根据新加坡2012年个人数据保护法(PDPA),Secure Code Warrior 被视为 "数据中介 "软件即服务(SaaS)服务提供商。作为数据中介,Secure Code Warrior 遵守《个人数据保护法》的保护和保留限制义务。
我们在下面提供进一步的背景。
以下是我们如何遵守和/或与《隐私保护法》有关的简要概述。PDPA制定了数据保护法,管理个人数据的收集、使用和披露("数据保护条款")。本文未定义的术语应具有我们隐私政策中规定的含义。
PDPA条款规定的义务是否以及在多大程度上适用,取决于我们在提供Secure Code Warrior 服务时是以数据委托人的身份还是以数据中介的身份进行处理(如适用)。根据《个人信息保护法》,与个人资料有关的 "处理 "是指对个人资料进行的任何操作或一系列操作,包括记录、持有、组织、改编或更改、检索、组合、传输、删除或销毁。
活动。通过客户(和他们的雇员)使用服务来处理个人数据。
数据保护条款的应用。就 这些目的而言,我们是一个数据中介;而且,我们只需履行数据保护条款规定的有关保护和保留个人数据的两项义务。
数据保护条款一般要求组织(该术语包括任何个人、公司、协会或法人或非法人团体)对其拥有或控制的个人数据负责,并制定和实施必要的政策以履行以下义务。
PDPA仅适用于以个人身份为个人目的提供的个人数据,不适用于 "商业联系信息",PDPA将其定义为 "个人的姓名、职位名称或头衔、商业电话号码、商业地址、商业电子邮件地址或商业传真号码以及关于个人的任何其他类似信息,而这些信息并非由个人仅为其个人目的提供"。一个组织在收集、使用或披露商业交易过程中披露的任何商业联系信息时,不需要获得同意或以其他方式遵守《隐私法》。
当客户在Secure Code Warrior 创建账户时,或当Secure Code Warrior 客户的授权用户注册使用服务时,将收集个人数据。这些信息构成了《隐私保护法》中的商业联系信息。在这方面,我们不需要获得同意,也不需要遵守与此类个人资料有关的数据保护规定。然而,作为一种良好的商业惯例,我们在隐私政策中描述了我们如何收集、使用、披露和处理这些个人资料。
Secure Code Warrior 在我们的客户及其授权的最终用户使用本服务时充当数据中间人。代表其他组织处理个人数据的数据中介机构在处理这些个人数据时,只需遵守《隐私法》规定的两项义务。
保护义务要求我们采取适当的行政、物理和技术措施,防止对我们所拥有或控制的个人数据进行未经授权的访问、收集、使用、披露、复制、修改、处置或类似风险,无论个人数据是存储在中央服务器上,还是存储在本地存储媒体上,或是存储在第三方供应商经营的设施中。
Secure Code Warrior 通过了ISO 27001认证,并制定了全面的安全管理计划,以保护我们信息资产的保密性、完整性和可用性。
我们的应用程序是建立在现代云基础设施上的,旨在确保你的数据安全。我们选择与信誉良好的第三方云供应商合作,如AWS,他们有一贯的优秀记录。
您的数据对我们很重要。我们确保安全和隐私被纳入我们整个组织的日常流程。我们定期进行数据备份和测试恢复,进行渗透测试,对所有静态和传输中的数据进行加密,进行静态代码分析和第三方漏洞扫描,以及其他许多云安全技术。请访问我们的资源部分以了解更多。
保留限制义务要求我们停止保留被处理的个人数据,或删除可将个人数据与特定个人联系起来的方法,一旦有理由认为保留个人数据不再能达到收集个人数据的目的;以及保留个人数据不再是法律或商业目的所必需的。
如果您想对我们处理您的个人资料的方式进行投诉(包括您认为我们违反了任何适用的隐私法律),您可以以书面形式向我们的隐私官提出,邮寄地址为:privacy@securecodewarrior.com
请包括您的全名、详细的联系方式和对您的投诉的详细描述。我们的隐私官将确认您的投诉,并在合理的时间内就您的投诉作出答复。如果您认为我们未能令人满意地解决该投诉,我们将向您提供有关您可以采取的进一步措施的信息。