跳到主内容 · Skip to content
法律条款

数据处理协议

我们作为数据处理者时的合规承诺

最后修订:2026-04-26

一、适用范围

本协议适用于您委托我们处理涉及您客户 / 员工 / 业务伙伴个人信息的场景,例如:

  • 员工 EP 申请时的个人材料处理
  • 公司股东 / 董事信息提交至 ACRA
  • 财税申报时的财务数据处理

二、我们作为数据处理者的义务

  • 目的限制:仅在您授权的范围内处理数据
  • 保密义务:所有员工签署 NDA,离职后保密义务持续
  • 安全措施:传输加密(TLS 1.3)+ 存储加密(AES-256)+ 权限分级
  • 删除义务:服务结束后 90 天内删除原始数据,统计性元数据匿名保留
  • 配合审计:您有权对我们的数据处理流程进行审计

三、数据传输

如涉及跨境数据传输(中国→新加坡),我们按以下机制:

  • 适用中国《个人信息保护法》第 38-39 条
  • 与新加坡侧主体签订标准合同条款 (SCC)
  • 高敏感数据保留在中国境内

四、数据泄露通知

如发生数据泄露事件,我们将在 72 小时内通知您,并提供:

  • 泄露事件描述
  • 影响范围评估
  • 已采取的补救措施
  • 后续防控建议

五、子处理者

我们使用以下子处理者(您的数据可能间接经由这些服务):

  • 阿里云(基础设施)
  • 微信支付(支付环节)
  • 腾讯云 SMS(短信验证码)

更换子处理者会提前 30 天通知。

六、责任与赔偿

因我方违反本协议导致您遭受损失,赔偿上限为最近 12 个月的服务费总额。

七、生效与终止

本协议自服务协议生效之日起同步生效,至所有数据删除完毕之日终止。

最后修订:2026-04-26