快速链接:

慧咨保护数据隐私的承诺

我们致力于保护您的数据隐私和安全。我们坚持严格的行业标准,遵守所有适用的数据保护法律,包括 GDPR。

本隐私帮助中心:

  • 概述我们为保护您的数据安全而采取的措施。
  • 解答有关慧咨数据隐私的常见问题。
  • 让您能够与我们联系以获取更多信息。

慧咨处理的个人数据是:

根据法律依据进行处理
  • 仅出于有限的合法目的进行处理。
  • 安全和保密的。
按照数据主体的权利进行处理
  • 充分、相关、必要。
  • 保存时间不超过达到合法目的所需的时间。
以透明的方式处理
  • 准确且最新的。
  • 只有在法律允许的情况下并根据适当的协议才能传输给第三方。

慧咨与 GDPR

慧咨将 GDPR 作为其全球隐私保护的标准,同时还遵守其他适用的当地隐私法。

本隐私帮助中心提供的文档主要用于解决 GDPR 合规问题。无论 GDPR 是否适用于您的业务,只要慧咨将 GDPR 作为其全球隐私保护的标准,可以肯定的是,您在慧咨的数据将按照全球最严格的隐私标准处理。

关键隐私文档

我们与您的协议

数据处理附录

您的文档(我们可以为您提供相关帮助)

数据传输影响评估(如果您确定需要)

您在慧咨的个人数据

想了解慧咨如何处理您的个人数据?

我们的隐私和数据保护声明列出了我们的保证和您的权利,以及您是否受澳大利亚、欧洲经济区(EEA)或加利福尼亚州隐私法约束的具体规定。

如果您希望就慧咨持有的您的个人数据与我们联系,请使用我们的在线联络表单。此外,如果您是慧咨环球的客户,也可通过技术支持管理门户提出技术支持请求。

慧咨作为数据处理者的职责

为了向您提供我们的产品和服务,我们会代表您处理个人数据。

为了让您对我们的管理方式有信心,我们制定了一份数据处理附录(DPA)。DPA 是我们如何根据适用法律处理您的数据的核心信息来源。

DPA 说明:

  • 我们对处理您控制的个人数据的授权。
  • 有关我们处理的个人数据类型的信息。
  • 我们用于保护个人数据的技术和组织措施。

DPA 包含了在 Schrems II 案裁决之后更新的保障国际数据传输的标准合同条款 (SCC)。

数据传输影响评估

部分慧咨客户选择就慧咨处理并传输到欧洲经济区(EEA)以外国家/地区的个人数据,进行数据传输影响评估(DTIA)。

是否需要 DTIA 以及如何执行 DTIA,是作为数据控制者的您需要考虑的问题。

大多数客户发现,从慧咨获取所需信息最便捷的方式是查阅:

这些文档共同解决了数据控制者在完成 DTIA 时通常会向数据处理者(如慧咨)提出的问题。

下表显示了 DTIA 所需的信息如何在我们与您的协议中找到,或者如何由您的组织作为数据控制者来决定。

DTIA 问题示例
慧咨指南

对建议的处理操作的说明。

这包含在我们的数据处理附录的附件 1 和第 3 节中。
对传输目的的说明。 传输的目的是为了能够根据与慧咨签订的服务或许可协议提供服务。

评估处理操作相对于目的而言的必要性和相称性。

这将由数据控制者根据其与慧咨签订的服务或许可协议所提供的服务来决定。

对数据传输目的地第三国/地区法律的评估。这应考虑到传输的具体情况,以及所传输的数据被该第三国/地区的政府当局访问的可能性。

这将由数据控制者决定。我们注意到需要评估的相关法律是美国和澳大利亚的法律。
识别和评估与传输相关的数据主体所面临的潜在风险。 这将由数据控制者决定。

说明可采取哪些额外措施来降低这些风险。

这些措施可能包括数据控制者采取的内部组织措施和有关使用慧咨软件的控制措施。

常见问题

慧咨在提供产品和服务时会处理个人数据。例如,我们处理个人数据的目的是:

  • 完成订舱申请。
  • 完成合同细节。
  • 提供客户支持。

当我们作为数据控制者收集您的个人数据时,我们会根据我们的隐私和数据保护声明处理这些数据。

当我们代表客户处理个人数据时,我们依据的是我们的数据处理附录

这些文档阐明了在遵守适用法律方面我们对客户的承诺。

作为 B2B SaaS 提供商,慧咨在GDPR下的主要角色是作为客户的数据处理者。

在我们的数据处理附录中,我们提供了有关我们作为数据处理者如何遵守 GDPR 要求的信息,包括:

  • 对数据处理的说明及其法律依据。
  • 关于向第三国/地区传输的信息,以及确保这些传输符合适用法律规定的措施。
  • 我们为保障传输而实施的技术和组织措施的说明。
  • 我们的子处理者列表。

就我们作为数据控制者处理个人数据而言,我们的立场已在我们的隐私和数据保护声明中阐明。

我们的隐私和数据保护声明列出了某些司法管辖区的居民在我们处理其个人数据时享有的权利。

我们的数据处理附录除了包括欧洲经济区(EEA)外,还包括澳大利亚、巴西、加利福尼亚州、中华人民共和国、南非、瑞士、台湾和英国隐私法的具体规定。

我们的数据处理附录包含了 GDPR 规定的标准合同条款(SCC),以作为将个人数据传输到可能无法提供同等保护水平的第三国/地区的依据。

此外,认识到 Schrems II 案裁决之后可能会对保护的充分性提出额外要求,我们的数据处理附录说明了我们为保障数据传输而采取的技术和组织措施。

慧咨让子处理者协助处理个人数据。我们当前的子处理者列表可以在我们的子处理者页面上找到。此列表可能会不时更新。

根据数据处理附录,子处理者进行的任何处理都必须根据书面协议进行,该协议的限制性不低于数据处理附录。

慧咨在德国、美国和澳大利亚都有数据中心。

根据我们的数据处理附录第 3.4 条的规定,参与处理个人数据的慧咨员工必须履行保密义务。

我们的数据处理附录包含了欧盟委员会根据 GDPR 制定并于 2021 年 6 月颁布的新版标准合同条款(SCC),该条款的更新也是为了遵守 Schrems II 案判决结果提出的新要求。

我们对数据传输的保护不仅基于标准合同条款(SCC),还依据其他技术和组织措施,如加密,详见数据处理附录的附件 2。

慧咨客户可以实施内部控制,以限制输入慧咨软件的个人数据类型。请注意,这可能会在一定程度上影响您使用软件的全部功能。

我们的 ISMS 已获得 ISO27001 认证。

正在寻求数据隐私方面的帮助或需要联系我们的数据保护官?

联系我们