Mozilla 帐户隐私声明

Mozilla 坚信,隐私是保障互联网健康运转的基础。

因此,我们打造各种产品,进一步严格控制在线共享信息以及您与我们共享的信息。在本隐私声明中,我们解释了我们会处理哪些数据、如何处理这些数据以及处理的目的。接着,我们还说明了您如何行使选择权,决定我们如何处理您的信息。

Mozilla 如何处理您的数据

为向您提供 Mozilla 帐户服务

Mozilla 帐户允许您通过单次登录,跨设备访问 Mozilla 的各项服务。为实现此功能,Mozilla 会处理您的帐户数据、联系数据(电子邮件地址)以及授权数据。您也可选择提供其他内容数据,例如显示名称或个人资料图像。

Mozilla 还会收集某些数据,例如技术数据与设置数据,以提供 Mozilla 帐户及其关联服务的核心功能,连接新设备,记住并尊重您的设置,并为您提供同步和内置 VPN 等默认功能。

如果您启用同步功能,Mozilla 将以加密形式接收您在设备间同步的信息;这可能包括 Firefox 标签页、附加组件、密码、表单自动填充信息、书签、历史记录和偏好设置。此项加密为端到端加密:您的数据在离开浏览器之前即被加密,且仅能由其他拥有加密密钥的同步客户端解密;Mozilla 无法解密此类信息。

当您订阅需要付费的服务时,您的付款将依据《Mozilla 订阅服务隐私声明》进行处理。Mozilla 会收到您的帐户记录(包括您的账单地址和付款方式的最后四位数字)以及您的帐户订阅状态。Mozilla 不会存储您的全部付款详情。

更多详情,包括如何调整您的数据设置:* 您可以进一步了解如何管理您的 Mozilla 帐户如何启用同步功能,关于同步工作方式的更多详情,以及我们为帐户所收集数据的更多细节。

为提供并改进 Mozilla 帐户及关联服务

我们还需要处理数据以保持 Mozilla 帐户的正常运行、改进功能和性能,并识别、排查和诊断问题。为此,我们会使用技术数据、位置数据、设置数据,以及交互数据与系统性能数据。

我们会处理技术数据与交互数据,以更好地了解您如何使用我们的服务,例如您访问 Mozilla 帐户网站帮助页面、仪表板及菜单偏好的情况,您通过 Mozilla 帐户使用哪些产品与服务(包括您对 Firefox 的使用情况,例如使用 Firefox 的频率以及上次同步数据的时间),您曾使用哪些设备与我们交互,以及您与我们电子邮件和短信的互动情况。这些数据分析有助于我们了解用户访问和使用服务的模式,从而持续优化我们服务的功能体验,推动业务的改进升级。

当您使用关联服务时,您的数据将依据相关服务的隐私声明进行处理:

如果 Mozilla 帐户关联服务发生意外问题(例如崩溃),我们会使用第三方服务收集技术与交互数据,如错误信息、设备信息和崩溃时的应用程序状态,以帮助我们诊断并修复服务中的问题。

更多详情,包括如何调整您的数据设置:* 您可以随时调整 Mozilla 帐户的数据收集设置。关于任何关联服务的数据设置,请参见相关声明。

为提供并提升安全性

Mozilla 使用技术与交互数据来帮助保障 Mozilla 帐户的访问安全,启用加密数据的同步传输,并检测可疑活动。Mozilla 还使用第三方 Web 应用防火墙以增强对 Web 应用和 DDoS 攻击的防护。所有存储在 Mozilla 服务器上的数据均经过加密。

为实现数据的假名化、去标识化、聚合化或匿名化处理

作为上述活动(如分析 Mozilla 帐户使用情况和评估营销效果)的一部分,我们可能会创建假名化、去标识化、聚合化或匿名化的数据。在某些情况下,我们可能会共享或发布经过聚合和匿名化处理的数据,以促进相关研究或实现上述合法商业目的。

为与您沟通,包括营销我们的服务

我们会使用您的联系数据与您进行沟通。我们可能会因以下原因与您联系:例如,当我们检测到您的帐户存在可疑活动时提醒您,验证您帐户信息的变更,向您发送与营销相关的通信或回复客户支持通信;我们还可能会使用第三方服务提供商来管理与您的通信。我们也会处理与这些通信相关的交互数据,以更好地了解哪些人已接收这些信息。

为遵守适用法律并识别和预防有害、未经授权或非法活动

我们可能需要处理您的个人数据以遵守适用法律和数据保护目的,具体包括:

  • 响应合法请求并遵守法律程序,例如响应传票、调查或政府机构的要求。Mozilla 要求提供有效的法律程序才能向政府披露特定用户数据。
  • 响应行使隐私权的请求,例如您访问或删除个人数据的权利。
  • 识别、调查和处理潜在的欺诈活动或其他有害活动,例如非法活动、网络攻击或知识产权侵权(包括提出或辩护法律索赔)。
  • 执行内容审核以及相关的信任与安全活动。
  • 执行内部合规和安全活动,例如审计和企业安全管理。

我们如何共享您的个人数据

为提供上述服务,我们可能会向以下各方披露个人数据:

合作伙伴、服务提供商、供应商与承包商 为实现上述目的,我们与合作伙伴、服务提供商、供应商和承包商开展合作。我们已建立完善的合同保护机制,确保接收个人数据的实体必须按照 Mozilla 的指示处理数据。了解更多信息
主管部门 Mozilla 要求提供有效的法律程序才能向政府披露特定用户数据。在这些情况下,我们可能需要向执法部门、政府机构或类似实体披露本声明中列出的个人数据,以遵守适用法律,并识别和预防有害、未经授权或非法的活动。
研究人员 当我们履行开放使命时。我们有时会发布信息以改进产品并促进开放网络,但在发布时,我们将以去标识化或聚合化的形式提供数据。
Mozilla 旗下实体及继任者 作为一家全球性公司,我们在 Mozilla 旗下的关联公司和子公司之间共享数据。在企业交易(如合并、收购、资产出售或类似交易)中,我们可能也需要披露个人数据。

数据的国际传输

Mozilla Corporation(以及我们的服务器)位于美国。由于我们是一家全球性公司,为了提供本隐私声明中所述的服务,我们所收集的信息可能会从我们员工所在的位置进行访问,并且也可能会因与合作伙伴共享而传输至其他司法管辖区。每当数据进行跨国界传输时,我们会确保实施适当的机制(例如欧盟委员会及其他相关监管机构批准的标准合同条款)来保护您的个人数据。您可以通过 dpo@mozilla.com 联系我们,了解针对国际传输所实施的保护措施,或获取相关标准合同条款的副本。

我们保留您数据的期限

我们仅在本隐私声明所述目的所需的期限内保留您的个人数据。通常,只要您的帐户处于活跃状态,您的帐户数据就会被保留。您应注意,Mozilla 会定期删除超过两年未登录的帐户(我们会在采取此操作前尝试向您发送提醒)。

关于我们收集的技术数据、设置数据和交互数据,我们通常会将此类数据保留最多 25 个月,但实际保留期限可能因数据类型及其收集目的而异(例如,我们会保留您帐户的“首次启用”日期,以便了解您成为 Mozilla 帐户持有者的时长)。具体保留期限还可能取决于数据的敏感性、收集背景、您的设置和偏好,以及我们保留或删除数据的法律或合同义务,例如用于欺诈预防、法规遵从或服务连续性。一旦保留期限到期,我们将安全删除您的数据,除非法律另有要求。

我们的服务还使用加密备份存储作为另一层保护,以帮助数据从可能发生的灾难中恢复;这些环境中的数据将不再使用,并且仅出于业务连续性目的进行处理。此外,我们可能会在去标识化或聚合化处理的基础上长期保留数据。

您的权利和选择

您的权利

您有权:

1.被告知我们处理您的哪些数据、处理原因及数据共享对象(即本声明!) 2.要求获取我们持有的您的数据副本 3.要求数据可携权 4.要求更正我们持有的有关您的不准确或不完整数据 5.在特定情况下要求删除我们持有的您的个人数据 6.在某些情况下,限制或反对我们使用您的个人数据的方式 7.如果您对我们的数据处理方式存在疑虑,可向相关数据保护机构投诉。我们建议您首先联系我们(通过 dpo@mozilla.com),但您也可以联系欧盟相关数据保护机构,或查找(并联系)您本地的数据保护机构

如您希望对您的个人数据行使上述任何权利,请通过我们的数据主体访问请求门户联系我们 (Mozilla Corporation);我们绝不会因任何人行使其隐私权利而对其进行任何形式的歧视。如果您对个人数据或我们的隐私保护措施有任何其他问题,请发送电子邮件至 compliance@mozilla.com 与我们联系。

如果您位于英国或欧洲经济区,您还可以通过 dpo@mozilla.com 联系我们的数据保护官,或邮寄至:

Bird & Bird DPO Services SRL
Avenue Louise 235 b 1
1050 Brussels
Belgium

我们依据适用的数据保护法律,对用户行使数据保护权利的所有请求作出回应。在处理请求前,我们可能需要您提供额外信息以确认身份。

您的选择

您可以随时调整 Mozilla 帐户设置

变更

我们可能需要更改此项政策及相关通知;届时更新内容将在网上发布,我们将更新本声明的生效日期,并通过 Mozilla 用于此类公告的常规渠道(例如博客文章和论坛)更显著地公布更新内容。

数据定义

数据类型 描述 Mozilla 帐户用户示例
帐户数据 此类数据涉及您 Mozilla 帐户的管理信息,例如注册信息。 帐户用户名、显示名称、Mozilla 帐户 ID。
身份验证数据 我们接收数据以保障您的帐户安全,同时创建与身份验证相关的数据以维护您的帐户安全。 密码哈希值、令牌数据。
联系人数据 您在帐户注册中提供的电子邮件地址,以及您可能选择向我们提供的任何其他联系数据。 电子邮件地址、备用电子邮件地址、电话号码。
交互数据 此类数据涉及您使用我们服务的方式。 点击次数、事件日志、使用数据。
语言偏好 您与我们的服务交互时使用的推断语言或首选语言(如果您在设置中提供)。 语言。
位置 我们会根据您的 IP 地址推断出您所在的国家、城市或地区层面的位置信息。 国家/地区代码、城市。
设置 这些是您对服务提供方式的偏好或设置,例如您的隐私偏好。如果您未做出任何特定选择,这些将使用默认设置。 隐私设置、帐户设置。
系统性能数据 这是关于服务在您的设备上运行情况的数据。 时间戳、提交成功/失败。
技术数据 这是有关您访问我们的服务所使用硬件(例如您的台式电脑、智能手机或平板电脑)、其配置与连接的信息。 设备操作系统、浏览器及版本、时间戳、区域设置。
唯一标识符 这些是唯一标识符,可以在不同时间创建,以管理您与服务的交互。 帐户 ID、会话 ID。

法律依据

我们使用您的数据的目的 我们处理哪些数据 我们的法律依据
为向您提供 Mozilla 帐户服务
  • 技术数据
  • 唯一标识符
  • 系统性能
  • 授权数据
  • 内容数据
  • 联系人数据

合同旨在为您提供 Mozilla 帐户正常运行所需的必要功能。

出于提供附加功能(例如使用可选的用户头像和显示名称)的合法利益考虑。

为提供并改进 Mozilla 帐户及关联服务
  • 技术数据
  • 位置数据
  • 设置数据
  • 交互数据
  • 唯一标识符
  • 系统性能

合同旨在确保 Mozilla 帐户保持正常运行。

出于了解 Mozilla 帐户(及关联服务)的使用情况,并改进性能、功能与稳定性的合法利益考虑。

为提供并提升安全性
  • 技术数据
  • 位置
  • 唯一标识符
  • 授权数据
  • 联系人数据

合同旨在提供安全基础设施以使 Mozilla 帐户正常运行。

出于提供额外的安全措施(例如使用双因素认证功能的能力)的合法利益考虑。

为实现数据的假名化、去标识化、聚合化或匿名化处理
  • 所有数据类型
出于在执行分析或与合作伙伴共享数据之前采取隐私保护措施的合法利益考虑。
为与您沟通,包括营销我们的服务
  • 联系信息
  • 唯一标识符
  • 交互数据

出于提供重要的帐户相关更新、推广我们的产品及服务(包括发送营销通信、评估并改进营销活动)的合法利益考虑。

在适用法律要求的情况下(例如某些司法管辖区要求接收营销通信需获得同意时),需获得用户同意

为遵守适用法律并识别和预防有害、未经授权或非法活动
  • 所有数据类型

遵守法律,以响应数据主体权利请求、回应执法请求、管理并保护我们(及用户)的权利、财产和/或安全。

在法律未严格要求的情况下,出于支持法律或监管程序或请求、防止欺诈以及管理并保护我们(及用户)的权利、财产和/或安全的合法利益考虑。