1、個人數據
個人數據是以電子或者其他方式記錄的與已識別或者可識別的自然人有關的各種數據,不包括匿名化處理后的數據。此類數據會在您使用我們的網站、產品或服務,以及您與我們互動時由您提交給我們,或者我們通過記錄您如何與我們的網站、產品或服務交互而獲得,例如,通過Cookie等技術。我們收集的數據取決于您訪問的網站或者使用的產品和服務,可能包括姓名、地址、電子郵箱、電話號碼等個人數據。我們收集個人數據的目的是為了跟您取得聯系,以便提供相應的服務或發送重要通知等。
2、隱私政策
固德威技術股份有限公司及其全球的附屬公司(下文簡稱“固德威”、“我們”或“我們的”)深知個人數據對客戶和用戶的重要性。為此,固德威十分重視客戶和用戶個人數據的保護工作,并采取了系列措施以確保相關業務遵從適用的個人數據保護要求(如GDPR)。
2.1 為確保有效地落實個人數據保護要求,固德威任命了數據保護官(DPO)。
2.2 固德威采用了業界認可的個人數據保護方法和實踐。在GDPR適用的業務場景中,固德威使用了數據保護影響評估(DPIA)方法來評估和降低產品和服務中的個人數據安全風險。
2.2.1 固德威要求充分評估產品和服務中涉及的個人數據,涉及個人數據的項目須進行DPIA;
2.2.2 涉及個人數據的項目須建立數據清單和數據流圖;
2.2.3 涉及個人數據的項目須識別數據處理過程中(包括收集、使用、存儲、共享、刪除等過程)可能的風險,并根據風險等級采取相應的措施(包括管理、物理和技術措施)
2.2.4 執行完DPIA之后,須輸出相應的報告,并獲得DPO的批準。
2.3. 固德威實施了包括入侵檢測、訪問控制、加密、數據防泄露、防垃圾郵件、終端安全防護、脆弱性掃描等技術手段,并通過滲透測試來檢驗個人數據保護措施的有效性。
2.4. 固德威建立了個人數據泄露應急響應機制。一旦發生個人數據泄露,固德威會立即啟動應急響應流程,努力減少個人數據泄露可能導致的損失并確保受影響的人員得到適當的通知。
2.5. 固德威建立了持續的員工隱私政策培訓機制,以確保每一位涉及GDPR的員工能夠基于其特定工作職責準確理解數據保護的法律原則,并嚴格執行公司適用的制度和流程。
2.6. 為確保合規,固德威實施了必要的個人數據保護技術審計和流程審計。
個人數據保護不僅是法律的要求,也是企業的社會責任。固德威將持續優化產品和服務來保障安全和隱私,降低客戶和用戶的個人數據保護風險。
3、我們如何對外提供您的個人數據
3.1事先獲得您明確的同意或授權;
3.2根據法律法規、行政及司法部門強制性要求進行提供;
3.3在法律法規允許的范圍內,為維護固德威、固德威的關聯方或合作伙伴、您或其他固德威用戶或社會公眾利益、財產或安全免遭損害而有必要提供;
3.4只有共享您的個人信息,才能實現我們的產品與/或服務的核心功能或提供您需要的服務;
3.5符合與您簽署的相關協議(包括在線簽署的電子協議以及相應的平臺規則)或其他的法律文件約定所提供;
3.6基于學術研究而使用;
3.7基于符合法律法規的社會公共利益、突發公共衛生事件而使用。
4、政策更新
固德威保留不時更新或修改本政策的權利。如果本政策發生變更,我們會將最新版政策發布在這里。如果我們對隱私政策做出了重大變更,我們還可能會通過不同渠道向您發送變更通知,例如,在我們的網站上發布通知或者單獨給您發布通知。
5、如何聯系我們
如您對本隱私政策或您個人數據的相關事宜或者投訴、舉報、有任何問題、意見或建議,請通過以下方式與我們聯系。
個人數據保護負責人郵箱:markting@goodwe.com
聯系電話:0512-62916050
聯系地址:蘇州市高新區紫金路90號
加入我們