隐私声明
在本隐私声明中,我们阐述了衡力斯如何收集和处理您的个人数据,以及您就我们在以下方面持有和处理的个人数据享有哪些权利:
- 客户委托
- 供应商提供服务
- 访客
什么是个人数据?
个人数据是指与已识别或可识别身份的自然人(“数据主体”)相关的任何信息。
谁决定我们处理您的个人数据的目的和方式?
衡力斯决定我们处理您的个人数据的目的和方式。衡力斯包括Harney Westwood & Riegels International、Harney Westwood & Riegels (BVI) LP、Harney Westwood & Riegels (Cayman) LLP、Harney Westwood & Riegels (UK) LLP、Harney Westwood & Riegels(Hong Kong)、Harney Westwood & Riegels Singapore LLP、Aristodemou Loizides Yiolitis LLC(以衡力斯名义开展业务)、Harney Westwood & Riegels SARL、Harneys Bermuda Limited、Harneys Legal Limited及其各自的子公司和关联方。在各种情况下,您的个人数据将由以下实体控制:受您指示的衡力斯实体、以其他方式与您进行交易或者接收其通信的衡力斯实体或者向与您有关联的第三方(例如,您担任董事或股东的公司)提供服务的衡力斯实体。
我们可能收集哪些个人数据?
我们出于不同目的收集不同类型的个人数据。我们收集的个人数据可能包括:
身份和联系信息:例如您的姓名、护照信息、出生日期、教育背景、工作和职业经历、职衔、邮政地址、您向我们提供的家庭住址、企业地址、电话号码、手机号码、电子邮件地址以及其他有关您偏好的信息。
财务和付款数据:我们处理付款和实施欺诈预防措施所需的数据,包括银行账户、信用卡/借记卡号、安全码和其他相关计费明细。
业务详情:我们需要将其作为我们的指示或我们所参与的项目的一部分而处理的业务信息,或者您自愿提供的其他业务信息。
合规详情:我们出于合规目的而根据法律要求收集的,且可能会影响我们行为能力的信息,例如,顾客/客户尽职调查信息,与反洗钱法律和法规、国际制裁和限制措施相关的信息,以及相关重大诉讼信息。
营销和通信偏好:与我们所提供服务相关的您的偏好信息。
技术/平台信息:这包括我们在您访问我们的网站或者我们提供的或您同意使用的客户门户网站服务时收集的信息。此类数据涉及您的互联网协议(IP)地址、设备类型、操作系统和平台、时区、浏览器类型和版本、您的用户名和密码以及由衡力斯维护且您有权访问任何服务的平台的其他相关登录信息。
公开信息:从公开资源收集的信息,包括但不限于从我们使用的数据库中收集,以执行合规检查的信息,或者从信用评级机构收集的信息。
法定登记信息:我们因您在我们为之提供服务的公司实体、合伙企业、信托或其他实体(该等实体分别简称“第三方实体”)中可能拥有利益、担任职位或与之有某种关系而收集的有关您的信息。
活动信息:在某些情况下,为了根据您的需求定制我们的活动,我们可能会收集有关您的信息,其中可能包括与您的健康相关的敏感信息。我们对此类数据的处理完全基于您的同意。如果您不希望我们保留此类数据,我们可能无法采取必要的预防措施。
敏感/特殊类别的信息:在法律或监管义务允许的情况下,或者在我们向您提供服务需要使用您向我们提供的信息的情况下,我们才会处理此类信息。
您的图像和活动:我们为安全目的在办公场所安装闭路电视系统(CCTV),以保护您、我们的办公场所、资产及员工的安全。
我们处理您的个人数据的法律依据是什么?
根据我们使用您的个人数据的上述许可目的,我们可能基于以下一项或多项法律依据处理您的个人数据:
- 同意:在我们请求您同意处理您的个人数据时;
- 合同义务:为履行我们与您已签订的合同,或者在签订合同前应您的要求采取必要的措施,需要处理数据时;
- 合法权益:我们主要的许可目的,以及当处理数据对衡力斯、衡力斯企业服务(定义见下文)或第三方所追求的合法权益有必要时。该等处理仅在允许该等处理的司法管辖区内实施,且必须进行评估,以确保您的隐私权得到考虑,并平衡对您的基本权利和自由的任何潜在影响;
- 法律义务:有义务进行处理,以履行本所必须履行的法律或监管义务。
我们何时收集您的个人数据?
我们可能会在各种情况下收集有关您的个人数据,例如:
- 当您或您的组织寻求我们的服务(即法律建议)时(无论您后续是否聘请我们),或者使用我们的任何在线客户服务(基于合法权益的法律依据);
- 当您或您的组织通过我们的网站、当面、通过电子邮件或电话进行咨询时(基于合法权益的法律依据);
- 当您参加由衡力斯举办的研讨会或其他活动,或者注册订阅我们的通信(包括培训信息)时(基于合法权益的法律依据);
- 当您或您的组织向我们提供有关向您提供的服务的信息(例如,计费和尽职调查)(基于履行合同的法律依据);
- 当您出于招聘目的提供您的信息时(基于合法权益的法律依据);
- 当第三方实体聘请我们提供服务,而您在该第三方实体中担任职务、持有权益或者与其存在某种关系时(基于合法权益的法律依据);
- 当您出于业务拓展或人脉交流的目的与我们团队的成员会面时(基于合法权益的法律依据);
- 当您或您的组织向我们提供服务或者以其他方式提出服务要约时(基于履行合同的法律依据);或者
- 当您访问我们的办公场所时(基于合法权益的法律依据)。
在某些情况下,我们可能会从第三方收集有关您的个人数据。例如,我们可能会从您的组织、与您有或曾经有业务往来的其他组织(包括第三方实体)、政府机构、信用报告机构、制裁数据库、信息或服务提供商处或者从公开记录中收集个人数据;如果通过第三方向我们引荐,则可能从该引荐者(例如,Harneys Fiduciary Limited(我们的战略业务合作伙伴)及其子公司,统称“衡力斯企业服务”)收集个人数据。
我们将如何使用您的个人数据?
我们将出于以下目的(许可目的)使用您的个人数据:
- 根据您或您的组织的指示或要求,提供法律建议或您可能要求的其他服务或事项,包括在线或法律技术服务或解决方案(基于履行合同或合法权益的法律依据);
- 管理和维护您或您的组织与我们之间的业务关系,包括处理付款、会计核算、审计、计费以及收款或支持服务(基于履行合同的法律依据);
- 简化经您许可后我们代表您聘请的企业服务提供商或其他律师事务所的客户引导流程(基于合法权益的法律依据);
- 遵守我们的法律义务(例如,记录保存义务)、合规筛查或记录义务(例如,反垄断法、出口管制措施、贸易制裁和禁运法律规定的义务,或者出于反洗钱、财务和信用核查以及欺诈和犯罪预防与侦查目的),其中可能包括根据适用的受制裁方名单自动检查您的联系数据或您提供的有关您身份的其他信息,以及出于合规目的,在发生可能与您相关的匹配或记录互动时联系您,以确认您的身份(基于遵守法律义务的法律依据);
- 针对您感兴趣的第三方实体的职务或能力提供相关的更新、提醒、请求和指示(基于合法权益的法律依据);
- 分析和改进我们向您提供的服务和通信(基于合法权益的法律依据);
- 保护我们的经营场所、IT和通信系统、网络平台、网站和其他系统的安全并管理相关访问权限,预防和检测安全威胁、欺诈或其他犯罪或恶意活动(基于合法权益的法律依据);
- 出于保险目的(基于合法权益的法律依据);
- 监控和评估对我们的政策和标准的遵守情况(基于合法权益的法律依据);
- 识别获授权代表我们的客户、顾客、供应商和/或服务提供商进行交易的人士(基于合法权益的法律依据);
- 遵守我们在世界各地的法律和监管义务及要求,包括向国家和国际监管、执法和税务报告机构报告和/或接受其审计(基于遵守法律义务的法律依据);
- 根据您的组织或相关第三方实体的指示或要求(基于合法权益或履行合同的法律依据);
- 通过您已批准的渠道与您进行沟通,以便您了解最新的法律动态、公告及其他有关我们的服务、产品和技术的信息,包括客户简报、时事通讯和其他信息,以及我们可能组织的活动和项目(基于合法权益的法律依据);
- 遵守法院命令和行使和/或维护我们的合法权利(基于遵守法律义务的法律依据);以及
- 出于与上述任何目的或者向我们提供您的个人数据的任何其他目的相关的任何目的(基于合法权益或者其他许可目的的法律依据)。
在您明确向我们表示同意的情况下(且基于同意的许可目的),我们也可能出于以下目的处理您的个人数据:
- 开展客户调查、营销活动、市场分析、抽奖、竞赛或其他营销推广活动或事件;或者
- 收集有关您的偏好的信息,以便为您创建用户档案,使我们与您的沟通和互动更具个性化且质量更高(例如,通过时事通讯跟踪或者网站分析的方式)。
关于时事通讯、法律和企业服务更新以及其他一般通信,我们将按照法律要求仅在您选择接收的情况下才会向您提供此类信息。您可随时选择不接收此类通信。我们不会将您的个人数据用于任何会对您造成影响的自动化决策或者创建除上述资料以外的档案。
我们将如何共享您的个人数据?
我们可能会在以下情况下共享您的个人数据:
- 为提供法律建议或其他产品和服务(包括企业服务)(基于合法权益或履行合同的法律依据)所需,以及出于行政管理、计费和其他业务目的,我们可能会以保密的方式与衡力斯实体共享您的个人数据。请点击此处,查看衡力斯实体所在国家/地区的名单;
- 如果您是衡力斯客户,或者您是衡力斯客户的承包商、衡力斯客户的代理人,或者您以其他方式代表衡力斯客户,则我们可能会向以下主体披露您的个人数据:
- 衡力斯企业服务(基于合同或合法权益的法律依据);或者
- 参与您事务的其他法律专业人士(包括调解人)、顾问或专家(基于合同或合法权益的法律依据);或者
- 为获得外国法律建议,可能披露给外国律师事务所(视情况而定);或者
- 经合法信息请求,可能披露给主管当局(执法机构、法定监管机构、主管人员、主管部门)(基于法律义务的法律依据)。
- 如果我们在向我们的任何客户提供法律服务的过程中收集了您的个人数据,我们可能会向该客户披露该等数据(基于合同或合法权益的法律依据),并在法律允许的情况下,向他人披露,以便提供该等服务(基于合法权益的法律依据);
- 我们可能会以保密的方式向第三方披露您的联系方式,以收集您对本所提供服务情况的反馈,帮助我们衡量自身表现,并改进和推广我们的服务(基于合同或合法权益的法律依据);
- 我们可能会与为洗钱检查、信用风险降低和其他欺诈和犯罪预防之目的提供服务的公司以及提供类似服务的公司共享您的个人数据,包括与之共享此类个人数据的金融机构、信用调查机构和监管机构(基于法律义务的法律依据);
- 我们可能会与我们向其转让或更新我们的任何权利或义务的任何第三方共享您的个人数据(基于合同或合法权益的法律依据);
- 如果对于确立、行使或抗辩法律或衡平法上的索赔或者用于保密的替代性争议解决流程是合理必要的,则我们可能会与法院、执法机构、监管机构、律师或其他主体共享您的个人数据(基于合同、合法权益或者法律义务的法律依据);
- 我们还可能指示衡力斯内部或外部、境外或境内的服务提供商(例如,共享服务中心)代表我们并仅根据我们的指示出于许可目的处理个人数据。衡力斯将保留对您的个人数据的控制权,并继续对您的个人数据承担全部责任,在聘用此类服务提供商时,衡力斯将根据适用法律的要求采取适当的保障措施,确保您的个人数据的完整性和安全性;
- 我们还可能使用汇总的个人数据和统计信息监控网站使用情况,以帮助我们开发我们的网站和我们的服务(基于合法权益的法律依据)。
在其他情形下,我们将仅在您指示或准许我们披露时,或者适用的法律或法规、司法或官方指示要求我们披露时,或者为调查实际或涉嫌欺诈或犯罪活动而需要披露时,才会披露您的个人数据。
特别是,就衡力斯律师事务所在卢森堡的业务运营而言,我们将确保根据卢森堡律师协会的要求实施充分的信息访问限制措施(例如,加密工具和访问许可)。
您可否拒绝向我们共享您的个人数据?
一般而言,如果您自愿提供您的个人数据,则我们会接收您的个人数据,而如果您不希望提供您的个人数据或者不同意我们处理您的个人数据,我们通常不会对您造成不利影响。但是,在某些情况下,例如,在我们需要执行法律要求的合规筛查,或者需要使用此类数据处理您的指示或订单,或者以其他方式向您提供我们的在线服务或通信时,如果未收到此类数据,我们将无法采取相应行动。
如果我们因您没有提供相关个人数据而无法满足您的要求,我们将向您告知相关情况。
我们将如何保证您的个人数据安全?
我们根据关于个人数据存储、访问及披露的内部政策和程序,采取适当的技术和组织措施,确保您的个人数据的机密性和安全性。我们可能会将您的个人数据保存在我们的电子系统、承包商的系统或纸质文件中。
我们从您那里收到的关于他人的个人数据
如果您向我们提供他人的个人数据(例如,您的员工、您所在公司的董事或者与您有业务往来的其他人员),您必须确保您自身有权向我们披露该等人员的个人数据,并保证我们可以按照本政策中所述的方式收集、使用和披露此类数据,而无需采取进一步措施。更具体而言,您必须确保您与我们共享其个人数据的个人了解本隐私声明中讨论的、与该个人相关的事项,包括我们的身份、如何与我们取得联系、我们收集数据的目的、我们的披露做法以及与我们持有数据相关的个人权利。
将个人数据传输至国外
衡力斯在世界各地开展业务。这意味着,如果需要,我们可能出于许可目的将您的个人数据传输到国外。在某些情况下,这可能包括将数据传输到不能提供与您所在国家/地区的法律(例如,欧盟/欧洲经济区的数据保护法)相同的保护水平的国家/地区。
在进行此类传输时,我们将确保根据《通用数据保护条例》(欧盟第2016/679号条例)或其他相关数据保护法,采取适当的保障措施。这可能包括签订欧盟委员会的“标准合同条款”。如果您希望获得更多关于我们遵守的相关保障措施的信息,请发送电子邮件至privacy@harneys.com或者通过下文提供的邮寄地址与我们联系。
衡力斯的所有实体和办事处将确保始终对您的个人数据提供充分的保护。
对于上海客户事项,根据中华人民共和国《个人信息保护法》和《数据安全法》,相关个人数据均保存在中国境内。
我们对您的个人数据的保留期限是多久?
一旦我们不再需要出于许可目的保留您的个人数据,或者如果我们经您同意保留您的个人数据,一旦您撤销了对我们的同意,且法律未允许或要求我们保留该等数据,则我们将删除您的个人数据。
重要的是,衡力斯将在必要时保留您的个人数据,以抗辩或提出法律索赔,直至我们的数据保留期限结束或者直至任何相关索赔得到解决为止。我们也可能出于存档目的保留您的信息。
您享有哪些权利?
在满足适用法律规定的若干条件的前提下,您享有以下权利:
- 访问和纠正权:您有权要求获得我们持有的有关您的个人数据的副本,以及纠正任何不准确的数据;
- 反对或限制我们使用您的个人数据的权利:在某些情况下,您可以反对或要求限制对您的个人数据的处理。如果您的权益优先于我们的权益,则我们将重新确定是否不再使用您的数据或限制使用您的数据,并停止处理您的信息。我们将尽可能满足您的要求,或者在无法满足您的要求的情况下,我们将告知您并说明我们的理由。
- 不受完全自动化决策约束的权利:衡力斯不会使用自动化方式处理您的个人数据。
- 数据迁移权:您有权要求我们以常用的机器可读格式向您或另一数据控制者提供个人数据。
- 信息透明权:您有权获得关于您的数据处理的清晰且透明的信息。
- 被遗忘权:如果您反对我们处理您的数据,您可以要求删除我们持有的数据。例如,如果处理不合法,或对于数据收集目的而言不再有必要。在收到请求后,如果我们没有保留此类数据的法律义务,则我们会删除您的数据。
- 如果您对我们处理您的数据的方式存有疑虑,请在此提交有关投诉。
如需执行上述任何操作,请发送电子邮件至privacy@harneys.com或者通过下文提供的邮寄地址联系我们。为便于我们处理您的请求,我们可能要求您向我们提供您的身份证明,例如有效身份证明文件的副本。这是为了确保我们妥善保护我们所持有的个人数据免受未经授权的访问请求,同时履行我们的安全义务。
对于我们收到的任何不合理或过度的请求,以及您可能要求我们提供的任何额外的数据副本,我们可能会向您收取合理的行政管理费。
更正和更新您的个人数据
如果您向我们提供的任何个人数据发生了变化,或者您认为我们持有的个人数据不准确,请发送电子邮件至privacy@harneys.com或者通过下文提供的邮寄地址联系我们。此外,请注意,如果您在我们向其提供服务的第三方实体担任职务、拥有利益或与之有某种关系,则您和/或该第三方实体可能负有在规定的时间内向我们通知任何变更的合同或法律义务。对于因您或第三方实体向我们提供的任何不准确、不完整、不真实或有其他缺陷的个人数据可能导致的任何损失,我们不承担任何责任。如果您希望撤销任何请求,也请告知我们。
我们与衡力斯企业服务的关系
作为衡力斯集团的前成员,衡力斯企业服务与衡力斯律师事务所建立了战略联盟,旨在为客户提供全面的综合商业解决方案和始终如一的高品质服务,以促进客户利益。这包括持有在作为衡力斯集团的成员期间根据许可目的收集的个人数据。尽管未来可能会出于许可目的与衡力斯企业服务共享个人数据,但是,除非不存在冲突,且衡力斯和衡力斯企业服务均在为同一客户处理相同或类似的事务,否则衡力斯和衡力斯企业服务均不会共享客户的保密个人数据或者享有法律特权的客户个人数据。
投诉
在衡力斯对您的个人数据处理方面,如果您有任何疑虑或投诉,我们鼓励您首先联系我们,因为我们的目标是以令您满意的方式解决您在此方面的任何疑虑或投诉。
但是,您可以直接向您当地的数据保护机构报告任何疑虑,您还可以通过这些机构了解更多关于您在适用的数据保护法项下的权利的信息,或者提出正式投诉。
开曼
- 电子邮件:info@ombudsman.ky
- 网站:开曼群岛监察专员ombudsman.ky
巴西
- 电子邮件:anpd@anpd.gov.br
- 网站:www.gov.br/anpd
百慕大
- 电子邮件:PrivCom@privacy.bm
欧洲数据保护机构(DPA)
Cookie
我们可能会在您的设备上存储Cookie,以便我们的网站为您提供更好的用户体验。请参见我们的《Cookie政策》。
联系方式
我们期待您对我们的网站和本隐私声明发表意见。请发送电子邮件至privacy@harneys.com,或邮递至FAO数据保护官,衡力斯集团,4th Floor, South Quay Building, 77 Marsh Wall, London E14 9SH, United Kingdom,告知我们您可能遇到的任何问题、您的任何意见或澄清。
修订我们的隐私声明
本隐私声明最后更新于2025年12月1日。我们有权不时更新本隐私声明的内容,以反映我们处理您的个人数据的方式的任何变化,或者反映法律要求的任何变化。如有更新,我们将在我们的网站上发布修订后的隐私声明。我们在网站上发布修订版后,所作修改将立即生效。
