角色、事项与期限
店铺用户是其客户数据的数据控制者;PhoneDesk 管理者作为数据处理者,负责通过服务开展的托管、存储、查询、技术管理和导出活动。处理持续至服务关系及约定的数据返还或删除活动结束。相关数据主体类别包括客户、供应商和协作人员,数据包括基本资料、联系方式及店铺业务操作信息。
处理指示与保密
除法律另有要求外,PhoneDesk 仅按店铺用户有记录的指示处理这些数据,包括通过获授权 CRM 功能发出的指示。获授权人员须承担保密义务,并仅访问必要数据。如管理者认为某项指示违反数据保护法规,应告知店铺用户。
措施与服务提供商
措施包括 HTTPS 传输加密、按店铺隔离访问、协作人员权限、登录凭据保护、事件记录及具有完整性检查的备份。OVHcloud 提供基础设施和电子邮件服务。若增加处理店铺数据的次级数据处理者,应提前告知并提供提出有理由异议的机会;向欧洲经济区以外传输数据时,须具备适用的保障措施。
权利与事故
在可用信息和工具的范围内,PhoneDesk 协助店铺用户处理数据主体请求、安全事项、法规要求的评估及数据泄露事件。管理者知悉个人数据泄露后,应及时向店铺用户报告,不得无故延迟,并提供当时可用的信息及后续更新。
返还、删除与核查
服务结束后,店铺用户可选择返还或删除数据,但法律要求保存的情况除外。执行指示时须考虑备份的具体安排和期限。管理者应提供证明履行数据处理者义务所必需的信息,并允许经约定、适度且尊重系统安全和其他店铺数据的核查。