根據《中華人民共和國個人信息保護法》、《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《網絡數據安全管理條例》、《促進和規范數據跨境流動規定》和其他適用的法律法規(統稱為“中國數據保護法”),波音(中國)投資有限公司(“公司”或“波音中國”)需要詳述其可能向您收集的個人信息的目的、方式、種類、范圍、必要性以及對個人權益的影響,并就公司處理您個人信息征得您的同意。
本同意書適用于以下各方:(i) 波音在華現有和潛在的客戶、供應商和其它商業合作伙伴; (ii) 波音在華現有和潛在的客戶、供應商和其它商業合作伙伴的員工、代理、承包商和其它人員;(iii) 使用或可能使用波音產品或服務的在華個人;和 (iv) 在公司網站或社交媒體平臺上注冊或愿意接收公司郵件和信息的在華個人。
個人信息處理者是波音(中國)投資有限公司,地址為中華人民共和國北京市工體北路2號盈科中心A座F16-18電子郵件:globalprivacy@boeing.com)。波音中國代表所有波音中國境內實體作為境內個人信息處理者,包括上海波音航空飛行培訓有限公司、舟山波音交付中心有限公司、德國波音分銷服務有限公司北京代表處、新加坡波音分銷服務私人有限公司上海代表處和其它波音在華可能設立的企業和實體(統稱“波音中國實體”)。
境外接收方是波音公司(The Boeing Company),地址為美國弗吉尼亞州阿靈頓市Long Bridge Drive 929號,郵編22202,郵箱:globalprivacy@boeing.com。
個人信息處理目的波音公司是一家總部位于美國的跨國公司。為了與我們的業務合作伙伴進行業務交易和本函所述目的,我們將收集、處理和使用公司現有和潛在業務合作伙伴及其業務聯系人的個人信息,包括跨境傳輸此類個人信息。波音中國及所有其他上述波音中國實體均為波音公司的全資子公司。
如果您向波音中國實體提交、傳輸、上傳或與公司分享的任何數據或信息構成中國數據保護法所定義的個人信息或個人敏感信息,本同意書旨在告知您了解公司將如何處理您的個人信息、處理的目的和方法,并就處理您的個人信息征求您的同意。
波音中國實體在以下業務場景中收集、處理并傳輸其在中國業務合作伙伴的個人信息:(i) 銷售與客戶服務管理;以及 (ii) 采購、供應商和合作項目管理。
(i)銷售和客戶服務管理
波音公司向中國客戶銷售產品和服務(包括軟件服務)并提供支持。為提供這些跨境銷售、服務和支持,波音中國實體收集并向境外提供下列客戶聯系人的個人信息:
這些信息可能包括用于處理和管理業務運營和客戶關系的非敏感客戶聯絡信息,如參與跨境銷售、服務、支持和活動的相關客戶員工的姓名、工作電話和電子郵件。
處理客戶個人信息是依據并在適用協議和法律允許的情況下進行,包括在具備法律依據的前提下才能應要求將信息傳輸到其他國家或地區。
(ii)采購、供應商和合作項目管理
波音向中國供應商采購產品、服務、材料和零部件來支持公司在全球的生產活動和業務運營。波音還與中國的大學和其他實體進行合作。為了支持這些跨境交易與合作,波音收集并向境外提供下列聯系人信息:
處理供應商和合作伙伴的信息是根據并在適用協議和法律允許的情況下進行,包括在具備法律依據的前提下才能應要求將信息傳輸到其他國家或地區。
您特此確認,波音中國實體收集、存儲、使用、處理、共享和傳輸您的個人信息對于其與您在上述業務場景開展業務合作以及如未已經包含在上述業務場景的情況下實現下述目的(統稱為“目的”)是適當且必要的,包括: (i) 波音與您或您的公司之間談判并達成業務交易和簽訂商業合同; (ii) 向您提供波音的產品或服務或者從您或您的公司采購本公司所需的相關產品和服務; (iii) 回應您與波音與您或您的公司之間的業務交易有關的查詢、反饋、索賠或爭議; (iv) 處理您購買公司產品和服務和/或訂閱我們的產品和服務目錄; (v) 處理您作為公司網站或在線社交媒體平臺用戶的注冊,為您提供相關用戶ID和密碼; (vi) 向您提供公司的營銷和促銷材料以及公司的產品和服務信息; (vii) 履行本公司與您或您的公司之間的商業合同項下的相關合同義務; (viii) 向您提供與銷售波音產品或服務有關的發票和收據(包括數字發票和收據); (ix) 管理和改進波音的信息技術系統、通信平臺以改善您的用戶體驗; (x) 履行波音根據適用法律法規和第三方合同承擔的義務; (xi) 回應針對公司或其母公司和關聯公司提出的任何索賠或潛在索賠的法律程序或合法政府要求并應對有關訴訟、仲裁和政府調查; (xii) 執行公司的合規政策(包括公司母公司和關聯公司的合規政策)、進行內部審計并履行風險管理、制裁篩查、合規監控或其他合規職能;(xiii) 組織商務會議、會議、研討會及其他商務活動; (xiv) 保護和行使公司的合法權益(包括母公司和關聯公司的合法權益);(xv) 波音建立、維護和更新其客戶、供應商和商業合作伙伴數據庫和記錄;(xvi)《波音公司隱私和 Cookie 聲明》下詳述的目的;和 (xvii) 開展實現公司業務目的所需的其它活動。
個人信息處理方式和跨境傳輸公司將根據必要和最小影響原則收集、持有、使用、儲存和處理您的個人信息,并采取措施對該等信息保密。公司將原則上在中國境內儲存、使用和處理您的個人信息。但是,您了解為實現本同意書所述目的,公司可能需要在遵守有關法律法規下的合規要求的前提下不時將您的信息與其境內外關聯實體、顧問、以及第三方供應商、承包商、分包商或合作伙伴進行分享,他們也會承擔保護個人信息的相應義務。
處理和跨境傳輸您的工作聯系信息及相關個人信息對于波音與您和/或您的公司進行商業交易而言是必要的。特別是,波音需要出于銷售、客戶服務和客戶支持管理、以及采購、供應商管理和合作等業務原因使用和處理您的個人信息。作為一家全球性企業,公司與您或您公司將從事跨國商業交易,因此可能需要根據業務需要將您的個人信息提供給其位于美國和其他國家的子公司、關聯公司、分包商或第三方服務提供商。
我們跨境傳輸您的個人信息將遵守中國數據保護法律,包括《個人信息保護法》、《促進和規范跨境數據流動規定》以及《網絡數據安全管理條例》。個人信息將通過您直接上傳或由波音中國實體代您上傳至波音的全球IT平臺和系統(包括波音及其分包商使用的第三方平臺和系統)。波音中國實體沒有自己的本地數據中心,也不租賃專用線路。數據傳輸通過安全加密的HTTPS協議和虛擬專用網絡(VPN)進行,傳輸途徑包括公共互聯網或AT&T的多協議標簽交換(MPLS)私有網絡基礎設施。互聯網服務提供商(ISP)或本地線路提供商因用戶連接互聯網的所在地而異。線路將數據傳輸至AT&T的私有網絡基礎設施,但舟山交付中心的中國聯通線路除外,該線路通過公共互聯網傳輸。跨境傳輸后的數據將存儲在境外接收方位于美國的系統和數據中心,以及境外接收方使用的第三方平臺和系統中。這些服務器和數據中心的物理位置包括美國、澳大利亞、加拿大、英國、愛爾蘭、荷蘭、毛里求斯、南非和西歐。根據業務需要,此類數據可能會與波音在其他司法管轄區的關聯公司和子公司共享。
波音中國實體僅在為實現合法的業務運營、服務以及本同意書中所列明的目的的必要范圍內處理個人信息,不會收集或處理與這些業務目的無關或過度的個人信息。個人信息的收集、存儲、使用、處理、傳輸、提供、披露、保留和刪除均依照相關司法轄區的法律法規進行,包括中國數據保護法。公司采用技術安全措施,如加密、身份認證、訪問控制、冗余備份及安全數據傳輸等措施,以保護傳輸和處理中的數據機密性。波音中國實體不會收集或跨境傳輸超出本同意書中規定的業務場景和目的范圍的任何個人信息。
個人信息種類“個人信息”在本同意書是指任何可以識別您本人身份并且與公司實現上述目的有關的各種本人信息,包括但不限于:您的姓名、工作單位、工作和個人電話號碼、工作或個人電子郵件地址、社交賬戶名、職務、工作職責、工作地點或住址、微信及其他社交媒體聯系方式以及護照/身份證信息等相關信息,以及《個人信息保護法》和《波音隱私和 Cookie 聲明》下規定的其它個人信息。
公司一般情況下不會由于商業目的收集或處理您的敏感個人信息。如果確實需要此類信息,例如為培訓、認證、會議、旅行目的或訪問的目的而需要收集或處理您的身份信息,公司將遵守中國數據保護法的相關規定處理、使用和跨境傳輸此類信息。
重要數據公司在與其中國業務合作伙伴進行正常商業交易過程中,一般情況下不會需要收集或處理中國數據保護法所定義的任何重要數據。在您或您的公司完全遵守中國數據保護法關于重要數據處理和傳輸的相關合規要求,且公司書面確認愿意接收該重要數據之前,請不要向公司提供任何重要數據。
個人信息保存期限公司可以在公司(或其關聯實體)與您或您的工作單位開展或準備開展業務合作期間及其之后公司為實現本同意書所列目的的合理期間內保存您的個人信息。具體保存期限請見公司的數據保護政策。如果法律法規規定更長保存期限,公司將遵守該等較長的保留期規定。
數據安全事件公司根據適用法律建立健全的數據安全事件應急方案,在發生數據安全事件時會立即啟動方案,采取措施防止或降低危害擴大,消除和減少安全隱患。如果數據安全事件對您或您公司合法權益可能造成危害的,公司會根據適用法律,包括中國數據保護法的規定,在法律法規規定需要通知的情況下將安全事件和風險情況、危害后果、已經采取的補救措施等,以電子郵件、公告或其它方式通知您或您的公司。
個人信息主體的權利若您希望行使《個人信息保護法》(PIPL)下的任何權利,包括但不限于了解波音對您的個人信息的處理情況、訪問、復制、修改和補充您的個人信息,或請求撤銷同意、在某些情況下刪除您的個人信息,以及/或要求公司解釋相關的個人信息處理規則,請通過波音隱私權行使門戶網站 https://boeing.com/privacy/rightsexerciseportal 提交您的問題和請求。對于任何其他關于波音處理您個人信息的查詢、問題或請求,請通過電子郵件聯系波音全球隱私辦公室:globalprivacy@boeing.com,或寫信至:
波音全球隱私辦公室
郵政編碼 11-503
7755 East Marginal Way S.
西雅圖, 華盛頓州 98108
美國
根據中國數據保護法,在以下情況下,公司可以在不征得您同意的情況下處理您的個人信息:(i) 對于訂立和履行個人作為一方當事人的合同是必要的,或者根據依法制定的勞動規章制度和集體合同的實施人力資源管理是必要的;(ii) 對于履行在法定職責或法律義務是必要的;(iii) 對于應對突發公共衛生事件或在緊急情況下保護個人的生命、健康和財產安全是必要的;(iv) 對于開展新聞報道、輿論監督及其他公共利益活動是必要的,且處理個人信息在合理范圍內;(v) 依照《個人信息保護法》規定在合理的范圍內處理個人自行公開或者其他已經合法公開的個人信息;和 (vi) 以及中國法律、法規和規章中規定的其他情況。
《波音公司隱私和 Cookie 聲明》本同意書旨在補充《波音公司隱私和 Cookie 聲明》的規定。對于本同意書未涵蓋的任何事項,請參閱《波音公司隱私和 Cookie 聲明》。
授權和同意本人確認已完全知悉公司收集、留存、使用、儲存、處理、傳輸本人個人信息的目的、用途、范圍及方式。
本人特此自愿明確同意,公司為實現上述本同意書目的可以收集、留存、使用、儲存、處理、共享及傳輸本人的個人信息。
本人特此單獨同意,公司為實現上述本同意書目的可以向其它個人信息處理者(包括但不限于向公司提供服務或代表公司托管和管理公司數據的第三方)提供本人的個人信息。
本人特此單獨同意,公司為實現上述本同意書目的可以與收集、留存、使用、儲存、處理、共享及傳輸本人的敏感個人信息。
本人特此單獨同意,公司有權在為開展公司業務目的所必需和恰當的范圍內向以下各方跨境傳輸本人的個人信息:(i) 公司位于中國境外的關聯實體;(ii) 公司境外關聯實體的專業顧問、分包商和代理;和 (iii) 公司位于境外的合作伙伴和管理公司IT系統和數據庫的IT服務商。
本人確認本人已閱讀、理解并特此同意本同意書。