下载本文档
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
大数据隐私保护协议甲方(数据处理者):[公司名称]乙方(数据主体):根据《中华人民共和国个人信息保护法》及其他有关法律法规的规定,甲乙双方在平等自愿、协商一致的基础上,就甲方向乙方提供的产品或服务(以下简称“服务”)涉及的个人数据处理及相关权利义务事宜,达成如下协议:第一条定义与解释1.1除非本协议另有约定,下列术语具有以下含义:1.1.1个人数据:指能够单独或者与其他信息结合识别特定自然人的各种信息,包括但不限于姓名、身份证号码、联系方式、住址、生物识别信息、健康生理信息、行踪轨迹信息、个人账户信息、财产状况信息等。1.1.2敏感个人信息:指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括但不限于生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等。1.1.3大数据:指规模巨大、类型多样、生成速度快、价值密度低的数据集合。本协议所称大数据处理涉及个人数据的,适用本协议约定。1.1.4数据处理者:指在数据处理活动中自主决定处理目的、处理方式的组织或者个人。1.1.5数据主体:指本协议所指的个人,即其个人信息受本协议约束的自然人。1.1.6同意:指个人在充分了解其个人数据将被处理的目的、方式、种类、存储期限、安全保障措施、权利行使方式等情况下,自愿作出的明确意思表示。1.1.7目的限制原则、最小必要原则、公开透明原则、确保安全原则、责任原则:指个人信息处理应当遵循的法律法规规定的基本原则。第二条数据主体的权利2.1乙方作为数据主体,依法享有以下权利:2.1.1知情权:有权访问甲方的隐私政策或相关告知,了解其个人数据的处理目的、方式、种类、存储期限、安全保障措施、接收方、法律依据以及行使本协议约定的各项权利的途径等。2.1.2访问权:有权访问其被甲方处理的个人数据,并复制该等数据。甲方应当在接到乙方访问申请之日起七个工作日内响应,无正当理由不得拒绝。2.1.3更正权:有权要求甲方更正其提供的与其真实情况不符的个人信息。2.1.4删除权(被遗忘权):在以下情形下,有权要求甲方删除其个人数据:(1)甲方处理个人数据所依据的同意被撤回的;(2)甲方处理个人数据违反法律法规或本协议约定的;(3)甲方处理个人数据已达到处理目的不再需要的,或者保留期限已届满的;(4)乙方行使其他法定权利要求删除的。2.1.5限制或拒绝处理权:在以下情形下,有权要求甲方限制或拒绝处理其个人数据:(1)甲方处理个人数据违反法律法规或本协议约定的;(2)乙方明确拒绝甲方处理其个人数据,且无正当理由的;(3)甲方处理个人数据已非实现处理目的所必需的。2.1.6可携带权:在甲方处理个人数据基于同意或履行合同,且采用自动化处理方式时,有权以电子或其他便捷形式获取其个人数据,并要求甲方将其传输至乙方指定的其他数据处理者。2.1.7撤回同意权:对于基于同意处理个人数据的情形,乙方有权随时撤回其同意。乙方撤回同意的,甲方应当停止处理乙方同意所处理的个人数据;但是,因处理已开始且无法撤销的,甲方应当采取必要措施保障个人数据安全。2.1.8拒绝自动化决策权:有权拒绝甲方仅通过自动化处理(包括lậptrìnhphântíchvàlậptrìnhphântíchgiatăng)对其做出决定或者形成法律效果,甲方在作出前款所述决定前,应当给予乙方说明理由并提供人工干预的机会。2.1.9投诉权:有权就甲方处理其个人数据的方式向有关部门投诉。第三条个人数据的收集与使用3.1甲方在提供服务过程中,将根据提供的服务类型及乙方使用服务的具体行为,收集乙方的个人数据。甲方仅收集实现服务目的所必需的最少个人数据。3.2甲方处理乙方的个人数据,将遵循合法、正当、必要、诚信的原则,并确保处理目的明确、合法,处理方式对个人权益影响最小。3.3甲方处理乙方的个人数据,将基于以下一种或多种法律依据:(1)乙方的同意;(2)为订立、履行合同所必需;(3)法律法规规定的义务;(4)为维护国家安全、公共利益或者本人、他人重大利益所必需;(5)为履行法定职责或者应对突发公共卫生事件、自然灾害等突发事件所必需;(6)为提供产品或服务所必需,且已采取必要措施确保乙方的权益;(7)为防止、制止个人或组织正在实施危害国家安全、公共利益的违法犯罪行为所必需。3.4甲方将仅将乙方的个人数据用于本协议约定的服务目的,或为实现这些目的所必需的目的。未经乙方同意,甲方不得将乙方的个人数据用于本协议约定之外的其他目的。3.5对于涉及大数据处理的情形,甲方将采取合理的技术和管理措施,确保处理活动符合法律法规要求,并对可能产生的风险进行评估和管控。第四条个人数据的存储与保留4.1甲方将采取必要的技术和管理措施,包括但不限于加密存储、访问控制、安全审计等,确保乙方个人数据的安全,防止未经授权的访问、泄露、篡改、丢失或不完整。4.2甲方将仅在实现本协议约定的服务目的或法律规定的其他目的所必需的时间内保留乙方的个人数据,并在保留期限届满后及时删除或进行匿名化处理。4.3对于因法律法规规定、合同履行、档案保存、诉讼或仲裁、监管要求等原因需要更长期限保留个人数据的,甲方将根据相关法律法规的要求进行保留,并在保留期限结束后采取安全删除或匿名化处理措施。第五条个人数据的共享、转让与披露5.1甲方在提供服务过程中,可能需要将乙方的部分个人数据共享给为提供该服务所必需的第三方合作伙伴(以下简称“服务提供商”),例如云服务提供商、技术支持商、物流服务商等。甲方将要求服务提供商遵守不低于本协议约定的数据处理规则,并采取必要的安全措施保护乙方的个人数据。5.2未经乙方事先明确同意,甲方不得将乙方的个人数据转让给任何第三方用于本协议约定之外的目的。5.3除非法律法规另有规定或获得乙方同意,甲方不得披露乙方的个人数据给任何第三方。5.4如甲方因合并、收购、破产清算或其他原因需要转让其资产或业务,涉及乙方的个人数据权益的,甲方应当在转让前征得乙方的同意,或者根据法律法规的规定进行处理。第六条数据安全与保密6.1甲方是乙方的个人数据安全保护的第一责任人,将采取严格的技术和管理措施,保障乙方个人数据的安全,包括但不限于:(1)采用加密技术保护个人数据在传输和存储过程中的安全;(2)设置严格的访问权限控制,确保只有授权人员才能访问个人数据;(3)定期进行安全评估和漏洞扫描,及时发现并修复安全风险;(4)对接触个人数据的员工进行数据安全保密培训;(5)建立数据安全事件应急预案,并定期进行演练。6.2甲方及其工作人员、代理人、服务提供商等任何接触乙方个人数据的第三方,均有义务对乙方的个人数据保密,不得以任何方式泄露、篡改、毁损或非法使用。第七条数据主体的同意管理7.1对于基于同意处理乙方的个人数据,甲方应当在收集个人数据前,以清晰、易懂的方式告知乙方处理目的、方式、种类、存储期限、安全保障措施、权利行使方式等,并获取乙方的明确同意。7.2甲方将记录乙方同意的内容、获取时间、方式等信息,并允许乙方随时查阅和撤回其同意。7.3甲方将提供便捷的渠道,供乙方撤回其同意。第八条数据主体权利行使的流程8.1乙方行使本协议第二条约定的权利,可以通过以下方式之一进行:(1)通过甲方在隐私政策或相关告知中提供的联系方式(如电子邮箱、客服电话、邮寄地址等)提出申请;(2)通过甲方提供的服务平台内的个人中心或设置页面进行操作。8.2甲方将在接到乙方行使权利的申请后,在法律规定的期限内(一般为三十日内)对申请进行处理,并告知乙方处理结果。8.3对于乙方的权利行使申请,甲方可能需要采取合理的措施核实乙方身份。如果因乙方提供的身份信息不完整或无法核实,甲方将不予处理,并通知乙方补充信息。第九条数据保护影响评估9.1对于处理活动可能对乙方个人权益和自由造成高风险的,特别是处理敏感个人信息、利用自动化决策系统、进行大规模数据跨境传输等情形,甲方将进行数据保护影响评估(DPIA)。9.2甲方将记录DPIA的结果,并采取相应的措施以减轻或消除识别出的风险。第十条数据泄露通知10.1发生个人数据泄露的,甲方将立即启动应急预案,采取补救措施,并按照法律法规的规定和本协议的约定通知乙方和有关部门。10.2甲方将在确定发生个人数据泄露后72小时内,通知乙方。如个人数据泄露可能对乙方权益造成严重损害的,甲方将立即通知乙方,并采取补救措施。10.3如发生个人数据泄露,甲方将在确定发生个人数据泄露后72小时内,向履行个人信息保护职责的部门通报。情况复杂的,通报时限可以延长至十五个工作日;有特殊情况需要延长的,应当报请履行个人信息保护职责的部门批准,并告知乙方。第十一条协议的有效期、变更与终止11.1本协议自双方达成一致并乙方完成必要操作(如注册、同意等)之日起生效,有效期为[具体年限,如永久或约定年限]。11.2甲方在提供本协议约定的服务期间,本协议持续有效。服务终止时,甲方仍有义务按照法律法规和本协议约定处理乙方的个人数据。11.3甲方需要变更本协议内容的,应当在变更生效前,以清晰、易懂的方式通知乙方。如果变更内容对乙方权益有重大影响的,甲方应当重新获取乙方的同意。11.4乙方有权在任何时候终止本协议及使用甲方提供的服务。乙方终止服务的,甲方应当在服务终止后,根据法律法规和本协议约定删除或匿名化处理乙方的个人数据。11.5如发生以下情况之一,本协议自动终止:(1)本协议有效期届满,双方未续签的;(2)甲方不再提供本协议约定的服务的;(3)法律法规规定的其他情形。第十二条法律适用与争议解决12.1本协议的订立、效力、解释、履行及争议解决,均适用中华人民共和国法律。12.2因本协议引起的或与本协议有关的任何争议,双方应首先通过友好协商解决。协商不成的,任何一方均有权向甲方所在地有管辖权的人民法院提起诉讼。第十三条不可抗力13.1“不可抗力”是指不能预见、不能避免并不能克服的客观情况,包括但不限于自然灾害(如地震、洪水、台风等)、战争、动乱、政府行为、法律政策变化、网络攻击、系统故障等。13.2任何一方因不可抗力导致无法履行本协议约定的义务时,不承担违约责任,但应在不可抗力发生后及时通知对方,并采取措施减少损失。双方应根据不可抗力的影响,协商决定是否延迟履行、部分履行或解除本协议。第十四条其他条款1
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- TY/T 901-2025跳台滑雪风洞训练指南
- 重庆市荣昌区2026年普通中考模拟测试(一)物理试题含解析
- 2026年大学大一(建筑力学)结构受力分析阶段测试题及答案
- 护理职业发展:打造专业护理人才队伍
- 护理专业培训课件下载实体内容
- 急诊科护理应急预案与演练
- 习作评改课的五步教学法
- 2026年医疗废物规范化处置护理计划
- 消防安全管理制度
- 志愿服务组织责任制度
- 2024-2025学年度无锡商业职业技术学院单招《语文》试卷及完整答案详解(网校专用)
- 《HJ 212-2025 污染物自动监测监控系统数据传输技术要求》
- T-CASMES 428-2024 商业卫星太阳电池阵通.用规范
- GB/T 15237.1-2000术语工作词汇第1部分理论与应用
- 立法建议书6篇
- 2023年苏州工业职业技术学院单招综合素质考试笔试模拟试题及答案解析
- 院前急救护士职责及流程
- 医院压缩感知磁共振快速成像应用培训
- 饲料厂常见安全隐患100条
- 心肌缺血与心肌梗死心电图课件
- 光伏发电项目并网调试方案
评论
0/150
提交评论