資料保護與 GDPR

你的客戶資料存在哪裡,還有誰能碰到

兩個不同的問題常被合併成「是否符合 GDPR」。第一個是資料實體上在哪裡。第二個是還有哪些公司代表供應商處理它——次處理者——以及它們在哪裡。一家供應商可以把第一個問題答得很好,同時仍然讓你的客戶名單流經半打你從沒聽過的公司。

把真正的回答與行銷話術區分開來的,是供應商是否連同所在地公開完整的次處理者名錄。只列出好看項目的名單,比沒有名單更糟,因為它看起來像揭露。索取完整名錄,包括不在歐洲的那些部分——任何認真的供應商都會有幾家。

分三步核對什麼

  1. 弄清資料庫實際在哪裡

    不是公司在哪裡註冊,也不是某個頁面寫著「歐洲」。而是主資料庫與檔案儲存實體上在哪裡。答案應當是一個有名字的區域或城市,而不是一個大洲。

  2. 讀次處理者名錄,而不是隱私政策

    隱私政策描述意圖,名錄點出公司名。看數量、各自的所在地,以及用途。如果根本沒有名錄,那本身就是答案。

  3. 確認你能把資料取出來,也能讓它被刪除

    匯出與刪除是權利而非功能,但只有存在能用的操作時才算數。做決定前兩個都試一遍:落進客服信箱的請求,和一個能產生檔案的按鈕,不是同一回事。

ClientFlow 的回答

主資料庫與檔案儲存位於德國法蘭克福,因此客戶資料儲存於歐盟。客戶紀錄可隨時從後台匯出。刪除帳號會執行個人資料的永久清除,並回傳一份記錄了刪除內容的收據。稽核紀錄僅可附加,這由資料庫觸發器強制執行而非仰賴制度——更新與刪除是被資料庫本身拒絕的,而不只是在實作層面迴避。

多數供應商略過的部分

ClientFlow 使用 13 家次處理者,並連同所在地全部公開。兩家在德國。八家在美國,包括 AI 推論、支付、電子郵件投遞與錯誤監控。其餘三家分別位於以歐盟為主儲存的邊緣網路、愛爾蘭與土耳其。這正是我們說客戶資料儲存於歐盟、而不稱整個服務是歐洲式的原因——它並不是,而名錄會把不方便的項目和其餘項目並列寫出。

以答案可核對為前提建構

客戶資料儲存於歐盟,次處理者名錄公開,資料匯出隨時可用,帳號刪除是永久的並回傳收據,稽核紀錄在資料庫層面僅可附加。提供資料處理協議,隱私文件寫明每一家次處理者的用途。

常見問題

客戶資料是否儲存於歐盟?

是的——主資料庫與檔案儲存位於德國法蘭克福。我們不會把整個服務描述為歐洲式的,因為部分次處理者從美國營運,包括 AI 推論、支付、電子郵件投遞與錯誤監控。公開名錄會點出它們。

我能匯出或刪除全部資料嗎?

兩者都可以。匯出從後台執行並產生檔案。刪除帳號會執行個人資料的永久清除,並回傳一份記錄了刪除內容的收據。

次處理者名單在哪裡?

公開在本站,13 條全部列出所在地與用途,並從隱私文件連結過去。