Desk & Park 隐私政策
本隐私政策说明在使用可通过 deskandpark.com 访问的 Desk & Park 服务的过程中,会处理哪些个人 数据、处理的目的和法律依据、向谁披露,以及数据主体享有哪些权利。本政策中使用的定义术语具有 《服务条款》赋予的含义。
1. 数据控制者
数据控制者(除第 4 条另有规定外)为 Pixel of Software sp. z o.o.,注册地址为:ul. Rydygiera 13, 01-793 Warszawa,KRS:0000525252,NIP:5252525252(以下简称“运营方”或“我们”)。我们依据《欧盟条例》(EU) 2016/679(《通用数据保护条例》, 以下简称“GDPR”)处理数据。所有数据保护相关事项的联系方式:hello@pixelofsoftware.com。
2. 我们处理的数据
- 账户与身份数据 — 电子邮件地址、名字和姓氏 (如已提供)、在组织中的角色以及技术性账户标识符;
- 组织数据 — 名称、空间配置(办公桌、停车位 和会议室的地图)以及设置;
- 由组织输入的预订数据 — 组织用户的数据 (例如名字、姓氏、电子邮件地址)、办公桌、停车位和会议室的预订,以及组织选择收集的任何其他信息 (例如车辆牌照号码);
- 计费数据 — 发票信息、付款历史以及 Stripe 交易标识符;完整的支付卡数据绝不会传输给我们;
- 技术与安全日志 — IP 地址、浏览器和设备信息、 时间戳、登录事件以及审计日志条目;
- 电子邮件验证码(OTP)记录— 经哈希处理的一次性验证码、关联的电子邮件地址、有效期以及使用尝试次数。
3. 处理的目的与法律依据
- 订立并履行服务协议——包括创建账户、电子邮件验证码身份验证、处理预订、订阅和支持—— GDPR 第 6 条第 1 款第 (b) 项;
- 履行运营方所负的法律义务,特别是税务和会计义务(开具并保存计费文件)—— GDPR 第 6 条第 1 款第 (c) 项;
- 确保服务的安全、防止滥用和欺诈、对服务进行诊断和监控,以及确立、行使和抗辩法律权利主张—— 运营方的合法利益——GDPR 第 6 条第 1 款第 (f) 项。
4. 我们的角色:控制者与处理者
就客户和管理员的账户数据、计费数据以及技术日志而言,运营方作为数据控制者——独立决定其处理的目的和方式。
就由组织输入服务的预订数据和用户数据而言,数据控制者为组织(即客户),而运营方仅作为 GDPR 第 28 条所指的数据处理者——仅根据组织的有记录的指示、为提供服务之目的, 在该组织的隔离数据库内处理该等数据。
其数据由组织输入的人员(例如客户的员工)就其数据提出的请求,应首先向其所在组织提出;运营方 协助组织履行该等请求。
5. 数据接收方与次级处理者
我们使用以下提供商(次级处理者)来提供服务:
- Stripe Payments Europe, Ltd. — 支付与订阅处理;
- Neon — PostgreSQL 数据库托管(欧盟区域——法兰克福);
- Railway — API(后端)托管;
- Vercel — 前端应用托管;
- Functional Software, Inc. (Sentry) — 应用错误监控(数据存储区域:欧盟);
- Google Ireland Limited(Firebase Cloud Messaging) — 向移动应用送达推送通知(设备令牌);
- 电子邮件服务提供商 — 发送验证码和通知。
数据还可能向依据适用法律获得授权的实体(例如公共机关)披露,并在必要范围内向运营方的法律和 会计顾问披露。
6. 向欧洲经济区(EEA)以外的传输
我们的部分提供商可能在欧洲经济区以外处理数据,特别是在美国。在此类情形下,传输将采用 GDPR 所规定的保障措施进行,特别是欧盟委员会批准的标准合同条款(SCC),对于已获认证的提供商,则依据 有关 EU–US Data Privacy Framework 的充分性决定进行。有关所采用保障措施的信息可通过联系我们获取。
7. 数据保留期限
- 账户和组织数据——在订阅有效期内以及协议终止后 30 天内保留,之后被永久且不可逆地删除;
- 计费文件及税务结算所需的数据——自纳税义务产生之年年末起保留 5 年;
- 安全和审计日志——最多保留 12 个月;
- 验证码(OTP)记录——保留至验证码失效为止;相关的安全事件按安全日志保留。
8. 数据主体权利
在运营方作为数据控制者的范围内,每位数据主体均有权:访问其数据、更正或删除其数据、限制其处理、 数据可携,以及反对基于合法利益进行的处理(GDPR 第 6 条第 1 款第 (f) 项)。
行使上述权利的请求可发送至 hello@pixelofsoftware.com。每位数据主体亦有权向监管机构提出投诉—— 个人数据保护局局长(PUODO),ul. Stawki 2, 00-193 Warszawa(华沙),波兰。如数据控制者为组织(第 4 条), 请求应主要向该组织提出。
9. Cookie 与本地存储
我们仅使用严格必要的 Cookie:用于维持已登录用户安全会话的会话和身份验证 Cookie。语言偏好 (PL/EN)本地存储于浏览器中(localStorage),且不会与第三方共享。
我们不使用广告 Cookie 或营销追踪器,也不为广告目的进行用户画像分析。
10. 数据安全
我们尤其采取以下技术与组织措施:
- 传输中数据的加密(TLS);
- 对一次性验证码和机密信息进行哈希处理(bcrypt / SHA-256);
- 租户隔离——每个组织使用独立、隔离的数据库;
- 基于角色的访问控制以及最小权限原则;
- 管理操作的审计日志;
- 备份以及安全事件响应程序。
11. 本政策的变更
本隐私政策可能会更新,特别是在服务发生变更、更换提供商或法律发生变动的情形下。对于重大变更, 我们将通过电子邮件或在服务内发布通知,合理提前告知管理员。本政策的当前版本始终可在 deskandpark.com 获取。
12. 联系方式
有关本政策的问题以及涉及个人数据的请求,请通过电子邮件发送至:hello@pixelofsoftware.com, 或以书面形式寄送至:Pixel of Software sp. z o.o.,ul. Rydygiera 13, 01-793 Warszawa。
版本 1.0 — 自 2026年7月10日 起生效