我们还会采用严格的数据访问权限控制和多重身份认证技术保护个人信息,避免数据被违规
使用。
2、我们为保护个人信息采取的其他安全措施
我们有行业先进的以数据为核心,围绕数据生命周期进行的数据安全管理体系,从组织建设、
制度设计、人员管理、产品技术和其他方面多维度提升整个系统的安全性。我们通过建立数
据分类分级制度、数据安全管理规范、数据安全开发规范来管理规范个人信息的存储和使用。
我们通过信息接触者保密协议、监控和审计机制来对数据进行全面安全控制。
我们还会举办安全和隐私保护培训课程,加强员工的安全意识以及对于个人信息保护政策和
相关规程的认识。
3、我们仅允许有必要知晓这些信息的我们员工、合作伙伴访问您的个人信息,并为此设置
了严格的访问权限控制和监控机制。我们同时要求可能接触到您的个人信息的所有人员履
行相应的保密义务。如果未能履行这些义务,可能会被追究法律责任或被中止与我们的合
作关系。
4、互联网并非绝对安全的环境,而且电子邮件、即时通讯、社交软件或其他服务软件与其
他用户的交流方式无法确定是否完全加密,我们建议您使用此类工具时请使用复杂密码,并
注意保护您的信息安全。在通过我们服务与第三方进行沟通或购买商品及服务时,您不可避
免的要向交易对方或潜在的交易对方披露自己的信息,如联络方式或者邮政地址或者其他信
息。请您妥善保护自己的信息,仅在必要的情形下向他人提供。
5、互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的个人信息的安全
性。如果我们的物理、技术、或管理防护设施遭到破坏,导致个人信息被非授权访问、公开
披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
6、安全事件处置
为应对个人信息泄露、损毁和丢失和其他可能出现的风险,我们制定了多项制度,明确安全
事件、安全漏洞的分类分级标准及相应的处理流程。我们也为安全事件建立了的应急响应团
队,按照安全事件处置规范要求,针对不同安全事件启动安全预案,进行止损、分析、定位、
制定补救措施、联合相关部门进行溯源和打击。我们亦定期组织内部培训和应急演练,使得
我们的相关工作人员掌握相应的应急处置策略和规程。
在不幸发生信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本
情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、
对您的补救措施。我们同时将及时将事件相关情况以邮件、信函、电话、通知和其他方式告
知您,难以逐一告知信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将
按照监管部门要求,主动上报信息安全事件的处置情况。
请您理解,由于技术的限制以及风险防范的局限,即便我们已经尽量加强安全措施,也无
法始终保证信息百分之百的安全。您需要了解,您接入我们服务所用的系统和通讯网络,
有可能因我们可控范围外的情况而发生问题。
请您务必妥善保管好您的帐号、密码及其他身份要素。您在使用我们服务时,我们会通过
您的帐号、密码及其他身份要素来识别您的身份。一旦您泄露了前述信息,您可能会蒙受
损失,并可能对您产生不利。如您发现帐号、密码及/或其他身份要素可能或已经泄露时,
请您立即和我们取得联系,以便我们及时采取相应措施以避免或降低相关损失。
五、如何管理您的个人信息
(一)访问、更新和删除
我们鼓励您更新和修改您的个人信息以使其更准确有效。
如您想查询、修改或删除您的部分信息,请登录我们帐号,我们为您提供了相关操作指引
和操作设置。对于通过 COOKIES 或同类技术收集的您的信息,我们还在本政策第二条“我