1. Pendahuluan
Modul Kebijakan Privasi (“Modul”) ini berlaku jika Anda menggunakan fitur berikut: Tencent Cloud International Web Application Firewall, Anti-DDoS, Data Security Governance Center/ T-Sec Data Security Center, Vulnerability Scan Service, Customer Identity and Access Management, Penetration Testing Service, Captcha, Tencent Cloud Firewall, Tencent Ecard, Key Management Service, Tencent Container Security Service, Bastion Host, Payment Risk Management, Security Service Platform dan Managed Security Service(secara bersama-sama disebut sebagai “Fitur”).
Modul ini tercakup dalam kebijakan privasi (“Kebijakan Privasi”). Istilah-istilah yang digunakan tetapi tidak didefinisikan dalam Modul ini memiliki makna yang diberikan kepada istilah-istilah tersebut dalam Kebijakan Privasi. Apabila terdapat perbedaan antara Kebijakan Privasi dan Modul ini, Modul ini akan berlaku sejauh terdapat ketidaksesuaian. 2. Pengontrol
Pengontrol data pribadi yang dijelaskan dalam Modul ini adalah sebagaimana ditetapkan dalam Kebijakan Privasi.
3. Data Pribadi yang Kami Kumpulkan
Kami dapat mengumpulkan, menerima, menyimpan, dan memproses data pribadi berikut tentang Anda:
|
Data Konfigurasi | Konfigurasi dan pengaturan termasuk nama domain layanan akses, sumber pengembalian dan target, aturan dan parameter, klasifikasi kerentanan, atribut jaringan dan sistem, pengaturan layanan dan keamanan untuk Fitur. |
Data Diagnostik dan Penggunaan | Informasi perangkat lunak atau perangkat keras terkait kinerja, aktivitas pengguna, koneksi jaringan, lalu lintas bisnis, statistik serangan, tugas, pemindaian, server, kontainer, klaster, akses, dan log operasi, masalah apa pun yang Anda alami, laporan kesalahan, pengaturan, konektivitas, dan pembaruan Anda. |
Informasi Intelijen Ancaman | Data tentang potensi dan ancaman keamanan siber dan kerentanan keamanan yang dikonfirmasi seperti deskripsi kerentanan keamanan, teknik, pola, perilaku, dan informasi penyerang yang digunakan untuk melakukan serangan (misalnya, email phishing, alamat IP berbahaya atau target, dan kredensial yang dibobol atau pengidentifikasi yang diterbitkan pemerintah), data yang dihasilkan dari penggunaan alat uji penetrasi, hasil kecocokan kerentanan, data kecocokan port. |
Informasi Autentikasi dan Kredensial Keamanan | Informasi untuk manajemen pengguna dan peran, termasuk pengaturan izin, alamat IP basis data, nomor akun, pengidentifikasi pengguna, dan kata sandi basis data. |
Kontak Pengguna | Informasi seperti nama kontak, alamat email yang diberikan kepada kami untuk menghubungi Anda terkait penggunaan Fitur oleh Anda, termasuk untuk mengirimkan laporan uji penetrasi kepada Anda. |
Informasi Peralatan Pengguna | Data tentang perangkat dan sistem pengguna Fitur, seperti model perangkat, sistem operasi, perangkat yang diidentifikasi (misalnya, UDID, ID Android). |
Untuk menyediakan Fitur kepada Anda, kami juga dapat memproses data di atas melalui integrasi dengan fitur kami sebagai berikut:
Cloud Log Service;
Cloud Object Storage;
Tencent Cloud Observability Platform;
TencentDB for Redis;
TencentDB for MongoDB; dan
MySQL.
4. Tujuan dan Dasar Hukum
Kami hanya akan menggunakan data pribadi Anda untuk tujuan dan dasar hukum yang ditetapkan di bawah ini:
|
Menyediakan Fitur kami. Kami menggunakan data termasuk Data Konfigurasi, Data Diagnostik dan Penggunaan, Informasi Intelijen Ancaman, Informasi Autentikasi dan Keamanan Kredensial, Kontak Pengguna, dan Informasi Peralatan Pengguna untuk mengoperasikan dan menyediakan Fitur kepada Anda. | Kami perlu memproses informasi ini untuk melaksanakan kontrak kami dengan Anda, atau mengambil langkah atas permintaan Anda sebelum menandatangani kontrak dengan Anda. |
Memelihara pengaturan konfigurasi Anda. Kami menggunakan data termasuk Data Konfigurasi untuk memelihara pengaturan konfigurasi Fitur dan memberikan statistik untuk membantu Anda mengelola Fitur. | Kami perlu memproses informasi ini untuk melaksanakan kontrak kami dengan Anda, atau mengambil langkah atas permintaan Anda sebelum menandatangani kontrak dengan Anda. |
Pemecahan Masalah. Kami menggunakan data termasuk Data Konfigurasi, Data Diagnostik dan Penggunaan, Informasi Intelijen Ancaman, Informasi Autentikasi dan Kredensial Keamanan, Kontak Pengguna, dan Informasi Peralatan Pengguna untuk memantau kinerja dan kualitas Fitur, mendeteksi dan mengidentifikasi kesalahan, bug, atau kegagalan, menganalisis alasan, dan memecahkan masalah tersebut. | Kami perlu memproses informasi ini untuk melaksanakan kontrak kami dengan Anda, atau mengambil langkah atas permintaan Anda sebelum menandatangani kontrak dengan Anda. |
Penagihan. Kami menggunakan data termasuk Data Diagnostik dan Penggunaan untuk memfasilitasi proses penagihan kami. | Kami perlu memproses informasi ini untuk melaksanakan kontrak kami dengan Anda, atau mengambil langkah atas permintaan Anda sebelum menandatangani kontrak dengan Anda. |
Meningkatkan, mengoptimalkan, dan mengembangkan Fitur kami. Kami menggunakan data termasuk Data Konfigurasi, Data Diagnostik dan Penggunaan, Informasi Intelijen Ancaman, Informasi Kredensial Autentikasi dan Keamanan, Kontak Pengguna, dan Informasi Perangkat Pengguna untuk menganalisis dan memahami calon pelanggan kami, serta meningkatkan dan mengoptimalkan Fitur kami. | Kami memiliki kepentingan sah untuk memproses informasi ini guna memahami calon pelanggan kami dan tren kunjungan ke situs web Fitur kami, serta untuk meningkatkan Fitur tersebut. |
5. Cara Kami Menyimpan dan Membagikan Informasi Pribadi
Sebagaimana ditetapkan dalam Kebijakan Privasi.
6. Penyimpanan Data
Kami akan menyimpan data pribadi di Bagian 3 selama diperlukan untuk memenuhi tujuan sebagaimana dijelaskan dalam Modul ini dan sebagaimana diwajibkan atau diizinkan oleh undang-undang yang berlaku, untuk menyelesaikan sengketa, serta untuk memberlakukan syarat dan ketentuan kami, ketentuan layanan lain yang berlaku, dan kebijakan kami. Periode penyimpanan aktual dapat bervariasi untuk kategori data yang berbeda, tergantung pada konteks interaksi Anda dengan kami, pengaturan konfigurasi Anda, dan penggunaan Fitur oleh Anda.
Misalnya, untuk sebagian besar Data Konfigurasi, kami menyimpan data tersebut selama Anda menggunakan Fitur untuk menyediakan Fitur dan memelihara pengaturan konfigurasi Anda secara umum.
Untuk Data Diagnostik dan Penggunaan, kami umumnya menyimpan informasi seperti mesin pemindaian kerentanan, data operasi mesin pemetaan aset hingga 7 hari (jumlah pastinya tergantung pada jenis data tertentu) untuk tujuan menyediakan Fitur kepada Anda.
Untuk Informasi Intelijen Ancaman seperti analisis serangan, umumnya kami menyimpan data tersebut hingga 1 tahun untuk menyediakan Fitur kepada Anda. Namun, untuk beberapa Fitur, kami dapat menyimpan data tersebut selama akun yang relevan ada untuk menyediakan Fitur kepada Anda.
Untuk sebagian besar Informasi Autentikasi dan Kredensial Keamanan, seperti alamat IP basis data, informasi akun, kami menyimpan data tersebut selama akun terkait tersedia untuk memberi Anda Fitur.
Kriteria lain yang digunakan untuk menentukan periode penyimpanan meliputi:
periode penyimpanan yang lebih lama atau lebih pendek diminta atau ditentukan oleh Anda;
data tersebut dikonfigurasi untuk disimpan hingga kami memberikan laporan uji penetrasi akhir kepada Anda, dan Anda telah mengonfirmasi penggunaan Fitur terkait oleh Anda (untuk IP dan domain terkait yang Anda sediakan) telah selesai; atau
diwajibkan atau diizinkan oleh hukum yang berlaku.
Apabila Anda memiliki pertanyaan atau memerlukan informasi tambahan terkait hal di atas (termasuk jika Anda memerlukan informasi lebih lanjut atau lebih spesifik tentang berapa lama kami menyimpan data pribadi Anda), lihat bagian Informasi Kontak kami di Kebijakan Privasi kami.