Best Energy Technology Co., Ltd. zobowiązuje się chronić prywatność. Niniejsza polityka wyjaśnia, jakie dane osobowe gromadzimy, jak je wykorzystujemy, komu je udostępniamy, jak długo je przechowujemy i jakie możliwości wyboru przysługują użytkownikowi.
Zakres i informacje o administratorze
Niniejsza Polityka prywatności dotyczy fotowoltaicznych (PV) produktów magazynowania energii BestSolar, powiązanego oprogramowania i aplikacji internetowych lub mobilnych, naszych witryn i platformy monitorowania, funkcji relacji z klientami i wsparcia, usług telefonicznych i audio w czasie rzeczywistym, e-maila i wiadomości biznesowych oraz innych interakcji odwołujących się do tej polityki (łącznie „Produkty”).
O ile odrębna pisemna umowa nie wskazuje innego podmiotu BestSolar, administratorem opisanych tu danych osobowych jest Best Energy Technology Co., Ltd., spółka utworzona w Specjalnym Regionie Administracyjnym Hongkong Chińskiej Republiki Ludowej. Przy zakupie przez autoryzowanego dystrybutora, instalatora lub podmiot powiązany dana strona może działać jako odrębny administrator zebranych danych — zob. „Produkty dostarczane przez sprzedawcę, instalatora lub organizację”.
Gromadzone dane osobowe
Gromadzimy dane, aby skutecznie działać i zapewnić najlepsze korzystanie z Produktów. Część danych użytkownik przekazuje bezpośrednio — np. rejestrując gwarancję, tworząc konto, kontaktując się z obsługą lub przesyłając zapytanie. Inne uzyskujemy przez rejestrowanie interakcji z Produktami, w tym telemetrii zainstalowanych systemów magazynowania. Rodzaj danych zależy od interakcji, wyborów i używanych Produktów. Mogą one obejmować:
- Dane identyfikacyjne i kontaktowe. Imię i nazwisko, nazwa firmy, stanowisko, adres e-mail, numer telefonu, adresy wysyłki i rozliczeń oraz kraj lub region.
- Dane uwierzytelniające konta. Nazwa użytkownika, hasło i podobne informacje bezpieczeństwa wykorzystywane do uwierzytelniania i dostępu.
- Dane transakcyjne. Zakupione produkty, numery zamówień i seryjne, daty instalacji, informacje o sprzedawcy lub instalatorze i dane rejestracji gwarancji.
- Telemetria urządzeń i systemów. Informacje o systemie magazynowania, w tym model, wersja firmware, stan naładowania (SOC), stan zdrowia (SOH), cykle ładowania i rozładowania, napięcie, prąd, temperatura, dzienniki błędów i zdarzeń oraz stan operacyjny.
- Dane instalacji i lokalizacji. Adres instalacji, konfiguracja systemu PV, informacje o przyłączeniu do sieci i — jeśli użytkownik je poda — współrzędne geograficzne używane przez platformę monitorowania.
- Dane o użytkowaniu. Sposób korzystania z aplikacji, portali i usług połączonych, w tym używane funkcje, wybrane ustawienia i czas sesji.
- Rejestry wiadomości i interakcji. Formularze kontaktowe, e-maile, treść i załączniki wiadomości biznesowych, status dostarczenia i odczytu, zgłoszenia wsparcia, żądania serwisowe, opinie, rejestry zgód lub sprzeciwów i identyfikatory potrzebne do powiązania interakcji z klientem lub przedstawicielem.
- Dane telefoniczne i komunikacji w czasie rzeczywistym. Numery telefonów, identyfikacja rozmówcy, data i godzina, czas trwania, kierunek i status połączenia, zdarzenia routingu lub kolejki, przypisany przedstawiciel, identyfikatory sesji i kanału, zdarzenia ponownego połączenia oraz diagnostyka urządzenia, przeglądarki, sieci i jakości. Dźwięk jest przesyłany w celu realizacji połączenia i nie jest przechowywany, chyba że funkcja nagrywania zostanie wyraźnie włączona. W takim przypadku przekazujemy wymagane informacje i uzyskujemy wymagane zgody.
- Dane upoważnionych użytkowników i dostępu. W przypadku personelu lub innych upoważnionych użytkowników aplikacji wewnętrznych: tożsamość, organizacja, rola, uprawnienia, status dostępności, zdarzenia uwierzytelniania oraz rejestry bezpieczeństwa lub audytu.
- Adres IP i przybliżona lokalizacja. Podczas wizyty w witrynie lub wysłania formularza odczytujemy adres IP. Używamy go do ochrony przed nadużyciami i oszustwami oraz do ustalenia kraju lub regionu połączenia, aby zastosować właściwe zasady prywatności. Jeśli IP jest przechowywane z rejestrem zgody, zachowujemy je wyłącznie w postaci skróconej, tak aby nie identyfikowało indywidualnego połączenia. Pełne IP występują tylko w krótkotrwałych dziennikach bezpieczeństwa — zob. „Przechowywanie danych”.
- Ustalony kraj lub region. Przybliżony kraj ustalamy na podstawie adresu IP. Ustalenie nie jest dokładne. Jeśli użytkownik poda kraj bezpośrednio — w formularzu, ustawieniach lub przez prefiks numeru telefonu — informacja ta ma pierwszeństwo. Jeśli nie możemy wiarygodnie ustalić lokalizacji, stosujemy najbardziej, a nie najmniej, ochronne ustawienia.
- Dane interakcji z AI. W przypadku korzystania z funkcji AI: przesłane wiadomości i inne dane wejściowe, wygenerowane odpowiedzi oraz powiązane metadane sesji. Zob. „Sztuczna inteligencja”.
Sposób wykorzystywania danych osobowych
Wykorzystujemy dane do świadczenia Produktów — ich działania, ulepszania i personalizacji doświadczeń oraz komunikacji — i prowadzenia działalności, w tym analizowania wyników, wykonywania obowiązków prawnych i badań. Cele obejmują:
- Świadczenie i obsługa Produktów. Aktywacja i rejestracja systemów magazynowania, zdalne monitorowanie i aktualizacje firmware oraz pomoc techniczna.
- Ulepszanie i niezawodność Produktów. Analiza telemetrii w celu wykrywania usterek, przewidywania konserwacji, poprawy żywotności i bezpieczeństwa baterii oraz opracowywania nowych funkcji.
- Bezpieczeństwo i ochrona. Monitorowanie stanu systemu pod kątem anomalii, takich jak zdarzenia termiczne, przepięcie lub nietypowe cykle, oraz powiadamianie użytkownika, instalatora lub zespołu serwisowego.
- Bezpieczeństwo i zapobieganie nadużyciom. Używanie danych połączenia, w tym IP, do wykrywania i blokowania automatycznych nadużyć, ataków na dane uwierzytelniające i oszukańczych zgłoszeń.
- Stosowanie właściwych zasad regionalnych. Używanie ustalonego lub podanego kraju do określania właściwych zasad prywatności, analityki i marketingu.
- Udostępnianie funkcji AI. Obsługa funkcji AI, generowanie odpowiedzi oraz utrzymanie ich bezpieczeństwa i jakości.
- Obsługa usług komunikacyjnych. Łączenie połączeń przychodzących i wychodzących; routing połączeń i wiadomości do personelu; wydawanie krótkotrwałych danych komunikacyjnych; zarządzanie kolejkami, sesjami, stanem połączeń, nieodebranymi połączeniami i ograniczonymi oknami ponownego połączenia; utrzymanie uprawnień; wysyłanie powiadomień wewnętrznych; zapobieganie działaniom podwójnym i nieupoważnionym.
- Komunikacja z klientami i biznesowa. Odpowiadanie na zapytania; dostarczanie dokumentów; wysyłanie powiadomień serwisowych, gwarancyjnych i o wycofaniu; oraz, gdy prawo na to zezwala, pierwszej komunikacji handlowej e-mailem lub zatwierdzonym szablonem. Taki kontakt może być przygotowany centralnie i wysłany w standardowej formie do listy kontaktów biznesowych. Jeśli odbiorca nie odpowie, nie wysyłamy dalszej wiadomości w tej sprawie tym kanałem — interakcja kończy się po tej jednej wiadomości. Po odpowiedzi możemy kontynuować rozmowę. Gdy wymagana jest zgoda, uzyskujemy ją przed wysłaniem.
- Działalność operacyjna. Realizacja zamówień, księgowość, administracja gwarancjami oraz zarządzanie siecią sprzedawców i instalatorów.
- Obowiązki prawne i zgodność. Odpowiadanie na postępowania prawne i przestrzeganie przepisów dotyczących baterii, zużytego sprzętu elektrycznego i elektronicznego, bezpieczeństwa produktów, kontroli eksportu i sztucznej inteligencji.
Sztuczna inteligencja
Treści generowane przez AI
Treści w naszych witrynach — w tym artykuły, opisy produktów, ilustracje, tłumaczenia, układy, metadane i inne materiały we wszystkich wersjach językowych — zostały lub mogą zostać utworzone, edytowane, przetłumaczone lub wspomagane przez generatywną AI. Dotyczy to całej witryny; pojedyncze elementy nie są osobno oznaczane. Generowanie opublikowanych treści zazwyczaj nie wiąże się z przetwarzaniem danych osobowych użytkownika. Treści są sprawdzane przed publikacją, ale mogą zawierać nieścisłości; służą wyłącznie celom informacyjnym i nie stanowią profesjonalnej porady. Warunki korzystania z nich znajdują się w sekcji „Treści generowane przez AI i funkcje AI” naszych Warunków korzystania.
Funkcje oparte na AI
Gdy oferujemy interaktywne funkcje AI, takie jak inteligentny asystent obsługi klienta („Funkcje AI”), obowiązują następujące zasady:
- Informacja. Wyraźnie informujemy, gdy użytkownik komunikuje się z systemem AI, a nie z człowiekiem, i — jeśli to możliwe — może poprosić o kontakt z przedstawicielem.
- Przetwarzane dane. Dane wejściowe — pytania, wiadomości i pliki —, wygenerowane odpowiedzi oraz metadane, takie jak znaczniki czasu i identyfikatory sesji, są przetwarzane w celu udostępnienia funkcji, zapewnienia bezpieczeństwa i jakości, zapobiegania nadużyciom i wykonywania obowiązków prawnych.
- Miejsce przetwarzania AI. Możliwości AI są dostępne na wszystkich używanych przez nas platformach chmurowych, a obciążenia mogą być przetwarzane na każdej z nich. W praktyce większość przetwarzania odbywa się w Microsoft Azure i Google Cloud Platform; może być też używany Amazon Web Services. Routing może zależeć od funkcji, modelu, dostępności, bezpieczeństwa, wydajności, kosztu lub wymogów regionalnych i zmieniać się bez uprzedzenia. Przetwarzanie realizują dostawcy działający w naszym imieniu na podstawie pisemnych umów o ochronie danych.
- Brak szkolenia modeli. Nie używamy danych wejściowych ani Wyników do trenowania, ponownego trenowania lub dostrajania modeli AI, własnych ani osób trzecich, bez uprzedniej, wyraźnej zgody opt-in. Nasze umowy zabraniają dostawcom używania danych przesyłanych przez odpowiednie usługi biznesowe lub interfejsy do własnego szkolenia, chyba że wyraźnie włączymy takie użycie na właściwej podstawie prawnej.
- Dane wrażliwe. Nie należy przekazywać do Funkcji AI wrażliwych danych osobowych, takich jak identyfikatory urzędowe, dane rachunków finansowych, informacje zdrowotne lub dokładna lokalizacja. Jeśli takie przetwarzanie jest konieczne, uzyskamy odrębną zgodę wymaganą prawem.
- Zautomatyzowane podejmowanie decyzji. Funkcje AI nie są używane bez istotnego udziału człowieka do decyzji wywołujących skutki prawne lub podobnie istotne. Jeśli prawo przyznaje odpowiednie prawa, użytkownik może zażądać interwencji człowieka, przedstawić stanowisko i zakwestionować wynik.
- Przechowywanie. Rejestry interakcji AI przechowujemy nie dłużej, niż jest to konieczne do opisanych celów, zgodnie z sekcją „Przechowywanie danych”, po czym je usuwamy lub anonimizujemy.
- Przekazywanie międzynarodowe. Dane związane z AI mogą być przetwarzane w Stanach Zjednoczonych lub innych wybranych regionach. Przekazywanie odbywa się z zabezpieczeniami opisanymi w sekcji „Miejsce przechowywania i przetwarzania danych”.
Prawa opisane w sekcji „Dostęp do danych osobowych i kontrola nad nimi” mają takie samo zastosowanie do danych przetwarzanych w związku z Funkcjami AI.
Kiedy udostępniamy dane osobowe
Udostępniamy dane za zgodą użytkownika lub gdy jest to konieczne do realizacji transakcji lub dostarczenia zamówionego lub autoryzowanego Produktu. Udostępniamy je również podmiotom powiązanym, dostawcom działającym w naszym imieniu oraz gdy wymaga tego prawo lub postępowanie. Odbiorcami mogą być:
- Autoryzowani sprzedawcy, dystrybutorzy i instalatorzy — do realizacji zamówień, instalacji i uruchomienia oraz obsługi posprzedażnej.
- Dostawcy usług — opisani poniżej podmioty przetwarzające dane w naszym imieniu na podstawie pisemnych umów.
- Dostawcy telekomunikacji i komunikacji — do udostępniania numerów, łączenia połączeń, przesyłania dźwięku w czasie rzeczywistym, dostarczania e-maili lub wiadomości, raportowania statusu i ochrony przed oszustwami lub nadużyciami.
- Organy regulacyjne — gdy wymaga tego prawo, w tym organy nadzoru rynku, celne i środowiskowe.
- Następcy prawni — w przypadku fuzji, przejęcia, finansowania lub sprzedaży aktywów dane mogą zostać przekazane w ramach transakcji.
Nie sprzedajemy danych osobowych osobom trzecim.
Platformy chmurowe i dostawcy usług
Tworzymy i obsługujemy witryny, aplikacje, komunikację i funkcje AI przy użyciu usług trzech głównych platform — Google Cloud Platform, Microsoft Azure i Amazon Web Services — oraz specjalistycznych dostawców komunikacji, dźwięku w czasie rzeczywistym, wiadomości biznesowych, dostarczania e-maili, treści i bezpieczeństwa. Wszyscy są aktywni w naszych operacjach.
Celowo opisujemy te rozwiązania ogólnie. Każda platforma oferuje szeroki i nakładający się zestaw usług; konkretna usługa, region lub trasa zależą od funkcji, dostępności, bezpieczeństwa, wydajności, kosztu i prawa i mogą się zmieniać. Ogólnie:
| Dostawca lub kategoria | Możliwe cele | Miejsca przetwarzania |
|---|---|---|
| Google Cloud Platform | Infrastruktura chmurowa i aplikacyjna, przetwarzanie i przechowywanie, dostęp i bezpieczeństwo sieci, analityka i usługi AI | Stany Zjednoczone i inne skonfigurowane regiony |
| Microsoft Azure | Infrastruktura, zarządzanie tożsamością i dostępem, przetwarzanie i przechowywanie, bezpieczeństwo i ochrona treści oraz usługi AI | Stany Zjednoczone i inne skonfigurowane regiony |
| Amazon Web Services | Infrastruktura chmurowa i sieciowa, dostarczanie witryn i dokumentów, przechowywanie, działanie aplikacji, bezpieczeństwo, dostarczanie treści, AI, internetowe usługi głosowe i telefoniczne, wiadomości biznesowe, e-mail i inne przetwarzanie komunikacji | Stany Zjednoczone i inne skonfigurowane regiony |
| Dostawcy telekomunikacji i głosu (w tym Twilio i równoważni operatorzy lub platformy) | Numery biznesowe, publiczna sieć telefoniczna, transport i trunking połączeń, identyfikacja, połączenia przychodzące i wychodzące, status, zapobieganie oszustwom i powiązane działania | Stany Zjednoczone i inne regiony używane do świadczenia lub łączenia usługi |
| Dostawcy komunikacji w czasie rzeczywistym (w tym Agora i równoważne platformy) | Przesyłanie dźwięku w czasie rzeczywistym, łączność przeglądarki i aplikacji, współpraca z sieciami telefonicznymi, jakość sesji i powiązane działania | Stany Zjednoczone i inne regiony globalne używane do łączenia uczestników |
| Dostawcy wiadomości biznesowych (w tym WhatsApp/Meta i równoważne platformy) | Dostarczanie zatwierdzonych szablonów i wiadomości konwersacyjnych, transport treści i mediów, status dostarczenia, bezpieczeństwo i zgodność platformy | Stany Zjednoczone i inne regiony używane do świadczenia usługi |
| Dostawcy poczty elektronicznej | Dostarczanie e-maili transakcyjnych, serwisowych i dozwolonych handlowych oraz powiązane działania bezpieczeństwa | Stany Zjednoczone i inne regiony używane do świadczenia usługi |
| Dostawcy treści, sieci brzegowych i bezpieczeństwa | Dostarczanie i ochrona witryn, aplikacji, interfejsów, strumieni zdarzeń w czasie rzeczywistym i zasobów statycznych | Regiony wybrane lub używane do routingu danego żądania |
Usługi AI są dostępne na wszystkich trzech platformach; Microsoft Azure i Google Cloud Platform są naszymi głównymi środowiskami przetwarzania AI, a Amazon Web Services może być również używany. Głos, wiadomości i e-mail mogą być dostarczane przez więcej niż jednego dostawcę, w tym usługi internetowe Amazon Web Services, i przenoszone między dostawcami ze względu na przepustowość, niezawodność, jakość lub region.
Aktualizujemy politykę, gdy istotna zmiana wpływa na przetwarzanie danych.
Pliki cookie, analityka i podobne technologie
Nasze witryny, aplikacje internetowe i usługi online używają plików cookie i podobnych technologii — takich jak sygnały nawigacyjne, pamięć lokalna, buforowane zasoby i identyfikatory sesji — do umożliwiania funkcji, zapamiętywania preferencji, uwierzytelniania użytkowników, przywracania kwalifikujących się sesji, dostarczania powiadomień, analizy użycia i marketingu. Plikami cookie można zarządzać w przeglądarce i za pomocą ustawień prywatności w stopce. Wyłączenie pamięci, mikrofonu, powiadomień lub działania w tle może uniemożliwić działanie powiązanych funkcji.
Korzystamy z Google Analytics, aby zrozumieć użycie witryn, zgodnie z Google Consent Mode v2. W przypadku połączenia z Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii lub Szwajcarii przechowywanie analityczne i reklamowe jest domyślnie odrzucone i włączane dopiero po wyrażeniu zgody. Jeśli nie możemy ustalić miejsca połączenia, stosujemy to samo ustawienie. Niezbędne pliki cookie są zawsze aktywne.
Jeśli Funkcja AI wymaga plików cookie lub podobnych technologii — np. do utrzymania sesji czatu — uzyskujemy zgodę przed ich umieszczeniem, jeśli wymaga tego prawo.
Produkty dostarczane przez sprzedawcę, instalatora lub organizację
Jeśli Produkty są dostarczane, instalowane lub konfigurowane przez sprzedawcę, instalatora, integratora lub organizację użytkownika — np. operatora obiektu komercyjnego lub przemysłowego — podmiot ten może ustalać zasady, zarządzać kontem, uzyskiwać dostęp do danych i kontrolować konfigurację. Korzystanie podlega wówczas jego zasadom, a pytania o prywatność należy najpierw kierować do niego.
Bezpieczeństwo danych osobowych
Stosujemy technologie i procedury bezpieczeństwa, aby zapobiegać nieupoważnionemu dostępowi, użyciu lub ujawnieniu danych. Obejmują one szyfrowanie podczas przesyłania, kontrolę dostępu opartą na rolach, krótkotrwałe dane uwierzytelniające do komunikacji w czasie rzeczywistym, ograniczony dostęp do danych dostawców, rejestry audytowe i fizyczne środki bezpieczeństwa. Utrzymujemy kontrolowane systemy ewidencyjne dla danych klientów i komunikacji, aby można było analizować dostęp i realizować wniosek o usunięcie lub eksport w systemach pod naszą kontrolą.
Miejsce przechowywania i przetwarzania danych
Dane mogą być przechowywane i przetwarzane w Stanach Zjednoczonych oraz innych krajach i regionach, w których działamy my lub podmioty przetwarzające albo konfigurujemy usługi chmurowe lub komunikacyjne. Lokalizacja może zależeć od Produktu, dostępności, bezpieczeństwa, wydajności, wsparcia i wymogów regionalnych lub prawnych.
Jeśli użytkownik znajduje się w EOG, Wielkiej Brytanii lub Szwajcarii, dane mogą być przekazywane poza region. W razie potrzeby opieramy się na decyzji stwierdzającej odpowiedni stopień ochrony lub uznanych ramach, w tym EU-U.S. Data Privacy Framework i jego rozszerzeniach brytyjskim i szwajcarskim, gdy odbiorca jest certyfikowany; w przeciwnym razie na standardowych klauzulach umownych Komisji Europejskiej wraz z UK International Data Transfer Addendum, jeśli ma zastosowanie. Przeprowadzamy oceny wpływu i stosujemy dodatkowe środki techniczne. Informacje o zabezpieczeniach można uzyskać, kontaktując się z nami.
Przechowywanie danych
Przechowujemy dane tak długo, jak jest to konieczne do świadczenia Produktów, realizacji transakcji, wykonywania obowiązków prawnych — w tym dotyczących bezpieczeństwa produktów, gwarancji, telekomunikacji i rachunkowości — rozstrzygania sporów i egzekwowania umów. Poniższe okresy dotyczą kopii w systemach pod naszą kontrolą i są egzekwowane automatycznie, chyba że wskazano inaczej. Dostawca komunikacji może przechowywać rejestry sieciowe, przeciwdziałania oszustwom, rozliczeniowe lub zgodności przez inny okres ze względu na własne obowiązki.
| Dane | Okres przechowywania | Sposób egzekwowania |
|---|---|---|
| Pełne adresy IP w dziennikach serwera i dostarczania treści | 30 dni | Automatyczne przechowywanie dzienników i reguły cyklu życia |
| Skrócony adres IP zapisany z rejestrem zgody | Tak długo jak sam rejestr | Usuwany razem z danymi osoby |
| Surowa treść zapytania lub formularza kontaktowego | 3 lata | Zaplanowane zadanie usuwa pola osobowe |
| Dane kontaktowe aktywnej relacji biznesowej | Czas trwania relacji plus 3 lata | Coroczny przegląd |
| Wewnętrzne kopie szczegółów połączeń, wiadomości i zdarzeń operacyjnych | Czas trwania aktywnej relacji plus 3 lata | Automatyczne reguły i coroczny przegląd |
| Dźwięk połączenia w czasie rzeczywistym | Nie jest przechowywany bez wyraźnego włączenia nagrywania | Transmisja na potrzeby sesji; dla nagrania obowiązuje osobno ujawniony okres |
| Prywatne dokumenty wydane na żądanie | 90 dni | Reguła cyklu życia pamięci |
| Zagregowane dane analityczne | Bezterminowo | Nie zawierają danych osobowych — tylko pseudonimowe identyfikatory |
| Kopie zapasowe baz danych | 7 dni | Automatyczne kroczące okno kopii zapasowej |
Dane operacyjne systemów magazynowania mogą być przechowywane przez okres eksploatacji Produktu w celu monitorowania bezpieczeństwa, obsługi gwarancyjnej i ciągłego doskonalenia.
Dostęp do danych osobowych i kontrola nad nimi
Użytkownik może kontrolować dane i wykonywać prawa, kontaktując się z nami pod adresem privacy@bestenergy-group.com. W niektórych przypadkach prawo może ograniczać te możliwości. W zależności od jurysdykcji użytkownik może mieć prawo do:
- dostępu do przechowywanych danych;
- poprawienia danych niedokładnych lub niepełnych;
- żądania usunięcia danych;
- otrzymania kopii w przenośnym formacie nadającym się do odczytu maszynowego lub przesłania jej innemu administratorowi;
- sprzeciwu wobec określonego przetwarzania lub jego ograniczenia;
- wycofania zgody, gdy przetwarzanie się na niej opiera;
- żądania weryfikacji przez człowieka decyzji podejmowanych wyłącznie automatycznie, gdy prawo tak stanowi; oraz
- wniesienia skargi do właściwego organu ochrony danych.
Aby uniknąć ujawnienia danych niewłaściwej osobie, weryfikujemy wniosek za pomocą adresu e-mail, telefonu, konta, szczegółu transakcji lub innej rozsądnej metody już powiązanej z rejestrem. Odpowiadamy w ciągu 30 dni; jeśli wniosek jest złożony i potrzebujemy więcej czasu, poinformujemy o tym i wyjaśnimy przyczynę w tym terminie. Wycofanie zgody nie usuwa rejestru uprzedniej zgody — zachowywanego jako dowód zgodności z prawem — lecz zatrzymuje przetwarzanie, które się na niej opierało.
Regionalne prawa dotyczące prywatności
Niektóre regiony przyznają dodatkowe prawa. W takim przypadku poniższe postanowienia obowiązują dodatkowo, a nie zamiast pozostałej części polityki.
Europejski Obszar Gospodarczy, Wielka Brytania i Szwajcaria
Przetwarzamy dane na podstawie: wykonania umowy; naszego uzasadnionego interesu w obsłudze, zabezpieczaniu i ulepszaniu Produktów, jeśli nie przeważają prawa użytkownika; obowiązku prawnego; oraz zgody, gdy o nią prosimy. Można sprzeciwić się przetwarzaniu opartemu na uzasadnionym interesie i złożyć skargę do krajowego organu nadzorczego. Przechowywanie analityczne i reklamowe jest domyślnie odrzucone do czasu zgody. E-maile marketingowe są wysyłane wyłącznie po aktywnym wyrażeniu zgody — nigdy na podstawie wstępnie zaznaczonego pola.
Kalifornia i inne stany USA
Użytkownik ma prawo wiedzieć, jakie informacje gromadzimy i jak je wykorzystujemy i ujawniamy, żądać ich usunięcia lub poprawienia, otrzymać kopię i zrezygnować ze sprzedaży lub udostępniania oraz reklamy ukierunkowanej. Nie sprzedajemy informacji ani nie udostępniamy ich do reklamy behawioralnej w różnych kontekstach. Nie używamy ani nie ujawniamy informacji wrażliwych do celów wymagających prawa rezygnacji. Nie dyskryminujemy za wykonywanie praw. Upoważniony przedstawiciel może złożyć wniosek; zażądamy dowodu umocowania. Zob. „Nie sprzedawaj ani nie udostępniaj moich danych osobowych”.
Chiny kontynentalne
Możemy udostępniać użytkownikom lub kontaktom biznesowym w Chinach kontynentalnych publiczną witrynę, zapytania, dostarczanie dokumentów i komunikację biznesową. Obecnie nie prowadzimy tam konsumenckiej platformy monitorowania magazynowania energii. Przed istotnym rozszerzeniem usług przetwarzających informacje osobowe w Chinach kontynentalnych zaktualizujemy politykę i wdrożymy wymagane informacje, odrębne zgody, lokalne przechowywanie, oceny bezpieczeństwa, certyfikaty lub mechanizmy transferu transgranicznego.
Nie sprzedawaj ani nie udostępniaj moich danych osobowych
Nie sprzedajemy informacji osobowych ani nie udostępniamy ich do reklamy behawioralnej w różnych kontekstach w rozumieniu prawa Kalifornii i porównywalnych przepisów stanowych. Nie trzeba zatem podejmować działań w celu rezygnacji ze sprzedaży lub udostępniania.
Co można mimo to otrzymać. Można otrzymać od nas pierwszą niezamówioną komunikację handlową. Jest ona zazwyczaj przygotowywana centralnie i wysyłana w standardowej formie — np. jednolity e-mail wprowadzający lub zatwierdzony szablon przez platformę wiadomości biznesowych — do listy kontaktów biznesowych, zamiast być pisana indywidualnie. Korzystamy z dostawców do jej dostarczenia i możemy używać ich do realizacji lub łączenia połączeń albo routingu dźwięku w czasie rzeczywistym. Przekazanie informacji dostawcy w celu obsługi komunikacji w naszym imieniu nie jest sprzedażą ani udostępnianiem do reklamy behawioralnej w różnych kontekstach.
Tylko jedna interakcja. W przypadku pierwszego niezamówionego pisemnego kontaktu handlowego wysyłamy dokładnie jedną wiadomość. Jeśli odbiorca nie odpowie, interakcja kończy się: nie wysyłamy przypomnień, drugich prób, sekwencji ani dodatkowych szablonów tym kanałem. Po odpowiedzi możemy kontynuować rozmowę; można poprosić nas o jej zakończenie. Komunikaty serwisowe, transakcyjne, bezpieczeństwa, gwarancyjne i wymagane prawem są odrębne.
Zapisanie sprzeciwu mimo wszystko. Można poprosić o traktowanie danych jako objętych sprzeciwem. Zapisuje to trwałą preferencję: wyłączamy użytkownika z analityki, marketingu i niezamówionych kontaktów biznesowych, nawet jeśli później zmienią się praktyki. Stosujemy to automatycznie także wtedy, gdy nie możemy wiarygodnie określić regionu połączenia.
Aby zapisać preferencję, należy wysłać e-mail na privacy@bestenergy-group.com z tematem „Do Not Sell or Share”. Sprzeciw nie jest automatycznie cofany; przywrócenie analityki lub marketingu wymaga wyraźnej prośby.
Dzieci
Nasze Produkty są przeznaczone dla firm i dorosłych konsumentów i nie są kierowane do dzieci. Nie gromadzimy świadomie danych dzieci poniżej wieku obowiązującego w ich kraju lub regionie bez możliwej do zweryfikowania zgody rodzica lub opiekuna. Jeśli uważasz, że tak się stało, skontaktuj się z nami, a usuniemy dane.
Zmiany Polityki
Aktualizujemy politykę, aby uwzględniać opinie klientów i zmiany Produktów lub prawa. Każda opublikowana wersja ma numer i datę wejścia w życie u góry strony. Gdy użytkownik wyraża zgodę, zapisujemy obowiązujący numer wersji, aby można było ustalić zaakceptowany tekst. Dodanie lub usunięcie podmiotu przetwarzającego albo zmiana okresu przechowywania powoduje nadanie nowego numeru wersji. O istotnych zmianach informujemy wyraźniej niż tylko przez zmianę daty.
Jak się z nami skontaktować
W sprawach dotyczących prywatności, skarg lub pytań należy kontaktować się z Best Energy Technology Co., Ltd. pod adresem privacy@bestenergy-group.com. Odpowiadamy w ciągu 30 dni. Prawa i wnioski opisane w tej polityce mają również zastosowanie do naszych Warunków korzystania.
