Acira AI Logo
PresyoMga FeatureIkumparaPara sa mga ahensya
Mag-login

Karagdagang Kasunduan sa Pagpoproseso ng Data

KARAGDAGANG KASUNDUAN SA PAGPOPROSESO NG DATA

Huling na-update: Oktubre 6, 2026


Ang Karagdagang Kasunduan sa Pagpoproseso ng Data na ito ("DPA") ay bahagi ng Mga Tuntunin ng Serbisyo ("Kasunduan") sa pagitan ng Acira AI LLC ("Processor," "kami," "namin") at ng user ng Mga Serbisyo ("Controller," "kayo") at dinaragdagan ang Kasunduan hinggil sa pagpoproseso ng personal na data.

Umiiral ang DPA na ito kapag ginagamit ninyo ang Mga Serbisyo upang lumikha, mag-host, at maglathala ng mga website na nangongolekta o nagpoproseso ng personal na data ng mga indibidwal na nasa European Economic Area ("EEA"), United Kingdom ("UK"), o Switzerland, o kung saan ito sa ibang paraan ay hinihingi ng mga naaangkop na batas sa proteksyon ng data.

Ang DPA na ito ay maaaring isalin sa ibang mga wika para sa inyong kaginhawahan. Kung magkaroon ng anumang salungatan o hindi pagkakatugma sa pagitan ng bersyong Ingles at ng anumang isinaling bersyon, ang bersyong Ingles ang mangingibabaw, maliban kung hinihingi ng naaangkop na batas na ang isinaling bersyon ang ilapat o mangibabaw, o na ang anumang hindi pagkakatugma ay lutasin nang pabor sa inyo. Para sa mga user na nasa Québec, ang bersyong Pranses ang namamahala.


TALAAN NG NILALAMAN

  1. MGA KAHULUGAN
  2. SAKLAW AT MGA PAPEL
  3. MGA DETALYE NG PAGPOPROSESO NG DATA
  4. MGA OBLIGASYON NG PROCESSOR
  5. MGA OBLIGASYON NG CONTROLLER
  6. MGA SUBPROCESSOR
  7. MGA INTERNASYONAL NA PAGLILIPAT NG DATA
  8. MGA KARAPATAN NG DATA SUBJECT
  9. SEGURIDAD NG DATA
  10. ABISO NG PAGLABAG SA DATA
  11. MGA AUDIT AT PAGBERIPIKA NG PAGSUNOD
  12. PAGPAPANATILI AT PAGBURA NG DATA
  13. TERMINO AT PAGWAWAKAS
  14. LIMITASYON NG PANANAGUTAN
  15. MAKIPAG-UGNAYAN SA AMIN

1. MGA KAHULUGAN

"Naaangkop na Batas sa Proteksyon ng Data" ay nangangahulugang ang lahat ng batas at regulasyong naaangkop sa pagpoproseso ng personal na data sa ilalim ng DPA na ito, kasama (kung naaangkop) ang General Data Protection Regulation (EU) 2016/679 ("GDPR"), ang UK GDPR, ang Swiss Federal Act on Data Protection ("FADP"), at ang California Consumer Privacy Act ("CCPA").

"Controller" ay nangangahulugang ang natural o juridical na tao na nagtatakda ng mga layunin at paraan ng pagpoproseso ng personal na data — sa kontekstong ito, kayo, ang user ng Mga Serbisyo na nagpapatakbo ng website sa pamamagitan ng platform.

"Data Subject" ay nangangahulugang isang natukoy o makikilalang natural na tao na ang personal na data ay pinoproseso.

"Personal na Data" ay nangangahulugang anumang impormasyong may kaugnayan sa isang Data Subject na pinoproseso sa pamamagitan ng Mga Serbisyo.

"Pagpoproseso" ay nangangahulugang anumang operasyong isinasagawa sa personal na data, kasama ang pangongolekta, pagtatala, pag-oorganisa, pagbabalangkas, pag-iimbak, pag-aangkop, pagkuha, pagsangguni, paggamit, pagbubunyag, pagpapalaganap, paghihigpit, pagbura, o pagsira.

"Processor" ay nangangahulugang isang natural o juridical na tao na nagpoproseso ng personal na data sa ngalan ng Controller — sa kontekstong ito, ang Acira AI LLC.

"Subprocessor" ay nangangahulugang sinumang ikatlong partido na kinuha ng Processor upang magproseso ng personal na data sa ngalan ng Controller.

"Standard Contractual Clauses" o "SCC" ay nangangahulugang ang mga karaniwang kontraktwal na sugnay para sa paglilipat ng personal na data sa mga ikatlong bansa na pinagtibay ng European Commission, sa mga module na umiiral sa ilalim ng DPA na ito (tingnan ang Seksyon 2.7 at 7.1).


2. SAKLAW AT MGA PAPEL

2.1 Ugnayan sa Pagpoproseso

Kapag ginagamit ninyo ang Mga Serbisyo upang lumikha at magpatakbo ng website na nangongolekta ng personal na data mula sa mga bisita ng inyong website (sa pamamagitan ng mga form, user account, komento, review, o iba pang interactive na feature), kumikilos kayo bilang Controller at kumikilos kami bilang Processor ng personal na data ng bisitang iyon.

2.2 Ang Aming Papel bilang Controller

Kumikilos kami bilang independiyenteng Controller para sa personal na data na kinokolekta namin para sa sarili naming mga layunin, kasama ang: impormasyon ng inyong account, data ng pagsingil, analytics ng paggamit, mga pangkalahatang katangian ng website na hinango mula sa nilalaman ng inyong website (gaya ng industriya o uri ng negosyo), at data sa pagpapatakbo ng platform. Ang pagpoproseso ng naturang data ay pinamamahalaan ng aming Patakaran sa Privacy at nasa labas ng saklaw ng DPA na ito.

Payment provider (Merchant of Record). Ang mga bayad para sa mga bayad na Serbisyo ay pinangangasiwaan ng isang payment provider na ikatlong partido na kumikilos bilang Merchant of Record — ang seller of record — para sa inyong transaksyon, na kasalukuyang Sold through Link, LLC ("Link"), isang affiliate ng Stripe. Sa kapasidad na iyon, itinatakda ng provider ang mga layunin at paraan ng pagpoproseso ng mga detalye sa pagbabayad na isinusumite ninyo sa checkout at samakatuwid ay kumikilos bilang isang independiyenteng controller sa sarili nitong karapatan, hindi bilang aming subprocessor. Ang pagpoproseso nito ay pinamamahalaan ng sarili nitong mga tuntunin at abiso sa privacy at nasa labas ng saklaw ng DPA na ito. Limitadong data lamang sa transaksyon at pagsingil ang natatanggap namin mula rito, na pinoproseso namin bilang independiyenteng Controller gaya ng inilarawan sa itaas.

2.3 Analytics ng Platform

Nangongolekta kami ng batayan at privacy-friendly na analytics sa mga bisita ng website (gaya ng inilarawan sa Kasunduan). Para sa data ng analytics, kumikilos kami bilang magkasanib na controller kasama ninyo. Idinisenyo namin ang aming analytics upang mabawasan ang pangongolekta ng personal na data — hindi kami nag-iimbak ng mga raw na IP address, at ang mga identifier ng bisita ay pseudonymous (tingnan ang Seksyon 3.3). Ang kani-kaniyang responsibilidad ng bawat magkasanib na controller ay ang mga sumusunod:

  • Acira AI (Magkasanib na Controller): Nagtatakda ng teknikal na paraan ng pangongolekta ng analytics, kasama kung anong mga data point ang kinokolekta, kung paano kinukuwenta ang mga identifier ng bisita, at kung paano pinagsasama-sama ang data. Kami ang responsable sa seguridad at integridad ng imprastruktura ng analytics at sa pagtugon sa mga pangkalahatang katanungan tungkol sa kung paano gumagana ang analytics sa platform.
  • Kayo (Magkasanib na Controller): Nagpapatakbo ng website kung saan kinokolekta ang data ng analytics (ang analytics ay ibinibigay bilang mahalagang bahagi ng Mga Serbisyo sa lahat ng hino-host na website). Kayo ang responsable sa pagbubunyag ng pangongolekta ng data ng analytics sa patakaran sa privacy ng inyong website at sa pagtugon sa mga kahilingan ng Data Subject mula sa mga bisita ng inyong website hinggil sa kanilang data ng analytics.
  • Contact point para sa mga Data Subject: Maaaring makipag-ugnayan sa inyo (ang may-ari ng website) ang mga Data Subject hinggil sa data ng analytics na kinokolekta sa inyong website. Kung makatanggap kami ng kahilingan mula sa isang Data Subject hinggil sa data ng analytics, ituturo namin sila sa inyo maliban kung iba ang inyong tagubilin sa amin. Para sa mga pangkalahatang katanungan tungkol sa platform, maaaring makipag-ugnayan sa amin ang mga Data Subject sa legal@acira.ai.

2.4 Diwa ng Kaayusan ng Magkasanib na Controller

Alinsunod sa Article 26(2) ng GDPR, ang diwa ng kaayusang ito ng magkasanib na controller para sa data ng analytics ay ang mga sumusunod: Kami (Acira AI) ang nagtatakda ng teknikal na paraan at ng mga data point na kinokolekta; kayo (ang operator ng website) ang nagpapatakbo ng website kung saan kinokolekta ang data ng analytics at responsable sa pagbubunyag ng pangongolekta sa inyong mga bisita. Ang bawat isa sa atin ay responsable sa kani-kaniyang obligasyon sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data. Kayo ang pangunahing contact point para sa mga bisita ng inyong website hinggil sa data ng analytics. Ang isang buod ng kaayusang ito ay ginagawang available sa mga Data Subject sa pamamagitan ng DPA na ito at sa https://www.acira.ai/dpa.

2.5 Pagtatalaga bilang Service Provider sa ilalim ng CCPA

Hanggang sa pinoproseso namin sa ngalan ninyo ang personal na impormasyong sakop ng California Consumer Privacy Act ("CCPA"), kami ang inyong "service provider" gaya ng tinukoy sa Cal. Civ. Code § 1798.140(ag). Hindi namin gagawin ang mga sumusunod:

  • Magbenta o magbahagi (gaya ng pagkakatukoy sa mga terminong iyon sa ilalim ng CCPA) ng anumang personal na impormasyong ibinibigay ninyo sa amin;
  • Magpanatili, gumamit, o magbunyag ng personal na impormasyon para sa anumang layuning iba sa mga layuning pangnegosyo na tinukoy sa DPA na ito at sa Kasunduan, o gaya ng sa ibang paraan ay pinahihintulutan ng CCPA;
  • Magpanatili, gumamit, o magbunyag ng personal na impormasyon sa labas ng direktang ugnayang pangnegosyo sa pagitan ninyo at namin;
  • Pagsamahin ang personal na impormasyong natanggap mula sa inyo sa personal na impormasyong natatanggap namin mula sa o sa ngalan ng ibang tao o na kinokolekta namin mula sa sarili naming mga interaksyon sa mga consumer, maliban kung pinahihintulutan ng CCPA.

Maaari kaming humango ng mga pangkalahatan at hindi nakapagpapakilalang katangian ng negosyo (gaya ng klasipikasyon ng industriya) mula sa nilalaman ng inyong website para sa layuning magbigay ng mga kaugnay na rekomendasyon sa produkto, gaya ng inilarawan sa Seksyon 2.2. Ang limitadong paggamit na ito ay hindi bumubuo ng pagbebenta, pagbabahagi, o pagsasama-sama ng personal na impormasyon sa loob ng kahulugan ng CCPA.

Pinatutunayan namin na nauunawaan namin at susundin namin ang mga paghihigpit na ito.

2.6 Mga Pagtatalaga ng Kinatawan

Nagtatalaga kami ng kinatawan sa proteksyon ng data sa bawat hurisdiksyon kung saan hinihingi sa amin ng naaangkop na batas na gawin ito, at kinikilala namin ang anumang naturang kinatawan sa aming Patakaran sa Privacy. Tinatasa namin ang aming mga gawain sa pagpoproseso laban sa mga threshold para sa pagtatalaga ng kinatawan ng mga hurisdiksyong may kaugnayan sa aming Mga Serbisyo — kasama ang Article 14 ng Swiss Federal Act on Data Protection (FADP).

2.7 Mga Website na Pinamamahalaan ng Ahensya

Kung ang isang website ay nilikha o pinapatakbo sa pamamagitan ng aming Programa para sa Ahensya, ang isang ahensya ("Ahensya") ay gumagamit ng Mga Serbisyo upang buuin at pamahalaan ang website sa ngalan ng sarili nitong kliyente ("Kliyente"). Sa kaayusang iyon:

  • Ang Kliyente (o, kung pinapatakbo ng Ahensya ang website para sa sarili nitong mga layunin, ang Ahensya) ang Controller ng personal na data ng bisita na kinokolekta sa pamamagitan ng pinamamahalaang website.
  • Kung ang Ahensya ay kumikilos bilang processor para sa Kliyente nito, kumikilos kami bilang subprocessor na kinuha ng Ahensya, at ang processor-to-subprocessor na Standard Contractual Clauses (Module Three) ay umiiral sa ugnayang iyon bilang karagdagan sa mga module na inilarawan sa Seksyon 7. Kung ang Ahensya mismo ang Controller, kumikilos kami bilang Processor nito gaya ng inilarawan sa DPA na ito.
  • Ang Ahensya ang responsable sa pagpasok sa isang kasunduan sa pagpoproseso ng data sa bawat Kliyente sa mga tuntuning naaayon sa DPA na ito, at sa pagtiyak na mayroon itong awtoridad na magbigay sa amin ng tagubilin sa ngalan ng Kliyente.
  • Ang mga kawani ng Ahensya na binigyan ng access sa isang pinamamahalaang website ay maaaring mag-access ng personal na data ng bisita na nakaimbak para sa website na iyon (kasama ang mga isinumiteng form, data ng session, at mga talaan sa user table) upang buuin, pamahalaan, at patakbuhin ang website. Ang Ahensya ang responsable sa paghihigpit at pangangasiwa sa naturang access alinsunod sa Naaangkop na Batas sa Proteksyon ng Data.

Ang mga tuntunin ng Programa para sa Ahensya, kasama ang mga obligasyon ng Ahensya, ay nakatakda sa Mga Tuntunin para sa Ahensya ng Acira AI sa https://www.acira.ai/agency-terms.


3. MGA DETALYE NG PAGPOPROSESO NG DATA

3.1 Paksa at Tagal

Ang pagpoproseso ng personal na data sa ilalim ng DPA na ito ay isinasagawa para sa layuning ibigay ang Mga Serbisyo gaya ng inilarawan sa Kasunduan at magpapatuloy sa buong tagal ng Kasunduan.

3.2 Kalikasan at Layunin ng Pagpoproseso

Pinoproseso namin ang personal na data upang:

  • I-host at ihatid ang nilalaman ng inyong website
  • Iimbak at pamahalaan ang data na isinumite sa pamamagitan ng mga form at interactive na feature ng inyong website
  • Panatilihin ang mga user account at session para sa mga protektadong lugar ng inyong website
  • Maghatid ng mga komunikasyon sa email sa ngalan ninyo
  • Ipasa ang mga email na natanggap sa mga email address ng inyong custom domain
  • Isagawa ang AI inference na hinihiling ng sariling code ng inyong website (hindi pinananatili ang mga request at tugon)
  • Bumuo ng mga paglalarawan at metadata na pinapagana ng AI para sa mga na-upload na file
  • I-convert ang mga na-upload na file sa mga format na na-optimize para sa web
  • Magbigay ng analytics ng bisita
  • Iproseso ang mga talaan ng inyong website gamit ang AI assistant kapag hiniling ninyo ritong basahin o aksyunan ang mga ito
  • Bumuo ng mga PDF na dokumento mula sa mga template ng inyong website
  • Magpatakbo ng mga background job, naka-iskedyul na gawain, at mga automation na kino-configure ninyo
  • Gumawa ng mga papalabas na request sa network na sinimulan ng sariling code ng inyong website (gaya ng mga webhook at tawag sa mga panlabas na API)
  • Kumuha ng mga screenshot ng mga pahina ng inyong website para sa pagrepaso ng disenyo at pagpapatupad ng patakaran sa nilalaman
  • Tukuyin at pigilan ang spam at pang-aabuso (kasama ang awtomatikong proteksyon laban sa bot)
  • Magsagawa ng pag-moderate ng nilalaman sa mga na-upload na file
  • Repasuhin ang nilalaman ng website sa panahon ng paglalathala para sa pagsunod sa mga patakaran sa nilalaman ng platform
  • Pamahalaan ang mga kagustuhan sa email opt-out para sa mga tatanggap ng email ng inyong website
  • Mapadali ang mga real-time na komunikasyon sa channel sa inyong website sa pamamagitan ng mga koneksyong WebSocket (ang mga mensahe ay pansamantala at hindi iniimbak)
  • Magbigay ng programmatic na access sa nilalaman at data ng inyong website sa pamamagitan ng command-line interface (CLI) at iba pang programmatic na API, ayon sa inyong direksyon (kasama ang pagkuha at pag-export ng nilalaman sa inyong lokal na kapaligiran)
  • Magpanatili ng mga error at diagnostic log para sa pagiging maaasahan ng platform at pag-troubleshoot (ang mga error log ng platform ay maaaring maglaman ng mga IP address at metadata ng request; ang pagpapanatili ay itinakda sa Seksyon 12.1)

3.3 Mga Uri ng Personal na Data

Ang mga uri ng personal na data na pinoproseso ay nakadepende sa kung ano ang kinokolekta ninyo sa pamamagitan ng inyong website, na maaaring kabilang ang:

  • Mga pangalan at impormasyon sa pakikipag-ugnayan
  • Mga email address
  • Mga mensahe at isinumiteng form
  • Mga file na in-upload ng mga bisita ng website (gaya ng mga larawan at dokumento)
  • Mga kredensyal ng user account (iniimbak sa hashed na anyo)
  • Data ng session
  • Mga IP address (hindi iniimbak: ang isang address ay ginagamit habang ipinapadala upang i-route ang request, matukoy ang bansa at rehiyon, at para sa proteksyon laban sa bot. Kung kailangang manatili ang isang identifier — analytics at rate limiting — tanging isang keyed na hash kada website ang pinananatili, at ang mga identifier ng analytics ay pinapalitan araw-araw. Ang mga isinumiteng form ay nagtatala ng bansa at rehiyon, hindi ng address. Maaaring basahin ng sarili ninyong code ng pahina ang IP address ng isang bisita; ang anumang piliin ninyong iimbak ay sarili ninyong pangongolekta, kung saan kayo ang controller)
  • Impormasyon sa browser at device
  • Data ng lokasyon (sa antas ng bansa at rehiyon, na hinango mula sa IP)
  • Mga talaan ng email opt-out (ang email address ng tatanggap at kung ano ang kanilang in-opt out, na available sa inyo upang maigalang at mapamahalaan ninyo ang listahan ng opt-out ng inyong website)
  • Mga resulta ng klasipikasyon ng spam (kung natukoy na spam ang isang isinumite)
  • Data ng error at diagnostic log (mga request path, detalye ng error at, sa mga error log ng platform, mga IP address; ang pagpapanatili ay itinakda sa Seksyon 12.1)

3.4 Mga Kategorya ng Data Subject

  • Ang mga bisita ng inyong website
  • Mga user na lumilikha ng account sa inyong website
  • Mga user na nagsusumite ng mga form sa inyong website
  • Mga user na nagsusumite ng mga komento, review, o iba pang kontribusyon sa inyong website

4. MGA OBLIGASYON NG PROCESSOR

Kami ay:

  1. Magpoproseso ng personal na data batay lamang sa inyong mga nakadokumentong tagubilin, maliban kung hinihingi sa amin na gawin ito ng naaangkop na batas (kung saan ipapaalam namin sa inyo ang legal na kinakailangang iyon bago magproseso, maliban kung ipinagbabawal ng batas);
  2. Titiyak na ang mga taong awtorisadong magproseso ng personal na data ay nangako ng pagiging kumpidensyal o nasa ilalim ng angkop na obligasyon ng pagiging kumpidensyal na itinakda ng batas;
  3. Magpapatupad ng angkop na teknikal at organisasyonal na mga hakbang sa seguridad gaya ng inilarawan sa Seksyon 9;
  4. Susunod sa mga kondisyon sa pagkuha ng mga subprocessor gaya ng itinakda sa Seksyon 6;
  5. Tutulong sa inyo, isinasaalang-alang ang kalikasan ng pagpoproseso, sa pagtugon sa mga kahilingan mula sa mga Data Subject na gumagamit ng kanilang mga karapatan sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data;
  6. Tutulong sa inyo sa pagtiyak ng pagsunod sa inyong mga obligasyon sa ilalim ng Articles 32-36 ng GDPR (seguridad, abiso ng paglabag, mga data protection impact assessment, at paunang konsultasyon), isinasaalang-alang ang kalikasan ng pagpoproseso at ang impormasyong available sa amin. Kung ang inyong paggamit ng Mga Serbisyo ay may kinalaman sa pagpoprosesong may mataas na panganib na maaaring mangailangan ng Data Protection Impact Assessment (DPIA), bibigyan namin kayo ng impormasyon tungkol sa aming mga gawain sa pagpoproseso, teknikal at organisasyonal na mga hakbang, at mga subprocessor upang suportahan ang inyong pagtatasa;
  7. Tutulong sa inyo sa pagtupad ng inyong mga obligasyon sa ilalim ng Article 22 ng GDPR (awtomatikong indibidwal na paggawa ng desisyon) sa pamamagitan ng pagbibigay ng impormasyon tungkol sa anumang awtomatikong pagpoprosesong isinasagawa sa ngalan ninyo, kasama ang pag-moderate ng nilalaman, pagtukoy ng spam, at proteksyon laban sa bot, at sa pagpapadali ng pagrepaso ng tao sa mga awtomatikong desisyon kapag hiniling;
  8. Magpapaalam sa inyo kung, sa aming opinyon, ang isang tagubilin mula sa inyo ay lumalabag sa Naaangkop na Batas sa Proteksyon ng Data;
  9. Ayon sa inyong pagpili, buburahin o ibabalik ang lahat ng personal na data pagkatapos ng pagtatapos ng pagbibigay ng Mga Serbisyo, at buburahin ang mga umiiral na kopya maliban kung hinihingi ng naaangkop na batas ang pag-iimbak;
  10. Gagawing available sa inyo ang lahat ng impormasyong kinakailangan upang ipakita ang pagsunod sa mga obligasyong itinakda sa DPA na ito at magpapahintulot at mag-aambag sa mga audit, kasama ang mga inspeksyon, gaya ng inilarawan sa Seksyon 11.

5. MGA OBLIGASYON NG CONTROLLER

Kayo ay:

  1. Titiyak na ang inyong pangongolekta at pagpoproseso ng personal na data sa pamamagitan ng inyong website ay sumusunod sa Naaangkop na Batas sa Proteksyon ng Data;
  2. Magbibigay ng angkop na mga abiso sa privacy sa mga bisita ng inyong website na naglalarawan ng inyong mga gawi sa pangongolekta ng data, kasama ang pagbubunyag ng analytics sa antas ng platform, pagtukoy ng spam, at proteksyon laban sa bot;
  3. Kukuha ng lahat ng kinakailangang pahintulot o magtatatag ng ibang legal na batayan para sa pagpoproseso ng personal na data sa pamamagitan ng inyong website;
  4. Titiyak na ang inyong mga tagubilin sa amin hinggil sa pagpoproseso ng personal na data ay sumusunod sa Naaangkop na Batas sa Proteksyon ng Data;
  5. Magiging responsable sa katumpakan, kalidad, at legalidad ng personal na data na ibinibigay sa amin sa pamamagitan ng inyong website.

Sa paggamit ng Mga Serbisyo, inuutusan ninyo kaming isagawa ang mga sumusunod na gawain sa pagpoproseso sa ngalan ninyo bilang bahagi ng karaniwang pagpapatakbo ng platform: pag-moderate ng nilalaman ng mga na-upload na file, pagrepaso sa patakaran sa nilalaman ng nailathalang nilalaman ng website, pagtukoy ng spam sa mga isinumiteng form (kasama ang pagsusuri ng nilalaman ng mga ito na nakabatay sa AI, maliban kung i-off ninyo ito), at awtomatikong proteksyon laban sa bot. Ang mga gawaing ito ay mga nakadokumentong tagubilin sa ilalim ng Article 28(3)(a) ng GDPR.


6. MGA SUBPROCESSOR

6.1 Mga Awtorisadong Subprocessor

Nagbibigay kayo ng pangkalahatang awtorisasyon para sa amin na kumuha ng mga subprocessor upang tumulong sa pagbibigay ng Mga Serbisyo. Ang aming mga kasalukuyang subprocessor ay nakalista sa ibaba at sa https://www.acira.ai/dpa.

6.2 Kasalukuyang Listahan ng Subprocessor

Subprocessor Layunin Lokasyon
Amazon Web Services (AWS) Cloud infrastructure, compute, storage, database, paghahatid ng email, pagpaparehistro ng domain, pag-moderate ng nilalaman, pagtukoy ng wika, at AI inference (na maaaring magpatakbo ng mga model na binuo ng AWS o ng mga ikatlong partido sa imprastruktura ng AWS). Para sa mga operator ng website na residente sa EU, tingnan ang Seksyon 7.1. United States at European Union (Stockholm)
Cloudflare Edge hosting, CDN, DNS, SSL, paghahatid ng website, persistent storage, analytics, proteksyon laban sa bot, pagtukoy ng spam na nakabatay sa AI (na nagpapatakbo ng mga model ng ikatlong partido sa sariling imprastruktura ng Cloudflare), at pagkuha ng screenshot ng website (Browser Rendering). Para sa mga operator ng website na residente sa EU, tingnan ang Seksyon 7.1. Pandaigdigan (na may storage na nasa hurisdiksyon ng EU para sa mga EU account)
Fireworks AI Pagbuo ng teksto ng AI, conversational AI, paglikha ng nilalaman, at AI inference na hinihiling ng sariling code ng inyong website. Ang personal na data ng bisita ay hindi ipinapadala sa Fireworks AI o xAI, maliban sa Fireworks AI kapag isinama ito ng sariling code ng inyong website sa isang AI inference request, o kapag hiniling ninyo sa AI assistant na basahin o aksyunan ang mga talaan ng inyong website; sa alinmang kaso, pinoproseso ito ng Fireworks AI ayon sa inyong direksyon. Pinoproseso sa ilalim ng mga tuntuning nagbabawal sa paggamit para sa pagsasanay at naglilimita sa pagpapanatili. United States at iba pang lokasyon kung saan nagpapatakbo ang provider
xAI (SpaceXAI LLC) Pagbuo at pag-edit ng larawan gamit ang AI (mga text prompt at, para sa mga pag-edit, ang mga source image na ibinibigay ninyo). Pinoproseso sa ilalim ng mga tuntuning nagbabawal sa paggamit para sa pagsasanay at naglilimita sa pagpapanatili. United States at iba pang lokasyon kung saan nagpapatakbo ang provider
BrightData Pangongolekta ng pampublikong data sa web (upang tulungan ang user sa paglikha ng website, at upang kunin ang mga web page na hinihiling na basahin ng AI assistant), pagsubaybay sa keyword sa SERP (para sa mga naaangkop na plano) Israel / Pandaigdigan
CloudConvert (Lunaweb GmbH, Germany) Conversion ng format ng file United States (Virginia)

Ang pagpoproseso ng pagbabayad ay isinasagawa ng aming Merchant of Record (Link, isang affiliate ng Stripe), na kumikilos bilang independiyenteng controller sa halip na subprocessor at samakatuwid ay hindi nakalista sa itaas; tingnan ang Seksyon 2.2.

6.3 Mga Pagbabago sa mga Subprocessor

Ang mga pagbabago sa listahan ng subprocessor ay ginagawa lamang sa ilalim ng Seksyon 6.3 na ito; hindi ang mga ito mga pagbabago sa DPA na ito sa ilalim ng Seksyon 13. Magbibigay kami ng abiso ng anumang nilalayong pagbabago sa listahan ng subprocessor para sa Mga Serbisyong kasalukuyan ninyong ginagamit nang hindi bababa sa labinlimang (15) araw bago magsimulang magproseso ng personal na data ang bagong subprocessor, sa pamamagitan ng pag-update ng listahan ng subprocessor sa https://www.acira.ai/dpa at, kung nag-subscribe kayo sa mga notification tungkol sa subprocessor, sa pamamagitan ng email. Maaari kayong mag-subscribe upang makatanggap ng mga notification tungkol sa pagbabago ng subprocessor sa pamamagitan ng pag-email sa legal@acira.ai na may subject line na "Subprocessor Notifications." Kapag nagpakilala kami ng mga bagong feature o serbisyo na may kinalaman sa mga karagdagang subprocessor, ibubunyag ang mga subprocessor na iyon sa oras na maging available ang feature o serbisyo; ang inyong paggamit ng bagong feature o serbisyo ay bumubuo ng pagtanggap sa mga ibinunyag na subprocessor nito. Kung kailangan naming palitan nang madalian ang isang subprocessor dahil sa seguridad o pagpapatuloy ng operasyon, aabisuhan namin kayo sa lalong madaling panahong praktikal. Kung mayroon kayong makatwirang pagtutol sa isang bagong subprocessor na nagpoproseso ng data para sa mga umiiral na Serbisyo, maaari ninyo kaming abisuhan nang nakasulat sa loob ng labinlimang (15) araw mula sa abiso. Makikipagtulungan kami sa inyo nang may mabuting loob upang tugunan ang inyong mga alalahanin. Kung hindi namin malutas ang pagtutol sa paraang makatwirang kasiya-siya sa inyo, maaari ninyong wakasan ang Kasunduan sa pamamagitan ng pagbibigay ng nakasulat na abiso.

6.4 Mga Obligasyon ng Subprocessor

Papasok kami sa mga nakasulat na kasunduan sa bawat subprocessor na nagpapataw ng mga obligasyon sa proteksyon ng data na hindi bababa ang proteksyon kaysa sa mga itinakda sa DPA na ito. Nananatili kaming mananagot sa mga gawa at pagkukulang ng aming mga subprocessor sa parehong lawak na kami ay mananagot kung kami mismo ang direktang nagsasagawa ng mga serbisyo.


7. MGA INTERNASYONAL NA PAGLILIPAT NG DATA

7.1 Mga Mekanismo ng Paglilipat

Ang Mga Serbisyo ay pangunahing hino-host sa United States. Ang personal na data na pinoproseso sa pamamagitan ng Mga Serbisyo ay maaaring ilipat sa at iproseso sa United States at sa iba pang bansa kung saan nagpapatakbo ang aming mga subprocessor. Ang aming mga provider ng AI inference (Fireworks AI at xAI) at ang aming provider ng conversion ng file (CloudConvert) ay nagpoproseso ng data sa United States, at ang aming mga provider ng AI inference ay maaari ring magproseso ng data sa iba pang lokasyon kung saan sila nagpapatakbo. Ang BrightData ay maaaring magproseso ng data sa Israel at sa iba pang lokasyon sa buong mundo. Ang Cloudflare ay nagpoproseso ng data sa mga edge location sa buong mundo.

EU Data Residency: Para sa mga website na ang bansa ng operasyon, na itinatakda kapag nilikha ang website at bago ito maging live, ay isang member state ng European Union ("mga operator ng website na residente sa EU"; hindi kasama ang ibang mga bansa sa EEA, ang United Kingdom, at ang Switzerland), inilalapat namin ang mga sumusunod na hakbang sa data residency upang mabawasan ang mga paglilipat ng personal na data ng bisita sa labas ng European Union:

  • Storage: Ang data ng bisita sa persistent edge storage — kasama ang mga isinumiteng form, data ng session, at data ng user table — ay pinaghihigpitan ayon sa hurisdiksyon sa, at iniimbak sa, European Union.
  • Awtomatikong pagpoprosesong nakaharap sa bisita: Ang mga operasyong awtomatikong na-trigger ng aktibidad ng bisita — kasama ang mga notification tungkol sa mga bagong talaan sa database ng website, paghahatid ng transactional email, at machine translation ng nilalaman ng database ng website sa mga karagdagang wika ng site — ay pinoproseso sa European Union (Stockholm).
  • Access sa pamamahala ng platform: Kapag ina-access ninyo ang data ng bisita ng inyong website sa pamamagitan ng dashboard ng platform, ng conversational na interface (kasama kapag hiniling ninyo sa AI assistant na basahin o aksyunan ang mga talaan ng inyong website, na pagkatapos ay pinoproseso ng aming provider ng AI inference, ang Fireworks AI, sa United States), o ng command-line interface (CLI) o iba pang programmatic na API (halimbawa, pagtingin sa mga isinumiteng form, pamamahala ng mga talaan ng user, o pag-export ng nilalaman sa inyong lokal na kapaligiran), ang data na ito ay maaaring iproseso sa pamamagitan ng aming imprastrukturang nakabase sa US upang matupad ang inyong kahilingan, at — kung ginagamit ninyo ang CLI o isang programmatic na interface — ay maaaring ipadala sa at iimbak sa kapaligiran kung saan ninyo pinapatakbo ang mga tool na iyon. Ang mga paglilipat na ito ay on-demand, sinimulan ninyo (ang Controller), at protektado ng mga mekanismo ng paglilipat at mga karagdagang hakbang na inilarawan sa ibaba hanggang sa nananatili ang data sa loob ng aming imprastruktura. Sa sandaling i-export o kunin ninyo ang personal na data papunta sa sarili ninyong kapaligiran (gaya ng isang lokal na makina o isang development tool ng ikatlong partido), kayo ang responsable sa seguridad at legal na pangangasiwa nito; ang aming mga hakbang sa residency ayon sa hurisdiksyon at iba pang teknikal na hakbang ay hindi sumasaklaw sa personal na data pagkatapos nitong umalis sa aming imprastruktura.
  • Mga diagnostic log: Ang mga error at console log na nililikha ng inyong website — ang diagnostic output na ipinapakita sa inyo sa pahinang Logs ng platform — ay pinananatili sa aming imprastrukturang nakabase sa US sa panahong itinakda sa Seksyon 12.1. Ang mga ito ay mga talaan sa operasyon na iniingatan para sa sarili ninyong pagrepaso at hindi nilalayong maglaman ng personal na data ng bisita; kinokontrol ninyo kung ano ang isinusulat dito ng sariling code ng inyong website.
  • AI inference na hinihiling ng inyong website: Kapag humiling ng AI inference ang sariling code ng inyong website, dumadaan ang request sa aming imprastruktura sa European Union (Stockholm) at pinoproseso ito ng aming AI inference provider, ang Fireworks AI, sa United States; hindi available ang pagpoprosesong limitado sa EU para sa feature na ito. Kayo ang may kontrol sa ipinapadala ng code ng inyong website, kasama ang anumang personal na data ng bisita, at ang mga paglilipat na ito ay sumasailalim sa mga mekanismo ng paglilipat sa ibaba.
  • Iba pang pagpoproseso sa labas ng EU: Ang data ng analytics at ang data na pinoproseso ng aming cloud infrastructure na nakabase sa US para sa pag-moderate ng nilalaman at AI inference ay maaari pa ring ilipat sa United States, at ang conversion ng file ay isinasagawa sa United States. Ang klasipikasyon ng spam ng mga isinumiteng form na nakabatay sa AI ay tumatakbo sa pandaigdigang network ng Cloudflare at hindi pinaghihigpitan sa EU. Ang mga paglilipat na ito ay sumasailalim sa mga mekanismo ng paglilipat sa ibaba.

Para sa mga paglilipat ng personal na data mula sa EEA, UK, o Switzerland patungo sa mga bansang hindi kinikilalang nagbibigay ng sapat na antas ng proteksyon ng data, nanghahawak kami sa:

  1. Standard Contractual Clauses (SCC): Isinasama namin ang Standard Contractual Clauses ng European Commission sa DPA na ito sa pamamagitan ng pagtukoy: Module One (Controller to Controller) para sa data ng analytics kung saan kumikilos kami bilang magkasanib na controller (tingnan ang Seksyon 2.3), at Module Two (Controller to Processor) para sa lahat ng iba pang personal na data na pinoproseso sa ngalan ninyo. Ang SCC ay available sa https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en.
  2. UK International Data Transfer Addendum: Para sa mga paglilipat mula sa UK, umiiral ang UK Addendum sa EU SCC.
  3. Mga Mekanismo ng Paglilipat ng Data sa Switzerland: Para sa mga paglilipat mula sa Switzerland, umiiral ang SCC kasama ang mga pagbabagong hinihingi ng Swiss FADP.

Para sa mga layunin ng SCC, sumasang-ayon ang mga partido na: (a) ang data exporter ay kayo at ang data importer ay ang Acira AI LLC; (b) ang Annex I.B (paglalarawan ng paglilipat) ay kinukumpleto ng Seksyon 3 ng DPA na ito; (c) ang Annex II (teknikal at organisasyonal na mga hakbang) ay kinukumpleto ng Mga Seksyon 7.2 at 9 ng DPA na ito; (d) para sa Clause 9, umiiral ang Option 2 (pangkalahatang nakasulat na awtorisasyon), na may panahon ng abiso na itinakda sa Seksyon 6.3; (e) hindi ginagamit ang opsyonal na docking clause (Clause 7); (f) para sa Clause 17 (namamahalang batas) at Clause 18 (pagpili ng forum), ang SCC ay pinamamahalaan ng batas ng, at ang mga hindi pagkakaunawaang nagmumula sa mga ito ay nilulutas sa harap ng mga korte ng, Ireland; at (g) ang karampatang awtoridad na tagapangasiwa sa Annex I.C ay tinutukoy alinsunod sa Clause 13 ng SCC. Para sa mga layunin ng UK International Data Transfer Addendum, ang Tables 1 hanggang 3 ay itinuturing na kinumpleto ng kaukulang impormasyong itinakda sa DPA na ito at ng mga pagpili sa SCC sa itaas, at para sa Table 4, walang partido ang maaaring magwakas sa UK Addendum gaya ng itinakda sa Section 19 ng UK Addendum.

7.2 Mga Karagdagang Hakbang

Ipinapatupad namin ang mga sumusunod na karagdagang hakbang upang protektahan ang inilipat na personal na data:

  • Encryption ng data habang ipinapadala (TLS/SSL) at habang nakaimbak
  • Mga kontrol sa access at mga mekanismo ng authentication
  • Pana-panahong pagrepaso sa aming mga hakbang sa seguridad at sa dokumentasyon sa seguridad ng aming mga provider
  • Mga gawi sa data minimization (hal., mga pseudonymous na identifier ng bisita sa halip na pag-iimbak ng raw na IP)
  • Data residency ayon sa hurisdiksyon para sa mga operator ng website na residente sa EU (ang persistent storage at ang awtomatikong pagpoprosesong nakaharap sa bisita ay pinaghihigpitan sa EU)
  • Compute at email infrastructure na nakabase sa EU para sa mga awtomatikong operasyong nakaharap sa bisita (ang mga notification tungkol sa mga bagong talaan sa database ng website at ang paghahatid ng transactional email ay pinoproseso sa European Union para sa mga operator ng website na residente sa EU)

7.3 Transfer Impact Assessment

Ang mga karagdagang hakbang na ito ay batay sa aming pagtatasa sa mga batas at gawi ng mga bansang patutunguhan, isinasaalang-alang ang kalikasan ng data na inililipat, ang mekanismo ng paglilipat na pinanghahawakan, at ang teknikal at organisasyonal na mga pananggalang na umiiral. Natasa namin na ang mga karagdagang hakbang na inilarawan sa itaas, kasama ang mga pangako sa SCC, ay nagbibigay ng sapat na antas ng proteksyon para sa inilipat na personal na data. Ang aming transfer impact assessment ay available kapag hiniling mula sa legal@acira.ai, at gagawin namin itong available sa isang karampatang awtoridad na tagapangasiwa kapag hiniling.

7.4 Mga Paglilipat ng Data mula sa Canada

Para sa mga paglilipat ng personal na data mula sa Canada, nanghahawak kami sa mga sumusunod na pananggalang upang matiyak na ang personal na data na inililipat sa labas ng Canada ay tumatanggap ng katumbas na antas ng proteksyon gaya ng hinihingi sa ilalim ng Personal Information Protection and Electronic Documents Act (PIPEDA) at ng naaangkop na batas panlalawigan sa privacy (kasama ang PIPA ng Alberta, ang PIPA ng British Columbia, at ang Act respecting the protection of personal information in the private sector ng Quebec):

  1. Mga kontraktwal na proteksyon: Mga nakasulat na kasunduan sa pagpoproseso ng data sa bawat subprocessor na nagpapataw ng mga obligasyong protektahan ang personal na data ayon sa pamantayang naaayon sa batas sa privacy ng Canada, kasama ang mga kinakailangan para sa angkop na mga pananggalang sa seguridad, mga limitasyon sa paggamit, abiso ng paglabag, at access ng data subject.
  2. Mga teknikal na pananggalang: Ang parehong mga hakbang sa encryption, pseudonymization, kontrol sa access, at data minimization na inilarawan sa Seksyon 7.2 ay umiiral sa mga paglilipat ng data mula sa Canada.
  3. Mga organisasyonal na pananggalang: Due diligence sa subprocessor, mga obligasyon sa pagiging kumpidensyal para sa mga tauhan, at mga nakadokumentong pamamaraan sa pagtugon sa insidente gaya ng inilarawan sa DPA na ito.

8. MGA KARAPATAN NG DATA SUBJECT

8.1 Tulong sa mga Kahilingan

Tutulungan namin kayo sa pagtugon sa mga kahilingan mula sa mga Data Subject na gumagamit ng kanilang mga karapatan sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data, kasama ang mga karapatan sa access, pagwawasto, pagbura, paghihigpit, portability, at pagtutol.

8.2 Abiso

Kung makatanggap kami ng kahilingan o reklamo sa proteksyon ng data nang direkta mula sa isang Data Subject hinggil sa personal na data na pinoproseso sa ngalan ninyo, agad namin itong ipapasa sa inyo at hindi kami tutugon sa kahilingan o reklamo nang wala ang inyong mga tagubilin, maliban kung hinihingi ng naaangkop na batas. Bilang Controller, kayo ang responsable sa pangangasiwa at pagtugon sa naturang mga reklamo ng Data Subject, kasama ang anumang obligasyon sa pangangasiwa ng reklamo na umiiral sa inyo sa ilalim ng Naaangkop na Batas sa Proteksyon ng Data (gaya ng Section 164A ng UK Data Protection Act 2018).

8.3 Mga Tool ng Platform

Nagbibigay kami ng mga tool sa loob ng Mga Serbisyo upang tulungan kayong matupad ang mga kahilingan ng Data Subject, kasama ang:

  • Access sa at pamamahala ng data na nakaimbak sa mga database ng inyong website
  • Pagbura ng mga indibidwal na talaan mula sa mga database ng inyong website
  • Kapag hiniling, maaari kaming magbigay ng mga export ng data sa isang nakabalangkas at machine-readable na format upang tumulong sa mga obligasyon sa portability ng data

9. SEGURIDAD NG DATA

9.1 Mga Hakbang sa Seguridad

Nagpapatupad at nagpapanatili kami ng angkop na teknikal at organisasyonal na mga hakbang upang protektahan ang personal na data laban sa hindi awtorisado o labag sa batas na pagpoproseso at laban sa di-sinasadyang pagkawala, pagkasira, o pinsala. Kasama sa mga hakbang na ito ang:

  • Encryption: Ang data ay naka-encrypt habang ipinapadala sa pamamagitan ng TLS/SSL at habang nakaimbak gamit ang encryption na pamantayan sa industriya
  • Kontrol sa Access: Mga kontrol sa access na nakabatay sa papel, mga patakaran sa access na least-privilege, at authentication na kinakailangan para sa lahat ng access sa account at administratibong access
  • Seguridad ng Imprastruktura: Pinamamahalaang cloud infrastructure na may awtomatikong security patching at proteksyon laban sa DDoS sa gilid ng network
  • Paghihiwalay ng Data: Paghihiwalay ng data kada website sa pamamagitan ng mga nakalaang storage instance
  • Pagsubaybay: Awtomatikong pagsubaybay at pag-aalerto na may nakabalangkas na logging
  • Seguridad ng Kredensyal: Ang lahat ng API key at secret ay nakaimbak sa mga nakalaang serbisyo sa pamamahala ng secret; ang mga password ng user ay hina-hash gamit ang matitibay na cryptographic algorithm na may salt kada user
  • Proteksyon Laban sa Bot: Awtomatikong proteksyon laban sa bot upang maiwasan ang awtomatikong pang-aabuso

9.2 Pagiging Kumpidensyal

Tinitiyak namin na ang lahat ng tauhang awtorisadong magproseso ng personal na data ay nakatali sa mga obligasyon sa pagiging kumpidensyal.


10. ABISO NG PAGLABAG SA DATA

10.1 Abiso sa Controller

Aabisuhan namin kayo nang walang hindi nararapat na pagkaantala pagkatapos naming malaman ang isang paglabag sa seguridad ng personal na data na nakaaapekto sa personal na data na pinoproseso sa ngalan ninyo. Ang abiso ay ipapadala sa impormasyon sa pakikipag-ugnayan na nauugnay sa inyong account.

10.2 Nilalaman ng Abiso

Ang aming abiso ng paglabag ay maglalaman, hanggang sa lawak na available, ng:

  1. Isang paglalarawan ng kalikasan ng paglabag, kasama ang mga kategorya at tinatayang bilang ng mga Data Subject at talaang may kinalaman;
  2. Ang pangalan at mga detalye sa pakikipag-ugnayan ng aming contact para sa proteksyon ng data;
  3. Isang paglalarawan ng malamang na mga kahihinatnan ng paglabag;
  4. Isang paglalarawan ng mga hakbang na ginawa o iminungkahi upang tugunan ang paglabag at mabawasan ang mga epekto nito.

10.3 Ang Inyong mga Obligasyon

Kayo ang responsable sa pag-abiso sa kaugnay na awtoridad na tagapangasiwa at sa mga apektadong Data Subject ng isang paglabag sa seguridad ng personal na data gaya ng hinihingi ng Naaangkop na Batas sa Proteksyon ng Data. Makikipagtulungan kami sa inyo at magbibigay ng makatwirang tulong upang matulungan kayong sumunod sa inyong mga obligasyon sa abiso ng paglabag.


11. MGA AUDIT AT PAGBERIPIKA NG PAGSUNOD

11.1 Dokumentasyon ng Pagsunod

Upang ipakita ang aming pagsunod sa DPA na ito, gagawin naming available sa inyo, sa makatwirang nakasulat na kahilingan (hanggang isang beses kada taon), ang mga sumusunod:

  1. Mga kaugnay na ulat ng audit ng ikatlong partido, mga sertipikasyon, o mga buod ng mga pagtatasa sa seguridad;
  2. Isang buod ng aming kasalukuyang teknikal at organisasyonal na mga hakbang sa seguridad;
  3. Impormasyon tungkol sa aming mga gawain sa pagpoproseso, mga subprocessor, at mga gawi sa proteksyon ng data.

Kung nanghahawak kami sa mga provider ng imprastruktura na ikatlong partido (gaya ng AWS at Cloudflare), ang kanilang mga sertipikasyon sa seguridad at dokumentasyon ng pagsunod ay available sa pamamagitan ng kani-kanilang mga programa sa tiwala at pagsunod.

11.2 Mga Karagdagang Katanungan

Kung ang dokumentasyong ibinigay sa ilalim ng Seksyon 11.1 ay hindi makatwirang tumutugon sa inyong mga alalahanin sa pagsunod, maaari kayong magsumite ng mga partikular na nakasulat na tanong hinggil sa aming mga gawi sa proteksyon ng data, na tutugunan namin sa loob ng makatwirang takdang panahon.

11.3 Mga Audit at Inspeksyon

Kung ang dokumentasyong ibinigay sa ilalim ng Mga Seksyon 11.1 at 11.2 ay hindi sapat upang ipakita ang aming pagsunod sa DPA na ito, o kung ang isang audit ay hinihingi ng isang awtoridad na tagapangasiwa o ng Naaangkop na Batas sa Proteksyon ng Data, kayo (o isang independiyenteng auditor na nakatali sa mga obligasyon sa pagiging kumpidensyal at hindi namin kakumpitensya) ay maaaring mag-audit ng aming pagsunod sa DPA na ito, kasama sa pamamagitan ng inspeksyon. Ang mga audit ay nangangailangan ng nakasulat na paunang abiso nang hindi bababa sa tatlumpung (30) araw, maaaring maganap nang hindi hihigit sa isang beses kada taon (maliban kung hinihingi ng isang awtoridad na tagapangasiwa o kasunod ng isang paglabag sa seguridad ng personal na data na nakaaapekto sa inyong data), isinasagawa sa inyong gastos sa loob ng normal na oras ng negosyo sa paraang nagpapaliit ng pagkagambala, at hindi kasama ang access sa data ng ibang mga customer o sa mga pasilidad ng aming mga subprocessor, kung saan sa halip ay ibibigay namin ang sariling mga ulat ng audit at sertipikasyon ng mga subprocessor.


12. PAGPAPANATILI AT PAGBURA NG DATA

12.1 Sa Panahon ng Kasunduan

Pananatilihin namin ang personal na data na pinoproseso sa ngalan ninyo sa buong tagal ng Kasunduan at alinsunod sa inyong mga tagubilin sa pamamagitan ng Mga Serbisyo. Kasama sa mga partikular na panahon ng pagpapanatili para sa data ng bisita ang:

  • Mga talaan sa database ng website (gaya ng mga isinumiteng form at iba pang nilalamang gawa ng user): Pinananatili sa buong tagal ng nauugnay na website, maliban kung buburahin ninyo ang mga ito nang mas maaga sa pamamagitan ng mga tool ng platform.
  • Data ng session para sa mga bisita ng inyong website: Awtomatikong binubura pagkatapos ng 30 araw na hindi aktibo.
  • Binurang nilalaman ng bisita (mga talaan sa database ng website, gaya ng mga isinumiteng form, komento, at iba pang nilalamang gawa ng user): Kapag binura ninyo ang nilalaman ng bisita sa pamamagitan ng mga tool ng platform, inilalagay ito sa estadong soft-delete at pinananatili nang hanggang tatlumpung (30) araw upang suportahan ang pagbawi. Pagkatapos ng panahong ito, ang nilalamang soft-deleted ay inaalis sa data ng inyong website.
  • Kasaysayan ng point-in-time recovery: Ang mga pagbabago sa nakaimbak na data ng inyong website, kasama ang mga pagbura, ay pinananatili sa kasaysayan ng point-in-time recovery ng website nang hanggang tatlumpung (30) araw. Ang pagpapanumbalik ng inyong website sa isang naunang punto ay nagbabalik sa data gaya ng kalagayan nito sa puntong iyon, kasama ang mga talaang binura mula noon; ang mga email opt-out ay pinananatili sa anumang pagpapanumbalik.
  • Kasaysayan ng notification: Kapag inaabisuhan kayo ng Mga Serbisyo tungkol sa mga bagong talaan sa mga database ng inyong website, ang notification ay pinananatili rin sa inyong kasaysayan ng in-app notification nang hanggang anim (6) na buwan. Para sa mga operator ng website na residente sa EU, naglalaman ito ng buod nang wala ang nilalaman ng talaan.
  • Mga talaan ng rate-limiting para sa inyong website: Ang mga keyed na hash kada bisita na inilarawan sa Seksyon 3.3, na pinananatili nang hanggang tatlong (3) araw at pagkatapos ay awtomatikong inaalis.
  • Mga error at diagnostic log: Ang mga error log ng platform (na maaaring maglaman ng mga IP address) at ang sariling diagnostic log ng inyong website, na ipinapakita sa pahina nitong Logs, ay pinananatili nang hanggang siyamnapung (90) araw, kasama pagkatapos mabura ang website, at pagkatapos ay awtomatikong inaalis.
  • Mga talaan ng email opt-out sa inyong website: Pinananatili sa buong tagal ng nauugnay na website, maliban kung muling mag-subscribe ang tatanggap. Ang mga talaan ng opt-out ay binubura kapag nabura ang website.
  • Data ng analytics: Pinananatili sa buong tagal ng nauugnay na website. Ang mga limitasyon sa pagpapanatili batay sa plano, na inilarawan sa aming pahina ng pagpepresyo, ang nagtatakda kung gaano karami sa makasaysayang data ng analytics ang nananatiling ipinapakita at naa-access.

12.2 Sa Pagwawakas

Sa pagwawakas ng Kasunduan, o sa inyong kahilingan, buburahin namin ang personal na data na pinoproseso sa ngalan ninyo alinsunod sa mga gawi sa pagpapanatili ng data na inilarawan sa Kasunduan (kasama ang grace period para sa mga pagbura ng account at website na inilarawan doon). Pagkatapos ng grace period, ang pagbura ay permanente at hindi na mababawi.

12.3 Mga Eksepsiyon

Maaari naming panatilihin ang personal na data hanggang sa lawak na hinihingi ng naaangkop na batas, o kung ang data ay ginawang anonymous at hindi na maiuugnay sa isang Data Subject.


13. TERMINO AT PAGWAWAKAS

Nagkakabisa ang DPA na ito sa petsa ng pagtanggap ninyo sa Kasunduan at nananatiling may bisa hangga't nagpoproseso kami ng personal na data sa ngalan ninyo. Ang mga obligasyon sa pagiging kumpidensyal at proteksyon ng data na itinakda sa DPA na ito ay nananatiling may bisa pagkatapos ng pagwawakas ng Kasunduan.

Mga Pagbabago sa DPA na ito. Maaari naming baguhin ang DPA na ito sa parehong paraan tulad ng Kasunduan (tingnan ang "Mga Pagbabago sa Mga Tuntunin ng Serbisyo na Ito" sa Kasunduan): nagpapadala kami sa email ng buod ng isang materyal na pagbabago sa address na nauugnay sa inyong account nang hindi bababa sa tatlumpung (30) araw bago ito magkabisa, maliban kung ang isang pagbabago ay hinihingi ng batas o kailangan nang madalian dahil sa seguridad, pandaraya, o pang-aabuso, at ang mga hindi materyal na pagbabago ay nagkakabisa kapag ipinost. Ang mga pagbabago sa listahan ng subprocessor ay sumusunod sa Seksyon 6.3 sa halip. Walang pagbabago sa DPA na ito ang bumabago sa Standard Contractual Clauses, na isinasama nang walang pagbabago, o nagbabawas sa proteksyong ibinibigay ng mga ito.

Ang isang naisakatuparang (countersigned) kopya ng DPA na ito, kasama ang Standard Contractual Clauses na isinama sa pamamagitan ng pagtukoy, ay available sa nakasulat na kahilingan sa legal@acira.ai.


14. LIMITASYON NG PANANAGUTAN

Ang pananagutan ng bawat partido sa ilalim ng DPA na ito ay sumasailalim sa mga limitasyon ng pananagutan na itinakda sa Kasunduan.


15. MAKIPAG-UGNAYAN SA AMIN

Para sa mga tanong tungkol sa DPA na ito o upang gamitin ang inyong mga karapatan, makipag-ugnayan sa amin sa:

Acira AI LLC
Attn: Proteksyon ng Data
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States

Telepono: 888-389-1189
Email: legal@acira.ai