作为数字智能领域的专家,Humind对个人数据的处理给予了最大的关注。 

我们在这个市场的长期经验使我们能够建立一个真正的个人数据管理政策,以便将隐私、版权、数据安全和竞争力结合起来。 

在此,Humind详细介绍了其业务、如何处理个人数据以及您对您的数据有哪些权利。

什么是个人数据? 

个人数据是 "直接或间接识别自然人的任何信息(如姓名、注册号码、电话号码、照片、出生日期、居住地、指纹等)"。来源:CNIL

Humind会处理哪些个人数据?

在其业务过程中,Humind处理几类个人数据:员工数据、客户、供应商和合作伙伴的联系和账单数据、Humind网站的导航数据、我们解决方案的用户数据以及最后通过我们的网络应用程序在互联网上索引的数据。 

对于后者,Humind对来自网络,特别是来自社交网络的数据进行索引。根据CNIL给出的定义,这些索引数据不被认为是敏感数据

此外,在应用新的欧洲个人数据保护条例(RGPD 第六条),Humind只索引那些在互联网上公开的数据,以及那些已经被第三方明确同意使用的公开数据。

因此,具有私人状态的信息永远不会被收集,如果用户限制访问,Humind不能访问互联网上的个人资料或网页,更具体地说,不能访问社交网络。

Humind是如何处理这些数据的? 

Humind的所有员工数据,以及其客户、供应商和合作伙伴的联系和账单数据,都被用来执行标准的商业功能,如各种通信、付款和账单。 

Humind网站上的导航数据被用来改善这些网站的结构和导航。 

最后,网络数据的索引使我们的应用程序能够对网络上的公共数据产生综合分析,供Humind的客户公司使用。

来自网络的公共数据是如何被索引的? 

作为其网络数据索引活动的一部分,Humind使用专有的自动索引系统,也被称为 "爬虫"。这是通过应用程序接口(API),通过与网站或第三方内容供应商的协议来实现的。 

Humind爬虫尊重每个网站的条款和条件。在这样做时,他们研究每个平台的访问条款,并遵守每个网站的协议。Humind不使用登录旁路,只在网站授权的情况下收集数据。

我们公司的爬虫也可以通过访问的网站来识别是否属于Humnd公司。因此,后者可以选择阻止他们或与我们联系以获得任何信息。

来自网络的数据索引被储存在分包商那里,这些分包商受到相同程度的要求,特别是凭借着第二十八条农村发展局的。这些数据只能储存在欧盟国家或欧盟法律认为其立法充分的国家。 

我怎样才能确保我的数据受到保护?

在应用新的欧洲个人数据保护条例方面 第三十二条Humind确保所有的组织和技术措施得到实施,以保证与收集的数据类型相适应的安全水平。 

这是一个数据管理过程,早在《RGPD》于2018年5月25日生效的象征性日期之前就开始了,符合1978年的《数据保护法》,并且在这个期限之后继续进行。

为了满足这些要求,根据数据的类型、敏感度和处理方式,对数据进行索引。每个处理操作都被列在一个寄存器中,如规定的那样。ar第3条0按照条例的规定,每项加工业务都被列入登记册,并受到影响研究(PIA或私人影响评估)后确定的适当保护,同时还受到 第三十五条同一条例中的第2条及以下内容。 

所有这些文件以及每类数据的使用和传输图都可以提供给欧盟指定的监督机构。 第54条并遵循RGPD(法国的CNIL)的规定。

在这种情况下,Humind已经实施了 "隐私设计 "政策,这意味着从应用程序和IT流程的设计开始,目标是只收集使用这些数据所严格需要的数据,正如欧洲法规所建议的那样。 第25条。

一旦数据被编入索引,其保留时间不会超过处理的性质和目的所需的时间。为了确保数据在自愿或非自愿的情况下保留的时间不超过必要的时间,Humind已经实施了一个自动删除系统。这些不同的措施是Humind遵循的个人数据 "最小化 "战略的一部分。 

同时,Humind实施了必要的物理和应用安全措施,以保证其数据库的水密性和对外部世界的保护。这些措施符合软件即服务(SaaS)的市场标准,并根据特定的保密协议与Humind的客户分享。 

同样,为了确保严格的安全,并防止任何未经授权的数据访问造成的伤害,Humind在遵守第三十三条一旦发现有违反处理规则的情况,应立即通知主管监督机构和数据主体。

尊重有关人员的个人性质和意愿

Humind意识到控制个人数据的重要性,并保证对任何与处理其数据有关的人提供充分的服务合作。 

因此,根据数据保护法规定的义务,Humind保证遵守。  

- 一般数据保护条例(GDPR)。

该条例是自2018年5月25日起生效的欧洲标准。它允许个人对其个人数据进行控制,并统一了欧盟关于个人数据转移的法律。Humind确保遵守这一法规,并允许其客户行使这一法规规定的权利。 

  • 获取个人数据的权利(GDPR第15条):数据主体可以要求Humind确认与他或她有关的个人数据是否被处理,如果被处理,可以获取这些个人数据以及关于处理、接收者、存储期限、处理目的和存储位置的信息。
  • 反对的权利(GDPR第21条):数据主体可以在任何时候以与他或她的特殊情况有关的理由反对处理他或她的个人数据。
  • 删除权(GDPR第17条):如果个人数据对收集目的不再有必要,或者如果数据主体撤销了作为处理依据的同意,数据主体可以要求Humind尽快删除他或她的个人数据,依据是第6条第1款数据主体应被告知撤销同意的理由,或者如果他或她反对按照上述规定处理他或她的数据。
  • 纠正的权利(GDPR第16条):数据主体可以要求Humind纠正与他或她有关的不准确的个人数据。考虑到处理的目的,数据主体也可以要求完成不完整的个人数据,包括提供额外的声明。
  • 个人数据泄露的通知权(GDPR第34条):当个人数据泄露可能导致数据主体的权利和自由面临高风险时,Humind承诺确保数据主体尽快得到个人数据泄露的通知。 

- 加州消费者隐私法(CCPA)

  • Humind还保证您在《加州消费者隐私法》(CCPA)下的权利,这是一部于2020年1月1日生效的数据隐私法。这是美国制定的第一个关于数据保护的标准。这项法律保证了加州消费者对其个人信息的若干权利。 
    • 有权要求获得有关所收集数据的信息。数据主体有权要求Humind收集的个人信息的类别(第1798.100条和17980115 CCPA)。 
    • 删除数据的权利。数据主体可以要求Humind删除他或她的所有个人数据(CCPA第1798.105条)。
    • 有权要求获得过去12个月内收集的个人数据的副本(CCPA第1798.130条)。
    • 获得平等服务和价格的权利:当有关人士行使其在《公民及政治权利国际公约》下的一项权利时,Humind无歧视地提供其服务(《公民及政治权利国际公约》第1798.125条)。

    - 个人数据保护法》(PDPA) 

    该条例是新加坡个人数据保护的标准,从2014年7月2日起生效。PDPA建立了一个一般的保护制度,包括Humind所遵守的义务。 

    • 同意要求:Humind只使用已同意分享的个人数据(PDPA第13条)。
    • 合理收集数据的责任:Humind收集、使用或披露当事人的个人数据,仅用于一个合理的人在这种情况下认为适当的目的。(《残疾人法》第18条)
    • 查阅和更正的义务:如果个人数据不准确,当事人可以要求Humind查阅和更正他或她的个人数据。(《残疾人法》第21条)
    • 保护义务:Humind已采取安全措施保护其客户的个人数据(PDPA第24条)。
    • 删除个人数据的义务:数据主体可以要求Humind在他或她的个人数据不再需要用于索引目的时尽快删除。(《残疾人法》第25条
    • 转移义务的限制:Humind承诺,在转移居住在新加坡的主体的数据时,将按照PDPA中规定的措施进行。(《残疾人法》第26条)

    如果你想获得进一步的信息或维护你的个人数据的权利,你可以现在联系我们