隐私政策
生效日期:
目录
1. 处理您的个人数据的条件
我们收集并使用您主动向我们传输的个人数据,这些数据对于订阅服务以及接收包含我们信息(新闻通讯)的电子邮件是必要的。
您必须提供准确、真实且正确的人身资料及信息,并在必要时及时更新这些数据和信息,以确保其真实完整。
我们以公平合法的方式收集和处理您的个人数据,同时尊重您的权利。我们对您的个人数据处理负有责任。
在任何情况下,我们都不会出售您的个人数据。在任何情况下,我们都不会将您的个人数据转移给下文所列次级处理商名单之外的任何第三方。在任何情况下,我们都不会使用您的个人数据来训练人工智能模型。
2. 收集的信息
我们收集关于您的信息,包括您在使用服务过程中提供的信息、来自第三方的信息,以及通过Cookie和其他技术自动收集的信息。
该信息包括:(i) 个人信息,包括但不限于全名、邮寄地址、电子邮箱地址;(ii) 支付信息,包括但不限于支付卡号、有效期、安全码及账单地址; (iii) 您每次访问服务时浏览器发送的信息;(iv) 用于收集、监测和分析数据以提供分析及其他数据的第三方服务,这些数据有助于我们改进服务;(v) 您用于导入数据的第三方服务(包括但不限于Microsoft Outlook、Gmail、iCloud),所导入数据包括但不限于您的联系人个人数据(电子邮件、姓名、地址、电话号码、日历事件等); 等),(vi) 您提供的咨询与反馈,包含联系方式及咨询反馈内容, (vii) 互联网或其他电子网络活动信息,包括但不限于浏览记录、搜索记录,以及与互联网网站、应用程序或广告的交互信息;(viii) 可直接或间接关联特定消费者或家庭的个人信息。
我们已请求访问您的Google数据,范围如下:
- 在您完成身份验证后访问您的 Google 联系人(auth/contacts)
- 读取电子邮件资源元数据,包括您的标签、历史记录和电子邮件消息(…/auth/Gmail.read-only)
- 读取日历中的事件(…/auth/calendar.read-only)
- 使用您的 Gmail 账户发送电子邮件 (.../auth/gmail.send)
我们还请求访问您的 Microsoft 数据,范围如下:
- 在您完成身份验证后,即可访问您Microsoft工作区中的联系人
- 读取电子邮件资源元数据,包括您的标签、历史记录和电子邮件消息
- 查看日历中的事件
我们的服务访问您的谷歌数据的唯一途径,是在您明确接受我们的隐私政策并授予我们访问您谷歌数据的权限后(如上所述)。我们完全符合谷歌的要求。我们将采取合理措施保护通过谷歌API收集的信息,且不会将此数据用于开发、改进或训练通用人工智能或语言模型。
从 Google API 接收的信息在使用及向其他应用程序传输时,将遵循《Google API 服务用户数据政策》,包括其中限定用途的要求。
3. 次级处理者清单
| 处理器 | 数据类型 | 理由 | 区域 | 可选择退出 |
| 涡轮喷射器 | 联系信息 | 搜索 | 美国 | 不 |
| Apollo.io | 联系信息 | 增益 | 不 | |
| 亚马逊云科技 | 个人身份信息,联系方式 | 托管(服务器/数据库/存储) | 美国 | 不 |
| Churnkey | PII | 客户流失管理 | 不 | |
| 汇流 | 联系信息 | 事件流媒体 | 不 | |
| 数据格玛 | 联系信息 | 增益 | 不 | |
| DropContact | 联系信息 | 增益 | 不 | |
| 谷歌分析 | Cookies | 市场营销 | 不 | |
| 谷歌工作空间 | 联系信息 | 联系人及互动同步 | 是的 | |
| 对讲机 | PII | 客户支持 | 美国 | 不 |
| 线性 | PII | 缺陷追踪 | 不 | |
| 制作 | 联系信息 | 是的 | ||
| Microsoft 365 | 联系信息 | 联系人及互动同步 | 美国 | 是的 |
| OpenAI | 联系信息 | 丰富,格式化 | 不 | |
| 人才数据实验室 | 联系信息 | 增益 | 不 | |
| 困惑 | 联系信息 | 增益 | 是的 | |
| 普罗塞波 | 联系信息 | 增益 | 不 | |
| Sendgrid | 联系信息 | 电子邮件 | 是的 | |
| Stripe | PII | 计费 | 不 | |
| Stytch | PII | 身份验证 | 美国 | 不 |
| Zapier | 联系信息 | 自动化 | 是的 | |
| 联系信息 | 联系人及互动同步 | 是的 |
Folk 第三方服务的隐私政策、内容或运营Folk 责任。集成第三方服务并不构成对其数据处理实践的认可或担保,其数据处理实践仍受其自身隐私政策约束。
虽然folk 谨慎folk 集成方案,但第三方服务独立运行,并受其自身隐私政策和条款约束。
4. 信息使用
我们收集信息(包括个人数据)用于以下目的:提供服务;识别您并向您发送通讯及营销材料;响应您的请求(包括客户服务咨询);处理您的付款;改进服务;分析您对服务的使用情况;以及响应有效的法律程序和政府机构的有效请求。
根据数据保护法律法规,您有权访问、修改及反对处理您的个人数据,并有权以结构化、可读的格式获取相关数据(除非在合法情况下无法实现)。您还享有向监管机构提出申诉的权利,并可制定与数字遗嘱相关的指令。
您可通过发送电子邮件至folk 行使您的权利。
我们通过Google API获取您的数据时,其使用方式明确限定于以下定义的用途:
- 提供服务
- 访问您Google联系人中的联系人信息,并读取资源元数据以同步您的联系人及元数据,使您能在我们的服务中访问这些信息。我们对Google数据的使用仅限于本隐私政策中明确披露的用途。若需超出本隐私政策规定范围使用Google数据,我们必须获得Google的明确许可。
5. 沟通
我们可能会向您账户关联的电子邮箱地址发送邮件,以告知您服务变更或相关活动,或传达技术或管理信息。
在任何情况下,未经您的许可,您都不会收到来自第三方公司或合作伙伴的电子邮件。
您可通过点击我们发送的任何电子邮件中的退订链接或遵循相关说明,或通过联系我们,选择不接收我们发送的任何或全部营销通讯。请注意,即使您选择不接收营销通讯,我们仍可能向您发送与服务相关的交易或管理信息。
我们可能会将您的个人数据转移给技术服务提供商,以便为您提供更优质的体验:
- Algolia 提供卓越的搜索体验
- Datadog将提升我们基础设施的效率
- 哨兵确保卓越的服务质量
我们亦可能根据本隐私政策与第三方共享、传输、披露、授予访问权限、提供及分享个人数据。除本隐私政策规定的情形外,我们绝不会向第三方共享您的谷歌数据。 我们承诺未经您明确同意,不会向第三方(除我们的技术服务提供商外)传达、出售或转移个人数据,但法律要求或司法/政府机构提出请求时除外。您有权要求我们向您披露过去12个月内收集和使用您个人信息的相关信息。在收到并核实您的消费者请求后,我们将向您披露:
- 我们收集的关于您的个人信息类别。
- 我们收集的关于您的个人信息来源类别。我们收集或出售该个人信息的企业或商业目的。
- 我们与之共享该个人信息的所有第三方类别。
- 我们收集的关于您的具体个人信息(也称为数据可移植性请求)。若我们出于商业目的披露了您的个人信息,则需提供两份独立清单:销售清单需标明各类接收方购买的个人信息类别;商业目的披露清单需标明各类接收方获取的个人信息类别。您有权要求我们删除从您处收集并保留的任何个人信息,但某些例外情况除外。 在收到并确认您的可验证消费者请求后,我们将从记录中删除(并要求服务提供商删除)您的个人信息,除非存在例外情况。若保留信息对我们或服务提供商具有必要性,我们可能拒绝删除请求,具体情形包括:
- 完成我们收集个人信息所涉及的交易;提供您所要求的商品或服务;在我们与您持续的业务关系中采取合理预期的行动;或履行我们与您签订的合同。
- 检测安全事件,防范恶意、欺骗、欺诈或非法活动,或对实施此类活动的人员提起诉讼。
- 调试产品以识别并修复影响现有预期功能的错误。
- 行使言论自由权,确保其他消费者行使言论自由权的权利,或行使法律规定的其他权利。
- 遵守《加利福尼亚州电子通信隐私法》(《加州刑法典》第1546条及后续条款)。
- 在符合所有其他适用伦理和隐私法律的前提下,为公共利益开展公开或经同行评审的科学、历史或统计研究时,若您此前已提供知情同意,且删除信息可能导致该研究无法完成或严重损害其成果,则可进行此类研究。
- 仅允许符合您与我们关系所建立的消费者合理预期的内部使用。遵守法律义务。
- 在您提供信息时所处的环境允许范围内,将该信息用于其他内部及合法用途。我们致力于在收到可验证的消费者请求后45天内予以回应。若需更多时间(最长90天),我们将以书面形式告知您原因及延长期限。 若您在我方拥有账户,我们将通过该账户发送书面回复;若无账户,则可选择邮寄或电子方式接收。所披露信息仅涵盖可验证消费者请求收到前12个月的数据。回复中将说明无法满足请求的具体原因(如适用)。 对于数据可移植性请求,我们将选择便于使用的格式提供您的个人信息,确保您能无障碍地将信息从一个实体传输至另一个实体。除非请求属于过度、重复或明显无理的情况,否则我们不收取处理或回应可验证消费者请求的费用。若我们判定该请求应收取费用,将在完成请求前告知您决策依据并提供费用预估。
- 用户不得向未明确选择接收此类通讯的个人发送未经请求的电子邮件(即冷邮件)。使用我们的服务即表示您同意遵守此要求,并知悉任何违规行为可能导致账户被暂停或终止。
6. 第三方
您有责任确保您拥有使用第三方个人数据的必要权利,包括通过服务上传该数据以及通过您的账户处理该数据的权利。
您声明并保证已向其个人数据被处理的第三方提供了所有必要信息。 您承诺提供电子或邮寄方式受理请求的渠道,并回应第三方关于其权利(访问权、更正权、删除权、处理限制权、数据可携权等)的所有请求。若我们收到第三方关于其个人数据的请求,将尽快转交由您处理,相关责任仍由您独自承担。
我们可能会向以下类别的第三方披露您的信息:
服务提供商:我们可能会将收集到的关于您的信息披露给第三方服务提供商。我们委托处理您信息的各类服务提供商包括:为以下服务提供支持的机构:(i) 提供本服务;(ii) 提供您请求的信息、产品及其他服务(包括协议中定义folk );(iii) 营销与广告;(iv) 支付与交易处理; (v) 客户服务活动;(vi) 信息技术及相关服务;(vii) 欺诈防范与用户身份验证。
广告合作伙伴:我们不会通过本服务披露或使用您的信息来推广任何第三方产品或服务。但如上文"自动收集的信息"部分所述,我们可能会向第三方广告合作伙伴披露您的信息,以推广自身服务并扩大用户群体,例如通过第三方服务提供针对本服务的定向营销。 请参阅下文"您的选择"和"您的权利"部分了解详情及退出方式。
在以下情况下,我们可能会向其他第三方(包括其他用户)披露您的信息:
工作区用户:当您邀请其他用户加入工作区时,您在工作区中输入的信息将对这些用户可见。您可以通过权限管理在一定程度上控制这些数据的可见性。所有工作区信息(包括工作区设置和成员列表)都将向这些用户开放。您的电子邮件地址、姓名和照片将与这些用户共享。
反之,作为工作区中的受邀用户,您输入的数据将对该工作区的其他用户可见,包括工作区所有者。您的电子邮件地址、姓名和照片将与这些用户共享。
邀请其他用户:我们的 服务允许您邀请他人加入工作区。在此情况下,您同意仅在获得被邀请用户同意后提供其相关信息。
为保护我们或他人的披露:若我们真诚认为有必要或适当,可向外部方访问、保存并披露与您相关的任何存储信息,以:(i) 响应执法或国家安全请求及法律程序(如法院命令或传票);(ii) 保护您、我们或他人的权利、财产或安全; (iii) 执行我们的政策或合同;(iv) 追讨欠款;或(v) 协助调查和起诉涉嫌或实际发生的非法活动。
合并、出售或其他资产转让情况下的信息披露:若我们参与合并、收购、融资尽职调查、重组、破产、接管、部分或全部资产的购买或出售,或向其他服务提供商转移服务,则您的信息可能作为此类交易的一部分被出售或转让,具体操作将遵循法律和/或合同允许的范围。
7. 国际数据传输
在欧盟和英国境内收集的个人数据可能被转移至美国并存储于该国。每当我们将您的个人数据转移出欧洲经济区和英国时,我们均确保其获得与《通用数据保护条例》(GDPR)同等的保护力度。针对向美国的数据转移,我们依托欧盟-美国数据隐私框架为认证服务提供商提供保障。
8. 数据保留与删除
您的个人数据由亚马逊网络服务托管于Aurora数据库中,该数据库具备全面安全防护,且无法在我们的服务器外部访问。我们的AWS服务位于美国。
我们不会存储您的谷歌数据,但您的个人数据除外,包括电子邮件地址和谷歌唯一资源ID。
您可随时申请注销账户。因服务保留配置要求,与账户关联的个人数据删除将在以下时限内生效:备份数据至少保留7天,日志数据至少保留14天。账户注销将在您提交删除请求后1周内生效。
只要您的账户保持活跃状态,我们将持续保存您的个人数据。在您注销账户后,我们将在最长五年内完成数据删除(涉及法律诉讼时),除非适用法律要求我们延长个人数据的保存期限。我们将告知您删除与账户关联的所有个人数据所需的时间。
9. Cookies
Cookie是一种文件,当您访问服务时可记录在您的终端设备硬盘上。我们可能会在您的终端设备上放置Cookie以收集信息,从而改进服务。您必须通过访问服务时提供的工具栏接受Cookie在终端设备上的放置。
我们不会在您的终端设备上初始存储追踪Cookie或包含IP地址的Cookie超过十三(13)个月。您可随时从浏览器中删除Cookie,并设置阻止其存储在您的终端设备上。folk 您查阅浏览器软件的帮助文件以进行相应设置。拒绝使用Cookie可能导致无法充分使用本服务。 当您的终端设备连接互联网及本服务时,将产生流量数据。这些数据可能用于优化我们的服务。我们绝不会在流量数据分析中使用个人姓名。
10. 儿童隐私
我们的服务面向普通用户群体,不针对十三岁以下的用户(“儿童”)。我们无意以《美国儿童隐私保护法》(“COPPA”)禁止的方式收集该法定义的个人信息。
若您作为家长或监护人认为我们已收集此类信息,请通过此处联系我们,我们将根据《儿童在线隐私保护法》的要求删除相关数据。
如需了解《儿童在线隐私保护法》的更多信息,请点击此处或访问www.FTC.gov,查找有关儿童网络安全与隐私的家长指导内容。
非歧视原则:我们不会因您行使《加州消费者隐私法案》赋予的任何权利而对您进行歧视。除非《加州消费者隐私法案》允许,否则我们不会:
- 拒绝向您提供商品或服务。
- 对商品或服务收取不同的价格或费率,包括通过提供折扣或其他优惠,或施加惩罚性措施。
- 为您提供不同等级或质量的商品或服务。
- 这意味着您可能获得不同价格或费率的商品或服务,或不同等级或质量的商品或服务。
11. 本隐私政策的修改
本隐私政策可随时修改或更新,恕不另行通知,但需征得您同意的条款除外。