隐私政策

2022 年 8 月 26 日

中文译本仅供参考,文义如与 英文有歧异,概以英文本为准 。本隐私政策(以下简称本 “政策”)适用于对以下数据的处理:(a) 个人身份信息(以下简称“个人数据”),NetRoadshow 通过我们的网站 www.netroadshow.com、www.structuredfn.com、www.researchfn.com、www.om.netroadshow.com、www.retailroadshow.com、www.netroadshow.com/meetmenow、www.wallcrossing.netroadshow.com 和 www.apparity.com(所有网站均为 “NRS 网站”)向 NetRoadshow 所提供服务的注册用户(以下简称“注册用户”)收集的个人身份信息(以下简称“个人数据”);(b) 客户为了提供特定数据处理服务而向 NetRoadshow 传输的个人数据。 我们根据业务经营所在地的适用法律,遵守本隐私政策。 在某些情况下,我们可能会针对某些产品、业务活动或地区,额外提供特定的数据隐私声明。 如有此类条款,请与本政策一并阅读。

NetRoadshow, Inc. 及其附属公司集团、Financial Software and Services, Inc.、Secure Share Network, LLC 和 Apparity, LLC(统称 “NetRoadshow”)重视客户、员工和业务合作伙伴的信任,并且尊重个人隐私。 NetRoadshow 在开展业务时努力践行最高道德标准,在收集、使用和披露个人信息时,遵守开展业务所在国家/地区的法律要求。 如果在本政策其他部分找不到某些大写术语的定义,请参阅第 15 节。

1. 公司简介

NetRoadshow 向投资银行、债券和股权证券发行商及公司提供全球企业对企业服务(统称 “服务”)。NetRoadshow 致力于帮助客户满足所有适用的欧盟数据保护要求,包括《通用数据保护条例》(以下简称“GDPR”)做出的规定。 除其他要求外,GDPR 还要求 NetRoadshow 使用符合以下要求的第三方数据处理商提供的服务:确保满足 GDPR 规定的技术和组织要求。 我们还会与客户签订合同协议,承诺遵守 GDPR 做出的其他合同规定。 数据处理协议 : 这些规定包括我们承诺: (i) 响应数据主体更正、修改或删除个人数据的请求; (ii) 了解个人数据违规情况,并在 GDPR 规定的时间范围内,向相关监管机构和数据主体报告。

2. 我们收集的信息

用户信息

注册用户是指代表公司与 NetRoadshow 或 NetRoadshow 的客户以及业务合作伙伴建立了业务关系的个人。 NetRoadshow 会向注册用户收集身份信息,包括姓名、地址、工作电话号码、工作电子邮件地址、IP 地址、浏览器类型等。 这些信息用于提供服务、验证身份、管理交易、生成报告、诊断技术问题,或进行与向 NetRoadshow 的客户和业务合作伙伴提供服务有关的其他运营活动。 NetRoadshow 仅会出于以下目的使用注册用户的个人数据:提供服务、回复支持问题、向客户提供活动监控、根据我们的客户开展业务所在的各个国家/地区的要求进行监管报告、有关产品功能的偶尔询问、NetRoadshow 产品系列的营销,以及其他与服务质量相关的事务。

我们处理注册用户数据、客户数据和使用情况数据的法律依据如下:(1) 我们提供及管理服务、验证用户身份和管理交易的相关合法权益;(2) 有关我们自身应遵守并协助客户遵守证券和监管部门要求的相关法律要求。 我们会永久保留注册用户数据,并且仅在用户或客户提出请求时才会进行删除。 客户数据和使用情况数据则根据业务经营所在国家/地区的法规标准,保留两年、五年、七年或十年。

文档和相关信息

在使用某些服务(例如文档交付服务和数据室服务)时,注册用户可以在 NetRoadshow 存储和处理的文档中添加备注和注释,并上传可能包含个人数据的文件和尽职调查信息。 NetRoadshow 无权控制 NetRoadshow 客户和业务合作伙伴上传到服务中的个人数据。

使用情况数据

NetRoadshow 还会跟踪和分析非身份信息,并汇总注册用户的使用情况和使用量统计信息,而且可能会向第三方提供此类信息,以便他们协助我们完成统计和分析目的。 NetRoadshow 会收集分析数据或使用第三方分析工具和服务,衡量服务的流量和使用情况。 这些工具会收集注册用户的浏览器或移动设备发送的信息,包括用户访问的页面及其他有助于 NetRoadshow 管理和提升服务的信息。

NetRoadshow 已实施 Google Analytics(分析),可用于提高用户体验质量,以及管理和改进服务。 NetRoadshow 采用这一工具后,Google Analytics(分析)Cookie 会收集技术数据(包括浏览器、操作系统、屏幕分辨率、屏幕色彩、浏览器功能/Java 支持)、会话数据(例如新用户和再次访问的用户的数量、频率数据、新近度数据和互动度数据)和地理数据(包括语言和位置)。 您可以单击此处,详细了解 Google Analytics(分析)收集的数据。 您可以单击此处,安装 Google 为各大主流浏览器提供的插件,停用Google Analytics(分析)。 您可以单击此处,安装 Google 为各大主流浏览器提供的插件,停用Google Analytics(分析)。

NetRoadshow 还实施了 FullStory 来协助您导航、在您访问期间提供帮助、分析您使用我们服务的情况,从而提高用户体验质量并帮助诊断用户问题。 除上文提及的 Google Analytics(分析)收集的数据之外,NetRoadshow 实施的 FullStory Cookie 还会收集与使用服务相关的信息,例如您访问过的页面、点击过的链接、输入过的非敏感文本、鼠标移动情况,以及需收集的一些更常见信息(例如引荐 URL、浏览器、操作系统和 Internet 协议 [“IP”] 地址)。 要了解 FullStory 所收集数据的更多信息,请点击此处

如果您希望阻止所有采用 FullStory 服务的网站记录上述活动,可以停用 FullStory 服务。 您停用服务之后,系统会创建一个 Cookie,告知 Fullstory 在所有采用 Fullstory 服务的网站上关闭记录功能。 要查看 Cookie,请点击此处

3. 我们如何收集您的信息

我们会收集您在我们的各应用程序上注册帐户时提供给我们的信息,以及您的雇主在将您注册为我们应用程序的员工用户时提供给我们的信息。 我们通过多种技术和分析工具收集信息,包括在您访问我们的网站和应用程序或在处理例行业务期间使用我们的应用程序时。 我们会从其他可信来源获取信息,以更新或补充您提供的信息。 适用法律可能要求您先授权第三方与我们分享您的信息,然后我们才能获得这些信息。

4. 处理个人数据

服务可能包括向 NetRoadshow 传输个人数据。 NetRoadshow 仅出于向客户提供服务的目的使用个人数据。 NetRoadshow 收到个人数据后,担任的角色是 “处理商” ,而客户或业务合作伙伴则是这类数据的 “控制方” 。 NetRoadshow 的客户或业务合作伙伴需承担征得适当许可或寻求其他法律依据的责任,以根据适用的欧盟、美国加利福尼亚州和新加坡法律处理此类个人数据。

对于使用 NetRoadshow 服务期间生成的数据(包括用户名称和密码),NetRoadshow 的角色是“控制方”。 如需了解更多信息,请参阅第 2 条。

5. 数据主体享有的权利

NRS 网站的所有访客均可联系首席隐私官 (chiefprivacyofficer@netroadshow.com),获取请求个人数据访问权限以及更新、更正、传输或删除个人数据方面的帮助。 如果您居住在欧洲经济区,而且 NetRoadshow 代表我们的某个客户持有您的个人数据,您可以向我们的客户请求访问、更新、更正或删除此类个人数据。 如果我们无权批准您访问、更新、更正或删除个人数据的请求,我们会帮助您与可以处理您的请求的客户取得联系。 您有权申请访问我们持有的关于您的个人信息,也有权要求我们修改或删除这些信息。

请注意,如果您不允许我们收集您的个人信息,我们可能无法向您提供某些产品和服务。 如果必须收集个人信息,我们会在收集时予以明示,确保您能在知情的前提下决定是否参与。 如果您对由我们处理或保留的、有关您的特定个人信息以及您对于此等个人信息享有的权利存疑,请联系 (chiefprivacyofficer@netroadshow.com)。

6. 责任和管理

NetRoadshow 的隐私总监负责监督公司的信息安全计划,包括我们的 GDPR 合规性。 隐私总监会根据需要审查并批准对此计划做出的所有重大更改。 如对本政策有问题、疑问或意见,请联系 chiefprivacyofficer@netroadshow.com。

NetRoadshow 会维护、监控、测试并升级信息安全政策、措施和系统,以帮助保护在向客户提供服务的过程中收集的个人数据。

我们的所有员工和顾问都必须维护个人数据的机密性。 如果 NetRoadshow 确定员工或顾问违反这些政策,相关人员将面临处罚,情节严重者将被开除和/或面临刑事诉讼。

7. 数据安全性、完整性和保留

NetRoadshow 通过合理的商业和安全措施保护注册用户的个人数据和个人数据免遭未经授权的访问、修改、披露或破坏。 我们已实施多项技术、管理和物理安全措施,旨在保护个人信息,使其免遭未经授权的访问、披露、使用和篡改。 所有个人数据均在加密的计算机数据库和服务器中存储及处理。 etRoadshow 使用安全套接层 (TLS 1.2) 技术,在传输过程中结合服务器身份验证和数据加密来保护个人数据。 我们会定期审查安全程序,以考虑纳入适当的新技术和方法。

尽管我们竭尽全力保护您的数据,但没有任何安全措施是完美无缺、无懈可击的。 我们无法保证绝不会发生未经授权的访问、黑客攻击、数据丢失或数据泄露事件,也无法保证您提供给我们的所有信息的安全性。 您负责保护和维护用于 NetRoadshow 的所有密码和帐户注册信息的私密性。

为实现本隐私政策所述目的,我们会将您的个人信息保留必要时长,除非法律有相应要求或允许更长的保留期。

8. 个人信息披露

除非本政策另有规定,否则 NetRoadshow 不会向第三方披露或与其共享个人数据。 NetRoadshow 不会向任何第三方出售、租赁或以其他方式向任何第三方提供个人数据,供其用于营销或推广目的。

我们会出于以下目的向 NetRoadshow 客户披露用户信息和活动:提供与 NetRoadshow 托管的客户数据相关的审计日志。 NetRoadshow 保留以下权利:在与 NetRoadshow 及其客户签订的协议规定的范围内,根据法律要求(例如传票或类似法律程序)或政府要求披露个人数据。 NetRoadshow 还须响应公共机构的法律要求(包括满足国家安全或执法机构的要求)披露个人数据。

9. 在全球范围内进行数据传输、存储和处理

无论我们将您个人信息传输、存储到何处或在何处进行处理,都会采取合理措施来保护您的个人信息隐私。 这些措施可能包括:在法律认可的情况下实施标准合同条款、征求您的同意,或者以其他合法方式传输个人信息。

10. 加利福尼亚州居民享有的权利

致加利福尼亚州居民:如果您是加利福尼亚州居民,则可能享有某些额外的隐私权。 发给加利福尼亚州居民的这项通知根据该州的法律提供,包括《加利福尼亚州消费者隐私法案》、《加州民法典》第 1798.100 节等。 本通知用作我们《隐私政策》的补充,说明了属于加利福尼亚州居民的用户享有的隐私权,提供了我们的“收集时声明”,并提供有关我们在线上和线下对加利福尼亚州居民信息进行处理时的某些强制性披露规定。

11. 英国和欧盟居民享有的权利

致英国和欧盟居民:如果您是欧盟或英国居民,则可能享有某些额外的隐私权。

您的个人数据主要用于为您提供所请求的 NetRoadshow 应用程序和服务。 此外,我们还可能将其用于履行我们应承担的法律义务,或是维护我们享有的合法权益,比如:为您提供个性化体验、开发和改进我们的服务或者检测非法活动。

您拥有多项权利,其中包括请求访问、更改或删除您的个人数据的权利。 请阅读我们的《隐私政策》的其余部分,以了解有关删除个人帐户的更多信息。

如需联系我们的首席隐私官,请发送电子邮件至 chiefprivacyofficer@netroadshow.com

您有权向当地的数据保护监管机构或英国信息专员办公室提出投诉:https://ico.org.uk/your-data-matters/

12. 巴西居民享有的权利

致巴西居民:如果您是巴西居民,则可能享有某些额外的隐私权。

您的个人数据主要用于为您提供所请求的 NetRoadshow 应用程序和服务。 此外,我们还可能将其用于履行我们应承担的法律义务,或是维护我们享有的合法权益,比如:为您提供个性化体验、开发和改进我们的服务或者检测非法活动。

您拥有巴西数据保护立法中规定的多项权利,包括但不限于:确认是否对您的个人数据进行处理的权利;请求访问、更改或删除您的个人数据或更改您的营销偏好的权利(包括随时撤消您的同意的权利)— 请阅读我们的《隐私政策》的其余部分,以了解有关删除个人帐户的更多信息。如需联系我们的首席隐私官,请发送电子邮件至 chiefprivacyofficer@netroadshow.com

13. 第三方处理商

第三方服务/供应商 目的 实体所在的国家/地区 网站 适用的 NRS 产品
Amazon AWS 数据托管 美国、爱尔兰、德国 https://aws.amazon.com/ 所有产品
Mailgun 电子邮件服务提供商 美国 https://www.mailgun.com/ NetRoadshow, NetRoadshow Live, ResearchFN, NetRoadshow Dataroom, NetRoadshow Conferencing, Wall Crossing
DataValidation 电子邮件验证 美国 https://www.datavalidation.com/ NetRoadshow, ResearchFN
Twilio 通信技术提供商 美国 https://www.twilio.com/ https://www.sendgrid.com/ NetRoadshow, NetRoadshow Conferencing, NetRoadshow Dataroom, NetRoadshow Conferencing, DealSite
Google Analytics(分析) 用户分析提供商 美国 https://marketingplatform.google.com/about/analytics/ 所有产品
Fullstory 用户分析提供商 美国 https://www.fullstory.com/ NetRoadshow, ResearchFN, Wall Crossing, DealSite, LoansFN
Lindenbaum GmbH 通信技术提供商 德国 https://www.lindenbaum.eu/ NetRoadshow, NetRoadshow Conferencing
Zoom 通信技术提供商 美国 https://zoom.us/ NetRoadshow Live, NetRoadshow Conferencing
Domo 用户分析提供商 美国 https://www.domo.com 所有产品
Hubspot 客户关系管理 美国 https://www.hubspot.com/ NetRoadshow
Salesforce 客户关系管理 美国 http://www.salesforce.com/ 所有产品
Way With Words 音频转录 美国 http://www.waywithwords.net/ NetRoadshow Conferencing
Rev 音频转录 美国 https://www.rev.com/ NetRoadshow Conferencing
TTE Transcripts Worldwide 音频转录 美国 http://www.ttetranscripts.com/ NetRoadshow Conferencing

14. 本隐私政策的变更

我们可能会出于适应新技术、行业实践、监管要求的目的或其他目的,不定期地更改本《隐私政策》。 如果这些变更属于重大变更,我们会向您发出通知,并且会在适用法律要求的情况下征得您的同意。 通知的方式包括:向您提供给我们的最新电子邮件地址发送电子邮件、在我们的应用程序中发布此类变更的通知,或者通过符合适用法律规定的其他方式。 本政策及其更新均不会影响或改变 NetRoadshow 及其客户签订的合同。

15. 定义

“数据室服务” 是指安全的在线存储库,用于存储债券产品、股权产品及由 NetRoadshow 客户或受这些客户委托开展的私密交易的产品和尽职调查材料。

“文档交付服务” 是指以电子方式交付与证券交易有关的材料,例如向注册用户提供的初步、修订版和最终产品备忘录和招股说明书。

“个人信息” 是指可(直接或间接地)识别特定个人身份的信息,例如个人姓名、邮政地址、电子邮件地址和电话号码。 如果匿名信息与个人信息直接或间接关联,所产生的信息也会被视为个人信息。

“应用程序” 是指由我们运营、可在各种在线环境中显示的程序或服务。