中兴通讯作为全球领先的综合信息与通信技术解决方案提供商,高度重视隐私保护,确立了“满足法律要求,防控业务风险,赢得市场信任,共建良好生态”的隐私保护政策,构建了端到端、闭环型、流程化的隐私保护合规体系。
合规愿景: 隐私保护合规致力于隐私安全、体系稳健、用户可信、商业自由。中兴通讯努力建立独立、有效、高效的隐私保护合规体系并持续改进,确保个人信息全生命周期处理安全可靠,灵活适应不断变化的法律法规与技术进步,通过透明度承诺和负责任的行动,赢得客户与用户信任,形成合规创造价值的良性循环。
合规使命: 隐私保护合规支撑业务风控、市场增信、品牌塑造、价值转化。中兴通讯持续整合隐私保护的风控、增信和品牌,使得合规工作“始于法律,合于规则,嵌于业务,信于客户,融于品牌”。风控方面,遵从适用法律,履行合规义务,聚焦潜在风险,敏捷响应、科学应对和专业处置风险事件。增信方面,主动引入国际认证,积极开展客户交流,在产品研发、项目竞标、服务保障等方面展现合规能力,支撑市场竞争,赢得多方信任。品牌方面,尊重数字伦理和隐私道德,将对用户、客户、员工等相关方隐私关切融入企业价值观,提升隐私感知,丰富品牌内涵。
合规目标:
- 遵从法律要求,防范控制风险
- 促进业务落地,共建合规信任
- 护航商业持续,履行数字道德
合规保障:
- 高层重视与资源投入
- 成熟组织与能力内化
- 文化融合与良好氛围
- 系统改造和工具嵌入
隐私保护框架:
- 组织架构:建立了隐私保护合规协同工作机制,在合规管理委员会下,设有数据保护官、数据合规专业部门、业务领域合规团队进行合规管理要求制定并推动落实,合规稽查部门负责审计和调查。
- 规则体系:建立了“政策、总册/规范、场景化指引”的规则体系。
- 流程机制:针对个人信息处理关键义务环节开发IT系统并嵌入业务流程,包括默认隐私保护设计、数据保护影响评估、数据提取合规管控、数据跨境传输合规管控、委托处理数据管控、个人信息主体权利响应、个人信息泄露响应等。
- 风险管控:建立了以风险为导向的隐私保护合规管理体系,通过风险评估与持续改进,更好地适应不断变化的内外部环境。
隐私保护共建:
- 内部共建:与安全部门协作,建立了数据安全合规联席工作机制,围绕隐私安全合规治理开展联合行动。
- 客户共建:严格遵守全球通行隐私保护法规、商业准则及客户要求,以实现对个人信息全生命周期的保护为目标,与客户共建良好的隐私保护环境。
- 供应商共建:立足供应商管理制度,通过嵌入隐私保护要求促进与供应商的合规共建。
- 合作伙伴共建:在与隐私保护强相关的业务合作中,对合作伙伴数据保护合规能力进行评估,确保合作过程中进行的个人信息处理活动合法合规。
- 行业领域共建:以透明、开放、信任、合作为理念,通过行业领域交流和吸收前沿隐私保护技术和方法,提升产品和服务隐私保护能力。
隐私保护实践:
- 法律研究:制定了外部规则动态跟踪识别及分级响应标准化流程,建立了包括中国数据合规立法、境外数据保护立法、行业前沿、专题研究等栏目在内的隐私保护法律资源空间。
- 业务实践:制定了数据合规风险评估标准化流程,鼓励业务单位基于自身特点执行隐私保护规则,催生大量个人信息保护良好实践。
- 营销
- 系统产品
- 终端产品
- 供应链
- 工程服务
- 总部职能
- 人力资源
- 财务
- 战略投资
- 开放共享:通过论坛、沙龙、出版物、自媒体等形式跟进立法前沿,向企业行业、专业机构、高校院所等社会各界积极分享隐私保护实践场景和合规治理经验。
- 核心认证:持续维持业界权威认证,终端、5G、核心网、数字技术产品以及人力资源管理等业务线已通过ISO/IEC27701:2019隐私信息管理体系认证,终端业务通过欧洲权威隐私认证机构ePrivacyGmbH颁发的ePrivacysealGlobal。