数据处理协议 (DPA)
明确 eMailBase 作为 GDPR 和 CCPA 框架下数据处理方 (Data Processor) 的法律义务与安全保障。
最后更新于:2026年9月1日
本数据处理协议(“DPA”)是对服务条款的补充,适用于 eMailBase 在提供 SaaS 电子邮件营销和自动化平台时代表客户处理个人数据的情况。 DPA 应与隐私政策一并阅读。
如果本 DPA 与有关数据保护的服务条款发生冲突,则以 DPA 的规定为准。
1。定义和范围
1.1。定义
本 DPA 中的术语具有 GDPR(欧盟法规 2016/679)和其他适用的数据保护法中规定的含义:
- 数据控制者:客户 - 决定处理订户数据的目的和方法的一方。
- 数据处理器: eMailBase — 代表控制者提供服务的数据处理器。
- 个人数据:与已识别或可识别的个人相关的任何信息。
- 订阅者数据:控制者放入 eMailBase 中的有关电子邮件收件人的个人数据。
- 子处理者:由 eMailBase 授权处理部分订阅者数据的第三方。
- 数据泄露:安全漏洞导致个人数据遭到破坏、丢失、更改、未经授权的披露或访问。
1.2。适用范围
本 DPA 适用于以下情况:
- 客户使用 eMailBase 处理订阅者的个人数据;
- 位于欧盟 (EEA)、英国或具有同等数据保护法的地区的数据主体的个人数据;
- 适用的数据保护法规要求控制者和处理者之间签订数据处理协议。
2。各方的角色
- 客户(控制者):决定收集目的、提交内容、预期接收者以及处理订阅者数据的法律依据。客户有责任确保在平台上收集和使用数据有合法依据(例如同意、合法利益)。
- eMailBase(处理者):根据控制者的合法指示处理订阅者数据,并在必要的范围内按照服务条款提供服务。 eMailBase 不会将订阅者数据用于提供服务以外的目的。
3。处理的范围和目的
3.1。处理操作
处理可能包括:
- 在工作区中存储和整理订阅者数据;
- 细分、标记和管理收件人列表;
- 根据活动配置将收件人数据传输至发送提供商 (BYO);
- 根据事件和条件执行自动化流程;
- 捕获交互数据(打开、点击、取消订阅、退回电子邮件);
- 客户激活时通过 SocialEnrich 丰富数据;
- 报告生成、分析和技术支持。
3.2。个人数据类型
- 联系信息:电子邮件地址、全名、电话号码;
- 人口统计信息:职位、公司、地理位置;
- 客户定义的自定义字段;
- 互动数据:打开、点击、取消订阅历史记录;
- 技术数据:访问 IP、用户代理(与电子邮件交互相关时)。
3.3。数据主体
控制者向平台提供数据的订阅者、电子邮件收件人、潜在客户和其他个人。
4. 控制者指示
- eMailBase 仅按照控制者的书面指示(包括通过平台界面的指示)处理订阅者数据,除非欧盟或国家法律另有要求。
- 如果 eMailBase 发现控制者的指令可能违反 GDPR 或适用的数据保护法,eMailBase 将立即通知控制者(除非法律禁止通知)。
- eMailBase 确保有权访问订阅者数据的员工承诺保密或承担保密的法律义务。
5. 技术和组织措施
eMailBase 采取适当的技术和组织措施来保护订阅者数据,包括:
- 加密:数据在传输过程中 (TLS 1.2+) 和静态时进行加密(磁盘加密、单独加密的 API 密钥)。
- 访问控制:根据最小权限原则进行权力下放,对内部管理系统进行多重身份验证。
- 数据隔离:工作区数据在客户之间逻辑隔离。
- 备份和恢复:定期备份并在发生故障时进行恢复。
- 监控:监控访问日志、异常检测和自动安全警报。
- 培训:员工接受数据保护和信息安全方面的培训。
6. 次级处理者
6.1。一般授权
控制者授予 eMailBase 一般书面授权,以使用下级供应商来支持服务的提供。目前的子供应商名单包括:
- 云基础设施提供商:在服务器上存储和处理数据。
- 支付提供商:处理支付交易。
- 分析提供商:服务使用情况的汇总分析。
注意:客户在 BYO 模式下连接的电子邮件传送提供商(Amazon SES、SendGrid、Mailgun、Gmail)不是 eMailBase 的子供应商。客户与发送供应商有直接关系,并有责任遵守该供应商的条款。
6.2。变更通知流程
- eMailBase 将在添加或更换下级供应商之前通知控制者(至少在更改生效前 30 天)。
- 如果控制者反对新的分供应商,双方将真诚地进行谈判。若未能达成一致,控制者有权终止相关服务。
6.3。责任
eMailBase 对服务范围内的下级供应商的表现负责,并要求下级供应商遵守至少相当于本 DPA 的数据保护约束。
7。国际数据传输
- eMailBase 可能会在多个地区的数据中心处理订阅者数据。
- 当数据传输到 EEA 或具有同等数据保护法规的地区之外时,eMailBase 将应用欧盟委员会(第 2021/914 号决定)批准的标准合同条款 (SCC)。
- 根据 EDPB(欧洲数据保护委员会)的建议,必要时采用额外的技术保护措施(端到端加密、假名化)。
- 控制者可以通过联系 hi@emailbase.net 请求 SCC 的签名副本。
8。支持数据主体权利
eMailBase 支持控制者履行其有关数据主体权利的义务:
- 访问权限:为控制者提供数据导出工具,以响应访问请求。
- 编辑权限:控制者可以直接在工作区中编辑订阅者数据。
- 删除权:控制者可以删除特定联系人或整个列表。 eMailBase 在收到请求后的合理时间内从系统中删除数据。
- 数据可移植权:控制者可以以 CSV 格式或通过 API 导出数据。
- 限制和反对的权利:控制者可以通过停用相关活动或自动化来暂停处理。
如果 eMailBase 直接从数据主体收到请求,eMailBase 将在合理的时间内将该请求转发给控制者(除非法律要求直接响应)。
9. 个人数据泄露通知
- eMailBase 将在检测到影响订阅者数据的数据事件后不迟于 72 小时通知控制者。
- 通知将包括(在可获得信息的范围内):
- 问题的性质和受影响的数据类型;
- 受影响数据主体的估计数量;
- 可能的后果;
- 已经并正在采取措施来克服和尽量减少影响。
- eMailBase 在法律要求时与控制者合作进行调查、补救和通知监管机构/数据主体。
10。数据保护影响评估 (DPIA)
当处理活动可能对数据主体的权利和自由造成高风险时,eMailBase 通过以下方式支持控制者执行数据保护影响评估 (DPIA):
- 提供有关加工活动、安全措施和下级供应商的信息;
- 在合理范围内进行协调,以支持风险评估;
- 在必要时支持与数据保护监管机构进行磋商(根据 GDPR 第 36 条)。
11. 审计与合规证明
- eMailBase 向控制者提供必要信息,以证明其遵守 GDPR 第 28 条规定的义务。
- 控制者(或授权的第三方审核员)有权进行审核,包括现场检查,前提是:
- 合理提前通知(至少 30 天);
- 不要对 eMailBase 操作造成不当干扰;
- 审核员须承担适当的保密义务;
- 每 12 个月审核次数不得超过 01 次,除非存在数据问题或监管机构提出要求。
- 如果控制者同意,eMailBase 可以提供合规报告、安全认证(如果有)作为现场审核的替代方案。
12。结束服务并删除数据
- 当服务结束时或应控制者的要求,eMailBase 将:
- 支持控制器以结构化格式(CSV、API)导出所有订阅者数据;
- 在服务结束后 90 天内删除或匿名化订阅者数据,除非法律要求保留更长时间;
- 根据控制者的要求,提供数据删除的书面确认。
- 控制者应在终止帐户之前完成数据导出。 eMailBase 对删除截止日期前未导出的数据不承担任何责任。
- 本 DPA 中的保密义务在服务结束后继续有效,直至数据被完全删除。
联系方式
要讨论 DPA,请索取 SCC 副本、合规报告或提交数据相关请求:
- 电子邮件: hi@emailbase.net
- 主题:指定“DPA”或“数据处理请求”