我们是谁,本通知的内容是什么?

我们是欧彼乐健康科技(上海)有限公司("我们"),一家注册地址为中国上海市静安区西康路300号807-808室的公司。

我们是跨国集团 Opella 的一部分,该集团包括 Opella Healthcare 及其关联公司和子公司(统称 "Opella")。

本隐私声明向您提供以下信息:我们在您与我们的雇佣关系中收集哪些数据、我们为什么收集这些数据、我们如何使用这些数据以及您享有哪些相关权利。

除非另有明确说明,否则我们负责按照本隐私声明所述和适用的数据保护法律使用您的个人数据("数据")。

我们收集您的哪些信息

在您与我们的工作关系中,我们可能会收集和处理以下数据:

  • 个人身份信息,如姓名、住址、居住地、出生日期、性别、身份证号、社会保险号或其他国家身份证号(这些身份信息的使用仅限于国家税务、保险和劳动法规定的特定用途);
  • 身体特征,如身高、衣服尺寸等;
  • 图像,如徽章或个人照片、闭路电视和其他录像;
  • 家庭信息,如婚姻状况、家庭结构、家庭成员姓名和亲属关系;
  • 联系方式,如电子邮件地址、电话号码和紧急联系方式;
  • 通信信息,如电子邮件主题行和内容、即时消息内容、通信日志和元数据(如日期、时间、持续时间、地点、收件人、发件人等);
  • 金融信息,如金融账户数据(公司信用卡号、银行账户)、金融交易数据(付款、纳税和其他交易);
  • 学历和专业资格,如学位或文凭、专业证书或执照、培训或讲习班结业证书、 专业团体会员资格、出版作品或研究成果、相关课程或专业培训、通过的考试或测试、所使用的语言;
  • 工作经历和记录,如以前的雇主、工作日期、担任的职位、晋升或降级、调动记录、获得的表彰或奖励、纪律处分或记录、辞职或解雇详情;
  • 组织关联数据,如公司或组织、职称、角色、职能、部门、BU 或分部、经理或主管姓名、直接报告人或下属、报告层级、办公室或地点分配、项目或任务组关联、职能职责或领域;
  • 薪酬和福利数据,如薪金或工资数额、奖金结构、股票期权或股票奖励、健康或医疗福利、退休或养老金计划、差旅、汽车或住房津贴、基于绩效的奖励、其他非货币津贴或福利、扣税详情;
  • 人力资源行政记录,例如入职或入职培训文件、考勤记录或时间表、请假申请和批准、培训计划;
  • 评价和评估数据,如管理人员、同行或其他利益相关者的反馈/说明/意见,能力或技能测试结果,评估和自我评估结果(行为、心理、个性、晋升或发展),绩效考核分数;
  • 不当行为和调查记录,如被控不当行为的细节、当事人或证人的陈述、提交的文件或证据、调查面谈或会议记录、调查结果或结论、调查后建议或执行的行动、有关个人的申诉或答复;
  • 旅行、交通和移动信息,如行程、目的地、交通票务、通勤信息、预订、旅行相关费用;
  • 位置信息,如 GPS 坐标、办公桌或房间号、国家;
  • 设备信息,如 IP 地址、设备类型、唯一设备识别码、浏览器类型、操作系统、大致地理位置(如国家或地区)以及其他技术信息;
  • 交互和活动日志,如计算机登录时间、应用程序登录/注销时间、文件下载、互联网导航历史记录和其他操作行为。


此外,只有在严格遵守我们的法律或监管义务或降低高风险所必需时,我们才会处理以下类别的数据,但必须完成全面的风险评估并采取最先进的安全措施:

  • 政治、宗教、劳动或哲学信仰、观点和隶属关系,如政治或宗教隶属关系;
  • 医疗、健康和损伤信息,如病假信息、工伤和事故报告、残疾便利信息、强制健康检查或疫苗接种、支持计划参与情况。请阅读下一节中的 "独立医疗或职业健康专业人员处理的数据 "说明,了解更多相关信息;
  • 司法信息,如背景调查信息;
  • 生物识别信息,如指纹、面部图案等。
     

我们使用您的数据的原因和理由。

作为您的雇主,欧彼乐健康科技(上海)有限公司负责根据以下理由(法律依据)并为以下目的处理上述个人数据。

履行雇佣合同。

我们通常根据相关的适用合同关系处理您的个人数据。这意味着,出于下述目的处理个人数据是执行雇佣合同所必需的,因此是强制性的。请注意,如果您拒绝Opella处理这些数据,我们可能无法正常履行合同关系。具体而言,我们处理您的数据是为了

  • 管理入职事宜,例如,促进雇佣合同的谈判、起草和定稿。这包括确认候选人的雇佣条款、福利、开始日期以及任何其他必要的相关细节,以正式确定雇佣关系;
  • 处理财务和合同事宜,例如履行雇佣合同,确保遵守当地和国际税务法规。这涉及数据分析、财务建模以及与内部团队、外部顾问和税务机关的定期沟通,以确定组织的纳税义务并优化税务策略;
  • 管理薪资、支出、补偿和福利的规划和管理工作,例如管理和监督组织内员工福利和福利计划的各个方面。这既包括合同规定的福利,如医疗保险、退休缴费,也包括自行决定的福利和旨在提高员工整体满意度和健康水平的福利举措。这些活动包括管理福利注册、跟踪资格标准、与保险提供商协调、为参加健康计划和娱乐活动提供便利、提供心理健康支持,以及管理额外的津贴和福利,以提升员工的体验;
  • 管理差旅和费用,例如发放、监督和管理指定用于各种业务相关费用的公司信用卡,或审查、授权和协调业务差旅申请,管理预订和预约,以及处理与差旅相关的费用报销;
  • 提高员工的技能、知识和能力,例如在组织内部组织和管理自行决定的培训计划。这包括确定技能差距或发展机会、选择适当的培训计划、安排课程、跟踪参与情况和绩效成果。此外,这项活动还包括评估培训工作的成效,并根据需要调整计划,以支持员工发展和组织目标;
  • 管理职业、发展、绩效评估和考核以及流动,例如在组织内部制定和执行能力管理、职业计划和人才发展战略。这包括通过技能开发、培训、人才招聘、绩效评估、继任规划、人才库开发以及参与和留用战略等活动,发现、培养和留住人才;
  • 管理员工和组织,例如组织和监督组织结构及其人员。这包括确定工作角色、划分组织层次、协调团队调整、评估绩效、规划职业发展路径,以及确保员工队伍与公司战略目标保持一致等活动;
  • 管理离职,例如,确保顺利、合规地从组织中过渡出来。这包括最终确定工资单、确保归还公司财产、取消对公司系统和场所的访问权限、进行离职面谈以及记录终止或辞职原因等活动。此外,这些数据还有助于了解离职率、收集反馈意见以改进组织,以及保存记录以备将来重新聘用或进行背景调查之用。该流程可确保组织和个人的利益在离职阶段得到保护。


履行法律义务。

某些处理活动需要遵守我们在法律、监管、道德和合规方面的义务,例如在税务报告、社会保障缴款、药物警戒、透明度、监管罚款和向卫生部门提交报告、管理利益冲突和警报报告、确保员工的健康和安全("注意义务")、打击欺诈、开展内部调查、审计、管理利益冲突报告等方面的义务。这还包括通过提供有关安全 最佳实践或合规性的培训和宣传活动(确定培训需求、安排课程、跟踪完成情况、保存培训参与和成果记录),确保组织内部遵守强制性培训要求。

合法利益。

在某些情况下,处理您的个人数据并非履行雇佣合同所绝对必要。在这种情况下,我们处理您的个人数据是为了追求我们的合法利益,以便:

  • 管理办公室、工厂、设施和其他专业场所的进出和占用,并提供现场服务,例如,通过监控、访问控制和记录机制,确保基础设施的物理和数字完整性,防止未经授权进入现场或现场的特定区域,并维护这些区域的安全和安保(这包括发放和监控出入卡或徽章);分配工作空间、办公桌或办公室,管理共享工作空间的预订,监控工作空间的使用情况以优化空间,管理和经管现场服务,如自助餐厅、健身房、停车位或日托中心,跟踪服务使用情况并收集反馈意见;
  • 管理内部沟通和活动,例如计划、协调和执行针对内部利益相关者的活动和沟通计划。这包括组织研讨会、全体会议、务虚会或全公司庆祝活动等活动,以及在组织内部发布有效、清晰和及时的沟通信息。可以收集饮食偏好、出席确认、后勤要求和活动反馈等信息,以确保这些聚会的顺利进行和持续改进。采用各种交流平台,包括内部通讯、内联网帖子、电子邮件公告、数字留言板和专有交流工具,培养知情的员工队伍,提高透明度,推动与公司目标保持一致,并培养具有凝聚力的组织文化;
  • 管理劳动和劳资关系,例如促进组织与其工会或代表机构之间关系的各个方面。这包括组织工作者代表选举、进行集体谈判、管理工会会员资格和会费,以及确保遵守相关协议和规定。这一过程旨在促进透明和富有成效的沟通,维护员工代表权,并与工会组织保持建设性关系;
  • 建立、行使或维护我们的法律权利,例如处理和监督争议、索赔和诉讼;
  • 开发和运营我们的数字平台和工具,例如监督公司的数字基础设施、备份和灾难恢复流程,或跟踪、监控和管理公司的数字设备和资产库存;
  • 保护我们的员工、访客、资产和信息,例如确保员工在出差期间的安全和安保,建立紧急联系人名单,确保遵守健康、安全和环境 (HSE) 法规和 标准,以及管理事故,通过闭路电视和监控系统监控我们的场所,处理和应对安全事故;
  • 让员工参与进来,确保员工的满意度和福利,例如评估、监控和提高员工在组织内部的参与度。这包括开展调查、收集反馈意见、分析答复,以及根据所获见解实施举措或计划,包括多元化、平等和包容(DEI)举措。其目的是营造积极的工作环境,提高员工保留率,提高生产率,并促进持续反馈和改进的文化。数据还可用于细分和定制针对特定部门、角色或员工人口群体的参与工作;
  • 维护公司良好的运营环境,例如,通过与政策制定者接触、与媒体沟通、为行业利益代言、监督监管情况以及与社区和公共利益团体协调等活动来处理公共事务;
  • 保护我们免受财务、声誉和监管风险及责任的影响,例如设计、实施、监控和完善组织内的道德与商业诚信计划,监控和执行内部政策和程序的合规性,准备、计划和执行审计活动,分发报告并管理可能的审计结果和后续行动,评估和评定与特定流程、项目或部门相关的固有风险和残余风险,记录减轻风险的行动及其状态,以及向相关利益攸关方分发报告。


同意。

在有限的情况下,我们可能会征求您的明确同意,作为特定活动的法律依据。例如,参与自愿性员工参与调查、纳入企业营销材料(如照片或视频)或处理与可选健康计划相关的数据。如果我们的任何处理活动需要您的同意,我们将提供清晰详细的信息,确保您的选择完全知情。您有权随时撤销同意,而不会对您的工作造成任何负面影响。

由其他 Opella 公司负责的活动。

在某些情况下,注册地址为 157 avenue Charles de Gaulle, 92200 Neuilly-sur-Seine, France 的 Opella Healthcare Group SAS 公司也负责处理您的个人数据:

  • 开发和运营我们的数字平台和工具;
  • 保护我们的员工、访客、资产和信息;
  • 让我们的员工参与进来,并确保他们的满意度和福祉;
  • 为公司保持良好的运营环境;
  • 保护我们免受财务、声誉和监管风险及责任的影响。

 

特别是在处理您的数据时,这些处理是为了整个 Opella 的利益,或者是为了实现只有通过汇集不同分支机构员工的数据才能实现的目标。

在这种情况下,进行处理的目的是为了追求 Opella Healthcare Group SAS 及其附属公司(视情况而定)的合法权益,以便:确保集团层面的高效运营,维护良好的运营环境;保护整个 Opella 的个人、资产和信息的安全性和完整性,履行法律、监管、道德和合规义务,保护集团利益,确保遵守法律和监管要求。

由独立的医疗或职业健康专业人员处理的数据。

如前所述,我们处理的您的数据属于 "医疗、健康和损伤信息"。不过,在大多数情况下,健康相关数据的处理是由独立的医疗或职业健康专业人员进行的,他们自主负责使用和保护这些数据。这些专业人员在处理敏感健康信息时,必须严格履行保密义务和法律或道德责任。因此,虽然我们可能会为医疗评估、工作场所调整或与健康相关的支持计划提供便利,但我们通常无法直接获取详细的医疗记录或诊断结果,除非法律要求或您自愿与我们分享此类信息。

我们如何收集您的数据。

根据您与我们之间关系的性质和范围,我们可能会从不同来源、以不同情况和方式收集您的个人数据:

  • 直接并在知情的情况下从您那里获得;
  • 从 Opella 的其他附属机构获得;
  • 通过自动工具或跟踪技术;
  • 合作伙伴或服务提供商提供的;
  • 从公开来源获取;
  • 来自政府和监管机构。
     

此外,在处理过程中可能会推断、衍生、生成有关您的新数据(例如,与绩效评估、培训完成记录、公司提供的设备和数字工具的使用数据、考勤记录、同事反馈或员工参与调查的数据等有关的数据)。

如果我们从一个以上的来源获得您的个人数据,我们可能会合并或链接这些数据,并将其用于与最初收集数据的目的相一致的目的。

未经请求的个人数据。

在某些情况下,您可能会主动向我们提供未经请求的个人数据。我们希望得到您的合作,避免共享不必要的个人数据。如果出现这种情况,我们将采取合理措施,确保不使用并立即删除不必要的数据。

您提供的关于他人的个人数据。

在某些情况下,您可能会向我们提供他人的个人数据,包括您家庭成员的个人数据(见下一节)。每当您向我们提供他人的个人数据时,请采取合理措施确保他们知道并且不反对您与我们共享他们的数据。如果不确定,请不要向我们提供此类个人数据

 

家庭成员数据。

作为我们确保员工福利和安全承诺的一部分,以及为了履行我们的监管或法律义务,在有限的情况下,我们可能会处理您家庭成员的个人数据。这种处理是出于各种合法目的,包括但不限于以下目的:

  • 紧急联系方式:收集并保存亲属的详细联系方式,以便在紧急情况下联系他们。
  • 福利管理:管理医疗保险、养老金计划以及其他可能惠及家庭成员的福利。
  • 假期管理:为育儿假、家庭医疗假或丧假等目的处理与家庭成员有关的数据。
  • 受抚养人管理:收集受抚养人信息,用于纳税或提供受抚养人护理福利。
  • 旅行安排:当家庭成员参与公司主办的活动或搬迁时,为他们协调旅行计划。
  • 税务和法律义务:收集和处理数据,以符合报税要求和其他法律义务,如核实受抚养人的福利资格。
     

谁可以访问您的数据。

我们在一个复杂的生态系统中运营,其中包括 Opella 关联公司、第三方服务提供商及其分包商、商业合作伙伴、科研合作伙伴、客户、监管机构、公共当局和执法机构。

在我们获得合法授权的情况下,您的个人数据可能会在各种情况下被共享或以其他方式提供给Opella内部和外部的各种接收方。

这些收件人可能包括:

  • Opella关联公司和子公司的员工和工作人员,以便出于前几节所述目的处理您的数据;
  • 我们的合作伙伴,如服务提供商、承包商或供应商,他们根据我们的指示行事,以支持我们出于前几节所述目的对您的数据进行处理;
  • 监督和监管机构(付款人、政府机构、道德委员会)、公共当局、法院和执法机构。例如,在以下情况下可能会发生这种情况:包括但不限于履行我们的报告义务;回应他们的要求;有必要建立、行使或捍卫法律主张;在不侵犯我们或他人权利的情况下,您要求我们这样做;有必要防止对我们或他人造成人身伤害或重大经济损失。
  • 专业顾问和审计员
  • · 在合并、收购和资产剥离过程中,为 潜在买家或投资者提供咨询服务。 


在适用法律要求的情况下,我们会与这些接收方签订合同协议,确保他们提供充分的数据保护措施,承诺不将数据用于本隐私声明所述目的之外的其他用途,并与我们合作,确保您的权利得到有效行使。

您的数据在哪里处理。

我们是跨国集团的一部分,员工、分支机构、合作伙伴和服务提供商遍布世界各地。因此,您的数据可能会在适用不同数据保护法律的国家进行处理和访问。

当个人数据被传输到其他司法管辖区或被从其他司法管辖区访问时,我们会采用法律规定的机制之一,以确保在目的地国家对您的数据提供同等水平的保护。这包括采用标准合同条款等。

我们将您的数据保留多长时间。

您的数据保存期限不会超过实现收集目的所需的时间。确定个人数据保留期限的标准考虑了允许处理的期限(所有相关目的)、影响最短或最长保留期限的适用法规(如有)、权利限制以及处理的法律依据。

我们如何保护您的数据。

尽管我们努力保护您的个人数据,但任何数据的传输、使用或存储都不能保证百分之百安全。为保护您的数据,我们采取了技术和组织措施,旨在合理降低此类数据被泄露、丢失或用于未经授权目的的风险。

如果发生安全事故并影响到您的个人数据,我们将采取合理措施减轻可能对您造成的影响。当事件可能导致严重损害时,这可能包括通知您或主管当局。

您的权利。

对于您的个人数据,您享有以下权利:

  • 知情权、决定权,有权限制或者拒绝他人对其个人信息进行处理;
  • 查阅、复制、转移;
  • 更正、补充;
  • 删除;
  • 撤回同意;
  • 要求个人信息处理者对其个人信息处理规则进行解释说明。


如果想行使您的任何权利,请通过本网站 https://www.opella.com/en/privacy-center 上的在线表格提交申请,或使用本隐私声明或其他隐私声明中指明的其他联系方式。

您还有权向当地数据保护机构投诉。

联系我们。

如果您对我们使用您的数据有任何问题或疑虑,请访问 https://www.opella.com/en/contact

本隐私声明的变更。

我们可能会定期更新本隐私声明,以反映法律或我们做法的变化。我们将向您提供本文件的任何新版本。