Huling na-update: Oktubre 6, 2026
Ang Karagdagang Kasunduan sa Pagpoproseso ng Data na ito ("DPA") ay bahagi ng Mga Tuntunin ng Serbisyo ("Kasunduan") sa pagitan ng Acira AI LLC ("Processor," "kami," "namin") at ng user ng Mga Serbisyo ("Controller," "kayo") at dinaragdagan ang Kasunduan hinggil sa pagpoproseso ng personal na data.
Umiiral ang DPA na ito kapag ginagamit ninyo ang Mga Serbisyo upang lumikha, mag-host, at maglathala ng mga website na nangongolekta o nagpoproseso ng personal na data ng mga indibidwal na nasa European Economic Area ("EEA"), United Kingdom ("UK"), o Switzerland, o kung saan ito sa ibang paraan ay hinihingi ng mga naaangkop na batas sa proteksyon ng data.
Ang DPA na ito ay maaaring isalin sa ibang mga wika para sa inyong kaginhawahan. Kung magkaroon ng anumang salungatan o hindi pagkakatugma sa pagitan ng bersyong Ingles at ng anumang isinaling bersyon, ang bersyong Ingles ang mangingibabaw, maliban kung hinihingi ng naaangkop na batas na ang isinaling bersyon ang ilapat o mangibabaw, o na ang anumang hindi pagkakatugma ay lutasin nang pabor sa inyo. Para sa mga user na nasa Québec, ang bersyong Pranses ang namamahala.
"Naaangkop na Batas sa Proteksyon ng Data" ay nangangahulugang ang lahat ng batas at regulasyong naaangkop sa pagpoproseso ng personal na data sa ilalim ng DPA na ito, kasama (kung naaangkop) ang General Data Protection Regulation (EU) 2016/679 ("GDPR"), ang UK GDPR, ang Swiss Federal Act on Data Protection ("FADP"), at ang California Consumer Privacy Act ("CCPA").
"Controller" ay nangangahulugang ang natural o juridical na tao na nagtatakda ng mga layunin at paraan ng pagpoproseso ng personal na data — sa kontekstong ito, kayo, ang user ng Mga Serbisyo na nagpapatakbo ng website sa pamamagitan ng platform.
"Data Subject" ay nangangahulugang isang natukoy o makikilalang natural na tao na ang personal na data ay pinoproseso.
"Personal na Data" ay nangangahulugang anumang impormasyong may kaugnayan sa isang Data Subject na pinoproseso sa pamamagitan ng Mga Serbisyo.
"Pagpoproseso" ay nangangahulugang anumang operasyong isinasagawa sa personal na data, kasama ang pangongolekta, pagtatala, pag-oorganisa, pagbabalangkas, pag-iimbak, pag-aangkop, pagkuha, pagsangguni, paggamit, pagbubunyag, pagpapalaganap, paghihigpit, pagbura, o pagsira.
"Processor" ay nangangahulugang isang natural o juridical na tao na nagpoproseso ng personal na data sa ngalan ng Controller — sa kontekstong ito, ang Acira AI LLC.
"Subprocessor" ay nangangahulugang sinumang ikatlong partido na kinuha ng Processor upang magproseso ng personal na data sa ngalan ng Controller.
"Standard Contractual Clauses" o "SCC" ay nangangahulugang ang mga karaniwang kontraktwal na sugnay para sa paglilipat ng personal na data sa mga ikatlong bansa na pinagtibay ng European Commission, sa mga module na umiiral sa ilalim ng DPA na ito (tingnan ang Seksyon 2.7 at 7.1).
Kapag ginagamit ninyo ang Mga Serbisyo upang lumikha at magpatakbo ng website na nangongolekta ng personal na data mula sa mga bisita ng inyong website (sa pamamagitan ng mga form, user account, komento, review, o iba pang interactive na feature), kumikilos kayo bilang Controller at kumikilos kami bilang Processor ng personal na data ng bisitang iyon.
Kumikilos kami bilang independiyenteng Controller para sa personal na data na kinokolekta namin para sa sarili naming mga layunin, kasama ang: impormasyon ng inyong account, data ng pagsingil, analytics ng paggamit, mga pangkalahatang katangian ng website na hinango mula sa nilalaman ng inyong website (gaya ng industriya o uri ng negosyo), at data sa pagpapatakbo ng platform. Ang pagpoproseso ng naturang data ay pinamamahalaan ng aming Patakaran sa Privacy at nasa labas ng saklaw ng DPA na ito.
Payment provider (Merchant of Record). Ang mga bayad para sa mga bayad na Serbisyo ay pinangangasiwaan ng isang payment provider na ikatlong partido na kumikilos bilang Merchant of Record — ang seller of record — para sa inyong transaksyon, na kasalukuyang Sold through Link, LLC ("Link"), isang affiliate ng Stripe. Sa kapasidad na iyon, itinatakda ng provider ang mga layunin at paraan ng pagpoproseso ng mga detalye sa pagbabayad na isinusumite ninyo sa checkout at samakatuwid ay kumikilos bilang isang independiyenteng controller sa sarili nitong karapatan, hindi bilang aming subprocessor. Ang pagpoproseso nito ay pinamamahalaan ng sarili nitong mga tuntunin at abiso sa privacy at nasa labas ng saklaw ng DPA na ito. Limitadong data lamang sa transaksyon at pagsingil ang natatanggap namin mula rito, na pinoproseso namin bilang independiyenteng Controller gaya ng inilarawan sa itaas.
Nangongolekta kami ng batayan at privacy-friendly na analytics sa mga bisita ng website (gaya ng inilarawan sa Kasunduan). Para sa data ng analytics, kumikilos kami bilang magkasanib na controller kasama ninyo. Idinisenyo namin ang aming analytics upang mabawasan ang pangongolekta ng personal na data — hindi kami nag-iimbak ng mga raw na IP address, at ang mga identifier ng bisita ay pseudonymous (tingnan ang Seksyon 3.3). Ang kani-kaniyang responsibilidad ng bawat magkasanib na controller ay ang mga sumusunod:
Alinsunod sa Article 26(2) ng GDPR, ang diwa ng kaayusang ito ng magkasanib na controller para sa data ng analytics ay ang mga sumusunod: Kami (Acira AI) ang nagtatakda ng teknikal na paraan at ng mga data point na kinokolekta; kayo (ang operator ng website) ang nagpapatakbo ng website kung saan kinokolekta ang data ng analytics at responsable sa pagbubunyag ng pangongolekta sa inyong mga bisita. Ang bawat isa sa atin ay responsable sa kani-kaniyang obligasyon sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data. Kayo ang pangunahing contact point para sa mga bisita ng inyong website hinggil sa data ng analytics. Ang isang buod ng kaayusang ito ay ginagawang available sa mga Data Subject sa pamamagitan ng DPA na ito at sa https://www.acira.ai/dpa.
Hanggang sa pinoproseso namin sa ngalan ninyo ang personal na impormasyong sakop ng California Consumer Privacy Act ("CCPA"), kami ang inyong "service provider" gaya ng tinukoy sa Cal. Civ. Code § 1798.140(ag). Hindi namin gagawin ang mga sumusunod:
Maaari kaming humango ng mga pangkalahatan at hindi nakapagpapakilalang katangian ng negosyo (gaya ng klasipikasyon ng industriya) mula sa nilalaman ng inyong website para sa layuning magbigay ng mga kaugnay na rekomendasyon sa produkto, gaya ng inilarawan sa Seksyon 2.2. Ang limitadong paggamit na ito ay hindi bumubuo ng pagbebenta, pagbabahagi, o pagsasama-sama ng personal na impormasyon sa loob ng kahulugan ng CCPA.
Pinatutunayan namin na nauunawaan namin at susundin namin ang mga paghihigpit na ito.
Nagtatalaga kami ng kinatawan sa proteksyon ng data sa bawat hurisdiksyon kung saan hinihingi sa amin ng naaangkop na batas na gawin ito, at kinikilala namin ang anumang naturang kinatawan sa aming Patakaran sa Privacy. Tinatasa namin ang aming mga gawain sa pagpoproseso laban sa mga threshold para sa pagtatalaga ng kinatawan ng mga hurisdiksyong may kaugnayan sa aming Mga Serbisyo — kasama ang Article 14 ng Swiss Federal Act on Data Protection (FADP).
Kung ang isang website ay nilikha o pinapatakbo sa pamamagitan ng aming Programa para sa Ahensya, ang isang ahensya ("Ahensya") ay gumagamit ng Mga Serbisyo upang buuin at pamahalaan ang website sa ngalan ng sarili nitong kliyente ("Kliyente"). Sa kaayusang iyon:
Ang mga tuntunin ng Programa para sa Ahensya, kasama ang mga obligasyon ng Ahensya, ay nakatakda sa Mga Tuntunin para sa Ahensya ng Acira AI sa https://www.acira.ai/agency-terms.
Ang pagpoproseso ng personal na data sa ilalim ng DPA na ito ay isinasagawa para sa layuning ibigay ang Mga Serbisyo gaya ng inilarawan sa Kasunduan at magpapatuloy sa buong tagal ng Kasunduan.
Pinoproseso namin ang personal na data upang:
Ang mga uri ng personal na data na pinoproseso ay nakadepende sa kung ano ang kinokolekta ninyo sa pamamagitan ng inyong website, na maaaring kabilang ang:
Kami ay:
Kayo ay:
Sa paggamit ng Mga Serbisyo, inuutusan ninyo kaming isagawa ang mga sumusunod na gawain sa pagpoproseso sa ngalan ninyo bilang bahagi ng karaniwang pagpapatakbo ng platform: pag-moderate ng nilalaman ng mga na-upload na file, pagrepaso sa patakaran sa nilalaman ng nailathalang nilalaman ng website, pagtukoy ng spam sa mga isinumiteng form (kasama ang pagsusuri ng nilalaman ng mga ito na nakabatay sa AI, maliban kung i-off ninyo ito), at awtomatikong proteksyon laban sa bot. Ang mga gawaing ito ay mga nakadokumentong tagubilin sa ilalim ng Article 28(3)(a) ng GDPR.
Nagbibigay kayo ng pangkalahatang awtorisasyon para sa amin na kumuha ng mga subprocessor upang tumulong sa pagbibigay ng Mga Serbisyo. Ang aming mga kasalukuyang subprocessor ay nakalista sa ibaba at sa https://www.acira.ai/dpa.
| Subprocessor | Layunin | Lokasyon |
|---|---|---|
| Amazon Web Services (AWS) | Cloud infrastructure, compute, storage, database, paghahatid ng email, pagpaparehistro ng domain, pag-moderate ng nilalaman, pagtukoy ng wika, at AI inference (na maaaring magpatakbo ng mga model na binuo ng AWS o ng mga ikatlong partido sa imprastruktura ng AWS). Para sa mga operator ng website na residente sa EU, tingnan ang Seksyon 7.1. | United States at European Union (Stockholm) |
| Cloudflare | Edge hosting, CDN, DNS, SSL, paghahatid ng website, persistent storage, analytics, proteksyon laban sa bot, pagtukoy ng spam na nakabatay sa AI (na nagpapatakbo ng mga model ng ikatlong partido sa sariling imprastruktura ng Cloudflare), at pagkuha ng screenshot ng website (Browser Rendering). Para sa mga operator ng website na residente sa EU, tingnan ang Seksyon 7.1. | Pandaigdigan (na may storage na nasa hurisdiksyon ng EU para sa mga EU account) |
| Fireworks AI | Pagbuo ng teksto ng AI, conversational AI, paglikha ng nilalaman, at AI inference na hinihiling ng sariling code ng inyong website. Ang personal na data ng bisita ay hindi ipinapadala sa Fireworks AI o xAI, maliban sa Fireworks AI kapag isinama ito ng sariling code ng inyong website sa isang AI inference request, o kapag hiniling ninyo sa AI assistant na basahin o aksyunan ang mga talaan ng inyong website; sa alinmang kaso, pinoproseso ito ng Fireworks AI ayon sa inyong direksyon. Pinoproseso sa ilalim ng mga tuntuning nagbabawal sa paggamit para sa pagsasanay at naglilimita sa pagpapanatili. | United States at iba pang lokasyon kung saan nagpapatakbo ang provider |
| xAI (SpaceXAI LLC) | Pagbuo at pag-edit ng larawan gamit ang AI (mga text prompt at, para sa mga pag-edit, ang mga source image na ibinibigay ninyo). Pinoproseso sa ilalim ng mga tuntuning nagbabawal sa paggamit para sa pagsasanay at naglilimita sa pagpapanatili. | United States at iba pang lokasyon kung saan nagpapatakbo ang provider |
| BrightData | Pangongolekta ng pampublikong data sa web (upang tulungan ang user sa paglikha ng website, at upang kunin ang mga web page na hinihiling na basahin ng AI assistant), pagsubaybay sa keyword sa SERP (para sa mga naaangkop na plano) | Israel / Pandaigdigan |
| CloudConvert (Lunaweb GmbH, Germany) | Conversion ng format ng file | United States (Virginia) |
Ang pagpoproseso ng pagbabayad ay isinasagawa ng aming Merchant of Record (Link, isang affiliate ng Stripe), na kumikilos bilang independiyenteng controller sa halip na subprocessor at samakatuwid ay hindi nakalista sa itaas; tingnan ang Seksyon 2.2.
Ang mga pagbabago sa listahan ng subprocessor ay ginagawa lamang sa ilalim ng Seksyon 6.3 na ito; hindi ang mga ito mga pagbabago sa DPA na ito sa ilalim ng Seksyon 13. Magbibigay kami ng abiso ng anumang nilalayong pagbabago sa listahan ng subprocessor para sa Mga Serbisyong kasalukuyan ninyong ginagamit nang hindi bababa sa labinlimang (15) araw bago magsimulang magproseso ng personal na data ang bagong subprocessor, sa pamamagitan ng pag-update ng listahan ng subprocessor sa https://www.acira.ai/dpa at, kung nag-subscribe kayo sa mga notification tungkol sa subprocessor, sa pamamagitan ng email. Maaari kayong mag-subscribe upang makatanggap ng mga notification tungkol sa pagbabago ng subprocessor sa pamamagitan ng pag-email sa legal@acira.ai na may subject line na "Subprocessor Notifications." Kapag nagpakilala kami ng mga bagong feature o serbisyo na may kinalaman sa mga karagdagang subprocessor, ibubunyag ang mga subprocessor na iyon sa oras na maging available ang feature o serbisyo; ang inyong paggamit ng bagong feature o serbisyo ay bumubuo ng pagtanggap sa mga ibinunyag na subprocessor nito. Kung kailangan naming palitan nang madalian ang isang subprocessor dahil sa seguridad o pagpapatuloy ng operasyon, aabisuhan namin kayo sa lalong madaling panahong praktikal. Kung mayroon kayong makatwirang pagtutol sa isang bagong subprocessor na nagpoproseso ng data para sa mga umiiral na Serbisyo, maaari ninyo kaming abisuhan nang nakasulat sa loob ng labinlimang (15) araw mula sa abiso. Makikipagtulungan kami sa inyo nang may mabuting loob upang tugunan ang inyong mga alalahanin. Kung hindi namin malutas ang pagtutol sa paraang makatwirang kasiya-siya sa inyo, maaari ninyong wakasan ang Kasunduan sa pamamagitan ng pagbibigay ng nakasulat na abiso.
Papasok kami sa mga nakasulat na kasunduan sa bawat subprocessor na nagpapataw ng mga obligasyon sa proteksyon ng data na hindi bababa ang proteksyon kaysa sa mga itinakda sa DPA na ito. Nananatili kaming mananagot sa mga gawa at pagkukulang ng aming mga subprocessor sa parehong lawak na kami ay mananagot kung kami mismo ang direktang nagsasagawa ng mga serbisyo.
Ang Mga Serbisyo ay pangunahing hino-host sa United States. Ang personal na data na pinoproseso sa pamamagitan ng Mga Serbisyo ay maaaring ilipat sa at iproseso sa United States at sa iba pang bansa kung saan nagpapatakbo ang aming mga subprocessor. Ang aming mga provider ng AI inference (Fireworks AI at xAI) at ang aming provider ng conversion ng file (CloudConvert) ay nagpoproseso ng data sa United States, at ang aming mga provider ng AI inference ay maaari ring magproseso ng data sa iba pang lokasyon kung saan sila nagpapatakbo. Ang BrightData ay maaaring magproseso ng data sa Israel at sa iba pang lokasyon sa buong mundo. Ang Cloudflare ay nagpoproseso ng data sa mga edge location sa buong mundo.
EU Data Residency: Para sa mga website na ang bansa ng operasyon, na itinatakda kapag nilikha ang website at bago ito maging live, ay isang member state ng European Union ("mga operator ng website na residente sa EU"; hindi kasama ang ibang mga bansa sa EEA, ang United Kingdom, at ang Switzerland), inilalapat namin ang mga sumusunod na hakbang sa data residency upang mabawasan ang mga paglilipat ng personal na data ng bisita sa labas ng European Union:
Para sa mga paglilipat ng personal na data mula sa EEA, UK, o Switzerland patungo sa mga bansang hindi kinikilalang nagbibigay ng sapat na antas ng proteksyon ng data, nanghahawak kami sa:
Para sa mga layunin ng SCC, sumasang-ayon ang mga partido na: (a) ang data exporter ay kayo at ang data importer ay ang Acira AI LLC; (b) ang Annex I.B (paglalarawan ng paglilipat) ay kinukumpleto ng Seksyon 3 ng DPA na ito; (c) ang Annex II (teknikal at organisasyonal na mga hakbang) ay kinukumpleto ng Mga Seksyon 7.2 at 9 ng DPA na ito; (d) para sa Clause 9, umiiral ang Option 2 (pangkalahatang nakasulat na awtorisasyon), na may panahon ng abiso na itinakda sa Seksyon 6.3; (e) hindi ginagamit ang opsyonal na docking clause (Clause 7); (f) para sa Clause 17 (namamahalang batas) at Clause 18 (pagpili ng forum), ang SCC ay pinamamahalaan ng batas ng, at ang mga hindi pagkakaunawaang nagmumula sa mga ito ay nilulutas sa harap ng mga korte ng, Ireland; at (g) ang karampatang awtoridad na tagapangasiwa sa Annex I.C ay tinutukoy alinsunod sa Clause 13 ng SCC. Para sa mga layunin ng UK International Data Transfer Addendum, ang Tables 1 hanggang 3 ay itinuturing na kinumpleto ng kaukulang impormasyong itinakda sa DPA na ito at ng mga pagpili sa SCC sa itaas, at para sa Table 4, walang partido ang maaaring magwakas sa UK Addendum gaya ng itinakda sa Section 19 ng UK Addendum.
Ipinapatupad namin ang mga sumusunod na karagdagang hakbang upang protektahan ang inilipat na personal na data:
Ang mga karagdagang hakbang na ito ay batay sa aming pagtatasa sa mga batas at gawi ng mga bansang patutunguhan, isinasaalang-alang ang kalikasan ng data na inililipat, ang mekanismo ng paglilipat na pinanghahawakan, at ang teknikal at organisasyonal na mga pananggalang na umiiral. Natasa namin na ang mga karagdagang hakbang na inilarawan sa itaas, kasama ang mga pangako sa SCC, ay nagbibigay ng sapat na antas ng proteksyon para sa inilipat na personal na data. Ang aming transfer impact assessment ay available kapag hiniling mula sa legal@acira.ai, at gagawin namin itong available sa isang karampatang awtoridad na tagapangasiwa kapag hiniling.
Para sa mga paglilipat ng personal na data mula sa Canada, nanghahawak kami sa mga sumusunod na pananggalang upang matiyak na ang personal na data na inililipat sa labas ng Canada ay tumatanggap ng katumbas na antas ng proteksyon gaya ng hinihingi sa ilalim ng Personal Information Protection and Electronic Documents Act (PIPEDA) at ng naaangkop na batas panlalawigan sa privacy (kasama ang PIPA ng Alberta, ang PIPA ng British Columbia, at ang Act respecting the protection of personal information in the private sector ng Quebec):
Tutulungan namin kayo sa pagtugon sa mga kahilingan mula sa mga Data Subject na gumagamit ng kanilang mga karapatan sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data, kasama ang mga karapatan sa access, pagwawasto, pagbura, paghihigpit, portability, at pagtutol.
Kung makatanggap kami ng kahilingan o reklamo sa proteksyon ng data nang direkta mula sa isang Data Subject hinggil sa personal na data na pinoproseso sa ngalan ninyo, agad namin itong ipapasa sa inyo at hindi kami tutugon sa kahilingan o reklamo nang wala ang inyong mga tagubilin, maliban kung hinihingi ng naaangkop na batas. Bilang Controller, kayo ang responsable sa pangangasiwa at pagtugon sa naturang mga reklamo ng Data Subject, kasama ang anumang obligasyon sa pangangasiwa ng reklamo na umiiral sa inyo sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data (gaya ng Section 164A ng UK Data Protection Act 2018).
Nagbibigay kami ng mga tool sa loob ng Mga Serbisyo upang tulungan kayong matupad ang mga kahilingan ng Data Subject, kasama ang:
Nagpapatupad at nagpapanatili kami ng angkop na teknikal at organisasyonal na mga hakbang upang protektahan ang personal na data laban sa hindi awtorisado o labag sa batas na pagpoproseso at laban sa di-sinasadyang pagkawala, pagkasira, o pinsala. Kasama sa mga hakbang na ito ang:
Tinitiyak namin na ang lahat ng tauhang awtorisadong magproseso ng personal na data ay nakatali sa mga obligasyon sa pagiging kumpidensyal.
Aabisuhan namin kayo nang walang hindi nararapat na pagkaantala pagkatapos naming malaman ang isang paglabag sa seguridad ng personal na data na nakaaapekto sa personal na data na pinoproseso sa ngalan ninyo. Ang abiso ay ipapadala sa impormasyon sa pakikipag-ugnayan na nauugnay sa inyong account.
Ang aming abiso ng paglabag ay maglalaman, hanggang sa lawak na available, ng:
Kayo ang responsable sa pag-abiso sa kaugnay na awtoridad na tagapangasiwa at sa mga apektadong Data Subject ng isang paglabag sa seguridad ng personal na data gaya ng hinihingi ng Naaangkop na Batas sa Proteksyon ng Data. Makikipagtulungan kami sa inyo at magbibigay ng makatwirang tulong upang matulungan kayong sumunod sa inyong mga obligasyon sa abiso ng paglabag.
Upang ipakita ang aming pagsunod sa DPA na ito, gagawin naming available sa inyo, sa makatwirang nakasulat na kahilingan (hanggang isang beses kada taon), ang mga sumusunod:
Kung nanghahawak kami sa mga provider ng imprastruktura na ikatlong partido (gaya ng AWS at Cloudflare), ang kanilang mga sertipikasyon sa seguridad at dokumentasyon ng pagsunod ay available sa pamamagitan ng kani-kanilang mga programa sa tiwala at pagsunod.
Kung ang dokumentasyong ibinigay sa ilalim ng Seksyon 11.1 ay hindi makatwirang tumutugon sa inyong mga alalahanin sa pagsunod, maaari kayong magsumite ng mga partikular na nakasulat na tanong hinggil sa aming mga gawi sa proteksyon ng data, na tutugunan namin sa loob ng makatwirang takdang panahon.
Kung ang dokumentasyong ibinigay sa ilalim ng Mga Seksyon 11.1 at 11.2 ay hindi sapat upang ipakita ang aming pagsunod sa DPA na ito, o kung ang isang audit ay hinihingi ng isang awtoridad na tagapangasiwa o ng Naaangkop na Batas sa Proteksyon ng Data, kayo (o isang independiyenteng auditor na nakatali sa mga obligasyon sa pagiging kumpidensyal at hindi namin kakumpitensya) ay maaaring mag-audit ng aming pagsunod sa DPA na ito, kasama sa pamamagitan ng inspeksyon. Ang mga audit ay nangangailangan ng nakasulat na paunang abiso nang hindi bababa sa tatlumpung (30) araw, maaaring maganap nang hindi hihigit sa isang beses kada taon (maliban kung hinihingi ng isang awtoridad na tagapangasiwa o kasunod ng isang paglabag sa seguridad ng personal na data na nakaaapekto sa inyong data), isinasagawa sa inyong gastos sa loob ng normal na oras ng negosyo sa paraang nagpapaliit ng pagkagambala, at hindi kasama ang access sa data ng ibang mga customer o sa mga pasilidad ng aming mga subprocessor, kung saan sa halip ay ibibigay namin ang sariling mga ulat ng audit at sertipikasyon ng mga subprocessor.
Pananatilihin namin ang personal na data na pinoproseso sa ngalan ninyo sa buong tagal ng Kasunduan at alinsunod sa inyong mga tagubilin sa pamamagitan ng Mga Serbisyo. Kasama sa mga partikular na panahon ng pagpapanatili para sa data ng bisita ang:
Sa pagwawakas ng Kasunduan, o sa inyong kahilingan, buburahin namin ang personal na data na pinoproseso sa ngalan ninyo alinsunod sa mga gawi sa pagpapanatili ng data na inilarawan sa Kasunduan (kasama ang grace period para sa mga pagbura ng account at website na inilarawan doon). Pagkatapos ng grace period, ang pagbura ay permanente at hindi na mababawi.
Maaari naming panatilihin ang personal na data hanggang sa lawak na hinihingi ng naaangkop na batas, o kung ang data ay ginawang anonymous at hindi na maiuugnay sa isang Data Subject.
Nagkakabisa ang DPA na ito sa petsa ng pagtanggap ninyo sa Kasunduan at nananatiling may bisa hangga't nagpoproseso kami ng personal na data sa ngalan ninyo. Ang mga obligasyon sa pagiging kumpidensyal at proteksyon ng data na itinakda sa DPA na ito ay nananatiling may bisa pagkatapos ng pagwawakas ng Kasunduan.
Mga Pagbabago sa DPA na ito. Maaari naming baguhin ang DPA na ito sa parehong paraan tulad ng Kasunduan (tingnan ang "Mga Pagbabago sa Mga Tuntunin ng Serbisyo na Ito" sa Kasunduan): nagpapadala kami sa email ng buod ng isang materyal na pagbabago sa address na nauugnay sa inyong account nang hindi bababa sa tatlumpung (30) araw bago ito magkabisa, maliban kung ang isang pagbabago ay hinihingi ng batas o kailangan nang madalian dahil sa seguridad, pandaraya, o pang-aabuso, at ang mga hindi materyal na pagbabago ay nagkakabisa kapag ipinost. Ang mga pagbabago sa listahan ng subprocessor ay sumusunod sa Seksyon 6.3 sa halip. Walang pagbabago sa DPA na ito ang bumabago sa Standard Contractual Clauses, na isinasama nang walang pagbabago, o nagbabawas sa proteksyong ibinibigay ng mga ito.
Ang isang naisakatuparang (countersigned) kopya ng DPA na ito, kasama ang Standard Contractual Clauses na isinama sa pamamagitan ng pagtukoy, ay available sa nakasulat na kahilingan sa legal@acira.ai.
Ang pananagutan ng bawat partido sa ilalim ng DPA na ito ay sumasailalim sa mga limitasyon ng pananagutan na itinakda sa Kasunduan.
Para sa mga tanong tungkol sa DPA na ito o upang gamitin ang inyong mga karapatan, makipag-ugnayan sa amin sa:
Acira AI LLC
Attn: Proteksyon ng Data
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
Telepono: 888-389-1189
Email: legal@acira.ai