Phụ lục Xử lý Dữ liệu Toàn cầu
Ngày có hiệu lực: June 11, 2026

Phụ lục Xử lý Dữ liệu Toàn cầu ("DPA") này được ký kết giữa DeepCerebra Inc. ("DeepCerebra," "Bên Xử lý") và Khách hàng được xác định trong Điều khoản Dịch vụ của DeepCerebra hoặc thỏa thuận bằng văn bản khác ("Thỏa thuận"). DPA này là một phần của Thỏa thuận và điều chỉnh việc DeepCerebra xử lý Dữ liệu Cá nhân thay mặt Khách hàng liên quan đến việc cung cấp Dịch vụ DeepCerebra Coder.

1 Định nghĩa

2 Xử lý Dữ liệu Cá nhân: Vai trò và Phạm vi

2.1 Vai trò của các Bên

Liên quan đến Dữ liệu Cá nhân của Khách hàng, Khách hàng đóng vai trò là Bên Kiểm soát Dữ liệu (hoặc là Bên Xử lý hoạt động thay mặt cho Bên Kiểm soát), và DeepCerebra đóng vai trò là Bên Xử lý Dữ liệu. DeepCerebra sẽ chỉ xử lý Dữ liệu Cá nhân của Khách hàng thay mặt và theo các hướng dẫn đã được ghi lại của Khách hàng.

2.2 Phạm vi và Mục đích Xử lý

DeepCerebra xử lý Dữ liệu Cá nhân của Khách hàng chỉ để cung cấp Dịch vụ như được mô tả trong Mô tả Dịch vụ và như được ghi lại chi tiết trong Phụ lục 1. Ngữ cảnh lời nhắc và mã được định tuyến đến các mô hình ngôn ngữ lớn được xử lý theo các điều khoản Zero Data Retention (ZDR) và không được lưu giữ quá mức cần thiết để trả về phản hồi, cũng như không được sử dụng để đào tạo các mô hình nền tảng.

2.3 DeepCerebra với tư cách là Bên Kiểm soát

DeepCerebra có thể xử lý một số Dữ liệu Cá nhân với tư cách là Bên Kiểm soát độc lập cho các mục đích kinh doanh hợp pháp của riêng mình, bao gồm lập hóa đơn và quản lý tài khoản, đo lường mức sử dụng, giám sát bảo mật và phòng chống gian lận, tuân thủ các nghĩa vụ pháp lý, và cải thiện Dịch vụ bằng cách sử dụng dữ liệu tổng hợp và ẩn danh.

3 Nghĩa vụ của DeepCerebra với tư cách là Bên Xử lý

3.1 Hướng dẫn Xử lý

DeepCerebra sẽ xử lý Dữ liệu Cá nhân của Khách hàng chỉ theo các hướng dẫn đã được ghi lại của Khách hàng, trừ khi pháp luật hiện hành yêu cầu làm khác, và sẽ thông báo kịp thời cho Khách hàng nếu, theo ý kiến của mình, một hướng dẫn vi phạm Luật Bảo vệ Dữ liệu Hiện hành.

3.2 Bảo mật

DeepCerebra sẽ đảm bảo rằng tất cả nhân sự được ủy quyền xử lý Dữ liệu Cá nhân của Khách hàng phải tuân thủ các nghĩa vụ bảo mật phù hợp.

3.3 Biện pháp Bảo mật

DeepCerebra thực hiện và duy trì các biện pháp kỹ thuật và tổ chức phù hợp để bảo vệ Dữ liệu Cá nhân của Khách hàng:

3.4 Bên Xử lý Phụ

Khách hàng cấp cho DeepCerebra quyền ủy quyền chung để thuê các Bên Xử lý Phụ được Ủy quyền. DeepCerebra sẽ duy trì một danh sách hiện hành (Phụ lục 1), sẽ thông báo cho Khách hàng về các bổ sung hoặc thay thế dự kiến, sẽ áp đặt các nghĩa vụ bảo vệ dữ liệu tương đương lên các Bên Xử lý Phụ được Ủy quyền, và sẽ chịu trách nhiệm về các hành vi và thiếu sót của họ trong phạm vi được quy định trong Thỏa thuận.

3.5 Hỗ trợ Quyền của Chủ thể Dữ liệu

DeepCerebra sẽ thông báo kịp thời cho Khách hàng nếu nhận được yêu cầu từ Chủ thể Dữ liệu về việc thực hiện quyền của họ và sẽ hỗ trợ Khách hàng trong việc phản hồi bằng cách cung cấp các công cụ và thông tin cần thiết.

3.6 Thông báo Vi phạm Dữ liệu Cá nhân

DeepCerebra sẽ thông báo cho Khách hàng mà không chậm trễ quá mức (và trong vòng 72 giờ kể từ khi biết) về một Vi phạm Dữ liệu Cá nhân ảnh hưởng đến Dữ liệu Cá nhân của Khách hàng, bao gồm bản chất của vi phạm, các danh mục và số lượng Chủ thể Dữ liệu bị ảnh hưởng ước tính, các hậu quả có thể xảy ra, và các biện pháp đã được thực hiện để giải quyết.

4 Nghĩa vụ của Khách hàng

Khách hàng chịu trách nhiệm đảm bảo rằng việc sử dụng Dịch vụ của mình tuân thủ Luật Bảo vệ Dữ liệu Hiện hành, bao gồm việc cung cấp tất cả các thông báo cần thiết và có được tất cả các sự đồng ý cần thiết từ Chủ thể Dữ liệu trước khi xử lý Dữ liệu Cá nhân của họ thông qua Dịch vụ, đảm bảo rằng Dữ liệu Cá nhân của Khách hàng và bất kỳ mã nguồn nào được gửi đều được thu thập và sử dụng hợp pháp, và quản lý các khóa, kho lưu trữ và các công cụ của bên thứ ba mà Khách hàng kết nối với Dịch vụ.

5 Chuyển giao Dữ liệu Quốc tế

Trong trường hợp DeepCerebra chuyển giao Dữ liệu Cá nhân của Khách hàng từ EEA, Vương quốc Anh hoặc Thụy Sĩ đến một quốc gia thứ ba không được công nhận là cung cấp mức độ bảo vệ dữ liệu đầy đủ, các chuyển giao đó sẽ tuân theo các biện pháp bảo vệ phù hợp, bao gồm các Điều khoản Hợp đồng Tiêu chuẩn (SCCs) hiện hành, được đưa vào DPA này bằng cách tham chiếu.

6 Xóa và Trả lại Dữ liệu

Khi chấm dứt Thỏa thuận, DeepCerebra sẽ, theo lựa chọn của Khách hàng và trong một khung thời gian hợp lý, trả lại hoặc xóa an toàn Dữ liệu Cá nhân của Khách hàng được lưu giữ trên hệ thống của mình và của các Bên Xử lý Phụ được Ủy quyền, trừ khi pháp luật hiện hành yêu cầu giữ lại. Vì các tệp dự án được giữ trong bộ nhớ bí mật trong trình duyệt, chúng vẫn nằm dưới sự kiểm soát của Khách hàng. DeepCerebra sẽ cung cấp xác nhận bằng văn bản về việc xóa theo yêu cầu của Khách hàng.

7 Quyền Kiểm toán

Theo yêu cầu bằng văn bản hợp lý của Khách hàng (không quá một lần mỗi năm), DeepCerebra sẽ cung cấp thông tin cần thiết một cách hợp lý để chứng minh sự tuân thủ DPA này và sẽ cho phép cũng như đóng góp vào các cuộc kiểm toán, tuân theo các nghĩa vụ bảo mật hợp lý và thông báo trước.

8 Trách nhiệm Pháp lý

Trách nhiệm pháp lý của mỗi bên phát sinh từ hoặc liên quan đến DPA này, dù theo hợp đồng, ngoài hợp đồng, hay theo bất kỳ lý thuyết trách nhiệm pháp lý nào khác, đều tuân theo giới hạn trách nhiệm pháp lý được quy định trong Điều khoản Dịch vụ. Theo đó, tổng trách nhiệm pháp lý tích lũy của DeepCerebra đối với tất cả các khiếu nại phát sinh từ hoặc liên quan đến DPA này và Thỏa thuận sẽ không vượt quá hai trăm đô la Mỹ (US $200), trong phạm vi tối đa được pháp luật hiện hành cho phép.

S1 Phụ lục 1: Chi tiết Xử lý và các Bên Xử lý Phụ được Ủy quyền

Chi tiết Xử lý

Danh mụcMô tả
Đối tượngCung cấp dịch vụ lập trình tác nhân DeepCerebra Coder
Thời hạnTrong suốt thời hạn của Thỏa thuận và theo yêu cầu của pháp luật hiện hành
Bản chất Xử lýThu thập, lưu trữ, truyền tải, định tuyến đến các mô hình và xóa
Mục đích Xử lýXác thực người dùng, tạo và chỉnh sửa mã, thực hiện các quy trình làm việc được ủy quyền, đo lường và lập hóa đơn
Loại Dữ liệu Cá nhânDữ liệu tài khoản, ngữ cảnh lời nhắc/mã, dữ liệu sử dụng và đo lường, dữ liệu thiết bị/mạng
Danh mục Chủ thể Dữ liệuNgười dùng đã đăng ký và các thành viên nhóm được ủy quyền của họ

Các Bên Xử lý Phụ được Ủy quyền

Bên Xử lý PhụMục đíchĐịa điểmDữ liệu được Xử lý
ZDR LLM API gatewayĐịnh tuyến Zero-Data-Retention đến các nhà cung cấp LLMUnited StatesLời nhắc, ngữ cảnh mã
Google (Gemini)Suy luận mô hìnhUnited StatesLời nhắc, ngữ cảnh mã
AnthropicSuy luận mô hình (tùy chọn)United StatesLời nhắc, ngữ cảnh mã
OpenAISuy luận mô hình (tùy chọn)United StatesLời nhắc, ngữ cảnh mã
StripeXử lý thanh toánUnited StatesDữ liệu thanh toán và hóa đơn
SendGrid / ResendGửi emailUnited StatesĐịa chỉ email
RailwayLưu trữ đám mây và cơ sở hạ tầngUnited StatesDữ liệu tài khoản và dịch vụ
CloudflareCDN và bảo vệ DDoSUnited StatesLưu lượng mạng

Trong trường hợp Khách hàng cung cấp khóa mô hình của riêng mình (BYOK) hoặc kết nối các công cụ của bên thứ ba hoặc các môi trường chạy mô hình cục bộ (như Ollama hoặc LM Studio), các nhà cung cấp và môi trường chạy đó hoạt động theo các thỏa thuận riêng của Khách hàng và không phải là bên xử lý phụ của DeepCerebra.

9 Thông tin Liên hệ

Đối với bất kỳ thắc mắc nào liên quan đến quyền riêng tư, yêu cầu của chủ thể dữ liệu, hoặc để báo cáo Vi phạm Dữ liệu Cá nhân, vui lòng liên hệ:

Bảo vệ Dữ liệu: privacy@deepcerebra.ai

Đội ngũ Bảo mật: security@deepcerebra.ai

Trang web: https://deepcerebra.ai