Informacje regionalne
Obowiązuje od 26 czerwca 2024 r.
Współpraca gospodarcza Azji i Pacyfiku („APEC”)
System Transgranicznych Zasad Ochrony Prywatności APEC („CBPR”): praktyki dotyczące prywatności firmy Box, Inc. opisane w Polityce prywatności, są zgodne z Systemem APEC CBPR. System APEC CBPR zapewnia ramy dla organizacji w celu zagwarantowania ochrony Danych osobowych przekazywanych między uczestniczącymi gospodarkami APEC. Więcej informacji na temat ram APEC można znaleźć na stronie: https://www.commerce.gov/global-cross-border-privacy-rules-declaration.
System uznania prywatności dla podmiotów przetwarzających APEC („PRP”): Praktyki zachowania prywatności firmy Box, Inc. opisane w tej Polityce prywatności są zgodne z systemem APEC PRP. System APEC PRP zapewnia podmiotom przetwarzającym dane ramy w celu wykazania ich zdolności do skutecznego wdrożenia wymagań dotyczących zachowania poufności jako administratorów danych. Więcej informacji na temat ram można znaleźć na stronie: http://mddb.apec.org/Documents/2015/ECSG/DPS2/15_ecsg_dps2_007.pdf.
Europa
Ochrona prawa do prywatności Klientów ma zasadnicze znaczenie w kontekście usług świadczonych przez firmę Box. Firma Box w przeszłości oferowała Klientom nakładający się zbiór mechanizmów prawnych i ram do celów transferu danych poza Europejski Obszar Gospodarczy (EOG).
Europejskie wiążące reguły korporacyjne (BCR): firma Box, Inc. oraz grupa spółek Box dążą do utrzymania europejskich reguł BCR poprzez przekazywanie do głównego organu nadzorczego ds. ochrony danych zlokalizowanego w EOG. W oczekiwaniu na zatwierdzenie europejskich reguł BCR firma Box stale angażuje się w zapewnienie zgodności z aktualnymi regułami BCR zatwierdzonymi i dopuszczonymi przez europejskie władze ds. ochrony danych, które zostaną określone na stronie internetowej Komisji Europejskiej. Wszystkim naszym klientom przedstawiliśmy standardowe klauzule umowne (SCC), które zapewniają zgodny z prawem mechanizm transferu danych z Europejskiego Obszaru Gospodarczego (EOG) poza region. Europejskie reguły BCR firmy Box są dostępne poniżej:
- Wiążące reguły korporacyjne firmy Box dla europejskich podmiotów przetwarzających
- Wiążące reguły korporacyjne dla europejskich podmiotów przetwarzających
Ramy prywatności danych UE-USA (EU-US DPF): W dniu 11 lipca 2023 r. z zadowoleniem przyjęliśmy decyzję Komisji Europejskiej odpowiedniego poziomu ochrony danych zgodnie z UE-USA. DPF umożliwia kwalifikującym się firmom amerykańskim ułatwienie transgranicznego przekazywania danych osobowych zgodnie z prawem UE. Box przestrzega RODO UE-USA w zakresie przekazywania danych osobowych, które przetwarzamy w imieniu organizacji na kontach biznesowych. Box poświadczy również zgodność z podobnymi ramami prywatności danych, które zostaną przyjęte przez Szwajcarię, znanymi jako „Swiss-US DPF” (szwajcarsko-amerykańskie DPF). Aby uzyskać więcej informacji o Box Inc. Aby uzyskać certyfikat Data Privacy Framework, należy zapoznać się z powiadomieniem Box Data Privacy Framework. Aby zapoznać się z naszymi certyfikatami, odwiedź stronę https://www.dataprivacyframework.gov.
Wielka Brytania
Brytyjskie wiążące reguły korporacyjne: zawarcie Umowy o handlu i współpracy między UE a Wielką Brytanią oznaczało koniec okresu przejściowego Wielkiej Brytanii (UK), po którym dnia 31 grudnia 2020 r. miało miejsce opuszczenie Unii Europejskiej (Brexit). Firma Box, Inc. i jej podmioty stowarzyszone (zwane łącznie „Box”) stale angażują się w utrzymanie i zapewnienie zgodności z obowiązującymi ramami ochrony danych i mechanizmem ich przekazywania. Brytyjski Urząd Rzecznika ds. Informacji (ICO) umieścił firmę Box na liście podmiotów przetwarzających i administratorów danych certyfikowanych na mocy brytyjskich wiążących reguł korporacyjnych (BCR), która jest dostępna na stronie ICO. Brytyjskie BCR firmy Box są dostępne poniżej:
- Wiążące reguły korporacyjne dla podmiotów przetwarzających firmy Box w Wielkiej Brytanii
- Wiążące reguły korporacyjne dla podmiotów administratorów firmy Box w Wielkiej Brytanii
Brytyjsko-amerykańskie ramy prywatności danych (UK-US DPF): Oprócz certyfikacji UE-USA DPF Framework, Box będzie również certyfikować podobne ramy prywatności danych, które zostaną przyjęte przez Wielką Brytanię, znane jako brytyjskie rozszerzenie UE-USA DPF. Aby uzyskać więcej informacji o Box Inc. Aby uzyskać certyfikat Data Privacy Framework, należy zapoznać się z powiadomieniem Box Data Privacy Framework. Aby zapoznać się z naszymi certyfikatami, odwiedź stronę https://www.dataprivacyframework.gov.
Stany Zjednoczone
Kalifornia
Zgodnie z wymogami kalifornijskiej ustawy o ochronie prywatności konsumentów z 2018 r. (California Consumer Privacy Act of 2018, CCPA) z późniejszymi zmianami, niniejsze kalifornijskie Oświadczenie o Gromadzonych Danych (California Notice at Collection, CA Notice) uzupełnia informacje zawarte w Klauzuli informacyjnej Box. Niniejsze Oświadczenie CA opisuje, w jaki sposób Box, Inc. i jej podmioty stowarzyszone gromadzą, wykorzystują i udostępniają dane osobowe mieszkańców Kalifornii („konsumentów” lub „Ciebie”) oraz jak korzystać z praw przysługujących Ci na mocy CCPA.
Zasięg obowiązywania Kiedy mówimy o danych osobowych w niniejszej Informacji CA, mamy na myśli informacje, które identyfikują, odnoszą się lub mogą być racjonalnie powiązane z Tobą lub Twoim gospodarstwem domowym.
CCPA przewiduje pewne wyłączenia, które mogą mieć zastosowanie do gromadzenia Twoich danych osobowych przez Box. Wyłączenia te obejmują dane osobowe, które zebraliśmy od Ciebie lub na Twój temat i które są publicznie dostępne (jak to opisano w Kodeksie Cywilnym. Kodeks cywilny, sekcja 1798.140). W związku z tym niniejsza Informacja CA i opisane w niej prawa dotyczące prywatności mogą nie mieć zastosowania do Ciebie lub do wszystkich Twoich danych osobowych.
Aby uzyskać informacje dotyczące kandydatów do pracy w Box, obecnych i byłych pracowników, wykonawców lub innego personelu Box, zapoznaj się z Informacją o ochronie prywatności personelu Box lub Informacją o ochronie prywatności kandydatów do pracy w Box.
Informacja o gromadzonych danych Możemy gromadzić Twoje dane osobowe w różnych celach. Możemy na przykład gromadzić poniższe kategorie danych osobowych.
- Informacje kontaktowe, które zbieramy bezpośrednio od użytkownika, które mogą obejmować imię i nazwisko, adres e-mail i numer telefonu.
- Informacje handlowe, takie jak zakupione, uzyskane lub rozważane produkty lub usługi Box.
- Internet i inne powiązane działania sieciowe, takie jak Twój adres IP, dzienniki sesji i sposób interakcji z naszą witryną i aplikacjami zgodnie z Powiadomieniem o plikach cookie Box.
- Dane geolokalizacyjne, które mogą obejmować podzbiór Twojej aktywności internetowej i sieciowej, taki jak Twój adres IP.
- Inne dane osobowe, takie jak (1) informacje przekazywane nam podczas rejestracji na seminaria internetowe, demonstracje, wirtualne konferencje (2) informacje przekazywane podczas pobierania naszych białych ksiąg i raportów (3) informacje przekazywane podczas korzystania z forów społecznościowych Box (4) informacje przekazywane podczas bezpośredniego kontaktu z nami za pośrednictwem naszego portalu pomocy technicznej Box.
Źródła danych osobowych. Źródła, z których gromadzimy dane osobowe, opisano w sekcji „Gromadzenie informacji” w Klauzuli informacyjnej.
Wykorzystanie danych osobowych. Możemy wykorzystywać Twoje dane osobowe do następujących celów biznesowych:
- zapewniać, obsługiwać, utrzymywać i ulepszać usługi Box;
- komunikowania się z Tobą w sprawie usług, funkcji, ankiet, biuletynów, ofert, promocji, konkursów i wydarzeń oraz dostarczania innych wiadomości lub informacji o Box i naszych wybranych partnerach;
- personalizowania i ulepszania Usług Box oraz dostarczania Treści, funkcji i/lub reklam, które odpowiadają Twoim zainteresowaniom i preferencjom lub w inny sposób dostosowywania Twoich doświadczeń w Usługach Box; lub
- w inny sposób opisany w sekcji „Wykorzystanie informacji” Klauzuli informacyjnej Box.
Box nie wykorzystuje ani nie ujawnia wrażliwych danych osobowych do celów innych niż dozwolone na mocy CCPA.
„Sprzedaż” lub „Udostępnianie” Danych Osobowych. Możemy wykorzystywać Twoją aktywność cyfrową gromadzoną przez pliki cookie stron trzecich w celu ulepszania, dostosowywania, ulepszania i powiadamiania Cię o naszych Usługach. Możemy również wykorzystywać te informacje i udostępniać je stronom trzecim do celów „reklamy ukierunkowanej”. Udostępnianie aktywności cyfrowej w ten sposób może być uważane za „sprzedaż” lub „udostępnianie” danych osobowych zgodnie z CCPA. Aby dowiedzieć się więcej na temat korzystania przez nas z plików cookie, zapoznaj się z Informacją o plikach cookie. Aby dostosować preferencje dotyczące plików cookie, kliknij tutaj. Ponadto możemy udostępniać ograniczone dane kontaktowe osobom trzecim w celu rozwoju działalności oraz, o ile jest to prawnie dozwolone, w celach sprzedażowych i marketingowych.
Firma Box nie wie, że „sprzedaje” lub „udostępnia” dane osobowe konsumentów w wieku poniżej 16 lat.
Twoje prawa do prywatności w stanie Kalifornia Z zastrzeżeniem weryfikacji Twojego wniosku, możesz skorzystać z praw do prywatności wymienionych poniżej w odniesieniu do danych osobowych zebranych przez Box na Twój temat.
- Prawo do informacji o tym, jakie dane osobowe zebrał Box na Twój temat;
- Prawo do usunięcia Twoich danych osobowych;
- Prawo do poprawiania Twoich danych osobowych;
- Prawo do ograniczenia wykorzystywania i ujawniania wrażliwych danych osobowych;
- Prawo do rezygnacji ze „sprzedaży” lub „udostępniania” Twoich danych osobowych; oraz
- Prawo do niedyskryminacji za korzystanie z przysługujących Ci praw.
Jak korzystać z przysługujących Ci praw. Aby skorzystać ze swoich praw do prywatności w stanie Kalifornia, skontaktuj się z nami pod adresem privacy@box.com. Niezwłocznie zweryfikujemy Twoje żądanie i odpowiemy na nie w obowiązującym terminie czterdziestu pięciu (45) dni. Jeśli w uzasadniony sposób będziemy potrzebować dodatkowego czasu wykraczającego poza obowiązujące ramy czasowe, powiadomimy Cię o tym bezpośrednio. Użytkownik może również zrezygnować ze „sprzedaży” lub „udostępniania” swoich danych osobowych, przesyłając ten szablon wiadomości e-mail. Aby dostosować ustawienia plików cookie, kliknij tutaj.
Jeśli nie będziemy w stanie zweryfikować Twojej tożsamości zgodnie z wymogami CCPA, zastrzegamy sobie prawo do nieprzetworzenia Twojego wniosku. Po podjęciu takiej decyzji powiadomimy Cię o niej wraz z wszelkimi przysługującymi Ci prawami do odwołania się od niej. Zgodnie z postanowieniami CCPA, jesteśmy zobowiązani do udzielenia odpowiedzi na niektóre wnioski dotyczące praw tylko dwa razy w ciągu dwunastu (12) miesięcy. Możesz użyć upoważnionego agenta do złożenia wniosku w Twoim imieniu, ale możemy poprosić Twojego agenta o dostarczenie informacji w celu zweryfikowania, czy ma on odpowiednie 3 uprawnienia do działania w Twoim imieniu lub poprosić Cię o zweryfikowanie Twojej tożsamości bezpośrednio u nas.
Jeśli zdecydujesz się skorzystać z któregokolwiek ze swoich praw, Box nie odmówi świadczenia usług, nie zapewni innej ceny lub stawki za nasze usługi ani nie zapewni innego poziomu usług z powodu skorzystania z takich praw.
Wcześniejsze gromadzenie, wykorzystywanie i udostępnianie informacji. W związku ze świadczeniem usług Box („cel biznesowy”) możemy udostępniać Twoje dane osobowe stronom trzecim i innym podmiotom zgodnie z opisem w Informacji o ochronie prywatności i Informacji o podprzetwarzaniu.
Zgodnie z wymogami CCPA jesteśmy zobowiązani do ujawnienia kategorii zgromadzonych przez nas danych osobowych, celu biznesowego ich gromadzenia oraz kategorii stron trzecich, którym ujawniliśmy Twoje dane osobowe. Poniższa tabela przedstawia nasze praktyki w ciągu ostatnich dwunastu (12) miesięcy.
Kategorie danych osobowych | Cel biznesowy gromadzenia danych osobowych | Kategorie osób trzecich, którym ujawniane są dane osobowe |
|
|
|
Przechowywanie danych osobowych. Przechowujemy Twoje dane osobowe w sposób opisany w sekcji „Udostępnianie i ujawnianie informacji” niniejszej Klauzuli informacyjnej.
Aktualizacje niniejszego Powiadomienia CA. Od czasu do czasu możemy aktualizować niniejszą Informację CA. Po wprowadzeniu zmian w niniejszej Informacji CA, zaktualizujemy datę „Ostatnia aktualizacja” w górnej części strony.
Skontaktuj się z nami.Jeśli masz dodatkowe pytania dotyczące niniejszej Informacji CA, skontaktuj się z nami pod adresem privacy@box.com.
Ogólne przepisy o ochronie prywatności obowiązujące w Stanach Zjednoczonych Niektóre przepisy o ochronie prywatności obowiązujące w stanach USA wymagają ujawniania określonych informacji mieszkańcom danego stanu i zapewniają mieszkańcom danego stanu określone prawa. W tej sekcji opisano, w jaki sposób firma Box, Inc. i jej podmioty stowarzyszone gromadzą, wykorzystują i udostępniają dane osobowe mieszkańców stanu USA oraz jak korzystać z praw przysługujących na mocy obowiązujących obecnie przepisów o ochronie prywatności stanu USA.
Należy pamiętać, że prawa opisane w tej sekcji będą zależeć od obowiązujących przepisów prawa w twoim stanie zamieszkania. Jeśli ma to zastosowanie, przepisy dotyczące prywatności w Twoim kraju zamieszkania mogą również przewidywać pewne wyjątki, które mają zastosowanie do gromadzenia przez Box Twoich danych osobowych, w tym danych osobowych, które zebraliśmy od Ciebie lub o Tobie, które są publicznie dostępne. W związku z tym prawa do prywatności opisane w niniejszym dokumencie mogą nie mieć zastosowania do Ciebie lub do wszystkich Twoich danych osobowych.
Gromadzone przez nas dane osobowe i sposób ich wykorzystywania. Box gromadzi określone kategorie danych osobowych, gdy korzystasz z Usług, w tym identyfikatory, informacje handlowe, aktywność w Internecie lub innych powiązanych sieciach, dane geolokalizacyjne powiązane z Twoim adresem IP i inne dane osobowe.Bardziej szczegółowy opis danych osobowych gromadzonych przez Box i sposobu ich wykorzystywania znajduje się w sekcjach „Gromadzenie informacji” i „Wykorzystywanie informacji” Klauzuli informacyjnej.
Dla celów przepisów o ochronie prywatności obowiązujących w Stanach Zjednoczonych, Box nie angażuje się w profilowanie/automatyczne podejmowanie decyzji, które wywołuje skutki prawne lub podobnie znaczące skutki.
Udostępnianie danych osobowych. W związku ze świadczeniem usług Box możemy udostępniać dane osobowe użytkownika stronom trzecim i innym podmiotom zgodnie z opisem w Informacji o ochronie prywatności Box (patrz sekcja „Udostępnianie i ujawnianie informacji”). Podwykonawcy oraz podmioty stowarzyszone i zależne Box mogą przetwarzać, przechowywać lub w inny sposób uzyskiwać dostęp do 5 określonych informacji o kliencie lub danych osobowych znalezionych w Treści klienta w celu obsługi i/lub ulepszania Usługi Box. Listę podprocesorów Boxa można znaleźć tutaj: https://www.box.com/legal/subprocessors.
Reklama ukierunkowana. Box może automatycznie zbierać od Ciebie dane osobowe. Identyfikatory te obejmują adres IP, identyfikatory urządzeń, identyfikatory reklam i inne informacje o Twojej przeglądarce lub urządzeniu. Możemy gromadzić te informacje za pośrednictwem plików cookie i innych technologii śledzenia i wykorzystywać je do ulepszania, dostosowywania, ulepszania i powiadamiania Cię o naszych Usługach. Możemy również udostępniać je stronom trzecim działającym w ekosystemie reklamowym w celu przeprowadzenia „reklamy ukierunkowanej”. Zostało to szerzej opisane w naszej Polityce prywatności i Polityce dotyczącej plików cookie. W zależności od twojego stanu zamieszkania i obowiązującego prawa, udostępnianie aktywności cyfrowej w ten sposób może być również uważane za „sprzedaż” danych osobowych.
Prawa do prywatności. W zależności od przepisów obowiązujących w stanie zamieszkania, użytkownik może mieć prawo do następujących świadczeń:
- zażądać potwierdzenia, czy przetwarzamy Twoje dane osobowe i uzyskać dostęp do takich danych osobowych;
- żądanie poprawienia nieścisłości w Twoich danych osobowych;
- zażądać usunięcia swoich danych osobowych, z zastrzeżeniem pewnych wyjątków;
- wniosek o uzyskanie kopii Twoich danych osobowych;
- wniosek o rezygnację z przetwarzania danych osobowych do celów reklamy ukierunkowanej;
- żądania rezygnacji ze „sprzedaży” danych osobowych; oraz
skorzystania z prawa do rezygnacji ze „sprzedaży” danych osobowych i reklam ukierunkowanych, przesyłając tę wiadomość e-mail lub klikając tutaj. Aby skorzystać z innych praw wymienionych powyżej, złożyć wniosek lub odwołać się od odmowy, skontaktuj się z privacy@box.com.
W celu przetworzenia Twojego wniosku może być konieczne zweryfikowanie Twojej tożsamości. Jeśli nie będziemy w stanie zweryfikować Twojej tożsamości, zastrzegamy sobie prawo do nieprzetworzenia Twojego wniosku. Jeśli odmówimy podjęcia działań w związku z żądaniem, przekażemy Ci instrukcje dotyczące sposobu odwołania się od tej decyzji. Odpowiemy na żądania zgodnie z obowiązującym prawem.
Możesz użyć upoważnionego agenta do złożenia wniosku w Twoim imieniu, ale możemy poprosić Twojego agenta o dostarczenie informacji w celu zweryfikowania, czy ma on odpowiednie uprawnienia do działania w Twoim imieniu lub poprosić Cię o zweryfikowanie Twojej tożsamości bezpośrednio u nas. Jeśli zdecydujesz się skorzystać z któregokolwiek ze swoich praw, Box nie odmówi świadczenia usług, nie zapewni innej ceny lub stawki za nasze usługi ani nie zapewni innego poziomu usług z powodu skorzystania z takich praw.
Aktualizacje niniejszego powiadomienia. W związku z ewolucją przepisów dotyczących prywatności w Stanach Zjednoczonych, możemy od czasu do czasu aktualizować niniejszą sekcję, zgodnie z wymogami obowiązującego prawa.