角色与指示
客户决定其控制的个人数据之处理目的及方式,并负责合法依据、通知、指示及与数据主体的关系。除非法律另有要求,Webz Fusion 只按提供约定服务所需的书面指示处理有关数据。
双方各自负责其实际角色所适用的义务。对于《隐私政策》所述的账户、账单、安全及法律行政记录,Webz Fusion 可另行作为组织或控制者处理。
处理详情
已接受的服务文件应说明处理事项、期限、性质、目的、个人数据类别及数据主体群体。未经书面同意,客户不得提供该说明范围以外的数据类别。
客户保证其指示合法,并会及时通知 Webz Fusion 任何限制、敏感数据、保留规则或高风险处理。
保密与安全
获授权处理客户数据的人员须履行适当的保密义务。Webz Fusion 会维持与服务及风险相称的合理行政、技术及组织保障措施。
安全由双方共同负责。客户必须妥善配置账户、权限、设备、应用程序及集成项目,不得削弱双方约定的控制措施。
分处理者
客户授权使用为托管、云端、通讯、安全、付款、支持及双方约定的 AI 或集成服务而合理需要的分处理者。Webz Fusion 仍负责就有关处理向分处理者施加适当的数据保护义务。
重要分处理安排可在服务文件中说明,或应合理要求提供。双方会本着诚信处理有理据的异议;这可能需要采用替代服务、改变范围或终止受影响功能。
跨境传输
如客户数据传输至新加坡境外,双方将在适用时采用合约或其他所需保障措施,以提供可与 PDPA 相比的保护标准。
客户在订购服务前,须识别因其所在地、用户或行业产生的额外传输规则。额外措施可能需要另行界定范围及收费。
请求与协助
在考虑处理性质及可获得资料后,Webz Fusion 将就涉及客户控制数据的查阅、更正、删除、限制、数据泄露及监管请求提供合理协助。
客户仍负责回应个人及主管机关。如请求范围庞大,或因客户配置或违约而产生,超出正常服务运作的协助可能另行收费。
安全事件
如适用的数据中介或处理者义务要求通知,Webz Fusion 在知悉客户控制的个人数据发生已确认的数据泄露后,将在不过度延误的情况下通知客户。
通知将包括当时可提供且为评估合理所需的资料。发出通知不构成承认过失;除非法律另行分配责任,客户仍负责作出其通知决定。
返还、删除与保留
受影响服务结束时,客户数据将按照服务能力、书面请求及适用生命周期返还或删除,但法律或正当的安全与争议需要要求保留的情况除外。
备份及日志可能按标准保留周期逐步到期,而非立即删除。保留的数据仍会受到保护,且不会用于新的目的。
审计资料与文件优先次序
在遵守保密、安全、比例原则及保护其他客户的前提下,Webz Fusion 会提供为证明履行本附录义务而合理需要的资料。独立报告或问卷可替代侵入式检查。
已接受的服务文件将规定责任、费用、管辖法律及文件优先次序。如本附录在数据处理义务方面与其他文件冲突,在强制性法律约束下,以本附录为准。