员工隐私声明 Jamf Software, LLC
本声明旨在向您提供有关 Jamf 可能处理的员工个人信息的更多详细信息,并补充我们的隐私政策。Jamf 可能定期更新此声明。如果出现任何重大更改,我们将通过电子邮件通知您或者在我们的公司网站上发布修订后的声明。最新修订将于本声明末尾所载的生效日期生效,任何更新均将在我们的公司网站上发布后七 (7) 个日历日内生效。
就本声明而言,除非另有规定,“员工个人信息”属于“个人信息”。Jamf“员工”是指任何现任或前任全职、兼职、临时或合同员工,以及实习生、求职者和在雇佣过程中被收集个人信息的个人。
JAMF Software, LLC 或其附属公司(统称为“Jamf”)可能仅出于本声明附录中所述的合法商业目的并根据适用的数据隐私/保护法律法规等收集潜在员工和现任员工的个人信息。与员工健康、绩效评估、纪律处分和其他敏感员工事项相关的员工个人信息,无论是手动存储还是电子存储,其他 Jamf 员工仅在履行授权的人力资源职能或隐私保护义务时才可访问。
出于合法的人力资源目的,员工可以选择自愿披露有关家庭成员和其他个人(包括就业福利的受益人和紧急联系人)的个人信息。如果 Jamf 员工选择披露,则就本声明而言,此类人员的个人信息应与员工的个人信息一视同仁。员工有责任将此声明告知任何此类人员,并确保员工自身有权向 Jamf 提供此类人员的个人信息。
绝不会将员工个人信息出售、出租或租借给任何第三方。绝不会向第三方披露员工个人信息,但以下情况除外:
- 由 Jamf 保留,仅出于本声明所述目的而处理的个人信息;
- 遵守适用的法律、政府或司法命令、法律或法规的要求,或保护 Jamf 的权利或财产;
- 在出售业务、合并、收购等情况下;
- 经员工以电子方式或书面形式授权;以及
- 员工自愿提供个人信息且上下文明确表明员工个人信息将提供给第三方/处理方的情况(例如工资单、福利、差旅、报销以及雇佣方面使用的其他系统)。
如果个人信息在雇佣关系的背景下从欧盟、英国或瑞士转移至美国,我们将配合相关数据保护机构的调查并遵守其建议。
如果您是加州居民,请参阅以下加州附录,以便详细了解 Jamf 如何处理您的个人信息。
附录 – 员工个人信息的描述和使用
1. 谁负责处理,我可以与谁联系?
数据控制方为 Jamf Software, LLC 或其关联公司(如适用)(“Jamf”或“公司”)。如有任何关于本声明或 Jamf 隐私惯例的问题,可发送邮件至 privacy@jamf.com 联系负责人。
2. 我们使用哪些资源和信息?
我们可能会直接从您本人(在招聘流程中和受雇期间)以及第三方获取您的信息。第三方包括招聘机构、我们的关联公司、您的同事和经理、您提供的推荐人、您以前的雇主或学校、入职前筛选服务机构(如在法律允许的情况下进行背景调查的服务提供商)、招聘网站、员工福利提供商、社交媒体网络和公开数据库。
欲了解更多信息,请参阅下面的第三点。
3. 我们处理哪些类别的个人信息?我们为什么要处理这些个人信息?处理这些个人信息的合法依据是什么?
| 个人信息类别 | 处理目的 | 合法依据 |
| 姓名、出生日期、联系方式(地址、电话号码、电子邮件地址)、PESEL 号码、ID 号码、教育状况、资质、先前职业、税号 (NIP)、出生地、家庭成员信息、银行账号、雇佣合同信息(起始和终止日期、职务和地点、工作时间、工资、福利和休假权)、养老金计划相关信息、工作表现、培训记录、缺勤(病假、假期等)、纪律措施相关信息、肖像、有关军事职责的信息以及就业和社会保障法要求的或开展 Jamf 业务所需的其他信息 | 履行雇员职责并开展 Jamf 业务 | 履行 Jamf 作为雇主的法律义务 与开展业务活动相一致的 Jamf 合法利益 履行雇佣合同的必要性 员工同意将其肖像用于市场营销 与进行紧急通知相一致的 Jamf 合法权益 让员工参加福利计划的 Jamf 合法权益 |
| 种族或民族血统、性别、退伍军人身份、残疾状况、婚姻状况、LGBTQIA+ 状况 | DEIB分析和报告 | 员工的明确同意 |
| 通过运营商服务所需的信息包括姓名、电子邮件地址、电话号码、通话记录、短信记录(非消息内容)、汇总的数据使用量、网络流量、SIM卡信息、设备标识符(如果设备受管理)。 | 提供可选的Jamf购买的电信服务和/或硬件。 | 遵守法律义务 Jamf的合法权益与确保其业务活动及业务延续性之目的一致。 |
| 地理位置坐标(可选) 地理位置数据,例如设备位置和根据 IP 地址推导出的大概位置 | 基于动态位置发出紧急通知,确保业务连续 相对位置(例如 IP 地址)用于设备的动态管理和保护 Jamf 的网络。 | 与进行紧急通知相一致的 Jamf 合法权益 与开展业务活动相一致的 Jamf 合法利益 |
| 姓名、职位、PESEL、NIP、出生日期和地点、联系方式、事故信息、所受伤害信息、第三方(工作期间发生事故时的联系人)的 ID 号码、职位、姓名和联系方式 | 记录工作期间的事故 | 履行 Jamf 作为雇主的法律义务 |
| 与雇佣过程相关的信息,包括评价、效率/效用报告和评估报告 | 晋升和职业发展机会 | 履行 Jamf 作为雇主的法律义务 履行雇佣合同的必要性 与促进 Jamf 作为雇主相一致的 Jamf 追求的合法权益 |
| 姓名、护照详情、国籍、出生日期、地址、工作电话号码、电子邮件以及组织公务旅行或签证所需的其他信息 | 公务旅行或签证 | 履行员工与 Jamf 所签署合同的必要性(包括与欧洲经济区以外公务旅行相关的信息) Jamf 追求的合法权益与必要时确保旅行证件相一致 |
| 姓名、电子邮件地址、电话号码、职务、肖像 | 推广 Jamf(例如通过宣传材料) | 与促进其业务相一致的 Jamf 合法权益 履行雇佣合同的必要性 员工的同意(肖像) |
| 姓名、与受纪律调查或诉讼程序约束的行为有关的信息、有关侦破欺诈或与 Jamf 业务相关的其他刑事犯罪所必需的作为或不作为的信息 | 开展纪律调查 预防和侦破与 Jamf 业务相关的欺诈或刑事犯罪 | 履行包括雇佣法在内的法律义务 与确保其商业活动符合法律相一致的 Jamf 合法权益 |
| 在法律允许的范围内有关健康的个人信息 | 初次和定期体检、病假以及残疾情况下的工作场所调整 | 履行雇主的法律义务 |
| 姓名、职位、工作电话号码和电子邮件、商务信函以及法律诉讼所需的任何其他信息 | Jamf 参与法律诉讼 | Jamf 追求的合法权益与法律主张的提出、行使或捍卫相一致 遵守法律义务 |
| 种族或民族起源、有关健康的信息或任何其他特殊类别的信息(仅在法律诉讼中需要时) | 参与法律诉讼 | Jamf 提出、行使或捍卫合法要求 |
| 外部门和敏感区域的摄像头 与 Jamf 资产、生产力应用程序和系统的使用相关的信息 从工牌读取器收集的门禁信息 | 监控与保护员工和公司资产相关的活动 | Jamf 追求的合法权益与确保安全和隐私相一致 |
| 姓名、联系方式(个人和工作电子邮件、电话号码)、出生日期、性别、图像、国籍、专业、工会和工会会员资格 | 社会和经济委员会选举(仅适用于法国员工) | 遵守法律义务 员工的明确同意 |
有时,在适当的情况下,我们可能会以书面形式征求您的同意以处理特定的个人信息。在这种情况下,我们将解释此举的目的。在此类情况下,您有权随时通过联系同意书中指定的适当人员而拒绝或撤回您的同意。
4. 谁是我的信息的接收者?
我们将与以下各方共享您的个人信息:
- Jamf 附属公司;
- Jamf 的客户和供应商;
- 私人健康和福利提供方;
- 保险公司和养老金计划提供方;
- 联邦和州当局,例如税务机关、社会保障机关、执法机关;
- 向 Jamf 提供服务的实体,例如 IT 或薪资服务;
- 在出售或重组我们全部或部分业务的背景下的潜在买方及其专业顾问;及
- 酒店、航空公司、预订中心(出于公务旅行的目的)。
5. 个人信息是否转移到第三国或任何国际组织?
Jamf 是一家全球性组织,为确保在整个 Jamf 内提供有效且高效的服务和沟通,我们需要在国际间转移您的个人信息。
因此,您的个人信息可能会在采用不同数据保护条例的国外国家/地区存储和处理。然而,Jamf 只会在适当的安全保护措施已落实到位的情况下才将您的个人信息转移到欧洲经济区和英国之外。即使跨境转移至第三方,Jamf 仍将确保员工个人信息会按照适用法律法规的要求得到保护,包括但不限于采用欧盟委员会认可的标准条款、英国附录、集团公司内部转移协议和其他数据转移安全保护措施。
要了解有关 Jamf 如何保护员工个人信息的更多信息,请发送邮件至 privacy@jamf.com。
6. 我的个人信息会保留多久?
Jamf 将根据收集目的以及适用法律(包括数据隐私/保护法和当地劳动法)的规定,在必要或允许的时间内保留您的员工个人信息(包括您的敏感个人信息)。用于确定信息保留期限的条件包括:
- 您与公司的雇佣或合同期限;
- 我们与您或您的受抚养人/受益人保持持续关系的时间,加上此后处理可能出现的任何合法问题所需的时间;
- 是否存在我们需要承担的法律义务,例如某些法律可能要求我们在一段时间内保留您的雇佣记录;以及
- 鉴于我们的法律立场(例如适用的诉讼时效、诉讼或监管调查的法律立场),是否建议保留该信息的情况。
7. Jamf 如何保障我的个人数据安全?
Jamf 非常重视您的个人数据,并实施技术、组织和管理措施来防止未经授权的访问、丢失、滥用和泄露,并遵守行业标准和数据保护法律。具体包括:
- 限制个人数据访问权限,仅允许因工作需要而必须访问个人数据的人员访问。
- 使用加密和安全系统来保护数据在存储和传输过程中的安全。
- 监控网络和系统,以检测潜在的安全威胁。
- 对员工进行隐私和数据保护最佳实践方面的培训。
- 确保供应商和合作伙伴符合 Jamf 的保护标准。
如果发生数据安全事件,Jamf 将按照适用的数据隐私/保护法律的要求展开调查、控制影响并通知受影响方。
8. 我有哪些选择和权利?
您可以根据当地适用的法律索取有关 Jamf 处理您的员工个人信息的进一步细节。
您可能对您的个人信息拥有一定权利,具体取决于适用的管辖范围,包括但不限于以下权利:
- 获得或访问您个人信息的详情的权利;
- 擦除某些个人信息的权利;
- 在一定条件下阻止处理您的个人信息的权利;
- 与自动分析相关的权利;
- 迁移的权利;
- 更正您的个人信息的权利;以及
- 选择不出售您的个人信息的权利。
上述权利均存在一定的限制。如需更多详情,请联系 privacy@jamf.com 或您的人力资源代表。
9. 我是否有义务提供个人信息?
提供以下个人信息对于您订立和履行与 Jamf 的雇佣关系是必要的,并且在雇佣法中具有法律依据:(a) 名字(人名)和姓氏;(b) 出生日期;(c) 您与我们分享的联系方式(至少包括居住地址);(d) 教育状况;(e) 资质(如果需要在特定职位开展工作或从事特定类型的工作);(f) 工作经验(先前职业);(g) 您的个人身份号码或另一份确认您身份的文件的类型和序列号(例如,政府颁发的身份识别卡);(h) 您的其他个人信息,以及您的孩子和您的其他直系亲属的姓名和出生日期(如果因享受劳动法规定的特殊权利而需要提供此类信息);及 (i) 银行帐号(除非您要求以现金支付薪酬)。如果不在上述范围内处理您的个人信息,则无法建立和维持雇佣关系或履行雇佣合同(如适用)。
如果其他法律规定您有义务提供相关信息或者存在其他合法目的,则 Jamf 作为您的雇主还可能要求您提供其他个人信息。
10. Jamf 是否参与了欧盟-美国、英国和瑞士数据隐私框架?
JAMF Software, LLC 遵守美国商务部制定的《欧盟-美国数据隐私框架 (DPF)》,包括《欧盟-美国数据隐私框架英国扩展条款》和《瑞士-美国数据隐私框架》。JAMF Software, LLC 已证明,其在根据这些框架处理从欧盟、英国(和直布罗陀)和瑞士接收的个人信息时,遵守相关 DPF 原则。
JAMF Software, LLC 已获得数据隐私框架 (DPF) 认证。本认证不涵盖 Jamf 的其他关联公司或子公司。如果本《员工隐私声明》与《欧盟-美国数据隐私框架》、《欧盟-美国数据隐私框架英国扩展条款》和《瑞士-美国数据隐私框架》发生冲突,则以相关的数据隐私框架原则为准。如需了解更多信息或查看我们的认证,请访问 DPF 网站。JAMF Software, LLC 与欧洲相关数据保护机构(包括欧盟 DPA、英国信息专员办公室、直布罗陀监管局和瑞士联邦数据保护和信息专员)合作,并遵循其关于人力资源数据的指导。JAMF Software, LLC 遵守 DPF 原则,致力于解决与根据 DPF 收集或使用的个人数据相关的投诉。欧盟、英国或瑞士的个人如有任何疑问或投诉,请首先根据下文第 12 节与我们联系。
根据《欧盟-美国数据隐私框架》、《欧盟-美国数据隐私框架英国扩展条款》和《瑞士-美国数据隐私框架》,JAMF Software, LLC 将根据这些框架处理的个人数据相关的未决隐私投诉提交给一个独立的争议解决机制,即由美国 BBB National Programs 运营的数据隐私框架服务。如果您未及时收到确认或对我们的处理结果不满意,请点击此处获取更多信息或提出投诉。此项服务将免费向您提供。
在某些条件下,您可以对欧盟-美国数据隐私框架、英国扩展条款或瑞士-美国数据隐私框架范围内数据的某些未决剩余索赔提起具有约束力的仲裁。此选项提供了一种快速、独立且公平的机制,用以解决通过其他 DPF 机制未能解决的任何提出的违规行为。有关具有约束力的仲裁的更多信息,请参阅欧盟-美国数据隐私框架原则附件一,网址为此处。
11. 加州附录 - 适用于加州居民
本加州附录适用于加州居民,旨在对员工隐私声明中给出的上述信息进行补充。
11.1 所收集和披露的个人信息的类别
我们可能出于运营、业务和雇佣目的收集和处理下列个人信息,并且可能将某些类别的此类信息披露给第三方。下表详细列出了截至本声明最新更新日期前 12 个月我们可能收集和处理的个人信息类别,以及我们可能向第三方披露的个人信息类别。
| 个人信息类别 | 出于运营业务目的向其披露信息的第三方 |
| 标识符,例如姓名、联系方式(地址、电话号码、电子邮件)、出生日期、唯一个人标识符、IP 地址、帐户名、在线标识符、照片徽章、受益人指定和政府颁发的标识符(例如,社会保障号码、驾驶执照号码、护照号码) | 我们的关联公司;我们的客户;提供诸如薪资管理、背景调查(在法律允许的情况下)、咨询、培训、费用管理、医疗/健康、IT 及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,例如会计师、审计师、银行人员和律师;出于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门 |
| 加州客户记录法定义的个人信息,例如姓名、联系方式、签名、社会保障号码、护照号码以及医疗、保险、财务、教育和雇佣信息。 | 我们的关联公司;我们的客户;提供诸如薪资管理、背景调查、咨询、培训、费用管理、医疗/健康、IT 及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,例如会计师、审计师、银行人员和律师;出于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门 |
| 根据加州或联邦法律的受保护分类特征,例如性别、年龄、社会性别、种族、残疾状况、宗教、健康状况、公民身份、兵役/退伍军人身份、性别认同与表达、主要语言、移民身份以及休假申请 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;出于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门 |
| 商业信息,例如与业务和差旅费用相关的采购信息和付款记录 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;出于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门 |
| 互联网或网络活动信息,例如浏览历史记录以及与我们的网站和其他网站、应用程序和系统的互动情况 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;公共和政府机构,例如监管机构和执法部门 |
| 通讯信息,例如姓名、电子邮箱地址、电话号码、通话记录、短信记录(非消息内容)、数据使用量、网络流量、SIM卡信息、设备标识符(如果设备受管理) | 我们的关联企业;提供薪酬、咨询、培训、费用管理、IT及其他服务的服务提供商;专业顾问,如会计师、审计师、银行家和律师;公共及政府机构,例如监管机构和执法部门。 |
| 地理位置数据,例如设备位置、根据 IP 地址得出的大致位置 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;公共和政府机构,例如监管机构和执法部门 |
| 音频、电子、视觉及类似信息,例如通话和视频录音、监控录像以及电子设备和系统的使用信息 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;公共和政府机构,例如监管机构和执法部门 |
| 受《家庭教育权利和隐私法案》约束的教育信息,例如学生成绩单和毕业证明 | 我们的关联企业;提供诸如薪酬、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;专业顾问,如会计师、审计师、银行人员和律师;公共和政府机构,例如监管机构和执法部门 |
| 专业或雇佣相关信息,例如工作经历和前雇主信息、推荐人核查信息、求职申请、专业组织会员资格、人事档案、个人资格和培训、晋升资格和其他职业相关信息、工作偏好、业务支出、工资和薪酬信息、福利信息、休假或带薪休假信息、绩效考核以及内部调查信息 | 我们的关联企业;提供诸如薪酬、咨询、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,如会计师、审计师、银行人员和律师;出于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门 |
| 根据上述任何个人信息推出的信息,用于创建关于个人偏好、特征、倾向和能力等的个人资料 | 我们的关联企业;提供诸如薪酬、培训、费用管理、医疗/健康、IT及其他服务的服务提供商;专业顾问,如会计师、审计师、银行人员和律师;公共和政府机构,例如监管机构和执法部门 |
| 敏感个人信息 能够揭示个人社会保障号码、驾驶执照号码、州身份证号码或护照号码的个人信息;帐户登录名、金融账户号码、借记卡号码或信用卡号码,以及任何允许访问账户所需的安全码或访问码、密码或凭证;精确的地理位置;种族或民族血统、宗教或哲学信仰、公民身份、移民身份或工会成员身份;Jamf 作为非通信预期接收方收到的邮件、电子邮件和短信的内容; 为唯一识别个人身份之目的而对生物特征信息进行的处理; 所收集和分析的个人信息可能包括用于 DEIB 报告和政府雇佣报告的个人的种族和民族血统、性别、退伍军人身份、残疾状况、婚姻状况和 LGBTQIA+ 身份状况。这些身份标识为可选项,除非法律有明文规定。 所收集和分析的与个人健康相关的个人信息;以及 所收集和分析的与个人性生活或性取向相关的个人信息。 | 我们的关联公司;提供分析、薪资管理、福利、咨询、报告、培训、费用管理、医疗/健康、IT 及其他服务的服务提供商;健康、保险和福利提供商;专业顾问,例如会计师、审计师、银行人员和律师;处于公务旅行目的的第三方旅行服务提供商;公共和政府机构,例如监管机构和执法部门。 |
11.2 禁止出售或共享个人信息和敏感信息
我们不会“出售”或“共享”您的个人信息,包括您的敏感个人信息,即《2018 年加州消费者隐私法案》(该法案根据《加州隐私权法》进行了修订)中所定义的敏感个人信息。在本声明最新更新日期之前的 12 个月内,我们未进行此类活动。在不限制前述规定的前提下,我们不会“出售”或“共享”16 周岁以下未成年人的个人信息(包括敏感个人信息)。
11.3 收集、使用和披露敏感个人信息的目的
我们收集、使用和披露敏感个人信息,旨在提供业务服务、支持您的雇佣、确保安全、管理薪酬福利、维护员工队伍多样性、履行法律义务以及防止欺诈或非法活动。我们不会因为其他目的而使用或披露敏感个人信息。
11.4 个人请求
根据适用法律,加州居民可以就其个人信息提出以下请求:
a. 知情权
您可以要求我们向您披露以下信息(如适用):
- 我们所收集的与您相关的个人信息的类别,以及我们收集此个人信息的来源的类别;
- 收集、“出售”或“共享”您个人信息的业务或商业目的;
- 我们“出售”或“共享”的与您相关的个人信息的类别,以及接受我们所“出售”或“共享”的此类个人信息的第三方的类别;以及
- 我们以其他方式披露的有关您的个人信息的类别,以及接收我们所披露的此类个人信息的第三方的类别。
b. 更正权
- 您可以请求更正您个人信息中的错误之处。
c. 删除权
- 您可以要求删除您的个人信息。
d. 访问权和数据迁移权
- 您可以要求获取您的特定个人信息,其中包括您以可移植格式提供给我们的个人信息的副本。
e. 选择退出销售或共享的权利
- 您可以通过cookie同意的方式来选择终止我们为进行跨场景行为广告宣传而“出售”或“共享”您个人信息的行为。
我们不会因您行使隐私权而非法歧视您。如需提交请求,请发送邮件至 privacy@jamf.com 或致电 888-755-1421 与我们联系。我们将考虑该请求所针对的个人信息的类型和敏感度,根据适用法律来验证和响应您的请求。
为了防止欺诈请求,我们可能会要求您提供更多信息来验证您的身份。如果您拥有受密码保护的Jamf帐户,则我们可能会通过标准身份验证流程来验证您的身份,并要求您在实施某些请求之前重新验证自己的身份。对于删除请求,我们可能会要求您在继续操作之前再次确认。
我们还会处理选择退出偏好信号,例如全球隐私控制信号。 这些信号仅会针对您正在使用的特定浏览器或设备设置您的选择退出偏好。 如需了解使用全球隐私控制的方法,请访问 https://globalprivacycontrol.org/。
11.5 授权代理人
如果代理人希望根据适用法律代表您提出请求,则该代理人可以使用 11.4 小节中注明的提交方法。作为我们验证过程的一部分,我们可能会要求该代理人提供有关其授权代理人身份的证明(如适用)。 此外,我们可能会要求您按照 11.4 小节中所述的方式验证您的身份,或是确认您已授予该代理人提交请求的权限。
12. 如何联系我们
如果您对本员工隐私声明存有任何疑问或意见,请通过以下方式与我们联系:
JAMF Software, LLC
100 Washington Avenue South
Suite 900
Minneapolis, MN 55401
如果您想请求访问我们可能保留的有关您的个人信息,请在此处提交请求。
我们安排了专门的数据保护官(DPO)来处理各种问题和意见。如果您对我们的隐私惯例或信息处理方式存有疑问,请发送电子邮件至 privacy@jamf.com 联系我们的 DPO。
更新日期:2025年12月11日