GDPR合规
您在《通用数据保护条例》(GDPR) 下的权利以及LicenseChain如何保护您的个人数据。
最后更新:2026年1月2日
什么是GDPR?
《通用数据保护条例》(GDPR) 是一项全面的数据保护法律,于2018年5月25日在欧盟(EU)和欧洲经济区(EEA)生效。GDPR加强并统一了欧盟内个人的数据保护,并解决了个人数据在欧盟外的出口问题。
LicenseChain完全致力于GDPR合规并尊重您的隐私权。本页说明您在GDPR下的权利以及如何行使这些权利。
您的GDPR权利
根据GDPR,您对您的个人数据拥有以下权利:
1. 访问权(第15条)
您有权获得确认,确认我们是否处理您的个人数据,并访问这些数据以及有关我们如何处理这些数据的某些信息。
如何行使:通过 legal@licensechain.app 联系我们,主题为 "GDPR数据访问请求"
2. 更正权(第16条)
您有权更正不准确的个人数据并补全不完整的个人数据。
如何行使:在您的账户设置中更新您的信息或通过 legal@licensechain.app 联系我们
3. 删除权("被遗忘权")(第17条)
当您的个人数据不再为收集目的所需时,或当您撤回同意时,您有权要求删除您的个人数据。
如何行使:从设置中删除您的账户或通过 legal@licensechain.app 联系我们,主题为 "GDPR数据删除请求"
4. 限制处理权(第18条)
在某些情况下,例如当您质疑数据的准确性或反对处理时,您有权限制对您个人数据的处理。
如何行使:通过 legal@licensechain.app 联系我们,主题为 "GDPR限制处理请求"
5. 数据可携权(第20条)
您有权以结构化、常用和机器可读的格式接收您的个人数据,并将这些数据传输给另一个控制者。
如何行使:通过 legal@licensechain.app 联系我们,主题为 "GDPR数据可携请求"
6. 反对权(第21条)
您有权反对基于合法利益或用于直接营销目的处理您的个人数据。
如何行使:取消订阅营销电子邮件或通过 legal@licensechain.app 联系我们,主题为 "GDPR反对请求"
7. 与自动化决策相关的权利(第22条)
您有权不受仅基于自动化处理(包括分析)做出的对您产生法律效力的决定的影响。
注意:LicenseChain不使用产生法律效力的自动化决策。
数据处理信息
处理的法律依据
我们基于以下法律依据处理您的个人数据:
- 合同履行:提供我们的许可证管理服务
- 合法利益:改进我们的服务、预防欺诈和确保安全
- 同意:用于营销通信和可选功能
- 法律义务:遵守适用的法律法规
数据保留
我们仅在实现我们隐私政策中概述的目的所需的时间内保留您的个人数据,除非法律要求更长的保留期:
- 账户数据:在您的账户处于活动状态期间以及删除后30天内保留
- 许可证数据:在许可证有效期内保留,并保留7年以符合法律要求
- 交易数据:保留7年用于税务和会计目的
- 营销数据:保留直到您取消订阅或撤回同意
国际数据传输
您的个人数据可能被传输到EEA以外的国家并在那里处理。我们确保采取适当的保障措施:
- 欧盟委员会批准的标准合同条款(SCC)
- 欧盟委员会的充分性决定
- 其他法律认可的传输机制
如何行使您的权利
通过电子邮件
将您的请求发送至 legal@licensechain.app,包含:
- 主题行指明请求类型(例如,"GDPR数据访问请求")
- 您的全名和与您账户关联的电子邮件地址
- 您希望行使的具体权利的描述
- 可能有助于我们处理您请求的任何其他信息
通过账户设置
某些权利可以直接通过您的账户行使:
- 访问:在账户设置中查看您的数据
- 更正:更新您的个人资料信息
- 删除:从设置中删除您的账户
- 营销退出:从电子邮件偏好设置中取消订阅
响应时间
我们将在收到您的GDPR请求后30天内回复。对于复杂的请求,我们可能会将此期限延长60天,并将通知您任何延期。
身份验证
为了保护您的隐私,我们可能需要在处理某些请求之前验证您的身份。这可能涉及要求提供额外信息或文件。
数据保护官
如有问题、疑虑或要行使您的GDPR权利,您可以联系我们的数据保护官:
电子邮件: legal@licensechain.app
主题: "GDPR咨询 - 数据保护官"
我们承诺及时透明地处理所有与GDPR相关的咨询。
提出投诉的权利
如果您认为我们对您个人数据的处理违反了GDPR,您有权向监管机构提出投诉,特别是在您惯常居住地、工作地或涉嫌侵权行为发生地的成员国。
您可以在以下位置找到您当地的监管机构: 欧洲数据保护委员会
但是,我们鼓励您首先通过 legal@licensechain.app 联系我们,以便我们可以直接解决您的疑虑。
安全措施
我们实施适当的技术和组织措施,以确保与风险相适应的安全级别,包括:
- 传输和静态个人数据的加密
- 定期安全评估和渗透测试
- 访问控制和身份验证机制
- 员工数据保护培训
- 事件响应和违规通知程序
- 定期备份和灾难恢复计划
关于GDPR的问题?
如果您对我们的GDPR合规有任何疑问或希望行使您的权利,请联系我们:
电子邮件: legal@licensechain.app
主题: "GDPR咨询"
我们通常在1-2个工作日内回复。