# NovaPay 服务合同续约草案摘要(v4.0 整改后) > **本版本为整改后版本**(2026-08-15 提交)。原始"故意缺失 L-01 至 L-05" > 的 v3.2 草案已备份到 `../NOVAPAY.original-2026-08-19/contract-draft.md`。 合同类型:薪酬与费用管理 SaaS 订阅 + 实施/集成服务。 当前合同到期日:2026-09-01;本草案版本:v4.0(NovaPay 法务 2026-08-15 提交)。 签署目标日:2026-08-25。 ## 服务范围(已包含) - 服务对象:约 2,000 名员工的工资发放、银行卡号维护、报销审批与凭证归档。 - 平台 SLA:可用性 99.95%(从 99.9% 提升),每月不可用时长不超过 21 分钟。 - 备份策略:每日全量 + 每 6 小时增量;备份保存在华东 1 主节点, 灾备副本保存在新加坡节点(详见附件 C)。 - 年度容量评估:每季度向客户提供容量与扩展计划报告。 ## 数据处理与保护(已包含) - 数据控制者:客户;数据处理者:NovaPay。 - 客户数据物理隔离:每个租户独立数据库 schema,独立加密密钥。 - 传输加密:TLS 1.3。 - 静态加密:AES-256-GCM。 - 密钥管理:客户可指定 KMS 提供商;NovaPay 接受 BYOK(Bring Your Own Key)。 ## 数据处理与保护(v4.0 已补齐的条款) | 编号 | 主题 | v4.0 新增内容 | |---|---|---| | L-01 | 境外分包商数据处理责任 | 第 7.4 条:境外分包商须与 NovaPay 签署书面 DPA,承担同等数据保护义务;NovaPay 对分包商行为承担连带责任;客户有权要求 NovaPay 提供分包商的安全审计报告 | | L-02 | 事件通知时限 | 第 9.1 条:NovaPay 确认事件后 **24 小时内告知监管机构**、**72 小时内告知受影响个人**(PIPL 要求);通知须包含受影响数据类别、估计人数、已采取的措施、预计恢复时间 | | L-03 | 客户审计权 | 第 11 条:常规审计每年一次(提前 60 天书面通知);**严重安全事件期间客户可触发临时审计,NovaPay 须在 5 个工作日内配合并承担合理费用** | | L-04 | 退出后数据删除证明 | 第 12 条:合同终止后 90 天内删除主数据,180 天内删除备份;**NovaPay 须在删除完成后 30 天内提交由独立第三方或公证机构出具的数据删除证明**(包括删除范围、时间戳、操作员身份) | | L-05 | 子处理者清单变更 | 第 7.5 条:NovaPay 变更或新增境外子处理者须**提前 45 天书面通知**,**客户对新增境外子处理者享有一票否决权** | ## 责任与赔偿 - 责任上限:第 13.1 条修订为 "过去 12 个月服务费的 1.0 倍"(从 1.5 倍下调)。 - 罚款条款:第 13.2 条覆盖数据泄露与服务中断两类事件。 - 保险:NovaPay 维持 ≥ 1,000 万美元的网络责任险,保单复印件见附件 D。 ## 续约决策依据(v4.0) v4.0 草案补齐了 `policies/vendor-renewal.md` 第 1 条一票否决项要求的全部 条款(L-01 至 L-05)。法务域的可接受门槛已达成: - 数据泄露通知时限:✓ 24h/72h 双重承诺; - 审计权:✓ 包含严重事件触发的临时审计; - 数据删除证明:✓ 第三方公证或独立机构出具; - 子处理者变更:✓ 客户一票否决权。 建议:本次复审可按 `renewal` 档决定。