ISACA隐私政策

提示条款:
您的信任对我们非常重要,我们深知个人信息对您的重要性,我们将严格按法律法规要求,采取相应安全保护措施,尽力保护您的个人信息安全可控。有鉴于此,北京阿萨卡信息技术有限公司(下称“ISACA”或“我们”)作为相关产品或服务的提供者特制定本《隐私政策》(下称“本政策”)并提醒您:

本政策适用于ISACA产品及服务,包括ISACA官网、ISACA移动客户端、ISACA网页版、ISACA微信小程序及将ISACA部分功能/服务作为第三方服务集成在其他第三方智能硬件、软件或服务中的产品及服务(统称“ISACA服务”)。如我们关联公司的产品或服务中使用了ISACA服务但未设独立的隐私政策的,则本政策同样适用于该产品或服务。

需要特别说明的是,本政策不适用于其他第三方通过ISACA服务直接向您提供的服务(统称“第三方服务”)。当由第三方服务提供者向您提供产品或服务时,您向该第三方服务提供者提供的信息不适用于本政策,您在选择使用第三服务前应充分了解第三方服务的情况及相应的隐私保护政策,再选择是否自主使用第三方服务。

在使用ISACA服务前,请您务必仔细阅读并透彻理解本政策,在确认充分理解并同意后使用相关ISACA服务。一旦您开始使用ISACA服务,即表示您已充分理解并同意本政策。如果您不同意本政策,请立即停止使用ISACA服务。

如您对本政策内容有任何疑问、意见或建议,可以通过电子邮件(isacachina@ISACA.org)的方式与我们联系。
 
第一部分 定义
1、 ISACA服务提供者:是指研发并提供ISACA产品和服务法律主体,包括北京阿萨卡信息技术有限公司,以下简称“ISACA”或者“我们”。
2、关联公司:指和北京阿萨卡信息技术有限公司有股权投资关系的公司。
3、ISACA用户:是指注册ISACA账户的个人用户,包括直接通过ISACA网页版、ISACA移动客户端、ISACA微信小程序注册或通过微信公共账号体系授权公开信息从而使用ISACA服务的用户,以下简称“您”。
4、个人信息:是指电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
5、敏感个人信息:是指一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
6、个人信息删除:指在实现日常业务功能所涉及的系统中去除个人信息的行为,使其保持不可被检索、访问的状态。
7、个人信息匿名化:通过对个人信息的技术处理,使得个人信息主体无法被识别,且处理后的信息不能被复原的过程。
8、处理个人信息:是指收集、存储、使用、加工、传输、提供、公开、删除个人信息等行为和活动。
9、个人信息处理者:是指处理个人信息的组织或个人。本协议中ISACA服务的个人信息处理者为ISACA。
 
第二部分 隐私政策
本政策部分将帮助您了解以下内容:
1、  我们如何收集和使用您的个人信息
2、  我们如何使用Cookie和同类技术
3、  我们如何共享、转让、公开披露您的个人信息
4、  我们如何保护您的个人信息
5、  我们如何处理未成年人的个人信息
6、  您的个人信息如何在全球范围转移
7、  本政策如何更新
8、  如何联系我们
 
一、我们如何收集和使用您的个人信息
(一) 我们如何收集您的信息

为了向您提供ISACA服务,维护ISACA服务的正常运行,改进及优化我们的服务体验并保障您的个人信息安全,我们会出于本政策下述目的及方式收集您在注册、使用ISACA服务时主动提供、授权提供或基于您所在企业/组织要求提供的信息,以及基于您使用ISACA服务时产生的信息:
1、  注册ISACA用户信息
为注册成为ISACA用户,以便我们为您提供基础的ISACA服务,您需要提供一些必要的能够对您及您所授权的人员进行辨识的信息,包括但不限于您的姓名、手机号码和电子邮箱,否则您将不能使用ISACA服务。注册成为ISACA用户后,您可能须进一步提供您的工作单位、职位和ISACA ID以参加诸如社区互动环节等活动。对于此类附加功能,您可以选择单独同意或不同意我们收集、使用信息,如您拒绝提供,您将无法使用此类附加功能。
如果您仅需使用浏览、搜索ISACA官网展示的ISACA产品、功能及服务介绍,您不需要注册成为ISACA用户并提供上述信息。
在您主动注销ISACA个人账户之后,我们将停止为您提供ISACA服务,并根据适用法律的要求删除您的个人信息或做匿名化处理。
如果希望注销ISACA账号,您可以通过电子邮件(isacachina@ISACA.org)与我们联系启动注销流程,我们确认信息后会进行注销。
2、  使用ISACA服务过程中收集信息
当您在使用ISACA服务过程中,为向您提供更契合您需求的ISACA软件或服务、交互展示、搜索结果、识别账号异常状态,维护ISACA服务的正常运行,改进及优化您对ISACA服务的体验并保障您的账号安全,包括您使用ISACA服务以及使用方式的信息,并将这些信息进行关联:
1)      使用信息:我们会收集您作为ISACA用户使用ISACA服务时提交或产生的信息。
2)      设备信息:我们会根据您在软件安装及使用中授予的具体权限,接收并记录您所使用的设备相关信息(例如设备型号、操作系统版本、设备设置、唯一设备标识符等软硬件特征信息)。我们不会收集与存储您的地理位置信息。
3)      日志信息:当您使用我们的网站或客户端提供的产品或服务时,我们会自动收集您对我们服务的详细使用情况,作为有关网络日志保存。例如您的搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间、您访问的网页记录、付款状态信息等。
请注意,单独的设备信息、日志信息等是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将有可能被视为个人信息,除取得您授权或法律法规另有规定外,我们会将该类个人信息做匿名化、去标识化处理。
3、您向我们提供的信息
在服务使用过程中,您可以对ISACA服务的体验问题反馈,帮助我们更好地了解您使用我们产品或服务的体验和需求,改善我们产品或服务,为此我们会记录您的联系信息、反馈的问题或建议,以便我们进一步联系您反馈您我们的处理意见。
如果您希望订购任何ISACA产品或服务,您可能被要求提供相关个人信息,包括但不限于您的信用卡号、到期日、账单地址和收货信息。
您可以通过ISACA平台为其他人提供或订购产品或服务,您需要相关人员的个人信息。您理解并同意您在向我们提供该实际相关人员前述个人信息之前,您需确保您已经取得其授权同意。若前述个人不同意,我们将不对该个人可能造成的侵权承当相应法律责任。
如果您参加我们组织的考试,我们可能会收集您的身份证明文件、照片和书写样本等信息。
4、我们在您使用个性推荐服务过程中收集的信息
为向您提供更好、更个性化的服务,例如在不同的服务端或设备上提供更个性化但体验一致的服务,更契合您需求的界面语言展示、识别账号异常状态,我们会收集您使用服务的相关信息。这些信息包括:设备信息、日志、服务使用信息。如当您在使用ISACA服务执行某些操作时,我们可能会向您或其他人发送通知。
5、第三方向我们提供的信息
我们将对其他用户进行与您相关的操作时收集关于您的信息,亦可能从ISACA关联公司、合作第三方或通过其他合法途径获取的您的个人信息。
6、为您提供安全保障收集信息
为预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们或与我们关联公司的协议、政策或规则的行为,我们可能收集或整合您的用户个人信息、服务使用信息、设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息。
7、其他目的收集信息
我们将基于本政策未载明的其他特定目的收集您的信息时,会事先告知并征求您的同意。
我们收集及使用上述信息的目的是为了更好地经营ISACA产品和服务(包括但不限于向您提供个性化的服务),并且会通过包括但不限于通过网站通知、电子邮件、电话或微信公众账号信息等方式通知您。
您理解并同意,我们向您提供的功能和服务场景是不断迭代升级的,如我们未在上述场景中明示您需要收集的个人信息,我们将会通过页面提示、交互设计等方式另行向您明示信息收集的内容、范围和目的并征得您同意。
如我们停止运营ISACA产品或服务,我们将及时停止继续收集您个人信息的活动,将停止运营的通知以提前15个工作日以公告的形式通知您,并依照所适用的法律对所持有的您的个人信息进行删除或匿名化处理。
(二) 我们如何使用信息
收集您的个人信息是为了向您提供服务及提升服务质量,为了实现这一目的,我们会把您的信息用于下列用途:
1.  向您提供您使用的ISACA产品或服务,并维护、改进、优化这些服务及服务体验;
2.  为预防、发现、调查欺诈、侵权、危害安全、非法或违反与我们或与我们关联公司的协议、政策或规则的行为,保护您、其他用户或公众以及我们或我们关联公司的合法权益,我们会使用或整合您的个人信息、服务使用信息、设备信息、日志信息以及我们关联公司、合作伙伴取得您授权或依据法律共享的信息,来综合判断您账户及交易风险、进行身份验证、检测及防范安全事件,并依法采取必要的记录、审计、分析、处置措施;
3.  我们可能会将您的信息进行处理或者与来自其他服务的信息结合起来,用于为了向您提供更加个性化的服务使用,例如向您推荐以便于您添加好友或同事、推荐您可能感兴趣的内容或权益活动,包括但不限于向您发出产品和服务信息,或通过系统向您展示个性化的第三方推广信息,或者在征得您同意的情况下与ISACA合作伙伴共享信息以便他们向您发送有关其产品和服务的信息;
4.  经您许可的其他用途。

二、我们如何使用Cookie和同类技术
为使您获得更轻松的访问体验,您使用ISACA产品或服务时,我们可能会通过采用各种技术收集和存储您访问ISACA服务的相关数据,在您访问或再次访问ISACA服务时,我们能识别您的身份,并通过分析数据为您提供更好更多的服务。包括使用小型数据文件识别您的身份,这么做是为了解您的使用习惯,帮您省去重复输入账户信息的步骤,或者帮助判断您的账户安全。这些数据文件可能是Cookie、Flash Cookie,或您的浏览器或关联应用程序提供的其他本地存储(统称“Cookie”)。
请您理解,我们的某些服务只能通过使用Cookie才可得到实现。如果您的浏览器或浏览器附加服务允许,您可以修改对Cookie的接受程度或者拒绝ISACA的Cookie,但拒绝ISACA的Cookie在某些情况下您可能无法使用依赖于cookies的ISACA服务的部分功能。
网页上常会包含一些电子图像,称为“单像素GIF文件”或“网络beacon”,它可以帮助网站计算浏览网页的用户或访问某些cookie。我们会通过网络beacon收集您浏览网页活动信息,例如您访问的页面地址、您先前访问的援引页面的位址、您停留在页面的时间、您的浏览环境以及显示。

三、我们如何共享、转让、公开披露您的信息
(一) 共享
我们不会与任何ISACA服务提供者以外的公司、组织和个人共享您的个人信息,但以下况除外:
1.   在获取您同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息;
2.   在法定情形下的共享:我们可能会根据法律法规规定、诉讼争议解决需要,或按行政、司法机关依法提出的要求,对外共享您的个人信息;
3.   只有透露您的资料,才能提供您所要求的第三方产品和服务,例如,在您通过ISACA客户端通过个人微信支付实现付费、赞赏等支付相关功能时,您同意ISACA向微信支付提供您的个人基础信息(UserID、头像、昵称等公开信息)及身份信息(姓名)以便开通或绑定微信支付;您同意在上述支付功能开通期间,授权ISACA获得您登录ISACA账号所绑定的微信支付账户信息(含昵称、头像、账户名),否则您将无法使用支付、赞赏等支付相关功能。您在使用腾讯公司的微信支付相关服务时,需阅读并遵守《微信隐私保护指引》、《财付通隐私政策》等协议和规则;
4.   在您被他人投诉侵犯知识产权或其他合法权利时,需要向投诉人披露您的必要资料,以便进行投诉处理的;
5.   与关联公司间共享:为便于我们基于关联账号共同向您提供服务,推荐您可能感兴趣的信息或保护ISACA关联公司或其他用户或公众的人身财产安全免遭侵害,您的个人信息可能会与我们的关联公司共享。我们只会共享必要的个人信息(如为便于您使用ISACA账号使用我们关联公司产品或服务,我们会向关联公司共享您必要的账号信息),如果我们共享您的敏感个人信息或关联公司改变个人信息的使用及处理目的,将再次征求您的授权同意;
6.   与授权合作伙伴共享:仅为实现本政策中声明的目的,我们的某些服务将由我们和授权合作伙伴共同提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您在ISACA学习平台上采购课程或服务时,需要安排你选择的合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。除另行获得您的明示同意外,我们的合作伙伴无权将共享的个人信息用于与产品或服务无关的其他用途。
ISACA服务含有到其他网站的链接。除法律另有规定外,ISACA对其他网站的隐私保护措施不负相应法律责任。我们可能在需要的时候增加商业伙伴,但是提供给他们的将仅是综合信息,我们将不会公开您的个人信息。
(二) 转让
我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:
1.   在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
2.   在ISACA服务提供者发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。
(三) 公开披露
我们仅会在获得您明确同意的情况下公开披露您的个人信息。
(四) 处理个人信息时事先征得授权同意的例外
以下情形中,ISACA处理您的个人信息无需事先征得您的授权同意:
1. 为履行您与ISACA之间的协议或合同所必需;
  2. 为履行ISACA的法定职责或者法定义务所必需;
  3. 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
  4. 依照法律规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;
  5. 法律、行政法规规定的其他情形。
请您注意,根据法律规定,经匿名化处理的信息,不属于个人信息,对此类信息的处理将无需另行向您通知并征得您的同意。

四、我们如何保护您的信息
我们会采取各种预防措施来保护您的个人信息,以保障您的个人信息免遭丢失、盗用和误用,以及被擅自取阅、披露、更改或销毁。为确保您个人信息的安全,我们有严格的信息安全规定和流程,并有专门的信息安全团队在公司内部严格执行上述措施。
我们会采取合理可行的措施,尽力避免收集无关的个人信息,并在限于达成本政策所述目的所需的期限以及所适用法律法规所要求的期限内保留您的个人信息。
若不幸发生个人信息安全事件后,我们将按照法律法规的要求(最迟不迟于30个自然日内)向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。事件相关情况我们将以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,上报个人信息安全事件的处置情况。
互联网环境充满了种种不确定性,全球范围内互联网安全事件也层出不穷。尽管我们从技术上到机制上采取了这些安全措施,请特别注意在互联网上不存在完善的或者完美的安全措施。
我们将竭尽全力确保您的信息的安全性。

五、未成年人保护
我们非常重视未成年人的信息保护。如您为未成年人,请您邀请您的父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。对于经父母或监护人同意使用我们的产品或服务而收集未成年人个人信息的情况,我们只会在法律法规允许,父母或监护人明确同意或者保护未成年人所必要的情况下使用,共享,转让或披露此信息。我们将根据国家相关法律法规及本政策的规定保护未成年人的个人信息。

六、您的个人信息如何在全球范围转移
我们将在中华人民共和国境内运营ISACA服务中收集和产生的个人信息存储在中华人民共和国境内。在遵守国家相关法律法规的前提下,我们可能会将您的个人信息与处于中国人民共和国境外的ISACA关联公司分享。在上述分享发生时,我们将另行通知您,我们还将遵守中国适用法律的其他要求。

七、本政策如何更新
我们的隐私政策可能变更。
未经您明确同意我们不会限制您按照本政策所应享有的权利。我们会在ISACA官方主页上公告发布对本政策所做的任何变更。
对于重大变更,我们还会提供更为显著的通知(包括我们会通过ISACA公示的方式进行意见征集、公告通知甚至向您提供弹窗提示)。
本政策所指的重大变更包括但不限于:
1.   我们的服务模式发生重大变化。如处理用户信息的目的、用户信息的使用方式等;
2.   我们在控制权、组织架构等方面发生重大变化。如业务调整、破产并购等引起的所有者变更等;
3.   用户信息共享、转让或公开披露的主要对象发生变化;
4.   我们负责处理用户信息安全的责任部门、联络方式及投诉渠道发生变化时;
5.   用户信息安全影响评估报告表明存在高风险时。

八、如何联系我们
如果您对ISACA的隐私保护政策或数据处理有任何疑问、意见或建议,或者您希望查询、更正、修改或者删除您的个人信息,可以通过电子邮箱(isacachina@ISACA.org)与我们联系。您也可以通过邮寄的方式与我们联系,我们邮寄联系方式如下:
地址:北京市东城区隆福寺街95号隆福寺文创园1号楼WeWork 3层105
邮编:100010
一般情况下,我们将在收到您相关联系信息并核实您身份后15个工作日内回复。
如果您对我们的回复不满意,特别是您认为我们的个人信息处理行为损害了您的合法权益,您还可以向北京仲裁委员会根据北京仲裁委员会届时有效的规则(“BAC仲裁规则”)提起具有约束力的仲裁。仲裁庭应当根据BAC仲裁规则选出三(3)位仲裁员组成。如果本仲裁条款的任何部分被认定为无效、不可执行或违法,剩余部分仍属有效,并应根据其条款进行解释,如同无效、不可执行、违法或冲突条款不存在一般。