数据处理附录
Gizmo Labs Inc.(OpenWhispr)如何代表其客户处理个人数据。客户内容绝不会用于训练AI模型(第3条)。
生效日期:2026年7月17日 · 版本1.1(2026年8月13日更新)
本译文仅为方便阅读而提供。如与英文版本存在任何不一致,应以英文版本为准。
关于本附录
本数据处理附录("DPA")构成OpenWhispr服务条款的一部分并通过引用纳入其中;如客户("客户"、"数据控制者")与Gizmo Labs Inc.之间另有主服务协议或企业协议("协议"),则构成该协议的一部分并通过引用纳入其中。凡Gizmo Labs Inc.(一家在Delaware注册成立、注册地址为221 W 9th Street, Wilmington, Delaware 19801的公司,称"OpenWhispr"、"数据处理者")在提供OpenWhispr服务("服务")过程中代表客户处理个人数据,本DPA即适用。本DPA无需签署即生效;如客户采购流程要求已签署文本,可使用所附签署栏。如本DPA与协议在数据保护事项上冲突,以本DPA为准;如本DPA与SCC(或UK Addendum)就受限传输发生冲突,在冲突范围内以SCC(或UK Addendum)为准。本DPA项下通知应发送至双方的账户联系人,发送给OpenWhispr的通知还应发送至support@openwhispr.com。
1. 定义
本文件未定义的首字母大写术语具有数据保护法律赋予的含义。"数据保护法律"指适用于协议项下个人数据处理的所有法律,包括欧盟GDPR(条例(EU) 2016/679)、英国GDPR及Data Protection Act 2018、瑞士FADP和适用的美国州隐私法(包括CCPA/CPRA)。"SCC"指欧盟委员会实施决定(EU) 2021/914中的Standard Contractual Clauses。"UK Addendum"指ICO的International Data Transfer Addendum to the EU SCCs。"受限传输"指向未获充分性决定的第三国传输个人数据。"次级处理者"指OpenWhispr为代表数据控制者处理个人数据而聘用的第三方。
2. 范围和角色
OpenWhispr仅作为数据处理者代表客户处理个人数据。处理的事项、期限、性质和目的、个人数据类型及数据主体类别载于附件1。为免疑义:当最终用户仅在本地运行OpenWhispr或使用自己的模型API密钥("bring your own key")时,音频和转录/推理内容从用户设备直接发送至用户选择的提供商,或在设备上处理;这些内容流由用户指示,所涉第三方提供商依用户指示行事,而非作为OpenWhispr的次级处理者。无论采用何种模式,账户数据、云同步(如启用)、使用和账单数据仍由OpenWhispr及其次级处理者按照本DPA处理。OpenWhispr还可为运营、保护和改进服务而处理经汇总及去标识化、已不再构成个人数据的数据(例如服务性能指标),且不会尝试重新识别。
3. 不使用客户数据训练AI
OpenWhispr不会使用客户个人数据(包括语音音频、转录文本、笔记、提示词及与AI代理的对话)训练、重新训练或改进任何人工智能或机器学习模型,无论该模型属于OpenWhispr还是第三方,并且不允许其次级处理者这样做。附件3所列模型提供商仅为提供服务而处理此类内容,OpenWhispr账户的训练功能已禁用或选择退出。本限制在协议终止后继续有效。
4. 数据处理者义务
OpenWhispr将:
- 仅依客户的书面指示(协议、本DPA及客户对服务的配置构成此类指示)处理个人数据,包括进行传输,但OpenWhispr所受法律要求处理的除外;在该情况下,除法律禁止外,OpenWhispr将在处理前将该法律要求告知客户;
- 确保获准处理个人数据的人员受保密义务约束;
- 实施附件2所列技术和组织安全措施,并定期审查;
- 考虑处理性质,就数据主体请求、安全、泄露通知、数据保护影响评估和事先咨询向客户提供协助(第6–9条);
- 在服务终止时根据客户选择删除或返还全部个人数据,并在30日内删除现有副本,但OpenWhispr所受法律要求保留的除外;
- 提供合理必要的信息以证明合规,并按照第10条允许并协助审计;以及
- 如OpenWhispr认为某项指示违反数据保护法律,立即通知客户。
5. 次级处理
客户一般性书面授权OpenWhispr聘用次级处理者。现行名单载于附件3,并发布于OpenWhispr信任中心trust.openwhispr.com(Subprocessors部分)。OpenWhispr向每位次级处理者施加与本DPA同等的数据保护义务(包括传输义务),并继续对其履行负责。OpenWhispr至少提前30日向客户书面通知拟新增或替换的次级处理者(向客户账户所有者发送电子邮件并更新公开名单);客户可在此期间基于合理且有书面依据的数据保护理由提出异议。如双方不能解决异议,客户可终止受影响的服务,并获得已预付费用中与所终止服务相应的按比例退款。
6. 安全
OpenWhispr维持附件2中的措施,并在考虑技术发展水平和个人数据性质后确保其与风险相适应。通过云端转录路径处理的语音音频会被实时处理,转录后不会由OpenWhispr保存。
7. 个人数据泄露
OpenWhispr在获悉影响客户个人数据的个人数据泄露后,将不无故拖延地、并在任何情况下于72小时内通知客户,提供客户为履行自身通知义务而合理需要的信息,并配合补救。
8. 数据主体请求
考虑处理性质,OpenWhispr将通过适当的技术和组织措施协助客户回应数据主体行使权利(访问、更正、删除、限制、可携带、反对)的请求。最终用户可在产品内自行导出和删除;OpenWhispr直接收到且能识别客户组织的请求将不无故拖延地转交客户。
9. 数据保护影响评估和事先咨询
在OpenWhispr掌握所需信息的范围内,OpenWhispr就数据保护影响评估及与监管机构的事先咨询提供合理协助。
10. 审计
应请求,OpenWhispr将在保密前提下通过信任中心提供现行合规文件(SOC 2 Type 2:审计已完成且观察期已结束,最终报告发布后可依NDA提供;通过合规平台签发的GDPR和HIPAA证明,2026;与ISO 27001一致的信息安全计划)。如数据保护法律赋予客户强制性审计权且上述报告不能满足该权利,OpenWhispr允许客户或独立审计员在任何12个月内进行不超过一次审计,并在发生经确认、影响客户个人数据的泄露后额外进行审计;每次均须至少提前30日通知,并受保密义务和OpenWhispr安全政策约束。客户自行承担审计费用。对于受限传输,本条不影响SCC项下的审计权。
11. 客户义务和保证
客户保证,其指示及向OpenWhispr提供个人数据符合数据保护法律,包括具有合法依据、向数据主体提供必要通知,并且在最终用户可能口述或处理特殊类别个人数据(例如健康信息)时,确保具备适当法律依据并签订任何必要协议(HIPAA见第14条)。
12. 国际传输
本条适用于从EEA、英国或瑞士向这些地区以外国家传输个人数据,包括任何受限传输。OpenWhispr及其次级处理者主要在美国处理个人数据(各次级处理者地点见附件3)。每项传输应采用以下第一个适用机制:
- 充分性。 如目的地享有充分性决定,传输以该决定为依据。
- Standard Contractual Clauses。 对于来自EEA的任何受限传输,双方签订SCC模块二(数据控制者 → 数据处理者),客户为数据输出方,OpenWhispr为数据输入方;该SCC通过引用纳入本DPA,并按以下方式填写:不采用第7条(加入);第9条选项2(一般授权,提前30日通知);不采用第11条可选救济机构;第13条/附件I.C的主管监管机构:Irish Data Protection Commission;第17条准据法:爱尔兰法律;第18条法院:爱尔兰法院;本DPA附件1–3构成SCC附件I–III。向次级处理者的后续传输适用模块二SCC第8.8及9(b)条(传递相同义务)。
- 英国和瑞士传输。 对于英国个人数据,双方签订并以附件信息填写UK Addendum to the EU SCCs;对于瑞士个人数据,SCC按FADP修订后适用。
如OpenWhispr将来依据EU–US Data Privacy Framework完成自我认证,传输还可依赖该认证。
如传输影响评估确定需要补充措施,双方将予以实施,OpenWhispr将支持客户的评估。OpenWhispr同意SCC规定的义务,包括在无法遵守时通知客户。
13. 政府访问请求
如OpenWhispr收到公共机关就客户个人数据提出的具有法律约束力的请求,将在法律允许范围内:及时通知客户;审查请求合法性并在有合理依据时提出质疑;仅披露法律要求的最少数据。OpenWhispr保存此类请求记录供客户审查。
14. HIPAA
本DPA并非Business Associate Agreement。如客户属于HIPAA规定的Covered Entity或Business Associate,除非双方另行签订Business Associate Agreement,否则最终用户不得通过云服务处理受保护的健康信息(protected health information,PHI)。OpenWhispr可应发送至support@openwhispr.com的请求,向Business及以上套餐的客户提供BAA。签订后,该BAA在冲突范围内取代本DPA并规管PHI。
15. 美国州隐私法
在CCPA/CPRA或其他美国州隐私法适用的范围内,OpenWhispr作为"service provider"/"processor"行事:不出售或共享个人数据;除提供服务或法律允许外,不保留、使用或披露个人数据;并确认其理解且将遵守这些限制。
16. 责任和期限
数据保护事项的责任按协议规定并受其中任何上限约束。只要OpenWhispr仍代表客户处理个人数据,本DPA即持续有效。
签署(可选——供需要已签署文本的客户使用)
| 姓名和职务 | 签名 | 日期 | |
|---|---|---|---|
| 代表客户(数据控制者) | ___________________ | ___________________ | ________ |
| 代表Gizmo Labs Inc.(数据处理者) | Gabriel Stein, CEO | ___________________ | ________ |
附件1 — 处理详情
A. 双方(SCC附件I.A)。 数据输出方:客户(数据控制者)——名称、地址和联系人以协议或订单为准。数据输入方:Gizmo Labs Inc.(数据处理者),221 W 9th Street, Wilmington, Delaware 19801, USA,联系人:support@openwhispr.com;活动:提供下述服务。
B. 处理说明(SCC附件I.B)。
| 字段 | 详情 |
|---|---|
| 事项 | 提供OpenWhispr语音听写和AI笔记服务(桌面应用程序及API) |
| 期限 | 协议期限,加上第4(e)条规定的终止后删除/返还期 |
| 性质和目的 | 实时语音转文字;AI辅助文本生成、格式化和推理;笔记存储、搜索和共享;账户管理;账单;交易邮件 |
| 个人数据类别 | 账户和身份数据(姓名、电子邮件、认证标识符);语音音频(在云路径中实时处理,OpenWhispr不保存);转录文本和笔记(可能含最终用户口述的任何个人数据);AI功能对话历史;使用和设备元数据;账单数据(由支付次级处理者处理) |
| 特殊类别数据 | 可能偶然包含:口述内容是用户主导的自由文本,可能含健康或其他特殊类别数据。保障措施:传输中及静态加密、不保存音频、仅本地及BYOK模式、PHI须有BAA(第14条) |
| 数据主体类别 | 客户的最终用户(雇员、承包商);口述内容或笔记中提及的人员 |
| 频率 | 在服务期限内持续进行 |
附件2 — 技术和组织措施
OpenWhispr安全计划概要(当前详情:OpenWhispr信任中心 — trust.openwhispr.com,Security Controls部分):
- 个人数据在传输中(TLS 1.2+)及静态时加密。
- 云端语音音频实时处理,转录后不由OpenWhispr保存(转录/推理次级处理者依其协议临时处理音频);仅本地及bring-your-own-key模式完全绕过OpenWhispr云。
- 按最小权限原则进行访问控制,生产系统启用MFA及日志记录/监控;每月审查会话和登录监控。
- 漏洞和补丁管理;安全开发实践。
- 具备韧性和备份并记录恢复目标(主要数据存储RTO ≤ 4h / RPO ≤ 1h),每年测试应急计划。
- 人员保密义务和安全培训。
- 次级处理者治理:合同义务传递(第5条)、公开名单,与主要内容存储次级处理者(数据库;云端转录/LLM)签订BAA;其余HIPAA路径次级处理者的覆盖正在推进。
- 独立审查:SOC 2 Type 2审计已完成且观察期已结束;最终报告发布后可依NDA提供。合规证明:GDPR和HIPAA(2026,通过OpenWhispr合规平台)。信息安全计划与ISO 27001:2022一致,已实施附件A全部93项控制措施(尚未进行认证审计)。
附件3 — 次级处理者
截至2026-07-17获授权的次级处理者(实时名单:OpenWhispr信任中心,trust.openwhispr.com,Subprocessors部分)。法人实体名称及处理地点已于2026-07-17根据各供应商条款/DPA核实。"US (primary)"指供应商条款将美国列为主要处理地点,同时允许其自身次级处理者在其他国家处理。"第9(b)条义务传递"指在受限传输适用时,依据模块二SCC第8.8及9(b)条对次级处理者施加相同义务的合同。
| 次级处理者 | 服务 | 数据类别 | 国家 | 后续传输保障 |
|---|---|---|---|---|
| Neon, LLC (an affiliate of Databricks, Inc.) | 主要数据库和认证存储 | 账户数据、笔记、转录文本、对话历史 | US(AWS US区域,项目创建时固定) | 第9(b)条义务传递 |
| Vercel Inc. | 应用托管和交付 | 通过服务传输的所有数据 | US(主要) | 第9(b)条义务传递 |
| OpenAI OpCo, LLC | 云端语音转文字、语言模型、嵌入(已退出训练) | 语音音频(临时)、提示词、文本 | US(主要) | 第9(b)条义务传递 |
| Parasail, Inc. | 云端AI推理(默认推理;零数据保留推理) | 提示词、文本(传输中) | US(主要) | 第9(b)条义务传递 |
| Groq, Inc. | 云端AI推理和转录故障转移 | 语音音频(临时)、提示词、文本(传输中) | US(主要) | 第9(b)条义务传递 |
| Embedchain, Inc. d/b/a Mem0 | 代理功能的AI记忆 | 与用户ID关联的对话内容 | US | 第9(b)条义务传递 |
| Exa Labs, Inc. | 代理功能的网页搜索 | 搜索查询文本 | US (AWS) | 第9(b)条义务传递 |
| Stripe, LLC | 支付处理 | 账单和支付数据 | US(主要) | 第9(b)条义务传递 |
| Plus Five Five, Inc. (d/b/a Resend) | 交易邮件 | 电子邮件地址、消息内容(包括共享笔记标题) | US(AWS us-east-1) | 第9(b)条义务传递 |
| Slack Technologies, LLC (Salesforce) | 内部运营和支持通信 | 支持相关数据(政策:不含PHI) | US(默认数据驻留地) | 第9(b)条义务传递 |
本附件列出在产品服务中处理客户个人数据的次级处理者。Google(OAuth登录及可选Calendar集成)不是次级处理者:登录由Google作为独立数据控制者提供,日历数据仅缓存在用户设备上。OpenWhispr更广泛的供应商透明度名单(包括RB2B、lemlist和GitHub等营销网站及运营供应商;对于这些供应商,Gizmo Labs作为数据控制者,或其不接收客户个人数据)发布于OpenWhispr信任中心。