隐私政策
欢迎来到 Borderfree Trade Limited T/A VAT Support 隐私通知。
VAT Support 尊重您的隐私,并致力于保护您的个人数据。本隐私通知将告知您在您访问我们的网站时(无论您从何处访问)或当我们因销售和营销目的接触您作为潜在合作伙伴时,我们如何保护您的个人数据,并告知您有关您的隐私权利以及法律如何保护您。
请使用术语表来理解本隐私通知中使用的一些术语的含义。该隐私通知以分层格式提供,因此您可以点击下面列出的特定区域。
1. 重要信息以及我们是谁
本隐私通知的目的
本隐私通知旨在向您提供有关 VAT Support 如何收集和处理您的个人数据的信息,不仅通过您使用我们的网站,包括您在注册接收我们的通讯、提交查询或购买服务时可能提供的任何数据,而且还包括我们可能出于直接销售和营销的目的处理的任何数据。我们的网站不适合儿童,并且我们不会有意收集与儿童相关的数据。
务必与我们在收集或处理您个人数据特定场合提供的其他隐私通知或公平处理通知一起阅读本隐私通知,以便您充分了解我们如何以及为何使用您的数据。此隐私通知补充了其他通知,并不打算取代它们。
控制者
VAT Support 是控制者,并负责您的个人数据(在本隐私通知中称为“VAT Support”、“我们”、“我们”或“我们的”)。我们已任命了一名数据隐私经理,负责监督与本隐私通知相关的问题。如果您对本隐私通知有任何问题,包括任何行使您法律权利的请求,请使用下面提供的详细信息联系数据隐私经理。
联系方式
我们的完整信息如下:
法定实体全名:Borderfree Trade Limited T/A VAT Support。
电子邮件地址:admin@vat.support
邮寄地址:VAT Support,单位 J,霍夫科技中心,霍夫,BN3 7ES,英国
电话号码:01273 013781
您有权随时向信息专员办公室(ICO)提出投诉,ICO 是英国数据保护问题的监管机构(www.ico.org.uk)。然而,我们希望在您联系 ICO 之前有机会处理您的问题,因此请首先与我们联系。
隐私通知的变更及您通知我们变更的义务
此版本最后更新于 [04/07/2025]。保持我们所持有的关于您的个人数据的准确性和时效性非常重要。如果您在与我们的关系中,您的个人数据发生变化,请及时告知我们。
第三方链接
我们的网站可能包含指向第三方网站、插件和应用程序的链接。点击这些链接或启用这些连接可能会允许第三方收集或共享您的数据。我们不控制这些第三方网站,并且不对其隐私声明负责。当您离开我们的网站时,我们鼓励您阅读您访问的每个网站的隐私通知。
2. 我们收集关于您的数据
个人数据或个人信息是指关于个人的任何信息,通过该信息可以识别该个人。它不包括身份被移除(匿名数据)的数据。
我们可能会收集、使用、存储和转移不同类型的关于您的个人数据,我们将其分为以下几类:
- 身份数据包括名字、姓氏、称谓和职位。
- 联系数据包括电子邮件地址和电话号码。
- 技术数据包括互联网协议(IP)地址、您的登录数据、浏览器类型和版本、时区设置和位置、浏览器插件类型和版本、操作系统和平台以及您用来访问我们网站的设备上的其他技术。
- 个人资料数据包括您的反馈和调查答复。
- 使用数据包括有关您如何使用我们网站和服务的信息。
- 市场营销和通信数据包括您在接收我们的市场推广方面的偏好及您的沟通偏好。
我们还收集、使用和共享汇总数据,例如统计或人口统计数据,用于任何目的。汇总数据可能源自您的个人数据,但在法律上不被视为个人数据,因为这些数据不会直接或间接地揭示您的身份。例如,我们可能会汇总您的使用数据,以计算访问特定网站功能的用户的百分比。然而,如果我们将汇总数据与您的个人数据结合或连接,以便能够直接或间接识别您,我们会将组合数据视为个人数据,并按照本隐私通知使用。
有“特殊类别”的更敏感的个人信息需要更高水平的保护。有关任何特殊类别的个人信息的详细信息见“4. 我们如何使用您的个人数据”下的表格。
如果您未能提供个人数据
在我们需要根据法律或与您签订的合同条款收集个人数据的情况下,如果您在请求时未能提供该数据,我们可能无法执行我们与您签订或正在尝试签订的合同(例如,向您提供货物或服务)。在这种情况下,我们可能不得不取消您与我们的产品或服务,但如果确实如此,我们会在当时通知您。
3. 您的个人数据是如何收集的?
我们使用不同的方法从您那里收集数据,包括通过:
4. 我们如何使用您的个人数据
我们仅在法律允许的情况下使用您的个人数据。通常,我们在以下情况下使用您的个人数据:
- 在我们需要执行我们即将与您签订或已签订的合同的情况下。
- 在出于我们的合法利益(或第三方的合法利益)且您的利益和基本权利不妨碍这些利益的情况下。
- 在我们需要遵守法律或监管义务的情况下。
一般来说,我们不会依赖同意作为处理您个人数据的法律依据。
我们将使用您的个人数据的目的
我们在下面以表格格式列出了所有计划使用您的个人数据的方式以及我们依赖的法律依据。我们还在适当情况下确定了我们的合法利益。
请注意,我们可能基于多个合法理由处理您的个人数据,具体取决于我们使用您数据的特定目的。如需了解我们在下表中列出多个理由时处理您个人数据时所依据的具体法律基础,请与我们联系:
| 目的/活动 | 数据类型 | 处理的合法基础,包括合法利益的基础 |
|---|---|---|
| 将您注册为新客户 | (1) 身份 (2) 合同 | 履行与您的合同 |
| 完成信用检查并遵守我们的反洗钱和恐怖融资法律义务,以及我们在贿赂和反腐败方面的法律义务 | (1) 姓名 (2) 联系 (3) 护照号码/复印件 (4) 出生日期 (5) 国籍 (6) 图片 (7) 国家身份证 (8) 驾驶执照 (9) 我们从第三方获得的信息,涉及您是否是“政治曝光人士”或存在欺诈风险 | (1) 履行与您的合同(2)必要的法律义务合规,在此情况下,如果我们收到涉及您政治观点或犯罪定罪或违法行为的信息,我们可能会获得特殊类别或敏感个人数据,该等信息与实现非法行为或怀疑恐怖融资或洗钱相关。 |
| 处理和提供您的服务,包括:(1) 管理支付、费用和收费 (2) 收集和追回欠我们的款项 | (1) 身份 (2) 联系 (3) 市场营销和通信 | (1) 履行与您的合同 (2) 为我们的合法利益所必需(追回应收款项) |
| 管理我们与您的关系,包括:(1) 通知您有关我们条款或隐私政策的变更 (2) 请求您留下评价或接受调查 | (1) 身份 (2) 联系 (3) 个人资料 (4) 市场营销和通信 | (1) 履行与您的合同 (2) 为遵守法律义务所必需 (3) 为我们的合法利益所必需(更新记录和研究客户如何使用我们的产品/服务) |
| 允许您参与或完成调查 | (1) 身份 (2) 联系 (3) 技术 | (1) 为我们的合法利益所必需(运营我们的业务、提供管理和 IT 服务、网络安全、防止欺诈以及在业务重组或集团重组的上下文中)(2)为遵循法律义务所必需 |
| 向您提供相关的网站内容和营销活动,并测量或理解我们向您提供的营销的有效性 | (1) 身份 (2) 联系 (3) 个人资料 (4) 使用 (5) 市场营销和通信 (6) 技术 | 为我们的合法利益所必需(研究客户如何使用我们的服务、发展它们、扩大我们的业务并告知我们的市场营销策略) |
| 利用数据分析改善我们的网站、产品/服务、市场营销、客户关系和体验 | (1) 技术 (2) 使用 | 为我们的合法利益所必需(定义适合我们服务的客户类型、保持我们的网站更新和相关、发展我们业务以及告知我们的市场营销策略) |
| 向您提出可能对您感兴趣的服务的建议和推荐 | (1) 身份 (2) 联系 (3) 技术 (4) 使用 (5) 个人资料 | 为我们的合法利益所必需(发展我们的产品/服务并扩大我们的业务) |
市场营销
我们可能会使用您的身份、联系、技术、使用和个人资料数据来形成对我们认为您可能想要或需要的内容,或者可能对您感兴趣的内容的看法。这就是我们确定哪些服务可能与您相关的方式(我们称之为市场营销)。
如果您向我们请求信息,已从我们处购买服务,或者在我们合法地认为您是我们直接销售和市场营销工作的一部分的情况下,您将收到来自我们的市场营销通讯。在每种情况下,您没有选择退出接收该市场营销。
第三方营销
在与 VAT Support 集团外的任何公司共享您的个人数据进行市场营销目的之前,我们将获得您的明确选择同意。
选择退出
您可以随时通过在发送给您的任何市场营销信息中遵循选择退出链接或通过 联系我们 请求我们或第三方停止发送市场营销消息。
如果您选择退出接收这些市场营销消息,这将不适用于因购买服务或其他交易而提供给我们的个人数据。
目的的变更
我们仅会将您的个人数据用于我们收集它的目的,除非我们合理认为我们需要出于其他原因使用它,且该原因与最初的目的兼容。如果您希望获取有关新目的处理与原始目的兼容性的解释,请 联系我们。
如果我们需要将您的个人数据用于不相关的目的,我们将通知您,并将解释允许我们这样做的法律基础。请注意,法律要求或允许的情况下,我们可能在未经您知情或同意的情况下处理您的个人数据。
5. 您的个人数据的披露
我们可能需要出于上述第4段表格中列出的目的与以下各方分享您的个人数据。
- 术语表中列出的外部第三方。
- 特定第三方,例如 Salesforce、Dropbox、Office 365 和 MailChimp。
- 我们可能选择出售、转让或合并我们的一部分业务或资产的第三方。或者,我们可能会寻求收购其他企业或与之合并。如果我们的业务发生变化,则新所有者可能会按照本隐私通知中列出的方式使用您的个人数据。
我们要求所有第三方尊重您的个人数据的安全性,并根据法律对待。我们不允许我们的第三方服务提供商出于他们自己的目的使用您的个人数据,只允许他们为特定目的处理您的个人数据,并按照我们的指示进行处理。
6. 国际转移
我们的一些外部第三方位于英国和欧洲经济区(EEA)以外,因此他们处理您的个人数据将涉及将数据转移出英国和 EEA。
每当我们将您的个人数据转移出英国和 EEA 时,我们会确保通过实施至少以下一项保障措施提供类似程度的保护:
- 我们仅将您的个人数据转移到被欧洲委员会认定为提供足够个人数据保护水平的国家。有关更多详细信息,请参见欧洲委员会:非欧盟国家的个人数据保护充足性。
- 在我们使用某些服务提供商的情况下,我们可能使用欧洲委员会批准的特定合同,从而在数据保护方面为个人数据提供与在英国和 EEA 相同的保护。有关更多详细信息,请参见欧洲委员会:向第三国转移个人数据的模型合同。
- 在我们使用位于英国和 EEA 以外的供应商时,我们确保签署适当的数据处理协议,并包括批准的标准合同条款。
如需进一步了解我们在将您的个人数据转移出 EEA 时使用的具体机制,请 联系我们。
7. 数据安全
我们已采取适当的安全措施,以防止您的个人数据被意外丢失、被未经授权使用或访问、被更改或被披露。此外,我们限制对您的个人数据的访问,仅限于那些因业务需要知道的员工、代理、承包商和其他第三方。他们只能按照我们的指示处理您的个人数据,并且他们承担保密责任。我们已建立处理任何可疑个人数据泄露的程序,并将在法律要求时通知您和任何适用的监管机构。
8. 数据保留
您将使用我的个人数据多长时间?
我们仅会保留您的个人数据,直到满足收集目的所必需的时间,包括满足任何法律、会计或报告要求的目的。为了确定个人数据的适当保留期限,我们考虑个人数据的数量、性质和敏感性,未经授权使用或泄露您的个人数据可能带来的潜在风险,处理您的个人数据的目的以及我们是否能够通过其他方式实现这些目的,以及适用的法律要求。根据法律,我们必须在客户停止成为客户后六年内保留关于客户的基本信息(包括联系、身份、财务和交易数据)以满足税务要求。在某些情况下,您可以要求我们删除您的数据:有关更多信息,请参见下文名为请求删除的部分。在某些情况下,我们可能会将您的个人数据匿名化(使其无法再与您关联),用于研究或统计目的,在这种情况下,我们可能会在没有进一步通知您的情况下无限期使用该信息。
9. 您的法律权利
在某些情况下,您在数据保护法下对您的个人数据拥有权利。您有权:
- 请求访问您的个人数据(通常称为“数据主体访问请求”)。这使您能够收到我们持有的关于您的个人数据的副本,并检查我们是否合法地处理该数据。
- 请求更正我们持有的关于您的个人数据。这使您能够纠正我们持有的任何不完整或不准确的数据,尽管我们可能需要验证您提供的新增数据的准确性。
- 请求删除您的个人数据。这使您能够请求我们删除或去除个人数据,在这种情况下没有合理理由继续处理。您还有权要求我们删除或去除您的个人数据,在您成功行使对处理的反对权(见下文)时,或者在我们可能曾非法处理您的信息时,或在我们被要求删除您的个人数据以遵守当地法律时。然而,请注意,由于特定的法律原因,我们可能无法始终遵守您的删除请求,并将在请求时向您通知这些原因(如适用)。
- 反对处理您的个人数据。在我们依赖合法利益(或第三方的利益)且您特定情况有某种原因让您希望就此理由反对处理的情况下,因为您认为这影响了您基本权利和自由。在某些情况下,您还可以在我们出于直接营销目的处理您的个人数据时提出异议。在某些情况下,我们可能会证明我们有强有力的合法理由来处理您的信息,这些理由凌驾于您的权利和自由之上。
- 请求限制处理您的个人数据。这使您能够请求我们暂停处理您的个人数据,适用于以下情况:(a)如果您希望我们确认数据的准确性;(b)在我们对数据的使用不合法但您不希望我们删除它的情况下;(c)如果您需要我们保留数据,即使我们不再需要它,因为您需要它来建立、行使或捍卫法律主张;或者(d)您反对我们使用您的数据,但我们需要验证是否具有覆盖您利益的合法理由。
- 请求转移您的个人数据到您或第三方。我们将以结构化、常用、机器可读的格式提供给您,或您选择的第三方,您的个人数据。请注意,这一权利仅适用于您初始同意我们使用的自动信息或我们用这些信息与您履行合同的情况下。
- 随时撤回同意。在我们依赖同意处理您的个人数据的情况下。然而,这不会影响在您撤回同意之前进行的任何处理的合法性。如果您撤回同意,我们可能无法为您提供某些产品或服务。当您撤回同意时,我们将通知您如果确实如此。
如果您希望行使上述任何权利,请 联系我们。
通常不需要支付费用。您无需支付费用即可访问您的个人数据(或行使任何其他权利)。但是,如果您的请求显然缺乏依据、反复出现或过于繁琐,我们可能会收取合理的费用。或者,在这种情况下,我们可能会拒绝满足您的请求。
我们可能需要您提供的内容。我们可能需要从您那里请求特定信息,以帮助我们确认您的身份并确保您有权访问您的个人数据(或行使您其他权利)。这是一项安全措施,以确保个人数据不会被任何无权接收的人披露。我们也可能会联系您,请求您提供有关您的请求的进一步信息,以加快我们的回应。
响应的时间限制。我们努力在一个月内回复所有合理请求。有时如果您的请求特别复杂或您提出了多个请求,可能需要超过一个月的时间。在这种情况下,我们将通知您并保持您更新。
10. 术语表
合法基础
合法利益是指我们业务进行和管理业务以便能够为您提供最佳服务和最佳、最安全经验的利益。在处理您的个人数据以实现我们的合法利益之前,我们确保考虑并平衡对您(正面和负面)的潜在影响和您的权利。我们不会将您的个人数据用于对您影响超过我们利益的活动(除非我们获得您的同意或法律要求或许可)。如果您希望获得有关我们如何评估我们的合法利益与对您可能产生的潜在影响的具体活动的更多信息,请联系 联系我们。
合同的履行是指在必需时处理您的数据,以便履行您参与的合同或在您要求下采取的步骤,以便签订该合同。
遵守法律或监管义务意味着在我们受限于法律或监管义务的情况下处理您的个人数据。
外部第三方
- 服务提供商,例如 Pipe Drive、Office 365、Xero、Active Campaign、MailChimp 和 Dropbox,作为位于美国或 EEA 的处理者提供 IT 和系统管理服务。
- 作为处理者或共同控制者的专业顾问,包括根据 EEA 提供咨询、银行、法律、保险和会计服务的律师、银行家、审计师和保险商。
- 英国的 HM Revenue & Customs、监管机构和其他当局,作为处理者或共同控制者,在某些情况下要求报告处理活动。
VAT Support 2025年7月4日