合作伙伴隐私政策
定义
账户
由合作伙伴设置的登录方式,是合作伙伴认证访问应用程序/系统的方法。
合作伙伴
根据本协议条款,在其业务或专业活动中使用应用程序并为自己作为企业家或企业在应用程序中创建账户,以便向客户提供服务的自然人、法人或实体,或没有法人资格的组织单位。
Glowcheck
Glowcheck 是 Federico Nagy 的一个品牌,注册地址为 Via Oristano 10, 20128 Milano, Italy,税号 11745870961。
个人数据(或数据)
任何直接、间接或与其他信息(包括个人识别号码)相结合,能够识别或可识别自然人的信息。
使用数据
通过本应用程序(或本应用程序使用的第三方服务)自动收集的信息,可能包括:使用本应用程序的用户计算机的 IP 地址或域名、URI 地址、请求时间、向服务器提交请求的方法、响应文件大小、指示服务器应答状态的数字代码、原籍国、浏览器和操作系统的特征、每次访问的时间详情以及在本应用程序中访问路径的详情,以及有关设备操作系统和/或用户 IT 环境的其他参数。
用户
合作伙伴
数据处理者
代表数据控制者处理个人数据的自然人或法人、公共机关、机构或其他机构,如本隐私政策所述。
数据控制者
单独或与他人共同确定个人数据处理的目的和方式的自然人或法人、公共机关、机构或其他机构,包括有关本应用程序运行和使用的安全措施。除非另有规定,数据控制者是本应用程序的所有者。
个人数据处理
对个人数据执行的任何操作,例如收集、记录、使用、发送或删除。以任何方式使用个人数据均构成处理。
本应用程序
收集和处理用户个人数据的手段。
服务
本应用程序根据相关条款(如有)以及在本网站/应用程序上提供的服务。
欧盟
除非另有说明,本文件中对欧盟的所有引用均包括欧盟和欧洲经济区的所有现有成员国。
Cookie
Cookie 是由存储在用户浏览器中的小型数据集组成的跟踪工具。
跟踪工具
跟踪工具指任何能够跟踪用户的技术——例如 Cookie、唯一标识符、网络信标、嵌入式脚本、e-tag 和指纹识别——例如通过访问或存储用户设备上的信息。
法律信息
除非本文件另有说明,本政策仅涉及本应用程序。
所有者与数据控制者
Federico Nagy
Via Oristano 10, 20128 Milan, Italy
增值税号:11745870961
所有者联系邮箱: federico@glowcheck.app
一般信息
我们谨此通知您:
- Glowcheck 是合作伙伴(自然人)个人数据的数据控制者。
- 在 Glowcheck 和合作伙伴均为自己独立确定的目的处理客户个人数据的范围内,他们作为独立的数据控制者行事。具体而言,合作伙伴是向客户提供服务的个人数据的数据控制者。在以下第 4 和第 7 节所述的情况下,Glowcheck 将作为数据处理者,根据合作伙伴的书面指示处理个人数据,合作伙伴作为委托 Glowcheck 处理的个人数据的数据控制者。
- 确认预约后,客户与合作伙伴之间签订服务协议,由合作伙伴向客户提供服务。此外:
- 客户可以亲自向合作伙伴同意处理其个人数据,用于合作伙伴指定的目的,包括营销通讯。
- Glowcheck 通过应用程序向合作伙伴提供向该客户提供服务所需的客户个人数据。
- 此时,合作伙伴成为客户个人数据的数据控制者,因此有义务遵守 GDPR 要求,对此类合规承担法律责任。
- 为了使 Glowcheck 能够通过应用程序向合作伙伴提供服务,合作伙伴需要委托 Glowcheck 处理以下类别的个人数据:
- 在应用程序之外与合作伙伴签订服务协议的合作伙伴客户(例如,直接在合作伙伴经营的沙龙)的个人数据,如果合作伙伴将这些数据输入应用程序,
- 合作伙伴雇用或聘用的人员(如员工、合作者、承包商)使用应用程序的个人数据,
- 已同意接收合作伙伴营销通讯的客户和合作伙伴客户的个人数据。
- 为了促进上述数据处理,合作伙伴和 Glowcheck 根据 GDPR 第 28 条签订数据处理协议。
- 合作伙伴承认,数据处理协议的终止将导致 Glowcheck 无法提供需要处理合作伙伴是数据控制者的数据的服务。因此,在 DPA 终止后,Glowcheck 在服务协议下与此类数据处理相关的义务将终止。
- 当合作伙伴使用 Glowcheck 服务中提供的工具(如预约日历、营销工具)时,Glowcheck 代表合作伙伴处理合作伙伴的客户数据,根据数据处理协议的条款。
- 合作伙伴可以处理其客户个人数据的目的将取决于合作伙伴作为数据控制者确定的数据处理的法律依据。
- Glowcheck 不对合作伙伴处理的个人数据范围或合作伙伴此类处理的法律合规性负责。双方在此方面的详细义务在数据处理协议中概述。
收集的数据类型
本应用程序自行或通过第三方收集的个人数据类型包括:
账户创建:
姓名、企业名称、电子邮件地址、电话号码、住宅或营业地址、IP 地址。如果您选择上传包含您形象的公司徽标或个人资料图片,Glowcheck 也将处理此信息。如果您使用外部认证服务(如 Apple)登录 Glowcheck,Glowcheck 会从这些平台接收您的个人数据,包括:姓名、姓氏、电子邮件。您可以选择在登录时不共享某些数据。
应用程序使用:
与您的活动相关的个人数据,如更新您的信息、联系我们、付款和账单信息。Glowcheck 还处理自愿提供的数据、与您在平台上的活动相关的信息(例如来自 Cookie)以及账户日志。
网站使用
自愿提供的数据以及与您在网站上的活动相关的信息(例如来自 Cookie)。
关于收集的每种个人数据的完整详细信息,请参阅本隐私政策的专门章节或在数据收集之前显示的特定说明文本。
个人数据可以由用户自由提供,或者在使用数据的情况下,在使用应用程序时自动收集。
除非另有说明,本应用程序要求的所有数据均为强制性数据,未能提供这些数据可能导致本应用程序无法提供服务。如果本应用程序明确说明某些数据不是强制性的,用户可以自由不提供这些数据,而不会影响服务的可用性或功能。
不确定哪些个人数据是强制性的用户,欢迎联系所有者。
本应用程序或本应用程序使用的第三方服务所有者对 Cookie 或其他跟踪工具的任何使用,都旨在提供用户所需的服务,以及本文件中描述的任何其他目的。
用户对通过本应用程序获取、发布或共享的任何第三方个人数据负责。
数据处理的方式和地点
处理方式
所有者采取适当的安全措施,防止未经授权的访问、披露、修改或破坏数据。
数据处理使用计算机和/或 IT 工具进行,遵循与所指示目的严格相关的组织程序和模式。除所有者外,在某些情况下,数据可能可供参与本应用程序运营的某些人员(行政、销售、营销、法律、系统管理)或外部方(如第三方技术服务提供商、邮件运营商、托管提供商、IT 公司、通信机构)访问,必要时由所有者指定为数据处理者。可随时向所有者索取这些方的最新名单。
地点
数据在所有者的运营办公室以及涉及处理的其他任何地方进行处理。
根据用户的位置,数据传输可能涉及将用户的数据传输到其所在国家以外的国家。要了解有关此类传输数据处理地点的更多信息,用户可以查看包含个人数据处理详情的部分。
保留时间
除非本文件另有说明,个人数据将被处理和存储达到其收集目的所需的时间,并可能因适用的法律义务或基于用户的同意而保留更长时间。
处理目的
我们出于以下目的处理您的个人数据:
- 建立和维护业务关系,提供服务并采取措施签订合同 – 当您联系我们询问我们的服务或我们进行合同前沟通时,您的个人数据可能会被处理。在此情况下处理您个人数据的法律依据是我们的合法利益(GDPR 第 6(1)(f) 条)——即提供和告知我们的服务——或者应您的要求在签订合同前采取必要措施(GDPR 第 6(1)(b) 条)。
- 管理您的 Glowcheck 账户 – 包括使您能够使用其功能,例如在应用程序中管理您的数据。此处理对于履行您与 Glowcheck 之间的合同是必要的(GDPR 第 6(1)(b) 条)。
- 向您发送服务和交易通讯 – 包括关于 Glowcheck 服务条款变更的通知。此处理的法律依据是履行合同的必要性(GDPR 第 6(1)(b) 条)和遵守法律义务(GDPR 第 6(1)(c) 条)。
- 接收客户对您业务的反馈并允许您回复 – 此处理对于根据应用程序服务条款履行合同是必要的(GDPR 第 6(1)(b) 条)。
- 处理付款和财务结算 – 您的个人数据被处理以便利付款和结算,这是履行与 Glowcheck 合同所必需的(GDPR 第 6(1)(b) 条)。
- Glowcheck 产品或服务的营销(不包括直接营销) – 基于 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条),即推广和营销其产品和服务的能力。
- Glowcheck 产品或服务的直接营销 – 包括使用电子邮件、短信、彩信和推送通知等电子通讯渠道。处理基于 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条),即直接与您沟通以宣传和推广其服务。
- 内容个性化和偏好服务分析 – 涉及根据您的偏好和已识别的客户群体的偏好调整我们的产品或服务以及营销活动。此处理对于实现 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条)是必要的,即提供更符合您期望的内容和服务。
- 研究偏好和服务需求 – 包括进行调查和监控用户在应用程序内的活动,以评估客户对 Glowcheck 或合作伙伴服务的兴趣并衡量满意度。法律依据是 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条),即了解客户认为有价值的产品和服务目录。
- 建立、追求或辩护法律主张和债务催收 – 根据必要处理您的数据以实现 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条),即管理法律主张和债务追偿。
- 遵守法律义务 – 我们处理您的数据以履行适用法律下的义务,如会计、税务报告、欺诈预防和反洗钱要求。此处理基于法律义务(GDPR 第 6(1)(c) 条)。
- 内部报告、分析和统计 – 您的数据被处理以创建报告、规划服务开发和进行系统改进。此处理对于实现 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条)是必要的,即分析和开发业务运营。
- 开发和实施新的系统功能 – 涉及改进应用程序功能、测试新解决方案以及为新工具或报告进行分析。此处理的法律依据是 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条),即维护和改进系统安全性和功能性。
- 与您沟通 – 当您联系我们时,我们处理您的数据以回复并与您沟通。这对于实现 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条)是必要的,即确保有效沟通。
个人数据处理的详细信息
个人数据出于以下目的并使用以下服务收集:
分析
本节包含的服务使所有者能够监控和分析网络流量,并可用于跟踪用户行为。
Posthog
Posthog 是由 Amplitude Inc. 提供的分析服务。
处理的个人数据:使用数据。
处理地点:欧盟 – 隐私政策。
Beta 测试
此类服务可以管理用户对本应用程序或部分应用程序的访问,以测试特定功能或整个应用程序。服务提供商可能会以个人身份可识别的形式自动收集与崩溃和用户使用本应用程序的统计数据相关的数据。
TestFlight(Apple Inc.)
TestFlight 是 Apple Inc. 提供的 Beta 测试服务。
处理的个人数据:服务隐私政策中指定的各种类型的数据。
处理地点:美国 – 隐私政策。
支付处理
除非另有说明,本应用程序通过外部支付服务提供商处理信用卡、银行转账或其他方式的付款。一般情况下,用户需要直接向这些支付服务提供商提供其付款详情和个人信息。本应用程序不参与收集和处理此类信息;它只会收到相关支付服务提供商关于付款是否成功完成的通知。
通过 Apple App Store 处理的付款(Apple Inc.)
本应用程序使用 Apple Inc. 提供的支付服务,允许所有者提供应用本身的购买或应用内购买。
用于完成购买的个人数据由 Apple 处理,如 App Store 隐私政策所述。
处理的个人数据:支付信息。
处理地点:美国 – 隐私政策。
平台服务和托管
这些服务旨在托管和运行本应用程序的关键组件,因此允许从统一平台内提供本应用程序。此类平台为所有者提供广泛的工具——例如分析、用户注册、评论、数据库管理、电子商务、支付处理——意味着收集和处理个人数据。
其中一些服务通过地理分布的服务器工作,因此难以确定个人数据的实际存储位置。
Apple App Store(Apple Inc.)
本应用程序在 Apple 的 App Store 上分发,这是一个由 Apple Inc. 提供的移动应用程序分发平台。
通过此应用商店分发,Apple 收集基本分析数据并提供报告功能,使所有者能够查看使用分析数据并衡量本应用程序的性能。这些信息大部分基于选择加入的方式处理。
用户可以直接通过其设备设置选择退出此分析功能。有关如何管理分析设置的更多信息,请参阅此页面。
处理的个人数据:使用数据。
处理地点:美国 – 隐私政策。
Contabo
Contabo 是一家 IT 托管服务提供商。
处理的个人数据:本隐私政策中指定的所有个人数据。
处理地点:欧盟 – 隐私政策
注册和认证
通过注册或认证,用户允许本应用程序识别他们并允许他们访问专门服务。
根据下文描述,第三方可能提供注册和认证服务。在这种情况下,本应用程序将能够访问这些第三方服务存储的一些数据,用于注册或识别目的。
下面列出的一些服务也可能收集个人数据用于定位和画像目的;要了解更多信息,请参阅每个服务的描述。
直接注册
用户通过填写注册表并直接向本应用程序提供个人数据进行注册。
处理的个人数据:电子邮件地址;名字;密码;电话号码。
外部认证服务(例如通过 Apple 登录)
Glowcheck 从以下平台接收您的个人数据:Apple。
用户可以选择在登录时不共享某些数据。
处理的个人数据:姓名、姓氏、电子邮件。
处理地点:美国 – 隐私政策。
Google Maps
在引导过程中,用户被要求通过搜索 Google Maps 数据库来选择其业务及相关地址。
处理的个人数据:企业名称、企业地址。
处理地点:美国 – 隐私政策
电子邮件通讯
发送服务通知和(在同意的情况下)营销信息。
Brevo
Brevo 是 GlowCheck 使用的邮件系统,用于向客户发送有关其预约的通知。
处理地点:欧盟 – 隐私政策
合作伙伴的其他信息
关于保留时间的更多信息
- Glowcheck 处理(包括存储)您的个人数据的时间不超过实现处理目的所需的时间。数据保留期如下:
- 与 Glowcheck 的合同履行(根据应用程序服务条款) – GDPR 第 6(1)(b) 条:在 Glowcheck 应用程序中创建账户所需的您的个人数据以及与您在应用程序中的活动相关的数据,被处理以使您能够使用平台功能。数据被处理直至合同终止或到期,之后数据将在法定时效期内或直到 Glowcheck 的其他合法利益到期时保留。额外数据(如个人资料图片)将存储到您删除它或删除您的账户为止。
- 遵守法律义务 – GDPR 第 6(1)(c) 条:为遵守 Glowcheck 的法律义务而处理的数据,按照适用法律要求的时间保留。
- 同意 – GDPR 第 6(1)(a) 条:当您个人数据的处理基于您的同意时,数据将被处理直至您撤回同意。
- 合法利益 – GDPR 第 6(1)(f) 条:基于 Glowcheck 的合法利益处理的您的个人数据,在这些利益存续期间保留(例如,用于通信目的)或直到您为此类目的反对处理。如果 Glowcheck 有超越的合法理由继续处理,您的数据可能被保留更长时间,您将相应收到通知。为建立、行使或辩护法律主张而处理的数据,在法定时效期间或直到调解或法院程序结束前存储。
- 营销 – GDPR 第 6(1)(f) 条:出于营销目的,您的个人数据将被处理,直到您撤回接收 Glowcheck 营销通讯的同意,或直到您反对此类处理。
合作伙伴基于 GDPR 的权利
根据 GDPR,您拥有以下权利:
- 随时撤回同意。用户有权在之前已同意处理其个人数据的情况下撤回同意。
- 访问权 – 您有权从我们这里获取关于您的个人数据如何以及为何目的被处理的信息,以及接收您的数据副本。
- 更正权 – 如果您的个人数据不准确或不完整,您有权要求更正。
- 删除权("被遗忘权") – 您有权要求删除您的个人数据(更多详情在下一节中提供)。
- 限制处理权 – 在某些情况下,您可以要求 Glowcheck 暂时停止处理您的个人数据并仅限于存储数据,除非您授权将其用于其他目的,或根据适用法律、为建立、行使或辩护法律主张或保护他人权利而需要使用。您可以要求限制处理的情况包括:(1) 您质疑 Glowcheck 处理的个人数据的准确性,(2) 数据不再为 Glowcheck 的目的所需,但您需要它来建立、行使或辩护您的法律主张,(3) 您反对处理您的数据,而 Glowcheck 正在验证是否存在超越的合法处理理由,(4) 数据已被非法处理,但您不希望在此阶段删除。
- 数据可携带权 – 您有权以结构化、常用和机器可读的格式接收您的个人数据,并要求将其传输给另一个控制者,前提是处理基于您的同意或合同并通过自动化方式进行。
- 投诉权 – 您有权向监管机构(数据保护委员会)提出投诉。
用户还有权了解向第三国(包括根据国际公法设立或由两个或多个国家组成的任何国际组织,如联合国)传输数据的法律依据,以及所有者保护其数据所采取的安全措施。
关于撤回同意的详情
您可以随时撤回对处理您个人数据的同意。这仅适用于基于您向 Glowcheck 提供的同意的数据处理。撤回同意不影响在撤回同意之前进行的数据处理的合法性。
关于反对处理权的详情
当处理基于 Glowcheck 的合法利益(GDPR 第 6(1)(f) 条)时,您有权基于与您特定情况相关的理由随时反对 Glowcheck 处理您的个人数据。Glowcheck 将停止处理您的数据,除非其能够证明超越您的利益、权利和自由的令人信服的合法理由。
如果您反对为营销或直接营销目的处理您的数据,Glowcheck 将立即停止为此类目的处理您的数据。您无需为反对与营销相关的数据处理提供理由。对于直接营销,您还可以通过登录应用程序中的账户并导航到"设置"选项卡,然后"通知"来撤回接收营销通讯的同意。
删除权
如果满足以下任何条件,您可以随时要求从 Glowcheck 平台删除您的个人数据:(1) 数据不再为其收集目的所必需,(2) 处理基于您的同意,而您已撤回该同意,(3) 您已反对处理且 Glowcheck 没有超越的合法理由继续处理,(4) 您反对营销活动,(5) 数据已被非法处理,(6) Glowcheck 为遵守法律义务需要删除数据,(7) 数据是与信息服务相关收集的。如果存在证明继续处理数据合理的情况,Glowcheck 可能拒绝删除您的数据。您将被告知此类决定。如果您在 iOS 上使用 Glowcheck 应用程序,可以通过导航到"设置"选项卡,然后"帮助和反馈",选择"删除账户"并单击"提交请求"来删除您的账户。
如何行使这些权利
任何行使用户权利的请求都可以通过本文档中提供的联系方式向所有者提出。此类请求是免费的,所有者将尽快(始终在一个月内)回复,向用户提供法律要求的信息。对个人数据的任何更正或删除或处理限制,将由所有者通知每个接收方(如有),除非这是不可能的或需要不相称的努力。应用户要求,所有者将告知他们这些接收方。
关于数据收集和处理的附加信息
法律行动
合作伙伴的个人数据可能被所有者在法庭上或在可能因不当使用本应用程序或相关服务而导致的法律诉讼的准备阶段使用。
合作伙伴声明已知悉,所有者可能应公共当局的要求披露个人数据。
关于合作伙伴个人数据的附加信息
除本隐私政策中包含的信息外,本应用程序可应要求向合作伙伴提供有关特定服务或个人数据收集和处理的附加和上下文信息。
系统日志和维护
出于运营和维护目的,本应用程序和任何第三方服务可能收集记录与本应用程序互动的文件(系统日志)或使用其他个人数据(如 IP 地址)用于此目的。
本政策未包含的信息
有关个人数据收集或处理的更多详细信息,可随时向所有者索取。请参阅本文档开头的联系信息。
本隐私政策的变更
所有者保留随时更改本隐私政策的权利,通过在此页面上通知其合作伙伴,并可能在本应用程序内和/或在技术和法律可行的范围内,通过所有者拥有的任何联系信息向合作伙伴发送通知。强烈建议经常查看此页面,参考顶部列出的最后修改日期。
如果变更影响基于合作伙伴同意的处理活动,所有者应在需要时重新征得合作伙伴的同意。