合同层面的管控
保密协议签署之前不共享任何内容;个人信息在数据处理协议之下处理,协议中写明用途、范围与留存期限。
- 数据传输前签署双向保密协议
- 适用时签署数据处理协议
- 明确的用途与留存条款
- 转包情况如实披露,而非默认允许
安全与数据处理
适用于客户数据的合同、技术与人员管控措施,按其实际运作的样子描述——包括那些如实回答只能是“问我们,我们会告诉您”的部分。
安全页面通常是写来让人安心的。这一页是写来让您的安全审核人员不必打电话就能弄清事实的。
在各类数据服务中,标注的特殊之处在于:必然会有人去读这些数据。静态加密并不难;更难的问题是,谁处在能读到某条记录的位置、用的是什么设备、在什么协议之下、以及项目结束之后还能读多久。
所以在这里最要紧的管控,是那些约束访问与人员的措施——谁被安排进这个项目、他们能接触到什么、他们屏幕上会发生什么,以及他们离开之后还有哪些义务继续有效。基础设施层面的管控是必要的,下文也有描述,但这类工作出问题通常不在那里。
本页所有内容都按每个合作项目逐一商定并写入合同。凡是您的要求比我们的默认做法更严格的,它就成为一项合同条款,而不是一句保证。
要点速览
管控措施
六个方面,每一项都可以针对有需要的合作项目向上加强。
保密协议签署之前不共享任何内容;个人信息在数据处理协议之下处理,协议中写明用途、范围与留存期限。
权限按项目授予在岗人员,按角色所需的最低级别配置,并在任务结束时回收,而不是等谁想起来才回收。
每个合作项目在隔离环境中运行;如果您的政策要求数据绝不离开您的平台,我们也可以直接在您的平台内作业。
标注员受个人保密协议约束,会就具体项目的处理规则接受说明,且其义务在项目结束后继续有效。
数据仅在约定期限内留存,按约定方式删除,删除完成后出具书面确认。
有明确的内部上报路径、及时通知您,并给出一份关于究竟发生了什么的书面说明,而不是一句“已经处理好了”的安抚。
生命周期
每一步都是合同条款,而不是一句政策表述。
签署保密协议;如涉及个人信息,另签写明用途、范围与留存期限的数据处理协议。传输方式以书面形式商定。
数据落到为该合作项目约定的环境中。权限仅为项目团队开通,按各角色所需级别配置。
作业都在该环境内进行。权限随人员变动而调整,访问日志在整个期间留存。
交付物按约定方式传输。工作副本会被集中整理,使得留存下来的内容是清楚的,而不是靠假定的。
在约定的留存期限届满时,按约定方式删除数据,并以书面形式向您确认删除。
直白说明
设这一节,是因为在安全页面上,一项声明的缺席很容易被忽略过去。
凡是没有在我们与您的合同中明确写出的认证、审计报告或鉴证,我们既不持有也不声称持有。如果某个认证体系对您的采购流程很重要,请直接问我们,您会就我们是否持有它得到一个直接的回答——包括回答是“没有”的时候。
我们不公布可用性数字、安全事件统计或准确率保证,因为这些我们没有做过独立验证,而安全页面上一个未经验证的数字,比根本没有数字更糟。
我们不为内部复用、模型训练或作品集用途留存客户数据。本网站上展示的示例材料都是我们自己制作的,仅用于说明。
如果日后真的取得了某项认证,我们会郑重地把它加到这里,并写明其适用范围与取得日期。它不会作为凑数的内容出现。
采购
值得向我们提出的事项,以及我们无需冗长流程即可提供的东西。
常见问题
安全审核人员最先会问的问题。
凡是没有写进我们与您合同的认证,我们都不声称持有。您直接就某个具体体系来问,得到的会是直接的回答,而不是绕开话题。与其赢下一个采购流程、再在审计中被戳穿,我们宁可因为说了实话而输掉它。
不能。权限按项目授予在岗人员,并按角色所需的最低级别配置。如果一份数据集中有些内容只有部分成员需要接触,权限会相应地做分区。您项目的在岗人员名单可应要求提供给您。
可以。当政策要求数据绝不离开您的基础设施时,我们经常在客户提供的标注平台与虚拟桌面中作业。这改变的是工具,而不是标注规范或复核流程;如果某项限制确实会削弱质检流程能做的事,我们会告诉您。
当项目涉及个人信息时,我们以受托处理方的身份,在写明用途、范围与留存期限的数据处理协议之下运作,并遵照该协议中的处理指示,而不是遵照一份笼统的政策。日本《个人信息保护法》,以及在相关情形下的 GDPR,共同塑造了这些条款。我们无法就您自身的合规义务向您提供法律意见,我们会直说这一点,而不是临场发挥。
在合同约定的留存期限届满时,按约定方式删除,并以书面形式向您确认删除。我们不会为内部复用、模型训练或作品集材料而保留客户数据。如果您需要比我们默认更短的留存期限,那就成为一项合同条款。