数据处理附录
更新于 11/07/26
数据处理附录
最后更新:28 June 2026
本数据处理附录(“DPA”)构成 Red Friend Co., Ltd.(以 Movialy 名义经营)(“处理者”、“我们”)与客户(“控制者”、“您”)之间的服务条款的一部分。它规定了当您使用 Movialy 服务(“服务”)时,我们代表您处理个人数据的行为。
它适用于您作为数据控制者(或代表另一控制者的处理者)且我们作为您的数据处理者处理个人数据的情况——特别是您在服务中输入的有关您自己的客户(租客)和授权用户的个人数据。
如果本 DPA 与服务条款在个人数据处理方面存在冲突,则以本 DPA 为准。
1. 定义
“个人数据”、“处理”、“数据主体”、“控制者”、“处理者”和“个人数据泄露”等术语具有 GDPR 和/或泰国 PDPA(如适用)中给出的含义。“适用数据保护法”指适用于本 DPA 项下处理的所有与数据保护和隐私相关的法律。
2. 双方的角色
2.1 您是您通过服务提交或处理的有关您租客和授权用户的个人数据的控制者。您决定该处理的目的和方式。
2.2 我们作为您的处理者处理该个人数据,并且仅按照您的书面指示处理,包括服务条款、本 DPA 以及您对服务配置选项的使用中所述的内容。
2.3 对于我们隐私政策中描述的有限数据(例如账户管理、计费、安全),我们是独立的控制者。该处理受我们的隐私政策管辖,而非本 DPA。
3. 您的指示和责任
3.1 您指示我们仅处理个人数据,以 (a) 提供和维护服务,(b) 按照服务条款和本 DPA 的进一步规定,以及 (c) 根据您在服务中的配置。
3.2 您负责确保您拥有有效的法律依据和任何必要的同意,以收集和处理您输入服务的个人数据,包括身份证明文件(如驾驶执照、护照和身份证)和照片,并向数据主体提供所需的通知。
3.3 您不得使用服务以违反适用数据保护法的方式处理个人数据,您的指示也不会要求我们这样做。
4. 处理的主题和详细信息
Subject matter: 提供Movialy车队和预订管理服务。 Duration: 您的账户存续期,加上服务条款和隐私政策中描述的保留期。 Nature and purpose: 托管、存储、传输、展示和处理客户数据,以提供服务的功能(预订、入住/退房、财务、维护、报告、可选的AI功能)。 Categories of data subjects: 您的承租人(客户)、您的授权用户以及您选择输入数据的其他个人。 Categories of personal data: 身份和联系方式;身份证明文件(驾驶执照、护照、身份证);照片;预订、财务和账本记录;备注和评分;以及相关元数据。 Special-category / sensitive data: 本服务不旨在处理超出车辆租赁所需身份证明文件的特殊类别数据。除非您已确保这样做具有合法依据,否则您不得输入敏感数据。
5. 保密性
我们确保获授权处理个人数据的人员受到适当的保密义务约束,并且访问权限仅限于为提供服务而需要访问的人员。特权超级管理员访问受到限制并记录在案。
6. 安全措施
我们实施适当的技术和组织措施,包括我们的隐私政策中所述的措施:传输加密(HTTPS/TLS)、通过行级安全性(company_id)实现租户隔离、在服务器端重新验证的基于角色的访问控制、存储文件的签名限时URL、变更日志记录以及受限且记录在案的特权访问。措施摘要载于附件2。
7. 子处理者
7.1 您授权我们聘请子处理者来提供服务。当前子处理者列于附件1以及我们的隐私政策/子处理者页面。
7.2 我们要求每个子处理者承担不低于本DPA中规定的数据保护义务,并且我们对其履行情况负责。
7.3 我们将至少提前三十(30)天通知您任何计划添加或更换子处理者的意向,使您有机会在该期限内基于合理的数据保护理由提出异议。如果您提出我们无法解决的合理且有根据的异议,您可以以书面通知终止受影响的服务部分作为您的唯一补救措施。
8. 对控制者的协助
8.1 考虑到处理的性质,我们将在可能的范围内,通过适当的技术和组织措施协助您履行回应数据主体请求(访问、更正、删除、限制、可携带性、反对)的义务。该服务还提供您可以直接使用的导出(CSV)和删除功能。
8.2 在相关且您提出合理请求时,我们将根据我们可获得的信息,协助您进行数据保护影响评估和与监管机构的事先协商。
9. 个人数据泄露
我们将在意识到影响代表您处理的个人数据的个人数据泄露后毫不延迟地通知您,并将提供我们合理可获得的信息以帮助您履行您自己的通知义务。
10. 国际传输
如果服务的提供涉及跨境传输个人数据,我们将确保按照适用的数据保护法律(如GDPR下的标准合同条款,或适用的PDPA机制)建立适当的传输机制。有关子处理器的位置,请参见附件1。
11. 数据的返还与删除
服务终止后,根据您的选择,我们将返还或删除代表您处理的个人数据,除非法律要求我们保留该数据。服务终止后,我们将使客户数据可在三十(30)天内导出,之后可能会被删除,除非法律要求保留。
12. 审计
我们将向您提供合理必要的信息,以证明我们遵守本DPA,并将允许并配合由您或您授权的审计师进行的审计(包括检查),前提是合理通知、保密和频率限制,并在正常营业时间内进行。除非监管机构要求更高的频率,否则审计每日历年度一次。
13. 责任
各方在本DPA下的责任受服务条款中规定的责任限制和排除条款的约束。
14. 适用法律
本DPA受服务条款中指定的法律(泰国)管辖,不影响适用数据保护法律的强制性规定。
附件1 — 子处理器
| 提供商 | 目的 | 位置 | |---|---|---| | Supabase, Inc.(通过 Lovable Cloud) | 数据库、身份验证、对象存储、服务器函数 | 美国 / 欧盟(按项目配置) | | Cloudflare, Inc. | CDN、边缘worker、PWA交付、缓存 | 美国;全球边缘网络 | | Lovable AI Gateway | OCR、车辆建议、文档分类、翻译、缩略图 | 美国 / 欧盟 | | ClickUp | 支持工单和错误报告 | 美国 | | Omise / Opn Payments | 支付处理(本地) | 泰国 / 新加坡 | | Paddle | 支付处理(国际) | 英国 / 欧盟 | | 第三方GPS跟踪服务(开发中的功能) | 可选GPS连接;凭据由控制者提供,默认不存储 | 开发中的功能 | | Nager.Date | 按国家提供公共假日数据 | 欧盟 | | FlagCDN | 语言选择器的旗帜图标 | 全球CDN |
附件2 — 技术和组织措施(摘要)
- 传输中的个人数据加密(HTTPS/TLS)。
- 通过对
company_id的行级安全实施逻辑租户隔离。 - 基于角色的访问控制(角色 + 按功能权限),对敏感操作在服务器端重新验证。
- 用于访问存储的照片和文档的签名、限时URL。
- 对预订、客户、车辆和财务记录变更的审计日志。
- 受限且已记录日志的超级管理员访问。
- 具有过期和密码重置的会话管理。
- 演示数据的每日重置和隔离。