最后更新:2026 年 9 月 5 日
本页面是产品级数据处理说明,不替代双方根据实际地区、数据类型和服务范围签署的正式 DPA。正式上线前应由运营主体和法律顾问确认控制者/处理者身份、跨境机制、子处理者清单和安全附件。
一、角色分工
工作区客户通常决定联系人数据的收集、使用和发送目的,Qwema 按客户指令提供存储、模板、发送、追踪、收信和分析能力。对于账号、账单、安全和平台反滥用数据,Qwema 可能作为独立控制者履行服务和法律义务。
二、处理范围
处理范围可能包括联系人身份和联系方式、邮件正文和附件元数据、发送状态、打开/点击/回复事件、退订和退信记录。客户应遵循最小必要原则,不上传与营销目的无关的敏感数据。
三、安全与协助
双方应采取访问控制、最小权限、凭据保护、传输加密、日志审计和事件响应措施。客户负责名单来源、告知、合法依据、退订和请求响应;Qwema 提供必要的查询、导出、删除、隔离和安全事件协助。
四、数据主体请求
客户收到联系人访问、更正、删除、限制处理或反对营销的请求时,应先按照自己的合规流程处理,并可联系 Qwema 协助定位和执行相关数据操作。直接发送至 hello@qwema.com 的请求可能需要先验证身份和工作区权限。