隐私政策
最后修订日期:2021 年 4 月 9 日
BigCommerce希望帮助您更好地了解我们如何收集、使用、保护和分享您的个人数据。本隐私政策旨在帮助您了解您在访问我们的网站、使用我们的移动应用程序或我们的任何服务时的隐私选择。它不适用于我们不控制的其他网站或服务,包括其他BigCommerce用户的网站或服务。
本隐私政策被纳入BigCommerce服务条款,并构成其不可分割的一部分。除非本文另有定义,否则此条款出现的术语应具有在服务条款中赋予它们的含义。请注意,我们的服务可能因地区而异。
我们鼓励您仔细阅读本隐私政策并花时间了解我们的做法。如果您对本隐私政策或我们的隐私做法有任何疑问,请通过privacy@bigcommerce.com 联系我们。
- 隐私保护。BigCommerce遵守美国商务部规定的关于收集、使用和保留从欧盟、英国和瑞士转移到美国的个人信息的欧盟-美国隐私保护框架和瑞士-美国隐私保护框架。BigCommerce已向美国商务部证明其遵守《隐私保护原则》,并将在从英国向美国转移个人数据时遵守该原则。如果本隐私政策中的条款与隐私保护原则有任何冲突,应以隐私保护原则为准。要了解更多关于隐私保护计划的信息,并查看我们的认证,请访问美国商务部网站:https://www.privacyshield.gov/。
BigCommerce 负责按照欧盟-美国隐私保护框架和瑞士-美国隐私保护框架向第三方转发所有个人数据。 - 定义。
- 信息类型。
- “帐户信息”是指有关如何以及何时访问BigCommerce账户和使用功能的数据,包括商店信息。
- “浏览器信息”是指由浏览器提供的,包括IP地址、访问的网站、网络连接、设备信息以及其他数据,包括cookiess。
- “联系信息”是指基本的个人和商业信息,如姓名、公司名称、电子邮件地址、邮政地址、电话号码,并可能包括社交媒体账户信息。
- “设备信息”是指在访问我们的网站、使用移动应用程序或我们的任何服务时从任何设备上收集的关于您的设备的信息,如设备ID号、型号和制造商、操作系统的版本和地理区域。
- “支付信息”是指,例如,信用卡、ACH 或其他支付信息。
- “安全信息”是指用户 ID、密码和密码提示,以及用于身份验证和帐户访问的其他安全信息。
- “商店信息”是指有关您的商店、其产品和架构的信息。
- “支持信息”包括关于您的硬件和软件的信息、认证数据、聊天会话内容、错误报告、性能数据以及其他通信或技术信息,并在明确许可的情况下,可能包括远程访问以方便故障处理。
- “交易信息”是指与我们平台上发生的交易有关的数据,包括产品、订单、运输信息、联系信息和支付信息。
- “使用信息”是指当您与BigCommerce网站、移动应用程序或我们的任何服务互动时收集的信息,包括访问的功能、访问的页面以及其他互动数据。
- “自动化决策”是指仅通过自动化方式做出的决策,无需人工参与。
- “控制方”是指决定个人数据处理的目的和方式的实体。
- “ cookies ” 是指驻留在您的计算机硬盘上的一个小文件,它通常包含一个匿名的唯一标识符,放置它的网站可以访问,但其他网站无法访问。
- “商家”是指已经使用或正在使用电子商务服务的实体。
- “移动应用程序”是指可通过移动设备的第三方应用程序商店获得的BigCommerce移动应用程序。
- “合作伙伴”是指作为我们的代理合作伙伴计划、我们的技术合作伙伴计划或其他与BigCommerce平台的第三方技术整合的参与者、主题设计者、转售商或服务的推荐者的独立法律实体。
- “个人数据”或“个人信息”是指 (i) 与已识别或可识别的自然人相关的信息;或 (ii) 可识别、可相关、可描述、可联系或可合理直接/间接与某一消费者或家庭联系的信息。
- “处理”是指对个人数据执行的任何操作或一组操作,无论是否通过自动方式,包括但不限于更改、收集、组织、记录、检索、存储、传输和使用。
- “处理方”是指代表控制方处理个人数据的实体。
- “敏感个人数据”是指任何揭示种族或民族血统、政治观点、宗教或哲学信仰、工会成员身份、基因数据、用于唯一识别自然人的生物特征数据,或有关健康或自然人性生活和/或性取向的数据。
- “购物者”是指通过 BigCommerce 平台与商家的电子商务产品进行交互的实体或自然人。
- 信息类型。
- 商人。
- 商家政策。商家应帮助购物者了解商家、BigCommerce 和相关第三方如何收集和处理购物者的个人数据。为此,商家必须:
- 在其店面发布符合所有适用法律和法规的准确隐私政策;
- 根据适用法律处理个人数据,并在此类法律要求的范围内,就 BigCommerce 和其他第三方使用和访问其个人数据向购物者发出通知并获得其知情同意;
- 如果商家向购物者收集任何敏感个人数据,请获得肯定、明确和知情的同意,并允许此类购物者随时撤销他们对使用和访问敏感个人数据的同意。
- 收集的信息。
- 当商家与我们的网站进行交互时,例如,通过注册试用、订阅或通讯或其他内容,或执行交易,BigCommerce 可能会收集和控制信息,例如帐户信息、浏览器信息、联系信息、支付信息、支持信息、设备信息、安全信息、交易信息、使用信息等并设置 cookies。
- 当商家与我们的移动应用程序交互时,BigCommerce 可能会收集和控制信息,例如帐户信息、联系信息、设备信息、使用信息和安全信息等。
- 信息使用。我们将遵守法律要求,作为控制方使用这些信息,向商家提供我们的服务,确认身份,提供调试、故障排除、自动决策等支持,例如在注册我们的服务时检测欺诈性帐户创建、广告和营销、开发票、解决与使用我们的网站和服务相关的事件,改进和个性化我们的服务,例如根据您的商店活动推送通知。我们可能会将某些信息,包括账户信息、联系信息、支持信息和交易信息,披露给负有保密义务的合作伙伴,这些合作伙伴向我们推荐商家,或受商家委托提供与商家的商店或使用我们的网站和服务有关的服务、应用程序或产品,或用于确认身份,改进和个性化我们的互动和服务。在商家明确同意的其他情况下,我们可以使用这些信息。
- 商家政策。商家应帮助购物者了解商家、BigCommerce 和相关第三方如何收集和处理购物者的个人数据。为此,商家必须:
- 合作伙伴。
- 信息收集。当合作伙伴注册合作伙伴账户或向我们推荐商家时,BigCommerce可能会收集并控制诸如账户信息、浏览器信息、联系信息、支付信息、支持信息和使用信息等信息。
- 信息使用。我们将遵守法律要求,作为控制方将这些信息用于向合作伙伴提供我们的服务、确认身份、提供支持、用于广告和营销、开发票、解决与使用我们的网站和服务相关的事件、改进和个性化我们的服务。在合作伙伴明确同意的其他情况下,我们可能会使用这些信息。
- 访客。
- 信息收集。当访问者浏览我们的网站,或与我们进行在线或离线沟通时,我们可能会收集和控制(如适用)提交或传达给我们的浏览器信息、支持信息、联系信息和使用信息。
- 信息使用。我们作为控制方使用这些信息,以提供我们的服务,并改进和个性化通信、交互、我们的服务,并在需要时提供支持。我们可能会在访客明确同意的其他情况下使用此信息。
- 购物者。
- 信息收集。当购物者通过BigCommerce平台与商家的电子商务产品互动时,我们可能代表商家收集和处理购物者的浏览器信息和交易信息。
- 信息使用。我们作为处理方,使用这些信息,为商家提供服务、支持和处理订单,以及管理风险和欺诈行为。商家是此信息的控制方,购物者如果对我们使用这些信息有疑问,应联系商家。我们也可能作为控制方使用某些信息,以改善和个性化我们的服务,并管理风险和欺诈。
- 数据处理的法律依据(仅限欧洲经济区访客)。
- 合法依据。我们通常仅在以下情况下收集您的个人数据:(i) 我们需要个人信息来履行与您的合同;(ii) 数据处理符合我们的合法利益,并且不被您的权利所取代; (iii) 我们征得您的同意这样做。在某些情况下,我们也可能有法律义务向您收集个人信息,或者需要个人信息来保护您或其他人的重要利益。
- 注意。如果我们要求您提供个人信息以遵守法律规定或履行与您的合同,我们会在相关时间明确说明,并告知您提供个人信息是否是强制性的,以及如果您不提供个人信息可能产生的后果。
- 合法权益。如果我们依靠我们(或任何第三方的)合法利益收集和使用您的个人信息,我们将在相关时间向您明确说明这些合法利益是什么。例如,我们在回复您的咨询、改进和个性化我们的平台、进行营销或用于检测或防止非法活动(例如检查您的身份、防止欺诈)时,可能会依靠我们的合法利益。
- 问题。如果您对我们收集和使用您的个人信息的法律依据有任何疑问或需要更多信息,请使用下面提供的联系方式与我们联系。
- 通讯。
- 营销。我们可能会通过电子邮件、电话和其他渠道向现有和潜在的商家、合作伙伴和访客发送营销信息。例如,我们可能会在订阅结束时通知商家,或邀请收件人参与调查。您可以随时选择不接收我们的营销通讯信息。
- 帐户。我们向我们服务的用户发送某些必要的通信,例如帐户通知或信息。如果您有一个活跃的店面,您可能不会选择不接收这些通信。
- 信息共享。我们的服务之所以能够实现,是因为有各种第三方和服务提供商。有时有必要与他们分享商家、合作伙伴或购物者的个人数据,以支持我们的服务。我们可以在征得同意后或在下列情况下访问、转移、披露和/或保留这些个人资料。
- 合规。如果我们真诚地认为这样做是必要的:(i)遵守适用法律或响应有效的法律程序,包括来自执法部门或其他政府机构的法律程序;或(ii)保护 BigCommerce 的权利或财产,包括执行管理服务使用的条款。
- 保护。如果我们真诚地认为这样做是必要的:为了(i)保护商家、合作伙伴、购物者或访客;例如,防止垃圾邮件或企图欺骗我们或我们服务的用户,或应对任何人的安全威胁;或(ii)操作和维护我们产品的安全,包括防止或阻止对我们的计算机系统或网络的攻击。
- 关联公司。出于本隐私政策中所述的目的,我们在 BigCommerce 控制的关联公司和子公司之间共享个人数据。
- 服务供应商。BigCommerce 可能会不时使用数量有限的第三方服务提供商、数据处理商、承包商和其他企业来协助我们为本隐私政策中描述的目的提供服务。
- SDK 和 API。BigCommerce 可能会在我们的应用程序(包括移动应用程序)中包含第三方程式库,例如软件开发工具包 (SDK) 或应用程序接口 (API),用于本隐私政策中所述的目的,包括以下内容:
- 功能 SDK:我们使用这些软件库来增强应用程序中的最终用户体验和功能,例如应用程序中的图形和图像显示,以及根据偏好进行的应用程序内通知。
- 分析 SDK:这些是我们用于收集设备和使用数据以进行应用程序性能监测的外部第三方子处理器库。
- 付款处理。我们与处理支付交易或提供其他金融服务的银行和其他实体共享支付数据,以防止欺诈和降低信用风险。
- 应用程序。在收到商家同意安装应用程序后,我们会将商家的联系信息和应用程序要求的其他信息分享给应用程序合作伙伴。
- 合并; 出售。我们也可能在合并或资产出售等公司交易中披露个人数据。
- 自动决策。某些个人数据可能会用于自动决策,以帮助我们筛选帐户以发现风险、欺诈或滥用问题。您可以通过联系我们(此处链接跳转帮助中心的“联系我们”页面)来反对分析,包括出于营销目的的分析,或对此类决定提出异议或争议。根据适用法律,我们可以为您提供自动决策审查和纠正任何不准确的细节信息。
- cookies。
- 使用方法。BigCommerce 及其第三方服务提供商使用 cookies、网络信标和类似的跟踪技术在您访问我们的网站时识别您,记住您的偏好,并为您提供个性化的体验。当您访问我们的网站时,我们或授权的第三方可能会在您的设备上放置一个 cookie,以收集关于您在不同时间和不同网站的在线活动的信息,包括个人数据。cookies 使我们能够跟踪使用情况、推断浏览偏好以及改进和定制您的浏览体验。
- 持久性。我们在我们的网站上使用基于会话的 cookies 和持久性 cookies。当您离线时,持久性 cookies 会保留在您的计算机上,而会话 cookies 会在您关闭网络浏览器后立即删除。如果浏览器的偏好允许,网站可能会设置 cookies。浏览器仅允许网站访问其设置的 cookies,而不允许访问其他网站设置的 cookies。
- 类型。
- 必要的。这些 cookies 是我们网站按预期工作所必要的。
- 功能性的。这些 cookies 支持增强功能,例如视频和实时聊天。如果没有这些 cookies,某些功能可能无法使用。
- 分析性的。这些 cookies 提供关于网站使用情况的统计信息。例如,这些 cookies 支持网络分析,使我们能够随着时间的推移改进我们的网站。
- 定向和广告。这些 cookies 用于创建个人资料或个性化内容以增强您的体验。
- 控制。可以通过您的设备或浏览器设置禁用 cookies,但这样做可能会影响您使用我们网站的能力。例如,我们可能无法识别您的计算机或移动设备,您可能需要在每次访问我们的网站时登录。禁用 cookies 的方法可能因设备和浏览器而异,但通常可以在偏好或安全设置中找到。请使用以下链接获取更多说明:
- 谷歌浏览器
- 苹果浏览器
- 火狐浏览器
- 微软Internet浏览器
- 其他资源。 要了解有关 cookies 的更多信息,包括如何查看已设置的 cookies 以及如何管理和删除它们,请访问 allaboutcookiess.org 或 aboutcookiess.org。
- 第三方应用程序商店:第三方应用程序商店,例如 Apple 的 App Store 或 Google 的 Google Play,可能会收集其他信息并与我们分享。请参阅应用程序商店的隐私政策,以更好地了解他们如何处理他们收集的任何个人信息并与像我们这样的应用程序发布者共享。
- 信息保护。
- 我们维护管理、技术和物理安全措施,旨在为个人数据提供合理保护,防止未经授权的访问、披露、更改、丢失和滥用。这些安全措施包括访问控制、加密和防火墙。我们被认证为 PCI DSS 一级标准的服务提供商,这是现有的最高级别的合规性,我们的平台每年都由独立的第三方合格安全评估员根据 ISO 27001 安全标准进行审计。遗憾的是,没有任何一种互联网使用、数据传输或电子存储方法是完全安全的,因此我们无法保证个人数据的绝对安全。
- 虽然我们致力于保护我们的网站和服务,但您有责任确保和维护您的密码和帐户信息的隐私。我们不负责保护基于您授权的帐户连接与第三方共享的个人数据。
- 责任转移和保障措施。
- 隐私保护。我们在全球范围内提供服务。为了提供我们的服务,可能需要将个人数据传输到接收数据的国家、州或省之外。作为欧盟-美国隐私保护框架和瑞士-美国隐私保护框架的参与者,我们受美国联邦贸易委员会的监管和执法权的约束。
- 标准合同条款。对于欧盟/欧洲经济区以外的第三国转移,我们也使用欧盟委员会采用的标准合同条款作为适当的保护标准。
- 数据处理方。我们将只与此处确定的处理方分享或披露个人数据,这些处理方根据合同有义务提供至少与隐私保护原则所要求的相同级别的隐私保护。此外,在您同意的情况下,我们将要求任何处理方履行指定、明确和合法的目的。
- 补救措施。如果我们获悉个人数据未根据我们的合同受到保护,或者超出您的同意范围被处理,我们将采取合理的措施保护您的信息和/或停止对其进行非法处理。
- 数据主体的权利。
- 一般情况。您可以对您的个人数据向控制方行使权利。我们提供合理的步骤,使您能够访问、纠正、删除、移植或限制使用您的个人数据。根据适用法律,您有权随时反对使用您的个人数据。当收集基于您的同意时,您有权随时撤回同意,而不影响根据适用法律在撤回之前基于同意的处理的合法性。如果国家法律适用,当您认为处理您的个人数据侵犯了您的权利,您有权向监管机构提出投诉。
- 商家、合作伙伴和访客。商家和合作伙伴可以直接在其账户中更新多种类型的收集的个人数据。如果您是访客或无法访问或以其他方式更改您帐户中的个人资料,请与我们联系。
- 购物者。我们作为商家的处理方。购物者可能希望就个人数据直接联系商家。我们可以将购物者的访问或删除请求转发给商家,但我们无法删除商家数据。删除个人数据的请求可能会对我们为您服务的能力产生不利影响。
- 联系信息; 执法;追索权。根据隐私保护原则,BigCommerce 承诺解决有关我们收集或使用您的个人信息的投诉。欧盟和瑞士个人如对我们的隐私保护政策有任何疑问或投诉,应首先通过以下方式联系 BigCommerce:
privacy@bigcommerce.com或控制方或: BigCommerce, Inc.,
11305 Four Points
Austin, TX 78726
Attention: Legal Department 或我们的第 27 条欧盟代表: BigCommerce Software Ireland Ltd.
32 Merrion Street Upper
Dublin 2
D02KW80, IrelandBigCommerce 将根据适用法律及时回应任何此类询问或投诉。如果BigCommerce未能作出回应,或其回应不充分或不能解决所关注的问题,BigCommerce 已在美国国家广告商协会 (ANA) 注册,免费为投诉方提供独立的第三方争议解决方案。要联系 ANA 和/或了解有关公司争议解决服务的更多信息,包括提交投诉的说明,请访问https://thedma.org/resources/c …。在BigCommerce和ANA没有解决的情况下,投诉方也可以通过隐私保护小组寻求具有约束力的仲裁。 ANA 联系信息:
ANA
收件人:Privacy Shield
地址:225 Reinekers Lane, Suite 325
Alexandria, Virginia 22314BigCommerce 还承诺定期审查和验证本隐私政策的准确性以及公司对隐私保护原则的遵守情况,并对发现的问题进行纠正。有权访问本隐私政策涵盖的个人数据的 BigCommerce 的所有员工都有责任按照本隐私政策行事。BigCommerce 员工未能遵守本隐私政策可能会导致纪律处分。BigCommerce 受联邦贸易委员会 (FTC) 的调查和执法权的约束。 - 更新。我们可能会不时地更新本隐私政策以应对不断变化的法律、技术或业务发展。当我们更新我们的隐私政策时,我们将根据我们所做更改的重要性采取适当的措施通知您。如果适用的数据保护法有要求,我们将征得您对任何重大隐私政策更改的同意。您可以通过查看本隐私政策顶部显示的“最后修订日期”来查看本隐私政策的最后更新时间。
- 加州消费者隐私法。
- CCPA 权利。《加州消费者隐私法》(“ CCPA ”)为消费者提供了某些权利,包括:
- 知情权:您有权要求我们向您披露我们收集、使用或披露的个人信息,以及有关我们数据实践的信息。
- 要求删除的权利:您有权要求我们删除从您那里收集的您的个人信息。
- 不受歧视的权利:我们不会因您行使任何这些权利而歧视您。
这些权利不是绝对的,在法律允许的情况下,我们可能会拒绝您的请求。如果您是加州居民,同时也是商家、合作伙伴或访客,我们只会收集和处理您与我们进行业务往来时的个人信息。这意味着 CCPA 规定的消费者权利不适用于您。如果您是加州居民同时也是购物者,BigCommerce 仅作为代表商家的服务提供商处理您的个人信息。您应联系商家以行使 CCPA 规定的任何权利。
- 披露。BigCommerce 不出售个人信息。我们与已同意我们对其保留、使用和披露此类个人信息的合同限制的授权服务提供商或业务合作伙伴共享个人信息。如果您使用我们的服务与第三方互动,或指示我们向第三方披露您的个人信息,我们也会共享个人信息。
- 收集的信息。 我们从您、您的设备或第三方收集以下类型的信息:
- 识别信息,例如浏览器信息、设备信息和安全信息;
- 商业信息,例如账户信息、联系信息、交易信息和使用信息;
- 互联网或网络信息,例如浏览器信息和设备信息;
- 地理位置数据,例如浏览器信息和设备信息;
- 财务信息,例如付款信息;
- 其他个人信息,例如支持信息;
- 来自其他类别的信息,其中可能包括您的偏好、兴趣以及用于个性化体验的您的其他信息。
我们可能会出于本隐私政策中所述的商业目的披露这些个人信息,例如向协助我们保障服务或营销产品的服务提供商进行披露。
- 知情权;删除。要行使您的“知情权”,请联系我们。要行使“要求删除的权利”,请单击此处。为了保护您的个人信息,我们将通过适合您提出的请求类型的方法来验证您的身份。我们还可能要求您的授权代理人获得您的书面许可,以代表您提出请求,并且我们还可能需要验证您的授权代理人的身份以保护您的个人信息。
- CCPA 权利。《加州消费者隐私法》(“ CCPA ”)为消费者提供了某些权利,包括: