工作草案。结构与必备条款源自系统的实际运作方式;最终措辞由律师确认。如有歧义,以俄文版本为准。
1. 总则
本政策说明使用服务时会处理哪些数据、目的为何、保存多久以及谁可以访问。
2. 处理哪些数据
- 账号数据:邮箱地址、昵称、登录历史与会话 IP。
- 请求技术数据:时间、密钥标识、结果、耗时、是否计费。
- 查询内容与结果:由客户提交、由数据源返回的第三方个人数据。
3. 保存什么、保存多久
遵循最小化原则:只保留结算与处理争议所必需的内容。
- 查询内容以缩略形式保存 — 足以识别该次操作,但不足以还原完整结果。
- 查询结果加密保存,且保留时间有限。
- 请求日志保留 [90] 天,之后自动删除。
- 账号数据在协议有效期内保存,并在协议终止后再保留 [N] 个月。
4. 谁可以访问
只有服务方的一个员工角色可以访问请求的完整内容与结果。“财务”“客服”“分析”角色只处理脱敏记录:他们能看到请求发生的事实、时间与结果,但看不到内容。
每一次访问完整内容都会写入审计日志,记录员工、时间与依据。
5. 安全措施
- 数据在传输与存储中均加密。
- 所有可访问管理后台的员工均启用双因素认证。
- 按角色划分权限,并记录关键操作。
- 自动删除过期记录。
6. 数据主体的权利
数据主体有权了解处理情况,并要求更正、封锁或删除数据。申请通过“联系方式”一节的地址提交,我们将在 [30] 天内处理。
7. 客户的义务
对于通过本服务获取的数据,客户作为独立的数据控制者,必须具备合法的处理依据。服务方在提供服务所必需的范围内作为受托处理方。
8. 联系方式
个人数据处理相关问题:privacy@example.com