政策

GDPR

您在《通用数据保护条例》(GDPR) 下的权利

最后更新:2025 年 1 月 15 日

本文档为用于审阅的占位草稿。最终措辞将在发布前由法律顾问拟定。

明徕致力于保护欧洲经济区(EEA)和英国个人的隐私与权利。本页说明我们如何遵守《通用数据保护条例》(GDPR),并概述您享有的权利。

我们的角色

根据 GDPR,处理个人数据的组织根据其如何决定处理目的和方式,被分类为「控制者」或「处理者」:

  • 作为控制者:当您创建账户并使用明徕平台时,我们就您的账户信息、使用数据和沟通偏好担任数据控制者。我们决定处理这些数据的目的和方式,以提供和改进我们的服务。
  • 作为处理者:当代表企业客户处理数据时(例如,客户上传自己的数据集进行分析),我们担任数据处理者,仅根据客户的书面指示处理此类数据。

我们与企业客户签订数据处理协议(DPA),以规范我们作为处理者的角色,并包含 GDPR 要求的合同条款。

您的权利

根据 GDPR,您对您的个人数据享有以下权利:

访问权(第 15 条)

您有权确认我们是否处理您的个人数据,并请求获取该数据的副本。

更正权(第 16 条)

您可以请求我们更正关于您的不准确个人数据或补全不完整的数据。

删除权(第 17 条)

在特定情况下,您可以请求删除您的个人数据,例如当数据不再为收集目的所需时。

限制权(第 18 条)

在特定情况下,您可以请求我们限制处理您的数据,例如当我们核实有争议数据的准确性时。

数据可携权(第 20 条)

您有权以结构化、常用、机器可读的格式获取您的个人数据,并将其传输给其他控制者。

反对权(第 21 条)

您可以反对基于合法利益或直接营销目的的处理。除非我们证明具有令人信服的合法理由,否则我们将停止处理。

自动化决策相关权利(第 22 条)

您有权不受仅基于自动化处理且对您产生法律或类似重大影响的决定的约束。

国际数据传输

作为全球平台,我们可能将个人数据传输到 EEA 以外。当我们这样做时,我们会确保采取适当的保障措施:

  • 标准合同条款(SCC):对于向未获充分性认定的国家的传输,我们使用欧盟委员会批准的标准合同条款。
  • 充分性认定:在适用的情况下,我们向欧盟委员会认可提供充分数据保护的国家传输数据。
  • 补充措施:在必要时,我们实施额外的技术和组织措施,包括加密和访问控制,以确保传输的数据保持受保护。

您可以通过联系我们的数据保护官,获取应用于您数据传输的具体保障措施信息。

数据保护官

我们已任命数据保护官(DPO)监督我们的 GDPR 合规工作。DPO 负责:

  • 监督 GDPR 和内部数据保护政策的合规情况
  • 就数据保护影响评估(DPIA)提供建议
  • 作为数据主体和监管机构的联络点
  • 为员工提供数据保护方面的培训和指导

数据保护官

邮箱:dpo@feicrm.com

地址:[DPO 地址占位符]

如何行使您的权利

要行使您在 GDPR 下的任何权利,您可以:

  • 通过您的账户隐私设置提交请求
  • 发送电子邮件至 dpo@feicrm.com 联系我们的数据保护官
  • 通过下方提供的邮寄地址写信给我们

我们将在一个月内回复您的请求。在复杂情况下,该期限可能额外延长两个月,届时我们会通知您延长期限及延迟原因。

如果您对我们的回复不满意,您有权向当地监管机构提出投诉。

联系我们

如需咨询有关我们 GDPR 合规或本页面的问题或顾虑,请联系:

上海明徕信息技术有限公司

数据保护团队

邮箱:dpo@feicrm.com

地址:[注册地址占位符]