合规与数据保护声明

Dimennet 致力于在各司法辖区维持最高标准的数据合规。本部分概述我们的数据保护义务,以及您在适用数据法规下享有的权利,包括《数据处理协议》(DPA)、《通用数据保护条例》(GDPR)、《个人数据保护法》(PDPA——新加坡与马来西亚)以及《加州消费者隐私法》(CCPA)等国际框架。

1. 数据处理协议(DPA)

当 Dimennet 作为服务提供商或顾问代表客户处理数据时,我们将依据严格的合同条款执行,确保:

  • 仅按客户指示处理数据
  • 数据的所有权始终归客户所有
  • 未经客户批准,不进行未经授权的转包
  • 全体人员恪守保密义务
  • 落实适当的技术与组织安全措施
  • 除法律必需或合同约定外,不向第三方转移数据

客户在委托 Dimennet 提供服务时,可要求签署 DPA 以获得额外的法律保障。

2. GDPR 合规——适用于欧盟/欧洲经济区用户

对于欧盟或欧洲经济区(EEA)的用户,Dimennet 遵循 GDPR 的以下原则:

  • 合法、公平与透明
  • 目的限制
  • 数据最小化
  • 准确性
  • 存储期限限制
  • 完整性与保密性

您依据 GDPR 享有的权利包括:

  • 访问个人信息的权利
  • 更正权
  • 删除权(“被遗忘权”)
  • 限制处理权
  • 数据可携权
  • 反对数据处理的权利
  • 不受自动化决策约束的权利

3. PDPA——新加坡与马来西亚

Dimennet 遵守适用的 PDPA 法规中关于个人及职业信息处理的规定,包括:

  • 在收集数据前取得同意
  • 仅收集相关且必要的数据
  • 防止未经授权的访问、披露或滥用
  • 允许用户更正或请求删除数据
  • 确保负责任的数据保留与销毁实践

除非出于合规或核验的明确要求,我们不会收集身份证号码、护照号码或敏感的财务信息。

4. CCPA 合规——适用于加州用户

对于加州的用户与客户,Dimennet 提供如下保障:

您有权:

  • 了解所收集的个人数据内容
  • 了解您的数据是否被出售或披露,以及披露对象
  • 请求访问您的数据
  • 请求删除您的数据
  • 选择退出数据出售行为(Dimennet 不出售个人数据)
  • 无论您作出何种隐私选择,均可获得同等的服务与价格,不受歧视

Dimennet 不出售或交易消费者数据,也不会将用户信息用于牟利。

5. 数据处理的合法依据

仅当至少满足一项合法依据时,Dimennet 才会处理个人信息:

  • 合同必要——为履行服务合作
  • 正当利益——运营或分析需要
  • 用户同意——经明确授予
  • 法律义务——监管合规或文档要求
  • 安全与欺诈防范

6. 跨境数据传输

作为云咨询服务商,数据可能在位于不同地区的服务器上处理。当数据进行跨境传输时:

  • 传输符合相关法律
  • 可采用标准合同条款(SCCs)
  • 落实同等水平的数据保护保障
  • 仅限授权人员访问

7. 数据泄露响应承诺

如发生影响个人数据或客户数据的数据泄露事件:

  • 我们将立即采取缓解措施
  • 我们将及时通知受影响方
  • 我们将保存相关文档,以备合规与法律审计
  • 我们将在必要时配合监管机构

8. 数据与合规事务联系方式

如需就上述权利与法规提出请求或咨询,请联系: [email protected],或通过“联系我们”页面与我们取得联系。