Melissa隐私政策
隐私保护
Melissa公司认为自己是它所收集、维护和利用的信息的管理者。我们的责任是确保我们所关注的信息的安全,并通过适当、负责任的使用来保护消费者的隐私。
我们的信息政策定义了如何使用信息。这些政策根据使用信息产品或服务的领域的法律要求和消费者期望而有所不同。我们处理隐私的方法承认需求和期望在不断变化,并提供了灵活性,以便Melissa能够执行新的流程和策略,以解决这个动态环境中的信息问题。
本政策规定了我们在《2016年通用数据保护条例(“GDPR”)》和其它与个人信息处理和安全相关的适用法律下的责任。
信息使用的责任性
根据消费者的隐私期望,以及世界各地政府实体和行业组织制定的法律和行业规范,Melissa对其使用的信息负责。您的数据安全性对于Melissa数据来说非常重要。我们有30多年建立和完善隐私保护控制的历史,以确保客户数据在不断变化和日益联系的世界中保持安全。Melissa在美国遵守的法律和行业自律规范包括:
服务组织控制(SOC)
Melissa每年都会接受全公司范围的SOC 2第II类审计,由独立会计和审计公司SSAE 16 Professionals, LLP对其流程、程序和控制进行评估和测试。SOC 2第II类审计是整体控制结构的企业行业标准,确认了我们长期以来对操作和处理您的数据提供强有力控制和保障的承诺。
健康保险流通与责任法案(HIPAA)
Melissa实现了《健康保险流通与责任法案(HIPAA)》中规定的所有数据安全标准合规。医疗保健提供商、金融机构、政府机关和处理其数据的第三方数据供应商被要求符合法律规定下最严格的数据安全准则。合规评估由SSAE 16 Professionals, LLP进行,以衡量Melissa落实了严格控制措施保持客户信息私密安全。
《反垃圾邮件法(CAN-SPAM)》 《美国直复营销协会道德商业实践》《加州消费者隐私法案(CCPA)》通告
《加州消费者隐私法案(CCPA)》于2020年01月01日正式生效,该法规定了加州居民(“消费者”)对于个人信息拥有某些权利。“个人信息”指可用于识别、联系、描述、能够被关联或可能合理与某一特定消费者或家庭直接或间接关联的信息。个人信息不包括公开的信息,公开的信息为通过联邦、州或当地政府记录依法提供的信息。详见《加利福尼亚民法典》第1798.140节(g)和(o)。
《加州消费者隐私法案(CCPA)》中规定的消费者权利被广泛称为:
知情权
消费者有权要求收集消费者个人信息的企业向消费者披露该企业收集的有关该消费者的信息类别和具体信息,该企业收集该信息的来源类别,以及与该企业共享个人信息的第三方的类别。消费者可在12个月内行使两次知情权。该请求也仅限于该请求之前的12个月。详见《加利福尼亚民法典》第CA CIV CODE 1798.100, 110, 115,
130
选择退出出售个人信息权利
消费者有权在任何时候指示向第三方出售消费者个人信息的企业不要出售该消费者的个人信息。详见《加利福尼亚民法典》第CA CIV CODE 1798.120, 135
删除权
消费者有权要求企业删除从该消费者处收集到的有关该消费者的任何个人信息。然而,如果该企业或服务提供者有必要为了下述目的保留该消费者的个人资料,以满足该消费者删除个人资料的要求,则无须遵从该消费者的要求:
- 完成已收集个人信息的交易,提供该消费者要求的商品或服务,或在该企业与该消费者的持续业务关系范围内合理预期的商品或服务,或以其它方式履行该企业与该消费者之间的合同;
- 检测安全事件,防止恶意、欺骗、欺诈或非法活动;
- 根据该消费者与该企业的关系,仅允许合理地与该消费者的期望相一致的内部使用;
- 遵守法律义务;
- 或其它一些列举的例外情形
Melissa的产品和服务依赖于从一系列第三方数据提供商(包括政府和私人来源)收集的数据,其中可能包括消费者的个人信息。根据《加州消费者隐私法案(CCPA)》之规定,加州居民可以提交可验证的消费者请求来行使上述三项权利。如果您是加州居民(定义见CA CCR 17014),并想向Melissa提交可验证的消费者请求,请遵照以下链接在线提交申请表,或电邮至 CCPArequest@melissa.com 或致电1 800 800 6245 x 4联系Melissa技术支持团队。
Submit a Verifiable Consumer Request
为了防止《加州消费者隐私法案(CCPA)》下的不当或潜在的欺诈请求,企业必须只响应来自该消费者的可验证的消费者请求。此类要求只能直接由该消费者亲自或其书面授权的代理人(如委托书)提交,并必须包括该消费者身份证明文件(及其代理人身份,如适用)。详见CA CIV CODE 1798.140, subsection (y), 185, subsection (a)(7).
《加州消费者隐私法案(CCPA)》还规定,企业不得以消费者行使《加州消费者隐私法案(CCPA)》下热粘合消费者权利而歧视该消费者。详见:《加利福尼亚民法典》第 1798.125.
依照《加利福尼亚民法典》第1798. 130节之规定,披露出售给消费者的产品和服务可能包含加州消费者的个人信息(定义见《加利福尼亚民法典》第1798. 140节)。该等产品和服务通常用于地址验证、身份验证或用于市场营销和客户关系管理(CRM)之目的。请点击这里,查看“个人信息分类列表”。
Categories: name, address, phone number, email, gender, date of birth, age, race, marital status, home-ownership status, hobby and lifestyle interest preferences, vehicle type preference, consumer credit card holding status.
欧盟-美国隐私盾框架/h2>
I. 遵守隐私盾原则
根据消费者的隐私期望,以及世界各地政府实体和行业组织制定的法律和行业规范,Melissa对其使用的信息负责。您的数据安全性对于Melissa数据来说非常重要。我们有30多年建立和完善隐私保护控制的历史,以确保客户数据在不断变化和日益联系的世界中保持安全。Melissa在美国遵守的法律和行业自律规范包括:
II. 访问、修改或删除个人信息的权利(《通用数据保护条例(GDPR)下的权利》)
欧盟的个人数据主体有权知道哪些与他们有关的个人数据存储在Melissa数据库中,并确保该等个人数据准确并且与Melissa收集该数据的目的有关。个人客户可根据适用法律和Melissa政策的允许,检查存储在Melissa数据库中的他们自己的个人数据,更正、删除或阻止任何不正确的数据。经个人客户合理请求后,根据隐私盾原则,Melissa允许个人客户查阅其个人数据,以便更正或修改不准确的个人数据。个人客户可以通过登录其账户配置文件或通过电邮至privacyshield@melissa.com或致电1-800-635-4772 opt. 4联系Melissa技术支持团队,以编辑其个人数据。个人数据主体在修改其个人数据时,必须提供真实、完整及准确的信息。如请求彻底删除个人数据,个人数据主体须提交书面申请。Melissa会尽力及时回应有关查看、更正、修改或删除数据主体所有个人数据的合理书面要求。
Melissa将为那些个人信息被传递给我们的欧盟和瑞士个人提供机会,让他们选择是否将接收到的个人信息用于其最初收集的目的以外的目的或随后由个人授权的目的。个人可以电邮至privacyshield@melissa.com联系我们选择不使用其个人信息。
III. 质询和争议解决
根据私隐盾原则,Melissa承诺解决有关收集或使用可识别数据主体个人数据的质询或投诉。欧盟的个人数据主体如有关于个人数据或本隐私政策的质询或投诉,请电邮至privacyshield@melissa.com与Melissa联系。Melissa致力于及时处理隐私盾方面的所有质询或投诉,并将未解决的投诉提交给位于美国的替代争议解决提供商JAMS Alternate Dispute Resolution。Melissa选择JAMSJAMS Alternate Dispute Resolution作为第三方争议解决提供商。详情请访问:https://www.jamsadr.com/eu-us-privacy-shield。如Melissa未能以合理及时的方式确认或解决质询或投诉,欧盟数据主体应联络上述第三方供应商以获取更多资料或提出投诉。这些服务免费提供给数据主体。此外,在某些有限情况下,欧盟个人可以向具有约束力的仲裁机制“隐私盾仲裁小组”寻求赔偿。
IV. 美国监管机构
欧盟-美国隐私盾框架由美国商务部提出。美国联邦贸易委员会(FTC)对Melissa公司遵守隐私盾规定要求拥有管辖权。
V. 第三方和后续转移
Melissa可以向作为代理商或分包商的第三方提供个人数据,以代表Melissa或在Melissa特定指示下执行任务。该等第三方必须同意仅将其个人数据用于Melissa已约定之目的,并必须通过欧盟委员会模式条款和/或类似协议在合同上同意,遵守隐私盾原则或适用的欧盟数据保护法允许的用于个人数据转移和处理的其它机制。如个人数据主体同意或要求披露个人数据,则Melissa可为其它目的或向其他第三方披露个人数据。
此外,Melissa可能会被要求披露个人数据主体的个人信息,以响应公共当局的合法要求,包括满足国家安全或执法要求。作为欧盟-美国隐私盾框架及其在欧盟委员会模式条款协议下的承诺的一部分,Melissa保留其向第三方适当转移个人数据的责任和义务。
VI.
Melissa公司遵守美国商务部所提出关于收集、使用和保留从欧盟转移到美国的个人信息的欧盟-美国隐私盾框架。Melissa公司已向美国商务部证明其遵守了隐私盾原则。如果本隐私政策的条款与隐私盾原则之间有任何冲突,应以隐私盾原则为准。欲了解隐私盾计划详情和查看我们的合规证明,请访问https://www.privacyshield.gov/
选择退出
定向广告提供选择、有竞争力的优惠和便利——这些都是许多消费者寻求和重视的品质。但是,您也可以选择不接收Melissa的定向广告。
选择不接收电子邮件
Melissa通过电子邮件方式营销自己的产品和服务。Melissa发出的每一份电子邮件将包含适当的可取消订阅说明。
要选择退出或更改企业快讯订阅,请访问我们的企业快讯订阅页面:www.melissa.com/resources/newsletters.html。如果您想退出所有来自Melissa的电子邮件营销信息,您必须从您使用的电子邮件地址发送电子邮件到unsubscribe@melissa.com 取消订阅。请在您的邮件中明确说明:“取消订阅我的所有Melissa电子邮件广告。”这是确保您不再收到Melissa的广告邮件的唯一方法。
选择不接收直接邮件
美国直复营销协会(DMA)的DMAChoice邮件查询服务允许您选择不接收任何国家公司未经索取的广告邮件。当您注册这项服务时,您的名字将被放在一个“删除”文件中,供直邮营销人员和组织使用。这将减少大部分未经索取的邮件。如果您想取消直接邮件广告,请访问www.dmachoice.org。
负责任的营销公司尊重您不接收直接邮件广告的选择。作为成员资格的一个条件,美国直复营销协会(DMA)会员被要求禁止通知DMA他们不希望通过邮件接收广告的个人的姓名和地址。作为DMA会员,Melissa订阅DMAChoice邮件首选项服务文件,并从其直接邮件营销工作中删除任何名称和地址。
您也可以直接联系Melissa,以禁止向您接收我们的直销邮件广告。选择不接收Melissa的直接邮件广告就会停止来自Melissa的邮件。
您可以致电1 800 635 4772联系Melissa,或将您的完整姓名(包括任何名称变体)、邮寄地址、完整电话号码(包括地区代码)和电子邮件地址发送到optout@melissa.com 或以下邮政地址。
Melissa公司
Attn: Opt-out Services
22382 Avenida Empresa
Rancho Santa Margarita, CA 92688-2112
请说明您是否希望从我们的直接邮寄名单、电子邮件邮寄名单或两者中删除。 如果您搬家或更改姓名,则需要使用新地址或姓名再次选择退出。
隐私声明
同意
使用本网站,即表示您同意本隐私声明的条款。当您通过本网站提交信息时,即表示您同意根据本隐私声明收集、使用和披露该信息。
范围
本隐私政策涵盖Melissa公司(“Melissa”)如何处理Melissa收集和接收的个人信息,包括与客户过去使用Melissa产品和服务有关的信息。个人信息是关于客户、潜在客户、Melissa网站用户和其他人可能提供的个人身份信息(如姓名、地址、电子邮件地址或电话号码),这些信息在其它情况下是不可公开的。本隐私政策不适用于非由Melissa拥有或控制的实体行为,也不适用于非由Melissa雇用或管理的人员。
个人身份信息收集和一般使用
Melissa可能会收集与使用其产品和服务、注册Melissa网站用户帐号或在标准商业实践过程中有关的信息。个人身份信息(“PII”)只有在获得当事人同意后才会被收集,即在要求产品信息、下载产品试用版本、注册新用户账户、注册产品、购买产品或服务或者联系客户支持时,提示当事人提供信息。Melissa可能会收集使用统计信息,以使Melissa能够改善用户体验和配置内部资源。购买Melissa的产品或服务需要客户提供某些个人信息并签订许可协议。本隐私声明不打算修改该许可协议中的条款。
信息共享和披露
Melissa不会出租、出售或共享根据第2条向其提供的个人信息,Melissa获得明确的许可或在以下情况下除外:
- 响应传票,法院命令,或法律程序,或为了确定或行使Melissa的法定权利或对法律要求进行辩护。
- 如果产品或服务全部由另一个实体获得,则个人信息被转移给该实体。Melissa应在信息转移前发出通知,并遵守不同的隐私政策。
在数据处理期间收集的信息
用户向Melissa服务器传输的作为其产品或服务数据处理功能一部分的信息仅在完成产品或服务的相关处理功能所必需的有限范围内保留。
用户账户信息使用
Melissa保留发送与其产品或服务有关的某些通信的权利,如被认为是日常技术支持程序一部分的服务公告、管理信息和反馈请求。
安全
Melissa采取适当的措施来保护个人数据,以免其在传输或存储过程中发生丢失、误用和未经授权的访问、披露、更改或毁坏。所有人员都接受了适当使用个人身份信息(PII)保护培训,并每年对他们进行再培训,以提高个人安全意识和改进最佳做法。
本隐私政策变更
Melissa可以在必要时更新本隐私政策,但应在其公司网站上发布有关该等更新通告。