数据保护政策
除了人民的中国(中华人民共和国)共和国的网络安全法律,颁布了2017年6月1日,广州市的美国国际学校(AISG)制定了自己的两个学校和学生,家庭的专有数据保护标准,和员工。
数据收集及目的
学校拥有在其学生的个人资料,包括:如族群,特殊教育需要,任何相关医疗信息,照片和/或视频片段联系方式,评估/考试成绩,考勤信息,行为和特征。
使用该数据,以便与通常与相关的任何其他用途,以支持学生的教育,监督和报告其进展情况,提供相应的个人和社会的关怀,并评估学校作为一个整体的性能,一起这一规定在一个独立的学校环境。
可学校的工作人员使使用与学生,家长,监护人或筹款,市场营销或促销目的有限的数据处理程序(如详细联系方式),并保持与学校的同学关系。
数据共享为必要的第三方公司提供的延伸服务;实例交通,医疗,餐饮包括旅游服务和在线服务:如电子邮件。
特别是学校可以:
1.对任何内部组织或社会提供的信息设置为保持与学生或管理,筹款,市场营销,或与学校推广的目的,例如接触的目的校友。学校将继续作为数据控制,这一政策将管理数据使用;
2.利用照片,视频,和/或在校学生出版物,学校网站,学校的社交媒体渠道,和其他学校正式沟通渠道的录音。照片,视频和/或音学生的记录将不放在与外部媒体未经有关家庭的明确许可的宣传活动中使用;
3.个人数据作,包括敏感的人员数据,提供给规划活动和旅行,无论是在和中国以外的工作人员;
4.保管和使用个人数据后,学生已经毕业提供参考,教育史和校友服务有独立的校园环境是一致的。
数据安全
数据保留和删除
豁免访问权
分享与第三方数据
在各种情况下的,AISG可以与第三方共享的第三方提供相关的服务,以学校的目的的个人数据。这些服务的例子包括,但不限于,运输,餐饮,旅游服务,住宿和医疗。
学校将只用于引发来自第三方这些组织,而不是,或曾经,谋取商业利益的必然要求服务的目的共享数据。
其中,与第三方机构的学校标志明确的合同,这将包括附录条款一:与第三方的规则和指引的合同条款和条件,以确保该组织纯粹使用数据提供所需服务的预期目的和它采取适当的预防措施来保护数据。
在某些情况下,例如,由公司中国境外提供的在线服务,不存在明确签订合同。在这些情况下,学校将确保服务的条款和条件,包括条款,:
- 学校仍然是任何数据的拥有者;
- 服务提供者无权使用上它除了提供被收缩所需服务的任何目的服务持有的任何数据;
- 服务供应商正在采取合理的预防措施,以确保数据的安全性;
- 和材料提供在学校的要求,即安全性的证明;
4.十一学校终止协议随着其服务提供商,任何及所有数据将被删除举行,不用于任何其他目的。
- ESTA的缺失是由于最迟七(7)终止合同后个工作日内,除非双方同意。
附录A:术语和合同,第三方的条件
当签订合同的任何第三方与其他组织,学校将合同分享个人资料应包括以下内容输入或条款,同样的效果。
学校收集和使用人员,学生个人资料和家庭为维持其质量数据的功能。只有学校领导可以访问到有关学校的员工,学生(教师除外),父母,和/或其他联系人的个人数据。他们必然要保证员工,代理商,分包商,和代表将保持所有这些数据的安全和防止不正当披露受保护或在本协议中使用尽可能详细。
学校将包括下列条款及条件为承办单位签订合同的每个:
定义:
1.“个人数据”应当是指数据,无论真实与否,关于一个人谁可以从该数据中识别;或者从数据和其他信息,以该组织拥有或可能拥有,访问和由学校保护的所有其他数据;
2.“学校”应指该实体将数据传送所用的是,并且是合同的“客户”;
3.“公司”是指处理器或第三方机构接受人同意拟用于按照本协议使用该学校的数据处理和人员。另外,公司保证数据的所述保护。
数据使用的措辞的条款和条件
公司同意并保证:
1.由学校或公司收集提供覆盖在该协议的服务的结果共享的任何个人数据将被用于提供在ESTA协议详细介绍了服务的目的而使用;
2.非个人资料将被共享收集或使用提供或有关个人招揽更多的服务;
3.工作人员只处理上,学校的名义并遵守其指示的数据;
4.处理,包括传输个人数据的本身,已经并将继续按照所在公司所在并且不违反国家的相关数据保护法(S)的有关规定执行在该学校所在国家的任何相关法律;
5.应当及时通知学校有关的任何权力或直接单独收纳披露的任何请求。
数据安全的条款和条件空话
公司同意并保证:
1.实施适当的安全措施,以防止意外或非法破坏或意外丢失,变更,未授权公开,或访问个人数据,特别是当数据的处理涉及在或网络内的传输或存储;
2.应及时通知有关的任何意外或数据的未授权访问,或导致未经授权的访问无论对任何数据丢失的学校。
数据保留 - 合同或服务终止后的义务
公司同意并保证:
1.对所需的数据处理服务合同或服务的终止,该公司应在转学的要求,所有的数据传输和副本分送数据出口商或应销毁所有的个人数据,并证明他已经这样做了,除非施加在数据进口商立法防止其返回或破坏全部或传送的数据的一部分;
2.在立法启动的情况下,该公司保证将保证个人数据的机密性,并不会积极处理任何个人数据处理。一次保留的法律要求已经过去了,该公司保证,它会破坏保留所有数据。
数据的正确性和右部校正的
公司同意并保证:
1.提供给学校,根据要求,所有个体的人员的详细信息已收集的ESTA协议的结果,并修改或内。这样的协议的寿命在七(7)个工作日内根据要求删除数据。
责任
各方同意,如果一方是为制定6月1日2017年违反约定对方承诺条款在条款或人的中国网络安全的法律共和国违反追究法律责任,侵权方将,在某种程度上它容易,从任何费用,费用,损失,费用,或损失已经发生赔偿第一方。