docs(legal): 第三方实名披露模板启用腾讯云真实项
Some checks failed
CI / pytest (Python 3.10) (push) Has been cancelled
CI / pytest (Python 3.11) (push) Has been cancelled
CI / pytest (Python 3.12) (push) Has been cancelled

按真实使用情况填充第三方披露模板:
- 云基础设施类别从“待补充”改为“腾讯云(已启用)”
- 补充腾讯云隐私政策链接
- 在“当前真实披露清单”中登记腾讯云 1 条真实启用记录
- 保持支付/邮件/监控/客服/SDK 等其他类别为待按真实启用情况补充

同步主文档:
- PRIVACY_POLICY_DRAFT.md 第 6 章云基础设施改为“腾讯云(当前已启用)”
- SERVICE_TERMS.md 第 10 章补充“当前已确认真实启用的第三方基础设施服务商为腾讯云”

原则:
- 只披露真实启用第三方
- 不预填未启用供应商
- 未启用类别不得宣称披露完成
This commit is contained in:
Hermes Agent
2026-06-25 15:36:01 +08:00
parent 69e5e86bca
commit f27db81def
3 changed files with 29 additions and 28 deletions

View File

@@ -123,12 +123,12 @@
### 6.2 第三方处理类别披露(当前送审版口径)
| 场景 | 第三方类别 | 处理目的 | 可能涉及的信息 | 是否必要 |
| ---------- | ---------------------------------------- | ---------------------------------- | -------------------------------- | -------------- |
| 云基础设施 | 云主机、对象存储、数据库、日志存储服务商 | 支撑系统运行、数据存储、备份与恢复 | 订单数据、附件、日志、报告文件 | 必要 |
| 支付处理 | 第三方支付服务商 | 完成支付、退款、交易回调与对账 | 订单号、金额、支付状态、交易标识 | 按支付场景必要 |
| 通知服务 | 邮件、消息通知或站内通知服务提供方 | 发送状态通知、交付提醒、售后联系 | 联系方式、订单状态、通知内容 | 按场景必要 |
| 安全与运维 | 监控、告警、审计相关技术提供方 | 安全监测、异常排查、运维留痕 | 最小必要日志、告警记录 | 必要 |
| 场景 | 第三方类别 | 处理目的 | 可能涉及的信息 | 是否必要 |
| ---------- | ---------------------------------- | ---------------------------------- | -------------------------------- | -------------- |
| 云基础设施 | 腾讯云(当前已启用) | 支撑系统运行、数据存储、备份与恢复 | 订单数据、附件、日志、报告文件 | 必要 |
| 支付处理 | 第三方支付服务商 | 完成支付、退款、交易回调与对账 | 订单号、金额、支付状态、交易标识 | 按支付场景必要 |
| 通知服务 | 邮件、消息通知或站内通知服务提供方 | 发送状态通知、交付提醒、售后联系 | 联系方式、订单状态、通知内容 | 按场景必要 |
| 安全与运维 | 监控、告警、审计相关技术提供方 | 安全监测、异常排查、运维留痕 | 最小必要日志、告警记录 | 必要 |
说明:

View File

@@ -254,6 +254,8 @@
我们如何处理您的个人信息,详见 `docs/PRIVACY_POLICY_DRAFT.md`
当前已确认真实启用的第三方基础设施服务商为腾讯云;具体实名披露清单见 `docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md`
涉及数据保留、删除、匿名化与例外情形的,详见 `docs/PRIVACY_POLICY_DRAFT.md` 第 7 条及 `docs/DATA_RETENTION_AND_DELETION.md`
涉及同意审计字段、渠道补录口径、保留期门禁等合规基线,详见 `docs/LEGAL_PRIVACY_BASELINE.md`

View File

@@ -43,26 +43,26 @@
### 2.1 云基础设施 / 服务器 / 存储
**当前状态**: ⏸️ 待补充真实供应商
**当前状态**: ✅ 已启用(腾讯云)
| 字段 | 内容(模板) |
| ------------ | ----------------------------------------------------- |
| 第三方名称 | 待补充:如 阿里云 / 腾讯云 / 华为云 / 自建 VPS 提供商 |
| 使用场景 | 服务器运行、数据存储、备份恢复 |
| 处理目的 | 支撑系统运行、存储订单/附件/日志 |
| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 |
| 隐私政策链接 | 待补充:https://xxx.com/privacy |
| 是否必要 | 必要 |
| 启用状态 | 已启用 / 待确认 |
| 字段 | 内容(当前真实情况) |
| ------------ | ------------------------------------------------- |
| 第三方名称 | 腾讯云 |
| 使用场景 | 服务器运行、数据存储、备份恢复 |
| 处理目的 | 支撑系统运行、存储订单/附件/日志/报告文件 |
| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 |
| 隐私政策链接 | https://www.tencent.com/zh-cn/privacy-policy.html |
| 是否必要 | 必要 |
| 启用状态 | 已启用 |
**填写示例**
```
| 第三方名称 | 阿里云 |
| 使用场景 | 云服务器、对象存储、数据库 |
| 处理目的 | 系统运行、数据存储、备份恢复 |
| 涉及信息类型 | 订单数据、附件、日志 |
| 隐私政策链接 | https://www.aliyun.com/privacy |
| 第三方名称 | 腾讯云 |
| 使用场景 | 云服务器、对象存储、数据库、备份恢复 |
| 处理目的 | 系统运行、数据存储、日志与报告文件托管 |
| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 |
| 隐私政策链接 | https://www.tencent.com/zh-cn/privacy-policy.html |
| 是否必要 | 必要 |
| 启用状态 | 已启用 |
```
@@ -191,17 +191,16 @@
### 3.1 已启用第三方列表
| 序号 | 第三方名称 | 使用场景 | 处理目的 | 涉及信息类型 | 隐私政策链接 | 是否必要 | 启用状态 |
| ---- | ---------- | -------- | -------- | ------------ | ------------ | -------- | -------- |
| 1 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 已启用 |
| 2 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 已启用 |
| ... | ... | ... | ... | ... | ... | ... | ... |
| 序号 | 第三方名称 | 使用场景 | 处理目的 | 涉及信息类型 | 隐私政策链接 | 是否必要 | 启用状态 |
| ---- | ---------- | ---------------------------- | ----------------------------------------- | ---------------------------------------- | ------------------------------------------------- | -------- | -------- |
| 1 | 腾讯云 | 云服务器、数据存储、备份恢复 | 支撑系统运行、存储订单/附件/日志/报告文件 | 订单数据、用户资料、附件、日志、报告文件 | https://www.tencent.com/zh-cn/privacy-policy.html | 必要 | 已启用 |
**当前填写状态**
- ✅ 模板就绪
- ⏸️ 待按真实启用情况逐项填写
- ❌ 未填写时不得宣称"第三方披露已完成"
- ✅ 已确认 1 个真实启用第三方:腾讯云
- ⏸️ 其他类别(支付 / 邮件 / 监控 / 客服 / SDK待按真实启用情况补充
- ❌ 未填写时不得宣称对应类别披露已完成
---