通俗说明
- 当您所连接的数据源包含个人数据时,您的组织为控制者,而我们为处理者。
- 我们仅依据您的指示进行处理,且仅处理您的 OAuth 授权所公开的元数据和权限。
- 五家子处理方,在我们新增子处理方之前会提前通知。在知悉数据泄露后 48 小时内发出泄露通知。
- 欧盟标准合同条款涵盖国际数据传输。
- 终止时,您可以导出所有数据,随后我们将其删除。
1. 各方、范围及角色
本数据处理协议("DPA")构成Enterprise.Systems("处理方")与客户组织("控制方")之间《服务条款》的一部分。每当在平台上处理的客户源数据包含GDPR或类似法律含义下的个人数据时,本协议即适用。如就个人数据处理事宜发生冲突,本DPA优先于《服务条款》适用。
2. 定义
"GDPR"指《条例(欧盟)2016/679》。"个人数据"、"处理"、"数据主体"、"控制方"、"处理方"及"监管机构"具有GDPR赋予的含义。"客户源数据"具有《服务条款》赋予的含义。
3. 处理详情
- 主体事项——对控制方所连接源的安全态势分析。
- 期限——协议期限加上删除宽限期。
- 性质与目的——通过控制方批准的OAuth范围对资源、权限及主体进行只读枚举;根据安全规则进行评估;生成发现结果及解释说明,包括AI辅助分析。
- 个人数据类别——控制方用户、协作者及服务/AI代理的资源元数据(名称、标识符、共享设置)和主体身份(姓名、电子邮件地址、角色)。不包括文件内容;不寻求任何特殊类别数据,元数据中存在的任何此类数据均属偶然性质。
- 数据主体——控制方的员工、协作者,以及在所连接源中持有权限的外部方。
4. 按指示处理
处理者仅依据控制者的书面指示处理个人数据——这些指示包括《条款》、本DPA以及控制者对平台的配置(连接哪些来源、批准哪些范围、保留设置)——除非法律另有要求,在此情形下,处理者在法律允许的范围内于处理前通知控制者。如处理者认为某项指示违反数据保护法律,将通知控制者。
5. 保密
经授权处理个人数据的人员受合同或法定保密义务的约束。
6. 安全措施(第32条)
处理者实施并维护适当的技术和组织措施,包括:
- 传输中加密(TLS 1.2+)以及对存储的来源凭证进行静态加密(采用AES-256-GCM,使用专用的密钥加密密钥)。
- 对已连接来源采用只读、最小权限访问,限于控制者批准的OAuth范围。
- 平台内基于角色的访问控制(所有者/管理员/查看者)以及数据层的租户隔离。
- 仅可追加的平台操作审计日志。
- 漏洞管理及对平台依赖项的及时修补。
7. 次级处理者
控制者对隐私政策中列出的子处理方(Anthropic、Cloudflare、RunPod、PayPal,以及在电子邮件功能启用后的 Resend)授予一般性授权。处理者对每一子处理方施加不低于本 DPA 保护程度的数据保护义务,并对其履约承担完全责任。处理者在新增或更换子处理方前至少提前 14 天通知;控制者可基于合理的数据保护理由提出异议,在此情形下双方将寻求解决方案,若无法达成,控制者可终止受影响的服务,并按比例获得已预付费用的退款。
8. 协助数据主体权利
考虑到处理的性质,处理者协助控制者响应数据主体请求,包括通过平台的自助导出和删除工具,并将其直接收到的任何请求无不当延迟地转交给控制者。
9. 个人数据泄露
处理者在知悉影响客户来源数据的个人数据泄露后,无不当延迟地,并在任何情况下于48小时内通知控制者,提供控制者履行GDPR第33–34条义务所合理需要的信息,并配合补救。
10. 国际传输
将个人数据从欧洲经济区、英国或瑞士传输至未获充分性决定的国家,受欧盟标准合同条款(模块2:控制者至处理者)管辖,该条款通过引用并入本DPA,并酌情连同英国附录和瑞士调整一并适用。以色列受益于欧盟充分性决定。
11. 审计
处理者提供合理必要的信息以证明对本DPA的遵守,包括安全评估摘要,并允许控制者或其授权审计方每年不超过一次的审计,须至少提前30天通知,于营业时间内、在保密条件下进行,费用由控制者承担,除非审计揭示重大不合规。
12. 返还与删除
终止后,控制者可在30天内通过平台导出客户源数据及发现结果。此后,处理者将在30天内删除个人数据,除非法律要求保留,并应请求确认删除。所存储的源凭据在断开连接或账户删除时立即销毁。
13. 责任与优先适用
在数据保护法允许的范围内,本DPA项下的责任受《服务条款》中各项限制的约束。本DPA取代双方之间此前的任何数据处理条款。
14. 联系方式
数据保护联系方式:[email protected]。