Senarai Subpemproses
Nesta página
1. Tujuan
Dokumen ini menyenaraikan penyedia perkhidmatan pihak ketiga dan subpemproses yang digunakan oleh Swopli LTDA (CNPJ 61.902.473/0001-79) untuk mengendalikan Swopli. Sesetengah penyedia bertindak sebagai pemproses Swopli di bawah DPA; penyedia lain bertindak sebagai merchant of record bebas, gedung aplikasi, atau penyedia infrastruktur/data rujukan dihoskan sendiri seperti dinyatakan di bawah.
Senarai ini dikekalkan demi ketelusan dan untuk mematuhi kewajipan perlindungan data di bawah:
- Lei Geral de Proteção de Dados Brazil (LGPD), Law 13.709/2018
- EU General Data Protection Regulation (GDPR), Regulation 2016/679
- Undang-undang perlindungan data lain yang terpakai di negara tempat Swopli menyediakan perkhidmatan atau ciri di bawah Jadual Ketersediaan Ciri
Untuk butiran penuh tentang cara Swopli memproses data peribadi, lihat Dasar Privasi kami.
2. Pemberitahuan Kemas Kini
Swopli akan memberikan notis awal 30 hari bagi sebarang perubahan kepada senarai subpemproses ini, termasuk:
- Penambahan subpemproses baharu
- Penyingkiran subpemproses sedia ada
- Perubahan material kepada peranan atau aktiviti pemprosesan data subpemproses
Pemberitahuan akan dihantar melalui e-mel ke alamat yang dikaitkan dengan akaun Swopli anda. Anda juga boleh melanggan kemas kini dengan melawati swopli.com/ms/undang-undang/pemproses-sub.
Jika anda membantah penambahan subpemproses baharu, anda boleh menamatkan akaun anda dalam tempoh notis 30 hari. Untuk butiran tentang penamatan akaun, lihat Terma Perkhidmatan kami.
3. Subpemproses Semasa
Jadual berikut menyenaraikan semua penyedia semasa, tujuan mereka memproses atau menyokong data, jenis data yang terlibat, lokasi mereka, dan pautan kepada perjanjian pemprosesan data (DPA), dasar privasi, atau bahan rujukan yang terpakai.
| Subpemproses | Tujuan | Data Diproses | Lokasi | Pautan DPA |
|---|---|---|---|---|
| Supabase, Inc. | Pangkalan data, pengesahan, storan | Data akaun, penyenaraian produk, mesej, rekod pertukaran, imej | Brazil (AWS sa-east-1) untuk storan utama; Supabase, Inc. berpangkalan di AS | supabase.com/legal/dpa |
| Stripe, Inc. / Stripe Payments Brasil Serviços Financeiros Ltda. | Checkout Tukaran Selamat, deposit boleh bayar balik, bayaran balik, pindahan, KYC Connect, dan sokongan pembayaran jika terpakai | Kaedah pembayaran, data transaksi, alamat pengebilan, maklumat akaun bank, data pengenalan cukai jika diperlukan, alamat penghantaran | Brazil / United States, bergantung pada aliran | stripe.com/legal/dpa |
| RevenueCat, Inc. | Penyelarasan langganan rentas platform (iOS/Android/Web melalui penyegerakan Paddle), Customer Center, pengurusan kelayakan VIP | Resit pembelian, status langganan, ID pengguna, maklumat peranti | United States | revenuecat.com/dpa |
| Paddle.com Market Limited | Merchant of Record untuk pembayaran web (VIP/Boost), kutipan cukai global, penukaran mata wang automatik | Kaedah pembayaran, data transaksi, alamat pengebilan, e-mel, alamat IP | United Kingdom, United States | paddle.com/legal/dpa |
| Apple Inc. | Pembelian dalam aplikasi (iOS) | Resit pembelian, Apple ID (dihash), maklumat peranti | United States | apple.com/legal/privacy (Apple bertindak sebagai merchant of record) |
| Google LLC | Pembelian dalam aplikasi (Android) | Resit pembelian, maklumat akaun Google, maklumat peranti | United States | policies.google.com/privacy (Google bertindak sebagai merchant of record) |
| Resend, Inc. | Penghantaran e-mel transaksi | Alamat e-mel, nama, kandungan e-mel (pengesahan akaun, pemberitahuan pertukaran, jawapan sokongan) | United States (AWS us-east-1) | resend.com/legal/dpa |
| Cloudflare, Inc. | CDN, perlindungan DDoS, pengkomputeran edge | Alamat IP, agen pengguna, metadata permintaan (log selama 24 jam) | United States (dengan rangkaian edge global) | cloudflare.com/cloudflare-customer-dpa |
| Sentry (Functional Software, Inc.) | Pemantauan ralat, laporan keruntuhan | Log ralat, jejak tindanan, maklumat peranti, ID pengguna, alamat IP | United States | sentry.io/legal/dpa |
| PostHog, Inc. | Analitik produk (opt-in untuk EU/EEA/UK/CH) | Data acara, ID pengguna, maklumat peranti, penggunaan ciri, tingkah laku dianonimkan | European Union (PostHog Cloud EU) | posthog.com/docs/privacy/dpa |
| Nominatim (geokod OpenStreetMap dihoskan sendiri) | Geokod songsang untuk paparan lokasi | Koordinat, pertanyaan carian lokasi | European Union (dihoskan sendiri) | N/A untuk instance dihoskan sendiri; rujukan privasi OpenStreetMap |
| OpenAI OpCo, LLC / OpenAI Ireland Ltd. | API moderasi untuk semakan automatik keselamatan dan kepercayaan sebelum penerbitan | Penyenaraian produk, mesej, teks profil jika dimoderasi, metadata moderasi | United States / Ireland (jika terpakai) | openai.com/policies/data-processing-addendum |
| Melhor Envio | Penjanaan label penghantaran, penjejakan, logistik songsang (Brazil sahaja) | Kod penjejakan, alamat penghantar/penerima, dimensi bungkusan, status penghantaran | Brazil | melhorenvio.com.br/termos-de-uso |
Nota atribusi Paddle/Meta: Paddle boleh memuatkan atribusi Meta/Facebook pada halaman checkout web yang dikawal persetujuan seperti diterangkan dalam Dasar Kuki. Swopli menganggap ini sebagai atribusi Pemasaran pilihan dan menghormati persetujuan, GPC, serta opt-out Jangan Jual atau Kongsi. Ia bukan sebahagian daripada pemprosesan teras Platform yang diperlukan untuk menggunakan Swopli.
4. Mekanisme Pemindahan
4.1 Pemindahan Data Antarabangsa
Sesetengah subpemproses terletak di luar European Economic Area (EEA), Brazil, atau negara tempat tinggal anda. Swopli memastikan semua pemindahan data antarabangsa dilindungi oleh perlindungan yang sesuai, termasuk:
- EU Standard Contractual Clauses (SCCs): Bagi pemindahan dari EU/EEA ke negara tanpa keputusan kecukupan (contohnya, United States, Brazil), Swopli dan subpemproses melaksanakan Standard Contractual Clauses Suruhanjaya EU (Modules 2 and 3 sebagaimana terpakai).
- Transfer Impact Assessment (TIA): Swopli telah menjalankan Transfer Impact Assessment bagi semua pemindahan berisiko tinggi untuk memastikan SCCs memberikan perlindungan berkesan dalam amalan.
- Brazil (LGPD) SCCs: Bagi pemindahan yang melibatkan data pengguna Brazil, Swopli menggunakan Standard Contractual Clauses yang mematuhi LGPD atau bergantung pada persetujuan nyata pengguna jika diperlukan oleh Article 33 LGPD.
- Data Processing Addendum (DPA): Semua subpemproses telah melaksanakan DPA yang menggabungkan SCCs terpakai dan mewajibkan subpemproses melaksanakan langkah teknikal dan organisasi yang sesuai untuk melindungi data peribadi.
4.2 Sub-subpemproses
Sesetengah subpemproses yang disenaraikan di atas boleh menggunakan subpemproses mereka sendiri (contohnya, penyedia infrastruktur awan). Jika ini berlaku:
- Subpemproses utama kekal bertanggungjawab sepenuhnya kepada Swopli atas pematuhan sub-subpemproses.
- Hubungan sub-subpemproses ditadbir oleh DPA dan dasar privasi subpemproses utama (dipautkan dalam jadual di atas).
- Swopli mengaudit subpemproses utama untuk memastikan mereka menurunkan kewajipan perlindungan data yang setara kepada sub-subpemproses.
4.3 Residensi Data
- Brazil: Data pengguna bagi penduduk Brazil disimpan di AWS sa-east-1 (São Paulo) melalui Supabase, selaras dengan amalan terbaik residensi data LGPD.
- EU/EEA: Data PostHog disimpan di EU melalui PostHog Cloud EU. Subpemproses lain boleh menyimpan data di United States atau secara global, tertakluk kepada SCCs.
- Rest of World: Lokasi storan data berbeza mengikut subpemproses. Lihat lajur "Lokasi" di atas.
5. Hak Anda
Di bawah undang-undang perlindungan data yang terpakai, anda mempunyai hak untuk:
- Mengakses data peribadi yang kami pegang tentang anda
- Membetulkan data yang tidak tepat atau tidak lengkap
- Memadamkan data anda (tertakluk kepada kewajipan penyimpanan undang-undang)
- Membantah pemprosesan berdasarkan kepentingan sah
- Mengehadkan pemprosesan dalam keadaan tertentu
- Mudah alih data (menerima data anda dalam format berstruktur dan boleh dibaca mesin)
Untuk melaksanakan hak ini, sila lawati swopli.com/ms/privasi/data-saya atau e-mel dpo@swopli.com.
Untuk butiran penuh tentang hak anda dan cara Swopli memproses data peribadi, lihat Dasar Privasi kami.
6. Soalan
Jika anda mempunyai soalan tentang senarai subpemproses ini, pemindahan data, atau amalan perlindungan data kami:
- Pegawai Perlindungan Data (DPO): dpo@swopli.com
- Pertanyaan umum: help@swopli.com
- Pertanyaan undang-undang: legal@swopli.com
Bagi pengguna EU/EEA, anda juga boleh menghubungi wakil GDPR kami (Article 27):
- Wakil EU: Pelantikan Prighter sedang berjalan -- hubungi dpo@swopli.com buat sementara waktu