法律与合规
隐私政策
Sectigo隐私政策
生效日期:2024年9月26日
我们是谁
本隐私政策适用于Sectigo Limited及其子公司(包括Sectigo, Inc.、SSL247 SAS、SSL247 Limited和SSL247, Inc.,统称“Sectigo”或“我们”),并描述了我们(Sectigo)在收集、使用和保护您的个人信息时所遵循的政策和做法。此处“个人信息”指可用于识别您或与您相关联的信息,且由我们持有或控制。
Sectigo Limited是您的个人信息的数据控制者,处理目的如本政策所述(包括签发合格证书和其他公开信任证书),除非另有明确说明,否则其负责根据我们的隐私标准、本隐私政策及适用法律,收集、使用、披露、保留和保护您的个人信息。
若您使用网站https://www.ssl247.com/fr/、通过该网站购买商品或服务,或以其他方式与SSL247 SAS联系,则Sectigo的子公司SSL247 SAS将作为数据控制者。SSL247 SAS的联系方式列于本隐私政策末尾。
概述
Sectigo重视您的隐私。
在为您提供Sectigo产品、服务和网站(定义如下)的访问权限时,Sectigo会收集并使用您的某些信息。本隐私政策旨在帮助您了解我们收集的信息内容、使用方式以及您如何保护自己的隐私权。
本隐私政策包含以下内容:
-
我们收集的信息。
-
我们如何收集您的信息。
-
我们如何使用您的信息。
-
我们共享的信息。
-
我们为保护您的信息采取的安全措施。
-
您对信息拥有的权利和选择。
这对我们至关重要,因此希望您花时间仔细阅读并审核本政策。
定义
我们对本隐私政策中使用的以下术语进行了定义,以便更清晰地阐述我们的含义:
- “账户” 指您在Sectigo网站注册并登录的SCM账户、E-PKI账户、S3账户或其他任何账户。
- “基准要求” 指CA/B论坛最新发布的《公开信任证书签发和管理基准要求》,可通过以下链接访问:https://cabforum.org/baseline-requirements-documents/。
-
“CA/B论坛” 指证书颁发机构和浏览器论坛,这是一个由证书颁发机构(如我们)和浏览器组成的共识驱动论坛,负责颁布管理X.509 v.3数字证书签发和管理的行业指南,其网站为https://cabforum.org/。
-
“证书” 指Sectigo向寻求在通信网络上开展业务的个人或实体签发的数字签名电子数据文件,可能包含经授权使用数字签名的人员身份、其公钥副本、序列号、数据文件可使用的时间段以及Sectigo签发的数字签名。
-
“Cookies政策” 指我们最新的《COOKIES政策》,可通过以下链接访问:https://www.sectigo.com/。
-
“CPS” 指我们最新的《认证业务声明》,可通过以下链接访问:https://sectigo.com/legal。
-
“eIDAS条例” 指经修订的《欧洲议会和欧盟理事会关于内部市场电子交易电子识别和信任服务的第910/2014号条例》(欧盟)。
-
“ETSI” 指欧洲电信标准化协会,这是一个专注于信息和通信技术行业的独立非营利标准化组织。
-
“ETSI标准” 指ETSI制定的行业标准。
-
“EV代码签名指南” 指CA/B论坛最新发布的《扩展验证代码签名证书签发和管理指南》,可通过以下链接访问:https://cabforum.org/ev-code-signing-certificate-guidelines/。
-
“EV指南” 指CA/B论坛最新发布的《扩展验证证书签发和管理指南》,可通过以下链接访问:https://cabforum.org/extended-validation/。
-
“行业标准” 指单独或共同适用的基准要求、EV指南、EV代码签名指南、ETSI标准以及适用于证书的任何其他标准、规则、指南和要求。
-
“合格证书” 指根据eIDAS条例要求签发的公开信任终端实体证书。
-
“网站” 指由Sectigo拥有和运营的网站,包括但不限于sectigo.com、instantssl.com、positivessl.com、enterprisessl.com、hackerguardian.com、optimumssl.com、comodoca.com、ssl.comodo.com、codeguard.com、iconlabs.com、crt.sh,以及以ssl247为主要域名且顶级域名为以下之一的网站:.ae、.be、.cl、.com、.com.br、.com.co、.com.mx、.co.uk、.de、.dk、.es、.fr、.ie、.it、.nl、.pe、.pt和.se(例如ssl247.fr)。
我们收集的信息
您直接提供的信息
当您购买或使用Sectigo产品或服务,或以其他方式与Sectigo互动时,Sectigo会根据适用法律和行业标准收集个人信息。在大多数情况下,您直接向Sectigo提供信息,例如创建账户、注册新闻通讯、订阅Sectigo服务、使用Sectigo网站、下载Sectigo产品或向Sectigo请求更多信息时。
您有权决定提供哪些信息,但若在购买产品或服务时未提供必要信息(例如验证证书所需的信息),您可能无法获得该产品或服务。
当您购买服务或产品时(一般情况)
当您(或您的组织)购买Sectigo服务或下载产品时,您需要提供某些个人信息。这些信息可能包括个人联系信息(例如姓名、公司/雇主、地址、电话号码和电子邮件地址)、账单信息(例如账单姓名和地址、信用卡号),或其他我们为您提供产品和服务所需的类似信息。
您提供的信息将用于以下用途:设置或管理您的账户、回复您的咨询、为您提供产品更新或改进,以及管理其他日常业务需求(例如付款处理、账户和合同管理、网站管理、故障排除、安全和防欺诈、公司治理、报告/法律合规和业务连续性)。
如果Sectigo希望将信息用于其他目的,我们将首先向您提供足够的附加信息,说明此类用途。
当您购买证书时
当您(或您的组织)购买证书时,您需要根据证书类型(例如DV、OV、EV、SMIME等)提供某些信息。具体要求详见CPS。
您提交的某些详细信息将显示在证书中,因此会公开可用。
当您购买CodeGuard®服务时
当您(或您的组织)购买CodeGuard®服务时,您可决定向我们提供个人信息的类型和范围。作为CodeGuard®服务的一部分,您需指定希望我们备份的网站数据库,我们将备份该数据库中的任何信息(包括个人信息)。
当您通过我们的网站预约演示、注册网络研讨会或请求其他产品信息时
当您通过我们的网站与销售代表预约演示、注册网络研讨会或请求其他产品信息时,您需要向我们提交联系信息(例如姓名、电子邮件地址、电话号码)、您感兴趣的产品以及您所在的地区(例如北美、欧洲等)。
当您申请职位时
当您申请Sectigo的职位时,您需要向我们提供信息,例如联系信息(姓名、地址、电话号码、电子邮件地址)、与教育、职业和推荐人相关的信息(您就读的教育机构、以往工作经历、与工作相关的许可证、许可或认证)、与个人特质相关的信息(知识、技能和能力),以及您的偏好信息(期望薪资、期望工作地点)。
我们通过您的使用收集的信息
为了提升您在我们网站上的体验,并在我们的产品和服务中为您提供更好的功能和特性,我们会收集您与Sectigo互动的信息,例如您使用的产品和服务以及使用方式。我们可能会使用Cookies、浏览器分析工具或服务器日志等技术,从您设备或我们网站和应用程序上运行的软件接收错误报告或使用数据。我们可能还会从第三方获取数据,以完善我们的文件并更好地了解客户。
Cookies
Cookie是网站发送到您的计算机或其他基于网络的设备的数据片段,用于唯一标识您的浏览器,或根据您的使用情况在浏览器中存储信息或设置。
Cookies使我们能够在您返回Sectigo网站时识别您的身份,为您提供简化且个性化的体验。Sectigo可能会使用Cookies来分析趋势、管理我们的网站、产品或服务、收集人口统计信息,或衡量广告和联盟网络会员资格的成功程度。
Sectigo的经销商和网络主机也可能使用Cookies,但Sectigo不对这些合作伙伴的Cookies进行任何访问或控制。
您始终可以控制Cookies的使用,但如果您选择禁用所有Cookies,可能会限制您对我们网站、产品或服务中某些功能或特性的使用。
有关Cookies的更多信息以及我们的使用方式,请参阅我们的《Cookies政策》。
分析工具
我们的网站使用Google Analytics(谷歌分析),这是由Google, Inc.(“谷歌”)提供的网络分析服务,用于评估您对网站的使用情况。Google Analytics会在您的计算机上放置一个第三方Cookie,然后用于编译访客流量和互联网使用情况的报告。
有关Google Analytics如何使用数据的详细信息,请访问“谷歌如何在使用我们合作伙伴的网站或应用时使用数据”,网址为www.google.com/policies/privacy/partners/。
日志文件
Sectigo使用包含非个人身份信息的日志文件来分析趋势、管理网站、跟踪整个网站的活动、计算文档和文件的下载次数,以及收集用于综合分析的广泛人口统计信息。
这些信息可能包括您用于连接互联网的IP地址或其他代理服务器、设备和应用标识号、浏览器类型、互联网服务提供商(或移动运营商)、您查看的页面和文件、操作系统和系统设置,以及与您的使用相关的位置和时区。
根据某些互联网标准,我们还可能收集您离开Sectigo网站前后访问的网站信息。
我们从第三方获取的信息
我们从经销商和网络主机获取的信息
Sectigo拥有数百家经销商和网络主机,您可以直接从他们那里购买我们的产品和服务。Sectigo与经销商和网络主机签订了包含充分隐私保护条款的协议。
当您直接向这些经销商或网络主机提供信息时,您提供的信息将受制于这些经销商的隐私政策和实践。在共享信息之前,您应确保已审核并理解这些政策和实践。
若Sectigo通过经销商或网络主机向您提供产品和服务,则该特定经销商或网络主机必须与我们共享您的信息。当这些信息与我们共享时,我们将根据本隐私政策收集和使用这些信息。
我们从您的组织获取的信息
本部分仅在以下情况下适用:
- 您的组织是Sectigo的企业客户,且
- 您的组织为您签发了Sectigo SMIME或客户端证书。
为了为您签发Sectigo SMIME或客户端证书,Sectigo需要获取您的(i)名字和姓氏,以及(ii)公司电子邮件地址。这些信息可能由您直接提交,或从申请证书的组织处获取。
我们从您的推荐人和求职申请中列出的第三方获取的信息
当您申请Sectigo的职位时,您需要向我们提供教育背景和/或职业推荐人。我们可能会从这些来源获取有关您的入职日期、职责、担任职位、职业道德和技能的信息。
通过向我们提供这些推荐人,您授权我们联系这些推荐人以及当前和之前的雇主,以获取此类信息。
我们从其他第三方来源获取的信息
- 为签发证书
为了根据行业标准验证某些类型的证书(例如EV证书),Sectigo需要使用从第三方来源获取的信息来补充从您或经销商处收到的信息。
因此,Sectigo可能会通过独立第三方来源的信息来验证您提交的信息。证书类型、允许的第三方来源以及其他相关信息在CPS、基准要求、EV指南和EV代码签名指南中均有详细说明。
Sectigo将使用从这些第三方来源收集的信息来验证所订购的证书。这是Sectigo提供服务的核心环节,也是Sectigo验证证书的必要步骤。
Sectigo无法控制这些第三方来源,但一旦从这些来源收集到补充信息,Sectigo将根据本隐私政策保护这些信息。
Sectigo还从公开的证书透明度(CT)日志中获取证书信息。通常,CT日志不包含个人信息,但可能包含您的电子邮件地址。
CT日志的创建旨在通过提供开放的审计和监控系统,防止证书的错误签发、恶意使用和公众监督。
- 为其他目的
我们还会从其他来源收集关于您的信息,包括我们从中购买个人信息的第三方,例如Sectigo在证书签发过程中用于验证信息的合格政府信息来源,或营销线索提供方,并将这些信息与您提供的个人信息相结合。
这有助于我们更新、扩展和分析我们的记录,识别新客户,并创建更符合您需求的广告,以提供您可能感兴趣的服务。
具体而言,我们会从第三方商业联系信息提供方收集个人信息,包括邮寄地址、职位、电子邮件地址、电话号码、IP地址、社交媒体资料和LinkedIn网址,以用于定向广告、发送相关电子邮件内容和活动推广。
儿童在线隐私保护声明
Sectigo的网站、产品和服务不适用于16岁以下儿童,且Sectigo不会故意收集16岁以下儿童的个人数据。
如果Sectigo获悉16岁以下儿童提供了个人数据,Sectigo将尽快采取措施从其文件中删除此类信息。
我们如何使用您的信息
我们理解您的隐私对您有多么重要,因此我们限制对您信息的使用,并希望您清楚了解我们将如何使用您的信息。以下概述了所收集的信息、收集目的、处理此类信息的初始法律依据以及我们将保留该信息的期限。
我们提供以下有关保留期限的信息,以向您表明我们正在透明地处理您的信息。然而,我们的保留期限并非针对所有类型的信息都是固定的,并且会因各种原因而有所不同,例如该信息是否仍对于处理的原始目的是必要的、是否为了履行(或主张)我们或您的法律义务(或权利),和/或为了遵守适用的法律或行业标准。因此,如果我们确定该信息对于处理该信息的目的而言仍是必要的,或不再必要,我们保留修订此类保留期限的权利。
处理的信息
处理目的
法律依据
必要保留期限
您向我们提供的用于设置和管理您(或您组织)账户的信息(请参阅“您向我们提供的信息”部分)。
为了向您(或您的组织)提供所请求的产品和服务,并管理您(或您的组织)的账户,包括续订、计费和合同管理目的。
处理基于Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
管理该账户的订阅协议的期限,以及之后为维护我们的合法权利可能必要的期限。
您向我们提供的用于签发证书的信息(请参阅“您向我们提供的信息”部分)。
为了验证并签发您订购的证书,并遵守行业标准。
处理基于Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
管理该证书的订阅协议的期限,加上(i)如果所有证书均为非合格证书,则为最后签发的证书到期或吊销后七(7)年,或(ii)如果有任何证书为合格证书,则为最后签发的证书到期或吊销后十五(15)年。
您(或您的组织)向我们提供的用于配置CodeGuard®服务的信息(请参阅“您向我们提供的信息”部分)。
为了向您提供CodeGuard®服务。
处理基于Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
直到(i)您请求删除您的账户,和(ii)您与我们之间的协议到期或终止中较早发生者。在灾难恢复情况下,我们可能会保留备份最多14天。
我们从经销商处获得的信息(请参阅“我们从经销商和网络主机处获得的信息”部分)。
如果您订购了证书,则为了验证并签发该证书,并遵守行业标准。
如果您订购了任何其他产品或服务,则为了向您提供您所请求的产品和服务,并管理您的账户,包括续订、计费和合同管理目的。
处理基于Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
如果您订购了证书,则为管理该证书的订阅协议的期限,加上(i)如果所有证书均为非合格证书,则为最后签发的证书到期或吊销后七(7)年,或(ii)如果有任何证书为合格证书,则为最后签发的证书到期或吊销后十五(15)年。
如果您订购了任何其他产品或服务,则为管理该产品或服务的订阅协议的期限,加上七(7)年。
我们从第三方来源获得的用于验证证书的信息(请参阅“我们从其他第三方获得的信息”部分)。
为了验证并签发您订购的证书,并遵守行业标准。
处理基于Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
管理该证书的订阅协议的期限,加上(i)如果所有证书均为非合格证书,则为最后签发的证书到期或吊销后七(7)年,或(ii)如果有任何证书为合格证书,则为最后签发的证书到期或吊销后十五(15)年。
我们从其他第三方来源获得的信息(请参阅“我们从其他第三方来源获得的信息”部分)。
为了更新、扩展和分析我们的记录,识别新客户,并创建更贴合您需求的广告,以提供您可能感兴趣的服务。
处理基于与第三方来源签订的协议的条款和条件,该协议保证已从您那里获得将信息共享给Sectigo的充分同意。
直到(i)管理您账户的协议到期或终止,以及之后为维护我们的合法权利可能必要的期限,和(ii)您请求删除此信息中较晚发生者。
已签发证书中包含的信息。
为了确保(i)证书不被用于欺诈、网络钓鱼或其他恶意用途,(ii)已签发证书的真实性,以及(iii)出于网络和信息安全目的,已签发证书的完整性。
处理是为了Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
管理该证书的订阅协议的期限,加上(i)如果所有证书均为非合格证书,则为最后签发的证书到期或吊销后七(7)年,或(ii)如果有任何证书为合格证书,则为最后签发的证书到期或吊销后十五(15)年。
在CT日志中发布的信息(通常这不包含个人信息,但如果您或您的组织在已签发证书中包含了您的电子邮件地址,则可能包含该信息)。
为了确保(i)证书不被用于欺诈、网络钓鱼或其他恶意用途,(ii)已签发证书的真实性,以及(iii)出于网络和信息安全目的,已签发证书的完整性。
处理是为了Sectigo和第三方的合法利益,包括遵守行业标准、网络和信息安全目的、审计目的以及防欺诈目的。
没有保留期限,该信息将在互联网上无限期可用。
我们从您使用我们的网站、产品和服务的过程中收集的信息。
出于安全和防欺诈、公司治理以及审计和监管报告目的。
Sectigo在处理此信息方面拥有合法利益,以保护Sectigo的系统、您的信息以及其他Sectigo客户的信息。
具体期限在Cookie政策中列出。
您在向我们发送咨询表或其他通讯时提交给我们的信息(请参阅“当您预订演示、注册网络研讨会或通过我们的网站请求其他产品信息时”部分)。
当您就我们的产品或服务联系Sectigo时,对您进行回复。
处理基于我们在向您发送任何通讯之前将获得的您的同意。
直到您撤回您的同意。
您就活动和其他Sectigo新闻向我们提供的姓名、电子邮件地址和联系方式。
规划、举办并向您提供有关Sectigo调查、活动或其他公共论坛的信息
处理基于您同意接收此信息,我们将在向您发送任何通讯之前获得此同意。
直到您撤回您的同意。
您就营销和促销活动向我们提供的联系方式。
提供有关Sectigo产品和服务的优惠、新闻或公告的营销和促销通讯
处理基于您同意接收此信息,我们将在向您发送任何通讯之前获得此同意。
直到您撤回您的同意。
我们通过使用Cookie和分析工具收集的有关您使用我们网站的信息。
根据我们对所收集的有关您使用我们网站的信息的评估,改善我们向您提供的网站、产品或服务的用户体验。
我们对Cookie和分析工具的使用在我们的Cookie政策中有所阐述。在使用我们的网站之前,您可以查看并同意Cookie的使用。您还可以通过修改您的Cookie偏好设置来反对或限制我们对Cookie的使用。
具体期限在Cookie政策中列出。
我们通过使用Cookie和分析工具收集的有关您使用我们网站的信息。
分析您的使用情况,以向您提供我们认为您可能感兴趣的、与您个人相关的内容和定制广告。
我们对Cookie和分析工具的使用在我们的Cookie政策中有所阐述。在使用我们的网站之前,您可以查看并同意Cookie的使用。您还可以通过修改您的Cookie偏好设置来反对或限制我们对Cookie的使用。
具体期限在Cookie政策中列出
当您申请Sectigo的职位时(请参阅“当您申请职位时”部分)。
为了处理您的申请,确定您的能力和资格,以判断您是否适合Sectigo的职位,进行背景调查,并回复您的询问以及与您就您的申请进行沟通。
如果我们向您提供职位,并且您接受了,则还为了进行背景调查,如当地法律所允许。
如果您成为员工,则为了与雇佣相关的目的。
处理基于Sectigo的合法利益,包括行政目的、内部培训、审计目的以及防欺诈目的。
在您申请的职位的招聘流程结束后四(4)年。
如果我们向您提供职位,并且您接受了,则与上述期限相同。
如果您成为员工,则期限将在我们的员工隐私声明中列出。
信息共享
我们理解并重视您信息的敏感性,因此,Sectigo将保护您提供的信息,未经您同意,不会将其出售或出租给任何无关第三方。尽管Sectigo不会出售或出租您的个人信息,但您仍可选择通过发送请求至optout@racent.com,选择退出未来对您个人信息的任何出售或出租行为。我们尽量在一个月内回复所有合理请求,若需要更多信息以处理您的请求,我们会与您联系。偶尔,考虑到我们收到的请求的复杂性和数量,可能需要更长时间。
然而,在某些情况下,Sectigo可能会为以下有限目的披露您的信息:
- 向其子公司和业务合作伙伴披露,这些实体遵循类似的隐私标准,且仅出于本隐私政策所述目的。
-
当您通过经销商或网络主机下单时,向我们的经销商或网络主机披露。
-
向我们的服务提供商或处理者披露,他们依法和依合同有义务保护您的信息,并且仅按照我们的指示使用您的信息。
-
为审计、合规或公司治理职能所需。
-
在英国或我们运营的其他国家/地区,若依法有义务或应传票或法院命令要求,向司法或公共机构披露。
-
若披露对于实现业务资产的销售或转让是必要的,则向业务合作伙伴或潜在购买者披露。
-
若披露对于保护Sectigo、Sectigo客户或Sectigo产品或服务用户的权利是必要的,则向司法或公共机构披露。
我们可能还会共享不包含任何个人身份信息的汇总人口统计数据。
再营销
Sectigo与第三方广告公司存在合作关系,并允许其运营再营销消费者营销计划。这些第三方广告商可能会在您的计算机上放置Cookies,以收集假名化的消费者信息,但他们不会收集个人信息,我们也不会向他们提供个人信息。本隐私政策不适用于这些第三方广告商,但如果您希望获取更多信息,请访问网络广告倡议组织(Network Advertising Initiative)网站:www.networkadvertising.org/managing/opt_out.asp,该网站还允许您选择退出此类再营销计划。
论坛、公告板、推荐信、聊天室和调查
Sectigo可能会为您提供公共论坛、公告板、推荐信或聊天室等沟通工具。您发布的信息将对任何可以访问互联网的人开放,并可能被第三方(包括其他用户)收集、使用和阅读。在公共论坛上发布信息时,请务必谨慎,因为公共发布内容不享有隐私权。Sectigo不对您通过这些公共服务提交的任何信息负责。
偶尔,Sectigo也可能通过调查向您请求信息。参与这些客户调查完全是自愿的。不过,如果您选择参与,您提供的调查信息将被Sectigo用于改进其网站、产品和服务。
第三方和外部链接
Sectigo的网站可能包含指向Sectigo服务提供商、合作伙伴或其他第三方外部网站的链接,这些第三方拥有并维护其自己的隐私政策以及数据收集、使用和披露实践。本隐私政策不适用于Sectigo的服务提供商、合作伙伴或其他第三方。本隐私政策也不适用于我们服务的第三方广告商的信息实践,这些广告商可能会使用Cookies或其他技术向您投放和提供相关广告。
如果您访问Sectigo的服务提供商、合作伙伴或其他第三方的产品、服务或网站,您还应查阅其各自的隐私政策,以了解其收集的信息内容和使用方式。
信息安全
Sectigo开发、实施并维护一个全面的安全计划,旨在保护其网络以及收集和存储的信息。Sectigo在线上和线下均保护信息。以下是Sectigo实施的众多措施中的一部分:
- 使用TLS/SSL技术对信息(包括任何支付信息)的传输进行加密和保护。
-
存储的客户信息保存在安全环境中,只有需要这些信息执行特定工作的员工(例如账单管理或开发团队)才能访问。
-
员工必须使用密码保护的屏幕保护程序,并保持其计算机更新至最新状态。
-
实施检测和预防控制措施,以防范病毒和恶意软件。
-
安全程序按照AICPA/CICA《认证机构WebTrust原则和标准》进行审计,审计结果可通过点击sectigo.com上的WebTrust印章查看。
您可以在CPS中找到有关Sectigo如何保护您信息的更多信息和详细信息。
信息的国际传输
Sectigo Limited在英国注册成立,并在全球设有办事处和子公司。为了能够向您提供全球访问权限,您的数据可能会被位于欧洲以外的服务器访问或传输到这些服务器,包括以下国家/地区:英国、美国、加拿大和印度。我们将始终保护您的隐私,无论您的信息被传输到世界何处,本隐私政策均适用。
如果您的数据被传输到欧洲以外的服务器,我们将确保其以符合法律要求和适用法律的方式受到保护和传输。信息可以通过多种方式传输到欧洲以外地区。例如:我们发送您信息的国家/地区可能已获得欧盟委员会的批准,或者接收方可能已签署基于欧盟委员会批准的“标准合同条款”的合同,要求其保护您的信息。在其他情况下,法律可能允许我们以其他方式将您的信息传输到欧洲以外地区。在所有情况下,您信息的任何传输都将符合适用的数据保护法律
您可以通过以下邮寄地址或电子邮件地址与我们联系,以获取有关您的信息在传输到欧洲以外地区时所获保护的更多详细信息(包括标准合同条款的样本)。
您对信息的权利
法律赋予您与信息相关的某些权利,我们希望确保您了解这些权利。
- 您有权:
- 请求访问您的信息
-
请求更正您的信息
-
请求删除您的信息
-
请求限制处理您的信息
-
请求返回您的信息
-
撤回您的同意
-
在某些国家/地区(如法国),提供关于您去世后个人数据处理方式的指令。
- 尽管您拥有这些权利,但请理解这些权利并非绝对。在某些情况下,我们可能无法根据我们的合法利益或管理这些权利的法律限制来满足您的请求或异议。
如果您的信息(或证书特定信息)需要更新,您可以通过登录您的账户请求进行某些更改。对于任何其他请求,您也可以通过电子邮件privacy@racent.com与我们联系。我们尽量在一个月内回复所有合理请求,若需要更多信息以处理您的请求,我们会与您联系。偶尔,考虑到我们收到的请求的复杂性和数量,可能需要超过一个月的时间。
- 我们可能还会处理客户提交给我们的CodeGuard®服务的个人信息,或为客户处理此类信息。为此,除非本隐私政策或单独披露中另有说明,否则我们将代表作为相关个人信息责任数据控制者的客户(和/或其关联方),以数据处理者的身份处理此类个人信息。我们不对客户的隐私和数据安全实践负责,也无法控制这些实践,这些实践可能与本隐私政策中所述的不同。如果CodeGuard®客户已向我们提交您的信息,并且您希望行使适用数据保护法律下可能拥有的任何权利,请直接向相关客户查询。由于我们可能仅根据客户的指示访问其数据,因此,如果您希望直接向我们提出请求,请向我们提供提交您数据的CodeGuard®客户的名称。我们将把您的请求转交给该客户,并在合理时间内根据需要支持其回复您的请求。
-
如果您认为我们处理您的信息是非法的,或违反了本隐私政策,请立即告知我们。我们将努力解决您的问题,并消除您可能存在的任何疑虑。如果您还认为我们违反了《通用数据保护条例》(GDPR)中规定的您的权利,并且您位于欧洲经济区,那么您也有权向监管机构提出投诉。我们将与适当的监管机构合作,及时解决此类投诉。
您的选择和沟通偏好
您始终有权选择我们收集、使用或披露您的信息。但请记住,在某些情况下,如果您限制或反对使用您的信息,则可能无法为您提供需要该信息的某些产品或服务。
您还可以限制我们发送给您的通讯内容。客户可能会偶尔收到Sectigo发送的产品、服务和特价信息,或收到资讯通讯。在收集客户信息时,会给予客户选择“加入”接收这些促销通讯的机会。您可以使用每封促销电子邮件中提供的退出链接,或通过发送电子邮件至optout@racent.com,选择“退出”接收这些促销通讯。
即使您选择退出促销通讯,我们仍需要就您的账户以及您使用Sectigo产品和服务的情况,与您联系以提供重要的管理和交易信息。例如,我们可能会就新版本或功能更新,或与产品或服务相关的重要安全信息与您联系。
处理与客户同意
您的信息将按照本隐私政策中所述的目的进行收集、使用和处理。如果我们希望将您的信息用于本隐私政策中未披露的任何无关目的进行收集、使用或处理,我们将首先征求您的同意。您可以随时通过使用退出链接、发送电子邮件至optout@racent.com或privacy@racent.com来撤回此同意。
证书吊销与过期
通过Sectigo的公共存储库提供对已签发证书的访问。由于所提供服务的性质,可能会存在证书被吊销的情况。此外,证书具有有限的生命周期,并将过期。
尽管证书具有有限性,但Sectigo仍出于网络和信息安全目的、审计目的以及防欺诈目的,向公众提供对被吊销和过期证书的访问。此类证书在存储库中被标记为已吊销或已过期。
加州隐私权
如果您是加州居民,加州法律可能会就我们对您个人信息的使用为您提供额外权利。要了解有关您加州隐私权的更多信息,请访问《CCPA隐私声明》。
欧盟-美国数据隐私框架、瑞士-美国数据隐私框架、英国扩展
Sectigo, Inc.遵守美国商务部制定的《欧盟-美国数据隐私框架》(EU-U.S. DPF)、《英国对欧盟-美国数据隐私框架的扩展》以及《瑞士-美国数据隐私框架》(Swiss-U.S. DPF)。Sectigo, Inc.已向美国商务部证明,对于依据欧盟-美国数据隐私框架从欧盟接收的个人数据,以及依据英国对欧盟-美国数据隐私框架的扩展从英国(和直布罗陀)接收的个人数据,其遵守《欧盟-美国数据隐私框架原则》(EU-U.S. DPF原则)。Sectigo, Inc.已向美国商务部证明,对于依据瑞士-美国数据隐私框架从瑞士接收的个人数据,其遵守《瑞士-美国数据隐私框架原则》(Swiss-U.S. DPF原则)。如果本隐私政策中的条款与《欧盟-美国数据隐私框架原则》和/或《瑞士-美国数据隐私框架原则》之间存在任何冲突,则以原则为准。要了解有关数据隐私框架(DPF)计划的更多信息,并查看我们的认证,请访问数据隐私框架网站:https://www.dataprivacyframework.gov/。
对于在每个数据隐私框架下接收的个人数据,以及随后向代表其行事的第三方代理的传输,Sectigo, Inc.承担责任。Sectigo, Inc.遵守数据隐私框架原则,对从欧盟、英国和瑞士进一步传输的所有个人数据进行处理,包括进一步传输的责任条款。
对于依据数据隐私框架接收或传输的个人数据,Sectigo, Inc.受美国联邦贸易委员会的监管执法权力的约束。在某些情况下,Sectigo, Inc.可能需要应公共当局的合法要求披露个人数据,包括满足国家安全或执法要求。
提出投诉
Sectigo, Inc.遵守《欧盟-美国数据隐私框架》、《英国对欧盟-美国数据隐私框架的扩展》以及《瑞士-美国数据隐私框架》,致力于解决与我们收集和使用您的个人数据相关的、根据数据隐私框架原则提出的投诉。对于依据《欧盟-美国数据隐私框架》、《英国对欧盟-美国数据隐私框架的扩展》以及《瑞士-美国数据隐私框架》接收的个人数据的处理问题,有查询或投诉的欧盟、英国和瑞士个人应首先通过privacy@racent.com与Sectigo, Inc.联系。
如果您有未解决的隐私或数据使用问题,而我们未能令您满意地解决,请通过https://www.jamsadr.com/DPF-Dispute-Resolution与我们的美国第三方争议解决提供商联系(免费)。在某些条件下,如数据隐私框架网站(https://www.dataprivacyframework.gov/)上更详细所述,当其他争议解决程序已用尽时,您可能有权要求进行具有约束力的仲裁。
Sectigo, Inc.遵守《欧盟-美国数据隐私框架》和《英国对欧盟-美国数据隐私框架的扩展》,承诺就未解决的投诉与欧盟数据保护机构(DPA)和英国信息专员办公室(ICO)设立的小组进行合作并遵守其建议,这些投诉涉及我们在雇佣关系背景下依据《欧盟-美国数据隐私框架》和《英国对欧盟-美国数据隐私框架的扩展》接收的人力资源数据的处理。
本隐私政策的修订
Sectigo保留随时修订本隐私政策的权利。
有问题或想联系我们?
您对本隐私政策的任何问题均可通过电子邮件提交至privacy@racent.com。我们理解并重视您的隐私,并承诺在合理的时间内尽快回复。您还可以通过邮寄方式在下述地址与我们联系:
英国布拉德福德办公室
Sectigo Limited
Unit 7 & 9
Listerhills, Science Park, Campus Road,
Bradford, BD7 1HR
United Kingdom
美国办公室
Sectigo, Inc.
8800 E. Raintree Drive
Suite 110, Scottsdale, AZ
85260 United States
加拿大办公室
Sectigo (Canada) Ltd.
1125 Innovation Drive, 2nd Floor
Kanata, ON K2K 3G6
Canada
法国办公室
SSL247 SAS
87 rue Nationale
59800 Lille
France