Huquqiy muvofiqlik umumiy sharhi
Oxirgi yangilanish: 2026-06-05
Xuzhou Mangxu Software Technology Co., Ltd. (keyingi o'rinlarda "Mangxu Software") korporativ darajadagi AI aqlli operatsion platforma sifatida ma'lumotlar muvofiqligi va huquqiy me'yorlarga rioya qilish muhimligini chuqur anglaydi. Biz barcha biznes yo'nalishlarini qamrab oluvchi muvofiqlik boshqaruv tizimini yaratdik, bu platforma faoliyatining Xitoy qonunlari va qoidalari talablariga mos kelishini ta'minlaydi va haqiqiy ma'lumotlarni qayta ishlash faoliyati asosida muvofiqlik choralarini doimiy ravishda takomillashtiradi.
1. Qo'llaniladigan qonun va qoidalar tizimi
| Qonun nomi | Amalga kirish sanasi | Qo'llanish sohasi | Ushbu platformadagi tegishli choralar |
|---|---|---|---|
| Shaxsiy ma'lumotlarni himoya qilish to'g'risidagi qonun (PIPL) | 2021.11.01 | Shaxsiy ma'lumotlarni qayta ishlashning to'liq jarayoni | Maxfiylik siyosati, ma'lumotlar sub'ekti huquqlari, rozilikni boshqarish; PIPLning 13-moddasi (qonuniylik asosi), 17-moddasi (axborot berish majburiyati), 23-moddasi (uchinchi shaxslar bilan almashish uchun alohida rozilik) va boshqalarga asoslanadi |
| Ma'lumotlar xavfsizligi to'g'risidagi qonun | 2021.09.01 | Ma'lumotlarni tasniflash, darajalash va xavfsizlikni himoya qilish | Ma'lumotlarni darajalash boshqaruvi, xavfsizlik baholash, favqulodda vaziyatlarga javob berish; muhim ma'lumotlar (masalan, bilim bazasi tarkibi) uchun katalog himoyasi |
| Kiberxavfsizlik to'g'risidagi qonun | 2017.06.01 | Tarmoq xavfsizligi va axborot xavfsizligi | Himoya darajasi, jurnalni saqlash (kamida 6 oy), xavfsizlik hodisalari haqida hisobot berish; real ism bilan ro'yxatdan o'tish talablari |
| Internet axborot xizmatlari algoritmik tavsiyalarini boshqarish to'g'risidagi nizom | 2022.03.01 | Algoritmik tavsiya xizmatlarini boshqarish | Algoritmni ro'yxatdan o'tkazish, tavsiyalar shaffofligi, foydalanuvchi tanlash huquqi (shaxsiylashtirilgan tavsiyalarni o'chirish mumkin) |
| Generativ sun'iy intellekt xizmatlarini boshqarish bo'yicha vaqtinchalik choralar | 2023.08.15 | Generativ AI xizmatlarini boshqarish | AI kontent belgilari, foydalanish deklaratsiyasi, xavfsizlik baholash; suhbat ma'lumotlari 180 kundan ortiq saqlanmaydi |
| Bolalar shaxsiy ma'lumotlarini onlayn himoya qilish to'g'risidagi nizom | 2019.10.01 | 14 yoshgacha bo'lgan bolalar ma'lumotlarini himoya qilish | Bolalar maxfiyligini himoya qilish siyosati, yoshni tekshirish mexanizmi |
| Ma'lumotlarni chet elga chiqarish xavfsizligini baholash choralari | 2022.09.01 | Ma'lumotlarni transchegaraviy uzatishni boshqarish | Ma'lumotlarni mahalliy saqlash, chiqarishdan oldin xavfsizlik baholash |
| Elektron tijorat to'g'risidagi qonun | 2019.01.01 | Elektron tijorat faoliyatini tartibga solish | Iste'molchi huquqlarini himoya qilish, elektron shartnomalarni boshqarish, buyurtma ma'lumotlarini 10 yil saqlash (buxgalteriya hisobi qonuni talabi) |
| Adolatsiz raqobat to'g'risidagi qonun | 2019.04.23 | Bozor raqobati xatti-harakatlarini tartibga solish | Bozor tahlili uchun ochiq ma'lumotlarni qonuniy yig'ish, tijorat sirlariga daxldor emas |
| Reklama to'g'risidagi qonun | 2018.11.29 | Reklama mazmuni va e'lon qilish | Kontent samaradorligi ma'lumotlarining haqiqiyligini ta'minlash, yolg'on reklamadan qochish |
| AI xavfsizligini boshqarish ramkasi | Malumot standarti | AI tizimlari xavfsizligi va audit qobiliyati | AI orkestratsiya qarorlari jurnallari 2 yil saqlanadi, tushuntirish qobiliyati va audit kuzatuvi ta'minlanadi |
2. Muvofiqlik boshqaruvi tuzilmasi
2.1 Tashkiliy tuzilma
- Ma'lumotlarni himoya qilish bo'yicha mas'ul shaxs (DPO): Ma'lumotlar muvofiqligi boshqaruvini muvofiqlashtiradi
- Yuridik muvofiqlik bo'limi: Qonunchilikni kuzatish, xavf baholash, muvofiqlik auditi uchun javobgar
- Axborot xavfsizligi bo'limi: Texnik xavfsizlikni amalga oshirish va xavfsizlik hodisalariga javob berish uchun javobgar
- Har bir biznes modulining muvofiqlik aloqa xodimi: O'z modulida muvofiqlikni amalga oshirish uchun javobgar
2.2 To'qqiz biznes moduli bo'yicha muvofiqlik qamrovi
Ushbu platforma 9 ta biznes modulini o'z ichiga oladi. Har bir modul haqiqiy ma'lumotlarni yig'ish nuqtalari asosida aniq muvofiqlik choralarini qo'llaydi. Quyida ma'lumotlarni qayta ishlash faoliyati, ma'lumot turlari, yig'ish usullari, saqlash muddatlari, uchinchi shaxslar bilan almashish va qonuniy asoslar batafsil keltirilgan:
| Modul | Ma'lumotlarni qayta ishlash faoliyati | Ma'lumot turlari | Yig'ish usuli | Saqlash muddati | Uchinchi shaxslar bilan almashish | Muvofiqlik choralari va qonuniy asoslar |
|---|---|---|---|---|---|---|
| Veb-sayt boshqaruvi (website) | Tashrif buyuruvchilar harakatini kuzatish, Cookie va LocalStorage, aloqa/so'rov shakllari, narx taklifi shakllari | Xatti-harakat ma'lumotlari, texnik ma'lumotlar, shaxsiy ma'lumotlar (ism, aloqa ma'lumotlari) | Cookie/kuzatuv skriptlari, shakl yuborish | Ko'rish harakatlari 2 yil, Cookie 1 yil, shakl ma'lumotlari 3 yil | Yo'q (uchinchi shaxslar bilan almashilmaydi) | Cookie uchun rozilik boshqaruvi (PIPL 13-moddasi rozilik); tashrif buyuruvchilar ma'lumotlarini anonimlashtirish; shakl ma'lumotlari biznes aloqa uchun (PIPL 13-moddasi shartnoma bajarilishi) |
| Aqlli kontent (cortex) | AI kontent yaratish yozuvlari, kontent nashr etish va tarqatish ma'lumotlari | Biznes ma'lumotlari (yaratilgan kontent, tarqatish hajmi) | AI chaqiruvi, kuzatuv tahlili | Yaratish yozuvlari doimiy (foydalanuvchi o'chirishi mumkin), tarqatish ma'lumotlari 3 yil | Ha (AI kontent yaratish yozuvlari LLM provayderiga almashiladi) | AI kontent belgilari, inson tekshiruvi; uchinchi shaxslar bilan almashish uchun alohida rozilik (PIPL 23-moddasi); muvofiqlik asosi: Generativ AI boshqaruvi vaqtinchalik choralari |
| AI dvigatel (ai) | AI suhbat mazmuni, kontentni LLMga yuborish, model foydalanish statistikasi | Shaxsiy ma'lumotlar (suhbat mazmuni), biznes ma'lumotlari (yuborilgan matn), texnik ma'lumotlar (foydalanish) | API chaqiruvi | Suhbat mazmuni 180 kun, LLM qayta ishlagandan so'ng darhol o'chiriladi, foydalanish statistikasi 1 yil | Ha (suhbat mazmuni va yuborilgan kontent LLM provayderiga almashiladi) | Foydalanuvchi roziligi asosida (PIPL 13-moddasi); Ma'lumotlar xavfsizligi qonuni bo'yicha muhim ma'lumotlar chet elga chiqarilmaydi; foydalanish statistikasi monitoring va hisob-kitob uchun (qonuniy manfaat) |
| Bilimlar bazasi (kb) | Hujjat yuklash va bilimlar bazasi mazmuni, hujjatlarni vektorlashtirish va joylashtirish | Biznes ma'lumotlari (hujjatlar, vektorlar) | Foydalanuvchi yuklash, AI vektorlashtirish | Doimiy (foydalanuvchi o'chirishi mumkin), vektor va manba hujjat sinxron | Ha (vektorli joylashtirish uchinchi tomon AI infratuzilmasiga almashilishi mumkin) | Kirish nazorati, ma'lumotlarni shifrlash; uchinchi shaxslar bilan almashishda shartnoma imzolash (Ma'lumotlar xavfsizligi qonuni); muvofiqlik asosi: PIPL 13-moddasi shartnoma bajarilishi |
| Auditoriya markazi (nexus) | A'zolik ro'yxatdan o'tish ma'lumotlari, foydalanuvchi profillari va xatti-harakat teglari, foydalanuvchi sayohatini kuzatish | Shaxsiy ma'lumotlar (ism, telefon va boshqalar), xatti-harakat teglari, sayohat ma'lumotlari | Shakllar, AI tahlili, kuzatuv | Ro'yxatdan o'tish ma'lumotlari hisob faoliyati davri + 3 yil, xatti-harakat teglari 2 yil, sayohat kuzatuvi 2 yil | Yo'q (uchinchi shaxslar bilan almashilmaydi) | Aniq rozilik (PIPL 13-moddasi); foydalanuvchi shaxsiylashtirilgan tavsiyalarni o'chirishi mumkin (algoritmik tavsiya qoidalari); profil ma'lumotlari de-identifikatsiya qilingan |
| Korxona ofisi (office) | Tijoriy imkoniyatlar bo'yicha aloqa ma'lumotlari, buyurtma va shartnoma ma'lumotlari, kanal hamkorlari ma'lumotlari | Shaxsiy ma'lumotlar (aloqa shaxslari), moliyaviy ma'lumotlar (summalar), biznes ma'lumotlari (hamkorlik ma'lumotlari) | Shakl kiritish, CRM tizimi | Tijoriy imkoniyatlar 5 yil, buyurtmalar 10 yil (buxgalteriya qonuni talabi), kanal hamkorlik muddati + 3 yil | Yo'q (uchinchi shaxslar bilan almashilmaydi) | Minimal zarurlik printsipi; buyurtma ma'lumotlari buxgalteriya qonuni bo'yicha saqlanadi; kanal ma'lumotlari shartnoma bajarilishi (PIPL 13-moddasi) |
| Mayoq optimallashtirish (beacon) | Raqobatchilarning ochiq ma'lumotlarini monitoring qilish, algoritmik tavsiya va shaxsiylashtirish qoidalari, foydalanuvchi xatti-harakatlari ma'lumotlarini namuna tahlili | Biznes ma'lumotlari (ochiq ma'lumotlar), algoritm qoidalari, xatti-harakat ma'lumotlari (desensibilizatsiya qilingan) | API yig'ish, AI o'rganish, kuzatuv | Ochiq ma'lumotlar 1 yil, qoidalar amal qilish muddati, xatti-harakat namunalari 1 yil | Yo'q (uchinchi shaxslar bilan almashilmaydi) | Faqat qonuniy ochiq ma'lumotlar yig'iladi (Adolatsiz raqobat to'g'risidagi qonun); algoritm ro'yxatdan o'tkazish (algoritmik tavsiya qoidalari); xatti-harakat ma'lumotlari desensibilizatsiya qilingan holda tahlil uchun ishlatiladi (PIPL 13-moddasi qonuniy manfaat) |
| Operatsion boshqaruv (orchestrator) | AI orkestratsiya qarorlari jurnallari | Texnik ma'lumotlar (qaror yozuvlari) | API jurnallari | 2 yil | Yo'q (uchinchi shaxslar bilan almashilmaydi) | Audit qobiliyati talabi (AI xavfsizligini boshqarish ramkasi); jurnallar nosozliklarni bartaraf etish va muvofiqlik auditi uchun ishlatiladi |
| Tizim boshqaruvi (system) | Foydalanuvchi autentifikatsiyasi va login ma'lumotlari, elektron pochta/SMS bildirishnomalari yozuvlari | Shaxsiy ma'lumotlar (hisob, parol, telefon raqami), operatsion jurnallar | Shakllar, API chaqiruvi | Hisob faoliyati davri, bildirishnoma yozuvlari 180 kun | Ha (autentifikatsiya ma'lumotlari identifikatsiya xizmati provayderiga almashiladi; bildirishnoma yozuvlari SMS/elektron pochta xizmati provayderiga almashiladi) | Real ism bilan ro'yxatdan o'tish (Kiberxavfsizlik qonuni); uchinchi shaxslar bilan almashishda ma'lumotlarni qayta ishlash shartnomasi va foydalanuvchi roziligi talab qilinadi (PIPL 23-moddasi) |
3. Muvofiqlik qoidalari tizimi
- Maxfiylikka ta'sirni baholash (PIA): Yangi funksiyalar ishga tushirilishidan oldin maxfiylikka ta'sirni baholash, asosan shaxsiy ma'lumotlarni qayta ishlash stsenariylarini baholash
- Ma'lumotlarni himoya qilishga ta'sirni baholash (DPIA): Yuqori xavfli qayta ishlash faoliyati (masalan, AI suhbatlari, foydalanuvchi profillari) oldidan maxsus baholash
- Ma'lumotlarni saqlash va yo'q qilish siyosati: Har bir modulning haqiqiy saqlash muddatlari (180 kundan doimiygacha) asosida avtomatik tozalash mexanizmini yaratish, muddati tugagan ma'lumotlarni anonimlashtirish yoki xavfsiz o'chirish
- Uchinchi shaxslar bilan almashishni boshqarish: Uchinchi shaxslar bilan almashinadigan modullar (Aqlli kontent, AI dvigatel, Bilimlar bazasi, Tizim boshqaruvi) uchun ma'lumotlarni qayta ishlash shartnomasini imzolash, uchinchi tomonning teng xavfsizlik darajasiga ega ekanligini ta'minlash va foydalanuvchidan alohida rozilik olish
- Muntazam muvofiqlik auditi: Har olti oyda bir marta barcha biznes modullarining haqiqiy ma'lumotlarni qayta ishlash faoliyatini qamrab oluvchi ichki muvofiqlik auditi
- Xodimlarni o'qitish: Barcha xodimlar uchun yillik ma'lumotlar xavfsizligi va maxfiylik treningi, AI ma'lumotlarini qayta ishlash qoidalariga alohida e'tibor
- Yetkazib beruvchilarni boshqarish: Uchinchi tomon xizmat ko'rsatuvchilarining ma'lumotlar xavfsizligini baholash va shartnomalar, ularning PIPL, Ma'lumotlar xavfsizligi qonuni va boshqalarga rioya qilishini talab qilish
- Hodisalarga javob berish: Ma'lumotlar sizib chiqishi kabi xavfsizlik hodisalari uchun favqulodda vaziyatlar rejasi, 24 soat ichida tergovni boshlash va nazorat organlarini xabardor qilish
4. Yuridik hujjatlar tizimi
Ushbu muvofiqlik markazi quyidagi yuridik hujjatlarni taqdim etadi va to'liq muvofiqlik oshkoralik tizimini tashkil qiladi. Har bir hujjat haqiqiy ma'lumotlarni yig'ish nuqtalari asosida tuzilgan:
- «Maxfiylik siyosati» — Shaxsiy ma'lumotlarni qayta ishlash bo'yicha to'liq tushuntirish (barcha modullarning shaxsiy ma'lumotlarni yig'ish nuqtalarini qamrab oladi)
- «Xizmat ko'rsatish shartlari» — Xizmatdan foydalanish kelishuvlari
- «Cookie siyosati» — Cookie va shunga o'xshash texnologiyalardan foydalanishni boshqarish
- «Ma'lumotlar xavfsizligi deklaratsiyasi» — Xavfsizlik choralari va hodisalarga javob berish
- «AI foydalanish deklaratsiyasi» — AI texnologiyasi shaffofligini oshkor qilish (suhbat ma'lumotlari, kontent yaratish va boshqalar)
- «Ma'lumotlar sub'ekti huquqlari» — Foydalanuvchi huquqlarini amalga oshirish bo'yicha qo'llanma
- «Intellektual mulk deklaratsiyasi» — Mualliflik huquqi va tovar belgilarini himoya qilish
- «Uchinchi tomon xizmatlari deklaratsiyasi» — Ma'lumot almashish ob'ektlari, maqsadlar va kafolat choralari
- «Bolalar maxfiyligini himoya qilish» — Voyaga etmaganlar ma'lumotlarini himoya qilish
- «Ma'lumotlarni chet elga chiqarish deklaratsiyasi» — Transchegaraviy uzatish muvofiqligi (agar mavjud bo'lsa)
5. Muvofiqlik bo'yicha mas'ul shaxs
Ma'lumotlarni himoya qilish bo'yicha mas'ul shaxs (DPO):
Elektron pochta: www@mangxu.net
Telefon: 0516-87722111 (to'ldirish tavsiya etiladi)
Ofis manzili: Xuzhou shahri, Quanshan tumani, Sanbao Plaza, 2-bino, 818-xona, Jiangsu provinsiyasi
Muvofiqlik bo'yicha shikoyat va takliflarni quyidagi manzilga yuboring: xilu@139.com
Agar ma'lumotlarni qayta ishlash bo'yicha savollaringiz bo'lsa yoki ma'lumotlar sub'ekti huquqlaringizni amalga oshirmoqchi bo'lsangiz, yuqoridagi usullar orqali biz bilan bog'laning, biz imkon qadar tezroq javob beramiz.