HR欧盟-美国隐私保护隐私政策
亚愽申请模型N公司。
截至2018年5月25日
- 介绍.
本文件阐述了Model N, Inc。亚愽申请人力资源私隐保障私隐政策(“政策”)规管个人资料(定义如下)的使用。本政策适用于Model N, Inc.及其附属公司("亚愽申请亚愽申请“)。这群公司在本政策文件中称为型号N或“公司”。亚愽申请
- 范围.
公司政策是尊重和保护由公司或代表公司收集或保存的个人资料(定义如下)。为进一步履行本政策的承诺,模型N已获证明遵守欧盟-美国私隐保护框架中有关亚愽申请欧洲经济区N型居民的雇员(亚愽申请"经济区”),并处理以支持N型人力资源运作。亚博登录网页亚愽申请就根据Privacy Shield接收或转移的个人数据而言,型号N受美国联邦贸易委员会的监管执行权力管辖。亚愽申请本公司参与隐私保护计划的承诺可在以下商务部(“医生),网址为https://www.privacyshield.gov正式列出了所有已经注册的美国实体。
- 定义.
- ”代理“指在N型的指示下仅为N型处理个人资料,或N型向其披露个人资料供其使用的任何第三方。”亚愽申请
- ”数据对象“指居住在eea中的自然人,可以直接或间接地识别,特别是通过参考识别号码或特定于其身体,生理学,精神,经济,文化或社会形式的一个或多个因素。出于本政策的目的,数据主体应仅限于任何当前和以前的N个员工,包括但不限于临时和永久员工,退休人员和其他前雇员以及此类员工的家属。亚愽申请
- ”个人资料“指与数据主体有关的任何信息或一组任何形式的信息,包括但不限于头衔、姓名、地址、电话号码、电子邮件地址、出生日期、护照号码、驾照号码、社会保险号或其他政府签发的身份证号,与背景调查相关的财务信息、工资单的银行详细信息、可能记录在简历或申请表上的信息、紧急情况下第三方的联系信息以及任何健康或人寿保险的受益人信息。
- ”加工“表示在个人数据上执行的任何操作或一组操作,无论是由自动手段,诸如收集,记录,组织,存储,适应或改变,检索,咨询,使用,转移,披露通过传输,传播或否则可用,对准或组合,阻塞,分散擦除或破坏
- ”敏感的个人信息"指显示种族、族裔出身、政治观点、宗教或哲学信仰、工会会员资格、任何有关健康或性生活的资料,或与刑事罪行有关的资料。敏感个人资料可能包括与残疾、精神健康、病假和产假有关的信息。
- ”第三者“系指不是N型汽车或其附属公司的子公司、雇员或董事的任何自然人或法律实体。亚愽申请
- 原则.
- 请注意.亚愽申请Model N应当通知数据主题,它将其自身与欧盟 - 美国隐私盾构框架的原则,它收集和使用公司披露或可能的代理商的个人资料和类型(或身份)的目的披露了个人数据。亚愽申请Model N将以清晰显眼的语言提供通知,当第一次数据主体被要求向公司提供个人数据,或者在此后可行,并且在公司使用或披露除此之外的目的之前它最初收集了它。
- 选择.亚愽申请Model N会收集有关其员工的个人数据,用于人力资源或合规相关职能,包括但不限于招聘,换乘,绩效评估和工资单或效益分配。亚博登录网页If Model N intends to use Personal Data for purposes outside of the Company’s human resources related functions (such as marketing communications) and (i) discloses Personal Data to a Third Party or (ii) uses the Personal Data for a purpose other than the purpose for which it was originally collected or subsequently authorized by the Data Subject, the Company will offer the Data Subject the opportunity to opt-out of whether their Personal Data is (1) to be disclosed to a Third Party or (2) to be used for a purpose other than the purpose for which it was originally collected or subsequently authorized by the Data Subject.
- 转帐责任.亚愽申请模型N负责处理其根据欧盟-美国隐私保护框架接收的个人数据,并随后转移给代表其充当代理的第三方。亚愽申请型号N符合所有从欧盟转移个人资料的私隐保护原则,包括转移责任条款。亚愽申请模型N将努力只有个人资料转移到一个代理,这样代理给予保证,至少它提供相同级别的隐私保护所需要的隐私保护原则和这种隐私政策,将通知模式N如果它使决心不再能满足这一义务。
在向第三方披露个人资料之前,模型N应将该等披露通知资料当事人,并允许资料当事人选择不披露该等披露,除非该亚愽申请等披露符合雇佣要求或是向代理披露。亚愽申请模型N应当签订合同,以确保任何第三方人个人资料可能会披露意识到,坚持原则或受法律提供相同级别的隐私保护要求的原则,同意提供一个足够的隐私保护水平。公司还应在接到通知后,采取合理和适当的步骤,停止和纠正代理商的未经授权处理,并同意应要求向商务部提供其与代理商合同的相关隐私条款的摘要或具有代表性的副本。
通过在服务器和/或由代理人提供或托管的软件上的个人数据的存储,不得将个人数据的披露视为第三方,只要代理没有直接访问存储或托管的个人数据。亚愽申请Model N应当通过合同努力,任何此类代理人(a)意识到原则或(b)须遵守提供相同水平的法律,原则或(c)具有保护的合同保障,以保护个人数据。
- 安全.亚愽申请模式N采取合理和适当的行政、技术和实物措施,以保护个人资料(无论是电子或有形硬拷贝形式)的保密性、完整性和可得性。亚愽申请型号N须采取合理步骤,以保护个人资料不遭遗失、误用及未经授权查阅、披露、更改及销毁。
- 数据完整性和目的限制.亚愽申请模式N将个人资料的收集、使用及保留限制在与资料当事人收集或授权的预期目的有关的范围内,并采取合理步骤以确定所有个人资料是可靠、准确、完整及最新的。亚愽申请N型依赖其雇员保持个人资料可靠、准确、完整及最新,并将依赖其雇员维持其向公司提供的所有个人资料的完整性。在保留上述个人资料期间,公司亦须遵守上述原则。
- 访问.亚愽申请型号N应允许数据受试者访问其个人数据并纠正,修改或删除根据原则处理的不准确信息或信息,除了(i)提供访问权限的负担或费用将不成比例地对隐私的风险不成比例在有关情况的情况下的数据主题(ii)根据不合理的间隔或其数量或重复或系统性的性质,或(iii)违反数据主体以外的人的权利.
亚愽申请当通过合理的努力不可能或者将违反受影响的数据主体以外的人的权利时,不需要识别个人数据的来源。如果有令人沮丧的理由怀疑数据主题的整改,修正或删除他或她的个人数据的删除的合法性,则在执行数据主题的请求之前,N模型可能需要进一步的理由。亚愽申请亚愽申请由于此类通知涉及不成比例或不合理的负担,不需要向其中披露个人数据披露任何整改,修正或删除的第三方,不需要通知款项。
- 追索权、执行和责任.亚愽申请模型N定期验证该政策是否准确、涵盖的信息是否全面、是否向其相关员工发布、是否完全实施、是否可访问,以及是否符合本政策中规定的原则。亚愽申请模式N鼓励有兴趣人士利用以下提供的联络资料提出任何关注,并会根据原则调查和解决任何有关使用和披露个人资料的投诉和争议。数据主体还有一个具有约束力的仲裁选项,可用于确定剩余索取权是否违反了该原则下的义务,以及该违反是否仍然得到全部或部分补救。在此仲裁选项下,私隐保护小组可强制实施个别的、非金钱性质的衡平法上的救济(例如查阅、更正、删除或归还有关个人资料)(https://www.privacyshield.gov/article?id=ANNEX-I-introduction).
- 欧盟居民.对于欧盟居民而言,模式N已同意与欧亚愽申请洲数据保护当局(https://edps.europa.eu/data-protection/our-role-supervisor/complaints_en),以处理任何尚未解决的有关个人资料的投诉。欧盟数据主体(员工)可要求其当地数据保护机构和/或劳工当局遵守本原则,公司应就投诉的调查和解决直接向这些机构作出回应。
- 原则范围的限制.
亚愽申请除法律要求或允许外,模式N遵守这些原则,以履行法律、政府、执法或国家安全义务,或保护个人的健康或安全。
- 本政策的变更.
此政策可能会与隐私盾牌的要求一致。当Mode亚愽申请l N更新策略时,它将在本文档顶部添加或修改“AS修订”日期,并使所有相关员工提供更新的策略。
- 联系信息.
有关本政策或模式N个人资料处理实务的问题、意见或投诉,可电邮至legal@modeln.com亚愽申请
感谢您对Model N和我们的收益管理解决方案和服务的兴趣。亚愽申请请将表格递交给权利人,权利人将与您联系并解答您的问题。