Free100Leads
数据处理
最近更新 19 August 2026
本文件以英文发布,翻译仅为方便阅读。如译文与英文版本不一致,以英文版本为准。
谁对什么负责
这是最容易混淆的部分,所以放在最前面。这里有两份独立的数据,各有各的主人。
| 数据 | 控制者 | 含义 |
|---|---|---|
| 联系人数据库 | Free100Leads | 收集什么、从哪里收集、保留多久由我们决定。移除请求找我们。 |
| 你的批次副本 | 你 | 记录导出进你的系统那一刻起,它的去向由你决定。你要向你联系的人负责。 |
| 你对本站的访问 | Free100Leads | 配给你每日一百条的 Cookie 和计数器。 |
我们不是你的处理者。我们不按你的指示处理数据,你也不能指定我们保留或删除什么。我们是两个恰好持有重叠记录的独立控制者。
这在实践中意味着什么
记录进了你的 CRM,以下就是你的责任:
- 在首次联系后的一个月内告知对方你持有其数据。
- 有自己的合法依据,B2B 外联通常是正当利益。
- 处理针对你副本的反对、删除和查阅请求。
- 保持数据准确,不再相关时停止使用。
- 遵守营销规则,详见 条款.
从我们库里删除一个人并不会从你的库里删除。有人请你移除时,那份请求由你来办。
安全措施
第 32 条要求的技术与组织措施写在 安全页面 上,而不在这里重复,这样只有一个需要保持最新的版本。
索取签署的协议
如果你的采购流程需要会签的 DPA、共同控制者安排或填好的供应商安全问卷,请通过 联系表单发来。写明你的实体名称和运营所在国家。
如需要,我们也会分享数据库背后的正当利益评估。那才是你的数据保护官真正想要的文件。
审计
我们目前没有 ISO 27001 或 SOC 2,宁愿直说也不暗示相反。卡数据完全由 Stripe 处理,他们两项都有,所以我们处理的范围比问题通常假设的窄。其余部分, 安全页面 上的架构就是保证,欢迎按那里描述的规则来测试。