芝商所同事隐私政策

1. 此政策的目的和范围是什么?

芝加哥商业交易所集团公司(CME Group Inc.)及其各子公司和关联公司(统称“芝商所”)致力于保护您的个人信息。此政策旨在让拥有芝商所物理或逻辑访问权限的所有现在及先前的雇员、内部顾问、承包商、临时人员及代理人和供应商(“同事”、“”)了解芝商所如何处理其个人数据。处理过程可能包括个人信息的收集、储存、修改、访问或销毁,并可通过人工或以自动化方式完成这些过程。

个人信息或个人数据是指与您有关的可识别您身份的任何信息。其中不包括匿名数据。

此政策不构成任何雇佣合同或任何其他旨在提供服务之合同的一部分。为免生疑问,此政策对任何人士的适用均无意改变您与我们的关系所导致的您的地位或状况。


2. 我们可能会持有关于您的哪些类别个人信息?

我们可能会在相关、必要和适用当地法律允许的范围内收集、存储和使用关于您的以下类别个人数据:

  • 可识别您身份的信息
    例如,您的姓名、出生日期、护照、签证、驾照、政府签发的身份证号、车辆登记、安全通行证详细信息、签名、IP地址和GPS信息
  • 个人联系方式
    例如,地址、电话号码和个人电子邮件地址
  • 人口统计或受保护阶层特征
    例如,性别、婚姻状况、公民身份、居所或住所及移民状况
  • 家庭信息
    例如,您配偶、伴侣或受抚养人的姓名、出生日期和其他识别信息;近亲;紧急联系人以及关于亲职假的信息
  • 职业或先前或当前就业相关信息
    例如,职衔、工作地点、雇佣或聘用条款、工作成果、雇佣日期、休假日期、解雇或离职详细信息、缺勤日期、工时、工日、工作职责、职业生平、技能和专业会员身份、合规/培训记录以及秘匙卡扣或安全卡使用记录
  • 健康保险信息
    例如,受益人、愿望表达表格、保单保障范围、国民保险号
  • 财务详细信息
    例如,银行账号、工资记录、税收状况、开支、公司卡详细信息、薪酬历史、福利待遇
  • 招聘信息
    例如,工作权利证明文件副本、推荐信、背景调查结果(如适用)、教育背景和水平/学历、薪资期望以及简历或求职信中包含的或作为求职流程的一部分提供的其他信息
  • 通讯
    例如,公司手机详细信息、通过我们网络发送的消息的副本、来自您的或与您有关的书面通讯
  • 互联网或其他电子网络活动信息
    例如,关于芝商所向同事所发放设备的信息(例如发放了哪些设备、设备的IMEI号、MAC设备地址、手机号)、资源或设备使用的详细信息(例如移动数据使用、电池使用、使用的应用程序、拨打的电话、发送的短信)、关于您对我们计算机或其他通讯系统所作使用的信息(例如,所使用应用程序的日志、下载、上传和所采取的操作)、IP地址、登录和登出信息、会话/使用时长、登录位置、浏览历史、搜索历史、与我们网络某些部分的互动
  • 绩效审查和评估
    例如,绩效发展目标、绩效改进计划、360度反馈、财务业绩和盈利能力、利用率详细信息、性格和评估结果
  • 纪律和申诉信息包括与工作场所调查有关的信息
  • 个人交易信息按芝商所政策。
  • 关于偏好的信息
    例如,特征、心理测验、行为、态度、倾向、能力或资质
  • 音频、电子、视觉或类似信息
    例如,职业照片、在工作场所或工作活动中拍摄的照片、闭路电视片段、电话记录、会议录音/录像、培训或业务简报

我们也可能会在相关、必要和适用当地法律允许的范围内收集、存储和使用下列较为敏感的个人数据类别(“特殊类别”):

  • 关于敏感特征的信息
    例如,适用法律要求的或您自愿提供的您的国籍、人种或种族、宗教信仰、性取向和政治观点
  • 关于刑事定罪和犯罪行为的信息——有关犯罪史的信息而该等信息可在受雇期间提供,并可用于评估是否雇用或聘用个人。
  • 生物标识符,参见我们的生物特征信息安全政策了解更多信息。
  • 关于您的健康的信息以便执行芝商所政策或监管福利责任,包括任何身体状况、残疾、健康和疾病记录,包括:
    • 工作站评估;
    • 考虑作出与残疾有关的任何合理调整;
    • 任何缺勤的详细信息(假日除外),包括休病假的时间(包括缺勤证明和工作适合性证明);及
    • 因我们向独立职业健康提供商或负责您保健事宜的医疗从业者作出任何转介而提供的关于您的健康和/或任何身体状况的信息。

3. 您的个人数据如何收集?

在相关、必要和适用当地法律允许的范围内:

  • 除了您直接向我们提供的个人数据(包括在您申请我司工作时和通过招聘和适职流程),我们有时也可能会从第三方收集关于您的某些信息,包括就业和/或招聘机构、前雇主、福利提供商、医疗保健提供商、社交媒体(比如领英)或在线股票交易门户网站、背景调查机构或信用备谘机构、政府机构和其他相关来源。
  • 在您与我们合作期间,我们也将在工作相关活动、您使用我们的系统以及在管理我们与您关系的过程中持续收集您的个人数据。
  • 我们也将通过工作场所监控持续地自动收集关于您的信息。参见我们的《行为守则》和《当地雇员手册》了解更多信息。

您可能不需要向我们提供我们所请求的某些信息,这些信息的提供是基于自愿原则。然而,为实现此政策所述目的,有些信息是必要的,因此,如果您未能提供我们在请求时表明必须提供的信息,我们可能无法管理我们与您的关系(比如向您付款或提供福利)或履行我们与您签订的合同(适用时),或者我们可能无法遵守我们的法定义务(比如确保工人的健康和安全)。


4. 儿童的数据

我们偶尔会允许儿童到现场体验工作/见习。  因此,为了管理相关芝商所设施的出入权限及有关儿童在现场期间的情况,我们可能会处理其个人信息(比如姓名、联系方式和父母/监护人)。


5. 我们可能会如何使用您的个人数据和将其用于什么目的?

在相关、必要和适用当地法律允许的范围内,我们可能会处理您的个人数据,以作以下目的:

  • 招聘和适职
    • 对您的招聘或任命作出决定。
    • 确定您的工作条款。
    • 核实您有合法权利在我们寻求雇用您的国家工作。
    • 向意向雇主提供工作证明推荐信。
  • 管理您的薪资、福利和费用报销
    • 向您付款,并在就纳税目的您作为雇员或被视为雇员的情况下,扣除税款和其他政府供款。
    • 向您提供福利和在其他方面为管理福利的目的与供应商进行联络。
    • 邀请您参与芝商所运营的任何股份计划,授予此种股份计划项下的奖励和管理您对此种股份计划的参与。
    • 让您加入养老金安排。
    • 管理我们与您的关系或履行我们与您签订的合同(适用时)。
    • 管理您的公司信用卡,并报销您的业务相关费用。
    • 进行绩效审查,管理绩效和确定绩效要求。
    • 对薪资审核和薪酬作出一般决定。
  • 评估您的绩效和支持您的职业发展
    • 评估针对特定工作或任务的资历和适宜性,包括关于分派或晋升的决定。
    • 进行和完成教育、培训及发展活动和要求。
    • 保存疾病和其他缺勤记录。
    • 收集与申诉或纪律事宜有关的信息和证据。
    • 对是否继续雇用或聘用您作出决定。
    • 为终止我们的工作关系作出安排。
  • 在您的角色范围内与芝商所的商业运作相关的活动
    • 规划和作出差旅安排。
    • 公司活动管理。
    • 维护员工通讯录数据库(以协助企业的有效运营)。
    • 提供员工协作工具(以协助企业的有效运营)。
  • 芝商所企业的管理
    • 平等机会监测。
    • 为未来的意向收购方/兼并合作伙伴(如有出现)提供部分或全部业务或部分与您所在企业的外包或出售或组合(包括通过收购)有关的信息。
    • 进行业务运营、管理和规划,包括会计和审计、营销和业务开发、成本管理及业务连续性(以确保企业有效运行)。
    • 进行数据分析研究,以审查和更好地了解雇员保留率和流失率。
  • 合规目的以及关于任何诉讼
    • 处理涉及您、组织和/或其他雇员、工人、承包商及第三方的法律纠纷(包括工伤事故)和保护我们的利益。
    • 预防诈骗和其他非法活动或不当行为。
    • 确定您是否适合工作和所需的工作场所调整,并作出有关决定。
    • 遵守健康和安全义务。
    • 处理您有关您个人信息所享权利的请求。
    • 监控您对我们信息和通讯系统的使用情况,以确保遵守在OpenExchange上公布的或以其他方式向您传达的《行为守则》和其他芝商所政策中所载列的我们的IT与数据安全政策。
    • 确保遵守在您的合同(适用时)中载列的、在OpenExchange上公布的或以其他方式向您传达的适用政策和公司治理义务(包括维护内幕人员名单和法定记录)(包括为了确保企业有效和高效运行)。
    • 确保网络和信息安全,包括预防对我们计算机和电子通讯系统的未经授权访问,和预防恶意软件的传播(包括确保在遵守我们须服从的所有要求时企业有效和高效运行)。
    • 满足并确保遵守我们的法定和监管义务以及世界上任何具管辖权监管机构的要求和建议(以适用于芝商所任何成员的为准,包括为了保护我们的利益和确保在遵守我们须服从的所有要求时企业有效运行)。
    • 适用时,向任何相关监管机构或当局为您进行登记或证明(例如通过英国金融行为监管局的SMCR制度)。
    • 运行举报热线/系统(以提供一种举报、调查和处理非法或不道德行为的手段)。

在相关、必要和适用当地法律允许的范围内,我们也可能会处理特殊类别个人数据,以作以下额外目的:

  • 我们将使用与请假有关(无论是病假或与家庭相关) 的信息,以遵守雇佣和其他法律。
  • 适用时,我们将为职业健康目的使用与您的身体或心理健康或残疾状况有关的信息,以确保您在工作场所的健康与安全,评估您是否适合工作,提供适当的工作场所调整,监控和管理病假以及管理福利。
  • 在美国,我们将为了您的治疗、福利支付以及HIPAA隐私做法通告(美国雇员)中所概述的我们福利计划的医疗操作而使用您的个人健康信息(PHI),在美国境外也将用于相同目的。
  • 我们将使用与您的人种或民族或种族血统、宗教、哲学或道德信仰或您的性生活或性取向有关的信息,以确保进行有意义的平等机会监测和报告。
  • 我们将为调查对《行为守则》或其他芝商所政策之潜在违反行为的目的而使用上文提及的任何特殊类别个人数据。

额外信息

在当地法律允许的范围内,我们可能会使用关于刑事定罪和犯罪行为、犯罪史的信息,以确认您对特定工作的适宜性,完成雇用或聘用邀请,在调查和处理经内部渠道或通过我们的举报热线/系统报告的问题时处理与所指称犯罪行为有关的信息,或根据法律要求与监管机构分享与任何被指称不当行为、违法行为或可控告之监管要求违反行为有关的此类信息。

对于某些角色,法律要求我们进行背景筛查,如果监管要求规定我们要采取措施查实您是否曾犯下不法行为或曾参与不诚实、营私舞弊或其他严重不当行为,为遵守该监管要求之目的,我们获允许在必要范围内以此种方式处理您的个人信息。这均将在适职期间完成,并将根据芝商所的全球背景调查政策每三年确认一次。在任何其他情形下,我们只会在当地法律允许的范围内,或在法律要求和允许时在取得您明确同意的前提下,根据适用法律收集和处理犯罪记录信息。

我们将如何使用与您的受抚养人有关的信息?

在适用法律的规限下,我们可能会收集与您的受抚养人有关的信息,以根据您的福利待遇管理他们享有的福利或遵守我们在移民法律下的法定义务。

我们可能会根据此隐私政策或在法律要求的情况下与政府当局分享与您的受抚养人有关的个人信息。我们将根据此隐私政策和适用法律处理与您的受抚养人有关的所有个人信息。

仅限香港:您承诺向您的受抚养人通知此隐私政策。

自动化决策

当电子系统在没有人工干预的情况下使用个人数据作出决定时,即发生自动化决策。

芝商所可根据适用法律通过对位于任何芝商所信息资源或芝商所设施上的任何内容或材料进行监控或监视活动来做到这一点。芝商所可向第三方提供在其监控活动期间获得的信息,包括监管机构和执法机构。


6. 我们可能会在哪些情况下与他人分享您的个人数据?

我们可能会与芝商所实体、服务提供商或其他第三方分享您的数据。我们要求接收方保护您的数据安全,仅根据我们的指示处理您的个人数据,并依法对待您的个人数据。我们可能会出于某些目的与本节所述实体分享您的个人信息:

  • 芝商所:我们可能与其他芝商所实体分享您的个人信息,例如,为了发放工资、管理和提供福利或雇主发起式计划、维护我们的标准记录系统、工作场所监控、费用报销、差旅和住宿、再安置服务、雇员评估、IT基础设施、培训、电话服务或康健评估和服务。
  • 服务提供商:我们可能会与我们聘用的协助我们进行雇佣相关活动的服务提供商分享您的个人信息。此种服务提供商可包括股权计划行政管理人、经纪人、福利提供商、工资公司、IT或系统维护提供商、系统或数据主机、通讯提供商、记录留存公司、会计师、审计师、其他专业顾问或帮助支持迁移服务的其他供应商。
  • 公司交易:我们可能会在必要合理的范围内分享您的个人信息,以考虑、谈判或完成我们业务的兼并、重组或收购或我们部分或全部资产的出售、清算或转让。
  • 第三方(根据法律要求):我们将分享您的个人信息,以遵守我们须服从的法律。例如,我们可能会在回应法院命令或传票时,或在回应执法机构的有效请求时,或与在法律要求时与您的未来雇主,分享您的个人信息。
  • 第三方(为了其他目的):我们可能会在必要时与任何第三方分享您的个人信息以保护我们在以下方面的合法商业利益:保护我们的权利;强制执行我们的使用条款;侦测、预防或应对诈骗、知识产权侵权或其他非法活动;和保护属于我们或相关第三方的有形或无形财产的安全。
  • 监管机构和政府当局:我们也可能需要与监管机构或为了在其他方面遵守适用于任何芝商所成员之法律而分享您的个人信息。这可包括向税务当局提交申报表以及向我们的监管机构(包括,例如美国证券交易委员会、美国商品期货交易委员会、健康安全局及当地金融监管当局和数据保护当局)和股东做出披露。

7. 您的信息在何处处理?

在适用法律允许的情况下,我们会在芝商所经营业务的任何国家处理我们收集到的来自或关于您的信息。  在一些情况下,您的信息可能会被传输到不被视为根据适用法律(如欧盟法律)对信息提供充分保护的国家,和在该等国家储存和处理。  当我们进行此种传输时,我们会根据适用的法律要求,采取适当保障措施(比如标准合同条款)。  位于您本国以外的信息可能会被该国政府或其机关根据合法命令获取。  如要获取有关所采取适当保障措施的更多信息或获取一份副本,请联系我们:privacy@cmegroup.com


8. 我们将保留您的个人信息多久?

我们只会在实现此隐私政策中所述目的所必需的时间内保留您的个人信息,除非适用法律要求或我们为保护我们的权利而必需保留更长的时间。我们会在您受雇或受聘于我们期间保存您的个人信息。当您结束受雇或受聘时,我们可能会为特定目的保留某些个人信息,比如为了遵守我们的法定义务、解决争议、进行工作场所调查、预防欺诈或对我们财产或数据的滥用和保护我们的权利与利益。例如在当地雇佣或税收法律项下,我们可能有法定义务在法律规定的时间内保留与您的雇佣有关的个人信息。

为了确定个人数据的适当保留期,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您个人数据的潜在伤害风险、我们处理您个人数据的目的和我们是否能够通过其他方式实现这些目的以及适用的法律要求。在许多情况下,您的个人数据将在您终止受雇或受聘后保存7年。

在一些情形下,我们可能会对您的个人数据进行匿名化,使其不再与您关联,在该情况下,我们可能会使用此种信息而不另行通知您(因为一旦匿名则将不再构成个人数据)。


9. 您的个人信息是否安全?

我们使用技术、行政管理和物理安全保障措施保护我们所收集或接收的信息免于损失和未经授权的访问、使用、修改或披露。请注意,尽管我们一直在努力,但没有任何安全措施是完美或不可攻破的。此外,对于您通过我们无法控制的网络(包括互联网和无线网络)向我们传输的信息,我们对其安全不负责。


10. 您是否享有关于您个人信息的任何权利?

在当地法律的规限下,您可能享有关于您个人信息的某些额外权利。例如,欧盟和其他国家的居民可能有权:访问个人信息;纠正个人信息;要求删除个人信息;限制我们使用个人信息;反对个人信息的某些用途;接收可用电子格式的个人信息并传输给第三方(也称为数据可移植性权利);向当地数据保护当局投诉;或撤回任何支持使用或披露个人信息的同意。  如果您对您可能享有的权利有任何疑问,请通过第14节中列出的渠道联系我们。

如果您居住在法国,您还有权就您的个人数据在您身故后的处理向我们做出指示。

如果您居住在加利福尼亚,您可能享有关于您个人信息的某些权利,包括访问我们所持有的您个人信息的权利以及在某些情形下选择不分享您个人信息的权利。行使您所享权利的请求可发送电子邮件至privacy@cmegroup.com以书面形式提交给我们,或致电+ 1 866.716.774。

请注意,为了行使任何权利,我们可能会要求您提供额外的个人信息以确认您的身份。


11. 芝商所的合法处理依据是什么?

我们承诺仅在相关、必要和适用当地法律允许的范围内使用您的个人数据。在我们依赖我们合法商业利益的情况下,我们进行了评估,对您与我们的权利进行了平衡,以确保我们的利益不会被您保护您信息的利益所压倒。

此政策中所述不同目的的合法依据将如下:

合法依据 目的
为履行我们与您的合同所必需。
  • 对您的招聘或任命作出决定。
  • 确定您的工作条款。
  • 向您付款
  • 向您提供福利和在其他方面为管理福利的目的与供应商进行联络。
  • 邀请您参与芝商所运营的任何股份计划,授予此种股份计划项下的奖励和管理您对此种股份计划的参与。
  • 让您加入养老金安排。
  • 管理我们与您的关系或履行我们与您签订的合同(适用时)。
  • 管理您的公司信用卡,并报销您的业务相关费用。
  • 进行绩效审查,管理绩效和确定绩效要求。
  • 对薪资审核和薪酬作出一般决定。
  • 评估针对特定工作或任务的资历和适宜性,包括关于分派或晋升的决定。
  • 对是否继续雇用或聘用您作出决定。
  • 为终止我们的工作关系作出安排。
  • 进行和完成教育、培训及发展活动和要求。
  • 规划和作出差旅安排。
  • 确定您是否适合工作和所需的工作场所调整,并作出有关决定。
  • 维护员工通讯录数据库(以协助企业的有效运营)。
  • 提供员工协作工具(以协助企业的有效运营)。
遵守法定义务
  • 核实您有合法权利在我们寻求雇用您的国家工作。
  • 在就纳税目的您作为雇员或被视为雇员的情况下,扣除税款和其他政府供款(例如国民保险供款(NIC)/社会保障)。
  • 收集与申诉或纪律事宜有关的信息和证据。
  • 保存疾病和其他缺勤记录。
  • 遵守健康和安全义务。
  • 处理您有关您个人信息所享权利的请求。
  • 满足和确保遵守我们的法定和监管义务(包括保护我们的利益和确保在遵守我们须服从的所有要求时企业有效运行)。
  • 回应法院命令或执法机构的有效请求或法律另有要求的信息分享(例如向监管机构或股东披露)

合法利益

对于列出的每项目的,芝商所的合法利益是处理您的个人数据,以促成我们进行业务运作、商业活动和遵守当地法律法规。

  • 公司活动管理。
  • 处理涉及您、组织和/或其他雇员、工人、承包商及第三方的法律纠纷(包括工伤事故)和保护我们的利益。
  • 预防诈骗和其他非法活动或不当行为。
  • 监控您对我们信息和通讯系统的使用情况,以确保遵守在OpenExchange上公布的或以其他方式向您传达的《行为守则》和其他芝商所政策中所载列的我们的IT与数据安全政策。
  • 确保遵守在您的合同(适用时)中载列的、在OpenExchange上公布的或以其他方式向您传达的适用政策和公司治理义务(包括维护内幕人员名单和法定记录)(包括确保企业有效和高效运行)。
  • 确保网络和信息安全,包括预防对我们计算机和电子通讯系统的未经授权访问,和预防恶意软件的传播(包括确保在遵守我们须服从的所有要求时企业有效和高效运行)。
  • 向意向雇主提供工作证明推荐信。
  • 运行举报热线/系统(以提供一种举报、调查和处理非法或不道德行为的手段)。
  • 为未来的意向收购方/兼并合作伙伴(如有出现)提供部分或全部业务或部分与您所在企业的外包或出售或组合(包括通过收购)有关的信息。
  • 进行业务运营、管理和规划,包括会计和审计、营销和业务开发、成本管理及业务连续性(以确保企业有效运行)。
  • 进行数据分析研究,以审查和更好地了解雇员保留率和流失率。这些分析完全由代表芝商所分析数据的第三方完成,因此个人信息的交流严格地保持在同事和供应商之间。
  • 向芝商所实体传输数据,以在所有芝商所实体中进行一致、高效的运营。
  • 作为雇主,为了我们在高效管理和运营方面的合法利益,与第三方分享信息。
公共利益
  • 平等机会监测。

12. 此隐私公告会变化吗?

是。我们可随时更新此隐私政策。对于任何重大变更,我们将在合理可行的范围内尽快向您提供一份经更新的此政策副本。此政策不时的最新版本可在我们的隐私页面查阅。

我们也可能不时以其他方式向您通知与处理您个人数据有关的事宜。


13. 如果您未能提供个人信息

如果您未能在接到请求时提供某些信息,我们可能无法履行我们与您签订的合同(比如向您付款或提供福利),或者我们可能无法遵守我们的法定义务(比如确保工人的健康和安全)。


14. 您可与谁联系?

如果您对此隐私政策或我们如何处理您的个人数据有任何疑问,或者想要行使任何权利,请联系隐私合规部:privacy@cmegroup.com

CME Group, Inc.
20 S Wacker Drive
Chicago, IL 60606
1.312.930.1000
1.866.716.7274(仅限美国)
privacy@cmegroup.com

就欧盟/欧洲经济区、新加坡或印度境内的数据保护而言:

  • 您个人数据的控制者是雇用或聘用您的公司。此实体负责决定我们如何持有和使用您的个人信息。整个芝商所的雇佣控制者清单可在此处找到。此外,芝商所公司(我们的美国母公司)也是共同数据控制者。此隐私政策乃代表芝商所和芝加哥商业交易所提供。
  • 芝商所已指定一名数据保护官,可通过privacy@cmegroup.com与其联系
  • 芝商所公司、芝加哥商业交易所以及上述非欧盟/欧洲经济区实体均已指定CME Operations Limited作为其在欧盟/欧洲经济区的代表。