本政策说明 Polaris 如何按照阿联酋个人数据保护法(2021 年第 45 号联邦法令)收集、使用、共享、保存和保护个人数据。
Polaris Corporate Services FZ-LLC("Polaris"、"我们")是一家从迪拜国际金融中心运营的持牌信托与公司服务提供商,注册办事处位于阿拉伯联合酋长国哈伊马角 Al Hulaila 工业自由区 18 号库 S18W1002。
本隐私政策说明我们在运营 polaris.ae 以及向客户和潜在客户提供专业服务的过程中,如何收集、使用、共享、保存和保护个人数据。本政策依据 2021 年第 45 号《个人数据保护联邦法令》("阿联酋 PDPL")及其实施条例发布。
就阿联酋 PDPL 而言,数据控制者为:
Polaris Corporate Services FZ-LLC
邮政信箱 73940,迪拜,阿拉伯联合酋长国
RAKEZ 牌照编号 47005949
隐私事务通信:legal@polaris.ae
当您行使本政策项下的权利或就您个人数据的处理提出疑虑时,请使用上述联系方式与我们联系,并将您的来函交由数据保护官处理。
我们可能收集和处理的个人数据类别取决于您与我们的关系。其中包括但不限于:
3.1. 身份识别数据。完整法定姓名、出生日期、出生地、国籍、性别、照片、签名、Emirates ID 号码、护照号码、居留签证详情以及其他政府签发的识别信息。
3.2. 联系数据。邮寄地址、居住地址、注册办事处地址、电子邮箱地址及电话号码。
3.3. 职业与财务数据。职业、雇主、职务、专业资格、商业活动、资金来源、财富来源、银行账户信息、税务识别号、监管登记,以及在合法可获取的情况下的信用记录信息。
3.4. 受益所有权数据。所有权比例、控制结构、董事会构成,以及依据 2020 年第 58 号《关于实际受益人程序规定的内阁决议》确定的最终受益所有人身份。
3.5. 合规数据。政治公众人物(PEP)身份、制裁筛查结果、不利媒体调查结果、客户尽职调查(CDD)文件,以及任何强化尽职调查(EDD)的结果。
3.6. 交易与委托数据。往来函件、会议记录、指示、委任函、发票、付款记录,以及在委托过程中产生的文件和交付成果。
3.7. 网站使用数据。IP 地址、设备和浏览器标识符、语言偏好、浏览的页面、引荐 URL、会话时长,以及通过 Cookie 等类似技术收集的同类技术信息(见第 13 条)。
我们不会主动收集特殊类别的个人数据(例如有关健康、宗教或政治观点的数据),除非为履行受监管的委托而确有必要,或在与制裁筛查相关的情况下可合法获取;在此类情况下,将适用额外的保护措施。
我们从以下来源收集个人数据:(i) 直接来自您,包括通过本网站、委任函、KYC 问卷和电子邮件往来;(ii) 来自您的授权代表、代理人、雇主、顾问或家庭成员,当其代表您委托我们时;(iii) 来自公共登记机构,包括 Emirates ID 系统、商业登记、不动产登记、法院记录以及任何制裁或 PEP 筛查数据库;(iv) 来自我们合法订阅的征信和不利媒体服务;以及 (v) 在开展您参与的交易过程中来自监管机构、银行或交易对手。
我们出于以下目的处理个人数据:
依据阿联酋 PDPL 第 4 条,我们基于下列一项或多项法律依据处理个人数据:
作为 DNFBP,阿联酋法律要求 Polaris 在入职时开展客户尽职调查,按风险为本的周期更新该尽职调查,并就任何洗钱、恐怖融资或扩散融资嫌疑向阿联酋金融情报机构报告。该处理的法律依据为法律义务和合法利益。反洗钱记录的保存期限自委托结束之日或相关交易之日(以较晚者为准)起不少于五(5)年。详情请参阅我们的 反洗钱与客户尽职调查通知。
我们不出售个人数据。我们可能与下列类别的接收方共享个人数据,且在每种情况下均受保密和数据保护保障的约束:
9.1. Polaris 自阿拉伯联合酋长国运营,服务于国际客户群。提供服务可能需要将个人数据传输至阿联酋以外的司法管辖区,包括塞浦路斯、瑞士,以及客户或交易与之存在联系的任何其他司法管辖区。
9.2. 当个人数据被传输至阿联酋数据办公室未认定为提供充分保护水平的司法管辖区时,我们将依据阿联酋 PDPL 第 22 条实施适当的保护措施,包括(在适用情况下)标准合同条款、有约束力的公司规则,或在适当告知后获得您的明确同意。
我们仅在为实现收集个人数据之目的所必需的期间内保存个人数据,包括为满足任何法律、监管、会计或报告义务。指示性的保存期限为:
在符合阿联酋 PDPL 所定条件和例外的情况下,您享有以下权利:
当某项权利的行使会与我们的法律义务(例如反洗钱记录的保存)相冲突,或会损害第三方的权利时,该等权利受到限制。
若要行使第 11 条所列任何权利,请向 legal@polaris.ae 发送书面请求,并提供足以核实您身份并识别相关个人数据的信息。我们力争在收到完整请求后三十(30)个日历日内作出答复。在复杂情况下,我们可在通知您后将此期限再延长三十(30)日。
本条载明 Polaris Corporate Services FZ-LLC 针对 polaris.ae 的完整 Cookie 政策。本条构成本隐私政策的一部分,应与之一并阅读。下文中提及的"本政策"系指本经整合的隐私与 Cookie 政策。
本 Cookie 政策说明 Polaris Corporate Services FZ-LLC 如何在 polaris.ae 上使用 Cookie 及类似技术。本政策是对我们 隐私政策 的补充,应与之一并阅读。Cookie 政策依据 2021 年第 45 号《个人数据保护联邦法令》(阿联酋 PDPL)和 2021 年第 46 号《电子交易与信任服务联邦法令》发布。
Cookie 是网站在您访问时放置在您设备上的小型文本文件。Cookie 被广泛用于使网站得以运行、记住您的偏好、支持分析,以及在多个会话之间提供功能。Cookie 可由网站运营者设置("第一方"),也可由运营者所使用的第三方服务设置("第三方")。Cookie 可在您的设备上持续存在,直至到期或被您删除("持久性 Cookie"),也可仅在单次浏览会话期间存在("会话 Cookie")。
13.3.1. 严格必要的 Cookie。此类 Cookie 对本网站的运行必不可少,无法关闭。它们使导航、安全登录(在适用情况下)、联系表单提交以及对 Cookie 同意偏好的记忆得以实现。它们不存储可识别个人身份的营销信息。
13.3.2. 偏好与功能 Cookie。此类 Cookie 记住您在本网站上所作的选择(例如您的语言偏好)。它们用于提供更加个性化的体验,但对运行而言并非严格必要。
13.3.3. 分析 Cookie。此类 Cookie 使我们能够统计访问量、识别热门内容并了解用户如何在本网站上导航。所收集的信息经汇总,且仅用于改进我们的网站。我们在合理可行的情况下使用第一方分析。
13.3.4. 营销 Cookie。我们目前不在本网站上设置营销 Cookie,也不允许第三方广告网络设置此类 Cookie。
目前在本网站上设置的主要 Cookie 为:
polaris_cookie_consent — 第一方,持久性(12 个月)。记录您的 Cookie 同意选择。
polaris_lang — 第一方,持久性(12 个月)。记录您所选择的界面语言。
polaris_session — 第一方,仅会话。维持基本的会话状态。
_ga、_gid、_gat — 第三方(Google Analytics),持久性(_ga 最长 24 个月)。当且仅当您已同意分析 Cookie 时,才用于汇总分析。
当我们使用第三方分析或内容分发服务(例如 Google Analytics 或用于字体的内容分发网络)时,该第三方可能在您的设备上设置 Cookie。此类第三方对个人数据的处理受其各自隐私政策的约束。我们努力将此类服务配置为保护隐私的模式(包括在可用时进行 IP 匿名化)。
您可通过三种方式管理您的 Cookie 偏好:
请注意,停用严格必要的 Cookie 将影响本网站的运行。
某些浏览器会传输"Do Not Track"信号。由于对于网站应如何响应尚无普遍认可的标准,本网站目前不响应 Do Not Track 信号。但是,我们会尊重您在 Cookie 横幅中所记录的选择。
本 Cookie 政策会定期审查,并可能更新以反映我们所使用的 Cookie 或适用法律的变化。当前版本及其生效日期可在本网站上查阅。
我们已实施旨在保护个人数据免遭意外或非法销毁、丢失、变更、未经授权的披露或访问的技术和组织措施。这些措施包括加密的存储和传输、基于最小权限原则的访问控制、基于角色的职责分离、对特权账户的多因素身份验证、定期备份、事件响应程序以及员工保密承诺。尽管采取了这些措施,但任何传输或存储方法都并非完全安全,我们无法保证个人数据的绝对安全。
我们的服务不面向儿童,本网站不打算供未满十八(18)周岁的人士使用。除在家庭担保和移民事项的情形下儿童的父母或法定监护人作为客户并已提供合法指示外,我们不会有意收集儿童的个人数据。
我们不会仅基于自动化处理对您作出产生法律效力或对您有重大影响的决定。制裁筛查和分析工具可用于为合格人员的人工审查提供参考,但最终决定仍由自然人作出。
本政策至少每年审查一次,并可能更新以反映我们做法或适用法律的变化。当前版本及其生效日期可在本网站上查阅。当变更属重大时,我们将提供合理的通知(可包括在本网站上发布通知,或在适当情况下直接与您联系)。
若您认为我们对您个人数据的处理不符合阿联酋 PDPL 或本政策,您可通过 legal@polaris.ae 向我们投诉。我们将依据我们的 投诉处理程序 进行调查并作出答复。
您亦有权向阿联酋数据办公室——根据阿联酋 PDPL 设立的监管机构——提起投诉。