發佈日期:2026年6月19日 | 版本號:V1.0
清道夫置業(深圳)有限公司(以下簡稱「我們」或「本公司」)高度重視數據安全,嚴格遵守《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國網絡安全法》《網絡數據安全管理條例》等法律法規,並結合《金融信息服務數據分類分級指南》(國信辦通字〔2026〕2號)的要求,制定本數據安全聲明,向社會公開承諾我們的數據安全保護責任。
我們承諾遵守以下法律法規和標準:
我們建立了以下數據安全合規體系:
我們依據《金融信息服務數據分類分級指南》的要求,對業務數據進行分類分級管理,遵循以下原則:
我們業務涉及的數據主要包括以下類別:
| 數據大類 | 數據內容 | 典型場景 |
|---|---|---|
| 用戶數據 | 客戶姓名、聯繫方式、企業信息 | 諮詢登記、業務洽談 |
| 業務數據 | 合規諮詢記錄、服務合同信息 | 服務提供 |
| 運營數據 | 網站訪問日誌、系統運行數據 | 網站運營維護 |
依據《指南》四級分級模型(核心數據—重要數據—敏感一般數據—常規一般數據),我們目前處理的數據分級情況如下:
| 數據分級 | 本公司涉及情況 | 保護措施 |
|---|---|---|
| 核心數據 | 不涉及 | — |
| 重要數據 | 不涉及(用戶規模未達1000萬人閾值) | — |
| 敏感一般數據 | 可能涉及(企業客戶的經營信息、碳排放數據等) | 加密存儲+權限分級+脫敏處理 |
| 常規一般數據 | 涉及(公開信息、網站日誌等) | 基礎安全防護 |
| 安全領域 | 具體措施 |
|---|---|
| 傳輸安全 | 全站HTTPS加密(SSL/TLS協議) |
| 存儲安全 | 阿里雲ECS企業級安全防護,數據存儲於中國大陸境內 |
| 訪問控制 | 基於角色的訪問控制(RBAC),最小權限原則 |
| 審計日誌 | 關鍵操作留痕,支持安全事件溯源 |
| 敏感數據保護 | 敏感一般數據加密存儲,對外提供時脫敏處理 |
| 管理領域 | 具體措施 |
|---|---|
| 組織保障 | 指定數據安全負責人,建立數據安全管理制度 |
| 人員管理 | 對接觸敏感數據的人員進行安全培訓和保密約束 |
| 供應商管理 | 與數據處理服務商簽署數據處理協議,明確安全責任 |
| 應急管理 | 建立數據安全事件應急預案,定期演練 |
| 合規自查 | 每年至少開展一次數據安全合規自查 |
| 階段 | 安全要求 |
|---|---|
| 數據收集 | 合法、正當、必要,明示收集目的 |
| 數據存儲 | 分類分級存儲,敏感數據加密,存儲於中國境內 |
| 數據使用 | 按授權範圍使用,禁止超範圍加工分析 |
| 數據傳輸 | 加密傳輸,跨境傳輸依法進行安全評估 |
| 數據刪除 | 超出保留期限後及時刪除或匿名化處理 |
如需向境外提供個人信息或重要數據,我們將依法向國家網信部門申報數據出境安全評估,在通過安全評估前不會進行跨境傳輸。
清道夫學堂學習服務由Coze平台託管運行,相關安全措施如下:
我們已建立數據安全事件應急預案,明確事件分級標準、響應流程和處置措施。
發生數據安全事件後,我們將按照《網絡數據安全管理條例》的要求,及時向主管部門報告,並通過網站公告、郵件等方式通知受影響的用戶,告知事件可能的影響和已採取的補救措施。
我們可能適時修訂本聲明。修訂後的聲明將在本網站公佈,自公佈之日起生效。重大變更將通過網站公告等合理方式通知用戶。
如您對我們的數據安全措施有任何疑問,請通過以下方式聯繫我們:
本聲明由清道夫置業(深圳)有限公司制定並解釋。