From f27db81defb691cf142a7e796da25b3d9e89e3ee Mon Sep 17 00:00:00 2001 From: Hermes Agent Date: Thu, 25 Jun 2026 15:36:01 +0800 Subject: [PATCH] =?UTF-8?q?docs(legal):=20=E7=AC=AC=E4=B8=89=E6=96=B9?= =?UTF-8?q?=E5=AE=9E=E5=90=8D=E6=8A=AB=E9=9C=B2=E6=A8=A1=E6=9D=BF=E5=90=AF?= =?UTF-8?q?=E7=94=A8=E8=85=BE=E8=AE=AF=E4=BA=91=E7=9C=9F=E5=AE=9E=E9=A1=B9?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit 按真实使用情况填充第三方披露模板: - 云基础设施类别从“待补充”改为“腾讯云(已启用)” - 补充腾讯云隐私政策链接 - 在“当前真实披露清单”中登记腾讯云 1 条真实启用记录 - 保持支付/邮件/监控/客服/SDK 等其他类别为待按真实启用情况补充 同步主文档: - PRIVACY_POLICY_DRAFT.md 第 6 章云基础设施改为“腾讯云(当前已启用)” - SERVICE_TERMS.md 第 10 章补充“当前已确认真实启用的第三方基础设施服务商为腾讯云” 原则: - 只披露真实启用第三方 - 不预填未启用供应商 - 未启用类别不得宣称披露完成 --- docs/PRIVACY_POLICY_DRAFT.md | 12 +++---- docs/SERVICE_TERMS.md | 2 ++ docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md | 43 ++++++++++++------------- 3 files changed, 29 insertions(+), 28 deletions(-) diff --git a/docs/PRIVACY_POLICY_DRAFT.md b/docs/PRIVACY_POLICY_DRAFT.md index f8a8b98..268d523 100644 --- a/docs/PRIVACY_POLICY_DRAFT.md +++ b/docs/PRIVACY_POLICY_DRAFT.md @@ -123,12 +123,12 @@ ### 6.2 第三方处理类别披露(当前送审版口径) -| 场景 | 第三方类别 | 处理目的 | 可能涉及的信息 | 是否必要 | -| ---------- | ---------------------------------------- | ---------------------------------- | -------------------------------- | -------------- | -| 云基础设施 | 云主机、对象存储、数据库、日志存储服务商 | 支撑系统运行、数据存储、备份与恢复 | 订单数据、附件、日志、报告文件 | 必要 | -| 支付处理 | 第三方支付服务商 | 完成支付、退款、交易回调与对账 | 订单号、金额、支付状态、交易标识 | 按支付场景必要 | -| 通知服务 | 邮件、消息通知或站内通知服务提供方 | 发送状态通知、交付提醒、售后联系 | 联系方式、订单状态、通知内容 | 按场景必要 | -| 安全与运维 | 监控、告警、审计相关技术提供方 | 安全监测、异常排查、运维留痕 | 最小必要日志、告警记录 | 必要 | +| 场景 | 第三方类别 | 处理目的 | 可能涉及的信息 | 是否必要 | +| ---------- | ---------------------------------- | ---------------------------------- | -------------------------------- | -------------- | +| 云基础设施 | 腾讯云(当前已启用) | 支撑系统运行、数据存储、备份与恢复 | 订单数据、附件、日志、报告文件 | 必要 | +| 支付处理 | 第三方支付服务商 | 完成支付、退款、交易回调与对账 | 订单号、金额、支付状态、交易标识 | 按支付场景必要 | +| 通知服务 | 邮件、消息通知或站内通知服务提供方 | 发送状态通知、交付提醒、售后联系 | 联系方式、订单状态、通知内容 | 按场景必要 | +| 安全与运维 | 监控、告警、审计相关技术提供方 | 安全监测、异常排查、运维留痕 | 最小必要日志、告警记录 | 必要 | 说明: diff --git a/docs/SERVICE_TERMS.md b/docs/SERVICE_TERMS.md index 7acdf6e..7025558 100644 --- a/docs/SERVICE_TERMS.md +++ b/docs/SERVICE_TERMS.md @@ -254,6 +254,8 @@ 我们如何处理您的个人信息,详见 `docs/PRIVACY_POLICY_DRAFT.md`。 +当前已确认真实启用的第三方基础设施服务商为腾讯云;具体实名披露清单见 `docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md`。 + 涉及数据保留、删除、匿名化与例外情形的,详见 `docs/PRIVACY_POLICY_DRAFT.md` 第 7 条及 `docs/DATA_RETENTION_AND_DELETION.md`。 涉及同意审计字段、渠道补录口径、保留期门禁等合规基线,详见 `docs/LEGAL_PRIVACY_BASELINE.md`。 diff --git a/docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md b/docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md index 72707a6..d20d576 100644 --- a/docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md +++ b/docs/THIRD_PARTY_DISCLOSURE_TEMPLATE.md @@ -43,26 +43,26 @@ ### 2.1 云基础设施 / 服务器 / 存储 -**当前状态**: ⏸️ 待补充真实供应商 +**当前状态**: ✅ 已启用(腾讯云) -| 字段 | 内容(模板) | -| ------------ | ----------------------------------------------------- | -| 第三方名称 | 待补充:如 阿里云 / 腾讯云 / 华为云 / 自建 VPS 提供商 | -| 使用场景 | 服务器运行、数据存储、备份恢复 | -| 处理目的 | 支撑系统运行、存储订单/附件/日志 | -| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 | -| 隐私政策链接 | 待补充:https://xxx.com/privacy | -| 是否必要 | 必要 | -| 启用状态 | 已启用 / 待确认 | +| 字段 | 内容(当前真实情况) | +| ------------ | ------------------------------------------------- | +| 第三方名称 | 腾讯云 | +| 使用场景 | 云服务器运行、数据存储、备份恢复 | +| 处理目的 | 支撑系统运行、存储订单/附件/日志/报告文件 | +| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 | +| 隐私政策链接 | https://www.tencent.com/zh-cn/privacy-policy.html | +| 是否必要 | 必要 | +| 启用状态 | 已启用 | **填写示例**: ``` -| 第三方名称 | 阿里云 | -| 使用场景 | 云服务器、对象存储、数据库 | -| 处理目的 | 系统运行、数据存储、备份恢复 | -| 涉及信息类型 | 订单数据、附件、日志 | -| 隐私政策链接 | https://www.aliyun.com/privacy | +| 第三方名称 | 腾讯云 | +| 使用场景 | 云服务器、对象存储、数据库、备份恢复 | +| 处理目的 | 系统运行、数据存储、日志与报告文件托管 | +| 涉及信息类型 | 订单数据、用户资料、附件、日志、报告文件 | +| 隐私政策链接 | https://www.tencent.com/zh-cn/privacy-policy.html | | 是否必要 | 必要 | | 启用状态 | 已启用 | ``` @@ -191,17 +191,16 @@ ### 3.1 已启用第三方列表 -| 序号 | 第三方名称 | 使用场景 | 处理目的 | 涉及信息类型 | 隐私政策链接 | 是否必要 | 启用状态 | -| ---- | ---------- | -------- | -------- | ------------ | ------------ | -------- | -------- | -| 1 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 已启用 | -| 2 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 待填写 | 已启用 | -| ... | ... | ... | ... | ... | ... | ... | ... | +| 序号 | 第三方名称 | 使用场景 | 处理目的 | 涉及信息类型 | 隐私政策链接 | 是否必要 | 启用状态 | +| ---- | ---------- | ---------------------------- | ----------------------------------------- | ---------------------------------------- | ------------------------------------------------- | -------- | -------- | +| 1 | 腾讯云 | 云服务器、数据存储、备份恢复 | 支撑系统运行、存储订单/附件/日志/报告文件 | 订单数据、用户资料、附件、日志、报告文件 | https://www.tencent.com/zh-cn/privacy-policy.html | 必要 | 已启用 | **当前填写状态**: - ✅ 模板就绪 -- ⏸️ 待按真实启用情况逐项填写 -- ❌ 未填写时不得宣称"第三方披露已完成" +- ✅ 已确认 1 个真实启用第三方:腾讯云 +- ⏸️ 其他类别(支付 / 邮件 / 监控 / 客服 / SDK)待按真实启用情况补充 +- ❌ 未填写时不得宣称对应类别披露已完成 ---