数据处理协议
当您连接广告网络或收入来源时,ROASSensor 将代表您处理数据。本协议载明我们如何使用这些数据、不会做什么,以及我们作为处理者所作出的承诺。
最后更新:2026年9月9日
各方的角色
您是控制者:由您决定连接哪些广告网络和收入来源,以及出于何种目的。我们是处理者:我们仅依照您书面记录的指示行事,而在您的工作区中连接数据源即构成此类指示。
就我们自身的业务记录——您的账户、计费和支持历史——我们以自身名义作为控制者行事,该等处理载于隐私政策,而非本 DPA。
处理的标的与期限
我们处理个人数据是为了提供本服务:从您授权的平台同步支出与收入,将两者进行核对,将收入归因至相应的广告系列与创意,并在您的仪表板中呈现结果。
处理在您的账户处于活跃状态期间持续进行。当您断开某一数据源、删除账户,或本协议终止时,适用下文的保留与删除条款。
数据与数据主体的类别
我们代表您处理的个人数据,仅限于本服务计算归因所必需的范围。视您所连接的数据源而定,可能包括:
- 假名化标识符——由跟踪代码片段或 SDK 采集的访客 ID、点击 ID、会话 ID 以及设备或应用标识符。
- 经哈希处理的联系方式标识符——电子邮件地址和电话号码在进入我们的跟踪数据表之前先经规范化和哈希处理;我们不以明文形式存储。
- 技术数据——IP 地址、用户代理、来源页面以及所浏览的页面或屏幕。
- 交易数据——自您的支付服务商接收,或由您的服务器报送的订单标识符、金额、币种及退款状态。
数据主体为控制者的访客、应用用户和客户。我们不会在知情的情况下处理特殊类别的个人数据,亦不应通过本服务向我们发送此类数据。
我们作为处理者的义务
我们仅依照您书面记录的指示处理个人数据,包括就跨境传输而言,除非法律另有要求;在此情形下,除非该法律予以禁止,我们将在处理前告知您。
我们确保获授权处理个人数据的人员负有保密义务,并将访问权限限于因运营或支持本服务而确有需要的人员。
我们不出售个人数据,也不会将代表您处理的数据用于为他人构建或改进产品。唯一的例外是无法合理关联至您或任何数据主体的汇总、去标识化统计信息。
安全措施
我们维持与风险相适应的技术和组织措施,包括对敏感字段在传输中和静态存储时进行加密、对所连接平台使用权限受限且可撤销的访问令牌、工作区内基于角色的访问控制,以及内部的最小权限访问。
所连接数据源的访问令牌加密存储,且仅以只读方式使用:我们不会在您所连接的账户中发布内容或作出任何修改。
次处理者
您总体授权我们委托次处理者以提供本服务——例如云托管、邮件送达、错误监控和支付处理。
每一次处理者均受书面条款约束,该等条款所施加的数据保护义务,其保护程度不低于本 DPA 的规定,而我们对其履约情况继续向您负责。我们将就拟新增或更换次处理者向您发出通知,您可基于合理的数据保护理由提出异议。
跨境传输
我们可能在您所在国家/地区以外处理和存储个人数据。凡将个人数据自欧洲经济区(EEA)、英国或瑞士传输至未获充分性认定的国家/地区的,我们依据标准合同条款(SCCs)等适当保障措施进行,并采取该等传输所需的任何补充措施。
协助处理数据主体请求
考虑到处理的性质,我们将以适当的技术和组织措施协助您回应数据主体行使访问、更正、删除、限制处理、可携带或反对权利的请求。
如数据主体就我们代表您处理的数据直接联系我们,我们不会作出实质性答复,而会将其转介给您,并及时告知您。
个人可随时请求删除,具体说明见我们的数据删除页面。
个人数据泄露
在知悉影响我们代表您处理之个人数据的个人数据泄露事件后,我们将不迟延地通知您,并提供您为履行自身通知义务所合理需要的信息。
通知不构成对过错或责任的承认。
审计与信息提供
我们将提供为证明遵守本 DPA 所合理必需的信息,并允许并配合由您或您委托的审计人所进行的审计。
为使审计保持适度,在现有文件或第三方报告可以合理回应审计请求时,我们可以提供该等材料以满足该请求。审计由您承担费用,在工作时间内进行,并受保密义务约束;除监管机构要求或发生数据泄露事件外,每年不超过一次。
返还与删除
断开某一数据源将删除该数据源已存储的访问令牌、停止后续同步,并移除自该数据源同步的指标。删除您的账户将移除您的个人资料、所有已连接的数据源及其令牌,以及您已同步的指标。
协议终止时,除法律要求存储者外,我们将删除或返还代表您处理的个人数据。加密备份中可能短期留有残余副本,并将在我们常规的备份轮换中被覆盖。
责任
各方在本 DPA 项下的责任,受服务条款所载的责任限制与免责条款约束。
联系我们
对本 DPA 有疑问,或需要我们会签一份副本供您存档?请发送邮件至 [email protected],我们很乐意为您提供帮助。

