隐私声明与数据保护

随时在线订购翻译服务

上传您的文档或文本,然后在此处下单。

需要个性化帮助或建议?

请向我们发送电子邮件,我们将很乐意为您提供协助。

隐私政策——GDPR、ISO 27001 与个人信息保护

我们重视您的个人信息安全与文件保密

The Native Translator 始终高度重视个人信息保护,以及客户委托翻译文件的保密性。

当您选择我们的专业翻译服务时,您有理由期待自己的信息得到审慎、负责任的处理。从首次询价、提交文件、项目执行到最终译文交付,我们致力于在整个服务过程中保护您的个人信息与机密资料。

我们提供法律文件、医疗记录、财务报告、商业文件、技术资料及个人证件等多种类型的专业翻译服务。

我们理解,客户提交的文件可能包含敏感个人信息、商业秘密以及其他需要严格保密的内容。

The Native Translator 已通过 ISO/IEC 27001 信息安全管理体系认证。ISO/IEC 27001 是国际公认的信息安全管理体系标准,旨在通过系统化的管理措施识别、评估和应对信息安全风险。

我们依据适用法律处理个人信息,包括欧盟《通用数据保护条例》(GDPR)及瑞士《联邦数据保护法》(FADP)。

对于受中华人民共和国法律管辖的个人信息处理活动,我们亦会根据实际适用范围遵守《中华人民共和国个人信息保护法》《中华人民共和国数据安全法》等相关规定。

本隐私政策旨在向您说明我们收集哪些个人信息、为何处理这些信息、采取何种保护措施,以及您依法享有的相关权利。

一、个人信息处理者及联系方式

个人信息处理者是指自主决定个人信息处理目的和处理方式的组织或个人。在 GDPR 适用的情况下,该角色通常称为“数据控制者”。

个人信息处理者/数据控制者:

The Native Translator
Prologic GmbH
Dorfstrasse 29
CH-6390 Engelberg
Switzerland(瑞士)

个人信息保护及信息安全联系邮箱:
dataprotection(at)prologic-corp.ch

一般业务咨询邮箱:
office(at)the-native-translator.com

如适用法律要求我们指定欧盟代表、个人信息保护负责人或中国境内的专门机构或代表,我们将依法提供相应的联系信息。

二、我们收集哪些个人信息?

我们仅在提供服务、履行法律义务或实现其他合法目的所必需的范围内收集和处理个人信息。

根据您使用服务的方式,我们可能处理以下信息:

  • 联系信息: 姓名、电子邮箱地址、电话号码、公司名称及通信地址。

  • 翻译项目资料: 报价请求、源语言与目标语言、项目要求、订单信息及往来通信记录。

  • 翻译文件: 您提交的文件、附件以及其中可能包含的个人信息。

  • 账单与付款信息: 用于处理交易、开具账单及履行财务管理义务的相关信息。

  • 技术信息: IP 地址、浏览器类型、设备信息及网站使用记录。

  • 主动提供的信息: 您通过联系表单、电子邮件或其他沟通渠道自愿提供的其他资料。

提交翻译的文件可能包含健康信息、身份证件信息或其他具有较高敏感性的个人信息。

根据 GDPR 第 9 条,部分信息可能属于特殊类别个人数据;根据中国《个人信息保护法》,部分信息可能属于敏感个人信息。

我们仅在具备适当法律依据并满足相关法定条件的情况下处理此类信息。

建议您仅提交完成翻译服务所必需的个人信息。

三、我们为何处理您的个人信息?

我们处理个人信息的主要目的是提供、管理和完成专业翻译服务。

具体用途包括:

  • 接收并回复翻译报价请求。

  • 审核文件并评估翻译要求。

  • 准备、安排和执行翻译项目。

  • 就项目进度、交付及相关事项与客户沟通。

  • 交付完成的译文。

  • 处理付款、开具发票及进行财务管理。

  • 维护信息系统安全,防止未经授权的访问、欺诈及安全事件。

  • 履行适用法律规定的义务。

  • 运营、维护和改进网站及服务。

  • 在法律允许的情况下分析网站使用情况。

未经适当法律依据,我们不会将客户提交的翻译文件用于与原委托事项无关的目的。

四、个人信息处理的法律依据

在 GDPR 适用的情况下,我们根据其第 6 条规定的一个或多个法律依据处理个人数据。

履行合同或采取订立合同前的必要措施——GDPR 第 6 条第 1 款(b)项

当处理个人数据对于提供您要求的报价或履行与您签订的合同具有必要性时,我们可依据该法律基础进行处理。

履行法定义务——GDPR 第 6 条第 1 款(c)项

为遵守税务、会计、记录保存等法律义务,我们可能需要处理和保存相关信息。

合法利益——GDPR 第 6 条第 1 款(f)项

在法律允许且相关利益衡量要求得到满足的情况下,我们可能基于维护信息安全、防止滥用以及开展正常经营管理等合法利益处理个人数据。

同意——GDPR 第 6 条第 1 款(a)项

对于依法需要事先同意的处理活动,例如使用某些非必要 Cookie,我们会在处理前征求您的同意。

您可以随时撤回同意,但撤回不影响此前基于有效同意进行的处理活动的合法性。

处理 GDPR 第 9 条规定的特殊类别个人数据时,还须符合该条规定的适用条件。

对于受中国《个人信息保护法》管辖的处理活动,我们将依据该法规定的合法处理条件进行处理。在法律要求取得个人同意或单独同意的情况下,我们将依法履行相关义务。

根据具体翻译项目的性质,The Native Translator 也可能作为受托处理方,代表作为个人信息处理者或数据控制者的客户处理信息。

在此情况下,我们将依据相关合同及适用法律要求处理个人信息,包括在适用时签订符合 GDPR 第 28 条要求的数据处理协议。

五、ISO/IEC 27001——经认证的信息安全管理体系

The Native Translator 已通过 ISO/IEC 27001 信息安全管理体系认证。

ISO/IEC 27001 是一项国际公认的标准,规定了建立、实施、维护和持续改进信息安全管理体系的要求。

该标准采用以风险为基础的管理方法,帮助组织识别信息安全风险,并选择适当的控制措施。

我们的信息安全管理体系围绕三个核心原则展开。

保密性: 防止信息被未经授权的人员访问或披露。

完整性: 防止信息遭到未经授权或意外的修改。

可用性: 确保获得授权的人员能够在必要时访问相关信息。

我们根据业务活动及风险情况采取相应的技术和组织管理措施。

ISO/IEC 27001 认证表明我们的信息安全管理体系符合相关国际标准的要求。

但该认证并不意味着所有信息安全风险均可完全消除,也不代表仅凭认证即可自动满足所有适用的个人信息保护法律要求。

六、我们如何保护您的文件与个人信息?

保护客户的机密资料是我们专业翻译服务的重要组成部分。

我们采取与处理活动风险相适应的技术和组织措施,以降低未经授权访问、信息丢失、不当修改或非法披露的风险。

相关措施包括:

  • 根据授权权限实施访问控制。

  • 使用受保护的客户及供应商门户传输文件。

  • 在使用网络门户时,通过 HTTPS/TLS 对传输中的数据进行加密保护。

  • 要求译员、审校人员及项目经理承担保密义务。

  • 建立识别和管理信息安全风险的相关程序。

  • 采取技术及组织措施,预防未经授权的访问和其他信息安全事件。

具体措施将根据处理活动的性质、信息敏感程度及相关风险进行调整。

七、译员、审校人员及项目经理的保密义务

我们的客户经常委托翻译包含商业秘密、法律资料、医疗信息及个人资料的文件。

参与项目的译员、语言审校人员及项目经理均须遵守具有约束力的保密义务。

未经适当授权,项目参与人员不得将工作过程中接触的信息用于无关目的,也不得擅自向第三方披露。

我们将文件访问权限限制在完成翻译任务或开展其他合法处理活动所必需的范围内。

我们遵循按需访问原则,即只有因工作职责确有必要接触相关资料的人员,才应获得相应权限。

八、我们是否会向第三方提供个人信息?

我们不会向第三方出售您的个人信息。

但是,为了提供专业翻译服务,我们可能需要在必要范围内向特定接收方提供相关信息,包括:

  • 参与翻译项目的译员、审校人员及项目经理。

  • 提供 IT 系统、网站托管、数据存储和技术支持的服务商。

  • 支付服务提供商。

  • 必要的行政管理及业务支持服务商。

  • 依法有权要求提供信息的公共机构或其他合法接收方。

当外部服务商代表我们处理个人信息时,我们将依据适用法律采取必要的合同安排和组织管理措施。

我们会将信息提供范围限制在实现相应目的所必需的程度。

对于受中国《个人信息保护法》管辖的活动,如向其他个人信息处理者提供个人信息需要单独同意,我们将依法履行相关告知及同意义务。

九、个人信息的跨境传输

The Native Translator 与来自不同国家和地区的合格专业译员及其他服务提供商合作。

因此,部分翻译项目可能涉及由位于欧盟或欧洲经济区以外国家和地区的接收方处理个人信息。

当 GDPR 或瑞士个人信息保护法律适用时,我们将按照相关法律规定开展跨境传输。

如果接收国家或地区不属于相关法律认可的充分保护范围,则可能需要采取额外保障措施。

这些保障措施可能包括标准合同条款,以及在必要情况下实施补充性保护措施。

适当的保障安排取决于接收国家或地区、个人信息的性质及具体传输情况。

对于受中国《个人信息保护法》管辖的个人信息出境活动,我们将根据适用条件履行必要的告知、单独同意、个人信息保护影响评估及其他法定程序,并采用法律要求的出境机制。

十、付款及支付信息保护

为了处理翻译服务费用,我们可能使用 PayPal、Saferpay 等第三方支付服务提供商,具体取决于下单时实际提供的支付方式。

支付服务提供商可能收集和处理完成交易、防范欺诈及履行其法律义务所必需的信息。

我们可能接收部分与付款有关的信息,例如交易状态、付款参考编号及账单信息。

有关支付服务提供商如何处理个人信息的详情,请查阅其各自的隐私政策。

十一、我们会保存个人信息和翻译文件多久?

我们仅在实现收集目的所必需的期限内保存个人信息,除非法律义务或其他合法理由要求延长保存时间。

通常情况下,客户提交的翻译文件会在项目完成后保存 90 天。

在此期限届满后,我们会从正在使用的业务系统中删除相关文件,除非存在法律义务或其他合法理由需要继续保存。

部分信息可能适用不同的保存期限,包括:

  • 根据税务及会计法律要求保存的发票和财务记录。

  • 处理尚未结束的业务事项所需的信息。

  • 为提出、行使或抗辩法律请求而必须保存的资料。

  • 其他依法需要保留的信息。

备份系统中的数据可能遵循独立的技术删除周期。

当个人信息不再必要且不存在继续保存的合法依据时,我们将按照适用程序删除或匿名化处理相关信息。

十二、Cookie 与类似技术

我们的网站可能使用 Cookie 及类似技术,以确保基本功能正常运行、记住用户偏好,以及分析访客如何使用网站。

Cookie 是用户访问网站时保存在设备上的小型文本文件。

根据保存期限,Cookie 通常可分为以下类型。

会话 Cookie: 通常仅在一次浏览会话期间使用,并在会话结束后失效。

持久性 Cookie: 在设定期限内保存在设备上,或直到用户主动删除。

根据用途,Cookie 还可分为以下类型。

必要 Cookie: 用于确保网站正常运行,或提供用户明确请求的服务。

分析 Cookie: 帮助我们了解网站的使用情况,并改进网站内容及功能。

第三方及其他功能性 Cookie: 可能用于支持外部服务或其他附加功能。

对于依法需要取得同意的非必要 Cookie 及类似技术,我们将在取得相应同意后使用。

如果相关处理活动受到中国个人信息保护法律约束,我们还将根据实际情况履行适用的告知、同意及其他法定义务。

您可以根据适用法律随时撤回已给予的同意。

十三、网站分析工具及第三方 Cookie

我们的网站可能使用 Google Analytics 或 Matomo 等分析工具,以了解网站使用情况及运行表现。

根据具体技术配置,这些工具可能处理 IP 地址、设备信息及访问页面等数据。

我们会根据适用法律及相应同意要求使用分析工具。

有关实际启用的工具、所使用的 Cookie 及其保存期限的信息,应与网站的真实技术配置保持一致,并向用户提供适当说明。

十四、如何管理或删除 Cookie?

您可以通过浏览器设置管理 Cookie。

大多数浏览器允许用户阻止 Cookie、删除已保存的 Cookie,或为不同网站设置相应偏好。

请注意,阻止必要的技术性 Cookie 可能影响网站部分功能的正常使用。

您可以参考以下浏览器的官方帮助页面:

Google Chrome:
https://support.google.com/chrome/answer/95647?hl=zh-Hans

Mozilla Firefox:
https://support.mozilla.org/zh-CN/

Safari:
https://support.apple.com/zh-cn/guide/safari/sfri11471/mac

Microsoft Edge:
https://support.microsoft.com/microsoft-edge

如果我们的网站提供 Cookie 偏好设置工具,您也可以通过该工具调整选择或撤回此前作出的同意。

十五、您根据 GDPR 及适用法律享有哪些权利?

在 GDPR 适用的情况下,您可以在法律规定的条件及限制范围内行使相关数据保护权利。

这些权利包括:

  • 访问权: 根据 GDPR 第 15 条,了解我们是否处理您的个人数据,并依法获取相关信息。

  • 更正权: 根据 GDPR 第 16 条,要求更正不准确的个人数据。

  • 删除权: 根据 GDPR 第 17 条,在符合条件时要求删除个人数据。

  • 限制处理权: 根据 GDPR 第 18 条,在特定情况下要求限制处理。

  • 数据可携权: 根据 GDPR 第 20 条,在符合条件时获取或转移相关个人数据。

  • 反对权: 根据 GDPR 第 21 条,在特定情况下反对个人数据处理。

  • 撤回同意权: 对基于同意进行的处理活动撤回同意。

  • 投诉权: 向有管辖权的数据保护监管机构提出投诉。

上述权利可能受到适用法律规定的条件和例外限制。

例如,如果某些数据必须依法保存,我们可能无法完全满足删除请求。

瑞士个人信息保护法律也赋予个人相应权利,包括依法访问、更正个人数据及寻求其他法律救济的权利。

对于受中国《个人信息保护法》管辖的处理活动,您还可能依法享有知情权、决定权、查阅权、复制权、更正权、补充权、删除权,以及在符合法定条件时要求解释个人信息处理规则等权利。

我们将依据适用于具体处理活动的法律评估并处理您的请求。

十六、反对个人数据处理的权利

当我们依据 GDPR 第 6 条第 1 款(f)项所规定的合法利益处理个人数据时,您可以根据 GDPR 第 21 条,基于与自身特殊情况有关的理由提出反对。

收到有效反对后,我们原则上将停止相关处理,除非能够证明存在优先于您的利益、权利及自由的重大合法理由,或者相关处理对于提出、行使或抗辩法律请求具有必要性。

十七、向个人信息保护监管机构投诉的权利

如果您认为我们处理个人信息的方式违反了适用法律,欢迎首先与我们联系,以便我们了解并调查相关情况。

在 GDPR 适用的情况下,您也有权向具有管辖权的数据保护监管机构提出投诉。

对于涉及欧盟或欧洲经济区的处理活动,具体主管监管机构将取决于相关处理情况及法律规定。

欧盟数据保护委员会(EDPB)

官方网站:
https://www.edpb.europa.eu

欧盟数据保护委员会负责促进 GDPR 在欧盟及欧洲经济区的一致适用。具体个人投诉通常应提交至具有管辖权的国家或地区数据保护监管机构,而非直接提交欧盟数据保护委员会。

瑞士联邦数据保护与信息专员(FDPIC)

官方网站:
https://www.edoeb.admin.ch

对于受中华人民共和国法律管辖的处理活动,您可以根据适用法律通过有关主管部门提供的渠道寻求救济。

十八、隐私政策的更新

当我们的服务内容、技术系统、内部程序或适用法律要求发生变化时,我们可能更新本隐私政策。

更新后的版本将在网站上公布。

如发生重大变更,我们将在法律要求或适当情况下向相关个人提供进一步通知。

十九、个人信息保护与信息安全联系方式

如果您对个人信息处理方式有疑问,希望行使相关权利,或需要报告可能涉及个人信息保护或信息安全的事件,请通过以下方式联系我们。

个人信息保护及信息安全:
dataprotection(at)prologic-corp.ch

一般业务咨询:
office(at)the-native-translator.com

The Native Translator 致力于提供专业、可靠的翻译服务,并将语言质量、客户文件保密及信息安全视为每一项翻译任务的重要组成部分。

这些公司信赖我们的质量!

<
>