隐私政策

介绍

本隐私政策的制定符合现行《个人数据保护组织法》的规定,以及2016年4月27日欧洲议会和理事会关于个人数据处理和这些数据的流通方面的个人保护条例2016/679,以下简称RPPD。

本隐私政策必须旨在告知正在收集信息的个人数据的所有者,与处理其数据相关的具体方面,以及治疗目的、联系信息,以行使有助于其行使的权利,保护信息的条款以及安全措施。

数据处理负责人

在数据保护方面,AENERELEC必须被视为负责本政策中确定的文件/处理,特别是数据处理部分的数据处理。

本网站所有者的详细身份信息如下:

负责人:AENERELEC

电邮地址:aenerelec@163.com

数据处理

所要求的个人数据(如有)仅包括识别和响应其所有者(以下简称利益相关方)提出的要求所需的数据。该信息将被忠实、合法和透明地对待。另一方面,个人数据的收集将用于特定和明确的目的,不会以与上述目的不符的方式进行进一步处理。

从各利益相关者处收集的数据应充分、相关,且与每种情况下的相应目的相关,并在必要时进行更新。

在收集数据之前,将告知数据所有者本政策规定的一般目的,以便能够根据以下方面对其数据的处理给予明确、准确和明确的同意。

数据处理的目的

执行每项数据处理的明确目的包含在每种数据收集渠道的信息条款中(网络和纸质表格、演讲或海报以及信息注释)。

然而,利益相关方的个人数据将被视为提供有效响应和处理用户提出的请求的唯一目的,并与所有者使用的选项、服务、表格或数据收集系统一起指定。

合法性

作为一般规则,在处理个人数据之前,AENERELEC通过在不同的信息收集系统中加入知情同意条款,获得数据所有者的明确同意。

然而,如果不需要相关方的同意,AENERELEC受保护的处理的合法性基础是存在授权或要求处理相关方数据的特定标准或法律。

接受者

作为一般规则,AENERELEC不向第三方实体转让或通信数据,但法律要求的除外,但在必要的情况下,这些转让或数据通信通过收集个人数据的不同方式中包含的知情同意条款通知相关方。

起源

一般来说,个人数据总是直接从相关方收集,但在某些例外情况下,可以通过与相关方不同的第三方、实体或服务收集数据。从这个意义上讲,一旦获得数据,最迟在一个月内,将通过不同信息收集方式中包含的知情同意条款,在合理的时间内,将此目的转移给相关方。

保护期限

只要有必要实现收集个人数据的目的,从相关方收集的信息将被保留,因此,一旦达到目的,数据将被取消。这一取消将导致封锁数据,这些数据只供公共行政部门、法官和法院使用,以便在这些数据的时效期间处理可能产生的责任,一旦上述期限过去,这些信息将被销毁。

导航数据

关于可通过网站处理的导航数据,如果根据法规收集数据,建议参考我们网站上发布的Cookies政策。

利害关系方的权利

《数据保护条例》授予相关方或数据所有者、网站用户或AENERELEC社交网络用户一系列权利。

这些有助于利益相关者的权利如下:

访问权:有权获得关于其自身数据是否正在处理、处理目的、相关数据类别、接收者或接收者类别、保存期限和这些数据来源的信息。

更正权:对不准确或不完整的个人数据进行更正的权利。

禁止权:在下列情况下获得删除数据的权利:

当收集数据的目的不再需要数据时。

当同一物品的所有人撤销同意时。

当相关方反对处理时。

当它们必须按照法律义务被废除时。

当数据是根据第条的规定通过信息社会服务获得的。8《欧洲数据保护条例》第1节。

反对权:在相关方同意的基础上对特定处理提出反对的权利。

限制权:当做出以下假设之一时,获得数据处理限制的权利:

当相关方质疑个人数据的准确性时,在允许公司验证其准确性的期限内。

当处理非法且相关方反对删除数据时。

当公司不再需要这些数据用于收集这些数据的目的,但利益相关方需要这些数据用于索赔的制定、行使或辩护时。

在核实公司的合法理由是否优于相关方的正当理由时,相关方反对处理。

可移植性权利:以结构化、常用和机器可读格式获取数据,并在以下情况下将其传输至另一数据控制器的权利:

处理基于同意。

处理是通过自动化手段进行的。

向主管控制机构提出索赔的权利。

利益相关方可通过书面形式向AENERELEC行使所述权利,并将其发送至以下地址:aenerelec@163.com,在主题行中指明您希望行使的权利。

从这个意义上说,AENERELEC将尽快响应您的请求,并考虑到《数据保护条例》中规定的截止日期。

安全

根据RPPD第32条的规定,AENERELEC采取的安全措施是必要的。在这个意义上,AENERELEC考虑到最新 技术、应用成本、处理的性质、范围、背景和目的,以及人员权利和自由的可变概率和严重性风险,已制定适当的技术和组织措施,以保证与现有风险相适应的安全水平。

在任何情况下,AENERELEC都有足够的机制:

保证处理系统和服务的机密性、完整性、可用性和永久弹性。

在发生物理或技术事故时,快速恢复对个人数据的可用性和访问。

定期验证、评估和评估为保证加工安全而实施的技术和组织措施的有效性。

如果适用,使用假名对个人数据进行加密


上一篇:诚招代理
下一篇:没有了