隱私權政策

最后更新日期:2026年7月24日

客户个人数据的隐私与安全对 eBusiness Solutions OÜ(以下简称“legaladdressinestonia.com”、“我们”)至关重要。

本政策旨在说明 legaladdressinestonia.com 在处理任何使用 legaladdressinestonia.com 网站及 legaladdressinestonia.com 所提供服务的自然人的个人数据时所遵循的规范与规则。

1. 通用定义

legaladdressinestonia.com — 指为履行服务而需要处理客户个人数据的服务提供商。根据具体服务项目的不同,服务提供商为:

  • eBusiness Solutions OÜ(商业注册代码:16618432,增值税号:EE102672239,信托及公司服务提供商许可证号:FIU000421,办公地址:Tornimäe tn 7-169, 10145 Tallinn, Estonia)— 提供法定注册地址、法定联系人、公司注册代办、会计簿记、商业咨询及其他相关服务。

客户 — 指使用 legaladdressinestonia.com 网站或使用 legaladdressinestonia.com 所提供任何服务的自然人。

GDPR — 指欧洲议会和理事会于 2016 年 4 月 27 日通过的关于个人数据处理中的自然人保护及此类数据自由流动的第 (EU) 2016/679 号法规(《通用数据保护条例》)。

本政策 — 指本隐私政策。

个人数据 — 指与已识别或可识别的自然人相关的任何信息;可识别的自然人是指可以通过诸如姓名、身份识别码、位置数据、网络标识符,或者该自然人所特有的物理、生理、遗传、心理、经济、文化或社会身份等一个或多个因素直接或间接予以识别的自然人。legaladdressinestonia.com 所处理的个人数据清单详见第 3 节。

处理 — 指对个人数据或个人数据集实施的任何一项或一组操作,无论是否通过自动化手段,如收集、记录、组织、结构化、存储、改编或变更、检索、查阅、使用、通过传输披露、传播或以其他方式提供、对照或组合、限制、擦除或销毁。

数据控制者 — 指单独或与他人共同决定个人数据处理目的和方式的实体。客户个人数据的数据控制者为 eBusiness Solutions OÜ。

数据处理者 — 指代表数据控制者处理个人数据的实体。在提供服务过程中,legaladdressinestonia.com 可能会代表客户或客户的法人实体处理个人数据,此时作为数据处理者行事。本政策不约束 legaladdressinestonia.com 作为数据处理者的活动。

服务 — 指通过 legaladdressinestonia.com 网站提供的任何服务。

2. 本政策的适用范围

本政策适用于 legaladdressinestonia.com 作为数据控制者所开展的个人数据处理活动。

代表客户或由客户控制的法人实体开展的任何个人数据处理活动,均受 legaladdressinestonia.com 与该法人实体签订的独立《数据处理协议》(DPA)约束。

3. 所处理的个人数据

legaladdressinestonia.com 处理客户的以下个人数据:

3.1. 基础个人信息 — 姓氏、名字、性别、个人身份识别码(个人代码)、出生日期、国籍、邮政地址、电子邮箱、移动电话号码。

3.2. 身份识别数据 — 从身份证明文件副本中获取的数据:证件号码、签发日期、有效期、签发机关、照片。

3.3. 合规核验数据 — 依据反洗钱法规开展客户尽职调查(CDD)程序所收集的数据,包括客户是否为政治公众人物(PEP)或是否受到国际金融制裁的信息。

3.4. 背景与声誉审查数据 — 为筛查客户是否存在负面媒体报道(Adverse Media)及公开来源中的负面提及而收集和处理的数据。

3.5. 支付交易数据 — 涉及向 legaladdressinestonia.com 支付服务费及缴纳国家规费的数据:银行账户(IBAN)、开户人姓名、银行名称、交易明细。如果客户通过信用卡或 PayPal 支付服务费用,卡号等详细敏感信息不会存储在 legaladdressinestonia.com,且我们无法访问。

3.6. 商业活动数据 — 在服务交付过程中,我们收集并处理有关客户业务领域及公司运营描述的信息。

3.7. 访问设备数据 — 有关客户使用 legaladdressinestonia.com 时所用设备的信息:设备型号、设备名称或标识符、IP 地址。

3.8. 客户支持交互数据 — legaladdressinestonia.com 与客户之间的沟通往来记录(通过网站表单、在线客服、电子邮件或社交媒体发起的咨询)。

3.9. 网站使用数据 — 有关客户与 legaladdressinestonia.com 网站交互互动的数据。

4. 个人数据的来源

legaladdressinestonia.com 所处理的大部分客户个人数据均直接收集自客户本人。

我们亦可能从第三方来源收集客户的个人数据,包括:

  • 国际金融制裁数据库及制裁清单;
  • 政治公众人物(PEP)数据库;
  • 爱沙尼亚电子商业登记处(e-Business Register)及类似的官方公共登记册;
  • 开展负面媒体审查时的公开来源及新闻媒体。

上述数据库中,部分属于公开可查询,部分则属于非公开数据库。

5. 数据收集与处理的目的

legaladdressinestonia.com 所收集的个人数据系出于法律规定或本政策所述的目的进行处理,包括但不限于:

5.1. 履行合同目的 — 为与客户签订服务协议并向客户提供相关服务,必须处理客户的个人数据。

5.2. 履行法定义务目的 — 为履行适用法律规定的强制性义务,必须处理客户的个人数据:遵守反洗钱和反恐怖融资(AML/CFT)法规要求、防范欺诈行为、执行国际金融制裁,以及回应 legaladdressinestonia.com 依法有义务配合的公共执法监管机关的合规调取请求。

5.3. 统计分析目的 — 为管理、分析和改进我们的服务与网站,必须处理客户的个人数据。

5.4. 商业营销目的 — 在取得客户明确同意的前提下,为向客户发送有关我们服务及相关第三方优惠的营销资讯,必须处理客户的个人数据。

5.5. 个性化服务目的 — 为向客户定制专属的服务与展示内容,必须处理客户的个人数据。

5.6. 业务沟通目的 — 出于行政管理目的与客户沟通:提供客户支持、解决与服务相关的技术或法律事宜,以及发送服务相关的通知与更新。

除非法律另有授权或强制要求,否则我们绝不会将客户的个人数据用于与上述目的不相容的任何其他用途。

法律并未规定客户有强制义务向我们提供本政策中所述的个人数据。然而,收集某些个人数据可能是法律强制规定或提供服务所必需的 — 特别是客户身份核验所需的数据。未能提供此类数据可能会导致不利后果,例如导致我们无法履行法定合规义务,从而拒绝向您提供服务。客户可以要求我们针对提供特定个人数据的必要性及拒绝提供可能产生的后果进行澄清说明。

6. 处理数据时的法律基础

legaladdressinestonia.com 在处理客户个人数据时依赖以下合法依据:

6.1. 数据处理系履行合同所必需,或在签订合同前根据客户的请求采取相关措施所必需(GDPR 第 6(1)(b) 条)— 基于履行合同目的的处理。

6.2. 数据处理系履行 legaladdressinestonia.com 所应遵守的法定义务所必需(GDPR 第 6(1)(c) 条)— 基于合规目的的处理,包括爱沙尼亚《防范洗钱和恐怖主义融资法》(RahaPTS)和《国际制裁法》项下的义务。

6.3. 数据处理系追求我们合法的利益所必需(GDPR 第 6(1)(f) 条)— 基于分析与个性化目的的处理。客户可要求了解我们利益衡量的评估细节。

6.4. 客户已同意为其个人数据的特定目的进行处理(GDPR 第 6(1)(a) 条)— 基于商业营销目的及非必要 Cookie 追踪技术的处理。

7. 自动化决策

legaladdressinestonia.com 向在特定商业领域运营的客户提供服务。并非所有商业活动类型均在我们的支持范围内。

legaladdressinestonia.com 在合同签订前阶段使用自动化决策,以确定客户是否有资格使用我们的服务。

自动化决策是指仅基于对客户个人数据的自动化处理 — 即使用算法或软件代码且无人工干预 — 所作出的决定。

自动化决策是与我们签订合同所必需的,用于接受或拒绝客户的服务申请。

依据 GDPR 第 22(3) 条,客户享有以下法定权利:

  • 要求 legaladdressinestonia.com 的工作人员进行人工干预;
  • 表达个人观点并提交补充说明或证明文件;
  • 对自动化决策提出申诉反对。

如需行使上述权利,客户应通过第 16 节中的联系方式与我们取得联系。

8. 向第三方披露个人数据

legaladdressinestonia.com 可能会与第三方共享客户的个人数据,包括:

8.1. 依法有义务向其披露数据的公共执法机关及监管机构(如爱沙尼亚电子商业登记处、税务与海关局、金融情报局/FIU);

8.2. 运营托管 legaladdressinestonia.com 系统服务器的网络托管服务提供商;

8.3. 协助我们核验客户身份并获取尽职调查数据的身份核验服务提供商;

8.4. 促进 legaladdressinestonia.com 与客户之间沟通(电子邮件、电话、短信等)的通讯服务提供商;

8.5. 客户支持软件提供商及客户关系管理(CRM)平台;

8.6. 商业营销服务提供商;

8.7. 为客户或其法人实体提供银行账户或金融服务的 legaladdressinestonia.com 合作银行;

8.8. legaladdressinestonia.com 的关联公司(指直接或间接控制我们、受我们控制或与我们受同一最终母公司控制的任何实体);

8.9. 参与 legaladdressinestonia.com 服务交付的其他承包商(会计师、审计师、律师、IT 运维专家)。

legaladdressinestonia.com 采取严格措施,确保所有数据接收方承担严格的保密和安全义务,仅为履行服务之目的且在符合适用法律的前提下处理数据。

9. 跨境数据传输

部分数据接收方可能位于欧洲经济区(EEA)之外,这些国家的数据保护标准可能有所不同,且欧盟委员会尚未对其作出认定存在充分保护水平的决定。在这些国家/地区,个人数据的安全保护水平可能无法达到与欧盟内部同等的水平。

向欧洲经济区之外传输个人数据时,legaladdressinestonia.com 确保落实适当的安全保障措施,具体包括:

  • 传输至经欧盟委员会认定具有充分数据保护水平的国家/地区(包括在《欧盟-美国数据隐私框架》下通过认证的美国实体);
  • 签署经欧盟委员会批准的《标准合同条款》(SCCs);
  • GDPR 第五章规定的其他合法传输机制。

客户可通过第 16 节联系我们,索取所落实保障措施的副本。

10. 安全防护措施

legaladdressinestonia.com 采取适当的法律、组织和技术措施,以确保个人数据的处理符合数据隐私法规,防止未经授权或偶然的处理、披露或销毁。

向第三方传输个人数据时,我们适用以下安全保障:

10.1. legaladdressinestonia.com 与第三方签订《数据处理协议》(DPA);

10.2. legaladdressinestonia.com 确保第三方承诺实施充分的技术和组织安全措施;

10.3. legaladdressinestonia.com 确认 (a) 接收方位于具备充分保护水平的司法管辖区,或 (b) 处理活动受 GDPR 项下适当保障措施的约束。

10.4. 如果发生可能对客户权利和自由带来风险的个人数据泄露事件,我们将于 72 小时内通报爱沙尼亚数据保护检验局(Andmekaitse Inspektsioon);若风险较高,还将不延误地通知受影响的客户。

11. 数据准确性与保存期限

11.1. legaladdressinestonia.com 在法律要求或允许的期限内保存个人数据,但保存时间绝不会超过实现收集目的合理所需的时间。

11.2. legaladdressinestonia.com 采取合理措施,确保所处理的个人数据准确、完整且保持最新状态。

11.3. 主要数据保存期限:

数据类别保存期限法定依据
客户身份核验与尽职调查数据(KYC/AML)业务关系终止后保存 5 年爱沙尼亚《防范洗钱和恐怖主义融资法》(RahaPTS)
会计账簿、原始凭证、支付交易数据自财务年度结束起保存 7 年爱沙尼亚《会计法》(Raamatupidamise seadus)
服务合同及相关业务往来邮件合同终止后最长保存 3 年(常规诉讼时效)爱沙尼亚《民法典总则法》(Üldosa seadus)
基于同意收集的营销数据保存至撤回同意为止GDPR 第 6(1)(a) 条
网站使用数据及 Cookie按照 Cookie 政策规定的保存期限执行

12. 客户的法定权利

根据 GDPR,客户就其个人数据享有以下权利:

12.1. 知情权 — legaladdressinestonia.com 在本政策中提供了所有法定信息,本政策随时可在我们网站上查阅。

12.2. 查阅权(访问权) — 客户有权要求获取 legaladdressinestonia.com 所处理其个人数据的副本。

12.3. 更正权 — 客户有权要求更正不准确或不完整的个人数据。

12.4. 删除权(“被遗忘权”) — 当法律或合同不再要求继续处理时,客户有权要求删除其个人数据。

12.5. 限制处理权 — 在特定情况下,客户有权要求暂停对其数据的进一步处理。

12.6. 可携权 — 客户有权以结构化、通用且机器可读的格式获取其个人数据,并将其传输给另一数据控制者。

12.7. 反对权 — 客户有权随时反对基于合法利益或出于直接营销目的进行的数据处理。

12.8. 撤回同意的权利 — 客户可随时撤回其同意,且不影响撤回前基于同意已开展处理的合法性。

12.9. 申诉权 — 客户有权直接向我们或向监管机构提出申诉:

爱沙尼亚数据保护检验局(Andmekaitse Inspektsioon)

客户亦可向其常住地、工作地所在的欧盟/欧洲经济区成员国的数据保护机构提出申诉。

如需行使上述任何权利,客户必须向 legaladdressinestonia.com 提交书面申请(联系方式见第 16 节)。我们将依据 GDPR 第 12(3) 条在 1 个月内予以答复。

13. Cookie 及追踪技术

我们使用通过 Cookie 及类似追踪技术自动收集的信息。

Cookie 是传输至客户设备浏览器的小型文本文件,用于识别浏览器并记住偏好设置(如界面语言选择)。

13.1. 使用的 Cookie 类型:

13.1.1. 由 legaladdressinestonia.com 直接设置的第一方 Cookie,用于实现网站基础功能及统计分析;

13.1.2. 由外部服务提供商(如 Google Analytics 4)设置的第三方 Cookie,用于分析流量与网站性能。

13.2. Cookie 使用目的: 用户身份验证、安全防护、用户偏好记忆、个性化内容/广告展示以及网站流量统计分析。

13.3. Cookie 授权同意。 非必要 Cookie(分析型、营销型)仅在通过 Cookie 设置横幅取得明确同意后方才启用。客户可随时通过网站设置或浏览器控制选项调整其偏好。

13.4. Google Analytics 与广告技术

legaladdressinestonia.com 使用 Google Analytics 统计衡量网站使用情况及流量。用户可通过安装“Google Analytics 停用浏览器插件”选择退出跟踪,或通过 Google 广告设置管理其偏好。

14. 商业营销通讯

接收促销电子邮件的客户随时可通过邮件中的取消订阅链接或发送邮件至 info@legaladdressinestonia.com 退订。处理退订申请最多可能需要 5 个工作日。服务交易及行政管理类通知将继续正常发送。

15. 本政策的修订

legaladdressinestonia.com 保留单方面修改本政策的权利。重大变更将通过电子邮件通知客户。

16. 官方联系方式

关于本隐私政策或数据保护的任何疑问或请求,请通过以下方式联系我们:

  • 公司名称: eBusiness Solutions OÜ
  • 商业注册代码: 16618432
  • TCSP 许可证号: FIU000421
  • 电子邮箱: info@legaladdressinestonia.com
  • 联系电话: +372 56910000
  • 办公地址: Tornimäe tn 7-169, 10145 Tallinn, Estonia

17. 确认条款

接受本政策即表明客户确认已阅读、理解并同意本政策的所有条款。