隐私政策
生效日期:2023年2月1日
引言
Sitata, Inc(“我们”)运营 https://www.sitata.com 网站、API 以及 Sitata 移动应用程序(以下统称为”服务”)。
本页面告知您我们在您使用服务时收集、使用和披露个人数据的政策,以及您对这些数据拥有的选择权。
我们使用您的数据来提供和改进服务。使用本服务即表示您同意按照本政策收集和使用信息。除非本隐私政策另有定义,本隐私政策中使用的术语与我们的条款和条件中的含义相同。
如果您购买了旅行保护计划或保险产品,可能适用额外的隐私条款,这些条款在您、Sitata, Inc 以及任何承保人、代理人、中介机构、理赔管理人和旅行援助组织之间建立附加条款和条件。
定义
-
服务 - 服务是指由 Sitata, Inc 运营的 https://www.sitata.com 网站、API 和 Sitata 移动应用程序。
-
个人数据 - 个人数据是指可以从中识别出在世个人身份的数据(或从这些数据以及我们拥有或可能拥有的其他信息中识别出的数据)。
-
使用数据 - 使用数据是自动收集的数据,由服务的使用或服务基础设施本身生成(例如页面访问的持续时间)。
-
Cookie - Cookie 是存储在您设备(计算机或移动设备)上的小型文件。
-
数据控制者 - 数据控制者是指(单独或与他人共同)决定处理任何个人信息的目的和方式的自然人或法人。就本隐私政策而言,我们是您个人数据的数据控制者。
-
数据处理者(或服务提供商) - 数据处理者(或服务提供商)是指代表数据控制者处理数据的任何自然人或法人。我们可能使用各种服务提供商的服务,以更有效地处理您的数据。
-
数据主体(或用户) - 数据主体是指使用我们服务并作为个人数据主体的任何在世个人。
信息收集与使用
我们出于各种目的收集多种不同类型的信息,以向您提供和改进我们的服务。
收集的数据类型
个人数据
在使用我们的服务时,我们可能会要求您提供某些可用于联系或识别您身份的个人身份信息(“个人数据”)。个人身份信息可能包括但不限于:
- 电子邮件地址
- 名和姓
- 电话号码
- 地址、州、省、邮政编码、城市
- Cookie 和使用数据
我们可能会使用您的个人数据与您联系,向您发送新闻通讯、营销或促销材料以及其他您可能感兴趣的信息。您可以通过点击我们发送的电子邮件中的退订链接或按照说明操作,或联系我们来选择不接收任何或所有此类通信。
使用数据
我们还可能收集您的浏览器在您访问我们的服务时发送的信息,或者当您通过移动设备访问服务时发送的信息(“使用数据”)。
此使用数据可能包括您的计算机互联网协议地址(如 IP 地址)、浏览器类型、浏览器版本、您访问的服务页面、访问的时间和日期、在这些页面上花费的时间、唯一设备标识符和其他诊断数据等信息。
当您使用移动设备访问服务时,此使用数据可能包括您使用的移动设备类型、移动设备唯一 ID、移动设备的 IP 地址、移动操作系统、您使用的移动互联网浏览器类型、唯一设备标识符和其他诊断数据等信息。
位置数据
如果您授予我们许可,我们可能会使用和存储有关您位置的信息(“位置数据”)。我们使用这些数据来提供服务的功能,以改进和定制我们的服务。
您可以随时通过设备设置启用或禁用位置服务。
跟踪和 Cookie 数据
我们使用 Cookie 和类似的跟踪技术来跟踪我们服务上的活动并保存某些信息。
Cookie 是包含少量数据的文件,其中可能包含匿名唯一标识符。Cookie 从网站发送到您的浏览器并存储在您的设备上。还使用其他跟踪技术,如信标、标签和脚本来收集和跟踪信息,以及改进和分析我们的服务。
您可以指示浏览器拒绝所有 Cookie 或在发送 Cookie 时进行提示。但是,如果您不接受 Cookie,您可能无法使用我们服务的某些部分。
我们使用的 Cookie 示例:
- 会话 Cookie - 我们使用会话 Cookie 来运营我们的服务。
- 偏好 Cookie - 我们使用偏好 Cookie 来记住您的偏好和各种设置。
- 安全 Cookie - 我们使用安全 Cookie 用于安全目的。
数据的使用
Sitata, Inc 将收集的数据用于各种目的:
- 提供和维护我们的服务
- 通知您有关服务的变更
- 允许您在选择时参与服务的互动功能
- 提供客户支持
- 收集分析或有价值的信息,以便改进我们的服务
- 监控服务的使用情况
- 检测、预防和解决技术问题
- 向您提供与您已购买或咨询过的类似商品、服务和活动的新闻、特别优惠和一般信息,除非您已选择不接收此类信息
根据《通用数据保护条例》(GDPR) 处理个人数据的法律依据
如果您来自欧洲经济区 (EEA),Sitata, Inc 收集和使用本隐私政策中所述个人信息的法律依据取决于我们收集的个人数据和收集的具体背景。
Sitata, Inc 可能处理您的个人数据,因为:
- 我们需要与您履行合同
- 您已授予我们许可
- 处理符合我们的合法利益且不会被您的权利所覆盖
- 用于支付处理目的
- 为遵守法律
数据保留
Sitata, Inc 仅在本隐私政策规定的目的所需的时间内保留您的个人数据。我们将在履行法律义务所需的范围内保留和使用您的个人数据(例如,如果我们需要保留您的数据以遵守适用法律)、解决争议以及执行我们的法律协议和政策。
Sitata, Inc 还将保留使用数据用于内部分析目的。使用数据通常保留较短的时间,除非这些数据用于加强安全性或改进服务功能,或者我们在法律上有义务在更长的时间内保留这些数据。
数据传输
您的信息(包括个人数据)可能会被转移到您所在州、省、国家或其他政府管辖区以外的计算机上并在其上维护,这些地区的数据保护法可能与您所在管辖区的法律不同。
请注意,我们将数据(包括个人数据)传输到荷兰并在那里存储。
您同意本隐私政策并随后提交此类信息即表示您同意该传输。
Sitata, Inc 将采取一切合理必要的措施,确保您的数据得到安全处理并符合本隐私政策,除非有适当的控制措施(包括您的数据和其他个人信息的安全性),否则不会将您的个人数据转移到任何组织或国家。
数据披露
商业交易
如果 Sitata, Inc 参与合并、收购或资产出售,您的个人数据可能会被转移。在您的个人数据被转移并受不同隐私政策约束之前,我们将通知您。
执法部门披露
在某些情况下,如果法律要求或根据公共机构(如法院或政府机构)的有效请求,Sitata, Inc 可能需要披露您的个人数据。
法律要求
Sitata, Inc 可能在善意认为以下行为是必要的情况下披露您的个人数据:
- 履行法律义务
- 保护和捍卫 Sitata, Inc 的权利或财产
- 预防或调查与服务相关的可能不当行为
- 保护服务用户或公众的人身安全
- 防范法律责任
数据安全
您的数据安全对我们很重要,但请记住,没有任何互联网传输方法或电子存储方法是 100% 安全的。虽然我们努力使用商业上可接受的方式来保护您的个人数据,但我们无法保证其绝对安全。
我们根据《加州在线隐私保护法》(CalOPPA) 对”请勿跟踪”信号的政策
“请勿跟踪”是您可以在网络浏览器中设置的偏好,用于通知网站您不希望被跟踪。
您可以通过访问网络浏览器的偏好设置或设置页面来启用或禁用”请勿跟踪”。我们不正式支持”请勿跟踪”(“DNT”)信号。
您根据《通用数据保护条例》(GDPR) 享有的数据保护权利
如果您是欧洲经济区 (EEA) 的居民,您享有某些数据保护权利。Sitata, Inc 旨在采取合理措施,允许您更正、修改、删除或限制使用您的个人数据。
如果您希望了解我们持有的关于您的个人数据,以及希望将其从我们的系统中删除,请联系我们。
在某些情况下,您享有以下数据保护权利:
-
访问、更新或删除我们所持有信息的权利 - 在可能的情况下,您可以直接在帐户设置部分访问、更新或请求删除您的个人数据。如果您无法自行执行这些操作,请联系我们以获得帮助。
-
更正权 - 如果您的信息不准确或不完整,您有权要求更正。
-
反对权 - 您有权反对我们处理您的个人数据。
-
限制权 - 您有权要求我们限制处理您的个人信息。
-
数据可携带权 - 您有权以结构化、机器可读且常用的格式获得我们持有的关于您的信息副本。
-
撤回同意权 - 在 Sitata, Inc 依赖您的同意处理个人信息的情况下,您也有权随时撤回同意。
请注意,我们可能会要求您在回应此类请求之前验证身份。
您有权向数据保护机构投诉我们对您个人数据的收集和使用。有关更多信息,请联系欧洲经济区 (EEA) 当地的数据保护机构。
服务提供商
我们可能会雇用第三方公司和个人来协助我们的服务(“服务提供商”),代表我们提供服务,执行与服务相关的服务或协助我们分析服务的使用情况。
这些第三方仅在代表我们执行这些任务时才能访问您的个人数据,并且有义务不将其披露或用于任何其他目的。
分析
我们可能使用第三方服务提供商来监控和分析我们服务的使用情况。
Google Analytics - Google Analytics 是 Google 提供的网络分析服务,用于跟踪和报告网站流量。Google 使用收集的数据来跟踪和监控我们服务的使用情况。这些数据与其他 Google 服务共享。Google 可能使用收集的数据来对其自身广告网络的广告进行情境化和个性化。有关 Google 隐私惯例的更多信息,请访问 Google 隐私权和条款网页:https://policies.google.com/privacy
行为再营销
Sitata, Inc 使用再营销服务在您访问我们的服务后在第三方网站上向您投放广告。我们和第三方供应商使用 Cookie 根据您之前访问我们服务的情况来告知、优化和投放广告。
Google Ads (AdWords) - Google Ads (AdWords) 再营销服务由 Google Inc. 提供。您可以通过访问 Google Ads 设置页面退出 Google Analytics 展示广告并自定义 Google 展示广告网络广告:http://www.google.com/settings/ads。Google 还建议为您的网络浏览器安装 Google Analytics 退出浏览器插件 - https://tools.google.com/dlpage/gaoptout。Google Analytics 退出浏览器插件使访问者能够防止其数据被 Google Analytics 收集和使用。有关 Google 隐私惯例的更多信息,请访问 Google 隐私权和条款网页:https://policies.google.com/privacy
支付
我们可能在服务中提供付费产品和/或服务。在这种情况下,我们使用第三方服务进行支付处理(如支付处理商)。
我们不会存储或收集您的支付卡详细信息。该信息直接提供给我们的第三方支付处理商,其对您个人信息的使用受其隐私政策的约束。这些支付处理商遵守由 PCI Security Standards Council 管理的 PCI-DSS 标准,该委员会是 Visa、MasterCard、American Express 和 Discover 等品牌的联合倡议。PCI-DSS 要求有助于确保支付信息的安全处理。
我们合作的支付处理商为:
- Apple Store In-App Payments - 其隐私政策可在 https://www.apple.com/legal/privacy/ 查看
- Google Play In-App Payments - 其隐私政策可在 https://www.google.com/policies/privacy/ 查看
- Stripe - 其隐私政策可在 https://stripe.com/us/privacy 查看
其他网站的链接
我们的服务可能包含指向非我们运营的其他网站的链接。如果您点击第三方链接,您将被转到该第三方的网站。我们强烈建议您查看所访问每个网站的隐私政策。
我们无法控制任何第三方网站或服务的内容、隐私政策或做法,也不承担任何责任。
儿童隐私
我们的服务不面向 18 岁以下的人群(“儿童”)。
我们不会故意收集 18 岁以下人群的个人身份信息。如果您是父母或监护人,并且了解到您的孩子向我们提供了个人数据,请联系我们。如果我们发现我们在未经家长同意验证的情况下收集了儿童的个人数据,我们将采取措施从服务器中删除该信息。
本隐私政策的变更
我们可能会不时更新我们的隐私政策。我们将通过在本页面发布新的隐私政策来通知您任何变更。
在变更生效之前,我们将通过电子邮件和/或在我们的服务中发布醒目通知来通知您,并更新本隐私政策顶部的”生效日期”。
建议您定期查看本隐私政策以了解任何变更。本隐私政策的变更在本页面发布后生效。
联系我们
如果您对本隐私政策有任何疑问,请联系我们。