合规 隐私
Smallsoft Legal & Trust Team · 2026-02-20

澳大利亚市场下 IdP 的隐私与合规落地清单

对于 IdP 公司,隐私与合规不是销售话术,而是交付能力的一部分。企业客户会直接审查你的数据处理角色、驻留策略、审计证据和事件响应机制。

一、法律基线

澳大利亚市场的核心法律基线是《1988 年隐私法》(联邦)及其 APP 原则。若业务覆盖其他法域,还需依据实际适用范围满足相关国际数据保护法规。

二、控制者与处理者职责

在企业 SaaS 场景中,客户通常是控制者,IdP 平台常作为处理者执行授权指令。但在平台安全、计费和合规义务相关处理上,平台方也可能作为控制者承担责任。

三、数据驻留与跨境访问

如果承诺澳洲数据驻留,应明确主托管区域(如 Microsoft Azure Australia East)以及何种场景会发生跨境访问(如支持与应急)。跨境访问必须受合同与技术控制约束。

四、可审计证据清单

建议准备四类材料:数据处理协议(DPA)、子处理方清单、保留与删除策略、事件响应流程。没有这些文档,隐私承诺很难被企业采购与法务接受。

合规不是一页政策,而是一套可验证的交付体系。

继续阅读

回到目录查看更多身份、架构与 AI 治理相关文章。

返回博客目录