Credence Research Inc. ("das Unternehmen", "wir" oder "unser") verpflichtet sich, höchste Standards in Bezug auf Datenintegrität, -sicherheit und -datenschutz aufrechtzuerhalten. Diese Datenkonformitätsrichtlinie beschreibt unsere Verpflichtung zur Einhaltung aller geltenden Datenschutzgesetze, -vorschriften, Branchenstandards und internen Richtlinien. Wir erkennen die Bedeutung eines verantwortungsvollen Umgangs mit Daten an und setzen uns dafür ein, Vertrauen bei unseren Kunden, Mitarbeitern und Interessengruppen aufzubauen und zu erhalten.
2. Geltungsbereich
Diese Richtlinie gilt für alle Mitarbeiter, Auftragnehmer, Berater, Partner und andere Personen oder Einrichtungen, die im Namen von Credence Research Inc. auf Daten zugreifen, diese verarbeiten oder verwalten. Sie umfasst alle Daten, unabhängig vom Format (elektronisch, physisch oder anderweitig), einschließlich, aber nicht beschränkt auf:
Personenbezogene Daten (gemäß DSGVO und anderen geltenden Gesetzen)
Vertrauliche Geschäftsinformationen
Firmeneigene Forschungsdaten
Finanzdaten
Kundendaten
Mitarbeiterdaten
3. Grundprinzipien
Credence Research Inc. hält sich an die folgenden grundlegenden Prinzipien der Datenkonformität:
Rechtmäßigkeit und Legalität: Alle Datenverarbeitungsaktivitäten erfolgen in Übereinstimmung mit geltenden Gesetzen und Vorschriften, einschließlich DSGVO, CCPA, HIPAA (soweit zutreffend) und branchenspezifischen Vorschriften.
Transparenz und Fairness: Datenverarbeitungsaktivitäten werden transparent und fair durchgeführt, mit klarer und präziser Kommunikation gegenüber den betroffenen Personen.
Datenminimierung: Es werden nur die für festgelegte, ausdrückliche und rechtmäßige Zwecke erforderlichen Daten erhoben und verarbeitet.
Datengenauigkeit und -integrität: Daten sind genau, vollständig und aktuell, wobei Maßnahmen zur Sicherstellung der Datenintegrität ergriffen werden.
Datensicherheit und Vertraulichkeit: Daten werden durch geeignete technische und organisatorische Maßnahmen vor unbefugtem Zugriff, unbefugter Nutzung, Offenlegung, Änderung oder Zerstörung geschützt.
Zweckbindung: Daten werden nur für die Zwecke verwendet, für die sie erhoben wurden, sofern gesetzlich nicht anders vorgeschrieben oder erlaubt.
Speicherbegrenzung: Daten werden nur so lange aufbewahrt, wie es zur Erfüllung der beabsichtigten Zwecke oder gemäß gesetzlichen Vorgaben erforderlich ist.
Rechenschaftspflicht und Verantwortung: Credence Research Inc. ist dafür verantwortlich, die Einhaltung dieser Richtlinie und der geltenden Datenschutzgesetze nachzuweisen.
4. Gesetzliche und Regulatorische Konformität
Credence Research Inc. hält alle relevanten Datenschutzgesetze und -vorschriften ein, einschließlich, aber nicht beschränkt auf: