跳到内容
法律信息

数据处理协议(DPA)

本协议根据GDPR第28条,规范PageOneBoost(处理方)代表其客户(控制方)开展的个人数据处理活动。如有需要,可致函contact@pageoneboost.com索取可签署版本。

最近更新 : 26 juillet 2026

1. 标的、期限、性质与目的

处理活动仅限于提供所订购服务(SEO、网站建设与托管、报告、客户关系管理)严格必需的数据。处理期限为服务合同的有效期;数据类别包括:职业身份与联系方式、账单数据、为网站提供的内容、流量统计数据。

2. 处理方的义务

PageOneBoost 仅按照客户书面记录的指示处理数据——包括涉及向第三国转移数据的任何指示——但欧盟法律或成员国法律另有要求的除外,此种情况下将在处理前通知客户(除非相关法律禁止此类通知);确保获授权人员遵守保密义务;实施信任中心中所述的技术与组织措施(传输与静态加密、双因素身份验证、基于角色的访问控制、审计日志记录、经测试的3-2-1备份);在适用情况下协助客户处理数据主体请求及影响评估。如PageOneBoost认为某项指示违反GDPR或其他数据保护规定,将立即通知客户。

3. 分包处理

分包处理方名单公布于信任中心(/trust)。任何变更均将提前30天公示,客户可基于正当理由提出异议。每个分包处理方均须承担与本协议相当的义务。

4. 欧盟以外地区的数据传输

若分包处理方在欧盟以外处理数据,相关传输须遵循欧盟委员会标准合同条款(2021/914号决定),并在适用时采取补充措施。

5. 数据泄露

PageOneBoost 在知悉个人数据泄露后,将在不无故拖延的情况下通知客户,并提供向监管机构报告所需的信息(GDPR第33条)。公司持续维护经过记录并演练的事件处理流程。

6. 数据返还与删除

服务终止后,PageOneBoost 将以开放格式向客户返还数据,随后从其系统中删除(包括在留存周期结束时删除备份),但法律要求留存的情形除外(尤其是会计记录:10年)。

7. 审计

PageOneBoost 提供证明合规所需的文件,并允许进行合理的审计(每年一次,提前30天通知,费用由客户承担,且不得访问其他客户的数据)。