数据主体权利 (DSR) 处理程序
QR Branding API — GDPR 第 15–22 条
| 项目 | 内容 |
|---|---|
| 数据控制者 | QR Branding (Quartzon) |
| 日期 | 2026-03-08 |
| 版本 | 1.0 |
| 请求渠道 | support@qr-branding.com |
1. 认可的权利
| 权利 | GDPR 条款 | 在 QR Branding 的适用情况 |
|---|---|---|
| 访问权 | 第 15 条 | ✅ 适用:针对 Application Insights 中的数据 |
| 更正权 | 第 16 条 | ⚠️ 有限:无状态服务,没有可更正的存储数据 |
| 删除权(“被遗忘权”) | 第 17 条 | ⚠️ 有限:内存中的数据已被丢弃;适用于 Application Insights |
| 限制处理权 | 第 18 条 | ✅ 适用:我们可以限制对遥测数据的访问 |
| 可携带权 | 第 20 条 | ⚠️ 有限:不存储结构化的用户数据 |
| 反对权 | 第 21 条 | ✅ 适用:针对基于正当利益的处理 |
| 不受自动化决策约束的权利 | 第 22 条 | ⚠️ AI 生成不会作出任何对用户产生法律效力的决定 |
2. 特殊背景:无状态服务
QR Branding 以无数据库的无状态服务形式运行。这对 DSR 有重要影响:
不存在、因而无法检索或删除的数据:
- 二维码内容(URL、文本、vCard、WiFi)→ 在内存中处理,响应后丢弃
- AI 提示词 → 在内存中处理,响应后丢弃(提示词缓存只保存生成的设计,最多 30 天,其键由提示词的 SHA-256 哈希派生)
- 生成的二维码图片 → 返回给用户,不存储
- 上传的 logo 和图片 → 在内存中处理后丢弃
可能存在的数据:
- Application Insights(90 天):请求路径、耗时、错误、性能指标
- 速率限制计数器(2 分钟):匿名化的 RapidAPI 标识符、匿名化的 IP 地址
- LLM 提供商持有的数据:设计提示词,受各提供商的保留政策约束
3. 处理程序
3.1 接收请求
| 步骤 | 操作 | 时限 |
|---|---|---|
| 1 | 通过电子邮件(support@qr-branding.com)接收请求 | — |
| 2 | 向请求人确认收到 | 48 小时 |
| 3 | 核实请求人身份 | 5 天 |
| 4 | 评估请求是否可受理 | 5 天 |
| 5 | 执行所请求的操作 | — |
| 6 | 向请求人答复处理结果 | 自收到之日起最多 30 天 |
3.2 身份核实
为防止第三方访问他人的数据:
- 请数据主体提供其 RapidAPI 用户或订阅 ID。
- 如适用,请其从自己的 RapidAPI 账户发起一次验证性 API 调用,以确认所有权。
- 不要索取过多的证明材料:核实必须相称。
3.3 按权利类型答复
访问权(第 15 条)
标准答复:
尊敬的 [姓名]:
关于您依据 GDPR 第 15 条提出的访问请求,现告知如下:
QR Branding 是一项无状态服务,除了即时处理每个 API 请求之外,不存储任何个人数据。我们不保留用户数据库、请求历史或任何生成的二维码内容。
可能临时存在的数据仅有:
Application Insights 中的遥测数据(90 天):有关您 API 请求的元数据(路径、响应时间、HTTP 状态码)。这些数据不包含二维码内容,也不包含可识别身份的个人数据,因为 IP 地址在记录前已匿名化。
LLM 提供商持有的数据(如果您使用了 AI 功能):如果您在 qr-branding.com 或托管端点上使用了 AI 生成,您的设计提示词由我们的 LLM 提供商(Groq、Google 或 OpenAI)作为我们的处理者进行处理,且不附带任何您的标识符。如果您使用自己的密钥调用了 BYOK 端点,您发送的设计提示词可能会依据您所选提供商的政策被保留;建议您直接联系该提供商行使您的权利。
如果您希望我们提取与您的 RapidAPI 标识符相关联的遥测数据,我们很乐意为您办理。
删除权(第 17 条)
标准答复:
关于您的删除请求:
- 二维码内容和生成的图片从不存储,并在每次 API 响应后立即丢弃。
- 与您的标识符相关联的速率限制计数器会在 2 分钟后自动过期。
- 如果您希望我们删除 Application Insights 中与您的标识符相关联的遥测数据,我们会予以删除并在完成后确认。
- 对于您使用自己的密钥调用的 LLM 提供商(BYOK 端点)保留的数据,我们会提供各提供商的隐私联系方式,以便您直接行使权利。
反对权(第 21 条)
针对基于正当利益的处理(速率限制、遥测):
- 评估是否存在优先于请求人利益的令人信服的正当理由。
- 速率限制:正当利益(服务可用性)通常优先,但评估过程必须形成书面记录。
- 遥测:逐案评估。如适当,在 Application Insights 中配置排除规则。
数据可携带权(第 20 条)
标准答复:
QR Branding 不存储结构化的个人数据。我们没有可以以可携带格式导出的数据。所有处理过的信息都会在每次 API 请求后立即丢弃。
4. 时限
| 阶段 | 最长时限 |
|---|---|
| 确认收到 | 48 小时 |
| 完整答复 | 自收到之日起 30 天(第 12 条第 3 款) |
| 延期(复杂请求) | 另加 60 天(须在最初 30 天内告知请求人) |
| 执行删除 | 批准后 72 小时 |
5. 例外与拒绝
在以下情况下可以拒绝请求:
| 理由 | 法律依据 |
|---|---|
| 明显无根据或过度的请求 | 第 12 条第 5 款 |
| 无法核实身份 | 第 12 条第 6 款 |
| 会影响第三方的权利 | 第 15 条第 4 款 |
| 负有保留数据的法定义务 | 第 17 条第 3 款 |
如果拒绝请求:
- 告知请求人拒绝的理由。
- 告知其有权向监管机构投诉。
- 将拒绝及其理由形成书面记录。
6. 请求登记
每一项 DSR 请求都必须登记:
| 字段 | 说明 |
|---|---|
| ID | DSR-YYYY-NNN |
| 收到日期 | — |
| 渠道 | 电子邮件 / RapidAPI / 其他 |
| 权利类型 | 访问 / 删除 / 反对 / 等 |
| 请求人标识符 | RapidAPI 用户(不含其他个人数据) |
| 答复日期 | — |
| 结果 | 已执行 / 已拒绝(附理由) |
| 已采取的行动 | 所做事项的说明 |
7. LLM 提供商持有的数据
7.1 QR Branding 自己的账户(网站和托管端点)
对于在 qr-branding.com 和托管端点(POST /api/qr/ai/generate-managed)上进行的 AI 生成,Groq、Google(Gemini)和 OpenAI 作为 QR Branding 的处理者(见子处理者页面)。与这些数据相关的请求由作为数据控制者的 QR Branding 按照本文件的程序处理。只将设计提示词和生成参数发送给提供商,不附带用户的电子邮件、IP 地址或任何其他标识符。
7.2 BYOK 端点
在端点 POST /api/qr/ai/generate 上,客户提供自己的 LLM 提供商 API 密钥(BYOK,Bring Your Own Key,自带密钥)。因此:
- 对于这些请求,QR Branding 与 LLM 提供商没有合同关系。
- 如果用户要求访问或删除 LLM 提供商处理过的数据,必须直接联系其持有账户的提供商。
- QR Branding 可以向用户提供各提供商的隐私联系方式:
| 提供商 | 隐私联系方式 |
|---|---|
| OpenAI | privacy@openai.com |
| Anthropic | privacy@anthropic.com |
| Google Cloud 隐私表单 | |
| Mistral AI | privacy@mistral.ai |
| Cohere | privacy@cohere.com |
| Groq | privacy@groq.com |
对于 BYOK 端点同样支持的 xAI、DeepSeek 和 Qwen,用户应使用提供商公布的隐私联系方式。
本文件生成于 2026-03-08。