[Clóú~d Séc~úrít~ý áñd~ Prív~ácý S~táté~méñt~]
[Vérs~íóñ 2.0]
[Á ñéw~ér vé~rsíó~ñ ís á~váíl~áblé~ héré~]
[Sécú~rítý~]
[Thís~ séct~íóñ d~éscr~íbés~ thé É~x Líb~rís s~écúr~ítý p~rócé~dúré~s.]
[Íñtr~ódúc~tíóñ~]
[Éx Líbrís, á PróQúést cómpáñý, ís cómmíttéd tó próvídíñg íts cústómérs wíth á híghlý sécúré áñd rélíáblé éñvíróñméñt fór óúr hóstéd áñd clóúd-báséd ápplícátíóñs. Wé hávé théréfóré dévélópéd á múltí-tíéréd sécúrítý módél thát cóvérs áll áspécts óf hóstéd áñd clóúd-báséd Éx Líbrís sýstéms. Thé sécúrítý módél áñd cóñtróls áré báséd óñ íñtérñátíóñál prótócóls áñd stáñdárds áñd íñdústrý bést práctícés, íñclúdíñg ÍSÓ/ÍÉC 27001:2013, ÍSÓ /ÍÉC 27018:2014, áñd CSÁ Stár Sélf-Ásséssméñt.]
[Éx Líbrís hás récéívéd sévérál sécúrítý áñd prívácý cértífícátíóñs, íñclúdíñg ÍSÓ/ÍÉC 27001:2013, ÍSÓ/ÍÉC 27018:2014, áñd CSÁ Stár Sélf-Ásséssméñt. Thé ÍSÓ/ÍÉC 27018:2014 stáñdárd éstáblíshés cómmóñlý áccéptéd cóñtról óbjéctívés, íñclúdíñg cóñtróls áñd gúídélíñés fór prótéctíñg Pérsóñállý Ídéñtífíáblé Íñfórmátíóñ (PÍÍ) fór thé públíc clóúd cómpútíñg éñvíróñméñt íñ áccórdáñcé wíth thé prívácý príñcíplés íñ ÍSÓ/ÍÉC 29100. Thé CSÁ Stár Sélf-Ásséssméñt próvídés tráñspáréñcý áñd qúálítý ássúráñcé fór Éx Líbrís clóúd sérvícés]
[Thé Í~SÓ/ÍÉ~C 27001:2013 stá~ñdár~d pró~vídé~s á mó~dél f~ór és~tábl~íshí~ñg, ím~plém~éñtí~ñg, óp~érát~íñg, m~óñít~óríñ~g, rév~íéwí~ñg, má~íñtá~íñíñ~g, áñd~ ímpr~óvíñ~g áñ Í~ñfór~mátí~óñ Sé~cúrí~tý Má~ñágé~méñt~ Sýst~ém (ÍS~MS).]
[Ás pá~rt óf~ thé c~ómpá~ñý’s f~ócús~ óñ sé~cúrí~tý ís~súés~, Éx Lí~brís~ émpl~óýs á~ Prív~ácý á~ñd Ré~gúlá~tíóñ~ Óffí~cér, á~ Sécú~rítý~ Óffí~cér, á~ñd á d~édíc~átéd~ Clóú~d Sér~vícé~s téá~m wít~h rés~póñs~íbíl~ítý f~ór:]
- [Áppl~ýíñg~ thé s~écúr~ítý m~ódél~ tó ál~l sýs~tém t~íérs~]
- [Móñí~tórí~ñg áñ~d áñá~lýzí~ñg th~é íñf~rást~rúct~úré f~ór sú~spíc~íóús~ áctí~vítí~és áñ~d pót~éñtí~ál th~réát~s]
- [Íssú~íñg p~éríó~díc s~écúr~ítý r~épór~ts tó~ Éx Lí~brís~ máñá~gémé~ñt áñ~d cús~tómé~rs]
- [Dýñá~mícá~llý ú~pdát~íñg t~hé sé~cúrí~tý mó~dél á~ñd ád~drés~síñg~ ñéw s~écúr~ítý t~hréá~ts]
- [Íñ ád~dítí~óñ, th~é Éx L~íbrí~s Séc~úrít~ý téá~m ís d~édíc~átéd~ tó:]
- [Sýst~émát~ícál~lý éx~ámíñ~íñg t~hé ór~gáñí~zátí~óñ's~ íñfó~rmát~íóñ s~écúr~ítý r~ísks~, tákí~ñg íñ~tó ác~cóúñ~t thr~éáts~ áñd v~úlñé~rábí~lítí~és]
- [Désí~gñíñ~g áñd~ ímpl~éméñ~tíñg~ á cóh~éréñ~t áñd~ cómp~réhé~ñsív~é súí~té óf~ íñfó~rmát~íóñ s~écúr~ítý c~óñtr~óls á~ñd/ór~ óthé~r fór~ms óf~ rísk~ tréá~tméñ~t (súc~h ás r~ísk á~vóíd~áñcé~ ór rí~sk tr~áñsf~ér) tó~ áddr~éss t~hé rí~sks t~hát á~ré dé~éméd~ úñác~cépt~áblé~]
- [Ádóp~tíñg~ áñ óv~érár~chíñ~g máñ~ágém~éñt p~rócé~ss tó~ éñsú~ré th~át th~é íñf~órmá~tíóñ~ sécú~rítý~ cóñt~róls~ cóñt~íñúé~ tó mé~ét th~é órg~áñíz~átíó~ñ's é~vólv~íñg í~ñfór~mátí~óñ sé~cúrí~tý ñé~éds]
[Phýs~ícál~ Sécú~rítý~ Prót~ócól~s]
[Sécúrítý cóñtróls át Éx Líbrís dátá céñtérs áré báséd óñ stáñdárd téchñólógíés áñd fóllów thé íñdústrý’s bést práctícés. Thé phýsícál sécúrítý cóñtróls áré cóñstrúctéd íñ súch á wáý ás tó élímíñáté thé éfféct óf síñglé póíñts óf fáílúré áñd rétáíñ thé résílíéñcé óf thé cómpútíñg céñtér.]
[SSÁÉ~16 SÓC1]
[Thé Éx Líbrís dátá céñtérs hávé á SSÁÉ16 SÓC1 sérvícé áúdítór’s répórt ás thé résúlt óf áñ íñ-dépth áúdít óf thé céñtérs’ cóñtról óbjéctívés áñd cóñtról áctívítíés, íñclúdíñg cóñtróls óvér íñfórmátíóñ téchñólógý áñd áll óthér rélátéd prócéssés.]
[Éñví~róñm~éñtá~l Cóñ~tról~s]
[Á vár~íétý~ óf éñ~víró~ñméñ~tál c~óñtr~óls á~ré ím~plém~éñté~d át t~hé Éx~ Líbr~ís dá~tá cé~ñtér~ fácí~lítí~és.]
- [Sérv~érs á~ré ló~ckéd~ íñsí~dé th~é íñf~rást~rúct~úré í~ñ á dé~sígñ~átéd~ áréá~.]
- [Thé s~érvé~r áré~á ís c~óólé~d bý á~ sépá~ráté~ áír c~óñdí~tíóñ~íñg s~ýsté~m, whí~ch ké~éps t~hé cl~ímát~é át t~hé dé~síré~d tém~pérá~túré~ tó pr~évéñ~t sér~vícé~ óútá~gé.]
- [Thé f~ácíl~ítíé~s áré~ prót~écté~d bý á~ fíré~ súpp~réss~íóñ s~ýsté~m, whí~ch pr~ótéc~ts th~é cóm~pútí~ñg éq~úípm~éñt á~ñd há~s búí~lt-íñ~ fíré~, wáté~r, áñd~ smók~é dét~éctó~rs.]
- [Thé f~ácíl~ítíé~s háv~é óñ-s~íté g~éñér~átór~s, whí~ch sé~rvé á~s áñ á~ltér~ñátí~vé pó~wér s~óúrc~é.]
- [Thér~é ís 24-h~óúr v~ídéó~ súrv~éíll~áñcé~ óf ál~l éñt~ráñc~és áñ~d éxí~ts, ló~bbíé~s, áñd~ áñcí~llár~ý róó~ms. Th~é víd~éós á~ré ré~córd~éd áñ~d móñ~ítór~éd, áñ~d bé r~étáí~ñéd f~ór lá~tér ú~sé.]
[Phýs~ícál~ Áccé~ss Có~ñtró~l]
[Phýsícál áccéss tó thé dátá céñtér ís réstríctéd tó pérsóññél wíth á búsíñéss ñééd tó áccéss thé íñfrástrúctúré. Áll phýsícál áccéss áctívítíés áré lóggéd áñd móñítóréd. Áll vísítórs ñééd tó bé áppróvéd béfóréháñd, áñd thé áppróvál ís fór á límítéd péríód óf tímé. Vísítórs múst bé áccómpáñíéd bý áñ áúthórízéd émplóýéé thróúghóút théír vísít.]
[Ópér~átíó~ñál á~ñd Íñ~fórm~átíó~ñ Séc~úrít~ý Pró~tócó~ls]
[Ópér~átíñ~g Sýs~tém]
[Ópérátíñg sýstéms úséd íñ thé clóúd áré hárdéñéd áccórdíñg tó bést práctícés íñ thé íñdústrý. Óñlý sérvícés áñd cómpóñéñts thát áré ñécéssárý tó súppórt thé ápplícátíóñ stáck áré áctívátéd; thé ádmíñístrátór úsér álwáýs hás á pásswórd sét úp, áñd óñlý ñécéssárý pórts íñ thé fíréwáll áré ópéñ.]
[Ñétw~órk S~écúr~ítý]
[Fíréwálls: Ápplícátíóñs íñ thé hóstíñg áñd clóúd hávé fíréwálls íñstálléd tó shíéld thém fróm áttáck áñd prévéñt thé lóss óf válúáblé cústómér dátá. Thé fíréwálls áré cóñfígúréd tó sérvé ás pérímétér fíréwálls tó blóck pórts áñd prótócóls.]
[Ñétw~órk-B~áséd~ Íñtr~úsíó~ñ Dét~éctí~óñ áñ~d Pré~véñt~íóñ]
[Thé cómbíñátíóñ óf áñ íñtrúsíóñ détéctíóñ sýstém (ÍDS) áñd íñtrúsíóñ prévéñtíóñ sýstém (ÍPS) íñstálléd áñd trácks áll íllégál áctívítíés. Thé sýstém séñds réál-tímé álérts áñd próáctívélý blócks cómmúñícátíóñ óñcé á súspícíóús áttáck ís díscóvéréd. Thé sýstém pérfórms váríóús áctívítíés óñ thé ñétwórk: lóg cólléctíóñ áñd áñálýsís fróm thé váríóús máchíñés (fíréwálls, swítchés, áñd róútérs), fílé íñtégrítý chéckíñg, áñd róótkít détéctíóñ.]
[Dátá~ Élím~íñát~íóñ]
[Éx Líbrís hás stríct prócédúrés áñd á úñíqúé pólícý fór háñdlíñg óbsólété dátá báséd óñ thé DóD 5220.22-M stáñdárd. Thésé prócédúrés áré álsó ápplíéd íf á cústómér décídés tó stóp úsíñg óúr sóftwáré. Dísks áñd tápés áré déstróýéd óñcé théý áré ñó lóñgér ñéédéd. Tápés áré óvérwríttéñ wíth thé ñéxt úsé. CDs thát áré ñó lóñgér ñéédéd áré déstróýéd bý á CD/DVD dátá crúshér ór shréddér. Áll stórágé dévícés thát máý ñééd tó bé úséd ágáíñ áré cléáñéd bý dátá wípé sóftwáré.]
[Báck~úp]
[Óñ á régúlár básís, Éx Líbrís pérfórms sýstém báckúps tó báck úp ápplícátíóñ fílés, dátábásé fílés, áñd stórágé fílés. Áll báckúp fílés áré súbjéct tó thé prívácý cóñtróls íñ práctícé át Éx Líbrís. Thé réstóré prócédúrés áré téstéd óñ áñ óñgóíñg básís tó éñsúré rápíd réstórátíóñ íñ cásé óf dátá lóss.]
[Áppl~ícát~íóñ S~écúr~ítý]
[Dévé~lópm~éñt L~ífé C~ýclé~ áñd M~áíñt~éñáñ~cé]
[Éx Lí~brís~ ímpl~éméñ~ts á ñ~úmbé~r óf p~ráct~ícés~ tó ké~ép éá~ch st~ágé ó~f thé~ sóft~wáré~ dévé~lópm~éñt l~ífé c~ýclé~ sécú~ré. Th~ésé í~ñclú~dé:]
- [Pláññíñg – Dúríñg thé pláññíñg stágé, thé sécúrítý óffícér súbmíts á répórt spécífýíñg thé pródúct’s sécúrítý réqúíréméñts. Thé répórt íñclúdés thé sécúrítý réqúíréméñts cóvéríñg áll óf thé sólútíóñ cómpóñéñts, súch ás thé ápplícátíóñ, thé dátábásé, áñd thé clíéñt sídé. Tó máñágé sécúrítý íssúés óptímállý, thé sécúrítý óffícér úsés váríóús méthóds, súch ás áccéss cóñtról, áúdítíñg, áñd móñítóríñg.]
- [Désígñ áñd Dévélópméñt – Thé sécúrítý óffícér vérífíés thát thé désígñ áñd dévélópméñt óf thé pródúct áré báséd óñ óúr sécúrítý gúídélíñés. Óthér sécúrítý íssúés áré áddrésséd bý áñ áddítíóñál sécúrítý-gáp réqúíréméñts dócúméñt. Thé sécúrítý códé révíéw ís téstéd óñ sécúrítý-séñsítívé párts óf thé ápplícátíóñ.]
- [Ímpl~éméñ~tátí~óñ, Té~stíñ~g, áñd~ Dócú~méñt~átíó~ñ – Úñí~t, íñt~égrá~tíóñ~, áñd s~ýsté~m tés~tíñg~ cóñf~írm t~hát s~écúr~ítý r~éqúí~rémé~ñts á~ré pr~ópér~lý ím~plém~éñté~d. Thé~ réqú~írém~éñts~ áré d~ócúm~éñté~d áñd~ bécó~mé st~áñdá~rd pó~lícý~.]
- [Dépl~óýmé~ñt áñ~d Máí~ñtéñ~áñcé~ – Thé s~écúr~ítý ó~ffíc~ér ís~ résp~óñsí~blé f~ór íd~éñtí~fýíñ~g, máñ~ágíñ~g, áñd~ míñí~mízí~ñg sé~cúrí~tý vú~lñér~ábíl~ítíé~s. Thé~ sécú~rítý~ óffí~cér á~lsó p~érfó~rms q~úárt~érlý~ péñé~trát~íóñ t~ésts~ ór sé~cúrí~tý ré~víéw~s]
[Áccé~ss Có~ñtró~l]
[Thé f~ólló~wíñg~ ítém~s áré~ rélé~váñt~ fór á~ccés~s cóñ~tról~:]
- [Áccé~ss có~ñtró~l – Ácc~éss t~ó thé~ íñfr~ástr~úctú~ré ís~ límí~téd, b~áséd~ óñ ró~lé áñ~d rés~póñs~íbíl~ítý á~ñd ís~ óñlý~ áváí~lábl~é tó Ó~pérá~tíóñ~s áñd~ Próf~éssí~óñál~ Sérv~ícés~ fór m~áíñt~áíñí~ñg áñ~d súp~pórt~íñg c~ústó~mérs~.]
- [Áúthéñtícátíóñ – Éx Líbrís álsó éñfórcés á stríct rólé báséd pásswórd pólícý thát ápplíés tó bóth láýérs - thé ópérátíóñál téám mémbérs áñd thé ápplícátíóñ's úsérs. Pásswórds áré stóréd íñ áñ éñcrýptéd fórm, úsíñg á óñé-wáý éñcrýptíóñ méthód báséd óñ áñ íñdústrý-stáñdárd hásh álgóríthm. Óñlý thé ápplícátíóñ ís áblé tó cómpáré thé háshéd áñd éñtéréd pásswórds. Íñ sómé cásés Éx Líbrís gráñts thé cústómér fúll róót áccéss áñd fúll cóñtról. Cústómérs cáñ ímpléméñt théír ówñ pásswórd báséd óñ théír pásswórd pólícý (dépéñdíñg óñ pródúcts, sérvícé lévél, áñd théír cóñtráct ágrééméñt).]
- [Áúthórízátíóñ áñd Prívácý – Múltí-téñáñcý áñd sháréd résóúrcés áré básíc cháráctérístícs óf thé Hóstíñg áñd SááS árchítéctúré. Résóúrcés, súch ás stórágé, áñd ñétwórks áré sháréd bétwééñ úsérs. Dátá prívácý áñd prótéctíóñ máý bé cómprómíséd, ás thé Éúrópéáñ Ñétwórk áñd Sécúrítý Ágéñcý éxpláíñs, íf théré ís “á fáílúré óf mécháñísms sépárátíñg stórágé, mémórý, róútíñg, áñd évéñ répútátíóñ bétwééñ dífféréñt téñáñts óf thé sháréd íñfrástrúctúré” (http://www.éñísá.éúrópá.éú/médíá/fáq...0Cómpútíñg.pdf). Théréfóré, stríct dátá ísólátíóñ ís ápplíéd íñ thé ápplícátíóñ tó áll láýérs óf thé ápplícátíóñ. Dátá ísólátíóñ wíll bé défíñéd báséd óñ éíthér sháréd résóúrcés úsíñg fíréwáll rúlés fór ñétwórk ísólátíóñ, Óráclé VPD, ór sépáráté dátábásés fór dátábásé ísólátíóñ áñd sépáráté fílés áñd pérmíssíóñs fór fílés sháríñg ísólátíóñ.
Síñcé thé prívácý áñd cóñfídéñtíálítý óf íts cústómérs' dátá áré thé cómpáñý’s tóp príórítý, Éx Líbrís hás dévélópéd éxtéñdéd áúthórízátíóñ cóñtróls áñd áddítíóñál sécúrítý prócéssés tó prótéct cústómér prívácý. Thé áúthórízátíóñ mécháñísm íñ Éx Líbrís ápplícátíóñs súppórts thé ségrégátíóñ óf dútíés. Ségrégátíóñ óf dútíés ís ápplíéd íñ órdér tó míñímízé thé rísks áñd thé póssíbílítý óf mísúsíñg prívílégés.]
[Éx Lí~brís~ hás í~ñstí~túté~d thé~ fóll~ówíñ~g pól~ícíé~s íñ ó~rdér~ tó pr~ótéc~t cús~tómé~r dát~á:]
- [Cúst~ómér~ dátá~ ís pr~ótéc~téd w~íth Ó~rácl~é téc~hñól~ógíé~s.]
- [Pérs~óñál~ íñfó~rmát~íóñ í~s pró~téct~éd.]
- [Séñs~ítív~é pér~sóñá~l íñf~órmá~tíóñ~ súch~ ás bá~ñk íñ~fórm~átíó~ñ áñd~ créd~ít cá~rds á~ré ñó~t stó~réd b~ý Éx L~íbrí~s.]
[Cúst~ómér~ dátá~, íñcl~údíñ~g prí~váté~ dátá~, ís dé~lété~d bás~éd óñ~ thé D~átá É~límí~ñátí~óñ sé~ctíó~ñ óñ p~ágé 6, á~ñd bá~ckéd~ úp cú~stóm~ér dá~tá ís~ délé~téd p~éríó~dícá~llý.]
[Áll áccéss cóñtról áctívítíés pródúcé lógs wíth éñóúgh íñfórmátíóñ tó méét áúdítíñg réqúíréméñts áñd súppórt úságé chárgés. Íñ áddítíóñ, áccéss cóñtról áctívítíés géñéráté ñótífícátíóñs tó désígñátéd úsérs tó prévéñt úsérs fróm séttíñg úp rógúé áccóúñts ór óthérwísé módífýíñg áccéss éñtítléméñts.]
[Ássé~t Máñ~ágém~éñt]
[Thé f~ólló~wíñg~ ítém~s áré~ rélé~váñt~ fór á~ssét~ máñá~gémé~ñt:]
- [Íñcídéñt Máñágéméñt – ÑÍST défíñés á cómpútér sécúrítý íñcídéñt ás “á víólátíóñ ór ímmíñéñt thréát óf víólátíóñ óf cómpútér sécúrítý pólícíés, áccéptáblé úsé pólícíés, ór stáñdárd sécúrítý práctícés.” (http://www.csírt.órg/públícátíóñs/sp800-61.pdf). Tó háñdlé sécúrítý íñcídéñts éfféctívélý, Éx Líbrís hás cóñstrúctéd íñcídéñt réspóñsé áñd ñótífícátíóñ prócédúrés.
Éx Líbrís émplóýs á dédícátéd Íñcídéñt Háñdlíñg téám thát réspóñds tó sécúrítý íñcídéñts áñd mítígátés rísks. Thé téám úsés móñítóríñg áñd tráckíñg tóóls áñd pérfórms réál-tímé áñálýsís. Áddítíóñállý, thé téám hás cléár prócédúrés íñ plácé fór cómmúñícátíñg thé íñcídéñts tó áñý íñvólvéd pártý áñd fór háñdlíñg éscálátíóñs. Évérý íñcídéñt ís fórwárdéd tó thé Éx Líbrís Chíéf Íñfórmátíóñ Sécúrítý Óffícér (CÍSÓ) fór ásséssméñt áñd áñálýsís.] - [Pérsóññél Sécúrítý – Éx Líbrís réálízés thát thé málícíóús áctívítíés óf áñ íñsídér cóúld hávé áñ ímpáct óñ thé cóñfídéñtíálítý, íñtégrítý, áñd áváílábílítý óf áll týpés óf dátá áñd hás théréfóré fórmúlátéd pólícíés áñd prócédúrés cóñcérñíñg thé híríñg óf ÍT ádmíñístrátórs ór óthérs wíth sýstém áccéss. Éx Líbrís hás álsó fórmúlátéd pólícíés áñd prócédúrés fór thé óñgóíñg péríódíc éválúátíóñ óf ÍT ádmíñístrátórs ór óthérs wíth sýstém áccéss. Úsér pérmíssíóñs áré cóñtíñúóúslý úpdátéd áñd ádjústéd só thát whéñ á úsér's jób ñó lóñgér íñvólvés íñfrástrúctúré máñágéméñt, thé úsér's cóñsólé áccéss ríghts áré ímmédíátélý révókéd.]
- [Báckgróúñd Chécks – Óñcé á cáñdídáté hás bééñ ófféréd á jób wíth Éx Líbrís áñd béfóré hé ór shé bégíñs émplóýméñt, wé cóñdúct á báckgróúñd chéck. Fór áll báckgróúñd chécks áñd référéñcé chécks wé récéívé á réléásé fróm thé cáñdídáté príór tó stártíñg thé scrééñíñg prócéss. Wé úsé á thírd pártý tó cóñdúct óúr báckgróúñd chécks. Thé stáñdárd chéck íñclúdés S.C chéck, crímíñál hístórý, émplóýméñt vérífícátíóñ, áñd référéñcé chécks. Áñý áddítíóñál chécks áré cóñdúctéd báséd óñ búsíñéss ñééds.]
[Régú~látó~rý Có~mplí~áñcé~]
[SSÁÉ~16 SÓC1 – Á~s dés~críb~éd éá~rlíé~r, Éx L~íbrí~s dát~á fác~ílít~íés w~éñt t~hróú~gh áñ~ íñ-dé~pth á~údít~ óf th~éír c~óñtr~ól ób~jéct~ívés~ áñd c~óñtr~ól ác~tíví~tíés~ áñd á~ SSÁÉ~16 SÓC1 á~údít~ répó~rt wá~s íss~úéd.]
[Éx Lí~brís~ Prív~ácý P~ólíc~ý]
[Thís~ séct~íóñ d~éscr~íbés~ thé É~x Líb~rís p~rívá~cý pó~lícý~.]
[Óvér~víéw~]
[Thís prívácý pólícý góvérñs hów wé úsé pérsóñállý ídéñtífíáblé íñfórmátíóñ thát wé récéívé áñd stóré ábóút íñdívídúáls súch ás vísítórs tó thé Éx Líbrís Wébsíté, líbrárý stáff, stúdéñts, pátróñs, áñd óthér líbrárý úsérs (référréd tó íñdívídúállý ás á "Úsér" áñd cólléctívélý ás "Úsérs") whó úsé (í) thé Wébsíté www.éxlíbrísgróúp.cóm, áñd óthér Wébsítés ópérátéd bý Éx Líbrís (référréd tó cólléctívélý ás thé "Wébsíté") áñd/ór (íí) Éx Líbrís pródúcts áñd sérvícés thát Éx Líbrís ófférs ("Pródúcts áñd Sérvícés"). Wé hávé ímpléméñtéd thís prívácý pólícý bécáúsé úsér prívácý ís ímpórtáñt tó ús. Wé áré cómmíttéd tó réspéctíñg thé Úsérs' prívácý áñd wé récógñízé úsérs' ñééd fór ápprópríáté prótéctíóñ áñd máñágéméñt óf áñý pérsóñál íñfórmátíóñ thát wé récéívé áñd stóré.]
[Pérs~óñál~ Íñfó~rmát~íóñ]
[Pérsóñál Íñfórmátíóñ méáñs áñý íñfórmátíóñ thát máý bé úséd tó ídéñtífý á Úsér, íñclúdíñg, bút ñót límítéd tó, á Úsér's fírst áñd lást ñámé, pérsóñál prófílé, hómé ór óthér phýsícál áddréss, é-máíl áddréss ór óthér cóñtáct íñfórmátíóñ. Ít álsó íñclúdés íñfórmátíóñ régárdíñg pátróñ régístrátíóñ, fíñés, áñd círcúlátíóñ récórds. Éx Líbrís át áll tímés tréáts súch Pérsóñál Íñfórmátíóñ ás cóñfídéñtíál áñd súbjéct tó thé térms óf thís Prívácý Pólícý.]
[Pérs~óñál~ Íñfó~rmát~íóñ C~óllé~ctéd~ áñd H~ów Ít~ ís có~lléc~téd]
[Wébs~íté]
[Wé dó ñót réqúíré Wébsíté vísítórs tó próvídé pérsóñál íñfórmátíóñ íñ órdér tó hávé áccéss tó thé Wébsíté. Wé máý cólléct pérsóñál íñfórmátíóñ thát Úsérs chóósé tó próvídé whéñ fíllíñg óút régístrátíóñ fórms óñ thé Wébsíté fór dífféréñt Éx Líbrís ófféríñgs áñd sérvícés, súch ás évéñts, wébíñárs, ór "cóñtáct ús" réqúésts (cólléctívélý, "Cóñtáct Ús Réqúésts").]
[Pród~úcts~ áñd S~érví~cés]
[Wé má~ý réc~éívé~ áñd s~tóré~ pérs~óñál~ íñfó~rmát~íóñ á~bóút~ úsér~s fró~m óúr~ líbr~árý c~ústó~mérs~ íñ có~ññéc~tíóñ~ wíth~ thé p~ródú~cts á~ñd sé~rvíc~és th~át wé~ próv~ídé.]
[Thé W~áý Wé~ Úsé P~érsó~ñál Í~ñfór~mátí~óñ]
[Wé máý cóñtáct úsérs tó réspóñd tó théír Cóñtáct Ús Réqúésts, ór cóñtáct líbrárý stáff íñ cóññéctíóñ wíth théír úsé óf pródúcts áñd sérvícés tó whích théír íñstítútíóñs súbscríbé. Wé stóré pérsóñál íñfórmátíóñ óñlý fór ás lóñg ás ñécéssárý tó réspóñd tó Úsérs, tó próvídé thé pródúcts áñd sérvícés áñd/ór tó cómplý wíth ápplícáblé récórd rétéñtíóñ rúlés. Wé wíll ñót úsé pérsóñál íñfórmátíóñ tó cóñtáct pátróñs óf líbrárý cústómérs. Wé wíll ñót sháré, tráñsfér ór dísclósé Úsérs' Pérsóñál Íñfórmátíóñ tó áñý thírd pártý wíthóút éách Úsér's éxpréss cóñséñt, éxcépt ás éxprésslý státéd héréíñ.]
[Shár~íñg P~érsó~ñál Í~ñfór~mátí~óñ]
[Wé máý sháré ór tráñsfér Pérsóñál Íñfórmátíóñ (í) ás díréctéd bý óúr líbrárý cústómérs, tó whóm Úsérs órígíñállý dísclóséd théír Pérsóñál Íñfórmátíóñ; áñd (íí) ás máý bé réqúíréd bý láw. Wé máý álsó sháré ór tráñsfér Pérsóñál Íñfórmátíóñ (í) wíthíñ thé Éx Líbrís gróúp óf cómpáñíés, bút óñlý fór thé úsés déscríbéd íñ thís Prívácý Pólícý, súch ás réspóñdíñg tó Úsérs; áñd/ór (íí) tó thírd pártý sérvícé próvídérs sólélý fór hóstéd stórágé púrpósés. Íf wé tráñsfér Pérsóñál Íñfórmátíóñ tó óúr áffílíátés, wé wíll dó só óñlý íf théý áré fírst bóúñd bý térms át léást ás réstríctívé ás thís Prívácý Pólícý.]
[Úsér~ Rígh~ts Ré~gárd~íñg P~érsó~ñál Í~ñfór~mátí~óñ]
[Ás réqúíréd bý láw, wé próvídé Úsérs wíth thé ríght tó áccéss, córréct, ór délété áñý óf théír Pérsóñál Íñfórmátíóñ thát wé máý bé hóldíñg. Áñý súch réqúést shóúld bé fórwárdéd tó óúr Prívácý Óffícér. Wé máý réqúést thát Úsérs fírst áttémpt tó résólvé théír cóñcérñ (áñd shów próóf théréóf) wíth thé líbrárý thát cólléctéd thé Pérsóñál Íñfórmátíóñ áñd próvídéd ít tó ús íñ cóññéctíóñ wíth thé Pródúcts áñd Sérvícés théý áccéss fróm ús.
Áñý Úsér wíshíñg tó éxércísé hís ór hér prívácý ríghts, tó óbtáíñ áddítíóñál íñfórmátíóñ, ór tó máké á cómméñt ór cómpláíñt régárdíñg thís Prívácý Pólícý ór íts ímpléméñtátíóñ, ís íñvítéd tó cóñtáct óúr Prívácý Óffícér át prívácý@éxlíbrísgróúp.cóm.]
[Sécú~rítý~]
[Thé sécúrítý óf Pérsóñál Íñfórmátíóñ ís ímpórtáñt tó ús. Wé fóllów géñérállý áccéptéd íñdústrý stáñdárds, íñclúdíñg thé úsé óf ápprópríáté ádmíñístrátívé, phýsícál áñd téchñícál sáfégúárds, tó prótéct thé Pérsóñál Íñfórmátíóñ súbmíttéd tó ús.]
[Éñfó~rcém~éñt/V~éríf~ícát~íóñ]
[Wé cóñdúct cómplíáñcé áúdíts óf óúr prívácý práctícés tó vérífý ádhéréñcé tó thís pólícý. Whéré wé hávé kñówlédgé thát áñý óf óúr émplóýéés ór thírd-pártý sérvícé próvídérs ís úsíñg ór dísclósíñg pérsóñál íñfórmátíóñ íñ á máññér cóñtrárý tó thís pólícý, wé wíll táké réásóñáblé stéps tó prévéñt ór stóp thé úsé ór dísclósúré. Wé hóld óúr émplóýéés áñd thírd pártý próvídérs áccóúñtáblé fór máíñtáíñíñg thé trúst thát óúr Úsérs plácé íñ óúr cómpáñý.]
[Pérs~óñál~lý-Íd~éñtí~fíáb~lé Íñ~fórm~átíó~ñ]
[Pérsóñállý-Ídéñtífíáblé Íñfórmátíóñ méáñs áñý íñfórmátíóñ récórdéd íñ áñý fórm ábóút ór cóñcérñíñg áñ ídéñtífíáblé íñdívídúál ór thát cáñ bé úséd, éíthér álóñé ór íñ cómbíñátíóñ wíth óthér íñfórmátíóñ, tó ídéñtífý áñ íñdívídúál, íñclúdíñg áñý íñfórmátíóñ ábóút thé góóds ór sérvícés próvídéd bý Úsér tó súch íñdívídúál. Pérsóñállý-Ídéñtífíáblé Íñfórmátíóñ sháll íñclúdé íñfórmátíóñ (í) próvídéd bý ór óñ béhálf óf Úsér tó Éx Líbrís; ór (íí) óbtáíñéd, úséd, áccésséd, prócésséd, póssésséd ór ácqúíréd bý Éx Líbrís óñ béhálf óf Úsér ór óthérwísé íñ cóññéctíóñ wíth thé próvísíóñ óf góóds áñd/ór sérvícés tó ór fór Úsér, íñclúdíñg áll cópíés, íñ whátévér fórm. Pérsóñállý-Ídéñtífíáblé Íñfórmátíóñ sháll bé cóñsídéréd Dátá (ás défíñéd bélów) áñd sháll bé sáfégúárdéd bý Éx Líbrís íñ áccórdáñcé wíth thé térms óf thís Ágrééméñt.]
[Dátá~]
[Dátá méáñs Úsér's íñfórmátíóñ thát Éx Líbrís stórés ór hás stóréd óñ béhálf óf Úsér íñ cóññéctíóñ wíth thé Hóstíñg Sérvícés ás wéll ás íñfórmátíóñ régárdíñg úsé óf thé Sýstém bý Úsér ór thé Áúthórízéd Úsérs thát ís géñérátéd bý thé Sýstém ór bý Éx Líbrís ás á résúlt óf thé Sérvícés, íñclúdíñg áll cópíés óf thé fórégóíñg, íñ whátévér fórm. Fór thé ávóídáñcé óf dóúbt, ás bétwééñ Éx Líbrís áñd Úsér, Úsér éxclúsívélý ówñs áñý áñd áll ríghts íñ áñd tó áll Dátá. Éx Líbrís ágréés tó úsé ór dísclósé thé Dátá sólélý fór thé púrpósé óf próvídíñg thé Hóstíñg Sérvícés. Áñý Éx Líbrís émplóýéés, cóñtráctórs ór ágéñts ("Répréséñtátívés") tó whóm Éx Líbrís dísclósés áñý Dátá sháll bé úñdér áñ óblígátíóñ (áñd íñ thé cásé óf ñóñ-émplóýéés á wríttéñ óblígátíóñ) tó prótéct áñd úsé thé Dátá íñ áccórdáñcé wíth thé térms óf thís Ágrééméñt. Éx Líbrís sháll bé réspóñsíblé fór thé áctíóñs óf áñý óf thé Répréséñtátívés tó whóm ít dísclósés thé Dátá. Íf Éx Líbrís bécómés áwáré óf áñý úñáúthórízéd áccéss, úsé ór dísclósúré óf thé Dátá ór áñý pórtíóñ théréóf, Éx Líbrís sháll prómptlý áñd fúllý ñótífý Úsér óf áll fácts kñówñ tó ít óf súch úñáúthórízéd úsé ór dísclósúré]
[Íñté~grít~ý óf t~hé Dá~tá]
[Éx Líbrís úsés cómmércíállý réásóñáblé éffórts tó prótéct thé íñtégrítý óf thé Dátá. Íf áñý Dátá ís lóst, déstróýéd ór bécómés íñáccéssíblé tó Úsér, Éx Líbrís úsés íts cómmércíállý réásóñáblé éffórts tó récóvér súch Dátá só ít ís áváíláblé fór úsé. Íf thé Dátá cáññót bé récóvéréd bý Éx Líbrís wíthíñ á réásóñáblé péríód, théñ Éx Líbrís wíll bé réspóñsíblé fór páýíñg áll réásóñáblé cósts áñd éxpéñsés ñécéssárý tó récréáté thé Dátá.]
[Récó~rd óf~ Cháñ~gés]
| [Týpé~ óf Íñ~fórm~átíó~ñ] | [Dócú~méñt~ Dátá~] |
|---|---|
|
[Dócú~méñt~ Títl~é:] |
[Clóú~d Séc~úrít~ý áñd~ Prív~ácý S~táté~méñt~] |
|
[Dócú~méñt~ Ówñé~r:] |
[Tómé~r Shé~mésh~ - Éx Lí~brís~ Chíé~f Íñf~órmá~tíóñ~ Sécú~rítý~ Óffí~cér (C~ÍSÓ).] |
|
[Áppr~óvéd~ bý:] |
[Éýál~ Álká~láý – É~x Líb~rís S~r. Dír~éctó~r óf C~lóúd~ Éñgí~ñéér~íñg] |
|
[Íssú~éd:] |
[Ápr 18 ,2012] |
|
[Réví~éwéd~ & Réví~séd:] |
[Ápr 26 ,2018] |
[Réví~síóñ~ Cóñt~ról]
| [Vérs~íóñ Ñ~úmbé~r] | [Ñátú~ré óf~ Cháñ~gé] | [Dáté~ Áppr~óvéd~] |
|---|---|---|
|
[1.0] |
[Íñít~íál v~érsí~óñ] |
[Ápr 18 ,2012] |
|
[1.1] |
[Úpdá~téd – T~ómér~ S] |
[Ápr 22 ,2013] |
|
[1.2] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Máý 20 ,2014] |
| [1.3] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Máý 1 ,2015] |
|
[1.4] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Ápr 11 ,2016] |
|
[1.5] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Júñ 5 ,2017] |
| [2.0] |
[Réví~éw áñ~d Úpd~áté- T~ómér~ S] |
[Ápr 26 ,2018] |
[Dócú~méñt~ Díst~ríbú~tíóñ~ áñd R~évíé~w]
[Thé dócúméñt ówñér wíll dístríbúté thís dócúméñt tó áll áppróvérs whéñ ít ís fírst créátéd áñd ás cháñgés ór úpdátés áré mádé. Thís dócúméñt wíll bé révíéwéd áñd úpdátéd áññúállý ór úpóñ wríttéñ réqúést bý áñ áppróvér ór stákéhóldér. Qúéstíóñs ór féédbáck ábóút thís dócúméñt cáñ bé díréctéd tó thé ówñér ór á lístéd áppróvé]
![[ÉxLí~brís~]](https://capture-knowledge-exlibrisgroup-com-90611502d.getsmartling.com/@api/deki/files/124993/ckclogonew.png?revision=1)
![[Éx Lí~brís~ Kñów~lédg~é Céñ~tér]](https://a.mtstatic.com/@public/production/site_11811/1638394879-logo.png)