ДомойYantai XT Machinery Manufacturing Co., Ltd. Политика конфиденциальности
Политика конфиденциальности
烟台 XT 机械制造有限公司 隐私协议 烟台 XT 机械制造有限公司 隐私协议
一、 соглашение заявление и применение
(一) заявление цели
Для регламентации 烟台 XT 机械制造有限公司 (以下简称 ?? 本公司) в ходе своей деловой деятельности в отношении обработки конфиденциальных данных, гарантировать законные права клиентов и связанных с ними лиц в соответствии с Законом о защите персональной информации Китайской Народной Республики 网络安全法 中国人民共和国数据安全法 及相关国际规则如 (欧盟 GDPR 等)Центральный комитет по безопасности и информатизации КитаяВ настоящем Соглашении четко определены правила сбора, использования, хранения и передачи конфиденциальных данных, направленные на создание механизма доверия безопасности данных, достижение баланса между коммерческими потребностями и защитой конфиденциальности.
(二) применимый диапазон
Основная область: Настоящее соглашение применяется ко всем клиентам (включая бизнес-клиентов и посетителей сайта).
сцены: охватывает весь процесс бизнес-консультации, заказа, переговоров, OEM/ODM 定制, производства, доставки, послепродажного обслуживания и т.д., в том числе через официальный сайт, почту, телефон, линейную коммуникацию и т.д.
Сфера данных: включая личную информацию, собранную этой компанией в ходе своей деятельности, коммерческую тайну и другую конфиденциальную информацию, а также информацию после анонимной обработки, не связанную настоящим соглашениемЦентральный комитет по безопасности и информатизации Китая。
二、核心术语定义
个人信息: означает информацию, связанную с идентифицируемым физическим лицом, записанную в электронном или ином виде, включая, но не ограничиваясь именем, должностью, контактным телефоном, рабочим почтовым ящиком, адресом и т.д., не включающую информацию после анонимной обработкиЦентральный комитет по безопасности и информатизации Китая。
коммерческие секреты: означает не известную общественности информацию, имеющую коммерческую ценность и правообладатель принимает конфиденциальные меры, включая техническую информацию и информацию о бизнесе, включая производственную технику клиента, потребности, технические чертежи, план закупок и основные технологические программы компании и т.д.;
Контроллер данных: на данную компанию, то есть на основную организацию, определяющую цели и способы обработки конфиденциальных данных; на обработчиков данных, на третьих поставщиков, которым данная компания поручила обработку конфиденциальных данных.
三、 правила сбора и использования конфиденциальных данных
(一) объем и способ сбора
Нужна личная информация: для осуществления бизнес-контакта, собирать фамилии, должности, контактные телефоны, рабочие почтовые ящики и т. д. для трансграничного бизнеса, может собирать дополнительную идентификационную информацию, соответствующую требованиям целевого района, предоставляемую или полученную через клиентов.
Бизнес секретная информацияВ соответствии с требованиями на заказ, мы собираем информацию о дизайне автомобиля, параметрах производительности, характеристиках сырья, технических стандартах продукта и т.д.
交互过程信息: в официальных сетях, в онлайн-консультациях и т.д. устройство автоматически собирает данные IP-адресов, браузерских записей, контента консультаций и т.д. для оптимизации эффективности ответа на услуги.
(二) использование ограничено и предназначено
Принцип использования: строго соблюдать законные, справедливые, необходимые и честные принципы, использовать личные данные только в пределах достижения четких бизнес-целей, не выходя за пределы разрешенной обработки.
конкретное назначение:
个人信息 используется в деловых коммуникациях, заказах, послепродажном обслуживании, а также для проверки личности;
商业秘密信息 используется для настройки программного обеспечения, проектирования, производства, технической совместимости, тестирования оборудования и т. д. OEM/ODM сервисные сценарии;
交互 данные используются для улучшения официального опыта、 оптимизации сервисных процессов, не используются для точных маркетинговых и других дополнительных целей.
四、хранение и защита конфиденциальных данных
(一) хранить нормы
Срок хранения: персональная информация хранится в течение 2 лет после окончания деятельности, коммерческая тайна хранится в течение 3 лет после окончания деятельности, а информация, выявленная после окончания деятельности, будет удалена или анонимно обработана.
方式 хранение: использование локального шифровального сервера и модели совместного хранения в облаке согласно стандартам, спецификации для неразборчивого сырья и других ключевых технологических параметров, реализация двойного шифрования данных, обеспечение целостности данных.
(二) меры безопасности
技术防护: использование AES-256 и технологии шифрования, регулярное проведение сканирования пробелов и проверки безопасности.
управление механизмом: установление системы разделения прав, исключительно разрешение сотрудникам технологических, производственных и т.д. соответствующих секторов доступа к данным в пределах полномочий; все сотрудники, контактирующие с конфиденциальными данными, подписывают соглашение о конфиденциальности, четко обозначенное в качестве обязательства по конфиденциальности на посту и после увольнения.
应急处置 неотложное распоряжение: разработать чрезвычайный план утечки данных, в случае утечки информации в течение 24 часов начать реагировать, принять меры изоляции данных, отслеживания источников и т.д., а также своевременно уведомить заинтересованные стороны и надзорные органы.
五、 правила передачи и совместного использования конфиденциальных данных
(一) внутренняя передача
仅限本公司销售、技术、生产、售后等部门为履行工作职责进行数据传输, передача данных осуществляется через шифрованную сеть, передача через несанкционированный канал строго запрещена.
(二) третье лицо
共享范围: только для осуществления деловых целей партнеры обмениваются данными, в том числе логистический сервисный торговец ((обязательно знать адрес доставки оборудования) 、 сертификационное учреждение ((обязательно проверять параметры продукта) и т.д., никогда не раскрывают любые конфиденциальные данные третьим лицам.
共享约束: подписание с третьими сторонами соглашения о обработке данных, четкое определение их обязательств по конфиденциальности и границ обработки данных, регулярная проверка соответствия третьих сторон, обеспечение контроля безопасности данных.