a. 數據傳輸過程中使用加密傳輸協議。
b. 嚴格控制數據訪問權限,特別是對批量數據操作權限的控制和審查。
c. 對應用系統上線經過漏洞掃描、滲透測試等進行安全測試,并對相關風險進行整改;
d. 對數據的定期備份,及相關恢復可用性測試;
e. 建立數據安全監控和審計制度,進行全面的數據安全控制。
?
3.2 我們同時采取其他安全措施保護您的個人信息:
?
a. 建立公司保密及信息安全委員會,統一協調信息安全工作,推動各項信息安全活動,公司內部頒布個人信息保護規范。
b. 系統上線前或重大功能變更前對數據安全(包括用戶個人信息數據)進行個人信息影響評估。
c. 與全體員工及服務外包人員簽署保密協議,并嚴格按照工作職責分配數據訪問權限。
d. 定期開展面向公司全體員工及外包服務人員的信息安全教育及培訓。
?
3.3 安全事件處置
?
a. 為應對個人信息泄露、毀損、丟失等可能出現的安全風險,我們建立系統上線前的安全測試流程,以及內部處理流程(包括應急響應流程)和補救措施。
b. 一旦發生安全事件,我們將及時向您告知事件基本情況和風險、我們已經采取或將要采取的措施、您如何自行降低風險的建議等。
c. 我們將及時以推送通知、電話等方式將安全事件情況通知受影響的用戶。當難以逐一告知用戶時,我們將通過發布平臺公告的方式發布警示信息。