数据储存服务私隐及数据处理通告

[Cyber​​-Pro Technology Limited](下称「本公司」、「我们」或「我们的」)承诺根据香港法例《个人资料(私隐)条例》(第 486 章)(下称「《私隐条例》」)的规定,保护企业客户及其授权用户的数据私隐。本通告旨在阐明我们作为数据处理者,在为企业客户提供商业数据储存与托管服务时的资料处理惯例。

  1. 双方法律关系与资料处理目的

法律定位:在本服务关系中,企业客户为「数据用户」(控制数据收集及使用目的之主体),而本公司为「数据处理者」(纯粹代表客户处理及储存数据的主体)。

处理目的:我们仅根据与客户签订的服务合约及合法的书面指示,为以下目的处理及储存客户数据(包括可能含有的个人资料):

提供企业级云端储存、数据备份、系统代管及相关 IT 基础设施管理服务。

进行企业帐户行政管理、身份验证、权限控制及技术支援。

维护伺服器安全、防止网络攻击、侦测系统漏洞及确保服务稳定性。

履行香港法律、法院命令或法定监管机构所施加的强制性合规义务。

  1. 数据安全保障措施

作为数据处理者,我们采取符合业界标准的技术及组织措施,以防止客户数据发生未经授权或意外的查阅、处理、抹除、丧失或使用:

加密技术:数据在传输过程中(In-transit)及静态储存时(At-rest)均采用进阶加密标准(如 AES-256)进行保护。

存取控制:实施严格的身份验证(如多因素验证 MFA)与权限隔离,仅限获授权​​的营运与技术人员在履行职务时存取特定系统。

物理安全:数据中心设有 24/7 监控、物理防护及严格的访客登记制度。

安全审计:定期进行系统漏洞扫描及安全测试,确保基础设施的防御能力。

  1. 分判商与数据转移

第三方分判商:为了维持高效的储存服务,我们可能会委托第三方服务供应商(如数据中心营运商、网络安全专家)协助处理数据。所有分判商均须签署严格的保密与数据保护协议,其承担的义务不低于本通告之规定。

本地储存:除另有明确书面协议外,所有客户数据均预设储存于我们位于香港的数据中心。

  1. 资料保留与销毁政策

依指示保留:我们保留客户数据的期限,严格限制于履行服务合约所需之时间,或客户明确指定的期限。

合约终止后的处理:当服务合约终止或届满后,我们将根据合约条款,在 [例如:30 天] 的缓冲期内(以便客户导出数据),将伺服器上的所有客户数据及其副本进行安全抹除、覆写或物理销毁,惟因法律法规要求必须保留的交易记录或审计日志除外。

  1. 数据遗失之免责声明与责任限制 (Disclaimers and Limitation of Liability for Data Loss)

客户之备份义务:本公司虽采取符合业界标准的安全措施保护数据,但企业客户理解并同意,网络环境与电子储存存在固有风险。客户有责任对其储存于本公司系统内的所有数据,自行进行定期备份及建立异地容灾方案。

免责范围:在法律允许的最大范围内,本公司对于因下列原因导致的任何数据遗失、损坏、泄漏、篡改、中断或无法存取,均不承担任何法律责任:

因不可抗力事件(包括但不限于天灾、火灾、水灾、战争、恐怖袭击、政府行为、大规模网络瘫痪、电力中断或电信商故障)。

因恶意第三方发动未知的零日漏洞攻击(Zero-day attacks)、进阶持续性威胁(APT)或勒索软件。

因客户、其员工或任何获授权用户的疏忽、不当操作、密码泄漏或其自身系统漏洞。

间接损失之排除:在任何情况下,本公司均不对客户因数据遗失而引起的任何间接、附带、衍生性、惩罚性损害赔偿承担责任,包括但不限于:利润损失、营业中断、商业机会丧失、商誉受损或向第三方承担的赔偿责任。

赔偿上限限制:不论基于合约法、侵权法(包括疏忽)或其他法律依据,本公司因本服务(包括数据遗失或损坏)而对客户承担的累计最高赔偿总额,在任何情况下均不得超过【客户在紧接该索偿事件发生前 [例如:3 / 6] 个月内就本服务向本公司实际支付的服务费用总额】。

  1. 配合查阅及合规协助

若您的最终用户(数据当事人)向您提出查阅或更正资料的要求,或香港个人资料私隐专员公署进行合规调查,本公司将在商业合理及合约允许的范围内,提供必要的技术协助,以协助您履行《私隐条例》下的法定责任。

如对本通告或我们的数据安全措施有任何查询,请联络我们