- 简介
- ayx亚洲英美资源集团及其联营公司(“公司”,“我们”,“我们”而且“我们的”)建立了举报系统和举报热线“你的声音”。YourVoice是一个保密服务,通过它可以报告和调查潜在的不道德、非法或不安全的行为和做法。它由一个外部服务提供商(Convercent)代表我们独立管理(“服务提供者”).
- YourVoice向所有员工(包括承包商)、客户、供应商和本公司及其关联公司的其他利益相关方开放。
- 如果个人通过YourVoice进行报告,我们将处理该个人和报告中可能提到的任何其他人的个人数据。
- 如果您是英美资源集团公司的雇员,或正在做一份与英美资源集团ayx亚洲公司雇员有关的报告,您的任何可能与YourVoice相关的个人数据的数据控制人是英美资源服务(英国)有限公司(20 Carlton House Terrace, London, SW1Y 5AN),以及相关的英美资源雇佣实体(其名称和联系方式可在您的雇佣合同中找到)。如果您不受雇于英美资源集团,而您选择使用YourVoiayx亚洲ce进行报告,或者您是通过YourVoice进行报告的对象,则该报告中包含的任何您个人数据的数据控制器为英美资源集团服务(英国)有限公司(20 Carlton House Terrace, London, SW1Y 5AN),以及报告事件发生地当地最合适的集团实体。
- 本私隐声明是对外部隐私通知这是网上和员工隐私通知这是英美资源集团的员工可以通过内部网获得的,ayx亚洲这些内部网统称为“隐私声明”.除了下面列出的信息外,隐私通知的内容继续适用于YourVoice。
- 以下隐私声明描述了与YourVoice相关的个人数据处理的方式和原因。这是为了遵守我们根据隐私法向个人提供个人数据处理信息的义务。
- 如果您对本私隐通知有任何疑问,对您的个人数据有任何顾虑,希望行使适用法律授予的任何权利,或希望以不同格式访问本私隐通知中包含的信息,请通过以下地址与我们的数据保护团队联系dataprotection@angloamerican.com.
- 我们要处理什么数据?
- 如果您使用YourVoice系统进行报告,您可以选择匿名提交报告。如果你这样做,你的个人资料将不会被处理与你的报告有关。
- 如果您选择向服务提供商披露您的身份,服务提供商将收集您提供的任何个人数据,包括姓名、姓氏、电子邮件地址、联系电话,如果您是英美资源集团的员工,则收集您的员工编号和位置。ayx亚洲你的报告内容也会与你的个人资料一并处理,其中可能包括你所目睹/希望报告的有关事件或事件的详情,以及你希望就该事件发表的任何个人意见或表达的详情。如果您选择向我们披露您的身份,我们也会处理这些个人数据。
- 如果有人举报您涉嫌的行为或参与特定事件或行为,我们和服务提供商将(在适用法律允许的情况下)收集您的姓名、姓氏、别名或昵称,以及(在适用的情况下)性别、员工编号、头衔、公司和联系信息。我们和服务提供商还将收集有关报告的指控的信息,包括指控的性质。这可能包括有关被指控或已证实的刑事犯罪的信息,在适用法律允许的情况下,服务提供商代表我们处理这些信息。我们还将在随后的核查和调查中收集进一步的信息。
- 尽管报告的依据是什么,但本公司将对通过YourVoice系统提供的所有个人数据进行保密管理。本公司认识到,个人可能不希望在提出关注的过程中被识别。在这种情况下,公司将尽一切可能保护当事人的身份,在未经当事人同意的情况下,公司不会披露当事人的身份。如果事实证明无法在不透露个人身份的情况下评估、评估和调查所报告的问题,处理此事的调查小组将与个人讨论是否以及如何进行。在某些情况下,不能绝对保证保密,因为调查的事实本身可能会揭露资料的来源,提出关注的人的陈述可能需要作为针对犯罪者的证据的一部分,或在稍后阶段的法律程序可能要求该人作为证人出庭。
- 公司如何收集数据?
- 任何与“你的声音”系统有关的个人资料将由报告方收集。此外,在对报告进行调查的过程中,可能会产生和处理额外的个人数据。特别是:
- 检举报告的接收、处理人员的身份、职责和联系方式;
- 事实报道;
- 为核实所报告的事实而收集的资料;
- 核查程序报告;及(如适用)
- 随访。
- 关于您或任何第三方如何进行举报的细节载于集团举报政策中。
- 处理数据的目的是什么?我们进行处理的法律依据是什么?
- 当我们处理与“您的声音”相关的个人数据时,最主要的目的是促进对严重不当行为、违反我们的价值观和行为守则的行为提出关注,对这些关注进行调查,并(在发现这些关注是有效的情况下)采取适当行动解决它们,并防止未来出现类似关注。
- 这涉及处理个人资料以:
- 接收、讨论并(如适用)对报告进行消毒;
- 要求提供更多资料以证实报告;
- 整理从报告中收到的资料,并将该资料提供给指定小组进行调查(有关披露个人资料的进一步资料,见第6节);
- 调查被指控的行为;而且
- 向服务提供者和撰写报告的个人(在相关情况下)提供反馈并向英美资源集团公司提出建议。ayx亚洲
- 正如私隐通告所载,某些保障资料的法律规定,处理个人资料须有有效的法律根据。我们在有需要时处理信息,以:
- 遵守我们的法律或监管义务(例如,在欧洲经济区(EEA),与打击贿赂有关的法律,以及其他要求我们运营举报热线的法律),在EEA,根据GDPR第6(1)(c)条-法律义务;
- 符合我们的合法利益(见下文对这些利益的描述),前提是处理不过度影响您的利益或基本权利和自由,根据EEAGDPR第6(1)(f)条-合法权益;或
- 根据EEA,保护相关个人或另一自然人的重要利益(例如,保护生命或人身安全)GDPR第6(1)(d)条-关键利益;或
- 协助你就违反我们的价值观及行为守则的行为提出关注,就这些关注进行调查,并采取适当行动解决这些关注,并防止日后出现类似关注。就适用的数据保护法而言,这些目的包括第4.4段中更详细描述的合法利益。
- 在适用的数据保护法律要求的情况下,在收集、使用和披露您的个人数据之前,我们将征得您对收集、使用和披露您的个人数据的知情同意。
- 上述合法权益包括我们在以下方面的权益:
- 防止与本公司的价值观及行为守则相抵触的行为;作为一家商业机构,以道德和负责任的态度行事;遵守法律;以及保障雇员的健康和安全;
- 为了公正和效率的原因,使用适当的团队代表所有英美资源集团实体调查报告;ayx亚洲而且
- 行使《基本权利宪章》第16和17条(如适用)或类似适用立法规定的我们的权利,包括我们经营业务的自由和财产权。
- 特殊类别的个人数据(或敏感信息)只会在适用法律授权的情况下处理。例如:
- 如果通过“你的声音”提出的指控涉及工作场所的歧视,我们将在履行就业和社会保障及社会保护法领域的义务和行使具体权利的基础上,处理相关特殊类别的个人数据GDPR第9(2)(b)条——就业和社会保障及社会保护法)和适用的法律;
- 如果通过“你的声音”提出的指控与其他歧视指控有关,我们将在重大公共利益的基础上处理相关特殊类别的个人数据GDPR第9(2)(g)条-重大公共利益)和适用的法律。例如,在英国,我们将根据《2018年数据保护法》附表1第8段处理与机会平等或待遇平等相关的特殊类别的个人数据;
- 如果通过YourVoice提出的指控涉及对适用法律的侵权,损害了公司的利益,我们将处理相关特殊类别的个人数据,以便建立、行使或抗辩法律索赔(根据GDPR第9 (2)(f)条-法律主张的确立、行使或辩护);而且
- 在南非,如果通过YourVoice提出的指控涉及工作场所的不公平歧视或骚扰,根据2014年《个人数据保护法》第4条第27(1)(b)条的规定,有必要进行处理,以确立、行使或捍卫法律中的权利或义务。
- 有关刑事定罪及罪行的个人资料,只会在获适用法律授权的情况下处理。例如:
- 如果通过“你的声音”系统提出的指控可能构成犯罪活动的指控,我们将基于重大公共利益(根据GDPR第9(2)(g)条-重大公共利益)和适用的法律。例如,在英国,我们将根据《2018年数据保护法》附表1第10段的规定,处理这些个人数据,以防止或发现非法行为。此外,在德国,被指控员工的个人数据只会在发现刑事犯罪的必要情况下进行处理,但只有在有文件证明的理由相信员工在受雇期间犯下了刑事犯罪的情况下,处理相关数据对调查刑事犯罪是必要的,并且不被员工对公司不处理数据的合法利益所超过。特别是根据第26节第2段,其类型和程度并非与理由不成比例。德国联邦数据保护法。
- 保留个人资料
- 个人资料会保留多久,只要是为达到收集资料的目的而需要。
- 在这两种情况下,服务提供商将根据适用法律并遵守法律、监管或内部政策要求,在适当的时间内保留报告,以调查该事项并(在相关情况下)完成与任何调查结果相关的行动。
- 一般来说,报告保存在一个安全的、有限访问的数据库中,以便公司保留对未来有关相关行动的法律索赔作出回应的能力。本公司努力确保个人资料尽可能保持最新,并在合理可行的情况下尽快删除不相关或过量的资料或将其匿名化。
- 请注意,根据隐私通知,某些数据可能需要保存较长时间。特别是,我们可能根据适用法律的要求,或为了遵守法律和监管义务,以及其他合法的业务原因(例如在适用的法律时效期间),在不同的时间段内保留某些特定类型的数据。
- 披露个人资料
- 您的个人资料可通过以下途径获取或可能在有需要的情况下披露:
- 负责个别案件的特定调查小组(如司法调查组、资讯保安组)、人力资源部的有关成员(调查与人力资源部有关)及保安部的有关成员(调查与保安有关);
- 监督举报和调查过程的个人和治理机构,如相关风险和保证负责人、YourVoice监督委员会成员、道德委员会、业务部门首席执行官和集团职能负责人;
- 服务提供者,接收作为报告一部分提交的信息,并接收英美资源集团公司对报告的反馈;ayx亚洲
- 在ABAS中接收服务提供商信息的指定联系人;
- 内部和外部专业人员,其中可能包括集团法律和法医公司,协助特定调查小组处理个别案件;
- ayx亚洲英美资源集团公司需要查阅报告中的信息,例如,如果ABAS调查建议对雇员采取行动,调查报告将提供给英美资源集团的相关雇主,包括部门经理和人力资源团队的相关成员;
- 向英美资源集团和服务提供商提供服务的第三方,如IT系统提供商或托管提供商;ayx亚洲而且
- 法院、公共机构、执法机构和法律要求我们披露信息的诉讼当事人,例如,当一份报告被发现是虚假的、未经证实的和恶意的,而被告要求披露该报告作为诽谤或诽谤诉讼的一部分。
- 本公司希望任何第三方根据适用法律处理披露给他们的任何数据,包括数据机密性和安全性。特别是,我们与服务提供商的合同要求它保护个人数据,包括在必要时隐瞒举报人的身份。此外,上述其他服务供应商已与我们签订包括保障个人资料条款的合约。
- 当这些第三方作为“数据处理器”时,他们代表我们并根据我们的指示执行上述目的的任务。在这种情况下,您的个人资料只会在提供所需服务的必要范围内披露给这些当事人。
- 如果您在某些地点通过“您的声音”进行报告,本公司可能需要将您的身份与报告所涉及的人共享,以遵守《GDPR》第14(2)(f)条规定的数据保护义务。然而,我们将始终仔细评估这些义务是否要求我们在这么做之前披露您的身份。特别是,如果信息来源可能使我们无法或严重损害我们调查目标的实现,或由于提供适当措施以保护被报告人合法利益的适用法律所规定的其他例外情况,我们没有义务将信息来源告知您或任何其他人。例如,适用的法律可能规定,由于记者的合法利益高于一切,与记者身份有关的信息可能属于秘密。
- 此外,我们可能会与国家当局共享个人数据,以遵守我们所承担的法律义务。例如,在即将或即将进行的法律程序或法定审计的框架内。
- 个人资料的国际转移
- 服务提供商及其呼叫中心位于美国,但数据将驻留在EEA内。因此,在欧洲经济区的英美资ayx亚洲源集团公司可以将欧洲经济区以外的个人数据转移到美国,如果举报报告是通过电话进行的,如果服务提供商的美国团队通过系统维护访问数据。ayx亚洲总部位于欧洲经济区以外司法管辖区的英美资源集团公司也可以根据适用的数据保护法律将个人数据从其自己的司法管辖区转移到美国,在适用法律要求您同意的情况下,您同意这样做。
- 此外,在欧洲经济区ayx亚洲的英美资源集团公司还将个人数据转移到欧洲经济区以外的其他英美资源集团公司,反之亦然,例如当调查由涉嫌行为的当地ABAS团队进行时。
- 如果报告是由常驻中国的个人或有关个人提交的,报告的细节也将在中国主办。
- 在将个人数据转移到欧洲经济区以外的每一种情况下,根据欧盟委员会批准的《GDPR》第46(2)条的标准合同条款,与接收方签订数据转移协议,以保护个人数据。在YourVoice热线的背景下,从英美资源集团公司在欧洲经济区以外的司法管辖区转移个人数据,个人数据ayx亚洲将根据适用的数据保护法律的要求得到保护。
- 在适用法律允许的情况下,您可能有权要求您的个人数据转移所依据的任何数据转移协议的副本,或以其他方式访问所使用的保障措施。任何提供给您的数据传输协议可能会因商业敏感性的原因而被修订。请求查看这些联系人dataprotection@angloamerican.com.
- 注意的变化
- 本公司可随时更改或更新本隐私通知。如果适用的数据保护法律要求我们这样做,我们将征得您对此类更改或更新的同意。
- 如果我们根据适用的法律改变数据保护的方式或修改所提供的处理您个人数据的信息,我们将会将这些更改通知您,或告知您我们已更新隐私通知或本隐私通知,以便您知道我们处理哪些信息以及如何使用这些信息,并且在适用的数据保护法律要求我们进行更改时,我们将征得您的同意。
- 本隐私通知最后一次更新和审查是在2019年10月。
日程安排:
第1部分:欧盟数据主体的补充信息
- 你的权利是什么?
- 除某些豁免外,并在某些情况下取决于我们正在进行的处理活动,您拥有与您的个人数据有关的某些权利。关于每项权利的更多信息载列如下:
- 访问.您有权要求我们向您提供我们所持有的您的个人资料的副本,并且您有权被告知(a)您的个人资料的来源;(b)处理的目的、法律依据和方法;(c)数据控制者的身份;以及(d)您的个人数据可能被转移到的实体或实体类别允许您访问该等数据,并向您提供该等数据的副本,包括与报告有关的副本。请注意,在某些法域,例如法国,报告涉及的人不能根据其访问权从数据控制者处获得有关举报人身份的信息。
- 整改.您可以要求我们更正或填写不准确或不完整的个人资料。在更正个人资料之前,我们可能会设法核实该等资料的准确性。
- 擦除.在下列情况下,您可以要求我们删除您的个人资料:收集资料的目的已不再需要该等资料;您撤回了您的同意(在数据处理基于同意的情况下),您反对处理您的个人数据;您的个人资料已被非法处理;或者遵守我们的法律义务。如处理你的个人资料是为履行法律义务或为确立、行使或辩护法律申索所必需的,我们毋须依从你的要求。
- 限制.在以下情况下,您可以要求我们限制处理您的个人数据:您的个人数据的准确性有争议,以允许我们验证其准确性;处理是非法的,但您不希望删除它;仍需确立、行使或辩护的;核实你行使反对权利后是否有压倒一切的理由。在以下情况下,我们可以在要求限制后继续使用您的个人数据:我们得到您的同意;追诉:建立、行使或捍卫合法的主张;或保护其他自然人或法人的权利。
- 数字遗产.只在法国,你有权就你的个人资料在你死后的去向定义(一般或具体)指示。
- 传送您的个人资料:您可以要求我们以结构化的、常用的、机器可读的格式向您提供您的个人数据,或者您可以要求将数据直接转移到另一个数据控制人,但在每种情况下,只有在以下情况下:处理是基于您的同意或履行与您的合同;加工过程采用自动化手段。
- 你也有一个以合法利益为理由反对处理的权利.如果我们依赖合法利益来处理个人数据,那么您有权反对这种处理。如果您反对,我们必须停止处理,除非我们能够证明有令人信服的合法理由来处理凌驾于您的利益、权利和自由之上的处理,或者我们需要处理数据以建立、行使或捍卫法律主张。
- 你有权利这么做申请一份用于在你的管辖范围之外转移的任何个人数据保护措施的副本.任何此类保障措施,包括向您提供的数据传输协议,可能会因商业敏感性的原因而被修订。请求查看这些联系人dataprotection@angloamerican.com
- 你也有提出投诉的权利如果您认为处理您的个人数据违反了适用法律,请与您当地的监管机构(即您的经常居住地、工作地或涉嫌侵权地)联系。您可以找到当地监管机构的详细联系方式在这里.
第2部分:德语数据主题的附加信息
有关私隐通知第1条(简介)的补充资料
请注意,如果你在德国,只能通过你的声音报告严重问题。YourVoice可以用来报告以下行为:
- 构成违反本公司利益的刑事罪行(尤其是伪造公司记录、欺诈、腐败、内幕交易等。);或
- 违反了人权(例如,利用国外的有利生产条件,雇用被接受的童工),工作场所暴力或威胁、性骚扰,违反了保护环境的法规以及违反了德国一般平等待遇法(AGG)。
如果您身在德国,“您的声音”特别不适于报道违反公司的价值观和行为准则除非这些也属于上面列出的类别之一。也就是所谓的“软因素”,例如客户服务的友好程度,不应该通过你的语音报告。雇员的私人生活也不应成为报告的对象。
如果您有无法通过YourVoice报告的问题,请联系您的部门经理或人力资源部门。
如果您对本隐私通知有任何疑问,对您的个人数据有任何顾虑,希望行使适用法律授予的任何权利,或希望以不同格式访问其中包含的信息,请通过以下地址与我们的数据保护团队联系dataprotection@angloamerican.com或向资料保护主任(网址datenschutz@e6.com.
隐私通知第2节(我们处理什么数据?)的附加信息
只有在您同意处理您的个人数据的情况下,您才有可能在通过YourVoice进行报告时披露您的身份。在获得此同意后,您将了解披露您的身份所涉及的后果。我们将特别让您知道,为了遵守数据保护信息义务,您的身份可能必须披露给您的指控相关的人。如果您不想提供您的同意,但仍希望在传达您的关注时披露您的身份,请使用我们的其他沟通渠道(例如联系你的直线经理或人力资源部).使用你的声音只是让我们知道你所关心的问题的几个选项之一。
然而,任何通过YourVoice以非匿名方式进行报告的人都应该意识到,根据具体情况,可能有必要将报告者的身份与报告相关的人共享,以遵守数据保护信息义务。
私隐通知第4条(处理资料的目的是什么?我们进行处理的法律依据是什么?)的附加资料
4.8如果您在德国通过YourVoice进行报告并希望披露您的身份,我们将在您同意的法律基础上处理您的个人数据GDPR第6(1)(a)条-同意。
4.9在德国,如果通过YourVoice系统提出的指控可能构成对犯罪活动的指控,则只有在发现犯罪行为的必要情况下,且只有在有文件证明的理由相信雇员在受雇期间犯下了犯罪行为的情况下,被指控雇员的个人数据才会被处理。根据第26段第2段的规定,处理有关的数据对于调查刑事罪行是必要的,雇员在公司不处理该等数据方面的合法利益不应超过处理该等数据的权利,特别是处理该等数据的类型和程度不应与原因不成比例。德国联邦数据保护法。
第三部分:新加坡和中国数据主体的其他重要信息
隐私通知第2节(我们处理什么数据?)的附加信息
第2.2段改为
2.2如果您选择向服务提供商披露您的身份,您即表示您同意服务提供商收集您的个人数据,包括姓名、姓氏、出生日期、电子邮件地址、联系电话,如果您是英美资源集团的雇员,则收集您的雇主姓名、雇员编号、业务单位和所在地。ayx亚洲你亦同意,你的报告内容亦会连同你的个人资料一并处理,这些资料可能包括你目睹/希望报告的有关事件或事件的详情,以及你希望就该事件发表的任何个人意见或表达的详情。
私隐通知第4条(处理资料的目的是什么?我们进行处理的法律依据是什么?)的附加资料
第4.5段改为:
只有在获得适用法律授权的情况下,我们才会处理敏感个人资料。例如:
4.5.1在新加坡和中国,我们将根据适用的数据保护法律处理这些个人数据,包括在处理此类个人数据需要征得同意的情况下获得同意。
4.5.2如果这些数据是在中国提交的,并且没有获得处理这些数据的同意,我们可能无法完整地处理该指控。
第4.6段改为:
4.6与刑事定罪和犯罪行为有关的个人数据只会在获得适用法律授权的情况下处理。例如:
4.6.1在新加坡和中国,我们将根据适用的数据保护法律处理这些个人数据,包括在处理此类个人数据需要征得同意的情况下获得同意。
4.6.2如果这些数据是在中国提交的,而没有获得处理这些数据的同意,我们可能无法完整地处理该指控。
有关私隐通告第6条(披露个人资料)的补充资料
第6.1段改为:
6.1您同意您的个人资料可被查阅或可被披露于以下情况:
6.1.1负责个别案件的特定调查小组(如ABAS、法证调查组和信息安全小组)、人力资源部门的相关成员(调查与人力资源有关)和安全部门的相关成员(调查与安全有关);
6.1.2监督检举和调查过程的个人和治理机构,如相关的风险和保证负责人、YourVoice监督委员会成员、道德委员会、业务部门首席执行官和集团职能负责人;
6.1.3服务提供商接收作为报告一部分提交的信息,并收到英美资源集团公司对报告的反馈;ayx亚洲
6.1.4在服务提供机构中负责接收服务提供机构信息的指定联系人;
6.1.5内部和外部专业人员,其中可能包括集团法律和法医公司,他们协助特定调查小组就个别案件开展工作;
6.1.6英ayx亚洲美资源集团公司需要查阅报告中的信息,例如,如果ABAS调查建议对雇员采取行动,调查报告将提供给英美资源集团的相关雇主,包括部门经理和人力资源团队的相关成员;
6.1.7向英美资源集团和服务提供商提供服务的第三方,如IT系统提供商或托管提供商;ayx亚洲而且
6.1.8法律要求我们披露信息的法院、公共机构、执法机构和诉讼当事人,如报告被发现是虚假的、未经证实的和恶意的,而被告要求披露该等信息作为诽谤或诽谤诉讼的一部分。
同意
本人同意本私隐政策,即同意贵公司为上述通知所述目的收集、使用、披露及/或处理本人的个人资料(包括本人的敏感个人资料,如适用),包括但不限于将本人的个人资料转移至海外。