్‌కు ముందు ఆ చట్టపరమైన అవసరం గురించి మేము మీకు తెలియజేస్తాము), మీ డాక్యుమెంట్ చేయబడిన సూచనలపై మాత్రమే వ్యక్తిగత డేటాను ప్రాసెస్ చేస్తాము;
  2. వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి అధికారం పొందిన వ్యక్తులు గోప్యతకు కట్టుబడి ఉన్నారని, లేదా తగిన చట్టబద్ధమైన గోప్యతా బాధ్యత కింద ఉన్నారని నిర్ధారిస్తాము;
  3. విభాగం 9 లో వివరించిన విధంగా తగిన సాంకేతిక మరియు సంస్థాగత భద్రతా చర్యలను అమలు చేస్తాము;
  4. విభాగం 6 లో పేర్కొన్న సబ్‌ప్రాసెసర్లను నిమగ్నం చేసుకోవడానికి సంబంధించిన షరతులను పాటిస్తాము;
  5. ప్రాసెసింగ్ స్వభావాన్ని పరిగణనలోకి తీసుకుని, వర్తించే డేటా రక్షణ చట్టం కింద తమ హక్కులను వినియోగించుకునే డేటా సబ్జెక్ట్‌ల అభ్యర్థనలకు ప్రతిస్పందించడంలో మీకు సహాయం చేస్తాము;
  6. ప్రాసెసింగ్ స్వభావాన్ని మరియు మాకు అందుబాటులో ఉన్న సమాచారాన్ని పరిగణనలోకి తీసుకుని, GDPR యొక్క ఆర్టికల్స్ 32-36 (భద్రత, ఉల్లంఘన నోటిఫికేషన్, డేటా రక్షణ ప్రభావ అంచనాలు, మరియు ముందస్తు సంప్రదింపు) కింద మీ బాధ్యతల అనుపాలనను నిర్ధారించడంలో మీకు సహాయం చేస్తాము. సేవలను మీరు ఉపయోగించడంలో డేటా రక్షణ ప్రభావ అంచనా (DPIA) అవసరమయ్యే అధిక-ప్రమాద ప్రాసెసింగ్ ఉన్న చోట, మీ అంచనాకు మద్దతుగా మా ప్రాసెసింగ్ కార్యకలాపాలు, సాంకేతిక మరియు సంస్థాగత చర్యలు, మరియు సబ్‌ప్రాసెసర్ల గురించిన సమాచారాన్ని మేము మీకు అందిస్తాము;
  7. కంటెంట్ మోడరేషన్, స్పామ్ గుర్తింపు, మరియు బాట్ రక్షణతో సహా, మీ తరపున నిర్వహించబడే ఏదైనా స్వయంచాలక ప్రాసెసింగ్ గురించిన సమాచారాన్ని అందించడం ద్వారా, మరియు అభ్యర్థనపై స్వయంచాలక నిర్ణయాల మానవ సమీక్షను సులభతరం చేయడం ద్వారా, GDPR యొక్క ఆర్టికల్ 22 (స్వయంచాలక వ్యక్తిగత నిర్ణయాధికారం) కింద మీ బాధ్యతలను నెరవేర్చడంలో మీకు సహాయం చేస్తాము;
  8. మా అభిప్రాయంలో, మీ నుండి వచ్చిన సూచన వర్తించే డేటా రక్షణ చట్టాన్ని ఉల్లంఘిస్తే, మీకు తెలియజేస్తాము;
  9. మీ ఎంపిక మేరకు, సేవల అందింపు ముగిసిన తర్వాత వ్యక్తిగత డేటా అంతటినీ తొలగిస్తాము లేదా తిరిగి ఇస్తాము, మరియు వర్తించే చట్టం నిల్వను కోరితే తప్ప ఇప్పటికే ఉన్న ప్రతులను తొలగిస్తాము;
  10. ఈ DPA లో నిర్దేశించిన బాధ్యతల అనుపాలనను ప్రదర్శించడానికి అవసరమైన సమాచారం అంతటినీ మీకు అందుబాటులో ఉంచుతాము, మరియు విభాగం 11 లో వివరించిన విధంగా, తనిఖీలతో సహా ఆడిట్‌లను అనుమతిస్తాము మరియు వాటికి సహకరిస్తాము.

5. నియంత్రకుని బాధ్యతలు

మీరు:

  1. మీ వెబ్‌సైట్ ద్వారా వ్యక్తిగత డేటాను మీరు సేకరించడం మరియు ప్రాసెస్ చేయడం వర్తించే డేటా రక్షణ చట్టానికి అనుగుణంగా ఉండేలా నిర్ధారించాలి;
  2. ప్లాట్‌ఫారమ్-స్థాయి అనలిటిక్స్, స్పామ్ గుర్తింపు, మరియు బాట్ రక్షణ వెల్లడితో సహా, మీ డేటా సేకరణ పద్ధతులను వివరించే తగిన గోప్యతా నోటీసులను మీ వెబ్‌సైట్ సందర్శకులకు అందించాలి;
  3. మీ వెబ్‌సైట్ ద్వారా వ్యక్తిగత డేటా ప్రాసెసింగ్ కోసం అవసరమైన అన్ని సమ్మతులను పొందాలి లేదా మరొక చట్టబద్ధమైన ఆధారాన్ని ఏర్పాటు చేయాలి;
  4. వ్యక్తిగత డేటా ప్రాసెసింగ్‌కు సంబంధించి మీరు మాకు ఇచ్చే సూచనలు వర్తించే డేటా రక్షణ చట్టానికి అనుగుణంగా ఉండేలా నిర్ధారించాలి;
  5. మీ వెబ్‌సైట్ ద్వారా మాకు అందించబడిన వ్యక్తిగత డేటా యొక్క ఖచ్చితత్వం, నాణ్యత మరియు చట్టబద్ధతకు బాధ్యత వహించాలి.

సేవలను ఉపయోగించడం ద్వారా, ప్రామాణిక ప్లాట్‌ఫారమ్ కార్యకలాపాలలో భాగంగా మీ తరపున ఈ క్రింది ప్రాసెసింగ్ కార్యకలాపాలను నిర్వహించమని మీరు మాకు సూచిస్తున్నారు: అప్‌లోడ్ చేసిన ఫైల్‌ల కంటెంట్ మోడరేషన్, ప్రచురించిన వెబ్‌సైట్ కంటెంట్ యొక్క కంటెంట్ విధాన సమీక్ష, ఫారమ్ సమర్పణలపై స్పామ్ గుర్తింపు (మీరు దానిని ఆఫ్ చేయకపోతే, వాటి కంటెంట్‌ను AI-ఆధారితంగా తనిఖీ చేయడంతో సహా), మరియు స్వయంచాలక బాట్ రక్షణ. ఈ కార్యకలాపాలు GDPR యొక్క ఆర్టికల్ 28(3)(a) కింద డాక్యుమెంట్ చేయబడిన సూచనలు.


6. సబ్‌ప్రాసెసర్లు

6.1 అధీకృత సబ్‌ప్రాసెసర్లు

సేవలను అందించడంలో సహాయపడటానికి సబ్‌ప్రాసెసర్లను నిమగ్నం చేసుకోవడానికి మీరు మాకు సాధారణ అధికారాన్ని అందిస్తున్నారు. మా ప్రస్తుత సబ్‌ప్రాసెసర్లు దిగువ మరియు https://www.acira.ai/dpa వద్ద జాబితా చేయబడ్డారు.

6.2 ప్రస్తుత సబ్‌ప్రాసెసర్ జాబితా

సబ్‌ప్రాసెసర్ ప్రయోజనం స్థానం
Amazon Web Services (AWS) క్లౌడ్ మౌలిక సదుపాయాలు, కంప్యూట్, నిల్వ, డేటాబేస్, ఇమెయిల్ డెలివరీ, డొమైన్ నమోదు, కంటెంట్ మోడరేషన్, భాషా గుర్తింపు, మరియు AI ఇన్ఫరెన్స్ (ఇది AWS లేదా మూడవ పక్షాలు అభివృద్ధి చేసిన నమూనాలను AWS మౌలిక సదుపాయాలపై నడపవచ్చు). EU-నివాస వెబ్‌సైట్ నిర్వాహకుల కోసం, విభాగం 7.1 చూడండి. యునైటెడ్ స్టేట్స్ మరియు యూరోపియన్ యూనియన్ (స్టాక్‌హోమ్)
Cloudflare ఎడ్జ్ హోస్టింగ్, CDN, DNS, SSL, వెబ్‌సైట్ డెలివరీ, శాశ్వత నిల్వ, అనలిటిక్స్, బాట్ రక్షణ, AI-ఆధారిత స్పామ్ గుర్తింపు (ఇది Cloudflare స్వంత మౌలిక సదుపాయాలపై మూడవ పక్ష నమూనాలను అమలు చేస్తుంది), మరియు వెబ్‌సైట్ స్క్రీన్‌షాట్ క్యాప్చర్ (Browser Rendering). EU-నివాస వెబ్‌సైట్ నిర్వాహకుల కోసం, విభాగం 7.1 చూడండి. ప్రపంచవ్యాప్తం (EU ఖాతాల కోసం EU-అధికార పరిధి నిల్వతో)
Fireworks AI AI టెక్స్ట్ రూపకల్పన, సంభాషణాత్మక AI, కంటెంట్ సృష్టి, మరియు మీ వెబ్‌సైట్ స్వంత కోడ్ అభ్యర్థించే AI ఇన్ఫరెన్స్. సందర్శకుల వ్యక్తిగత డేటా Fireworks AI కు లేదా xAI కు పంపబడదు, మీ వెబ్‌సైట్ స్వంత కోడ్ దానిని AI ఇన్ఫరెన్స్ అభ్యర్థనలో చేర్చిన చోట Fireworks AI కు, లేదా మీ వెబ్‌సైట్ రికార్డులను చదవమని లేదా వాటిపై చర్య తీసుకోమని మీరు AI అసిస్టెంట్‌ను అడిగిన చోట తప్ప; ఈ రెండు సందర్భాలలోనూ, Fireworks AI మీ నిర్దేశం మేరకు దానిని ప్రాసెస్ చేస్తుంది. శిక్షణ కోసం వినియోగాన్ని నిషేధించే మరియు నిలుపుదలను పరిమితం చేసే నిబంధనల కింద ప్రాసెస్ చేయబడుతుంది. యునైటెడ్ స్టేట్స్ మరియు ప్రొవైడర్ పనిచేసే ఇతర స్థానాలు
xAI (SpaceXAI LLC) AI చిత్ర రూపకల్పన మరియు సవరణ (టెక్స్ట్ ప్రాంప్ట్‌లు మరియు, సవరణల కోసం, మీరు అందించే మూల చిత్రాలు). శిక్షణ కోసం వినియోగాన్ని నిషేధించే మరియు నిలుపుదలను పరిమితం చేసే నిబంధనల కింద ప్రాసెస్ చేయబడుతుంది. యునైటెడ్ స్టేట్స్ మరియు ప్రొవైడర్ పనిచేసే ఇతర స్థానాలు
BrightData బహిరంగ వెబ్ డేటా సేకరణ (వెబ్‌సైట్ సృష్టి సమయంలో యూజర్‌కు సహాయం చేయడానికి, మరియు AI అసిస్టెంట్‌ను చదవమని అడిగిన వెబ్ పేజీలను తిరిగి పొందడానికి), SERP కీవర్డ్ ట్రాకింగ్ (వర్తించే ప్లాన్‌ల కోసం) ఇజ్రాయెల్ / ప్రపంచవ్యాప్తం
CloudConvert (Lunaweb GmbH, జర్మనీ) ఫైల్ ఫార్మాట్ మార్పిడి యునైటెడ్ స్టేట్స్ (వర్జీనియా)

చెల్లింపు ప్రాసెసింగ్ మా మర్చంట్ ఆఫ్ రికార్డ్ (Stripe యొక్క అనుబంధ సంస్థ అయిన Link) ద్వారా నిర్వహించబడుతుంది, అది సబ్‌ప్రాసెసర్‌గా కాకుండా స్వతంత్ర నియంత్రకునిగా వ్యవహరిస్తుంది, అందువల్ల పైన జాబితా చేయబడలేదు; విభాగం 2.2 చూడండి.

6.3 సబ్‌ప్రాసెసర్లకు మార్పులు

సబ్‌ప్రాసెసర్ జాబితాకు మార్పులు ఈ విభాగం 6.3 కింద మాత్రమే చేయబడతాయి; అవి విభాగం 13 కింద ఈ DPA కు చేసే మార్పులు కావు. మీరు ప్రస్తుతం ఉపయోగిస్తున్న సేవల కోసం సబ్‌ప్రాసెసర్ జాబితాకు ఉద్దేశించిన ఏవైనా మార్పుల గురించి, కొత్త సబ్‌ప్రాసెసర్ వ్యక్తిగత డేటాను ప్రాసెస్ చేయడం ప్రారంభించడానికి కనీసం పదిహేను (15) రోజుల ముందు, https://www.acira.ai/dpa వద్ద సబ్‌ప్రాసెసర్ జాబితాను నవీకరించడం ద్వారా మరియు, మీరు సబ్‌ప్రాసెసర్ నోటిఫికేషన్‌లకు సబ్‌స్క్రైబ్ చేసి ఉంటే, ఇమెయిల్ ద్వారా మేము నోటీసును అందిస్తాము. "Subprocessor Notifications" అనే సబ్జెక్ట్ లైన్‌తో legal@acira.ai కు ఇమెయిల్ చేయడం ద్వారా సబ్‌ప్రాసెసర్-మార్పు నోటిఫికేషన్‌లను స్వీకరించడానికి మీరు సబ్‌స్క్రైబ్ చేయవచ్చు. అదనపు సబ్‌ప్రాసెసర్లతో కూడిన కొత్త ఫీచర్లు లేదా సేవలను మేము ప్రవేశపెట్టినప్పుడు, ఆ ఫీచర్ లేదా సేవ అందుబాటులోకి వచ్చే సమయంలో ఆ సబ్‌ప్రాసెసర్లు వెల్లడించబడతారు; కొత్త ఫీచర్ లేదా సేవను మీరు ఉపయోగించడం దాని వెల్లడించిన సబ్‌ప్రాసెసర్లను మీరు అంగీకరించినట్లు అవుతుంది. భద్రత లేదా కొనసాగింపు కారణాల వల్ల మేము ఒక సబ్‌ప్రాసెసర్‌ను అత్యవసరంగా భర్తీ చేయవలసిన చోట, వీలైనంత త్వరగా మీకు తెలియజేస్తాము. ఇప్పటికే ఉన్న సేవల కోసం డేటాను ప్రాసెస్ చేసే కొత్త సబ్‌ప్రాసెసర్‌పై మీకు సహేతుకమైన అభ్యంతరం ఉంటే, నోటీసు నుండి పదిహేను (15) రోజులలోపు వ్రాతపూర్వకంగా మాకు తెలియజేయవచ్చు. మీ ఆందోళనలను పరిష్కరించడానికి మేము మీతో సద్భావనతో కలిసి పనిచేస్తాము. మీ సహేతుకమైన సంతృప్తి మేరకు మేము అభ్యంతరాన్ని పరిష్కరించలేకపోతే, వ్రాతపూర్వక నోటీసు అందించడం ద్వారా మీరు ఒప్పందాన్ని ముగించవచ్చు.

6.4 సబ్‌ప్రాసెసర్ బాధ్యతలు

ఈ DPA లో నిర్దేశించిన వాటి కంటే తక్కువ రక్షణ కల్పించని డేటా రక్షణ బాధ్యతలను విధించే వ్రాతపూర్వక ఒప్పందాలను మేము ప్రతి సబ్‌ప్రాసెసర్‌తో కుదుర్చుకుంటాము. సేవలను నేరుగా నిర్వహిస్తే మేము ఏ మేరకు బాధ్యులమో, అదే మేరకు మా సబ్‌ప్రాసెసర్ల చర్యలు మరియు విస్మరణలకు మేము బాధ్యులుగా ఉంటాము.


7. అంతర్జాతీయ డేటా బదిలీలు

7.1 బదిలీ యంత్రాంగాలు

సేవలు ప్రధానంగా యునైటెడ్ స్టేట్స్‌లో హోస్ట్ చేయబడతాయి. సేవల ద్వారా ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటా యునైటెడ్ స్టేట్స్‌కు మరియు మా సబ్‌ప్రాసెసర్లు పనిచేసే ఇతర దేశాలకు బదిలీ చేయబడవచ్చు మరియు అక్కడ ప్రాసెస్ చేయబడవచ్చు. మా AI ఇన్ఫరెన్స్ ప్రొవైడర్లు (Fireworks AI మరియు xAI) మరియు మా ఫైల్ మార్పిడి ప్రొవైడర్ (CloudConvert) యునైటెడ్ స్టేట్స్‌లో డేటాను ప్రాసెస్ చేస్తారు, మరియు మా AI ఇన్ఫరెన్స్ ప్రొవైడర్లు వారు పనిచేసే ఇతర స్థానాలలో కూడా డేటాను ప్రాసెస్ చేయవచ్చు. BrightData ఇజ్రాయెల్‌లో మరియు ప్రపంచవ్యాప్తంగా ఇతర స్థానాలలో డేటాను ప్రాసెస్ చేయవచ్చు. Cloudflare ప్రపంచవ్యాప్తంగా ఉన్న ఎడ్జ్ స్థానాలలో డేటాను ప్రాసెస్ చేస్తుంది.

EU డేటా నివాసం: వెబ్‌సైట్ సృష్టించబడినప్పుడు మరియు అది ప్రత్యక్షంగా అందుబాటులోకి రాకముందు నిర్దేశించబడిన కార్యకలాప దేశం యూరోపియన్ యూనియన్ సభ్య దేశం అయిన వెబ్‌సైట్‌ల కోసం ("EU-నివాస వెబ్‌సైట్ నిర్వాహకులు"; ఇతర EEA దేశాలు, యునైటెడ్ కింగ్‌డమ్ మరియు స్విట్జర్లాండ్ చేర్చబడలేదు), యూరోపియన్ యూనియన్ వెలుపలకు సందర్శకుల వ్యక్తిగత డేటా బదిలీలను కనిష్ఠంగా ఉంచడానికి మేము ఈ క్రింది డేటా నివాస చర్యలను వర్తింపజేస్తాము:

  • నిల్వ: శాశ్వత ఎడ్జ్ నిల్వలోని సందర్శకుల డేటా — ఫారమ్ సమర్పణలు, సెషన్ డేటా, మరియు యూజర్ టేబుల్ డేటాతో సహా — అధికార పరిధి ప్రకారం యూరోపియన్ యూనియన్‌కు పరిమితం చేయబడుతుంది మరియు అక్కడే నిల్వ చేయబడుతుంది.
  • స్వయంచాలక సందర్శకుల-ముఖ ప్రాసెసింగ్: సందర్శకుల కార్యకలాపం ద్వారా స్వయంచాలకంగా ప్రారంభించబడే కార్యకలాపాలు — కొత్త వెబ్‌సైట్ డేటాబేస్ రికార్డుల గురించిన నోటిఫికేషన్‌లు, లావాదేవీ ఇమెయిల్ డెలివరీ, మరియు వెబ్‌సైట్ డేటాబేస్ కంటెంట్‌ను సైట్ అదనపు భాషల్లోకి యంత్ర అనువాదం చేయడంతో సహా — యూరోపియన్ యూనియన్‌లో (స్టాక్‌హోమ్) ప్రాసెస్ చేయబడతాయి.
  • ప్లాట్‌ఫారమ్ నిర్వహణ యాక్సెస్: ప్లాట్‌ఫారమ్ డాష్‌బోర్డ్, సంభాషణాత్మక ఇంటర్‌ఫేస్ (మీ వెబ్‌సైట్ రికార్డులను చదవమని లేదా వాటిపై చర్య తీసుకోమని మీరు AI అసిస్టెంట్‌ను అడిగినప్పుడు సహా, అటువంటి సందర్భంలో అవి యునైటెడ్ స్టేట్స్‌లోని మా AI ఇన్ఫరెన్స్ ప్రొవైడర్ Fireworks AI ద్వారా ప్రాసెస్ చేయబడతాయి), లేదా కమాండ్-లైన్ ఇంటర్‌ఫేస్ (CLI) లేదా ఇతర ప్రోగ్రామాటిక్ APIల ద్వారా మీరు మీ వెబ్‌సైట్ సందర్శకుల డేటాను యాక్సెస్ చేసినప్పుడు (ఉదాహరణకు, ఫారమ్ సమర్పణలను చూడటం, యూజర్ రికార్డులను నిర్వహించడం, లేదా మీ స్థానిక వాతావరణానికి కంటెంట్‌ను ఎగుమతి చేయడం), మీ అభ్యర్థనను నెరవేర్చడానికి ఈ డేటా మా US-ఆధారిత మౌలిక సదుపాయాల ద్వారా ప్రాసెస్ చేయబడవచ్చు, మరియు — మీరు CLI లేదా ప్రోగ్రామాటిక్ ఇంటర్‌ఫేస్‌ను ఉపయోగించే చోట — మీరు ఆ సాధనాలను నడిపే వాతావరణానికి ప్రసారం చేయబడి అక్కడ నిల్వ చేయబడవచ్చు. ఈ బదిలీలు అవసరమైనప్పుడు జరిగేవి, మీ (నియంత్రకుని) ద్వారా ప్రారంభించబడేవి, మరియు డేటా మా మౌలిక సదుపాయాలలో ఉన్న మేరకు దిగువ వివరించిన బదిలీ యంత్రాంగాలు మరియు అనుబంధ చర్యల ద్వారా రక్షించబడేవి. మీరు వ్యక్తిగత డేటాను మీ స్వంత వాతావరణానికి (స్థానిక యంత్రం లేదా మూడవ పక్ష అభివృద్ధి సాధనం వంటివి) ఎగుమతి చేసిన లేదా తిరిగి పొందిన తర్వాత, దాని భద్రత మరియు చట్టబద్ధమైన నిర్వహణకు మీరే బాధ్యులు; వ్యక్తిగత డేటా మా మౌలిక సదుపాయాలను వదిలిన తర్వాత మా అధికార పరిధి-నివాస మరియు ఇతర సాంకేతిక చర్యలు దానికి విస్తరించవు.
  • డయాగ్నస్టిక్ లాగ్‌లు: మీ వెబ్‌సైట్ ఉత్పత్తి చేసే లోప మరియు కన్సోల్ లాగ్‌లు — ప్లాట్‌ఫారమ్ లాగ్‌ల పేజీలో మీకు చూపబడే డయాగ్నస్టిక్ అవుట్‌పుట్ — విభాగం 12.1 లో పేర్కొన్న కాలం పాటు మా US-ఆధారిత మౌలిక సదుపాయాలపై నిలుపుకోబడతాయి. ఇవి మీ స్వంత సమీక్ష కోసం ఉంచబడే కార్యాచరణ రికార్డులు, మరియు వీటిలో సందర్శకుల వ్యక్తిగత డేటా ఉండాలనే ఉద్దేశం లేదు; మీ వెబ్‌సైట్ స్వంత కోడ్ వాటిలో ఏమి వ్రాస్తుందో మీరు నియంత్రిస్తారు.
  • మీ వెబ్‌సైట్ అభ్యర్థించే AI ఇన్ఫరెన్స్: మీ వెబ్‌సైట్ స్వంత కోడ్ AI ఇన్ఫరెన్స్‌ను అభ్యర్థించినప్పుడు, ఆ అభ్యర్థన యూరోపియన్ యూనియన్‌లోని (స్టాక్‌హోమ్) మా మౌలిక సదుపాయాల గుండా వెళ్తుంది మరియు మా AI ఇన్ఫరెన్స్ ప్రొవైడర్ అయిన Fireworks AI ద్వారా యునైటెడ్ స్టేట్స్‌లో ప్రాసెస్ చేయబడుతుంది; ఈ ఫీచర్ కోసం EU-పరిమిత ప్రాసెసింగ్ అందుబాటులో లేదు. సందర్శకుల ఏదైనా వ్యక్తిగత డేటాతో సహా, మీ వెబ్‌సైట్ కోడ్ ఏమి పంపుతుందో మీరే నియంత్రిస్తారు, మరియు ఈ బదిలీలు దిగువ బదిలీ యంత్రాంగాలకు లోబడి ఉంటాయి.
  • EU వెలుపల ఇతర ప్రాసెసింగ్: అనలిటిక్స్ డేటా మరియు కంటెంట్ మోడరేషన్ మరియు AI ఇన్ఫరెన్స్ కోసం మా US-ఆధారిత క్లౌడ్ మౌలిక సదుపాయాల ద్వారా ప్రాసెస్ చేయబడిన డేటా ఇప్పటికీ యునైటెడ్ స్టేట్స్‌కు బదిలీ చేయబడవచ్చు, మరియు ఫైల్ మార్పిడి యునైటెడ్ స్టేట్స్‌లో నిర్వహించబడుతుంది. ఫారమ్ సమర్పణల AI-ఆధారిత స్పామ్ వర్గీకరణ Cloudflare ప్రపంచవ్యాప్త నెట్‌వర్క్‌పై నడుస్తుంది మరియు EU కు పరిమితం చేయబడదు. ఈ బదిలీలు దిగువ బదిలీ యంత్రాంగాలకు లోబడి ఉంటాయి.

తగిన స్థాయి డేటా రక్షణను అందిస్తున్నట్లు గుర్తించబడని దేశాలకు EEA, UK లేదా స్విట్జర్లాండ్ నుండి వ్యక్తిగత డేటా బదిలీల కోసం, మేము వీటిపై ఆధారపడతాము:

  1. ప్రామాణిక ఒప్పంద నిబంధనలు (SCCs): మేము యూరోపియన్ కమిషన్ యొక్క ప్రామాణిక ఒప్పంద నిబంధనలను ప్రస్తావన ద్వారా ఈ DPA లో చేరుస్తాము: మేము సంయుక్త నియంత్రకునిగా వ్యవహరించే అనలిటిక్స్ డేటా కోసం మాడ్యూల్ ఒకటి (నియంత్రకుని నుండి నియంత్రకునికి) (విభాగం 2.3 చూడండి), మరియు మీ తరపున ప్రాసెస్ చేయబడిన అన్ని ఇతర వ్యక్తిగత డేటా కోసం మాడ్యూల్ రెండు (నియంత్రకుని నుండి ప్రాసెసర్‌కు). SCCs https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en వద్ద అందుబాటులో ఉన్నాయి.
  2. UK అంతర్జాతీయ డేటా బదిలీ అనుబంధం: UK నుండి బదిలీల కోసం, EU SCCs కు UK అనుబంధం వర్తిస్తుంది.
  3. స్విస్ డేటా బదిలీ యంత్రాంగాలు: స్విట్జర్లాండ్ నుండి బదిలీల కోసం, Swiss FADP కోరే మార్పులతో SCCs వర్తిస్తాయి.

SCCs ప్రయోజనాల కోసం, పక్షాలు ఈ క్రింది వాటికి అంగీకరిస్తున్నాయి: (a) డేటా ఎగుమతిదారు మీరు మరియు డేటా దిగుమతిదారు Acira AI LLC; (b) అనెక్స్ I.B (బదిలీ వివరణ) ఈ DPA యొక్క విభాగం 3 ద్వారా పూర్తి చేయబడుతుంది; (c) అనెక్స్ II (సాంకేతిక మరియు సంస్థాగత చర్యలు) ఈ DPA యొక్క విభాగాలు 7.2 మరియు 9 ద్వారా పూర్తి చేయబడుతుంది; (d) క్లాజ్ 9 కోసం, విభాగం 6.3 లో పేర్కొన్న నోటీసు కాలంతో, ఎంపిక 2 (సాధారణ వ్రాతపూర్వక అధికారం) వర్తిస్తుంది; (e) ఐచ్ఛిక డాకింగ్ క్లాజ్ (క్లాజ్ 7) ఉపయోగించబడదు; (f) క్లాజ్ 17 (పాలక చట్టం) మరియు క్లాజ్ 18 (న్యాయస్థాన ఎంపిక) కోసం, SCCs ఐర్లాండ్ చట్టం ద్వారా నియంత్రించబడతాయి, మరియు వాటి నుండి తలెత్తే వివాదాలు ఐర్లాండ్ న్యాయస్థానాల ముందు పరిష్కరించబడతాయి; మరియు (g) అనెక్స్ I.C లోని సమర్థ పర్యవేక్షక అధికార సంస్థ SCCs యొక్క క్లాజ్ 13 కు అనుగుణంగా నిర్ణయించబడుతుంది. UK అంతర్జాతీయ డేటా బదిలీ అనుబంధం ప్రయోజనాల కోసం, టేబుల్స్ 1 నుండి 3 వరకు ఈ DPA లో పేర్కొన్న సంబంధిత సమాచారం మరియు పై SCC ఎంపికలతో పూర్తి చేయబడినట్లుగా పరిగణించబడతాయి, మరియు టేబుల్ 4 కోసం, UK అనుబంధం యొక్క సెక్షన్ 19 లో పేర్కొన్న విధంగా ఏ పక్షమూ UK అనుబంధాన్ని ముగించకూడదు.

7.2 అనుబంధ చర్యలు

బదిలీ చేయబడిన వ్యక్తిగత డేటాను రక్షించడానికి మేము ఈ క్రింది అనుబంధ చర్యలను అమలు చేస్తాము:

  • ప్రసారంలో (TLS/SSL) మరియు నిల్వలో ఉన్న డేటా ఎన్‌క్రిప్షన్
  • యాక్సెస్ నియంత్రణలు మరియు ప్రామాణీకరణ యంత్రాంగాలు
  • మా భద్రతా చర్యలు మరియు మా ప్రొవైడర్ల భద్రతా డాక్యుమెంటేషన్ యొక్క కాలానుగుణ సమీక్ష
  • డేటా కనిష్ఠీకరణ పద్ధతులు (ఉదా., ముడి IP నిల్వకు బదులుగా మారుపేరుతో కూడిన సందర్శకుల గుర్తింపు సూచికలు)
  • EU-నివాస వెబ్‌సైట్ నిర్వాహకుల కోసం అధికార పరిధి ప్రకారం డేటా నివాసం (శాశ్వత నిల్వ మరియు స్వయంచాలక సందర్శకుల-ముఖ ప్రాసెసింగ్ EU కు పరిమితం)
  • స్వయంచాలక సందర్శకుల-ముఖ కార్యకలాపాల కోసం EU-ఆధారిత కంప్యూట్ మరియు ఇమెయిల్ మౌలిక సదుపాయాలు (EU-నివాస వెబ్‌సైట్ నిర్వాహకుల కోసం, కొత్త వెబ్‌సైట్ డేటాబేస్ రికార్డుల గురించిన నోటిఫికేషన్‌లు మరియు లావాదేవీ ఇమెయిల్ డెలివరీ యూరోపియన్ యూనియన్‌లో ప్రాసెస్ చేయబడతాయి)

7.3 బదిలీ ప్రభావ అంచనా

బదిలీ చేయబడిన డేటా స్వభావం, ఆధారపడిన బదిలీ యంత్రాంగం, మరియు అమలులో ఉన్న సాంకేతిక మరియు సంస్థాగత రక్షణలను పరిగణనలోకి తీసుకుని, గమ్య దేశాల చట్టాలు మరియు పద్ధతులపై మా అంచనా ఆధారంగా ఈ అనుబంధ చర్యలు రూపొందించబడ్డాయి. పైన వివరించిన అనుబంధ చర్యలు, SCCs లోని నిబద్ధతలతో కలిసి, బదిలీ చేయబడిన వ్యక్తిగత డేటాకు తగిన స్థాయి రక్షణను అందిస్తాయని మేము అంచనా వేశాము. మా బదిలీ ప్రభావ అంచనా legal@acira.ai నుండి అభ్యర్థనపై అందుబాటులో ఉంటుంది, మరియు అభ్యర్థనపై సమర్థ పర్యవేక్షక అధికార సంస్థకు దానిని అందుబాటులో ఉంచుతాము.

7.4 కెనడియన్ డేటా బదిలీలు

కెనడా నుండి వ్యక్తిగత డేటా బదిలీల కోసం, Personal Information Protection and Electronic Documents Act (PIPEDA) మరియు వర్తించే ప్రాంతీయ గోప్యతా చట్టాల (Alberta's PIPA, British Columbia's PIPA, మరియు క్యూబెక్ యొక్క Act respecting the protection of personal information in the private sector తో సహా) కింద అవసరమైన విధంగా, కెనడా వెలుపలకు బదిలీ చేయబడిన వ్యక్తిగత డేటాకు పోల్చదగిన స్థాయి రక్షణ లభించేలా నిర్ధారించడానికి మేము ఈ క్రింది రక్షణలపై ఆధారపడతాము:

  1. ఒప్పంద రక్షణలు: తగిన భద్రతా రక్షణలు, వినియోగ పరిమితులు, ఉల్లంఘన నోటిఫికేషన్, మరియు డేటా సబ్జెక్ట్ యాక్సెస్ కోసం అవసరాలతో సహా, కెనడియన్ గోప్యతా చట్టానికి అనుగుణమైన ప్రమాణంలో వ్యక్తిగత డేటాను రక్షించే బాధ్యతలను విధించే, ప్రతి సబ్‌ప్రాసెసర్‌తో వ్రాతపూర్వక డేటా ప్రాసెసింగ్ ఒప్పందాలు.
  2. సాంకేతిక రక్షణలు: విభాగం 7.2 లో వివరించిన అదే ఎన్‌క్రిప్షన్, మారుపేరీకరణ, యాక్సెస్ నియంత్రణ, మరియు డేటా కనిష్ఠీకరణ చర్యలు కెనడియన్ డేటా బదిలీలకు వర్తిస్తాయి.
  3. సంస్థాగత రక్షణలు: ఈ DPA లో వివరించిన విధంగా, సబ్‌ప్రాసెసర్ తగిన శ్రద్ధ, సిబ్బందికి గోప్యతా బాధ్యతలు, మరియు డాక్యుమెంట్ చేయబడిన సంఘటన ప్రతిస్పందన విధానాలు.

8. డేటా సబ్జెక్ట్ హక్కులు

8.1 అభ్యర్థనలలో సహాయం

యాక్సెస్, సవరణ, తుడిచివేత, పరిమితి, పోర్టబిలిటీ మరియు అభ్యంతరం హక్కులతో సహా, వర్తించే డేటా రక్షణ చట్టం కింద తమ హక్కులను వినియోగించుకునే డేటా సబ్జెక్ట్‌ల అభ్యర్థనలకు ప్రతిస్పందించడంలో మేము మీకు సహాయం చేస్తాము.

8.2 నోటిఫికేషన్

మీ తరపున ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటాకు సంబంధించి డేటా సబ్జెక్ట్ నుండి నేరుగా మాకు అభ్యర్థన లేదా డేటా రక్షణ ఫిర్యాదు అందితే, మేము దానిని వెంటనే మీకు తెలియజేస్తాము, మరియు వర్తించే చట్టం కోరితే తప్ప, మీ సూచనలు లేకుండా ఆ అభ్యర్థనకు లేదా ఫిర్యాదుకు ప్రతిస్పందించము. నియంత్రకునిగా, వర్తించే డేటా రక్షణ చట్టం కింద (UK Data Protection Act 2018 యొక్క సెక్షన్ 164A వంటివి) మీకు వర్తించే ఏవైనా ఫిర్యాదుల-నిర్వహణ బాధ్యతలతో సహా, అటువంటి డేటా సబ్జెక్ట్ ఫిర్యాదులను నిర్వహించడానికి మరియు వాటికి ప్రతిస్పందించడానికి మీరే బాధ్యులు.

8.3 ప్లాట్‌ఫారమ్ సాధనాలు

డేటా సబ్జెక్ట్ అభ్యర్థనలను నెరవేర్చడంలో మీకు సహాయపడటానికి మేము సేవలలో సాధనాలను అందిస్తాము, వీటితో సహా:

  • మీ వెబ్‌సైట్ డేటాబేస్‌లలో నిల్వ చేయబడిన డేటాకు యాక్సెస్ మరియు దాని నిర్వహణ
  • మీ వెబ్‌సైట్ డేటాబేస్‌ల నుండి వ్యక్తిగత రికార్డుల తొలగింపు
  • అభ్యర్థనపై, డేటా పోర్టబిలిటీ బాధ్యతలలో సహాయపడటానికి నిర్మాణాత్మక, యంత్రం-చదవగల ఫార్మాట్‌లో డేటా ఎగుమతులను మేము అందించగలము

9. డేటా భద్రత

9.1 భద్రతా చర్యలు

అనధికార లేదా చట్టవిరుద్ధమైన ప్రాసెసింగ్ నుండి, మరియు ప్రమాదవశాత్తు కోల్పోవడం, విధ్వంసం లేదా నష్టం నుండి వ్యక్తిగత డేటాను రక్షించడానికి మేము తగిన సాంకేతిక మరియు సంస్థాగత చర్యలను అమలు చేస్తాము మరియు నిర్వహిస్తాము. ఈ చర్యలలో ఇవి ఉంటాయి:

  • ఎన్‌క్రిప్షన్: TLS/SSL ద్వారా ప్రసారంలో మరియు పరిశ్రమ-ప్రామాణిక ఎన్‌క్రిప్షన్‌ను ఉపయోగించి నిల్వలో డేటా ఎన్‌క్రిప్ట్ చేయబడుతుంది
  • యాక్సెస్ నియంత్రణ: పాత్ర-ఆధారిత యాక్సెస్ నియంత్రణలు, కనీస-అధికార యాక్సెస్ విధానాలు, మరియు అన్ని ఖాతా మరియు పరిపాలనా యాక్సెస్ కోసం తప్పనిసరి ప్రామాణీకరణ
  • మౌలిక సదుపాయాల భద్రత: స్వయంచాలక భద్రతా ప్యాచింగ్ మరియు నెట్‌వర్క్ ఎడ్జ్ వద్ద DDoS రక్షణతో నిర్వహించబడే క్లౌడ్ మౌలిక సదుపాయాలు
  • డేటా వేర్పాటు: ప్రత్యేక నిల్వ ఇన్‌స్టాన్స్‌ల ద్వారా ప్రతి-వెబ్‌సైట్ డేటా వేర్పాటు
  • పర్యవేక్షణ: నిర్మాణాత్మక లాగింగ్‌తో స్వయంచాలక పర్యవేక్షణ మరియు హెచ్చరికలు
  • క్రెడెన్షియల్ భద్రత: అన్ని API కీలు మరియు రహస్యాలు ప్రత్యేక రహస్యాల నిర్వహణ సేవలలో నిల్వ చేయబడతాయి; యూజర్ పాస్‌వర్డ్‌లు ప్రతి-యూజర్ సాల్ట్‌లతో బలమైన క్రిప్టోగ్రాఫిక్ అల్గారిథమ్‌లను ఉపయోగించి హాష్ చేయబడతాయి
  • బాట్ రక్షణ: స్వయంచాలక దుర్వినియోగాన్ని నివారించడానికి స్వయంచాలక బాట్ రక్షణ

9.2 గోప్యత

వ్యక్తిగత డేటాను ప్రాసెస్ చేయడానికి అధికారం పొందిన సిబ్బంది అందరూ గోప్యతా బాధ్యతలకు కట్టుబడి ఉండేలా మేము నిర్ధారిస్తాము.


10. డేటా ఉల్లంఘన నోటిఫికేషన్

10.1 నియంత్రకునికి నోటిఫికేషన్

మీ తరపున ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటాను ప్రభావితం చేసే వ్యక్తిగత డేటా ఉల్లంఘన గురించి మాకు తెలిసిన తర్వాత, అనవసర ఆలస్యం లేకుండా మేము మీకు తెలియజేస్తాము. నోటిఫికేషన్ మీ ఖాతాతో అనుబంధించబడిన సంప్రదింపు సమాచారానికి పంపబడుతుంది.

10.2 నోటిఫికేషన్ విషయాలు

మా ఉల్లంఘన నోటిఫికేషన్‌లో, అందుబాటులో ఉన్న మేరకు, ఇవి ఉంటాయి:

  1. సంబంధిత డేటా సబ్జెక్ట్‌లు మరియు రికార్డుల వర్గాలు మరియు సుమారు సంఖ్యతో సహా, ఉల్లంఘన స్వభావం యొక్క వివరణ;
  2. మా డేటా రక్షణ సంప్రదింపు వ్యక్తి పేరు మరియు సంప్రదింపు వివరాలు;
  3. ఉల్లంఘన యొక్క సంభావ్య పర్యవసానాల వివరణ;
  4. ఉల్లంఘనను పరిష్కరించడానికి మరియు దాని ప్రభావాలను తగ్గించడానికి తీసుకున్న లేదా ప్రతిపాదించిన చర్యల వివరణ.

10.3 మీ బాధ్యతలు

వర్తించే డేటా రక్షణ చట్టం కోరిన విధంగా, వ్యక్తిగత డేటా ఉల్లంఘన గురించి సంబంధిత పర్యవేక్షక అధికార సంస్థకు మరియు ప్రభావిత డేటా సబ్జెక్ట్‌లకు తెలియజేయడానికి మీరే బాధ్యులు. మీ ఉల్లంఘన నోటిఫికేషన్ బాధ్యతలను పాటించడంలో మీకు సహాయపడటానికి మేము మీతో సహకరిస్తాము మరియు సహేతుకమైన సహాయాన్ని అందిస్తాము.


11. ఆడిట్‌లు మరియు అనుపాలన ధృవీకరణ

11.1 అనుపాలన డాక్యుమెంటేషన్

ఈ DPA కు మా అనుపాలనను ప్రదర్శించడానికి, సహేతుకమైన వ్రాతపూర్వక అభ్యర్థనపై (సంవత్సరానికి ఒకసారి వరకు), మేము ఈ క్రింది వాటిని మీకు అందుబాటులో ఉంచుతాము:

  1. సంబంధిత మూడవ పక్ష ఆడిట్ నివేదికలు, ధృవీకరణ పత్రాలు, లేదా భద్రతా అంచనాల సారాంశాలు;
  2. మా ప్రస్తుత సాంకేతిక మరియు సంస్థాగత భద్రతా చర్యల సారాంశం;
  3. మా ప్రాసెసింగ్ కార్యకలాపాలు, సబ్‌ప్రాసెసర్లు, మరియు డేటా రక్షణ పద్ధతుల గురించిన సమాచారం.

మేము మూడవ పక్ష మౌలిక సదుపాయాల ప్రొవైడర్లపై (AWS మరియు Cloudflare వంటివి) ఆధారపడే చోట, వారి భద్రతా ధృవీకరణ పత్రాలు మరియు అనుపాలన డాక్యుమెంటేషన్ వారి సంబంధిత ట్రస్ట్ మరియు అనుపాలన కార్యక్రమాల ద్వారా అందుబాటులో ఉంటాయి.

11.2 అదనపు విచారణలు

విభాగం 11.1 కింద అందించబడిన డాక్యుమెంటేషన్ మీ అనుపాలన ఆందోళనలను సహేతుకంగా పరిష్కరించకపోతే, మా డేటా రక్షణ పద్ధతులకు సంబంధించి నిర్దిష్ట వ్రాతపూర్వక ప్రశ్నలను మీరు సమర్పించవచ్చు, వాటికి మేము సహేతుకమైన కాలవ్యవధిలోపు ప్రతిస్పందిస్తాము.

11.3 ఆడిట్‌లు మరియు తనిఖీలు

విభాగాలు 11.1 మరియు 11.2 కింద అందించబడిన డాక్యుమెంటేషన్ ఈ DPA కు మా అనుపాలనను ప్రదర్శించడానికి సరిపోని చోట, లేదా పర్యవేక్షక అధికార సంస్థ లేదా వర్తించే డేటా రక్షణ చట్టం ఆడిట్‌ను కోరిన చోట, మీరు (లేదా గోప్యతా బాధ్యతలకు కట్టుబడి ఉన్న మరియు మా పోటీదారు కాని స్వతంత్ర ఆడిటర్) తనిఖీ ద్వారా సహా, ఈ DPA కు మా అనుపాలనను ఆడిట్ చేయవచ్చు. ఆడిట్‌లకు కనీసం ముప్పై (30) రోజుల ముందస్తు వ్రాతపూర్వక నోటీసు అవసరం, అవి సంవత్సరానికి ఒకసారి కంటే ఎక్కువ జరగకూడదు (పర్యవేక్షక అధికార సంస్థ కోరితే, లేదా మీ డేటాను ప్రభావితం చేసే వ్యక్తిగత డేటా ఉల్లంఘన తర్వాత తప్ప), అవి మీ ఖర్చుతో సాధారణ వ్యాపార సమయాలలో అంతరాయాన్ని కనిష్ఠంగా ఉంచే పద్ధతిలో నిర్వహించబడతాయి, మరియు వాటిలో ఇతర కస్టమర్ల డేటాకు లేదా మా సబ్‌ప్రాసెసర్ల సౌకర్యాలకు యాక్సెస్ ఉండదు, వాటికి బదులుగా మేము సబ్‌ప్రాసెసర్ల స్వంత ఆడిట్ నివేదికలు మరియు ధృవీకరణ పత్రాలను అందిస్తాము.


12. డేటా నిలుపుదల మరియు తొలగింపు

12.1 ఒప్పందం కాలంలో

మీ తరపున ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటాను ఒప్పందం యొక్క కాలవ్యవధి అంతటా, మరియు సేవల ద్వారా మీరు ఇచ్చే సూచనలకు అనుగుణంగా మేము నిలుపుకుంటాము. సందర్శకుల డేటా కోసం నిర్దిష్ట నిలుపుదల కాలాలలో ఇవి ఉంటాయి:

  • వెబ్‌సైట్ డేటాబేస్ రికార్డులు (ఫారమ్ సమర్పణలు మరియు ఇతర యూజర్-రూపొందించిన కంటెంట్ వంటివి): ప్లాట్‌ఫారమ్ సాధనాల ద్వారా మీరు వాటిని ముందుగానే తొలగించకపోతే, అనుబంధిత వెబ్‌సైట్ కాలవ్యవధి అంతటా నిలుపుకోబడతాయి.
  • మీ వెబ్‌సైట్ సందర్శకుల కోసం సెషన్ డేటా: 30 రోజుల నిష్క్రియత తర్వాత స్వయంచాలకంగా తొలగించబడుతుంది.
  • తొలగించబడిన సందర్శకుల కంటెంట్ (ఫారమ్ సమర్పణలు, వ్యాఖ్యలు మరియు ఇతర యూజర్-రూపొందించిన కంటెంట్ వంటి వెబ్‌సైట్ డేటాబేస్ రికార్డులు): ప్లాట్‌ఫారమ్ సాధనాల ద్వారా మీరు సందర్శకుల కంటెంట్‌ను తొలగించినప్పుడు, పునరుద్ధరణకు మద్దతుగా అది సాఫ్ట్-డిలీట్ స్థితికి తరలించబడుతుంది మరియు గరిష్ఠంగా ముప్పై (30) రోజుల పాటు నిలుపుకోబడుతుంది. ఈ కాలం తర్వాత, సాఫ్ట్-డిలీట్ చేయబడిన కంటెంట్ మీ వెబ్‌సైట్ డేటా నుండి తొలగించబడుతుంది.
  • పాయింట్-ఇన్-టైమ్ పునరుద్ధరణ చరిత్ర: తొలగింపులతో సహా, మీ వెబ్‌సైట్ నిల్వ చేసిన డేటాలో మార్పులు వెబ్‌సైట్ పాయింట్-ఇన్-టైమ్ పునరుద్ధరణ చరిత్రలో గరిష్ఠంగా ముప్పై (30) రోజుల పాటు ఉంచబడతాయి. మీ వెబ్‌సైట్‌ను మునుపటి ఒక సమయ బిందువుకు పునరుద్ధరించడం, ఆ తర్వాత తొలగించబడిన రికార్డులతో సహా, ఆ సమయ బిందువులో ఉన్న విధంగా డేటాను తిరిగి స్థాపిస్తుంది; ఏ పునరుద్ధరణలోనైనా ఇమెయిల్ ఆప్ట్-అవుట్‌లు భద్రపరచబడతాయి.
  • నోటిఫికేషన్ చరిత్ర: మీ వెబ్‌సైట్ డేటాబేస్‌లలోని కొత్త రికార్డుల గురించి సేవలు మీకు తెలియజేసినప్పుడు, ఆ నోటిఫికేషన్ మీ యాప్‌లోని నోటిఫికేషన్ చరిత్రలో కూడా గరిష్ఠంగా ఆరు (6) నెలల పాటు ఉంచబడుతుంది. EU-నివాస వెబ్‌సైట్ నిర్వాహకుల కోసం, అది రికార్డు కంటెంట్ లేకుండా సారాంశాన్ని మాత్రమే కలిగి ఉంటుంది.
  • మీ వెబ్‌సైట్ కోసం రేట్-పరిమితి రికార్డులు: విభాగం 3.3 లో వివరించిన కీతో కూడిన ప్రతి-సందర్శకుని హాష్‌లు, గరిష్ఠంగా మూడు (3) రోజుల పాటు నిలుపుకోబడి, ఆ తర్వాత స్వయంచాలకంగా తొలగించబడతాయి.
  • లోప మరియు డయాగ్నస్టిక్ లాగ్‌లు: ప్లాట్‌ఫారమ్ లోప లాగ్‌లు (వీటిలో IP చిరునామాలు ఉండవచ్చు) మరియు లాగ్‌ల పేజీలో చూపబడే మీ వెబ్‌సైట్ స్వంత డయాగ్నస్టిక్ లాగ్, వెబ్‌సైట్ తొలగించబడిన తర్వాత సహా, గరిష్ఠంగా తొంభై (90) రోజుల పాటు నిలుపుకోబడి, ఆ తర్వాత స్వయంచాలకంగా తొలగించబడతాయి.
  • మీ వెబ్‌సైట్‌లోని ఇమెయిల్ ఆప్ట్-అవుట్ రికార్డులు: గ్రహీత తిరిగి సబ్‌స్క్రైబ్ చేస్తే తప్ప, అనుబంధిత వెబ్‌సైట్ కాలవ్యవధి అంతటా నిలుపుకోబడతాయి. వెబ్‌సైట్ తొలగించబడినప్పుడు ఆప్ట్-అవుట్ రికార్డులు తొలగించబడతాయి.
  • అనలిటిక్స్ డేటా: అనుబంధిత వెబ్‌సైట్ కాలవ్యవధి అంతటా నిలుపుకోబడుతుంది. మా ధరల పేజీలో వివరించిన ప్లాన్-ఆధారిత నిలుపుదల పరిమితులు, ఎంత చారిత్రక అనలిటిక్స్ డేటా ప్రదర్శించబడుతుందో మరియు యాక్సెస్ చేయగలదో నిర్ణయిస్తాయి.

12.2 ముగింపుపై

ఒప్పందం ముగిసిన తర్వాత, లేదా మీ అభ్యర్థనపై, ఒప్పందంలో వివరించిన డేటా నిలుపుదల పద్ధతులకు (అక్కడ వివరించిన ఖాతా మరియు వెబ్‌సైట్ తొలగింపుల కోసం గ్రేస్ పీరియడ్‌తో సహా) అనుగుణంగా మీ తరపున ప్రాసెస్ చేయబడిన వ్యక్తిగత డేటాను మేము తొలగిస్తాము. గ్రేస్ పీరియడ్ తర్వాత, తొలగింపు శాశ్వతమైనది మరియు తిరిగి మార్చలేనిది.

12.3 మినహాయింపులు

వర్తించే చట్టం కోరిన మేరకు, లేదా డేటా అనామకీకరించబడి ఇకపై డేటా సబ్జెక్ట్‌తో అనుసంధానించలేని చోట, మేము వ్యక్తిగత డేటాను నిలుపుకోవచ్చు.


13. కాలవ్యవధి మరియు ముగింపు

మీరు ఒప్పందాన్ని అంగీకరించిన తేదీన ఈ DPA అమలులోకి వస్తుంది మరియు మేము మీ తరపున వ్యక్తిగత డేటాను ప్రాసెస్ చేసినంత కాలం అమలులో ఉంటుంది. ఈ DPA లో నిర్దేశించిన గోప్యత మరియు డేటా రక్షణ బాధ్యతలు ఒప్పందం ముగిసిన తర్వాత కూడా మనుగడలో ఉంటాయి.

ఈ DPA కు మార్పులు. మేము ఒప్పందాన్ని మార్చే విధంగానే ఈ DPA ను మార్చవచ్చు (ఒప్పందంలోని "ఈ సేవా నిబంధనలకు మార్పులు" చూడండి): ఒక మార్పు చట్టం ప్రకారం అవసరమైన చోట, లేదా భద్రత, మోసం లేదా దుర్వినియోగ కారణాల వల్ల అత్యవసరంగా అవసరమైన చోట తప్ప, గణనీయమైన మార్పు అమలులోకి రావడానికి కనీసం ముప్పై (30) రోజుల ముందు దాని సారాంశాన్ని మీ ఖాతాతో అనుబంధించబడిన చిరునామాకు ఇమెయిల్ ద్వారా పంపుతాము, మరియు గణనీయం కాని మార్పులు పోస్ట్ చేసినప్పుడు అమలులోకి వస్తాయి. సబ్‌ప్రాసెసర్ జాబితాకు మార్పులు బదులుగా విభాగం 6.3 ను అనుసరిస్తాయి. ఈ DPA కు చేసే ఏ మార్పూ, ఎటువంటి మార్పు లేకుండా చేర్చబడిన ప్రామాణిక ఒప్పంద నిబంధనలను సవరించదు, లేదా అవి అందించే రక్షణను తగ్గించదు.

ప్రస్తావన ద్వారా చేర్చబడిన ప్రామాణిక ఒప్పంద నిబంధనలతో సహా, ఈ DPA యొక్క అమలు చేయబడిన (ప్రతి-సంతకం చేయబడిన) ప్రతి, legal@acira.ai కు వ్రాతపూర్వక అభ్యర్థనపై అందుబాటులో ఉంటుంది.


14. బాధ్యత పరిమితి

ఈ DPA కింద ప్రతి పక్షం యొక్క బాధ్యత ఒప్పందంలో నిర్దేశించిన బాధ్యత పరిమితులకు లోబడి ఉంటుంది.


15. మమ్మల్ని సంప్రదించండి

ఈ DPA గురించిన ప్రశ్నల కోసం లేదా మీ హక్కులను వినియోగించుకోవడానికి, మమ్మల్ని ఇక్కడ సంప్రదించండి:

Acira AI LLC
దృష్టికి: డేటా రక్షణ
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

ఫోన్: 888-389-1189
ఇమెయిల్: legal@acira.ai