跳到主要内容

数据处理协议

标的与各方

本协议约定使用 Workinno 的客户与 Workinno 之间,就服务使用过程中处理的个人数据所承担的相互义务。客户为控制者,Workinno 为处理者。本协议依据《通用数据保护条例》第 28 条订立,并构成服务合同不可分割的一部分。

处理范围

Workinno 仅为提供服务而处理个人数据。所处理的是客户自行录入其工作区的信息:员工资料、客户与供应商记录、沟通往来、文档以及会计记录。处理在客户使用服务期间持续进行。

仅按指示处理

Workinno 不将这些数据用于自身目的,不出售给第三方,也不用于广告。若产生法定义务,Workinno 会事先通知客户,除非该通知本身被禁止。

保密

Workinno 中接触数据的每一位人员均负有保密义务,其权限仅限于岗位所需。

安全措施

传输采用 TLS 1.2 及以上加密,密码使用 Argon2id,实行基于角色与权限的访问控制,各工作区数据彼此隔离,按记录保存操作历史,定期备份并演练恢复。备份以加密方式保存。

次级处理者

本服务由下列供应商共同提供。新增次级处理者时,会事先通知客户,客户可提出异议。

供应商用途所在地
Hetzner服务器、数据库与文件存储德国(纽伦堡)
Cloudflare域名、安全与分发欧盟/美国
Stripe支付欧盟/美国
Resend邮件发送欧盟/美国
Twilio短信与电话欧盟/美国
MetaWhatsApp、Instagram、Messenger 与线索广告欧盟/美国
Google日历与邮箱连接欧盟/美国
Anthropic, OpenAI人工智能助手美国
Sentry错误监控欧盟
Mapbox地图美国
MaxMind位置识别美国

跨境传输

客户数据存放在德国的服务器上,您上传的文档也保存在同一国家。若上述某一供应商需要传输至欧洲经济区之外,则适用欧盟委员会的标准合同条款。

数据主体请求

若有人要求删除、更正或获取其数据副本,Workinno 不会自行回应该请求,而是转交客户,并提供客户履行该请求所需的技术支持。

泄露通知

获悉个人数据泄露后,会立即通知客户,最迟不超过 24 小时。通知内容包括泄露的性质、受影响的数据类型以及已采取的措施。期限刻意设得较短:客户自身还需在 72 小时内向监管机构报告。

删除与返还

已删除的记录在回收站保留 30 天,文件默认保留 7 天,期间可以恢复。服务结束时,客户可导出其数据的副本;如提出要求,数据将被删除。

审查与信息

客户可索取核实本协议履行情况所需的信息。Workinno 会持续更新其安全措施与次级处理者名单。

数据处理协议 — Workinno