本隐私政策说明 Hylen Technologies(“我们”)在与 Hylen Education 相关的过程中如何收集、使用、共享和保护个人信息。它适用于我们的营销网站(ed.hylen.tech)以及我们向学校提供的 Hylen Education 应用程序。由于 Hylen Education 是学校用来运营自身社群的工具,本政策区分了我们代表自身处理的数据与我们代表学校处理的数据。
1. 我们是谁
Hylen Education 由 Hylen Technologies 运营,该公司在 State of Wyoming, United States 注册,注册办公地址为 30 N Gould St, Ste R, Sheridan, WY 82801, USA。Hylen Education 是 Hylen 大家庭的一员(hylen.tech)。
如有任何隐私问题,或希望行使某项隐私权利,请通过 info@hylen.tech 联系我们。
2. 我们的两种角色:处理者与控制者
当学校使用 Hylen Education 时,由学校决定收集其学生、家庭和教职工的哪些信息以及收集的原因。在数据保护的术语中,学校是“控制者”,我们是“处理者”——我们处理这些信息仅为提供服务,依据学校的书面指示并在我们的客户协议之下进行。根据美国学生隐私法,我们作为“学校官员”履行学校本应自行履行的某项服务。
对于我们的网站访问者和潜在客户,我们作为下文所述有限信息的控制者。本政策涵盖这两种情形,并指出适用哪一种。
3. 我们收集的信息
学校录入 Hylen Education 的信息
- 学生记录——姓名、出生日期、监护人、考勤、成绩,以及学校选择存储的任何备注。
- 家庭与监护人联系方式。
- 学校管理的教职工与人事记录。
- 财务记录——学校通过平台运行的费用、账单和薪资。
- 运营数据——课程表、交通、住宿、仓储和库存记录。
我们收集的网站访问者信息
- 联系表提交——您的姓名、邮箱、学校和留言。
- 基本技术数据——IP 地址、浏览器类型和所浏览的页面,用于安全保障并了解关注度。
- Cookie 及类似技术——请参阅我们的 Cookie 政策。
来自创建和运行账户的信息
- 账户持有人姓名和邮箱。
- 学校名称和子域名。
- 账单与试点详情。
- 与我们的支持往来。
4. 我们如何及为何使用信息
对于我们代表学校处理的数据,我们仅按学校的指示并依据我们客户协议中的规定,将其用于提供、保障、支持和改进 Hylen Education。
对于我们控制的数据(网站、潜在客户和账户数据),在适用情况下,我们依据 GDPR 下的以下合法依据,并在其他地区依据同等原则:
- 合同.
- 用于设置和运行您的账户与试点。
- 正当利益.
- 用于保障我们的系统安全、防止滥用,并回应联系我们的学校——与您的权利相权衡。
- 同意.
- 用于非必要 Cookie 和任何营销邮件,您可随时撤回。
- 法律义务.
- 用于履行税务、会计及其他法律职责。
我们不出售个人信息,也不将儿童数据用于广告。
5. 儿童数据(COPPA 和 FERPA)
Hylen Education 由学校用于教育和支持儿童,因此经常会处理儿童的个人信息。我们以特别审慎的态度对待这些信息。
COPPA(美国)
在美国《儿童在线隐私保护法》适用之处,我们仅代表学校并在学校授权下,收集和处理 13 岁以下儿童的信息。学校以代行家长职责的身份,为此类处理提供并管理同意,符合 COPPA 的学校同意框架。我们仅将儿童信息用于向学校提供服务——绝不用于我们自身的商业目的或广告。
FERPA(美国)
对于受《家庭教育权利与隐私法》约束的学校,Hylen Technologies 在学校的直接控制下,作为对其所处理的教育记录具有“正当教育利益”的“学校官员”行事。我们仅将教育记录用于提供合同约定的服务,除非学校指示或法律允许,否则不会再行披露。
美国以外的学校
我们在各地适用同一原则:我们严格按照学校的书面指示,并在本政策所述的 GDPR 级别保障下处理儿童数据。
7. 国际数据传输
我们是一家在美国怀俄明州注册的公司,为全球学校提供服务。视您学校所在地而定,个人信息可能在美国或我们及次级处理方运营所在的其他国家进行处理。
当我们将个人数据传出英国/欧洲经济区或其他有传输限制的地区时,我们会采取适当的保障措施——例如欧盟委员会的标准合同条款(以及英国附录)——并采取额外措施,使您的信息保持同等水平的保护。详情请联系 info@hylen.tech。
8. 数据留存
对于我们代表学校处理的数据,我们在学校账户有效期间予以保留,随后按我们客户协议中的规定返还或删除(通常在账户结束后的某一约定时段内)。对于我们控制的数据,我们仅在为收集目的所需的期限内,或在法律要求的期限内予以保留,随后将其删除或匿名化。
9. 我们如何保护您的数据
安全已内置于 Hylen Education 之中。关键措施包括:
- 逐校隔离——每所学校的记录在数据库层面分隔(逐校的 PostgreSQL 行级安全),因此一所学校的数据不会出现在另一所学校的屏幕上。
- 加密——数据在传输中和静态存储时均经过加密。
- 访问控制——员工访问遵循最小权限原则并予以记录。
- 测试——隔离与安全会定期接受测试。
没有系统是绝对安全的,但我们竭力保护您的信息,并将按法律和我们客户协议的要求,在数据泄露影响到某所学校数据时不无故拖延地通知该学校。
10. 您的权利与选择
视您居住地而定,您可能对自己的个人信息享有权利——包括访问、更正、删除、限制或反对处理,可携带您的数据,以及撤回同意。在 GDPR 之下这些是数据主体权利;美国若干州也提供类似权利。
如果您的数据由某所学校保存于 Hylen Education 中,请先联系该学校——作为控制者,它负责管理这些请求,由我们协助。对于我们控制的数据,请联系 info@hylen.tech,我们将在法律要求的时限内回应。您也有权向您当地的数据保护机构投诉。
11. 导出并带走您的数据
学校可随时从 Hylen Education 导出其记录,无需征得我们同意;若学校决定离开,我们也会协助其迁移到其他系统——这是我们协议的一部分,而非附加项。您学校的数据属于您。
12. 本政策的变更
随着 Hylen Education 的演进或法律的变化,我们可能更新本政策。我们会在此处发布新版本并注明修订后的“最后更新”日期,对于重大变更,会给予学校合理的通知。
13. 如何联系我们
如有问题、请求或疑虑:请发邮件至 info@hylen.tech,或写信至 Hylen Technologies,30 N Gould St, Ste R, Sheridan, WY 82801, USA。