SoarSCRM 法律中心

数据处理附录

本附录适用于 SoarSCRM 代表企业客户处理受数据保护法律约束的客户个人数据。

版本: 1.0生效日期: 2026 年 8 月 31 日

一、范围与双方角色

客户对其通过会话、联系人、素材、翻译、自动化和备份功能提交的个人数据担任控制者或处理者,SoarSCRM 按客户指令担任处理者或次级处理者;账号、计费、支持和安全数据通常由 SoarSCRM 作为独立控制者处理。

二、指令、目的与客户责任

我们仅按协议、订单、产品设置和客户书面指令,在提供、保护及支持服务所需范围内处理客户个人数据。客户应确保收集、导入、共享和指示处理具有合法依据,并配置合适的权限、保留和导出规则。

三、保密、安全与事件通知

获准处理数据的人员承担保密义务;我们维持与风险相称的访问控制、传输保护、日志、备份恢复、漏洞管理和人员安全措施。确认影响客户个人数据的安全事件后,我们会在无不当延迟的情况下通知客户并提供可用信息与合理协助。

四、次级处理者与跨境传输

客户一般授权我们使用提供云托管、内容分发、支付、支持、监控、通信、翻译或 AI 能力的次级处理者。我们将以合同限制其处理并要求适当保护;新增会实质影响处理的供应商时,以合理方式更新或通知。跨境处理应采用适用法律认可的机制和补充措施。

五、数据主体与监管请求

考虑处理性质和可用功能后,我们会合理协助客户响应访问、更正、删除、限制、反对和可携带请求,以及数据保护影响评估和监管咨询。政府请求将接受合法性审查,并将披露限制在法律要求的必要范围。

六、返还、删除与审计

客户可在服务支持范围内导出或删除数据,并应在账号关闭前完成必要导出。终止后,我们按约定保留规则和备份轮换周期删除或匿名化剩余数据,法律保留义务除外。经合理通知,我们可先提供安全说明、认证或审计摘要;必要时双方再约定保护保密性和业务连续性的审计。

七、处理详情与文件优先级

处理对象可能包括客户成员、潜在客户、终端客户和第三方平台用户;数据可能包括身份与联系方式、会话和文件、标签、设备与日志;处理通常在服务期及约定保留期内持续进行。若本附录与主协议就客户个人数据处理发生冲突,以本附录为准。签署版、SCC 或补充信息可通过 [email protected] 申请。