GDPR 与隐私
2018年5月,欧盟《通用数据保护条例》(GDPR)取代了现行的欧盟各国数据保护法规,为欧盟范围内的数据与隐私保护带来了统一标准。早在GDPR实施之前,NETGEAR便已认识到隐私、安全及数据保护对我们的客户、合作伙伴和员工的全球性重要意义。
我们采用跨职能的隐私治理方式,覆盖公司所有业务领域,涵盖客户、合作伙伴及员工数据。法务、客户服务、IT、人力资源和工程团队定期召开会议,从源头指导、设计和开发产品与系统,以保护数据和隐私。NETGEAR设有董事会网络安全委员会,负责监督和监控NETGEAR的隐私与数据安全工作,并定期与外部专家就隐私设计、加密等各类隐私问题进行交流。NETGEAR拥有积极运作的网络安全计划,为确保信息安全,我们在公司内部严格执行隐私保护措施。这意味着我们根据数据风险等级实施访问管理和访问控制,确保数据访问与业务需求相关联,例如为客户提供支持。
具体而言,作为欧盟《通用数据保护条例》(GDPR)合规工作的一部分,我们已对主要流程、产品和服务进行了评估,并将持续开展评估。具体措施包括:
- 重新撰写了隐私政策并发布于我们的网站;
- 改进流程,以确保数据的透明度、准确性、可访问性、完整性、安全性和一致性;
- 对数据进行梳理,明确数据内容、用途、存储位置、流转路径及访问权限;
- 评估企业系统和产品中的隐私与数据安全风险及优势;
- 建立数据事件响应团队及相关流程;
- 实施额外的第三方管控措施,以及供应商监督、监控、审计和整改要求;以及
- 将隐私和安全要求嵌入产品开发周期。
此外,所有NETGEAR员工均须参加隐私与安全培训。
最后,NETGEAR遵守所有要求就数据安全事件进行通知的适用法律。这意味着我们将及时开展调查和分析,以便在必要时及时发出通知。我们还承诺为受事件影响的客户提供适当协助,包括提供NETGEAR支持信息,或就客户可采取的降低损害风险的措施提供建议。