隐私政策

我们致力于保护您的隐私 —— 在本隐私政策中,我们已订明如何收集和使用您的个人数据,以及您对于我们掌握和处理的个人数据拥有哪些权利和选择。

本隐私政策是我们对您所承担的客户保密义务之外的单独补充规定——更多详情请参阅您签约时适用的条款和条件。  

 

由谁决定处理个人数据的因由和方式?

衡力斯负责决定处理个人数据的因由和方式。衡力斯由Harney Westwood & Riegels、Harney Westwood & Riegels LP、Harneys (BVI) Limited、Harneys Gill、Harney Westwood & Riegels LLP、Harney Westwood & Riegels Singapore LLP、Harney Westwood & Riegels SARL、Harneys Fiduciary Limited、Harneys Corporate and Trust Services Limited和Harneys Fiduciary (Cayman) Limited (连同其各自的关联公司, 统称为“衡力斯实体”)组成。在各情况下,您的个人数据由接受您发出指示的衡力斯实体、或您打交道的其他实体或接收衡力斯实体通讯,或者向与您相关联的第三方(比如,您担任董事或者股东的公司)提供服务的衡力斯实体所控制。

 

我们可以收集哪些个人数据?

我们会出于不同的原因收集各种个人数据——这可能包括:

联系信息:您向我们提供的姓名、职务、邮政地址、居住地址等信息,以及公司地址、电话号码、手机号码、传真号码和电子邮件地址。

支付数据:我们在处理支付和实施预防欺诈的措施时所需要的数据,包括贷记/借记卡号码、验证码、以及其他相关的账单详情。

业务资料:作为我们的指示或所参与项目的组成部分,我们需要处理的业务信息,或者您在其他情形下自愿提供的业务信息。

合规详情:出于合规目的,法律规定我们收集的、对于我们的应对能力可能构成影响的信息,比如“了解你的客户”信息、与国际制裁相关的详情以及与相关重大诉讼相关的限制措施及信息。

喜好:与您的喜好相关的信息(与我们所提供服务相关的情况)。

平台信息:您在衡力斯所维护的任何平台的密码和其他相关登陆详情。

公开信息:从公开来源收集的信息,包括但不限于从我们进行合规核查时使用的数据库或者信用评级机构收集的信息。

法定登记信息:关于您可能在我们向其提供服务的法人实体、合伙企业、信托或其他载体(每个实体均称为第三方实体)持有利益或担任职务,或存在的特定其他关系的信息。 

活动详情:在部分情况下,当我们为了按照您的需求定制活动时,我们会收集与您相关的信息,这可能包括与您的健康相关的敏感信息。对这类数据的处理完全基于您的同意——倘若您不希望我们维持这类数据,我们可能无法采取必要的预防措施。

 

我们什么时候收集您的个人数据?

我们可能在不同的情况下收集您的个人数据,例如:

 

  • 当您或您所在组织希望获得我们的服务——即法律意见或我们的受托服务,或者使用我们的任何在线客户服务时;
  • 当您或您所在组织通过我们的网站、当面、通过电子邮件或通过电话进行咨询时;
  • 当您参加衡力斯讲座或我们组织的其他活动,或进行登记以便从本所获取通讯信息时(包括培训);
  • 当某个第三方实体聘请我们提供服务,而您在该第三方实体任职或拥有权益或存在特定关系时;或
  • 当您或您所在组织向本所提供服务,或以其他方式提议为本所提供服务时。

在某些情况下,我们可能从第三方收集您的个人数据——例如,我们可能从您所在组织、您有交易往来的其他组织(包括第三方实体)、政府机构、信用报告机构、信息或服务供应商,或从公开可用的记录收集您的个人数据。

 

我们将如何使用您的个人数据?

我们将会针对以下目的(允许目的)使用您的个人数据:

  • 按照您或您所在组织的指示或要求,提供您要求的法律意见或其他服务或事项,包括在线或法律技术服务或解决方案;
  • 管理您或您所在组织与本所的业务关系,包括处理付款、会计核算、审计、开票和收款或支持服务;
  • 遵守我们的法定义务(例如记录保存义务),合规筛查或记录义务(例如按照反垄断法、出口管控、贸易制裁和禁运法律,针对反洗钱、财务和信用核查以及欺诈和犯罪预防及侦测目的),其中可能包括针对适用的受制裁方名单对您的联系资料或您提供的关于您身份的其他信息进行自动核查,并且在发现对于合规目的可能相关及与您出现潜在匹配的情况或进行互动记录时,联系您以验证您的身份;
  • 就您在与您存在利益关系的某个第三方实体担任的职位或职能提供相关的最新信息、提醒、请求和指示。
  • 分析和改进我们向您提供的服务和通信;
  • 保护我们的经营场所、IT和通信系统、在线平台、网站和其他系统的安全,管理对这些地点的访问,防止和侦测安全威胁、欺诈或其他犯罪或恶意行为;
  • 针对保险目的;
  • 监控和评估与我们政策和标准的合规性;
  • 识别获得授权代表我们的委托人、客户、供应商和/或服务供应商进行交易的人士;
  • 在世界任何地方遵守我们的法定和监管义务及要求,包括向国家和国际监管、执法和税务申报机构进行报告和/或接受他们的审查;
  • 遵照您所在组织或某个相关第三方实体的指示或要求;
  • 通过您已经批准的渠道与您进行沟通,以便让您了解最新的法律发展动态、公告、以及关于本所服务、产品和技术的其他信息(包括客户简报、新闻通讯和其他信息)以及我们可能组织的相关活动和项目;
  • 遵守法院判令以及行使和/或捍卫我们的法定权利;以及
  • 针对您需要向本所提供个人数据的任何上述或任何其他目的的一切相关和/或附带目的。

 

在获得您明确同意的情况下,我们还可能针对以下目的对您的个人数据进行处理:

  • 针对客户调研、市场营销活动、市场分析、抽奖、竞赛或其他促销活动或事件;或
  • 收集关于您喜好的信息以创建用户基本信息,从而个性化定制并提升我们与您的通信和互动的质量(例如,通过新闻通讯追踪或网站分析)。

 

对于新闻通讯、最新法律信息及其他一般性通信,我们将(在法律允许的情况下)只向您提供您已经选择的信息。您可以随时选择不再接收此类通讯信息。除了上述目的外,我们不会将您的个人数据用于做出将影响您或创建个人档案的任何自动决定。

 

根据我们将针对上述哪种允许目的使用您的个人数据,我们可能根据下列一个或多个法律依据处理您的个人数据:

  • 由于执行某个客户指示或与您或您所在组织或某个第三方实体的其他合约而必需进行处理;
  • 为履行我们的法定义务(例如,保存养老金记录或纳税记录);或
  • 由于我们的合法权益或接收您的个人数据的任何第三方接收者的合法权益而必需进行处理,前提是该等权益的等级不低于您的权益或基本权利及自由。

 

在获得您的明确同意的情况下,我们还可能根据您的同意对您的个人数据进行处理。

 

我们将如何共享您的个人数据?

我们可能在下述情况中共享您的个人数据:

  • 当由于提供法律意见或其他产品和服务,以及出于管理、开票和其他商业目的需要时,我们可能在保密的基础上在各衡力斯实体之间共享您的个人数据。关于衡力斯实体所在国家的列表,请参见此处
  • 如果您是衡力斯的客户,或者以其他方式与衡力斯的某位客户签订合约或担任其代表或代理,我们可能将您的个人数据披露给:
    • 参与您事务的其他法律专业人士(包括调解人)、咨询师或专家;或
    • 为获得外国法律意见(可能相关)的外国律师事务所;
  • 如果我们在向任何客户提供法律服务的过程中收集了您的个人数据,出于提供该等服务的目的,我们可能将数据披露给该客户,并且在法律允许的情况下可能提供给其他人;
  • 为了收集您对本所服务的反馈意见,我们可能在保密的基础上将您的联系信息披露给第三方,以帮助衡量我们的表现以及改进和推广我们的服务;
  • 我们可能向出于核查洗钱、降低信用风险以及其他防止欺诈和犯罪的目的提供服务的公司以及提供类似服务的公司共享您的个人数据,包括与金融机构、信贷资料服务机构和监管机构共享个人数据;
  • 我们可能与接受我们的分配或契约承担本所任何权利或义务的第三方共享您的个人数据;
  • 当由于某个法律或衡平法主张的确立、行使或辩护,或者由于某个保密替代性争议解决流程而合理必要时,我们可能与法院、执法部门、监管部门或律师共享您的个人数据;
  • 我们还可能指示衡力斯内部或外部、国内或国外的服务供应商,例如共享服务中心,出于允许目的代表我们并且仅仅按照我们的指示对个人数据进行处理。当聘用此类服务供应商时,衡力斯将保留对您个人数据的控制并且将全权负责,并将按照适用法律的要求采用适当的安全保护措施,以确保您个人数据的完整性和安全性;
  • 为了对网站的使用进行监控,我们还可能使用汇总的个人数据和统计数据,以帮助我们开发网站和服务。

 

在其他情况下,我们只会在您指示我们或允许我们披露时,适用法律或法规或司法或官方要求披露时,或者在调查实际或疑似欺诈或犯罪行为需要时,才会披露您的个人数据。

就衡力斯在卢森堡的运营而言,我们将确保按照卢森堡律师协会的要求(如加密工具和获取信息的许可)对信息获取进行适当的限制。

 

您是否可以拒绝向我们共享您的个人数据?

一般来说,我们是在您自愿提供的基础上接收您的个人数据,如果您不希望提供个人数据或者不同意对您的个人数据进行处理,一般不会对您产生不利影响。不过在某些情况下,缺乏这些数据将导致我们无法采取行动,例如,当我们需要实施法律要求的合规筛查或者需要这些数据来处理您的指示或指令时,或者在其他情况下向您提供我们的网络服务或通信时。

如果缺乏相关个人数据将导致我们无法向您提供您所要求的服务时,我们会告知您相关情况。

 

我们如何保证您的个人数据安全?

按照本所关于个人数据的保存、访问和披露的内部政策和程序,我们将采取适当的技术和组织措施,以保障您个人数据的保密性和安全性。我们将在电子系统、承包商系统,或者纸质文件中保存您的个人数据。

 

我们从您获取的关于其他人的个人数据

如果您向我们提供其他人的个人数据,例如您的员工、您公司的董事、或与您有交易往来的其他人,您必须确保您有权向我们披露该个人数据,并且在无需进一步采取行动的情况下,以本政策中所描述的方式收集、使用和披露该数据。更具体来说,您必须确保您与我们共享其个人数据的人士知晓本隐私政策中讨论的事项,因为这些事项与该人士相关,包括我们的身份,如何与我们联系,我们收集数据的目的,我们的披露做法,以及该人士在我们持有其数据方面的权利。

 

个人数据的海外传送

衡力斯活跃于全世界——这意味着如果出于允许目的而有必要,我们可能在海外传送您的个人数据。在某些情况下,这种传送可能包括向没有提供与您所在国家法律下(例如,欧盟/欧洲经济区的数据保护法律)相同保护水平的国家传送数据。

在进行此类传送时,我们将确保按照《一般数据保护条例》(规则2016/679)或其他相关的数据保护法律,为传输提供适当的安全保护。这可能包括加入欧盟委员会的标准合同条款。如果您希望获得关于我们所遵循的适当安全保护的更多相关信息,请通过电子邮件dataprotection@harneys.com与我们联系。

衡力斯内部的所有实体和办事处都将确保始终为您的个人数据提供充分的保护。 

 

我们会将您的个人数据保存多长时间?

在我们不再需要针对允许目的保存您的个人数据时,或如果我们是根据您的同意保存您的个人数据,则在您撤回您的相关同意时,以及法律不再允许或要求我们保持相关数据时,我们将删除您的个人数据。更重要的是,衡力斯将在为了辩护或实施法律主张而必要时保存您的个人数据,直到我们可以保留该数据的期间结束为止,以及在其他情况下直到任何主张(如相关)已经解决为止。

 

您拥有哪些权利?

在适用法律规定的特定条件下,您拥有以下权利:

  • 申请获得一份我们持有的关于您的个人数据;
  • 对我们持有的关于您的任何不准确数据进行更正;
  • 反对或限制我们对您个人数据的使用;
  • 在您认为我们处理您数据的方式存在问题时提交投诉。

如果行使上述任何权利,请通过电子邮件dataprotection@harneys.com与我们联系。为了能够处理您的要求,我们可能要求您向我们提供您的身份证明,例如向我们提供有效身份证件的复印件——这是为了确保能够适当保护我们持有的个人数据不会遭到未授权访问,并履行我们的安全保障义务。

对于我们收到的任何不合理或过分的要求,以及对于任何您所作的额外数据副本要求,我们可能向您收取合理的管理费。

针对投诉,我们将及时答复您的请求和投诉。如果您对我们的答复不满意,可以向相关隐私监管部门提交投诉。我们可以根据申请向您提供相关监管部门的详细信息。

 

更正和更新您的个人数据

如果您之前向我们提供的个人数据出现变更,或者您认为我们持有的个人数据不准确,请通过电子邮件dataprotection@harneys.com与我们联系。此外,请注意,如果您在我们提供服务的某个第三方实体担任职务或拥有利益或特定关系,您和/或该第三方实体可能有合同或法定义务在规定时间内将任何变化告知我们。对于由于您或第三方实体向我们提供的不准确、不完整、不真实或有其他缺陷的个人数据可能造成的任何损失,我们不承担任何责任。如果您希望撤回任何要求,同样请告知我们。

 

Cookies

我们可能在您的设备上保存cookies,以便在我们的网站为您提供更好的用户体验。

 

联系方式

我们很高兴聆听您关于我们网站以及本隐私政策的意见——如果您有任何问题、意见或说明,请发送电子邮件至dataprotection@harneys.com,或邮寄信函至FAO数据保护专员,地址为Harneys Westwood & Riegels LLP, 1 Pemberton Row, London, EC4A 3BG, United Kingdom。

 

本隐私政策的变更

本隐私政策最后一次更新是在2018年5月11日。我们有权不时对本隐私政策的内容进行更新,以反映我们处理您个人数据方式的任何变更,或反映可能出现变更的法律要求。如有更新,我们将在本所网站发布修改后的隐私政策。更改将在我们网站提供了修订版本后立即生效。