数据处理协议

数据处理协议

本数据处理协议 (DPA) 根据《通用数据保护条例》(GDPR) 第 28 条制定,并构成服务条款的一部分。它管辖 ClientFlow 代表我们的客户对个人数据的处理。

版本 2.2 | 最后更新时间:2026 年 10 月 5 日

1. 当事人

数据控制者

您,客户(确定处理目的和方式的实体)

数据处理者

ClientFlow(代表您处理个人数据)

1.1 处理范围

本 DPA 适用于以下情况的个人数据处理:

  • ClientFlow 作为提供服务的一部分代表控制者处理个人数据
  • 处理与控制者的客户关系管理有关
  • 数据主体是控制者的客户和业务联系人
  • ClientFlow 是业务管理软件,而非医疗记录或临床系统。如果控制者记录了其客户的健康信息或其他特殊类别个人数据,则由控制者确定合法依据并取得所需的明确同意,ClientFlow 仅依照控制者有文件记录的指示处理这些数据

处理活动

  • 客户联系信息的存储和组织
  • 付款交易的记录和追踪
  • 发送授权的通信(提醒、通知)
  • 基于汇总数据生成分析和报告

2. 数据类别

类别示例用途
账户数据电子邮件、姓名、个人资料图片服务访问
客户数据客户姓名、电话、电子邮件CRM 功能
付款记录金额、日期、状态付款跟踪
使用数据登录次数、功能使用安全性、改进

3. 处理者义务

我们将:

  • 仅按照您记录的指示处理数据
  • 确保人员受到保密性约束
  • 实施适当的安全措施
  • 协助处理数据主体的请求
  • 在 72 小时内通知您数据泄露
  • 终止时删除数据(保留期后)

4. 安全措施

技术措施

  • TLS(传输)
  • AES-256-GCM 静态加密(咨询笔记、成效记录、集成凭据、支付令牌、双因素验证密钥)
  • OAuth 2.0 身份验证
  • 基于角色的访问控制
  • 自动化监控与告警

组织措施

  • 书面的安全和数据处理规范
  • 事件响应流程
  • 供应商和子处理者审查
  • 对所有有权访问数据的人员的保密义务
  • 生产系统的变更管理

5. 子处理者

我们使用以下授权子处理者:

提供商服务位置传输机制
Hetzner Cloud云基础设施与托管Germany在欧盟/欧洲经济区内处理
Vercel前端托管与分发Frankfurt, Germany (FRA1)标准合同条款(SCC)+欧盟–美国数据隐私框架
Cloudflare内容分发与文件存储Global edge network (EU primary storage)标准合同条款(SCC)+欧盟–美国数据隐私框架
iyzico支付处理Istanbul, Turkey标准合同条款(SCC)(尚未生效)
Resend事务性电子邮件投递United States标准合同条款(SCC)
Sentry错误监控与诊断United States标准合同条款(SCC)
Google (OAuth, Analytics)登录与身份验证United States标准合同条款(SCC)+欧盟–美国数据隐私框架
Firebase Cloud Messaging推送通知United States标准合同条款(SCC)+欧盟–美国数据隐私框架
Expo (push relay, OTA updates)推送通知United States标准合同条款(SCC)
WhatsApp Business APIWhatsApp 消息收发Ireland (contracting) + global (Meta infrastructure)标准合同条款(SCC)
Apple (Sign in with Apple)登录与身份验证United States标准合同条款(SCC)
Anthropic (Claude)AI 助手与聊天机器人处理United States标准合同条款(SCC)+欧盟–美国数据隐私框架
OpenAIAI 助手与聊天机器人处理United States标准合同条款(SCC)+欧盟–美国数据隐私框架
GroqAI 助手与聊天机器人处理United States标准合同条款(SCC)(尚未生效)
Meta (Facebook Login)登录与身份验证Ireland (EEA controller) + global (Meta infrastructure)标准合同条款(SCC)(尚未生效)
Google (reCAPTCHA)机器人与滥用防护United States标准合同条款(SCC)(尚未生效)
Google (Gmail, customer-connected)事务性电子邮件投递United States标准合同条款(SCC)(尚未生效)
Google (Calendar sync, customer-connected)日历同步United States标准合同条款(SCC)(尚未生效)
Microsoft (Outlook mail, customer-connected)事务性电子邮件投递United States标准合同条款(SCC)(尚未生效)
Apple (iCloud Mail, customer-connected)事务性电子邮件投递United States标准合同条款(SCC)(尚未生效)
Apple (iCloud Calendar, customer-connected)日历同步United States标准合同条款(SCC)(尚未生效)
Yahoo (Yahoo Mail, customer-connected)事务性电子邮件投递United States标准合同条款(SCC)(尚未生效)
OpenStreetMap (map tiles, address search)地图显示与地址搜索United Kingdom and Netherlands (tile requests: global CDN)标准合同条款(SCC)(尚未生效)
CARTO (dark-theme map tiles)地图显示与地址搜索United States标准合同条款(SCC)(尚未生效)

5. 子处理者

子处理者变更

我们将通知您子处理者的任何预期变更:

  • 添加或更换子处理者之前至少提前 14 天通知
  • 通过电子邮件通知您注册账户的电子邮件地址
  • 您可以在 14 天内联系我们反对变更
  • 如果您的反对意见无法得到解决,您可以终止受影响的服务

5.1 审计权

控制者有权验证对本 DPA 的遵守情况:

  • 请求相关文档和认证
  • 至少提前 30 天书面通知进行审计
  • 审计应在正常营业时间内进行
  • 审计员必须签署保密协议

审计范围

  • 安全措施和技术保障
  • 子处理者合规性
  • 数据处理程序
  • 事件响应能力

审计费用应由控制者承担,除非审计揭示重大不合规。

6. 数据保留和删除

我们仅在所述目的所需的期限内,或在适用的税法和商法要求的期限内保留个人数据。

时间线操作
收到账户删除请求时客户数据将随您的账户一并永久删除:在我们网站上提出删除请求后,于随后的 30 天宽限期结束后 1 天内删除(宽限期结束前您可以取消请求);在 iOS 应用程序中删除账户的,于 3 天内删除。您向自己客户开具的发票、收据和报价单属于您的记录——将按相同时间随您的账户一并删除。
账户删除后ClientFlow 自身关于您订阅的会计记录(我们向您开具的发票)以匿名化形式(不含个人数据)保留,保留期限至少为税法和商法要求的期限。
终止时当您删除账户时,个人数据将在 31 天内删除(在 iOS 应用程序中为 3 天内),但我们必须保留的记录除外(例如审计日志和匿名化的账单记录);加密备份会在 90 天内轮换。取消订阅不会删除数据

7. CCPA 规定

根据 CCPA,我们以“服务提供商”身份行事,并且:

  • 仅出于特定商业目的处理数据
  • 不出售个人信息
  • 协助消费者权利请求
  • 实施合理的安全措施

8. 数据泄露通知

在发生个人数据泄露的情况下,我们承诺以下事项:

通知时间表

  • 在意识到泄露后的 72 小时内通知您
  • 提供泄露范围和影响的初步评估
  • 在 5 个工作日内提供详细的书面通知

通知内容

  • 违规事件的性质,包括受影响数据主体的类别和大致数量
  • 用于后续沟通的隐私联系信息
  • 违规事件可能带来的后果说明
  • 已采取或建议采取的应对违规事件的措施
  • 用于减轻可能产生的不利影响的措施

我们将全力配合您的调查和任何监管查询,并根据适用法律协助向监管机构和受影响个人发出泄露通知。

9. 国际数据传输

当个人数据被传输到欧洲经济区(EEA)之外时,我们依据我们的子处理者页面上为每个接收方列明的保障措施,该页面同时会说明哪些保障措施尚未生效:

传输机制

欧盟充分性决定

传输到欧盟委员会认为充分的国家

欧盟-美国数据隐私框架

用于根据 DPF 认证的美国处理器

标准合同条款(SCCs)

欧盟委员会批准的条款(2021 版本)用于其他传输

我们在需要时进行传输影响评估,并在必要时实施补充措施(技术、组织和合同),以确保实质上同等水平的保护。

您可以根据要求请求相关传输机制的副本。

10. 责任和赔偿

处理者责任

ClientFlow 应对因不遵守本 DPA 的处理或我们的行为超出或违反控制者的合法指示而造成的损害承担责任。

控制者责任

控制者应对因违反适用的数据保护法或不遵守本 DPA 规定的控制者义务的处理而造成的损害承担责任。

限制

  • 任何一方均不对间接、附带或后果性损害承担责任
  • 本 DPA 下的总累计责任限于索赔前 12 个月内支付的费用
  • 这些限制不适用于违反保密、故意不当行为或重大过失

各方同意就因赔偿方违反本 DPA 或适用数据保护法而引起的第三方索赔向另一方进行赔偿。

11. 终止和数据返还

期限

本 DPA 在服务协议有效期内持续有效,并在我们代表您处理个人数据的整个期间内适用。

终止后

  • 根据您的选择,我们将在 31 天内返还或删除您的个人数据,但我们必须保留的记录除外(例如审计日志和匿名化的账单记录)
  • 您可以请求以常用的机器可读格式导出数据
  • 应要求,我们将证明删除
  • 可能会根据适用法律的要求保留数据

与保密、责任和数据保护权利相关的部分应在本 DPA 终止后继续有效。

12. 联系方式

相关文档