生效日期:2026年3月19日
公司名称:WawaCloud Inc.(运营品牌 "WawaNode" / "哇哇",以下简称 "WawaCloud" 或 "我们")
WawaCloud Inc. 是一家依据《加拿大商业公司法》(Canada Business Corporations Act,CBCA)注册成立的加拿大联邦公司,注册办公地址位于加拿大安大略省(Province of Ontario, Canada)。WawaNode(哇哇)是 WawaCloud Inc. 的运营品牌;WawaCloud Inc. 是提供本服务的法律签约方。
网站:https://wawanode.com
如需联系我们,请通过 控制台 → 工单(https://wawanode.com/dashboard/tickets/new)提交支持请求,或使用以下邮箱:
- 客服邮箱:support@wawanode.com
- 滥用投诉邮箱:abuse@wawanode.com
- 法律事务邮箱:legal@wawanode.com
- 隐私事务邮箱:privacy@wawanode.com
- DMCA / 版权投诉邮箱:dmca@wawanode.com
1. 概述
本《数据处理协议》(以下简称"本协议"或"DPA")适用于 WawaCloud Inc.(运营品牌 "WawaNode" / "哇哇",以下简称 "WawaCloud" 或 "我们")在通过 WawaNode 平台向客户提供云服务器、VPS、独立服务器、网络、存储、IP 地址、控制面板、技术支持及其他相关服务时,代表客户处理个人数据的情形。
本协议是《服务条款》《隐私政策》《可接受使用政策》及其他适用服务条款的组成部分。
当您使用我们的服务处理个人数据,并且适用的数据保护法律要求签署数据处理协议时,本协议适用于您与我们之间的相关数据处理活动。
2. 双方角色
在多数情况下:
- 客户决定其通过服务上传、存储、传输、托管或处理的个人数据的目的和方式;
- 客户作为该类个人数据的控制者;
- WawaCloud 仅按照客户指示通过 WawaNode 平台提供基础设施、托管、网络、存储和技术支持服务;
- WawaCloud 在该范围内作为处理者或服务提供者。
对于我们为账户注册、账单、支付、风控、安全、客服、滥用处理、法律合规和业务运营目的自行收集和处理的信息,我们通常作为独立控制者,并按照我们的《隐私政策》处理。
3. 定义
除非本协议另有定义,以下术语含义如下:
- "个人数据"指与已识别或可识别自然人相关的信息;
- "客户数据"指客户或其终端用户通过服务上传、存储、传输、托管或处理的数据;
- "处理"指对个人数据进行收集、记录、组织、存储、访问、使用、传输、删除或其他操作;
- "控制者"指决定个人数据处理目的和方式的一方;
- "处理者"指代表控制者处理个人数据的一方;
- "子处理者"指受处理者委托协助处理个人数据的第三方;
- "适用数据保护法律"指适用于相关处理活动的隐私和数据保护法律,包括在适用情况下的加拿大联邦及省级隐私法律(如《个人信息保护和电子文件法》PIPEDA)、GDPR、英国 GDPR、美国州隐私法及其他相关法律。
4. 处理事项和期限
本协议项下的数据处理事项为:WawaCloud 通过 WawaNode 平台为客户提供云服务器、VPS、独立服务器、网络连接、IP 地址、存储、控制面板、技术支持及其他相关服务。
处理期限为:客户使用相关服务的期间,以及服务终止后为删除、导出、备份保留、争议处理、法律合规、安全和滥用处理所需的合理期限。
服务终止、取消或过期后,我们可根据《服务条款》《隐私政策》《退款政策》和相关产品规则删除客户数据。
5. 处理性质和目的
我们处理客户数据的性质和目的包括:
- 提供基础设施和托管服务;
- 存储和传输客户数据;
- 分配服务器、IP 地址、带宽和网络资源;
- 维护服务稳定性和安全性;
- 提供客户请求的技术支持;
- 排查故障;
- 处理备份、快照或镜像功能,如适用;
- 检测、预防和处理安全事件;
- 处理滥用投诉;
- 遵守法律、法院命令、监管要求或执法请求;
- 执行《服务条款》和相关政策;
- 保护我们、客户、供应商、终端用户和第三方的合法权益。
6. 个人数据类型
客户可能通过服务处理以下类型的个人数据,具体取决于客户自身业务:
- 姓名;
- 电子邮箱;
- 电话号码;
- IP 地址;
- 账户标识符;
- 用户名;
- 地址信息;
- 设备信息;
- 日志信息;
- 交易或订单信息;
- 通信内容;
- 网站访问数据;
- 客户业务系统中的用户资料;
- 客户自行上传或处理的其他个人数据。
我们并不主动决定客户通过服务器处理哪些个人数据。客户应自行确认其处理的数据类型和合法依据。
7. 数据主体类别
客户可能通过服务处理以下类别的数据主体个人数据:
- 客户的用户;
- 客户的网站访客;
- 客户的员工;
- 客户的承包商;
- 客户的供应商;
- 客户的业务联系人;
- 客户的终端用户;
- 与客户业务相关的其他自然人。
8. 客户义务
客户应自行负责:
- 确认其处理个人数据具有合法依据;
- 向数据主体提供必要的隐私通知;
- 获取必要的同意或授权;
- 确保其使用服务处理个人数据符合适用法律;
- 确保上传、存储、传输和处理的数据合法;
- 合理配置服务器、应用程序、数据库、访问控制和安全措施;
- 及时修补漏洞和处理安全事件;
- 回应数据主体权利请求;
- 合理管理备份和数据删除;
- 避免通过服务处理非法、过度或不必要的个人数据;
- 不通过服务处理法律禁止或未授权处理的数据。
客户不得要求我们进行违反适用法律的数据处理活动。
9. WawaCloud 处理义务
在本协议适用范围内,我们将:
- 仅按照客户的书面指示处理客户数据;
- 为提供服务、技术支持、安全保护和合规目的处理客户数据;
- 采取合理技术和组织措施保护客户数据;
- 限制员工、承包商和服务商对客户数据的访问;
- 要求有权访问客户数据的人员承担保密义务;
- 在合理范围内协助客户履行适用数据保护法律下的义务;
- 在适用法律要求的情况下协助处理数据主体请求;
- 在服务终止后按相关条款删除或返还客户数据;
- 根据本协议管理子处理者;
- 在发生个人数据安全事件时按本协议通知客户。
10. 客户指示
客户通过以下方式向我们发出处理指示:
- 使用服务;
- 配置服务器或控制面板;
- 上传、存储或删除数据;
- 提交工单;
- 使用 API;
- 购买、取消或变更服务;
- 根据《服务条款》及相关政策提出其他请求。
如果我们认为客户指示可能违反适用数据保护法律,我们可通知客户,并可暂停执行相关指示,直到双方确认合法处理方式。
11. 保密
我们将采取合理措施,确保有权访问客户数据的人员仅在履行工作职责所需范围内访问相关数据,并受适当保密义务约束。
除非为提供服务、技术支持、安全保护、滥用处理、法律合规或本协议允许的其他目的所必需,我们不会访问客户服务器中的内容。
12. 安全措施
我们将采取合理的技术和组织措施保护客户数据,包括但不限于:
- 访问控制;
- 权限管理;
- 网络安全措施;
- 加密传输,如适用;
- 系统监控;
- 日志记录;
- 安全告警;
- 反滥用和风控机制;
- 员工访问限制;
- 事件响应流程;
- 数据中心和基础设施安全措施;
- 供应商管理措施。
客户理解,互联网服务和服务器托管服务无法保证绝对安全。客户应自行对其操作系统、应用程序、数据库、账户、密钥、代码和业务数据采取充分安全措施。
13. 客户安全责任
客户应自行负责其使用服务时的安全配置,包括但不限于:
- 服务器操作系统安全;
- 应用程序安全;
- 数据库安全;
- 账户和密码安全;
- SSH 密钥和 API 密钥安全;
- 防火墙和访问控制;
- 加密配置;
- 数据备份;
- 漏洞修补;
- 恶意软件清理;
- 终端用户权限管理;
- 日志审计;
- 合理的数据最小化和保留策略。
由于客户配置错误、未修补漏洞、账户泄露、应用程序缺陷、误操作或未备份数据导致的安全事件、数据丢失或合规问题,由客户自行承担责任。
14. 子处理者
客户同意我们可使用子处理者协助提供服务。
子处理者可能包括:
- 数据中心;
- 上游网络供应商;
- IP 资源供应商;
- 云基础设施供应商;
- 存储和备份供应商;
- 支付处理机构;
- 反欺诈和风控服务商;
- 身份验证服务商;
- 工单和客服系统供应商;
- 邮件服务商;
- 安全监控和日志服务商;
- 法律、会计、审计和合规服务商;
- 其他为提供服务所必需的服务商。
我们将要求子处理者仅在提供相关服务所需范围内处理个人数据,并承担适当的保密和安全义务。
15. 子处理者变更
我们可根据业务、技术、供应商、数据中心、网络或合规需要新增、更换或停止使用子处理者。
我们可通过网站公告、隐私政策更新、工单、邮件或其他合理方式通知重大子处理者变更。
如果客户合理反对某一子处理者变更,应在收到通知或变更公布后的合理期限内联系我们。若双方无法达成解决方案,客户可以停止使用受影响服务并按适用条款取消服务。
16. 国际数据传输
WawaCloud 通过 WawaNode 平台提供国际化主机服务。客户数据和相关个人数据可能会被传输至、存储于或处理于多个国家或地区。
如果适用数据保护法律要求跨境传输机制,双方应根据适用法律采取适当措施,例如标准合同条款、补充保护措施或其他合法传输机制。
客户理解,客户选择的数据中心地区、服务器地区、终端用户访问来源、技术支持请求和上游服务安排,可能导致数据跨境传输。
17. 数据主体请求
如果我们收到与客户数据有关的数据主体请求,我们通常会建议请求人直接联系客户。
在法律允许的范围内,我们可合理协助客户处理数据主体请求,包括访问、更正、删除、限制处理、反对处理或数据可携带请求。
如相关请求需要技术协助、人工操作、数据导出、恢复或复杂处理,我们可能根据服务范围、工作量和适用费用另行处理。
18. 删除和返还客户数据
服务终止、取消、过期或删除后,我们可按照《服务条款》《隐私政策》《退款政策》和相关产品规则删除客户数据。
在服务有效期间,客户通常可自行通过服务器、控制面板、备份工具或其他功能导出、删除或迁移客户数据。
除非适用法律另有要求或双方另有书面协议,服务终止后我们没有义务长期保存、返还或恢复客户数据。
我们可在法律、合规、账务、安全、滥用处理、争议处理、备份周期或技术限制需要的范围内保留部分记录或备份数据。
19. 个人数据安全事件
如果我们确认发生与客户数据有关的个人数据安全事件,并且适用法律要求通知客户,我们将在合理时间内通知客户。
通知可能包括:
- 事件性质;
- 受影响服务;
- 已知或可能受影响的数据类型;
- 我们已采取或计划采取的措施;
- 客户可采取的建议措施;
- 可用的联系方式。
客户理解,初步通知可能基于当时可获得的信息,后续可能随着调查进展更新。
20. 安全事件排除
以下情况通常不属于由我们导致的个人数据安全事件:
- 客户账户密码泄露;
- 客户 SSH 密钥泄露;
- 客户 API 密钥泄露;
- 客户应用程序漏洞;
- 客户数据库配置错误;
- 客户防火墙配置错误;
- 客户服务器被入侵;
- 客户终端用户误操作;
- 客户未及时修补漏洞;
- 客户未加密敏感数据;
- 客户自行公开或错误分享数据;
- 客户使用第三方软件或插件导致泄露;
- 客户未遵守安全最佳实践造成的问题。
客户应自行评估是否需要通知其数据主体、监管机构或其他相关方。
21. 审计和合规信息
在适用数据保护法律要求的范围内,我们可向客户提供合理必要的信息,以证明我们遵守本协议下的处理者义务。
客户提出审计请求时,应提前合理通知,并说明审计范围、目的和法律依据。
审计不得:
- 影响我们服务安全;
- 影响其他客户隐私或安全;
- 要求访问第三方机密信息;
- 要求访问其他客户数据;
- 造成不合理业务负担;
- 违反法律、合同或安全要求。
我们可通过安全说明、政策文件、问卷回复、合规材料或其他合理方式满足审计请求。现场审计或复杂审计可能需要另行书面协议和费用安排。
22. 处理记录
在适用法律要求的范围内,我们将保留必要的数据处理记录,包括服务、账户、账单、技术支持、安全事件、滥用处理和法律合规相关记录。
客户应自行保留其作为控制者所需的数据处理记录。
23. 特殊类别数据
除非双方另有书面协议,客户不应通过我们的服务处理高度敏感或受特别保护的数据,包括但不限于:
- 大规模健康数据;
- 生物识别数据;
- 精确定位数据;
- 儿童敏感数据;
- 政治观点;
- 宗教信仰;
- 种族或民族信息;
- 工会信息;
- 犯罪记录;
- 受法律特别保护的其他敏感信息。
如果客户选择处理此类数据,客户应自行确保具有充分法律依据、风险评估、安全措施和合规机制。
24. 受监管行业
如果客户属于金融、医疗、教育、政府、国防、电信、支付、保险或其他受监管行业,客户应自行确认我们的服务是否满足其行业监管要求。
除非双方另有书面协议,我们的标准服务不专门设计用于满足 HIPAA、PCI DSS、FedRAMP、GLBA 或其他特定行业合规要求。
客户不得在未确认合规要求的情况下,将我们的服务用于受特殊监管的数据处理场景。
25. 数据最小化
客户应遵守数据最小化原则,仅通过服务处理为其业务目的所必需的个人数据。
客户应避免上传、存储或处理不必要、过量、违法或超出目的范围的个人数据。
客户应合理设置数据保留期限,并在不再需要时删除或匿名化相关数据。
26. 备份
除非客户购买了明确包含备份或托管备份的服务,我们不负责为客户数据提供备份。
即使某些产品提供快照、镜像或备份功能,也不代表备份一定成功、完整、实时或可恢复。
客户应自行维护独立、完整、可恢复的数据备份。
27. 政府和法律请求
如果我们收到与客户数据相关的法院命令、传票、执法请求、监管要求或其他法律请求,我们可能根据适用法律进行处理。
在法律允许的情况下,我们可通知客户相关请求。但在法律禁止、紧急情况、保密要求或安全风险存在时,我们可能无法通知客户。
我们可在必要范围内披露相关信息,以遵守法律要求、保护合法权益或处理安全与滥用事件。
28. 客户终端用户
客户对其终端用户的个人数据处理承担责任。
客户应确保其终端用户知晓并同意相关数据处理活动,或客户具有其他合法处理依据。
如客户将服务转售、分配、出租或提供给第三方使用,客户仍需确保终端用户遵守适用数据保护法律、本协议、《服务条款》和相关政策。
29. 责任限制
本协议项下任何责任限制应受《服务条款》中的责任限制条款约束。
在法律允许的最大范围内,我们不对间接、特殊、偶然、后果性或惩罚性损害承担责任,包括但不限于利润损失、收入损失、数据丢失、业务中断、商誉损失或第三方索赔。
30. 协议期限
本协议自客户使用相关服务并处理个人数据时生效,并在我们代表客户处理个人数据期间持续有效。
在服务终止后,本协议中按性质应继续有效的条款继续有效,包括保密、数据删除、责任限制、法律请求、争议处理和合规记录相关条款。
31. 冲突条款
如本协议与《服务条款》《隐私政策》或其他服务条款存在冲突,就个人数据处理事项而言,以本协议中更具体的数据处理条款为准。
对于服务购买、付款、退款、SLA、滥用、内容责任、暂停和终止等事项,仍以对应的服务条款和政策为准(包括《付款与账单政策》《退款政策》《服务等级协议》《滥用投诉政策》和《技术支持政策》)。
32. 管辖法律与争议解决
本协议受加拿大安大略省法律及加拿大联邦适用于该省的法律管辖,并据其解释,不适用其法律冲突规则。
因本协议或与本协议有关而产生的任何争议、纠纷或索赔,双方同意提交位于加拿大安大略省的法院专属管辖;在法律允许的范围内,双方不可撤销地服从该等法院的管辖。
33. 政策变更
我们可不时更新本协议,以反映法律、技术、业务、供应商、数据中心、产品或合规要求变化。
更新后的协议将在网站公布,并标明新的生效日期。您在协议更新后继续使用服务,即表示接受更新后的协议。
如果适用法律要求单独签署或另行确认,我们可能要求客户通过电子签署、工单、邮件或其他方式确认本协议。
34. 联系方式
如您对本数据处理协议、个人数据处理、隐私请求或合规事项有任何问题,请通过以下方式联系我们:
WawaCloud Inc.(运营品牌 "WawaNode" / "哇哇")
注册办公地址:加拿大安大略省(Province of Ontario, Canada)
网站:https://wawanode.com
请优先通过 控制台 → 工单(https://wawanode.com/dashboard/tickets/new)提交请求,或使用以下邮箱:
- 客服邮箱:support@wawanode.com
- 滥用投诉邮箱:abuse@wawanode.com
- 法律事务邮箱:legal@wawanode.com
- 隐私事务邮箱:privacy@wawanode.com
- DMCA / 版权投诉邮箱:dmca@wawanode.com
WawaCloud 不公布固定的客服电话;所有联络请通过上述工单系统或角色邮箱进行。
35. 中文版本说明
本中文版本供中文用户阅读和理解。如本中文版本与英文版本存在任何不一致或冲突,应以英文版本为准,除非适用法律另有强制规定。