隐私政策
了解我们如何收集、使用和保护您的个人信息
本隐私政策描述了惠州市克林实业发展有限公司(以"CKY"、"我们"、"我们的"运营)在您使用我们的网站时如何收集、使用和保护您的个人数据。本政策根据香港《个人资料(私隐)条例》(第486章,简称"PDPO")及其他适用的数据保护法律制定。
使用本网站,即表示您确认已阅读并理解本隐私政策,并同意按照本政策收集和使用信息。
1. 我们收集的信息
1.1 个人数据
当您通过本网站提交表单或联系我们时,为了回复您的咨询并向您提供有关我们产品和服务的信息,我们可能会收集以下个人数据:
- 姓名
- 电子邮箱地址
- 电话号码(如提供)
- 公司名称(如提供)
- 您在消息或咨询中包含的任何其他信息
1.2 使用数据
当您访问我们的网站时,我们可能会自动收集某些技术信息,包括:
- IP地址
- 浏览器类型和版本
- 设备信息(操作系统、屏幕分辨率)
- 访问的页面、在页面上花费的时间以及导航路径
- 引荐网站地址
- 访问日期和时间
1.3 数据存储位置与跨境传输
重要信息:
您的个人数据将存储在位于香港的安全服务器上(阿里云香港数据中心 - oss-cn-hongkong)。我们使用内容分发网络(CDN)服务,该服务可能会在不同区域缓存您的数据以优化网站性能。
如果因业务需要将您的数据传输到香港以外地区(包括中华人民共和国或其他司法管辖区),我们将:
- 遵守所有适用的数据保护法律,包括PDPO第33条的要求
- 实施适当的保障措施,如标准合同条款或同等机制
- 在此类传输之前向您提供单独通知,并在法律要求的情况下获得您的同意
- 确保接收方司法管辖区为您的个人数据提供充分的保护
2. 我们如何使用您的个人数据
2.1 主要用途
根据PDPO数据保护原则3,我们仅将您的个人数据用于与收集目的直接相关的用途:
- 咨询回复:回应您通过联系表单提交的咨询、问题和请求
- 服务提供:向您提供您特别要求的有关我们音响产品和服务的信息
- 业务沟通:就您的请求与您沟通并维护我们的业务关系
- 网站改进:分析网站使用模式并改进我们的网站功能、安全性和用户体验(尽可能使用匿名数据)
- 安全与合规:维护网站安全、防止欺诈、检测和响应安全事件,并履行法律义务
2.2 直接营销(需要单独同意)
营销通讯
我们仅在根据PDPO第35G条获得您明确的事先书面同意的情况下,才会将您的个人数据(姓名、电子邮件地址和电话号码)用于直接营销目的(例如发送有关我们新产品、特别优惠或活动的促销电子邮件)。
如果您同意接收营销通讯,您有权:
- 随时通过点击营销电子邮件中的"取消订阅"链接选择退出
- 通过联系我们 info@ckychina.com 或 dpo@ckychina.com 撤回您的同意
- 免费且无不良后果地要求我们停止将您的数据用于直接营销
未经您的单独同意或法律另有允许或要求,我们不会将您的个人数据用于上述以外的目的。
3. Cookie和跟踪技术
3.1 什么是Cookie?
Cookie是您访问我们的网站时放置在您设备上的小文本文件。它们帮助我们了解用户如何与我们的网站互动并改善您的浏览体验。当您首次访问我们的网站时,您将在我们的主页上看到一个Cookie同意横幅,您可以在其中管理您的Cookie偏好设置。
3.2 我们使用的Cookie类型
3.3 Google Analytics
我们使用Google Analytics来分析网站流量和用户行为。Google Analytics使用Cookie来收集有关您使用我们网站的信息。这些信息被传输到Google并存储在位于美国和其他国家的服务器上。Google将使用这些信息来评估您对网站的使用情况、编制网站活动报告以及提供与网站活动和互联网使用相关的其他服务。
有关Google如何使用数据的更多信息,请访问:当您使用我们合作伙伴的网站或应用时Google如何使用数据
3.4 管理Cookie
您可以通过以下方式控制和管理Cookie:
- 我们的Cookie同意横幅:当您首次访问我们的网站时,您可以通过主页上显示的横幅接受或拒绝非必要Cookie
- 浏览器设置:您可以配置浏览器拒绝所有或部分Cookie。请注意,禁用Cookie可能会影响本网站的功能
有关如何在浏览器中管理Cookie的更多信息,请参阅:
4. 数据共享与披露
我们绝不出售您的数据
我们不会也永远不会向第三方出售、交易、出租或以其他方式商业化您的个人数据。
4.1 服务提供商(数据处理者)
我们可能会与精心挑选的第三方服务提供商共享您的个人数据,这些服务提供商协助我们运营网站并提供服务。这些服务提供商充当数据处理者,并承担合同义务:
- 仅按照我们的指示和为指定目的处理您的数据
- 实施适当的技术和组织安全措施
- 维护保密性和数据安全
- 未经授权不得将您的数据用于自己的目的或向他人披露
- 在服务终止时删除或返还数据
服务提供商类别包括:
- 云托管服务:阿里云(香港)用于网站托管和数据存储
- 内容分发网络(CDN):用于网站性能优化和内容缓存
- 电子邮件服务提供商:用于处理和传递联系表单提交和电子邮件通讯
- 分析提供商:Google Analytics用于网站使用分析(在适用情况下进行数据匿名化)
4.2 法律要求
如果法律要求或响应公共机构的有效请求,我们可能会披露您的个人数据,包括:
- 遵守法律义务、法院命令、传票或监管要求
- 保护和捍卫我们的、我们的用户或公众的权利、财产或安全
- 防止或调查与我们服务相关的可能的不当行为、欺诈或安全事件
- 在法律要求时与执法或监管机构合作
4.3 业务转移
如果发生合并、收购、重组、资产出售或类似的业务交易,您的个人数据可能会转移给继承实体。在您的个人数据被转移并受制于不同的隐私政策之前,我们将提供通知,并且如果法律要求,您将有机会撤回同意。
5. 数据安全
我们致力于保护您的个人数据,并根据PDPO数据保护原则4实施了适当的技术和组织安全措施,以防止个人数据被意外或故意泄露。
传输加密
我们使用行业标准SSL/TLS加密(TLS 1.2或更高版本,具有AES-256或同等标准)在您的浏览器和我们的服务器之间传输期间保护您的数据。
静态加密
您的个人数据存储在具有静态加密(AES-256)的安全服务器上,并具有受限的物理和逻辑访问控制,以防止未经授权的访问。
访问控制
我们实施基于角色的访问控制(RBAC)、管理访问的多因素认证(MFA),并维护详细的访问日志以防止未经授权访问个人数据。
定期安全审计
我们进行定期的安全评估、漏洞扫描和渗透测试,以识别和解决潜在的安全风险并维护系统的完整性。
5.1 数据泄露通知
数据泄露协议:
根据PDPO第64B-64D条以及个人资料私隐专员公署(PCPD)发布的指引,如果发生符合通知标准的数据泄露事件,我们将:
- 通知个人资料私隐专员公署,尽快且无论如何在意识到数据泄露后不超过5个工作日内
- 通知受影响的数据主体,如果泄露可能对受影响的个人造成严重伤害,将立即通知
- 提供详细信息,包括泄露的性质、受影响个人的类别和大致数量、潜在后果以及为解决泄露而采取的措施
- 实施补救措施以减轻伤害并防止未来发生
- 保存记录,记录泄露事件及我们的响应,以便合规和审计
重要提示:虽然我们实施了旨在保护您个人数据的强大安全措施,但通过互联网传输或电子存储的方法并非100%安全。我们无法保证绝对安全,但将根据行业最佳实践和适用的法律要求,尽商业上合理的努力保护您的个人数据。
6. 数据保留
根据PDPO数据保护原则2(2),我们仅在实现收集目的、遵守法律义务、解决争议和执行我们的协议所需的时间内保留您的个人数据。
6.1 保留期限
| 数据类型 | 保留期限 | 原因 |
|---|---|---|
| 联系表单提交 | 自提交之日起12个月 | 回复咨询并维护客户服务的业务记录 |
| 电子邮件往来 | 自最后一次通信起24个月 | 维护业务关系历史并提供服务连续性 |
| 网站分析数据 | 自收集起26个月(Google Analytics默认值) | 分析趋势、改善网站性能和了解用户行为 |
| Cookie同意记录 | 自撤回或最后一次互动起12个月 | 证明遵守Cookie同意要求 |
| 营销同意记录 | 同意期间 + 撤回后12个月 | 证明遵守PDPO第35G条要求 |
| 访问/更正请求 | 自请求完成起7年 | 法律合规、审计目的以及回应潜在的监管查询 |
6.2 安全处置
在保留期限到期后,我们将使用行业标准方法安全删除或匿名化您的个人数据,包括:
- 从活动数据库和生产系统中永久删除
- 在标准备份保留周期内(通常在原始删除后90天内)从备份系统中删除
- 在法律不要求完全删除的情况下,将数据匿名化或汇总用于统计目的
- 安全覆盖或销毁包含个人数据的物理介质
例外情况:在以下情况下,我们可能会保留某些数据更长时间:
- 适用法律或法规要求或允许
- 为建立、行使或辩护法律主张所必需
- 遵守法定保留义务(例如会计、税务或监管要求)所必需
- 您已为特定目的提供明确同意进行延长保留
7. 您在香港PDPO下的权利
作为香港《个人资料(私隐)条例》(第486章)下的数据主体,您对您的个人数据拥有以下权利:
查阅权(第18条)
您有权要求查阅我们持有的关于您的个人数据,包括有关我们如何使用和披露您的数据、持有的数据类别以及向谁披露等信息。
更正权(第22条)
您有权要求更正不准确、不完整、具有误导性或过时的个人数据。我们将在法定时限内回应更正请求。
撤回同意权
在我们基于您的同意处理您的个人数据的情况下(例如直接营销、可选Cookie),您有权随时撤回您的同意而不会产生不良后果。
请求删除权
当个人数据对于收集目的不再必要、当您撤回同意(如适用)或不再需要法律保留时,您可以请求删除您的个人数据。
反对直接营销权(第35G条)
您拥有绝对权利,可随时免费且无需提供理由选择退出接收直接营销通讯。我们必须立即遵守您的要求。
7.1 如何行使您的权利
要行使上述任何权利,请联系我们:
- 电子邮件: info@ckychina.com 或 dpo@ckychina.com
- 主题行:"数据主体权利请求 - [请求类型]"(例如"数据主体权利请求 - 查阅请求")
请在您的请求中包含以下信息:
- 您的全名和联系信息(电子邮件地址和/或电话号码)
- 您的请求的明确描述(查阅、更正、删除、撤回同意等)
- 帮助我们找到您的数据的任何相关详细信息(例如用于咨询的电子邮件地址、大致联系日期、咨询主题)
- 您的身份证明文件副本(例如身份证或护照),仅用于验证目的 - 我们将仅使用它来确认您的身份,并在验证后安全删除
7.2 响应时间和费用
响应时间:
- 我们将在收到您的请求后10个工作日内确认收悉
- 根据PDPO第19(1)条,我们将在收到您的请求后40个日历日内对您的请求作出实质性回复
- 如果由于您的请求复杂性或大量请求而需要额外时间,我们将在40天内通知您,并提供合理的完成时间框架(不超过额外30天)
- 如果我们无法遵守您的请求,我们将向您提供书面拒绝理由
数据查阅请求费用:
- 对于数据查阅请求,根据PDPO第28条,我们可能会收取合理费用以支付管理成本
- 费用不会超过港币200元(或根据《个人资料(私隐)条例》及相关法规规定)
- 我们将在处理您的请求之前通知您任何适用的费用,并提供计算明细
- 更正请求、删除请求、撤回同意或反对直接营销不收取费用
- 我们可自行决定免除费用,特别是对于简单的请求
7.3 投诉权
如果您认为您的数据保护权利受到侵犯,或者您对我们处理您的个人数据或对您请求的回复不满意,您有权向以下机构提出投诉:
个人资料私隐专员公署(PCPD)
地址:香港湾仔皇后大道东248号阳光中心12楼
投诉热线:+852 2827 2827
传真:+852 2877 7026
电子邮件:enquiry@pcpd.org.hk
网站: www.pcpd.org.hk
PCPD免费提供投诉服务。您可以在线、通过电话、邮寄或亲自提出投诉。
8. 第三方链接和外部网站
我们的网站可能包含指向非我们运营或控制的第三方网站、服务或资源的链接,包括但不限于:
- 社交媒体平台(例如Facebook、LinkedIn、Instagram、Twitter)
- 合作伙伴或关联网站
- 供应商或销售商网站
- 行业资源或出版物
- 我们内容中提到的第三方服务提供商
重要免责声明
我们不对第三方网站的隐私做法、内容、安全性或准确性负责。
当您点击第三方链接并离开我们的网站时:
- 本隐私政策不再适用于您在该第三方网站上提供的任何数据或采取的行动
- 您将受制于该第三方网站的隐私政策、服务条款和数据做法
- 您向该网站提供的任何个人数据将受其隐私做法的约束,我们对此无法控制
- 我们不对您使用第三方网站可能产生的任何数据泄露、隐私侵犯或其他问题负责
- 我们不对第三方网站或其隐私做法进行任何背书或陈述
我们强烈建议您在向任何第三方网站提供任何个人信息之前查看其隐私政策。如果您对第三方网站如何处理您的数据有疑问或担忧,请直接联系他们。
9. 儿童隐私
我们的网站和服务旨在用于企业对企业(B2B)通讯,不针对18岁以下的个人。我们不会故意收集18岁以下儿童的个人数据。
如果您是父母或法定监护人,并认为您18岁以下的孩子未经您同意向我们提供了个人数据,请立即通过 info@ckychina.com 或 dpo@ckychina.com 联系我们。我们将在合理时间内采取迅速措施调查并从我们的系统中删除此类信息。
如果您未满18岁,请不要使用本网站或向我们提供任何个人信息。使用本网站,即表示您声明并保证您至少年满18岁。
10. 本隐私政策的变更
我们可能会不时更新本隐私政策,以反映我们的做法、技术、法律要求、业务运营或影响我们如何处理您个人数据的其他因素的变化。
10.1 我们如何通知您变更
- 轻微变更:对于非重大变更(例如澄清、更新的联系信息、格式改进或轻微的管理更新),我们将:
- 更新本政策顶部的"最后更新"日期
- 在我们的网站上发布更新的政策
- 变更将在发布后生效
- 重大变更:对于显著影响我们如何收集、使用、披露或保护您的个人数据的重大变更(例如使用目的、接收者类别、保留期限或跨境传输的变更),我们将:
- 在变更生效前至少30天在我们的网站主页上发布显著通知
- 向通过联系表单提供电子邮件地址的用户发送电子邮件通知(在技术可行的情况下)
- 在适用法律要求的情况下获得您的明确同意(例如对于新的数据使用目的)
- 提供关键变更摘要以便于查看
您的继续使用:在本隐私政策的任何变更发布后,您继续使用我们的网站即表示您接受这些变更。如果您不同意任何变更,请停止使用我们的网站并联系我们请求删除您的个人数据。
我们鼓励您定期查看本隐私政策(我们建议至少每年一次或每当您向我们提交个人数据时),以了解我们如何保护您的个人数据和您的隐私权。
提示:将此页面加入书签,并在每次访问时检查顶部的"最后更新"日期,以查看自上次查看以来是否有任何变更。您也可以联系我们请求接收未来政策更新的通知。
11. 联系我们和数据保护主任
如果您对本隐私政策、我们的数据保护做法或我们如何处理您的个人数据有任何问题、疑虑、意见或请求,请随时联系我们:
数据控制者:
公司名称:惠州市克林实业发展有限公司
商业名称:CKY音响
数据保护主任(DPO):
响应承诺:
工作时间:周一至周五,上午9:00 - 下午6:00(香港时间,GMT+8,不包括香港公众假期)
一般咨询响应时间:我们力争在收到后3个工作日内回复所有一般咨询和问题
数据主体权利请求:对于查阅、更正、删除或其他数据主体权利请求,请参阅第7.2节了解法定响应时间(10个工作日内确认收悉,40个日历日内实质性回复)
如何联系我们:
- 一般隐私问题:发送电子邮件至 info@ckychina.com
- 数据主体权利请求:发送电子邮件至 dpo@ckychina.com,主题行为"数据主体权利请求 - [类型]"
- 数据泄露问题:发送电子邮件至 dpo@ckychina.com,主题行为"紧急:数据泄露报告"
- 投诉:联系我们的DPO dpo@ckychina.com 或向PCPD提出投诉(见第7.3节)
语言:本隐私政策有英文版和简体中文版。两个版本均为您提供方便。如英文版本与中文版本之间存在任何差异或不一致,以英文版本为准进行解释和法律用途。
12. 适用法律和管辖权
本隐私政策以及因本政策下的个人数据收集、使用、披露或保护而产生或与之相关的任何争议,应受中华人民共和国香港特别行政区法律管辖并根据其解释,而不考虑其法律冲突原则。
因本隐私政策或我们的数据处理做法引起或与之相关的任何争议、索赔或法律诉讼应受香港法院的专属管辖。使用本网站并向我们提供您的个人数据,即表示您不可撤销地服从香港法院的管辖。
尽管有上述规定,我们保留在您居住的任何司法管辖区或发生本政策违反的任何司法管辖区提起法律诉讼的权利。
确认与同意
使用本网站、提交任何联系表单或向我们提供任何个人数据,即表示您确认并确定:
- 您已阅读、理解并同意受本隐私政策的全部约束
- 您同意按照本政策所述收集、使用、披露和转移您的个人数据
- 您了解您在香港《个人资料(私隐)条例》下的权利以及如何行使这些权利
- 您了解您的数据将存储在何处(香港)以及第1.3节中描述的跨境传输的可能性
- 您至少年满18岁或已获得父母/监护人同意使用本网站
- 据您所知,您提供的所有信息都是准确、完整和最新的