跳到主要内容

数据处理附录

生效日期:

本数据处理附录("DPA")是 服务条款 的一部分,自动适用于每个付费客户。每当 Jonot Oy(企业编号 3620928-7,"Jonot","处理者")代表客户("控制者")处理终端用户个人数据时,本 DPA 适用。角色根据 GDPR 第 28 条确定。无需单独签署。

1. 角色与范围

控制者决定处理的目的和方式。Jonot 仅作为处理者代表控制者处理个人数据。本 DPA 在 GDPR 适用于处理的范围内适用。Polar(计费)进行的处理以其自身控制者身份进行,不受本 DPA 约束。

本 DPA 也适用于演示账号:激活演示时,通过演示同意以引用方式并入本 DPA,基于相同的第 28 条标准、无需单独签署,在演示账号存在期间适用。见第 10 条和附录 1,了解演示账号较短的自动删除时间表如何替代付费客户时间表。

2. 处理指示

Jonot 仅根据控制者的书面指示—包括本条款、本 DPA 和客户对服务的使用—处理个人数据,除非法律另有要求,在这种情况下,除非法律禁止,Jonot 在处理前通知控制者该要求。如果 Jonot 认为指示违反数据保护法,Jonot 通知控制者。

3. 主题、期限、性质和目的

处理的标的和期限、性质和目的,以及个人数据和数据主体的类别,在附录 1 中描述。处理在客户持有有效订阅期间持续,外加隐私政策中描述的保留期。

4. 保密

Jonot 确保被授权处理个人数据的人员已承诺保密,或受适当的法定保密义务约束。

5. 安全

Jonot 根据 GDPR 第 32 条实施适当的技术和组织措施,确保与风险相称的安全水平。当前措施在附录 2 中描述。

6. 子处理者

控制者对使用子处理者给予一般授权。当前子处理者列于附录 3。Jonot 对每个子处理者施加与本 DPA 同等的数据保护义务,并对其履约继续负责。Jonot 通知控制者拟议的子处理者变更,并给予控制者反对的机会。

7. 数据主体请求

Jonot 通过适当的技术和组织措施,协助控制者响应数据主体关于访问、更正、删除、限制、可携带或反对的请求。如果 Jonot 直接收到此类请求,它转发给控制者,除非控制者另有指示,否则不自行响应。

8. 协助与数据泄露

Jonot 协助控制者履行 GDPR 第 32–36 条下的义务。在知悉影响控制者数据的个人数据泄露后,Jonot 无不当延迟地通知控制者,并提供其合理可获得的信息。

9. 数据传输

Jonot 不在没有充分性认定或适当保障(如欧盟标准合同条款)的情况下将个人数据转移到欧洲经济区之外。边缘处理可能通过我们的基础设施提供商在全球发生;此类传输的保障在附录 3 中描述。

10. 返还与删除

终止时,Jonot 按服务条款描述删除或返还个人数据:30 天导出窗口、删除实时记录,备份在 90 天内滚动清除,除非法律要求保留。

对于演示账号,删除是自动的,遵循服务条款中的时间表:实时排队号数据在约 24 小时后;未签发任何排队号的账号在约 48 小时后(登录和预置的示例内容不算签发排队号);整个演示组织在其期限(包括任何单次延长)结束后约 7 天。演示账号没有导出窗口。

11. 审计

Jonot 提供证明符合本 DPA 所需的信息,允许并参与审计。Jonot 可以通过文档或第三方报告满足此义务。现场审计需要合理通知和保密,除非怀疑泄露,否则每年不超过一次。

12. 责任与变更

本 DPA 下的责任受服务条款中责任限制的约束。Jonot 可能更新本 DPA 以反映法律或运营变更;重大变更按服务条款通知。

附录 1 — 处理描述

  • 主题和目的: 向控制者提供虚拟队列管理。
  • 性质: 终端用户队列数据的存储、显示和实时处理。
  • 个人数据类别: 终端用户姓名、电话号码、队列历史和排队号元数据;员工用户账号数据。
  • 数据主体类别: 加入客户队列的终端用户,以及客户的员工用户。
  • 期限: 订阅期限和隐私政策中的保留期。对于演示账号,演示自身的 14 天期限(加任何单次 14 天延长)和第 10 条中的自动删除时间表替代适用。

附录 2 — 安全措施

  • 传输中加密(边缘的 HTTPS)。
  • 访问控制和最小权限原则。
  • 边缘速率限制和认证。
  • 备份和滚动清除。
  • 访问和事件日志。

附录 3 — 子处理者

  • Cloudflare: 托管、数据库(D1)、Durable Objects 和边缘网络。
  • 邮件提供商: 事务性邮件(例如确认)。
  • Polar: 计费;以其自身控制者身份行事(不是本 DPA 下的子处理者)。

问题:info@jonot.io