你的客户数据存在哪里,还有谁能接触到
两个不同的问题常被合并成「是否符合 GDPR」。第一个是数据物理上在哪里。第二个是还有哪些公司代表供应商处理它——次级处理方——以及它们在哪里。一家供应商可以把第一个问题答得很好,同时仍然让你的客户名单流经半打你从没听过的公司。
把真正的回答和营销话术区分开来的,是供应商是否连同所在地公开完整的次级处理方名录。只列出好看条目的名单,比没有名单更糟,因为它看上去像披露。索取完整名录,包括不在欧洲的那些部分——任何认真的供应商都会有几家。
分三步核对什么
弄清数据库实际在哪里
不是公司在哪里注册,也不是某个页面写着「欧洲」。而是主数据库和文件存储物理上在哪里。答案应当是一个有名字的区域或城市,而不是一个大洲。
读次级处理方名录,而不是隐私政策
隐私政策描述意图,名录点出公司名。看数量、各自的所在地,以及用途。如果压根没有名录,那本身就是答案。
确认你能把数据取出来,也能让它被删除
导出和删除是权利而非功能,但只有存在能用的操作时才算数。做决定前两个都试一遍:落进客服邮箱的请求,和一个能生成文件的按钮,不是一回事。
ClientFlow 的回答
主数据库和文件存储位于德国法兰克福,因此客户数据存储在欧盟。客户记录可随时从后台导出。删除账户会执行个人数据的永久擦除,并返回一份记录了删除内容的回执。审计日志仅可追加,这由数据库触发器强制执行而非依靠制度——更新和删除是被数据库本身拒绝的,而不只是在代码里回避。
多数供应商略过的部分
ClientFlow 使用 13 家次级处理方,并连同所在地全部公开。两家在德国。八家在美国,包括 AI 推理、支付、邮件投递和错误监控。其余三家分别位于以欧盟为主存储的边缘网络、爱尔兰和土耳其。这正是我们说客户数据存储在欧盟、而不称整个服务是欧洲式的原因——它并不是,而名录会把不方便的条目和其余条目并列写出。
常见问题
客户数据是否存储在欧盟?
是的——主数据库和文件存储位于德国法兰克福。我们不会把整个服务描述为欧洲式的,因为部分次级处理方从美国运营,包括 AI 推理、支付、邮件投递和错误监控。公开名录会点出它们。
我能导出或删除全部数据吗?
两者都可以。导出从后台运行并生成文件。删除账户会执行个人数据的永久擦除,并返回一份记录了删除内容的回执。
次级处理方名单在哪里?
公开在本站,13 条全部列出所在地与用途,并从隐私文档链接过去。