Carta de proteção de dados para recursos humanos
1.BACKGROUND
GP Batteries International Limited ("a Empresa") se esforça para garantir o cumprimento dos mais rígidos padrões de segurança e confidencialidade na proteção dos dados pessoais de seus funcionários e candidatos a emprego. A Empresa está, portanto, a adotar uma política de estrita confidencialidade de acordo com a regulamentação em vigor e zelará pelo seu cumprimento.
No contexto desta Carta de Proteção de Dados para Recursos Humanos (doravante a "Carta"), "nós" e "nosso" referem-se a qualquer empresa da GP Batteries International Limited, à entidade pela qual você é empregado na data de recebimento de este documento, ou para a entidade que oferece o cargo para o qual você está se candidatando. A Empresa está sujeita às regras aplicáveis que regem a proteção de dados e, particularmente, o Regulamento Geral de Proteção de Dados nº. 2016/679 de 27 de abril de 2016 (conhecido como “GDPR”) e, a título subsidiário, todas as normas jurídicas nacionais promulgadas em conformidade com esse regulamento. Por este motivo, desenvolvemos e introduzimos este Estatuto, que descreve de forma clara, simples e completa a forma como a Empresa, na sua qualidade de Controladora de Dados, recolhe e utiliza os seus dados pessoais de acordo com os Princípios de Protecção de Dados da GP Batteries ( que são os princípios fundamentais da Empresa) servindo como ferramentas para monitorar esse uso e exercer seus direitos a esse respeito.
Em relação aos dados pessoais coletados para contratação, através do Departamento de Recursos Humanos e seus respectivos canais de recrutamento (incluindo agências de recrutamento terceirizadas), o Controlador de Dados é a GP Batteries International Limited, com sua sede localizada em 7 / F, Edifício 16W, 16 Science Park Avenida Oeste, Parque Científico de Hong Kong, Novos Territórios, Hong Kong.
“Dados pessoais” (doravante "Dados") significa qualquer informação coletada e registrada em um formato que permite que você seja identificado pessoalmente e como um indivíduo, seja diretamente (incluindo, mas não se limitando a nome, número de identificação, número de passaporte, número de celular, e - endereços de e-mail, etc.) ou indiretamente (por exemplo, seu número de telefone residencial / comercial).
“Titular dos dados” refere-se a qualquer pessoa física identificada ou identificável. Uma pessoa física identificável é aquela que pode ser identificada, direta ou indiretamente, em particular por referência a um identificador, como um nome, um número de identificação, dados de localização, um identificador online ou a um ou mais fatores específicos do físico, fisiológico, identidade genética, mental, econômica, cultural ou social dessa pessoa natural.
“Controlador de Dados” significa GP Batteries International Limited que determina os propósitos e meios de processamento dos seus Dados.
“Processador de Dados” significa a entidade que realiza qualquer operação em seus Dados, desde o ponto de coleta até e incluindo a destruição final ou exclusão dos dados.
“Categoria especial de dados pessoais” é uma categoria de informações pessoais dos titulares dos dados que é especialmente sensível, cuja exposição pode impactar significativamente os direitos e liberdades dos titulares dos dados e potencialmente ser usada contra eles para discriminação ilegal. Inclui as seguintes informações:
- origem racial ou étnica
- opiniões políticas
- crenças religiosas ou filosóficas
- filiação sindical
- dados genéticos e biométricos (processados com o propósito de identificar exclusivamente uma pessoa)
- dados relativos à saúde
- dados relativos à vida sexual ou orientação sexual de uma pessoa
- quaisquer dados de condenação criminal
2. ACEITAÇÃO DESTA CARTA DE PROTEÇÃO DE DADOS PARA RECURSOS HUMANOS
Você deve ler este Estatuto com atenção para garantir que está devidamente informado sobre a natureza dos dados pessoais que a GP Batteries International Limited mantém sobre seus funcionários e candidatos a cargos na Empresa, e sobre a forma como essas informações são usadas.
Ao concordar em aplicar qualquer posição dentro da Empresa, ou concordar em celebrar seu contrato de trabalho com a Empresa, você concorda expressamente com este Estatuto, que lhe fornecerá direitos de Dados de acordo com as disposições legais aplicáveis.
3. PRINCÍPIOS DE PROTEÇÃO DE DADOS DE BATERIAS GP
Os Princípios de Proteção de Dados da GP Batteries, que se aplicam à Empresa, são definidos abaixo.
- Legalidade, justiça e transparência: Quando seus dados forem coletados e processados, a Empresa irá informá-lo da finalidade do processamento, dos destinatários dos dados, de quaisquer transferências de dados, do período de retenção de seus dados e de seus direitos de dados.
- Legitimidade: os dados são coletados e processados apenas para os fins descritos neste Contrato. Nenhum processamento posterior ocorrerá que seja incompatível com os fins expressamente descritos.
- Minimização, relevância e precisão: apenas os dados que precisam ser processados são coletados. A Empresa tomará todas as medidas razoáveis para manter os Dados atualizados e para garantir que os Dados imprecisos sejam excluídos ou corrigidos.
- Retenção: Manteremos seus Dados pelo tempo necessário para fins de processamento de dados, de acordo com as disposições deste Estatuto e os requisitos das leis locais.
- Acesso e Correção: Você tem o direito de acessar, alterar, corrigir ou excluir seus Dados. Os detalhes do departamento a ser contatado para esse fim são fornecidos abaixo.
- Confidencialidade e segurança: colocaremos medidas técnicas e organizacionais razoáveis em vigor para proteger seus dados contra adulteração, perda acidental ou ilegal ou divulgação ou acesso não autorizado.
- Compartilhamento e transferências internacionais: Podemos compartilhar seus dados dentro da Empresa ou com terceiros (como parceiros de negócios e provedores de serviços) para os fins estabelecidos neste Estatuto. Tomaremos as medidas adequadas para garantir a segurança de tal compartilhamento e transferências.
4. ESCOPO
Esta Carta se aplica a:
- Todo o pessoal que trabalha para a Empresa, a saber:
- uma. Funcionários de tempo integral / meio período da Empresa; ou
- Qualquer pessoa envolvida (direta ou indiretamente) em uma missão para a Empresa, incluindo funcionários temporários, contratados ou de agência e empreiteiros, consultores, estagiários, fornecedores e processadores de dados trabalhando para, ou em nome da Empresa; e
- Candidatos a um cargo na Empresa.
5. DADOS COLETADOS PELA EMPRESA
Na medida permitida pelas leis locais, coletamos, processamos e mantemos os dados relativos a você e sua família e relações, tais como:
No Contexto do Processo de Recrutamento:
Nome completo, data de nascimento, fotos, detalhes de contato (endereço de e-mail pessoal, número de telefone pessoal), número de identificação, número do passaporte, nacionalidade, endereço residencial, qualificações profissionais e acadêmicas, registros de emprego, habilidades linguísticas, registros criminais, contato do árbitro detalhes (nome completo, número de contato) e currículo (detalhando sua experiência profissional e, se aplicável, formação continuada).
No Contexto da Gestão de Recursos Humanos:
Informações de identificação: nome completo, data e local de nascimento, nacionalidade, número de identificação, número do passaporte, país de emissão do passaporte, detalhes de contato (endereço residencial, número de telefone pessoal, endereço de e-mail e o nome completo e número de telefone da emergência contacto), cópia de um documento de identidade, dados bancários, cópia de caderneta bancária ou cartão multibanco.
Situação Familiar: Estado civil, cópia do documento comprobatório do estado civil que poderá conter: nome completo, data de nascimento e número de identificação do cônjuge ou companheiro; nome completo, sexo, número de identificação / número da certidão de nascimento e data de nascimento de todos os filhos.
Transporte / Viagem de negócios: Qualquer informação relativa ao meio de transporte utilizado por um funcionário, para fins de reembolso de despesas de viagem ou organização de viagens de negócios.
Cópia da carteira de habilitação e declaração solene anual de validade da carteira de habilitação (para empregados beneficiários de viatura própria).
Treinamento: Período de treinamento e número de conexões às ferramentas de treinamento online.
Formação e Desenvolvimento Profissional: Certificados académicos e de formação, línguas estrangeiras faladas, curriculum vitae (detalhamento da sua experiência profissional e, se aplicável, formação contínua), situação ao nível da mobilidade e planeamento de carreira, acompanhamento da avaliação anual de desempenho.
Vida profissional: contrato de trabalho de meio período ou período integral, data de início, data de rescisão do contrato, diretoria, superiores imediatos, número de identificação do funcionário, cargo, número de telefone e endereço de e-mail, descrição do trabalho, ausências (por exemplo, licença médica , licença maternidade, licença paternidade) e licença remunerada (se aplicável), evidência de ausências autorizadas (por exemplo, certidão de casamento, atestado médico), registros médicos para funções específicas (por exemplo, motoristas, faxineiros, funcionários do café), etc.
Registros de salários: registros de receitas de salários, informações sobre compensação e benefícios, contribuições para fundos de previdência, detalhes de contas bancárias, nível de emprego, deduções fiscais e impostos retidos na fonte, etc.
Quaisquer dados para o cumprimento da legislação local da Empresa: Quaisquer dados que a Empresa deve coletar com suas obrigações como empregador de acordo com as leis locais.
Vigilância por vídeo e dados de monitoramento de crachás de acesso: Por motivos de segurança, a empresa instalou sistemas de vigilância por vídeo e controle de acesso em áreas abertas de nossas instalações que permitem coletar e processar dados sobre você, como gravações de vídeo, detalhes de acesso e informações sobre o momento da coleta.
Seu Uso do Sistema de TI da Empresa: A maneira pela qual seus Dados são coletados e processados no contexto de seu uso do sistema de TI da Empresa é definida na Política de Segurança de Armazenamento e Processo de Dados ao ingressar na Empresa.
Quaisquer Outros Dados Adicionais: Dados que a Empresa precisa para gerenciar a relação de trabalho ou que você forneceu à Empresa quando se candidatou a uma posição na Empresa (por exemplo, curriculum vitae ou carta de candidatura, relatório de avaliação de consultores de recrutamento terceirizados ou verificação de referência por ex-empregadores).
6. CATEGORIA ESPECIAL DE DADOS PESSOAIS COLETADOS PELA EMPRESA
- A Empresa pode coletar e processar categorias específicas de Dados sobre você.
- A Empresa não deve divulgar os dados de seus funcionários relacionados ao trabalho a terceiros sem primeiro obter o consentimento dos funcionários, a menos que tal divulgação seja para fins diretamente relacionados ao seu emprego, ou tal divulgação seja exigida por lei ou por autoridades estatutárias ( por exemplo, para fins de avaliação / cobrança de impostos ou investigação criminal).
- O Oficial de Proteção de Dados ("DPO") deve ser notificado (cujos detalhes são definidos abaixo) se algum dos seguintes dados confidenciais for coletado:
- dados que revelem origem racial ou étnica, opiniões políticas, crenças religiosas ou filosóficas
- filiação sindical
- dados genéticos e / ou dados biométricos com o propósito de identificar de forma única uma pessoa física
- dados relativos à saúde ou dados relativos à vida sexual ou orientação sexual de uma pessoa física
- dados relativos a condenações criminais e infrações de medidas de segurança relacionadas
7. CANAIS DE COLETA DE DADOS
Seus dados podem ser coletados por vários meios, incluindo, mas não se limitando a: -
- No Contexto do Processo de Recrutamento:
- uma. Seção de carreira no site da Empresa;
- Anúncio de emprego ou portal de recrutamento;
- Qualquer outro meio de recrutamento, incluindo consultores de recrutamento terceirizados, referências de funcionários, entrevistas de emprego, contatos com ex-empregadores;
- No Contexto da Gestão de Recursos Humanos:
- uma. Entrevista com o pessoal de Recursos Humanos pessoalmente ou eletronicamente
- Avaliação feita pessoalmente ou eletronicamente
- Provas relacionadas com despesas de viagem
- Dados relativos a benefícios sociais, planos de saúde, previdência e aposentadoria, etc.
- Mobilidade interna e internacional na Empresa
- Medidas de segurança (por exemplo, CCTV instalado nas instalações da Empresa, informações coletadas por sistemas de acesso à porta, se aplicável)
- Informações fornecidas por prestadores de serviços terceirizados (por exemplo, prestadores de serviços de recrutamento)
- Outras atividades de recursos humanos relevantes
8. OBJETIVO DA COLETA DE DADOS
Seus dados são coletados, processados e mantidos pela Empresa para os seguintes fins, em particular:
- No Contexto do Processo de Recrutamento uma.
- Para realizar o processo de triagem de candidatos a emprego;
- Para nos permitir avaliar sua adequação para realizar as tarefas do trabalho
- Outras atividades relevantes de recrutamento de recursos humanos
- No Contexto da Gestão de Recursos Humanos uma.
- Conformidade com as leis locais aplicáveis e políticas e procedimentos internos (por exemplo, para a gestão de obrigações em termos de licença maternidade, licença médica, folha de pagamento)
- Gestão de mobilidade estrangeira do funcionário (por exemplo, pedido de visto de trabalho)
- Remuneração e benefícios do empregado
- Gestão de desempenho e talento
- Treinamento e desenvolvimento
- Segurança e controle
- Gestão geral (por exemplo, gestão de recursos, planejamento de orçamento)
- Divulgação às autoridades relevantes (por exemplo, solicitações de autoridades judiciais no contexto de uma investigação judicial) Eu.
- Outras atividades relevantes de gestão de recursos humanos
9. COMPARTILHAMENTO DE DADOS
A Empresa pode compartilhar seus Dados com destinatários internos ou externos das seguintes maneiras:
-
Dentro da empresa
Podemos compartilhar seus Dados, quando apropriado, com funcionários relevantes dentro da Empresa que precisam de acesso a eles no contexto de suas tarefas na Empresa, para os fins descritos acima na Seção 8. Por exemplo, funcionários relevantes podem se referir a seus gerentes e superiores , Os Gestores de Recursos Humanos, o pessoal dos Departamentos de Informática e Jurídico, os revisores oficiais de contas e os gestores de contabilidade, os dirigentes relevantes de outras sociedades do Grupo ou no âmbito de processos pré-contenciosos ou contenciosos.
Podemos transferir seus Dados para destinatários internos da Empresa, que podem estar localizados em países que oferecem diferentes níveis de proteção de Dados. Consequentemente, a Empresa está tomando as medidas adequadas, inclusive por meio de certas cláusulas e mecanismos legais, para garantir a transferência de seus Dados para fora da Empresa ou destinatários localizados em países que oferecem um nível de proteção diferente daquele oferecido no país em que os dados são coletados.
-
Provedores de serviços terceirizados
Podemos compartilhar seus Dados, quando necessário, com prestadores de serviços terceirizados apenas para os fins descritos acima na Seção 8. Solicitaremos aos prestadores de serviços terceirizados que preservem a confidencialidade de seus Dados e os utilizem apenas no contexto da tarefa que eles estão atuando para a Empresa.
-
Autoridades locais
Podemos compartilhar informações com autoridades locais e / ou agentes de execução de acordo com os regulamentos aplicáveis ou no contexto de investigações internas dentro da Empresa.
10. SEGURANÇA DE DADOS
A Empresa tomou as medidas apropriadas, de acordo com as leis aplicáveis, para proteger seus Dados contra perda acidental ou deliberada ou alternância acidental, e contra divulgação ou acesso não autorizado. Portanto, medidas técnicas e organizacionais foram implementadas para proteger a segurança dos dados.
11. RETENÇÃO DE DADOS
A Empresa reterá seus Dados apenas pelo período necessário para os fins estabelecidos neste Contrato ou conforme previsto pelas leis aplicáveis. Para este propósito, a Política de Retenção de Dados foi implementada para estabelecer os períodos de retenção exigidos para categorias específicas de dados pessoais e os padrões mínimos a serem aplicados ao reter e destruir certos registros de dados dentro da Empresa.
12. SEUS DIREITOS DE DADOS
Você tem o direito de acessar seus Dados coletados pela Empresa e de alterá-los, sujeito às disposições legais aplicáveis.
Esses direitos incluem:
- Direito de acesso do titular dos dados: Você terá o direito de obter da Empresa a confirmação se seus dados estão sendo processados ou não e, se for o caso, o acesso aos seus dados e as seguintes informações, incluindo Mas não limitado a:-
- finalidade do processamento;
- as categorias de dados pessoais em questão;
- os destinatários ou categorias de destinatários aos quais os dados pessoais foram ou serão divulgados, em particular destinatários em outros países ou organizações internacionais;
- Direito de Retirar o Consentimento: O fornecimento do seu consentimento dará à Empresa uma base legal para processar os seus Dados com base no consentimento, até que você exerça o direito de retirar o seu consentimento para o processamento dos seus Dados. O seu direito de retirar o consentimento pode ser exercido a qualquer momento e o procedimento para retirar o consentimento deve ser tão fácil como o de dar.
- Direito à retificação: Você terá o direito de obter do controlador, sem atrasos indevidos, a retificação dos Dados incorretos a seu respeito;
- Direito de Apagar: Você terá o direito de solicitar que seus Dados sejam apagados em certas circunstâncias;
-
Direito a Restrição de Processamento: Você terá o direito de contestar e solicitar restrições ao processamento de seus Dados em certas circunstâncias;
-
Direito à Portabilidade de Dados: Você terá o direito de receber os Dados que forneceu à Empresa, em um formato estruturado, comumente usado e legível por máquina e terá o direito de transmitir esses Dados da Empresa para outro controlador sem impedimentos da Empresa para a qual os Dados foram fornecidos, onde: -
- o processamento é baseado no seu consentimento; e
- o processamento é realizado por meios automatizados;
-
Direito de objeção: você terá o direito de se opor, com base na sua situação específica, a qualquer momento ao processamento de seus dados com base no ponto (e) ou (f) do Artigo 6 (1) do RGPD, incluindo perfis com base nessas disposições.
A Empresa não deve mais processar os Dados, a menos que a Empresa demonstre motivos legítimos convincentes para o processamento que anulam seus interesses, direitos e liberdades ou para o estabelecimento, exercício ou defesa de ações judiciais;
-
Direito de reclamação – Você terá o direito de registrar uma reclamação com o DPO (os detalhes são fornecidos abaixo) se você achar que um ou mais de seus direitos foram violados
- Você pode exercer seus direitos entrando em contato conosco no endereço de e-mail que aparece na seção intitulada “Para obter mais informações” abaixo.
13. ATUALIZAÇÃO DA CARTA
Este Estatuto está sujeito a alterações ou emendas. Você deve revisar este Estatuto regularmente, conforme publicado no site corporativo, ou para funcionários, na intranet ou conforme exibido no quadro de avisos do pessoal do seu estabelecimento.
14. PARA MAIS INFORMAÇÕES
Se você tiver alguma dúvida sobre este regulamento, pode enviar um e-mail para dataoffice@goldpeak.com ou entrar em contato com nosso DPO da seguinte forma:
Nome : Sr. Brian CH Wong
Número de telefone : (852) 2484 3470