最後更新:2026年7月6日
本資料處理附錄(「DPA」)構成 Acira AI LLC(「處理者」、「我們」)與服務使用者(「控制者」、「您」)之間條款與條件(「協議」)的一部分,並就個人資料的處理補充該協議。
本 DPA 適用於您使用本服務創建、託管及發佈網站,且這些網站收集或處理位於歐洲經濟區(「EEA」)、英國(「UK」)或瑞士的個人資料,或在適用資料保護法律另有要求的情況下。
本資料處理附錄可能會為了您的方便而翻譯成其他語言。如果英文版本與任何翻譯版本之間存在任何衝突或不一致,以英文版本為準。
「適用資料保護法律」 指適用於本 DPA 下個人資料處理的所有法律和法規,包括(視情況而定)《通用資料保護規則》(EU) 2016/679(「GDPR」)、UK GDPR、瑞士《聯邦資料保護法》(「FADP」)以及《加州消費者隱私法》(「CCPA」)。
「控制者」 指決定個人資料處理目的與方式的自然人或法人——在本文中指您,即透過平台經營網站的服務使用者。
「資料主體」 指個人資料被處理的已識別或可識別的自然人。
「個人資料」 指透過服務處理的任何與資料主體相關的資訊。
「處理」 指對個人資料執行的任何操作,包括收集、記錄、組織、結構化、儲存、改編、檢索、查閱、使用、披露、傳播、限制、刪除或銷毀。
「處理者」 指代表控制者處理個人資料的自然人或法人——在本文中指 Acira AI LLC。
「次處理者」 指處理者為代表控制者處理個人資料而聘用的任何第三方。
「標準合約條款」或「SCCs」 指歐洲委員會通過的,用於向第三國處理者傳輸個人資料的標準合約條款。
當您使用本服務創建和運營一個從您的網站訪客(透過表單、用戶帳戶、聊天機器人互動、評論、評價或其他互動功能)收集個人資料的網站時,您作為控制者,我們作為該訪客個人資料的處理者。
對於我們為自身目的收集的個人資料,包括:您的帳戶資訊、帳單資料、使用分析、從您網站內容中獲取的一般網站特徵(如行業或業務類型)及平台營運資料,我們作為獨立的控制者行事。此類資料的處理受我們的隱私政策管轄,不在本DPA的範圍之內。
支付提供商(Merchant of Record)。 付費服務的款項由第三方支付提供商處理,該提供商作為您交易的Merchant of Record(即經授權的轉售方和法定銷售方),目前為 Stripe(透過其關聯公司 Sold through Link, LLC)。以此身分,該提供商決定您在結帳時提交的支付詳情的處理目的和方式,因此其本身作為獨立控制者行事,而非作為我們的次處理者。其處理受其自身條款和隱私聲明的約束,且不在本 DPA 的範圍之內。我們僅從其處接收有限的交易和帳單資料,並如上所述作為獨立控制者進行處理。
我們收集關於網站訪客的基本、隱私友好型分析(如協議所述)。對於分析資料,我們與您作為共同控制者。我們設計了分析系統以最小化個人資料收集——我們不儲存原始 IP 地址,訪客識別符是帶金鑰的雜湊值,每日輪換且因網站而異。每位共同控制者的各自責任如下:
根據 GDPR 第 26(2) 條,分析資料的共同控制者安排的本質如下:我們(Acira AI)決定收集的技術手段和資料點;您(網站運營者)營運收集分析資料的網站,並負責向您的訪客披露該收集行為。我們各自對適用資料保護法律下的各自義務負責。您是您的網站訪客關於分析資料的主要聯絡點。本安排的摘要透過本 DPA 及 https://www.acira.ai/dpa 向資料主體提供。
在我們代表您處理受《加州消費者隱私法》(「CCPA」)約束的個人資訊的範圍內,我們是 Cal. Civ. Code § 1798.140(ag) 中定義的您的「服務提供者」。我們不得:
如第2.2節所述,我們可能從您的網站內容中獲取一般性、非識別性的商業特徵(如行業分類),以提供相關的產品推薦。此有限使用不構成CCPA意義上的個人資訊銷售、共享或合併。
我們確認理解並將遵守這些限制。
在適用法律要求我們指定資料保護代表的每個司法管轄區,我們均會指定資料保護代表,並在我們的隱私政策中標明任何此類代表。我們對照與我們服務相關的各司法管轄區的代表指定門檻評估我們的處理活動——包括瑞士《聯邦資料保護法》(FADP) 第 14 條——並在我們的內部合規記錄中保存支持性分析,我們會定期審查和更新這些記錄。
當某網站係透過我們的代理商計劃創建或運營時,代理商(「代理商」)使用本服務代表其自身客戶(「終端客戶」)建置及管理該網站。在該安排中:
代理商計劃的條款,包括代理商的義務,載於 https://www.acira.ai/agency-terms 的 Acira AI 代理商條款中。
本 DPA 下個人資料的處理是為了提供協議中描述的服務,並將在協議期限內持續進行。
我們處理個人資料以:
處理的個人資料類型取決於您透過您的網站收集的內容,可能包括:
我們應:
您應:
透過使用本服務,您指示我們代表您作為標準平台運營的一部分執行以下處理活動:上傳文件的內容審核、已發佈網站內容的內容政策審查、表單提交的垃圾郵件偵測、透過工作量證明挑戰的機器人保護,以及與您網站訪客的 AI 驅動聊天機器人互動。這些活動是 GDPR 第 28(3)(a) 條下的書面指示。
您授予我們一般授權,聘用次處理者協助提供服務。我們目前的次處理者列於下方及 https://www.acira.ai/dpa。
| 次處理者 | 目的 | 位置 |
|---|---|---|
| Amazon Web Services (AWS) | 雲端基礎設施、運算、儲存、資料庫、電子郵件投遞、網域註冊、內容審核、語言偵測和AI推論(可以執行第一方和第三方模型;無論模型來源為何,所有處理均在AWS基礎設施上進行)。對於歐盟居民網站營運商,自動化訪客導向操作(內容提交通知、交易性電子郵件投遞和網站資料庫內容的機器翻譯)在歐盟(斯德哥爾摩)處理。 | 美國和歐盟(斯德哥爾摩) |
| Cloudflare | 邊緣託管、CDN、DNS、SSL、網站傳遞、持久儲存、分析、機器人保護、基於 AI 的垃圾郵件偵測以及 AI 聊天機器人推理(在 Cloudflare 基礎設施上執行第三方模型;模型開發者不接收用戶資料)。對於被認定為歐盟居民的網站營運者,持久儲存在司法管轄上限於歐盟。 | 全球(歐盟帳戶的儲存受歐盟司法管轄) |
| Fireworks AI | AI 文字生成、對話式 AI、內容創作 | 美國 |
| xAI | AI 圖像生成 | 美國 |
| BrightData | 公共網路資料收集(在網站建立期間協助使用者)、SERP 關鍵字追蹤(適用方案) | 以色列/全球 |
| Black Forest Labs | AI 圖像生成 | 歐盟(德國) |
| ScreenshotOne | 網站截圖擷取 | 歐盟 |
| CloudConvert | 文件格式轉換 | 歐盟(德國) |
支付處理由我們的 Merchant of Record(Stripe)執行,它作為獨立控制者而非次處理者行事,因此未在上文中列出;參見第 2.2 節。
對於您目前使用的服務,我們將在新的子處理方開始處理個人資料之前至少三十(30)天,透過更新 https://www.acira.ai/dpa 上的子處理方名單,並在您已訂閱子處理方通知的情況下透過電子郵件,就子處理方名單的任何預定變更向您發出通知。您可以透過向 legal@acira.ai 發送主旨為「Subprocessor Notifications」的電子郵件來訂閱接收子處理方變更通知。當我們推出涉及額外子處理方的新功能或服務時,相關子處理方將在該功能或服務推出時予以揭露;您使用新功能或服務即表示接受其所揭露的子處理方。若您對處理現有服務資料的新子處理方有合理異議,可在通知發出後的三十(30)天內以書面形式通知我們。我們將與您誠信合作,以解決您的疑慮。若我們無法在您合理滿意的範圍內解決該異議,您可透過提供書面通知終止本協議。
我們將與每位次處理者簽訂書面協議,規定的資料保護義務不低於本 DPA 中規定的義務。我們對次處理者的行為和疏忽承擔責任,如同我們直接提供服務一樣。
本服務主要託管在美國。透過服務處理的個人資料可能會被傳輸至美國及我們次處理者運營的其他國家並在當地處理。AI 推理提供者(Fireworks AI 和 xAI)在美國處理資料。BrightData 可能在以色列和全球其他地點處理資料。Cloudflare 在全球邊緣位置處理資料。
歐盟資料駐留: 對於被認定為歐盟居民的網站營運者,我們採取以下資料駐留措施,以盡量減少將訪客個人資料傳輸至歐盟以外:
對於從 EEA、UK 或瑞士向未被認定為提供充分資料保護水準的國家傳輸個人資料,我們依賴:
就 SCCs 而言,雙方同意:(a) 資料匯出者為您,資料匯入者為 Acira AI LLC;(b) 附件 I.B(傳輸描述)由本 DPA 第 3 節補足;(c) 附件 II(技術和組織措施)由本 DPA 第 7.2 節及第 9 節補足;(d) 就條款 9 而言,適用選項 2(一般書面授權),通知期限如第 6.3 節所載;(e) 不使用可選的加入條款(條款 7);(f) 就條款 17(準據法)及條款 18(管轄法院選擇)而言,SCCs 受愛爾蘭法律管轄,因其產生的爭議由愛爾蘭法院解決;及 (g) 附件 I.C 中的主管監管機關依 SCCs 條款 13 確定。就英國國際資料傳輸附錄(UK International Data Transfer Addendum)而言,表 1 至表 3 視為已以本 DPA 及上述 SCC 選擇中所載的相應資訊補足,而就表 4 而言,任何一方均不得依英國附錄第 19 節所述終止英國附錄。
我們實施以下補充措施以保護傳輸的個人資料:
這些補充措施是根據我們對目的地國家的法律和實踐的評估而制定的,考慮到傳輸資料的性質、所依賴的傳輸機制以及已有的技術和組織保障措施。我們評估認為,上述補充措施加上 SCCs 中的承諾,為傳輸的個人資料提供了充分的保護水準。我們的傳輸影響評估可在 https://www.acira.ai/tia 獲取。
對於從加拿大傳輸個人資料,我們依賴以下保障措施,以確保傳輸至加拿大境外的個人資料按照《個人資訊保護和電子文件法》(PIPEDA) 和適用省級隱私立法(包括亞伯達省的 PIPA、不列顛哥倫比亞省的 PIPA 和魁北克省的《個人資訊保護法》)的要求獲得相當水準的保護:
我們監控加拿大隱私法的發展,包括擬議中的《消費者隱私保護法》(CPPA),並將根據需要更新我們的傳輸機制。
我們將協助您回應資料主體依據適用資料保護法律行使其權利的請求,包括存取、更正、刪除、限制、可攜性和異議等權利。
如果我們直接收到資料主體關於代表您處理的個人資料的請求或資料保護投訴,我們將及時將其上報給您,並且未經您的指示不會回應該請求或投訴,除非適用法律要求。作為控制者,您負責處理和回應此類資料主體投訴,包括根據適用資料保護法律(例如 UK Data Protection Act 2018 第 Section 164A 條)適用於您的任何投訴處理義務。
我們在服務中提供工具,以幫助您履行資料主體請求,包括:
我們實施並維護適當的技術和組織措施,以保護個人資料免受未授權或非法處理以及意外遺失、毀損或損壞。這些措施包括:
我們確保所有被授權處理個人資料的人員受到保密義務的約束。
在確認影響代表您處理的個人資料的個人資料洩露後,我們將無不當延誤地通知您。通知將發送至與您帳戶關聯的聯絡資訊。
我們的洩露通知將在可獲得的範圍內包括:
您有責任按照適用資料保護法律的要求通知相關監管機構和受影響的資料主體有關個人資料洩露的情況。我們將與您合作並提供合理協助,幫助您履行洩露通知義務。
為證明我們遵守本DPA,我們將根據合理的書面請求(每年最多一次)向您提供以下內容:
當我們依賴第三方基礎設施提供者(如AWS和Cloudflare)時,其安全認證和合規文件可通過其各自的信任和合規計畫取得。
如果根據第11.1節提供的文件未能合理解決您的合規疑慮,您可以提交有關我們資料保護實務的具體書面問題,我們將在合理的時間內予以回覆。
我們將在協議期限內按照您透過服務發出的指示保留代表您處理的個人資料。訪客資料的具體保留期限包括:
在協議終止時,或應您的請求,我們將依據協議中描述的資料保留實踐(包括帳戶和網站刪除的七(7)天寬限期)刪除代表您處理的個人資料。寬限期後,刪除是永久且不可撤銷的。
我們可能在適用法律要求的範圍內保留個人資料,或在資料已被匿名化且不再能與資料主體關聯的情況下保留。
本 DPA 自您接受協議之日起生效,並在我們代表您處理個人資料期間持續有效。本 DPA 中規定的保密和資料保護義務在協議終止後繼續有效。
本 DPA 的已簽署(會簽)副本,包括透過引用納入的標準合約條款,可透過向 legal@acira.ai 提出書面請求獲取。
各方在本 DPA 下的責任受協議中規定的責任限制的約束。
如有關於本 DPA 的問題或欲行使您的權利,請透過以下方式聯絡我們:
Acira AI LLC
收件人:資料保護
11500 S Eastern Ave, Suite 150
Henderson, NV 89052
United States
電話: 888-389-1189
電子郵件:legal@acira.ai
我們不出售您的資料,不使用追蹤Cookie——所以您在這裡不會看到Cookie橫幅。我們尊重全球隱私控制,對於歐盟客戶,訪客資料僅在歐盟境內儲存和處理。