本申请人隐私声明(“隐私声明”)适用于贝加莱集团,即B&R Industrial Automation GmbH和B&R Industrial Automation GmbH直接或间接持有多数股权或控制多数投票权的业务单元。B&R Industrial Automation GmbH隶属于ABB集团(ABB Asea Brown Boveri Ltd.的100%子公司)。提供您所申请工作的贝加莱公司(以下简称“贝加莱”)负责根据本隐私声明处理您的个人数据并监控数据处理。
在贝加莱,遵守您的数据保护权利是重中之重。本隐私声明解释了我们收集和处理您的个人数据的原因和方式,以及您对这些数据的权利。
1. 谁负责处理您的个人数据?
B&R Industrial Automation GmbH和所有贝加莱子公司对您的个人数据负责。根据适用的数据保护法,提供您所申请工作的贝加莱子公司负责处理您的个人数据(以下简称“申请”)。此外,其他贝加莱子公司可能会以数据控制者或数据处理者的身份接收和处理您的数据。因此,本隐私声明同样适用于他们。
就您而言,B&R Industrial Automation GmbH, B&R Strasse 1, 5142 Eggelsberg, 奥地利或根据《股份公司法》第15章与您有雇佣关系的贝加莱关联的相应公司作为作为《欧盟数据保护通用条例》(“GDPR”)和《奥地利数据保护法》或相应子公司总部的其他适用国家数据保护法所指的“责任方”,将根据本隐私声明(以下简称“贝加莱”或“我们”)决定使用您的个人数据的内容和方式。
2. 我们收集和处理什么样的个人数据?
我们在您向贝加莱申请的范围内或与您的申请相关的范围内收集和使用个人数据。此外,我们会处理我们可以从公开来源获得的个人数据,例如职业门户、与工作相关的社交网络和招聘会,或者由其他第三方(例如招聘机构)合法传输的个人数据,只要您通过本隐私声明中所述目的所需的范围内申请在贝加莱工作。我们根据本隐私声明在处理目的所需的范围内处理以下类别的您的个人数据:
- 个人详细信息和身份数据,例如您希望在申请时提供的姓名、性别、年龄、国籍、出生日期和国家、婚姻状况、私人和公司地址、私人和公司电话号码、私人和公司电子邮件地址或其他联系方式。
- 有关技能和经验的个人详细信息例如资格和证书,包括当前和过去的工作、教育和培训、简历、教育和工作成果的文件和记录、(在某些情况下)推荐人的联系方式、能力倾向测试的结果、面试、您提供的与您的申请相关的反馈和任何其他个人数据。
- 根据职位的不同,我们会进行内部或外部评估,在这些评估中我们会收集额外的数据,例如评估绩效数据、评估分数以及电话或视频采访的录音和笔记。
- 成功申请者的工作相关个人数据,仅在签订雇佣合同和招聘过程中需要,例如照片、签名、护照信息、居住地、国籍、工作和居留许可、移民身份和签证数据、员工编号、 就业状况、适用的个人身份证号码(税、国民保险、其他保险、驾驶执照等)、保险详情、银行账户详情、亲属数据(配偶/伴侣姓名、子女等)、紧急联系人、培训文件、衣服和鞋码(如果需要)。
- 其他个人数据 (可能包括特殊类别的个人数据),尤其是您或其他人将此类个人数据输入我们的应用系统时。这包括个人数据(例如查询、问题、投诉、电子邮件、合同、演示文稿、工作产品)、照片、图像和/或视频。
您的任何属于下列类别的个人数据均仅在招聘过程中根据适用的国家法律收集和处理。我们仅在当地法律要求或确保所有候选人和员工机会平等和待遇平等的法律要求时才处理此类个人数据。这意味着如果适用的国家法律禁止处理,则不会处理此类个人数据。
特殊类别的个人数据,例如:
- 宗教团体的成员身份(例如,如果出于税收目的需要)
- 健康和医疗数据,包括残疾状况、特殊工作条件(例如使用立式办公桌)、工作场所所需的医疗设备、与工作有关的疾病和伤害、旅行紧急援助所需的数据(血型、医疗记录、过敏)
- 种族或民族出身(例如,出于多样性目的需要时)
- 工会成员(在某些情况下)
- 如果我们在招聘过程中对您进行背景调查,我们只会根据适用法律处理这些数据。有关刑事定罪和犯罪的数据,例如有关先前定罪和制裁名单的信息,仅在根据洗钱法或其他法律义务进行犯罪背景调查所需的范围内进行处理。
如果您希望获得有关特定数据处理活动的信息,请发送请求至www.abb.com/privacy。
3. 为什么我们使用您的个人数据?
我们处理您的个人数据主要用于与您现在申请的以及您将来可能申请的职位相关的招聘流程。作为招聘流程的一部分,我们需要处理您的个人数据,以决定您是否是该职位的合适人选、可能与您建立雇佣关系、履行与招聘相关的合同和法律义务或履行我们收集和处理您的个人数据的法律义务(主要基于就业法)。
如果不处理某些个人数据,贝加莱将无法处理您的申请、与您建立和维持雇佣关系或根据您的要求采取合同或法律行动。在处理与您的申请相关的个人数据时,如果您不提供某些个人数据,贝加莱将无法根据您的请求处理您的申请,如果您不提供所要求的数据,您将无法行使您的相关权利。如果您在招聘过程中提供的个人数据不完整和/或不正确,您的申请也可能被拒绝。
特别是,我们出于以下目的处理上面列出的个人数据:
- 人才管理和获取,包括招聘、适合性和工作能力评估、背景调查和资格验证、采购和提供推荐信
- 与开始和结束工作关系相关的工作程序和流程,包括内部调动或终止
- 在就业和社会保障法或集体协议领域履行义务和行使特定权利
- 内部健康和安全计划,包括职业健康和安全以及事故记录或报告和过程质量管理
- 人事管理,包括组织和人事管理、工作时间管理、有效人事管理的改进和维护、内部人事分析、报告和计划
- 管理IT资源,包括基础设施管理,例如数据保护、数据系统支持和应用程序管理服务活动、最终用户支持、测试、维护、安全(对安全事件、风险、漏洞、数据泄露的响应)、主数据和活动领域,包括用户帐户管理、软件许可、安全和性能测试以及业务连续性
此外,我们会在签订雇佣合同时或在招聘过程中产生索赔时处理个人数据:
- 工资、补偿和绩效管理,包括提供社会服务和维持工资、补偿、津贴、福利、保险、养老金和评估
- 发展管理和继续教育措施,包括认证、员工培训以及对员工满意度进行调查和研究
- 病假或其他休假和假期管理
- 旅行和费用管理以及商务旅行的组织,包括在安全或医疗紧急情况下监控旅行者以寻求帮助,提供与旅行安全、健康和安全相关的培训课程,以及在自愿的基础上,在紧急情况下提供安全支持
- 贝加莱组织和贝加莱代表的内部和外部沟通,包括商业登记的条目和授权书的转让
- 管理贝加莱资产,包括代表员工和其他人的图像和视频,可通过贝加莱内网、贝加莱网站等下载
- 重组、购买或出售活动、业务单位和公司。
- 年度报告、统计和分析
- 通过员工在工作场所的活动(包括纪律措施)监控和验证对ABB和贝加莱公司准则、合同义务和法律要求的遵守情况
- 管理、风险和合规,包括遵守法律、执法机构、法院和监管机构的规则(例如验证客户身份的过程(“KYC”)、防止洗钱的措施(“AML”)、遵守关税和国际贸易规则、利益冲突规则和安全义务)以及预防和检测
- 调查和预防犯罪和欺诈或其他被禁止的行为,或保护、确立、行使或捍卫合法权利和主张
- 用于公共和个人安全、建筑安全和犯罪预防和侦查的视频监控或闭路电视
- 具有电子进入和/或出口控制的访问控制系统,用于限制区域内的授权人员和紧急情况的本地考勤名单
- 入侵检测系统,包括对强制、财产、内部安全的第三方监控,支持现场监控/自动化系统的监控监控器
我们只收集上述用途所需的个人数据。您提供的与您的申请相关的个人数据的使用仅限于处理您的申请所需的范围内,并且只会向直接参与相应职位招聘过程的员工和第三方披露。每当您被要求提供您的个人数据时,我们将说明哪些个人数据对于申请是强制性的或自愿的,以及将根据什么法律依据进行处理。
对于某些评估或决策过程,我们可能会根据本隐私声明中所述收到的您的个人数据,使用自动化方法创建您的个人资料。在这种情况下,我们将告知您个人数据的处理程序,并告知您此类自动决策和处理程序所涉及的逻辑和可能产生的后果。一般而言,自动化决策的逻辑基于职位描述的最低要求以及您的适合性、资格和经验是否符合这些要求。这种自动决策过程的一个可能的后果是,如果您的个人资料不符合这些要求,您的申请可能会被拒绝。如果我们使用自动化方法,您可以声明您有权要求贝加莱人员进行干预以表达您自己的观点,并有权质疑该决定,请发送请求至www.abb.com/privacy。您还有权提交适当的反对意见来反对生成个人资料,请发送请求至www.abb.com/privacy,或撤回您可能对此类处理给予的任何同意。
我们还可能匿名收集您的个人数据,以便您无法通过这些数据直接或间接识别您的身份,并随后将这些数据用于进一步处理目的,包括统计目的、改进我们的服务和审查我们的IT系统。
4. 我们处理您的个人数据的法律依据是什么?
我们处理您的个人数据是根据GDPR和奥地利数据保护法的规定,特别是根据以下适用的法律依据,针对上述目的(在问题3中):
- 我们处理您的个人数据主要是为了与您建立、维持或终止雇佣关系以及行使您的雇佣合同所产生的权利和履行义务,法律依据为GDPR第6(1)b)条。
- 果我们处理您的个人数据(包括特殊类别的个人数据)是为了行使权利或履行就业、社会保障和社会保护法产生的法律义务,则该数据处理的法律依据是GDPR第6(1)c)条以及第9(2)b)、f)和h)条。
- 如果我们处理您的个人数据(包括特殊类别的个人数据)是出于医疗保健、职业医学或评估您的工作能力的目的,并且如果您的数据由医疗保健专业人员或其他受专业保密的人处理,法律依据是GDPR第9(2)h)条。
- 如果我们处理您的个人数据是基于其他法律规定和义务,例如,关于津贴和税收、报告或通知义务、与当局的合作义务或法定保留期限,以履行我们的其他合同和作为雇主和公司的法律义务,此处理的法律依据是GDPR第6(1)c)条。
- 如有需要,我们会在与您的雇佣关系范围内处理您的个人数据,以维护我们或第三方的合法利益。这是在根据GDPR第6(1)f)条平衡利益的背景下完成的,如果有必要维护合法利益,并且如果需要保护个人数据的数据主体的利益或基本权利和自由不占优势,则允许进行处理。此类合法利益可能包括以下处理目的:
- 监控(例如通过IT系统)、检查并确保遵守法律和监管标准以及ABB和贝加莱的内部规范和指南
- 预防欺诈和犯罪活动,包括验证此类活动、滥用贝加莱资产、产品和服务,以及在绝对必要和适当的情况下确保网络和数据安全
- 与您在贝加莱的工作任务和义务有关的贝加莱提出的和针对贝加莱的法律索赔的确立、行使和辩护
- 出于内部管理目的,在贝加莱集团内部传输个人数据,如有必要,例如提供去中心化服务
要获得我们对处理您的个人数据的合法利益的评估副本,包括记录的利益平衡,请发送请求至www.abb.com/privacy。
在特殊情况下,如果我们出于上述法律依据未涵盖的目的(例如直接营销)处理您的个人数据(包括特殊类别的个人数据),我们会征得您同意,根据GDPR第6(1)a)条和第9(2)a)条作为处理您的个人数据的法律依据,例如,如果我们想存储和处理您的个人数据以用于其他或未来的工作和申请、与相关的调查有关未来工作的申请流程或工作通讯。如果我们通过电子邮件向您发送此信息,我们可能会根据《奥地利电信法》第 107(2)条的适用法律征得您的进一步同意。您的同意始终是自愿的,因此您没有义务提供您的个人数据,并且如果您拒绝同意,也不必担心任何不利因素。您可以随时撤回此同意,并具有未来效力,其依据是GDPR第7(3)条。如果我们要求您同意出于与目的相关的使用您的个人数据,我们将告知您您的反对权以及行使您反对权的可能性。
我们将仅根据(国家)适用法律处理与刑事定罪或犯罪相关的个人数据。
5. 谁接收和处理您的个人数据(欧盟和欧洲经济区内外)?
我们只会与直接参与招聘流程的员工和第三方共享您的个人数据,尤其是在您申请工作的国家或直接参与相应招聘流程的国家/地区。作为一家全球性公司的一部分,我们与贝加莱以及欧洲经济区(EEA)内外的外部服务提供商建立了业务关系,我们也可能使用它们来处理您的个人数据。我们通常只会在为下表所列目的所必需的情况下与其他贝加莱公司或第三方共享您的个人数据。
在这方面,您的个人数据也可能会提供给欧洲经济区内外国家的贝加莱集团公司,用于上述处理目的。此外,在为上述目的处理您的个人数据时,我们可能会使用外部服务提供商作为数据处理器(例如计算机中心、软件公司和营销自动化提供商)。它们通常在现有合同关系的框架内与具有约束力的指令一起使用,并且仅在提供服务所需的范围和时间范围内接收您的个人数据。
如果我们与贝加莱公司或第三方共享您的个人数据,并且在欧盟(“EU”)和欧洲经济区(“EEA”)之外或雇主所在国家/地区之外传输或访问,我们将通过适当的保护措施保护您的个人数据。此类保障措施的示例包括欧盟委员会关于保护充分性的决定或标准合同条款。当您的个人数据被转移到欧盟、欧洲经济区或雇主所在国家/地区之外时,我们已采取额外措施保护您的个人数据。如果您想了解所应用的保障措施的概述,请发送请求至www.abb.com/privacy。
收件人姓名/收件人类别 | 收件人位置 | 目的 | 保护您的个人数据的安全措施 |
---|---|---|---|
B&R Industrial Automation GmbH | 奥地利, Eggelsberg | 在我们的服务器上存储个人数据。 | 关于充分性的决定由瑞士欧盟委员会做出 |
其他贝加莱公司 | 欧盟/欧洲经济区内外 | 与直接参与相应职位招聘流程的其他贝加莱公司共享您的申请,也可用于未来的申请程序,前提是已征得您的同意。如果签订了雇佣合同,我们将与负责在我们的信息系统中设置所需帐户以及维护用于存储和共享员工个人数据的服务器和系统的贝加莱公司共享您的数据。 | 如果相应的贝加莱公司位于欧盟/欧洲经济区内,则直接适用GDPR;否则,适用关于充分性的决定(如果适用)。 在欧盟/欧洲经济区之外或临时决定是否充分是通过贝加莱公司之间的标准合同条款;否则,一旦实施,则通过公司范围内的指导方针(约束性公司规则)。 |
第三方接收方(包括贝加莱业务合作伙伴和与第三方的合资企业、软件提供商、律师事务所和政府机构) | 欧盟/欧洲经济区内外 | 与直接参与相应职位招聘流程的第三方收件人分享您的申请,以便签发工作许可、签证和其他法律要求的文件。 | 如果收件人位于欧盟/欧洲经济区内,则直接适用GDPR;否则,适用在欧盟/欧洲经济区以外传输个人数据的关于充分性的决定(如果有)、标准合同条款或等效机制(例如隐私保护)。 |
贝加莱公司或贝加莱资产的潜在或当前买家 | 欧盟/欧洲经济区内外 | 评估各自的贝加莱公司或贝加莱资产 | 如果收件人位于欧盟/欧洲经济区内,则直接适用GDPR;否则,适用在欧盟/欧洲经济区以外传输个人数据的关于充分性的决定(如果有)、标准合同条款或等效机制(例如隐私保护)。 |
6. 我们处理和存储您的个人数据多长时间?
我们通常仅在本声明中所述的处理目的所必需的时间内处理和存储您的个人数据,直到您根据GDPR第6(1)a)条撤回,或直到您反对使用您的个人数据,如果合法利益的法律依据是(GDPR第6(1)f)条)。
但是,法律规定要求贝加莱在最短保留期限内存储某些个人数据。例如,这涉及雇佣合同、有关薪酬和费用报销的信息,根据公司和税法规定,最短保留期适用。此外,奥地利联邦平等待遇法等国家反歧视法赋予您与招聘过程相关的特定权利,要求我们在您可以根据反歧视提出索赔的期间存储您的个人数据。
同时,适用的数据保护法要求我们以能够识别您身份的形式存储和处理您的个人数据的时间不超过收集个人数据的目的所必需的时间,并且我们会定期检查。
尽管由于国家法律规定(例如税法或商业法)可能存在有限的例外情况,但您的个人数据通常会在以下保留期内进行处理:
- 如果您的申请被拒绝,招聘流程以拒绝通知结束,您的个人数据将被存储和处理另外6个月,例如在奥地利,除非您同意我们考虑您未来的工作并存储并出于这些目的处理您的个人数据。
- 如果您的申请成功,招聘流程将在您签订雇佣合同时结束,我们将在本合同有效期和/或适用于您和您的工作的隐私声明中指定的保留期限内继续处理您的个人数据合同。
- 如果您已同意我们考虑为您提供进一步的工作机会,并为此目的存储和处理您的个人数据,我们将存储和处理您的个人数据,最长保留期为24个月。
在适用的保留期限届满后,我们将删除您的个人数据或使其匿名,除非有特殊情况需要我们保留您的个人数据,例如法律或监管要求或与您的就业有关的法律纠纷。通过IT系统和指南中的设置,我们确保您的个人数据在不再需要时立即删除。
有关适用于您的个人数据的保留期限的更多信息,请发送请求至www.abb.com/privacy。
7. 您对您的个人数据拥有哪些权利?
如果您对数据保护有任何疑问、投诉我们如何处理您的个人数据或希望行使下列数据主体的权利,您可以联系我们www.abb.com/privacy。在某些情况下,我们可能需要限制数据主体的这些权利,以维护公共利益(例如预防或侦查刑事犯罪)或我们的商业利益(例如维护法律特权)。如果您对我们的回复不满意或认为我们正在非法处理您的个人数据,您还可以联系您居住或工作所在国家/地区的数据保护机构,或者您认为可能发生数据泄露,可以根据GDPR第77条进行符合您权利的投诉。除了您提出投诉的权利外,您还有以下权利:
- 知情权:根据GDPR第15条,您有权从我们那里收到有关我们随时根据要求处理的您的个人数据的信息(以文本形式)。这项权利受到《奥地利数据保护法》第4条第(6)款例外情况的限制,如果提供此类信息会危及数据控制者或第三方的商业或商业秘密,则信息权不适用。
- 整改权:根据GDPR第16条,如果您的个人数据不正确,您有权要求我们立即更正您的个人数据。这项权利受到《奥地利数据保护法》第4条第(2)款规定的限制,如果由于经济或技术原因只能在特定时间进行,而无法立即对借助自动化处理的个人数据进行更正,则相关个人数据的处理必须受到GDPR第18(2)条的限制。
- 删除权:您有权要求我们根据GDPR第17条规定的条件删除您的个人数据。如果a)相应的处理目的已经实现或以其他方式不再适用,b)我们非法处理了您的数据,c)您撤回了您的同意,而数据处理无法在另一个法律基础上继续进行,则这些条件尤其得到满足 , d)您成功反对数据处理或e)在根据欧盟法律或我们受其约束的欧盟成员国的法律有义务删除数据的情况下。这项权利受到《奥地利数据保护法》第4条第(2)款规定的限制,如果由于经济或技术原因只能在特定时间删除通过自动化处理的个人数据无法立即删除,则相关个人数据的处理必须受到GDPR第18(2)条的限制。
- 限制处理的权利:根据GDPR第18条,您可以要求我们仅在有限范围内处理您的个人数据。此权利尤其存在于以下条件下:a)个人数据的准确性存在争议,b)您在合理的删除请求的条件下请求有限处理而不是删除,c)数据不再需要用于我们追求的目的 ,但您需要数据来主张、行使或捍卫法律主张,或d)反对是否成功仍有争议。
- 数据可移植性权利:根据GDPR第20条,您有权以结构化、通用、机器可读的格式接收您提供给我们的个人数据,并有权让我们将这些数据传输给另一个数据控制者。
- 反对权:根据GDPR第21条,您有权随时以与您的特定情况相关的理由反对处理您的个人数据,无论是为了公共利益还是为了维护我们的合法利益。此后,我们将停止处理您的个人数据,除非我们能够证明处理您的个人数据的令人信服的理由值得保护,这超过了您的利益、权利和自由,或者除非此类处理用于主张、行使或捍卫法律主张。如果您反对出于营销目的处理您的个人数据,我们将在任何情况下停止处理您的数据。
8. 本文档的更新
由于发展需要,本隐私声明可能会不时更新。如果发生此类更新,我们将根据所做更改的重要性采取必要措施通知您。如果适用法律有要求,我们还将征求您对描述我们最新做法的任何重大隐私声明更改的同意。请查看“发布日期”以了解本隐私声明的更新时间。
发布日期:2021年2月15日