主题与期限
本协议依据 GDPR 第 28 条,规范 BrandGuard 代表客户处理个人数据的行为。其在主合同期限内适用,并在必要时持续至受托数据被删除或返还。
Contractual framework for processing personal data on behalf of professional customers.
Version 2026-07-16本协议依据 GDPR 第 28 条,规范 BrandGuard 代表客户处理个人数据的行为。其在主合同期限内适用,并在必要时持续至受托数据被删除或返还。
处理活动可根据已记录的配置包括托管、存储、调查、抓取、证据保全、监测、用户和案件管理以及支持服务。BrandGuard 仅在主合同和已记录指示范围内行事。
数据可能包括账户和联系信息、角色、日志、公开网站内容、姓名、商务联系方式、图像、文件以及客户案件信息。数据主体可能包括用户、员工、联系人、供应商、商家、权利人以及出现在公开来源中的个人。
客户仍为控制者,并负责合法性、透明度、目的限制和指示。明显违法的指示会被指出,并可在澄清前暂停执行。
相关措施包括访问控制、租户和角色隔离、密码哈希、可选双因素认证、HTTPS、会话与滥用防护、审计日志、备份、哈希清单、恢复测试和事件处理流程。措施会根据风险持续演进。
有权访问受托数据的人员负有保密义务,并仅获得履行其任务所需的权限。
已公布的子处理方列表构成本协议的一部分。重大变更将提前通知。客户可基于重要的数据保护理由提出异议;届时双方将寻求合理解决方案。
BrandGuard 会在合理范围内协助处理数据主体权利、影响评估、咨询、安全请求和证明事项。超出已选套餐的工作可在事先协调后收费。
一旦知悉与受托数据相关的个人数据泄露,BrandGuard 将在不过度延误的情况下并结合现有信息进行报告,并协助遏制、补救和记录。
合同终止后,受托数据将根据选择和技术可行性被导出或删除,除非法律或有记录的法律保全要求继续保存。备份副本将在常规周期内覆盖。
BrandGuard 提供关于措施、子处理方和审查的适当信息。检查必须兼顾安全、保密和比例原则;应优先使用文件和现有证明。
国际数据传输仅在具备适当法律依据并已记录启用相关服务时进行。如发生冲突,本协议和强制性数据保护法优先于一般条款。