隐私政策
最后更新: 2026年7月29日
1. 引言
本隐私政策说明 Fanz Software Inc.(下称“Fanz”、“我们”或“我方”)如何收集、使用、存储、保护以及在适用情况下共享访问 fanz.com.ar 平台、其子域名、应用程序和关联服务(统称为“本平台”)的用户的个人数据。
使用本平台即表示您接受本文件所述的数据处理实践。我们建议您将本政策与我们的条款与条件一并阅读。
2. 数据控制者
Fanz Software Inc.<br/>联系邮箱:soporte@fanz.com.ar<br/>网站:fanz.com.ar
就门票购买者的数据而言,活动主办方为数据控制者,Fanz 为数据处理者,按照主办方的指示和本条款处理数据。
3. 我们收集的个人数据
我们根据用户类型收集以下类别的数据:
3.1. 用户直接提供的数据
- 注册数据:全名、电子邮箱地址、加密后的密码、居住国家和城市。
- 主办方数据:企业名称或商号、CUIT/RFC/NIT 或其他税务识别号、用于付款结算的银行信息、经营地址和联系信息。
- 购买数据:持卡人姓名、支付卡信息(由支付网关直接处理;Fanz 不存储完整的卡数据)、账单信息和购买历史。
- 通信内容:您向我们发送的支持消息、请求或咨询的内容。
3.2. 自动收集的数据
- 技术数据:IP 地址、浏览器类型和版本、操作系统、设备类型、屏幕分辨率和互联网服务提供商。
- 浏览数据:访问的页面、停留时间、浏览路径、点击的链接、来源 URL 和交互模式。
- 地理位置数据:根据 IP 地址推断的大致位置(城市级别)。
- Cookie 及类似技术:会话标识符、语言偏好和身份验证令牌(见第 7 节)。
4. 处理目的
我们将个人数据用于以下目的:
- 提供服务:创建和管理账户、处理门票销售、开具电子门票、管理入场名单以及向主办方结算款项。
- 身份验证与安全:核实用户身份、防范欺诈、检测可疑活动并保护本平台的完整性。
- 交易类通知:发送购买确认、活动更新、服务变更和安全通知。
- 营销(经同意):发送促销信息、活动推荐和个性化优惠。用户可随时撤回该同意。
- 分析与产品改进:分析使用模式、衡量本平台的性能、进行 A/B 测试并开发新功能。
- 法律合规:响应主管机关的要求,履行税务和会计义务,以及行使或维护法律权利。
5. 处理的法律依据
数据处理基于以下一项或多项法律依据:
- 履行合同:为提供所订购的服务(注册、门票处理、付款结算)而进行的必要处理。
- 同意:用于发送商业信息以及使用非必要 Cookie。
- 正当利益:用于防范欺诈、改进本平台以及保障基础设施安全。
- 法律义务:为遵守税务、会计或主管机关的要求。
6. 与第三方共享数据
Fanz 不出售个人数据。我们可能与以下类别的第三方共享信息:
- 活动主办方:活动管理所需的购买者数据(姓名、邮箱、所购门票的详细信息)。
- 支付处理商:Mercado Pago、Stripe 等网关或其他为安全处理交易所必需的服务商。
- 基础设施提供商:依据数据处理协议运营的托管、云存储、CDN 和监控服务。
- 分析工具:Google Analytics 及类似工具,用于衡量站点性能(尽可能使用匿名化或假名化数据)。
- 主管机关:在法律、法院命令或适用法规要求的情况下。
7. Cookie 与跟踪技术
本平台使用的 Cookie 及类似技术分类如下:
- 必要 Cookie:基本运行所必需(身份验证、安全、语言偏好),无需征得同意。
- 分析 Cookie:帮助我们了解用户如何与本平台互动(访问最多的页面、转化路径、加载时间)。
- 营销 Cookie:用于衡量广告活动效果并对展示内容进行个性化。
您可以通过浏览器设置管理 Cookie 偏好。禁用非必要 Cookie 不会影响本平台的基本功能,但可能会限制部分个性化功能。
8. 数据跨境传输
个人数据可能在位于美国或我们基础设施提供商运营所在的其他国家的服务器上进行处理。进行跨境传输时,我们通过以下方式保证充分的保护水平:
- 经主管数据保护机构批准的标准合同条款。
- 国际公认的隐私认证(如适用时的 EU-US Data Privacy Framework)。
- 与每一家可访问个人信息的提供商签署数据处理协议。
9. 信息安全
我们实施与风险水平相称的技术和组织安全措施,包括:
- 静态数据采用 AES-256 加密,传输数据采用 TLS 1.3 加密。
- 基于角色的访问控制,授权人员须使用多因素身份验证。
- 持续的基础设施监控和自动化威胁检测。
- 定期安全审计和渗透测试。
- 书面化的安全事件响应流程。
如发生影响个人数据的安全事件,我们将在适用法律规定的期限内通知受影响的用户和主管机关。
10. 数据保留
个人数据的保留期限以实现本政策所述目的所需的时间为准:
- 账户数据:账户有效期间,以及注销后最长十二(12)个月,法律规定更长保留义务的除外。
- 交易数据:按适用税务和会计法规要求的期限保留(视司法辖区而定,一般为 5 至 10 年)。
- 分析数据:以匿名化或汇总形式保留,无时间限制。
- 营销数据:保留至用户撤回同意为止。
保留期限届满后,数据将被安全删除或进行不可逆的匿名化处理。
11. 用户权利
根据适用法律,您有权:
- 访问:索取我们所持有的您个人数据的副本。
- 更正:更正不准确或过时的数据。
- 删除:请求删除您的数据(“被遗忘权”)。
- 限制处理:在特定情形下限制数据处理。
- 反对:反对基于正当利益或出于营销目的的处理。
- 数据可携:以结构化、常用的格式接收您的数据。
- 撤回同意:随时撤回您的同意,且不影响此前处理的合法性。
12. 如何行使您的权利
如需行使上述任何权利,请发送电子邮件至 soporte@fanz.com.ar,主题注明“Data Protection”,并说明:
- 您的全名以及与账户关联的电子邮箱地址。
- 您希望行使的权利。
- 有助于处理您请求的任何补充信息。
我们将在最长三十(30)个自然日内免费回复您的请求。如请求较为复杂或需要额外核实,该期限可再延长三十(30)天,并将提前通知您。
13. 未成年人数据保护
本平台不面向 16 周岁以下的未成年人。我们不会有意收集该年龄段未成年人的个人数据。如发现我们在未经其法定代理人同意的情况下收集了未成年人的信息,我们将立即予以删除。父母或监护人可通过 soporte@fanz.com.ar 与我们联系,请求删除未成年人的数据。
14. Google 用户数据(Gmail 集成)
Fanz 提供一项可选功能,允许活动主办方通过 Google 的 OAuth 授权流程,将其用于客户支持的 Gmail 收件箱连接到 Fanz AI 助手。当主办方连接 Gmail 后,Fanz 仅访问以下数据,且仅用于提供该功能:
- 读取新收到的邮件(gmail.readonly):助手读取所连接收件箱中新收到的客户邮件,以生成回复建议。
- 发送回复(gmail.send):助手以主办方的名义发送回复,并归入原始邮件会话线程。
- 账户识别(userinfo.email):我们读取所连接账户的邮箱地址,用于显示当前连接的收件箱,并防止同一收件箱被关联到多个账户。
Google 用户数据仅用于提供和改进这项面向用户的功能。绝不用于广告或营销目的,绝不出售,也绝不用于评估信用状况。本政策第 4 节所述的一般性“营销”和“分析与产品改进”目的不适用于 Google 用户数据。OAuth 令牌以加密形式(AES-256)存储,主办方可随时断开 Gmail 连接,断开后集成即被停用,所有访问随之停止。
对 Google 用户数据的人工访问仅限于主办方(收件箱所有者)在其仪表盘中查看自己的会话,以及出于安全目的或法律合规所严格必需的情形。
AI/ML 处理与有限使用(Limited Use)。为生成回复建议,收到的邮件文本会通过第三方 AI 提供商的商业 API 进行处理:Anthropic(Claude)用于生成回复,OpenAI(文本嵌入)用于检索相关的知识库内容。根据这两家提供商的商业 API 条款,此类数据不会被用于训练或改进其模型。Fanz 不会使用 Google 用户数据(无论是原始、汇总还是衍生形式)来创建、训练或改进任何机器学习或人工智能模型,无论是否为基础模型。
Fanz 对从 Google API 接收的信息的使用及向任何其他应用的传输,将遵守 Google API Services User Data Policy,包括其中的有限使用(Limited Use)要求。
15. 本政策的变更
我们保留更新本隐私政策的权利,以反映我们数据处理实践或适用法律的变化。重大变更将至少提前十五(15)天通过电子邮件或平台上的显著通知告知。最后更新日期标注于本文件开头。
16. 联系方式
如有与您个人数据处理相关的任何咨询、请求或投诉,您可通过以下方式联系我们:
Fanz Software Inc.<br/>电子邮箱:soporte@fanz.com.ar<br/>网站:fanz.com.ar
如您认为您的权利未得到妥善处理,您还有权向您所在司法辖区的主管数据保护机构提出申诉。