数据保护与 GDPR

你的客户数据存在哪里,还有谁能接触到

两个不同的问题常被合并成「是否符合 GDPR」。第一个是数据物理上在哪里。第二个是还有哪些公司代表供应商处理它——次级处理方——以及它们在哪里。一家供应商可以把第一个问题答得很好,同时仍然让你的客户名单流经半打你从没听过的公司。

把真正的回答和营销话术区分开来的,是供应商是否连同所在地公开完整的次级处理方名录。只列出好看条目的名单,比没有名单更糟,因为它看上去像披露。索取完整名录,包括不在欧洲的那些部分——任何认真的供应商都会有几家。

分三步核对什么

  1. 弄清数据库实际在哪里

    不是公司在哪里注册,也不是某个页面写着「欧洲」。而是主数据库和文件存储物理上在哪里。答案应当是一个有名字的区域或城市,而不是一个大洲。

  2. 读次级处理方名录,而不是隐私政策

    隐私政策描述意图,名录点出公司名。看数量、各自的所在地,以及用途。如果压根没有名录,那本身就是答案。

  3. 确认你能把数据取出来,也能让它被删除

    导出和删除是权利而非功能,但只有存在能用的操作时才算数。做决定前两个都试一遍:落进客服邮箱的请求,和一个能生成文件的按钮,不是一回事。

ClientFlow 的回答

主数据库和文件存储位于德国法兰克福,因此客户数据存储在欧盟。客户记录可随时从后台导出。删除账户会执行个人数据的永久擦除,并返回一份记录了删除内容的回执。审计日志仅可追加,这由数据库触发器强制执行而非依靠制度——更新和删除是被数据库本身拒绝的,而不只是在代码里回避。

多数供应商略过的部分

ClientFlow 使用 13 家次级处理方,并连同所在地全部公开。两家在德国。八家在美国,包括 AI 推理、支付、邮件投递和错误监控。其余三家分别位于以欧盟为主存储的边缘网络、爱尔兰和土耳其。这正是我们说客户数据存储在欧盟、而不称整个服务是欧洲式的原因——它并不是,而名录会把不方便的条目和其余条目并列写出。

以答案可核对为前提构建

客户数据存储在欧盟,次级处理方名录公开,数据导出随时可用,账户删除是永久的并返回回执,审计日志在数据库层面仅可追加。提供数据处理协议,隐私文档写明每一家次级处理方的用途。

常见问题

客户数据是否存储在欧盟?

是的——主数据库和文件存储位于德国法兰克福。我们不会把整个服务描述为欧洲式的,因为部分次级处理方从美国运营,包括 AI 推理、支付、邮件投递和错误监控。公开名录会点出它们。

我能导出或删除全部数据吗?

两者都可以。导出从后台运行并生成文件。删除账户会执行个人数据的永久擦除,并返回一份记录了删除内容的回执。

次级处理方名单在哪里?

公开在本站,13 条全部列出所在地与用途,并从隐私文档链接过去。