1. 背景
如果您使用以下功能,则本数据处理和安全协议模块(“模块”)适用:腾讯云 Web 应用防火墙、Anti-DDoS、数据安全治理中心/T-Sec 数据安全中心、漏洞扫描服务、客户身份和访问管理、渗透测试服务、Captcha、腾讯云防火墙、腾讯微卡、密钥管理服务、腾讯容器安全服务、腾讯云堡垒机和支付风险管理、安全服务平台(统称为“功能”)。
本模块已纳入数据处理和安全协议(“DPSA”)。本模块中使用但未定义的术语应具有 DPSA 中赋予的含义。如果 DPSA 与本模块之间存在任何冲突,则在不一致的范围内以本模块为准。 2. 我们处理的个人数据
我们可能会处理与功能相关的以下数据:
|
配置数据 | 配置和设置,包括域名、防御规则、任务、网络、验证码、资产、系统属性、应用程序、服务以及功能、数据和其他资源的安全设置。 |
用户交互和应用程序数据 | 与您或最终用户与功能交互相关的信息,例如操作日志、漏洞扫描信息(例如网站、主机、API、域)、用户活动、任务标识、授权资产数量、应用程序和认证管理设置。 |
服务生成内容 | 腾讯云通过使用攻击分析、资产风险监控数据、流量、连接分析、Captcha 统计数据、加密密钥、暴露资产清单、资产类型与连通性、安全证书信息、配置缺陷与漏洞数据、整改数据及状态等功能生成或衍生的数据。 |
最终用户设备信息 | 有关应用程序最终用户的设备的数据,包括设备型号、标识符(例如 OAID、SAID、IDFV)、操作系统、连接、浏览器、系统属性。 |
身份验证和安全凭证信息 | 功能的用户和角色管理信息,例如用户组、名称、配置文件、备注、登录属性。 |
为了向您提供功能,我们还可能通过与我们的以下功能集成来处理上述数据:
Blackrock 实体服务器
云数据仓库;
云对象存储;
云虚拟机;
边缘计算机器;
腾讯云简单邮件服务;
短信服务;
腾讯云国际轻量版应用服务器;
腾讯云数据库 MySQL;
腾讯云数据库 MongoDB;
腾讯云数据库 Redis;以及
腾讯云容器服务。
3. 处理目的
我们出于以下目的处理第 2 条中的数据类别:
提供我们的功能。我们使用配置数据、用户交互和应用程序数据、服务生成内容、最终用户设备信息以及身份验证和安全凭据信息等数据为您和您的最终用户提供这些功能;以及
维护配置设置。我们使用包括配置数据在内的数据维护您对功能的配置设置,并提供统计数据来帮助您管理功能。
4. 次级处理者
如 DPSA 中所述。
5. 数据保留
我们将根据本模块所述之目的,依照适用法律要求或授权,保留第 2 条中的个人数据至实现相关目的所需的时间期限,以解决争议和执行我们的条款和条件、其他适用服务条款和我们的政策。实际保留期限可能因不同的数据类别而异,具体取决于您与我们互动的环境、您的配置设置和您对功能的使用。
例如,我们会在您使用功能期间保留大部分配置数据,以便为您持续提供功能并维护您的常规配置设置。
对于身份验证和安全凭证信息,我们通常会保留用户管理、访问控制数据和用户属性等数据,直到您手动删除此类数据,以便持续为您提供功能。
对于服务生成内容,例如与我们的反 DDoS 功能相关的攻击分析数据,我们将保留此类数据最长 1 年,以便持续为您提供该功能,;而对于与我们的安全服务平台功能相关的服务生成内容,我们将保留此类数据,直到您请求删除此类数据或终止您的账户。
用于确定保留期限的其他标准包括:
您请求或确定延长或缩短保留期限;
此类数据在首次记录 60 天后自动删除;
此类数据默认存储至预设期限,但若存储容量超过50GB,则提前自动删除;
此类数据将保留至我们向您提供最终渗透测试报告为止;或
适用法律要求或授权。
如果您对上述内容有任何疑问或需要更多信息(包括需了解我们存储数据主体个人数据的具体期限),请参阅我们隐私政策中的联系信息部分。 6. 特殊情况
您须确保功能服务仅由至少达到个人可同意处理其个人数据的最低法定年龄的最终用户使用。这可能因最终用户所在的司法管辖区而异。
您声明、保证并承诺,您将向数据主体提供所有通知和披露(包括与您使用功能有关的通知和披露),拥有处理相关数据主体个人数据的合法依据,并且应根据适用法律规定,就处理最终用户或数据主体的功能相关个人数据(如适用)(包括出于提供功能服务之目的),获得并保持所有必要的最终用户同意,以使我们能够符合适用法律。您同意,对于因违反本要求而直接或间接导致腾讯遭受的所有索赔、责任、成本、费用、损失或损害(包括间接损失、利润损失、名誉损失以及所有利息、罚款、法律和其他专业成本和费用),您将向腾讯进行赔偿并使其免受损害。
您声明、保证并承诺,您对使用功能及其各自的功能负全部责任,并且您已经并将仅按照 (i) 适用法律和 (ii) 适用于与您的产品、服务或您使用和/或集成功能的平台相关的最终用户数据收集、存储、处理、传输、披露和使用行为的应用商店规则、协议、条款或指南使用功能,包括(但不限于)《Apple 开发者协议》、《Apple 开发者计划许可协议》、《App Store 审核指南》、《Google Play 开发者分发协议》、《开发者计划政策》、《开发者 API 服务条款》、《Google Play 最佳实践》和 《Google Play 开发者资源》,上述文件均以不时修订或更新的版本为准。
您声明、保证并承诺,在将功能用于可能对个人基本权利和自由产生影响的任何决定或决策(以下简称“决策”)的范围内,您将确保此类决策是独立可审计和可验证的,包括由经过适当培训的合格人员进行审计和验证,并且在不限制前述条款的情况下,您已获得所有必要的同意、提供此类披露并遵守适用法律,确保合法使用功能,以便为此类决策提供支持。
请注意,我们只会根据您的指示收集、处理、存储或以其他方式访问由此功能的最终用户生成的内容(以下简称“UGC 内容”)。您声明、保证并承诺:(i) 对最终用户使用功能和 UGC 内容承担全部责任(包括遵守与 UGC 内容相关的任何相关规定);(ii) 确保最终用户不会直接或间接地向腾讯传输与我们提供功能相关的任何 UGC 内容,除非遵守任何适用法律;以及 (iii) 始终按照任何适用法律使用此功能和/或将功能集成到您的产品、服务或平台(如适用)中。
您承认、理解并同意:(i) 我们不作任何声明或保证,也不承诺功能将符合任何适用法律或法规;(ii) 任何依赖或使用功能的风险均由您自行承担。