Perjanjian Pemrosesan Data dan Keamanan (Data Processing and Security Agreement ("DPSA")) ini merupakan bagian dari, dan merupakan tambahan atas, perjanjian antara Customer dan Tencent Cloud International Pte. Ltd. ("TCI", "kami") untuk penyediaan Tencent WorkBuddy Enterprise ("Service") yang tersedia melalui platform Tencent Cloud International di https://www.tencentcloud.com/ ("Perjanjian Utama"). DPSA ini mengatur pemrosesan oleh TCI, sebagai pemroses, atas Data Pribadi Pelanggan sehubungan dengan Service.
Karena Tencent WorkBuddy Enterprise adalah produk AI berbasis agen (agentic AI product) yang tidak termasuk dalam kategori produk Tencent Cloud standar mana pun, DPSA ini merupakan perjanjian pemrosesan mandiri khusus produk dan berlaku sebagai tambahan atas (dan, sehubungan dengan Tencent WorkBuddy Enterprise, diutamakan atas) DPSA payung Tencent Cloud International (yang juga berlaku). Dalam hal terdapat konflik antara DPSA ini dengan DPSA payung Tencent Cloud International, DPSA ini akan diutamakan. 1. Definisi
1.1 Istilah yang tidak didefinisikan di sini memiliki arti yang diberikan dalam Perjanjian Utama atau, jika berlaku, dalam Hukum Perlindungan Data yang relevan.
1.2 "Hukum yang Berlaku" berarti salah satu dari berikut ini, di yurisdiksi mana pun, sejauh berlaku bagi suatu pihak:
(a) setiap undang-undang, arahan, perintah, penetapan, peraturan, anggaran rumah tangga, peraturan daerah, atau peraturan perundang-undangan turunan yang berlaku dari waktu ke waktu;
(b) hukum kebiasaan (common law) dan hukum keadilan (law of equity);
(c) setiap perintah, putusan, atau penetapan pengadilan yang mengikat;
(d) setiap kode etik, kebijakan, atau standar industri yang berlaku yang dapat ditegakkan secara hukum; dan
(e) setiap petunjuk, pernyataan praktik, kebijakan, aturan, atau perintah yang berlaku yang ditetapkan oleh otoritas pembuat peraturan yang berwenang dan mengikat para pihak.
1.3 "BYOK" berarti model bawa-kunci-anda di mana Customer memilih dan menyediakan model bahasa besar ((Large Language Model) "LLM") dan kunci API terkait yang digunakan dengan Service.
1.4 "Konten Pelanggan" berarti Inputs dan Outputs, konten pesan instan yang dipertukarkan melalui saluran terintegrasi, vektor embedding dari konten Customer, dan pengaturan konfigurasi Customer, yang diserahkan kepada atau dihasilkan melalui Service.
1.5 "Data Pribadi Pelanggan" berarti data pribadi apa pun yang terkandung dalam Konten Pelanggan yang diproses oleh TCI atas nama Customer berdasarkan DPSA ini, sebagaimana diuraikan lebih lanjut dalam Lampiran A.
1.6 "Hukum Perlindungan Data" berarti semua hukum perlindungan data dan privasi yang berlaku atas pemrosesan Data Pribadi Pelanggan berdasarkan DPSA ini, dalam setiap kasus sebagaimana diamandemen, dikonsolidasikan, diundangkan kembali, atau diganti dari waktu ke waktu.
1.7 "Pengendali", "Pemroses", "Subyek Data", "Pelanggaran Data Pribadi", dan "Subpemroses" memiliki arti yang diberikan berdasarkan Hukum Perlindungan Data yang berlaku.
1.8 "Inputs" berarti prompt pengguna, konten input dalam bentuk dan format apa pun (seperti teks, suara, atau file yang diunggah dan konten yang dibagikan) serta instruksi yang diberikan dalam sesi chat, coding, dan berbasis agen serta konten terkait.
1.9 "Tindakan Ekspor yang Sah" berarti metode yang memungkinkan transfer data pribadi secara sah dari eksportir data ke importir data, sebagaimana mungkin ditetapkan oleh Hukum Perlindungan Data atau Otoritas Pengawas dari waktu ke waktu, dan yang mungkin mencakup (tergantung pada Hukum yang Berlaku) ketentuan transfer yang ditetapkan oleh Hukum Perlindungan Data, atau pendaftaran sebelumnya, perizinan, atau izin dari Otoritas Pengawas.
1.10 "Outputs" berarti catatan percakapan dan dialog dengan Service, respons dan tindakan yang dihasilkan berdasarkan Inputs Anda.
1.11 "Otoritas Pengawas" merujuk pada otoritas regulasi yang memiliki yurisdiksi kompeten sehubungan dengan Hukum Perlindungan Data.
1.12 "PRC" berarti daratan Republik Rakyat Tiongkok, dan untuk tujuan perjanjian ini, tidak termasuk Daerah Administratif Khusus Hong Kong dan Makau serta wilayah Taiwan.
1.13 "User" berarti administrator atau pengguna akhir yang berwenang dari Customer.
2. Peran Para Pihak
2.1 Para pihak mengakui bahwa, sehubungan dengan Data Pribadi Pelanggan yang terkandung dalam Konten Pelanggan, Customer adalah Pengendali dan TCI adalah Pemroses yang bertindak atas nama Customer dan berdasarkan instruksi terdokumentasinya.
2.3 Customer menyatakan dan menjamin bahwa ia telah memberikan semua pemberitahuan yang diperlukan kepada dan memperoleh semua persetujuan yang diperlukan dari User-nya atau telah menetapkan dasar hukum yang sah dan valid lainnya berdasarkan Hukum Perlindungan Data yang berlaku sehubungan dengan pemrosesan Data Pribadi Pelanggan, termasuk mentransfer Data Pribadi Pelanggan kepada TCI untuk pemrosesan.
3. Ruang Lingkup dan Instruksi
3.1 TCI hanya akan memproses Data Pribadi Pelanggan: (a) untuk menyediakan dan mengoperasikan Service sesuai dengan Perjanjian Utama; (b) berdasarkan instruksi terdokumentasi Customer, yang mencakup Perjanjian Utama, DPSA ini, serta instruksi apa pun yang disediakan melalui konsol admin Customer, termasuk mengenai transfer. TCI akan memberi tahu Customer dengan segera jika tidak dapat mematuhi DPSA ini atau instruksi terdokumentasi apa pun yang diberikan oleh Customer.
3.2 Pokok bahasan, durasi, sifat, dan tujuan pemrosesan, jenis Data Pribadi Pelanggan, dan kategori Subyek Data diatur dalam Lampiran A.
3.3 Hanya BYOK dan penerusan: Customer mengakui bahwa Service mendukung model BYOK. Dalam kasus tersebut, Service meneruskan Konten Pelanggan kepada penyedia LLM yang dipilih untuk inferensi dan mengembalikan Outputs kepada User.
3.4 TCI akan memberi tahu Customer jika, menurut pendapatnya, suatu instruksi melanggar Hukum Perlindungan Data yang berlaku.
4. Kerahasiaan
4.1 TCI akan memastikan bahwa orang-orang yang berwenang untuk memproses Data Pribadi Pelanggan tunduk pada kewajiban kerahasiaan yang tepat dan tunduk pada peninjauan, serta bahwa akses ke Data Pribadi Pelanggan dibatasi secara ketat hanya untuk personel yang memerlukannya untuk menyediakan Service.
5. Langkah-langkah Keamanan
5.1 Dengan mempertimbangkan kondisi teknologi terkini, biaya implementasi, serta sifat, lingkup, konteks, dan tujuan pemrosesan, TCI akan menerapkan langkah-langkah teknis dan organisasi yang tepat untuk memastikan tingkat keamanan yang sesuai dengan risiko. Langkah-langkah ini diatur dalam Lampiran B.
5.2 Customer bertanggung jawab atas konfigurasi dan penggunaan Service-nya sendiri, termasuk pengelolaan izin anggota melalui konsol administrator, kontrol hak akses ke Konten Pelanggan, pemilihan penyedia LLM, Skills, dan connector, serta keamanan kunci API yang disediakannya.
6. Subpemrosesan dan Pihak Ketiga
6.1 Customer memberikan otorisasi umum kepada TCI untuk menggunakan Subpemroses untuk mendukung penyediaan Service, termasuk namun tidak terbatas pada yang ada di Lampiran C. TCI akan memberlakukan kewajiban perlindungan data terhadap Subpemroses tersebut yang tidak kurang melindunginya dibandingkan dengan yang ada dalam DPSA ini, melalui perjanjian pemrosesan data dan surat komitmen, dan akan tetap bertanggung jawab atas kinerja mereka.
6.2 Pihak ketiga yang dipilih oleh Customer. Customer dan User-nya dapat memilih dan mengotorisasi penyedia LLM pihak ketiga (melalui BYOK), Skills, MCP Connector, dan platform pesan instan (Instant Messaging (IM)). Pihak ketiga tersebut bertindak sebagai pengendali independen atau pemroses independen yang diikutsertakan oleh Customer, dan memproses Konten Pelanggan berdasarkan ketentuan dan kebijakan privasi mereka sendiri. Mereka bukan Subpemroses TCI, dan TCI tidak bertanggung jawab atas pemrosesan mereka.
6.3 TCI akan memberi tahu Customer tentang penambahan atau penggantian Subpemroses yang direncanakan, memberikan Customer kesempatan untuk menolak dengan alasan perlindungan data yang wajar.
7. Transfer Internasional
7.1 Sejauh diwajibkan oleh Hukum Perlindungan Data dan di mana Tencent memproses Data Pribadi di Negara Ketiga dan bertindak sebagai importir data, Tencent akan memastikan bahwa transfer Data Pribadi dilakukan menggunakan Tindakan Ekspor yang Sah. Sejauh Tindakan Ekspor yang Sah tersebut memerlukan:
(a) kontrak yang memberlakukan perlindungan yang tepat atas transfer dan pemrosesan Data Pribadi tersebut (yang belum dipenuhi oleh DPSA ini);
(b) deskripsi Pemrosesan Data Pribadi yang dikandung berdasarkan DPSA ini; dan
(c) deskripsi langkah-langkah teknis dan organisasi yang akan diterapkan oleh importir data.
7.2 Para pihak setuju bahwa deskripsi aktivitas Pemrosesan yang diatur dalam Lampiran A (Detail Pemrosesan), dan deskripsi langkah-langkah teknis dan organisasi yang diatur dalam Lampiran B (Langkah-langkah Keamanan Teknis dan Organisasional), akan berlaku secara mutatis mutandis untuk manfaat transfer tersebut, dan sehubungan dengan transfer lebih lanjut Data Pribadi oleh importir data tersebut kepada orang lain, orang lain tersebut harus mematuhi kewajiban importir yang sama.
8. Bantuan kepada Customer
8.1 Dengan mempertimbangkan sifat pemrosesan, TCI akan membantu Customer dengan mengambil langkah-langkah yang tepat, sejauh mungkin, dalam memenuhi kewajiban Customer untuk merespons permintaan dari Subyek Data yang menggunakan hak mereka. Service menyediakan alat layanan mandiri: administrator enterprise dapat melakukan pengelolaan anggota dan konfigurasi melalui konsol admin.
8.2 TCI akan membantu Customer dalam memastikan kepatuhan terhadap kewajiban keamanan, pemberitahuan pelanggaran, dan, jika berlaku, kewajiban penilaian dampak perlindungan data, dengan mempertimbangkan informasi yang tersedia bagi TCI.
9. Pelanggaran Data Pribadi
9.1 TCI akan memberi tahu Customer tanpa penundaan yang wajar setelah menyadari adanya Pelanggaran Data Pribadi yang memengaruhi Data Pribadi Pelanggan, dan akan memberikan Customer informasi yang cukup untuk memungkinkan Customer memenuhi kewajiban apa pun untuk melaporkan atau memberitahukan pelanggaran berdasarkan Hukum Perlindungan Data yang berlaku.
9.2 TCI memelihara mekanisme peringatan dini dan rencana tanggapan insiden, dan akan mengambil langkah-langkah yang wajar untuk mengurangi efek dari, dan meminimalkan kerusakan apa pun yang diakibatkan oleh, Pelanggaran Data Pribadi.
10. Modul
10.1 Modul berikut akan berlaku dan diikutsertakan dengan referensi ke dalam DPSA ini:
11. Penyimpanan, Pengembalian, dan Penghapusan
11.1 Pada penghentian Service, TCI akan, atas pilihan Customer, menghapus atau mengembalikan Data Pribadi Pelanggan yang berada dalam kepemilikan TCI, dan menghapus salinan yang ada kecuali jika hukum yang berlaku mengharuskan penyimpanan berkelanjutan.
12. Audit
12.1 TCI akan menyediakan bagi Customer informasi yang wajar diperlukan untuk menunjukkan kepatuhan terhadap DPSA ini dan akan mengizinkan dan berkontribusi pada audit, termasuk pemeriksaan, yang dilakukan oleh Customer atau auditor yang ditunjuk oleh Customer, tunduk pada pemberitahuan dan frekuensi yang wajar, kewajiban kerahasiaan, serta persyaratan keamanan dan operasional TCI.
13. Umum
13.1 Dalam hal terdapat konflik antara DPSA ini dengan Perjanjian Utama atau DPSA payung sehubungan dengan pemrosesan Data Pribadi Pelanggan untuk Tencent WorkBuddy Enterprise, DPSA ini diutamakan.
13.2 DPSA ini diatur oleh hukum dan tunduk pada yurisdiksi yang ditentukan dalam Perjanjian Utama, kecuali sejauh Hukum Perlindungan Data mewajibkan sebaliknya.
14. Persyaratan Khusus Yurisdiksi
Korea Selatan
14.1 Jika dan sejauh Kebijakan Keamanan Tencent tidak cukup untuk memenuhi persyaratan yang berlaku berdasarkan hukum dan peraturan privasi Korea, Tencent akan mengambil langkah tambahan dari waktu ke waktu untuk mematuhi persyaratan tersebut (sebagaimana berlaku bagi penerima transfer Data Pribadi di luar negeri), termasuk:
(a) Pasal 28 dan 63 Undang-Undang tentang Promosi Pemanfaatan Jaringan Komunikasi dan Informasi serta Perlindungan Informasi ("Undang-Undang Jaringan TIK");
(b) Pasal 15 dan 67 Dekrit Pelaksanaan yang diundangkan berdasarkan Undang-Undang Jaringan TIK;
(c) Pedoman untuk Langkah Teknis dan Administratif untuk Perlindungan Informasi Pribadi (Guidelines for Technical and Administrative Measures for the Protection of Personal Information) (diterbitkan oleh Korea Communications Commission);
(d) Pasal 29 Undang-Undang Perlindungan Informasi Pribadi (Personal Information Protection Act ("PIPA"));
(e) Pasal 30 Dekrit Pelaksanaan yang diundangkan berdasarkan PIPA; dan
(f) Pedoman untuk Langkah Keamanan untuk Keselamatan Informasi Pribadi (diterbitkan oleh Kementerian Dalam Negeri dan Keselamatan), sebagaimana hal-hal di atas dapat diamandemen dan/atau dilengkapi dari waktu ke waktu.
14.2 Tencent akan:
(a) menggunakan Data Pribadi hanya untuk tujuan dan dalam lingkup pekerjaan yang dipercayakan;
(b) setuju untuk tunduk pada pelatihan dan pengawasan oleh Customer atas penanganan Data Pribadi oleh Tencent; dan
(c) setuju untuk tunduk pada pengawasan dan audit oleh otoritas regulasi yang relevan, dan oleh Customer (dengan pemberitahuan sebelumnya yang wajar dan tidak lebih dari sekali per tahun kalender).
14.3 Tencent akan mengganti rugi Customer dan semua Subyek Data yang relevan atas semua kerusakan, kewajiban, biaya, dan pengeluaran yang timbul dari pelanggaran kewajiban Tencent berdasarkan DPSA ini atau berdasarkan hukum perlindungan data Korea.
Makau
14.4 Penunjukan Tencent sebagai Pemroses, serta penunjukan Subpemroses jika (dan sejauh) diizinkan dalam DPSA ini, akan diberitahukan oleh Customer kepada kantor perlindungan data lokal (GPDP - Gabinete para a Protecção de Dados Pessoais).
14.5 Tencent berhak untuk secara wajar meminta Customer memberikan bukti kepatuhan terhadap instruksi berdasarkan hukum perlindungan data Makau yang relevan, termasuk pemberitahuan tersebut berdasarkan Bagian 14.4 di atas.
14.6 Customer akan secara tegas memberi tahu Tencent, secara tertulis, dalam hal pemrosesan data sensitif, sebagaimana didefinisikan dalam pasal 7 Undang-Undang Perlindungan Data Makau (Undang-Undang No. 8/2005), dan akan memastikan kepatuhan terhadap persyaratan khusus yang disediakan berdasarkan hukum perlindungan data Makau untuk pemrosesan data tersebut.
Lampiran A — Deskripsi Pemrosesan
Pokok bahasan dan durasi
Sifat dan tujuan pemrosesan
Untuk mengoperasikan dan menyediakan Service kepada Customer dan User Customer.
Kategori Subyek Data
User Customer dan individu lainnya yang berkaitan dengan Data Pribadi Pelanggan.
Jenis Data Pribadi Pelanggan
|
Inputs dan Outputs | Kami memproses Inputs dan Outputs untuk menyediakan Service. |
Informasi Penagihan dan Pengukuran Penggunaan | Kami memproses informasi berikut untuk menyediakan statistik penagihan dan pengukuran penggunaan kepada Customer untuk tujuan manajemen internal Customer sendiri: Data pengukuran dan kuota, seperti pengidentifikasi akun/anggota, catatan penggunaan dan konsumsi Informasi penggunaan, seperti ID permintaan, ID/nama anggota, departemen, jenis konsumsi, serta waktu penggunaan dan informasi terkait Metrik efisiensi pengembangan, seperti tingkat adopsi, jumlah penggunaan, dan informasi terkait lainnya |
Data Manajemen Anggota dan Organisasi Enterprise | Kami memproses informasi berikut untuk memungkinkan Customer mengelola organisasinya dan penggunaan Service oleh pengguna akhirnya: Informasi pengguna akhir, seperti ID anggota, nama, akun login, informasi departemen, informasi status, dan informasi peninjauan anggota Data grup pengguna, seperti ID dan nama grup pengguna, anggota grup, pembuat Informasi peran administrator, seperti penugasan peran dan informasi administrator |
Data Diagnostik dan Penggunaan; Informasi Umpan Balik | Kami memproses informasi berikut untuk menyelesaikan masalah apa pun yang mungkin dihadapi oleh Customer atau User-nya, serta men-debug dan memperbaiki masalah apa pun: Informasi perangkat (seperti pengidentifikasi perangkat, jenis, model, informasi sistem operasi, alamat MAC, sidik jari perangkat, dll.), informasi log (seperti log kerusakan, log kesalahan, dll.), data perilaku penggunaan dan informasi diagnostik lainnya yang berkaitan dengan penggunaan Service. Setiap umpan balik dan saran yang Anda pilih untuk disediakan melalui tab Bantuan & Umpan Balik untuk tujuan pemecahan masalah. |
Log Percakapan dan Log Audit | Kami memproses informasi ini untuk tujuan audit, keamanan, dan kepatuhan Customer: Log percakapan, seperti informasi sesi, teks input, model yang digunakan, identitas pemohon, dan cap waktu Log audit operasi/login, seperti jenis operasi, operator, alamat IP, dan cap waktu |
Konten Basis Pengetahuan Enterprise, Kredensial, dan Data Integrasi | Kami memproses informasi berikut untuk menyediakan manajemen sumber daya AI enterprise dan integrasi pihak ketiga: Data basis pengetahuan enterprise, seperti dokumen/file yang diunggah, konten, lingkup visibilitas, dan jumlah file Data Manajemen Kredensial, seperti kredensial layanan pihak ketiga Data Connector / MCP, seperti konfigurasi connector dan token autentikasi Informasi saluran IM, seperti pengidentifikasi unik pengguna platform IM dan konten pesan yang dikirim melalui saluran IM. Informasi konfigurasi |
Lokasi penyimpanan
Singapura
Lampiran B — Langkah-langkah Keamanan Teknis dan Organisasional
Kami menerapkan langkah-langkah teknis dan organisasi berikut sehubungan dengan Service:
Langkah Teknis
Keamanan transfer: semua data ditransmisikan melalui saluran terenkripsi HTTPS/TLS.
Keamanan penyimpanan: data disimpan di TCI dalam pusat data wilayah peluncuran, menggunakan arsitektur isolasi jaringan multi-penyewa di mana asisten AI setiap enterprise berjalan pada unit server cloud terisolasi (isolated cloud server instance).
Kontrol akses: firewall, port stealth, langkah-langkah kontrol akses, dan konfigurasi grup keamanan (aturan jaringan masuk/keluar).
Pertahanan AI empat lapis: audit keamanan, kontrol izin, isolasi jaringan, dan deteksi konten sensitif.
Pelabelan AIGC: label eksplisit dan implisit ditambahkan ke konten yang dihasilkan.
Langkah Organisasional
Sistem manajemen keamanan informasi khusus, proses, dan tim telah dibentuk.
Akses personel ke informasi dibatasi secara ketat; staf TCI terikat oleh kewajiban kerahasiaan dan tunduk pada peninjauan.
Pendidikan dan pelatihan keamanan informasi secara teratur untuk personel TCI yang relevan.
Mekanisme peringatan dini dan rencana tanggapan darurat telah disiapkan; dalam hal terjadi pelanggaran, rencana tanggapan diaktifkan dan kewajiban pelaporan/pemberitahuan dipenuhi sesuai hukum.
Manajemen Hak Akses
Autentikasi identitas melalui platform Tencent Unified Identity.
Administrator enterprise mengelola izin anggota dan melakukan penelusuran operasi (log operasi manajemen) melalui konsol admin.
Variasi Pihak Ketiga
Penyedia LLM pihak ketiga selain yang disediakan dalam Lampiran C di bawah ini bertindak sebagai pemroses/pengendali data independen dan menangani data sesuai kebijakan privasi mereka sendiri atau instruksi Customer kepada mereka.
Platform IM memproses data sesuai kebijakan privasi masing-masing.
TCI mewajibkan pihak ketiga yang diikutsertakannya untuk mematuhi persyaratan perlindungan data yang setara melalui perjanjian pemrosesan data dan surat komitmen.
Lampiran C — Daftar Sub-Kontraktor yang Disetujui
2. Semua Subpemroses yang tercantum dalam tabel di bawah ini:
|
Moonshot AI | Penyediaan Kimi sebagai model LLM sebagai bagian dari Services | Singapura |