我们的法律基础
生效日期:2024年9月30日
我们处理您的信息所遵循的法律依据
数据保护法(例如在欧洲经济区或巴西境内)要求有关组织必须依法收集、使用、共享和以其他方式处理您的相关信息。尽管您享有一些通用权利,但也有些权利的适用将取决于我们处理数据时所依据的具体法律依据。我们会在下文中阐明这些法律依据,以及根据相应法律依据处理的相关类型的数据。如需以表格形式查看此类信息以及相关商业目的,请参阅 Strava 的《隐私政策》。在该政策中,您还可以获取更多关于您的合法权利以及如何行使这些权利的信息。
提供 Strava Services
如 Strava 的《隐私政策》所述,如果 Strava 不能处理数据(包括出于以下目的),则无法提供许多核心的 Strava服务,也无法执行《服务条款》:
- 与其他用户互动。例如,我们使用个人信息(包括您的姓名、头像、运动员 ID 和您选择分享的内容)来开展路段比赛、加入俱乐部、参加挑战或活动、关注其他用户,以及向其他用户发送消息和使用有助于用户彼此互动的功能,如团体活动或 Flyby。
- 管理您的训练。例如,设定目标并使用您的训练指示板。
- 探索新去处。例如,发现您可以进行锻炼的路线或路段。同样,如果多个用户使用同一条特定路线,我们则可以使用该信息向其他用户推荐该路线。
- 提供人工智能 (AI) 功能。例如,我们使用机器学习或人工智能(包括大型语言模型)来检测排行榜异常情况,生成路线推荐,或提供个性化的培训指导。
- 以新的方式查看您的活动。例如,通过创建个人热图或使用您的训练日志。
- 在 Strava 社区分享见解。例如,通过分享您对特定路线或路段的公开评论和照片。我们还可能分析您针对特定路线或路段提供的公开照片,从而为这些路线或路段添加特征(例如,阴凉处、瀑布、花卉)。
- 就 Services 与您联系。我们使用您的联系信息,包括姓名和电子邮件地址,以便在需要时就 Services 与您联系,例如回复您的支持请求。
根据本法律依据处理的相关数据类型有:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 付款信息;c) 您所确认的年龄;d) 商业信息,例如您的 Strava 订阅购买记录;e) 互联网或其他电子网络活动信息,例如会话日志。
征求您的同意
我们请求您允许我们出于某些目的处理您的信息,您有权通过设置随时撤销您的同意。请注意,撤销同意不会影响我们基于撤销前征得的同意进行的处理的合法性。我们请求您同意:
- 在记录基于 GPS 的活动或使用某些基于地图的功能时,以及在使用我们的 Beacon 安全功能时,获取您的地理位置。
- 记录您的活动。
- 收集或推断您的健康信息,其中可能包括根据心率或其他指标等来源推断的信息。我们使用您的健康信息来为您提供统计信息和可视化效果。
- 向您发送直销电子邮件。
- 收集并处理来自第三方产品和服务(如 Meta 或 Google)或设备和应用程序(如您连接到 Strava 的 Garmin 智能手表或 Peloton 账户)的信息。
- 通过您基于设备的设置获取照片、位置和联系人信息,以便我们在您启用设置时提供所描述的服务。
- 向第三方提供商共享您的数据,以便推送定向广告。
根据本法律依据处理的相关数据类型有:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 身体特征,例如由您给出的身高或体重;c) 您所认同的性别;d) 地理位置数据,例如您记录的活动的实际位置、方向和速度;e) 生物特征信息,例如包含您的身份识别信息的锻炼数据;f) 电子、视觉或类似信息,例如照片。
法律义务或为确立、行使法律要求或对其进行抗辩而承担的义务
我们履行处理数据的法律义务,例如,当我们响应执法机构针对某些数据有效且有约束力的法律程序时。更多信息参见我们的《隐私政策》,“法律要求”部分。我们还可能根据要求向儿童提供额外保护的法规的规定收集和处理个人信息(例如您的出生日期)。
此外,我们可能需要处理确立、行使与实际或潜在诉讼相关的民事或刑事索赔或对其进行辩护,包括保护 Strava Services、我方财产或其他法律权利(包括我们的会员、合作伙伴或子公司的权利)。
要求我们响应个人信息处理请求的爱尔兰和其他欧盟成员国法律示例如下:
监管事项——遵守接洽监管机构过程中需要承担的法律义务,例如负责监督《通用数据保护条例》和《2018 年数据保护法》实施的数据保护委员会,以及监督《数字服务法》实施的相关监管机构。
刑事事项——按照爱尔兰执法部门的要求提供调查相关的数据,例如根据基于《2006 年刑事司法法》第 6(1)(a) 条修订的《1997 年刑事司法(其他规定)条例》第 10 条,或必要时采取措施向执法部门报告信息。
消费者和公平贸易事项——遵守消费者法(例如《2014 年竞争与消费者保护法》)规定我们必须履行的义务(例如当爱尔兰竞争与消费者保护委员会要求提供信息时),以及《数字服务法》规定我们必须履行的义务。
公司和税务事项——遵守公司法和税法(例如《2014 年公司法》)规定我们必须履行的义务(例如当爱尔兰税务专员要求提供信息时)。
信息安全事项——实施适当的技术和组织安全措施,例如根据《通用数据保护条例》规定。
根据本法律依据处理的相关数据类型有:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 付款信息;c) 您所确认的年龄;d) 商业信息,例如您的 Strava 订阅购买记录;e) 互联网或其他电子网络活动信息,例如会话日志。
保护切身利益
我们会在必要的情况下处理数据,保护对个体生命来说至关重要的利益或保护任何人免受严重的人身伤害。
根据本法律依据处理的相关数据类型有:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 付款信息;c) 您所确认的年龄;d) 商业信息,例如您的 Strava 订阅购买记录;e) 互联网或其他电子网络活动信息,例如会话日志。
为公众利益而执行任务
根据欧盟法律或欧盟成员国法律规定,我们可能会出于维护公众利益的目的而处理您的数据。其中可能包括防止遭受伤害和开展社会公益研究。当我们根据本法律依据处理数据时,您有权反对并要求限制我们处理您的个人信息。
根据本法律依据处理的相关数据类型有:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 付款信息;c) 您所确认的年龄;d) 商业信息,例如您的 Strava 订阅购买记录;e) 互联网或其他电子网络活动信息,例如会话日志。
为了促进合法利益
我们处理您的信息是为了我们的合法利益,以及第三方的合法利益,同时采取适当的保护措施来保护您的隐私、权利和利益。我们进行此操作是为了:
- 让您能够通过使用 Services 与其他用户进行互动,例如开展路段比赛、加入俱乐部、参加挑战、关注其他运动员、向其他用户发送消息或使用便于您与其他运动员组团的功能(根据您的功能偏好设置),如团体活动或 Flyby。
- 让您能够以新的方式查看您的活动。例如,通过创建个人热图或使用您的训练日志。
- 为您定制 Services。我们会推荐您可能感兴趣的路段、路线/小径、挑战、兴趣点或俱乐部、您可能想要关注的运动员或者您可能想要尝试的新功能。我们基于我方保留会员的合法权益,确保我们向社区提供新机会,例如展示用户可能感兴趣的路线或路段,并且在推荐此类机会时我们可能会使用位置信息。
- 通过研究和不断改进 Services 来维持我们的业务,为我们的会员和合作伙伴提供创新和个性化的产品。
- 通过使用信息防止或检测违反我们的《服务条款》或《社区标准》、欺诈或滥用以及其他有害或非法行为,确保 Services 的安全。我们还可能出于此目的与第三方共享信息,包括执法机构。
- 删除身份识别特征并汇总您的信息后供我们和我们的合作伙伴使用。例如,我们使用汇总信息生成支持社区的功能,如我们的全局热图、兴趣点和起点。我们的合作伙伴可以利用汇总信息来改善交通基础设施,比如利用 Strava Metro。
- 使您能够提供和访问支持社区的见解。例如,分享特定路线的兴趣点或公开照片,以向其他用户提供有关这些地方的见解。
- 在法律允许的范围内,在 Strava 上推广 Services、活动以及其他商业产品或服务,但不包括采用直销电子邮件方式。如上所述,我们需在征得您同意后才会发送直销电子邮件。例如,我们的合作伙伴可能会向我们付费,以在 Strava 上推广其任务、产品和服务。
根据本法律依据处理的相关数据类型:a) 身份识别信息,例如您的真实姓名、运动员 ID、互联网协议 (IP) 地址、电子邮件地址和其他类似的身份识别信息;b) 付款信息;c) 您所确认的年龄;d) 商业信息,例如您的 Strava 订阅购买记录;e) 互联网或其他电子网络活动信息,例如会话日志;f) 互联网或其他电子网络活动信息,例如会话日志;g) 从以上任何信息中得出的推论,可以创建一份反映您的偏好、特征、行为、能力和技能的个人资料,例如相对负荷度。
反对权
您有权反对并要求限制我们根据合法利益处理您的个人信息。Strava 在欧洲经济区的主要监管机构是爱尔兰数据保护委员会。访问您的隐私设置,设置反对处理您的个人信息。如果关于反对您存有任何疑问,请发送电子邮件至 DPO@strava.com 联系我们。
此信息的变更
我们保留随时修改此信息的权利。如果 Strava 对此信息进行变更,将会及时在 Services 中发布更新的页面。
如何联系我们
如果您对此类信息、您的权利或我们的披露情况有任何疑问或评论,或对有关您的隐私权所作出的决定提出请求,可使用我们提供的联系信息通过邮件或电子邮件或通过 https://support.strava.com 提交。
针对非欧盟/欧洲经济区数据主体:
Strava, Inc.
208 Utah Street
San Francisco, CA 94103
USA
Attn: Legal
DPO@strava.com
针对欧盟/欧洲经济区数据主体:
Strava Ireland Ltd.
c/o MHC, 6th Floor,
South Bank House Barrow Street,
Republic of Ireland, D04TR2
Attn: Legal
DPO@strava.com
© 2024 Strava