Allianz SE SpeakUp 隐私声明
保护您的隐私是我们的首要任务。请认真阅读此声明。
本 Allianz 隐私声明概述了 Allianz SE(下称“Allianz”、“我们”、“我们的”或“我方”)针对 Allianz 通过 SpeakUp 和后续合规调查获得的个人信息(即可与个人建立联系/ 归属个人的数据,下称“个人数据”)的政策。
通过我们的举报渠道 “SpeakUp”,我们提供了一条报告具体违规事件的途径,例如(包括但不限于):欺诈、盗窃、腐败、违反礼品和娱乐政策及程序、违反反垄断法、财务违规或违反会计或税务规定、伪造和/ 或操纵企业业务和/ 或财务记录、任何形式的歧视或骚扰、潜在利益冲突。
本隐私声明规定了将收集、处理和使用哪种类型的个人数据、这些数据将用于哪些目的、可能与谁分享这些个人数据,以及您作为数据主体在这方面拥有哪些权利。
1.数据控制方是谁?
数据控制方是指控制并负责保存和使用纸质或电子文件中个人数据的自然人或法人。
Allianz SE(Allianz Group 在德国的控股公司,Koeniginstrasse 28, 80802 Munich, Germany)是相关数据保护法律和法规所规定的数据控制方。如果被指控的违规行为涉及 Allianz Group 的其他企业,在处理被指控违规行为所需的范围内,Allianz Group 的其他企业也将成为数据控制方。Allianz Group 企业列表请见:
https://www.allianz.com/en/privacy-statement.html#TabVerticalNegative2523488475
SpeakUp 系统存储在一个数据库中,由独立运营商 EQS Group GmbH (10789 Berlin, Bayreuther Str. 35) 代表 Allianz 运营。所有数据均经加密且设有密码保护,存放在安全地点,因此只有 Allianz Group 少数获授权人员可访问 SpeakUp 中的报告内容。
2.哪些个人数据将得到收集?
我们将收集和处理关于您的各种类型的个人数据,以实现本声明所述目的,包括:
- 姓名
- 联系方式(如电邮地址、电话号码)
- 业务关系
- 与 Allianz 的关系
- 关于您所提出或关于您的任何投诉的信息
- 关于您可能参与或存疑的任何当前或此前调查的信息
- 用于调查不正当或涉嫌犯罪活动,或违反 Allianz 行为准则的信息
当您发送关于可疑违规行为的报告时,Allianz 鼓励您公开个人身份。如果知道举报者的姓名,处理报告的专职人员就能直接联系举报人,更快且更有效地展开调查。但是,SpeakUp 可确保匿名性,保护不希望透露自己身份的举报人。设置保密信箱时,可以选择假名/ 用户名和密码。只要不输入可推断出您身份的数据,您的报告会通过多重技术手段和组织措施,如加密,获得保密。
您报告的信息可能包含有关其他个人的个人数据,并将由 Allianz 进行评估。评估后可能会启动内外部调查,并对涉事人员产生其他负面影响。因此,请仅提供尽您所知认为正确、且与被指控违规行为有关的信息。只要善意且尽您所知发送报告,您就不会因此面临负面后果。
但是,如果故意提供虚假或误导性的信息,则可能承担相关后果。在许多国家,故意散布虚假信息会招致刑事指控。一般而言,如果在您所在国家/地区,提供信息会面临起诉,则不要向我们提供相应信息。
3.我们出于何目的处理和使用您的个人数据?
我们通过处理您的个人数据,为我们的员工、股东、客户和公众提供一条全球性报告渠道,并调查和处理不当行为,包括涉嫌犯罪活动(如欺诈)和违反 Allianz 行为守则的行为。
Allianz 将采取适当措施,谨慎使用所报告的信息,确保最高标准的保密性、关注度与谨慎度。合规职能部门整体负责处理通过 SpeakUp 收到的报告。发送报告后,我们的合规部门将收到信息,并检查是否需要进行深入调查。根据被指控的违法行为,调查可能由内部或外部专家执行。外部专家在合同上或法律上有保密义务,将在代表 Allianz 处理个人数据过程中对数据予以保护。企业审计、法务与人力资源职能部门也经常参与调查。对于重大案件,管理委员会将快速获得通报,以及关于关键调查结果的最新信息。
一般来说,SpeakUp 只能用于发送与上述合规类别相关的报告。但是,如果报告内容不属于任一合规重点类别,则我们将在必要且适当的情况下,把您的报告转交给 Allianz 职能部门。例如,关于个人事务的报告可能会被转交至人力资源部门。
4.我们根据哪些法律依据来收集、处理和使用您的个人数据?
我们根据以下法律依据来收集、处理和使用您的个人数据:
- 同意。如您为举报人,我们需要征得您的同意方可披露您的身份。在向 SpeakUp 系统输入信息时,系统会征询您的同意,以收集、处理和使用上述个人数据。您保留撤回同意向涉案人员披露您身份的权利,但请注意,您的撤回必须在发送报告后一个月内进行。我们也可能需要向第 5 条所述的其他第三方披露您的身份。如果不希望 Allianz 收集、处理和使用您的个人数据,则可匿名发送检举报告。
- 法律义务。我们需要处理个人数据,以遵守我们所承担的法律义务(例如为维护和向我们的员工提供举报服务)。
- 合法权益。我们拥有合法权益,以确保违反适用法律或法规,以及违反 Allianz 行为守则的行为得到及时适当的处理,由此保护 Allianz 以及我们的员工、股东、客户和公众免受非法或不当行为造成的结果和影响。
5.谁可访问您的个人数据?
我们确保以符合上述目的的方式处理您的个人数据。
出于指定目的,您的个人数据可能会被披露给作为第三方数据控制方的以下各方:
- 如果指控的违规行为涉及 Allianz Group 下属企业,则将通知这些企业的负责部门;以及
- 经授权的外部专家(例如外部律师、审计师、法医专家等)。
出于所述目的,我们还可能与以下各方分享您的个人数据,他们将在我们的指示下处理数据:
最后,我们可能在以下情况下分享您的个人数据:
- Allianz 可能需要根据法律要求,向某些政府机构,包括但不限于政府调查机构或法庭,提供关于所报告违规行为的信息。如果我们有义务提供这些信息,以及面临没收的情况下,我们不能隐瞒 Allianz 通过 SpeakUp 获得的个人数据或随后的合规调查相关信息。
- 在某些情况下,Allianz 没有义务与政府机构共享个人数据,但有权自愿提供。如果不希望我们主动与政府机构分享您的个人数据,包括您的身份(除非出于保护 Allianz 合法权益有必要进行披露),请告知我们。
- 法律往往要求必须通知指控违规行为的报告中的被告和证人,并听取其意见。在调查过程中,这些人员将有机会表达他们对报告的看法。在非匿名报告过程中,若不存在压倒性权益,受影响人员可能对举报人姓名拥有合法知情权。如果不希望公开您作为举报人的姓名,请告知我们。您保留撤回同意向受影响人员披露您身份的权利,但请注意,您的撤回必须在发送报告后一个月内进行。
6.您的个人数据将在哪里接受处理?
您的个人数据可能由上述各方在欧洲经济区 (EEA) 内外进行处理,并根据适用数据保护法律和法规受保密与安全合同的限制。我们不会向未经授权的各方披露您的个人数据。
当我们将您的个人数据转移到欧洲经济区以外的另一家 Allianz Group 下属企业进行处理时,我们将根据 Allianz 有约束力的企业规则 (BCR),即 Allianz 隐私标准 (APS) 进行处理。这些规则可为个人数据提供充分保护,对 Allianz Group 下属企业具有法律约束力。您可于 Allianz.com 查阅公开版本的 APS 以及受这些规定约束的 Allianz Group 下属企业名单。
在 APS 不适用的情况下,我们将采取措施,确保在将您的个人数据转移到欧洲经济区以外时,您的个人数据可得到与在欧洲经济区内一样的充分保护。您可通过以下方式联系我们,了解我们在进行此类转移时所采取的保障措施(例如标准合同条款)。
7.您对您的个人数据有哪些权利?
在适用数据保护法律和法规允许的范围内,您有权:
- 访问所保存的关于您的个人数据,并了解数据的来源、对数据进行的处理及处理目的,以及关于数据控制方、数据处理方和可能获得数据的各方的详细信息;
- 更新和更正您的个人数据,确保其准确无误;
- 如果不再需要您的个人数据用于上述目的,您可要求删除相应数据;
- 以电子格式获取您的个人数据;
- 在某些情况下限制对您个人数据的处理,例如:在您对您个人数据的准确性提出异议的情况下,Allianz SE 将在核实其准确性期间限制对您个人数据的处理;
- 根据与您具体情况有关的具体理由(如该理由高于我们处理该数据的强制性合法理由),反对处理您的个人数据;
- 如果您的个人数据是在已征得您同意的情况下获得处理,您可随时撤销您的同意,但不影响在撤销前基于同意已进行的处理以及基于其他法律依据(例如合法利益)进行处理的合法性;以及
- 向我们和/ 或相关数据保护机构提出投诉的权利。
您可按照下文第 9 条的规定联系我们,提供您的姓名、电子邮件地址,并说明请求目的,以行使这些权利。请注意,这些并非绝对权利,但我们将完全遵守自身的法律义务。
8.我们采取哪些安全措施来保护您的个人数据?
Allianz 已经实施了合理的技术和组织安全措施(例如访问控制、加密、物理安全措施,如办公室上锁等),以保护 Allianz 通过 SpeakUp 收集的您的个人数据和任何后续合规调查相关信息免遭未经授权的访问、滥用、丢失或破坏。
9.我们会将您的个人数据保留多久?
我们仅在调查和解决所报告的合规违规行为所需的时间内保留您的个人数据,包括对所发现的任何缺陷进行补救和处理任何潜在诉讼所需的时间。如果法律、法规或合同义务要求进一步保留,或者法律允许,则您的个人数据将被保存更长时间。
10.如何联系我们?
如果您对 Allianz SE 使用您的个人数据有任何疑问,您可通过邮寄或电子邮件的方式与我们联系,联系方式如下:
Allianz SE
集团数据保护官
Koeniginstrasse 28
80802 Munich Germany
电子邮件:GoodPrivacy@allianz.com
如果您的疑问涉及 Allianz Group 下属企业对您个人数据的使用,您可以通过第 10 条所列的详细联系方式联系我们。我们会将您的请求相应转至负责的 Allianz Group 下属企业的数据保护官。
11.我们更新本隐私声明的频率如何?
我们定期审核本隐私声明。当出现可能对您个人数据的处理产生影响的重要变化时,我们会通知您。
此隐私政策更新于 2022 年 4 月。