tencent cloud

Tencent WorkBuddy Enterprise

文档Tencent WorkBuddy Enterprise相关协议Tencent WorkBuddy Enterprise 数据处理和安全协议

Tencent WorkBuddy Enterprise 数据处理和安全协议

下载
聚焦模式
字号
最后更新时间: 2026-09-02 11:34:59
本数据处理和安全协议(以下简称本“DPSA”)是客户与 Tencent Cloud International Pte. Ltd.(以下简称“TCI”或“我们”)之间关于通过 Tencent Cloud International 平台(https://www.tencentcloud.com/)提供 Tencent WorkBuddy Enterprise(以下简称“服务”)所签署协议(以下简称“主协议”)的组成部分,并构成对该协议的补充。本 DPSA 旨在约束 TCI 作为处理者就与“服务”相关的客户个人数据所进行的处理行为。
由于 Tencent WorkBuddy Enterprise 是一款 AI 智能体产品,不属于 Tencent Cloud International 任何标准产品类别,本 DPSA 是一份独立的产品特定处理协议,是对 Tencent Cloud International 通用 DPSA(该通用 DPSA 同样适用)的补充(且就 Tencent WorkBuddy Enterprise 而言,优先于该通用 DPSA)。如果本 DPSA 与 Tencent Cloud International 通用 DPSA 之间存在任何冲突,以本 DPSA 为准。

1. 定义

1.1 本协议中未定义的术语具有主协议中赋予的含义,或在适用情况下,具有相关数据保护法律中赋予的含义。
1.2 “适用法律”指在任一司法管辖区中,以下任何适用于协议一方的法律:
(a) 不时生效的任何法规、指令、命令、法令、条例、附例、法规或附属立法;
(b) 普通法和衡平法;
(c) 任何具有约束力的法院命令、判决或裁定;
(d) 任何适用的、可由法律强制执行的行业准则、政策或标准;以及
(e) 由有管辖权的监管机构制定、对各方具有约束力的任何适用指示、实务声明、政策、规则或命令。
1.3 “BYOK”指客户自带密钥模式,在该模式下,客户可自行选择并提供与“服务”一起使用的大语言模型(以下简称“LLM”)和相关的 API 密钥。
1.4 “客户内容”指提交给或通过“服务”生成的输入内容与输出内容、通过集成渠道交换的即时通讯内容、客户内容的向量嵌入,以及客户的配置设置。
1.5 “客户个人数据”指客户内容中包含的、由 TCI 依据本 DPSA 代表客户进行处理的全部个人数据,详见附录 A。
1.6 “数据保护法律”指适用于本 DPSA 下客户个人数据处理的所有数据保护和隐私法律,包括不时修订、合并、重新颁布或替换后的版本。
1.7 “控制者”、“处理者”、“数据主体”、“个人数据泄露事件”和“子处理者”具有适用数据保护法律中赋予的含义。
1.8 “输入内容”指用户提示词、以任何方式和形式提供的输入内容(如文本、语音或上传文件和共享内容)以及聊天、编码和代理会话中提供的指令和相关内容。
1.9 “合法出口措施”指允许将个人数据从数据导出方合法传输至数据进口方的方法,该等方法可由数据保护法律或监管机构不时规定,且可包括(取决于适用法律)数据保护法律规定的传输条款,或监管机构的事先登记、许可或授权。
1.10 “输出内容”指与“服务”的对话和对话记录、基于您的输入内容生成的响应和操作。
1.11 “监管机构”指对某项数据保护法律具有主管管辖权的监管机构。
1.12 “中国”指中华人民共和国大陆地区,就本协议而言,不包括香港特别行政区、澳门特别行政区以及台湾地区。
1.13 “用户”指客户的管理员或授权终端用户。

2. 各方角色

2.1 双方确认,就客户内容中包含的客户个人数据而言,客户是控制者,TCI 是代表客户并按其书面指示行事的处理者。
2.2 本 DPSA 不适用于 TCI 作为控制者处理的个人数据。TCI 作为控制者对此类数据的处理在 Tencent WorkBuddy Enterprise 隐私政策 中予以说明。
2.3 客户声明并保证,其已向其用户提供了所有必要通知并获得了所有必要同意,或已根据适用数据保护法律就客户个人数据的处理(包括将客户个人数据传输给 TCI 进行处理)建立了其他有效的法律依据。

3. 范围和指示

3.1 TCI 仅在以下情况下处理客户个人数据:(a) 根据主协议提供和运营“服务”;(b) 遵照客户的书面指示,包括主协议、本 DPSA,以及通过客户管理控制台提供的任何指示(包括有关传输的指示)。如果 TCI 无法遵守本 DPSA 或客户给出的任何书面指示,TCI 应立即通知客户。
3.2 处理的主题、期限、性质和目的、客户个人数据的类型以及数据主体的类别,详见附录 A。
3.3 BYOK 和仅转发:客户确认“服务”支持 BYOK 模式。在此情况下,“服务”将客户内容转发给所选的 LLM 提供者进行推理,并将输出内容返回给用户。
3.4 如果 TCI 认为某项指示违反了适用的数据保护法律,TCI 应通知客户。

4. 保密性

4.1 TCI 应确保,经授权处理客户个人数据的人员受到适当的保密义务约束并接受审查,且对客户个人数据的访问权限严格限制在提供“服务”所需的人员范围内。

5. 安全措施

5.1 考虑到技术水平、实施成本以及处理的性质、范围、背景和目的,TCI 应实施适当的技术和组织措施,以确保与风险相适应的安全水平。该等措施详见附录 B。
5.2 客户负责其自身对“服务”的配置和使用,包括通过管理控制台管理成员权限、管控对客户内容的访问权限、选择 LLM 提供者、技能和连接器,以及保障其提供的 API 密钥的安全。

6. 子处理和第三方

6.1 客户向 TCI 提供一般性授权,允许其聘请子处理者来支持提供“服务”,包括但不限于附录 C 中所列的子处理者。TCI 应通过数据处理协议和承诺函对此类子处理者施加不低于本 DPSA 规定保护水平的数据保护义务,并对其履行行为承担责任。
6.2 客户选择的第三方。客户及其用户可以选择和授权第三方 LLM 提供者(通过 BYOK)、技能、MCP 连接器和 IM 平台。此类第三方作为客户聘请的独立控制者或独立处理者,根据其自身的条款和隐私政策处理客户内容。他们不是 TCI 的子处理者,TCI 不对其处理行为负责。
6.3 TCI 应将拟新增或替换子处理者的情况通知客户,给予客户基于合理的数据保护理由提出反对的机会。

7. 国际传输

7.1 在数据保护法律要求的范围内,且当 TCI 在第三国处理个人数据并作为数据进口方时,TCI 应确保使用合法出口措施进行个人数据的传输。在该等合法出口措施要求以下内容时:
(a) 对此类个人数据的传输和处理施加适当保障的合同(本 DPSA 未另有满足的情形);
(b) 本 DPSA 下对拟进行的个人数据处理的描述;以及
(c) 对数据进口方将实施的技术和组织措施的描述。
7.2 双方同意,附录 A(处理详情)中所述的处理活动描述以及附录 B(技术和组织安全措施)中所述的技术和组织措施描述,应比照适用于该等传输,并且对于该数据进口方向其他主体进行的任何后续个人数据传输,该其他主体应遵守与进口方相同的义务。

8. 对客户的协助

8.1 考虑到处理的性质,TCI 应在可能的情况下通过采取适当措施来协助客户履行其回应数据主体行使权利请求的义务。“服务”提供自助工具:企业管理员可通过管理控制台进行成员和配置管理。
8.2 考虑到 TCI 可获得的信息,TCI 应协助客户履行其安全义务、泄露通知义务,以及在适用情况下的数据保护影响评估义务。

9. 个人数据泄露事件

9.1 TCI 在意识到影响客户个人数据的个人数据泄露事件后,应及时通知客户,并向客户提供充分的信息,使客户能够履行适用数据保护法律下的泄露事件报告或通知义务。
9.2 TCI 维护预警机制和事件响应计划,并应采取合理措施减轻个人数据泄露事件的影响并最大限度减少由此造成的损害。

10. 模块

10.1 以下模块应适用并通过引用纳入本 DPSA:

11. 保留、返还和删除

11.1 “服务”终止时,TCI 应根据客户的选择,删除或返还 TCI 持有的客户个人数据,并删除现有副本,除非适用法律要求继续存储。

12. 审计

12.1 TCI 应向客户提供合理必要的信息以证明其遵守本 DPSA,并应在遵循合理的通知期限和频率、保密义务以及 TCI 的安全与运营要求的前提下,允许并配合客户或客户委托的审计师进行的审计(包括核查)。

13. 一般条款

13.1 在就 Tencent WorkBuddy Enterprise 的客户个人数据处理方面,如果本 DPSA 与主协议或通用 DPSA 之间存在任何冲突,以本 DPSA 为准。
13.2 除数据保护法律另有要求外,本 DPSA 受主协议载明的法律管辖,并遵从其司法管辖规定。

14. 特定司法管辖区要求

韩国

14.1 如果且在 TCI 安全政策不足以满足韩国隐私法律法规适用要求的情况下,TCI 将不时采取额外措施以遵守此类要求(作为个人数据境外接收方适用),包括:
(a)《信息通信网络的利用促进及信息保护等的相关法律》(以下简称“ICT Networks Act”)第 28 条和第 63 条;
(b) 根据 ICT Networks Act 颁布的施行令第 15 条和第 67 条;
(c)《个人信息保护技术及行政措施指南》(由韩国广播通信委员会发布);
(d)《个人信息保护法》(以下简称“PIPA”)第 29 条;
(e) 根据 PIPA 颁布的施行令第 30 条;以及
(f)《个人信息安全保障措施指南》(由行政安全部发布),以上各项可不时修订和/或补充。
14.2 TCI 将:
(a) 仅出于委托工作的目的并在委托工作范围内使用个人数据;
(b) 同意接受客户对 TCI 个人数据处理行为进行的培训和监督;以及
(c) 同意接受相关监管机构以及客户(在给予合理事先通知且每个日历年度不超过一次的情况下)的监督和审计。
14.3 因 TCI 违反本 DPSA 或韩国数据保护法律下的义务而引起的任何和所有损害、责任、费用和开支,TCI 应向客户和任何相关数据主体进行赔偿。

中国澳门

14.4 客户应将 TCI 被任命为处理者以及本 DPSA 允许范围内子处理者的任命事宜,通知澳门个人数据保护办公室 (GPDP - Gabinete para a Protecção de Dados Pessoais)。
14.5 TCI 有权合理要求客户提供其遵守澳门相关数据保护法律下某项指示的证据,包括上述第 14.4 条下的通知。
14.6 如果处理澳门《个人数据保护法》(第 8/2005 号法律)第 7 条所定义的敏感数据,客户应以书面形式明确告知 TCI,并应确保遵守澳门数据保护法律对此类数据处理规定的特定要求。

附录 A — 处理说明

主题和期限

在《Tencent WorkBuddy Enterprise 服务协议》下提供“服务”期间,为提供 Tencent WorkBuddy Enterprise 之目的,处理客户内容中包含的客户个人数据。

处理的性质和目的

为客户及其用户运营和提供“服务”。

数据主体类别

客户的用户以及客户个人数据所涉及的任何其他自然人。

客户个人数据类型

类别
详情
输入内容与输出内容
我们处理输入内容与输出内容以提供“服务”。
计费和使用计量信息
我们处理以下信息,以向客户提供计费和使用计量统计数据,供客户开展内部管理:
计量和配额数据,如账户/成员标识符以及使用和消耗记录
使用信息,如请求 ID、成员 ID/姓名、部门、消耗类型以及使用时间和相关信息
开发效率指标,如采用率、使用次数和其他相关信息
企业组织和成员管理数据
我们处理以下信息,以便客户管理其组织以及终端用户对“服务”的使用:
终端用户信息,如成员 ID、姓名、登录账户、部门信息、状态信息和成员审核信息
用户组数据,如用户组 ID 和名称、群组成员、创建者
管理员角色信息,如角色分配和管理员信息
诊断和使用数据;反馈信息
我们处理以下信息,以解决客户或其用户可能遇到的任何问题,以及调试和修复任何故障:
设备信息(如设备标识符、类型、型号、操作系统信息、MAC 地址、设备指纹等)、日志信息(如崩溃日志、错误日志等)、使用行为数据以及与使用“服务”相关的其他诊断信息。
您选择通过“帮助与反馈”选项卡提供的、用于故障排除目的的任何反馈和建议
对话日志和审计日志
我们为客户的审计、安全和合规目的处理以下信息:
对话日志,如会话信息、输入文本、使用的模型、请求者身份和时间戳
操作/登录审计日志,如操作类型、操作者、IP 地址和时间戳
企业知识库内容、凭证和集成数据
我们处理以下信息,以提供企业 AI 资源管理和第三方集成:
企业知识库数据,如上传的文档/文件、内容、可见范围和文件数量
凭证管理数据,如第三方服务凭证
连接器/MCP 数据,如连接器配置和身份验证令牌
IM 渠道信息,如 IM 平台用户唯一标识符和通过 IM 渠道发送的消息内容
配置信息

存储位置

新加坡

附录 B — 技术和组织安全措施

我们就“服务”采取以下技术和组织措施:

技术措施

传输安全:所有数据通过 HTTPS/TLS 加密通道传输。
存储安全:数据存储在 TCI 发布区域内的数据中心,采用多租户网络隔离架构,每个企业的 AI 助手在隔离的云服务器实例上运行。
访问控制:防火墙、端口隐匿、访问控制措施以及安全组(入站/出站网络规则)配置。
四层 AI 纵深防御:安全审计、权限控制、网络隔离和敏感内容检测。
AIGC 标识:对生成的内容添加显式和隐式标签。

组织措施

建立了专门的信息安全管理系统、流程和团队。
严格限制人员对信息的访问权限;TCI 员工受保密义务约束并接受审查。
为 TCI 相关人员提供定期的信息安全教育和培训。
建立了预警机制和应急预案;在发生泄露事件时,启动应急预案并依法履行报告/通知义务。

访问权限管理

通过腾讯统一身份 (Tencent Unified Identity) 平台进行身份认证。
企业管理员通过管理控制台管理成员权限并实现操作可追溯性(管理操作日志)。

第三方差异

除下文附录 C 所列者外,第三方 LLM 提供者作为独立的数据处理者/控制者,根据其自身的隐私政策或客户对其的指示处理数据。
IM 平台根据其各自的隐私政策处理数据。
TCI 通过数据处理协议和承诺函,要求其聘请的第三方遵守同等的数据保护要求。

附录 C — 批准的分包商列表

1. 第三方信息 页面上列出的所有子处理者。
2. 以下表格中列出的所有子处理者:
实体
实体的数据处理活动目的
处理位置
Moonshot AI
作为“服务”的一部分,提供 Kimi 作为 LLM 模型
新加坡


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈