清道夫置业
  • 首页
  • 算力合规
  • ESG鉴证辅导
  • 免费工具
  • 关于我们
  • 联系我们

数据安全声明

清道夫置业(深圳)有限公司数据安全声明

发布日期:2026年6月15日

版本号:V1.0

---

清道夫置业(深圳)有限公司(以下简称"我们"或"本公司")高度重视数据安全,严格遵守《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》《中华人民共和国网络安全法》《网络数据安全管理条例》等法律法规,并结合《金融信息服务数据分类分级指南》(国信办通字〔2026〕2号)的要求,制定本数据安全声明,向社会公开承诺我们的数据安全保护责任。

---

一、数据安全合规承诺

1.1 法律法规遵从

我们承诺遵守以下法律法规和标准:

  • 《中华人民共和国数据安全法》
  • 《中华人民共和国个人信息保护法》
  • 《中华人民共和国网络安全法》
  • 《网络数据安全管理条例》
  • 《金融信息服务管理规定》
  • 《数据安全技术 数据分类分级规则》(GB/T 43697-2024)
  • 《金融信息服务数据分类分级指南》(国信办通字〔2026〕2号)
  • 其他适用法律法规及国家标准

1.2 合规体系

我们建立了以下数据安全合规体系:

  1. **数据分类分级管理制度**:依据《金融信息服务数据分类分级指南》,对业务涉及的数据进行分类分级管理
    1. **数据安全责任制**:明确数据安全负责人和管理机构
      1. **数据安全评估机制**:定期开展数据安全风险评估
        1. **应急响应机制**:建立数据安全事件应急预案
          1. **合规审计机制**:定期开展数据安全合规自查
          2. ---

            二、数据分类分级管理

            2.1 分类分级原则

            我们依据《金融信息服务数据分类分级指南》的要求,对业务数据进行分类分级管理,遵循以下原则:

            1. **合法合规原则**:分类分级工作符合国家法律法规要求
              1. **科学合理原则**:基于数据的多维属性(覆盖度、精度、敏感性等)进行定级
                1. **就高从严原则**:在级别判定存在争议时,采取就高从严的定级策略
                  1. **动态更新原则**:根据数据状态变化及时调整分类分级结果
                  2. 2.2 数据分类

                    我们业务涉及的数据主要包括以下类别:

                    2.3 数据分级

                    数据大类数据内容典型场景
                    用户数据客户姓名、联系方式、企业信息咨询登记、业务洽谈
                    业务数据合规咨询记录、服务合同信息服务提供
                    运营数据网站访问日志、系统运行数据网站运营维护

                    依据《指南》四级分级模型(核心数据—重要数据—敏感一般数据—常规一般数据),我们目前处理的数据分级情况如下:

                    数据分级本公司涉及情况保护措施
                    核心数据不涉及—
                    重要数据不涉及(用户规模未达1000万人阈值)—
                    敏感一般数据可能涉及(企业客户的经营信息、碳排放数据等)加密存储+权限分级+脱敏处理
                    常规一般数据涉及(公开信息、网站日志等)基础安全防护

                    特别说明:本声明反映当前数据分级状况。如业务发展导致数据规模或性质发生变化,我们将及时更新分类分级结果,并按法律法规要求向主管部门申报。

                    ---

                    三、数据安全保护措施

                    3.1 技术措施

                    3.2 管理措施

                    3.3 数据生命周期管理

                    安全领域具体措施
                    传输安全全站HTTPS加密(SSL/TLS协议)
                    存储安全阿里云ECS企业级安全防护,数据存储于中国大陆境内
                    访问控制基于角色的访问控制(RBAC),最小权限原则
                    审计日志关键操作留痕,支持安全事件溯源
                    敏感数据保护敏感一般数据加密存储,对外提供时脱敏处理
                    管理领域具体措施
                    组织保障指定数据安全负责人,建立数据安全管理制度
                    人员管理对接触敏感数据的人员进行安全培训和保密约束
                    供应商管理与数据处理服务商签署数据处理协议,明确安全责任
                    应急管理建立数据安全事件应急预案,定期演练
                    合规自查每年至少开展一次数据安全合规自查
                    阶段安全要求
                    数据收集合法、正当、必要,明示收集目的
                    数据存储分类分级存储,敏感数据加密,存储于中国境内
                    数据使用按授权范围使用,禁止超范围加工分析
                    数据传输加密传输,跨境传输依法进行安全评估
                    数据删除超出保留期限后及时删除或匿名化处理

                    ---

                    四、数据跨境传输

                    4.1 基本原则

                    1. **数据本地化**:我们在境内收集和产生的个人信息及业务数据,存储于中国境内。
                      1. **跨境传输审慎原则**:如业务需要向境外提供数据,我们将严格遵守《网络数据安全管理条例》和《个人信息保护法》的跨境传输规定。
                      2. 4.2 跨境传输合规路径

                        如确需跨境传输数据,我们将依据数据分级采取相应的合规路径:

                        4.3 ESG/碳足迹数据跨境

                        数据级别跨境传输要求
                        重要数据必须通过国家网信部门组织的数据出境安全评估
                        敏感一般数据签署数据出境标准合同或通过个人信息保护认证
                        常规一般数据按一般数据处理,遵守基本安全要求

                        如涉及ESG鉴证辅导中碳足迹数据的跨境传输,我们将:

                        1. 依据《金融信息服务数据分类分级指南》对碳排放数据进行定级
                          1. 行业级碳排放数据如被认定为重要数据,出境前完成安全评估
                            1. 企业级碳足迹数据如属于敏感一般数据,采取加密+脱敏后传输
                              1. 与境外鉴证机构签署数据安全协议,明确跨境传输的安全要求和责任分配
                              2. ---

                                五、数据安全事件响应

                                5.1 应急预案

                                我们建立了数据安全事件应急预案,包括:

                                1. 事件分级分类标准
                                  1. 应急响应流程和责任分工
                                    1. 事件报告和通知机制
                                      1. 事后分析和改进措施
                                      2. 5.2 事件通知

                                        发生数据安全事件后,我们将:

                                        1. 立即启动应急预案,采取补救措施
                                          1. 依据《网络数据安全管理条例》的规定,及时向主管部门报告
                                            1. 如事件可能对您的合法权益造成重大影响,我们将通过邮件、电话等方式通知您
                                              1. 通知内容包括:事件类型、涉及数据范围、可能影响、已采取的补救措施、您可采取的自我保护措施
                                              2. ---

                                                六、数据主体权利保障

                                                我们尊重并保障数据主体的以下权利:

                                                1. **知情权**:通过本声明和《隐私政策》告知数据处理情况
                                                  1. **决定权**:您有权决定是否向我们提供个人信息
                                                    1. **查阅复制权**:您有权查阅和复制您的个人信息
                                                      1. **更正补充权**:您有权要求更正、补充不准确的个人信息
                                                        1. **删除权**:在法定情形下,您有权要求删除您的个人信息
                                                          1. **撤回同意权**:您有权撤回之前给予的同意
                                                          2. 行使上述权利,请通过本网站公示的联系方式与我们联系。

                                                            ---

                                                            七、持续改进

                                                            7.1 制度更新

                                                            我们将根据法律法规变化、技术发展和业务需要,持续更新数据安全管理制度和本声明内容。

                                                            7.2 合规跟进

                                                            我们将持续关注以下重点领域的合规动态:

                                                            1. 《金融信息服务数据分类分级指南》后续实施细则和重要数据目录
                                                              1. ESG鉴证数据跨境传输的具体合规路径
                                                                1. 数据安全执法动态和典型案例
                                                                  1. 金融信息服务行业监管政策变化
                                                                  2. 7.3 年度评估

                                                                    我们承诺每年至少开展一次数据安全风险评估,评估结果将用于改进数据安全保护措施。

                                                                    ---

                                                                    八、联系方式

                                                                    如您对本声明有任何疑问,或发现任何数据安全风险,请通过以下方式联系我们:

                                                                    • **公司名称**:清道夫置业(深圳)有限公司
                                                                    • **统一社会信用代码**:91440300MADHNCR06F
                                                                    • **注册地址**:深圳市宝安区新安街道龙井社区龙井二路62号佳宇大厦301-3
                                                                    • **联系电话**:13723634308
                                                                    • **电子邮箱**:3676226702@qq.com
                                                                    • **网站域名**:qdoff.cn

                                                                    我们将在收到您的问题或报告后15个工作日内予以回复。

                                                                    ---

                                                                    本声明由清道夫置业(深圳)有限公司制定并解释。

                                                                    ---

                                                                    ⚠️ 本数据安全声明为AI辅助起草版本,发布前建议由专业律师审核确认,确保与最新法律法规要求完全一致。特别是数据分类分级的具体映射,需根据公司实际业务数据状况进行核实和调整。

                                                                    ---

                                                                    本内容由 Coze AI 生成,请遵循相关法律法规及《人工智能生成合成内容标识办法》使用与传播。

© 2026 清道夫置业(深圳)有限公司 · 统一社会信用代码:91440300MADHNCR06F用户服务协议 · 隐私政策 · 数据安全声明 · 粤ICP备2026071901号