隐私政策与Cookie政策

最后更新:2025年12月28日


1. 我们是谁

本隐私政策适用于网站 https://stern.tech 以及由Stern Tech SAS运营的所有软件平台与服务,包括:

斯特恩科技股份有限公司(Stern Tech SAS)是一家根据法国法律注册成立的公司,其注册办事处位于法国拉塞勒圣克卢。

有关任何数据保护或隐私相关事宜,您可联系:
📧 dpo@stern.technology


2. 本隐私政策的宗旨

本隐私政策阐述了在以下情况下个人数据的收集、使用、存储及保护方式:

  • 当您浏览我们的网站时,
  • 当您创建账户或使用我们的服务时,
  • 您是通过我们的服务处理数据的候选人、驾驶员、受训人员、研究参与者或患者。

3. 数据控制者与数据处理者的角色

3.1 斯特恩科技作为数据控制者

斯特恩科技作为数据控制者,负责处理以下事项:

  • 网站浏览和Cookie
  • 账户创建与管理,
  • 账单与付款,
  • 与个别用户的直接互动,
  • 考生自行购买分析结果。

3.2 斯特恩科技作为数据处理方

斯特恩科技在代表专业客户处理个人数据时担任数据处理者,包括:

  • 招聘决策支持(亚历克斯)
  • 市场研究(飞马)
  • 驾驶培训与监控(Wisedriver)
  • 健康相关分析(Shield)。

在这种情况下,客户仍为数据控制者。


4. 处理的个人数据类别

根据具体情境及所使用服务,Stern Tech可能处理:

  • 身份识别数据(姓名、电子邮件地址、账户凭证),
  • 专业资料(简历、工作经历、培训经历),
  • 行为和交互数据,
  • 生物识别数据(Wisedriver)
  • 《通用数据保护条例》第9条所指的健康相关数据(Shield),
  • 技术数据(IP地址、日志、设备和浏览器信息)。

5. 处理的目的和法律依据

个人数据仅在法律允许的情况下进行处理,且仅用于以下目的:

目的法律依据
服务提供合同的履行
账户管理合同的履行
招聘决策支持合法利益
行为分析(非自动化)合法利益
健康数据处理(Shield)明确同意或适用法律依据
驾驶培训与安全合法利益
网站安全合法利益
法律合规法律义务

6. 个人画像与自动化决策

某些服务会根据《通用数据保护条例》第4(4)条的规定进行行为分析

斯特恩科技进行《通用数据保护条例》第22条所指的产生法律效力或具有同等重要影响的自动化决策。

所有输出结果均为概率性结果,其唯一目的是辅助人类决策


7. 数据托管与次级处理者

  • 本网站由WordPress托管。
  • 所有其他服务均完全托管于欧盟境内的 微软Azure基础设施。
    微软作为授权次级处理者,符合《通用数据保护条例》(GDPR)第28条的定义。
    任何个人数据均不会转移至欧盟境外。

8. 数据保留

个人数据仅在必要时限内保留,包括:

  • 合同关系的持续时间
  • 由客户定义的时长(其中Stern Tech担任数据处理方),
  • 法定时效和合规期限。
  • 斯特恩科技建议个人数据保留时间不超过两年。

数据在保留期限届满后将被安全删除或匿名化处理。


9. 数据安全

斯特恩科技实施适当的技术和组织措施,包括:

  • 访问控制和基于角色的权限,
  • 在适当情况下进行加密,
  • 记录与监控,
  • 限制访问敏感数据。

对于高风险处理(健康、生物特征、人工智能系统),在必要时将实施数据保护影响评估(DPIA)


10. Cookie政策

10.1 什么是Cookie?

Cookie是您访问网站时存储在设备上的小型文本文件。
它们能确保网站正常运行、提升用户体验并保障安全性。


10.2 我们使用的Cookie类型

a) 严格必要的Cookie

这些Cookie是网站正常运行的必需组件,无法禁用。

示例:

  • 会话管理,
  • 身份验证,
  • 安全令牌。

法律依据:合法利益。


b) 功能性Cookie

这些Cookie使网站能够记住您的偏好设置(例如语言、登录状态)。

法律依据:在必要时基于同意。


c) 安全Cookie

用于检测恶意活动、防范欺诈行为并保护账户安全。

法律依据:合法利益。


10.3 第三方使用的Cookie

某些服务可能依赖可信的第三方供应商(例如托管、支付处理)。
这些供应商可能会放置对其服务严格必要的Cookie。

Stern Tech不使用广告或行为跟踪 Cookie。


10.4 Cookie管理

您可以通过以下方式管理或禁用Cookie:

  • 您的浏览器设置,
  • 首次访问时显示的Cookie同意横幅。

请注意,禁用某些Cookie可能会影响网站功能。


11. 您的权利

根据您的具体情况,您有权:

  • 访问您的个人数据,
  • 更正不准确的数据,
  • 请求删除,
  • 限制处理,
  • 反对处理,
  • 请求数据可携性,
  • 向监管机构提出投诉。

请求可发送至相关数据控制者或以下邮箱:
📧 dpo@stern.technology


12. 第三方内容与链接

我们的网站可能包含第三方网站的链接或嵌入内容。
Stern Tech 对这些第三方网站的隐私政策不承担任何责任。


13. 本政策的变更

我们可能会不时更新本《隐私与Cookie政策》。
最新版本将始终在我们的网站上提供。


14. 联系方式

有关隐私、数据保护或Cookie相关的问题,请联系:
📧 dpo@stern.technology