1. 如何閱讀本清單
次處理者代表 Decennium 處理客戶個人資料。部分服務,特別是付款、身分及客戶選擇的發布目的地,可能就自身目的擔任獨立控管者或接收者。本清單的分類不會改變法律實際賦予的角色。
供應商只會取得啟用功能所需的資料。標示為「有條件」的供應商不會僅因程式碼存在整合就獲得授權;正式環境發布閘門及客戶操作也必須啟用該服務。
2. 核心次處理者
下列供應商支援核心服務:
- Google Cloud Platform 與 Firebase(適用於 Decennium 帳號的 Google 締約實體):驗證基礎設施、雲端函式、資料庫、物件儲存、安全工具及營運記錄。資料可能在設定的雲端區域,以及供安全支援及韌性使用的其他地點處理。
- Google Cloud Vision API(有條件):僅在媒體核准執行環境啟用時,對生成媒體執行 OCR 與 SafeSearch 檢查。生成媒體及擷取的視覺訊號,可能在適用於該操作的 Google Cloud project 及供應商地點處理。
- Vercel Inc.:moduly.club 的託管、內容傳遞、Web 應用程式執行、網路安全及部署記錄。處理地點可能包括美國及 Vercel 全球 edge 地點。
- OpenAI, L.L.C.(有條件):僅在相應正式環境供應商開關啟用時,提供企業/API 文字或媒體生成。相關提示詞、證據摘錄、草稿及所要求媒體可能依適用企業/API 資料控制,在美國或其他供應商地點處理。
- Google Cloud Vertex AI(有條件):僅在被選為正式環境模型供應商時,用於文字、分類、擷取或媒體操作。處理使用適用於該操作的 Google Cloud project 及設定地點。
3. 付款及帳務
Stripe(在 Checkout 或交易紀錄顯示的適用 Stripe 集團實體)處理付款、帳務地址、稅務識別碼、詐欺防制、發票、訂閱及退款資料。Stripe 對部分受規管付款及詐欺防制目的擔任獨立控管者,對有限帳務操作則可能擔任處理者或服務提供者。
Decennium 不接收或保存完整卡號。使用者在 Stripe 託管頁面輸入的資料,適用 Stripe 自身隱私通知及 Checkout 條款。
4. 客戶指定的身分及發布接收者
Google 登入、Peqaboo 登入、Meta 平台、Peqaboo 發布及未來渠道,僅在使用者選擇相關身分或 Connector 流程時使用。該供應商會取得完成所要求操作所需的識別碼、權限範圍、內容、受眾設定及發布資料,並可能依其條款擔任獨立控管者。
Peqaboo 由 Decennium Platforms Limited 營運。Peqaboo Connector 不會合併 Moduly 與 Peqaboo 的會員、帳務或私人工作區;只授權文件所述的登入或發布範圍。
5. 變更及異議
新增將處理客戶個人資料的次處理者時,Decennium 通常會至少提前三十日,透過工作區、帳號電子郵件,或本頁加上已訂閱通知渠道告知。緊急安全或法律替換得提早生效,但會在合理可行時儘速通知。
客戶可在通知期間基於合理資料保護理由寄信至 privacy@decennium.app 提出異議,並說明受影響工作區、供應商及理由;後續依 DPA 的解決程序處理。
6. 聯絡方式及變更紀錄
隱私及 DPA 問題:privacy@decennium.app。一般服務問題:hello@decennium.app。
發布紀錄 — Version 1.0,文字日期為 2026 年 7 月 14 日:獨立 Moduly 服務的初始清單。供應商是否啟用仍受正式環境設定控制;未啟用的有條件供應商不會收到客戶個人資料。