GDPR 常见问题解答(针对第三方数据主体)

我们处理您的个人数据需要多长时间?

作为客户的共同数据控制者或客户代表并应其要求,我们以数据处理者身份处理您的个人数据。

作为共同数据控制者,我们会在特定客户使用我们的服务期间,以及该客户在我们平台上注册的帐户终止后的 3 个月内存储您的个人数据。

某些情况下,会出现两个或多个客户同时向我们提供您个人数据的情况。此时,我们会在其中一位客户使用我们的服务期间以及此后的 3 个月内存储您的个人数据。

作为数据处理者,我们仅在客户指定的时间段内处理您的个人数据。

处理您个人数据的法律依据是什么?

作为客户的共同数据控制者,我们会出于我们自身、客户和您的合法权益处理您的个人数据。这些权益在我们的《隐私政策》中有所规定。

作为数据处理者,我们仅代表客户并应其要求处理您的个人数据。此时,我们会出于我们自身、客户和您的合法权益或与客户签订的合同中的义务来处理您的个人数据。
我们还会敦促客户根据 GDPR 规定,在有法律依据的前提下处理您的个人数据,并相信客户有权向我们提供您的个人数据。

GDPR 赋予您哪些权利?

您拥有 GDPR 赋予的各项权利,包括:

  1. 访问权
  2. 纠正权
  3. 删除权(“被遗忘权”)
  4. 限制处理权
  5. 知情权
  6. 数据可携权
  7. 反对权
  8. 同意撤回权
  9. 不受仅基于自动化处理行为得出的决定制约的权利
  10. 向监管数据保护机构提出投诉的权利

您可以通过 help@snov.io 或右下角的实时聊天客服来联系我们以行使您的任意权利。

请提供您的姓名、联系信息、处理的个人数据以及有关您的申请的具体原因/理由。

如果我们无法在没有数据控制者参与的情况下单独批准您的申请,我们将立即将您的申请提交至数据控制者,并通过提供必要的信息和采取所要求的技术和组织措施,尽我们所能协助数据控制者批准您的申请。

您能否要求我们将您个人数据的副本提供给您?

是的,可以。

您可以要求我们提供以下信息:

  • 您个人数据的访问权
  • 您个人数据的副本
  • 个人数据处理的目的
  • 相关个人数据的类别
  • 个人数据的接收者(如果有的话)
  • 保存期(或用于确定保存期的标准)
  • 获取个人数据的来源
  • 您对个人数据的权利

在批准您的申请之前,我们必须确认您的身份。这意味着在必要情况下,我们可能会要求您提供其他信息以确认您的身份。

您可以删除您的个人数据吗?

是的,可以。

您可以随时通过 help@snov.io 或网站上的实时聊天客服联系我们,要求我们删除(“清除”)我们作为共同数据控制者时所处理的您的个人数据。

如果有下列情形之一,我们将立即批准您的删除申请:

  1. 您的个人数据不再用于收集目的
  2. 没有处理个人数据的法律依据
  3. 您反对处理您的个人数据
  4. 您的个人数据已被非法处理
  5. 出于合规性原因,即为了履行我们的法律义务,您的个人数据必须被删除
  6. 如果个人数据与身为儿童的您有关

作为您个人数据的数据处理者,我们在收到您要求删除您个人数据的申请后,会立即将其发送给全权负责其履行数据删除义务的数据控制者。

Snov.io 如何遵守 GDPR 第 13 条和第 14 条?

GDPR 第 13 条和第 14 条要求数据控制者向数据主体提供一定的信息。

同时,GDPR 第 26 条规定,如果个人数据由共同数据控制者负责处理,共同数据者必须确保其遵守 GDPR 规定的义务和责任。

根据我们与每个客户签订的《共同控制协议书》,我们和客户的责任划分如下:

  • 我们负责您个人数据的技术和组织安全
  • 客户负责通知您有关处理您个人数据的信息
    当我们为数据处理者时,相应的数据控制者有责任根据 GDPR 第 13 条和第 14 条向您提供相应的信息。

您可以在我们的《隐私政策》、《Cookie 政策》、《共同控制协议书》和知识库的其他文章中找到有关您个人数据处理的所有信息。