隐私政策

保护您的数据

在此下载 - NatureFinance数据隐私政策

 

隐私政策

大自然金融公司致力于保护委托给我们的信息的保密性和隐私性。我们遵守欧盟通用数据保护条例(GDPR),瑞士联邦数据保护法(FADP)和英国数据保护法2018。请阅读本隐私政策,了解您的权利、我们收集哪些信息、我们如何使用和保护这些信息。

 

1.我们是谁?

我们,自然金融公司,位于瑞士日内瓦1204 Rue du Rhône 65号,是www.naturefinance.net网站的运营商,除非本隐私政策另有规定,我们负责本隐私政策中所述的数据处理。本隐私政策涵盖我们的所有业务。

 

2.如果有隐私问题或疑虑,您可以联系谁?

如果您对本隐私政策或我们处理个人数据的方式有任何疑问或意见,请直接发送邮件至:contact@naturefinance.net。我们的目标是在收到与隐私相关的信件后 10 天内给予回复。

您也可以联系瑞士联邦数据保护和信息专员(FDPIC)或您居住地的数据保护机构,报告您对我们数据处理方式的疑虑。

 

 3.我们如何收集个人数据?

我们通过各种方式直接从个人那里收集个人数据,例如当个人向我们提供名片、通过电子邮件联系我们、订阅我们的新闻通讯、申请招聘机会或与我们建立业务关系(例如通过专业服务或合同)时。

3.1 我们还从包括但不限于以下来源间接获取个人数据:

-招聘机构。

-咨询项目的客户或合作伙伴。

-公开来源,如公司注册处、专业网络或社交媒体平台(如 LinkedIn)

 3.2 我们收集哪些类别的个人数据?

我们可能会直接从您那里或通过客户聘用、申请人、供应商和本隐私政策中概述的其他互动间接收集以下类别的个人数据:

个人数据:

-联系方式,如姓名、公司名称、职位、工作和个人电子邮件地址。

-您提供的其他数据,如求职申请中提交的要求或信息。

敏感个人数据:

-一般:我们通常不会收集敏感或特殊类别的个人数据。

-儿童:我们不持有或处理儿童数据。

-咨询项目:在某些咨询项目中,我们可能会处理部分可识别数据,如地理位置或匿名敏感数据(如工资数据)。这些数据仅限于项目使用,离线存储,并在项目完成后删除。

3.3.安全和保存

我们采取强有力的技术和组织措施来保护个人数据的安全,例如加密、访问控制和敏感数据的离线存储。个人数据的保留时间仅限于其预期目的所需的时间或法律要求的时间。项目完成后,敏感数据将被安全删除或匿名化。

3.4.您的权利

您有权访问、更正、删除或反对处理您的个人数据。在某些情况下,您还可以要求数据可移植性或限制数据处理。如需咨询或行使您的权利,请联系我们(参见 "2.隐私问题或疑虑可联系谁?)

 

4.我们处理个人数据的合法理由是什么?

我们在收集和使用个人数据以经营业务和提供产品与服务时,可能会依据以下合法理由:

同意--我们可能会依赖于您在向我们提供个人数据时(例如,在您注册订阅我们的时事通讯时)自由给予的同意。您可以随时通知我们撤销同意。

-履行合同--我们可能以履行与您签订的合同或必须采取合同前措施为依据。

-合法权益 - 我们可能会根据我们对处理过程是否公平、合理和平衡的评估来确定合法权益。这些利益包括

为客户提供服务--为客户提供他们委托我们提供的专业服务。

营销 --及时提供我们认为受到企业客户、订户和与我们有互动的个人欢迎的市场见解和专业知识。

-网站和服务改进- 提高网站性能,改善用户体验。

-防止欺诈- 发现并防止滥用我们的服务。

-法律义务 - 我们处理个人数据可能是为了遵守法律或监管要求(如报税或应对法律索赔)。

 

5.我们为什么需要个人数据?

通常情况下,我们使用个人数据与您沟通、提供服务、发送新闻简报、提供专业建议和交付报告。此外,我们还会向现有和潜在的社区宣传特别工作组的工作,发送研讨会邀请函,安排您参加活动,寻找合格的候选人,并就新闻发布事宜联系记者。

在我们的网站上,当访问者提交查询表或访问我们的网站时,我们会收集个人数据(例如,日志文件数据和 cookies,参见 "9.当您访问我们的网站时,我们会处理哪些数据?"和 "10.我们是否使用 cookies?)

我们根据您的同意、我们的合法利益或履行合同义务的需要处理个人数据。除非法律要求更长的保留期限,否则个人数据的保留期限仅限于所述目的所需的时间。

我们采取强有力的技术和组织措施,确保个人数据的安全,并在必要时根据严格的保密和数据保护协议与可信赖的第三方服务提供商共享数据。

您有权随时访问、更正、删除或反对处理您的个人数据。如需了解更多信息,请联系我们(参见 "2.隐私问题或疑虑可联系谁?)

 

6.我们是否与第三方共享个人数据?

我们有时会与受信任的签约第三方共享个人数据,以帮助我们提供高效优质的服务。因此,这些第三方代表我们处理(如维护、存储、使用)个人数据。这些接收方受合同约束,必须保护我们委托给他们的数据。

我们还可能与第三方共享个人数据,由第三方代表自己处理个人数据。此类第三方将被视为此类个人数据的联合控制方。虽然联合控制方对处理目的有共同的决定权,但所有此类控制方都同意根据数据保护法处理此类共享的个人数据。

 

7.我们是否会将您的个人数据传输到国外?

我们可能会出于本隐私政策所述的数据处理目的,将个人数据传输给位于国外的第三方(签约服务提供商)(具体目的请参见 "5.我们为什么需要个人数据?)

这些第三方有义务像我们一样保护个人隐私。如果某个国家的数据保护水平与瑞士或欧洲的水平不一致,我们将通过合同确保对您的个人数据的保护始终与瑞士或欧盟或欧洲经济区的水平一致。为此,我们与第三方就欧盟标准合同条款达成一致,并在必要时采取额外的技术和组织措施。

我们的某些第三方服务提供商位于美国(有关在美国传输您的数据时如何保护您的数据的更多信息,请参阅" 8.我们是否将您的个人数据传输到欧洲经济区/瑞士以外的地区?)

 

8.我们是否会将您的个人数据传输到欧洲经济区/瑞士以外的地方?

部分第三方(签约服务提供商)位于瑞士和欧洲经济区以外,尤其是美国。为完整起见,我们希望向居住或定居在瑞士或欧盟的数据主体指出,美国当局在美国采取了监控措施,通常允许存储其数据已从瑞士或欧盟转移到美国的所有人的所有个人数据。在这样做时,没有根据所追求的目标作出任何区别、限制或例外规定,也没有任何客观标准可以使美国当局对数据的访问和随后的使用仅限于非常具体和严格限定的目的,而这些目的能够证明与访问和使用这些数据有关的侵入是合理的。此外,我们想指出的是,在美国,瑞士或欧盟的相关人员没有任何法律补救措施,允许他们访问与其相关的数据并获得更正或删除,也没有针对美国当局的一般访问权的有效法律保护。我们明确提请您注意这一法律和事实情况,以便您在知情的情况下决定是否同意使用您的数据。

我们要指出的是,从欧盟和瑞士联邦数据保护和信息专员的角度来看,美国的数据保护水平不够高,部分原因是本节中提到的问题。只要我们在本隐私政策中说明数据接收方位于美国,我们将通过选择隐私框架协议认证的公司或通过与这些公司的合同安排,确保我们的服务提供商对您的数据进行适当的保护,如有必要,我们还将采取进一步的技术和组织措施,如加密和匿名化,以保护您的数据。

我们只传输实现预期目的所需的数据,并且只与承诺保持适当数据保护水平的第三方合作。您有权反对传输您的数据,或要求进一步了解我们采取的具体措施。

如对转让您的个人数据或行使您的权利有任何疑问,请联系我们(参见 "2.隐私问题或疑虑可与谁联系?)

 

9.当您访问我们的网站时,我们会处理哪些数据?

当您访问我们的网站时,网络服务器会将每次访问暂时保存在日志文件中。以下数据的收集无需您的干预,并由我们保存,直至自动删除:

-请求计算机的 IP 地址;

-访问日期和时间;

-访问文件的名称和 URL;

-访问的网站(如果适用),以及使用的搜索词;

-您计算机的操作系统和您使用的浏览器(包括类型、版本和语言设置);

-从手机访问时的设备类型;

-进行访问的城市或地区;以及

-互联网服务提供商的名称。

收集和处理这些数据的目的是为了能够使用我们的网站(建立连接),确保系统的长期安全性和稳定性,并对我们的网站进行错误和性能分析及优化(另见 "11.我们使用跟踪和网络分析工具吗?)

如果网站的网络基础设施受到攻击,或怀疑存在其他未经授权或不当使用网站的情况,将对 IP 地址和其他数据进行分析,以便进行澄清和辩护;必要时,可能会在民事或刑事诉讼中使用这些数据,以确定相关用户的身份。

为了运行我们的网站,我们使用我们的托管服务提供商 GoDaddy Inc(地址:100 S. Mill Ave, Suite 1600, Tempe, Arizona 85281 United States of America)提供的服务。因此,您的数据可能会存储在 GoDaddy Inc 的数据库中,这样,GoDaddy Inc 就可以在必要时访问您的数据,以便提供软件和软件使用支持。您将在本隐私政策的另一部分("7.我们是否会将您的个人数据传输到国外?和 "8.我们是否将您的个人数据传输到欧洲经济区/瑞士以外的地区?)有关 GoDaddy Inc 数据处理的更多信息,请参阅其数据处理附录;https://gcd.com/legal/data-addendum。处理数据的法律依据是我们使用第三方供应商服务的合法权益。

GoDaddy Inc 可能希望将其中一些数据用于自己的目的(例如,发送营销电子邮件或进行统计分析)。对于这些数据处理活动,GoDaddy Inc 是控制者,必须确保这些处理活动符合数据保护法。有关 GoDaddy Inc 数据处理的信息,请参阅其数据隐私框架通知;https://www.godaddy.com/en-ie/legal/agreements/data-privacy-framework-notice

当您访问我们的网站时,也可能会使用 cookies 和类似技术。这些工具使我们能够增强功能、分析使用情况并改善您的体验。有关管理 cookie 偏好的更多信息,请参阅 "10.我们是否使用 cookie?

您有权要求访问、更正或删除您的个人数据。如需进一步咨询或行使您的权利,请与我们联系(参见 "2.隐私问题或疑虑可与谁联系?)

对于第三方的任何额外数据处理(如分析、营销电子邮件),请参阅 "10.我们是否使用 cookie")作为数据控制者,负责确保遵守适用的数据保护法律。更多详情请参见隐私政策:https://www.godaddy.com/en-ie/legal/agreements/privacy-policy

 

10.我们使用 cookie 吗?

我们的网站使用 Cookie。Cookie 是您访问我们的网站时,您的网络浏览器存储在硬盘或计算机内存中的信息文件。Cookie 被分配了识别码,可识别您的浏览器,并允许读取 Cookie 中包含的信息。

Cookie 用于使您访问我们的网站更轻松、更愉快、更有意义。我们使用 Cookie 的目的有多种,但这些目的对于网站的预期使用是必要的,即 "技术上必要的"。例如,我们使用 cookie 使网站能够在一段时间内记住您的操作和偏好(如登录、语言、字体大小和其他显示偏好),这样您就不必在返回网站或从一个页面浏览到另一个页面时不断重新输入。此外,Cookie 还能执行网站运行所需的其他技术功能,如负载平衡,它能将网站的工作量分配给不同的网络服务器,以减轻服务器的负担。Cookie 还用于安全目的,如防止未经授权发布内容。最后,我们在网站的设计和编程中使用 Cookie,例如,用于上传脚本或代码。

10.1 您的 Cookie 选择。

大多数互联网浏览器会自动接受 Cookie。不过,在访问我们的网站时,您可以同意使用非必要的 Cookie,特别是使用第三方的 Cookie 进行营销,以及生成有关网站使用情况的统计信息和其他信息,以及用户从其他网站访问我们网站的情况(参见 "11.我们使用跟踪和网络分析工具吗?)

您可以通过 cookie 横幅上的相应按钮调整您对 cookie 的偏好。有关与每个 cookie 相关的服务和数据处理的详细信息,请参阅 cookie 条幅和本隐私政策的以下部分。

您还可以对浏览器进行配置,以防止 Cookie 存储在您的计算机上,或在发送新 Cookie 时收到通知。在以下页面中,您将看到如何为选定浏览器配置 cookie 设置的说明。

-谷歌浏览器桌面版

-谷歌移动浏览器

-苹果Safari

-微软视窗 Internet Explorer

-微软Windows Internet Explorer 移动版

-火狐浏览器

禁用 cookie 可能会使您无法使用我们网站的所有功能。

 

11.我们是否我们使用跟踪和网络分析工具吗?

为了定制和不断优化我们的网站,我们使用了下列网络分析服务。

在这种情况下,我们会创建化名的使用档案,并使用 cookie(另请参阅 "10.我们是否使用 cookie?)Cookie 生成的有关您使用我们网站的信息通常会传输到服务提供商的服务器上,并在那里与 "9.当您访问我们网站时我们会处理哪些数据?这也可能导致数据传输到国外的服务器,例如美国(有关缺乏足够数据保护水平的信息以及建议的保障措施,请参见 "8.我们是否会将您的个人数据传输到欧洲经济区/瑞士以外的地区?)

通过数据处理,我们可以获得以下信息:

-访客在网站上的浏览路径(包括浏览的内容、选择或购买的产品或预订的服务);

-在网站或特定页面上花费的时间;

-离开网站的具体页面;

-进行访问的国家、地区或城市;

-终端设备(浏览器窗口的类型、版本、色深、分辨率、宽度和高度);以及

-老游客或新游客。

提供商将代表我们使用这些信息来评估网站的使用情况,特别是编制网站活动报告,并提供与网站使用情况和互联网使用情况相关的进一步服务,以便进行市场调研和网站定制。对于这些处理活动,在一定程度上,我们和提供商可被视为数据保护方面的共同控制者。

通过以下服务进行数据处理的法律依据是您的同意。您可以在任何时候通过拒绝或停用网络浏览器设置中的相关 cookie 来撤销同意或反对处理(参见 "10.2.您的 cookie 选择 "部分)。

关于相关提供商作为(唯一)控制者对数据的进一步处理,包括根据国家法律法规可能向第三方(如当局)披露这些信息,请参阅相关提供商的隐私政策。

 

11.1 谷歌分析

我们使用由 Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland 或 Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA (Google) 提供的网络分析服务 Google Analytics。

与上一节("11.我们使用跟踪和网络分析工具吗?")中的描述相反,谷歌分析(Google Analytics)不会记录或存储 IP 地址。对于来自欧盟的访问,IP 地址数据仅用于获取位置数据,随后立即删除。

在 Google Analytics 中收集测量数据时,所有互联网协议搜索都是在欧盟服务器上进行的,然后再将流量转发到 Analytics 服务器进行处理。谷歌分析利用地区数据中心。在 Google Analytics 中连接到最近的可用 Google 数据中心时,测量数据将通过加密的 HTTPS 连接发送到 Analytics。在这些中心,数据在转发到 Analytics 处理服务器并在平台上提供之前会进一步加密。根据 IP 地址确定最合适的本地数据中心。这也可能导致将数据传输到国外的服务器(如美国)(有关缺乏足够的数据保护水平和建议的保障措施的信息,请参阅 "8.8.我们是否将您的个人数据传输到境外 "一节)。我们是否将您的个人数据传输到欧洲经济区/瑞士以外的地区?)

您可以通过在 Cookie 横幅或网络浏览器设置中拒绝或停用相关 Cookie,阻止谷歌收集和处理 Cookie 生成的与相关用户使用网站有关的数据(包括 IP 地址),并撤销您的同意(参见 "10.我们是否使用 Cookie?或下载并安装以下链接中的浏览器插件:Tools.google.com

 

12.我们如何以及在哪里存储您的数据?

如果可以明确识别您的身份,我们会存储并链接本隐私政策中描述的数据,即您的联系方式、合同数据以及您在我们网站上的浏览行为(参见 "3.2.隐私政策 "部分)。错误!未找到引用源"和 "9.当您访问我们的网站时,我们会处理哪些数据?这样可以有效管理客户数据,使我们能够充分处理您的请求,并有助于有效提供您所请求的服务以及履行相关服务。

我们还会对这些数据进行分析,以便根据您的需求进一步开发我们的服务,并为您提供最相关的信息和优惠。

为了集中存储和分析 CRM 系统中的数据,我们使用 Automattic Inc.因此,您的数据可能会存储在 Automattic Inc. 的数据库中,在提供软件和支持其使用的必要情况下,他们可能会访问您的数据。有关第三方处理数据和向国外传输数据的信息,请参阅隐私政策中的 "6.我们是否与第三方共享个人数据?"、"7.我们是否将您的个人数据传输到国外?"和 "8.我们是否将您的个人数据传输到欧洲经济区/瑞士以外?"。有关 Automattic 公司数据处理的更多信息,请访问https://automattic.com/privacy

 

13.您有哪些数据保护权利?

此处强调了您的数据保护权利。如需提交数据申请并行使这些权利,请发送电子邮件至contact@naturefinance.net。

-访问 - 如果我们处理您的个人数据,您有权随时免费要求访问我们存储的您的个人数据。这使您有机会查看我们处理了哪些与您有关的个人数据,以及我们是否按照适用的数据保护法规处理这些数据。

-更正- 如果您认为我们的记录包含有关您的不正确或不完整的信息,您可以要求我们更正。

-删除- 在某些情况下,您有权要求删除您的个人数据。在个别情况下,特别是在法定保留义务的情况下,可能会排除删除权。在这种情况下,如果符合要求,可通过封锁数据来取代删除。

-限制- 您有权要求限制对您个人数据的处理。

-数据可移植性--在某些情况下,如果您向我们提供了个人数据,在技术可行的情况下,您可以要求我们将这些个人数据(以结构化、常用和机器可读的格式)直接免费传输给您或另一家公司。

反对权--您可以随时反对我们处理您的个人数据,尤其是与直接营销目的相关的数据处理,并选择退出。

撤销同意的权利--您可以随时撤销您之前对一个或多个特定目的处理您个人数据的同意。这不会影响在您撤回同意之前进行的任何处理的合法性。这可能意味着我们无法向您提供某些产品或服务,如果出现这种情况,我们会通知您。

投诉权--您有权向主管监督机构提出投诉,例如针对个人数据的处理方式。

我们可能需要向您索取特定信息,以帮助我们确认您的身份,并确保您有权访问信息或行使您的任何其他权利。这有助于我们确保个人数据不会披露给无权接收的任何人。除非您的请求明显没有根据或过分,否则提出请求无需付费。

 

14.个人数据安全如何?

我们实施了强有力的技术和组织安全政策和程序,以保护个人数据免遭丢失、滥用、篡改或破坏。只有获得授权的人员才能访问您的个人数据,以维护数据的机密性。

为提高安全性,我们在可行的情况下采用化名、去标识化和匿名等技术。我们使用强大的加密协议来保护您的数据,包括用于数据传输的 TLS 和用于数据存储的 AES-256。

我们遵守行业公认的标准,如 [ISO 27001/GDPR/NIST],并定期进行安全审计、漏洞评估和渗透测试,以确保我们的系统始终安全。此外,我们还制定了事件响应计划,以降低风险并及时处理任何潜在的数据泄露事件。

我们会根据技术发展不断调整安全措施。然而,通过互联网和电子通信手段传输信息始终存在一定的安全风险,因此我们无法绝对保证通过这种方式传输的信息的安全性。

我们鼓励您采取积极措施保护您的个人信息,例如使用高强度密码、启用双因素身份验证(如果有的话),并对网络钓鱼企图保持警惕。

 

15.我们保留个人数据多长时间?

我们存储个人数据的期限仅限于在我们的合法权益范围内执行本隐私政策所述处理所必需的时间。对于合同数据,则根据法定保存义务进行保存。根据会计和税法规定,我们有义务保留数据。根据这些规定,业务通讯、签订的合同和会计文件必须保留长达 10 年。如果我们不再需要这些数据为您提供服务,这些数据将被封锁。这意味着,只有在履行保留义务或维护和执行我们的合法权益所必需时,才能使用这些数据。一旦不再有保留数据的法律义务,也不存在保留数据的合法利益,我们将立即删除数据。

 

16.我们是否与其他网站链接?

我们的网站可能包含不受本政策管辖的其他网站的链接。在这些网站上提交个人数据之前,请查看目标网站的隐私政策。虽然我们尽量只链接与我们同样高标准和尊重隐私的网站,但我们不对其他网站的内容、安全性或隐私保护措施负责。

16.1 社交媒体

在网站上,我们设置了以下社交网络的社交媒体链接:

-Twitter International Unlimited Company, One Cumberland Place, Finnian Street, Dublin 2, Ireland,Privacy Policy、

-LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland,隐私政策。

-Bluesky Social, PBC 113 Cherry Street, #24821, Seattle, WA 98104-2205, United States隐私政策

如果您点击社交网络的链接,将自动跳转到我们在相应网络上的个人主页。这将在您的浏览器和相应社交网络的服务器之间建立直接连接。因此,社交网络会接收日志文件部分("9.当您访问我们的网站时,我们会处理哪些数据?这也可能涉及到将数据传输到国外服务器,例如美国(有关缺乏足够数据保护水平和拟议保障措施的详细信息,请参阅 "8.我们是否将您的个人数据传输到欧洲经济区/瑞士以外的地区?)

如果您在登录社交网络的用户帐户时点击了该社交网络的链接,我们网站的内容就会与您的个人资料相关联,从而使社交网络能够将您对我们网站的访问与您的帐户直接联系起来。如果您想避免这种情况,请在点击相关链接前注销您的账户。如果您在点击链接后登录相应的社交网络,您访问我们网站和您的用户账户之间的连接将始终建立。与此相关的数据处理由相关提供商负责数据保护。因此,请参阅社交网络网站上的隐私声明。

 

16.2 YouTube

在我们的网站上,我们特别集成了 YouTube 视频。YouTube 是谷歌的一个视频门户网站。该门户网站由 YouTube, LLC(地址:901 Cherry Ave, San Bruno, CA 94066, USA)运营。当您访问我们网站上嵌入了 YouTube 视频的页面时,您的浏览器会自动连接到 YouTube 或 Google 服务器。各种数据将被传输(取决于设置)。谷歌爱尔兰有限公司(Gordon House, Barrow Street Dublin 4, Ireland)负责欧洲的所有数据处理。有关第三方的数据处理和任何海外传输的信息,请参阅本隐私政策的 "8.我们是否将您的个人数据传输到欧洲经济区/瑞士以外的地区?

YouTube 至少会设置一个 Cookie,用于存储您的 IP 地址和我们的 URL。如果您登录了您的 YouTube 帐户,YouTube 通常还可以借助 Cookie 将您在我们网站上的互动情况分配到您的个人资料中。这包括会话持续时间、跳出率、大致位置等数据,以及浏览器类型、屏幕分辨率或互联网提供商等技术信息。其他数据可能包括联系方式、任何评分、通过社交媒体分享内容或添加到 YouTube 上的收藏夹。如果您想避免这种情况,请在点击相关链接前注销您的账户。如果您在点击视频后登录 YouTube,您访问我们网站和您的用户帐户之间的连接将始终建立。在数据保护方面,相关的数据处理由相应的供应商负责。

因此,请参阅https://policies.google.com/privacy?hl=de 下的 Google 隐私政策。

 

17.我们是否会更改本隐私政策?

我们会定期审查本隐私政策,并在本网站上发布任何更新。如果我们做出重大变更,我们将通过网站上的显著通知或其他适当方式通知您。

我们建议您定期查看本隐私政策,以便随时了解我们是如何保护您的信息的。

本隐私政策的最后更新日期为 2025 年 3 月10日。如果您有任何问题或疑虑,请通过contact@naturefinance.net 与我们联系。

本隐私政策已经过制定、审查和批准。

订阅《自然-财经》通讯

通讯 - 弹出式窗口

"*"表示必填字段

名称*
该字段用于验证,应保持不变。