跳转到正文
HublinkTech
法律信息

数据处理 与 GDPR。

最后更新:2026年6月16日。HublinkTech 如何处理个人数据、我们依赖哪些次级处理者、采取了哪些保障措施,以及您可以行使哪些权利。

本数据处理与 GDPR 声明说明 HublinkTech(「HublinkTech」, 「我们」, 「我方」,或 「我们的」)以两种身份处理个人数据:作为 数据控制者,就我们自身的网站与业务运营而言;以及作为 数据处理者,当我们代表客户运营平台或系统时。HublinkTech 是 Hublinkly Ai Software Technology Ltd. 的商号,该公司为在伊斯坦布尔商事登记处注册的有限责任公司,注册地址为 Abide-i Hürriyet Cd. No:211, Bolkan Center No.2, Şişli, 34381 Istanbul, Türkiye。

本声明是对我们 隐私政策 的补充,提供《欧盟通用数据保护条例》(GDPR)、英国 GDPR 及类似制度所要求的更多细节。

1. 我们的角色

视合作情形不同,HublinkTech 以下列两种角色之一行事:

  • 控制者——用于我们自身的网站、市场推广、销售与签约活动。我们决定处理网站访客、潜在客户、客户及团队成员个人数据的目的与方式。
  • 处理者——用于我们代表客户运营的平台、应用与系统。客户是控制者,由其决定个人数据处理的目的与方式。我们按客户在合作合同或单独数据处理附录中记载的指示处理数据。

2. 个人数据的类别

视服务不同,我们处理的个人数据可能包括:

  • 联系信息(姓名、邮箱、电话、公司、职务);
  • 账户与认证数据(登录标识、经哈希处理的密码、会话令牌);
  • 客户或其用户提交至托管平台的业务内容数据;
  • 沟通数据(消息、附件、支持工单);
  • 使用与技术数据(IP 地址、设备与浏览器标识、页面浏览、事件日志、性能指标);
  • 适用情况下的账单与交易数据(由我们的支付服务商收集)。

我们不主动收集特殊类别数据(健康、生物识别、政治观点等),并要求客户不要将此类数据提交至我们运营的系统,除非合同明确作出相应约定。

3. 处理目的与合法依据

作为控制者,我们的合法依据包括:

  • 合同——用于提供您所要求的服务并履行我们的义务;
  • 同意——用于可选 Cookie、营销邮件及类似的需选择开启的功能;
  • 合法利益——用于运营、保护和改进我们的网站与服务、防范滥用,并以有分寸的方式发展业务;
  • 法定义务——用于遵守税务、会计及其他适用法律。

作为处理者,我们按客户的指示并在合作范围内处理数据。该处理的合法依据属于客户而非我们,并由客户负责确立。

4. 次级处理者

我们依靠少量值得信赖的服务提供商来交付服务。次级处理者的类别通常包括:

  • 云托管与 CDN: 托管我们平台与您网站所依赖基础设施的服务商。
  • 数据库与存储: 存放应用数据与备份的托管数据库与对象存储服务。
  • 邮件投递: 发送注册、通知与账户消息的事务性邮件服务。
  • 分析与产品遥测: 帮助我们了解使用情况并改进服务、且尊重隐私的分析工具。
  • 支付处理: 处理银行卡与电汇付款、且符合 PCI-DSS 的支付服务商。
  • 客户支持与 CRM: 用于管理支持工单、商务方案与客户关系的工具。

每一家次级处理者均通过合同承担保密义务,并须采取与本声明相符的安全措施。我们会定期审查您的合作中所使用的次级处理者名单。当前名单可应书面请求提供,也可能已包含在您的数据处理附录中。

5. 跨境传输

由于我们的基础设施与次级处理者遍布全球,个人数据可能在您居住国之外处理,包括欧洲经济区(EEA)与英国之外。发生此类传输时,我们会采取适当的保障措施——例如标准合同条款(SCC)、英国国际数据传输协议(IDTA),或服务商层面的认证框架——为您的数据提供相当水平的保护。在适用充分性认定的情形下(例如向被认定提供实质等同保护的司法辖区传输),我们依据该等认定进行传输。

6. 数据主体权利

在适用法律允许的范围内,个人数据被我们持有的个人有权:

  • 访问我们所持有的关于其本人的个人数据;
  • 更正不准确或不完整的信息;
  • 删除个人数据,前提是不存在优先于此的保留法律依据;
  • 限制在争议处理期间限制特定处理活动;
  • 获取其数据,以可携带的格式;
  • 反对基于合法利益的处理活动,包括用户画像;
  • 撤回同意,在处理以同意为依据时可随时行使。

7. 如何行使您的权利

当 HublinkTech 是您数据的 控制者时,请通过以下方式联系我们: [email protected] ,并附上对您请求的简要说明。在采取行动前,我们可能需要核实您的身份。我们将在一个月内回复;对于复杂请求,可能再延长两个月。

当 HublinkTech 代表我们的某位客户处理您的数据时(此时我们是 处理者),请直接联系该客户——他们是控制者,也是处理您请求的适当一方。若您不确定谁是控制者,请写信给我们,我们会协助转达该请求。

您也有权向您当地的数据保护监管机构提出投诉。

8. 安全措施

我们采取合理的技术与组织措施保护个人数据,包括:

  • 对传输中的数据采用传输加密(HTTPS/TLS);
  • 在服务商支持的情况下,对托管数据库与存储中的静态数据加密;
  • 面向团队的基于角色的访问控制与最小权限原则;
  • 生产、预发布与开发环境相互隔离;
  • 对应用与基础设施进行常规补丁更新;
  • 应用与网络层日志记录,用于问责与事件调查;
  • 对访问权限、配置与安全实践进行内部审查。

但没有任何系统是绝对安全的,我们无法保证经由互联网传输的信息获得绝对保护。

9. 数据保留与删除

我们仅在为提供服务、履行法律与财务义务以及解决争议或执行协议所必需的期间内保留个人数据。当个人数据不再需要时,将被安全删除或匿名化。在我们作为处理者的客户合作中,我们会在合作结束时按照客户的指示以及任何适用的保留要求删除或返还个人数据。

10. 数据泄露通知

若我们获知发生涉及您数据的个人数据泄露,我们将不无故拖延地评估其范围与影响。当 HublinkTech 作为控制者时,在 GDPR 要求的情形下,我们将在 72 小时内通知相关监管机构;若泄露很可能对个人的权利与自由造成高风险,我们也会通知受影响的个人。当 HublinkTech 作为处理者时,我们将不无故拖延地通知受影响的客户控制者,以便其履行自身的通知义务。

11. 客户/控制者的责任

当客户以控制者身份使用我们的服务时,该客户负责:

  • 为其指示我们执行的处理活动具备合法依据;
  • 向其自身用户提供适当告知并取得所需同意;
  • 回应针对其服务提出的数据主体请求;
  • 按照自身的隐私合规义务配置各项功能(例如保留期限、角色访问、审计设置)。

我们会协助客户履行这些义务,并在适用法律要求时提供合理的支持。

12. 与隐私政策的关系

本声明是对我们下述文件的补充,而非替代: 隐私政策。隐私政策描述我们针对网站访客与潜在客户的整体数据处理实践;本声明则就处理角色、次级处理者、跨境传输以及 GDPR 特有的权利提供更多细节。若两者看似冲突,就 GDPR 及类似制度的议题以本声明为准。

13. 变更

我们可能不时更新本声明,以反映次级处理者、安全实践或适用法律的变化。本页顶部的「最后更新」日期即为最新修订时间。重大变更将在生效前通过合理方式告知(通常是向现有客户发送邮件)。

14. 适用法律

本声明受土耳其共和国法律管辖。由此产生的任何争议由伊斯坦布尔法院及执行机构(İstanbul Mahkemeleri ve İcra Daireleri)专属管辖。这不影响在 GDPR 或英国 GDPR 适用情形下所产生的任何权利或义务。

15. 联系我们

有关隐私问题、数据主体请求或次级处理者信息,请通过以下方式联系我们: [email protected] 或通过我们的 联系页面.

本条款以多种语言发布。若译文与英文版本存在冲突,以英文版本为准。