GDPR。 用平实的语言写成。
我们如何遵守《通用数据保护条例》、你拥有哪些权利,以及如何行使这些权利。
我们的承诺
JoinBeUs 严肃对待数据保护。我们设计本营销网站时,只收集运营所需的最少个人数据,只在必要的时间内保留,并让你以直接的方式控制它。
数据控制者
通过本网站收集的个人数据的控制者是 JoinBeUs Lda,注册地址为 Rua de Santa Catarina 12, 1200 Lisbon, Portugal。你可以通过 privacy@joinbeus.com 联系我们。
合法依据
我们依据 GDPR 第 6(1) 条的以下合法依据进行处理:
- 同意(第 6(1)(a) 条) — 当你提交候补名单表单时,将你加入我们的上线通知名单。你可以随时撤回同意。
- 正当利益(第 6(1)(f) 条) — 用于回应机构的演示请求、维护网站安全以及防范欺诈。我们已就这些利益与你的权利进行平衡,并认定它们不会凌驾于你的权利之上。
- 法律义务(第 6(1)(c) 条) — 在法律要求时(例如,响应主管机关的合法请求)。
我们不会通过本网站处理任何特殊类别的数据。
你作为数据主体的权利
根据 GDPR(第 15–22 条)以及英国《2018 年数据保护法》,你拥有以下权利:
- 访问 — 获取我们持有的有关你的个人数据副本;
- 更正 — 更正不准确或不完整的数据;
- 删除 — 请求删除你的数据(「被遗忘权」);
- 限制 — 在特定情形下要求限制处理;
- 可携带性 — 以结构化、机器可读的格式接收你的数据;
- 反对 — 反对基于正当利益的处理;
- 撤回同意 — 随时撤回,且不影响此前合法的处理。
我们不会通过本网站作出仅基于自动化决策、并产生法律或类似重大影响的决定。
如何行使你的权利
请发邮件至 privacy@joinbeus.com,主题填「Data subject request」并简要说明你的诉求。我们可能会要求你提供额外信息以核实身份。我们将在 30 天内回复,复杂请求可延长 60 天(GDPR 第 12(3) 条);除非请求明显无理或过度,否则我们不会收取费用。
我们的处理者
跨境传输
当个人数据被传输至 EEA 或英国以外(例如传输给位于美国的处理者)时,传输将受到 GDPR 第五章下的适当保障措施 — 通常包括欧盟委员会的标准合同条款,以及在适用情况下的充分性认定,例如《欧美数据隐私框架》。
泄露通知
万一发生可能危及你权利与自由的个人数据泄露事件,我们将在知悉后 72 小时内通知相关监管机构(GDPR 第 33 条);若风险较高,我们将毫不拖延地通知受影响的个人(GDPR 第 34 条)。
数据保护官与监管机构
我们的数据保护官是 Helena Fonseca(privacy@joinbeus.com)。如果你对我们就数据保护问题的回复不满意,你有权向当地监管机构投诉 — 例如葡萄牙的国家数据保护委员会(CNPD)、英国的信息专员办公室(ICO),或你所在欧盟成员国的监管机构。