GDPR隐私声明

本通知描述您网上赌搏网站十大排行和控制您的个人资料的权利,以及如何收集您的个人资料, 存储, 使用, 或者由辛辛那提博物馆中心根据GDPR披露.  请仔细阅读本通知.

《十大赌博平台排行榜》(“GDPR”)是一项保护欧盟和欧洲经济区(统称为“欧盟”)个人数据免受可能的隐私和数据泄露的法规.  GDPR允许个人控制由数据控制者持有或处理的个人数据, 包括辛辛那提博物馆中心及其附属机构,  子公司, 和结盟的合作伙伴(包括, 但不限于:联合码头公司, 联合码头有限责任公司, Mercury M使用um Services; and Holocaust & 人文中心)(合称“CMC”).

GDPR将“个人资料”定义为:
“any information relating to an identified or identifiable natural person ('data subject'); an identifiable natural person is one who can be identified, 直接或间接, 特别是通过对标识符(如名称)的引用, 识别号码, 位置数据, 一个在线标识符或一个或多个特定于物理的因素, 生理, 遗传, 精神, 经济, 该自然人的文化或社会身份.”

CMC致力保障及维护个人资料私隐. 作为数据控制器, CMC有责任向您解释如何及为何处理个人资料. CMC将依法收集和处理您的个人资料, 相当, and in a transparent manner; process, 使用, and disclose your personal data only for valid 目的; keep the personal data it collects and maintains accurate and up to date; keep your personal data secure in accordance with applicable law and regulations; and store personal data only as long as necessary to meet CMC’s legitimate needs.

本GDPR隐私声明概述了CMC的收集, 使用, 处理, 及披露你向CMC提供的个人资料. 当你向CMC提交个人资料时, 与CMC沟通, 或使用CMC的网站或其他服务, 您同意CMC的收集, 使用, 处理, 以及根据本GDPR隐私声明所述披露您的个人资料. 在数据泄露的情况下,对您的个人数据构成高风险, CMC会及时通知你违约情况.

收集和使用信息

CMC收集, 接收, 并在您与CMC联系或互动时记录您的个人资料, 例如使用CMC的服务, 操作, 或网站.  CMC也可能不时将您提供给CMC的个人资料与CMC附属公司或第三方的资料相结合.

你毋须向CMC提供个人资料. 您向CMC提供的任何个人资料均属自愿.

CMC也会在您使用其网站时收集某些信息, 当你使用互联网或其他通讯方式时,哪些是可记录的.  这个信息, includes the Internet Protocol (IP) address 使用d to connect your computer to the internet; your domain name, if any; and computer and connection information, 例如浏览器类型和版本.

和其他网站一样, CMC网站使用“cookies”来记录您网上赌搏网站十大排行CMC网站时的活动.  CMC使用这些信息来了解您如何使用CMC的网站, 记住你的偏好, 诊断问题. 你可参阅CMC的私隐政策,了解CMC如何使用这些系统和技术。 http://cincymUSEDum.org/privacy/

CMC收集, 记录, 并在必要时处理您的个人资料,以实现CMC的合法利益, 目的, 功能, 和责任.  例如, CMC收集和处理通过CMC项目获得福利的个人的个人数据.

Information collected from such persons may be 使用d to: register or enroll you in CMC programs or membership; conduct CMC’s 操作; alert persons to CMC programs and products, 及其他CMC职能.

信息的使用和披露

CMC只有在得到你的同意后才会使用或披露你的个人资料, 或者根据GDPR或其他适用的国际法规授权, 联邦, 状态, 以及当地的法律法规. CMC亦可能以下列方式使用或披露阁下的个人资料:

  • 紧急情况: 若您的身体或法律上无法提供同意,CMC可能会在有需要时分享您的个人资料,以保障您的利益.
  • 必要性: CMC可能会在必要时根据适用法律分享您的个人资料, 只要您的个人资料受到适当的保障措施保护,以防止进一步未经授权的使用或披露.
  • 公共信息: 如果您已明确公开您的个人资料,CMC可能会分享您的个人资料.
  • 存档: 我们可能会出于公共利益需要等目的分享您的个人资料, 公共卫生, 以及其他历史研究和统计目的.
  • 合同的履行: 如果有必要执行您与CMC签订的合同,CMC可能会分享您的个人资料.
  • 法律责任: 若国际法规要求或允许披露,CMC可能会分享您的个人资料, 联邦, 以及国家法律法规.
  • 服务提供商: CMC可以使用与CMC签订合同的附属机构和第三方服务机构协助CMC履行其服务, 职责, 功能, 和操作. 在这些情况下, CMC可能会与该等人士分享你的个人资料,但你的个人资料须受适当的保障措施保护,以防止进一步未经授权使用或披露. 第三方服务提供商可能包括:电子邮件营销平台, 十大赌博平台排行榜和票务系统, 会员及捐赠制度, 以及网站系统.
  • CMC-Affiliated程序: CMC可能会将您的个人资料分享给CMC的附属方,以便就产品事宜与您联系, 服务, 或者你可能感兴趣的福利.
  • 去识别和汇总信息: CMC可以不受限制地以去识别或汇总的形式使用和披露个人资料. 然而, 此信息不包括个人身份信息, 纯粹是统计性质的吗, 不能和你绑在一起.

CMC可代表自己使用和披露您的个人资料, 与它的附属机构和其他第三方分享, or share it with other individuals or third parties to whom you have authorized CMC to disclose your personal data for the 目的 of 处理 information; communicating with you on behalf of CMC; providing 服务 or products that you have requested; or for other authorized activities or 功能.  CMC也可能使用或披露您的个人数据进行一般人口统计和统计研究,以改进CMC的计划和运营, 执行中央军委政策, 并遵守适用的法律法规.

您的个人资料在何处向CMC的附属公司或第三方披露, CMC要求接收方同意根据CMC的指示并遵守CMC与第三方签订的合同处理和使用个人数据, 以及其他适当的保密和安全措施.

安全

CMC采用适当的技术和组织安全措施来保护您的个人资料免遭未经授权的网上赌搏网站十大排行和更改, 使用, 披露或销毁.

这些措施包括对CMC数据收集的内部审查, 存储和处理实践及安全措施, 包括适当的加密和物理安全措施,以防止未经授权进入CMC存储数据的系统. 您可以通过阅读CMC的隐私政策了解CMC的数据安全.

在欧盟创建的个人数据将根据适当的保障措施和适用法律转移到欧盟以外的CMC, 包括GDPR和联邦, 状态, 以及当地信息隐私法.

如果您认为CMC没有遵守适用于此类个人资料的欧盟法律, 您有权根据本GDPR隐私声明中列出的权利向欧盟相应的监管机构提出投诉.

信息的保留和销毁

CMC将根据适用的州和联邦法律保留您的个人资料, 以及CMC档案管理政策中适用的保存期. 您的个人资料将根据您的要求予以销毁,除非适用的法律或法规要求在适用的保留期限届满后予以销毁. 鉴于个人资料的敏感程度,销毁方式应适合保存及确保个人资料的机密性, 价值, 以及对你和CMC的重要性.

你的权利

在CMC拥有或处理您的个人资料的任何时候, 您拥有以下权限, 根据适用的法律法规:

  • 进入权 -你有权索取一份CMC持有的有关你的资料副本.
  • 改正权 -您有权更正CMC持有的有关您的不准确或不完整的数据.
  • 被遗忘的权利 -在某些情况下,你可以要求CMC从其记录中删除有关你的资料.
  • 限制加工的权利 -在某些条件下适用, 您有权限制CMC处理您的个人资料.
  • 可携权 -您有权将CMC持有的有关您的数据转移到其他组织.
  • 反对权 -您有权反对某些类型的处理,例如直接营销.
  • 反对自动处理的权利,包括分析 -您有权不受自动处理或分析的法律影响.
  • 司法审查权:如果CMC拒绝您根据上述任何权利提出的要求, 它会给你提供一个原因. 您有权按照本GDPR隐私声明的规定进行投诉.
  • 撤回同意的权利:您有权撤回您对CMC收集的同意, 记录, 使用, 处理, 或在任何时候披露您的个人资料.  然而, 阁下撤回同意并不会影响CMC在阁下同意有效期内合法使用或披露阁下的个人资料.

上述权利的任何行使也可以转发给参与处理您个人数据的任何第三方. 您的权利可能因您的个人信息创建或共享的地点而异. 您的信息的删除也可能受到CMC的记录保留和管理政策的约束. 你的个人资料是否属于CMC依法须保留你的个人资料一段时间的范畴, CMC将根据其法律义务保留该等个人资料.

请注意,您在本GDPR隐私声明中的权利不是绝对的,CMC可能会在例外情况下拒绝某些请求. CMC是否应该判定你无权行使某项权利, CMC将向您提供拒绝的理由.

要求索取CMC所持有的个人资料

在任何时候, 您可要求CMC向您提供CMC收集的有关您的个人资料,并在可能的情况下将您的个人资料传送给另一个资料控制者. You may also request that CMC confirm what personal data it possesses about you and whether or not your personal data is being processed by CMC; is subject to the 使用 of automated decision-making; and how CMC processes your personal data.

类似的, you can request confirmation whether CMC received your personal data; if it disclosed your personal data to a third party; and how long CMC will store your personal data under its 记录 management policy.

本GDPR隐私声明的更新

CMC可能随时更新或更改本GDPR隐私声明. 您继续使用CMC网站或第三方应用程序, 或继续与CMC互动或向CMC提交个人资料, 更改后表示您接受更改.

投诉及联络方式

如果您希望就CMC或其授权的第三方如何处理您的个人资料提出投诉, 或者你的投诉是如何被处理的, 您可以直接向GDPR监管机构和CMC投诉.

如果您希望与CMC联系或对CMC的收集提出投诉, 记录, 使用, 处理, 或披露个人资料,请联系我们:辛辛那提博物馆中心, 西大街1301号.俄亥俄州辛辛那提45203或(800)733 -2077.

 

GDPR数据保护政策

最后一次更新 2/12/19

定义

CMC 是指辛辛那提博物馆中心及其附属机构,  子公司, 和结盟的合作伙伴(包括, 但不限于:联合码头公司, 联合码头有限责任公司, Mercury M使用um Services; and Holocaust & 人类中心)
GDPR 指《十大赌博平台排行榜》.
负责任的人 表示首席技术官 domains@cincym使用um.org.
处理活动记录 指CMC处理个人资料的各种情况的书面描述和分析.
个人 指在收集个人数据时位于欧盟境内的人.
个人资料 指与已识别或可识别个人有关的任何信息,包括, 但不限于: (a) name; (b) identification number; (c) 位置数据; (d) an online identifier; or (e) one or more factors specific to the physical, 生理, 遗传, 精神, 经济, 文化, 或者是自然人的社会身份.

1. 保障资料原则

CMC承诺根据其在GDPR下的责任处理个人数据. 像这样, CMC应遵守GDPR对收集时位于欧盟境内的个人收集的所有个人数据的要求, 不管在哪里进行处理, 如果处理活动与向这些个人提供商品或服务或监控他们在欧盟境内发生的行为有关.

如果有可能从正在处理的信息中直接或间接地识别个人, 则该等资料将被视为个人资料. 当考虑信息是否与个人“相关”时, CMC考虑了一系列因素, 包括信息的内容, CMC处理该资料的目的或目的,以及该处理对该个人可能产生的影响或影响.

GDPR第5条要求个人数据应:

  1. 以合法、公平和透明的方式处理与个人有关的资料;
  2. 收集作指定用途, 明确和合法的目的,并且不以与该目的不相容的方式进一步处理;
    1. further 处理 for (a) archiving 目的 in the public interest; (b) scientific 目的; (c) historical research 目的; or (d) statistical 目的 shall not be considered to be incompatible with the initial 目的;
  3. 足够的, 有关及限于就处理资料的目的而言所必需的资料;
  4. 准确,必要时及时更新;
    1. 必须采取一切合理步骤确保个人资料不准确, 考虑到处理数据的目的, 立即被擦除或纠正;
  5. 以允许识别资料当事人的形式保存的时间不超过处理个人资料的目的所必需的时间;
    1. 如果个人数据的处理仅用于(a)出于公共利益的存档目的,则个人数据可能会被保存更长时间, (b) scientific 目的; (c) historical research 目的; or (d) statistical 目的, subject to implementation of the appropriate technical and organizational measures required by the GDPR in order to safeguard the rights and freedoms of individuals; and
  6. 以确保个人资料适当安全的方式处理, 包括防止未经授权或非法加工和防止意外损失的保护, 破坏或损坏, 使用适当的技术或组织措施.
    1. 这些措施应适合CMC的情况和加工所带来的风险,并可包括, 除此之外, 进行风险分析, 实施资讯科技保安政策及用户行为守则, 物理和技术措施,如锁定存储/服务器机房, 个人资料的假名化和加密, 电子网上赌搏网站十大排行控制/密码限制, 并执行适当的备份和数据恢复程序.

2. 一般规定

  1. 本政策适用于CMC处理的所有个人资料.
  2. 负责人应对CMC持续遵守本政策负责.
  3. 本政策应至少每年审核一次.

3. 合法、公平和透明的处理

  1. 确保处理个人资料是合法的, 公平透明, CMC应保持其职责范围内的加工活动记录.
    1. 加工活动记录必须包括:
      1. CMC及负责人的姓名及联络资料;
      2. 处理的目的;
      3. 对资料当事人类别及个人资料类别的说明;
      4. 个人资料已被披露或将被披露的接收人类别,包括第三国或国际组织的接收人;
      5. 在适用情况下, 将个人资料转移给第三国或国际组织, 包括第三国或国际组织的身份和, 如果适用的话, 适当保障措施的文件;
      6. 在可能的情况下,为消除不同类别的数据所设想的时间限制;
      7. 在可能的情况下,对技术和组织安全措施的一般描述
    2. 加工活动记录模板作为本政策的附录A.
  2. 加工活动记录应采用书面形式,并至少每年审核一次.
  3. 个人有权查阅其个人资料,任何向本处提出的要求,本处会在合理范围内尽快处理, 但, 无论如何, 在收到此类请求后30天内.
  4. CMC只会以其合理期望的方式处理个人资料,不会将个人资料用于任何非法目的.
  5. 如CMC雇用处理者代表其处理个人资料, 应订立书面合同,列明双方的责任和义务,并包括一些具体的最低条款, such as (a) requiring the processor to take appropriate measures to ensure the security of 处理; and (b) requiring the processor to assist CMC in allowing 个人s to exercise their rights under the GDPR.

4. 合法的目的

  1. CMC处理的所有个人资料必须基于以下合法依据之一:同意, 合同, 法律义务, 切身利益, 公共任务或合法利益.
    1. 同意:个人已明确同意CMC为特定目的处理其个人资料.
    2. 合同:CMC与个人签订的合同需要进行处理, 或者因为个人要求CMC在与第三方签订合同之前采取具体步骤.
    3. 法定义务:CMC必须遵守法律(不包括合同义务)。.
    4. 切身利益:该处理对于保护个人或其他自然人的生命是必要的.
    5. 公共任务:中央军委为了公共利益或行使官方公共权力而执行任务所必需的处理, 该任务或职能具有明确的法律依据.
    6. 合法利益:处理是CMC的合法利益或第三方的合法利益所必需的,除非有充分的理由保护个人的个人数据,而这些合法利益高于这些合法利益. 合法利益必须与个人利益相平衡. 如果个人不合理地期望处理, 或者会造成不合理的伤害, 他们的利益很可能凌驾于中央军委的合法利益之上.
  2. CMC应在系统登记册中注明适当的法律依据.
  3. 在哪些情况下,同意是处理个人资料的合法依据, 选择加入同意的证据应保存在个人D
    1. 选择加入同意应是自由的、具体的、知情的和明确的.
    2. 同意需要积极的选择加入,并且不得使用可能使用个人不作为来假定同意的预打勾框.
    3. 同意必须是单独的,不得与其他条款和条件捆绑在一起, 隐私声明, 或其他服务.
  4. 在征得个人同意的基础上向他们发送通信信息的地方, 个人撤销其同意的选择必须明确可用,并且必须建立制度以确保这种撤销在CMC的系统中准确反映.

5. 数据最小化

  1. CMC须确保个人资料足够, 有关及限于就处理资料的目的而言是必要的.

6. 精度

  1. CMC须采取合理措施确保个人资料准确无误.
  2. 在处理个人资料的合法基础上是否有需要, 应采取措施确保个人资料及时更新.

7. 存档/删除

  1. 确保个人资料的保存时间不会超过所需时间, CMC应当为处理个人数据的每个领域制定存档政策,并每年审查这一过程,作为其审查处理活动记录的一部分.
  2. 存档政策应考虑应/必须保留哪些个人资料, 要多久?, 为什么.

8. 安全

  1. CMC须确保使用加密程序及最新的现代软件安全地储存个人资料.
  2. 对个人数据的网上赌搏网站十大排行应仅限于需要网上赌搏网站十大排行的人员,并应采取适当的安全措施,以避免未经授权的信息共享, 包括, 但不限于, 电子网上赌搏网站十大排行控制, 加密, 等技术安全措施.
  3. 当个人资料被删除时,必须安全完成,以便使用适当的商业认可方法(如粉碎)无法恢复数据, 硬盘破碎, 和/或消磁.
  4. 适当的备份和灾难恢复解决方案应该到位.

9. 违反

以防有人破坏安全, 定义为意外的或非法的破坏, 损失, 变更, 未经授权披露, 或者网上赌搏网站十大排行, 个人资料, 中央军委应当及时评估对个人权利和自由的风险, 如果合适的话, 向相关监管机构报告此违规行为. 在可行的情况下,CMC应在发现违规行为后72小时内报告任何违规行为. 如果违反可能导致对个人权利和自由产生不利影响的高风险, 中央军委还应毫不拖延地通知这些个人. "对个人权利和自由产生不利影响的高风险"可能包括涉及医疗或财务信息的违规行为, 大规模泄露联系信息, 或泄露联系信息和其他可能使个人面临更大伤害风险的信息. 该通知至少应:

  1. 描述个人资料外泄的性质,包括可能的情况, 所涉及的资料当事人的类别及大致数目,以及所涉及的个人资料纪录的类别及大致数目;
  2. 传达负责人的姓名和联系方式或其他联系人,以便获得更多信息;
  3. 描述个人资料外泄可能造成的后果;
  4. 描述控制者为处理个人数据泄露而采取或建议采取的措施, 包括, 在适当的地方, 减轻其可能产生的不利影响的措施.

如符合下列任何一项条件,无须向个人发出通知:

  1. CMC已经实施了适当的技术和组织保护措施, 及该等措施适用于受个人资料外泄影响的个人资料, 特别是那些使个人资料无法被未获授权查阅的人士所理解的资料, 如加密;
  2. 中央军事委员会已采取后续措施,确保对个人权利和自由的高风险不再可能发生;
  3. 这需要付出不成比例的努力. 在这种情况下, 相反,应采取公共沟通或类似措施,以同样有效的方式通知个人.

CMC须备存所有个人资料外泄的记录, 不管是否需要通知.