1. Latar Belakang
Modul Perjanjian Pemrosesan dan Keamanan Data (“Modul”) ini berlaku jika Anda menggunakan fitur berikut: Tencent Cloud International Web Application Firewall, Anti-DDoS, Data Security Governance Center/ T-Sec Data Security Center, Vulnerability Scan Service, Customer Identity and Access Management, Penetration Testing Service, Captcha, Tencent Cloud Firewall, Tencent Ecard, Key Management Service, Tencent Container Security Service, Bastion Host, Payment Risk Management, dan Security Service Platform (secara bersama-sama disebut sebagai “Fitur”).
Modul ini tercakup dalam Perjanjian Pemrosesan dan Keamanan Data (Data Processing and Security Agreement atau “DPSA”). Istilah-istilah yang digunakan tetapi tidak didefinisikan dalam Modul ini memiliki makna yang diberikan kepada istilah-istilah tersebut dalam DPSA. Apabila terdapat perbedaan antara DPSA dan Modul ini, Modul ini akan berlaku sejauh terdapat ketidaksesuaian. 2. Data Pribadi yang Kami Proses
Kami dapat memproses data berikut sehubungan dengan Fitur:
|
Data Konfigurasi | Konfigurasi dan pengaturan termasuk nama domain, aturan pertahanan, tugas, jaringan, captcha, aset, atribut sistem, aplikasi, pengaturan layanan dan keamanan untuk Fitur, data, dan sumber daya lainnya. |
Data Interaksi dan Aplikasi Pengguna | Informasi terkait interaksi Anda atau pengguna akhir dengan Fitur, seperti log operasi, informasi pemindaian kerentanan (misalnya, situs web, host, API, domain), aktivitas pengguna, identifikasi tugas, jumlah aset resmi, pengaturan manajemen aplikasi dan sertifikasi. |
Konten yang Dihasilkan Layanan | Data yang dihasilkan atau diturunkan oleh Tencent Cloud melalui penggunaan Fitur oleh Anda, seperti analisis serangan dan data pemantauan risiko aset, lalu lintas, analisis koneksi, statistik Captcha, kunci enkripsi, inventori paparan, jenis dan konektivitas aset, informasi sertifikat keamanan, kelemahan konfigurasi dan data kerentanan, data dan status remediasi. |
Informasi Perangkat Pengguna Akhir | Data tentang perangkat pengguna akhir aplikasi Anda ke Fitur seperti model perangkat, pengidentifikasi (misalnya, OAID, SAID, IDFV), sistem operasi, koneksi, peramban, atribut sistem. |
Informasi Autentikasi dan Kredensial Keamanan | Informasi untuk pengguna dan manajemen peran Fitur seperti kelompok pengguna, nama, profil, keterangan, atribut login. |
Untuk menyediakan Fitur kepada Anda, kami juga dapat memproses data di atas melalui integrasi dengan fitur kami sebagai berikut:
Blackrock Physical Server
Cloud Data Warehouse;
Cloud Object Storage;
Cloud Virtual Machine;
Edge Computing Machine;
Simple Email Service;
Short Message Service;
Tencent Cloud Lighthouse;
TencentDB for MySQL;
TencentDB for MongoDB;
TencentDB for Redis; dan
Tencent Kubernetes Engine.
3. Tujuan Pemrosesan
Kami memproses kategori data di Bagian 2 untuk tujuan yang ditetapkan di bawah ini:
Menyediakan Fitur kami. Kami menggunakan data termasuk Data Konfigurasi, Data Interaksi dan Aplikasi Pengguna, Konten yang Dihasilkan Layanan, Informasi Perangkat Pengguna Akhir, serta Informasi Autentikasi dan Kredensial Keamanan untuk memberi Anda dan pengguna akhir Anda Fitur; dan
Memelihara pengaturan konfigurasi Anda. Kami menggunakan data termasuk Data Konfigurasi untuk memelihara pengaturan konfigurasi Fitur dan memberikan statistik untuk membantu Anda mengelola Fitur.
4. Subpemroses
Sebagaimana ditetapkan dalam DPSA.
5. Penyimpanan Data
Kami akan menyimpan data pribadi di Bagian 2 selama diperlukan untuk memenuhi tujuan sebagaimana dijelaskan dalam Modul ini dan sebagaimana diwajibkan atau diizinkan oleh undang-undang yang berlaku, untuk menyelesaikan sengketa, serta untuk memberlakukan syarat dan ketentuan kami, ketentuan layanan lain yang berlaku, dan kebijakan kami. Periode penyimpanan aktual dapat bervariasi untuk kategori data yang berbeda, tergantung pada konteks interaksi Anda dengan kami, pengaturan konfigurasi Anda, dan penggunaan Fitur oleh Anda.
Misalnya, kami menyimpan sebagian besar Data Konfigurasi selama Anda menggunakan Fitur untuk menyediakan Fitur kepada Anda dan memelihara pengaturan konfigurasi Anda secara umum.
Untuk Konten yang Dihasilkan Layanan, seperti data analisis serangan sehubungan dengan Fitur Anti-DDoS, kami menyimpan data tersebut hingga 1 tahun untuk menyediakan Fitur; sedangkan untuk Konten yang Dihasilkan Layanan sehubungan dengan Fitur Security Service Platform, kami menyimpan data tersebut hingga Anda meminta penghapusan data tersebut atau mengakhiri akun Anda.
Kriteria lain yang digunakan untuk menentukan periode penyimpanan meliputi:
periode penyimpanan yang lebih lama atau lebih pendek diminta atau ditentukan oleh Anda;
data tersebut dikonfigurasi untuk dihapus secara otomatis setelah 60 hari sejak pertama kali dicatat;
data tersebut dikonfigurasi untuk disimpan selama periode yang ditentukan hingga kapasitas penyimpanan melebihi 50GB dan setelahnya data tersebut akan dihapus lebih awal;
data tersebut dikonfigurasi untuk disimpan hingga kami memberikan laporan uji penetrasi akhir kepada Anda; atau
diwajibkan atau diizinkan oleh hukum yang berlaku.
Apabila Anda memiliki pertanyaan atau memerlukan informasi tambahan terkait hal di atas (termasuk jika Anda memerlukan informasi lebih lanjut atau lebih spesifik tentang berapa lama kami menyimpan data pribadi subjek data), lihat bagian Informasi Kontak kami di Kebijakan Privasi kami. 6. Ketentuan Khusus
Anda harus memastikan bahwa Fitur hanya digunakan oleh pengguna akhir yang berusia setidaknya usia minimum saat individu dapat menyetujui pemrosesan data pribadi mereka. Hal ini mungkin berbeda tergantung pada yurisdiksi tempat pengguna akhir berada.
Anda menyatakan, menjamin, dan menyanggupi bahwa Anda akan memberikan semua pemberitahuan dan pengungkapan kepada subjek data (termasuk sehubungan dengan penggunaan Fitur oleh Anda), memiliki dasar hukum untuk memproses data pribadi subjek data yang relevan, serta akan memperoleh dan memelihara semua persetujuan yang diperlukan dari pengguna akhir sehubungan dengan pemrosesan data pribadi mereka atau subjek data (sebagaimana berlaku) sehubungan dengan Fitur (termasuk untuk tujuan penyediaan Fitur), sesuai dengan undang-undang yang berlaku serta memungkinkan kami mematuhi undang-undang yang berlaku. Anda setuju untuk mengganti rugi dan membebaskan Tencent dari dan terhadap semua klaim, kewajiban, biaya, pengeluaran, kerugian, atau kerusakan (termasuk kerugian konsekuensial, kerugian keuntungan, dan kerugian reputasi, serta semua kepentingan, denda, serta biaya dan pengeluaran hukum dan profesional lainnya) yang ditanggung oleh Tencent yang timbul secara langsung atau tidak langsung akibat pelanggaran persyaratan ini.
Anda menyatakan, menjamin, dan menyanggupi bahwa Anda bertanggung jawab penuh atas penggunaan Fitur dan fungsinya masing-masing oleh Anda, dan Anda memiliki dan hanya akan menggunakan Fitur dan/atau mengintegrasikan Fitur dalam produk, layanan, atau platform Anda (sebagaimana berlaku) sesuai dengan (i) undang-undang yang berlaku dan (ii) aturan, perjanjian, ketentuan, atau pedoman toko aplikasi yang berlaku sehubungan dengan pengumpulan, penyimpanan, pemrosesan, pengalihan, pengungkapan, dan penggunaan data pengguna akhir apa pun sehubungan dengan produk, layanan, atau platform Anda yang menggunakan dan/atau mengintegrasikan Fitur, termasuk (tanpa batasan) Perjanjian Pengembang Apple, Perjanjian Lisensi Program Pengembang Apple, Pedoman Peninjauan App Store, Perjanjian Distribusi Pengembang Google Play, Kebijakan Program Pengembang, Ketentuan Layanan API Pengembang, Praktik Terbaik Google Play, dan Sumber Daya Pengembang Google Play, dalam setiap kasus sebagaimana diubah atau diganti dari waktu ke waktu.
Anda menyatakan, menjamin, dan menyanggupi bahwa sejauh Fitur digunakan sehubungan dengan setiap penentuan atau keputusan yang mungkin berdampak pada hak serta kebebasan mendasar seseorang (masing-masing disebut sebagai “Keputusan”), Anda akan memastikan bahwa Keputusan tersebut dapat diaudit secara independen dan dapat diverifikasi, termasuk oleh orang yang terlatih dan berkualifikasi secara tepat, dan, tanpa membatasi hal di atas, bahwa Anda telah memperoleh semua persetujuan yang diperlukan, menyediakan pengungkapan tersebut, serta mematuhi undang-undang yang berlaku, untuk memastikan penggunaan Fitur yang sah untuk tujuan memfasilitasi Keputusan tersebut.
Harap diperhatikan bahwa kami hanya akan mengumpulkan, memproses, menyimpan, atau mengakses konten yang dihasilkan oleh pengguna akhir fungsi ini (selanjutnya disebut sebagai "Konten UGC") sesuai dengan instruksi Anda. Anda menyatakan, menjamin, dan berkomitmen bahwa Anda (i) bertanggung jawab penuh atas penggunaan Fitur dan Konten UGC oleh pengguna akhir (termasuk kepatuhan terhadap ketentuan terkait Konten UGC yang relevan); (ii) memastikan bahwa pengguna akhir tidak secara langsung atau tidak langsung mengirimkan Konten UGC terkait penyediaan Fitur oleh kami kepada Tencent, kecuali jika sesuai dengan undang-undang yang berlaku; dan (iii) selalu menggunakan fungsi ini dan/atau mengintegrasikan Fitur ke dalam produk, layanan, atau platform Anda (jika berlaku) sesuai dengan undang-undang yang berlaku.
Anda menyatakan, memahami, dan menyetujui bahwa (i) kami tidak membuat pernyataan atau jaminan apa pun atau memberikan kesanggupan bahwa Fitur akan sesuai dengan undang-undang atau peraturan yang berlaku, dan (ii) ketergantungan atau penggunaan Fitur sepenuhnya menjadi risiko Anda.