法律条款
数据处理协议
我们作为数据处理者时的合规承诺
最后修订:2026-04-26
一、适用范围
本协议适用于您委托我们处理涉及您客户 / 员工 / 业务伙伴个人信息的场景,例如:
- 员工 EP 申请时的个人材料处理
- 公司股东 / 董事信息提交至 ACRA
- 财税申报时的财务数据处理
二、我们作为数据处理者的义务
- 目的限制:仅在您授权的范围内处理数据
- 保密义务:所有员工签署 NDA,离职后保密义务持续
- 安全措施:传输加密(TLS 1.3)+ 存储加密(AES-256)+ 权限分级
- 删除义务:服务结束后 90 天内删除原始数据,统计性元数据匿名保留
- 配合审计:您有权对我们的数据处理流程进行审计
三、数据传输
如涉及跨境数据传输(中国→新加坡),我们按以下机制:
- 适用中国《个人信息保护法》第 38-39 条
- 与新加坡侧主体签订标准合同条款 (SCC)
- 高敏感数据保留在中国境内
四、数据泄露通知
如发生数据泄露事件,我们将在 72 小时内通知您,并提供:
- 泄露事件描述
- 影响范围评估
- 已采取的补救措施
- 后续防控建议
五、子处理者
我们使用以下子处理者(您的数据可能间接经由这些服务):
- 阿里云(基础设施)
- 微信支付(支付环节)
- 腾讯云 SMS(短信验证码)
更换子处理者会提前 30 天通知。
六、责任与赔偿
因我方违反本协议导致您遭受损失,赔偿上限为最近 12 个月的服务费总额。
七、生效与终止
本协议自服务协议生效之日起同步生效,至所有数据删除完毕之日终止。
最后修订:2026-04-26
