生效日期:2026年6月16日
本政策阐述了公司的外部隐私原则,并说明了针对网站用户、客户、合作伙伴、应聘者及其他相关数据主体,个人数据将如何被处理、保护及管理。
本文件旨在作为面向公众的隐私政策。内部治理、问责和控制要求已在《GDPR合规政策》中予以规定。
公司应当依法、公正且透明地处理个人数据,并将处理活动限定于特定且合法的目的。个人数据应当充分、相关且仅限于必要范围,在必要时保持准确,仅在必要期间内保存,并通过适当的技术和组织措施加以保护。这些原则体现了《通用数据保护条例》(GDPR)及相关透明度指南的核心要求。(EUR-Lex)
根据与个人的关系及所涉及的服务,本公司可能会处理以下类别的个人数据:
公司不会故意收集超出相关目的合理所需范围的个人数据。
公司可能会收集个人数据:
如果个人数据并非直接从本人处获取,公司应提供适用法律要求的有关信息,除非适用豁免条款。(EUR-Lex)
公司可能会出于以下目的处理个人数据:
在《通用数据保护条例》(GDPR)适用的情况下,公司仅在具备适当法律依据时方可处理个人数据,包括:
《通用数据保护条例》(GDPR)界定了这些法律依据,并要求数据控制者在隐私声明中对此提供明确说明。(EUR-Lex)
公司可能会在“知情需要”的基础上向以下对象披露个人数据:
公司应要求数据处理者和服务提供商仅在法律要求的情况下,根据书面指示处理个人数据。
个人数据可能会在收集该数据的国家/地区以外的国家/地区进行处理。如适用法律有要求,公司将针对跨境传输采取适当的保障措施,包括合同保障措施或其他法律认可的传输机制。
根据欧盟规定,标准合同条款是一种公认的数据转移机制;瑞士联邦数据保护与信息自由办公室(FDPIC)已认可,在必要调整后,欧盟标准合同条款可作为依据,用于根据瑞士法律进行数据转移。(EDÖB)
公司仅在实现相关目的所需的必要时间内保留个人数据,包括用于:
保留期限可能因数据类别、业务流程和法律要求而异。当不再需要个人数据时,公司应酌情将其删除、匿名化或安全归档。
公司应采取适当的技术和组织措施,以保护个人数据免遭意外或非法的毁损、丢失、篡改、未经授权的披露或未经授权的访问
此类措施可能包括访问控制、适当的加密、日志记录、监控、备份、安全开发、供应商管控以及基于角色的限制。然而,没有任何传输或存储系统能保证绝对安全。
公司网站可能会出于安全、性能、分析及服务提供等目的,收集技术和使用信息,例如互联网协议地址、浏览器类型、操作系统、来源页面、时间戳以及设备信息。
本公司可能会使用Cookie及类似技术,以实现网站功能、保障安全、保存用户偏好、进行数据分析以及开展其他合法的网站运营活动。在法律要求的情况下,本公司将针对非必要Cookie提供适当的通知和选择机制。
英国信息专员办公室(ICO)关于透明度的指导意见指出,隐私声明应明确说明收集了哪些信息、为何使用这些信息、与谁共享这些信息,以及如何行使相关权利。(ICO)
在《通用数据保护条例》(GDPR)及其他数据保护法律适用的情况下,个人可能享有以下权利:
《通用数据保护条例》(GDPR)要求数据控制者以简明、透明、通俗易懂且易于获取的形式提供有关这些权利的信息。(EUR-Lex)
在法律允许的情况下,公司可能会发送与业务相关的更新、活动邀请、新闻通讯或其他营销信息。个人可随时通过提供的退订方式,或通过指定的隐私联系渠道联系公司,选择不再接收营销信息。
除非另有明确说明,本公司的网站、产品及服务均不面向儿童。在法律禁止收集儿童个人数据的情况下,本公司不会在知情的情况下收集此类数据。
公司不会将个人数据仅用于产生法律效力或具有同等重要影响的自动化决策,除非此类处理是合法的且已进行适当披露。
公司应按照其事件响应和数据泄露报告要求处理个人数据泄露事件。如法律有规定,公司应在不造成不必要延误的情况下通知主管当局及受影响的个人。
《通用数据保护条例》(GDPR)规定了针对某些个人数据泄露事件的监管机构职责及向个人通知的义务。(EUR-Lex)
如对本政策或个人数据的处理有任何请求、疑问或顾虑,请发送邮件至privacy@11dynamics.com,或直接联系数据保护官。
Graham Reilly | vDPO
graham.reilly@workstreet.com
Workstreet
Regus Exeter Business Park,
1 Emperor Way,
Exeter, Devon, EX1 3QS,
英国
就《通用数据保护条例》(GDPR)的一站式处理机制而言,本公司已指定德国巴伐利亚州数据保护监督局(BayLDA)为其牵头监管机构。
公司可能会不时更新本政策,以反映法律要求、商业惯例、服务或安全措施方面的变化。最新版本将通过公司的相关渠道发布。
除我们的通用隐私政策外,以下具体条款适用于申请德国职位或其申请流程涉及德国集团公司的应聘者:
作为选拔流程的一部分,对个人数据(如联系方式、简历、证书、面试及评估记录)的处理,主要依据《德国联邦数据保护法》(BDSG)第26条第1款(适用于德国境内的应聘者)或《通用数据保护条例》 (GDPR)第6条第1款第(b)项(适用于其他欧盟国家的应聘者)作为法律依据,其目的是为建立雇佣关系进行相关程序并作出决定。
如果已向我们明确表示同意(例如,同意将其纳入我们的应聘者库或同意进行某些自愿测试程序),则其法律依据为《通用数据保护条例》(GDPR)第6条第1款第(a)项。
若申请未获通过,申请材料将在职位招满后保留最长6个月。此期限基于《一般平等待遇法》(AGG)规定的举证义务,特别是为了应对任何歧视指控。6个月期限届满后,数据将根据数据保护法规被彻底删除或进行匿名化处理。
如果您已明确同意将您的信息长期存储在我们的人才库中,我们将按照双方约定的期限保留这些数据。您可以随时撤回此项同意,该撤回自撤回之日起生效。
如果作为申请流程的一部分,数据是在美国境内的服务器上进行处理的,我们将通过欧盟委员会认可的《标准合同条款》,以及在适用情况下通过《欧盟-美国数据隐私框架》下的认证,确保数据得到保护。
除主文件中列出的权利(查阅权、更正权、删除权)外,您还有权向我们的主管监管机构提出投诉:
巴伐利亚州数据保护监督局(BayLDA),
Promenade 18,
,91522 安斯巴赫