此文档以简体中文显示。
隐私政策
1. 导言和概览
CNF(“CNF”“我们”或“我们的”)尊重您的隐私,并致力于通过遵守本政策来保护您的隐私。本政策说明当您使用我们的服务、网站、应用程序或任何其他 CNF 产品(统称“服务”)时,我们可能向您收集或由您提供的信息类型,以及我们收集、使用、维护、保护和披露这些信息的做法。
1.1 范围
这项隐私政策适用于我们收集的信息:
- 通过我们的服务
- 您与我们的服务之间的电子邮件、短信及其他电子通信
- 您通过我们的服务下载的移动和桌面应用程序
- 当您与我们在第三方网站和服务的广告和应用程序互动时
- 通过我们的 API 集成和开发者平台
2. 我们收集的信息
2.1 个人信息类别
我们从我们的服务用户处收集几类信息:
| 类别 | 实例 | 目的 |
|---|---|---|
| 标识符 | 姓名、电子邮件地址、邮政地址、唯一个人标识符、在线标识符、IP 地址 | 账户创建、认证、服务提供 |
| 客户记录 | 电话号码、账单信息、付款数据 | 交易处理、客户支持 |
| 商业信息 | 购买、获得或考虑的产品或服务 | 优化服务,改进客户经验 |
| 网络活动 | 浏览历史、搜索历史、与我们服务的互动 | 安全、预防欺诈、改进服务 |
| 地理位置数据 | 实际位置、移动轨迹 | 服务提供、合规、安保 |
2.2 技术和使用数据
在使用我们的服务时,我们自动收集技术和使用信息,包括:
- 设备信息 :
- 硬件型号和唯一设备标识符
- 操作系统和版本
- 浏览器类型和设置
- 移动网络信息
- 日志信息 :
- 服务使用情况统计
- IP 地址
- 日期和时间戳
- 会话持续时间
- 来源页面和退出页面
2.3 资料收集方法
- 直接收集:
- 您注册使用我们的服务时提供的信息
- 客户支持互动
- 调查答复
- 参加竞赛或促销活动
- 自动收集:
- Cookie和类似技术
- 网络信标和跟踪像素
- 日志文件和使用数据
- 分析工具
- 第三方来源:
- 商业伙伴
- 身份核查服务
- 公共数据库
- 社交媒体平台(当您连接您的账户时)
3. 资料的使用
3.1 主要目的
我们利用我们收集的信息主要用于以下目的:
- 服务提供与维护:
- 提供和运营我们的服务
- 认证和访问控制
- 技术支持和客户服务
- 交易处理和计费
- 安全与保护:
- 欺诈检测与预防
- 系统和网络安全
- 防止滥用
- 遵守法律
- 服务改进:
- 研究和开发
- 分析与指标衡量
- 用户体验优化
- 产品增强
3.2 处理的法律依据(GDPR)
根据《通用数据保护条例》(GDPR),我们基于以下法律依据处理个人数据:
- 合同必要性:履行我们与您签订的合同所需的处理
- 法律义务:履行法律义务所需的处理
- 合法利益:为了我们或第三方的合法利益而必须进行的处理
- 同意:根据您的具体同意进行处理
4. Cookie政策和跟踪技术
4.1 Cookie的使用
我们使用Cookie和类似的追踪技术来追踪我们服务的活动并保存某些信息。 Cookie是含有少量数据的文件,其中可能包含一个匿名的独特标识符。
4.2 我们使用的Cookie类型
| Cookie 类型 | 目的 | 持续时间 |
|---|---|---|
| 基本Cookie | 基本功能和安全功能所需 | 一个会话至1年 |
| 功能性Cookie | 记住用户喜好和设置 | 两年以下 |
| 分析Cookie | 跟踪使用模式和性能 | 两年以下 |
| 营销Cookie | 启用目标广告功能 | 最长1年 |
4.3 第三方跟踪技术
我们与第三方合作;当您使用我们的服务时,这些第三方可能使用自己的 Cookie 或类似跟踪技术收集与您有关的信息。这些信息可用于提供成效衡量服务和定向广告。
5. 数据共享和披露
5.1 接收方类别
我们可与下列各类接收者分享您的个人信息:
- 服务提供者:
- 云托管服务商
- 支付处理商
- 分析服务
- 客户支持工具
- 安全服务供应商
- 商业伙伴:
- 集成合作伙伴
- API 服务提供者
- 转售商和经销商
- 法律法规:
- 执法机构
- 监管机构
- 法院和法律顾问
5.2 国际数据传输
我们依照适用的数据保护法进行国际数据传输。对于从欧洲经济区传出的数据,我们依据:
- 欧盟标准合同条款
- 欧盟委员会的充分性决定
- 适用时具有约束力的公司规则
- 其他依法要求的传输机制
6. 数据安全和保留
6.1 安全措施
我们实施并维护适当的技术和组织安全措施,旨在保护个人信息,包括:
- 技术控制:
- 加密静态存储和传输中的数据
- 多要素认证
- 网络分段
- 入侵检测与防御
- 定期安全评估
- 组织控制:
- 访问控制政策
- 雇员培训方案
- 事件应对程序
- 定期安全审计
6.2 数据保留
只要有必要,我们保留个人资料,以便:
- 提供我们的服务
- 遵守法律义务
- 解决争端
- 执行协议
6.3 数据删除
当不再需要个人信息时,我们将:
- 安全删除数据或对数据进行匿名化处理
- 确保第三方服务提供者也这样做
- 维护法律要求的删除记录
7. 您的权利和选择
7.1 GDPR 权利
如果您位于欧洲经济区(EEA),您享有以下权利:
- 访问:确认我们是否处理您的个人数据,并要求复制该数据
- 更正:要求更正个人数据不准确
- 删除:在特定情况下要求删除个人数据
- 限制:限制您个人数据的处理
- 可移植性:以结构化、常用格式接收个人数据
- 反对:反对基于合法利益进行的处理
- 撤回同意:撤回先前作出的同意
7.2 加利福尼亚州隐私权(CCPA)
根据《加利福尼亚州消费者隐私法》(CCPA),加利福尼亚州居民享有其他权利:
- 知情权:要求披露所收集的具体个人信息
- 删除权:要求删除个人信息
- 退出权:退出个人信息销售
- 不受歧视的权利:不受歧视地行使权利
8. 补充资料
8.1 儿童隐私
我们的服务不面向 16 岁以下儿童。我们不会故意收集 16 岁以下儿童的个人信息。如果您得知有儿童向我们提供了个人信息,请联系我们。
8.2 修改本政策
我们可能会不时更新隐私政策。我们将通过在本页面发布新政策并更新页面顶部的“最后更新”日期来通知您。建议您定期查看本隐私政策,了解是否有任何变更。
8.3 联系方式
关于这项隐私政策或我们的隐私做法的问题或关切:
电子邮件 : [email protected]
数据保护官: [email protected]
帮助 : https://help.c.nf
支持: https://support.c.nf
9. 合规和认证
9.1 行业标准
我们维持对多项行业标准和认证要求的合规:
- ISO 27001:2013 信息安全管理
- SOC 2 Type II
- PCI DSS Level 1
- 在适用情况下遵守 HIPAA
- 欧盟-美国和瑞士-美国隐私盾牌框架