安全与数据处理

您的数据如何被处理

适用于客户数据的合同、技术与人员管控措施,按其实际运作的样子描述——包括那些如实回答只能是“问我们,我们会告诉您”的部分。

安全页面通常是写来让人安心的。这一页是写来让您的安全审核人员不必打电话就能弄清事实的。

标注工作的风险在人,不在基础设施

在各类数据服务中,标注的特殊之处在于:必然会有人去读这些数据。静态加密并不难;更难的问题是,谁处在能读到某条记录的位置、用的是什么设备、在什么协议之下、以及项目结束之后还能读多久。

所以在这里最要紧的管控,是那些约束访问与人员的措施——谁被安排进这个项目、他们能接触到什么、他们屏幕上会发生什么,以及他们离开之后还有哪些义务继续有效。基础设施层面的管控是必要的,下文也有描述,但这类工作出问题通常不在那里。

本页所有内容都按每个合作项目逐一商定并写入合同。凡是您的要求比我们的默认做法更严格的,它就成为一项合同条款,而不是一句保证。

要点速览

合同层面
在共享任何数据之前先签保密协议。涉及个人信息时另签数据处理协议。
访问权限
基于角色、最小权限、强制多因素认证,仅限项目在岗人员。
作业环境
每个合作项目使用隔离的作业环境;数据传输与存储全程加密。
生命周期
留存期限与删除方式写入合同,完成后给予确认。
认证资质
我们不声称自己没有的认证。您来问,就会得到直接的回答。

管控措施

目前具备哪些措施

六个方面,每一项都可以针对有需要的合作项目向上加强。

合同层面的管控

保密协议签署之前不共享任何内容;个人信息在数据处理协议之下处理,协议中写明用途、范围与留存期限。

  • 数据传输前签署双向保密协议
  • 适用时签署数据处理协议
  • 明确的用途与留存条款
  • 转包情况如实披露,而非默认允许

访问控制

权限按项目授予在岗人员,按角色所需的最低级别配置,并在任务结束时回收,而不是等谁想起来才回收。

  • 基于角色的访问、最小权限
  • 强制多因素认证
  • 人员变动时复查权限
  • 访问日志留存且可审计

作业环境

每个合作项目在隔离环境中运行;如果您的政策要求数据绝不离开您的平台,我们也可以直接在您的平台内作业。

  • 按合作项目隔离
  • 传输与存储全程加密
  • 可按需在客户提供的工具内作业
  • 按需限制下载与导出

人员管控

标注员受个人保密协议约束,会就具体项目的处理规则接受说明,且其义务在项目结束后继续有效。

  • 个人保密协议
  • 按项目的处理规则说明
  • 义务在项目结束后继续有效
  • 在岗人员名单可提供给客户

数据生命周期

数据仅在约定期限内留存,按约定方式删除,删除完成后出具书面确认。

  • 约定的留存期限
  • 明确的删除方式
  • 书面删除确认
  • 不为内部复用而留存

事件处理

有明确的内部上报路径、及时通知您,并给出一份关于究竟发生了什么的书面说明,而不是一句“已经处理好了”的安抚。

  • 明确的上报路径
  • 及时通知客户
  • 书面事件说明
  • 记录纠正措施

生命周期

您的数据会依次经历什么

每一步都是合同条款,而不是一句政策表述。

  1. 01

    传输之前

    签署保密协议;如涉及个人信息,另签写明用途、范围与留存期限的数据处理协议。传输方式以书面形式商定。

  2. 02

    接收时

    数据落到为该合作项目约定的环境中。权限仅为项目团队开通,按各角色所需级别配置。

  3. 03

    项目进行中

    作业都在该环境内进行。权限随人员变动而调整,访问日志在整个期间留存。

  4. 04

    交付时

    交付物按约定方式传输。工作副本会被集中整理,使得留存下来的内容是清楚的,而不是靠假定的。

  5. 05

    完成之后

    在约定的留存期限届满时,按约定方式删除数据,并以书面形式向您确认删除。

直白说明

我们不声称什么

设这一节,是因为在安全页面上,一项声明的缺席很容易被忽略过去。

凡是没有在我们与您的合同中明确写出的认证、审计报告或鉴证,我们既不持有也不声称持有。如果某个认证体系对您的采购流程很重要,请直接问我们,您会就我们是否持有它得到一个直接的回答——包括回答是“没有”的时候。

我们不公布可用性数字、安全事件统计或准确率保证,因为这些我们没有做过独立验证,而安全页面上一个未经验证的数字,比根本没有数字更糟。

我们不为内部复用、模型训练或作品集用途留存客户数据。本网站上展示的示例材料都是我们自己制作的,仅用于说明。

如果日后真的取得了某项认证,我们会郑重地把它加到这里,并写明其适用范围与取得日期。它不会作为凑数的内容出现。

采购

供您的安全审核使用

值得向我们提出的事项,以及我们无需冗长流程即可提供的东西。

  • 按您自己的格式填好的安全问卷,而不是一个指向本页面的链接。
  • 会适用于您这个合作项目的具体管控措施,作为条款写入合同。
  • 关于数据会存储与处理在何处、由谁处理的确认。
  • 您项目的在岗人员名单,以及约束他们的保密协议。
  • 我们对您所要求的任何认证体系的回答——包括回答就是“没有”的时候。
  • 留存与删除条款,以及删除确认所采用的形式。

常见问题

关于安全与数据处理

安全审核人员最先会问的问题。

凡是没有写进我们与您合同的认证,我们都不声称持有。您直接就某个具体体系来问,得到的会是直接的回答,而不是绕开话题。与其赢下一个采购流程、再在审计中被戳穿,我们宁可因为说了实话而输掉它。

不能。权限按项目授予在岗人员,并按角色所需的最低级别配置。如果一份数据集中有些内容只有部分成员需要接触,权限会相应地做分区。您项目的在岗人员名单可应要求提供给您。

可以。当政策要求数据绝不离开您的基础设施时,我们经常在客户提供的标注平台与虚拟桌面中作业。这改变的是工具,而不是标注规范或复核流程;如果某项限制确实会削弱质检流程能做的事,我们会告诉您。

当项目涉及个人信息时,我们以受托处理方的身份,在写明用途、范围与留存期限的数据处理协议之下运作,并遵照该协议中的处理指示,而不是遵照一份笼统的政策。日本《个人信息保护法》,以及在相关情形下的 GDPR,共同塑造了这些条款。我们无法就您自身的合规义务向您提供法律意见,我们会直说这一点,而不是临场发挥。

在合同约定的留存期限届满时,按约定方式删除,并以书面形式向您确认删除。我们不会为内部复用、模型训练或作品集材料而保留客户数据。如果您需要比我们默认更短的留存期限,那就成为一项合同条款。

安全

把您的问卷发给我们。

与其在网页上笼统地描述我们的做法,我们更愿意在试点之前,按您的格式回答您的安全审核。

在您提供任何数据之前先签保密协议。试点方案评估免费。