宗旨

本“隐私政策”旨在向客户、员工、商业合作伙伴及公众告知本公司保护和处理隐私及敏感信息的方式。Prophet铂慧承诺通过严格的隐私措施保护您的隐私并恪守“隐私保护协议”(Privacy Shield Program)中规定的“隐私保护原则”。2016年,《欧盟—美国隐私保护协议》(EU-U.S. Privacy Shield)取代了原先的《安全港协议》(Safe Harbor);与此同时,《瑞士—美国隐私保护协议》也取代了《瑞士—美国安全港协议》。位于美国的Prophet品牌战略咨询公司及其子公司Prophet品牌战略咨询有限公司(英国)、Prophet香港有限公司(香港)、Prophet上海有限公司(中国)、Prophet有限公司(德国)皆承诺遵守此“隐私保护原则”。

Prophet铂慧承诺在收集、使用或保存从欧盟、瑞士传输至美国的个人信息时遵循美国商务部公布的《欧盟—美国隐私保护协议》和《瑞士—美国隐私保护协议》。Prophet铂慧已向美国商务部保证其将遵守“隐私保护原则”。如本“隐私政策”的条款与“隐私保护原则”的有关规定相冲突,则以“隐私保护原则”为准。欲了解更多关于“隐私保护协议”的信息或查看我方认证,请访问https://www.privacyshield.gov/

Prophet铂慧是一家综合性全球咨询公司,在美国各地及伦敦、柏林、香港及上海设有办事处。我们的商业惯例及流程在全球各办事处之间共享,这意味着我公司位于美国、欧洲及世界其他地区的办事处也共享我方客户及员工的信息。Prophet铂慧承诺在收集或使用从欧盟及瑞士境内获得的个人信息时将进行妥善处理并保护相关隐私。为保护个人信息,Prophet铂慧将遵守由美国商务部、欧盟委员会以及瑞士政府制定的《欧盟—美国隐私保护协议》和《瑞士—美国隐私保护协议》。

美国联邦通商委员会有权对Prophet铂慧遵守《欧盟—美国隐私保护协议》和《瑞士—美国隐私保护协议》的情况进行调查和执法。Prophet铂慧的所有隐私保护措施遵循以下“隐私保护原则”,其细节将在本文件的政策部分进行详述:

  • 通知
  • 选择权
  • 个人数据“前向转移”所应承担的责任
  • 安全
  • 数据完整性和目的限制
  • 访问
  • 资源、执行和责任

范围与适用

本“隐私政策”适用于Prophet铂慧收集的所有可进行个体识别的数据和信息(个人信息【PI】或个人身份信息【PII】),包括从欧盟和瑞士收集的所有个人数据。个人信息(来自客户或员工)可能包含姓名、电子邮件地址、通信地址和/或营业地址、电话和传真号码以及员工身份信息。

Prophet铂慧或其美国、英国、德国、瑞士及中国子公司的全体员工皆需遵守本“隐私政策”。

政策

Prophet铂慧 “隐私政策”的以下部分皆遵循《欧盟—美国隐私保护协议》和《瑞士—美国隐私保护协议》的7项原则和16项补充原则。

通知

Prophet铂慧仅会出于与您和/或您的公司的商业目的来对您的个人信息进行收集、操作和处理。如需收集或使用您的个人信息,Prophet铂慧通常会在信息收集之时或之后尽快将相关行为通知您。Prophet铂慧可能会应政府当局、执法机构的要求或因国家安全缘由披露您的个人信息。

Prophet铂慧不会将你的个人身份信息租售给任何人。出于正当商业目的,Prophet铂慧可能会将您的个人数据披露给第三方。Prophet铂慧可能与之合作的第三方类型及披露个人信息的目的包括但不限于:

  • 对员工的支薪、福利及人力资源支持提供协助的服务商
  • 为内部交流和销售跟踪提供“软件即服务”业务的服务商
  • 拥有员工信用卡信息的信用卡公司
  • 管理员工差旅开支信息的差旅费服务商
  • 提供项目支持或项目管理支持的服务商
  • 为项目提供分析服务的服务商
  • 为数据提供备份与存储服务的服务商

在线信息

除了您的个人及人口统计信息,当您访问Prophet铂慧网站时,您的网页浏览器可能会自动提供给我方一些其他信息,其中包括浏览器的名称及版本、您的电脑类型、操作系统以及您在从其它网站点击链接进入我方网站之前所浏览的网址。我们也会自动判定您的互联网IP地址或您的互联网服务提供商的IP地址。以上所有信息可能会被记录于我方系统日志中或经由第三方服务以我方名义安全收集。相关信息仅会以匿名汇总报告的形式供内部使用。

您可以通过填写在线表格提供给我们更多信息。在收集数据时,我们会将您个人信息的用途告知本人;Prophet铂慧将仅按照本“隐私政策”的规定使用您的个人信息。

Cookies的使用

为提供更为舒畅的浏览体验,我方网站在部分情况下会使用Cookies。Cookies是发往您浏览器并保存于您电脑上的一小段数据。在随后浏览我方网站时,您的浏览器将会把这些cookies数据自动回传至我方网站。我们可能会利用cookies数据来定制呈现给您的内容,方便您的浏览体验或跟踪我们网站上的流量变动情况。在浏览我方网站时,您不会被要求接收和存储cookies。但是,为访问我方受保护网站,且需提供用户名和密码时,您需要在访问时接收并存储与身份验证有关的cookies数据。

我方网站包含跳转至其他网址的链接。Prophet铂慧不会与这些网站分享您的个人信息,但我方也无法掌握这些网址的隐私保护政策。我们希望您能了解负责运营这些网站的公司的隐私保护政策。

员工信息

我们只会因商业目的收集并使用员工信息,我们绝不会将我方员工的个人信息租售给第三方。Prophet铂慧可能会收集并存储潜在员工(直接雇佣或外包)的信息。员工信息(包括个人身份信息、业绩及处分信息、健康相关信息或其他敏感的员工信息)只能被出于合理人力资源目的和/或业务必要的Prophet铂慧员工访问。

欧盟及瑞士员工在确立雇佣关系时会被告知其个人信息的使用方式。Prophet铂慧将配合欧盟或瑞士政府依据法律所进行的任何调查。

选择权

在下列情况下,如需提供个人信息,Prophet铂慧将向您提供“选择退出”机会:(1)向当前没有为Prophet铂慧提供服务的第三方进行披露;以及,(2)用于与此前进行收集的目的或您所授权的原始使用目的不一致的其他目的。选择权唯一不适用于应政府、法院命令或其他法律规定的要求而需对个人信息进行披露的情况。

在任何时候,您都可以从Prophet铂慧的市场营销材料中“选择退出”。为行使权利,设置您个人信息的使用范围,您可通过dpo@prophet.com联系我们,阅读相关指南,了解适合自己的“选择退出”类型。Prophet铂慧的系统管理员将会把恰当的管理措施手动应用于任何包含您个人信息的记录之上。

此外,为确定您的个人信息应用于营销用途时的“选择退出”要求,您有权在下列情况下要求将自己的数据“被遗忘”(数据删除权)或移除:

  • 基于原来的目的,已无必要对您的个人数据进行收集和处理
  • 您已撤回许可
  • 您拒绝对自己个人数据进行处理
  • 相关许可由未充分理解相关处理流程所涉风险的未成年人做出,其随后希望移除这些个人信息(特别是网上信息)
  • 对个人数据的处理不符合《通用数据保护条例》的有关规定

以下情况中的个人信息不适用信息删除权:需遵循法律法规要求,或应其它合法请求;为促进公共健康或公共利益;出于科研或档案性目的。为行使您的”被遗忘权”,请通过dpo@prophet.com联系我们,我们会尽快回复您的请求。在可能的情况下,Prophet铂慧的系统管理员将手动移除您的个人数据;数据被成功移除后,他们会与您取得联系。Prophet铂慧将遵照您的要求行事,除非相关数据不能被移除或对其进行移除需耗费不合理的开销或努力;在上述情况下,就您的数据在何种情况下可以/不能被移除,Prophet铂慧将告知相关信息。

根据“隐私保护协议”,如符合以下处理前提,企业无需就敏感信息获得明示同意(“选择进入”):数据处理与数据当事人或他人的切实利益相关;主张合法权利和进行辩护所必须;提供医疗服务或诊断所需;数据处理在拥有政治、哲学、宗教或工会目的的基金会、协会或其他非营利性组织的合法活动过程中进行,相关处理仅限于这些组织的成员或因与其宗旨相关而与其定期接触的人员,且相关数据不会未经数据当事人同意便向某第三方公开;企业出于执行雇佣法规定的相关义务之必要;相关数据已被个人公开。

进行个人数据转移所应承担的责任

除非第三方已签署不低于《欧盟—美国隐私保护协议》或《瑞士—美国隐私保护协议》有关原则所要求的个人信息隐私保护标准的书面协议,否则Prophet铂慧不会将源自欧盟或瑞士的个人数据移交至该第三方。Prophet铂慧只会将数据移交至因代表Prophet铂慧提供服务而对数据拥有合法需求的代理方或第三方服务供应商。Prophet铂慧将会对这些移交至第三方的数据承担责任。

安全

Prophet铂慧承诺将保护所收集和存储的个人信息,我方已在技术、运营和管理方面实施安全措施以防止有关信息的丢失、滥用、泄露、篡改、窃取或破坏。

数据完整性和目的限制

Prophet铂慧只会依照个人信息的收集目的对其进行收集和保存。个人信息不会被应用于与前述目的不符的其他用途,除非相关使用取得了您的明确授权。Prophet铂慧将采取合理步骤保护您个人信息的完整性并保证其用途的可靠性、准确性、完整性和实时性。Prophet铂慧可能会联系您以验证相关数据的准确性和实时性。

根据“隐私保护协议”补充原则第二条,(1)为出版、广播或公共传播新闻材料的其他形式而收集的个人信息,不管是否已经使用,以及,(2)从媒体存档的已出版材料里搜集的信息,无需遵循“隐私保护原则”的规定。

访问

您有权访问并更正Prophet铂慧所使用的您的个人信息。如信息不准确或对其处理违反“隐私保护原则”的相关规定,您可以对相关信息进行更正、修改或要求对其予以删除。对个人信息的访问请求唯一不适用于以下情况:提供该访问的花费或开销与个人隐私所遭受的风险不成比例,或访问将侵犯其他人的权利。如需确定Prophet铂慧是否拥有与您有关的个人数据,或需提出其他访问及更正要求,请通过dpo@prophet.com或致电+1 415 677 0909以联系我们。Prophet铂慧的员工可发送邮件至employeehr@prophet.com以请求和浏览其个人信息。

资源、执行和义务

如就Prophet铂慧对本“隐私政策”或“隐私保护原则”的遵守有任何问题或疑问,请通过dpo@prophet.com或致电+1 415 677 0909联系我们。我们会对您投诉的问题进行彻底调查,并于我方接到投诉后45日内向您回复。

依据“隐私保护原则”,如就对您个人信息的收集或使用收到投诉,Prophet铂慧承诺将解决有关问题。欧盟和瑞士公民如对我方的隐私保护政策存疑或投诉,请先通过dpo@prophet.com或致电+1 415 677 0909以联系我们。

如对Prophet铂慧就投诉所做出的回复不满,我们将提供其他免费求助途径。针对从欧盟或瑞士境内转移出的人力资源或非人力资源数据,Prophet铂慧将遵循“欧盟—美国数据保护协议”和“瑞士—美国数据保护协议”的规定,配合欧盟数据保护机构(DPA)和瑞士联邦数据保护和信息专员(FDPIC)的执法行为并遵从上述机构的指导建议。欧盟数据保护机构和瑞士联邦数据保护和信息专员的联系方式如下:

欧盟数据保护监督官

Rue Wiertz 60
1047 Bruxelles/Brussel
办公室:Rue Montoyer 63, 6th floor
电话:+32 2 283 19 00
传真:32 2 283 19 50
电子邮件:edps@edps.europa.eu
网址:http://www.edps.europa.eu/EDPSWEB/

瑞士联邦数据保护和信息专员

Verantwortliche Person Adrian Lobsiger

Adresse Feldeggweg 1, 3003 Bern

Telefonnummer +41 (0)58 462 43 95 (Mo. bis Fr., 10.00 bis 12.00 Uhr)

Email-Adresse Kontaktformular

Webseite www.edoeb.admin.ch

了解各国家、城市或地区欧盟数据保护机构的详细清单请点击http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htmhttps://www.edoeb.admin.ch/edoeb/en/home/the-fdpic/links/data-protection—switzerland.html

在某些情况下,如果您对Prophet铂慧所提供的求助途径或Prophet铂慧遵守“隐私保护”原则的状况感到不满,您可以启动强制性仲裁程序。

针对个人数据的“前向转移”,Prophet铂慧对依据“隐私保护协议”接收并随即转移至第三方(以Prophet铂慧名义进行代理)的之个人数据的处理过程承担责任。如代理方未能依照“原则”的规定对相关个人数据进行处理,Prophet铂慧亦应承担相应责任,除非Prophet铂慧能够证明其不应对造成损害的相关事件负责。

“隐私政策”变更权

“欧盟—美国数据保护协议”和“瑞士—美国数据保护协议”发生的任何变更或可适用法律的新增或修订都将造成本“隐私政策”的调整。Prophet铂慧保留对本“隐私政策”及其相关业务流程随时进行修订的权利。

Prophet铂慧员工对本政策的遵守与执行

Prophet铂慧的全体员工都应阅读并遵守本政策;员工签字后视为同意遵守本政策的相关内容。任何被发现违反本政策的员工将接受纪律处分,最高惩罚为解雇。