信息安全与商业秘密保护
歌尔遵守国家法律、法规及相关标准,在歌尔信息安全管理体系运行过程中,严格保护客户商业信息,保障歌尔各项活动满足信息安全要求。
为确保歌尔的信息安全管理要求和目标能够逐层分解到各部门,歌尔搭建了决策层、管理层、执行层的三级信息安全组织,确保信息安全管理要求和目标能够逐层传达和分解,推动信息安全策略的落地,保障信息安全目标的达成。
歌尔采取以下关键措施保证信息安全合规:
● 建立了网络安全、商业秘密保护等信息安全相关的管理制度,要求歌尔全体员工严守歌尔商业秘密的同时,也尊重他人商业秘密,遵守相关法律法规,禁止不当获取、披露、使用、处置他人商业秘密。
● 定期向全员开展信息安全与商业秘密保护培训、宣传活动,持续深化全体员工的信息安全合规意识。
● 通过风险评估、检查审计等方式,对信息安全与商业秘密保护各项要求的执行情况进行监督,确保政策、流程、制度有效落地。
歌尔高度重视数据合规与个人信息保护,严格遵守所有适用的数据保护法律法规及监管要求,建立健全覆盖个人信息全生命周期的内部管理制度,对员工、客户、访客的个人信息实施全流程合规管理。除法律另有规定外,歌尔将依法履行告知义务,并取得个人信息主体的明示同意。歌尔恪守合法、正当、必要及最小化原则,个人信息处理严格限定于业务必需的范围与方式,按实现处理目的最短期限及法定要求设定留存期限及处置措施。歌尔依法保障个人信息主体的查阅、复制、更正、删除、撤回同意以及请求转移个人信息等权利。个人信息主体可通过个人信息保护负责人或歌尔指定渠道行使权利,公司将在法定时限内予以响应。