美国盛信律师事务所及在其他法域以美国盛信律师事务所名义执业的关联办公室(“盛信”或“我们”或“本所”) 致力于尊重包括求职者、雇员及本所网站(www.stblaw.com)访问者在内的所有个人以及本所当前及潜在客户的隐私权。
本隐私权声明(“声明”)载明本所如何处理个人数据,且本所可依下文我们的隐私权声明的变动所述随时对本声明作出更新。除另有说明外,任何该等变动一经上传即告生效。每次访问本所网站或本所办公室时,请务必查阅本声明。如您不认可本声明的任何规定,则不得使用本所网站或访问本所办公室,您亦可另行向本所提供个人数据。本声明最近更新于2024年月7 六月日。
本声明载明:
- 盛信收集的个人数据类型,包括从客户处以及从访问本所网站、申请本所职位、访问本所办公室及本所正常业务过程中与之进行互动的个人处收集的个人数据;
- 本所处理和使用个人数据的目的及法律依据;
- 本所营销相关信息及个人撤回其同意或另行对营销提出反对意见的能力;
- 本所处理、披露或使用个人数据的方式;
- 本所个人数据跨境传输方式;
- 本所保留个人数据的时间及如何确保其安全;以及
- 个人就本所处理、使用或披露其个人数据所享有的权利。
有关(1) 本所政策如何适用于您的个人数据,(2) 您如何依适用法律行使对本所使用您的个人数据提出质疑或异议的权利,或(3) 如何查阅、订正或删除您的个人数据的问题,应发送至[email protected]。
为相关数据保护法之目的,盛信可能被视为您的个人数据的数据控制人,包括在客户交易过程中处理的您的个人数据。
本声明描述了盛信有关个人数据的政策和流程。盛信收集、持有、使用或处理的任何个人数据,还须受盛信办公室所在每一法域的适用当地法律和/或盛信政策相关规定的约束。我们将个人数据存储在美国及数据保护法律的保护性可能不如您所在地的其他国家。
我们收集的个人数据
我们从您处收集和处理以下个人数据:
- 身份识别信息:如姓名、身份证号、生日、岗位名称及职责。
- 联系信息:包括电话号码、电子邮件地址及邮寄地址。
- 账单、金融及支付数据:包括所获得或所考虑的服务记录、银行及其他金融账户信息,以及处理付款、账单及发票以及预防欺诈所需的其他信息。
- 活动报名或邮寄名单数据:如营销和通讯偏好及兴趣、订阅、下载、饮食要求和偏好(可能泄露有关您健康和/或宗教背景的信息)。
- 法律或监管合规数据:因特定目的所需而收集,如了解你的客户、反洗钱及市场滥用条例规定,或作为我们的客户引入流程的一部分收集,而相关数据可能包括护照或其他身份识别及尽调数据。
- 技术信息:包括在您访问本所网站期间收集的信息、互联网协议(IP)地址、浏览器类型和版本、设备类型、时区设置、浏览器插件类型和版本、操作系统和平台。欲了解更多有关我们对小型文本文件(cookies)的使用情况,请参阅下文小型文本文件(cookies)及类似技术章节。
- 音频、电子、视觉或类似信息:包括照片和闭路电视镜头。
- 实地进入数据:涉及您访问本所办公室的详情。
- 求职者数据:包括您或第三方(如猎头、法学院就业办公室)就空缺职位招聘而在本所网站、线上招聘门户(如适用)或线下提供的身份识别数据、联系信息、简历及其他数据,此等数据根据职位招聘所在国家或州的不同还可能须受额外的当地规定的约束。
- 敏感或受监管个人数据:在您与本所往来过程中,我们可能会因提供法律服务而收集并处理与您有关的、受适用法律保护的特定敏感或受监管个人数据或信息(取决于相关适用法律规定的敏感或受监管个人数据的具体定义及范围,可能包括与种族和民族背景、性别、婚姻状况、政见、宗教信仰、工会会员、身心健康有关的信息,与性取向和刑事犯罪背景或详情有关的信息,或生物识别数据)。我们仅为必要的目的处理敏感个人数据,且该等处理活动不会对您的合法权益和/或权利造成不利影响。
- 您向本所提供的与提供或接受服务有关的任何其他个人数据,包括与您的任何雇员、客户或供应商有关的个人数据。
我们可能会以我们从其他渠道(如我们的人员、客户、顾问、合伙人、代理人及与我们进行互动的第三方)及公开可得渠道收到或取得的信息,对您提供给我们的信息加以补充。
我们收集有关以下人士的个人数据:
- 我们当前及潜在客户及其人员和雇员;
- 求职者;
- 我们的服务提供商及业务合作伙伴及其人员和雇员;
- 参加或表示有兴趣参加我们的活动的个人,或订阅我们的法律通讯及其他以电子邮件方式送达的法律动态的个人;
- 与客户交易有关的第三方(如与客户将收购公司人员有关的信息);以及
- 我们的网站及办公室访问者。
个人数据的来源
我们从诸多渠道取得个人信息,包括我们的网站(包括网站分析,参阅下文小型文本文件(cookies)及类似技术)、在线调查问卷及表格,以及我们直接取得的其他信息(包括通过电子邮件取得,或通过与我们的律师、法律或其他顾问、咨询师及其他专业技术人员、投诉人、商业代表及质询人员以及前述任一人士的供应商和服务提供商对话取得),以及您直接向我们提供的信息。此外,我们还从第三方渠道取得个人数据,如我们的客户、其他律所、服务提供商及政府实体。
与其他人有关的信息:如果您向我们提供有关任何其他人(如您的雇员、供应商、股东或董事)的信息,您须确保该等其他人士了解其信息使用和披露方式,并须确保您有合法依据向我们披露相关信息,或者该等其他人士已许可您向我们披露相关信息,并允许我们以及我们的外包服务提供商按照上文规定使用和披露相关信息。
个人数据的处理
特定法域的法律要求公司披露其使用、处理或披露个人数据所依赖的法律依据。如前述相关法律适用,我们的法律依据载列如下。我们为以下目的并基于以下法律依据处理上文所述个人数据:
- 我们使用身份识别信息,联系信息,求职者数据,账单、金融及支付数据以及法律法规合规数据,以便履行合同或采取与合同有关的步骤,包括:
- 向我们的客户提供法律服务;
- 核实您的身份;
- 处理您的付款;以及
- 就所提供的法律服务与您沟通。
- 我们使用必要的身份识别信息,联系信息,账单、金融及支付数据,求职者数据,活动报名或邮寄名单数据,法律法规合规数据,技术信息,实地进入数据以及敏感或受监管个人数据,以便开展我们的业务及追求我们的合法利益,尤其是:
- 向我们的客户提供法律服务,以及回应客户可能发送给我们的任何意见、反馈或投诉;
- 向客户及潜在客户推销我们的服务并通报法律新闻及行业动态,以及主办或管理活动;
- 对我们网站的使用情况进行监控,以帮助我们在线上和线下改进并保护我们的服务和网站;
- 保护我们的实际办公场所的安全并管理对我们的实际办公场所的进入;
- 对有关我们的网站或服务的任何投诉进行调查;以及
- 与法律主张相关,以及为合规、监管及调查目的。
- 如必要,我们在取得您同意的基础上使用身份识别信息、联系信息、求职者数据、活动报名或邮寄名单数据及技术信息,以便:
- 向您发送与我们的服务有关的直接营销信息;
- 按照以下信息及向您提供的与何时使用相关技术有关的信息,使用小型文本文件(cookies)及类似技术;以及
- 将您提供给我们的个人数据用于我们在您向我们作出同意之时所说明之目的。
- 我们将身份识别信息,联系信息,账单、金融及支付数据,法律法规合规数据,技术信息,实地进入数据以及敏感或受监管个人数据用于其他目的,以遵守我们业务经营所在法域的适用法律、法规、传票、法律程序、政府调查或质询,包括:
- 作为我们的法律、监管和职业义务(包括反洗钱义务)的一部分,对当前和潜在客户及其他第三方进行合规检查;
- 为保护我们、我们的雇员、我们的用户、我们的信息系统以及公众的权利、财产和安全所必需或适当时;以及
- 为与进行调查的政府或执法部门进行合作。
- 在适用法律允许的限度内,我们使用求职者数据,以便在签订合同或其他聘用关系之前,应求职者的要求在招聘过程中采取必要的步骤(以及使用为遵守与我们的招聘和人员有关的法律、法规及公司治理要求所必需的求职者数据):
- 以筛选识别和评估职位候选人;
- 保存招聘流程相关记录;
- 分析招聘流程和结果;以及
- 进行背景调查。
请注意,如果您被盛信聘用,为您的聘用关系之目的,该等数据将迁移至我们的员工记录中,并受我们有关员工数据处理政策的约束,该等政策将在您聘任开始时提供给您。
我们还可能在适用法律允许的限度内,将我们所收集的个人数据用于与上文所列目的不发生冲突的其他目的。
在特定情形下,如果我们未取得所有相关个人数据,我们将无法向客户提供法律服务或继续我们与您之间的关系。
营销通讯及撤回同意
我们可能会就您可能感兴趣的服务或活动信息与您联系。如依适用法律属必要,在您向我们提供您的个人数据时,您将有机会表明您是否同意我们使用您的个人数据来告知您此类服务和活动。
尽管我们可能有包含上文所述在内的其他法律依据来处理您的数据,但您将始终能够撤回允许我们处理您的个人数据之同意。 在某些情形下,我们可以在未经您事先同意的情况下依赖于我们的合法利益而向您发送营销材料,但您有绝对权利随时选择不接收未来的营销材料。 您可以按照收到的电子邮件通讯中的说明进行操作,或通过[email protected]联系我们。
您的个人数据的披露
我们有权向受信任第三方披露您的个人数据,包括:
- 法律或其他顾问、咨询师及其他专业技术人员、投诉人、商业代表及质询人员以及前述任一人士的供应商和服务提供商,以及其每一附属企业;
- 业务合作伙伴、供应商及分包商,以便履行我们与该等人士或您之间订立的任何合同。我们会采取合理的措施,确保我们的人员保护您的个人数据并知晓其负有的信息安全义务;以及
- 协助我们改进和优化网站的分析及搜索引擎提供商。
我们还可能向第三方披露或传输您的个人数据:
- 如果我们出售或购买任何业务或资产或与另一人士的任何业务合并,在此情形下,我们可能将您的个人数据披露给该等交易中的潜在对方,且该等数据可能成为该等交易中的一项转让资产;
- 以便遵守适用法律、法规、传票、法律程序、政府调查或质询,配合执法,提出法律主张或对之进行抗辩,以及保护我们及他人的权利、财产或安全,在此情形下,我们可能向适当的执法、监管或政府部门或其他第三方披露数据;以及
- 以便对犯罪和欺诈进行预防及补救,在此情形下,我们可能向执法、监管或政府部门、独立监管机构及/或其他第三方披露数据。
我们不会向上文所述者之外的任何其他人士披露任何个人数据。
我们不会为上文所列目的之外的其他目的使用或披露敏感个人数据。
如欲了解有关我们依适用法律向第三方披露个人数据的详情,请通过[email protected]联系我们以获取相关信息。
个人数据的传输
盛信是一家国际律师事务所,在全球若干法域设有多家办公室和关联实体。因此,个人数据可能会迁移至无法提供与您所在国家相同保护措施的国家。尤其是,个人数据会迁移至本所在美国境内的各办公室并在本所美国办公室内进行处理或通过计算机网络或其他方式披露给本所美国办公室。在特定情形下,如为提供我们的服务或开展特定业务所必需,该等个人数据可能会视需被本所其他办公室人员访问。
为按照适用数据保护法为上述数据迁移提供充分的保护,盛信已采取了一切必要和适当的措施,以保护您的个人数据并确保足够/同等水平的保护,包括但不限于基于欧盟委员会批准的标准合同条款及英国信息专员的国际数据迁移增编附录(UK Information Commissioner’s International Data Transfer Addendum)签署了符合规定的适当合同条款。如欲获取有关我们制定的个人数据传输保护机制的进一步信息,请通过[email protected]联系我们。
有关个人数据迁移出中华人民共和国的额外信息,请参阅下文。
您的权利
根据您的居住地,您对我们使用、处理和共享您的个人数据拥有各种权利。请注意,部分权利存在例外情形,因此,在向您提供信息会泄露他人的个人数据或者我们依法被禁止披露相关信息等情形下,有关请求可能会被拒绝。
- 查阅权:您可能有权要求获取一份我们持有的有关您的个人数据的副本。您可能有权查看我们持有的有关您的个人数据。
- 准确性:我们的目标是保持您的个人数据是准确的、最新的和完整的,但是,您有权要求我们对有关您的任何不准确信息作出更新。如您的任何个人数据不准确或发生变动,我们鼓励您联系并告知我们。
- 反对/删除:您还可能有权反对我们处理您的个人数据并要求我们拦截或删除您的个人数据或将您的个人数据限制在受特定例外情形的约束。如果此项权利适用,一旦收到您的请求并核实您的身份,我们将(并将指示我们的服务提供商)从我们的记录中删除您的个人数据及/或,如适当,对我们处理您的个人数据作出相关限制,但依适用法律适用例外情形的除外。
- 可移植性:您可能有权要求以常用的机器可读格式向您或其他数据控制者提供您的个人数据。
- 撤回同意:您可能有权在任何时间撤回您的同意,只要该等同意是作为我们处理您的个人数据的法律依据而加以依赖。在部分情形下,您可能还有权要求我们删除我们基于您先前作出的同意而收集的个人数据。但是,我们指出,该等同意的撤回将不会影响任何在该等撤回之前进行的个人数据处理的合法性(请参阅上文“营销通讯及撤回同意”)。
- 确认:您可能有权要求我们确认我们是否正在处理您的个人数据。
- 披露:如适用,您可能有权要求我们提供有关我们向其披露您的个人数据的公共和私人实体的信息。
如欲行使上述任一项权利,请发送电子邮件至[email protected]向我们提交请求。
请注意,根据适用法律,此等权利可能存在例外情形。
只有您本人或您授权代表您行事的人可提出与您的个人数据相关的请求。可核实消费者请求必须:
- 提供足够的信息,使我们能够合理地核实您是我们收集个人数据的人或该人的授权代表。
- 足够详细地说明您的请求,以便我们能够正确理解、评估并作出回应。
如果您不作出上述行动,我们可能无法满足您的要求或向您提供个人数据。提出请求不需要您在本所创建账户。相关请求中提供的个人数据将仅用于核实您的身份或提出请求的权限。
如果您认为您的数据保护权可能已被侵犯,您可能有权向适用的监督或监管机构提出投诉。如果您认为我们未遵守适用的数据保护法律,您还有权向当地数据保护部门提出投诉。请点击此处查阅欧洲联盟(“欧盟”)各成员国数据保护部门清单。如果您在瑞士,请点击此处了解有关如何联系联邦数据保护和信息专员的信息。如果您在大不列颠及北爱尔兰联合王国(“英国”)并且希望提出投诉,请点击此处了解有关如何联系信息专员办公室的信息。如果您在巴西并且希望提出投诉,请点击此处了解有关如何联系国家数据保护局(“ANPD”)的信息。
您的个人数据保留时间
除非我们已根据删除请求删除了个人数据,否则我们会在提供法律服务和开展业务所需的时间内,按照适用法律保留个人数据。我们还会以去识别化或汇总形式保留个人数据,使其不再与个人相关联。为确定个人数据的适当保留期限,我们会考虑多种因素,例如数据的数量、性质和敏感性,未经授权查阅、使用或披露的潜在风险,我们处理个人数据的目的以及适用的法律要求。
当我们为营销目的或在您同意的情况下处理个人数据时,我们对数据的处理会持续至您要求我们停止之时及此后的一段较短时间(以便我们执行您的请求)。我们还会记录您的请求,以便我们将来可以遵守您的请求。
您的个人数据的安全
我们通过实施适当的技术和组织措施来保护我们处理的所有个人数据,以免该等信息受到未经授权和非法处理或意外丢失、毁损或损坏。除其他措施外,我们将我们所掌握的个人数据存储在安全的操作环境中或实地文件中,仅限于授权人员访问。
尽管我们在所有方面均采取了与我们所处理的个人数据的性质及最佳市场惯例相符的安全措施,电子数据处理仍无法完全避免技术故障或第三方可能的恶意行为。我们会持续评估我们的安全措施并视需进行更新,以便与最佳惯例保持一致。
小型文本文件(cookies)及类似技术
小型文本文件(cookies)是什么?
小型文本文件(cookies)是网络服务器发送给网络浏览器的小段信息,使得服务器在每个页面上唯一地识别浏览器。我们还使用了与小型文本文件(cookies)类似的其他追踪技术,包括像素标签(pixel tags)和追踪URL。
所有该等技术在本政策中合称为“小型文本文件(cookies)”。请注意,如果您删除或禁用我们的小型文本文件(cookies),您可能无法访问我们网站的部分区域或功能。
我们如何使用小型文本文件(cookies)?
我们在网站上所使用的小型文本文件(cookie)类型及其使用目的载列如下:
- 绝对必要的小型文本文件(cookies):该等小型文本文件(cookies)至关重要,它们使您能够浏览我们的网站并使用其功能,例如访问安全区域。 如果没有该等小型文本文件(cookies),则无法提供您希望访问的我们网站上的任何服务。
- 分析性/性能相关小型文本文件(cookies):该等小型文本文件(cookies)收集有关您及其他访问者如何使用我们网站的信息,例如,您最常访问哪些页面,以及您是否从网页收到出错信息。我们使用来自该等小型文本文件(cookies)的数据来帮助测试设计并确保在您访问网站时保持一致的外观和使用感受。该等小型文本文件(cookies)收集的所有信息都经过汇总,仅用于改进网站的运行方式。
- 功能性小型文本文件(cookies):该等小型文本文件(cookies)使我们的网站能够记住您所做的选择(例如您的用户名、语言或所在地区)并提供增强的、更个性化的功能。该等小型文本文件(cookies)还可用于记住您对文本大小、字体和您可以自定义的网页其他部分所做的更改。它们也可能用于提供您所要求的服务,例如观看视频。 此外,该等小型文本文件(cookies)可用于允许可选服务运行。该等小型文本文件(cookies)收集的信息可能是匿名的,并且无法追踪您在其他网站上的浏览活动。
- 像素标签(pixel tags):像素标签(pixel tags)也称为透明 GIF 或网络信标。像素标签(pixel tags)属隐形标签,设置于我们网站的特定页面,而非您的计算机中。当您访问这些页面时,像素标签(pixel tags)会生成该次访问的通用通知。像素标签(pixel tags)通常与小型文本文件(cookies)结合使用,在特定设备访问特定页面时作出记录。如果您关闭小型文本文件(cookies),像素标签(pixel tags)检测到的只是对网站的匿名访问。
- 追踪URL:追踪URL用于确定访问者是从哪个推荐网站访问我们网站的。
我们使用哪些小型文本文件(cookie)?
我们的网站上所使用的具体小型文本文件(cookies)如下所示:
类别
|
小型文本文件(cookie)名称
|
保留期限
|
提供商
|
分析性
|
_ga_*
|
1年
|
谷歌
|
分析性
|
_gat_UA*
|
会话
|
谷歌
|
分析性
|
_gid
|
1天
|
谷歌
|
功能性
|
klaro
|
1年
|
谷歌
|
分析性
|
nmstat
|
2年9个月
|
Siteimprove
|
分析性
|
vuid
|
2年
|
Vimeo
|
功能性
|
__cf_bm
|
30分钟
|
Vimeo
|
功能性
|
lastTeamFilter
|
会话
|
盛信
|
功能性
|
ShoppingCartCode
|
6个月
|
盛信
|
功能性
|
Lastpagesizeteam
|
会话
|
盛信
|
功能性
|
sf_timezoneoffset
|
会话
|
盛信
|
绝对必要
|
ai_session
|
30分钟
|
微软
|
绝对必要
|
ai_user
|
1年
|
微软
|
绝对必要
|
ARRAffinity
|
会话
|
微软
|
绝对必要
|
ARRAffinitySameSite
|
会话
|
微软
|
绝对必要
|
ASP.NET_SessionId
|
会话
|
微软
|
如果您不想接受任何非必要小型文本文件(cookies),或只想允许使用特定小型文本文件(cookies),您可以随时更新您的小型文本文件(cookies)设置,方式是,刷新您的浏览器历史记录并拒绝在我们的网站上设置小型文本文件(cookies)。您也可以通过浏览器设置随时撤销对我们使用小型文本文件(cookies)的www.thenai.org同意,并删除已经设置的小型文本文件(cookies)。
如欲了解有关小型文本文件(cookies)的更多信息,请访问:www.thenai.org、www.allaboutcookies.org或www.youronlinechoices.eu,此等网站包含有关该等技术和在线隐私权的更多信息。
不追踪
我们不会随着时间的推移和/或跨第三方网站追踪网站的访问者以提供定向广告,因此不会响应“请勿追踪”(“DNT”)信号。 但是,某些第三方网站在为您提供内容时确实会追踪您的浏览活动,以便其能够向您呈现为您度身定制的内容。如果您访问此类网站,您的浏览器允许您设置 DNT 信号,以便第三方(尤其是广告商)知晓您不想被追踪。您应当查阅浏览器的帮助页面,了解如何设置您的首选项,这样网站便不会追踪您。
加州消费者的额外信息
《加州消费者隐私权法》(California Consumer Privacy Act或“CCPA法”,含其修订)(加州民法典第1798.100节及其后条文)赋予住所在加州的消费者某些与其个人信息(本政策其他地方称为“个人数据”)有关的权利。本节涉及CCPA法,仅适用于属加利福尼亚州居民的个人。CCPA法中定义的任何术语在本节中使用时具有相同含义。
- 所收集个人信息类别:过去 12 个月中,我们收集了以下类别的个人信息:标识符、加州或美国联邦法律下受保护分类的特征、职业和聘用相关信息、教育信息、商业信息、互联网和电子网络活动、推论、 敏感个人信息,以及与您相关或能够合理地与您相关联的其他类别的个人信息。如欲了解有关我们收集的个人信息的更多详情,请参阅上文“我们收集的个人数据”。
- 收集和使用个人信息的业务或商业目的:我们收集和使用个人信息的目的载列于上文“个人数据的处理”。
- 个人信息来源类别:我们直接从您处以及上文“个人数据的来源”所述的来源收集个人信息。
- 所披露个人信息类别及第三方接收人类别:过去12个月中,我们向以下类别的接收人披露了标识符、聘用数据、商业信息及互联网和电子网络活动:客户、云服务提供商、顾问、数据分析提供商、律师公会、互联网服务提供商、数据存储提供商及操作系统和平台。我们还向客户、云服务提供商及顾问披露了职业和聘用相关信息、教育信息及特定敏感个人信息。如欲了解有关我们的个人信息披露方式的更多信息,请参阅上文“您的个人数据的披露”。
- 个人信息的共享和出售: 尽管我们确实如上文所述,向我们的关联方、服务提供商及其他供应商披露个人信息,但我们并不出售或共享(“出售”及“共享”依CCPA法中的定义)您的个人信息。此外,据我们实际所知,我们并未出售、亦未共享16岁以下未成年人的个人信息。
- 敏感个人信息的使用和披露:我们不会出于按照请求获取相关商品和服务的普通消费者的合理预期为提供我们的产品和服务所必需之外的其他目的,而使用或披露您的敏感个人信息,但少数例外情形除外。
- 个人信息的保留:请参阅上文“您的个人数据保留时间”。
您作为加州消费者所享有的消费者权利
受制于特定限制性规定,加州消费者有权 (1)要求了解更多有关我们收集、使用和披露的个人信息的类别和内容,(2)要求删除您的个人信息, (3)要求订正您的个人信息,及(4)不因行使此等权利而受到歧视,包括申请人不因行使其CCPA法权利而遭受报复的权利。加州消费者或其授权代理人可致电+1 (833) 490-0071或发送电子邮件至[email protected]提出此类请求。我们会核实您的请求,方式是,要求您提供充分的信息确认您的身份,例如您的姓名、电子邮件地址以及有关您与我们互动的信息。如果您希望使用授权代理人来行使您的权利,我们可能会要求您提供证据证明,您已向该代理人提供授权书,或者该代理人拥有有效的经签署授权书以代表您提交请求,并要求您直接与我们核实您的身份。
如果我们无法核实您的身份或提出请求的权限并确认与您相关的个人信息,我们可能无法响应您的请求或向您提供个人信息。
此外,您需要足够详细地描述您的请求,以便我们审查、了解、评估和回应。除非法律要求或允许,否则我们不会将我们向个人收集的用于确定可核实请求的个人信息用于任何其他目的。
我们将尽力在收到可核实消费者请求后的四十五 (45) 个日历日内作出回复,但我们可要求将回复期限至多延展额外的四十五 (45) 个日历日。如需展期,我们会通知您。
加州《反客户信息披露法》(Shine the Light Law)
加州民法典第1798.83节被称为《反客户信息披露法》(“Shine The Light” law),允许我们的客户,如为加州居民,可要求并自本所获取一份我们在上一日历年内为直接营销目的向第三方披露的个人信息(如有)清单以及该等第三方的名称及地址。依据第1798.83节,我们当前没有,且在上一日历年内亦没有为其直接营销目的而向第三方披露任何个人信息。
有关日本数据主体的额外信息
盛信遵守日本的法律法规,包括日本《个人信息保护法》(“《个人信息保护法》”)。本节内容优先于本声明其他部分适用于盛信对《个人信息保护法》中定义的“个人信息”的处理。
- 敏感个人信息:即便有上文“个人数据的处理”章节,事先未取得您的同意,我们不会收集《个人信息保护法》中定义的“敏感个人信息”,但《个人信息保护法》另行允许的除外。
- 营销通讯: 即便有上文“营销通讯及撤回同意”章节,我们将仅在取得您的自愿同意的情形下根据适用法律向您发送营销通讯及材料,但适用法律另行允许的除外。
- 您的个人信息的披露: 即便有上文“您的个人数据的披露”章节,除非《个人信息保护法》另行允许(例如,当向服务提供方提供信息或依联合使用架构共享信息时),否则事先未经您同意,我们不会将您的个人信息披露、出售、提供、共享或迁移予任何第三方。美国盛信律师事务所可为上文“个人数据的处理”所述之目的,在联合使用的框架内,将上文“我们收集的个人数据”所述的您的个人信息与我们的关联办公室共享。在此种情形下,美国盛信律师事务所对联合使用的个人信息的管理负主要责任。
有关香港数据主体的额外信息
如果您为香港居民,您可能依《个人资料(私隐)条例》享有特定权利。您可通过[email protected]致函我们,要求访问或订正我们所持的有关您的个人信息。
有关个人数据迁移出中华人民共和国(“中国”)的额外信息
盛信是一家国际律师事务所,在中国设有办公室。为本声明之目的,中国不包括香港特别行政区、澳门特别行政区或台湾。
由于我们的业务具全球性特征,我们会向中国境外传输并处理个人数据。必要时,为管理客户关系及代理事宜,我们会将客户联系人的以下个人数据从我们的北京办公室迁移至其他法域办公室:
- 个人基本资料:姓名、电子邮件地址、电话号码。
- 个人教育工作信息:公司名称。
个人数据的境外接收方(“境外接收方”)是美国盛信律师事务所(Simpson Thacher & Bartlett LLP),一家在美国纽约注册的有限责任合伙,注册号为2910754,联系地址为425 Lexington Avenue, New York, NY 10017。境外接收方可能使用其他法域内的服务器来处理个人数据。
如可行,我们会采取合理的预防措施,以确保迁移出中国的个人数据得到充分的保护,且对待该等个人数据的方式符合中国数据保护法的规定。此外,我们还会采取中国数据保护法要求的必要措施。境外接收方将仅在最短的必要保存期限内保存您的个人数据,但适用法律另有规定者除外。
如果您的数据迁移至中国境外,您可能享有特定权利(请参阅上文“您的权利”章节)。根据我们的《个人信息出境标准合同》,您还可能被视为第三方受益人;如果您在接受本声明起30日内未明确拒绝,您可能有权行使特定第三方受益人权利。如欲行使此等权利,请发送电子邮件至[email protected]。
我们的隐私权声明的变动
我们未来可能对本声明作出的任何变动,将上传至本页面,及/或,在法律或法规要求时,通过电子邮件通知您。
管辖法律及诉讼地
如相关数据保护法要求,则本声明受相关法域法律管辖,与本声明有关的任何争议均应在相关法院解决。在所有其他情形下,本声明受纽约州法律管辖,与本声明有关的任何争议均应在纽约州纽约县具管辖权的州立或联邦法院解决。如本声明的任何规定被认定为不可强制执行,该等规定将仅在使其可强制执行的必要限度内加以修订。
如对本声明有任何疑问或意见,请发送电子邮件至[email protected] 或致函美国盛信律师事务所,收件人:总法律顾问办公室,地址为:425 Lexington Avenue, New York, New York 10017。