概念:Peakon数据隐私
Peakon 在设计时就考虑到了隐私合规性和隐私保护,我们很高兴能够帮助我们的客户了解我们是如何实现这一点的。
Peakon 处理的数据
Workday Peakon Employee Voice 中处理的数据可分为三类;
- 员工提供的信息。
- 雇主上传至 Peakon 的员工信息。
- Peakon 在员工使用平台时收集的信息。
员工通过完成的调查提供信息。除了基本联系信息(例如用于发送调查的员工电子邮件地址)外,雇主还提供有关其员工的信息,例如任职期限、部门、职位、地点等。
当平台用于系统管理目的时,Peakon 会自动收集某些信息,并确保根据帐户管理员设置的访问权限向用户授予正确的访问权限。
Peakon 如何处理数据
员工输入到 Peakon 的信息与来自其他员工的信息汇总,并与过去或未来员工的回应和/或行业基准的数据进行比较。这些汇总信息为管理者提供了有关员工敬业度水平及其与工作生活相关的情绪的看法。所有调查回复都是完全可选的,问题可以跳过。通常,除非雇主组织具备以下条件,否则不会向其提供可识别信息:
- 启用并配置数据导出 API。 请参阅 概念:配置数据导出 API。
- 请求透露身份。
Peakon 还可能联系用户以获取有关如何改进产品的反馈,以及告知用户新功能、产品版本或服务产品。我们还使用这些数据来处理疑问、疑虑和投诉。
数据保留
Peakon 数据的标准数据保留期为 5 年。
如果组织停止使用 Peakon,数据将在服务期终止后不迟于 6 个月内被删除或去除身份识别信息。我们存储个人数据的时间不会超过根据我们与客户的合同协议或我们的法定权利和义务合理使用所需的时间。
最短数据保留期为 3 年。
数据主体权利
此外,Workday 还支持客户履行通过平台处理的个人数据的数据主体权利:
- Workday 支持员工从 Peakon 平台访问或删除个人数据的权利。客户可以打开客户案例,指定数据访问或数据擦除请求的详细信息。
- Workday 支持员工通过用户界面、调查和调查重置流程更新其数据的权利。
员工还可以通过点击电子邮件上的取消订阅选项来取消订阅 Peakon 电子邮件。这将导致员工无法收到 Peakon 的电子邮件通知。
数据托管和子处理器
Peakon 平台托管在欧洲经济区(“EEA”)和美国,员工数据和调查回复在此存储和处理,并采取技术和组织措施确保安全存储,您的 Peakon 实例托管在美国或 EEA。您可以向客户成功经理确认您的 Peakon 实例托管在哪里。
Peakon 的某些功能可能要求我们将从用户那里收集的某些信息传输、处理或存储在 EEA 和/或美国以外的目的地。有关子处理器使用的完整详细信息,请参阅 Workday 子处理器列表。我们可能会将个人数据传输给这些子处理器,以便通过平台提供我们的服务。
数据保护
我们采取适当的技术和组织措施来减轻意外、未经授权或非法丢失、破坏、更改、披露或访问个人数据的风险。
Peakon 实施的措施包括:
- 个人数据加密。
- 备份和灾难恢复安排。
- 确保 IT 基础设施和环境的持续机密性、完整性、可用性和弹性的能力。
- 定期测试和评估这些措施的有效性。
身份揭露
在某些情况下,客户可能会收到引起担忧的评论,并可能认为有必要确定员工的身份。例如:员工表现出自我伤害或伤害他人的意图,或在工作场所表现出犯罪或欺诈行为。
在这种情况下,Workday 建议相关经理通过评论回复功能与员工联系,要求他们参与进一步的支持讨论,以解决评论中提到的问题。但是,如果客户决定需要识别评论者以便有效地调查和解决情况,他们可以通过客户案例请求身份披露。
为了满足这样的请求,Workday 将需要特定的详细信息和信息来识别评论,例如精确的评论 URL 和提交日期。一旦提供,Workday 将获取提交评论的个人的身份,并通过安全的消息平台与客户的指定支持联系人分享。该安全平台通过加密保护与身份相关的数据,并在10天后自动销毁和删除数据。
Workday 可促进身份披露过程,并将根据客户的指示采取行动;披露评论者身份的决定权始终在客户手中。
联系信息
如果您对本文有任何疑问,请联系 Workday 支持。