为更好地严守法律法规,全方位保障消费者的合法利益,名创优品在创立之初便专项开展关于消费者个人隐私合规与数据安全风险的严格评估工作,将安全保障工作前置。为更好地服务于用户,名创优品门店具有的视频分析功能可实时统计客流及分析经营效果,有助于业务盘点及门店日常管理流程的精益求精。而该数据仅具有统计意义,绝不涉及提取或留存门店顾客的个人身份信息,最大限度地降低了用户个人隐私信息遭滥用的情况。
年初,名创优品便根据ISO27001、ISO27701的国际标准要求,建立了信息安全与个人隐私保护的管理体系。与此同时,其发布并执行了一系列个人隐私保护相关的管理规范与流程,相关消费者个人信息的保护策略与承诺发布在其官方网站,面向公众公开、透明(https://www.miniso.cn/News/Details?id=100000269675459)。
近期,名创优品获得英国标准协会BSI颁发的ISO27001信息安全管理体系和ISO27701隐私信息管理体系双认证证书,并参照中国网络安全法、欧洲GDPR等法规要求建立了完善的消费者个人信息保护体系,相关管理策略已通过网站向消费者公开。值得一提的是,华为、中兴、名创优品及依图均为同批率先获得ISO27001信息安全管理体系认证的优秀企业。
名创优品已通过ISO27001信息安全管理体系和ISO27701隐私信息管理体系认证
在业内,ISO27001(信息安全管理体系)和ISO27701(个人隐私信息安全管理体系)属于信息安全领域最具权威的国际标准。其中,ISO27001可有效保证企业在信息安全领域的可靠性,降低企业泄密风险;而ISO27701旨在帮助企业保护和控制所处理的个人信息,提供全面的信息安全控制和个人信息保护。
企业必须在制定预防和应对企业信息资产和个人信息泄露的方案后,才能接受认证。而获得ISO27001信息安全管理体系和ISO27701隐私信息管理体系双认证,也从侧面反映出名创优品的信息安全管理已建立了一套科学有效的管理体系。
与此同时,名创优品也不忘在服务器数据安全方面铆劲发力,近年来逐步完善公有云安全防御体系,其近期即将上线的云安全防火墙及数据库运维风险管控平台就是这一防御体系的重要组成部分。而这一体系的完成,也将标志着名创优品能更好地抵御外部攻击,保障企业内部核心数据安全。
除此之外,名创优品还对员工账号加强管理,通过4个月时间的集成及测试联调,正式上线了集团内部的统一身份认证平台,加强集团内部账号权限的管控。
现阶段,名创优品也与京东智联云达成深度合作,双方共同助力于数字化转型。基于此,京东智联云帮助名创优品在大数据平台等关键系统的云化工作,有助于名创优品在提升数据和系统的安全可靠性,真正实现降本增效。
在个人隐私信息保护管理方面,名创优品虽说已经走在行业前列,但其仍一直在积极寻找门店视频分析产品的可行替代方案,主动与监管机构、行业协会开展研讨探索,在向消费者提供专业优质服务的同时,更好地保护消费者的合法权益,使消费者放心。
信息安全和个人隐私保护工作没有终点。未来,名创优品将进行ISO27001和ISO27701安全体系的2021年度审核。随着万物互融的时代的到来,用户信息安全保护工作任重道远。名创优品始终将消费者个人合法权益置于首位,保证经营业务运营满足相关法律法规要求,将隐私安全基因更深地融入到产品和服务理念中,为用户带来更安全的购物体验。