简体中文

法律与合规

面向欧盟/欧洲经济区用户的 GDPR 通知

处理与欧洲经济区用户相关的个人数据时,MumuWorks 如何落实 GDPR 原则、法律依据、数据主体权利、传输保障和保留规则。

最后更新: 2026年6月22日 适用于:mumuworks.com 与 MumuWorks 服务

1. 范围

本 GDPR 通知适用于位于欧洲经济区(EEA)的用户,涉及 MumuWorks 网站、租户应用、AI 员工、工作流程工具、知识库功能、WhatsApp 集成、支持服务、计费业务或其他客户服务的个人数据处理。

根据功能和客户关系,MumuWorks 可作为网站、账户、支持、安全和计费数据的控制者,或作为处理者,代表使用 MumuWorks 处理自身业务及终端客户数据的客户处理数据。当 MumuWorks 仅作为处理者时,涉及客户控制数据的请求可能需要先向该客户提出。

3. 数据主体权利

根据核实要求、法律例外和 MumuWorks 在相关处理活动中的角色,欧洲经济区用户可能享有以下权利:

访问权

您可请求确认个人数据是否正在处理,并获取有关处理的信息副本。

更正权

如相关记录由我们负责,您可要求更正不准确或不完整的个人数据。

删除权

在 GDPR 赋予该权利时,例如数据不再需要、同意已撤回或处理违法,您可请求删除个人数据,但仍受保留义务和合法例外约束。

限制处理权

在数据准确性或合法依据存在争议,或反对请求尚待审核等情况下,您可要求限制处理。

反对权

您可反对基于合法利益的处理,包括相关画像分析;我们会评估是否存在优先于该反对的强制性合法理由。

数据可携权

适用时,您可请求获取基于同意或合同、以自动化方式处理的个人数据副本,格式须结构化、常用且可机读。

撤回同意权

当处理依据同意时,您可随时撤回,而不影响此前处理的合法性。

投诉权

如您认为个人数据的处理违反适用法律,可向欧洲经济区监管机构投诉。

4. 跨境传输

MumuWorks 可在提供托管、存储、AI 处理、消息、支持或相关服务所需时,将个人数据传输至欧洲经济区之外。对于这些传输,MumuWorks 使用适当保障,可能包括合同保护、提供商承诺、安全控制、访问限制和保护传输数据的运营措施。

5. 数据保留

工作空间用户删除的客户内容,通常可在回收站恢复 30 天,之后从在线应用及相关受管理对象存储中永久删除。获授权用户可提前永久删除。仍活跃的客户历史不会仅因时间久远而删除。账户、计费、运营、审计、安全、用量、支持及法律要求的记录按各自保留要求处理。备份副本通过正常轮换到期。

6. 联系方式与投诉

如需提出 GDPR 相关请求或咨询隐私问题,请联系 [email protected]。如联系 MumuWorks 后仍不满意,可向当地欧洲经济区监管机构投诉。