私隱政策

截至 2021 年 1 月 30 日

Scroll to top

2021.10.06

1. 你的私隱的重要性

Race Roster 非常重視你的私隱。我們明白你在使用我們的網站(raceroster.com)及相關服務(統稱為「平台」)時會將某些個人資料委託給我們。

在使用平台或允許 / 指導他人使用平台前,請仔細閱讀本私隱政策。透過自願提供任何個人資料予 Race Roster 並使用我們的平台,即表示你已閱讀並理解此政策。

2. 關於我們及聯絡我們

平台由 Race Roster North America Corporation(以下簡稱 「 Race Roster」或「我們」或「公司」)擁有和營運。Race Roster 以 Race Roster US Inc.、 Race Roster Running UK Ltd. 及 Race Roster North America Corporation 的公司名稱共同營運。如你有任何關於私隱的擔心或疑問,或希望要求存取你的個人資料,請隨時電郵至 privacy@raceroster.com、致電 1-855-969-5515 或郵寄至 Race Roster, 4281 Express Lane, Suite M9706, Sarasota, Florida, United States, 34249 或 Race Roster, 186 York St. London, Ontario, Canada, N6A 1B5, 收件人︰Privacy Officer 與我們聯絡。

歐盟居民亦可透過聯絡我們的私隱專員 (privacy@raceroster.com),行使有關個人資料的權利。我們的私隱專員亦是 Race Roster 的資料保護專員(請參閱本政策的第 9 節︰Race Roster 的 GDPR 合規性)。

3 我們收集的個人資料

「個人資料」是從平台的用戶和 / 或到訪者(「你」或「你的」)收集到有關可識別個人身份的任何資料。

我們可能會透過以下所述方式直接從你或活動主辦者收集你的個人資料。為了清晰起見,在本私隱政策中,「你」可能是指以下任何個人資料之來源︰

  1. 身為活動管理員和策劃者(「管理員」)的登記用戶
  2. 希望購買活動名額、產品和服務,以及希望登記或捐贈予管理員在平台上列出的活動(無論是免費或付費)之用戶(「報名人」),以及
  3. 平台的其他非管理員用戶或訪客﹙「其他非管理員」﹚。

根據我們 2021 年的資料處理措施(2021 年 1 月 1 日至 2021 年 12 月 31 日),我們會就所收集有關你並屬於以下類別的個人資料,以及按照下列第 3.1 節(個人資料)、第 4 節(我的個人資料會如何被使用?)和第 5 節(分享個人資料)所使用和分享的個人資料向你發出通知。下列圖表說明了所收集的個人資料類別,以及每個類別的分享對象類別。 

個人資料類別個人資料例子個人資料的分享對象類別(如有分享)處理的法律依據
1. 識別碼這可能包括但不限於︰真實姓名、別名、郵寄地址、唯一個人識別碼、網上識別碼、IP 地址、圖像或相片、影片錄製、電郵地址、帳戶名稱或其他類似的識別碼。商業目的之披露︰  (1) 服務供應商如付款處理系統、預防欺詐和安全系統供應商、分析供應商及外部審計師;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。
銷售︰不可出售
處理是履行與你的合同所必需的(在 (4) 的情況下,遵循 GDPR 6.1(b) 條) 處理是遵守法律義務所必需的(在 (1)(2)(3) 的所有情況下,遵循 GDPR 6.1(c) 條)


2.
個人記錄
這可能包括 以下資料︰姓名、電話號碼、地址或與 COVID-19 測試和/或狀態相關的醫療資料、根據適用法律((僅限)法國和意大利)的醫療紀錄和/或體檢合格證明文件,及其他付款資料。商業目的之披露︰  (1) 服務供應商如付款處理系統、預防欺詐和安全系統供應商、分析供應商及外部審計師;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。
銷售︰不可出售
處理是履行與你的合同所必需的(在 (4) 的情況下,遵循 GDPR 6.1(b) 條) 處理是遵守法律義務所必需的(在 (1)(2)(3) 的所有情況下,遵循 GDPR 6.1(c) 條)
3. 消費者特徵這可能包括但不限於︰服裝尺碼或性別。商業目的之披露︰  (1) 服務供應商如分析供應商;及 (2) 公共機構 / 政府機關和 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。
銷售︰不可出售
處理是為了公司追求的合法利益所必需的(在 (1) (4) 的情況下,遵循 GDPR 6.1(f) 條) 處理是遵守法律義務所必需的(在 (2) (3) 的所有情況下,遵循 GDPR 6.1(c) 條)
4. 客戶帳戶資料 / 商業資料這可能包括但不限於︰已購買、獲得或考慮過的產品或服務,或其他購買或消費歷史或傾向;與產品或服務相關的個人證言。商業目的之披露︰  (1) 服務供應商如付款處理系統、預防欺詐和安全系統供應商、分析供應商及外部審計師;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。
銷售︰不可出售
處理是為了公司追求的合法利益所必需的(在 (1)   (4) 的情況下,遵循 GDPR 6.1(f) 條) 處理是遵守法律義務所必需的(在 (2) (3) 的所有情況下,遵循 GDPR 6.1(c) 條)
5. 互聯網使用資料這可能包括但不限於︰有關你與互聯網網站、應用程式或廣告的互動資料。商業目的之披露︰  (1) 服務供應商如付款處理系統、預防欺詐和安全系統供應商及分析供應商;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。
銷售︰不可出售
處理是為了公司追求的合法利益所必需的(在 (1) (4) 的情況下,遵循 GDPR 6.1(f) 條) 處理是遵守法律義務所必需的(在 (2) (3) 的所有情況下,遵循 GDPR 6.1(c) 條)
6. 地理位置數據這可能包括但不限於︰準確的個人地理位置或移動和出行模式。商業目的之披露︰  (1) 服務供應商如付款處理系統、預防欺詐和安全系統供應商、分析供應商及外部審計師;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。

銷售︰不可出售
處理是為了公司追求的合法利益所必需的(在 (1) (4) 的情況下,遵循 GDPR 6.1(f) 條) 處理是遵守法律義務所必需的(在 (2) (3) 的所有情況下,遵循 GDPR 6.1(c) 條)
7. 感官數據這可能包括但不限於︰客戶服務中心的電話錄音。商業目的之披露︰  (1) 服務供應商如安全系統供應商、分析供應商及外部審計師;及 (2) 公共機構 / 政府機關及 (3) 法律強制或要求的第三方;及 (4) 用於我們的日常業務運作。

銷售︰不可出售
處理是為了公司追求的合法利益所必需的(在 (1) (4) 的情況下,遵循 GDPR 6.1(f) 條) 處理是遵守法律義務所必需的(在 (2) (3) 的所有情況下,遵循 GDPR 6.1(c) 條)

3.1. 個人資料

登入︰如要登入平台,你必須選擇用戶名稱及密碼,或使用 Facebook 進行社交媒體帳號登入。你選擇的密碼會以散列(hash)方式儲存,因此,即使是 Race Roster 也不知道,而使用社交登入時,Race Roster 不會收集你 Facebook 的任何個人資料。我們亦會收集你的 IP 地址或唯一裝置識別碼,以調查對平台的任何可疑使用。

管理員︰當你自願向平台提供你的個人資料,例如以管理員身份登記使用平台、聯絡我們進行查詢,或使用平台管理活動時,我們將收集你的個人資料。我們收集的個人資料包括但不限於你的姓名、地址、電郵地址、電話號碼和其他個人身份資料。此外,若你使用我們的付款處理服務,我們將在必要時從你收集財務資料(例如,你的銀行帳戶資料或地址)以方便付款和納稅目的之所需資料(例如,你的納稅人識別號)。

報名人和其他非管理員︰當你自願向平台(包括平台上的活動登記頁面)提供你的個人資料,例如登記使用平台(無論是作為管理員或其他身份)、以報名人身份作活動登記、購買產品和服務、進行捐款、聯絡我們進行查詢、填寫我們的問卷調查或使用平台的指定部分,我們將收集你的個人資料。我們收集的個人資料包括但不限於你的姓名、地址、電郵地址、電話號碼、帳單資料和其他個人身份資料。此外,管理員可以建立活動登記頁面,以虛擬地收集來自登記者任何關於平台上列出的管理員活動的登記資料。如果登記者自願提供與活動或其他登記相關的個人資料,我們將根據本私隱政策將其提供給我們並保留。

3.2. 個人資料來源

我們可能會直接從你本人、你的裝置、你的電郵帳戶、聊天記錄或社交媒體帳戶、服務供應商如分析公司、聯合營銷供應商、訂單處理商、其他第三方如數據供應商,或其他人如你的朋友或家人,收集你的個人資料;我們亦可能會建立有關你的個人資料。如要了解更多有關個人資料類別的詳情,請參考以上圖表。 

如你選擇透過 OneASICS 等第三方帳戶來建立 Race Roster 帳戶,我們將收到保留在該帳戶中的基本資料,包括你的電郵地址。如你選擇將你的 OneASICS 帳戶連結到你的 Race Roster 帳戶,我們將收到有關你 OneASICS 帳戶的資料,例如你的姓名、電郵地址以及與你比賽報名或結果相關的資料。 

3.3. 非個人資料:

非識別資料︰我們會在你與平台進行互動時,收集部分非識別的個人資料(「非個人資料」)。我們收集的非個人資料包括但不限於你的裝置和軟件的特徵、互聯網瀏覽器類型、你的互聯網服務供應商的域名、你大概的地理位置(至少是國家),此類資料是使用各種技術被動地收集的,其本身不能用於識別你的身份。我們還會從第三方收集非個人資料(包括但不限於上述類型的資料)。我們從第三方收集的資料可能會與我們所收集到的資料合併。

Cookie 和其他時段識別碼︰我們會在操作平台時使用 「Cookie」,即你使用平台時存放在你的裝置硬盤上的小型文本檔案。我們的 cookie 有助平台提供其他額外功能,並助我們更準確地分析服務使用的情況。例如,我們的平台可能會透過你的瀏覽器設置 cookie,使你無需在同一次到訪平台期間記下並再次輸入密碼。這些 cookie 可用於制定你在平台及將來或會到訪的其他網站上所看到的內容(包括廣告)。Cookie 也用於網站使用情況分析,這讓我們了解平台如何使用和如何改善平台。Cookie 可以是暫時性 cookie(即只用於一個瀏覽器時段)或永久性 cookie(即在你的瀏覽器中持續運行直到被刪除或過期)。請注意由於 cookie 只是文本檔案,因此它們無法在你的裝置上運作、搜尋其他資料或將任何資料傳送予他人。

透過網絡瀏覽器的偏好設定,你可以︰

  1. 接收新的 Cookie 時收到通知
  2. 停用 Cookie,和 / 或
  3. 刪除 Cookie

請參閱網絡瀏覽器的協助部分,以了解如何做到。我們建議你啟用 cookie,因它可讓你受惠於平台上的某些功能。如要了解更多有關 Race Roster 使用和設置 Cookie 的詳情,請參閱我們的 Cookie 聲明。

整合或去識別化個人資料︰為持續了解我們的平台用戶並提供更佳服務,我們不時會就用戶的統計資料、興趣和行為進行研究。此研究涉及以匯總形式整合和分析個人資料,而這些匯總資料將不會識別你的個人身份,因此在本私隱政策下被視作非個人資料處理。

4. 我的個人資料會如何被使用及儲存?

我們一般會透過收集、使用和披露你的個人資料,向你提供服務及其他與我們的業務運作有關的項目。如要了解更多有關我們披露個人資料的具體詳情,請參閱「分享個人資料」一節。我們或會根據以下一種或以上的商業目的,收集、使用和披露我們所收集的個人資料︰

  • 管理互動和交易 
  • 執行服務 
  • 研究與開發 
  • 品質保證 
  • 安全性 
  • 修復錯誤 

我們以符合本私隱政策的方式使用我們所收集的個人資料。我們在上面列出了適用於我們處理操作的法律依據。 除上述之使用,以下是我們如何使用個人資料的其他詳情:

特定原因︰如你基於某些特定原因提供個人資料,我們或會根據該原因使用相關個人資料。例如,若你透過電郵聯絡我們,我們將使用你所提供的個人資料以回答或解決你的問題,並回覆來自該聯絡人的電郵地址。若你提供信用卡資料或其他金融帳戶資料,我們會透過付款處理供應商用其來處理付款。付款處理系統將按照支付卡行業(「 PCI」)標準,保障資料的安全和私隱度。我們也可能使用推薦内容以作營銷目的,前提是我們在此類使用之前獲得你的同意,或者在向您提供推薦内容之前已向你披露此類使用。 

存取和使用︰如你在存取或使用平台或其任何功能時提供個人資料,我們將使用你的個人資料,為你提供所需存取權,並監管你在平台的使用過程。

數據連結︰個人資料或會用於連結數據點,並為報名人帶來額外好處。例如,號碼布(bib number)可將圖像連結到登記者的個人檔案。Race Roster 盡最大努力確保任何此類數據連結之準確性。

內部業務目的︰我們可能會將你的個人資料用於內部業務目的,包括但不限於幫助我們改善平台的內容和功能、加深對用戶的了解、防止、識別或處理欺詐性或不當活動、執行我們的服務條款、管理你的帳戶並為你提供客戶服務及管理平台和我們的業務。

管理員電郵︰我們允許管理員使用我們的電郵系統和工具,以及報名人的電郵地址,就現時和以往的活動及上述其他通訊聯絡報名人,因此你可能會收到由此類管理員經我們系統發出,以及直接來自這些管理員的電郵。管理員,而非 Race Roster,是負責這些電郵的內容與發送的。登記者時刻可選擇拒絕接收電子通訊。請注意若你取消從某特定管理員訂閱電郵,你將不會收到來自該管理員從我們平台發出的電郵,但你仍可能會收到該管理員透過我們系統以外的其他方式所發送之電郵,這是根據該管理員自身的私隱政策,而 Race Roster 不承擔任何責任。

其他目的︰我們收集、保留、使用和/或披露個人資料的其他業務目的包括與第三方分享個人資料,用於銷售或適用法律要求或允許的上述業務目的以外的目的,例如向我們的服務供應商、政府或私人團體分享,以遵守法律或法律程序;或向你或你要求的其他人士/團體分享,用於我們在網上私隱政策中詳述的其他目的;以及向指定受託人分享,用於合併或資產出售的一部分(「其他商業目的」

根據 CCPA 和適用於居住在歐盟/歐洲經濟區的參與者的 GDPR 的限制和義務, 我們的供應商亦可能按照上述的部分或所有業務目的使用你的個人資料,並聘請承判商協助向我們提供服務。此外,我們可能會根據適用法律的要求或批准收集、保留、使用和披露你的個人資料。我們將所有此類目的視為其他商業目的。

如我們打算以與本私隱政策不符的方式使用任何個人資料,你將在個人資料被收集之前或之時被告知該預期使用,或我們將在收集此類資料之後、但在使用之前事先徵得你的同意。

位置:從你收集的個人資料可能會被轉移並儲存在收集點以外的國家。Race Roster 使用美國的服務供應商,其採用的伺服器位於維珍尼亞州和俄勒岡州。 

5. 分享個人資料

報名人、管理員及相關人士:你在平台上登記或捐款予任何活動時,即表示你承認我們向此類活動的管理員及相關人士提供你的個人資料。「相關人員」包括慈善組織或非牟利組織,或為特定原因募集資金並與平台託管的活動有關而保留的其他類型之組織,以及有關平台和管理員所需的其他第三方,例如計時員和其他活動管理員。任何人在平台上存取你的個人資料時,都必須根據本私隱政策和適用的私隱法律去尊重你的私隱。他們還須按照 Race Roster 的活動主辦者服務條款來處理個人資料。但是,若管理員及相關人員將你的個人資料從平台上移去,他們則不受本私隱政策約束來處理你的個人資料。你同意我們對這些管理員及相關人員對你的個人資料所作出的行為不承擔任何責任。在提供與某活動有關的個人或其他資料前,請務必查閱該活動的管理員及相關人員的適用政策。

業務轉移︰隨著業務發展,我們或會出售或購買業務或資產。若有公司出售、合併、重組、解散或類似情形,個人資料或會是轉讓資產的一部分。你承認並同意,本公司(或其資產)的任何繼任者或收購者,將繼續擁有根據本私隱政策的條款來使用你的個人和其他資料之權利。

子公司和聯屬公司︰我們或會根據與本私隱政策一致的目的,與子公司和/或聯屬公司分享你的個人資料。我們的子公司和關聯公司必需根據本私隱政策維護這些個人資料。

代理商、顧問和服務供應商︰我們和許多企業一樣,不時會聘請其他公司協助執行某些與業務相關的工作。此類功能如郵寄資料、託管和管理資料庫以及處理付款。當我們聘請另一間公司執行此類功能時,我們或會向他們提供與其執行此類功能有關的資料,包括個人資料。與服務供應商合作時,你的個人資料可能會轉移到外國司法管轄區以處理或儲存。此類資料可應要求提供給該司法管轄區的執法部門或國家安全部門,以符合外國法律。

ASICS如你選擇將你的 Race Roster 帳戶與 OneASICS 帳戶連結,個人資料(包括你的姓名、電郵地址和 Race Roster 資料 — 例如你的跑步活動數據)將與 ASICS 共享,並由 ASICS 根據與適用的私隱政策進行處理。 

第三方︰如你明確要求某些服務,例如但不限於賽事保險或訂造獎牌,只有在你明確同意的情況下,我們才會向提供這些服務的第三方有限地分享你的個人資料。

法律要求︰如有相關法律要求﹙包括但不限於回應傳票或執法機構、法院或政府機關的要求﹚或真誠地相信採取以下行動是必要的,我們可能會披露你的個人資料︰

  1. 遵守法律義務;
  2. 保護或維護我們或平台用戶的合法權利、利益或財產;
  3. 在緊急情況下採取行動調查與平台有關的不當行為;或
  4. 保護平台用戶或公眾的人身安全。

6. 我的個人資料會如何安全保存?

Race Roster 已實施重要的實體性、組織性和技術性措施,以防止未經授權或非法處理我們所收集的資料。我們還採取了一些措施以避免意外遺失、破壞或損害你的個人資料。沒有一個系統是完全安全的,但由 Race Roster 實施的措施顯著減低了違反資料安全的可能性。

此外,為保障你自己,當你登入 Race Roster 帳戶時,我們建議你確保沒有其他人使用你的電腦或裝置,以避免其他人未經授權到訪你的帳戶,當你不使用平台時,請登出帳戶,並且確保你的密碼是保密的。Race Roster 對任何超出我們合理控制範圍內而未經授權使用你的個人資料概不負責。

以下是 Race Roster 的一些資料安全控制例子(這非詳盡列表)︰

  • 當個人資料傳送並儲存在 Race Roster 的伺服器上時使用加密。你的瀏覽器與我們的網絡伺服器之間的傳送是使用安全鏈路層﹙SSL﹚技術;
  • Race Roster 員工有限存取個人資料並需建基於需知理由及使用穏健的身份驗證流程;
  • 使用具有有效實體和邏輯的資料安全控制的數據中心,以及使用表現出安全意識而信譽良好的第三方;和
  • 確保辦公場所安全和員工充分意識到其安全保護資料的職責。

沒有傳送或儲存資料的方法是 100% 安全的。因此,儘管我們努力保護你的個人資料,但不能保證你傳送給我們的任何資料的安全性。如果你有理由相信你的 Race Roster 帳戶不再安全(例如,若你認為自己的帳戶安全性已受損害),請你馬上透過 privacy@raceroster.com 通知我們該問題,以便 Race Roster 及時解決。另外請記住電郵並不是一種安全的通訊方式,因此切勿通過電郵向我們發送敏感的個人資料。敏感資料如社會保險號碼或信用卡號碼。

7. 不適用於 13 歲以下兒童︰

Race Roster 平台並非用於、亦並無意圖直接向十三(13)歲以下兒童收集個人資料。

為遵守《美國兒童網上私隱保護法》及全球其他旨在保護兒童的資料保護法規定, 十三(13)歲以下兒童不得存取或使用平台,而未滿十三(13)歲的兒童亦不應直接向 Race Roster 提供任何個人資料。你可能居住在當地法律將電子同意年齡定為 13 歲以上的國家。根據適用的當地法律,只有在你達到此同意年齡後才能使用平台。若你不符合你所在國家的電子同意年齡,則必須立即停止使用平台。我們鼓勵父母和法定監護人監管其孩子的互聯網使用情況,並通過指引其孩子在未經他們的允許下不得透過平台提供個人資料,以助執行我們的私隱政策。若你有理由相信 13 歲以下的兒童已透過平台直接向我們提供了個人資料,請聯絡我們,而我們將盡力從平台中刪除此等資料。

8. 我的個人資料會保留多久?

只要你擁有 Race Roster 帳戶,我們就會保留你的資料,以允許我們將其用於本私隱政策中所列明之目的。但是,Race Roster 已實施保留時間表,以避免無限期地儲存無效帳戶的個人資料。

不再需要用於行政或商業目的及不需由 Race Roster 存檔之個人資料,將會被覆蓋或加密,從而不能再識別 Race Roster 用戶。但是請記住代表我們儲存資料的第三方有自己的保留規則。

9. Race Roster 的 GDPR 合規性

根據歐盟《一般資料保護規範》 EU/2016/679(GDPR),資料控制者將決定處理個人資料的目的和方式。Race Roster 維持作為所有提供予並儲存於平台上的個人資料之控制者,包括登記者、管理員及相關人員的資料。因此,當發送確認、處理付款並協助管理員及相關人員計劃和管理其活動(例如,提供活動報告、透過分析以獲得各種銷售渠道的有效性之見解、推廣活動、收取活動意見等),我們會負責此類資料的安全性和使用。 

根據 GDPR,資料處理者代表控制者處理個人資料。經由或透過平台而接收或存取到個人資料的任何一方都是在處理個人資料,並需受 Race Roster 的資料處理附錄所約束。當管理員及相關人員因授權下載個人資料而從平台刪除個人資料時,Race Roster 不再是此類已下載資料的控制者。

Race Roster 處理個人資料的法律依據包括透過服務條款與登記者、管理員及相關人員建立合同關係,遵守法律義務,以及 Race Roster 在提供有效的活動組織平台方面的合法權益。

如 GDPR 所述,居於歐盟的歐盟資料主體或對其個人資料具有附加的法定權利。這包括存取其個人資料、刪除、更正、反對/限制處理此類資料和資料可攜權的權利。如你希望提出此類要求,請電郵至 privacy@raceroster.com (收件人︰資料保護員)。Race Roster 已制定了歐盟資料主體權利程序以確保你的要求得到及時和在一個月內回應。在要求刪除的情況下,Race Roster 將資料主體的資料加密或假名化以使其匿名。如果你對我們的回覆不滿意或認為我們處理個人資料不符合法律規定,你可以向你居住的歐盟成員國的資料保護機構提出投訴。

Race Roster 已要求我們所委託處理 Race Roster 用戶資料的服務供應商,承諾作為資料處理者繼續保護此類資料。若將來任何時候我們計劃與其他第三方分享個人資料以提供 Race Roster 服務,我們將確保他們亦對此類資料維持高水平保護。

Race Roster 透過其加拿大組織營運。根據《資料保護指令》 95/46/ EC(GDPR 的前身),加拿大於 2001 年被歐盟委員會認為是歐洲以外首個有足夠資格的國家。足夠資格允許資料從歐盟流向加拿大,作為於資料保護方面值得信賴的國家。此外,Race Roster 使用已自行對 GDPR 作出承諾的資料託管服務供應商。 

請注意,我們會將你提供給我們的任何個人資料處理和轉移到你居住國以外的國家。這些國家的法律可能無法對你的個人資料提供同等程度的保護。因此,Race Roster 將尋求確保落實所有足夠的保障措施,並且與此類轉移相關的所有適用法律和法規均會遵守。更特別的是,對於從歐盟轉移到歐盟以外國家的資料,Race Roster 正在使用基於新的歐盟示範條款的集團內資料轉移協議」。

10. Race Roster 的《加州消費者私隠保護法》合規性

我們向加州消費者提供本節所述的私隱權。你有權透過符合《加州消費者私隠保護法》(「CCPA 」)和相關代理法規的授權代理商行使這些權利。根據 CCPA 的批准,你向我們提交的任何請求均需經過身份驗證(「可驗證的消費者請求」)。除非你提供足夠的資料以合理地證明你是我們收集個人資料的消費者,否則我們將無法滿足你的 CCPA 請求。請按照我們在 《消費者權益請求》頁面 上的指示,回答我們可能提出的任何後續問題。

我們維護用戶的一些個人資料或未足夠與該用戶的個人資料連繫,以使我們在當有需要根據 CCPA 驗證標準進行驗證的用戶請求時,未能驗證它是否為特定用戶的個人資料(如點擊串流數據僅與假名瀏覽器 ID 相連)。因應 CCPA 規定,我們不會包括這些個人資料以回應該等要求。若我們無法滿足請求,我們將在回覆中說明原因。你無需向我們建立一個帳戶以作出可驗證的消費者請求,但你可使用你的帳戶進行。我們只會把可驗證的消費者請求中所提供的個人資料用於驗證你的身份或發出請求的權限,並追蹤和記錄請求的回應,除非你亦出於其他目的將其提供給我們。

我們會盡合理的商業努力,以識別我們所收集、處理、儲存、披露,以及其也使用的消費者個人資料,並回應你對加州消費者私隱權的要求。在某些情況下,特別是對於大量和 / 或一般非相關的資料,我們建議你收取最新或個人資料摘要,並讓你有機會選擇是否需要其餘的資料。我們保留指導你可存取的位置和自行複製回應性個人資料的權利。我們通常不會收取費用以完全回應你的要求; 但前提是,若你的要求過多、重複、毫無根據或負擔過重,我們或會收取合理費用或拒絕根據要求行動。若我們確定拒絕或向你的要求收取費用,我們會向你發出通知以說明作出該決定之原因。我們將在向你收取費用以回應你的要求前,向你提供費用估算和接受此類費用之機會。

你的加州消費者私隱權如下︰

A. 知情權︰

i.  信息權︰

你有權向我們發出任何下列在請求日期前十二個月內相關之請求,但在十二個月內不超過兩次︰

  • 我們所收集有關你的個人資料類別。
  • 我們所收集你的個人資料之來源類別。
  • 我們收集你的個人資料的業務或商業目的。
  • 我們分享你的個人數據予第三方類別。
  • 我們所收集有關你的特定個人資料。
  • 在過去 12 個月基於商業目的而披露的個人資料類別列表,或沒有被披露的。

如要提出請求,請 按此 根據我們在《消費者權益請求》頁面上的指示,回答我們可能提出的任何後續問題,或致電 1-855-969-5515 聯絡我們。我們可能會要求你提供帳戶歷史記錄、帳戶活動、與你的帳戶相關之其他名稱(即共同報名人),或驗證你曾經提供的資料,以確認身份。根據 CCPA 的要求,我們將對你的特定資料採用以下第(ii)小節中規定的加強驗證標準。 

請注意我們會在不同時期內保留個人資料,因此我們或無法完全回應在請求前 12 個月內可能發生的相關事宜。

ii.  取得個人資料的副本︰

你有權在十二個月內建立或取得我們在請求日期的 12 個月前收集及保存的個人資料可運送副本,上限為兩次。如要提出請求,請  按此 根據我們在《消費者權益請求》頁面上的指示,回答我們可能提出的任何後續問題,並 電郵至  privacy@raceroster.com  及於標題註明「要求個人資料之副本」, 或致電 1-855-969-5515 與我們聯絡。我們可能會要求你提供帳戶歷史記錄、帳戶活動、與你的帳戶相關之其他名稱(即共同報名人),或驗證你曾經提供的資料,以確認身份。 請注意,我們保留個人資料的長度不一,因此我們可能無法徹底回應在請求日期的 12 個月前發生的相關事宜。

B.  請勿出售︰

我們不認為我們會根據 CCPA 的定義,「出售」你的個人資料,而除非我們事先獲得你的明確同意,我們不會在沒有為你提供選擇退出銷售的期間,出售我們所收集到有關你的個人資料。然而,雖然我們尚未達成共識,而且雖然我們認為並非如此,但與我們的網站和流動應用程式有關之第三方 Cookie 和追蹤技術的資料處理方式可能有機會被視為構成 CCPA 所定義的「銷售」。由於我們不認為這些第三方活動屬於我們的銷售,因此我們不會提供明確的「請勿出售」選項。然而,本節的餘下部分說明了你可以如何控制 Cookie,選擇退出其資料收集,並在某些情況下直接向 Cookie 營運商提出某些選擇退出。

例如,你可以透過調整瀏覽器設定,控制瀏覽器上的 Cookie,而流動裝置或會提供廣告限制和數據限制選項。 請注意,使用 Cookie 控制工具時,必須在每個瀏覽器和裝置上更改設定,而你所設定的 Cookie 限制可能會限制你使用網上服務的功能,包括我們的服務。使用瀏覽器上的幫助功能,或點擊以下適用連結了解更多︰

你可使用流動裝置設定,限制流動追蹤技術及相關活動。例如,你可以在裝置設定中調整或重設流動裝置上的廣告識別碼。iOS 用戶可前往設定 > 私隱 > 廣告 > 重設廣告識別碼。Android 用戶可前往 Google 設定 > 廣告 > 重設廣告識別 ID。這些控制與在瀏覽器中刪除 Cookie 的操作非常相似 — 裝置會更難與過去的活動連結,但追蹤仍可能透過新的廣告識別碼繼續進行。另外,第三方工具如 https://www.ghostery.com/上的 Ghostery 瀏覽器外掛程式,或可讓你搜尋和選擇退出部分追蹤器 。 

部分第三方可能會收集有關你使用我們的網上服務的個人資料,並用於廣告、分析和其他目的,亦可能在往後出售該個人資料,但會為你提供選擇退出銷售的選項。請瀏覽 https://www.privacyrights.info/ 並選擇退出第三方參與者的個人資料出售。你必須在每個所使用的裝置和瀏覽器上選擇退出,確保你的「請勿出售」請求妥善生效。然而,選擇退出並不代表你會不再看到廣告,你可能仍會看到根據個人興趣向你推送的廣告。如要了解更多關於根據個人興趣推送的廣告,以及相關的選擇退出選項,請瀏覽 https://optout.aboutads.info/?c=2&lang=EN https://optout.networkadvertising.org/?c= 1

如要了解更多有關或與我們的網站和流動應用程式相關的 Cookie 和其他追蹤技術資訊,以及更多有關設定相關偏好的資訊,請同時參閱我們的 Cookie 政策。 

清除 Cookie 或更改設定可能會影響你的選擇,而你必須在每個所使用的瀏覽器和其他裝置上分別選擇退出。如你刪除、封鎖或清除 Cookie,已啟用 Cookie 的選擇退出設定可能會停止生效。我們不會對任何第三方通知、工具或選擇的完整性、準確性或有效性負責。

部分瀏覽器的信號可能具有不可追蹤的特性,但我們不會如此理解其運作方式,或不認為當中顯示你的「請勿出售」意願,因此我們目前不會將這些信號識別為不出售請求。 我們明白各方正在發展「請勿出售」信號。由於我們不認為我們目前正出售個人資料,因此我們目前不會找出此類信號。

我們不會蓄意出售未滿 16 歲的消費者的個人資料。 

我們可能會出於以下非銷售目的披露你的個人資料:(i) 如你指示我們分享你的個人資料;(ii) 以遵守你在 CCPA 下的要求;(iii) 向我們的服務供應商披露,或作為合併或資產出售的一部分;及 (iv) 適用法律要求或允許下的其他情況。

C. 刪除︰

除非我們有根據 CCPA 的可保留依據,否則你可要求我們刪除向你直接收集並保留的個人資料。我們的保留權包括但不限於完成你已請求或基於合理預期的交易和服務,此乃出於合法的內部業務目的,包括維持業務記錄、遵守法律、行使或辯護法律索償以及配合執法。另外,請注意我們無需刪除非直接從你收集到的個人資料。如要提出請求,請電郵至  privacy@raceroster.com  並於標題註明「個人資料之刪除請求」 或致電 1-855-969-5515 與我們聯絡。我們可能會要求你提供帳戶歷史記錄、帳戶活動、與你的帳戶相關之其他名稱(即共同報名人),或驗證你曾經提供的資料,以確認身份。 

D. 反歧視及經濟奬勵計劃:

我們不會因你行使 CCPA 權利而以 CCPA 所禁止的方式歧視你。 然而,只要與適用資料的價值合理對應,我們可能會收取不同的價格或費用,或提供不同水平或質量的產品或服務。此外,我們可能會在 CCPA 的允許下對收集、出售、保留和使用你的個人資料向你提供經濟奬勵,此類奬勵或會導致價格、費用或質素水平有合理差異,但不設限制。 任何經濟奬勵措施的實質內容將在其計劃條款內說明和描述。請注意,參加獎勵計劃與否全屬選擇性,你必須確認選擇參加該計劃,亦可以按照適用的計劃描述和條款事先選擇退出指定計劃(即終止參與並放棄持續的獎勵)。我們可能會透過上述連結的計劃描述和條款發布通知,新增或更改獎勵計劃和/或其條款。請定期查看連結。

E. 授權代理商︰

你可以委託指定代理商代表你行使 CCPA 權利。為向授權代理商提供資料,我們必須從授權代理商接收資料,以驗證你的帳戶歷史記錄、帳戶活動、與你的帳戶相關的其他名稱(即共同報名人)或驗證你曾經提供的資料。 

F. 我們與他人的權利︰

即使有任何相反的規定,我們仍可能會根據適用法律的要求或許可收集、使用和披露你的個人資料,這可能會取代你的 CCPA 權利。 此外,如你的任何請求侵犯了我們或任何人或一方之權利,或與適用法律互相抵觸,我們則無須接受你的請求。

G. 權利限制

即使有任何相反的規定,我們仍可能會根據適用法律的要求或許可收集、使用和披露你的個人資料,這可能會取代你的 CCPA 權利。此外,如你的任何要求侵犯了我們或任何其他人或某一方之權利,或與適用法律相抵觸,我們則無須接受你的請求。此外,為保障你的私隠和安全,我們不會向你提供敏感個人資料的存取權或副本,如政府識別資料或財務帳戶號碼、密碼或安全問題之答案或生物識別碼;然而,如果我們正保存任何此類適用類型的個人資料,我們將向你發出通知。我們亦無須搜尋僅用於內部目的,並非以可搜尋或可合理存取的格式保存的個人資料,或其他請求過多、重複、毫無根據或過於繁瑣的個人資料。此外,如以上所述,如果我們無法充分驗證你的身份或你的代理商的權限,我們將拒絕請求。如果我們斷定我們有理由不徹底回應你的請求,除非有適用法律禁止,否則我們會向你解釋該限制的相關依據。

作為服務供應商,我們可能會有限度地接收部分個人資料,藉此為其他企業提供服務,但由於我們僅以服務供應商的身份保留相關資料,該個人資料將不受我們對消費者的權利請求規定約束。你將須直接向與你有消費者關係的企業提出請求。

11. 其他加州消費者通知

除 CCPA 權利外,部分加州人有權獲得其他指定通知,包括:

  1. 第三方營銷及你的加州私隠權

除了你的 CCPA 「請勿出售」權利之外,加州的「Shine the Light」法例允許加州居民索取部份有關我們出於其直接營銷目的,向第三方披露的個人資料的資訊。

我們在未取得你的同意或向你提供選擇退出選項的情況下,根據《加州民法典》第 1798.83 節(「Shine the Light law」或「STL」)之條款所定義,不會出於第三方直接營銷目的,與其分享我們客戶的個人資料。如要選擇退出我們公司集團(聯屬公司)用於直接營銷目的之分享,請透過下列郵寄或電郵地址通知我們。就加州用戶而言,我們與非聯屬公司的分享將以選擇加入為基礎,因此用戶無需選擇退出該分享。加州用戶亦可按此與我們聯絡或郵寄至以下地址(如適用),索取有關我們遵守「Shine the Light law」的資訊。我們透過向加洲用戶提供本段所述的選擇加入和選擇退出選項,遵守相關合規性。 

Race Roster North America Corporation
186 York Street
London, ON N6A 1B5

任何此類請求必須在描述的第一行包含「加洲 STL 請求」,並列名你的姓名、街道地址、城市、州份和郵政編碼。請標明你是否選擇退出與聯屬公司分享、尋求有關我們合規性的資訊,或兩者皆是。請注意,我們每年只須回應每位客戶的一個請求,亦無須回應以這些電郵地址或郵寄地址以外的方式提出的請求。

由於這些權利與你的 CCPA 權利不同,並且隸屬不同的法例,因此你必須單獨行使每項法例下的權利。 

  1. 網上私隱保護措施

凡為使用我們的網上服務並為個人、家人或家庭目的找尋或取得商品或服務的加洲人,將有權獲得以下權利通知,但不限於:

  1. 追蹤及目標定位

使用我們的網上服務時,我們和第三方可能會在你的裝置上利用追蹤技術收集使用資料,以用於各種目的,包括根據你使用我們服務的記錄或你在過去及在第三方位置進行的活動為你提供廣告。部分瀏覽器可能允許你開啟或關閉所謂「不要追蹤」的信號。由於業界對於此類信號的含義及運作模式並無共識,因此我們不會找尋或回應「不要追蹤」的信號。 

  1. 加洲未成年者 

任何已註冊使用我們的網上服務而未滿十八 (18) 歲的加州居民,如已在服務上發布了內容或資料,均可按此聯絡我們並要求刪除,但請在要求中詳述相關內容或資料的發布位置,並驗證你的發布者身份。在我們對你的身份進行合理驗證後,我們將盡力從可能的公開頁面中刪除貼文或將其匿名,以確保在適用法律要求的範圍內,該未成年者不會被識別。此刪除過程無法確保徹底或全面刪除。例如,第三方可能已透過搜索引擎和我們無法控制的方式重新發布或存檔該內容。

  1. 電子商務

根據《加州商業與職業守則》第 17538 節等規定,我們於網上經營的業務之合法名稱為 Race Roster North America Corporation,而我們的商業地址為: 

Race Roster North America Corporation.
186 York Street
London, ON N6A 1B5

在我們收到加州居民透過此處聯絡我們或透過上述郵寄地址寄送的請求後的五 (5) 天內,相關人士或會透過電郵收到該資料的驗證資訊。加州居民亦有權獲得以下的特定消費者權益資訊:你可透過郵寄方式(地址為:1625 North Market Blvd., Suite N 112, Sacramento, California, 95834)或致電 (916) 445-1254,與消費者事務部的消費者服務處投訴援助組聯絡。聽障用戶可以撥打 TDD (800) 326-2297 或 TDD (916) 322-1700 與投訴援助組聯絡。他們的網站為:http://www.dca.ca.gov

  1. 聯絡我們

如要了解更多有關加洲私隠權的資訊,請致電 1-855-969-5515 與我們聯絡。

12. 給內華達消費者的通知

即使我們不會「出售」內華達州「消費者」的「涵蓋資料」,因這些用語由內華達州修訂法規第 603A 章所定義,但你可以透過  privacy@raceroster.com  與我們聯絡,並登記電郵聯絡地址,以便我們將來在有需要時向你發出通知,屆時在該法律下你將有機會進行驗證並行使你的選擇退出權。如要更新你的聯絡電郵以獲取通知,請以相同的方式聯絡我們。如你在其他地方更改電郵地址(例如:資料請求、帳戶資料等),將不會更新你的內華達州通知聯絡資料。你有責任確保你的通知聯絡資料為最新資料。

13. 資料刪除

若你提出刪除資料請求,則表示你同意授權 Race Roster 從平台刪除或匿名化你的個人資料,即使那意味著活動主辦者再不能透過平台存取此類資料。但是,你明白即使 Race Roster 根據你的請求或按照本政策刪除或匿名化你的個人資料,若在 Race Roster 收到或對任何刪除或匿名化指示作出行動前,將其傳送到活動主辦者,則你的個人資料仍有可能存在於活動主辦者的數據庫中。

14. 外部連結和 Race Roster 社交媒體

我們可能會在平台提供你或感興趣的服務提供商、關聯公司或非相關公司的網站或應用程式的連結。Race Roster 不對此類第三方處理你的個人資料之做法作任何陳述。

Race Roster 的社交媒體使用是我們存在於互聯網上的延伸。社交媒體帳戶是公開的和不是託管在 Race Roster 的伺服器上。選擇透過社交媒體與 Race Roster 進行互動的用戶應閱讀這些第三方服務 / 平台的服務條款和私隱政策。

本私隱政策只適用於 Race Roster 平台及不管轄第三方的活動。我們建議你與此類第三方分享你的個人資料前,先檢查與其相關的任何應用程式、網站或平台的私隱政策。

15. 本私隠政策的變更

我們可能會不時更改本私隱政策,以更佳地反映我們目前的資料處理做法。因此,我們鼓勵你經常參閱本私隱政策,特別是向我們提供個人資料前。本私隱政策頂部的「最後更新」日期表示本政策的更改是何時發布並生效。在某些情況下(例如,若我們顯著地擴大你的個人資料之使用或分享),我們或會透過其他方式如發送電郵到你存於我們檔案內的電郵地址以通知你有關更改。在某些情況下,我們或會要求你同意更改。若你繼續使用任何已更改或修訂的本私隱政策之平台,則表示你同意此類已修訂的私隱政策條款。