跳到内容 跳过导航 跳转到页脚

隐私政策

升博体育隐私政策

 

生效日期:2021年1月14日

这是升博体育公司的隐私政策. 及其全资子公司(合称“升博体育”、“我们”、“我们的”或“我们”). 我们提供安全解决方案,帮助保护我们业务客户的数据和系统免受不断演变的风险. 提供安全和隐私是升博体育的政策. 每一个都很重要,有时它们是相互依赖的. 我们相信安全靠设计,隐私靠设计. 本隐私政策涵盖了升博体育对两类信息的处理:

  • 我们的合作伙伴和客户要求我们为他们处理的个人数据(“处理器的数据”). 升博体育提供安全产品和服务,以及相关的支持和专业服务(“升博体育的服务),包括FortiGuard、FortiCare、Forti云、FortiS和box 云和FortiMail 云. 以下列出了一些例外情况, 根据适用的法律, 在某些情况下,升博体育被视为我们通过升博体育服务接收的个人数据的“处理器”, 我们的客户是(或代表)数据的“控制器”(i.e.,有权决定资料如何使用的公司).
  • 我们为自己的业务处理的个人资料("控制器的数据”),但我们的人力资源和招聘业务除外. 根据适用法律,升博体育是这些数据的“控制者”. 

本隐私政策包括特定于处理器数据的详细信息, 具体到控制器数据, 以及与我们处理这两种数据相关的信息. 

1.  处理器数据特有的隐私实践

a. 我们收集的处理器数据类型

我们从或代表我们的客户及其用户接收信息, 对于大多数这样的数据, 我们扮演“处理器”的角色.“因为升博体育服务的性质, 此资料可能包含任何类型的个人资料. 例如, 我们可以收集以下几类信息, 可能是处理器数据, 通过升博体育服务:

  • 设备标识符, 例如IP地址, 设备名称, 模型, 制造商, 固件版本, 操作系统, 元数据, 时区, 语言, MAC地址, 以及其他有关计算系统的信息, 应用程序, 文件名和文件路径, 用户名, 以及操作系统指令、流程和网络的技术数据.
  • 联系方式和注册信息(包括标识), 如名字, 电子邮件, 年龄, 性别, 电话号码, 和照片
  • 因特网或其他电子网络或设备活动信息, 例如系统日志, 交通, url, 元数据, 以及防病毒和其他恶意软件统计数据
  • 其他识别您或与您合理关联的信息, 包括包含在文件中的信息, 活动日志, 分析报告, 通信内容, 以及通过与升博体育服务的安全和防火墙解决方案相关的仪表板或门户向我们提供的信息, 例如关于文件的故障排除请求和安全查询, 系统.

上面列出的一些技术信息在某些情况下被视为个人数据. 升博体育还通过“cookie和类似的自动数据收集”一节中描述的技术收集处理器数据 下面. 我们使用处理器数据,如下一节所述.

b. 处理器数据的使用

根据我们的合同义务, 并取决于特定的升博体育服务, 我们可能使用和披露上述信息(有时与我们获得的其他信息相结合), 如来自我们的客户)如下:

  • 提供升博体育服务,包括:
    • 提供维护和技术支持
    • 提供产品升级
    • 解决安全性和业务连续性问题
    • 分析和改进升博体育服务, 包括应对新威胁和开发新功能
  • 执行管理升博体育服务的法律条款
  • 遵守法律,保护权利、安全、财产
  • 用于客户或用户要求或允许的其他用途, 或者被合理地要求来完成我们的业务.

许多升博体育服务使用自动化技术来识别和防范网络安全风险, 例如通过阻塞或隔离可疑的恶意数据. 更好地保护我们的客户,并协助他们遵守自己的安全规定, 一些升博体育服务使用在这些情况下收集的外部威胁信息,以提高在类似情况下升博体育服务客户的安全性. 例如, 如果某些升博体育服务确定有黑客在攻击我们的一些客户, 我们可能会使用有关该威胁的信息,以帮助保护其他客户免受类似的攻击. 这为我们的客户数据提供了更好的保护,如果我们的服务不能从经验中学习的话. 我们处理“威胁数据”的方式如“控制器数据专用隐私实践”一节所述 下面

c. 处理器数据的披露

根据我们的合同义务, 并取决于特定的升博体育服务, 我们可按以下方式披露上述信息:

  • 提供升博体育服务, 这可能涉及与我们的客户和客户或其用户选择的第三方(例如, 侦测保安事故, 防止恶意攻击, 具有欺骗性的, 欺诈, 或非法活动, 我们处理有关第三方威胁参与者的数据,例如试图对我们的客户进行网络攻击的某些黑客控制设备的IP地址)
  • 执行管理升博体育服务的法律条款
  • 遵守法律, 以及我们认为披露信息有利于保护权利的地方, 安全和财产(例如, 国家安全或执法部门)
  • 作为实际的或预期的商业销售的一部分, 合并, 整合, 改变控制, 重大资产转让或重组
  • 用于客户或用户要求或允许的其他用途, 或者被合理地要求来完成我们的业务

对于那些目的, 我们可能与帮助我们开展本隐私政策所述活动的我们的附属机构和其他实体共享信息.

2. 特定于控制器数据的隐私实践

a. 我们收集的控制器数据的类型

如上所述,我们充当大多数升博体育服务的处理器. 然而,根据有关“控制器数据”的适用法律,我们是“控制器”. 控制器数据包括两大类数据:业务数据和威胁数据.

例如, 我们可能会收集客户的某些资料, 潜在客户, 合作伙伴及其人员("业务数据),其中可能包括:

  • 联系方式和专业信息, 如名称, 电子邮件地址, 电话号码, 公司名称和名称
  • 用户使用我们产品的体验信息, 服务, 活动、在线论坛和社区, 例如升博体育开发者网络和CTAP终端用户报告.
  • 有关实际或潜在客户人员与升博体育的其他互动的信息.g.采购、客户服务和销售点数据
  • 我们处理的与网络安全专家研究所有关的数据, 升博体育网络安全学院和其他培训和认证项目, 包括联系人信息, 为验证考生身份及考试安全而收集的身份证明文件及其他个人资料, 和测试结果.
  • 音频或视频信息, 这种会议记录, 或者从认证考生那里收集照片,用于身份验证和安全检查
  • 关于实际或潜在用户兴趣的信息
  • 财务数据,例如升博体育产品和服务的支付信息
  • 投资者relations-related数据
  • 在我们的网站(如在线论坛注册)和其他地方为我们自己的业务(如活动)收集的其他业务相关数据

我们直接从相关个人或其雇主处获取商业数据, 还有第三方来源, 如经销商, 经销商和合作伙伴, 信用卡发卡机构, 清算所, 数据经纪人, 欺诈数据库, 客户和用户的推荐, 以及公司网站等公共资源.

与一些升博体育服务有关, 升博体育还被认为是与安全威胁相关的某些个人数据的控制器, i.e. “威胁数据.“在某种程度上,这是个人数据, IP地址, 设备标识符, url, 和其他与恶意活动相关的数据是威胁数据的一部分. 我们通过升博体育服务获取威胁数据, 公开的资源,如在线论坛, 其他安全供应商和研究人员, 和独立的研究.

升博体育还通过Cookies和类似的自动数据收集部分中描述的技术收集业务数据和威胁数据 下面. 我们使用下面一节中描述的所有控制器数据. 

b. 控制器数据的使用(业务数据和威胁数据)

升博体育使用如下控制器数据:

  • 提供我们的产品, 服务, 事件, 网站, 社区, 培训, 认证, 和其他业务产品
  • 对市场营销, 广告, 和其他的交流(包括为特定的接收者定制和定制所有的信息)
  • 管理我们与客户、合作伙伴、供应商、活动参与者等的关系
  • 用于调查和其他市场研究
  • 网络安全研究
  • 分析、改进和创建升博体育服务和其他业务产品
  • 执行管理我们的业务和在线财产的法律条款
  • 提供安全性和业务连续性
  • 遵守法律,保护权利、安全、财产
  • 用于客户或用户要求或允许的其他用途, 或者被合理地要求来完成我们的业务.

c. 控制器数据披露(业务数据和威胁数据)

根据我们的合同义务,我们将上述信息共享如下:

  • 以供使用上述资料
  • 作为实际的或预期的商业销售的一部分, 合并, 整合, 改变控制, 重大资产转让或重组
  • 用于客户或用户要求或允许的其他用途, 或者被合理地要求来完成我们的业务.

对于那些目的, 我们可能与帮助我们开展本隐私政策所述活动的我们的附属机构和其他实体共享信息.

d. 处理控制器数据(业务数据和威胁数据)的法律依据

一些司法管辖区的法律要求公司告诉你它们使用或披露你的个人数据所依据的法律依据. 在这些法律适用的范围内,我们处理控制器的数据的法律依据如下:

  • 合法利益在大多数情况下, 我们处理个人资料的理由是,这些资料以不受受影响个人的利益或基本权利及自由影响的方式,促进我们在下列商业活动中的合法权益:
    • 保护我们的业务、人员和财产
    • 提供网络安全,包括保护个人数据
    • 客户服务
    • 市场营销
    • Analyzing 和 improving our business; 和/or
    • 管理法律问题

我们也可能为我们的客户和业务合作伙伴的相同合法利益处理个人数据.

  • 履行我们的合同义务 对个人:我们对个人数据的一些处理是为了履行我们对个人的合同义务, 或者在个人的要求下采取措施,期望与他们签订合同.
  • 同意:在法律规定的情况下,以及在某些其他情况下,我们会在同意的基础上处理个人资料. 如有法律规定(e.g., 在若干司法管辖区为保安目的而使用指纹), 这就是明确的同意.
  • 遵守法律:我们需要以某些方式使用和披露个人资料,以遵守我们的法律义务.

3. 关于我们隐私惯例的附加信息(适用于处理器数据和控制器数据)

a. 个人资料权利及选择(包括直接促销选择)

我们提供以下所述的选项,以便在适用的法律下行使权利和选择.  根据适用的法律,其中许多都有重要的限制或例外.

  • 对处理器数据行使权利或选择, 请直接向我们为其处理数据的升博体育客户提出请求, 特别是当下面描述的自助服务选项不能完全解决您的问题时. 
  • 您可以通过登录升博体育服务或升博体育网站或在线服务的相关部分来查看和更新某些用户信息.

除了, 您所在司法管辖区的法律(例如, (欧洲经济区内)可能会赋予您额外的权利,要求查阅、更正或删除我们所持有的您的某些个人数据.  在某些情况下, 你可能有权以便携式形式收到你提供给我们的个人资料的副本,或要求我们将资料传送给第三方.  该法律还可能赋予您请求限制处理个人数据的权利, 反对处理您的个人资料, 或撤回对处理您的个人资料的同意(这不会影响在您的要求生效之前发生的任何处理的合法性).

您可以按下述方式与我们联系,以提出这些要求.

  • 例如, 欧洲经济区和某些其他司法管辖区的居民有权选择不参与我们为直接营销目的而对财务总监数据的处理.  您可以按所述与我们联系,行使此权利 下面.
  • 我们的营销电子邮件和某些其他通讯包括退订指示, 你可以用什么来限制或停止相关的通信.  在符合适用法律的情况下,选择退出程序可能需要一些时间才能完成.  某些通信(如某些与计费相关的通信或紧急服务消息)不受选择退出的约束.
  • 许多升博体育服务的设计目的是阻止黑客和其他未经授权的活动, 他们使用自动化的方法将用户活动或设备特征与与黑客或其他未经授权活动相关的类似数据点进行比较.  如果您认为我们的服务被错误地用来阻止您, 请联系相关的升博体育客户寻求帮助.  如果您认为我们的服务错误地阻止了对某些网站的访问, 请按照我们FortiGuard网站上的说明进行审查.  在有限的情况下, 我们也许能直接帮助你, 这取决于我们与客户的合同以及阻塞是如何发生的.
  • 如果您对我们的隐私措施有任何担忧或投诉,请与我们联系, 你也可以向政府有关部门投诉.
  • 加州和内华达州的一些居民在接下来的两个章节中拥有特定的权利.

b. 加州居民隐私权通知

除非另有明确注明, 以下各小节仅适用于加州居民的“个人信息”, 正如《升博体育》(“CCPA”)中定义的那样, 并补充上述隐私通知其余部分中的信息. 关于非加州居民的个人数据的处理方式不同,不受下文所述相同权利的约束. 希望行使此处所述权利的加州人应与我们代表其处理数据的客户联系.  加州部分的其余部分只适用于控制器数据.

我们收集和披露的个人信息类别

在本隐私通知生效日期前的12个月内, 升博体育已经收集了中描述的所有信息 第二节(一)第三节(e) 加州居民的隐私政策. 在此期间, 我们出于商业目的,披露了以下有关加州人的个人信息:

个人信息类别

向其披露的第三方类别

标识符,如姓名、地址、电子邮件地址、IP地址和其他联系方式.

升博体育 customers; 升博体育 business partners; providers of marketing 和 广告 服务; payment processors; providers of customer/support 服务; security researchers 和 similar partners; 和 providers of technical 服务. 

商业信息, 比如关于个人兴趣的信息,以及与升博体育或我们的合作伙伴的互动, 包括交易数据.

和第一行一样.

音频信息例如会议、网络研讨会或虚拟活动的录音.

与第一行相同,除了支付处理程序或安全研究人员.

视觉信息, 如从认证考生处收集的照片,用于身份验证和考试安全, 或者会议记录, 在线研讨会, 或虚拟事件.

与第一行相同,除了支付处理程序或安全研究人员.

地理位置信息,例如你的设备的位置(例如.g.,经纬度).

与第一行相同,但不用于支付处理程序.

互联网或其他网络或设备活动,例如查询您的在线服务使用历史或记录.

与第一行相同,但不用于支付处理程序.

加州民法典第1798条中描述的个人信息类别.80(e).

与第一行相同,但不用于支付处理程序.

您提供给我们的其他信息,例如通过调查提供的信息.

和第一行一样.

推论 基于以上任何一个.

和第一行一样.


我们还分享了我们所收集的所有类别的个人信息 第二节(b)第二节(c),包括出于法律目的与政府实体以及我们的关联公司和子公司合作.

CCPA“出售”加州个人信息

升博体育并不像传统意义上的“出售”那样出售个人信息. 但CCPA对“卖出”的定义很宽泛. 它包括与第三方共享个人信息,以交换一些有价值的东西, 即使没有钱易手. 例如,与。共享广告或设备标识符 在某些情况下,接受其服务的第三方可被视为根据《升博体育官网》的“出售”. 在本隐私政策生效前的12个月内, 我们“出售”了CCPA所谓的“标识符”(如IP地址)。, “互联网或其他电子网络活动信息”(例如关于个人在升博体育上浏览互动的信息).com), 还有“商业信息”(比如浏览器访问了一个页面,直接指向那些正在考虑购买我们产品的人)、营销和广告服务. 这种做法一直延续到今天.

加州人有权利要求我们不要“出售”特定的个人信息,因为这个术语是在CCPA下定义的.  你可以通过以下两个步骤来提出这样的请求:

  1. 请填写下面“升博体育官网”中的表格,并在表格中填写“请勿出售我的个人信息”(或直接发送电子邮件至 privacy@bmxfan.net with that request); AND
  2. 如果您希望您的请求包括通过cookie和相关技术发生的CCPA“销售”, 请按照下列适用于您使用我们网站的步骤: 
    • 选择退出那些通过以“www”开头的URL进行的“销售”.fortinet.,点击页脚的Cookie Preferences链接.  在弹出的同意偏好管理器中, 单击Performance Cookies选项卡,并确保切换按钮处于关闭位置(滑块的左边)。.  如果它不在关闭位置,请单击它.  对广告cookie和功能cookie重复此过程,然后点击“确认我的选择”按钮.  请确保在您使用的每个浏览器中重复这第二步来访问我们以“www”开头的网页.bmxfan.net.如果你在特定的浏览器中清除cookie,你需要在该浏览器中重复这个过程.
    • 中描述了其他控制选项(可用于限制某些数据收集或在页脚没有Cookie首选项链接的升博体育网页上使用) cookie和类似的自动数据收集 隐私政策的部分 下面.

我们保留权利采取合理的步骤来核实您的要求的有效性.

我们如何使用这些类别的个人信息

我们和我们的服务提供商可能会将我们从您处收集的及关于您的信息类别用于上述目的 第二节第三节(e).

额外的CCPA隐私权

如果您是加州居民,加州法律可能允许您要求:

  • Provide you the categories of personal information we have collected or disclosed about you in the last twelve months; the categories of sources of such information; the business or commercial purpose for collecting or selling your personal information; 和 the categories of third parties with whom we shared personal information.
  • 提供我们所持有的有关您的某些信息的查阅及/或副本.
  • 删除我们掌握的关于你的某些信息.

根据适用的法律,某些信息可免于这种要求.  例如,CCPA对某些B2B数据有很大的豁免. 您也有权获得我们提供给您的财务激励(如有)的信息。. 您还享有CCPA赋予的某些权利,在行使CCPA权利时不受某些负面后果的影响.

如欲行使上述任何一项权利并获得最快的回应,请发送电子邮件至 privacy@bmxfan.net 或通过本政策底部“升博体育官网”下的表格提交请求.“我们保留在满足要求前要求核实您身份的权利, 其中可能包括要求您登录现有的升博体育帐户, 向我们提供与我们的记录相符的信息, 回复我们发送的邮件, 或采取与您与我们的关系和您的要求性质有关的其他步骤.

如果您是代表消费者发出请求的代理, 我们保留采取步骤核实您是否被授权提出该请求的权利, 这可能包括要求您向我们提供书面证明,如公证的认证信或委托书.  我们也可能要求消费者直接向我们验证他们的身份.  因为通过cookies和相关技术发出的销售退出请求必须在用于访问我们服务的每个浏览器中执行, 对于消费者来说,他们自己执行这种选择退出是最容易的.  然而, 如果使用者希望代理代表他们执行基于浏览器的请求, 消费者可以安排代理使用消费者的浏览器来发出这样的请求.  我们不负责的安全风险,这或任何其他安排,消费者可能与代理.  为清晰起见, 这不是允许任何用户与代理或任何第三方共享其登录凭据的权限.  此类共享是被禁止的,代理在本隐私政策下提出请求时并不需要这样做.

出于安全和法律原因, 然而, 升博体育保留不接受要求我们访问第三方网站或服务的权利.

c. 内华达州居民须知

根据内华达州的法律, 某些内华达州的消费者可以选择不向某个人“出售”“个人身份信息”,以换取该个人向其他个人许可或出售此类信息, 因为这些概念是根据内华达州的法律定义的, 与CCPA有何不同. 根据该法律,“个人身份信息”包括姓和名, address, 电子邮件地址, 电话号码, 社会安全号码, 或者是一个标识符,它可以让一个特定的人通过身体或网络联系到他.

We do not eng年龄 in such activity; 然而, 如果您是一个内华达州居民谁购买或租赁的货物或服务从我们, 根据内华达州法律,您可以通过联系提交请求,选择退出任何潜在的未来销售 privacy@bmxfan.net.   我们保留采取合理步骤核实您的身份和请求的真实性的权利.  一旦核实,我们将保持您的要求,在我们的做法改变的情况下.

d. 聚合或去识别数据

根据适用法律和我们的合同义务, (i)我们可能汇总或取消识别控制器数据或处理器数据,以使该信息无法与相关个人联系起来,以及(ii)我们对汇总数据的使用和披露, 匿名, 和其他非个人信息不受本隐私政策的任何限制, 我们可以不限于任何目的而向他人披露.

e. cookie和类似的自动数据收集

在我们的网站, 应用程序和电子邮件, 我们和第三方可能通过自动方式(如cookies)收集某些信息, 网络信标, 标记和脚本或类似的技术, JavaScript和移动设备功能. 此信息可能包括唯一的浏览器标识符, IP地址, 浏览器和操作系统信息, 设备标识符(如Apple IDFA或Android Advertising ID), 地理位置, 其他设备信息, 网络连接信息, 以及个人与我们的应用程序互动的细节, 网站和电子邮件(例如, 你来的第三方网站的URL, 你在我们网站上访问的网页, 以及你在我们网站上点击的链接).

我们和第三方可以使用自动化手段读写用户设备上的信息, 比如各种类型的cookie和其他基于浏览器或插件的本地存储(如HTML5存储或基于flash的存储).

cookie和本地存储是包含数据的文件, 例如唯一标识符, 我们或第三方可能出于本隐私政策所述的目的而将其转移到或从用户的设备上进行读取, 例如识别设备, 服务的提供, 记录, 分析和市场营销, 取决于集合的上下文.

These technologies help us (a) keep track of whether you are signed in or have previously signed in so that we can display all the features that are available to you; (b) remember your settings on the pages you 访问, so that we can display your preferred content the next time you 访问; (c) display personalize content; (d) perform analytics, 并测量流量和使用趋势, 和 better underst和 the demographics of our users; (e) diagnose 和 fix technology problems; 和 (f) otherwise plan for 和 enhance our business.

也, 在某些情况下, 我们通过第三方管理的广告服务促进信息收集. 广告服务可以通过cookies等自动手段收集信息,跟踪用户的在线活动, 他们可能会利用这些信息向用户展示量身定制的广告,这些广告是根据用户的个人兴趣或特点,以及/或根据用户之前访问过的特定网站或应用程序, 或者其他我们或他们知道的信息, 从用户那里推断或收集. 例如, 我们和这些提供商可能使用不同类型的cookie, 其他自动化技术, 和数据(i)识别用户和他们的设备, (2)通知, 优化, 并提供广告和(iii)报告我们的广告印象, AD服务的其他用途, 以及与这些广告印象和广告服务的交互(包括它们与特定网站或应用程序的访问之间的关系).

对于我们在升博体育网站上使用这些技术,如果在页脚有一个“Cookie preferences”链接,管理您的首选项的最佳方法是单击该链接并提交您的首选项.  在其他升博体育网页上,您可以按照以下步骤做出某些选择.

你可以设置你的浏览器来拒绝某些类型的cookie, 或者在发送特定类型的cookie时提醒您. 一些浏览器提供了类似的HTML5本地存储设置,Flash存储也可以在这里管理. 然而, 如果您阻止或拒绝我们的cookie, 本地存储, JavaScript或其他技术, 某些网站(包括我们自己的网站)可能无法正常运作.

了解更多关于基于兴趣的广告, 包括我们目前的一些广告服务合作伙伴如何选择退出基于兴趣的广告定位, 访问 aboutads.信息/选择 or youronlinechoices.eu 从您的每个浏览器. 您可以选择退出谷歌分析和定制谷歌显示网络广告访问您的谷歌广告设置. 谷歌还允许您安装 谷歌分析选择退出浏览器插件 为你的浏览器. 如果你更换, 更改或升级您的浏览器, 或者删除你的cookie, 你可能需要再次使用这些退出工具. 我们不响应基于浏览器的不跟踪信号.

请访问您的移动设备制造商的网站(或其操作系统的网站),了解关于您的移动操作系统中任何额外隐私控制的说明, 例如设备标识符和地理位置的隐私设置. 

f. 国际数据传输

升博体育和本隐私政策中所述数据披露的接收者在美国均设有办事处, 加拿大和世界其他地方, 包括那些隐私法可能不像你居住的国家提供那么多保护的地方.  升博体育处理器数据中心主要位于加拿大.   我们遵守跨境数据保护的法律要求, 包括使用欧盟委员会批准的标准合同条款.  行使任何法律权利,要求升博体育用于向第三方传输数据的数据传输机制文件, 请与我们联系.

某些升博体育服务允许我们的客户和用户向第三方进行国际数据传输, 这是他们唯一的责任.

g. 安全

我们已经采取了行动, 电子, 和管理程序,以保护数据和帮助防止未经授权的访问, 维护数据安全, 正确使用我们收集的数据. 然而, 我们不能向您保证,我们收集的数据绝不会以与本隐私政策不一致的方式使用或披露.

如果使用密码来保护您的个人信息, 密码保密是您的责任. 不要和任何人分享这个信息.

h. 数据保留

我们将在履行本隐私政策所概述的目的所需的期间内保留您的信息,除非法律要求或允许更长的保留期. 为本隐私政策中描述的活动提供安全和业务连续性, 我们对某些数据做了备份, 我们可以保留比原始数据更长的时间. 例如,Forti云 S和box将存储可疑活动的日志1年.

i. 通知的变化

升博体育保留随时修改本隐私政策的权利,以反映法律的变化, 我们的数据收集和使用实践, 我们的服务特色, 或者是技术进步. 请定期检查本页是否有更改. 任何更新的隐私政策都将在升博体育上公布.Com通过页脚或其他方便位置的超链接. 

j. 如何联络我们

请请求行使这些权利,并获得最快的回应 点击这里 或电邮至 privacy@bmxfan.net.