01适用范围
本 GDPR 声明适用于所有位于欧盟成员国或欧洲经济区(冰岛、列支敦士登、挪威)的用户。GDPR 在以下情形下适用于玄隐:
- 向欧盟/EEA 数据主体提供服务(无论是否收费)
- 处理欧盟/EEA 数据主体的个人数据
- 监测欧盟/EEA 数据主体的行为
如果你不位于欧盟/EEA,你的数据处理仍受我们隐私政策的约束,但 GDPR 特定权利条款可能不适用。
02数据控制者
根据 GDPR 第 4 条第 7 款,玄隐(Xuanyin)是本平台处理个人数据的数据控制者,负责决定处理目的和方式。
03处理数据的法律依据(GDPR 第 6 条)
根据 GDPR 第 6 条,所有个人数据处理均须有合法依据。我们针对不同处理活动使用以下依据:
同意 邮件订阅:你在订阅表单中明确提供邮箱并提交,构成明确同意。你可随时退订撤回同意,撤回不影响此前处理行为的合法性(GDPR 第 7 条第 3 款)。
合法利益 联系回复 & 访问统计:合法利益包括:(1) 回复用户主动发起的联系请求;(2) 通过匿名汇总统计改善内容。我们已进行利益平衡测试,处理对用户隐私影响最小。
我们不依据合同履行(第 6(1)(b) 条)或公共任务(第 6(1)(e) 条)处理用户数据,因为这些依据不适用于玄隐的当前业务场景。
04数据主体权利(GDPR 第 15–22 条)
作为欧盟/EEA 用户,你在 GDPR 下享有以下具体权利:
05如何行使你的权利
行使你在 GDPR 下的任何权利,请按以下流程操作:
06跨境数据传输(GDPR 第 44–49 条)
在某些情况下,我们可能将你的数据传输到欧洲经济区(EEA)以外的国家(如美国的邮件服务商)。在此情况下,我们确保采用 GDPR 第五章要求的适当保障措施:
如你希望了解我们跨境传输所采用的具体保障措施,或索取 SCCs 副本,请联系 privacy@xuanyin.org。
07数据保护官(DPO)
根据 GDPR 第 37 条,玄隐在当前阶段不满足强制指定数据保护官的门槛条件(非公共机构、未进行大规模系统性监控、未大规模处理特殊类别数据)。
数据保护相关事务请联系我们的隐私负责人:privacy@xuanyin.org。我们认真对待所有 GDPR 相关查询并在法定时限内回复。
08向监管机构投诉的权利(GDPR 第 77 条)
根据 GDPR 第 77 条,如你认为我们对你个人数据的处理违反了 GDPR 规定,你有权向相关监管机构(数据保护主管机构)投诉。
你通常可以向你所在欧盟成员国的数据保护主管机构投诉。以下是部分主要成员国的监管机构:
在向监管机构投诉之前,我们鼓励你先联系 privacy@xuanyin.org,给我们一个解决问题的机会。
09自动化决策与用户画像
玄隐不进行 GDPR 第 22 条所指的自动化决策(包括会对你产生法律效力或类似重大影响的用户画像)。
我们不使用算法根据个人数据对你进行评估或自动做出影响你权利的决定。所有内容推荐均基于编辑策划,而非个性化算法。
10未成年人保护(GDPR 第 8 条)
根据 GDPR 第 8 条,向 16 岁以下未成年人提供信息社会服务并获取其同意时,须经父母或监护人授权。
玄隐平台定位为 16 岁及以上用户,我们不故意向 16 岁以下未成年人提供服务或收集其数据。如发现此情况,我们将立即删除相关数据。
11声明更新
我们将定期审查本 GDPR 声明,确保与我们的数据处理实践及适用法律保持一致。如有重大变更,我们将与隐私政策更新同步告知用户。
本声明最新版本始终可在 xuanyin.org/gdpr.html 获取,并在页面顶部注明最后更新日期。
12联系我们
如对本 GDPR 声明或我们的数据处理实践有任何疑问,或需要行使你在 GDPR 下的权利,请联系我们: