GDPR 合规
版本 1.3 · 生效日期:2026 年 7 月 9 日 · 最后更新:2026 年 7 月 9 日
本译文仅供参考及便利之用。本文件仅英文版本具有法律效力;如有歧义、含糊或抵触之处,以英文文本为准。
我们的承诺
LiKE 的数据处理原则
数据最小化
我们仅收集平台运行所必需的数据。不进行过度的数据收集。
目的限制
数据严格用于隐私政策及 DPA(面向企业客户)所界定的目的。不转售,不作二次使用。
存储限制
数据的保留不超过必要期限。合同终止时的删除依据 DPA 条款处理。
完整性与保密性
加密、访问控制、审计日志。我们力求为您的数据提供高水平的保护。
角色与职责
谁对什么负责
Lynkora——处理者
我们依据数据处理协议所载的指示与条款,代表贵组织或作为个人用户的您处理个人数据。
我们的职责包括:
- ✓ 保障数据安全
- ✓ 遵守我们在 GDPR(第 28 条)下适用的处理者义务
- ✓ 支持数据主体权利
- ✓ 管理员操作日志与内部访问控制
贵组织——控制者
您决定在 LiKE 内处理个人数据的目的、方式和方法。如您作为个人使用 LiKE(个人工作区),这些角色适用于作为客户的您;就您的账户数据而言,Lynkora 作为控制者行事(见隐私政策)。
您的职责包括:
- ✓ 界定处理目的
- ✓ 告知数据主体
- ✓ 管理同意
- ✓ 处理的合法性
数据处理协议(DPA)——标准 DPA(在适用时含标准合同条款)将于付费企业入驻及 enterprise 使用之前提供。DPA 咨询:[email protected]。
次级处理者
我们使用经审核的次级处理者(云基础设施、AI 服务商、电子邮件发送、网站分析——须经您同意)。次级处理者的最新清单载于隐私政策,并在每次发生变更时更新,且在新增次级处理者前至少提前 30 天通知。有关次级处理者变更的通知条件载于 DPA。
数据主体的权利
依据 GDPR 对数据主体权利的支持
访问权(第 15 条)
数据主体可请求并获取我们所持有的关于其本人的全部信息。
更正权(第 16 条)
数据主体可更正不准确或不完整的个人数据。
删除权(第 17 条)
"被遗忘权"——在符合法定条件的前提下删除全部个人数据。
限制权(第 18 条)
在争议解决之前中止数据处理,而不删除数据。
数据可携权(第 20 条)
以结构化格式获取数据并转移至另一服务。
反对权(第 21 条)
反对数据处理,包括营销和画像分析。
技术安全措施
GDPR 第 32 条——加密、隔离、控制
加密
静态:加密备份;托管于安全的 OVHcloud 欧盟基础设施;措施载于 TOM。
传输中:所有传输采用 TLS 1.2+(现代客户端为 TLS 1.3);应用↔数据库的内部链路采用 TLS 1.3。
租户隔离
在应用层对租户数据进行逻辑隔离:每次数据查询均须带有强制性的工作区(租户)过滤,并通过 CI 中的自动化测试予以强制执行。
各租户的数据在应用层予以逻辑隔离:对所有查询进行强制性的按租户过滤,并在 CI 中进行跨租户隔离测试。
访问控制
采用 RBAC(基于角色的访问控制)实现精细化权限。
以电子邮件和密码登录,或以 Google(OAuth)登录;符合条件的套餐支持 SSO(OIDC)。一次性电子邮件验证码用于地址验证和密码重置。
审计日志
涉及个人数据的关键操作均带时间戳和用户标识予以记录。
对日志的访问受限;审计日志不可通过应用界面编辑。
数据导出
内置 Markdown、HTML、PDF、DOCX 和 JSON 格式的导出,以便利数据可携权。
账户数据和个人数据的副本应请求提供。
数据删除
在合同终止时或应请求,完全删除租户数据。
包括在保留期届满后自动删除备份。
AI 搜索与 GDPR
我们如何为 AI 功能使用数据
面向 AI 的数据处理原则
仅在租户范围内处理:AI 搜索仅就贵组织的数据运行,或在您作为个人使用本服务时就您自己的数据运行。不存在对其他客户数据的访问。
不用于模型训练:除向客户另行披露或与客户另行约定者外,Lynkora 不允许第三方 AI 服务商使用客户数据训练其模型;服务商的企业数据处理协议适用(如 OpenAI Business DPA)。详见 AI 补充条款。
限制 AI 功能:管理员可按角色限制 AI 功能(精细化的 AI 权限);传统全文搜索仍然可用。
查询日志:AI 查询连同元数据(用户、时间戳、查询类型)出于审计目的予以记录;日志中的个人数据于 90 天后匿名化。
数据保护影响评估(DPIA):我们可协助您开展 DPIA,以评估与 AI 使用相关的风险。于 Enterprise 套餐提供。
数据的国际传输
GDPR 第五章——跨境数据流动
位于欧盟的主要数据中心
核心计算资源位于欧盟。数据默认留存于欧洲经济区内。仅在具备适当法律机制时,方进行向欧洲经济区以外的传输。
标准合同条款(SCC)
Lynkora DOO Beograd 在塞尔维亚注册(欧盟候选国,无 GDPR 下的充分性决定)。传输依据欧盟 SCC(第 (EU) 2021/914 号实施决定):欧盟客户 → Lynkora 的传输适用模块 2(控制者 → 处理者);向美国次级处理者(OpenAI、Resend)的后续传输适用模块 3(处理者 → 处理者)。客户数据实际存储于欧盟(OVHcloud)。作为塞尔维亚法人,Lynkora 亦遵守塞尔维亚《个人数据保护法》(ZZPL)。
欧盟-美国数据隐私框架
对于位于美国的次级处理者,我们主要依据欧盟 SCC 模块 3。欧盟-美国数据隐私框架(自 2023 年 7 月生效,取代被宣告无效的隐私盾)在次级处理者已依 DPF 获认证时(如 Resend)作为补充机制适用。
违规通知
GDPR 第 33、34 条——事件响应程序
事件检测
自动化基础设施监控与防滥用(速率限制、异常请求模式检测)。
向您通知(不无故拖延)
在确认影响您数据的事件后,我们将不无故拖延地通知您,说明违规的性质、受影响的数据、可能的后果及已采取的措施——以便您能履行自身对监管机构的 72 小时义务。
您向数据主体的通知(在需要时)
作为控制者,您决定是否需要通知数据主体。我们提供支持和材料以协助您。
调查与报告
详尽调查、取证分析、根本原因查明及预防建议。调查结束后将在合理期限内提供报告。
向监管机构通知(如需要)
如事件需要向监管机构(DPA)通知,我们将协助准备文件并分析相关义务。
准备好合作了吗?
标准数据处理协议(在适用时含 SCC)将于付费企业入驻之前提供。DPA 咨询:[email protected]。
数据保护联系方式
GDPR 咨询联系方式
隐私团队
电子邮件:[email protected]
响应时间:工作日,通常在数日内
注册地址
Lynkora DOO Beograd
Kneza Miloša 15,11000 贝尔格莱德 塞尔维亚
请求程序:您可就访问、删除、反对或任何其他 GDPR 权利,直接向 [email protected] 提交请求。我们将确认收讫您的请求,并在 GDPR 第 12 条规定的期限内予以处理。