GitHub 隐私声明
生效日期:2024 年 2 月 1 日
欢迎阅读 GitHub 隐私声明。在此,我们将说明我们如何处理您的“个人数据”,即与您直接关联或可关联的信息。它适用于 GitHub, Inc. 或 GitHub B.V. 在您与显示此声明的网站、应用程序和服务(统称为“服务”)进行交互时作为“数据控制者”处理的个人数据。本声明不适用于不显示此声明的服务或产品,例如预览版(如适用)。
终端用户须知:组织提供的 GitHub 帐户
当学校或雇主提供您的 GitHub 帐户时,他们将承担我们服务中使用的绝大多数个人数据的数据控制者角色。这使他们能够
- 管理和管理您的 GitHub 帐户,包括调整隐私设置。
- 访问和使用您的个人数据,其中包括有关您如何使用服务以及您的内容和文件的信息。
如果您通过组织(例如您的雇主或学校)提供的帐户访问 GitHub 服务,则该组织将成为数据控制者,并且本隐私声明对您的直接适用性将发生变化。即便如此,GitHub 仍致力于保护您的隐私权。在这种情况下,GitHub 将充当数据处理者,遵守数据控制者关于处理您的个人数据所发布的指令。数据保护协议管理着 GitHub 与数据控制者之间的关系。有关其隐私惯例的更多详细信息,请参阅提供您帐户的组织的隐私声明。
在您的组织授予对 GitHub 产品的访问权限的情况下,GitHub 仅针对特定处理活动充当数据控制者。这些活动在与您的组织签订的合同协议(称为数据保护协议)中明确定义。您可以在 GitHub 数据保护协议 中查看我们的标准数据保护协议。对于那些有限的目的,本声明管理着对您的个人数据的处理。对于 GitHub 产品使用的所有其他方面,您的组织的政策适用。
第三方访问和数据保护
当您使用第三方扩展、集成或在我们的服务中关注引用和链接时,这些第三方的隐私政策适用于您提供或同意与他们共享的任何个人数据。他们的隐私声明将管理如何处理此数据。
我们收集的个人数据
个人数据直接从您、自动从您的设备以及从第三方处收集。当您使用服务时,GitHub 处理的个人数据取决于变量,例如您如何与我们的服务进行交互(例如通过网络界面、桌面或移动应用程序)、您使用的功能(例如拉取请求、Codespaces 或 GitHub Copilot)以及您访问服务的方法(您首选的 IDE)。下面,我们详细介绍了我们通过每种渠道收集的信息
来自您
- 帐户数据:当您开立帐户时,我们会收集某些信息,例如您的 GitHub 句柄、姓名、电子邮件地址、密码、付款信息和交易信息。
- 用户内容和文件:当您使用我们的服务时,我们会收集您提供的信息中包含的个人数据,例如代码、输入、文本、文档、图片或反馈。
- 人口信息:在某些情况下,您会向我们提供种族、性别或类似的人口统计信息。
- 反馈数据:这包括您通过调查、评论或互动功能提交的信息。
- 付款信息:对于付费订阅,我们会收集姓名、账单地址和付款详细信息等信息。
- 个人资料信息:我们会收集信息来创建用户个人资料,其中可能包括照片、其他电子邮件地址、职位或个人简介。
- 销售和营销数据:这包括为促销通信提供的姓名、电子邮件地址和公司名称等信息。
- 支持数据:当您寻求客户支持时,我们会收集代码、文本或多媒体文件等详细信息。
自动
- 其他公司的按钮、工具和内容:我们的服务可能包含指向 Twitter 或 LinkedIn 等第三方服务的链接或按钮。使用这些功能可能会导致数据收集。与这些按钮、工具或内容互动可能会自动向这些公司发送某些浏览器信息。请查看这些公司的隐私声明以了解更多信息。
- 基本 Cookie 和类似跟踪技术:我们使用 Cookie 和类似技术来提供基本功能,例如存储设置和在您使用我们的服务时识别您。
- 非基本 Cookie:根据您的司法管辖区,我们可能会使用在线分析产品,这些产品使用 Cookie 来帮助我们分析匿名用户如何使用我们的服务,并在您使用服务时提升您的体验。我们还可能使用第三方 Cookie 来收集基于兴趣的广告数据。在某些司法管辖区,我们仅在征得您同意后才使用非基本 Cookie。请参阅此部分以了解更多详细信息和控制选项。
- 电子邮件营销互动:我们的电子邮件可能带有网络信标,提供有关您的设备类型、电子邮件客户端、电子邮件接收、打开和链接点击的信息。
- 地理位置信息:根据服务的功能,我们会收集区域地理位置数据
- 服务使用信息:我们会收集您与服务交互的数据,例如 IP 地址、设备信息、会话详细信息、请求的日期和时间、设备类型和 ID、操作系统和应用程序版本、与您对存储库的贡献相关的信息以及特定功能或服务的性能。
- 网站使用数据:我们会自动记录有关您网站互动的数据,包括引荐网站、访问日期和时间、查看的页面和点击的链接。
来自第三方
- 服务其他用户的信息:其他用户在提交问题和评论时可能会分享有关您的信息。如果您被识别为贵公司帐户的代表或管理员,我们也可能会收到有关您的信息。
- 公开可用来源:我们可能会从公开可用来源(例如公共 GitHub 存储库)获取有关您的信息。
- 您链接到 GitHub 帐户的服务:当您或您的管理员将第三方应用或服务与我们的服务集成时,我们会根据您对这些服务的设置接收信息。这可能包括来自 Google 等服务的身份验证的姓名和电子邮件等详细信息。我们收到的信息取决于第三方设置和隐私政策。务必查看这些内容,以了解与我们的服务共享了哪些数据。
- 供应商、合作伙伴和关联公司:我们可能会从第三方(例如供应商、经销商、合作伙伴或关联公司)收到有关您的信息,用于本声明中概述的目的。
处理目的:我们如何使用您的个人数据
我们处理的个人数据取决于您与我们服务的互动和访问方式,包括界面(网络、桌面、移动应用)、使用的功能(拉取请求、Codespaces、GitHub Copilot)以及您首选的访问工具(例如您的 IDE)。本部分详细说明了 GitHub 可能处理您的个人数据的各种潜在方式。
- 业务运营:我们使用个人数据进行计费、记账和补偿等活动。这包括创建汇总统计数据,用于内部报告、财务报告、收入计划、容量计划和预测建模(包括产品策略)。
- 沟通:我们使用个人数据通知您新的服务、功能、优惠、促销和其他相关信息。这也包括发送确认、发票、技术通知、更新、安全警报和管理消息。
- 推断:我们从收集的其他数据中生成新信息,以得出可能的偏好或其他特征。例如,我们会根据您的 IP 地址推断您的大致地理位置。
- 个性化:我们使用个人数据根据您的偏好定制服务,评估企业业务广告和促销传播的有效性,并确保无缝且一致的用户体验。
- 安全和保障:为了促进我们服务的安全、完整性和保障,我们处理个人数据,使用自动化和有时人工技术进行滥用检测、预防和违反服务条款的行为。
- 服务提供:我们使用个人数据来提供和更新我们的服务,这些服务由您配置和使用,并且可以持续提供个性化体验和建议。
- 故障排除:我们使用个人数据来识别和解决技术问题。
- 持续的服务性能:个人数据帮助我们保持服务更新和高效,并满足用户生产力、可靠性、功效、质量、隐私、可访问性和安全需求。
- 遵守和解决法律义务:包括响应 GitHub 作为控制者处理的个人数据的数据主体请求(例如网站数据)、税务要求、协议和争议。
- 提供专业服务:我们使用个人数据来提供培训、咨询或实施(“专业服务”)。这包括提供技术支持、专业规划、建议、指导、数据迁移、部署以及解决方案/软件开发服务。
- 改进专业服务:根据在提供专业服务时发现的问题,增强专业服务和基础产品的交付、功效、质量和安全性,包括修复软件缺陷,以及以其他方式保持专业服务更新和高效。
在执行这些活动时,GitHub 实施数据最小化并使用所需的最少个人信息。
个人数据的共享
我们可能会与以下接收者共享个人数据
- 滥用和欺诈预防实体:我们可能会基于善意信念披露个人数据,认为有必要防止欺诈、滥用或对我们服务的攻击,或保护 GitHub 和我们用户的安全。
- 关联公司:个人数据可能会与 GitHub 关联公司(包括 Microsoft)共享,以促进客户服务、营销和广告、订单履行、计费、技术支持以及法律和合规义务。我们的关联公司只能以符合本隐私声明的方式使用个人数据。
- GitHub 组织帐户:如果组织将您添加到其 GitHub 帐户,我们可能会与该组织共享个人数据以履行商业关系。在这种情况下,您对服务的使用受您组织与 GitHub 之间的数据保护协议和条款的保护
- 主管当局:我们可能会向授权的执法机构、监管机构、法院或其他公共当局披露个人数据,以响应合法请求或保护我们的权利和安全。请参阅我们的用户数据法律请求指南了解更多信息。
- 公司交易实体:在法律允许的范围内,我们可能会根据本隐私声明披露个人数据,以用于战略业务交易,例如销售或合并。
- 合作伙伴和经销商:我们与第三方合作,为我们的服务提供销售、咨询、支持和技术服务。在允许的情况下,我们可能会与这些合作伙伴和经销商共享您的数据,并在需要时征得您的同意。
- 子处理器和服务提供商:我们可能会使用供应商代表我们提供服务,包括托管、营销、广告、社交、分析、支持工单、信用卡处理或安全服务。他们受合同义务的约束,以确保您信息的安全性、隐私性和保密性。请访问 https://docs.github.com/en/site-policy/privacy-policies/github-subprocessors 查看我们的子处理器列表。
- Visual Studio Code(GitHub Codespaces):GitHub Codespaces 和 github.dev 在 Web 浏览器中提供 Visual Studio Code,其中默认情况下会收集一些遥测数据。有关遥测数据收集的详细信息,请访问 VS Code 网站。要选择退出,请转到 VS Code 左上角菜单中的文件 > 首选项 > 设置。选择退出将在 GitHub Codespaces 和 github.dev 中的所有未来 Web 会话中同步此首选项。
- 其他第三方应用程序:根据您的指示,我们可能会与我们市场上提供的第三方应用程序共享个人数据。您对指示我们与这些应用程序共享的数据负责。
- 其他用户和公众:根据您的帐户设置,我们可能会与服务的其他用户和公众共享个人数据。您可以控制哪些信息公开。要调整您的设置,请访问个人资料中的用户设置。请注意,您在协作上下文中共享的任何信息都可能公开访问。
私有存储库:GitHub 访问
如果您的 GitHub 帐户有私有存储库,您可以控制对该信息的访问。GitHub 人员不会在未经您同意的情况下访问私有存储库信息,除非本隐私声明中另有规定,并且出于以下目的:
- 安全目的
- 针对已知漏洞、活动恶意软件或其他已知违反我们服务条款的内容进行自动扫描或手动审查
- 协助存储库所有者解决支持问题
- 维护服务的完整性,或
- 如果我们有理由相信内容违反法律,则遵守我们的法律义务。
除非法律禁止或 GitHub 为应对安全威胁或其他安全风险而采取行动,否则 GitHub 将向您提供有关私有仓库访问权限的通知。
处理个人数据的合法依据(适用于 EEA 和英国终端用户)
GitHub 根据 GDPR 处理个人数据,确保每项处理活动都有合法依据。依据因数据类型和上下文而异,包括您访问服务的方式。我们的处理活动通常属于以下合法依据
- 合同必要性:根据 GitHub 服务条款,处理对于履行我们对您的合同义务是必需的。
- 法律义务:当有必要遵守适用法律或保护 GitHub、我们的关联公司、用户或第三方的权利、安全和财产时,我们会处理数据。
- 合法利益:我们出于合法利益处理数据,例如保护我们的服务、与您沟通和改进我们的服务。仅当这些利益未被您的数据保护权利或您的基本权利和自由所取代时,才会这样做。
- 同意:当您明确同意此类处理时,我们会处理数据。当我们以同意为法律依据时,您有权随时撤回您对数据处理的同意。撤回程序在此声明中详细说明,并可在我们的网站上找到。
您的隐私权
根据您的居住地,您可能对您的个人数据拥有特定的合法权利
- 访问有关您收集的数据的权利
- 要求提供有关我们在过去 12 个月内收集的特定类型的个人数据的详细信息的权利,包括出于业务目的披露的数据
- 在某些情况下更正或更新不准确或不完整的个人数据的权利
- 在特定条件下删除或限制处理您的个人数据的权利
- 根据适用法律允许的反对处理您的个人数据的权利
- 当处理基于您的同意时,撤回同意的权利
- 以结构化、常用且机器可读的格式接收您收集的个人数据的权利,以便在技术可行的情况下将其传输到另一家公司。
要行使这些权利,请发送电子邮件至 privacy[at]github[dot]com 并按照提供的说明进行操作。为了出于安全目的验证您的身份,我们可能会在处理与数据相关的请求之前要求提供额外信息。对于任何反馈或疑虑,请联系我们的数据保护官 dpo[at]github[dot]com。根据您的所在地区,您有权向您当地的 Data Protection Authority 投诉。欧洲用户可以在欧洲数据保护委员会网站上找到主管部门的联系方式,英国用户可以在信息专员办公室网站上找到联系方式。
我们的目标是根据法律要求迅速回应请求。请注意,我们可能会保留某些数据,因为这对于法律义务或建立、行使或辩护法律索赔是必要的。
国际数据传输
GitHub 在各种地点存储和处理个人数据,包括您所在地区、美国以及 GitHub、其关联公司、子公司或分包商开展业务的其他国家/地区。我们将个人数据从欧盟、英国和瑞士传输到欧盟委员会未认可为具有足够数据保护水平的国家/地区。当我们进行此类传输时,我们通常依赖欧盟委员会根据委员会实施决定 2021/914发布的标准合同条款,以帮助保护您的权利并使这些保护措施与您的数据一起传输。要详细了解欧盟委员会关于 GitHub 处理个人数据的国家/地区个人数据保护充分性的决定,请参阅欧盟委员会网站上的这篇文章。
数据隐私框架 (DPF)
GitHub 还遵守美国商务部制定的欧盟-美国数据隐私框架 (EU-U.S. DPF)、欧盟-美国 DPF 的英国扩展以及瑞士-美国数据隐私框架 (Swiss-U.S. DPF)。GitHub 已向美国商务部证明,其遵守欧盟-美国数据隐私框架原则 (EU-U.S. DPF 原则),以处理根据欧盟-美国 DPF 从欧盟接收的个人数据,以及根据欧盟-美国 DPF 的英国扩展从英国(和直布罗陀)接收的个人数据。GitHub 已向美国商务部证明,其遵守瑞士-美国数据隐私框架原则 (Swiss-U.S. DPF 原则),以处理根据瑞士-美国 DPF 从瑞士接收的个人数据。如果本隐私声明中的条款与欧盟-美国 DPF 原则和/或瑞士-美国 DPF 原则存在任何冲突,则应以原则为准。要详细了解数据隐私框架 (DPF) 计划并查看我们的认证,请访问https://www.dataprivacyframework.gov/。
GitHub 负责处理根据数据隐私框架 (DPF) 原则接收的个人数据,随后将其传输给代表 GitHub 行事的第三方代理。如果其代理以与 DPF 原则不一致的方式处理此类个人数据,GitHub 应根据 DPF 原则承担责任,除非该组织证明其对导致损害的事件不承担责任。
争议解决流程
根据欧盟-美国 DPF、欧盟-美国 DPF 的英国扩展和瑞士-美国 DPF,GitHub 承诺解决与 DPF 原则相关的投诉,这些投诉涉及我们收集和使用您的个人信息。对于根据欧盟-美国 DPF、英国扩展和瑞士-美国 DPF 收到的个人数据处理提出疑问或投诉的欧盟、英国和瑞士个人应首先通过 dpo[at]github[dot]com 联系 GitHub。
如果您没有及时收到我们对您与 DPF 原则相关的投诉的确认,或者我们没有让您满意地解决您与 DPF 原则相关的投诉,请访问 https://go.adr.org/dpf_irm.html 了解更多信息或提出投诉。国际争议解决中心的这些服务对您免费。
在特定条件下,个人有权对任何其他 DPF 机制未解决的有关 DPF 合规性的投诉提起有约束力的仲裁。有关更多信息,请访问 https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2。
政府执法
GitHub 受联邦贸易委员会 (FTC) 的调查和执法权力的约束。根据联邦贸易委员会法第 5 条(15 U.S.C. § 45),如果组织未能遵守实施 DPF 原则的承诺,FTC 可能会质疑其欺骗性。FTC 有权通过行政命令或寻求法院命令来禁止此类虚假陈述。
安全和保留
GitHub 使用适当的行政、技术和物理安全控制来保护您的个人数据。只要您的帐户处于活动状态,并且需要履行合同义务、遵守法律要求、解决争议和执行协议,我们就会保留您的个人数据。保留期限取决于数据收集的目的和任何法律义务。
安全性
GitHub 在适当的情况下使用管理、技术和物理安全控制来保护您的个人数据。
联系我们
通过我们的联系表格或向我们的数据保护官发送电子邮件 dpo[at]github[dot]com 联系我们。我们的地址是
GitHub B.V. Prins Bernhardplein 200, Amsterdam 1097JB 荷兰
GitHub, Inc. 88 Colin P. Kelly Jr. St. San Francisco, CA 94107 美国
未成年人信息
我们的服务不适用于 13 岁以下的个人。我们不会故意收集此类个人的个人数据。如果您意识到未成年人向我们提供了个人数据,请 通知我们。
我们的隐私声明的变更
GitHub 可能会定期修订此隐私声明。如果声明有重大变更,我们将在更新我们的网站或向与您的 GitHub 帐户关联的主电子邮件地址发送电子邮件后至少提前 30 天提供通知。
翻译
以下是此文档的其他语言翻译。如果这些版本与英文版本之间存在任何冲突、不确定性或明显不一致,则此英文版本为控制版本。
法语
点击此处获取法语版本:GitHub 隐私声明 (PDF)。
其他翻译
如需将此声明翻译成其他语言,请访问 https://docs.github.com/,然后从“英语”下的下拉菜单中选择一种语言。
我们对 cookie 和跟踪技术的使用
Cookie 和跟踪技术
GitHub 使用 cookie 来提供、保护和改进我们的服务,或开发我们服务的全新功能。例如,我们使用它们来 (i) 保持登录状态,(ii) 记住您的偏好,(iii) 出于安全和欺诈目的识别您的设备,包括根据需要维护我们服务的完整性,(iv) 编译统计报告,以及 (v) 为 GitHub 的未来发展提供信息和见解。我们提供了有关 GitHub 上的 cookie 的更多信息,其中描述了我们设置的 cookie、我们对这些 cookie 的需求以及此类 cookie 的到期时间。
对于企业营销页面,我们还可能使用非必要 cookie 来 (i) 收集有关企业用户兴趣和在线活动的信息以个性化他们的体验,包括通过使广告、内容、推荐和营销变得更加相关,以及 (ii) 提供和衡量定向广告和其他营销工作的有效性。如果您在企业营销页面上禁用非必要 cookie,您看到的广告、内容和营销可能会不太相关。
我们发送给用户的电子邮件可能包含像素标签,这是一个小而清晰的图像,可以告诉我们您是否已打开电子邮件以及您的 IP 地址是什么。我们使用此像素标签来提高电子邮件通信的有效性,并确保我们不会向您发送不需要的电子邮件。
cookie 在您的浏览器或设备上保留的时间长短取决于它是一个“持久性”cookie 还是一个“会话”cookie。会话 cookie 仅在您停止浏览之前保留在您的设备上。持久性 cookie 会保留,直到它们过期或被删除。适用于持久性 cookie 的到期时间或保留期取决于 cookie 收集的目的和所使用的工具。您可能能够删除 cookie 数据。有关更多信息,请参阅“GitHub 一般隐私声明”。
什么是 cookie 和类似技术?
我们使用 cookie 和类似技术(例如网络信标、本地存储和移动分析)来运营和提供我们的服务。在访问企业营销页面(例如 resources.github.com)时,这些和其他 cookie(例如广告 ID)可能会用于销售和营销目的。
Cookie 是由您的浏览器存储在您设备上的小型文本文件。当您的浏览器连接到放置 cookie 的同一域中的 Web 服务器时,稍后可以读取 cookie。cookie 中的文本包含一个数字和字母字符串,可以唯一标识您的设备,并且还可以包含其他信息。这允许 Web 服务器在每次连接到该 Web 服务器时识别您的浏览器。
网络信标是包含在网站或电子邮件中的电子图像(也称为“单像素”或“透明 GIF”)。当您的浏览器打开包含网络信标的网页或电子邮件时,它会自动连接到托管图像的 Web 服务器(通常由第三方运营)。这允许该 Web 服务器记录有关您设备的信息并设置和读取其自己的 cookie。同样,我们网站上的第三方内容(例如嵌入式视频、插件或广告)会导致您的浏览器连接到托管该内容的第三方 Web 服务器。
移动设备上的应用程序可以访问和使用分析的移动标识符,其方式与网站访问和使用 cookie 的方式非常相似。在移动设备上访问企业营销页面(例如 resources.github.com)时,这些标识符可能允许我们和我们的第三方分析和广告合作伙伴收集数据以用于销售和营销目的。
我们还可能使用所谓的“flash cookie”(也称为“本地共享对象”或“LSO”)来收集和存储有关您使用我们服务的信息。Flash cookie 通常用于广告和视频。
我们和我们的合作伙伴如何使用 cookie 和类似技术?
GitHub 服务使用 Cookie 和类似技术来实现各种目的,包括存储您的偏好设置,让您能够登录,分析我们的服务如何执行,跟踪您与服务之间的互动,发展推论,打击欺诈,并实现其他合法目的。其中一些 Cookie 和技术可能由第三方提供,包括服务提供商和广告合作伙伴。例如,我们的分析和广告合作伙伴可能会在我们的服务中使用这些技术来收集个人信息(例如您访问的页面、您点击的链接以及类似的使用信息、标识符和设备信息),这些信息与您在一段时间内和跨服务进行的在线活动相关,用于各种目的,包括定向广告。GitHub 会在向企业客户宣传产品和服务的页面上放置非必要的 Cookie,例如在 resources.github.com 上。
我们和/或我们的合作伙伴还会出于这些目的与第三方共享我们收集或推断的信息。
下表提供了有关我们如何使用不同类型 Cookie 的其他信息
目的 | 描述 |
---|---|
必需的 Cookie | GitHub 使用必需的 Cookie 来执行基本网站功能并提供服务。例如,Cookie 用于登录、保存您的语言偏好、提供购物车体验、提高性能、在 Web 服务器之间路由流量、检测您的屏幕大小、确定页面加载时间、改善用户体验以及进行受众测量。这些 Cookie 是我们的网站正常工作所必需的。 |
分析 | 我们允许第三方使用分析 Cookie 来了解您如何使用我们的网站,以便我们能够改进网站。例如,Cookie 用于收集有关您访问的页面以及完成一项任务需要多少次点击的信息。我们还使用一些分析 Cookie 来提供个性化广告。 |
社交媒体 | GitHub 和第三方使用社交媒体 Cookie 根据您的社交媒体个人资料和在 GitHub 网站上的活动向您展示广告和内容。这可确保您在我们的网站和社交媒体上看到的广告和内容能更好地反映您的兴趣。这也使第三方能够开发和改进其产品,他们可以在不属于 GitHub 所有或由 GitHub 运营的网站上使用这些产品。 |
广告 | 此外,GitHub 和第三方使用广告 Cookie 根据您已经看到的广告向您展示新广告。Cookie 还会跟踪您在点击广告后点击的广告或进行的购买。这样做既是为了付款目的,也是为了向您展示与您更相关的内容。例如,Cookie 用于检测您何时点击广告,并根据您的社交媒体兴趣和网站浏览历史向您展示广告。 |
您的 Cookie 选择和控制是什么?
您有几个选项可以禁用非必要的 Cookie
-
特别是在 GitHub Enterprise Marketing 页面上
提供非必要 Cookie 的任何 GitHub 页面都会在页脚中提供一个指向 Cookie 设置的链接。您可以随时通过单击该链接并更新您的设置来表达您的偏好。
一些用户还可以通过 Cookie 同意横幅管理非必要的 Cookie,包括接受、管理和拒绝所有非必要的 Cookie 的选项。
-
通常适用于所有网站您可以使用各种广泛可用的工具来控制您在网络上遇到的 Cookie。例如
- 如果您的浏览器发送 请勿追踪 (DNT) 信号,GitHub 不会设置非必要的 Cookie,也不会加载设置非必要 Cookie 的第三方资源。
- 许多浏览器提供 Cookie 控制,可以限制您在线遇到的 Cookie 类型。查看浏览器的文档以了解更多信息。
- 如果您启用旨在阻止跟踪的浏览器扩展,例如 Privacy Badger,则网站或第三方设置的非必要 Cookie 可能会被禁用。
- 如果您启用旨在阻止不需要的内容的浏览器扩展,例如 uBlock Origin,则非必要 Cookie 将被禁用,因为设置非必要 Cookie 的内容将被阻止。
- 您可以使用全球隐私控制 (GPC) 来传达您的隐私偏好。如果 GitHub 从您的设备检测到 GPC 信号,GitHub 将不会共享您的数据(我们不会出售您的数据)。要了解更多信息,请访问 全球隐私控制——掌控您的隐私
- 广告控制。我们的广告合作伙伴可能会参与提供简单方法来退出广告定位的协会,您可以在以下位置访问这些协会
- 美国:NAI 和 DAA
- 加拿大:加拿大数字广告联盟
- 欧洲:欧洲数字广告联盟
这些选择特定于您正在使用的浏览器。如果您从其他设备或浏览器访问我们的服务,请从这些系统中执行这些操作,以确保您的选择适用于使用这些系统时收集的数据。
美国州特定信息
本节专门为某些拥有独特数据隐私法和法规的美国州的居民提供额外信息。当这些法律生效时,这些法律可能会赋予这些州的居民特定权利。本节使用术语“个人信息”作为“个人数据”术语的等价词。
隐私权
这些权利适用于美国州隐私法
- 知情权和更正权:您有权要求了解我们收集的关于您的具体个人信息详情,并有权更正不准确的信息。您可以通过联系我们来行使此权利。您还可以在设置中访问和编辑基本帐户信息。
- 了解数据接收者的权利:我们与服务提供商共享您的信息,用于合法业务运营,例如数据存储和托管。有关更多详细信息,请参阅下文“共享您的信息”。
- 请求删除的权利:您保留请求删除您的数据的权利,但有少数例外情况。此类例外情况包括我们因遵守法律义务、检测欺诈活动、调查滥用报告或其他违反我们的服务条款的行为或纠正安全问题而需要保留数据的情况。在收到您经过验证的请求后,我们将立即删除您的个人信息(除非适用例外情况),并指示我们的服务提供商执行相同的操作。我们通过设计采用简短的保留期限。
- 及时响应的权利:您可以在任何 12 个月内提出两次免费请求。我们承诺在 45 天内答复您的请求。在复杂的情况下,我们可能会将答复时间延长 45 天。
- 不歧视:当您行使任何权利时,我们不会因此而对您不利。相反,我们鼓励您仔细查看您的隐私设置,并就任何问题与我们联系。
收集个人信息的通知
我们可能会收集有关我们网站访问者和“服务”用户的各种类别的个人信息,其中包括 GitHub 应用程序、软件、产品或服务。该信息包括标识符/联系信息、人口统计信息、付款信息、商业信息、互联网或电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息以及从这些信息中得出的推论。
我们出于各种目的收集这些信息。这包括识别可访问性差距并提供有针对性的支持、促进多样性和代表性、提供服务、解决问题、开展业务运营(例如计费和安全)、改进产品并支持研究、传达重要信息、确保个性化体验以及促进安全保障。
行使您的隐私权
要提出访问、删除、更正或选择退出请求,请发送电子邮件至 privacy[at]github[dot]com 并按照提供的说明进行操作。在处理您的请求之前,我们可能需要验证您的身份。如果您选择使用授权代理以您的名义提交请求,请确保他们拥有您的签字许可或授权书(视需要而定)。
要选择不共享您的个人信息,您可以点击我们网站页脚上的“请勿分享我的个人信息”链接,或在可用时使用全球隐私控制 (“GPC”)。授权代理也可以以您的名义提交选择退出请求。
加利福尼亚
强制性披露
我们还出于遵守加利福尼亚州隐私法的目的做出以下披露
- 我们在过去 12 个月中收集了以下类别的个人信息:标识符/联系信息、人口统计信息(例如性别)、与您关联的支付卡信息、商业信息、互联网或其他电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息,以及从上述信息中得出的推论。
- 我们收集个人信息的来源是:直接来自您、自动收集或来自第三方。
- 收集个人信息的商业或商业目的是如上所述,并在我们的隐私声明中的处理目的中概述。
- 我们在过去 12 个月中出于商业目的披露了以下类别的个人信息:标识符/联系信息、人口统计信息(例如性别和大致地理位置)、付款信息、商业信息、互联网或其他电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息,以及从上述信息中得出的推论。我们向第三方业务合作伙伴和服务提供商、第三方网站或平台(例如社交网站)以及我们在隐私声明的个人数据共享部分中描述的其他第三方披露了每个类别。
- 根据适用法律的定义,我们在过去 12 个月中“共享”了以下类别的个人信息:标识符/联系信息、互联网或其他电子网络活动信息,以及从上述信息中得出的推论。我们向或与广告网络、数据分析提供商和社交网络共享每个类别。
- 共享个人信息的商业或商业目的是帮助我们进行营销、广告和受众衡量。
- 我们不会“出售”或“共享”已知 16 岁以下未成年人的个人信息。
《阳光法案》
根据加州民法典第 1798.83 条(也称为“阳光法案”),向企业提供个人信息的加州居民,如果与该企业建立了个人、家庭或家庭用途的业务关系(“加州客户”),可以要求了解该企业是否已将个人信息披露给任何第三方用于第三方的直接营销目的。请注意,根据本法律的定义,我们不会将个人信息披露给任何第三方用于其直接营销目的。加州客户可以通过发送电子邮件 (privacy[at]github[dot]com) 要求了解我们对本法律的遵守情况的更多信息。请注意,企业每年需要对每位加州客户的一个请求做出回应,并且可能不需要对通过指定电子邮件地址以外的方式提出的请求做出回应。
移除内容
根据加州商业和职业法典第 22581 条,已注册在线网站、服务或应用程序的 18 岁以下的加州居民有权移除或请求并取得移除他们公开发布的内容或信息。要移除您公开发布的内容或信息,请提交私人信息移除请求。或者,要请求我们移除此类内容或信息,请向GitHub 支持发送您希望移除的特定内容或信息的详细说明。请注意,您的请求并不能保证完全或全面地移除在线发布的内容或信息,并且法律在某些情况下可能不允许或不要求移除。如果您对我们针对加州居民的隐私惯例有任何疑问,请发送电子邮件至 privacy[at]github[dot]com。
我们重视您对我们的信任,并致力于谨慎且尊重地处理您的个人信息。如果您对我们的隐私惯例有任何疑问或疑虑,请通过 dpo[at]github[dot]com 向我们的数据保护官发送电子邮件。
科罗拉多州/康涅狄格州/弗吉尼亚州
如果您居住在科罗拉多州、康涅狄格州或弗吉尼亚州,您还拥有其他一些权利
- 如果我们拒绝您的权利请求,您有权对该决定提出上诉。届时,我们将为您提供提交上诉所需的信息。
- 您有权选择退出为产生对消费者产生法律或类似重大影响的决策而进行的分析。GitHub 不会从事科罗拉多州法律定义的此类分析,因此无需选择退出。
内华达州
我们不会出售您受内华达州修订法规第 603A 章定义的受保护信息。如果您仍对受保护信息或隐私声明中的任何其他内容有疑问,请发送电子邮件至 privacy[at]github[dot]com。