法律与信任
引言
清晰的规则,是可靠合作的基础。Laaffic 在全球提供通信与营销服务。我们通过公开、可理解并持续维护的法律、隐私和安全文件,说明双方责任、数据处理方式以及服务使用边界。
查看服务条款、可接受使用政策、服务及国家/地区特定要求和数据处理协议
了解我们如何处理个人信息、使用 Cookie、管理分包处理商并支持个人行使数据权利。
了解我们为保护账户、平台和数据采取的技术及组织措施,以及服务可用性的适用范围。
了解 Laaffic 商标、版权、网站内容的使用规则及侵权投诉方式。
执法机关、监管机构和依法提出民事请求的当事方可在此了解提交要求。
客户与服务协议
Laaffic 服务条款
以下文件共同规范企业客户购买和使用 Laaffic 服务时的商业关系、使用边界及通信合规责任。
1. 适用范围与接受
本服务条款是您或您所代表的企业与 LAAFFIC PTE. LTD. 之间关于使用 Laaffic 产品和服务的协议。您注册账户、签署订单、点击接受或开始使用服务,即表示您具有代表相关企业接受本条款的权限。若双方另行签署的订单、主服务协议或补充协议与本条款冲突,以另行签署的文件为准。
2. 服务和账户
Laaffic 按适用订单和产品文档向您提供服务。您应提供真实、准确、完整的账户和企业信息,并及时更新。您负责妥善保管账户、密码、API Key 和其他凭据,并对账户下的全部活动负责。发现未经授权的访问或使用时,您应立即通知 Laaffic。
3. 客户责任
您负责确定服务是否适合您的业务,并负责您的通信对象、内容、发送时间、号码和名单来源。您应取得适用法律要求的同意或其他合法依据,提供必要告知,识别真实发送者,提供有效退订方式并及时执行退订。您应确保员工、代理、承包商和终端用户遵守本条款、可接受使用政策及适用法律。
4. 费用、税费和付款
您应按照订单、报价或账户中显示的价格支付费用。除非订单另有约定,预付余额不可兑换现金,已实际消耗的服务费用不予退还。您应承担适用税费、运营商附加费及第三方网络费用,但以 Laaffic 净收入为计税基础的税项除外。对账单有异议的,应在账单日期后30日内书面提出;逾期未提出的,视为接受该账单,但适用法律另有规定的除外。
5. 合法使用与反滥用
您不得使用服务发送欺诈、钓鱼、恶意、有害、侵权、骚扰或未经请求的通信,不得绕过身份验证、速率限制、过滤、计费或安全控制。Laaffic 可调查涉嫌违法、欺诈、垃圾信息、异常流量或安全风险的活动,并采取限制流量、暂停服务、要求补充材料或终止账户等合理措施。
6. 暂停服务
若我们合理认为您的使用违反本条款或可接受使用政策、产生欺诈或异常流量、威胁服务安全或稳定、违反法律或运营商要求、欠付到期款项,或账户信息不真实,我们可以暂停受影响的服务。除需要紧急处置或法律禁止通知外,我们将尽合理努力通知您并说明恢复条件。
7. 客户数据
您保留对客户数据的权利。您授权 Laaffic 及其分包处理商仅在提供、保护、维护和支持服务、履行法律义务以及双方书面约定的范围内处理客户数据。您保证已完成必要告知并取得 Laaffic 处理客户数据所需的同意、许可和授权。个人数据处理同时受数据处理协议约束。
8. 保密
接收方仅可为履行协议使用披露方的保密信息,并仅向确有知悉必要且承担保密义务的员工、关联公司、专业顾问和承包商披露。保密信息不包括接收方能够证明已经合法知悉、非因违反义务而公开、从有权披露的第三方合法取得或独立开发的信息。法律强制披露时,接收方应在法律允许的范围内提前通知披露方并提供合理协助。
9. 知识产权
Laaffic 及其许可方保留对服务、软件、API、文档、商标和相关改进的全部权利。您保留对客户数据、客户应用及自有内容的权利。除为使用服务所必要外,任何一方均未获得对方知识产权的权利。未经书面同意,任何一方不得使用对方名称或标志进行公开宣传或暗示背书。
10. 第三方服务和通信网络
服务可能依赖移动运营商、聚合商、网络、设备、应用商店及 WhatsApp 等第三方平台。第三方可能适用独立条款、政策和技术限制。Laaffic 不控制公共通信网络或接收终端,因此不保证每条通信均能送达、及时送达、被打开或产生特定业务结果。
11. 服务变更
我们可以改进、更新或调整服务。若变更会实质减少您已购买服务的核心功能,我们将提前给予合理通知,但为解决安全风险、遵守法律或第三方网络紧急要求而必须立即实施的变更除外。
12. 保证与免责声明
Laaffic 将以合理的专业技能和谨慎提供服务。除本条款明确规定外,服务按“现状”和“可用”状态提供。在适用法律允许的最大范围内,我们不作任何默示保证,包括适销性、特定用途适用性、不侵权或通信必然成功的保证。本条不排除法律不得排除的保证或权利。
13. 责任限制
在适用法律允许的最大范围内,任何一方均不对另一方承担利润、收入、商誉、业务机会或数据的间接、附带、特殊、惩罚性或后果性损失责任,无论该等损失基于合同、侵权或其他法律理论产生,也无论是否已被告知可能发生。
14. 赔偿
如第三方因您的客户数据、通信内容、缺乏必要同意、违反适用法律或终端用户使用行为向 Laaffic 提出索赔,您应为 Laaffic 及其关联公司、董事、管理人员和员工进行抗辩并赔偿最终判决或经您同意的和解金额。Laaffic 应及时通知您,并给予您控制抗辩和和解的合理机会;任何承认 Laaffic 责任或要求 Laaffic 承担非金钱义务的和解均须事先取得 Laaffic 书面同意。
15. 期限与终止
本条款自您接受之日起生效,持续至所有订单和账户终止。任何一方严重违约且在收到书面通知后30日内未补救的,另一方可以终止受影响订单;无法补救的严重违约可立即终止。终止不影响终止前已经产生的权利和付款义务。
16. 终止后的数据
在适用订单终止后,您可以在账户可用的数据导出期间下载可导出的客户数据。此后,Laaffic 将根据数据处理协议和适用法律删除或匿名化客户数据,但依法必须保留、为解决争议所需或存在于受保护备份轮换中的数据除外。
17. 合规
双方应遵守适用的反贿赂、反洗钱、制裁、出口管制、数据保护和通信法律。您不得向受制裁主体提供服务,亦不得使用 Laaffic 服务绕过运营商登记、身份验证或内容审批要求。
18. 适用法律与争议
本条款受新加坡法律管辖,不适用其法律冲突规则。双方应首先诚信协商解决争议;协商开始后30日内未解决的,任何一方可向新加坡有管辖权的法院提起诉讼。适用法律另有强制规定的,从其规定。
19. 其他
任何一方因超出合理控制范围的事件导致延迟或无法履约,不承担责任,但付款义务除外。未经对方书面同意,任何一方不得转让本协议,但可因合并、重组或出售实质全部相关资产而向承继方转让。本条款及其引用文件构成双方就服务达成的完整协议。如某条款无效,其余条款仍然有效。
可接受使用政策
1. 基本原则
您只能以合法、透明并尊重接收人选择的方式使用 Laaffic 服务。您对账户、员工、代理、承包商及终端用户的使用行为负责。
2. 禁止内容和活动
不得使用服务实施或协助诈骗、钓鱼、身份盗用、恶意软件传播、非法赌博、人口贩运、儿童性虐待、威胁、骚扰、仇恨、侵犯隐私、侵犯知识产权或其他违法活动。不得冒充他人、伪造发送者身份或故意误导接收人。
3. 未经请求的通信
发送营销或推广通信前,您必须取得适用法律要求的同意或其他合法依据,并保存证明。通信应清楚识别发送者并提供简单、有效的退订方式。您必须及时处理退订、投诉和抑制名单,不得再次联系已经有效退订的接收人,法律允许的非营销通信除外。
4. 平台完整性
不得尝试未经授权访问服务、账户或系统,不得扫描或利用漏洞、发起拒绝服务攻击、传播恶意代码、共享凭据,或绕过速率限制、过滤、验证、计费和安全控制。
5. 特定行业
金融、博彩、医疗、政治、加密资产、贷款及其他受严格监管的用途,仅可在目标地区法律允许、已取得所需许可并满足 Laaffic 和运营商要求时使用。Laaffic 可以要求您提供许可证、同意记录、业务模式、消息模板和资金来源等证明。
6. 调查和执行
Laaffic 可以基于投诉、异常流量、运营商通知或合理风险指标调查使用行为。您应及时提供相关证明并配合调查。为保护用户、网络或合法权益,我们可以限制流量、拒绝内容、暂停或终止服务,并在法律要求时向运营商或主管机关报告。
7. 举报
涉嫌滥用可发送至 legal@laaffic.com,主题注明“Abuse Report”,并提供相关号码、时间、消息内容、截图及其他可用证据。
8. 更新
我们可以为应对法律、运营商规则、安全威胁或新的滥用方式而更新本政策。重大变更将在法律中心公布并给予合理通知。
服务及国家/地区特定要求
1. 通用要求
客户必须遵守通信发生地、发送者所在地和接收人所在地适用的法律、监管要求、行业规范、运营商规则和第三方平台政策。Laaffic 对账户或模板的审核不代表对客户活动合法性的认可。
2. SMS、MMS 与 RCS
客户应使用经授权的号码、Sender ID、短码或长码,并完成所需登记。营销消息应包含适用的发送者识别和退订信息。不得拆分、变形或伪装内容以规避运营商审查。运营商可过滤、延迟或拒绝消息。
3. Voice、SIP 与 AI Voice
客户必须使用真实、获授权的主叫号码,并遵守自动拨号、电话营销、录音、静默时段和拒接名单规则。不得进行骚扰、号码欺骗或未经授权的录音。除另有明确说明外,服务不得用于紧急呼叫。
4. WhatsApp
WhatsApp 服务同时受 Meta 和 WhatsApp 的适用条款、商业政策、模板要求及账户限制约束。客户负责取得接收人的有效同意并管理退出。第三方平台可以自行拒绝模板、限制账户或变更规则。
5. OTP 与认证
认证消息只能用于合法、授权的身份验证、安全通知或账户恢复。不得实施验证码轰炸、凭据钓鱼、号码枚举或未经授权的账户访问。
6. 呼叫中心
客户负责坐席权限、录音告知、质检、保存期限和当地劳动及监控合规。向人工坐席转接前,应提供适用告知并避免披露超出服务所需的信息。
7. 广告与效果营销
客户应确保广告素材、落地页、追踪技术、受众来源和转化活动符合广告平台及当地法律。不得推广违法产品、虚假收益、误导性金融机会或被平台禁止的内容。
8. 地区限制
具体国家或地区可能对 Sender ID、模板、登记、数据位置、同意、发送时段和受限行业规定额外要求。客户使用相关地区服务即同意遵守 Laaffic 在账户、订单或法律中心公布的适用地区要求。
隐私与数据保护
本栏目说明 Laaffic 如何处理个人信息、使用网站技术、代表企业客户处理数据以及管理分包处理商。 个人信息是指直接识别您身份的任何信息或者间接识别或与您相关的信息。
隐私声明
1. 适用范围
LAAFFIC PTE. LTD. 及其关联公司(“Laaffic”或“我们”)是一家总部位于新加坡的云通信服务提供商,通过我们的产品、平台和服务为企业客户提供 SMS、Voice、WhatsApp、RCS、MMS、呼叫中心及认证等通信服务。
Laaffic 重视个人信息保护,也重视以清楚、可理解的方式说明我们的数据处理活动。本隐私政策(“本政策”)说明:当您访问 Laaffic 网站、注册或使用我们的产品与服务、联系我们、参加我们的活动,或以其他方式与我们互动时,我们如何收集、使用、披露、保存和保护个人信息,以及您可以如何行使相关权利。
本政策适用于 Laaffic 作为个人信息控制者、决定个人信息处理目的和方式的场景,例如官网运营、账户与客户关系管理、销售咨询、市场活动及公司运营。
客户使用 Laaffic 的 SMS、Voice、WhatsApp、RCS、MMS、呼叫中心、认证或其他通信服务处理其终端用户数据时,通常由客户决定处理目的和方式,Laaffic 按客户指示提供服务。在该等场景中,客户通常是相关个人信息的控制者,Laaffic 通常作为处理者或数据中介处理数据。该等指示载于客户协议、数据处理协议(DPA)、服务特定条款或客户对产品功能的使用和配置中。本政策不替代客户应向其终端用户提供的隐私政策,也不改变双方合同或数据处理协议中的责任分配。
如您是我们客户的终端用户,本政策中关于控制者场景的部分不适用于您。您的个人信息由与您直接互动的企业客户控制,请您优先查看该客户隐私政策并直接向其行使权利;Laaffic将在合同和适用法律要求的范围内协助客户处理您的请求。
2. 我们处理哪些个人信息
我们处理的信息取决于您与 Laaffic 的关系及您使用的服务,可能包括:
- 您主动提供给我们的信息
- 联系与职业信息:姓名、公司、职位、行业、商务邮箱、电话号码、所在国家或地区及社交媒体资料;
- 账户信息:用户名、账户标识、登录凭据及安全验证信息;
- 商务与交易信息:咨询内容、产品兴趣、合同与订单信息、账单与付款记录、采购历史、银行账户信息。支付卡完整信息通常应由获授权的支付服务商直接处理;
- 合规与资质信息:在开通特定通信服务、履行运营商要求、反欺诈、了解客户或适用法律要求时,可能需要的企业基本信息、授权代表信息、身份或业务用途证明;
- 客户支持与反馈:工单、邮件、聊天记录、通话录音、故障排查记录、问卷及反馈;
- 活动与营销信息:报名信息、活动参与情况、订阅选择及营销偏好。
- 我们在您使用网站和服务时自动生成或收集的信息
- 设备与网络信息:IP 地址、浏览器和操作系统类型、设备类型、语言、时区及大致位置;
- 网站活动信息:访问页面、点击记录、来源页面、搜索记录、访问时间、会话信息及错误日志;
- 账户与服务使用信息:登录、配置、API 请求、操作日志、使用量、状态和错误信息;
- 通信元数据:发送方和接收方标识、路由、时间、通信类型、时长、发送/送达/失败状态以及退订或投诉等信息;
- Cookie 及类似技术产生的信息,详见第 8 条。
- 客户通过服务提交或传输的数据
可能包括电话号码、通信内容、模板、录音或媒体文件、认证请求、通信日志及客户选择上传的其他数据。具体范围由客户使用的产品、配置和指令决定。
该等数据并非由 Laaffic 主动收集,而是由企业客户提供或通过客户使用服务而产生。 Laaffic 仅为完成客户指示的通信服务,在技术和运营所必需的范围内处理该等数据,不将其用于自身营销、画像、出售或共享。
客户应确保其收集、使用及向 Laaffic 提供该等数据具有适当法律依据,并履行对终端用户的告知和选择义务。
- 来自第三方的信息
可能来自关联公司、渠道或业务合作伙伴、活动主办方、公开来源、身份与反欺诈服务商、支付服务商、通信运营商、聚合商和其他通信服务提供商。
请仅提供为相关目的所必需的信息。除非服务开通、身份核验、付款或法律明确要求,请勿通过普通咨询表单、邮件或聊天主动提交身份证件、财务账户、健康、生物识别或其他敏感个人信息。
| 角色 | 处理数据类型 |
|---|---|
| 作为个人信息控制者 | 您主动提供给我们的信息:联系与职业信息、账户信息、商务与交易信息、合规与资质信息、客户支持与反馈、活动与营销信息 |
| 我们在您使用网站和服务时自动生成或收集的信息:设备与网络信息、网站活动信息、账户与服务使用信息、通信元数据、Cookie 及类似技术产生的信息 | |
| 来自第三方的信息(若由 Laaffic决定该等信息的处理目的和方式):来自关联公司、渠道或业务合作伙伴、活动主办方、公开来源、身份与反欺诈服务商、支付服务商、通信运营商、聚合商和其他通信服务提供商 | |
| 作为个人信息处理者 | 客户通过服务提交或传输的数据:电话号码、通信内容、模板、录音或媒体文件、认证请求、通信日志及客户选择上传的其他数据 |
3. 我们为何以及如何使用个人信息
我们仅为合理、明确且与业务相关的目的处理必要的个人信息,包括:
- 提供、配置、路由、维护和支持产品与服务;
- 创建和管理账户,完成合同、订单、计费、结算及客户关系管理;
- 处理销售咨询、演示、试用、活动报名及合作请求;
- 验证身份或企业资质,满足运营商、通信生态合作方及法律合规要求;
- 保障账户、网络、平台和通信安全,检测、调查和防止欺诈、垃圾信息、滥用及未经授权的访问;
- 监控服务性能、排查故障、分析使用情况,并改进产品、服务和用户体验;
- 发送必要的服务、交易、安全或政策更新通知;
- 在取得同意或适用法律允许时发送营销信息,并管理您的订阅和偏好;
- 遵守法律、监管、法院、执法或政府机关的有效要求,维护权利与解决争议;
- 进行公司审计、财务、治理、业务连续性、并购或其他合法运营活动。
在适用法律要求我们说明处理依据时,我们会视具体场景依赖以下一项或多项依据:履行合同或应您的请求采取订约前措施;您的同意;遵守法律义务;保护您或他人的重大利益;以及我们或第三方的合法利益,但该等利益不会不当凌驾于您的权利和自由之上。您可以撤回同意,但撤回不影响此前基于同意进行处理的合法性。
4. 我们如何披露个人信息
我们不以出售个人信息为业务模式。我们仅在提供服务、运营业务或遵守法律所必需的范围内,向以下类别的接收方披露个人信息:
- 通信生态合作方:移动网络运营商、聚合商、号码或语音服务商、OTT 通信平台及其他为路由和交付通信所必需的提供商;
- 服务供应商:云托管、内容分发、安全、身份核验、支付、客户支持、分析、营销、审计和专业顾问等供应商;
- 关联公司和获授权人员:为统一运营、客户支持、财务、合规及安全所必需,并受适当访问控制与保密义务约束;
- 客户及其授权方:按客户的配置和指示提供服务、报告或支持;
- 交易相关方:在合并、收购、融资、重组、资产转让或类似交易中,受保密和适用法律约束的实际或潜在交易方及顾问;
- 公共机关或其他必要接收方:在法律要求、有效法律程序、保护权利与安全、调查欺诈或防止滥用时披露。
供应商代表我们处理个人信息时,我们会根据风险采取合同、保密、安全和访问限制措施。部分通信生态合作方可能因其自身法定义务、网络运营或计费目的而独立决定某些元数据的处理方式。
我们不会将您在官网联系表单中提供的手机号码或短信同意信息出售给第三方,也不会为第三方自身营销目的向其提供这些信息,除非您另行明确同意。
5. 国际传输
Laaffic 总部位于新加坡,并在多个国家和地区开展业务。为了提供全球通信、客户支持和公司运营,个人信息可能在您所在国家或地区以外被访问、处理或存储;当地数据保护法律可能与您所在地不同。
进行跨境传输时,我们会根据适用法律和传输风险采取适当保障措施,例如与接收方签订数据保护条款、限制访问、实施安全措施,并在适用时采用获认可的标准合同条款或其他合法传输机制。对于受新加坡《个人资料保护法》约束的跨境传输,我们将采取措施确保接收方提供可比的保护水平。具体服务的数据位置和传输安排可能受产品、路由、运营商网络和客户配置影响,可在合同或数据处理协议中进一步约定。
6. 信息安全
我们根据个人信息的性质、处理场景和风险,采取合理的技术和组织措施,防止未经授权的访问、收集、使用、披露、复制、修改、丢失或处置。这些措施可能包括访问控制、身份验证、传输加密、日志与监控、漏洞和事件管理、备份及员工保密要求。
没有任何网络、系统或传输方式能够保证绝对安全。若发生个人信息安全事件,我们会进行调查、控制影响,并在适用法律要求时通知相关客户、个人和监管机构。
7. 保存期限
我们仅在实现本政策所述目的、履行合同、遵守法律和运营商要求、解决争议及维护合法权益所合理需要的期间内保存个人信息。确定期限时,我们会考虑信息数量、性质与敏感程度、未经授权使用或披露的潜在风险、处理目的、是否可通过其他方式实现目的,以及适用的法律、会计、税务和合同要求。
客户通过服务处理的数据,按照客户配置、适用产品规则、双方合同或数据处理协议保存。期限届满后,我们将根据适用流程删除、匿名化或安全隔离信息;备份中的信息可能在备份轮换周期内继续存在,并保持受保护且不用于其他目的。
8. Cookie 和类似技术
我们可能使用 Cookie、像素、网页信标、本地存储和类似技术,以:
- 保障网站、登录和表单的正常与安全运行;
- 记住语言、地区和其他偏好;
- 了解网站使用情况并改进性能与体验;
- 在取得同意或适用法律允许时衡量营销活动并提供相关内容或广告。
除严格必要的技术外,我们会在适用法律要求时先取得您的选择或同意。您可以通过网站的 Cookie 设置工具或浏览器设置管理非必要技术;拒绝某些技术可能影响部分功能。Cookie 的名称、提供者、用途和期限显示在网站 Cookie 设置中。
9. 您的选择与权利
根据您所在地和适用法律,您可能有权:
- 了解我们如何处理您的个人信息;
- 请求访问或获取个人信息副本;
- 请求更正不准确或不完整的信息;
- 请求删除信息;
- 限制或反对某些处理,包括直接营销;
- 撤回同意;
- 在适用时请求数据可携带;
- 对仅由自动化处理产生的重大决定提出异议;
- 向有管辖权的数据保护监管机构投诉。
您可以点击营销邮件中的“退订”链接停止接收相关邮件。退订营销信息不会影响必要的服务、安全、交易或法律通知。
如需行使权利,请发送邮件至 legal@laaffic.com,并说明您的姓名、与 Laaffic 的关系、请求内容及用于定位信息的必要资料。为保护信息安全,我们可能核实您的身份和授权。我们会在适用法律规定的期限内回复;某些权利可能受到法律例外限制。
如果 Laaffic 仅代表客户处理您的信息,我们通常会将请求转交或引导您联系该客户。
10. 儿童隐私
我们的产品、服务和网站面向企业客户及专业人士,不以儿童为目标,也不供儿童自行注册或使用。我们不会在明知的情况下通过官网直接收集未达到其所在地适用法定年龄儿童的个人信息。如果您认为儿童向我们提供了个人信息,请通过 legal@laaffic.com 联系我们,我们将核实并采取适当措施。
客户不得使用 Laaffic 服务非法收集或处理儿童信息,并应自行取得所需的家长或监护人授权
11. 第三方链接和服务
网站或服务可能链接或连接至第三方网站、平台或服务。第三方独立决定其数据处理活动时,其隐私做法受其自身政策约束。我们建议您在提供个人信息前阅读相关政策。
12. 政策更新
我们可能因产品、业务、技术或法律变化更新本政策。我们会在本页面发布更新版本并修改“最后更新”日期。如变更会对您的权利或我们处理个人信息的方式产生重大影响,我们会通过网站显著提示、邮件或其他适当方式提前或及时通知。
13. 联系我们与投诉
如对本政策或 Laaffic 的隐私做法有问题、请求或投诉,请联系:
LAAFFIC PTE. LTD.
隐私联系邮箱:legal@laaffic.com
地址:108 Keng Lee Road, #03-01, Keng Lee View, Singapore 219268
我们会认真审查并在适用法律规定的期限内回复。若您对处理结果不满意,您可以向所在地有管辖权的数据保护监管机构投诉或依法寻求其他救济。
最后更新:2026年8月25日(更新为最新日期)
Cookie 政策
1. 我们使用的技术
Laaffic 网站可能使用 Cookie、像素、网页信标、本地存储和类似技术,以运行网站、保护安全、记住偏好、分析性能以及在获得所需同意时衡量营销活动。
2. Cookie 类别
严格必要 Cookie 用于登录、安全、负载均衡和表单功能,无法通过偏好工具关闭。功能 Cookie 用于记住语言和地区选择。分析 Cookie 帮助我们了解网站使用情况。广告 Cookie 用于衡量营销或提供相关内容,并仅在适用法律允许或您同意时使用。
3. 第三方技术
部分技术由代表我们提供分析、内容、客户支持或广告服务的第三方设置。第三方根据合同代表我们处理数据,或在其独立决定处理目的时受其自身隐私政策约束。
4. 您的选择
您可以通过网站 Cookie 设置管理非必要 Cookie,也可以通过浏览器删除或阻止 Cookie。选择按浏览器和设备分别保存;清除 Cookie 后可能需要重新设置。拒绝非必要 Cookie 不影响基本浏览,但部分功能可能受限。
5. 保存
会话 Cookie 在浏览器会话结束时失效;持续性 Cookie 在其设定期限届满或被您删除时失效。具体名称、提供者、用途和期限应显示在网站 Cookie 设置中。
6. 联系
有关 Cookie 的问题,请联系 legal@laaffic.com。
数据处理协议
本数据处理协议构成客户与 LAAFFIC PTE. LTD. 之间服务协议的一部分,适用于 Laaffic 代表客户处理客户个人数据的活动。
1. 角色与指示
客户是控制者或代表控制者行事的处理者;Laaffic 是处理者或次级处理者。Laaffic 仅根据服务协议、订单、客户配置和其他书面指示处理客户个人数据,法律另有要求的除外。
2. 客户义务
客户负责处理的合法性、准确性及必要性,并负责向个人提供所需告知、取得同意或其他合法依据。客户作为处理者时,保证已取得相关控制者授权任命 Laaffic 为次级处理者。
3. 处理详情
处理目的为提供、保护、维护和支持客户订购的服务。处理期限为服务协议有效期及依法或按删除流程保留的后续期间。数据可能包括联系信息、电话号码、通信内容、认证数据、通信元数据、设备和网络信息以及客户提交的其他数据;数据主体可能包括客户员工、联系人、终端用户和通信接收人。
4. 保密
Laaffic 应确保获授权处理客户个人数据的人员承担适当保密义务,并仅在履行职责所需范围内访问数据。
5. 安全
Laaffic 应实施与处理风险相适应的技术和组织措施,包括访问控制、身份验证、传输保护、日志与监控、漏洞管理、备份、事件响应和员工安全要求。
6. 分包处理商
客户一般授权 Laaffic 委任分包处理商。Laaffic 应要求分包处理商承担不低于本协议的数据保护义务,并对其代表 Laaffic 实施的处理承担责任。Laaffic 将通过法律中心或约定通知渠道公布分包处理商变更;客户可基于合理的数据保护理由提出书面异议。
7. 跨境传输
Laaffic 应依据适用数据保护法律采取合法的跨境传输措施,包括适当合同保障、访问限制以及适用时采用标准合同条款。客户授权为提供全球通信服务所必需的传输。
8. 数据主体请求
考虑处理性质,Laaffic 应通过适当技术和组织措施合理协助客户响应访问、更正、删除、限制、反对和可携带请求。Laaffic 直接收到请求时,可将请求转交客户处理。
9. 安全事件
确认发生涉及客户个人数据的安全事件后,Laaffic 应在不无故延迟的情况下通知客户,并在可获得范围内提供事件性质、可能影响、已采取或计划采取的措施以及联系人信息。Laaffic 应合理配合客户履行法定通知义务。
10. 影响评估与监管咨询
在客户无法通过其他方式获得必要信息时,Laaffic 应在合理范围内协助客户完成数据保护影响评估和与监管机构的事前咨询。
11. 审计信息
Laaffic 应提供合理必要的信息证明其履行本协议。若该等信息不足,客户可每年一次在合理提前通知、保密、不干扰运营并自行承担费用的条件下进行范围受限的审计;监管机构要求或重大安全事件除外。
12. 删除与返还
服务终止后,Laaffic 应根据客户选择删除或返还客户个人数据,但法律要求保留或数据存在于受保护备份轮换中的除外。保留期间内,Laaffic 不得将该等数据用于其他目的。
13. 冲突与适用
本协议与服务条款就个人数据处理事项冲突时,以本协议为准。其他事项继续适用服务条款。
分包处理商
Laaffic 使用经过评估的供应商支持基础设施、通信路由、安全、客户支持、分析、支付及其他必要业务功能。我们要求代表 Laaffic 处理客户个人数据的分包处理商承担适当的保密、安全和数据保护义务。
分包处理商清单应列明供应商法定名称、提供的服务、处理地点及适用产品。客户可发送邮件至 legal@laaffic.com 订阅变更通知。若客户基于合理的数据保护理由反对新增分包处理商,应在收到通知后十日内书面提出;双方将诚信协商解决方案。无法解决且该分包处理商与受影响服务不可分离时,客户可以停止使用并终止受影响服务。
隐私权利请求
根据您所在地适用法律,您可以请求访问、更正或删除个人信息,撤回同意,反对直接营销,限制某些处理,或在适用时请求数据可携带。
请发送邮件至 legal@laaffic.com,主题注明“Privacy Request”,并提供您的姓名、与 Laaffic 的关系、具体请求以及定位相关记录所需的信息。为保护个人信息,我们可能核实您的身份和授权。
如果 Laaffic 仅代表企业客户处理您的信息,我们会将请求转交或引导您联系该企业客户
加利福尼亚州居民通知
本部分仅适用于加利福尼亚州居民。本通知所称“个人数据”包括《加利福尼亚消费者隐私法案》(CCPA,并经CPRA修订)中定义的“个人信息”及“敏感个人信息”。
在过去十二个月内,我们收集了以下类别的个人数据及敏感个人信息:
- 标识信息:如姓名、地址、唯一个人标识符、电子邮件地址。
- 加利福尼亚客户记录法规所列个人信息类别:如姓名、电话号码、电子邮件地址、公司名称、职务及财务信息。在我们提供服务的过程中,我们还可能处理(a)通信内容,例如消息正文、通话录音(如适用)及通过我们平台发送的图像或文件;以及(b)服务使用数据,包括通话详单、主叫/被叫号码、基于IP地址推断的设备位置数据及IP地址。
- 商业信息:如购买、获取或考虑过的产品或服务记录。
- 互联网或其他类似网络活动信息:如浏览记录、搜索记录及您与我们网站、应用程序或广告互动的相关信息。
- 基于个人数据得出的推论:例如反映偏好、特征、行为或态度的推论。
- 地理位置数据:当您在线与我们互动或使用我们的服务时(例如通过IP地址),我们可能获取您所用设备的近似位置。
- 感官数据:如您联系我们时产生的音频、电子或类似信息(例如与客服团队的通话录音,如有。
关于我们收集您个人数据的来源类别、个人数据的接收方,以及我们收集和披露个人数据的具体业务或商业目的,请参见本隐私政策正文(“我们如何使用您的个人数据”部分及相关表格)。我们确定个人数据保留期限的标准,亦请参见本隐私政策相应说明。
我们不会将您的个人数据“出售”或“共享”(按CCPA定义)给第三方用于跨情境行为广告或任何其他构成“出售”或“共享”的行为。但我们可能仅向电信合作伙伴、服务提供商及关联公司披露必要信息,以便向您提供所请求的服务。我们并不实际知晓我们曾出售或共享过未满16周岁个人的个人数据。
您的隐私权利
除本隐私政策“您关于数据的权利和选择”部分所述权利外,加利福尼亚州法律还赋予您以下权利(受特定法定例外情形限制):
- 知情权:您有权要求我们披露所收集的关于您的个人数据的类别和具体内容、来源类别、业务目的以及与您共享个人数据的第三方类别。
- 删除权:您有权要求删除您的个人数据,但法律法规另有规定的情形除外。
- 更正权:您有权要求更正不准确的个人数据。
- 选择退出权:您有权选择退出“出售”或“共享”您的个人数据(尽管我们不从事此类活动)。
- 限制使用敏感个人信息的权利:您有权要求我们将对您敏感个人信息的使用限制在提供服务所必需的范围内(如适用)。
- 不受歧视权:我们不会因为您行使上述任何权利而对您给予差别对待。
如欲行使上述权利,请通过以下任一方式提交请求:
- 发送电子邮件至:legal@laaffic.com;或
- 致函以下地址:108 Keng Lee Road, #03-01, Keng Lee View, Singapore 219268。
若您通过授权代理人提交请求,我们可能要求提供您的书面授权证明,并核实您和代理人的身份。
我们将在加利福尼亚州法律规定的时限内对可核实的请求予以回应。若无法满足您的请求,我们将说明理由。如您希望对我们的决定提出申诉,可通过上述联系方式与我们联系。
安全与可靠性
安全概述
Laaffic 根据数据性质、处理场景和风险采取合理的技术及组织措施,保护账户、平台和数据免受未经授权的访问、使用、披露、修改、丢失或破坏。
访问安全:我们通过账户权限、身份验证、最小权限和访问复核限制对系统和数据的访问。客户负责保护自己的密码、API Key 和终端环境。
数据保护:我们采用适当的传输保护、日志与监控、备份和数据处置措施,并限制生产环境数据的非必要访问。
系统安全:我们通过安全开发、变更管理、漏洞和补丁管理、异常监控及供应商管理维护服务安全。
事件响应:确认发生涉及客户数据的安全事件后,我们会调查、遏制和修复影响,并依据数据处理协议和适用法律通知相关客户或主管机关。
服务可靠性
Laaffic 持续监控服务运行并采取合理措施维护可用性和恢复能力。通信服务依赖移动运营商、聚合商、互联网、第三方平台和接收终端,因此发送成功不等于最终送达、打开或转化。具体可用性承诺、支持等级和服务抵扣仅在适用订单或服务等级协议明确约定时适用。
安全问题可发送至 legal@laaffic.com,主题注明“Security Report”。请勿在未经授权的情况下访问、测试或破坏 Laaffic 系统。
知识产权
Laaffic 名称、标志、商标、网站设计、软件、API、文档、图形、图片、音视频和原创内容归 Laaffic 或相关权利人所有。除适用法律允许或经书面许可外,不得复制、修改、分发、出售、镜像、反向工程或将其用于建立竞争性产品。
未经书面许可,不得使用 Laaffic 品牌暗示合作、认证、赞助或背书,不得修改标志、注册混淆性近似商标、域名或社交媒体名称。为准确描述兼容性或事实关系而进行的必要、非突出引用除外。
认为 Laaffic 网站或服务中的内容侵犯知识产权的,请发送通知至 legal@laaffic.com,主题注明“IP Notice”,并提供权利人身份、受保护作品、涉嫌侵权位置、联系方式、诚信声明及授权证明。我们可以要求补充材料,并在核实后移除或限制相关内容及通知有关客户。
政府及法律请求
本指南适用于执法机关、监管机构、法院授权人员及依法提出民事请求的当事方。客户支持或个人数据权利请求不应通过本流程提交。
请求应发送至 legal@laaffic.com,并来自可验证的官方或专业邮箱。请求必须说明提出方身份、法律依据、管辖权、有效法律文书、目标账户或号码、所需记录类别、明确时间范围及回复联系方式。
Laaffic 仅在适用法律要求且请求有效、具有约束力并属于适当管辖范围时披露数据。我们可以拒绝或要求缩小过宽、含糊、无法验证或缺乏法律依据的请求。国际请求可能需要通过司法协助、法院认可或其他正式渠道提出。
在法律允许且不会妨碍调查时,我们将尽合理努力通知受影响客户。要求禁止通知的机关应提供明确的法律依据。紧急披露仅限为防止迫近的死亡或严重人身伤害,并须提供足以验证紧急情况的信息。
保存请求必须具体、合法并注明期限。Laaffic 仅保存收到请求时实际存在且可识别的数据,不负责创建不存在的记录。提交请求不保证 Laaffic 持有相关数据,也不表示 Laaffic 放弃任何法律权利或异议。