
سیاستهای شرکت · امنیت، اطلاعات و محیط زیست
سیاست حفاظت از داده و حریم خصوصی
معیارهای نگهداری اطلاعات شخصی، مشتری، کارمند و عملیات با محرمانگی، کنترول دسترسی و امنیت مناسب.
گفتگو را آغاز کنید↗خدمات لوجستیکی لاین اند لیو
این سیاست برای چه طراحی شده است؟
کاهش ریسک حریم خصوصی و امنیت اطلاعات با جمعآوری حداقل داده لازم، محدودکردن دسترسی، حفاظت از سوابق و پاسخ مسئولانه به رویدادهای امنیتی. دامنه تطبیق: کارمندان، قراردادیها و سیستمهایی که اطلاعات شخصی، مشتری یا تجارتی حساس را جمعآوری، ذخیره، ارسال، دسترسی یا حذف میکنند.
تعهدات ما
معیارهایی که در عمل انتظار داریم.
01
اطلاعات شخصی را فقط برای هدف مشروع و مشخص تجارتی جمع و استفاده کنیم.
02
دسترسی را به افرادی محدود کنیم که واقعاً برای وظیفه به آن نیاز دارند.
03
حفاظت فنی و سازمانی متناسب با حساسیت داده بهکار ببریم.
04
اطلاعات مستفیدشوندگان و افراد آسیبپذیر را با دقت بیشتر محافظت کنیم.
05
از دسترفتن، دسترسی غیرمجاز یا افشای مشکوک را فوری گزارش کنیم.
نحوه اجرا
کنترولهایی که سیاست را به شواهد عملی تبدیل میکنند.
01
دسترسی مبتنی بر نقش و اصل حداقل صلاحیت.
02
احراز هویت قوی و در صورت امکان احراز چندمرحلهای.
03
ذخیره، پشتیبانگیری و انتقال امن اطلاعات حساس.
04
مرور دورهای امنیت، آسیبپذیری و دسترسیها.
05
روند پاسخ به حادثه شامل مهار، ارزیابی، اطلاع و اصلاح.
پاسخگویی
مسئولیت روشن اهمیت دارد.
01
مالک سیستم کنترولهای دسترسی و امنیت مناسب را حفظ میکند.
02
مدیران دسترسی کاری را بر اساس نیاز وظیفه تأیید میکنند.
03
کاربران از رمز و حساب کاربری محافظت و فعالیت مشکوک را گزارش میکنند.
04
رعایت یا مدیریت تعیینشده رویدادهای جدی حریم خصوصی را هماهنگ میکند.
گزارش نگرانی
چگونه نگرانی را مطرح کنید.
برای سوالهای مربوط به این سیاست یا درخواست اسناد رسمی، با تیم رعایت و انطباق خدمات لوجستیکی لاین اند لیو تماس بگیرید.
سیاستهای مرتبط
سیاستهایی که در کنار هم کار میکنند.
01
امنیت و زنجیره تأمین
02
اصول رفتار و منع کار کودکان
03
افشاگری و گزارشدهی
04
تضمین کیفیت
سیاستهای مرتبط
کنترولها در کنار هم کار میکنند.
با ما کار کنید
