Thỏa thuận Xử lý Dữ liệu

Cập nhật lần cuối: Tháng 7 năm 2026

Thỏa thuận Xử lý Dữ liệu ("DPA") này là một phần của Điều khoản Sử dụng giữa MakeitPDF ("Bên Xử lý") và khách hàng ("Bên Kiểm soát") và áp dụng khi Bên Kiểm soát tải lên các tài liệu có chứa dữ liệu cá nhân. Nó phản ánh Điều 28 của Quy định Bảo vệ Dữ liệu Chung của EU (GDPR) và các điều khoản GDPR tương đương của Vương quốc Anh.

1. Vai trò và phạm vi

Bên Kiểm soát xác định mục đích và phương tiện xử lý. MakeitPDF chỉ hoạt động với tư cách là Bên Xử lý và chỉ xử lý dữ liệu cá nhân theo hướng dẫn đã được ghi lại của Bên Kiểm soát — trên thực tế, hành động gửi tệp đến một công cụ là hướng dẫn đó. MakeitPDF không đọc, phân tích, khai thác hoặc bán nội dung của các tài liệu đã tải lên, và không sử dụng chúng để đào tạo bất kỳ mô hình nào.

2. Bản chất của việc xử lý

Đối tượng: chuyển đổi, chỉnh sửa, tối ưu hóa và phân tích các tài liệu do Bên Kiểm soát gửi. Thời gian: trong suốt thời gian lưu giữ được mô tả trong mục 5. Các danh mục chủ thể dữ liệu và dữ liệu cá nhân: hoàn toàn do Bên Kiểm soát xác định, vì MakeitPDF không kiểm soát nội dung của tài liệu đã gửi.

3. Các bên xử lý phụ

MakeitPDF sử dụng các bên xử lý phụ sau đây. Mỗi bên bị ràng buộc bởi các điều khoản bảo vệ dữ liệu không kém phần bảo vệ so với DPA này. Bên Kiểm soát được thông báo về các bổ sung thông qua trang này.

Bên xử lý phụMục đíchĐịa điểm
DigitalOceanLưu trữ máy chủ và tệpLiên minh Châu Âu
StripeXử lý thanh toán và lập hóa đơnHoa Kỳ (SCCs)
Google (Gemini API)Tóm tắt, trò chuyện và dịch thuật AI — chỉ dành cho các tài liệu được gửi đến các công cụ đóHoa Kỳ (SCCs)
Zoho MailGửi email giao dịchLiên minh Châu Âu
SentryGiám sát lỗi (không có nội dung tài liệu)Liên minh Châu Âu
PostHogPhân tích sản phẩm, chỉ khi có sự đồng ý (không có nội dung tài liệu)Liên minh Châu Âu

Nội dung tài liệu chỉ được chia sẻ với API Gemini khi Bên Kiểm soát sử dụng công cụ AI. Tất cả các công cụ khác xử lý tệp hoàn toàn trên máy chủ của MakeitPDF.

4. Các biện pháp bảo mật

Tất cả lưu lượng truy cập được mã hóa trong quá trình truyền bằng TLS. Các tệp đã tải lên được lưu trữ trên các máy chủ bị hạn chế truy cập, không bao giờ được liệt kê công khai và chỉ có thể truy cập thông qua các URL không thể đoán được trong suốt thời gian lưu giữ. Quyền truy cập vào các hệ thống sản xuất bị giới hạn đối với xác thực quản trị viên dựa trên khóa. Mật khẩu được lưu trữ bằng cách sử dụng băm một chiều được thêm muối, và chi tiết thẻ thanh toán không bao giờ đến máy chủ của MakeitPDF.

5. Lưu giữ và xóa

Các tệp đã tải lên và kết quả đã xử lý được tự động xóa sau thời gian lưu giữ cho gói của Bên Kiểm soát: 1 giờ trên Free, 24 giờ trên Pro và 72 giờ trên Business. Việc xóa là tự động và không yêu cầu yêu cầu. Bên Kiểm soát cũng có thể xóa kết quả ngay lập tức từ trang công cụ. Khi chấm dứt tài khoản, các tệp còn lại sẽ bị xóa trong thời gian lưu giữ và hồ sơ tài khoản sẽ bị xóa theo yêu cầu.

6. Quyền của chủ thể dữ liệu

Căn cứ vào bản chất của quá trình xử lý, MakeitPDF hỗ trợ Người kiểm soát dữ liệu trong việc phản hồi các yêu cầu thực hiện quyền của chủ thể dữ liệu. Vì các tệp được xóa tự động trong vòng vài giờ, hầu hết các yêu cầu như vậy không cần hành động. Dữ liệu tài khoản sẽ bị xóa theo yêu cầu và một bản sao thông tin tài khoản đang lưu giữ có thể được cung cấp theo yêu cầu.

7. Vi phạm dữ liệu cá nhân

MakeitPDF thông báo cho Người kiểm soát dữ liệu mà không chậm trễ quá mức sau khi biết về một sự cố vi phạm dữ liệu cá nhân ảnh hưởng đến dữ liệu của Người kiểm soát dữ liệu và cung cấp thông tin hợp lý có sẵn để Người kiểm soát dữ liệu có thể đáp ứng các nghĩa vụ thông báo của mình. Người kiểm soát dữ liệu vẫn chịu trách nhiệm thông báo cho cơ quan giám sát của mình và, nếu được yêu cầu, cho các chủ thể dữ liệu bị ảnh hưởng.

8. Chuyển giao quốc tế

Trường hợp một bên xử lý phụ được đặt bên ngoài EEA hoặc Vương quốc Anh, việc chuyển giao được thực hiện theo các Điều khoản Hợp đồng Tiêu chuẩn của Ủy ban Châu Âu hoặc một cơ chế chuyển giao tương đương đã được phê duyệt.

9. Kiểm toán

Theo yêu cầu bằng văn bản hợp lý và không quá một lần trong bất kỳ khoảng thời gian mười hai tháng nào, MakeitPDF cung cấp thông tin cần thiết để chứng minh việc tuân thủ DPA này. Các nghĩa vụ kiểm toán thường được đáp ứng bằng cách cung cấp các phản hồi bằng văn bản cho bảng câu hỏi bảo mật và tài liệu được mô tả ở trên. Việc kiểm tra tại chỗ chỉ có sẵn khi một cơ quan giám sát yêu cầu cụ thể, với thông báo bằng văn bản 30 ngày, trong giờ làm việc, mà không làm gián đoạn dịch vụ và với chi phí của Người kiểm soát dữ liệu.

10. Chấp nhận DPA này

DPA này tự động áp dụng cho mọi tài khoản và không cần chữ ký — việc sử dụng dịch vụ đồng nghĩa với việc chấp nhận DPA. Nếu tổ chức của bạn yêu cầu một bản sao có chữ ký đối ứng để lưu hồ sơ, hãy viết thư cho chúng tôi và chúng tôi sẽ xem xét yêu cầu.

Các câu hỏi về thỏa thuận này: support@makeitpdf.com