隐私政策

于2018年4月16日更新

(A) 关于本说明

概述—关于本说明

本说明解释了我们将如何处理您的个人数据。本说明可能不定期修订或更新。因此,请定期查阅更新情况。

本说明由Gerson Lehrman Group, Inc.®代表其自身、其子公司及其附属机构(合称为“GLG”、“我们(主/宾格)”和“我们的”)发布,面向我们的组织以外的且我们与其有互动往来的个人,其中包括客户、我们网站的访客和使用我们服务的其它用户(合称为“您”)。本说明中使用的有明确定义的词语将在以下(S)款中予以解释说明。

为本说明之目的,GLG为监理人。联系信息请见以下(R)款。

本说明可不定期修订或更新以反映我们在处理个人数据方面的做法的改变或适用的法律的更改。我们鼓励您认真阅读本说明并定期查阅本页,以审阅我们按本说明条款可能做出的任何变更。


(B) 收集个人数据

概述—收集个人数据

我们会收集或获取关于您的个人数据:直接来自于您(如您在某处联系我们);在我们与您的交往期间(如您进行购买);当您公开您的个人数据(如您在社交媒体上发布关于我们的公开帖子);当您访问我们的网站;当您注册使用我们的任一网站或服务;或当您与任何第三方内容进行互动或在某一网站张贴广告。我们还可从第三方获得关于您的个人数据(如执法机构)。

收集个人数据:我们可以通过如下来源获得关于您的个人数据:

  • 您提供的数据:我们可以在您向我们提供时获得您的个人数据(如您在某处通过电子邮件或电话联系我们)。

  • 关系数据:我们可以在我们与您的正常交往期间收集或获取您的个人数据(如我们向您或您的雇主提供服务)。

  • 专家团成员数据:如您申请成为专家团成员,我们可收集或获取您的个人数据。

  • 您公开的数据:我们可以收集或获取您选择公开的个人数据,其中包括通过社交媒体(如我们可以通过您的社交媒体或业务网络档案收集信息)。

  • 网站数据:我们可以在您访问我们的任一网站或使用网站上的或通过网站获得的任何性能或资源时收集或获取您的个人数据。

  • 注册信息:我们可以在您使用或注册以使用我们的任何网站或服务时收集或获取您的个人数据。

  • 第三方信息:我们可以从向我们提供信息的第三方收集或获得您的个人数据(如征信机构、执法机构等)。


(C) 创建个人数据

概述—创建个人数据

我们可以创建关于您的个人数据(如您与我们进行互动的记录)。

我们还可以创建关于您的个人数据,诸如您与我们、我们的客户或我们的专家团成员进行互动的记录。


(D) 我们处理的个人数据的类型

概述—我们处理的个人数据的类型

我们可以处理:您的个人信息(如您的姓名、出生信息);人口数据;您的联络信息(如您的地址);您的知情同意记录;支付信息;关于我们网站的信息(如您正在使用的设备类型);您的雇主信息(在相关情况下);关于您与我们的内容进行互动或发布广告的信息;及您提供给我们的任何观点或意见。

我们可以处理如下类型的关于您的个人数据:

  • 个人信息:名;倾向用名;及照片(如提供)。

  • 人口信息:出生日期;称谓;头衔;及语言偏好。

  • 专家团成员数据:针对专家团成员(除本说明设定的任何其它适用的类型之外),我们还收集无线设备地址(其中包括文本信息地址)、支付信息、专业履历和其它与您的经历和专长有关的档案资料。

  • 联系信息:地址、电话号码;电子邮件地址;及您公开的业务网络档案或在线履历信息。

  • 同意记录:任何您可能已予以同意的记录,及日期、时间、同意方式和任何相关信息(如同意的主题内容)。

  • 支付信息:发票记录;支付记录;账单收寄地址;支付方式;银行账户号;银行卡或账户安全信息;BACS信息;SWIFT信息;IBAN信息;支付额;及支付日期。

  • 与我们的网站相关的数据:设备类型;操作系统;浏览器类型;浏览器设置;IP地址;语言设置;接入网站的日期和次数;用户名;密码;安全登录信息;使用数据;累计统计信息;互联网服务提供商信息;参照和退出页面;及点击流数据。

  • 雇主信息:在您以雇员身份与我们进行互动的情况下,在相关范围内的您的雇主姓名、地址、电话号码和电子邮件地址。

  • 观点和意见:您选择发送给我们的任何观点和意见,或在社交媒体平台公开发布的关于我们的帖子。


(E) 据以处理个人数据的法律依据

概述—据以处理个人数据的法律依据

我们可以在如下情况下处理您的个人信息:您已事先予以明确同意;处理过程必须由您与我们订立合同;处理过程由适用的法律予以规定;必须进行处理以保护任何个人的重要利益;或我们在处理过程中享有合理合法的利益。

在结合本说明确立的目标处理您的个人数据时,根据不同情况,我们可以依据如下的一条或多条法律依据:

  • 同意:我们可以在事先征得您明确同意进行处理的情况下处理您的个人数据(仅在涉及完全自愿处理的情况下适用该法律依据—任何必要或强制性处理均不适用);

  • 契约的必要性:在涉及您和我们订立的任何契约(例如,如果您是GLG专家团成员、已申请专家团成员资格或是GLG客户)所要求进行处理的情况下,我们可以处理您的个人数据;

  • 遵守适用的法律:在有适用的法律要求进行处理的情况下,我们可以处理您的个人数据;

  • 重要利益:在为保护任何个人的重大利益而必须进行处理的情况下,我们可以处理您的个人数据;或

  • 合法利益:当我们在处理过程中享有合法利益时,我们可以处理您的个人数据。我们对各类情况都进行了如下的平衡性测试:

o 我们保证按照本说明的有关条款来开展合法、适当的处理工作;

o 我们保证我们有合理的业务需求来开展处理工作;

o 我们保证不会因处理工作而给您的利益、根本权利或自由带来任何可能的实质性负面影响。


(F) 个人敏感数据

概述—个人敏感数据

我们不会试图收集或以其它方式处理您的个人敏感数据。在我们出于合法目的需要处理您的个人敏感数据时,我们将按照适用的法律行事。

我们在普通业务期间不会试图收集或以其它方式处理个人敏感数据。在因任何原因而有必要处理您的个人敏感数据的情况下,我们将依据如下的法律依据:

  • 遵守适用的法律:在需要进行处理或适用的法律允许的情况下(如遵守我们的多样性报告义务),我们可以处理您的个人敏感数据;

  • 监查并防止犯罪:在有必要进行处理以监查或防止犯罪的情况下(其中包括防止诈骗),我们可以处理您的个人敏感数据;

  • 建立、行使或捍卫法律权利:在需要为建立、行使或捍卫法律权利而进行处理的情况下,我们可以处理您的个人敏感数据;或

  • 同意:在处理您的个人敏感数据前,在我们按照适用的法律事先征得您明确同意的情况下,我们可以处理您的个人敏感数据(仅在完全自愿处理的情况下适用该法律依据—任何必要或强制性处理均不适用)。

如您向我们提供了个人敏感数据,您必须保证您向我们公开此类数据是合法的,其中包括保证向我们提供上述所规定的关于处理有关个人敏感数据的法律依据之一。


(G) 我们据以处理您的个人数据的目的

概述—我们据以处理您的个人数据的目的

我们可为如下的目的处理您的个人数据:向您提供服务;检查遵守情况;运行我们的网站;与您联络;管理我们的IT系统;财务管理;开展调查;确保我们的公司和系统的安全;必要时开展调查;遵守适用的法律;及完善我们的网站和服务。

根据适用的法律规定,我们可为如下的目的处理您的个人数据:

  • 提供服务:提供我们的网站或服务;应请求提供服务;及与您就这些服务进行沟通。

  • 我们的网站:运行和管理我们的网站;向您提供内容;向您展示广告和其它信息;通过我们的网站与您进行沟通和互动;向您告知我们的任一网站或我们的服务的变更。

  • 专家团成员:与您就您的专家团成员资格(或未来的专家团成员资格)进行沟通;在适用的情况下向您提供参与GLG专家团的机会,并使您随时了解GLG的最新发展情况。

  • 此外,作为专家团成员,根据适用的条款和条件,我们可为了提供服务和推动GLG业务的目的而与客户或非客户的第三方分享您的信息,其中包括在GLG网站、印刷媒体和其它材料(合称为“营销材料”)上不受限制地展示此类信息。您可以通过联系您的GLG Member Solutions Associate或通过在您档案页面中的放弃工具来放弃这一推广性使用。

  • 沟通:通过任一种方式(其中包括通过电子邮件、电话、信息、社交媒体、帖子或当面交流)与您就您可能感兴趣的信息(例如即将举办的GLG活动、新产品发布、与您作为GLG客户或专家团成员有关的信息)进行沟通,前提是保证这类沟通按照适用的法律提供给您;在适当情况下保持并更新您的联系信息;及在必要时事先征求您同意参与。

  • 通讯和IT运营:管理我们的通讯系统;运营IT安全系统;及IT安全审计。

  • 财务管理:销售;财务;企业审计;及供应商管理。

  • 调研:为获得您对我们的服务的意见这一目的与您接触。

  • 安全:我们公司的实体安全(其中包括我们公司的访问记录;及CCTV记录);及电子安全(其中包括登录记录和访问信息)。

  • 调查:根据适用的法律,监查、调查并防范违反政策、欺诈和违反法律的行为。

  • 法定程序:建立、行使并捍卫法律权利。

  • 法律合规:按照适用的法律规定,遵守我们的法律和监管义务。

  • 完善我们的网站和服务:发现我们的网站或我们的服务中的问题;规划对我们的网站或我们的服务进行完善;及创建新的网站或服务。

  • 征聘和工作申请:征聘活动;职位公告;面试活动;分析相关职位的合适程度;记录聘用决定;聘用信息;及受聘信息。


(H) 向第三方公开个人数据

概述—向第三方公开个人数据

我们可以将您的个人数据公开给:立法和监管机构;我们的外部顾问;我们的处理机构;与司法程序必然相关的任一方;调查、监查或防范犯罪行为所必需的任一方;我们业务的任一采购方;及在我们的网站上提供广告、插件或使用内容的任一第三方供应商。

根据适用的法律,我们可以因合法的业务目的(其中包括我们网站的运营及向您提供服务)向GLG集团内部的其它实体公开您的个人数据。此外,我们可将您的个人数据公开给:

  • 您和在适当情况下由您指定的代表;

  • 应立法和监管机构的请求,或为了报告任何实际或疑似违反适用法律或法规的目的;

  • 根据有约束力的保密契约的义务,会计师、审计官、律师和其它GLG的外部专业顾问;

  • 根据本(H)款以下所述的要求,位于世界任何地点的第三方处理机构(诸如支付服务提供商、调研合作伙伴、营销外联提供商、云服务提供商等);

  • 在建立、行使或捍卫法律权利的必要范围内的任何相关各方、执法机构或法院;

  • 为防范、调查、监查或起诉犯罪行为或执行犯罪处罚之目的的任何相关各方;

  • 任何相关方面,如我们认为公开对于防范实体、财务或其他损害、伤害或损失是必要且合适的;

  • 任何相关的第三方采购方,条件是我们销售或转让我们全部的业务或资产(其中包括重组、解散或清算)或其中任何相关部分;及

  • 任何相关的第三方提供商,前提是我们的网站使用第三方的广告、插件或内容。如您选择与任何此类广告、插件或内容进行互动,您的个人数据可能与相关的第三方提供商共享。我们建议您在与其广告、插件或内容进行互动前查阅该第三方的隐私政策。

如我们联系第三方处理机构处理您的个人数据,该处理机构将按如下的约束性契约义务行事:(i) 按照我们事先的书面说明,仅处理个人数据; (ii) 采取措施保护个人数据的保密性和安全;及适用的法律规定下的与任何额外要求。

此外,如您是专家团成员:

  • 我们可以向第三方公开您的信息,诸如您已向其提供服务或与其订立契约的当前和过去的雇主和企业,其目的是确定您据以参与GLG专家团或具体项目可能需要的任何同意或批准。

  • 我们与之建立合作伙伴关系以促进调查、遵守检查和筛查的提供商;

  • 我们的客户(在法律规定的范围内,或由有关客户的合规政策所规定)可以公开关于您参与的项目的信息,例如您的姓名和您为项目支付的金额。


(I) 个人数据的国际转移

综述— 个人数据的国际转移

我们可以向其它国家的接收方转让您的个人数据。当我们从欧盟经济区向欧盟经济区以外缺乏适当管辖权的接收方转让个人数据时,我们以标准合同条款为依据来行事。

由于我们业务的国际性质,结合本说明设定的目标,我们可能需要在GLG集团内部或向以上(H)款所述的第三方转让您的个人数据。为此原因,我们可以将您的个人数据转移到其它国家,其法律、数据保护合规要求可能与您所在的国家所适用的有所不同。

在我们将您的个人数据从欧盟经济区转移到欧盟经济区以外且没有充分管辖权的接收方的情况下,我们以标准合同条款为依据来行事。您可以使用以下(R)款提供的联系信息要求获得一份我们的标准合同条款的副本。

如您位于美国以外,您应了解您向我们提供的个人数据正在传输给我们并在美国进行处理,同时将按照本隐私政策和美国法律(可能与您所在国家的法律保护程度不一)予以保护。请注意:当您向在欧盟经济区以外建立的GLG实体直接转移任何个人数据时,我们对这种转让您个人数据的行为不承担责任。尽管如此,我们将按照本说明的有关条款,从我们接收到这些数据的节点开始处理您的个人数据。


(J) 数据安全

综述—数据安全

我们实施了相应的技术和组织安全措施,以保护您的个人数据。请放心,您发送给我们的任何个人数据均得以安全地传送。

根据适用的法律,我们实施了相应的技术和组织安全措施,旨在保护您的个人数据不受事故或非法破坏、损失、更改、未授权的公开、未授权访问及其它非法或未授权的处理方式。

由于互联网是一个开放的系统,通过互联网进行的信息传输并非绝对安全。虽然我们将采用一切合理的措施来保护您的个人数据,但我们无法保证您在使用互联网向我们传送数据时的安全—任何此类传输均由您自担风险,因此您对于确保安全地向我们发送任何个人数据承担责任。


(K) 数据准确性

概述—数据准确性

我们采取一切合理的措施以保证您的个人数据是准确的、最新的,如我们了解到有不准确之处将予以消除或改正。

我们采取一切合理的措施以确保:

  • 我们处理的您的个人数据是准确的,并在必要时保持更新;及

  • 我们处理的关于您的任何不准确的个人数据(考虑其处理目的)将毫不迟疑地予以消除或改正。

我们会不定时地请您确认您的个人数据的准确性。


(L) 数据最小化

概述— 数据最小化

我们采取一切合理的措施将我们处理的关于您的个人数据控制在必要的容量范围内。

结合本说明设定的目标,我们采取一切合理的措施以确保我们处理的关于您的个人数据仅限于合理且必要的个人数据范围内。


(M) 数据保留

概述—数据保留

我们采取一切合理的措施以确保您的个人数据仅在合法目的所需的期限内予以保留。

我们采取一切合理的措施以确保仅在本说明设定的目的所必需的最短期限内处理您的个人数据。用以确定我们将保留您的个人数据的时限的标准如下:

我们将仅以如下时限所允许的识别形式保留您的个人数据的副本:

我们与您保持着持续的关系(如您是我们的服务的用户、专家团成员(或已申请成为成员)、或您已被合法地列入我们的邮寄名单且未取消订阅);

如您终止专家团成员,距您最近一次与任何GLG客户进行互动起六(6)年内;或

您的个人数据根据本说明所设定的合法目的是必要的,我们对此有合理的法律依据(如为了我们的业务运行和履行我们按合同规定的义务之目的,我们有合法的利益来处理您的数据),加上:

期限为

根据适用的法律所规定的任何适用的限定期限(如任何人可就与您的个人数据有关之事向我们提出法律索赔的任何期限,或与您的个人数据可能相关的期限);及

在上述适用的限定期限结束后的额外的两(2)个月(由此,如果某人在限定期限结束时提出索赔,我们仍可有合理的时间来找出任何与该索赔相关的个人数据),及

此外,如有任何相关的法律索赔提出,我们可在与该索赔有关的必要的额外期限内继续处理您的个人数据。

在上述(2)(a)和(2)(b)段所述的期限内,我们将把我们对您个人数据的处理限制在数据储存和安全保证方面,除非这些数据涉及任何法律索赔或适用的法律所规定的任何义务而需要审查。

一俟上述(1)、(2)和(3)段各自适用的期限结束,我们将:* 或永久地删除或销毁相关的个人数据;* 或将相关的个人数据匿名化处理。


(N) 您的法律权利

概述—您的法律权利

按照适用的法律规定,您可享有若干权利,其中包括:不向我们提供您的个人数据的权利;访问您的个人数据的权利;要求改正不准确的信息的权利;要求消除或限制对您的个人数据进行处理的权利;反对处理您的个人数据的权利;将您的个人数据转移到另一个监理人的权利;撤回同意的权利;向数据保护机构投诉的权利。我们在赋予这些权利前需要您提供身份证明。

根据适用的法律的规定,您可享有若干有关处理您的个人相关数据的权利,其中包括:

  • 不向我们提供您的个人数据的权利(尽管如此,请注意:如您不向我们提供您的个人数据,我们恐无法向您提供我们的网站或我们的服务的全部福利—如没有必要的信息我们可能无法处理您的订单);

  • 要求访问或要求您的个人相关数据的副本的权利,以及关于这些个人相关数据的性质、处理和公开的信息;

  • 要求改正您的个人相关数据中的不准确的信息的权利;

  • 在合法的基础上所要求的如下权利:

  • 消除您的个人相关数据;或

  • 限制处理您的个人相关数据;

  • 在合法的基础上反对我们或代表我们对您的相关个人数据进行处理的权利;

  • 在适用范围内,将部分个人相关数据以结构化、常用和可机读的格式转移到另一个监理人的权利;

  • 在您同意的基础上我们处理您的个人相关数据时,撤回该项同意的权利(注意到这种撤回不会影响到在我们收到此类撤回通知的日期之前所进行的任何处理的合法性,且不会导致您的个人数据的处理丧失任何其它可获得的法律基础);及

  • 就处理您的个人相关数据向数据保护机构进行投诉的权利(特别是在各类适用情况下,您所居住、或您所工作、或指称的侵权发生的欧盟成员国的数据保护机构)。

    • 这不影响您的法定权利。

    • 为行使一项或多项这些权利,或对这些权利或任何其它本说明中的条款提出问题,或对我们处理您的个人数据提出问题,请使用以下(R)款中提供的联系信息。请注意:

  • 在我们能够赋予这些权利前我们可能需要您提供身份证明;并

  • 在您要求确定额外事实的情况下(如确定任何处理是否未遵守适用的法律),我们在决定采取何种行动前将立即对您的要求进行合理的调查。


(O) Cookies与相似技术

概述—Cookies与相似技术

我们可以通过放置或读取Cookies和相似技术来处理您的个人数据。更多信息请参见我们的缓存政策。

当您访问网站时我们可以将Cookies放置在您的设备上,或读取已存在于您设备上的Cookies,这将自始至终征求您的同意并在必要时遵守适用的法律。我们使用Cookies来记录关于您的设备、您的浏览器及在某些情况下您的偏好和浏览习惯等信息。根据我们的Cookies政策,我们可以通过缓存和相似技术来处理您的个人数据。


(P) —使用条款

概述—使用条款

我们的使用条款覆盖我们所有网站的使用。

我们所有网站或我们的服务的使用均按照我们的使用条款进行。我们建议您定期审阅我们的使用条款,以便查看我们可能不定期进行的任何变更。


(Q) 直接营销

概述—直接营销

我们可以处理您的个人数据,从而与您交流您可能感兴趣的服务的信息。您可在任何时候免费退订。

我们处理您的个人数据时可通过电子邮件、电话、直接邮寄或其它联系方式与您联络,从而向您提供您可能感兴趣的服务的信息。如果我们向您提供服务,我们将使用您提供给我们的联系信息并自始至终遵守适用的法律,从而向您发送关于我们的服务、即将开展的促销的信息和其它您可能感兴趣的信息,

您可以随时退订我们的促销电子邮件,只要点击我们发送的每封促销电子邮件中包含的退订链接即可。您退订后,我们不会再向您发送进一步的促销电子邮件,但我们将在必要的范围内为了您请求的任何服务之目的继续与您联系,


(R) 联系信息

概述—联系信息

您可以通过信件、电话、传真、电子邮件或通过我们的 “联系我们”在线表格与我们取得联系。

如您对本说明中的任何信息或由我们或代表我们进行的个人数据处理有关的任何其它事宜有任何意见、问题或关注,请联系:

法务部 Gerson Lehrman Group, Inc. 60 East 42nd Street 3rd Floor New York NY 10165

电话:(212) 984-8500 传真:(212) 984-2485 电子邮件:privacy@glgroup.com


(S) 定义

  • “适当管辖权”指由欧盟委员会予以正式指定的为个人数据提供适当保护等级的管辖权。

  • “缓存”指当您访问网站(其中包括我们的网站)时放置在您设备上的小文件。在本说明中,“缓存”的参照物包括类似的技术,诸如网络信标和清晰的图像互换格式。

  • “监理人”指对如何和为何处理个人数据作出决定的实体。在许多管辖权内,监理人对遵守适用的数据保护法承担首要责任。

  • “专家团成员”指已签订了一版GLG专家团成员条款和条件的任何个人且其成员资格未中断(由GLG中断或应其请求)。

  • “数据保护机构”指依据法律负责监督对适用的数据保护法的遵守情况的独立的公共机构。

  • “EEA”指欧洲经济区。

  • “个人数据”指关于任何个人或借以对任何个人进行直接或间接识别的信息,特别是参照的识别标识,如姓名、身份证号、地址数据和在线识别标记,或参照一个或多个关于该个人的身体、生理、基因、心智、经济、文化或社会身份的因素。

  • “处理”指不论是否通过自动化手段而对任何个人数据所进行的活动,诸如收集、记录、组织、形成结构、储存、改编或更改、取回、咨询、使用、通过传输和散发以发布或以其它方式公开、结合或合并、限制、消除或销毁。

  • “处理机构”指代表监理人(监理人的雇员除外)处理个人数据的任何个人或实体。

  • “档案”指自动化的个人数据处理的任何形式,包括使用个人数据来评估某些与自然人有关的个人事项,特别是分析或预测关于该自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或活动的有关方面。

  • “个人相关数据”指我们对其行使监理人职责的个人数据。

  • “个人敏感数据”指关于种族或民族、政治见解、宗教或哲学信仰、贸易联盟成员资格、身体或心理健康、性生活、任何实质或指控的犯罪行为或处罚、国家身份证号的个人信息,或根据适用的法律所规定的被认定属敏感的任何其它信息。

  • “标准合同条款”指由欧盟委员会通过或由数据保护机构通过并经欧盟委员会批准的转让条款模板。

  • “网站”指由我们或代表我们运营或维护的任何网站。