隐私政策
针对青少年编写的本文件的内容摘要参见此处。
版本 1.1
日期:2024 年 12 月 5 日
关键信息:
我们承诺负责保护好您的信息,并采取适当的安全措施。在本政策中,我们将解释在以下情况下如何保护您的个人数据(无论您从何处访问):
访问我们的网站时;
访问我们的移动平台时;
使用您的社交网络 ID 通过串流服务访问我们发布的游戏时;
访问我们的任意产品和服务时;或
参加我们的活动。
我们是谁?
我们是一家英国电子游戏开发商和发行商,名为 Jagex。公司地址位于 220 Cambridge Science Park, Cambridge, England, CB4 0WA。您可以通过以下电子邮件地址与我们联系 dpo@jagex.com
您可以随时:
向我们索取关于您个人信息的副本;
要求我们更新您的个人信息;
要求我们删除您的个人信息;或者
要求我们解释我们将如何使用您的信息。
请点击下面的链接,了解有关每个主题的更多信息:
目录
1.0 本隐私政策的目的
本隐私政策旨在告知您我们如何收集和处理您的个人数据。请务必阅读本隐私政策,以充分了解我们如何以及为何使用您的数据。
Jagex Limited,或下文所列的适用集团公司作为数据控制者,对您的个人数据负责(在本隐私政策中统称为“本公司”、“我们”或“我们的”)。
在本隐私政策中,以下定义具有如下含义:
“遵守法律义务”是指为了遵守对我们有约束力的法律或监管义务而有必要处理您的个人数据。
“控制者”是指对处理个人数据的目的和方式行使总体控制的组织;
“数据保护法”是指英国《2018 年数据保护法案》和所有其他全球适用的隐私或数据保护相关法律(包括欧盟《通用数据保护条例》、《加利福尼亚州消费者隐私法案》和巴西《通用数据保护法》)。
对外部营销的“明确同意”是指未经您的明确同意,我们不会将您的相关个人数据提供给任何第三方。
“合法利益”是指我们在开展和管理业务方面的业务利益,使我们能够为您提供最好的服务/产品以及最佳和最安全的体验。在我们出于合法利益处理您的个人数据之前,我们会确保考虑并平衡对您的任何潜在影响(包括正面和负面影响)以及您的权利。我们不会将您的个人数据用于对您的影响比我们的利益更为重要的活动之中(除非我们已征得您的同意,或法律另行要求或允许)。您可以联系我们,进一步了解我们如何根据特定活动对您的潜在影响来评估我们的合法利益;
“履行合同”或“合同的必要性”是指在履行您作为缔约方的合同时,或在签订此类合同之前应您的要求采取措施时有必要处理您的数据;
“个人数据”是指可以直接识别自然人,或使之能够被识别的关于自然人的任何信息;或是可以在与其他信息相结合后间接识别自然人的任何信息。;以及
“特殊类别”的个人数据是指:(a)揭示种族或族裔出身的个人数据;(b)揭示政治观点的个人数据;(c)揭示宗教或哲学信仰的个人数据;(d)揭示工会会员身份的个人数据;(e)基因数据;(f)生物识别数据(用于身份识别目的);(g)有关健康的数据;(h)有关个人性生活的数据;以及(i)有关个人性取向的数据。
2.0 联系方式
Jagex
法律实体(控制者)的全称:Jagex Limited
注册办公室地址:220 Cambridge Science Park, Cambridge, England, CB4 0WA
指定数据保护官的名称:Pembroke Privacy Limited
DPO 电子邮件地址 dpo@jagex.com
指定欧盟代表的名称:Pembroke Privacy Limited
欧盟代表邮件地址:dpo@jagex.com
Pipeworks
法律实体(控制者)的全称:Pipeworks Inc.
注册办公室地址:133 W. Broadway, Eugene, Oregon 97401, USA
指定数据保护官的名称:Pembroke Privacy Limited
DPO 电子邮件地址:dpo@jagex.com
指定欧盟代表的名称:Pembroke Privacy Limited
欧盟代表邮件地址:dpo@jagex.com
Gamepires
法律实体(控制者)的全称:Gamepires d.o.o
注册办公室地址:Slavonska Avenija 6A, Zagreb, Croatia
指定数据保护官的名称:Pembroke Privacy Limited
DPO 电子邮件地址:dpo@jagex.com
您有权随时向信息专员办公室(ICO)投诉,该办公室是英国数据保护问题监督机构:Information Commissioner's Office, Wycliffe House, Water Lane, Wilmslow, Cheshire, SK9 5AF 电话:0303 123 1113(本地费率号码)或 01625 545 745(如果您更喜欢使用全国费率号码)传真:01625 524 510 在线聊天链接
如果您是欧盟国家的客户,您可以向当地成员国的数据保护机构(DPA)投诉,具体机构请见此处。
但是,我们希望有机会在您联系 ICO 或当地 DPA 之前处理您的问题,因此请首先与我们联系。
3.0 您向我们告知个人数据变更的责任
我们持有的关于您的个人数据应保持准确和最新,这一点非常重要。如果您的个人数据在与我们的关系存续期间发生变更,请及时通知我们。
4.0 第三方链接
本网站包含第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享关于您的数据。我们对这些第三方网站没有控制权,也不对其隐私声明负责。当您离开我们的网站时,我们鼓励您阅读您访问的每个网站的隐私政策。
5.0 我们收集的关于您的数据
我们收集、使用、存储和传输关于您的不同类别的个人数据,并且我们将这些数据归纳如下:
身份数据包括但不限于名字、姓氏、用户名或类似的标识符、职称和出生日期;
联系数据包括邮政地址、电子邮件地址和电话号码;
财务数据包括银行账户、支付卡详情和工资单数据;
营销和通信数据包括您在接收我们和我们的第三方发送的营销信息方面的偏好以及您的通信偏好。
个人资料数据包括您的用户名和密码、兴趣、偏好、您与我们的通信和接触记录以及反馈和调查回复等信息;
技术数据通常称为在线标识符,包括互联网协议(IP)地址、独特的移动设备识别码(如您的媒体访问控制(MAC)地址、广告标识符(IDFA)和/或国际移动设备识别码(IMEI)、设备类型、您的登录数据、浏览器类型和版本、时区设置和地理位置、浏览器插件类型和版本、操作系统和平台以及您用以访问本网站的设备上的其他技术;
交易数据包括您与我们之间的付款详细信息以及您从我们这里购买产品和服务的其他详细信息;
使用数据包括关于您如何使用我们的网站、移动平台、产品和服务的信息(包括使用我们的社交功能时披露的文字。
如果您决定购买我们的任何产品和服务,将由我们的外部支付服务提供商收集和处理您的财务数据,包括您的银行账户和支付卡的详细信息。我们无法访问、收集、使用、存储或传输您的财务数据。
我们还可能会出于任意的目的收集、使用和共享汇总数据,例如统计学或人口统计学数据。汇总数据来源于您的个人数据,但在法律上不被视为个人数据,因为这些数据不会直接或间接揭示您的身份。例如,我们汇总您的使用数据来计算用户访问特定网站功能的百分比。但是,如果我们将汇总数据与您的个人数据合并或连接在一起,以便能直接或间接识别您的身份,我们则会将合并的数据视为个人数据,并在使用时遵照此隐私政策。
我们不收集任何关于您的特殊类别的个人数据(这包括关于您的种族或族裔、宗教或哲学信仰、性生活、性取向、政治观点、工会会员身份、您的健康信息以及遗传和生物识别数据的详细信息)。我们亦不收集任何有关刑事定罪和犯罪的信息。
我们使用移动分析软件,以便能够更好地了解我们的移动软件在您设备上的运行情况。该软件会记录一些信息,如您玩我们游戏的频率、游戏中发生的事件、总体使用情况、性能数据以及您下载该游戏的渠道。我们不会将存储在分析软件中的信息与您在游戏中提交的任何个人信息联系起来。
社交游戏平台
(A)游戏发布平台
我们从提供我们游戏的发布平台收集个人数据,包括身份数据和联系信息、玩家标识符和电子邮件地址。这些平台包括但不限于 Valve(Steam)、Apple(iOS)、Google(Android)和 Epic Games(Epic Online Services)。发布平台对您在其平台上的帐户和个人数据负责,我们鼓励您阅读相关的隐私政策。我们只会在您的发布平台帐户与您的 Jagex 帐户关联期间保留您的个人数据。
(B)移动平台
如果您在移动设备或平板电脑上玩我们的游戏,我们会从 IOS 或 Android 应用程序商店以及其他移动平台提供商处获取关于您的信息。这些信息包括您的用户名或设备 ID,但不包括任何财务信息。我们的某些移动平台会向我们发送您授权其提供的信息。我们只会在您的账户与您的 Jagex 账户关联期间保留您的数据。
(C)与社交网络关联的账户
当您通过 Google、Facebook 或 Apple 关联您的社交网络账户,以便在我们的移动平台或网站上玩我们的游戏时,我们会从您的社交网络提供商处获取关于您的信息。这些信息包括您的姓名、电子邮件地址、语言偏好和个人头像。我们只会在您的账户与您的 Jagex 账户关联期间保留您的数据。
(D)发行商 JAGEX
如果您未能提供个人数据
如果我们需要依法或者根据我们与您签订的合同条款收集个人数据,而您在收到请求时未能提供这些数据,我们可能无法履行我们已与您签订的或试图与您签订的合同(例如,为您提供访问我们的某款游戏的权限)。在这种情况下,我们可能不得不取消向您提供的产品或服务,但如果届时发生这样的情况,我们会通知您。
6.0 数据处理的法律依据
我们处理您个人信息的法律依据因我们收集信息的类型和收集背景而异。
如果您是英国居民或可能适用类似法律规定的司法管辖区(如巴西、瑞士和欧盟)的居民,我们将根据多项法律依据处理关于您的信息。我们将在以下情况下处理关于您的信息:我们已征得您的同意;我们有处理信息的合法利益;为履行与您签订的合同必须处理信息;以及我们有处理您的信息的法律义务。例如,我们通常根据以下依据来处理您的信息:
同意在您联网的设备上放置 Cookie(通过我们的 Cookie 同意管理器),以便向您发送电子邮件营销信息或在我们的服务上向您发送第三方定向广告;
我们的合法利益,以便在为您提供客户服务支持时处理您的信息,有针对性地营销我们的服务(如果您在我们这里注册了账户或从我们这里购买了商品或服务,并且您没有选择拒绝接收营销信息),用于防止欺诈和安全目的;以及
合同的必要性,以便在您创建 Jagex 账户时处理信息,为您提供服务。
7.0 我们如何收集您的数据
我们使用不同的方法从您那里收集关于您的数据,包括但不限于:
直接互动。 您可以通过填写表单或通过邮寄、电话、电子邮件或其他方式向我们提供您的身份数据、联系数据和财务数据。这包括您在以下情况下提供的个人数据:
购买我们的产品或服务;
在我们的网站或通过我们的移动应用程序创建账户,或玩我们的游戏;
将您的社交账户关联到您的 Jagex 账户;
订阅我们的服务或发布内容;
请求向您发送营销信息;
请求有关我们产品的支持服务;
参加比赛、促销或问卷调查;或
向我们提供某些反馈。
**自动技术或互动。**在您与我们的网站以及我们的产品和服务互动时,我们会自动收集有关您的设备、浏览操作和模式的技术数据。我们会使用 Cookie、像素、服务器日志和其他类似的技术来收集这些个人数据。如果您访问采用我们的 Cookie 的其他网站,我们也可能收到关于您的技术数据。请参阅“我们的 Cookie 政策”了解更多的详细信息。
第三方或公开来源。 我们会从下面列出的各种第三方和公共来源收集关于您的个人数据:
来自以下各方的技术数据:
分析提供商,例如英国和欧盟境内外基于 Google 的分析提供商。
广告网络,例如英国和欧盟境内外基于 Facebook 的广告网络;以及
搜索信息提供商,例如英国和欧盟境内外基于 Google 的搜索信息提供商。
来自英国和欧盟境内外技术、支付和交付服务提供商的联系和交易数据。
来自英国和欧盟境内外数据中介商或数据汇总商的身份和联系数据。
来自英国和欧盟境内外的公司登记处以及选民登记册等公共来源的身份和联系数据。
来自第三方游戏发布平台的技术和使用数据。
8.0 我们如何使用您的个人数据
我们仅在法律允许的范围内使用您的个人数据。最常见的情况是,我们将在以下情况下使用您的个人数据:
为了履行我们将要或已经与您签订的合同;
当我们必须出于我们的合法利益(或第三方的合法利益)而使用这些信息,并且您的利益和基本权利并未与这些利益产生冲突;
当我们需要遵守法律义务;或
在我们征得您明确同意的情况下。
一般来说,只有向您发送第三方直接营销通信有关的情况时,我们将您的同意视作处理您个人数据的法律依据。您有权随时通过第 2 节(“联系方式”)的详细信息联系我们,来撤销接收营销信息的同意书。撤销同意书并不会影响在撤销之前进行的任何数据处理的合法性。
我们对您的个人数据的使用目的
我们在下面以表格形式说明了我们可能使用您的个人数据的所有方式,以及我们这样做所依据的法律基础。我们还在适当情况下说明了我们的合法利益。
请注意,我们可能会依据多个法律基础来处理您的个人数据,这取决于我们使用您的数据的具体目的。
将您注册为新客户
身份
联系
技术
个人资料
使用
履行与您签订的合同
处理和交付您的订单,包括:
管理付款、费用和收费
针对由第三方进行的营销活动获取同意
身份
联系
交易
营销和通信
履行与您签订的合同
明确同意
管理我们与您的关系,其中包括:
通知您有关我们的条款或隐私政策的变更
邀请您发表评论或参加问卷调查
身份
联系
个人资料
营销和通信
履行与您签订的合同
遵守法律义务所必需
维护我们的合法利益所必需(更新我们的记录并研究客户如何使用我们的产品/服务)
使您可以参加抽奖、比赛或完成问卷调查
身份
联系
个人资料
使用
营销和通信
履行与您签订的合同
维护我们的合法利益所必需(研究客户如何使用我们的产品/服务、开发产品/服务并拓展我们的业务)
管理和保护我们的业务、我们的游戏和本网站(包括故障排除、数据分析、测试、系统维护、支持、反作弊报告和数据托管)
身份
联系
技术
交易
使用
个人资料数据
履行合同
维护我们的合法利益所必需(用于经营业务、提供行政管理和 IT 服务、网络安全、防止欺诈以及业务重组或集团重组工作)
遵守法律义务所必需
维护我们的合法利益所必需,以检测或防止非法行为
向您提供相关的网站内容和广告,并衡量或了解我们向您提供的广告的有效性
身份
联系
个人资料
使用
营销和通信
技术
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(研究客户如何使用我们的产品/服务、开发产品/服务并拓展我们的业务,以及改善我们的营销策略)
使用数据分析来改进我们的网站、产品/服务、营销、客户关系和体验
技术
使用
营销和通信
个人资料
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(确定我们产品和服务的客户类型,更新我们的网站并保持其相关性,发展业务,以及改善我们的营销策略)
向您建议和推荐您可能感兴趣的商品或服务
身份
联系
技术
使用
个人资料
在使用 Cookie、信标技术或类似软件的情况下征得明确同意。
在所有其他情况下维护我们的合法利益所必需(开发我们的产品/服务并拓展我们的业务)
请您参与调研活动以改善我们的游戏平台
身份
联系
交易
技术
个人资料
使用
维护我们的合法利益所必需(开发我们的产品/服务并拓展我们的业务)
处理您加入我们的工作申请
身份
联系
履行与您签订的合同
履行对您的谨慎责任
身份
联系
交易
个人资料
使用
维护我们的合法利益所必需(帮助您在与我们的产品/服务交互时管理您的活动的方方面面)
营销
当我们将您的个人数据用于营销和广告目的时,我们为您提供了可选择的方案。我们已经建立了以下个人数据控制机制:
在以下情况下,您将收到我们发送的营销通信信息:(a)您已选择进入我们的营销渠道;或(b)您已在我们这里注册了账户或从我们这里购买了商品或服务,并且您没有选择拒绝接收营销信息(当地数据保护法不允许选项(b)的情况除外)。
我们发给您的所有营销通信信息都含有一个退出选项,您可以在任何时候选择退出。请注意,选择退出并不会影响在退出之前已经发生的数据处理的合法性。
第三方营销
在我们出于营销目的与 Jagex 以外的任何公司共享您的个人数据之前,我们都会首先获得您的明确同意。
选择退出营销
您可以随时要求我们或第三方停止向您发送营销信息,方法是登录网站并选中或取消选中相关复选框以调整您的营销偏好,或按照发送给您的任何营销信息中的退出链接进行操作,或使用第 2 节(“联系方式”)的详细信息随时联系我们。
选择退出广告标识符
广告客户标识符(IDFA)是一个独特的、用户可重置的广告标识,由移动设备的操作系统提供。我们可以使用这个标识符来提高服务和定位能力,重新定位特定的营销活动,或将该标识符传递给我们的合作伙伴。广告标识符不会透露关于用户或设备的任何信息。如果您想选择退出或重置您的 IDFA,请按照以下标准说明进行操作:
iOS 系统 - 选择退出 App Store 和 Apple News 中基于兴趣的广告
Android 系统 - 选择不看个性化的广告
选择退出第三方定制广告
在您访问或造访我们的服务后,我们会使用营销服务向您发送广告。我们和我们的第三方供应商使用 Cookie 和非 Cookie 技术帮助我们识别您的设备,了解您如何使用我们的服务,以便我们能够改进服务来反映您的兴趣,并向您提供您可能更感兴趣的广告。
这些第三方供应商根据其隐私政策收集、存储、使用、处理和传输关于您在我们服务上活动的信息,以便我们能够:
衡量和分析我们服务上的流量和浏览活动;
在第三方网站或应用程序上向您展示我们的产品或服务广告;以及
衡量和分析我们广告营销活动的效果。
其中一些第三方供应商可能会使用非 Cookie 技术,这些技术可能不会受到阻止 Cookie 的浏览器设置的影响。您可能无法通过您的浏览器来阻止此类技术。您可以使用以下第三方工具来拒绝出于向您提供基于兴趣的广告服务之目的而收集和使用信息:
网络广告倡议组织的退出平台:http://www.networkadvertising.org/choices/
欧洲互动数字广告联盟的退出平台:https://youronlinechoices.eu/
数字广告联盟的退出平台:http://optout.aboutads.info/?c=2&lang=EN
您可以通过启用移动设备上的隐私功能来选择退出所有个性化广告,例如限制广告跟踪(iOS)和选择退出广告个性化(Android)功能。有关更多信息,请参见您的移动设备帮助系统。
我们可能会与这些第三方供应商共享信息,例如散列电子邮件地址(如有)或在我们的服务上收集的其他在线标识符。如此一来,我们的第三方供应商就可以跨设备和浏览器识别信息并向您发送广告。如需进一步了解这些第三方供应商使用的技术及其跨设备功能,请参阅下文列出的各供应商的隐私政策。我们使用的第三方供应商包括:
Google 广告(AdWords)再营销服务由 Google Inc 提供。
您可以通过访问 Google 广告设置页面选择退出 Google Analytics for Display Advertising(谷歌分析显示广告)并自定义 Google Display Network 广告:http://www.google.com/settings/ads。
Google 还建议为您的网络浏览器安装 Google Analytics 选择退出浏览器插件 https://tools.google.com/dlpage/gaoptout。Google Analytics 选择退出浏览器插件让访问者能够阻止 Google Analytics 收集和使用其数据。有关 Google 隐私惯例的更多信息,请访问 Google 隐私权和条款网页:https://policies.google.com/privacy。
Facebook 再营销服务由 Facebook Inc 提供。
您可以访问此页面了解有关 Facebook 基于兴趣的广告的更多信息:https://www.facebook.com/help/516147308587266。要选择退出 Facebook 基于兴趣的广告,请遵循 Facebook 提供的以下说明:https://www.facebook.com/help/568137493302217。
Facebook 遵守数字广告联盟制定的《在线行为广告自律原则》。您也可以通过美国的数字广告联盟 http://www.aboutads.info/choices/、加拿大的加拿大数字广告联盟 http://youradchoices.ca/ 或欧洲的欧洲互动数字广告联盟 http://www.youronlinechoices.eu/ 选择退出 Facebook 和其他参与公司,或者使用您的移动设备设置选择退出。
有关 Facebook 隐私惯例的更多信息,请访问 Facebook 的数据政策:https://www.facebook.com/privacy/explanation。
选择退出地理定位
如果您之前允许我们访问您的地理位置数据,您可以通过访问移动设备的游戏设置或游戏内的“设置”页面停止向我们提供地理位置。
选择退出其他通信
在移动设备上安装我们的游戏时,您可以选择接收推送通知,这些通知是我们的游戏在您的移动设备上发送的消息,即使游戏并未启动。您可以通过访问移动设备的“设置”页面关闭推送通知。
COOKIE
您可以设置浏览器以拒绝所有或部分浏览器 Cookie,或在网站设置或访问 Cookie 时提醒您。如果您禁用或拒绝 Cookie,请注意本网站的某些部分可能会无法访问或无法正常工作。有关我们使用的 Cookie 的更多信息,请参阅我们的 Cookie 政策。
变更目的
我们只会将您的个人数据用于我们收集数据的目的,除非我们合理地认为我们需要出于其他原因使用该等数据,并且该原因与原始目的相符。
如果我们需要将您的个人数据用于不相关的目的,我们将通知您并获取您的同意。请注意,如果法律要求或允许,我们可以在您不知情或未经您同意的情况下,按照上述规定处理您的个人数据。
9.0 您的个人数据的披露
我们可能会出于上文第 8 节(“我们如何使用您的个人数据”)表格中所列的目的,与第三方(包括以下列出的第三方)共享您的个人数据:
我们可能寻求收购其他业务或与之合并,或者可能选择出售全部或部分业务。如果我们的业务发生变化,那么您的个人数据可能会被披露给我们的顾问和任何潜在的购买者或合作伙伴,而新的所有者或合作伙伴可能会以与此隐私政策中的规定相同的方式使用您的个人数据。除非法律或法规特别允许或要求,否则您的数据将只为本隐私政策(可能不时更新)中规定的目的而披露。我们要求所有第三方尊重您的个人数据安全并依法处理数据。我们不允许我们的第三方服务提供商出于自身目的使用您的个人数据,只允许他们出于特定目的并按照我们的指示处理您的个人数据。我们所有的第三方数据处理合作伙伴都经过我们的第三方尽职调查程序的审查,并与我们签署了数据处理合同。
为上述目的向 Jagex 提供服务的其他第三方服务提供商。
10.0 国际传输
我们的一些外部第三方设在英国和欧洲经济区(EEA)之外,因此他们会将您的个人数据传输到英国和欧洲经济区之外以便处理您的个人数据。
a)技术合作伙伴
a)提供技术处理服务
b)营销合作伙伴
b)提供营销服务
每当我们将您的个人数据传输到英国和欧洲经济区之外的地区时,我们会确保至少实施下列保障措施中的任一种,从而确保您个人数据受到类似程度的保护:
我们只会将您的个人数据传输到英国国务大臣或欧盟委员会(视情况而定)认为能对个人数据提供足够保护的国家;
根据数据保护法,设有适当的数据保护措施。这些保护措施包括使用英国国务大臣或欧盟委员会(视情况而定)批准的标准合同条款/数据保护条款或具有约束力的公司规定;或
数据保护法允许数据传输(包括我们已征得您的同意的情况,或数据传输是履行与您的合同的必要前提)。
11.0 数据安全
我们已制定适当的安全措施,以防止您的个人数据意外丢失、被擅自使用或访问、被更改、披露或无法使用。此外,您的个人数据的访问权限仅限于有业务知情需要的员工、代理商、专业顾问、承包商和其他第三方,他们将按照最小权限原则 (PoLP)访问您的数据。他们只会根据我们的指示处理您的个人数据并承担保密义务。我们会定期审查所有隐私和安全政策,并在必要时根据数据保护法的变化或在我们的业务中引入新技术时对其进行更新。
如果新技术的引入会导致您的个人数据面临高风险,我们将进行数据保护影响评估,并且只有在我们能够减轻任何已确定的高风险时才会批准这些新技术。管理层在实施个人数据收集方法前会对其进行审查,以确保个人数据收集:
a)公平,没有采用恐吓或欺骗手段,并且
b)合法,遵守所有与收集个人数据有关的法律规定,无论是源自成文法还是普通法。
我们已制定处理任何可疑个人数据泄露的程序,并将在法律要求的情况下向您和任何适用的监管机构通知泄露情况。
12.0 数据保留
你们会将我的个人数据使用多久?
我们只在为实现我们收集数据的目的所需的合理时间内保留您的个人数据,包括出于满足任何法律、会计或报告要求的目的。
为了确定个人数据的适当保留期,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您的个人数据的潜在损害风险、我们处理您的个人数据的目的以及我们能否通过其他方式实现这些目的以及相关法律要求。如需了解适用于您个人数据保留期限的详细信息,请联系我们。
根据法律规定,我们必须将客户的基本信息(包括联系数据、身份数据、财务数据和交易数据)保留六个纳税年度,不含当前的纳税年度。在某些情况下,您可以要求我们删除您的数据:更多信息请见下文的“请求删除”。
在某些情况下,我们将出于研究或统计目的对您的个人数据进行匿名化处理(以使您的个人数据不再与您关联),在这种情况下,我们可以在不另行通知您的情况下无限期地使用此信息。
数据处理
一旦上述数据保留期到期,数字记录将被永久销毁,或者若是出于统计或研究目的而保留,则会被完全匿名化。在这种情况下,所有个人识别信息都会被永久删除,如此便无法识别个人身份。
13.0 您的法律权利
根据某些全球数据保护法(包括英国和欧盟的数据保护法),在某些情况下,您对您的个人数据享有法律权利。我们在下文中对这些权利进行了简要说明:
知情权:个人有权知晓其个人数据的收集和使用情况。这是英国和欧盟数据保护法规定的一项重要的透明度要求。本隐私政策和我们的 Cookie 政策均符合这一要求。
请求访问您的个人数据(通常称为“数据主体访问请求”):通过该请求,您可以获得我们所持有的关于您的个人数据的副本,但须遵守某些豁免规定。
请求更正您的个人数据:通过该请求,您可以更正我们所持有的关于您的任何不完整或不准确的数据,但我们可能需要核实您所提供的新数据的准确性。
请求删除您的个人数据:通过该请求,您可以在我们没有很好的理由来继续处理您的个人数据时要求我们删除或移除这些数据。在以下情况下,您也有权要求我们删除或移除您的个人数据:您已成功行使了反对处理个人数据的权利(见下文);我们可能非法处理了您的个人数据;或我们有法律义务删除您的个人数据。但请注意,请求删除的权利并非绝对,在某些情况下,我们不需要满足您的请求,届时我们会在您提出请求时通知您(如果适用)。
反对处理您的个人数据:通过该请求,您可以反对基于我们的合法利益(或第三方的合法利益)或出于科学或历史研究或统计目的处理您的个人数据。如果我们可以证明我们拥有有力的合法依据处理您的个人数据时,我们无需停止处理数据。当我们出于直接的营销目的处理您的个人数据时,您也有权提出反对。这是一项绝对的权利,但并不自动意味着我们需要删除您的所有个人数据,特别是,我们可能会将您的详细资料加入抑制名单,以确保我们在未来不会向您发送直接营销信息。
请求限制处理您的个人数据:通过该请求,您可以在下列情况下要求我们暂停处理您的个人数据:(a)您需要我们确定数据的准确性;或(b)您已反对我们使用您的数据,但我们需要核实我们有没有更重要的合法理由来使用这些数据。
请求将您的个人数据传输给您本人或第三方:我们将以结构化的、常用的、机器可读的格式,将您的个人数据提供给您本人或您选择的第三方。请注意,这项权利仅适用于您向我们提供的、您最初同意我们使用的个人数据,或者我们使用这些个人数据是为了履行与您签订的合同,或者是在履行合同之前采取措施,并且这些数据的处理是自动化的。
在我们依据同意书处理您的个人数据的情况下,随时撤销同意书:但是,该项权利并不会影响在您撤销同意书之前执行的任何处理的合法性。如果您撤销同意书,我们可能无法向您提供某些产品或服务。如果出现这种情况,我们将在您撤销同意书时通知您。
请注意,上述权利并非都是绝对的,受适用数据保护法的约束,并可能受适用的数据保护法中规定的条件和条款的限制。如需了解更多信息,或如果您想行使上述任何权利,请与我们联系。
通常无需支付任何费用
您无需为访问您的个人数据(或行使任何其他权利)而支付费用。但是,如果您的请求明显毫无根据、重复或过度,我们可能会收取合理费用。或者,在这些情况下,我们可能会拒绝满足您的要求。
我们可能需要您提供的信息
我们可能需要向您索取特定信息,以帮助我们确认您的身份,并确保您有权访问您的个人数据(或行使任何其他权利)。这是一项安全措施,以确保个人数据不会披露给任何无权接收的人。我们也可能与您联系,要求您就您的请求提供更多信息,以加快我们的响应速度。
响应时间限制
我们尽量在一个月内响应所有的合法请求。如果您的请求特别复杂,或者您发出了多个请求,我们偶尔可能会需要超过一个月的响应时间,届时我们会通知您需要最多 2 个月的延长响应期限。在这种情况下,我们会及时告知您进展情况。
14.0 非英国和非欧盟居民的额外信息
15.0 政策更新
至少每年对隐私政策和程序进行一次审查,并与适用法律和法规的要求进行比较,如果这些法律和法规发生变化,应修订隐私政策和程序,以符合适用法律和法规的要求。
Last updated