要点
- 我们的角色。我们代您并按照您的指示处理有关您的客户、供应商和承包商的信息。我们不出售这些信息,也不将其用于训练 AI 模型。请参阅第3条。
- 无需签署。当这些信息包含个人数据时,本附录自动适用。
- 您需要做的。您需要有合法理由收集这些数据,并且您的隐私声明必须说明您使用 Nummbas 等服务商。
- 谁在协助我们。在新的服务商开始处理这些数据之前,我们会至少提前30天发出通知;如果是紧急更换,通知期会更短。您可以提出异议。请参阅第7条。
- 安全与泄露。附表2列出了我们的安全措施。如果发生影响这些数据的泄露,我们会通知您,且不会无故拖延。
- 删除数据。当您断开某项服务的连接时,我们会立即删除从该服务同步的数据。在您关闭账户后的90天内,您可以要求我们恢复账户,之后我们会将其删除。两者都有例外情况。请参阅第11条。
- 数据去向。我们的服务器和数据库位于新加坡,由 Render 托管。部分服务商会在其他国家处理这些数据。欧盟、英国和瑞士法律可能要求的传输条款已包含在内。请参阅第13条。
关于本附录
我们是谁。Nummbas 由 Implemit Pty Ltd(ABN 22 690 942 495,ACN 690 942 495)运营,该公司以 Nummbas 的名称经营,地址为 Level 25 Capital Square Tower 3, 1 Spring St, Perth WA 6000, Australia。“我们”、“我方”和“我们的”均指 Implemit Pty Ltd。“您”指 Nummbas 账户上登记的企业。
文件之间如有冲突。在客户个人数据的处理方面,本附录优先于服务条款的其余部分。对于传输条款所涵盖的传输,传输条款优先于本附录。
定义
如何阅读本条。其他已定义的术语(例如“服务”)具有服务条款中给出的含义。
| 术语 | 意义 |
|---|---|
| “客户个人数据” | 我们为提供服务而代您处理的、有关您的客户、供应商、承包商、员工及其他人员的个人数据。不包括有关您和您的团队的账户信息。“个人数据”包括澳大利亚法律所称的“个人信息”。 |
| “数据保护法律” | 适用于我们处理客户个人数据的隐私和数据保护法律。其中可能包括 Privacy Act 1988 (Cth)、欧盟《通用数据保护条例》(“GDPR”)、UK GDPR 和《瑞士联邦数据保护法》。“控制者”“处理者”和“个人数据泄露”具有 GDPR 和 UK GDPR 中给出的含义。 |
| “匹配码” | 根据购物者的电子邮件地址,或在某些平台上根据客户 ID、买家 ID 或用户名,通过单向计算生成的代码。它让我们无需将电子邮件地址与订单一并存储,就能在您的各个店铺中识别出同一位购物者。我们将其视为个人数据,不用它跨企业匹配购物者。 |
| “子处理者” | 我们聘用来代您处理客户个人数据的其他服务商。我们的子处理者列表列明了这些服务商。 |
| “传输条款” | 经欧盟委员会第 (EU) 2021/914 号实施决定批准的“标准合同条款”,以及其“英国附录”(即根据英国 Data Protection Act 2018 第119A条发布的 International Data Transfer Addendum B1.0 版,连同其第2部分强制性条款,或取代它的任何版本),以第13条规定其适用的情形为限。 |
角色与您的指示
我们的角色。在 GDPR、UK GDPR 或其他采用相同两种角色的法律适用的情况下,您是客户个人数据的控制者,我们是您的处理者。如果您是代另一家企业处理这些数据,您确认该企业已授权您向我们发出的指示。此处的传输条款以您是控制者为前提,因此,如果您需要适用于这些数据的传输条款,请先与我们联系。
法律限制。如果适用于我们的法律要求我们以其他方式处理客户个人数据,我们会事先告知您,除非该法律禁止这样做。如果法院、监管部门或其他主管机关向我们索取客户个人数据,我们会在法律允许的情况下请其转向您提出,并且只披露该请求所要求的最低限度的内容。如果我们认为某项指示违反数据保护法律,我们会立即告知您,并且可以暂停执行该指示,直至您确认或更改该指示。
我们不做的事。我们不出售客户个人数据,不用它训练 AI 模型,也不与使用 Nummbas 的其他企业共享。我们不用它向您的客户投放广告,也不为我们自己的目的联系他们。
一份共用名单。如果发票邮件或采购单邮件被退回或被举报为垃圾邮件,收件人的地址会被列入我们不向其发送邮件的地址名单。所有企业共用同一份名单,任何企业都无法查看该名单。如需将某个地址从名单中移除,请发送电子邮件给我们。
您的责任
您的数据和声明。您确认您有权向我们提供您连接、上传或输入的客户个人数据。您有责任确保有合法理由收集这些数据并让我们处理这些数据。由您向您的客户、供应商、承包商和员工提供法律要求的隐私声明。这些声明必须说明您使用 Nummbas 等服务商,并且他们的信息可能在其所在国家以外被处理。我们依靠这些声明向这些人说明我们如何处理他们的信息。
仅限所需内容。请勿上传或输入服务不需要的个人数据。
保密
我们的人员。我们确保,经我们授权处理客户个人数据的人员已承诺对其保密,或负有法定的保密义务。
安全
子处理者
您的一般授权。您授权我们使用子处理者列表中的子处理者,并按本条允许的方式增加或更换子处理者。在子处理者处理客户个人数据之前,我们会与其订立书面合同,要求其按照与我们在本附录下的义务实质相当的标准保护这些数据。对于我们的子处理者如何处理这些数据,我们仍向您负责。
变更通知。在新的子处理者开始工作之前,我们会至少提前30天通知您,方式是更新子处理者列表并向账户所有者发送电子邮件。如果我们必须紧急更换子处理者(例如由于存在安全风险),通知期可能更短。通知始终在新的子处理者开始工作之前发出。
个人数据泄露
我们会通知您。在我们知悉影响客户个人数据的个人数据泄露(包括发生在子处理者处的泄露)后,我们会通知您,且不会无故拖延。我们会向账户所有者发送电子邮件。我们会根据当时所知,说明发生了什么、何时发生、受影响的个人数据和人员的类别及大致数量、可能造成的后果、我们已采取和计划采取的措施,以及应与谁联系。随着了解到更多情况,我们会继续跟进。
双方各自做什么。我们采取合理措施控制泄露、查明原因并减轻其影响。由您决定是否通知监管部门或受影响的人员,我们会向您提供您合理需要的信息。除非您以书面形式要求我们这样做,或法律要求我们这样做,否则我们不会代您通知您的客户。
个人提出的请求
您的工具。在产品中,您可以断开某项服务的连接、删除 Nummbas-FO 对话,以及更正或归档 Nummbas Books 联系人。
通过平台提出的请求。当 Shopify 要求我们删除某位购物者的数据,或 eBay 告知我们您订单中的某位买家已删除其账户时,我们将其视为您的指示。我们会从您已同步的订单中清除该人的匹配码、国家和地区。对于 Shopify,当请求包含购物者的电子邮件地址且匹配码是根据该地址生成时,此操作有效。
直接向我们提出的请求。如果有人就我们代您持有的客户个人数据向我们提出询问,我们会将该请求转交给您,且不会无故拖延。除非法律要求我们答复,否则我们不会自行答复。如果澳大利亚法律有此要求,我们会在30天内答复。
我们为您提供的其他协助
删除和返还数据
当您断开某项服务的连接时。当您断开某项服务的连接,或从您的 Shopify 店铺卸载 Nummbas 时,我们会立即删除从该服务同步的数据。配送标签记录和连接记录会在约30天后删除。已写入每日简报、洞察、Nummbas-FO 回答或报告中的数字会保留。Nummbas Books 为其已复制到您账簿中的每条记录所保留的副本(作为会计记录)也会保留。
当您关闭账户时。取消订阅不会关闭账户,也不会删除账户中的数据。当您关闭账户时,您和您团队的登录权限会立即终止。您的分享链接也会同时失效。在90天内,您可以要求我们恢复账户。
删除后我们保留的内容。我们将安全日志保留12个月,将备份保留7天,并保留我们不向其发送邮件的电子邮件地址名单。我们还会保留适用于我们的法律所要求保留的任何内容,依照本附录对其加以保护,且不将其用于任何其他用途。我们的子处理者所持有的副本,按照其自身条款中的时间安排删除,或者在其提供此选项的情况下应我们的要求删除。
取回您的数据。在您的套餐有效期间,您可以下载您的 Nummbas Books 记录以及套餐包含的报告。如需其他任何数据,您可以在账户开放期间以及关闭账户后的90天内向我们索取。服务终止时,我们会按您的要求返还或删除客户个人数据。如果您没有给出指示,我们会按本条所述处理。
信息与审计
信息与审计。经您请求,我们会向您提供您合理需要的信息,以便您核实我们是否遵守本附录。如果这些信息不够、监管部门有此要求,或者发生了影响您数据的个人数据泄露,您或一名受保密义务约束且不是我们竞争对手的独立审计师可以审计我们对您的客户个人数据的处理。请至少提前30天书面通知我们(监管部门要求更短期限的,按该期限通知),并与我们商定审计的范围和时间。审计在工作时间内进行,不干扰服务的运行,每12个月最多一次,除非监管部门有此要求或审计是在发生泄露之后进行。审计不涵盖其他企业的数据、会危及安全的信息,以及我们托管服务商的数据中心。我们双方各自承担自己的费用。您以保密方式与我们分享审计报告,我们会在合理时间内纠正报告指出的任何不符合要求之处。
国际传输
我们在哪里处理客户个人数据。我们的服务器和数据库位于新加坡,由 Render 托管。我们设在澳大利亚珀斯。我们的子处理者在子处理者列表所示的地点开展工作,其中包括美国和欧盟。您指示我们在这些地点处理客户个人数据。
我们的后续传输。如果法律要求我们向子处理者传输数据时须有保障措施,我们依靠我们与该服务商所签合同中的数据保护条款。如需了解适用于某一特定服务商的保障措施详情,请联系我们。
签署。接受服务条款,与在您接受之日签署传输条款具有同等效力。对于在本页顶部所示生效日期之前开立的账户,我们自该日期起受本附录和传输条款约束。
澳大利亚
澳大利亚法律如何对待这些数据。澳大利亚隐私法不把组织划分为控制者和处理者。根据该法,对于我们持有的来自任何国家的客户个人数据,我们除了代您行事之外,自身也独立承担责任。我们按照 Privacy Act 1988 (Cth) 和 Australian Privacy Principles 处理这些数据。该法还要求我们对我们的境外子处理者如何处理这些数据负责。对于 Notifiable Data Breaches 制度要求的任何通知,我们会与您配合处理。
美国
联系方式与我们的代表
附表1:处理详情
如何阅读本附表。Nummbas Books、PayPal 和市场平台连接,在您的账户可以使用时才涵盖在内。
| 物品 | 详情 |
|---|---|
| 目的和性质 | 提供、保护和支持服务。我们从您连接的服务以及您上传或输入的内容中收集数据,存储并分析这些数据,并将其展示给您和您的团队。我们会将这些数据发送给我们的 AI 服务商,用于 Nummbas-FO 回答、每日简报和收据读取等 AI 功能,并发送您要求发送的电子邮件。 |
| 涉及的人员 | 您的客户,包括购物者、市场平台买家和发票收件人。您的供应商和承包商。您的员工,以及您的银行交易、会计记录和文件中提到的其他人。您允许其通过电子邮件向 Nummbas Books 发送收据的人。 |
| 店铺、支付服务和市场平台 | 订单和付款详情,例如参考编号、明细项目和金额,以及订单所在的国家和州或地区。对于大多数平台,以匹配码代替购物者的电子邮件地址,我们不会将该电子邮件地址作为已同步订单或付款的字段存储。来自店铺的数据:折扣码和物流追踪号,以及在 Shopify 或 WooCommerce 有记录的情况下,订单的落地页、引荐来源和广告活动详情。来自 BigCommerce 的数据:明文形式的客户 ID。来自 Stripe 的数据:每笔付款的描述,内容与您的结账流程写入时一致,其中可能包含姓名或电子邮件地址。 |
| 其他已连接服务 | 来自发货工具的数据:货件的费用、承运商和物流追踪号。来自电子邮件营销、客服、退货和订阅工具的数据:仅限计数和合计,不过我们在同步过程中会读取单条记录。来自银行的数据(通过 Plaid):账户名称、账号的末几位数字、余额,以及交易及其描述和交易对方的名称。来自 QuickBooks 和 Xero 的数据:报告、交易、供应商名称及其合计金额和未付账单;如果您将账目导入 Nummbas Books,还包括您的联系人和以往的分录。 |
| Nummbas Books | 您的客户、供应商和承包商的姓名、电子邮件地址和邮寄地址,银行收款人名称和税号。发票、账单、收据和其他文件,以及发送到您的 Nummbas Books 收据接收地址的电子邮件。对于发票电子邮件:收件人的地址、主题以及电子邮件是否已送达。在线发票付款尝试;对于 Stripe 和 Square,还包括联系人的电子邮件地址,我们会将该地址发送到您自己的 Stripe 或 Square 账户。Nummbas Books 自身保存的已同步记录副本,其中可能包含描述、交易对方的名称,以及(对于 Stripe 付款)配送信息或银行卡上的姓名。 |
| 库存 | 您的供应商的姓名、电子邮件地址、您在采购单上抄送的其他电子邮件地址、电话号码和邮寄地址。对于采购单邮件,还包括收件人地址、邮件主题以及邮件是否已送达。 |
| Nummbas-FO | 您的提问、对话历史和记忆笔记,您附加的文件以及它生成的报告。回答问题所需的业务数据,其中可能包括订单、银行账户中的成本,以及您的承包商、客户和供应商的名称及已付或应付金额。我们不会向 AI 服务商发送匹配码,也不会发送您已同步的订单和付款中的购物者电子邮件地址。 |
| 分享链接和发票付款页面 | 分享链接的查看次数和最近一次查看的时间,不包括是谁打开了链接。在访问者于 Cookie 偏好设置中开启分析工具期间,这些页面的页面性能、点击和错误数据。 |
| 敏感数据 | 我们不要求提供特殊类别的个人数据(例如健康信息),但银行交易和文件可能会透露这类数据。Nummbas Books 可以保存承包商的美国社会安全号码。 |
| 我们保留多久 | 在您的账户开放期间,传输和处理持续进行。已同步的数据在连接存在期间保留;如果某个市场平台连接失去访问权限且未重新连接,则保留25天。您在库存中创建的库存记录,例如到货、盘点和采购单,在店铺断开连接时会保留,因为它们是您企业自己的记录。在 Nummbas-FO 中附加的文件及其生成的报告保留7天。Nummbas Books 记录属于会计记录,没有固定的到期时间。其他所有数据会一直保留,直到您将其删除或账户被删除,如第11条所述。 |
附表2:安全措施
如何阅读本附表。以下是我们在本附录生效日期所采用的措施。
| 区域 | 我们的做法 |
|---|---|
| 加密 | 您的数据在您的浏览器或移动应用与我们的服务器之间,以及在我们的应用程序与其数据库之间传输时均经过加密。我们的数据库及其备份(由我们的托管服务商保留7天)均进行静态加密。我们对您所连接服务的访问令牌另行加密。Nummbas Books 在保存税号时对其加密,并保持其类型和最后四位字符可读。 |
| 登录 | 密码必须至少为12个字符,并且只以经过打乱且无法还原的形式存储。账户所有者注册时以及团队成员接受邀请时,双重身份验证即会开启,用户无法将其关闭。 |
| 企业之间的隔离 | 应用程序中的访问检查使每个企业的记录彼此分开。对于已登录用户发出的请求,在大多数存放企业记录的数据表上,数据库规则还会将每次查询限制在该用户所属的企业范围内。 |
| 访问权限 | 四种角色限制您团队的每位成员可以查看和操作的内容。我们自身的访问仅限于获得授权的员工。拥有我们最高管理员角色的员工可以以账户所有者的身份打开您的账户以排查问题,每次最长15分钟,我们会记录他们每一次这样做的情况。负责运营我们系统的员工可以访问数据库和日志,以运行、保护和修复服务。 |
| 日志 | 我们将安全活动日志和员工日志保留12个月。 |
附表3:传输条款
| 物品 | 所选内容 |
|---|---|
| 模块 | 模块二(控制者到处理者)。 |
| 条款7和条款11 | 不使用可选措辞。 |
| 条款9(子处理者) | 选项2,一般书面授权。通知期为30天,或第7条针对紧急更换所允许的更短期限。 |
| 条款13和附件 I.C | 条款13针对您的情况所确定的监管机构。 |
| 条款17和条款18 | 选项1。爱尔兰法律和爱尔兰法院。 |
| 附件 I.A(各方) | 您是数据出口方和控制者,具体信息见您的 Nummbas 账户。我们是数据进口方和处理者。我们的信息以及我们代表的信息见第1条和第17条。 |
| 附件 I.B 和附件 II | 附表1和附表2。子处理者为子处理者列表所列的目的处理数据,期限与我们为您处理数据的期限相同。 |
| 英国附录 | 表1:同附件 I.A,起始时间为传输条款根据第13条对您生效之时。表2和表3:采用上述所选内容的标准合同条款、附表1、附表2和子处理者列表。表4:我们任何一方均可按英国附录条款允许的方式终止英国附录。 |
| 瑞士 | 凡提及 GDPR 之处,均理解为提及《瑞士联邦数据保护法》。瑞士联邦数据保护与信息专员负责监督传输中受瑞士法律管辖的部分。对“成员国”一词,不作会阻止瑞士境内的人在当地主张其权利的理解。 |