服务协议 · 附件二:数据安全与隐私保护条款

《百宜企业综合管理系统》服务协议组成部分,与主协议具有同等效力
版本 v1.0 生效日期 2026-10-01 最近更新 2026-10-01 适用法律:中华人民共和国
本条款由江苏百宜企业服务(集团)有限公司(以下称"乙方")与使用《百宜企业综合管理系统》 服务的企业客户(以下称"甲方")就客户数据的处理与保护事项达成的专项约定。 甲方在首次登录时勾选同意,即表示已完整阅读、理解并接受本条款全部内容。
⚠️ 正式对外签署时,本公司信息、责任限额口径等以双方签署的书面合同为准; 本页面为公开可查阅版本,供客户与监管部门随时核对。

第一条 定义

1.1 "本服务":指乙方通过 cs.by669.cn 及关联域名向甲方提供的「百宜企业综合管理系统」SaaS 服务。

1.2 "客户数据":指甲方及其授权用户在使用本服务过程中,上传、录入、生成或存储于本服务内的全部数据,包括但不限于客户档案、合同、财务与收费记录、员工与考勤数据、工资数据、公司信息等。

1.3 "个人信息":指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。本服务中的个人信息包括甲方员工信息、客户联系人信息等。

1.4 "敏感个人信息":指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证件号码、银行账号、金融账户、行踪轨迹等。

1.5 "数据处理":指对客户数据进行的收集、存储、使用、加工、传输、提供、公开、删除等操作。

1.6 "安全事件":指因乙方原因导致的客户数据被未经授权访问、泄露、篡改、丢失、毁损,或本服务可用性受到重大影响的事件。

1.7 "受托处理":指甲方作为个人信息处理者,委托乙方按照本条款约定处理个人信息的行为。

第二条 数据所有权、使用与权属

2.1 客户数据的所有权、控制权及全部相关权益,均归甲方所有。乙方不因提供本服务而取得客户数据的任何所有权、知识产权或其他权利。

2.2 乙方仅为向甲方提供本服务之目的处理客户数据,不得:

  1. 将客户数据用于本服务之外的任何目的;
  2. 向任何第三方出售、出租、交换或以其他方式提供客户数据;
  3. 对客户数据进行挖掘、分析以形成商业洞察并对外提供;
  4. 基于客户数据训练人工智能模型,或以其他方式使客户数据进入公共领域。

2.3 乙方为改进本服务、排查故障、保障安全之目的,可以对客户数据进行必要的统计分析,但应去标识化或匿名化,确保无法识别到具体企业或自然人。

2.4 乙方基于法律法规、司法或行政机关的强制性要求提供客户数据的,应在法律允许的范围内事先通知甲方,并仅提供执法机关明确要求的最小必要范围。

第三条 甲方(客户)的权利与义务

3.1 合法性保证:甲方承诺其对客户数据的收集、使用及向本服务的录入具有合法依据,已依法取得相关个人信息主体的同意或具备其他合法性基础,未违反任何法律法规或第三方权益。

3.2 数据内容责任:甲方对其录入数据的真实性、准确性、完整性负责。乙方不对客户数据的内容承担审查义务。

3.3 账号与权限管理:甲方应妥善管理其管理员账号、子账号及权限分配,因账号凭证保管不善导致的损失由甲方承担。甲方应及时停用离岗人员的账号。

3.4 敏感个人信息:甲方在录入身份证号、银行账号等敏感个人信息时,应确保已履行单独同意等法定程序,并遵循最小必要原则。

3.5 归档义务:甲方应对其认为需要长期保存的重要数据自行导出并归档(本服务提供数据导出功能)。乙方仅按第六条的期限承担数据存储与备份义务,不承担超出约定期限的数据保管义务,亦不承担会计档案等法定归档义务。

第四条 乙方的数据安全义务

乙方承诺采取符合业界通行标准及法律法规要求的技术与管理措施保护客户数据,具体包括但不限于:

4.1 数据隔离

本服务采用多租户架构,每一甲方拥有独立的数据库实例,租户之间的数据在存储层完全隔离,任何甲方无法访问、检索或感知其他甲方的数据。

4.2 传输与存储加密

  1. 传输加密:本服务全站启用 HTTPS(TLS)加密传输,禁止明文传输;
  2. 存储加密:客户数据的全部数据库备份文件、增量日志归档在存入云端对象存储前,均采用 AES-256 算法加密,加密密钥与密文分离保管,云端存储服务商亦无法解密;
  3. 用户口令采用 Argon2id 算法加盐哈希存储,乙方不存储、不可还原用户明文口令。

4.3 访问控制

  1. 乙方内部实行账号分级与最小权限原则,仅因运维、故障处理必要的授权人员可接触数据,且操作全程留痕;
  2. 乙方与其员工签署保密协议,员工对客户数据负有保密义务,该义务在劳动关系终止后继续有效;
  3. 运维行为通过审计日志记录,包括操作人、时间、对象与变更前后内容。

4.4 数据存储位置

客户数据存储于中华人民共和国境内的云服务器及对象存储服务(腾讯云上海地域),并在北京地域进行异地备份。乙方不会将客户数据传输至境外;如需变更存储地域,应事先取得甲方书面同意。

4.5 数据备份与恢复

  1. 每日全量备份:对每一甲方的数据库执行每日全量备份;
  2. 增量日志归档:数据库变更日志(binlog)每小时归档一次,用于时间点恢复;
  3. 异地备份:备份文件在存入主存储(上海)的同时,自动跨地域复制至异地(北京),防范区域性灾难;
  4. 恢复能力:乙方可在数据损坏或丢失时,利用全量备份与增量日志将数据恢复至故障发生前 1 小时内的任一时刻(即 RPO ≤ 1 小时);
  5. 恢复时限:恢复所需时间视数据量而定,乙方应在收到甲方恢复请求后及时启动恢复并在合理期限内完成,重大恢复事项双方另行协商;
  6. 恢复演练:乙方每半年至少组织一次备份恢复演练并留存记录,供甲方查阅。

说明:备份文件默认保留 30 份(约 30 天);异地副本按存储策略保留更长时间。

4.6 日志记录与留存

  1. 本服务记录用户登录、退出、关键业务操作(增删改、导出)等操作日志,包含操作人、时间、IP 地址、操作对象与详情;
  2. 操作日志留存期限不少于 6 个月(现为 200 天,符合《网络安全法》第二十一条要求);
  3. 操作日志一经生成,任何人(包括甲方管理员与本服务运营人员)均无法删除或篡改,仅可由系统在留存期满后自动清理;
  4. 乙方自身的运维与运营操作独立记录于审计日志,永久留存,不存在人工删除路径。

4.7 灾备与可用性

乙方采取数据冗余、故障监控、异常告警等措施保障服务可用性,具体服务可用性指标以主协议约定为准。

4.8 人员与流程管理

乙方建立数据安全管理制度,包括但不限于:人员权限审批与定期复核、离职人员权限即时回收、生产环境访问留痕、变更发布流程管理等。

第五条 委托处理(《个人信息保护法》第二十一条专项约定)

5.1 甲方为个人信息处理者,乙方为受托人,双方构成委托处理关系。

5.2 委托处理的目的与方式:乙方仅按照本协议约定及甲方的指示处理个人信息,处理方式限于为提供本服务所必需的存储、计算、展示、传输、备份。

5.3 委托处理的期限:自本服务开通之日起,至甲方数据依第八条被删除之日止。

5.4 个人信息种类:以甲方实际录入为准,可能包括姓名、手机号码、身份证件号码、银行账号、工资、考勤信息等。甲方应自行控制录入范围,遵循最小必要原则。

5.5 乙方不得超出甲方指示处理个人信息。乙方认为甲方的指示违反法律法规的,应当立即通知甲方并要求其改正。

5.6 委托处理关系终止后,乙方应按第八条约定删除或返还个人信息,不得留存(法律法规另有规定的除外)。

5.7 乙方应采取本条款第四条所述措施保障个人信息安全;未经甲方同意,不得转委托(见第六条)。

第六条 子处理者(转委托)

6.1 甲方同意乙方为提供本服务之必要,委托以下子处理者处理数据:

子处理者处理内容所在地
腾讯云计算(北京)有限责任公司云服务器托管、对象存储(含异地备份)中国境内

6.2 乙方应通过与子处理者签订协议等方式,使子处理者承担不低于本条款约定的数据保护义务。

6.3 乙方如需变更或新增子处理者,应提前 15 日通知甲方;甲方有合理理由反对的,双方应协商解决,协商不成的,甲方有权终止本服务。

6.4 乙方对子处理者的行为向甲方承担责任。

第七条 安全事件与通知

7.1 乙方发现发生安全事件的,应当立即启动应急处置,采取措施防止事态扩大、消除隐患,并在发现后 24 小时内(法律法规另有更短要求的从其规定)以电话、短信、电子邮件等方式通知甲方。

7.2 通知内容应包括:事件基本情况、可能影响的数据范围与类型、已采取或拟采取的措施、甲方可采取的减轻危害的建议、乙方联系方式。

7.3 发生个人信息泄露事件的,乙方应协助甲方履行其依《个人信息保护法》第五十七条向履行个人信息保护职责的部门和个人信息主体报告、通知的义务。

7.4 因甲方原因(如账号凭证泄露、终端被入侵、内部人员违规)导致的事件,乙方应提供必要的技术协助,但责任由甲方承担。

第八条 数据导出、迁移与删除

8.1 随时导出:甲方有权在任何时候通过本服务提供的导出功能,导出其全部或部分客户数据(支持数据库整库打包导出、Excel/PDF 报表导出等),乙方不得设置不合理障碍。

8.2 数据迁移:本服务终止前,甲方可申请导出完整数据包。乙方应在甲方提出请求后 5 个工作日内提供。

8.3 个体删除:甲方有权在本服务内删除其业务数据(如客户档案、合同等)。但操作日志与备份中的相应记录按留存期限处理,不因业务数据删除而立即消失,甲方知悉并同意该等处理符合日志留存与备份管理的法定及业务要求。

8.4 服务终止后的处理:

  1. 本服务因任何原因终止的,乙方为甲方保留数据 30 日,期间甲方可继续申请导出;
  2. 保留期届满后,乙方可删除甲方全部数据,包括生产数据、备份文件及其异地副本;
  3. 甲方在保留期内未申请导出的,视为放弃,乙方不因删除承担责任;
  4. 法律法规要求继续留存的记录(如操作日志),乙方在法律要求的期限内继续留存,并仅用于合规目的。

第九条 合规配合与审计

9.1 乙方应配合甲方履行其法定的数据安全与个人信息保护义务,包括:

  1. 协助响应个人信息主体依法提出的查阅、复制、更正、删除等请求;
  2. 配合甲方开展个人信息保护影响评估所需的信息提供;
  3. 配合监管部门的检查,按要求提供必要的说明与记录。

9.2 甲方在提前 10 个工作日书面通知、且不影响其他租户数据安全的前提下,可对乙方的数据安全措施进行合理核查。核查可通过书面问询、提供第三方审计报告等方式进行。

9.3 乙方可向甲方提供数据安全说明文件或第三方安全评估报告,以替代现场核查。

第十条 责任与免责

10.1 一方违反本条款给对方造成损失的,应依法承担赔偿责任。

10.2 乙方对因下列原因导致的数据问题不承担责任:

  1. 甲方或其授权用户的账号凭证泄露、误操作、违规使用;
  2. 甲方未按第 3.5 条履行自行导出归档义务而产生的损失;
  3. 不可抗力(含自然灾害、政府行为、电信主干线路中断、黑客攻击等);
  4. 甲方自行接入的第三方服务或设备导致的问题。

10.3 责任限额:乙方就本条款项下数据安全责任向甲方承担的赔偿总额,以主协议约定的责任限额为限。因乙方故意或重大过失导致个人信息泄露的,不适用该限额(依《个人信息保护法》第六十九条,处理者不能证明自己没有过错的,应承担损害赔偿等侵权责任)。

第十一条 其他

11.1 本条款为主协议不可分割的组成部分,与主协议具有同等法律效力;与主协议不一致的,就数据安全事项以本条款为准。

11.2 本条款适用中华人民共和国法律(不含港澳台地区法律)。因本条款产生的争议,按主协议约定的争议解决方式处理。

11.3 本条款可能因法律法规变化或服务调整而更新。乙方更新本条款的,应提前 15 日通知甲方;甲方不接受更新的,有权终止本服务。重大不利变更应取得甲方同意。

11.4 本条款自双方签署(或甲方在线勾选同意)之日起生效。

附 技术措施对照表(供甲方核查)

条款承诺措施实现方式
4.1 数据隔离每租户独立数据库一租户一库,平台库不含业务数据
4.2 传输加密全站 HTTPSTLS 加密传输
4.2 存储加密备份 AES-256AES-256 + PBKDF2,密钥与密文分离保管
4.2 口令保护不可逆哈希Argon2id 加盐哈希
4.3 访问控制权限分级 + 操作留痕账号分级、写操作后端强校验
4.4 存储位置境内 + 异地上海(主)+ 北京(异地副本)
4.5 备份恢复每日全量 + 每小时增量全量备份 + binlog 归档,支持时间点恢复
4.6 日志留存≥ 6 个月且不可删200 天自动清理;人工删除仅隐藏、记录永久保留
4.6 审计日志永久留存平台审计日志无物理删除路径

乙方(服务提供方):江苏百宜企业服务(集团)有限公司

甲方(客户):______________

签署日期:____年__月__日

百宜企业综合管理系统 · 服务协议附件二
苏ICP备17018493号-4