数据处理协议

版本 1.0  ·  符合 GDPR 第 28 条、UK GDPR 及瑞士 nFADP

本 DPA 的适用方式:通过使用 Blaze Labels 处理员工个人数据,即表示您同意本标准 DPA。如贵机构需要一份会签版本,请联系 legal@blazeiq.io

协议双方:

EGS Enggist and Grandjean Software SA
Rue des Usines 17, 2000 Neuchâtel, Switzerland (CHE-112.254.588)
("处理者" / "EGS")

Blaze Labels 账户中所标识的客户("控制者")


鉴于

A. 控制者已订阅由 EGS 运营的 Blaze Labels 厨房标签打印服务("服务")。

B. 在提供本服务的过程中,EGS 代表控制者处理个人数据,具体如本协议所述。

C. 本协议依据《(EU) 2016/679 号条例》("GDPR")第 28 条、UK GDPR 第 28 条以及瑞士《联邦数据保护法》(nFADP,自 2023 年 9 月 1 日起生效)第 9 条订立。

D. 本协议构成双方之间服务条款的一部分,并以引用方式并入其中。


1. 定义

1.1 "数据保护法"指:GDPR 及各国实施立法;UK GDPR 及《2018 年数据保护法》;nFADP 及其实施条例;以及任何其他适用的数据保护立法(含其修订)。

1.2 "控制者"指已订阅本服务,并决定处理员工个人数据的目的与方式的酒店、餐厅或餐饮服务运营商。

1.3 "处理者"指代表控制者处理个人数据的 EGS。

1.4 "数据主体"指受雇于或为控制者工作的厨房及食品准备人员,其姓名出现在 Blaze Labels 中。

1.5 "个人数据"具有 GDPR 第 4(1) 条所赋予的含义,或同等适用定义。

1.6 "分处理者"指 EGS 为处理与本服务相关的个人数据而委托的任何第三方。

1.7 "安全事件"指对根据本协议处理的个人数据发生的任何意外或非法销毁、丢失、篡改、未经授权披露或访问。


2. 处理的标的与性质

2.1 标的。EGS 仅为提供本服务之目的处理个人数据。核心处理活动为在 Blaze Labels 审计日志中记录打印事件:每当厨房员工选择其姓名并打印食品准备标签时,系统会存储一条日志记录,将该员工姓名与所打印的项目、时间戳及打印机标识符相关联。

2.2 不作次要用途。EGS 不得将个人数据用于本协议规定以外的任何目的。EGS 不得出售、出租或将个人数据商业化,也不得将其用于开发或改进本服务以外的任何产品。


3. 个人数据类别

类别说明示例
员工姓名在 Blaze Labels 中录入的厨房员工显示姓名"Maria Santos"
食品名称打印标签所对应的食品项目名称"鸡汤高汤"
时间戳打印事件发生的日期与时间2025-04-01 07:42 UTC
打印机标识符所用打印机的内部标识符MAC 地址或网络 IP

本协议不涉及任何特殊类别个人数据(GDPR 第 9 条)的处理——不涉及健康、生物识别、基因、种族或政治数据。


4. 数据主体类别

受雇于、受聘于或在控制者指导下工作的厨房及食品准备人员,其姓名以授权用户身份出现在 Blaze Labels 系统中。


5. 处理目的与期限

5.1 目的。处理活动用于:(a) 为食品安全及可追溯性生成打印的食品准备标签;(b) 维护打印审计日志,以证明符合食品安全法规;(c) 使经授权的主管能够查阅打印历史并调查食品安全事件。

5.2 期限。处理活动在订阅期间持续进行。打印日志记录自打印事件发生之日起保留两 (2) 年,此后自动永久删除。

5.3 终止。协议终止后,EGS 应按控制者的选择在 30 天内删除或返还所有个人数据,法律要求保留的除外。


6. 处理者义务

6.1 依据书面指示处理

EGS 应仅依据控制者的书面指示处理个人数据。若某项指示可能违反数据保护法,EGS 应告知控制者。

6.2 保密

EGS 应确保获授权处理个人数据的人员承担具有约束力的保密义务。访问权限仅限于为履行其职责所需的人员。

6.3 技术与组织安全措施

EGS 应实施并维持附表 1 所列的措施,并至少每年审查一次。

6.4 分处理者

EGS 在委托新的分处理者前,应提前 30 天书面通知控制者。控制者据此授予对附表 2 所列分处理者的事先概括性授权。EGS 应对所有分处理者施加同等的数据保护义务,并对其履行情况承担全部责任。

6.5 数据主体权利

EGS 应协助控制者履行数据主体权利请求(访问、更正、删除、限制、可携带、反对)。EGS 应及时将数据主体的任何直接请求转交控制者处理,而不直接予以回应。

6.6 协助履行控制者义务

EGS 应就以下事项提供协助:处理安全性(第 32 条);数据保护影响评估(第 35 条);事先咨询(第 36 条);以及安全事件通知。EGS 应在知悉影响控制者个人数据的安全事件后不迟延且不超过 72 小时通知控制者,并提供:事件性质、受影响数据主体及记录的大致数量、可能后果,以及已采取或拟采取的措施。

6.7 删除与返还

打印日志记录在 2 年保留期后自动删除。控制者可随时要求提前删除——EGS 应在 30 天内执行并以书面形式确认。应要求删除属于硬删除(不可恢复)。

6.8 审计权

EGS 应提供证明其合规所需的全部信息,并允许控制者或其授权审计人员进行审计,但须遵守以下条件:提前 30 天书面通知;在正常营业时间内进行;审计费用由控制者承担;审计人员须承担保密义务。EGS 可以提供现行有效的 ISO 27001 或 SOC 2 认证报告替代现场检查,以此履行审计义务。


7. 控制者义务

7.1 合法依据。控制者保证其已具备并将持续保有处理员工个人数据的适当合法依据,包括在需要时取得数据主体的同意或向其提供告知。

7.2 员工告知。控制者应确保数据主体依照 GDPR 第 13–14 条(或同等规定)被告知本协议所述的处理活动。这包括提供或张贴员工隐私告知——模板可应要求向 EGS 索取,或参见 blaze.calcmenu.io/privacy

7.3 准确性。控制者负责其录入本服务的个人数据的准确性。对于控制者提供数据中的错误,EGS 不承担责任。


8. 分处理者

EGS 应在新增、替换或移除分处理者前至少 30 天以书面形式通知控制者。控制者可在 20 天内基于合理的数据保护理由提出异议。若双方无法就该异议达成一致,且该变更实质性地妨碍控制者履行其合规义务,控制者可提前 30 天通知终止受影响的服务,且无需承担违约责任。


9. 国际数据传输

9.1 存储位置。本协议项下处理的所有个人数据均存储于位于瑞士苏黎世(AWS eu-central-2)的 Supabase 基础设施上。EGS 同样设立于瑞士。因此,在正常运营情况下,处理活动完全在瑞士境内进行。

9.2 充分性认定——欧洲经济区传输。瑞士受益于欧盟委员会作出的充分性认定决定(2000 年 7 月 26 日第 2000/518/EC 号决定,并于欧盟委员会 2024 年 1 月 15 日的复审中最近一次获得重申)。从欧洲经济区向本服务的传输无需采用标准合同条款或其他传输保障措施。

9.3 充分性认定——英国传输。英国持续承认瑞士提供充分保护,脱欧前欧盟作出的充分性认定决定作为《2018 年数据保护法》下的留存法律(retained law)继续有效。从英国向本服务的传输无需 IDTA 或英国附录。

9.4 分处理者保障措施。Supabase, Inc. 是一家总部位于美国的实体,其支持人员可能在按需知悉的基础上访问瑞士托管环境。针对该等访问,EGS 已接受 Supabase 的数据处理协议,其中纳入了欧盟标准合同条款(委员会决定 2021/914)及英国附录,并附有 Supabase 的传输影响评估。

9.5 未来传输。如未来需要向瑞士、欧洲经济区或英国以外地区作出任何进一步传输,EGS 应在传输发生前实施适当的传输机制(充分性认定决定、附带传输影响评估的标准合同条款、具有约束力的公司规则,或同等机制),并通知控制者。


10. 责任

各方应对因其违反本协议或数据保护法而产生的损失承担责任。EGS 的累计总责任受主协议中任何责任上限的约束,但任何一方均不排除适用法律禁止排除的责任(包括欺诈或故意不当行为)。若双方均须就同一损害对某数据主体承担责任,责任按各方责任程度进行分摊。


11. 适用法律

本协议受瑞士法律(纳沙泰尔州)管辖,但不影响 GDPR 或 UK GDPR 的任何强制性规定。纳沙泰尔州法院拥有专属管辖权,但须遵守数据保护法的任何强制性管辖规定(包括数据主体在其惯常居住地监管机构提起申诉的权利)。


12. 一般条款

在涉及个人数据处理且与主协议存在冲突的范围内,本协议优先适用。EGS 可为反映数据保护法的变化而修订本协议,并提前 30 天书面通知重大变更;继续使用即视为接受。如英文版本与任何译本之间存在冲突,以英文版本为准。


13. 接受

本 DPA 具有自动生效效力。

通过创建 Blaze Labels 账户并通过本服务处理员工个人数据,控制者即表示全盘接受本数据处理协议。依据 GDPR 第 28(9) 条(允许以电子形式订立 DPA),本版本无需会签即在双方之间具有法律约束力。

如需一份包含已填写的、载明控制者法律实体信息封面页的会签版 DPA PDF 文件,可应要求向 legal@blazeiq.io 索取。EGS 将在 10 个工作日内寄回已签署的副本。

生效日期:控制者首次使用本服务之日,或会签版本的生效日期,以两者中较早者为准。

附表 1 —— 技术与组织措施
附表 2 —— 已批准的分处理者
分处理者实体数据存储位置所处理数据保障措施
Supabase Supabase, Inc. 瑞士苏黎世——AWS eu-central-2 第 3 条所列全部个人数据(员工姓名、食品项目、时间戳、打印机标识符) Supabase 标准 DPA(欧盟 SCC + 英国附录);SOC 2 Type II;通过 AWS 获得 ISO 27001 认证;数据仅托管于瑞士境内(享有欧盟/英国充分性认定)

针对 Supabase 人员在欧盟/欧洲经济区以外进行的任何处理,EGS 已接受 Supabase 纳入标准合同条款的数据处理协议。相关副本可应要求提供(须对商业机密信息进行编辑处理)。