隐私政策

上次更新时间:2023年9月

1.简介

作为一家以法律为核心的全球专业服务公司,我们致力于保护我们所关心的个人信息的隐私和安全。本政策解释了我们如何收集您的个人信息、我们如何处理这些信息以及您对这些信息的权利。我们有一项单独的政策,规定了与我们使用的cookie相关的类似信息,可以找到这些信息在这里.

当我们在本政策中说“我们”、“我们的”、“我方”或“Pinsent Masons”时,根据上下文需要,我们指的是组成国际Pinsent梅森集团的所有或任何实体。第10节对我们在本政策中使用的其他一些术语进行了解释。

2.我们是谁和在哪里

Pinsent Masons通过多家实体在全球范围内提供法律和其他专业服务。其中包括Pinsent Masons LLP、其子公司和任何以Pinsent Mesons名义执业的附属公司,或Pinsent Masons LLP或其合作伙伴作为独立企业运营的任何附属公司,例如Out-Law、Vario和MPillay。 

有关我们业务的国家特定信息,包括我们的办事处和我们经营的司法管辖区的列表,请单击在这里

我们的全球影响力意味着我们受到所在司法管辖区不同的数据保护制度的制约。我们努力实现Pinsent Masons集团数据保护实践的一致性,同时遵守所有数据保护法律。该政策反映了欧盟GDPR个人信息保护标准,并在适当情况下参考了欧盟GDPR的相关条款。在数据保护制度与欧盟GDPR存在显著差异的司法管辖区,本政策的要素可能不适用,例如个人与其个人信息相关的权利,并且本政策不确立适用的当地数据保护法律规定之外的权利或义务。

2.1数据控制器

我们是我们处理的个人信息的数据控制者,即单独或与另一方共同决定如何处理您的个人信息以及用于何种目的的组织。这意味着我们有法律责任确保我们的系统、流程、供应商和人员遵守与我们处理的个人信息相关的数据保护法律。 

Pinsent Masons的大部分主要IT系统位于英国或欧盟,由Pinsent Masons LLP控制。Pinsent Masons的许多内部业务运营也集中在英国,由Pinsent Masons LLP运营,以支持全球业务。Pinsent Masons LLP是为这些集中服务处理的个人数据的数据控制器。然而,根据我们向您提供法律或其他服务的司法管辖区,或我们以其他方式处理您的个人信息的司法管辖权,Pinsent Masons LLP或Pinsent梅森集团中的其他实体可能是您个人信息的数据控制者。 

当我们将您的个人数据传输给第三方时,在某些情况下,这些第三方也可能是数据控制者。有关这方面的更多信息,请参阅本政策第5节表格的“披露”部分。

2.2联系我们

我们希望为您提供一种方式,尽可能快速、轻松地联系我们组织中合适的人。因此,我们有专门的电子邮件地址,由我们的隐私专家团队管理,他们在隐私问题上支持我们的全球网络。 

如果您对本政策或我们的隐私实践有任何疑问,请联系我们的隐私专家[电子邮件保护]。您有权使用我们保管的您的个人信息。有关这些权利的更多信息,请参阅本政策第7节。您可以通过向我们的隐私专家发送电子邮件,行使您的权利[电子邮件保护]。虽然我们的隐私专家团队通过我们在英国的集中业务运营运作,Pinsent Masons LLP是其数据控制方,但该团队与全球网络中PM办公室的信息法和数据保护专家密切合作。因此,我们的专用电子邮件地址具有全球影响力,并且您的通信将根据需要定向到Pinsent Masons组中的相应数据控制器。 

当然,欢迎您直接联系我们的任何办事处(可以找到相关的联系信息在这里). 此外,我们有一个专门的电子邮件地址,用于处理与我们在南非的运营相关的隐私问题:[电子邮件保护](有关我们如何遵守南非适用数据保护法的更多信息,请参见本政策第12.1节。)

3.在我们的业务范围内以及向我们的供应商传输个人信息

我们的全球业务意味着,由于我们共享的IT系统和数据中心以及跨境工作实践,您的个人信息可能会在全球范围内跨业务进行传输。通过集团内部协议促进Pinsent Masons集团内部的个人数据传输,该协议将适用数据保护法要求的合同保护和其他适当保护措施应用于Pinsent梅森集团内部的所有此类个人数据传输。此类合同保护包括欧盟和英国以外的PM实体有义务尽可能抵制和挑战地方政府机构对数据的要求。

我们还使用了一些供应商和服务提供商,这些供应商和服务供应商可能有权访问我们处理的个人信息,例如,向我们提供软件支持或云服务时的IT供应商,或我们代表我们处理您的联系信息时用于营销活动的公司。在所有情况下,您的个人信息都会按照适用的数据保护法进行处理和保护。在我们使用云服务的地方,我们的数据通常托管在英国或欧盟,这些地方为我们运营的所有地区提供了最高级别的数据保护法规。如果任何个人数据由欧洲经济区以外的供应商在英国和/或欧盟未评估为提供足够数据保护的国家处理,我们确保个人数据根据适用的数据保护法律,特别是英国GDPR和欧盟GDPR第46条得到充分保护,确保信息安全和其他适当的保障措施到位,并使用批准的示范合同条款涵盖转让,或确保供应商具有约束性公司规则。

4.我们处理谁的个人信息?

我们收集并处理个人信息:

  • 我们的非客户联系人,例如使用我们的网站和在线服务的人,参加我们的网络研讨会、研讨会和活动,订阅我们的通讯、电子邮件服务和其他促销服务(有关更多信息,请参阅第5.1节“服务用户、非客户联系人和访客”);
  • 获得或创建与我们提供的法律服务有关的信息,包括以下人员的个人信息:
    • 我们的客户、我们的客户联系人、他们的人员和我们的客户雇佣的第三方(见5.2“客户和客户联系人”);
    • 与我们为客户工作的事项相关的客户交易对手和其他第三方(见5.5,“服务提供商和其他非客户个人/第三方”);
    • 参与我们为客户开展的工作或我们聘请的支持客户工作的专业顾问、专家和顾问(见5.5);
  • 向我们申请工作或工作安排的人员(见5.3“申请人”);
  • 我们的人民;
  • Varios和预期Varios(见5.4,“Varios and prospective Varios”);
  • 与我们的业务运营有关的承包商、供应商和其他第三方(见5.5)。

5.我们如何处理您的个人信息?

我们只会在法律允许的情况下处理您的个人信息,也就是说,当我们有一个或多个法律依据时。以下各小节解释了我们如何根据个人信息通常如何进入我们的管理范围来处理您的私人信息,并包括关于我们在这些情况下所依赖的法律依据的更多信息。 

在某些情况下,我们依靠“合法利益”的法律依据来处理您的个人信息。在这种情况下,处理您的个人信息对于追求我们的合法利益是必要的,这是我们经营业务的合理预期,但不会对您造成损害,并且对您的隐私影响最小。为了我们的合法利益,在处理您的个人信息之前,我们会评估对您隐私的任何潜在影响。

如果我们希望将您的个人信息用于上述目的以外的其他目的,我们将检查这些附加目的是否与欧盟GDPR第6(4)条含义内的原始目的兼容。根据具体情况,我们将通知您目的的变更,并征得您的同意,以便进一步处理您的个人信息。

如果您想了解更多有关我们处理您个人信息所依赖的具体法律依据的详细信息,并且在以下相关小节中列出了一个以上的法律依据,请发送电子邮件至[电子邮件保护].

  • 5.1服务用户、联系人和访客

    如果您使用我们的网站或其他在线服务(例如,我们针对特定行业的博客和基于技术的客户解决方案),请参加我们的网络研讨会、研讨会或活动,或订阅我们的时事通讯、电子邮件服务或其他促销服务。

    数据控制器

    关于我们的全球网站和在线服务,以及我们的全球举措,如网络研讨会、研讨会和活动、时事通讯、电子邮件服务或其他促销服务,Pinsent Masons LLP通常担任数据控制器。

    就本地倡议而言,组织或交付这些倡议的Pinsent Masons实体可能是数据控制者。

    处理的法律依据

    • 您已经同意我们使用您的个人信息,例如在订阅我们的通讯、完成我们的调查、注册活动或通过我们的网站创建在线帐户的过程中(欧盟GDPR第6(1)(a)条)。
    • 为了本表“使用”部分(欧盟GDPR第6(1)(f)条)中规定的目的,有必要追求我们的合法利益。
    • 履行与您的合同是必要的,例如与向您提供涉及我们的在线工具、产品和系统的法律或其他专业服务有关(欧盟GDPR第1(6)(b)条)。

    必要时,经您同意,我们处理特殊类别的个人数据(欧盟GDPR第9(2)(a)条)。

    个人数据类型

    • 身份信息,例如头衔、姓名、你工作的公司以及你的职称或职位。
    • 联系信息,例如您的地址、电子邮件地址、电话号码和营销偏好。
    • 与您交换的或与您相关的文件和信件中包含的个人数据,包括您的声明和意见,或关于您的声明或意见。
    • 财务信息,例如银行和支付卡详细信息。
    • 技术信息,如IP地址、访问我们场所的详细信息,如转门/刷卡访问日志,以及访问我们在线服务的详细信息(如流量、您查看的文章或内容的统计数据、在线注册详细信息和登录凭据)。
    • 多样性、健康、宗教信仰或其他特殊类别的个人信息。
    • 图像,例如在我们的场所拍摄的闭路电视录像以及在我们的研讨会或活动中拍摄的照片。
    • 您可能向我们提供的与您有关的任何其他信息。

    收藏

    • 直接来自您,例如,当您注册我们的在线或现场活动、研讨会或网络研讨会时,或当您接收我们的通信时,或您订阅我们的在线服务时,或通过我们为您提供的与服务相关的电子平台提供信息时。我们使用第三方软件来帮助我们管理电子邮件通信。当我们向您发送此类通信时,我们通过其中包含的独特链接收集信息,使我们能够跟踪谁打开了特定文章或电子邮件,以便我们可以评估其相关性并改进我们与您的互动方式。这样做时,我们不会使用任何技术(如cookie)来存储或访问您设备上的数据。
    • 通过我们的网站,例如,当您连接到我们的网站时,您的浏览器将连接数据发送到我们的网络服务器。
    • 通过基于网络的服务,如我们基于技术的客户解决方案和特定行业的博客,例如,可以通过提供给您的与我们向您提供的服务相关的电子平台收集一些分析信息。
    • 其他公开来源,始终遵守适用法律规定的义务。

    使用

    • 完成您可能提出的与营销偏好相关的任何请求,或与我们与您沟通相关的其他偏好。
    • 提供和改进我们的服务和产品,例如通过监测和记录与基于网络的服务相关的信息,例如系统访问方式和时间以及数据上传方式,分析性能,始终遵守适用法律规定的义务。
    • 推广我们的服务,并通过法律更新、突发新闻、时事通讯和活动与您联系。
    • 出于健康和安全原因,(例如,告知会议和活动的准入、调整和饮食要求)以及政策的应用、审计和执行。
    • 在遵守适用法律规定的义务的前提下,改善您对我们网站、新闻稿和其他服务的体验,例如通过监控和记录与您的浏览行为相关的信息,使您可以更高效、更相关地使用个性化内容。
    • 促进我们的内部业务运营,例如内部记录保存和会计。
    • 始终遵守适用法律规定的义务,监督和分析我们与您的互动,以改善我们与您之间的关系,并帮助我们发展业务。
    • 信息和人身安全以及预防和检测犯罪和不诚实活动,包括确保我们网站和场所的安全,保护我们的信息系统免受数据泄露、病毒和类似威胁,例如通过监测活动模式,扫描通信中的适当内容,附件和病毒。

    披露

    您的个人信息可能会在全球范围内传输:

    • Pinsent Masons集团;
    • 支持我们业务运营的服务提供商;
    • 向执法、司法、政府和监管机构,或专业机构或类似机构,在法律、法规或专业义务迫使我们这样做的情况下;
    • 在有限的情况下向其他第三方发送,例如,如果我们与您希望参加的第三方联合举办研讨会/网络研讨会(如果活动是网络研讨会,您的注册名称可能在活动期间对其他与会者可见)。  

    其中一些收件人可能充当数据控制器。在任何情况下,我们共享的您的个人信息都将限于相关目的所需的最低限度,并受有关数据主体权利、信息安全、披露、保密和数据保护的适当规定和保障的约束。有关个人数据传输的更多信息,请参阅本政策第3节。

  • 5.2我们向客户提供服务的地点

    如果我们接受法律事务指导或从事其他专业服务,我们可能会处理客户和客户联系人、交易对手联系人和亲自诉讼人、顾问、专家、律师、证人以及我们向客户提供的服务中指定或与之相关的其他个人的个人信息。

    数据控制器

    关于客户事项数据,我们作为数据控制人,而非数据处理人,遵守当地法律和我们经营所在司法管辖区的相关数据保护/监管当局指导。在此上下文中,针对某一事项指示的Pinsent Masons实体通常是数据控制器。

    作为一家专业服务公司,我们受适用于所有律师事务所的专业行为准则和法规的约束,我们不能同意仅按照客户关于我们处理的数据的指示行事。

    关于我们的全球通信和业务发展计划,Pinsent Masons LLP通常担任数据控制器(有关更多信息,请参阅本政策第2.1节)。对于本地通信和倡议,组织或交付这些信息的Pinsent Masons实体可能是数据控制者。

    处理的法律依据

    • 为了本表“使用”部分(欧盟GDPR第6(1)(f)条)中规定的目的,有必要追求我们的合法利益。
    • 履行与我方客户的合同是必要的,例如与向我方客户提供法律或其他专业服务有关(欧盟GDPR第1(6)(b)条)。
    • 履行我们的法律和监管义务(欧盟GDPR第6(1)(c)条)。
    • 您已经同意我们使用您的个人信息,例如在完成调查或注册活动的过程中(欧盟GDPR第6(1)(a)条)。

    我们根据需要处理特殊类别的个人数据:

    • 确立、行使或辩护法律主张(欧盟GDPR第9(2)(f)条)。
    • 经您同意(欧盟GDPR第9(2)(a)条)。
    • 关于您公开的个人数据(欧盟GDPR第9(2)(e)条)。
    • 出于与法定条款相关的公共利益(欧盟GDPR第9(2)(g)条)。

    我们处理刑事犯罪数据,必要时:

    • 征得您的同意。
    • 数据主体已将其公之于众。
    • 与合法索赔有关。
    • 阻止或侦查非法行为。
    • 遵守与违法行为和不诚实行为有关的监管要求,和/或出于公共利益的原因,结合法定条款(例如,保护公众免受不诚实行为的影响,防止欺诈)。
    • 关于我们在涉嫌资助恐怖主义或洗钱方面的义务。

    我们可能会处理与以下方面有关的刑事犯罪数据:

    • 参与公司犯罪案件、与犯罪受害者有关的事项或其他事项的个人,我们客户和/或其人员的刑事犯罪信息告知我们为客户开展的工作;
    • 非公司客户;
    • 与公司客户实体的结构相关或参与其中的个人,如董事、受益所有人和政治公众人物。

    对于您或我们的客户在我们经营的某些司法管辖区向我们提供的个人信息,可能会适用额外的国家数据保护法律依据要求。

    个人数据类型

    • 身份信息,例如头衔、姓名、出生日期、工作单位、职务或职位、护照或其他官方身份证件。
    • 联系信息,例如您的地址、电子邮件地址、电话号码和营销偏好。
    • 财务信息,例如银行详细信息和标识符,以及费用信息。
    • 专业信息,例如,您的专业知识和经验,我们人员和/或客户对您服务的反馈(包括意见),以及与您如何执行我们向您推荐的任何服务相关的其他信息。
    • 技术信息,例如IP地址、您访问我们在线服务的记录、您的在线注册详细信息和登录凭据、您访问我方场所的记录(例如转门/刷卡访问日志)。
    • 与您交换或与您有关的文件和信件中包含的个人数据,包括您的陈述和意见,或关于您的陈述或意见。
    • 特殊类别的个人数据,例如多样性、健康和宗教/哲学信仰。
    • 图像,例如在我们的场所拍摄的闭路电视录像以及在我们的会议或活动中拍摄的照片。
    • 您、我们的客户或第三方代表我们的客户向我们提供的其他个人信息,以告知我们为客户所做的工作,或我们在课程中生成或获取的信息,或我们为客户提供法律或其他专业服务的信息,其中可能包括与刑事定罪和犯罪有关或与安全措施有关的特殊类别的个人数据和个人数据。

       

    • 您或我们的客户可能向我们提供的与您有关的任何其他信息。

    收藏

    • 直接来自您或我们的客户,例如为我们的客户和相关目的(如关系管理和文件打开程序)通知我们的工作。
    • 来自第三方,.例如,可以从与某一事项有关的其他专业顾问和第三方收集进一步的信息,以核实您的身份或告知我们为客户所做的工作,公开可用的资源,例如法院和公共记录、公司登记册、官方破产公告、客户发布的新闻稿,包括社交媒体在内的媒体发布的信息。
    • 直接来自您,例如,当您注册我们的在线或个人活动、研讨会或网络研讨会,或接收我们的通信时。
    • 当您订阅我们的在线服务或通过电子平台提供与我们向您提供的服务相关的信息时。
    • 通过我们的网站,例如,当您连接到我们的网站时,您的浏览器将连接数据发送到我们的网络服务器。
    • 通过基于网络的服务,例如通过电子平台收集的与我们向您或我们的客户提供的服务相关的分析信息。

    使用

    • 向您或我们的客户提供我们的服务。
    • 管理和管理我们与您或我们的客户的关系,例如与您的沟通、指示和冲突检查、文件打开和计费程序以及信用检查。
    • 促进我们的内部业务运营,例如内部记录保存、采购和会计实践。
    • 确立、行使或捍卫合法权利。
    • 根据法律要求,遵守我们的法定和监管义务,例如反洗钱、披露义务和法院命令。
    • 完成您可能提出的与营销偏好相关的任何请求,或与我们与您沟通相关的其他偏好。
    • 在遵守适用法律规定的义务的前提下,改进我们的服务和产品,例如,通过监测和记录与基于网络的服务相关的信息,例如系统的访问方式和时间以及数据的上传方式,以确保文件和数据文件的完整性以及信息安全。
    • 为了推广我们的服务,并就法律更新、突发新闻、时事通讯和事件与您联系。
    • 出于健康和安全原因,(例如,告知会议和活动的准入、调整和饮食要求)以及政策的应用、审计和执行。
    • 在遵守适用法律规定的义务的前提下,改善您对我们网站、新闻稿和其他服务的体验,例如通过监控和记录与您的浏览行为相关的信息,使您可以更高效、更相关地使用个性化内容。
    • 始终遵守适用法律规定的义务,监督和分析我们与您的互动,以改善我们与您之间的关系,并帮助我们发展业务。
    • 为了信息和物理安全以及预防和检测犯罪和不诚实活动,包括确保我们网站和场所的安全,并保护我们的信息系统免受数据泄露、病毒和类似威胁,例如通过监控活动模式和扫描通信以寻找适当的内容,附件和病毒。
    • 因此,贵方可以为我方提供与投标有关的参考资料,我方同意贵方乐意这样做。
    • 出于推荐目的:我们维护一个法律服务提供商数据库以及与其他第三方(如专家)相关的个人信息,用于类似目的。

    披露

    您的个人信息:

    • 可在全球范围内转让:
      • Pinsent Masons集团;
      • 支持我们业务运营的服务提供商,例如。,邮政、快递和电信服务提供商、金融机构和其他支付服务提供商以及债务管理服务提供商;
      • 与我们有关、参与或聘请的其他第三方,以支持我们为客户所做的工作,例如法院和当局、专业顾问(包括会计师、,财务审计师和税务顾问)、法律顾问、专家和证人;
      • 向执法、司法、政府和监管机构,或专业机构或类似机构,在法律、法规或专业义务迫使我们这样做的情况下;
      • 在适当的情况下向其他第三方发送,例如在我们与客户合作的过程中向他们发送,如果我们与您希望参加的第三方联合举办研讨会/网络研讨会(如果活动是网络研讨会,您的注册名称可能在活动期间对其他与会者可见);
    • 将存储在:
      • Pinsent Masons的信息系统;
      • 已采购的第三方软件应用程序和服务,用于支持我们所关心的信息管理。

      其中一些收件人可能充当数据控制器。在任何情况下,在Pinsent Masons集团之外共享或存储的您的个人信息都将被限制在相关目的所需的最低限度,并受到有关数据主体权利、信息安全、披露、保密和数据保护的适当规定和保障。有关个人数据传输的更多信息,请参阅本政策第3节。

  • 5.3申请人

    如果您向我们申请工作、工作安排或假期计划,包括如果您在申请成功后进入入职阶段(不包括Vario申请人;见5.4)。

    在我们经营的某些司法管辖区,我们进行就业前审查检查。有关我们关于刑事犯罪(仅限英国)的雇佣前审查实践的详细信息,请参阅本政策第13节。

    数据控制器

    对于通过我们的网站向Pinsent Masons提交的申请,Pinsent Mesons LLP通常是数据控制器。如果您的在线申请是针对另一家Pinsent Masons实体的职位,该实体也可能是您通过我们的网站提供的个人信息的数据控制者。

    对于通过其他方式进行的应用程序,应用程序所针对的Pinsent Masons实体可能是数据控制器。

    处理的法律依据

    • 为了本表“使用”部分(欧盟GDPR第6(1)(f)条)中规定的目的,有必要追求我们的合法利益。
    • 我们有必要根据您的要求采取措施与您签订合同(欧盟GDPR第1(6)(b)条)。
    • 履行我们的法律和监管义务(欧盟GDPR第6(1)(c)条)。
    • 您已经同意我们使用您的个人信息(欧盟GDPR第6(1)(a)条)。

    我们根据需要处理特殊类别的个人数据:

    • 经您同意(欧盟GDPR第9(2)(a)条)。
    • 关于您公开的个人信息(欧盟GDPR第9(2)(e)条)。
    • 为了履行我们或您在就业、社会保障和社会保护法领域的义务和行使特定权利(欧盟GDPR第9(2)(b)条)。
    • 审查和改善机会和待遇平等(欧盟GDPR第9(2)(g)条和2018年《数据保护法》附表1第8(2)段,如适用)。

    我们在必要时处理刑事犯罪数据,例如作为特定职位招聘流程的一部分:

    • 征得您的同意。
    • 与合法索赔有关。
    • 阻止或侦查非法行为。
    • 遵守与非法行为和不诚实行为有关的监管要求,和/或出于公共利益的原因,结合法定条款(例如,保护公众不受不诚实行为的影响,防止欺诈)。
    • 保护公众不受欺诈。
    • 防止欺诈。

    有关我们仅在英国开展的与刑事犯罪有关的雇佣前审查实践的详细信息,请参阅本政策第13节。

    个人数据类型

    • 个人信息,包括姓名、出生日期、地址、联系方式、资质、语言、教育和就业历史,以及您在Pinsent Masons招聘过程中进行的心理测试/其他在线评估的结果/回应。 
    • 近亲和家属信息。
    • 特殊类别的个人数据,例如种族、健康和宗教/哲学信仰,法律允许我们这样做。
    • 关于您/您的父母的社会经济背景的信息,您选择在哪里向我们提供这些信息,例如您在英国申请赚取费用的职位,您以前是否有资格享受免费学校膳食,您是否曾在看护中或曾经是看护者,您父母的职业,无论你是家里第一个上大学,还是你是难民/寻求庇护者。
    • 就业前审查信息,包括财务和犯罪记录检查结果、地址和资格验证、证明人、身份证正式形式和工作权状况。有关我们仅在英国开展的与刑事犯罪有关的雇佣前审查实践的详细信息,请参阅本政策第13节。
    • 财务信息,包括银行详细信息和标识符(例如国民保险号码)。
    • 与您交换的或与您相关的文件和信件中包含的个人数据,包括您的声明和意见,或关于您的声明或意见。
    • 技术信息,例如IP地址、您访问我们网站的记录、您的在线注册详细信息和登录凭证(用于我们的网站应用设施)、您访问我们场所的记录(例如旋转栅门/刷卡访问日志)。
    • 您可能向我们提供的任何其他与您相关的信息。

    收藏

    • 直接来自您,例如通过您的申请、提交简历、填写我们的多元化问卷、面试、招聘活动和社交场合。
    • 来自第三方,包括招聘机构/平台、通过员工介绍计划的我们自己的员工、背景调查服务提供商、前雇主或其他裁判员、学术机构、专业机构和公开资源,包括专业社交媒体,如LinkedIn。有关我们(仅)在英国开展的刑事犯罪的职前审查做法的详细信息,请参阅本政策第13条。

    使用

    • 对于我们的招聘流程,包括适当的审查和背景调查,以及评估适合性、资格和工作适合性。有关我们(仅)在英国开展的与刑事犯罪有关的雇佣前审查实践的详细信息,请参阅本政策第13节。
    • 对于人力资源管理,关于您的申请和我们的入职流程(如果适用)。
    • 出于健康和安全原因,(例如,告知访问、调整和饮食要求,以及我们在面对面会议/面试方面的政策的应用、审计和执行,如果适用,还包括您在Pinsent Masons的未来角色。
    • 确保公平和非歧视性招聘做法,并在法律允许的情况下报告/监测多元化统计数据
    • 为了信息和人身安全以及预防和检测犯罪和不诚实活动,包括确保我们网站和场所的安全,保护我们的信息系统免受数据泄露、病毒和类似威胁,例如通过监测活动模式和扫描通信中的适当内容,附件和病毒。
    • 用于法律或法规要求的报告目的。

    披露

    您的个人信息:

    • 可在全球范围内转让:
      • Pinsent Masons集团;
      • 支持我们业务运营的服务提供商,例如协助我们进行心理测试/某些角色可能需要的其他在线评估的第三方组织;
      • 法律、法规或专业义务迫使我们这样做的执法、司法、政府和监管机构或专业机构或类似机构;
      • 我们的顾问(如法律或财务顾问)或审计师;
      • 在有限情况下向其他第三方披露;
    • 将存储在:
      • Pinsent Masons的信息系统;
      • 为支持我们的人力资源职能运作而采购的第三方软件应用程序和服务。

      其中一些接收人可能担任数据控制者(关于Pinsent Masons实体,请参阅本节第5.3节的“数据控制者”一节)。在任何情况下,您在Pinsent Masons集团之外共享或存储的个人信息将被限制在相关目的所需的最低限度,并受有关数据主体权利、信息安全、披露、保密和数据保护的适当规定和保障措施的约束。有关个人数据传输的更多信息,请参阅本政策第3节。

  • 5.4 Varios和预期Varios

    如果您申请成为Vario,或作为Vario与我们合作。

    在我们经营的某些司法管辖区,我们会进行加入前审查。有关我们加入前刑事犯罪审查实践的详细信息(仅限英国),请参阅本政策第13节。

    数据控制器

    Pinsent Masons LLP通常是处理Varios和Vario业务申请人个人信息的数据控制人。

    处理的法律依据

    • 为了本表“使用”部分(欧盟GDPR第6(1)(f)条)中规定的目的,有必要追求我们的合法利益。
    • 为了履行与贵方的合同,或为了使我方能够根据贵方的要求采取措施与贵方签订合同,这是必要的(欧盟GDPR第6(1)(b)条)。
    • 履行我们的法律和监管义务(欧盟通用数据保护条例第6(1)(c)条)。
    • 您已经同意我们使用您的个人信息(欧盟GDPR第6(1)(a)条)。

    我们根据需要处理特殊类别的个人数据:

    • 经您同意(欧盟GDPR第9(2)(a)条)。
    • 关于您公开的个人信息(欧盟GDPR第9(2)(e)条)。
    • 为了履行我们或您在就业、社会保障和社会保护法领域的义务和行使特定权利(欧盟GDPR第9(2)(g)条)。

    我们在必要时处理刑事犯罪数据,例如作为特定职位招聘流程的一部分:

    • 征得您的同意。
    • 关于法律索赔。
    • 阻止或侦查非法行为。
    • 遵守与非法行为和不诚实行为有关的监管要求,和/或出于公共利益的原因,结合法定条款(例如,保护公众不受不诚实行为的影响,防止欺诈)。
    • 保护公众不受欺诈。
    • 防止欺诈。

    有关我们(仅)在英国开展的刑事犯罪的加入前审查实践的详细信息,请参阅本政策第13节。

    个人数据类型

    • 个人信息,包括姓名、出生日期、地址、联系方式、资质、教育和就业历史。
    • 近亲信息(如适用,例如位于Pinsent Masons的Vario’s的紧急联系信息)。
    • 特殊类别的个人数据,例如多样性、种族、健康和宗教/哲学信仰。
    • 就业前审查信息,包括财务和犯罪记录检查结果、地址和资格验证、证明人、官方身份证和工作权利状态。有关我们(仅)在英国开展的刑事犯罪的加入前审查实践的详细信息,请参阅本政策第13节。
    • 性格适合性信息,包括心理测试结果。
    • 财务信息,包括银行详细信息和标识符,例如国家保险号。
    • 技术信息,例如IP地址、浏览首选项、在线注册详细信息和登录凭据、您访问我们场所的记录(例如转门/刷卡访问日志)。
    • 与您交换的或与您相关的文件和信件中包含的个人数据,包括您的声明和意见,或关于您的声明或意见。
    • 您可能向我们提供的任何其他与您相关的信息。

    收藏

    • 直接从您那里获得,例如通过您申请成为Vario,提交您的简历,完成我们的多样性问卷,在我们的CRM系统中填充您的信息,当您访问我们的场所时,在面试中,在追赶中,以及在活动和社交场合。
    • 来自第三方,包括招聘机构、我们的客户、背景调查服务提供商、心理测试提供商、前雇主或其他推荐人、学术机构、专业机构和公共资源,包括LinkedIn等专业社交媒体平台。有关我们在某些司法管辖区开展的刑事犯罪的加入前审查实践的详细信息,请参阅本政策第13节。

    使用

    • 出于招聘目的,包括审查和背景调查(如适用),并评估工作的适合性、资格和适合性。有关我们(仅)在英国开展的与刑事犯罪有关的入职前审查实践的详细信息,请参阅本政策第13节。
    • 出于行政和管理目的,包括薪酬、管理我们与您关系的所有方面,以及将Varios与合适的客户联系和安排。
    • 出于健康和安全原因(例如,告知面试、安排以及我们的会议和活动的访问、调整和饮食要求),以及我们的政策和其他与您成为Vario或作为Vario工作相关的条款和条件的应用、审计和执行。
    • 为了信息安全以及预防和检测犯罪和不诚实活动,包括确保我们网站和场所的安全,保护我们的信息系统免受数据泄露、病毒和类似威胁,例如通过监测活动模式和扫描通信中的适当内容,附件和病毒。
    • 出于与您成为Vario相关的任何其他目的。

    披露

    您的个人信息:

    • 可在全球范围内转让:
      • Pinsent Masons集团;
      • 向支持我们业务运营的服务提供商提供服务;
      • Pinsent Masons的客户正在考虑或已经签约Vario任务;
      • 向执法、司法、政府和监管机构,或专业机构或类似机构,在法律、法规或专业义务迫使我们这样做的情况下,在一定程度上;
      • 在有限的情况下发送给其他第三方,例如,如果我们与您希望参加的第三方联合举办研讨会/网络研讨会(如果活动是网络研讨会,您的注册名称可能在活动期间对其他与会者可见);
    • 将存储在:
      • Pinsent Masons的信息系统;
      • 为支持Vario团队的运营而采购的第三方软件应用程序和服务。

      其中一些收件人可能充当数据控制器。在任何情况下,在Pinsent Masons集团之外共享或存储的您的个人信息都将被限制在相关目的所需的最低限度,并受到有关数据主体权利、信息安全、披露、保密和数据保护的适当规定和保障。一旦您就您表示感兴趣的Vario任务与客户共享了您的信息,该客户可能会将您的个人信息提供给其他第三方。客户的隐私政策将详细说明如何进一步处理您的个人数据。

      有关个人数据传输的更多信息,请参阅本政策第3节。

  • 5.5服务提供商和其他个人

    如果您是:供应商或其他服务提供商,或您为供应商或服务提供商工作或代表供应商或服务供应商;在我们为客户提供建议的事项中指名或与之相关的个人,包括交易对手联系人和亲自诉讼人、顾问、专家、律师、证人,以及在我们向客户提供的服务中指名的或与之有关的其他个人;或者你在我们拥有或Pinsent Masons拥有主要租赁权的建筑的转租区工作。 

    数据控制器

    关于为全球Pinsent Masons集团采购的服务Pinsent Masons LLP通常充当数据控制器。 对于本地采购的服务,Pinsent Masons实体可能是数据控制器,为这些服务雇用您。

    就我们向客户提供建议的材料中指定的个人或与之相关的个人而言,有关该问题的指示Pinsent Masons实体通常是数据控制人。

    处理的法律依据

    • 为了本表“使用”部分(欧盟GDPR第6(1)(f)条)中规定的目的,有必要追求我们的合法利益。
    • 履行与贵方签订的合同是必要的(欧盟GDPR第6(1)(b)条)。
    • 履行我们的法律和监管义务(欧盟GDPR第6(1)(c)条)。
    • 您已同意我们使用您的个人信息(欧盟通用数据保护条例第6(1)(a)条)。

    我们根据需要处理特殊类别的个人数据:

    • 确立、行使或辩护法律主张(欧盟GDPR第9(2)(f)条)。
    • 经您同意(欧盟GDPR第9(2)(a)条)。
    • 关于您公开的个人数据(欧盟GDPR第9(2)(e)条)。
    • 出于与法定条款相关的公共利益(欧盟GDPR第9(2)(g)条)。

    我们处理刑事犯罪数据,必要时:

    • 征得您的同意。
    • 数据主体已将其公之于众。
    • 与合法索赔有关。
    • 阻止或侦查非法行为。
    • 遵守与非法行为和不诚实行为有关的监管要求,和/或出于公共利益的原因,结合法定条款(例如,保护公众不受不诚实行为的影响,防止欺诈)。
    • 保护公众不受欺诈。
    • 防止欺诈。
    • 关于我们在涉嫌资助恐怖主义或洗钱方面的义务。

    我们可能会处理与以下个人相关的刑事犯罪数据:

    • 涉及公司犯罪案件、与犯罪受害者有关的事项或刑事犯罪信息为我们客户工作提供信息的其他事项;
    • 客户交易对手;
    • 与公司客户实体、公司客户交易对手实体、供应商和服务提供商(如董事、受益所有人和政治公众人物)的结构相关或参与其中。

    个人数据类型

    • 个人标识符,例如头衔、姓名、出生日期、地址、电子邮件地址和电话号码。
    • 专业联系信息,例如您工作的组织、您的职称或职位、地址、电子邮件地址和电话号码。
    • 专业信息,例如,您的专业知识和经验,我们人员和/或客户对您服务的反馈(包括意见),以及与您如何执行我们向您推荐的任何服务相关的其他信息。
    • 财务信息,例如银行详细信息和标识符,以及费用信息。
    • 与您交换的或与您相关的文件和信件中包含的个人数据,包括您的声明和意见,或关于您的声明或意见。
    • 如果您在我们为客户提供建议的事项中被提名或与之相关,我们的客户或代表我们向我们提供的或我们在课程中生成的或向我们的客户提供法律服务的任何关于您的个人信息,其中可能包括特殊类别的数据。
    • 多样性、健康或宗教信仰信息。
    • 图像,例如在我们的场所拍摄的闭路电视录像以及在我们的会议或活动中拍摄的照片。
    • 技术信息,如IP地址、访问我们场所的详细信息,如转门/刷卡访问日志,以及访问我们在线服务的详细信息(如流量、在线注册详细信息和登录凭据)。
    • 您可能向我们提供的与您有关的任何其他信息。

    收藏

    • 直接来自您。
    • 来自你工作的组织。
    • 来自我们的客户。
    • 来自第三方,如其他专业顾问和与某一事项相关的第三方以及通过法院、公共记录和社交媒体等公开来源。

    使用

    • 为客户提供服务。
    • 出于推荐目的:我们维护一个法律服务提供商数据库以及与其他第三方(如专家)相关的个人信息,用于类似目的。
    • 管理和管理我们与您的关系,例如与您的沟通,以及指示和计费程序。
    • 促进我们的内部业务运营,例如内部记录保存、采购和会计实践(关于供应商和其他服务提供商)。
    • 确立、行使或捍卫法律主张。
    • 根据法律要求,遵守我们的法定和监管义务,例如反洗钱、披露义务和法院命令。
    • 用于预防和侦查犯罪活动。
    • 为了信息和人身安全以及预防和检测犯罪和不诚实活动,包括确保我们网站和场所的安全,保护我们的信息系统免受数据泄露、病毒和类似威胁,例如通过监测活动模式和扫描通信中的适当内容,附件和病毒。
    • 因此,贵方可以为我方提供与投标有关的参考资料,我方同意贵方乐意这样做。
    • 出于健康和安全原因,(例如,告知会议和活动的准入、调整和饮食要求)以及政策的应用、审计和执行。
    • 审查和改善机会和待遇平等。

    披露

    您的个人信息:

    • 可在全球范围内转让:
      • Pinsent Masons集团;
      • 支持我们业务运营的服务提供商;
      • 法律、法规或专业义务迫使我们这样做的执法、司法、政府和监管机构或专业机构或类似机构;
      • 在适当的情况下向其他第三方,例如在我们与客户合作的过程中,以及在我们与您希望参加的第三方举办联合研讨会/网络研讨会的情况下(如果活动是网络研讨会,您的注册名称可能在活动期间对其他与会者可见);应我方要求转租我方场所内建筑进入信息的组织(始终遵守适用法律规定的我方义务);
    • 将存储在:
      • Pinsent Masons的信息系统;
      • 已采购的第三方软件应用程序和服务,用于支持我们所关心的信息管理。

      其中一些收件人可能充当数据控制器。在任何情况下,您在Pinsent Masons集团之外共享或存储的个人信息将被限制在相关目的所需的最低限度,并受有关数据主体权利、信息安全、披露、保密和数据保护的适当规定和保障措施的约束。有关个人数据传输的更多信息,请参阅本政策第3节。

 

6.我们将您的信息保存多长时间?

我们根据适用法律法规保留您的个人信息。我们的数据保留期因我们保管的个人信息的位置、性质和上下文而异,计算时考虑了以下因素:

  • 潜在索赔或诉讼;
  • 官方机构的指导,如相关数据保护监管机构和专业监管机构;
  • 我们需要将数据保存多长时间才能达到收集数据的原始目的;
  • 个人数据的性质和敏感性;
  • 我们承担的法律义务。

这意味着,一般来说,当以下情况发生时,我们会删除个人信息:处理个人信息的目的已经实现,或者与我们的客户、您或您的公司的合同关系已经结束;所有相互索赔均已履行;并且没有其他法律义务来保留个人信息,也没有法律依据来进行进一步处理。通常情况下,我们会在事件完成后将个人信息保存在客户文件中10年,除非有特殊情况迫使我们将客户文件保存更长时间。

本政策第7节规定了有关您在我们的照管下对您的个人信息所享有的权利的更多信息,包括如何联系我们行使这些权利,或就我们对您个人信息的保留做法提出问题。

7.您的权利

根据您在世界上的位置以及Pinsent Masons实体处理您的个人信息的实体,您可能对该个人信息拥有权利。例如,英国和欧盟数据保护制度规定了以下权利:

  • 了解您个人信息的收集和使用;
  • 询问我们是否处理您的个人信息,如果是,请提供一份副本;
  • 反对我们可能仅仅基于您个人信息的自动处理而做出的决定;
  • 在某些情况下,为了我们的合法利益,反对处理您的个人信息; 
  • 要求纠正或完善您在我方管理下的任何不准确或不完整的个人信息;
  • 在某些情况下,限制我们处理您的个人信息;
  • 在某些情况下,以结构化、常用和机器可读的格式接收您的个人信息或将您的个人数据传输给另一个组织;
  • 在某些情况下,要求我们删除您的个人信息;
  • 反对我们出于直接营销目的处理您的个人信息。

并非所有这些权利都是绝对的,这意味着它们可能只适用于某些情况,并可能受到法律上的例外和豁免。要行使您的权利,请发送电子邮件至[电子邮件保护]。您也可以写信给英国伯明翰Colmore Row 55号Pinsent Masons隐私团队。请参阅本政策第12.1节,了解有关我们某些非欧洲办事处行使您个人信息相关权利的更多信息。

您可以通过以下方式更改您的营销偏好或让我们知道您不再希望收到我们的任何营销通信:

  • 登录您的Pinsent Masons帐户并更新您的偏好(通过我们的网站或您从我们收到的每封电子邮件底部的链接)-请注意,更改可能需要72小时才能生效;
  • 向发送电子邮件[电子邮件保护];
  • 写信给英国伯明翰Colmore Row 55号Pinsent Masons隐私团队。

8.如何投诉

我们的隐私团队监督我们遵守数据保护法律和本政策的情况,并向公司和我们的员工提供指导和建议。我们的法律实践合规官(“COLP”)负责监督我们对专业职责的遵守情况,并报告任何未能遵守法律要求的情况,包括数据保护。

请将有关公司如何处理您个人信息的任何投诉发送至[电子邮件保护]。您也可以写信给英国伯明翰Colmore Row 55号Pinsent Masons隐私团队。我们希望我们能够解决您对我们处理您的个人信息提出的任何疑问或担忧。

The 欧盟一般数据保护条例某些其他适用的数据保护法律赋予您向数据保护监管机构(“DPA”)投诉的权利,投诉通常发生在您工作、正常生活的国家或州,或发生任何涉嫌违反数据保护法律的地方。可以找到欧盟成员国DPA和欧洲经济区DPA的详细信息在这里。本政策第12节规定了与我们经营的其他司法管辖区(包括英国)相关的DPA的详细信息。

9.其他网站的链接

我们有时会为您提供其他网站的链接,但这些网站不受我们的控制。我们不对他们使用您的信息、网站内容或这些网站向您提供的服务所产生的任何问题负责。

我们建议您查看每个网站上的隐私政策和条款,了解每个第三方如何处理您的信息。

10.本隐私政策中使用的术语

当我们在本政策中说“我们”、“我们的”、“我方”或“Pinsent Masons”时,根据上下文需要,我们指的是组成国际Pinsent梅森集团的所有或任何实体。我们在本政策中使用的其他一些术语的解释如下。

“检查组织”

指在犯罪记录局注册的组织,以(a)通过网络服务或其他方式提交基本检查;(b) 提交标准和强化检查,并有权依法要求个人披露其全部犯罪历史;或(c)该公司聘请的代表其进行刑事检查的任何其他经批准的组织;

“客户端”

公司向其提供服务且在公司的业务管理系统中被认定为客户的任何个人或组织,无论是否记录时间或收取费用;

“联系人”

作为公司联系人的个人,包括任何客户、任何潜在或前客户、任何供应商、任何顾问或任何其他专业顾问以及公司的任何其他联系人;

“刑事犯罪数据”

是与刑事定罪和犯罪或相关安全措施有关的个人数据。这包括关于犯罪活动、指控、调查和诉讼的广泛信息。它不仅包括明显有关特定刑事定罪或审判的数据,还包括与刑事定罪和犯罪有关的任何其他个人数据,包括未经证实的指控、与未定罪有关的信息以及犯罪被害人和证人的个人数据。它还包括广泛的相关安全措施,包括作为刑事司法程序一部分对个人施加的惩罚、条件或限制的个人数据,或如果不遵守可能导致刑事处罚的民事措施。

“犯罪记录局”

指公司经营所在司法管辖区的披露和限制服务局、苏格兰披露局、AccessNI和其他同等犯罪记录局;

“犯罪记录证明”

指犯罪记录局为应对犯罪记录检查而签发的犯罪记录证明;

“犯罪记录检查”

向犯罪记录局提交的请求,以查明个人是否有犯罪记录;

“数据”

记录的信息,无论是以电子方式存储在计算机上,还是在某些纸质归档系统中;

“数据控制器”

单独或与他人共同决定个人信息处理方式和目的的个人或组织;

“欧盟GDPR”或“一般数据保护条例”

指2016年4月27日欧洲议会和理事会关于在个人数据处理方面保护自然人的第2016/679号法规(EU),并废除第95/46/EC号指令(一般数据保护法规)OJ L 119/1,4.5.2016;

“个人”或“你”

个人信息被收集、持有或处理的人员;

“合作伙伴”

指Pinsent Masons LLP的成员或具有同等地位的Pinsent Mesons的员工或顾问;

“我们的/PM人员”

指合伙人、成员、顾问、员工、临时工、代理和临时工、承包商、合作者、志愿者以及为Pinsent Masons提供服务或为其工作的人员;

“个人信息”或“个人数据”

与个人有关的信息(包括意见),可以通过公司拥有或可能拥有的其他数据直接或间接识别这些信息。这些个人有时被称为数据主体;

“政策”

不时修订的全球隐私政策;

“处理”或“处理”

任何涉及个人信息的活动。它包括获取、记录或保存个人信息,或对数据进行任何操作或一系列操作,包括组织、修改、检索、使用、披露、删除或销毁数据。处理还包括由于第三方有权访问个人信息而将其传输给第三方;

“特殊类别的个人数据”或“特殊类别个人信息”

指显示某人种族或民族血统、政治观点、宗教或哲学信仰、工会会员资格或基因信息、生物特征信息、健康信息或性生活或性取向信息的信息;

“英国GDPR”

指《2018年数据保护法》和英国GDPR(定义见《2019年数据保护、隐私和电子通信(修正案等)(欧盟退出)条例》);

“瓦里奥”

Pinsent Masons的自由职业法律和专业服务资源业务顾问。

11.我们的标准业务条款中用于向客户提供专业服务的定义术语

Pinsent Masons标准业务条款中关于向我们的客户提供专业服务的数据保护和营销条款包括某些定义的条款。下文列出了这些定义的术语及其含义,12.1中描述了特定司法管辖区的进一步差异。

客户个人数据

是指Pinsent Mason及其代理人、附属公司或分包商根据本协议或与本协议相关处理的所有个人数据,客户是其控制方;

控制器

指(a)“控制方”、“责任方”或“数据用户”,或数据保护法中定义的同等术语(如适用);

数据主题

指可直接或间接识别的在世自然人;

数据保护法

指(a)欧盟数据保护法、英国数据保护法或任何其他适用法律、法规、声明、法令、指令、立法制定、命令、条例、法规、规则或其他具有约束力的声明,包括调查结果、命令、,具有管辖权的主管法院或监管机构的决定和判决,以及不时更新和修订的,涉及在处理一方当事人的个人数据时保护个人;以及(b)主管监管机构不时发布的任何业务守则或法定指南;

欧盟数据保护法

是指(a)2016/679年《通用数据保护条例》(EU)(“GDPR”);(b) 通过适用的实施立法纳入法律的关于隐私和电子通信的第2002/58/EC号指令;以及(c)欧洲经济区不时适用的任何其他成员国法律;

“个人数据”

是指(a)“个人数据”或“个人信息”或数据保护法中规定的与数据主体相关的同等术语(如适用);

“过程”和“处理”

应具有《数据保护法》(如适用)中规定的含义,或用于定义对个人数据或个人数据集执行的任何操作或操作集的等效术语,无论是否通过自动化方式执行;

调节器

指有权监督、应用和/或执行数据保护法,以保护自然人在处理个人数据方面的权利和自由的任何监管机构或独立公共机构,包括本隐私政策第8节和第12节提及的组织;

受限制国家

指根据数据保护法(尤其是GDPR第45(1)条(如适用)),未被视为对个人数据提供充分保护的国家、地区或管辖区;

安全要求

是指数据保护法中规定的有关个人数据安全的要求(如适用,包括GDPR第32(1)条规定的措施(适当考虑GDPR的第32(2)条所述事项);

透明度要求

是指数据保护法(尤其是GDPR第13条和第14条,如适用)中规定的合法性、公平性和透明度要求;

英国数据保护法

指2018年《数据保护法》、2003年《隐私和电子通信条例》以及根据2019年《数据保障、隐私和电子通讯(修订等)(欧盟退出)条例》(经SI 2020第1586号修订)修订的GDPR。

12.关于我们非欧洲办事处和相关DPA的更多信息

  • 12.1非欧洲办事处处理个人信息的方式存在重要差异

    我们在下文中解释了国际办事处处理个人数据的方式的任何基本差异。

    南非

    如果我们的南非办事处向您提供法律或其他服务,或者我们在南非处理您的个人信息,那么,根据南非适用的数据保护法律,我们处理与可识别的现有法律实体相关的个人信息的方式与处理本政策中个人个人数据的方式相同。

    您可以找到有关我们如何遵守相关法律以及您如何行使您在我们的PAIA和POPIA手册或通过联系我们的信息官[电子邮件保护].

    我们的PAIA和POPIA手册还提供了必要表格的副本,如果您希望行使某些权利,则必须使用这些表格。

  • 12.2非欧洲DPA

    澳大利亚

    澳大利亚信息专员办公室下属的隐私专员。

    新南威尔士州悉尼市邮政信箱5218,2001

    https://www.oaic.gov.au/

    迪拜

    阿联酋数据办公室(尚未运行)。

    注:2021年11月28日,阿联酋内阁宣布颁布了2021年9月20日颁布的关于个人数据保护的2021年第45号联邦法令。《执行条例》预计将在发布之日起六个月内生效,各组织必须在《执行规定》发布后六个月遵守法律要求。

    卡塔尔-卡塔尔金融中心(QFC)

    卡塔尔金融中心就业标准办公室。

    卡塔尔多哈西湾卡塔尔金融中心1号卡塔尔金融中心8层就业标准办公室

    电话:+974 44967609

    电子邮件:[电子邮件保护]

    http://www.qfc.qa/en/Operate/Pages/ESO.aspx

    香港

    个人数据隐私专员办公室

    香港湾仔皇后大道东248号阳光大厦12楼

    http://www.pcpd.org.hk/

    中华人民共和国

    与个人信息保护和数据安全相关的规则是复杂框架的一部分,可在各种法律法规中找到。中国个人信息保护框架的三大支柱是相对较新的个人信息保护法(PIPL)、网络安全法(CSL)和数据安全法(DSL)。

    根据PIPL,中国网络空间管理局(CAC)主要负责个人信息保护和相关监管的总体规划和协调(网址:http://www.cac.gov.cn/). 然而,特定行业的监管机构,如中国人民银行或中国银行保险监督管理委员会,也可能监督和执行其行业内受监管机构的数据保护问题。

    新加坡

    个人数据保护委员会

    新加坡枫树商业城03-01号Pasir Panjang路10号,邮编:117438

    电话:+65 6377 3131

    传真:+65 6577 3888

    电子邮件:[电子邮件保护]

    http://www.pdpc.gov.sg/

    南非

    信息监管局办公室是根据2013年第4号个人信息保护法案(“POPIA”)成立的。信息监管机构负责调查和尝试解决投诉。

    大不列颠联合王国

    信息专员公署

    Wycliffe House,Water Lane,Wilmslow,柴郡,SK9 5AF

    求助电话:0303 123 1113

    主页| ICO


13.我们在刑事犯罪方面的人员审查做法

作为我们英国招聘流程的一部分,在无条件提供就业机会之前,可能会要求潜在PM人员和潜在Varios提供刑事犯罪信息。这种做法仅限于我们的英国业务。本隐私政策定期审查和更新,如果我们要求潜在PM人员和特定角色的潜在Varios的刑事犯罪信息的做法扩展到英国以外,我们将在这里告诉您。我们始终按照适用法律进行审查。

如果我们不被允许或没有理由为某个职位寻求有关刑事犯罪的信息,我们不会向候选人询问刑事犯罪信息。我们不会从相关个人、犯罪记录局或检查组织以外的任何来源寻求刑事犯罪信息。

公司只会将刑事犯罪信息用于最初收集的目的。犯罪记录证书信息将按照公司的就业前检查政策进行处理、保存和处理:候选人可以发送电子邮件[电子邮件保护]请求副本。

招募退伍军人政策声明

我们致力于公平对待我们的员工、潜在的项目经理人员和我们服务的用户,无论他们的背景如何。

该公司通过人才、技能和潜力的合理组合,促进所有人的机会平等。有犯罪记录并不一定会阻止个人与我们合作,我们欢迎广泛候选人的申请,包括有犯罪记录的候选人。

该公司根据所有应聘者的技能、资格和经验来选择面试对象。

可能要求候选人提供刑事犯罪信息的情况

只有在彻底的风险评估表明这样做与相关职位既相称又相关后,才能要求个人进行犯罪记录检查或要求提供犯罪信息。

公司有权要求的犯罪记录信息类型和犯罪记录检查级别取决于评估个人适合性的角色性质。招聘职位时,我们会评估:

  • 适当的做法是将所寻求的刑事犯罪信息限制在与是否适合相关工作有直接关系的犯罪;
  • 提供的信息应与犯罪记录局核实。

如果要求候选人提供刑事犯罪信息

如果我们要求个人提供刑事犯罪信息但不要求进行犯罪记录检查,我们将要求个人仅提供与定罪有关的刑事犯罪信息,并警告公司在法律上有权查看相关角色的犯罪记录检查。

如果评估认为我们应该通过犯罪记录检查来核实犯罪记录信息,我们将遵守我们所遵守的任何犯罪记录局行为准则,并向相关人员提供公司的就业前检查政策副本。

该公司不会依赖以前颁发的犯罪记录证明。

通过犯罪记录检查核实的犯罪信息

一旦通过犯罪记录检查核实了犯罪信息,我们将:

  • 如果个人提供的信息与犯罪记录证明中的信息不一致,则给个人提供解释的机会;
  • 记录犯罪记录检查的完成情况,以及检查结果是否令人满意。

披露无保护的定罪或警告

如果我们对犯罪记录局披露的信息感到担忧,或者信息与预期不符,我们将与候选人讨论我们的担忧,并进行风险评估。

我们的风险评估将考虑任何违法行为的情况和背景,以及它们是否与所涉职位相关,平衡个人、项目经理人员、客户、供应商和公众的权益。

我们公平对待所有申请人,但如果个人没有披露相关信息,或者如果刑事局的检查显示了我们合理认为会使个人不适合担任某一职务的信息,我们保留撤回聘用要约的权利。

质疑犯罪记录证明的内容

如果个人认为证书内容有误,例如:

  • 提供的记录,例如关于定罪的错误或无关信息;
  • 他们的个人详细信息。

争议处理可能因犯罪记录局而异,应直接联系相关犯罪记录局,以获得有关如何提出争议的指导。

我们正在处理您的请求。\n谢谢您的耐心。 发生错误。这可能是由于页面上没有活动-请重试。