个人数据保护声明
MeritHRMS Legal Pack R1.1 · 最近更新:2026 年 8 月 12 日
本页为简体中文参考译本。如与英文版不一致,以英文版为准。查看英文版
摘要声明 — 已签署的 DPA 优先适用。发布于 merithrms.com/zh/privacy.html,并在登录页页脚与 Merit Me「关于」页面中链接。
运营方
MeritHRMS 与 Merit 平台由 Adneti Technologies Pte Ltd (AT)(属 Eusen Group)在平台所有者授权下运营。AT 负责本服务界面的商业签约、实施与维护。
1. 适用范围与新加坡 PDPA 合规
本声明说明在 Merit Pay 及相关 MeritHRMS 界面中如何收集、使用与披露个人数据。所有数据处理活动严格遵循新加坡《个人数据保护法 2012》(PDPA)。
2. 数据收集与处理范围
我们仅收集并处理执行核心人事职能所必需的个人数据,包括但不限于:薪资核算、中央公积金(CPF)申报流程,以及 Merit 审计元数据。涵盖贵组织配置的考勤、雇佣状态与薪酬相关元数据。
位置与设备数据(Merit Me 应用):若贵组织启用地理围栏或外勤拜访考勤,应用仅在您打卡进/出的那一刻收集设备位置(GPS)— 不会持续或在后台收集 — 并附带解析后的地址。若您启用通知,将收集设备推送令牌以发送提醒。
3. 处理目的
数据处理严格按「按需知悉」原则进行,以支持法定与合同约定的人事义务。处理亦用于支持 Eusen Group 生态内的内部风险控制,包括自动化欺诈检测、异常标记与政策合规检查。
4. 数据主权与 Insight Vault 分析
运营数据按组织逻辑隔离,以确保组织隐私。任何用于 Insight Vault 分析的跨实体汇总,均遵循严格的合规清单、数据最小化原则,以及专为集团风险流程批准的刚性访问控制。
5. 保留、安全与跨境传输
个人数据按法定最低保留期限保留,或在贵组织内部政策更严格时按其政策保留(PDPA s25)。跨境数据传输仅在具备适当法律保障或按 PDPA 要求获得明确同意的情况下进行。
安全措施。我们以多层技术与组织保障保护您的数据:传输加密(TLS 1.2+);带有防暴力破解账户锁定的基于角色的访问控制;按组织逻辑隔离;访问与管理事件日志;以及定期自动数据库备份。其他措施 — 静态加密、多因素认证、时间点恢复与不可变异地备份 — 正作为 2026 年安全强化的一部分逐步上线。没有任何系统能做到绝对安全,但我们持续努力保护您的数据,并检测与响应事件。
服务提供商:我们使用有限的子处理方以交付服务,包括云托管(新加坡区域)、新加坡 OneMap 地理编码服务(将坐标转换为可读地址),以及用于通知的移动推送服务(例如 Firebase Cloud Messaging)。各方仅按其职能所需处理数据。
6. 我们的角色与数据泄露
对于贵组织上传的员工个人数据,贵组织是数据控制者,而 MeritHRMS(Adneti Technologies)作为数据中介(处理方),依据书面协议并受 PDPA 第 24 条(保护)与第 25 条(保留)约束。若我们发现影响您数据的泄露事件,我们将毫不迟延通知贵组织(PDPA s26C(3)(a)),并提供合理信息以支持评估。作为控制者,贵组织负责在应通知的情况下,按 PDPA s26D 的时限通知 PDPC 与受影响个人。
7. 您的权利与数据保护官(DPO)
个人可联系我们的数据保护官(DPO),申请查阅、更正,或行使 PDPA 规定的其他权利。我们将核实请求人身份,并在合理的法定期限内回复。
咨询与请求: dpo@adneti.sg
8. AI 助手(MeritAI)
本网站提供可选的 AI 聊天助手 MeritAI,用于回答问题并协助您联系我们的团队。若您使用该功能,我们会处理您输入的消息以及您选择提交的联系信息(例如姓名、工作邮箱),以便回复与跟进。MeritAI 目前运行于我们自己的网站,不会将您的消息发送至任何第三方 AI 模型。我们不会出售此类信息,也不会用其训练第三方 AI 模型。若日后引入 AI 模型为 MeritAI 提供动力,我们会在通过其处理您的数据之前,更新本声明及我们的 AI 信任中心。相关问题:dpo@adneti.sg。
本页构成 MeritHRMS 个人数据保护声明摘要。贵组织与 AT 之间签署的行业特定或企业级数据保护附录(DPA)可能提供更具约束力的细节。