林斯特龍隱私政策
概述
本隱私政策由Lindstr?m Oy(以下稱為“林斯特龍公司”或“我們”)提供,林斯特龍公司在中國大陸的所有分支機構(均為獨立法人實體)均適用這項政策。所有在中國大陸境內發生的個人信息的處理活動都遵循本隱私政策中的原則和規則。
本隱私政策還包含特定服務的隱私聲明、我們的許可條款和其他關于特定場景下數據收集與處理的簡短通知。本政策的某些條款的適用性取決于您可能使用的林斯特龍服務或您可能與林斯特龍進行的交互類型。
聯系信息
林斯特龍公司在中國大陸的個人信息保護聯系人
姓名:陳學堅
職務:董事總經理
電子郵件:Dennis.Chan@lindstromgroup.com
送達地址:上海市嘉定區安亭鎮百安路235號7幢,林斯特龍(上海)洗滌服務有限公司
林斯特龍公司總部的個人信息保護聯系人
姓名:Harri Puputti
職務:質量與合規總監
電子郵件:Harri.Puputti@lindstromgroup.com
送達地址:芬蘭赫爾辛基赫曼寧蘭塔緹路8號,林斯特龍集團(Lindstr?m Group, Hermannin Rantatie 8, 00580 Helsinki, +358 20 111 600)
定義
終端用戶
指使用林斯特龍服務的客戶的員工,受雇于林斯特龍的客戶、分包商的員工。
個人/您
包括終端用戶,受雇于或擬受雇于林斯特龍的員工、勞務提供者、候選人,或任何其他注冊使用我們的服務和/或可能向我們提交個人信息的主體。這些信息可能是通過使用我們的服務(包括網絡解決方案)、網站、電話、電子郵件、注冊表、公司IT系統或其他類似渠道提交的。
客戶
指與林斯特龍達成合意,使用林斯特龍服務的企業、機構、組織、團體。
分包商
指參與或支持林斯特龍提供客戶服務的組織,或者為林斯特龍或其雇員提供人力資源保障有關服務(比如醫療保障計劃)的組織,以及其他與我們的服務有關的商業伙伴。
監管機構
指根據適用的法律法規,需要向其履行特定的合規義務,和/或披露林斯特龍針對個人信息的處理情況的政府當局。
個人信息
指任何與已識別或可識別的自然人有關的任何信息。 該信息可能包括姓名、電子郵件和郵寄地址、電話號碼、賬單和賬戶信息、服裝尺碼信息以及其他相關信息。
網站
指林斯特龍公司在中國的主域名(即lindstromgroup.cn)及其子域名所對應的網站,和林斯特龍公司托管或控制的任何其他網站。
服務
指由林斯特龍公司在中國大陸的分支機構創建、制造或提供的任何服務、設計或解決方案,包括設計、設備、軟件、網絡解決方案、移動解決方案、云解決方案、紡織品、衛生產品、個人防護產品和相關支持服務。
個人信息處理者
指在個人信息處理活動中自主決定處理目的、處理方式的組織、個人。
處理
個人信息的處理包括個人信息的收集、存儲、使用、加工、傳輸、提供、公開、刪除等。
處理數據的類別和來源
服務數據:我們為客戶提供服務或提供客戶請求的服務而處理的數據。這包括客戶在訂閱、采購我們的服務時提交給我們的所有數據,其中包含個人信息。更多有關信息,請參閱下文“服務數據”。
安全數據:收集此類數據的目的,是為了確保,當您使用我們的內/外部網絡服務時,您的個人信息和其他林斯特龍公司的數據的完整性、機密性、可用性。該類數據以自動方式收集。更多有關信息,請參閱下文“安全數據”。
雇員數據:為便于您在林斯特龍公司的工作而收集的數據,其中包含個人信息。更多有關信息,請參閱下文“雇員數據”。
分析數據:系我們收集的匿名或假名數據,主要包括有關林斯特龍公司產品/服務的信息來源。該等數據無法用于識別您的個人身份,收集的目的是了解我們的服務是如何被我們的客戶發現和使用的。
個人信息收集和使用的類型、目的、方式與合法性基礎
服務數據 我們至少需要在以下場景下,以與潛在客戶達成合作,或向客戶提供服務的目的,向您收集包括姓名、電子郵件地址、郵政地址、電話號碼等個人信息。
| 場景 | 數據處理的目的 | 涉及的個人信息類型 | 數據處理的方式 | 合法性基礎 |
|---|---|---|---|---|
| 服務的達成(銷售) | 用于聯絡潛在客戶以求達成商業合作 | 客戶/潛在客戶聯系人的姓名、所在企業、職位、電子郵件地址、電話、所在城市 | 直接或間接收集 內部使用 跨境存儲 | 取得個人的同意 |
| 服務的提供 | 用于工作服的定制 | 終端用戶的姓名、所在企業、性別、所在部門/成本中心、衣物尺碼 | 間接收集 內部使用 跨境存儲 向供應商提供 | 基于合同的約定共同處理 |
| 用于履行商業合同的必要聯系 | 客戶聯系人的姓名、所在企業、職位、電子郵件地址、電話、所在城市 | 直接收集 內部使用 跨境存儲 | 取得個人的同意 | |
| 用于配送、交付產品 | 客戶的指定收件人的姓名、所在企業、郵寄地址、電話 | 直接或間接收集 內部使用 跨境存儲 向供應商提供 | 取得個人的同意 |
雇員數據
為了履行我們作為雇主的責任,林斯特龍公司需要向您收集如下的個人信息。
| 場景 | 數據處理的目的 | 涉及的個人信息類型 | 數據處理的方式 | 合法性基礎 |
|---|---|---|---|---|
| 招聘 | 全面了解候選人并判斷是否與之建立勞動關系 | 姓名、聯系方式(電話、電子郵件地址、地址)、教育信息、過往職業信息(單位名稱、經歷經驗、過往薪酬)、個人資質、獎懲記錄 | 直接或間接收集 內部使用 境內存儲 | 為訂立勞動合同所必需 |
| 訂立勞動合同 | 與雇員建立勞動關系 | 基礎信息(姓名、性別、出生日期、身份證號)、聯系方式(電話、電子郵件地址、家庭地址)、聯系人信息(姓名、關系、聯系方式)、薪酬、職級、直接上級、歸屬部門、銀行賬號、健康信息 | 直接收集 內部使用 跨境存儲 | 為訂立勞動合同所必需 |
| 勞動合同期間 | 對雇員進行管理,以及提供必要的服務與保障 | 入離職時間、考勤信息、薪酬、用于考勤的信息(電子令牌對應的個人信息,如個人賬號與密碼、人臉信息)、家庭成員信息 | 直接收集 內部使用 境內存儲 向供應商提供 | 為履行勞動合同或實施人力資源管理所必需 取得個人的同意 |
| 形成勞務關系 | 接受勞務人員/外包人員提供的勞務活動 | 入離職時間、考勤信息、薪酬、用于考勤的信息(電子令牌對應的個人信息,如個人賬號與密碼、人臉信息) | 直接或間接收集 內部使用 境內存儲 | 為勞務外包所必需 |
安全數據
您在為林斯特龍公司工作,或您代表您所供職的客戶在使用我們的服務時,林斯特龍公司還可能在事先征得您的授權同意后直接從您的設備以及相關數據流量和 IT 服務日志中收集安全數據,用于確保工作中的林斯特龍公司有關信息系統與數據、信息、資料、文件的安全。
個人信息的對外提供
我們僅出于合法、正當、必要、特定、明確的目的,對外提供您的個人信息。如果接收個人信息的第三方改變或超越原本我們向您披露并獲得您的授權同意的目的、方式處理您的個人信息,則我們會要求該等第三方再次征得您的授權同意。在與所有的第三方合作之前,我們會嚴格要求我們的合作伙伴履行必要的個人信息保護義務(如獲得個人的單獨的授權同意,向個人披露個人信息接收方的基本信息等),并簽署關于數據安全與個人信息保護的協議。
一般的對外提供場景
我們對外提供個人信息的場景、目的、處理方式、范圍,外部接收方基本信息(名稱、聯系地址、電話)如下表所示:
| 場景 | 對外提供的目的 | 涉及的個人信息類型 | 接收方處理個人信息的方式 | 接收方基本信息 |
|---|---|---|---|---|
| 依托外部第三方的服務提供(分包) | 用于工作服的定制 | 終端用戶的姓名、所在企業、工號、所在部門/成本中心 | 境內使用 境內存儲 無進一步對外提供 | 請詳見《個人信息共享清單》 |
其他的對外提供場景
在某些情況下,我們可能有義務根據適用法律法規的要求向監管機構披露您的個人信息。我們可能還需要將您的個人信息作為公司交易的一部分進行傳輸,例如,當林斯特龍公司的出售、合并、分拆或重組過程中,您的個人信息將可能被提供給新的控制實體。
在任何此類情形下,我們將根據適用法律法規行事,且采取符合業界標準的安全防護措施。
例外情形
以下情形中,我們對外提供您的信息無需事先征得您的授權同意:
- 與國家安全、國防安全有關的;
- 與公共安全、公共衛生、重大公共利益有關的;
- 與犯罪偵查、起訴、審判和判決執行等有關的;
- 出于維護您或其他個人的生命、財產等重大合法權益但又很難得到本人同意的;
- 您自行向社會公眾公開的信息;
- 從合法公開披露的信息中收集信息的,如合法的新聞報道、政府信息公開等渠道。
根據法律規定,共享、轉讓經去標識化處理的信息,且確保數據接收方無法復原并重新識別個人信息主體的,不屬于個人信息的對外共享、轉讓及公開披露行為,對此類數據的保存及處理將無需另行向您通知并征得您的同意。
個人信息的存儲
我們遵循中國關于數據存儲的法律規定,僅在本隱私政策所述目的所必需且最短的期間內,或與我們的客戶的合同中所約定的存儲期限內,或在法律法規要求的時限內保留您的個人信息。一旦我們不再出于收集目的而需要個人信息時,就將及時刪除或匿名化處理這些數據。
但在下列情況下,我們有可能因需符合法律要求,調整個人信息的存儲時間:
- 為遵守適用的法律法規等有關規定(例如:《中華人民共和國電子商務法》規定:商品和服務信息、交易信息保存時間自交易完成之日起不少于三年);
- 為遵守法院判決、裁定或其他法律程序的規定;
- 為遵守相關政府機關或法定授權組織的要求;
- 為維護社會公共利益,為保護我們的用戶、我們或我們的關聯公司、其他用戶或雇員的人身財產安全或其他合法權益所合理必需的用途。
如我們停止運營我們的產品或服務,我們將及時停止繼續收集個人信息的活動,將停止運營的通知以電子郵件或公告的形式通知我們的客戶,并在合理的期間內對所持有的個人信息進行刪除或匿名化處理。
個人信息的跨境傳輸
由于林斯特龍公司是一家全球化的公司,我們所有產品或服務均基于全球統一部署的信息系統。因此,我們在中國大陸所收集、產生的個人信息,均傳輸并存儲于林斯特龍公司所在的國家和地區,即歐洲地區。根據中國有關的法律法規,林斯特龍公司是數據跨境傳輸活動中的“境外接收方”,其聯系方式詳見本隱私政策之“聯系信息”部分。
在將個人信息跨境傳輸之前,我們與客戶、合作伙伴訂立了有關數據跨境傳輸的數據保護協議,向其告知了有關個人信息跨境傳輸的事實,并明確了雙方關于個人信息保護的權利與義務。該等客戶應當向終端用戶告知其采購我們的產品/服務時涉及個人信息跨境傳輸的事實,并獲取有關個人信息對外提供和跨境傳輸的單獨同意。如果您作為終端用戶,客戶未依約向您告知有關個人信息跨境傳輸的事實,或未就此獲取您的單獨同意的,請您立刻與我們取得聯系(詳見本隱私政策之“聯系信息”部分),我們在收到您的通知后將立即從有關的跨境信息系統中刪除您的個人信息或切斷境外主體對您個人信息的訪問。
在將個人信息跨境傳輸之前,根據有關法律法規的要求,林斯特龍公司與中國大陸的分支機構訂立了有關個人信息跨境傳輸的標準合同。
數據安全
我們實施信息安全管理的最佳實踐。相關的計算機系統、網絡和過程已經在考慮安全的情況下實施。此外,系統和服務受到監控,林斯特龍公司已準備好應對安全事件。
為應對信息泄露、損毀和丟失等可能出現的風險,我們制定了多項制度,明確安全事件、安全漏洞的分類分級標準及相應的處理流程。我們也為安全事件建立了專門的應急響應團隊, 按照安全事件處置規范要求,針對不同安全事件啟動安全預案,進行止損、分析、定位、制定補救措施、聯合相關部門進行溯源和打擊。
一旦不幸發生信息安全事件,我們將按照法律法規的要求,及時向您告知:安全事件的基本情況和可能的影響、我們已采取或將要采取的處置措施、您可自主防范和降低風險的建議、對您的補救措施等。 我們同時將及時將事件相關情況以郵件、信函、電話等方式告知您,難以逐一告知信息主體時,我們會采取合理、有效的方式發布公告。 同時,我們還將按照監管部門要求,主動上報信息安全事件的處置情況。
請您理解,由于技術的限制以及風險防范的局限,即便我們已經盡量加強安全措施,也無法始終保證信息百分之百的安全。互聯網并非絕對安全的環境,而且電子郵件、即時通訊、社交軟件或其他服務軟件等與其他用戶的交流方式無法確定是否完全加密,我們建議您使用此類工具時請使用復雜密碼,并注意保護您的信息安全。同時,我們將盡力確保客戶或您發送給我們的任何信息的安全性。
林斯特龍公司設立了個人信息保護專職部門,并通過建立數據分類分級制度、數據安全管理規范、數據出境管理規范等內部制度來管理規范個人信息的處理。
我們通過與內部的個人信息接觸者保密協議、監控和審計機制來對數據進行全面安全控制。
我們還會舉辦安全和隱私保護培訓課程,加強員工對于保護個人信息重要性的認識。
您的個人信息主體權利
我們力求保持您的個人信息的準確、完整和最新。您有權獲取存儲在林斯特龍公司的您的個人信息的副本,并詢問我們擁有您的個人信息類型。您有權要求我們刪除或糾正任何不正確、不完整或不準確的個人信息。您還有權要求限制與您有關的數據處理,或反對與您有關的數據處理以及數據遷移。
此外,如果您認為林斯特龍公司對您個人信息的處理不合法,您有權向監管機構提出投訴。
您可以取消處理您的個人信息的同意,但此類取消不影響在取消之前我們處理您的個人信息的合法性。
您可以聯系我們以獲取有關如何處理您的個人信息的更多詳細情況,取消您的同意或行使您的上述權利。我們的聯系信息請詳見本隱私政策之“聯系信息”。
版本更新
此版本的隱私政策將取代之前的隱私政策。我們保留使本隱私政策保持在最新版本,并在將來對其進行更改和補充的權利。任何更改將從我們發布修訂后的隱私政策之日起適用。
附件:個人信息共享清單
| 【合作方1】蘇州工業園區亞力克復合制品有限公司 | |
| 提供的個人信息類型 | 客戶員工所屬公司,姓名,部門,工號,崗位 |
| 處理方式 | 境內使用 境內存儲 無進一步對外提供 |
| 提供的目的 | 按照客戶要求制作logo、名牌 |
| 聯系信息 | 蘇州市工業園區勝浦鎮澄浦路15號C棟三樓 |
| 【合作方2】蘇州科藝凈化技術有限公司 | |
| 提供的個人信息類型 | 客戶員工所屬公司,客戶員工姓名 |
| 處理方式 | 境內使用 無進一步對外提供 |
| 提供的目的 | 代做清洗 |
| 聯系信息 | 蘇州工業園區蘇桐路69號 |
| 【合作方3】蘇州工業園區華莉繡花廠 | |
| 提供的個人信息類型 | 客戶員工所屬公司、姓名、工號、所在部門、客戶內部短號 |
| 處理方式 | 境內使用 境內存儲 無進一步對外提供 |
| 提供的目的 | 制作ERT標識,制作客戶員工名牌與公司logo |
| 聯系信息 | 蘇州工業園區方涇路2號茂軒科技園1幢301 |



