本文件涉及 Aster 软件服务与商户的关系。店铺商品销售由实际商户负责。
1. 当事方、范围与指令
本待审DPA拟由订单客户 example(“控制者”)与服务提供方 example(“处理者”)订立,并在双方有效接受后并入服务合同。“个人数据”“处理”“泄露”等按适用数据保护法律解释。处理者仅按控制者可证明的书面指令处理店铺个人数据,包括服务配置、获授权工单及本DPA;不能把消费者数据用于自有广告、出售、训练通用模型或其他独立目的。超出该角色的合法独立处理须单独告知并有自身依据。
2. 处理说明:对象与期限
处理对象为客户获准店铺的建站、商品展示、顾客账户、购物车、订单、履约、支付状态、退款、客服、反滥用及经合法配置的分析。处理性质包括收集、记录、组织、托管、检索、传输、受限自动分析、纠正、导出和删除。期限为服务期、30日导出期及本DPA允许的删除周期。店铺、处理区域及生效日期分别为 example;新增目的、特殊数据或新地区须先更新附件与授权。
3. 数据类别与数据主体
数据主体包括顾客、访客、收件人、商户管理员和客服联系人。允许类别为姓名、联系和地址资料、账号标识、订单商品与金额币种、履约信息、支付令牌和状态、退款记录、必要设备与安全日志、同意记录及支持对话。禁止提交完整PAN、CVV、密码、私钥、未经批准的健康、生物识别或其他特殊类别数据。默认服务不面向儿童;如商户业务不可避免涉及儿童或受保护数据,应另行完成合法性、必要性和加强措施评估后签署特定附件。
4. 控制者责任与违法指令
控制者负责合法来源、处理依据、准确告知、必要同意及向顾客履行义务,并仅发送必要资料。处理者认为指令违反适用数据保护法律时,应立即说明问题并暂停受影响指令直至澄清,不因此擅自改变处理目的。法律强制处理时,处理者在允许范围内预先说明法律要求。双方应指定有权限的联系人:控制者 example / privacy@example.com;处理者 example / privacy@example.com。
5. 保密与安全措施附件
处理者应确保可接触数据的人员受保密义务约束并接受与职责相称的培训。拟议最低措施为租户隔离、最小权限及管理员MFA、传输和静态加密、密钥分离、审计记录、备份与恢复演练、漏洞管理、变更审查及事件响应。具体算法、密钥托管、恢复目标、日志期限、隔离测试和责任人均为 example,须在签署前以已实施证据填妥。未经风险评估不得降低约定保护;本附件不是安全认证。
6. 子处理者登记与授权
采用一般书面授权模式时,控制者授权的是完整清单中实际列明的子处理者,不是任意供应商。每项须填:法定名称 example;服务 example(基础设施/邮件/AI/支持/监控);数据类别 example;所在及处理国家 example;跨境机制 example;安全附件 example。当前条目均为未选择占位,不能据此进行生产传输。处理者应与子处理者约定不低于本DPA的相关义务,并对其履行承担责任。
7. 子处理者变更与反对
新增或替换子处理者拟至少提前30日书面通知,说明用途、地点及保护措施。控制者可基于具体数据保护理由在通知期内反对,双方先采取替代供应商、限制功能或其他合理方案。未解决前不向该供应商传输受影响客户数据;若无合理替代,可终止受影响服务并按未用期间退还预付费。紧急安全替换须事先通知到可行程度并立即补齐说明,不能借紧急情形永久取消反对权。
8. 国际传输附件
数据出口方 example、进口方 example、目的地 example、远程访问地 example、监督机关 example及适用机制 example须逐项填写。对受欧盟限制的传输,如无适用充分性决定,应选择合适的有效标准条款模块、补齐附件及完成转移影响评估和必要补充措施;英国传输另行判断IDTA或UK Addendum等机制。仅引用“GDPR”“SCC”或本段不等于已签署跨境协议。若目的地保护无法维持,应暂停传输并就替代或删除达成指令。
9. 个人权利与合规协助
处理者收到与控制者数据有关的权利请求,应不无故拖延、拟在2个工作日内转交,不未经授权直接作实体决定。按处理性质和可用信息,协助控制者完成访问、更正、删除、限制、可携带及反对请求,并协助安全义务、DPIA及事先咨询。协助安排不得拖延适用法定期限。常规服务内协助包含在服务费中;确属额外范围的工作须事先约价,不能以收费争议阻断必要法定义务。
10. 个人数据泄露处理
处理者知悉涉及控制者数据的个人数据泄露后,应无不当延迟通知控制者,拟定首报目标为24小时,不等待完整调查。通知包括已知事件性质、影响类别和规模、可能后果、已采取措施及联系人,并分阶段更新。处理者应保存必要证据、配合补救,不未经授权代表控制者向数据主体或机关作通知,法律强制除外。24小时是待运营验证的拟议合同目标,不能混同控制者在特定法律下的监管报告时限。
11. 审计、记录与监管
处理者提供证明履行本DPA所需的信息,包括与客户数据相关的控制说明、评估和纠正记录。控制者或受保密约束的独立审计人可通常每年进行一次合理审计;泄露、重大不合规或监管要求时不受年度限制。事先安排、范围保护和合理费用不得实质阻碍法定检查,也不得暴露其他租户数据。双方合作回应合法监管要求;对第三方数据披露请求进行适当核验,并在允许时通知控制者。
12. 返还、删除与存续
服务结束后控制者可选择返还或删除;拟提供30日只读导出期,导出期满后30日内删除生产副本,并在同一导出期满日起90日内通过既定轮替删除或不可逆匿名化备份。备份不得用于其他目的,恢复时须重新应用删除清单。法律确需保留的部分应说明依据、类别、访问限制和期限,并在义务结束后删除。按请求提供删除确认。本DPA在仍有受其约束数据时继续有效,任何未填附件须在生产处理前完成。