隐私政策

我们致力于保护您的隐私并开发技术,为您提供强大而安全的在线体验。 本 Gensuite 隐私声明(“ 隐私声明 ”)描述了我们的隐私惯例。 请仔细阅读本隐私声明,了解我们如何收集、使用、存储和以其他方式处理与个人相关的信息(“ 个人数据 ”)以及您在我们处理您的个人数据方面的权利和选择。 对(“ Gensuite ”、“ 我们 ”、“ 我们 ”或“ 我们的 ”)的引用是对 Gensuite LLC 的引用

  1. 涵盖的加工活动

本隐私声明适用于以下处理活动:

  • 访问我们显示或链接到本隐私声明的网站;
  • 参观我们的办公室; 或者
  • 接收我们的通讯,包括电子邮件、文本或传真。

我们的网站可能包含指向第三方维护的其他网站、应用程序和服务的链接。 此类其他服务的信息惯例受第三方隐私声明的约束,我们鼓励您查看这些声明以更好地了解这些第三方的隐私惯例。

  1. 负责的 Gensuite 实体

除非另有明确规定,否则 Gensuite 是您个人数据的控制者,并负责收集、处理和披露您的个人数据,如本隐私声明中所述。

本隐私声明不适用于我们向客户提供各种云产品和服务的情况,我们的客户可以通过这些产品和服务创建自己的网站和在我们的平台上运行的应用程序,执行内部环境、健康和安全合规活动,向其他个人发送电子通信,并收集和分析来自个人的个人数据。

  1. 我们收集哪些个人数据?

(a) 我们直接从您那里收集的个人数据

我们直接从您那里收集的个人数据可能包括以下内容:

  • 如果您表示有兴趣获取有关我们服务的其他信息、请求客户支持、使用我们的“联系我们”或类似功能、注册使用我们的网站、注册活动或网络研讨会或下载某些内容,我们通常会要求您向我们提供您的联系信息,例如您的姓名、职务、公司名称、地址、电话号码、电子邮件地址或用户名和密码;
  • 如果您通过我们的网站购物或注册活动,我们还可能要求您向我们提供财务信息和账单信息,例如账单名称和地址、信用卡号或银行账户信息;
  • 如果您使用我们的网站并与之互动,我们会通过 cookie、网络信标或类似技术(例如 IP 地址或其他标识符)自动收集有关您的设备和您对我们网站使用情况的日志文件和其他信息,这些信息可能符合个人数据的要求; 和
  • 如果您访问我们的办公室,您可能需要注册为访客并提供您的姓名、电子邮件地址、电话号码、公司名称以及到达时间和日期。

未能在上述每种情况下提供个人数据可能导致我们无法向您提供您所要求的服务、信息或访问我们的办公室(如适用)。

(b) 我们从其他来源收集的个人数据

我们还可能从其他来源收集有关您的信息,包括我们从其购买个人数据的第三方,并将这些信息与您提供的个人数据结合起来。 这有助于我们更新、扩展和分析我们的记录、识别新客户并创建更具针对性的广告,以提供您可能感兴趣的服务。 与大多数网站一样,我们会自动收集某些信息并将其存储在日志文件中。 此信息包括互联网协议 (IP) 地址、浏览器类型、互联网服务提供商 (ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据。 我们使用这些信息(不会识别个人用户)来分析趋势、管理网站、 跟踪用户在网站上的活动,并从整体上收集有关我们用户群的人口统计信息。 我们不会将此自动收集的数据链接到个人身份信息。

我们从第三方收集以下类别的个人数据:

类别

例子

A. 标识符。

真实姓名、别名、
邮政地址、唯一的个人标识符、在线标识符 Internet
协议地址、电子邮件地址、帐户名、驾照号码、
护照号码或其他类似标识符

B.
加州客户记录法规(Cal. Civ. Code
§ 1798.80(e))中 列出的 个人信息 类别 。

姓名、签名、
身体特征或描述、地址、电话号码、护照
号码、驾照或州身份证号码、保险
单号码、教育、就业、工作经历、银行帐号
、信用卡号码、借记卡号码,或任何其他财务
信息、医疗信息或健康保险信息。
此类别中包含的 某些 个人信息可能与其他
类别 重叠 。

C. 受
加利福尼亚或联邦法律 保护的 分类特征。

年龄(40 岁或
以上)、种族、肤色、血统、国籍、公民身份、宗教或
信仰、婚姻状况、医疗状况、身体或精神残疾、性别
(包括性别、性别认同、性别表达、怀孕或
分娩和相关医疗状况)、性取向、退伍军人或
军人身份、遗传信息(包括家族遗传信息)。

D. 商业
信息。

购买、获得或考虑 的个人 财产、产品或服务的 记录 ,或其他
购买或消费历史或趋势。

E. 生物特征
信息。

用于提取模板或其他标识符或识别 信息的 遗传、
生理、行为和生物特征或活动
模式
,例如指纹、面部指纹和声纹、虹膜或
视网膜扫描、击键、步态或其他物理模式,以及睡眠、健康
或运动数据。

F. 互联网或其他
类似的网络活动。

浏览历史、
搜索历史、有关消费者与网站、
应用程序或广告 互动的信息 。

G. 地理位置数据。

物理位置或
运动。

H. 感官数据。

音频、电子、视觉、热、嗅觉或类似信息。

I. 专业或
就业相关信息。

当前或过去的工作
经历或绩效评估。

J. 非公开
教育信息(根据《家庭教育权利和隐私法》(20
USC Section 1232g,34 CFR Part 99))。

由教育机构或
代表其行事的一方 维护的与学生直接相关的 教育记录 ,例如成绩、成绩单、班级列表、学生
时间表、学生身份代码、学生财务信息或
学生纪律记录。

K.
从其他个人信息中 得出的推论 。

反映一个
人的偏好、特征、心理趋势、倾向、
行为、态度、智力、能力和资质的 档案 。

  1. Cookie 的使用

我们使用“cookies”来帮助个性化您的在线体验。 cookie 是一个小文本文件,它存储在用户的计算机上,用于保存记录。 我们可能会将我们存储在 cookie 中的信息与您的个人信息相关联,以便提供更快、更愉快的在线体验。

我们同时使用会话 ID cookie 和持久性 cookie。 我们使用会话 cookie 来让您更轻松地浏览我们的网站。 当您关闭浏览器时,会话 ID cookie 将过期。 持久性 cookie 会长时间保留在您的硬盘上。 您可以按照 Internet 浏览器“帮助”文件中提供的说明删除持久性 cookie。

持久性 cookie 使我们能够增强用户在我们网站上的体验。 您可以接受或拒绝 cookie。 大多数网络浏览器会自动接受它们,但如果您愿意,通常可以修改浏览器设置以拒绝 cookie。 如果您拒绝 cookie,您仍然可以使用我们的网站,但您使用我们网站某些区域的能力将受到限制。 [要退出 Google Analytics 的跟踪,请使用特定的退出机制,如下文所述。]

以下列出了我们如何使用不同类别的 cookie 和类似技术,以及有关您通过这些技术管理数据收集设置的选项的信息:

Cookie 类型 描述 管理设置
必需的 Cookie

所需的 cookie 使您能够浏览我们的网站并使用其功能,例如访问网站的安全区域。

如果您选择向我们表明自己的身份,我们可能会在您的浏览器上放置一个 cookie,使我们能够在您登录网站时唯一地识别您的身份并处理您的在线交易和请求。

由于必需的 cookie 对于运营网站至关重要,因此无法选择退出这些 cookie。
功能性饼干

功能性 cookie 使我们能够记住您输入的信息或您所做的选择(例如您的用户名、语言或您所在的地区),并提供增强的、更个性化的功能。

功能性 cookie 还可用于改进我们网站的运行方式,并帮助我们向您提供更多相关信息,包括营销传播。 这些 cookie 收集有关如何使用我们网站的信息,包括最常查看哪些页面。

我们可能会使用我们自己的技术或第三方技术来跟踪和分析使用情况和数量统计信息,以提供增强的交互和更相关的通信,并跟踪我们的广告效果。

[特别是,我们使用谷歌分析(“谷歌分析”),一种由谷歌公司提供的网络分析服务,1600 Amphitheatre Parkway, Mountain View, CA 94043, USA 作为我们的处理器。 Google Analytics 使用 cookie 来帮助我们分析我们网站的使用情况,包括访问者数量、访问者来自的网站以及他们访问的页面。 我们使用这些信息来改进我们的网站。]

Gensuite 也可能出于这些目的使用 HTML5 本地存储或 Flash cookie。 由于数据的数量、类型和存储方式,Flash cookie 和 HTML 本地存储与浏览器 cookie 不同。

要管理我们网站上功能性 cookie 的使用,请查阅您个人浏览器的 cookie 设置。 请注意,选择退出可能会影响您在使用我们的网站时获得的功能。 [要退出 Google Analytics 的数据收集,您可以下载并安装浏览器插件,可在此处获得。]

要了解如何使用浏览器设置控制功能性 cookie,请  单击此处。

要了解如何管理 Flash cookie 的隐私和存储设置,  请单击此处

选择退出设备和使用数据的收集

您可以通过在单个浏览器级别管理您的 cookie 来选择退出收集设备和使用数据(请参阅上面的“我们处理哪些设备和使用数据”部分)。 但请注意,通过阻止或删除我们网站上使用的 cookie 和类似技术,您可能无法充分利用该网站。

虽然一些互联网浏览器提供“不跟踪”或“DNT”选项,让您告诉网站您不想跟踪您的在线活动,但这些功能尚不统一,并且没有被采用的通用标准行业团体、科技公司或监管机构。 因此,我们目前不承诺响应浏览器关于我们网站的 DNT 信号。 Gensuite 认真对待隐私和有意义的选择,并将努力继续监控 DNT 浏览器技术的发展和标准的实施。

  1. 我们处理个人数据的目的以及我们依赖的法律依据

我们出于以下目的和法律依据收集、处理您的个人数据:

  • 提供我们的网站 :我们将在必要的范围内处理您的个人数据,以履行我们与您签订的使用我们网站的合同并履行我们在适用的使用/服务条款下的义务; 如果我们未与您签订合同,我们将根据我们运营和管理我们网站的合法权益来处理您的个人数据,并向您提供您访问和请求的内容(例如,从我们的网站下载某些内容) ;
  • 提高我们网站的安全性 :我们将通过跟踪我们网站的使用情况、创建汇总的非个人数据、验证帐户和活动、调查可疑活动以及违反和执行我们的条款和政策来处理您的个人数据,以便为了我们在促进用于我们网站的系统和应用程序的安全和保障以及保护我们的权利和他人权利方面的合法利益,这是必要的;
  • 管理用户注册 :我们将通过管理您的用户帐户来处理您的个人数据,以便根据任何适用的服务条款与您签订合同;
  • 处理联系和用户支持请求 :如果您填写“联系我”网络表格、请求用户支持,或者如果您通过其他方式与我们联系,我们将处理您的个人数据以履行我们与您的合同并在一定程度上为了我们的合法利益,有必要满足您的要求并与您沟通;
  • 管理活动注册和出席 :我们将处理您的个人数据,以计划和举办活动或网络研讨会,包括与您的相关沟通,以履行我们与您签订的合同;
  • 管理付款 :如果您提供了财务信息,我们将处理您各自的个人数据,以检查财务资格并收取根据与您签订的合同完成与您的交易所必需的付款;
  • 开发和改进我们的网站 :我们将处理您的个人数据以分析趋势、跟踪您对我们网站的使用以及与电子邮件的交互,只要这对于我们开发和改进我们的网站的合法利益以及为我们的用户提供更相关的信息是必要的和有趣的内容;
  • 管理办公室访客 :出于安全原因,我们将处理您的个人数据,以登记谁访问了我们的办公室以及谁签署了访客可能需要签署的保密协议。
  • 显示个性化广告和内容 :我们将处理您的个人数据以进行营销研究、向您做广告、在我们的网站内外提供有关我们的个性化信息,以及在我们需要的范围内根据您的活动和兴趣提供其他个性化内容为我们的网站做广告的合法权益,或者在必要时,在您事先单独同意的情况下(另请查看下面的“您与您的个人数据相关的权利”,了解您如何控制 Gensuite 处理您的个人数据的方式,以用于营销目的);
  • 发送营销通讯 :我们将处理您的个人数据,以便向您发送有关我们和我们的附属公司和合作伙伴的营销信息、产品推荐和其他非交易性通讯(例如,营销通讯、短信或推送通知),包括有关我们产品的信息、为我们进行直接营销的合法利益所必需的促销或活动,或在您事先单独同意的范围内(另请查看下面的“您与您的个人数据有关的权利”部分,了解您如何控制您的个人数据由 Gensuite 处理以用于营销目的);
  • 遵守法律义务 :在需要处理或披露个人数据以保护我们的权利的情况下,我们将根据适用法律规定的法律义务与公共和政府机构、法院或监管机构合作时处理您的个人数据,并且为了我们的合法利益,防止滥用或滥用我们的网站,保护个人财产或安全,寻求我们可用的补救措施并限制我们的损害,遵守司法程序、法院命令或法律程序,和/或回应合法请求。

如果我们需要依法收集和处理个人数据,或根据我们与您签订的合同,而您未能按要求提供所需的个人数据,我们可能无法履行合同。

  1. 我们与谁共享个人数据?

我们可能会与以下收件人共享您的个人数据:

  • 我们的签约服务提供商提供 IT 和系统管理和托管、信用卡处理、研究和分析、营销、客户支持和数据丰富等服务; 此类服务提供商包括位于我们经营所在国家/地区的公司
  • 如果您参加我们组织的活动或网络研讨会,在以下情况下,我们可能会与活动赞助商共享您的信息:(1) 您通过活动注册表同意此类共享; 或 (2) 您允许在赞助商展位扫描您的与会者胸牌。 在这种情况下,您的信息将受业务合作伙伴各自的隐私声明的约束。 如果您不希望共享您的信息,您可以选择不通过活动注册选择加入或选择不在我们的活动中扫描您的胸牌;
  • 与第三方社交网络、广告网络和网站,它们通常作为单独的控制者,以便Gensuite可以在第三方平台和网站上进行营销和广告;
  • 在个别情况下,我们还可能与作为处理者或联合控制者的专业顾问共享个人数据,包括我们经营所在国家/地区的律师、银行家、审计师和保险公司,他们提供咨询、银行、法律、保险和会计服务;
  • 如果我们参与合并或重组、出售网站或业务部门,或者如果我们的全部或部分业务、资产或股票被另一家公司收购,我们可能会将您的部分或全部个人数据转移给此类第三方. 根据适用法律,我们将尽合理努力通知您任何此类向非关联第三方传输个人数据的情况,因为出于“我们处理个人数据的目的和基于哪些法律依据”部分。
  • 您选择在我们网站上的社区、论坛、博客或聊天室中提交的任何个人数据或其他信息可能会被访问这些论坛的其他人阅读、收集和/或使用,具体取决于您的帐户设置。
  1. 我们会将您的个人数据保留多长时间?

我们可能会将您的个人数据保留一段与原始收集目的一致的时间(参见上文“我们处理个人数据的目的和法律依据”部分)。 我们根据您个人数据的数量、性质和敏感性,未经授权使用或披露造成损害的潜在风险,以及我们是否可以通过其他方式达到处理目的,确定个人数据的适当保留期限,以及适用的法律要求(例如适用的诉讼时效)。

保留期限届满后,您的个人数据将被删除。 如果由于技术原因我们无法从我们的系统中完全删除任何信息,我们将采取适当措施以防止进一步使用这些数据。

  1. 您与您的个人数据相关的权利

(a) 您的权利

根据当地数据保护法律,您对您的个人数据享有某些权利。 这些可能包括以下权利:

  • 访问我们持有的您的个人数据(访问权);
  • 纠正不准确的个人数据并确保其完整(纠正权);
  • 在其他法律义务允许的范围内删除/删除您的个人数据(删除权;被遗忘权);
  • 限制我们处理您的个人数据(限制处理的权利);
  • 尽可能将您的个人数据传输给另一个控制者(数据可移植性的权利);
  • 反对基于我们的合法利益(反对权)对您的个人数据进行的任何处理。 当我们出于直接营销目的处理您的个人数据或出于第三方自身的直接营销目的与第三方共享您的个人数据时,您可以随时行使反对此类处理的权利,而无需提供任何具体的反对理由;
  • 不受仅基于自动处理的决定的约束,包括产生法律效力的分析(“ 自动决策 ”); 我们的网站目前不进行自动决策;
  • 在我们根据您的同意收集、处理和共享您的个人数据的范围内,随时撤回您的同意,而不影响在撤回前基于此类同意进行处理的合法性。

(b) 如何行使您的权利

要行使您的权利,请使用 Gensuite 的 请求表 与我们联系  。 我们尝试在一个月内回复所有合法请求,如果我们需要您提供更多信息以响应您的请求,我们会与您联系。 考虑到我们收到的请求的复杂性和数量,有时我们可能需要一个多月的时间。 如果您是 Gensuite 客户的员工,我们建议您联系您公司的系统管理员以获取帮助以更正或更新您的信息。

此外,如果您已经注册了我们的帐户,您通常可以通过使用您的用户名和密码登录适用的网站并编辑您的设置或个人资料来更新您的用户设置、个人资料、组织设置或活动注册。 要更新您的帐单信息、终止您的帐户和/或要求返回或删除您的个人数据以及与您的帐户相关的其他信息,请联系我们。

(c) 您与客户数据相关的权利

如上所述,我们还可能以处理者的身份处理个人数据(请参阅上面的“负责任的 Gensuite 实体”部分)。 如果您的数据是由 Gensuite 客户提交给我们的,并且您希望根据适用的数据保护法律行使您可能拥有的任何权利,请直接咨询我们的客户。 因为我们只能根据相应客户的指示访问我们客户的数据,如果您想直接向我们提出请求,请在联系我们时提供提交您数据的 Gensuite 客户的姓名。 我们会将您的请求提交给该客户,并将根据需要支持他们在合理的时间范围内响应您的请求。

(d) 您对营销传播的偏好

如果我们处理您的个人数据是为了向您发送营销通讯,您可以通过点击我们营销电子邮件底部的“取消订阅”链接、回复或发短信来管理您收到我们的营销和非交易性通讯如果您收到 SMS 通信,或关闭我们设备上应用程序的推送通知,请“停止”。 此外,您可以使用下面“联系我们”部分中的信息与我们联系来取消订阅。 请注意,选择退出营销通讯并不代表您不接收与您当前与我们的关系相关的重要商业通讯,例如有关您的订阅或活动注册的信息、服务公告或安全信息。

  1. 您个人信息的安全

我们收集的所有个人信息均使用  最新安全版本的 TLS 传输  并使用  AES 加密。

我们遵循公认的行业标准来保护提交给我们的个人信息,无论是在传输过程中还是在我们收到之后。 然而,没有任何通过 Internet 传输的方法或电子存储方法是 100% 安全的。 因此,虽然我们努力使用商业上可接受的方式来保护您的个人信息,但我们不能保证其绝对安全。

如果您对我们网站的安全性有任何疑问,您可以通过下面列出的地址向我们发送电子邮件。

  1. 业务转型

如果 Gensuite 经历业务转型,例如合并、被另一家公司收购或出售其全部或部分资产,则您的个人身份信息可能会包含在转让的资产中。 如果您的个人信息的所有权或控制权发生任何此类变更,您将在我们网站上的显眼通知中收到 30 天的通知。 您同意将您的个人身份信息传输给任何此类继承实体,除非您通过电子邮件通知我们相反的情况。

如果我们出于最初收集或随后授权的目的以外的目的与第三方继续传输您的数据,我们将为您提供一个选择,以限制您的个人数据的使用和披露.

我们也可能被要求披露个人的个人信息,以响应公共当局的合法要求,包括满足国家安全或执法要求。

如果根据欧盟-美国隐私盾或瑞士-美国隐私盾框架将收到的欧盟或瑞士个人的数据转发给第三方,Gensuite LLC 可能需要承担责任。

  1. 访问和更新您的个人信息

包含在 Gensuite 应用程序中的个人身份信息是 Gensuite 客户的财产。 通过应用程序权限模型,每个客户都能够确定谁有权查看和更新他们选择在 Gensuite 应用程序中收集的个人身份信息。 客户有责任确定和传达正在收集哪些个人身份信息以及谁有权查看和更新此信息。 未经客户同意,Gensuite 不会审查、共享或分发此信息以解决用户请求或解决用户识别的问题。

Gensuite 承认欧盟和瑞士个人有权访问我们维护的有关他们的个人信息。 寻求访问或寻求更正、修改或删除不准确数据的欧盟或瑞士个人应将其查询直接发送给 Melissa Bradford(如下所述)。 如果要求删除数据,我们将在合理的时间范围内做出回应。

  1. 执法

我们会定期审查我们对隐私政策的遵守情况。 当我们收到正式的书面投诉时,我们会联系投诉人进行跟进。 我们与适当的监管机构合作,包括当地数据保护机构,以解决我们无法直接与用户解决的有关个人数据传输的任何投诉。

Gensuite 受联邦贸易委员会 (FTC) 的调查和执法权力约束。

  1. 所收集信息的国际传输

您的个人数据可能会被我们在美国以及我们在我们运营所在其他国家/地区的附属公司收集、传输和存储。

Gensuite 遵守美国商务部关于收集、使用和保留来自欧盟成员国和瑞士的个人信息的欧盟-美国隐私保护框架和瑞士-美国隐私保护框架。 Gensuite 已向商务部证明其遵守隐私保护原则。 如果本隐私政策中的条款与隐私保护原则之间存在任何冲突,则以隐私保护原则为准。 要了解有关隐私保护计划的更多信息并查看我们的认证页面,请访问 https://www.privacyshield.gov。

根据隐私保护原则,Gensuite 承诺解决有关您的隐私以及我们收集或使用您的个人信息的投诉。 对本隐私政策有疑问或投诉的欧盟或瑞士个人应首先通过以下方式联系 Gensuite:

Gensuite 安全团队
Privacy@gensuitellc.com

Gensuite 进一步承诺将根据欧盟-美国和瑞士-美国隐私保护原则未解决的隐私投诉提交给 BBB EU 隐私保护,这是一家位于美国并由商业改善局理事会运营的非营利性替代性争议解决提供商。 如果您没有及时收到对您的投诉的确认,或者您的投诉没有得到令人满意的解决,请访问  www.bbb.org/EU-privacy-shield/for-eu-consumers  了解更多信息并提出投诉。

请注意,如果您的投诉未通过这些渠道得到解决,在有限的情况下,隐私保护小组可能会提供具有约束力的仲裁选项。

Gensuite 进一步承诺与欧盟数据保护机构 (DPA) 和瑞士联邦数据保护和信息专员 (FDPIC) 设立的小组合作,处理有关从欧盟和瑞士传输的人力资源数据的未解决的隐私盾投诉雇佣关系的背景。

  1. 个人健康信息保护法

Gensuite 作为数据处理者,完全符合《个人健康信息保护法》。 根据《个人健康信息法》,Gensuite 承诺保护您的健康信息(“ PHI ”) 的机密性 。 所有 Gensuite 员工和代理人都有责任通过使用欧盟-美国和瑞士-美国隐私盾和 HIPAA 合规性中描述的物理、行政、技术和电子保护措施来保护他们在受雇过程中收集、使用和披露的 PHI .

  1. 本隐私声明的变更

我们的隐私声明可能会不时更改。 我们将在我们的网站 (https://www.gensuite.com) 和我们认为合适的其他地方 发布这些更改,  以便您了解我们收集哪些信息、我们如何使用这些信息以及在什么情况下(如果有),我们公开它。 如果我们对本隐私声明进行重大更改,我们将提供更显着的通知和/或通过电子邮件通知 Gensuite 合作伙伴社区和任何其他受影响方。

  1. 联系信息

我们欢迎您对本隐私声明提出意见。 如果您认为我们没有遵守本声明,请通过 privacy@gensuitellc.com 与我们联系  。 我们将尽商业上合理的努力,及时确定并解决问题。