Integritetspolicy för ZTE Smart Life

Uppdaterad: 31 aug 2023

Denna policy gäller endast för ZTE Deutschland GmbH (hädanefter kallat ”vi”) ZTE Smart Life-produkter (och alla tredjepartsapplikationer eller tjänster som de har åtkomst till). Om en tredjepartsapplikation eller tjänst har en separat integritetspolicy tillämpas applikationens eller tjänstens integritetspolicy företrädesvis. För innehåll som inte omfattas av applikationens eller tjänstens integritetspolicy, se denna integritetspolicy.

Denna integritetspolicy finns tillgänglig på andra språk. Om det finns någon inkonsekvens ska den engelska versionen ha företräde.

Om du har några frågor, kommentarer eller förslag kan du kontakta oss på följande sätt:

E-post: [email protected]

Företagets namn: ZTE Deutschland GmbH

Registrerad adress: Fritz-Vomfelde-Straße 26, D-40547 Düsseldorf. Tyskland

ZTE förstår hur viktiga personuppgifter är för dig och vi kommer att göra allt för att säkerställa säkerheten och tillförlitligheten för dina personuppgifter. Vi är fast beslutna att upprätthålla ditt förtroende för oss och följa följande principer för att skydda dina personuppgifter: enhetlighet i auktoritet och ansvar, tydligt syfte, val av samtycke, minsta tillräcklighet, säkerhet, ämnesdeltagande, öppenhet och öppenhet. ZTE åtar sig att vidta lämpliga säkerhetsåtgärder för att skydda dina personuppgifter i enlighet med väletablerade säkerhetsstandarder i branschen.

Läs och förstå denna sekretesspolicy noggrant innan du använder våra produkter och tjänster.

 

Den här policyn hjälper dig att förstå följande:

I. Hur vi samlar in dina personuppgifter

II. Hur vi delar, överför och utlämnar dina personuppgifter

III. Hur vi använder kakor och liknande tekniker

IV. Hur vi skyddar dina personuppgifter

V. Dina rättigheter

VI. Hur vi behandlar och använder den personliga information från barn

VII. Hur du överför dina personuppgifter runt om i världen

VIII. GDPR-specifika bestämmelser

IX. Hur man uppdaterar denna policy

X. Kontakta oss

Personuppgifter avser den information som registreras elektroniskt eller på andra sätt och som kan användas fristående eller tillsammans med annan information för att identifiera en specifik fysisk person eller återspegla en specifik fysisk persons aktiviteter. ZTE samlar in och använder dina personuppgifter endast för följande ändamål som beskrivs i denna policy:

1. Grundläggande funktioner:

(1) Verksamhetsfunktion 1: Inställningar för region

För att få tillgång till regionspecifika tjänster måste du välja din region när du använder appen (alternativ som för närvarande är tillgängliga inkluderar: Sverige, Finland, Norge, Danmark, Island, bland andra länder eller regioner).

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst. När du rensar lagringsutrymmet i appen kommer vi att sluta använda all information som samlats in och omedelbart radera den. Information av detta slag kommer inte att lagras på servrar.

(2) Affärsfunktion 2:Konton utanför Kina

För att möjliggöra fjärrhantering av enheter måste du registrera dig och logga in med hjälp av kontot för utländska ZTE Smart Life från länder utanför Kina.

För att registrera dig/logga in måste du ange följande information: e-postadress/användarnamn, kontolösenord, region och verifieringskod.

Du kan hantera personuppgifter som e-post, användarnamn och lösenord i ditt konto.

Du kan också avsluta ditt konto. För att göra det måste du ange en verifieringskod och kontolösenordet för identitetsverifiering.

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst.

När du säger upp ditt konto kommer vi att sluta använda den insamlade informationen och antingen radera eller anonymisera den. All information som samlas in förutom verifieringskoden kommer att lagras på det hyrda Alibaba-molnet (placerat i Frankfurt, Tyskland). För felsökning och andra nödvändiga behandlingsscenarier kan vårt partnerbolag, ZTE Corporation, komma åt servern från Kina. Om du samtycker till denna integritetspolicy samtycker du också till att ge oss tillstånd att behandla dina uppgifter över gränserna.

Lagringsperiod för personuppgifter: Tills användaren avbryter kontot.

(3) Affärsfunktion 3:Upptäckt och bindning av smarta enheter

För att hantera smarta enheter på distans och binda enheten måste du tillhandahålla följande information: enhetsinformation – modell av enheten som ska läggas till, enhetsnamn, MAC-adress och dess SN (eller IMEI), enhetsnätverksinformation – SSID och BSSID (platsbehörigheter måste beviljas för detta).

För att upptäcka enheter genom att skanna enhetens QR-kod måste du också ange enhetens QR-kod och bevilja kamerabehörigheter.

Ovanstående information som du tillhandahåller kommer att fortsätta att vara auktoriserad för oss för användning medan du använder den här tjänsten.När du har kopplat ifrån en enhet kommer vi att sluta använda den insamlade informationen och antingen radera eller anonymisera den. All information som samlas in förutom verifieringskoden kommer att lagras på det hyrda Alibaba-molnet (placerat i Frankfurt, Tyskland). För felsökning och andra nödvändiga behandlingsscenarier kan vårt partnerbolag, ZTE Corporation, komma åt servern från Kina. Om du samtycker till denna integritetspolicy samtycker du också till att ge oss tillstånd att behandla dina uppgifter över gränserna.

Lagringsperiod för personuppgifter: Tills användaren kopplar ifrån enheten.

(4) Affärsfunktion 4:Smart enhetshantering

För att underlätta hanteringen av smarta enheter måste du tillhandahålla följande information: enhetens IP-adress och enhetens SN (eller IMEI); enhetens funktionalitetsstatus – trafikinformation och information om anslutna enheter (t.ex. IP, MAC-adress); enhetstjänstparametrar – nätverkskonfigurationsinformation, som används för att kontrollera enhetens driftstatus eller för att ställa in enhetsparametrar.

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst. Ovanstående information kommer inte att lagras på servrar.

2. Icke-grundläggande funktioner: :

(1) Affärsfunktion 1:Uppdatering av fast programvara för smart enhet

För att aktivera funktionen för uppgradering av enhetens fasta programvara måste du tillhandahålla följande information: enhetens versionsnummer och status för den automatiska omkopplaren för detektering av fast programvara; information om ny fast programvara – versionsnummer, versionsbeskrivning, uppdateringspaketets storlek och senaste uppdateringstid; enhetens SN (eller IMEI), enhetstillverkare och enhetsmodell.

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst. Ovanstående information kommer inte att lagras på servrar.

(2) Affärsfunktion 2:Uppgradering av program

För att underlätta uppgraderingsfunktionen för applikationsversionen måste du tillhandahålla följande information: versionen av applikationsprogramvaran och dess paketnamn.

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst. Ovanstående information kommer inte att lagras på servrar.

(3) Affärsfunktion 3: Förbättringsprogram för användarupplevelse

För att vi ska kunna fortsätta att förbättra användarupplevelsen av denna applikation har vi skapat ett förbättringsprogram för användarupplevelsen, för vilket du måste tillhandahålla följande information: IP-adress för användarterminalen, operativsystemets namn, mobiltelefonmodell, skärmupplösning, programversion och användarbeteende för användarsurfning och klickåtgärder i Smart Life-appen.

Ovanstående information som tillhandahålls av dig kommer att fortsätta att vara auktoriserad för oss för användning medan du använder denna tjänst. När du har avaktiverat den här funktionen slutar vi använda den insamlade informationen och raderar eller anonymiserar den. Informationen som nämns lagras på Firebase Analytics Servers, med data från Norden lagrade inom Europa. För analys och annan nödvändig behandling kommer vårt dotterbolag, ZTE Corporation, att få tillgång till informationen från Kina. Endast analysrapporter med anonymiserade data kommer dock att överföras till Kina. Om du samtycker till denna integritetspolicy samtycker du också till att ge oss tillstånd att behandla dina uppgifter över gränserna.

Lagringsperiod för personuppgifter: Uppgifterna lagras i 30 dagar, varefter de anonymiseras.

Om vi vill använda informationen för andra ändamål som inte anges i denna policy, kommer vi att fråga efter ditt godkännande i förväg. Om vi vill använda informationen som samlats för specifika ändamål för andra ändamål, kommer vi att fråga efter ditt godkännande i förväg.

II. Hur vi delar, överför och offentliggör dina personuppgifter

För att säkerställa säkerheten för dina personuppgifter följer vi minimeringsprincipen och delar, överför och avslöjar dina personuppgifter i enlighet med tillämpliga lagar och krav.

För de företag, organisationer och individer som delar personuppgifter med oss kommer vi att vidta organisatoriska och tekniska åtgärder i enlighet med lokala lagar och bestämmelser, och kräva att de behandlar personuppgifter i enlighet med våra säkerhetsstandarder, denna policy och relaterade sekretess- och säkerhetsåtgärder.

1. Delning

Vi delar inte dina personuppgifter med andra företag, organisationer eller individer än ZTE Deutschland GmbH, utom i följande fall:

(1) Efter det att vi har fått ditt uttryckliga medgivande delar vi dina personuppgifter med andra parter.

(2) Vi kan dela dina personuppgifter i enlighet med lagar och bestämmelser eller obligatoriska krav från statliga myndigheter.

(3) Vi kan dela dina personuppgifter med våra dotterbolag. Vi delar endast nödvändiga personuppgifter, som är föremål för de syften som anges i denna integritetspolicy. Om dotterbolagen vill ändra syftet med behandlingen av personuppgifter kommer de att be om ditt samtycke igen.

Våra partnerbolag inkluderar: ZTE Corporation, som är moderbolag till ZTE Deutschland GmbH . Vi har auktoriserat ZTE Corporation att ge oss teknisk och operativ support. För detta ändamål kommer ZTE Corporation att behandla dina personuppgifter lokalt och kan även komma åt dina personuppgifter från Kina på distans.

Vi delar endast dina personuppgifter för juridiska, legitima, nödvändiga och specifika ändamål och delar endast de personuppgifter som är nödvändiga för tillhandahållandet av tjänster. Våra partner har ingen rätt att använda de delade personuppgifterna för något annat ändamål.

2. Överföring

Vi överför inte dina personuppgifter till något annat företag, organisation eller individ, utom i följande fall:

(1) Överföring med uttryckligt medgivande: Efter det att vi har fått ditt uttryckliga medgivande överför vi dina personuppgifter till andra parter.

(2) Om överföring av personuppgifter är inblandad i händelse av sammanslagning, uppdelning, upplösning, förvärv eller konkursavveckling kommer vi att informera dig om mottagarens namn och kontaktuppgifter och kräva att det nya företaget eller organisationen som innehar dina personuppgifter omfattas av denna integritetspolicy. Annars kommer vi att kräva att företaget eller organisationen begär medgivande från dig.

3. Offentliggörande

Vi avslöjar dina personuppgifter endast i följande fall:

(1) Med ditt uttryckliga medgivande.

(2) Avslöjande på grund av lagkrav: Vi kan komma att avslöja dina personuppgifter i händelse av lagkrav, juridiskt förfarande, rättstvister eller tvingande krav från statliga myndigheter.

III. Hur vi använder cookies och liknande teknologier

1. SDK

För att säkerställa stabil drift och funktionsimplementering av våra produkter och/eller tjänster, och för att du ska kunna uppleva och använda fler tjänster och funktioner, kommer våra produkter och/eller tjänster att bädda in SDK:er eller andra liknande applikationer från auktoriserade partner. Vi kommer att utföra strikta säkerhetskontroller av API och SDK för den auktoriserade partnern som erhållit relevant information. Vi kommer att komma överens med de auktoriserade partnerna om strikta dataskyddsåtgärder för att säkerställa att de kommer att behandla personuppgifter i enlighet med denna policy och alla andra relaterade sekretess- och säkerhetsåtgärder.

SDK för vår åtkomst till auktoriserade partners är följande.

a. Tredje part SDK: Firebase SDK

Syftet med att samla in personuppgifter: implementera statistikfunktionen för programmet för förbättring av användarupplevelsen.

Typ av personuppgifter: IP-adress för användarterminalen, operativsystemets namn, mobiltelefonmodell, skärmupplösning, programversion och användarbeteende för användarsurfning och klickåtgärder i Smart Life-appen.

Sekretesspolicy eller utvecklingshandbok för tredje parts SDK: https://firebase.google.com/support/privacy?hl=en

b. Tredje part SDK: Google Play

Syftet med att samla in personuppgifter: slutföra Smart Life App Android-versionsuppgraderingsfunktionen.

Typ av personlig information: versionen av programvaran och dess paketnamn.

Sekretesspolicy eller utvecklingshandbok för tredje parts SDK: https://play.google.com/intl/en-US/about/console/terms-of-service/

IV. Hur vi skyddar dina personuppgifter

1. Vi har använt de säkerhetsåtgärder som följer branschstandarder för att skydda personuppgifter som du lämnat mot obehörig åtkomst, offentliggörande, användning, modifiering, skada och förlust. Vi kommer att vidta alla rimliga och genomförbara åtgärder för att skydda dina personuppgifter.

Vi använder krypteringsteknik för att säkerställa datakonfidentialitet. Vi använder betrodda skyddsmekanismer för att förhindra att data blir uppsåtligt angripen. Vi distribuerar åtkomstkontrollmekanismer för att säkerställa att endast behörig personal har tillgång till personuppgifter. Vi söker regelbundet efter säkerhetsproblem och löser dem i tid. Dessutom håller vi utbildningskurs om säkerhet och integritetsskydd för att förstärka de anställdas medvetenhet om vikten av att skydda personuppgifter.

2. Vi har erhållit följande certifieringar:

ZTE:s produkter och tjänster har godkänts i en rad auktoritativa internationella certifieringar, exempelvis has ZTE och vissa av dess dotterbolag har godkänts i ISO 27001:2013-certifieringen för informationssäkerhet, MyOS-systemet för ZTE-terminalen och vissa av dess applikationer har godkänts i autentiseringen av ISO/IEC 27701:2019-systemet för hantering av integritetsinformation, ePrivacy-certifiering och TRUSTe-certifiering, ZTE-terminalens hotline efter försäljning och andra tjänster har godkänts i TRUESTe-certifieringen. Vi kan effektivt skydda din integritetsupplevelse och din personliga informationssäkerhet.

3. Våra datasäkerhetsfunktioner:

Vi strävar efter att skydda din personliga datasäkerhet.

Vi har vidtagit olika säkerhetsåtgärder, såsom passersystem, övervakningssystem, kryptering, anonymisering eller pseudonymisering, personalutbildning och så vidare, för att skydda dina personuppgifter från obehörig åtkomst, användning, avslöjande, modifiering, skada och förlust samt andra former av olaglig behandling.

Vi har utvecklat en kontinuitetsplan för att säkerställa att tjänsterna kan tillhandahållas kontinuerligt. Våra policyer och procedurer för informationssäkerhet är utformade i strikt överensstämmelse med internationella standarder och granskas och uppdateras regelbundet, och effektiviteten hos säkerhetshanteringsarkitekturen och åtgärderna säkerställs genom regelbundna säkerhetsgranskningar av tredje part. ZTE Corporation och några av dess dotterbolag har klarat ISO 27001-certifieringen för informationssäkerhet och skyddar dina personuppgifter på ett effektivt sätt. I händelse av läckta personuppgifter kommer vi att initiera en beredskapsplan, vidta effektiva åtgärder för att förhindra att situationen förvärras och underrätta den berörda tillsynsmyndigheten och dig så snabbt som möjligt.

4. Vi kommer att vidta alla rimliga och genomförbara åtgärder för att säkerställa att irrelevanta personuppgifter inte samlas in. Vi behåller dina personuppgifter endast under den tid som krävs för att uppnå de mål som anges i denna policy, såvida inte lagringsperioden behöver förlängas eller är tillåten enligt lag.

5. Internet är inte helt säkert och det mesta av kommunikation såsom e-post och snabbmeddelanden krypteras inte. Vi rekommenderar starkt att du inte skickar personuppgifter på sådant sätt. Använd ett komplicerat lösenord för att hjälpa oss att säkerställa ditt kontos säkerhet.

6. Vi ska regelbundet uppdatera och offentliggöra innehållet i samband med rapportering såsom säkerhetsrisker, konsekvensbedömningar avseende personlig datasäkerhet och så vidare. Om vi påverkar dina personuppgifters rättigheter i säkerhetsbedömningsrapporter kommer vi aktivt att avslöja säkerhetsrisker. Du kan få detaljerat rapportinnehåll på följande sätt:

E-post: [email protected]

7. Internetmiljön är inte 100 procent säker. Vi gör vårt bästa för att säkerställa eller garantera säkerheten för all information som du skickar till oss. Om våra fysiska, tekniska eller förvaltningsmässiga skyddsmekanismer skadas, vilket leder till obehörig åtkomst, offentliggörande, manipulering eller skada som påverkar dina lagliga rättigheter och intressen, tar vi på oss motsvarande juridiska ansvar.

8. Om en säkerhetsincident för personuppgifter inträffar uppfyller vi de krav som föreskrivs i lag och informerar dig snabbt om den övergripande situationen och eventuella konsekvenser av säkerhetsincidenten, vilka åtgärder vi har vidtagit eller kommer att vidta, förslag för att frivilligt förebygga och minska risker samt motverkande åtgärder för dig. Vi informerar dig snabbt om incidenten via e-post, brev, telefon eller snabbmeddelande. Om det är svårt att informera föremålen för personuppgifter en och en, kommer vi att publicera meddelandet på ett rimligt och effektivt sätt.

Dessutom kommer vi att aktivt rapportera säkerhetsincidenter vid hantering av personuppgifter i enlighet med kraven på tillsynsavdelningen.

V. Dina rättigheter

I enlighet med lagar, föreskrifter, standarder och vanliga rutiner för personuppgiftsskydd i andra länder och regioner garanterar vi att du har följande rättigheter till dina personuppgifter:

1. Tillgång till dina personuppgifter

Du har rätt att få tillgång till dina personuppgifter, utom för undantag som krävs enligt lagar och förordningar. Om du vill utöva dina dataåtkomsträttigheter kan du komma åt informationen på egen hand på följande sätt:

Regioninställningar: Inställningarna för ZTE Smart Life-appen tillhandahåller en meny där du kan se din region.

Registrera/Logga in/Hantera/Logga ut: visa din personliga kontoinformation i ZTE Smart Life-appens inställningar.

Smart enhetshantering: visa enhetens driftstatus och ange parameterinformation med ZTE Smart Life-appen.

Uppgradering av fast programvara för smart enhet: kontrollera den aktuella enhetens versionsnummer för fast programvara med ZTE Smart Life-appen.

Programuppgradering: visa det aktuella programversionsnumret i inställningarna för ZTE Smart Life-appen.

Förutom ovanstående information kan du inte komma åt annan information som samlas in av denna applikation. Du kan kontakta oss för hjälp.

Om du inte kan komma åt dessa personuppgifter via dessa länkar/metoder kan du skicka ett e-postmeddelande till [email protected] eller skicka in begäran genom att logga in på den registrerades svarssystem: pdsr.zte.com.cn. Så länge det inte krävs för stor ansträngning förser vi dig med andra personuppgifter som genereras när du använder våra produkter eller tjänster.

2. Korrigera och komplettera dina personuppgifter

När du upptäcker att dina personuppgifter som behandlas av oss är felaktiga har du rätt att korrigera och komplettera dina personuppgifter. Du kan utföra följande åtgärder på egen hand:

Regioninställningar: ZTE Smart Life-appen tillhandahåller en regioninställningsmeny som du kan välja mellan.

Kontohantering:Du kan ställa in och ändra din e-postadress, ditt lösenord och ditt användarnamn.

Smart enhetshantering: Du kan ändra enhetskonfigurationsparametrar med Smart Life-appen.

Förutom ovanstående information kan annan information som samlas in av denna applikation inte korrigeras eller kompletteras av dig. Du kan kontakta oss för hjälp.

Om du inte kan korrigera dessa personuppgifter via ovanstående länkar/metoder kan du när som helst skicka en begäran via e-post till [email protected] eller genom att logga in på den systemet för den registrerades rätt till svar: pdsr.zte.com.cn.

3. Radera dina personuppgifter

Du kan radera dina personuppgifter i följande fall:

(1) Vi bröt mot lagar och förordningar.

(2) Vi har brutit mot denna policy.

(3) De ändamål för vilka personuppgifterna behandlas enligt vad som anges i denna policy uppnås eller inte kan uppnås, eller personuppgifterna inte längre är nödvändiga för ändamålen.

(4) Om du inte längre kommer använda våra produkter eller tjänster eller om ditt konto avslutats.

(5) Du ändrade omfattningen av behörigheten så att vi inte har rätt att behandla dina personuppgifter.

(6) Vi tillhandahåller inte produkter eller tjänster åt dig, eller lagringsperioden löper ut.

Du kan radera dina personuppgifter enligt följande:

Avsluta ZTE Smart Life-kontot utanför Kina.

Förutom ovanstående information kan annan information som samlas in av denna applikation inte raderas av dig. Du kan kontakta oss för hjälp.

När du har raderat dina personuppgifter kommer vi också att meddela de företag som erhåller dina personuppgifter från oss och kräva att de raderar dina personuppgifter i tid, såvida det inte krävs enligt andra lagar och förordningar, eller om dessa enheter erhåller ditt oberoende tillstånd. Efter att dina personuppgifter har raderats, på grund av begränsningarna i tillämpliga lagar och förordningar och säkerhetstekniker, kan vi inte omedelbart radera motsvarande information i säkerhetskopieringssystemet, men vi kommer att lagra dina personuppgifter på ett säkert sätt, begränsa ytterligare behandling av dem och radera dem under uppdateringen av säkerhetskopian.

4. Ändra omfattningen av ditt medgivande

Vissa affärsfunktioner kan väljas om de ska användas, och du kan när som helst bevilja eller återkalla ditt tillstånd för dessa funktioner. Om du inte vill acceptera de icke-grundläggande funktioner eller tjänster som tillhandahålls av oss kan du utföra följande åtgärder själv:

Om du inte vill delta i vårt program för förbättring av användarupplevelsen kan du avbryta när som helst genom att stänga av programmet för förbättring av användarupplevelsen i ZTE Smart Life-appens inställningar.

Om du inte kan korrigera dessa personuppgifter via ovanstående länkar/metoder kan du när som helst skicka en begäran via e-post till [email protected] eller genom att logga in på den systemet för den registrerades rätt till svar: pdsr.zte.com.cn.

Vänligen förstå att varje affärsfunktion endast kan implementeras efter att vissa grundläggande personuppgifter har erhållits. När du återkallar ditt tillstånd kan vi inte tillhandahålla dig motsvarande tjänst. Om informationen är nödvändig för att vi ska kunna uppfylla våra skyldigheter enligt lagar och förordningar eller för att tillhandahålla större tjänster, kanske vi inte kan svara på din begäran eller den normala användningen av våra tjänster kommer att påverkas. När du har återkallat ditt samtycke behandlar vi inte motsvarande personuppgifter. Ditt beslut att återkalla ditt medgivande påverkar dock inte den tidigare behandlingen av personuppgifter baserat på ditt medgivande.

5. Föremål för personuppgifter avbryter konton

Du kan när som helst avsluta ditt ZTE Smart Life-konto utanför Kina i appen.

När ditt konto har avslutats kommer vi att sluta tillhandahålla dig produkter eller tjänster och radera dina personuppgifter enligt vad som krävs av dig, såvida inte annat anges i lagar och förordningar.

6. Föremål för personuppgifter får kopior av personuppgifter

Denna applikation kan inte tillhandahålla ett sätt att kopiera eller överföra dina personuppgifter. Du kan kontakta oss för hjälp.

7. Förhindra automatiskt beslutsfattande i informationssystemet

Denna applikation använder inte automatiskt beslutsfattande och relaterad teknik.

8. Svara på ovanstående förfrågningar

Om din begäran inte kan genomföras via dessa länkar/metoder, eller om du behöver kontakta oss för att få hjälp, kan du skicka ett e-postmeddelande till [email protected] eller skicka begäran genom att logga in på den registrerades svarssystem: pdsr.zte.com.cn.

För att garantera säkerheten kan du behöva lämna en skriftlig begäran eller bevisa din identitet på annat sätt. Vi kan be dig att verifiera din identitet innan vi behandlar din begäran.

Vi kommer att göra allt vi kan för att säkerställa att ett svar tillhandahålls inom en månad efter att vi har mottagit din begäran. Med tanke på begärans komplexitet och kvantitet kan denna period vid behov förlängas med ytterligare två månader. I händelse av uppskjutet svar kommer vi att meddela dig om relevanta omständigheter och orsaken till förseningen. Om den tidsfrist som anges i detta stycke strider mot lokala lagar och förordningar ska de lokala lagarna och förordningarna ha företräde.

I princip tar vi inte betalt för rimliga begärande, men vi debiterar för upprepade förfrågningar som överskrider en rimlig gräns. Vi kan avvisa förfrågningar som upprepas på ett orimligt sätt, kräver överdrivna tekniska hjälpmedel (till exempel utveckling av ett nytt system eller en grundläggande ändring av nuvarande praxis) och medför risker för andra personers legitima rättigheter och intressen eller är mycket opraktiska (till exempel involverar information lagrad på säkerhetskopieringsbandet).

Vi kommer inte att kunna besvara din begäran i enlighet med lagar och förordningar om:

(1) Ärendet är direkt relaterat till nationell säkerhet och nationell försvarssäkerhet.

(2) Ärendet är direkt relaterat till allmän säkerhet, folkhälsa och större allmänintressen.

(3) Ärendet är direkt relaterat till brottsutredning, åtal, rättegång och verkställighet av dom.

(4) Det finns tillräckliga bevis för att du har subjektiva baktankar eller missbrukar rättigheter.

(5) Att svara på din begäran kommer att orsaka allvarliga skador på dina eller andra individers och organisationers lagliga rättigheter och intressen.

(6) Affärshemligheter berörs.

VI. Hur vi behandlar barns personuppgifter

Våra produkter, webbplatser och tjänster är främst avsedda för vuxna. Utan föräldrars eller vårdnadshavares samtycke får barn inte använda våra produkter eller tjänster.

Om barnets personuppgifter samlas in med föräldrarnas medgivande kommer vi endast att använda eller avslöja denna information enligt vad lagen medger, föräldrars eller vårdnadshavares uttryckliga medgivande eller nödvändigt skydd av barn.

Även om lokala lagar och sedvänjor definierar barn på olika sätt betraktar vi personer under 16 år som barn.

Om vi upptäcker att vi har samlat in personuppgifter för barn utan att inhämta bekräftat föräldramedgivande, tar vi bort informationen så fort som möjligt.

VII. Hur vi lagrar dina personuppgifter

1. Lagringsplats och gränsöverskridande överföring av personuppgifter

Dina personuppgifter som samlas in av denna applikation kommer att lagras i hyrda Alibaba Cloud (placerat i Frankfurt, Tyskland) och Firebase Analytics-servrar, med data från Norden lagrade inom Europa. Under vissa nödvändiga omständigheter, t.ex. felsökning, kan ZTE Corporation få fjärråtkomst till dina personuppgifter från Kina.

Ovanstående gränsöverskridande överföring ska genomföras inom ramen för tillämpliga lagar och förordningar och de nödvändiga gränserna för att tillhandahålla tjänster till dig. Vi kommer att slutföra gränsöverskridande överföringskrav i enlighet med relevanta lagar och förordningar, inklusive det internationella dataöverföringsavtalet.

Det kan finnas olika dataskyddslagar eller till och med inga lagar i sådana jurisdiktioner. I sådana fall kommer vi att se till att dina personuppgifter skyddas på rätt sätt eftersom de skyddas i Kina. Vi genomför säkerhetsåtgärder så som dataavidentifiering för att säkerställa gränsöverskridande dataöverföringssäkerhet.

2. Lagringsperiod för personuppgifter

Om inget annat anges i denna policy kommer vi att behålla dina personuppgifter inom den period som krävs för att uppnå de syften som beskrivs i denna policy, såvida inte det krävs enligt lag att lagringsperioden måste förlängas eller tillåtas enligt lag. Datalagringsperioden kan variera med olika scenarier och produkter och tjänster. Kriterierna för att fastställa lagringsperioden (den längre gäller) inkluderar: den tid då personuppgifter måste lagras för tjänstens ändamål, vilket inbegriper tillhandahållande av produkter och tjänster, underhåll av motsvarande transaktions- och serviceregister, kontroll och förbättring av produkt- och serviceprestanda och kvalitet, garanti för systemet, produkt- och tjänstesäkerhet och svara på eventuella användarfrågor eller klagomål; om användarna samtycker till en längre lagringsperiod, och om det finns särskilda krav på att behålla information som lagar och avtal.

När lagringsperioden har löpt ut kommer vi att radera dina personuppgifter eller anonymisera dem i enlighet med kraven i tillämpliga lagar och förordningar.

För lagringsperioden för dina personuppgifter, se Del I av denna sekretess.

VIII. GDPR-specifika bestämmelser

Följande bestämmelser gäller endast om du bor i Europa.

1.Juridiska grunder för behandling av personuppgifter

Vår behandling av dina personuppgifter enligt beskrivningen i avsnittet ”Hur vi samlar in och använder dina personuppgifter” baseras på följande rättsliga grunder:

1.1 Samtycke: Vi kan behandla dina personuppgifter med ditt samtycke. I synnerhet kan vi be om ditt samtycke till att delta i marknadsföringsaktiviteter, till exempel att skicka dig marknadsföringsmeddelanden eller göra det möjligt för dig att delta i användarupplevelseprogrammet och vissa tjänster, inklusive tjänster genom vilka vi samlar in platsinformation. Du har rätt att inte ge ditt samtycke eller att när som helst dra tillbaka det. Återkallelsen av ditt samtycke påverkar inte lagenligheten av vår användning av dina personuppgifter innan du återkallar ditt samtycke. Om du har gett oss ditt samtycke till att använda dina personuppgifter kommer vi endast att använda dem för de ändamål som anges i samtyckesdeklarationen. Observera att i den utsträckning vår behandling är baserad på ditt samtycke och du nekar ditt samtycke eller återkallar det, kanske vi inte kan tillhandahålla tjänsten som är relaterad därtill. Förutom det kommer varken det initiala förnekandet eller ett tillbakadragande att ha några negativa konsekvenser för dig.

1.2 Utföra eller ingå ett avtal med dig:

Vi förlitar oss på denna rättsliga grund, särskilt i följande fall:

• för att tillhandahålla dig våra tjänster, behandla dina beställningar eller uppfylla avtalet mellan dig och oss;

• för att aktivera tjänster som du har köpt, din garantitjänst och specifika programvarulicenser och tillhandahålla meddelanden om programvaruuppdateringar;

• för att tillåta och hantera ditt deltagande i utlottningar, tävlingar eller liknande marknadsföringsaktiviteter som vi har; och

• för att diagnostisera produktproblem, reparera kundutrustning och tillhandahålla andra kundtjänst- och supporttjänster.

1.3 Efterlevnad av en rättslig förpliktelse: Vi kan vara skyldiga att behandla personuppgifter för att uppfylla våra rättsliga skyldigheter, till exempel när vi är skyldiga att behålla uppgifter för skattelagstiftning eller kommersiella ändamål.

1.4 Berättigade intressen: Behandlingen av dina personuppgifter kan också vara nödvändig för våra legitima intressen. I synnerhet kan sådana fall omfatta följande:

• för att genomföra kundundersökningar för att förbättra din användarupplevelse;

• för att analysera kundmarknaden baserat på det land där du använder våra tjänster, inklusive antalet användare för produktmarknadsföring och kampanjer;

• för att analysera effektiviteten i vår affärsverksamhet;

• för att analysera felloggar för att förbättra telefonkvaliteten och appfunktionerna;

• för att förse dig med personanpassade tjänster och för att rekommendera och visa innehåll och annonser som är skräddarsydda för dig genom våra tjänster;

• för att kommunicera med dig och svara på dina frågor eller kommentarer som skickas till oss på något sätt;

• för att säkerställa våra tjänsters funktionalitet och säkerhet;

• för att verifiera din identitet;

• för att utföra internrevision och för att förhindra och utreda bedrägerier, cybersäkerhetshot eller annan olämplig användning;

• för att förbättra och utveckla våra tjänster, inklusive relevanta säkerhetsfunktioner, för att förbättra produktanvändningsupplevelsen, användarvänligheten, driftsprestanda, funktioner och design;

• för att driva eller försvara oss mot rättsliga anspråk.

Dina personuppgifter kommer endast att behandlas på ovanstående grunder efter att vi på lämpligt sätt har bedömt och balanserat våra intressen mot din rätt till integritet.

2.Ytterligare information om dina rättigheter avseende personuppgifter

Med förbehåll för de rättsliga kraven i GDPR har du följande rättigheter:

Rätt till åtkomst:Du kan begära åtkomst till de personuppgifter vi har om dig.

Rätt till rättelse:Om du upptäcker att de personuppgifter vi behandlar om dig är felaktiga eller ofullständiga har du rätt att be oss att göra rättelser utan onödigt dröjsmål och begära att dina personuppgifter fylls i där så är lämpligt.

Rätten till radering: Du kan skicka in en begäran till oss om att radera personuppgifter och vi har skyldighet att radera dem utan onödigt dröjsmål under vissa omständigheter – till exempel om vi inte har en rättslig anledning att fortsätta att behandla personuppgifterna i den utsträckning som krävs enligt gällande lagar och förordningar. Observera att om du raderar alla data som finns i din enhet betyder det inte att du har raderat alla data som vi samlar in och behandlar om dig. Därför uppmanar vi dig att kontakta oss (se avsnittet ”Kontakta oss”) för att begära att dina personuppgifter raderas.

Rätten till begränsning av behandling:Du har rätt att under vissa omständigheter begära att vi tillfälligt begränsar behandlingen av dina personuppgifter, till exempel när du bestrider riktigheten i dessa personuppgifter, medan vi verifierar riktigheten i dessa personuppgifter. Vi kommer att behålla precis tillräckligt med data, eller behandla sådana data som är nödvändiga för att säkerställa att vi uppfyller din begränsningsbegäran i framtiden.

RÄTTEN ATT OBJEKTERA:Du har rätt att när som helst invända mot all behandling som motiveras av legitima intressen baserat på skäl som hänför sig till din specifika situation. Om du bestämmer dig för att invända mot behandlingen av dina personuppgifter kommer vi att sluta behandla personuppgifter som berör dig, såvida vi inte kan visa tvingande skäl för att fortsätta behandla dina personuppgifter som åsidosätter dina intressen, rättigheter och friheter, eller i det fall vi fastställer, utövar eller försvarar våra rättsliga anspråk. Du kan invända mot direktmarknadsföring när som helst av vilken anledning som helst.

Rätt till dataportabilitet:Du har rätt att få en kopia av dina personuppgifter i ett strukturerat, allmänt använt och maskinläsbart format och överföra sådana uppgifter till en annan leverantör eller få sådana uppgifter överförda till en annan leverantör under vissa omständigheter.

Rätten att återkalla samtycke:Om du har gett oss ditt samtycke till att behandla dina personuppgifter men ångrar dig senare har du rätt att återkalla ditt samtycke när som helst. Återkallelsen av ditt samtycke påverkar inte lagenligheten av vår användning av dina personuppgifter innan du återkallar ditt samtycke. Om du vill dra tillbaka ditt samtycke till att ta emot marknasföringsmeddelanden kan du avsluta prenumerationen med den metod som beskrivs i varje marknadsföringsmeddelande. Om du återkallar ditt samtycke kanske vi inte längre kan tillhandahålla dig motsvarande tjänst.

Rätten att lämna in ett klagomål:Du har rätt att lämna in ett klagomål till en behörig tillsynsmyndighet om hur vi hanterar eller behandlar dina personuppgifter eller lämna in en stämningsansökan till en domstol med jurisdiktion. Information om hur du kontaktar din lokala tillsynsmyndighet för dataskydd finns här på https://edpb.europa.eu/about-edpb/board/members_en.

3.Ytterligare information om gränsöverskridande överföring

Vi vidtar åtgärder för att säkerställa att lämpliga tekniska och organisatoriska säkerhetsåtgärder och skyddsåtgärder tillämpas vid överföring av personuppgifter utanför EES och att sekretessrättigheter som beskrivs i denna policy bevaras. Vi har etablerat EU-kommissionens standardavtalsklausuler som ger en adekvat skyddsnivå för de personuppgifter vi behandlar globalt. Vi säkerställer att alla överföringar av personuppgifter är föremål för lämpliga skyddsåtgärder enligt definitionen i förordningen.

IX. Hur man uppdaterar denna policy

Vår integritetspolicy kan ändras.

Utan ditt uttryckliga medgivande kommer vi inte att minska dina rättigheter enligt denna integritetspolicy.

Vi offentliggör alla ändringar av denna policy på den här sidan. När det gäller större förändringar kommer vi också att ge mer märkbara aviseringar (inklusive aviseringar för vissa tjänster, som skickas via e-post för att beskriva de specifika ändringarna i integritetspolicyn).

Stora förändringar som nämns i denna policy inkluderar men är inte begränsade till följande situationer:

1. Vår servicemodell har förändrats avsevärt. Till exempel syftet med behandlingen av personuppgifter, typen av behandlade personuppgifter och sättet för att använda personuppgifterna.

2. Stora förändringar har ägt rum i ägarstrukturen och organisationsstrukturen. Till exempel förändringar i ägarstrukturen som orsakats av affärsjustering eller konkurs eller fusioner och förvärv.

3. De viktigaste objekten för delning, överföring och offentliggörande av data har ändrats.

4. Din rätt att delta i behandlingen av personuppgifter och hur du utövar den har förändrats avsevärt.

5. Vår ansvariga avdelning för personuppgiftssäkerhet, kontaktmetod eller klagomålskanal har ändrats.

6. Konsekvensbedömningsrapporten för personuppgiftssäkerhet indikerar en hög risk.

Vi kommer också att arkivera den gamla versionen av denna policy som referens.

IX. Kontakta oss

Vi har upprättat en särskild avdelning för personuppgiftsskydd – Data Protection Compliance Dept. Om du har frågor, kommentarer eller förslag när det gäller denna sekretesspolicy kan du skicka ett e-postmeddelande till oss på [email protected]. Vi svarar inom rimlig tid.

[email protected] används endast för att hantera problem relaterade till användares personuppgifter och integritetsskydd. Om du har problem med fel på terminalutrustning eller kontoinställningar kan du skicka e-post till [email protected]. Vår eftermarknadspersonal för terminaler kommer att svara dig första gången.

Dessutom kan du skicka brev till Data Protection Compliance Dept. på ZTE:s huvudkontor.

Att: Data Protection Compliance Dept. of ZTE Corporation

Adress: 26/F, R&D Building, No. 55, Hi-Tech Road South, Shenzhen, Kina (Postnummer: 518057)

Om du är missnöjd med vårt svar, särskilt om våra personuppgiftsbehandlingsaktiviteter har skadat dina lagliga rättigheter och intressen, kan du söka efter lösningar via följande externa kanaler.

Om du vill ha kontaktinformation om tillsynsmyndigheten för personuppgifter i andra områden kan du kontakta den lokala myndigheten. För kontaktinformation till Europeiska unionens dataskyddsmyndighet, se: http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm