生效日期:[2022 年 1 月 19 日]
本隐私声明(“声明”)由Ekata, Inc.及其关联方(“Ekata”或“我们”)提供。Ekata尊重您的隐私。
本隐私声明适用于通过我们的网站https://ekata.com/、我们向商业客户(“客户”)提供的服务以及Ekata提供的发布或包含本隐私声明链接的任何功能或在线服务(合称“服务”)收集的个人信息的处理。
本隐私声明描述了我们就服务收集的个人信息类型,我们处理个人信息的目的,我们可能共享信息的相关各方,以及我们为保护信息安全采取的措施。您还可通过本隐私声明,了解您对您的个人信息有哪些权利和选择,以及如何联系我们了解我们的隐私实践。
如需进一步了解其他情景下万事达卡的隐私实践,请访问 https://www.mastercard.com.cn/zh-cn/vision/corp-responsibility/commitment-to-privacy/privacy.html,查看万事达卡全球隐私声明
1. 我们可能收集的个人信息
我们可能收集下列类型的个人信息:
- 一般通讯信息
- 账户信息
- 账单信息
- 客户数据
- 元数据
- 第三方数据
- 使用信息
就本隐私声明而言,“个人信息”指与某个已识别或者可识别的个人有关的任何信息。为提供服务,我们会从下文所述的各种来源,取得与您有关的个人信息。
- 你提供的个人信息
- 一般通讯信息。当您联系我们时(例如通过电子邮件、电话或线上网页表单联系我们),我们会收集您提供的个人信息,例如您姓名、电话号码、电子邮箱、实际地址、雇主名称,以及您提供的任何其他内容(“一般通讯信息”)。如果您不提供某些一般通讯信息,我们可能无法回复您的问题或疑问。
- 账户信息。当商业客户的代表通过电话或电子邮件与我们联系或者请求服务支持时,我们可能向其收集用户名、密码以及账户的其他详细信息(“账户信息”)。如果代表不提供某些账户信息,例如用户名和密码,他们可能无法使用服务,或者使用服务的某些功能。
- 账单信息。当商业客户的代表购买我们的服务时,我们可能向其收集账单信息,例如账单名称和地址、ACH或信用卡号码。
- 客户提供的个人信息。
- 客户数据。商业客户向服务提交查询表格时,我们收集表格中的信息,以进行身份核实以及欺诈预防和侦查。这些查询表格可能包含商业客户消费者的名称、电子邮箱、实际地址、电话号码和IP地址(“客户数据”)。当客户向服务提交客户数据时,Ekata可能会与Ekata数据(参见下文)以及其他客户的数据一起,对客户数据进行分析,以产生元数据(参见下文),向客户提供查询结果。
- 客户数据衍生的个人信息
- 元数据我们分析客户的数据会衍生信息,例如某个时间周期某项数据元素查询的次数(速率),或者上次看到某项数据元素的时间(新近度),以及哈希化、加密客户数据(“元数据”)。我们在此基础上辨别行为模式,从而进一步完善我们的欺诈预防以及识别验证服务(例如,确认您的地址为最新真实地址的模式)。
- 客户数据衍生的个人信息
- 第三方数据。我们从公开来源以及第三方数据提供商处获取个人信息,并且可能从公开来源或直接从相关个人收集信息,以提供我们的服务。该数据包括IP地址映射到不精确位置数据(例如市、州),并收集下列数据元素:名称、电子邮箱、实际地址、电话号码和IP地址。Ekata将这些第三方数据与元数据一起(统称“Ekata数据”)保存到自己的数据库内。
- 当您与服务互动时自动获取的个人信息
- 使用信息(例如cookies和类似技术)。当您访问我们的网站或者使用我们的Pro Insight服务时,我们可能通过自动工具(例如 cookies、信标和嵌入脚本)来收集某些信息。该使用信息可包括来自网页浏览器的标准信息(例如浏览器类型和浏览器语言)、IP地址、设备标识码以及 Pro Insight上网站访客或客户的行为(例如访客/客户如何与网页互动,如何点击链接)。有关cookies和类似工具使用的详细信息,请参见下面的简要说明以及我们的Cookie同意工具。
Cookies:我们的网页和Pro Insight使用“cookies”和类似技术。Cookie是您设备上存储的一种文件,通过存储某些个人偏好和用户数据,可用于识别唯一用户。我们使用cookies和其他技术来识别您的设备,识别Pro Insight的授权用户,追踪相关推荐。
网络信标:我们还可能会使用网络信标、小图片或者我们的网页和电子邮件中可能包含的其他网络编程代码。除其他合法商业目的外,我们可能使用网络信标(或类似技术)来统计Pro Insight的访客数,监控用户如何浏览Pro Insight。
日志文件、IP地址、URL、嵌入脚本和类似数据:我们会自动收集某些信息,以管理服务,分析整体趋势。我们收集的此类信息包括IP地址(或者商业客户访问服务使用的代理服务器)、设备和应用标识符、浏览器类型、网络服务提供商、浏览页面和文件、进行的搜索、操作系统和系统配置信息,以及与用途有关的日期/时间戳。另外,Ekata还会接收商业客户所来自网站的URL(如商业客户点击链接访问Pro Insight)。我们使用此类信息来分析整体趋势,提供和完善服务。例如,当客户登录服务时,作为安全功能的一部分,Ekata会收集客户的IP地址,以确定身份或者辨别被盗账户。Ekata还会使用嵌入脚本。嵌入脚本是一种编程代码,用于收集网站互动方面的信息,例如点击的链接。该代码从我们的网络服务器或第三方服务提供商临时下载到设备上,只在您连接包含嵌入脚本的网站时才激活,之后失效或删除。
- 使用信息(例如cookies和类似技术)。当您访问我们的网站或者使用我们的Pro Insight服务时,我们可能通过自动工具(例如 cookies、信标和嵌入脚本)来收集某些信息。该使用信息可包括来自网页浏览器的标准信息(例如浏览器类型和浏览器语言)、IP地址、设备标识码以及 Pro Insight上网站访客或客户的行为(例如访客/客户如何与网页互动,如何点击链接)。有关cookies和类似工具使用的详细信息,请参见下面的简要说明以及我们的Cookie同意工具。
2. 我们如何使用您的个人信息
我们可能将您的个人信息用于:
- 提供、完善和开发我们的服务和Ekata数据。
- 发现、诊断、排除和修复服务问题。
- 评估和开发新功能、技术和完善服务。
- 进行营销、推广和广告宣传。
- 遵守法律义务,确定、提起法律诉求或者进行抗辩。
- 进行商业规划、报告和预测。
- 管理我们的客户、供应商及合作伙伴关系。
以下为我们处理个人信息的目的。我们按处理目的对个人信息分类。只有存在下表所列的合法处理依据时,我们才会处理您的个人信息。
处理目的 | 法律依据 | 个人信息类别 |
---|---|---|
提供服务和Ekata数据 | 打击欺诈或者对我们客户服务的欺诈性使用,符合我们或者我们客户的合法利益。 当我们处理个人信息以满足个人要求时,例如回复个人的查询,我们也可能依赖“履行合同”这一法律依据。 | 账户信息 客户数据 使用信息(例如cookies和类似技术) 账单信息 Ekata数据 元数据 |
发现、诊断、排除和修复服务问题 | 保证我们的服务安全高效,符合我们的合法利益。 | 账户信息 客户数据 客户数据 使用信息(例如cookies和类似技术) Ekata数据 元数据 |
评估和开发新功能、技术,完善服务(例如通过处理服务的流量评估服务的功能情况) | 完善和开发我们的产品和服务,符合我们的合法利益 | 账户信息 客户数据 使用信息(例如cookies和类似技术) Ekata数据 元数据 |
进行营销、推广和广告宣传 | 推广我们的业务,符合我们的合法利益。当我们发送电子直销邮件时,或者当我们定制广告时,如按照适用法律有需要,我们会事先征得相关个人的同意 | 一般通讯信息 账户信息 |
遵守法律义务以及执法要求 | 遵守法律义务 | 一般通讯信息 账户信息 客户数据 使用信息(例如cookies和类似技术) 账单信息 Ekata数据 元数据 |
确定、提起法律诉求,或者进行抗辩 | 防范被采取法律行动,符合我们或第三方的合法利益。 | 一般通讯信息 账户信息 客户数据 使用信息(例如cookies和类似技术) 账单信息 Ekata数据 元数据 |
进行商业规划、报告和预测,包括数据分析 | 出于内部商业目的分析个人信息,符合我们或我们客户的合法利益 | 账户信息 使用信息(例如cookies和类似技术) 账单信息 |
管理我们的客户、供应商及合作伙伴关系,包括处理采购事项 | 根据业务开展需要管理我们的客户、供应商及合作伙伴关系,符合我们的合法利益。 | 账户信息 账单信息 |
4. 您的权利和选择
在遵守适用法律的前提下,您有权:
- 访问、改正您的个人信息,限制或反对处理您的个人信息,或者要求删除。
- 接收您向我们提供的个人信息,以发给另一公司。
- 撤销之前作出的任何同意。
- 如适用,向监管机构提投诉。
在遵守适用法律的前提下,您有权:
- 要求访问和接收与我们保存的您个人信息有关的信息,更新和改正您个人信息中的不准确之处,限制或者反对处理您的个人信息,匿名化或删除信息(视情况而定),或者行使您的数据可携权,以方便向另一公司传输信息。除此之外,您还有权向监管机构,包括您居住国家、工作地或事故发生地的监督机构提交投诉。
- 随时撤销您之前向我们作出的,有关您个人信息处理的任何同意且不收取费用。之后我们将继续采用您的偏好,并且不影响您撤销同意之前所作处理的合法性。
- 您可通过点击这些通讯包含的退订链接,选择不接受营销信息。
在某些情况下,前述权利可能受当地法律要求限制。
5. 我们如何保护您的个人信息
我们采取适当的安全保护来保护您的个人信息,并且只在有限的时间期限内保存。
我们采取适当的管理、技术和物理安全措施来保护个人信息,防止意外或非法损坏、意外丢失、非法篡改、未经授权披露或访问、不当使用以及以任何其他非法形式处理我们拥有的个人信息。我们采取的措施类型,取决于数据类型以及如何收集和存储。我们只允许为了向您提供产品或服务需要知晓的员工,访问与您有关的个人信息。
当出于处理目的不再需要时,或者当您要求删除时,除非法律要求我们保存的期限更长,否则我们会采取措施,删除您的个人信息,或者采取不能识别您身份的方式保存。原则上,我们会将客户数据保存90天以进行故障排除,我们会将元数据保存3年以完善我们的欺诈 预防、识别和验证服务。
6. 数据转移
为遵守《万事达卡有约束力的公司规则》以及其他数据转移机制,我们可能将您的个人信息转移到国外,包括转移到美国。
万事达卡是一家全球性企业。获我们转让或披露个人信息的接收人,可能位于您国家以外的国家(包括我们的总部所在地美国)。这些国家的数据保护法律,可能与您最初提供信息时所在的国家不同。当我们向其他国家转移或披露您的个人信息时,我们会按照本隐私声明的规定保护您的信息。
在向您所在国家以外的国家转移个人信息时,我们会遵守适用的法律要求。尤其是, 我们建立和实施一套有约束力的公司规则(“BCR”),并且该等规则已经获得EEA数据保护机构的认可,能够对我们在全球处理的个人信息提供适当程度的保护。点击此处,可获取我们的BCR。我们还可能向以下国家转移个人信息:欧盟委员会已发布充分性决定,或者采用合同来保护对第三方进行的个人信息的转移,例如欧洲委员会的标准合同条款。您可按照下面“如何联系我们”部分的规定,联系我们获取一份我们向EEA境外转移个人数据时采用的保障措施。
7. 其他网站功能和链接
您可选择使用我们与其他实体合作,与我们分开独立运行的一些功能。
您可选择使用我们与其他实体合作的某些功能,或者点击我们出于方便提供给您参考的其他网站的链接。这些功能可能与我们分开独立运行。他们可能有自己的隐私声明或政策,强烈建议您阅读。若您访问的任何功能或链接网站,不归我们所有亦不由我们运营,则我们不对该等网站的内容、网站的任何使用或者其隐私实践负责。
8. 儿童数据政策
服务不供未满十八岁的儿童使用。Ekata不蓄意从未满十八岁的儿童收集信息。
9. 加利福尼亚州居民隐私声明
本加利福尼亚州居民隐私声明部分,对隐私声明中包含的信息进行补充。该部分适用于我们向其收集个人信息,作为不时经修订或取代的《2018年加州消费者隐私法案》(《加州民法典》第1798.100至1798.199条)及其实施条例(“CCPA”)项下企业的加利福尼亚州居民。
a. 个人信息的收集、披露和出售
就该加利福尼亚州居民隐私声明部分而言,“个人信息”指识别、描述特定消费者或家庭,与特定消费者或家庭有关,在合理范围内能够联系到特定消费者或家庭,或者在合理范围内可直接或间接与特定消费者关联的信息,或者CCPA定义的信息。
个人信息不包括下列信息:
- 从政府记录合法取得的信息;
- 去标识化信息或聚合信息。
- 从CCPA范围中排除的信息。
下表列出了自本隐私声明上次更新以来前十二(12)个月中,我们收集、出于商业目的披露或者出售的个人信息类别(定义参见CCPA)。各个类别提供的个人信息示例,仅体现该类别的法定定义,不一定体现与各类别相关的所有特定类型的个人信息
类别 | 我们收集 | 我们披露 | 我们出售 |
标识符例如:姓名、邮寄地址、独特个人标识符、网络标识符、互联网协议地址、电子邮箱或者其他类似识别信息 | 是 | 是 | 是 |
《加州民法典》第1798.80(e)条规定的个人信息类别例如:姓名、地址和电话号码 | 是 | 是 | 是 |
加利法律或联邦法律下受保护的分类特征例如:年龄(40岁以上)和性别。 | 是 | 是 | 是 |
商业信息例如:购买、取得或者考虑的动产、产品或服务记录,或者其他购买或消费历史或喜好 | 是 | 是 | 否 |
生物可识别信息例如:可用于(单独或者与其他识别数据一同使用)确定个人身份的生理、生物或行为特征,包括DNA,例如可从中提取标识符模板(例如面纹、特征点模板或声纹)的虹膜、视网膜、指纹、面部、手、手掌、静脉成像和录音,键位通配符或按键节奏、步态模式或节奏,以及包含识别信息的睡眠、健康或锻炼数据。 | 否 | 不适用 | 不适用 |
互联网或其他电子网络活动信息例如:浏览历史、搜索历史,以及有关消费者与网站、应用程序或广告互动情况的信息。 | 是 | 是 | 是 |
地理位置数据例如:IP地址 | 是 | 是 | 是 |
感官信息例如:音频、电子、视觉、热量、嗅觉信息或类似信息。 | 否 | 不适用 | 不适用 |
职业或雇佣方面的信息例如:求职或简历信息,过去和当前工作历史,以及工作绩效信息。 | 否 | 不适用 | 不适用 |
非公开教育信息(定义参见 20 U.S.C. 第1232g条;34 C.F.R. 第99部分)例如:某个教育机构或者代表该机构的一方保存的与某个学生直接相关的记录。 | 否 | 不适用 | 不适用 |
根据个人信息推断的信息例如:体现消费者喜好、特点、心理导向、倾向、行为、态度、智力、能力和资质的消费者档案。 | 是 | 是 | 是 |
b. 个人信息的使用
我们按照下列商业目的,收集、使用和披露您的个人信息:
- 提供服务:向客户提供我们的服务,例如我们的身份验证和欺诈预防产品。
- 沟通:与您沟通,向您提供与我们的服务有关的更新信息和其他信息,提供您要求的信息,回复意见和问题,以及以其他方式提供客户支持。
- 营销:开发和提供对您有用、有价值、与您有关或者您感兴趣的宣传推广材料。
- 个性化:定制您的服务体验,例如提供定制内容。
- 促进付款:促进交易和付款。
- 帮助开展交易:直接或间接帮助或开展商业交易。
- 去标识化和聚合:对我们通过服务收集的信息进行去标识化和聚合处理,并用于合法用途。
- 安全问题:回复可能产生的信任和安全问题。
- 合规:出于合规目的,包括执行我们的服务条款或者其他合法权利,或者遵守适用法律和法规的要求,或者任何司法程序或政府机构的要求。
- 互动审查:对您与我们服务的互动情况及同时发生的交易进行审查,包括但不限于统计独立访客的广告曝光次数,核实广告投放地点和质量,审查对其他标准的遵守情况。
- 欺诈事故预防:检测安全问题,预防恶意、欺骗、欺诈或非法活动,起诉此类活动的责任人;提供身份验证和欺诈预防服务。
- 故障排除:进行故障排除以识别和修复影响现有预期功能的错误。
- 短暂使用:短期、暂时使用。
- 签约供应商:与供应商和服务提供商签订合约,以代表我们或代表其自己履行服务,包括账户的维持或服务,提供客户服务,处理或履行订单和交易,核实客户信息,处理付款,提供广告或营销服务,提供分析服务,或者代表企业或服务提供商提供类似服务。
- 研究:开展内部研究以进行技术开发和展示。
- 完善服务:开展活动核实或维持我们服务的质量或安全,完善、升级或提高我们的服务。
- 连接第三方服务:帮助连接第三方服务或应用,例如社交网络。
- 公司交易:对我们的部分资产或全部资产,评估或开展合并、剥离、重组、重整、解散或者其他出售或转让,无论是前述作为持续经营企业进行,还是作为破产、清算或类似程序的组成部分(在此过程中,我们持有的与我们的网站用户有关的信息也属于转让资产的组成部分)。
- 通知的用途:我们在收集信息之时已专门提供通知的其他用途。
c. 个人信息的收集
自本隐私声明上次更新以来前十二(12)个月中,我们收集的个人信息的各类来源如下:
- 您的设备:直接从您的设备收集。
- 我们的客户:购买我们的服务并向我们提交详细信息的实体,例如用于身份验证以及欺诈预防和侦查目的。
- 关联方:我们公司的关联方。
- 分销商:消费者数据中介商以及其他第三方数据提供商。
- 广告网络。
- 社交网络。
- 分析服务提供商。
- 操作系统/平台提供商:操作系统和平台:
- 公开:可公开访问的来源。
d. 个人信息的披露
- 广告服务提供商:广告技术公司,例如广告网络。
- 我们共享的个人信息:标识符;互联网或其他电子网络活动;地理位置数据。
- 分析服务提供商。
- 我们共享的个人信息:标识符;互联网或其他电子网络活动;地理位置数据。
- 供应商:供应商和服务提供商。
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;商业信息;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 分销商:消费者数据中介商
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 我们的客户。
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 关联方。
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;商业信息;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 法律要求的第三方:法律要求的第三方和类似披露。
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;商业信息;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 合并/收购案中的第三方与合并、或资产转让有关的第三方
- 我们共享的个人信息:标识符;《加州民法典》第1798.80(e)条规定的个人信息类别;加州法律或联邦法律项下受保护类别的特征;商业信息;互联网或其他电子网络活动信息;地理位置数据;根据个人信息推断的信息。
- 整合第三方:整合到我们的服务内的第三方。
- 我们共享的个人信息:标识符;互联网或其他电子网络活动;地理位置数据。
- 操作系统/平台提供商:操作系统和平台:
- 我们共享的个人信息:标识符;互联网或其他电子网络活动信息;地理位置数据。
e. 您的加利福尼亚州隐私权
如果您是加利福尼亚州居民,您可行使下列权利。
- 知情和访问权。您可提交一份可核实的请求,索要下列方面的信息:(1) 我们收集、出售或者披露的个人信息类别;(2) 我们收集或出售各类个人信息的目的;(3) 我们收集个人信息的来源类别;(4) 我们向其披露或出售个人信息的第三方类别;以及 (5) 过去十二个月期间我们收集的与您有关的具体个人信息。
- 删除权。受限于某些例外情形,您可提交可核实的请求,要求我们删除我们从您收集的与您有关的个人信息。
- 核实。访问或删除个人信息的请求受限于我们根据要求的信息,以及按照相关CCPA要求、限制和规定,合理地核实您身份的能力。为核实您的访问或删除请求,请向我们提供您的电子邮箱、姓名、电话号码和地址。
- 选择退出权。在某些情况下,您可选择不出售您的个人信息。点击此处,选择不出售您的个人信息。
- 公平服务和价格的权利。受限于若干限制,在行使您的CCPA隐私权利时,您有权拒绝歧视处理。
- 反客户信息披露法。除非我们获得您的许可,否则我们不出租、出售或者与非关联公司共享个人信息,以便其用于加州“反客户信息披露”法(民法典第1798.83条)预期的直销用途。
- 提交申请。为行使您在CCPA项下的权利,请使用上述链接,致电我们的免费电话 +1 (855) 927-1072,向ccpa@ekata.com发送电子邮件,或者访问我们的网站:https://www.mastercard.us/public/my-data/dgr-public/personal-data-request.html?locale=en-us®ion=NAM#/ekata/request/personalinfo.
- 授权代理人。如果您作为授权代理人,代表加州居民申请行使了解、删除或者选择退出权利,则您可点击此处,按照我们网页表单中提供的说明操作,并附上经该居民签署的授权书,或者采用前面“提交申请”部分提供的方式联系我们。
f. CCPA指标
下列指标是基于从“消费者”(具有CCPA定义的含义)处收到的申请。
申请类型 | 收到的申请 | 申请全部或部分合规 | 被拒绝的申请 | 中位响应天数 | 平均响应天数 |
---|---|---|---|---|---|
删除权 | 26469 | 23081 | 3388 | 36 | 35.9 |
访问权 | 9 | 2 | 7 | 36 | 33.3 |
知情权 | 0 | 0 | 0 | 0 | 0 |
选择退出权 | 93 | 76 | 17 | 10 | 12.6 |
请求使用有限数据 | 0 | 0 | 0 | 0 | 0 |
10. 本隐私声明的更新
本隐私声明可定期更新,以体现我们隐私实践的变化。
本隐私声明可定期更新,以体现我们个人信息实践的变化。我们的隐私声明有重大变化的,我们将会通知您,并在通知顶端显示最近更新时间。如果我们更新本隐私声明,在某些情况下,我们可能会征求您的同意。
11. 如何联系我们
如果您对我们在欺诈预防和身份验证服务背景下,客户向我们提供的您个人信息的处理有任何疑问或意见,或者您希望行使您在该背景下的权利和选择,请联系相关客户。
另外,您也可通过发电子邮件至 privacysupport@ekata.com或者写信至以下地址,联系我们:
数据保护官
Ekata Inc.
1301 5th Ave #1600,
Seattle, WA 98101,
United States
如果您对我们在欺诈预防和身份验证服务背景下,客户向我们提供的您个人信息的处理有任何疑问或意见,或者您希望行使您在该背景下的权利和选择,请联系相关客户。
另外,您也可通过发电子邮件至 privacysupport@ekata.com或者写信至以下地址,联系我们:
数据保护官
Ekata Inc.
1301 5th Ave #1600,
Seattle, WA 98101,
United States
如果您在EEA、英国或瑞士,您的个人信息将由Ekata Global – Netherlands BV全权负责处理。您可通过以下方式联系我们。发电子邮件至:privacysupport@ekata.com;或者写信至:
Prins hendrikkade 48
3ème étage
1012AC Amsterdam
The Netherlands