跳至主要內容

法律

資料處理協議

最後更新時間:2026 年 3 月 15 日

本資料處理協議(「DPA」)構成 Fortuna Matata(「處理者」)和客戶(「控制者」)之間的服務條款的一部分,並管轄處理者代表控制者對個人資料的處理。它旨在遵守歐盟一般資料保護規範 (GDPR) 和英國 GDPR 第 28 條。

1. 定義

此處未定義的大寫術語具有 GDPR 中規定的含義。 「個人資料」、「處理」、「控制者」、「處理者」和「資料主體」具有 GDPR 第 4 條中給出的含義。

2. 主題及期限

處理者代表控制者處理個人資料,僅用於提供服務條款中所述的服務。只要處理者為控制者處理個人資料,本 DPA 就適用。

3. 處理的性質和目的

處理器處理個人資料以提供神秘的讀數、儲存使用者提交的內容、管理帳戶、處理付款、傳送交易電子郵件和操作平臺。

4. 資料主體的類別

根據本 DPA 處理的個人資料可能涉及:

  • 帳戶持有人和服務的終端使用者
  • 共享讀物或禮物的接受者
  • 時事通訊訂閱者

5. 個人資料的類別

處理者可以處理以下類別的個人資料:

  • 鑑定 姓名、電子郵件地址、帳戶識別符
  • 公司簡介 出生日期、出生時間、出生地點(如果提供)
  • 用途 閱讀歷史、聊天訊息、偏好、語言
  • 計費 帳單電子郵件、計劃、付款提供者識別碼(我們的伺服器上不儲存銀行卡資料)
  • 科技 IP位址、使用者代理、裝置指紋、日誌資料

6. 處理者的義務

處理者應:

  • 僅根據控制者的書面指示處理個人資料
  • 確保被授權處理個人資料的人員受到保密的約束
  • 實施適當的技術和組織安全措施(請參閱第 9 節)
  • 協助控制者回應資料主體請求
  • 如有任何個人資料洩露,請立即通知控制者
  • 提供證明遵守本 DPA 所需的所有資訊

7. 子處理者

控制者授權處理者聘請分處理者來提供服務。處理者將對每個子處理者施加書面資料保護義務,其保護程度不低於本 DPA 中的規定,並對其履行情況承擔責任。可根據 privacy@fortunamatata.com 的要求提供最新的子處理者清單。

8. 國際資料傳輸

如果個人資料傳輸到歐洲經濟區或英國境外,處理者將依賴適當的保障措施,例如歐盟委員會的標準合約條款 (SCC) 和英國國際資料傳輸附錄,以及適用法律要求的任何補充措施。

九、安全措施

處理者實施適當的技術和組織措施,包括:

  • 對傳輸中的個人資料 (TLS) 和靜態的個人資料進行加密(如果適用)
  • 存取控制、基於角色的許可權和審核日誌記錄
  • 定期安全性更新、依賴性監控和漏洞管理
  • 備份和災難復原程式
  • 員工保密與安全意識培訓

10. 資料主體權利

處理者將考慮到處理的性質,透過適當的技術和組織措施協助控制者履行其義務,回應 GDPR 第三章下行使資料主體權利的請求。

11. 個人資料洩露

處理者在意識到個人資料外洩後,將立即通知控制者,不得無故拖延。該通知將在合理可用的範圍內包含 GDPR 第 33(3) 條所要求的資訊。

12. 審計

處理者將向控制者提供必要的資訊,以證明遵守本 DPA,並允許和促進由控制者或控制者授權的審計員進行的審計(包括檢查),但須遵守合理的通知、保密性和安全限制。

13. 資料的退回或刪除

服務終止後,處理者將根據控制者的選擇刪除或返還代表控制者處理的所有個人資料,除非適用法律要求保留。

14. 責任與適用法律

本 DPA 項下的責任受到服務條款中規定的限制。本 DPA 受與服務條款相同的法律管轄。

15. 聯絡方式

如果對此 DPA 有疑問或索取最新的分處理者列表,請透過 privacy@fortunamatata.com 與我們聯絡。