1.1 "本服务":指乙方通过 cs.by669.cn 及关联域名向甲方提供的「百宜企业综合管理系统」SaaS 服务。
1.2 "客户数据":指甲方及其授权用户在使用本服务过程中,上传、录入、生成或存储于本服务内的全部数据,包括但不限于客户档案、合同、财务与收费记录、员工与考勤数据、工资数据、公司信息等。
1.3 "个人信息":指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息。本服务中的个人信息包括甲方员工信息、客户联系人信息等。
1.4 "敏感个人信息":指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括身份证件号码、银行账号、金融账户、行踪轨迹等。
1.5 "数据处理":指对客户数据进行的收集、存储、使用、加工、传输、提供、公开、删除等操作。
1.6 "安全事件":指因乙方原因导致的客户数据被未经授权访问、泄露、篡改、丢失、毁损,或本服务可用性受到重大影响的事件。
1.7 "受托处理":指甲方作为个人信息处理者,委托乙方按照本条款约定处理个人信息的行为。
2.1 客户数据的所有权、控制权及全部相关权益,均归甲方所有。乙方不因提供本服务而取得客户数据的任何所有权、知识产权或其他权利。
2.2 乙方仅为向甲方提供本服务之目的处理客户数据,不得:
2.3 乙方为改进本服务、排查故障、保障安全之目的,可以对客户数据进行必要的统计分析,但应去标识化或匿名化,确保无法识别到具体企业或自然人。
2.4 乙方基于法律法规、司法或行政机关的强制性要求提供客户数据的,应在法律允许的范围内事先通知甲方,并仅提供执法机关明确要求的最小必要范围。
3.1 合法性保证:甲方承诺其对客户数据的收集、使用及向本服务的录入具有合法依据,已依法取得相关个人信息主体的同意或具备其他合法性基础,未违反任何法律法规或第三方权益。
3.2 数据内容责任:甲方对其录入数据的真实性、准确性、完整性负责。乙方不对客户数据的内容承担审查义务。
3.3 账号与权限管理:甲方应妥善管理其管理员账号、子账号及权限分配,因账号凭证保管不善导致的损失由甲方承担。甲方应及时停用离岗人员的账号。
3.4 敏感个人信息:甲方在录入身份证号、银行账号等敏感个人信息时,应确保已履行单独同意等法定程序,并遵循最小必要原则。
3.5 归档义务:甲方应对其认为需要长期保存的重要数据自行导出并归档(本服务提供数据导出功能)。乙方仅按第六条的期限承担数据存储与备份义务,不承担超出约定期限的数据保管义务,亦不承担会计档案等法定归档义务。
乙方承诺采取符合业界通行标准及法律法规要求的技术与管理措施保护客户数据,具体包括但不限于:
本服务采用多租户架构,每一甲方拥有独立的数据库实例,租户之间的数据在存储层完全隔离,任何甲方无法访问、检索或感知其他甲方的数据。
客户数据存储于中华人民共和国境内的云服务器及对象存储服务(腾讯云上海地域),并在北京地域进行异地备份。乙方不会将客户数据传输至境外;如需变更存储地域,应事先取得甲方书面同意。
说明:备份文件默认保留 30 份(约 30 天);异地副本按存储策略保留更长时间。
乙方采取数据冗余、故障监控、异常告警等措施保障服务可用性,具体服务可用性指标以主协议约定为准。
乙方建立数据安全管理制度,包括但不限于:人员权限审批与定期复核、离职人员权限即时回收、生产环境访问留痕、变更发布流程管理等。
5.1 甲方为个人信息处理者,乙方为受托人,双方构成委托处理关系。
5.2 委托处理的目的与方式:乙方仅按照本协议约定及甲方的指示处理个人信息,处理方式限于为提供本服务所必需的存储、计算、展示、传输、备份。
5.3 委托处理的期限:自本服务开通之日起,至甲方数据依第八条被删除之日止。
5.4 个人信息种类:以甲方实际录入为准,可能包括姓名、手机号码、身份证件号码、银行账号、工资、考勤信息等。甲方应自行控制录入范围,遵循最小必要原则。
5.5 乙方不得超出甲方指示处理个人信息。乙方认为甲方的指示违反法律法规的,应当立即通知甲方并要求其改正。
5.6 委托处理关系终止后,乙方应按第八条约定删除或返还个人信息,不得留存(法律法规另有规定的除外)。
5.7 乙方应采取本条款第四条所述措施保障个人信息安全;未经甲方同意,不得转委托(见第六条)。
6.1 甲方同意乙方为提供本服务之必要,委托以下子处理者处理数据:
| 子处理者 | 处理内容 | 所在地 |
|---|---|---|
| 腾讯云计算(北京)有限责任公司 | 云服务器托管、对象存储(含异地备份) | 中国境内 |
6.2 乙方应通过与子处理者签订协议等方式,使子处理者承担不低于本条款约定的数据保护义务。
6.3 乙方如需变更或新增子处理者,应提前 15 日通知甲方;甲方有合理理由反对的,双方应协商解决,协商不成的,甲方有权终止本服务。
6.4 乙方对子处理者的行为向甲方承担责任。
7.1 乙方发现发生安全事件的,应当立即启动应急处置,采取措施防止事态扩大、消除隐患,并在发现后 24 小时内(法律法规另有更短要求的从其规定)以电话、短信、电子邮件等方式通知甲方。
7.2 通知内容应包括:事件基本情况、可能影响的数据范围与类型、已采取或拟采取的措施、甲方可采取的减轻危害的建议、乙方联系方式。
7.3 发生个人信息泄露事件的,乙方应协助甲方履行其依《个人信息保护法》第五十七条向履行个人信息保护职责的部门和个人信息主体报告、通知的义务。
7.4 因甲方原因(如账号凭证泄露、终端被入侵、内部人员违规)导致的事件,乙方应提供必要的技术协助,但责任由甲方承担。
8.1 随时导出:甲方有权在任何时候通过本服务提供的导出功能,导出其全部或部分客户数据(支持数据库整库打包导出、Excel/PDF 报表导出等),乙方不得设置不合理障碍。
8.2 数据迁移:本服务终止前,甲方可申请导出完整数据包。乙方应在甲方提出请求后 5 个工作日内提供。
8.3 个体删除:甲方有权在本服务内删除其业务数据(如客户档案、合同等)。但操作日志与备份中的相应记录按留存期限处理,不因业务数据删除而立即消失,甲方知悉并同意该等处理符合日志留存与备份管理的法定及业务要求。
8.4 服务终止后的处理:
9.1 乙方应配合甲方履行其法定的数据安全与个人信息保护义务,包括:
9.2 甲方在提前 10 个工作日书面通知、且不影响其他租户数据安全的前提下,可对乙方的数据安全措施进行合理核查。核查可通过书面问询、提供第三方审计报告等方式进行。
9.3 乙方可向甲方提供数据安全说明文件或第三方安全评估报告,以替代现场核查。
10.1 一方违反本条款给对方造成损失的,应依法承担赔偿责任。
10.2 乙方对因下列原因导致的数据问题不承担责任:
10.3 责任限额:乙方就本条款项下数据安全责任向甲方承担的赔偿总额,以主协议约定的责任限额为限。因乙方故意或重大过失导致个人信息泄露的,不适用该限额(依《个人信息保护法》第六十九条,处理者不能证明自己没有过错的,应承担损害赔偿等侵权责任)。
11.1 本条款为主协议不可分割的组成部分,与主协议具有同等法律效力;与主协议不一致的,就数据安全事项以本条款为准。
11.2 本条款适用中华人民共和国法律(不含港澳台地区法律)。因本条款产生的争议,按主协议约定的争议解决方式处理。
11.3 本条款可能因法律法规变化或服务调整而更新。乙方更新本条款的,应提前 15 日通知甲方;甲方不接受更新的,有权终止本服务。重大不利变更应取得甲方同意。
11.4 本条款自双方签署(或甲方在线勾选同意)之日起生效。
| 条款 | 承诺措施 | 实现方式 |
|---|---|---|
| 4.1 数据隔离 | 每租户独立数据库 | 一租户一库,平台库不含业务数据 |
| 4.2 传输加密 | 全站 HTTPS | TLS 加密传输 |
| 4.2 存储加密 | 备份 AES-256 | AES-256 + PBKDF2,密钥与密文分离保管 |
| 4.2 口令保护 | 不可逆哈希 | Argon2id 加盐哈希 |
| 4.3 访问控制 | 权限分级 + 操作留痕 | 账号分级、写操作后端强校验 |
| 4.4 存储位置 | 境内 + 异地 | 上海(主)+ 北京(异地副本) |
| 4.5 备份恢复 | 每日全量 + 每小时增量 | 全量备份 + binlog 归档,支持时间点恢复 |
| 4.6 日志留存 | ≥ 6 个月且不可删 | 200 天自动清理;人工删除仅隐藏、记录永久保留 |
| 4.6 审计日志 | 永久留存 | 平台审计日志无物理删除路径 |
乙方(服务提供方):江苏百宜企业服务(集团)有限公司
甲方(客户):______________
签署日期:____年__月__日