Close nav

隐私声明

本隐私声明的目的是什么?

Chetwood Associates (Services) Limited (以下简称‘我们’)致力于保护您的个人资料私隐及安全。本隐私声明阐述了我们如何根据《通用数据保护条例》(GDPR)在您与我们往来期间及之后收集和使用您的个人信息。它适用于任何与我们有业务往来的人,包括我们的客户、顾客、合作伙伴和服务提供商(以下简称‘您’)。

Chetwood Associates (Services) Limited是‘数据控制方’。这意味着我们有责任决定如何持有和使用您的个人信息。根据数据保护条例,我们必须将本隐私声明包含的信息通知您。

本隐私声明适用于当前和以前的客户、顾客、合作伙伴和服务提供商,以及与我们有业务往来的任何人。此声明不构成任何服务合同的一部分。我们可能会随时更新此隐私声明。

请您务必阅读本隐私声明,并一同阅读我们在特定场合收集或处理您的个人数据时可能会提供的其他隐私声明,因此您可以充分了解我们使用您的数据的方式和原因。

数据保护原则

  1. 我们将遵守数据保护法。这表示我们持有的关于您的个人信息必须是:
  2. 合法、公平、透明地使用。
  3. 仅为我们已向您明确解释的有效目的而收集,不会出于任何其他目的使用个人资料。
  4. 与我们已告知您的目的相关并且仅限于这些目的。
  5. 准确并保持最新。
  6. 仅在我们已告知您的目的的情况下在所需时间内保留。
  7. 妥善保存。

我们收集的关于您的信息

个人数据或个人信息是指关于个人的任何信息,从中可以确定该人的身份。它不包括身份已被删除的数据(匿名数据)。

‘特殊类别’ 个人数据(敏感个人数据)需要更高级别的保护。

我们可能会收集、存储和使用有关您的以下类别的个人信息:

  • 个人联系信息,如姓名、头衔、地址、电话号码和个人电子邮件地址。
  • 出生日期。
  • 性别。
  • 性能信息。
  • 通过电子方式(例如刷卡记录)获取监控录像等信息。
  • 您使用我们的信息和通信系统时所产生的信息。
  • 照片。

我们也可能收集、存储和使用以下更加敏感的’特殊类别‘个人信息:

  • 您的健康信息,包括任何医疗状况。
  • 有关刑事定罪和犯罪的信息。

何收集您的个人信息?

我们可能通过与您的业务往来直接或有时从第三方收集您的个人信息。

在您与我们商务往来期间,我们将在与业务相关的活动过程中收集额外的个人信息。

我们将如何使用您的相关信息

我们只会在法律允许的情况下使用您的个人信息。我们通常会在以下情况下使用您的个人信息:

  1. 出于履行我们已签订的合同的需要。
  2. 出于遵守法律义务的需要。
  3. 出于我们的合法利益(或第三方的利益)的需要,并且您的利益和基本权利不高于这些利益。
  4. 我们还可能在以下情况下使用您的个人信息,这些情况可能很少见:
  5. 出于保护您的利益(或其他人的利益)的需要;以及
  6. 处于公共利益或官方目的需要。

我们将在什么情况下使用您的个人信息

我们需要上述列表中所有类别的信息,收集这些信息的目的主要是为了让我们得以履行与您签订的合同并得以遵守法律义务。在某些情况下,我们可能会使用您的个人信息从而为自己或第三方谋求合法利益,但其前提是您的利益和基本权利不高于这些利益。在以下情况下我们会处理您的个人信息:

  • 确定您与我们工作或交易的条款。
  • 向您付款或从您处收到付款。
  • 管理我们已签订的合同。
  • 业务管理和规划,包括会计和审计。
  • 进行合同绩效审核,管理绩效并确定绩效要求。
  • 决定支付和补偿。
  • 评估特定工作或任务的资格,包括对未来工作的决定。
  • 决定您是否继续与我们合作。
  • 安排终止我们的工作关系。
  • 教育、培训和发展要求。
  • 处理涉及您的法律纠纷。
  • 确定您是否适合与我们一起工作和/或进行工作。
  • 遵守健康和安全义务。
  • 防止欺诈。
  • 监控您对我们信息和通信系统的使用,以确保遵守我们的IT政策。
  • 确保网络和信息安全,包括防止未经授权访问我们的计算机和电子通信系统,以及防止恶意软件传播。
  • 进行数据分析研究。

上述处理个人信息部分的某些情况会重叠。可能有几种情况可以证明我们使用您的个人信息时合理的。

如果您未能提供个人信息

如果您未能按要求提供某些信息,我们可能无法履行与您签订的合同(例如如向您付款),或者我们可能无法履行法律义务(例如如确保与我们合作的人员的健康和安全)。

改变目的

我们只会将您的个人数据用于我们收集数据的目的,除非我们合理地认为我们需要将其用于其他目的,且该目的与原目的相符。如果我们需要将您的个人数据用于无关的目的,我们会通知您,并向您解释允许我们这样做的法律依据。

请注意,在法律要求或允许的情况下,我们可能会在您不知情或不同意的情况下,按照上述规则处理您的个人数据。

我们如何使用特别敏感的个人信息

此类信息需要更高水平的保护。我们仅在有额外的理由的情况下才能收集、存储和使用此类个人信息。我们可能会在以下情况下处理“敏感个人信息”:

  1. 在有限的情况下,需要您明确的书面同意。
  2. 当我们需要履行与你有关的法律义务或行使权利时。

如果法律索赔需要此类信息,或者需要此类信息来保护您的利益(或其他人的利益),而您无法给予同意,或者您已经公开了此类信息,我们可能会处理此类信息,但这种情况并不常见。我们还可以在合法业务活动过程中,在适当的保障措施下处理有关成员或前成员的此类信息。

我们的义务

我们可能会以以下方式使用您特别敏感的个人信息:

  • 我们将使用您的身体或心理健康或残疾状况的相关信息,以确保您在工作场所的健康和安全,评估您是否适合工作,适当为您调整工作场所,
    进行病假监测和管理以及福利管理;

我们需要你的同意吗?

在有限的情况下,我们可能会寻求您的书面同意,以允许我们处理某些特殊类别敏感数据。这种情况下,我们将为您提供我们所需信息的全部细节以及我们需要这些数据的原因,这样您可以仔细考虑您是否同意。需要注意的是,您同意我们的任何请求并不是您与我们交易或工作的条件。

有关刑事定罪的信息

我们只能在法律允许的情况下使用与刑事定罪相关的信息。这通常因为为了履行我们的义务而需要进行此类处理。
我们可能使用与刑事定罪相关信息,这些信息与法律索赔有关,需要保护您的利益(或其他人的利益),但您无法表示同意,或者您已经公开了这些信息, 但这种情况并不常见。

我们不会保留有关刑事定罪的信息。

自动决策

当电子系统使用个人信息做出决策而无需人工干预时,就会发生自动决策。我们可以在以下情况下使用自动决策:

  1. 我们已将该决定通知您,并给予您21天的时间要求重新考虑。
  2. 有必要履行与您的合同,并采取适当措施保护您的权利。
  3. 在有限的情况下,经您明确书面同意,并在适当的情况下采取措施保护您的权利。

如果我们根据任何‘特殊类别’敏感个人信息自动做出决定,我们必须得到您的明确书面同意,或者必须符合公共利益,我们还必须采取适当措施保护您的权利。

您将不受仅基于自动决策做出的对您有重大影响的决策的约束,除非我们有这样做的合法基础,并且我们已经通知了您。

数据共享

  1. 我们可能需要与第三方(包括第三方服务提供商)共享您的数据。
  2. 我们要求第三方尊重您个人数据的安全性,并依法处理。
  3. 我们可能会将您的个人信息传送到欧盟境外。

如果我们这样做,您的个人信息将得到类似程度的保护。

为什么您可以与第三方共享我的个人信息?

我们可能会出于工作关系管理之需要,或者在拥有合法利益的情况下,共享您的个人信息。

哪些第三方服务提供商处理我的个人信息?

’第三方‘包括第三方服务提供商(包括承包商和指定代理)。
以下活动可能由第三方服务提供商进行: IT服务、人力资源顾问、法律顾问、审计员。

我的信息在第三方服务提供商和集团内其他实体之间安全程度如何?

我们的所有第三方服务提供商和集团中其他实体都必须根据我们的政策采取适当的安全措施来保护您的个人信息。我们不允许我们的第三方服务供应商将您的个人数据用于他们自己的目的。我们只允许他们根据我们的指示为了特定目的处理您的个人资料。

其他第三方呢?

我们可能会与其他第三方共享您的个人信息,例如在可能出售或重组业务的情况下。我们可能还需要与监管机构共享您的个人信息,或以其他方式遵守法律。

在欧盟之外传递信息

为了履行我们与您的合同,我们可能会将收集到的您的个人信息传送到欧盟以外的国家。欧盟委员会对这些国家做出有适当的决定,这意味着我们将您的数据传输到的国家/地区被视为对您的个人信息提供了足够的保护。

数据安全

我们已采取措施保护您的信息安全。我们可应您的要求向您提供这些措施的详细信息。
第三方将只会根据我们的指示处理您的个人信息,并且他们同意对信息进行保密处理并确保其安全。

我们已采取适当的安全措施,以防止您的个人信息意外丢失、以未经授权的方式使用或访问、更改或披露。此外,将您的个人信息访问权限限制为需要了解业务的员工、代理商、承包商和其他第三方。他们只会按照我们的指示处理您的个人信息,并且受到保密义务的约束。这些措施的详细信息可从我们的财务总监处获得。

我们已经制定了程序来处理任何可疑的数据安全漏洞,并会在出现漏洞时按照法律要求通知您和任何适用的监管机构。

数据保护

我们将使用您的数据多长时间?

我们仅出于收集数据的目的在必要的时间内存储您的个人数据。为了确定个人数据的适当保留期,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您个人数据的潜在风险、我们处理您的个人数据的目的以及我们是否可以通过其他方式和相关适用法律要求来实现这些目的。

在某些情况下,我们可能会对您的个人信息进行匿名处理,使其不再与您关联,在这种情况下,我们可能会使用此类信息而无需另行通知您。一旦您不再与我们存在关系,我们将根据我们的数据保留政策保留并安全销毁您的个人信息。

查阅、更正、删除和限制的权利

你有责任通知我们任何信息的变更

我们掌握的关于您的个人信息是准确的和最新的, 这一点十分重要。
如果您的个人信息在与我们的工作关系中发生变化,请及时通知我们。

您在个人信息方面的权利

在某些情况下,根据法律,您有权:

  • 请求查阅您的个人信息(通常称为”数据主体访问请求”)。能够收到我们所持有的有关您的个人信息的副本,并检查我们是否在合法地处理这些信息。
  • 要求更正我们持有的关于您的个人信息。这使您能够更正我们所持有的关于您的任何不完整或不准确的信息。
  • 要求删除您的个人信息。这使您能够在我们没有充分理由继续处理您的个人信息时,要求我们删除或移除这些信息。如果您行使了反对处理的权利,您也有权要求我们删除或删除您的个人信息(见下文)。
  • 当我们基于合法利益(或第三方的利益)而反对处理您的个人信息,并且您的特殊情况使您想以此为由反对处理。
    在这个基础上进行处理。您也有权反对我们出于直接营销目的处理您的个人信息。
  • 要求限制处理您的个人信息。这使您可以要求我们暂停处理您的个人信息,例如,如果您希望我们确定其准确性或处理的原因。
  • 要求将您的个人信息转让给其他方。

如果您想查看、核实、更正或要求删除您的个人信息,反对处理您的个人信息,或要求我们将您的个人信息副本转移给其他方,请联系我们的财务总监。

一般无需支付费

您无需支付费用即可访问您的个人信息(或行使任何其他权利)。但是,如果您的访问请求明显没有根据或过度,我们可能会收取合理的费用。另外,在这种情况下,我们可能会拒绝满足您的要求。

我们需要您土工什么?

我们可能需要要求您提供具体信息,以帮助我们确认您的身份,并确保您访问信息的权利(或行使您的任何其他权利)。这是另一种适当的安全措施,以确保个人信息不会透露给任何无权接收的人。

RIGHT TO WITHDRAW CONSENT

在有限的情况下,您可能已经同意为某一特定目的收集、处理和转移您的个人信息,您有权随时撤回您对该特定处理的同意。要撤回您的同意,请联系我们的财务总监。一旦我们收到您撤回同意的通知,我们将不再为您最初同意的目的或用途处理您的信息,除非我们在法律上有其他合法依据。

投诉的权利

您有权在任何时候向英国数据保护问题的监管机构–信息专员办公室(ICO)进行投诉。

隐私声明变更

我们保留随时更新本隐私声明的权利,当我们作出任何实质性更新时,我们将向您提供新的隐私声明。我们也可能会不时以其他方式通知您有关您个人信息的处理情况。

如果您对本隐私政策或任何数据保护事宜有任何疑问或需要进一步的信息,请联系我们的财务总监Anthony Palmer, 联系电话是:+44(0)1212347500

 

本隐私声明生效日期: 2018年5月22日