데이터 준수

1. 소개

Credence Research Inc.(이하 "당사")는 데이터 무결성, 보안 및 개인정보 보호에 대한 최고 수준의 기준을 유지하기 위해 노력하고 있습니다. 본 데이터 준수 정책은 관련 모든 데이터 보호법, 규정, 업계 표준 및 내부 정책을 준수하기 위한 당사의 약속을 설명합니다. 당사는 책임 있는 데이터 처리의 중요성을 인식하고 있으며, 고객, 직원 및 이해관계자와의 신뢰를 구축하고 유지하는 데 전념하고 있습니다.

2. 적용 범위

본 정책은 Credence Research Inc.를 대신하여 데이터에 접근, 처리 또는 관리하는 모든 직원, 계약자, 컨설턴트, 파트너 및 기타 개인 또는 단체에 적용됩니다. 형식(전자, 물리적 또는 기타)에 관계없이 다음을 포함하되 이에 국한되지 않는 모든 데이터를 포함합니다:

  • 개인 데이터(GDPR 및 기타 관련 법률에서 정의됨)
  • 기밀 비즈니스 정보
  • 독점 조사 데이터
  • 재무 데이터
  • 고객 데이터
  • 직원 데이터

3. 핵심 원칙

Credence Research Inc.는 다음의 핵심 데이터 준수 원칙을 준수합니다:

  • 합법성 및 적법성: 모든 데이터 처리 활동은 GDPR, CCPA, HIPAA(해당되는 경우) 및 업계별 규정을 포함한 관련 법률 및 규정을 준수합니다.
  • 투명성 및 공정성: 데이터 처리 활동은 정보 주체에 대한 명확하고 간결한 소통과 함께 투명하고 공정하게 수행됩니다.
  • 데이터 최소화: 명시되고 명확하며 정당한 목적을 위해 필요한 데이터만 수집 및 처리됩니다.
  • 데이터 정확성 및 무결성: 데이터 무결성을 보장하기 위한 조치를 통해 데이터는 정확하고 완전하며 최신 상태로 유지됩니다.
  • 데이터 보안 및 기밀성: 데이터는 적절한 기술적 및 조직적 조치를 통해 무단 접근, 사용, 공개, 변경 또는 파기로부터 보호됩니다.
  • 목적 제한: 데이터는 법률에서 요구하거나 허용하는 경우를 제외하고, 수집된 목적으로만 사용됩니다.
  • 보관 제한: 데이터는 의도된 목적을 달성하는 데 필요한 기간 동안만 또는 법률에서 요구하는 기간 동안만 보관됩니다.
  • 책임성 및 책무: Credence Research Inc.는 본 정책 및 관련 데이터 보호법 준수를 입증할 책임이 있습니다.

4. 법률 및 규제 준수

Credence Research Inc.는 다음을 포함하되 이에 국한되지 않는 관련 데이터 보호법 및 규정을 준수합니다:

  • 일반 데이터 보호 규정(GDPR)
  • 캘리포니아 소비자 개인정보 보호법(CCPA)