Filovara 用于处理敏感的合规资料。我们只收集提供、保护、计费和改进服务所需的信息,不出售个人数据。
1. 适用范围与责任主体
本政策适用于 Filovara 网站、账户、工作区、公开工具、客户支持以及 Filovara EUDR 服务。Filovara 对其为自身业务目的处理的个人数据负责。客户上传供应商或员工数据时,通常由客户决定处理目的,Filovara 按客户指示处理这些数据以提供服务。
本政策不能替代客户自身应向数据主体提供的隐私告知,也不能替代客户的合同或合规义务。
2. 我们收集的信息
收集范围取决于你使用 Filovara 的方式。
- 账户和工作区信息,例如姓名、企业邮箱、认证记录、组织、角色和邀请。
- 客户内容,例如产品资料、供应商联系人、文件、文件名、地块数据、证据、审核决策和导出的申报资料。
- 账单信息,例如套餐、交易和订阅标识、税务或发票信息、支付状态及有限的结账元数据。银行卡信息由结账服务商收集,Filovara 不存储完整卡片信息。
- 技术和安全信息,例如 IP 地址、设备和浏览器信息、时间戳、请求标识、审计事件和错误记录。
- 你发送给支持、隐私、安全或账单渠道的沟通内容。
3. 我们如何以及为何使用信息
我们为履行合同、保护 Filovara 与用户、遵守法律义务以及实现不凌驾于个人权利之上的正当利益而处理个人数据。适用法律要求同意时,我们会在相关处理前取得同意。
- 创建账户、私有工作区、权限和供应商协作链接。
- 校验文件、执行用户请求的处理、保留证据版本并生成用户要求的导出。
- 处理结账、订阅、权益、发票、退款和反欺诈。
- 验证身份、防止滥用、调查事件并维护可审计的服务记录。
- 回复支持请求并改进可靠性、可访问性和产品体验。
5. 跨境传输
Filovara 使用的服务商可能在你的国家或地区以外处理数据。适用法律要求时,我们会采用充分性决定、获批准的合同保护措施或其他合法传输机制。条件允许且适合时,我们优先选择欧盟区域基础设施,但这不代表所有处理都只发生在欧盟。
6. 保留与删除
账户和工作区有效期间,我们会保留提供服务所需的数据;服务结束后,仅在支持导出、恢复、安全和争议处理所需的有限期间内继续保留。客户发起的删除会覆盖活动数据库、已存储文件和派生产品数据;加密备份按正常轮换周期到期。
安全、审计、交易、发票、税务和法律记录可能因主张权利或履行法定义务而保留更久。我们会尽量减少保留内容,不会无理由无限期保存。
7. 安全
我们采用访问控制、租户隔离、传输加密、受限私有存储、短时下载链接、审计记录和密钥管理措施来保护企业机密数据。任何在线服务都无法保证绝对安全;如发现可疑问题,请通过联系页面尽快报告。
8. 你的选择与权利
根据所在地法律,你可能有权访问、更正、删除、限制或反对处理个人数据,有权取得数据副本或撤回同意,也可以向当地数据保护机构投诉。处理请求前,我们可能需要核验身份和权限。
工作区管理员可以直接管理大部分组织数据。如果你的信息由 Filovara 客户上传,通常应先联系该客户;在法律要求时,我们会协助客户处理请求。
10. 未成年人及政策变更
Filovara 是企业服务,不面向未成年人。服务、供应商或法律发生变化时,我们可能更新本政策;如有重大变化,会在适当情况下通过网站、产品内通知或邮件说明,并更新页面顶部日期。