个人隐私信息存储合同协议_第1页
个人隐私信息存储合同协议_第2页
个人隐私信息存储合同协议_第3页
个人隐私信息存储合同协议_第4页
个人隐私信息存储合同协议_第5页
已阅读5页,还剩1页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

个人隐私信息存储合同协议鉴于一方(以下简称“信息接收方”)同意接收、存储另一方(以下简称“信息主体”)提供的个人隐私信息,另一方(以下简称“信息接收方”)同意为信息主体提供个人隐私信息存储服务,双方本着平等自愿、公平合理、诚实信用的原则,依据《中华人民共和国个人信息保护法》及其他相关法律法规,经友好协商,达成如下协议:第一条定义与解释除非本协议上下文另有明确约定,下列词语具有以下含义:“个人隐私信息”是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人隐私信息包括但不限于:姓名、身份证号码、手机号码、电子邮箱地址、住址、生物识别信息、健康生理信息、行踪轨迹信息、个人账户信息、财产信息、征信信息、个人遗传信息、个人biometric数据等。“存储服务”是指信息接收方根据本协议约定,为信息主体提供个人隐私信息的存储、保管、以及基于存储目的所必需的管理、处理活动。“存储期限”是指本协议约定的个人隐私信息应当被存储和保留的期限。“数据处理者”是指根据信息接收方的指示处理个人隐私信息,并可能被信息接收方委托处理个人隐私信息的第三方。“数据主体”是指本协议中的信息主体。第二条适用范围与信息主体本协议适用于信息接收方接收并存储的信息主体提供的个人隐私信息。信息主体为中华人民共和国公民。第三条个人隐私信息的提供与接收信息主体同意通过[填写具体提供方式,例如:填写在线表单、通过电子邮件发送、使用指定应用程序上传等]方式,向信息接收方提供本协议第一条所述的个人隐私信息。信息主体保证其提供的个人隐私信息真实、准确、完整,并已获得必要的授权(如涉及第三方信息)。第四条存储目的与方式信息接收方存储信息主体提供的个人隐私信息的目的仅为[详细、具体地说明存储目的,例如:为提供XX服务、履行XX合同义务、进行XX风险评估、满足XX法律法规要求等]。信息接收方将个人隐私信息存储在位于[明确存储地点,例如:中国境内XX省XX市]的数据中心。存储方式包括但不限于采用[具体技术手段,例如:数据加密技术(传输加密和存储加密)、防火墙、入侵检测系统、访问控制机制等]进行技术保护,并建立严格的内部管理制度,包括[具体管理措施,例如:定期的安全审计、员工权限管理、保密协议等]进行管理保护。第五条个人隐私信息的保护与安全措施信息接收方承诺采取commerciallyreasonable(商业上合理的)安全措施,包括但不限于技术措施和管理措施,保护存储的个人隐私信息的安全,防止未经授权的访问、使用、披露、修改、破坏或丢失。具体措施包括但不限于:(一)采用行业标准的加密技术对个人隐私信息进行传输和存储加密;(二)部署防火墙、入侵检测/防御系统等技术设施,防范网络安全风险;(三)建立严格的内部访问控制机制,遵循最小必要权限原则,仅授权人员方可访问个人隐私信息,并进行操作记录;(四)定期对系统和数据进行安全评估和漏洞扫描,及时修补安全缺陷;(五)对接触个人隐私信息的员工进行保密教育和培训,并签订保密协议;(六)制定并实施数据安全事件应急预案,在发生安全事件时,及时采取补救措施,并按照法律法规及本协议约定通知信息主体和/或监管机构。第六条个人隐私信息的访问、更正与删除信息主体有权访问其提供的个人隐私信息,并要求信息接收方更正其不准确的信息。信息接收方应当在收到信息主体的访问或更正请求后[明确时限,例如:七个工作日]内响应。信息主体有权要求信息接收方删除其个人隐私信息。信息接收方应当在满足以下条件时,响应信息主体的删除请求并删除相关信息:(一)超出本协议约定的存储目的所必需的时间;(二)信息主体撤回同意;(三)信息接收方停止提供存储服务;(四)存储的个人隐私信息已不再是实现存储目的所必需;(五)法律法规规定应当删除的其他情形。信息接收方应当在收到符合条件的删除请求后[明确时限,例如:三十日]内完成删除操作,并对删除操作进行记录。第七条存储期限本协议约定的个人隐私信息的存储期限为自信息主体提供信息之日起至[明确终止日期或条件,例如:存储目的实现之日后的三年、法律法规要求保留期限届满之日等]。存储期限届满后,信息接收方将根据本协议第六条的规定处理个人隐私信息,或在确保安全的前提下进行匿名化处理。第八条个人隐私信息的传输、披露与使用限制信息接收方承诺:(一)未经信息主体的明确书面同意,未经法律法规的强制性规定,不得向任何第三方披露、出售、转让其提供的个人隐私信息。(二)为履行本协议约定的存储目的所必需,或为实现存储目的所必需的关联方(如履行合同的服务提供商)因履行其与信息接收方签订的服务协议而需要访问个人隐私信息时,信息接收方应当对该等关联方进行严格的管理,并要求其承担不低于信息接收方标准的保密义务,不得超出约定目的使用个人隐私信息。信息接收方对关联方的处理行为承担连带责任。(三)不得将信息主体提供的个人隐私信息用于本协议约定的存储目的之外的其他任何目的。第九条数据泄露通知若发生或可能发生个人隐私信息泄露、丢失、被盗用或遭受未经授权访问、披露或篡改的情形,信息接收方应立即采取合理的补救措施,防止损害扩大,并按照以下顺序履行通知义务:(一)立即通知信息主体;(二)根据相关法律法规的规定,及时向有关部门报告。信息接收方应在发现数据泄露事件后的[明确时限,例如:五]个工作日内通知信息主体。第十条双方的权利与义务(一)信息接收方的权利与义务:1.按照本协议约定提供个人隐私信息存储服务;2.履行个人隐私信息保护义务,采取有效的安全措施;3.按照本协议约定响应用户访问、更正、删除请求;4.配合信息主体及监管机构对个人隐私信息处理的调查和审计;5.履行本协议约定的其他义务。(二)信息主体的权利与义务:1.确保其提供的个人隐私信息的真实性、准确性、完整性;2.有权访问其个人隐私信息,要求更正不准确的信息,要求删除其个人隐私信息;3.配合信息接收方核实其身份信息;4.履行本协议约定的其他义务。第十一条违约责任(一)信息接收方违反本协议约定,未采取约定的安全措施导致信息主体提供的个人隐私信息泄露、丢失、被篡改或毁损,或未经授权披露、转让个人隐私信息,应根据造成信息主体损害的程度,承担赔偿责任。赔偿责任包括但不限于修复损失、赔偿直接经济损失、承担合理的维权费用等。(二)因信息接收方违约行为导致信息主体受到行政机关处罚的,信息接收方应赔偿信息主体因此遭受的全部损失。(三)信息主体违反本协议约定,未如实提供个人隐私信息或提供虚假信息,导致信息接收方或第三方受到损失,应承担相应赔偿责任。第十二条不可抗力因地震、台风、洪水、火灾、战争、罢工、政府行为、法律政策变化等不可预见、不能避免且不能克服的不可抗力事件,导致信息接收方未能履行或无法完全履行本协议约定的部分或全部义务,信息接收方不承担违约责任。但信息接收方应在不可抗力发生后[明确时限,例如:五]个工作日内通知信息主体,并在合理期限内提供不可抗力证明。第十三条法律适用与争议解决本协议的订立、效力、解释、履行及争议解决均适用中华人民共和国法律。因本协议引起的或与本协议有关的任何争议,双方应首先通过友好协商解决;协商不成的,任何一方均有权向信息接收方所在地有管辖权的人民法院提起诉讼。第十四条合同的有效性、变更与终止(一)本协议自双方签字或盖章之日起生效。(二)对本协议的任何修改或补充,均须经双方协商一致并签署书面文件,方能生效。(三)本协议在以下情况下终止:1.双方协商一致终止;2.本协议约定的存储期限届满且双方未续签;3.一方严重违约,导致本协议无法继续履行,守约方有权单方解除;4.因不可抗力导致本协议无法继续履行;5.法律法规规定的其他终止情形。(四)本协议终止后,信息接收方仍有义务按照法律法规及本协议第六条的规定处理个人隐私信息,直至存储期限届满或法律法规要求保留期限结束。第十五条其他条款(一)本协议构成双方就个人隐私信息存储事宜达成的完整协议,取代双方此前就此达成的所有口头或书面的协议、谅解和承诺。(二)本协议未尽事宜,由双方另行协商签订补充协议。补充协议与本协议具有同等法律效力。(三)本协议的任何通知应以书面形式,通过专人递送、挂号信、电子邮件等方式发送至本协议首页载明的地址或邮箱。(四)本协议一式[明确份数,例如:两]份,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论