个人数据处理协议(DPA)
版本日期 25.08.2026
本数据处理协议(DPA)是关于向「Marketing Intelligence Hub」服务提供访问权限的公开要约不可分割的一部分,由 ФОП Діма Тетяна Маринівна(纳税人识别号 3146116888)(数据处理者/处理方,"我们")与 Customer(数据控制者/控制方,"您")之间订立。本协议确定数据处理者根据数据控制者的委托处理个人数据的规程。在数据保护事项上,本 DPA 优先于其他条款。
1. 角色与范围
1.1. 数据控制者确定其数据处理的目的和方式;数据处理者仅按照数据控制者书面记录的指示处理个人数据以提供本服务。使用本服务及其设置即构成此类指示。
1.2. 本 DPA 涵盖来自客户所接入的广告、分析和 CRM 账户的个人数据以及工作台数据(营销活动和受众的元数据、订单数据、客户的用户账户)。
2. 数据处理者的义务
2.1. 仅按照数据控制者的指示处理数据,法律另有要求的情形除外(届时我们会予以通知,除非法律禁止如此)。
2.2. 确保获授权处理数据的人员遵守保密义务。
2.3. 采取适当的技术和组织措施(附件 2):对存储的访问密钥加密、隔离每位客户的数据、访问控制、受保护的备份。
2.4. 遵守关于引入 sub-processor 的条件(第 4 节)。
2.5. 协助数据控制者回应数据主体的请求(访问、更正、删除、转移、反对),并协助履行有关安全和事件通知的义务。
2.6. 依数据控制者的选择,在服务提供结束后删除或返还个人数据,法律要求保留的情形除外(第 6 节)。
2.7. 提供确认合规所需的信息,并在合理的保密与安全条件下协助审计。
3. 安全与事件
3.1. 数据处理者维持附件 2 中的各项措施并定期进行复审。
3.2. 数据处理者在发生涉及数据控制者数据的安全事件时,不无理迟延地通知数据控制者,并提供现有信息以便数据控制者履行其义务。
4. sub-processor
4.1. 数据控制者对引入附件 1 中的 sub-processor(托管、国际支付的支付服务商、事务性邮件、通知服务)给予一般性授权。
4.2. 数据处理者向每个 sub-processor 施加与本 DPA 相当的数据保护义务,并对其行为承担责任。
4.3. 数据处理者就新增或更换 sub-processor 的意图予以通知;数据控制者可基于正当的数据保护理由提出反对。
客户所接入的广告和分析平台(Google、Meta 等)是由客户本人作为其自身的数据处理者/处理方引入,而非数据处理者的 sub-processor。
5. 跨境传输
5.1. 如果处理涉及将个人数据传输至数据控制者管辖范围之外,双方将依据现行法律采用适当的传输机制和额外的保护措施。
6. 存储与删除
6.1. 在订阅期间,数据为提供本服务而被存储。
6.2. 订阅结束后或按数据控制者的指示,数据将保留有限期间以供恢复,随后在事先通知下最终删除(暂停 → 归档 → 不可逆删除)。数据控制者可在删除前导出数据。
7. 责任与期限
7.1. 本 DPA 在数据处理者根据数据控制者的委托处理个人数据期间持续有效。责任限制依照公开要约执行。
附件 1 — sub-processor
| sub-processor | 用途 | 所在地 |
|---|---|---|
| Hetzner Online GmbH | 应用托管与数据存储 | 欧盟 |
| Paddle.com Market Ltd | 支付 Merchant of Record(面向非 UA 客户) | 爱尔兰/英国 |
| Resend | 事务性邮件(通知、邀请) | 欧盟/美国 |
| Telegram | 所有者的服务性通知 | — |
| Anthropic PBC | AI 顾问:用户问题文本 | 美国 |
| DataForSEO | 搜索竞争对手:客户域名 | 美国 |
附件 2 — 技术与组织措施
- 对存储的第三方系统访问密钥加密(AES-256-GCM);密钥不传输至浏览器。
- 隔离每个工作台的数据(为每位客户设置独立的存储)。
- 按最小权限原则的角色访问模型。
- 限制并发会话/设备并进行会话管控。
- 定期进行带访问控制的备份。
- 在日志和错误消息中隐藏密钥。
数据处理者的详细信息
ФОП Діма Тетяна Маринівна · 纳税人识别号 3146116888 · 地址:Україна, 68803, Одеська обл., Ізмаїльський р-н, м. Рені, вул. Анадольська, буд. 13 · https://metriverra.com · cheize2020@gmail.com