GitHub 隐私声明
生效日期:2024 年 2 月 1 日
欢迎阅读 GitHub 隐私声明。在此,我们描述了我们如何处理您的“个人数据”,即与您直接相关或可以关联到您的信息。它适用于 GitHub, Inc. 或 GitHub B.V. 作为“数据控制者”在您与显示本声明的网站、应用程序和服务(统称为“服务”)互动时处理的个人数据。本声明不适用于不显示本声明的服务或产品,例如预览(在相关情况下)。
最终用户通知:组织提供的 GitHub 帐户
当学校或雇主提供您的 GitHub 帐户时,他们将承担我们服务中使用的大多数个人数据的“数据控制者”角色。这使他们能够
- 管理和管理您的 GitHub 帐户,包括调整隐私设置。
- 访问和利用您的个人数据,包括您如何使用服务以及您的内容和文件的详细信息。
如果您通过组织(例如您的雇主或学校)提供的帐户访问 GitHub 服务,则该组织将成为数据控制者,并且本隐私声明对您的直接适用性将发生变化。即便如此,GitHub 仍致力于维护您的隐私权。在这种情况下,GitHub 充当数据处理器,遵守数据控制者关于您个人数据处理的指示。数据保护协议管理着 GitHub 和数据控制者之间的关系。有关其隐私惯例的更多详细信息,请参阅提供您帐户的组织的隐私声明。
在您的组织授予访问 GitHub 产品的情况下,GitHub 仅对特定处理活动充当数据控制者。这些活动在与您的组织签订的合同协议(称为数据保护协议)中明确定义。您可以在GitHub 数据保护协议中查看我们的标准数据保护协议。出于这些有限的目的,本声明管理着您个人数据的处理。对于 GitHub 产品使用的所有其他方面,您的组织的政策适用。
第三方访问和数据保护
当您使用第三方扩展、集成或遵循我们服务中的引用和链接时,这些第三方的隐私政策适用于您提供或同意与他们共享的任何个人数据。他们的隐私声明将规定如何处理这些数据。
我们收集的个人数据
个人数据直接从您那里收集,从您的设备自动收集,也从第三方收集。当您使用服务时,GitHub 处理的个人数据取决于诸如您如何与我们的服务互动(例如通过 Web 界面、桌面或移动应用程序)、您使用的功能(例如拉取请求、Codespaces 或 GitHub Copilot)以及您访问服务的方式(您首选的 IDE)等变量。下面,我们详细介绍了我们通过每个渠道收集的信息
来自您
- 帐户数据:当您开设帐户时,我们会收集某些信息,例如您的 GitHub 句柄、姓名、电子邮件地址、密码、付款信息和交易信息。
- 用户内容和文件:当您使用我们的服务时,我们会收集作为您提供的信息的一部分包含的个人数据,例如代码、输入、文本、文档、图像或反馈。
- 人口统计信息:在某些情况下,您会向我们提供种族、性别或类似的人口统计详细信息。
- 反馈数据:这包括您通过调查、评论或互动功能提交的信息。
- 付款信息:对于付费订阅,我们会收集姓名、账单地址和付款详细信息等信息。
- 个人资料信息:我们收集信息以创建用户个人资料,其中可能包括照片、其他电子邮件地址、职称或个人简介。
- 销售和营销数据:这包括为促销通信提供的信息,例如姓名、电子邮件地址和公司名称。
- 支持数据:当您寻求客户支持时,我们会收集代码、文本或多媒体文件等详细信息。
自动
- 其他公司的按钮、工具和内容:我们的服务可能包含指向 Twitter 或 LinkedIn 等第三方服务的链接或按钮。使用这些功能可能会导致数据收集。与这些按钮、工具或内容互动可能会自动将某些浏览器信息发送给这些公司。有关更多信息,请查看这些公司的隐私声明。
- 必要的 Cookie 和类似的跟踪技术:我们使用 Cookie 和类似的技术来提供基本功能,例如存储设置并在您使用我们的服务时识别您。
- 非必要 Cookie:根据您所在地区的法律法规,我们可能会使用在线分析产品,这些产品使用 Cookie 来帮助我们分析匿名用户如何使用我们的服务,并改善您使用服务的体验。我们也可能使用第三方 Cookie 收集数据用于基于兴趣的广告。在某些地区,我们只有在获得您的同意后才会使用非必要 Cookie。有关更多详细信息和控制选项,请参阅此部分。
- 电子邮件营销互动:我们的电子邮件可能包含网络信标,这些信标提供有关您的设备类型、电子邮件客户端、电子邮件接收、打开和链接点击的信息。
- 地理位置信息:根据服务的具体功能,我们会收集区域地理位置数据。
- 服务使用信息:我们会收集您与服务互动相关的数据,例如 IP 地址、设备信息、会话详细信息、请求日期和时间、设备类型和 ID、操作系统和应用程序版本、与您对代码仓库的贡献相关的信息以及特定功能或服务的性能。
- 网站使用数据:我们会自动记录您与网站互动相关的数据,包括推荐网站、访问日期和时间、查看的页面以及点击的链接。
来自第三方
- 服务其他用户的信息:其他用户在提交问题和评论时可能会分享您的信息。如果您被识别为公司帐户的代表或管理员,我们也可能会收到您的信息。
- 公开来源:我们可能会从公开来源(如公共 GitHub 代码仓库)获取您的信息。
- 您链接到 GitHub 帐户的服务:当您或您的管理员将第三方应用程序或服务与我们的服务集成时,我们会根据您在这些服务中的设置接收信息。这可能包括来自 Google 等服务用于身份验证的姓名和电子邮件等详细信息。我们收到的信息取决于第三方的设置和隐私政策。请务必查看这些政策,以了解哪些数据与我们的服务共享。
- 供应商、合作伙伴和关联公司:我们可能会从第三方(如供应商、经销商、合作伙伴或关联公司)处收到您的信息,用于本声明中概述的目的。
处理目的:我们如何使用您的个人数据
我们处理的个人数据取决于您与我们服务的互动和访问方式,包括界面(网络、桌面、移动应用程序)、使用的功能(拉取请求、Codespaces、GitHub Copilot)以及您首选的访问工具(如您的 IDE)。本节详细介绍了 GitHub 可能处理您的个人数据的所有潜在方式。
- 业务运营:我们将个人数据用于计费、会计和补偿等活动。这包括为内部报告、财务报告、收入计划、容量计划和预测建模(包括产品策略)创建汇总统计数据。
- 沟通:我们将个人数据用于告知您有关新服务、功能、优惠、促销和其他相关信息。这还包括发送确认信息、发票、技术通知、更新、安全警报和管理消息。
- 推断:我们从收集到的其他数据中生成新信息,以推导出可能的偏好或其他特征。例如,我们根据您的 IP 地址推断您的大致地理位置。
- 个性化:我们将个人数据用于根据您的偏好自定义服务,评估企业商业广告和促销沟通的有效性,并确保无缝且一致的用户体验。
- 安全与保障:为了提高我们服务的安全、完整性和安全性,我们会处理个人数据,使用自动化和有时的手动技术进行滥用检测、预防和违反服务条款的行为。
- 服务提供:我们将个人数据用于提供和更新您配置和使用的服务,并提供持续的个性化体验和建议。
- 故障排除:我们将个人数据用于识别和解决技术问题。
- 持续的服务性能:个人数据有助于我们保持服务的最新和高性能,并满足用户在生产力、可靠性、有效性、质量、隐私、可访问性和安全性方面的需求。
- 遵守和解决法律义务:包括响应数据主体对 GitHub 作为控制者处理的个人数据(例如网站数据)的请求、税务要求、协议和争议。
- 提供专业服务:我们将个人数据用于提供培训、咨询或实施(“专业服务”)。这包括提供技术支持、专业规划、建议、指导、数据迁移、部署以及解决方案/软件开发服务。
- 改进专业服务:根据在提供专业服务期间发现的问题,增强专业服务以及底层产品/服务的交付、有效性、质量和安全性,包括修复软件缺陷,以及以其他方式保持专业服务的最新和高性能。
在开展这些活动时,GitHub 实践数据最小化原则,并仅使用所需的最少个人信息。
个人数据的共享
我们可能会与以下接收方共享个人数据。
- 滥用和欺诈预防实体:我们可能会根据善意信念披露个人数据,认为需要防止欺诈、滥用或对我们服务的攻击,或保护 GitHub 及其用户的安全。
- 关联公司:个人数据可能会与 GitHub 的关联公司(包括微软)共享,以促进客户服务、营销和广告、订单履行、计费、技术支持以及法律和合规义务。我们的关联公司只能以符合本隐私声明的方式使用个人数据。
- GitHub 组织帐户:如果某个组织将您添加到其 GitHub 帐户,我们可能会与该组织共享个人数据以履行商业关系。在这种情况下,您对服务的使用受您组织与 GitHub 之间的用户协议和数据保护协议的保护。
- 主管部门:我们可能会根据合法请求或为了保护我们的权利和安全,向授权的执法机构、监管机构、法院或其他公共当局披露个人数据。有关更多信息,请参阅我们的用户数据法律请求指南。
- 公司交易实体:我们可能会在法律范围内并根据本隐私声明披露个人数据,用于战略性业务交易,例如出售或合并。
- 合作伙伴和经销商:我们与提供我们服务销售、咨询、支持和技术服务的第三方合作。在允许的情况下,我们可能会与这些合作伙伴和经销商共享您的数据,并在需要时征得您的同意。
- 子处理器和服务提供商:我们可能会使用供应商代表我们提供服务,包括托管、营销、广告、社交、分析、支持工单、信用卡处理或安全服务。他们受合同义务的约束,以确保您的信息的安全、隐私和机密性。请访问https://docs.github.com/en/site-policy/privacy-policies/github-subprocessors查看我们的子处理器列表。
- Visual Studio Code(GitHub Codespaces):GitHub Codespaces 和 github.dev 在 Web 浏览器中提供 Visual Studio Code,其中一些遥测数据默认情况下会被收集。有关遥测数据收集的详细信息,请参阅VS Code 网站。要选择退出,请转到 VS Code 左上角菜单中的“文件”>“首选项”>“设置”。选择退出将在 GitHub Codespaces 和 github.dev 中的所有未来 Web 会话中同步此首选项。
- 其他第三方应用程序:根据您的指示,我们可能会与我们的 Marketplace 上提供的第三方应用程序共享个人数据。您负责指示我们与这些应用程序共享的数据。
- 其他用户和公众:根据您的帐户设置,我们可能会与服务的其他用户和公众共享个人数据。您可以控制哪些信息公开。要调整您的设置,请访问您个人资料中的“用户设置”。请注意,您在协作环境中共享的任何信息都可能变得公开访问。
私有代码仓库:GitHub 访问
如果您的 GitHub 帐户包含私有代码仓库,您可以控制对该信息的访问。除非本隐私声明中另有规定,并且出于以下目的,否则 GitHub 人员不会未经您的同意访问私有代码仓库信息。
- 安全目的
- 针对已知漏洞、活动恶意软件或其他已知违反我们服务条款的内容进行自动化扫描或人工审查
- 协助代码仓库所有者解决支持问题
- 维护服务的完整性,或
- 如果我们有理由相信内容违反法律,则遵守我们的法律义务。
除非法律禁止或 GitHub 响应安全威胁或其他安全风险而采取行动,否则 GitHub 将会通知您有关私有代码仓库访问的信息。
处理个人数据的法律依据(适用于欧洲经济区和英国的最终用户)
GitHub 按照 GDPR 处理个人数据,确保每个处理活动的法律依据。依据根据数据类型和上下文而异,包括您如何访问服务。我们的处理活动通常属于以下法律依据。
- 合同必要性:根据 GitHub 服务条款,处理是履行我们对您的合同义务所必需的。
- 法律义务:当需要遵守适用的法律或保护 GitHub、我们的关联公司、用户或第三方的权利、安全和财产时,我们会处理数据。
- 合法权益:我们将数据用于符合我们合法权益的目的,例如保护我们的服务、与您沟通以及改进我们的服务。这仅在这些权益不受您的数据保护权利或您的基本权利和自由所影响时进行。
- 同意:当您明确同意此类处理时,我们会处理数据。当我们依赖同意作为法律依据时,您有权随时撤回您对数据处理的同意。撤回程序在本声明中详细说明,并可在我们的网站上获取。
您的隐私权
根据您的居住地,您可能拥有关于您的个人数据的特定法律权利。
- 访问关于您的收集数据的权利
- 要求详细了解我们在过去 12 个月内收集的特定类型的个人数据,包括为商业目的披露的数据的权利
- 在某些情况下,更正或更新不准确或不完整的个人数据的权利
- 在特定条件下删除或限制处理您的个人数据的权利
- 反对处理您的个人数据的权利,前提是适用法律允许
- 在处理基于您的同意的情况下,撤回同意的权利
- 以结构化、常用和机器可读的格式接收您收集的个人数据的权利,以便在技术上可行的情况下将其传输到另一家公司
若要行使这些权利,请发送电子邮件至 privacy[at]github[dot]com 并按照提供的说明操作。出于安全考虑,我们可能会在处理您与数据相关的请求之前要求您提供额外信息。如有任何反馈或疑虑,请联系我们的数据保护官,邮箱地址为 dpo[at]github[dot]com。根据您所在的地区,您有权向当地数据保护机构投诉。欧洲用户可以在欧洲数据保护委员会网站上找到相关机构的联系方式,英国用户可以在信息专员办公室网站上找到。
我们力求在遵守法律法规的前提下,及时回复您的请求。请注意,我们可能会出于法律义务或为了建立、行使或维护法律主张的必要性而保留某些数据。
国际数据传输
GitHub 在多个地点存储和处理个人数据,包括您所在的地区、美国和其他 GitHub、其关联公司、子公司或子处理商开展业务的国家/地区。我们将个人数据从欧盟、英国和瑞士传输到欧盟委员会尚未认定为拥有充分数据保护水平的国家/地区。当我们进行此类传输时,我们通常依赖于欧盟委员会根据委员会执行决定 2021/914发布的标准合同条款,以帮助保护您的权利,并使这些保护措施能够随您的数据一起传输。要了解有关欧盟委员会关于 GitHub 处理个人数据的国家/地区中个人数据保护充分性的决定的更多信息,请参阅欧盟委员会网站上的这篇文章。
数据隐私框架 (DPF)
GitHub 还遵守美国商务部制定的欧盟-美国数据隐私框架 (EU-U.S. DPF)、欧盟-美国 DPF 的英国扩展版以及瑞士-美国数据隐私框架 (Swiss-U.S. DPF)。GitHub 已向美国商务部认证,其在处理根据欧盟-美国 DPF 收自欧盟的个人数据以及根据欧盟-美国 DPF 的英国扩展版收自英国(和直布罗陀)的个人数据方面,遵守欧盟-美国数据隐私框架原则 (EU-U.S. DPF Principles)。GitHub 已向美国商务部认证,其在处理根据瑞士-美国 DPF 收自瑞士的个人数据方面,遵守瑞士-美国数据隐私框架原则 (Swiss-U.S. DPF Principles)。如果本隐私声明中的条款与欧盟-美国 DPF 原则和/或瑞士-美国 DPF 原则之间存在任何冲突、不明确或明显的矛盾,则以原则为准。要了解有关数据隐私框架 (DPF) 计划的更多信息,并查看我们的认证,请访问https://www.dataprivacyframework.gov/。
GitHub 负责处理其根据数据隐私框架 (DPF) 原则收到的个人数据,并随后将其传输给代表 GitHub 行事的第三方代理。如果其代理以违反 DPF 原则的方式处理此类个人数据,除非该组织证明其对导致损害的事件不负责任,否则 GitHub 将继续对 DPF 原则承担责任。
争议解决流程
为遵守欧盟-美国 DPF、欧盟-美国 DPF 的英国扩展版以及瑞士-美国 DPF,GitHub 承诺解决与我们收集和使用您的个人信息相关的 DPF 原则投诉。欧盟、英国和瑞士的个人,如有关于我们处理根据欧盟-美国 DPF、英国扩展版和瑞士-美国 DPF 收到的个人数据的疑问或投诉,应首先联系 GitHub,邮箱地址为:dpo[at]github[dot]com。
如果您没有及时收到我们对您与 DPF 原则相关的投诉的确认,或者我们尚未令您满意地解决您与 DPF 原则相关的投诉,请访问https://go.adr.org/dpf_irm.html以获取更多信息或提交投诉。国际争议解决中心的提供服务不收取任何费用。
在某些条件下,个人可以对任何其他 DPF 机制未解决的与 DPF 合规性相关的投诉提起具有约束力的仲裁。要了解更多信息,请访问https://www.dataprivacyframework.gov/s/article/ANNEX-I-introduction-dpf?tabset-35584=2。
政府执法
GitHub 受联邦贸易委员会 (FTC) 的调查和执法权力的约束。根据联邦贸易委员会法案第 5 条 (15 U.S.C. § 45),组织未能遵守实施 DPF 原则的承诺可能会被 FTC 认定为欺骗行为。FTC 有权通过行政命令或寻求法院命令来禁止此类虚假陈述。
安全和保留
GitHub 使用适当的管理、技术和物理安全控制措施来保护您的个人数据。只要您的帐户处于活动状态,以及在履行合同义务、遵守法律法规、解决争议和执行协议所需时,我们都会保留您的个人数据。保留期限取决于数据收集的目的和任何法律义务。
安全
GitHub 在适当情况下使用管理、技术和物理安全控制措施来保护您的个人数据。
联系我们
您可以通过我们的联系表单或发送电子邮件至我们的数据保护官 (dpo[at]github[dot]com) 联系我们。我们的地址如下:
GitHub B.V. Prins Bernhardplein 200, Amsterdam 1097JB 荷兰
GitHub, Inc. 88 Colin P. Kelly Jr. St. San Francisco, CA 94107 美国
未成年人信息
我们的服务不适用于 13 岁以下的个人。我们不会故意收集此类个人的个人数据。如果您发现未成年人向我们提供了个人数据,请通知我们。
我们隐私声明的变更
GitHub 可能会定期修订本隐私声明。如果声明存在重大更改,我们将通过更新我们的网站或向与您的 GitHub 帐户关联的主要电子邮件地址发送电子邮件,至少提前 30 天发出通知。
翻译
以下是本文件的其他语言版本。如果这些版本与英文版本之间存在任何冲突、不明确或明显的矛盾,则以英文版本为准。
法语
点击此处获取法语版本:GitHub 隐私声明 (PDF)。
其他翻译
要获取本声明的其他语言版本,请访问https://docs.github.com/,并在“English”下的下拉菜单中选择一种语言。
我们对 Cookie 和跟踪技术的用途
Cookie 和跟踪技术
GitHub 使用 Cookie 来提供、保护和改进我们的服务,或开发我们服务的新功能。例如,我们使用它们来 (i) 保持您的登录状态,(ii) 记住您的偏好设置,(iii) 识别您的设备以确保安全和防止欺诈,包括在需要时维护我们服务的完整性,(iv) 编译统计报告,以及 (v) 为 GitHub 的未来开发提供信息和见解。我们提供了关于GitHub 上的 Cookie的更多信息,其中描述了我们设置的 Cookie、我们对这些 Cookie 的需求以及此类 Cookie 的过期时间。
对于企业营销页面,我们也可能使用非必要的 Cookie 来 (i) 收集有关企业用户兴趣和在线活动的信息,以个性化他们的体验,包括使看到的或收到的广告、内容、推荐和营销更具相关性,以及 (ii) 投放和衡量目标广告和其他营销工作的有效性。如果您禁用企业营销页面上的非必要 Cookie,您看到的广告、内容和营销可能不那么相关。
我们发送给用户的电子邮件可能包含像素标签,这是一种小型透明图像,可以告诉我们您是否打开了电子邮件以及您的 IP 地址是什么。我们使用此像素标签来提高我们的电子邮件通信的有效性,并确保我们不会向您发送不需要的电子邮件。
Cookie 在您的浏览器或设备上停留的时间长短取决于它是“持久性”Cookie 还是“会话”Cookie。“会话”Cookie 只会在您停止浏览时保留在您的设备上。持久性 Cookie 会一直保留,直到它们过期或被删除。适用于持久性 Cookie 的过期时间或保留期取决于 Cookie 收集的目的和使用的工具。您可能能够删除 Cookie 数据。要了解更多信息,请参阅“GitHub 一般隐私声明”。
什么是 Cookie 和类似技术?
我们使用 Cookie 和类似技术(如网络信标、本地存储和移动分析)来运营和提供我们的服务。访问企业营销页面(如 resources.github.com)时,这些 Cookie 和其他 Cookie(如广告 ID)可能会用于销售和营销目的。
Cookie 是浏览器存储在您设备上的小型文本文件。当您的浏览器连接到放置 Cookie 的同一域中的 Web 服务器时,可以读取 Cookie。Cookie 中的文本包含一系列数字和字母,这些数字和字母可能唯一标识您的设备,并且还可以包含其他信息。这使 Web 服务器能够在每次连接到该 Web 服务器时识别您的浏览器。
网页信标是网站或电子邮件中包含的电子图像(也称为“单像素”或“透明 GIF”)。当您的浏览器打开包含网页信标的网页或电子邮件时,它会自动连接到托管该图像的 Web 服务器(通常由第三方运营)。这允许该 Web 服务器记录有关您设备的信息,并设置和读取其自己的 Cookie。同样,我们网站上的第三方内容(例如嵌入式视频、插件或广告)会导致您的浏览器连接到托管该内容的第三方 Web 服务器。
移动设备上的应用程序可以访问和使用用于分析的移动标识符,方式与网站访问和使用 Cookie 的方式非常相似。当在移动设备上访问企业营销页面(例如 resources.github.com)时,这些页面可能允许我们和我们的第三方分析和广告合作伙伴出于销售和营销目的收集数据。
我们也可能使用所谓的“Flash Cookie”(也称为“本地共享对象”或“LSO”)来收集和存储有关您使用我们服务的信息。Flash Cookie 通常用于广告和视频。
我们和我们的合作伙伴如何使用 Cookie 和类似技术?
GitHub 服务使用 Cookie 和类似技术用于各种目的,包括存储您的偏好和设置、使您能够登录、分析我们服务的性能、跟踪您与服务的交互、推断、打击欺诈以及实现其他合法目的。其中一些 Cookie 和技术可能由第三方提供,包括服务提供商和广告合作伙伴。例如,我们的分析和广告合作伙伴可能会在我们服务的范围内使用这些技术来收集与您在线活动相关的个人信息(例如您访问的页面、您点击的链接以及类似的使用信息、标识符和设备信息)一段时间内和跨服务用于各种目的,包括定向广告。例如,在 resources.github.com 上,GitHub 会在向企业客户推销产品和服务的页面上放置非必要 Cookie。
我们和/或我们的合作伙伴也出于这些目的与第三方共享我们收集或推断的信息。
下表提供了有关我们如何使用不同类型 Cookie 的更多信息
目的 | 描述 |
---|---|
必需 Cookie | GitHub 使用必需 Cookie 执行必要的网站功能并提供服务。例如,Cookie 用于登录、保存您的语言偏好、提供购物车体验、提高性能、在 Web 服务器之间路由流量、检测屏幕尺寸、确定页面加载时间、改善用户体验以及用于受众衡量。这些 Cookie 对于我们网站的运行至关重要。 |
分析 | 我们允许第三方使用分析 Cookie 来了解您如何使用我们的网站,以便我们能够改进它们。例如,Cookie 用于收集有关您访问的页面以及完成一项任务需要多少次点击的信息。我们还使用一些分析 Cookie 来提供个性化广告。 |
社交媒体 | GitHub 和第三方使用社交媒体 Cookie 根据您在社交媒体上的个人资料和在 GitHub 网站上的活动向您展示广告和内容。这确保了您在我们的网站和社交媒体上看到的广告和内容能够更好地反映您的兴趣。这也使第三方能够开发和改进他们的产品,他们可能会在 GitHub 不拥有或运营的网站上使用这些产品。 |
广告 | 此外,GitHub 和第三方使用广告 Cookie 根据您已经看过的广告向您展示新的广告。Cookie 还会跟踪您点击哪些广告或在点击广告后进行的购买。这样做既是为了支付目的,也是为了向您展示与您更相关的广告。例如,Cookie 用于检测您何时点击广告,以及根据您的社交媒体兴趣和网站浏览历史记录向您展示广告。 |
您的 Cookie 选择和控制是什么?
您有几个选项可以禁用非必要 Cookie
-
特别是在 GitHub 企业营销页面上
任何提供非必要 Cookie 的 GitHub 页面在其页脚中都会有一个指向 Cookie 设置的链接。您可以随时通过点击该链接并更新您的设置来表达您的偏好。
一些用户还能够通过 Cookie 同意横幅管理非必要 Cookie,包括接受、管理和拒绝所有非必要 Cookie 的选项。
-
通常适用于所有网站您可以使用各种广泛使用的工具来控制您在网络上遇到的 Cookie。例如
- 如果您的浏览器发送请勿跟踪 (DNT) 信号,GitHub 不会设置非必要 Cookie,也不会加载设置非必要 Cookie 的第三方资源。
- 许多浏览器提供 Cookie 控制,可以限制您在网上遇到的 Cookie 类型。查看您浏览器的文档以了解更多信息。
- 如果您启用了旨在阻止跟踪的浏览器扩展(例如Privacy Badger),则网站或第三方设置的非必要 Cookie 可能会被禁用。
- 如果您启用了旨在阻止不需要内容的浏览器扩展(例如uBlock Origin),则非必要 Cookie 将被禁用,因为设置非必要 Cookie 的内容将被阻止。
- 您可以使用全局隐私控制 (GPC) 来传达您的隐私偏好。如果 GitHub 检测到您的设备发出的 GPC 信号,GitHub 不会共享您的数据(我们不会出售您的数据)。要了解更多信息,请访问全局隐私控制 - 控制您的隐私
- 广告控制。我们的广告合作伙伴可能会参与提供简单方法选择退出广告定向的协会,您可以通过以下方式访问这些协会:
- 美国:NAI 和 DAA
- 加拿大:加拿大数字广告联盟
- 欧洲:欧洲数字广告联盟
这些选择特定于您正在使用的浏览器。如果您从其他设备或浏览器访问我们的服务,请从这些系统中执行这些操作,以确保您的选择适用于您使用这些系统时收集的数据。
美国州特定信息
本节提供专门针对某些美国州居民的额外信息,这些州拥有不同的数据隐私法律和法规。当这些法律生效时,这些法律可能会赋予这些州的居民特定的权利。本节使用术语“个人信息”作为“个人数据”的同义词。
隐私权
这些权利是美国州隐私法律的共同点
- 了解和更正的权利:您有权要求了解我们已收集的有关您的特定个人信息,并有权更正不准确的信息。您可以通过联系我们来行使此权利。您也可以在设置中访问和编辑基本帐户信息。
- 了解数据接收者的权利:我们与服务提供商共享您的信息,以进行合法的业务运营,例如数据存储和托管。有关更多详细信息,请参阅下面的“共享您的信息”。
- 请求删除的权利:您有权请求删除您的数据,但有一些例外情况。此类例外情况包括我们需要保留数据以遵守法律义务、检测欺诈活动、调查滥用或违反我们服务条款的报告或纠正安全问题的情况。在收到您的经验证请求后,我们将立即删除您的个人信息(除非有例外情况适用),并指示我们的服务提供商也这样做。我们设计了简短的保留期限。
- 及时回复的权利:您可以在任何 12 个月内提出两次免费请求。我们承诺在 45 天内回复您的请求。在复杂的情况下,我们可能会将回复时间延长额外 45 天。
- 不歧视:当您行使任何权利时,我们不会因此而对您不利。相反,我们鼓励您仔细查看您的隐私设置,并就任何问题与我们联系。
收集个人信息的通知
我们可能会收集有关我们网站访客和“服务”用户(包括 GitHub 应用程序、软件、产品或服务)的各种类别的个人信息。这些信息包括标识符/联系信息、人口统计信息、付款信息、商业信息、互联网或电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息以及从这些信息中推断出的信息。
我们出于各种目的收集这些信息。这包括识别可访问性差距并提供有针对性的支持、培养多样性和代表性、提供服务、故障排除、开展业务运营(如计费和安全)、改进产品和支持研究、传达重要信息、确保个性化体验以及促进安全保障。
行使您的隐私权
要提出访问、删除、更正或选择退出请求,请发送电子邮件至 privacy[at]github[dot]com 并按照提供的说明操作。在处理您的请求之前,我们可能需要验证您的身份。如果您选择使用授权代理代表您提交请求,请确保他们拥有您签署的许可或委托书,具体取决于要求。
要选择退出共享您的个人信息,您可以点击我们网站页脚中的“请勿共享我的个人信息”链接,或者在可用时使用全局隐私控制 (“GPC”)。授权代理也可以代表您提交选择退出请求。
加利福尼亚州
强制披露
为了遵守加利福尼亚州隐私法,我们还进行了以下披露
- 我们在过去 12 个月中收集了以下类别的个人信息:标识符/联系信息、人口统计信息(如性别)、与您关联的付款卡信息、商业信息、互联网或其他电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息以及从上述信息中推断出的信息。
- 我们收集个人信息的来源是:直接来自您、自动或来自第三方。
- 收集个人信息的业务或商业目的是如上所述以及我们在隐私声明中“处理目的”下的总结。
- 在过去 12 个月中,我们出于业务目的披露了以下类别的个人信息:标识符/联系信息、人口统计信息(例如性别和大致地理位置)、付款信息、商业信息、互联网或其他电子网络活动信息、地理位置数据、音频、电子、视觉或类似信息,以及从上述信息中推断出的信息。我们将每一类信息披露给第三方业务合作伙伴和服务提供商、第三方网站或平台(例如社交网络网站)以及隐私声明“个人数据共享”部分中所述的其他第三方。
- 根据适用法律的定义,我们在过去 12 个月中“共享”了以下类别的个人信息:标识符/联系信息、互联网或其他电子网络活动信息,以及从上述信息中推断出的信息。我们将每一类信息共享给或与广告网络、数据分析提供商和社交网络。
- 共享个人信息的业务或商业目的是帮助我们进行营销、广告和受众衡量。
- 我们不会“出售”或“共享”已知未满 16 岁的未成年人的个人信息。
阳光法案
根据加利福尼亚民法典第 1798.83 条(也称为“阳光法案”),与之建立了个人、家庭或家庭目的业务关系的企业提供过个人信息的加利福尼亚州居民(“加利福尼亚州客户”)可以请求信息,了解该企业是否已将个人信息披露给任何第三方,用于第三方的直接营销目的。请注意,我们不会将个人信息披露给任何第三方,用于其根据本法律定义的直接营销目的。加利福尼亚州客户可以通过发送电子邮件 (privacy[at]github[dot]com) 索取有关我们遵守本法律的更多信息。请注意,企业必须每年对每位加利福尼亚州客户的一个请求做出回应,并且可能不需要对通过指定电子邮件地址以外的方式提出的请求做出回应。
内容移除
根据加利福尼亚州商业和职业守则第 22581 条,18 岁以下且已注册在线网站、服务或应用程序的加利福尼亚州居民有权移除或请求并获得移除其公开发布的内容或信息。要移除您公开发布的内容或信息,请提交私人信息移除请求。或者,要请求我们移除此类内容或信息,请将您希望移除的特定内容或信息的详细说明发送至GitHub 支持。请注意,您的请求不能保证在线发布的内容或信息的完全或全面移除,并且法律可能不允许或不要求在某些情况下进行移除。如果您对我们针对加利福尼亚州居民的隐私实践有任何疑问,请发送电子邮件至 privacy[at]github[dot]com。
我们珍视您对我们的信任,并致力于谨慎、尊重地处理您的个人信息。如果您对我们的隐私实践有任何疑问或疑虑,请发送电子邮件至我们的数据保护官 dpo[at]github[dot]com。
科罗拉多州/康涅狄格州/弗吉尼亚州
如果您居住在科罗拉多州、康涅狄格州或弗吉尼亚州,您拥有其他一些权利。
- 如果我们拒绝您的权利请求,您有权对该决定提出上诉。届时,我们将向您提供提交上诉的必要信息。
- 您有权选择退出用于推动产生关于消费者的法律或类似重大影响的决策的画像。GitHub 不从事科罗拉多州法律定义的此类画像,因此无需选择退出。
内华达州
我们不会出售您的受保护信息,如内华达州修订法典第 603A 章所定义。如果您对您的受保护信息或隐私声明中的任何其他内容仍有疑问,请发送电子邮件至 privacy[at]github[dot]com。