人員隱私聲明
Last updated: 18 June 2025
1. 本聲明適用對象為誰?
本聲明涵蓋我們的人員,包括“您” 、潛在、現任及過往員工、承包商、臨時人員,以及與您有關聯的人(例如您指定的緊急聯絡人),統稱為“工作人員”。Dentsu及其集團組織使用全球人力資源資訊系統(“HRIS”)進行就業管理及招聘,以收集和儲存我們人員的個人資料。
2. 誰收集您的資料?
Dentsu是一家全球媒體、創意及客戶體驗管理集團,由多個品牌組成,透過其全球子公司及關聯公司開展業務。您的個人資料由您與之簽訂僱傭合同或服務合同、申請職位或曾經工作過的Dentsu組織收集。該Dentsu組織在收集您的個人資料時為資料控制者。如該組織有特定市場的人員隱私聲明,請參閱該聲明。您的個人資料可能需要由其他Dentsu組織為其自身目的處理,在此情況下,這些組織亦為您的個人資料的資料控制者。如有疑問,請聯絡您當地的人力資源團隊或資料保護官。
3. 不包括哪些內容?
本聲明旨在告知您我們如何使用個人資訊,但並非旨在與您建立合同。本聲明不適用於我們知悉的公司或其他組織的資訊,或其他公司或組織收集和使用您的個人資訊。在向他們提供個人資訊前,您應查閱他們的隱私政策。
4. 我們如何收集您的個人資料?
當您提供有關你自己及他人的個人資料時
當您向當地人力資源招聘團隊提供個人資料或直接輸入我們的HRIS時,即為您向我們提供個人資料。您亦可能向我們提供他人的個人資料,例如您的家屬。我們將此資訊用於人力資源管理,例如管理就業福利或在緊急情況下聯絡您的緊急聯絡人。為遵守法律義務,或履行與您之間的僱傭合同或服務合同,HRIS中的某些資料欄位為必填。自願欄位則由您自行決定是否提供。
我們可能從其他組織獲取資訊
我們亦可能從其他組織獲取您的資訊,例如來自前僱主的推薦信及背景調查(如法律允許)。有時,我們會通過招聘機構或專業搜尋公司招聘,這些公司會收集您的申請資訊。如您通過機構申請,請查閱其隱私聲明以了解其如何處理您的資訊。
5. 我們收集哪些個人資料及如何使用?
我們收集的個人資料取決於您的情況、職位、所在地法律,以及您是潛在、現任還是過往工作人員。以下為我們處理工作人員資料的情況及目的:
招聘
自您成為職位候選人起,我們需處理所有潛在工作人員的個人資料,以評估您是否適合該職位及我們的業務。處理方式包括:
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
評估職位適合度 | 我們將使用您的個人資訊進行篩選、安排面試及評估,並在成功時向您提供聘用協議。這適用於所有工作人員,無論您是直接申請、被列為潛在候選人,還是通過第三方申請。為此,我們將收集:
一旦您在Dentsu工作,我們也會使用您的個人資料來評估您是否適合您可能申請的其他職位或我們可能分配給您的工作。 | 合法權益 |
申請人管理 | 我們將進行入職前審查(如法律允許),以確定工作資格及其他與職位風險和責任相稱的審查(如犯罪記錄、金融制裁等),並跟進推薦信及其他必要來源。 我們將處理並記錄所有獲得Dentsu聘用人員的個人資料,即使他們在第一天沒有上班。 | 合法權益、 合約必要性、法律義務 |
人才庫 | 如您未被錄用,我們會在合理期限內保留您的資料,以便有合適職位時聯絡您。保留期限因您所在地區而異。如需刪除資料,請聯絡您所在地區的資料保護官,或電郵致DPO@dentsu.com,我們將很樂意協助處理您的請求。 您亦可透過登入申請帳戶,要求刪除我們人力資源系統中所持有的所有資料。 | 合法權益 |
合理調整 | 如有需要,我們會根據您提出或我們得知的無障礙需求對招聘流程作出合理調整。 就此目的,我們可能會根據具體情況收集有關您的資訊,以協助我們評估需要作出的調整或可能適用的工作限制。 這可能包括國籍、語言偏好及無障礙需求詳情。 | 合法權益、 法律義務 |
平等機會監測 | 在某些國家,根據當地法律,我們可能會要求您提供種族、殘疾、年齡、宗教/信仰、性別及性取向等資訊,以符合法律要求及改善我們在僱傭方面的作業手法。 | 法律義務 |
在Dentsu工作期間
我們將根據您的合同、法律義務或我們的合法利益,使用您的個人資訊以管理及保護我們的業務。我們將依賴Dentsu所追求的合法權益,前提是該利益不會凌駕於我們員工的利益或其基本權利與自由之上。下表列出了我們這樣做的方式。
1. 協助您履行職務 | ||
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
員工管理 | 我們將維護並處理為管理員工所需的一般記錄,以履行您與Dentsu組織之間的僱傭合同/協議或服務合同,並分配及管理您的職責、責任以及相關的業務活動。 根據您所在的地點,我們可能會出於包括但不限於以下目的處理及記錄您的個人資料:
| 合法權益、 合約必要性、 法律義務 |
薪酬及福利管理 | 這包括提供和管理薪酬、福利(例如退休金/退休計劃、保險、促進您健康和福祉的政策等)以及表彰/獎勵計劃。這可能涉及我們將適當的個人資料轉交給相關的第三方供應商,以便他們能夠聯絡您,或者您也可以直接向他們登記。我們亦會向相關第三方提供您所指定的受益人資料,以便在您身故或享有其他福利時作出安排。 我們可能會使用第三方供應商來提供福利和表彰系統,並確保我們遵守法律要求,並由他們妥善保護您的個人資料。 我們會根據法律要求進行薪酬基準比較和報告,以確保我們為員工提供公平的薪酬。 我們會處理與員工獎項、表彰計劃和激勵措施相關的個人資料,以獎勵優秀表現。 在您的生日或表彰您在本公司服務年資等特別日子,我們可能會聯絡您或向您送贈禮物。我們會使用您在我們的人力資源資訊系統(HRIS)或其他方式提供的任何個人資料來進行這些安排,但您隨時可以聯絡您的員工主管或通過「詢問人力資源服務」(Ask People Services)提出申請,要求我們不再這樣做。 | 合法權益、 合約必要性、 法律義務 |
工作表現評估 | 如適用,我們可能需要進行審查,以評估或調查工作表現、能力、行為、缺勤或申訴問題,以及其他非正式和正式的人力資源或法律程序,以作出相關管理決策及履行與您之間合約所需的其他事項。 我們將定期審查及追蹤您的工作表現。您的個人資料將被儲存以追蹤您的進展。您的資料可能會被用於以下方式:
| 合法權益、 合約必要性 |
處理員工工作 相關索賠 | 如有需要,我們將需要處理由你提出或涉及你的任何因疾病或受傷而提出的索賠。 | 合法權益 |
薪資管理 | 這包括提供和管理薪資發放,包括稅務及社會保險的扣除與繳納,以及法律或您的合約所要求的其他扣除或扣押。 我們經常會使用第三方供應商來處理福利和獎勵系統,並確保我們遵守法律規定,並以適當的技術和組織措施保護您的個人資料。 | 合法權益、 合約必要性 |
費用管理 | 這包括在您因業務需要而支付被認定為真正商業成本的費用時進行報銷,或提供公司信用卡的使用權限。 我們經常會使用第三方供應商來處理費用系統和信用卡計劃,我們將確保遵守法律要求,並以適當的技術和組織措施保護您的個人資料。 | 合法權益、 合約必要性 |
2. 確保Dentsu業務成功 | ||
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
日常業務運作 | 我們會因應您在Dentsu日常工作中的活動處理您的個人資料。所處理的資料類型將取決於您的職務性質,但可能包括:
| 合法權益、 合約必要性 |
業務管理及規劃 | 您的個人資料可能會被儲存,以便Dentsu管理其業務運營並為未來作出適當規劃。
| 合法權益 |
會計及審計 | 這包括管理預測、預算/帳戶管理以及未來規劃。
| 合法權益、 合約必要性 |
防止及偵測犯罪 | 我們會使用您的資訊防止及偵測非法活動,包括資訊科技及建築存取權限、安全監控、CCTV、詐騙偵測等。 | 合法權益、 法律義務 |
網絡及資訊安全 | 我們已設有系統,以防止未經授權存取我們的電腦及電子通訊系統,並防止惡意軟件的散播。我們處理您的個人資料有多項原因,包括驗證合法用戶、在發生事故時聯絡您、進行釣魚意識的培訓與測試、設置資訊科技警報,以及限制公司資料的儲存位置。 為進一步提升安全性,我們已在 Dentsu 管理的裝置上,以及個人裝置上的 Dentsu 企業應用程式中,部署了一個安全的企業瀏覽器。此系統會監控用戶的瀏覽活動,以防範惡意網站、威脅及惡意軟件,並會擷取及儲存所有與瀏覽器相關的流量,包括(但不限於)造訪的網站、資料傳輸、IP 位址及 Dentsu 電子郵件地址。 請注意:此系統不會:
| 合法權益、 法律義務 |
支援我們與關聯公司的內部管理 | 這可以包括與商業交易或服務轉移相關的計劃、盡職調查和實施,這些都會影響您與Dentsu的關係。例如,併購或根據自動轉移規則轉移您的僱傭關係。Dentsu可能需與關聯公司共享資料。 | 合法權益 |
數據分析及報告 | 我們這樣做是為了審查並更好地了解員工的留任和流失率,以及了解我們系統/計劃的成效。這有助於指導我們的業務決策。我們經常會借助外部機構的協助來完成這些工作。 您的資料可能會被收集用於業務運作和報告文件,例如: 編製年度報告。這些報告可能會使用照片和圖表,以及員工參與度或基準問卷調查。若使用您的數據,通常會進行匿名處理,以確保您不會被個人識別。 我們亦會進行數據挖掘,以評估我們系統的成效,並分析如何協助您更有效率地工作。 | 合法權益 |
3. 確保Dentsu保持合規 | ||
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
遵守適用法律 | 我們有責任根據法律合規的要求,監控並記錄相關活動。這包括利益衝突記錄、禮品及款待、反賄賂和反貪污報告,以及強制性合規培訓。 這同時涵蓋我們在產假或育嬰假法例、工時及健康與安全法例、稅務規定、員工諮詢要求,以及Dentsu所受約束的其他僱傭法律和法規方面的義務。 我們亦會保留個人資料,以便在僱員於Dentsu任職期間或離職後,處理其提出的資料當事人權利申請。 我們有時亦需遵守政府或監管機關的合法要求(包括但不限於滿足國家安全或執法需要)、證據披露要求,或在適用法律、法院命令、政府法規或監管機構(包括但不限於資料保護、稅務及僱傭)要求或允許的情況下作出配合,無論這些要求是在您所在國家內或境外。 | 合法權益、 法律義務 |
平等機會監測 | 我們還需要收集有關種族、殘疾、年齡、宗教/信仰、性別和性取向等資訊,以符合法律對平等與多元的要求,並協助改善公司的僱用政策。 我們推行多元共融(D&I)及社會影響力相關計劃,並要求所有員工簽署多元、公平與共融(DEI)承諾書,屆時您的個人資料將會被處理。 | 合法權益、 法律義務 |
教育、培訓及發展 | 在您於Dentsu任職期間,您將參加各種培訓課程,以提升您的技能並履行強制性的合規要求。這些課程會根據您的職務及工作地點而有所不同,可能包括:
| 合法權益、 法律義務 |
健康與安全合規 | 這將包括我們需要處理有關缺勤的信息,或(在適用法律要求或允許的情況下)有關身體或心理健康狀況的醫療信息,以便:評估因無能力工作或永久殘疾而獲得薪酬或福利的資格;判斷是否適合工作;協助重返工作崗位;對職責或工作場所作出調整或安排;以及就僱傭或聘用、持續僱傭或聘用、重新調配及與行為有關的程序作出管理決策。 這包括在工作相關傷害、疾病、健康與安全管理方面為您提供支持,提供您可能需要的無障礙支援(包括您在加入我們時於健康聲明中告知我們的情況,以及您在適當時更新的信息),以及在有需要時聯絡您的緊急聯絡人。這可能包括我們向職業健康服務部門作出轉介,並協助您申請因健康不佳而退休。 任何在緊急情況下需要協助撤離建築物的員工,其信息將通過個人緊急疏散計劃(PEEPS)提供給消防指揮員。這些消防指揮員及任何急救人員的資料,包括他們所接受的培訓,也會儲存在公司系統中。 在某些Dentsu地點,我們會進行顯示屏設備(DSE)評估及新孕婦(NEM)評估,以確保所有員工的工作站都合適。 我們亦依法需要記錄在工作場所發生的任何意外的詳細資料。 | 合法權益、 法律義務 |
業務持續性 | 我們可能會在發生緊急情況或對您或我們業務構成潛在威脅時聯絡您,例如:自然災害或網絡攻擊。這些緊急情況或災難可能包括火災,或任何其他導致業務無法在正常情況下運作的情形。 為確保您能及時獲悉此類事件,我們可能會使用您提供給我們的任何個人資料(無論是在人力資源資訊系統中或以其他方式提供),這些資料可能包括您的私人聯絡方式,例如:私人電話號碼或電郵地址。 以下是相關範疇的情景:
| 合法權益 |
4. 處理爭議 | ||
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
蒐集用於紀律處分或解僱的證據 | 有時候,我們可能需要收集與您在Dentsu工作期間所發生的任何指控、投訴、調查及紀律程序相關的個人資料,無論您在該過程中擔任何種角色。 這可能包括員工透過第三方服務提交的「舉報或立即反映」報告。所有案件的證據都需要在調查期間收集並記錄。 我們亦可能需要代表Dentsu處理訴訟程序。在有需要的情況下,您的資料可能會被處理。 | 合法權益 |
監控工作通訊 | 根據相關法律,我們保留權利監控及掃描您使用我們所提供的帳戶、網絡及設備進行工作時所發送的電子通訊。這是為了確保Dentsu的資訊科技資源在符合法律及Dentsu政策的前提下被正確使用。您可以在 Neon 上的《可接受使用政策》中了解更多有關使用Dentsu 資訊科技資源的資訊。 | 合法權益、 法律義務 |
離職後
在您結束與我們的職務後,我們可能需要保留您的個人資料,以履行某些業務責任,具體目的如下:
處理您的個人資料的目的 | 詳細信息 | 處理的理由 |
員工管理 | 當您離開Dentsu時,我們會針對您的個人資料進行某些處理,以了解您離職的原因,協助我們營運業務,或履行我們的法律義務。 在您離職時,我們可能會進行離職面談,並邀請您參加離職員工調查。 在您準備離職期間,例如歸還資訊科技設備或公司信用卡時,我們會使用您的資料。如果您是遠端工作,這可能會涉及使用您的住址。 我們亦會保留相關資料,以管理和處理您的退休金及其他相關法律義務。 | 合法權益、 合約必要性、 法律義務 |
處理工作相關索賠 | 有時我們需要處理涉及您或其他人的索賠或爭議。這可能包括工作中的事故。我們這樣做是因為我們有法律義務提供信息,或者這符合我們提出或辯護索賠的利益。 | 合法權益 |
業務管理與規劃 | 當您離開後,我們將保留某些資訊,以便了解並證明您在職位上的決策過程,並維持公司內部的知識傳承;例如,這可能包括您的交接筆記或您發送過的電子郵件。我們這樣做是因為我們有權益使用這些資訊來協助公司運作,或者是為了履行我們的法律義務。 我們也可能會詢問您是否願意加入我們的校友行銷計劃,讓您可以收到有關電通的資訊以及新的職位空缺消息。 | 合法權益、 合約必要性 |
遵守法律 | 如有需要,我們可能必須使用您的個人資料,以履行我們在您受僱期間對第三方(例如稅務機關及專業團體)的相關義務。 | 合法權益、 法律義務 |
平等機會監測 | 在適用法律要求或允許的情況下,我們會實施監察計劃,以確保在受當地反歧視法保護的個人特徵方面,實現機會平等和多元共融。 | 合法權益、 法律義務 |
6. 資料共享
在Dentsu(電通)集團內:
Dentsu是一家全球性組織。為確保集團內部服務和溝通的有效性與效率,您的個人資料可能會與其他Dentsu組織共享,例如我們在日本和美國的集團公司。根據需要,以下Dentsu內的人員和團隊可能會被授予存取您個人資料的權限:
- 本地、區域及全球的人力資源經理和人力資源團隊成員;
- 負責管理或就您與Dentsu的關係作出決策的本地、區域及高級管理層,或在涉及您與Dentsu關係的人力資源流程中參與的管理層;系統管理員;以及
- 如有需要以執行特定任務或系統維護時,財務、法務及合規、科技及資訊安全、人力資源等團隊。
基本個人資料,例如您的姓名、地點、職稱、聯絡資訊、任何已公開的技能及經驗簡介,以及您上傳至人力資源資訊系統(HRIS)的任何照片,可能會讓其他員工存取,以促進日常業務運作。
在Dentsu集團外:
我們亦可能會與Dentsu集團以外的組織分享您的個人資料。為協助您了解這些組織,以下是一份非詳盡清單:
- 第三方供應商:為我們提供技術解決方案及/或支援的組織(及其分包商),例如受聘於我們以託管、支援及維護我們用於處理您個人資料的系統的組織。這亦可能包括與人力資源資訊系統互聯或更廣泛使用的系統供應商。例子包括:費用管理軟件、薪酬及福利系統、資訊科技服務技術等。當我們使用第三方服務供應商時,我們會確保遵守法律要求,並以適當的技術及組織措施保護您的個人資料。
- Dentsu的專業顧問:我們可能需要與專業顧問分享您的資料,包括但不限於資訊科技管理員、審計師、顧問、薪酬服務供應商、外部律師、電通福利計劃的管理人員。
- 保險供應商:我們亦可能需要就我們的保險政策與保險供應商分享您的資料。
- 客戶:如有需要以管理及提供服務予客戶時,我們可能會與客戶分享您的資料。
- 公營機構:為遵守合法要求(包括但不限於滿足國家安全或執法要求)或其他必要情況下,我們可能會與公營機構分享您的資料,無論是在您所在國家或境外。我們僅會根據適用法律分享您的個人資料,並對我們的行為進行嚴格內部監督,並諮詢專家意見以指導我們的做法。
7. 資料保護及保存期限
我們如何保護您的個人資料?
我們已經實施了適當的技術和組織措施來保護您的個人資料。這些措施包括但不限於:實體建築管控、設備及檔案加密,以及身份驗證。當我們將您的個人資料轉移給第三方服務供應商時,僅會在我們已採取適當保障措施以保護您的個人資料的情況下進行。
我們會保存您的個人資料多久?
我們會根據收集該資料的目的,僅在必要期間內保存您的個人資料。這通常是您受僱或提供服務合約的期間,或根據dentsu組織針對準員工或其他情況所訂明的期限,加上該僱傭或合約期結束後任何適用的法定時效期。例如,稅務及退休金等資料可能需要保存更長時間。否則,我們將刪除或匿名化您的資料,使您無法被識別,且該資料不再與您相關聯。
有關我們在整個網絡中針對不同類別資料的保留政策及要求的更多資訊,請參閱此處
8. 您的權利
根據您所在市場適用的隱私法,您可能擁有多項與您的個人資料相關的權利,包括:
反對我們處理您的個人資料。如果我們依賴合法利益(或第三方的合法利益)作為處理依據,而您認為這影響到您的基本權利和自由,您可以反對我們的處理。您可以隨時提出反對,我們將停止處理您所反對的資料,除非我們能證明有繼續處理的合法理由。
查閱您的個人資料。我們可能需要在您提出要求時,向您提供我們所持有關於您的資料,包括個人資料的描述和副本,以及我們處理該資料的原因,除非有合法的例外情況適用。
要求將您的個人資料提供給第三方。您可以要求我們以結構化、常用且機器可讀的格式,向您或您指定的第三方提供您的個人資料。此權利僅適用於您提供給我們的個人資料,並且是在您同意我們使用或我們為履行與您之間的合約而使用該資料的情況下。
要求刪除(移除)您的個人資料。您可以在認為我們不再需要您的資料時,要求我們刪除您的資料。請注意,根據法律和/或我們自身的合法商業目的,我們可能需要保留某些個人資料。但在這種情況下,我們會通知您。
要求更正或更新您的個人資料。這使您能夠要求我們更正我們所持有關於您的任何不完整或不準確的個人資料。
要求限制我們對您個人資料的處理。在某些情況下,且僅在某些司法管轄區,您可以要求我們限制對您個人資料的處理。如果您提出此要求,我們可以繼續儲存您的個人資料,但在限制期間不得處理該資料。
撤回您的同意。如果您已同意我們處理您的個人資料,您可以隨時撤回您的同意。撤回同意不會影響在您撤回同意之前我們對您的個人資料所做處理的合法性,也不會影響在適用法律允許無需同意的情況下,我們繼續收集、使用或披露您的個人資料的權利。
提出投訴。我們會盡力解決任何投訴。然而,如果您認為我們未能解決您的投訴,或您希望直接聯繫相關機構,您可以向當地的數據保護機構投訴。例如,在英國,當地的數據保護機構是英國資訊專員辦公室(UK Information Commissioner's Office)。如果您對您的當地機構有疑問,請聯繫我們,我們可以提供相關資訊。
如果您行使上述權利,您的申請應包括您的聯絡資訊,並以足夠的細節描述您的請求,以便我們能夠正確理解、評估並回應。此外,您應提供足夠的資訊,以便我們能夠合理地驗證您是我們所收集個人資料的本人(包括能讓我們驗證我們可能持有的識別資訊的資料)。
我們會在法定期限內回應您的請求。如果我們需要更多時間來回應,我們會以書面形式告知您原因及所需時間。為了保護您的個人資料,只有在我們能夠驗證您的身份或您有權提出申請,並確認該個人資料與您有關時,我們才會處理您的請求。驗證身份的方法將取決於資料的類型、敏感性和價值,包括任何存取或刪除可能對您造成的風險。驗證通常會通過比對您提供的識別資訊與我們已持有的個人資料來進行。
請注意,如果您所在的市場不享有這些權利,我們保留拒絕您的申請的權利。
9. 通知更新
本聲明可能不時更改,屆時將通過網站、內部網絡或直接聯絡您通知。
10. 聯絡我們
如有任何疑問或需行使權利,請聯絡我們的資料保護官:
- 地址:Data Protection Officer, Dentsu international, Regent's Place, 10 Triton Street, Regent's Place, London, NW1 3BF
- 電郵:DPO@dentsu.com
- [或使用下方部分中包含的當地資料保護官的信息]
特定市場的附加資訊
我們針對特定市場,提供有關我們的控管者及資料保護官(如適用)、以及Dentsu在這些市場的資料主體之隱私、個人資訊的蒐集與使用的附加資訊。
11. 詞彙表
電通組織
與您簽訂僱傭合同或服務合同的特定Dentsu實體。
數據控制者
單獨或與他人共同決定個人資料處理目的和方式的自然人或法人、公共機構、機構或其他團體。這將是與您簽訂僱傭合同或服務合同的Dentsu組織。它也可能包括需要為其自身目的處理您的個人資料的其他Dentsu組織。
其他Dentsu(電通)組織
上述電通組織的母公司、附屬公司和/或子公司。
處理(或已處理)
對個人資料執行的任何操作 - 如收集、記錄、組織、結構化、存儲、調整或更改、檢索、查詢、使用、通過傳輸披露、傳播或以其他方式使其可用、對齊或組合、限制、刪除或銷毀。
個人資料
個人資料是指識別您為個人的資料/信息,或能夠識別您的資料/信息。任何與已識別或可識別的人相關的資料/信息。可識別的人是指可以通過姓名、身份識別號碼、位置數據、在線標識符或一個或多個特定於該人的物理、生理、遺傳、心理、經濟、文化或社會身份的因素直接或間接識別的人。