数据处理协议
最后更新: 2026-05-29
本数据处理协议(DPA)构成您与 UnMark 之间服务条款的一部分,规约 UnMark 代表您处理个人数据的相关事宜。
1. 定义
在本数据处理协议(DPA)中,「数据控制者」指您(用户),「数据处理者」指 UnMark,「个人数据」指与已识别或可识别的自然人相关的任何信息,「处理」指对个人数据执行的任何操作。
2. 处理范围
UnMark 仅出于提供服务条款中所述视频处理服务之目的处理个人数据。数据主体类别包括:服务用户(数据控制者的客户)。处理的个人数据类别包括:账户信息(电子邮件、用户名)、上传内容元数据、处理结果和使用分析数据。处理期限为数据控制者与数据处理者之间协议的存续期间,除非另有书面约定。
3. 数据处理者义务
UnMark 应当:(a) 仅按照数据控制者的书面指示处理个人数据;(b) 确保获授权处理个人数据的人员已承担保密义务;(c) 实施适当的技术和组织措施以确保与风险相称的安全水平;(d) 未经事先书面授权不得委托其他处理者。数据控制者特此对第 5 条所列子处理器给予一般书面授权。对于第 5 条未列出的任何新子处理器,UnMark 应提供事先书面通知,数据控制者可基于合理的数据保护理由提出反对。
4. 安全措施
UnMark 实施行业标准安全措施,包括静态和传输中的加密、访问控制、定期安全审计和事件响应程序。我们维护旨在保护您数据的机密性、完整性和可用性的安全计划。经数据控制者请求,UnMark 应根据处理的性质和 UnMark 可获取的信息,向数据控制者提供合理的协助,以开展任何数据保护影响评估(DPIA)和与监管机构的事先协商。
5. 子处理器
UnMark 委托以下经批准的子处理器提供服务:Vercel(云托管、边缘函数和内容分发)、AWS(视频处理计算和临时文件存储)、Creem(支付处理和订阅管理)、Axiom(日志管理和应用监控)以及事务性邮件发送服务。所有子处理器均受合同约束,以提供充分保证实施适当的技术和组织措施。在委托上述列表之外的任何新子处理器之前,UnMark 应提供事先书面通知,数据控制者有权在此类通知后的十四(14)天内基于合理的数据保护理由提出反对。当前子处理器列表亦可在我们的子处理器页面和隐私政策中查阅。
6. 数据主体权利
UnMark 应根据处理的性质和其可获取的信息,合理协助数据控制者履行其响应数据主体行使 GDPR 权利的请求的义务。有关服务终止时个人数据的删除或归还,请参见本 DPA 第9条。
7. 数据泄露通知
在发生个人数据泄露事件时,UnMark 应在知悉泄露后无不当地延迟且不超过72小时内通知数据控制者。通知应包括泄露的性质、涉及的数据主体类别和近似数量,以及已采取或拟采取的措施。
8. 审计权利
数据控制者有权在合理事先通知且在正常营业时间内审计 UnMark 对本 DPA 的合规情况。UnMark 应提供证明合规性所需的所有信息。
9. 期限与终止
本 DPA 在数据控制者与数据处理者之间协议的存续期间内持续有效。处理服务终止后,UnMark 应根据数据控制者的选择,删除所有个人数据或将所有个人数据归还给数据控制者,并删除现有副本,除非适用法律要求继续存储。UnMark 应根据数据控制者的请求,书面证明已完成此类删除或归还。保密义务和任何按其性质应在终止后继续有效的条款将继续有效。
10. 管辖法律与责任
本 DPA 应受特拉华州法律管辖并据其解释,不适用其法律冲突原则。因本 DPA 引起或与之相关的任何争议应受服务条款中规定的争议解决条款约束。各方因本 DPA 产生或与之相关的责任应受服务条款中规定的责任限制和排除条款约束。本 DPA 中的任何内容均不限制任何一方在适用法律不允许限制责任的情况下对违反数据保护法所承担的责任。
本翻译仅供参考。如有任何不一致之处,以英文原文为准。