1. 简介
非正式翻译;如有冲突,以英文版本为准。欢迎访问 TenancyDesk(“我们”、“我们的”或“我方”)。我们致力于保护您的隐私并确保您个人数据的安全。本隐私政策说明了当您使用我们的物业管理平台和相关服务(“服务”)时,我们如何收集、使用、披露和保护您的信息。
TenancyDesk是专为阿拉伯联合酋长国的物业管理公司、房地产代理和物业专业人士设计的B2B SaaS平台。我们代表我们的商业客户及其客户(租户、业主)处理数据。
本隐私政策描述了我们如何处理您的个人数据。我们基于合同必要性和合法利益处理大部分数据(见第5节)。在我们依赖同意的情况下,我们将单独且明确地获取您的同意。
2. 数据控制者
就阿联酋联邦法令第 45/2021 号关于个人数据保护(PDPL)及其他适用数据保护法律而言,数据控制者为 TenancyDesk 运营方。
数据保护联系方式:privacy@tenancydesk.com。运营方的法律详细信息可通过书面方式向同一邮箱索取。
当代表我们的商业客户(物业管理公司)处理个人数据时,我们作为数据处理者。我们的客户仍是其客户数据的数据控制者。
我们提供一份标准数据处理协议(DPA)模板,可应要求获取。商业客户在入驻时签署该 DPA,以明确数据处理的范围、目的和期限,以及各方在阿联酋 PDPL 下的义务。
如果您是租户或业主,您的数据由物业管理公司通过我们的平台进行管理,该公司是您信息的数据控制者。如需与其数据使用相关的数据保护请求,请直接联系该公司。
3. 我们收集的数据
根据您与我们的关系,我们收集和处理不同类别的个人数据:
3.1 账户信息
当您注册TenancyDesk时,我们收集:
- 全名和联系方式(电子邮件、电话号码)
- 公司名称和商业注册详情
- 职位和组织内的角色
- 登录凭据(密码以加密形式存储)
3.2 物业和交易数据
在使用我们的服务过程中,您可能输入:
- 物业详情(地址、单元号、描述)
- 业主信息(姓名、联系方式)
- 租户信息(姓名、阿联酋身份证号码、护照详情、联系信息)
- 租赁条款和租赁协议
- 付款计划和交易记录
3.3 文档数据
我们的AI文档提取功能处理:
- 阿联酋身份证
- 护照和签证
- 租赁合同
- 产权证书和物业文档
- Ejari证书
重要提示:您上传的文档保存在您的账户中,以便在您的交易和合规记录中随时可用,我们会从中提取文本数据以支持您使用的功能。上传的图像在提取后不会被删除。身份证件图像(阿联酋身份证、护照)将在账户终止后 90 天内删除。
3.4 使用数据
我们自动收集:
- 日志数据(IP地址、浏览器类型、设备信息)
- 功能使用模式和交互
- 性能指标和错误日志
- 会话时长和导航路径
3.5 通信数据
当您使用我们的WhatsApp通知功能时:
- 消息接收者的电话号码
- 消息内容和送达状态
- 通信时间戳
WhatsApp通知通过Meta的WhatsApp Business API发送。接收者必须选择加入才能收到通知。Meta可能会根据其自身的隐私政策处理消息元数据。WhatsApp Business API消息的加密方式与个人WhatsApp消息的端到端加密方式不同。
3.6 敏感个人数据
我们的服务处理政府签发的身份证号码和身份证件图像。根据阿联酋 PDPL,“敏感个人数据”是第 1 条界定的特定类别;政府签发的身份证号码和身份证件图像不属于该法定类别,我们将其视为高风险个人数据。无论如何归类,我们均对此类数据采取增强的保障措施:
- 仅限授权人员访问
- 通过 AWS 存储层加密(AES-256)实现静态加密,并在传输中加密(TLS 1.2+)
- 身份号码(阿联酋身份证、护照、商业执照)在存储前于应用层额外加密
- 已保存的身份证件图像保留期更短,并在账户终止后 90 天内删除
- 仅在您请求的服务严格需要时才进行处理
4. 我们如何使用您的数据
我们出于以下目的处理您的个人数据:
4.1 服务交付
- 提供TenancyDesk平台访问权限
- 处理物业和租赁交易
- 生成文档、报告和分析
- 促进Ejari准备和合规跟踪
- 通过电子邮件或WhatsApp发送通知和提醒
4.2 AI驱动的处理
- 从上传的文档中提取信息
- 按类型自动分类文档
- 分析合同条款以识别合规风险
您的数据不会被用于训练 AI 模型。我们与 AI 服务提供商(Google 和 Anthropic)依赖非训练 API 协议。这些提供商依据上述条款处理数据,并仅按各自政策规定的有限期限保留数据,用于滥用检测和运营目的,随后即予清除。文档数据通过加密通道传输。有关各提供商保留期限的详细信息,请参阅其各自的隐私政策。
4.3 合规与安全
- 阿联酋监管合规(RERA、DLD、Ejari)
- 欺诈预防和安全监控
- 审计跟踪维护
- 法律义务合规
4.4 服务改进
- 分析使用模式以增强功能
- 根据用户需求开发新功能
- 进行研究和分析
4.5 通信
- 客户支持和技术协助
- 服务更新和公告
5. 处理的法律依据
根据阿联酋PDPL和适用的数据保护法律,我们基于以下依据处理您的数据:
| 用途 | 法律依据 |
|---|---|
| 服务交付 | 合同履行 |
| 账户管理 | 合同履行 |
| 合规和监管 | 法律义务 |
| 安全和欺诈预防 | 合法利益 |
| 服务改进 | 合法利益 |
| 分析和研究 | 合法利益 |
| AI文档处理 | 合同履行 / 合法利益 |
在我们依赖合法利益的情况下,我们会进行利益平衡测试,以确保我们的利益不会凌驾于您的权利和自由之上。您可以通过联系我们索取合法利益评估的详细信息。
6. 数据共享与第三方
我们可能与以下类别的接收者共享您的个人数据:
6.1 服务提供商
- 云基础设施与电子邮件:
- 支付处理(登记商户):
- WhatsApp 消息:
- AI 处理:
- 短信:
- 网络与安全:
- 错误监控:
- 电子邮件备援:
我们在本页面维护最新的分处理者列表。对于实质性分处理者变更,我们将在商业上合理的范围内事先通知商业客户,使其有机会提出异议。
6.2 商业客户
当作为数据处理者时,我们仅根据商业客户的指示和我们的数据处理协议(DPA)处理客户数据。我们的商业客户是其客户信息的数据控制者,负责从其客户处获取必要的同意。
6.3 法律要求
在需要时我们可能披露数据以:
- 遵守阿联酋法律和法规
- 响应公共机构的合法请求
- 保护我们的权利、隐私、安全或财产
- 执行我们的服务条款
6.4 业务转让
在合并、收购或资产出售的情况下,您的数据可能会在适当保障措施下转移给收购实体。
7. 国际数据传输
TenancyDesk在AWS托管的云基础设施上处理数据,具有记录的数据流。部分数据会传输至我们位于其他司法管辖区的服务提供商,详情如下。
当数据传输到阿联酋境外时,我们依据阿联酋 PDPL 允许的保障措施(PDPL Articles 22-23):
- 若接收方所在法域已被认定提供充分的保护水平,我们即依据该认定(PDPL Article 22)
- 否则,我们依据使接收方承担与 PDPL 等效义务的合同,或依据您的明确同意(PDPL Article 23)
- 对每一次传输均实施适当的技术和组织措施
- 每一次传输在开始前均经过评估并留有记录
| 提供方 | 传输的数据 | 国家 | 保障措施 |
|---|---|---|---|
| AWS(托管) | 所有平台数据 | 德国(eu-central-1,法兰克福) | ISO 27001、SOC 2(AWS 基础设施)、合同保障措施(PDPL Art. 23) |
| Paddle.com Inc.(登记商户) | 订阅计费数据、支付方式令牌、客户电子邮件及税务居住地标识 | 美国(Paddle.com Inc.)/ 英国(Paddle.com Market Ltd.) | MoR 安排、SOC 2、PCI DSS Level 1、合同保障措施(PDPL Art. 23) |
| Google / Anthropic | 用于 AI 处理的文档文本 | 美国 | 非训练 API、合同保障措施(PDPL Art. 23) |
| Meta(WhatsApp) | 电话号码、消息元数据 | 美国 | Meta DPA、合同保障措施(PDPL Art. 23) |
| Resend | 电子邮件地址 | 美国 | 合同保障措施(PDPL Art. 23) |
| Sentry | 错误日志、设备信息 | 美国 | SOC 2、合同保障措施(PDPL Art. 23) |
| Twilio | 电话号码、消息元数据 | 美国 | ISO 27001、合同保障措施(PDPL Art. 23) |
向阿联酋境外服务提供商的传输依据(PDPL Articles 22-23)所允许的基础进行——在适用时依据充分性认定,否则依据使接收方承担与 PDPL 等效义务的合同,或您的明确同意。上述基础辅以补充技术保障措施,包括传输中加密(TLS 1.2+)和静态加密(AES-256)。我们基于风险评估接收国的法律框架,并在必要时采取额外措施。
8. 数据保留
我们在实现本政策规定目的所需的期间内保留您的个人数据。下列目标在我们当前运营规模下技术可行的范围内实施;尚未实现自动清除的部分,将按客户请求或在账户终止时通过人工清除周期执行。
| 数据类型 | 保留期限 |
|---|---|
| 企业注册信息 | 账户存续期 + 适用的法定保留期 |
| 个人联系方式 | 账户存续期 + 法定时效期 |
| 商业账簿及其支持性记录 | 至少 5 年(UAE Federal Decree-Law No. 50/2022, Article 29) |
| 身份证件(阿联酋身份证、护照) | 最小化收集;账户终止后 90 天内删除 |
| 文档 | 客户定义期限 + 法定时效期 |
| 使用日志 | 最长 2 年 |
账户终止后,我们提供数据导出选项,并在 90 天内删除您的数据,法律要求保留的除外。
身份证件(阿联酋身份证、护照)以最小化方式处理,并在账户终止后 90 天内删除。商业账簿及其支持性记录依据(UAE Federal Decree-Law No. 50/2022, Article 29)至少保留 5 年。其他记录按其自身法律依据所要求的期限保留(例如税务与增值税义务,或反洗钱要求)——不存在适用于所有数据的统一保留期。
9. 您的权利
根据阿联酋PDPL和适用的数据保护法律,您拥有以下权利:
9.1 访问权
您可以请求获取我们持有的关于您的个人数据副本。
9.2 更正权
您可以请求更正不准确或不完整的数据。
9.3 删除权
您可以请求删除您的数据。例外情况包括我们依法必须保留的数据(例如阿联酋商业交易法下的交易记录)、正在进行的争议解决所需的数据,或履行合同义务所需的数据。
9.4 限制处理权
您可以请求限制我们处理您数据的方式。
9.5 数据可携权
您可以以结构化、机器可读的格式接收您的数据。
9.6 反对权
您可以反对基于合法利益的处理。
9.7 撤回同意权
如果处理基于同意,您可以随时撤回。
9.8 与自动化处理相关的权利
您有权不受仅基于自动化处理而产生重大影响的决定的约束。我们的AI功能协助数据提取和分析,但不会对您的租赁或法律权利做出自主决定。
要行使您的权利,请通过privacy@tenancydesk.com联系我们。我们将在适用法律规定的合理时间内做出回复。为验证您的身份,我们可能会要求提供额外信息。如果您是租户或业主,且您的数据由我们的商业客户之一管理,我们可能会将您的请求转交给相应的数据控制者。您也可以向阿联酋数据办公室提出投诉。
10. 安全措施
我们实施全面的安全措施来保护您的数据:
技术保障
- 静态数据采用 AES-256 加密(由 AWS 管理)
- 传输中数据采用 TLS 1.2+ 加密
- 支持多因素身份验证(MFA)
- 持续的自动化漏洞扫描(Dependabot、pip-audit、npm-audit)
- 基于风险的安全审计
- 安全开发实践与代码审查
组织保障
- 所有用户账户实施基于角色的访问控制(RBAC)
- 系统访问遵循最小权限原则
- 敏感数据访问及管理操作的审计日志
基础设施安全
- AWS 数据中心持有 ISO 27001 认证(eu-central-1,法兰克福)
- 单区域托管并配有自动备份
- 持续的基础设施监控(CloudWatch)
- 通过 AWS Shield Standard 提供 DDoS 防护
11. 数据泄露通知
如果发生对您的权利和自由构成风险的个人数据泄露事件,我们将在无不合理延迟的情况下,并在阿联酋 PDPL(UAE Federal Decree-Law No. 45/2021)及其实施细则规定的任何期限内,通知阿联酋数据办公室,并在必要时通知受影响的个人。
作为内部运营目标(而非法定期限),我们力求在知悉泄露事件后 72 小时内通知数据办公室。通知将说明泄露的性质、可能后果,以及为处理该事件并减轻其影响所采取的措施。
13. 儿童隐私
TenancyDesk是仅供商业使用的B2B服务。我们不会故意收集18岁以下个人的个人数据。如果您认为我们收集了未成年人的数据,请立即联系privacy@tenancydesk.com。
14. 政策变更
我们可能会不时更新本隐私政策。变更将在本页面发布,并更新最后更新日期。对于重大变更,我们将通过电子邮件或应用内通知方式通知您。
我们鼓励您定期查看本政策,以了解我们如何保护您的数据。
15. 联系我们
如果您对本隐私政策或我们的数据做法有疑问,请联系我们:
如果您认为您的数据保护权利受到侵犯,您也有权向阿联酋数据办公室 (dataoffice.ae) 投诉。