CSA 集团隐私声明

您的隐私与 CSA 集团

CSA 集团(简称 “CSA”)致力于维护您个人信息的机密性和安全性。 我们尊重您的隐私权,并且设立了规例确保以负责任的方式处理您的个人信息。 我们开发了 CAN/CSA-Q830 标准守则保护个人信息,这是保护个人信息的首个国家自发标准,充分证明了我们对公平处理信息原则的承诺。 该标准是联邦个人信息保护和电子文件法 (PIPEDA) 的基础。

该隐私声明阐述了我们对会员、客户及其他第三方(如承包商)的个人信息的保护方式。 针对通过 CSA 网站收集的个人信息的在线隐私惯例,请参见 CSA 集团网站隐私声明。 我们保护员工个人信息的承诺请参阅 CSA 集团员工隐私声明。

个人信息

我们使用术语“个人信息”来描述大部分个人识别信息。 例如姓名、家庭住址、电话号码、电子邮件地址及我们掌握的任何关于您的财务信息。 您商务名片上的信息(如职衔、办公地址、办公电话和传真号)通常不考虑为个人信息。 但是,如果记录里同时包含个人和商务联系信息且无法分开,则视为个人信息处理。

十大隐私原则

出于为会员和客户提供服务的需要,CSA 需收集、使用、存留及公开个人信息。 我们将仅要求您告知提供服务所必需的个人信息,并告诉您我们将如何使用这些信息。 为确保您的隐私受到保护,CSA 承诺履行以下十大原则:

1. 问责性

CSA 已将责任分配到位,让特定员工解决您的隐私顾虑,并督促 CSA 遵循十大隐私原则。 如果您对信息的处理方式有顾虑,或者对我们的隐私政策有任何疑问,欢迎随时发送邮件至 privacy@csagroup.org 与我们联系。

2. 明确目的

CSA 会清楚地向您解释收集个人信息的原因。 如果您信息的使用范围或公开方式与收集信息时所描述的不一致,我们将确保您获得通知。

3. 同意

根据您与 CSA 的具体关系,您同意 CSA 收集、使用和公开您的个人信息,包括无限制使用您的电子邮件地址以:

  • 为您提供我们认为与您的兴趣和需求相符的信息、产品,服务和计划;
  • 解答您的疑问并解决您的顾虑;
  • 执行调查(疑似违约,违反 CSA 政策与流程,或违法);
  • 在不太可能出现的数据安全隐患或诉讼中,或我们觉得联系您是最符合您利益的时候;并且
  • 满足法律和法规要求。

如果您提供合理的通知,则可以撤销同意个人信息的特定使用或公开。 撤销同意可能导致失去某些特权。 如果根据法律或合约条款,或处于调查或数据安全隐患中,必须使用或公开您的个人信息,则可能无法撤销同意。

4. 限制性收集

为保护您的隐私,CSA 做出合理的努力仅收集涉及您与 CSA 关系的个人信息,或者仅出于收集之时告知您的目的收集个人信息。 同样,出于安全考虑,内部和外部闭路摄像机将会采集某些 CSA 大楼的实时视频。

5. 限制使用、公开和存留

正如 CSA 采取措施限制收集您的信息类型,我们同样小心控制个人信息的处理方式。 我们仅将您的信息用于您已经同意的目的,或者法律许可的目的(如在法律调查中)。

如果 CSA 要求第三方提供处理个人信息的服务,我们会要求他们遵守合理商业规例,保证信息的隐私和安全性。 我们仅提供必要信息给第三方进行信息处理服务。 CSA 可能被要求转让您的个人信息至国外司法权进行处理或保存。 为了遵循国外法律,可能要求给执法机关或国家安全当局提供此类信息。

CSA 间或会与同 CSA 目标、目的一致的组织机构共享会员的个人信息,如邮件列表。 通过参与 CSA 活动,您同意共享此类联系信息。

CSA 承诺仅存留出于收集目的所必要的个人信息。 相应地,CSA 制订了记录存留期限表,列明各种类别数据的存留时间。 根据 CSA 记录存留期限表,对于应销毁的纸质个人信息,必定切碎无疑。 请记住,电子记录删除以后,残留信息仍可能在备份磁带中存留一段时间。

6. 准确性

我们致力于保证个人信息记录的准确和完整性,并且为最新信息。 通知 CSA 您个人信息的任何变更是您的责任,我们内部也会依据合理的商业标准,采取措施确保所收到信息的准确性。

7. 防护措施

CSA 会采用适当的物理、组织机构和技术防护措施保护个人信息的隐私性。 防护措施根据资料的敏感程度而不同。 这些防护措施用于防止未经授权存取、公开、复制、使用或修改您的信息。 只有在为您提供产品和服务必要的时候,被授权的员工才能访问您的记录。

8. 公开性

通过此隐私声明,以及网站和员工隐私声明,CSA 致力于让个人信息管理实施信息随时可用。

9. 个人访问

如果您对包含自己个人信息的记录存有疑问,请随时提出,我们竭力为您解答。 您有权知道 CSA 保存的个人信息的类型、使用方式及共享者。 您有权审阅我们持有的您的信息,并质疑记录的事实准确性、完整性和相关性。 错误的信息会及时得到纠正或删除(如有必要)。

为了保护个人信息,可能要求您提供足够的身份证明,CSA 才能授权给您取存文件。

特殊情况下,CSA 可能需要拒绝或限制取存请求,例如,公开信息会泄露另一个人的个人信息或妨碍法律调查。 我们将始终告诉您拒绝的原因。

您可以免费查询包含您个人信息的记录,我们会在合理的时间内为您解答。 但是特殊情况下,可能需要收费,例如收集所请求的信息需耗费员工大量的时间。 如果需要收费,我们将提前通知您。

10. 关注意见和顾虑

您对我们实践和程序的意见是衡量 CSA 是否遵守十大隐私原则的重要指标。 我们欢迎您针对隐私声明发表评论和建议,我们将对您的任何顾虑作出回复。 要获取其他隐私材料,请发送邮件至 privacy@csagroup.org 联系我们。