Surfshark 隐私政策
由于我公司隐私政策(下称“隐私政策”)篇幅较长,我们特为您准备了简明提要。此处重点标注正是为此而设!该提要非常实用,可助您轻松理解复杂的法律条文。
本隐私政策说明了 Surfshark B.V(注册地址:Kabelweg 57, 1014BA Amsterdam, the Netherlands)(下称 “Surfshark”、“我公司”或“我们”)如何通过我公司网站(下称“网站”)、在线托管服务及 Surfshark 提供的任何相关应用程序、软件或功能(统称“服务”)处理您的个人数据。
请仔细阅读本隐私政策全文,了解我公司关于您个人数据的政策、实践与处理方式。本隐私政策应与我公司《服务条款》一并阅读。这两份文件共同构成您与 Surfshark 之间具有法律约束力的完整协议。
Surfshark 遵循《通用数据保护条例》(GDPR)等隐私法规,处理您的个人数据并作为数据控制者。
若您继续使用我公司网站和/或服务,即表示您同意现行隐私政策的条款。若您不同意本隐私政策或其任何条款,我们恳请您停止使用我公司服务和网站。
我们可能会不时修订本隐私政策。如有重大更新,我们将通过网站公告或电子邮件提前告知。最近更新日期始终显示在本隐私政策顶端。
1. 我们如何处理您的连接数据?
无日志政策是我公司 VPN 服务最重要的特性之一,我们始终确保我公司 VPN 服务不保留任何日志。我们不会存储任何可能追溯到您在线活动的数据。
Surfshark 尊重您的隐私,因此我们承诺不处理与用户在线活动相关的任何信息。Surfshark 所在荷兰司法管辖区并不要求进行信息存储或上报。我们不会收集有关您在线活动的任何信息(即我们不会收集您访问的 IP 地址、浏览记录、会话信息、连接时间戳、使用的带宽、网络流量或任何其他类似信息)。
为保障 VPN 服务正常运行,我们的服务器会临时保存您连接特定 VPN 服务器的相关信息,例如用户 ID 和/或 IP 地址以及与 VPN 服务器的连接时间戳。但这些信息将在您结束会话后 15 分钟内自动删除。请放心,我们绝不会存储您访问的任何网站信息。
2. 我们收集哪些个人数据?为什么?有何依据?留存期限有多长?
Surfshark 仅收集有限的个人数据,包括您使用我公司服务时可直接或间接识别您身份的任何信息。个人数据有助于我们为您提供服务、优化您的使用体验、改进我公司服务质量并确保履行法律义务。我们致力于保护您的隐私并以负责任的态度处理您的个人数据。
以下是我们收集的个人数据及其用途的明细:
2.1 我公司提供 Surfshark 服务所需的个人数据
2.1.1 创建您的 Surfshark 账户所需
我们使用此类信息创建您的账户,以便您使用我公司服务。
2.1.2 为您提供 Surfshark 服务
请注意,为了处理您的付款与退款事宜,我们可信赖的支付合作伙伴会收集必要信息,包括交易日期、付款人 IP 地址、信用卡号及持卡人全名。根据您所处的位置,支付合作伙伴可能还需额外信息,如个人身份证、护照或您的地址。如需了解这些支付服务提供商会收集和存储哪些个人数据,请查阅其各自的服务条款与隐私政策。
2.2 特定 Surfshark 服务所需的个人数据
除账户设置和常规服务交付所需的个人数据外,我们还将根据您所使用的具体服务收集额外数据。这些个人数据是保障特定 Surfshark 服务正常运行的必要条件:
2.2.1 VPN 服务规范
当您使用我们的 VPN 时,我们不会存储任何您访问的网站信息。
2.2.2 Search 工具服务规范
您的搜索内容将保持私密。我们不会收集此类信息。
2.2.3 Alternative ID 服务规范
Alternative persona
Alternative Email
为了能使用 Alternative Email 服务,您须验证您用于接收转发邮件的电子邮箱地址。您通过 Alternative Email 服务收到的电子邮件,以及发件人和收件人的邮件服务器 IP 地址、发件人电子邮箱地址和时间戳,将在其转发至您的真实电子邮箱地址后立即删除。我们使用值得信赖的电子邮件服务提供商来提供此服务。
Alternative number
此外,为支持替代号码服务,我们使用可信赖的 VoIP 服务提供商。我们尊重您的隐私,不会访问您的私人内容。
2.2.4 Alert 服务规范
如需使用我们的 Alert 服务来检测个人数据泄漏情况,您可以提交您的电子邮箱地址、个人身份证号(或社会安全号码)或信用卡号,以便系统进行监控。我们将安全地保留这些信息,并对个人身份证号和信用卡号进行加密。您可以输入电子邮箱,授权我们查找并向您提供与泄露相关的更多信息,例如用户名、密码、全名、国家/地区、实际地址和 IP 地址。对于信用卡或社会安全号码的泄漏,出于安全原因,我们仅会向您显示数据类别(如信用卡信息、姓名、地址、密码、国籍),而不会显示具体的泄漏数据。
2.2.5 数据泄露检查器服务规范
Data Leak Checker 可助您检查个人数据是否在数据泄露事件中遭到泄露。通过手动输入您的电子邮箱地址,您可查明您的个人信息是否已遭泄露。请注意,我们不会存储您的电子邮箱地址和数据泄露事件的相关信息。
2.2.6 专用 IP 服务规范
如果您选择专用 IP 服务,部分在线活动可能会被追溯至您的账户。
2.2.7 面向 Windows、MacOS 和 Android 用户的 Antivirus 服务规范
我们会收集您使用 Antivirus 服务的设备信息,以确保符合我们的服务条款中关于客户在使用杀毒软件服务时设备数量限制的要求。
此外,为了提升用户体验,我们将留存有关网络摄像头防护功能使用情况的统计信息,包括您收到访问摄像头或麦克风请求的次数、您选择的偏好设置、该功能的开启或关闭状态,以及您加入排除列表的应用程序数量。
为了提供检测到的恶意软件统计信息,我们将处理恶意软件的名称和类型、国家/地区、操作系统和用户 ID。
在订阅有效期内,我们将保留您自最后一次登录起2 年内的个人数据。
在获取恶意软件名称与类型、国家/地区、操作系统及用户 ID 信息满1年后,我们将对其进行完全匿名化处理。
2.2.8 电子邮件诈骗检测器服务规范
为使您能使用我们的人工智能电子邮件诈骗检测器(该工具可扫描电子邮件中的潜在诈骗威胁),我们需从您指定扫描的邮件中收集特定数据。这包括发件人电子邮箱地址、邮件主题、邮件内容及其包含的任何网址。由于需要您主动从收件箱中选择待扫描邮件,收集此类信息需获得您的同意。除发件人电子邮箱地址外,所收集数据仅在执行扫描及提供结果所必须的短暂时间内存储。请注意,为优化电子邮件诈骗检测器,我们将基于改善服务的合法权益,以完全匿名化的方式使用您的个人数据。
请注意,我们尊重您的隐私,不会访问您的任何私人内容,也不会使用您的任何数据来训练我们的人工智能模型。
有关电子邮件诈骗检测器诊断过程中如何处理个人数据的信息,请参阅本隐私政策第 2.3.9 条。
2.3 其他个人数据处理目的
如上文所述,我们通常将您的数据用于提供我公司服务。不过,我们也会基于其他法律事由处理部分数据。此类事由可能并非您所使用服务的直接组成部分,但对于保障安全、维持顺畅运行、优化服务以及履行法律义务同样重要。下方章节可查阅此类额外数据处理活动的详细说明。
2.3.1 保障您的账户安全
为提高您的账户安全性,当您登录 Surfshark 应用程序时,我们会收集上述信息。这有助于我们识别您所信任的设备,为您的账户提供更好的安全防护。作为此服务的一部分,如果您此次登录的设备与上次使用的设备不同,我们会通过电子邮件通知您。
这封邮件包含您的登录信息。如果您没有通过这台新设备登录,请务必立即更改密码,以确保您的账户安全。我们也强烈建议您启用双重身份验证,加强防护。我们会及时通知您来自未知设备的登录信息,确保您能够在发现可疑情况时迅速采取行动,从而确保您的账户安全。
2.3.2 确保您可以进行咨询并联系客户支持团队
为保障您的账户安全与隐私,Surfshark 要求在提供客户支持前进行身份验证。此流程有助于我们保护您的数据,并提供最精准的个性化支持。
2.3.3 使您能够与实时聊天机器人互动
2.3.4 通过电子邮件向您发送与我公司服务及网站使用相关的重要更新和公告(业务类通讯)
2.3.5 向您发送优惠信息、调查问卷及其他营销内容
为此,我们可能会通过电子邮件与您联系,但我们也鼓励您通过我们的在线联系表与我们联系,以获得最适合您的 VPN 服务。
此外,为协助您处理订单,如果有未完成的购买流程(未完成订单),我们可能会发送邮件通知您。此举基于我们改善使用体验与协助您解决订单相关问题的合法权益。
如果您不希望收到我公司发送的电子邮件,您可通过联系 support@surfshark.com 或点击任何邮件底部的“取消订阅”按钮选择退出。如果您拥有多个电子邮箱地址,需对每个地址分别执行退出操作,方能将其从我们的活跃数据库中删除。但是,为保障核心服务交付、回应您的咨询以及提供业务类产品或服务相关更新,我们需与您保持持续沟通。
另请注意,您仍可能从使用自有邮件列表的其他方处收到有关我公司服务的信息。
2.3.6 让您能够参与我们的推荐计划
2.3.7 管理和运营我们的社交网络账户
请注意:当您使用 Facebook、X 等社交网络账户分享信息时,我们无法控制其数据使用或存储方式。这些公司会基于自身目的(包括其营销活动)收集并处理您的信息。有关这些平台处理个人数据的完整详情,请直接查阅各社交媒体的隐私政策。
2.3.8 通过自动化决策(包括个人资料分析)决定订阅折扣资格
我们可能采用自动化决策(包括个人资料分析)来评估是否在用户购买订阅时打折。此举不会导致您想要购买的订阅服务价格上涨。
个人资料分析是指以任何形式对个人数据进行自动化处理,包括对个人数据的使用情况,从而评估自然人相关的特定个人特征。自动化决策是指在没有人为干涉的情况下,以自动化的方式完成决策的流程。系统会根据有限的个人数据自动生成决策(比如与您订阅套餐有关的信息)。例如,我们会使用包括个人资料分析在内的自动化决策流程来评估是否对您购买的套餐价格打折。
当仅基于自动化处理的决策对您产生法律后果或其他重大影响时,您有权质疑该决策、表达您的观点并要求人工介入。您可通过联系 support@surfshark.com 实现此举。我们将评估您的请求并人工审核该决策,确保您的权利得到充分尊重。
2.3.9 维护并提升我公司服务质量,提供有效支持(诊断与崩溃报告)
综合性能信息、我公司服务的使用频率、连接失败以及其他类似信息。
在电子邮件诈骗检测器诊断过程中,我们将收集包括电子邮件发件人姓名、电子邮箱地址、收件人姓名、邮件主题、邮件内容及任何附件的元数据(文件名、文件类型)在内的信息。
为实现该目标,我们会收集关于我公司应用程序和扩展程序的诊断信息并监控崩溃报告。请注意,诊断信息不包含唯一可识别身份的信息(除下文关于电子邮件诈骗检测器服务的规定外)。但是,如果您在使用我们的应用程序时遇到问题,为了解决该等问题,我们可能需要您提供设备信息。只有在获得您单独同意的情况下,我们才会访问该等信息。
在电子邮件诈骗检测器诊断过程中,我们将收集最低限度的必要个人数据。这包括电子邮件发件人姓名及其电子邮箱地址、收件人电子邮箱地址、邮件主题、邮件内容及任何附件的元数据。
2.3.10 启动受信任的 Wi-Fi 网络自动连接功能
经您授权后,我们会收集您的 Wi-Fi 网络名称(服务集标识符),该信息仅用于启用 Auto-connect 与受信任的 Wi-Fi 功能。这使得我们的应用程序能够自动连接服务器,无需您多加费心。关键在于,该信息仅存储于您的设备中。我们不会将其存储或与任何第三方共享。
2.3.11 改进分析和优化广告投放
当您使用我公司网站时,如果您已授权,我们将通过 Cookie 等技术自动收集您的活动信息。我们可能从特定广告商及广告合作伙伴处获取您的信息,用于分析和广告目的。我们的广告合作伙伴会协助我们进行销售效果归因,并向您推送相关性更高的广告及促销信息,其中可能包含基于兴趣的广告和基于账户的广告。
您可在您设备上的单个浏览器层级控制 Cookie 使用。有关 Cookie 及其禁用方式的更多信息,请参阅本隐私政策第 7 节。
此外,我们可能会通过应用程序收集有限的技术和互动数据,例如设备型号、操作系统版本、设备语言、随机标识符等。这些信息有助于我们衡量营销活动效果和提升用户体验。我们会将这些数据共享给值得信赖的服务提供商,例如提供给 AppsFlyer 和 Firebase Analytics 用于效果归因分析,提供给 Iterable 用于营销互动,以及提供给 Purchasely 用于订阅流程管理与优化。您可以随时通过 support@surfshark.com 联系我们,管理或撤回您的同意。
2.3.12 开展市场调研与进行内部分析
我们通过生成聚合统计数据、开展市场调研与分析来理解客户需求、分析销售情况并识别其他商业趋势。借助聚合和/或推断所得的非个人信息,我们得以改进服务,高效运营业务。
2.3.13 遵守法律要求、行使或抗辩法律主张
我们将根据具体法律规定的期限保留此类数据。
为履行法律义务、响应政府要求或执行我公司合同及服务条款(包括调查潜在违规行为),我们也可延长个人数据的保留期限。
我们须遵守税务及其他法定要求。我们必须保护我们的合法权益和合法权利。在此情况下,我们可能需要收集和存储有限数量的上述个人信息:电子邮箱地址、订阅信息、支付相关信息、其他必要信息和/或法律文件。
2.3.14 征收适用税款、解决支付相关问题、防范欺诈及确保会计核算
为计算适用的增值税/销售税,我们会收集您的国家/地区信息,并在适用情况下收集居住州信息。如果您选择开具服务发票,我们亦可能保留生成与开具该发票所需的必要数据。
3. 我们会保留个人数据多长时间?
请记住,无日志政策是我们的核心原则之一(详见我公司《服务条款》),因此我们仅收集为向您提供服务所需的最少量数据。
因此,除非本隐私政策另有明确规定,我们会在达成初始收集目或收到有效删除请求后删除您的个人数据,例外情况除外。但在某些情况下,为达成履行法律义务和/或行使与维护法律主张等目的,我们对您个人数据的使用和存储时间可能超出上述规定。
4. 个人数据是否会传输至其他国家/地区?
无论您的个人数据需要传输至何处,我们始终会采取额外措施确保其安全无虞。
根据本隐私政策规定,您的数据可能在我们设有设施或聘用服务商的任何国家/地区进行存储和处理。我们会审慎评估所有国际数据传输,并实施适当的保障措施,以确保您的个人数据始终受到如本隐私政策所述的防护。请注意,我们采用欧盟委员会批准的《标准合同条款》(您可在此处查阅)将您的个人数据从欧洲经济区(EEA)传输至EEA以外的国家/地区(如美国),我们也会将个人数据传输至已被欧盟委员会认定为数据保护水平达标的国家/地区(您可在此处查阅国家/地区列表)。
5. 我们与谁共享个人数据?
维护我公司网站和服务的正常运行需要多方协作,为秉持透明度原则,我们在此说明共享的个人数据类型及接收方类别,所有共享均基于合法商业目的。我们需要借助第三方工具与服务来实现营销、支付、实时聊天等功能。由于这些工具和服务不归我公司所有,我们强烈建议您阅读其网站上的条款和政策。
Surfshark 仅在实现本隐私政策所述目的所需且符合适用法律法规的情况下,与授权方共享个人数据。
5.1 在过去 12 个月内,我们曾出于运营目的向以下类别的第三方披露了绝对必要的个人数据:
5.2 在以下若干情形中,我们也可与授权方共享您的信息:
6. 您对个人数据有哪些可选择行使的权利?
我们遵守《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)及其他隐私法规,您可通过发送邮件至 support@surfshark.com,要求我们删除您的个人数据或行使其他权利。
您可能已知悉,《通用数据保护条例》(GDPR)、《加州消费者隐私法案》(CCPA)及其他隐私法规赋予个体有关其个人数据的特定权利。为此,我们已进一步强化透明度机制,以帮助用户行使这些权利。
在适用法律允许且不受限的情况下,个体享有以下权利:
| 权利 | 描述 |
|---|---|
| 访问权 | 您可以通过联系我们,访问您的个人数据或获得其副本。 |
| 可携权 | 您可以要求我们以结构化、通用且机器可读的格式向您提供您的个人数据副本,或在技术可行的情况下,将该数据直接传输至其他数据控制者。此项权利仅适用于我们基于您的同意,使用自动化方式处理数据的情况。 |
| 更正权 | 您可以要求更正不准确的个人数据,并根据收集和使用的性质,补充不完整的个人数据。 |
| 删除权 | 您有权要求删除第 2 条所述的个人数据。除非我们根据法律要求或有法律依据须保留特定的个人数据 |
| 撤回同意权 | 如果我们是在获得您同意后收集和处理您的个人数据,您可以随时撤回您的同意。撤回同意许可并不会影响我们在您撤回同意之前进行的任何数据处理的合法性,亦不会影响基于合法数据处理理由而非许可,对您的个人数据进行的处理。 |
| 反对权 | 当我们基于合法权益处理您的个人数据时,您有权提出异议。 |
| 投诉权 | 如果您位于英国,您有权向信息专员办公室投诉。如果您位于欧盟,您有权向相关监管机构投诉。 |
除上述权利外,以下权利(可能受特定豁免或例外条款限制)同样适用于 CCPA 覆盖的个体:
| 权利 | 描述 |
|---|---|
| 出售/共享退出权 | 您有权拒绝向第三方出售或共享您的个人信息。但需告知您,我们从未向任何人出售、出租、租赁或交易您的个人数据,未来亦无此计划。 |
| 不受歧视权 | 当行使 CCPA 规定的隐私权时,您有权拒绝任何歧视。 |
| 个人敏感信息使用限制权。 | 当对个人敏感信息的使用超出提供服务或达成特定允许目的(如防欺诈)所必须的范围时,您有权限制其使用。但 Surfshark 处理个人信息的方式并非属于此权利适用之情形。 |
7. 我们如何使用 Cookie 和其他跟踪技术?
大多数网站(包括 Surfshark 网站)均采用 Cookie、像素、网络信标和其他类似技术(统称为 “Cookie”),因为这些技术能有效协助我们提供、保护与改善我公司服务和网站。您可根据个人喜好拒绝此类 cookie,但是可能导致部分功能失效或无法正常运行。
您可在作为本隐私政策组成部分的 Cookie 政策中查看我们使用的 Cookie 类型。
8. 我们如何保护个人数据?
我们非常重视您的安全和隐私,并采取了诸多措施予以保护。然而,如果有人声称可以做到百分百安全防护,那么他要么对安全了解有限,要么有误导之嫌。请谨记这一点。
我公司已经采取了适当的组织、物理及技术安全措施,包括用于数据传输的 SSL/TLS 加密、哈希密码、防火墙和定期审计。我公司采取一切合理必要的措施,确保您的个人数据安全。
虽然在本公司网站和本公司服务上采取了安全措施,但您应该知道,并不是总能百分百保证安全。无论您何时在网上提供您的信息,第三方都有可能拦截并使用该等信息。虽然本公司努力保护您的信息和隐私,但本公司无法百分百保证您在网上披露的任何信息的安全性。通过使用本服务,您明确承认并同意,本公司无法保证通过本服务提供或接收到的任何信息的安全性,您通过本网站或本公司服务接收到的任何一般信息、其他信息或提供的信息的安全性,均由您自行负责。
9. 未成年人数据
我们不会故意收集或征询未满 18 岁人士的个人数据。
我们既不向未满 18 岁人士提供服务,亦不会故意收集其个人数据。如果您未满 18 岁,请勿向我们发送任何个人数据。如果发现收到未满 18 岁人士的个人数据,我们将立即删除。如果您认为我们可能持有此类数据,请联系 support@surfshark.com。
10. 如果有问题或疑虑,您应该联系谁?
我们的客户支持团队将全天候为您提供帮助。
如果您对本隐私政策和/或 Surfshark 服务存有任何疑问、顾虑或投诉,或想行使个人隐私权,请随时发送邮件至 support@surfshark.com 与我们联系,或通过我公司网站与我们在线沟通。
11. 还有其他您需要了解的条款吗?
以英文版本的本隐私政策为准。
虽然本隐私政策可能会翻译为其他语言版本,但这些翻译版本可能存在未完全更新或内容不全的情况。因此,如果本隐私政策的英文版本与翻译版本有任何不一致,应始终以英文版本为准。