本隐私政策说明 Hylen Technologies(“我们”)在 Hylen Education 范围内如何收集、使用、共享和保护个人信息。本政策适用于我们的营销网站(hylen.education),以及我们为学校、学院、大学和其他教育机构(各称“机构”)开发的定制软件,并包括我们为其提供的任何托管服务。由于交付软件归机构所有并用于管理其自身的社群,本政策区分我们为自身目的处理的数据与我们代表机构处理的客户数据。本政策中未定义的大写术语,其含义以我们的服务条款为准。
1. 我们是谁
Hylen Education 由 Hylen Technologies 运营,该公司在美国怀俄明州注册,注册办公地址为 30 N Gould St, Ste R, Sheridan, WY 82801, USA。Hylen Education 属于 Hylen 大家庭(hylen.tech)。
如有任何隐私问题,或需行使隐私权利,请联系 [email protected]。
2. 我们的两种角色:处理者与控制者
机构决定收集其学生、家庭和教职工的哪些信息以及原因。就数据保护而言,机构始终是客户数据的“控制者”。我们是否为“处理者”,取决于交付软件在何处运行。
- 由 Hylen 托管。在我们为机构托管并运行交付软件(托管服务)的情况下,我们是机构就客户数据的处理者。我们仅为提供托管服务而处理客户数据,并依照机构的书面指示和我们与机构的协议进行。
- 由机构自行托管。在机构于自有服务器上运行交付软件的情况下,客户数据保留在机构控制的基础设施上。仅当机构向我们提供访问权限时(例如为提供支持),我们才处理客户数据,且仅依其指示并为该目的而处理。
根据美国学生隐私法,我们作为“学校官员”,履行本应由机构自行履行的服务。
对于网站访客和潜在机构,我们是下文所述有限信息的控制者。本政策涵盖这两种情形,并会注明适用哪一种。
3. 我们收集的信息
机构录入其交付软件的客户数据
- 学生记录:姓名、出生日期、监护人、出勤、成绩,以及机构选择存储的任何备注。
- 家庭及监护人联系方式。
- 机构管理的教职工和人事记录。
- 财务记录:机构通过其软件处理的学费、发票和工资。
- 运营数据:课程表、交通、寄宿、商店和库存记录。
我们收集的网站访客信息
- 联系表单提交内容:您的姓名、电子邮件、机构、机构类型、托管偏好和留言。
- 基本技术数据:IP 地址、浏览器类型和浏览的页面,用于安全以及了解关注度。当您首次打开网址中未包含语言的页面时,我们还会在自己的服务器上将您的 IP 地址与国家数据库进行比对,仅用于选择向您显示的语言;比对结果不会被存储,且您自行选择的语言始终优先。
- Cookie 和类似技术:请参阅我们的 Cookie 政策。
IP 地理定位由 DB-IP 提供。
与我们开展项目时产生的信息
- 账户持有人的姓名和电子邮件。
- 机构名称和域名。
- 账单和项目详情。
- 与我们的支持往来函件。
4. 我们如何以及为何使用信息
对于我们代表机构处理的客户数据,我们仅为提供、保护和支持托管服务或所要求的支持而使用,依机构的指示,并遵循我们与机构协议的规定。
对于我们控制的数据(网站、潜在客户以及项目和账单数据),在适用时我们依据 GDPR 的下列合法性基础,并在其他地区依据等同的原则:
- 合同.
- 用于界定范围、报价、开发和运行您的项目。
- 正当利益.
- 用于保护我们的系统、防止滥用,并回应联系我们的机构,同时与您的权利相权衡。
- 同意.
- 用于非必要 Cookie 和任何营销邮件,您可随时撤回。
- 法律义务.
- 用于履行税务、会计及其他法律义务。
我们不出售个人信息,也不将儿童数据用于广告。
5. 儿童数据(COPPA 与 FERPA)
我们开发的软件由机构用于教育和支持儿童,因此经常会处理儿童的个人信息。我们对此格外审慎。
COPPA(美国)
在美国《儿童在线隐私保护法》适用的情况下,我们仅代表机构并经机构授权,才收集和处理 13 岁以下儿童的信息。机构以代表家长行事的身份,依照 COPPA 学校同意框架,提供并管理该处理所需的同意。我们仅为向机构提供托管服务或支持而使用儿童信息,绝不用于我们自身的商业目的或广告。
FERPA(美国)
对于受《家庭教育权利和隐私法》约束的机构,Hylen Technologies 作为“学校官员”,对其处理的教育记录具有“正当教育利益”,并处于机构的直接控制之下。我们仅为提供合同约定的服务而使用教育记录,除非机构指示或法律允许,否则不再披露。
美国以外的机构
我们在各地适用同一原则:严格依照机构的书面指示,并在本政策所述的 GDPR 级别保障措施下处理儿童数据。
7. 国际数据传输
我们是在怀俄明州注册的美国公司,服务于全球各地的机构。视您所在机构的所在地而定,个人信息可能在美国或我们或我们的子处理者运营所在的其他国家处理。
在我们将个人数据从英国/欧洲经济区或其他设有传输限制的地区传出时,我们会采取适当保障措施,例如欧盟委员会的标准合同条款(及英国附录),并采取额外措施,使您的信息保持同等水平的保护。详情请联系 [email protected]。
8. 数据保留
对于我们代表机构处理的客户数据,我们在为机构托管期间保留,之后按协议所述返还并删除(通常在托管服务结束后的规定期限内)。机构自行托管的,我们不会在其为支持而授予的访问之外保留客户数据。对于我们控制的数据,我们仅在实现收集目的所需或法律要求的期限内保留,之后予以删除或匿名化。
9. 我们如何保护您的数据
安全内置于我们交付和托管的一切之中。托管服务的主要措施包括:
- 隔离:各机构的记录与其他所有机构的记录相互分离,因此一个机构的数据不会出现在另一个机构的屏幕上。
- 加密:数据在传输和静态存储时均经加密。
- 访问控制:员工访问遵循最小权限原则并留有日志。
- 测试:定期测试隔离与安全。
没有任何系统是绝对安全的,但我们竭力保护您的信息;如果数据泄露影响到我们托管的客户数据,我们将依法律和协议要求,在不无故拖延的情况下通知机构。
10. 您的权利与选择
视您所在地区而定,您可能对自己的个人信息享有权利,包括访问、更正、删除、限制或反对处理,数据可携带,以及撤回同意。在 GDPR 下,这些是数据主体权利;美国若干州也提供类似权利。
如果您的数据由机构持有,请先联系该机构;作为控制者,它负责处理这些请求,我们提供协助。对于我们控制的数据,请联系 [email protected],我们将在法律要求的期限内回复。您还有权向当地数据保护机构投诉。
11. 导出并带走您的数据
机构可随时导出其全部数据,并在我们的协议结束时获得完整导出。如果机构决定离开,我们将协助其迁移至其他系统,这是我们协议的一部分,而非附加服务。机构的数据归其自身所有,机构同时拥有交付软件,因此无需我们也能继续运行。
12. 本政策的变更
随着我们的服务发展或法律变化,我们可能更新本政策。我们会在此发布新版本并标注修订后的“最后更新”日期,对于重大变更,我们将向机构给予合理通知。
13. 如何联系我们
如有问题、请求或疑虑:请发送邮件至 [email protected],或寄至 Hylen Technologies,30 N Gould St, Ste R, Sheridan, WY 82801, USA。