数据处理附录
Runner AI 商家和数据控制者的数据处理附录
Runner AI 数据处理附录
I. 目的
本 Runner AI 数据处理附录("DPA")补充并通过引用并入 Runner AI 服务条款,以及您选择使用的任何其他 Runner AI 服务的适用条款(统称为"条款"),由您(或"商家")与 Adaptive Machines, Inc.("Runner AI"、"我们"、"我方"、"我们的")之间签订,其中概述了与本 DPA 相关的特定业务目的和服务。如果条款与本 DPA 之间存在任何冲突,就您客户个人数据(如下定义)的处理而言,DPA 应优先适用。
您和 Runner AI(各为一"方",统称为"双方")同意,本 DPA 规定了双方在处理您客户个人数据方面的义务。您应作为数据控制者,Runner AI 应作为数据处理商,就您使用我们依赖于我们处理您客户个人数据的服务而言处理您的客户个人数据,但附录 E 中描述的服务除外。
如果本 DPA 下的个人数据处理受欧洲经济区("EEA")、英国("UK")或瑞士的数据保护要求约束,且 Runner AI 作为数据处理商,附录 C 补充本 DPA。如果附录 C 与本 DPA 的其他部分之间存在任何冲突,就受 EEA、英国和瑞士数据保护要求约束的您客户个人数据的处理而言,附录 C 应优先适用。为免生疑问,附录 C 不适用于附录 E 中描述的处理活动。
如果本 DPA 下的个人数据处理受美国数据保护法律约束,且 Runner AI 作为数据处理商或服务提供商,附录 D 补充本 DPA。如果附录 D 与本 DPA 的其他部分之间存在任何冲突,就受美国数据保护法律约束的您客户个人数据的处理而言,附录 D 应优先适用。为免生疑问,附录 D 不适用于附录 E 中描述的处理活动。
如果您从 Runner AI 获得增强服务(如服务条款第 9 条所定义),Runner AI 应作为数据控制者或业务实体处理您的客户个人数据,如附录 E 所述。如果附录 E 与本 DPA 的其他部分之间存在任何冲突,就 Runner AI 作为数据控制者或业务实体处理您客户个人数据而言,附录 E 应优先适用。
II. 定义
本 DPA 中使用但未定义的大写术语应具有条款中赋予它们的相同含义:
**A. 适用数据保护法律:**适用于 Runner AI 根据条款处理个人数据的任何数据保护或隐私法律、其实施法规和二级立法,每项法律可能不时被修订、更新或替换,包括基于商家和/或您客户的位置或居住地而适用的此类法律。
**B. 客户:**访问、参与和/或从您的店铺购买产品、商品或服务的个人或实体。
**C. 数据权利请求:**个人根据适用数据保护法律行使与个人数据有关的可用权利的有效和合法请求。
**D. 数据控制者或业务实体:**确定个人数据处理目的和方式的一方,或根据任何适用数据保护法律以其他方式定义。
**E. 数据处理商或服务提供商:**代表数据控制者提供服务并按照数据控制者的指示处理个人数据的一方或其他实体或业务,或根据任何适用数据保护法律定义。
**F. 个人数据:**根据适用数据保护法律定义为"个人数据"、"个人信息"或"个人身份信息"(或类似术语)的信息或数据。
**G. 个人数据泄露:**就您的客户个人数据而言,应根据适用数据保护法律进行解释。
H. "处理"、"处理"或"处理":(a)对个人数据或个人数据集执行的任何操作或一组操作,无论是否通过自动化方式,例如收集、记录、组织、结构化、存储、改编或更改、检索、咨询、使用、通过传输披露、传播或以其他方式提供、对齐或组合、限制、删除或销毁;或(b)根据适用数据保护法律赋予该术语的定义。
**I. "分处理商":**可能按 Runner AI 的指示处理个人数据以提供服务的关联公司或第三方数据处理商或服务提供商。
**J. "您"、"您的"或"商家":**指您经营的每个使用或受益于服务、增强服务或其他附加服务并且是与 Runner AI 签订条款的一方的业务。
**K. "您客户个人数据":**来自或关于您客户的个人数据,不包括 Runner AI 因客户与 Runner AI 的关系而接收的关于客户的任何个人数据,后者受 Runner AI 消费者隐私政策管辖,而非本 DPA。
III. 处理的性质和双方的角色
**Runner AI 作为数据处理商或服务提供商。**Runner AI 接收并处理您的客户个人数据,以向您提供服务以及如下所述的其他服务。根据您请求或使用的服务,Runner AI 将按照附录 A 中规定的方式和基础处理其中规定的个人数据类别。
Runner AI 应仅作为数据处理商或服务提供商处理您的客户个人数据,以提供条款和任何补充条款中指示的服务,并根据需要提供、开发和改进其服务,以及从事适用数据保护法律允许的任何其他目的。
**Runner AI 作为数据控制者或业务实体。**Runner AI 应作为数据控制者或业务实体处理您的客户个人数据(a)在附录 E 中规定的情况和方式下,以及(b)用于与客户指示和适用数据保护法律兼容的任何其他目的。
IV. 双方义务
以下部分描述了双方就本 DPA 涵盖的个人数据处理的各自义务。
A. 一般合规
-
双方将遵守各自在适用数据保护法律下的义务。
-
Runner AI 无义务解释或建议您在适用数据保护法律下的义务,包括就本 DPA 涵盖的个人数据处理而言。您有责任确定您的法律和监管义务,包括评估服务的技术和组织措施是否符合您的独立法律和监管义务。
B. Runner AI 的义务
1. 数据安全
Runner AI 将实施并维护适当的技术和组织措施,旨在保护您的客户个人数据免受未经授权或非法处理以及意外丢失、销毁、损坏、盗窃、更改或披露,如附录 B 所述。
2. 个人数据泄露通知和调查
a) 根据适用数据保护法律的要求,Runner AI 将在确认任何个人数据泄露后向您发出通知。
b) 此类通知应包括适用数据保护法律要求的信息,前提是此类信息对 Runner AI 合理可得。Runner AI 对个人数据泄露的响应或通知不构成 Runner AI 承认任何过错或责任。
c) Runner AI 同意调查任何个人数据泄露,并使用商业上合理的努力来识别、预防、减轻和补救其影响。
C. 您对个人数据的义务
1. 隐私通知和透明度
您声明并保证,您遵守适用数据保护法律下的所有义务,就根据条款和使用服务处理您的客户个人数据提供通知和透明度。根据适用数据保护法律,您应向相关个人传达 Runner AI 根据本 DPA(包括当您接收增强服务或其他附加服务时)合法和公平地处理您客户个人数据所需的所有披露,包括提供指向 Runner AI 消费者隐私政策和您隐私政策的链接,并提供服务条款第 9 条中规定的其他披露。
2. 客户权利和许可
您声明并保证,您拥有向 Runner AI 提供您客户个人数据以及让 Runner AI 处理您客户个人数据所需的所有必要权利、许可和同意,以便您根据条款、本 DPA 和适用数据保护法律接收服务,包括您接收的增强服务或其他附加服务。
3. 数据权利请求
您声明并保证,根据适用数据保护法律的要求,您为您的客户提供行使数据权利请求的能力,涉及 Runner AI 为您作为数据控制者处理您客户个人数据。
4. 监管查询
除非适用法律禁止,否则您应根据条款中的通知条款及时通知我们任何政府、监管或其他第三方关于您使用服务的查询或投诉。
V. 其他事项
A. 全球数据传输
您确认,您的客户个人数据可能会在 Runner AI、其关联公司或第三方服务提供商所在的任何国家/地区进行传输和处理。任何此类向这些接收方传输您客户个人数据的行为都将遵守适用数据保护法律。有关国际数据传输的更多信息,如果 Runner AI 受 EEA、英国或瑞士的数据保护要求约束,请参阅附录 C 第 II(B)(8)条。
B. 响应法律请求
-
您确认,在向您提供服务的过程中,Runner AI 可能会共享您的客户个人数据(i)以遵守法律要求或响应法院命令或其他类似的政府或监管要求;或(ii)防止或调查涉嫌欺诈、对人身安全的威胁、非法活动或违反合同(如服务条款)或我们的政策(如我们的可接受使用政策)。
-
Runner AI 将在生成您的客户个人数据之前做出合理努力,以确保此类披露是适用数据保护法律允许的,并将根据适用的法律框架作为机密信息处理。
C. 公司交易中的披露
您确认,在向您提供服务的过程中,Runner AI 可能需要与任何公司或重组交易的潜在对手方共享您的客户个人数据。
D. Runner AI 使用服务提供商
-
您确认并同意,在向您提供服务的过程中,Runner AI 可能使用服务提供商来处理您的客户个人数据。Runner AI 维护所有使用的服务提供商的更新列表。如果适用数据保护法律授予您此类权利,您可以反对 Runner AI 使用服务提供商,如果 Runner AI 无法或不愿意满足此类请求,您可以根据此类法律,根据条款在收到此类通知后 30 天内终止您对受影响服务的使用。
-
Runner AI 使用服务提供商处理您提供的客户个人数据将遵守适用数据保护法律。当 Runner AI 聘用服务提供商时,Runner AI 将与服务提供商签订书面协议,该协议施加与本 DPA 中规定的合同义务基本相同的合同义务。
E. DPA 修订
您确认并同意,Runner AI 可能会不时通过在 Runner AI 网站上发布相关修订和重述的 DPA 来修订本 DPA,网址为 https://runnerai.com/legal/dpa,对 DPA 的此类修订自发布之日起生效。您在修订的 DPA 发布到 Runner AI 网站后继续使用服务即构成您对修订后 DPA 的同意和接受。如果您不同意对 DPA 的任何更改,请不要继续使用服务。
VI. 附录
- 附录 A - 个人数据类别
- 附录 B - 数据安全
- 附录 C - GDPR、英国 GDPR 和瑞士数据处理附录
- 附录 D - 美国数据保护法律
- 附录 E - Runner AI 作为增强服务的数据控制者或业务实体
附录 A:个人数据类别
作为您使用服务的一部分,并根据您使用的服务,我们可能会接收并处理以下个人数据类别以提供服务:
- 标识符,包括姓名、电子邮件地址、邮寄地址、电话号码
- 加州客户记录法规中列出的个人信息类别,包括姓名、邮寄和账单地址、电话号码、信用卡或借记卡信息
- 商业信息,包括您购买的产品、放入购物车、收藏或评论的产品(如果您是客户)以及您向我们提供的关于您和您业务的信息(如果您是商家)
- 照片和视频,如果您选择提供,可能包括面部图像
- 互联网或其他电子网络活动信息,包括有关您使用的设备和浏览器、网络连接、IP 地址以及您如何浏览我们网站的信息
- 地理位置数据,包括您的邮寄和账单地址
- 推断或从其他关于您的个人信息派生的信息,可能包括您的偏好、兴趣以及用于个性化您体验的其他信息
- 敏感个人信息,可能包括:
- 政府颁发的标识符,包括社会安全号码、驾驶执照、州身份证或护照号码
- 您的账户访问凭证(如账户登录、金融账户、借记卡或信用卡号码,结合任何所需的安全访问代码、密码或允许访问账户的凭证)
附录 B:数据安全
Runner AI 将维护一个信息安全计划,旨在(a)使您能够保护您的客户个人数据免受未经授权或非法处理以及意外丢失、销毁、损坏、盗窃、更改或披露;(b)识别对您接收的服务的安全性和可用性的合理可预见的风险;以及(c)最小化服务的安全风险。
I. Runner AI 的信息安全计划将包括以下保障措施:
A. 逻辑安全
1. 访问控制
Runner AI 将使其系统仅对授权人员可访问,并且仅在维护和提供服务所需时可访问。Runner AI 将维护访问控制和政策,旨在管理对其系统的访问授权,包括通过使用防火墙和/或其他技术和身份验证控制。
2. 受限用户访问
Runner AI 将(i)根据最小权限原则,基于人员工作职能配置和限制对其系统的访问,以及(ii)要求双因素身份验证(2FA)访问其系统。
3. 漏洞评估
Runner AI 将维护漏洞评估和渗透测试计划,负责调查和跟踪已识别的服务问题,必要时进行解决。
4. 应用程序安全
Runner AI 维护一个应用程序安全计划,负责保护服务免受应用程序安全威胁。
5. 变更管理
Runner AI 将维护旨在记录、授权、测试、批准和记录对现有服务资源的更改的控制,并将在其变更管理或部署工具中记录更改详细信息。Runner AI 将根据其变更管理标准在迁移到生产之前测试更改。
6. 数据完整性
在适当的情况下,Runner AI 将维护旨在在服务内的传输、存储和处理期间提供数据完整性的控制。
7. 可用性
Runner AI 将(i)在适当的情况下为服务实施冗余,以最小化故障对服务的影响,(ii)将服务设计为预期和容忍故障,以及(iii)实施适当的流程,旨在在必要时将个人数据流量从受影响区域移开,以从故障中恢复。
8. 业务连续性和灾难恢复
Runner AI 将维护一个风险管理计划,旨在支持其关键业务功能的连续性,包括识别、响应和恢复可能阻止或实质性损害 Runner AI 提供您接收的服务的事件的流程和程序。
9. 事件管理
Runner AI 提供文档,供您报告安全或可用性事件、提出安全或可用性问题以及提交有关潜在安全或可用性问题的信息。Runner AI 将维护纠正措施计划和事件响应计划,旨在检测、减轻、调查和响应对服务的潜在安全威胁。
B. 物理安全
在保护服务所需的情况下,Runner AI 将(i)实施旨在防止对服务的未经授权物理访问、损坏或干扰的合理措施,(ii)使用适当的控制设备,旨在将对服务的物理访问限制为仅对此类访问具有合法业务需要的授权人员,以及(iii)执行定期审查以验证对这些标准的遵守情况。
C. Runner AI 员工
有权访问您客户个人数据的 Runner AI 员工作为其雇佣条款的一部分受保密义务约束。Runner AI 将实施并维护有关 Runner AI 信息安全要求的员工安全培训计划。安全意识培训计划将定期审查和更新。
II. 对本附录的修改
Runner AI 会不时审查其安全措施,并可能自行决定更新本附录。任何此类更新将在 Runner AI 发布更新版本之日起替换本附录的先前版本。
附录 C:GDPR、英国 GDPR 和瑞士数据处理附录
如果本 DPA 下您客户个人数据的处理受欧洲经济区("EEA")、英国("UK")或瑞士(统称为"欧洲数据保护法律")的数据保护要求约束,且 Runner AI 作为数据处理商,附录 C 补充本 DPA。
I. 处理的性质和双方的角色
A. 个人数据
根据本附录,您应作为数据控制者,Runner AI 应作为数据处理商,就附件 1 中描述的您客户个人数据的处理而言,根据需要履行条款中概述的业务目的并向您提供您选择使用的服务。
II. 双方义务
A. 您的义务
您应遵守:
- 与您使用服务有关的对您具有约束力的欧洲数据保护法律;以及
- 您在 DPA 中规定的义务,包括您在本附录中规定的义务。
您声明并保证,您有处理您客户个人数据(包括向 Runner AI 提供此类数据)的有效法律依据,并已获得任何必要的同意、权利和授权,并向个人发出任何必要的通知,以使 Runner AI 能够根据欧洲数据保护法律的要求处理您的客户个人数据以提供服务。
B. Runner AI 的义务
1. 控制者的指示和违反欧洲数据保护法律
a) 双方同意,条款和本 DPA 构成您关于 Runner AI 处理您客户个人数据的书面指示("书面指示")。
b) Runner AI 将作为数据处理商处理您的客户个人数据:(i)根据您的书面指示,或(ii)遵守 Runner AI 在适用法律下的义务,但须遵守 Runner AI 所受的 EEA、EEA 成员国、英国或瑞士法律下的任何通知要求。
c) 如果 Runner AI 收到其合理确定违反欧洲数据保护法律的指示,Runner AI 将通知您(但 Runner AI 没有义务主动监控您对欧洲数据保护法律的遵守情况)。
2. 保密义务
Runner AI 将确保其授权处理您客户个人数据的人员要么签订书面保密协议,要么受法定保密义务约束。
3. 安全措施
a) Runner AI 应实施并维护适当的技术和组织措施,旨在保护您的客户个人数据免受未经授权或非法处理以及意外丢失、销毁、损坏、盗窃、未经授权的访问、更改或披露,如附件 2 所述。
b) 考虑到您客户个人数据及相关处理的性质,Runner AI 应提供您可能合理要求的此类合理协助,以帮助您履行欧洲数据保护法律下的安全义务。
c) Runner AI 应在意识到导致您客户个人数据意外或非法销毁、丢失、更改、未经授权披露或访问的安全漏洞后,立即向您发出通知。
d) Runner AI 同意调查任何此类安全漏洞,并使用商业上合理的努力减轻其影响。
4. 分处理商
a) 您一般授权 Runner AI 聘用分处理商来处理您的客户个人数据。您进一步同意,Runner AI 可以聘用其关联公司作为分处理商。
b) Runner AI 使用分处理商处理您的客户个人数据将遵守欧洲数据保护法律。
c) Runner AI 维护附件 3 中规定的所有分处理商的更新列表。Runner AI 将酌情更新分处理商列表,并为您提供获得添加或更换分处理商通知的机制。您可以反对 Runner AI 使用新的分处理商。
d) 如果您反对 Runner AI 使用分处理商,且 Runner AI 无法或不愿意满足此类请求,您可以根据条款在收到此类通知后 30 天内终止您对受影响服务的使用。
e) 当 Runner AI 聘用新的分处理商时,Runner AI 将与分处理商签订书面协议,Runner AI 将对分处理商施加与本 DPA 中规定的合同义务基本相同的合同义务。Runner AI 应对其分处理商的作为和不作为承担全部责任,就如同 Runner AI 根据本 DPA 的条款直接执行每个分处理商的服务一样。然而,Runner AI 的责任将受条款中规定的条件和责任限制的约束。
5. 对控制者的协助
考虑到您客户个人数据及相关处理的性质,Runner AI 应提供您可能合理要求的此类合理协助,以协助您履行以下义务:
- 根据欧洲数据保护法律响应数据权利请求,涉及 Runner AI 对您客户个人数据的所有处理;
- 将个人数据泄露通知相关机构和/或数据主体;
- 进行数据保护影响评估和事先磋商;
- 根据第 3 条确保处理的安全性。
6. 评估合规性
a) Runner AI 可以通过向您提供以下内容来履行您在欧洲数据保护法律下对您客户个人数据处理的审计权:根据您的书面请求并受保密约束:
(i) Runner AI 最近的审计报告结果,无论是来自 Runner AI 的自我审计还是由独立第三方审计师准备;
(ii) 如果数据保护或政府机构要求,Runner AI 控制的其他信息。
b) 前提是且仅在欧洲数据保护法律授予您此权利的范围内,您可以行使您的审计权:(i)如果独立的国际公认审计师证明 Runner AI 提供的审计报告不足以让您验证 Runner AI 对本 DPA 和欧洲数据保护法律的遵守情况,或(ii)根据需要让您响应政府机构审计。每次审计必须符合以下参数:(i)由将与 Runner AI 签订保密协议的独立第三方进行;(ii)范围限于合理要求的事项,并经双方同意,以便您评估 Runner AI 对本 DPA 的遵守情况以及双方对欧洲数据保护法律的遵守情况;(iii)在双方商定的日期和时间进行,且仅在 Runner AI 的正常营业时间内进行;(iv)每年不超过一次(除非欧洲数据保护法律要求);(v)仅涵盖 Runner AI 控制的设施;(vi)将调查结果限制为仅您的客户个人数据;以及(vii)在欧洲数据保护法律允许的最大范围内将任何结果作为机密信息处理。为澄清起见,Runner AI 将根据其与第三方的保密义务遵守您在本第 6 条下的任何权利。
7. 处理结束
a) 在您使用服务期间,您可以利用账户工具访问、返回给自己或删除您的客户个人数据。
b) 终止后,Runner AI 将根据您的选择删除或返回您的客户个人数据。尽管有上述规定,Runner AI 可以保留您的客户个人数据:(i)根据法律要求,包括欧洲数据保护法律;以及(ii)根据其标准备份或记录保留政策,前提是在任何一种情况下,Runner AI 将维护保留的您客户个人数据的保密性,并以其他方式遵守本 DPA 的适用条款,并且不会进一步处理保留的您客户个人数据,除非用于此类适用法律允许的目的和持续时间。
8. 国际传输
a) 您确认,在提供服务的过程中,总部位于美国的公司 Adaptive Machines, Inc. 将在位于美国的服务器上处理您的客户个人数据。
b) 当 Runner AI 进行国际传输(指将您的客户个人数据从欧洲经济区(EEA)、英国(UK)或瑞士传输到这些地区之外的国家/地区,该国家/地区未被认定为提供足够的数据保护水平)时,它将遵守欧洲数据保护法律。
c) 如果 Runner AI 是接收您客户个人数据的一方,且该国家/地区未确保足够的数据保护水平,双方同意此类传输将受适当保障措施的约束,具体为以下传输机制:(i)根据欧洲议会和理事会第(EU)2016/679 号条例向第三国传输个人数据的标准合同条款,经欧盟委员会 2021 年 6 月 4 日实施决定(EU)2021/914 批准("EU SCCs");和/或(ii)对于来自英国的传输,根据英国《2018 年数据保护法》第 S119A(1)条由英国信息专员办公室发布的欧盟委员会标准合同条款国际数据传输附录("UK Addendum");和/或(iii)对于来自瑞士的传输,经修订以满足瑞士联邦数据保护法要求的 EU SCCs。
d) 通过同意本 DPA,您被视为已签署适用的传输机制,这些机制通过引用并入并构成本 DPA 的组成部分。
附件 1 - 个人数据
个人数据处理描述
I. 处理的主题 向商家提供 Runner AI 服务。
II. 数据主体类别 商家的客户。
III. 处理的个人数据类别 见上文附录 A。
IV. 传输频率 持续。
V. 处理的性质 根据条款中描述的个人数据的收集、记录、托管、访问、使用、传输和删除。
VI. 代表控制者处理个人数据的目的 用于条款中描述的服务的执行和改进。
VII. 处理的持续时间 条款或适用协议下的服务持续时间,加上此类到期后直至数据匿名化、返回或删除的期限。
VIII. 主管监督机构 主管监督机构将根据 GDPR 确定。
附件 2 - 安全措施
有关安全措施的信息在 DPA 的附录 B 中提供。
附件 3 - 分处理商列表
Runner AI 用于根据条款执行服务的分处理商在此列出。
分处理商将在与 Runner AI 协议的持续期间处理上述个人数据类别,以提供与服务相关的服务。
附录 D:美国数据保护法律
本节仅在以下情况下适用:(i)美国数据保护法律适用于您和/或您使用服务时的客户个人数据;(ii)美国数据保护法律要求以下条款;以及(iii)Runner AI 作为数据处理商或服务提供商。为免生疑问,本附录 D 不适用于附录 E 中描述的处理活动。
双方同意,条款和本 DPA 构成您关于 Runner AI 处理您客户个人数据的书面指示("书面指示")。
除附录 E 中规定的如果您接收某些增强服务外,Runner AI 不会:(i)在与您的直接业务关系之外保留、使用或披露您的客户个人数据,或用于本 DPA 和/或条款中确定的有限和特定目的以外的任何其他目的,包括提供、开发和改进服务或根据适用美国数据保护法律允许的其他目的,或(ii)根据 CCPA 或其他美国数据保护法律的含义"出售"或"共享"您的客户个人数据或使用您的客户个人数据进行"定向广告";或(iii)将您的客户个人数据与其从其他来源接收的个人数据结合,除非美国数据保护法律允许。
Runner AI 将:(i)提供美国数据保护法律要求业务实体或数据控制者的相同级别的隐私保护,并在确定无法再履行这些义务时通知您,在这种情况下,您可以采取合理和适当的步骤停止或补救任何未经授权的您客户个人数据处理,(ii)确保其授权处理您客户个人数据的人员要么签订书面保密协议,要么受法定保密义务约束,(iii)根据合理的书面请求,并作为使您能够采取合理和适当步骤确保 Runner AI 以符合美国数据保护法律的方式使用您客户个人数据的一部分,提供显示 Runner AI 信息安全计划合理评估的 SOC2 报告;以及(iv)在终止对您的服务时,Runner AI 将启动其清除流程,以删除、返回或去标识化仅作为数据处理商或服务提供商提供给 Runner AI 进行处理的您客户个人数据。
您声明并保证,您不会与 Runner AI 共享任何已行使您承诺尊重的选择退出权的个人的个人数据,或任何未根据适用数据保护法律的要求同意处理此类敏感数据的个人的敏感个人数据。
附录 E:RUNNER AI 作为增强服务的数据控制者或业务实体
当您接收服务条款第 9 条定义的增强服务时,Runner AI 应作为数据控制者或业务实体。Runner AI 可能会不时更新其作为数据控制者或业务实体的服务和产品。
作为 Runner AI 提供增强服务的一部分,您同意 Runner AI 将根据适用数据保护法律作为数据控制者或业务实体处理您的客户个人数据,以便向您和其他商家提供、开发和改进分析、产品定制、广告和其他服务,这些服务包含您客户与您店铺、其他商家和 Runner AI 的互动和交易。当 Runner AI 以这种方式处理您的客户个人数据时,Runner AI 的消费者隐私政策和本 DPA 的附录 E 适用。您可以通过在此处禁用 Runner AI 网络智能来禁用 Runner AI 以这种方式使用您的客户个人数据。
1. 隐私通知、透明度和权利
根据适用数据保护法律,您应向相关个人传达 Runner AI 根据本 DPA 附录 E 向您提供增强服务所需的合法和公平处理您客户个人数据的所有披露,包括在您的隐私政策中提供指向 Runner AI 消费者隐私政策的链接,并提供服务条款第 9.2.5 条中规定的披露。
2. 欧洲要求
如果您位于 EEA、英国或瑞士,或者您的客户位于 EEA、英国或瑞士,您同意、声明并保证,您已获得客户的同意,并为客户提供在适用数据保护法律要求的情况下行使撤回同意权、反对某些处理和选择退出某些处理的能力。为免生疑问,您必须在适用数据保护法律要求的范围内获得作为增强服务一部分的定向广告的同意,以及使用 Cookie 或其他本地存储技术的同意。
3. 控制者责任
您是您客户个人数据的数据控制者,应单独确定您处理您客户个人数据的目的和方式,以及如何使用和处理您的客户个人数据,包括根据适用数据保护法律确定您处理的法律依据。Runner AI 是其根据本附录 E 处理的您客户个人数据的数据控制者,应单独确定其处理此类个人数据的目的和方式,以及如何使用和处理此类个人数据,包括根据适用数据保护法律确定其处理的法律依据。
每一方单独负责响应其作为数据控制者接收的与其处理您客户个人数据有关的数据权利请求。
4. 对 DPA 其余部分的影响
本附录 E 不应以其他方式影响任何条款,包括本 DPA 的其余部分,反映商家与 Runner AI 之间的数据控制者-数据处理商关系。