本文件規(guī)定了云服務(wù)商用戶數(shù)據(jù)處理合約應(yīng)具備的框架,包括:信息披露、數(shù)據(jù)處理安全性、子處理者的授權(quán)與責(zé)任聲明、用戶權(quán)利、數(shù)據(jù)泄露事件的通知、監(jiān)控、賠償與保險(xiǎn)、協(xié)議變更和終止。
本文件適用于承諾具有數(shù)據(jù)保護(hù)能力的云服務(wù)提供者、云服務(wù)合作者等,可以應(yīng)用于云服務(wù)提供者與云服務(wù)客戶之間,以規(guī)范云服務(wù)提供者對(duì)用戶數(shù)據(jù)處理的承諾內(nèi)容,保障用戶信息安全;也可以應(yīng)用于云服務(wù)商與云服務(wù)合作者之間,以劃分?jǐn)?shù)據(jù)處理過程中用戶數(shù)據(jù)保護(hù)的相關(guān)職責(zé),保障云服務(wù)數(shù)據(jù)處理全流程的安全性。