数据处理协议(DPA)
Last updated · 2026-09-08
本协议是你(客户/控制者)与 NexoRelay(处理者)之间关于收件人个人数据处理约定的附录,与服务条款一并生效。需要签署版本请联系 。
1. 处理范围
处理对象:你委托发送的邮件中的收件人地址、内容与互动事件。处理目的:仅限邮件投递、状态回执、退订/抑制与风控。我们不将收件人数据用于自身目的,不训练模型。
2. 仅按指示处理
我们仅按你的 API 调用、控制台操作与本协议处理数据;若某项指示违反数据保护法,我们将先告知再执行。
3. 保密与人员
接触数据的员工受保密约束;生产访问遵循最小权限并留审计痕迹。
4. 安全措施
HTTPS 全程加密;敏感字段 AES-256-GCM 加密存储;密码 argon2id;生产密钥仅存基础设施变量;租户数据强制隔离(tenant_id 全表约束);全员高危操作审计。
5. 子处理者
AWS(SES 发信,美国 us-east-1)、Railway(应用托管)、Cloudflare(DNS)、OpenRouter(AI 助手)、Google(可选 OAuth 登录)。新增子处理者提前 14 天站内公告;你有权在 14 天内书面反对,我们将提供替代方案或允许终止受影响服务并按比例退款。
6. 数据主体请求协助
联系人导出/删除控制台自助;其余请求(访问、更正、限制、迁移)我们将在 7 天内配合提供技术协助。
7. 个人数据泄露
确认泄露后 72 小时内通知你,并说明性质、影响与已采取的补救措施,配合你履行向监管机构与数据主体的通知义务。
8. 跨境传输
数据主要处理于美国(AWS us-east-1)。向第三国传输时依赖标准合同条款(SCC)与补充技术措施(传输加密、最小化)。
9. 删除与返还
服务终止或你要求时 30 天内删除或返还收件人数据(依法须保留的审计日志除外),删除后提供书面确认。
10. 审计权
你每年可进行一次审计(或委托独立审计方),提前 30 天书面通知,审计范围限于与你数据相关的处理活动,费用由你承担;安全报告可按需提供。