濰柴對數據安全高度重視,嚴格遵守業(yè)務開展所需適用國家和地區(qū)的數據安全相關法律法規(guī),包括但不限于《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》、歐盟《通用數據保護條例》(General Data Protection Regulation,簡稱GDPR)等。濰柴尊重在業(yè)務開展過程中涉及的個人數據和商業(yè)數據所有者的合法權利,按照相關法律法規(guī)要求獲取上述數據,并采取嚴格的措施保護上述數據安全,避免外泄。
濰柴采用了業(yè)界認可的數據保護方法和實踐。在數據處理活動相關的業(yè)務場景中,我們:
?。?)對數據進行分類分級管控;
?。?)建立數據安全合規(guī)應急響應機制,并不定期組織數據泄露應急演練,強化日常崗位責任和應急響應機制的可驗證性,充分防范數據泄露事件的發(fā)生,科學實施數據泄露處置方案;
?。?)在合作方管理中嵌入數據保護合規(guī)要求;
?。?)逐步實現數據保護合規(guī)要求的IT系統(tǒng)嵌入與控制。
濰柴定期持續(xù)向員工提供數據保護合規(guī)培訓,重視提升員工的數據安全合規(guī)意識,確保每一位員工和合作伙伴基于其特定的工作和職責需要,能夠準確理解數據保護合規(guī)要求,并嚴格執(zhí)行公司相應管控規(guī)范。
為落實數據安全合規(guī)政策,濰柴建立了一系列數據合規(guī)指引,引導各部門結合業(yè)務場景識別、應對業(yè)務活動中的數據安全合規(guī)風險。濰柴通過體系化的規(guī)則建設,提供全面的合規(guī)指引和標準規(guī)范,確保各單位、崗位員工易于理解并執(zhí)行數據保護要求。
濰柴希望所有合作伙伴在與濰柴開展業(yè)務過程中,與濰柴共同遵守業(yè)務開展所需適用的數據安全相關法律法規(guī)。