数据控制者
与 SFXM.NETWORK 相关的个人数据控制者为 SYSTEM FX MANAGEMENT BEATA SUCHENEK, ul. Grochowska 23/31, 04-186 Warszawa, Polska, NIP 1132341721, REGON 015262665(以下简称“控制者”)。
本政策的适用范围
本政策说明与 SFXM.NETWORK 公共服务相关的个人数据处理,包括初始 SFXM Business Signal、企业申请、B2B 商务沟通、服务安全及隐私设置。
SFXM.NETWORK 是面向企业和组织的 B2B 服务,供代表企业或组织行事的成年人使用。即使在商务场景中,只要信息能够识别自然人,该信息仍属于个人数据。
我们可能处理的数据
- 初始 SFXM Business Signal 的内容及背景,包括方向、标题、市场、说明以及之前作出的商务选择;
- 申请资料:姓名、职位、公司名称、公司网站、商务电子邮箱、国家/地区及所述商务需求;
- 与 SFXM Company Verification 有关的数据,包括企业识别与登记信息、验证状态及历史、代表企业行事人员的信息,以及为解决资料不一致而提交的补充信息或文件;
- 在启用付费会员后,与会员付款及结算有关的数据,包括付款方名称或标识、交易编号或转账附言、银行或结算系统向运营方提供范围内的账户号码、金额、币种、付款日期,以及付款与申请企业之间关联核验的结果;
- 后续通信中包含的信息;
- 技术与安全数据,例如 IP 地址、HTTP 请求信息、时间戳、会话标识符及诊断数据;
- 保存在浏览器中的语言、界面主题及隐私选择;
- 仅在相关工具已启用且具备适当法律依据时处理的分析或营销数据,包括法律要求时取得的同意。
- 电子邮箱验证数据:确认状态、验证令牌的加密哈希值、验证邮件发送日期、到期日期、确认日期以及验证邮件的发送状态;
- 条款接受数据:接受日期与时间,以及申请时适用的《使用条款》版本标识;
- 再次申请控制数据:根据申请数据生成的企业技术标识符、有效申请日期以及 12 个月再次申请期限的结束日期;
除非处理申请、验证或会员服务确有必要,请勿提交特殊类别个人数据、商业秘密或其他机密信息。
初始 SFXM Business Signal 与企业申请
流程可以先保存一个初始 SFXM Business Signal,而不包含企业资料表单中要求的联系人信息。用户继续流程后,企业资料和联系人资料会被保存到申请中,并在服务器端与相应的 SFXM Business Signal 关联。
完整申请首先在服务器端保存。电子邮件仅作为通知渠道,并不是申请的唯一保存位置。在现阶段,SFXM Business Signal 和申请资料不会被自动公开为企业的公共资料页。
商务电子邮箱确认与申请有效性
提交表单后,SFXM.NETWORK 会向所填写的商务电子邮箱发送一封邮件,其中包含申请编号和安全确认链接。
确认链接自提交申请之日起有效期为 30 天。系统仅保存验证令牌的加密哈希值,而不会以明文保存验证令牌。
如果未在该期限内确认电子邮箱,申请将失效。未确认申请中的个人数据以及与之关联的初始 SFXM Business Signal 将从活动数据库中删除;但为防止滥用、履行法律义务或提出、行使或抗辩法律请求而确有必要的有限技术或安全数据除外。
电子邮箱确认仅证明对该邮箱具有访问权限,并不单独证明该人员有权代表企业,也不构成对企业可靠性的保证。
处理目的与法律依据
我们处理数据的目的包括接收和处理申请、开展 B2B 商务沟通、评估申请是否可以进入下一阶段、实施 SFXM Company Verification、确认企业资料及所需的付款关联、订立和履行会员协议、处理付款和结算、保障服务安全、防止滥用及欺诈,以及确立、行使或维护法律权利。
根据具体处理活动,法律依据可能包括 GDPR 第 6(1)(b) 条(为订立或履行合同所必需的处理)、第 6(1)(c) 条(履行法律义务,包括税务和会计义务)以及第 6(1)(f) 条(数据控制者的合法利益,包括商务沟通、企业及付款验证、保护 SFXM.NETWORK、防止欺诈及维护法律权利)。如个人数据涉及代表企业行事的个人,适用的法律依据取决于该个人的角色以及具体处理目的。对于法律要求取得同意的可选技术,仅在取得相应同意后启用。
数据接收方
只有为运营服务或处理申请所必需的接收方才可能获得相关数据,例如托管服务商、电子邮件服务商、IT 与安全服务商、网站外部资源提供方、专业顾问,以及依法有权取得数据的机关;披露范围仅限于实现相应目的所必要的程度。目前本服务会加载 Google Fonts 的字体资源;加载这些资源可能会向 Google 传输技术连接数据,例如 IP 地址和请求信息。
在启用付费会员后,为处理付款、进行验证、记账及履行法律义务之必要,数据接收方还可能包括银行以及结算、会计或税务服务提供商。
欧洲经济区以外的数据传输
本服务的核心应用基础设施计划使用位于波兰或欧盟的托管服务。包括 Google Fonts 在内的外部资源可能会使技术连接数据传输给全球性服务商。如个人数据被传输至欧洲经济区以外,应根据相应传输情形采用 GDPR 所允许的适当传输机制。控制者将尽量减少不必要的外部资源依赖。
保存期限
我们保存数据的时间不会超过实现收集目的所必需的期限。申请资料及通信记录可以在处理联系期间保存,并在之后基于维护法律权利、记录沟通过程或履行法定义务的需要继续保存合理期限。
与会员、SFXM Company Verification 及付款有关的数据,可在企业与 SFXM.NETWORK 的关系存续期间保存,并在此后按照税务、会计或其他法定义务所要求的期限保存,同时可在确立、行使或维护法律权利所必需的期限内继续保存。技术及安全数据仅在与诊断和安全保护目的相称的期限内保存。
电子邮箱完成确认且审核流程结束后,如会员资格未被激活,运营方可在执行“每 12 个月仅一次有效申请”规则及防止滥用所必需的期限内,保留与企业及有效申请历史有关的有限控制记录。该记录应仅限于实现该目的所必需的数据。
您的权利
在 GDPR 规定适用的情况下,您可以请求访问、更正、删除、限制处理或数据可携带,也可以反对基于合法利益进行的处理。如果处理以同意为依据,您可以随时撤回同意;撤回不影响撤回前处理的合法性。
相关请求可发送至 contact@sfxm.network。为了确认申请人的身份,我们可能要求提供合理必要的信息。
向监管机构投诉
如果您认为个人数据处理不符合法律规定,可以向有管辖权的监管机构提出投诉。在波兰,监管机构为波兰个人数据保护办公室主席(UODO)。
自动化决策
目前,公共申请流程不会仅通过自动化方式对用户作出产生法律效果的决定。企业是否可以进入下一阶段,不会被描述为自动保证或纯算法决定。
Cookie 与类似技术
关于申请会话、浏览器本地存储、语言和隐私设置以及任何可选技术的信息,请参阅 《Cookie 政策》。
语言版本与强制性法律
本政策提供波兰语、英语和简体中文版本。英语和中文版本旨在方便用户理解。在适用的强制性法律允许的范围内,如不同语言版本存在差异,以波兰语版本作为参考版本。其他适用司法管辖区的强制性权利不因本政策而被排除或放弃。
政策更新
当服务功能、供应商、技术配置或适用法律发生变化时,我们可能更新本政策。最新版本及版本日期会公布在 SFXM.NETWORK。