在 Eesti Firma(法定名称 Eesti Firma OÜ,注册号 14164797,注册地址:Vesivärava 50-301, 10152 Tallinn, Estonia),保护您的个人数据是我们的首要任务。作为获得许可的爱沙尼亚信托与公司服务提供商,我们严格按照《通用数据保护条例》(EU) 2016/679(GDPR)和爱沙尼亚《个人数据保护法》(Isikuandmete kaitse seadus)处理个人数据。我们对隐私保护的承诺以 GDPR 第 5 条确立的数据处理原则为基础。
这些原则指导我们就如何处理您的数据作出的所有决定,也是我们内部程序的基础。下文将说明各项原则、我们在实践中如何应用这些原则、您作为数据主体享有的权利,以及如何联系主管监督机构。有关具体数据处理活动和保护措施的详细信息,请参阅我们的隐私政策。
简而言之
我们按照 GDPR 第 5 条规定的七项原则处理您的个人数据,即合法性、公平性和透明度、目的限制、数据最小化、准确性、存储期限限制、完整性与保密性以及问责制。本页面逐一说明这些原则,列出您作为数据主体享有的权利(访问、更正、删除、反对等),并介绍如何向爱沙尼亚数据保护监察局提出投诉。具体处理详情载于我们的隐私政策。
合法性、公平性和透明度
根据 GDPR 第 5(1)(a) 条的要求,我们以合法、公平且透明的方式处理与您有关的个人数据。这意味着,任何数据处理均基于合法依据,并以诚实、公开的方式面向作为数据主体的您。在这一原则下,我们遵循以下做法:
- 合法性:只有在 GDPR 第 6 条规定的明确合法依据存在时,我们才会收集和使用您的个人数据。我们的法律依据包括您的知情同意(如有要求)、履行合同义务、遵守法律要求(例如反洗钱和 KYC 义务),或不凌驾于您权利之上的合法商业利益。我们始终会告知您处理数据所依据的法律基础。
- 公平性:我们确保数据处理的公平性。这意味着我们不会以欺骗方式收集数据,也不会以损害您利益的方式使用数据。我们绝不会在收集信息的目的或信息的使用方式方面误导您。此外,我们会考虑您的利益和权利。例如,无论服务条款如何,我们都保证您能够以不受歧视的方式行使权利(如访问您数据的权利)。数据处理会尽量避免对您的隐私造成无正当理由的损害。
- 透明度:我们以公开、清晰的方式说明使用您数据的原因和方式。所有处理信息均以通俗易懂的语言提供,避免使用过多法律术语。我们的隐私政策及其他通知始终便于查阅,使您可以随时了解我们收集哪些数据、依据什么以及用于何种目的。必要时,我们采用分层方式向您提供信息,即突出要点,并通过附加链接或工具提示提供详细内容。我们会定期更新信息,确保其保持最新,并向您告知任何重大变更。这种透明度确保您准确了解个人数据的处理方式。
目的限制
根据 GDPR 第 5(1)(b) 条,我们仅为具体、预先确定且合法的目的收集和使用个人数据,并会提前向您说明这些目的。这意味着,您的数据将仅用于最初收集时所说明的目的。我们不会以任何与原始目的不相容的新方式使用个人信息。例如,如果您提供电子邮件地址以接收有关我们服务的最新信息,未经您的知情和同意,我们不会将其提供给合作伙伴用于广告宣传。
所有处理目的均有明确记录。在我们的内部记录和公开文件(如隐私政策)中,我们会说明收集特定数据的原因。如果需要将数据用于与原始目的不一致的新目的,我们会事先另行征得您的同意,或确保存在其他合法的处理依据。因此,您可以确信,您的个人数据不会被意外使用,也不会超出最初声明的目的范围。
数据最小化
我们遵循数据最小化原则(GDPR 第 5(1)(c) 条),即仅收集实现所声明处理目的真正必需的个人信息。在实践中,我们通过以下方式落实该原则:
- 我们仅要求提供为交付所请求的服务或履行合同所必需的最少量数据。我们网站上的表单和问卷均以不收集无关信息为设计原则。例如,如果报名参加网络研讨会只需要您的姓名和电子邮件地址,我们不会要求提供其他无关数据。
- “不收集多余信息”的原则有助于降低您的隐私风险。存储和处理的数据越少,发生泄露或未经授权访问的可能性就越低。我们不会抱着“以防万一”的想法收集并积累将来可能有用的数据。所有信息请求都必须具有具体且经过审慎评估的必要性。
- 我们还会定期审查所收集的数据,删除任何非必要的字段或信息请求。因此,我们确保在所有互动中,仅要求提供为实现指定目的真正必要的信息。
准确性
确保个人数据准确且及时更新(GDPR 第 5(1)(d) 条)是我们遵循的另一项关键原则。我们会尽一切合理努力,确保所持有的关于您的信息正确、完整且为最新状态,因为这会影响我们的服务质量和您对我们的信任。为确保准确性,我们采取以下措施:
- 定期更新:如果您的个人数据发生变化(例如更新了联系电话或地址),我们会及时在系统中反映这些变更。我们力求避免依据过时或错误的信息作出决定。
- 纠正错误:如果您发现自己的任何资料不正确或已过时,可以随时通知我们,我们会及时纠正错误。此外,根据 GDPR 第 16 条,您有权要求更正不准确的数据。我们充分尊重这项权利,并为您提供便捷的方式来告知我们任何不准确之处。
- 核实关键数据:当数据准确性尤为重要时(例如涉及金融交易或提供具有重要法律意义的服务),我们可能采取额外步骤核实和确认信息。这可能包括要求提供证明文件,或与您交叉核对数据。所有这些措施旨在确保我们的数据库仅包含准确信息。
- 删除不准确的数据:根据 GDPR 的要求,无法更正的不准确或不完整数据必须立即删除,不得无故拖延。我们遵守这一规定:如果发现任何信息相对于其处理目的而言不准确且无法更正,我们会立即将其删除,以防止可能产生的不利后果。
您的配合对于保持数据准确性也至关重要。如果您的任何个人数据发生变化或需要更正,请通知我们。我们感谢您的主动配合,因为准确的数据对于有效提供服务和保障您的权利不可或缺。
存储期限限制
个人数据的存储期限不会超过实现其收集目的所需的时间。存储期限限制原则(GDPR 第 5(1)(e) 条)意味着,每类数据均设有明确的保留期限,期限届满后,信息将被安全删除或匿名化。我们通过以下方式确保遵守该原则:
- 明确规定保留期限:我们根据处理目的、法律与合同义务以及适用法律要求,为不同类型的个人数据设定合理的保留期限。例如,交易和会计数据会按照爱沙尼亚税务和会计法律规定的期限保留(通常为七年),而为一次性咨询收集的数据则会保留较短时间。所有保留期限均载于我们的内部政策,我们会严格遵守。
- 定期审查:我们会定期审查数据保留政策,确保其保持最新。如果业务流程发生变化或法律得到更新,我们会相应调整数据保留期限。此类审计有助于识别不再需要的个人数据。我们通过审查发现未使用或已过时的数据,并在其不再为任何合法目的所必需时予以删除。
- 安全删除:保留期限届满后(或者当数据提前变得不再必要时),我们会以无法恢复或识别的方式删除个人数据。在某些情况下,如果由于技术限制而无法立即删除,我们会先将数据匿名化(使其与您的身份分离),并在条件允许时将其删除。我们也可能在既定保留期限届满后继续保留数据,但仅限法律允许的情形,例如依据 GDPR 第 89(1) 条,为公共利益的存档目的或科学、统计目的而保留数据。即使在这些情况下,我们也会确保采取适当的保密保障措施。
通过尽量缩短个人数据的保留期限,我们可以降低数据随着时间推移被滥用或因安全漏洞而受到影响的风险。您可以确信,我们不会在超过必要期限后继续保留您的数据,并会严格遵守既定期限。
完整性与保密性
我们采取一切措施确保您个人数据的完整性与保密性(GDPR 第 5(1)(f) 条),防止其遭到未经授权的访问、修改、披露或销毁。这项数据安全原则通过技术和组织手段得到全面落实。我们通过以下方式保护您的数据:
- 现代安全技术:我们采用适当的技术安全措施保护个人信息,包括数据加密、防火墙、防病毒解决方案、入侵检测系统及其他网络安全工具。这些措施与所处理数据的性质、数量及潜在风险相适应。例如,敏感数据可能会以加密形式存储,而对包含个人数据的系统的访问则严格限于获得授权的人员。我们定期评估风险并更新安全措施,以应对新出现的威胁。我们会监控 IT 基础设施中的漏洞,并及时安装更新和补丁,以预防安全事件。
- 组织措施与访问控制:除技术措施外,我们还实施严格的数据处理组织规则。只有为履行职责而确有需要的员工或获授权人员才能访问您的个人数据(“最小权限”原则)。每位员工均在其权限范围内行事,并接受数据安全要求培训。我们与所有可能接触信息的员工和第三方承包商签订保密协议(NDA),以具有法律约束力的方式要求其履行保密义务。我们定期开展有关数据保护最佳实践的培训和简报,确保员工了解当前威胁及其预防策略。
- 事件响应与监控:我们制定了应对安全事件的内部程序。即使发生可能性很低的个人数据泄露,我们也会遵循响应计划:从立即修复漏洞,到按照 GDPR 第 33 条和第 34 条的要求在 72 小时内通知监督机构,并在必要时告知受影响的数据主体。我们会保留所有个人数据事件的记录,分析其原因以防止再次发生。此外,我们会定期审计安全系统,包括开展内部和外部审计、渗透测试及其他评估,以确保我们的安全标准始终稳健并与时俱进。
通过遵循这一原则,我们确保您的个人数据按照高标准的安全要求进行存储和处理。数据完整性确保信息在系统内保持不变且准确,保密性则确保未经授权的人员无法访问这些信息。这些措施共同帮助我们维持高度的信任与安全。
问责制
Eesti Firma OÜ 充分认识到自身有责任遵守 GDPR 原则,并能够证明其合规性。问责制原则(GDPR 第 5(2) 条)意味着,我们不仅遵守该条例,还能够提供切实且有文件记录的合规证据。我们通过以下方式在公司内落实问责制:
- 内置合规机制:我们已将 GDPR 要求融入所有业务流程。每位处理个人数据的员工都理解并遵守数据保护原则。我们制定了规范数据收集、使用、传输和存储的明确政策与指南,并向员工传达这些文件。GDPR 原则已融入我们的企业文化,确保各个层级始终保持高标准的数据管理。
- 指定数据保护官:作为履行问责承诺的一部分,我们已任命 Ilja Nikiforov 为数据保护官(DPO),其联系方式见下文。DPO 负责监督公司内部的 GDPR 合规情况、就隐私事项向员工提供建议,并作为您和监督机构的联系人。设立专职 DPO 体现了我们对数据保护承诺的重视。
- 内部审计与风险评估:我们定期开展内部审计(并在必要时邀请外部审计人员参与),以确保我们的做法符合 GDPR 要求。我们会分析潜在的安全与隐私风险,并根据审计结果采取纠正措施。如果某类处理很可能给个人带来高风险,我们会按照 GDPR 第 35 条开展数据保护影响评估(DPIA)。这种持续监控和改进的方法有助于我们及时更新数据保护措施,并迅速适应各种变化。
- 培训与意识:我们重视员工在数据保护方面的教育,并定期开展培训、发布简报和进行知识评估,确保每个人都了解最新的行业动态和要求。数据安全在很大程度上取决于个人行为,因此我们致力于营造让每个人都了解自身角色和责任的文化。
- 报告准备:我们随时准备向您及监督机构证明 GDPR 合规情况。我们的透明度也延伸至这一领域:您可以请求有关您数据的信息,我们会提供所有必要详情。同样,在监督审计期间,我们已备妥能够证明自身问责情况的文件和流程。我们认识到,客户的信任直接取决于我们的问责能力,因此这一原则是我们运营的基石。
您作为数据主体享有的权利
GDPR 赋予您一系列与个人数据有关的权利。我们尊重这些权利,并为您提供便捷的行使方式。在遵守 GDPR 所规定条件和例外的前提下,您享有:
- 知情权(第 13–14 条):有权获得关于您的个人数据如何以及为何被处理的清晰信息。
- 访问权(第 15 条):有权确认我们是否处理您的数据并获取其副本。
- 更正权(第 16 条):有权更正不准确或不完整的个人数据。
- 删除权/“被遗忘权”(第 17 条):在不存在优先适用的合法保留依据时,有权要求删除您的数据。
- 限制处理权(第 18 条):有权在特定情况下限制我们使用您数据的方式。
- 数据可携权(第 20 条):有权以结构化、常用且机器可读的格式接收您提供的数据,并在技术可行的情况下将其传输给其他方。
- 反对权(第 21 条):有权反对基于我们合法利益的数据处理,并可随时反对直接营销。
- 与自动化决策有关的权利(第 22 条):有权不受仅基于自动化处理且产生法律效果或类似重大影响的决定约束。
- 撤回同意的权利(第 7(3) 条):如果处理以同意为基础,您有权随时撤回同意,且不会影响撤回前已实施处理的合法性。
- 提出投诉的权利(第 77 条):有权联系主管监督机构(请参阅下文章节)。
如需行使上述任何权利,请使用“联系信息”部分中的详细资料联系我们。我们将按照 GDPR 的要求在一个月内答复。对于复杂或数量众多的请求,该期限最多可再延长两个月,届时我们会向您说明原因。除非您的请求明显缺乏依据或过度,否则处理请求不收取费用。在处理请求之前,我们可能需要核实您的身份。
监督机构与投诉权
如果您认为我们处理您个人数据的方式违反了数据保护法,我们建议您首先联系我们,以便我们直接解决您的疑虑。根据 GDPR 第 77 条,您也有权向主管监督机构提出投诉。在爱沙尼亚,主管机构为数据保护监察局(Andmekaitse Inspektsioon):
- 机构:爱沙尼亚数据保护监察局(Andmekaitse Inspektsioon)
- 地址:Tatari 39, 10134 Tallinn, Estonia
- 电子邮件:info@aki.ee
- 电话:+372 627 4135(咨询热线 +372 5620 2341,周一至周四 13:00–16:00)
- 网站:www.aki.ee
如果您在其他 EU/EEA 国家居住或工作,也可以选择向该国的监督机构提出投诉。
结语
保护您的隐私和维护您的信任是我们的根本承诺,因此 GDPR 合规不只是一项形式要求,更是我们日常运营不可分割的一部分。遵循上述所有原则——合法性、公平性、透明度、目的限制、数据最小化、准确性、存储期限限制、完整性与保密性以及问责制——可确保以尽可能正确、安全的方式处理您的个人数据。因为我们珍视您的信任,所以我们的努力不止于满足法律要求。
秉承 GDPR 的精神,我们将继续完善数据保护实践,并迅速应对监管要求的变化。您可以放心,您的个人信息得到了妥善保护,而我们也在不断努力确保这一点始终不变。
更新与法律信息
我们保留定期更新或修改本文件的权利,以反映数据处理实践、法律或监管要求的变化。所有更新都将在本页面公布,并相应更新最后修订日期。我们建议您定期查看本页面,以了解我们 GDPR 合规原则的最新版本。
注意
本文件是对我们的隐私政策及其他相关文件的补充,但不取代这些文件。如有任何不一致之处,应以隐私政策为准。本文件仅供参考,旨在说明我们对 GDPR 合规的处理方式。
联系信息
如果您对个人数据保护或我们处理您信息的方式有任何问题、意见或请求,请联系我们。我们随时愿意为您提供协助,并感谢您的反馈。
- 公司:Eesti Firma OÜ
- 注册代码:14164797
- VAT 号码(KMKR):EE102081480
- 经营许可证(TCSP):FIU000144
- 数据保护官(DPO):Ilja Nikiforov
- 电子邮件:info@eestifirma.ee
- 电话:+372 641 7777
- 地址:Vesivärava 50-301, 10152 Tallinn, Estonia
我们力求及时、全面地答复所有咨询。如果您请求获取有关自身数据的信息或行使您的权利,我们将在 GDPR 规定的期限内答复(通常为一个月内)。感谢您信任 Eesti Firma OÜ 保护您的数据,我们也将尽一切努力不辜负这份信任。
本 GDPR 合规原则由 Eesti Firma OÜ 的律师、数据保护官(DPO)兼联合创始人 Ilja Nikiforov 制定并批准。他负责监督公司遵守个人数据保护法律的情况,并落实最佳合规实践。本文件的规定无一例外地适用于公司的每一位客户。如有任何问题或需要进一步说明,请直接联系 Eesti Firma 支持团队。