contract-draft.md 3.3 KB

NovaPay 服务合同续约草案摘要(v4.0 整改后)

本版本为整改后版本(2026-08-15 提交)。原始"故意缺失 L-01 至 L-05" 的 v3.2 草案已备份到 ../NOVAPAY.original-2026-08-19/contract-draft.md

合同类型:薪酬与费用管理 SaaS 订阅 + 实施/集成服务。 当前合同到期日:2026-09-01;本草案版本:v4.0(NovaPay 法务 2026-08-15 提交)。 签署目标日:2026-08-25。

服务范围(已包含)

  • 服务对象:约 2,000 名员工的工资发放、银行卡号维护、报销审批与凭证归档。
  • 平台 SLA:可用性 99.95%(从 99.9% 提升),每月不可用时长不超过 21 分钟。
  • 备份策略:每日全量 + 每 6 小时增量;备份保存在华东 1 主节点, 灾备副本保存在新加坡节点(详见附件 C)。
  • 年度容量评估:每季度向客户提供容量与扩展计划报告。

数据处理与保护(已包含)

  • 数据控制者:客户;数据处理者:NovaPay。
  • 客户数据物理隔离:每个租户独立数据库 schema,独立加密密钥。
  • 传输加密:TLS 1.3。
  • 静态加密:AES-256-GCM。
  • 密钥管理:客户可指定 KMS 提供商;NovaPay 接受 BYOK(Bring Your Own Key)。

数据处理与保护(v4.0 已补齐的条款)

编号 主题 v4.0 新增内容
L-01 境外分包商数据处理责任 第 7.4 条:境外分包商须与 NovaPay 签署书面 DPA,承担同等数据保护义务;NovaPay 对分包商行为承担连带责任;客户有权要求 NovaPay 提供分包商的安全审计报告
L-02 事件通知时限 第 9.1 条:NovaPay 确认事件后 24 小时内告知监管机构72 小时内告知受影响个人(PIPL 要求);通知须包含受影响数据类别、估计人数、已采取的措施、预计恢复时间
L-03 客户审计权 第 11 条:常规审计每年一次(提前 60 天书面通知);严重安全事件期间客户可触发临时审计,NovaPay 须在 5 个工作日内配合并承担合理费用
L-04 退出后数据删除证明 第 12 条:合同终止后 90 天内删除主数据,180 天内删除备份;NovaPay 须在删除完成后 30 天内提交由独立第三方或公证机构出具的数据删除证明(包括删除范围、时间戳、操作员身份)
L-05 子处理者清单变更 第 7.5 条:NovaPay 变更或新增境外子处理者须提前 45 天书面通知客户对新增境外子处理者享有一票否决权

责任与赔偿

  • 责任上限:第 13.1 条修订为 "过去 12 个月服务费的 1.0 倍"(从 1.5 倍下调)。
  • 罚款条款:第 13.2 条覆盖数据泄露与服务中断两类事件。
  • 保险:NovaPay 维持 ≥ 1,000 万美元的网络责任险,保单复印件见附件 D。

续约决策依据(v4.0)

v4.0 草案补齐了 policies/vendor-renewal.md 第 1 条一票否决项要求的全部 条款(L-01 至 L-05)。法务域的可接受门槛已达成:

  • 数据泄露通知时限:✓ 24h/72h 双重承诺;
  • 审计权:✓ 包含严重事件触发的临时审计;
  • 数据删除证明:✓ 第三方公证或独立机构出具;
  • 子处理者变更:✓ 客户一票否决权。

建议:本次复审可按 renewal 档决定。