本隱私權政策適用於透過我們的網站 (xygeni.io) 和平台 (in.xygeni.io) 收集的個人資料。本政策已透過引用納入我們的網站使用條款和平台使用條款。本政策中任何未定義的術語均具有其在相關條款中賦予的含義。我們對 Cookie 的使用受我們的 Cookie 政策(https://xygeni.io/legal/cookie-policy)的單獨約束。如果 Xygeni 透過平台代表企業客戶處理個人數據,則此類處理也受我們的資料處理協議 (DPA) 的約束。 https://xygeni.io/legal/dpa.
負責您個人資料的資料控制者是:
公司: Xygeni Security, SL
註冊地址: Calle Pasión 4, 2 Planta, 47001 巴利亞多利德, 西班牙
增值稅: B09620287
隱私聯絡方式: privacy@xygeni.io
法律聯絡人: legal@xygeni.io
本隱私權政策依據歐洲議會和理事會 (EU) 2016/679 號法規(「GDPR」)和 Ley Orgánica 3/2018, de 5 de diciembre, de Protección de Datos Personales y garantía de los derechos digitales (“LOPDGDD”) 發布。如果您對我們如何處理您的個人資料有疑問,請透過privacy@xygeni.io 與我們聯絡。
我們會根據您與我們互動的方式,以不同的方式收集個人資料:
下表概述了我們收集的個人資料類別,並列舉了範例以及我們可能與哪些各方共用每類資料。第 5 節詳細描述了這些共享關係。
| 項目類別 | 包機成本結構範例 | 跟...一起分享 |
| 聯絡人和帳戶數據 | 姓名、電子郵件、使用者名稱、職位、公司名稱、角色 | 服務提供者、業務夥伴 |
| 設備及技術數據 | IP位址、瀏覽器類型、裝置ID、作業系統 | 服務提供者、分析合作夥伴 |
| 網絡分析 | 存取頁面、會話時長、來源網址、使用模式 | 分析合作夥伴、服務提供者 |
| 平台活動數據 | Login 事件、API 呼叫、掃描活動、功能使用、時間戳 | 服務供應商 |
| 安全查找元數據 | 儲存庫名稱、結果檔案路徑、依賴關係元數據 pipeline 引用 | 服務提供者(僅託管) |
| 支付和帳單數據 | 發票聯絡方式、公司名稱。不記憶卡號。 | 支付處理商、服務提供者 |
| 通訊數據 | 電子郵件、支援工單、表單提交、信函 | 服務提供者、客戶支援供應商 |
| 合法依據 | 加工活動 | 適用於 | GDPR 文章 |
| 合法權益 | 網站分析、安全監控、服務改進、詐欺預防 | 網站訪客、平台用戶 | 第6(1)(f)條 |
| 合約履行 | 帳戶管理、服務交付、計費、支持 | 平台用戶、客戶 | 第6(1)(b)條 |
| 許可 | 行銷傳播,非必要 Cookie | 電子報訂閱者、網站訪客 | 第6(1)(a)條 |
| 法律義務 | 稅務記錄、回應法律請求、GDPR合規性 | 所有資料主體 | 第6(1)(c)條 |
當我們依據合法利益行事時,我們已評估過,我們的利益不會凌駕於您的權利和自由之上。您可以發送郵件至 privacy@xygeni.io 索取我們合法利益評估的詳情。
如果我們依賴您的同意,您可以隨時撤回您的同意,但這不會影響撤回前進行的處理的合法性。
我們將收集的個人資料用於以下目的:
我們不會出售您的個人資料。我們僅在以下情況下共享個人資料:
我們聘請第三方服務提供者(子處理商)來幫助我們提供服務。每個子處理商都受資料處理協議的約束,其義務與本隱私權政策中的義務相同。我們目前的子處理商清單(包括其用途和地點)發佈在 https://xygeni.io/legal/subprocessors。
如果 Xygeni 參與合併、收購、重組或資產出售,您的個人資料可能會作為該交易的一部分轉移。我們將通知您任何此類變更以及任何適用的新隱私權條款。
在適用法律、法院命令、監管要求或為保護Xygeni、我們的使用者或其他人的權利、財產或安全時,我們可能會揭露您的個人資料。在法律允許的情況下,我們會通知您此類揭露。
在您明確同意的情況下,我們可能會與第三方分享您的個人資料。
在 Xygeni 代表我們的商業客戶處理個人資料以提供平台服務的過程中,Xygeni 作為資料處理者,而客戶作為資料控制者。在這種情況下,資料處理受《資料處理協議》(DPA) 的約束,該協議可在 https://xygeni.io/legal/dpa 取得。
如果您是我們企業客戶的員工、承包商或其他代表,並且對您的雇主如何使用本平台有任何疑問,請直接聯絡您的雇主。 Xygeni 會根據相關客戶的指示處理您的數據,因此不負責處理與代表該客戶處理的資料相關的個人資料主體請求。
Xygeni 採取適當的技術和組織措施,根據我們通過 ISO 27001 認證的資訊安全管理體系,保護您的個人資料免遭未經授權的存取、遺失、破壞或篡改。這些措施包括傳輸中加密(TLS 1.2+)和靜態加密(AES-256)、存取控制、網路分段以及定期安全性測試。
任何透過網路傳輸或電子儲存的資料都無法保證絕對安全。如果您發現任何影響您個人資料的安全事件,請立即透過 legal@xygeni.io 與我們聯繫。
我們對 Cookie 和類似追蹤技術的使用受我們的 Cookie 政策約束,可在 https://xygeni.io/legal/cookie-policy 查看。請參閱該文檔,以了解有關我們使用的 Cookie、其用途以及如何管理您的偏好設定的詳細資訊。
我們的網站和平台並非針對16歲以下人士。我們不會故意收集兒童的個人資料。如果您發現有兒童未經家長同意向我們提供了個人數據,請透過 privacy@xygeni.io 聯絡我們,我們將立即刪除這些數據。
我們可能會不時更新本隱私權政策。如有重大變更,我們將透過在網站上發布通知的方式告知您,並在適當情況下透過電子郵件通知已註冊用戶。我們將更新本頁面頂部的「最後更新日期」。我們建議您定期查看本政策。
在更新後的隱私權政策生效日期之後,您繼續使用我們的網站或平台即表示您接受這些變更,但以適用法律允許的範圍為限。
如有任何關於本隱私權政策或我們處理您的個人資料的問題、請求或疑慮:
邮箱privacy@xygeni.io
帖子: Xygeni Security, SL, Calle Pasión 4, 2 Planta, 47001 巴利亞多利德, 西班牙
我們力求在 30 天內回覆所有隱私諮詢。如果您對我們處理您的資料有任何投訴,也可以聯絡 AEPD(西班牙資料保護局)。 https://www.aepd.es.