作为全球领先的集成教育系统供应商,收集个人数据的同时保护相关人的隐私和安全对我们来说至关重要。本全球隐私声明(“声明”)解释了您访问我们的网站(“访客”)或作为使用我们学习平台服务的学校代表(“学校用户”)或者是我们服务的学校的学生或家长(“服务用户”)使用我们的服务时,我们如何管理和保护您的个人数据(称为“数据”)。如果您是服务用户,有关您的大部分个人数据,我们仅承担数据处理角色,因此代表您的学校并按照他们的指示行事。 我们建议您查看学校的隐私权声明,以了解学校如何管理您的个人数据。
该声明告诉您我们是谁,我们将从您那收集哪些与我们网站和服务相关的数据,及我们如何处理这些数据。
如欲详细了解我们隐私法合规和数据安全的相关措施,请点此访问我们的GDPR网页。
ManageBac LLC (“ManageBac+”, “我, “我们”) 隶属于Faria教育集团。我们为世界领先的国际学校提供课程为中心的学习平台。自2006年成立以来我们已为120个国家的4000多所学校和80万学生提供服务。我们负责将您的数据与我们的服务互连。
有关我们的联系详情,请参见下文中如有疑问,应与谁联系?
我们收集您的相关数据用于网站管理或提供学习平台服务。
访客
我们可能会收集和处理有关您的以下信息,以便于:
学校用户
我们可能会收集和处理以下信息,以便为您的学校提供我们的学习平台服务:
服务用户
我们可能收集并处理以下信息
在您访问我们的网站以及我们向您或学校提供服务时,我们将使用您的数据用于多种用途。
我们在下方列出了使用您的相关数据的目的以及相应的法律基础:
访客
| 目的 | 信息处理的法律基础 |
| 网站管理 例如:网站维护及网站使用情况分析(将包括与谷歌分析共享数据)。 | 管理和开发我们的网站是我们合法的商业利益。 |
| 实现在线服务 例如:预约系统演示、报名直播活动、订阅博客或试用账号。 | 我们处理您的数据以为您提供您所要求的在线服务。 我们处理数据已征得您的同意。 |
| 营销推广 例如,向您发送关于产品更新以及我们认为您可能感兴趣的服务的邮件。 | 在经得您同意后或基于我们的合法权益,依据我们的数据采集方式以及我们关系的性质,我们向您发送营销推广邮件。我们只会向您发送法律允许的并符合您偏好的营销邮件。如下文所述,您可以随时更新偏好设置。 |
| 确保法律法规合规性以及配合执法 | 某些情况下,根据适用法律要求;我们需要获取您的个人数据并将数据向执法部门、政府部门及监管部门披露;只要符合我们的合法利益,我们也可以选择在其他情况下这样做。 |
| 处理职位申请 例如:您通过我们的网站申请某个岗位或职位。 | 如果您决定申请我们的某个岗位,我们将基于自身合法权益,处理您的个人数据用于核实您是否适合该岗位。 |
学校用户
| 目的 | 信息处理的法律基础 |
| 提供用户支持 例如,通过在线客服或通过电话和邮件与您互动。 | 向学校用户提供客户帮助,以支持学校使用学习平台是我们的合法商业权益。 |
| 为学校创建学习平台并提供平台管理服务 例如,管理请求、课程标准、管理用户账号、提交采购订单、处理发票等。 | 向学校提供学习平台以及平台管理服务是我们的合法权益。 |
| 营销推广 例如,向您发送与产品更新以及我们认为您可能感兴趣的服务相关的推邮件。 | 我们依据您的许可或我们的合法商业利益向您发送电子邮件营销,具体取决于我们如何收集您的个人数据以及与我们的关系性质。任何电子邮件营销将仅在法律允许的情况下,并根据您的偏好发送给您。如下文所述,您可以随时更新偏好设置。 |
| 与其他第三方共享数据请参阅下文的”我们与谁共享数据,出于什么目的? | 出于协助下文所述目的,与第三方分享数据是我们合法的商业利益。 |
| 确保法律法规合规性以及配合执法
| 某些情况下,根据适用法律要求;我们需要获取您的个人数据并将数据向执法部门、政府部门及监管部门披露;只要符合我们的合法利益,我们也可以选择在其他情况下这样做。 |
服务用户
| 目的 | 信息处理的法律基础 |
| 进行统计分析以生成报告 例如,进行数据分析使我们能够改进和提升我们的服务。 | 通过使用数据分析以报告提升我们的学习平台服务是我们的合法商业权益。 |
| 客户支持活动 例如,通过在线客服或通过电话和邮件与您互动。 | 向学校用户提供客户帮助,以支持学校使用学习平台是我们的合法商业权益。 |
| 反馈和调查 例如,要求您就未来的产品开发和教育计划参与调查或给出反馈 | 收集反馈和调研结果是我们合法的商业利益以改善用户体验和开发新的服务。我们将此数据以匿名形式存储。 |
| 与其他第三方共享数据请参阅下文“我们与谁共享数据,出于什么目的?” | 出于协助下文所述目,与第三方分享数据是我们合法的商业利益 |
| 确保法律法规合规性以及配合执法 | 某些情况下,根据适用法律要求;我们需要获取您的个人数据并将数据向执法部门、政府部门及监管部门披露;只要符合我们的合法利益,我们也可以选择在其他情况下这样做。 |
请注意,我们不会出于自身的目的处理特定类别的个人数据(例如您的种族或民族)。您的学校可能会要求您提供此类信息,这些信息可能会传送给我们进行处理,但我们不会将其用于任何其他用途。
某些情况下,我们可能会将您的个人信息用于上文未载明的用途。这种情况下,必要时我们会提供一份补充隐私声明并征求您同意。您应该阅读与本声明相关的任何补充文件。
出于以下目的,我们会在集团内部共享信息:
与第三方分享数据
如果您想进一步了解与我们共享数据的相关方,请通过下文“如有疑问,应与谁联系”中提供的信息联系我们。
与任何跨国组织一样,由于我们的服务具有全球性,因此我们经常需要在全球范围内传输数据。 因此,有关您的数据可能会在我们集团内部以及国际范围内传输给第三方。
这些国家/地区可能与您提供数据所在的国家/地区实行不同的数据保护标准。 我们将确保我们实施恰当的数据传输机制来保护您的个人数据。 如果数据是在欧盟以外转移的,我们将仅依据 《欧盟委员会充分性决定》、《约束性公司规章》或《欧盟模式条款》(标准合同条款)。
如果您想获取与我们实施的保障措施相关的信息汇总,请通过下文“如有疑问,应与谁联系”中提供的信息联系我们。
Faria教育集团通过了 ISO27001:2013 标准认证,并实施适当的技术和组织措施,以保护我们持有的个人数据免遭未经授权的披露、使用、更改或破坏。我们的标准协议包括:
应用安全: 流量加密、散列密码、防止漏洞(如跨站点脚本、SQL 注入、网络钓鱼等)。
网络安全:防火墙和系统,用于检测可疑行为、阻止恶意访问尝试或破坏服务的恢复能力(例如 DDOS 攻击)。
组织安全: 访问政策、审计日志以及保密协议
物理安全: 防止未经授权的访问破坏个人数据处理的基础架构。
流程安全: IT管理流程,以尽量减少人为错误的风险,或使用测试系统,以识别软件弱点,然后再向我们的云服务平台发布新功能或政策,以确保数据仅根据客户的指示进行处理。
我们保留有关您的数据的期限将取决于收集数据的目的,您是否要求删除数据以及是否有任何法律义务要求保留数据(例如,为了遵守法规要求)。
我们不会让您的数据保留的时间超过达到收集数据目的所必需的时间。
根据您所居住的地区适用法律,您对我们收集的您的个人数据享有以下权利:
您也可以行使这些权利,或通过下文”如有疑问,应与谁联系”中提供的信息与我们联系,了解更多有关这些权利的信息。
在您提出申请后,我们需要先核实您的身份,再将您的数据连接到我们网站。 这可能涉及到要求您提供身份证明文件。
如果您有任何疑问,或希望行使您的任何权利,您可以发送邮件至[email protected]联系我们的数据保护员。
如果您的国家/地区拥有监管机构,您有权就任何问题或疑虑与其联系。如果我们不能解决您的问题或疑虑,您也有权向国家法院寻求司法求助。
我们可能会不时更新本通知(以及任何补充隐私声明),如下文所示。我们将在适用法律要求的情况下通知更改。
上次修改于2020年8月12日。