隐私政策
1. 数据控制者
就本活动而言,负责处理您个人数据的数据控制者为:
- 名称:Unime Labs Ltd
- 网站:unimelabs.com
- 活动网站:exxysmartpen.unimelabs.com
- 联系方式:privacy@unimelabs.com
2. 我们收集的个人数据
2.1 您直接提供的数据
| 数据字段 | 收集目的 | 是否必填? |
|---|---|---|
| 姓名 | 预订 / 意向登记 | 是 |
| 电子邮箱地址 | 预订 / 意向登记 | 是 |
| 国家/地区 | 物流配送、税务合规 | 否 |
| 电话 / WhatsApp 号码 | 预订履行相关沟通 | 否 |
| 收货地址 | 配送规划 | 否 |
| 预订笔的数量 | 生产规划 | 是(默认:1) |
| 社交媒体平台与用户名 | 通过您偏好的社交平台发送上市及产品最新动态(仅适用于意向登记) | 否 |
2.2 支付数据
预订款项由Airwallex(Airwallex Pte Ltd)处理。我们不会接收或存储完整的银行卡号或银行账户号码。登记意向表达完全免费,不涉及任何支付数据。对于预订,我们会接收并存储以下信息:
- 支付服务商提供的交易/订单编号。
- 支付状态(已确认 / 处理中 / 已退款)。
- 已支付的金额及币种。
2.3 自动收集的技术数据
我们的服务器及第三方服务可能自动收集以下信息:
- IP 地址(用于地理位置定位以预先选定国家/地区,随后即被丢弃)。
- 浏览器类型、设备类型及操作系统(用于数据分析及兼容性)。
- 来源网址(Referring URL)。
- 提交时间戳。
3. 处理个人数据的法律依据(英国/欧盟 GDPR)
| 处理活动 | 法律依据 |
|---|---|
| 履行您的预订或意向登记 | 合同履行(《通用数据保护条例》(GDPR)第6条第1款(b)项) |
| 发送确认与提醒邮件 | 合同履行(《通用数据保护条例》(GDPR)第6条第1款(b)项) |
| 处理退款事宜(如适用) | 合同履行(《通用数据保护条例》(GDPR)第6条第1款(b)项) |
| 防止欺诈及合规管理 | 合法利益(GDPR 第6条第1款(f)项) |
| 分析与营销 Cookie | 同意(GDPR 第6条第1款(a)项)— 通过 Cookie 横幅征得,可随时撤回 |
| 服务器端活动指标统计(汇总数据,不涉及 Cookie) | 合法利益(GDPR 第6条第1款(f)项) |
| 有关 Indiegogo 活动上市的营销通知 | 合法利益(GDPR 第6条第1款(f)项)/ 同意 |
4. 我们如何使用您的个人数据
- 为您发出预订或意向登记确认。
- 在截止日期前发送提醒邮件。
- 在 Indiegogo 活动启动时通知您。
- 向已登记意向的用户发送上市通知及产品最新动态。
- 处理退款事宜(如适用)。
- 规划生产数量及物流配送。
- 遵守适用的财务及税务法规。
- 防止欺诈及滥用行为。
5. 营销通信
我们将向您发送与您的预订或意向登记相关的交易类邮件。我们亦可能根据您的参与情况,发送活动最新动态、上市通知及相关产品公告。这些与您预订或意向登记直接相关的通信,均基于合法利益发送。您可随时点击任何邮件中的取消订阅链接,或发送邮件至 privacy@unimelabs.com 以选择退出。
我们不会向第三方营销公司出售、出租或交易您的电子邮箱地址或个人数据。
6. 数据共享与第三方
6.1 支付服务商
您的支付数据由Airwallex(Airwallex Pte Ltd)处理。Airwallex 拥有自己的隐私政策:
6.2 云基础设施
我们的平台托管于 Microsoft Azure(欧盟/美国东部 2 区)。所有数据均存储于受 Microsoft 数据保护协议约束的 Azure 托管基础设施中。我们已与 Microsoft 签订数据处理协议。
6.3 数据分析
我们使用 Microsoft Application Insights 进行服务器端性能监控;该数据为汇总数据,不包含任何可识别个人身份的信息。另外,本页面可加载Google Tag Manager及 Google 分析 — 但仅在您于第 9 条所述的横幅中接受分析类 Cookie 之后方会加载。若您未接受,则不会读取或写入任何分析或广告标识符。
6.4 不出售数据
我们不会向任何第三方出售、出租或交易您的个人数据。
6.5 法律披露
若法律、法院命令或监管机构要求,我们可能会披露个人数据。
7. 数据保留
| 数据 | 保留期限 |
|---|---|
| 预订记录(已确认 + 已退款) | 自认款日期起 7 年(用于财务记录保存) |
| 意向登记记录 | 自登记日期起 2 年,或直至您取消订阅为止 |
| 电子邮箱地址(用于上市通知) | 直至您取消订阅或活动结束为止 |
| 支付交易参考记录 | 7 年(用于法律/税务合规) |
| 技术/服务器日志 | 90 天 |
超过相应保留期限后,数据将被安全删除或匿名化处理。
8. 您的权利
根据您所在的地区,您可能依据 GDPR(欧盟/英国)或相当的隐私法律享有以下权利:
- 访问权:要求获取我们所持有的您的个人数据副本。
- 更正权:要求我们更正不准确的数据。
- 删除权:在符合法定保留义务的前提下,要求我们删除您的个人数据。
- 可携权:以结构化、机器可读的格式获取您的数据。
- 反对权:反对基于合法利益进行的数据处理。
- 限制权:在特定情形下要求我们限制对您数据的处理。
- 撤回同意:若数据处理基于同意进行,您可随时撤回同意,且不影响此前已合法开展的数据处理。
如需行使上述任何权利,请发送邮件至 privacy@unimelabs.com。我们将在 30 天内予以回复。您有权向英国信息专员办公室(ICO)投诉,网址为 ico.org.uk,或向您所在地相关的国家监管机构投诉。
9. Cookie 与追踪技术
当您首次访问本页面时,将看到一个同意横幅。在您做出选择之前,系统不会设置任何分析或广告类 Cookie,也不会读取任何此类标识符。这一机制通过 Google Consent Mode v2 在技术层面强制执行,默认状态为「拒绝」,只有在您接受后才会发生改变。
| 名称 / 模式 | 类别 | 设置方 | 用途 | 典型有效期 | 同意前是否设置? |
|---|---|---|---|---|---|
exxy_smartpen_consent | 严格必要 | 本网站(浏览器 localStorage,非 Cookie) | 记住您的 Cookie 选择,避免重复询问 | 直至您清除浏览器存储数据为止 | 仅在您对横幅做出回应后设置 |
| Airwallex 结账 Cookie | 严格必要 | Airwallex(支付 iframe) | 处理您的预订付款并防止欺诈 | 会话期间 | 仅在您打开支付窗口时设置 |
_ga, _ga_<id> | 分析 | 通过 Google Tag Manager 加载的 Google 分析 | 区分访客与会话,以统计页面浏览量及活动流量 | 最长 2 年 | 否 |
_gid | 分析 | 通过 Google Tag Manager 加载的 Google 分析 | 在一天之内区分不同访客 | 24 小时 | 否 |
_gcl_*, IDE, test_cookie | 广告 / 个性化 | 衡量活动广告是否促成了预订转化 | 最长 13 个月 | 否 |
具体的 Cookie 名称及有效期由 Google 设定,其可能在未事先通知的情况下变更;上述分类及同意机制则由我们负责控制和执行。
您的选择将本地存储于您的浏览器中(exxy_smartpen_consent),且不会作为个人标识符发送至我们。拒绝与接受一样,只需单击一次即可完成,无论您做出哪种选择,页面功能均保持一致。
更改选择:点击此处或任意页面页脚中的Cookie 设置,即可重新打开横幅并更改或撤回您的同意。清除浏览器存储数据同样会重置该选择。
未启用 JavaScript 时不进行追踪:Google Tag Manager 还提供一种在任何 JavaScript 运行之前即加载的 <noscript> 备用方案。我们已刻意将其移除,因为 Consent Mode 属于 JavaScript 机制,无法对其加以限制 — 若保留该方案,将意味着追踪那些尚未表示同意、且无法拒绝的访客。
9.1 谁会接收 Cookie 数据,及数据流向何处
只有在您接受分析类 Cookie 的情况下,通过 Google Tag Manager 及 Google 分析 收集的数据才会由Google Ireland Limited作为我们的数据处理者进行处理,并可能被传输至美国的 Google LLC 存储。此类数据传输依据欧盟委员会针对「欧盟—美国数据隐私框架」(EU–US 数据 Privacy Framework)作出的充分性认定;若该认定不适用,则依据标准合同条款(Standard Contractual Clauses)进行。Google 自身的数据处理方式详见 Google 隐私政策。IP 地址在存储前会由 Google 分析 进行截断处理。
若您接受后又改变主意,撤回同意将停止后续的数据收集,但不会追溯删除已收集的数据;如需要求删除该等数据,请联系 privacy@unimelabs.com(参见第 8 条)。
若您打开支付窗口,Airwallex 可能会依据其自身政策设置其严格必要的 Cookie。
10. 数据安全
我们采取适当的技术与组织措施,保护您的个人数据免遭意外或非法丢失、损毁、篡改或未经授权的访问。这些措施包括:
- 对所有传输中数据采用 HTTPS / TLS 加密。
- 对 Azure SQL 中静态存储的数据采用 AES-256 加密。
- 基于角色的访问控制,限制员工对个人数据的访问权限。
- 自动化的数据保留与删除策略。
若发生可能对您的权利与自由造成风险的数据泄露事件,我们将依法通知您及相关监管机构。
11. 国际数据传输
您的个人数据主要存储于 Microsoft Azure(美国东部 2 区)。若数据被传输至英国或欧洲经济区以外的国家,我们将确保采取适当的保障措施(例如与数据处理者签订标准合同条款)。
12. 儿童隐私
本活动并非面向 16 岁以下儿童。我们不会在知情的情况下收集儿童的个人数据。若您认为某名儿童提交了个人数据,请立即通过 privacy@unimelabs.com 与我们联系。
13. 本政策的变更
我们可能不时更新本隐私政策。重大变更将通过电子邮件通知所有预订人及意向支持者。本页面顶部的「最近更新」日期标明了该政策最近一次修订的时间。在收到变更通知后继续参与本活动,即视为接受该变更。
14. 联系我们
如对本隐私政策或您的个人数据有任何疑问: