耐克全球员工隐私政策

日期:2019 年 6 月

作为员工入职流程的一部分,耐克会收集并处理您提供给我们的个人信息。您受雇于耐克期间,我们还会收集和处理有关您的其他类型的个人信息,以实施我们的人力资源计划,履行雇佣合同以及雇佣、社保、工作场所健康和安全领域的适用法律,并管理您对自愿员工计划的参与。

您的个人信息可能会储存在耐克的美国数据库中,并由第三方服务提供商代表耐克进行处理。如果您希望访问、删除、纠正您的个人信息,或行使您在本政策项下享有的任何其他权利,请直接联系您的本地 HR 经理。您还可以向 privacy.office@nike.com 发送电子邮件,联系耐克隐私办公室或数据保护官。

1. 前言和范围
  1. 耐克公司 (NIKE, Inc.)、匡威公司 (Converse Inc.)、及其关联方,包括您的雇主(统称为“耐克”“我们”“我们的”),均尊重您的隐私。我们承诺根据适用法律和耐克的政策处理员工的个人信息。在本政策中,“个人信息”指与已识别或可识别的自然人相关的任何信息。
  2. 本员工隐私政策(“政策”)阐述了我们收集并处理与员工相关的个人信息类型、我们如何使用个人信息、我们与谁分享、保存个人信息的期限以及您享有的与您的个人信息相关的权利。本政策还阐述了我们为保护个人信息而采取的措施、员工如何就我们的隐私实践和疑问联系我们。您的名义雇主负责收集和处理您的个人信息。您可以查看您的劳动合同或联系 HR 主管,获取关于您的雇主的详细信息。
  3. 本政策适用于耐克在职和离职员工以及实习人员(统称为“员工”)。如果您是外部临时工(“ETW”)或向耐克提供服务的独立承包商,请联系您的直接雇主,了解其数据保护做法。
  4. 适当情况下,耐克可能会向特殊职能部门的员工提供额外的隐私或数据保护声明和政策。对于某些公司法辖区有关法律要求的,耐克还可能在为了遵守该当地法律,在该司法辖区内提供额外的隐私或数据保护政策。
  5. 本政策是耐克所有其他公司政策的补充,包括耐克行为准则(“Inside the Lines”)电子通信政策社交媒体政策求职者隐私政策,可在 Zero 查看。
2. 我们收集的个人信息类型和使用方式
1. 为了管理您的劳动合同条款,遵守我们的法定义务,我们在必要范围内收集并处理个人信息。这些法定义务包括耐克进行法律抗辩,遵守税务、财务、劳动和社保法律要求,或根据适用法律和法院命令向主管机构披露数据。我们还会为了耐克的合法商业利益处理您的个人信息。为了我们的合法利益而处理个人信息时,我们会采取适当措施确保我们寻求的利益与您的利益、权利和自由保持平衡,如果您提出要求,我们乐意向您做出说明。我们会使用人工或自动方式处理您的个人信息。
2. 入职—我们在入职流程中收集并处理您的个人信息,以建立并管理您的劳动关系,并履行对我们具有约束力的法定义务。这包括:

3. 人力资源管理—此外,我们会收集您在职期间产生的对履行您的合同所需,以及管理您与耐克的工作关系所需的个人信息。这包括

 

 4. 安全和安保
 5. 离职—从离职到最终解除劳动关系期间,以及为了履行我们的法定义务,我们会收集并处理个人信息。这包括与退休和终止劳动关系相关的信息,如退休、辞职、重组信息,包括通知期、解除劳动关系日期、离职和解除劳动关系的原因、退休和养老金管理安排。
 6. 自愿计划—我们会不时向您提供自愿同意参加的员工计划,这些计划会处理您的个人信息。
 7. 敏感数据处理—入职以及劳动关系存续期间,我们会根据适用法律要求收集敏感个人信息。例如,您可能需要向我们或公司医师提供医疗信息,以便我们管理疾病、劳动能力丧失或残疾问题。在某些国家,您可能需要为了多样性和机会平等目的并在适用法律要求或允许的情况下,自愿向我们提供您的种族、民族、宗教或性取向信息。我们还需要为了执行劳动、社保和社会保护法律的法定要求而收集敏感数据(例如工资留置权、税务或社会保险账号)。
8. 其他合法商业目的—为了进行调查、维护耐克合法权益、提出索赔或诉讼以及执行司法或监管命令,我们可能需要根据我们的合法权益使用您的个人信息。我们还需要保存法律允许或要求的处分和投诉记录(如指控、调查或审计记录)。为了运营耐克行为规范(“Inside the Lines”)提供的耐克举报热线,我们会处理个人信息。
3. 个人信息的来源
  1. 我们尽力直接向您获取个人信息,以确保个人信息准确性、实时性、相关度。我们在求职过程中、员工入职流程期间会收集个人信息,在您在职期间也会临时收集个人信息。
  2. 我们还向您的直接上司(例如,为了进行绩效或年度审核)或向其他同事(例如,在定期审核、评估中,或在进行纪律调查时)获取关于您的个人信息。我们可能会不时收到其他第三方提供的关于您的个人信息,例如客户、店员、公共和监管机构成员。
4. 个人信息的披露
  1. 为了实施集团全球层面的流程、在全集团层面进行报告,以及出于我们的合法利益作出关于高级职位或晋升的决定以实施我们的 HR 工作等管理事项,我们会与耐克的其他实体共享您的个人信息。此项工作主要由服务亚洲、欧洲和世界其他地区的 HR 直接服务中心负责;这些中心分别位于新加坡 (Nike Trading Company B.V., Singapore Branch)、荷兰 (Nike European Operations Netherlands B.V.) 和美国 (NIKE, Inc.)。
  2. 作为一家全球性公司,耐克依赖提供产品和服务的服务提供商和供应商;我们会出于合法利益而向这些第三方披露您的个人信息,以便聘用这些第三方实现上述目的。这些第三方包括会计师、律师事务所和法律服务提供商、税务或财务专业人士、工资和福利提供者、重新安置公司、养老金和保险公司、人力资源专家、顾问、承包商、IT 支持和存储提供商。我们的多数全球 HR 服务提供商位于美国以及您受聘国家之外的国家。
  3. 我们的第三方服务提供商可为了履行相关职能而访问您的个人信息,或基于耐克员工使用的“云”解决方案,来托管您的个人信息。耐克选用能为您的个人信息保护提供充分保障的第三方服务提供商。所有供应商必须接受耐克的供应商风险评估。耐克以合同形式要求第三方服务提供商根据适用法律履行恰当的数据安全和保密义务。
  4. 接收我们披露的个人信息的某些第三方,例如健康保险提供商和养老金计划受托人,本身均为数据控制者,关于他们如何使用个人信息,请参见他们的隐私政策。
  5. 为了回应法院、监管机构、政府机构、法律诉讼当事人或公共机构的命令或要求或执行法规要求,我们可能需要向第三方披露您的个人信息。
  6. 您的个人信息还会披露给考虑、协商或完成公司交易或重组耐克业务或其任何资产时涉及的顾问、潜在交易合作伙伴或相关第三方。
5. 跨境数据传输
  1. 我们的全球化业务意味着您的个人信息会被披露给耐克实体或您工作所在国家之外的第三方服务提供商或合作伙伴。为了进行内部管理,您的个人信息会被储存在耐克在美国的服务器上或耐克人力资源部门所使用的其他地方或区域性数据库中。我们还根据您所在的位置使用备份,以保持您的个人信息和我们的系统的完整性。
  2. 我们依靠集团内数据传输协议确保您的个人信息在所有耐克实体内均得到充分的保护。根据适用法律,我们会与服务提供商订立数据传输协议,或检查确认我们的服务提供商获得了相关数据保护计划的认证。
6. 个人信息安全
  1. 耐克采取物理、技术和管理方面的专门安全措施,保护您的个人信息,防止丢失、滥用、篡改、毁损或损坏。更多信息,请参见耐克的信息安全计划(“NISP”)。我们尽合理努力确保安全水平与处理个人信息所涉及的风险相称。
  2. 我们还采取访问控制措施,确保只有为了执行职责而必须访问的耐克员工可访问个人信息。
7. 个人信息的保存
我们只会在收集员工个人信息的目的所要求的期限内保存员工个人信息。某些情况下,法定或监管义务会要求我们将特定记录按照指定期限进行保存,包括在您的离职后仍然保存。其他情况下,我们会在适用法律允许的情况下以及为了解决不时产生的询问或争议保存记录。关于耐克数据保护实践的更多信息,包括员工记录,请参阅记录保存政策
8. 您的权利
1. 根据您的所在地以及适用法律,关于您的个人信息您可能享有某些权利。您可以要求:
2. 您还有权以您的特定情况为由反对处理您的个人信息,并撤销您的同意(如果您之前已同意)。这些权利不是绝对的。
3. 在考虑任何适用的时间期限和例外情形前提下,我们会在适用法律要求的范围内执行您的要求。
您还可以咨询您所在国家的监管机构或向其投诉。
9. 联系信息
如对本政策有疑问或希望行使您的权利,请联系您的本地 HR 经理。您还可以向 privacy.office@nike.com 发送电子邮件,联系耐克隐私办公室或数据保护官。

 

 

耐克全球员工隐私政策—针对具体地点的附录

中国大陆附录

日期:2022  12 

如果您居住在中国大陆,以下额外的中国大陆条款适用于您的个人信息的处理。

1.我们根据《中华人民共和国个人信息保护法》(以下简称“《个保法》”)和其他相关法律法规的要求收集和处理您的个人信息。根据《个保法》和相关规定:
2.我们收集并处理您的以下额外类别的个人信息:
除耐克全球员工隐私政策第4.1条所列的服务中心之外,另外还有一家位于上海的服务大中华区的服务中心(耐克体育(中国)有限公司)。
3.第4.4条应替换为以下修订版本:接收我们披露的个人信息的某些第三方,例如健康保险提供商和养老金计划受托人等,可能会时不时为您提供服务,这些第三方本身均为数据控制者,关于他们如何使用个人信息,请参见他们的隐私政策。这些服务提供商可能位于中国大陆以外,我们将出于人力资源管理或您履行员工义务等必要目的,与这些海外第三方共享您的个人信息。否则,我们将在共享之前获得您的单独同意或满足其他法律要求。
4.第4.6条应替换为以下修订版本:
您的个人信息还会披露给考虑、协商或完成公司交易或重组耐克业务或其任何资产时涉及的顾问、潜在交易合作伙伴或相关第三方。我们会告知您相关接收方的名称和联系信息。
5.第5.1条应替换为以下修订版本:
我们的全球化业务意味着您的个人信息会被披露给耐克或您工作所在国家之外的第三方服务提供商或合作伙伴。为了进行内部管理,您的个人信息会被储存在耐克在美国的服务器上或耐克人力资源部门使用的其他地方或区域性数据库中。我们还根据您所在的位置使用备份,以保持您的个人信息和我们的系统的完整性。对于中国大陆员工,我们将跨境传输和处理您的个人信息,以便耐克进行内部全球化管理、利用全球IT基础设施和资源、或履行法律要求。在这种情况下,我们将根据《个保法》及相关法律法规采取合理措施,确保您的个人信息得到保护。同时,我们将获得您的单独同意(如适用),并完成必要的安全评估(如需要)或履行《个保法》及相关法律法规要求的其他数据管理职责。
6.在第8.1条中增加以下内容作为第六个要点:
7.在第9条之后添加以下内容:
10.除耐克全球员工隐私政策及中国大陆附录所列示的目的以外,在其他某些情形下按照《个保法》和相关法律法规要求需获取您的同意时,我们将在这些情形发生时获得您的同意。