数据保密

目录

数据保密政策

网站求职政策

Privacy Policy HeyMarvin

数据保密政策

1. 我们是谁

本网站由所有西蒙顾和实体共同控制,包括 Simon, Kucher & Co. Holding GmbH, 和所有 Simon-Kucher & Partners 联营实体,美国 Simon-Kucher & Partners Strategy & Marketing Consultants LLC、加拿大Simon-Kucher & Partners Strategy & Marketing Consultants Ltd.、Simon-Kucher & Partners LLP(新加坡)或西蒙顾和的任何其他全球实体。(以下简称“西蒙顾和”或“我们”)

如果您对数据保护有疑问,请联系我们的德国总部:

Simon-Kucher & Partners GmbH

Willy-Brandt-Allee 13

53113 波恩, 德国

邮箱:dpt@simon-kucher.com

您也可以直接联系我们的数据保护官:

西蒙顾和数据保护办公室

2B Advice GmbH

DPO - Simon-Kucher & Partners

Joseph-Schumpeter-Allee 25

53227 波恩, 德国

邮箱:simon-kucher@2b-advice.com

新加坡数据保护官:

Birgitta von Dresky女士

邮箱:dpo-singapore@simon-kucher.com

电话:+65 6408 8000

您也可以直接联系我们的其他办事处。请知悉,各办事处收到您的请求后,可能会将您的请求转发给位于德国的中心数据保护团队 (DPT)。

您可以在此处查看我们的办事处列表和联系方式:

https://www.simon-kucher.com/en/contact/offices

我们致力于保护员工和客户的个人数据,并遵守适用的数据保护法。为了持续加强对个人数据的保护,本隐私声明解释了我们如何处理个人数据,以及我们在将个人数据从欧洲经济区 (“EEA”) 和瑞士传输到美国和其他非欧洲国家时所遵循的原则。我们的网站建设进行结构化设置,以便您可以访问我们的网站而无需透露您的身份或提供个人数据。请仔细阅读本隐私声明。

2. 在阅读我们的隐私政策之前您应该了解的术语

本隐私政策中的一些术语具有特定含义,我们现在对此进行解释。

“个人数据”是指与一个身份已被识别或者身份可被识别的自然人(“数据主体”)相关的任何信息;身份可识别的自然人是指其身份可以通过诸如身份证号或者通过一个或多个与自然人的身体、生理、精神、经济、文化或者社会身份相关的特定因素来直接或者间接地被识别。

“敏感个人数据”是指揭示种族或民族血统、政治观点、宗教或哲学信仰、工会会员身份以及有关健康或性生活的数据处理的个人数据。

“活跃信息”是指通过所谓的“永久标识符”(例如cookie)收集的信息。与个人数据不同,活跃信息并不直接识别特定个人; 然而,该信息已经或可能潜在地链接到特定的计算机或设备。

3.如果您来自美国加利福尼亚州

如果您来自加利福尼亚州,则适用《加州消费者隐私法案》(CCPA)。西蒙顾和多年来一直在整个集团内部执行基于欧盟隐私原则的高隐私标准,包括处理、选择(同意)、安全性和透明度的目的限制和合法性。透明度标准包括 CCPA 要求的大部分内容,可在以下章节中查看有关处理目的、数据类型、接收者等的信息。

本章包括我们希望您了解的 CCPA 的一些细节:

a) 您的权利

您的权利列于“我的权利有哪些?”部分。 对于加州消费者,除了本文档中提供的邮箱之外,我们还提供免费电话热线,您可以通过该电话热线来行使您的权利。您也可以在“我的权利有哪些”部分查看该号码。

b) 我们会出售您的数据吗?

我们不会出售您的数据。

尽管如此,我们想强调的是,我们在网站上使用网站分析/网站跟踪工具,但前提是您选择加入此类网站分析/网站跟踪。如果您选择加入此类网站分析,我们的服务提供商将收到一些您的信息,可能属于个人信息,例如 IP 地址。 此外,他们还可能计算您访问我们网站的频率、您在哪个页面停留时间最长等。他们还会定期在您的计算机上放置一个小文本文件 (cookie),其中包括唯一用户识别码 (UUID),以便检查这是第一次还是经常访问我们的网站。

我们不向服务提供商收费,事实上他们向我们收费。然后,提供商会生成有关我们网站使用情况的匿名统计数据。这有助于我们改进网站、分析趋势并了解网站受众的需求。

网站分析和网站跟踪要求我们获得您的有效选择加入。如果您已经向我们提供了您的选择加入,您可以单击以下按钮来管理您的选择加入设置:

姓名详细说明到期时间
cuvid该cookie通常在第一次从该web浏览器访问网站时写入浏览器。如果浏览器操作员删除了cookie,并且浏览器随后访问了网站,则会使用不同的访问者唯一ID写入一个新的__cuid cookie。该cookie用于确定网站的唯一访问者,并随每个页面视图更新。此外,该cookie还提供了一个唯一的ID,应用程序使用该ID来确保cookie的有效性和可访问性,以此作为额外的安全措施。设置/更新后2年。
cusid此cookie用于建立并继续与网站的用户会话。当用户在网站上查看页面时,脚本代码会尝试更新此cookie。如果没有找到cookie,则会编写一个新的cookie,并建立一个新会话。每次用户访问网站上的不同页面时,此cookie都会更新为在30分钟后过期,因此只要用户活动在30分钟内继续,就可以继续一个会话。当用户在网站上的页面上停留超过30分钟时,此cookie将过期。设置/更新后30分钟。
cuvon用于表示访问者最后一次查看页面的时间。设置/更新后30分钟。

4. 西蒙顾和处理哪些类别的个人数据?

在我们的网站 www.simon-kucher.com上,我们可能会收集以下个人数据:

  • 姓名;
  • 公司;
  • 职位;
  • 地址;
  • 邮箱; 和
  • 电话号码(统称为“用户提供的数据”。)

当访问者使用本网站时,我们还可能收集以下信息,这些信息在某些情况下可能构成个人数据:

  • 被访问文件的名称和URL;
  • http响应代码;
  • 访问的日期和时间;
  • 传输的数据量;
  • 通知数据访问是否成功; 和
  • IP 地址(统称为“自动收集的数据”)
  • 与我们的服务相关的社交插件的点击次数
  • 您首次访问我们网站的日期和最后一次访问我们网站的日期
  • 从您的 IP 地址得出的区域 --- 这不是一个精确的位置,但帮助我们确定您访问我们网站时所在的大致区域

我们可能会在您访问本网站所使用的设备硬盘驱动器上放置一个“cookie”。 Cookie 是由您的浏览器保存在您设备的硬盘驱动器上的文本文件,使我们能够识别您的浏览器,以保存您的首选项、向您定向相关内容等。大多数当前可用的浏览器都为您提供了管理 cookie 的选项,例如,完全禁用、单独接受以及从硬盘驱动器中删除保存的cookie。在此提醒,如果您在浏览器上完全禁用cookie,您可能无法使用本网站的某些功能。

我们可能会收集有关您的计算机或设备操作所需的操作系统和浏览器的信息。

我们可能会发送电子邮件,提醒使用链接到我们网站内容的“click-through URL”。当您单击其中一个URL 时,您将通过我们的网页服务器,然后到达目标网页。如果您不想被跟踪,请不要点击电子邮件中的文本或图形链接。

当我们进行客户研究项目时,我们也可能会收集个人数据。我们鼓励客户提供尽可能少的个人数据,但个人数据对于开展我们的研究任务通常是必要的。我们尽可能使用匿名化和假名化技术。但是,出于特定研究项目的,可能需要处理个人数据。在这些研究任务的背景下,我们可能会收到以下类别的信息,这些信息在某些情况下可能构成个人数据:

市场研究项目参与者的联系方式

5. 处理的用途和各自的法律依据是什么?

在本节中,我们将告知您我们使用这些数据的用途。欧盟《通用数据保护条例》(GDPR) 要求我们告知您每种用途的法律依据。为了使文本更便于阅读,我们在此处列出了适用的法律依据并引用列表中的粗体术语。

基于您的有效同意(选择加入)——GDPR第 6 条第 1 款a项。

履行与您签订的合同所必需的 – GDPR第 6 条第 1 款b项

满足法律要求所必需的 – GDPR第 6 条第 1 款c项

不与您的利益发生冲突的合法权益 – GDPR第 6 条第 1 款f项

a) 用户提供的数据

我们将用户提供的数据用于以下用途:

与网站用户沟通(选择加入、合同);

邀请人员参加研讨会和举办研讨会(合同);

防止和调查欺诈和其他滥用行为(合法权益、法律要求);

保护我们的权利和/或我们的财产(合法权益);

b) 自动收集的数据

我们将网站上自动收集的数据用于以下用途:

管理网站(合法权益);

提供网站上可用的功能(合同);

个性化设置网站(选择加入);

开发、改进和保护网站(选择加入;合法权益取决于技术实施);

用于市场研究(选择加入);

审核和分析网站(合法权益、法律要求);

确保网站的技术功能和安全(合法权益、法律要求); 和

根据我们网站访问者的个人兴趣和业务领域,发起专业的业务联系(选择加入,合法权益取决于技术实施)。

c) 活跃信息

我们和我们的服务提供商通过活跃信息功能,了解您对我们服务的活跃度。下面总结了如何使用活跃信息功能。

当您返回我们的网站时,我们可能会使用 cookie 来识别您。您可以将浏览器设置为不接受 cookie。但是,如果您想要访问我们产品和服务的某些个性化功能,则必须在您的网络浏览器上启用 Cookie。

我们可能会使用“像素标签”——小图形图像(也称为“网络信标”或单像素 GIFS”)——来告诉我们网站的哪些部分已被访问,或衡量客户在我们的网站上执行的搜索的有效性。 通过像素标签,我们能够以客户可以阅读的格式发送电子邮件,并通知我们电子邮件是否已被打开,以帮助确保我们的消息是注册用户感兴趣的。

要设置您的cookie同意/网站分析选择性加入,请访问:

(1) ClickDimensions

TABLE

ClickDimensions 将收集“实体”中的信息,包括:

  • IP 组织
  • 匿名访客
  • 访问量
  • 页面浏览量
  • 发布的表格
  • 发布的字段
  • 发布的调查
  • 调查答案

(2)Hubspot

我们使用 HubSpot 进行在线营销活动。我们与 HubSpot Ireland(2nd Floor 30 North Wall Quay, Dublin 1, Ireland)签订了合同。 Hubspot Inc. 作为 Hubspot Ireland 的母公司,拥有有效的隐私护盾认证。我们将Hubspot用于以下用途:

  • 内容管理
  • 创建和管理登陆页面和联系表格
  • 电子邮件营销,例如时事通讯和自动邮件,提供您明确要求的下载内容(法律依据:GDPR 第 6 条第 1 款 a项)
  • 社交媒体发布和报告,例如流量来源、访问次数(法律依据:GDPR 第 6 条第 1 款f项,我们的合法权益是,确保我们的服务尽可能舒适、相关和可用。)
  • 联系人管理,例如用户细分和客户关系管理 (CRM)(法律依据:GDPR 第 6 条第 1 款 a 项和f项,我们出于商业目的与您建立和保持联系。)
  • 您可以使用或注册服务来了解我们公司的更多信息、下载相关内容并向我们提供您的联系方式和其他个人统计信息。在这种情况下,您将主动向我们提供您的信息,例如您的姓名和电子邮箱地址。在这种情况下,您提供的数据将存储在HubSpot的服务器上。

当您使用我们的注册服务时,表示您同意我们使用您的个人数据,以便通知您可能感兴趣的服务。

当您访问我们的网站,尤其是HubSpot上托管的登陆页面时,我们会要求您同意在您的计算机上放置cookie。Cookie是包含唯一用户标识符的小文件,并且可能包含其他信息,例如您访问我们网站的持续时间、上次访问我们网站的日期、您的来源网站的信息以及您的登录状态。请参阅以下与Hubspot一起使用的cookie列表:

Hubspot的基本/必要cookie

__hs_opt_out

此 cookie 用于请求 cookie 同意。有效期为 13 个月。

__hs_d_not_track

可以将此cookie设置为阻止向HubSpot发送跟踪信息。然而匿名的数据可能会发送到HubSpot。有效期为 13 个月。

hs_ab_test

此cookie用于始终向网站访问者显示相同的A/B测试页面。它是一个会话cookie。

_key

我们针对密码保护的网站设置此cookie,以便用户在重新访问该网站时无需重新输入密码。 对于每个受密码保护的网站,cookie名称都是唯一的。

hs-messages-is-open

此cookie用于确定聊天小部件是否应在未来访问时处于活跃状态。不活跃时间达到30分钟后,它会重置为默认值,以便小部件关闭。该cookie的有效期为30分钟。

hs-messages-hide-welcome-message

此cookie可确保欢迎词在关闭一天后不会再次出现。

有效期为一天。

__hsmem

当用户登录 HubSpot 托管的网站时,会放置此cookie。有效期为一年。

cookie同意横幅的Cookie

__hstc

这是用户跟踪的主要cookie。它包括域、用户令牌(utk)、第一次访问的第一个时间戳、(最后一次访问的)最后时间戳、(当前访问的)当前时间戳和会话计数器(随着每个后续会话的增加而增加)。有效期为 13 个月。

hubspotutk

该cookie用于跟踪用户的身份。它在发送表单时传输到HubSpot软件,并在从联系人数据库中删除重复项时使用。有效期为 13 个月。

__hssc

该cookie跟踪会话。它用于确定HubSpot是否必须增加__hstc-cookie中的会话数量和时间戳。它包括域、网站访问量(查看次数)和会话开始的时间戳。有效期为30分钟。

__hssrc

每次 HubSpot 更改会话cookie时,都会另外放置此cookie。它检测用户是否重新启动了浏览器。如果在执行cookie检查时此cookie不存在,则该访问符合新访问的条件。有效期至会话结束。

messagesUtk

该cookie用于识别通过消息工具与我们聊天的访客。如果用户在被添加为联系人之前离开网站,则Cookie会保留在用户的计算机上。如果用户返回到有之前聊天记录的网站,该聊天记录将会显示在消息工具中。有效期为 13 个月。

Hubspot收集有关公司的公开商业信息,例如收入、员工数量和行业。 如果您使用注册服务,这种公司信息可以与您的电子邮箱地址相关联,因为通过查看您的邮箱地址所在的域(邮箱地址中@后面的部分),我们可以确定您所在的公司。此外,我们还将使用Hubspot cookie 收集的信息链接到您的邮箱地址,以便为您提供与您最相关的内容。如果您撤回对注册服务的同意,您的邮箱地址将被删除,并且不再有任何数据与其关联。如果您不希望我们将任何cookie或跟踪数据链接到您的邮箱地址,您可能需要撤回cookie同意。您可在下文中了解如何执行此操作。

我们使用谷歌代码管理系统来管理我们放置或读取的cookie(如果它已经在您的计算机上)。 除了检查您的Cookie同意设置,谷歌代码管理系统本身不会处理任何个人数据。

通过单击“停用Hubspot跟踪(Deactivate Hubspot Tracking)”,您可以随时撤回此同意。

撤回您的同意可确保不再评估已放置的cookie。尽管如此,该cookie仍保留在您的计算机上,因为从技术上讲,我们无法删除您计算机上的cookie。如果您想从计算机中删除cookie,您可以使用网页浏览器的内置选项来执行此操作。在大多数情况下,您可以在浏览器的附加功能和/或选项菜单中找到这些设置或选项。

3. LeadMagnet

我们在网站上使用LeadMagnet。LeadMagnet使我们能够确定哪些公司对我们的网站感兴趣。LeadMagnet不需要使用cookie。我们网站上的LeadMagnet脚本将IP地址发送到服务提供商的WiredMinds。他们只保留与公司关联的静态IP地址。我们可以了解访问我们网站的公司名称,以及他们访问我们网站时所在的的国家/地区。我们不会使用 LeadMagnet来评估个人数据,因为我们只收集有关法人的信息。

d) 研究数据

我们将在客户项目中收集的研究数据用于以下用途:

  • 开发新产品和服务;
  • 客户忠诚度策略和计划;
  • 数字营销(线上、移动、社交媒体);
  • 货币化策略和新的收入模式;
  • 产品和品牌策略;
  • 市场进入和防御策略;
  • 产品、业务部门和公司的定价策略;
  • 上市和上市后定价;
  • 价格谈判和大客户定价;
  • 定价组织和流程;
  • 多渠道策略;
  • 新的销售渠道/合作伙伴;
  • 销售组织和效率;
  • 销售队伍效力; 和
  • 大客户管理。

对于市场研究,我们会要求参与者选择加入,以参与研究。如果数据由我们的客户提供并包含个人数据,我们的客户将获得必要的选择加入。在某些情况下,可能会在未经您同意的情况下从公共来源收集个人数据用于研究。在这种情况下,数据处理是基于我们的合法权益或我们客户的合法权益。

6. 我们何时会披露您的数据,向谁披露?

a) 用户提供的数据

我们可能会将用户提供的数据披露给:

服务提供商,例如第三方支付;

公共当局,例如执法部门,如果法律要求我们这样做或者我们需要保护我们的权利或第三方的权利; 和

我们的子公司和附属公司;或者根据本隐私政策,公司合并、联合、重组或出售我们几乎所有的股票和/或资产,或其他公司重组相关的后来的所有者、共同所有者或经营者及其顾问。

b) 自动收集的数据

我们使用 ClickDimensions Web Tracking、Hubspot 和 Leadmagnet 收集的数据来加强我们与个人用户的沟通,并向他们提供有意义的信息。通过分析我们的网站和在线服务的使用方式,我们还使用这些数据来改进我们的服务。

我们可能会将自动收集的数据披露给:

服务提供商,例如数据分析公司;

公共当局,例如执法部门,如果法律要求我们这样做或者我们需要保护我们的权利或第三方的权利; 和

我们的子公司和附属公司;或者根据本隐私政策,公司合并、联合、重组或出售我们几乎所有的股票和/或资产,或其他公司重组相关的后来的所有者、共同所有者或经营者及其顾问。

7. 第三国传输和保证(GDPR 第 14 条第 1款 f 项)

“第三国传输”是指我们将个人数据从欧盟国家传输到欧盟以外的国家。在这种情况下,我们必须确保接收者有足够的数据保护水平。

我们制定了《约束性企业规则》,如果我们在集团内交换您的数据,则确保我们在全球范围的集团内提供足够的数据保护水平。

《约束性企业规则》或“BCR”由欧盟制定,允许跨国公司、国际组织和公司集团根据《欧盟数据保护法》在组织内跨境传输个人数据。它们被视为隐私方面的“黄金标准”。

我们的《约束性企业规则》已通过欧洲数据保护机构的评估和批准。

《约束性企业规则》还规定了您的数据保护权利,有关我们对您数据的处理方式。您可以在这里查看我们的《约束性企业规则》:

西蒙顾和的《约束性企业规则》

8. 保留/删除期限(GDPR 第 14 条第 2 款 a项)

通常情况下,我们只有在需要的情况下才对数据进行存储,以实现处理的目的。我们将出于不同的目的而删除数据,如下所示:

合同的签订、履行和终止:合同终止后3年

合法权益(网页分析、营销):在您选择退出后立即删除;对于cookie的保留期限,请参阅上文

合法权益(其他目的):在我们实现目的后立即删除

我们网站和服务的安全性:通常在连接结束后 7 天;在极少数情况下长达 3个月。

根据您的同意(选择加入)进行处理:在您撤回同意(选择退出)后立即删除

如果出于以下情况的需要,我们可以比上面所列时间更长时间地保留数据

行使言论和信息自由的权利;

遵守法律义务,要求根据西蒙顾和遵守的适用法律进行处理

出于公共利益、科学或历史研究目的或统计目的的归档

法律诉求的确立、行使或辩护。

9. 西蒙顾和的合法权益有哪些?

在有关用途和法律依据的章节,我们指出了某些处理是基于西蒙顾和的合法权益。在实施此类数据处理之前,我们会进行权益衡量。这意味着我们会将我们处理数据的合法权益,与您出于特定目的不让我们处理您的数据的权益进行比较。数据处理可能对您产生的负面影响需要考虑进来。

我们的合法权益包括:

优化我们的服务

确保 IT 安全和数据保护

保护我们的权利

出于营销目的建立联系,从而扩大业务

10. 是否必须向西蒙顾和提供我的个人数据?

一般来说,您在使用网站时没有义务向我们提供任何个人数据。但是,如果您想订阅公司咨询等服务或者想参加市场研究项目或活动,我们将需要您的个人数据,以便与您签订合同或向您发送所需的信息。大多数情况下会有强制数据和可选数据。如果没有强制性信息,我们将无法与您签订合同或向您提供所需的信息。

11. 我的权利有哪些?

根据 GDPR 和 CCPA,您有权了解我们出于何种目的存储了有关您的哪些数据(访问)。您可以纠正不正确的数据(纠正)。如果不需要数据来实现其存储目的,或者如果我们因其他原因不允许存储数据,您也有权要求删除数据(删除)。

请记住,删除请求必须按照法律规定提出,在某些情况下我们可能无法满足您的请求。 但是,您的请求将被单独分析,我们将通知您有关程序和结果。

例如,如果数据的正确性尚未确定但仍需要检查,您有权封锁数据(限制处理)。您可以反对处理(反对/选择退出)。该反对意见必须包含对特定情况的解释,说明您不接受进一步的处理。

我们将仔细审查异议,并在审查期间封锁数据。您有权请求已经提供给我们的数据,并且我们会以通用的机器可读格式自动处理这些数据(数据可迁移性)。

如果您想要行使其中的一项或多项权利,请通过以下电子邮箱联系我们的数据保护团队:

电子邮箱:dpt@simon-kucher.com

12. 我是否有权撤回我的同意/选择加入?

如果您选择加入来表明同意处理您的个人数据,您有权随时撤回同意/选择退出。这不会影响撤回之前基于您的同意进行的处理的合法性。

13. 如果我反对处理、选择退出或撤回同意,会产生负面影响吗?

您不会因为行使 GDPR、CCPA 或任何其他适用的数据保护法规定的任何权利而受到歧视。 我们尤其不会:

  • 拒绝向您提供商品或服务 --- 除非唯一的法律依据是您的有效同意/选择加入
  • 对商品或服务收取不同的价格或费率,包括使用折扣或其他优惠或施加罚款
  • 为您提供不同级别或质量的商品或服务
  • 暗示您将收到不同价格或费率的商品或服务,或者不同级别或质量的商品或服务。

对于收集、出售或删除个人信息,我们可以提供经济奖励,包括向您支付费用。

只有当您事先选择加入表明同意时,我们才会让您加入经济奖励计划。其中明确描述经济奖励计划的实质性条款,并且您可以随时撤销该同意。

14. 向监管机构投诉

您有权向负责的数据保护监管机构提出投诉。

15. 我们是否从其他来源收集您的数据?

使用本网站时,我们不会从其他来源收集额外数据。

对于研究项目,我们还可能使用第三方提供的资源来创建相关小组。一般来说,这些第三方会是您已经注册并同意他们出于这些目的来传输您的数据。一般来说,您注册为小组成员的第三方提供商,会在向我们提供数据时通知您。如果没有通知,我们将在收到您的数据后立即通知您数据来源,或者,如果是联系信息,最迟会在我们第一次联系您时通知您。

16. 自动化决策和分析

我们不会在网站上执行任何自动决策或分析。对于研究项目,我们不会使用您的数据来创建个人资料。研究项目通常基于整体的匿名数据,这意味着我们会尽可能避免使用个人数据,或者尽快将数据匿名化。

网站求职政策

一、简介

作为招聘流程的一部分,西蒙顾和收集并处理求职者的个人数据。在您向我们申请工作时,西蒙顾和会尽量公开我们如何收集、使用和保护您的数据。您可以在下面找到一些常见问题的答案以及有关您权利的重要法律信息。

二、 谁对我的个人数据负责?如果有疑问,我可以联系谁?

如果您对整体数据处理或数据保护有任何疑问,或者如果您想行使下列任一权利,您可以随时联系我们的数据保护团队:dpt@simon-kucher.com

或者,您可以直接联系我们的数据保护官:

2B Advice GmbH

DPO - Simon-Kucher & Partners

Joseph-Schumpeter-Allee 25

53227 Bonn

+49 228 926165-120

simon-kucher@2b-advice.com

三、我们收集哪些个人数据?

如果您申请西蒙顾和的空缺职位,我们将根据数据最小化原则,仅处理应聘流程所需的个人数据。我们收集的数据包括:

  1. 您的候选人资料中的联系信息(例如名字和姓氏、国家/地区、地址、电子邮箱地址、电话号码)。
  2. 申请表中的信息(包括薪资要求、目标职位等)。
  3. 申请文件(包括简历、求职信、职业发展信息、资质和语言技能)。
  4. 在线程序、评估和视频面试的结果(如果适用)。
  5. 您向我们提供的参考信息(如果有)
  6. 我们还可能从第三方获取您的个人信息,例如前雇主的推荐信。我们只会在您同意的情况下从第三方获取信息。
  7. 您自愿选择提供的任何其他个人数据,这些数据并非完成应聘流程所必需的。

四、 如果您不提供个人数据会怎样?

作为招聘流程的一部分,您没有法律或合同义务向我们提供数据。但是,如果您不提供所需信息,我们可能无法正确处理您的申请,您的申请将被拒绝。

五、 谁可以使用您的数据?

出于招聘流程的目的,您的信息可能会在内部共享。这包括与人力资源成员共享信息。

Privacy Policy HeyMarvin

Introduction

Simon-Kucher & Partners (hereinafter “Simon-Kucher” or "we"), like its clients, is obliged to document projects and meetings appropriately. This has contractual, regulatory and other legal bases. For this purpose, we use the application HeyMarvin from the provider Equafin Corp's. d/b/a Marvin, Oakland, California, USA.

HeyMarvin is an application for recording and transcribing conversations during online meetings using applications such as Zoom or Microsoft Teams. The application transcribes conversations and creates summaries. Furthermore, the data can be indexed and analyzed contextually and / or weighted. Evaluations can be carried out during the entire project. As HeyMarvin also uses artificial intelligence, we carried out a data protection impact assessment (DPIA).

In the following, we would like to inform you how we process and protect your data. This privacy policy is also part of the consultancy agreement Simon-Kucher.

Before the recording of a call starts, we communicate the use of HeyMarvin and offer to not start the recording by HeyMarvin or also ending the recording anytime during the call.

The Simon-Kucher partner company engaged for this project is generally responsible for data processing. If you are unsure, please contact the person responsible for the project or contact Simon, Kucher & Co. Holding GmbH, Willy-Brandt-Allee 13, 53113 Bonn, +49 228 9843 0.

Insofar as we transfer data generated with HeyMarvin to our customers, they themselves are responsible for the processing; in this respect, please contact our respective client.

We use HeyMarvin as part of the fulfillment of our obligations to our customers and thus for the purpose of project documentation and evaluation, both in our own interest and on behalf of our customers. The following personal data is collected: 

Data type

Examples

Content of the conversation

The content of the conversation, insofar as this is necessary for the execution, processing and documentation of the consulting and associated actions (e.g. sharing of documents) within the scope of the conversation

Generated data

Summaries, protocols, context-related evaluations

Meeting meta-data

Topic, date and duration of the meeting

Subscriber data

User name, e-mail address

Technical information

IP address, Log files, timestamp

The legal basis for recording and evaluation by HeyMarvin is regularly Art. 6 para. 1 lit. b GDPR or Art. 6 para. 1 lit. f GDPR, as these are services that Simon-Kucher provides to fulfill a contract or in the legitimate interest of documentation and accountability, provided that your interests or fundamental rights and freedoms do not prevail. In individual cases, the processing may also be based on consent, Art. 6 para. 1 lit. a GDPR; you will be asked for your consent in individual cases. Insofar as Simon-Kucher processes data on behalf of the customer, the data processing is based on Art. 28 GDPR.

The transfer to HeyMarvin takes place on the basis of an data processing agreement. As the provider is based in the USA, we have also carried out a data transfer impact assessment and concluded standard contractual clauses.

You always have the option of objecting to the recording and having it terminated.

Third parties do not receive the data collected with HeyMarvin. The transfer of personal data to the provider of HeyMarvin takes place within the framework of the existing data processing agreement. The same applies to the exchange of personal data between Simon-Kucher and its customers. Within Simon-Kucher, data may also be transferred by partner companies if this is necessary for the project.

Under the GDPR, you have various rights with regard to your personal data:

This includes the right to information about their processing (Art. 15), the right to rectification of inaccurate data (Art. 16), as well as the right to erasure of your data if they are no longer required and there is no obligation to retain them (Art. 17). You also have the right to restrict the processing of your data (Art. 18) and the right to data portability in a structured format (Art. 20). In addition, you can object to the processing of your data at any time (Art. 21).

You can complain any time to a data protection supervisory authority.

With regard to data deletion and storage duration, personal data is deleted as soon as it is no longer required for its purpose. The necessity of data retention is reviewed regularly. However, there are exceptions to the deletion of data for which there are statutory retention obligations (e.g. for accounting purposes). These are deleted after this period has expired. 

You can also ask our data protection officer questions about data processing:

2B Advice GmbH, DPO - Simon-Kucher & Partners, Joseph-Schumpeter-Allee 25, 53227 Bonn, Germany, +49 228 926165-100; simon-kucher@2badvice.com

If the data is processed under the responsibility of our customer, please contact them if you have any questions about its processing or if you wish to assert your rights in this respect.

联系我们

我们的专家随时乐意与您探讨问题。请联系我们,我们将安排专业的团队成员与您接洽。