GDPR 合规
最后更新:2025年7月
我们在 GDPR 中的角色
webito.(Prague, Czech Republic
处理的法律依据
我们处理商家个人数据的法律依据如下:(1) 合同执行--提供 Webito 平台服务;(2) 合法利益--防范欺诈和平台安全;(3) 法律义务--履行财务和税务记录保存要求;(4) 同意--用于可选的分析 Cookie。
数据处理协议(DPA)
当您通过 Webito 平台处理客户个人数据时,Webito 作为您的数据处理者。符合 GDPR 第 28 条要求的数据处理协议(DPA)可应要求向 [email protected] 申请获取。
您作为数据主体的权利
根据 GDPR,个人有权:访问个人数据副本(第 15 条);更正不准确的数据(第 16 条);请求删除数据(第 17 条);限制处理(第 18 条);以可移植格式接收数据(第 20 条);对处理提出异议(第 21 条)。
行使您的权利
如需行使任何 GDPR 权利,请向 [email protected] 提交书面申请。我们将在 30 天内回复。
国际数据传输
Webito 总部位于捷克共和国(欧盟成员国),主要在欧洲经济区内存储和处理数据。对于经由特定云基础设施或分析次处理方向欧洲经济区外的任何数据传输,将按照欧盟委员会批准的标准合同条款适用适当保护措施。
次处理方
我们使用有限数量的次处理方来提供服务,包括云基础设施、电子邮件交付和支付提供商。我们维护次处理方的现行列表,并将提前至少 14 天通知商家任何添加或更改。
数据泄露通知
如发生可能对个人权利构成风险的个人数据泄露,我们将根据 GDPR 第 33 条在知悉泄露后 72 小时内通知相关监管机构。
监管机构
Webito的监管机构为捷克个人数据保护办公室(ÚOOÚ),Pplk. Sochora 27, 170 00 Prague 7, Czech Republic, www.uoou.cz。您也有权向您在欧盟内居住地所属国的监管机构提出投诉。