隐私政策

(生效日期:2018 年 5 月 24 日)

本隐私政策适用于 MariaDB 基金会(“MDBF”或“我们”)在您访问或使用我们的任何邮件列表、网站和产品时,与我们员工交流时,或以其他方式与我们互动时(统称为“服务”)收集的信息。有关本隐私政策涵盖的服务的非详尽列表,请参阅附录 A。

本隐私政策:(a) 解释了我们如何处理与服务相关的您的信息;以及 (b) 提供了关于我们在收集和使用您的信息方面的可用选择。本隐私政策的条款适用于所有使用和/或访问服务的访客、用户及其他人员(统称为“用户”)。

1. MDBF 的信息处理方式

我们仅在需要与您沟通并满足您关于我们服务的请求时直接收集您的信息,并且仅在下方提及的 Cookie 和日志记录部分所示的情况下间接收集信息。例如,如果您请求就我们的活动与您联系,我们会收集并存储您的相关联系信息。我们仅向明确选择加入或与我们建立了业务关系的用户发送电子邮件。

2. 您直接提供给我们的信息

在建立沟通和维护我们的服务过程中,我们直接从用户那里接收“个人信息”。个人信息是指与个人关联或可用于识别个人的任何信息或数据元素。个人信息的定义因司法管辖区而异;但以下是一些示例:联系信息,如:名字、姓氏、电话(固定/移动)号码、地址、雇主、职位、IP 和/或 MAC 地址、照片、用户生成内容、电子邮件地址、用户名以及交易历史记录;这并非详尽列表。请注意:我们不收集或存储任何信用卡账单信息;我们将这项敏感任务委托给受信任的服务提供商。

一些服务,包括我们的博客、邮件列表以及 GitHub 等社交软件开发服务(“社交服务”)是面向公众的,这意味着您发布的任何信息,包括任何个人信息,都是公开的,并且相关社交服务的用户可以立即查看和搜索。如果您愿意,您可以使用化名与您的用户角色关联以保护您的身份。我们仅是社交服务的管理员,以便出于运营或故障排除目的访问用户的个人资料信息。

一项特定的服务,我们称之为反馈插件(Feedback Plugin),它接收安装并启用“反馈插件”的 MariaDB 服务器的使用数据。直接或间接接收的任何个人信息(例如 IP)仅以汇总形式发布。

除了通讯、服务和/或社交服务之外,当您报名参加我们赞助或主办的活动或会议时,我们也可能直接从您那里收集信息。有关我们针对 MDBF 赞助或主办的此类活动的隐私惯例的更多信息,请参阅下方的 MDBF 活动部分。

2.1. MDBF 活动

2.1.1. 活动信息

我们可能使用第三方平台为您注册我们的活动。他们会收集您直接输入到活动表格中的个人数据。这些个人数据包括您的名字和姓氏以及您的电子邮件地址等信息。这些数据是为我们收集并传输给我们的。我们处理这些数据是为了为您注册活动,并且出于我们的合法利益,以便管理我们的活动并与您联系,如下所述。

您的信息也可能与向我们提供产品和服务的公司(处理者)共享,例如参与组织我们活动、客户支持或销售活动的第三方。

2.1.2. 活动注册和参与

为了参加我们的活动,您将获得一张姓名牌,用于识别您的身份、您所属的公司或组织(如有)以及您的门票所赋予的访问权限级别。在进入我们活动的各个区域以及活动期间,您将被要求佩戴或出示此姓名牌,这是出于我们管理活动访问的合法利益。

当您访问第三方网站输入您的注册信息时,第三方处理您的信息受其网站上提供的隐私政策的约束。另一方面,我们使用这些数据来

(a) 管理我们的活动;
(b) 就您注册参加的活动与您联系;
(c) 如果您选择接收此类通知,我们会就我们组织的其他您可能感兴趣的活动与您联系;以及
(d) 改进我们未来的活动。

2.1.3. 食物过敏或其他饮食限制

在我们提供食物的情况下,我们可能会询问您关于食物过敏或其他饮食限制的信息,以便我们可以相应地调整菜单。提供此信息是可选的,我们只会在征得您同意的情况下处理。但是,如果您未能向我们提供关于您的食物过敏或饮食限制的信息,对于所提供的食物可能引起的反应,我们概不负责。

上述信息将由我们存储自活动结束后 120 天。

2.1.4. 照片和视频

我们可能会拍摄和记录我们活动的视频片段。鉴于我们的活动通常在有受控访问的公共区域举行,并且我们无意直接拍摄您,而是将您作为群体的一部分(除非您是演讲者或特别嘉宾),我们这样做是基于记录我们的活动并推广其成功的合法利益。然而,我们认为您应该控制如何处理您的照片;因此,在注册过程中,我们会询问您是否同意拍摄和公开分享您的照片和视频,包括在 MDBF 网站以及第三方网站(例如,社交媒体平台、活动营销等)上,并将在合理可行的最大范围内尊重您的意愿。但请注意,这仅适用于照片或视频中能看到您的编码姓名牌的情况。

我们可能会拍摄和记录我们活动的视频片段。鉴于我们的活动通常在有受控访问的公共区域举行,并且我们无意直接拍摄您,而是将您作为群体的一部分(除非您是演讲者或特别嘉宾),我们这样做是基于记录我们的活动并推广其成功的合法利益。然而,我们认为您应该控制如何处理您的照片;因此,在注册过程中,我们会询问您是否同意拍摄和公开分享您的照片和视频,包括在 MDBF 网站以及第三方网站(例如,社交媒体平台、活动营销等)上,并将在合理可行的最大范围内尊重您的意愿。但请注意,这仅适用于照片或视频中能看到您的编码姓名牌的情况。

2.1.5. 演讲者

如果您是活动的演讲者,您将提供以下部分或全部信息,并且我们将对其进行处理:您的名字和姓氏、职位、雇主、工作经历、教育背景、个人简介、您的演示幻灯片(如果适用)以及您可能与我们分享的任何照片和视频(例如头像照)。演示幻灯片(如果适用)以及照片和视频(包括您提供的以及在活动中拍摄的)可能通过我们认为合适的渠道公开(例如,我们的网站、第三方网站和社交媒体)。

我们确实会征求您同意拍摄和公开分享您的照片和视频;但是,宣传我们的活动符合我们的合法利益,如果您不同意,我们保留不邀请您在我们的活动中担任演讲者的权利。

此处理是出于我们宣传活动的合法利益,数据由我们在业务关系存续期间存储。

3. 您间接提供给我们的信息

此外,我们可能间接收到用户的“使用数据”,并将此类数据与个人信息关联。示例可能包括:浏览器类型、操作系统、网页历史记录或互联网服务提供商;这并非详尽列表。在某些情况下,个人信息可能自动和间接提供给我们(“自动共享个人信息”),例如网络请求经常披露请求者的 IP 地址。我们将此类自动共享个人信息的收集和处理限制在出于运营和故障排除目的合理需要的范围内。

4. 我们如何使用这些信息

我们的惯例是,除非您明确选择加入,否则不会存储、收集或分享您直接与我们分享的个人信息。如果您未注册接收通讯、注册我们的社交服务或我们赞助或主办的会议或其他活动,也未要求我们为您执行任何服务,则您未选择加入任何类型的数据收集或存储,但上文提及的使用数据和自动共享个人信息以及下文提及的 Cookie 除外。我们使用这些信息来源并非为了提供服务,而是为了促进服务的有效运营和良好的用户体验。

5. Cookie 和日志记录

Cookie 是存储在您的计算机或设备上的一个小数据包。与大多数网站一样,我们的网站使用 Cookie 和其他在线跟踪技术仅用于存储网站偏好设置和会话标识符(例如您登录我们客户服务门户时的会话)、收集额外的网站使用数据以及促进网站功能和安全性。服务偏好设置 Cookie 用于记住您的请求并增强您的用户体验,例如在下载软件或白皮书时不再显示联系请求表单。我们保留对我们控制的计算机系统发出的网络请求的标准日志,以协助诊断服务问题以及进行其他故障排除和分析任务,从而确保您拥有最佳体验。

可以调整浏览器设置以自动接受或拒绝 Cookie,以及/或在网站尝试放置 Cookie 时提醒您。例如,如果您希望选择退出 Google 使用 Cookie 向您提供广告,您可以访问 Google 的广告选择退出页面。

请注意,如果您禁用某些 Cookie,可能会影响我们网站的功能。我们通常不识别关于跟踪机制的自动化浏览器信号,我们会尝试尊重用户选择的“请勿跟踪”浏览器选项。

6. 我们如何分享您的信息

我们仅在需要满足用户关于我们自身不提供的功能的请求时(例如处理信用卡支付或提供与 MDBF 活动相关的服务)与第三方分享信息。除非涉及公司重组或实质性出售我们所有资产,否则我们不会与他人分享或出售您的联系信息或电子邮件列表,除非用户向我们提供选择加入注册表单,允许我们将信息分享给 MariaDB Corporation。我们绝不会分享或出售您的信息供他人用于向您进行营销,因此您无需选择退出第三方营销。

我们使用 Google Analytics 来帮助衡量网站使用情况,并可能使用 Google Ads 通过互联网广告帮助潜在用户和其他人了解我们的服务。如上所述,这通过放置和使用 Cookie 实现。

7. 存储和保留您的信息

我们将上述信息存储在位于芬兰、德国和美国的服务器上。我们通过 Cookie 获取的个人信息保留 30 天。该期限届满后,信息将被处理,任何 Cookie 都将重置。自动共享个人信息在收集后 1 年(或更早)自动删除。除非另有说明,否则获取的其他个人信息将在我们关系存续期间以及关系终止和/或撤回同意(如适用)后 120 天内存储。

8. 您在信息收集、使用和分享方面的选择

我们相信:(a) 尽可能合理地限制对您个人信息的处理;以及 (b) 仅用于我们在最初收集时向您披露的目的。我们还为您提供了改变主意的能力。例如,如果您希望退出我们的某个邮件列表,您可以点击任何消息底部提供的选择退出链接,在这种情况下,您的电子邮件将从邮件列表中退订。

9. 在某些司法管辖区内的权利

根据司法管辖区的不同,个人对其个人数据可能拥有某些访问、删除和其他权利,包括管理我们对其个人信息的处理方式以及该信息处理方式的权利。

9.1. 适用于美国加州居民的条款

加州民法典第 § 1798.80 节等规定了与个人信息的使用和披露相关的某些权利。例如,§ 1798.83 允许作为加州居民的我们服务用户请求某些信息,关于我们将个人信息披露给第三方用于直接营销目的。要提出此类请求,请发送电子邮件至 privacy@mariadb.org 或写信至以下地址:

MariaDB Foundation
收件人:数据隐私官
401 Edgewater Place, Suite 600
Wakefield, MA 01880
美国

9.2. 适用于欧盟和欧洲经济区居民的条款

本节仅适用于居住在欧盟或欧洲经济区 (EEA) 的人士。

9.2.1. 向欧洲经济区以外传输信息

如果您的个人信息按照上文第 3 节所述传输给其他实体,我们将采取适当措施确保接收方按照本隐私政策充分保护您的个人信息。这些措施包括与接收方签订欧盟委员会批准的标准合同条款,或确保其已自行认证符合欧盟-美国隐私盾框架(详情请参阅 https://www.privacyshield.gov/welcome)。

在这些情况下,关于我们为保护您的个人信息所采取的步骤的更多详细信息可随时通过发送电子邮件至 privacy@mariadb.org 请求获取。

9.2.2. 您的权利

作为欧盟数据保护法下的数据主体,您对我们收集的您的个人信息拥有特定的法律权利。我们将尊重您的个人权利并妥善处理您的疑虑。

(a) 撤回同意的权利:如果您已同意处理您的个人信息,您可以在任何时候撤回您的同意。

(b) 更正权:您可以要求我们更正您的个人信息。我们尽合理努力确保我们拥有或控制的、持续使用的个人信息基于我们可获得的最新信息,保持准确、完整、最新和相关。

(c) 限制处理权:在以下情况下,您可以要求我们限制处理您的个人信息:

  • 您对个人信息的准确性提出异议,在此期间我们需要验证准确性;
  • 处理是非法的,并且您请求限制处理而不是删除您的个人信息;
  • 我们不再需要您的个人信息,但您为建立、行使或辩护法律主张而需要它;或
  • 在我们验证我们的合法理由是否优先于您的理由期间,您反对该处理。

(d) 访问权:您可以请求我们持有的关于您的个人信息,包括我们拥有或控制哪些类别的个人信息、这些信息用于何种目的、我们在何处收集(如果不是直接从您那里收集)、以及在适用情况下向谁披露的信息。

应您的请求,我们将向您提供您的个人信息副本。如果您请求更多副本,我们可能会收取基于管理成本的合理费用。

如果我们将您的个人信息传输到欧盟和欧洲经济区以外的国家,您有权要求了解我们将数据传输到接收国家时采取的保障措施。

(e) 数据可移植权:您有权接收您提供给我们的个人信息,并且在技术可行的情况下,请求我们将此类个人信息传输给另一个组织。

如果满足以下条件,您拥有这两项权利:

  • 我们通过自动化方式处理您的个人信息;
  • 我们基于您的同意处理您的个人信息,或者我们处理您的个人信息是为了执行或履行您作为一方的合同所必需的;
  • 您已向我们提供了您的个人信息;以及
  • 传输您的个人信息不会对其他人的权利和自由产生不利影响。

您有权以结构化、常用且机器可读的格式接收您的个人信息。

您接收您的个人信息的权利不得对其他人的权利和自由产生不利影响。例如,如果您将个人信息传输给另一个组织同时涉及到传输其他(非同意)个人的个人数据,则可能会出现这种情况。

您将您的个人信息从我们这里传输到另一个组织的权利仅在该传输技术可行时才拥有。

(f) 删除权:您有权要求我们删除我们处理的关于您的个人信息。如果我们在处理您的个人信息,我们必须遵守此请求,除非数据对于以下情况是必要的:

  • 行使言论和信息自由权;
  • 遵守对我们具有约束力的法律义务;
  • 出于公共利益的档案目的、科学或历史研究目的或统计目的;或
  • 为建立、行使或辩护法律主张。

(g) 反对权:您可能由于您的特定情况,在任何时候反对处理您的个人信息,前提是该处理不是基于您的同意,而是基于我们的合法利益或第三方的合法利益。在此情况下,我们将不再处理您的个人信息,除非我们能证明具有令人信服的合法理由且该利益优先于您的利益,或者为了建立、行使或辩护法律主张。如果您反对处理,请说明您是否也希望删除您的个人信息;否则,我们将仅限制处理。

您可以随时反对出于直接营销目的处理您的个人信息,即使处理是基于我们的合法利益,无论出于何种原因。如果营销是基于您的同意,您可以撤回同意。

(h) 投诉权:您可以向您成员国的数据保护机构或爱尔兰共和国的数据保护机构提出投诉。

请注意:

(a) 时间期限:我们将尽量在 30 天内满足您的请求,如果由于与特定法律权利或请求的复杂性相关的特定原因,该期限可能会延长。在所有情况下,如果该期限延长,我们将告知您延长原因和预计的延长时长。

(b) 访问限制:在某些情况下,由于法定规定,我们可能无法让您访问您的全部或部分个人数据。如果我们拒绝您的访问请求,我们将告知您拒绝的理由。

(c) 无法识别:在某些情况下,由于您请求中提供的标识符选择,我们可能无法查找您的个人信息。在这种我们无法将您识别为数据主体的情况下,我们将无法满足您执行本节所述法律权利的请求,除非您提供可用于识别您的额外信息。我们将通知您并给予您提供此类额外详细信息的机会。

(d) 行使您的法律权利:为了行使您的法律权利,请通过下方提供的联系方式书面(包括电子方式)联系我们。

9.2.3. 联系方式

请将您关于数据保护事项的疑问以及行使您的法律权利的任何请求发送至以下联系方式:

privacy@mariadb.org

MariaDB Foundation LLC: 401 Edgewater Place, Suite 600, Wakefield, MA 01880, 美国

我们将调查并尝试解决任何关于使用或披露您的个人信息的请求或投诉。如果您对我们的回复不满意,并且您来自欧盟,您也可以向数据保护机构提出投诉,如上文相应部分所示。

10. 修订和更新我们的隐私政策

我们将在本隐私政策变更生效日期之前通知您,并让您有机会在选择继续接收通讯或使用我们的服务和社交服务之前审查这些修订。

请注意:当您使用链接从我们的服务跳转到第三方网站或服务时,我们的隐私政策不适用于这些网站和服务。对于链接到我们服务或从我们服务链接出去的任何第三方网站或服务的做法,包括其中包含的信息或内容,我们概不负责。

请仔细阅读本隐私政策。如果您对我们的隐私政策、服务和/或我们的任何其他政策有任何疑问,请联系 privacy@mariadb.org。通过继续订阅我们的通讯并使用我们的服务和社交服务,即表示您承认您理解本隐私政策中描述的我们收集、使用、处理和分享您的个人信息的条款。本隐私政策被纳入我们的使用条款并构成其一部分。

附录 A

本政策涵盖的服务包括但不限于: