隐私政策
本“隐私政策”将说明 SUMMIT One Vanderbilt 和 SL Green(以下统称为 “SUMMIT”“我们”或“我们的”)如何收集、使用、分享以及保护个人信息。 此外,还将介绍与个人信息有关的权利和选择,以及我们的答疑联系方式。
您可通过以下标题跳转至特定主题:
我们收集的信息
我们会根据您与我们和我们网站、体验、活动、产品以及服务的互动方式,通过多种方式收集您的相关信息,从而确保您的体验尽可能高效和便利。 包括:
- 在您给我们提供信息时直接收集,比如您注册帐户时,注册以接收我们的信息时,下单/购买时,或通过电话,电子邮件等方式联系我们时,或这访问我们的某个营业场所或某项体验时。
- 在您与我们网站、广告和电子邮件互动时,使用 Cookie、服务器日志等类似技术自动收集。
- 从我们的关联公司、商业合作伙伴、服务供应商、在线社交媒体网络和其他第三方等在内的其他来源,或可用的公开来源处收集。 比如,如果您提交求职申请或成为职员,我们可能会对您进行背景调查。
下表将举例说明我们在各种背景下收集的信息类型以及我们如何使用这些信息。
背景 | 数据类型 | 收集和使用数据的主要目的 |
---|---|---|
经销商账号注册 | 在您创建分销门票的账户时,我们会收集您的姓名和联系信息。 对于您在登录账户期间所进行的操作,我们也会收集与其相关的信息。 | 向用户提供与账户相关的功能是我们的合法权益。 在某些情况下,我们使用账户向您提供您要求的服务。 账户可用来预订门票。 |
客户信息 | 我们收集与我们有业务往来的客户及其员工的姓名和联系信息。 | 联系客户并与其沟通项目、服务和开发票等正常业务管理事务是我们的合法权益。 |
Cookie 和第一方追踪 | 我们使用 Cookie 和网络信标。 Cookie 是网站在用户浏览网站时发送到计算机硬盘上的小段信息。 如欲了解更多信息,请参见我们的 Cookie 偏好中心。 | 让我们的网站高效运行是我们的合法权益。 |
Cookie 和第三方追踪 | 我们可能会在我们网站上放置追踪技术,来收集分析数据,记录您与我们网站的互动方式,或让我们能够参与投放基于行为的广告。 这意味着第三方会使用技术(如 Cookie)来收集您使用我们网站的相关信息,以便向我们报告分析数据,或根据您的兴趣提供相关的产品和服务广告。 第三方还可能长期在不同网站上收集信息,以便在我们网站或其他网站上投放广告。 如欲了解更多信息,请参见我们的 Cookie 偏好中心。 | 在法律要求的情况下,我们会在征得同意的基础上使用第三方 Cookie。 |
人口统计信息 | 我们会收集您的年龄或所在位置等个人信息。 | 了解我们的用户和提供定制服务是我们的合法权益。 |
距离信息 | 您在 SUMMIT One Vanderbilt 连接 WiFi 时,我们的 Wifi 供应商 Aislelabs 将使用您的 Mac ID 追踪您在该场所内的活动。 他们将对这些信息进行匿名处理,然后将匿名信息发送给我们,供我们分析使用。您可在此处查阅 Aislelabs 的隐私政策。 | 我们在您同意向我们提供地理位置信息的基础上使用这些信息。 了解我们的用户在活动空间内的移动路径是我们的合法权益。 |
电子邮件互联 | 如果您收到我们发来的电子邮件,我们会使用某种工具来捕获您打开我们电子邮件,点击其中含有的任何链接或横幅并进行购买的相关数据。 | 了解您如何与我们的通信互动是我们的合法权益。 |
体验信息 | 如果您参与我们的体验(如 SUMMIT One Vanderbilt),我们可能会收集您的视觉生物识别或听觉信息。 我们使用这些信息打造您参与的体验。 | 我们使用这些信息提供您需要的服务。 向您提供体验是我们的合法权益。 |
礼物收件人 | 如果您购买礼品卡或门票作为送给他人的礼物,我们会收集他们的姓名和电子邮件地址等信息。 | 收集信息以便您为他人购买礼物是我们的合法权益。 我们还使用这些信息来完成与您的交易。 |
求职者 | 如果您申请了某个工作岗位,我们将收集必要信息来处理您的申请或聘用您为员工。 这些信息中可能还包括您的社会保障号。 提供这些信息是入职的必要条件。 | 收集信息以做出与聘用相关的决定(如招聘新职位)是我们的合法权益。 如果您成为我们的员工,您将收到单独的隐私声明,其中说明了我们如何收集、使用和共享员工信息。 |
反馈/支持 | 如果您向我们提供反馈或联系我们寻求支持,我们将收集您的姓名和电子邮件地址,以及您发送给我们的所有其他内容,以便进行回复。 | 接收您的反馈或问题并采取相应的行动是我们的合法权益。 |
邮送名单 | 您注册我们某个邮送名单时,我们会收集您的电子邮件地址或邮寄地址。 | 我们向同意接收我们产品和服务相关信息的个人共享此类信息。 共享我们产品或服务的相关信息也是我们的合法权益。 |
移动设备 | 我们会收集您的移动设备信息,例如,在您浏览我们网站或游览我们某个营业场所时我们会收集您手机上广播的唯一识别信息。 | 识别每位访客和了解用户如何通过移动设备与我们互动是我们的合法权益。 |
下订单 | 我们会在您下订单时收集您的姓名、账单地址、送货地址、电子邮件地址、电话号码以及信用卡号。 | 我们使用您的信息来履行合约,为您提供产品或服务。 |
合作伙伴推广 | 我们会在与其他公司举办的联合品牌推广中收集您提供的信息。 | 完成推广是我们的合法权益。 |
调查 | 您参加调查时,我们会收集您在调查中提供的信息。 如果调查由第三方服务供应商提供,则第三方隐私政策适用于您信息的收集、使用和披露。 | 了解您的意见和收集与我们企业相关的信息是我们的合法权益。 |
抽奖活动或竞赛 | 在您参加抽奖活动或竞赛时,我们会收集您的相关信息(包括联系信息),以便在您中奖时通知您。 | 举办抽奖活动是我们的合法权益。 在某些情况下,我们还会按法律要求收集抽奖活动参与人的信息。遵守这些法律是我们的合法权益。 |
SUMMIT 计划和活动 | 我们使用技术监测您与我们网站的互动方式。 这可能包括您点击的链接,或您输入我们在线表格的信息。 可能还包括您设备或浏览器的相关信息。 | 了解您与我们网站的互动方式以便改善网站,了解您的偏好和兴趣以便选择可能会让您觉得非常有用的产品,这些都是我们的合法权益。 检测和防止欺诈也是我们的合法权益。 |
网站互动 | 我们使用技术监测您与我们网站的互动方式。 这可能包括您点击的链接,或您输入我们在线表格的信息。 可能还包括您设备或浏览器的相关信息。 | 了解您与我们网站的互动方式以便改善网站,了解您的偏好和兴趣以便选择可能会让您觉得很有用的产品,这些都是我们的合法权益。 检测和防止欺诈也是我们的合法权益。 |
网络日志 | 我们收集您的浏览器类型、操作系统、互联网协议 (IP) 地址(使用互联网时自动分配给计算机的编号)、域名、点击活动、引用网站,以及/或访客的日期/时间戳等信息。 | 监测我们的网络和网站访客是我们的合法权益。 此外,这有助于我们了解哪些服务最受欢迎。 |
WiFi 数据 | 在您连接 SUMMIT One Vanderbilt 的 WiFi 时,我们将收集您在注册过程中提供的信息,以及您使用 WiFi 期间的位置信息。 |
我们如何使用信息
除了上述用途和目的外,我们还将信息用于以下目的:
- 在您访问我们网站或游览我们营业场所时识别您的身份。
- 提供产品和服务,或处理退货。
- 支持追踪或寻回您的 Summit 门票或其他产品。
- 改善我们的产品和服务。
- 允许您报名参加活动。
- 简化结账流程。
- 开展分析。
- 与您沟通,比如回应和/或跟进您的要求、质询、问题或反馈。
- 发送与我们或我们业务合作伙伴的产品、服务、销售、推广活动等相关的营销和推广材料。
- 检测和防范恶意、欺骗、诈骗或非法活动,包括有违我们政策以及条款和条件的行为、安全事故,以及有损我们公司及用户、员工或他人的权利、财产或安全的活动。
- 调试、确定和修复有损我们网站和服务现有预期功能的错误。
- 履行我们的法律或监管义务,确立或行使我们的权利,以及对法律索赔进行抗辩。
- 用于内部管理以及管理我们的关系网。
- 用于经您同意的其他用途(偶尔)。
虽然上述内容说明了我们收集您信息的主要用途,但在多数情况中,我们不止出于一个目的。 例如,如果您完成在线购买,我们可能会收集您的信息以便履行我们与您的合同,但出于我们的合法权益考虑,交易结束后我们需保留您的信息,以便我们轻松快速地回应您对订单的任何疑问,为此我们也会收集您的信息。 因此,我们对您信息的收集和处理会根据不同情况,视您的同意、我们履行合约的需求、我们的法律义务,以及/或我们开展业务的合法权益而定。
信息共享
除了本“隐私政策”其他部分讨论的特定情况外,我们还会在以下情况下披露个人信息:
- 成为关联公司或收购的情况下。 我们可能与我们企业的关联公司(如母公司、姊妹公司、子公司、合资企业或其他共同控制下的公司等)共享信息。 如果其他公司收购或计划收购我们的公司、业务或资产,我们也会与该公司共享信息,包括在谈判阶段。
- 未经您同意的其他披露。 我们可能会为回应传唤、令状或法院命令,或与任何法律程序相关的要求,或为了遵守相关法律而披露信息。 为了确立或行使我们的权利,对法律索赔进行抗辩,调查和防范可能的非法活动、涉嫌欺诈和人身或财产安全以及违反我们政策的行为,并对此采取行动,或满足您要将产品运送至第三方中间商或由其提供服务的要求,我们也可能会共享您的信息。
- 公开。 我们的一些网站可能会提供在公共论坛发表意见或评论的机会。 如果您决定在这些页面提交信息,则这些信息可能会被公开。
- 合作伙伴推广。我们可能与第三方合作伙伴一起提供竞赛、抽奖活动或其他推广活动。 如果您决定参加由第三方赞助的竞赛、抽奖活动或推广活动,您提供的信息将与我们和第三方共享。 第三方对您信息的使用不受本隐私政策的约束。
- 服务供应商。我们与服务供应商共享您的信息。 服务供应商帮助我们管理网站、开展调查、提供技术支持、处理支付以及协助完成订单等。
- 经您同意的其他披露。在我们获得您的同意或指示时,我们可能将您的信息披露给其他第三方。
对于您的个人信息,部分司法管辖区赋予您如下选择权:
- 获取您的个人信息。您可要求获取您的个人信息或确认我们是否拥有您的个人信息。 在某些限制情况下,您还可要求以可移植、机器可读的格式获取个人数据。
- 个人信息变更。我们依靠您来更新和修正您的个人信息。 我们大多数网站允许您修正或删除您的账户资料。 如果我们网站不允许您更新或修正某些信息,您可通过以下地址联系我们,要求修正您的信息。 您可要求我们修正不准确或不完善的信息
- 个人信息删除 您可能要求我们删除您的个人信息。 在法律要求的情况下,我们会同意删除信息的请求,但请您知悉,大多数情况下我们必须保存您的个人信息以履行我们的法律义务、解决争议、执行我们的协议或用于其他商业目的。
- 选择取消定向广告。. 您可点击此处的 Cookie 设置链接或主页上的“请勿分享”链接,选择取消基于在线追踪的定向广告(比如 Cookie)。 请注意,如果您更改浏览器或计算机,或清除浏览器缓存,则您可能需要再次点击以上链接才能应用您的偏好。您还可提交下述请求,选择取消其他形式的定向广告。
- 拒绝某些处理。 您可通过下述地址联系我们,拒绝我们使用或披露您的个人信息。
- 在线追踪。我们目前无法识别“请勿追踪”信号。
- 推广电子邮件。您可选择向我们提供您的电子邮件地址,以便我们为您发送免费的时事简报、调查、产品等推广材料,以及来自第三方的定向产品。 您可按照收到的电子邮件中的退订说明停止接收推广电子邮件。 如果您决定不接收推广电子邮件,我们仍可能向您发送与服务相关的信息。
- 撤销同意。在我们经您同意处理您个人信息的情况下,您可撤销同意。 如果您撤销对处理个人信息的同意,我们可能不能再为您提供服务。
请注意,上述所有权利并非绝对的,也并非在所有情况下都适用。 在某些情况下,我们可能因法律允许或要求,或我们无法充分核实您的身份而限制或拒绝您的请求。 我们不会区别对待根据适用法律行使隐私权的个人。
提交请求
您可按照下文“联系信息”部分的指示,通过我们的在线联系方式行使上述权利。 如果您不同意我们处理请求的方式,您可联系我们并在主题栏中注明“申诉”,对我们的决定提出申诉。
请注意,根据法律要求,我们会要求您证明自己的身份。 我们可能通过电话或电子邮件来核实您的身份。 根据您的请求,我们将询问您的姓名、您从我们这里购买的最后一件产品,或您最后一次访问我们某个营业场所的日期等信息。 我们还可能要求您提供一份签字声明来确认您的身份。 收到请求后,我们将尽合理努力提供、修改或删除我们文件中有关您的个人信息。
在某些情况下,您可委任一名授权代理人来代表您提交行使某些隐私权的请求。 如果您是代表个人提交请求的授权机构,您必须提交一份填写完整的《授权代理人委任表》,表明您能够代表他人行事。
我们如何保护和留存信息
没有完全安全的互联网传输方式或电子存储方式。 虽然我们会尽合理努力保护您的个人信息免遭未经授权的访问、使用或披露,但我们无法保证您个人信息的安全。 如果法律要求我们在您个人信息发生泄露时通知您,则在法律允许的情况下,我们会通过电子、书面或电话方式通知您。
我们的部分网站允许您创建账户。 创建账户时,系统会提示您创建密码。 您有责任保持您密码的保密性,若有人获取您的密码并访问或使用您的账户,无论此类访问或使用是否经过您的授权,您都需对此负责。 若您的密码或账户遭到未经授权的使用,您应通知我们。
除非法律允许或要求更长的保留期限,否则我们只在必要时保留您的个人信息,以实现本“隐私政策”所述目的,包括满足任何法律、会计或报告要求。 为确定合适的个人信息留存期,我们考虑了信息的数量、性质和敏感性,未经授权使用或披露信息所造成损害的潜在风险,我们获取信息的目的和我们是否可通过其他方式实现这些目的,以及适用的法律要求等。
跨国传输信息
作为一家跨国公司,我们会在我们的关联公司之间传输信息。 因此,您的信息可能在隐私法不如您所在国家严格的其他国家进行处理。 不过,在可能的情况下,我们会采取措施,使用我们最初收到您信息时所在国家的法律所适用的相同隐私原则来处理您的个人信息。 向我们提交您的个人信息,即表示您同意在您居住国以外的国家(包括但不一定限于美国)传输、存储和处理您的信息。 如果您希望进一步了解我们为将适用于某个司法管辖区的隐私原则应用到已转移至另一个司法管辖区的数据上而做出的努力,请使用下述联系信息联系我们。 您还可使用下述联系方式联系我们,索取我们用来将您的数据传输到欧洲经济区 (EEA) 以外地区的《标准合同条款》副本,其中包括传输信息的类别。
第三方应用程序/网站
为方便使用,我们可能提供非我们所有或运营的网站或其他第三方内容或服务的链接。 我们链接至的网站和第三方内容可能拥有单独的隐私声明或政策。 请注意,我们无法控制非我们所有的网站或服务的隐私惯例。 我们建议您查阅所有第三方网站或应用程序的隐私政策,了解有关此类第三方隐私惯例的详细信息。
本“隐私政策”的变更
我们可能随着时间的流逝而变更我们的“隐私政策”和惯例。 如果我们的政策发生重大变化,除非我们收到您对新隐私政策的同意,否则您向我们提交个人信息时实施的政策通常将适用于该信息。 我们的隐私政策包括“生效”和“最后更新”日期。 生效日期指当前版本的生效日期。 最后更新日期指当前版本最后一次发生重大修改的日期。
联系信息
如果您对我们的隐私惯例有任何疑问、意见或投诉,或如果您因残障需获取其他格式的“隐私政策”,请通过相应的下述地址联系我们。 我们将尽力回复您的请求并提供与隐私相关的更多信息。
privacyrequests@summitov.com
Summit One Vanderbilt
Marketing Department
420 Lexington Ave.
24th Floor
New York, NY 10170
(877) 682-1401
如果您不满意我们的回复,且居住在欧盟或英国,您有权向当地的监管机构投诉。
针对加利福利亚州居民的附加信息
加利福利亚州法律要求我们披露以下与我们隐私惯例相关的附加信息。 如果您是加利福利亚州居民,除了本“隐私政策”的其余部分外,以下隐私披露也适用于您。
- 《加利福利亚州反客户信息披露法》(California Shine the Light)。 如果您想要进一步了解我们分享给第三方或关联公司以用于直接营销的个人信息类别(如有),请使用上述“联系信息”部分中的信息向我们提交书面申请。
- 加利福利亚州财政激励通知。. 我们提供的计划(比如 SUMMIT Insider)可提供某些优惠,比如折扣和专属优惠(“忠诚度计划”)。 在您报名参加忠诚度计划时,我们会要求您提供电子邮件地址和居住国。 根据加利福利亚州法律,我们的忠诚度计划可解释为“财政激励”计划,因为它们涉及收集个人信息。 我们不会给我们收集的信息赋予货币价值。 根据我们的合理估计,您个人信息对我们的价值与您参与该计划时获得的免费或折扣产品或服务的价值有关。 该价值基于提供这些免费或折扣产品或服务的相关费用。 您可通过该计划的条款和条件中说明的地址联系我们,随时退出忠诚度计划。 浏览 SUMMIT Insider 条款,查阅完整的计划规则,包括加入方式。
- 收集通知。下表说明了我们收集,出于商业目的披露以及“共享”(根据加利福利亚州法律定义)的个人信息类别。 请知悉,除了下表确定的接收者外,我们可能向政府机构披露我们收集的任何类别的个人信息,以满足遵守法律或防止非法活动的需要。 我们不会“出售”您的个人信息来赚取金钱。 如本“隐私政策”其他部分所述,我们使用 Cookie 和类似的追踪技术投放定向广告。 关于我们如何使用个人信息的详情,请参阅本“隐私政策”中“我们收集的信息”部分。 关于我们如何留存个人信息的详情,请参阅本“隐私政策”中“我们如何保护和留存信息”部分。 请知悉,我们可能“向广告网络共享您的标识符、商业信息、互联网或其他电子活动信息以及推论”。
个人信息类别 | 出于商业目的披露 |
---|---|
标识符 – 可能包括真实姓名、别名、邮寄地址、唯一个人标识符、在线活动标识符、电子邮件地址、账户名或其他类似的标识符。 |
|
政府发颁发的身份证明 – 可能包括社会保障号、驾照号或州政府颁发的身份证号、护照号。 |
|
地理位置信息 – 可能包括在您登录 SUMMIT One Vanderbilt WiFi 期间收集到的位置信息。 |
|
财务信息 – 可能包括银行账号、信用卡号、借记卡号等财务信息。 |
|
商业信息 – 可能包括与购买、获得或考虑购买的产品或服务有关的信息,或与其他购买或消费历史或趋势有关的信息。 |
|
互联网或其他电子网络活动信息 – 可能包括浏览历史、搜索历史,以及个人与互联网网站、应用程序或广告的互动信息。 |
|
音频、电子、视觉、热量、嗅觉或类似信息 |
|
生物识别信息 – 可能包括人脸图像,可从中提取识别模板,比如面部指纹 |
|
专业或职业的相关信息 |
|
从上述任何信息中得出的推论 |
|
《加利福利亚州消费者法规》(Cal.Civ.Code § 1798.80(e)) 中说明的其他个人信息类别 可能 包括签名、身体特征或描述、保险单号。 |
|
- 加利福利亚敏感信息披露。 我们收集以下类别的敏感个人信息(根据加利福利亚州法律定义): 消费者登录账户需要结合允许访问账户的任何必要的安全码、密码或凭证,生物特征信息以及精确的地理位置。 收集这些信息是为了处理交易、遵守法律、管理我们的业务,以及/或为您提供服务。 我们还可能收集您的政府 ID,从而帮助我们处理员工申请并遵守就业法律。 请注意,我们不会将此类信息用于《加利福利亚州隐私权法》第 1798 节 121 条未指明的任何目的。 我们不会出于跨场景行为广告的目的“出售”或“共享”敏感个人信息。
生效日期:2021 年 4 月
最后更新:2023 年 6 月