美国盛信律师事务所及在其他法域以美国盛信律师事务所名义执业的关联办公室(“盛信”或“我们”或“本所”) 致力于尊重包括求职者、雇员及本所网站(www.stblaw.com)访问者在内的所有个人以及本所当前及潜在客户的隐私权。
访问本所网站或本所办公场所受以下隐私权通知书(“通知书”)约束。一旦访问本所网站或进入本所办公场所,您即认可本通知书,而本所可随时对本通知书作出更新。如对本通知书作出更新,我们会将更新后文件上传至此,并且如果法律法规要求,我们还会通过电子邮件通知您。任何该等变动一经上传即告生效。每次访问本所网站或本所办公室时,请务必查阅本通知书。如不认可本通知书的任何规定,则不得使用本所网站或访问本所办公室。
本通知书载明:
- 盛信收集的个人数据类型,包括从客户处以及从访问本所网站、申请本所职位、访问本所办公室及本所正常业务过程中与之进行互动的个人处收集的个人数据;
- 本所处理和使用个人数据的目的及法律依据;
- 本所营销相关信息及个人撤回其同意或另行对营销提出反对意见的能力;
- 本所处理、披露或使用个人数据的方式;
- 本所将个人数据迁移出欧洲联盟(“欧盟”)、瑞士和英国(“英国”)的方式;以及
- 个人就本所处理、使用或披露其个人数据所享有的权利。
有关(1) 本所政策如何适用于您的个人数据,(2) 您如何依适用法律行使对本所使用您的个人数据提出质疑或异议的权利,或(3) 如何查阅、订正或删除您的个人数据的问题,应发送至[email protected]。
为相关数据保护法之目的,盛信可能被视为您的个人数据的数据控制人,包括在客户交易过程中处理的您的个人数据。
本通知书描述了盛信有关个人数据的政策和流程。盛信收集、持有、使用或处理的任何个人数据,还须受盛信办公室所在每一法域的适用当地法律和/或盛信政策相关规定的约束。我们将个人数据存储在美国及数据保护法律的保护性可能不如您所在地的其他国家。
我们收集的个人数据
我们从您处收集和处理以下个人数据:
- 身份识别信息:如姓名、身份证号、生日、岗位名称及职责。
- 联系信息:包括电话号码、电子邮件地址、邮寄地址。
- 账单、金融及支付数据:包括所获得或所考虑的服务记录、银行及其他金融账户信息,以及处理付款、账单及发票以及预防欺诈所需的其他信息。
- 活动报名或邮寄名单数据:如营销和通讯偏好及兴趣、订阅、下载、饮食要求和偏好(可能泄露有关您健康和/或宗教背景的信息)。
- 法律或监管合规数据:因特定目的所需而收集,如了解你的客户、反洗钱及市场滥用条例规定,或作为我们的客户引入流程的一部分收集,而相关数据可能包括护照或其他身份识别及尽调数据。
- 技术信息:包括在您访问本所网站期间收集的信息、互联网协议(IP)地址、浏览器类型和版本、设备类型、时区设置、浏览器插件类型和版本、操作系统和平台。欲了解更多有关我们对小型文本文件(cookies)的使用情况,请参阅我们的小型文本文件(cookies)政策。
- 音频、电子、视觉或类似信息:包括照片和闭路电视镜头。
- 实地进入数据:涉及您访问本所办公室的详情。
- 求职者数据:包括您或第三方(如猎头、法学院就业办公室)就空缺职位招聘而在本所网站、线上招聘门户(如适用)或线下提供的身份识别数据、联系信息、简历及其他数据,此等数据根据职位招聘所在国家或州的不同还可能须受额外的当地规定的约束。
- 敏感或受监管个人数据:在您与本所往来过程中,我们可能会因提供法律服务而收集并处理与您有关的、受适用法律保护的特定敏感或受监管个人数据或信息(可能包括与种族和民族背景、性别、婚姻状况、政见、宗教信仰、工会会员、身心健康有关的信息,与性取向和背景有关的信息,或刑事犯罪详情或生物识别数据)。
- 您向本所提供的与提供或接受服务有关的任何其他个人数据,包括与您的任何雇员、客户或供应商有关的个人数据。
我们可能会以我们从其他渠道(如我们的人员、客户、顾问、合伙人、代理人及与我们进行互动的第三方)及公开可得渠道收到或取得的信息,对您提供给我们的信息加以补充。
我们收集有关以下人士的个人数据:
- 我们当前及潜在客户及其人员和雇员;
- 我们的服务提供商及业务合作伙伴及其人员和雇员;
- 参加或表示有兴趣参加我们的活动的个人,或订阅我们的法律通讯及其他以电子邮件方式送达的法律动态的个人;
- 与客户交易有关的第三方(如与客户将收购公司人员有关的信息);以及
- 我们的网站及办公室访问者。
个人数据的来源
我们从诸多渠道取得个人信息,包括我们的网站(包括网站分析,参阅下文“小型文本文件(cookies)及类似技术”)、在线调查问卷及表格,以及我们直接取得的其他信息(包括通过电子邮件取得,或通过与我们的律师、法律或其他顾问、咨询师及其他专业技术人员、投诉人、商业代表及质询人员以及前述任一人士的供应商和服务提供商对话取得),以及您直接向我们提供的信息。此外,我们还从第三方渠道取得个人信息,如我们的客户、其他律所、服务提供商及政府实体。
与其他人有关的信息:如果您向我们提供有关任何其他人(如您的雇员、供应商、股东或董事)的信息,您须确保该等其他人士了解其信息使用和披露方式,并须确保该等其他人士已许可您向我们披露相关信息,并允许我们以及我们的外包服务提供商按照上文规定使用和披露相关信息。
个人数据的处理
特定法域的法律要求公司披露其使用、处理或披露个人数据所依赖的法律依据。如前述相关法律适用,我们的法律依据载列如下。我们为以下目的并基于以下法律依据处理上文所述个人数据:
- 我们使用身份识别信息,联系信息,求职者数据,账单、金融及支付数据以及法律法规合规数据,以便履行合同或采取与合同有关的步骤,包括:
- 向我们的客户提供法律服务;
- 核实您的身份;
- 处理您的付款;以及
- 就所提供的法律服务与您沟通。
- 我们使用必要的身份识别信息,联系信息,账单、金融及支付数据,求职者数据,活动报名或邮寄名单数据,法律法规合规数据,技术信息,实地进入数据以及敏感或受监管个人数据,以便开展我们的业务及追求我们的合法利益,尤其是:
- 向我们的客户提供法律服务,以及回应客户可能发送给我们的任何意见、反馈或投诉;
- 向客户及潜在客户推销我们的服务并通报法律新闻及行业动态,以及主办或管理活动;
- 对我们网站的使用情况进行监控,以帮助我们在线上和线下改进并保护我们的服务和网站;
- 保护我们的实际办公场所的安全并管理对我们的实际办公场所的进入;
- 对有关我们的网站或服务的任何投诉进行调查;以及
- 与法律主张相关,以及为合规、监管及调查目的。
- 我们在取得您同意的情况下使用身份识别信息、联系信息、求职者数据、活动报名或邮寄名单数据及技术信息:
- 我们可向您发送与我们的服务有关的直接营销信息;
- 我们可按照以下信息及向您提供的与何时使用相关技术有关的信息使用小型文本文件(cookies)及类似技术;以及
- 您提供给我们的个人数据将仅用于我们在您向我们作出同意之时所说明之目的。
- 我们将身份识别信息,联系信息,账单、金融及支付数据,法律法规合规数据,技术信息,实地进入数据以及敏感或受监管个人数据用于其他目的,以遵守我们业务经营所在法域的适用法律、法规、传票、法律程序、政府调查或质询,包括:
- 作为我们的法律、监管和职业义务(包括反洗钱义务)的一部分,对当前和潜在客户及其他第三方进行合规检查;
- 为保护我们、我们的雇员、我们的用户、我们的信息系统以及公众的权利、财产和安全所必需或适当时;以及
- 为与进行调查的政府或执法部门进行合作。
- 我们使用求职者数据,以便在签订合同或其他聘用关系之前,应求职者的要求在招聘过程中采取必要的步骤(以及使用为遵守与我们的招聘和人员有关的法律、法规及公司治理要求所必需的求职者数据):
- 以筛选识别和评估职位候选人;
- 保存招聘流程相关记录;
- 分析招聘流程和结果;以及
- 进行背景调查。
- 请注意,如果您被盛信聘用,为您的聘用关系之目的,该等数据将迁移至我们的员工记录中,并受我们有关员工数据处理政策的约束,该等政策将在您聘任开始时提供给您。
在特定情形下,如果我们未取得所有相关个人数据,我们将无法向客户提供法律服务。
营销通讯及撤回同意
我们可能会就您可能感兴趣的服务或活动信息与您联系。如依适用法律属必要,在您向我们提供您的个人数据时,您将有机会表明您是否同意我们使用您的个人数据来告知您此类服务和活动。
尽管我们可能有包含上文所述在内的其他法律依据来处理您的数据,但您将始终能够撤回允许我们处理您的个人数据之同意。 在某些情形下,我们可以在未经您事先同意的情况下依赖于我们的合法利益而向您发送营销材料,但您有绝对权利随时选择不接收未来的营销材料。 您可以按照收到的电子邮件通讯中的说明进行操作,或通过[email protected]联系我们。
您的个人数据的披露
我们有权向受信任第三方披露您的个人数据,包括:
- 法律或其他顾问、咨询师及其他专业技术人员、投诉人、商业代表及质询人员以及前述任一人士的供应商和服务提供商,以及其每一附属企业;
- 业务合作伙伴、供应商及分包商,以便履行我们与该等人士或您之间订立的任何合同。我们会采取合理的措施,确保我们的人员保护您的个人数据并知晓其负有的信息安全义务;以及
- 协助我们改进和优化网站的分析及搜索引擎提供商。
我们还可能将您的个人数据共享给(或迁移至)第三方:
- 如果我们出售或购买任何业务或资产或与另一人士的任何业务合并,在此情形下,我们可能将您的个人数据披露给该等交易中的潜在对方,且该等数据可能成为该等交易中的一项转让资产;
- 为遵守适用法律、法规、传票、法律程序、政府调查或质询,配合执法,提出法律主张或对之进行抗辩,以及保护我们及他人的权利、财产或安全,我们可与适当的执法、监管或政府部门共享数据;以及
- 为犯罪和欺诈预防及补救之目的,我们可与执法、监管或政府部门及/或独立监管机构共享数据。
我们不会将任何个人数据出售或共享给任何其他人士。
个人数据迁移出欧盟、瑞士和英国
盛信是一家国际律师事务所,在全球若干法域设有多家办公室和关联实体。因此,个人数据可能会迁移至无法提供与您所在国家相同保护措施的国家。尤其是,来自欧盟、瑞士或英国的个人数据会迁移至本所在美国境内的各办公室并在本所美国办公室内进行处理或通过计算机网络或其他方式与本所美国办公室共享。在特定情形下,如为提供我们的服务或开展特定业务所必需,该等个人数据可能会视需共享给本所其他办公室人员。
为按照欧盟、瑞士和英国数据保护法为上述数据迁移提供充分的保护,盛信已基于欧盟委员会批准的标准合同条款及英国信息专员的国际数据迁移增编附录(UK Information Commissioner’s International Data Transfer Addendum)签署了符合规定的适当合同条款。如欲获取有关我们为您的个人数据迁移出欧盟、瑞士和英国而制定的保护机制的进一步信息,请通过[email protected]联系我们。
您的权利
根据您的居住地,您对我们使用、处理和共享您的个人数据拥有各种权利。请注意,部分权利存在例外情形,因此,在向您提供信息会泄露他人的个人数据或者我们依法被禁止披露相关信息等情形下,有关请求可能会被拒绝。
- 查阅权:您可能有权要求获取一份我们持有的有关您的个人数据的副本。您可能有权查看我们持有的有关您的个人数据。如您有此需求,请通过[email protected]联系我们。
- 准确性:我们的目标是保持您的个人数据是准确的、最新的和完整的。如您的任何个人数据不准确或发生变动,我们鼓励您通过[email protected]联系并告知我们。
- 反对/删除:您还可能有权反对我们处理您的个人数据并要求我们拦截或删除您的个人数据或将您的个人数据限制在受特定例外情形的约束。如果此项权利适用,一旦收到您的请求并核实您的身份,我们将(并将指示我们的服务提供商)从我们的记录中删除您的个人信息,但依适用法律适用例外情形的除外。
- 可移植性:您可能有权要求以常用的机器可读格式向您或其他数据控制者提供您的个人数据。
- 投诉:如果您认为您的数据保护权可能已被侵犯,您可能有权向适用的监督或监管机构提出投诉。如果您在欧盟并且认为我们未遵守适用的数据保护法律,包括《一般数据保护条例》,您还有权向当地数据保护部门(如爱尔兰的数据保护委员会(DPC))提出投诉。请[点击此处][1]查阅欧盟各成员国数据保护部门清单。如果您在瑞士,请[点击此处] [2]了解有关如何联系联邦数据保护和信息专员的信息。如果您在英国并且希望提出投诉,请[点击此处][3]了解有关如何联系信息专员办公室的信息。
如欲行使上述与查阅权、准确性、数据可移植性、反对和删除有关的权利,请发送电子邮件至[email protected]向我们提交请求。
请注意,根据适用法律,此等权利可能存在例外情形。
只有您本人或您授权代表您行事的人可提出与您的个人信息相关的请求。可核实消费者请求必须:
- 提供足够的信息,使我们能够合理地核实您是我们收集个人信息的人或该人的授权代表。
- 足够详细地说明您的请求,以便我们能够正确理解、评估并作出回应。
如果您不作出上述行动,我们可能无法满足您的要求或向您提供个人信息。提出请求不需要您在本所创建账户。相关请求中提供的个人信息将仅用于核实您的身份或提出请求的权限。
您的个人数据保留时间
除非我们已根据删除请求删除了个人数据,否则我们会在提供法律服务和开展业务所需的时间内,按照我们的数据保留政策保留个人数据。如果为遵守法律或报告义务、解决纠纷或收取费用所必需,或者,如果适用法律允许或要求,我们可能会将个人数据保留更长时间。我们还会以去识别化或汇总形式保留个人数据,使其不再与个人相关联。为确定个人数据的适当保留期限,我们会考虑多种因素,例如数据的数量、性质和敏感性,未经授权查阅、使用或披露的潜在风险,我们处理个人数据的目的以及适用的法律要求。
当我们为营销目的或在您同意的情况下处理个人数据时,我们对数据的处理会持续至您要求我们停止之时及此后的一段较短时间(以便我们执行您的请求)。我们还会记录您要求我们不向您发送直接营销信息或处理您的数据的事实,以便我们将来可以遵守您的请求。
一般而言,如果我们因提供法律服务而处理个人数据,则自相关事项交割之日起,我们会将数据保存 10 年。
如果我们为遵守我们的法律义务而处理个人数据(例如,为反洗钱目的处理的“了解你的客户”信息),则只要客户有未决事项,我们即会保留相关数据,并且在最后一项事项了结日起10年内始终保留相关数据。
小型文本文件(cookies)及类似技术
小型文本文件(cookies)是什么?
小型文本文件(cookies)是网络服务器发送给网络浏览器的小段信息,使得服务器在每个页面上唯一地识别浏览器。我们还使用了与小型文本文件(cookies)类似的其他追踪技术,包括像素标签(pixel tags)和追踪URL。
所有该等技术在本政策中合称为“小型文本文件(cookies)”。请注意,如果您删除或禁用我们的小型文本文件(cookies),您可能无法访问我们网站的部分区域或功能。
我们如何使用小型文本文件(cookies)?
我们在网站上所使用的小型文本文件(cookies)类型及其使用目的载列如下:
- 绝对必要的小型文本文件(cookies):该等小型文本文件(cookies)至关重要,它们使您能够浏览我们的网站并使用其功能,例如访问安全区域。 如果没有该等小型文本文件(cookies),则无法提供您希望访问的我们网站上的任何服务。
- 分析性/性能相关小型文本文件(cookies):该等小型文本文件(cookies)收集有关您及其他访问者如何使用我们网站的信息,例如,您最常访问哪些页面,以及您是否从网页收到出错信息。我们使用来自该等小型文本文件(cookies)的数据来帮助测试设计并确保在您访问网站时保持一致的外观和使用感受。该等小型文本文件(cookies)收集的所有信息都经过汇总,仅用于改进网站的运行方式。
- 功能性小型文本文件(cookies):该等小型文本文件(cookies)使我们的网站能够记住您所做的选择(例如您的用户名、语言或所在地区)并提供增强的、更个性化的功能。该等小型文本文件(cookies)还可用于记住您对文本大小、字体和您可以自定义的网页其他部分所做的更改。它们也可能用于提供您所要求的服务,例如观看视频。 此外,该等小型文本文件(cookies)可用于允许可选服务运行。该等小型文本文件(cookies)收集的信息可能是匿名的,并且无法追踪您在其他网站上的浏览活动。
- 像素标签(pixel tags):像素标签(pixel tags)也称为透明 GIF 或网络信标。像素标签(pixel tags)属隐形标签,设置于我们网站的特定页面,而非您的计算机中。当您访问这些页面时,像素标签(pixel tags)会生成该次访问的通用通知。像素标签(pixel tags)通常与小型文本文件(cookies)结合使用,在特定设备访问特定页面时作出记录。如果您关闭小型文本文件(cookies),像素标签(pixel tags)检测到的只是对网站的匿名访问。
- 追踪URL:追踪URL用于确定访问者是从哪个推荐网站访问我们网站的。
小型文本文件(cookie)信息保留多长时间?
类别
|
小型文本文件(cookie)名称
|
保留期限
|
分析性
|
__utma
|
2年
|
分析性
|
__utmb
|
30分钟
|
分析性
|
__utmc
|
会话
|
分析性
|
__utmt
|
10分钟
|
分析性
|
__utmz
|
6个月
|
分析性
|
nmstat
|
2年9个月
|
分析性
|
vuid
|
2年
|
功能性
|
__cf_bm
|
30分钟
|
功能性
|
lastTeamFilter
|
会话
|
功能性
|
ShoppingCartCode
|
6个月
|
绝对必要
|
ai_session
|
30分钟
|
绝对必要
|
ai_user
|
1年
|
绝对必要
|
ARRAffinity
|
会话
|
绝对必要
|
ARRAffinitySameSite
|
会话
|
绝对必要
|
ASP.NET_SessionId
|
会话
|
绝对必要
|
AWSALBCORS
|
7天
|
如果您不想接受任何非必要小型文本文件(cookies),或只想允许使用特定小型文本文件(cookies),您可以随时更新您的小型文本文件(cookies)设置,方式是,刷新您的浏览器历史记录并拒绝在我们的网站上设置小型文本文件(cookies)。您也可以通过浏览器设置随时撤销对我们使用小型文本文件(cookies)的同意,并删除已经设置的小型文本文件(cookies)。
如欲了解有关小型文本文件(cookies)的更多信息,请访问www.allaboutcookies.org 或www.youronlinechoices.eu,后者包含有关行为广告和在线隐私权的更多信息。
不追踪
我们不会随着时间的推移和/或跨第三方网站追踪网站的访问者以提供定向广告,因此不会响应“请勿追踪”(“DNT”)信号。 但是,某些第三方网站在为您提供内容时确实会追踪您的浏览活动,以便其能够向您呈现为您度身定制的内容。如果您访问此类网站,您的浏览器允许您设置 DNT 信号,以便第三方(尤其是广告商)知晓您不想被追踪。您应当查阅浏览器的帮助页面,了解如何设置您的首选项,这样网站便不会追踪您。
加州消费者的额外信息
《加州消费者隐私权法》(California Consumer Privacy Act或“CCPA法”,含其修订)(加州民法典第1798.100节及其后条文)赋予住所在加州的消费者某些与其个人信息(本政策其他地方称为“个人数据”)有关的权利。本节涉及CCPA法,仅适用于属加利福尼亚州居民的个人。CCPA法中定义的任何术语在本节中使用时具有相同含义。
- 所收集个人信息类别:过去 12 个月中,我们收集了以下类别的个人信息:标识符、加州或美国联邦法律下受保护分类的特征、职业和聘用相关信息、教育信息、商业信息、互联网和电子网络活动、推论、 敏感个人信息,以及与您相关或能够合理地与您相关联的其他类别的个人信息。如欲了解有关我们收集的个人信息的更多详情,请参阅上文“我们收集的个人数据”。
- 收集和使用个人信息的业务或商业目的:我们收集和使用个人信息的目的载列于上文“个人数据的处理”。
- 个人信息来源类别:我们直接从您处以及上文“个人数据的来源”所述的来源收集个人信息。
- 所披露个人信息类别及第三方接收人类别:过去12个月中,我们向以下类别的接收人披露了标识符、聘用数据、商业信息及互联网和电子网络活动:客户、云服务提供商、顾问、数据分析提供商、律师公会、互联网服务提供商、数据存储提供商及操作系统和平台。我们还向客户、云服务提供商及顾问披露了职业和聘用相关信息、教育信息及特定敏感个人信息。如欲了解有关我们的个人信息披露方式的更多信息,请参阅上文“您的个人数据的披露”。
- 个人信息的共享和出售: 尽管我们确实如上文所述,向我们的关联方、服务提供商及其他供应商披露个人信息,但我们并不出售或共享(“出售”及“共享”依CCPA法中的定义)您的个人信息。此外,据我们实际所知,我们并未出售、亦未共享16岁以下未成年人的个人信息。
- 敏感个人信息的使用和披露:我们不会出于按照请求获取相关商品和服务的普通消费者的合理预期为提供我们的产品和服务所必需之外的其他目的,而使用或披露您的敏感个人信息,但少数例外情形除外。
- 个人信息的保留:请参阅上文“您的个人数据保留时间”。
您作为加州消费者所享有的消费者权利
受制于特定限制性规定,加州消费者有权 (1)要求了解更多有关我们收集、使用和披露的个人信息的类别和内容,(2)要求删除您的个人信息, (3)要求订正您的个人信息,及(4)不因行使此等权利而受到歧视,包括申请人不因行使其CCPA法权利而遭受报复的权利。加州消费者或其授权代理人可致电+1 (833) 490-0071或发送电子邮件至[email protected]提出此类请求。我们会核实您的请求,方式是,要求您提供充分的信息确认您的身份,例如您的姓名、电子邮件地址以及有关您与我们互动的信息。如果您希望使用授权代理人来行使您的权利,我们可能会要求您提供证据证明,您已向该代理人提供授权书,或者该代理人拥有有效的经签署授权书以代表您提交请求,并要求您直接与我们核实您的身份。
如果我们无法核实您的身份或提出请求的权限并确认与您相关的个人信息,我们可能无法响应您的请求或向您提供个人信息。
此外,您需要足够详细地描述您的请求,以便我们审查、了解、评估和回应。除非法律要求或允许,否则我们不会将我们向个人收集的用于确定可核实请求的个人信息用于任何其他目的。
我们将尽力在收到可核实消费者请求后的四十五 (45) 个日历日内作出回复,但我们可要求将回复期限至多延展额外的四十五 (45) 个日历日。如需展期,我们会通知您。
加州《反客户信息披露法》(Shine the Light Law)
加州民法典第1798.83节被称为《反客户信息披露法》(“Shine The Light” law),允许我们的客户,如为加州居民,可要求并自本所获取一份我们在上一日历年内为直接营销目的向第三方披露的个人信息(如有)清单以及该等第三方的名称及地址。依据第1798.83节,我们当前没有,且在上一日历年内亦没有为其直接营销目的而向第三方披露任何个人信息。
我们的隐私权通知书的变动
我们未来可能对本通知书作出的任何变动,将上传至本页面,及/或,在法律或法规要求时,通过电子邮件通知您。
管辖法律及诉讼地
如相关数据保护法要求,则本通知书受相关法域法律管辖,与本通知书有关的任何争议均应在相关法院解决。在所有其他情形下,本通知书受纽约州法律管辖,与本通知书有关的任何争议均应在纽约州纽约县具管辖权的州立或联邦法院解决。如本通知书的任何规定被认定为不可强制执行,该等规定将仅在使其可强制执行的必要限度内加以修订。
如对本通知书有任何疑问或意见,请发送电子邮件至[email protected] 或致函首席信息官,地址为:Simpson Thacher & Bartlett LLP, 425 Lexington Avenue, New York, New York 10017。
最近更新时间:2022年12月