数据隐私框架政策
本数据隐私框架政策(“政策”)描述了 Avetta, LLC(“Avetta”、“我们”)如何收集、使用和披露我们在美国收到的来自欧洲经济区(“EEA”)、英国(“UK”)和瑞士的某些个人身份信息(“个人数据”)。本政策是对我们的隐私政策(“隐私政策”)的补充,除非本政策中有明确定义,否则本政策中的术语与隐私政策中的术语具有相同的含义。
Avetta 承认,欧洲经济区、英国和瑞士已针对个人数据的处理制定了严格的保护措施,包括为传输到欧洲经济区、英国和瑞士以外的个人数据提供充分保护的要求。为了充分保护在美国收到的来自欧洲经济区、英国和瑞士的某些个人数据,Avetta 选择自我认证,以遵守美国商务部管理的《欧盟-美国数据隐私框架》(“EU-US DPF”)、《欧盟-美国数据隐私框架英国扩展》(“UK Extension to the EU-US DPF”)以及《瑞士-美国数据隐私框架》(“Swiss-US DPF”以及“EU-US DPF”和“UK Extension to the EU-US DPF”、“DPF”)。Avetta 遵守数据隐私框架原则(“DPF 原则”),包括通知、选择、再传输责任、安全、数据完整性和目的限制、访问、追索、执行和责任。
为了强制遵守 DPF 计划,Avetta 受美国联邦贸易委员会的调查和执法权力的管辖。有关 DPF 计划的更多信息,请访问美国商务部的数据隐私框架网站,网址为:https://www.dataprivacyframework.gov。要查看 Avetta 在数据隐私框架列表中的声明,请参阅美国商务部数据隐私框架自我认证列表,网址为:https://www.dataprivacyframework.gov/list。
个人数据的收集和使用
根据 DPF 原则,我们收集隐私政策第 3 条(我们收集的关于您的数据)中所述的个人数据类别。我们出于隐私政策第 5 条(我们如何处理您的个人数据)中所述的目的处理个人数据。
Avetta 只会以符合 Avetta 收集个人数据目的的方式或出于个人后续授权的目的处理个人数据。在我们将您的个人数据用于与收集目的或您后续授权目的实质上不同的目的之前,我们将为您提供选择退出的机会。Avetta 维持合理的程序来帮助确保个人数据对其预期用途的可靠性、准确性、完整性和最新性。
如果我们收集敏感个人数据,我们将在 DPF 要求的情况下征求您的选择性同意,包括如果我们向第三方披露您的敏感个人数据,或者我们将您的敏感个人数据用于与收集目的或您后续授权目的不同的目的之前。
向第三方传输数据
我们可能会根据隐私政策第 6 条(披露您的个人数据)中所述,向我们的第三方代理或服务提供商传输个人数据。在 DPF 要求的情况下,我们会与这些第三方代理和服务提供商签订书面协议,要求他们提供 DPF 所要求的同等级别的保护,并将其对数据的使用限制在特定的服务范围内。我们采取合理适当的措施,确保第三方代理和服务提供商按照我们的 DPF 义务处理个人数据,阻止和补救任何未经授权的处理。在某些情况下,我们可能仍须对我们的第三方代理或服务提供商处理我们向其传输的个人数据的行为负责。
除了履行我们对客户的合同义务之外,Avetta 不会向任何第三方传输个人数据以供其自行使用。如果将来发生此类传输,我们只会在您未选择拒绝的情况下披露您的个人数据。如果是敏感个人数据,则在 DPF 要求同意的情况下,在您选择同意时披露。我们还将与此类第三方签订书面合同,要求他们提供 DPF 所要求的同等级别的个人数据保护。我们还会限制他们对您个人数据的使用,使其与您提供的任何同意和您收到的通知相一致。
如果我们向我们公司集团内的关联实体传输您的个人数据,我们将采取措施确保您的个人数据受到 DPF 所要求的同等级别的保护。
在某些情况下,我们可能需要应公共机构的有效请求披露您的个人数据,包括满足国家安全或执法要求。
安全
Avetta 根据 DPF 的规定,采取合理且适当的安全措施,以保护个人数据免遭丢失、滥用、未经授权的访问、披露、改动或破坏。
访问权限
您有权访问我们保存的关于您的个人数据,并要求我们更正、修改或删除不准确或违反 DPF 规定处理的数据。这些访问权限在某些情况下可能不适用,包括在某些情况下提供访问权限会造成不合理的负担或费用过高,或者会侵犯请求访问者以外的其他人的权利。如果您要请求访问、更正、修改或删除您的个人数据,您可以通过下述联系信息提交书面请求。我们可能会要求您提供具体信息来确认您的身份。在某些情况下,我们可能会对您访问您的信息收取合理的费用。
投诉与纠纷解决
您可以通过 privacy@avetta.com 向我们提出有关使用或披露您的个人数据的任何问题或投诉。我们将在收到您的投诉后 45 天内调查并尝试解决关于使用或披露您的个人数据的任何投诉或纠纷。
如果您有任何未解决的投诉,请免费联系美国独立纠纷解决服务提供商 JAMS,网址为 https://www.jamsadr.com/DPF-Dispute-Resolution。
在某些情况下,您可以选择有约束力的仲裁来解决您的投诉,前提是您已采取以下步骤:(1)直接向 Avetta 提出您的投诉,并给予我们解决问题的机会;(2)利用上文所述的独立追索机制;(3)通过相关数据保护机构提出问题,给予美国商务部免费为您解决投诉的机会。有关有约束力的仲裁的更多信息,请参阅美国商务部的数据隐私框架原则附件 I:仲裁模式。
联系我们
如果您对本政策有任何疑问,或者要请求访问您的个人数据,请通过 privacy@avetta.com 联系我们。我们的隐私政策第 16 条(如何联系我们)中列出了其他联系信息。
本政策的变更
我们保留根据 DPF 计划的要求随时修改本政策的权利。