SASB披露

我们对SASB披露的回复是为了尽可能多地包含所要求的信息而编写的。本报告是我们SASB旅程中的一个持续步骤,在某些情况下,此时只有部分信息可用。我们期待在今后几年在这一框架下进行更全面的报告。

主题 会计指标 信息披露 代码
硬件和基础设施的环境足迹 (1)总能耗,(2)电网电量百分比,(3)可再生能源百分比 请参阅ADP的188bet金宝搏app能源和温室气体减排数据中心本报告的部分内容。 tc - si - 130 a . 1
数据隐私和言论自由 描述与行为广告和用户隐私相关的政策和做法

提供我们服务所需的个人信息的收集、存储、托管、传输、处理、披露、使用、安全、保留和销毁符合联邦、州和外国隐私、数据保护和网络安全法。188bet金宝搏app

我们承诺尊重用户对其个人数据的选择。只有在极少数情况下,如我们的BCR所述,我们才会出于合法的次要目的处理用户数据。在第三方供应商以合同形式同意遵守我们的隐私原则后,我们不会将个人数据转移给执行ADP服务以外的第三方提供商。188bet金宝搏app188bet金宝搏app此外,我们的产品不针对儿童。

188bet金宝搏appADP没有基于数据或数据类型的唯一保留计划,因为它们在各个业务单元之间具有不同的性质。要了解更多信息,请参阅我们的全球档案信息管理计划

有关我们与用户隐私相关的实践的范围和实施的更多信息,请参阅188bet金宝搏appADP的隐私页面

如欲了解更多有关收集、保留、保护及使用个人资料的公司约束规则(BCR),请参阅188bet金宝搏appADP的全球隐私政策

tc - si - 220 a . 1
将其信息用于次要目的的用户数量 188bet金宝搏appADP目前没有跟踪这些信息 tc - si - 220 a
由于与用户隐私相关的法律诉讼而造成的金钱损失总额 请参阅ADP的188bet金宝搏app10 - k10 -S说明因与用户私隐有关的法律程序而造成的任何重大金钱损失 tc - si - 220 a
(1)执法部门要求用户提供信息的次数;(2)被要求提供信息的用户数量;(3)导致信息披露的百分比 请参阅我们的10 - k10 -S索取有关执法部门索取资料的说明。 tc - si - 220各
数据安全 (1)数据泄露数量;(2)涉及个人身份信息(PII)的百分比;(3)受影响的用户数量

虽然ADP维188bet金宝搏app护并不断加强其全球安全计划,包括广泛的业务、系统和网络安全控制和流程,但ADP描述为安全事件的问题偶尔会发生。此类安全事件并不一定构成法律定义的安全漏洞。188bet金宝搏appADP的政策要求及时报告所有此类安全事件,并进行适当的调查和评估,以确保及时有效地处理所有事件,并符合ADP的政策和适用的法律要求。迄今为止,所有问题的范围都是有限的,包括,例如,客户信息的硬拷贝或电子错误交付。

考虑到当今的威胁形势,所有大型组织都是网络攻击的目标。188bet金宝搏appADP的安全计划旨在通过ADP的安全情报平台防止或检测此类企图,同时利用与执法部门和威胁情报组织的合作伙伴关系来增强我们的能力。188bet金宝搏app在任何确定的尝试期间启动ADP的事件响应流程。

在ADP的全球188bet金宝搏app安全计划中,全面的企业范围政策和程序用于管理、跟踪和报告安全事件。188bet金宝搏appADP的安全政策要求记录其合作伙伴、客户或其他第三方向ADP报告的所有实际安全事件。一旦报告了安全事件,ADP的事件响应流程旨在确保及时有效地处理所有事件,并符188bet金宝搏app合ADP的安全政策、程序和法律要求。

必要时,启动程序,及时通知客户、员工和其他可能受事件影响的各方,并采取适当的补救措施。

欲了解更多信息,请参阅我们的披露事件管理在我们的数据安全页面。

tc - si - 230 a . 1
描述识别和解决数据安全风险的方法,包括第三方网络安全标准的使用

188bet金宝搏appADP政策要求我们的管理层立即采取适当的行动,并投入足够的资源,将不可接受的损失风险降低到可接受的水平。188bet金宝搏手机客户端下载为了实现这一目标,ADP有一个操作风险管理框架188bet金宝搏app,并在整个企业部署了支持程序和工具。188bet金宝搏appADP运营风险管理负责维护框架,同时与企业风险管理集成以进行聚合和升级。ADP执188bet金宝搏app行委员会通过执行安全委员会提供运营风险治理,执行安全委员会由首席安全官担任主席,成员包括首席执行官、总裁、首席运营官、首席财务官、首席运营官、首席信息官、CHRO、总法律顾问、我们的全球共享服务负责人以及我们的全球产品和技术组织负责人。188bet金宝搏app

ADP操188bet金宝搏app作风险管理框架基于以下行业标准:

  • 全面风险流程:企业风险管理集成框架(COSO-ERM)ISO 31000: 2009风险管理-原则和指南;风险IT框架(ISACA);COBIT 5 for Risk (ISACA);美国国家标准与技术研究院(NIST)网络安全框架(CSF)。
  • 风险分析方法:开放群体风险分类标准(O-RT)开放群体风险分析标准(O-RA)。

我们专注于确保个人和商业信息以及客户资金的安全,并投入大量资源来维护和定期更新我们的系统和流程。188bet金宝搏手机客户端下载188bet金宝搏appADP的供应商必须符合我们的数据安全和隐私标准。我们的供应商保证流程使ADP能够在与供应商签订合同之前对其进行评估。188bet金宝搏app根据合同要求,我们的供应商必须遵守ADP的隐私原则。188bet金宝搏app

欲了解更多信息,请参阅我们的数据安全页面。

tc - si - 230 a
招聘和管理全球、多样化和熟练的劳动力 员工敬业度的百分比 请参阅培训及发展本报告的第一部分。 tc - si - 330 a
(1)管理人员、(2)技术人员和(3)所有其他员工中性别和种族/民族代表的百分比 请参阅多样性、公平和包容本报告的部分 tc - si - 330 a
管理系统风险 (1)性能问题和(2)服务中断的数量;188bet金宝搏app(3)客户总停机时间 188bet金宝搏appADP通过一系列产品和服务为140多个国家的920,000多家客户提供服务,以满足全球客户独特的人力资源和合规需求。188bet金宝搏app虽然很少,但有时我们的产品可能会由于不可预见的情况而经历暂时的、计划外的服务中断。188bet金宝搏app通常,这些中断仅限于一个目标地区、产品或国家,不会影响我们的大多数客户。 tc - si - 550 a . 1
描述与业务中断有关的业务连续性风险

188bet金宝搏appADP致力于保持我们的服务和运营顺利运行,为我们的客户提供最好的188bet金宝搏app服务。我们的首要任务是识别和减轻可能干扰我们向客户提供服务的技术、环境、过程和健康风险。188bet金宝搏app为此,我们创建了一个综合框架,列出我们的缓解、准备、应对和恢复过程。

更多信息请参见我们的业务弹性情况说明书以及我们在保险单中列出的风险10 - k和我们的签署的委托书

tc - si - 550 a