STERIS 职业门户数据处理隐私政策

斯特里斯的职业生涯

申请人个人数据保护通知
最后更新:2021年8月

STERIS plc及其关联公司(合称“STERIS”、“我们”、“我们”或“我们的”)致力于负责任地收集和处理求职者(“求职者”、“你”或“你的”)的个人数据,并遵守适用的数据保护法律。本申请人个人数据保护通知(“通知”)描述了当你访问、使用我们的招聘网站或申请STERIS职位时,我们如何收集、分享和使用你提供的任何信息。本通知还规定了您对我们处理的关于您的个人数据可能拥有的权利,以及您可以如何行使这些权利。 

本通知适用于您(i)使用STERIS招聘网站(可访问 careers.steris.com),例如创建候选人档案(该档案中包括存储您的申请数据)、(ii)申请或询问STERIS及其关联机构的特定职位发布、(iii)与我们面试时的个人数据处理活动, 或(iv)选择保持对职业机会(统称“服务”)的了解。在我们网站上其他地方提交的个人信息,例如在订阅我们的一般邮件列表时,将根据 STERIS在线隐私声明 或其他发布的STERIS公告使用。 请花时间仔细阅读本通知。通过使用服务,您的个人数据将根据本通知得到管理和保护。如果您对个人数据有任何疑问或因其他原因联系我们,请使用下方第12节(“联系我们”)提供的联系方式。

如果您目前受雇或签约于STERIS,内部隐私政策也可能适用。如需了解我们针对员工的内部 隐私声明的更多信息,请联系 dataprotection@STERIS.com

1.    识别您个人数据的控制者

每当STERIS的公司或关联公司为自身目的收集、使用或转移您的个人数据时,该公司或关联公司被视为个人数据的控制者,因此主要负责遵守适用的数据隐私和保护法律要求。除非另有通知,财务主管是你申请职位的法定实体。如果你同时申请多个职位,那么每个法人实体都是相应职位申请的主管。如需了解您数据控制者的更多信息,请联系 dataprotection@STERIS.com

2.    我们收集哪些个人数据

当您创建候选人资料、登录STERIS招聘网站、申请职位、与我们面试或以其他方式使用我们的服务时,STERIS会收集某些信息,这些信息单独或与其他信息组合涉及您(“个人数据”),包括: 
  • 身份信息及联系方式: 您的全名(姓氏、名字、中间名)、出生日期、居住国、实际地址、电子邮件地址、电话号码、政府识别码(如您的国民身份证号码或工作许可)以及您的照片或照片(如有需要)。
  • 教育与培训详情: 你的专业领域、最高学历、院校以及是否毕业、成绩单、语言能力以及其他类似的教育和培训信息。 
  • 专业或就业相关信息: 您的简历或简历、工作背景和历史、工作资格、您希望申请的职位、地理流动性(愿意搬迁或过夜工作)或您选择提供的任何其他信息,包括您之前提交的申请信息或您当前/之前在STERIS的工作经历。
  • 登录详情: 登录职业网站时的电子邮件地址,以及用户名和密码;提供您的登录日期和时间,以便您查询最后登录时间,并在您的账户因长期未登录即将被删除时,我们会及时通知您(详见下文第8节(“保留期”))。 
  • 财务特征: 期望薪酬(可选字段)。
  • 家庭构成: 这可能包括紧急联系人或近亲的详细信息。 
  • 隶属关系: 关于专业隶属或会员的信息,具体取决于您居住的司法管辖区及适用的数据保护法律允许的规定。
  • 第三方个人数据: 请提供您的招聘机构名称及联系方式(如适用)或您的第三方就业推荐或推荐。 
  • 您选择提供的其他信息: STERIS 可能会接收您选择提供的任何数据,例如您主要感兴趣的职位类别。 
如果我们要求您提供上述未描述的个人数据,那么我们将要求您提供哪些个人数据,以及我们要求您提供的目的,在收集这些信息时会明确告知您。 

背景调查: 此外,作为申请流程的一部分,您可能会被问及工作许可、是否愿意接受背景调查或犯罪记录检查,以及/或根据适用法律允许的体检情况。 

敏感个人数据: 根据您所在的司法管辖区,我们通常不要求您提交根据适用数据隐私法(以下称为“敏感个人数据”)所认定的敏感个人信息或“特殊类别个人数据”。敏感个人数据指的是揭示个人种族或族裔来源、政治观点、宗教或哲学信仰、工会会员身份、遗传数据、生物识别数据,或与健康相关的数据,或涉及个人性生活或性取向的数据。除非另有明确要求,您无需在创建候选人资料或在线简历及申请时提交此类数据。如果您决定在申请过程中或与服务相关时向我们传输敏感个人数据,我们保留删除数据库中此类信息的权利。

第三方同意: 如果您在申请中向我们提供推荐人或其他个人的个人数据,您需在向STERIS提供信息前获得该个人的同意。

3.    我们如何收集您的个人数据

我们直接从您那里收集的信息

您在求职申请中提供个人数据通常是自愿的。如果我们需要您的个人数据——例如提交求职申请——我们会在收集前通知您,并告知如果您未提供此类信息(如有)的后果。

当您使用服务时,STERIS 可能会以以下方式收集您的个人数据:
  • 在线: 当您创建候选人资料、在线申请职位、加入 STERIS人才社区或使用我们的服务时,我们可能会收集上述第2节(“我们收集哪些个人数据”)中指定的所有类别个人数据。 
  • 电子邮件: 当您通过电子邮件直接向STERIS提供身份信息和联系方式、教育和培训信息,以及/或职业或就业相关信息(包括简历、简历、求职申请及您选择提供的其他信息)时, 
  • 现场: 当您亲自将个人信息的实体副本递交给我们STRIS站点的任何经理或招聘人员,或与STERIS面试时, 
  • 社交媒体: 当您使用LinkedIn社交媒体资料申请特定职位时,某些个人信息会根据您在社交媒体服务中的设置与STERIS共享,包括您的身份信息和联系方式、教育和培训信息,以及专业或就业相关信息,以及您在个人资料中提供的任何信息。
我们从他人处收集的信息

我们也可能从他人处收集您的个人数据,包括:
  • 招聘人员与推荐: 这包括我们从授权第三方(例如有权向我们提供个人信息的招聘机构)获得的信息。
  • 公开资料来源: STERIS 还从公开渠道收集您的个人数据。
  • 来自雇主:  这包括STERIS集团外的就业推荐信。 
  • 线下: 当您亲手将简历、简历、求职申请及其他信息递交给我们任何合作伙伴的经理或招聘人员时, 
从第三方来源收集的信息可能包括身份数据和联系方式、教育和培训信息、专业或就业相关信息,以及招聘人员和第三方推荐选择提供给我们的其他信息。 

4.    我们为何处理您的个人数据

STERIS 重视您的隐私,并根据适用的数据保护法律处理您的个人数据。 “处理”指对个人数据或个人数据集合进行的任何操作或一组操作,无论是通过自动化方式,如收集、记录、组织、结构化、存储、适应或修改、检索、咨询、使用、通过传输、传播披露,或以其他方式提供、对齐或组合、限制、删除或销毁。 

STERIS 将利用您的个人数据评估您是否适合我们职位,并执行与您可能被录用相关的工作。我们将评估您现有职位或您选择的特定职位的资质。以下说明了STERIS可能处理您个人数据的商业目的(如受雇),以及处理的法律依据(根据您所在国家可能的要求)。

STERIS将处理您的个人数据,以管理和管理您的申请,并用于本通知中规定的其他目的。具体来说,STERIS 需要处理您的个人数据,以便可能与您签订雇佣合同或其他合同关系。这包括以下商业目的:
  • 处理您的就业申请或为我们提供服务;
  • 与您沟通,并根据需要采取准备步骤,签订合同;
  • 为您提供服务并回复您的咨询,包括通过STERIS Careers网站和门户;
  • 评估你对特定职位的资格(包括面试、筛选和评估你的候选资格);
  • 核实您的身份和就业资格;以及
  • 核实就业推荐和推荐信。 
STERIS 可能会在符合我们合法利益的必要时处理您的个人数据(除非这些利益被您的利益或基本权利和自由覆盖)。这包括以下目的:
  • 管理与申请人池相关的记录保存和报告义务;
  • 处理面试过程中因差旅产生的费用的潜在报销;
  • 根据本通知,必要时与STERIS关联公司共享信息以实现全球管理目的;
  • 如果你被提供职位,负责进行刑事、医疗和信用背景调查(根据你潜在工作职能的相关性);以及
  • 操作和管理STERIS IT系统(包括内部和外部管理系统)。
STERIS 还将处理您的个人数据,以符合我们所承担的法律义务,包括以下目的:
  • 遵守法律及其他要求,如记录保存和报告义务,进行审计和调查以防止和/或发现欺诈或腐败,遵守政府检查及政府或其他公共机构的其他请求,响应传票等法律程序,追求法律权利和救济,辩护诉讼,以及遵守内部政策和程序。 
我们不出售您的个人数据。除非法律要求或授权,经您的同意,或符合您自身重大利益(例如医疗紧急情况),否则我们不会将个人数据用于与本通知所述商业目的不兼容的其他目的。

原始文件: 我们可能会要求您提供包含个人数据的原始文件以验证您的就业资格和身份,这些文件的处理方式也将相同。 此活动可由当地STERIS分会或STERIS代表您申请或考虑的职位的分会机构执行。 

自动化决策或画像分析: 我们只在美国进行自动化决策。我们不进行画像分析。

5.    谁有权访问您的个人数据 

STERIS仅在知情需求基础上授予个人数据访问权,且该访问仅限于执行业务职能所需的个人数据。 在过去十二(12)个月内,我们已披露或共享您的个人数据如下:
  • 集团公司: 鉴于STERIS的全球企业结构,各集团公司可能会收到您的个人数据,以便按照本通知处理您的申请。我们采取措施限制有合法业务需求的员工访问个人数据,并合同禁止他们将个人数据用于其他目的。可能接收您个人数据的STERIS实体包括:(i) 您申请职位的STERIS实体;(ii)其他STERIS集团公司,其负责部门或人力资源部门参与处理您的申请;(iii) STERIS 作为申请平台和候选人门户的运营者;以及(iv)为STERIS处理数据的技术服务提供商。如果您被录用,您的个人数据将从招聘平台转移到与您正式建立雇佣关系的STERIS实体的人力资源管理系统。如果当地法律要求处理敏感个人数据,只有在适用法律允许的情况下,这些数据才会被转移到您所在国家以外。 
  • 精选服务提供商: 我们可能会将您的个人数据分享给提供数据处理服务的第三方供应商、服务提供商和合作伙伴,或为本通知所述目的处理个人数据的合作伙伴,或在收集个人数据时收到通知。这包括向第三方供应商及其他服务提供者披露,这些服务商是我们为他们提供的服务所提供的,包括在简历管理、计算机平台管理或支持服务、基础设施和应用服务、市场营销、数据分析、商务差旅服务提供商、工资处理服务以及医疗福利等方面的支持。
  • 招聘人员、推荐人或推荐人: 当需要第三方服务提供者协助或扩展招聘服务、背景调查处理及类似服务时,或您明确要求时,我们可能会与其他第三方(如招聘人员、推荐人或推荐人)、协助背景调查的机构或顾问分享个人数据。
  • 公共和政府机构: 我们可能会与任何适用的执法机构、监管机构、政府机构、法院或其他第三方共享个人数据,前提是我们认为有必要披露(i)根据适用法律或法规,(ii)为行使、确立或捍卫我们的权利,或(iii)保护您或其他人的重大利益。
  • 专业顾问: 我们可能会与审计师、法律代表及类似代理人共享个人数据,这些服务涉及他们为合法商业目的提供咨询服务,并根据合同禁止将个人数据用于其他目的。
  • 公司交易: 我们可能会与潜在买家(及其代理人和顾问)共享个人数据,前提是我们会告知购买方仅能将您的个人数据用于本通知所述的目的。
一旦您事先同意披露,STERIS也可能将您的个人数据分享给其他人。 

6.    跨境数据传输

鉴于STERIS业务的全球性,我们可能会将您的个人数据转移到您所在国家以外的STERIS公司和关联公司。这些国家的数据保护法律可能与你本国不同(在某些情况下,保护力可能不够严格)。 

除非适用法律禁止,个人数据将转移至您居住国以外的STERIS公司和关联公司,这些地方的数据保护制度可能与您所在国家不同,特别是在美国(及其他STERIS运营的司法管辖区)。 在适用法律(包括欧盟)要求的情况下,转移将基于法律上充分的转移方式进行。 

为遵守欧盟数据保护法律,包括《通用数据保护条例》,STERIS已签订了一项跨公司数据传输协议,根据协议,所有欧盟以外的数据进口商有义务按照控制控制者之间的标准合同条款(“条款”)处理和保护从欧盟接收到的所有个人数据。 经欧盟委员会批准。 STERIS 也已签订数据传输协议,适用于那些不承认该条款或已根据本通知征得您同意转移个人数据的国家。 如需获取条款副本,请联系您的数据保护官员/公司联络 dataprotection@STERIS.com

个人数据转移给第三方供应商的过程,通过实施适用的数据保护法(包括与第三方供应商签订的合同安排)来保障。 第三方服务提供商应保护个人数据的机密性和安全性,仅在为STERIS提供服务时使用个人数据,并遵守相关法律。

7.    我们如何保护您的数据

STERIS 致力于维护其处理的个人数据安全。 我们维护适当的物理、程序、行政、组织和技术安全措施,旨在防止您在STERIS控制下个人数据的丢失、滥用、未经授权访问、披露或修改。 如果您有理由认为您的个人数据不再安全,请立即使用下方第12节(“联系我们”)提供的联系方式通知公司。 

8.    保留期

为本文件所述目的收集的个人数据仅会在(i)为特定申请和/或(ii)您在门户网站注册所需期间,以及过渡期内(即STERIS根据适用法律对数据保留义务的要求,或法律允许保留数据)期间被保留。您的个人资料和申请个人资料将在一段时间内不活跃后被删除,具体按国家划分:

乡村数据被删除了......
法国两年未活动后
德国6个月的不活动之后
荷兰一年未活动后
英国6个月的不活动之后
美国两年未活动后
墨西哥一年未活动后
其他所有除非法律另有要求,否则一年未从业后

即使您未被申请的职位录用,或未申请特定职位,如果您选择,我们可能会保留您的个人数据,以评估您的技能是否适合其他工作机会,若您同意延长保留,我们会邀请您申请。否则,您的个人数据仅会被保留至评估候选资格所需的期间,并根据适用的诉讼时效和法定数据保留义务,视情况而定。

与您相关的个人数据仅会以允许您身份识别的形式保留,直到我们认为有必要为数据最初收集或处理的目的存档,或根据适用的数据保存法律或法律允许的目的。

9.    您的数据保护权利

根据您居住的司法管辖区,您可能拥有关于个人数据收集和使用的某些权利。 

针对欧盟/欧洲经济区申请人

在适用法律要求的范围内,您有权获取个人数据处理信息,反对个人数据处理,行使数据可携带性权利,并要求更正或删除个人数据或限制其处理。 您也可能有权在任何时间撤回您对个人数据处理所给予的任何同意,且未来生效。 这些权利被称为“数据主体权利”。  

如果您对我们的回复不满意,或认为您的个人数据未依法处理,您也可以联系或向主管监管机构投诉,或根据适用法律寻求其他救济措施。 

加利福尼亚州申请人

根据您与STERIS的关系,加州消费者隐私法(“CCPA”)(民法典第1798.100条及以下条款)为您提供关于个人数据的具体权利。我们以您作为求职者或STERIS承包商身份收集的个人数据,可能不受以下所述权利约束。

在适用的情况下,作为加利福尼亚居民,您的权利包括被告知收集、销售或披露的权利,访问和获取个人数据副本的权利,删除个人数据的权利,选择退出个人数据的销售权(如适用),以及享有行使隐私权的平等服务权。

墨西哥申请人

您有权:(i)访问我们持有的个人数据并了解其处理细节;(ii)如个人数据不准确或不完整,请予以更正;(iii) 当您认为个人数据不符合本隐私声明规定的目的、用于未经同意的目的,或合同或服务关系已终止时,取消该个人数据,或(iv) 反对根据墨西哥数据保护法规定的特定目的处理您的个人数据(联合, 即“阿尔科权利”)。

要行使您的ARCO权利,您必须向隐私 dataprotection@STERIS.com 官提交电子邮件请求(“ARCO请求”),并附上以下信息和文件:
  • 请提供您的姓名、地址及电子邮件,以便提交对ARCO请求的回复;
  • 提供证明您身份的文件复印件(如选民身份证、护照或其他官方身份证明复印件),或如适用,提供证明您法律代理的文件。必须提交原件才能收到STERIS的回复;
  • 清晰简洁地描述您希望行使ARCO权利的个人数据;
  • 任何有助于定位您个人数据的文件或信息;以及
  • 在申请更正个人信息时,你还必须说明需要修改的内容,并提供支持你请求的文件。
隐私官将在收到ARCO请求之日起20个工作日内通过电子邮件回复您的ARCO请求,说明支持该决定的理由。 如果ARCO请求获批,所请求的更改将不迟于批准之日起15个工作日内进行。如果您请求访问个人数据,STRIS将通过电子邮件通知您我们对您的请求的回复,以及如果请求获批,您将如何访问您的个人数据。如有必要,STERIS可将本段所述的期限延长一次,且均为相同时间。

STERIS可以拒绝(“拒绝”)在《联邦保护人身与特定权法》(Ley Federal de Protección de Datos Persones en Posesión de los Particulares)允许的事件中,批准行使ARCO权利的请求,但您应被告知此决定背后的原因。 
拒绝可能是部分的,在这种情况下,STERIS将就已批准的部分进行访问、更正、取消或反对。

ARCO权利的行使将免费;但如果您在上次ARCO申请之日起12个月内重复ARCO申请,后续ARCO申请的费用将相当于联邦区适用的强制最低工资三天,加上增值税,除非隐私声明有重大变更以支持后续ARCO请求。 您需要支付合理的运输费用、复印件或其他介质的复制费用,以及如适用的文档认证费用。

如果您认为员工的任何行为或我们的程序或回应已损害您的个人数据保护权,或您声称违反了DP法案中关于个人数据处理的规定,您可以向国家透明研究所提交相应的投诉或诉讼, 信息访问和个人数据保护。

对于其他司法管辖 区的申请人

在适用法律允许的情况下,您可以请求访问、更正和删除STERIS关于您的个人数据。 

10.    账户管理及个人信息更新 

您可以通过多种方式管理我们从您这里收集的信息类型和数量。
  1. 你可以随时删除整个账户。 
  2. 你可以删除个人资料中的所有或部分信息。
  3. 你可以撤回申请。 
  4. 你可以更改设置。
上述四种选择均可能导致个人数据删除,法律要求保留的数据除外。

STERIS 致力于以准确、完整和最新的方式维护您的个人数据。 然而,您有义务保持个人数据的最新状态,并及时通知STERIS个人数据的任何重大变更。

11.    您的申请被纳入STERIS申请人池

当您创建候选人资料或注册 STERIS 人才社区时,您可以选择向申请者群体公开您的个人数据,以便我们考虑您参与 STERIS 的其他职位空缺。如果您选择这样做,STERIS集团旗下所有人力资源和负责部门的员工将能够根据本通知访问您的个人资料并与您联系。我们还会向您发送新的招聘通知和/或职业机会信息。您可以通过更改账户设置,使您不再希望接收新职位发布通知和/或职业机会信息来撤回同意。 

12.    联系我们

如果您对本通知、STERIS处理您的个人数据,或行使上述第9条(“您的数据保护权利”)中所述的数据主体权利有任何疑问或顾虑,请联系我们 dataprotection@STERIS.com

13.    本通知更新

我们可能会根据法律、技术或业务变化不时更新本通知。当我们更新通知时,将采取适当步骤通知您,鉴于我们所做的变更的重要性。如果适用的数据保护法律要求,我们会征求您的同意对本通知进行任何重大更改。

墨西哥申请人个人数据保护通知确认与同意 

请确认您已阅读并理解以下申请人个人数据保护通知的条款。

——我   承认我已阅读并理解申请人个人数据保护通知(“通知”)的条款。在适用范围内,我理解我有责任向公司提供个人信息的受抚养人(根据通知定义)告知通知内容。 我进一步声明并保证,我获我的家属授权,可以按照通知中规定的目的向公司披露其个人数据。
——我   承认,根据本通知请求我同意处理个人数据,并不表明公司存在雇佣关系或工作邀请。
——我   进一步明确同意处理和转移我的个人数据,包括我的敏感个人数据。我了解到,我可以随时通过联系 dataprotection@steris.com 撤销对处理和转移个人数据的同意。 我不同意将个人数据转移给以下第三方(请说明)____________________________(注:拒绝同意处理您的个人数据可能导致无法继续您的申请流程)。