夏季特惠 | 这个暑假,与屏幕断开连接,购买高级版可享九折优惠 !— 立即购买

本合同仅以英文起草,在所有方面和所有情况下均以英文版本为准。 因此,其他语言的所有其他现有版本仅供参考,对各方没有约束力。

QUSTODIO 专业隐私政策

Qustodio Technologies SL(“Qustodio”、“公司”或“我们/我们”)致力于尊重和保护通过网站www.qustodio.com订阅 Qustodio 的实体(“企业家”,或“您”)以及收集和处理数据的受监控设备的用户。

本隐私政策解释了我们关于使用通过我们的服务 Qustodio 业务(“服务”)收集和处理的个人数据的做法。本隐私政策整合了我们的使用我们服务的条件[1]

A. QUSTODIO 作为数据控制者处理的数据

请注意,本节不规范 Qustodio 以处理器的身份处理来自受监控设备的用户数据(“用户数据”),这受所附 B 节的监管。

  1. 数据控制器

数据控制器是 Qustodio Technologies SL,Roger de Flor 193, Bajos, 08013, Barcelona,​​ Spain。

您可以通过写信至:dpo@qustodio.com联系数据保护官,以发送有关个人数据的任何建议、疑问、疑问或投诉

 

  1. 公司通过服务收集的数据

数据采集​​。Qustodio 将作为数据控制者通过服务收集和处理企业家(或其联系人,如果创建企业账户)的以下个人数据:

      注册数据。在注册服务时,我们将收集企业家或被指定为企业家联系人的人的以下个人数据:姓名、电子邮件地址和电话。此数据是强制性的,如果不提供,则无法创建帐户。 

      付款。我们的支付提供商(Braintree,Paypal, Inc. 和 Cleverbridge, Inc. 的一个部门)收集某些付款数据,这些数据根据付款过程中提供给您的条款和隐私政策进行处理。您可以访问https://www.braintreepayments.com/en-es/legalhttps://www.cleverbridge.com/corporate/privacy-policy/了解更多信息。我们可能会与其他支付网关签订合同,并且在支付过程中将向您提供它们的条件。     

      关于您的计算机的信息。由于互联网上的通信标准,当您访问我们的平台时,我们会自动收到您来自的站点的 URL,以及当您离开该站点时将要访问的站点的 URL。我们还会收到您计算机的互联网协议(“IP”)地址和您使用的网络浏览器类型。我们使用这些信息来分析总体趋势并帮助改进服务。未经您的许可,不会与第三方共享此信息。 

      表格和电子通讯。如果您填写任何网络表格或发送电子邮件与我们联系,我们将收集并处理您提供给我们的个人数据,包括您的姓名和电子邮件地址。必须强制提供的数据将用于与您联系。

我们持有的关于您的个人数据必须准确且最新,这一点很重要。如果您的个人数据在您与我们的关系期间发生变化,请通知我们。

处理目的。我们收集的有关您的个人数据用于履行我们的合同和与您的沟通、管理您的 Qustodio 账户以及向您提供我们的服务(如条款中所述)。我们收集的数据还用于衡量和改进服务及其功能,并提供客户服务、发送电子邮件通知和(如果您同意)新闻通讯或通讯,一般来说,关于服务、产品和新奇事物,以及我们提供的产品优惠或促销活动。我们还将使用您的数据来保证我们遵守条款、适用法律和其他法律义务。 

处理的法律依据。以下是我们处理您的数据所依赖的合法依据: 

      合同的准备和履行:处理您的数据对于履行我们与您的合同是必要的,或者在签订此类合同之前应您的要求采取措施。 

      合法权益:我们有合法权益为我们的业务处理您的注册数据,以开展和管理我们的业务,以便为您提供最好的服务/产品以及最好和最安全的体验。在我们出于合法利益处理您的个人数据之前,我们会考虑并平衡对您(正面和负面)和您的权利的任何潜在影响,并且我们不会将您的个人数据用于我们的利益被对您的影响所取代的活动(除非我们已征得您的同意或法律另有要求或允许)。 

      遵守法律或监管义务:我们可能会在有必要遵守我们所承担的法律或监管义务时处理您的个人数据。 

服务优化。我们在汇总的不可识别的基础上处理从您的个人数据中获得的信息,以建立用户和客户的一般属性和档案,并与第三方服务提供商共享此类匿名信息,以帮助改进或推广我们的服务。我们还以非识别性和聚合方式(即分离数据)使用您的数据,以更好地设计我们的网站、软件和服务。 

数据删除。通过平台控制面板,企业家可以从帐户中删除所有历史信息,当删除配置文件(受监控设备)时,与该配置文件关联的数据也将被删除,但法律或管理目的所需的数据除外(基本订阅)和计费数据,见下文)。此信息将无法再访问,并将在 30 天内的下一次备份时从我们的系统中完全删除。如果我们因您违反这些条款而在没有事先通知的情况下终止服务,您必须向我们提供这种情况存在的证据 – 在我们终止合同的 3 天内 – 您将有额外的 5 天时间获得这个数据。

披露。我们根据适用法律严格保密您的个人数据。但是,我们会披露有关您或您使用我们服务的任何信息:(i) 为了遵守我们所承担的法律义务,(ii) 为了根据条款正确提供我们的服务或履行其他义务, (iii) 为进行适当的尽职调查而出售或改变公司控制权;(iv) 向我们提供与数据相关的服务的服务提供商。 

我们要求所有第三方尊重您个人数据的安全并依法对其进行处理。我们不允许我们的第三方服务提供商将您的个人数据用于他们自己的目的,并且只允许他们出于特定目的并按照我们的指示处理数据。

Qustodio,以防您正在监控运行 iO 的受监控设备。在使用 iOS 操作系统安装用于受监控设备的 Qustodio 软件后,由于系统的技术配置,所有传入和传出设备的数据都通过我们的服务器传输,这样我们就可以被第三方看到,例如您的Internet 访问提供商和发起通信的 IP 地址的所有者。虽然我们不是互联网访问提供商,但由于这种配置,我们可能会收到来自第三方的关于用户在线行为的通知(“通知”),包括但不限于下载和/或查看在线内容、发布在线内容、在线打开帐户,和/或使用第三方应用程序和程序。如果我们收到此类通知,说明您的用户从事任何违法或可能违法或侵犯第三方权利的活动,或者我们相信(根据我们的合理判断)您的用户的任何活动对提供服务,我们会通知您。我们保留(并且将,如果法院或适用法律有义务保护我们的利益和业务,特别是但不限于,如果我们收到来自第三方的通知或用户在在我们看来,设备会或可能会损害服务的提供):(a) 暂停或阻止您的设备访问互联网或某些网站/互联网服务;(b) 向向我们或法院或公共机构提供通知的任何一方提供您的姓名和联系方式和/或 (c) 终止您的帐户。

数据保留。我们只会在实现我们收集数据的目的所需的时间内保留您的个人数据,包括 (a) 履行与注册用户的合同和 (b) 满足任何法律、会计或报告要求的目的. 为了确定个人数据的适当保留期限,我们会考虑个人数据的数量、性质和敏感性、未经授权使用或披露您的个人数据而造成损害的潜在风险、我们处理您的个人数据的目的以及是否我们可以通过其他方式和适用的法律要求来实现这些目的。一般而言,出于法律和/或管理目的,我们将在您订阅期间(以有效格式)和之后 5 年(被阻止)保留您的个人数据。  

用于统计目的的匿名数据。为了改进我们的服务和提供部门/部门报告,我们可能会匿名您的注册数据和某些通用用户数据,并以匿名方式存储和处理这些数据,即使在您的帐户已被关闭之后,无限期也是如此。主要目的是在汇总的不可识别的基础上分析我们的服务是如何使用的,衡量它们的有效性,并提供一般的客户服务。我们还可能以完全匿名的汇总方式向第三方业务合作伙伴提供这些数据(或其中的一部分),包括用于进行学术研究和调查或商业分析,以及定期发布有关行为模式和趋势的部门或细分信息和报告. 

  1. 数据的国际传输

我们使用第三方技术服务来提供我们的 Qustodio 服务,其提供商可能会作为子处理器处理您的个人数据。这些实体可能所在的司法管辖区通常不提供与个人数据处理相关的充分保障。这些实体可能位于通常不提供与个人数据处理相关的充分保障的司法管辖区。对于欧洲经济区以外的所有实体,我们已与此类实体签订了包含此类保障措施的合同,包括 EC 示范条款:

——         亚马逊网络服务(Amazon.com, Inc.):为我们提供云托管服务。有关更多信息,请访问亚马逊的隐私政策:https : //aws.amazon.com/privacy/

——         Mailchimp(The Rocket Science Group LLC):是我们的邮件营销服务提供商。有关更多信息,请访问 Malchimp 的隐私政策:https ://mailchimp.com/es/help/about-the-general-data-protection-regulation/ 

——         Braze, Inc. 使我们能够改善用户的体验。有关更多信息,请访问 Braze 的隐私政策:https : //www.braze.com/privacy  

——         Cleverbridge, Inc. 为我们提供计费服务。如需更多信息,请访问 Cleverbridge 的隐私政策:https ://www.cleverbridge.com/corporate/privacy-policy/ 

——         Paypal Inc,为我们提供计费服务“Braintree”。您可以在此处找到更多信息https://www.braintreepayments.com/en-es/legal

——         部分; Inc. 为我们提供 CDP(客户数据平台)来管理我们客户的数据以提供服务。有关更多信息,请访问 Segment 的隐私政策:https : //segment.com/legal/privacy/ 

——         Chart.io:允许我们结合来自不同系统和数据库的数据进行数据分析,以提供和改进服务。有关更多信息,请访问他们的隐私政策:https : //chartio.com/about/legal/privacy/ 

有关我们进行国际数据传输的服务提供商的更多信息,请联系dpo@qustodio.com

  1. 数据安全

我们已采取技术和组织措施来保存和保护您的个人信息免遭未经授权的使用或访问以及被更改、丢失或误用,同时考虑到最先进的技术、所存储信息的特征以及信息所面临的风险裸露。如果出现安全漏洞,我们将采取适当措施并及时以电子方式通知您。

 

  1. 数据主体的权利

根据适用的数据保护法,您有权:

      请求访问您的个人数据(通常称为“数据主体访问请求”)。这使您能够收到我们持有的有关您的个人数据的副本,并检查我们是否在合法处理这些数据。 

      要求更正我们持有的关于您的个人数据。这使您可以更正我们持有的关于您的任何不完整或不准确的数据,但我们可能需要验证您提供给我们的新数据的准确性。 

      要求删除您的个人数据。这使您可以要求我们在没有充分理由继续处理个人数据的情况下删除或移除个人数据。如果您成功行使了反对处理的权利(见下文)、我们可能非法处理了您的信息或我们需要删除您的个人数据,您也有权要求我们删除或移除您的个人数据。遵守当地法律。但是请注意,出于特定的法律原因,我们可能无法始终满足您的删除请求,这些原因将在您提出请求时通知您(如果适用)。 

      反对在我们依赖合法利益(或第三方的利益)的情况下处理您的个人数据,并且您的特定情况有些使您想反对在此基础上进行处理,因为您认为这会影响您的基本权利和自由。您也有权反对我们出于营销目的处理您的个人数据的地方。在某些情况下,我们可能会证明我们有令人信服的合法理由来处理您的信息,而这些信息凌驾于您的权利之上。 

      请求限制处理您的个人数据。这使您可以在以下情况下要求我们暂停处理您的个人数据:(a) 如果您希望我们确定数据的准确性;(b) 我们对数据的使用是非法的,但您不希望我们将其删除;(c) 在您需要我们保存数据的情况下,即使我们不再需要它,因为您需要它来建立、行使或捍卫法律主张;或 (d) 您反对我们使用您的数据,但我们需要验证我们是否有压倒一切的合法理由来使用它。 

      请求将您的个人数据传输给您或第三方(称为“数据可移植性”)。我们将以结构化的、常用的、机器可读的格式向您或您选择的第三方提供您的个人数据。请注意,此权利仅适用于您最初同意我们使用或我们使用该信息与您签订合同的自动化信息。 

      在我们依赖同意来处理您的个人数据的任何时间撤回同意。但是,这不会影响在您撤回同意之前进行的任何处理的合法性。如果您撤回您的同意,我们可能无法向您提供某些产品或服务。我们会在您撤回同意时告知您是否属于这种情况。 

      向监管机构投诉。如果您认为我们违反了数据保护和隐私适用法律,您有权向位于 Calle Jorge Juan,6, 28001 Madrid ( www.aepd.es )的Agencia Española de Protección de Datos (AEPD)提出投诉. 在与AEPD联系之前,请随时通过dpo@qustodio.com与我们联系,我们将很乐意与您讨论我们的数据保护实践,并澄清您可能有的任何疑问。

要行使您的权利,请通过dpo@qustodio.com与我们联系或致函 Qustodio Technologies SL, Roger de Flor 193, bajos, 08013, Barcelona,​​ Spain。

如果您联系我们行使您的权利,我们可能需要要求您提供特定信息以帮助我们确认您的身份并确保您有权访问您的个人数据(或行使您的任何其他权利)。这是一项安全措施,可确保个人数据不会透露给任何无权接收的人。我们也可能会与您联系,要求您提供与您的请求相关的更多信息,以加快我们的响应速度。

  1. 商业通讯。

作为 Qustodio 服务的用户,您将根据适用法律接收电子商务通信,包括与 Qustodio 服务相关的提醒、通知、时事通讯、优惠和促销活动。如果您不希望收到此类信息,您可以通过我们的商业通讯明确选择退出,方法是在我们的一封电子邮件中单击“取消订阅”或向dpo@qustodio.com发送通知。

  1. 一般

我们可能会根据需要修改本隐私政策,以使其适应未来的立法或判例法的发展。我们将通过在我们的网站、平台和本隐私政策中发布有关这些更改的明确通知来通知您。

除非强制性应用的特定当地法规另有规定,否则隐私政策受西班牙法律管辖。

B. QUSTODIO 作为数据处理器处理用户数据

注册和创建帐户时,Qustodio 开始从与帐户关联的设备收集数据,其中可能包括与设备用户或与您帐户相关的第三方相关的个人数据(“用户数据”) ,包括有关您的设备、您的用户使用的网站和应用程序、联系人、连接、付款、消息和其他通信、发布和接收的内容等的信息)。

您是这些数据的数据控制者,并指定我们作为数据处理者处理您的用户数据,以提供服务。这意味着您可以控制这些数据:您可以控制这些数据,并决定收集哪些数据以及如何将其用于公司内部的监控目的。代表您的数据受本 B 部分条款的约束。

  1. 对象和期限。

本部分 B 的目的是规范附录 A 中指明的用户数据的处理,企业家为了提供服务而向 Qustodio 提供这些数据。本 B 部分的有效期由客户订阅 Qustodio 确定。 

  1. 遵守数据保护法

Qustodio 和企业家均应遵守与隐私和数据保护相关的所有适用法律,包括欧盟通用数据保护条例 (2016/679) 以及可能不时修改或替换它的任何立法(统称为“数据保护条例”)保护法”)。

  1. 企业家作为控制人的义务和权利

根据现行数据保护法的规定,订阅本服务的企业家应:

一种。获得用户的同意,以通过提供合同服务来处理他们的数据。

湾 采取适当的技术和组织措施,以保证并能够证明处理符合现行法律。

 

  1. Qustodio 作为数据处理方的权利和责任。

根据适用法律法规的规定,Qustodio 应:

  1. a) 仅根据企业家的书面说明处理用户数据,包括将用户数据传输到第三国或国际组织,除非联盟法律或适用的成员国法律另有要求;在这种情况下,Qustodio 将在处理之前通知企业家该法律要求,除非该法律另有禁止或为了公共利益。
  2. b) 确保被授权处理用户数据的人员已承诺尊重机密性或承担法定性质的保密义务。
  3. c) 采取所有适当的技术和组织措施,以确保与加工风险相适应的安全水平。
  4. d) 尊重当前保护个人数据的立法中规定的求助于其他数据处理者的条件。
  5. e) 考虑到处理的性质,在可能的情况下,通过适当的技术和组织措施协助企业家,使其能够履行其对行使数据主体权利的请求作出回应的义务,这里是设备用户。
  6. f) 协助企业家确保企业家遵守其义务,同时考虑到处理的性质和 Qustodio 可用的信息。
  7. g) 由企业家选择,在处理服务完成后销毁或归还所有个人数据,并销毁任何现有副本,除非欧盟或适用的成员国法律要求保留个人数据。
  8. h) 向企业家提供所有必要的信息,以证明遵守本协议中规定的义务,以及允许和协助执行审计,包括检查,由控制者或其他授权的审计员为企业家进行。
  9. i) 以确保负责人员遵循企业家指示的方式处理由 Qustodio 支配的用户数据。
  10. j) 确保隐私经理充分及时地参与与保护用户数据有关的所有事项。
  11. k) 遵守经欧盟委员会或其他主管当局批准的行为准则(如适用)。
  12. I) 在处理可能对数据主体的权利和自由构成风险和/或以非偶然方式处理的个人数据的情况下,或涉及特殊类别数据的处理时,记录处理活动,以及/ 或与定罪和违规相关的数据。

 

  1. 保留

我们存储用户数据,直到您关闭您的帐户。在那段时间之后,我们会将个人数据与其所指的个人分离,并将此类分离的数据用于内部研究和分析目的。    

6.数据主体行使其权利。 

如果数据主体(用户)处理请求或行使《通用数据保护条例》中规定的任何权利,则企业家和/或 Qustodio 必须立即提供请求的信息并执行任何所需的操作,最迟在从收到请求起一个月,考虑到申请的复杂性和申请的数量,如有必要,可以再延长两个月。

同样,如果企业家和/或 Qustodio 不继续处理用户的请求,他/她应立即通知后者,并且不迟于收到请求后一个月,应提供设备用户说明他/她/他们没有采取行动的原因,并告知设备用户他/她有权向主管当局投诉和提起司法上诉。对用户请求的响应应以相关人员使用的相同格式进行,除非他/她要求以其他方式进行。

  1. 分包

如果正确提供服务有必要,Qustodio 可以将其义务和/或将用户数据的访问权分包给第三方服务提供商。为此,客户特此明确授权 Qustodio 分包附录 1 中指明的实体。Qustodio 确保与每个第三方分包商签订合同,该合同足以要求分包商根据适用的数据保护法律和企业家的指示处理用户数据。

 

  1. 数据的国际传输。

用户数据的国际传输只有在满足国家和/或欧洲法律法规要求的情况下才能进行。Qustodio 使用第三方技术服务来提供服务。这些实体可能位于通常不提供与个人数据处理相关的充分保障的司法管辖区。对于欧洲经济区以外的所有实体,我们已与此类实体签订了包含此类保障措施的合同,包括 EC 示范条款。如需更多信息,请联系dpo@qustodio.com

 

  1. 个人资料的安全漏洞。

只要有主管监管机构的指示、国家立法的发展或授权行为,如果个人数据出现安全漏洞,Qustodio 应将此类违规行为通知企业家和主管监管机构,而不会造成不当延迟,如果可能,不迟于事件发生后的七十二 (72) 小时。

 

  1. 终止、决议和到期。

 如果企业家与 Qustodio 之间提供服务的合同关系终止、解决或到期,除非法律另有要求或建议这样做,否则后者不得保留用户数据。否则,在终止、决议或到期时,或当法律不再要求保留数据时,Qustodio 应销毁或归还客户所有个人数据及其任何副本,以及包含任何个人数据的任何支持或其他文件。这不影响 Qustodio 在 Qustodio 正在处理用户数据或为维护其合法利益而继续处理用户数据的权利。

 

附录1

加工详情

 

数据主体的类别

受 Qustodio 监控的设备的用户。与此类设备的用户交互的第三方

个人资料类型

此类设备收集的所有数据,包括身份和联系数据、互联网浏览和内容查看数据、行为数据、

   

访问用户数据的第三方列表

——         Amazon Inc.为Qustodio 提供欧洲经济区(美国)以外的数据托管服务。

——         ZenDesk Inc.为 Qustodio 提供欧洲经济区(美国)以外的支持服务。

——         A.3 节中指明的第三方提供其服务。

日期:06/07/2021