本页内容已使用机器翻译技术自动翻译。我们已尽合理努力确保翻译内容的准确性,但英文版本为正式且具权威性的版本。如有任何差异、歧义或解释上的不一致,均以英文版本为准。

ComponentSource, Inc.(美国)数据隐私框架(DPF)隐私政策

ComponentSource, Inc. 和 ComponentSource Holding Corporation(统称“ComponentSource”)遵守美国商务部规定的 EU-U.S. Data Privacy Framework 以及 UK Extension to the EU-U.S. Data Privacy Framework(统称 DPF)。ComponentSource 已向美国商务部证明,其在依赖 DPF 接收来自英国和欧盟成员国的个人数据的处理方面遵守 DPF Principles。如果本 Privacy Policy 中的政策与 DPF Principles 之间存在任何冲突,以 DPF Principles 为准。要了解有关 Data Privacy Framework 计划的更多信息并查看我们的认证,请访问 https://www.dataprivacyframework.gov/

为遵守 DPF,ComponentSource 承诺与欧盟数据保护机构(DPAs)和英国 Information Commissioner’s Office(ICO)(DPF Panel)设立的小组的建议合作并予以遵守,涉及对我们在依赖 DPF 接收的非人力资源数据处理相关的未解决投诉。

定义

“Data Subject” 指本 Privacy Policy 所涵盖的任何特定 Personal Data 所指向的个人。

“Personal Data” 指与居住在英国或欧盟的个人有关的任何信息,这些信息可单独使用或与其他易于获取的数据结合使用来识别该个人。

个人客户、供应商或服务提供商以及为客户、供应商或服务提供商工作的个人的 Personal Data 仅用于提供和改进 ComponentSource 产品和服务以及管理其业务。

“Sensitive Personal Data” 指有关个人种族或民族出身、政治观点、宗教或哲学信仰、工会成员身份、身体或心理健康状况,或性生活的 Personal Data。

适用范围与责任

本 Privacy Policy 适用于从英国或欧盟成员国转移至美国的 ComponentSource 公司、并依赖 DPF 的 Personal Data,不适用于依据 Standard Contractual Clauses 或 EU GDPR 或 UK GDPR 任一项的任何获批准豁免而转移的 Personal Data。

某些类型的 Personal Data 可能受其他与隐私相关的要求和政策约束。例如:

  • 部分 ComponentSource 网站有其自己的隐私政策。
  • 与客户、供应商或被许可方相关和/或从其接收的 Personal Data 也受与该客户、供应商或被许可方的任何特定协议或通知以及其他适用法律的约束。

在美国可访问本 Privacy Policy 所涵盖的 Personal Data 的所有 ComponentSource 员工都应按照本 Privacy Policy 开展工作。

ComponentSource 需要进行的所有 Personal Data 处理均由其员工或由 ComponentSource 为此目的签约的专业第三方执行。所有此类第三方均在合同上有义务遵守本 Privacy Policy 所体现的原则。就 IT 托管和维护而言,Personal Data 存储在 ComponentSource 控制的位于欧盟内的服务器上,或位于 DPF 之下的美国,或位于日本。就数据分析而言(旨在基于您的购买和搜索历史提供 ComponentSource 认为可能相关或感兴趣的信息),Personal Data 可能位于欧盟就 EU GDPR 和 UK GDPR 目的而言位于或被认定为充分的任何国家的第三方服务器上。除经授权的处理目的外,除非法律允许,或您已为约定目的明确同意,否则任何第三方均无法访问 Personal Data。

Personal Data 还用于与您沟通,例如有关您的账户、产品更新和信息,以及改善您的用户体验。

ComponentSource 可能需要根据公共当局的合法请求披露个人信息,包括满足国家安全或执法要求,或满足其他法律、监管或政府义务。除上述合法要求外,在未经 ComponentSource Data Protection Manager(“DPM”)事先书面许可的情况下,不会以违反本 Privacy Policy 的方式收集、使用或披露本 Privacy Policy 所涵盖的 Personal Data。

负责聘用第三方、且本 Privacy Policy 所涵盖的 Personal Data 将转移给这些第三方的 ComponentSource 员工,有责任取得适当保证,确保此类第三方有义务按照 DPF Principles 的适用规定行事,包括 DPF Principles 要求的任何适用合同保证。

DPF Principles

ComponentSource 承诺将其在美国从英国或欧盟成员国依赖 DPF 接收的所有 Personal Data 置于 DPF Principles 之下。

1. 通知

ComponentSource 会向本 Privacy Policy 所涵盖的 Data Subject 通知其关于通过依赖 DPF 从英国或欧盟成员国在美国接收的 Personal Data 的数据实践,包括其收集的 Personal Data 类型、收集和使用此类 Personal Data 的目的、其向哪些第三方披露此类 Personal Data 以及披露目的(例如,软件出版商用于许可注册及帮助接收软件更新和支持,金融机构用于支付处理,以及负责出口合规检查的机构)、Data Subject 访问其 Personal Data 的权利、ComponentSource 为限制此类 Personal Data 的使用和披露而提供的选择和方式、ComponentSource 在 DPF 下义务的执行方式,以及 Data Subject 如何就任何询问或投诉联系 ComponentSource。

2. 选择

如果本 Privacy Policy 所涵盖的 Personal Data 将用于与最初收集时或之后授权的目的实质不同的新目的,或者将披露给非代理第三方,ComponentSource 将给予 Data Subject 选择其 Personal Data 是否如此使用或披露的机会。拒绝此类 Personal Data 使用或披露的请求应发送至 dpm@componentsource.com

如果本 Privacy Policy 所涵盖的 Sensitive Personal Data 将用于与最初收集时或之后授权的目的不同的新目的,或者将披露给第三方,ComponentSource 会在此类使用或披露之前取得 Data Subject 的明确同意。

3. 后续转移责任

如果我们将本 Privacy Policy 所涵盖的 Personal Data 转移给作为数据控制者的第三方,我们将按照向 Data Subject 提供的任何通知以及其已给予的任何同意来进行,并且仅在该第三方向我们提供合同保证,承诺其将 (i) 将 Personal Data 用于有限且明确的目的,并与 Data Subject 提供的任何同意一致,(ii) 提供至少与 DPF Principles 要求相同级别的保护,并在其认定无法做到时通知我们;以及 (iii) 在作出此类认定时,停止处理 Personal Data 或采取其他合理且适当的补救措施。

如果 ComponentSource 知悉作为数据控制者的第三方以违反 DPF Principles 的方式处理本 Privacy Policy 所涵盖的 Personal Data,ComponentSource 将采取合理措施防止或停止此类处理。

就第三方受让方而言,我们仅会转移第三方为向 ComponentSource 提供所请求产品或服务所需的、且受本 Privacy Policy 涵盖的 Personal Data。

此外,我们将 (i) 仅允许第三方将此类 Personal Data 用于有限且明确的目的;(ii) 要求第三方提供至少与 DPF Principles 要求相同级别的隐私保护;(iii) 采取合理且适当的措施,确保第三方以与 ComponentSource 在 DPF Principles 下义务一致的方式有效处理所转移的 Personal Data;以及 (iv) 要求第三方在其认定无法继续满足提供与 DPF Principles 要求相同级别保护的义务时通知 ComponentSource。一旦收到第三方通知其已无法满足提供与 DPF Principles 要求相同级别保护的义务,我们将采取合理且适当的措施停止并纠正未经授权的处理。

如果第三方以与 DPF Principles 不一致的方式处理本 Privacy Policy 所涵盖的 Personal Data,ComponentSource 仍应根据 DPF Principles 承担责任,但若 ComponentSource 对导致损害的事件不负责,则除外。

4. 安全

ComponentSource 采取合理且适当的措施,保护本 Privacy Policy 所涵盖的 Personal Data 免遭丢失、滥用和未经授权的访问、披露、更改及销毁,并充分考虑所涉处理风险及 Personal Data 的性质。

5. 数据完整性与目的限制

ComponentSource 将本 Privacy Policy 所涵盖的 Personal Data 的收集限制在与处理目的相关的信息范围内。ComponentSource 不会以与收集该等 Personal Data 时或之后经 Data Subject 授权的目的不相容的方式处理该等 Personal Data。

ComponentSource 会采取合理措施,确保该等 Personal Data 在预期用途上是可靠、准确、完整且最新的。ComponentSource 采取合理且适当的措施,以遵守 DPF 下的要求,即仅在其用于处理目的或 ComponentSource 业务目的所需期间内,以可识别形式保留 Personal Data,除非法律允许更长的保留期限,并且只要其保留此类 Personal Data,就遵守 DPF Principles。

6. 访问

其 Personal Data 受本 Privacy Policy 保护的 Data Subject 有权访问该等 Personal Data,并在其不准确或已违反 DPF Principles 处理的情况下更正、修改或删除该等 Personal Data(但如果提供访问、更正、修改或删除的负担或费用与对 Data Subject 隐私的风险相比明显失衡,或会侵犯 Data Subject 以外人员的权利,则除外)。访问、更正、修改或删除的请求应发送至 dpm@componentsource.com

7. 补救、执行与责任

ComponentSource 参与 EU-U.S. DPF 和 UK Extension to the EU-U.S. DPF 受美国 Federal Trade Commission 的监管执法约束。

为遵守 DPF Principles,ComponentSource 承诺解决关于您的隐私以及我们收集或使用您的 Personal Data 的投诉。就本 Privacy Policy 的询问或投诉,Data Subject 应首先通过 dpm@componentsource.com 联系 ComponentSource。

ComponentSource 进一步承诺,将 DPF Principles 下未解决的隐私投诉提交至独立争议解决机制,即适用时由 DPAs 或 ICO 处理。如果您未及时收到对投诉的确认,或者投诉未得到满意处理,请访问 https://ico.org.uk 获取更多信息并提交投诉。

在 DPF 详细说明的某些条件下,Data Subject 可能能够在 DPF Panel 前启动具有约束力的仲裁。

ComponentSource 同意定期审查并验证其对 DPF Principles 的遵守情况,并纠正因未遵守 DPF Principles 而产生的任何问题。

ComponentSource 承认并告知,其未向美国商务部提供年度自我认证将导致其被从该部官方 DPF 参与者名单中移除。

本 DPF Privacy Policy 的变更

本 DPF Privacy Policy 可根据 DPF 的要求不时修订。对此类修订将给予适当通知。

CSDPF 06/2025