隐私政策
最后更新时间为 2023 年 12 月。
本隐私公告(简称“隐私公告”)适用于千禧国敦酒店有限公司(简称“MHR 集团”或“我们”)。如欲进一步了解 MHR 集团,请浏览 https://www.millenniumhotels.com/en/about-us/our-heritage/
MHR 集团尊重所有人的隐私,包括每一个通过 https://www.millenniumhotels.com(简称“网站”)浏览信息或注册账号的用户和每一个使用我们网站和酒店所提供的产品/服务(简称我们的“服务”)的宾客。 本隐私公告还适用于其他 MHR 网站,例如 msocial.com 和其他 MHR 品牌/酒店网站。 我们承诺保护您的隐私,全力打造安全的在线体验。
1 公告目的
本隐私公告(简称“隐私公告”)阐述了我们如何处理可能从您那里收集到的或经由第三方获取的有关于您的任何个人数据及其使用目的,并且还规定了您在我们处理个人数据方面的权利。
本隐私公告将告知您我们所处理的有关于您的个人数据的性质,以及您可如何要求我们删除、更新、转移及/或向您提供这些信息。
本隐私公告旨在帮助您在使用我们的网站和服务时做出明智的决定。请花些时间阅读并了解隐私公告的内容。请注意,这些内容应结合我们的网站使用条款进行理解。
此外,本隐私公告仅适用于由我们直接提供或获取的个人数据的使用,不涵盖那些在您与第三方沟通时收集到的个人数据。
2 集团介绍
MHR 集团的成员包括千禧国敦酒店有限公司(简称“M&C 有限公司”)、千禧国敦酒店预订服务有限公司(简称“MCRSL”)、千禧国敦国际有限公司(简称“MCIL”)、众多酒店和品牌以及由其运营/管理的公司(简称“下属酒店”)。
千禧国敦酒店有限公司
M&C 有限公司是 MCRSL、MCIL 以及下属酒店的终属母公司。这家公司在英国登记注册,企业注册号为 03004377,注册地址是 Corporate Headquarters, Scarsdale Place, Kensington, London, United Kingdom, W8 5SY。
千禧国敦酒店预订服务有限公司
MCRSL 是一家在英国注册的公司,企业注册号为 06754684,注册地址为 Corporate Headquarters, Scarsdale Place, Kensington, London, United Kingdom, W8 5SY。
千禧国敦国际有限公司
MCIL 是一家在新加坡注册的公司,企业注册号/UEN 编号为 199600354R,注册地址为 9 Raffles Place, Republic Plaza, Singapore, 0486619。
下属酒店
下属酒店及其运营和/或管理的公司为 M&C 有限公司最终所有。如欲查看下属酒店列表,请浏览 https://www.millenniumhotels.com/en/hotels
这些实体中的每一个都可作为数据控制者,负责处理您的个人数据。
您的个人数据控制者将是与您达成合同关系的 MHR 实体。
MCRSL 是首要运营实体和数据控制者,负责处理与网站运营以及预订和营销服务相关的个人数据。
MCIL 也是数据控制者,负责处理与“我的千禧”忠诚计划管理事宜相关的个人数据。
由 MHR 集团拥有和运营的每一家酒店均可充当数据控制者,负责提供相应的服务。
3 如何联系我们?
一般隐私事项
如果您对本隐私公告有任何疑问,或想要行使其规定的权利,请向我们的全球数据隐私收件箱发送电子邮件(邮箱为 [email protected]),或写信邮寄至以下地址:
千禧国敦酒店预订服务有限公司 (MCRSL)
千禧酒店及度假村集团
Scarsdale Place
Kensington
London W8 5SY
United Kingdom
联系我们的新加坡实体
此外,若您身处新加坡,或是对千禧国敦国际有限公司或其在新加坡的相关实体(包括新加坡国敦河畔大酒店、国敦统一酒店、乌节大酒店、M 酒店、Studio M 酒店和 M Social 酒店)收集、使用和/或披露您的个人数据有任何意见或问题,请发送电子邮件至 [email protected],或写信邮寄到以下地址,以告知数据保护官。
千禧国敦国际有限公司
9 Raffles Place
Republic Plaza
Singapore 0486619
请在所有信件中提供以下信息:
意见或问题提交者的姓名、联系电话、邮箱(如有)和邮寄地址;以及
与意见或问题相关的细节,如时间、员工或相关人员、文件副本(如适用)。
4 我们所收集的个人数据及其使用方式
我们(和我们的服务提供商)会将您的个人数据用于合法的商业目的,包括以下方面:
向您提供我们的服务,包括在线预订遍布全球的下属酒店和体验我们的服务;
创建和运营会员账户/会籍或促销;
验证您的身份;
帮助我们改进服务,开发和推广新产品与体验;
处理您通过网站提出的要求;
调查或解决问题与纠纷;
遵守任何适用法律、法院命令、其他司法程序或监管机构的要求;
执行我们与您的协议;
保护我们或任何第三方的权利、财产或安全,包括我们的其他客户、网站用户以及酒店访客;
为我们的服务提供支持;以及
在法律要求或允许的情况下使用这些信息。
除此之外,我们还会将您的个人数据用于以下目的:
4.1 服务的履行
我们收集和维护您在使用本网站和/或购买服务时自愿提交的个人数据,还可能从您向其购买服务的第三方处获取您的个人数据。
我们收集您向我们或第三方提交的联系方式和付款信息,用以履行您所购买的服务,包括但不限于:
提供您所要求的任何信息、产品或服务;
处理预订,对此我们将要求您提供姓名、邮寄地址、账单地址、邮箱地址、电话号码、信用卡信息、抵达和离店日期以及航空公司常旅客计划(或任何其他适用的宾客忠诚计划)信息。我们还可能需要您提供身份证明,例如护照和驾照;以及/或者
处理您的住宿偏好以及任何其他特殊要求。
4.1.1 出于这个目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会与下列类型的第三方进行共享:
核实银行卡支付以及处理退款,对此我们可能会与信用卡公司和其他支付服务提供商分享您的信息。
帮助我们管理客户关系以及履行服务,对此我们将与不同的第三方供应商合作,他们为我们提供系统和平台,用以向您提供服务。
管理网站的各个方面,对此我们将与不同的第三方供应商合作,帮助运营网站功能或促进网站所购产品和/或服务的交付。
请注意,这份清单并非详尽无遗。在某些情况下,我们可能需要与其他第三方分享个人数据,以便向您提供服务。
4.1.2 我们的法律依据是什么?
MHR 集团可能需要使用您的个人数据,以便依照我们或第三方可能与您签订的合同履行相应的义务。
4.2 “我的千禧”忠诚计划账户、千禧企业预订系统账户以及与我们网站和/或服务相关的其他账户的注册与管理。
当您注册“我的千禧”忠诚计划账户时,我们会收集您的姓名、称呼、性别、邮箱地址、出生日期、电话号码和邮寄地址。您可登录“我的千禧”忠诚计划网站(在 https://www.millenniumhotels.com/en/my-millennium/sign-in/ 上输入您的邮箱地址和密码),点击“更新个人资料”,以修改个人数据。
我们收集这些信息用于创建和管理会员账户,了解客户群体。请参阅下方的“客户洞察与分析”章节,进一步了解个人数据的收集及使用。
此外,我们还推出了千禧企业计划(详情请参见 https://business.millenniumhotels.com/)。
在您注册加入千禧企业计划时,除了上述信息外,我们可能会要求您提供职位头衔和有关贵公司的其他信息。
若您使用社交媒体账户(如 Facebook 或 Google)在我们的网站上创建和/或登录账户,那么我们可能会收集您通过社交媒体服务公开发布的任何信息。我们可能会使用这些信息,进行会员账户相关的沟通,打造个性化的在线体验。
4.2.1 出于这个目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会与特定第三方进行共享,包括客户关系管理系统的供应商以及帮助我们管理会员账户的其他系统与平台。
4.2.2 我们的法律依据是什么?
将由您或第三方提供给我们的信息用于上述计划和/或目的是我们的合法商业权利。
4.3 活动
作为服务的一部分,我们代表第三方实体和机构举办活动。我们将收集和维护由您自愿提交或由我们从主办活动的第三方实体或机构处获取的个人数据。
我们收集这些个人数据,以便您参与或出席此类活动。我们可能收集的个人数据包括姓名、联系方式以及由您或第三方实体或机构代表您提交的过敏史、特殊饮食习惯或其他要求。
如若代表政治或宗教机构或工会举办活动,那么我们可能会收集您的姓名和记录活动,用于间接处理有关政治观点、宗教或哲学信仰或工会会籍的个人数据。在注册或参与活动时,您也可能受到相应第三方隐私政策的约束。
4.3.1 出于这个目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;有时我们也会将其提供给负责管理活动的第三方策划者。
4.3.2 我们的法律依据是什么?
将您或第三方提供给我们的信息用于上述目的是我们的合法商业权利。
在我们处理“特殊类别的个人数据”(包括过敏史或与政治/宗教机构或工会相关的信息)时,我们会事前确认您已明确同意我们处理此类直接由您提供或通过相关第三方实体或机构获取的特殊类别的个人数据。
4.4 宾客服务
我们的网站和下属酒店使用不同的用户界面,可供您提交要求或服务反馈意见,包括电话咨询服务以及印刷与电子咨询表格(请参见 https://www.millenniumhotels.com/en/contact-us/enquiry-form/) 。
每一次提交都可能要求您提供联系方式以及与宾客服务咨询相关的其他个人数据。我们将使用这些信息回复您的要求与反馈意见。
4.4.1 出于这个目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享。我们不会为此目的与第三方分享您的个人数据。
4.4.2 我们的法律依据是什么?
我们可出于上述目的合法使用您的个人数据,以确保能够提供最佳的宾客服务。
4.5 服务反馈意见
我们将(出于自己的合法权利)不时使用您的姓名和联系方式,邀请您参与在线或酒店内部调查,以提供服务反馈意见。此外,您也可在反馈酒店住宿体验或服务质量时自愿向我们提供个人数据。我们将使用这些信息来监控和改善员工及下属酒店的服务质量,帮助集团选择或开发未来的服务类型。 如果不想参与调查,您可发送电子邮件至 [email protected] 或点击调查邮件里的“取消订阅”按钮。
4.5.1 出于这些目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们会使用第三方服务提供商来完成客户调查和反馈要求等事宜。
4.5.2 我们的法律依据是什么?
将您反馈时提供给我们的信息用于上述目的是我们的合法商业权利。
4.6 客户洞察与分析
我们将对您的联系方式和其他在网站互动、电邮通信及/或服务履行过程(例如您所购买或查看的产品与服务)中收集而来的个人数据进行分析。
在征得您同意的前提下(法律允许的情况下),我们使用 cookie、记录文件及其他技术,从您访问网站所用的电脑硬件和软件或移动设备那里收集个人数据。这些数据包括:
IP 地址,用以监测网站流量和访客人次;
会话 ID,用以追踪网站的使用统计数据;
您的个人或专业兴趣、人数统计、购买习惯、产品体验以及联系方式偏好。
我们的网页和电子邮件包含“cookie”、“网络信标”或其他类似技术。这些标签可用于帮助我们追踪电子邮件的接收情况,计算访问过网页或打开过邮件的用户,以及收集其他类型的综合信息。一旦您点击含有标签的电子邮件,您的联系方式随后就可能会被交叉引用到源电子邮件和相关标签。
在一些电子邮件中,我们会使用“点击网址”,将页面链接至由我们或代表我们管理的某些网站。我们可能会追踪点击数据,以便确定特定主题的关注度,衡量这些通讯的有效性。
请查看我们的 cookie 公告,以获得更多信息。
这些信息将被用于创建有关您与其他宾客购买习惯的资料和记录。在征得您同意的情况下,我们也会使用您的位置数据,进行客户洞察力分析。
我们可通过这些信息衡量界面内容的有效性以及访客对网站和服务的使用体验。这使我们能够了解到哪些页面对宾客最具吸引力、网站的哪些部分最有趣以及注册用户喜欢哪种类型的优惠。 您的数据也可能被用于提高本网站的效率,并可能出于这个目的进行匿名处理。
我们也会将这些信息用于:
帮助集团开发未来产品线与服务线、筛选酒店与网站设计以及记录您的偏好;和/或
营销目的(详情请参见下文的营销章节)。
4.6.1 出于这些目的,我们会与谁共享您的个人信息?
我们将与各个第三方服务提供商分享您的个人数据,以便进行客户洞察力分析。有关这些服务提供商的详情,请参见我们的 cookie 公告。
4.7 我们的法律依据是什么?
如果您的个人数据被完全匿名化,则我们不需要法律依据即可使用该等信息,因为该等信息将不再构成受数据保护法律监管的个人数据。但是,我们对该等匿名个人数据的收集和使用可能需要遵循其他法律的规定事先获得您的同意。请查看我们的 cookie 公告以获得更多详情。
在您的个人数据未进行匿名化处理的情况下,将其用于上述目的是我们的合法权利,以确保能够为您和其他宾客提供最佳的产品与服务,例如通过调查提升服务质量。
4.8 营销通讯
我们会将您的个人数据用于以下营销活动:
4.8.1 电邮营销
我们会利用那些在网站互动、电邮通信和/或服务履行过程中收集到的信息(有关信息收集和使用的详情,请参阅上文“客户洞察与分析”章节)通过电子邮件向您发送营销通讯,前提是您已同意接收此类营销通讯或我们另有法律依据。
4.8.1.1 出于这些目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会将其提供给负责电邮营销活动的第三方电邮营销服务提供商。
4.8.1.2 我们的法律依据是什么?
如果您的个人数据被完全匿名化,则我们不需要法律依据即可使用该等个人数据,因为该等信息将不再构成受数据保护法律监管的个人数据。但是,我们对该等匿名个人数据的收集和使用可能需要遵循其他法律的规定事先获得您的同意。请查看我们的 cookie 公告以获得更多详情。
在您的个人数据未进行匿名化处理的情况下,将您的个人数据用于市场推广目的是我们的合法权利。
我们只会在您同意接收此类营销通讯或拥有该等合法权利的情况下通过电子邮件向您发送营销通讯。
4.8.2 个性化在线广告
我们会利用那些在网站互动、通信和/或服务履行过程中收集到的信息(有关信息收集和使用的详情,请参阅上文“客户洞察与分析”章节)向您提供个性化在线广告。
4.8.2.1 出于这些目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会将其提供给负责个性化在线广告活动的第三方服务提供商。有关这些服务提供商的详情,请参见我们的 cookie 公告。
4.8.2.2 我们的法律依据是什么?
如果您的个人数据被完全匿名化,则我们不需要法律依据即可使用该等个人数据,因为该等信息将不再构成受数据保护法律监管的个人数据。但是,我们对该等匿名个人数据的收集和使用可能需要遵循其他法律的规定事先获得您的同意。请查看我们的 cookie 公告以获得更多详情。
在您的个人数据未进行匿名化处理的情况下,将您的个人数据用于市场推广目的是我们的合法权利。
4.8.3 社交媒体再营销
我们会利用那些在网站互动、电邮通信和/或服务履行过程中收集到的信息(有关信息收集和使用的详情,请参阅上文“客户洞察与分析”章节)通过不同互联网渠道向您提供个性化广告。
我们通过定制受众、客户匹配和/或类似服务来达到这一目的。请注意,此类活动也受您在这些服务上所勾选的隐私选项的限制。
4.8.3.1 出于这些目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会与下列类型的第三方进行共享:
我们与第三方服务提供商共享您的邮箱地址,以便他们协助我们进行社交媒体再营销活动。
我们或我们的第三方服务提供商还将根据其各自的定制受众、客户匹配和/或类似服务的条款,与 Facebook 和/或 Google 以不可读取的形式共享您的邮箱地址。 为确保您的邮箱地址得到充分保护,我们采用安全散列算法 256 位 (SHA-256) 进行加密安全保护。使用 SHA-256 进行的密码散列是一个不可逆的过程。
4.8.3.2 我们的法律依据是什么?
如果您的个人数据被完全匿名化,则我们不需要法律依据即可使用该等个人数据,因为该等信息将不再构成受数据保护法律监管的个人数据。但是,我们对该等匿名个人数据的收集和使用可能需要遵循其他法律的规定事先获得您的同意。请查看我们的 cookie 公告以获得更多详情。
在您的个人数据未进行匿名化处理的情况下,将您的个人数据用于市场推广目的是我们的合法权利。
4.8.4 社交媒体洞察
如果您是 Facebook、Google 或类似社交媒体平台的注册用户,我们将以加密的格式使用您的邮箱地址,以便此类平台能够根据以下内容找到与您有相似兴趣的其他注册用户:
在网站互动、电邮通信和/或酒店提供服务与产品的过程中收集到的信息(有关信息收集和使用的详情,请参阅上文“客户洞察与分析”章节);以及
由 Facebook 和/或 Google 持有的关于您的信息。
我们通过相像受众、同类受众和/或相关服务来达到这一目的。请注意,此类活动受您在这些服务上所勾选的隐私选项的限制。
4.8.4.1 出于这些目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会与下列类型的第三方进行共享:
管理营销活动 — 我们会与第三方服务提供商共享您的邮箱地址,以便其协助我们进行社交媒体再营销活动。
利用社交媒体平台 — 我们或我们的第三方营销顾问还将与 Facebook 和/或 Google 根据其各自的服务(例如相像受众和/或同类受众服务)条款共享您的加密邮箱地址。
4.8.4.2 我们的法律依据是什么?
如果您的个人数据被完全匿名化,则我们不需要法律依据即可使用该等个人数据,因为该等信息将不再构成受数据保护法律监管的个人数据。但是,我们对该等匿名个人数据的收集和使用可能需要遵循其他法律的规定事先获得您的同意。请查看我们的 cookie 公告以获得更多详情。
在您的个人数据未进行匿名化处理的情况下,将您的个人数据用于市场推广目的是我们的合法权利。
4.8.5 抽奖活动、有奖比赛和其他促销项目。
我们会不时通过官方网站和社交媒体账号及/或在酒店组办抽奖活动、有奖比赛和其他促销项目。为了管理该等促销项目,我们可能会对您的姓名、联系方式(包括邮箱地址、邮寄地址和/或电话号码)、社交媒体账号(如相关)以及您参加促销项目时自愿提供的其他任何个人数据进行处理。
4.8.5.1 出于这个目的,我们会与谁共享您的个人数据?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们在与第三方提供商合作组办任何抽奖活动、有奖比赛和其他促销项目的过程中,可能会不时与其共享您的个人数据,以便他们协助我们管理此类促销项目。
4.8.5.2 我们的法律依据是什么?
根据我们可能会与您订立的任何合同(例如针对促销项目的条款和适用条件),我们有必要使用您的个人数据来履行我们的义务,或者说,我们将使用您的个人数据来帮助您参加任何调查、抽奖活动、有奖比赛或其他促销项目——这是我们的合法权利。
4.8.6 招贤纳士
我们可能会收集各种个人数据,以便审核并处理任何关于我司就业机会的咨询或申请。
我们将收集和维护您自愿提交或出于此目的从第三方招聘机构处获取的个人数据。我们收集的信息可能包括您的姓名、联系方式、教育背景以及其他您在履历、个人简历以及求职信中提供的任何信息。
您可点此申请职位空缺:https://www.millenniumhotels.com/en/careers/。若您通过领英网申请职位空缺,我们可能会收集您在该网站公开的任何信息。我们也可能使用该等信息来与您沟通职位申请事宜。
4.8.6.1 出于这个目的,我们会与谁共享您的个人数据?
我们可能会与第三方服务提供商共享您的个人数据,以便其协助我们为申请人匹配职位空缺。
4.8.6.2 我们的法律依据是什么?
将您在申请职位空缺时提供给我们的信息用于上述目的是我们的合法商业权利。
4.8.7 业务管理和法律合规。
您的个人数据将被用于以下业务管理和法律合规目的:
履行我们的法律义务;
行使我们的合法权利;
保护第三方权利;以及
与业务转型相关,例如合并、被另一家公司收购或出售我司的全部或部分资产。
4.8.8 出于这些目的,我们会与谁共享您的个人信息?
您的个人数据将出于上述目的在 MHR 集团内部相互分享;我们也会将其提供给作为我们的部分业务或资产的出售、转移或合并对象的第三方。另外,我们可能会寻求收购其他企业或与其合并。如果我们的业务发生了变化,那么新的所有者可能会按照本隐私公告中规定的方式使用您的个人数据。
我们会与律师和会计师等专业顾问、我司保险商和/或政府或监管部门共享您的个人数据。
4.8.8.1 我们的法律依据是什么?
作为我们的合法权利,您的个人数据可能会被用于业务转型、行使我们的合法权利或保护第三方权利等相关用途。针对本章节所述的其他所有目的,我们也可能需要使用您的个人数据来履行法院指令等法律义务。
4.9.其他数据控制者对个人数据的收集
MRH 集团旗下的部分酒店由第三方管理,这些第三方可能会在您抵达之前或住宿期间收集您的个人数据。 在这些情况下,第三方是此类个人数据的控制者,并且他们将就数据的收集另发布一份隐私公告。
5 在共享您的敏感(特殊类别)个人数据前,我们应征得您的同意。
如果我们想将您的个人数据用于除上述目的以外的用途,或我们打算对现有目的作出其他任何改动,我们将发送通知至您的联系方式。
6 我们将如何获得您的同意?
在我们需要获得您的同意方可使用您的个人数据的情况下,您可通过以下方式提供该等授权:
在我们收集您的个人数据之时按照相关说明进行操作;或
使用本隐私公告中列出的联系方式,以电子邮件或邮寄信函的方式告知我们。
7 我们对 cookie 和类似技术的使用
我们的网站使用了特定 cookie、像素、信标、日志文件和其他您应该有所了解的技术。请参阅我们的 cookie 公告,以进一步了解我们对 cookie 的使用、管理和删除。
8 第三方链接和服务
我们的网站包含第三方网站及服务的链接。请记住,一旦您通过链接从我们的网站转到其他网站,或向第三方请求服务,本隐私公告不再适用。
您在其他任何网站上的浏览行为和互动或您与其他任何第三方服务提供商的交易受限于该网站或第三方服务提供商的规则和政策。
我们不对任何第三方的隐私保护实践进行监督、管理或担保。
我们建议您去深入了解您所访问的每一个网站或与您打交道的每一个第三方服务提供商的隐私保护实践。如果您对他们的隐私保护政策和实践有任何疑问,请与其联系。
本隐私公告仅适用于我司通过我们的服务收集到的个人数据,并不适用于上述第三方网站及第三方服务提供商。
9 PayPal 交易
所有通过我们的网站进行的 PayPal 交易均应遵守 www.paypal.com 网站列明的 PayPal 隐私公告。
10 个人数据的披露
向内部第三方披露信息
我们可能会在 MHR 集团内部共享您的个人数据, 而某些 MHR 集团内部实体可能会作为处理员向负责您的个人数据的管理人提供相关服务。
向外部第三方披露信息
我们在第 4 章节陈述了我们可能会出于何种目的与何种类型的第三方共享您的个人数据。此外,我们一般会与下述第三方共享个人数据:
作为处理员提供信息技术和系统管理服务的服务提供商。
作为处理员或共同管理人的专业顾问,包括提供咨询、银行、法律、保险和会计服务的律师、银行职员、审计师和保险商。
作为处理员或共同管理人在特定情形下要求报告处理活动情况的监管部门和包括税务机关在内的其他部门。
我们要求所有第三方重视您个人数据的安全,并根据法律规定对其进行处理。我们仅允许我司的第三方服务提供商出于特定目的并根据我司的说明或按照相关法规的其他要求处理您的个人数据。
11 将个人数据转移至海外
考虑到我们业务的全球性质以及代表我们处理您个人数据的我司第三方供应商的全球性质,我们从您那里收集到的个人数据可能会被转移至海外,并在海外进行处理和存储,包括(如适用)个人数据收集所属司法辖区以外的地区。
尽管相关国外地区的数据保护法律可能不如您所在地区的数据保护法律全面,但我们将采取所有必要措施,确保您的个人数据在安全且不违反本隐私公告及任何适用法律的情况下得到处理。
特别是,如果您的个人数据从一个司法辖区(例如英国、欧洲经济区或新加坡)转移到另一个司法辖区,我们将履行关于个人数据的法律和监管义务(并将确保我们的第三方供应商也履行其义务),包括基于合法依据进行个人数据转移,以及采取适当的合法保障措施对个人数据进行充分保护。
就我司第三方供应商和在 MHR 集团内部之间的数据转移而言,对转移至英国或欧洲经济区境外的个人数据的使用应(在适用情况下)受包含欧盟批准的示范条款的合同和由 ICO 定义的《国际数据传输协议》约束,或者该等信息转移应遵守其他合法的信息转移机制。
12 个人数据的保留期限
我们会根据我们的数据保留政策对您的个人数据进行保存。一般而言,我们保存个人数据的时间不会超过收集该等信息之目的所需的时间。
如果任何个人数据仅在短期内有用(例如针对特定的市场营销活动),我们可能会在该期限结束时将其删除。
如果您选择不接收来自我们的营销通讯,我们将需要无限期地保留某些个人数据,以便我们不会再次向您发送营销通讯。
13 个人数据的保密性和安全性
我们致力于确保您所提供的个人信息安全无虞,并会采取合理的措施防止您的个人数据被丢失、滥用或篡改。
我们已采用信息安全政策、制度和技术措施,以保护那些由我们负责管理的个人信息,以免出现以下状况:
未经授权的访问;
不当使用或披露;
未经授权的修改;以及
非法毁坏或意外损失。
我司所有能够访问个人数据并与个人数据处理工作相关的雇员和数据处理员(即代表我司出于上述目的对您的个人数据进行处理的人员)有义务对我司服务的所有用户的个人数据进行保密。
14 如何访问您的信息和行使您的其他权利?
根据英国通用数据保护条例 (UK GDPR) 和欧盟通用数据保护条例 (EU GDPR),您在关于我们持有的您的个人数据方面享有以下权利:
14.1 您有权进行访问。
接到您的询问后,我们会先确认我们是否正在处理您的个人数据。如是,我们将向您提供该等个人数据的一份复印件(以及其他特定详情)。如果您需要多于一份的复印件,我们可能会收取合理的费用。
14.2 您有权进行更正。
如果我们持有的关于您的个人数据不准确或不完整,您有权要求更正。如果我们与他人共享了您的个人数据,我们会尽可能告知他们有关信息更正的事宜。接到您的询问后,在可能且合法的情况下,我们还会告知您我们与哪些人士共享过您的个人数据,以便您能够直接联系他们。
14.3 您有权要求删除。
在某些情况下,您可以要求我们删除或移除您的个人数据,例如在您撤回同意的情况下我方不再需要您的个人数据(如适用),或者您关闭了您的“我的千禧”会员忠诚计划账户。但是,请注意,出于合法或合规之目的,即使在您撤回同意或关闭您的“我的千禧”会员忠诚计划账户以后,我们仍可在合理的期限内保留您的一些个人数据。如果我们与他人共享了您的个人数据,我们会尽可能告知他们有关信息删除的事宜。接到您的询问后,在可能且合法的情况下,我们还会告知您我们与哪些人士共享过您的个人数据,以便您能够直接联系他们。
14.4 您有权限制我们的处理方式。
在某些情况下,您可以要求我们“阻截”或禁止处理您的个人数据,例如,当您质疑某些个人数据的准确性或您反对我们对其进行处理时。但这并不妨碍我们存储您的个人数据。我们会在解除任何限制之前告知您。如果我们与他人共享了您的个人数据,我们会尽可能告知他们有关信息限制的事宜。接到您的询问后,在可能且合法的情况下,我们还会告知您我们与哪些人士共享过您的个人数据,以便您能够直接联系他们。
14.5 您有权转移数据。
在某些情况下,您有权获得您提供过给我们的个人数据(以规整、常用且机器可读的格式),并在其他地方再利用该等信息或要求我们将该等信息转交给您指定的第三方。
14.6 您有权拒绝。
如果出现以下情况,您可以要求我们停止处理您的个人数据,而我们将应您的要求进行相关操作:
单纯出于我们自身或其他方的合法权利对您的个人数据进行处理,除非我们能够出示处理该等信息的令人信服的法律依据;或
出于直接营销目的处理您的个人数据。
14.7 您有权进行与自动决策和资料收集相关的操作。
如果基于自动处理做出的决定(包括资料收集)产生了法律效果或给您带来了类似的巨大影响,您有权不服从。不过,在您与我们订立或履行合同所需要的情况下,我们可能会进行自动决策和/或资料收集。
自动决策和/或资料收集的范例包括我们使用软件自动扫描就业申请并将候选人与职位空缺相匹配,或我们将带有算法的能力倾向测试或自动标准用于我们的招聘决策。
14.8 您有权撤销同意。
如果我们需要将您的同意(或明确同意)作为我们处理您个人数据的法律基础,您有权随时撤回该等授权。
14.9 您有权向监督机构提出申诉。
如果您对我们的隐私保护措施有任何疑虑,包括我们对您个人数据的处理方式,您可以向英国信息专员公署 (ICO) 或其他监管机构报告。您可以在 ICO 的网站 https://ico.org.uk/concerns/ 上找到相关详细信息,也可以拨打他们的帮助热线 0303 123 1113。
15 本隐私公告的改动
我们可能会不时修改本隐私公告。
为确保您始终了解我们如何使用您的个人数据,我们将不时更新本隐私公告,以反映出我们对您个人数据的使用或我们的商业实践所发生的任何变化。为了满足最新修正的适用法律或监管要求,我们也可能相应作出变更。如有任何重大变更,我们将通过电子邮件通知您。然而,我们建议您定期查阅本隐私公告,以了解我们如何使用您的个人数据。
如果您对本隐私公告或关于本网站或我司服务的数据保护事宜有任何疑虑,请发送问题至 [email protected]。
本隐私公告自 2023 年 12 月起生效。