业务合作隐私政策
引言
本隐私政策适用于Kaplan International Pathways (开普兰国际学院英国有限公司和/或其关联公司,包括但不限于爱思博(北京)教育信息咨询有限公司)(以下简称“开普兰国际”)在中华人民共和国大陆(“中国”)境内处理自然人个人信息的活动。
本隐私政策解释了开普兰国际如何处理我们通过网站以及通过我们与您的线下互动收集的个人信息。
在您所在企业与开普兰国际建立合作之前,为与您进行业务联系,我们将收集、处理您所在单位的营业执照信息、法定代表人、股东、董事的信息(姓名、生日、性别、电话、电子邮箱、国籍、职位),主要商务联系人的信息(姓名及职位、性别、国籍、生日、电子邮箱、联络电话)或您作为授权签字人的信息(姓名及职位),并根据您提供的上述信息进行需求分析,为您所在企业设计相关的服务方案。
在您所在企业与开普兰国际建立商业合作时,如果您的企业指定您为业务联系人或代表等并将您的姓名、电话等个人信息提交给开普兰国际的,我们将通过您的上述个人信息作为沟通渠道,用于确认您作为企业代表的身份、与您沟通相关业务信息、回复业务有关的问题和投诉、邀请您参加有关我们产品或服务的调查等有关您所在企业与开普兰国际爱思博北京合作的业务事宜。
请在向我们提交您的个人信息前阅读本政策。特别应重点阅读我们以加下划线形式标识的条款,确保您充分理解和同意关于您的个人信息处理规则。除非法律法规另有规定,否则您在我们更新本政策后继续使用开普兰国际的相关服务,即意味着您已知悉并同意本政策(含更新版本)内容。
在某些场景下,开普兰国际可能会提供额外的特定条款、隐私声明和/或同意书的应用程序、特殊计划、活动、事件或促销(以下简称“活动”),这些条款、隐私声明和/或同意书将向您解释我们如何处理您提供的与活动有关的任何信息并将优先适用。您应在互动或参与相关“活动”之前查看适用的条款。如有该等特定条款、隐私声明和/或同意书未涵盖的内容,则应参照本政策内容。
本政策将帮助您了解以下内容:
一、我们如何收集和使用个人信息
二、我们如何共享、转让、公开披露个人信息
三、处理个人信息事先征得同意的例外
四、我们如何存储个人信息
五、我们如何保障个人信息安全
六、您的个人信息如何在全球范围转移
七、我们如何保护您的权利
八、本政策的更新
九、联系我们
一、 我们如何收集和使用个人信息
个人信息的定义
“个人信息”是指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括您的姓名、邮箱、地址、电话号码等。
“敏感个人信息”是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。我们可能会将从本政策所列的个人信息在匿名化处理后用于我们的内部业务目的,如数据分析、审计、增强我们的网站和应用程序、改进我们的服务、识别使用趋势和确定我们的促销活动的有效性。我们可能会将客户和网站访问者的数据进行匿名化处理,并将其用于适用的中国法律和法规所允许的任何目的,包括服务改进活动。您应知悉,匿名化处理后的数据不属于个人信息。
您充分知晓,当您的个人信息属于“三、处理个人信息事先征得同意的例外”规定的情形时,我们收集和使用您的个人信息无需征得您的授权同意。
二、 我们如何共享、转让、公开披露个人信息
(一)共享
我们不会与任何公司、组织和个人共享(包括委托处理和对外提供)您的个人信息,但以下情况除外:
1.我们已事先获得您的同意或授权。
2.为了确保全球服务的一致性以及基于集团内部统一管理的需要,我们会向我们的关联公司分享您的信息。在此,我们的关联公司是指开普兰国际学院英国有限公司(Kaplan International Colleges UK Limited)及其关联公司。
3.共享个人信息属于“三、处理个人信息事先征得同意的例外”规定的情形。
我们将与前述共享个人信息的关联公司签署严格的保密协议/条款,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。在敏感个人信息使用上,我们要求关联公司采用数据脱敏和加密技术,从而更好地保护您的个人信息。
(二)转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.我们已经事先获得您的同意或授权。
2.如果我们因合并、分立、解散、被宣告破产的原因需要转移个人信息的,我们会向您告知接收方的名称或者姓名和联系方式。我们会要求接收方继续履行本政策及其他法定义务。接收方变更原先的处理目的、处理方式的,会重新取得您的同意。
3.转让个人信息属于“三、处理个人信息事先征得同意的例外”规定的情形。
(三)公开披露
我们仅会在以下情况,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:
1.我们已经事先获得您的单独同意或授权。
2.根据适用法律的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。
3.公开披露个人信息属于“三、处理个人信息事先征得同意的例外”规定的情形。
三、 处理个人信息事先征得同意的例外
1.为订立、履行个人作为一方当事人的合同所必需;
2.为履行法定职责或者法定义务所必需;
3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4.在合理范围内处理您自行公开或其他已经合法公开的个人信息;
5.适用的法律规定的其他情形。
四、 我们如何存储个人信息
我们将会按照适用的法律的规定,将在中国境内收集的您的个人信息存储于中国大陆境内的本地服务器中,采用业界领先的技术保障措施实现信息存储安全,并依法对这些信息进行严格保密。您向开普兰国际提供的任何信息可能会在英国和其他国家之间存储、处理、传输和访问,您可以阅读本政策第六条,了解我们如何保障您个人信息跨境传输的安全。
对于您提供的个人信息,我们将基于您所在企业与开普兰国际之间的业务需要而在必要的期限内存储此等个人信息。但我们将在您所在企业与开普兰国际合作终止后,按照法律法规的相关规定存储您的相关个人信息,以满足如下要求:
1、任何法律法规所规定的数据保留期限(包含但不限于:法定或其他法律、税收、健康和安全、报告、档案管理或会计方面)对特定数据或记录的保留要求;
2、防止法律风险、应对可能的诉讼等争议,如您或您所在企业提出的某种针对开普兰国际的索赔;
3、开具相关证明等。超出法律法规或监管规定的期限后,我们会按照法律法规的要求对您的个人信息进行删除或者匿名化处理。
五、 我们如何保障个人信息安全
我们通过加强个人信息在物理、管理和技术方面的安全保障措施,比如门禁系统、监控系统、加密、匿名或假名化、员工培训等措施,努力保护个人信息不被未经授权地访问、使用、披露、修改、损坏或丢失及其它形式的非法处理。我们有专门的业务连续性计划,以保证我们可以连续地向我们的用户提供服务;我们的信息安全政策和程序参考按照国际标准ISO 27001进行设计,并会定期进行审核和更新,并通过第三方来检验我们的安全措施,以满足我们的业务需求、技术变更和监管要求。
在发生个人信息安全事件后,我们将履行我们的告知义务,具体可能包括向您告知以下信息:安全事件的基本情况和可能造成的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议等。我们将努力做到及时以电话、电子邮件、推送通知等方式告知您,在特定情形下,我们可能会在官网上发布公告。
如果您知道或有理由相信您的个人信息已丢失、被盗用、被挪用或遭到其他方式入侵,或者出现任何实际或怀疑盗用您的个人信息的情况,您可按照本政策第九条联系我们。
六、 您的个人信息如何在全球范围转移
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中国境内。但是我们出于集团统一管理管理之目的使用全球统一的IT系统,并且出于审查留学代理机构相应资质并开展业务合作之目的向集团总部传输您所在留学代理机构的信息(包括您的相关个人信息),因此,我们会将根据本隐私政策收集的个人信息,传输至位于英国的【开普兰国际学院英国有限公司(Kaplan International Colleges UK Limited),邮箱地址:dpo@kaplaninternational.com, 联系电话:+44(0)207 0454955】进行相应处理工作。
对于此等跨境转移您的个人信息,我们会根据法律法规要求履行相应流程和义务,包括但不限于取得您的单独同意或具备其他合法性基础、开展个人信息保护影响评估、与对方签订跨境传输协议等,并要求数据接收方按照不低于本隐私政策以及其他相关的安全保密措施来处理个人信息。
七、 我们如何保护您的权利
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
(一)访问、更正您的个人信息
您可以要求访问您的个人信息,要求我们提供补充信息和个人信息副本,或您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。如果您想行使数据访问权或更正权,您可以通过邮件向【邮箱地址:dpo@kaplaninternational.com, 联系电话:+86 10 6468 4653或者+44(0)207 0454955】发起申请,我们将在15个工作日内回复您的请求。
(二)删除您的个人信息
在以下情形中,您可以向我们提出删除个人信息的请求:
1.对于基于同意处理的个人信息,如果您撤回同意的;
2.如果我们的处理目的已实现、无法实现或者为实现处理目的不再必要;
3.如果保存期限已届满;
4.如果我们违反法律、行政法规或者违反约定处理您的个人信息;
5.适用的法律规定的其他情形。
若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。
(三)撤回同意
针对为学生提供留学申请评估、咨询等业务目的等以征得您个人同意为合法性基础的数据处理活动,您有权撤回您的同意或授权。
(四)响应您的上述请求
您可以通过联系【邮箱地址:dpo@kaplaninternational.com,联系电话:+86 10 6468 4653或者+44(0)207 0454955】来行使您的权利。为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能需先要求您验证身份,再处理您的请求。我们一般会在15个工作日内作出答复。
在以下情形中,我们将可能无法响应您的请求:
1.与我们履行法律法规规定的义务相关的;
2.与国家安全、国防安全直接相关的;
3.与公共安全、公共卫生、重大公共利益直接相关的;
4.与犯罪侦查、起诉、审判和执行判决等直接相关的;
5.我们有充分证据表明用户存在主观恶意或滥用权利的;
6.出于维护用户或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
7.响应用户的请求将导致用户或其他个人、组织的合法权益受到严重损害的;
8.涉及商业秘密的。
八、本政策的更新
为给您提供更好的服务以及随着我们业务的发展,我们的隐私政策会随之更新。未经您同意,我们不会削减您按照本政策所应享有的权利。我们会通过网站发出更新版本,并通过网站公告或以其他适当方式提醒您本政策发生的任何更新。
对于重大变更,我们还会提供更为显著的通知(我们可能通过包括但不限于邮件、短信或在网站页面做特别提示等方式,说明本政策的具体变更内容)。
本政策所指的重大变更包括但不限于:
1.我们的服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、转让或公开披露的主要对象发生变化;
4.您参与个人信息处理方面的权利及其行使方式发生重大变化;
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
6.个人信息保护影响评估报告表明存在高风险时。
九、联系我们
如果您对本政策有任何意见、建议或疑问,或者有关于您的个人信息请求与咨询,您可以通过【联系电话:+86 10 6468 4653或者+44(0)207 0454955】或者通过以下方式发送书面请求和我们联系:【爱思博(北京)教育信息咨询有限公司】,地址:【北京市朝阳区亮马桥路50号1号楼C312、C313室。邮箱地址:dpo@kaplaninternational.com】。原则上我们在15个工作日内予以答复。