Fintegrity

跨境数据传输说明

本文为草案,最终版本以法务签字盖章为准。

一、传输概述

本说明依据《通用数据保护条例》(GDPR)第五章的要求,向欧盟/欧洲经济区用户说明 Fintegrity(傅通自业)如何处理跨境个人数据传输。本平台由上海傅通信息科技有限公司运营,数据控制者注册地位于中华人民共和国上海市。

二、接收地

您的个人数据目前存储于中华人民共和国境内的阿里云服务器(华东区域,位于杭州)。中华人民共和国目前尚未获得欧盟委员会的充分性认定(GDPR 第 45 条),因此向中国的数据传输须依据 GDPR 第 46–49 条所规定的适当保障措施进行。

三、法律依据

我们依据 GDPR 第 46 条第 2 款(c)项所规定的标准合同条款(SCC)作为跨境传输的法律依据。如具体传输情形适用 GDPR 第 49 条的减损条款(如基于您的明确同意或合同履行必要性),我们将在该特定场景下单独告知您并取得同意。

四、保障措施

为保护跨境传输中的个人数据安全,我们采取以下技术与组织措施:传输层使用 TLS 1.2+ 加密;静态数据在数据库层加密;访问权限依最小权限原则严格管控;定期开展数据保护影响评估(DPIA);与数据处理方签订数据处理协议(DPA),要求其遵守同等数据保护标准。

五、撤回与联系

您有权随时撤回对跨境数据传输的同意,撤回不影响撤回前已完成的传输。如需撤回同意或了解更多关于跨境传输的信息,请联系我们的数据保护官:contact@fintegrity.cn。我们将在一个月内回复您的请求。