SoarSCRM 法律中心

資料處理附錄

本附錄適用於 SoarSCRM 代表企業客戶處理受資料保護法律規範的客戶個人資料。

版本: 1.0生效日期: 2026 年 8 月 31 日

一、範圍與角色

客戶就透過對話、聯絡人、素材、翻譯、自動化與備份提交的個人資料擔任控制者或處理者,SoarSCRM 依客戶指示擔任處理者或次級處理者;帳號、計費、支援與安全資料通常由 SoarSCRM 作為獨立控制者處理。

二、指示與客戶責任

我們僅依協議、訂單、產品設定與書面指示,在提供、保護及支援服務所需範圍內處理資料。客戶應確保收集、匯入、分享及處理指示具有合法依據,並設定適當的權限、保留與匯出規則。

三、保密、安全與事件

獲准處理資料的人員負有保密義務;我們維持與風險相稱的存取控制、傳輸保護、日誌、備份復原、弱點管理及人員措施。確認影響客戶資料的安全事件後,將在無不當延遲下通知並提供可用資訊與合理協助。

四、次級處理者與跨境傳輸

客戶一般授權我們使用雲端、內容傳遞、付款、支援、監控、通訊、翻譯或 AI 供應商。我們以合約限制其處理並要求適當保護,重大新增供應商將合理公布或通知;跨境處理使用法律認可的機制及必要補充措施。

五、請求、刪除與稽核

我們會合理協助資料主體請求、影響評估與監管諮詢。客戶可在功能支援範圍內匯出或刪除資料,終止後依約定保留與備份輪替刪除或去識別化。經合理通知,我們可提供安全說明、認證或稽核摘要,必要時另行約定稽核。

六、處理詳情與優先順序

資料主體可能包括客戶成員、潛在客戶、終端客戶與平台使用者;資料可能包括身分與聯絡資料、對話與檔案、標籤、裝置及日誌。處理通常持續於服務期及約定保留期。本附錄在客戶個人資料處理衝突時優先。簽署版、SCC 或補充資訊可向 [email protected] 申請。