隐私政策

版本: 2023 年 6 月

UniversalAutomation.org 致力于保护和尊重您的隐私。我们保证根据《通用数据保护条例》(简称 “GDPR”)对您的个人数据进行保密处理。

本隐私政策适用于 UniversalAutomation.org(以下简称 “我们”、”我方 “或 “UAO”)在我方网站上以及在其提供的服务范围内对个人数据的处理,UAO 的办公地点位于比利时布鲁塞尔 Havenlaan 86 C,邮政信箱 204,B-1000,公司注册号 0775.893.397,RPR。布鲁塞尔。

本隐私政策可能会定期修改或更新。因此,我们恳请您定期查阅我们网站上的本隐私政策,以便始终掌握最新版本。本隐私政策应与我们的社交媒体政策和 Cookie 政策一并阅读。

请定期查阅我们网站上的本隐私政策,以便您始终掌握最新版本。本隐私政策应与我们的社交媒体政策和 Cookie 政策一并阅读。

如对适用法律和本隐私政策有任何疑问,请联系我们的数据保护官(”DPO”),地址是
[email protected].

1. 重要信息和我们是谁

UniversalAutomation.org 作为一个国际非营利组织,负责处理您的个人数据,并作为 GDPR 意义上的数据控制者,处理我们为本隐私政策中解释的目的而处理的个人数据。

您通知我们变更的义务

我们所掌握的关于您的个人数据必须是准确和最新的。如果您的个人数据在与我们的合作期间发生变化,请及时通知我们。

第三方链接

本网站可能包含第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享有关您的数据。我们无法控制这些第三方网站,也不对其隐私声明负责。当您离开我们的网站时,我们建议您阅读您访问的每个网站的隐私声明。

2.   我们收集和处理的个人数据

个人数据或个人信息是指可以识别个人身份的任何信息。它不包括身份已被删除的数据(匿名数据)。

我们可能会基于特定的法律依据,出于特定的目的收集、使用、存储和传输您的各类个人数据。我们将个人数据分类如下:

 

个人资料类别

 
(1) 识别码  

有助于在不同数据集中明确识别一个人的数据:

联系、识别和验证数据

有助于识别和联系个人的数据(如名、姓、地址、电话号码、电子邮件、用户名或类似标识符、登录名和密码)

账户数据

有助于唯一识别个人身份的数据(如职称、邮寄地址、办公地址、电话号码、手机号码和电子邮件地址、社交媒体账户、专业经济类别、职业、专业活动)。

在线标识符

由您的设备、应用程序、工具和协议提供的在线标识符,如互联网协议地址(IP)、cookie 标识符或其他标识符,如射频识别标签。这可能会留下痕迹,特别是与服务器接收到的唯一标识符和其他信息相结合时,可用于创建个人档案和识别你的身份。(例如,IP 地址、登录数据、浏览器类型和版本、时区设置和位置、浏览器插件类型和版本、操作系统和平台以及您用于访问我们网站或其他数字接触点的设备上的其他技术)。

(2) 合同

 

有助于内部识别客户并将其与公司产品联系起来的数据:

唯一客户 ID

(合同前)数据:包括报价、合同、服务和订阅。

交易数据包括您使用的产品和服务信息、包含金融交易信息(如销售记录、付款、退款、保险费)的数据(包括历史记录)。

财务和银行数据 银行详情、税号、信用卡详情、费用、信用等级、正在进行的破产程序

会员互动信息,包括在与我们的委员会或参与关系中必须处理的业务信息。

(3) 行为
 

可深入了解个人行为和兴趣的数据。它包含以下量化信息

您的兴趣和偏好,包括您对接收我们和第三方营销信息的偏好,以及您的通信偏好。

交互数据包括有关您如何使用我们的网站、产品和服务的信息,以及您与 UAO 交互过程中处理的信息。(例如,用户行为、网站访问、点击跟踪、通话记录、cookies、社交媒体活动(帖子、喜欢、评论)、响应数据(调查)、投诉、反馈、活动和研讨会期间的视频和照片。

(4) 企业安全数据 保护我们的组织免受犯罪行为侵害的数据(如内部调查数据、闭路电视 (CCTV) 数据)。

 

我们还出于任何目的收集、使用和共享综合数据,如统计数据。汇总数据可能来自您的个人数据,但在法律上不被视为个人数据,因为这些数据不会直接或间接透露您的身份。例如,我们可能会汇总您的交互数据,以计算访问特定网站功能的用户百分比。但是,如果我们将汇总数据与您的个人数据进行合并或连接,使其能够直接或间接识别您的身份,我们会将合并数据视为个人数据,并按照本隐私声明的规定使用。

我们不会收集有关您的任何特殊类别个人数据(包括有关您的种族或民族、宗教或哲学信仰、性生活、性取向、政治观点、工会会员身份、健康信息以及用于身份识别目的的基因和生物识别数据)。我们也不收集任何有关刑事定罪和违法行为的信息。

3. 如何收集您的个人数据?

我们可能会在多种情况下使用不同的收集方法收集您的个人数据,其中包括

直接互动,当您

  • 填写我们网站上的联系表格,或通过电子邮件、电话或其他通信渠道联系我们;
  • 索取我们的服务或信息、技术文件或手册;
  • 订阅我们的时事通讯
  • 签订会员合同;
  • 要求向您发送营销信息,或向我们提供反馈意见;
  • 参加研讨会或其他 UAO 活动
  • 向我们提供服务;

自动技术或互动: 当您与我们的网站互动时,我们可能会自动收集您的行为数据。我们通过使用 Cookie、服务器日志和其他类似技术来收集这些个人数据。详情请参见我们的 Cookie 政策。

第三方或公开来源: 我们可能会从各种第三方和公共来源接收有关您的个人数据。

4.  处理您个人数据的法律依据

我们仅在必要时处理个人数据,无论是数据类别还是处理目的都将在下一节中解释。我们根据数据处理的特点,确定最合适的法律依据:

  • 履行合同(GDPR 第 6 (1) (b) 条),包括为签订合同而进行的合同前处理:为履行我们即将或已经与您签订的合同,需要个人数据。例如,合同/会员计划管理、与客户跟进索赔管理和售后服务。
  • 履行法律义务(《欧洲个人信息权公约》第 6 (1) (c) 条):履行法律或监管义务,如与会计和税务义务相关的簿记。
  • 通过电子邮件或其他通信渠道向您发送直接营销信息,通过电子方式对您尚未购买/订阅的商品或服务进行商业推广,以及进行个人资料分析,均需获得您自由、具体、知情且明确的同意(GDPR 第 6 (1) (a) 条)。您有权随时联系我们撤回对营销的同意。
  • 出于我们(或第三方)的合法权益(《欧盟信息权法案》第 6(1)(f)条)所必需,且您的利益或基本权利和自由不得优先于这些利益:满意度调查、产品质量研究、产品测试、销售统计汇编、向商业专业人士进行商业推广(通过电子邮件或电话),以及以电子方式提供已购买/订阅的类似商品和服务。

 

目的/活动 处理的类别 处理的合法依据
管理我们与您之间的关系,包括通知您我们的条款或隐私政策的变更情况 (1) 识别码
(2) 合同
法律义务
客户服务

通过网站或其他渠道进行在线和离线交流,以处理客户服务和信息查询。在客户服务过程中,以及您通过联系表、电子邮件或其他渠道查询信息时,我们会处理您的个人数据。
有关社交媒体渠道,请参见单独的社交媒体政策。

(1) 识别码
(2) 契约
(3) 行为
合法权益
数字通讯和个性化直销

此目的与直接营销通信有关,例如通过我们的营销活动和我们的社交媒体渠道。通过您认可的渠道与您沟通,让您了解最新的技术和营销发展、公告以及有关 UAO 服务、产品和技术的其他信息(包括时事通讯、博客),以及 UAO.org 活动和项目;竞赛或其他促销活动或事件。

我们收集有关您的偏好的信息,以创建用户档案,从而个性化和提高我们与您的沟通和互动质量(例如,通过通讯跟踪或网站分析)。我们根据您的同意建立用户档案,以便向您提供有关 UAO 所提供服务的相关信息。

(1) 识别码
(2) 契约
(3) 行为
同意
在允许的情况下,组织活动、竞赛和发布团队或活动照片 (1) 识别码
(2) 契约
(3) 行为
合同协议(付费活动、研讨会、竞赛)
基于同意的照片和视频
合同执行和会员管理

我们签订合同(会员资格),处理法定代表人或业务联系人的个人数据,除其他外,我们处理 B2B 背景下的人员或联系人的个人数据,以便签订、执行和管理合同。此目的还包括任何合同前谈判或通过我们网站上的联系表或其他渠道进行的数据处理。在组织发展委员会和参与项目时,我们也会处理个人数据。我们在客户关系管理、合同和付款(开票和收款)、会计和审计过程中对所提供的个人数据进行管理。

(1) 识别码
(2) 合同
合同协议
行使或维护法律索赔

与任何企业一样,我们必须不时提出法律索赔,寻求赔偿或和解,保留法律证据,寻求外部法律顾问的法律意见,确保遵守法规,在司法、刑事、行政或其他诉讼中由法律顾问代理,或向执法机关报告。

(1) 识别码
(2) 契约
(3) 行为
(4) 企业安全数据
合法权益
合同协议
税务、开票和会计

为了遵守税务、开票和会计法规,我们需要处理一定范围内的个人数据。

(1) 识别码
(2) 合同
法律义务
遵守我们的法律义务

如记录保存义务、合规筛选或记录义务,包括向国家和国际监管机构报告和/或接受其审计;(例如,根据反垄断法、出口法、贸易制裁和禁运法,出于反洗钱、金融和信用检查以及欺诈和犯罪预防和侦查目的),这可能包括根据适用的受制裁方名单自动检查您的联系数据或您提供的关于您身份的其他信息,并与您联系以确认您的身份,以防潜在匹配或记录与您的互动,这可能与合规目的相关。

(1) 识别码
(2) 契约
(3) 行为
法律义务
质量和服务改进、客户满意度和市场调研

我们处理您的个人数据是为了进行统计分析,以改进我们的网站和服务或开发新产品和服务,进行客户调查和市场分析。

(1) 识别码
(2) 契约
(3) 行为
合法权益
保持足够的安全水平

我们认为我们的服务安全和总体信息安全是我们的义务。为此,我们在内部监控系统的使用情况,以发现违反内部政策的行为、系统中未经授权的操作或恶意机器人、代码或行为,保护我们的办公场所、IT 和通信系统、在线平台、网站和其他系统的安全并管理其访问权限,预防和发现安全威胁、欺诈或其他犯罪或恶意活动。这一目标包括采取适当的安全措施、定期评估和审查这些措施。

(1) 识别码
(4) 企业安全数据
法律义务
合法利益

我们不会以任何形式自动决策处理您的个人数据。

如果您出于上述目的之一向我们提供有关他人(例如您的董事或员工,或您作为代表的人员)的个人数据,您必须确保您有权向我们披露该个人数据,并且在我们未采取任何进一步措施的情况下,我们可以按照本隐私政策的规定收集、使用和披露该个人数据。尤其是,您必须确保相关个人了解本隐私政策中详述的与该个人相关的各种事项,包括我们的身份、如何联系我们、我们的收集目的、我们的个人数据披露惯例、个人获取个人数据和就个人数据处理进行投诉的权利,以及不提供个人数据的后果(例如我们无法提供服务)。

目的变更

我们只会将您的个人数据用于我们收集数据的目的,除非我们合理地认为我们需要将其用于其他目的,且该目的与最初的目的相符。如果您希望获得有关新目的的处理如何与原目的相符的解释,请联系我们。

如果我们需要将您的个人数据用于无关的目的,我们会通知您,并解释允许我们这样做的法律依据。

请注意,根据上述规定,在法律要求或允许的情况下,我们可能会在您不知情或未经您同意的情况下处理您的个人数据。

6.  我们会向谁披露您的个人数据?

出于上述第 4 节所述目的,我们可能必须与下列各类第三方共享您的个人数据:

  • 在执行服务过程中以及必要时提供技术支持的各方,如客户关系管理解决方案提供商、网站开发与维护、托管服务、数据中心服务、标准软件解决方案供应商(如 Microsoft、Google)、营销与分析软件提供商与运营商、性能监控与安全及其他软件服务。
  • 用于举办活动的第三方合作伙伴

这些第三方只能代表我们并经我们明确书面同意,根据上述目的处理您的个人数据。我们不允许我们的第三方服务提供商将您的个人数据用于他们自己的目的,只允许他们根据我们的指示为特定目的处理您的个人数据。我们保证,所有作为处理方或次级处理方的第三方都是经过精心挑选的,并且必须依法维护您的个人数据和处理过程的安全性、保密性和完整性。我们确保分包商的选择及其对个人数据的任何处理均符合 GDPR。

在 UAO 内部,您的数据只会与授权人员(内部接收者)或经核实/授权的第三方共享。我们的员工或内部承包商可能会在严格必要的基础上访问您的个人信息,这通常由相关员工的职位、角色和部门决定和限制。

由于我们是一家全球性协会,因此团队和供应商可能在全球或多个国家发挥作用,他们可能位于世界任何地方,也可能位于隐私标准与客户所在国不同的国家。

必要时,我们还可能共享您的信息:

  • 在有充分理由相信有必要披露信息以应对司法程序、有效的官方调查或法律另有要求的情况下,向主管当局披露信息;
  • 根据法律规定或法院判决必须这样做的当局或法院。
  • 维护我们的法律权利,或保护任何个人或实体的权利或安全;
  • 按照您的指示;
  • 在业务重组的情况下与第三方合作。

在出于营销目的与任何其他公司共享个人信息之前,我们会先征得您的同意。

我们不会将您的个人信息出售给任何其他方。

7.  国际转账

UniversalAutomation.org 是一家国际非营利组织,总部位于欧洲经济区。我们的目标是在 EEA(欧洲经济区)或由欧盟委员会确认适当性决定的国家处理所有个人数据,这意味着这些国家拥有与 GDPR 相当的适当数据保护立法。

我们优先选择与欧洲经济区内的第三方或服务合作伙伴合作。 但是,我们的一些分包商或个人数据接收方可能位于欧洲经济区之外,因此他们对您个人数据的处理将涉及到欧洲经济区之外的数据传输。

每当我们将您的个人数据传输给位于欧洲经济区以外的外部第三方时,我们都会确保至少实施以下一项保障措施,从而为您的个人数据提供类似程度的保护:

  • 为确保您的个人数据在传输到欧洲经济区以外时受到保护,UAO 和第三方之间已签订了数据传输协议,其中包含欧盟的示范合同条款和额外的技术和组织措施。
  • 我们只会将您的个人数据传输到那些被欧盟委员会认为能够为个人数据提供充分保护的国家。更多详情,请参阅欧盟委员会: 非欧盟国家对个人数据的充分保护。

如果您想进一步了解我们在将您的个人数据传输出欧洲经济区时所使用的具体机制,请联系我们

8.  我们如何确保个人信息的安全?

我们已采取适当的安全措施,防止您的个人数据意外丢失、使用或以未经授权的方式访问、篡改或披露。此外,我们只允许有业务需要的员工、代理、承包商和其他第三方访问您的个人数据。他们只会按照我们的指示处理您的个人数据,并有保密义务。

我们已制定了处理任何可疑个人数据泄露的程序,并将在法律要求的情况下通知您和任何适用的监管机构。

9.  我们会将您的数据保存多久?

我们只会在必要时保留您的个人数据,以实现我们收集数据的目的,包括满足任何法律、会计或报告要求。

在确定个人数据的适当保留期限时,我们会考虑个人数据的数量、性质和敏感性,未经授权使用或披露您的个人数据造成损害的潜在风险,我们处理您的个人数据的目的,我们是否可以通过其他方式实现这些目的,以及适用的法律要求。

我们在内部保留政策中详细规定了您个人数据不同方面的保留期限,您可以联系我们索取。在某些情况下,您可以要求我们删除您的数据:更多信息请参阅下面的 “要求删除”。

在某些情况下,我们可能会出于研究或统计目的对您的个人数据进行匿名处理(使其不再与您相关联),在这种情况下,我们可能会无限期地使用这些信息,而无需另行通知您。

10. 你的权利?

当您与我们互动时,您可以对 UAO 处理您的个人数据行使各种权利。您有权

  • 请求访问(通常称为 “数据主体访问请求”)。这使您能够获得我们所持有的您的个人数据的副本,并检查我们是否在合法地处理这些数据。
  • 要求更正我们所持有的关于您的个人数据。这使您能够更正我们所持有的关于您的不完整或不准确数据,尽管我们可能需要核实您提供给我们的新数据的准确性。
  • 要求删除您的个人数据。如果我们没有正当理由继续处理您的个人数据,您可以要求我们删除或移除这些数据。在以下情况下,您也有权要求我们删除或移除您的个人数据:您已成功行使了反对处理的权利(见下文);我们可能已非法处理了您的信息;或我们必须删除您的个人数据以遵守当地法律。但请注意,我们可能并不总是能够满足您的删除请求,因为我们有特定的法律原因,如果适用,我们会在您提出请求时通知您。
  • 当我们以合法利益(或第三方的合法利益)为依据处理您的个人数据,而您的特殊情况使您希望以此为由反对处理您的个人数据,因为您认为这会影响您的基本权利和自由。如果我们出于直接营销目的处理您的个人数据,您也有权提出反对。在某些情况下,我们可能会证明我们处理您的信息有令人信服的合法理由,这些理由优先于您的权利和自由。
  • 请求限制处理: 在以下情况下,您可以要求我们暂停处理您的个人数据: (a) 如果您希望我们确定数据的准确性;(b) 如果我们对数据的使用是非法的,但您不希望我们删除数据;(c) 如果您需要我们保留数据,即使我们不再需要这些数据,因为您需要这些数据来确立、行使或捍卫法律主张;或 (d) 如果您反对我们使用您的数据,但我们需要核实我们是否有压倒性的合法理由使用这些数据。
  • 要求将您的个人数据传输给您或第三方(通常称为 “数据主体数据可移植性请求”)。我们将以结构化、常用、机器可读的格式向您或您选择的第三方提供您的个人数据。请注意,这项权利仅适用于您最初同意我们使用的自动信息,或者我们使用这些信息履行与您的合同的情况。
  • 在我们依赖同意处理您的个人数据的情况下,随时撤销同意。但是,这不会影响在您撤回同意之前进行的任何处理的合法性。如果您撤销同意,我们可能无法向您提供某些产品或服务。如果出现这种情况,我们会在您撤销同意时通知您。

为了快速有效地回答您的问题,我们恳请您填写随附的表格,并将其发送至
[email protected].

下载 – GDPR 申请表 (EN)
 

在此表格中,我们恳请您在处理您的请求时尽可能具体。我们可能需要您提供具体信息,以帮助我们确认您的身份,并确保您有权访问您的个人数据(或行使您的任何其他权利)。这是一项安全措施,以确保个人数据不会泄露给无权接收的任何人。我们也可能与您联系,要求您提供与您的请求有关的进一步信息,以加快我们的回复速度。

我们会尽量在一个月内对所有合法请求做出回应。如果您的请求特别复杂或您提出了多项请求,我们的答复时间有时可能会超过一个月。在这种情况下,我们会通知您并随时更新。

您无需为访问您的个人数据(或行使任何其他权利)支付费用。但是,如果您的请求明显毫无根据、重复或过度(尤其是因为其重复性),我们保留拒绝您的请求或对每项请求收取 60 欧元(不含增值税)合理管理费的权利。在这种情况下,我们也可以拒绝满足您的要求。

11. 问题或投诉

您可以就我们处理您个人数据的方式向以下部门提出问题或投诉:
[email protected].

UniversalAutomation.org AISBL
Havenlaan 86C
204 号信箱
1000 布鲁塞尔
布鲁塞尔

此外,您始终可以选择向数据保护局提交投诉: 地址:Drukpersstraat 35, 1000 BRUSSELS,电子邮箱:E-mail:

[email protected].

12. 本隐私政策的更新

本隐私政策最后更新于 2023 年 6 月。我们保留随时更新和更改本隐私政策的权利,以反映我们处理您的个人数据的方式或法律要求的变化。如有任何此类变更,我们将在网站上发布或以其他方式公布变更后的隐私政策。变更内容一经在本网站上公布,即刻生效。