数据处理协议
2026 年 9 月 29 日版本
本协议规定了在您使用 ShieldWave 时,我们如何代表您处理个人数据,这是《通用数据保护条例》(Regulation (EU) 2016/679, GDPR) 第 28 条所要求的。本协议遵循欧盟委员会实施决定 (EU) 2021/915 中标准合同条款的结构,但用我们自己的措辞表述。
1. 双方与协议的订立
1.1. 双方为客户(“您”)与 Radosław Fedorczuk,其经营名称为 ENSOMEDIA Radosław Fedorczuk,地址为 ul. Chorwacka 33/42, 51-107 Wrocław, Poland,税号 (NIP) 8952195742,欧盟增值税号 PL8952195742,企业登记号 (REGON) 381626230,登记于波兰经济活动中央登记与信息系统 (CEIDG),下文称“ENSOMEDIA”或“我们”。就本协议项下的一切事项,联系方式如下:
1.2. 我们与每一位企业客户以及每一位服务条款所定义的享有消费者权利的个体经营者订立本协议。仅出于个人或家庭目的检测站点的消费者,就该活动而言不属于 GDPR 的适用范围(第 2(2)(c) 条),不订立本协议。
1.3. 本协议在您接受服务条款时订立,它是服务条款的一部分。电子形式满足 GDPR 第 28(9) 条的要求,因此无需签名。对于在 2026 年 9 月 29 日之前接受服务条款的客户,我们自 2026 年 9 月 29 日起将本协议作为我们的承诺适用;作为合同,它自新版本服务条款对其具有约束力之日起对其具有约束力。
1.4. 本协议在我们代表您处理数据期间适用,合同终止后亦然,直至数据依据第 12 节被删除。
2. 效力优先与所用术语
2.1. 在个人数据事项上,本协议优先于服务条款,而第 10.4 节中的标准合同条款(在其适用时)优先于本协议。服务条款规范其他一切事项。
2.2. GDPR 中定义的术语在此具有相同含义。“分处理者”是进一步的处理者:即我们使用其服务、并处理本协议所涵盖数据的公司。“EEA”指欧洲经济区。
3. 角色
3.1. 您决定我们检测哪些站点、检测频率,以及结果如何处理。对于这些检测中的个人数据,您是控制者,我们是处理者。
3.2. 如果您检测您客户的站点,例如作为代理机构,则您的客户通常是控制者,您是其处理者,我们是进一步的处理者。届时第 14.3 节规定了您的义务。
3.3. 本协议不涵盖我们作为控制者为自身目的处理的数据:账户和付款数据、安全和滥用日志、我们的使用事件、演示检测和免费工具、检测站点的授权声明,以及与我们的往来函件。隐私政策对其作了说明。
3.4. 您指示我们依据结果生成有关网站安全的汇总统计数据;在我们存储这些数据之前,我们会删除域名和个人数据,使得其中无法识别任何站点或个人。对于来自 WordPress 插件的文件,我们保存文件指纹 (sha256, md5) 及 AI 判定,不含站点名称,并在其他站点上对同一文件重复使用。二者均不能识别个人。我们还会记录具有该指纹的文件出现在一个以加盐哈希值标识的站点上;该记录在 12 个月后删除。
4. 指示
4.1. 我们仅依据您有文件记录的指示处理数据:服务条款和本协议;您在账户中的设置和操作(站点、检测、定期计划、提醒、webhook、报告、插件连接);以及从您账户登记的地址通过电子邮件发送至 support@shieldwave.io 的指示。
4.2. 如果欧盟或成员国法律要求进行其他处理,我们会先告知您,除非该法律基于重要的公共利益理由禁止这样做。
4.3. 如果我们认为某项指示违反数据保护法,我们会立即告知您,并可暂停该指示,直至您确认或更改。
4.4. 如果 ShieldWave 的功能无法执行某项指示,我们会告知您,您可以依据服务条款终止合同。
4.5. 除第 3.4 节规定的情形外,我们不会将您的数据用于我们自己的目的,也不会将您检测的结果提供给其他客户。
5. 保密
5.1. 只有 ENSOMEDIA 的所有者可以访问代表您处理的数据。我们授权的任何其他人员将首先书面承诺保密,该义务在合作结束后仍然持续,并且只获得其任务所需的访问权限。
5.2. 我们仅向第 7 节所述的分处理者和您选择的接收方披露数据,仅在法律要求时向公共当局披露,并告知您,除非法律禁止。
5.3. 保密义务在本协议终止后继续存在。
6. 安全
6.1. 我们采取附件 II 中的措施,这些措施依据 GDPR 第 32 条,并综合考虑了技术水平、成本、处理的性质、范围、背景和目的以及对个人的风险而选定。
6.2. 如果保护水平不降低,我们可以变更这些措施。附件 II 始终显示当前的措施。
6.3. 您对您这一侧负责:您的登录信息和 API 密钥、您邀请谁加入您的团队,以及对您的 webhook 地址保密。
7. 分处理者
7.1. 您授予我们使用分处理者的一般授权。清单分处理者与接收方(即附件 III)的表 1 列出了当前的分处理者。
7.2. 我们至少提前 14 天,通过发送至您账户登记地址的电子邮件以及在清单页面上,公告新的或替换的分处理者。
7.3. 在该期限内,您可以通过电子邮件向 support@shieldwave.io 提出反对,并说明数据保护方面的理由。我们会尽力满足该反对,例如不向新的分处理者传递您的数据。如果我们做不到,您可以在变更生效前终止合同,我们退还您为未使用期间预先支付的费用。
7.4. 每一位分处理者均通过合同受到与本协议相同的数据保护义务的约束,尤其是采取适当安全措施的义务(GDPR 第 28(4) 条)。我们对其行为向您承担责任,如同对我们自己的行为一样。
7.5. 分处理者可以依据清单中链接的处理条款使用其自己的分包商。经请求,我们会说明完整的链条,并发送我们与某分处理者的合同中数据保护条款的副本,其中的商业细节已被删除。
7.6. Slack、Microsoft Teams、Discord 和您自己的 webhook 是您选择的接收方,而不是我们的分处理者;适用您与它们自己的合同。
8. 协助处理请求和评估
8.1. 如果有人就来自您的检测的数据联系我们,我们会不无故迟延地将该请求转交给您,并且在没有您的指示的情况下,不就实质内容作出答复。
8.2. 您可以自行导出结果(个人资料中的 JSON 文件)并删除账户。对于这些工具无法做到的事项,例如删除或更正结果中的特定数据,我们依据您的指示不无故迟延地办理,以便能够在 GDPR 允许的一个月内答复该人员。
8.3. 我们协助您履行 GDPR 第 32 条至第 36 条(安全、泄露通知、影响评估、事先咨询)规定的义务,提供我们掌握的有关处理和我们措施的信息,对于依据 ustawa o krajowym systemie cyberbezpieczeństwa(《波兰国家网络安全体系法》)或其他 NIS2 相关法律提出的供应链问题也是如此。
8.4. 在合理范围内,协助是免费的。对于超出服务正常运行的工作,我们会先与您商定费用。
9. 个人数据泄露
9.1. 对于影响代表您处理的数据的泄露,我们会不无故迟延地通知您,尽可能在我们获知后 48 小时内,最迟不超过 72 小时,通过电子邮件发送至您账户登记的地址。
9.2. 就我们所知,通知会说明泄露情况、涉及的人员和记录的类别及大致数量、联系点、可能的后果,以及已采取或拟采取的措施。缺少的信息将分阶段提供,不再进一步迟延。
9.3. 我们会限制影响并记录每一次泄露:事实、影响和补救措施。作为控制者,由您决定是否通知监管机构和相关人员。经您指示,我们协助您准备这些通知。
10. 向欧洲经济区以外的传输
10.1. 我们将数据存储在欧盟境内的 Google Cloud 的 europe-west1 区域(比利时)。一些分处理者在欧洲经济区之外处理数据,主要是在美国;清单显示了是谁、在哪里以及依据什么。
10.2. 我们仅在具备 GDPR 第五章规定的保障措施的情况下,才向欧洲经济区之外传输数据。在接收方获得认证的情况下,我们依据欧盟-美国数据隐私框架(欧盟委员会实施决定 (EU) 2023/1795),在其他情况下依据标准合同条款(欧盟委员会实施决定 (EU) 2021/914)。经请求,我们会发送这些保障措施的副本。
10.3. 您同意清单中的传输。我们公告新的传输的方式与公告新的分处理者相同(第 7 节)。
10.4. 如果您设立于欧洲经济区之外、欧盟委员会未作出充分性认定的国家,则决定 2021/914 中的标准合同条款的第四模块(处理者到控制者)适用于我们传递给您的数据(结果、报告、电子邮件、通知),并构成本协议的一部分。我们是数据输出方,您是数据输入方,附件 I 描述该传输;这些条款的第 7 条不适用,第 17 条选择波兰法律,第 18 条选择波兰法院。
11. 信息与审计
11.1. 我们提供证明我们符合 GDPR 第 28 条所需的信息:本协议及其附件、分处理者清单,以及在合理时间内对您书面问题的答复。
11.2. 如果这还不够,您可以每年进行一次审计,远程或现场进行,费用自理,至少提前 30 天通过电子邮件公告,由您自己进行,或通过受保密义务约束且不是我们竞争者的独立审计师进行。此限制不适用于监管机构。
11.3. 审计在工作日的营业时间内进行,不提供对其他客户数据的访问,也不提供对披露后会削弱保护的保障措施的访问。对于我们的分处理者,我们会在其允许的范围内分享其提供给我们的文件。
11.4. 审计结果是保密的。您应免费向我们提供审计报告。
12. 删除与返还
12.1. 合同期间,我们在附件 I 规定的期限内自动删除数据。
12.2. 在删除账户之前,您可以下载您的结果(个人资料中的 JSON 导出)和 PDF 报告。经在删除之前提出的请求,我们还会以机器可读的格式移交代表您处理的其他数据,例如通过插件连接的站点的数据。
12.3. 当账户被删除时,无论是由您删除还是由我们依据服务条款删除,我们都会立即删除代表您处理的数据。备份和我们的提供商的日志中的数据在 30 天内消失。
12.4. 只有在欧盟或波兰法律要求时,我们才会更长时间地保存数据,这些数据依据本协议受到保护,并且仅用于该目的。
12.5. 经请求,我们会通过电子邮件确认删除。
13. 责任
13.1. 服务条款规范本协议项下的责任。对于企业客户,适用其限制:以事件发生前 12 个月内支付的费用为限,且不包括利润损失。这些限制绝不适用于故意或重大过失造成的损害,也不适用于法律不允许限制的责任。我们不对享有消费者权利的个体经营者适用这些限制。
13.2. 本协议不改变对其数据所涉及的人员的责任、我们之间依据 GDPR 第 82 条的责任划分,或有关行政罚款的规则。
14. 您的义务
14.1. 您对委托给我们的数据具有法律依据,您依法告知相关人员,并且您提供给我们的数据不超过所需。
14.2. 您只委托检测属于您的站点,或其所有者已允许您检测的站点,并且在添加站点或委托检测时确认这一点。我们按服务条款所述将该声明作为证据保存。我们仅对您已确认控制权的域名(DNS 记录、文件、meta 标签或已连接的插件)运行向表单发送测试输入的完整检测;其他域名只进行基础检测。
14.3. 如果您作为客户的处理者检测其站点,您应确保该客户已允许这些检测,并且您与其订立的合同允许使用进一步的处理者,包括我们。您应将我们的清单和变更通知转交该客户,并将其反对和指示转交我们。我们仅通过您接收该客户的指示。
14.4. 您不得向 ShieldWave 输入特殊类别数据(GDPR 第 9 条)或有关刑事定罪和犯罪的数据(GDPR 第 10 条),例如在站点名称、标志、报告联系方式或 webhook 地址中。您只使用不能访问真实个人数据(尤其是健康数据)的测试账户来运行登录后检测。
14.5. 您在账户中保持一个最新的电子邮件地址,我们依据本协议发出的通知将发送至该地址。对于您发现的处理错误以及涉及我们处理的影响评估,您应不无故迟延地告知我们。
15. 法律与法院
15.1. 本协议受波兰法律和 GDPR 管辖。
15.2. 与企业客户的争议由 Wrocław 的法院管辖。与享有消费者权利的个体经营者的争议由依一般规则有管辖权的法院管辖。
15.3. ENSOMEDIA 的监管机构是 Prezes Urzędu Ochrony Danych Osobowych(个人数据保护局局长)。
16. 本协议的变更
16.1. 我们至少在变更生效前 30 天通过电子邮件公告对本协议的变更。如果您不同意,您可以在该日之前依据服务条款终止合同。
16.2. 分处理者清单的变更依据第 7 节,附件 II 的变更依据第 6.2 节。
附件 I. 处理的说明
I.1 标的
由从您账户委托的检测发现并存储的个人数据,以及您为运行检测和交付结果而提供给我们的数据。
I.2 性质和目的
目的是依据服务条款提供 ShieldWave。处理涵盖:
- 从外部检测站点:读取服务器返回的内容,请求通常能找到被遗忘文件的地址,并且对于客户已确认控制权的域名,向表单和地址发送测试输入,以查看站点是否拒绝了它应当拒绝的内容;
- 存储附带证据的结果,并在账户中显示;
- 在 AI 服务可用时进行 AI 分析:解释、报告摘要、修复步骤、对严重程度的复核并标记可能的误报、对可能的业务和法律后果的描述、对已知弱点描述的翻译,以及由第二个模型对 AI 文本的核对;
- 报告、定期监测、提醒、发送到您所选渠道的通知,以及 API;
- 来自已连接到账户的站点上的 WordPress 插件的数据,以及在站点管理员开启后对文件的 AI 第二意见。
I.3 数据种类
- 来自被检测的站点或其服务器:姓名、电子邮件地址、电话号码和其他联系方式、WordPress 作者名、首页文本(存储最多 5,000 个字符)、首页截图(仅限已确认控制权的域名)、作为证据的响应和文件摘录、带参数的 URL、站点设置的 Cookie、暴露的密钥或密码的片段。
- 来自您:域名和站点地址(域名可能指向某个人)、登录后检测的登录信息、受邀团队成员的电子邮件地址、带有您标志的报告中的名称、标志和联系电子邮件、webhook 地址。
- 来自插件:站点的域名和地址、软件版本、插件和主题、发现的问题(描述中可能包含用户账户名),以及对于 AI 第二意见,最多 6,000 个字符的文件摘录,其中的密码、密钥、电子邮件地址和主机名已被移除;其他地址和 IP 号码可能保留。
- 发送给 AI 提供商:域名、检测发现(类型、严重程度、地址、响应头,每项最多 500 个字符的证据)和最多 3,000 个字符的首页摘录。绝不发送账户数据、账户密码、付款数据、wp-config.php 或 .env。
我们不会查找特殊类别数据。它们只有在被公布于被检测的站点上或从其泄露时才可能出现。
I.4 人员类别
- 数据出现在被检测站点上或从其泄露的人员:站点所有者和作者、站点上列出的联系人、站点的用户。
- 您的团队成员和报告联系人,仅限于您输入其数据的范围。
- 通过插件连接的 WordPress 站点的用户,其数据出现在问题描述或文件摘录中的情形。
I.5 期限和删除期限
处理在合同期限内持续,之后直至依据第 12 节删除。您可以随时要求提前删除特定数据。
| 数据 | 保存多久 |
|---|---|
| Free 套餐上的结果 | 显示 7 天,最迟在检测后 90 天内删除 |
| Pro 和 Enterprise 套餐上的结果 | 12 个月 |
| 已购买单次报告的检测 | 90 天 |
| 可用性监测结果、监测提醒以及在站点周边发现的资产(子域名、地址、文件) | 12 个月(资产自最后一次被发现起计算),或至账户删除为止 |
| 账户中的通知 | 60 天 |
| webhook 投递日志 | 90 天 |
| 团队邀请 | 7 天;过期后由每日清理删除 |
| 登录后检测的登录信息 | 仅用于该次检测 |
| 通过插件连接的站点的数据 | 直至您移除站点或删除账户 |
| 带有您标志的报告的设置和数据 | 直至您更改它们或删除账户 |
| AI 文本的缓存 | 内存中最多 1 小时,数据库中 24 小时 |
| AI 提供商处的数据 | 不存储,但在调查可靠性问题或涉嫌滥用时最多保存 30 天 |
| 备份和提供商的日志 | 最多 30 天 |
I.6 分处理者
见附件 III。
附件 II. 技术和组织措施
II.1 加密
- 连接经过加密 (TLS),并且浏览器被告知仅使用加密连接 (HSTS)。
- 存储在 Google Cloud 中的数据由提供商加密。
II.2 访问和身份验证
- 密码仅以 bcrypt 哈希值存储,API 密钥仅以哈希值存储。
- 会话 Cookie 为 HttpOnly、Secure 和 SameSite=Strict;会话在 24 小时后过期。
- 表单和 API 受到保护,免受伪造请求 (CSRF)。
- 只有 ENSOMEDIA 的所有者可以访问生产环境。
- 服务的密钥和密码保存在 Google Cloud 的密钥管理器中。
II.3 服务的保护
- 所有流量都经过 Cloudflare,它提供抵御网络攻击的保护。
- 请求按 IP 地址和按账户受到限制。
- 扫描器拒绝内部和私有地址,因此不能被用来攻击内部网络。
II.4 托管
- 位于欧盟的 Google Cloud(europe-west1,比利时),采用提供商的访问控制。
II.5 问责和删除
- 审计日志记录账户操作及 IP 地址,保存 90 天。
- 数据在附件 I 规定的期限内自动删除。
II.6 限制发送给 AI 的数据
- 只有附件 I (I.3) 中的数据会发送给 AI 提供商,该提供商在合同上被禁止用这些数据训练模型。插件在发送摘录之前会从中移除密码、密钥、电子邮件地址和主机名。
II.7 组织措施
- 只有 ENSOMEDIA 的所有者可以访问;任何其他人员只有在作出保密承诺之后才可访问(第 5 节)。
- 仅在符合 GDPR 第 28(4) 条的合同下使用分处理者(第 7 节)。
附件 III. 分处理者
截至本版本之日,我们使用以下分处理者:
- Google Cloud EMEA Limited(爱尔兰):位于 europe-west1 区域(比利时)的应用服务器和数据库;
- Cloudflare, Inc.(美国):抵御攻击的保护、DNS 和内容分发;
- Groq UK Limited(英国),在美国处理:AI 分析;
- Hostido.pl Gałązka Spółka jawna, ul. Kartuska 5, 80-103 Gdańsk, Poland (KRS 0000872620):邮箱和发送服务的电子邮件。
清单分处理者与接收方的表 1 给出了详细信息。订立本协议时有效的清单构成本协议的一部分;变更依据第 7 节。
变更历史
- 2026 年 9 月 29 日:取代 2026 年 2 月的数据处理协议。通过接受服务条款订立;仅涵盖依据客户指示处理的数据;仅列出我们实际采取的措施;新分处理者提前 14 天通知,泄露通知 72 小时。