PhotoRobot 子处理器列表
本文档代表PhotoRobot子处理器列表:版本1.0 — PhotoRobot版,uni-Robot有限公司,捷克共和国。
1. 介绍 - PhotoRobot 子处理器列表
本子处理商名单识别了由uni-Robot Ltd.雇佣的第三方服务提供商(“子处理者”)。(“PhotoRobot”)代表客户处理个人数据,使用:
- PhotoRobot 控制云
- PhotoRobot 云 2.0
- API服务
- 相关托管与同步基础设施
每个子处理商都受合同承诺约束,确保遵守:
- GDPR(欧盟条例2016/679)
- 适用的欧盟和捷克法律
- PhotoRobot 的内部安全和数据保护要求
根据PhotoRobot数据处理协议(DPA),随着新增或移除子处理器,本文档可能会更新。
2. 云基础设施与主机服务提供商
2.1. 谷歌云平台(GCP)
- 角色:基础设施、托管、计算、存储、备份、网络
- 地点: EU(主),全局(故障切换)
- 处理数据: 客户数据、项目文件、元数据、日志
- 法律依据: 符合GDPR标准的SCC 2021,ISO 27001/17/18
- 更多信息: https://cloud.google.com/security
Google Cloud 是托管所有 PhotoRobot 云服务的主要平台。
3. 电子邮件与通信服务
3.1. 事务性电子邮件提供商
(当前供应商: 待分配——例如:Mailgun / SendGrid / MailerLite)
- 角色:发送事务系统邮件(密码重置、确认、通知)
- 地点: 欧盟还是美国(取决于选择的供应商)
- 处理数据: 姓名、电子邮件地址、消息元数据
- 法律依据:适用时适用SCC 2021
( ! )- 由于 PhotoRobot 可以选择最优供应商,确认后可添加具体供应商名称。
4. 分析与监控服务提供商
4.1. Google Analytics(可选,若启用)
- 角色:网站分析
- 地点: 欧盟+美国
- 处理数据: IP(匿名化)、设备数据、使用统计数据
- 法律依据: 用户同意 + SCC 2021
- 注: 非必要——仅在用户选择加入时使用。
5. 客户支持与工单
5.1. 电子邮件支持系统
(当前提供商:原生邮箱 + 可选工单集成)
- 角色:处理支持请求
- 地点: 欧盟或美国(通常是托管在Google Workspace或其他平台的邮箱)
- 处理数据: 联系方式,票务内容
- 法律依据: 合同必要性
6. 备份与灾难恢复
6.1. Google Cloud Platform(作为托管的一部分)
除了GCP基础设施外,不使用额外的备份提供者。
- 角色:冗余存储,快照备份
- 地点: 欧盟初级地区
- 处理数据: 客户数据,元数据
7. 安全与防滥用工具
(如果现在或未来实施——结构已准备好)
7.1. 安全监控服务(可选)
- 角色:威胁检测,异常检测
- 地点: 欧盟/美国,具体取决于服务提供者
- 处理数据: 日志、IP、认证事件
- 法律依据: 合法利益 + 必要时的SCC
8. 可选/未来子处理器
这些可能包括(仅在启用时):
- 在线聊天/帮助台服务提供者
- 日志和遥测系统(Sentry、Datadog等)
- CDN提供商(Cloudflare,Fastly)
- 营销自动化工具
每项文件将在激活前、DPA通知期后加入该列表。
9. 我们如何更新本列表
子处理器的变更遵循以下程序:
- PhotoRobot 更新了这份公开的子处理器列表。
- 客户会收到重大变更通知(如有需要)。
- 客户可以在DPA规定的时间框架内(通常 为15天)提出异议。
- 如有异议,PhotoRobot将与客户协商,寻找可接受的解决方案。
10. 联系方式
关于子处理器的问题:
uni-Robot有限公司
沃迪奇科娃710/31
110 00 布拉格 1
捷克共和国
电子邮件:legal@photorobot.com