1. 引言与适用范围
【完整法定实体名称】(以下简称“我们”),作为 Der 应用程序及相关网站和服务(统称“Der”或“本服务”)的运营方,致力于保护您的隐私和个人信息。
本隐私政策(以下简称“本政策”)说明当您注册、访问或使用 Der 时,我们如何收集、使用、存储、共享、传输、披露及保护您的个人信息,以及您就个人信息享有的相关权利和选择。
Der 面向多个国家和地区的用户提供服务。除本政策所述的数据处理活动外,在相关法律适用于我们处理您个人信息的范围内,我们亦致力于遵守您所在国家或地区适用的数据保护和隐私法律。如相关法律提出额外或不同的要求,我们将遵守该等要求,并在必要时相应更新本政策或向您提供补充通知。
在注册、访问或使用 Der 前,请您将本政策与我们的《用户服务条款》一并仔细阅读。如您不同意本政策的任何内容,请勿访问或使用 Der。
通过注册、登录、访问或使用 Der,即表示您确认已阅读并理解本政策及其中引用的相关规则。
2. 我们的两种角色
根据具体情形,Der 可能承担两种不同的角色。
(a)作为数据处理者。
当某一组织(您的雇主或其他实体,以下简称“客户”)订阅本服务,而您作为该组织成员使用本服务时,由客户决定客户内容的处理目的和处理方式。
客户为数据控制者;Der 根据《数据处理协议》及客户记录在案的指示,作为数据处理者开展相关处理活动。
有关您的组织如何使用本服务的问题,以及涉及客户内容的相关请求,应首先向您所在的组织提出。
(b)作为数据控制者。
对于以下个人数据,Der 作为数据控制者:
您以个人身份而非通过某一组织创建的个人账户;账户数据;账单信息;使用及诊断数据;网站访问者的数据;以及直接联系我们的个人的个人数据。
3. 我们收集的个人数据
我们收集以下类别的个人数据:
类别
我们收集的信息
Web/App
来源
账户数据
电子邮箱地址;手机号码
两者
您/您的组织
第三方登录
Google 账户标识符以及 Google 登录返回的基本个人资料
两者
客户内容/您的内容
我们收集并处理您在平台上以及使用本服务过程中生成的内容,包括:您上传、查看、编辑、共享或评论的任何消息、文件、任务、评论、照片、文档或其他内容;语音和视频数据;以及搜索查询和指令
两者
您及其他用户
使用数据
登录时间、登录状态、功能点击、会话时长
两者
自动收集
设备及技术数据
IP 地址、设备信息、浏览器、崩溃日志
两者
自动收集
账单数据
如您使用本服务的付费版本,或使用本服务中支持购买的某些功能,我们将向您或企业工作区所有者收集账单信息,包括信用卡信息、银行信息和/或账单地址。我们还将收集购买及交易信息
两者
您/您的组织
支持与沟通
您与我们的往来通信及反馈
两者
您
我们不会收集位置数据。
我们不会请求访问您的联系人或通讯录。
我们不会通过本服务处理健康、生物识别或政治相关数据等特殊类别的个人数据。
01_隐私政策_v1_PrivacyPolicy.docx
除实现相关目的所必需的信息外,我们不会要求您提供额外的个人数据。如您拒绝提供某项特定功能所必需的数据,该功能可能无法使用,但不会影响与之无关的其他功能。
4. 处理目的及法律依据
仅在具备有效法律依据的情况下,我们才会处理个人数据:
处理目的
法律依据
提供和运营本服务
履行合同——第 6(1)(b) 条
身份验证、账户安全、防范欺诈和滥用
合法利益——第 6(1)(f) 条
服务改进、分析及故障排查
合法利益——第 6(1)(f) 条
提供 AI 会议摘要
履行合同——第 6(1)(b) 条;在我们作为数据处理者时,依据客户指示进行处理
遵守法律义务
法律义务——第 6(1)(c) 条
保护任何人的重大利益
重大利益——第 6(1)(d) 条
确立、行使或抗辩法律请求
合法利益——第 6(1)(f) 条
我们不会使用您的内容训练任何人工智能模型,无论是我们自身的模型还是任何第三方的模型。
我们的 AI 会议摘要功能仅为生成相关会议的输出结果而处理会议内容,且该输出结果仅向获得授权的用户提供。
我们不会出售个人数据,不会为跨情境行为广告目的共享个人数据,也不会将其用于个性化广告或个性化内容推荐。
01_隐私政策_v1_PrivacyPolicy.docx
在我们基于您的同意处理个人数据的情况下,您可随时撤回同意。撤回同意不影响撤回前基于该同意所进行处理活动的合法性。
5. 会议、录制及 AI 功能
当本服务用于会议时,主持人或客户可以启用录制、转写以及 AI 生成摘要功能。
启用录制或转写时,会议全程会向所有参会者显示明确的可视提示,并在参会者加入会议前向其发出通知。
主持人和客户负责判断其所在司法辖区是否允许录制、取得参会者依法所需的任何同意,并负责后续对录制内容和转写文本的使用。
Der 仅提供相关技术手段和产品内提示;Der 不负责判断某一具体录制行为是否合法。
AI 功能生成的输出由自动化方式产生,可能存在错误或遗漏,并会标注为 AI 生成内容。
该等输出不构成专业建议,在据此采取行动前应进行核实。
在未经人工审核的情况下,我们不会使用 AI 输出作出对您产生法律效力或类似重大影响的决定。
6. Cookie 及类似技术
在我们的网站和 Web 应用程序中,我们会通过浏览器本地存储,在您的设备中存储信息并访问相关信息。
根据当前实现方式,该等使用仅限于维持您的登录状态和会话等严格必要的目的。
我们目前不使用分析类 Cookie、广告类 Cookie、第三方嵌入内容或同意管理平台。
完整说明(包括未来使用分析工具时的处理方式)载于我们的《Cookie 及类似技术政策》。
7. 我们如何共享个人数据
我们仅在以下情形披露个人数据:
(a)在您的组织内部。
当您作为某一组织的成员使用本服务时,您的管理员及其他获得授权的用户可依据客户配置的权限访问您的账户数据和客户内容。
管理员可以添加、停用和重置成员账户,以及导入成员。
(b)您选择共享的内容。
内容可在您的组织内部可见;如您明确选择扩大共享范围,则可向更广泛的对象开放。
当您将内容设为公开访问时,任何获得该链接的人均可能查看该内容。
(c)次级处理者。
我们会委托第三方服务提供商代表我们处理个人数据,包括提供云托管及登录服务。
每一服务提供商均受书面协议约束,该协议要求其承担不低于本政策所规定标准的保密和安全义务,并且仅可按照我们的指示处理个人数据。
我们会在下方公布当前次级处理者名单,包括实体名称、功能及处理地点。
我们目前使用的次级处理者包括:
* Amazon Web Services(AWS)——用于云托管和数据存储。服务提供商隐私政策: AWS Privacy Notice
* Google Sign-In ——用于第三方身份验证。共享的数据包括:您授权用于登录的账户标识符及基本个人资料信息。服务提供商隐私政策: Google Privacy Policy
* 在新增任何次级处理者之前,我们将更新本名单。
01_隐私政策_v1_PrivacyPolicy.docx
(d)法律及监管披露。
在适用法律要求或收到主管机关有效且具有法律约束力的请求时,我们可能披露个人数据。
我们会评估每项请求的有效性及范围,仅披露必要的最少信息,并在法律未禁止的情况下通知受影响的用户或客户。
(e)紧急情况。
如我们善意认为,为防止任何人面临迫在眉睫的死亡或严重人身伤害风险而有必要披露个人数据,我们可能进行相应披露。
(f)公司交易。
在发生合并、收购、重组或资产出售时,个人数据可能会转移给交易对方,但本政策将继续适用;如发生任何重大变更,我们将通知受影响的个人。
8. 跨境传输
我们的服务托管于 Amazon Web Services(AWS)提供的云基础设施。
我们会采取合理措施,尽可能将个人信息存储在位于您所在地区或邻近地区的 AWS 数据中心。
随着我们拓展至更多市场,我们将更新本政策,以反映这些市场用户的数据存储安排。我们会定期审查我们的基础设施,以确保持续履行这一承诺。
如因运营、技术或服务提供商原因需要将您的数据传输至其他国家或地区,我们仅会在严格遵守适用的当地数据保护法律的情况下进行。
为确保您的数据持续获得充分保护,我们将采取适当保障措施、依据正式的充分性认定,或签署法律认可的数据传输协议。例如:
对于从英国向境外传输个人数据,可采用英国《国际数据传输协议》(IDTA)或英国针对欧盟委员会《标准合同条款》的附录;
对于从欧洲经济区(EEA)向境外传输个人数据,可采用欧盟委员会《标准合同条款》(SCCs)。
01_隐私政策_v1_PrivacyPolicy.docx
9. 数据保留
我们仅在实现本政策所述目的所必需的期间以及适用法律要求的期间内保留您的个人信息。
相关期限届满后,我们将删除或匿名化该等信息,但适用法律另有要求的除外。
具体而言,除非下述情形要求适用更长的保留期限:
账户数据将在账户关闭后一个月内删除;
使用数据和日志数据保留一个月;
客户内容按照客户的配置保留,并在服务终止时依据《客户服务条款》处理。
从在线系统中删除的数据将在加密备份中保留最长一年,直至相应备份周期届满;备份在日常情况下不可访问,已删除的数据不会恢复至在线系统。
在以下必要情形下,我们可能延长相关信息的保留期限:
* 处理举报、投诉、争议、诉讼或仲裁;
* 配合监管机构、司法机关或执法机构;
* 防范欺诈、骚扰、未成年人风险、非法交易及其他安全问题;
* 遵守税务、会计、审计、支付及其他合规义务;
* 保护我们及用户的合法权利和利益。
10. 安全保障
我们采取管理、技术及物理措施保护您的个人信息,包括:
* 加密传输和安全存储;
* 访问控制和审计;
* 数据最小化及去标识化措施;
* 安全监控、异常检测和风险拦截;
* 对员工及服务提供商施加保密义务;
* 接收和处理滥用举报的程序;
* 安全事件响应程序。
请注意,任何系统或通过互联网进行传输的方法均无法保证绝对安全。
请妥善保管您的账户凭证和验证码,并谨慎公开个人信息、位置信息、联系方式、私密照片或私人聊天内容。
如发生个人数据泄露,我们将在知悉后 72 小时内通知主管监管机构,或按照适用法律的要求进行通知;我们将无不当延迟地通知受影响的客户,且在任何情况下不迟于 48 小时;如该泄露可能对相关个人的权利和自由造成高风险,我们还将通知受影响的个人。
01_隐私政策_v1_PrivacyPolicy.docx
11. 您的权利
在适用法律规定的范围内,您有权:
(a)访问您的个人数据并获取副本;
(b)更正不准确或不完整的数据;
(c)请求删除个人数据;
(d)限制对个人数据的处理;
(e)反对基于合法利益进行的处理;
(f)享有数据可携权;
(g)随时撤回同意;
(h)不受仅基于自动化处理而作出的、对您产生法律效力或类似重大影响的决定约束;以及
(i)向监管机构提出投诉。
如需行使上述权利,请通过【邮箱】联系我们。
您也可以随时直接在应用程序或 Web 端删除账户,无需联系我们。
我们将在收到请求后一个月内作出回应;如请求较为复杂,可延长最多两个月,并将在首个月内告知您任何延期情况。
除非请求明显缺乏依据或过度,我们不会收取费用。
我们可能需要先核实您的身份。
当 Der 作为数据处理者时,我们会将您的请求转交给相关客户,并协助该客户作出回应。
01_隐私政策_v1_PrivacyPolicy.docx
12. 未成年人
本服务严格面向且仅供成年人使用。
我们不会故意向未满 18 周岁(或您所在司法辖区规定的法定成年年龄,以较高者为准)的未成年人进行营销、吸引其使用本服务,或收集其任何个人信息(包括敏感个人信息)。
如我们发现或有理由怀疑未成年人已注册账户或正在使用本服务,我们将立即采取以下一项或多项措施:
* 限制登录或功能访问;
* 冻结或永久关闭账户;
* 永久删除或匿名化我们持有的有关该用户的个人信息;
* 在必要时,保留违规证据,并向主管监管机构、执法机构或未成年人保护机构
