学生隐私权声明
最新更新时间(2022 年 12 月 2 日),版本 2.0
简介
GIA 非常重视您个人数据的隐私。本学生隐私权声明(以下简称“声明”)描述了 GIA 处理(包括收集、使用和管控)您作为教育服务申请人、学生或校友与 GIA 之间关系的相关个人数据方面的政策和践行。
如果您以非教育服务申请人、学生或校友的身份使用 GIA 网站,那么您使用其他 GIA 网站、以及您通过其他 GIA 网站向我们提交任何信息时,将受到已发布的 GIA 网站隐私声明的监管。
隐私办公室和数据控制者
如果您对此声明或我们对您个人数据的使用有任何问题或疑虑,请联系 GIA 的隐私办公室:
隐私办公室
Gemological Institute of America, Inc.
The Robert Mouawad Campus
5345 Armada Drive
Carlsbad, California 92008 USA
privacy@gia.edu
该实体作为您的教育机构,是您个人数据的数据控制者。如需获取数据控制者的完整列表,请访问 GIA 附属实体。
解读与翻译
本声明使用英文创建、起草和制定。随后,为了方便起见,已将英文版本翻译为不同的语言。如有任何差异,除非法律另有禁止,否则本声明的英文版应优先于任何其他语言翻译版本。
个人数据的收集、使用及处理
关于您与 GIA 的关系,GIA 会从以下来源收集您的个人数据(无论是在线、面对面还是通过其他方式):直接从您那里收集;从我们的附属实体收集,包括我们的子公司和分支机构;从服务提供商收集;从校友分会收集;以及在您访问 GIA 网站时自动收集。
我们将您的个人数据用于下文详述之目的,包括优化您的 GIA 体验,及为您提供教育服务和相关产品。我们可能会与 GIA 附属实体及本声明所述的其他实体共享您的个人数据。
您自愿提供个人数据。但是请注意,如果没有您的个人数据,我们可能无法提供您所要求的教育服务和相关产品。
我们收集的个人数据类型
关于您与我们的关系,在适用法律允许的情况下,GIA 收集以下类别的个人数据:
- 一般联系信息(例如,职务、名、姓、家庭住址、邮寄地址、电话号码、电子邮件地址、出生日期、居住地)
- 企业信息(企业名称、注册经营别称(以下简称“DBA”)、地址、电话号码、企业电子邮件地址、网站地址、负责人以及公司官员)(请注意,除非适用法律另有规定,否则企业信息仅在识别个人时视为个人数据)
- 政府签发的身份证件信息(驾照、护照、政府签发的带照片的身份证、税务识别号码、营业执照号码、营业执照文件、带有代码的 GSTIN 号码(仅限印度)、选民登记证、外侨永久居留证、国民身份证、车牌号(如适用))(请注意,除非适用法律另有规定,否则企业信息仅在识别个人时视为个人数据)
- 财务信息(例如,账单信息、付款信息、银行账号、银行机构、支付卡信息、第三方付款人信息、确定学生获得经济援助资格所需的财务和退伍军人信息)
- 申请信息(出生日期、居留和签证状态、种族和族裔(仅限美国公民和美国永久居民)、犯罪历史(如适用))
- 教育/培训(学生招生详情,如学习领域、注册日期、学位、文凭、所获证书、颁发日期、学术荣誉和所得奖励)
- 图像和录音(通话录音、电子视频和音频监控、影片、照片)
- 验证/背景调查服务(我们会向背景调查机构收集个人数据,以核实您的身分、信用及信誉)
- 其他信息(紧急联系信息、特殊住宿、用于身份验证的其他信息)
我们使用个人数据的目的
GIA 可能会将您的个人数据用于以下目的:
- 协助提供质量保证、培训、咨询回复和客户服务
- 审核和处理入学、经济援助及奖学金的申请
- 为您提供教育课程、计划和相关服务
- 提供出版物和订阅
- 将您的个人数据与我们从第三方获得的其他信息相结合
- 协助我们在非 GIA 网站或通过其他渠道宣传我们的服务
- 确保遵守适用的法律,包括与执法机构和服务供应商共享您的数据
- 监督我们现有政策和程序的合规性
- 在我们认为适当的情况下,调查、预防或打击非法活动、涉嫌欺诈以及对个人安全构成潜在威胁或违背我们的使用条款或本声明的情形
- 响应正式或非正式的政府要求或监管机构要求
- 确保 GIA 经营场所和流程的诚信与安全
- 帮助我们了解您的需求和兴趣
- 更好地了解并改善我们的产品和服务
- 直接营销,例如在适用法律允许的情况下,根据我们的选择性加入/选择性退出做法,向您发送新闻和时事通讯、特别优惠和促销信息,或就我们认为您可能感兴趣的产品或信息与您联系我们可以通过邮寄、电子邮件、SMS(仅在某些市场提供)或其他可用渠道发送这些通讯
- 帮助我们确定向您投放哪些广告、在网站上投放哪些广告以及在何处宣传我们的服务
- 提供 GIA 校友会信息、产品和服务
招生
- 目的:招募和审查招生申请。
- 目的:学生身份识别和尽职调查筛选政策及通知
尽职调查筛选和评估可能包括当地法律法规允许的以下任何调查:
- 筛查政府制裁命令、排除情况和其他观察名单;
- 性犯罪者登记库;
- 民事和刑事法院记录;以及
- 从任何执法机构、行政管理机构、政府机构、法院、信息服务局获得的其他背景信息,包括但不限于犯罪记录。
院长办公室
- 目的:代表 GIA 为在读学生和历届学生提供学术活动和记录的支持。
学生金融服务
- 目的:提供经济援助或奖学金并管理此类申请和您的账户。
- 学生金融服务收集的个人数据用于处理付款、退款和信贷,并且可能与非附属收债机构共享。
- 奖学金申请数据用于管理、推进和监管 GIA 奖学金。
- 我们还可能与赞助您所申请奖学金的第三方共享您的个人数据。在这类情况下,您申请第三方赞助的奖学金,即表示您同意我们与相关的第三方赞助人共享您的数据。相关的第三方赞助人将使用和共享您的个人数据,以便管理、推进和监管奖学金计划,并且第三方赞助人将以其他方式披露该等数据。
- 相关政府机关负责监督、授予以及确定政府经济援助计划申领资格。
就业服务
- 目的:为学生和校友提供对雇主、工作公告、活动和资源的在线访问,以保持高效的预约和活动登记,并遵守联邦、州或地方的报告要求。
GIA 校友会
- 目的:提供所需 GIA 校友会信息、产品和服务,让您与全球 GIA 校友建立联系。
- 通过校友和捐助者关系管理奖学金和奖励
安全
- 目的:确保 GIA 经营场所的安全与诚信,并确保我们的员工、客户、学生、访客和其他人员的安全;及用于应急安全目的。
视频和音频监控
- 目的:确保 GIA 经营场所和流程的诚信与安全。
通话录音
- 目的:提供质量保证、培训、咨询回复和客户服务。
成年年龄以下人士
您声明、承认并认同您至少年满 16 周岁。如果您未满 16 岁,则不得就 GIA 教育服务向 GIA 提交信息。申请参加美国任何 GIA 课程或项目的申请人必须年满 16 周岁。申请参加其他国家/地区的 GIA 课程或项目的申请人必须年满 18 周岁。自动收集的数据
GIA 控制的学生网站(以下简称“GIA 学生网站”)会自动收集某些信息并将其保存在日志文件中。这些信息包括互联网协议 (“IP”) 地址、您的计算机或设备访问的互联网区域或一般位置、浏览器类型、操作系统以及有关您使用 GIA 学生网站的其他使用信息。我们使用这些信息来帮助我们设计服务,以更好地满足用户需求。我们还可能使用您的 IP 地址来帮助我们诊断服务器问题、管理 GIA 学生网站、分析趋势、跟踪访客动向,并收集广泛的人口统计信息,以帮助我们了解访客的偏好。Cookie 和其他技术
我们使用 Cookie、网站信标(包括清晰的 GIF 图片)、Flash 本地存储对象(简称“Flash LSO”)和类似技术(包括为移动应用程序设计的技术)来跟踪用户活动并收集有关我们的网站和应用程序的使用数据。我们会将这些数据与从您的方面收集到的个人数据合并。Cookie。使用 Cookie,网页服务器就能传输数据至电脑,以留作记录或用于其他目的。我们和服务提供商在网站上使用 Cookie 和专为移动应用程序设计的类似设备,旨在利用量身定制的信息更好地为您提供服务,方便您访问和使用本网站。如需进一步了解有关服务中所使用的 Cookie 的信息和详情,请参阅我们的 Cookie 政策。如需了解更多关于 cookie 的内容,比如如何查看已设置的 cookie 以及如何管理并删除它们,请访问 www.aboutcookies.org 或 www.allaboutcookies.org。
本地存储对象。我们可能会利用 Flash LSO 来保存您使用网站的偏好,并用于支持个性化应用。Flash LSO 与浏览器 cookie 在存储数据的数量和种类上均有所不同。此外,您无法通过浏览器控制、删除或禁止接受 Flash LSO。如需了解有关 Flash LSO 的更多信息,或是了解如何管理您的 Flash cookie 设置,请访问 Adobe Flash Player 帮助页面,选择“全球存储设置面板”,并按照指示进行操作。要查看电脑当前的 Flash LSO,请选择“网站存储设置面板”,按照指示进行查看,或选择删除特定的 Flash LSO。
网络信标、像素标签和其他技术。我们的服务提供商会在发给客户的网页电子邮件中使用网络信标,以帮助我们跟踪电子邮件回复率、衡量营销活动的成效、掌握邮件被查看的时间以及跟踪邮件是否被转发。
分析。我们与服务提供商(包括 Google Analytics 和 Flurry)合作,后者通过执行分析来帮助我们跟踪和了解访客如何使用我们的网站和应用程序。如果您不想参加 Flurry 提供的分析服务,请按照 http://www.flurry.com/ 网站上的提示选择退出服务。Google Analytics 是 Google 提供的一项网络分析服务,使用 Cookie 来帮助我们分析用户如何使用我们的网站和应用程序。Cookie 生成的有关您使用服务的信息将被传输到 Google 并存储在美国的服务器上。如果您通过不同的设备访问我们的网站或应用程序,Google 可能会将您的设备相互关联。如需了解有关 Google Analytics 如何使用 Cookie 来衡量用户交互的信息,请访问 https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage。Google 已经为 Google Analytics JavaScript(ga.js、analytics.js、dc.js)开发了 Google Analytics 选择退出浏览器附加组件。您可以通过下载并安装此浏览器插件来阻止 Google 收集和使用其政策中所述的数据:https://tools.google.com/dlpage/gaoptout?hl=en-GB。如需了解有关 Google Analytics Cookie 的更多信息,请参阅 Google 的帮助页面 (https://support.google.com/analytics/answer/6004245)、关于其如何使用数据的常见问答 (https://policies.google.com/technologies/partner-sites) 和隐私权政策 (https://www.google.com/intl/en/policies/privacy/)。
谷歌地图。我们的网站可能包括 Google 地图功能和内容。谷歌地图功能和内容必须遵守当时有效的谷歌地图/谷歌地球附加服务条款 https://maps.google.com/help/terms_maps.html 和谷歌隐私政策 https://www.google.com/policies/privacy/。
YouTube。我们的网站可能会使用 YouTube 向您提供视频格式的内容。访问可提供视频的部分网站、观看嵌入式视频、或以其他方式与通过 YouTube 提供的任何内容进行互动,即表示您同意 YouTube 的条款和条件。YouTube 通过嵌入在服务中的视频收集并以其他方式访问使用数据(例如,您访问和观看过哪些视频),详情请参阅 YouTube 的隐私权政策。YouTube 严格遵守 Google 的隐私权政策和原则,其中部分内容允许您控制某些隐私设置和所收集的数据。如需了解更多信息,请访问 https://www.youtube.com/howyoutubeworks/user-settings/privacy/。
禁止跟踪。目前,我们的系统无法识别浏览器“禁止跟踪”请求。但是,您可禁用我们的 Cookie 政策中所述的某些跟踪。
在线广告
为了展示更多与我们的服务相关的广告,管理我们在非附属网站、移动应用和在线服务上的广告投放,以及衡量和改进我们的广告和营销工作,我们与 Facebook、Google 和其他非附属广告公司、广告交易平台、渠道合作伙伴、测量服务商和广告网络进行合作。请参阅上方的“Cookie 和其他跟踪技术”部分或我们的 Cookie 政策,了解更多信息。如需了解更多信息以及做出相关选择,请参阅 Facebook 的隐私权政策和广告偏好页面以及/或 Google/DoubleClick 的隐私权政策、广告设置和广告帮助页面。
您还可以在此处了解更多有关在线广告的信息,并选择退出广告行业网站上的许多参与广告公司投放的基于兴趣的广告,包括:
同样的,您也可以通过设备设置,了解退出某些广告网络的移动应用跟踪的选项。如需了解有关如何在 Apple、Android 或 Windows 设备上更改这些设置的更多信息,请参阅:
Android:http://www.google.com/policies/technologies/ads/
Windows:http://choice.microsoft.com/en-US/opt-out
请注意,选择退出广告网络服务并不意味着您在使用我们的服务或其他服务时不会收到任何广告,也无法阻止接收未参与这些计划的非附属方投放的基于兴趣的广告。
Facebook。对于某些 Facebook 广告服务,Facebook Ireland 担任着共同数据控制者(定义见 GDPR)的角色,GDPR 要求提供的与该等处理相关的信息可在 https://www.facebook.com/about/privacy 上查找。我们与 Facebook 合作并使用其广告服务,旨在衡量和改进我们的广告与营销工作,以及向您展示相关性更高的广告。如需进一步了解 Facebook Ireland 如何处理您的个人信息(包括法律依据)以及您行使权利的方式,请访问 https://www.facebook.com/about/privacy。
电子邮件和 SMS 营销通讯的选择性接收与选择性拒收
在某些情况下,我们在获得您的联系信息后,可能会通过直接邮件、电子邮件或 SMS(仅在特定市场提供)或其他可用渠道向您发送有关 GIA 和 GIA 附属实体的各种产品、服务、新闻稿或常规更新的营销通讯。如果您不再希望收到我们的营销和促销信息,您可以通过发送电子邮件至隐私办公室或以下方式选择退出:电子邮件请单击“取消订阅”;SMS 请发送“STOP”回复文本信息。请注意,如果您选择拒收我们的营销宣传信息,我们将继续就持续性关系以及客户服务相关事项与您沟通。个人数据的保留
一般来说,我们保留个人数据的时间不会超过收集目的所要求的或适当的期限,除非我们的法律义务或行业惯例要求保留更长或更短时间,或为辩护合法要求或遵守法律、账户、规章制度或报告需求要求保留更长或更短时间,并且始终符合适用法律。个人数据的安全
我们已采取措施帮助保护我们收集到的个人数据。但是,任何数据安全措施都不能保证 100% 安全。您应该采取措施来防止他人未经授权访问您的设备和帐户,除相关注意事项之外,还应选择一个他人不知或不易猜出的可靠密码,并对您的登录信息和密码保密。个人数据的披露、传输及保存
我们与 GIA 其他附属实体共享并共同使用您的个人数据(有关我们共同使用的个人数据类型,请参阅《我们收集的个人数据类型》),目的如下:协助我们执行您所要求的服务;用于记账和收款;储存您的数据;协助我们的市场推广工作;协助我们履行遵守法律的义务;保护我们的权利和财产以及他人的权利和财产;以及本声明阐述的和适用法律允许的任何其他目的。数据控制者将对与其他 GIA 附属实体共同使用的您的个人数据负责。我们将依靠基于标准合同条款的协议或其他合法有效的机制,在欧洲经济区以外的地区有效传输您的个人数据。我们还可能与赞助您所申请奖学金的第三方共享您的个人数据。在这类情况下,您申请第三方赞助的奖学金,即表示您同意我们与相关的第三方赞助人共享您的数据。相关的第三方赞助人将使用和共享您的个人数据,以便管理、推进和监管奖学金计划,并且第三方赞助人将以其他方式披露该等数据。
在法律允许的范围内,我们将与当地 GIA 校友分会共享您的个人数据,这些分会可能由第三方运营。
我们还会向非附属机构提供产品和服务的非附属厂商和供应商(例如,支付处理、营销电子邮件传递、网站托管、快递公司)共享您的个人数据。这些实体不会出于自身目的使用您的信息,包括营销目的,而是按照 GIA 的指示行事。我们与第三方服务供应商共享的一个例子是,我们可能会向 Facebook 等非附属方披露某些信息(比如您的电子邮件地址)(点击此处了解有关 Facebook Custom Audience 的更多信息或参见上文),以便我们能够更好地将广告和内容定位到您,以及这些非附属方的平台或网络上具有类似兴趣的其他人(“自定义受众”)。我们可能还会与广告网络和营销平台合作,以便我们和其他参与者能够将广告定位到我们和其他方提交的自定义受众。若要选择不被列入我们的自定义受众中,请发送电子邮件至 privacy@gia.edu。
我们还会向涉及业务单位或资产的收购或合并、出售或转让、破产程序或任何其他类似业务转让的部分过程(包括正在协商的相关事宜)的其他实体披露您的个人数据。当我们认为需要调查,预防或打击非法活动、涉嫌欺诈以及对个人安全构成潜在威胁或违反本声明的情形时,我们也会披露您的个人数据。GIA 还会应其他相关方(如法律及监管当局和执法机关)的要求和/或在我们认为适当的情况下,向他们提供个人数据。在将个人数据传输给 GIA 附属实体和非附属实体(可能位于收集您的个人数据的国家/地区之外,且可能无法保证同等程度的保护)时,我们已与您的数据接收方签署了法律上必要的合同。
必要时,我们会向税务顾问、法律顾问和其他专业服务实体或代理披露您的数据,以管理我们的一般业务、会计、记录保存和法律职能。
出于营销、广告宣传、研究、分析或其他类似目的,我们可能会与服务提供商共享关于我们服务的使用情况的汇总或匿名信息。我们还可能会发布有关我们服务使用趋势的汇总报告。
链接
为了您的方便,GIA 可能会提供指向某些非附属网站的链接,或者向您推介某些非 GIA 产品或服务。如果您选择访问这些网站或使用其产品或服务,请注意将由该第三方的隐私权政策(而非本声明)管理您的活动以及您在与这些限定网站交互时提供的任何信息。我们不对此类非附属网站或应用程序的信息实践负责。本声明的更新
GIA 会根据法律变更以及我们的组织、产品和服务变化,不时修改本声明。按照规定,这些修订将在修订后的声明发布之日起生效,并取代先前所有关于我们的隐私条例的声明。除非适用法律禁止,除在本网站发布经修订的声明外,本公司保留在不通知您的情况下,以任何理由随时修改本声明的权利。
《家庭教育权利与隐私权法案》(“FERPA”) 规定权利公示
《家庭教育权利和隐私权法案》(FERPA) 为符合条件的学生(“学生”或“您”)提供与他们的教育记录相关的某些权利。(在 FERPA 中,“合格学生”是指位于美国境内且年满 18 岁或以上的学生,或就读于美国境内高等教育机构的任何年龄的学生)。GIA FERPA 政策可在 https://www.gia.edu/ferpa 查看。加州居民的权利
根据《加州民法典》第 1798.83 条,加州居民有权要求与之建立业务关系的企业提供与其分享给第三方以供第三方进行直接营销目的个人信息的类型相关的某些信息,以及在上一个日历年内通过企业获得此等信息的第三方的身份相关信息。如欲查看 GIA 根据《加州民法典》第 1798.83 节提供的信息披露副本,请使用本声明所述的方法之一与 GIA 联系。欧盟(以下简称“EU”)居民或您所在司法管辖区的法律适用和要求的情况下的其他信息
在 GDPR 或其他赋予数据主体特定权利且适用于您的法律允许的范围内,您在我们处理您的个人数据方面享有下列权利:
- 访问、更正和删除您的个人数据的权利:GIA 将采取合理措施,确保所有个人数据正确无误。您也有责任确保将个人情况的变化(例如地址、银行账户更改等)告知 GIA,以便我们确保您的个人数据处于最新状态。
- 撤回同意的权利:如果是在您同意的情况下处理您的个人数据,您有权随时通过向隐私办公室发送电子邮件说明要求,撤回同意,而不影响撤回前根据同意处理数据的合法性。
- 数据可移植性:如果我们在您同意的情况下或为履行合同而使用您的个人数据,且个人数据以自动方式进行处理,则您有权以结构化、常用且机器可读格式接收您提供给 GIA 的所有此等个人数据,也有权要求我们在技术可行的情况下将其传输至另一数据控制器。
- 限制个人数据使用的权利:在下列情况下,您有权限制我们使用您的个人数据:(i) 您质疑个人数据的准确性;(ii) 使用行为不合法,但您不希望我们删除您的个人数据;(iii) 我们不再需要个人数据作相关用途,但您需要利用该数据发起诉讼、行使诉讼权利或为诉讼辩护;或 (iv) 您拒绝我们根据 GIA 的合法权益使用您的个人数据,因为 GIA 是否确实有令人信服的利益来继续使用有关个人数据尚有待核实。
- 基于合法利益理由反对处理的权利:在我们根据我们的合法利益处理个人数据的情况下,您有权反对此类处理,除非我们可以出示令人信服的合法依据,证明我们对您的个人数据的处理优先于您的利益、权利和自由,或者我们需要处理数据以发起诉讼、行使诉讼权利或为诉讼辩护,否则我们必须停止处理您的个人数据。通常情况下,在我们依靠合法利益作为处理基础时,我们认为我们能够证明这种令人信服的合法理由,但我们会根据个别情况审议每一个案件。
- 投诉:如果您认为个人数据的收集和使用违反了本声明或适用法律,您有权向监督当局进行投诉,特别是在您居住的国家或地区。
我们在处理您的个人数据时所依赖的法律依据
在欧盟数据保护法以及其他适用数据保护法适用的情况下,我们根据以下法律处理您的个人数据:
- 我们与您的合同。为履行与您签订的合同所规定的义务,或执行您在签订合同之前要求我们执行的措施(例如,验证您提供给我们的信息)而有必要处理时。
- 我们的合法利益。为保护我们的合法利益而有必要处理,包括保护我们服务的安全;保护您或他人的健康和安全;建立、保护和维护我们的合法权益;防止欺诈,核实客户的身份和授权;了解和分析使用趋势;以及改进我们的产品和服务。
- 法律合规性。为遵守适用法律而必须处理(例如,为了纳税申报目的而保留您的付款交易历史记录):例如,响应监管机构、法院和执法机构的传票、法院命令和其他合法请求,或与国家安全有关的请求。
- 您的同意。当我们根据适用法律的规定,获得您的明确同意时。
隐私问题及投诉
请注意,根据适用法律,某些个人数据可能不受上述要求的约束,且根据适用法律的规定,某些权力只能在某些司法管辖区行使。如果您对本声明或我们对您个人数据的使用有任何问题或疑虑,请随时联系 GIA 的隐私办公室。在您当地的司法管辖区,如果您认为我们对您的个人数据的处理违反了相关法律,您也有权向监督当局进行投诉。