生效日期:2021 年 4 月 15 日

要查看本隐私权声明的上一版本,请单击此处

 

 

SAP 隐私权声明

保护个人隐私对企业的未来至关重要。此隐私权声明的撰写旨在表明我们对于保护个人数据和隐私权的坚定承诺。本隐私权声明概述了我们如何处理此类可直接或间接确定个人身份的信息。

A. 一般信息

谁是数据控制方?www.sap.cn 的数据控制方是思爱普(中国)有限公司,其办公地址为:上海市静安区南京西路1717号会德丰国际广场47层,邮编 200040(以下简称“SAP”)。如果本网站上提供注册表,数据控制方可能会有所变化,具体取决于实际提供的数据或收集数据的目的,但在任何情况下,数据控制方均会显示在个人注册表的隐私权声明中。通过 privacy@sap.com 可与 SAP 集团的数据保护官取得联系。

SAP 收集哪些个人数据?您在访问 SAP 网站时,SAP 会存储某些关于您的浏览器、操作系统和 IP 地址的信息。

 

如果您使用注册表,SAP 将收集您提供给 SAP 的信息,其中包括您的姓名、电子邮件地址、电话号码、地点(国家/地区、州/省、城市)、公司名称、职位和角色、部门和职能、目前与 SAP 的关系以及您所供事的公司所属的行业。如果您订购 SAP 的产品或服务时提供了信用卡号或银行明细,SAP 将出于处理所请求货物或服务的付款之目的收集此信息。

SAP 为何需要您的个人数据? SAP 需要您的个人数据来能向您提供本网站的访问权限;交付任何已订购的货物或服务;以及遵守法定义务,包括适用的出口法要求的检查。  如果 SAP 依据法定许可使用您的个人数据,有关 SAP 为何需要您的个人数据的更多信息,请参见下面的 B 部分。如果 SAP 在取得您同意的情况下使用您的个人数据,有关 SAP 为何需要您的个人数据的更多信息,请参见下面的 C 部分。如果 SAP 在征得同意的情况下使用您的个人数据,本隐私权声明中关于特定类型的个人数据使用的相应同意声明的信息亦可参见 Consent Resource Center。  一般而言,虽然提供个人数据是出于自愿,但 SAP 可能无法在没有个人数据的情况下执行或满足您的请求;例如,SAP 可能需要利用您的个人数据来处理您下达的订单,或为您提供访问所请求的 Web 产品的权限。在这些情况下,如果没有特定的个人数据,SAP 就无法满足您的请求。

 

请注意,您可以订购产品或服务,且无需同意 SAP 的进一步市场业务活动。

 

SAP 从哪些类型的第三方处获得个人数据? 在大多数情况下,SAP 都会从您那里收集个人数据。  SAP 还可能从第三方处获取个人数据,但前提是适用的国家法律允许 SAP 这样做。  SAP 将根据本隐私权声明处理此类个人数据,同时遵守向 SAP 提供此类个人数据的第三方要求的任何附加限制或适用的国家法律。这些第三方渠道包括:

 

  • SAP 和/或 SAP 集团与您雇主之间的业务往来

 

  • 您指示其与 SAP 共享您个人数据的第三方

 

 

SAP 会将我的个人数据保存多长时间?SAP 仅在需要的时间范围内保存您的个人数据:

 

  • 向您提供所请求的产品和服务,包括使用 sap.cn;

 

  • 使 SAP 遵守其法定义务,特别是适用的出口法规定的义务;

 

  • 若 SAP 基于本隐私权声明中进一步规定的合法商业利益使用您的个人数据,则直到您反对 SAP 的此类使用为止;

 

  • 若 SAP 基于您的同意处理您的个人数据,则直到您撤销在本隐私权声明中授予的同意为止;

 

若法律强制要求将您的个人数据保留更长时间,或 SAP 需要您的个人数据来维护权益或进行法律抗辩,SAP 也会将您的个人数据保留更长时间。SAP 会保留您的个人数据,直到相关的保留期限结束或相关索赔得到解决为止。

 

个人数据的接收方是谁?在何处处理个人数据?您的个人数据会转交给以下类别的第三方予以处理:

 

 

  • 第三方服务提供商;例如,提供咨询服务、其他相关服务、网站或资讯

 

作为一家全球性的跨国集团公司,SAP 在欧洲经济区 (EEA) 以外或针对国际数据传输出台了相关法律法规的地区拥有关联公司(以下简称“SAP 集团”)和第三方服务提供商,因此会将您的个人数据传输到 EEA 以外的国家和地区。如果这些数据要传输到欧盟委员会尚未发布适当保护决议的国家和地区,SAP 将使用欧盟标准合同条款,以合同形式要求为您的个人数据提供等同于 EEA 适用数据保护水平的保护。通过向 privacy@sap.com 发送请求,您可以获得此类标准合同条款的副本(经过修订,删除商业或不相关的信息)。您也可以从欧盟委员会获取更多有关国际范围内数据保护的信息,详见此处

 

您享有哪些数据保护权利?

 

您可以随时向 SAP 请求 SAP 处理的与您有关的个人数据的信息,以及对任何此类个人数据的更正或删除。但请注意,仅在 SAP 没有保留该数据的法定义务或合法权利的情况下,SAP 才会删除您的个人数据。另请注意,如果您请求 SAP 删除您的个人数据,您将无法继续使用任何需要 SAP 使用您的个人数据的 SAP 服务。

 

如果 SAP 在取得您同意的情况下使用您的个人数据,或履行与您的合同,您可以进一步请求 SAP 提供您已向 SAP 提供的个人数据的副本。  在此情况下,请向下述电子邮件地址发送电子邮件,说明您请求的相关信息或处理活动、您希望接收此信息的格式以及是将该个人数据发送给您还是其他接收人。SAP 将仔细考虑您的请求,并与您讨论满足您请求的最佳方式。

 

 

此外,若发生以下任一情况,您可以要求 SAP 限制对您的个人数据作任何进一步的处理:(i) 仅当 SAP 要求核实相关个人数据的准确性时,您表明 SAP 掌握的关于您的个人数据不正确;(ii) SAP 处理您的个人数据缺乏法律依据,且您要求 SAP 限制对您的个人数据作进一步的处理;(iii) SAP 不再要求提供您的个人数据,但您表示自己需要 SAP 保留此类数据,才能提出索赔或行使法律权利或对第三方索赔进行抗辩;或者 (iv) 当需要确定 SAP 是否具有处理您的个人数据的普遍利益或法律义务时,您反对 SAP 基于 SAP 的合法权益(见下面 B 部分的详述)处理您的个人数据。

 

但请注意,仅在 SAP 没有保留该数据的法定义务或合法权利的情况下,SAP 才会删除您的个人数据。另请注意,如果您请求 SAP 删除您的个人数据,您将无法继续使用任何需要 SAP 使用您的个人数据的 SAP 服务。

 

如何行使您的数据保护权利?请将您的任何有关行使权利的请求发送至 webmaster@sap.com。

 

SAP 如何验证行使数据保护权利的请求?  SAP 将采取措施,确保在一定程度上验证核实您的身份,然后再处理您想要行使的数据保护权利。  在可行的情况下,SAP 会将您在提交行使权利请求时提供的个人数据与 SAP 维护的信息进行匹配。这可能包括将您提交请求时提供的两个或多个数据点与 SAP 维护的两个或多个数据点进行匹配。

 

SAP 将拒绝处理明显没有依据、过度夸大、欺诈或当地法律没有要求的请求。

 

投诉的权利。若您认为 SAP 未依据本隐私权声明规定的要求或适用的数据保护法处理您的个人数据,您可以随时向所居住的 EEA 国家/地区的数据保护当局或 SAP 注册办事处所在的国家/地区的数据保护当局投诉。

 

如果我是未成年人或儿童,我能否使用 SAP 的产品和服务?

 

儿童。一般而言,SAP 网站和在线服务不面向未满 16 岁或相关辖区内同等最低年龄的用户。如果您未满 16 岁,您不得注册和使用本网站或在线服务。

 

B. 基于法定许可的处理

为什么 SAP 需要使用我的个人数据?SAP 使用我的个人数据的法律依据是什么?

 

为履行合同义务而处理。SAP 需要您的个人数据来交付您根据与 SAP 签订的合同而订购的产品或服务、在您与 SAP 之间订立产品或服务合同,或向您发送所订购产品或服务的发票。SAP 依据 GDPR 第 6(1) 条 b 项或其他国家法律规定的同等条款(如适用)处理个人数据,以履行合同义务。

 

为履行合同义务而进行的必要处理包括回复您的相关查询、处理您的反馈或为您提供支持。这可能还包括您使用 SAP.cn 上的聊天功能或其他本地的 SAP 网站、联系表格、电子邮件或电话发起或产生的对话数据。在本隐私权声明中,“产品和服务”包括获取 SAP 的网站服务、产品、比赛、奖金、其他内容、非营销相关的新闻、白皮书、课程、培训和活动。

 

此外,SAP 会定期通过电子邮件与订阅其服务的用户联系,还会通过电话沟通来解决您的投诉和其他客户投诉或调查可疑事务。

 

SAP 会使用您的电子邮件地址来确认您创建的帐户,向您发送付款通知以及有关其产品和服务的变更信息,并根据法律要求发送通知和进行其他信息披露。通常,用户不能终止这些通信,因为这些通信仅仅是相关业务关系所必需的,与营销无关。

 

对于与营销相关的通信(例如,电子邮件和电话),SAP 将 (i) 按法律规定,仅在您选择接受之后向您提供此类信息;且 (ii) 如果您不希望继续接收我们发送的与营销相关的通信,则为您提供选择终止的机会。您还可以通过更新首选项,选择终止接收与营销有关的通信。

 

为确保合规而处理。SAP 及其产品、技术和服务都受各个国家/地区的出口法律的约束,包括但不限于,欧盟及其成员国以及美国的出口法。您确认,根据这些国家/地区颁布的适用出口法律、贸易制裁和禁运法的规定,SAP 必须采取相应的措施,防止政府公布的受制裁方名单中的实体、组织和相关方通过 SAP 的网站或者受 SAP 控制的其他交付渠道访问特定的产品、技术和服务。这可能包括 (i) 根据相关的受制裁方名单,自动检查本声明所述的任何用户注册数据和用户提供的与其身份有关的其他信息;(ii) 在受制裁方名单更新或用户更新其个人数据时,定期重复执行此类检查;(iii) 在发现可能与受制裁方名单相符的信息时,阻止对 SAP 服务和系统的访问;以及 (iv) 在发现可能与受制裁方名单相符的信息时,与用户联系,确认其身份。任何此类使用您的个人数据的行为都基于为遵守法定义务(GDPR 第 6(1) 条c 项或其他国家法律规定的同等条款(如适用))和维护 SAP 合法权益(GDPR 第 6(1) 条f 项或其他国家法律规定的同等条款(如适用))而处理个人数据的权限。

 

此外,您确认,为确保合规,SAP 集团的成员之间(也就是说,根据相关 SAP 集团公司的运营所在国家/地区的要求,无论您是否明确同意接收还是选择终止接收营销资料)均可交换追踪您关于处理个人数据或接收营销资料的数据保护和隐私选择所需的信息。

 

基于 SAP 合法权益的处理。SAP 可以依据其合法权益(GDPR 第 6(1) f 项)或其他国家法律规定的同等条款(如适用)使用您的个人数据,具体如下:

 

  • 欺诈和法律索赔。  如有必要,SAP 将出于防范或起诉犯罪活动(如欺诈)之目的使用您的个人数据来维护权益或进行法律抗辩。

 

  • 问卷调查。SAP 可能会邀请您参加问卷调查。回答这些问卷调查,一般不需要您提供任何可识别您身份的数据。如果您在问卷调查中输入了此类数据,SAP 会使用此个人数据来完善其产品和服务。

 

  • 合同履行。如果您代表公司客户或作为负责公司客户与 SAP 之间业务关系的指定联系人(“客户联系人”)购买或打算购买 SAP 的产品或服务,SAP 将为此目的使用您的个人数据。为避免疑义,这包括为建立相关业务关系所需的步骤。如果现有客户联系人通知 SAP 您是其替代人选,SAP 将从收到通知时起将您视为相应客户的相关客户联系人,直至您表示拒绝,详见下文所述。

 

  • 创建匿名数据集。SAP 会依据本隐私权声明匿名化处理提供的个人数据,创建匿名数据集,这些数据随后会用于完善 SAP 及其关联企业的产品和服务。

 

  • 个性化内容。如果您选择接收 SAP 发送的营销信息,如资讯、手册或白皮书,SAP 将收集和存储您如何使用此类内容的详细信息,用于帮助建立、促进、推动、交付和改进我们与您之间的通信。  此信息经过汇总后用于帮助 SAP 提供更有用的信息和了解您最感兴趣的内容。

 

  • 为提高质量而记录。在打电话或聊天时,SAP 会对此类电话(通常在打电话时或录音开始之前告知您要录音)或聊天进行记录,以完善 SAP 服务的质量。

 

  • 确保您随时了解最新信息或请求反馈。鉴于您与 SAP 之间的现有业务关系,SAP 可能会在当地法律允许的情况下,为您提供与您从 SAP 购买或使用的产品和服务类似或相关的产品或服务的信息(包括网络研讨会、专题讲座和活动)。此外,如果您参加 SAP 的网络研讨会、专题讲座或活动,下载或查看白皮书、资讯、视频、免费试用软件,或购买 SAP 的产品或服务,SAP 可能会与您联系,获取与完善相关材料、产品或服务有关的反馈。

 

反对权利。您随时可以通过更新首选项,反对 SAP 依据本节所述使用您的个人数据。在这种情况下,SAP 将仔细审核您提出的异议,并停止进一步使用相关信息,但如果 SAP 有令人信服的合法理由继续使用您的个人数据,这会驳回您的反对请求,或者如果 SAP 需要这些信息来建立、行使或抗辩法律主张。

 

依据适用的国家法律处理。如果适用的国家法律允许 SAP 这样做,SAP 将出于以下业务目的使用您的相关信息,包括个人数据:

 

  • 策划和主办活动

 

  • 举办在线论坛或网络研讨会

 

  • 用于营销目的,例如让您随时了解 SAP 的最新产品和服务以及即将举办的活动

 

  • 与您联系,进一步讨论您对 SAP 服务和产品的兴趣

 

  • 帮助 SAP 创建、开发、运营、交付和完善 SAP 服务、产品、内容和广告,改进、升级或增强服务或 SAP 拥有、制造、用于制造或控制的设备

 

  • 为您提供更多个性化信息

 

  • 防范损失

 

  • 出于帐户和网络安全目的

 

  • 出于内部目的,如审计、分析和研究,旨在完善 SAP 的产品和服务

 

  • 验证您的身份并确定合适的服务

 

  • 检测安全事件,防止恶意、欺骗、欺诈或非法活动,并起诉相关活动责任人

 

  • 进行调试以识别和修复会损害现有预期功能的错误

 

  • 就技术开发和演示开展内部研究

 

  • 开展活动,验证或维护服务或 SAP 拥有、制造、用于制造或控制的设备的质量或安全性

C. 基于同意的处理

在以下情况下,SAP 仅在您事先同意出于特定目的处理您的个人数据之后,才会依据 GDPR 第 6(1) 条 b 项或其他国家法律规定的同等条款(如适用)处理您的个人数据。  下面与个人数据的处理操作相关的每一节,在 Consent Resource Center 中都有对应的同意声明。如果您在初次或多次授予同意之后重新打开本隐私权声明,您不仅能查看与授予的同意相关的信息,还能查阅完整的隐私权声明。

 

有关 SAP 产品和服务的资讯。依据相应的条款并经您同意,SAP 会使用您的姓名、电子邮件和邮政地址、电话号码、职位和雇主的基本信息(名称、地址和行业)以及基于与 SAP 之前互动(之前购买的产品和服务,参与的网络研讨会、专题讲座或活动,或(网络)服务的使用,有关该主题的详细信息,请参见相关 SAP 网站上显示的 Cookie 声明)的资料,确保您随时了解最新的产品发布情况、软件更新、软件升级、优惠活动和其他有关 SAP 软件和服务(包括市场营销相关的资讯)以及 SAP 活动的信息,同时在 SAP 的网站上显示相关内容。针对这些市场营销相关活动,SAP 会向第三方运营的社交网络或其他网络产品(比如 Twitter、LinkedIn、Facebook、Instagram 或 Google)提供散列的用户 ID,并将该信息与社交网络的数据或网络产品的自有数据库进行匹配,以向您显示更加相关的信息。

 

创建用户资料。SAP 允许您选择使用与本网站链接的网络产品,包括论坛、博客和网络(比如 SAP Community),但前提是您需要注册和创建用户资料。用户资料旨在向其他用户展示有关您的个人数据,包括但不限于您的姓名、照片、社交媒体账号、邮政地址和/或电子邮件地址、电话号码、个人兴趣、技能和公司的基本信息。

 

这些资料可能仅与 SAP 的一款网络产品相关,或者如果使用 Identity Authentication 服务创建,您还可以访问 SAP 和/或 SAP 集团其他实体的其他网络产品(无论是否依据下面的“将个人数据发送给其他 SAP 公司”部分征得您的同意)。但是,使用哪些其他网络产品始终由您决定,且仅在您初次访问这些网络产品时才会将您的个人数据发送给他们。请注意,如果您不同意 SAP 创建此类用户资料,SAP 将无法向您提供此类服务,因此,只有取得您的同意,SAP 才能向您提供这些服务。

 

使用任何网络产品时,除了提供访问权限之外,您的资料还会用于个性化您与其他用户的互动(比如消息传递或关注功能),供 SAP 通过此类产品提升沟通和协作质量,以及提供游戏化元素(游戏化是指利用已经存在的东西,比如网站、企业应用或在线社区,在其中融入游戏机制,提高参与度和忠诚度)。在相关网络产品支持的最大范围内,您可以使用相关网络产品的功能,确定想要分享的信息。

 

特殊个人数据类别。为方便您参与活动或专题讲座,在注册时,SAP 会要求您提供健康信息,来确定患有残疾或有特殊饮食要求的个人,以便我们在整个活动中提供周到的服务。SAP 会根据本声明,在经您同意后使用此类信息。

 

请注意,如果您未提供有关残疾或特殊饮食要求的信息,SAP 将无法提供相应的服务。

 

活动资料。如果您注册参加 SAP 的活动、专题讲座或网络研讨会,SAP 会出于沟通和交流之目的,与相同活动、专题讲座或网络研讨会的其他参与者分享您的基本信息(您的姓名、公司和电子邮件地址)。

 

将您的个人数据发送给其他 SAP 公司。SAP 会将您的个人数据传输给 SAP 集团的其他实体。最新 SAP 集团实体清单详见此处。在此情况下,这些实体将出于本隐私权声明所述之相同的目的并按照相同的条件使用您的个人数据。

 

将您的个人数据发送给其他第三方。征得您的同意后,SAP 将根据您的要求,将您的注册数据传输到注册页面上列出的公司。这些公司将使用您的注册数据供参与活动之用,并有义务在使用之后删除该数据。如果某家公司计划将您的数据用于任何其他目的,他们将与您联系,阐明他们将如何以及出于其他何种目的使用您的注册数据。

 

撤回依据本声明授予的同意。您可以通过取消订阅,随时撤回依据本声明授予的同意。如果撤回,除非法律要求,否则 SAP 将不会再处理与该同意相关的个人数据。若出于法律原因 SAP 需要保留您的个人数据,您的个人数据将不会进行进一步处理且保留期限不会超过法律要求的期限。但是,任何撤回均不会对 SAP 之前对个人数据的处理产生影响,直至您撤回同意。此外,如果您使用 SAP 产品时需要事先经过您的同意,在您撤回同意之后,SAP 将无法向您提供相关的服务(如果您撤回同意 SAP 在 Identity Authentication 服务下针对多个 SAP 产品使用您的资料,则涉及多项服务)、产品或活动。

D. Cookie 和类似工具

由 Cookie 或类似技术收集的信息以及此类信息的任何使用详见 SAP 的 Cookie 声明。  您可以访问SAP.cn 主页底部页脚的“Cookie 首选项”链接,按照 SAP Cookie 声明所述执行 Cookie 首选项。

E. 其他国家和地区的具体规定

如果 SAP 受到美国特定隐私要求的约束,则以下条款也适用:

 

美国儿童隐私。SAP 不会去特意收集 13 岁以下儿童的个人数据。  如果您是一名家长或者监护人,并且认为 SAP 可能收集了与儿童有关的信息,请按照本隐私权声明中的说明联系 SAP。  SAP 将采取措施尽快删除信息。  鉴于 SAP 网站和在线服务不面向 16 岁以下的用户,且依据 CCPA 的披露要求,SAP 不会出售任何 16 岁以下未成年人的个人数据。

 

如果 SAP 受到美国加利福尼亚州特定隐私要求的约束,则以下条款也适用:

 

禁止跟踪。您在设置浏览器时可能会设置“禁止跟踪”首选项。除非另有说明,我们的网站不会履行“禁止跟踪”的请求。但是,您可以通过更改网络浏览器上的指定设置,或者在可行的情况下,通过查阅我们的 Cookie 声明选择不接收 Cookie。Cookie 是在您访问互联网上的某些网站时,这些网站保存在您的计算机上,用于识别您的计算机的小型文本文件。如果您不接受 Cookie,您可能无法使用网站的某些功能。本网站不允许第三方收集您在一段时间内在各网站留下的信息。

 

您有权:

 

  • 向 SAP 请求访问其收集、使用或披露的与您有关的个人数据;
  • 要求 SAP 删除与您有关的个人数据;
  • 要求在行使您的任何数据保护权利时不受到歧视性待遇;
  • 在要求 SAP 提供您的个人数据的情况下,如果此类信息可以转移,您有权要求以一种易于使用的格式,将这些信息顺利传输给其他接收人。

 

依据《加州消费者隐私法案》(以下简称“CCPA”)的披露要求,SAP 不会出售您的个人数据。根据 CCPA 规定的验证流程,SAP 将对删除请求,或被认为是敏感或有价值的个人数据执行更严格的验证流程,从而最大程度降低因未经授权的访问或删除您的个人数据而造成的损害。   如果 SAP 必须向您请求索取 SAP 维护的信息之外的其他信息,SAP 将仅出于验证您的身份以便您能够行使您的数据保护权利,或出于安全和防止欺诈的目的使用这些数据。

 

除了通过 privacy@sap.com 联系 SAP,您还可以行使以下权利:

 

您可以使用此处提供的号码拨打免费电话来提交请求。您还可以指定授权代理向 SAP 提交行使您的数据保护权利的请求。此类授权代理必须在加利福尼亚州州务卿处进行登记,并提交相关证明,证明您已授权代理代表您行事。

 

如果 SAP 受到菲律宾特定隐私法的约束,则以下条款也适用:

位于菲律宾的个人还可以行使以下权利:

您可以通过向 SAP 拨打电话或写信的方式提交请求:

webmaster@sap.com

电话:+632-8705-2500

地址:SAP Philippines, Inc.

收件人:数据保护官

27F Nac Tower, Taguig City 1632, Philippines

 

以下条款适用于菲律宾居民和公民:

  • 如果您因为个人数据错误、不完整、过时、虚假、非法获取或未经授权使用个人数据而遭受损失,考虑到您作为数据主体的权利和自由受到侵犯,您可以根据国家隐私委员会(National Privacy Commission)或法院的最终裁决要求赔偿;
  • 如果您的隐私被侵犯或个人数据被泄露,或违反《数据隐私法》的行为让您个人受到影响,您可以向国家隐私委员会投诉;
  • 可转让权利。您的合法继承人和受让人可在您去世后或在您无行为能力或无法行使您的权利时,随时行使您的权利。

 

中国特定条款适用于中国公民。

 

哥伦比亚特定条款适用于哥伦比亚共和国公民。

 

俄罗斯特定条款适用于俄罗斯联邦公民。