数据处理协议 (DPA)

数据处理协议 (DPA)

2026-03-01 政策法规 4 min read 1653 words
Description 了解 YossGate 数据处理协议 (DPA)。面向企业级客户,界定数据控制者与处理者权责、技术安全标准 (TOMs) 及 GDPR 合规细则。

本《数据处理协议》(以下简称“本协议”或“DPA”)由位于 新加坡 (Singapore, Republic of Singapore)YossGate Team(以下简称“YossGate”、“公司”或“数据处理者/Processor”)与同意 YossGate 服务条款的客户机构(以下简称“客户”或“数据控制者/Controller”)共同订立。

本协议作为 YossGate 《服务条款》 的补充,构成本条款不可分割的法律组成部分。当客户将本平台用于企业级生产环境或涉及终端用户个人信息的数据流转时,本协议自动适用。


1. 核心术语定义

  • “个人数据 (Personal Data)”: 依据适用的数据保护法所定义的与已识别或可识别自然人(“数据主体”)相关的任何信息;
  • “处理 (Processing)”: 针对个人数据进行的任何操作,包括但不限于传输、收集、格式化、路由转发、暂存或销毁;
  • “数据控制者 (Controller)”: 决定个人数据处理目的和方式的实体(即客户);
  • “数据处理者 (Processor)”: 代表数据控制者处理个人数据的实体(即 YossGate);
  • “次级处理者 (Sub-processor)”: 由数据处理者聘用以协助执行具体处理活动的第三方云基础设施或基础模型提供方;
  • “适用的数据保护法”: 包括欧盟《通用数据保护条例》(GDPR)、新加坡《个人数据保护法令》(PDPA) 及其他强制性数据保护法律。

2. 双方角色与权责边界

  • 客户作为数据控制者: 客户拥有对通过 API 发送至 YossGate 的所有数据、Prompt 及业务上下文的决定权与控制权。客户负责确保具有合法的数据收集处理依据,并已获得最终用户的充分授权;
  • YossGate 作为数据处理者: YossGate 严格根据客户发起的 API 调用指令,提供低延迟协议转换、动态路由分发与 Token 计量服务。YossGate 绝不脱离客户指令将个人数据挪作他用,绝不将其用于模型微调训练。

3. 处理范围与零数据留存原则

项目 具体内容
处理性质 智能 API 协议解析、安全流式转发、请求身份核验及 Token 账单计量
处理目的 履行合同义务,向客户提供多模型聚合路由与中间件网关服务
数据类型 输入的 Prompt 提示词、生成响应载荷、API Key 凭据及网络传输元数据(IP、时延)
零数据留存 (Zero Retention) YossGate 严格执行模型训练隔离。 交互数据仅在内存缓冲区流式转发,绝不持久化落盘至数据库,绝不用作算法训练素材
处理期限 客户在 YossGate 平台拥有有效账户的服务存续期间

4. 处理者 (YossGate) 的合规义务

作为数据处理者,YossGate 郑重承诺:

  1. 严格依约处理: 仅依据客户的明确 API 请求指令处理个人数据;
  2. 员工保密义务: 确保所有有权接触基础设施的运维和工程人员均签署严格的保密协议;
  3. 高标准安全防护: 落实行业前沿的技术与组织安全防御措施 (TOMs);
  4. 协助配合义务: 在合理且可行的范围内,协助客户响应数据主体依法行使的查阅、更正、删除等权利诉求;
  5. 服务终止数据销毁: 在账户终止后 30 日内,彻底销毁或退还客户的所有残留凭证与配置。

5. 技术与组织安全措施 (TOMs)

YossGate 部署了严格的纵深防御体系:

  • 全链路强制加密: API 传输统一采用 TLS 1.3 / TLS 1.2 高阶传输层加密标准;
  • 无状态流式转发: 提示词与补全结果依托内存缓冲即时处理,默认关闭对话内容持久化缓存;
  • 多租户容器强隔离: 平台微服务架构严格隔离不同租户的上下文与 API 凭证,防止交叉污染;
  • 最小权限访问控制: 生产集群实施基于角色的访问权限控制 (RBAC) 与全员强制 MFA 双因素验证;
  • 安全监控与防刷: 依托 Cloudflare Edge 全球防御网络,实现抗 DDoS 攻击及异常流量秒级封堵。

6. 次级数据处理者 (Sub-processors)

客户理解并授权 YossGate 接入必要的第三方基础设施与大模型厂商(包括 OpenAI、Anthropic、Google Cloud、Meta、Cloudflare 等)作为次级处理者。

YossGate 仅选用具备主流国际信息安全认证(如 SOC 2 Type II、ISO 27001)的顶级供应商合作。


7. 数据泄露应急通报

若发生影响客户非加密数据的已证实数据安全事件,YossGate 将在知晓事件后 七十二 (72) 小时内 迅速向客户发出书面通知,并协助客户履行向监管部门的法定通报程序。


8. 适用法律与仲裁

本协议的成立、解释与纠纷解决均适用 新加坡共和国法律。任何争议应提交 新加坡国际仲裁中心 (SIAC) 进行终局裁决。


9. 联络渠道

如需签署离线企业 DPA 协议或咨询技术安全细节: