用戶協議
最後更新:2025年1月9日
自2020年10月22日起生效
重要提示:
在使用Homestyler Inc.及其關聯公司(統稱為“我們”、“我們的”或“Homestyler集團”)提供的Homestyler平台(“Homestyler平台”)的功能和服務之前,請仔細閱讀並充分理解本用戶協議(“協議”),特別是免除或限制Homestyler集團責任的條款、排除或限制用戶權利的條款以及管轄權條款等。這些條款通常會大寫以提醒您。
如果您對本協議的條款有任何疑問,請透過“homestyler-support@service.alibaba.com”向Homestyler集團支援團隊發送電子郵件。如果您不同意本協議中的任何條款,請停止使用Homestyler平台,因為您的使用將被視為對本協議全部內容的批准和完全接受。
為遵守相關法律法規關於個人信息和數據安全的要求,我們將在與您簽署本協議的同時簽署《數據處理協議》(附錄A),並將詳細告知您我們為保護您的個人信息和信息安全所採取的技術和組織措施(附錄B)。
1. 本協議的應用與接納
1.1 本協議是用戶(或“您”)與居然設計家(上海)科技有限公司之間關於使用居然設計家平台相關服務的協議,並具有合同效力。
1.2 當您使用居然設計家平台的特定服務時,該服務可能有單獨的協議和相關業務規則。上述內容會通過網站公告、通知、消息、電子郵件和幫助中心文件等各種形式發布和展示。一旦正式發布,這些單獨協議和相關業務規則將成為本協議不可分割的一部分,您應遵守之。您接受任何上述業務規則和單獨協議即視為您完全接受本協議。即使相關單獨協議或相關業務規則的全部或部分條款被認定為無效,也不應影響其他單獨協議、相關業務規則或其條款的有效性。
1.3 您簽訂本協議後,由於國家政策、產品以及本協議執行環境的變化,協議內容可能會進行修改。修訂後的協議將在本網站上發布。如果您不同意修訂後的協議,請立即停止登錄或使用居然設計家平台。如果您登錄或繼續使用居然設計家平台,將被視為您已批准修訂後的協議。
1.4 您可以與居然設計家平台簽訂訂單,無論是在線上還是線下。如果本協議與訂單之間有任何衝突或不一致,應以訂單為準。
1.5 如果居然設計家集團發布或提供了本協議的翻譯版本,您同意該翻譯僅供參考,並且在您訪問和使用居然設計家平台時,仍以英文原文為準。
2. 我們提供的服務
2.1 Homestyler平台為您提供線上設計工具應用程式、線上家居設計交易資訊發布、交易服務、渲染服務,以及線上設計培訓等服務。具體詳情以屆時Homestyler集團所提供的服務為準。
3. 誰可以使用本服務
3.1 您僅在同意與我們簽訂本協議,並且不是根據適用法律規定被禁止接收服務的人,才得使用Homestyler平台。在任何情形下,您必須達到適用法律規定的成年年齡。
3.2 如果您代表公司、組織、政府或其他法律實體接受本協議並使用Homestyler平台,您聲明並保證您有權這樣做,且有權將該實體約束於本協議,其中本協議中使用的“您”及“您的”將指稱該實體。
4. 您的隱私
4.1 您的隱私對我們至關重要。請閱讀
Homestyler隱私政策(“隱私政策”),因為它描述了我們從您和您的設備收集的個人數據類型、我們如何使用您的個人數據,以及我們處理您個人數據的法律依據。在某些情況下,我們會提供單獨的通知並請求您的同意。
5. 您的帳戶
5.1 您可以透過Homestyler用戶帳戶以及包括Facebook、Google、Twitter在內的第三方網站帳戶登入Homestyler平台,或者可以作為匿名用戶享受瀏覽和資訊查閱等有限服務。
5.2 您可以通過在線註冊創建Homestyler用戶帳戶。您對您的Homestyler用戶帳戶下發生的所有活動負責。請注意,註冊Homestyler用戶帳戶並不意味著您可以使用Homestyler平台提供的所有服務。
5.3 您保留終止您的Homestyler用戶帳戶的權利。當您決定不再使用您的Homestyler用戶帳戶時,您應該首先確認您的Homestyler用戶帳戶下沒有未過期的任務。同時,您可以從您的Homestyler用戶帳戶中提取所有可用資金(如果有),或者發出其他合法支付指令,並在支付完所有服務費用後向Homestyler集團申請取消您的Homestyler用戶帳戶。在Homestyler集團手動審批後,您的用戶帳戶將被正式取消。
5.4 如果您的Homestyler用戶帳戶被關閉(無論是由您還是我們),將會發生幾件事情。首先,您使用Homestyler用戶帳戶的權利將立即停止。其次,我們將刪除與您的Homestyler用戶帳戶相關的所有數據,或將其與您和您的Homestyler用戶帳戶解除關聯,除非適用法律要求我們保留、歸還或將其轉移給您或您指定的第三方。
6.帳戶安全與管理
6.1 請妥善保管您的Homestyler用戶帳號資訊,包括帳號、密碼、驗證碼及其他資訊。您的Homestyler用戶帳號只能由您個人使用,禁止轉讓、交易、贈與、出租或借用。如果Homestyler集團發現您的Homestyler用戶帳號發生了轉讓、交易、贈與、出租或借用的情況,我們保留在不通知您的情況下封鎖帳號的權利,並不承擔對您的法律責任。由此產生的損失,包括但不限於服務中斷和用戶數據及內容的清除由您自行承擔。
6.2 為保障交易安全,當您需要啟動Homestyler平台的某些功能和服務時,Homestyler平台可能會要求您完成實名認證,並提供更多的身份材料和信息進行進一步的身份認證或資格審核。您必須根據Homestyler平台的要求提供真實、最新、有效且完整的信息。
6.3 您同意在您的Homestyler用戶帳號發生任何未經授權的使用或其他任何安全漏洞的情況下立即通知Homestyler集團。如果他人使用您的密碼或帳號,無論是否經過您的授權,Homestyler集團對您可能遭受的任何損失不承擔責任。
7. 服務費
7.1 Homestyler平台的某些服務將會收取一定的服務費。具體細節,請參考特定服務所涉及的商務規則、通知。Homestyler集團可以根據實際需要修改和變更付費服務的收費標準和方法,並且也可以對一些免費服務開始收費。在上述修改、變更或開始收費之前,Homestyler集團會在相應的服務頁面上發布通知或公告。
8. 行為準則
8.1 您承諾不將Homestyler平台用於任何非法目的或以任何非法方式使用,承諾遵守所有適用的法律,並遵守與Homestyler平台相關的所有單獨協議、規則和指南。
8.2 您同意並保證不利用Homestyler平台促進或協助以下行為,也不得因以下行為而製作、上傳、儲存、傳播或傳播:
(1) 散佈淫穢、色情、賭博、暴力、謀殺、恐怖主義或教唆犯罪;
(2) 侮辱、誹謗他人,或侵犯他人合法權益。
8.3 您同意並保證,使用Homestyler平台應遵守本協議及相關商業規則和控制措施,並不得用於從事以下行為,包括不限於:
(1) 提供虛假、不完整或不準確的實名認證資訊;
(2) 將您的Homestyler用戶帳號轉讓、出售、出租、出借或與他人共用;
(3) 進行任何損害或嘗試損害網絡安全的行為,包括但不限於病毒、特洛伊木馬、惡意程式碼、網路釣魚、惡意掃描、非法入侵、未經授權的訪問等;
(4) 進行任何修改或嘗試修改由Homestyler平台提供的系統配置,或危害Homestyler平台的安全性;
(5) 刪除Homestyler平台的所有版權資訊,進行反向工程、反向編譯、Homestyler平台的反編譯,或以其他方式嘗試找到Homestyler平台的軟件源代碼;
(6) 商業性地複製、更改、修改、連結至Homestyler平台,或創造任何衍生作品或產品,或使用插件、外掛或未經授權的工具存取、干擾或影響Homestyler平台;
(7) 透過網絡爬蟲或其他自動化方法存取或嘗試存取我們的Homestyler平台,或違反Homestyler平台的robots.txt或類似檔案;
(8) 商業性地使用、出租、出借、複製、修改、連結、轉載、編譯、發布或建立與Homestyler平台相關的資料的鏡像網站;
(9) 進行任何出於惡意的操作,或可能損害Homestyler平台上的任何評級或評論,和任何可能影響Homestyler平台的完整性或準確性的行為;
(10) 使用技術或其他方法破壞和干擾Homestyler平台的運作和其他用戶對Homestyler平台的使用;
(11) 規避對Homestyler平台的訪問或可用性的任何限制;
(12) 侵犯他人權利或從事侵犯他人隱私權或數據保護權的活動;
(13) 協助他人違反這些規則。
8.4 如果Homestyler集團根據自己的判斷或依據其他實體或個人收集的資訊發現您的行為違反了適用的法律或本協議,Homestyler集團可以根據其獨立判斷採取以下一個或多個措施:
(1) 要求您立即更換和修改與第8.2條相關的內容;
(2) 直接刪除和封鎖與第8.2條相關的內容或斷開這些內容的鏈接;
(3) 限制和暫停您使用Homestyler集團,包括但不限於直接下線Homestyler平台的部分服務以及對您操作Homestyler平台的限制等;
(4) 終止您使用Homestyler平台,包括但不限於下線Homestyler平台的所有服務和取消您的Homestyler用戶帳戶等。
8.5 當Homestyler集團根據第8.4條採取措施時,將為您提供投訴途徑,該途徑將通過電子郵件、消息、短信或您的電話通知您。
8.6 如果您在使用Homestyler平台的過程中違反了適用的法律或本協議的條款,導致Homestyler集團、其他用戶或任何第三方蒙受損失,您應承擔所有責任,Homestyler集團不承擔任何責任。
L. 語言
如果本使用者協議的英文版與其他語言版本之間存在任何衝突,英文版應當優先適用。
9. 服務暫停與中斷
9.1 鑑於網絡服務的特殊性,Homestyler可在有正當理由的情況下隨時調整或終止Homestyler平台的部分或全部服務。然而,Homestyler集團將儘快通知您,以便您可以備份數據和調整業務以保護您的合法權益。如果更改、中斷或終止的網絡服務是我們的免費產品,Homestyler集團不需要通知用戶或對任何用戶或任何第三方承擔任何責任。這些正當理由包括以下內容:
(1) 定期維護,如為向用戶提供更完整的服務,對Homestyler平台或相關設備進行定期或不定期的檢查、維護和升級;
(2) 不可抗力,包括但不限於自然災害、政府行為、政策調整、法律法規調整、罷工和動亂或傳染病;
(3) 基本運營故障,包括但不限於電信行業的技術調整、他人對電信/電力線路的破壞,以及任何第三方對電信網絡/電力資源的安裝、修改和維護;
(4) 網絡安全事件,如計算機病毒、特洛依木馬或其他惡意程序和黑客攻擊;
(5) 您的計算機軟件、系統、硬件和通信線路的不當操作或故障;
(6) 用戶未經授權使用Homestyler平台;
(7) 其他非由Homestyler集團造成,或Homestyler集團無法控制或合理預見的情況。
10. 服務終止
10.1 如果因任何原因(包括但不限於不可抗力、用戶拖欠、用戶違規等)終止本協議或Homestyler平台的服務,所有在您的Homestyler用戶賬戶中或因使用Homestyler平台而存儲在Homestyler集團服務器上的數據將在您的賬戶存在期間被保留。您應及時完成所有數據的遷移和備份。在保留期限過期後,Homestyler集團將自動刪除您的所有數據。
10.2 您理解並同意,暫停、中斷或終止Homestyler平台和/或Homestyler用戶賬戶的服務並不代表終止您的責任,您仍應對在使用Homestyler平台期間可能發生的違約或損害負責。
11. 責任限制
11.1 在任何情況下,用戶在使用Homestyler平台過程中所涉及第三方所提供的相關服務的責任,應由第三方承擔,Homestyler集團不負有該等責任。
11.2 Homestyler集團不對任何用戶和/或任何交易提供任何明示、暗示或法定的保證或條件。在做出交易決定之前,您應當充分了解相關交易,根據您自己的交易目標、風險承擔能力和資產狀況做出謹慎決策,並自行承擔所有風險。
11.3 您訪問和使用Homestyler平台的風險由您自己承擔。您理解並同意,Homestyler平台的服務是以“現狀” 和“可用” 基礎提供給您的。在不限制前述內容的前提下,最大程度上在適用法律允許的範圍內,HOMESTYLER集團否認所有明示或暗示的保證和條件,包括但不限於適銷性、特定目的適用性或不侵權的保證和條件。Homestyler集團不保證或聲明,並且拒絕承擔以下方面的所有責任和義務:(1)Homestyler平台的完整性、準確性、可用性、及時性、安全性或可靠性;(2)您訪問或使用Homestyler平台而導致的對您的計算機系統的任何損害、資料丟失或其他傷害;(3)刪除、未存儲或未傳輸的任何內容以及Homestyler平台維護的其他數據的失敗;以及(4)Homestyler平台是否滿足您的要求或能夠提供不間斷、安全、無誤差的基礎上的可用性。從Homestyler平台獲得或通過Homestyler平台的服務獲得的任何口頭或書面建議或信息,均不會創造在此未明確作出的任何保證或聲明。
11.4 在適用法律允許的最大範圍內,Homestyler集團不對任何間接的、偶然的、特殊的、相應的或懲罰性的損害,或任何利潤或收入損失(無論是直接還是間接發生的),或任何數據損失、使用損失、商譽損失或其他無形損失負責,由以下情況造成:(1)您訪問或使用或無法訪問或使用Homestyler平台;(2)在Homestyler平台上任何第三方的任何行為或内容,包括但不限於其他用戶或第三方的任何誹謗性、冒犯性或非法行為;(3)從Homestyler平台獲得的任何內容;或(4)未經授權的訪問、使用或更改您的傳輸或內容。在任何情況下,Homestyler集團的總責任均不得超過一百美元(U.S. $100.00)或您在過去六個月內對提出索賠的服務所支付的金額(以較大者為准)。這一小節的限制應適用於任何責任理論,無論是基於保證、合約、法規、侵權行為(包括疏忽)或其他,且無論Homestyler集團是否已被告知可能發生此類損害,甚至如果本文中的任何補救措施未達到其本質目的。
12. 知識產權
12.1 Homestyler集團賦予您個人的、免版稅的、不可轉讓且非獨家的使用Homestyler平台的許可。此許可的唯一目的是使您能夠以本協議允許的方式使用和享受Homestyler集團提供的Homestyler平台服務的好處。
12.2 Homestyler平台上所有內容的知識產權,包括但不限於商標權、專利權、版權和商業秘密,包括但不限於項目、圖像、文件、資訊、文件、平台架構、平台螢幕佈局和網頁設計,均屬於Homestyler集團或其他權利持有人。未經Homestyler集團或其他權利持有人的特定書面協議,任何人不得使用、修改、複製、公開展示、更改、分發或公開發布Homestyler平台的程序或內容。未經Homestyler集團的特定書面協議,任何人不得複製、拷貝、偽造、銷售、轉售或出於任何商業目的而訪問Homestyler集團或其任何部分。
13. 法律適用與爭議解決
13.1 本協議應受中華人民共和國法律的管轄並依之解釋。所有與本協議或其執行相關的爭議應通過友好協商解決。如協商不成,您同意將爭議提交給按照申請時有效的香港國際仲裁中心(“HKIAC”)的仲裁規則進行仲裁。仲裁地應為香港。仲裁裁決是終局的,對雙方具有約束力。
附錄A
數據處理協議
前言
Homestyler向用戶提供Homestyler®應用程式,並在此背景下,根據雙方簽訂的協議(包括訂單表和條款與條件,以下簡稱為「主協議」)提供服務。在此服務提供過程中,Homestyler必須處理用戶作為數據保護規定意義上的責任主體的個人數據(以下簡稱為「訂單數據」),或者至少不能排除這一點。本協議明確了合同雙方在Homestyler處理訂單數據以履行主協議時的數據保護權利和義務。
第1條 处理的範圍、主題和期限
1. 本數據處理協議適用於與主協議相關的所有活動,以及Homestyler員工在受託處理範圍內可以處理與個人權利相關的數據的活動。如果用戶作為自然人僅在個人或家庭活動中使用Homestyler®,則此數據處理協議不適用於該應用程式。
2. 在提供Homestyler®應用程式和主協議中定義的服務時,Homestyler可以協助用戶處理個人數據;本協議的詳細內容列在主協議中。處理提供Homestyler®個人數據的服務是基於應用程式和主協議的定義。
3. 處理的持續時間:處理的持續時間由主協議的期限決定。
4. 以下數據類型和類別需要處理個人數據:
(1) 向Homestyler®提供建立應用程序和通信所需的個人數據(用戶資料):訪問註冊用戶的數據,如姓名和電子郵件地址。
(2) 用戶使用Homestyler®時,應用程序的在線操作會收集和處理個人數據,例如用戶上傳的模型數據、案例數據以及渲染的圖像、視頻和相關產品。
(3) 受處理影響的數據主體類別包括用戶(如果應用程序是由個人使用)、用戶的員工或其他授權用戶、授權用戶的通信夥伴和通信對象。
第2條 數據處理的責任
在本協議框架內,用戶對個人數據的合法性承擔全部責任。Homestyler僅應根據用戶的指示處理個人數據。
第3條 不適用於敏感個人數據的產品
与提供內容相關的數據存儲功能不適合存儲社會安全號碼、信用卡或借記卡號碼、金融賬戶號碼、駕駛執照號碼、醫療信息或健康保險信息;涉及個人特徵的數據或其他個人數據,例如種族或民族出身、宗教或哲學信仰、政治立場或意見、基因或生物特徵數據、性取向或工會成員資格;或其他可能洩露或在不當披露或使用時對個人造成傷害風險的信息(統稱為“敏感個人數據”)。除非Homestyler明確要求(例如,用於購買訂閱的信用卡號碼),您將不會在使用任何提供內容時向Homestyler上傳或以其他方式提供任何敏感個人數據,包括包含敏感個人數據的任何文件。
第4條 合作與共享您的內容
一些提供內容允許您與他人合作,包括共享或發布您的內容。如果您選擇共享或發布您的內容,其他人可能會使用、出售、複製、修改、分發、提供、展示、傳輸和傳播您的內容,暫停或終止訪問並不會刪除或阻止對您早先共享或發布的任何內容的訪問。如果您不希望他人獲得此類訪問權限或這些權利,請不要使用提供內容的共享、發布或其他協作功能,並相應地設置您的權限。
提供內容可能包含指向第三方材料/服務的連結。這些連結是為了方便您而提供的。Homestyler 不會監控或控制這些第三方將如何處理您的內容。您有責任確保任何第三方對您的內容擁有適當的訪問權限。如果您授權將您的內容與任何第三方共享,Homestyler 可能會將您的內容提供給該第三方;然而,Homestyler 對該第三方的行為沒有任何責任或義務。
第5條 技術和組織措施
Homestyler 有義務遵守法律數據保護法規。關於保護數據安全的具體技術和組織措施,請參閱下面附加的附件B。
第6條 Homestyler 的義務
Homestyler 應僅根據用戶指示更正或刪除與用戶相關的資產數據,或限制此類數據的處理。
Homestyler shall not copy user asset data without the prior consent of User. Unless they are necessary to ensure proper processing of data and proper execution of services.
Homestyler 應支持用戶在合理和必要的範圍內進行合規檢查,只要這些檢查與 Homestyler 的數據處理有關。Homestyler 可以請求報銷因提供這些支持服務而產生的可證明費用和成本(純費用報銷)。
Homestyler 將要求處理用戶數據的員工根據《通用數據保護條例》第 28 條 [3] [2]、第 29 條和第 32 條 [4] 保持機密性。
Homestyler should notify Users without delay of any interference or violation of data protection regulations, as well as any suspected violation of data protection or misconduct by employees when processing personal data. This applies particularly to any notification obligations of Users under Articles 33 and 34 of GDPR. Homestyler ensures that, if necessary, appropriate support will be provided to Users to fulfill their obligations under Articles 33 and 34 of GDPR (GDPR Articles 28 [3] [2] [f]). Homestyler can only issue notifications to Users in accordance with Article 33 or Article 34 of GDPR upon their prior instructions.
第7條 用戶的義務
用戶對委託的數據處理的可接受性進行評估以及保護相關數據主體的權利負有全部責任。
如果用戶在檢查其個人權利時發現數據保護條款中的任何錯誤或違規行為,他們應立即完全通知Homestyler。
用戶負責遵守《通用數據保護條例》第33條和第34條規定的通知義務。
第8條 用戶指示的權力
Homestyler僅應按照用戶在本協議條款和主協議中明確表達的指示處理用戶數據,除非該行為受到法律約束;在這種情況下,Homestyler應通知用戶這些法律要求,除非相關法律基於重大公共利益禁止此類通知。用戶可以以書面或文字形式修改、修訂或替換個別指示。用戶有權隨時發出指示。如果由於違反數據保護法規或Homestyler在本合同中應負責的條款而需要發出指示,則無需支付報酬。
用戶應立即以書面或文字形式(例如電子郵件)確認口頭指示。
如果Homestyler認為用戶所發出的任何指示違反法律條款(GDPR第28條[3][3]),Homestyler應立即通知用戶。Homestyler有權暫停執行相應的指示,直到用戶的負責人確認或修改這些指示。
第9條 協助義務
如果根據適用的數據保護法律,使用者有義務向個人提供有關該個人資料處理的信息或細節,或根據GDPR保證數據主體的權利,Homestyler應協助使用者履行這些義務,並採取適當的技術和組織措施,符合GDPR的要求。
因根據第1段提供協助而產生的可證明費用(純費用報銷)應由使用者報銷,除非該協助與違反數據保護規定或Homestyler應負責的本協議條款相關。
第10條 最終條款
在本協議中未包含特別條款的情況下,適用主協議的條款。如果本協議與其他合同協議(特別是主協議)的條款存在衝突,本協議的條款優先適用。
對本協議及其所有組成部分的任何變更和補充,包括Homestyler提供的任何保證或附件的變更,須簽署書面協議,明確表明這是對這些條款的變更或補充。此條款同樣適用於免除此形式要求的情況。
因本協議產生的所有爭議的專屬管轄地遵循主協議的規定。
附錄B
技術和組織措施(TOMs)
以下提供的技術和組織措施(TOMs)適用於所有標準服務提供。
由 Homestyler Security 提供,除非使用者對安全和隱私 TOMs 負責。Homestyler Security 實施和維護的措施的證據可以根據使用者的要求以最新的證明、報告或獨立機構的摘錄形式提供。
I. 控制與驗證
1. 使用者訪問管理
使用者控制的目標是防止未經授權的人使用資料處理系統。Homestyler 提供資源訪問管理平台,其中包括基於 RBAC 的訪問控制系統、資料權限申請和審批系統,以及審計和審核系統。資料訪問控制必須確保資料處理系統的授權使用者只能訪問與其訪問權限相關的資料,並且在處理、使用及儲存後,未經授權的資料不能被讀取、複製、修改或刪除。
(1) 使用者識別和認證/密碼保護
(2) 授權的自動驗證
(3) 引入訪問限制措施(例如,僅限讀取的授權)
(4) 訪問選項的時間限制
(5) 使用加密程序
2. 可分離性
必須確保出於不同目的收集的資料可以分開處理。
分離測試和生產系統
(1) 使用者分離——資料的邏輯分離(例如,不同的文件目錄)
(2) 使用不同類型的加密
3. 輸入控制
必須確保能夠後續驗證和確定個人資料是由誰輸入、更改或從資料處理系統中刪除的。
(1) 定義輸入授權
(2) 登錄記錄
II. 身份驗證
Homestyler 制定了有關帳戶和密碼的政策和標準,以保護用戶信息。在儲存用戶密碼或憑證之前,實施了行業標準的密碼學強哈希算法,如加鹽哈希算法等。所有數據設計遵循 GDPR 的監管基礎:隱私設計。
Homestyler 提供多因素認證(MFA)以訪問敏感信息,例如,密碼作為第一個驗證因素,電子郵件驗證碼或手機驗證作為第二個驗證因素。通過安全令牌服務(STS),系統可以發放有限時間內有效的臨時訪問憑證。
III. 監控與審核
Homestyler 利用實時監控工具檢測未經授權的訪問嘗試,並通過大數據平台提供離線審計。
IV. 安全事件
Homestyler 將制定事件響應計劃,並遵循記錄的事件響應政策,包括在發現或合理懷疑可能影響用戶個人數據的數據洩露時,立即通知資料控制者。
V. 風險管理
Homestyler 將評估與個人數據處理相關的風險,並制定行動計劃以減輕已識別的風險。
VI. 安全政策
Homestyler 將維護並遵循對其業務至關重要和所有 Homestyler 員工(包括補充人員)強制執行的信息技術安全政策和實踐。信息技術安全政策將定期審查,並根據 Homestyler 認為合理的需求修訂這些政策,以保持服務和所處理內容的保護。
Homestyler 的員工每年將完成安全和隱私教育,並每年證明他們將遵守 Homestyler 的商業道德行為、保密和安全政策,這些內容在 Homestyler 的商業行為指導方針中明確規定。對被授予安全組件管理訪問權限的人员將提供額外的政策和流程培訓,這些培訓將針對他們在 Homestyler 操作和服務支持中的角色,並在必要時進行,以保持合規性和認證。
VII. 威脅與漏洞管理
Homestyler 將維持旨在識別、管理、減輕和/或整改 Homestyler 設計環境中的漏洞的措施。
安全措施包括:
(1) 補丁管理
(2) 防病毒/防惡意軟件
(3) 威脅通知建議
(4) 漏洞掃描(所有內部系統)和定期滲透測試(面向互聯網的系統),在識別漏洞的整改中進行
VIII. 安全計畫
安全計劃。Homestyler 將維護一個安全計劃,建立旨在保持適當安全級別的流程和保障措施。
行業標準。Homestyler 的安全計劃是基於相關行業標準設計的,目前包括但不限於 ISO 27001、ISO 27017、ISO 27018 和 CIS 基準。
信息安全政策。Homestyler 將保持一份書面的、全企業範圍的信息安全政策,旨在保護用戶數據的機密性、完整性和可用性。信息安全政策制定了關於 Homestyler 營運和其人員行為的信息安全的書面標準和指導方針,包括可接受的使用、訪問控制、身份驗證、設備安全、安全監控、供應商安全管理和事件管理等方面。
Ⅸ. 資料生產
Homestyler 使用雲安全產品來保護數據(例如,DDoS 保護、WAF、雲防火牆),在傳輸過程中加密數據(例如,通過 HTTPS),並使用 HMAC 作為防篡改的簽名算法。還提供安全框架以確保在處理過程中的安全性(例如,具有去敏感化支持的日誌框架,支持掩碼、過濾、哈希和加密)。對敏感數據存儲使用行業標準的哈希或加密算法,並針對不同類別的數據提供不同的數據備份和恢復政策。
Homestyler 不會:
(a) 除非為提供服務或法律另有要求,否則不會保留、使用或披露個人數據;
(b) “出售”或“分享”個人數據;
(c) 在您與 Homestyler 之間的直接商業關係之外保留、使用或披露個人數據;
如果 Homestyler 確定無法再履行保護您個人數據的義務,Homestyler 將通知您。
您可以在合理通知 Homestyler 的情況下,採取合理和適當的步驟來停止和修復與 Homestyler 處理個人數據相關的未經授權使用。