Ogólna polityka prywatności Xiaomi
Nasza Ogólna polityka prywatności została zaktualizowana 31 lipca 2026 r.
Prosimy o poświęcenie chwili na zapoznanie się z naszymi praktykami w zakresie ochrony prywatności oraz o kontakt z nami, jeśli użytkownik ma jakiekolwiek pytania.
Informacje ogólne
1. Wprowadzenie
2. Czym są dane osobowe?
3. Jakie dane osobowe gromadzimy i w jakim celu wykorzystujemy?
4. W jaki sposób udostępniamy dane osobowe użytkownika?
5. Jaka jest podstawa prawna przetwarzania danych osobowych?
6. Jakie zabezpieczenia stosujemy, aby chronić dane osobowe?
7. Jak długo przechowujemy dane osobowe?
8. Jak użytkownik może zarządzać swoimi preferencjami w zakresie prywatności?
9. Jakie prawa ma osoba, której dane dotyczą?
10. Jak skorzystać z praw ochrony danych i skontaktować się z nami?
11. W jaki sposób przekazujemy dane osobowe użytkownika do innych krajów na całym świecie?
12. W jaki sposób chronimy dane osobowe osób małoletnich?
13. Czy użytkownik musi zgadzać się na warunki podmiotów zewnętrznych?
14. Jak aktualizujemy naszą Politykę prywatności?
1. Wprowadzenie
Firma Xiaomi Communications Co., Ltd. wraz z podmiotami powiązanymi na całym świecie (łącznie „Xiaomi”, „my” lub „nas”) uznaje prywatność za jedną z podstawowych wartości. Ochrona prywatności użytkownika jest naszym priorytetem. Każdy produkt lub usługa Xiaomi może mieć własną politykę prywatności, jednak w niniejszej Polityce prywatności podsumowaliśmy najważniejsze kwestie. Dzięki temu użytkownik może szybko uzyskać dostęp do informacji na dwóch poziomach: prostszej wersji tutaj i bardziej szczegółowej i konkretnej, do której uzyska dostęp, odwołując się do polityki prywatności interesującego go produktu i/lub usługi.
Należy pamiętać, że przetwarzanie danych osobowych przez Xiaomi może się różnić w zależności od danych produktów i/lub usług, a także używanych funkcji i konfiguracji wybranej przez każdego użytkownika. Prosimy o zapoznanie się z oświadczeniem o ochronie prywatności lub dodatkowym zawiadomieniem dotyczącym danego produktu lub usługi („Zawiadomienie o prywatności produktu”). Wyjaśnia ono, w jaki sposób dany produkt lub dana usługa przetwarza dane osobowe użytkownika oraz jak korzystać z przysługujących mu praw. Wskazuje również, kto jest administratorem danych i jak można się z nim skontaktować. W razie sprzeczności w odniesieniu do danego produktu lub danej usługi pierwszeństwo ma Zawiadomienie o prywatności produktu. W pozostałych przypadkach zastosowanie ma niniejsza Polityka.
Ostatecznie chcemy tego, co najlepsze dla wszystkich naszych użytkowników. W przypadku jakichkolwiek pytań dotyczących naszych praktyk w zakresie przetwarzania danych, jak podsumowano w niniejszej Polityce prywatności, prosimy o kontakt za pośrednictwem strony https://privacy.mi.com/support, aby odpowiedzieć na konkretne pytania. Z przyjemnością odpowiemy na pytania użytkownika.
2. Czym są dane osobowe?
Zgodnie z niniejszą Polityką prywatności „dane osobowe” oznaczają informacje, które mogą być wykorzystane do bezpośredniej lub pośredniej identyfikacji osoby fizycznej, zarówno na podstawie samych tych informacji, jak i informacji połączonych z innymi informacjami, do których firma Xiaomi ma dostęp na temat tej osoby, chyba że obowiązujące w danym regionie przepisy prawa stanowią inaczej. Obejmują informacje, takie jak imię i nazwisko, dane kontaktowe, numery identyfikacyjne, dane lokalizacyjne i identyfikatory online (np. identyfikator konta Xiaomi). Będziemy wykorzystywać dane osobowe użytkownika zgodnie z niniejszą Polityką prywatności, obowiązującym Zawiadomieniem o prywatności produktu oraz obowiązującym prawem.
3. Jakie dane osobowe gromadzimy i w jakim celu wykorzystujemy?
3.1 Gromadzenie danych osobowych od użytkownika
Przetwarzanie danych osobowych przez Xiaomi może się różnić w zależności od produktów i/lub usług, a także używanych funkcji i konfiguracji wybranej przez danego użytkownika. Dlatego podczas korzystania z naszych produktów lub usług dane osobowe użytkownika będą przetwarzane w celu dostarczenia mu żądanych produktów i/lub usług.
Mimo że dodatkowe informacje można znaleźć w obowiązujących zawiadomieniach o prywatności produktu dotyczących produktów i/lub usług, z których użytkownik korzysta, głównym powodem, dla którego gromadzimy dane osobowe, jest zapewnienie mu wybranych produktów i usług. Rodzaje gromadzonych przez nas danych osobowych mogą się różnić w zależności od produktu lub usługi, urządzenia, włączonych funkcji oraz kraju lub regionu. W związku z tym nie wszystkie wymienione poniżej informacje są gromadzone w każdym przypadku.
W zależności od wybranej usługi, możemy gromadzić następujące rodzaje informacji:
3.1.1 Informacje, które przekazuje nam użytkownik
Możemy gromadzić wszelkie dane osobowe, które nam poda użytkownik, a które są niezbędne do świadczenia wybranej przez niego usługi. W zależności od usługi mogą to być:
- **Dane dotyczące tożsamości i konta: **Gdy użytkownik tworzy u nas konto lub profil, możemy poprosić o informacje takie jak imię i nazwisko, pseudonim, identyfikator konta Xiaomi, data urodzenia, płeć, narodowość, zdjęcie profilowe, zawód oraz — w stosownych przypadkach — podane przez niego informacje związane z bezpieczeństwem. W niektórych jurysdykcjach możemy poprosić o dokumenty tożsamości wydane przez organy lokalne lub o inne informacje pozwalające uwierzytelnić tożsamość użytkownika, co wynika z wymogów dotyczących rejestracji konta na dane osobowe, płatności kredytowych lub internetowych albo z innych obowiązujących wymogów.
- **Dane kontaktowe: **Jeśli użytkownik zamawia u nas produkt lub usługę płatną, prosimy również o adres e-mail, numer telefonu komórkowego, adres dostawy lub korespondencyjny oraz identyfikator w mediach społecznościowych. Niektóre usługi umożliwiają użytkownikowi komunikowanie się i udostępnianie informacji innym osobom. Aby świadczyć te usługi, możemy przetwarzać informacje takie jak numery telefonów nadawców i odbiorców.
- **Dane finansowe i transakcyjne: **Jeśli użytkownik zamawia u nas produkt lub usługę płatną, prosimy również o informacje takie jak dane zamówienia, dane do faktury, numer rachunku bankowego, imię i nazwisko właściciela rachunku oraz numer karty kredytowej.
- **Kontakt z nami: **Informacje przekazywane przez użytkownika, gdy kontaktuje się z nami albo korzysta z naszych treści bądź działań marketingowych lub promocyjnych (np. nagrania głosowe, treść wiadomości, rejestry połączeń, historia wiadomości e-mail/czatów, przesłane przez użytkownika materiały takie jak filmy i zdjęcia, opinie o usługach lub odpowiedzi w ankietach).
3.1.2 Informacje gromadzone podczas korzystania z usług
- **Informacje o urządzeniu i korzystaniu z niego.**Informacje o urządzeniu użytkownika, w tym o urządzeniach połączonych (np. producent i model) oraz informacje o oprogramowaniu (np. system operacyjny i wersje oprogramowania), IMEI/OAID i inne unikalne identyfikatory urządzenia (np. numer seryjny (SN), adres MAC, adres IP, identyfikator reklamowy (np. w przypadku urządzeń mobilnych GAID i Android ID)), informacje związane z kartą SIM (np. numer IMSI, operator karty SIM i jego obszar lokalizacji), Space ID, informacje o wyświetlaczu, informacje o klawiaturze urządzenia, czas aktywacji urządzenia, podstawowe informacje o sprzęcie, kanał sprzedaży, wskaźniki wydajności (np. procesor, sieć, pamięć, zużycie baterii, rozdzielczość ekranu i temperatura urządzenia, model obiektywu aparatu, liczba wybudzeń lub odblokowań ekranu) oraz ustawienia urządzeń, których użytkownik używa do uzyskiwania dostępu do usług.
- **Informacje o sieci komórkowej, **takie jak operator sieci, typ połączenia, informacje o lokalizacji, w tym kod kraju sieci komórkowej, kod sieci komórkowej, kod obszaru lokalizacji oraz identyfikator komórki.
- Informacje dotyczące korzystania z aplikacji, w tym unikalne identyfikatory aplikacji (np. VAID, OAID, AAID, Instance ID) oraz podstawowe informacje o aplikacjach zainstalowanych na urządzeniu, takie jak lista aplikacji, informacje o identyfikatorze aplikacji, wersja SDK, ustawienia aktualizacji systemu, ustawienia systemu i/lub aplikacji (kraj i region, język, strefa czasowa, czcionka), informacje o logowaniu, czas przejścia aplikacji na pierwszy plan i jej opuszczenia, zapis stanu aplikacji (np. pobieranie, instalacja, aktualizacja, usuwanie), IP, stan sieci, a także informacje o sposobie korzystania z aplikacji, treści i usług oraz interakcji z nimi, takie jak historia przeglądania i odtwarzania, zapytania wyszukiwania, informacje o dostawcy lub źródle treści, wyświetlenia i ekspozycja treści, tryb i czas oglądania, częstotliwość interakcji z treściami lub funkcjami, subskrypcje oraz działania takie jak polubienia, oceny, odznaki, komentarze, dodania do ulubionych, udostępnienia lub kliknięcia.
- Informacje o lokalizacji (tylko w przypadku określonych usług/funkcji): różnego rodzaju informacje o dokładnej lub przybliżonej lokalizacji użytkownika, jeśli korzysta on z usług związanych z lokalizacją (nawigacja, pogoda, Znajdź urządzenie itp.). Informacje te mogą obejmować region, kod kraju, kod miasta, kod sieci komórkowej, kod kraju sieci komórkowej, identyfikator komórki, dane o długości i szerokości geograficznej, ustawienia strefy czasowej oraz ustawienia języka. Dostęp poszczególnych aplikacji do informacji o lokalizacji można w dowolnym momencie ograniczyć, wybierając Ustawienia > Aplikacje > Uprawnienia > Uprawnienia > Lokalizacja.
- Informacje dziennika: Informacje diagnostyczne, techniczne, o błędach i o użytkowaniu, związane z korzystaniem przez użytkownika z określonych funkcji, aplikacji i witryn internetowych. Mogą to być pliki cookie i inne technologie identyfikacyjne, adresy IP, informacje o żądaniach sieciowych, tymczasowa historia wiadomości, standardowe dzienniki systemowe, informacje o awariach oraz informacje dziennika generowane podczas korzystania z usługi (np. czas rejestracji, czas dostępu, czas aktywności itp.).
- **Synchronizacja informacji z chmurą: **Podczas korzystania z usług w chmurze w celu uzyskiwania dostępu i udostępniania mogą być synchronizowane materiały lub dane, takie jak zdjęcia, filmy, notatki, kontakty, kalendarze i inne treści utworzone przez użytkownika, powiązane z jego kontem Xiaomi. Zabronimy naszym pracownikom oraz podmiotom zewnętrznym bezpośredniego dostępu do treści danych osobowych użytkownika bez jego zgody.
- Inne informacje: wartość charakterystyki środowiska (ECV), czyli wartość generowana na podstawie identyfikatora konta Xiaomi, identyfikatora urządzenia, identyfikatora połączonej sieci Wi-Fi oraz informacji o lokalizacji.
Podanie danych osobowych, o które prosimy, nie jest obowiązkowe. Jeśli jednak użytkownik zdecyduje się ich nie podawać, w niektórych przypadkach nie będziemy w stanie dostarczyć mu naszych produktów lub usług ani odpowiedzieć na zgłaszane przez niego żądania.
3.1.3 Informacje z zewnętrznych źródeł
Jeśli zezwala na to prawo, będziemy gromadzić informacje o użytkowniku ze źródeł publicznych lub legalnych źródeł komercyjnych. Przykładowo:
- Dane weryfikacyjne na potrzeby bezpieczeństwa i zapobiegania oszustwom: informacje (takie jak numer telefonu użytkownika), które weryfikujemy za pośrednictwem legalnych źródeł zewnętrznych, za upoważnieniem użytkownika.
- Dane do optymalizacji reklam: unikalne identyfikatory (takie jak IMEI, OAID lub GAID) uzyskane od reklamodawców oraz, w określonych okolicznościach, częściowe dane o skuteczności konwersji (np. kliknięcia) odpowiadające korzystaniu przez użytkownika z usług reklamowych.
- Informacje o koncie w zewnętrznym serwisie społecznościowym: identyfikator konta, pseudonim, zdjęcie profilowe i adres e-mail, gdy użytkownik loguje się do usługi Xiaomi za pomocą konta w serwisie społecznościowym.
- Informacje o użytkowniku przekazane przez innych użytkowników: na przykład adres dostawy, który inny użytkownik może nam podać, kupując dla niego produkty za pośrednictwem usług mi.com.
3.1.4 Informacje niepozwalające na identyfikację osób
Możemy również gromadzić inne rodzaje informacji, które nie są bezpośrednio lub pośrednio powiązane z daną osobą i które mogą nie być zdefiniowane jako dane osobowe zgodnie z obowiązującymi przepisami lokalnymi. Takie informacje określa się mianem informacji niepozwalających na identyfikację osób. Możemy gromadzić, wykorzystywać, przekazywać i ujawniać informacje niepozwalające na identyfikację osób. Poniżej podajemy przykłady informacji, które gromadzimy, oraz sposobów, w jakie możemy je wykorzystywać w zagregowanej postaci niepozwalającej na identyfikację osób:
- Informacje te mogą obejmować dane statystyczne generowane podczas korzystania z określonej usługi (np. informacje o urządzeniu niepozwalające na identyfikację, dzienne użytkowanie, odwiedziny stron, czas dostępu do strony i zdarzenia sesji);
- Dane z monitorowania sieci (np. czas żądania, liczba żądań lub żądań błędnych itp.);
- Zdarzenia awarii aplikacji (np. dzienniki generowane automatycznie po awarii aplikacji).
Celem takiego gromadzenia danych jest poprawa usług, które świadczymy na rzecz użytkownika. Rodzaj i ilość zgromadzonych informacji zależą od sposobu korzystania z naszych produktów i/lub usług.
Agregujemy te informacje, aby dostarczać użytkownikowi bardziej przydatne informacje i rozumieć, które części naszych witryn, produktów i usług są dla niego najbardziej interesujące. Możemy na przykład potrzebować informacji o liczbie użytkowników aktywnych w danym dniu, ale nie musimy wiedzieć, kto był tego dnia aktywny — do analizy statystycznej wystarczają dane zagregowane. Dołożymy starań, aby izolować dane osobowe użytkownika od informacji niepozwalających na identyfikację osób i zapewnić, że oba rodzaje danych są wykorzystywane oddzielnie. Jeśli jednak połączymy informacje niepozwalające na identyfikację osób z danymi osobowymi, tak połączone informacje będą traktowane jako dane osobowe zgodnie z obowiązującymi przepisami o ochronie danych i niniejszą Polityką prywatności przez cały okres, w którym pozostają połączone.
3.2 W jaki sposób wykorzystujemy gromadzone przez nas dane osobowe
W zależności od produktów lub usług, z których korzysta użytkownik, możemy przetwarzać dane osobowe w jednym lub kilku z następujących celów:
Aktywacja i rejestracja zakupionych przez użytkownika produktów lub usług Xiaomi.
Tworzenie i utrzymywanie konta Xiaomi użytkownika w celu świadczenia żądanych przez niego usług.
Dostarczanie, przetwarzanie, utrzymywanie, ulepszanie i rozwijanie naszych produktów i/lub usług na rzecz użytkownika, w tym dostawa, aktywacja, weryfikacja, powiadomienia o aktualizacjach i instalacjach systemu/aplikacji, wsparcie posprzedażowe oraz obsługa klienta.
Wdrażanie i utrzymywanie zabezpieczeń zapobiegających stratom i oszustwom, w tym identyfikacja użytkowników i weryfikacja ich tożsamości.
Obsługa pytań lub żądań użytkownika dotyczących urządzeń i usług, w tym odpowiadanie na zapytania klientów, wysyłanie powiadomień systemowych i powiadomień aplikacji oraz zarządzanie udziałem użytkownika w wydarzeniach i promocjach (np. loteriach).
Prowadzenie odpowiednich działań promocyjnych, takich jak dostarczanie materiałów marketingowych i promocyjnych oraz aktualizacji. **Będziemy prowadzić takie działania na podstawie zgody użytkownika, chyba że obowiązujące przepisy stanowią inaczej.**Jeśli użytkownik nie chce już otrzymywać określonych rodzajów materiałów promocyjnych, może wycofać zgodę w sposób wskazany w wiadomości (np. za pomocą linku rezygnacji z subskrypcji na dole wiadomości). Prosimy również zapoznać się z sekcją 9 „Jakie prawa ma osoba, której dane dotyczą” poniżej.
Cele wewnętrzne, takie jak analiza danych, badania oraz opracowywanie informacji statystycznych dotyczących korzystania z naszych produktów lub usług w celu ich ulepszania. Na przykład uczenie maszynowe lub model trenowania algorytmu są przeprowadzane po uniemożliwieniu identyfikacji danych.
Poprawa komfortu użytkowania dzięki analizie danych, sprzętu i oprogramowania, np. analiza wykorzystania pamięci lub procesora przez aplikacje użytkownika. Niektóre funkcje wymagające wyrażenia zgody, takie jak Program poprawy komfortu użytkowania, pozwalają firmie Xiaomi analizować dane o tym, w jaki sposób użytkownicy korzystają z telefonu komórkowego, usług systemowych Xiaomi i innych usług świadczonych przez Xiaomi. Ma to na celu poprawę komfortu użytkowania — przykładem jest wysyłanie raportów o awariach.
Przechowywanie i konserwacja informacji związanych z użytkownikiem w celach operacyjnych (takich jak statystyki biznesowe) lub w celu wypełnienia naszych zobowiązań prawnych.
**Dostarczanie spersonalizowanych usług i treści, w tym reklam.**Aby chronić prywatność użytkownika, do dostarczania spersonalizowanych produktów, usług i działań, w tym reklam, używamy unikalnego identyfikatora zamiast imienia i nazwiska, adresu e-mail lub innych informacji pozwalających na bezpośrednią identyfikację.
Możemy łączyć te informacje z innymi informacjami (w tym z informacjami pochodzącymi z różnych usług lub urządzeń, takich jak komputery, telefony komórkowe, inteligentne telewizory i inne podłączone urządzenia) w celu świadczenia i ulepszania naszych produktów, usług, treści i reklamy.
Na przykład możemy używać danych konta Xiaomi użytkownika we wszystkich usługach, z których korzysta użytkownik i które wymagają posiadania konta Xiaomi. Ponadto, aby poprawić komfort użytkowania i nasze usługi, przy zachowaniu zgodności z odpowiednimi przepisami prawa oraz (jeśli jest to wymagane) za zgodą użytkownika, możemy porządkować informacje pochodzące z różnych produktów, usług lub urządzeń użytkownika bądź z nim związane, tworząc etykietę. Będzie ona wykorzystywana do przedstawiania sugestii, dostosowanych treści i spersonalizowanych funkcji.
Spersonalizowane reklamy byłyby dostarczane na przykład na podstawie aktywności, sposobu korzystania i preferencji użytkownika związanych z naszymi aplikacjami i usługami. Tworzymy profile, analizując wyżej wymienione informacje i budując segmenty (grupy o określonych wspólnych cechach) oraz umieszczając dane osobowe użytkownika w jednym lub kilku segmentach. Reklamy ukierunkowane są wyświetlane wyłącznie za zgodą użytkownika, jeśli wymagają tego obowiązujące przepisy.
Z uwagi na podaną wcześniej kombinację i wymagania obowiązujących przepisów, zapewnimy Użytkownikowi konkretne mechanizmy kontrolne dla takiej segmentacji i personalizacji. Użytkownik ma prawo decydować, czy chce otrzymywać od nas materiały marketingu bezpośredniego. Aby skorzystać z tych praw, można w dowolnym momencie włączyć lub wyłączyć te funkcje, wybierając Ustawienia > Hasła i zabezpieczenia > Prywatność > Usługi reklamowe lub Ustawienia > Hasła i zabezpieczenia > Bezpieczeństwo systemu > Usługi reklamowe, albo skontaktować się z nami pod adresem https://privacy.mi.com/support, bądź skorzystać z mechanizmów kontroli opisanych w Polityce prywatności produktu obowiązującej dla danego produktu. Prosimy również zapoznać się z sekcją 9 „Jakie prawa ma osoba, której dane dotyczą” poniżej.
Świadczenie usług lokalnie na urządzeniach końcowych, które nie wymagają komunikacji z naszymi serwerami, np. korzystanie z Notatek na urządzeniu, gdy synchronizacja z chmurą nie jest włączona.
Dodatkowe informacje o tym, w jaki sposób poszczególne produkty lub usługi przetwarzają dane osobowe, można znaleźć na odpowiedniej stronie ustawień lub w obowiązującym Zawiadomieniu o prywatności produktu. Dostępność niektórych funkcji może się różnić w zależności od kraju lub regionu. Ponadto funkcje oraz sposób przetwarzania przez nas danych osobowych w związku z tym samym produktem lub tą samą usługą mogą się różnić w zależności od kraju lub regionu.
4. W jaki sposób udostępniamy dane osobowe użytkownika?
Aby dostarczać użytkownikowi nasze produkty i usługi, możemy udostępniać jego dane osobowe następującym podmiotom w opisanych powyżej celach.
**Podmioty powiązane: **Inne spółki powiązane z Xiaomi. Możemy udostępniać im dane osobowe wyłącznie w konkretnych, wyraźnie określonych i uzasadnionych celach, takich jak pomiar skuteczności reklam, badania i rozwój, logistyka i realizacja zamówień, usługi posprzedażowe, bezpieczeństwo danych, hosting w chmurze oraz usługi utrzymania IT.
**Partnerzy biznesowi: **Podmioty zewnętrzne, z którymi współpracujemy przy świadczeniu usług. Możemy na przykład udostępniać informacje użytkownika następującym rodzajom partnerów biznesowych:
- dostawcy treści lub funkcji (np. dostawcy usług map na potrzeby nawigacji, dostawcy danych pogodowych na potrzeby usług pogodowych)
- dostawcy usług produktowych lub technicznych (np. dostawcy usług płatniczych, dostawcy usług dostawy i logistyki na potrzeby realizacji zamówień)
- partnerzy reklamowi, tacy jak sieci reklamowe, platformy reklamowe i dostawcy usług pomiarowych, którzy pomagają nam dostarczać, mierzyć i ulepszać reklamy oraz powiązane usługi
- zewnętrzni deweloperzy oferujący usługi za pośrednictwem naszych platform
**Dostawcy usług: **Starannie wybrane firmy świadczące usługi na naszą rzecz lub w naszym imieniu, takie jak biura obsługi klienta i centra kontaktowe, dostawcy infrastruktury chmurowej i hostingu, dostawcy usług analitycznych i badań rynku, a także dostawcy usług marketingowych i dystrybucji komunikacji. Są one zobowiązane do przetwarzania danych osobowych w sposób zgodny z niniejszą Polityką prywatności oraz zgodnie z naszymi instrukcjami. Nie mogą wykorzystywać udostępnianych przez nas danych osobowych do własnych celów.
Ponadto, w niezbędnym zakresie, firma Xiaomi ujawni odpowiednie dane osobowe właściwym organom publicznym, organom regulacyjnym, sądom, trybunałom lub organom ścigania, jeśli wymaga tego obowiązujące prawo lub gdy następuje to na podstawie ważnej procedury prawnej. Jeśli zezwala na to prawo, ocenimy zasadność i zakres żądania oraz ujawnimy wyłącznie dane osobowe racjonalnie niezbędne do realizacji danego zgodnego z prawem celu.
Gdy jest to konieczne i dozwolone przez obowiązujące prawo, firma Xiaomi ujawni dane osobowe użytkownika w celu ustalenia, dochodzenia lub obrony roszczeń prawnych, ochrony naszych praw, mienia, aktywów lub usług albo zapobiegania oszustwom i zagrożeniom bezpieczeństwa.
Możemy udostępniać dane osobowe użytkownika naszym księgowym, audytorom, prawnikom lub innym zewnętrznym doradcom profesjonalnym, jeśli jest to niezbędne do świadczenia przez nich profesjonalnego doradztwa lub usług. Doradcy tacy podlegają zawodowym lub umownym obowiązkom zachowania poufności.
Możemy udostępniać dane osobowe użytkownika inwestorom i innym właściwym podmiotom zewnętrznym w przypadku faktycznej lub potencjalnej sprzedaży podmiotu z Grupy Xiaomi bądź innej transakcji korporacyjnej z nim związanej, z zastrzeżeniem odpowiednich zabezpieczeń w zakresie poufności i ochrony danych.
Ponieważ każdy produkt i każda usługa mają swoją specyfikę, dodatkowe informacje na ten temat można znaleźć w obowiązującym Zawiadomieniu o prywatności produktu dotyczącym produktów i/lub usług, z których korzysta użytkownik.
5. Jaka jest podstawa prawna przetwarzania danych osobowych?
Przetwarzamy dane osobowe użytkownika wyłącznie wtedy, gdy mamy ku temu ważną podstawę prawną wynikającą z obowiązującego prawa. Jeśli ma to zastosowanie zgodnie z prawem w jurysdykcji użytkownika, podstawy prawne przetwarzania danych osobowych zgodnie z tą Polityką prywatności są:
Realizacja obowiązków umownych. Gdy użytkownik tworzy profil, rejestruje się lub uzyskuje dostęp do produktów i usług Xiaomi, cel przetwarzania danych osobowych jest głównie określony przez te usługi i będziemy przetwarzać dane osobowe, aby świadczyć te usługi użytkownikowi.
Należy pamiętać, że podanie niektórych danych osobowych jest obowiązkowe (np. gdy jest to oznaczone gwiazdką). Jeśli użytkownik nie przekaże nam swoich danych osobowych, możemy nie być w stanie dostarczać naszych produktów lub usług.
W wyniku udzielenia zgody. Za zgodą użytkownika możemy przetwarzać dane osobowe, które podaje on dobrowolnie, biorąc udział w działaniach opcjonalnych, takich jak promocje.
Na podstawie obowiązków prawnych Xiaomi. W określonych okolicznościach prawo może wymagać od nas przechowywania lub innego przetwarzania danych osobowych użytkownika. W niektórych przypadkach (np. przechowywanie danych osobowych w wyniku sporu lub na żądanie / w wyniku zapytania ze strony organu nadzorującego ochronę danych) przetwarzanie danych osobowych użytkownika będzie konieczne, abyśmy wypełnili te obowiązki.
W zakresie prawnie uzasadnionego interesu. W niektórych przypadkach, biorąc pod uwagę minimalny wpływ na prywatność użytkownika, przetwarzanie jego danych osobowych jest konieczne ze względu na następujące prawnie uzasadnione interesy:
- Bezpieczeństwo systemów informatycznych, bezpieczeństwo sieci i cyberbezpieczeństwo w Xiaomi.
- Zwiększenie bezpieczeństwa systemu, zapobieganie oszustwom związanym z witrynami phishingowymi i ochrona bezpieczeństwa konta.
- Działalność operacyjna przedsiębiorstwa, należyta staranność, audyty wewnętrzne (w szczególności związane z bezpieczeństwem informacji i/lub prywatnością).
- Rozwój i ulepszanie produktów (w tym analiza i optymalizacja ustawień lub funkcji konta Xiaomi).
Na przykład, aby zapewnić bezpieczeństwo naszych usług i lepiej poznać działanie naszych aplikacji, możemy rejestrować odpowiednie informacje, takie jak częstotliwość korzystania przez użytkownika, informacje z dzienników awarii, ogólne użytkowanie, dane o wydajności oraz źródło aplikacji. Aby uniemożliwić nieautoryzowanym sprzedawcom odblokowywanie urządzeń, możemy gromadzić identyfikator konta Xiaomi, numer seryjny i adres IP obsługiwanego komputera oraz numer seryjny i informacje o urządzeniu mobilnym użytkownika.
6. Jakie zabezpieczenia stosujemy, aby chronić dane osobowe?
6.1 Zabezpieczenia firmy Xiaomi
Jesteśmy zobowiązani do zachowania bezpieczeństwa danych osobowych użytkownika. Aby zapobiec nieautoryzowanemu dostępowi, ujawnieniu lub innym podobnym zagrożeniom, wprowadziliśmy wszystkie wymagane prawem procedury fizyczne, elektroniczne i zarządcze w celu ochrony i zabezpieczenia informacji, które gromadzimy od użytkownika. Zapewnimy ochronę danych osobowych użytkownika zgodnie z obowiązującym prawem.
Na przykład, gdy użytkownik uzyskuje dostęp do konta Xiaomi, korzysta z weryfikacji dwuetapowej, aby lepiej chronić konto w przypadku zagrożenia. Gdy użytkownik wysyła lub odbiera dane z urządzenia firmy Xiaomi na nasze serwery, upewniamy się, że są one szyfrowane przy użyciu protokołu Transport Layer Security („TLS”) i innych algorytmów.
Wszystkie dane osobowe Użytkownika są przechowywane na bezpiecznych serwerach i chronione w kontrolowanych obiektach. Klasyfikujemy informacje użytkownika w oparciu o ich ważność i wrażliwość oraz zapewniamy, że dane osobowe użytkownika mają wymagany poziom bezpieczeństwa. Stosujemy specjalne środki kontroli dostępu do przechowywania danych w chmurze i regularnie sprawdzamy nasze praktyki gromadzenia, przechowywania i przetwarzania informacji, w tym fizyczne środki bezpieczeństwa, w celu ochrony przed nieuprawnionym dostępem i wykorzystaniem.
Należy jednak pamiętać, że korzystanie z Internetu nie jest całkowicie bezpieczne i z tego powodu nie możemy zagwarantować bezpieczeństwa ani integralności żadnych danych osobowych przekazywanych od użytkownika lub do użytkownika przez Internet.
Przeprowadzamy badania due diligence partnerów biznesowych i zewnętrznych dostawców usług, aby upewnić się, że są oni w stanie chronić dane osobowe użytkowników. Sprawdzamy również, czy te podmioty zewnętrzne utrzymują odpowiednie standardy bezpieczeństwa poprzez wprowadzenie odpowiednich ograniczeń umownych oraz, w razie potrzeby, przeprowadzanie audytów i ocen. Ponadto nasi pracownicy oraz pracownicy naszych partnerów biznesowych i zewnętrznych dostawców usług, którzy uzyskują dostęp do danych osobowych użytkownika, podlegają egzekwowalnym umownym zobowiązaniom do zachowania poufności. Przeprowadzamy szkolenia i testy z zakresu bezpieczeństwa i ochrony prywatności, aby zwiększyć świadomość naszych pracowników na temat znaczenia ochrony danych osobowych. Podejmiemy wszelkie wykonalne i wymagane prawem kroki w celu zabezpieczenia danych osobowych użytkownika.
W razie naruszenia ochrony danych osobowych zastosujemy się do wymogów prawnych wynikających z obowiązujących przepisów o ochronie danych, w tym — jeśli jest to wymagane — zgłosimy naruszenie właściwemu organowi nadzorczemu ds. ochrony danych oraz osobom, których dane dotyczą.
6.2 Co użytkownik może zrobić
Użytkownik może ustawić unikalne hasło dla usług Xiaomi, nie ujawniając nikomu swojego hasła logowania lub informacji o koncie (chyba że taka osoba zostanie przez niego odpowiednio upoważniona), aby uniknąć wycieku haseł do innych witryn internetowych, co może zaszkodzić bezpieczeństwu jego konta w Xiaomi. Jeśli to możliwe, nie należy ujawniać nikomu (nawet osobom podającym się za pracowników obsługi klienta Xiaomi) otrzymanego przez użytkownika kodu weryfikacyjnego. Zawsze po zalogowaniu się jako użytkownik konta Xiaomi na tej Platformie, zwłaszcza na cudzym komputerze lub w publicznych terminalach internetowych, należy wylogować się po zakończeniu sesji. Firma Xiaomi nie ponosi odpowiedzialności za luki w zabezpieczeniach spowodowane przez podmiot zewnętrzny, które uzyskały dostęp do danych osobowych Użytkownika w wyniku niezachowania przez niego poufności danych osobowych. Niezależnie od powyższego, należy natychmiast powiadomić nas, jeśli zaistniał jakikolwiek nieautoryzowany dostęp do konta lub korzystanie z niego przez innego użytkownika Internetu lub jakiekolwiek inne naruszenie bezpieczeństwa. Pomoc użytkownika pomoże nam chronić prywatność jego danych osobowych.
6.3 Uzyskiwanie dostępu do innych funkcji urządzenia użytkownika
Nasze aplikacje mogą mieć dostęp do pewnych funkcji w urządzeniu Użytkownika. Informacje te są wykorzystywane w celu umożliwienia uruchamiania aplikacji na urządzeniu i interakcji z aplikacjami. Użytkownik może odwołać swoje uprawnienia w dowolnym momencie, wyłączając je na poziomie urządzenia lub kontaktując się z nami pod adresem https://privacy.mi.com/support.
7. Jak długo przechowujemy dane osobowe?
Ogólnie przechowujemy dane osobowe przez okres niezbędny do realizacji celów opisanych w naszych politykach prywatności lub zgodnie z obowiązującym prawem. Przestaniemy przechowywać i usuniemy lub zanonimizujemy dane osobowe, gdy cel gromadzenia zostanie zrealizowany lub gdy potwierdzimy wniosek użytkownika o usunięcie, lub gdy zakończymy obsługę odpowiednich usług, chyba że jest to wymagane lub dozwolone przez obowiązujące prawo, a w tym przypadku dane osobowe użytkownika będą izolowane i nie będą dalej przetwarzane, chyba że w celu wypełnienia obowiązków prawnych lub w innych celach dozwolonych przez obowiązujące prawo. W takich okolicznościach dane osobowe mogą być udostępniane wyłącznie stronom dozwolonym przez obowiązujące prawo. Po upływie odpowiednich okresów przechowywania takie dane osobowe zostaną usunięte lub zanonimizowane.
8. Jak użytkownik może zarządzać swoimi preferencjami w zakresie prywatności?
Zdajemy sobie sprawę, że obawy dotyczące prywatności różnią się w zależności od osoby. W związku z tym podajemy przykłady, w jaki sposób Xiaomi udostępnia użytkownikowi możliwość wyboru w zakresie ograniczenia gromadzenia, wykorzystywania, ujawniania lub przetwarzania danych osobowych i kontrolowania ustawień prywatności:
- Można wyświetlić i zaktualizować informacje o bezpieczeństwie konta, dane osobowe, uprawnienia i zarządzanie urządzeniami na swoim urządzeniu, wybierając Ustawienia > Konto Xiaomi lub logując się pod adresem https://account.xiaomi.com;
- Można wyświetlić i zaktualizować dane na koncie tej Platformy, wybierając Moje konto > Edytuj informacje;
- Można zaktualizować swoje preferencje powiadomień na koncie tej Platformy, wybierając Moje konto > Powiadomienia > Preferencje;
- Anulowanie usługi lub konta. Aby anulować konto Xiaomi, można to zrobić w Ustawienia > Konto Xiaomi > Pomoc > Usuń konto lub wejść na stronę https://account.xiaomi.com;
- Jeśli użytkownik wyraził wcześniej zgodę na wykorzystywanie przez nas jego danych osobowych w celach określonych w odpowiedniej polityce prywatności, w tym w niniejszej Polityce prywatności i obowiązującym Zawiadomieniu o prywatności produktu, może w dowolnym momencie zmienić zdanie, kontaktując się z nami pod adresem https://privacy.mi.com/support.
Należy pamiętać, że usunięcie konta Xiaomi lub profilu uniemożliwi korzystanie z pełnego zakresu produktów Xiaomi i powiązanych usług. Aby chronić prawa i interesy użytkownika i innych, ocenimy, czy zatwierdzić wniosek o anulowanie konta w oparciu o korzystanie z różnych produktów i usług Xiaomi.
9. Jakie prawa ma osoba, której dane dotyczą?
Użytkownik ma pewne prawa dotyczące danych osobowych, które o nim przechowujemy (dalej „żądanie”). Należy pamiętać, że w zależności od miejsca zamieszkania, prawa te podlegają określonym wykluczeniom i wyjątkom zgodnie z obowiązującymi przepisami lokalnymi:
- Prawo do uzyskania dostępu / uzyskania raportu szczegółowego z danymi osobowymi przechowywanymi przez naszą firmę. Kopię przetworzonych przez nas danych osobowych użytkownika przekażemy na jego żądanie bez pobierania jakichkolwiek opłat z tego tytułu. W przypadku dodatkowych próśb o udzielenie odpowiednich informacji możemy naliczyć uzasadnioną opłatę opartą na rzeczywistych kosztach administracyjnych zgodnie z obowiązującym prawem. W każdym razie należy pamiętać, że można zalogować się na konto Xiaomi i/lub tę Platformę, aby sprawdzić niektóre dane osobowe, które przechowujemy o użytkowniku.
- Prawo do skorygowania danych osobowych. Jeśli jakiekolwiek informacje przechowywane przez nas na temat użytkownika są nieprawidłowe lub niekompletne, użytkownik ma prawo do tego, aby jego dane osobowe zostały poprawione lub uzupełnione w oparciu o cel użycia. Należy pamiętać, że można zalogować się na konto Xiaomi i/lub tę Platformę, aby poprawić niektóre dane osobowe.
- Prawo do usunięcia danych osobowych. Zgodnie z wymogami obowiązującego prawa, użytkownik ma prawo zażądać skasowania lub usunięcia swoich danych osobowych, jeżeli nie ma istotnych powodów, abyśmy nadal z nich korzystali. Rozważymy podstawy wniosku o usunięcie i podejmiemy rozsądne kroki, w tym działania techniczne, aby usunąć dane osobowe użytkownika. Należy pamiętać, że usunięcie danych osobowych z naszego systemu kopii zapasowych może nie odbyć się natychmiastowo zgodnie z obowiązującym prawem (na przykład, gdy jest to konieczne do zachowania danych osobowych użytkownika w przypadku potencjalnych roszczeń, które mogą wyniknąć z przetwarzania takich danych osobowych lub w związku z nimi) i/lub w wyniku ograniczeń technologicznych. W takim przypadku będziemy bezpiecznie przechowywać dane osobowe użytkownika i izolować je od dalszego przetwarzania aż do momentu, gdy kopia zapasowa zostanie usunięta lub informacja zostanie zanonimizowana.
- Prawo do sprzeciwu wobec przetwarzania danych osobowych. Użytkownik ma prawo wniesienia sprzeciwu, z przyczyn związanych ze swoją sytuacją, wobec przetwarzania danych osobowych, które odbywa się na podstawie prawnie uzasadnionego interesu Xiaomi lub na innych podstawach dozwolonych przez obowiązujące prawo. Jeśli użytkownik wniesie sprzeciw wobec takiego przetwarzania, przestaniemy przetwarzać jego dane na tych podstawach i w tych celach, chyba że zezwala nam na to obowiązujące prawo. Zgodnie z obowiązującymi przepisami użytkownik ma również prawo w dowolnym momencie wnieść sprzeciw wobec przetwarzania na potrzeby marketingu bezpośredniego — wówczas zaprzestaniemy takiego przetwarzania.
- Prawo do ograniczenia przetwarzania danych osobowych. Użytkownik ma prawo ograniczyć przetwarzanie danych osobowych, np. gdy przetwarzanie jest niezgodne z prawem zgodnie z jego z rozumieniem, ale nie sprzeciwia się usunięciu danych osobowych. W takich przypadkach dane osobowe będą przetwarzane wyłącznie za zgodą użytkownika w celu wniesienia lub obrony roszczeń prawnych lub w innych celach prawnych / na innych podstawach dozwolonych przez obowiązujące prawo.
- Prawo do przeniesienia danych. W niektórych okolicznościach dozwolonych przez prawo użytkownik ma prawo otrzymania danych osobowych w ustrukturyzowanej, powszechnie używanej i możliwej do odczytu maszynowego postaci i/lub przeniesienia tych danych osobowych do innego administratora danych.
- Prawo do wycofania zgody. W przypadkach, gdy zgoda użytkownika jest wymagana do przetworzenia danych osobowych, użytkownik może wycofać taką zgodę w dowolnym momencie. Należy jednak pamiętać, że po wycofaniu takiej zgody użytkownik może nie być w stanie korzystać z Platformy i powiązanych usług i/lub uzyskać dostępu do niektórych informacji lub funkcji. Wycofanie zgody lub upoważnienia nie będzie miało wpływu na ważność przechowywania i przetwarzania przez nas danych na podstawie zgody do momentu jej wycofania.
- Inne prawa zgodne z obowiązującym prawem.
Należy pamiętać, że można również uzyskać dostęp do niektórych szczegółów dotyczących określonych danych osobowych, zaktualizować je i usunąć na swoim koncie na tej Platformie, na koncie Xiaomi pod adresem https://account.xiaomi.com lub logując się na swoje konto Xiaomi na urządzeniu. W celu uzyskania dodatkowych informacji, prosimy o napisanie do nas lub skontaktowanie się z nami pod adresem https://privacy.mi.com/support.
10. Jak skorzystać z praw ochrony danych i skontaktować się z nami?
W razie uwag lub pytań dotyczących tej Polityki prywatności lub pytań związanych z gromadzeniem, wykorzystywaniem lub ujawnianiem danych osobowych przez Xiaomi, lub w razie chęci skorzystania z praw osoby, której dane dotyczą, zgodnie z powyższą Sekcją, prosimy o kontakt, odwiedzając https://privacy.mi.com/support lub za pośrednictwem poniższych adresów (wniosek należy złożyć na piśmie). Gdy otrzymujemy pytania o dane osobowe lub żądania o pobranie lub dostęp do elementów, nasz profesjonalny zespół, w tym Inspektorzy ds. ochrony danych (DPO), zajmuje się nimi i można się z nimi skontaktować pod adresem https://privacy.mi.com/support lub pod poniższymi adresami pocztowymi. Jeśli pytanie użytkownika dotyczy istotnej kwestii, możemy poprosić go o dodatkowe informacje. Jeśli użytkownik skonsultuje się z nami, przekażemy informacje na temat odpowiednich kanałów składania skarg, które mogą mieć zastosowanie w oparciu o rzeczywistą sytuację użytkownika.
- Użytkownicy z Europejskiego Obszaru Gospodarczego (EOG), Wielkiej Brytanii i Szwajcarii (CH):
Xiaomi Technology Netherlands B.V., Prinses Margrietplantsoen 39, 2595 AM, Haga, Holandia
- Użytkownicy w Indiach:
Xiaomi Technology India Private Limited, Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, Bengaluru, Karnataka - 560103, Indie
Wszelkie rozbieżności i zażalenia dotyczące przetwarzania wrażliwych danych osobowych lub informacji są zgłaszane wyznaczonemu przedstawicielowi ds. skarg wymienionemu poniżej:
Nazwa: Vishwanath C
Nr telefonu: 080 6885 6286, od poniedziałku do soboty od 9:00 do 18:00
E-mail: grievance.officer@xiaomi.com
- Da użytkowników z innych krajów/terytoriów:
Xiaomi Technologies Singapore Pte. Ltd. 1 Fusionopolis Link #04-02/03 Nexus@one-north, Singapur 138542
Prosimy podać wystarczające informacje umożliwiające firmie Xiaomi weryfikację tożsamości użytkownika i potwierdzenie, że jest osobą, której dane dotyczą, lub osobą prawnie upoważnioną do działania w imieniu tej osoby. Po uzyskaniu przez nas informacji wystarczających do potwierdzenia, że żądanie użytkownika może zostać przetworzone, przystąpimy do udzielenia odpowiedzi na jego żądanie w terminie określonym w obowiązujących przepisach o ochronie danych osobowych.
Mamy prawo do odmowy przetwarzania żądań, które nie są znaczące, wyraźnie nieuzasadnione lub nadmierne, które naruszają prawo innych osób do prywatności, wyjątkowo nierealistycznych żądań, żądań wymagających nieproporcjonalnie dużego nakładu pracy technicznej, żądań niewymaganych na mocy lokalnego prawa, informacji, które zostały upublicznione, informacji udzielonych na warunkach poufnych. Jeśli uważamy, że pewne aspekty Wniosku o usunięcie lub dostęp do danych mogą spowodować, że nie będziemy w stanie legalnie wykorzystać tych informacji do wyżej wymienionych celów związanych ze zwalczaniem nadużyć finansowych i bezpieczeństwem, wniosek może również zostać odrzucony. Poinformujemy użytkownika o każdej decyzji o nieprzetwarzaniu wniosku oraz o podstawach tej decyzji, jeśli wymaga tego obowiązujące prawo, jak również powiadomimy użytkownika w terminie określonym przez obowiązujące prawo.
Jeśli użytkownik nie jest zadowolony z otrzymanej odpowiedzi, może przekazać skargę do właściwego organu regulacyjnego w swojej jurysdykcji.
11. W jaki sposób przekazujemy dane osobowe użytkownika do innych krajów na całym świecie?
Firma Xiaomi przetwarza i tworzy kopie zapasowe danych osobowych za pośrednictwem globalnej infrastruktury operacyjnej i kontrolnej. Podmiot Xiaomi będący administratorem danych osobowych użytkownika może się różnić w zależności od jego miejsca zamieszkania oraz konkretnego produktu lub konkretnej usługi, z których korzysta. W stosownych przypadkach szczegółowe informacje podano w obowiązującym Zawiadomieniu o prywatności produktu.
Korzystanie przez użytkownika z naszych usług może wiązać się z przekazywaniem, przechowywaniem i przetwarzaniem jego danych osobowych na terenie kraju zamieszkania i poza nim, jeśli jest to niezbędne do realizacji celów opisanych w niniejszej Polityce prywatności, obowiązującym Zawiadomieniu o prywatności produktu oraz w obowiązującym prawie. Firma Xiaomi korzysta z regionalnej infrastruktury hostingu danych zlokalizowanej w Indiach, Holandii, Rosji i Singapurze, aby wspierać nasze produkty i usługi oferowane poza Chinami kontynentalnymi.
Lokalizacja hostingu jest określana na podstawie regionu, w którym świadczone są dane usługi. W szczególności:
- Dane osobowe, które gromadzimy i generujemy, działając na terytorium Rosji, przechowywane są w centrach przetwarzania danych zlokalizowanych w Rosji.
- Dane osobowe, które gromadzimy i generujemy, działając na terytorium Indii, przechowywane są w centrach przetwarzania danych zlokalizowanych w Indiach.
- Dane osobowe, które gromadzimy i generujemy, działając na terenie EOG/Wielkiej Brytanii/Szwajcarii, przechowywane są w centrach przetwarzania danych zlokalizowanych w Holandii.
- Dane osobowe, które gromadzimy i generujemy, działając na obszarach innych niż wymienione powyżej regiony, przechowywane są w centrach przetwarzania danych zlokalizowanych w Singapurze.
- Firma Xiaomi przekazuje również dane osobowe spółkom powiązanym, zewnętrznym dostawcom usług i partnerom biznesowym mającym siedzibę poza regionem, w którym dane są hostowane, w celach opisanych w niniejszej Polityce prywatności i obowiązującym Zawiadomieniu o prywatności produktu.
- Gdy firma Xiaomi przekazuje dane osobowe poza region, w którym są one hostowane — niezależnie od tego, czy odbiorcą są spółki powiązane, zewnętrzni dostawcy usług czy partnerzy biznesowi — przestrzegamy obowiązujących przepisów o ochronie danych. Zapewniamy, że wszystkie takie transfery podlegają odpowiedniemu mechanizmowi prawnemu przekazywania danych oraz właściwym środkom technicznym i organizacyjnym, takim jak pseudonimizacja, szyfrowanie, kontrola dostępu i regularne oceny bezpieczeństwa. Chronią one informacje użytkownika podczas przesyłania i w toku ich dalszego przetwarzania. Dodatkowe informacje o zabezpieczeniach mających zastosowanie do danych osobowych użytkownika można uzyskać, kontaktując się z nami pod adresem https://privacy.mi.com/support.
12. W jaki sposób chronimy dane osobowe osób małoletnich?
Dokładamy starań, aby chronić dane osobowe osób małoletnich. Zachęcamy rodziców i opiekunów do udzielania wskazówek i nadzorowania korzystania przez nie z naszych produktów i usług. Dane osobowe osób małoletnich będziemy przetwarzać i odpowiednio zabezpieczać zgodnie z obowiązującymi przepisami.
Rodzic lub opiekun, który uważa, że osoba małoletnia przekazała firmie Xiaomi dane osobowe bez odpowiedniego upoważnienia, powinien skontaktować się z nami za pośrednictwem strony https://privacy.mi.com/support.Rozpatrzymy sprawę i podejmiemy odpowiednie kroki, w tym usuniemy informacje, jeśli wymaga tego obowiązujące prawo.
13. Czy użytkownik musi zgadzać się na warunki podmiotów zewnętrznych?
Nasza Polityka prywatności nie ma zastosowania do produktów lub usług oferowanych przez podmioty zewnętrzne. W zależności od usług, z których korzysta użytkownik, niektóre nasze produkty i usługi mogą zawierać produkty lub usługi podmiotów zewnętrznych, takie jak usługi obsługi płatności. Część z nich będzie udostępniana w postaci linków do witryn podmiotów zewnętrznych, a część w formie zestawów SDK, interfejsów API itp. Podczas korzystania z tych produktów lub usług informacje użytkownika mogą być również gromadzone przez te podmioty zewnętrzne. Z tego względu zdecydowanie zalecamy poświęcenie chwili na zapoznanie się z polityką prywatności takiego podmiotu zewnętrznego. Niniejsza Polityka prywatności nie ma zastosowania do danych osobowych przetwarzanych samodzielnie przez te podmioty zewnętrzne. Nie ponosimy odpowiedzialności i nie możemy kontrolować, w jaki sposób strony trzecie wykorzystują dane osobowe, które gromadzą od użytkownika.
14. Jak aktualizujemy naszą Politykę prywatności?
Okresowo dokonujemy przeglądu Polityki prywatności w oparciu o zmiany w działalności, technologii, obowiązującym prawie i dobrych praktykach, i możemy zaktualizować niniejszą Politykę prywatności. Jeśli wprowadzimy istotną zmianę w tej Polityce prywatności, powiadomimy użytkownika o tym w wyskakującym oknie, w wiadomości wysłanej na adres e-mail podany na koncie Xiaomi lub na inne zgodne z prawem i dostępne sposoby, aby mógł dowiedzieć się o informacjach, które gromadzimy, oraz o tym, w jaki sposób z nich korzystamy. Takie zmiany w tej Polityce prywatności będą obowiązywać od daty wejścia w życie określonej w zawiadomieniu. Zachęcamy do regularnego sprawdzania tej strony w celu uzyskania najnowszych informacji na temat naszych praktyk w zakresie ochrony prywatności. Jeśli jest to wymagane przez obowiązujące prawo, będziemy prosić o wyraźną zgodę użytkownika, gdy będziemy gromadzić od niego dodatkowe dane osobowe lub gdy będziemy wykorzystywać lub ujawniać jego dane osobowe do nowych celów.
Aneks dla Europejskiego Obszaru Gospodarczego, Wielkiej Brytanii i Szwajcarii (EOG/Wielka Brytania/Szwajcaria)
Niniejszy Aneks stanowi uzupełnienie Ogólnej polityki prywatności Xiaomi („Polityka prywatności”) i ma zastosowanie do użytkowników zamieszkałych w Europejskim Obszarze Gospodarczym („EOG”), Wielkiej Brytanii („UK”) lub Szwajcarii („CH”). Zawiera dodatkowe informacje wymagane przez obowiązujące przepisy o ochronie danych. Niniejszy Aneks ma pierwszeństwo przed Polityką prywatności, która ma zastosowanie do kwestii nieuregulowanych w tym dokumencie.
Administratorzy danych
W przypadku użytkowników zamieszkałych w EOG, Wielkiej Brytanii lub Szwajcarii spółki Xiaomi Technology Netherlands B.V. oraz Xiaomi Communications Co., Ltd. działają jako współadministratorzy danych w odniesieniu do czynności przetwarzania, dla których wspólnie ustalają cele i istotne sposoby przetwarzania. Dostęp do danych osobowych użytkownika może być również uzyskiwany zdalnie z Chin kontynentalnych, za pośrednictwem ograniczonych i bezpiecznych kanałów dostępu oraz wyłącznie w zakresie niezbędnym do określonych celów, takich jak rozwiązywanie problemów technicznych w konkretnych sprawach i obsługa zgłoszeń posprzedażowych.
Dla użytkowników w Wielkiej Brytanii naszym przedstawicielem jest:
Xiaomi Technology UK Limited, z siedzibą pod adresem Us & Co Stratford, Floor BR 40-11-12-13-14 11 Burford Road London, England E15 2ST
Dla użytkowników w Szwajcarii naszym przedstawicielem jest:
Xiaomi Technology Switzerland GmbH, z siedzibą pod adresem Thurgauerstrasse 101, 8152 Glattpark (Opfikon).
Podstawy prawne przetwarzania
Przetwarzamy dane osobowe użytkownika wyłącznie wtedy, gdy mamy ku temu ważną podstawę prawną. W poniższej tabeli przedstawiono cele, w jakich przetwarzamy dane osobowe użytkownika, odpowiadające im podstawy prawne oraz — w przypadku gdy opieramy się na prawnie uzasadnionych interesach — konkretne realizowane interesy.
Przesyłanie danych do innych krajów
Wsparcie naszej działalności w EOG/Wielkiej Brytanii/Szwajcarii:
- Niektóre spółki z naszej grupy kapitałowej mogą wspierać naszą działalność w EOG, Wielkiej Brytanii i Szwajcarii. Xiaomi Technologies Singapore Pte. Ltd. działa jako podmiot przetwarzający wewnątrz grupy i przetwarza dane osobowe w imieniu właściwego administratora oraz zgodnie z jego instrukcjami. Świadczy różne usługi wsparcia, takie jak utrzymanie serwerów i infrastruktury oraz wsparcie techniczne. Takie transfery są dopuszczane wyłącznie w niezbędnych przypadkach, z zachowaniem rygorystycznych wewnętrznych procedur autoryzacji i kontroli dostępu.
- Przekazujemy dane osobowe użytkownika zewnętrznym dostawcom usług i partnerom biznesowym mającym siedzibę poza EOG/Wielką Brytanią/Szwajcarią, aby umożliwić świadczenie usług opisanych w niniejszej Polityce prywatności lub w obowiązującym Zawiadomieniu o prywatności produktu. Ze względu na różnice między naszymi produktami i usługami szczegóły takich transferów (w tym odbiorcy, kraje i mechanizmy prawne) są zróżnicowane.
Przekazując dane osobowe z EOG/Wielkiej Brytanii/Szwajcarii do krajów spoza EOG/Wielkiej Brytanii/Szwajcarii, opieramy się — odpowiednio — na następujących mechanizmach prawnych:
- Decyzje stwierdzające odpowiedni stopień ochrony: Komisja Europejska, rząd Wielkiej Brytanii oraz Szwajcarska Rada Federalna uznały niektóre kraje za zapewniające odpowiedni poziom ochrony danych. W przypadku niektórych produktów lub usług możemy przekazywać dane określonym zewnętrznym dostawcom usług lub partnerom biznesowym w takich krajach na podstawie tych decyzji. Szczegółowe informacje można znaleźć w obowiązującym Zawiadomieniu o prywatności produktu.
- Standardowe klauzule umowne (SCC): W razie braku decyzji stwierdzającej odpowiedni stopień ochrony zasadniczo opieramy się na standardowych klauzulach umownych zatwierdzonych przez Komisję Europejską jako podstawowym zabezpieczeniu. Są one (a także ich zatwierdzone odpowiedniki dla Wielkiej Brytanii i Szwajcarii) stosowane w przypadku transferów i ograniczonego zdalnego dostępu do podmiotów z naszej grupy spoza EOG/Wielkiej Brytanii/Szwajcarii, z którymi zawarliśmy klauzule SCC. Podmioty te mają siedziby w Singapurze i Chinach kontynentalnych. Transfery do Chin kontynentalnych obejmują wyłącznie ograniczony, bezpieczny dostęp zdalny. Klauzule SCC stosowane są również w przypadku transferów do niektórych zewnętrznych dostawców usług lub partnerów biznesowych. W takich sytuacjach zostanie to wskazane w obowiązującym Zawiadomieniu o prywatności produktu. W przypadku wszystkich transferów opartych na zabezpieczeniach umownych oceniamy przepisy i praktyki kraju docelowego oraz — jeśli jest to wymagane — wdrażamy środki uzupełniające, w tym pseudonimizację, szyfrowanie, szczegółową kontrolę dostępu i stały monitoring, aby zapewnić odpowiedni poziom ochrony.
Więcej informacji o odpowiednich zabezpieczeniach, w tym kopię klauzul SCC, można uzyskać, kontaktując się z naszym Inspektorem ds. ochrony danych pod adresem https://privacy.mi.com/support.
Skargi
Użytkownik ma prawo wnieść skargę do lokalnego organu nadzorczego ds. ochrony danych. Listę organów z EOG można znaleźć tutaj. W Wielkiej Brytanii skargę można złożyć do Information Commissioner's Office (ICO), a w Szwajcarii do Federalnego Inspektora Ochrony Danych i Informacji (FDPIC). Wątpliwości można również zgłosić bezpośrednio naszemu zespołowi ds. ochrony danych pod adresem https://privacy.mi.com/support lub skontaktować się z naszym Inspektorem ds. ochrony danych, korzystając z danych podanych poniżej.
Kontakt
W razie pytań dotyczących niniejszego Aneksu lub chęci skorzystania z przysługujących praw można skontaktować się z nami oraz z naszym DPO:
- Online: https://privacy.mi.com/support
- Adres pocztowy: Prinses Margrietplantsoen 39, 2595 AM, Haga, Holandia