Privacy

GDPR 及其他方面

Back to Trust Center

最后更新时间:2023 年 11 月 27 日

我们对数据保护标准的承诺

Secure Code Warrior已将信息安全和数据隐私作为我们所做一切工作的基本原则,我们认识到遵守适用于我们处理个人数据的所有国际法律法规的重要性。

为此,我们确保我们的所有政策、流程和程序符合《欧洲通用数据保护条例》(“GDPR”)(世界上最强大的数据隐私制度)的要求,同时在必要时监控和适应GDPR以外的国际发展。

我们是处理器还是控制器?

根据您与我们的关系,我们可能会以 “处理者” 或 “控制者” 的身份处理个人数据。这些术语指的是我们在数据处理链中的角色以及我们对个人数据处理的影响程度。

当我们代表自己并出于自己的业务目的(“SCW 数据”)处理个人数据时,Secure Code Warrior是控制者。例如,当我们使用数据分析来改善我们的服务或征得您的同意向您发送营销信息时。相比之下,当我们代表客户(充当控制者)处理个人数据以向他们提供我们的产品和/或服务(“客户数据”)时,我们是处理者。

在某些司法管辖区,可能会使用 “服务提供商” 或 “承包商” 等类似术语来代替处理者,或使用 “业务” 代替控制者;但是,值得注意的是,与这些角色相关的法律义务并不总是与GPDR的法律义务相符。

加工活动和保护措施

您的隐私对我们很重要,对我们如何收集、使用和共享您的信息保持透明也很重要。请阅读我们的 隐私政策 了解有关我们如何处理个人数据的更多信息。

有关我们如何保护我们和客户的信息资产免遭滥用、滥用或泄露的信息,请参阅我们的 信任中心 并阅读我们的 安全和隐私常见问题解答白皮书 以获取更多细节。

我们与谁共享个人数据?

作为控制者,我们聘请第三方代表我们处理 SCW 数据。有关接收 SCW 数据的第三方类型的更多信息,请参阅我们的第 3.4 节 隐私政策

有关处理客户数据以帮助我们向客户提供产品和/或服务的第三方(“子处理者”)的信息,请参阅我们的 客户数据的子处理者 页面。

一些个人数据的接收者可能位于第三国,有关我们如何保护传输到其他司法管辖区的个人数据的更多信息,请阅读我们的 个人数据的国际传输 页面。

数据处理附录

我们有一个国际的 数据处理附录 (“DPA”),专为我们的服务和客户数据处理者的角色量身定制。这包括默认的欧盟/欧洲经济区和英国标准合同条款(“SCC”),如有必要,我们的数据隐私团队可以与其他司法管辖区的客户合作,补充这些条款。

Our approach to security and privacy

Visit our Trust Center to learn more about the security and privacy practices that safeguard our information assets, and those of our customers, against misuse, abuse or compromise.

Visit trust center