角色、事項與期限
店舖使用者是其客戶資料的資料控制者;PhoneDesk 管理者作為資料處理者,負責透過服務進行的託管、儲存、查詢、技術管理及匯出活動。處理持續至服務關係及約定的資料返還或刪除活動結束。相關資料當事人類別包括客戶、供應商及協作人員,資料包括基本資料、聯絡方式及店舖業務操作資訊。
處理指示與保密
除法律另有要求外,PhoneDesk 僅按店舖使用者有紀錄的指示處理這些資料,包括透過獲授權 CRM 功能發出的指示。獲授權人員須承擔保密義務,並僅存取必要資料。如管理者認為某項指示違反資料保護法規,應告知店舖使用者。
措施與服務提供者
措施包括 HTTPS 傳輸加密、依店舖隔離存取、協作人員權限、登入憑證保護、事件紀錄,以及具有完整性檢查的備份。OVHcloud 提供基礎設施及電子郵件服務。若增加處理店舖資料的次級資料處理者,應提前告知,並提供提出有理由異議的機會;向歐洲經濟區以外傳輸資料時,須具備適用的保障措施。
權利與事件
在可用資訊及工具的範圍內,PhoneDesk 協助店舖使用者處理資料當事人請求、安全事項、法規要求的評估及資料外洩事件。管理者知悉個人資料外洩後,應及時向店舖使用者通報,不得無故延遲,並提供當時可用的資訊及後續更新。
返還、刪除與查核
服務結束後,店舖使用者可選擇返還或刪除資料,但法律要求保存的情況除外。執行指示時須考慮備份的具體安排及期限。管理者應提供證明履行資料處理者義務所必需的資訊,並允許經約定、合乎比例且尊重系統安全與其他店舖資料的查核。