西卡股份公司及其所有法律实体(“西卡”或“我们”或“我们的”)认真对待个人数据的保护。西卡致力于负责任地处理和保护个人数据。西卡致力于遵守所有适用的隐私保护法律。

本隐私声明描述了西卡如何处理员工、合同方、网站用户等(“您”或“您的”)的个人数据和其他信息。

1.联系

西卡希望明确其处理个人数据的方式。如果您对西卡处理您的个人数据有任何疑问或疑虑,请仔细阅读本声明。您可以通过写信给以下西卡隐私保护联系人来解决未解决的问题:

马里奥•毛雷尔

Tuffenwies 16
ch - 8048年苏黎世
瑞士

2.出售个人资料

西卡不出售任何个人数据。

3.西卡员工的个人资料

西卡仅在必要时收集、使用和保存个人数据

  • 管理员工生命周期(从入职到退休);
  • 维护准确的人事资料档案;
  • 保护公司网站和基础设施(访问控制、视频和IT监控)以及其他安全原因;
  • 优化内部流程,履行合同或法律义务。

雇员的个人资料只可由受限制及受过特别训练的人士,根据“需要知道”的原则,并只可在下列一种或几种情况下查阅:

  • 帐户设置和管理:我们使用您的姓名、电子邮件、私人地址、电话号码、面部照片和设备信息等个人数据来设置和管理您的西卡员工帐户、提供技术支持和培训、验证您的身份或向您发送重要的帐户信息。在某些情况下,我们允许您管理您在西卡存档的部分或全部个人数据。
  • 设备和使用信息:在当地法律允许的范围内,有关西卡提供给您的设备、软件应用程序和类似工具的使用信息可能会被自动收集、存储和处理。
  • 员工管理和归档流程:这包括与整个员工生命周期管理相关的所有活动,包括出于安全或内部通信目的使用面部照片。
  • 薪资流程,包括经常性、租金薪资流程、年度定期薪资审核流程、非周期流程等。
  • 时间管理流程,包括所有人力资源/法律要求,特定职能或基于项目的要求。
  • 职业发展过程,包括发展讨论、继任计划/学习和发展活动过程。
  • 绩效管理流程,包括集团和个人目标的设定和年度绩效评估。
  • 聊天室、消息传递和社区或事件论坛:一些内部流程可能提供聊天室、消息传递服务或社区/事件论坛等功能,用于协作、对等连接、培训和信息交换目的。根据特定服务的特定性质,您选择发布、共享、上传或提供的个人信息在内部是公开的,并且对使用这些服务的其他人可见。这些服务可能有它们自己的使用条款,并在适当的情况下,有它们自己的隐私声明。我们确保服务符合我们的使用条款。
  • 法律义务:出于法律和合规原因,例如税法,我们可能需要使用和保留个人数据;就业、社会保障或社会保护法;侦查:对犯罪的预防、侦查或调查;防止损失或欺诈。我们还可能将个人数据用于满足内部和外部审计要求、信息安全目的,或我们认为必要或适当的情况(a)根据适用法律,其中可能包括您居住国以外的法律;(b)响应法院、执法机构、监管机构以及其他公共和政府机构(可能包括您居住国以外的机构)的请求;(c)执行我们的条款和条件;以及(d)保护我们或他人的权利、隐私、安全或财产。

4.西卡员工以外人士的个人资料

西卡仅在必要时收集、使用和保存个人数据

  • 维护准确的客户、供应商、商业伙伴、股东或投资者档案,并改善与这些群体的关系;
  • 优化内部流程以及货物和服务的交付;
  • 保护公司网站和基础设施(访问控制、视频和IT监控)以及其他安全原因;
  • 履行与这些团体有关的合同或法律义务,或提出法律要求;并对法院的命令作出回应。

您的个人资料可能会在以下一种或几种情况下使用:

  • 帐户设置和管理:我们使用您的姓名、电子邮件地址、电话号码和您的设备信息等个人数据在我们这里设置和管理您的帐户,提供技术和客户支持和培训,验证您的身份,并与您分享重要的帐户、订阅、产品或服务信息。在某些情况下,我们允许您管理您在西卡存档的部分或全部个人数据。
  • 个性化:我们使用个人信息来提供和建议量身定制的内容,如新闻、研究、报告、就业或商业信息,并为您提供个性化的服务体验。我们的某些服务会要求您分享您的精确地理位置,以便我们为您定制体验并提高我们服务的准确性。如果您同意与我们分享您的精确地理位置,您可以随时通过上网或移动设备上的隐私设置关闭它。
  • 绩效评估:我们使用相关的个人数据来衡量是否达到了我们与您签订的合同中规定的目标。
  • 营销和活动:我们使用个人数据通过各种平台(如电子邮件、电话、短信、直接邮件和在线)向您发送营销和活动信息。如果我们向您发送营销电子邮件,其中将包含如何选择不接收此类电子邮件的说明。我们还为您维护电子邮件偏好中心,以管理您的个人数据和营销偏好。请记住,即使您选择不接收营销电子邮件,我们仍可能向您发送与您的合同、帐户和订阅相关的重要服务信息。
  • 调查和民意调查:如果您选择参加调查或民意调查,您提供的任何个人资料可能会用于市场营销或市场研究目的。
  • 研究与开发:我们将个人数据用于内部研究与开发目的,以及改进和测试我们产品或服务的特性和功能。
  • 聊天室、消息传递、社区和活动论坛:我们的一些服务提供的功能包括聊天室、消息传递服务、社区和活动论坛,用于协作、同行连接、培训、游戏和信息交换。根据服务的不同,您选择发布、共享、上传或提供的个人数据是公开的,并且对于使用相同服务的其他人是可见的。除非您得到书面许可,否则您不应发布或分享任何机密或与他人有关的信息。我们可能会使用您在社区和活动简介及论坛中提供的信息来个性化您的体验,并提供内容和同行连接建议。这些服务可能有自己的使用条款,并在适当的情况下,有自己的隐私声明/声明。我们确保服务符合我们的使用条款。
  • 托管服务:我们的一些服务将数据和文档存储作为产品或解决方案的组成部分。如果您存储在我们的文件和数据中包含您的个人数据,则该数据与西卡存档的任何其他个人数据一样受到保护。因此,只有出于合同原因(如技术支助)或法律或法院命令的要求而需要查阅的人才可查阅。
  • 设备和使用信息:在访问西卡网站时,在当地法律允许的情况下,可以自动收集、存储和处理使用信息。这可能包括(i)用于访问西卡网站的设备的特定信息(包括但不限于型号、操作系统、IP地址、语言、运营商和类似信息)和(ii)有关设备上的特性、功能或通知的使用信息,以识别您并分析趋势;
  • 网站分析,例如用户使用西卡网站的频率、汇总使用情况、性能数据:我们使用网站分析来帮助我们更好地了解西卡网站的功能和使用情况,监控和维护西卡网站的性能,并分析与西卡网站相关的趋势、使用情况和活动。
  • 法律义务:出于法律和合规原因,例如税法,我们可能需要使用和保留个人数据;就业、社会保障或社会保护法;犯罪预防:对犯罪的预防、侦查或调查;防止损失或欺诈。我们还可能将个人数据用于满足内部和外部审计要求、信息安全目的,以及我们认为必要或适当的情况(a)根据适用法律,其中可能包括您居住国以外的法律;(b)响应法院、执法机构、监管机构以及其他公共和政府机构(可能包括您居住国以外的此类机构)的请求;(c)执行我们的条款和条件;以及(d)保护我们或他人的权利、隐私、安全或财产。

5.个人资料的保障

西卡采取所有必要的技术和组织措施,确保充分保护存档的个人数据并确保其准确性。我们的资料保障政策与广泛接受的国际标准保持一致,并定期进行审查,必要时进行更新,以满足我们的业务需求、技术变化或监管要求。下面列出了西卡的其他数据保护措施:

  • 我们已采取措施防止意外丢失和未经授权的访问、使用、破坏或披露数据;
  • 我们制定了危机管理和业务连续性战略,旨在保障我们为客户提供的服务的连续性,并保护我们的员工;
  • 我们对访问西卡存档的个人数据设置适当的限制;
  • 我们实施适当的措施和控制,包括监控和物理措施,以安全地存储和传输数据;
  • 我们根据法律要求和我们的业务政策进行隐私影响评估;
  • 我们定期对员工和承包商进行有关隐私和保密保护以及信息分类的培训;
  • 我们采取措施,确保我们的员工和承包商按照他们所接受的培训行事;
  • 我们要求我们的第三方服务提供商根据我们自己的数据保护政策和适用程序保护他们可以访问的任何个人数据。

6.权利见-à-vis西卡

西卡授予其存档个人数据的每个人要求访问以及更正、填写、删除或转移其个人数据的权利。有关个人也有权限制或反对使用其个人资料。所有请求均应向上述西卡的隐私保护联系人提出(见第11段)。1)请注意,请求受任何相关法律要求和豁免的约束,包括身份验证程序。在回应您的请求之前,我们可能会要求您提供身份证明以及您与我们互动的充分信息,以便我们找到任何相关数据。我们也可能因回复您的请求而向您收取费用(除非适用法律不允许这样做)。一般来说,您有权每12个月进行一次免费咨询。如果我们提供的工具允许您自我管理您的个人数据并选择不使用您的个人数据,我们希望您这样做。

7.资料传送及接收人

西卡只有在获得相关人员同意的情况下才会向第三方传输个人数据,并且第三方必须是可靠的合作伙伴,承诺保证提供与西卡相同级别的数据保护。如果法律或法院要求转移个人数据,西卡可以在不通知或征求有关个人同意的情况下转移个人数据。以下是西卡可能与之共享个人数据并可能处理您的个人数据的第三方概述:

  • 其他西卡法人实体,用于内部管理和支持目的,例如在整个集团范围内努力运行集中的客户关系或员工管理系统;
  • 第三方服务提供商,例如支持西卡向客户、供应商或员工提供服务的外部IT支持、软件、网站或营销提供商;此外,信用卡提供商、银行、保险公司、养老基金;
  • 法律顾问和外部顾问根据适用的数据保护法,例如行使或辩护法律索赔;
  • 政府机关,如国家就业、税务、社会保障或海关。

阁下的个人资料只供有需要的人士查阅。

您可能会收到一份我们根据上述西卡隐私保护联系人的要求与之共享数据的第三方列表(参见第6段)。1).

8.个人资料转移至其他国家

由于西卡是一家全球性组织,您的个人数据可能会在您所在国家以外的地方存储和处理。无论在何处处理您的个人数据,我们都会采取措施确保根据本隐私声明和适用法律处理我们收集的信息。我们与世界各地的第三方合作,如云托管服务、供应商或技术支持,以满足我们的客户、供应商、股东、投资者和员工的需求。如果个人数据跨越国界传输,则必须遵守适用的法律。

当西卡将个人数据传输到适用法律不提供与您所在国家相同隐私保护水平的国家时,我们会采取安全措施以提供适当水平的隐私保护。换句话说,您的隐私保护权利始终与您的个人数据有关。例如,我们使用经批准的合同条款、多方数据传输协议、集团内部协议和其他旨在确保您的个人数据的接收方已采取适当的保护措施的措施。阁下的个人资料只供有需要的人士查阅。如果您想了解更多关于我们的数据传输做法,请通过上述地址与西卡联系(见第16段)。1).

9.停留时间

西卡将您的个人数据存档的时间仅为为您提供所要求的服务所需的时间,同时考虑到合同协议、法律保留要求和国家规定。不再需要遵守合同或法定义务的个人数据将被安全删除和销毁,或以无法再识别您的方式进行适当的匿名处理。

10.面部照片

如果您希望从西卡网站上删除您的面部图像,请通过上述地址与我们联系(参见第11段)。1).

11.投诉

如果您对西卡管理您的个人数据的方式或对您的查询的回应不满意,请致函至上述地址(请参阅第396段)。1)我们认真对待您的关切,并将尽可能合理地解决您的问题。如果根据您所在国家的法律规定,您也有权向数据保护监管机构提出投诉。