数据保护 (GDPR)

保护您的数据权利

我们对 GDPR 合规性和数据保护标准的承诺

处理的法律依据

仅当我们具有 GDPR 规定的有效法律依据时,我们才会处理个人数据:

  • 合同必要性: 提供我们的认证服务所需的处理
  • 法律义务: 符合认证和监管要求
  • 合法权益: 用于平台安全、预防欺诈和改进服务
  • 同意: 当您明确同意特定处理活动时
  • 切身利益: 在紧急情况下保护基本利益
您的数据主体权利

知情权

您有权了解我们收集哪些个人数据、为什么收集这些数据、我们如何使用这些数据以及我们与谁共享这些数据。

访问权

您可以索取我们持有的有关您的所有个人数据的副本,包括数据来源和处理目的。

纠正权

您可以要求更正我们持有的有关您的不准确或不完整的个人数据。

删除权

当您的个人数据不再需要用于收集目的时,或者您撤回同意时,您可以请求删除您的个人数据。

限制处理的权利

在某些情况下,您可以请求限制处理您的个人数据。

数据可移植权

您可以请求采用结构化、机器可读格式的数据,以便将其传输给其他服务提供商。

反对权

您可以基于合法利益或直接营销反对处理。

数据保留政策

我们仅在实现收集目的所需的时间内保留个人数据:

  • 账户数据: 保留期限为您帐户的存续期限加上 7 年
  • 认证记录: 按认证标准要求保留10年
  • 财务数据: 保留7年以遵守税务和会计法规
  • 支持票: 出于质量保证目的保留 3 年
  • 分析数据: 26 个月后匿名
  • 营销数据: 保留直至您取消订阅或撤回同意
国际数据传输

只有在采取适当的保护措施的情况下,您的数据才可能被传输到欧洲经济区 (EEA) 之外:

  • 充分性决策: 转移到欧盟批准的充分性决定的国家
  • 标准合同条款: 欧盟批准的与数据进口商的合同
  • 具有约束力的公司规则: 组织内调动的内部规则
  • 明确同意: 当您对国际传输提供明确同意时
数据泄露程序

如果发生个人数据泄露,我们将遵循既定程序:

  • 立即评估: 评估违规范围和潜在影响
  • 遏制: 立即采取措施防止进一步的数据丢失
  • 通知: 需要时在 72 小时内通知受影响的个人
  • 监管报告: 向相关数据保护机构报告
  • 补救措施: 采取措施防止未来发生违规行为
行使您的权利

要行使您的 GDPR 权利或询问有关我们的数据保护实践的问题,请联系我们的数据保护官。