隐私政策
最后更新:2025年4月20日
在WeDoBack,我们高度重视用户的隐私及个人数据的保护,无论用户身处何地、居住在哪个国家。
我们的隐私政策旨在符合欧洲法规(特别是《通用数据保护条例》(GDPR)),同时也遵守其他司法管辖区(包括非洲、北美及其他受监管地区)适用的当地要求。 当特定法律法规禁止或对向境外转移数据作出限制时,我们将确保严格遵守这些规定。
本政策旨在以完全透明的方式向您说明以下内容:
- 我们收集的数据;
- 我们对它的用途;
- 您作为用户的权利;
- 已实施的防护措施。
1. 数据控制者
WeDoBack网站由Dédicace Software 公司运营,该公司为简易股份公司(SAS),注册资本 10,000 欧元,在昂古莱姆商业与公司注册处(RCS)的注册号为 531466167,公司总部位于布尔内(Bournet)的 4 route de la côte, 16440 穆蒂耶-苏尔-博姆。
Dédicace Software SAS 作为 Pioneer Humani 集团在欧洲的代表,负责在该地区推广、销售及提供 WeDoBack 服务。 在欧洲以外地区,这些业务由 Pioneer Humani 公司通过其区域中心(“hubs”)及其各自的子公司直接负责。
2. 区域中心(枢纽)的定义
在先锋人道集团(Pioneer Humani)的治理框架下,区域中心是指负责协调、支持和监督位于同一地理区域内各子公司活动的实体。 这些中心可在当地和欧洲数据保护法律规定的范围内,访问执行服务、确保合规、开展支持或沟通工作所需的数据。
3. 收集的数据
Pioneer Humani 可收集以下类型的数据,并根据各集团实体(枢纽或子公司)对相关数据的地域管辖权,将其传输给相应的集团实体:
- 身份信息:称谓、姓、名、电子邮箱、电话、邮寄地址。
- 订单数据:订单内容、开票信息、支付方式。
- 技术数据:IP地址、浏览器类型、语言、操作系统。
- 浏览数据:访问过的页面、停留时间、点击次数(通过Matomo,内部托管)。
- 使用数据:访问过的页面、在网站上停留的时间(通过我们的内部统计服务器获取)。
- 来自联系表单或订阅表单的数据。
注:我们的服务仅面向专业人士。我们不会收集任何与未成年人相关的个人数据。
4. 数据收集方式
数据通过以下方式收集:
- 在线表单(联系、注册、下单),
- Cookie 和追踪器(参见“Cookie”部分),
- 订阅商业通讯,
- 与我们团队的直接沟通。
5. 数据处理的目的和法律依据
为开展商业推广而处理您的数据需基于您的事先同意;但若已存在商业关系,则该处理基于我们推广产品和服务的合法利益。
6. Cookies
我们使用Cookie来:
- 保存您的语言偏好设置,
- 确保网站(特别是网店)的正常运行,
- 进行匿名访问量统计(通过我们的内部服务器,不向第三方传输数据)。
您可以通过浏览器管理Cookie,使用隐私浏览模式,或访问我们的Cookie专题页面。
7. 数据接收方
您的个人数据由WeDoBack进行 处理,Pioneer Humani集团的授权实体(特别是相关区域子公司、其区域业务部门以及母公司)可根据您的所在地访问您的个人数据。
此类访问严格限定于提供服务、履行法律或监管义务,以及在适用情况下,根据现行数据保护法律法规进行规范管理的商业推广活动。
不会向任何商业第三方进行数据转移。统计数据均存储在我们自己的内部服务器上。
8. 国际转账
WeDoBack 承诺遵守所有适用的个人数据保护和跨境数据传输法规,对于欧洲客户,将遵循《通用数据保护条例》(GDPR);对于其他地区的客户,则将遵守当地适用的法律法规。
对于位于欧盟的客户,其个人数据仅存储于位于欧洲经济区(EEE)内的服务器上,并仅在该区域内进行处理。除以下情况外,不会将数据传输至欧盟境外:
⇒ 这是为了履行用户明确要求的服务所必需的;
⇒ 或者这是为了履行一项有正当理由且受法律约束的法律或合同义务。
对于位于欧盟以外地区的客户,特别是非洲、亚洲或南美洲的客户,数据将尽可能在当地进行托管,即:
⇒ 若客户所在国的现有基础设施符合安全标准和当地法律法规,则可在该国处理;
⇒ 否则,可在被认定为具备适当保护水平的第三国,或在已建立适当法律保障措施(如标准合同条款、具有约束力的公司规则等)的第三国处理。
无论如何,WeDoBack 均确保所有跨境数据传输严格遵守现行法律框架,并采取适当的技术和组织措施,以确保所处理数据的安全性、机密性和完整性。
示例:在未事先核实是否符合当地法律且未建立适当法律框架的情况下,不会将从非洲地区客户处收集的数据传输至欧洲或任何其他司法管辖区。
您可以通过我们的数据保护官(DPO)查询有关这些保障措施的信息。
9. 各地区的具体规定
摩洛哥:根据关于个人数据保护的第09-08号法律,WeDoBack承诺未经CNDP授权,不会将摩洛哥用户的个人数据转移至摩洛哥境外。 各项服务、技术数据及业务数据均托管于本地,或托管在摩洛哥境内,或托管在经 CNDP 认定为符合数据保护标准的国家的基础设施上。
位于非洲其他国家的用户 :我们遵守当地关于数据主权的适用法规。 在可行范围内,我们会将非洲客户的数据和服务托管在本地或区域基础设施上,并避免在未经同意或无正当合同必要的情况下,将敏感数据传输至非洲大陆以外。
巴西:根据《巴西个人数据保护法》(LGPD)的规定,巴西用户的数据仅在目的地国家(如欧盟)能保证提供适当保护水平,或基于明确同意的情况下,才会被转移至境外。 除非合同另有约定,WeDoBack 会在本地托管其巴西客户的敏感服务和数据。
墨西哥:根据《个人数据保护与自由法》(LFPDPPP),WeDoBack 特此告知墨西哥用户,部分用于订单管理所需的数据(例如开票信息)可能会在欧盟境内进行处理。未经明确同意或法律强制要求,不会进行任何敏感数据的转移。
亚洲 / 印度 / 东南亚:我们遵守现行当地法规,例如《印度数据保护法》(DPDPA 2023)或同等法规。WeDoBack 确保将亚洲客户的服务和数据托管在区域或本地基础设施上。 在没有法律依据或未获得知情同意的情况下,不会进行任何跨境数据传输。
中国:根据《个人信息保护法》(PIPL)的规定,在中国境内收集的任何个人数据,在未进行数据安全评估并获得主管部门批准(如需)的情况下,不得转移至境外。中国境内的服务和数据均仅托管于位于中国境内的服务器上。
10. 您的权利
根据《通用数据保护条例》(GDPR),您享有以下权利:
- 访问权、更正权、删除权,
- 限制处理的权利,
- 反对权,包括反对无正当理由的商业推销,
- 数据可携权,
- 您有权随时撤回您的同意,
- 有权制定身后指示(即您去世后数据的保存、删除或传递)。
如需行使您的权利,或对您的个人数据有任何疑问,您可以:
- 请通过此专用页面联系我们的数据保护官(DPO)。
- 给 [email protected] 发送电子邮件
- 寄送纸质信件:请参阅第1点的联系方式。
您还可以向法国国家信息与自由委员会(CNIL)提出投诉(www.cnil.fr)。
11. 数据安全
我们采取一切必要的技术和组织措施,以确保您的数据的机密性、完整性和安全性:
- SSL/TLS 加密,
- 安全托管,
- 严格的访问管理,
- 定期进行内部审计。
12. 政策变更
本政策可能会进行更新。如有重大变更,我们将通过电子邮件或网站公告通知您。当前有效的版本始终为本页面上发布的版本。
