国际隐私政策
版本控制 11/04/2024
范围
本政策文件涉及塞奇威克国际公司的所有同事,包括其子公司和附属公司。
适用性
本政策适用于 Sedgwick 的所有同事,包括临时员工、承包商、分包商和授权第三方。
导言
在提供我们的大部分服务时,世德维克及其子公司代表保险公司和/或保险经纪人行事。在这种情况下,保险公司和/或保险经纪人的隐私政策将适用,因为他们是我们代表其处理的数据的控制方。如果您不确定,我们将随时帮助您确定控制您数据的一方。世德维克致力于保护我们在开展业务过程中收集和处理的个人数据的隐私。"个人数据 "是可识别您或其他个人(如您的家属)的信息。本隐私政策描述了我们如何处理通过以下方式收集的个人数据:
- 提供我们的 "服务
- 索赔或其他表格、调查、电话、电子邮件、网络聊天和与我们的其他通信,以及来自(索赔)调查员、医疗专业人员、证人或与我们打交道的其他第三方的通信
- 我们的网站(以下简称 "网站)
- 我们的软件应用程序("应用程序)
- 我们的(聘用前)安排
统称为 "流程"。
我们根据本隐私政策收集和处理您的个人数据,其中还包括我们根据现行数据保护法规(包括《通用数据保护条例 2016/679》(GDPR))使用网站 cookie 的详情。
有关您的权利以及作为服务的一部分如何收集、存储和处理个人数据的信息,请访问本政策的 "我们的运营服务 "部分。
有关您个人数据的联系方式
如果您对我们使用您的个人数据有任何疑问,请联系我们的数据保护官:
安妮-布雷特
梅里恩厅
斯特兰德路
桑迪蒙
都柏林 4
爱尔兰
请发送电子邮件至以下联系人:
- 英国 -[email protected]
- 爱尔兰 -[email protected]
- 荷兰 -[email protected]
- 德国 -[email protected]
- 西班牙 -[email protected]
- 比利时 -[email protected]
- 丹麦、瑞典和挪威 -[email protected]
- 法国 -[email protected]
我们总部的邮政地址是
数据保护官
塞奇威克公司
3030 North Rocky Point Drive West
佛罗里达州坦帕市 530 号套房 33607
我们根据 GDPR 第 27 条指定的欧盟代表是 Sedgwick Outsource Services Ireland Limited。联系方式如下
Sedgwick Outsource Services Ireland Limited Merrion Hall
斯特兰德路
桑迪蒙
都柏林 4
爱尔兰
Sedgwick Claims Management Services, Inc. 的英国代表处是 Sedgwick International UK。联系方式如下Sedgwick International UK
芬彻奇大街 30 号
伦敦 EC3M 3BD
我们收集和处理的个人数据
我们收集的有关您、您的家属和其他人的个人数据将取决于我们所提供服务的类型和性质,但可能包括以下内容:
一般身份和联系信息
- 您的姓名、地址、电子邮件和电话详情、性别、婚姻状况、家庭状况、出生日期和地点、教育背景、身体特征、活动记录、驾驶记录、照片和视频图像、工作经历、技能和经验、专业执照和隶属关系、职业、雇主、生活方式、互联网资料、社交媒体、信用状况、选举数据、县法院判决 (CCJ)、安全措施、与投保人、被保险人或索赔人的关系,以及死亡、受伤或残疾的日期和原因。
- 政府机关或机构签发的身份证号码 - 社会保险号或国家保险号、护照号、税号、军人身份证号、驾照号或其他驾照号
财务信息和账户详情
- 银行账号和账户详情、信用记录和信用评分
医疗条件和健康状况
- 在某些情况下,我们可能会处理有关您当前或以前的身体、精神或医疗状况、健康状况、受伤或残疾、所进行的医疗程序、个人习惯(例如吸烟或饮酒)、处方信息和病史的信息
其他敏感或特殊类别信息
在某些情况下,我们还可能处理有关您的工会会员身份、宗教信仰、政治观点、家族病史或遗传信息等敏感信息(例如,如果您通过第三方营销合作伙伴(贸易、宗教或政治组织)申请保险)。
- 我们还可能获取有关您的犯罪记录或民事诉讼记录的信息
- 如果您自愿向我们提供敏感信息(例如,您根据自己的宗教信仰表达了对医疗的偏好),我们也可能会获取这些信息。
- 电话录音
- 我们工作人员和办公室的电话录音
- 用于调查犯罪(包括欺诈和洗钱)的电话信息:例如,保险公司通常会为此目的共享与投保人和索赔人之前的交易信息
使我们能够提供服务的信息
- 投保财产的位置和标识(例如财产地址、车辆牌照或标识号)
- 旅行安排,包括预订号、目的地和酒店详情
- 保单详情和索赔编号、保单承保范围详情和损失原因
- 与保险索赔的情况、原因和价值有关的数据,以及与保险公司接受索赔或在您投保的情况下继续承保有关的任何信息。
- 以前的事故或损失记录、
- 您在某个组织中的董事或合伙人身份,或其他所有权或管理权益
- 您持有的其他保险单。
营销偏好和客户反馈
- 您可以告诉我们您希望的联系方式(如电子邮件、电话或邮寄)。
我们如何使用您的个人数据
我们将处理的个人数据用于
- 与您和参与我们服务交付的其他各方沟通
- 发送和接收有关您的档案或我们为您提供的任何其他服务的管理信息
- 就您的案件档案做出决定,例如关于(索赔)评估、处理和理赔的决定
- 使用数据分析、建模(如预测建模)和部署不会对您造成重大法律影响的自动化工具,并将此类分析、建模和工具的结果用于本政策中列出的其他目的。
- 管理和解决争议
- 提供更好的质量、培训和安全性(如使用录音或监控电话)
- 预防、侦查和调查犯罪,包括欺诈和洗钱,分析和管理其他商业风险
- 确定保险索赔的责任范围,并酌情安排修理、更换或付款。通常需要进行以下处理以验证
- 索赔涉及人员的详细信息
- 提供给我们、保险公司或其他方的详细信息
- 索赔的情况、原因和价值
- 可能与保险公司接受索赔有关的任何事项
我们处理这些数据的方式一般受合同约束,我们是根据合同任命的
- 开展科学、历史、统计或其他市场研究与分析,包括满意度调查。
- 管理我们的业务运营,遵守内部政策和程序,包括与审计、财务、会计和计费、IT 系统、信息安全、数据和网站托管、业务连续性、文件和打印管理有关的政策和程序
- 解决投诉,处理数据主体的权利要求
- 遵守适用法律和监管义务(包括您居住国以外的法律),例如与反洗钱有关的法律,遵守法律程序,回应公共和政府机构(包括您居住国以外的机构)的要求
- 建立和维护法律权利,保护我们的业务运营(包括我们的集团公司)、我们的权利、隐私、同事和财产的安全、您或与索赔相关的其他人,并寻求可用的补救措施以限制我们的损失。
我们处理个人数据的目的仅限于上述目的,或适用数据保护法律特别允许的任何其他目的。当我们作为您个人数据的控制者时,我们会在开始处理您的个人数据时或之后尽快通知您这些目的。
在您与我们的服务互动时处理的个人数据,将在我们的正常活动过程中与参与提供服务的各方(如我们的客户和塞奇威克集团公司)共享,用于本隐私政策中规定的目的,除非法律要求,否则不会转让给其他个人或企业供其使用。
我们还可能与特定供应商或与我们有业务关系的其他实体共享您的个人数据,以提供产品或服务。
我们可以依法使用您的信息来预防犯罪和欺诈行为,或在赛奇威克集团内部进行系统管理,以及监督和/或强制赛奇威克遵守任何监管规则和法规,而无需通知或征得您的同意。
通知资料当事人
如果我们作为数据控制者直接从您那里收集您的个人数据,我们会告知您以下信息:
我们处理您的个人数据的一个或多个目的
- 我们可能与之共享或披露您个人数据的第三方类型(如有)。
- 您可以限制我们使用和披露您的个人数据的方式(如果有)。
如果我们从其他来源收到有关您的个人数据,而该来源未事先通知您,我们将在此后尽快向您提供该信息。
如果我们是数据控制者,我们会告知您我们数据保护官的姓名和联系方式,以及您作为数据主体如何行使权利,包括在基于合法利益处理您的个人数据时反对处理的权利。
个人数据的国际传输
由于我们业务的全球性,我们可能需要将个人数据传输给位于其他国家(包括但不限于美国和印度)的相关方,这些国家的数据保护制度与您所在的国家不同。例如,我们可能会传输个人数据,以便在您出国时处理国际旅行保险索赔和提供紧急医疗援助服务,或者我们可能会在国际范围内将信息传输给我们的集团公司、服务提供商、业务合作伙伴以及政府或公共机构,以便履行我们的服务和/或管理雇佣条款和福利。
如果我们将持有的任何个人数据传输到欧洲经济区("EEA")以外的国家,我们将确保以下一个或多个条件适用:
个人数据被转移到的国家确保对数据当事人的权利和自由提供充分的保护
- 数据当事人已表示同意
- 出于条例规定的原因之一,包括履行我们与数据当事人之间的合同,或保护数据当事人的重要利益,有必要进行传输
- 出于重要的公共利益原因,或为了确立、行使或捍卫法律主张,法律要求进行转让
- 通过使用适当的转移机制,如欧盟委员会通过的标准数据保护条款,合法地进行转移,条件是必须为数据主体提供可执行的数据主体权利和有效的法律补救措施
- 传输得到相关数据保护机构的授权,并且我们在保护数据主体的隐私、基本权利和自由以及行使其权利方面采取了充分的保障措施
在遵守本条款规定的前提下,我们所持有的个人数据也可能由在欧洲经济区以外为我们或我们的供应商工作的员工处理。这些员工可能会参与履行与数据主体的合同、处理付款详情和提供支持服务等工作。
欧盟-美国数据隐私框架与英国桥梁
Sedgwick Claims Management Service Inc.、CareWorks Managed Care Services Inc.、York Risk Services Group 和 EFI Global Inc.遵守美国商务部规定的欧盟-美国数据隐私框架(EU-U.S. DPF)原则和欧盟-美国数据隐私框架在英国的延伸。上述 Sedgwick 实体可将欧盟-美国数据隐私框架作为转移个人信息的合法依据。要了解更多信息,请访问我们的 "数据隐私框架通知"。
Sedgwick还将在适用的情况下,继续依赖SCC,将个人数据从欧盟和英国转移到美国。欲了解更多信息,请参阅上文 "国际数据传输 "部分。
共享个人数据
出于提供服务的目的或法律要求,我们可能会将个人数据提供给以下各方:
- 我们的集团公司
- 我们的指导客户
- 这通常是一家保险公司
- 其他保险和分销方:
- 在处理您的档案时,我们可能会将个人数据提供给第三方,例如再保险经纪、指定代表、分销商、金融机构、证券公司和其他业务合作伙伴
- 我们的服务提供商
- 外部第三方服务提供商,如医疗专业人员、会计师、精算师、审计师、专家、律师和其他外部专业顾问;旅行和医疗援助提供商
- 协助我们开展业务活动的 IT 系统、支持、信息安全和托管服务提供商、文件和记录管理提供商以及外包服务提供商。
- 为我们的账户提供服务的银行和金融机构、第三方索赔管理人、索赔调查员、建筑顾问、工程师、审查员、陪审团顾问、翻译和类似的第三方供应商
- 参与法庭诉讼的当局和第三方
- 在我们认为必要或适当的情况下,我们可能会与政府或其他公共机构(包括但不限于工人赔偿委员会、法院、执法部门、税务机关和刑事调查机构)以及第三方民事法律程序参与者及其会计师、审计师、律师和其他顾问及代表共享个人数据:
- 遵守适用的法律和法规,包括您居住国以外的法律和法规
- 遵守法律程序
- 回应公共和政府机构(包括您居住国以外的公共和政府机构)的要求
- 保护我们或我们集团公司的运营
- 保护我们的权利、隐私、安全或财产,和/或我们集团公司、您或他人的权利、隐私、安全或财产
- 以允许我们寻求可用的补救措施或限制我们的损失。
- 其他第三方
- 我们可能会与以下各方共享个人资料:紧急服务提供商(消防、警察和医疗急救服务);零售商;医疗组织和提供商;就业法庭;福利实体;旅行承运商;信用局;信用报告机构;索赔标的事故所涉其他人员;以及任何实际或建议的重组、合并、出售、合资、转让、转移或与我们的全部或部分业务有关的其他交易中的购买者和潜在购买者或其他各方。为核对所提供的信息,并发现和防止欺诈性索赔,个人资料(包括受伤详情)可能会被列入索赔登记册,并与其他保险公司共享。在处理索赔时,我们可能会搜索这些登记册,以发现、防止和调查欺诈行为。
- 对于Sedgwick同事的个人数据,在我们作为数据控制者的情况下,我们可能会与Sedgwick集团的其他公司、我们的承包商、销售商/供应商、代理商或其他已知的第三方(如银行、保险公司、经纪人、客户、审计师、福利提供商、养老金提供商、背景审查提供商和教育机构)共享您的个人数据,以履行我们在劳动法、与您签订的劳动合同项下的义务,提供我们的服务或维护我们的合法权益。
个人数据的安全
我们将根据适用的隐私和数据安全法律,采取一切适当合理的技术、法律和组织措施,保护您的个人数据。遗憾的是,任何互联网数据传输或数据存储系统都无法保证 100% 安全。如果您有理由认为您与我们之间的互动不再安全(例如,如果您认为我们所持有的您的任何个人数据的安全性已受到损害),请立即通知我们。
当我们向供应商提供您的任何个人数据时,我们将谨慎选择供应商,并要求供应商采取适当措施保护个人数据的机密性和安全性。
数据的准确性
我们采取一切合理措施,确保我们处理的个人数据保持准确和完整,这是我们向您提供服务所必需的,并符合本隐私政策中详细说明的控制措施。
个人资料的保存
除非法律要求或允许更长的保留期限,否则我们将在实现本隐私政策所述目的的必要期限内保留个人数据。
其他个人的个人资料
如果您向我们提供有关其他个人的个人数据,即表示您同意:
- 告知个人本隐私政策的内容
- 根据本隐私政策,就收集、使用、披露和转让(包括跨境转让)有关个人的个人数据获得法律要求的同意
我们要求儿童不要通过本网站或应用程序向我们提供任何个人信息。
访问和更正请求、问题或疑虑
在某些国家,个人可能有权基于某些理由访问、更正或反对使用个人数据,或要求删除或压制个人数据。如果您有任何此类要求,或者对我们处理个人数据的方式有任何问题或疑虑,请按照上文 "关于您个人数据的联系人 "部分的规定联系我们。请注意,根据当地的隐私和数据保护法律,某些个人数据可能不享有查阅、更正、反对、删除或禁止的权利。
我们收集的其他信息
"其他信息 "是指不会透露您具体身份的信息,例如
- 应用程序使用数据
- 通过 cookie、标签和其他技术收集的信息
我们和我们的第三方服务提供商可能会以各种方式收集 "其他信息",包括
- 通过您对App的使用:当您下载和使用App时,我们和我们的服务提供商可能会收集App的使用数据,例如您电子设备上的App访问我们服务器的日期和时间,以及根据您的设备号码下载到App的信息和文件。
使用 cookie:Cookie 是直接存储在您使用的计算机上的信息。有关我们使用的 cookie 的完整列表和更多信息,请参阅 Sedgwick.com 主页上链接的隐私政策。
这些 cookie 用于收集有关访问者如何使用我们网站的信息。我们利用这些信息编制报告,帮助我们改进网站。这些 cookie 主要以匿名形式收集信息,包括网站访客数量、访客从哪里进入网站以及他们访问过的页面。
第三方服务
本隐私政策不涉及任何供应商的隐私、信息或其他惯例,也不对其负责,这些供应商包括运营服务所链接的任何网站或服务的任何供应商。服务中包含链接并不意味着我们或我们的集团公司认可链接的网站或服务。在向任何此类链接网站提供任何个人数据之前,请务必仔细阅读该网站的隐私政策,以了解该网站如何处理您的个人数据。
同意使用个人资料
当我们处理您的个人数据需要您的同意时,我们会通知您,并按照本隐私政策的规定向您提出申请。如果您未按要求提供同意,我们可能无法向您提供服务。如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
我们的业务服务
本节仅涉及我们提供的服务
我们的工作
我们对您个人数据的使用取决于我们提供的服务类型以及您与我们组织的关系。此外,还可能受我们与受托方签订的合同的制约。
Sedgwick 主要提供与保险部门或类似机构(以下简称保险公司)安排的保单相关的服务。
我们的服务包括
- 损失理算和索赔处理
- 客户支持服务,包括销售、培训和教育活动
- 呼叫中心服务
- 客户服务
- 债务回收和催收
- 追索权索赔
- 政策管理
- 调查建筑物或其他(潜在)与事故有关的项目
- 履行服务,使个人恢复到事件发生前的状态
- 估值
- 专业分析,如医疗或财务分析
- 法证和欺诈调查
- 招聘和借调
- 其他相关服务
在为保险公司进行损失理算或索赔处理时,我们的主要职能是确定保险公司的索赔责任范围。一旦我们完成了调查,我们就会向保险公司报告调查结果,或根据情况提出付款、维修或更换建议。
在某些安排下,我们可能无需提交保险人即可完成事务,这就是所谓的 "授权"。
为了开展所有这些活动,我们需要处理个人数据。
个人资料
个人数据是指与已识别或可识别的自然人(数据主体)有关的信息。可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、身份证号码、位置数据、在线标识符等标识符或与该自然人的身体、生理、遗传、精神、经济、文化或社会身份有关的一个或多个特定因素。
加工
处理个人数据是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否采用自动化手段,例如收集、记录、组织、构建、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供而披露、排列或组合、限制、删除或销毁。
数据控制者/处理者
数据控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。
数据处理者是指代表控制者处理个人数据的自然人或法人。
除非另行通知,塞奇威克将是您的数据处理者。但是,这可能会根据我们与您的关系以及我们为之工作的客户的合同安排而有所不同。
作为雇主,塞奇威克通常是我们同事个人数据的数据控制者。
还请注意,无论我们是处理者还是控制者,我们有时都会以客户的名义行事。
处理的法律依据
要合法处理个人数据,数据控制者必须根据相关法规/法律规定的合法依据之一处理数据。这些依据包括
- 数据控制者或数据披露对象的合法利益,或
- 处理是履行合同所必需的,或
- 为保护数据当事人的重要利益而有必要进行处理,或
- 为执行符合公共利益的任务而必须进行处理,或
- 遵守数据控制者必须履行的法律义务,或
- 数据当事人同意处理。
在处理特殊类别(敏感)个人数据时,还必须满足其他条件。
在作为数据控制者处理个人数据时,我们将确保满足所有监管和立法要求。根据您与我们组织的关系,我们处理特殊类别数据的法律依据将是以下其中之一:
- 为履行合同或法律义务而必须进行处理
- 出于我们的客户、我们或第三方追求的合法利益,有必要进行处理
- 出于就业领域的目的,有必要进行处理
- 为确立、行使或捍卫法律主张而必须进行的处理
- 为评估数据当事人的工作能力、医疗诊断、提供医疗或社会保健或治疗或管理医疗或社会保健系统和服务而必须进行的处理
- 在保险系统中,处理保险金和服务索赔是必要的
- 出于重大公共利益的需要、
- 为保护数据当事人的重要利益而必须进行处理
- 处理涉及资料当事人明显公开的个人资料
- 出于存档、科学或历史研究或统计目的,有必要进行处理
- 您已经(明确)同意我们或我们所代表的一方
如果我们使用合法利益作为处理您的数据的理由,您有权随时反对这种处理。
处理目的
我们使用个人数据的目的取决于您与我们公司的关系。对于我们的主要服务,即索赔处理,预期目的是确定索赔的责任范围,并在适当情况下安排维修、更换或付款。
我们收集的个人数据仅用于提供我们的服务,不得用于其他目的。
同意书
在大多数情况下,我们处理您的个人数据无需征得您的同意,因为这不是我们处理此类数据的法律依据。如果我们在处理您的个人数据时需要您的同意,我们会通知您,并要求您按照本隐私政策的规定向我们提供您的同意。
如果您不同意,我们可能无法向您提供服务。如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
要求您提供数据
一般来说,保险合同会要求您合作提供有关您的档案信息,包括任何个人资料。具体措辞取决于您的保单或合同。
如果您是第三方索赔人,则无需向我们提供您的个人数据。但是,不这样做很可能会损害您根据保单、合同或法律提出索赔的权利。
就我们的其他服务而言,如果您不向我们提供您的个人数据,我们很可能无法向您提供我们的服务。
背景调查
我们的工作性质决定了我们可能需要对与档案相关的同事或个人进行背景调查,以验证我们获得的信息、履行合同义务、遵守监管或法律要求,或打击欺诈、金融犯罪和洗钱。作为验证过程的一部分,我们可能会与其他组织进行核对,包括信用咨询机构、数据提供商以及可能协助验证档案或提供服务的其他方。
个人数据来源
在提供服务之初,我们通常会直接从委托人处获得您的基本信息。根据我们所提供服务的类型和性质,我们可能需要从其他来源收集更多信息,例如
信用咨询机构、索赔行业数据库、地方和公共当局、服务和机构、医疗服务、医疗服务提供商、政府、互联网、社交媒体、犯罪预防机构、警察、消防队、供应商、估价师、销售商、证人、朋友、亲戚、熟人以及可能协助我们提供服务的任何其他个人或组织。
自动分析和决策
作为我们所提供服务的一部分,我们可能需要自动分析或处理您的个人数据,以指出处理档案的最佳方式。但是,任何此类对您具有法律效力或类似影响的分析或决策,在没有人工干预或考虑到其他因素的情况下,都不会完全依赖于您的个人资料。
您的更正权
您有权在任何时候要求我们更正我们所持有的关于您的任何不准确的个人数据。我们希望我们的记录尽可能准确,因此请将任何错误告知我们。但是,请注意,不同的意见或观点并不一定就是不准确的数据,因此可能无法更改。不过,如果您希望表达自己的观点,请提供详细信息或声明,我们会将其添加到我们的记录中。如有必要,请将更正或补充内容告知处理您的档案的人员。
如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
清除与您的 "被遗忘权"
当不再需要您的数据时,您有权将其删除,这就是所谓的 "被遗忘权"。但是,我们有义务保留记录,用于审计、监管和法律目的,以及打击金融犯罪。
为了履行这些义务,我们根据我们的保留政策保留记录。因此,我们可能无法应要求删除记录,或在索赔最终确定后删除记录。但是,在某些情况下,我们可以 "限制处理"。我们可能会删除特定数据或文件,例如,在错误发送给我们的情况下,我们会立即删除,不会无故拖延。
首先,请与处理您的档案的人员联系,看他们能否提供帮助。
如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
您撤销同意的权利
在某些情况下,您有权撤回对处理您个人数据的同意。这仅适用于我们依赖您的同意来处理您的个人数据的情况。如果我们依赖于您的同意,那么撤销同意可能会妨碍我们提供服务,如果与索赔处理有关,我们可能无法解决您的索赔。如果您希望行使您的权利,请以书面形式(电子邮件也可)向处理您的档案的人员提出。
还请注意,如果您反对或撤销同意,我们可能仍然需要处理您的数据,以解决正在进行的承诺,并履行 "删除和您的被遗忘权 "中详述的义务。
如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
您反对处理的权利
法律赋予个人反对处理其个人数据的权利:
- 以直接营销为目的 - 我们通常不会这样做,因此一般不适用
- 完全基于我们或第三方追求的合法权益,或符合公共利益的任务--请注意,如果我们处理您的数据是为了履行合同,例如根据保险单进行索赔,则此项权利不适用
- 用于科学或历史研究和统计--我们通常不这样做,因此一般不适用
如有任何基于上述理由的异议,请与我们管理服务的运营团队联系,以便他们将您的请求转给我们的数据保护部门。
如有必要,请按照上文 "有关您个人数据的联系人 "部分的规定联系我们,以获取更多信息。
限制处理的权利
如有要求,我们将在以下情况下限制处理
- 您对我们正在处理的个人数据的准确性提出质疑。但请注意
- 意见或观点不同并不一定构成数据不准确
- 限制仅适用于有争议的个人数据,而不是我们在案件卷宗中持有的所有信息。在实施限制时,我们不会处理有争议的数据,除非是为了解决数据的准确性问题,在此期间,我们会在系统中记录限制信息。
- 数据处理不合法,为防止数据被删除,您要求限制数据处理。如果处理是非法的,我们将对记录进行限制,并根据要求保存数据。
- 我们本应删除您的个人数据,但您要求我们保留这些数据,以便确立、行使或捍卫法律主张
- 如果您反对我们处理您的数据,而我们这样做的唯一理由是出于公共利益的任务,或者是我们或第三方追求的合法利益。在核实我们是否有压倒性的处理理由之前,我们将限制处理。
在任何情况下,我们都会在解除限制前通知您。但请注意
- 即使在有限制的情况下,我们仍可存储数据并进行处理,以建立、行使或捍卫法律诉求,或保护其他自然人或法人的权利。
- 限制仅适用于个人数据或部分数据,我们可以继续处理与您的病例有关的其他数据
- 对于因您施加的不必要限制而导致我们的服务延迟,我们概不负责
您访问数据的权利
根据 GDPR,您有权通过提出所谓的 "主体访问请求"(Subject Access Request)或 "SAR",要求获得我们所持有的您的个人数据的副本。在许多情况下,您无需提出正式的 SAR 即可获得所需的信息。因此,您应首先向与您就我们提供的服务进行联系的人员询问您所需的信息,这将避免正式 SAR 可能造成的延误。GDPR 允许我们在一个月内做出回应,必要时可根据请求的复杂程度和数量再延长两个月。
如果您提出正式的 SAR,而我们是数据控制者,我们将审查我们所掌握的信息,以确定可以提供哪些个人数据。如果我们是数据处理者,我们会将 SAR 转交给数据控制者,通常是我们的委托客户。
请注意,在答复 SAR 时,某些数据可能会受到例外情况和豁免的限制,具体取决于您的情况和案件卷宗的性质。
如果您希望进行正式的个人数据申报,请通知就我们的服务与您联系的世域团队,这将加快您的身份验证。或者,您也可以直接向Sedgwick公司的相关数据保护部门提出申请,详见上文 "就您的个人数据与谁联系 "部分。
如果您提交了一份 SAR,我们将尽快通知您下一步的步骤。
电话录音
请注意,我们的组织可能会出于培训、安全目的、欺诈侦查和预防而对电话进行录音。不过,我们并非在所有办公室都会进行电话录音,在员工远程工作或使用手机的地方也可能不会进行电话录音。
通话录音的保留时间有限,取决于所提供的服务、与我们所服务对象的合同要求以及现有的技术设施。
数据可携带权
您有权以机器可读的格式接收您提供给我们的个人数据,或者根据要求,在技术可行的情况下,我们也可以将其发送给另一个数据控制者。但请注意
- 可移植性仅适用于您提供给我们的数据,而不是您的完整病例档案
- 可移植性仅适用于可转换为机器可读格式的数据,可能不包括您提供的图像、扫描文件、照片等。
- 只有在下列情况下,才可携带
- 处理是基于同意,或为了履行合同,以及
- 处理是通过自动方式进行的
但是,如果您想行使这一权利,请告知与您联系的我们的服务提供商。
向欧盟以外地区传输数据
我们是一家全球性企业,可能需要在欧盟以外的系统或我们组织的某些部门传输、存储或处理您的数据。但是,我们将确保任何此类活动都遵循合法的传输机制,并采取适当的信息安全和数据保护措施,以遵守欧盟境内适用的法律。
有关详细信息,请参阅本隐私政策中的 "个人数据的国际转移 "部分。
投诉权
如果您认为我们的组织没有遵守相关的数据保护法律,您有权采取法律行动或向我们的主要监管机构投诉。
我们组织的牵头监管机构是位于爱尔兰的数据保护委员会,详情如下:
他们的网站是: https://www.dataprotection.ie/
或者,您可以拨打他们的帮助热线
- 周一至周五)10:00 - 12:00之间,电话:076 110 4800
- 周一至周五)14:00 - 16:00,电话:057 868 4800
或者,您也可以写信给他们:
数据保护委员会
菲茨威廉广场南 21 号
都柏林 2
D02 RD28 爱尔兰
答复请求的时限
我们将争取在一个月内对收到的与您的权利有关的任何请求作出答复。但是,如果无法做到这一点,我们将在一个月内通知您,时限最多将再延长两个月,并解释需要延长的原因。
收费
对于您提出的有关您的任何权利的要求,我们将免费作出回应并采取必要行动。唯一的例外情况是,请求过多或重复。如果我们确实打算收费,我们将在采取任何可能导致收费的行动之前通知您。
招聘
导言
塞奇威克公司(以下简称 "公司")持有求职者的个人数据。这意味着公司是数据控制者,并决定处理您个人数据的目的和方式。
本隐私声明介绍
- 公司如何根据 GDPR 规定的义务持有和处理您的信息,包括特殊类别的个人数据
- 公司在招聘过程中如何保护欧洲求职者的个人数据;以及
- 您作为数据主体的权利。
公司非常重视您的数据安全和隐私。在招聘过程中,我们需要收集和使用有关您的信息或 "数据"。在数据隐私和安全方面,我们遵守 GDPR 规定的法律义务以及您申请职位所在国家的法律。
本隐私声明适用于所有个人数据,无论这些数据是以电子方式、纸质方式还是其他方式存储。
数据处理活动
我们将仅在招聘过程中所需的时间内保留数据。
您的个人数据将在招聘流程结束后保存六个月,除非您同意更长的保存期限。
个人数据可能由您或其他人(如前雇主或招聘机构)提供给我们,也可能由我们创建。
我们可能会收集和使用您的以下各类个人数据:您的申请表、简历、推荐信、资格证书、任何专业机构的会员身份以及任何聘用前评估的详细信息。
我们将您的个人数据用于
- 履行任何法律义务;
- 在招聘过程中签订正常的聘用前合同
- 我们在进行招聘过程中的合法权益。但是,只有在您的利益和权利不优先于我们的利益和权利时,我们才能这样做。您有权质疑我们的合法权益,并要求我们停止处理。
我们可以在您不知情或未经您同意的情况下为上述目的处理您的个人数据。
我们不会在未告知您使用您的个人数据的目的以及我们处理这些数据的法律依据的情况下,将您的个人数据用于与此无关的目的。
在招聘过程中,我们会在各种情况下处理您的个人数据,例如
- 决定是否雇用(或聘用)您
- 决定向您支付多少费用,以及您与我们之间合同的其他条款
- 检查您是否拥有为我们工作的合法权利
- 确定我们是否需要因您的残疾而对您的工作场所或角色进行合理调整
- 监测多样性和平等机会;
- 遵守就业法、移民法、健康和安全法、税法以及影响我们的其他法律
- 预防和侦查欺诈或其他刑事犯罪
- 出于我们可能不时通知您的任何其他原因
在某些情况下,我们可能需要征得您的同意才能处理您的个人数据。这通常涉及处理您的特殊类别个人数据(例如,健康和刑事数据)。如果我们请求您同意处理您的个人数据,我们会解释请求的原因。您无需同意,也可在日后通过联系我们的数据保护办公室撤回您的同意。
如果您选择不向我们提供某些个人数据,您应该知道,我们可能无法正常执行招聘流程的某些部分,或者,我们可能会在未向我们提供相关信息的情况下制造危险或不合适的情况。例如,告知我们您的疾病或服药情况可能会在某些时候挽救您的生命,或者告知我们您坐轮椅的情况可以让我们对您的面试做出合理的调整(选择有电梯或斜坡的特定办公室或楼层)。
当我们出于以下目的处理您的特殊类别个人数据时,无需征得您的同意:
- 履行就业法规定的权利和义务所必需的情况
- 为保护您或您/他们在身体上或法律上无能力给予同意的其他人的重要利益所必需的情况下
- 您已公开数据的地方
- 为确立、行使或捍卫法律主张而必须进行的处理
- 出于职业医学或评估您的工作能力的目的而必须进行的处理。
对于某些职位,如果当地法律允许,我们可能会获得或要求您获得相关犯罪背景调查机构出具的证明。这通常是指职位要求您与公众面对面打交道,包括登门拜访,或职位需要信任。
有时,我们可能会与集团公司或我们的承包商和代理商共享您的个人数据,以执行招聘流程。
我们要求这些公司对您的个人数据进行保密和安全处理,并依法对其进行保护。这些公司只能根据我们的指示,出于共享数据的合法目的处理您的数据。
您的数据主体权利
- 您有权了解本《隐私声明》中规定的我们处理哪些个人数据、如何处理以及处理依据的信息
- 您有权通过主体访问请求的方式访问自己的个人数据。为此,您可以联系我们的数据保护办公室
- 您可以更正任何不准确的个人数据。为此,您可以联系我们的数据保护办公室
- 如果法律规定我们无权处理您的个人数据,或者不再有必要为收集目的处理您的个人数据,您有权要求我们删除您的个人数据。为此,您可以联系我们的数据保护办公室
- 当您要求更正或删除您的个人数据,或对我们处理数据的合法性提出异议时,您可以申请在申请期间限制数据的使用。为此,您可以联系我们的数据保护办公室
- 如果我们是基于合法权益进行数据处理,而您认为您的权利和利益大于我们的权利和利益,并希望我们停止数据处理,则您有权反对数据处理。
- 您有权向当地数据保护机构投诉。这取决于您居住或工作的国家或行政区域。
本隐私政策的变更
我们会定期审查本隐私政策,并保留随时根据业务和法律要求的变化进行修改的权利。我们将在网站上发布更新信息。