本文件由IEEE数据管理团队负责监督。有关本政策的问题应发送至IEEEData@ieee.org.

 

 

1.目的和范围

作为其职责的一部分,IEEE志愿者和代表IEEE的工作人员(简称“IEEE数据用户”)可能有机会收集、访问、使用和/或处理与IEEE互动的个人的个人数据。

个人数据的示例可以包括姓名、联系方式、出生日期和照片。这些数据包括但不限于通过网站、应用程序、行为监测和与IEEE成员、非成员、客户、产品购买者和存储在本地设备、云服务、,或IEEE或IEEE以外的实体提供的应用程序(称为“IEEE数据”)。该IEEE数据可用于获取有价值的商业见解,代表IEEE做出关键的商业决策,并推进IEEE的使命。

本政策定义了IEEE数据用户在收集、访问、使用(包括共享、发布和电子邮件)管理和处理IEEE数据时必须遵循的流程、规则和程序,并解决了以下主题:

  • 数据收集、访问和使用
  • 数据处理和处理
  • 数据管理
  • 数据请求和事件
  • 违规
  • 参考的政策

遵守本文概述的程序有助于IEEE按照行业最佳实践维护适当的数据安全和隐私。它还有助于确保遵守各种国际法规。本文件包含并提供了支持IEEE隐私政策.

所有IEEE数据用户都必须遵守本IEEE数据访问和使用政策。

2.数据收集、访问和使用

IEEE数据仅供IEEE数据用户访问和使用。IEEE数据不得提供给外部实体,也不得用于批准的IEEE业务以外的任何目的。对IEEE数据的访问应限于那些需要访问以代表IEEE履行其职责的IEEE数据用户。IEEE数据用户收集和/或管理的IEEE数据属于IEEE。

收集IEEE数据时,必须向收集个人数据的个人(称为“数据主体”)提供以下信息:

  1. 收集数据的目的声明;
  2. 阅读并同意IEEE隐私政策的链接(如果之前未提供协议);
  3. 在适用的情况下,链接以同意与所述目的相关的特定条款和条件;
  4. 如有必要,提供一个链接,以同意接收所述目的之外的其他信息。

收集和处理个人数据之前,必须获得上述第2-4项的同意。仅收集目的所需的数据。任何未直接传达给IEEE同意管理系统*的捕获协议必须提供给IEEE。

收集的IEEE数据应用于收集时规定的目的,并且仅应出于该目的进行处理,除非:

a.数据主体另行同意;
b.处理数据是合法商业目的所必需的;
c.数据的使用和处理有法律要求。

在联系之前没有表达过兴趣或有过参与的个人之前,IEEE数据用户将根据IEEE同意管理系统验证他们的列表,以确保获得同意。有关更多信息和逐步说明,请访问列表验证页面.

IEEE数据用户可以继续就先前声明的兴趣或先前的参与与个人联系。

IEEE数据发布或共享数据的用户应根据IEEE信息披露政策并在IEEE数据以及与个人数据相关的任何报告上附上适当的通知。

任何群发电子邮件通信都必须包括收件人取消订阅、不再接收进一步通信的能力,以及提供IEEE隐私政策的链接。

IEEE数据用户有责任随时了解IEEE邮件管理政策、标签和电子邮件地址的使用、IEEE办公室选举管理规定,IEEE隐私和安全政策电子邮件条款和条件更多信息见第14.1节IEEE政策,可从IEEE管理文件网站。

*IEEE同意管理系统:IEEE使用软件系统存储对其政策的同意,并确保有审计跟踪。同意可以与隐私政策、数据访问和使用政策或特定条款和条件相关。 

3.数据处理

IEEE负责IEEE数据用户处理IEEE数据的行为。这包括IEEE数据用户收集和维护的IEEE数据。IEEE数据用户应按照本文件的规定处理IEEE数据。任何第三方对IEEE数据的处理都应遵守一项协议,该协议概述了第三方遵守IEEE数据隐私政策和适用数据隐私法规的责任。应尽可能使用IEEE模板协议,如果适用,应通过适当的IEEE合同流程执行。

在可能的情况下,删除个人可识别数据并在处理之前使用聚合数据。如果要公开提供数据,则必须删除或隐藏所有个人数据。

IEEE数据用户应与IEEE员工协商IEEEData@ieee.org确定是否允许用于托收所述目的以外的用途。

4.数据管理

IEEE数据将存储在IEEE数据库或应用程序中,或下载到志愿者的谷歌应用程序@ieee账户。

IEEE数据用户必须采取预防措施,确保IEEE数据得到安全存储和处理,未经授权的个人无法访问。必须删除以前存储在个人设备上且不再需要的IEEE数据。

IEEE数据用户持有的IEEE数据必须在每次使用前三(3)天内根据IEEE同意管理系统进行验证。目标电子邮件通信只能发送到已验证列表。必须在30天内清除已复制到批准的第三方活动工具的安全存储的IEEE数据。

有关特定工具和列表验证程序的指导,请参阅网址:http://sites.ieee.org/gdpr/.

当持有和/或使用IEEE数据的必要性结束时(例如,志愿服务期结束、合同终止、项目不再需要IEEE数据、IEEE的书面请求),IEEE数据用户应根据IEEE政策,第12.8节IEEE记录管理政策声明。鼓励除高管和董事以外的志愿者在持续和同期的基础上向适当的员工提供对IEEE业务有重要意义的文件。

5.数据请求和事件

如果IEEE数据用户收到来自个人(如成员、会议与会者)的数据主题请求(如访问权或被遗忘权),IEEE数据使用者应指示该个人完成我们的数据隐私申请表或向发送电子邮件请求privacy@ieee.org主题行中有“数据隐私请求”。在IEEE数据保护官员的指示下,IEEE数据用户应遵守更新或删除其可能拥有的数据的请求,并确认已及时采取此类行动。

如果IEEE数据用户意识到或怀疑可能发生了数据事件(例如,泄露、数据丢失、包含IEEE数据的设备丢失),IEEE数据使用者应联系privacy@ieee.org立即。数据用户应在其报告中包含尽可能多的细节。IEEE数据用户可能需要协助解决该问题。

6.违规

必须遵守本政策。违反规定可能导致无法使用IEEE工具,并可能受到纪律处分。   

违反数据隐私规定可能导致对IEEE的判决或重大罚款。在某些情况下,IEEE数据用户也可能承担个人责任。

7.参考政策

本IEEE数据访问和使用政策中引用的所有政策均可在“政策/条款和条件”选项卡下找到,网址为http://sites.iee.org/gdpr/.   

请参阅常见问题解答页面中的术语表,网址为http://sites.iee.org/gdpr/faqs/