隐私政策和数据处理通知

Integrated Management Systems Hong Kong Limited(「以下内容统称“我们”」)致力保护及尊重您的隐私。

您的隐私对我们很重要。本隐私声明解释了我们通过与您的互动和我们的产品从您那里收集了哪些个人数据,以及我们如何使用这些数据。

本集团是指本公司的最终控股公司Integrated Management Systems Hong Kong Limited及其附属公司INTER BIZTECH SOLUTIONS LIMITED。

本隐私声明明确规定:本公司将根据向您收集的个人资料,或您向我们提供的任何个人资料进行处理。

我们尊重您的个人隐私权利,并遵守香港个人资料(私隐)条例(第486章)(“条例”)及新的一般资料保护规例(规管(EU)2016/679)(“GDPR”)。

GDPR是一项新法规,取代了数据保护法规(指令95/46 / EC)。 该法规旨在协调欧盟成员国的数据保护立法,增强个人隐私权,并提供商业组织合法经营的严格框架。

您在GDPR下的新权利在本通知中有所规定,但仅在GDPR于2018年5月25日成为法律后才适用。

本声明适用于我们与您以及我们可能代表您使用的任何第三方软件的交互,如下所述或在签订合同服务协议时达成一致。

请仔细阅读以下资料,了解我们对您的个人资料的看法和做法,以及我们会如何处理您的个人资料。

我们无须委任资料保护职员。然而,任何有关保障资料事宜的信件均须注明地址,以便香港黄竹坑香叶道41号36楼Integrated Management Systems的Anastasios Papadopoulos处理。

我们是谁,我们的业务又是什么?

我们是一家国际化的数字管理咨询公司。我们收集下列类别的资料当事人的个人资料,以进行我们的核心业务及有效运作,并为您提供最佳的服务体验:

  • 联系数字计划中的潜在客户及现有客户
  • 与供应商联系以支持我们的服务;
  • 员工,顾问,临时工。

通过您提供给我们的信息,或者由我们收集的您的信息

您可以选择我们收集的数据。当被要求提供个人资料时,您也可以选择拒绝。

 

您提供的个人信息

 

 

这是您通过填写我们的表格或通过电话、电子邮件、网站实时聊天等方式与我们通信而提供给我们的个人信息。它包括您在注册时使用我们的网站,订阅服务,新闻通讯和提醒,注册或参加会议或活动,参与论坛或在我们网站上的其他社交媒体功能,参加竞赛,促销或调查时提供的信息,当您报告我们网站的问题时,收集此类信息的页面可能会提供有关您需要数据的原因以及使用方式的进一步信息。是否提供信息完全取决于您的决策。

您提供给我们或我们收集的有关您的信息,可能包括您的姓名、地址、私人和公司电子邮件地址、电话号码以及其他类似的联系人数据。我们可能会收集您在公共领域(例如LinkedIn,Twitter,商务Facebook或公司网站)提供的专业档案的链接、性别、语言偏好、出生日期和其他类似的人口统计数据。例如,通过注册IMS新闻通讯或提醒,即表示您同意通过您在注册时提供的电子邮件地址接收您订阅的信函。只有IMS或其顾问会使用此电子邮件地址与您联系。我们会将电子邮件发送到与您注册相关的地址。

 

通过网站活动收集的信息

当您与我们的网站互动时,我们也可能会自动收集和使用数据。我们自动收集的信息可能包括在我们的网站上的IP地址、设备标识符、操作系统、网络浏览器、区域和语言设置,以及通过cookie、网站信标、像素、清晰GIF和其他类似技术收集的浏览信息(统称为“信息记录和其他追踪技术“)。

我们还可能会自动收集有关您如何使用网站的信息,例如您的访问历史记录,您搜索,查看的内容以及您访问或下载的资源,包括但不限于流量数据,位置数据,网络日志和其他通信 数据。有关详细信息,请参阅下面的信息记录部分。

自动收集的资料将与您所提供的任何个人资料相关联,并用于系统管理、过滤流量、查询用户域和报告统计数字。

当该信息与您相关或识别您时,我们将将其视为“个人数据”。

通过移动设备收集的信息

对于我们的移动应用程序,我们可能会使用第三方服务提供商来分析非个人身份的用户活动,以修复错误、监控使用情况并提高我们的移动应用程序的性能。例如,我们接收关于我们的一些移动应用程序的总体使用情况和浏览模式的报告,包括关于使用的设备类型、访问的页面和文章以及应用程序中发生的其他事件的信息。我们还会收到关于移动应用程序中发生的某些错误的报告。这些第三方服务提供者收集信息的方式都不是为了识别任何特定用户的个人身份。

当该信息与您相关或识别您时,我们将将其视为“个人数据”。

那敏感的个人资料呢?

我们一般不会透过本网站或其他途径收集敏感的个人资料(亦称特别类别)。在我们确实寻求收集此类数据的有限情况下,我们将按照GDPR的要求来做。如果您选择向我们提供未经请求的敏感个人数据,您同意我们使用这些数据,但须遵守本隐私政策中所述的适用法律。“敏感个人资料”一词指欧洲及其他资料私隐法例所界定的需要特别处理的各类个人资料,包括在某些情况下需要取得明确同意。这些类别包括个人身份号码,金融账户信息、种族或民族起源,政治观点、宗教、哲学或其他类似的信念,加入工会或职业或行业协会,身体或精神健康、生物或基因数据,性生活,或犯罪记录(包括涉嫌犯罪活动信息)。

我们从其他来源获得的信息

我们可能会从其他第三方渠道获取您的信息,如LinkedIn、公司网站、您的名片和个人推荐。

我们根据本声明中描述的做法,保护从第三方获得的数据以及数据来源施加的任何其他限制。这些第三方来源随时间而变化,但包括:

  • 我们从中购买人口统计数据以补充我们收集的数据的数据库
  • 帮助我们根据您的IP地址确定位置的服务供应商,以便根据您的位置定制某些产品。
  • 我们提供联合品牌服务或参与联合营销活动的合作伙伴,以及
  • 公开可用的来源,如开放的政府数据库或公共领域的其他数据。

我们审查供应商的数据保护政策和同意程序,以确保其符合GDPR和香港个人数据(隐私)条例。

如何使用个人资料

我们为客户提供的核心服务是数字服务的实现,包括数字化转型、高级分析、战略规划、营销、组织及运营。

我们处理个人资料的法律依据是我们的合法商业利益,下文会更详细地介绍,同时包括履行合约、法律责任和同意某些特定用途的资料。

如果我们正在与您或您的组织进行谈判或签订咨询服务协议或任何其他合同,来向您或您的组织提供服务或接收服务,我们将依据于合同。

如果法律要求我们处理与您有关的信息以履行我们的法律义务,我们将依据法律义务进行处理。

在某些情况下,我们会依据于对您数据的特定用途的同意,如果法律要求,您将被要求获得您的明确同意。

我们用以下方式使用您的信息:

履行我们在您和我们之间已签订或即将签订的任何合同所产生的义务,并向您提供您要求我们或我们认为您感兴趣的信息、产品和服务,因为它与您或您的组织相关。

提供和改进我们的服务:我们使用数据来提供和改进我们提供的服务并执行必要的业务运营。这包括提供服务,维护和改进我们的服务,开展研究以及提供客户支持。此类用途的示例包括以下内容:

  • 提供服务。我们使用数据达成您与我们的互动并为您提供我们的服务,包括收集和(统计)分析信息形成个人档案。通常这些服务包括个性化的内容和建议,可以提高您的工作效率,并根据我们掌握的有关您的活动、兴趣和位置的数据自动调整您与我们的合作体验。
  • 客户支持。我们使用数据来识别我们提供给您的服务,并提供其他客户关怀和支持服务。我们收集的数据帮助我们更有效地响应客户服务请求和支持需求。
  • 服务改进。我们使用数据不断改进我们的服务,包括添加新的产品或功能。例如,我们使用错误报告来改进网站的安全功能、搜索查询和点击以提高搜索结果的相关性。
  • 保密,安全和争议解决。我们使用数据来保护客户的安全和安全,检测和防止欺诈并执行我们的协议。
  • 商业运营。我们使用数据来发展综合分析和商业智能,使我们能够运营,保护,做出明智的决策,并汇报我们业务的成果。
  • 管理活动、促销、调查或其他网站功能。向您发送您同意接收的感兴趣的相关信息。
  • 个性化用户体验。我们可能使用汇总信息,来了解我们的用户是如何使用我们网站上提供的服务和资源的。
  • 处理交易。在下订单时,我们可能会使用您提供的个人信息以便为该订单提供服务。除了提供服务所必需的范围外,我们不会与外部共享此信息。
  • 向您提供有关我们提供的其他服务的信息,这些服务与您已经购买、提供或查询的服务类似。
  • 定期发送电子邮件。您为订单处理提供的私人或公司电子邮件地址,将仅用于向您或您的公司发送与您的订单相关的信息和更新。它也可以用来回答您的咨询、其他要求或问题。如果您决定选择加入我们的邮件列表,您将收到包括公司新闻、更新、相关产品或服务信息等电子邮件。您可以随时取消接收电子邮件,我们将在每封电子邮件的底部提供详细的取消订阅说明,您也可以通过我们的网站与我们联系。
  • 广告:我们不会将您在电子邮件、聊天、视频电话或语音邮件中的内容,或者是您的文档、照片或其他个人文件来向您投放广告。我们使用我们收集的数据,通过我们与您的互动进行合法的、基于兴趣的广告活动。

在实现这些目的时,我们可能会将收集的数据结合起来,为您提供更加连贯、一致和个性化的体验。 但是,为了增强私密性, 我们在技术和程序上建立保障措施,以防止某些数据串联。

在我们的服务过程中,我们将分析您的信息以构建个人资料。这些配置文件将用于预测未来的兴趣并显示有针对性的(在线)广告。目的是为您提供相关和有趣的优惠。分析基于您在互联网上的(冲浪)行为。包括查看广告,与其进行的任何交互以及桌面和移动使用之间的重叠。我们的服务过程不会收集您的名称,希望这除了在上网时为您提供更愉快的用户体验,不会对我们的服务不会产生进一步的影响。

除非我们有合法权益处理您的信息,否则我们将在为您自己的目的处理您的信息之前获得您的事先同意。如果您已同意处理,则您有权随时通过发送电子邮件至support@imanagesystems.com撤销您的同意。我们将在收到您的提款后停止处理您的信息。 但在您提款之前执行的任何处理,仍然是基于当时有效同意的合法处理。我们没有义务撤销处理。

我们的合法商业利益

“合法利益”是指我们公司在开展和管理业务方面的利益,使我们能够为您提供最好的服务/产品和最佳、最安全的体验。

例如,为了确保我们的营销与您相关,我们可能会处理您的信息,以便根据您的兴趣向您发送营销信息。

它也可以应用于处理您的个人利益。例如,我们可能会处理您的信息,以保护您在我们的网站上进行交易时免受欺诈,并确保我们的网站和系统是安全的。

当我们为我们的合法利益处理您的个人资料时,我们会考虑及平衡任何对您的潜在影响(包括正面及负面的影响),以及您根据数据保护法例所享有的权利。我们的合法商业利益不会自动凌驾于您的利益之上——我们不会将您的数据使用在对我们有益却会对您造成影响的活动中(除非我们得到您的同意,或法律另有要求或允许)。

下表详细说明了我们为合法利益处理数据的方式。如果您对以下处理有任何疑虑,您有权反对基于我们合法利益的处理。有关您的权利的更多信息,请参阅下面的“您的权利”部分。

处理目的 合法权益
个人权利 我们可能需要在您行使您的删除权/被遗忘权后,保留并继续处理您的个人数据,以便保留基本数据来识别您个人身份,并将其保留仅用于抑制性目的,以防止不需要的后续处理。
抑制 我们可能需要在您行使您的删除权/被遗忘权后,保留并继续处理您的个人数据,以便保留基本数据来识别您个人身份,并将其保留仅用于抑制性目的,以防止不需要的后续处理。
个性化 我们可能会分析非敏感的个人资料,以制订我们的市场推广策略,并提升或个性定制我们为您提供的 “消费者体验”。
监测 我们的客户支持团队使用软件解决方案,利用大数据来识别重复出现的问题,并分析客户的行为模式。这些解决方案包括通过在线聊天、网页表单和常见问答网页活动捕捉和处理客户支持交互,使我们的客户支持中心能够确保最佳的表现并更好地为客户服务。
人工智能 我们的客户支持团队使用算法来帮助我们管理客户服务请求。该系统使用人工智能方法将客户联系人路由到我们组织中最合适的部分。例如,这些路由将个人连接到能够处理优化客户服务的特定请求的特定代理。
网站分析 我们使用线上社交平台,通过诊断分析来评估访问者、帖子、页面浏览量、评论和关注者的数量,以便优化未来的营销活动。
基于客户历史记录的自动处理 我们可能会处理您在网上互动的个人资料,以监控、探测及保护我们的机构、系统、网络、基础设施及其他权利免受不必要的入侵、未经授权的接达以及资料及系统遭入侵。
信息、系统、网络和网络安全 我们可能会处理您在网上互动的个人资料,以监控、探测及保护我们的机构、系统、网络、基础设施及其他权利免受不必要的入侵、未经授权的接达以及资料及系统遭入侵。
产品开发及改善 我们可能会处理您的个人资料以提供和改善我们的产品或服务。
沟通、营销和情报 我们可能会处理您的个人资料以收集市场情报、推广产品及服务、与您沟通及为您度身订造我们的服务。

Cookies和其他跟踪技术

我们的网站可能会使用cookie和类似技术进行记录,跟踪您的信息,增强您的用户体验,并将您与我们网站的其他用户区分开来。这有助于我们在您浏览我们的网站时为您提供愉快的体验,并允许我们改进我们的网站。您可以选择将网页浏览器设置为拒绝cookie,或在发送cookie时提醒您。如果您这样做,请注意我们网站的某些部分可能无法正常运行。

我们使用Cookie和类似技术的其他方式:

  • 登录和身份验证:当您使用您的个人帐户登录到我们的网站时,我们将在您设备上的加密cookie中存储一个唯一的ID号和您登录的时间。这个cookie允许您在站点内,从一个页面移动到另一个页面时不必在每个页面上重新登录。您还可以保存登录信息,这样您就不必每次返回站点时都登录。
  • Security: 安全性:我们使用cookie来检测欺诈和滥用我们的网站和服务。
  • 存储您提供给网站的信息:当您在我们的网站上提供信息时,我们会将数据存储在cookie中以记住您添加的信息。
  • 社交媒体:我们的一些网站包括社交媒体cookie,包括那些允许登录到社交媒体服务的用户通过该服务共享内容的cookie。
  • Feedback:反馈:我们使用cookie使您能够在网站上提供反馈。
  • 基于兴趣的广告:我们使用Cookie收集有关您在线活动的数据并确定您的兴趣,以便我们提供与您最相关的广告。您可以选择不接收我们的兴趣广告,如本隐私声明的访问和控制部分所述。
  • 分析:为了提供我们的产品,我们使用cookie和其他标识符来收集使用情况和性能数据。例如,我们使用cookie来计算网页或服务的唯一访问者数量,并开发有关我们服务运营的其他统计数据,包括来自我们和第三方分析提供商的cookie。
  • 性能:我们使用cookie进行负载平衡以确保我们的站点能保持正常运行。

如何控制Cookies

大多数Web浏览器都会自动接受Cookie,但会提供允许您阻止或删除Cookie的控件。每个浏览器的隐私或帮助文档中都可能提供了阻止或删除其他浏览器中的cookie的说明。

我们的产品和服务的某些功能取决于cookie。请注意,如果您选择阻止cookie,您可能无法登录或使用这些功能,并且可能会丢失依赖于cookie的首选项。如果您选择删除Cookie,则会删除由这些Cookie控制的设置和偏好设置(包括广告偏好设置),并且可能需要重新创建。

披露您的信息

我们可能会与以下机构分享您的个人资料:

  • 业务合作伙伴,供应商和承包商,了解我们与您或您签订的任何合同的履约和合规义务;
  • 我们的审计师
  • 银行和金融机构。当您提供支付数据进行购买时,我们将与处理支付交易或提供其他金融服务的银行和其他实体共享支付数据,以防止欺诈和降低信用风险。

我们可能会向第三方披露您的个人信息:

  • 在我们出售或购买任何业务或资产的情况下,我们将向该等业务或资产的潜在卖方或买方披露您的个人数据。
  • 如Integrated Management Systems或其大部分资产由第三者取得,则其持有的客户个人资料将会是其中一项转移资产。
  • 如果我们有义务披露或分享您的个人数据以履行任何法律义务,或为了执行或应用我们的使用条款和其他协议; 或保护Integrated Management Systems、我们的客户或其他人的权利、财产或安全。这包括与其他公司和组织交换信息,以防止欺诈和降低信用风险。

第三方处理的法律依据包括:

  • 在处理您的个人资料时,他们本身的合法商业利益在大多数情况下是为了满足他们内部资源的需要;
  • 他们对我们作为数据处理者的合同义务的满意度;
  • 为订立或考虑订立的合约;
  • 履行他们的法律义务。

我们在何处储存及处理您的个人资料

我们向您收集的数据不会转移到或存储在香港本组织以外的目的地。它不会由我们机构外部的员工进行处理操作。这包括从事(其中包括)我们的咨询服务和提供支持服务的员工。提交您的个人数据即表示您同意此转移,存储或处理。我们将采取合理必要的所有步骤,以确保您的数据得到安全处理并符合本隐私声明。

您提供给我们的所有信息都存储在我们的安全服务器上。任何支付交易都将被加密。当我们向您提供(或您选择)一个密码,使您能够访问我们网站的某些部分时,您有责任对该密码保密。我们要求您不要与任何人共享密码。

不幸的是,通过互联网传输信息并不完全安全。虽然我们会尽力保护您的个人资料,但我们不能保证您传送至我们网站的资料的安全性;任何传播均由您自己承担风险。一旦我们收到您的信息,我们将使用严格的程序和安全功能,以防止未经授权的访问。

我们如何保护您的信息

我们致力于保护您的个人数据的安全,并采用适当的数据收集,存储和处理实践以及安全措施以防止未经授权访问、更改、披露或破坏您的个人信息、用户名、密码、交易信息,并存储在我们的网站。

本网站与其用户之间的敏感和私密数据交换通过SSL安全通信渠道进行,并使用数字签名进行加密和保护。

保留您的资料

我们明白我们有法律责任保留准确的资料,并只在我们为合法商业利益需要保留个人资料,且您亦乐意我们这样做时才对您的资料做保留操作。因此,我们的数据保留期长达6年,并会运行数据处理流程来删除对我们不再具备合法业务利益的数据。

我们采取以下措施,以确保我们的资料准确无误:

  • 在进行介绍之前,我们会检查我们是否拥有关于您的准确信息
  • 我们会与您保持联系,以便您了解个人数据的变化
  • 我们可能会分离数据,以便在不同的时间段内保留不同类型的数据。

我们用于确定是否应保留您的个人数据的标准包括:

  • 个人资料的性质;
  • 它的准确性;
  • 我们的法律义务;
  • 是否达成协商或者合同协议; 以及
  • 我们的数字咨询专业知识和按国家、行业和工作角色划分的行业知识。

我们可能会将您的部分或全部个人资料存档或仅保留在我们的财务系统中,从我们的主要客户关系管理(CRM)系统中删除全部或部分数据。我们可能会假定您的部分数据,特别是在请求抑制或删除您的数据之后,以确保我们不会将您的个人数据重新输入我们的数据库,除非接到额外要求。

请您知悉,假名数据是通过获取数据库中的标识字段并用人工标识符或假名替换它们来创建的。

来自儿童的数据收集

当我们的产品或服务需要收集关于年龄的数据时,它将阻止16岁以下的用户信息。我们不会故意要求16岁以下的儿童提供数据。

您的权利

您有权要求我们不要出于营销目的处理您的个人数据。如果我们打算将您的数据用于此类目的,我们通常会(在收集您的数据之前)通知您。如果我们打算出于此类目的向任何第三方披露您的信息,并且在将您的个人数据用于营销目的之前,如有法律要求,我们将征得您的明确同意。

当您需要选择接受或拒绝这些信息时,可以在我们用于收集您个人数据的表格上的同意协议框打勾,或通过我们的通信中的取消订阅链接来管理您的订阅。您也可以通过support@imanagesystems.com随时与我们联系,行使此权利。

我们的网站可能不时包含与我们的合作伙伴,广告商和附属公司的网站之间的链接。如果您点击任何这些网站的链接,请注意这些网站有自己的隐私政策,我们不对这些政策承担任何责任或义务。在向这些网站提交任何个人数据之前,请检查这些政策。

遵照《GDPR》,我们向您提供以下权利:

  • 知情权-您有权了解个人数据的收集和使用。
  • 访问权-您有权访问您的个人数据和补充信息。
  • 纠正权-您有权纠正您的个人数据。
  • 删除权-您有权删除您的内容;这也被称为“被遗忘的权利”。
  • 限制处理权-您有权“阻止”或禁止处理您的个人数据。
  • 数据可移植性权利——您有权在不同的服务中获取和重用自己的个人数据,以实现自己的目的。
  • 反对权-您有权反对收集和处理您的个人数据。

您对上述权利的所有要求均应提交至support@imanagesystems.com,我们将在一个月内及时答复您的要求。如相关法律条例准许,由于申请的复杂性及数目众多,如有需要我们可将回应期延长两个月。如有延期我们会通知您及其原因。如果我们拒绝您的要求,我们亦将告诉您拒绝的理由。

您可以(除上述权利外)向您居住的、工作的或侵权行为发生的成员国的监管当局投诉我们对您的信息的处理方式,或投诉我们拒绝上述要求。

如果我们代表我们的客户处理您的信息,我们会将您的请求转发给相关客户。我们将通知您我们已转发您的请求,并向您提供相关客户的联系方式。

如何访问和控制您的个人数据

《香港个人资料(私隐)条例》和《GDPR》赋予您访问有关您的信息的权利。我们还鼓励您联系我们,确保您的数据准确完整。一旦《条例》和《GDPR》生效,您的访问权即可根据该条例和《GDPR》行使。

所有主题访问请求均应提交至:support@imanagesystems.com.

您的沟通偏好

您可以选择是否希望通过电子邮件、短信和电话接收我们的促销信息。如果您收到我们的促销电子邮件或短信。若想要退出,您可以按照邮件中的说明进行选择。

基于浏览器的控件

  • Cookies的控制。本隐私声明的Cookies部分描述了相关的基于浏览器的cookie控件。
  • 跟踪保护。Internet Explorer(版本9或以上)有一个特性称为跟踪保护,阻止第三方内容,包括Cookies,从任何您添加的跟踪保护列表中列出的网站来收集关于您的信息。
  • “禁止跟踪”的浏览器控件。一些浏览器已经加入了“禁止跟踪”(DNT)功能,可以向您访问的网站发送信号,表明您不希望被跟踪。

更改我们的隐私通知

我们有权随时更新本隐私政策而不作任何事先通知。我们日后对私隐声明所作的任何更改,均会张贴于本网页,并在适当时以电邮通知您。我们鼓励用户经常查看本页面的任何更改,以了解我们如何帮助保护我们收集的个人信息。请确认您了解并同意您有责任定期审查本隐私政策并了解修改情况。

联系我们

欢迎对本隐私声明提出问题、评论和要求,请发送至 support@imanagesystems.com或填写我们的网页表单。我们将在30天内答复有关问题。

除非另有说明,IMS对透过本声明所涵盖的服务收集个人资料来说是数据处理者和管控者。我们的地址是香港黄竹坑香业道41号36楼。电话+852 36110130