LiKE 数据处理协议(DPA)
版本 1.3 · 生效日期:2026 年 7 月 9 日 · 最后更新:2026 年 7 月 9 日
以其为准的版本。 本英文文本为 DPA 唯一具有法律约束力且以其为准的版本。任何其他语言的译文仅为便利和信息之用而提供;如有歧义、含糊或争议,以英文版本为准,且英文版本为唯一具有法律约束力的文本。
本数据处理协议("DPA")构成 LiKE 使用协议的一部分,由相关账户中标识的客户("客户""控制者")与 Lynkora DOO Beograd(Kneza Miloša 15,11000 贝尔格莱德,塞尔维亚共和国,公司注册号 MB 22195689,税号 PIB 115706177)("Lynkora""处理者")订立,并在 Lynkora 代表客户处理个人数据时适用。
1. 标的、期限、性质与目的
为提供 LiKE 服务之目的,在订阅期间加上使用协议所载的取回与删除期间内,处理客户知识库内容、用户账户及相关服务数据中所含的个人数据。
2. 数据类别与数据主体
- 数据主体: 客户的用户;客户内容中提及的个人(由客户确定的员工、客户、合作伙伴)。
- 数据类别: 账户数据(姓名、电子邮件、角色);客户纳入内容和上传的任何个人数据(在提供转写功能时包括音频)。特殊类别: 不作预期;客户不得在无合法依据的情况下上传,并独自负责判断是否以及基于何种合法依据可上传特殊类别数据(ToS 可接受使用);Lynkora 不审查内容。
3. 控制者指示
Lynkora 仅依据客户的书面(记录在案的)指示处理个人数据,包括就国际传输而言,但欧盟/成员国/塞尔维亚法律另有要求者除外(在此情形下,除法律禁止外,Lynkora 将告知客户)。使用协议、本 DPA 以及客户对服务设置的使用构成完整的指示。若 Lynkora 认为某项指示违反 GDPR,将告知客户。作为仅依客户指示行事原则之例外,就客户已公开的内容(公开知识库、组件、集成、公开 AI 回答)而言,Lynkora 可基于有理据的投诉、权利人通知或主管机关命令(notice-and-action),对其合理认为违法或违反使用协议的材料,反应性地限制、停用或移除访问,并在可行时依使用协议通知客户。此举不使 Lynkora 成为该内容的控制者。
4. 保密
获授权处理个人数据的人员受保密义务(合同或法定)约束。
5. 安全(第 32 条)
Lynkora 实施 附件 II(TOM) 所述的技术与组织措施。在保护水平不实质性降低的前提下,Lynkora 可更新 TOM。
6. 次级处理者
- 客户对 附件 III 所列次级处理者(公布于隐私政策的次级处理者表格 / 专门页面)授予一般书面授权。该授权通过客户以点击方式(click-through)接受使用协议而以电子形式作出(连同版本与时间戳予以记录);无需手写签名——见下文"形式与接受"(GDPR 第 28 条第 9 款)。
- Lynkora 将在新增或替换次级处理者前至少提前 30 天 通知客户(电子邮件或应用内)。客户可基于合理的数据保护理由提出异议;如未解决,客户可终止受影响的服务并导出数据。
- Lynkora 对次级处理者施加同等的数据保护义务,并对其履行继续负责。
7. 数据主体权利协助
考虑到处理的性质,Lynkora 通过内置的导出、更正和删除功能协助客户,并就直接收到的任何数据主体请求不无故拖延地转交客户(Lynkora 不就实体作出答复——见 DSR 程序)。若客户的协助请求明显缺乏依据或过度,尤其因其重复性质,Lynkora 可收取反映行政成本的合理费用,或拒绝处理该请求。
8. 个人数据泄露
在获悉影响客户数据的个人数据泄露后,Lynkora 将不无故拖延地通知客户,并附第 33 条第 3 款所要求的信息(必要时分阶段提供),并合理配合客户自身的通知义务。具体的通知时限(如有要求)可在 Order Form 或适用的 enterprise 协议中约定。
9. DPIA 与事前咨询协助
Lynkora 使用其合理可获得的文件(包括本 DPA 与 TOM),为客户就服务进行的数据保护影响评估和事前咨询提供合理协助。
10. 删除与返还
终止时,客户可在使用协议所载取回期间内导出个人数据,该协议就其期限而言为唯一真实来源。该期间为:普通终止或套餐降级时至少 30 天;测试版期间 60 天;客户拒绝使用协议重大变更时 60 天;在适用时,依欧盟《数据法》(第 (EU) 2023/2854 号条例)进行切换的至少 60 天。在服务提供结束且适用取回期间届满后,Lynkora 由控制者选择删除或返还个人数据,随后删除现有副本,法律要求进一步存储者除外。取回期间内提供自助导出;应请求,数据以机器可读格式返还。备份按备份轮换周期删除。删除证明应请求提供。
11. 审计权
Lynkora 提供为证明合规而合理必要的信息(文件、安全摘要、可获得时的第三方证明)。审计/检查:每 12 个月最多一次,提前 30 天通知,在工作时间内,不访问其他客户数据,费用由客户承担;先以远程/文档方式进行。超出每公历年八(8)小时的协助与信息——包括对超出 Lynkora 标准文档的安全问卷(security questionnaires)、供应商评估或尽职调查(due diligence)请求的答复——可按 Lynkora 当时的标准费率收费。
12. 国际传输
- 客户(欧盟)→ Lynkora(塞尔维亚):以引用方式并入由欧盟委员会 2021 年 6 月 4 日第 (EU) 2021/914 号实施决定批准的标准合同条款(SCC)模块 2;塞尔维亚评估见 TIA。
- Lynkora → 美国次级处理者:由于数据自塞尔维亚(而非欧盟)导出,对每一美国次级处理者而言,SCC 模块 3 为主要传输工具(OpenAI——仅 SCC,未获 DPF 认证;Resend——SCC 模块 3,并另行获得 EU-US DPF 认证作为补充保障)。维护 TIA;附件 III 按次级处理者列明机制。
作为塞尔维亚法人,Lynkora 亦受塞尔维亚《个人数据保护法》(ZZPL)约束;自塞尔维亚的传输依据 ZZPL 第 64 条(适当保障措施 / SCC)。主管机关为 Commissioner for Information of Public Importance and Personal Data Protection(Poverenik)。
本 DPA 的附件——附件 I(处理详情)、附件 II(TOM)与附件 III(次级处理者)——同时构成所并入 SCC 的相应附件。各方身份及其对 SCC 的同意,以客户接受使用协议的记录为准(见"形式与接受")。
13. 责任与优先次序
本 DPA 项下的责任受使用协议限制(包括欧元上限与除外)的约束,强制性数据保护法律另有规定者除外。就数据保护事项发生冲突时,本 DPA 优先于使用协议。SCC 与本 DPA 冲突时,以 SCC 为准。本 DPA 项下的争议依使用协议的争议解决条款解决,强制性数据保护法律另有规定者除外(包括数据主体本身的法定权利,本 DPA 不予影响)。本 DPA 以英文订立,英文为唯一具有法律约束力且以其为准的文本;任何译文仅为便利和信息之用而提供,如有歧义以英文版本为准。数据保护专门术语(如控制者、处理者、次级处理者、技术与组织措施)应依 GDPR 解释。
客户保证与赔偿。 客户保证其对提交给服务、或指示 Lynkora 通过服务处理的个人数据拥有一切必要的权利、同意与合法依据,且其指示与内容符合适用法律。就因客户的违法指示、违法内容或客户违反适用数据保护法律而产生的范围内,客户应就第三方主张与监管行动向 Lynkora 作出赔偿,并与使用协议的赔偿与责任条款相一致且受其约束。
形式与接受。 本 DPA 中对"书面""书面的""授权"或"签名"的提及,依 GDPR 第 28 条第 9 款包括电子形式;无需手写签名。本 DPA 构成使用协议的一部分;本 DPA 的订立,以及客户依"次级处理者"一节对次级处理者的一般书面授权的作出,均通过客户对使用协议的电子接受(点击)完成,Lynkora 将其连同文件版本与时间戳予以记录。
14. 通知
本 DPA 项下的通知与请求(对次级处理者的异议、审计请求、删除证明)应发送至 [email protected]。
附件 I — 处理详情
本附件描述 Lynkora 作为处理者代表控制者所进行的处理。Lynkora 作为独立控制者行事的处理(如账户、计费和营销数据)于隐私政策中描述,且不在本 DPA 范围内。
| 项目 | 详情 |
|---|---|
| 数据主体类别 | 控制者的授权用户;控制者内容中提及的个人(如控制者的员工、客户、合作伙伴);控制者公开知识库与组件的访客。 |
| 个人数据类别 | 控制者用户的账户数据(电子邮件、显示名称、角色、语言偏好);控制者纳入知识库内容与上传的任何个人数据(文章、媒体,以及使用转写功能时的音频);服务中生成的使用数据(搜索查询文本、用户标识符、相关内容片段);集成标识符(如 Telegram/Slack ID、SSO 主体标识符;集成令牌加密存储)。 |
| 特殊类别数据 | 不作预期。控制者不得在无合法依据的情况下上传特殊类别数据,并独自负责判断是否以及基于何种依据可上传(使用协议、可接受使用);Lynkora 不审查内容。 |
| 处理的性质与目的 | 依控制者的书面指示提供 LiKE 知识管理服务:存储、文本提取、索引与嵌入、语义搜索与 AI 生成回答、协作及集成。 |
| 处理期限 | 订阅期间,加上使用协议所载的取回与删除期间(见 §10)。 |
| 处理频率 | 在服务提供期间持续进行。 |
| 次级处理者 | 如附件 III 所列。 |
附件 II — TOM(技术与组织措施)
- 加密: 传输中采用 TLS 1.2+;加密备份(WAL-G);机密存于专用机密管理器(BWS)。
- 租户隔离: 应用层强制按租户过滤查询;CI 中的跨租户访问测试。
- 访问控制: 生产环境仅以 SSH 密钥访问;基于角色的管理员访问(owner/support);管理员操作审计记录(AdminAuditLog)。
- 基础设施: 欧盟数据中心(OVHcloud 法兰克福——应用;Gravelines——数据库);数据库位于隔离主机,IP 允许清单,TLS 1.3。
- 监控: 带机密/PII 编辑(
redact_secrets)的服务器端日志记录;安全事件日志记录。外部错误监控(Sentry)配置为以send_default_pii=False及before_send编辑钩子运行,但目前在生产中未启用(见附件 III)。 - 数据最小化: AI 服务商仅接收相关内容片段;日志中的 PII 编辑;日志保留期限依 Retention Schedule。
- 韧性: 每日备份、时间点恢复;具备泄露通知工作流的事件响应程序。
- 人员: 保密义务;最小权限访问。
附件 III — 经授权的次级处理者
| 次级处理者 | 角色 | 位置 | 传输机制 |
|---|---|---|---|
| OVHcloud | 基础设施、存储 | 欧盟(DE/FR) | 欧洲经济区内 |
| OpenAI, L.L.C. | LLM API | US | SCC 模块 3(未获 DPF 认证) |
| Resend | 事务性电子邮件 | US | SCC 模块 3(主要——自塞尔维亚导出);并另行获得 EU-US DPF 认证(含英国扩展) |
每一次级处理者的认证与传输机制状态,均在隐私政策所引用的次级处理者页面上保持最新;该页面为具有权威性的、注明日期的来源。
Merchant of Record——并非次级处理者。 作为 Merchant of Record 行事的第三方支付服务商,就支付、计费和税务数据而言为独立控制者:其在自身合规义务(PCI DSS、税法)下确定卡片处理、增值税/GST 计算、征收与缴纳,以及反欺诈的目的与方式。因此,其并非本 DPA 项下的次级处理者,仅为透明目的而提及;Lynkora 并未将 Merchant of Record 作为处理者或次级处理者予以委任。其处理受其自身条款和隐私政策约束。具体的 Merchant of Record 将于测试版之后启动付费计费时确定。
Sentry(错误监控)目前在生产中未启用,且并非次级处理者;启用时,次级处理者清单将提前 30 天通知予以更新。