多彩编程 多彩编程MZPH · CODE BLOG
ARTICLE DETAIL

文章详情

深耕前端与后端开发技术的一线实战笔记与踩坑复盘。

合同里的数据条款:个人信息和数据处理怎么约定

合同里的数据条款:个人信息和数据处理怎么约定 这两年数据开始大量出现在普通商业合同里。比如给客户做小程序、做会员系统、做客服外包——只要流程里碰到用户信息合同里就应该有对应的数据条款。很多合同还停留在乙方应保证数据安全这一句。这句话不能说错但基本不可执行。数据条款要解决的几件事第一件角色是什么。是甲方自己处理数据、乙方只是提供工具还是乙方为了甲方目的处理数据角色不同双方义务不一样。第二件处理的目的和范围。数据用来干什么、能用多久、能存哪里、能不能给第三方。这几项最好是明确列举而不是笼统写按甲方要求。第三件安全措施怎么约定。采取必要的安全措施这种表述太软。可以约定具体动作访问权限控制、加密、日志留存、人员保密、事件响应时限。第四件出事了怎么办。数据安全事件的通知时限、通知对象、配合调查的义务。这一条在实务里越来越重要。第五件合作结束后怎么处理。返还、删除、还是留存留存的话期限是多久一个容易被忽略的细节数据处理往往涉及转委托——乙方把一部分工作再交给自己的服务商。如果合同没写未经甲方书面同意不得转委托风险范围会扩大。我是怎么给这类合同补条款的数据条款是新命题很多人包括我自己早期不知道标准写法长什么样。我的做法是先把合同跑一遍智能审查看它在数据和安全相关条款上提示了哪些空缺再去补。小包公的合同智能审查是我比较常用的一款它会标出原文位置、给出相关法条依据和参考案例我拿这个当缺失项清单用比凭空想快一些。同类工具里有的偏标准条款库有的是通用问答式。小包公的不足是按次收费另外数据合规的很多要求取决于具体业务和数据类型工具只能提示这里需要注意具体怎么做还得看业务实际。提醒一句数据条款不是加一句话就合规它对应的是内部有没有真实的流程在跑。合同写了加密和日志实际没有那这条款也就只是写了。【注】本文为个人实测记录与观点产品功能与资费请以官方公示为准。文中合同情形为测评用示例材料非真实案件。数据合规要求随法规与行业规定调整请以现行有效的相关规定为准本文不构成法律意见。
返回列表