Telonic文档
中文

法律与合规

合同与数据处理条款

您与谁签约、协议由哪些文件构成、数据处理条款涵盖哪些内容,以及我们如何配合您的安全审查和供应商注册。

本页内容
  1. 您与谁签约
  2. 构成协议的文件
  3. 数据处理条款涵盖的内容
  4. 您的数据归您所有
  5. 责任与终止
  6. 配合您的安全审查
  7. 配合您的供应商注册
  8. 实际应用
  9. 您的团队掌控的内容
  10. 相关内容

在任何内容上线之前,您的法律、采购和安全团队都会希望看到双方关系是如何以书面形式确定的。Telonic 的协议由少数几份文件构成,每份文件都有明确的作用:您购买的是什么、您的数据如何处理,以及您可以期望获得什么样的服务。本页逐一介绍这些文件,列出数据处理条款涵盖的内容,并说明我们如何配合大型机构在签约前开展的安全审查和供应商注册。

说明

本页是对 Telonic 签约方式的一般性说明。规范双方关系的是您签署的协议;如本页内容与协议有任何不一致之处,以协议为准。本页不构成法律意见。

您与谁签约

与您签订协议的是 Mirchandani Technologies L.L.C-FZ,一家在阿拉伯联合酋长国迪拜 Meydan Free Zone 注册的公司。Telonic 是其产品品牌。

构成协议的文件

文件涵盖内容
主协议双方关系的一般条款:期限与续约、费用与付款、保密、知识产权、保证、责任、暂停与终止
订购单您购买的内容:您的用量套餐、您的托管方式、纳入范围的渠道和部门、实施费以及开始日期
数据处理条款Telonic 作为您的处理者(按照对数据负责的机构的指示处理数据的一方),如何代表您处理个人数据
服务水平条款可用性和支持响应方面的承诺、其衡量和报告方式,以及未达到承诺时适用的服务抵扣金

当您扩展到其他渠道或部门时,会在同一份主协议下增加一份新的订购单。参见定价方式和服务水平。

数据处理条款涵盖的内容

贵机构是您客户数据的控制者:由贵机构决定为何以及如何使用这些数据。Telonic 代表您处理这些数据。数据处理条款按照阿联酋和沙特阿拉伯数据保护法律的期望,以书面形式确定这一关系。参见阿联酋与沙特阿拉伯的数据保护。

事项条款内容
按您的指示处理Telonic 仅按照您有书面记录的指示处理个人数据,且仅为提供服务而处理
目的与数据处理的目的、个人数据的种类以及所涉人员的类别,按照针对您的部署所作的描述
数据处理地点您选择的托管方式和区域,以及在该区域使用的服务商。您的部署中的所有处理都在您选择的区域内进行,除非您明确选择该区域以外的语言模型服务商
次级处理者次级处理者(Telonic 为提供服务而使用的其他公司)名单是条款的组成部分,可应要求提供。任何变更都会提前 30 天通知您,您有权提出异议。参见次级处理者
安全措施保护您数据的技术和组织措施,包括传输加密和静态加密、访问控制、与其他客户数据的隔离、日志记录以及安全开发。参见加密
人员处理您数据的人员均受保密义务约束。Telonic 员工的访问仅限于指定工程师,有时间限制并记入日志
数据泄露通知个人数据泄露会无不当延误地通知您的指定联系人,且在获知影响您数据的泄露后 24 小时以内通知,并持续提供更新。参见事件响应
个人提出的请求Telonic 协助您回应数据所涉个人提出的请求,例如访问、更正或删除请求
返还与删除协议终止时,您的数据会以标准格式返还,随后从生产系统中删除,并随备份到期从备份中删除,删除情况以书面形式确认
审计Telonic 通过文档、填写完毕的安全问卷以及与您的安全团队的会谈,证明其如何履行条款

您的数据归您所有

您客户的数据、您的对话记录和您的内容均归贵机构所有。Telonic 按照您的指示处理这些数据,以提供您的服务,并在协议终止时返还和删除这些数据。Telonic 使用的每一家语音和语言服务商都受合同约束,不得使用您的数据训练或改进其模型;只要服务商提供零数据保留安排(服务商处理完请求后不保留任何副本),我们都会采用。

您的数据仅用于提供您的服务。任何客户数据都不会用于改进共享的行业模型。在不同部署之间沿用的,是 Telonic 构建的行业知识:工作流、边缘情况和测试模式。

Telonic 平台(包括行业模型)仍归 Telonic 所有。具体细节在您的协议中载明。

责任与终止

责任条款(包括责任如何限制)在协议中载明。初始期限、续约以及任何一方终止协议时发出的通知,同样在协议中载明。我们会直接与您的法律团队讨论这些条款;对于您的团队提出的任何条款,我们都乐于了解其背后的关切。

配合您的安全审查

大多数企业协议的时间都花在安全审查上,我们宁愿尽早开始,也不愿拖到最后才完成。

  • 我们填写您的安全问卷,由我们的技术团队作答。
  • 我们在签订保密协议的前提下,分享我们的架构和安全文档。
  • 我们与您的安全团队会面,直接回答问题。
  • 渗透测试(经授权、用于发现薄弱环节的模拟攻击)由独立测试人员每年至少进行一次,并在重大变更之后进行;漏洞按严重程度依次修复。

参见安全概览。

配合您的供应商注册

许多机构只有在供应商已在其自身系统中注册后,才能向其发出采购订单。我们会提供供应商注册通常要求的公司文件,例如营业执照、公司注册证书、增值税登记信息和银行账户信息。如果贵机构有供应商门户或特定要求(例如保险保障或本地含量证明文件),请尽早告诉我们,以便注册与其余流程同步进行。

实际应用

沙特的一家保险公司为其理赔热线签约。

  1. 其采购团队在第二周启动供应商注册,Telonic 通过该保险公司的门户提交公司文件。
  2. 其安全团队发来一份问卷。Telonic 的技术团队填写问卷,并在签订保密协议的前提下分享架构文档,随后与该保险公司的安全架构师进行一次会谈。
  3. 法务部门审阅主协议、数据处理条款和服务水平条款。数据处理条款写明了沙特阿拉伯区域、在该区域使用的服务商,以及该保险公司接收数据泄露通知的指定联系人。
  4. 订购单列明了理赔业务的一个语音套餐和一个消息套餐、实施费以及开始日期。
  5. 一年后,该保险公司将服务扩展到续保业务。双方在同一份主协议下签署了一份新的订购单。

您的团队掌控的内容

  • 您的处理指示,在数据处理条款中载明。
  • 您接收数据泄露通知和处理安全事务的指定联系人。
  • 是否对新的次级处理者提出异议。
  • 协议终止时,是否返还您的数据,以及以何种形式返还。