1. 简介
Credence Research Inc.(“本公司”、“我们”)致力于维持数据完整性、安全性与隐私保护的最高标准。本数据合规政策概述了我们遵守所有适用数据保护法律、法规、行业标准及内部政策的承诺。我们深知负责任地处理数据的重要性,并致力于与客户、员工及利益相关方建立并保持信任关系。
2. 适用范围
本政策适用于所有代表Credence Research Inc.访问、处理或管理数据的员工、承包商、顾问、合作伙伴及其他个人或实体。本政策涵盖所有形式(电子、纸质或其他形式)的数据,包括但不限于:
- 个人数据(依据GDPR及其他适用法律定义)
- 机密商业信息
- 专有研究数据
- 财务数据
- 客户数据
- 员工数据
3. 核心原则
Credence Research Inc.遵循以下核心数据合规原则:
- 合法性:所有数据处理活动均遵守适用法律法规,包括GDPR、CCPA、HIPAA(如适用)及行业特定法规。
- 透明与公平:数据处理活动以透明、公平的方式进行,并以清晰简明的方式与数据主体沟通。
- 数据最小化:仅为特定、明确且合法的目的收集和处理必要的数据。
- 数据准确性与完整性:数据将保持准确、完整和最新,并采取措施确保数据完整性。
- 数据安全与保密:通过适当的技术与组织措施,保护数据免遭未经授权的访问、使用、披露、篡改或销毁。
- 目的限制:数据仅用于收集时所声明的目的,法律另有要求或允许的除外。
- 存储限制:数据仅在实现既定目的所需的期限内,或法律要求的期限内予以保留。
- 问责与责任:Credence Research Inc.将对证明遵守本政策及适用数据保护法律负责。
4. 法律与法规合规
Credence Research Inc.将遵守所有相关数据保护法律法规,包括但不限于:
- 《通用数据保护条例》(GDPR)
- 《加州消费者隐私法案》(CCPA)