1. 引言
本供应商隐私声明(以下称“本声明”)适用于 ABB 集团旗下各公司,即 ABB Ltd, Switzerland 及其直接/间接持有多数股权或拥有/控制多数投票权的所有实体。根据本声明规定,由与您进行沟通或您向其提供商品或服务的 ABB 公司(以下称“ABB”或“我司”)负责处理您的个人数据,并控制其用途。
ABB 将尊重您的个人数据保护权置于首位。本声明对我司使用及处理您的个人数据的方式以及您对自己的个人数据享有的权利进行了说明。
2. 谁负责处理您的个人数据?
ABB Ltd 及其子公司(添加超链接)负责处理您的个人数据。就适用的隐私和数据保护法层面而言,您个人数据的主要控制方是与您进行沟通或您向其提供商品或服务的 ABB 子公司。ABB 的其他子公司亦可能以控制方或处理方的身份接收并处理您的个人数据,并且本声明同样适用于该等子公司。
3. 我司收集和使用哪些类型的信息?
我司收集并使用与我司供应商所订立之协议有关的您的个人数据。我司可能会收集的个人数据类型如下:
-
您在与我司开展业务过程中向我司提供的其他信息,例如:与履行我司合同义务和合同前置措施有关的数据,包括通信数据、要约、招标、简历、条件、合同和订单数据、发票、付款、业务合作伙伴的历史记录、查询/问题/投诉/订单的相关记录。
-
通信系统、IT 应用程序和网站浏览器(因供应商访问该等系统或应用程序,或受该等系统或应用程序的影响,以及根据适用法)收集的电子身份识别数据和信息,例如:信息技术的利用率(系统的访问情况、IT 和互联网的利用率)、设备标识符(移动端 ID、电脑端 ID)、注册和登录凭据、IP 地址、登录数据和日志文件、分析类 ID、时间和 URL、搜索情况、网站登记和 cookie 数据、录音(例如:语音邮件/电话录音、Skype 录音)。
以下所述之类型的个人数据仅根据您居住国家/地区的当地适用法律(若有),在与我司供应商订立的协议有关时进行收集及处理。
如需获得特定个人数据处理活动的有关信息,请登录 www.abb.com/privacy 提交申请。
4. 我司为何要使用您的个人数据?
我司可能会将以上所述之个人数据用于以下目的:
-
管理整个供应链中的供应商和服务提供商,包括联系互动,包括招标、聘用、处理订单、处理及履行采购事宜以及管理供应商、供货商、承包商、顾问和其他专业行家;
-
支付债务、供应商开票和付款管理、购买直接和间接服务;
-
报告和分析市场情报等信息,以及通过评估和分析信息开发及改进服务或产品;
-
管理过程质量;
-
重组、收购和出售活动、业务单位和公司;
-
监督及审核对 ABB 公司政策、合同义务和法律要求(包括冲突矿产)的遵守情况;
-
执行审计、审查和监管检查,以履行对监管机构的义务;
-
履行治理、风险和合规义务,包括履行尽职调查和反洗钱(“AML”)义务、海关和全球贸易规定、制裁方清单审查义务以及安全义务(包括预防、侦查犯罪和欺诈行为);
-
维持及保护产品、设施、服务、系统、网络、计算机和信息的安全,预防及检测安全威胁、欺诈行为或其他犯罪或恶意活动;以及
我司仅在出于上述目的而有需要之时收集您的个人数据。在进行统计时,我司尽可能合理地使用匿名数据来改进我司的服务以及测试我司的 IT 系统。这意味着,这些数据不再能够被用来直接/间接地识别您的身份或识别出您为个人。
5. 如果您未向我司提供我司要求您提供的信息,或者您要求我司停止处理您的信息时,会怎样?
如果涉及与我司供应商订立之协议有关的处理操作(如上所述),ABB 将无法与您或贵司充分建立、开展或终止业务关系,并且在一般情况下,在缺少某些个人数据时,无法执行上述目的。虽然我司不能强迫您与我司分享您的个人数据,但请注意,这可能会导致对业务关系具有不利影响的后果,例如:无法采取经申请的合同前置措施,从而导致无法与您订立合同,或建立并继续您所要求的业务关系。
6. 我司依据的法律基础
适用时,我司依据以下法律基础将您的个人数据用于本声明所述之目的:
7. 与我司共享您个人数据的各方(欧盟和欧洲经济区以内及以外,或控制您个人数据的 ABB 公司所在国家/地区以外)
我司仅在必要之时,出于下表所述之目的,与其他 ABB 附属公司或第三方共享您的个人数据。如果我司需要与附属公司或第三方共享您的个人数据,以便向/从欧盟(“EU”)和欧洲经济区(“EEA”)或控制您个人数据的 ABB 公司所在国家/地区以外的地区传输/访问您的个人数据,我司会始终采取充分的保障措施来保护您的个人数据。这些保障措施包括(例如):欧盟委员会的充分性决定(点击查看更多内容)、标准合同条款(点击查看更多内容)、隐私保护认证(点击查看更多内容),以及我司某些供应商采用的具约束力的公司规范(点击查看更多内容)。为了保护您的个人数据,在我司将数据从欧盟、欧洲经济区以及控制您个人数据的 ABB 公司所在国家/地区以内的地区向外传输时,我司已采取其他措施。如需了解现行保障措施,请登录 www.abb.com/privacy 提交申请。
如需获取我司用来保护您个人数据的保障措施的资料副本,请登录 www.abb.com/privacy 提交申请。
我司会将您的个人数据保留多久
根据强制性立法,对于某些个人数据,ABB 必须遵守最短保留期限的要求。我司仅出于本隐私声明所述之目的,在必要的时间内保留您的个人数据。一般情况下,个人数据在存在合同关系期间应予以保留,但应保留最短时间(一般为终止合同后的 5-10 年),或者,在当地法律法规有要求时,保留更长的时间。
同时,适用数据保护法规定,我司以可识别形式保存个人数据的时间不得超过处理个人数据所需的时间。我司通过设置 IT 应用程序和政策,确保在不再需要您的个人数据时将其删除。
您的数据隐私权
根据您所在的司法管辖区以及您的个人数据被处理的所在地规定,您可能享有以下权利:
请注意,上述权利不是绝对权利,无法保证您的请求始终得到完全满足。例如:我司有时可能负有保留某些个人数据的法律或合同义务,因而不能删除您的个人数据或对您个人数据的处理行为进行限制。
如需强制行使您的数据隐私权,请登录 www.abb.com/privacy 提交申请。
联系方式和更多信息
如需访问您的个人数据、行使以上所述之权利,或者对于 ABB 处理您个人数据的方式有任何疑问或疑虑,请发送电子邮件至 privacy@abb.com 联系我司的集团数据保护官,或登录 www.abb.com/privacy 提交您的投诉。
如果您对我司的回复不满意,或者认为我司违法处理您的个人数据,您还有权向您居住或工作所在国家/地区的数据隐私机构提出投诉,或者在您认为可能发生违反数据隐私法的情况下,通过法院寻求补救措施。
发布日期:2019 年 6 月 [28十一月]