隐私和数据政策

Home / 隐私和数据政策

隐私和数据政策

桑德斯律师事务所的合伙人和员工将严格保护您的隐私,并感谢您与我方分享您的个人和私人数据,这是对我方的充分信任。

请仔细阅读本隐私政策,因为其中包含了关于我方身份的重要信息,并说明了我方如何以及为何收集、储存、使用和分享您的个人数据。本隐私政策也解释了您享有的与您个人数据相关的权利,还说明了在您需要进行投诉时应如何与我方或监管机构联系。您需要将本政策与我方的网站隐私政策一同阅读。

在我方使用您的个人数据时,我方将受到适用于整个欧盟(包括英国)的《通用数据保护条例》(GDPR)的约束,我方将作为《通用数据保护条例》中规定的个人数据“控制人”而承担责任。我方对您的个人数据的使用受到您的指示、《通用数据保护条例》、英国和欧盟的其他相关法律以及我方的职业保密责任的约束。我方也由律师监管机构授权并受其监管。

关键术语

为帮助理解,请首先了解一下本政策中使用的一些关键术语:

我方、我方的 桑德斯法律有限公司——商业名称为桑德斯律师事务所
数据保护官

 

数据保护官助理

Matthew Purcell – 合伙人

gdpr@saunders.co.uk

/ +44207 632 4300

 

 

/ +44207 632 4300

 

数据保护 任何与已确定身份或可确定身份的个体相关的信息
特殊类别个人数据 表明种族或民族、政治观点、宗教信仰、哲学信仰或工会成员身份的个人数据

遗传和生物特征数据

与健康、性生活或性取向相关的数据

 

我们收集的您的个人数据

下表列出了我们在为您提供咨询和/或代理的过程中可能收集的个人数据。

我方需收集的个人数据 我方根据您向我方发出的指示而可能需要收集的个人数据
您的姓名、地址和电话号码

信息——使我方能够核对和核实您的身份,如您的出生日期或护照详情

电子联系方式,如您的电子邮箱地址和手机号码

与您寻求我方建议或代表的事项相关的信息和文件

的财务详情(与您的指示相关),如您的资金来源(如果您指示进行购买交易)

您的国民保险和税务详情

您的银行和/或建房互助协会详情

网上关于您的职业的详细信息,如LinkedIn上的个人简介

您的配偶/伴侣、家属或其他家庭成员的详细信息,例如在您就家庭事务、遗嘱或涉及这些个人的事项向我方发出指示的情况下

您的就业状况与详细就业信息,包括薪金与福利,例如在您就与您的就业或就业状况或收入相关的事项向我方发出指示的情况下

您的国籍和移民状态,以及相关文件中的信息,如您的护照或其他身份证件和移民信息,例如在您就相关移民事项或相关移民信息向我方发出指示的情况下

您的就业记录,包括与疾病、考勤、业绩、纪律、行为以及投诉相关的纪录(包括相关的特殊类别个人数据),例如在您就与就业相关的事项或与就业记录相关的事项向我方发出指示的情况下

您的种族或民族、性别和性取向、宗教或类似信仰,例如在您就歧视投诉向我方发出指示的情况下

您的工会成员身份,例如在您就歧视投诉向我方发出指示的情况下或您的案件由工会资助

个人识别信息,如您的眼睛颜色或您父母的姓名,例如在您指示我方为您成立公司或代表您安排其他相关服务的情况下

您的医疗记录,例如在我方代表您进行人身伤害索赔或您遭受伤害时的其他索赔的情况下

 

这些个人数据是我方为您提供服务所必需的。如果您未能我方要求的个人数据,可能会延误或妨碍我方为您提供服务。

如何收集您的个人数据

我们方将通过您本人、电子邮件、电话或传真收集大部分您的个人数据。但是,我方也可能通过以下方式收集信息:

  • 从公开渠道收集,如公司注册处或英国土地注册处;
  • 直接从第三方处收集:例如:
    • 制裁筛选提供商;
    • 客户尽职调查提供商;
  • 经您同意后从第三方处收集,例如:
    • 您的银行或建房互助协会、其他金融机构或顾问;
    • 我方可能会雇用的与您的案件相关的顾问和其他专业人士;
    • 您的雇主和/或工会、职业机构或养老金管理人;
    • 您的医生、医疗专家和职业健康专家;
    • 您授权我方收集信息的任何其他人士。
  • 通过我方的网站收集——我方的网站上使用了cookie(关于cookie的更多信息,请参阅我方的cookie政策)或通过我方的网络联系表收集。
  • 通过我方的信息技术(IT)系统收集,例如:
    • 案件管理、文件管理和时间记录系统;

我方如何以及为何使用您的个人数据

根据数据保护法,我方只能在有正当理由的情况下使用您的个人数据,例如:

  • 履行我方的法定义务和监管义务;
  • 履行我方与您签订的合同,或在签订合同前根据您的要求采取行动;
  • 维护我方或第三方的合法权益;或
  • 在您同意的情况下。

正当权益是指我方在有业务理由或商业理由的情况下使用您的信息,并且这种正当权益不会被您的权利和利益所覆盖。

下表解释了我方使用(处理)您的个人数据的目的及其理由:

 

使用您的个人数据的目的 我方的理由
向您提供法律服务 履行我方与您签订的合同,或在签订合同前根据您的要求采取行动
进行核查以确认我方的客户并核实他们的身份

筛查金融制裁和其他制裁或禁令,并确保您向我方提供的业务资金的来源符合要求

为履行适用于我方业务的职业义务、法定义务和监管义务所必需的其他处理,例如根据健康和安全法规或我方的职业监管机构发布的规则

履行我方的法定义务和监管义务
收集并提供监管机构所要求或与审计、查询或调查相关的信息 履行我方的法定义务和监管义务
确保遵守商业政策,如安全政策和互联网使用政策 护我方或第三方的合法权益,即确保我方遵循自己的内部程序,以便我方能向您提供最好的服务
运营原因,如提高效率,进行培训和质量控制 维护我方或第三方的合法权益,即尽可能提高效率,以最优的价格为您提供最好的服务
确保商业敏感信息的保密性 维护我方或第三方的合法权益,即保护我方的知识产权及其他有商业价值的信息

履行我方的法定义务和监管义务

进行统计分析以帮助我方管理我方的做法,例如与我方的财务状况、客户群、工作类型或其他增效措施相关的做法 维护我方或第三方的合法权益,即尽可能提高效率,以最优的价格为您提供最好的服务
防止对系统的未经授权的访问和修改 维护我方或第三方的合法权益,即防止和探测可能对我方和您造成损害的犯罪活动

履行我方的法定义务和监管义务

更新客户记录 履行我方与您签订的合同,或在签订合同前根据您的要求采取行动

履行我方的法定义务和监管义务

维护我方或第三方的合法权益,例如确保我方能让客户及时了解现有服务和新服务

法定回报 履行我方的法定义务和监管义务
确保工作安全、员工管理和评估 履行我方的法定义务和监管义务

维护我方或第三方的合法权益,例如确保我方遵循自己的内部程序和高效工作,以便我方能向您提供最好的服务

外部审计和质量检查,例如Lexcel、ISO或Investors in People(投资于人)认证和我方账目审计 维护我方或第三方的合法权益,即维持我方的资格认证,以证明我方的运营符合最高标准

履行我方的法定义务和监管义务

对您的文件或其他抵押品行使留置 维护我方的合法权益

 

上表不适用于特殊类别个人数据,只有在您明确同意的情况下,我方才会为您提供特殊类别个人数据方面的法律服务。如果您将特殊类别个人数据发送给我方或书面授权我方从其他方处获取特殊类别个人数据,即表示您同意我方处理特殊类别个人数据。

推广信息

我方可能会使用您的个人数据(通过电子邮件、短信、电话或邮寄)向您发送您可能感兴趣的法律动态和/或与我方服务相关的信息。

我方具有合法权利,有权出于推广目的而处理您的个人数据(见上文“我方如何以及为何使用您的个人数据”)。这意味着一般情况下,我方无需获得您的同意,就可向您发送推广信息。但是,如果我方打算将您的个人数据用于营销传播时,我方将征得您的同意。

我方将始终尽最大努力保护您的个人数据,绝不会将您的个人数据出售或分享给其他机构用于营销目的。

您有权在任何时候通过以下方式选择不接收推广信息:

  • 通过电子邮件联系我方: gdpr@saunders.co.uk
  • 致电我方,要求与数据保护官助理交谈。

如果您在未来指示我方提供进一步服务,或者法律、法规或我方的业务结构发生变化,我方可能会要求您确认或更新您的营销偏好。

我方会与谁分享您的个人数据

我们会与以下人士分享您的个人数据:

  • 我方雇用的代表您的专业顾问或我方向您推荐的专业顾问,如出庭律师、医疗专业人士、会计师、税务顾问或其他专家;
  • 在必要时执行您的指示的其他第三方,如造价人员、保险提供商;
  • 我方的客户咨询软件公司和案件管理软件公司;
  • 我方的保险公司和经纪人;
  • 外部审计员,例如与ISO或Lexcel认证和我方账目审计相关的外部审计员;
  • 我方的银行;
  • 我方为提高业务效率而使用的外部服务供应商、代表和代理,例如打字服务供应商、营销代理、文件整理或分析供应商;】
  • 我方的监管机构或其他职业机构。

只有当我方确信服务提供商会采取适当措施保护您的个人数据的情况下,我方才允许服务提供商处理您的个人数据。我方也会与服务提供商签订合同,以确保他们只能将您的个人资料用于向我方和您提供服务。

我方可能会向执法机构和监管机构披露和交换信息,以履行我方的法定义务和监管义务。

我方可能还需要与其他方分享一些您的个人数据,例如我方部分或所有业务的潜在买方,或在我方重组期间的潜在买方。我方一般会以匿名方式提供信息,但有时匿名方式不可行。信息的接收方将承担保密义务。

您的个人数据储存在何处

我方可能会将您的个人数据储存在我方的办公室,以及我方集团公司、第三方机构、服务提供商、代表和代理的办公室(见“我方会与谁分享您的个人数据”)。

其中一些第三方机构的总部可能位于欧洲经济区以外。更多信息(包括在发生此类情况时我方如何保护您的个人数据)请参阅下文“将您的个人数据转移出欧洲经济区”部分。

您的个人数据会被保留多长时间

我方可能会在为您完成咨询任务或代理任务后保留您的个人数据。我方保留个人数据的原因如下:

  • 对您或代表您提出的任何问题、投诉或索赔做出回应;
  • 表明我方以公平态度对待您;
  • 按照法律要求保存记录。

我方保留您的数据的时间不会超过本政策中规定的时间。不同类型的数据适用不同的保留时间,详情请参阅我方的“数据保留政策”。一般而言:

  • 如果您咨询了我方,但没有与我方签订代理合同,那么,我方保留您的数据的时间不会超过3个月(从我方上次与您联系之日算起),之后您的个人数据将被删除或匿名化;
  • 如果您希望未来也由我方为您提供专业服务,我方将对您的个人数据保留6年时间,从我方的代理合同有效期结束时算起。关于在您的案件结束后的操作步骤以及关于代理合同的更多信息,请参阅我方的业务条款和代理合同(客户关怀函)。
  • 在上述期限之前,我方会根据您的要求提供您的个人数据,前提是该等要求符合法律要求与我方的监管义务。

将您的个人数据转移出欧洲经济区

为了向您提供服务,下列情况下,我方可能需要在欧洲经济区(EEA)以外分享您的个人数据:

  • 与位于欧洲经济区以外的您的和我方的服务提供商分享您的个人数据;
  • 如果您所在的地点不在欧洲经济区内;
  • 如果我方认为您的案件涉及国际问题。

但是,我方将确保所有的数据传输都符合数据保护法,并确保所有个人数据的安全性。

您的权利

您享有下列权利,并可免费行使这些权利,但是我方有充分的合法理由拒绝您行使这些权利的除外,例如我方因法院命令或法规要求而无法让您行使权力,或者由于您未支付专业费用或支出,我方可拒绝提供您的完整文件,从而行使合同留置权(抵押);

 

访问 有权获得您的个人数据的副本
更正 有权要求我方更正您个人数据中的任何错误
删除 有权在某些情况下要求我方删除您的个人数据
限制处理 有权在某些情况下(例如您对数据的准确性提出质疑)要求我方限制处理您的个人资料
数据可迁移性 有权在某些情况下接收您以结构化格式、常用格式与机器可读格式向我方提供的个人数据和/或将该等数据传送给第三方
反对 有权提出下列反对:

—在任何时候反对将您的个人数据用于直接营销(包括资料收集);

—在某些其他情况下,反对我方继续处理您的个人数据,例如为维护我方合法权益而处理您的个人数据。

不受自动化个人决策的影响 有权不受仅基于自动化处理(包括资料收集)的决策的影响,以避免产生与您相关的法律影响或对您产生很大影响

 

关于每项权利的更多信息,包括这些权利所适用的情况,请与我方联系或参阅英国信息专员办公室(ICO)关于《通用数据保护条例》下的个人权利的指南。

如果您想行使上述任何一项权利,请:

  • 向我方的数据保护官助理或您的法律顾问索取“数据主体申请表”;或
  • 向我方的数据保护官发电子邮件、致电或写信——见下文“如何联系我方”部分;以及
  • 向我方提供足够信息用于确认您的身份——您的全名、地址和出生日期;
  • 向我方提供您的身份和地址证明(驾照或护照的复印件,以及最近的水电费账单或信用卡账单);以及
  • 告知我方您想行使什么权利,并提供您的要求所涉及的信息。

如果您在遵守上述任何要求方面存在困难,请以适合您的方式联系我方或访问我方,我方将积极配合处理您的要求,并协助您行使您的权利。

确保个人数据的安全

我方将采取适当安全措施,以防止个人数据意外丢失或遭受非法使用或访问。我方只允许真正有业务需要的人士访问您的个人数据。负责处理您的信息的人士只能在获得授权的情况下处理信息,并承担保密义务。

我方也具备适用的程序来处理任何可疑的数据安全漏洞。我方将在法律要求的情况下将可疑的数据安全漏洞告知您和任何相关监管机构。

如果您想从Get Safe Online上详细了解如何保护您的信息以及您的计算机和设备免受欺诈、身份盗窃、病毒和许多其他在线问题的影响,请访问www.getsafeonline.org。Get Safe Online获得了英国政府和领先企业的支持。

如何投诉

我们方希望您的数据保护官能够解决您针对我方使用您的数据而提出的任何疑问或担忧。

《通用数据保护条例》还赋予了您向监管机构提出投诉的权利,特别是在您工作、通常居住的欧盟(或欧洲经济区)国家或任何涉嫌违反数据保护法律的地区。英国的监管机构负责人为信息专员,您可以通过https://ico.org.uk/concerns或电话0303 123 1113联系信息专员
或致电0303 123 1113

如果您对我方为您提供的服务存在任何疑问或顾虑,您也可以向法律事务申诉处提出投诉:www.legalombudsman.org.uk/

对本隐私政策的修改

我方可能会不时修改本隐私政策,并会在我方的网站上提供有效版本的隐私政策。

如何联系我方

如果您对本隐私政策或我方持有的关于您的信息存在任何问题,请通过邮寄、电子邮件或电话的方式与我方的数据保护官联系。

发送电子邮件是与我方联系的最快捷方式:gdpr@saunders.co.uk

您也可拨打电话+44207 632 4300联系我方。

您也可给我方写信,通讯地址:

Saunders Law, Hamilton House, 1 Temple Avenue, London, EC4Y 0HA

欢迎致电 +4420 7315 4812 在线咨询