隐私政策

本隐私和数据处理政策旨在描述我们如何收集、处理、存储、使用、共享和处置客户业务数据。我们致力于保护用户隐私,确保ERP系统中的业务数据得到安全、合规的处理。

1.数据收集

a.在您注册本应用帐号时,您根据本应用要求提供的个人注册信息;

b.在您使用本应用网络服务,或访问本应用平台网页时,本应用自动接收并记录的您的浏览器和计算机上的信息,包括但不限于您的IP地址、浏览器的类型、使用的语言、访问日期和时间、及您需求的网页记录等数据;

c.经客户明确授权后,我们通过安全接口连接收集客户提供的商品、订单、库存、物流及财务等业务数据。

2.数据处理

我们的ERP系统仅为实现客户所需的业务功能处理相关数据。数据处理过程遵循安全最佳实践,包括安全编码、使用TLS1.2及以上标准保护数据传输,以及通过AES-256等算法保护敏感信息。

3.数据存储

客户业务数据存储在受保护的数据库中。根据信息敏感程度,部分数据会使用AES-256加密存储。信息访问遵循最小权限原则,确保只有经过授权的人员能够访问敏感数据。

4.数据使用

我们仅在客户同意的范围内使用业务数据,以提供客户所需的ERP运营管理服务。我们不会将这些数据用于其他目的,也不会向第三方出售或出租这些数据。

5.数据共享

业务数据仅在提供服务所必需的范围内与获授权员工或服务商共享,并受到严格的角色和权限控制及定期审核。相关人员只能访问与其工作职责直接相关的数据,且必须遵守公司的数据保护和隐私政策。

6.数据处置

当数据不再需要或客户提出合法删除请求时,我们会采取适当的技术和组织措施安全销毁或永久删除这些数据,并定期审查数据存储情况,避免保留过期或不再需要的数据。

7.数据泄露应对

在发生数据泄露事件时,我们会立即启动应急响应计划,采取必要的技术和组织措施降低对客户的影响,并按照适用的法律法规及时通知受影响客户及相关监管机构。

8.客户权利

客户有权依法要求访问、更正、删除或限制处理其业务数据,也可以要求我们提供其数据副本,以便将数据传输给其他服务提供商。

9.员工培训与意识

我们定期为员工提供数据保护和隐私培训,以确保员工了解并遵守本政策及相关法律法规的要求。员工必须签署保密协议,承诺不会滥用或泄露客户业务数据。

10.政策更新

我们可能会不时更新本隐私和数据处理政策,以反映法律、技术或业务环境的变化。如有重大变更,我们将通过适当渠道通知客户,确保客户了解我们如何处理其业务数据。

11.合规监督

我们会定期审查和评估本政策的实施情况,确保公司遵守相关法律法规和合同要求。我们还会审查用户权限,确保员工仅拥有完成工作所需的最小权限,并及时移除不再需要的权限。

我们承诺保护客户业务数据,并确保其在我们的软件中得到安全、合规的处理。我们将持续为客户提供优质、安全的ERP运营管理服务。