企业数据处理协议草案
状态:企业附件草案,待律师审阅。
生效日期:随主协议或订单生效。
本数据处理协议(DPA)适用于 Trans-Hub 代表企业客户处理客户个人信息和客户内容的场景。本协议应作为主服务协议、订单、SOW 或企业采购合同的附件。
1. 角色
在客户决定处理目的和处理方式、Trans-Hub 按客户指令提供服务的范围内:
- 客户是个人信息处理者、控制者或类似角色。
- Trans-Hub 是受托处理方、处理者、服务提供商或类似角色。
如 Trans-Hub 为账户管理、计费、安全、防欺诈、产品运营或法律义务处理个人信息,Trans-Hub 可能作为独立处理者。具体角色需按适用法律确认。
2. 处理范围
2.1 处理对象
- 客户管理员、授权用户、译员、审校人、开发者和支持联系人。
- 客户内容中包含的自然人信息。
- 公共目录贡献者和维护者信息。
2.2 数据类型
- 账户、身份、联系和组织信息。
- 源文本、译文、术语、翻译记忆、评论、审校记录、项目元数据和导出结果。
- API、CLI、适配器、设备、日志、审计和安全事件数据。
- AI/MT 请求和响应所需的最小上下文。
2.3 处理目的
- 提供、维护、保护、支持和改进服务。
- 执行客户指令,包括导入、翻译、复用、审校、导出、同步和删除。
- 安全、审计、防滥用、故障排查、计费和合规。
2.4 处理期限
处理期限为主协议有效期及后续删除、导出、备份、审计、争议或法律要求所需期间。
3. 客户指令
Trans-Hub 应按客户指令处理客户数据。客户指令包括:
- 主协议、订单、本 DPA 和产品配置。
- 客户管理员在控制台、API、CLI、胖客户端或支持渠道提交的操作。
- 适用法律要求的处理。
如 Trans-Hub 认为某项指令可能违法或带来重大安全风险,应在法律允许范围内通知客户。
4. 保密
Trans-Hub 应确保获准访问客户数据的人员承担保密义务,并仅在履行工作职责所必要范围内访问客户数据。
5. 安全措施
Trans-Hub 应维护合理的技术和组织措施,包括:
- 身份验证、角色权限、最小权限和访问审计。
- 租户隔离、显式 tenant scope、数据库策略和服务端授权。
- 传输加密、存储保护、密钥管理和凭据保护。
- 日志、监控、异常检测、备份和恢复。
- 漏洞管理、变更管理、事件响应和员工安全培训。
- 对子处理方的安全评估和合同约束。
客户理解,安全措施会随服务、风险、行业实践和法律要求变化。
6. 子处理方
客户一般授权 Trans-Hub 使用子处理方提供必要服务。Trans-Hub 应:
- 维护子处理方清单。
- 与子处理方签署保护客户数据的合同。
- 对子处理方的处理活动承担适用法律和主协议下的责任。
- 在新增会实质影响客户数据处理的子处理方前提供合理通知或更新清单。
客户可按主协议约定对新增子处理方提出合理异议。
7. 跨境传输
如处理涉及跨境传输,双方应采用适用法律要求的合法机制,例如:
- 中国个人信息出境标准合同、备案、影响评估或其他允许机制。
- 欧盟/欧洲经济区标准合同条款或充分性决定。
- 其他地区适用的数据传输机制。
具体机制取决于客户所在地、用户所在地、数据类型、服务区域、子处理方和实际传输路径。
8. 数据主体请求
客户负责响应其控制的数据主体请求。Trans-Hub 应在合理范围内协助客户处理查阅、复制、更正、删除、限制处理、撤回同意、账户注销、数据转移和投诉请求。
如 Trans-Hub 直接收到与客户数据相关的请求,应在法律允许范围内将请求转交客户或告知请求人联系客户。
9. 安全事件
如 Trans-Hub 确认发生影响客户数据的安全事件,应在不无故拖延的情况下通知客户。通知应尽量包括:
- 事件性质、影响范围和已知数据类型。
- 已采取或计划采取的缓解措施。
- 客户可以采取的建议措施。
- 后续更新和联系人。
通知安全事件不代表承认过错或责任。
10. 删除与返还
主协议终止或客户请求删除时,Trans-Hub 应按产品能力和法律要求删除或返还客户数据。
以下数据可能在合理期限内继续保留:
- 备份、灾备和安全日志。
- 账单、合同、审计和法律保留记录。
- 已匿名化、聚合或去标识化且不再识别客户或个人的数据。
- 已按公共目录条款合法发布的公开贡献记录。
11. 审计与证明
Trans-Hub 可通过安全白皮书、合规报告、问卷答复、第三方审计报告、渗透测试摘要或其他合理材料证明其安全措施。
客户如需现场审计、专项审计或额外安全评估,应通过企业协议约定范围、频率、保密、费用和对服务运营的影响。
12. 冲突顺序
如本 DPA 与主协议冲突,关于客户个人信息处理的事项以本 DPA 为准;关于服务商业条款、付款、责任限制和争议解决,以主协议为准,除非本 DPA 明确另有约定。
附录 A:处理说明
| 项目 | 内容 |
|---|---|
| 处理目的 | 提供 Trans-Hub 翻译资产、协作、公共目录、AI/MT 辅助、API 和支持服务 |
| 数据主体 | 客户用户、译员、审校人、开发者、支持联系人、客户内容中的自然人 |
| 数据类型 | 账户信息、客户内容、项目元数据、日志、审计、AI/MT 请求上下文 |
| 敏感数据 | 原则上不主动要求客户上传;如客户内容包含,客户负责确保合法依据 |
| 处理期限 | 主协议期限及删除、备份、审计、法律保留所需期间 |
| 子处理方 | 见 子处理方与跨境传输说明 |