根据GDPR制定的个人数据隐私政策
当古河电气株式会社(以下简称“公司”)直接或间接获取受《欧洲通用数据保护条例(2016/679)》(以下简称“GDPR”)保护的个人(以下简称“数据主体”)的个人数据时,数据控制者应根据GDPR(以及欧盟成员国规定的任何其他适用的数据保护法规)对相关数据进行适当处理。
1. 经营者名称和联系方式
古河电气工业株式会社
如需联系信息,请参阅隐私政策中的“9. 咨询或投诉联系方式”。
2. 个人数据的使用目的
公司将根据GDPR第6条和第7条规定的法律依据处理受GDPR保护的数据主体的个人数据。此外,对于GDPR第9条和第10条规定的需要谨慎处理的特殊类别的个人数据等,也将按照GDPR的规定进行适当处理。
公司将提供给公司的个人数据用于以下目的。
个人数据类别
-
1.在展览会、活动等期间进行的问卷调查和其他调查中合作者提供的个人信息。
-
2.来公司参观工厂、洽谈业务等的人员提供的个人信息。
-
3.供应商提供的个人信息
-
4.通过公司网站进行查询时提供的个人信息
-
5.求职申请者提供的个人信息以及通过职业介绍机构等介绍的个人信息。
-
6.股东信息
-
7.有关公司员工的信息
-
8.通过IT服务供应商和分包商获取的信息
-
9.通过业务活动提供的任何其他个人信息
使用目的
- 规划和开发我们的产品,或调查提高客户满意度的措施
- 接待公司访客
- 向供应商询问产品等相关事宜并执行交易
- 回复问询详情并发送回复
- 考虑招聘并与潜在员工进行文书联系
- 为股东实施措施
- 负责人员招聘管理、劳动关系管理和人力资源政策的实施
- 实施与员工相关的会计处理流程
- 建立与履行协议相关的联系
采取任何其他有助于公司业务顺利开展和改进公司产品和服务的行动
上述用途将根据实际情况进行修订。
为了履行公司的法律义务,可靠地提供适当的服务,并开展公司的业务活动,公司应在规定的期限内保存数据主体的个人数据。
3. 共享个人数据
在某些情况下,本公司可能会与古河电气集团旗下公司及第三方共享个人数据。与此类实体共享个人数据时,本公司将根据《通用数据保护条例》(GDPR)第26、27和28条的规定妥善处理数据。与位于欧洲经济区以外的公司共享个人数据时,本公司将根据GDPR第46条的规定,采取保障措施(例如签订“标准合同条款”),以确保个人数据合法传输至欧洲经济区以外地区。
4. 个人数据处理活动记录
公司处理个人数据时,应按照GDPR第30条规定的义务保存与个人数据处理相关的记录。根据GDPR第31条,还应记录与监管机构合作所需的信息。
5. 数据安全措施
根据GDPR第32条的规定,本公司已制定独立于本政策的《信息安全基本规则》和《信息安全措施标准》。此外,本公司还将实施组织安全控制措施,包括建立信息安全系统,以及实施技术安全控制措施,包括访问控制、身份识别和认证以及防止未经授权的访问。
6. 向监管机构通报数据泄露事件
为防范因数据泄露导致个人数据意外或非法销毁、丢失、更改或未经授权的披露或访问,公司将建立相应的系统和措施,以便及时发现并评估此类数据泄露的详情。根据评估结果,公司将向监管机构发出必要的通知,并联系受影响的数据主体。
7. 数据主体的权利
数据主体对公司收集和处理的个人数据享有以下权利。
-
1.信息权(从控制者处获取某些信息的权利)
-
2.访问权(访问自身个人数据的权利)
-
3.更正权
-
4.删除权
-
5.限制处理权(限制控制者处理个人数据的权利)
-
6.数据可携权(以结构化、常用且机器可读的格式接收自己的个人数据的权利)
-
7.反对权
-
8.关于自动化个人决策的权利(不接受仅基于自动化处理(包括用户画像)的、与自身相关的决策的权利)
数据主体可以随时撤回其已提供的个人数据的同意。
当数据主体行使此类权利时,请按照隐私政策“9. 咨询或投诉联系方式”中列出的方式联系公司。如果数据主体对公司对其请求的回应不满意,或对公司使用的个人数据处理方法有任何投诉,数据主体可以向欧盟各成员国的数据保护监管机构提出投诉。
8. 自动化决策,包括用户画像
公司不会使用数据主体提供的个人数据进行自动化决策,包括用户画像分析。
9. 处理儿童个人数据
公司在处理 16 岁以下儿童或不符合成员国法律规定的年龄限制的儿童的个人数据时,应按照 GDPR 第 8 条和成员国法律对信息进行适当处理。
10. 本政策的更新
公司可能会不时对本政策进行修订或更新。本政策的更新一经发布于本网站即生效。