隐私政策

隐私政策

下面提供关于 Crewings.me(以下简称—「平台」、「网站」、「我们」或「本平台」),由 CrewingsMe LTD(注册地址:85 Great Portland Street, London, W1W 7LT, UK)管理,如何处理和保护用户的个人数据的详细信息。我们的目标是确保在个人数据的收集、使用和保护方面的透明度,遵循通用数据保护条例(GDPR)及其他适用法规。

总则

  1. 文件目的 本隐私政策旨在向用户解释我们收集哪些数据、如何以及出于哪些目的进行处理,以及如何确保所收集信息的安全性和保护。
    1. 适用范围 本政策适用于域名为 crewings.me 的所有服务和页面,以及在平台内对数据的任何互动,包括移动版本、应用程序和与第三方服务的集成(如存在)。
  2. 对第三方行为的责任 平台上可能展示来自各类海运公司(包括船务代理公司及其他公司,如训练中心、文件办理公司等)的个人资料和职位信息。Crewings.me 对这些公司的行为、提议、内容和决策不承担任何责任。每个雇主、船务代理公司或合作伙伴对其处理数据以及提供的信息承担独立责任。
  3. 处理原则 我们在处理个人数据时坚持以下基本原则:
    • 合法性、诚信与透明度
    • 目的限制(仅为特定指明的目的进行处理)
    • 数据最小化(仅收集必要数据)
    • 准确性(在需要时更新数据)
    • 存储限制(保存时间不超过必要时长)
    • 完整性与保密性(采取相应的安全措施)

1. 数据收集与使用

1.1 收集的数据

我们可以收集和处理以下类别的个人数据:

  • 注册数据
    • 名字和姓氏
    • 电子邮箱地址
    • 电话号码
    • 密码(以加密形式存储)
  • 职业信息
    • 先前工作经验和资历(包括职位、公司、任职日期)
    • 证书、头衔和资格清单
    • 外语能力水平
    • 简历(CV)及个人资料中注明的其他信息
  • 证件信息
    • 水手护照(号码、有效期、签发国)
    • 海事证书及其副本(等级、能力证书等)
    • 与工作许可相关的文件(如有需要)
  • 技术数据
    • IP 地址、浏览器信息、操作系统、设备设置
    • Cookies 与类似技术
    • 与网站互动的数据(访问日期与时间、查看的页面、点击)

1.2 数据处理目的

  1. 提供服务访问
    • 用户注册与认证
    • 确保个人账户功能
  2. 匹配相关职位
    • 基于用户提供的数据生成职位推荐
    • 根据资历和工作经验自动匹配职位
  3. 与雇主/船务代理公司沟通
    • 在用户同意的情况下将用户数据传递给潜在雇主
    • 组织通信和通知(电子邮件、短信、内部消息系统)
  4. 提升服务质量
    • 分析网站的用户体验(以改进界面和功能)
    • 收集统计数据以支持管理决策(例如板块受欢迎程度、搜索查询统计)
  5. 遵守法律法规要求
    • 遵守税务、劳动及其他法规的要求
    • 防止欺诈,遵循合规措施

1.3 法律依据

  • 用户同意 我们基于您明确且知情的同意来处理某些数据,您可以随时撤回。
  • 履行合同 如果您注册并使用平台服务,我们需要按照用户协议来处理您的数据以向您提供服务。
  • 公司的合法利益 我们可以为发展我们的服务、维持安全性和遵守内部规则而处理数据。同时,我们始终评估对您的权利和自由的影响。
  • 遵守法律义务 某些数据用于满足法律、法规和法院判决的要求而进行处理。

2. 用户权利(GDPR)

2.1 基本权利

根据 GDPR,您对您的个人数据享有一系列权利:

  1. 访问权 您可以向我们请求您个人数据的副本及其处理信息。
  2. 更正权 您有权请求我们更正不准确或不完整的数据。
  3. 删除权 亦称“被遗忘权”。如果不再有对其处理的合法依据,您可以请求删除您的数据。
  4. 限制处理权 您可以在特定情况下要求暂停对您的数据的处理。
  5. 数据可移植性权利 您可以请求以结构化、通用格式(例如 CSV)将数据传输给另一运营者。
  6. 反对权 您可以在任何时候反对基于我们的合法利益对您的个人数据进行处理,前提是不存在更强的合法依据以继续该处理。

2.2 行使权利

  • 通过个人账户提出请求 您的个人资料中可能有专门的表单或分区,您可以在其中提交纠正或删除数据的请求。
  • 联系公司的数据保护官(DPO) 您可以通过电子邮件向我们的数据保护官(DPO)发送书面请求:[email protected]
  • 回应期限 我们力求在收到请求后的 30 天内回复。如需延长此期限,我们将单独通知您。

3. 数据安全

3.1 技术措施

  1. 加密 在您的设备与我们的服务器之间传输的数据通过 HTTPS(TLS)协议进行保护。关键数据(如密码)以加密形式存储。
  2. 受保护存储 数据库访问受限;使用专门的访问控制系统和防火墙。
  3. 定期备份 我们定期创建备份,以便在发生技术故障时能够恢复数据。
  4. 安全监控 我们使用入侵检测系统、杀毒软件,并记录活动日志以便及时应对安全事件。

3.2 组织措施

  1. 员工访问限制 只有为履行工作职责所必需的员工才可访问个人数据。
  2. 员工培训 我们定期进行个人数据保护和网络安全培训。
  3. 内部安全政策 制定并实施内部规章,规定数据的收集、处理和存储流程。
  4. 定期审计 我们定期进行内部和外部审计,以检查 GDPR 的遵守情况并确保安全。

4. 数据传输

4.1 内部传输

  • 在公司内部 您的数据可能在 CrewingsMe LTD 的不同部门之间传递,只有在实现上述处理目标所必需的程度内。

4.2 外部传输

  1. 船务代理公司 如果您对他们的职位有回应或明确同意传输,我们可以直接将您的数据(简历、联系信息、工作经验等)传递给船务代理公司。
  2. 数据处理合作伙伴 在某些情况下,我们会聘请外部服务提供商(如托管服务提供商、分析系统、支付系统等)。我们与他们签署保密协议,并确保他们遵守 GDPR 标准。
  3. 政府机关 如有合法依据,我们可能应官方请求向政府机关(如执法机构)披露数据。

5. 数据保存

5.1 保存期限

  1. 活跃账户 数据在用户账户使用期间持续保存。
  2. 不活跃账户 如果用户在 12 个月内没有活动,我们可以删除或归档其账户和个人数据,若无其他合法存储依据。
  3. 财务数据 交易或账户数据(如有)按照会计和税务法规至少保存 7 年。

5.2 数据删除

  • 应用户请求 如果用户请求删除其数据且我们没有继续处理的合法依据,数据将被删除。
  • 存储期限到期 在设定期限结束时,我们将删除或对数据进行匿名化处理。
  • 在不存在法律依据时 若数据处理的依据已经丧失,我们将停止处理并删除数据。

6. Cookies 与跟踪

6.1 Cookies 的类型

  • 必要的(Essential) 使网站能够正常工作所必需的 cookies(例如会话标识符)。
  • 分析性 帮助了解用户如何与网站互动,从而改进设计和功能。
  • 功能性 记住您的偏好(例如界面语言)。
  • 广告(市场营销) 用于展示定向广告并评估广告活动的效果(仅在您同意且法律允许时使用)。

6.2 Cookies 管理

  1. 浏览器设置 用户可以随时通过浏览器设置删除或阻止 cookies。但禁用必需的 cookies 可能导致某些功能无法正常工作。
  2. 网站管理面板 我们可以提供专门的通知或横幅,在那里你可以选择允许哪些 cookie、哪些不允许。
  3. 拒绝非必要 cookies 您始终有权通过设定或相应的浏览器插件拒绝使用分析或广告 cookies。

7. 联系与申诉

7.1 数据保护官(DPO)

7.2 监管机构

  • 英国信息专员办公室(ICO),如果您认为我们违反 GDPR 或其他数据保护法规。我们公司在 ICO 注册为简历服务。
  • 在具有相应司法辖区时,您也可以联系当地的消费者保护和个人数据保护机构。

8. 责任限制

  1. 对公司的行为Crewings.me 作为一个平台,允许船务代理公司和其他海运机构(如培训中心、文档办理公司等)发布职位、服务或产品的提案和信息。Crewings.me 对此类公司的行为不承担任何责任。每个雇主、合作伙伴或其他法人对其商业实践、发布的信息、数据处理及合规性承担独立责任。
  2. 信息的时效性 我们不保证平台上由公司和用户发布的信息的准确性或时效性。用户自行评估并核实所提供的信息,以及与第三方互动的后果。
  3. 对第三方资源的链接 平台上可能有指向第三方网站的链接。我们不控制,也不对这些资源的内容和隐私策略承担责任。
  4. 用户责任 用户自行对其提供的数据的真实性和完整性负责。提供虚假或误导性信息可能导致账户受限或被封禁。

GDPR 合规

GDPR 合规

GDPR 的义务

  1. 数据保护影响评估(DPIA)
    • 进行定期风险评估
    • 记录所有数据处理过程
    • 实施降低风险的措施
  2. 泄露通知
    • 承诺在72小时内通知违规事件
    • 维护安全事件日志
    • 拥有明确的泄露应急计划
  3. 跨境传输
    • 使用标准合同条款(SCC)
    • 评估数据接收方是否符合 GDPR 要求
    • 记录所有跨境传输
  4. 处理活动登记
    • 详细记录所有数据操作
    • 定期更新文档
    • 根据请求向监管机构提供访问
    • 已在 ICO UK 注册为简历服务。
  5. ICO UK 认证
    • ICO 注册号: ZB891804
    • 生效自: 2025年4月23日
    • 有效至: 2026年4月22日
    • 注册类别: Tier 1

附加保障

  • 指定具备海事行业经验的合格 DPO
  • 定期进行员工的 GDPR 培训
  • 每年进行外部合规性审计

政策更新

最近更新: 2025年4月25日

我们保留随时修改本隐私政策的权利。如修改重大,我们将在网站上发布显著通知或向注册时提供的电子邮件发送通知。继续使用本网站即视为同意新的隐私政策版本。


结论条款

  • 本隐私政策的制定考虑了 GDPR 及其他适用法规的要求。
  • 若对本政策的解释或适用存在疑问或争议,双方应通过协商解决。
  • 使用平台 Crewings.me 即表示您已知悉并同意本隐私政策所载条款。

如果您对上述任意条款仍有疑问,请通过电子邮件 [email protected] 与我们联系。

CrewingsMe LTD地址: 85 Great Portland Street, London, W1W 7LT, UK