来自 Shopee 官方资料快照 ·
- 当前资料结构化阅读页
- 固定快照已留存,可追溯
- 官方原文可核对
资料正文
§1 数据保护政策
保护用户的隐私对我们而言极其重要。有鉴于此,现提供本Shopee开放平台数据保护政策,以解释我们通过Shopee开放平台收集、使用、披露信息方面的做法和要求。本数据保护政策规定了对于通过Shopee开放平台使用或访问数据的任何个人或企业的最低要求,包括所需的安全和数据处理要求,以及违反本政策的后果。请确保您已仔细阅读并理解该些条款。
§2 1. 目的和范围
1.1 本Shopee开放平台数据保护政策(简称“DPP”)规定了您和您的人员必须达到和维持的最低数据保护和信息安全标准,以确保受保护的数据免遭未经授权的使用、访问、披露、盗窃、篡改、复制或任何其他存在安全漏洞的行为
1.2 您应全权负责确保您、您的员工和您的用户同意并遵守本 DPP。任何您的人员或用户构成违反本 DPP 的任何作为或不作为的行为,均将被视为您对于本协议的违反。一旦发生任何该等违规,Shopee可能会终止您对平台的使用。此外,您将赔偿、捍卫和保护 Shopee 免受与此类违约相关的所有责任、成本、损害、索赔和费用。
1.3 本政策中使用但未定义的大写英文术语应采用其在服务条款中规定的定义。
1.4 除非我们另有明确说明,本 DPP 与适用于我们收集、存储、使用、披露和/或处理您的个人数据的其他通知、合同条款、同意条款一并适用,且无意推翻该些通知及条款。
1.5 通过注册账户、使用本平台或访问本服务,您确认并同意您接受本 DPP 中概述的做法、要求和/或政策以及其中所述条款。如果我们更改DPP,我们将在我们的平台上发布相关变更或修订后的政策。我们保留随时修改本 DPP 的权利。
§3 2. 定义
“API”是指Shopee通过平台提供的应用程序接口。
“应用程序”是指您开发、拥有或操作的涉及使用任何 API 的软件应用程序、网站或其他界面。
“数据”是指Shopee集团的任何成员向其用户提供的信息和任何其他材料(包括数据库、文本、图形、照片、动画、音频、音乐、视频、链接或其他内容)。
“数据中心”是指为您的应用程序提供数据处理或传输功能支持的任何地点,无论是由您还是第三方控制。
“数据主体”是指个人数据的主体。
“事件”是指对任何Shopee内容安全性任何损害、泄露或侵害,包括但不限于任何实际或疑似的(i) 对Shopee内容的滥用;(ii) 未经授权访问或试图访问Shopee内容。
“个人数据”是指根据适用的隐私法,包括Personal Data Protection Act 2012 (No. 26 of 2012),个人提供的可识别身份的数据。
“平台”是指由Shopee拥有和运营的作为Shopee开放平台项目的一部分的在线平台。
“处理”是指对数据进行的任何操作或一组操作,无论是否通过自动化方式,包括但不限于收集、记录、组织、构造、存储、改编、更改、检索、咨询、使用、通过传输、传播或以其他方式披露、调整或组合、限制、删除或破坏数据。
“受保护数据”是指通过您的应用程序传输的Shopee内容和收集的任何个人数据。
“受限数据”是指任何高度敏感或受监管的信息,该等信息 (i)根据有必要知晓原则Shopee已限制在有限人群中,以及 (ii) 其访问或发布可能对Shopee及其用户、客户产生重大不利的财务或声誉影响,包括但不限于Shopee用户的个人数据、促销相关或销售相关的商业业绩数据(单独或汇总)、运营业绩数据(单独或汇总)、订单信息、营销信息、收入或付款信息、任何Shopee付费项目的使用率、与任何Shopee服务的业绩(财务或其他方面)相关的统计数据、比较用户对Shopee服务或任何第三方服务使用情况的数据,以及Shopee可能不时规定的任何其他信息。
“安全漏洞”是指任何包含Shopee内容的系统安全(包括您或您的人员使用的任何系统)的任何实际或疑似的损害、泄露或侵害,例如,任何 (i) 滥用;(ii) 丢失;(iii) 销毁;(iv) 未经授权访问、收集、保留、存储或转移Shopee内容。
“安全官”的含义见第 4.3 条。
“Shopee内容”是指Shopee集团数据库中存储和检索的所有数据,其中可能包括个人数据,但不包括您通过合法途径Shopee集团独立获得的信息。
“子处理者”是指处理Shopee个人数据的任何您的人员。
“系统”的含义见第 5.1 条。
“服务条款”是指Shopee开放平台服务条款。
§4 3. 受限数据
在任何情况下,您或您的任何人员均不得访问、接收、传输、披露、处理或存储受限数据或试图进行上述任何操作,除非符合Shopee的服务条款和隐私权政策且与平台上特定的用户交易相关。此类数据不应包括支付卡行业 (简称“PCI”) 监管数据。如您违反本第 3 条,您同意为Shopee及其关联公司及其各自的高管、董事、雇员和代理人辩护、赔偿,使之免受因您违反本第 3 条而引起或与之相关的任何第三方索赔、调查、司法或行政措施、诉讼所导致的任何和所有责任、损害赔偿、判决、成本、开支和费用(包括合理和正当的律师费)。尽管如此,由于受限数据的独特性,您理解并同意,如您或您的人员未能履行您在本DPP下的任何义务,我们将遭受无法弥补的损害,仅金钱赔偿可能不足以受偿,除任何其他普通法的救济外,我们有权获得衡平法下的救济作为对任何此类违规的补救措施,包括禁令和强制履行。您和您的人员同意放弃任何与该等补救措施相关的担保或保证金的要求。您应向我们补偿因执行本 DPP 而产生的所有成本和费用。
§5 4. 安全管理
4.1 您应制定、实施、维护和执行一项书面信息隐私和安全方案,该方案:
(a) 与Shopee不时指定的行业认可的框架保持一致;
(b) 包括为保护Shopee内容和个人数据的保密性、完整性和可用性而合理设计的管理、技术和物理保护措施;;
(c) 适合您的业务性质、规模和复杂性;及
(d) 遵循在任何司法管辖区适用于您的任何法律。
4.2您应提供可能对任何受保护数据的安全性产生不利影响的有关安全方案的重大更改之详细信息。该等详细信息必须在实施此类更改前十 (10) 个工作日内以书面形式(通过第 9 条中提供的电子邮件地址)通知Shopee。
4.3 您应指定一名高级雇员(简称“安全官”)负责监督和执行您的安全方案,并就信息安全事宜与Shopee进行沟通。
4.4安全官将应Shopee的要求向Shopee提供您的一名或多名代表的联系信息,该些代表可以与Shopee讨论任何安全问题(例如发现的漏洞、暴露的风险、报告的问题)并沟通与此类问题相关的风险等级及任何补救措施。该些代表应在正常工作时间内提供服务。安全官或指定代表的联系信息如有任何更改,必须在二十四 (24) 小时内以书面形式(通过第 9 条中提供的电子邮件地址)通知Shopee。
4.5 您应确保您的每一位人员:
(a) 在被授予访问任何Shopee内容的权限之前同意遵守本 DPP;
(b) 始终遵守本 DPP;
(c) 获得所有合理的资源和培训以遵守本 DPP;及
(d) 以及时、勤勉、应有的谨慎和技能提供服务,并始终遵守和践行在提供类似服务的管理良好的机构、代理或运营中使用的最佳行业、专业标准和实践。
4.6 您必须实施精细的访问控制机制,以允许遵循最小授权原则向使用您的应用程序的任何一方授予权限(例如,对由其保管的特定数据集的访问权限)和应用程序的运营商授予权限(例如,对特定配置和维护 API例如禁用例如,的访问权限)。提供个人数据的应用程序部件或功能必须通过唯一的访问角色加以保护,并且应根据有必要知晓原则授予访问权限。
4.7 您必须收集日志以监测您的应用程序和系统的安全相关事件(例如,访问和授权、入侵尝试、配置更改)。您必须在所有提供Shopee内容访问权限的渠道(例如,服务 API、存储层 API、管理仪表板)上实施此日志记录机制。所有日志都必须实施访问控制,以防止在其整个周期中发生任何未经授权的访问和篡改。日志本身不应包含个人数据,且必须至少保留 90 天以供参考。您必须建立监控日志及所有系统活动的机制,以触发对可疑操作(例如,多次未经授权的调用、意想不到的请求速率和数据调取量以及对金丝雀系统数据记录的访问)的调查警报。您应该在触发监控警报时进行调查,并应该记载在您的事件响应计划中。
§6 5. 逻辑安全
5.1 本第 5 条中的逻辑安全流程适用于您或您的人员用于访问、处理、存储或维护任何受保护数据的所有系统,包括任何第三方托管系统和任何可以通过任何形式的通信接口连接到存储Shopee内容系统的系统(统称为“系统”)。
5.2 您和您的人员应始终实行访问控制机制,该等机制:
(a) 防止未经授权的对受保护数据的访问;
(b)根据有必要知晓原则限制您的人员访问受保护数据;
(c) 仅在服务条款允许的范围内允许访问信息和资源;及
(d) 能够监测、记录和报告;(i) 对系统的访问;和(ii) 任何安全漏洞或破坏任何系统安全的尝试。
5.3 对于您的任何人员,您应在相关人员访问相关性或需求停止后的二十四 (24) 小时内撤销相关人员对包含或处理受保护数据的物理位置、系统和应用程序的访问权限。
5.4 您的每个人员都必须拥有一个个人帐户,以验证个人对受保护数据的访问权限。您不得允许共享账户。
5.5 访问控制和密码必须按照行业标准和最佳实践进行配置。
5.6 您将至少每年审查一次包含受保护数据的任何系统的访问控制。与此类系统相关的访问流程,包括建立和删除个人帐户的流程,应记载在您的书面信息隐私和安全方案中(参见上文第 4.1 条)。
5.7 您将被需要双重身份验证以远程访问任何存储、传输或包含受保护数据的网络。。
5.8 您应做好以下工作以确保通讯和网络安全:
(a) 在您的应用程序、站点的运行中部署适当的防火墙技术,并使用行业标准加密技术保护和验证Shopee之间的流量;
(b) 每年审查防火墙规则集,以确保旧规则已删除且现行规则已正确配置;
(c) 部署入侵监测和防御系统,以生成、监控和响应可能表明网络和/或主机潜在威胁的警报;
(d) 部署日志管理解决方案,将防火墙和入侵监测系统生成的日志保留至少一 (1) 年;
(e) 建立和维护适当的网络分段以限制对存储受保护数据的系统的网络访问,并禁止从公共网络直接连接到任何存储Shopee内容的网段;
(f) 如果您部署了无线网络,无线网络的使用、配置和管理应按照以下要求进行配置和维护:
(i) 所有无线设备均应使用适当的物理控制措施加以保护,以最大限度地减少被盗、未经授权使用或损坏的风险;
(ii) 对无线网络的网络访问应仅限于获得授权的人;
(iii) 接入点应通过网关设备从内部有线局域网分割;
(iv) 服务集标识符 (SSID)、管理员用户 ID、密码和加密密钥应更改为非默认非默认值;
(v) 无线链接的加密都将使用行业标准加密算法(即WPA2/WPA与802.1X认证,以及AES加密);
(vi) 如设备支持,应启用无线设备上的审核功能,并由指定员工或无线入侵防御系统定期审查生成的日志。日志须保留九十 (90) 天或更长时间;及
(vii) 如果网络管理不需要,则应禁用 SNMP。如果出于网络管理目的需要 SNMP,则 SNMP 将是只读的,具有适当的访问控制以禁止无线设备请求和检索信息,且所有默认社区字符串都将更改;及
(g) 维护一个程序以至少每季度检测一次恶意接入点,以确保只存在经过授权的无线接入点;如果您尚未部署无线解决方案,您仍需要进行此季度审核,以确保用户部署的无线接入点未被使用。
5.9 所有工作站和服务器将运行各自最新更新的现行版本的行业标准防病毒软件,病毒定义应在防病毒软件供应商发布后二十四 (24) 小时内更新。您将配置此设备并制定支持政策来禁止用户禁用防病毒软件、更改安全配置或禁用其他保护措施,以确保Shopee或您的计算环境的安全。
§7 6. 系统开发与维护
6.1 您应维护有关处理或存储任何受保护数据的所有应用程序的整体系统、网络和应用程序架构、数据流、流程和安全功能的文档。在研发处理或存储任何受保护数据的应用程序时,您必须采用记录在案的安全编程指南、标准和协议。您应负责确认所有研发人员已成功接受安全编程技术培训。您的人员必须接受有关所有当前应用程序漏洞的培训,包括如何识别这些问题以及如何修复它们。
6.2您将针对根据服务条款或您的任何应用程序提供的服务采用有效的、记录在案的变更管理计划。这包括从逻辑或物理上将所有开发和测试的产品与环境分离。受保护数据不会在无产品环境中传输、存储或处理。
6.3 您必须至少每季度及在网络配置发生任何重大变化后运行内部和外部网络漏洞扫描。被您识别并评定为高风险的漏洞必须在发现后九十 (90) 天内修复。
6.4 对于所有收集、传输或显示Shopee内容的面向互联网的应用程序,您同意每年及在所有重要版本发布后进行应用程序安全评估审查,以识别行业认可的机构确定的常见安全漏洞。安全评估的范围将主要集中在应用程序安全上,包括但不限于对应用程序的渗透测试以及代码审查。
6.5 对于所有收集、传输或显示Shopee内容的移动应用程序,您同意进行应用程序安全评估审查,以识别和修复行业公认的特定于移动应用程序的漏洞。
6.6 您必须通过有资质的第三方进行应用程序安全评估。您也可以自行进行安全评估,前提是您执行审查的人员经过充分培训,遵循行业标准最佳实践,并且评估过程得到Shopee的书面审查和批准。您识别并认定为高风险的漏洞必须在发现后九十 (90) 天内修复。
6.7 您将根据补丁重要性制定时间表,为所有工作站和服务器安装在您的计算环境中适用的所有现行操作系统、数据库和应用程序安装补丁。您必须执行适当的步骤以帮助确保补丁不会危及正在修补的信息资源的安全性。所有紧急或重要评级的补丁必须尽快应用,不得超过自发布之日起三十 (30) 天。
§8 7. 电子邮件安全
您应采用适当的电子邮件识别方案向用户发送电子邮件。
§9 8. 安全评估和审核
8.1 您应在收到任何此类要求后的十(10)天内,以Shopee指定的格式,向Shopee申报并提交处理和/或存储任何Shopee个人数据或其他受限数据的所有系统和关键IT资产(包括应用服务器、数据库服务器等的IP地址)的声明。如果申报的名单有任何变化或增加,您同意在十(10)天内向Shopee申报任何该等变化或增加。
8.2 您同意,Shopee可以不时地对您的系统和处理和/或存储任何Shopee个人数据料或其他受限数据的关键IT资产进行安全审核(即漏洞扫描)。如果Shopee发现任何漏洞、暴露的数据或其他安全问题,您同意立即采取及时和充分的措施来纠正该问题。
8.3 您同意,在合理的通知下,允许Shopee(或其指定人员)检查您的数据处理设施、程序和文件,以确定是否遵守适用法律、本协议或您与Shopee之间的任何协议。您同意向Shopee提供对相关知识人员、物理场所、文件、基础设施和应用软件的访问。
8.4 您同意,在合理的通知下,向Shopee提交由Shopee批准的第三方供应商管理的渗透测试报告,并承担获得渗透测试报告的所有费用和开支。
8.5 您应充分配合安全检查、审核工作和Shopee根据前述段落提出的要求。任何违反上述规定的行为,包括任何不合作或不采取足够的补救措施来应对任何被发现的问题,都是对本协议的违反,在不限制任何其他补救措施的情况下,将导致您立即终止使用服务。
§10 9. 事件响应和通知程序
9.1 您将维持一项能够识别事件、减轻影响并防止事件再次发生的事件响应功能。在发现或意识到可能使Shopee内容面临风险的事件和/或安全漏洞后,您应采取一切合理措施来减轻事件的有害影响。您还应尽快将该等安全漏洞发送至 ssrc@sea.com以通知Shopee,无论如何不得晚于安全漏洞发现后的二十四 (24) 小时。该等通知应包括:
(a)识别出的在事件期间已经或有理由相信已经被使用、访问、获取或披露的Shopee内容;
(b)发生的情况的描述,包括事件发生的日期和发现事件的日期(如知晓);
(c)事件的范围,包括事件中涉及的Shopee内容类型;
(d)您对事件的回应的描述,包括您为减轻事件造成的损害而采取的措施;及
(e) Shopee可能合理要求的其他信息。
9.2 您必须确保受影响的第三方被告知安全漏洞,由Shopee自行决定是您在Shopee审查并批准通知的用语和方式后通知该等第三方,还是自行通知该等第三方。您同意承担任何此类通知的费用,包括补偿 Shopee的任何合理支出,例如向受影响的数据主体提供信用监控。
9.3 您将无限期保留与已知、报告的事件或调查相关的所有数据,直到Shopee通知您不再需要。应 Shopee的要求,您将允许Shopee或其第三方审计师审查、核验与任何事件调查有关的记录、访问日志和数据。在对事件的调查、纠正和补救措施结束后,您需准备并向Shopee提交一份最终报告,其中详细描述:
(a) 事件的范围;
(b) 被披露、销毁或以其他方式受到损害或更改的Shopee内容;
(c) 所有支持证据,包括但不限于系统、网络和应用程序日志;
(d) 已完成的所有纠正和补救措施;及
(e) 为降低进一步事件的风险所做的一切努力。
§11 10. 储存、处理和处置
您将采取以下各项措施,并同意安全地存储、处理和处置所有受本 DPP 保护的 Shopee 内容、个人数据、受保护数据和受限制内容。 10.1 您将从物理或逻辑上分离Shopee内容和其他客户的数据。 10.2 您将使用行业标准加密算法和密钥强度对以下数据进行加密 (a) 通过所有公共有线网络(如互联网)和所有无线网络传输时以电子形式存在的所有受保护数据; (b) 使用不可逆转的行业标准算法对密码进行加密,并在编码前在输入字符串中添加随机生成的 "salt",以确保不同用户选择的相同密码文本会产生不同的编码; (c) 以及在数据中心以外使用的任何移动设备(如笔记本电脑、台式平板电脑),以根据服务条款或您的任何应用程序执行任何服务: 10.3 在贵方运营数据中心或使用第三方数据中心的情况下,贵方应遵守以下一项或多项行业标准中规定的实体安全控制措施: ISO 27001、SSAE 16 或 ISAE 3402 或 PCI-DSS。 10.4 除适用法律禁止的情况外,在(i)服务条款终止时;(ii)服务条款停止需要任何受保护数据时;或(iii)Shopee书面要求的任何时间,您将 : (a) 迅速从您的环境中移除受保护数据,并在合理的时间范围内销毁这些数据,但在任何情况下不得超过此后三十 (30) 天。 (b) 根据第10.5条的要求,对所有用于存储受保护数据的介质进行消毒或销毁。 (c) 并且根据要求,向Shopee提供有关上述删除、销毁和/或清理的书面证明。 10.5 您将使用TLS 1.2或以上版本,并在您和您的客户之间提供一个安全的加密通信渠道,用于任何包含或涉及任何受保护数据的通信。如果由于任何原因,Shopee发现您没有使用TLS加密通信,Shopee将以书面形式通知您,要求您改正,您同意在收到通知后30天内改正通信渠道。如果您未能采取足够的补救措施来解决所发现的任何问题,则违反了本DPP,在不限制任何其他补救措施的情况下,您将被立即终止使用本服务。 10.6 您保留或存储受本 DPP 约束的任何个人数据和受限数据(包括但不限于客户姓名、电话号码、电子邮件地址和地址)的时间不得超过服务所需的时间。 本协议的目的(在任何情况下,根据适用法律,不得超过九十 (90) 天)。 此后,所有数据均应根据下文第 10.7 条进行处置。 10.7 当您认为不再需要继续保留相关受保护数据,或已超出受保护数据的时间/持续时间/期限的行业最佳实践时,您将处置相关受保护数据。 受保护的数据应按照粉碎物理文档和擦除电子介质的行业最佳实践,以防止数据恢复的方法进行处理。 您将销毁任何包含已损坏或无法运行的受保护数据的设备。 无论形式如何(物理或电子),所有受保护数据都必须变得不可读且不可恢复。
§12 11. 所有权和使用
11.1 您承认并同意,除服务条款明确允许或Shopee书面授权外,您对Shopee内容没有所有权或使用权。为免生疑义,除非服务条款中明确规定或Shopee明确书面授权,您无权拷贝、使用、复制、展示、演绎、修改或转让Shopee内容或其任何衍生作品。
11.2 您承认并同意,您不会出于服务条款明确规定以外的任何目的使用或允许任何第三方使用Shopee内容。
§13 12. 支付卡行业合规性
12.1 本第 12 条适用于您在根据服务条款或您的任何应用程序提供服务的过程中传输、处理、处置、访问、维护或存储信用卡持卡人信息的情形。
12.2 您应遵守并制定一项计划以确保您继续遵守,或者与提供支付处理服务的第三方供应商签订协议要求遵守由 PCI 安全标准委员会发布的支付卡行业数据安全标准(简称“PCI-DSS”)。如有要求,您必须在访问相关Shopee API 之前提供审计证据以证明符合 PCI-DSS。
12.3 您必须始终遵守本第 12 条的规定。此要求将在服务条款终止后继续有效,直到您归还、销毁或导致拥有、保管或控制的任何和所有信用卡持有人的信息被销毁。
12.4 您将应要求向Shopee提供完全遵守 PCI-DSS 的证据。
§14 13. 适用法律及争议解决
13.1 平台和/或本服务的使用以及该等使用条款应受新加坡法律(不考虑法律冲突原则)管辖并据其解释。
13.2 除非适用法律另有规定,因本 DPP 引起或与之相关的任何形式的纠纷、争议、索赔或分歧,包括关于其成立、有效性、存续、违反或终止的任何主张,均应提交给并最终根据新加坡国际仲裁中心现行有效的、被视为援引在本节中的仲裁规则(简称“SIAC 规则”)在新加坡提交并通过仲裁解决。不论本协议有任何相反规定,本仲裁条款的适用法律应为新加坡法律,仲裁地点应为新加坡。仲裁庭由三名仲裁员组成。每一方均应指定一名仲裁员,如果一方未能在另一方通知指定仲裁员后三十 (30) 天内任命一名仲裁员,则应根据 SIAC 规则任命仲裁员。第三名仲裁员应担任仲裁庭主席,将由双方指定或代表双方任命的两名仲裁员选定。如果在双方指定的后一名仲裁员被指定之日起30天内,第三名仲裁员未能被选定和提名,该仲裁员应根据 SIAC 规则指定。仲裁语言为英语。仲裁庭作出的仲裁裁决是终局的、具有约束力的和不可抗辩的。您不可撤销地服从新加坡法院的管辖权以强制和/或执行本条款的内容或执行任何仲裁裁决。
§15 14. 个人数据的处理
14.1 您应根据适用法律处理个人数据,并始终保持并确保遵守满足适用法律下最低标准的隐私政策。
14.2 在与Shopee共享任何个人数据之前,您应确保数据主体已被适当通知并同意Shopee的隐私做法。您保证您有合法的依据和充分的权利收集及并与Shopee共享个人数据。
14.3 以下规定适用于从任何Shopee内容获得或衍生的个人数据的处理:
(a) 对于该等个人数据,您是您与Shopee之间的数据中介,应根据本 DPP 代表Shopee处理个人数据。
(b) 您应按照服务条款和Shopee的书面说明,仅在开发、运行和维护您的应用程序所需的范围和方式处理个人数据。
(c) 您被授权可以使用子处理者,如果您 (i) 与子处理者达成协议,约定子处理者至少与本 DPP 规定的义务一样严格的数据保护义务,(ii) 承诺应要求立即向Shopee提供上述协议的副本,并且 (iii)应对子处理者任何不符合本 DPP 要求的任何作为或不作为承担责任。
(d) 您不得导致或允许任何违反适用法律的个人数据的跨境传输。受适用法律限制的个人数据的跨境传输应事先获得Shopee的书面同意。为免生疑义,此传输限制不适用于Shopee人员访问个人数据。
(e) 在法律允许的范围内,您应在收到请求、要求或强迫向任何第三方提供个人数据的命令、要求或文件后立即以书面形式通知Shopee。您不得在向Shopee发出通知未满四十八(48)小时的情况下向第三方披露个人数据,以便Shopee可以自费行使适用法律可能赋予的权利以阻止或限制此类披露。尽管有上述规定,您将作出商业上合理的努力来阻止和限制任何此类披露,并以其他方式保护个人数据的机密性;此外,您将与Shopee就根据该等命令、要求或其他文件要求采取的任何行动合作,包括获取适当的保护令或其他可靠保证,以确保个人数据得到保密处理。
(f) 您同意,Shopee可自行决定以任何理由立即终止您的帐户和对服务的访问,从本网站删除或丢弃与您的帐户相关的任何内容,和/或采取Shopee认为必要的任何其他行动来保护自身和任何受保护数据,且无需向您或任何第三方发出通知或承担任何责任。,采取此类行动的理由可能包括但不限于实际发生或疑似:(a) 长期不活动;(b) 违反本DPP的条文或政策精神;(c) 您的安全故障,包括未能配合任何安全审核或未采取Shopee要求的合理补救措施;(d) 可归因于您或您的客户的任何数据泄漏或损失;或(e) 任何其他对Shopee的用户、第三方或Shopee的商业利益有害的行为。将账户用于非法、欺诈、骚扰、诽谤、威胁或滥用目的可能会被提交给执法机构,恕不另行通知。。在不限于任何其他可用补救措施的情况下,如果因任何原因发生与您的账户或因您对服务的使用有关的法律纠纷或执法行动或其他监管调查,Shopee 可以在通知或不通知的情况下立即终止您的账户。
(g) 在不限于服务条款项下可用的任何其他救济或赔偿的情况下, Shopee或任何受偿方因以下原因,包括但不限于:(a) 您违反或违背本 DPP 的任何条款或其引用的任何政策或指南,(b) 您使用或滥用平台、任何Shopee内容、受限数据、受保护数据和/或个人数据,以及 (c) 您违反任何法律(包括任何适用的数据保护法律)或侵犯第三方的任何权利,您同意就上述事项招致的任何及所有损失、索赔、诉讼、程序、诉讼以及所有相关责任、损害赔偿、和解、处罚、罚款、开支和费用(包括但不限于任何其他争议解决费用)向Shopee及其股东、子公司、关联公司、董事、高管、代理、联合品牌商或其他合作伙伴及雇员(统称为“受偿方”)进行赔偿、辩护并使其免受损害遭受的。
§16 15. 有效期
您在本 DPP 下的义务和Shopee的权利应自您访问平台之日起生效,并将持续有效直至服务条款终止。终止后您和您的人员拥有或有权访问任何受保护数据的期间仍将有效。
