数擎 DataCore 高度重视数据安全与个人信息保护。本政策说明我们在提供服务过程中对数据与个人信息的处理方式。
本政策适用于客户在接入与使用数擎 DataCore 数据库管理系统过程中,服务提供方对客户数据及其中可能包含的个人信息进行处理的活动。
客户数据:指客户通过本系统存储、处理、传输的所有数据,可能包含个人信息。
账户信息:指客户在接入过程中提供的资质、对接人员等管理性信息。
个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。
本系统作为企业级服务,不直接面向个人用户提供服务;个人信息通常由客户作为数据控制者负责处理,服务提供方在大多数情形下作为数据处理者。
客户通过本系统存储的客户数据,其内容、性质与合法性由客户负责。服务提供方不主动审查客户数据内容,但保留在合理怀疑或法律要求时进行核查的权利。
我们仅在以下目的范围内使用所收集的信息:
我们不会将客户数据用于向客户或第三方进行商业营销,亦不会基于客户数据进行用户画像并向第三方出售。
除以下情形外,我们不会向任何第三方共享或披露客户数据与个人信息:
受托处理方仅可在最小必要范围内访问数据,并接受我们的安全监督。
客户数据默认存储于中华人民共和国境内的合规数据中心,存储地域不因业务规模扩展而擅自迁移。
客户数据存储期限以客户使用本系统期间为准。客户停止使用或协议终止后,我们将在 30 日内完成数据导出协助,并对系统内留存的客户数据进行不可恢复的删除(法律法规另有要求除外)。
原则上客户数据不出境。如确需跨境传输(如客户海外业务部署),须由客户另行书面授权,并依法完成数据出境安全评估、标准合同备案或个人信息保护认证等合规手续。
我们采取业界标准的技术与管理措施保护数据安全,包括但不限于:
尽管我们采取上述措施,但互联网环境并非绝对安全。如发生数据安全事件,我们将依据法律法规及时启动应急预案并通过服务专员告知客户。
作为数据控制者,客户对其客户数据及其中所含个人信息享有以下权利,并可依托本系统功能或通过服务专员行使:
客户行使其数据权利时,我们将在核实身份后于 15 个工作日内响应。如涉及客户数据中所含个人信息主体的权利请求,应由客户作为数据控制者负责响应。
本系统管理控制台使用必要的 Cookie 与会话标识用于身份认证、会话保持与安全防护,不用于跨站跟踪或广告投放。
运维日志用于故障排查、安全审计与合规留痕,保存期限依据业务与合规要求确定,最长不超过 12 个月(法律法规另有要求的除外)。
本系统仅面向具备相关运营资质的企业客户,不面向未满 18 周岁的未成年人提供服务。
若客户在客户数据中涉及未成年人个人信息,客户应依法取得其监护人同意并承担相应合规责任。服务提供方在知悉客户违反未成年人个人信息保护规定时,有权要求客户限期整改或终止服务。
本政策可能因法律法规变化、业务调整或技术升级而不时更新。重大变更我们将提前 30 日通过系统通知或服务专员告知客户。
政策更新后,客户继续使用本系统即视为接受更新后的政策;不同意更新的客户可在更新生效前停止使用并依协议终止服务。
本系统不提供公开咨询通道。如客户对本政策或个人信息保护事宜有任何疑问、建议或投诉,请联系贵司对应的数擎服务专员,由专员协调我方数据安全负责人进行响应。