logo
Created with Pixso. المنزل Created with Pixso. Yantai XT Machinery Manufacturing Co., Ltd. سياسة الخصوصية

سياسة الخصوصية

اتفاقية خصوصية شركة يانتاي XT لتصنيع الآلات المحدودة

 

أولاً، بيان الاتفاقية ونطاق التطبيق

 

(1) الغرض من البيان

 
لتنظيم معالجة شركة يانتاي XT لتصنيع الآلات المحدودة (يشار إليها فيما يلي باسم "الشركة") لبيانات الخصوصية في سياق الأنشطة التجارية، وحماية الحقوق والمصالح المشروعة للعملاء والأطراف ذات الصلة، ووفقًا لـ "قانون جمهورية الصين الشعبية لحماية المعلومات الشخصية" و "قانون أمن شبكة جمهورية الصين الشعبية" و "قانون أمن البيانات لجمهورية الصين الشعبية" والقواعد الدولية ذات الصلة (مثل لائحة الاتحاد الأوروبي العامة لحماية البيانات (GDPR)، وما إلى ذلك) ، تم وضع هذه الاتفاقية.مكتب إدارة أمن الشبكات والمعلومات، جمهورية الصين الشعبية، مكتب معلومات الإنترنت الحكومي لجمهورية الصين الشعبيةتحدد هذه الاتفاقية بوضوح قواعد جمع واستخدام وتخزين ونقل بيانات الخصوصية، وتهدف إلى بناء آلية ثقة لأمن البيانات وتحقيق التوازن بين متطلبات العمل وحماية الخصوصية.
 

(2) نطاق التطبيق

 
  1. نطاق الموضوع: تنطبق هذه الاتفاقية على جميع العملاء (بما في ذلك عملاء الشركات والأفراد الذين يتصلون) والشركاء والزوار للموقع الذين يقيمون علاقات عمل مع الشركة.
  2. نطاق السيناريو: يغطي استشارات الأعمال، والتفاوض بشأن الطلبات، وتخصيص OEM/ODM، وتسليم الإنتاج، وخدمات ما بعد البيع، وما إلى ذلك، بما في ذلك تفاعلات بيانات الخصوصية التي تحدث من خلال القنوات مثل الموقع الرسمي والبريد الإلكتروني والهاتف والاتصال غير المتصل بالإنترنت.
  3. نطاق البيانات: يشمل المعلومات الشخصية والأسرار التجارية والمعلومات الحساسة الأخرى التي تجمعها الشركة في سياق الأنشطة التجارية، والمعلومات التي تمت معالجتها بشكل مجهول لا تخضع لهذه الاتفاقية.مكتب إدارة أمن الشبكات والمعلومات، جمهورية الصين الشعبية، مكتب معلومات الإنترنت الحكومي لجمهورية الصين الشعبية.
 

ثانيًا، تعريف المصطلحات الأساسية

 
  1. المعلومات الشخصية: تشير إلى المعلومات المسجلة في شكل إلكتروني أو بأي شكل آخر والمتعلقة بالفرد القابل للتحديد، بما في ذلك على سبيل المثال لا الحصر الاسم والمنصب ورقم الاتصال والبريد الإلكتروني والعنوان، ولا تشمل المعلومات التي تمت معالجتها بشكل مجهول.مكتب إدارة أمن الشبكات والمعلومات، جمهورية الصين الشعبية، مكتب معلومات الإنترنت الحكومي لجمهورية الصين الشعبية.
  2. الأسرار التجارية: تشير إلى المعلومات الفنية ومعلومات التشغيل غير المعروفة للجمهور والتي لها قيمة تجارية واتخذ صاحب الحق إجراءات سرية، بما في ذلك عمليات إنتاج العملاء ومتطلبات التخصيص والرسومات الفنية وخطط الشراء والحلول التقنية الأساسية للشركة.
  3. بيانات الخصوصية: تشير بشكل عام إلى الاسم الجماعي للمعلومات الشخصية والمعلومات الشخصية الحساسة والأسرار التجارية والمعلومات الأخرى غير العامة التي تحميها هذه الاتفاقية.
  4. مراقب البيانات: يشير إلى الشركة، أي الكيان الذي يحدد أغراض وأساليب معالجة بيانات الخصوصية؛ يشير معالج البيانات إلى مزود الخدمة التابع لجهة خارجية الذي يعالج بيانات الخصوصية بتفويض من الشركة.
 

ثالثًا، قواعد جمع واستخدام بيانات الخصوصية

 

(1) نطاق وطرق الجمع

 
  1. المعلومات الشخصية الضرورية: من أجل تحقيق الاتصال التجاري، يتم جمع اسم العميل وجهة العمل ورقم الاتصال والبريد الإلكتروني والمعلومات الأخرى؛ بالنسبة للأعمال عبر الحدود، قد يتم جمع معلومات هوية إضافية تتوافق مع متطلبات الامتثال للمنطقة المستهدفة، ويتم الحصول عليها من خلال تقديم العميل أو الاحتفاظ بسجلات الاتصال.
  2. معلومات الأسرار التجارية: وفقًا لمتطلبات التخصيص، يتم جمع معلومات مثل مخططات ورش العمل ومعلمات الإنتاج وخصائص المواد والمعايير الفنية للمنتجات من العملاء، ويتم الحصول عليها من خلال التقديم الكتابي والنقل المشفر وغيرها من الطرق الآمنة.
  3. معلومات العملية التفاعلية: في سيناريوهات مثل زيارات الموقع الرسمي والاستشارات عبر الإنترنت، يتم جمع عنوان IP للجهاز وسجلات التصفح ومحتوى الاستشارة وما إلى ذلك تلقائيًا لتحسين كفاءة استجابة الخدمة.
 

(2) قيود الاستخدام والغرض منه

 
  1. مبدأ الاستخدام: الالتزام الصارم بمبادئ الشرعية والعدالة والضرورة والنزاهة، واستخدام بيانات الخصوصية فقط لتحقيق أغراض العمل المحددة، وعدم تجاوز نطاق التفويض للمعالجة.
  2. الاستخدامات المحددة:
    • تُستخدم المعلومات الشخصية للاتصال التجاري ومتابعة الطلبات والاتصال بخدمات ما بعد البيع والتحقق من الهوية للامتثال؛
    • تُستخدم الأسرار التجارية لتصميم حلول مخصصة ومطابقة عمليات الإنتاج وتصحيح الأخطاء وتحسين المعدات وغيرها من سيناريوهات خدمة OEM/ODM؛
    • تُستخدم البيانات التفاعلية لتحسين تجربة الموقع الرسمي وتحسين تدفق الخدمة، ولا تُستخدم للتسويق الدقيق وغيرها من الاستخدامات الإضافية.
     
 

رابعًا، تخزين بيانات الخصوصية وضمان السلامة

 

(1) قواعد التخزين

 
  1. مدة التخزين: يتم الاحتفاظ بالمعلومات الشخصية خلال فترة استمرار العمل وخلال عامين بعد الانتهاء، ويتم الاحتفاظ بالأسرار التجارية خلال فترة السرية (بما في ذلك 3 سنوات بعد انتهاء التعاون)، وبعد انتهاء المدة، سيتم حذفها أو معالجتها بشكل مجهول بطريقة غير قابلة للعكس.
  2. طريقة التخزين: يتم اعتماد نموذج يجمع بين خوادم التشفير المحلية والتخزين السحابي المتوافق، ويتم تنفيذ التخزين المزدوج المشفر للبيانات التقنية الأساسية مثل مواصفات المواد الفولاذية غير القابلة للصدأ ومعلمات اللحام لضمان سلامة البيانات.
 

(2) التدابير الأمنية

 
  1. الحماية التقنية: نشر جدران الحماية وأنظمة كشف التطفل، واستخدام تقنية التشفير AES-256 للبيانات الحساسة مثل معلمات القطع بالليزر وعمليات التجميع، وإجراء مسح الثغرات الأمنية ومراجعة الأمان بشكل منتظم.
  2. آلية الإدارة: إنشاء نظام تصنيف السلطة، والسماح فقط للموظفين في الإدارات ذات الصلة مثل التكنولوجيا والإنتاج بالوصول إلى البيانات ضمن نطاق التفويض؛ يوقع جميع الموظفين الذين يتصلون ببيانات الخصوصية اتفاقيات السرية، وتوضح واجبات السرية أثناء الخدمة وبعدها.
  3. التعامل في حالات الطوارئ: وضع خطة طوارئ لتسرب البيانات، وبمجرد حدوث تسرب للمعلومات، سيتم تنشيط الاستجابة في غضون 24 ساعة، واتخاذ تدابير مثل عزل البيانات وتتبع المصدر، وإخطار الأطراف المتأثرة وآليات الإشراف في الوقت المناسب.
 

خامسًا، قواعد نقل ومشاركة بيانات الخصوصية

 

(1) النقل الداخلي

 
يقتصر على نقل البيانات بين إدارات الشركة مثل المبيعات والتكنولوجيا والإنتاج وما بعد البيع للوفاء بمسؤوليات العمل، ويتم النقل من خلال الشبكة الداخلية المشفرة، ويُحظر بشدة النقل من خلال القنوات غير المصرح بها.
 

(2) المشاركة مع أطراف ثالثة

 
  1. نطاق المشاركة: مشاركة البيانات فقط مع الأطراف المتعاونة لتحقيق أغراض العمل، بما في ذلك مزودي الخدمات اللوجستية (الذين يحتاجون إلى معرفة عنوان تسليم المعدات)، وآليات الاعتماد (التي تحتاج إلى التحقق من معلمات المنتج)، وما إلى ذلك، وعدم الكشف عن أي بيانات خصوصية لأي أطراف ثالثة غير ذات صلة.
  2. قيود المشاركة: توقيع "اتفاقية معالجة البيانات" مع أطراف ثالثة، وتوضيح واجبات السرية وحدود معالجة البيانات، والتحقق بانتظام من امتثال الأطراف الثالثة، وضمان أمان البيانات والتحكم فيها.
 

(3) النقل عبر الحدود

 
بالنسبة لبيانات العملاء في الخارج، يتم تنفيذ النقل عبر الحدود من خلال البنود التعاقدية القياسية وتقييمات الأمان وغيرها من الأساليب المتوافقة، والتأكد من الامتثال لقوانين ولوائح حماية البيانات في المنطقة المستهدفة، وسيتم إخطار العملاء بوضوح والحصول على موافقتهم قبل النقل.
 

سادسًا، حقوق المستخدم وممارسة السلطة