分包处理商名单

Last Updated: 2026年1月12日Effective Date: 2026年1月12日

翻译说明

⚠️ 重要提示:本文件由土耳其语翻译而来。如本翻译与土耳其语原版之间存在任何差异或冲突,以土耳其语版本为准。土耳其语原版可在以下网址获取:https://evaste.co/tr/legal/sub-processors

1. 简介

1.1. 目的

本文件包含Evaste为提供服务而使用的第三方分包处理商的最新列表。

根据GDPR第28条和KVKK(土耳其个人数据保护法),我们有义务向客户告知数据处理者使用的分包处理商。

1.2. 分包处理商定义

分包处理商是代表Evaste执行部分个人数据处理活动的第三方服务提供商。

1.3. 范围

本列表中的分包处理商:

  • 提供Evaste平台的基础设施
  • 提供数据存储和处理服务
  • 提供客户支持和通信工具
  • 提供支付处理服务
  • 提供分析和监控服务

2. 分包处理商政策

2.1. 选择标准

选择分包处理商时评估以下标准:

(a) 安全认证

  • ISO 27001
  • SOC 2 Type II
  • PCI DSS(适用于支付提供商)

(b) 数据保护合规

  • GDPR合规
  • KVKK合规
  • 隐私政策

(c) 技术能力

  • 服务可靠性
  • 性能标准
  • 可扩展性

2.2. 合同要求

与所有分包处理商:

  • 已签订数据处理协议(DPA)
  • 已签署欧盟标准合同条款(SCC)(如适用)
  • 已获得保密和安全承诺

2.3. 持续监控

定期对分包处理商进行:

  • 安全认证审核
  • 合规状态评估
  • 性能监控

3. 当前分包处理商

以下是Evaste使用的分包处理商详细列表。

云基础设施服务

分包处理商公司位置处理目的保障措施
Amazon Web Services (AWS)Amazon Web Services, Inc.美国(总部)、欧盟地区云基础设施、服务器托管、数据存储EU-US DPF、SCC
Google Cloud Platform (GCP)Google LLC美国(总部)、欧盟地区备用云基础设施、数据处理EU-US DPF、SCC

CDN和安全服务

分包处理商公司位置处理目的保障措施
CloudflareCloudflare, Inc.美国(总部)、全球网络CDN、DDoS保护、SSL/TLS、安全EU-US DPF、SCC

支付处理服务

分包处理商公司位置处理目的保障措施
StripeStripe, Inc.美国(总部)、爱尔兰(欧盟)支付处理、计费EU-US DPF、SCC

注意:信用卡号码由Stripe处理,不存储在Evaste系统中。

客户支持和通信

分包处理商公司位置处理目的保障措施
IntercomIntercom, Inc.美国(总部)、爱尔兰(欧盟)实时支持、客户通信、知识库SCC

电子邮件服务

分包处理商公司位置处理目的保障措施
SendGrid (Twilio)Twilio Inc. (SendGrid)美国事务性电子邮件发送EU-US DPF、SCC

分析和监控服务

分包处理商公司位置处理目的保障措施
Google Analytics(可选)Google LLC美国(总部)、欧盟地区网站分析、使用统计EU-US DPF、SCC
SentryFunctional Software, Inc. (Sentry)美国错误跟踪、应用性能监控SCC

注意:Google Analytics的使用取决于客户偏好。IP地址已匿名化,并已签订数据处理协议。

4. 数据传输保障措施

4.1. 欧洲经济区(EEA)外传输

向美国分包处理商传输数据时适用以下保障措施:

(a) 欧盟-美国数据隐私框架(DPF)

我们的许多分包处理商持有DPF认证。

(b) 标准合同条款(SCC)

欧盟委员会批准的2021年SCC已与所有分包处理商签署。

(c) 补充技术措施

  • 数据加密(传输中和静态)
  • 假名化(如可能)
  • 访问控制和监控

4.2. 传输影响评估(TIA)

已对每个分包处理商进行传输影响评估:

  • 目标国家立法评估
  • 政府访问风险分析
  • 补充保障措施充分性评估

TIA结果可应要求提供。

4.3. 数据本地化选项

对于企业客户:

  • 欧盟地区数据存储选项
  • 土耳其数据存储选项(应要求提供)

5. 变更通知

5.1. 添加新分包处理商

添加新分包处理商前:

  • 将提前至少30(三十)天发送电子邮件通知
  • 更新列表将在网站上发布
  • 数据处理协议(DPA)客户将另行通知

5.2. 通知内容

新分包处理商通知包括:

  • 分包处理商名称和位置
  • 处理目的
  • 处理的数据类型
  • 适用的保障措施

5.3. 列表更新

本列表定期更新。要跟踪更新:

  • 电子邮件订阅:subprocessors@evaste.co
  • 网页:https://evaste.co/legal-center/sub-processors
  • RSS订阅:https://evaste.co/legal-center/sub-processors/feed

6. 异议程序

6.1. 异议权

已签署数据处理协议(DPA)的客户可以对使用新分包处理商提出异议。

6.2. 异议流程

  • 异议必须在通知后15(十五)天内以书面形式提出
  • 异议必须包含合理和具体的理由
  • 异议应发送至:dpa@evaste.co

6.3. 异议评估

  • Evaste将在10(十)个工作日内评估异议
  • 将与客户进行善意协商
  • 将探索替代解决方案

6.4. 未能达成解决方案

如果双方无法达成一致:

  • 客户有权终止DPA
  • 服务将持续到当前订阅期结束
  • 将执行数据返还/销毁程序

7. 联系信息

如有关于分包处理商的问题:

Evaste (Group Taiga)

地址:Levent, Istanbul, Turkey

一般咨询:info@evaste.co

分包处理商通知:subprocessors@evaste.co

数据保护:dpa@evaste.co

网站:https://evaste.co/legal-center/sub-processors

电话:+90 532 494 42 64

所有分包处理商摘要表

分包处理商类别位置保障措施
AWS云基础设施美国、欧盟DPF、SCC
Google Cloud云基础设施美国、欧盟DPF、SCC
CloudflareCDN、安全美国、全球DPF、SCC
Stripe支付处理美国、爱尔兰DPF、SCC
Intercom客户支持美国、爱尔兰SCC
SendGrid电子邮件美国DPF、SCC
Google Analytics分析美国、欧盟DPF、SCC
Sentry错误跟踪美国SCC

保障措施说明:

  • DPF:欧盟-美国数据隐私框架(Data Privacy Framework)
  • SCC:欧盟标准合同条款(Standard Contractual Clauses)

本分包处理商列表于2026年1月12日更新。

本列表根据GDPR第28/2条和我们的数据处理协议发布,以履行向客户的通知义务。

最新列表请访问:https://evaste.co/legal-center/sub-processors