数据处理附录
最后更新:2026-09-18
本数据处理附录(“DPA”)是对您(“客户”或“控制者”)与 Wellbayt LLC-FZ(一家注册于阿拉伯联合酋长国迪拜的自由区有限责任公司,“papershot”或“处理者”)之间的 papershot 服务条款的补充。当客户使用 papershot,且个人数据的处理受欧盟《通用数据保护条例》(GDPR)(欧盟第 2016/679 号条例,“EU GDPR”)、英国《通用数据保护条例》(“UK GDPR”)、《瑞士联邦数据保护法》(“FADP”)、阿联酋《2021 年第 45 号关于个人数据保护的联邦法令》(“UAE PDPL”)或其他适用的数据保护法律(“数据保护法律”)约束时,本 DPA 适用。
1. 角色与范围
客户是客户个人数据的控制者(决定处理目的和方式的一方),papershot 是处理者(按客户指示进行处理的一方)。papershot 聘用的子处理者通过 papershot 作为客户的子处理者行事。
2. 标的、期限、性质与目的
- 标的:为按服务条款所述提供 papershot 而处理客户个人数据。
- 期限:服务条款的有效期,加上法律要求的任何保留期。
- 性质与目的:存储、筛查和提供添加到时刻中的照片、视频和语音留言,以及时刻详情和提示;按主办人设定的时间表向时刻的参与者揭晓这些内容;发送推送通知、实时活动 (Live Activity) 和事务性电子邮件;接收并验证付款;处理举报和屏蔽;运营、保护和改进服务;以及在时刻到期时删除媒体。
3. 个人数据类型与数据主体
- 类型:Apple 或 Google 登录标识符、姓名和电子邮件地址;显示名称和头像;无账户宾客的经签名安装标识符;已应用胶片风格的照片、视频和语音留言及其尺寸和拍摄时间(上传时 EXIF 缩减为允许列表);时刻详情、视频和语音留言提示以及 Guest Lens 提示;收藏;举报和屏蔽;购买收据和产品标识符;推送通知和实时活动令牌;设备平台和最后活跃时间;同意记录(类型、给予或撤销、时间、IP 地址);IP 地址;以及崩溃和分析数据中的假名化标识符。
- 数据主体:主办人(创建时刻的人)、宾客(加入时刻的人,有无账户均可)、出现在媒体中的人,以及(如适用)客户的员工和承包商。
4. 处理者义务
- 仅按客户的书面指示(包括关于传输的指示)处理客户个人数据,法律另有要求的除外。
- 确保获授权处理客户个人数据的人员受保密义务约束。
- 落实下文附件二所述的适当技术和组织措施。
- 协助客户回应数据主体请求、开展数据保护影响评估和事先咨询,以及通知监管机构和数据主体。
- 在服务结束时,按客户的选择删除或返还客户个人数据,法律要求保留的除外。
- 提供证明遵守本 DPA 所需的信息,并在合理通知和合理成本的前提下允许并配合审计,每年不超过一次,监管机构要求更多的除外。
5. 子处理者
客户授权 papershot 聘用下文附件三以及 /subprocessors 所列的子处理者。在新增或更换处理客户个人数据的子处理者之前,papershot 会至少提前 30 天通知客户。客户可以基于合理的数据保护理由提出反对。如双方无法达成一致,客户可以终止受影响的服务,并按比例退还预付费用。
6. 国际传输
当欧洲经济区数据主体的客户个人数据被传输至欧洲经济区之外时,欧盟委员会标准合同条款(模块二,控制者至处理者;或模块三,处理者至处理者;2021 年 6 月)以引用方式纳入本 DPA。这些条款按如下方式填写:第 7 条(对接条款)适用;第 9(a) 条选项 2(一般书面授权)适用;第 11 条的选择加入不适用;第 17 条选项 1(欧盟成员国法律,即爱尔兰)适用;第 18(b) 条(爱尔兰法院)适用。各附件由客户和 papershot 的身份信息、本 DPA 第 2 节和第 3 节的描述以及下文附件二和附件三填充。
对于英国传输,纳入英国国际数据传输附录(A1.0 版),其中表 1、表 2 和表 3 相应填写,表 4 不勾选。
对于瑞士传输,在 FADP 有要求之处,标准合同条款中对欧盟法律的引用以瑞士法律替代或补充。
对于自阿拉伯联合酋长国的传输,papershot 遵循 UAE PDPL 第 22 条和第 23 条以及阿联酋数据办公室 (UAE Data Office) 关于跨境传输的指引。
7. 安全(附件二)
- 传输中使用 TLS,包括到数据库的强制 TLS;静态数据使用 KMS 托管密钥的 AES-256 加密。
- 媒体通过短时效签名 URL 从设备直接上传至存储,并通过 CloudFront 分发。
- 基于角色的访问控制,所有管理访问均启用多因素认证 (MFA)。
- 网络分段、最小权限 IAM,以及对每一次测试人员和管理员操作的审计日志记录。
- 入侵检测、自动漏洞扫描和补丁管理。
- 每年一次第三方渗透测试;每季度一次内部审查。
- 通过 security.txt 进行漏洞披露。
- 移动端认证令牌保存在 Apple 钥匙串 (Keychain) 和 Android EncryptedSharedPreferences 中。
- 备份已加密;备份保留 35 天;恢复流程经过测试。
8. 事件响应
对于影响客户个人数据的任何个人数据泄露(GDPR 第 4(12) 条意义上的),papershot 会毫不迟延地通知客户,且无论如何在知悉后 72 小时内通知。通知包含 GDPR 第 33(3) 条所列的信息,以当时已知的为限。
9. 数据主体请求
papershot 会将其收到的数据主体关于客户个人数据的任何请求转交客户,除非客户已授权,否则不直接回应。papershot 协助客户在数据保护法律要求的期限内作出回应。
10. 记录
papershot 保存 GDPR 第 30(2) 条要求的记录。
11. 期限与终止
本 DPA 自服务条款生效之日起生效,并在 papershot 为客户处理客户个人数据的期间内持续有效。第 6 节(传输)、第 7 节(安全)、第 8 节(事件响应)和第 12 节(管辖法律)在终止后于实现其目的所需的范围内继续有效。
12. 管辖法律
本 DPA 受适用于迪拜酋长国的阿拉伯联合酋长国联邦法律管辖,但欧盟标准合同条款和英国附录受其各自规定的法律管辖。在有要求之处,适用当地法律的强制性规定。
13. 接受
如果您需要本 DPA 的签署副本,请发送电子邮件至 papershot@wellbayt.com,并在主题行中注明“Legal: DPA”(法律:DPA)。我们会在 10 个工作日内会签。在收到本 DPA 的通知后继续使用服务视为接受。
附件三:子处理者
含区域和数据类别的当前列表保存在 /subprocessors。截至 2026-09-18:
- Amazon Web Services(S3、CloudFront、RDS、KMS、Rekognition、SES):存储、分发、数据库、密钥管理、缩略图和封面帧的自动筛查,以及事务性电子邮件。爱尔兰 (eu-west-1)。
- Apple:应用内购买和 App Store 服务器通知、Apple 推送通知服务、“通过 Apple 登录”。
- Google:Firebase Cloud Messaging、Google Play 结算、Google 登录、Firebase Analytics (Google Analytics 4)。美国和欧盟。
- Sentry:崩溃和性能监控,仅附带假名化的用户 ID。美国或欧盟。
- Stripe:网页支付。美国和欧盟。