跳至正文

科技企业

为服务受监管客户和国际客户的科技企业提供技术合同、隐私、信息安全监管和平台规则方面的服务。

主题:技术合同隐私信息安全监管平台监管跨境运营

带有图案的硅晶圆,其中一片立在开槽的石块中,晶粒将光线分解为彩色。

我们的客户

  • SaaS 和软件提供商
  • 为金融机构提供服务的信息通信技术和云服务商
  • 数据驱动型和数据分析企业
  • 平台和应用开发商
  • 在多个司法辖区运营的科技集团

细分领域

我们服务的商业模式

SaaS 与软件提供商
许可、订阅和服务条款,以及受监管客户要求的监管条款。
金融实体的信息通信技术服务商
DORA 对金融机构服务商提出的合同要求、审计权和退出安排。
数据驱动型企业
产品依赖个人数据的企业:合法依据、跨境传输和影响评估。
在线平台与应用
面向消费者的技术的平台监管、消费者规则和用户条款。
跨境科技集团
在多个市场运营的集团的知识产权归属、签约主体和合规。

背景

监管格局

科技企业越来越多地从其客户那里“继承”监管要求。为银行提供软件的供应商会被纳入 DORA 的第三方要求;处理客户数据的 SaaS 企业在其服务的每个市场都负有数据保护义务;拥有欧盟用户的平台则受数字服务规则约束。

我们为科技企业提供关于合同、隐私和安全框架以及监管定位的咨询,使其能够向受监管客户销售并跨境运营——而不承担超出实际适用范围的监管负担。

挑战

企业需要支持的领域

  • 向受监管客户销售

    满足银行、支付企业和保险公司必须对其技术供应商提出的合同和审计要求。

  • 信息安全监管

    DORA、NIS2 等直接适用或通过客户合同间接适用的框架。

  • 数据保护

    控制者和处理者角色、跨境数据传输以及隐私设计(privacy by design)。

  • 技术合同

    许可、SaaS、开发和服务水平条款,包括责任和知识产权归属。

  • 平台监管

    数字服务规则下在线平台和中介的义务。

  • 跨境运营

    面向多个司法辖区团队和客户的集团架构、知识产权归属和签约主体。

服务

我们如何提供帮助

  • 为受监管环境起草平台、白标(white-label)、B2B 供应、SaaS、联盟营销和外包协议。

  • 兼职数据保护官(DPO)支持、隐私合规体系、GDPR 及全球隐私合规、数据保护影响评估(DPIA)、数据映射、跨境传输以及 ISO/IEC 27701。

  • 兼职首席信息安全官(CISO)支持、信息安全管理体系(ISMS)与安全体系建设、认证与审计准备、客户保证、DORA 与 NIS2。

  • 围绕牌照、银行关系和投资者设计集团架构、公司设立、经济实质和治理安排。

  • 为银行、合作伙伴和投资者出具关于监管定性、商业模式、监管边界、支付、博彩、加密资产和跨境事项的法律意见书。

司法辖区

相关框架

地图由 ROZSUD 根据 Natural Earth 数据(公有领域)绘制。

问题

常见问题

我们是银行的信息通信技术服务商,DORA 是否适用于我们?

DORA 的义务主要由金融实体本身承担,但金融实体必须在与信息通信技术服务商的合同中纳入特定条款,被认定为关键服务商的提供商还会受到直接监督。实践中,大多数为欧盟金融实体提供服务的供应商都需要准备好接受符合 DORA 的合同条款。

与资深顾问探讨您的事项。

请简要介绍您的业务和计划,我们将与您联系,安排一次保密的初步沟通。