Google Workspace 和 Cloud Identity 的隱私權法規遵循與記錄

上次更新時間:2022 年 9 月 20 日


Google Workspace 和 Cloud Identity 提供《Cloud 資料處理附加條款 (CDPA)》(原稱《資料處理修訂條款》或 DPA),其中包含《標準契約條款 (SCC)》,符合歐盟、英國與瑞士的資料保護法在安全性、合約與資料傳輸方面的規定。若客戶有《健康保險流通與責任法案》法規遵循需求,Google 提供《業務夥伴修訂條款》

如何選擇接受《Cloud 資料處理附加條款》(CDPA)

只有在您的 Google Workspace 或 Cloud Identity 協議未援引加入 CDPA (或 DPA) 時,才需要選擇接受 CDPA。若不確定現有協議是否已納入 CDPA (或 DPA),我們建議選擇接受 CDPA,因為該條款包含重要的法規遵循承諾。即使您的協議已納入 CDPA (或 DPA),選擇接受 CDPA 也不會造成任何影響。

如何選擇接受 CDPA:

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」圖示 接下來「帳戶設定」接下來「法律和法規遵循」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 在「安全性與隱私權附加條款」部分,按一下「Google Workspace/Cloud Identity 協議的 Cloud 資料處理附加條款」下方的「詳閱並接受」
  3. 確保您或貴組織的相關人士詳閱合約條文。
  4. 按一下「我接受」。

您可以點選連結,進一步瞭解 Google 對《一般資料保護規則》的因應措施,以及為何 Google Workspace 安全防護值得信賴

步驟 1:確認歐盟資料保護法的適用性

如果您的帳單地址不在歐洲、中東和非洲地區,但目前/未來使用 Google Workspace 或 Cloud Identity 時,必須遵守歐盟 GDPR、英國 GDPR 或瑞士 FDPA 的規範 (個別定義請見《Cloud 資料處理附加條款》,該條款簡稱 CDPA,原稱《資料處理修訂條款》),請依照下列步驟完成確認,並指出您的監管機關。

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」圖示 接下來「帳戶設定」接下來「法律和法規遵循」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 在「安全性與隱私權附加條款」部分,按一下「表明您適用歐盟資料保護法」
  3. 按一下「確認 (如果適用的話)」。
  4. 按一下「儲存」。如需取消確認,請按一下「取消確認」。

步驟 2:提供歐洲監管機關、資料保護長和代表的詳細資料

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」圖示 接下來「帳戶設定」接下來「法律和法規遵循」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 在「您的監管機關」下方,找出適用監管機關。
  3. 按一下「儲存」
  4. 根據貴組織的適用情形,依 GDPR 規定登錄資料保護長或當地代表。具體步驟見這篇文章

如何接受《健康保險流通與責任法案業務夥伴修訂條款》

若客戶有《健康保險流通與責任法案》法規遵循需求,Google 提供《業務夥伴修訂條款》(BAA)

如要詳閱並接受 BAA,請登入貴組織的 Google Workspace 或 Cloud Identity 管理員帳戶。非管理員使用者,或使用舊版免費 Google Workspace (有時也稱為「Google Apps 標準版」) 的人員,目前無法詳閱並接受 Google 的 BAA。

詳閱並接受《健康保險流通與責任法案業務夥伴修訂條款》

  1. 在 Google 管理控制台中,依序點選「選單」圖示 接下來「帳戶」圖示 接下來「帳戶設定」接下來「法律和法規遵循」

    必須以超級管理員身分登入,才能執行這項工作。

  2. 前往「安全性與隱私權附加條款」部分。
  3. 按一下「Google Workspace/Cloud Identity 健康保險流通與責任法案業務夥伴修訂條款」,查看條款內容。
  4. 按一下「詳閱並接受」並回答三個問題,確認貴組織是受《健康保險流通與責任法案》規範的實體。
  5. 按一下「確定」即可接受《健康保險流通與責任法案業務夥伴修訂條款》。

另請參閱