全球隐私政策
更新日期:2024-06-28
1.引言
本隐私声明(“隐私声明”)涉及:(i) 在移动设备或计算机上使用的 Socios 软件应用程序或任何相关软件应用程序(“应用程序”);(ii) 网站 https://www.socios.com 和/或 https://www.socios.com 的任何子网站和/或关联域(和/或子域)(“网站”);(iii) 网站所有者;以及 (iv) Mediarex Enterprises Limited 及其子公司直接或间接提供的服务,包括但不限于 Socios Services Baltics UAB(以下统称为“我们”、“Socios”和/或“Mediarex 集团”)。
“您”或“用户”是指作为网站、应用程序的用户和/或我们任何服务的客户(或潜在客户)的已识别或可识别自然人。
本隐私声明提供关于我们(通过网站、我们的任何应用程序或其他工具)处理个人数据的方式和原因的详细分层信息,以及关于您在《通用数据保护条例》(GDPR,欧盟第 2016/679 号)项下的权利的详细信息。我们致力于保护您的隐私,并以公开透明的方式处理您的信息。
我们强烈建议您仔细阅读本隐私声明。如有任何问题需要我们澄清,请联系我们。我们很乐意向您提供您可能需要的任何信息。
2.本隐私声明的目录
- 引言
- 本隐私声明的目录
- 适用法律
- 我们的身份
- 个人数据的定义
- 我们收集的个人数据类别
- 我们收集个人数据的方式和原因
- 处理个人数据的依据和目的
- 关于同意的特别说明
- 个人数据的准确性
- 直接营销
- 向第三国传输
- 互联网通信
- 获授权披露
- 与其他类别的接收方共享个人数据
- 安全措施
- 留存期
- 出于研究和统计原因进行的处理
- 指向第三方来源的链接
- Cookies
- 未成年人
- 您在数据保护法律项下的权利
- 我们可能向您索取的信息
- 我们对您的请求的回应速度
- 更新
- 语言
3.适用法律
作为一家在马耳他(欧盟)成立的实体,就您而言,适用于我们的主要隐私法如下:
- 《马耳他数据保护法》(《马耳他法律》第 586 章)以及根据该法颁布的各种附属立法——“DPA”(可能会不时予以修订或替换);
- 2016 年 4 月 27 日欧洲议会和理事会发布的关于在个人数据处理方面保护自然人以及该等数据自由移动的欧盟 (EU) 第 2016/679 号条例,该条例取代第 95/46/EC 号指令(《通用数据保护条例》)——“GDPR”(可能会不时予以修订或替换);
- 《数据保护法》和/或《通用数据保护条例》的任何后续立法;
- 以及 Mediarex 集团可能遵守的任何其他适用的数据保护法律。
以上所有各项统称为“数据保护法律”。
4.我们的身份
我们是 Socios Services Baltics UAB——一家总部位于立陶宛的公司,公司注册代码为 306098470,注册地址为 Workland, Gedimino av. 20, LT-01103, Vilnius, Lithuania。我们是负责通过网站、我们的应用程序或以上述方式处理您的个人数据的数据控制者,并提供用于托管 $CHZ Token 的钱包服务;Socios Technologies AG(一家在瑞士注册的实体,注册编号为 CHE-219.335.797)发行和出售 Fan Token,并提供用于托管 Fan Token 的钱包服务。
如果您对隐私有任何疑问/意见/要就隐私提出申诉,或者您希望行使任何个人权利,请向 dataprotection@socios.com 发送主题为“隐私请求”的电子邮件、寄送信函至以下地址或者致电以下号码与我们联系:
数据保护官
Socios Deportes,
c/ Leganitos, 47, 8º Planta,
28013, Madrid,
Spain
联系号码:+34616675015
5.个人数据的定义
“个人数据”是指将您识别为个人或与可识别个人有关的任何信息。
即使(以不识别网站、应用程序的任何用户或我们服务的任何客户的方式)使用匿名和/或匿名化数据对我们而言不可能或不可行,我们仍始终致力于保护您的隐私和您个人数据的安全。我们以各种方式通过网站或应用程序采用数字手段(在您选择向我们提供某些数据时、在某些情况下自动或从第三方)收集个人数据。
6.我们收集的个人数据类别
我们可能会收集各种类别的个人数据,其中包括:
处理目的 | 个人数据类别/描述 | 合法依据 |
将您注册为用户;识别您的身份并在您访问您的账户时对您进行验证;确保我们掌握有关您的准确详细信息。 | 联系方式:法定全名、电子邮箱、居住地址、手机号码、出生日期和国籍。 | 合同履行;合法权益(不适用于马来西亚用户) |
如果您自愿上传您的照片。进行 KYC 调查。 | 照片:可选项,用于填写您的用户个人资料。在 KYC 流程中验证您的身份的必填项。 | 同意(可选项) 法定义务(出于 KYC 目的) |
确定您所在的司法管辖区;检测和防止欺诈。 | 位置数据:连接到互联网的计算机的 IP 地址、通过手机和所使用的应用程序获取的位置数据以及 GPS 数据。 | 合同履行;合法权益 |
将您识别为用户;执行我们的 KYC 调查。 | 国家标识符:政府赋予您且用于识别您的身份的号码或代码,如护照号码或国家身份号码(包括国籍)。 | 合同履行;法定义务 |
处理和管理支付交易。 | 支付数据:您的支付详细信息,用于购买 $CHZ;您的交易要素。 | 合同履行;法定义务 |
改善我们的服务,并通过我们的服务提升您的体验。 | 使用数据:关于您如何以及何时使用我们的服务(我们的网站和/或应用程序)的详细信息。 | 合法权益 |
进行我们的尽职调查。 | 了解您的客户数据:以不同格式存储在文档或文档副本中的有关您的详细信息。 其中包括: – 护照; – 身份证; – 可确认您的身份的水电费账单和/或其他居住地址证明; – 收入来源单据(工资单、发票等); – 以及我们的合规团队认为必要的任何其他附加文件。 | 法定义务 |
特殊类型的数据 | 数据保护法律将某些类型的个人信息视为特殊信息,只有在法律允许的情况下,我们才会收集和使用这些信息。此类数据包括: – 政治关系; – 刑事定罪和犯罪 | 法定义务;同意 |
兑换您的活动门票 | 手机号码、电子邮箱、用户名、名字、姓氏、出生日期、国籍、身份证明文件、支付数据(金额/支付状态/$CHZ 数额/支付参考 ID/支付类型)、自拍照、您提交给我们的 +1 数据:手机号码、电子邮箱、名字、姓氏、出生日期、国籍、身份证明文件。 | 合同履行;法定义务 |
向您发送营销通信或致电您并向您提供某些服务通信 | 名字、姓氏、电子邮箱、手机号码、喜好。 | 同意 |
为确保您正常使用我们的某些功能(即排行榜),我们可能会在我们的应用程序或网站中发布您的用户名。此外,我们可能会出于向您提供某些服务的目的与我们的业务合作伙伴共享您的某些数据。在此之前,作为我们对您(用户)应尽的合同义务的一部分,我们必定会通知您。否则,我们将无法向您提供某些此类服务。业务合作伙伴必须征求您的同意才能将您的个人数据用于营销目的。
7.我们收集个人数据的方式和原因
通常情况下,我们不收集任何个人数据,即除您选择向我们提供的信息之外的将您识别为个人的信息,例如您在注册我们的网站或应用程序时、向我们询问与我们的服务有关的问题时、订阅我们或者通过我们的网站或应用程序提供的任何服务时(例如我们可能不时发布的任何时事通讯)乃至订阅我们(和/或我们的关联方和/或企业合作伙伴)可能不时提供的任何优惠服务时提供的数据(包括联系方式)。
但是,我们也可能从其他来源收集个人数据,包括数据公司、可公开访问的数据库、联合营销合作伙伴、社交媒体平台和其他第三方。当我们需要确认您的联系方式时,我们也可能从第三方收到有关您的个人数据。届时,我们将采取法律要求的一切措施,进一步告知您此类个人数据的来源以及我们收集和处理的个人数据类别。在某些情况下(例如,出于反洗钱目的进行尽职调查时),法律明确禁止我们向您披露此类活动。
有关我们可能通过网站或应用程序自动收集的个人数据的信息,请参阅下文的“Cookies”一节。
除另有规定且受到各种控制外,通常情况下,我们只(向您或其他来源)收集以下个人数据:
- 我们能够向您提供您要求我们提供的服务所需的个人数据
- 法律要求我们收集/使用并保留一段预定时间的个人数据
- 我们认为是获得我们的合法商业权益所需的个人数据
为便于我们提供服务并出于防止非法使用我们服务的目的,我们使用自动化流程对我们的客户及其活动进行分析。但是,基于这些分析和信息的任何决定均由自然人做出。
有关我们处理特定类别个人数据的原因以及相应合法依据的详细描述,请参阅下文的“我们使用个人数据的目的(处理目的)”。
如果您希望访问我们的工作机会页面,您将被重定向到由我们集团的一个实体拥有的 Chiliz.com 网站。
8.处理个人数据的依据和目的
1 处理个人数据的依据
数据保护法律只允许我们在有正当理由的情况下使用个人数据。GDPR 规定,我们必须有以下一项或多项原因:
- 提供您签约的标的服务
- 使用个人数据是我们的法定义务
- 使用个人数据关乎我们的合法权益——即我们有商业理由使用您的个人数据。如果我们基于自身的合法权益使用您的个人数据,我们会告诉您合法权益的涵盖范围。
- 您同意我们使用您的个人数据:请注意,如果我们需要征得您的同意,您可以随时免费撤回您的同意。
有关我们使用个人数据的目的以及相应合法依据的描述,请参阅下文第 8.2 节。
2 处理个人数据的目的
我们可能出于以下一项或多项目的处理您的个人数据:
- 为便于您在我们的系统上设立账户,我们收集的个人数据类别包括联系方式、KYC 数据、国家标识符和特殊类别(特别是政治关系)数据。我们基于合同必要性、确保我们拥有准确账户的合法权益以及进行尽职调查的法定义务等合法依据处理此类数据。
- 为便于我们管理与您的关系并向您提供我们的应用程序和服务(包括邀请您参加体育赛事和粉丝互动活动),我们收集的个人数据类别主要为出于合同必要性和遵守法定义务的目的收集的联系方式。此外,定位服务将要求我们基于合同必要性收集联系方式和跟踪数据。
- 为便于我们评估您的查询和/或您向我们发送的使用/享受我们任何服务(包括客户支持服务)的请求,我们主要基于合同必要性和能够处理您的查询的合法权益收集联系方式。
- 为便于我们确立和调查任何可疑行为,继而保护我们的业务免受任何风险、欺诈或其他非法活动(如洗钱或恐怖融资)影响,同时确保我们遵守法定和监管义务(包括察觉和预防任何金融犯罪)并符合政府和执法部门进行调查的要求,我们收集的个人数据类别主要为文档类数据、收集文档类数据、特殊类型的数据、国家标识符、位置数据和联系方式。我们基于遵守法定义务以及在察觉和预防欺诈或其他非法活动方面的合法权益等合法依据收集此类数据。
- 为便于我们遵守法定和监管义务(包括察觉和预防任何金融犯罪),我们将需要基于我们的法定义务收集文档类数据、特殊类型的数据、国家标识符和位置数据。
- 为便于您订阅同时便于我们向您发送我们的时事通讯或邮件列表,我们将基于您的同意收集联系方式。
- 为便于我们维护和更新我们系统上的用户账户记录,我们将需要基于合同必要性以及确保我们拥有准确的用户账户记录的合法权益收集联系方式。
- 为便于我们继续管理与您的关系,我们将需要基于合同必要性和遵守法定义务收集联系方式。
- 为便于开发和管理我们的品牌、产品和服务,我们将基于开发我们的产品和服务的合法权益收集联系方式。
- 为便于我们进行内部数据分析,我们将需要基于合同必要性收集联系方式和跟踪数据。
- 为便于您参加竞赛并兑换奖品,我们可能需要与我们的合作伙伴共享您的个人数据。届时,我们必定会事先通知您。
如果我们将来需要出于与上述完全无关的新目的处理您的数据,我们将提前通知您此类处理,届时您可以行使与此类处理相关的适用权利(如下文所述)。
最后,请注意,除另有明确说明外,您有必要提供我们向您索取的个人数据,以便我们出于本隐私声明中所述的任何目的处理您的个人数据。如未获得与您有关的某些个人数据,我们可能无法提供您期望我们提供的部分或全部服务,甚至无法保证我们网站和/或应用程序的全部功能可正常使用。
9.关于同意的特别说明
在上述有限情况下,我们将基于您的同意处理您的个人数据,届时我们将以清晰、明确的方式在应用程序上获取您的同意。在您向我们提供同意的情况下,您有权随时免费撤回您的同意,除非我们提供了替代选择,否则您撤回同意的方式与您向我们提供同意的方式相同。
如果您行使随时撤回同意的权利(通过将信函邮寄至第 4 节中所列的物理地址或电子邮箱),我们将确定在该阶段是否存在处理您的个人数据的替代合法依据(例如,基于我们所承担的法定义务),据此我们将依法获授权(甚至有义务)在不需要您同意的情况下处理您的个人数据并相应地通知您。
当我们请求您同意我们出于特定目的处理您的个人数据时,您可以自由拒绝我们的请求,但是如果您拒绝向我们提供我们向您提供您请求的服务所需的必要数据,我们未必能够向您提供此类服务(如定位服务、体育赛事邀请),特别是在同意为我们唯一可用的合法依据时。
特此说明,同意并不是允许我们处理您的个人数据的唯一依据。在上文第 8 节中,我们指出了我们出于特定目的处理您的个人数据时所基于的各种依据。
10.个人数据的准确性
我们已尽一切合理努力,确保我们可能掌握的有关您的任何个人数据及时更新且尽可能准确。您可以通过以下方式与我们联系,随时查看我们掌握的有关您的信息。如果您发现任何不准确之处,我们将予以更正,并在必要时酌情予以删除。请参阅下文的详细列表,了解您在任何适用的数据保护法律方面的法定权利。
11.直接营销
我们只发送与我们的服务或由 Mediarex Enterprises Limited、其附属公司或其及我们的合作伙伴提供以便您使用的任何其他服务(例如邀请您参加活动)相关的邮件、电子邮件和其他通信(包括呼叫和其他消息应用程序),并在依法获得授权的前提下,代表我们和 Mediarex Enterprise Limited、其附属公司以及其和我们的合作伙伴进行营销。为此,在大多数情况下,我们需要征得您的同意(尤其是当我们使用电子通信时)。如在任何时候,您不再希望收到我们的直接营销通信,请通过 Support@Socios.com 联系我们并予以通知。
对于通过电子通信形式进行直接营销(在我们依法获得授权的情况下),您将可以轻松选择取消接收(或取消订阅)任何此类通信。
请注意,即使您撤回您可能已向我们提供的任何同意,或者如果您反对从我们这里接收此类直接营销材料(在我们不需要您同意的情况下),我们可能仍需不时向您发送某些您无法选择不接收的重要通信。
12.向第三国传输
通常情况下,我们所处理的(通过我们的任何网站或应用程序或其他工具收集的)有关您的个人数据将在欧盟/欧洲经济区或欧盟委员会认为具备足够保护力度的任何其他非欧洲经济区国家境内进行存储和处理。
在某些情况下,我们可能有必要将您的个人数据传输到欧盟委员会认为不具备足够保护力度的非欧洲经济区国家。届时,除了我们在任何情况下为保护您的个人数据而实施的所有适当保障措施外,我们还采取了额外的充分措施。例如,我们将确保接收方受欧盟标准合同条款(《欧盟示范条款》,旨在保护您的个人数据,如同在欧洲经济区境内传输您的个人数据一样)的约束,并提供保护您的个人数据可能需要采取的技术和组织措施。欢迎您与我们联系,以了解有关我们就此类数据传输采取的充分保障措施的更多信息。
13.互联网通信
您会意识到,即使信息的发送者和接收者位于同一国家,通过互联网发送的数据也可能会跨越国际边界传输。我们不对您或任何第三方在我们收到任何个人数据之前对其所采取或未采取的任何行动负责,包括但不限于根据立陶宛生效的法律通过任何技术手段经由数据保护力度低于欧盟的国家将您的个人数据传输给我们。
14.获授权披露
在不影响本隐私声明中所含任何内容的情况下,为了保证完全透明,我们有权向欧盟/欧洲经济区境内外的获授权第三方披露(并以其他方式处理)我们可能正在处理的与您有关的任何相关个人数据(在某些情况下包括相关 IP 地址),前提是数据保护法律允许进行此类披露(无论您是否同意),包括但不限于以下情形:
- 旨在预防、察觉或抑制欺诈并打击反洗钱和恐怖融资(例如,如果您提供关于自己的虚假或欺骗性信息或者试图冒充他人,我们可能会披露我们所掌握的关于您的任何信息,以协助对您的行为进行任何类型的调查);
- Mediarex 集团或其任何子公司参与合并、出售、重组、收购、合资、转让或转移(业务、股份、资产等)。在此类情况下,我们将尝试通过直接与您联系、在我们的网站上发布公告并可能借助其他适当媒体来告知您此类情况以及新数据控制者的身份;
- 为了保护和捍卫我们、我们关联方、我们网站用户乃至您自身的权利(包括财产权)与安全;
- 为了防止滥用、误用或未经授权使用我们的网站或应用程序;
- 出于履行您可能与我们签订的任何协议所需的任何目的(包括第三方提出的服务提供请求),或为了在签订合同前应您的要求采取措施(可能包括与我们的合作伙伴共享您的个人数据等)、允许您参与各类活动并允许您兑换奖品;
- 为了遵守回应司法机构的任何命令(传票等)可能产生的任何法定义务,或者为了配合国家机构或监管机构的个人数据请求、个人数据命令或类似的个人数据官方请求;或者
- 任何适用法律可能明确允许或要求的其他情形。
15.与其他类别的接收方共享个人数据
我们可能会出于内部管理目的与我们集团的实体共享您的个人数据,以便向您提供您请求的服务。我们也可能与外部服务提供商共享您的个人数据,以向您提供您请求的服务。任何情况下,我们只会在“需要了解”的基础上共享您的数据,以实现上述目的。
我们建议您阅读第三方的隐私声明,以了解他们的隐私惯例。
1.将您的数据交由向您提供我们服务的第三方处理
如果与本隐私声明中列出的任何目的有关,相关数据也将酌情向/与 Mediarex 的成员和员工、Mediarex 的其他关联实体和/或在欧盟境内设立的分包商(包括助力我们提升网站和应用程序功能和/或您可能需要的任何服务的服务提供商)披露/共享(在所有情况下均符合数据保护法律的规定)。
任何此类获授权披露均将根据数据保护法律的规定进行(例如,我们的所有处理者均以合同方式受上述数据保护法律要求的约束,包括对其收到的任何信息保密并确保其员工/人员也受类似义务约束的严格义务)。上述服务提供商还受到诸多其他义务(特别是《通用数据保护条例》第 28 条)的约束。
2.出于第三方的营销原因将您的数据传输给扩展我们服务的第三方
我们还将与我们的业务合作伙伴共享您的个人数据,特别是您明确选择通过我们的网站和/或应用程序使用、购买其品牌产品(如商品)和服务(如体育赛事门票和进入体育场参加体育赛事)或与之互动的运动队。
但是,除非您同意,否则此类第三方绝不会出于营销目的处理您的个人数据。在我们的应用程序上征得您的同意后,我们可能在本隐私声明发布之日向其披露和/或与其共享您个人数据的第三方如下:
- 云服务提供商,旨在托管受最先进的安全协议约束且由我们独家控制的数据。
- IT 服务提供商,旨在维护和支持由我们加以严格控制并对其访问设限的 IT 系统/网站。
- 客户支持软件提供商,旨在提供由我们加以严格控制并对其访问设限的客户支持软件,以便为我们的用户提供高级别的客户支持。
- 营销和客户挽留管理工具,用于在我们的严格控制和管理之下发送营销电子邮件通信。
- 我们出于遵守法定义务的目的且在核实有必要披露之后才与其共享您个人数据的公共机构。
- 我们的独立财务和法律顾问,旨在为 Mediarex 及其关联实体提供法律和财务支持。
- 与我们签订合作或合伙协议以提升和改进向您推介的服务和产品的业务合作伙伴,包括酌情定制此类服务和产品。
- 因为您可能对我们的服务感兴趣而出于营销目的向您发送广告或者将我们的广告发送给与您有相似个人资料且使用 Facebook 的“自定义受众”或“谷歌广告”之人的广告合作伙伴和社交媒体平台。
16.安全措施
我们将根据内部安全政策和适用法律的规定安全保管我们可能掌握(和/或传输给任何关联方/合作伙伴/分包商,视情况而定)的个人数据。
我们尽合理努力保护我们可能处理的与您有关的任何和/或所有个人数据的保密性,并定期审查和加强我们的技术、物理和管理程序,以确保您的个人数据免受以下情形的影响:
- 未经授权的访问
- 不当使用或披露
- 未经授权的修改
- 非法销毁或意外丢失
我们已实施安全政策、规则以及技术和组织措施,以保护我们可能控制的个人数据。我们的所有成员、员工和数据处理者(包括在欧盟境内设立的特定分包商和云服务提供商)可能有权访问个人数据并与个人数据处理相关,同时还有义务(根据合同)维护我们用户或客户个人数据的保密性并履行数据保护法律规定的其他义务。
尽管如此,我们仍无法保证数据传输或存储系统能够 100% 安全。我们明确要求获授权第三方以及获准访问您个人数据(如本隐私声明中所述)的外部/第三方服务提供商采取适当且必要的技术和组织安全措施,以保护正在处理的个人数据免遭未经授权的披露或意外披露、丢失或销毁以及任何非法形式的处理。
如上所述,上述服务提供商还受到数据保护法律规定的诸多其他义务(特别是《通用数据保护条例》第 28 条)的约束。
17.留存期
根据欧盟数据保护法律的规定,我们只会在所需期限内保留您的个人数据(考虑到最初获取个人数据的目的)。我们用来确定“所需”期限的标准取决于所涉及的特定个人数据以及我们与您的特定关系(包括其存续时间)。
我们的常规惯例即确定是否有任何特定的欧盟和/或马耳他法律(例如,税法或公司法)允许甚至要求我们在一定期限内保留某些个人数据(届时我们将在任何此类法律规定的最长期限内保留个人数据)。
我们还必须确定您和/或第三方是否有可能对我们援引任何法律和/或合同条款以及在可能的情况下提起此类诉讼的规定期限(通常为五 (5) 年)。在后一种情况下,我们将保留我们可能需要的任何相关个人数据,以在所需时间内保护我们免受您和/或第三方提出的任何索赔、质疑或其他此类诉讼。
我们会在以下期限(以时间最长者为准)将您的个人数据保留在我们的系统中:
- 您是我们服务的客户或用户期间
- 适用法律规定的任何留存期
- 可能就我们的产品或服务提起诉讼或展开调查的期限结束时
如果我们不再需要您的个人数据,我们将安全删除或匿名处理相关个人数据。
18.出于研究和统计原因进行的处理
使用用户或客户信息进行研究和统计的唯一目的在于,让我们了解用户和/或客户的需求并开发和改进我们的服务/活动。任何情况下,我们必定会确保事先获得我们依法需向您征求的任何同意。与在所有其他情况下一样,我们还将确保实施所有必要的适当保障措施。
19.指向第三方来源的链接
我们可能提供的指向第三方网站的链接具有明确标记,而且我们对此类网站的内容(包括任何适用的隐私政策或任何形式的数据处理操作)不承担任何责任(也不能被视为以任何方式认可此类网站的内容)。我们建议您阅读任何此类第三方网站的隐私政策。
20.Cookies
当您访问我们的网站或使用我们的应用程序时,我们将使用 Cookies 和类似技术自动收集某些类别的个人数据。
有关更多详细信息(包括 Cookies 的定义、我们处理此类数据的方式以及以这种方式处理此类数据的原因、“必要”Cookies 和“非必要”Cookies 之间的差异),请阅读我们的详细 Cookies 声明:https://www.socios.com/cookies-policy/。
我们的网站/应用程序也可能提供社交媒体小工具。这些社交媒体小工具可能由第三方托管,也可能直接部署在我们的网站上。如要使用这些小工具或我们在这些提供商平台上的相应页面,我们建议您阅读并参考其各自的隐私声明。
21.未成年人
我们的网站、应用程序和服务不供十八 (18) 岁以下的任何人使用,因此我们绝不会故意收集或处理这些未成年人的任何个人数据。如果您未达到约定年龄,请咨询您的父母或法定监护人并获得其许可后才能使用我们的网站、应用程序及任何其他服务。
我们认为,我们收到的十六 (16) 岁或十八 (18) 岁(取决于未成年人所在的司法管辖区)以下任何人的任何个人数据均应获得对子女负有养育责任的持有人的适当授权后才能发送,并且发送者可以应我们的要求随时证明此类授权。
22.您在数据保护法律项下的权利
在处理您向我们提出的任何请求之前,我们可能需要先验证您的身份。
如上文“留存期”一节所述,我们可能需要出于遵守法定留存义务的目的保留某些个人数据,同时也需要在您请求更改或删除个人数据之前完成您请求的交易。
如果您位于欧盟/欧洲经济区境内,则您在某些情况下依法有权:
- 以清晰、透明且易于理解的方式了解我们使用您个人数据的方式以及您的权利。
- 请求访问您的个人信息(通常又称“数据主体访问请求”)。这使您能够收到我们掌握的有关您的个人数据并检查我们是否依法进行处理。
- 请求纠正我们掌握的有关您的个人数据。这使您能够纠正我们掌握的有关您的任何不完整或不准确信息。
- 请求擦除您的个人数据。这使您能够在我们没有充分理由继续处理的情况下要求我们删除或移除个人信息(例如,我们可能需要继续使用您的个人数据以遵守我们的监管和法定义务)。
- 反对我们基于合法权益(或第三方的合法权益)处理您的个人数据,前提是有一些规定使您想要反对我们使用您的个人数据,而且我们没有如此行事所遵循的、凌驾于您的权利、利益和自由之上的合法依据(例如,我们在为法律案件辩护时可能需要使用您的个人数据)。您也有权反对我们出于直接营销目的处理您的个人信息。
- 请求限制处理您的个人数据。这使您能够要求我们暂停处理有关您的个人数据,例如,您希望我们确定您个人数据的准确性或处理原因时。
- 请求将您的个人数据传输给另一方,前提是您向我们提供您的个人数据、我们基于您的同意使用您的个人数据或者我们与您签订合同并且我们采用自动化手段处理您的个人数据。
- 撤回同意。在我们基于您的同意(而非上文列出的其他合法依据)出于特定目的收集、处理和传输您个人数据的有限情况下,您有权随时免费撤回您对该特定处理作出的同意。一旦我们收到您撤回同意的通知,我们将不再出于您最初同意的目的处理您的个人数据,除非我们基于合法权益如此行事,或者我们在监管要求的约束下在规定期限内继续如此行事。
- 提出申诉。如果您认为我们使用您信息的方式违反了数据保护法律的规定,则您有权向适当的数据保护监督机构提出申诉;如果您位于马耳他境内,则应向点击此链接 www.idpc.org.mt 即可访问的信息和数据保护专员办公室(“IDPC”)提出申诉。您可以点击此处查看监督机构列表。
- 我们恳请您先尝试解决您与我们之间可能存在的任何问题。
如果您不位于欧盟/欧洲经济区境内,请发送电子邮件至 dataprotection@socios.com 与我们联系,以了解有关您所在司法管辖区的数据保护要求的更多信息。
23.我们可能向您索取的信息
我们可能需要向您索取具体信息,以帮助我们了解您提出的申诉或请求的性质、确认您的身份并确保您有权访问这些信息(或行使您的任何其他权利)。这是另一项旨在确保不会向无权接收的任何人披露个人信息的适当安全措施。
如果您行使上述权利的请求明显无依据或有失妥当(特别是由于其重复性),我们有权自行决定向您收取合理费用,届时应考虑到我们因提供信息或通信而产生的行政费用或者采取您要求的行动。我们将提前告知您在特定情况下将收取的费用金额。
24.我们对您的请求的回应速度
任何情况下,我们均将在收到请求后最长一个月(必要时可再延长两 (2) 个月)内尽合理可能应您的请求采取行动,届时应考虑到请求的复杂性和数量。我们将在收到请求后一 (1) 个月内告知您任何此类延期以及延期原因。如果您不位于欧盟/欧洲经济区境内,则您所在司法管辖区的国内法律可能会规定不同的期限。如果您希望获得更多信息,请发送电子邮件至 dataprotection@socios.com 与我们联系。
25.更新
我们有权随时单方面修改本隐私声明,特别是在法定义务或我们用户的安全权益如此要求的情况下。为便于您了解我们对本隐私声明进行更改的日期,我们将修改此页顶部的修订日期。修改后的隐私声明将从该修订日期起适用。我们不会正式通知您此类更改,因此,不时查看此隐私声明页面以熟悉任何更改关乎您自己的利益,除非更改幅度较大,届时我们将通知您相关更改,让您有机会预览这些更改并在这些更改生效之前决定您是否愿意继续作为我们的客户。
26.语言
根据当地数据保护法律的规定,我们另行提供了本隐私声明的马来西亚语版本(请点击此处查看)。如果马来西亚语版本与英文版本有任何不一致或差异之处,应以英文版本为准。