STMicroelectronics 的企业隐私声明(“隐私声明”)
上次更新日期:2023 年 5 月本隐私声明详细说明了 STMicroelectronics International N.V. 及其集团公司(为便于阅读,我们在本文档中将我们称为“ST”、“我们”和“我们的”)与我们的印刷品、数字活动、现场活动、产品和服务,包括 www.st.com相关网页(例如电子商务网站)、我们拥有和运营的其他网站或门户;我们提供的业务通讯和其他内容、我们举办的现场活动,以及发布或链接到隐私声明的任何其他网站或服务(为便于阅读,我们将所有项目统称为“服务”)相关的隐私措施。
重要的是,您(我们使用“您”、“您的”来指代您作为与我们服务互动的个人)了解使用我们的服务,即表示您接受我们的隐私声明中所述的措施。因此,如果您不同意本隐私声明的条款,请不要使用我们的服务。
我们保留随时修改或修订我们的隐私声明条款的权利。如果我们这样做,我们将会在我们的网站上发布修改或修订过的隐私声明,并且,您将会通过我们网站上的消息获得通知。对本隐私声明进行的任何更改将自本文档开始部分“上次更新日期”所显示的日期起生效。因此,如果在发布这些条款的更改后您继续使用我们的服务将意味着您接受这些更改。
我们的服务正在不断发展。因此,本隐私声明可能会不断修改和更新。请定期浏览以获得最新信息。Table of Contents
- WHO IS RESPONSIBLE FOR PERSONAL DATA PROCESSING?
- FOR WHOM THIS PRIVACY STATEMENT IS INTENDED?
- WHAT INFORMATION DO WE COLLECT?
- FOR WHAT PURPOSE DO WE USE YOUR INFORMATION?
- WHAT IS THE LEGAL BASIS FOR PROCESSING PERSONAL DATA?
- HOW WE SHARE YOUR INFORMATION?
- ONLINE TRACKING
- PRIVACY CHOICES
- IMPORTANT INFORMATION FOR USERS IN CALIFORNIA AND NEVADA
- WHAT RIGHTS DO YOU HAVE IN CONNECTION WITH THE PROCESSING OF YOUR INFORMATION?
- CHILDREN’S PRIVACY
- ADDITIONAL ST PRIVACY-RELATED INFORMATION
- OTHER IMPORTANT INFORMATION
- CONTACT US
1. 谁负责个人数据处理?
根据数据保护法,数据处理的责任由确定是否要进行此类处理、进行此类处理的目的以及如何配置数据处理的公司承担。STMicroelectronics International N.V. (位于 WTC Schiphol Airport Schiphol Boulevard 265 1118 BH Schiphol, The Netherlands)根据本隐私声明负责数据处理。
2. 本隐私声明的适用群众是谁?
以下类别的人群可能会在我们处理他们的个人数据时,受到我们数据处理活动的影响:
- 我们网站的访问者;
- myST 帐户持有人;
- 我们网上商店的顾客;
- 我们在线产品与服务和应用程序的用户;
- 写信给我们或以任何其他方式联系我们的个人;
- 信息和营销传播的接收者;
- 参加比赛和抽奖者;
- 客户和公共活动的参与者;
- 市场研究和意见及客户调查的参与者;
我们的供应商、分销商和其他业务合作伙伴的联系人。
3. 我们收集哪些信息?
您提供给我们的信息。在许多情况下,您会(通过电子邮件、电话、面对面、书面以及通过我们的网站和数字应用程序)向我们提供与服务相关的个人信息,其中可能包括:注册数据,例如您在注册我们的任何服务或通过服务注册我们的活动(现场或虚拟)时提供的信息。
订阅数据,您可以创建一个我们称之为“myST 帐户”的帐户,获得 myST 为您提高的一整套个性化功能:
- 参加 ST 活动
- 通过 ST 电子通讯随时掌握最新信息
- 通过 ST 在线支持获得帮助
- 在“ST 社区”上讨论
- 通过我们的在线设计工具获益
- 下载软件
- 预订免费样品
- 管理您的每周产品更新
- 购买 ST 产品和工具
在注册 myST 帐户过程中,我们还会存储由互联网服务提供商 (ISP) 分配并在注册时所使用计算机系统的 IP 地址,以及注册日期和时间。收集这些数据对于了解用户的电子邮件地址是否(可能)被滥用是必要的,因此它有助于实现我们的法律保护目的。
我们会在与 myST 帐户持有人互动时使用跟踪像素。跟踪像素是嵌入电子邮件中的微型图形,以 HTML 格式发送来启用日志文件记录和分析,从而对在线营销活动的成功或失败进行统计分析。基于嵌入的跟踪像素,我们可能会记录用户打开电子邮件的时间,以及用户调用了电子邮件中的哪些链接,然后进行分析以调整未来邮件的内容,为用户提供更好的服务来满足他们的利益和兴趣。
营销数据,例如有关您进行以下活动时所采用偏好方式的信息:接收通讯、订阅我们的出版物、业务通讯和其他内容;完成调查、参与市场研究以及参加与服务相关的竞赛、抽奖或游戏。
通讯,例如您在向我们发送电子邮件、宣传、提交内容或发表评论、索取信息或以其他方式与我们通信时提供的信息。
人口统计信息,例如您所在的城市、州、居住国家/地区、邮政编码、性别和年龄。
个人资料信息,例如您可能设置用于在我们这里建立在线帐户的用户名和密码;您的照片、兴趣、社交媒体帐户 ID 和偏好。
- 您选择上传到服务的内容,例如文本、图像、音频和视频,以及与您上传的文件相关元数据。
- 交易数据,例如您的订单历史记录,包括:您通过我们的网站或下载我们的软件时购买的产品和服务(如果适用),以及处理和履行您的订单所需的信息,包括您的订单细节和送货地址。
- 其他信息,我们可能收集的这类信息未在此处具体列出,但我们将按照收集时另行披露的方式使用。
技术数据。我们会在您使用我们的服务时收集某些技术数据,例如您的 IP 地址或设备 ID。技术数据还包括我们用于记录系统使用情况的协议(日志文件)。在某些情况下,我们还可能会为您的终端设备(平板电脑、PC、智能手机等)分配一个唯一的代码编号 (ID) 以便能够识别您的设备,例如通过使用 cookie 或类似技术。
技术数据还可用于收集行为数据,即有关您使用网站和移动应用程序的详细信息,我们通常无法从技术数据中推断您是谁。
技术数据包括:
- 您设备的 IP 地址和其他设备 ID(例如 MAC 地址);
- 通过 cookie 和类似技术(例如像素标签)分配给您设备的代码;
- 您的设备及其配置的详细信息,例如操作系统和语言设置;
- 有关您用于访问所提供产品与服务的浏览器及其配置的详细信息;
- 有关您在我们网站和应用程序中的活动与行为的信息;
- 有关您的互联网提供商的详细信息;
- 您的大致位置和使用时间;
- 有关访问和其他事件的系统记录(日志文件)。
来自第三方的信息。为了帮助使我们的数据保持最新并为您提供最相关的内容和体验,我们可能会根据适用法律将您提供的信息与来自第三方的信息结合起来。例如,我们将从不同的来源获得关于您所在公司的规模、行业和其他信息,包括专业网站、商业数据库和注册表,以及我们能够从我们的服务提供商处获得的其他信息。我们采用自动和手动(人工)处理方法来处理个人数据以实现这些目的。
例如:
- 来自社交媒体网站的信息:当您在 Facebook、Twitter、Instagram 或 LinkedIn 等社交媒体平台上与我们互动时,或以其他方式通过我们的服务将您在第三方平台或网络上的帐户连接到您的帐户时,我们可能会收集可从该页面或平台获得的有关您的信息,或者您在该页面或帐户上向我们提供的内容。
- 来自商业来源的信息:我们可能会从第三方收集有关您的某些信息,包括业务合作伙伴(例如广告、活动或网络研讨会组织者、活动或网络研讨会合作伙伴以及联合营销合作伙伴)数据提供商(例如信息服务和数据许可方)。
社区论坛。我们的服务提供可公开访问的博客、论坛、问题跟踪器和维基。您应该知道,您在这些网站上提供的任何信息(包括与您用于发布信息的帐户关联的个人资料信息)都可能被访问这些服务的任何公众阅读、收集和使用。即使在您终止帐户后,您的帖子和某些个人资料信息仍可能保留。我们鼓励您考虑您在这些网站上输入的任何信息的敏感性。若要请求从我们运营的可公开访问的网站上删除您的信息,请通过以下方式联系我们。在某些情况下,我们可能无法删除您的信息,如果是这样的话,我们会告知您是否无法删除以及原因。
4. 我们出于什么目的使用您的信息?
我们会将您的信息用于以下目的以及在收集信息时另外说明的目的:
提供服务。为您提供我们的服务。我们还可能使用您的信息在技术上建立和维护服务、提供支持、启用和支持安全功能、与您沟通有关服务的事宜,以及提供有关我们的服务的信息。
提供客户支持服务。我们可能会使用您的信息为您提供客户支持。
履行与您的合同。我们可能会在履行与您签订的合同,或者在签订合同之前应您的要求采取措施的必需情况下处理您的信息。
与您联系和沟通有关我们的服务事宜。我们会出于关系管理和营销目的处理个人数据,例如向您发送书面和电子消息并提供产品与服务以及开展营销活动。这些内容可能包含我们自己的产品与服务或我们合作伙伴的产品与服务。
消息和产品与服务也可能是个性化的,从而为您提供您可能感兴趣的信息。以下是消息和产品与服务的例子:
- 业务通讯、广告电子邮件、应用程序内消息和其他电子消息;
- 广告手册、杂志和其他印刷品;
- 屏幕和其他广告空间上的广告消息和广告插播;
- 邀请参加活动、抽奖和比赛。
您可以随时拒绝出于营销目的的联系(请参阅下面的“隐私选择”部分)。对于业务通讯和其他电子消息,您通常可以从您的客户帐户或通过消息中包含的取消订阅链接选择退出相应的服务。
内容和广告分析。我们可能会使用您的信息来帮助我们更好地了解您对服务的使用以及我们对服务的交付。例如,您选择我们的服务所提供的内容,可以优化我们的服务及其性能。
使用我们经销商的服务。我们会将您的信息用作我们与分销商的业务关系的一部分,这些分销商已经与我们签订了分销和销售我们某些产品的合同。下文的第 6 部分为您提供了有关我们与我们的分销商一起使用您的信息的更多信息。
了解我们的用户和服务。我们的目标是不断改进我们的产品与服务,使它们对您更具吸引力。因此,我们会出于市场研究和产品开发目的处理个人数据。为此,我们特别处理主数据、行为、交易和偏好数据,以及来自客户调查、其他调查和研究的通讯数据和信息,还有来自媒体、互联网和其他公共来源的更多信息。对于这些目的,我们会尽可能使用假名或匿名信息。
市场研究和产品开发可能包括:
- 执行客户调查、其他调查和研究;
- 进一步开发我们的产品(例如,建构产品系列、选择地点、定价和活动规划等);
- 评估和改进对我们产品与服务的接受度,以及我们的产品与服务相关通讯;
- 优化和改进网站和应用程序的用户友好性;
- 开发和测试新的产品与服务;
- 审查和改进我们的内部流程;
- 统计评估,例如,以匿名方式评估有关我们客户与我们互动的信息;
- 评估特定市场的供应情况和我们竞争对手的行为;
- 市场监测,例如,了解当前的发展和趋势并做出回应。
调试。我们可能会使用您的信息来识别和修复损害我们服务现有预期功能的错误。
汇总数据或创建匿名数据。我们可能会根据您的个人信息和我们收集其个人信息的其他个人创建汇总、去识别化或其他匿名数据记录。我们通过排除使数据可以识别您个人身份的信息(例如您的姓名),将个人信息变成匿名数据。我们可能出于合法的商业目的使用这些匿名数据并与第三方共享,包括分析和改进服务以及促进我们的业务。
信息安全。我们可能会使用您的信息来执行这些操作:(i) 检测安全事件,防止恶意、欺骗、欺诈或非法活动,并起诉应该对该活动负责的人;(ii) 减少我们数据库中的错误,验证我们的用户,以及防止滥用我们的系统,我们有时可能会使用第三方来源的信息来补充您提交给我们的信息。
安全和预防目的的例子包括:
- 分析交易和行为数据以检测可疑行为模式和欺诈活动;
- 评估有关我们系统使用情况的系统记录(日志文件);
- 预防、缓解与检测网络和恶意软件攻击;
- 分析和测试我们的网络和 IT 基础设施,以及检查系统和错误;
- 控制对电子系统的访问(例如,用户帐户的登录);
- 文档记录的目的和创建备份。
保护我们的权利、保护他人的权利和安全以及预防欺诈。我们希望能够执行我们的索赔并针对他人的索赔为自己辩护。因此,我们还处理个人数据来保护权利,例如,在法庭上或庭外以及当局以司法方式执行索赔,或针对索赔为自己辩护。我们会根据情况处理不同类别的个人数据,例如,联系数据和已经导致或可能导致争议的事件的详细信息。
保护权利的目的可能包括:
- 建立和执行我们的索赔,其中可能还包括与我们有关联的公司以及我们的合同和业务合作伙伴的索赔;
- 对针对我们、我们的员工、关联公司以及我们的合同和业务合作伙伴的索赔进行辩护;
- 阐明案件前景和其他法律、经济或其他性质的问题;
- 在适用的情况下参与法院和当局的诉讼程序。例如,我们可能会获取证据、调查案件前景或向当局提交文件。当局也可能会要求我们披露包含个人数据的文件和数据记录媒体。
遵守法律。我们处理个人数据以履行法律义务并防止和发现侵权行为。这方面的例子包括接收与处理投诉和其他信息、遵守法院和行政命令,以及侦查和调查滥用行为的措施。
遵守法定要求可能包括:
- 保护未成年人;
- 有关业务合作伙伴的说明;
- 接收与处理投诉和其他信息;
- 执行内部调查;
- 确保合规和风险管理;
- 向当局披露信息和文件,如果我们有客观原因或在法律上有义务这样做;
- 协助外部调查,例如,刑事检察机关或监管机构进行的调查;
- 保证实施法律要求的数据安全标准;
- 履行披露义务、提供信息的义务或报告义务,例如,与监管法和税法规定的义务有关的义务,包括归档义务以及防止、侦查和调查刑事犯罪和其他犯罪行为;
- 依法打击洗钱和资助恐怖主义行为。
所有此类案例都可能涉及我们所受制于的当地法律或外国法规,以及自律、行业和其他标准、我们自己的公司治理或官方指令。
5. 处理个人数据的法律依据是什么?
根据数据处理的目的,我们会基于不同的法律依据来处理个人数据。我们可能会在出现以下情况时处理个人数据:
- 这样做对于履行与有关人员的协议或缔约措施是必需的;
- 对于行使合法权益是必需的(请参阅下面的例子列表);
- 在获得同意的基础上这样做;
- 这样做对于遵守当地和/或外国法律义务是必需的。
这些合法利益的例子包括与以下方面有关的利益:
- 向第三方提供产品与服务;
- 客户支持、与客户保持联系和其他通讯;
- 广告和营销活动;
- 更好地了解我们的客户和其他个人;
- 改进现有的产品与服务并开发新的产品与服务;
- 促进我们集团公司内部的管理和沟通,这对于需要各方合作的集团来说是必要的;
- 相互支持我们集团公司的活动和目标;
- 打击欺诈,防止和调查犯罪行为;
- 保护客户和其他个人,以及我们的数据、机密和资产;
- 确保 IT 安全,尤其是有关使用网站、应用程序和其他 IT 基础设施方面;
- 保护和组织业务运营,包括运行和进一步开发网站和其他系统;
- 确保企业管理和发展;
- 出售或购买公司、公司的一部分或其他资产;
- 合法权利和索赔的执行或辩护;
- 遵守当地和外国法律,以及内部规章制度。
6. 我们如何共享您的信息?
我们的集团公司。出于与本隐私声明一致的目的,您的个人信息将会在组成 ST 公司集团的法律实体之间共享。第三方服务提供商。请参阅下文的第 11 部分,其中包含有关第三方服务提供商处理数据的详细信息。
社交媒体服务。请参阅下文的第 11 部分,其中包含有关社交媒体服务处理数据的详细信息。
分销商。我们会与分销和销售我们的产品和解决方案的法律实体共享您的个人信息。您可以在此处访问我们的经销商列表。共享您的个人信息的目的是为了让分销商与您联系以评估您对购买我们的产品和解决方案的兴趣,以及销售我们的产品和解决方案。您应该明确表明他们不能使用我们与他们共享的信息来销售其他产品和解决方案。在使用您的信息时,他们必须遵守适用的个人数据保护法。
业务受让人。我们可能会出售、转让或以其他方式共享您的部分或全部个人信息,这些信息与下列活动有关或在下列活动的谈判期间收集:任何合并、融资、收购或解散;涉及出售、转让、资产剥离或披露的交易或程序,或披露我们的全部或部分业务或资产,或在资不抵债、破产或接管的情况下。
执法、法律程序和紧急情况。在某些情况下,如果法律要求我们这样做,或者如果我们真诚地认为此类行为对于遵守法律或法律程序是必要的、为了保护和捍卫我们的权利或防止滥用我们的服务,或者为了保护我们的员工、代理人、合作伙伴、服务用户或公众的人身安全,我们可能会使用或向第三方披露您的个人信息。
专业顾问。在专业顾问,例如律师、银行家、审计师和保险公司为我们提供专业服务的过程中,我们可能会在必要时向他们披露您的个人信息(我们会实施相关流程来确保共享是必要的)。
在您同意的情况下或按照您的指示。除了本隐私声明中描述的共享之外,只要您同意此类共享,我们就可能会与第三方共享您的信息。
7. 在线跟踪
当您使用我们的服务时,我们和我们的第三方合作伙伴(为我们的服务提供内容、广告、功能、测量或分析)可能会使用 cookie、SDK、网络信标和其他类似技术来跟踪您对服务的使用。有关 cookie 的更多信息,包括如何查看您的设备上设置了哪些 cookie,以及如何管理和删除它们的信息,请参阅下文的第 11 部分。
一般而言,第三方收集和生成的信息由第三方处理和存储,并受其各自隐私措施的约束(我们无法控制,我们对此不承担任何责任)。
我们的服务可能包括互动功能(例如社区论坛),允许您直接向他人披露个人信息。您参与任何此类论坛完全出于自愿,并且应该与您希望与其他用户进行互动的程度相关联。请注意,您在此类论坛上披露的任何个人信息通常都是可以公开访问的。
8. 隐私选择
您可以选择多种方法来拒绝第三方收集您的在线活动和设备数据,我们在 此处进行了总结。我们希望您觉得这些信息对您有所帮助。此外,某些互联网浏览器可能被配置为向您访问的在线服务发送“Do Not Track”(请勿跟踪)信号。我们目前不响应“Do Not Track”(请勿跟踪)或类似信号。
9. 在处理您的信息方面,您有什么权利?
您有权反对数据处理。您也可以随时反对与直接广告(例如广告电子邮件)相关的数据处理。若满足适用条件且没有适用的法定例外情况,您还拥有以下权利:
- 要求提供有关我们所存储您个人数据的信息的权利;
- 更正不准确或不完整的个人数据的权利;
- 要求删除或匿名化您的个人数据的权利;
- 要求限制处理您的个人数据的权利;
- 以结构化、常用和机器可读的格式接收某些个人数据的权利;
- 在处理是基于同意的情况下,撤销对未来有效的同意的权利。
请注意,这些权利在个别情况下可能会受到限制或排除,例如,如果对您的身份有疑问,或者如果这是保护他人、维护值得保护的利益或遵守法律义务所必需的。
您可以通过您的客户帐户或我们的通用邮箱 privacy@st.com 行使上述权力中最重要的权利。如果您持有 myST 帐户,您可以随时更正您的信息。您还可以从您的 myST 帐户请求停用您的帐户或完全删除您的个人数据。您也可以通过点击电子邮件结束部分的相应链接来取消订阅业务通讯和其他广告电子邮件。
此外,如果您认为处理您的个人数据可能违反适用法律,您可以自由向主管监管机构提出投诉。
荷兰的主管监督机构是 Autoriteit Persoonsgegevens https://autoriteitpersoonsgegevens.nl/en。
瑞士的主管监督机构是 Federal Data Protection and Information Commissioner (FDPIC)(瑞士联邦数据保护与信息委员会 [FDPIC])。
列支敦士登公国的主管监督机构是 Data Protection Authority of the Principality of Liechtenstein(列支敦士登公国数据保护局)。
德国的主管监督机构是 Hamburg Commissioner for Data Protection and Freedom of Information, Klosterwall 6 (Block C), 20095 Hamburg, Germany(汉堡数据保护及信息自由委员会)。
法国的主管监督机构是 Commission nationale de l'informatique et des libertés, 3 Place de Fontenoy, TSA 80715, 75334 PARIS CEDEX 07。
意大利的主管监督机构是 Garante per la protezione dei dati personali, con sede in Piazza Venezia 11, IT-00187, Roma
10. 儿童隐私
本服务不适用于 13 岁以下的儿童。 我们不会在知情的情况下收集 16 岁以下儿童的信息,我们也不会将服务定位于 16 岁以下的儿童。如果您未满 16 岁,请不要在未征得您父母同意的情况下向 ST 提供个人信息。如果我们发现 16 岁以下的儿童向我们提供了个人信息并且我们没有征得父母的同意,我们将会在合理可行的情况下尽快删除该儿童的信息。如果您认为我们在未经父母同意的情况下获得了 16 岁以下儿童的个人信息,请立即通过 privacy@st.com 通知我们。11. 其他 ST 隐私相关信息
12. 其他重要信息
如何保护您的信息。您个人信息的安全对我们很重要。我们采取了许多旨在保护我们所收集个人信息的组织、技术和物理保护措施。然而,所有互联网和信息技术都存在危害安全的风险,我们无法保证您个人信息的安全。您需要帮助保护您自己信息的隐私。您必须采取预防措施,使用加密和其他技术防止未经授权的人员拦截或接收您的任何个人信息,保护您可能通过任何家庭网络、无线路由器、无线 (WiFi) 网络或类似设备传输的任何个人信息的安全。当您使用未加密、开放访问或其他不安全的网络(如互联网)时,您应当对您的信息安全负责。
您的信息将存储多长时间。我们保留您的信息的时限将会根据信息的使用目的而有所不同。在某些情况下,法律要求将数据保留在最短的期限内。除非有特定法律要求我们保留信息,否则我们保留信息的时间不会超过收集数据或进一步处理数据的目的所必需的时间。
电子邮件和业务通讯。您可以随时按照电子邮件和业务通讯中包含的说明,或通过行使上述第 9 部分中规定的权利,或通过您的 myST 帐户设置,选择不再接收 ST 发送的未来电子邮件营销信息和业务通讯。即使您选择不再接收我们的促销信息,您仍会继续收到我们发送的有关我们服务的交易信息。请注意,您可能会继续收到通用广告。
我们是否会使用自动化个人决策?“自动化个人决策”是指在完全自动化的基础上做出的任何决定,即不受相关人为影响,并对相关人员产生法律后果或以其他方式对他或她产生重大影响。我们不会这样做,但是如果我们在个别情况下选择使用自动化个人决策,我们将会个别通知您。如果您不同意,您可以选择要求相关人员审核该决策。
我们的数据保护机构。荷兰是我们在欧洲经济区和瑞士的数据保护代表。
14. 联系我们
如果您对我们的隐私声明有任何疑问,请联系我们:
- 通过电子邮件: privacy@st.com
- 通过普通邮件
ATTN: Head of Global Privacy
STMicroelectronics
39, Chemin du Champ des Filles
1228 Plan-Les-Ouates – Geneva - Switzerland