数据处理附录

Praisin 如何依据《通用数据保护条例》(GDPR) 第 28 条代表您处理您顾客的数据。

自 2026 年 9 月 25 日起生效。本附录是服务条款的一部分。商店安装 Praisin 即表示接受本附录。 本页为译文,一切以英文版本为准。

1. 双方及角色

安装 Praisin 的商店是数据控制者。AZOURANE OÜ(Järvevana tee 9, Tallinn 11314, 爱沙尼亚,下称“Praisin”)是数据处理者。Praisin 处理商店的顾客数据,仅为向商店提供 Praisin。

2. 处理的内容

处理事项邀请、收集、审核和展示产品评价;发送评价邀请、邮件通讯、自动邮件和消息;提醒、以商店抵扣额致谢以及向包裹追加商品;效果与报告。
期限在 Praisin 安装期间,之后直至按第 8 节所述删除为止。
相关人员商店的顾客、邮件通讯订阅者,以及使用 Praisin 功能的商店访客。
数据姓名、电子邮箱、电话号码(仅在开启电话邀请时)、订单和产品详情、配送状态、评价、照片和视频(已移除位置数据)、同意记录、消息和点击记录、商店抵扣额和提醒记录。
特殊类别数据不在处理范围之内。商店不得要求 Praisin 处理此类数据。

3. Praisin 的承诺

  • 仅依据商店的书面指示处理数据,即本条款、商店在 Praisin 中的设置及其书面请求;如某项指示似乎违反法律,应告知商店。
  • 确保所有能够访问数据的人员都负有保密义务。
  • 维持隐私政策第 11 节所述的安全措施。
  • 协助商店回应数据主体的请求,包括通过 Shopify 的隐私 webhook,并在需要时协助处理安全保障、个人数据泄露通知和影响评估。
  • 发生影响商店数据的个人数据泄露时,无不当延迟地、并在知悉后 48 小时内通知商店,并提供商店所需的信息。
  • 提供证明遵守本附录所需的信息,并允许合理的审计:需提前 30 天书面通知,费用由商店承担,每年最多一次,除非发生个人数据泄露或有主管机关要求更多次。

4. 次级处理者

商店授权隐私政策第 9 节所列的次级处理者。Praisin 要求每一位次级处理者遵守保护水平不低于本附录的数据保护条款,并继续对其负责。Praisin 在新增或更换次级处理者前至少 30 天在应用内通知商店;商店可基于合理理由提出异议,若我们无法解决,商店可在变更前卸载 Praisin。

5. 数据传输

数据传出欧洲经济区时,Praisin 使用欧盟委员会的标准合同条款,或在接收方已获认证时使用欧美数据隐私框架(EU-US Data Privacy Framework),并辅以适当的补充措施。

6. 商店的承诺

商店对其要求的处理具有法律依据,向其顾客提供必要的信息,取得所需的同意,且不指示 Praisin 非法处理数据。

7. 数据主体的请求

如果商店的顾客直接联系 Praisin,我们会无不当延迟地将请求转交商店,除非商店要求,否则不会代表商店作出答复。

8. 处理的终止

商店卸载 Praisin 后,Shopify 约在 48 小时后发送商店删除请求,随后 Praisin 删除该商店的数据、媒体文件和导出文件,法律要求我们保留的除外。备份会在 30 天内被覆盖。商店可在卸载前导出其数据。

9. 责任与适用法律

适用服务条款中的责任条款。本附录受爱沙尼亚法律管辖。如在数据保护方面与服务条款冲突,以本附录为准。

10. 联系方式

[email protected]