隐私与 Cookie

1. 适用范围与数据控制者

在法律声明中被认定为“发布者”的实体,通常就其为运营服务而决定收集和使用的数据担任数据控制者。根据具体功能,其也可能代表专业客户担任数据处理者、担任共同控制者,或仅作为技术中介。

当发布者在某项特定操作中的角色有所不同,尤其涉及企业空间、市场、付款、撮合或集成时,服务信息、合同、DPA 或合作伙伴信息将明确相关角色分配。

本政策不替代为自身独立目的处理数据的第三方所适用的政策,例如当卖方、服务提供商、社交网络或外部服务作为独立控制者行事时,其自身政策仍适用。

2. 数据最小化与模块化原则

由于各项服务不同,发布者并不一定会为每位用户收集下文所述的全部数据。数据仅限于根据所使用功能、设置、适用义务及合理安全需要而言相关的数据。

某项服务可以在无需账户或无需某些数据类别的情况下运行。本政策列出某一类别仅表示该类别在整体框架中可能存在,并不意味着会系统性收集该类别数据。

3. 可能处理的数据类别

根据服务及使用情形,可能处理以下类别:

4. 敏感数据与高风险信息

除非相关功能明确要求,且该等提交合法并属必要,用户不得提交特别敏感的数据、秘密、政府身份标识、详细医疗信息、生物识别数据、机密财务信息或涉及第三方的数据。

当某项服务确有正当需要处理敏感类别数据时,可能适用额外措施、信息说明及法律依据。自由文本输入框并不构成提交非必要敏感信息的邀请。

5. 数据来源

数据可能直接来自用户、其设备、其组织、其他获授权用户、合作伙伴、技术服务提供商、合法可访问的公开来源,也可能由用户与服务的交互产生。

当其他人员提供与用户有关的数据时,发布者会将其使用限制在相关合法目的范围内,并在适用时提供法律要求的信息。

6. 主要目的

根据服务,数据可能用于:

7. 法律依据

在法律要求具备处理依据时,处理将根据具体目的,基于履行合同或应请求在订立合同前采取的措施、同意、履行法律义务、在相关情况下保护重大利益、执行法律认可的任务,或发布者或第三方的合法利益,但该等利益不得被个人权利所优先取代。

合法利益尤其可能涉及安全、防欺诈、权利维护、对服务的合理改进、技术测量或专业关系管理。在需要时会进行利益衡量。

仅在同意属于适当法律依据时才会请求同意。撤回同意不影响此前处理的合法性,也不妨碍基于其他有效法律依据进行的处理。

8. 账户、身份验证与安全

账户数据用于识别用户、管理其权利、保存其设置并发现异常访问。安全日志可以与个人资料中可见的数据分开保存。

发生异常登录、账户恢复、敏感变更或存在欺诈风险时,可能触发额外验证措施。

9. 交易、订单与订阅

存在交易时,会处理数据以计算金额、传送指令、核实状态、提供确认,并管理履行、开票、支持、取消、退款、欺诈及会计义务。

卖方、服务提供商、收款方及支付服务提供商的身份可能不同。交易过程中显示的信息决定相关各方。为执行交易,可在这些主体之间交换严格必要的数据。

10. 付款

付款数据可能直接在支付服务提供商的环境中输入。在这种情况下,发布者可能收到交易标识符、状态、支持所需的末尾非敏感信息或其他元数据,而不会收到输入的全部财务信息。

当发布者为特定目的自行接收或处理付款数据时,其范围仅限于必要程度,并受适用的安全措施和义务约束。本政策并不声称所有交易均采用相同的技术方案。

11. 撮合、潜在客户与报价

当用户请求报价、专业推荐、联系或撮合时,相关数据可发送给一个或多个合作伙伴,以便其作出回应。在适当情况下,可在流程中说明接收方的数量或类别。

传送后,合作伙伴可能就其自身通信、报价及合同关系担任独立控制者。届时,如法律要求,其应提供自身的信息说明。

如果数据实际上将被传送给第三方,发布者不得把用于撮合的数据收集描述为单纯的内部信息请求。

12. 用户内容与公共区域

在公共区域发布或与其他用户分享的内容,可能对所选接收方可见,并可能被其复制或引用。用户应避免在此类区域发布其希望保密的数据。

内容可能为内容审核、垃圾信息检测、安全、排序、搜索、翻译或功能运行而被分析。举报和审核决定可在合理期间内保留,以防止重复违规并维护相关决定。

13. 人工智能

当某项功能使用人工智能时,提示词、内容、必要上下文及输出可能被发送给模型提供商,或由专门基础设施处理。具体范围取决于服务及其配置。

发布者力求仅发送必要数据,并在提供商作为数据处理者时采用适当合同保障。如果某项集成由用户直接选择,一些提供商可能为其自身目的处理数据;此时其自身政策适用于该关系。

本政策并不假定所有内容都会用于训练模型。当将数据用于模型训练或改进需要特定信息、选择或特定法律依据时,应以适当方式提供相应安排。

14. 地理定位

仅当功能需要,且设备权限或适用法律依据允许时,才会收集精确位置。用户通常可以在其设备上撤回权限,这可能导致部分功能停用。

近似位置也可能根据 IP 地址、所选区域或用户提供的信息推断。保留期限和精确程度应与目的相称。

15. 个性化、排序与画像

交互和偏好可用于排列内容、提供结果或个性化使用流程。参数可能包括查询、上下文、位置、以往选择、可用性、数据质量、受欢迎程度或反欺诈信号。

当法律就完全基于自动化处理且产生法律或重大影响的决定赋予特定权利时,会落实适用保障,包括在要求时提供信息、人工介入或提出异议的可能性。

大多数一般性的内容或产品推荐并不必然构成针对用户的法律决定。

16. 测量、分析与改进

可使用技术和统计测量来了解使用情况、检测错误、衡量性能并改进服务。当这些测量需要使用受同意约束的 Cookie 或标识符时,仅在作出所需选择后启用。

在可能的情况下,对于不需要直接识别个人的分析,会优先使用汇总或假名化数据。如果通过额外信息能够将假名化数据与某个人关联,该数据仍属于个人数据。

17. 营销、联盟与归因

在具有适当法律依据时,发布者可衡量访问来源、营销活动效果、联盟点击或转化。为分配佣金或防止欺诈,技术标识符可发送给合作伙伴。

电子商业通信仅在法律允许的条件下发送。在要求时会提供退订或反对机制。若账户或交易需要,严格属于运营性质的信息仍可继续发送。

18. 接收方与服务提供商类别

根据功能,数据可在必要范围内由发布者获授权团队及以下类别访问:托管与云服务、网络与安全、身份验证、消息服务、支持、分析、付款与防欺诈、存储、AI、地图、翻译、通信、开票、顾问、与交易有关的卖方或服务提供商,以及法律要求时的主管机关。

代表发布者行事的服务提供商受适当的保密、安全及处理义务约束。为自身目的行事的第三方不会仅因列入本清单而成为数据处理者。

19. 向第三方披露、业务转让与法律义务

在法律规则、有效决定、个人安全、防止严重欺诈或维护权利于获授权范围内构成正当理由时,可披露数据。

发生合并、收购、重组、融资、资产转移或类似交易时,某些数据可在适当保障下向有关各方及顾问披露,并在交易完成后转移给继受方。法律要求时会提供必要信息。

20. 国际传输

基础设施或某些服务提供商可能在用户所在国以外的国家处理数据。适用法律对该等传输作出规范时,发布者会采用获认可的机制或适当保障,例如充分性决定、合同条款、具有约束力的规则或其他相关法律依据。

确切处理地点可能取决于服务、提供商及地区。法律赋予相关权利时,可提供有关保障的补充信息。

21. 保留期限

数据会在与目的相称的期间内保留:账户或合同存续期、履行及支持所需时间、争议期限、会计或法律义务、防欺诈、安全以及维护权利所需期间。

因此,不同类别具有不同保留期限。技术日志可能保留较短时间,或在发生事件时为证据目的延长保留。受法律义务约束的数据即使在账户删除后仍可能归档保存。

当数据不再必要时,会按照合理流程删除、匿名化或使其不可访问,但应考虑循环备份和技术限制。

22. 备份与删除

在界面中删除某项内容,可能立即将其从正常使用中移除,但并不会立即从所有备份中清除。备份会按照正常周期被替换,除服务连续性需要或法律义务外,不会用于选择性恢复已删除数据。

当基于适用法律认可的依据仍有必要保留时,删除请求不适用,例如法律义务、权利行使、欺诈、安全或某些情形下的表达自由。

23. 安全

发布者实施与风险相称的技术和组织措施,可能包括访问控制、传输加密、隔离、日志记录、备份、密钥/秘密管理、依赖项审查、滥用检测、权限限制及事件处理程序。

任何传输或存储方式都不能保证绝对安全。用户应保护其凭据、保持设备更新并及时报告可疑活动。不会作出绝不会发生任何泄露或攻击的一般性保证。

24. 安全事件与数据泄露

当事件影响个人数据时,发布者会评估其性质、范围、涉及类别及风险,并采取合理的遏制、补救和预防措施。

在法律要求通知时,会在适用期限内通知主管机关和相关个人。在法律允许的范围内,为避免妨碍调查或泄露可被利用的细节,通知内容可能作出适当调整。

25. 个人权利

根据适用法律,个人可能特别享有访问、更正、删除、限制、反对、数据可携带、撤回同意、了解某些数据披露情况、对某些自动化决定寻求救济,以及向主管机关投诉等权利。

这些权利在所有地区并不相同,且可能受到条件、例外或限制。发布者会根据个人具体情况适用实际可适用的权利,而不会不加区分地承诺在每个国家均提供全部权利。

26. 权利行使与验证

请求可通过法律声明中的联系方式或专用工具提交。为保护数据,发布者可能要求提供合理信息,以核实身份、代理人的授权以及请求范围。

明显缺乏依据、过度或重复的请求,仅在适用法律允许的情况下,才可能被限制、拒绝或收取合理费用。法律要求时,发布者会记录拒绝的依据。

请求不应迫使披露会损害他人权利和自由的数据。回复可据此进行遮蔽或相应组织。

27. 反对、退订与撤回同意

当处理基于同意时,可通过相关渠道以在合理可行范围内同样简便的方式撤回同意。撤回不具有追溯效力。

当个人享有反对权,尤其是针对直接营销的反对权时,可通过提供的方式行使。反对直接营销不会阻止安全、账户或交易所必需的通信。

28. 未成年人

面向未成年人的服务会根据年龄、数据性质及适用的同意或父母授权要求实施相应规则。在法律要求时,面向未成年人的信息应以目标受众能够理解的形式呈现。

发布者力求限制收集与儿童有关的非必要数据。法定监护人可使用提供的机制行使法律赋予他们的权利。

如果发布者获悉数据是在违反适用年龄或授权条件的情况下从未成年人处收集的,其可采取措施删除、限制或使相关处理符合法律要求。

29. Cookie 及类似技术——定义

本页面中的“Cookie”一词包括 HTTP Cookie,以及根据具体情形可能使用的本地存储、SDK、像素、标签、广告标识符、设备标识符和可用于在终端设备上存储或读取信息、或关联事件的类似技术。

实际使用的技术清单会根据服务、浏览器、设备、地区、已启用的集成以及用户选择而变化。

30. Cookie 类别

可能使用的技术包括:

31. 对 Cookie 和非必要技术的同意

当非必要技术依法需要事先同意时,仅在获得有效选择后启用。法律要求采取积极行动时,单纯继续浏览不被视为同意。

在适用法律要求时,用户应能够以不会使拒绝或撤回同意比接受同意不必要地更加困难的方式作出选择。

当适用法律豁免时,为提供所请求服务或保障其安全而严格必要的 Cookie 可以在未经同意的情况下使用,但仍受相关信息告知义务约束。

32. 偏好管理

根据技术类型,可通过横幅、隐私中心、服务设置、浏览器或设备设置管理偏好。拒绝非必要技术不得妨碍访问不依赖该等技术的功能,除非法律允许特定的同意模式。

删除浏览器 Cookie 也可能删除用于记忆拒绝选择的 Cookie,从而可能再次请求用户设置偏好。

33. 第三方 Cookie 与集成

嵌入式第三方内容在加载时可能设置或读取其自身标识符。当需要同意时,该集成可在用户作出选择前保持被阻止状态。

为自身目的行事的第三方根据其自身政策对其处理负责。发布者会合理选择和配置集成,但无法控制这些第三方的所有独立做法。

34. 全球偏好信号与广告退出

当适用法律要求识别技术性偏好或反对信号,例如获认可的全球 opt-out 机制时,相关服务会努力就所涵盖的处理尊重该信号。

“出售”“共享”或“定向广告”等概念因司法辖区而异。在某些地区,向合作伙伴、联盟系统或广告提供商传送数据可能落入这些概念,即使数据并未按通常意义出售。届时会依适用法律提供所需选择。

35. 欺诈、安全与必要 Cookie

为检测机器人、保护会话、限制攻击、记住安全选择或防止欺诈,可能需要使用标识符或日志。在法律允许范围内,此类处理可基于服务必要性或安全利益,而非广告同意。

系统性阻止这些机制可能导致某些功能不可用,或妨碍可靠身份验证。

36. 政策变更

本页面可为反映服务、服务提供商、做法或适用规则的变化而更新。版本日期也会相应更新。

当变更实质性改变某项处理,且法律要求提供新信息、取得新同意或采取其他行动时,发布者会在变更前或适当时间实施该措施。

37. 联系与投诉

用于联系发布者的联系方式载于法律声明中。数据保护请求最好注明相关服务和账户,以便开展查找。

在适用于个人的法律作出规定时,个人仍保有向有管辖权的监督机关投诉的权利。先联系发布者并不构成对该权利的放弃。

38. 语言

本政策可以翻译。法国文本是本套文件的起草来源,但须遵守强制性的语言和透明度规则。翻译版本必须完整保留源版本的含义、保留事项、权利和限制,不得进行摘要。