介绍
欢迎查看 Yonder Consulting Limited (Yonder 咨询有限公司)的调查隐私声明。 Yonder Data Solutions 是 Yonder Consulting Limited 的商业名称。
Yonder 尊重您的隐私并致力于保护您的个人数据。本隐私声明将告知您在您参与我们调查时我们如何处理您的个人数据,并告诉您有关您的隐私权的信息以及法律如何保护您。
本隐私声明不适用于我们收集和处理与本网站相关的个人数据。如果您想了解 Yonder 在您访问本网站时如何收集和处理您的个人数据,请参阅我们的网站隐私声明。此外,如果您作为 Y Live 小组的成员在线向我们提供数据,我们的 Y Live 隐私声明将代替本隐私声明。
Yonder 代表其客户进行市场调查。本隐私声明仅适用于 Yonder 作为调查数据控制方的调查。
·如果 Yonder 单独决定谁参与调查以及提出什么问题,则 Yonder 将是调查的唯一数据控制方,并且本隐私声明将与调查开始时提供的其他任何声明一起适用。
·如果 Yonder 及其客户共同负责决定谁参与调查以及提出哪些问题,那么我们将与我们的一个或多个客户一起成为共同控制方,并且本隐私声明将与调查开始时提供的其他任何声明一起适用,其中可能包括我们客户的隐私声明。
·如果我们的客户保留对参与调查的人员和提出的问题的总体控制权,并且我们仅按照客户的指示行事,那么 Yonder 将成为调查的数据处理方,而不是数据控制方,并且本隐私声明将不适用,适用的仅是在调查开始时提供的声明。
我们将在调查开始时告诉您 Yonder 在调查中是作为唯一控制方、共同控制方还是数据处理方。如果我们不是数据控制方,或者不是唯一的数据控制方,我们也会告诉您谁是数据控制方。
本隐私声明以分层格式提供,因此您可以通过点击进入下面列出的特定区域。另外,请使用词汇表来理解本隐私声明中使用的某些术语的含义。
1. 重要信息和我们是谁
2. 我们收集的有关您的数据
3. 如何收集您的个人数据
4. 我们如何使用您的个人数据
5. 披露您的个人数据
6. 国际传输
7. 数据安全
8. 数据保留
9. 您的合法权利
10. 词汇表
1.重要信息和我们是谁
1.1 本隐私声明的目的
本隐私声明旨在向您提供有关在您参与我们调查时 Yonder 如何收集和处理您的个人数据的信息。
请务必阅读本隐私声明以及我们在收集或处理有关您的个人数据时可能在特定场合提供的其他任何隐私声明或公平处理声明,以便您充分了解我们如何以及为何使用您的数据。本隐私声明是对其他声明的补充,无意取代它们。
1.2 控制方
Yonder Consulting Limited 是您的个人数据的控制方,并对其负责(在本隐私声明中统称为“Yonder”、“我们”、或“我们的”)。
我们已任命一名数据保护官(DPO)来负责监督与本隐私声明相关的问题。如果您对本隐私声明有任何疑问,包括有任何行使您的合法权利的请求,请使用下面列出的详细信息联系该 DPO。
1.3 详细联系信息
公司名称:Yonder Consulting Limited
数据保护官的姓名或职务: Mike Wooderson
电邮地址: dataprotection@yonderconsulting.com
邮政地址:Northburgh House, 10 Northburgh Street, London, EC1V 0AT(英国)
您有权随时向英国数据保护问题监管机构的信息专员办公室(ICO)提交投诉(www.ico.org.uk)。但是,我们希望有机会在您联系 ICO 之前解决您的疑虑,因此请在第一时间联系我们。
1.4 隐私声明的变更以及您将变更情况通知我们的义务
此版本最后一次更新日期是在 2018 年 5 月,可以通过联系我们获得。
我们持有的关于您的个人数据必须是准确和最新的,这一点很重要。如果您的个人数据在您与我们的合作关系期间发生变化,请随时通知我们。
1.5 第三方链接
本网站可能包含指向第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享有关您的数据。我们不控制这些第三方网站,也不对其隐私声明负责。当您离开我们的网站时,请阅读您访问的每个网站的隐私声明。
2.我们收集的有关您的数据
2.1 个人数据,也称为个人信息,是关于某位个人的可识别该人员身份的任何信息。其不包括已删除身份信息的数据(匿名数据)。
2.2 我们可能收集、使用、保存和传输关于您的不同类型的个人数据,我们对其进行了分类汇总:
• 身份数据包括名字、婚前姓氏、姓氏、用户名或类似标识符、婚姻状况、头衔、出生日期和性别。
• 联系数据包括地址、电子邮件地址和电话号码。
•财务数据包括银行账户和支付卡详细信息。
•交易数据包括有关向您付款的详细信息。
•调查数据包括您对我们邀请您参与的任何调查的回复。
•沟通数据包括您与我们的通信以及您提供的对我们服务的任何反馈。
2.3 我们还出于任何目的收集、使用和共享汇总数据,例如统计或人口统计数据。汇总数据可能来自您的个人数据,但在法律上不被视为个人数据,因为这些数据不会直接或间接地透露您的身份。例如,我们可能会汇总您的调查数据以进行市场研究和统计研究。但是,如果我们将汇总数据与您的个人数据结合或连接,以便它可以直接或间接识别您的身份,我们会将合并的数据视为个人数据,并将根据本隐私声明使用这些数据。
2.4 我们只会收集有关您的特殊分类的个人数据(这包括以下方面的相关信息:您的人种或种族、宗教或哲学信仰、性生活、性取向、政治观点、工会会员资格、有关您的健康以及遗传和生物特征数据)或经您明确同意的有关刑事定罪和犯罪的信息,并且仅在这些信息作为调查数据的一部分与调查相关的情况下才会进行收集。
2.5 如果您不希望在我们要求时提供个人数据,您可能无法参加调查并获得参与调查的奖励或其他好处。
3. 如何收集您的个人数据
3.1 我们使用不同的方法从您那里收集关于您的数据,包括通过以下方式:
•直接互动。您可以通过填写表格或通过邮寄、电话、电子邮件或其他方式与我们联系,向我们提供您的身份、联系方式、财务和调查数据。这包括您在参与我们的调查或给我们一些反馈时提供的个人数据。
• 自动化技术或互动。当您与我们的网站互动时,我们可能会自动收集有关您的设备、浏览行为和模式的技术数据和使用数据。我们通过使用 cookie、服务器日志和其他类似技术来收集这些个人数据。如果您访问使用我们 cookie 的其他网站,我们也可能会收到有关您的技术数据。您可以将浏览器设置为拒绝所有或部分浏览器 cookie 或在网站设置或访问 cookie 时提醒您。请注意,如果您禁用或拒绝 cookie,本网站的某些部分可能无法访问或无法正常运行。请参见我们的 Cookie 政策了解更多详情。
•第三方或公开来源。我们可能会从各种第三方和公开来源收到关于您的个人数据,如下所述:
–来自欧盟内部数据代理商或聚合者的身份和联系数据。
–来自可公开来源的身份和联系数据,例如公司登记局和欧盟内部的选举登记处。
4. 我们如何使用您的个人数据
4.1我们在下面以表格形式描述了我们计划使用您的个人数据的所有方式,以及我们这样做所依赖的法律依据。我们还在适当的地方指出了我们的合理利益。
4.2 请注意,根据我们使用您数据的特定目的,我们可能会出于多个合法理由处理您的个人数据。如果您需要有关我们处理您的个人数据所依赖的特定法律依据的详细信息,请联系我们,下表列出了多个法律依据。
4.3 点击此处了解更多关于我们处理您的个人数据所依赖的合法依据类型的信息。
4.4 目的变更
我们只会将您的个人数据用于我们收集数据所用之目的,除非我们合理地认为我们需要出于其他原因使用数据并且该原因与原始目的相容。如果您希望获得有关对新目的的处理如何与原始目的相容的解释,请与我们联系。
如果我们需要将您的个人数据用于不相关的目的,我们会通知您并解释允许我们这样做的法律依据。
请注意,在法律要求或允许的情况下,我们可能会在您不知情或不同意的情况下按照上述规则处理您的个人数据。
5.披露您的个人数据
5.1 出于上文第 4 段表格中列出的目的,我们可能必须与下列各方共享您的个人数据。
•如果调查是代表 Yonder Consulting Limited Group 公司而非 Yonder Data Solutions 进行的,我们也可能向作为联合控制方的位于英国的 Yonder Consulting Limited Group 集团公司披露信息。
•作为位于英国的处理方的提供信息技术(IT)和系统管理服务的服务供应商。
•作为处理方或控制方的专业顾问,包括驻英国提供咨询、银行、法律、保险和会计服务的律师、银行家、审计师和承保人。
•英国税务海关总署、监管机构和其他作为处理方或控制方的机构,其在某些情况下需要报告处理活动。
•作为处理方的位于英国的地理人口统计公司(例如 Experian),其为我们的调查提供额外的分析和见解。
• 我们可能选择向其出售、转让或合并我们的部分业务或资产的第三方。另外,我们可能会寻求收购其他企业或与他们合并。如果我们的业务发生变化,那么新的所有者可以按照本隐私声明中规定的相同方式使用您的个人数据。
5.2 除非我们在调查开始时通知您或在调查过程中获得您的同意,否则我们不会向我们的客户披露属于个人数据的调查数据。调查数据是匿名的,并以不会识别您身份的通用形式与我们的客户和其他第三方共享。例如:“在英国,十人中有八人对他们目前的工作感到满意”。
5.3 我们要求所有第三方尊重您的个人数据的安全并按照法律进行处理。我们不允许我们的第三方服务供应商将您的个人数据用于他们自己的目的,只允许他们出于指定的目的并按照我们的指示处理您的个人数据。
6. 国际传输
6.1 当我们将您的个人数据传输至欧洲经济区(EEA)之外时,我们将通过确保至少实施以下一项保护措施来确保为您提供类似程度的保护:
• 我们仅将您的个人数据传输至被欧洲委员会认为对个人数据提供充分保护级别的国家。如需了解更多详细信息,请参阅欧洲委员会:非欧盟国家的个人数据保护充分程度。
• 如我们使用特定服务供应商,我们可能使用由欧洲委员会审批的、给予个人数据与其在欧洲时同等保护的特定合同。如需了解更多详细信息,请参阅欧洲委员会:向第三方国家传输个人数据的合同模板。
• 如我们使用在美国的供应商,如果他们是“隐私盾”(Privacy Shield,其要求他们对欧洲和美国间共享的个人数据提供类似保护)的成员,我们可能向他们传输数据。如需了解更多详细信息,请参阅欧洲委员会:欧盟-美国隐私盾。
6.2 如果您想进一步了解我们在将您的个人数据传输至 EEA 外时使用的特定机制,请与我们联系。
7.数据安全
7.1 我们已采取适当的安全措施来防止您的个人数据意外丢失、以未经授权的方式被使用或访问、更改或披露。此外,我们将访问您的个人数据的权限仅限于那些业务上需要了解这些数据的员工、代理、承包商和其他第三方。他们只会按照我们的指示处理您的个人数据,而且他们需要承担保密义务。
7.2 我们已经制定了处理任何涉嫌个人数据泄露的程序,并将在法律要求的情况下通知您和任何适用的监管机构。
8.数据保留
8.1 您将使用我的个人数据多长时间?
我们只会在必要的期间内保留您的个人数据,以实现我们收集数据的目的,包括满足任何法律、会计或报告要求的目的。
为确定个人数据的适当保留期限,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您的个人数据可能造成的损害风险、我们处理您的个人数据的目的、我们是否可以通过其他方式来实现这些目的以及适用的法律要求。
依照法律,我们必须在我们的小组成员不再是成员后出于税收目的将有关他们的基本信息(包括联系方式、身份、财务和交易数据)保留六年。
在某些情况下,您可以要求我们删除您的数据:如需了解进一步的信息,请参见下面的“请求删除”。
我们可能会出于研究或统计目的对您的个人数据进行匿名处理(使其不再与您关联)。在这种情况下,我们可能会无限期地使用这些信息,而无需另行通知您。
9. 您的合法权利
9.1 在某些情况下,根据数据保护法,您对您的个人数据享有权利。
•请求访问您的个人数据。
•请求更正您的个人数据。
•请求删除您的个人数据。
•反对处理您的个人数据。
•请求限制处理您的个人数据。
•请求传输您的个人数据。
•撤回同意的权利。
9.2 如果您想行使上述任何权利,请联系我们。
9.3 通常不需要任何费用
您无需支付费用即可访问您的个人数据(或行使任何其他权利)。但是,如果您的请求明显没有根据、重复或过度,我们可能会收取合理的费用。或者,在这些情况下,我们可能会拒绝满足您的请求。
9.4 我们可能对您提出的要求:
我们可能需要向您索取特定信息,以帮助我们确认您的身份并确保您有权访问您的个人数据(或行使您的任何其他权利)。这是一项安全措施,以确保不会将个人数据透露给任何无权接收数据的人。我们也可能与您联系,以要求您提供与您的请求有关的更多信息,从而加快我们的响应速度。
9.5 响应时间限制
我们尽量在一个月内回复所有合理请求。如果您的请求特别复杂或您提出了许多请求,有时我们可能需要超过一个月的时间。在这种情况下,我们会通知您并及时通知您最新进展。
10. 词汇表
10.1 合法依据• 同意是指在我们获得您自主赋予的、特定的、知情的和明确的许可的情况下处理您的数据。您可以随时撤回您的同意,然后我们就会停止为此目的对您信息的处理。
• 合理利益是指我们的企业在开展和管理我们的业务方面的利益,以使我们能够为您提供最好的服务/产品以及最好和最安全的体验。在我们出于我们的合理利益处理您的个人数据之前,我们确保我们会考虑并平衡对您(正面和负面)和您权利的任何潜在影响。我们不会将您的个人数据用于对您的影响程度超过我们利益的活动(除非我们征得您的同意或法律另有要求或允许)。您可以通过与我们联系获得更多信息,以了解我们如何针对特定活动对您的任何潜在影响来评估我们的合理利益。
• 履行合同是指在以下情况下处理您的数据:对于履行您作为一方的合同或在签订此类合同之前应您的要求采取行动是必须的。
• 遵守法律或监管义务是指在以下情况下处理您的数据:对于遵守我们需要承担的法律或监管义务是必须的。
10.2 您的合法权利
您有权:
• 请求访问您的个人数据(通常称为“数据主体访问请求”)。这使您能够收到我们持有的关于您的个人数据的副本,并检查我们是否合法地处理它。
• 请求更正我们持有的关于您的个人数据。这使您能够更正我们持有的关于您的任何不完整或不准确的数据,但我们可能需要验证您提供给我们的新数据的准确性。
• 请求删除您的个人数据。这使您可以要求我们删除或移除我们没有充分理由继续处理的个人数据。您也有权要求我们删除或移除个人数据,适用的情况包括您已成功行使反对处理权(见下文),或我们可能非法处理了您的信息,或我们需要删除您的个人数据以遵守当地法律。但是请注意,由于特定的法律原因,我们可能无法始终满足您的删除请求,如果适用,我们会在您提出请求时通知您。
• 反对处理您的个人数据,适用的情况包括我们依照合理利益(或第三方利益)处理您的数据,而您的特定情况使您希望反对在此基础上进行的数据处理,因为您认为这会影响您的基本权利和自由。您也有权反对我们出于直接营销目的处理您的个人数据,或出于统计研究目的处理您的个人数据,除非出于公共利益需要进行此等处理。在某些情况下,我们可能会证明我们有令人信服的合理理由来处理您的信息,且这些理由优先于您的权利和自由。
• 请求限制处理您的个人数据。这使您可以在以下情况下要求我们暂停处理您的个人数据:(a) 如果您希望我们确定数据的准确性;(b) 我们对数据的使用是非法的,但您不希望我们将其删除;(c) 即使我们不再需要这些数据,您仍需要我们进行保留,因为您需要数据来确立、行使或捍卫法律主张;或 (d) 您反对我们使用您的数据,但我们需要验证我们是否有令人信服的合理理由来使用这些数据。
• 请求将您的个人数据传输给您或第三方。我们将以结构化、常用、机器可读的格式向您或您选择的第三方提供您的个人数据。请注意,此权利仅适用于您最初同意我们使用的自动化信息或我们曾使用该等信息来履行与您签订的合同。
• 撤回同意(在我们依照同意来处理您的个人数据的任何时候)。但是,这不会影响在您撤回同意之前进行的任何处理的合法性。如果您撤回同意,我们可能无法向您提供某些产品或服务。我们会在您撤回同意时告知您是否属于这种情况。