
本隐私和数据处理政策旨在描述我们如何收集、处理、存储、使用、共享和处置客户业务数据。我们致力于保护用户隐私,确保ERP系统中的业务数据得到安全、合规的处理。
1.数据收集
a.在您注册本应用帐号时,您根据本应用要求提供的个人注册信息;
b.在您使用本应用网络服务,或访问本应用平台网页时,本应用自动接收并记录的您的浏览器和计算机上的信息,包括但不限于您的IP地址、浏览器的类型、使用的语言、访问日期和时间、及您需求的网页记录等数据;
c.经客户明确授权后,我们通过安全接口连接收集客户提供的商品、订单、库存、物流及财务等业务数据。
2.数据处理
我们的ERP系统仅为实现客户所需的业务功能处理相关数据。数据处理过程遵循安全最佳实践,包括安全编码、使用TLS1.2及以上标准保护数据传输,以及通过AES-256等算法保护敏感信息。
3.数据存储
客户业务数据存储在受保护的数据库中。根据信息敏感程度,部分数据会使用AES-256加密存储。信息访问遵循最小权限原则,确保只有经过授权的人员能够访问敏感数据。
4.数据使用
我们仅在客户同意的范围内使用业务数据,以提供客户所需的ERP运营管理服务。我们不会将这些数据用于其他目的,也不会向第三方出售或出租这些数据。
5.数据共享
业务数据仅在提供服务所必需的范围内与获授权员工或服务商共享,并受到严格的角色和权限控制及定期审核。相关人员只能访问与其工作职责直接相关的数据,且必须遵守公司的数据保护和隐私政策。
6.数据处置
当数据不再需要或客户提出合法删除请求时,我们会采取适当的技术和组织措施安全销毁或永久删除这些数据,并定期审查数据存储情况,避免保留过期或不再需要的数据。
7.数据泄露应对
在发生数据泄露事件时,我们会立即启动应急响应计划,采取必要的技术和组织措施降低对客户的影响,并按照适用的法律法规及时通知受影响客户及相关监管机构。
8.客户权利
客户有权依法要求访问、更正、删除或限制处理其业务数据,也可以要求我们提供其数据副本,以便将数据传输给其他服务提供商。
9.员工培训与意识
我们定期为员工提供数据保护和隐私培训,以确保员工了解并遵守本政策及相关法律法规的要求。员工必须签署保密协议,承诺不会滥用或泄露客户业务数据。
10.政策更新
我们可能会不时更新本隐私和数据处理政策,以反映法律、技术或业务环境的变化。如有重大变更,我们将通过适当渠道通知客户,确保客户了解我们如何处理其业务数据。
11.合规监督
我们会定期审查和评估本政策的实施情况,确保公司遵守相关法律法规和合同要求。我们还会审查用户权限,确保员工仅拥有完成工作所需的最小权限,并及时移除不再需要的权限。
我们承诺保护客户业务数据,并确保其在我们的软件中得到安全、合规的处理。我们将持续为客户提供优质、安全的ERP运营管理服务。