目錄
深入瞭解
最近更新日期:2023 年 11 月 8 日
簡介
本隱私權政策 (簡稱「政策」) 說明 Tenable, Inc. 及本公司關係企業 (簡稱「公司」、「我們」和「本公司的」) 會在下列情況中,收集、使用、透露以及另行處理使用者的個人資料:個人使用此網站 (tenable.com) 及 Tenable 公眾網站 (例如 Tenable Community 和 Tenable University) (統稱「網站」) 時;註冊申請本公司任一產品的試用授權時;或與我們互動交流時。 請詳讀下列資訊,瞭解本公司對您的個人資料有何看法及有何實務做法,以及本公司將如何處理您的個人資料。
特別重要的資訊
關於我們: 為了符合適用的資料保護法律,您個人資料的資料控管者為 Tenable, Inc. (地址位於 6100 Merriweather Drive, 12th Floor, Columbia, MD 21044) 以及我們的關係企業。
隱私權及我們的客戶: 若基於本公司身為服務供應商或客戶資料處理方的身分,在提供服務及使用本公司產品的過程中處理由本公司客戶提供之個人資料,即不適用本政策。 若使用 Tenable 產品及服務的 Tenable 客戶及/或客戶關係企業是控管者,且您想要瞭解其相關隱私權資訊,請逕洽個別客戶。若本公司客戶之隱私權或資料安全性政策與本政策所列規定有所不同,本公司概不負責。如需詳細資訊,請參閱下列第 14 條。
本政策的變更: 我們會將本政策的任何修改或變更,發佈在我們的網站上。我們保留隨時修改本政策的權利,因此我們鼓勵您經常查看本政策。上方的「上次更新」說明,代表本政策最近一次變更。我們鼓勵您定期查看本政策,掌握本公司收集、處理及分享您個人資料的最新資訊。
1. 我們收集的個人資料及其用途
我們會收集哪些個人資料?
我們會依據本政策所列規定收集與您相關的資訊,其中可能包含個人資料。「個人資料」是指可直接或間接識別某人或某家族身分、與其相關、描述其特性、能使人產生聯想或產生合理連結的資訊。
我們可能會透過與您的互動,收集下列類別的個人資料:
- 身分識別字元 (例如您的姓名、別名、使用者名稱、個人專屬身分識別字元、線上身分識別字元、IP 位址等);
- 住家或其他實際地址、電話號碼、電子郵件地址等聯絡資訊;
- 銀行帳號、信用卡號或簽帳金融卡號等金融資訊;
- 商業資訊,包括您所購買、取得或考量之產品或服務的記錄;
- 網際網路或其他電子網路活動資訊,例如您與本公司網站之間互動的相關資訊;
- 音訊、電子、視覺或類似資訊,例如通話錄音;
- 專業或就業相關資訊,例如您的雇主名稱、公司聯絡資訊和就業記錄;以及
- 根據上述任何類別之資訊推論而出的結論。
我們收集您個人資料的用途是什麼?
我們只會依照適用的資料保護和隱私權法律,並且遵循本政策,收集及/或處理您的個人資料。為了讓您能夠存取本網站,我們 可能會依照本政策處理您的個人資料。如果您建立了個人檔案或向我們註冊,您會被要求同意提供某些資訊,才能存取我們的服務或檢視我們的內容。選擇同意即表示您同意由我們處理您的個人資料。此同意能夠提供我們處理您的個人資料的法律基礎。若您改變心意,想撤銷同意由我們處理您的個人資料,您可隨時撤銷同意,撤銷同意的方法是寄電子郵件至 [email protected]。 另外有些情況下,您必須輸入您的資訊才能購買產品,或進入 Tenable Community 和 Tenable University。 在這些情況下,Tenable 擁有處理您的個人資料的正當商業利益。 如果您不同意我們依照本政策使用您的個人資料,請勿使用我們的網站。本政策的第 3 條載有關於本公司處理您資訊之用途的詳盡資訊。
我們將按照本政策第 12 條的規定保留您的個人資料。
我們如何販售或分享您的個人資料?
我們會將您的個人身分識別字元 (如 IP 位址以及您網際網路或其他網路活動的相關資訊 (如 cookie 資料)) 透露給第三方行銷、廣告和分析資料供應商,以便獲得深入解析或服務並支援精準目標廣告。 雖然我們不會為了金錢或其他有價值的事物而販售透過本公司網站取得的您的個人資訊,但在極少數的情況下,我們將個人資訊「分享」給第三方的行為可能會在一定程度上符合加州法律對於「販售行為」的定義。 若要選擇不接受我們販售您的個人資料或將其分享給他方,請按一下此處。 我們不會蓄意販售或透露 16 歲以下之個人的相關資訊。
2. 收集您的個人資料
我們會從下列類別的資料來源收集與您相關的資訊:
您將資訊提供給我們。這可能包括:
- 您提供給我們的任何個人資料,包括姓名、郵寄地址、電子郵件地址、電話號碼和使用者名稱;
- 您上傳或張貼到本網站上的任何影片、留言或其他提交內容之中可能包含的任何個人資料;
- 在您向本網站回報問題,由您提供的任何個人資料;
- 在您透過本網站針對我們的任何產品註冊評估授權時,由您提供的任何個人資料;
- 在您透過本網站進行採購時提供的任何個人資料;
- 在您使用本網站的即時聊天功能時提供的任何個人資料;以及
- 在您透過電話、電子郵件或其他方式與我們通訊時提供的任何個人資料。
來自社群網路網站的資訊。 我們的網站包含可供您連結社群網路網站 (每個網站均稱為「SNS」) 的介面。如果您透過我們的網站連結 SNS,即表示您授權我們依據您在 SNS 上的設定,存取、使用和儲存您同意該 SNS 提供給我們的資訊。我們會依照本政策,存取、使用和儲存這些資訊。您可以在適用之 SNS 的帳號設定中,修改適當的設定,而隨時撤回我們對於您以這些方式提供之資訊的存取權。
我們從其他人得到的資訊。我們也可能從其他來源得到有關您的資訊,例如如果您同意向我們的合作夥伴之一透露資訊,其名單列於 https://www.tenable.com/partners/channel-partner-directory,或是透過我們的電子商務服務供應商、內容聯合生產者,或其他相關的業務合作夥伴得到有關您的資訊。
自動收集的資訊。我們會在您存取我們的網站時,自動記錄有關您和您的電腦或行動裝置的資訊。例如在瀏覽我們的網站時,我們會辨識公開 IP 位址的開頭,以辨識您所在的大約位置,我們會記錄您的電腦或行動裝置作業系統名稱和版本、瀏覽器類型、瀏覽器語言、螢幕解析度、瀏覽我們網站前瀏覽的網站、檢視的頁面、在每個頁面上停留的時間、存取次數,以及有關您使用我們網站和在本網站上執行之動作的資訊。 我們使用 cookie 以及其他追蹤技術收集這項有關您的資訊。 請參閱下文中有關 cookie 和像素標籤的部分。
自動化決策和資料分析。針對某些服務和產品,我們可能會對您的個人資料使用自動決策及/或資料分析,例如,在登入 Tenable Community 時,Tenable 會需要判別您是否為客戶,或視您之前造訪我們網站的內容改變顯示的訊息。您可以透過 [email protected] 聯絡我們,要求手動查閱您不喜歡的自動化決策的正確性,或是限制/抗議這些自動化決策和/或資料分析。
3. 使用您的個人資料
我們會基於下列用途而收集您的個人資料:
- 經營、維護和改善我們的網站;
- 評估您在本網站的註冊狀況,或評估試用授權;
- 履行您要求的服務及管理您的帳號,包括與您溝通有關您的本網站帳號事宜,或您的試用授權事宜;
- 回應您的意見及問題;
- 在您透過本網站進行採購時提供的任何個人資料;
- 傳送資訊,包括技術通知、更新、安全警示,以及與本網站或您的試用授權相關的支援和管理訊息;
- 依據適用法律,透過電子郵件寄給您有關即將舉行之促銷、電子報、新產品、服務、網路研討會、教育訓練研討會和其他新聞的行銷通訊,其中包括有關我們和我們的關係企業提供之產品及服務的資訊;
- 將使用者資訊與其他個人資料連結或結合;
- 在我們認為必要或適當時 (a) 遵循適用的法律;(b) 遵循法律要求和法律程序,包括回應大眾和政府機關的要求;(c) 執行本政策;以及 (d) 保障我們及/或您或其他人的權利、隱私權、安全或財產;以及
- 如上文的〈我們如何販售或分享您的個人資料?〉中所述。
4. 將您的個人資料透露給第三方
我們可能會基於第 3 條所述的用途,將您的個人資料透露給以下類別的第三方:
- 由您指定的第三方。 我們可能會在您的同意下,將您的個人資料透露給第三方。
- 我們的第三方服務提供商。 我們可能會將您的個人資料透露給我們的第三方服務提供商,這些服務提供商會提供如資料分析、代理合作夥伴、經銷商、資訊科技和相關基礎架構佈建 (例如 Amazon Web Services)、電子郵件傳送、稽核、付款處理方和其他類似服務。
- 業務合作夥伴。 我們可能將資訊提供給我們的通路合作夥伴 (例如經銷商和代理商),其名單列於 https://www.tenable.com/partners/channel-partner-directory。 這些第三方只被允許在必要範圍內使用您的個人資料,以便能夠為我們提供服務。他們必須依照我們的明確指示,並且遵循適當的安全措施,以保護您的個人資料。
- 第三方廣告商。我們可能會將個人資料透露給需要資料、以選擇和提供相關廣告給您和其他人的廣告商和廣告網路。
- Tenable 關係企業。 我們可能會將您的部分或全部個人資料透露給我們的關係企業,這種情況下我們會要求我們的關係企業遵循本政策。 特別是在您希望收到他們的行銷通訊時,您可能會讓我們和我們的關係企業分享個人資料。
- 公司改組。 我們可能會在進行業務交易,或是溝通業務交易,而涉及銷售或轉移全部或部分的業務或資產時,將個人資料透露給他方。 這些交易可能包含任何合併、融資、併購或破產的交易或處理。我們會向任何買方告知其必須按照本政策來使用您的資訊。
- 其他透露行為。 我們可能會在我們認為必要或適當時透露個人資料:(a) 遵循適用的法律;(b) 遵循法律要求和法律程序,包括回應大眾和政府機關的要求,以符合國家安全或法律執行要求;(c) 執行我們的政策;以及 (d) 保障我們和/或您或其他人的權利、隱私權、安全或財產。
下表所示為 Tenable 所收集的個人資料類別,以及我們可能會將這些個人資料透露給哪些類別的第三方:
個人資料類別 | 基於商業用途而透露個人資料 |
---|---|
身分識別字元 (例如您的姓名、別名、使用者名稱、個人專屬身分識別字元、線上身分識別字元、網際網路通訊協定位址、帳戶名稱等) | 在您同意之下將您的個人資料透露給服務供應商、廣告商、業務合作夥伴、關係企業、依法索取您個人資料的執法單位 |
住家或其他實際地址、電話號碼、電子郵件地址等聯絡資訊 | 在您同意之下將您的個人資料透露給服務供應商、業務合作夥伴、關係企業、付款處理方、依法索取您個人資料的執法單位 |
銀行帳號、信用卡號或簽帳金融卡號 | 在您同意之下將您的個人資料透露給服務供應商、關係企業、付款處理方、依法索取您個人資料的執法單位 |
商業資訊,包括您所購買、取得或考量之產品或服務的記錄 | 在您同意之下將您的個人資料透露給服務供應商、業務合作夥伴、關係企業、付款處理方、依法索取您個人資料的執法單位 |
網際網路或其他電子網路活動 | 在您同意之下將您的個人資料透露給服務供應商、廣告商、關係企業、依法索取您個人資料的執法單位 |
音訊、電子、視覺或類似資訊 | 在您同意之下將您的個人資料透露給服務供應商、關係企業、與您之間有商業交易的實體、依法索取您個人資料的執法單位 |
專業或就業相關資訊 | 在您同意之下將您的個人資料透露給服務供應商、關係企業、與您之間有商業交易的實體、依法索取您個人資料的執法單位。 |
5. COOKIE
什麼是 cookie?
我們可能會使用「cookie」收集資訊。Cookie 是小型的資料檔案,由網站儲存在您的電腦或行動裝置的硬碟上。我們可能會同時使用工作階段 cookie (只要關上網頁瀏覽器就會逾時) 和持續性 cookie (會一直存在於您的電腦或行動裝置上,直到您刪除為止),在我們的網站上提供您更為個人化和互動式的體驗。
我們使用的 cookie 可分為兩大類:(1) 第一方 cookie,直接由我們提供給您的電腦或行動裝置,只能由我們自己使用,用於在您的電腦或行動裝置重複造訪我們的網站時進行識別;以及 (2) 第三方 cookie,由我們網站上的服務提供者所提供,並可由該服務提供者使用,用於在您的電腦或行動裝置造訪其他網站時進行識別。
我們使用的 Cookie
我們的網站為下文所述的目的,而使用下列類型的 cookie:
Cookie 類型 | 目的 |
---|---|
基本 Cookie |
這些 cookie 對於提供您透過本網站使用的服務,讓您能夠使用其中某些功能非常重要。例如,它們使您得以登入我們網站的安全區域,協助您要求的頁面內容快速地載入。如果沒有這些 cookie,您要求的服務就無法提供,我們也只會將這些 cookie 用來提供您這些服務。 |
功能 Cookie |
這些 cookie 讓我們的網站能夠記住您在使用本網站時做出的選擇,例如記住您的語言偏好、記住您的登入詳細資料,和記住您對我們網站上可以自訂的其他部分做出的變更。這些 cookie 的目的是提供您更加個人化的體驗,以及讓您無須在每一次造訪我們的網站時,重新輸入您的偏好設定。 |
分析與效能 Cookie |
這些 cookie 是用來收集有關我們網站的流量,以及使用者如何使用我們網站的資訊。收集的資訊無法識別任何個別造訪者的身分。資訊為聚合性的匿名資料。其中包括我們網站上的訪客人數、轉介訪客前來本網站的網站、訪客在我們網站上造訪的頁面、訪客在一天之中的哪個時間造訪我們的網站、之前是否曾經造訪過本網站,以及其他類似資訊。我們使用這項資訊協助我們更有效率地經營網站、收集廣泛的人口統計資訊,以及監控我們網站上的活動程度。 我們使用 Google Analytics 達成這個目的。Google Analytics 會使用自己的 cookie。這些 cookie 只會用於改善我們網站運作的方式。您可以在此找到更多有關 Google Analytics cookie 的資訊:https://developers.google.com/analytics/resources/concepts/gaConceptsCookies 您可以在此進一步瞭解 Google 如何保護您的資料:www.google.com/analytics/learn/privacy.html。 您可以使用這個連結下載並安裝瀏覽器外掛程式,以避免使用 Google Analytics 收集有關您使用本網站的資訊:http://tools.google.com/dlpage/gaoptout?hl=en-GB。 |
精準目標與廣告 cookie |
這些 cookie 會追蹤您的瀏覽習慣,讓我們能夠顯示您比較可能感興趣的廣告。這些 cookie 使用有關您的瀏覽歷程的資訊,將您和其他興趣相近的使用者歸類在一起。依據這項資訊,在我們的許可下,第三方廣告商可以放置 cookie,以便在您瀏覽第三方網站時,讓他們顯示我們認為與您的興趣相關的廣告。 您可以瀏覽 http://www.youronlinechoices.com/ 或 http://optout.aboutads.info/,停用記住您的瀏覽習慣並向您顯示精準目標廣告的 cookie。如果您選擇移除精準目標與廣告 cookie,您仍然會看到廣告,但是這些廣告可能不是您關心的事物。即使您選擇移除上方連結中列出的公司的 cookie,由於並不是所有提供網路行為廣告的公司都包含在此清單中,因此您可能仍然會從沒有列出的公司,收到一些 cookie 和量身訂製的廣告。 |
社群媒體 Cookie | 這些 cookie 使用於您在我們的網站使用社群媒體分享按鈕或「按讚」按鈕分享資訊時,或是當您透過社群網路網站,例如 Facebook 和 Twitter,連結您的帳號或使用我們內容。社群網路會記錄下您曾經這麼做。 |
停用 cookie
您通常可以透過瀏覽器設定移除或拒絕 cookie。 若要這麼做,請遵循您的瀏覽器提供的指示 (通常位於「設定」、「說明」、「工具」或「編輯」功能表內)。 許多瀏覽器都設定為接受 cookie,直到您變更設定為止。
如需有關 cookie 的進一步資訊,包括如何查看您的電腦或行動裝置上設定了哪些 cookie,和如何管理並刪除它們,請造訪下列網頁:
- 美國 - http://www.aboutads.info/choices
- 加拿大 - http://www.youradchoices.ca/choices
- 歐洲/英國 - http://www.youronlinechoices.com/
6. 像素標籤
我們也可能在我們的網站上使用像素標籤 (又稱為網站信標和透明圖檔),以追蹤使用者在我們網站上的活動。不同於由網站儲存在您的電腦或行動裝置硬碟上的 cookie,像素標籤是以不可見的方式嵌入網頁上。像素標籤能夠測量我們行銷活動的成果,並彙整有關網站使用的統計資料,讓我們能夠更有效地管理我們的內容。我們使用像素標籤收集到的資訊,不會與我們使用者的個人資料產生聯想。
7. 匿名資料
在我們使用「匿名資料」一詞時,指的是無論單獨使用或結合任何其他第三方資訊使用,都無法透過合理手段推論出某人身分或與某人身分產生聯想的資料和資訊。
我們可能會將我們得到有關您的個人資料和我們收集到的其他人的個人資料製作成匿名資料。此資料可能包含分析資訊和由我們使用 cookie 收集的資訊。 我們排除可識別您個人身分的資訊 (例如您的姓名),藉此使個人資料成為匿名資料。 我們會將此匿名資料用於我們自己的用途,包括能夠分析使用量模式,以改善我們的網站。 我們會讓匿名資料維持無法辨識身分的形式,而且不會試圖再重新識別該資訊所代表的身分。
8. 第三方網站
我們的網站可能包含前往第三方網站和功能的連結。本政策並未涵蓋這些第三方的隱私權實務做法。這些第三方擁有自己的隱私權政策,我們不會為他們的網站、功能或政策,承擔任何責任或法律責任。 請在將任何資料提交給他們之前,先閱讀他們的隱私權政策。例如,我們可能會透過我們網站上的小工具,連結到社群媒體頁面,或是提供產業報告的連結
9. 使用者產生的內容
您可能會在將使用者產生的內容提交到我們的網站時 (包括透過我們的 Tenable Community 和 Tenable University) 透露個人資料給我們。 請注意您在本網站上發表或揭露的任何資訊,都會成為公開資訊,並且可供我們網站上的其他使用者和一般大眾取得。我們強烈建議您,決定在我們的網站上揭露您的個人資料或是任何其他資訊時務必謹慎。 這些個人資料和其他資訊一旦發佈在我們的網站上,將不再是私密或機密的資訊。
10. 國際資料傳輸
您的資訊 (包括我們向您收集的個人資料) 可能會傳輸到我們和我們的關係企業,以及其他位於您居住國 (包括但不限於美國) 以外的第三方,並由本公司及關係企業儲存及處理,這些地方的資料保護和隱私權規範,可能不會提供與世界上其他地方相同等級的保護。使用我們的網站即表示您同意傳輸、儲存或處理。若您身處歐洲經濟區 (簡稱「EEA」) 或英國,您的個人資料可能會在 EEA 或英國境外及不受歐盟適足性認定約束的國家接受處理。 在此情況下,我們將確保您的個人資料接收者採取適當的保護措施,例如簽定歐盟或英國資訊委員公署核准之資料傳輸標準合約條款。 我們會採取所有合理的必要步驟,確保您的資料受到安全且符合本政策的處理。
EU-U.S. data Privacy Framework, Swiss-U.S. data Privacy Framework, and UK Extension to the EU-US Data Privacy Framework
Tenable’s U.S. affiliates (Tenable, Inc., Tenable Holdings, Inc., and Tenable Public Sector LLC) comply with the EU-U.S. data Privacy Framework (“EU-U.S. dPF”), the Swiss-U.S. data Privacy Framework (“Swiss-U.S. dPF”), and the UK Extension to the EU-U.S. dPF as set forth by the U.S. department of Commerce regarding the collection, use, and retention of Personal Data transferred from the EU, UK, and Switzerland to the United States. We have certified to the U.S. department of Commerce that we adhere to the EU-U.S. data Privacy Framework Principles (“EU-U.S. dPF Principles”) with regard to the processing of Personal Data received from the EU in reliance on the EU-U.S. dPF, from Switzerland in reliance on the Swiss-U.S. data Privacy Framework Principles (Swiss-U.S. dPF Principles”), and from the UK in reliance on the UK Extension to the EU-U.S. dPF. If there is any conflict between the terms in this Policy and the EU-U.S. dPF Principles and/ or the Swiss-U.S. dPF Principles, the EU-U.S. dPF Principles and/or the Swiss-U.S. dPF Principles shall govern. To learn more about the Data Privacy Framework (“DPF”) program and to view our certification, please visit www.dataprivacyframework.gov.
Tenable 為我們收到及代替我們處理個人資料的第三方後續所傳輸的個人資料負責。如果代替我們處理個人資料的第三方以沒有遵循 DPF 原則的方式執行作業,除非我們能夠證明我們不須對造成損害的事件負責,否則 Tenable 會負起責任。
至於根據 DPF 原則收到或傳送的個人資料,Tenable 受到美國執法權所管轄。聯邦貿易委員會 (Federal Trade Commission) 的調查和執行。在某些情況下,Tenable 可能會被要求披露個人資料以回應公共機構的執法要求,包括符合國家安全或法律強制規定。
In compliance with the EU-U.S. dPF Principles and the Swiss-U.S. dPF Principles, Tenable commits to resolve complaints about our collection or use of your Personal Data. 歐盟、英國及瑞士人士如果想要查詢或申訴有關本政策的事項,應該先以下列方式與我們聯絡: [email protected]。
Tenable 進一步承諾會將未解決的 DPF 申訴轉介至 JAMS,這是一家位於美國的替代爭議解決服務提供者。如果您沒有及時收到我們對於您提出申訴的確認,或是我們尚未解決您的申訴,或是您想要提出申訴,您可點選此處向 JAMS 提出線上申訴,或聯絡:
JAMS
收件人:Mara Satterthwaite,DPF 協調人員
[email protected]
地址:7160 Rafael Rivera Way, Suite #400
Las Vegas, NV 89113
JAMS 的服務免費為您提供。
如果您的資料隱私框架投訴無法透過上述管道解決,在某些情況下,您可以針對以任何其他救濟機制未能解決的剩餘索取權尋求具約束力的仲裁。請查看:https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures-dpf?tabset-35584=2
如果您對於我們的 DPF 認證有任何問題,請聯絡:[email protected]。
資料隱私框架下的員工個人資料
Tenable 致力於和歐盟資料保護主管機關、英國資訊專員公署及瑞士聯邦資料保護與資訊委員會設立的小組合作,並且遵循該小組所提出在雇用關係的情境下有關人力資源資料從歐盟、英國和瑞士向境外轉移的建議。請透過此電子郵件 [email protected] 聯絡我們索取適用的 Tenable 員工隱私權政策副本和/或讓我們為您轉介相關的 DPA 聯絡人,進行與人力資源有關的隱私權投訴。
11. 安全性
我們會設法使用合理的組織、技術和管理措施,保護我們企業內的個人資料。不幸的是,沒有任何傳輸或儲存系統,可以完全保證安全,而透過網際網路傳輸資訊並不是百分之百安全。如果您有理由相信您和我們的互動已經不再安全 (例如,如果您覺得任何您向我們註冊的帳號安全受到威脅),請寄電子郵件至 [email protected],立即通知我們這項問題。
12. 保留
我們將依據原始的收集目的 (請參閱第 3 條〈使用您的個人資料〉) 保留您的個人資料一段時間。 我們依據所處理的個人資料數量、性質和敏感性、您的個人資料因未獲授權的使用或揭露而遭到危害的潛在風險、我們是否能夠經由其他方式達到處理目的,以及適用的法規 (如適用的最低法定保留要求) 來決定個人資料的適當保留期間。我們將在適用保留期間到期後刪除您的個人資料。若因技術理由而有我們無法從本公司系統中完全刪除的任何資料,我們會採取適當的措施來防止該資料遭到進一步使用。
13. 有關兒童的政策
我們尊重兒童網路隱私權的敏感性質。 本公司網站的對象並非 18 歲以下的兒童,且我們不會蓄意收集或販售 18 歲以下兒童的個人資料,或是將這些資料透露出去。 您必須年滿十八 (18) 歲才能在線上註冊、購買及申請本公司產品、服務、促銷方案及其他活動。若您未滿十八 (18) 歲,請勿提供任何形式的個人相關資訊給我們。對於十八 (18) 歲以下者提供予本公司之資訊,Tenable 概不負責。
如果家長或監護人察覺到孩子在未徵得他們同意下將資訊提供給我們,請來信至[email protected]與我們聯絡。我們會在符合現實情況的合理範圍內,從我們的系統中盡快刪除這些資訊。
14. 您的權利
您對於自己的個人資料有某些權利,視當地資料保護法律而定。 視適用法律而定,若您身處 EEA 地區或英國更是如此,這些權利可能包括:
- 選擇退出。 您可以隨時聯絡我們,以選擇退出:(i) 直接行銷通訊;(ii) 自動化決策及/或資料分析;(iii) 我們對敏感個人資料的收集;(iv) 除了原始目的以外,我們可能對您的個人資料進行的任何新處理;或 (v) 將您的個人資料傳輸到 EEA 或英國境外。請注意您在本網站上使用的部分功能,可能會因選擇退出而失效。
- 存取。 您可以隨時直接與我們聯絡,要求得知 Tenable 握有哪些關於您的個人資料。
- 修改。 您也可以聯絡我們,更新或修正您的個人資料中任何不正確的地方。
- 遷移。 您的個人資料是可攜的,即如果您希望的話,可以將您的資料遷移到其他的服務提供商處。
- 清除和遺忘。 在某些情況下,例如我們所擁有的關於您的資訊,已經不再相關或不正確,您可以要求我們清除您的資料。
如果您想要行使其中任何一項權利,請寄電子郵件至 [email protected]。 請在您的要求中,清楚說明:(i) 有疑慮的個人資料是哪些;以及 (ii) 您想要執行上述哪些權利。為了保護您,我們實施要求的對象僅限於與您向我們提出要求時使用的特定電子郵件地址相關的個人資料,而且我們可能必須在實施您的要求之前先確認您的身分。我們會嘗試在符合現實情況的合理範圍內,盡快遵循您的要求,無論任何情況下都不會超過您要求後的一個月。請注意我們可能需要保留某些資訊,作為紀錄用途、法律用途,和/或完成任何您在提出此類變更或刪除要求之前,由您展開的交易。
您與客戶資料有關的權利
如上所述,我們也會處理由本公司產品及服務的客戶所提交/或針對本公司產品及服務的客戶所提交的個人資料。為此,若本政策或單獨的揭露事項未提及,我們會以處理方/服務供應商的角色,代表身為所涉個人資料負責控管方的客戶 (及/或其關係企業) 處理此類個人資料。 若本公司客戶之隱私權及資料安全性政策與本政策所列規定有所不同,本公司概不負責,本公司亦無權掌控其隱私權及資料安全性政策。若您的資料已由 Tenable 客戶或代表 Tenable 客戶提交給我們,且您希望依據適用的資料保護法行使任何權利,請逕洽相應客戶。若您想要直接向我們提出要求,請將把您的資料提交給我們的 Tenable 客戶名稱告知我們。我們會將您的要求轉知該名客戶,且我們會視需要協助他們在合理的時限內回應您的要求。
您的電子郵件通訊喜好設定
若您不想收到任何宣傳資料、我們的電子郵件電子報,或其他形式的通訊函件,您可使用 Tenable 寄給您的電子郵件底部的取消訂閱連結來取消訂閱,或使用我們的訂閱管理網頁來管理您的電子郵件訂閱。 Tenable 將尊重您取消訂閱特定電子郵件及行銷資料的要求。請注意,即使取消訂閱行銷資料,您還是會收到與您目前與本公司之間的關係有關的重要商業通訊,例如與您的訂閱或事件登錄、服務公告或安全性資訊有關的通訊。
15. 您在加州的隱私權
2018 年加州消費者隱私保護法 (California Consumer Privacy Act of 2018,簡稱 CCPA) 賦予加州居民如下所述的特定權利。在下文中,我們使用的「個人資訊」、「販售」和「分享」等詞彙,與加州消費者隱私保護法 (CCPA) 中的定義相同。
- 存取權利 - 您有權針對 Tenable 所收集之與您相關的某些資訊索取一份副本。
- 知情的權利 - 您有權利得知我們收集了哪些與您相關的個人資訊,包括視情況得知我們收集了哪些類別的個人資訊、我們透過哪些來源收集該項個人資訊,以及我們收集、販售和分享該項個人資訊的業務用途或商業用途,還有我們因業務用途而販售、分享或透露了哪些類別的個人資訊給第三方,以及我們販售、分享或透露了個人資訊給哪些類別的第三方。
- 刪除的權利 - 您有權利要求 Tenable 刪除其所收集之與您相關的個人資訊。
- 更正您個人資訊的權利 - 如果我們處理與您相關的個人資訊,而您發現有些資訊不正確,則您有權利更新這些資訊。
- 選擇不接受我們販售或分享您個人資訊的權利 - 您有權要求不接受我們販售您的個人資訊,或不接受我們基於精準目標廣告的用途而將您的個人資訊分享給他人。 雖然我們通常不會販售透過本公司網站取得的您的個人資訊,但法律有可能將我們基於精準目標廣告的用途而分享或處理個人資訊的行為定義為銷售活動。 若要行使這項權利,請撥打免付費電話 833-720-0398 與我們聯絡,或是寄電子郵件至 [email protected],主旨行請使用 “CCPA Request”。
您的權利可能會受到 CCPA 規範的某些例外情況所限制,例如,基於執行或證明某項交易或某份合約的必要性、基於遵守法律義務的必要性,或是基於採合理手段證實消費者身分的必要性。
行使您的 CCPA 權利
如需提出 CCPA 要求,您可以按照下面說明進行:
- 請撥打免付費電話:833-720-0398 與我們聯絡。
- 或在主旨行註明「CCPA 要求」,發送電子郵件至:[email protected]。
您的要求必須 (1) 提供充分足資訊,讓我們驗證您是我們收集個人資訊的本人,同時,(2) 詳細充分說明您的要求,使我們得以瞭解、評估與回應。如不符合上述條件,我們可能不會回應要求。我們只會使用您的要求中所提供的個人資訊來驗證您的身分及完成您的要求。
您亦可授權代理人 (以下稱「授權代理人」) 代表您行使您的 CCPA 權利。要授權代理人,您必須提供您的授權代理代表您行使權利的書面許可,當授權代理人代表您提出要求時,我們ˊ可能會要求您的授權代理人提供此書面許可。
無差別待遇
我們不會對您行使任何 CCPA 權利有差別待遇,若您行使您的任何 CCPA 權利,我們不會拒絕銷售給您貨品或服務、收取不同的價格、或提供您品質較差的貨品或服務。
其他加州居民權利
依據加州法律,提供個人資訊給 Tenable 的加州居民有權索取與 Tenable 為了其直接行銷目的而透露給第三方之個人資訊類型有關的特定資訊。 依據加州法律,為了回應您的書面要求,Tenable 將提供您選擇是否透露自己資訊的方法。
除本政策另有註明外 (包括但不限於將資訊透露給我們的第三方經銷商),未獲您明確同意透露,我們不會為了第三方的直接行銷目的而向第三方透露您的個人資訊。 為了避免第三方在直接行銷內容中進一步揭露您的個人資訊,在本公司網站上提供您的個人資訊時,請勿選擇同意加入此類資料使用用途。若您選擇同意接收來自第三方的通訊,您的個人資訊將受第三方隱私權政策約束。 若您日後決定不想讓第三方使用您的個人資訊,您必須直接與該第三方聯絡,因為 Tenable 無權掌控第三方的個人資訊使用狀況。 請您務必檢視任何收集您的資訊的當事方隱私權政策,以瞭解該實體將如何處理您的資訊。
加州居民可要求與本公司遵循此法律相關的進一步資訊,請寄送電子郵件至 [email protected] 洽詢。請注意,我們只須每年回應每位客戶一個要求,且不須回應非透過此電子郵件地址提出的要求。
16. 申訴
我們致力於解決任何有關我們收集或使用您的個人資料的申訴。如果您想要提出有關本政策,或是我們有關您的個人資料的實務做法,請使用以下方式聯絡我們:[email protected]。我們會盡可能地迅速回覆您的申訴,任何情況下都不會超過 45 天。我們希望能解決所有向我們提出的申訴,但是如果您認為您的申訴並未獲得充分的解決,且您身處 EEA 地區或英國,您有權向我們的主管機關提出申訴,若您身處在愛爾蘭,請向愛爾蘭資料保護委員會 (Ireland Data Protection Commission) 提出申訴;若您身處在英國,請向英國資訊委員公署 (UK Information Commissioner's Office) 提出申訴:
Ireland Data Protection Commission
21 Fitzwilliam Square South
Dublin 2
D02 RD28
Ireland
+353 578 684 800
https://www.dataprotection.ie/
UK Information Commissioner's Office
Wycliffe House
Water Lane
Wilmslow
Cheshire
SK9 5AF
+0303 123 1113
https://ico.org.uk/
17. 聯絡資訊
我們歡迎您提出有關本政策的意見和疑問。您可以透過書面方式,利用[email protected]與我們聯絡。