Data Processing Addendum
Comprehensive details about how we process, store, and protect your personal data
Effective Date
January 1, 2025
What is a DPA?
A Data Processing Addendum (DPA) is a legal contract that defines how we handle your personal data in compliance with GDPR and other privacy regulations.
Processing Activities
How we process your personal data
Sub-Processors
Third-party services we use to process data
Compliance & Certifications
Industry standards we adhere to
GDPR
EU data protection regulation compliance
CCPA
California privacy law compliance
ISO 27001
Information security management
SOC 2 Type II
Service organization controls
Your Rights Under This DPA
Right to access your personal data at any time
Right to request correction or deletion of your data
Right to data portability and export
Right to lodge a complaint with supervisory authority
Data Protection Officer
Contact our DPO for any data processing questions
Related Policies
数据处理附录
面向企业客户的全面数据处理协议,涵盖 GDPR 合规、安全措施和国际数据传输。
数据处理协议概述
本数据处理附录 (DPA) 是我们主服务协议的一部分,管理个人数据的处理,以符合适用的隐私法律。
目的与范围
- 定义数据处理的角色和责任
- 确保 GDPR 和其他隐私法律的合规性
- 建立安全和技术保障措施
- 管理国际数据传输
关键条款
- 数据处理者和控制者的定义
- 技术和组织措施
- 子处理器管理和审批
- 跨境转移机制
企业级合规性
我们的数据处理协议符合最高企业标准,并已由领先的隐私法律事务所审查,以确保全面遵守包括GDPR、CCPA、PIPEDA在内的全球隐私法规及其他适用法律。
数据处理活动
详细记录我们为企业客户进行的所有个人数据处理活动。
客户管理
Purpose: 账户创建、身份验证和客户关系管理
数据类型:
- Name
- Phone
- Company information
- Account preferences
安全措施:
- Encryption at rest
- Access controls
- Regular security audits
- MFA requirements
处理详情
服务交付
Purpose: 提供数字产品、技术支持和服务履行
数据类型:
- Usage data
- Technical logs
- Support communications
- Performance metrics
安全措施:
- End-to-end encryption
- Secure data transmission
- Automated backups
- Incident response procedures
处理详情
分析与改进
Purpose: 服务优化、性能监控和用户体验提升
数据类型:
- Anonymized usage patterns
- Performance metrics
- Feature usage statistics
安全措施:
- Data anonymization
- Aggregated reporting only
- Limited access controls
处理详情
市场营销与沟通
Purpose: 市场传播、通讯和促销活动
数据类型:
- Email address
- Communication preferences
- Engagement metrics
安全措施:
- Consent management system
- Secure email platforms
- Regular consent reviews
处理详情
子处理器和第三方
所有子处理器的全面列表,包括其角色、位置和安全保障。
亚马逊网络服务
云托管和基础设施
处理的数据类型:
安全保障措施:
- AWS BAA agreement
- SOC 2 Type II certification
- Data residency controls
Stripe Inc.
支付处理
处理的数据类型:
安全保障措施:
- PCI DSS Level 1
- Standard Contractual Clauses
- Tokenization
Twilio SendGrid
电子邮件投递服务
处理的数据类型:
安全保障措施:
- Standard Contractual Clauses
- ISO 27001 certification
- Data encryption
谷歌公司
网站分析
处理的数据类型:
安全保障措施:
- Google Analytics 4 privacy controls
- Data retention controls
- IP anonymization
子处理器更新
我们会提前30天通知任何对我们子处理器列表的更改。企业客户有权反对新的子处理器,如果无法解决异议,可以终止协议。
合规框架
我们全面的方法以满足全球隐私和安全法规。
GDPR(通用数据保护条例)
欧盟关于个人数据处理和保护的法规
合规措施:
- Privacy by design implementation
- Data subject rights fulfillment
- Breach notification procedures
- Regular compliance audits
CCPA(加利福尼亚消费者隐私法)
加利福尼亚州法律为消费者提供隐私权利
合规措施:
- Consumer rights implementation
- Privacy notice requirements
- Opt-out mechanisms
- Data inventory maintenance
PIPEDA(个人信息保护法)
加拿大联邦私营部门隐私法
合规措施:
- Consent management
- Purpose limitation
- Accountability measures
- Individual access rights
ISO 27001
国际信息安全管理标准
合规措施:
- Information security management system
- Risk assessment procedures
- Security controls implementation
- Continuous improvement process
企业法律与合规团队
我们的企业法律团队随时准备与您的法律顾问合作,最终确定DPA条款并确保满足合规要求。