数据处理协议(DPA)
最后更新:2026-06-01
本数据处理协议(“DPA”)构成 CoreZT 服务条款的一部分,并适用于因使用 CoreZT 服务(“服务”)而进行的个人数据处理。
本 DPA 由以下双方订立:
- 客户(“控制者”),以及
- CoreZT(“处理者”)
以下合称“双方”。
1. 定义
除非本 DPA 另有定义,首字母大写的术语具有适用数据保护法律(包括《通用数据保护条例》,即“GDPR”)赋予的含义。
- 个人数据: 与已识别或可识别自然人相关的任何信息。
- 处理: 对个人数据执行的任何操作。
- 子处理者: CoreZT 委托处理个人数据的任何第三方。
2. 范围与目的
本 DPA 适用于 CoreZT 代表客户处理的个人数据,处理目的仅限于按照服务条款提供和支持服务。
3. 角色与责任
3.1 客户责任
客户:
- 作为数据控制者
- 决定处理目的和方式
- 确保其具备处理个人数据的合法依据
- 对个人数据的准确性、质量和合法性负责
3.2 CoreZT 责任
CoreZT:
- 作为数据处理者
- 仅根据客户记录在案的指示处理个人数据
- 确保获准处理个人数据的人员承担保密义务
4. 处理详情
- 处理事项: SaaS 平台使用
- 处理期限: 服务期限内
- 处理性质: 托管、存储、传输和分析
- 数据主体类别: 客户用户、管理员、终端用户
- 个人数据类型: 联系信息、标识符、使用元数据、客户提交的内容
5. 安全措施
CoreZT 采取适当的技术和组织措施保护个人数据,包括:
- 访问控制与认证
- 在可行情况下对传输中的数据进行加密
- 对客户数据进行逻辑隔离
- 监控与事件响应流程
6. 子处理者
6.1 授权
客户授权 CoreZT 在提供服务所需的范围内聘用子处理者。
6.2 义务
CoreZT 确保子处理者承担的数据保护义务,其保护程度不低于本 DPA 的要求。
6.3 变更
CoreZT 可不时更新子处理者名单,并在法律要求的情况下就重大变更发出通知。
7. 数据主体权利
在合理可行的情况下,CoreZT 将协助客户响应数据主体依据适用数据保护法律提出的权利行使请求。
8. 数据泄露通知
CoreZT 在获悉个人数据泄露后,将在不无故拖延的情况下通知客户,并在可获得相关信息时提供有关泄露事件的合理信息。
9. 国际数据传输
如个人数据被传输至来源国以外的地区,CoreZT 将依据适用数据保护法律采取适当保障措施。
10. 审计与合规
在收到合理的书面请求后,CoreZT 将提供证明遵守本 DPA 所需的信息,并在适用法律要求的情况下允许开展审计,但须遵守合理的保密和安全限制。
11. 数据返还与删除
服务终止后,CoreZT 将根据客户选择:
- 返还客户个人数据;或
- 在合理保留期后删除客户个人数据
法律要求继续保留的情况除外。
12. 责任
因本 DPA 产生的责任受 CoreZT 服务条款中规定的责任限制约束。
13. 适用法律
除适用数据保护法律另有要求外,本 DPA 适用与 CoreZT 服务条款相同的法律和司法管辖。
14. 优先顺序
如本 DPA 与服务条款存在冲突,在数据保护事项方面应以本 DPA 为准。
15. 联系方式
如有数据保护相关咨询,请联系: