Mozilla 坚信,隐私是保障互联网健康运转的基础。
因此,我们打造各种产品,进一步严格控制在线共享信息以及您与我们共享的信息。在本隐私声明中,我们解释了我们会处理哪些数据、如何处理这些数据以及处理的目的。接着,我们还说明了您如何行使选择权,决定我们如何处理您的信息。
Mozilla 如何处理您的数据
为向您提供 Mozilla 帐户服务
Mozilla 帐户允许您通过单次登录,跨设备访问 Mozilla 的各项服务。为实现此功能,Mozilla 会处理您的帐户数据、联系数据(电子邮件地址)以及授权数据。您也可选择提供其他内容数据,例如显示名称或个人资料图像。
Mozilla 还会收集某些数据,例如技术数据与设置数据,以提供 Mozilla 帐户及其关联服务的核心功能,连接新设备,记住并尊重您的设置,并为您提供同步和内置 VPN 等默认功能。
如果您启用同步功能,Mozilla 将以加密形式接收您在设备间同步的信息;这可能包括 Firefox 标签页、附加组件、密码、表单自动填充信息、书签、历史记录和偏好设置。此项加密为端到端加密:您的数据在离开浏览器之前即被加密,且仅能由其他拥有加密密钥的同步客户端解密;Mozilla 无法解密此类信息。
当您订阅需要付费的服务时,您的付款将依据《Mozilla 订阅服务隐私声明》进行处理。Mozilla 会收到您的帐户记录(包括您的账单地址和付款方式的最后四位数字)以及您的帐户订阅状态。Mozilla 不会存储您的全部付款详情。
更多详情,包括如何调整您的数据设置:* 您可以进一步了解如何管理您的 Mozilla 帐户,如何启用同步功能,关于同步工作方式的更多详情,以及我们为帐户所收集数据的更多细节。
为提供并改进 Mozilla 帐户及关联服务
我们还需要处理数据以保持 Mozilla 帐户的正常运行、改进功能和性能,并识别、排查和诊断问题。为此,我们会使用技术数据、位置数据、设置数据,以及交互数据与系统性能数据。
我们会处理技术数据与交互数据,以更好地了解您如何使用我们的服务,例如您访问 Mozilla 帐户网站或帮助页面、仪表板及菜单偏好的情况,您通过 Mozilla 帐户使用哪些产品与服务(包括您对 Firefox 的使用情况,例如使用 Firefox 的频率以及上次同步数据的时间),您曾使用哪些设备与我们交互,以及您与我们电子邮件和短信的互动情况。这些数据分析有助于我们了解用户访问和使用服务的模式,从而持续优化我们服务的功能体验,推动业务的改进升级。
当您使用关联服务时,您的数据将依据相关服务的隐私声明进行处理:
- Firefox Browser
- 适用于 Mozilla VPN、Mozilla Monitor 和 Firefox Relay 的《Mozilla 订阅服务隐私声明》。
- MDN Plus
- Thunderbird
如果 Mozilla 帐户关联服务发生意外问题(例如崩溃),我们会使用第三方服务收集技术与交互数据,如错误信息、设备信息和崩溃时的应用程序状态,以帮助我们诊断并修复服务中的问题。
更多详情,包括如何调整您的数据设置:* 您可以随时调整 Mozilla 帐户的数据收集设置。关于任何关联服务的数据设置,请参见相关声明。
为提供并提升安全性
Mozilla 使用技术与交互数据来帮助保障 Mozilla 帐户的访问安全,启用加密数据的同步传输,并检测可疑活动。Mozilla 还使用第三方 Web 应用防火墙以增强对 Web 应用和 DDoS 攻击的防护。所有存储在 Mozilla 服务器上的数据均经过加密。
为实现数据的假名化、去标识化、聚合化或匿名化处理
作为上述活动(如分析 Mozilla 帐户使用情况和评估营销效果)的一部分,我们可能会创建假名化、去标识化、聚合化或匿名化的数据。在某些情况下,我们可能会共享或发布经过聚合和匿名化处理的数据,以促进相关研究或实现上述合法商业目的。
为与您沟通,包括营销我们的服务
我们会使用您的联系数据与您进行沟通。我们可能会因以下原因与您联系:例如,当我们检测到您的帐户存在可疑活动时提醒您,验证您帐户信息的变更,向您发送与营销相关的通信或回复客户支持通信;我们还可能会使用第三方服务提供商来管理与您的通信。我们也会处理与这些通信相关的交互数据,以更好地了解哪些人已接收这些信息。
为遵守适用法律并识别和预防有害、未经授权或非法活动
我们可能需要处理您的个人数据以遵守适用法律和数据保护目的,具体包括:
我们如何共享您的个人数据
为提供上述服务,我们可能会向以下各方披露个人数据:
| 合作伙伴、服务提供商、供应商与承包商 | 为实现上述目的,我们与合作伙伴、服务提供商、供应商和承包商开展合作。我们已建立完善的合同保护机制,确保接收个人数据的实体必须按照 Mozilla 的指示处理数据。了解更多信息。 |
| 主管部门 | Mozilla 要求提供有效的法律程序才能向政府披露特定用户数据。在这些情况下,我们可能需要向执法部门、政府机构或类似实体披露本声明中列出的个人数据,以遵守适用法律,并识别和预防有害、未经授权或非法的活动。 |
| 研究人员 | 当我们履行开放使命时。我们有时会发布信息以改进产品并促进开放网络,但在发布时,我们将以去标识化或聚合化的形式提供数据。 |
| Mozilla 旗下实体及继任者 | 作为一家全球性公司,我们在 Mozilla 旗下的关联公司和子公司之间共享数据。在企业交易(如合并、收购、资产出售或类似交易)中,我们可能也需要披露个人数据。 |
数据的国际传输
Mozilla Corporation(以及我们的服务器)位于美国。由于我们是一家全球性公司,为了提供本隐私声明中所述的服务,我们所收集的信息可能会从我们员工所在的位置进行访问,并且也可能会因与合作伙伴共享而传输至其他司法管辖区。每当数据进行跨国界传输时,我们会确保实施适当的机制(例如欧盟委员会及其他相关监管机构批准的标准合同条款)来保护您的个人数据。您可以通过 dpo@mozilla.com 联系我们,了解针对国际传输所实施的保护措施,或获取相关标准合同条款的副本。
我们保留您数据的期限
我们仅在本隐私声明所述目的所需的期限内保留您的个人数据。通常,只要您的帐户处于活跃状态,您的帐户数据就会被保留。您应注意,Mozilla 会定期删除超过两年未登录的帐户(我们会在采取此操作前尝试向您发送提醒)。
关于我们收集的技术数据、设置数据和交互数据,我们通常会将此类数据保留最多 25 个月,但实际保留期限可能因数据类型及其收集目的而异(例如,我们会保留您帐户的“首次启用”日期,以便了解您成为 Mozilla 帐户持有者的时长)。具体保留期限还可能取决于数据的敏感性、收集背景、您的设置和偏好,以及我们保留或删除数据的法律或合同义务,例如用于欺诈预防、法规遵从或服务连续性。一旦保留期限到期,我们将安全删除您的数据,除非法律另有要求。
我们的服务还使用加密备份存储作为另一层保护,以帮助数据从可能发生的灾难中恢复;这些环境中的数据将不再使用,并且仅出于业务连续性目的进行处理。此外,我们可能会在去标识化或聚合化处理的基础上长期保留数据。
您的权利和选择
您的权利
您有权:
1.被告知我们处理您的哪些数据、处理原因及数据共享对象(即本声明!) 2.要求获取我们持有的您的数据副本 3.要求数据可携权 4.要求更正我们持有的有关您的不准确或不完整数据 5.在特定情况下要求删除我们持有的您的个人数据 6.在某些情况下,限制或反对我们使用您的个人数据的方式 7.如果您对我们的数据处理方式存在疑虑,可向相关数据保护机构投诉。我们建议您首先联系我们(通过 dpo@mozilla.com),但您也可以联系欧盟相关数据保护机构,或查找(并联系)您本地的数据保护机构
如您希望对您的个人数据行使上述任何权利,请通过我们的数据主体访问请求门户联系我们 (Mozilla Corporation);我们绝不会因任何人行使其隐私权利而对其进行任何形式的歧视。如果您对个人数据或我们的隐私保护措施有任何其他问题,请发送电子邮件至 compliance@mozilla.com 与我们联系。
如果您位于英国或欧洲经济区,您还可以通过 dpo@mozilla.com 联系我们的数据保护官,或邮寄至:
Bird & Bird DPO Services SRL
Avenue Louise 235 b 1
1050 Brussels
Belgium
我们依据适用的数据保护法律,对用户行使数据保护权利的所有请求作出回应。在处理请求前,我们可能需要您提供额外信息以确认身份。
您的选择
您可以随时调整 Mozilla 帐户设置。
变更
我们可能需要更改此项政策及相关通知;届时更新内容将在网上发布,我们将更新本声明的生效日期,并通过 Mozilla 用于此类公告的常规渠道(例如博客文章和论坛)更显著地公布更新内容。
数据定义
| 数据类型 | 描述 | Mozilla 帐户用户示例 |
|---|---|---|
| 帐户数据 | 此类数据涉及您 Mozilla 帐户的管理信息,例如注册信息。 | 帐户用户名、显示名称、Mozilla 帐户 ID。 |
| 身份验证数据 | 我们接收数据以保障您的帐户安全,同时创建与身份验证相关的数据以维护您的帐户安全。 | 密码哈希值、令牌数据。 |
| 联系人数据 | 您在帐户注册中提供的电子邮件地址,以及您可能选择向我们提供的任何其他联系数据。 | 电子邮件地址、备用电子邮件地址、电话号码。 |
| 交互数据 | 此类数据涉及您使用我们服务的方式。 | 点击次数、事件日志、使用数据。 |
| 语言偏好 | 您与我们的服务交互时使用的推断语言或首选语言(如果您在设置中提供)。 | 语言。 |
| 位置 | 我们会根据您的 IP 地址推断出您所在的国家、城市或地区层面的位置信息。 | 国家/地区代码、城市。 |
| 设置 | 这些是您对服务提供方式的偏好或设置,例如您的隐私偏好。如果您未做出任何特定选择,这些将使用默认设置。 | 隐私设置、帐户设置。 |
| 系统性能数据 | 这是关于服务在您的设备上运行情况的数据。 | 时间戳、提交成功/失败。 |
| 技术数据 | 这是有关您访问我们的服务所使用硬件(例如您的台式电脑、智能手机或平板电脑)、其配置与连接的信息。 | 设备操作系统、浏览器及版本、时间戳、区域设置。 |
| 唯一标识符 | 这些是唯一标识符,可以在不同时间创建,以管理您与服务的交互。 | 帐户 ID、会话 ID。 |