GDPR 合规

了解 GTA AI 如何遵守《通用数据保护条例》(GDPR) 并保护您的个人数据。

2025/01/15

GDPR 合规

最后更新:2025年1月15日

GTA AI 致力于保护您的个人数据并尊重您在《通用数据保护条例》(GDPR) 下的隐私权。本页面说明我们如何遵守 GDPR 要求以及您对个人数据享有的权利。

什么是 GDPR?

《通用数据保护条例》(GDPR) 是一项综合性数据保护法律,于2018年5月25日生效。它适用于所有处理欧盟 (EU) 个人数据的公司,无论公司位于何处。

您在 GDPR 下的权利

作为 GDPR 下的数据主体,您享有以下权利:

1. 知情权

您有权了解我们如何收集和使用您的个人数据。此信息在我们的隐私政策中提供。

2. 访问权

您有权请求访问您的个人数据并获得有关我们如何处理这些数据的信息。

3. 更正权

您有权要求更正不准确的个人数据或补充不完整的数据。

4. 删除权(被遗忘权)

在某些情况下,您有权要求删除您的个人数据,例如:

  • 数据对于原始目的不再必要
  • 您撤回同意且没有其他合法处理依据
  • 数据被非法处理

5. 限制处理权

在某些情况下,您有权要求限制处理您的个人数据。

6. 数据可携带权

您有权以结构化、常用格式接收您的个人数据,并将其传输给另一个控制者。

7. 反对权

您有权反对出于直接营销目的或基于合法利益处理您的个人数据。

8. 与自动化决策相关的权利

您有权不受自动化决策(包括分析)的约束,这些决策会产生法律效力或对您产生重大影响。

我们如何保护您的数据

数据安全措施

  • 加密:所有数据在传输和静态存储时都使用行业标准加密协议进行加密
  • 访问控制:严格的访问控制确保只有授权人员才能访问个人数据
  • 定期审计:我们定期进行安全审计和评估
  • 员工培训:我们的团队定期接受数据保护和隐私培训

数据处理原则

我们根据 GDPR 原则处理个人数据:

  • 合法性、公平性和透明度
  • 目的限制
  • 数据最小化
  • 准确性
  • 存储限制
  • 完整性和保密性
  • 问责制

处理的法律依据

我们基于以下法律依据处理您的个人数据:

同意

当您为特定处理活动提供明确同意时,例如:

  • 营销通信
  • 需要额外数据处理的可选功能

合同履行

当处理对以下方面必要时:

  • 提供 GTA AI 服务
  • 账户管理
  • 支付处理

合法利益

当我们有不会凌驾于您权利之上的合法利益时,例如:

  • 改进我们的服务
  • 安全和欺诈预防
  • 服务优化分析

法律义务

当我们必须处理数据以遵守法律要求时。

数据传输

国际传输

如果我们将您的个人数据传输到欧盟/欧洲经济区之外,我们通过以下方式确保充分保护:

  • 欧盟委员会的充分性决定
  • 标准合同条款 (SCCs)
  • 适用时的约束性公司规则

第三方服务

我们与值得信赖的第三方服务提供商合作,他们符合 GDPR 要求并具有适当的数据保护措施。

数据保留

我们仅在以下必要期间保留个人数据:

  • 实现收集目的
  • 遵守法律义务
  • 解决争议
  • 执行我们的协议

具体保留期限在我们的隐私政策中概述。

行使您的权利

要行使您的任何 GDPR 权利,请联系我们:

联系信息

  • 电子邮件privacy@gtaai.com
  • 主题行:"GDPR 请求 - [请求类型]"
  • 响应时间:我们将在30天内回复(复杂请求可延长60天)

所需信息

提出请求时,请提供:

  • 您的全名
  • 与您账户关联的电子邮件地址
  • 关于您请求的具体详细信息
  • 身份证明(如需要)

验证流程

为保护您的隐私,我们可能需要在处理某些请求之前验证您的身份。

数据保护官

我们的数据保护官 (DPO) 负责监督 GDPR 合规,可通过以下方式联系:

投诉

如果您认为我们没有按照 GDPR 处理您的个人数据,您有权向以下机构投诉:

监管机构

您可以联系当地数据保护机构或爱尔兰的主要监管机构:

政策更新

我们可能会不时更新此 GDPR 合规页面。我们将通过以下方式通知您任何重大变更:

  • 在我们的网站上发布更新的政策
  • 为重大变更发送电子邮件通知
  • 更新本页面顶部的"最后更新"日期

联系我们

如果您对我们的 GDPR 合规或数据保护实践有任何疑问,请联系我们:

我们致力于保护您的隐私并确保完全符合 GDPR 要求。