最後更新日期:二零二三年三月十五日
尊重您的私人生活是我們的核心承諾之一,因此我們最重視您的個人資料處理,根據歐洲議會和委員會的 2016 年 4 月 27 日有關保護自然人人在處理個人資料時及該等資料自由流動的規例(歐盟)2016/679
(「GDPR」). 我們意識到保護您個人數據的機密,完整性和安全性的重要性
(「個人資料」) 並已撰寫本隱私政策
(「隱私政策」) 解釋如何收集、儲存、使用和披露個人資料
安普能源有限公司,在香港註冊的法律實體,商業登記號碼 63070222-001-03-20-0,註冊辦事處於長沙灣長順街 15 號香港九龍,第二位 D2 5 樓 D 室(「我們」或「公司」),作為資料控制人,有關訪問和使用網站,可瀏覽以下網址
https://www.ampd.energy 和/或其子網域(」
網站「)。每當我們受適用法律約束時,我們將要求您對個人數據的處理自由,知情,具體和明確的同意。通過表達您的同意,您同意我們可以根據本隱私政策收集,使用,披露,處理和轉移個人數據。
我們保留不時更改本隱私政策的規定的權利,以便根據適用法律不斷更新。如果我們對本隱私政策進行更改,我們將在網站上提供更新版本,並更新「最後更新」部分。我們鼓勵您定期查閱本隱私政策,以確保您了解您的個人資料將如何使用。隱私權政策的任何更改將自其實施的日期起適用,但需要您事先同意的更改除外,這些更改將從您表示同意的日期起適用。
1.定義。
下面列出的術語具有以下含義:
個人資料 指與可識別的自然人有關,該人可直接或間接識別,特別是通過參照識別碼(例如姓名、身份識別號碼、位置數據等)來識別的資訊。
加工 指針對個人資料執行的任何操作或一組作業,例如收集、記錄、組織、結構、儲存、調整或銷毀。
資料主體(或您) 是可根據特定個人數據直接或間接識別的可識別或可識別的自然人。
適用法律 指香港法例第 486 章《GDPR》及《個人資料(私隱)條例》及其後修訂。
二.處理的個人資料及處理目的
我們僅根據適用法律規定使用您的數據。本節說明收集和處理個人資料的目的。
我們不會收集或處理 GDPR 所定義的特殊個人數據類別中的敏感數據。
在我們的網站上,除了下面提到的處理數據外,我們還可以根據我們的 Cookie 政策通過 Cookie 和其他類似技術的幫助收集和存儲信息。
A. 網站導航資料用於操作本網站的計算機系統和軟件應用程序通常會獲得某些個人數據(所謂的「日誌文件」),其傳輸是隱含在使用互聯網通信協議中。這些信息不是為了與已識別人士關聯,但由於其性質,可能會通過處理和與第三方存儲的某些數據進行整合來識別用戶。此資訊包括 IP 位址、每個訪客請求的日期和時間、用於向伺服器發送請求的方法、回應中獲得的檔案大小、瀏覽器類型、語言偏好設定、引用網站以及其他與使用者作業系統相關的參數。
我們僅使用這些數據來獲取有關我們網站使用的匿名統計信息,並驗證其正常運作。我們收集非個人識別信息的目的是更好地了解訪客如何使用我們的網站。我們可能會不時發布非個人身份識別信息,例如,通過發布有關我們網站使用趨勢的報告。
處理您的瀏覽數據的法律依據是我們的合法利益,是我們改善我們的網站、管理服務器容量和保持我們的網站無錯誤,以及使我們能夠遵守有關我們系統安全細節的法律義務。(GDPR 第 6 條第 (1) 字母 f)
B. 在網站上註冊及帳戶管理 在我們的網站上,您可以註冊和管理帳戶。在這種情況下,我們將處理以下個人資料:姓名和姓氏、用戶名、電話號碼、電子郵件地址、工作地點/公司/組織名稱、使用的設備類型、位置時區以及付費訂閱的付款方式、信用卡詳細資料、帳單地址。此處理的目的是在網站上創建和管理帳戶,並提供我們的服務。拒絕提供這些數據可能導致無法在我們的網站上創建帳戶,以及無法從我們的網站提供的服務受益。
此處理的法律依據是執行合同以及透過本網站提供我們的服務。(GDPR 第 6 條第 (1) 字母 b))
C. 透過本網站提供服務
為了利用我們的服務,我們將處理以下個人資料:姓名和姓氏、用戶名、電話號碼、電子郵件地址、工作地點/公司/組織名稱、使用的設備類型、位置時區以及付費訂閱的付款方式、信用卡詳細資料、帳單地址。拒絕提供這些數據,決定無法全部或部分從我們的網站提供的服務受益。
處理的法律依據是執行合同和通過網站提供我們的服務。(GDPR 第 6 條第 (1) 字母 b)此外,在某些情況下,處理的法律依據包括我們保護我們的商業活動的合法利益(GDPR 第 6 條第 (1) 第 (1) 字母 f),確保我們採取的所有措施將保證我們的利益和您的基本權利和自由之間的平衡。因此,我們的合法利益可能是採取措施以防止和偵測欺詐企圖,包括將資訊傳送給主管機關或管理各種其他風險的措施。
D. 聯絡使用者
·
聯絡表格的使用 在我們的網站和/或您的網站帳戶上可用
當您通過我們的網站和/或您的網站帳戶上提供的聯繫表與我們聯繫時,我們將處理您的姓名,姓名,用戶名,電子郵件地址,電話號碼,位置,以及發送消息中包含的任何信息。
此處理的法律依據是執行資料當事人為一方的合約,或在簽訂合同之前根據資料當事人的要求採取行動(GDPR 第 6 條第 (1) 第 b 文章)。法律依據也可能是我們對於向用戶溝通和提供必要支持的合法利益。(GDPR 第 6 條第 (1) 字母 f)
·
使用我們網站上公佈的聯繫方式與我們聯繫
當您使用網站上的聯繫方式與我們聯繫時,我們將處理您的姓名,姓氏和電子郵件地址,以及發送消息中包含的任何信息。
此處理的法律依據是執行資料當事人為一方的合約,或在簽訂合同之前根據資料當事人的要求採取行動(GDPR 第 6 條第 (1) 第 b 文章)。法律依據也可能是我們對於向用戶溝通和提供必要支持的合法利益。(GDPR 第 6 條第 (1) 字母 f))。
E. 爭議解決
為了解決與您有關的潛在糾紛,我們將處理您的姓名和姓氏、地址和網站會員帳戶詳細信息。此處理的目的是保護我們的權利和合法利益,並支持法院或任何其他公共機關的任何索賠。此處理的法律依據是我們保護我們的權利或合法利益,或支持與合同簽訂或履行密切相關的索賠,或在對我們發生訴訟時行使辯護權利。(GDPR 第 6 條第 (1) 字母 f))。
三.提供個人資料
您可能拒絕提供某些個人資料,但在這種情況下,您可能無法從本隱私政策中描述的特定服務受益。您也可以要求更改您最初提供的同意提供某些個人資料的選項,在這種情況下,請將您的請求發送到下面聯繫部分中所指定的電子郵件地址。
4.法律依據
處理個人資料的法律依據是由 GDPR 第 6 條關於處理的合法性訂立。處理的法律依據實際情況和處理的個人資料而有所不同,如上文第 2 節詳述。如果我們根據您的同意處理您的個人數據,我們將要求您對此類處理的自由,知情,具體和明確的同意。表示您同意,即表示您同意我們可以根據本政策收集,使用,披露,處理和轉移個人數據。
5. 個人資料的自動處理
您的個人資料將
不 根據 GDPR 第 22 條 (1) 條的意義,進行處理,以便僅根據自動處理產生對您產生法律效力或顯著影響您的決定。
六.處理持續時間
一般情況下,個人資料的處理期限受以下條件約束:
● 網站導航數據將保存最多兩年。
● 為了在網站上註冊和管理帳戶而收集的個人數據,只要您擁有該帳戶,將保存。您可以隨時要求我們更改、更新或刪除某些信息或關閉您的帳戶。在適用法律或我們的合法利益所需的情況下,我們將遵守您的要求,但在保留某些信息(包括關閉帳戶後)。
● 為了提供我們服務而收集的個人數據將按照法律要求保存。
● 為聯繫用戶而收集的個人數據將保留直到您的同意被撤回。
● 為解決爭議而收集的個人資料將保留直到填寫索賠的法律處置日期到期為止。
在某些情況下,我們可能會保留個人資料更長的時間,例如,如果我們需要按照法律、監管、稅務或會計要求這樣做,或在發生任何投訴時保留您與我們的關係的記錄,或如果我們合理相信與處理個人資料或您的交易有關的訴訟有可能存在訴訟的前景。
七.個人資料的轉移
個人資料儲存在我們的伺服器上,以及協助我們提供服務的合約合作夥伴的伺服器上。
我們可能會在必要範圍內將個人資料轉移給以下類別的收件人:集團公司、合約合作夥伴、分包商、提供快遞服務的公司、支付服務提供商、提供歸檔服務、授權服務、提供 IT 服務的公司、軟件或硬體產品供應商、市場研究公司、市場研究公司、公共機構、法院或仲裁法院以及調查犯罪行的主管機關。
這些收件人可能位於歐盟和/或歐洲經濟區以及歐盟和歐洲經濟區以外,包括未被認為提供足夠水平保護的國家,在這種情況下,只有在有足夠的保證情況下,才會根據 GDPR(例如歐洲委員會採用了將個人數據傳輸到非歐盟地區的新標準合同條款)以及之後才進行確保資料處理協議是我們與資料收件者之間簽訂。
您可以要求來自這些第三國家的收件者清單,以及確保個人資料的足夠水平保護,以確保個人資料的足夠水平保護,以提供電子郵件至下面「聯絡」部分所指定的地址。
八.個人資料安全
個人資料安全對我們很重要。因此,數據將採用最小化數據收集的原則,並採用適當的技術和組織措施來保護它們進行處理,例如僅限專門受訓練的人員訪問個人數據,並根據需要知道的基礎來對個人數據進行加密或匿名化,將其存儲在安全媒體上,並在整個組織實施 ISO/IEC27001 標準的最佳做法。然而,儘管我們盡力,但我們無法始終保證實施的安全措施的有效性,因此我們無法在任何時間保證個人數據的安全性。
九.您對處理個人資料的權利
根據 GDPR,您擁有以下權利:
●
訪問權: 您有權獲得我們的確認您的個人資料是由我們處理的,以及有關處理細節的信息。
●
更正權: 在符合適用法律要求,您可以要求更正您的個人資料。如發生錯誤,通知後,我們將立即更正個人資料。
●
刪除權: 在某些情況下,您可以要求刪除個人資料,例如:
(一) 對於我們收集和處理它們的目的,它們不再是必要的;
(二) 您已撤回您對處理個人資料的同意,我們不能再依其他法律依據處理個人資料;
(三) 個人資料是違法的處理;
(四) 您行使反對的合法權利。如果處理個人資料是為了遵守法律義務或在法庭建立、行使或辯護權利時,我們沒有義務遵守您的刪除要求。此外,還有其他法律情況,我們無義務遵守此刪除個人資料要求。
●
限制處理的權利: 您可以在以下情況下要求我們限制處理您的個人資料:
(一) 如果您質疑個人資料的正確性,在允許我們驗證有關個人資料的準確性的期間內;
(二) 如果處理是非法的,並且您反對刪除個人數據,並要求對其使用限制;
(三) 如果我們不再需要個人資料作處理目的,但您要求我們向法庭提出訴訟;
(四) 如果您反對該處理,在確認我們作為數據控制人的合法權利是否優於數據當事人的合法權利。在下列情況下,我們可能會繼續使用個人資料,以下為追求限制:
(一) 我們獲得您的同意;
(二) 我們需要在法庭建立、行使或確保在法庭上辯護某項權利;或
(三)我們需要保護另一個自然人或法人的權利。
●
資料可攜性的權利: 在個人資料是根據您的同意或為履行合約而處理,而且處理是以自動方式完成的範圍內,您有權以目前使用的結構化格式提供您的個人資料,並且可以自動讀取,並且您有權將此個人資料傳輸給另一個資料控制人。此權利不得對其他人的權利和自由造成損害。
●
反對權: 在某些情況下,例如我們基於合法利益處理您的個人資料時,您有權反對我們處理個人資料。如果出現不合理的反對,我們有權進一步處理個人資料。
●
反對接收商業訊息的權利:您也可以反對處理您的個人資料以發送商業訊息的目的。
●
不受自動化個別決定的權利: 如果遵守適用法律條文,您有權不接受僅基於自動處理(包括分析)的決定,這對您具有法律效果或以類似重大措施影響您的決定。此權利不適用於決定:
(一) 對於您與我們之間簽訂或履行合約是必要的;
(二)獲法律授權為您的權利和自由提供足夠的保障;
(三) 基於您明確的同意。
●
撤銷同意: 在我們根據您的同意處理您的個人數據的範圍內,您可以隨時撤銷同意,而不影響在撤回同意之前的同意處理的合法性。您可以隨時免費撤銷事先前的協議,通過向下方聯繫部分中指定的電子郵件地址向我們發送請求,或在電子報的情況下使用每個商業電子通訊中包含的「取消訂閱」選項。
●
聯絡監管機關的權利: 如有任何違反您對處理個人資料的權利,您有權向您所居住國家和/或香港的主管監管機構提出投訴。香港監督管理局的聯絡資料如下:
香港個人資料私隱專員辦公室;地址:香港灣仔皇后大道東 248 號大新金融中心 13 樓 1303 室;電話:+852 2827 2827;電郵:complaints@pcpd.org.hk 但是,如果您對處理您的個人資料有任何不滿意,我們希望您會與我們聯繫,以便和解決您的要求。
若要行使上述權利,請透過電子郵件與我們聯絡,以下「聯絡方式」部分所列的地址與我們聯絡。
十.第三方內容和鏈接
我們的網站可能包含其他網站、服務和網址的鏈接。本隱私政策僅適用於我們的網站,不適用於我們鏈接的外部網站,服務和網址。這些網站、服務和網址都有其自己的隱私政策,我們對這些外部網站和服務及其隱私政策和做法,以及其遵守適用資料保護法律概不負責。此外,如果您從外部網站鏈接到我們的網站,我們不會對該外部網站所有者和運營商的隱私政策和實踐負責,並建議您查看該外部網站的隱私政策。
十一.年齡限制
我們的網站通常不適用於 16 歲以下的用戶。我們不會故意處理來自 16 歲以下人士的任何個人資料,任何該等資料應在發現時立即刪除,除非 (1) 適用於該人的個人資料的國家個人資料保護法明確允許處理 16 歲以下人士的個人資料,或 (2) 16 歲以下人士同意處理其個人資料,或在合法要求的情況下,導師給予同意 16 歲以下人士。
十二.聯絡我們
如果您對隱私政策或其實施有任何疑問或疑慮,可以通過以下電子郵件地址與我們聯繫:
privacy@ampd.energy