Tovanix
Tovanix 資料處理協議 (DPA)
Tovanix 資料處理協議(DPA)是平臺作為資料處理者與企業客戶(資料控制者)之間的正式合規約定,適用於需要滿足 GDPR / CCPA 等法規簽署要求的企業客戶與跨境業務方,核心條款包括:
- 處理目的與範圍:僅按客戶書面指示處理個人資料,嚴格限定於提供多鏈收款、郵件、SMS、雲服務等約定業務所必需
- 子處理者管理:公示子處理者清單(雲基礎設施 / 郵件投遞 / 簡訊通道等),變更前提前通知並保留客戶異議權
- 技術與組織安全措施(TOMs):敏感資料 AES-GCM 加密儲存、基於角色的訪問控制、操作審計日誌、傳輸層 TLS 加密
- 資料跨境傳輸:採用標準合同條款(SCC)等合法傳輸機制,確保跨境傳輸具備充分保障
- 資料主體權利協助:協助客戶響應訪問、更正、刪除、可攜帶等資料主體請求
- 安全事件通知:發現個人資料洩露後及時通知客戶,並配合提供事件詳情與補救措施
- 刪除與返還:服務終止後按客戶指示刪除或返還全部個人資料,並出具書面確認
如需簽署正式 DPA 文字或獲取子處理者清單,請透過工單或官方郵箱與我們聯絡。
正在載入…