通用数据保护原则
通用数据保护原则
1. 一般规定
CTP 集团由以下地区办事处组成: https://ctp.eu/en/contact/ 以及其旗下或附属的公司(“CTP 集团“ 或者 ”我们“), is committed to protecting and respecting your privacy and the personal data you entrust to us. The current list of all companies belonging to the CTP Group that handle your personal data can be found at CTP Group Companies.
这些通用数据保护原则(“原则“)是我们保护个人数据所遵循的基本准则,并为您提供我们如何收集、使用、存储和保护您的个人数据的概述。这些原则通常适用于我们可能接触您的个人数据的所有情况,也可作为 CTP 集团在特定常见情况下处理个人数据的信息的门户。
2. 个人信息保护的基本原则
在处理您的个人数据时,我们完全遵守并尊重与个人数据保护相关的法律法规,特别是欧洲议会和理事会 2016 年 4 月 27 日颁布的关于在个人数据处理和此类数据自由流动方面保护自然人的条例 (EU) 2016/679,以及废除第 95/46/EC 号指令(通用数据保护条例),以及经修订的关于处理个人数据的第 110/2019 号法案。
透明度
我们珍视您对我们的信任,因此我们在与您的个人数据相关的所有流程中都采取透明、明确的行动。我们的原则易于理解。
保护第一
保护您的个人数据是我们的首要任务。我们使用最新的技术和程序来确保您的个人数据安全,不会受到任何未经授权的访问。
信任与尊重
我们尊重您的个人空间和隐私权。我们仅出于明确定义的目的处理您的个人数据,并且始终遵守法律规定。
责任
我们对与您的个人数据相关的每项活动负全部责任,并确保我们仅处理必要的信息。我们遵循严格的规则和标准,以最谨慎的方式管理您的个人数据。
你的决定
我们尊重您管理个人数据的权利。我们使您能够主动控制个人数据的处理,并且您的所有请求和询问都会得到认真和尊重的处理。
3. 个人资料保护原则指南
- 对于CTP集团公司作为您个人数据控制者的最常见情况,我们制定了详细的数据保护政策,为您提供有关上述原则具体应用的信息:
- 对于业务合作伙伴,主要是我们的租户或供应商 - 请参阅链接;
- 对于访客和其他在我们场所内使用的与使用摄像系统和访客身份识别有关的人员 - 请参阅链接;
- 对于员工 — 请参阅链接;
- 对于招聘流程中的求职者 – 请参阅链接。
4. 数据控制者
When we come into contact with your personal data, we act either as the data controller or data processor. In such cases, the controller of your personal data is always at least one of the companies of the CTP Group. The specific data controller is usually detailed in the data protection policies for specific situations. If no specific data protection policy applies to your situation or the controller is not specified, then the controller is the CTP Group company to which you provided the personal data or which collected your personal data. The current list of all companies acting as data controllers, including their contact details, can be found atCTP Group Companies (“控制器”或个别公司为“控制器“).
对于通过我们的网站 www.ctp.eu 提供或收集的个人数据(“网站“),数据控制者是 CTP Invest, spol。 s ro,位于 CTPark Humpolec 1571, 396 01 Humpolec, Czech Republic,公司 ID:261 66 453,在捷克布杰约维采地区法院的商业登记处注册,文件号: C 15647。
5. 我们收集哪些个人信息以及如何收集?
身份证明和联系信息
我们用于与您沟通以及识别和验证您的个人数据主要包括您的名字、姓氏、永久地址、送货地址、出生日期、电子邮件地址、电话号码以及数据邮箱标识符或其他通信平台标识符。这些详细信息对于确保我们与您沟通的安全性和准确性以及有效提供服务是必不可少的。除了直接从您那里获取数据外,我们可能会定期从公开来源(尤其是商业登记册、贸易登记册、ARES、破产登记册和业务合作伙伴的网站)更新您的个人数据,以确保我们仅处理准确和最新的数据。
付款信息
我们处理的付款信息包括您的银行账号、管理您付款账户的银行的详细信息以及 BIC、SWIFT 和 IBAN 代码。这些信息是作为业务或雇佣关系的一部分提供给我们的,对于我们和您之间安全准确地执行金融交易非常重要。
法律索赔信息
识别您与我们之间索赔的数据包括有关您的索赔以及我们对您提出的任何潜在索赔的信息。这些数据与您与我们的合同或其他关系有关,有助于有效解决潜在纠纷并确保我们公平履行对您的义务。
通过 Cookie 从我们网站的用户处收集的数据
为了提供对网站的访问,我们使用 Cookie。当您访问我们的网站时,我们会通过您的网络浏览器通过 Cookie 收集您的个人数据。我们收集和使用有关您的设备的数据(例如设备类型、操作系统、使用的浏览器、连接提供商)、有关您使用网站或应用程序的数据(例如您访问的日期、时间和持续时间、网站的浏览历史记录)、视频播放器 Cookie 和分析 Cookie。
与摄像系统操作相关的数据处理
操作摄像系统时,会创建视频录像,这通常会导致处理录像中可见的个人数据。这些数据尤其包括您的外貌和其他可识别的视觉特征。
与营销活动相关的数据
如果您想订阅我们的时事通讯,您将被要求提供个人数据,包括您的姓名、姓氏、电子邮件地址以及可选的电话号码。除了联系方式外,我们还可能处理您对我们发送给您的时事通讯的回复或反馈。
如果您同意,我们还可能出于 CTP 集团的营销目的处理其他个人数据,例如记录、发布和存储在我们组织的活动中拍摄您的照片或视频。
其他数据
控制者处理的上述未提及的其他个人数据,通过这些数据可以直接或间接地识别您的身份,例如,控制者向您提供的产品、服务和其他可交付成果的数据(例如,购买的房产、租赁空间等的识别信息),以及为保护控制者在此背景下的合法利益而必须处理的其他个人数据。
6. 我们将使用您的个人信息来做什么?处理这些信息的法律依据是什么?
业务关系
沟通。 如果您是我们现有或潜在的业务合作伙伴,我们会使用您的个人数据来就业务事宜进行沟通。这包括与您和您的员工沟通、处理问题、确保我们场所的安全、保护我们租户和供应商的财产以及减轻损失。根据 GDPR 第 6(1)(b) 条,您的个人数据的处理基于合同的履行。如果没有这些数据,我们将无法与您沟通或履行我们的合同义务。
履行合同义务。 处理个人数据是为了履行您作为业务合作伙伴与我们签订的合同。它还用于处理有关您向我们提供的商品和服务的任何索赔,并保存我们供应商的记录。个人数据将在您与我们之间的合同关系存续期间保留。提供个人数据是签订、维护和履行合同的必要条件。没有这些数据,合同就无法签订、维护或履行。
确定、行使和辩护合法诉求. 在我们的合同关系结束后,我们可能会继续处理必要的个人数据,以保护我们的权利并可能捍卫我们的合法要求,包括执行未付款项。不再需要或没有法律依据保留的个人数据将被不可逆地匿名化或安全销毁。如果发生我们需要为您或第三方辩护、采取行动甚至提出索赔的纠纷,我们可能会保留我们认为合理必要的个人数据,以便为这些后续目的进行处理,只要这种索赔可以提出。
员工招聘
招聘流程。 我们处理您的个人数据是为了招聘和聘用员工。这些数据用于识别和评估 CTP 集团内潜在职位的候选人。个人数据对于与您签订雇佣合同也是必要的,并且在招聘过程中会持续处理。为此,您的个人数据可能会与 CTP 集团内提供职位空缺的特定公司共享。
招聘计划。 我们可能会保留您的个人数据,以备将来在 CTP 集团内寻找就业机会。在这种情况下,我们会在提交正式工作申请之前或之后征求您的同意,以便您成为我们招聘计划的一部分。此计划使您能够收到 CTP 集团内的其他工作机会,并且完全是自愿的。如果您同意,我们可能会处理您的个人数据,以便就 CTP 集团内的合适工作机会与您联系。
雇佣关系
就业管理。 我们处理您的个人数据主要用于管理我们的员工及其工作活动。这包括评估、职业发展、工资、奖励、奖金和其他已支付金额的管理及其审查。它还涉及管理假期、晋升决定、调动到其他职位、调动、实习、纪律处分、终止雇佣、缴纳税款和强制性缴款、确保与工作表现相关的体检、确保工作场所的健康和安全、保存记录(包括病假、工伤和职业病记录)、履行向国家当局的报告义务以及根据举报人保护法评估报告。我们还进行审计并遵守监管机构或其他公共当局的要求。
网站
网站的运作。 放置某些 Cookie 是网站正常运行所必需的。如果没有必要的 Cookie,网站将无法在您的浏览器上正常运行。根据 GDPR 第 6(1)(b) 条,使用这些 Cookie 被视为履行合同,如果没有这些 Cookie,您将无法使用网站。
分析和偏好。 P 如果您向我们提供您的同意,我们可能会使用您的个人数据来记住您选择的设置并定制您的界面,例如区域设置(偏好目的),或分析您如何使用我们的网站或应用程序(分析目的)。
营销活动
同意营销传播。 根据您的同意,我们可能会向您发送我们的时事通讯以及有关 CTP 集团活动的其他相关信息。这些信息可能包括有关我们的服务和产品、特别优惠以及我们或 CTP 集团内其他实体组织的活动的详细信息。您可以通过网站上的在线表格订阅时事通讯。
同意拍照和录音。 经您同意,我们可能会出于 CTP 集团的营销目的处理其他个人数据。这包括录制、发布和存储在我们组织的活动中拍摄的您的照片或视频。这些数据可能用于市场研究、产品和服务推广、发送优惠和个性化业务信息、活动组织和推广以及 CTP 集团的其他营销活动。
控制者会出于上述目的处理您的个人数据。处理个人数据的法律依据包括:
- a) 履行我们所承诺的义务(履行合同,GDPR 第 6(1)(b) 条);
- b) 追求我们的商业利益(合法利益,GDPR 第 6(1)(f) 条),例如与您建立和协调关系;
- c) 遵守法律法规(GDPR 第 6(1)(c) 条);
- d) 征得您的同意(GDPR 第 6(1)(a) 条和第 9 条(针对特殊类别的数据)。当我们征求您的同意时,我们将向您提供有关我们处理哪些个人数据以及如何撤回您的同意的信息。
7. 我们与谁共享您的个人数据?
我们会在 CTP 集团内部以及向以下实体披露您的个人数据,以实现上述目的。
商业合作伙伴
例如,我们可能会与支付服务提供商合作,以便为我们的服务提供更快、更高效的支付。这些业务合作伙伴将根据适用的法律法规和我们的合同条款处理和管理您的个人数据。
服务提供商
我们的服务提供商包括:
- IT、营销或行政服务提供商,例如 ETTEA Group sro、Enerfis sro、TMF Czech, as、Management Data Praha spol. sro、Google LLC、IMPER CZ, sro 和我们建筑物中的安全机构。
- 专业咨询服务提供商,例如外部审计师、咨询师、税务顾问和法定代表人,他们受保密义务的约束,以保护我们的合法利益。
其他各方
如果法律要求或为了保护我们的运营有必要,我们可能会向第三方披露您的个人数据。这可能包括法律诉讼或执行法院或官方决定的情况。这些实体还可能根据法律规定,出于执行法律义务、确保国家安全、打击恐怖主义和其他与公共安全有关的方面的目的要求提供您的个人数据。
在发生合并、转让、收购、出售或破产程序时,我们可能会向第三方披露您的个人数据。除了本原则中描述的数据披露方法外,我们还可能根据您的单独同意或您的要求与第三方共享有关您的信息。
我们已与数据处理者签订了数据处理协议(除非此类协议不是强制性的,例如将个人数据转移给公共当局)。这些协议至少确保与这些原则相同级别的个人数据保护。
8. 我们如何保护您的个人数据?
我们根据适合您作为数据主体的潜在风险的法律要求和行业标准,实施并维护了适当的技术和组织措施、内部控制和信息安全流程。
我们还考虑技术发展状况,以保护您的个人数据免遭意外丢失、破坏、更改、未经授权的披露或访问。此类措施可能包括但不限于采取合理措施确保有权访问您数据的相关员工的责任、员工培训、定期数据备份、数据恢复程序、事件管理、存储个人数据的设备的软件保护以及其他类似操作。
9. 我们将您的个人信息发送到哪里?
根据这些原则,处理您的个人数据可能涉及在您居住的国家/地区内以及可能在居住国/地区之外传输、存储和处理您的个人数据。您的个人数据将在 CTP 集团内传输,该集团主要由位于欧洲经济区的公司以及位于塞尔维亚共和国的公司组成。
根据适用的法律规定,我们将采取适当措施确保您的个人数据在转移到其他国家时仍然受到保护。这些措施包括使用标准合同条款来确保个人数据在欧洲经济区以外的转移。如果您想索取更多信息或获取标准合同条款的副本,请按照下面“11.联系我们”部分的说明与我们联系。
10. 我们会保留您的个人资料多久?
征得您的同意
如果我们根据您的同意处理您的个人数据,则只会在您同意的期限内使用这些数据。同意完全是自愿的。无论最初设定的同意期限如何,您都有权随时撤回同意。如果撤回同意,我们将停止将您的个人数据用于该特定目的。
目前,我们请求同意的目的如下:
- 参与招聘计划——您的同意自给予之日起有效期为 2 年,
- 拍摄照片或录音——您的同意自给予之日起有效期为 3 年,
- 接收营销信息——您的同意自订阅之日起有效期为 3 年,并且
- 使用 cookie 和其他形式的用户追踪——您的同意有效期为 12 个月。
上述任何同意到期后,我们将要求续订。
我们的合同义务
如果我们处理您的个人数据是为了履行我们的合同义务,或者有必要行使我们根据合同产生的权利和义务,则这些数据将在合同期限内保留,并且通常在合同终止或到期后最多保留三年。在某些情况下,此期限可延长至十年。
我们的法律义务
如果我们处理您的个人数据以履行我们的法律义务,我们会在适用法律法规规定的期限内进行处理。特别是,根据税收法规,我们会从开具相关发票和交易文件之日起保留这些数据十年。对于员工,根据法律规定,某些文件将因养老保险目的而保留长达三十年。
我们的合法权益
如果出于其他合法的法律或商业目的(例如保存财务记录或完成正在进行的业务交易)需要处理您的个人数据,我们可能会将这些数据保留更长时间,直至相关目的实现。例如,当我们积极主张我们的权利时,可能会发生这种情况;在这种情况下,我们会保留数据,直到我们的权利得到维护。
11. 联系我们
如果您想更正您的数据、提交请求或向我们提问,您可以联系我们。
最简单的方法是通过电子邮件地址 privacy@ctp.eu.
Alternatively, you can contact us at the address of the relevant controller from the list of Controllers of your personal data available at CTP Group Companies or at the following general address:
CTP Invest, spol.
数据控制员
Národní 135/14
110 00 布拉格 1
捷克共和国
如果您的请求明显没有根据或者考虑到相关管理成本不合理,我们可能会收取合理费用。
12. 您的权利是什么?如何行使这些权利?
当您行使权利时,我们将在 30 天内回复您的请求。对于更复杂的请求,我们可能会延长此期限,但无论如何我们都会通知您。
对于您的个人数据,您拥有以下权利:
访问您的个人数据
您有权知道我们是否使用您的数据。如果您询问我们,我们会告诉您我们是否使用您的数据。如果我们使用您的数据,您还可以请求有关我们如何使用您的数据的信息,并获得我们使用的数据的副本。
撤回同意
如果您之前已同意处理您的个人数据,您有权撤回您的同意。撤回同意并不意味着撤回之前对您个人数据的使用是非法的,但我们不会再将您的个人数据用于您撤回同意的目的。
个人资料核实及变更或更正申请
您有权核实您的个人数据的准确性,并要求我们更新或更正我们当前使用的任何不准确的信息。
删除个人资料
在某些情况下,您有权要求删除我们持有的您的个人数据。例如,当您撤回同意或数据不再需要用于其使用目的时,您有权要求删除这些数据。我们努力在不再需要您的数据时删除它。但是,删除您的个人数据的请求可能会导致您无法访问我们的服务。我们依法必须保留的个人数据不会被删除。
个人信息处理的限制
在某些情况下,您有权限制我们对您的个人数据的处理。例如,当您对个人数据的准确性提出异议或您认为我们对您的数据的使用不合法时,您有权限制我们对您的个人数据的处理。
个人信息的请求和传输
在某些情况下,您有权以结构化、常用和机器可读的格式接收您的个人数据,并且如果技术上可行的话,您有权将其无缝传输给另一个控制者。
反对处理您的个人数据
您有权根据与您具体情况相关的原因,反对我们基于合法利益处理您的个人数据,包括直接营销传播,包括分析。如果您反对处理您的个人数据,我们将不会使用您的数据,直到我们决定您的反对是否合法。
提出投诉
如果您不同意个人数据的处理或个人数据的保护,您可以向数据控制者所在的欧盟成员国的监管机构提出投诉。提出投诉并不妨碍您主张任何受国家法律管辖的索赔
- 捷克共和国:个人数据保护办公室,地址:Pplk. Sochora 27, 170 00 Prague 7;网站: ouou.cz.
- 奥地利:奥地利数据保护局 (Österreichische Datenschutzbehörde),地址:Barichgasse 40-42, 1030 Vienna, Austria, http://www.data-protection-authority.gv.at/.
- 保加利亚:个人数据保护委员会 (Комисия за защита на личните данни),地址:2, Prof. Tsvetan Lazarov Blvd., 1592 Sofia, Bulgaria, http://www.cpdp.bg/.
- 德国:联邦数据保护和信息自由专员 (Bundesbeauftragter für den Datenschutz und die Informationsfreiheit),地址:Husarenstraße 30, 53117 Bonn, 德国, http://www.bfdi.bund.de/EN/Home/home_node.html.
- 匈牙利:匈牙利国家数据保护和信息自由局 (Nemzeti Adatvédelmi és Információszabadság Hatóság),地址:Falk Miksa utca 9-11, H-1055 Budapest, Hungary, http://www.naih.hu/about-the-authority.
- 波兰:个人数据保护总统办公室 (Urzad Ochrony Danych Osobowych),地址:Stawki 2, 00-193 Warsaw, Polish, http://uodo.gov.pl/en.
- 塞尔维亚:公共重要性信息和个人数据保护专员 (Poverenik za informacije od javnog značaja i zaštitu podataka o ličnosti),地址:Bulevar kralja Aleksandra 15, 11000 Belgrade,塞尔维亚, http://www.poverenik.rs/.
- 斯洛伐克:斯洛伐克共和国个人数据保护办公室 (Úrad na ochranu osobných údajov Slovenskej republiky),地址:Hraničná 12, 820 07 Bratislava, Slovakia, https://dataprotection.gov.sk/en/.
- 罗马尼亚:国家个人数据处理监管局 (Autoritatea Naşională de Supraveghere a Prelucrării Datelor cu Caracter Personal),地址:B-dul Magheru 28-30, zone 1, 010336 Bucharest,罗马尼亚, http://www.dataprotection.ro/.
- 荷兰:荷兰数据保护局 (Autoriteit Persoonsgegevens),地址:Bezuidenhoutseweg 30, 2594 AV The Hague, Dutch, http://autoriteitpersoonsgegevens.nl/.
13. 附加信息
没有完全自动化的决策
我们不会仅基于自动化处理(包括分析)做出任何决策。相反,我们始终在决策过程中引入人工监督。
订阅我们的通讯
订阅我们的时事通讯,了解 CTP 的最新动态、行业见解和独家优惠。加入我们的社区,成为工业地产未来的一部分。