人员隐私声明
Last updated: 18 June 2025
1. 本声明适用对象为谁?
本声明涵盖我们的人员,包括“您” 、潜在、现任及过往员工、承包商、临时人员,以及与您有关联的人(例如您指定的紧急联络人),统称为“工作人员”。Dentsu及其集团组织使用全球人力资源信息系统(“HRIS”)进行就业管理及招聘,以收集和储存我们人员的个人信息。
2. 谁收集您的资料?
Dentsu是一家全球媒体、创意及客户体验管理集团,由多个品牌组成,透过其全球子公司及关联公司开展业务。您的个人信息由您与之签订劳动合同或服务合同、申请职位或曾经工作过的Dentsu组织收集。该Dentsu组织在收集您的个人信息时为数据控制者。如该组织有特定市场的人员隐私声明,请参阅该声明。您的个人信息可能需要由其他Dentsu组织为其自身目的处理,在此情况下,这些组织亦为您的个人信息的数据控制者。如有疑问,请联络您当地的人力资源团队或数据保护官。
3. 不包括哪些内容?
本声明旨在告知您我们如何使用个人信息,但并非旨在与您建立合约关系。本声明不适用于我们知悉的公司或其他组织的信息,或其他公司或组织收集和使用您的个人信息。在向他们提供个人信息前,您应查阅他们的隐私政策。
4. 我们如何收集您的个人信息?
当您提供有关您自己及他人的个人信息时
当您向当地人力资源招聘团队提供个人信息或直接输入我们的HRIS时,即为您向我们提供个人信息。您亦可能向我们提供他人的个人信息,例如您的家属。我们将此信息用于人力资源管理,例如管理就业福利或在紧急情况下联络您的紧急联络人。为遵守法律义务,或履行与您之间的劳动合同或服务合同,HRIS中的某些数据字段为必填。选填字段则由您自行决定是否提供。
我们可能从其他组织获取信息
我们亦可能从其他组织获取您的信息,例如来自前雇主的推荐信及背景调查(如法律允许)。有时,我们会通过招聘机构或专业搜寻公司招聘,这些公司会收集您的申请信息。如您通过机构申请,请查阅其隐私声明以了解其如何处理您的信息。
5. 我们收集哪些个人信息及如何使用?
我们收集的个人信息取决于您的情况、职位、所在地法律,以及您是潜在、现任还是过往工作人员。以下为我们处理工作人员数据的情况及目的:
招聘
自您成为职位候选人起,我们需处理所有潜在工作人员的个人信息,以评估您是否适合该职位及我们的业务。处理方式包括:
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
评估职位适合度 | 我们将使用您的个人信息进行筛选、安排面试及评估,并在成功时向您提供聘用协议。这适用于所有工作人员,无论您是直接申请、被列为潜在候选人,还是通过第三方申请。为此,我们将收集:
一旦您在Dentsu工作,我们也会使用您的个人信息来评估您是否适合您可能申请的其他职位或我们可能分配给您的工作。
| 合法权益 |
申请人管理 | 我们将进行入职前审查(如法律允许),以确定工作资质及其他与职位风险和责任相称的审查(如犯罪记录、金融制裁等),并跟进推荐信及其他必要信息来源。
我们将处理并记录所有获得Dentsu聘用人员的个人信息,即使他们在第一天没有上班。
| 合法权益、 合约必要性、法律义务 |
人才库 | 如您未被录用,我们会在合理期限内保留您的数据,以便有合适职位时联络您。保留期限因您所在地区而异。如需删除资料,请联络您所在地区的数据保护官,或电邮致DPO@dentsu.com,我们将很乐意协助处理您的请求。 您亦可透过登入申请账户,要求删除我们人力资源系统中所持有的所有数据。
| 合法权益 |
合理调整 | 如有需要,我们会根据您提出或我们得知的无障碍需求对招聘流程作出合理调整。
就此目的,我们可能会根据具体情况收集有关您的信息,以协助我们评估需要作出的调整或可能适用的工作限制。 这可能包括国籍、语言偏好及无障碍需求详情。
| 合法权益、 法律义务 |
平等机会监测 | 在某些国家,根据当地法律,我们可能会要求您提供种族、残疾、年龄、宗教/信仰、性别及性取向等信息,以符合法律要求及改善我们在雇佣方面的作业手法。
| 法律义务 |
在Dentsu工作期间
我们将根据您的合同、法律义务或我们的合法利益,使用您的个人信息以管理及保护我们的业务。我们将依赖Dentsu所追求的合法权益,前提是该利益不会凌驾于我们员工的利益或其基本权利与自由之上。下表列出了我们这样做的方式。
1. 协助您履行职务 | ||
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
员工管理 | 我们将维护并处理为管理员工所需的一般记录,以履行您与Dentsu组织之间的劳动合同/协议或服务合同,并分配及管理您的职责、责任以及相关的业务活动。
根据您所在的地点,我们可能会出于包括但不限于以下目的处理及记录您的个人信息:
| 合法权益、 合约必要性、 法律义务 |
薪酬及福利管理 | 这包括提供和管理薪酬、福利(例如退休金/退休计划、保险、促进您健康和福祉的政策等)以及表彰/奖励计划。这可能涉及我们将适当的个人信息转交给相关的第三方供货商,以便他们能够联络您,或者您也可以直接向他们登记。我们亦会向相关第三方提供您所指定的受益人数据,以便在您身故或享有其他福利时作出安排。
我们可能会使用第三方供货商来提供福利和表彰系统,并确保我们遵守法律要求,并由他们妥善保护您的个人信息。 我们会根据法律要求进行薪酬基准比较和报告,以确保我们为员工提供公平的薪酬。
我们会处理与员工奖项、表彰计划和激励措施相关的个人信息,以奖励优秀表现。
在您的生日或表彰您在本公司服务年资等特别日子,我们可能会联络您或向您送赠礼物。我们会使用您在我们的人力资源信息系统(HRIS)或其他方式提供的任何个人信息来进行这些安排,但您随时可以联络您的员工主管或通过「询问人力资源服务」(Ask People Services)提出申请,要求我们不再这样做。
| 合法权益、 合约必要性、 法律义务 |
工作表现评估 | 如适用,我们可能需要进行审查,以评估或调查工作表现、能力、行为、缺勤或申诉问题,以及其他非正式和正式的人力资源或法律程序,以作出相关管理决策及履行与您之间合约所需的其他事项。
我们将定期审查及追踪您的工作表现。您的个人信息将被储存以追踪您的进展。您的数据可能会被用于以下方式:
| 合法权益、 合约必要性
|
处理员工工作 相关索赔 | 如有需要,我们将需要处理由你提出或涉及你的任何因疾病或受伤而提出的索赔。
| 合法权益 |
薪资管理 | 这包括提供和管理薪资发放,包括税务及社会保险的扣除与缴纳,以及法律或您的合约所要求的其他扣除或扣押。
我们经常会使用第三方供应商来处理福利和奖励系统,并确保我们遵守法律规定,并以适当的技术和组织措施保护您的个人信息。
| 合法权益、 合约必要性
|
费用管理 | 这包括在您因业务需要而支付被认定为真正商业成本的费用时进行报销,或提供公司信用卡的权限。 我们经常会使用第三方供应商来处理费用系统和信用卡计划,我们将确保遵守法律要求,并以适当的技术和组织措施保护您的个人信息。
| 合法权益、 合约必要性
|
| 2. 确保Dentsu业务成功 | |
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
日常业务运作 | 我们会因应您在Dentsu日常工作中的活动处理您的个人信息。所处理的数据类型将取决于您的职务性质,但可能包括:
| 合法权益、 合约必要性
|
业务管理及规划 | 您的个人信息可能会被储存,以便Dentsu管理其业务运营并为未来作出适当规划。
| 合法权益 |
会计及审计 | 这包括管理预测、预算/帐户管理以及未来规划。
| 合法权益、 合约必要性
|
防止及侦测犯罪 | 我们会使用您的信息防止及侦测非法活动,包括信息科技及建筑访问权限、安全监控、CCTV、诈骗侦测等。
| 合法权益、 法律义务 |
网络及信息安全 | 我们已设有系统,以防止未经授权存取我们的计算机及电子通讯系统,并防止恶意软件的散播。我们处理您的个人信息有多项原因,包括验证合法用户、在发生事故时联络您、进行网络钓鱼安全意识的培训与测试、设置IT警报以及限制企业数据的存储位置。
为进一步提升安全性,我们已在 Dentsu 管理的装置上,以及个人装置上的 Dentsu 企业应用程序中,部署了一个安全的企业浏览器。此系统会监控用户的浏览活动,以防范恶意网站、威胁及恶意软件,并会撷取及储存所有与浏览器相关的流量,包括(但不限于)造访的网站、数据传输、IP 地址及 Dentsu 电子邮件地址。
请注意:此系统不会:
| 合法权益、 法律义务 |
支持我们与关联公司的内部管理 | 这可以包括与商业交易或服务转移相关的计划、尽职调查和实施,这些都会影响您与Dentsu的关系。例如,并购或根据自动转移规则转移您的劳动关系。Dentsu可能需与关联公司共享数据。
| 合法权益 |
数据分析及报告 | 我们这样做是为了审查并更好地了解员工的留任和流失率,以及了解我们系统/计划的成效。这有助于指导我们的业务决策。我们经常会借助外部机构的协助来完成这些工作。
您的数据可能会被收集用于业务运作和报告文件,例如: 编制年度报告。这些报告可能会使用照片和图表,以及员工参与度或基准问卷调查。若使用您的数据,通常会进行匿名处理,以确保您不会被个人识别。
我们亦会进行数据挖掘,以评估我们系统的成效,并分析如何协助您更有效率地工作。
| 合法权益 |
3. 确保Dentsu保持合规 | ||
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
遵守适用法律 | 我们有责任根据法律合规的要求,监控并记录相关活动。这包括利益冲突记录、礼品及款待、反贿赂和反贪污报告,以及强制性合规培训。
这同时涵盖我们在产假或育婴假法律法规、工时及健康与安全法例、税务规定、员工咨询要求,以及Dentsu所受约束的其他劳动法律法规方面的义务。
我们亦会保留个人信息,以便在雇员于Dentsu任职期间或离职后,处理其提出的数据当事人权利申请。
我们有时亦需遵守政府或监管机关的合法要求(包括但不限于满足国家安全或执法需要)、证据披露要求,或在适用法律、法院命令、政府法规或监管机构(包括但不限于数据保护、税务及雇佣)要求或允许的情况下作出配合,无论这些要求是在您所在国家境内或境外。
| 合法权益、 法律义务 |
平等机会监测 | 我们还需要收集有关种族、残疾、年龄、宗教/信仰、性别和性取向等信息,以符合法律对平等与多元的要求,并协助改善公司的雇用政策。
我们推行多元共融(D&I)及社会影响力相关计划,并要求所有员工签署多元、公平与共融(DEI)承诺书,届时您的个人信息将会被处理。
| 合法权益、 法律义务 |
教育、培训及发展 | 在您于Dentsu任职期间,您将参加各种培训课程,以提升您的技能并履行强制性的合规要求。这些课程会根据您的职务及工作地点而有所不同,可能包括:
| 合法权益、 法律义务 |
健康与安全合规 | 这将包括我们需要处理有关缺勤的信息,或(在适用法律要求或允许的情况下)有关身体或心理健康状况的医疗信息,以便:评估因无能力工作或永久残疾而获得薪酬或福利的资格;判断是否适合工作;协助重返工作岗位;对职责或工作场所作出调整或安排;以及就雇佣或聘用、持续雇佣或聘用、重新调配及与行为有关的程序作出管理决策。
这包括在工作相关伤害、疾病、健康与安全管理方面为您提供支持,提供您可能需要的无障碍支持(包括您在加入我们时于健康声明中告知我们的情况,以及您在适当时更新的信息),以及在有需要时联络您的紧急联络人。这可能包括我们向职业健康服务部门作出转介,并协助您申请因健康不佳而退休。
任何在紧急情况下需要协助撤离建筑物的员工,其信息将通过个人紧急疏散计划(PEEPS)提供给消防指挥员。这些消防指挥员及任何急救人员的资料,包括他们所接受的培训,也会储存在公司系统中。
在某些Dentsu地点,我们会进行显示屏设备(DSE)评估及新孕妇(NEM)评估,以确保所有员工的工作地点合适。
我们亦依法需要记录在工作场所发生的任何意外的详细资料。
| 合法权益、 法律义务 |
业务持续性 | 我们可能会在发生紧急情况或对您或我们业务构成潜在威胁时联络您,例如:自然灾害或网络攻击。这些紧急情况或灾难可能包括火灾,或任何其他导致业务无法在正常情况下运作的情形。
为确保您能及时获悉此类事件,我们可能会使用您提供给我们的任何个人信息(无论是在人力资源信息系统中或以其他方式提供),这些数据可能包括您的私人联络方式,例如:私人电话号码或电邮地址。
以下是相关范畴的情景:
| 合法权益 |
4. 处理争议 | ||
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
搜集用于纪律处分或解雇的证据
| 有时候,我们可能需要收集与您在Dentsu工作期间所发生的任何指控、投诉、调查及纪律程序相关的个人信息,无论您在该过程中担任何种角色。
这可能包括员工透过第三方服务提交的“举报或立即反映” 报告。所有案件的证据都需要在调查期间收集并记录。
我们亦可能需要代表Dentsu处理诉讼程序。在有需要的情况下,您的数据可能会被处理。
| 合法权益 |
监控工作通讯
| 根据相关法律,我们保留权利监控及扫描您使用我们所提供的账户、网络及设备进行工作时所发送的电子通讯。这是为了确保Dentsu的信息科技资源在符合法律及Dentsu政策的前提下被正确使用。您可以在 Neon 上的《可接受使用政策》中了解更多有关使用Dentsu 信息科技资源的信息。
| 合法权益、 法律义务 |
离职后
在您结束与我们的职务后,我们可能需要保留您的个人信息,以履行某些业务责任,具体目的如下:
处理您的个人信息的目的 | 详细信息 | 处理的理由 |
员工管理 | 当您离开Dentsu时,我们会针对您的个人信息进行某些处理,以了解您离职的原因,协助我们营运业务,或履行我们的法律义务。
在您离职时,我们可能会进行离职面谈,并邀请您参加离职员工调查。
在您准备离职期间,例如归还信息科技设备或公司信用卡时,我们会使用您的数据。如果您是远程工作,这可能会涉及使用您的住址。
我们亦会保留相关资料,以管理和处理您的退休金及其他相关法律义务。
| 合法权益、 合约必要性、 法律义务 |
处理工作相关索赔 | 有时我们需要处理涉及您或其他人的索赔或争议。这可能包括工作中的事故。我们这样做是因为我们有法律义务提供信息,或者这符合我们提出或辩护索赔的利益。
| 合法权益
|
业务管理与规划
| 当您离开后,我们将保留某些信息,以便了解并证明您在职位上的决策过程,并维持公司内部的知识传承;例如,这可能包括您的交接笔记或您发送过的电子邮件。我们这样做是因为我们有权益使用这些信息来协助公司运作,或者是为了履行我们的法律义务。
我们也可能会询问您是否愿意加入我们的校友营销计划,让您可以收到有关电通的信息以及新的职位空缺消息。
| 合法权益、 合约必要性 |
遵守法律 | 如有需要,我们可能必须使用您的个人信息,以履行我们在您受雇期间对第三方(例如税务机关及专业团体)的相关义务。
| 合法权益、 法律义务 |
平等机会监测 | 在适用法律要求或允许的情况下,我们会实施监察计划,以确保在受当地反歧视法保护的个人特征方面,实现机会平等和多元共融。
| 合法权益、 法律义务 |
6. 资料共享
在Dentsu集团内:
Dentsu是一家全球性组织。为确保集团内部服务和沟通的有效性与效率,您的个人信息可能会与其他Dentsu组织共享,例如我们在日本和美国的集团公司。根据需要,以下Dentsu内的人员和团队可能会被授予存取您个人信息的权限:
- 本地、区域及全球的人力资源经理和人力资源团队成员;
- 负责管理或就您与Dentsu的关系作出决策的本地、区域及高级管理层,或在涉及您与Dentsu关系的人力资源流程中参与的管理层;系统管理员;以及
- 如有需要以执行特定任务或系统维护时,财务、法务及合规、科技及信息安全、人力资源等团队。
基本个人信息,例如您的姓名、地点、职称、联络信息、任何已公开的技能及经验简介,以及您上传至人力资源信息系统(HRIS)的任何照片,可能会让其他员工存取,以促进日常业务运作。
在Dentsu集团外:
我们亦可能会与Dentsu集团以外的组织分享您的个人信息。为协助您了解这些组织,以下是一份非详尽清单:
- 第三方供应商:为我们提供技术解决方案及/或支持的组织(及其分包商),例如受聘于我们以托管、支持及维护我们用于处理您个人信息的系统的组织。这亦可能包括与人力资源信息系统互联或更广泛使用的系统供货商。例子包括:费用管理软件、薪酬及福利系统、信息科技服务技术等。当我们使用第三方服务供货商时,我们会确保遵守法律要求,并以适当的技术及组织措施保护您的个人信息。
- Dentsu的专业顾问:我们可能需要与专业顾问分享您的数据,包括但不限于信息科技管理员、审计师、顾问、薪酬服务供货商、外部律师、电通福利计划的管理人员。
- 保险供应商:我们亦可能需要就我们的保险政策与保险供货商分享您的数据。
- 客户:如有需要以管理及提供服务予客户时,我们可能会与客户分享您的数据。
- 公共机关:为遵守合法要求(包括但不限于满足国家安全或执法要求)或其他必要情况下,我们可能会与公共机关分享您的数据,无论是在您所在国家或境外。我们仅会根据适用法律分享您的个人信息,并对我们的行为进行严格内部监督,并咨询专家意见以指导我们的做法。
7. 数据保护及保存期限
我们如何保护您的个人信息?
我们已经实施了适当的技术和组织措施来保护您的个人信息。这些措施包括但不限于:实体建筑管控、设备及档案加密,以及身份验证。当我们将您的个人信息转移给第三方服务供货商时,仅会在我们已采取适当保障措施以保护您的个人信息的情况下进行。
我们会保存您的个人信息多久?
我们会根据收集该资料的目的,仅在必要期间内保存您的个人信息。这通常是您受雇或提供服务合约的期间,或根据dentsu组织针对准员工或其他情况所订明的期限,加上该雇佣或合约期结束后任何适用的法定时效期。例如,税务及退休金等数据可能需要保存更长时间。否则,我们将删除或匿名化您的数据,使您无法被识别,且该数据不再与您相关联。
有关我们在整个网络中针对不同类别数据的保留政策及要求的更多信息,请参阅此处 [请插入新Dentsu Dot页面链接]。
8. 您的权利
根据您所在市场适用的隐私法,您可能拥有多项与您的个人信息相关的权利,包括:
反对我们处理您的个人信息。如果我们依赖合法利益(或第三方的合法利益)作为处理依据,而您认为这影响到您的基本权利和自由,您可以反对我们的处理。您可以随时提出反对,我们将停止处理您所反对的数据,除非我们能证明有继续处理的合法理由。
查阅您的个人信息。我们可能需要在您提出要求时,向您提供我们所持有关于您的数据,包括个人信息的描述和副本,以及我们处理该数据的原因,除非有合法的例外情况适用。
要求将您的个人信息提供给第三方。您可以要求我们以结构化、常用且机器可读的格式,向您或您指定的第三方提供您的个人信息。此权利仅适用于您提供给我们的个人信息,并且是在您同意我们使用或我们为履行与您之间的合约而使用该数据的情况下。
要求删除(移除)您的个人信息。您可以在认为我们不再需要您的资料时,要求我们删除您的数据。请注意,根据法律和/或我们自身的合法商业目的,我们可能需要保留某些个人信息。但在这种情况下,我们会通知您。
要求更正或更新您的个人信息。这使您能够要求我们更正我们所持有关于您的任何不完整或不准确的个人信息。
要求限制我们对您个人信息的处理。在某些情况下,且仅在某些司法管辖区,您可以要求我们限制对您个人信息的处理。如果您提出此要求,我们可以继续储存您的个人信息,但在限制期间不得处理该数据。
撤回您的同意。如果您已同意我们处理您的个人信息,您可以随时撤回您的同意。撤回同意不会影响在您撤回同意之前我们对您的个人信息所做处理的合法性,也不会影响在适用法律允许无需同意的情况下,我们继续收集、使用或披露您的个人信息的权利。
提出投诉。我们会尽力解决任何投诉。然而,如果您认为我们未能解决您的投诉,或您希望直接联系相关机构,您可以向当地的数据保护机构投诉。例如,在英国,当地的数据保护机构是英国信息专员办公室(UK Information Commissioner's Office)。如果您对您的当地机构有疑问,请联系我们,我们可以提供相关信息。
如果您行使上述权利,您的申请应包括您的联络信息,并以足够的细节描述您的请求,以便我们能够正确理解、评估并响应。此外,您应提供足够的信息,以便我们能够合理地验证您是我们所收集个人信息的本人(包括能让我们验证我们可能持有的识别信息的数据)。
我们会在法定期限内回应您的请求。如果我们需要更多时间来回应,我们会以书面形式告知您原因及所需时间。为了保护您的个人信息,只有在我们能够验证您的身份或您有权提出申请,并确认该个人信息与您有关时,我们才会处理您的请求。验证身份的方法将取决于数据的类型、敏感性和价值,包括任何存取或删除可能对您造成的风险。验证通常会通过比对您提供的识别信息与我们已持有的个人信息来进行。
请注意,如果您所在的市场不享有这些权利,我们保留拒绝您的申请的权利。
9. 通知更新
本声明可能不时更改,届时将通过网站、内部网络或直接联络您通知。
10. 联络我们
如有任何疑问或需行使权利,请联络我们的数据保护官:
- 地址:Data Protection Officer, Dentsu international, Regent's Place, 10 Triton Street, Regent's Place, London, NW1 3BF
- 电邮:DPO@dentsu.com
- [或使用下方部分中包含的当地数据保护官的信息]
特定市场的附加信息
我们针对特定市场,提供有关我们的控管者及数据保护官(如适用)、以及Dentsu在这些市场的资料主体之隐私、个人信息的搜集与使用的附加信息。
11. 용어
词汇表
电通组织
与您签订雇佣合同或服务合同的特定Dentsu实体。
数据控制者
单独或与他人共同决定个人信息处理目的和方式的自然人或法人、公共机构、机构或其他团体。这将是与您签订雇佣合同或服务合同的Dentsu组织。它也可能包括需要为其自身目的处理您的个人信息的其他Dentsu组织。
其他Dentsu组织
上述电通组织的母公司、附属公司和/或子公司。
处理(或已处理)
对个人信息执行的任何操作 - 如收集、记录、组织、结构化、存储、调整或更改、检索、查询、使用、通过传输披露、传播或以其他方式使其可用、对齐或组合、限制、删除或销毁。
个人信息
个人信息是指识别您为个人的数据/信息,或能够识别您的数据/信息。任何与已识别或可识别的人相关的资料/信息。可识别的人是指可以通过姓名、身份识别号码、位置数据、在线标识符或一个或多个特定于该人的物理、生理、遗传、心理、经济、文化或社会身份的因素直接或间接识别的人。