易路隐私声明
欢迎使用由上海易路软件有限公司及其关联公司(以下统称“易路”)提供的易路官网、微信公众号及相关服务。
保护互联网上的个人隐私,对于互联网业务的未来以及实现真正的互联网经济至关重要。此隐私权声明旨在表明我们对于保护个人数据和隐私权的坚定承诺。本隐私权声明概述了我们如何处理此类可直接或间接确定个人身份的信息。如果您对隐私或信息安全有其他问题,请可发邮件到 privacy@ersoft.cn联系我们。您可进一步点击了解客户和客户员工隐私声明。
本隐私声明构成您与我们之间具法律约束力的协议,我们在此特别提醒您认真阅读、充分理解本协议各条款,特别是其中所涉及免除、减轻我们责任的条款、对您权利限制条款等。您登录易路官网、微信公众号并使用相关服务的行为,将被视为已充分理解并同意接受本协议全部条款。具体使用场景中,您有权拒绝易路处理您的个人信息,如您拒绝,请不要使用该项功能或服务。
一、易路如何收集个人信息
1、基本定义
(1)“个人信息”指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。
(2)“关联公司”是指易路控制的实体、控制易路的实体以及与易路共同受控制于同一实体的实体;此处的“控制”是指某实体支配另一实体主要商业行为或活动的权力,这种权力的形成可以是基于股权、投票权以及其他通常认为有支配力或重大影响力的关系。
(3)“去标识化”是指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程。
(4)“匿名化”是指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
(5)“我们”是指易路之本软件平台及网站、程序、服务、工具及客户端及其他公司存在关联关系的公司的单称或合称。
2、易路收集个人信息的目的
具体而言,我们收集个人信息的目的主要有两项:
(1)向用户精准提供产品和服务。为实现产品服务与用户需求的精准匹配,我们需要通过个人信息更好地识别、定位或联系用户。
(2)完善生态系统。易路平台、官网、客户端及服务等共同构成完整的生态系统。您在易路官网留下的信息“足迹”,通过域内共享,将为全生态可持续发展带来价值,并帮助易路以更优质的服务回馈您与社会。
当我们要将信息用于本隐私声明未载明的其他用途,将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。
3、收集的个人信息类型
通常,我们会收集以下类型的个人信息:
(1)使我们能够与您交流的联系信息。如您的姓名、用户名、邮寄地址、电话号码、电子邮件地址或其他用于向您发送信息的地址。
(2)帮助我们与您进行业务往来的关系信息。如您可能感兴趣的产品和服务的类型、关于您的公司规模、地理位置、商业信誉的信息及人口统计信息。
(3)帮助我们优化服务和功能的信息。如为了更契合用户需求的搜索推荐、客服接待或信息推送,了解产品适配性,我们将收集您的偏好等操作、使用行为信息、地点及设备信息等。上述信息或功能并非平台运行所必需,我们不会强制要求您提供这些信息,您如拒绝不会对您正常使用本平台产生不利影响。
4、收集个人信息的方式
(1)在许多情况下,我们会直接从您那里收集个人信息。我们将在您与我们互动(比如,注册我们的网站、同意接收简讯或购买)时询问您的个人信息(包括联系信息和关系信息)。
(2)您从易路购买产品或服务时,我们便会收集交易信息。我们还会在您访问我们的网站、使用我们的应用或联系我们时,出于客户服务等目的收集交易信息。
(3)如果您与我们进行在线互动,我们会使用cookies(“信息记录程序”) 和其他技术工具来收集有关您的电脑和您使用我们网站及应用的信息。当这些信息与您的联系信息有关联时,我们会将该类信息视为个人信息。
二、易路如何使用个人信息
1、满足您对产品或服务以及相关活动的要求。如产品和服务交付、客户服务、账户管理、支持和培训,以及提供与您和易路的关系相关的其他服务;
2、为您提供营销沟通信息和易路及合作伙伴的(在一些情况下)产品及服务的报价,包括根据您的兴趣、业务特征和位置所提供的报价;
3、开展调查和其他推广活动;
4、确定您是否适合一些产品、服务或报价;
5、为您提供您可能感兴趣的其他信息。
一般而言,您授予同意和提供任何个人数据完全是自愿的;如果您选择不同意或不提供个人数据,一般也不会对您产生任何不利影响。但是,在一些情况下,若易路无法获取您的特定个人数据,就无法采取相应的行动,如出于客户服务等目的收集交易信息的场景中,需要利用您的个人数据来处理您的订单,或为您提供相关服务、产品和活动。
三、我们的共享、转让和披露政策
1、关于共享
您确认,您授权易路,除法律另有规定之外,将您提供给易路的信息、享受易路服务产生的信息(包括本条款签署之前提供和产生的信息)以及易路根据本条款约定查询、收集的信息,用于易路及其因服务必要委托的合作伙伴为您提供服务与信息数据分析。您授权易路,除法律另有规定之外,基于为您提供更优质服务和产品的目的,向易路因服务必要开展合作的伙伴提供、查询、收集您的信息。
我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的信息。
您授权的因服务必要开展合作的伙伴包括但不限于软件服务提供商、系统服务提供商等,主要包括以下类型:
(1)服务平台或服务提供商。当您选择使用第三方服务时,您授权我们将您的该信息提供给第三方服务平台或服务提供商(包括云服务提供商、认证服务提供商、定位服务提供商等),以便其基于相关信息为您提供服务。
(2)软硬件/系统服务提供商。当第三方软硬件/系统产品或服务与易路的产品或服务结合为您提供服务时,经您授权,我们会向第三方软硬件/系统服务提供商提供您必要的个人信息,以便您使用服务,或用于我们分析产品和服务使用情况,来提升您的使用体验。
(3)我们会对我们的服务使用情况进行统计,并可能会与公众或第三方分享这些统计信息,以展示我们的产品或服务的整体使用趋势,但这些统计信息不包含您的任何身份识别信息。我们将通过技术处理对相关信息予以去标识化或匿名化。
为确保您信息的安全,易路对上述信息负有保密义务,并尽最大努力采取各种措施保证信息安全。
2、关于转让
我们不会将您的个人信息转让给除易路及其关联方外的任何公司、组织和个人,但以下情况除外:
(1)在事先获取明确同意的情况下转让。获得您的明确同意后,我们会向其他方转让您的个人信息;
(2)满足法律法规、法律程序的要求或强制性的政府要求或司法裁定;
(3)在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
3、关于公开披露
原则上我们不会将您的信息进行公开披露,我们仅会在以下情况下,且采取符合业界标准的安全防护措施的前提下,公开披露您的个人信息:
(1)根据您的需求,在您明确同意的披露方式下披露您所指定的个人信息;
(2)基于法律的披露:根据法律、法规的要求、强制性的行政执法或司法要求所必须提供您个人信息的情况下,我们可能会依据所要求的个人信息类型和披露方式公开披露您的个人信息。
4、根据相关法律法规和国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息而无需征得您的同意:
(1)与国家安全、国防安全直接相关的;
(2)与公共安全、公共卫生、重大公共利益直接相关的;
(3)与犯罪侦查、起诉、审判和判决执行等直接相关的;
(4)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(5)您自行向社会公众公开的个人信息;
(6)从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;
(7)根据个人信息主体要求签订和履行合同所必需的;
(8)法律法规规定的其他情形。
根据法律规定,共享、转让经去标识化处理的个人信息,且确保数据接收方无法复原并重新识别个人信息主体的,不属于个人信息的对外共享、转让及公开披露行为,对此类数据的保存及处理将无需另行向您通知并征得您的同意。
四、易路如何保证信息安全性
易路已实施信息安全计划,其中包含旨在保护您个人信息的管理、技术和物理控制。例如,我们采用行业标准的加密技术,可在通过互联网和防火墙、站点监控和入侵检测软件收集并转移敏感性的个人信息时对其进行保护。
1、存储地点
我们依照法律法规的规定,将在境内运营过程中收集和产生的您的个人信息存储于中华人民共和国境内。目前,我们不会将上述信息传输至境外,如果我们向境外传输,我们将会遵循相关国家规定或者征求您的同意。
2、存储期限
您在使用本平台期间,我们将持续保存您的个人信息,保存期限将以不超过为您提供服务所必须的期间为原则。在您终止使用本平台或关闭相应授权后,除法律法规对于特定信息保留期限另有规定外,我们会对您的信息进行删除或做匿名化处理。如我们停止运营本平台服务,我们将在合理期限内依照所适用的法律对所持有的您的个人信息进行删除或匿名化处理。
3、安全措施
我们非常重视您个人信息的安全。我们建立了数据安全制度规范和实施了安全技术措施,防止您的个人信息遭到未经授权的访问、修改,避免数据的损坏或丢失。我们的网络服务采取了传输层安全协议等加密技术,确保您的数据在网络传输过程的安全。
我们采用严格的数据处理权限控制,避免数据被违规使用;我们采用打码屏蔽等去标识化技术的多种数据脱敏方式增强个人信息在使用中的安全性;我们采用行业广泛应用的加密技术对您的个人信息进行加密保存,并通过数据隔离技术进行隔离。例如,我们对存储在我们服务器上以及您终端设备上的所有讯息进行加密处理。我们始终落实该等技术措施和组织管理方式,并可能不时加以修订完善以提升系统的整体安全性。
尽管已经采取了上述合理有效措施,并已经遵守了相关法律规定要求的标准,但请您理解,由于技术的限制以及可能存在的各种恶意手段,在互联网行业,即便竭尽所能加强安全措施,也不可能始终保证信息百分之百的安全,我们将尽力确保您提供给我们的个人信息的安全性。请您知悉并理解,您授权我们处理的信息,有可能因我们可控范围外的因素而出现问题。因此,我们强烈建议您采取积极措施保护个人信息的安全,包括但不限于使用复杂密码、定期修改密码、不将自己的账号密码等个人信息透露给他人。
4、应急响应
在发生危害网络安全的事件时,我们会按照网络安全事件应急预案,及时采取相应的补救措施。如果我们的物理设施或技术防护措施遭到破坏,导致您的个人信息被泄露、非法提供或滥用,造成您的合法权益受损,我们将严格依照法律的规定承担相应的责任。
在我们获悉发生了您的个人信息不幸被泄露、非法提供或滥用的个人信息安全事件后,我们将按照法律法规的要求在最迟不低于【10】天内及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以平台内推送通知的方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
5、特别提请您注意,您也应采取措施保护自己个人信息的安全(尤其是在线时)。您在注册易路网站时,应选择一个强效密码,并且不要使用与您在其他站点所使用的相同的密码。请勿与其他人分享您的密码。易路绝不会未经请求主动致电或发送电子邮件来询问您的密码。同时,您还要记得在完成工作后注销网站,并关闭您的浏览器窗口。这是为了确保其他人在使用您的电脑时不能查阅您的个人信息和通信情况。
五、未成年人使用本网站
本网站不面向未满 16 周岁的未成年人。如果您未满 16 周岁,您不得注册或使用本网站。
六、其他网站的链接
本网站可能包含到其他(即,非易路公司)网站的链接。对于易路之外其他网站的隐私权惯例或内容,易路概不负责。因此,我们建议您认真阅读此类外部网站的隐私权声明。
七、您的权利
1、访问、更正您的个人信息
(1)访问个人信息:访问头像、姓名、邮箱、手机号、公司名称等。
(2)您有权在注册系统内更正您的个人信息。如您是企业用户员工,您可以向您的雇主提交更正信息申请,由企业用户管理员处理。
2、删除您的信息
在以下情形中,您可以向我们提出删除个人信息的请求:
(1)如果我们处理个人信息的行为违反法律法规;
(2)如果我们收集、使用您的个人信息,却未征得您的明确同意;
(3)如果我们处理个人信息的行为严重违反了与您的约定;
(4)如果您不再使用我们的产品或服务,或您主动注销了账号;
(5)如果我们永久不再为您提供产品或服务。
若我们决定响应您的删除请求,我们还将同时尽可能通知从我们处获得您的个人信息的主体,并要求其及时删除(除非法律法规另有规定,或这些主体已独立获得您的授权。当您或我们协助您删除相关信息后,因为适用的法律和安全技术,我们可能无法立即从备份系统中删除相应的信息,我们将安全地存储您的个人信息并将其与任何进一步处理隔离,直到备份可以清除或实现匿名。
3、撤销授权同意
除为了平台正常运营所必需提供的信息外,您可以联系我们或操作改变您的授权同意范围。当您收回同意后,我们将不再收集相应的信息。但您收回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。
4、注销您的账号
如您是企业用户员工,您可以向您的雇主提交申请删除您的个人账号,由企业用户管理员处理。如您是个人用户,可以在线提交注销申请或联系我们。
八、联系方式
与本隐私声明相关的任何疑问、意见或请求,请发送至privacy@ersoft.cn。一般情况下,我们会在收到您相关联系信息并核实您身份后的【15】日内回复。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将酌情收取一定费用。对于与您的身份不直接关联的信息、无端重复信息,或者需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者不切实际的请求,我们可能会予以拒绝。
客户与客户员工的隐私声明
易路的客户利用易路平台(系统)在管理和运行客户的企业人力资源业务,其中含有企业员工的个人信息。保护此类个人信息的隐私性和安全性是易路的核心任务。
易路致力于保护为我们客户为实现企业人力资源管理在易路平台(系统)上运行的所有个人信息的隐私性和安全性。为企业管理其员工的需要,我们的客户将会利用易路平台(系统)收集及处理员工信息,其中包括员工的个人信息,如员工姓名,用户名,身份证号,邮寄地址,电话号码,电子邮件地址,银行帐号以及员工家属和家庭成员的信息等。这条声明详细说明我们作为一个人力资源管理平台(系统)提供商对客户在易路平台(系统)上运营的全部个人信息的处理实践。
我们的客户出于管理雇员的需求会收集客户员工的个人信息,并存储在易路平台(系统)上,客户负责日常对这些员工个人信息的处理。易路将仅按照我们客户(雇主)或您的指示或批准来收集并处理您的个人信息,例如在实施项目过程中,易路可能按我们客户的指示将员工个人信息上传至易路平台(系统)。易路将始终保持合理和适当的安全控制以保护您的信息。
易路将按照客户的指示将您的所有个人信息披露给雇主和其他实体。为提供您和客户所要求的服务之需要,我们可以将您的个人信息披露给我们的关联机构和数据处理商。这些实体均受到合同的约束,仅限于为履行服务需要而使用您的个人信息。我们也将始终根据法律要求披露您的个人信息,比如,对传票作出回应。
在您首次登录易路平台(系统)时,您可以查阅具体易路平台(系统)隐私政策。如果您对自己的隐私权有问题,请联系您所在工作单位的人力资源部。
国际数据传输
凡获得授权,易路可以向美国和世界各地的关联机构和供应商传输美国境外人士的个人信息。无论个人信息在什么地方进行处理,易路将始终致力于保护个人信息的隐私性和安全性。
从欧洲经济区和其他数据传输受限制的国家转移出个人信息必须获得经过批准的示范合同或其他适当途径的授权。您可进一步了解易路如何做到产品研发过程中的隐私设计。
产品研发过程中的隐私保护设计(“Privacy by Design”)的重点是在整个可能使用个人数据的产品,流程或服务的开发过程中嵌入隐私保护措施。虽然设计隐私一直被认为是最佳实践,但欧洲最新 GDPR法案要求组织在任何开发过程的初始阶段考虑适用于处理欧洲个人数据的法律规则。
易路采取主动和预防的方式强调通过主动措施预防侵权隐私事件发生。我们在每个产品的开始和整个开发过程中与产品经理合作,在产品设计上确保正确处理个人数据。一个很好的例子就是系统内存储员工个人信息的字段都是可以配置的,这意味着在不同国家地区、不同客户都可以按各自隐私保护需要隐藏不需要收集员工个人信息的字段,从而避免过多的采集和企业运营人力资源管理不相关的过度的个人信息,满足隐私法案中数据最小化和存储最小化的原则。
此外,每位员工入职需要签署NDA。我们会尽早开展安全和隐私培训,并且通常作为持续员工教育的一部分。
默认情况下,隐私是我们对新功能和产品的标准要求的一部分。当面对产品设计选择时,我们默认更多地控制隐私而不是更少。我们还将隐私设计原则整合到我们的软件开发流程中,以指导我们如何构建产品和运营我们的服务。
易路采取强有力的安全措施,以在整个生命周期内保护所有个人数据,包括我们如何操作易路系统基础架构以及我们如何为客户部署和构建可配置的应用程序。
易路同时邀请独立第三方审核和认证,涵盖隐私,机密性和安全性等数据保护和数据安全各方面,为我们的客户提供可见性和透明度。目前已经通过SOC1、SOC2、SOC3(SSAE18)审计,ISO27001、ISO9001认证和等保三级认证。
作为以薪酬服务为核心的供应商,易路始终确保隐私并保护客户的个人信息是我们工作的核心。通过强调创新和增强对我们客户及其组织内个人的隐私保护,我们将能够继续将客户放在首位,并帮助他们满足自己的各类隐私法案的合规要求。
在线咨询
电话咨询
400-825-1616
预约演示
小易同学
扫码互动