2026年8月14日生效
数据处理附录
本译文仅为方便阅读而提供。译文与英文原文存在差异时,以英文原文为准。
本数据处理附录构成企业客户与 Guildcores Pte. 之间协议的一部分。每当 Guildcores 通过 Guildcores 服务代表该客户处理个人数据时。
Guildcores Pte. Ltd. 在新加坡注册成立,注册办事处位于 68 Circular Road, #02-01, Singapore 049422。数据保护通信可发送至 info@guildcores.com。
1. 范围和优先顺序
本附录适用于客户内容中包含的个人数据,其中客户确定处理的目的和基本方式,并且 Guildcores 处理数据以提供服务。客户是控制者,Guildcores 是处理者。如果客户充当另一个控制者的处理者,Guildcores 将充当该客户的子处理者,并且客户确认其指令已获得相关控制者的授权。
仅当签署的订单或其他书面接受确认了本附录及其版本日期时,本附录才被纳入。 Guildcores 目前不对此文档运行产品内点击生效,因此书面接受记录必须与客户协议一起保留。
如果本附录与有关处理客户个人数据的协议的其他部分发生冲突,则以本附录为准。适用的转让条款控制本附录的限制性转让。除非本附录另有明确说明,否则协议中的商业责任条款继续适用。
2. 定义
“适用的数据保护法”是指适用于相关处理的隐私和数据保护法,包括新加坡《2012 年个人数据保护法》、欧盟《通用数据保护条例》和英国 GDPR(如果适用)。
“客户个人数据”是指 Guildcores 代表客户处理的客户内容中的个人数据。
“个人数据泄露”是指导致意外或非法破坏、丢失、更改、未经授权披露或访问客户个人数据的安全漏洞。
“限制传输”是指需要适用数据保护法规定的认可传输机制的客户个人数据传输。
“分处理者”是指 Guildcores 指定的为服务处理客户个人数据的第三方。
控制者、处理者、个人数据、处理和监督机构等术语具有适用数据保护法赋予的含义。
3. 客户指示和责任
Guildcores 将仅处理客户个人数据:
-
提供、保护、支持和维护协议中描述的服务;
-
通过授权用户选择的功能、设置和连接服务;
-
如本附录和客户的书面说明中所述;
-
根据法律要求,在处理前通知客户后,除非法律禁止通知。
协议、产品配置、支持请求和服务的授权使用是客户的书面说明。如果 Guildcores 合理认为某项指令违反了适用的数据保护法,则将通知客户,并可能在双方解决问题时暂停受影响的处理。
客户对客户个人数据的合法性、准确性和质量、所需的通知和同意、其指示、用户权限以及对作为控制者的个人的响应负责。客户不得指示 Guildcores 以违反法律或协议的方式处理数据。
4. 保密和人员
Guildcores 会将客户个人数据的访问权限限制为需要这些数据来操作、保护、支持或遵守服务义务的人员。这些人员须遵守合同、专业或法定保密义务,并接受与其角色相适应的指示。
Guildcores 仍对其人员遵守本附录负责。客户授权调查支持请求、安全事件、服务故障和记录的客户说明所需的普通访问权限。
5.安全措施
Guildcores 将根据客户个人数据的性质、服务、实施成本和个人风险采取合理的技术和组织措施。目前的措施包括:
- Guildcores 实例的 Google 单点登录;
- 角色和功能权限,笔记本和文档可见性受到限制;
- 支持的浏览器流量采用 HTTPS;
- 受控虚拟服务器环境中的生产托管;
- 身份验证、访问、更改和 AI 操作记录最多保留 400 天;
- 人工智能提议的任务和关系变更的人工批准记录;
- 定期数据库和上传文件备份;
- 版本控制审查、自动化应用测试、系统测试、静态安全分析和依赖性审查;
- 有限生产和连接服务管理;
- 数据导出和删除程序。
当前服务不为大多数客户个人数据提供应用程序级现场加密、端到端加密、Guildcores SOC 2 或 ISO 27001 认证、独立渗透测试或自动安全异常警报。这些限制在安全页面 上进行了描述,并且是客户安全评估的一部分。在没有合理通知的情况下,Guildcores 不会在有效期限内实质性地减少付费服务的保障措施,除非出于安全、法律或紧急提供商变更的需要。
6. 子处理者
客户向 Guildcores 授予使用 子处理者页面 上列出的子处理者的一般书面授权。 Guildcores 仅根据提供商条款或适用于该处理的其他书面协议,使用客户个人数据的子处理者。提供商条款的公共链接并不表明已执行单独的供应商数据处理附录或传输工具。在受限处理开始之前,适用的订单或传输时间表必须记录任何客户特定的传输要求。
Guildcores 仍然在适用数据保护法和协议要求的范围内对分处理者的表现负责。
Guildcores 将在添加或更换材料分处理商之前至少提前 30 天发出通知,除非紧急安全或法律原因导致提前通知不切实际。客户可以在通知期内以合理的数据保护理由提出反对。双方将真诚地寻求商业上合理的替代方案。如果没有替代方案,任何一方都可以终止受影响的服务,而无需对未使用的预付费期限进行处罚。如果需要保护数据或保持处理合法,可以进行紧急更改,并尽快发出通知。
7. 个人权利
考虑到处理的性质,Guildcores 将为客户提供合理的协助,以响应访问、更正、删除、限制、反对或导出客户个人数据的合法请求。
如果 Guildcores 直接收到有关客户个人数据的请求,它会在可行的情况下将请求者引导至客户,并且在没有客户指示的情况下不会做出实质性回应,除非法律要求回应。在请求额外帮助之前,客户可以使用可用的管理员工具和结构化导出。在法律允许且并非由 Guildcores 违规造成的情况下,Guildcores 可能会对异常或广泛的协助收取合理费用。
8. 个人数据泄露
Guildcores 在意识到影响客户个人数据的个人数据泄露后,将立即通知客户,并在可行的情况下,在意识到后 72 小时内通知客户。 Guildcores 不会等到确认所有事实后才发出第一个通知。通知将包括以下合理可用的信息:
- 违规行为的性质以及受影响的数据或人员;
- 可能的后果;
- 遏制、调查和补救措施;
- 跟进联系人。
随着调查的进展,Guildcore 可能会分阶段提供信息。通知并不意味着承认错误或责任。 Guildcores 将采取合理措施来遏制和补救违规行为,并保留现有证据。
客户仍然负责决定是否通知当局或个人,并负责遵守适用于其作为控制者的最后期限。 Guildcores 将为这些职责提供合理的协助。 Guildcores 可以在法律要求的情况下直接通知当局。
9. 合规协助和信息
考虑到处理的性质和可用信息,Guildcores 将在数据保护影响评估、与当局的事先协商、安全审查以及客户证明合规性所需的记录方面提供合理的帮助。
Guildcores 将提供合理必要的信息以证明遵守本附录。在任何 12 个月内,客户最多可以请求远程审查相关文档一次。如果这还不够充分,客户可以要求受保密约束的独立合格审核员进行审核,至少提前 30 天通知,在正常工作时间内进行,且不得造成无理干扰。在确认违规行为后或当局要求进行额外审核时,允许进行额外审核。
除非审计发现 Guildcores 存在重大违规行为,否则客户需承担合理的审计费用。审计不得泄露其他客户的数据、损害安全性或要求访问受法律或其他保密义务保护的信息。当当前第三方报告可用时,Guildcore 可以满足此类报告的请求。
10. 跨境传输
客户授权授权分处理方在新加坡、日本、美国和其他国家/地区进行处理,并遵守适用的数据保护法。 Guildcores 将在需要时维持适当的限制转移机制。
对于受欧盟 GDPR 管辖的转让,实施决定 2021/914 采用的欧盟委员会标准合同条款仅适用于双方在限制转让之前签署或以其他方式有效签订相关条款的情况。订单或传输时间表必须记录所选模块和完整的附件信息。当输入:
- 模块二适用于客户是控制者而 Guildcores 是处理者的情况。
- 模块三适用于客户是处理者而 Guildcores 是子处理者的情况。
- 对接适用于条款允许的情况。
- 可选第 7 条适用。对于第 9 条,选项 2 和 30 天的通知期适用。
- 监管机构根据第 13 条确定。这些条款受爱尔兰法律管辖,需要欧盟成员国的选择,并根据第 18 条选择爱尔兰法院。
- 附件信息由协议、本附录、下面的时间表以及子处理者和安全页面提供。
对于受英国 GDPR 管辖的传输,双方将在受限传输之前执行或以其他方式有效签订欧盟委员会条款的英国国际数据传输附录或英国国际数据传输协议(如果适用)。英国机制独立于欧盟条款,必须使用以下协议和时间表来完成。
如果转移机制无效,双方将合作采用其他合法机制。本节中的任何内容均不会减少一方根据适用的法律评估转让的义务。
11.返回和删除
在期限内,授权管理员可以请求或生成可用的结构化导出。服务结束时,客户可以选择 Guildcores 是否归还或删除客户个人数据。客户必须在终止前或终止后 30 天期间发出该指示。如果客户选择退货,Guildcores 将在删除活动副本之前提供可用的结构化导出。如果客户在该期限结束前未发出任何指示,则默认删除。 Guildcores 将安排在终止或有效删除指令后 30 天内删除活跃的客户个人数据,除非法律或协议要求保留。
返回后或选择删除后,Guildcores 将删除所有剩余副本,除非适用法律要求继续存储。服务器备份副本将在 14 天后过期。指定的操作员备份副本最多会在 30 天后过期。过期和下载的导出档案将通过重复过程进行清除。剩余的备份副本仍然受到保护,不会返回到普通服务使用,并且会在过期时被删除。 Guildcores 可能会根据适用法律保留法律索赔、计费、欺诈预防或合规所需的有限信息。任何合法保留的副本均与普通服务使用隔离,并在保留原因结束时被删除。
12. 责任和终止
本附录产生的责任受协议中的排除和上限约束,除非适用的数据保护法不允许这种限制。严重违反本附录即构成严重违反本协议。终止后必须继续保护保留的客户个人数据的权利和义务。
附表 1:处理细节
| 项目 | 描述 |
|---|---|
| 主题 | 托管和运营客户选择的 Guildcores 项目管理、关系、会议、文档、搜索、连接服务和 AI 辅助功能 |
| 持续时间 | 本附录中描述的服务期限、终止后 30 天删除期以及有限备份或法定保留期 |
| 加工性质 | 收集、记录、组织、存储、检索、咨询、搜索、转录、分析、生成、提取、传输给授权提供商、导出、限制和删除 |
| 目的 | 根据客户的书面说明提供、保护、支持和维护合同服务 |
| 频率 | 根据授权的用户活动、配置的连接和重复的服务作业进行连续或事件驱动 |
附表 2:人员和数据
| 项目 | 描述 |
|---|---|
| 数据主体 | 客户用户和员工、联系人、人才、品牌代表、交易对手、客户、供应商、会议参与者、文件或通信中指定的人员以及客户合法提交其数据的其他人员 |
| 账户数据 | 姓名、工作电子邮件、个人资料图片、角色、团队、语言、专业资料、帐户标识符、权限和登录信息 |
| 业务和关系数据 | 联系方式、组织、角色、职业历史、关系类型和强度、技能、介绍、互动历史、提醒和注释 |
|项目和内容数据|项目、任务、日期、状态、文档、笔记本、源摘录、会议记录、成绩单、合同、发票、评论、反馈、提示、消息和生成的输出 | |文件和媒体|上传的文件、图像、头像、录音、音频记录和相关元数据 | |技术资料| IP 地址、用户代理、时间戳、请求信息、标识符、集成范围和凭据、审核记录、错误和服务使用信息 | |敏感数据 |普通使用不需要。自由文本、录音和上传可能包含客户选择的敏感或特殊类别数据。除非必要、合法且有适当的保障措施和说明,否则客户不得提交该信息。 |
附表 3:批准的子处理者和保障措施
子处理者页面 上列出了当前批准的提供商、用途、数据类别和主要位置。 安全页面 上列出了当前的技术和组织措施,包括已知的限制。这些页面作为维护记录纳入本附录。更改仍受第 6 条的约束,并且可能不会实质性减少本附录所需的保护。
联系方式
Guildcores私人有限公司有限公司 68 环形路,#02-01 新加坡 049422 info@guildcores.com