GDPR 與私隱

自 2018 年 5 月起,歐盟《一般資料保障條例》(GDPR)取代現行各歐盟成員國之間零散的資料保障法規,為歐盟的資料及私隱保障帶來一致的標準。早在 GDPR 實施之前,NETGEAR 已經意識到私隱、安全及資料保障對我們的客戶、合作夥伴及員工在全球層面上的重要性。

我們採用跨職能的私隱管治方式,涵蓋公司各個範疇,並包括客戶、合作夥伴及員工的資料。法務、客戶服務、IT、人力資源及工程團隊會定期會面,從源頭協助指導、設計及開發產品和系統,以保障資料及私隱。NETGEAR 設有董事會轄下的網絡安全委員會,負責監督及檢視 NETGEAR 的私隱及資料安全事宜,並定期就各種私隱議題(包括以私隱為本的設計及加密)諮詢外部專家。NETGEAR 設有主動的網絡安全計劃,並在公司內部嚴格執行私隱保障措施,以確保資訊安全。這代表我們會按資料風險水平採用相應的存取管理及存取控制措施,以確保只有在有業務需要(例如為客戶提供支援)時,才可存取相關資料。

具體來說,作為我們就歐盟《一般資料保障條例》(GDPR)所展開工作的其中一環,我們已經,並會持續評估我們的主要流程、產品及服務。特別是,我們已經:

  • 重新撰寫並於網站上刊載我們的私隱政策
  • 改善流程,以協助確保資料在透明度、準確性、可存取性、完整性、安全及一致性方面均達到要求;
  • 繪製我們的資料流向,並識別我們擁有哪些資料、如何使用、儲存在何處、流向何處,以及由誰可存取;
  • 評估企業系統及產品在私隱及資料安全方面的風險及優勢;
  • 建立資料事故應變團隊及相關程序;
  • 實施額外的第三方控制、供應商監督、監察、稽核及補救要求;以及
  • 在產品開發週期中納入私隱及保安要求。


此外,所有 NETGEAR 員工都必須接受有關私隱及安全的培訓。

最後,NETGEAR 會遵守所有就資料安全事故通報作出規定的適用法律。這表示我們會迅速展開調查及分析,以便在有需要時,及時向相關人士發出通告。我們亦承諾向受事故影響的客戶提供適當協助,其中可能包括提供關於來自 NETGEAR 的支援資訊,或就客戶可採取的減低損害風險措施提出建議。