tencent cloud

Data Security Audit

Related Protocol
Service Level Agreement
Privacy Policy
Data Processing And Security Agreement
DocumentaçãoData Security AuditRelated ProtocolData Processing And Security Agreement

Data Processing And Security Agreement

Modo Foco
Tamanho da Fonte
Última atualização: 2024-10-16 16:51:19

1. CONSIDERAÇÕES

Este Módulo se aplica se você usar o Data Security Audit (“Recurso”). Este Módulo está incorporado ao Contrato de Segurança e Processamento de Dados que pode ser encontrado no (“DPSA”). Os termos utilizados, mas não definidos neste Módulo, terão o significado atribuído a eles no DPSA. No caso de qualquer conflito entre o DPSA e este Módulo, este Módulo será aplicado conforme a inconsistência.

2. PROCESSAMENTO

Processaremos os seguintes dados em conexão com o Recurso:

Dados pessoais Uso
Dados de configuração:
  • Dados de configuração de ativos [incluindo ID do app, UIN, nome do ativo, ID da instância, nome da instância, tipo de ativo, versão, VPC, endereço IP do banco de dados, porta, opção de permissão de auditoria de ativo, regras de auditoria, chave privada do banco de dados (opcional)].
  • Dados de configuração do alarme: configuração das regras e conteúdo para acionar o alarme, o modo de entrega do alarme [se via e-mail: caixa de correio do destinatário, nome do destinatário; se via SMS: nome do destinatário, número de celular do destinatário do serviço de SMS; se via WeChat corporativo/pessoal: (ID do WeChat), tempo de alerta, determinação de alerta].
  • Configuração da regra de comportamento do usuário: incluindo operação de comportamento, classificação de comportamento, conteúdo de alarme, nível de perigo, se deve alarmar.
  • Apenas processamos esses dados com a finalidade de fornecer o Recurso a você conforme sua configuração específica.
    Observe que esses dados são armazenados e têm cópia de segurança em nosso recurso TencentDB for MySQL.
    Observe que não temos acesso aos seus dados pessoais armazenados no banco de dados, caso existam, nem controle sobre os dados ou ativos.
    Informações do agente:
    IP de implantação, VPC, sistema operacional, carga da máquina, hora do último relatório, status de execução, local de implantação, status de abertura e IP de ativos coletados pelo agente.
    Apenas processamos esses dados com o fim de fornecer o Recurso a você, incluindo exibir para você o status operacional dos agentes implantados.
    Observe que esses dados são armazenados e têm cópia de segurança em nosso recurso TencentDB for MySQL.
    Dados de log de operação do usuário:
    tempo de operação, conta de operação, IP de operação, classificação de comportamento, comportamento de operação.
    Apenas processamos esses dados com a finalidade de fornecer o Recurso a você.
    Observe que esses dados são armazenados e têm cópia de segurança em nosso recurso TencentDB for MySQL.
    Dados de auditoria:
    1. Log de auditoria do banco de dados (log SQL/SQL CMDs): incluindo nome do ativo, IP do banco de dados, porta do banco de dados, nome do banco de dados, nome do usuário, IP do cliente, instrução SQL, nome da tabela, número de linhas afetadas, tempo de execução, mensagem de retorno, ferramentas e nome do terminal, nível de risco.
    2. Log da sessão de auditoria: incluindo nome do ativo, IP do banco de dados, porta do banco de dados, nome do banco de dados, nome do usuário, hora de início da sessão, hora de término da sessão, IP do usuário/cliente que acessa o ativo, ID da sessão, status de login.
    3. Relatório de auditoria: arquivo de relatório (estatísticas de dados especificadas pelo usuário para geração de relatório, que contém informações do log de auditoria).
    Apenas processamos esses dados com a finalidade de fornecer o Recurso a você com o objetivo de gravar e registrar as operações do banco de dados e os resultados da auditoria.
    Observe que esse log de auditoria do banco de dados e o log da sessão de auditoria são armazenados e armazenados em backup em nosso recurso Elasticsearch, e o relatório de auditoria é armazenado em nosso recurso Cloud Object Storage. Além disso, o log de auditoria do banco de dados e o log da sessão de auditoria também são recebidos do fluxo de tráfego do banco de dados e dos dados que você selecionou para carregar para o uso desse recurso.
    Observe que não temos acesso aos seus dados pessoais armazenados no banco de dados, caso existam, nem controle sobre os dados ou ativos.

    3. REGIÃO DE SERVIÇO

    Conforme especificado no DPSA.

    4. SUBPROCESSADORES

    Conforme especificado no DPSA.

    5. RETENÇÃO DE DADOS

    Armazenaremos os dados pessoais processados em conexão com o Recurso da seguinte maneira:

    Dados pessoais Política de Retenção
  • Dados de configuração
  • Informações do agente
  • Dados de registro de operações do usuário
  • Dados de auditoria
  • Retemos esses dados até que você encerre o uso do Recurso, caso em que excluiremos esses dados 7 dias depois (a menos que você solicite a exclusão de tais dados, caso em que os excluiremos dentro de 3 dias úteis após o recebimento de sua solicitação).

    Você pode solicitar a exclusão desses dados pessoais de acordo com o DPSA.

    6. CONDIÇÕES ESPECIAIS

    Você deve garantir que esse Recurso seja usado somente por usuários finais com a idade mínima exigida para que possam consentir com o processamento de seus dados pessoais. Pode haver diferenças dependendo da jurisdição em que o usuário final está localizado.

    Você declara, garante e assume que deve obter e manter todos os consentimentos necessários dos envolvidos em relação aos respectivos processamentos dos dados pessoais (se aplicável), no que diz respeito ao Recurso (inclusive para os fins de fornecimento do Recurso), de acordo com as leis aplicáveis e de modo a nos permitir cumpri-las. Você concorda que indenizará e isentará de responsabilidade a Tencent de todas as reclamações, responsabilidades, custos, despesas, perda ou danos (incluindo perdas consequenciais, perda de lucro e perda de reputação e todos os juros, multas e outros custos e despesas jurídicos e profissionais) incorridos à Tencent, decorrentes direta ou indiretamente de uma violação deste requerimento.

    Você reconhece, entende e concorda que (i) não fazemos qualquer representação ou garantia ou nos comprometemos de que esse Recurso estará em conformidade com quaisquer leis ou regulamentos aplicáveis, e (ii) qualquer dependência ou uso desse Recurso é de sua exclusiva responsabilidade.

    Este Recurso não se destina ao processamento de dados confidenciais. Você deve garantir que este Recurso não seja usado para transferir ou processar de outra forma quaisquer dados confidenciais por você ou seus usuários finais.

    Ajuda e Suporte

    Esta página foi útil?

    comentários