隐私政策

本隐私政策规范Sobha LLC及其关联企业、子公司、集团成员、合作伙伴与代理机构(简称“我们”或“Sobha”)仅从以下来源收集、使用、保存及披露信息的方式:

  • Users of Our website: https://www.sobharealty.com/ (“Websites”);
  • Email, text, and other electronic messages between you and Us;
  • Mobile and desktop applications that you may download from Our Websites;
  • Your interactions with Our advertising and applications on third-party websites and services, if those applications or advertisements include links to this privacy policy; and information and data collected by our call centers.

个人信息:

我们可能收集任何可用于识别您身份的信息,例如姓名、邮政地址、电子邮件地址、护照号码、阿联酋身份证号码、房产编号及/或电话号码,以及与您签订合同的详细信息(统称“个人信息”)。个人信息收集途径包括但不限于:访问我们网站时、使用在线聊天功能时、订阅新闻通讯时、填写表格时,以及参与我们网站提供的其他活动、服务或功能时。当您浏览网站过程中,信息也可能被自动收集。您始终有权拒绝提供个人信息,但这可能导致无法使用我们网站上的部分关联功能。您可以匿名访问我们的网站。如需修改个人信息,请发送邮件至 [email protected] 与我们联系。

非个人识别信息:

当您与我们的网站互动时,我们可能收集您的非个人识别信息。该信息指与您相关但无法单独识别您身份的数据,涉及您的网络连接状态、访问网站所用设备、使用详情及其他类似信息。

网页浏览器Cookie

我们的网站可能使用“cookies”以增强用户体验。您的网络浏览器会将cookies存储在硬盘中,用于记录浏览数据,有时也会用于追踪您的相关信息。您可选择将浏览器设置为拒绝cookies,或在cookies发送时收到提醒。请注意,若您如此操作,网站部分功能可能无法正常使用。此为互联网通行的标准操作流程。

如何管理与移除Cookie?

若通过浏览器访问我们的网站,您可在浏览器设置中限制、阻止或删除cookies。大多数浏览器的菜单栏均提供“帮助”菜单,其中包含以下操作指南:如何阻止浏览器接收新cookies、如何删除旧cookies、如何设置接收新cookies时发出提醒,以及如何完全禁用cookies。您也可访问 http://www.aboutcookies.org 获取不同互联网浏览器的cookies管理指南。若需调整用于行为定向广告的cookies偏好,请访问 http://optout.aboutads.info/?c=2&lang=EN 或 https://www.youronlinechoices.eu/ 进行设置。

信息使用方式:

Sobha可能基于以下目的收集并使用您的个人信息:

  • To improve customer service: Information provided by you helps us respond to customer service requests and support needs, more efficiently;
  • To personalize user experience: We may use your information in the aggregate to understand how users as a group use the services and resources provided on Our Websites;
  • To improve Our Websites: We may use feedback provided by you to improve Our products and services;
  • To run a promotion, contest, survey, or other feature on the website;
  • To send you the information you agreed to receive about topics of interest to you;
  • To send periodic emails;
  • To fulfill the purpose for which you provide it;
  • For marketing purposes by third-party vendor appointed by us;
  • For any other purpose disclosed by Us, when you provide it.

接受本隐私政策即表示您授权我们记录、存储、处理、传输及共享您的个人信息,并同意我们对您个人信息进行相关处理。您知晓我们可能为营销目的将您的信息共享给我们指定的第三方。同时您理解,有权通过发送邮件至 [email protected] 书面通知我们不再以上述方式使用您的信息,随时撤回此项同意。我们可能使用您的电子邮箱地址回应咨询、问题及其他需求。若您选择加入邮件列表,将定期收到关于Sobha新闻、项目更新及相关产品/服务资讯等邮件。如欲退订未来邮件,可通过我们任一网站的联系方式提出请求。

个人信息访问与更正 :

您可通过登录网站查阅并修改个人信息。若需更新我们持有的任何个人信息,亦可发送邮件至 [email protected] 联系我们提出更新请求。

个人信息保护措施 :

我们采用严格的数据收集、存储及处理规范与安全措施,旨在防止您存储于网站的个人信息遭受意外丢失、未授权访问、篡改、泄露或破坏。所有支付交易将采用现行技术进行加密处理。需说明的是,互联网信息传输无法保证绝对安全。尽管我们竭尽全力保护您的个人信息,仍无法担保传输至网站的信息安全性。所有个人信息传输行为均需您自行承担风险。对于任何绕过网站隐私设置或安全措施的行为,我们不承担相关责任。

个人信息共享 :

我们不会向任何第三方出售、交易或出租您的个人信息。但可能基于前述目的,与子公司、集团企业、商业合作伙伴、可信关联方及广告商(如Facebook)共享无法识别个人身份的通用聚合型人口统计信息。

在下列情形下,我们可能与其他组织共享个人信息:

  • To provide measurement services and target ads
  • If any applicable law or a public authority says We must share Personal Information;
  • If We need to share Personal Information to establish, exercise or defend Our legal rights (this includes providing Personal Information to others for the purposes of preventing fraud and reducing credit risk);
  • To an organisation We sell or transfer (or enter into negotiations to sell or transfer) any of Our businesses or any of Our rights or obligations under any agreement that We may have with you. If the transfer or sale goes ahead, the organisation receiving your Personal Information can use your Personal Information in the same way as Us; or
  • To any vendor or the third-party service provider appointed by us to provide enhanced services;
  • For storage of sale contract and for the usage of third-party software used for electronic signature of the relevant documentation;
  • To any other successors in title to Our business.

隐私政策更新:

Sobha 可自行决定随时更新本隐私政策。我们建议您不时查看本页面,以了解隐私政策的任何变更,并随时了解我们如何保护您的个人信息。您知晓并同意,定期审阅本隐私政策并了解任何修改是您自身的责任。您对条款的接受: 使用本网站即表示您接受本隐私政策及其可能不时进行的修改。在我们发布变更后,您继续使用本网站将被视为接受这些变更,且这些变更对您具有约束力。如果您不同意我们的隐私政策及做法,建议您停止访问本网站。

隐私政策(英国及欧盟)

欢迎阅读 Sobha Realty 的隐私声明,本声明自 2019 年 8 月 4 日起生效。Sobha LLC (UAE) 及其集团公司,包括 Sobha Real Estate UK Limited(以下统称“Sobha Group”),致力于保护您的个人数据。本隐私声明旨在说明当 Sobha Group 收集和处理您的个人信息时,您可以预期什么。同时,我们也将告知您您的隐私权利以及法律如何保护您。

术语表

合法利益 是指我们为开展和管理业务,以便能为您提供最佳服务/产品而拥有的合法利益。履行合同 是指处理您的数据为履行您我双方所签合同之必需,或在您要求下为签订此类合同而采取步骤之必需。第三方指……

  • Companies within the Sobha Group other than the ones to whom you are providing your personal data.
  • Organisations we need to share your personal information with to provide you with the product or service you have chosen.
  • Revenue & Customs, regulators, and other authorities.
  • Fraud prevention and law enforcement agencies.
  • Companies that we introduce to you.
  • Agents and advisers who we use to help run your relationship with us, collect what you owe, and explore new ways of doing business.
  • Companies we have a joint venture or agreement to co-operate with.
  • Organisations that introduce you to us.
  • Companies you ask us to share your data with.

若未来 Sobha Group 的构成发生变化,我们也可能共享您的个人信息:

  • We may choose to sell, transfer, or merge parts of our business, or our assets. Or we seek to acquire other businesses or merge with them.
  • During any such process, we may share your data with other parties. We will only do this if they agree to keep your data safe and private.
  • If the change to our Group happens, then other parties may use your data in the same way as set out in this notice.

1. 重要信息

隐私声明目的

本隐私声明旨在向您说明 Sobha Group 如何收集和处理您的个人数据,包括您可能通过本网站提供的任何数据。请务必仔细阅读本隐私声明,以便充分了解我们使用您数据的方式和原因。本隐私声明是对其他通知的补充,并不意图取代它们。

数据控制方

Sobha LLC (UAE) 是负责您个人数据的控制者(在本隐私声明中称为“我们”)。我们已任命一名数据保护官,负责监督与本隐私声明相关的问题。如果您对本隐私声明或我们的隐私实践有任何疑问,请通过以下方式联系我们:[email protected]。您有权随时向英国数据保护问题的监管机构信息专员办公室提出投诉。然而,我们希望在您联系 ICO 之前有机会处理您的担忧,因此请首先与我们联系。

第三方链接

本网站可能包含第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享关于您的数据。我们不控制这些第三方网站,也不对其隐私声明负责。当您离开我们的网站时,我们建议您阅读所访问的每个网站或应用程序的隐私声明。

未提供个人数据的后果

如果根据法律或我们与您签订的合同条款我们需要收集个人数据,而您未能按请求提供该数据,我们可能无法履行合同。若是这种情况,我们会通知您。

个人信息更新流程

我们持有的关于您的个人数据准确且最新是非常重要的。如果在您与我们的关系存续期间您的个人数据发生变化,请及时告知我们。

2. 所收集数据类型

个人数据或个人信息,指任何能够识别特定个人的信息。它不包括身份信息已被移除的数据(匿名数据)。我们可能收集、使用、存储和传输关于您的不同种类的个人数据,包括:

  • Identity Data, which includes first name, maiden name, last name or similar identifier, marital status, title, date of birth, gender, country of residence, and nationality.
  • Documentary Data, which includes copies of your passport, driver’s licence, ID card, proof of address, etc.
  • Contact Data, which includes billing address, delivery address, email address, and telephone numbers.
  • Financial Data, which includes bank account and payment card details.
  • Contractual Data, which includes details about the products or services we provide to you.
  • Transaction Data, which includes details about payments to and from you and other details of products and services you have purchased from or through us.
  • Open Data, which includes details about you that are in public records, and information about you that is openly available on the internet.
  • Social Relationships Data, which includes your family, friends, and other relationships.
  • Location Data, which includes data we get about where you are.
  • Technical Data, which includes internet protocol (IP) address, your login data (where applicable), browser type and version, time zone setting and location, browser plug-in types and versions, operating system and platform, and other technology on the devices you use to access our websites.
  • Communications Data, which includes what we learn from you from letters, emails (and other forms of electronic communication), and conversations between us.
  • Profile Data, which includes your username and password (if any), purchases or services requested by you, your interests, preferences, and feedback.
  • Usage Data, which includes information about how you use our website, products, and services.
  • Marketing and Communications Data, which includes your preferences in receiving marketing from us and your communication preferences.
  • Special Category Data, which includes details about your race or ethnicity and information about criminal convictions and offences. We will only collect and use these types of data if the law requires or allows us to do so.

我们也会收集、使用和共享匿名数据,例如用于任何目的的统计或人口统计数据。匿名数据可能源自您的个人数据,但由于该数据不会直接或间接透露您的身份,因此在法律上不被视为个人数据。

3. 个人数据收集方式

我们可能通过以下来源收集关于您(或您的业务)的个人信息:您提供给我们的数据:

  • When you apply for our services or purchase our products;
  • When you talk to us on the phone;
  • When you use our website;
  • In letters, emails, and other forms of electronic communication;
  • In customer surveys or promotions;
  • If your business is looking to enter into or has entered into a business arrangement with us;
  • When you make payments to us in relation to the services or products we are providing to you.
  • Companies that introduce you to us;
  • Fraud prevention and law enforcement agencies;
  • Retailers;
  • Social networks;
  • Public information sources such as Companies House;
  • Agents working on our behalf;

4. 个人数据使用规范

我们仅会在以下情况下使用您的个人数据:

  • Where we need to perform a contract we are about to enter into or have entered into with you.
  • Where it is necessary for our legitimate interests (or those of a third party) and your interests and fundamental rights do not override those interests.
  • Where we need to comply with a legal or regulatory obligation including any obligation arising out of applicable anti-money laundering regulations.
  • Where we want to use your personal data for purposes similar to the one for which the personal data is provided.

当我们向您发送直接营销通讯,或如果我们处理任何特殊类别数据时,我们将依赖您的同意。对于所有其他目的,我们通常不依赖同意。您有权随时通过联系 DPO 撤回您的同意。

我们将使用您的个人数据的目的

我们通常为以下目的收集您的数据:

  • To register you (or your business) as a new customer or supplier
  • To deliver our services/products including:
  • To process your instructions and requests
  • To Manage payments and fees/charges
  • To Collect and recover money owed to us
  • To manage our relationship with you which will include:
  • Notifying you about changes to our terms and conditions or privacy policy
  • Studying how our customers use products and services from us and other organisations
  • Developing and carrying out marketing activities
  • To develop and manage our brands, products, and services and to manage how we work with other companies that provide services to us and our customers
  • To manage risk for us and our customers, to obey laws and regulations that apply to us, and to respond to complaints and seek to resolve them
  • To run our business in an efficient and proper way. This includes managing our financial position, business capability, planning, communications, technical, and corporate governance
  • To exercise our rights set out in agreements or contracts
  • To deliver relevant website content and advertisements to you and measure or understand the effectiveness of the advertising we serve to you
  • To use data analytics to improve our website, products/services, marketing, customer relationships, and experiences
  • To make suggestions and recommendations to you about goods or services that may be of interest to you.

请注意,根据我们使用您数据的具体目的,我们可能基于不止一个合法依据处理您的个人数据。如果您需要了解我们所依据处理您个人数据的具体合法依据的详细信息,请联系 DPO。在为了我们的合法利益而处理您的个人数据之前,我们确保会考虑并平衡对您和您的权利的任何潜在影响。我们不会将您的个人数据用于那些我们的利益被对您的影响所覆盖的活动(除非我们已获得您的同意,或法律另有要求或允许)。

营销

我们努力为您提供关于某些个人数据使用的选择,特别是在营销和广告方面。我们建立了以下个人数据控制机制:来自我们的促销优惠 我们可能会使用您的身份、联系、技术、使用情况和档案数据来形成我们认为您可能想要或需要,或可能感兴趣的观点。这就是我们决定哪些产品、服务和优惠可能与您相关的方式。如果您曾向我们索取信息、明确同意接收该营销信息,或在某些情况下若基于我们的合法利益,您将会收到来自我们(或 Sobha Group 内的另一家公司或我们指定的第三方供应商)的营销通讯。第三方营销 我们不会为了营销目的将您的个人数据共享给 Sobha Group 以外的任何公司。选择退出 您可以随时通过联系 DPO 要求我们停止向您发送营销信息。当您选择退出接收这些营销信息后,您仍将收到重要信息,例如对您现有服务或从我们购买产品的变更通知。

Cookies

您可以将浏览器设置为拒绝全部或部分浏览器 cookies,或在网站设置或访问 cookies 时提醒您。如果您禁用或拒绝 cookies,请注意本网站的某些部分可能变得无法访问或无法正常工作。有关我们使用的 cookies 的更多信息,请参阅我们的 Cookie 政策。

电话通话

我们可能会监控和/或记录您打给我们的电话、我们打给您的电话、或指定进行此操作的第三方供应商的电话,以确保一致的服务水平(包括员工培训)和账户操作,协助(在适当情况下)处理投诉或纠纷,并协助我们确保遵守法律义务。

目的变更

我们仅会将您的个人数据用于我们收集它的目的,除非我们合理认为需要将其用于另一个原因且该原因与原始目的兼容。如果您想了解为新目的进行的处理如何与原始目的兼容,请联系 DPO。请注意,在法律要求或允许的情况下,我们可能在您不知情或未同意的情况下,按照上述规则处理您的个人数据。

5. 个人数据披露条款

我们可能必须与下述各方共享您的个人数据:

  • Companies within the Sobha Group.
  • External Third Parties as set out in the Glossary.
  • Third parties to whom we may choose to transfer, or merge parts of our business or our assets. Alternatively, we may seek to acquire other businesses or merge with them. If a change happens to our business, then the new owners may use your personal data in the same way as set out in this privacy notice.
    We require all third parties to respect the security of your personal data and to treat it in accordance with the law. We do not allow our third-party service providers to use your personal data for their own purposes and only permit them to process your personal data for specified purposes and in accordance with our instructions.

6. 国际数据传输

我们在 Sobha Group 内部共享您的个人数据。这可能涉及将您的数据转移到欧洲经济区以外。每当我们将您的个人数据转移到欧洲经济区以外时,我们会通过使用特定合同或拥有健全政策来确保其受到与欧洲同等程度的保护。Sobha Group 内的公司均需遵守适用于集团内所有员工的集团数据保护政策。如果您想进一步了解我们在将您的个人数据转移出欧洲经济区时使用的具体机制,请联系 DPO。

7. 数据安全保障

我们已实施适当的安全措施,以防止您的个人数据被意外丢失、以未经授权的方式使用或访问、更改或披露。此外,我们将对您个人数据的访问权限限制在那些有业务需要知情的员工、代理人、承包商和其他第三方。他们只会根据我们的指示处理您的个人数据,并且负有保密义务。我们已经制定了处理任何个人数据泄露的程序,并将在法律要求时就将泄露事件通知您和任何适用的监管机构。您信息的安全保密也取决于您自己。在我们为您提供(或您已选择)密码以访问我们网站的某些部分的情况下,您有责任对此密码保密。我们要求您不要与任何人共享您的密码。不幸的是,通过互联网传输信息并非完全安全。尽管我们会尽力保护您的个人信息,但我们不能保证传输到我们网站的个人信息的安全性。任何个人信息传输的风险由您自行承担。我们对绕开本网站上任何隐私设置或安全措施的行为不承担责任。

8. 数据留存期限

我们仅在为实现收集目的所必需的期限内保留您的个人数据,包括用于满足任何法律、会计或报告要求。为确定个人数据的适当保留期限,我们会考虑个人数据的数量、性质和敏感性,未经授权使用或披露您个人数据的潜在危害风险,我们处理您个人数据的目的,以及我们是否可以通过其他方式实现这些目的,以及适用的法律要求。关于您个人数据不同方面的具体保留期限详情,载于我们的保留政策中,您可通过联系数据保护官向我们索取。在某些情况下,我们可能会将您的个人数据匿名化(使其无法再与您关联),用于研究或统计目的,在此情况下,我们可能无限期使用该信息,而无需另行通知您。

9. 法定用户权利

在某些情况下,您根据数据保护法拥有关于您个人数据的以下权利:

  • Requesting access to your personal data.
  • Requesting correction of the personal data that we hold about you
  • Requesting erasure of your personal data.
  • Objecting to processing of your personal data.
  • Requesting restriction of processing of your personal data.
  • Requesting the transfer of your personal data to you or to a third party
  • Withdrawing consent at any time where we are relying on consent to process your personal data.

如果您希望行使上述任何权利,请通过 [email protected] 联系我们。但请注意,尽管我们通常会遵从您的要求,但在某些情况下,我们可能因特定的法律原因无法完全满足您的请求,我们会在您提出请求时(如适用)将此情况告知您。

通常无需费用

您无需为访问您的个人数据(或行使任何其他权利)支付费用。但是,如果您的请求缺乏依据、重复或过于频繁,我们可能会收取合理费用。或者,在此类情况下,我们可能会拒绝遵从您的请求。

我们可能需要您提供的信息

我们可能需要向您索取特定信息,以帮助我们确认您的身份并确保您有权访问您的个人数据(或行使您的任何其他权利)。这是一项安全措施,旨在确保个人数据不会泄露给任何无权接收的人。我们也可能会联系您,要求您就您的请求提供进一步信息,以加快我们的响应速度。

响应时限

我们致力于在收到所有合法请求后的一个月内予以答复。如果您的请求特别复杂或您提出了多项请求,偶尔可能会花费超过一个月的时间。若是这种情况,我们将通知您并随时告知进展。

数据保护政策

A部分 - 政策适用范围

政策声明

作为数据控制者,Sobha LLC (UAE) 及其集团公司,包括 Sobha Real Estate UK Limited(以下统称“Sobha Group”),致力于保护并维护个人数据的机密性、完整性和安全性,并尊重数据主体的权利。我们珍视委托给我们的个人信息,并通过遵守所有适用法律、法规及采纳行业最佳实践来尊重这份信任。我们的管理层全力确保持续有效地实施本政策,并期望所有 Sobha Group 的员工及第三方共同践行此承诺。任何违反本政策的行为都将被严肃对待,并可能导致纪律处分或业务制裁。

目的与范围

本政策确立了一个有效、负责任且透明的框架,以确保符合有关个人数据保护的适用法律和法规的要求。本政策适用于我们所有员工以及所有代表 Sobha Group 负责处理个人数据的第三方。

政策的适用

所有代表 Sobha Group 处理个人信息的员工均须遵守本政策。任何员工若认为自己可能意外违反了本政策的任何条款,应立即联系数据保护官,以预防和限制违规行为的影响。由我们指定的各类第三方(公司或个人)作为数据处理者,须根据与我们的合同遵守本政策。任何违反政策的行为都将被严肃对待,并可能导致对该公司或个人采取合同强制执行措施或终止合同。我们的数据保护官负责就法律义务向我们及我们的员工提供建议、监控对适用法律和法规的遵守情况、处理数据安全事件以及参与本政策的制定工作。有关本政策的任何问题或任何疑虑,应提交给数据保护官:[email protected]

B部分 - 数据保护责任

数据收集

在我们的工作过程中,我们将确保个人数据直接从未自数据主体处收集,除非符合以下条件之一:

  • the nature of the business purpose necessitates collection of the personal data from other persons or bodies; or
  • the collection must be carried out under emergency circumstances in order to protect the vital interests of the data subject or to prevent serious loss or injury to another person.

如果个人数据是从数据主体以外的来源收集的,数据主体将被告知此收集行为,除非以下情况之一适用:

  • the data subject has received the required information by other means;
  • a national law expressly provides for the collection, processing, or transfer of personal data.

数据主体同意

每家 Sobha Group 实体仅通过合法和公平的手段获取个人数据,并在适当情况下征得相关数据主体的知情同意。凡在收集、处理或披露其个人数据之前需要请求并获得数据主体同意的情况,Sobha Group 承诺寻求此类同意。数据保护官应与其他相关业务代表合作,负责建立一个用于获取和记录数据主体关于其个人数据的收集、处理和/或转移的同意系统。

隐私声明

对于其个人数据被收集的数据主体,我们将以书面形式告知其我们的身份/联系方式和数据保护官的联系方式、收集的数据类型、处理原因及法律依据(包括说明任何自动化决策或分析、解释我们的合法利益,并在相关时解释不提供合同或法定要求所需数据的后果)、我们将与谁共享数据、数据将存储多久以及数据主体的权利。此信息将通过隐私声明传达,并在收集个人数据时提供。

数据处理

我们仅会为我们的隐私声明中阐明的特定目的或法律特别允许的其他目的处理个人数据。除非满足以下至少一项法定条件,否则我们不会处理个人数据:

  • the processing is necessary for a contract with the data subject;
  • the processing is necessary for us to comply with a legal obligation;
  • the processing is necessary to protect someone’s life (“vital interests”);
  • the processing is necessary for us to perform a task in the public interest, and the task has a clear basis in law; and
  • the processing is necessary for our legitimate interests unless overridden by the interests, rights, and freedoms of the data subject.

我们仅在数据主体明确同意此类处理或符合以下条件之一时,才会处理特殊类别的个人数据:

  • the processing is necessary for carrying out our obligations under employment and social security and social protection law;
  • the processing is necessary for safeguarding the vital interests (in emergency, life or death situations) of an individual and the data subject is incapable of giving consent;
  • the processing is carried out in the course of our legitimate activities and only relates to our members or persons we are in regular contact with in connection with our purposes; and
  • the processing is necessary for pursuing legal claims.

数据主体的权利

我们将按照数据主体的权利处理个人数据,包括其有权:

  • request access to any of their personal data held by us (Subject Access Request);
  • ask to have inaccurate personal data changed;
  • restrict processing, in certain circumstances;
  • object to processing, in certain circumstances, including preventing the use of their data for direct marketing;
  • data portability, which means to receive their data, or some of their data, in a format that can be easily used by another person (including the data subject themselves) or organisation;
  • not be subject to automated decisions, in certain circumstances; and
  • withdraw consent when we are relying on consent to process their data.

我们将在收到所有有效请求后尽快采取行动,最迟在一个日历月内完成,除非我们有理由且可以合法地延长时限。在某些情况下,此时限最多可延长两个月。所有数据主体权利的行使均免费提供,但明显无根据或过度的访问请求将根据适用法律和法规收取费用。向数据主体提供的任何信息均应简洁、透明,并使用清晰易懂的语言。

直接营销

我们将遵守适用的法律和法规,包括任何可能修订或取代关于直接营销的法律和法规的法律。这包括但不限于我们通过邮政、电子邮件、短信、社交媒体消息、电话(包括人工通话和录音电话)以及传真与数据主体联系的情况。我们发送的任何直接营销材料均将标明我们作为发送方的身份。如果数据主体行使其反对直接营销的权利,我们将尽快停止直接营销活动,除非此举基于我们的合法利益。

第三方数据处理者

我们仅在拥有合法依据且已告知数据主体数据可能被共享的情况下(除非法律豁免了告知数据主体共享的义务),才会与第三方共享个人数据。只有经过授权并获得明确指示的员工才被允许共享个人数据。在任命将代表我们处理个人数据的承包商/代理/供应商/服务提供商之前,我们将进行必要的尽职调查。这些检查旨在确保数据处理者将使用适当的技术和组织措施,以保证数据处理符合适用法律和法规,包括保持数据安全和维护数据主体的权利。我们仅在与数据处理者签订书面合同的基础上进行任命,该合同将要求数据处理者遵守所有相关的法律要求。在合同有效期内,我们将持续监控数据处理活动及合同合规性。我们将保留与第三方共享个人数据的记录,包括记录所应用的任何豁免及其理由。

数据保留

我们保留个人数据的时间不会超过其收集目的所必需的期限,包括用于满足任何法律、会计或报告要求。关于我们保留个人数据期限的信息,可在我们的《数据保留政策》中查阅,您可通过联系数据保护官获取该政策。

个人数据安全

我们将在处理过程的各个环节使用适当措施确保个人数据的安全。保护数据安全包括防止其遭到未经授权或非法的处理,以及意外的丢失、破坏或损坏。我们将对个人数据的访问权限限制在那些有业务需要知情的员工、代理人、承包商和其他第三方。我们将实施与处理活动所涉风险相称的安全措施。

  • technical systems security;
  • measures to restrict or minimise access to data;
  • measures to ensure our systems and data remain available or can be easily restored in the case of an incident;
  • physical security of information and of our premises;
  • organisational measures, including policies, procedures, training, and audits; and
  • regular testing and evaluating of the effectiveness of security measures.

向欧盟(EU)境外传输个人数据

我们可能会将个人数据传输到欧盟境外。每当我们将个人数据传出欧盟时,我们将通过使用特定合同或拥有健全政策来确保其受到与欧盟境内同等程度的保护。

培训与指导

有权访问个人数据的我们的员工/工作人员,将在入职培训中了解其在本政策下所承担的责任。此外,每个访问个人数据的 Sobha Group 实体都将为其员工/工作人员提供定期的数据保护培训和程序指导。

C部分 - 变更与风险管理

数据保护影响评估

当我们计划进行任何可能导致高风险的数据处理活动时,我们将进行数据保护影响评估(DPIA)。任何决定不进行DPIA的情况均将被记录。在其他我们认为适当的情况下,我们也可进行DPIA。

处理数据保护违规事件

任何怀疑因个人数据被盗或未经授权披露而导致个人数据违规事件发生的个人,必须立即通知数据保护官(DPO),并提供事件描述。可通过电子邮件向DPO报告事件。DPO将调查所有上报的事件,以确认是否发生了个人数据违规。如果确认发生个人数据违规,DPO将根据所涉个人数据的关键性和数量,遵循相关的授权程序。对于严重的个人数据违规事件,Sobha Group 的高管团队将启动并主持一个应急响应团队,以协调和管理对个人数据违规事件的响应。

建议、咨询与支持

如对本政策有任何建议、咨询或需要支持,请通过电子邮件联系 [email protected].

附录1 - 定义与术语解释

本政策中使用的术语及其含义如下:

  • Data Controller means any person, company, authority, or other body who (or which) determines the means for processing personal data and the purposes for which it is processed. The data controller is responsible for the personal data which is processed and the way in which it is processed. We are the data controller of the data which we process.
  • Data Processors include any individuals or organisations, which process personal data on our behalf and on our instructions. This definition will include our entities within Sobha Group, employees who may be data subjects.
  • Data Protection Officer is an expert on data privacy who works independently to ensure that data control and processor are adhering to the applicable laws and regulations including policies and procedures in relation to data protection.
  • Data Subjects include all living identifiable individuals who we hold or otherwise process personal data about.
  • Personal Data means any information relating to a natural person (living person) who is either identified or identifiable. A natural person must be an individual and cannot be a company or a public body. Representatives of companies or public bodies would, however, be natural persons. Personal data is limited to information about living individuals and does not cover deceased people. Personal data can be factual (for example, a name, address, or date of birth) or it can be an opinion about that person, their actions, and behaviour.
  • Privacy Notice means the information given to data subjects that explains how we process their data and for what purposes.
  • Special Categories of Personal Data include information about a person's:

     
    • Racial or ethnic origin;
    • Political opinions;
    • Religious or similar beliefs;
    • Trade union membership;
    • Health (including physical and mental health, and the provision of health care services);
    • Genetic data;
    • Biometric data;
    • Sexual life and sexual orientation.

联系我们:

如果您对本隐私政策和/或我们网站的隐私实践,或您与网站的互动有任何疑问,请通过以下方式联系我们: [email protected].

Close
回拨
微信
立即咨询
Up Arrow
notifiation