总览

隐私承诺

STEPS集团澳大利亚(STEPS)尊重所有人的隐私,包括员工,志愿者,客户/受益人,捐助者,会员,商业伙伴和在线用户,并致力于保护提供给我们的个人信息。

本政策的目的是:

详尽说明STEPS如何处理个人信息。

提高STEPS运营的透明度。

让所有人更好更全面地了解STEPS持有的个人信息,以及我们处理该信息的方式。

定义

在线用户

指代任何访问STEPS网站的人员

stepsgroup.com.au

stepsemploymentsolutions.com.au

stepstraining.edu.au

stepscharity.com.au

careforcarers.com.au

ndco.stepscs.net.au

个人信息

个人信息的界定,是身份认证完成,或合理推断完成,有关个体的信息或观点,无论该信息是否真实,或是否以1988年《隐私法》(修订版)规定的物料形式予以记载。

敏感信息

敏感信息的界定是,有关个人的种族或族裔出身、政治观点、参与的政治协会、宗教信仰或附属机构、哲学信仰、参与的工会或贸易协会、性倾向或行为、犯罪记录、健康、生物特征或生物特征模板的信息或观点(同属个人信息),都归为1988年《隐私法》(修订版)规定的个人信息范畴。

网站

STEPS网站为stepsgroup.com.au

STEPS提供一系列服务,包括各州政府和联邦共同资助的项目。在提供此类服务时,我们遵守相关国家隐私原则以及合同规定的任何其他义务。

第一部分 – 个人信息处理实践

本节的这一部分解释了我们在STEPS中的一般信息处理实践,包括有关如何收集、使用、披露和存储个人信息。

第二部分 – 公共关系文件

提供进一步的细节,解释与STEPS的功能和活动相关个人信息的处理做法,如网页问讯,教育材料,促销信息和调查。

第一部分 - 个人信息

我们在《隐私法》中的义务

本政策规定了我们需遵守1988年《隐私法》(《隐私法》)规定的义务。我们受《隐私法》中的澳大利亚隐私原则(APPs)的约束,规定本组织如何收集、使用、披露和存储个人信息,以及个人如何访问和更正被持有的个人信息。

收集个人和敏感信息

如果您想匿名访问STEPS服务或使用化名,请联系我们。若该做法行为可行且合法,我们将尽力尊重您的要求。但是,如果相关个人信息无法被提供,我们可能无法提供特定服务。

根据您与STEPS的沟通,STEPS所收集的个人和敏感信息的性质和范围不同。

STEPS从客户/受益人,捐助者,商业伙伴,员工,志愿者和在线用户处收集个人和敏感信息。有关这些人群中收集的信息以及信息的使用,将在以下进行详尽阐述。

STEPS客户和受益人

收集的信息种类:

  • 联系方式(姓名,地址,电子邮件等)。
  • 个人资料,包括出生日期,出生地点,性别,收入。
  • 政府身份验证(例如求职者身份编号,客户参考号码)。
  • 工作史和教育程度。
  • 语言(书面和口头)。
  • 关于个人问题和经历的信息,人际关系。
  • 客户在社区内可能已存在的家庭和(或)文化背景。
  • 兴趣爱好。
  • 健康信息和(或)病史。
  • 信用卡号或银行帐号详细信息。
  • 课程细节和结果。
  • 对某些安置(特别是与孩子、年轻人和其他弱势群体合作的职位),可能需要进行犯罪记录检查。个人或将被要求为犯罪记录检查提供相关信息。

如何收集信息:

  • 形式。
  • 在线注册。
  • 电话。
  • 电子邮件。

STEPS使用信息的目的:

  • 提供STEPS服务。
  • 为客户/受益人提供最适合他们需求的服务。
  • 满足政府资助我们项目的要求。
  • 满足任何政府报告的要求。
  • 监测和评估现有服务,并为未来的服务做好计划。
  • 生成以研究为目的,可能涉及合作组织的年度报告。
  • 遵守法律义务。

STEPS捐助者

收集的信息种类:

  • 联系方式(姓名,地址,电子邮件等)
  • 个人资料,包括出生日期,性别,收入。
  • 捐款历史。

如何收集信息:

  • 通讯,电子邮件,传单。
  • 电话。
  • 功能或事件。

STEPS使用信息的目的:

  • 提供STEPS服务。
  • 处理捐款并提供准确收据。
  • 协助长期筹款和营销活动。
  • 遵守法律义务。
  • 提供捐赠资金的透明度,特别是上诉和公共捐款。
  • 明确STEPS的支持。

STEPS业务合作伙伴

收集的信息种类:

  • 联系人姓名,雇用该人的组织。
  • 电话号码,传真号码。
  • 街道,邮政地址和职位。
  • 员工人数,结构,职位描述等
  • 感兴趣的类别和领域。
  • 银行账户详细信息(如果STEPS将收到或给付款项)。
  • 澳大利亚商业号码(ABN)。
  • 支持的类型和过程(例如就业空缺,就业激励,行业安置,实物商品,项目支持,志愿服务,付款发票)。
  • 对于赞助商合作伙伴,STEPS将收集有关学生、客户、雇主和雇员的信息。

如何收集信息:

  • 通讯,电子邮件,传单。
  • 在线注册。
  • 电话。
  • 发票。
  • 合同。

STEPS使用信息的目的:

  • 提供STEPS服务。
  • 建立和管理合作伙伴关系,以从您或雇佣您的组织接收服务。
  • 管理STEPS与业务合作伙伴的关系。
  • 提供有关STEPS服务的信息。
  • 在STEPS的计划和服务中更新公司信息。
  • 满足政府资助我们项目的要求。
  • 满足任何政府报告的要求。

STEPS员工,志愿者和潜在员工以及志愿者

收集的信息种类:

  • 联系方式(姓名,地址,电话号码,电子邮件等)。
  • 个人资料,包括紧急联络人的个人资料。
  • 出生日期。
  • 出生国籍,公民身份,居留权和(或)签证详情。
  • 语言(口头和书面)
  • 银行账户和退休金详情
  • 当前/以前的就业或志愿者工作细节。
  • 技能和经验。
  • 教育资质和驾驶执照详情。
  • 从介绍人处获取的有关志愿者候选人和雇员的信息和意见。
  • STEPS内部某些职位(特别是涉及儿童、青少年和其他弱势个人的角色),可能需要进行犯罪记录检查。个人将被要求为犯罪记录检查提供某些信息。
  • 在某些情况下,STEPS有必要收集或接收关于雇员的健康信息。该情况下,STEPS将提供收集信息的依据,说明信息是否会被披露,以及披露的对象。

STEPS使用该信息的目的

  • 提供STEPS服务。
  • 处理STEPS的志愿者或雇员的求职申请。
  • 为适当服务与职位的安置提供便利。
  • 协助服务
  • 作为志愿者或员工,提供有关绩效的反馈。
  • 为所有志愿者和员工履行法律相关责任。
  • 从个人处获取他们经历的反馈。
  • 协助STEPS审查和改进其项目和服务,让个人了解STEPS的发展和机会。
  • 提供有关STEPS服务的信息。
  • 促进STEPS的参与度(例如残疾支持,会员资格,捐助)。
  • 满足任何政府报告的要求。
  • 确保STEPS能够根据需要与雇员/志愿者联系。

STEPS会员

收集的信息种类:

  • 联系方式(姓名,地址,电话号码,电子邮件等)。
  • 出生日期。

STEPS使用此信息的目的:

  • 提供STEPS服务。
  • 沟通信息的更新并确保透明度。
  • 捐赠资金方面,特别是呼吁公共捐款和STEPS活动。
  • 提供有关STEPS的信息。
  • 即将开展项目和活动的邀请。
  • STEPS的支持。

在线用户

如本政策适用于在线隐私权问题,则将其视为构成STEPS网站使用条款和条件的一部分。为STEPS提供信息和(或)服务的服务商外,STEPS不会刻意向任意第三方披露个人信息。

收集的信息种类:

  • 联系方式(姓名,地址,电话号码,电子邮件等)。
  • 非个人信息(例如访客导航和统计)。
  • 服务器地址,浏览器类型,访问日期和时间。
  • 个人信息(例如新闻活动)。

STEPS使用此信息的目的:

  • 提供有关我们网站的更新。
  • 分析网站使用情况,改进网站,确定用户需求。
  • STEPS不会将非个人信息与个人信息进行匹配。
  • 直接提供宣传材料。
  • 以电子信息方式发送。

附加信息

该网站不时包含指向其他网站的链接。含有第三方网站的链接不表示已获取该网站的赞助、认可或批准。STEPS强调,当在线用户访问非STEPS网站时,可能会有不同的隐私政策。为了验证特定网站收集和使用信息的方式,用户应自行阅读该网站的政策。

如何收集信息

条件允许时,STEPS将直接从您那里收集个人和敏感信息。STEPS通过各种手段收集信息,包括电话和个人访谈,电子邮件,会面,表格和问卷调查。如果您反对提供任何STEPS所要求的信息,无论是出现在表格中,还是在与我们沟通时,请随时与我们联系。

在某些情况下,STEPS还可以从第三方来源获取个人信息。如果我们以这种方式收集您的信息,我们将采取合理方式与您联系,确保您了解收集该信息的目的及披露您信息的机构信息,《隐私法》范畴内的特殊情况除外。

健康信息

作为管理服务的一部分,STEPS可以收集健康信息。例如STEPS从参与STEPS项目的一些客户/受益人处收集健康信息(如病史)。收集健康信息时,STEPS将获得您的同意,并说明如何使用和收集信息。

如果您的健康信息是从第三方收集的(例如您的医生),STEPS将通知您信息已被收集,并将说明如何使用和披露此信息。

除非获得进一步同意,或根据《隐私法》中的特例,或依据另一法规,STEPS不会使用未经您批准的健康信息。如果STEPS将您的健康信息用于研究或统计目的,您的身份信息将被抹去。

使用和披露个人信息

个人信息的用途仅包括与STEPS相关的内容与活动。

STEPS或与相关的业务部门(如质量或财务)共享个人信息。

基于本政策中提及的目的(根据上文第二部分 – 个人和敏感信息的收集),STEPS还可能向其他外部组织披露个人信息,其中包括:

  • 为STEPS服务提供资金的政府部门或机构。
  • 承包及提供服务的供应商,例如归档及储存记录的文件储存供应商(File Archiving Providers)。采取措施,确保此类机构在处理个人信息时符合APPs,且仅在提供相关服务或执行STEPS要求职能时授权使用个人信息。
  • 帮助STEPS提供服务的医生和健康相关从业人士。
  • 其他监管机构
  • 介绍人,雇员和志愿者,STEPS的前员工,STEPS员工和志愿者职位的潜在候选人。
  • 我们的专业顾问,包括STEPS会计师,审计师和律师。
  • 根据政府合同要求,进行认证和注册工作的审计师。

除上述规定外,STEPS不会将个人信息披露给第三方,除非适用以下情况之一:

  • 个人同意披露该信息。
  • 个人期望STEPS使用或将该信息用于其他目的,且该目的与收集该信息的目的吻合(敏感信息的情况下 – 与收集信息的目的直接相关)。
  • 法律规定或授权。
  • 披露信息将防止或减轻对某人的生命健康、安全、公共卫生或安全的严重威胁。
  • STEPS有必要就涉嫌违法活动,或对STEPS职能或活动有关的严重不当行为采取适当行动。
  • 对定位失踪人员位置相对必要。
  • 对建立、行使及辩护某法律诉求相对必要。
  • 对保密的争议处理过程相对必要。
  • 对健康服务相对必要。
  • 对与公共卫生或公共安全有关卫生服务的管理、资助或监测相对必要。
  • 对研究、汇编、分析公共卫生或公共安全相关统计数据相对必要。
  • 对执法机关执行法律相对必要。

STEPS通常不会将个人信息向澳大利亚境外发送。某些数据服务有离岸存储中心。该情况下,STEPS将采取一切措施保护您的个人信息。STEPS将保护您的个人信息,确保目的地国家有相似的隐私保护,或STEPS将与保护您的隐私信息的收讫方达成合同安排 。

个人和敏感信息安全

STEPS采取合理措施保护个人和敏感信息不被滥用、干扰、丢失、未经授权被访问、修改和披露。

这些步骤包括访问我们的电子信息技术系统的密码保护,锁定机柜中的纸质文件和人身访问限制。只有授权的工作人员才能访问这些细节。

当个人信息不再被需要时,将以安全的方式销毁,或根据我们的记录管理程序(i020300)存档。

获取和更正个人信息

若个人要求发布我们持有的信息,或请求STEPS更改个人信息,则STEPS将允许访问或进行更改,除非STEPS认为根据《隐私法》或其他相关法律有正当理由拒收该信息,或不进行更改。

访问和(或)更正的请求应提交给质量和客户服务经理(详见第九部分 – 如何与我们联系)。出于安全考虑,您将被要求以书面形式提出请求,并提供身份证明。这对向适当个人提供隐私信息,且不伤害他人隐私十分必要。

STEPS将提供访问权限,您检查、记录笔记或打印出我们所持有的个人信息。如果个人信息(例如您的姓名和帐户详细信息)在不同的数据库中重复,STEPS通常将提供一个打印信息, 而不是多个打印版本。

STEPS将采取一切合理步骤,在请求接收后14天内提供所需信息。在请求复杂或需要访问大量信息的情况下,STEPS将采取一切合理步骤,在30天内提供所请求的信息。

STEPS可能会向您收取合理的费用,以偿还获取信息的相关费用,包括非本地储存信息的送达、复印及传真费用。所需费用将在请求发出时予以说明。

若STEPS持有的个人信息有误、不完整或过时,STEPS将采取合理步骤纠正我们的记录。

以下情况出现时,访问将被拒绝:

  • 请求与提出请求个体的个人信息无关。
  • 提供信息渠道将对他人的生命健康、安全、公共卫生或公共安全构成严重威胁。
  • 提供访问将对他人的隐私产生不合理影响。
  • 该请求是无聊和无理取闹的。
  • 该要求涉及现有或预期的法律诉讼。
  • 提供访问对请求发出个体的谈判造成偏见。
  • 访问是非法的。
  • 法律授权或要求拒绝访问。
  • 访问将会妨碍执法活动。
  • 访问涉嫌非法活动,或造成STEPS职能或活动相关的严重不当行为。
  • 信息访问公开了“商业敏感事项”的决策过程或信息。
  • 基于APPs或隐私权法案中规定的任何其他原因。

若STEPS拒绝访问信息,STEPS将列出我们拒绝访问的原因。如果您对访问信息或访问权存在争议,则将按照下列规定处理 。

投诉程序

对您向我们提供的个人和敏感信息,或我们收集和保存的您的个人和敏感信息,您有权投诉,并根据投诉程序进行调查和处理。

若您有关于STEPS隐私惯例或STEPS处理您个人和敏感信息的投诉,请联系我们的质量和客户服务经理(详情如下)。

所有投诉都将记录在我们的组织改进系统(OSI)中。

您可对任何涉及STEPS隐私惯例或STEPS对您的个人和敏感信息的处理进行隐私投诉。这可能包括如何收集和存储信息,如何使用或披露信息,以及如何访问个人和敏感信息。

这个投诉程序的目的是在合理的时间内,通常在20天内或在切实可行的范围内尽快解决您的投诉。但在某些情况下,尤其在事件复杂时, 决议可能需要更长时间。

一旦提出投诉,STEPS将以若干方式尝试解决此问题,例如:

  • 要求提供更多信息:STEPS可能会要求您提供进一步信息。您应准备为我们提供尽可能多的信息,包括相关日期和文件的详细信息。STEPS将调查投诉并确定适当的解决方案。所有提供的详细信息将被保密。
  • 讨论:STEPS将与您讨论解决方案,如果您有任何关于如何解决问题的建议,您应该向我们的质量和客户服务经理提出。
  • 调查:必要时,投诉将被调查。STEPS将在合理的时间内尝试该做法。如有必要,我们会与他人联系,以便进行调查。这对于您的投诉可能是十分重要的。
  • 雇员行为:如果您的投诉涉及我们雇员的行为,我们将与有关雇员进行磋商,并就投诉的解决方案征求他们的意见和建议。
  • 投诉应当是有根据的:如果您的投诉被证实是有根据的,您将被告知调查结果。STEPS将采取适当的步骤来商定解决投诉和您的问题,并防止此问题再次发生。
  • 如果投诉无法证实,或不能满意解决,但该投诉程序已经启动,STEPS可能决定将问题提交给适当的中介。例如,可能寻找适当注册律师或双方认可的第三方担任调解员。
  • 在投诉结束时,如果您对结果仍然不满意,您有权向澳大利亚信息局oaic.gov.au提出投诉。

STEPS将记录您的投诉和结果。

STEPS无法处理匿名投诉。这是因为STEPS无法调查并跟进此类投诉。但如果收到匿名投诉,STEPS将会注意到所提出的问题,并在适当的时候尝试调查并妥善解决问题。

该政策的变更

STEPS保留不时查看、修改和(或)更新本政策的权利。

STEPS旨在遵守根据州或联邦政府APP和其他隐私权要求。

如果进一步引入隐私立法和(或)自我管理规范,或我们的隐私政策已被更新,则STEPS将对本节做出适当实质性修改。

如何联系我们

个人可以通过联系我们获得有关本政策的更多信息,或提供任何意见:

质量和客户服务经理

STEPS Group Australia

PO Box 1139

Caloundra,Qld,4558

电话:1300 0 STEPS(1300 078 377)

PrivacyOfficer@stepsgroup.com.au

如果您不会说英语,或者英语是您的第二语言,且需要帮助才能与我们沟通,请发送电子邮件告知,我们将确定相关的翻译服务。

注意:这些电话可能收取澳大利亚固定住宅电话的本地通话费。来自手机和付费电话的通话可能会收取较高的费用。您可以向服务供应商查询手机或付费电话的费用。

第二部分 - 处理特定的文件类型

公共关系文件

目的:

公共关系文件的目的是公开活动记录的细节,可能涉及网络互动,教育材料,促销信息以及媒体联系,演讲,活动管理,调查和出版准备等活动。

在STEPS网站上涉及机构、个人、媒体代表、活动成员、服务供应商、活动日程项目的含有个人信息的公共关系文件。

采集:

STEPS通常直接从个人处收集公共关系文件中的个人信息。

STEPS可能会从个人的代表或公开来源(如网站和电话簿)处收集个人信息。

使用和披露:

公共关系文件中的个人信息仅用于进行交流活动和管理公共关系。

公共关系档案中的个人信息未经同意,不得向其他组织或任何人披露,除非应个人期望,个人已被告知或被依法要求披露。

数据质量:

STEPS在必要时维护和更新公共关系文件中的个人信息,或者在个人建议修改的情况下予以更新。

数据安全:

公共关系文件存储在密码保护的电子介质中或以纸张形式存储在上锁档案柜中。                     当个人信息不再需要时,将以安全的方式销毁或根据我们的记录管理程序(i020300)存档。

以下雇员可以根据需要访问公共关系文件:

  • 本组织干事
  • 市场营销和沟通人员
  • 规范性和绩效工作人员

访问和更正:

有关如何访问或更正公共意识和教育文件中的个人信息,请参阅本文档第一部分中的“访问和更正”。

联系方式

目的:

STEPS维护联系人列表,其中包括对澳大利亚STEPS 集团服务感兴趣的个人的联系信息。STEPS使用这些联系人列表来分发有关活动和出版物的信息。

采集:

通常的做法是直接从个人处收集联系人信息,例如,邀请他们加入到联系人列表中。

STEPS可能从第三方,或从公开的来源(如网站或电话簿)处收集个人信息。STEPS通常仅在个人合理期望或给予认可时以此种方式收集个人信息。例如,如果我们认为个人(或其工作的组织)希望接收有关STEPS服务的信息,或者收集该信息对残疾人护理及其工作有利,那么STEPS可能会收集这些信息。STEPS只在工作能力与范畴内联系此人。

使用和披露:

STEPS仅使用联系人列表中的个人信息来管理受益者的关系。

未经个人同意,STEPS不会向任何机构或个人披露其信息,除非应个人期望,个人已被告知其信息将被披露给机构或个人,或该信息被依法要求披露。

数据质量:

当个人建议变更信息时,STEPS将维护和更新联系人列表中的个人信息。STEPS将删除已告知我方的不希望被联系的个人信息。

数据安全:

个人信息存储在密码保护的电子介质中或以纸张形式存储在上锁档案柜中。                     当个人信息不再需要时,将以安全的方式销毁,或根据我们的记录管理程序存档。

对联系人列表的常规访问仅限于负责维护联系人列表的数据库操作员和其他授权的工作人员。基于需要了解事实的情况,其他员工可以访问个人信息。

访问和更正:

有关如何访问或更正个人信息,请参阅本文档第一部分中的“访问和更正”。

相关文件

2.3记录管理程序(i020300)

管控

文件负责人:管理总经理

生效日期:2017年5月8日

批准日期:2017年5月05日

文件编号:i010106_v2_170508

Start typing and press Enter to search