本公司将依据以下方针,努力妥善处理客户的个人信息及特定个人信息。
1. 遵守法律法规
本公司遵守《My Number 法》(社会保障与税号制度相关法律)、《个人信息保护法》以及其他相关法律法规,并遵循《特定个人信息适当处理指南(企业版)》及公司内部规章制度,对个人信息及特定个人信息进行适当管理与处理。
2. 个人信息的获取与使用
当本公司直接通过书面等方式从客户、合作伙伴或员工等处获取个人信息时,将明确说明其使用目的;在其他情况下,也会通知或公开其使用目的。本公司除非事先获得客户、合作伙伴或员工等的同意,或法律法规允许,不会在超出实现使用目的所必需的范围之外使用个人信息。
3. 个人信息的管理
为防止个人信息的泄露、丢失或损坏,本公司将采取必要措施,对客户、合作伙伴或员工等的个人信息进行适当管理。同时,本公司会对员工在处理个人信息方面进行适当监督;当个人信息处理业务委托给外部机构时,也会对受托方进行监督,以确保其对个人信息进行适当管理。
4. 向第三方提供个人信息
除非事先获得客户、合作伙伴或员工等的同意(包括在实现使用目的所需范围内委托处理个人信息的情况),或法律法规允许,本公司不会向第三方提供个人信息。
5. 个人信息的披露、更正与停止使用
当客户、合作伙伴或员工等本人希望通知其个人信息的使用目的、请求披露、更正或停止使用其个人信息时,本公司将在确认其为本人后,依据相关法律法规进行处理。
6. 特定个人信息的提供
除法律法规允许的情况外,本公司不会向第三方提供合作伙伴或员工等的特定个人信息。
7. 安全管理措施
本公司为防止个人信息及特定个人信息的泄露、丢失或损坏,将采取必要且适当的安全管理措施。同时,对处理个人信息及特定个人信息的员工及受托方(包括再委托方)进行必要且适当的监督。此外,公司另行制定了《个人信息及特定个人信息安全管理规定》。
8. 内部管理体制
本公司指定负责人管理客户、合作伙伴及员工等的个人信息与特定个人信息,并持续推进改进,以维持充分的安全管理体制。