跳到正文

数据主体权利 (DSR) 处理程序

QR Branding API — GDPR 第 15–22 条

项目内容
数据控制者QR Branding (Quartzon)
日期2026-03-08
版本1.0
请求渠道support@qr-branding.com

1. 认可的权利

权利GDPR 条款在 QR Branding 的适用情况
访问权第 15 条✅ 适用:针对 Application Insights 中的数据
更正权第 16 条⚠️ 有限:无状态服务,没有可更正的存储数据
删除权(“被遗忘权”)第 17 条⚠️ 有限:内存中的数据已被丢弃;适用于 Application Insights
限制处理权第 18 条✅ 适用:我们可以限制对遥测数据的访问
可携带权第 20 条⚠️ 有限:不存储结构化的用户数据
反对权第 21 条✅ 适用:针对基于正当利益的处理
不受自动化决策约束的权利第 22 条⚠️ AI 生成不会作出任何对用户产生法律效力的决定

2. 特殊背景:无状态服务

QR Branding 以无数据库的无状态服务形式运行。这对 DSR 有重要影响:

不存在、因而无法检索或删除的数据:

  • 二维码内容(URL、文本、vCard、WiFi)→ 在内存中处理,响应后丢弃
  • AI 提示词 → 在内存中处理,响应后丢弃(提示词缓存只保存生成的设计,最多 30 天,其键由提示词的 SHA-256 哈希派生)
  • 生成的二维码图片 → 返回给用户,不存储
  • 上传的 logo 和图片 → 在内存中处理后丢弃

可能存在的数据:

  • Application Insights(90 天):请求路径、耗时、错误、性能指标
  • 速率限制计数器(2 分钟):匿名化的 RapidAPI 标识符、匿名化的 IP 地址
  • LLM 提供商持有的数据:设计提示词,受各提供商的保留政策约束

3. 处理程序

3.1 接收请求

步骤操作时限
1通过电子邮件(support@qr-branding.com)接收请求—
2向请求人确认收到48 小时
3核实请求人身份5 天
4评估请求是否可受理5 天
5执行所请求的操作—
6向请求人答复处理结果自收到之日起最多 30 天

3.2 身份核实

为防止第三方访问他人的数据:

  1. 请数据主体提供其 RapidAPI 用户或订阅 ID。
  2. 如适用,请其从自己的 RapidAPI 账户发起一次验证性 API 调用,以确认所有权。
  3. 不要索取过多的证明材料:核实必须相称。

3.3 按权利类型答复

访问权(第 15 条)

标准答复:

尊敬的 [姓名]:

关于您依据 GDPR 第 15 条提出的访问请求,现告知如下:

QR Branding 是一项无状态服务,除了即时处理每个 API 请求之外,不存储任何个人数据。我们不保留用户数据库、请求历史或任何生成的二维码内容。

可能临时存在的数据仅有:

  1. Application Insights 中的遥测数据(90 天):有关您 API 请求的元数据(路径、响应时间、HTTP 状态码)。这些数据不包含二维码内容,也不包含可识别身份的个人数据,因为 IP 地址在记录前已匿名化。

  2. LLM 提供商持有的数据(如果您使用了 AI 功能):如果您在 qr-branding.com 或托管端点上使用了 AI 生成,您的设计提示词由我们的 LLM 提供商(Groq、Google 或 OpenAI)作为我们的处理者进行处理,且不附带任何您的标识符。如果您使用自己的密钥调用了 BYOK 端点,您发送的设计提示词可能会依据您所选提供商的政策被保留;建议您直接联系该提供商行使您的权利。

如果您希望我们提取与您的 RapidAPI 标识符相关联的遥测数据,我们很乐意为您办理。

删除权(第 17 条)

标准答复:

关于您的删除请求:

  • 二维码内容和生成的图片从不存储,并在每次 API 响应后立即丢弃。
  • 与您的标识符相关联的速率限制计数器会在 2 分钟后自动过期。
  • 如果您希望我们删除 Application Insights 中与您的标识符相关联的遥测数据,我们会予以删除并在完成后确认。
  • 对于您使用自己的密钥调用的 LLM 提供商(BYOK 端点)保留的数据,我们会提供各提供商的隐私联系方式,以便您直接行使权利。

反对权(第 21 条)

针对基于正当利益的处理(速率限制、遥测):

  1. 评估是否存在优先于请求人利益的令人信服的正当理由。
  2. 速率限制:正当利益(服务可用性)通常优先,但评估过程必须形成书面记录。
  3. 遥测:逐案评估。如适当,在 Application Insights 中配置排除规则。

数据可携带权(第 20 条)

标准答复:

QR Branding 不存储结构化的个人数据。我们没有可以以可携带格式导出的数据。所有处理过的信息都会在每次 API 请求后立即丢弃。


4. 时限

阶段最长时限
确认收到48 小时
完整答复自收到之日起 30 天(第 12 条第 3 款)
延期(复杂请求)另加 60 天(须在最初 30 天内告知请求人)
执行删除批准后 72 小时

5. 例外与拒绝

在以下情况下可以拒绝请求:

理由法律依据
明显无根据或过度的请求第 12 条第 5 款
无法核实身份第 12 条第 6 款
会影响第三方的权利第 15 条第 4 款
负有保留数据的法定义务第 17 条第 3 款

如果拒绝请求:

  1. 告知请求人拒绝的理由。
  2. 告知其有权向监管机构投诉。
  3. 将拒绝及其理由形成书面记录。

6. 请求登记

每一项 DSR 请求都必须登记:

字段说明
IDDSR-YYYY-NNN
收到日期—
渠道电子邮件 / RapidAPI / 其他
权利类型访问 / 删除 / 反对 / 等
请求人标识符RapidAPI 用户(不含其他个人数据)
答复日期—
结果已执行 / 已拒绝(附理由)
已采取的行动所做事项的说明

7. LLM 提供商持有的数据

7.1 QR Branding 自己的账户(网站和托管端点)

对于在 qr-branding.com 和托管端点(POST /api/qr/ai/generate-managed)上进行的 AI 生成,Groq、Google(Gemini)和 OpenAI 作为 QR Branding 的处理者(见子处理者页面)。与这些数据相关的请求由作为数据控制者的 QR Branding 按照本文件的程序处理。只将设计提示词和生成参数发送给提供商,不附带用户的电子邮件、IP 地址或任何其他标识符。

7.2 BYOK 端点

在端点 POST /api/qr/ai/generate 上,客户提供自己的 LLM 提供商 API 密钥(BYOK,Bring Your Own Key,自带密钥)。因此:

  • 对于这些请求,QR Branding 与 LLM 提供商没有合同关系。
  • 如果用户要求访问或删除 LLM 提供商处理过的数据,必须直接联系其持有账户的提供商。
  • QR Branding 可以向用户提供各提供商的隐私联系方式:
提供商隐私联系方式
OpenAIprivacy@openai.com
Anthropicprivacy@anthropic.com
GoogleGoogle Cloud 隐私表单
Mistral AIprivacy@mistral.ai
Cohereprivacy@cohere.com
Groqprivacy@groq.com

对于 BYOK 端点同样支持的 xAI、DeepSeek 和 Qwen,用户应使用提供商公布的隐私联系方式。


本文件生成于 2026-03-08。