
# 为您的白标服务托管法律页面

您的客户在您的域名上注册，在注册页面同意相关条款，有时在将客户数据放入您的平台之前，他们会向您索要隐私政策、安全概述或数据处理协议。从零开始撰写这些文档非常缓慢，而且链接平台自身的文档会显示一个您的客户从未听说过的公司名称。

白标（White Labeling）面板上的**法律页面**卡片为您提供了四份现成的文档，其中填入了您的公司详细信息，并托管在您自己的域名上：

| 页面 | 您域名上的 URL | 说明 |
| --- | --- | --- |
| 服务条款 | `/legal/terms` | 您与使用您平台的企业之间的协议 |
| 隐私政策 | `/legal/privacy` | 平台处理哪些个人数据、原因以及用户享有的权利 |
| 数据安全 | `/legal/security` | 数据存储位置、保护方式及保留期限。专为转发给客户的审查人员而编写 |
| 数据处理协议 | `/legal/dpa` | 您与您的客户（控制者）之间根据 GDPR 第 28 条达成的协议，包含双方的签名栏 |

每一页都将**您**的法律实体列为签约方。平台背后的公司仅被描述为“平台提供商”且从未被提及，因此这些页面上的任何内容都不会泄露您的产品是基于什么构建的。

::: warning
**警告：** 这些是模板，而非法律建议。它们是为典型的代理商转售消息和 AI 平台而编写的，使用英语，并遵循 GDPR。在依赖这些文档之前，请务必咨询您自己的法律顾问，并根据您的业务、定价以及适用的法律进行调整。您是每份文档中指定的当事方。
:::


## 启用页面

前往 **设置 → 白标服务**，选择您想要的白标（如果您运行了多个），然后滚动到“品牌”下方的**法律页面**卡片。

1. **法律实体。** 您的客户与之签约的注册公司名称。留空则使用“品牌”卡片中的公司名称。
2. **注册地址。** 每行一个要素（街道、城市、国家）。它会出现在联系方式部分和 DPA 签名栏中。
3. **国家。** 您公司的所在地。服务条款将其用作管辖法律和争议解决法院。留空则服务条款会显示为“我们设立的国家”，这不够明确；建议填写。
4. **注册号。** 商会或公司注册号。可选。
5. **隐私联系邮箱。** 用于接收数据保护请求和安全报告。留空则使用“品牌”卡片中的支持邮箱。
6. 开启**在我的域名上发布页面**，勾选确认您将与自己的法律顾问审查这些模板，然后点击**保存**。

随后该卡片会列出四个 URL。打开每一个并阅读：页面会准确显示您的客户将看到的内容，并提供**打印或保存为 PDF** 按钮以及**复制文本**按钮，以便您将措辞引用到自己的文档中。

该开关需要连接您的自定义域名（请参阅 [自定义域名](white-labeling.md#custom-domain)），因为页面是在该域名上托管的。在域名验证通过之前，开关将保持关闭状态。

## 从注册页面和电子邮件中链接这些页面

发布页面本身不会更改您的注册页面。点击 URL 列表下方的**在注册页面和电子邮件中使用这些链接**：它会自动将托管页面的链接填入“品牌”卡片的**服务条款 URL** 和**隐私政策 URL** 中，这样您注册页面上的“我同意服务条款”行就会链接到这些页面；同时，它还会将“服务条款”和“隐私政策”添加到您的电子邮件页脚链接中（请参阅 [电子邮件品牌](white-labeling.md#email-branding)），前提是有空间（页脚最多容纳四个链接；现有的链接永远不会被替换）。如果您已经在那里链接了自己的文档，请不要点击该按钮，保留您自己的链接即可。

您的文档域名也会进行转发：`docs.yourbrand.com/legal/terms`（以及其他三个路径）会重定向到您应用域名上的相同页面，因此无论是在提案还是电子邮件签名中，这两个地址均可使用。

## 每份文档的内容

这些措辞经过精心设计，具有通用性，因此大多数代理机构无需修改即可直接使用。简而言之：

* **服务条款**涵盖了服务描述、账户、费用（“按照您接受的计划、订单或提案中规定的标准”，因此您的定价信息包含在您自己的提案中）、可接受的使用和消息渠道规则、AI 功能及其限制、数据所有权和导出、子处理方、可用性和支持、保证、责任上限（以过去 12 个月支付的费用为限）、30 天导出窗口的终止条款以及您所在国家的适用法律。
* **隐私政策**说明了您是账户数据的控制者，也是您客户的联系人和消息的处理者；说明了收集的内容、原因、法律依据、数据共享对象（按类别描述）、欧洲经济区（EEA）之外的数据传输、保留期限、安全性、数据主体权利、Cookie 和联系方式。
* **数据安全**说明了数据存储位置（欧盟境内的专用服务器，文件和备份也在欧盟境内）、传输中和静态数据的加密、谁可以访问数据、AI 提供商如何处理消息内容、备份和删除时间表、监控和违规通知，并声明该平台未通过 SOC 2 或 ISO 27001 认证。
* **数据处理协议 (DPA)** 反映了标准第 28 条协议的结构：角色、主题和持续时间、数据类别、您作为处理方的义务、子处理方及 14 天变更通知、违规通知、审计、国际传输、不对客户数据进行 AI 训练，以及三个附件（处理描述、技术和组织措施、子处理方类别）。协议末尾包含供您和客户签署的签名区。

页面中关于平台本身的陈述（欧盟托管、加密、备份和保留窗口、AI 提供商在排除模型训练的商业 API 条款下处理内容）与平台自身[隐私文档](../privacy/data-hosting-and-retention.md)中发布的内容一致。当这些事实发生变化时，模板也会随之更新。

## 与客户签署 DPA

在您的域名上打开 `/legal/dpa`，点击**打印或保存为 PDF**，然后将 PDF 发送给您的客户。他们填写“控制者”部分（其法定名称、地址、签署人、日期、签名），您签署“处理方”部分，双方各保留一份副本。DPA 引用了您的服务条款，因此请同时发布这两份文档。

您与平台之间签署的 DPA（您是控制者，平台是您的处理方）是另一份独立文档：请参阅[获取已签署的 DPA](../privacy/data-processing-agreement.md)。作为代理机构，您只需签署一次该协议；托管的 DPA 是您与每位客户签署的协议。

## 更改或取消发布页面

编辑卡片上的任何字段并点击**保存**：页面会立即更新，且每个页面顶部的“最后更新”日期会变为当天。关闭**在我的域名上发布页面**即可取消发布；此时 URL 将显示“未发布”，因此如果您之前在品牌卡片的“条款和隐私 URL”字段中设置了链接，也请一并清除。

## 限制

* 这些页面仅提供英文版本。如果您需要其他语言，请使用**复制文本**作为起点，托管您自己的译本，然后从品牌卡片中进行链接。
* 这些页面无法在应用内进行编辑。如果某条款不适合您的业务，您应该发布自己的文档，而不是保留一份错误的文档在线。
* 您客户的最终用户（即给您客户发送消息的人）受您客户自己的隐私声明保护；托管的隐私政策解释了这种分工，但它不能替代客户自己的隐私声明。
