1. 范围与角色
客户是客户个人数据的控制方或企业,Octopus Core Pty Ltd 是处理方或服务提供方。双方遵守适用于各自角色的数据保护法律。
对于账户管理、财务联系人、网站访问者和直接商业沟通,Octopus Core 可按隐私通知作为独立控制方。
2. 书面指示
我们仅依据协议、API 请求、工作区配置、路由策略及与服务一致的合理书面指示处理客户个人数据。
若我们认为某项指示违反适用数据保护法律,会在法律允许时通知客户,并可暂停相关处理直至问题解决。
3. 保密与访问
获准处理客户个人数据的人员受保密义务约束,只在履行职责所需范围获得访问;不再需要时会移除权限。
4. 安全措施
我们维护与风险和服务范围相称的措施,包括:
- 传输加密与工作负载凭据保护。
- 工作区、环境和角色访问边界。
- 日志、监控、漏洞管理和事件响应。
- 与已部署服务相称的备份、恢复和变更管理。
- 分处理方评估与合同保护。
5. 分处理方与模型供应商
客户授权我们使用运营服务所需的分处理方,以及客户路由启用的模型供应商;相关方须承担与其职能相称的数据保护义务。
托管服务使用已配置区域的基础设施;网站与边缘安全可能使用 Cloudflare。模型供应商由客户策略决定,也可能通过客户自有凭据访问。客户可向隐私联系人索取当前服务专属清单。
6. 跨境传输
除经合资格供应商路由指示或另有记录外,我们不会把客户个人数据移出已配置处理边界。受限传输会在需要时采用合法传输机制和补充措施。
7. 数据主体请求
考虑处理性质,我们为客户响应访问、更正、删除、限制、反对和可携带请求提供合理协助。除获授权或法律要求外,我们不会绕过客户直接处理其最终用户请求。
8. 安全事件
确认影响客户个人数据的泄露后,我们会在无不当延迟的情况下通知客户,提供可用评估信息并采取合理控制与修复措施。
通知不构成过错承认;客户作为控制方仍负责其依法需作出的通知。
9. 协助与审计
我们提供合理必要的信息证明遵守本 DPA,并按协议支持相称审计。审计须保护其他客户、安全信息和机密系统,并优先使用现有独立报告。
10. 返回与删除
服务结束后,我们按指示和技术可行性返回或删除客户个人数据,法律要求保留的除外。备份残留持续受保护,并在正常备份生命周期内移除。
11. 处理详情
处理事项:路由客户授权的模型请求。期限:协议期间及记录的删除周期。性质:接收、传输、保护、监控并返回请求和输出。目的:提供 Router 服务。
数据主体可能包括客户人员、授权用户及客户提交信息所涉及人员。数据可包括标识、通信、Prompt、输出、用量元数据及客户选择的其他类别。除非部署与协议明确允许,客户不得提交特殊类别或受监管数据。
DPA 与分处理方问题:privacy@octopusos.ai。
