隐私声明
1. 引言
本访客与 CCTV 隐私声明(以下称“本声明”)适用于 ABB 集团旗下各公司,即 ABB Ltd, Switzerland 及其直接/间接持有多数股权或拥有/控制多数投票权的所有实体。根据本声明,接待您的 ABB 公司(以下简称“ABB”或“我司”)有责任处理您的个人数据并决定如何使用。
ABB 将尊重您的个人数据保护权置于首位。本声明对我司使用及处理您的个人数据的方式以及您对自己的个人数据享有的权利进行了说明。
2. 谁负责处理您的个人数据?
ABB Ltd 及其子公司负责处理您的个人数据。对于适用的隐私及数据保护法,您的个人数据主要控制方是接待您的 ABB 子公司。ABB 的其他子公司亦可能以控制方或处理方的身份接收并处理您的个人数据,并且本声明同样适用于该等子公司。
3. 我司收集和使用哪些类型的信息?
- 您与我司分享的身份识别数据和业务联系信息,例如:姓名、工作/职位/职务、公司电子邮箱、公司地址、电话号码、手机号码、传真号码、私人电话号码、性别、出生日期、车牌、有效身份证件号码。
- 您向我司提供的、与您的来访相关的其他信息,或在您来访期间向我司提供的其他信息,例如:设施和地点的详细记录信息、员工接待情况、来访目的、与您的来访相关的记录。
- 闭路电视系统 (CCTV) 影像中的图像及视频记录。
- 通信系统、IT 应用程序和网站浏览器(因访客访问该等系统或应用程序,或受该等系统或应用程序的影响)收集的电子身份识别数据和信息,例如:信息技术的利用率(系统的访问情况、IT 和互联网的利用率)、设备标识符(移动端 ID、电脑端 ID)、注册和登录凭据、IP 地址、登录数据和日志文件、分析类 ID、时间和 URL、搜索情况、网站登记和 Cookie 数据。
以下所述之类型的个人数据仅根据您居住国家/地区的当地适用法律(若有),在与您的来访有关时进行收集及处理。
- 刑事定罪和犯罪数据,例如:犯罪背景信息,用于为授予设施出入权而需要进行犯罪背景筛选。
- 为了履行我司义务,从公共渠道获取的数据或其他第三方合法传输的数据,例如:犯罪和制裁登记数据。
4. 为什么我司要使用您的个人数据?
我司可能会将以上所述之个人数据用于以下目的:
- 访客管理、登记和访客出入管理,包括相关的联系交互信息和文件引文;
- 健康及安全管理,包括医疗急救;
- 闭路电视系统 (CCTV) 影像,为公众和员工安全、建筑物安保以及预防和侦查犯罪之目的;
- 门禁系统,为获授权人员提供电子控制的出入口,以便进出设有门禁限制的场所,以及在紧急情况下进出设有人员登记处的现场;
- 维持及保护产品、设施、服务、系统、网络、计算机和信息的安全,预防及检测安全威胁、欺诈行为或其他犯罪或恶意活动;
- 监督及审核对 ABB 公司政策、合同义务和法律要求的遵守情况;
- 执行审计、审查和监管检查,以履行对监管机构的义务;以及
- 管理 IT 资源,包括基础设施管理,如数据备份、信息系统对应用程序管理的支持和服务操作、最终用户支持、测试、维护、安全(事件响应、风险、漏洞、漏洞响应)、主数据和工作场所管理(包括用户帐户管理、软件许可证分配、安全和性能测试以及业务连续性)。
我司仅出于上述目的需要收集您的个人数据。在进行统计时,我司尽可能合理地使用匿名数据来改进我司的服务以及测试我司的 IT 系统。这意味着,这些数据不再能够被用来直接/间接地识别您的身份或识别出您为个人。
5. 如果您未向我司提供我司要求您提供的信息,或者您要求我司停止处理您的信息时,会怎样?
如果涉及与您来访 ABB 有关的处理操作(如上所述),在缺少某些个人数据时,ABB 将无法充分确保您及其他人在设施中的安全,也无法监控设施的安全,以及在一般情况下无法执行上述目的。尽管我司不能强制您与我司分享个人数据,但请注意,这可能会对您的来访产生影响,例如不能允许您进入某些或全部 ABB 设施及地点。
6. 我司依据的法律基础
适用时,我司依据以下法律基础将您的个人数据用于本声明所述之目的:
- 我司将依靠我司的合法权益,在您来访 ABB 的范围内处理您的个人数据,前提是我司的合法权益不会过分影响您的利益或基本权利及自由。我司为此目的收集及使用个人数据的合法权益是:
- 在尽可能广泛的范围内,开展、管理、开拓和促进我司的业务,包括访客、设施和地点的管理、确保收购和销售活动、业务部门和公司的安全和安保;
- 监控、调查并确保符合法律、法规、标准以及 ABB 内部要求和政策;
- 防止欺诈和犯罪活动,包括对该等活动以及滥用 ABB 资产、产品和服务的行为进行调查,绝对有必要相应地确保网络和信息安全;以及
- 在 ABB 集团内部传输个人数据,用于必要的内部管理目的,例如:提供集中型服务。
如需了解我司为何出于合法权益对您的个人数据进行处理,请登录 www.abb.com/privacy 提交申请。
- 在某些情况下,我司会根据法定义务和法定要求来处理您的个人数据,例如:基于安全义务,可能需要履行与当局合作的义务、履行法定保留期、或在正式范围内披露个人数据或采取司法措施,以取得民事诉讼证据、提起民事诉讼或执行民事诉讼。
对于涉及刑事定罪和犯罪的个人数据,我司仅在(当地)适用法律允许的情况下进行处理。
7. 与我司共享您个人数据的各方(欧盟和欧洲经济区以内及以外,或控制您个人数据的 ABB 公司所在国家/地区以外)
我司仅在必要时,出于下表所述的目的,与其他 ABB 附属公司或第三方共享您的个人数据。如果我司需要与附属公司或第三方共享您的个人数据,以便向/从欧盟(“EU”)和欧洲经济区(“EEA”)或控制您个人数据的 ABB 公司所在国家/地区以外的地区传输/访问您的个人数据,我司会始终采取充分的保障措施来保护您的个人数据。这些保障措施包括(例如):欧盟委员会的充分性决定(点击查看更多内容)、标准合同条款(点击查看更多内容)、隐私保护认证(点击查看更多内容),以及我司某些供应商采用的具约束力的公司规范(点击查看更多内容)。为了保护您的个人数据,在我司将数据从欧盟、欧洲经济区以及控制您个人数据的 ABB 公司所在国家/地区以内的地区向外传输时,我司已采取其他措施。如需了解现行保障措施,请登录 www.abb.com/privacy 提交申请。
接收方类别 |
接收方位置 |
目的 |
ABB 附属公司和子公司 |
点击查看 ABB 子公司列表 |
本隐私声明所述之目的 |
服务提供商 |
EU/EEA 和非 EU/EEA 国家及地区(全球) |
IT 服务、接待和设施管理服务、安全服务以及代表 ABB 工作的其他服务提供商 |
ABB 业务或资产的潜在或实际收购方 |
EU/EEA 和非 EU/EEA 国家及地区(全球) |
评估相关业务或资产,或用于本隐私声明所述之目的 |
适用法律或法律程序、执法机关或地方或政府机关等规定的接收方 |
EU/EEA 和非 EU/EEA 国家及地区(全球) |
在适用法律规定、地方或政府机关合法要求或有效法律要求的情况下 |
8. 我司会将您的个人数据保留多久
同时,适用数据保护法规定,我司以可识别形式保存个人数据的时间不得超过处理个人数据所需的时间。我司通过设置 IT 应用程序和政策,确保在不再需要您的个人数据时将其删除或对其进行匿名处理。
9. 您的数据隐私权
数据隐私权 |
含义 |
访问个人数据的权利 |
您有权向 ABB 索取其持有您的个人数据的概述或副本。 |
更正个人数据的权利 |
您可以要求我司立即更正所持有您的不准确或不完整的个人数据。 |
删除个人数据的权利 |
如果适用法律要求我司删除数据,或不允许我司对其进行处理,则您可以要求我司在不再需要该等个人数据时将其删除。 |
限制数据处理的权利 |
在某些特定情况下,您有权限制对您的个人数据进行处理。 |
转移数据的权利 |
您有权出于个人目的,以结构化、机器可读的格式接收您的个人数据,或要求我司将其传输给第三方。 |
反对数据处理的权利 |
如果您所拥有的数据保护权超越我司对合法权益的判断,您有权基于合法权益反对我司处理您的个人数据。 |
请注意,上述权利不是绝对的,无法保证您的请求始终得到完全满足。例如,在某些情况下,由于我司可能负有保留某些个人数据的法律或合同义务,不能删除或限制处理您的个人数据。
如需强制行使您的数据隐私权,请登录 www.abb.com/privacy 提交申请。
联系方式和更多信息
如果您对我司使用您个人数据的方式有任何疑问,或者想对我司处理您个人数据的方式进行投诉,您可以发送电子邮件至 privacy@abb.com 联系我司的集团数据保护专员,或登录 www.abb.com/privacy 提交您的投诉。
如果您对我司的回复不满意,或者认为我司违法处理您的个人数据,您还有权向您居住或工作所在国家/地区的数据隐私机构提出投诉,或者在您认为可能发生违反数据隐私法的情况下,通过法院寻求补救措施。
发布日期:2019 年 10 月 23 日