資料處理協議

最近更新: 2026-07-18

本文件即隱私權政策服務條款所援引之第 28 條協議。如需雙方簽署之副本,請來信 contact@agent4.io 索取。

本資料處理協議(下稱「DPA」)構成客戶(下稱「控管者」)與 SUCHKA Spółka z ograniczoną odpowiedzialnością(地址:ul. Stefana Batorego 18/108, 02-591 Warsaw, Poland;KRS 0001219139;NIP 7011295965)(下稱「處理者」、「agent4.io」)之間服務條款之一部分,並適用於處理者依 GDPR 第 28 條代表控管者處理個人資料之情形。

本 DPA 與服務條款有所衝突時,於資料保護事項上以本 DPA 為準。

1. 角色

控管者決定其置入平台之個人資料的處理目的與方式,包括所上傳之文件、其終端使用者之對話、衍生記憶及終端使用者識別碼。處理者僅為提供服務之目的處理該等資料。

處理者就其自身之客戶帳戶與帳務資料為獨立控管者;該部分處理適用隱私權政策,不適用本 DPA。

2. 標的、期間、性質與目的

標的。 提供 agent4.io 平台:知識檢索、跨網頁與通訊管道之對話處理、以終端使用者為單位之記憶、排程跟進,以及工具呼叫。

期間。 控管者帳戶存續期間,另加第 9 條所定之刪除期間。

性質與目的。 儲存、索引、向量化、檢索、傳輸、加密、回覆生成及刪除,於各該情形均係為控管者營運本服務。

資料主體類別。 控管者之終端使用者,以及控管者所上傳內容中提及之任何個人。

個人資料類型。 控管者指派之識別碼;其智慧代理經設定所蒐集之聯絡資料;對話內容;自該等對話衍生之事實;以及所上傳文件中出現之任何個人資料——後者由控管者決定。

特種資料。 本平台並非為 GDPR 第 9 條所定資料而設計。若控管者之使用涉及該等資料(於法律、移民或與健康相關之業務中確有可能),控管者應自行負責其合法性基礎及所生之資料保護影響評估(DPIA),並應於使用前告知我們。

3. 依指示處理

處理者僅依控管者之書面指示處理個人資料,該等指示包括本 DPA、服務條款,以及控管者對平台之設定與使用,並包括控管者所設定之任何向第三國之資料傳輸。

處理者如認為某項指示違反 GDPR 或其他歐盟或會員國資料保護法令,將通知控管者,並得於該指示經確認或撤回前暫停執行。

處理者依法律規定須逾越控管者指示進行處理時,除該法律禁止告知外,將於處理前通知控管者。

處理者不會使用控管者之個人資料為其他客戶訓練模型,亦不會出售該等資料。

4. 保密

處理者確保經授權處理個人資料之人員負有保密義務,並將存取權限制於執行職務所必要之人員。

5. 安全

處理者實施附件二所列之技術性與組織性措施,並已考量技術現況、實施成本,以及處理之性質、範圍、脈絡與目的,以及對資料主體之風險。

6. 次處理者

控管者對附件三所列之次處理者給予一般性授權。

處理者於新增或替換次處理者前,將至少提前 30 日通知控管者。控管者得於該期間內基於合理之資料保護理由提出異議;異議如無法解決,控管者得終止服務中受影響之部分而不受罰,並就未使用之期間按比例退還預付費用。

處理者對每一次處理者課予不低於本協議保護程度之資料保護義務,並就其次處理者之履行對控管者負完全責任。

7. 資料主體請求

處理者於考量處理之性質後,以適當之技術性與組織性措施協助控管者履行資料主體行使權利之請求。

平台提供控管者直接存取、匯出、更正及刪除終端使用者資料之方式。請求如直接送達處理者,處理者不會代控管者回覆,而會不當延遲地轉交控管者。

8. 外洩通知與協助

處理者於知悉影響控管者資料之個人資料外洩事件後,將不當延遲地、且至遲於 48 小時內通知控管者,並提供其當時可得之資訊,並隨調查進展持續更新。

處理者於考量處理之性質及其可得之資訊後,協助控管者履行 GDPR 第 32 條至第 36 條之義務,包括資料保護影響評估與事前諮詢。

9. 刪除與返還

控管者得隨時透過平台刪除其資料。協議終止後,處理者將於 30 日內刪除控管者之個人資料,但歐盟或會員國法律要求保存者不在此限;並將依請求以書面確認刪除。

備份將依例行輪替週期清除。在此之前,備份副本仍受本 DPA 規範。

匯出功能於帳戶存續期間可供使用;控管者應自行負責於關閉帳戶前匯出其所需之資料。

10. 稽核

處理者提供證明其遵循第 28 條所必要之資訊,並容許並協助由控管者或其委任之稽核人員所進行之稽核,包括實地查核。

稽核每年至多一次(因外洩事件或監理機關要求者除外),須至少提前 30 日通知,於營業時間內進行,受保密義務拘束,且其進行方式不得干擾服務或影響其他客戶。控管者自行負擔其費用。

11. 國際傳輸

個人資料於附件一所載之區域內處理,並得傳輸予附件三所列之次處理者。

向未經適足性認定之第三國進行傳輸時,係依歐盟執委會標準契約條款(Commission Implementing Decision (EU) 2021/914)之模組二(控管者對處理者)或模組三(處理者對處理者)(視適用情形而定)為之;該等條款以引用方式併入本 DPA,並於衝突時優先於本 DPA。就英國個人資料,適用英國國際資料傳輸增補條款(UK International Data Transfer Addendum)。所援引之補充措施為附件二所載者,尤其是以空間為單位設定金鑰之客戶內容欄位層級加密。

12. 責任

各方於本 DPA 下之責任受服務條款所定之責任限制拘束,但適用之資料保護法令不允許該等限制者,不在此限。


附件一 — 處理細節

控管者帳戶中所載明之客戶
處理者SUCHKA sp. z o.o., Warsaw, Poland
處理區域Amazon Web Services,us-west-2(美國奧勒岡州)
頻率持續進行,至協議期間屆滿為止
保留至控管者刪除為止,或協議終止後 30 日

附件二 — 技術性與組織性措施

  • 靜態加密。 客戶內容於欄位層級加密,金鑰以空間為單位限縮,因此僅取得資料庫存取權並不足以讀出對話或文件。
  • 敏感對話可選用端對端加密
  • 傳輸加密。 所有對外連線均使用 TLS。
  • 租戶與空間隔離,透過資料列層級安全性於資料庫層級強制執行,而非僅仰賴應用程式碼。
  • 存取控制。 管理性存取僅限於確有需要之人員,須個別驗證身分並留存紀錄。API 金鑰以租戶為單位限縮,且可撤銷。
  • 推論階段之資料最小化。 送交模型者僅有當前訊息、為其取回之段落,以及為該終端使用者取回之記憶,不包括控管者之整份知識庫,亦絕不包括其他控管者之資料。
  • 區隔。 各租戶之資料、工具設定與憑證彼此分離;一租戶之智慧代理無法存取另一租戶之資源。
  • 備份經加密並定期輪替;並已測試還原程序。
  • 對管理性操作與具安全意義之事件進行日誌記錄

附件三 — 次處理者

次處理者目的所在地
Amazon Web Services EMEA SARL運算、資料庫、物件儲存、備份美國(us-west-2
Stripe(於啟用金流處理時)訂閱帳務愛爾蘭/美國
電子郵件寄送服務商交易性電子郵件見最新清單
模型服務商語言與向量推論見最新清單

控管者若自行設定其模型服務商或其自有之 MCP 連接系統,該等服務商為控管者之處理者,而非我們之處理者,不在本附件範圍內。

最新清單及異動通知可來信 contact@agent4.io 取得。