英斯盾数据合规平台隐私政策

本《英斯盾数据合规平台隐私政策》(以下简称“隐私政策”)仅适用于上海英斯盾信息技术有限公司的英斯盾数据合规平台及相关服务,包括“评估规划”、“评估对象”、“评估项目”、“风险治理”、“合规智库”、“团队管理”等各个模块。

更新日期:2022年04月05日

生效日期:2022年04月05日

引言

上海英斯盾信息技术有限公司(“英斯盾”或“我们”)专注于个人信息保护领域,通过一系列智能化解决方案全面优化企业隐私合规的成本及效率,协助企业构建完善的隐私治理体系。与此同时,我们也积极组织和参与与个人信息保护和数据合规相关的活动。

英斯盾数据合规平台系上海英斯盾信息技术优先公司独立开发的SaaS服务软件,基于中国当下网络安全、数据安全、个人信息保护监管环境,为企业提供全方位的在线数据合规、个人信息保护合规评估工具,全面降低企业数据合规和个人信息保护合规的难度和成本,支撑企业构建完善的数据合规和个人信息保护体系。

我们拥有并运营多个网站,包括https://www.pis360.com/https://web.pis360.com/

本隐私政策将帮助您了解以下内容:

(一)我们收集的个人信息

(二)我们对Cookie或同类技术的使用

(三)我们对个人信息的存储

(四)我们对个人信息的保护

(五)我们对个人信息的使用

(六)我们对个人信息收集和使用的例外原则

(七)我们对个人信息的委托处理、共享、转让、公开披露

(八)您的个人信息权利及账号注销

(九)提前获知产品和服务停止运营

(十)我们如何处理儿童的个人信息

(十一)您的个人信息如何进行跨境转移

(十二)本隐私政策的修订

(十三)如何联系我们

英斯盾深知个人信息对您的重要性,并会尽全力保护您的个人信息安全、可靠。我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:

-权责一致原则

-目的明确原则

-选择同意原则

-最小必要原则

-确保安全原则

-主体参与原则

-公开透明原则

同时,我们承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。

请您在使用英斯盾数据合规平台前,仔细阅读并理解本隐私政策。

一、我们收集的个人信息

在您使用PIS合规工具过程中,我们可能会收集、储存和使用与您有关的个人信息。如果您不提供相关个人信息,可能无法注册以及使用我们提供的某些评估服务,或者无法实现相关评估服务拟达到的效果和目的。

您使用或继续使用我们的英斯盾数据合规平台,即意味着同意我们按照本隐私政策收集、储存、使用和处置您的个人信息。

我们确保将仅出于本隐私政策以下目的,收集和使用您的个人信息:

(一)帮助您成为我们的注册用户

您注册英斯盾数据合规平台平台账号时必须至少向我们提供用户名称、企业全称、手机号码和电子邮箱,并创建密码。您提供的上述信息,将在您使用英斯盾数据合规平台平台期间持续授权我们使用。在您注销账号时,我们将停止使用并删除上述信息或对您的个人信息进行匿名化处理。法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

(二)向您提供隐私治理和合规产品及服务

在您使用英斯盾数据合规平台过程中,为确保评估结果更具客观、全面及完整性,我们会需要您提供相关个人信息,例如,在团队管理/情况盘点中,需要您提供相关人员的名称及联系方式,以满足实现英斯盾数据合规平台功能之目的。您也可以选择不提供,但这可能影响评估结果的客观、全面及完整性。

(三)与您沟通

我们会利用收集的信息(例如您的手机号码、电子邮箱地址)直接与您沟通或互动。例如,我们可能与您联系,让您了解英斯盾数据合规平台平台即将发生的变化或改进,或邀请您参加新产品的体验等。

(四)其他用途

当我们要将您的个人信息用于本隐私政策未载明的其他用途,将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

二、我们对Cookie或同类技术的使用

为确保网站正常运转,我们会在您的计算机或移动设备上存储名为Cookie的小数据文件。Cookie通常包含标识符、站点名称以及一些号码和字符,其主要的功能是便于您使用网站产品和服务等。运用 Cookie技术,我们能够为您提供更加周到的个性化服务,并允许您设定您特定的服务选项。

当您使用英斯盾数据合规平台时,会向您的设备发送Cookie。

我们不会将Cookie用于本隐私政策所述目的之外的任何用途。您可根据自己的偏好管理或删除Cookie。您可以清除计算机上保存的所有Cookie,大部分网络浏览器都设有阻止Cookie的功能。

三、我们对个人信息的存储

除非法律法规明确规定,您的个人信息将存储于中华人民共和国境内。

除非法律法规有明确规定,我们仅会在实现目的所必需的最短时间内留存您的相关个人信息。如果您注销账号或主动删除上述信息,我们将根据法律法规的规定保存您的信息。在您注销账号或主动删除上述信息后,我们不会再对您的个人信息进行商业化使用。

如果发生终止运营等情形,我们将会至少提前一个月通知您,并在终止运营后对您的个人信息进行删除或匿名化处理。法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

四、我们对个人信息的保护

1.我们采取了符合法律法规规定的安全保护措施,保护您的个人信息,防止其遭到未经授权的访问、公开披露、使用、修改、损坏和丢失。

2.我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本隐私政策所述目的所必需的期限内保留您的个人信息,除非需要延长保留期或受到法律的允许;

3.互联网环境并非百分之百安全,我们强烈建议您通过安全方式或者使用复杂密码登录,协助我们保证您的账号安全。如您发现自己的个人信息泄露,尤其是您的账号或密码发生泄露,请您立即根据本隐私政策中提供的联系方式联络我们,以便我们采取相应措施;

4.我们将尽力确保或担保您发送给我们的任何信息的安全性,但如果我们的物理、技术或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改或毁坏,我们会及时启动应急预案,采取合理救济措施,以此尽可能降低对您个人信息和其他权益的影响;

5.在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以电子邮件、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门的要求,主动上报个人信息安全事件的处置情况。

五、我们对信息的使用

对于必要的个人信息,我们会用在英斯盾数据合规平台平台的以下功能中使用,包括在账号注册时使用用户名称、企业全称、手机号码和电子邮箱等。

对于非必要的个人信息,我们会用于英斯盾数据合规平台平台的以下用途:

在英斯盾数据合规平台的团队协作功能中使用名称、电子邮箱。

六、我们对个人信息收集和使用的例外原则

根据相关法律法规规定,我们在以下情况下收集、使用您的个人信息无需您的授权同意:

1.与个人信息处理者履行法律法规规定的义务相关的;

2.与国家安全、国防安全直接相关的;

3.与公共安全、公共卫生、重大公共利益直接相关的;

4.与刑事侦查、起诉、审判和判决执行等直接相关的;

5.出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;

6.所涉及的个人信息是个人信息主体自行向社会公众公开的;

7.根据个人信息主体要求签订和履行合同所必需的;

8.从合法公开披露的信息中收集个人信息的,如合法的新闻报道、政府信息公开等渠道;

9.维护所提供产品或服务的安全稳定运行所必需的,如发现、处置产品或服务的故障;

10.个人信息处理者为新闻单位,且其开展合法的新闻报道所必需的;

11.个人信息处理者为学术研究机构,出于公共利益开展统计或学术研究所必要,且其对外提供学术研究或描述的结果时,对结果中所包含的个人信息进行去标识化处理的;

12.法律、法规或监管政策规定的其他情形。

七、我们对个人信息的委托处理、共享、转让、公开披露

(一)委托处理

我们暂未聘请外部供应商提供英斯盾数据合规平台中的模块或功能。

如有委托处理,我们会与我们委托处理个人信息的公司、组织和个人其签署严格的保密协定,要求他们按照我们的要求、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(二)共享

我们不会与本公司以外的任何公司、组织和个人分享您的个人信息,除非获得您的单独同意。

(三)转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情形除外:

1.在获取单独同意的情况下转让:获得您的单独同意后,我们会向其他方转让您的个人信息;

2.在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此个人信息保护政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

(四)公开披露

我们仅会在以下情形下,公开披露您的个人信息:

1.获得您单独同意后;

2.基于法律法规的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

八、您的个人信息权利及账号注销

按照中国相关的法律法规规定,我们保障您对自己的个人信息行使以下权利:

(一)访问您的个人信息

您有权访问您的个人信息,法律法规规定的不予访问的情况除外。

如果您希望更新、修改您的账号中的个人信息,包括用户名称、手机号码、电子邮箱、企业全称等,您可以通过电子邮件:support@pis360.com,随时与我们联系。

您在使用我们的英斯盾数据合规平台平台过程中产生的其他个人信息,只要我们不需要过多投入,我们会向您提供。如果您想行使数据访问权,请通过电子邮件:support@pis360.com与我们联系。

(二)更正您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们作出更正。您可以通过“英斯盾数据合规平台的账号管理功能”进行更正申请/通过电子邮件:support@pis360.com随时与我们联系。为保障安全,我们将在您行使更正权前对您的身份进行验证。

(三)删除您的个人信息

在以下情形下,您可以向我们提出删除个人信息的请求:

1.如果我们处理个人信息的行为违反法律法规;

2.如果我们收集、使用您的个人信息,却未征得您的同意;

3.如果我们处理个人信息的行为违反了与您的约定;

4.如果您不再使用我们的产品,或您注销了账号。

当您从我们的服务中删除信息后,我们可能不会立即在备份系统中删除相应的信息,但会在备份更新时删除这些信息。法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

(四)改变您授权同意的范围

每个业务功能需要一些基本的个人信息才能得以完成。对于额外收集的个人信息的收集和使用,您可以随时给与或撤回您的授权同意。

当您撤回同意后,我们将不再处理相应的个人信息。但您撤回同意的决定,不会影响此前基于您的授权而开展的个人信息处理。

(五)注销您的账号

您可以注销此前注册的账号,如您需要,可以通过电子邮件:support@pis360.com,与我们联系。

在注销账号之后,我们将停止为您提供产品或服务并依据您的要求,删除您的个人信息。法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

九、提前获知产品和服务停止运营

如因特殊原因导致英斯盾数据合规平台平台产品和服务被迫停止运营,我们将按照法律法规要求在产品和/或服务的主页面或站内信或向您发送电子邮件或其他合适的能接触到您的方式通知您,并将停止对您个人信息的收集,同时,会按照法律规定对所持有的您的个人信息进行删除或匿名化处理。法律、行政法规规定的保存期限未届满,或者删除个人信息从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理。

十、我们如何处理儿童的个人信息

我们非常重视对儿童信息的保护。

我们的产品和服务仅面向成人。如果没有父母或监护人的同意,儿童不应创建自己的个人账号。

对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。

尽管当地法律和习俗对儿童的定义不同,但我们将不满14周岁的任何人视为儿童。

如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。

十一、您的个人信息如何进行跨境转移

原则上,我们在中国境内收集和产生的个人信息,将存储在中国境内。如果部分产品或服务涉及跨境,我们需要向境外传输您的个人信息,我们会严格按照法律法规的规定执行,并保证您的个人信息安全。

十二、本隐私政策的修订

本隐私政策可能变更。

未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在本页面上发布对本隐私政策所做的任何变更。

对于重大变更,我们还会提供更为显著的通知(包括对于某些服务,我们会通过电子邮件发送通知,说明个人信息保护政策的具体变更内容)。

本隐私政策所指的重大变更包括但不限于:

1.我们的产品或服务模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;

2.我们在所有权结构、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;

3.个人信息共享、转让或公开披露的主要对象发生变化;

4.您参与个人信息处理方面的权利及其行使方式发生重大变化;

5.我们负责处理个人信息安全的责任人、联络方式及投诉渠道发生变化时;

6.个人信息安全影响评估报告表明存在高风险时。

我们还会将本隐私政策的旧版本存档,供您查阅。

十三、如何联系我们

如果您对本隐私政策有任何疑问、意见或建议,请通过以下联系方式与我们联系:

电子邮件:support@pis360.com

电话:021-61432693

附录:定义

除以上已有指明,本隐私政策中使用的其他特定词语,具有如下含义:

1.“您”,指使用我们的产品和服务的注册用户以及收费服务的购买方;

2.“个人信息”,指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息;

3.“个人信息主体”,指个人信息所标识的自然人;

4.“个人敏感信息”,指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息;

5.“去标识化”,指通过对个人信息的技术处理,使其在不借助额外信息的情况下,无法识别个人信息主体的过程;

6.“匿名化”,指通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程;

7.“中国” 或 “中国境内”,指中华人民共和国大陆地区,仅为本隐私政策之目的,不包含香港特别行政区、澳门特别行政区和台湾地区。