logo
Created with Pixso. 家へ Created with Pixso. Yantai XT Machinery Manufacturing Co., Ltd. プライバシーポリシー

プライバシーポリシー

煙台XT 機械製造有限会社 プライバシー協定

 

一、 協定宣言と適用範囲

 

(一) 声明目的

 
为规范烟台 XT 机械制造有限公司 (以下简称 ¥本公司) は,事業活動中における個人データの処理行為,顧客及び関連者の法的権利の保障,依据に ¥中華人民共和国個人情報保護法 ¥中華人民共和国网络安全法 ¥中華人民共和国データ安全法 ¥及び関連国際規則如 (EUGDPR等) 本協定を制定する.中央ネットワーク安全及び情報化委員会事務局 中華人民共和国国家インターネット情報事務局この協定は,個人データの収集・使用・保存・転送などの規則を明確にし,データセキュリティ信頼メカニズムを構築し,商業的需要とプライバシー保護のバランスを実現することを目的としています.
 

(二)適用範囲

 
  1. 主体範囲本協定は,本社と事業関係を結ぶすべての顧客 (企業顧客および接接自然人を含む) 及びパートナー及びウェブサイト訪問者に対して適用されます.
  2. 景色範囲業務コンサルティング、注文・話し、OEM/ODM 定制、生産・配達、售後サービスなど全プロセスをカバーします.
  3. データ範囲: 本社が事業活動中に収集した個人情報、商務秘密及びその他の機密情報を含む.匿名化処理後の情報は,本契約に拘束されない.中央ネットワーク安全及び情報化委員会事務局 中華人民共和国国家インターネット情報事務局
 

二、核心用語定義

 
  1. 個人情報:指電子またはその他の方法で記録された識別可能な自然人に関連する情報,姓、職務、連絡電話、職場郵便箱、住所などを含むが,匿名化処理後の情報を含まない中央ネットワーク安全及び情報化委員会事務局 中華人民共和国国家インターネット情報事務局
  2. 商売秘密:指は,一般知られていない,商業的価値があり,権利者が機密措置をとっている技術情報および事業情報,顧客の生産工艺、定制需要、技術図書、調達計画および本社の核心技術方案などである.
  3. プライバシーデータ:泛指本協定で保護される個人情報、敏感個人情報、商機秘密及びその他の非公開情報の総称.
  4. データコントローラー:指本社,すなわちプライバシーデータの処理目的と方法を決定する主体;データ処理者は,本社に委託されたプライバシーデータの処理の第三者サービス業者を指します.
 

三プライバシーデータ収集と利用に関する規則

 

(一) 収集範囲と方法

 
  1. 個人情報事業接客の姓名、職務、連絡電話、職務郵箱などの情報を収集する.国境を越えた事業については,目標地区の合規要件に準拠する追加の身元情報を収集する.
  2. 商売秘密情報: 客の車室の配置図、生産能力パラメータ、原材料特性、製品技術基準等情報を収集し,書面による提出、暗号化通信等安全方式で取得します.
  3. 交互プロセス情報:官網アクセス、オンラインコンサルティングなどのシーンでは,自動収集装置 IPアドレス、ブラウジングログ、コンサルティングコンテンツなどのデータ,サービスの応答効率を最適化するために.
 

(二) 使用制限と目的

 
  1. 使用原則: 厳格に合法、正当、必要、誠信の原則に従うこと. 明確な事業目的を達成する範囲内でのみプライバシーデータを使用すること. 権限の範囲を超えて処理してはならない.
  2. 具体的な用途について
    • 個人情報は業務通信、注文追跡、販売後のサービス接收及び合规性認証に使用されます.
    • 商務機密情報は,定制方案設計、生産工艺配合、設備調試優化などOEM/ODMサービスシーンに使用されます.
    • 交互データは 官網体験の改善、 サービスプロセスの最適化のために使用されますが, 精密なマーケティングなどの追加用途には使用されません.
     
 

四プライバシーデータ保存とセキュリティ

 

(一) 保存規范

 
  1. 保存期間:個人情報は事業の存続期間及び終了後2年以内に保持され,商業機密情報は保密期限内 (協力終了後3年を含む) に保持され,期限を超えると不可逆の方法で削除または匿名化処理されます.
  2. 保存方法: ローカル暗号化サーバーと合規クラウドストレージの組み合わせモデルを採用,対不?? 鋼原料規格、"接工藝パラメータ"などのコア技術データ 双重暗号化ストレージの実施,データの完全性を確保.
 

(二) 安全対策

 
  1. 防護技術:部署防火壁、侵入検査システム,レーザー光切断パラメータ、装配プロセスなどの機密データ採用 AES-256 加密技術,定期的な漏洞スキャンとセキュリティ監査.
  2. 管理機構: 権限分級制度を確立し,技術、生産等関連部門の従業員に権限範囲内でデータにアクセスすることを許可するのみ. プライバシーデータに接触するすべての従業員は,保密協定に署名し,職務中および離職後の保密義務を明確にします.
  3. 緊急処分データ漏洩の緊急対策計画を策定し,情報漏洩が起きたら24時間以内に対応を開始し,データ隔離、追溯源検定などの措置をとり,影響を受ける方や監督機関に間に合って通知します.
 

五プライバシーデータ転送と共有に関する規則

 

(一) 内部輸送

 
限本社販売、技術、生産、販売後等部門のみが業務の義務を果たすため データ転送,転送プロセスは暗号化内網を通じて完了, 厳禁非認可経由で送信.
 

(二) 第三方共享

 
  1. 共享範囲事業目的のパートナーにのみ,物流サービス商 (機器の配達アドレスを知る必要がある) などを含むデータを共有します. 認証機関 (製品要素の検証を必要とする) など,決して関係のない第三者への開示はありません.
  2. 共享約束秘密の義務とデータ処理の境界を明確にし,第三者の遵守性を定期的に確認し,データの安全性を確保します.
 

(三) 国境を越えた輸送

 
海外のお客様のデータに対して,標準契約条項、安全評価等による準拠方式による国境を越えた転送を実施し,標的地域のデータ保護法に準拠することを確保し,転送前に顧客に明示的に通知し同意を得る.
 

六、ユーザー権利及び行使方