菜单

工作的好地方®研究所有限公司
全球私隐通告

2022年2月1日更新

目录

  1. 收集的信息
  2. 网站
  3. 处理您的个人信息的目的和潜在用途
  4. 您查阅、纠正和反对您的个人信息的权利
  5. 保护您的个人资料
  6. 连结至其他网站
  7. 国际数据传输
  8. GPTW EU-U.S。和Swiss-U.S。私隐保障通告
  9. Emprising™遵守所有全球数据安全和数据隐私法律
  10. 更新我们的全球通知
  11. 如何联系GPTW

卓越工作场所协会(GPTW)及其特许附属公司(合称“GPTW网络”)尊重您的隐私。本全球隐私声明描述了我们收集的个人信息类型、我们如何使用这些信息、我们与谁共享这些信息,以及您可以就我们使用这些信息做出的选择。我们还描述了我们为保护信息安全所采取的措施,以及您如何就我们的隐私惯例与我们联系。我们的隐私实践可能因我们运营所在国家的不同而有所不同,以反映当地的实践和法律要求。

1.收集的信息

当您选择通过(但不限于)我们的网站、活动、会议、客户约定、调查和评估工具、认证和业务发展活动与我们分享信息时,GPTW向您收集信息。www.vw033.com例如,当您与我们分享您的个人信息,通过我们的网站提交查询,注册我们的电子邮件列表或通讯,注册活动或会议,申请我们的最佳工作公司和/或最佳工作场所列表,接收关于我们的活动、产品和服务的信息,和/或就潜在的或实际的未来、现有的或当前的项目或约定与您联系时。德赢vwin手机我们收集的信息可能包括姓名、地址、电话号码、移动电话号码、电子邮件地址、公司名称、工作职能、公司行业、公司规模、您的查询性质、您希望接收的信息类型、活动信息、饮食限制和膳食偏好,以及如果您进行购买,信用卡/借记卡号码或其他财务信息。

2.网站

GPTW可能会使用cookie、网络信标、像素标签、日志文件或其他技术来收集我们网站的访问者和用户的某些信息,以监控与我们的电子邮件、短信和在线广告的互动。例如,我们可能会自动向您收集某些信息,如您使用的网页浏览器和操作系统类型、您的互联网服务提供商名称、互联网协议(“IP”)地址、软件版本、粗略的地理位置信息(例如,基于用于连接的IP地址或蜂窝基站位置)和/或您访问我们网站的域名。此外,我们可能会收集有关您浏览行为的信息,例如您访问我们网站的日期和时间、您访问我们网站的区域或页面、您浏览或使用我们网站的时间、您返回我们网站的次数、其他点击流或网站使用数据,以及/或您打开、转发或点击到我们网站的电子邮件或广告。

您可以设置您的互联网浏览器或操作系统设置,以停止接受新的cookie,当您收到新的cookie时收到通知,禁用现有的cookie,省略图像(这将禁用像素标签)或调整您的跟踪首选项。请注意,当您选择退出广告cookie时,退出选项仅适用于您所使用的浏览器。如果没有cookies或像素标签,您可能无法充分利用我们网站的功能。查看浏览器上的“工具”或“帮助”选项卡,了解如何更改cookie和其他跟踪首选项。

我们的网站可能托管各种博客、论坛、维基和其他允许您与其他用户分享内容的社交媒体应用程序或服务(统称为“社交媒体应用程序”)。您提供给任何社交媒体应用程序的任何个人信息或其他信息都可以被该社交媒体应用程序的其他用户读取、收集和使用,而我们对这些用户几乎没有或根本没有控制权。因此,我们不对任何其他用户使用、误用或挪用您提供给任何社交媒体应用程序的任何个人信息或其他信息负责。

GPTW还可能使用谷歌Analytics和其他服务提供商收集有关我们服务上的访问者行为和访问者人口统计数据的信息。有关谷歌Analytics的更多信息,请访问www.google.com/policies/privacy/partners/。您可以选择退出谷歌收集和处理因使用服务而产生的数据,请转到http://tools.google.com/dlpage/gaoptout

3.处理您的个人信息的目的和潜在用途

GPTW出于以下目的处理您的信息,或可能以以下方式使用您的信息:

  • 通过您提供的联系方式(包括但不限于电子邮件)回复您的查询或要求;
  • 为您注册并向您提供我们的通讯和信息丰富的电子邮件,以及GPTW网络内其他授权附属机构的通讯和电子邮件;
  • 为您登记参加我们的活动和会议,以及GPTW网络内其他特许附属机构的活动和会议;
  • 推广我们的活动和会议,以及GPTW网络内其他特许附属机构的活动和会议;
  • 向您提供有关我们的活动、会议、产品和服务以及GPTW网络内其他获许可附属机构的活动、会议、产品和服务的信息;
  • 注册并考虑将您的公司列入我们的最佳工作场所名单;德赢vwin手机
  • 就潜在的或实际的未来、当前或过去的项目和业务与您沟通和/或协调;
  • 协助购买我们的书籍、产品、服务或其他产品,以及GPTW网络内其他特许附属机构的书籍、产品、服务或其他产品;vwin德赢网官方
  • 开发新产品和服务;
  • 解决问题并审查我们网站或业务的使用和运营,并改进我们的内容、产品和服务;
  • 管理我们的电信网络,以及GPTW网络内其他持牌附属机构的电信网络;
  • 处理和存档评估工作场所文化、绩效和认证的科学和历史研究和统计分析,以帮助组织评估和改进工作场所;
  • 保护我们的网站和业务的安全性或完整性,以及GPTW网络内其他获得许可的附属机构的安全性或完整性;
  • 协助或考虑将GPTW或我们的特许附属公司出售给另一家公司;
  • 调查或防止对自己或他人的实际或疑似犯罪或伤害;而且
  • 回复执法部门或其他政府官员的请求,或法律另有要求。

4.您访问、纠正和反对您的个人信息的权利

阁下有权向我们索取下列资料:

  • 确认GPTW是否正在处理您的个人信息

如果我们正在处理您的个人信息:

  • 处理的目的;
  • 有关资料的类别;
  • 收件人或个人信息被披露给的收件人类别,包括我们用来代表我们处理您的个人信息的任何服务提供商的身份;
  • 将您的个人信息转移到非欧洲国家的详细信息;而且
  • 正在处理的个人信息的副本以及有关信息来源的任何可用信息的副本,法律禁止的情况除外。

您有权在合理的时间间隔和不过度延迟的情况下从我们这里获取这些信息,除非法律禁止我们共享此类信息或为保护他人的权利和自由而有必要。

GPTW采取合理的措施确保您的个人信息准确,并在必要时保持最新。如果确定您的个人信息不准确或过时,我们将采取一切合理措施予以纠正。

如果您的个人信息被非法处理,您可以反对处理。此外,如果您允许我们按照本全球隐私通知所述处理您的个人信息,您可以在以后的任何时候撤回您的同意(在这种情况下,我们将不再处理您的个人信息、对其进行匿名化或删除,视情况而定)。

如欲行使上述权利,请按以下方式与我们联系。

5.保护您的个人资料

GPTW采用商业上合理的技术、物理、行政和组织保障措施,旨在保护您个人信息的保密性、安全性和完整性,包括旨在保护个人信息免受意外或非法破坏或意外丢失、更改、未经授权的披露或访问,以及所有其他非法形式的处理的措施。

此外,我们在合同上要求代表我们处理您的个人信息的所有服务提供商实施和维护商业上合理的技术、物理、管理和组织保护措施,以保护您的个人信息。

6.链接到其他网站

GPTW试图确保我们网站上的任何链接将您发送到互联网上有用和可靠的地方,但我们不对这些其他网站的内容或他们的隐私做法负责。我们也可能有第三方网站的“插件”(如Facebook的“喜欢”按钮)或通过第三方帐户提供登录(如使用Facebook登录)。第三方插件和登录功能,包括它们的加载、操作和使用,受提供它们的第三方的隐私声明和条款的约束。

GPTW还提供到GPTW网络内其他附属机构网站的链接。这些网站受提供这些网站的GPTW网络附属公司的隐私通知和条款管辖。

7.国际数据传输

我们可能会将我们收集的有关您的个人信息转移给最初收集信息的国家以外的国家的收件人,包括美利坚合众国。这些国家可能没有与您最初提供信息的国家相同的数据保护法。当我们将您的信息转移到其他国家时,我们将按照本全球隐私声明中所述或在收集数据时以其他方式向您披露的方式保护该信息(例如通过特定于项目的隐私声明)。

GPTW是一家全球性企业。为了提供我们的服务,我们可能需要在多个国家之间传输您的个人信息,包括我们总部所在的美国。我们遵守适用的法律要求,为向欧洲经济区(“EEA”)或瑞士以外的国家传输个人信息提供充分的保障。

8.GPTW EU-U.S。和Swiss-U.S。隐私保护隐私声明

GPTW符合欧盟-美国标准。隐私保护框架和瑞士-美国。私隐保障架构,由美国商务部关于从欧盟和瑞士转移到美国的个人信息的收集、使用和保留。GPTW还明确确认,该承诺适用于依赖隐私盾的来自英国的个人数据和/或人力资源数据。GPTW已证明其遵守隐私保护原则。如果本隐私政策中的条款与隐私保护原则之间有任何冲突,以隐私保护原则为准。要了解更多关于Privacy Shield计划的信息,并查看我们的认证,请访问https://www.privacyshieldwww.vw033.com.gov。

根据隐私保护原则,GPTW承诺解决有关我们收集或使用您的个人信息的投诉。欧盟和瑞士个人如对我们的隐私保护政策有任何疑问或投诉,请首先通过以下邮箱联系GPTW: privacy@greatplacetowork.com;或写信给我们:

首席资料保障主任

Great Place To Work®Institute, Inc.

加利福尼亚州奥克兰市哈里森街1999号2070套房,邮编94612

GPTW进一步承诺与欧盟数据保护当局(dpa)和瑞士联邦数据保护和信息专员(fdic)建立的小组合作,处理关于从欧盟和瑞士转移的人力资源数据和非人力资源数据的未解决的隐私盾投诉。

GPTW在向这些实体提供产品、服务和支持时,接收和处理来自GPTW关联公司和其他合法独立实体的或与之相关的个人信息。GPTW收到的个人信息将按照他们的指示或按照GPTW与他们的合同安排与隐私保护要求进行处理。对于这些信息,GPTW充当数据处理器。

根据隐私保护,个人有权访问其个人信息,并限制其个人信息的使用和披露。如果您希望行使这些权利,请与我们联系,我们将把任何请求转介给相关数据控制者,并根据需要支持他们响应您的请求。

作为数据处理者,GPTW仅在相关数据控制者授权的情况下披露个人信息。我们可能会使用数量有限的第三方服务提供商协助我们提供服务或满足内部业务运营需要。这些第三方只会在代表我们执行任务时访问信息。

GPTW负责向协助我们提供服务的第三方服务提供商或代理转移数据。GPTW按照我们的隐私保护义务和其他义务与这些第三方保持合同,并在这些方未能履行这些义务时承担责任,我们对导致损害的事件负责。

个人信息也可能作为公司交易的一部分被披露,如出售、剥离、重组、合并或收购。

还可能要求执法、监管或其他政府机构、专业团体或其他第三方披露个人信息,在每种情况下都是为了遵守法律或监管义务或要求和专业标准。除非法律禁止,否则GPTW将通知适用的数据控制者任何此类请求。

GPTW受联邦贸易委员会(FTC)的调查和执行权管辖。如果您认为您的权利受到了侵犯,在有限的情况下,您有可能向隐私保护小组提供具有约束力的仲裁选项。

GPTW隐私护盾更新

2020年7月16日,欧盟法院发布了一项裁决,宣布使用隐私盾作为将个人数据从欧盟转移到美国的手段无效。该决定并没有使隐私护盾本身无效,GPTW继续遵守其要求。该决定确认,如果公司对GPTW进行了两部分“评估”,则使用2010年标准合同条款(SCC)作为将个人数据从欧盟转移到美国的手段。首先,如果GPTW不能遵守SCC, GPTW必须通知公司。其次,GPTW实施了法院判决中所称的“补充措施”。GPTW已将所有SCC纳入GPTW产品和服务协议,该协议规范了与GPTW客户的约定条款,GPTW主页底部有以下链接://www.dragracecity.com/products-services-agreement如有需要,将分别签署SCC。GPTW实施的补充措施之一是透明度报告。最初,根据与美国司法部达成的协议,后来又根据2015年《美国自由法案》第604条,多家科技公司在“透明度报告”中公布了从国家安全和执法部门收到的生产订单的统计数据。提供商被允许披露根据各种刑事和国家安全部门收到的请求数量的汇总统计数据,但鉴于FISA和国家安全信函通常附带的保密命令,披露仅限于预设的数据点数量和使用一般范围的数字(“波段”)。自GPTW成立为一家企业以来,截至本政策生效之日,GPTW从未收到或被通知国家安全函、根据《外国情报监视法》发出的命令,或根据美国或任何其他国家的国家安全法要求提供用户信息的任何其他机密请求。”这样的声明进一步支持了这样一个命题,即依赖SCC可以确保对欧盟公民数据的充分保护,尽管存在EO 12333、PPD 28和FISA第702条。

9.Emprising™和所有全球数据安全和数据隐私法律

GPTW Emprising™调查和分析软件平台的操作方式是向Emprising上传员工数据文件(EDF),其中包含参与调查的公司员工的电子邮件地址列表,以及(可选)公司员工的预编码人口统计数据等其他信息。EDF可以上传到Emprising GPTW或由公司直接上传到Emprising。EDF加密存储在公司员工数据的单独分区区域,其中包含公司员工的调查回复。当公司调查开始运行时,EDF的电子邮件列表将用于为每个公司员工生成个性化邀请,这是每个公司员工唯一的登录标识符。当公司调查结束时,EDF和包含公司员工调查回复的公司员工数据之间的链接断开,从而将EDF与公司员工数据分离。调查结束后,公司员工数据不包含公司名称、公司员工的姓名或电子邮件地址,也不包含任何可用于识别公司员工的个人信息。因此,在调查结束时,公司员工数据将立即去识别并变为匿名。在公司调查结束后的五个工作日内,GPTW确认调查的功能,并删除EDF。

要处理的公司个人资料的类别和类别载于是次调查的人口统计部分和信任指数问题。如果公司选择在调查回复中包含人口统计数据,则该人口统计数据将成为EDF的一部分,当公司员工使用其唯一登录标识符进行调查时,EDF将填充调查回复。在公司调查结束后,任何人口统计数据仍然是EDF和公司员工数据的一部分。为了保护公司员工数据的机密性,GPTW使用了一种抑制算法。GPTW不会报告在公司人口统计群体中少于五(5)人作出回应的评估结果。

个性化邀请解释说,调查结果将被用于确定公司是否可以获得最佳工作场所认证,是否有资格成为GPTW最佳工作公司之一和/或最佳工作场所名单,并可能在GPTW网站或GPTW许可机构或附属机构的网站上发布您的工作场所简介。德赢vwin手机公司员工应得到保证,他们的参与是完全保密和自愿的。调查结果直接提交给GPTW。除了回答陈述和人口统计数据外,和/或可能会有开放式问题,征求文章式的回答。公司可以选择增加额外的开放式问题。公司员工被告知,如果他们选择使用自己的名字或其他人的名字来回答开放式问题,他们将逐字逐句地出现,公司可能会阅读他们。

GPTW文章或评论中也可能引用您的评论,但这些评论绝不会与您的姓名或其他个人身份信息相关联。

公司个人数据处理的性质、目的、主题和持续时间是收集公司员工调查数据,用于科学和历史研究的处理和存档,以及用于评估工作场所文化、绩效和认证的统计目的,以协助组织评估和改善其工作场所。这种确切的语言在GDPR第89条中可以找到。

名为Emprising的GPTW分析调查平台由云提供商Microsoft Azure托管。GPTW与Azure签订合同,随时保持最高水平的数据安全和数据隐私全球合规性。这一法律保护通过产品和服务协议中的保证传递给所有GPTW客户,具体如下所示。Azure审计报告和其他资源文档,以及GPTW用于遵守GDPR和其他隐私法律的Azure合规管理器工具,可在以下url找到:https://servicetrust.microsoft.com/以及其他合规产品:vwin德赢网官方https://www.microsoft.com/en-us/trustcenter/compliance/compliancevwin德赢网官方offerings。这里有一篇关于Azure遵从性的一般文章:https://www.communicationsquare.com/news/everything-about-gdpr-compliance-in-microsoft-cloud/还有一个博客:https://azure.microsoft.com/en-us/blog/protecting-privacy-in-microsoft-azure-gdpr-azure-policy-updates/还有一些针对特定国家的合规资源。例如,德国的合规地址如下:https://servicetrust.microsoft.com/ViewPage/GermanComplianceResourcesV3

GPTW提供最高标准的法律保护,向我们的客户保证,在整个合同期限内,GPTW没有收到不符合以下行业标准的通知:会计师事务所雅培,Stringham & Lynch,国际数据安全标准化组织(ISO) ISO 27001:2013,业务连续性管理ISO 22301:2019,质量管理ISO 9001:2015以及国家标准与技术研究所(NIST 2015)网络安全框架审计的财务报表。如果适用,GPTW还通过第三方提供商遵守支付卡行业数据安全标准(PCI DSS)。GPTW还为GPTW网络提供这些保证和声明,即使它不支持Emprising。令人振奋的调查问题和回答从未触及GPTW网络。Azure上托管的Emprising与GPTW网络之间的任何通信都严格限制于使用IPSec协议的端到端安全VPN连接。因此,GPTW认为GPTW网络的第三方财务和安全审计是“限制性使用”和机密的,不会向任何公司发布。

GPTW设有一名首席数据保护官(CDPO)和一名ISO 27001:2013认证首席审核员(Auditor),以确保符合这些行业标准。CDPO和审计员直接向GPTW的首席执行官和总裁报告。

GPTW将采取符合行业标准的商业合理努力,根据GPTW全球隐私政策中提供的详细信息,收集、传输、存储、保护和维护通过服务获得的数据和公司数据,详见以下URL://www.dragracecity.com/privacy-policy.GPTW声明并保证在期限内遵守欧盟(EU) 2016年通用数据保护条例(GDPR)、2018年加州消费者保护法AB 375 (CCPA)、亚太经济合作组织(APEC)跨境隐私规则以及所有其他国家、州或监管机构的数据保护法。GPTW还通过了美国/欧盟和美国/CH隐私盾认证。如有需要,本协议的附录是欧盟委员会发布的2021年6月4日最终实施决定中引用的已执行的标准合同条款(新SCC)。GPTW收集数据用于科学和历史研究的处理和存档,以及用于评估工作场所文化、绩效和认证的统计目的,以协助组织评估和改善其工作场所。这种确切的语言在GDPR第89条中可以找到。要处理的公司个人资料的类别和类别载于调查的人口统计部分和信任指数问题。GPTW不会向任何第三方出售个人资料。

根据GDPR的建议,GPTW设有全职首席数据保护官(CDPO)和员工,以确保遵守所有数据保护法律。CDPO直接向GPTW的首席执行官和总裁报告。GPTW还聘请了一名注册信息隐私从业人员(CIPP)和一名注册信息隐私经理(CIPM),他们都是由国际隐私专业人员协会在www.iapp.org其证书由美国国家标准协会(ANSI)根据国际标准化组织(ISO)标准17024:2012认证。

10.更新我们的全球政策通知

请不时查看本全球隐私政策,因为我们可能会随时更改或更新本声明的部分内容,而无需事先通知您。如果我们对本声明进行重大变更或更新,我们将根据本全球隐私政策的条款处理在本全球隐私政策下收到的个人信息,除非您另有同意。

11.如何联系GPTW

如果您对本全球隐私通知、GPTW的隐私惯例有任何问题或意见,或希望我们更新您提供给我们的信息或偏好,请通过以下电子邮件向我们发送:privacy@greatplacetowork.com;或写信给我们:



蒂莫西·庚斯
副总裁,法律事务总监

首席数据保护官,注册信息隐私从业人员

加利福尼亚州奥克兰市哈里森街1999号2070室,邮编94612

P: 415.844.2649艾凡:Tim.Gens@greatplacetowork.com