跳至内容
Intrvio

数据处理附录

最后更新: 2026-04-15

本 DPA 管辖 FORLYZE LTD(一家在英格兰和威尔士注册的公司(“Intrvio”,处理者))根据主服务协议代表客户(控制者)对个人数据的处理。它通过引用并入该协议。

1. 角色

客户是控制者(或与其最终用户的联合控制者)。 Intrvio 是处理器。 Intrvio 可以根据以下规定聘用分处理者。

2. 范围和持续时间

Intrvio 处理个人数据的目的只是为了提供 MSA 中描述的服务,并在 MSA 期限内加上书面同意的任何保留期限。

3. 数据类别和主题

主题:候选人、雇主用户、雇主管理员。类别:身份数据、访谈回复(音频/文字记录/人工智能分析)、监考信号、使用日志、同意记录。

4、安全措施

传输中的 TLS 1.2+、候选工件的静态 AES-256、基于角色的访问控制、审核日志记录、最小权限原则、具有生产访问权限的员工的背景调查。

5. 分处理者

当前子处理者在 /subprocessors 中维护并与信任中心链接。客户会提前 30 天收到新分处理者的通知。

6. 国际转账

如果发生 EEA/Türkiye 以外的传输,则依赖标准合同条款 (EU 2021/914),以及基于明确同意的 KVKK 范围数据以及额外的保障措施。

7. 数据主体请求

Intrvio 协助客户在 30 天内响应数据主体请求,包括访问、更正、删除和可移植性。

8. 违规通知

Intrvio 会在发现任何个人数据泄露事件后立即在 72 小时内通知客户,并提供足够的详细信息以便向客户的监管机构发出通知。

9. 删除及退回

终止后,Intrvio 将在 30 天内删除或归还个人数据,除非适用法律要求保留。

10. 审计

客户可以每 12 个月审核一次 Intrvio 的合规性,费用由客户承担,但须遵守合理的安全和保密限制。当前的安全文档和可用的第三方报告可以支持这一义务。

模板下载

DPA、IDTA 和 KVKK SCC 模板下载需要公司管理员身份验证。

要执行由 Intrvio 会签的 DPA,请发送电子邮件至 hello@intrvio.com。