SVOYAGER 数据处理与隐私补充协议(DPA)

最后更新时间: 2026年5月31日

本《数据处理与隐私补充协议》(DPA)构成 SVOYAGER CONCIERGE & CONSULTANCY - FZCO(以 SVOYAGER (以下简称“SVOYAGER”、“我们”、“我们的”或“处理者”)与使用 SVOYAGER 的 B2B 照片小工具、托管合作伙伴链接、API、白标访问权限或相关服务的商业客户、合作伙伴、代理机构、平台、发布商或其他实体(以下简称“客户”、“合作伙伴”、“您”、“您的”或“控制者”)之间协议的组成部分。

本《数据处理协议》(DPA)适用于与 SVOYAGER 生成、验证、预览及交付护照、签证、身份证及其他证件照片的最终文件相关的个人数据处理,以及合作伙伴的追踪、计费、报告和相关技术服务。 本《数据处理协议》(DPA)是对主商业协议、合作伙伴条款、订单表、定价协议或平台条款的补充,而非替代,且仅适用于数据处理和隐私义务。

1. 目的

SVOYAGER 为旅游、签证、搬迁、移民及相关合作伙伴提供基于人工智能的照片处理、证件照格式化、合作伙伴追踪、托管照片流程、嵌入式小工具以及 B2B API 访问服务。 在提供上述服务的过程中,SVOYAGER 可能会代表合作伙伴以及(在适用情况下)合作伙伴的终端用户处理个人数据。本《数据处理协议》(DPA)规定了适用于此类服务的隐私、安全、数据处理、保留、保密、次级处理者及删除方面的承诺。

2. 各方的角色

2.1 合作伙伴作为数据控制者。对于 B2B 合作伙伴的使用场景, 合作伙伴通常作为其自身客户、用户、潜在客户、委托方或网站访问者相关个人数据的控制者,并决定向用户提供照片服务的目的、服务呈现方式、适用的法律依据、集成模式,以及合作伙伴如何就隐私、同意、支付和服务条款与用户进行沟通。

2.2 SVOYAGER 作为数据处理方。当 SVOYAGER 代表合作伙伴处理个人数据以提供 B2B 照片小工具、托管合作伙伴链接、 API、白标访问、报告及相关服务时,仅在严格遵守合作伙伴书面指示、为提供服务所必需、符合适用法律要求,且在主协议、本《数据处理协议》(DPA)及适用隐私法律允许的范围内,以数据处理者身份行事。

2.3 SVOYAGER 在有限情况下作为独立数据控制者。SVOYAGER 可在有限范围内作为独立数据控制者行事,包括合作伙伴账户管理、计费、开具发票、会计和税务合规、欺诈预防、滥用检测和安全监控、法律索赔、合规与争议管理,以及就服务事宜与合作伙伴进行直接沟通。

2.4 次级处理者。SVOYAGER 可能会使用次级处理者来提供服务,包括作为底层 AI 照片处理提供商的 SNAPFLOW LLC。这些提供商仅在提供照片处理、托管、存储、安全、支付或基础设施服务所必需的范围内处理数据。

3. 处理范围

本《数据处理协议》(DPA)适用于通过 SVOYAGER 托管的合作伙伴链接处理的个人数据(合作伙伴将用户引导至 SVOYAGER 托管的受追踪链接,例如 https://svoyager.com/{locale}/passport-photo?ref={code}),嵌入式 SVOYAGER 小工具(嵌入合作伙伴自有平台,处理流程通过 SVOYAGER 后端进行), 以及 SVOYAGER B2B API / 白标访问(合作伙伴使用 SVOYAGER 颁发的凭据连接至 SVOYAGER 的 API)。

4. 个人数据的类别

所处理的个人数据可能包括:用户上传的照片、生成的预览图和最终无水印照片、支持打印时的照片排版页、选定的证件类型/国家/规格代码、技术元数据(文件类型、文件大小、请求 ID、处理状态、时间戳、错误/问题代码), 为交付/支付/支持所需的用户电子邮件地址、合作伙伴/营销活动/租户/联盟/跟踪标识符或 API 密钥标识符、IP 地址、浏览器/设备元数据、日志和安全事件、支付状态/订单/交易/计费元数据,以及支持沟通记录。 在可行的情况下,合作伙伴应尽量减少与 SVOYAGER 共享的个人数据。

5. 数据主体类别

数据主体可能包括合作伙伴的客户和网站访问者、签证/移民/搬迁/旅行/文件服务客户、生成护照/签证/身份证/文件照片的最终用户、管理账户的合作伙伴员工或授权用户、SVOYAGER B2C用户,以及就照片服务联系客服的个人。

6. 处理说明

合作伙伴指示 SVOYAGER 仅为本《数据处理协议》(DPA)及适用协议中所述目的处理个人数据。 除非法律要求、出于安全、防范欺诈或防止滥用之需、经合作伙伴明确授权,或为以本《数据处理协议》允许的方式提供、维护或改进合同服务所必需,否则 SVOYAGER 不会将个人数据用于任何无关目的。 如果 SVOYAGER 认为某项指示违反了适用的数据保护法,则可通知合作伙伴,并在情况澄清之前暂停相关处理。

7. 数据保护原则与安全

SVOYAGER 将采取适当的技术和组织保障措施,旨在保护个人数据免遭未经授权的访问、披露、篡改、丢失、滥用或破坏,并将按照合法性、公平性和透明度、目的限制、数据最小化、准确性、存储限制、完整性和保密性以及问责制等原则处理个人数据。 所有在 SVOYAGER 服务之间传输的数据,均须采用行业标准的加密传输协议(TLS/HTTPS)进行保护。

8. 数据存储选项

选项 A — 临时云存储。出于运营目的(预览访问、最终交付、电子邮件恢复、订单完成、退款/重拍支持、滥用防范、调试、计费验证、合作伙伴报告),客户的图片、预览输出、最终输出及相关处理数据可能会暂时存储在安全的云基础设施中。 SVOYAGER 推荐的默认设置:预览图片 24 小时;无水印的最终文件 24 小时;如税务、会计或法律所需,订单元数据最长保留 7 年;技术日志保留 30 至 180 天。 如果底层服务提供商支持可配置的保留期限,SVOYAGER 可在 2 小时至 14 天之间选择保留期限,除非法律、安全、支持或合作伙伴的配置要求更短或更长的期限。

选项 B — 无状态/无存储处理。在技术条件允许的情况下,上传的图像将直接发送进行处理,处理后的输出结果将直接返回(例如以 Base64 格式),并最大限度地减少或禁用持久存储。建议对隐私、合规、金融、政府、医疗保健、移民或企业要求较高的合作伙伴采用此选项。

9. 数据所有权

合作伙伴(或在适用情况下,合作伙伴的终端用户)保留对上传图片、生成的预览图、最终照片输出及相关用户内容的所有权利、所有权和权益。 SVOYAGER 不主张对用户上传的照片或最终生成的照片文件的所有权,仅获得处理照片、生成输出文件、提供服务、提供支持、运营/保障/改进服务、履行法律义务以及执行适用协议所必需的权利。

10. 未经许可,不得销售、不得宣传、不得用于人工智能训练

SVOYAGER 不会出售合作伙伴或最终用户的个人数据,不会将上传的图片、生成的输出结果或最终用户的个人数据用于第三方广告,也不会将合作伙伴或最终用户的图像数据用于人工智能模型训练,除非获得明确的书面授权(如适用), 且在适用法律允许的情况下,并在相应的隐私声明中明确披露。除非获得明确授权,否则 SVOYAGER 将要求其分包商遵守相同的限制条款。

11. 合作伙伴的隐私责任

合作伙伴有责任在向 SVOYAGER 发送个人数据之前,向其终端用户提供适当的隐私声明并获得任何必要的同意或法律依据, 并须明确告知用户:其照片将被处理以生成证件照;该服务可能涉及自动化处理;SVOYAGER 及其分包商可能处理图像及元数据;最终文件可能需要付费;且生成的照片并不保证能获得任何主管部门的批准。 合作伙伴不得以误导性方式描述该服务。

12. 保密与访问权限

SVOYAGER 员工、承包商及有权访问个人数据的授权分处理方,均须履行与信息性质相适应的保密义务。访问权限仅限于因正当的业务、技术、安全、支持或运营需求而获得授权的人员。

13. 安全监控与审计

SVOYAGER 会定期进行审查和监控,以识别、预防和缓解安全风险,包括基础设施监控、访问控制、基于角色的访问控制、漏洞评估、依赖项更新、API 滥用监控、日志记录/警报、凭证轮换和事件响应。 在收到合理的书面请求后,并在遵守保密和安全限制的前提下,SVOYAGER 可提供合理必要的信息,以证明其遵守本《数据处理协议》(DPA)。

14. 次级处理方和基础设施提供商

SVOYAGER 可能会使用信誉良好的第三方分包处理商和基础设施提供商,但须遵守相应的合同保密、安全及数据保护义务。 当前的分包商包括 SNAPFLOW LLC(AI 照片处理)、Supabase(数据库/身份验证/应用程序后端)、Stripe(支付)、Vercel(包括 Vercel Blob,用于托管和临时文件存储/交付)、Resend(事务性电子邮件)、 Upstash(速率限制和幂等性)以及 Sentry(错误监控/可观测性)。AWS 是 Supabase 和 Vercel 的底层云基础设施,并非作为独立的分包商直接参与。当前列表发布于 /legal/subprocessors。

15. 次级处理方的变更

SVOYAGER 可不时添加、替换或移除次级处理者。 对于企业合作伙伴,若适用协议有要求,SVOYAGER 可能会就次级处理方的重大变更提前通知。如果合作伙伴对新的次级处理方有合理的数据保护方面的异议,可书面通知 SVOYAGER,双方将本着诚意共同解决该问题。

16. 国际数据传输

个人数据可能会在 SVOYAGER、其基础设施提供商、次级处理者或服务提供商开展业务的国家/地区进行处理。 在适用法律要求的情况下,SVOYAGER 将采用适当的转移机制,其中可能包括标准合同条款、英国《国际数据转移附录》、充分性决定、合同保障措施、可用的数据本地化设置,或在支持的情况下采用无国界处理模式。

17. API 密钥与访问控制

SVOYAGER 可能会发放 API 密钥、客户端 ID、合作伙伴 ID、租户 ID、嵌入令牌或其他凭证。 合作伙伴有责任对凭证保密,不得在前端代码中暴露密钥,仅限授权员工和系统访问,如怀疑凭证泄露应立即轮换密钥,向 SVOYAGER 报告任何未经授权的使用,并确保 API 使用符合相关协议和文档规定。

18. 使用数据、日志及合作伙伴报告

SVOYAGER 可能会处理技术和使用数据,用于 API 使用情况跟踪、合作伙伴归因、计费和开票、收入分成或佣金计算、欺诈防范、调试、服务分析、SLA 监控、产品改进和安全监控。 除非出于支持、计费或特定集成模式的需要,SVOYAGER 应避免在合作伙伴仪表盘中暴露不必要的终端用户个人数据。

19. 支付数据

当 SVOYAGER 直接处理支付时,支付卡数据将由符合 PCI 标准的支付处理商(如 Stripe)负责处理。 SVOYAGER 不会在其自有服务器上存储完整的卡号、CVC 码或敏感的支付认证数据,但可能会存储有限的支付元数据,例如支付状态、订单 ID、交易 ID、金额、货币、收据 URL、退款状态、合作伙伴归因、发票元数据以及税务/会计记录。

20. 数据主体请求

在适用法律要求的范围内,SVOYAGER 将向合作伙伴提供合理协助,以响应数据主体的请求(访问、更正、删除、限制、反对、数据可携权、撤回同意)。 合作伙伴有责任核实请求者的身份,并确定该请求是否应予满足。如果 SVOYAGER 直接收到来自合作伙伴终端用户的请求,它可能会将用户引导至合作伙伴处,在法律要求的情况下直接予以回应,要求进行身份验证,或与合作伙伴合作。

21. 数据删除

应合作伙伴要求、服务终止或适用保留期限届满时,SVOYAGER 将根据适用的保留配置删除或匿名化个人数据,除非法律要求保留,或出于税务记录、会计记录、争议解决、欺诈预防、安全调查、法律索赔或合规义务之必要。

22. 安全事件

SVOYAGER 制定了合理的程序,用于检测、调查和应对涉及个人数据的安全事件。如果 SVOYAGER 获悉已确认的个人数据泄露事件影响了合作伙伴的个人数据,将在知悉后不迟延地通知该合作伙伴,并提供有关事件详情、受影响数据、可能后果、已采取的措施以及联系方式。 若执法机构、监管机构或安全调查要求,SVOYAGER 可推迟通知。

23. 准确性与官方要求

SVOYAGER 可能会根据所选的照片规格,提供自动格式调整、裁剪、背景调整、有效性验证及合规性检查服务。 然而,官方要求可能会发生变化,并因管辖区域、主管部门、大使馆、领事馆、签证中心或申请类型而异。除非另有明确约定,否则 SVOYAGER 不保证照片会被任何政府主管部门接受、获得签证批准、护照签发、移民批准、领事批准或被第三方申请中心接受。

24. 适用法律及优先顺序

本数据处理协议(DPA)受阿联酋法律管辖,具体适用迪拜酋长区的法律(与《SVOYAGER 照片合作伙伴及 API/小工具条款》一致),除非主协议中明确规定了其他适用法律。 如果本《数据处理协议》(DPA)与主协议之间存在冲突,除非另有说明,否则适用以下顺序:强制适用的数据保护法律;关于数据保护事项的本《数据处理协议》(DPA);主商业协议;订单表或定价表;以及 API/产品文档。

25. 适用语言

本《数据处理协议》(DPA)为方便起见,可能会以多种语言发布。以英文版本为准。若英文版本与任何翻译版本之间存在任何差异、冲突或歧义,则以英文版本为准,除非适用法律的强制性规定另有明确要求。

26. 条款与联系方式

本《数据处理协议》(DPA)在 SVOYAGER 代表合作伙伴处理个人数据期间持续有效;关于保密、安全、删除、审计记录、法律合规及责任的条款,在法律或主协议要求的范围内,即使协议终止后仍继续有效。 如对隐私、安全或数据处理有任何疑问,请联系 privacy@svoyager.comhello@svoyager.com