跳转到主要内容

常见问题

生成的应用程序是否符合《通用数据保护条例》(GDPR)?

需明确区分两个层面。Blueprint Maker 作为服务提供商,其对您账户数据(登录凭证、提交内容、账单信息)的处理符合《通用数据保护条例》(GDPR)要求:数据托管于欧盟境内(法国 OVH),涉及的分包商均通过欧盟标准合同条款(SCC)予以约束,并支持数据可携权的实现。而您所生成的应用程序,则是您自主运营的工具——您须自行承担用户在该应用中输入的数据的处理责任。本平台旨在简化这一责任(支持欧盟境内托管、数据库完全归属您所有、无厂商锁定),但绝不会替代您履行该责任。

Blueprint Maker 作为服务提供商所保障的内容

您 Blueprint Maker 账户数据(登录凭证、提交内容、账单信息)的数据控制者为 BEAM Consulting(本服务的运营方)。本服务托管于法国 OVH,位于欧盟境内。涉及的分包商——包括用于生成的 AI 模型供应商、支付服务商、身份认证服务商及事务性邮件服务商——均列于隐私政策中;其中位于欧盟境外的分包商(尤其是 AI 模型供应商)均已签署欧盟委员会制定的标准合同条款。

您的账户数据绝不出售;您依法享有访问权、更正权、删除权与可携权——该可携权系 GDPR 明确规定的权利,无论您使用哪家服务商提供的服务,均应得到保障。

您对生成应用程序所承担的责任

应用程序生成并投入使用后,其所收集的数据完全取决于您的设定——客户信息、会员资料、案件档案等,均由您在建模阶段定义。对于这些数据主体,您即为数据控制者,所承担的处理责任与您团队自主开发该工具时完全相同,包括:向数据主体履行告知义务、确定数据处理的法律依据、规定数据保存期限、响应数据主体行使权利的请求。

Blueprint Maker 旨在助力您履行上述责任,而非代您承担。数据库完全归属您所有,且可部署于欧盟境内(所含 URL 默认由法国服务器提供服务;您亦可随时选择任意第三方服务商进行自托管)。由于生成的代码基于标准且可导出的 Next.js + Prisma 技术栈,开发者可根据您的业务需求补充相应的 GDPR 合规机制——例如,应数据主体请求导出或删除其个人数据——前提是这些机制尚未包含在您向 Blueprint Maker 提供的业务描述中。

一项不可回避的关键区分

任何生成式工具都无法笼统承诺某应用程序「符合 GDPR」:合规性取决于具体使用场景——收集哪些数据、出于何种目的、以及向数据主体提供哪些法定告知事项。Blueprint Maker 所能确保的是:不存在技术障碍——无专有锁定、无强制将数据转移至欧盟境外托管、代码完全归属您所有,且可由您或第三方独立审计。

进一步了解

相关问题

描述您的业务场景,牢牢掌握数据主权