合规与数据保护声明
Dimennet 致力于在各司法辖区维持最高标准的数据合规。本部分概述我们的数据保护义务,以及您在适用数据法规下享有的权利,包括《数据处理协议》(DPA)、《通用数据保护条例》(GDPR)、《个人数据保护法》(PDPA——新加坡与马来西亚)以及《加州消费者隐私法》(CCPA)等国际框架。
1. 数据处理协议(DPA)
当 Dimennet 作为服务提供商或顾问代表客户处理数据时,我们将依据严格的合同条款执行,确保:
- 仅按客户指示处理数据
- 数据的所有权始终归客户所有
- 未经客户批准,不进行未经授权的转包
- 全体人员恪守保密义务
- 落实适当的技术与组织安全措施
- 除法律必需或合同约定外,不向第三方转移数据
客户在委托 Dimennet 提供服务时,可要求签署 DPA 以获得额外的法律保障。
2. GDPR 合规——适用于欧盟/欧洲经济区用户
对于欧盟或欧洲经济区(EEA)的用户,Dimennet 遵循 GDPR 的以下原则:
- 合法、公平与透明
- 目的限制
- 数据最小化
- 准确性
- 存储期限限制
- 完整性与保密性
您依据 GDPR 享有的权利包括:
- 访问个人信息的权利
- 更正权
- 删除权(“被遗忘权”)
- 限制处理权
- 数据可携权
- 反对数据处理的权利
- 不受自动化决策约束的权利
3. PDPA——新加坡与马来西亚
Dimennet 遵守适用的 PDPA 法规中关于个人及职业信息处理的规定,包括:
- 在收集数据前取得同意
- 仅收集相关且必要的数据
- 防止未经授权的访问、披露或滥用
- 允许用户更正或请求删除数据
- 确保负责任的数据保留与销毁实践
除非出于合规或核验的明确要求,我们不会收集身份证号码、护照号码或敏感的财务信息。
4. CCPA 合规——适用于加州用户
对于加州的用户与客户,Dimennet 提供如下保障:
您有权:
- 了解所收集的个人数据内容
- 了解您的数据是否被出售或披露,以及披露对象
- 请求访问您的数据
- 请求删除您的数据
- 选择退出数据出售行为(Dimennet 不出售个人数据)
- 无论您作出何种隐私选择,均可获得同等的服务与价格,不受歧视
Dimennet 不出售或交易消费者数据,也不会将用户信息用于牟利。
5. 数据处理的合法依据
仅当至少满足一项合法依据时,Dimennet 才会处理个人信息:
- 合同必要——为履行服务合作
- 正当利益——运营或分析需要
- 用户同意——经明确授予
- 法律义务——监管合规或文档要求
- 安全与欺诈防范
6. 跨境数据传输
作为云咨询服务商,数据可能在位于不同地区的服务器上处理。当数据进行跨境传输时:
- 传输符合相关法律
- 可采用标准合同条款(SCCs)
- 落实同等水平的数据保护保障
- 仅限授权人员访问
7. 数据泄露响应承诺
如发生影响个人数据或客户数据的数据泄露事件:
- 我们将立即采取缓解措施
- 我们将及时通知受影响方
- 我们将保存相关文档,以备合规与法律审计
- 我们将在必要时配合监管机构
8. 数据与合规事务联系方式
如需就上述权利与法规提出请求或咨询,请联系: [email protected],或通过“联系我们”页面与我们取得联系。