1我们是谁
Array Dynamic(下称“我们”)是本政策所述个人数据的数据控制者。我们为欧洲、中东和亚洲的客户提供能源交易咨询、能源管理系统、人工智能集成和定制软件开发服务。
如有任何隐私相关事宜——包括查阅、更正或删除请求——请通过 info@arraydynamic.com 与我们联系。
2适用法律
我们在阿拉伯联合酋长国运营,并为整个欧盟的客户提供服务。由于我们向欧盟境内的机构和个人提供服务,该等处理活动除适用阿联酋 2021 年第 45 号联邦法令《个人数据保护法》(PDPL)外,还适用欧盟《通用数据保护条例》(GDPR)。
当两套框架存在差异时,我们采用对您保护更强的标准。
3我们收集哪些数据
我们仅收集答复您的咨询和提供服务所必需的数据:
- 您提交的联系信息——姓名、电子邮件地址,以及您在联系表单中选择的项目意向。
- 消息内容——您通过表单或电子邮件向我们撰写的任何内容。
- 客户与项目数据——您在合作期间与我们共享的材料,可能包括业务文件、运营数据、源代码或用于人工智能建模的数据集。
- 技术数据——IP 地址、浏览器类型、设备和访问页面,出于安全与稳定目的自动记录于服务器日志。
我们不收集特殊类别数据(如健康、生物识别或政治数据),并请您不要通过联系表单向我们发送此类数据。
4处理目的与法律依据
GDPR 要求每一处理目的均须具备法律依据。我们的依据如下:
- 答复咨询
- 正当利益——不处理您提交的联系信息,我们无法答复业务咨询。
- 交付客户项目
- 履行合同——为执行签署协议所载服务,处理系必要之举。
- 安全与防滥用
- 正当利益——服务器日志和频率限制可保护网站免受自动化滥用。
- 法律与会计记录
- 法律义务——我们按适用税法和公司法要求的期限保存合同与发票。
5保存期限
- 联系表单咨询
- 自最后一次联系起 24 个月,之后删除。
- 客户项目数据
- 合作期间加 12 个月,合同另有约定的除外。
- 合同与发票
- 按适用税法和公司法要求的期限保存。
- 服务器日志
- 最长 12 个月。
您可以要求我们提前删除数据——请参见下方“您的权利”。
6我们与谁共享数据
我们不出售个人数据,也不为广告目的共享数据。我们仅使用少数服务提供商,其依合同代表我们处理数据:
- 托管与内容分发——用于运行本网站并存储其数据。
- 邮件投递——用于传输通过联系表单发送的消息。
- 若特定客户项目需要额外的处理方,我们会在共享任何数据之前于项目协议中予以列明。
在主管机关依法要求的情况下,我们也可能披露数据。
7跨境数据传输
我们在阿联酋运营,许多客户位于欧盟,我们的基础设施供应商也可能在其他国家处理数据。因此,个人数据可能被传输至您所在国家/地区之外。
当数据离开欧洲经济区时,我们依据欧盟委员会标准合同条款,或 GDPR 第五章允许的其他传输机制,并评估是否需要采取额外保障措施。
8客户数据与人工智能模型
在交付人工智能或机器学习工作时,您提供的任何专有数据均被视为保密信息,且仅用于构建和运行您合同中约定的系统。
除非您在单独的数据处理协议中书面同意,我们不会使用客户数据训练通用或共享模型,也不会将其用于任何其他客户。
若项目中我们作为处理者代表您行事,则在处理开始前签署符合 GDPR 第 28 条义务的数据处理协议。
10您的权利
根据 GDPR 和阿联酋 PDPL,您可以要求我们:
- 查阅——获取我们持有的您的个人数据副本。
- 更正——更正不准确或不完整的数据。
- 删除——在我们没有压倒性法律理由保留的情况下删除您的数据。
- 限制或反对——限制我们处理您的数据,包括基于正当利益的处理。
- 可携——以结构化、机器可读的格式获取您的数据。
- 撤回同意——在处理基于同意的情况下随时撤回。
请发送邮件至 info@arraydynamic.com 行使上述任一权利。我们将在 30 天内答复,首次请求不收取费用。
若您位于欧盟或欧洲经济区,并认为我们不当处理了您的数据,您有权向所在国数据保护监管机构投诉。我们也希望能有机会先与您直接解决。
11我们如何保护数据
我们采用访问控制、传输加密(全站 HTTPS)以及联系接口的频率限制。客户项目数据的访问权限仅限于参与该项目的团队成员。
没有系统是绝对安全的。若发生可能影响您权利的数据泄露,我们将在 72 小时内通知相关监管机构,并在法律要求时告知您。
12本政策的变更
当我们的做法或法律发生变化时,我们会更新本政策。顶部日期始终反映当前版本。
若某项变更对我们处理您数据的方式产生实质影响,我们会在本页明确说明,而不仅依赖日期。