形象策劃公司隱私保護(hù)合規(guī)管理制度_第1頁
形象策劃公司隱私保護(hù)合規(guī)管理制度_第2頁
形象策劃公司隱私保護(hù)合規(guī)管理制度_第3頁
形象策劃公司隱私保護(hù)合規(guī)管理制度_第4頁
形象策劃公司隱私保護(hù)合規(guī)管理制度_第5頁
已閱讀5頁,還剩4頁未讀 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡介

形象策劃公司隱私保護(hù)合規(guī)管理制度1總則1.1制定目的為規(guī)范公司客戶隱私、合作信息、員工個(gè)人信息及各類私密資料的收集、存儲(chǔ)、使用、傳輸、銷毀全流程管理,建立標(biāo)準(zhǔn)化隱私保護(hù)合規(guī)體系,杜絕信息泄露、違規(guī)使用、私自傳播、不當(dāng)留存等隱私合規(guī)問題,保障公司合作權(quán)益、客戶隱私權(quán)益及員工個(gè)人信息安全。形象策劃公司主營業(yè)務(wù)涵蓋品牌策劃、視覺創(chuàng)意設(shè)計(jì)、商業(yè)活動(dòng)落地、品牌推廣服務(wù)等,業(yè)務(wù)開展過程中需要常態(tài)化對(duì)接客戶主體信息、項(xiàng)目需求資料、商業(yè)經(jīng)營信息、對(duì)接人員聯(lián)系方式等隱私內(nèi)容,同時(shí)內(nèi)部辦公會(huì)留存員工基礎(chǔ)信息、人事資料、辦公記錄等數(shù)據(jù)。行業(yè)具備對(duì)接客戶類型多、信息交互頻次高、資料傳輸渠道廣、業(yè)務(wù)資料私密性強(qiáng)的特點(diǎn),極易出現(xiàn)員工私自留存客戶信息、對(duì)外泄露項(xiàng)目資料、隨意傳播私密數(shù)據(jù)、離職帶走隱私資料等合規(guī)隱患。若缺少系統(tǒng)化隱私保護(hù)管控,易引發(fā)客戶投訴、民事糾紛、行政處罰及品牌聲譽(yù)受損等問題。為明確各部門、各崗位隱私保護(hù)管理職責(zé),細(xì)化隱私信息分級(jí)標(biāo)準(zhǔn)、全流程操作規(guī)范、排查整改機(jī)制及考核追責(zé)細(xì)則,壓實(shí)全員隱私保護(hù)合規(guī)責(zé)任,全面提升公司隱私合規(guī)管理水平,結(jié)合文創(chuàng)策劃行業(yè)經(jīng)營特性與公司實(shí)際運(yùn)營場景,特制定本制度。1.2適用范圍本制度適用于公司全域隱私保護(hù)合規(guī)管理工作,覆蓋公司對(duì)外業(yè)務(wù)對(duì)接、創(chuàng)意項(xiàng)目執(zhí)行、商務(wù)合作洽談、內(nèi)部辦公管理、人員人事管理、線上線下信息交互等所有場景。管控信息范圍包含客戶隱私信息、商業(yè)合作私密信息、項(xiàng)目專屬資料、員工個(gè)人信息、公司內(nèi)部涉密辦公信息等各類非公開隱私數(shù)據(jù)。管控流程包含隱私信息收集審核、日常存儲(chǔ)管控、合規(guī)使用核查、內(nèi)外傳輸審核、定期排查清理、過期資料銷毀、違規(guī)問題整改追責(zé)等全閉環(huán)工作。本制度適用對(duì)象涵蓋公司各業(yè)務(wù)部門、全體在崗員工、臨時(shí)工作人員、外包駐場人員及所有參與公司業(yè)務(wù)信息交互的外部協(xié)作人員,所有接觸、使用、傳輸、存儲(chǔ)隱私信息的崗位及人員,均需嚴(yán)格遵守本制度規(guī)定。1.3管理基本原則一是合法正當(dāng)、必要適度原則。所有隱私信息的收集與使用必須具備合法依據(jù)、明確業(yè)務(wù)用途,嚴(yán)格遵循最小必要原則,不超范圍收集、不超額留存、不違規(guī)使用各類隱私信息,杜絕無理由采集私密數(shù)據(jù)。二是全程可控、閉環(huán)管理原則。對(duì)隱私信息從收集、存儲(chǔ)、使用、傳輸至銷毀實(shí)行全生命周期管控,每一個(gè)操作環(huán)節(jié)規(guī)范留痕、可查可溯,實(shí)現(xiàn)流程閉環(huán)、風(fēng)險(xiǎn)可控。三是權(quán)責(zé)對(duì)應(yīng)、專人負(fù)責(zé)原則。明確各崗位隱私保護(hù)權(quán)責(zé),堅(jiān)持誰接觸、誰負(fù)責(zé),誰使用、誰管控,落實(shí)崗位隱私保護(hù)主體責(zé)任,杜絕權(quán)責(zé)模糊、無人監(jiān)管的管理漏洞。四是預(yù)防為主、及時(shí)處置原則。常態(tài)化開展隱私合規(guī)排查與宣貫培訓(xùn),提前規(guī)避信息泄露風(fēng)險(xiǎn),發(fā)現(xiàn)隱私違規(guī)問題第一時(shí)間止損、整改、溯源,杜絕風(fēng)險(xiǎn)擴(kuò)散蔓延。1.4合規(guī)依據(jù)本制度依據(jù)《中華人民共和國個(gè)人信息保護(hù)法》《中華人民共和國網(wǎng)絡(luò)安全法》《中華人民共和國民法典》《信息安全技術(shù)個(gè)人信息安全規(guī)范》等國家法律法規(guī)及行業(yè)隱私合規(guī)管理標(biāo)準(zhǔn)制定,貼合形象策劃服務(wù)企業(yè)客戶信息密集、項(xiàng)目資料私密、信息交互頻繁的行業(yè)特點(diǎn),所有管控條款、操作規(guī)范、排查標(biāo)準(zhǔn)、追責(zé)規(guī)則合法合規(guī),適配公司常態(tài)化隱私保護(hù)合規(guī)管理落地實(shí)施。2管理職責(zé)與流程2.1各崗位核心管理職責(zé)2.1.1行政人事部門職責(zé)行政人事部門為公司隱私保護(hù)合規(guī)管理歸口部門,負(fù)責(zé)統(tǒng)籌搭建公司隱私保護(hù)管理體系,承擔(dān)制度落地、合規(guī)宣貫、風(fēng)險(xiǎn)排查、問題督辦、復(fù)盤考核的主體責(zé)任。負(fù)責(zé)根據(jù)國家隱私保護(hù)法規(guī)更新及行業(yè)監(jiān)管變化,及時(shí)優(yōu)化公司隱私保護(hù)操作規(guī)范;制定年度隱私合規(guī)培訓(xùn)計(jì)劃、月度風(fēng)險(xiǎn)排查重點(diǎn);建立公司隱私信息管理臺(tái)賬、風(fēng)險(xiǎn)排查臺(tái)賬、違規(guī)整改臺(tái)賬;定期開展全域隱私合規(guī)專項(xiàng)排查,重點(diǎn)核查信息收集、存儲(chǔ)、傳輸、銷毀全流程合規(guī)性;接收隱私違規(guī)問題上報(bào),牽頭開展風(fēng)險(xiǎn)止損、問題核查、整改督辦工作;組織季度、年度隱私合規(guī)復(fù)盤,梳理高頻風(fēng)險(xiǎn)問題,優(yōu)化管控流程,開展全員隱私合規(guī)警示教育。2.1.2業(yè)務(wù)部門職責(zé)各部門負(fù)責(zé)人為部門隱私保護(hù)第一責(zé)任人,負(fù)責(zé)部門崗位隱私合規(guī)日常管控、操作監(jiān)督、風(fēng)險(xiǎn)自查與整改落實(shí)。監(jiān)督部門員工規(guī)范收集、使用、存儲(chǔ)客戶隱私信息與項(xiàng)目私密資料,杜絕私自留存、外傳、商用隱私數(shù)據(jù);每周開展部門內(nèi)部隱私合規(guī)自查,及時(shí)糾正輕微違規(guī)操作,排查崗位隱私泄露隱患;對(duì)部門業(yè)務(wù)開展中遇到的隱私合規(guī)疑問、新型風(fēng)險(xiǎn)及時(shí)上報(bào)行政部門;配合公司全域隱私排查、專項(xiàng)培訓(xùn)及違規(guī)整改工作,完善部門崗位隱私保護(hù)細(xì)則,守住部門隱私合規(guī)底線。2.1.3在崗員工職責(zé)全體在崗員工為崗位隱私保護(hù)直接責(zé)任人,對(duì)個(gè)人接觸、使用、存儲(chǔ)的各類隱私信息承擔(dān)直接合規(guī)責(zé)任。熟練掌握隱私信息分級(jí)標(biāo)準(zhǔn)、操作規(guī)范、禁止行為,嚴(yán)格按照公司制度開展信息收集與使用工作;日常工作中規(guī)范存儲(chǔ)業(yè)務(wù)隱私資料,嚴(yán)禁私自截圖、備份、轉(zhuǎn)發(fā)、外傳私密信息;不利用工作隱私信息開展私人事務(wù)、商業(yè)推廣等違規(guī)行為;每日自查崗位隱私操作合規(guī)性,發(fā)現(xiàn)泄露風(fēng)險(xiǎn)、違規(guī)問題第一時(shí)間上報(bào),積極配合核查整改。2.1.4公司管理層職責(zé)負(fù)責(zé)審批公司隱私保護(hù)合規(guī)管理制度、年度管控計(jì)劃、重大隱私泄露風(fēng)險(xiǎn)處置方案;統(tǒng)籌公司重大項(xiàng)目、新型合作模式下的隱私合規(guī)管控部署;協(xié)調(diào)解決隱私保護(hù)管理中的資源配置、流程優(yōu)化問題;裁定重大隱私違規(guī)事件的追責(zé)結(jié)果,指導(dǎo)公司隱私合規(guī)保護(hù)體系持續(xù)完善。2.2隱私信息分級(jí)與合規(guī)管控標(biāo)準(zhǔn)2.2.1普通公開信息普通公開信息為無隱私風(fēng)險(xiǎn)、可對(duì)外公開的基礎(chǔ)業(yè)務(wù)信息,包含公開的品牌介紹、常規(guī)服務(wù)類目、公開活動(dòng)案例等內(nèi)容,此類信息無管控限制,可正常用于業(yè)務(wù)宣傳、對(duì)外展示,無需特殊保密管控。2.2.2一般隱私信息一般隱私信息為僅限公司內(nèi)部業(yè)務(wù)使用、禁止隨意對(duì)外傳播的信息,包含常規(guī)客戶對(duì)接姓名、辦公聯(lián)系方式、普通項(xiàng)目需求資料、內(nèi)部辦公通知等內(nèi)容。此類信息僅限對(duì)應(yīng)業(yè)務(wù)崗位工作使用,禁止員工私自轉(zhuǎn)發(fā)至外部社交平臺(tái)、禁止用于私人推廣,崗位使用完畢后規(guī)范留存,不得隨意外泄。2.2.3核心涉密隱私信息核心涉密隱私信息為高等級(jí)私密信息,包含客戶經(jīng)營核心需求、未公開項(xiàng)目方案、專屬定制策劃內(nèi)容、客戶私密聯(lián)系方式、合作涉密條款、員工私密人事信息等內(nèi)容。此類信息實(shí)行專人專管、權(quán)限管控,僅限項(xiàng)目對(duì)應(yīng)負(fù)責(zé)人員接觸使用,嚴(yán)禁私自備份、外傳、截圖留存,項(xiàng)目結(jié)束后統(tǒng)一歸檔管控,嚴(yán)禁個(gè)人私自留存。2.3全流程隱私合規(guī)操作規(guī)范2.3.1信息收集合規(guī)規(guī)范員工開展業(yè)務(wù)所需收集的客戶、合作方隱私信息,必須遵循最小必要原則,僅收集業(yè)務(wù)開展必需的基礎(chǔ)信息,嚴(yán)禁超范圍收集私密信息。收集信息需明確告知對(duì)方信息使用用途、使用范圍,確保收集行為合法合規(guī),禁止以誘導(dǎo)、隱瞞等方式違規(guī)采集隱私數(shù)據(jù),所有收集信息僅限對(duì)應(yīng)項(xiàng)目業(yè)務(wù)使用,不得挪作他用。2.3.2信息存儲(chǔ)合規(guī)規(guī)范所有業(yè)務(wù)隱私資料、涉密信息統(tǒng)一存儲(chǔ)于公司指定辦公設(shè)備及系統(tǒng)內(nèi),禁止私自存儲(chǔ)于個(gè)人手機(jī)、私人電腦、云端網(wǎng)盤等非工作設(shè)備。員工個(gè)人工作賬號(hào)設(shè)置獨(dú)立密碼,定期更新,嚴(yán)禁轉(zhuǎn)借他人使用;涉密項(xiàng)目資料單獨(dú)歸類存檔,設(shè)置基礎(chǔ)訪問權(quán)限,杜絕隨意查閱、隨意拷貝問題,從存儲(chǔ)端規(guī)避泄露風(fēng)險(xiǎn)。2.3.3信息使用合規(guī)規(guī)范隱私信息僅限本職業(yè)務(wù)工作使用,嚴(yán)禁員工利用客戶隱私信息開展私人營銷、私下對(duì)接業(yè)務(wù)、轉(zhuǎn)賣信息等違規(guī)行為;禁止將內(nèi)部涉密項(xiàng)目方案、私密資料對(duì)外分享、展示、商用;跨部門調(diào)取涉密隱私資料需提前報(bào)備部門負(fù)責(zé)人,登記備案后方可查閱使用,杜絕私自調(diào)取、私自使用他人業(yè)務(wù)隱私資料。2.3.4信息傳輸合規(guī)規(guī)范工作涉密資料、隱私信息傳輸僅限公司內(nèi)部工作渠道、官方對(duì)接渠道,禁止通過私人微信、私人郵箱、陌生平臺(tái)傳輸核心涉密信息。對(duì)外傳輸客戶隱私、項(xiàng)目私密資料前,需確認(rèn)對(duì)接主體身份,核對(duì)傳輸用途,杜絕誤傳、亂傳導(dǎo)致的信息泄露,所有對(duì)外涉密傳輸操作全程留痕備查。2.3.5信息銷毀合規(guī)規(guī)范項(xiàng)目完結(jié)、業(yè)務(wù)終止、信息過期后,無用的隱私資料、涉密數(shù)據(jù)需及時(shí)清理銷毀。電子資料徹底刪除非留存?zhèn)浞荩堎|(zhì)涉密資料統(tǒng)一回收粉碎處理,禁止隨意丟棄、私自留存過期隱私信息。員工離職、崗位調(diào)整時(shí),必須完成所有隱私資料、涉密數(shù)據(jù)交接清零,經(jīng)部門負(fù)責(zé)人核查確認(rèn)后方可完成崗位交接。2.4常態(tài)化排查與整改閉環(huán)流程2.4.1崗位日常自查全體員工每日開展崗位隱私合規(guī)自查,核查當(dāng)日隱私信息收集、存儲(chǔ)、傳輸、使用操作是否合規(guī),檢查個(gè)人工作設(shè)備是否存在私自留存涉密資料、隱私截圖、外部備份等問題,發(fā)現(xiàn)輕微隱患立即整改,杜絕日常操作累積隱私風(fēng)險(xiǎn)。2.4.2部門周度排查各部門每周五開展部門隱私合規(guī)專項(xiàng)排查,重點(diǎn)核查涉密資料管控、員工私人存儲(chǔ)信息、違規(guī)外傳記錄、過期資料留存等問題,梳理部門隱私管控漏洞,形成周度排查記錄,輕微問題當(dāng)場閉環(huán),重點(diǎn)隱患匯總上報(bào)行政部門。2.4.3公司月度專項(xiàng)核查行政部門每月末開展全域隱私合規(guī)排查,覆蓋所有部門、所有崗位、所有隱私管控場景,核查信息分級(jí)管控、操作規(guī)范落地、資料歸檔銷毀、權(quán)限使用合規(guī)等情況,建立月度風(fēng)險(xiǎn)臺(tái)賬,明確整改責(zé)任、整改時(shí)限,全程督辦閉環(huán)。2.4.4風(fēng)險(xiǎn)處置與復(fù)盤發(fā)現(xiàn)隱私泄露風(fēng)險(xiǎn)、違規(guī)操作、信息外傳問題,責(zé)任人員需十分鐘內(nèi)上報(bào),立即停止相關(guān)操作,采取賬號(hào)鎖定、信息攔截、撤回止損等措施。行政部門接報(bào)后四十八小時(shí)內(nèi)完成全面核查,溯源泄露成因、擴(kuò)散范圍,制定止損方案,事后開展專項(xiàng)復(fù)盤,優(yōu)化管控流程,杜絕同類問題重復(fù)發(fā)生。3監(jiān)督考核3.1監(jiān)督檢查機(jī)制公司建立三級(jí)隱私合規(guī)監(jiān)督體系,實(shí)行員工自查自糾、部門屬地監(jiān)管、公司專項(xiàng)督查的全流程管控模式。重點(diǎn)督查隱私信息超范圍收集、私自存儲(chǔ)、違規(guī)傳輸、私自外傳、過期留存、濫用隱私信息等違規(guī)行為。行政部門通過不定期抽查、后臺(tái)操作核查、資料留存抽檢、離職資料核驗(yàn)等方式,實(shí)現(xiàn)隱私保護(hù)無死角監(jiān)管,所有督查結(jié)果全部納入月度及年度綜合考核,杜絕形式化管控、隱瞞不報(bào)、整改敷衍等問題。3.2部門考核標(biāo)準(zhǔn)各部門全員嚴(yán)格落實(shí)隱私保護(hù)規(guī)范、無違規(guī)操作、排查及時(shí)到位、資料管控規(guī)范、無隱私風(fēng)險(xiǎn)隱患的,月度隱私合規(guī)考核滿分。部門出現(xiàn)員工輕微違規(guī)留存隱私資料、排查疏漏但未造成泄露風(fēng)險(xiǎn)的,單次扣除部門月度績效2分;存在部門員工私自外傳一般隱私信息、逾期整改、同類問題反復(fù)發(fā)生的,單次扣除部門月度績效6分;出現(xiàn)核心涉密隱私泄露、批量客戶信息外泄、隱瞞違規(guī)問題,引發(fā)客戶投訴、糾紛及品牌損失的,扣除部門年度績效分值,進(jìn)行內(nèi)部通報(bào)批評(píng),責(zé)令專項(xiàng)復(fù)盤整改。3.3個(gè)人考核標(biāo)準(zhǔn)員工嚴(yán)格遵守隱私保護(hù)制度、規(guī)范操作、無違規(guī)行為、積極配合排查整改的,月度個(gè)人考核滿分。出現(xiàn)輕微操作不規(guī)范、臨時(shí)留存隱私資料未及時(shí)清理的,單次扣除個(gè)人月度績效2分;存在私自備份隱私資料、違規(guī)傳輸一般隱私信息、挪用客戶信息的,單次扣除個(gè)人月度績效5分;因個(gè)人主觀違規(guī)、私自外傳核心涉密信息、售賣客戶信息、惡意留存私密資料,造成公司品牌受損、客戶糾紛、合規(guī)處罰的,扣除當(dāng)月全部績效,內(nèi)部通報(bào)批評(píng),依規(guī)追究相關(guān)責(zé)任并追償損失。3.4整改追責(zé)標(biāo)準(zhǔn)所有隱私合規(guī)隱患及違規(guī)問題嚴(yán)格限時(shí)整改,首次逾期整改、整改不徹底予以扣分警告,二次逾期、整改反彈雙倍扣分;多次出現(xiàn)隱私操作違規(guī)、合規(guī)意識(shí)薄弱的員工,強(qiáng)制參與隱私保護(hù)專項(xiàng)培訓(xùn)并開展崗位約談。因個(gè)人失職、違規(guī)操作引發(fā)隱私泄露事故,造成實(shí)質(zhì)性損失的,記入個(gè)人年度考評(píng)負(fù)面檔案,情節(jié)嚴(yán)重的依法追究法律責(zé)任。3.5考核結(jié)果應(yīng)用隱私保護(hù)合規(guī)考核結(jié)果納入員工月度、年度綜合考評(píng)體系,作為評(píng)優(yōu)評(píng)先、崗位晉升、薪資調(diào)整、涉密項(xiàng)目授權(quán)的核心依據(jù)。全年隱私合規(guī)零違規(guī)、主動(dòng)規(guī)避泄露風(fēng)險(xiǎn)的員工優(yōu)先評(píng)優(yōu)晉升;多次考核不合格、隱私保護(hù)意識(shí)缺失、存在重大違規(guī)記錄的人員,取消年度所有評(píng)優(yōu)晉升資格,取消涉密項(xiàng)目對(duì)接與資料管理權(quán)限。4附則4.1制度解釋權(quán)歸屬本制度最終解釋權(quán)歸公司行政人事部門所有,根據(jù)國家隱私保護(hù)法律法規(guī)更新、行業(yè)監(jiān)管政策調(diào)整、公司業(yè)務(wù)迭代升級(jí),可適時(shí)制定補(bǔ)充管理細(xì)

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論