隐私政策
2023 年 3 月修订
我们重视您的隐私并认真保护您的个人信息。本隐私政策概述了我们如何收集、处理和保护您的个人数据。
本隐私政策适用于 YMCA 使用的所有域和系统,包括 ymcaboston.org、ymcago.org、bostonycamps.org 和 theymcaway.org,以及上述所有子域。
我们收集的信息
当您访问我们的网站时,我们会收集技术数据,例如网络浏览器、设备、公共 IP 地址、页面浏览量和点击次数,以及用于查找和浏览我们网站的搜索词。此信息用于改善我们网站上的用户体验。
我们收集和处理您在使用我们的服务时提供给我们的个人数据,例如姓名、出生日期、联系信息和电子邮件,以及账单和付款信息。
我们也可能出于质量保证目的进行调查和收集数据。这些数据收集可能包括连接回您的个人资料的标识符。
我们使用 Google Analytics 等网络跟踪技术来监控我们的网站活动。这些服务使用 cookie 或类似的跟踪技术来跟踪活动或存储非个人信息。我们可能会在我们的网站上使用会话或临时 cookie 来验证用户身份并防止对用户配置文件的欺诈访问。我们还可能使用功能性 cookie 来记住您选择的设置或偏好,从而在我们的网站上为您提供更加个性化的体验。
处理目的
匿名网络数据用于了解我们网站的布局和数字展示如何更好地交付和传达我们提供的服务。
您的个人数据用于了解我们服务的人口统计数据以及我们如何进一步为您、您的家人和社区提供服务。
我们可能会通过电子邮件、电话或其他电子通信方式就您表示感兴趣的服务与您联系。调查数据用于修改和审核我们提供的服务,以确保高质量交付。我们可能会与您联系以获取与调查相关的更多信息,或解决与我们的服务相关的问题或挑战。
有时,我们可能会根据您使用类似服务的历史记录,联系您或您的家人提供我们提供的服务的优惠或促销信息。我们也可能就我们的筹款活动与您联系。您可以使用通讯中的退订链接选择退出这些通讯。但是,我们仍会根据您的个人资料信息就当前有效的服务或账单与您联系。
信息共享
YMCA 不会出售您的个人数据。
作为我们全国会员系统的一部分,我们可能会与美国基督教青年会共享您的信息,并了解 YUSA 和合作伙伴 Ys 如何继续为各自的地理区域提供服务。
我们还可能会聘请合作伙伴公司进行数据和人口统计分析或加强数据收集。这些信息的处理安全级别与我们处理的数据相同。
我们还可能根据当地法律、条例和计划要求与当地和州机构共享您的信息。如果进行积极调查,我们也可能会与执法机构共享您的数据。个人资料和人口统计信息不会与执法部门共享,除非根据搜查令或传票。
捐助者隐私
我们从捐赠者那里收集个人信息,包括姓名、地址、电话号码、电子邮件地址和付款信息。此信息用于处理捐赠、与捐赠者就他们的捐赠进行沟通,并向他们发送税收收据。我们还可以使用此信息让捐助者了解我们的活动并请求未来的支持。我们不会向第三方出售、分享或出租捐助者信息。捐助者可以随时选择保持匿名。
我们还可能将捐助者信息用于研究和分析目的,包括改进我们的筹款工作和更好地了解我们的捐助者基础。但是,任何此类研究都将仅使用无法识别个人捐助者身份的汇总或匿名数据。
捐助者可以随时选择不接收我们的通讯。捐助者还有权要求访问我们持有的关于他们的个人信息,并要求我们更新或删除他们的信息。捐助者也可以随时选择保持匿名。
数据安全
YMCA 非常重视您的数据和信息的安全,并采取多种措施来确保其受到保护。以下工具和实践已到位以保护您的数据:
- 员工多重身份验证:要访问您的数据,员工必须提供多种形式的身份证明,以确保只有授权人员才能访问。
- 员工培训和审计:定期开展培训和审计计划,以确保员工了解数据隐私和安全的重要性,并遵循最佳实践。
- 基于工作职能的访问限制:根据员工的角色和工作职能限制对您数据的访问,进一步增强安全性。
- 定期系统备份:定期备份所有数据和信息,以确保在发生安全漏洞或数据丢失时可以恢复。
- 敏感数据加密:静态和传输中的敏感数据都经过加密以防止未经授权的访问。
- 第三方审核和监控:我们与第三方专家合作审核和监控我们的系统,以确保它们了解最新的安全威胁和缓解措施。
YMCA 致力于保护您的数据并确保其始终保持机密和安全。
数据泄露
如果发生数据泄露,我们已制定程序以确保及时处理情况并将任何潜在影响降至最低。我们的事件响应计划概述了我们将采取的评估违规行为、遏制违规行为并防止任何进一步未经授权访问个人数据的步骤。我们还将根据法律要求及时通知受影响的个人和监管机构。
为了帮助防止数据泄露,我们实施了严格的安全措施并定期审查我们的做法,以确保它们符合最新的行业标准。我们的员工接受过根据我们的隐私政策处理个人数据的培训,并了解数据泄露的后果。此外,我们定期监控我们的系统以检测和应对任何潜在威胁。
欧盟公民的权利
为遵守通用数据保护条例 (GDPR),我们致力于保护欧盟公民的隐私及其个人数据。如果您是欧盟公民并希望请求访问我们可能收集的您的个人信息,您可以通过以下方式与我们联系 GDPR@ymcaboston.org 或本政策底部联系信息部分中列出的邮寄地址。
在您的请求中,请指定您想要访问的个人数据,并附上政府签发的身份证复印件以验证您的身份。我们将在 30 天内回复您的请求,并免费为您提供所请求信息的副本。如果您的请求很复杂或很多,我们可能会将截止日期再延长两个月,并会在最初的 30 天内通知您此次延期。
如果您认为我们持有的关于您的任何个人数据不正确或不完整,您也可以要求我们更正或更新您的信息。如果我们向第三方披露了您的个人信息,我们将采取措施在可行的范围内将您的信息发生任何变化通知他们。
如果您想行使您在 GDPR 下的任何权利,请通过以下方式与我们联系 GDPR@ymcaboston.org.
本政策的变更
我们可能会不时更新此政策以反映我们做法的变化。任何修订都将发布在此页面上,我们将通过我们的网站或电子邮件通知您任何重大更改。
联系信息
我们的通讯地址是:
大波士顿基督教青年会
收件人:首席通讯官
亨廷顿大道316号
马萨诸塞州波士顿 02115
您可以拨打 617-927-8060 联系我们。要求首席通讯官办公室。