1.
介绍
金杜律师事务所(金杜)重视您的隐私,并致力于保护您的个人信息。本隐私保护声明将阐述我们如何收集和使用个人信息、您拥有的与个人信息相关的权利,以及我们处理您的个人信息所遵从的法律依据。
个人信息包括关于某人的可用于识别其个人身份的任何信息,不包括身份已被删除的信息(匿名信息)。
本隐私保护声明应与我们的免责声明、cookies使用政策,以及其他地方性法律声明同时被阅读了解。欧盟地区的金杜员工请参阅我们的雇员、员工和供应商隐私保护声明。
1.
介绍
金杜律师事务所(金杜)重视您的隐私,并致力于保护您的个人信息。本隐私保护声明将阐述我们如何收集和使用个人信息、您拥有的与个人信息相关的权利,以及我们处理您的个人信息所遵从的法律依据。
个人信息包括关于某人的可用于识别其个人身份的任何信息,不包括身份已被删除的信息(匿名信息)。
本隐私保护声明应与我们的免责声明、cookies使用政策,以及其他地方性法律声明同时被阅读了解。欧盟地区的金杜员工请参阅我们的雇员、员工和供应商隐私保护声明。
2.
数据持有人 – 我们是谁
金杜是一家全球性律师事务所,办公室遍布世界各地,特别是在亚洲、澳洲、欧洲和北美等地区。详细介绍请见我们的网站。我们的联系方式请见本声明第12条。当您聘请我们为您提供服务时,我们将告知您作为您的个人信息的“数据持有人”的金杜实体。
3.
解释我们处理您的个人信息所遵从的法律依据
a.
同意
我们会在征得您的同意后收集和处理您的个人信息。例如,当我们处理敏感或特殊个人信息时,例如与您的健康状况或宗教信仰相关的信息。在很多情况下,如果我们将您的同意作为处理您个人信息的法律依据,您有权随时撤销此同意。
b.
合同义务
在很多情况下,我们需要您的个人信息以遵守合同义务。例如,当我们确认您成为我们的新客户时,我们会收集您的身份信息和联系信息。如果您无法向我们提供此类信息,我们可能无法执行我们与您或贵机构签订的合同,或无法与您或贵机构签订合同。
c.
法律合规
如果有法律要求,我们可能需要收集和处理您的个人信息。例如,我们可能要求您提供个人信息,以遵守反洗钱法或与提供法律服务相关的法律。如果您无法向我们提供此类信息,我们可能无法执行我们与您或贵机构签订的合同,或无法与您或贵机构签订合同。
d.
合法利益
在许多情况下,我们需要以业务运营合理预期的方式,在不对您的权利、自由或利益产生重大影响的情况下,收集您的个人信息来获得自身合法权益。例如,将您的个人信息用于营销目的,帮助我们实现业务增长可能符合我们的合法权益。
在金杜进行运营的不同司法管辖区,数据保护法各不相同。例如,在澳大利亚,除一些例外情况外,组织机构不得收集个人信息,除非该信息对该组织机构的一项或多项职能或活动是合理必要的。如果您需要详细了解我们处理您个人信息所基于的特定法律依据,请与我们联系。
4.
我们可能收集的个人信息 – 哪些信息、何时收集以及为何收集
我们可能在我们的业务过程中收集您的个人信息,包括在您使用我们的法律服务或其他服务时,您使用我们的网站时,您联系我们或要求我们提供信息时,或者通过您与我们员工和客户的关系收集信息。
我们处理的个人信息包括但不限于:
我们收集您个人信息的原因有很多,其中包括:
在线信息收集 – 金杜网站
与营销相关的个人信息处理
我们可能通过多种方式在线收集您的信息,例如通过您对我们网站的使用收集信息。我们网站的某些部分(包括我们的博客)会邀请您订阅出版物、通讯和通知,同意接收活动、研讨会和网络研讨会的邀请函,参与客户调查,并接收公司公告。如果您接受了上述邀请,我们可能会收集您的姓名、公司电子邮件地址、职位、组织机构名称和公司地址。我们认为,以经营和发展自身业务所合理预期的方式,在不对您的权利、自由或利益产生重大影响的情况下追求自身合法利益,有必要收集上述个人信息。
招聘
在金杜进行运营的一些司法管辖区,您需要填写一份在线工作申请表(请见金杜网站的职业发展部分),通过该表向我们提供您的教育、工作经历和类似事项的相关信息。这样我们的招聘团队可以就是否继续处理您的申请做出知情决定。我们认为,以自身业务运营中合理预期的方式,在不对您的权利、自由或利益产生重大影响的情况下追求自身合法利益,有必要收集上述个人信息。我们也可能要求您提供个人信息以便与您签订合同。除非相关法律允许或者您明确同意,否则我们不会处理任何敏感或特殊个人信息。
自动化技术或交互方式
在您与我们的网站进行互动时,我们可能自动收集有关您的设备、浏览行为和模式的技术信息。我们通过使用cookies、服务器日志和其他类似技术来收集上述数据。如果您访问其他使用我们的cookies的网站,包括分析服务供应商,例如位于欧盟境外的谷歌;位于欧盟境外的广告网络;以及位于欧盟境内外的搜索信息提供商,我们也可能收到技术数据。我们认为收集上述信息对于我们以可合理预期的方式(例如分析客户如何使用我们的服务、开发自身服务、发展自身业务),在不对您的权利、自由或利益产生重大影响的情况下追求自身合法利益十分必要。欲了解更多信息,请参阅我们的cookies使用政策。
“离线”数据收集
我们使用不同的方法向您收集您的个人信息。这些方法包括通过直接互动(例如当您在会议或活动中向我们提供您的名片时)、第三方来源(例如税务部门)或公开可用的来源。
金杜主要接受企业实体而非个人客户的委托。但是,作为来自企业实体的委托的一部分,我们会处理与客户员工、竞争对手或供应商等有关的个人信息。例如,如果我们就收购另一家公司向客户提供建议,我们可能会处理与买方员工以及卖方员工有关的个人信息。在此类情况下,您可以向我们提供对其个人信息被处理不知情的人士的个人信息。在此类情况下,我们可能不直接接触我们正在处理其个人信息的人士。例如,为了维护客户信息保密原则,我们可能不适合向上述人士提供阐述我们如何处理其个人信息的隐私保护声明。我们认为处理此类信息对于我们以可预期的方式追求自身合法利益、遵守自身法定义务、履行自身合同义务十分必要。
针对新客户的反洗钱、反恐、欺诈和其他背景调查
当我们接受您成为新客户或为您处理新事项时,我们需要遵守相关法律和法规。为履行我们的法定义务,我们有义务核实新客户的身份,在某些情况下还需要核实现有客户的身份。在某些情况下,在此等程序完成之前,我们可能拒绝或不得继续采取行动。我们认为此处理的法律基础是履行合同义务并遵守相关法律或监管义务。
5.
我们如何保护您的数据
我们致力于确保您的信息安全。为防止未经授权的访问或披露,我们已实施适当的技术、物理及管理程序以保障并保护您的个人信息。我们定期监控我们的系统是否存在潜在漏洞和攻击,并进行渗透测试以确定进一步增强安全性的方法。
我们基于“按需知悉”原则限制员工、代理商、承包商以及其他第三方对您个人信息的访问。我们已采取相应程序识别和应对数据安全漏洞。我们会按照法律要求向您以及数据保护监管部门提供关于数据漏洞的通知。
6.
您的个人信息将保存多久?
当我们收集或处理您的个人信息时,我们将依据任何法律、会计或报告要求,将信息保存至满足信息收集目的所需的保存时间。
金杜制定了文件保留和删除政策。在任何保留期结束时,您的数据将被完全删除或匿名化(例如,与其他数据汇总,以不可识别的形式用于数据分析和业务规划)。
在某些情况下,您可以要求我们删除您的信息。
7.
我们与谁分享您的个人信息?
金杜在提供服务的过程中,可能与众多第三方(可能充当“数据处理方”或“数据共同控制方”)共享您的个人信息。这些第三方可能包括但不限于:
我们使用第三方服务协助我们进行网站托管。我们使用Oktopost公司运营我们在多个渠道(包括Twitter、LinkedIn和Facebook)上的社交媒体通信。Oktopost在其许可的亚马逊网络服务(“AWS”)服务器上处理和存储数据。我们已在网站上安装跟踪脚本,以便我们将网页浏览活动和社交媒体参与同我们的客户记录管理系统OnePlace中的通讯记录相关联。
在员工招聘方面,金杜使用第三方供应商PageUp处理我们在某些法域的招聘活动的特定事项。
金杜要求所有为我们担当“数据处理者”的第三方提供充分保证,其将实施适当的技术和组织措施,仅为特定目的处理个人信息,并承诺对信息保密。
8.
我们在哪里处理您的信息
为促进我们的全球业务,金杜可能在世界各地的金杜联盟成员所之间或与第7条所述各类第三方转移、存储和处理您的信息。您可访问我们的网站浏览我们设立办公室的国家列表。
对于居住在欧洲经济区的人士,有时可能涉及到将您的个人信息转移到欧洲经济区之外。该等国家的法律可能与您所居住国家适用的法律有所不同。如果我们在欧洲经济区以外的地方转移、存储和处理您的信息,我们已确保采取适当安全保障措施以提供充分的数据保护。实现这一点可能是通过欧盟委员会认可特定非欧洲经济区国家为数据提供充分保护的充分决定,或通过达成包含欧盟示范条款(欧盟委员会发布的一系列条款)的协议。更多有关欧盟示范条款及其为数据主体提供的权利的信息请参见欧盟委员会网站。
如您需要进一步了解我们将您的个人信息转移到欧洲经济区之外时使用的具体机制,请与我们联系。
对于居住在日本的人士,有时可能涉及到将您的个人信息转移到日本之外。未经您事先同意,我们不会将您的个人信息披露给第三方,但日本《个人情报保护法》下允许的情况除外。
金杜网站上收集的个人信息
金杜网站托管于中国大陆和香港地区的微软Azure服务器。我们使用第三方供应商Avanade支持网站应用程序Sitecore的托管和维护。您在我们网站上向我们提供的个人信息(例如订阅通讯的要求)将直接传输至到我们澳大利亚和香港的客户档案管理系统。
9.
直接市场营销方式
您可以通过多种方式停止接收我们发送的直接营销信息,例如在我们发送给您的任意电子邮件中点击“取消订阅”或“退订”链接,或发送电子邮件到privacy.officer@au.kwm.com。请注意,您可能会在更改您的偏好后的短时间内继续收到市场营销信息,直到我们的系统完全更新。就任何第三方营销而言,在获得您的明确同意之前,我们不会与金杜之外的任何公司分享您的个人信息用于任何营销目的。
10.
您对您的个人信息享有哪些权利?
您对于我们持有的关于您的个人信息拥有许多权利。这些权利受到某些豁免的限制,并且在金杜运营的各司法管辖区内有所不同。
请求获取我们持有的关于您的个人信息
除适用的例外情况外,我们会在相关法律规定的时间范围内为您提供您的个人信息的副本。对于欧盟居民,根据适用法律,我们将免费提供该副本。
纠正的权利
如果我们持有的关于您的信息不准确,您有权纠正该信息。
删除权 / ‘被遗忘权’
您可以要求我们在特定情况下删除或移除您的信息。对于欧盟居民,无论何时您同意我们使用您的个人信息,您都有权在任何时候改变主意并撤回同意。在我们基于自身合法利益处理您个人信息的情况下,您可以出于与您个人情况相关的理由要求我们停止处理您的信息。我们必须满足该要求,除非我们相信我们有更重要的合法理由继续处理您的个人信息。
数据可移植性的权利
在某些情况下,您可能有权以结构化、常用且机器可读的格式获取您的个人信息,并在其他地方重复使用该信息或要求我们将该信息转移至您所选择的第三方。
反对的权利
在某些情况下,您有权反对我们进行的处理。如果您的个人信息出于直接营销的目的被处理,您随时有权反对。
与自动化决策和用户画像相关的权利
在某些情况下,对于会对您产生法律效力或类似重大影响的基于自动化处理的决策,您有权不受相关决策的制约。
为了保护您的信息的机密性,我们将要求您在继续任何请求前证明您的身份。如果您已授权第三方代表您提交请求,我们会要求该第三方证明其获得了您的许可。
11.
链接到第三方网站
我们网站可能包含第三方网站、插件和应用程序的链接。点击此类链接或启用这些连接可能允许第三方收集或分享关于您的信息。如果您访问任何第三方网站的链接,请注意,这些网站有自己的隐私保护声明或政策,我们不对其数据处理活动承担任何责任或义务。
12.
联系我们
我们希望本隐私保护声明有助于阐明我们处理您个人信息的方式以及您对此的控制权。本隐私保护声明列出了您在相关法律下的大部分权利,但可能未包含您拥有的所有权利。
如果您有任何本声明未涵盖的疑问、请求、投诉或问题,我们的集团隐私保护官十分乐意为您提供帮助。
请发送电子邮件至privacy.officer@au.kwm.com,或写信给我们:
KWM Group Privacy Officer, KWM Europe LLP, King & Wood Mallesons, 11th Floor, 20 Fenchurch Street, London EC3M 3BY United Kingdom
或者
KWM Australia, Level 61, Governor Phillip Tower, 1 Farrer Place, Sydney NSW 2000, Australia
对于居住在日本的人士,地址为:東京都千代田区永田町一丁目11番28号,合人社東京永田町ビル4階,King & Wood Mallesons 法律事務所|〒100-0014 +81-3-3580-8680。在日本,个人信息的处理遵循日本《个人情报保护法》(2003年第57号法律)及其相关指引。如本隐私保护声明、免责声明或cookies使用政策之间有任何不一致,则以《个人情报保护法》及其相关指引为准。
13.
投诉
您有权随时向相关数据保护当局进行投诉。然而,在您联系相关当局之前,我们希望有机会首先了解您的担忧。
数据保护当局
英国: Information Commissioner’s Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF
德国: Die Bundesbeauftragte für den Datenschutz und die Informationsfreiheit - Husarenstr. 30 - 53117 Bonn
比利时: Commissie voor de bescherming van de persoonlijke levenssfeer, Rue de la Presse 35, 1000 Brussels
西班牙: Agencia Espanola de Proteccion De Datos - C / Jorge Juan, 6. 28001 - Madrid
意大利: Garante per la Protezione dei Dati Personali, Piazza di Monte Citorio, 121 – 00186 Roma
世界其他地区
澳大利亚: Office of the Australian Information Commissioner (OAIC), GPO Box 5218, Sydney, NSW 2001
香港地区: 个人资料隐私专员公署, 香港湾仔皇后大道东248号阳光中心12楼
14.
本隐私保护声明的更改以及您告知我们您个人信息任何更改的责任
本隐私保护声明最后更新时间为2018年10月19日。欲获取此前的版本,请与我们联系。如果我们对本隐私保护声明做出任何实质性或重大更改,我们将通知您。
确保我们持有的关于您的个人信息为准确、最新的信息,这一点非常重要。如果您提供给我们的个人信息在您与我们的关系存续期间发生了变化,请告知我们。