跳到主要内容

GitHub隐私声明

生效日期:2022年12月15日

感谢您将您的源代码、项目和个人数据委托给GitHub,Inc.或GitHup B.V.(“GitHub”、“我们”、“本公司”或“我们的”)。本隐私声明解释了我们收集、使用和披露您的数据的做法,包括我们收集和处理的与我们的网站以及GitHub提供的任何应用程序、软件、产品和服务相关的任何个人数据,包括任何Beta预览(统称为“服务”)。

所有大写术语的定义GitHub的服务条款,除非此处另有说明。

简短的版本

我们使用您的个人信息,如本隐私声明所述。无论您身在何处、居住地或国籍如何,在使用GitHub产品时,您的隐私保护标准与我们在世界各地的所有用户一样高,无论其原产国或位置如何。

要查看我们的美国居民隐私声明,请访问GitHub关于美国国家数据隐私的通知或向下滚动。

总结

章节你在那里能找到什么?
谁负责处理您的信息除有限的例外情况外,如果您在北美,GitHub是负责处理您与网站或服务相关的个人数据的控制人和实体。对于北美以外的个人,数据控制器是GitHub B.V。
GitHub收集的信息GitHub直接从您那里收集注册、支付、交易和用户配置文件的信息。我们还自动从您那里收集您的使用信息、Cookie和设备信息,如有必要,请征得您的同意。GitHub还可能从第三方收集个人数据。我们只收集提供创新服务和个性化体验所需的最低数量的个人数据,除非您选择提供更多。
GitHub如何使用您的信息在本节中,我们描述了我们使用您的信息的方式,包括为您提供服务、出于安全和合规目的与您沟通、改进我们的网站或服务或开发我们网站或服务的新特性和功能。我们还描述了在法律要求的情况下处理您信息的法律依据。
我们如何共享收集的信息在下列情况下,我们可能会与第三方共享您的信息:经您同意,与我们的服务提供商共享,出于安全目的,遵守我们的法律义务,或者当公司实体或业务单位的控制权或销售发生变更时。我们不出售您的个人信息,也不在GitHub上显示广告。
您对我们处理您个人数据的选择我们为您提供访问、更改或删除个人信息的方法。
Cookie和跟踪技术除了企业营销页面上使用的一些cookie外,我们仅使用严格必要的cookie来提供、保护和改进我们的网站或服务,或开发我们网站或服务的新功能。

如下所述,我们可能会在网站的某些页面上使用非必要的cookie来支持我们的企业营销工作,并向企业客户推销我们的产品和服务,例如在resources.github.com(统称为“企业营销页面”)上。

有关cookie的更多信息,请参阅GitHub使用的Cookie列表.
GitHub如何保护您的信息我们采取一切合理必要的措施来保护GitHub上您的个人数据的机密性、完整性和可用性,并保护我们服务器的恢复能力。
通信首选项我们通过电子邮件与您沟通。您可以在您的帐户设置中控制我们与您联系的方式,也可以通过联系我们来控制。
解决投诉在不太可能的情况下,我们无法快速彻底地解决隐私问题,我们提供了解决争议的途径。
我们隐私声明的更改我们在任何此类更改生效前30天通知您本隐私声明的重大更改。您还可以跟踪我们的站点策略存储库中的更改。
许可证本隐私声明根据Creative Commons零许可.
联系GitHub如果您对我们的隐私声明有任何疑问,请随时联系我们。
翻译我们提供了隐私声明的一些翻译的链接。

GitHub隐私声明

谁负责处理您的信息?

您个人数据的数据控制器是GitHub,Inc.。对于北美以外的个人,数据控制器是GitHub B.V。

本隐私声明不适用于我们作为服务提供商或数据处理者代表企业客户处理的个人数据。作为服务提供商或数据处理者,我们的数据处理活动由我们的数据保护协议。如果您是其中一个组织(如员工或学生)的最终用户,您应该阅读该组织的隐私声明,并将任何隐私查询发送给该组织。

GitHub代表您

在某些情况下,GitHub仅代表您处理我们收集和处理的与服务相关的个人数据(例如,此类存储库的贡献者添加到存储库中的个人数据)。在这种情况下,GitHub将只处理数据以提供、保护和改进服务。请注意,根据我们的私人信息删除策略贡献者删除个人数据的请求通常需要通知存储库所有者并由其采取行动。

GitHub收集了哪些信息

我们收集的个人数据取决于您与我们的互动方式、您使用的服务以及您做出的选择。当您使用我们的服务时,我们会从不同来源以不同方式收集您的信息,包括您直接提供的信息、自动收集的信息、第三方数据源以及我们从其他数据推断或生成的数据。

用户直接向GitHub提供的信息

我们收集您提供给我们的个人数据。例如:

注册信息

在创建帐户期间,我们会收集您的姓名和联系信息,包括用户名和电子邮件地址,以及凭据(如密码)。

人口统计信息

在某些情况下,我们要求您提供年龄、性别和类似的人口统计详细信息。

付款和账单信息

如果您进行购买或其他金融交易,我们会收集信用卡号、金融账户信息和其他付款详细信息。

内容和文件

我们收集您上传到我们服务中的任何代码、文本、照片、文档或其他文件,包括视频或录音;如果您向我们发送电子邮件或其他通信,我们会收集并保留这些通信。例如,您可以选择为我们提供有关您的帐户配置文件的更多信息,例如您的全名、头像,其中可能包括照片、您的传记、您的位置、您的公司以及第三方网站的URL。请注意,我们服务的其他用户可能会看到您的个人资料信息。

反馈和评级

我们收集您提供的任何反馈或评级,包括通过书面沟通和调查。

GitHub自动收集的信息

当您访问或使用我们的服务时,我们会自动收集一些信息。例如:

交易信息、订阅和许可数据

如果您在我们这里有付费帐户或订阅,或者使用我们的服务进行购买或销售,我们会自动收集有关您在服务上的交易的某些信息,例如您的全名、地址、地区、州、国家、邮政编码、日期、时间和收费金额。

使用信息和交互

如果您正在访问或使用我们的服务,我们可能会自动收集有关您如何使用以及您的设备如何与服务交互的信息,例如您查看的页面、引用站点、您的IP地址和设备信息、会话信息、每个请求的日期和时间、设备类型和ID、,操作系统和应用程序版本、包含在您对单个存储库的贡献中的信息或与之相关的信息,以及有关您使用服务的其他特性和功能的遥测数据(即,有关特定功能或服务如何执行的信息)。如下文所述,我们根据您的设置或偏好,使用cookie(可能使用cookies ID)自动收集与我们服务相关的使用信息和交互数据。

地理位置信息

根据服务的某些功能,我们收集地理位置信息,例如通过IP地址或您选择在帐户配置文件中提供的位置信息。

我们创建或生成的信息

我们从收集的其他数据中推断出新信息,包括使用自动方法生成有关您可能的偏好或其他特征的信息(“推断”)。例如,我们根据您的IP地址推断您的一般地理位置(如城市、州和国家)。

我们从第三方收集的信息

您选择参与的其他公司。GitHub可能会从第三方收集您的个人数据。例如,如果您注册培训或从我们的供应商、合作伙伴或子公司接收有关GitHub的信息,则可能会发生这种情况。GitHub不从第三方数据代理购买个人数据。

服务提供商。我们还可能从代表我们处理数据的处理者或服务提供商处接收信息,例如处理与我们服务相关的付款和账单信息的支付处理者。

您在我们的服务上发布的内容。GitHub将按照本隐私声明中的说明收集您存储在公共存储库中或贡献给公共存储库的信息、提供给社区功能使用的信息或通过服务公开的信息。GitHub用户社区和公众也可以获得此类信息。有关存储库和社区功能的更多信息,请参阅“关于您的个人资料."

联合品牌/营销合作伙伴。我们可能会从与我们提供联合品牌服务或参与联合营销活动的合作伙伴处收到信息。

公开来源。我们还可以从GitHub存储库等公开来源获取信息。

当要求您提供个人数据时,您可能会拒绝。您可以使用web浏览器或操作系统控件来阻止某些类型的自动数据采集。但是,如果您选择不提供或不允许提供某些服务或功能所需的信息,则这些服务或功能可能不可用或功能不全。

GitHub如何使用您的信息

我们可以使用您的信息提供、管理、分析、管理和运营我们的服务。例如,我们将您的信息用于以下目的:

  • 提供我们的产品和服务,包括故障排除、改进和个性化服务功能。
  • 业务运营,如计费、会计、改进我们的内部运营、保护我们的系统、检测欺诈或非法活动,以及履行我们的法律义务。
  • 改进和开发我们的产品和服务,包括开发新的服务或功能,以及进行研究。
  • 通过了解您和您的偏好来个性化我们的服务,以增强您使用我们服务的体验和享受。
  • 提供客户支持并回答您的问题。
  • 与您就我们服务的新服务、功能、优惠、促销和其他信息进行促销沟通。
  • 个性化并衡量企业商业广告的效果,包括那些你送走的服务、促销通信或你收到的与企业营销页面相关的营销。
  • 向您发送信息,包括确认、发票、技术通知、更新、安全警报、支持和管理消息。

我们将从不同来源收集的数据进行组合,以实现这些目的,并为您提供更加无缝、一致和个性化的体验。

我们如何共享收集的信息

我们共享如下所述的个人数据,包括在您同意的情况下,或在必要时完成您的交易或提供您请求或授权的服务。此外,出于以下商业目的,我们可能会与以下所述类型的第三方共享您上述个人数据的每一类别:

公共信息

您可以通过我们的服务选择可用选项,公开显示和共享您的姓名和/或用户名以及某些其他信息,例如您的个人资料、人口统计数据、内容和文件或地理位置数据。例如,如果您希望您的电子邮件地址保持私密,即使您正在对公共存储库进行评论,您可以调整您的设置,使您的电子邮件地址在您的用户配置文件中是私有的。您也可以更新本地Git配置以使用您的私人电子邮件地址。有关详细信息,请参阅“设置提交电子邮件地址."

请注意,如果您想编译GitHub数据,您必须遵守我们的服务条款关于信息使用和隐私,您只能将收集的任何公开信息用于我们的用户授权的目的。例如,如果GitHub用户将电子邮件地址公开用于标识和归属,不要将该电子邮件地址用于向用户发送未经请求的电子邮件或销售个人信息,例如向招聘人员、猎头、招聘会或商业广告。我们希望您能够合理地保护从GitHub收集的信息,并对GitHub或GitHup用户的投诉、删除请求和“不联系”请求做出及时响应。

第三方应用程序

当您告诉我们这样做时,我们会与第三方应用程序共享您的个人数据。例如,如果您购买了我们市场上列出的应用程序,我们会共享您的用户名,以便应用程序开发人员为您提供服务。您可以在您的帐户中启用或添加第三方应用程序,称为“开发人员产品”。使用GitHub不需要这些开发人员产品。当您要求我们共享您的个人数据时,我们将与此类第三方应用程序共享;但是,您需要对使用第三方开发人员产品以及选择与之共享的个人数据量负责。您可以查看我们的API文档查看当您使用GitHub配置文件验证到开发人员产品时提供了哪些信息。

您参与的组织

您可以通过在GitHub上的操作表明您愿意与组织共享您的个人数据,如GitHub的服务条款,他们也使用服务。如果您与组织合作或成为组织成员,则其帐户所有者可能会收到您的个人数据,例如,可以在组织的访问日志中查看您的活动。

当您接受加入组织的邀请时,系统会通知您所有者可以看到的信息类型(有关详细信息,请参阅关于组织成员资格). 请联系帐户所有者,以了解有关他们如何在其组织中处理您的个人数据以及您访问、更新、更改或删除存储在帐户中的个人数据的方法的更多信息。

服务提供商

我们与代表我们处理信息以提供或改进我们服务的服务提供商共享您的个人数据。例如,我们的服务提供商可以执行支付处理、客户支持票务、网络数据传输、网络分析、营销运营、安全、在线广告和其他类似服务。我们的服务提供商可能会处理您所在地区、美国或其运营设施的任何其他国家的数据。

服务提供商的此类处理和任何相关的跨境数据传输将符合适用法律。

附属公司

我们允许跨子公司、附属公司和相关公司访问个人数据,例如,在共享通用数据系统的情况下,当附属公司代表我们提供服务时,或者在运营和提供服务需要访问的情况下。

出于安全目的

如果我们认为有必要:

  • 保护我们的客户和其他人,例如防止垃圾邮件或欺诈企图,或帮助防止任何人的生命损失或严重伤害;
  • 运营和维护服务的安全,包括防止或阻止对我们的系统或网络的攻击;
  • 保护自己或他人的权利或财产,包括执行我们的协议、条款和政策。

GitHub可能会将我们收集到的关于您的个人数据或其他信息披露给执法机构或其他政府机构,以响应有效的法律程序。有关我们应法律要求披露的更多信息,请参阅我们的用户数据法律请求指南.

控制权或销售权变更

如果我们参与本隐私声明中所述的公司实体或业务单位的合并、出售或收购,我们可能会共享您的个人数据。

请注意,我们服务的一些功能包括集成、引用或链接到隐私实践与我们不同的第三方提供的服务。如果您向任何第三方提供个人数据,或允许我们与他们共享个人数据,这些数据受他们的隐私声明管辖。

最后,我们可以根据适用法律共享未经确认的信息。

您对我们处理您个人数据的选择

我们可以选择收集关于您的个人数据。您所做的选择将不适用于您帐户下与组织关联的任何个人数据。

访问、更正和删除。如果您是GitHub用户,您可以通过以下方式访问、更新、更改或删除基本用户配置文件信息编辑用户配置文件或联系GitHub支持GitHub高级支持。您可以通过限制您的个人资料中的信息、保持您的信息最新、更改您的cookie偏好或联系来控制我们收集的有关您的信息GitHub支持GitHub高级支持.

我们保留并使用本隐私声明中所述的您的信息,但除非法律要求,我们将在您提出请求后90天内删除您的完整个人资料。删除帐户后,某些数据将保留,例如对其他用户存储库的贡献以及对其他问题的评论。然而,我们将通过将问题、请求和评论的作者字段与幽灵用户关联,删除或取消识别您的个人数据,包括您的用户名和电子邮件地址。也就是说,您通过Git提交设置提供的电子邮件地址将始终与Git系统中的提交相关联。如果您选择将电子邮件地址设为私有,则还应更新Git提交设置。我们无法更改或删除Git提交历史记录中的数据(Git软件旨在维护记录),但我们确实允许您控制在该记录中输入的信息。

如果GitHub处理个人数据而不是您的个人资料信息,例如GitHub从第三方收到的有关您的信息,则根据适用法律,您可以通过联系GitHub支持GitHub高级支持.

您可以通过调整帐户上有关在私人或公共存储库中显示个人数据或与社区功能(如GitHub Feed、GitHub Sponsors和GitHub Explore)相关处理的个人数据的设置配置文件设置.

此外,如果您无法通过上述方式访问我们的某些个人数据,您可以按照本隐私声明底部所述与我们联系以请求访问。

数据可移植性

作为GitHub用户,您可以随时随身携带数据。你可以将存储库克隆到桌面例如,或者您可以使用我们的数据移植工具下载关于您的信息。

通信首选项

我们使用你的电子邮件地址与你沟通,如果你说没关系,并且只有出于你说没问题的原因。例如,如果您联系我们的支持团队提出请求,我们将通过电子邮件回复您。您可以控制如何使用您的电子邮件地址,并通过我们的服务与其他用户共享。您可以在中管理您的通信首选项您的个人资料的电子邮件设置.

根据设计,Git版本控制系统将许多操作与用户的电子邮件地址相关联,例如提交消息。查看有关的更多详细信息设置提交电子邮件地址.

根据您的电子邮件设置,GitHub可能会偶尔发送通知电子邮件,例如,关于您正在监视的存储库中的更改、新功能、反馈请求、重要策略更改或提供客户支持。我们也可以根据您的选择和适用的法律法规发送营销电子邮件。我们发送给您的每封营销电子邮件的底部都有一个“退订”链接。

请注意,您不能选择不接收我们的重要通信,例如我们支持团队的电子邮件或系统电子邮件,但您可以在配置文件中配置通知设置,以选择不接收其他通信。

我们对cookie和跟踪技术的使用

Cookie和跟踪技术

GitHub使用cookie来提供、保护和改进我们的服务,或开发我们服务的新特性和功能。例如,我们使用它们(i)让您保持登录状态,(ii)记住您的偏好,(iii)出于安全和欺诈目的识别您的设备,包括根据需要维护我们服务的完整性,(iv)编写统计报告,以及(v)为GitHub的未来发展提供信息和见解。我们提供更多关于GitHub上的cookie它描述了我们设置的cookie、我们对这些cookie的需求以及这些cookies的到期时间。

对于企业营销页面,我们还可以使用非必要的cookie(i)收集企业用户兴趣和在线活动的信息,以个性化他们的体验,包括制作广告、内容、建议、,和看到或收到的营销更具相关性,以及(ii)服务和衡量目标广告和其他营销工作的有效性。如果您禁用企业营销页面上的非必要Cookie,则您看到的广告、内容和营销可能不太相关。

我们给用户的电子邮件可能包含一个像素标签,这是一个小而清晰的图像,可以告诉我们您是否打开了电子邮件以及您的IP地址。我们使用此像素标签使我们的电子邮件通信更加有效,并确保我们不会向您发送不想要的电子邮件。

cookie在浏览器或设备上的停留时间取决于它是“持久”cookie还是“会话”Cookies。会话cookie将仅保留在您的设备上,直到您停止浏览。持久cookie会一直保留到过期或被删除。适用于持久cookie的到期时间或保留期取决于cookie收集的目的和使用的工具。您可以删除cookie数据。有关详细信息,请参阅“GitHub隐私声明."

什么是cookie和类似技术?

我们使用cookie和类似技术(如网络信标、本地存储和移动分析)来运营和提供我们的服务。当访问企业营销页面(如resources.github.com)时,这些和其他cookie(如广告ID)可能用于销售和营销目的。

Cookie是浏览器在设备上存储的小文本文件。稍后,当浏览器连接到放置cookie的同一域中的web服务器时,可以读取cookie。cookie中的文本包含一个数字和字母字符串,可以唯一标识您的设备,也可以包含其他信息。这允许web服务器在每次连接到该web服务器时,随着时间的推移识别您的浏览器。

网络信标是包含在网站或电子邮件中的电子图像(也称为“单像素”或“清晰GIF”)。当浏览器打开包含web信标的网页或电子邮件时,它会自动连接到承载图像的web服务器(通常由第三方操作)。这允许web服务器记录有关您的设备的信息,并设置和读取自己的Cookie。同样,我们网站上的第三方内容(如嵌入式视频、插件或广告)会导致您的浏览器连接到承载该内容的第三方web服务器。

移动设备上的应用程序可以访问和使用用于分析的移动标识符,就像网站访问和使用cookie一样。在移动设备上访问企业营销页面(如resources.github.com)时,我们和我们的第三方分析和广告合作伙伴可以为销售和营销目的收集数据。

我们还可以使用所谓的“flash cookie”(也称为“本地共享对象”或“LSO”)来收集和存储有关您使用我们服务的信息。Flash cookie通常用于广告和视频。

我们和我们的合作伙伴如何使用cookie和类似技术?

GitHub服务将cookie和类似技术用于各种目的,包括存储您的首选项和设置、允许您登录、分析我们的服务执行情况、跟踪您与服务的交互、发展推论、打击欺诈以及实现其他合法目的。其中一些cookie和技术可能由第三方提供,包括服务提供商和广告合作伙伴。例如,我们的分析和广告合作伙伴可能会在我们的服务中使用这些技术来收集与您的在线活动相关的个人信息(例如您访问的页面、您单击的链接以及类似的使用信息、标识符和设备信息),以用于各种目的,包括定向广告。GitHub将在我们向企业客户推销产品和服务的页面上放置非必要的cookie,例如在resources.GitHub.com上。

我们和/或我们的合作伙伴还与第三方共享我们收集或推断的信息。

下表提供了有关我们如何使用不同类型cookie的其他信息:

目的描述
所需CookieGitHub使用所需的Cookie执行基本的网站功能并提供服务。例如,cookie用于登录、保存语言首选项、提供购物车体验、提高性能、在web服务器之间路由流量、检测屏幕大小、确定页面加载时间、改善用户体验,以及用于观众测量。这些cookie是我们网站工作所必需的。
分析我们允许第三方使用分析Cookie来了解您如何使用我们的网站,以便我们能够使其更好。例如,cookie用于收集有关您访问的页面以及完成任务所需单击次数的信息。我们还使用一些分析cookie来提供个性化广告。
社会化媒体GitHub和第三方使用社交媒体cookie根据您的社交媒体档案和GitHup网站上的活动向您展示广告和内容。这可以确保您在我们的网站和社交媒体上看到的广告和内容能够更好地反映您的兴趣。这也使第三方能够开发和改进他们的产品,他们可以在非GitHub所有或运营的网站上使用这些产品。
广告此外,GitHub和第三方使用广告Cookie向您展示基于您已经看到的广告的新广告。Cookie还可以跟踪您点击的广告或点击广告后购买的广告。这既是为了支付目的,也是为了向您显示与您更相关的广告。例如,cookie用于检测您何时单击广告,并根据您的社交媒体兴趣和网站浏览历史向您显示广告。

您有几个选项可以禁用非必要的Cookie:

  1. 特别是在GitHub企业营销页面上

    任何提供非必需cookie的GitHub页面都会在页面页脚中有指向cookie设置的链接。您可以随时通过单击链接和更新设置来表达您的偏好。

    一些用户还可以通过cookie同意横幅管理非必要的cookie,包括接受、管理和拒绝所有非必要cookie的选项。

  2. 一般适用于所有网站您可以使用各种可用的工具控制您在web上遇到的Cookie。例如:

  • 如果您的浏览器发送请勿跟踪(DNT)信号,GitHub将不会设置非必要的Cookie,也不会加载设置非必要Cookie的第三方资源。
  • 许多浏览器提供cookie控件,这些控件可能会限制您在网上遇到的cookie类型。查看浏览器的文档以了解更多信息。
  • 如果启用设计用于阻止跟踪的浏览器扩展,例如隐私獾,网站或第三方设置的非必要cookie可能会被禁用。
  • 如果启用浏览器扩展以阻止不需要的内容,例如uBlock原点,如果设置非必要cookie的内容将被阻止,则非必要cookie将被禁用。
  • 您可以使用全球隐私控制(GPC)来传达您的隐私偏好。如果GitHub检测到来自您设备的GPC信号,GitHub将不会共享您的数据(我们不会出售您的数据)。要了解更多信息,请访问全球隐私控制-控制您的隐私
  • 广告控制。我们的广告合作伙伴可能会参加一些协会,这些协会提供了选择退出广告定位的简单方法,您可以访问:
  • 美国:NAI公司DAA公司
  • 加拿大:加拿大数字广告联盟
  • 欧洲:欧洲数字广告联盟

这些选项特定于您使用的浏览器。如果您从其他设备或浏览器访问我们的服务,请在这些系统中执行这些操作,以确保您的选择适用于使用这些系统时收集的数据。

个人数据的保留

为了提供服务和完成您要求的交易、遵守我们的法律义务、解决争议、执行我们的协议以及其他合法的商业目的,我们将个人数据保留到必要的时间。由于在不同的服务环境中,不同的数据类型可能会有不同的需求,因此实际的保留期可能会因标准(如用户期望或同意、数据的敏感性、允许用户删除数据的自动控制的可用性以及我们的法律或合同义务)而有很大差异。例如,为了安全起见,我们可能会在必要时根据适用法律将您的个人数据保留更长时间。

GitHub如何保护您的信息

GitHub采取必要的合理措施,保护您的个人数据免受未经授权的访问、更改或破坏;保持数据准确性;并帮助确保正确使用您的个人数据。为了帮助我们保护个人数据,我们要求您使用强密码,永远不要与任何人共享您的密码,也不要与其他网站或帐户使用相同的密码。

此外,如果您的帐户有专用存储库,则可以控制对该内容的访问。GitHub人员不访问私有存储库内容,除非

  • 安全目的,
  • 自动扫描已知漏洞、活动恶意软件或其他已知违反服务条款的内容
  • 帮助存储库所有者解决支持问题
  • 维护服务的完整性
  • 如果我们有理由相信内容违反了法律,则遵守我们的法律义务,
  • 或者征得您的同意。

GitHub将在法律未禁止的情况下,或在应对安全威胁或其他安全风险时,提供有关私人存储库访问的通知。

跨命令数据传输

GitHub可能会在您所在的地区、美国以及GitHup或其附属公司、子公司或服务提供商运营设施的任何其他国家存储和处理您的个人数据。

我们将来自欧盟、英国和瑞士的个人数据传输到其他国家,其中一些国家尚未被欧盟委员会确定具有足够的数据保护水平。例如,他们的法律可能无法保证您享有同样的权利,或者可能没有能够处理您投诉的隐私监管机构。当我们进行此类转让时,我们使用各种法律机制,包括合同,例如欧洲委员会根据委员会第2021/914号实施决定发布的标准合同条款,以帮助保护您的权利,并使这些保护能够与您的数据一起传输。您可以使用下面标题为“联系GitHub”的部分中提供的联系方式来索取标准合同条款的副本。

如何联系我们

如果您对GitHub处理您的个人数据的方式有隐私问题或疑虑,请立即告知我们。我们想帮忙。您可以通过填写隐私联系表。我们将立即作出回应。

我们的地址是:

GitHub隐私团队

GitHub公司。
科林·凯利大街88号。
加利福尼亚州旧金山,邮编94107
美国

隐私联系表

争议解决流程

如果您和GitHub之间就我们对您的个人数据的处理发生争议,请直接发送电子邮件至(privacy[at]GitHub[dot]com),主题为“隐私问题”。我们将迅速作出回应,并尽力解决争议。此外,您可能有权向您当地的数据保护或隐私机构或监管机构提出投诉。

我们隐私声明的更改

GitHub可能会出于各种原因不时更改此隐私声明,包括遵守新法律法规、涵盖新特性和功能以及提高透明度。我们将在更改生效前至少30天通过我们的网站提供本隐私声明的重大更改通知,方法是在我们的主页上发布通知或向您GitHub帐户中指定的主要电子邮件地址发送电子邮件。我们还将更新我们的站点策略存储库,它跟踪此策略的所有更改。对于本隐私声明的其他更改,我们鼓励用户经常查看或检查我们的网站策略存储库。要了解如何监视存储库,请参阅“配置通知."

许可证

本隐私声明根据Creative Commons零许可。有关详细信息,请参阅我们的站点策略存储库.

联系GitHub

有关GitHub隐私声明或信息实践的问题,请咨询我们的隐私联系表.

翻译

以下是本文档的其他语言翻译。如果这些版本与英文版本之间存在任何冲突、不确定性或明显不一致,则以英文版本为控制版本。

法语

Cliquez ici pour obtenir la version法语版:GitHub机密声明(PDF)

其他翻译

有关此声明的其他语言翻译,请访问https://docs.github.com网站/并从“English”(英语)下的下拉菜单中选择一种语言

欧洲数据保护权利公告

如果您在欧洲经济区,我们将根据适用的法律处理您的个人数据,并且您的个人信息的处理受欧盟数据保护法的约束,您对该数据拥有某些权利:

您可以请求访问、更正或删除个人数据;如果个人数据的任何自动处理是基于您的同意或与您的合同,您有权以可用和可移植的格式传输或接收个人数据的副本;如果个人数据的处理是基于您的同意,您可以随时撤回同意以供将来处理;在某些情况下,您可以反对或限制处理个人数据;对于法国居民,您可以向我们发送有关在您去世后使用您的数据的具体说明。

要提出此类请求,请使用本声明底部的联系信息。当我们代表另一方处理数据时(即GitHub作为数据处理器的情况),您应该将您的请求指向该方。您也有权向监管机构投诉,但我们鼓励您首先与我们联系以了解任何问题或疑虑。

我们依靠不同的合法基础收集和处理您的个人数据,例如,在您同意的情况下和/或根据需要提供您使用的服务、经营我们的业务、履行我们的合同和法律义务、保护我们的系统和客户的安全,或实现其他合法利益。

美国州数据隐私

如果您是美国居民,我们将根据适用的美国各州数据隐私法,包括《加利福尼亚消费者隐私法》(CCPA)处理您的个人数据。我们的隐私声明的这一部分包含CCPA和其他美国州数据隐私法律要求的信息,并补充了我们的隐私陈述。

特价。我们不出售您的个人数据。因此,我们不提供个人数据销售的选择权。

分享。我们可能会出于有针对性的广告目的“共享”您的个人数据。您可以选择不共享用于跨上下文广告目的的数据,并通过选择以下选项在GitHub的企业营销页面上进行其他隐私选择管理您的Cookie首选项以下是过去12个月内共享的个人数据类别以及其他详细信息。

共享的个人数据类别收件人类别共享的商业或商业目的
使用信息和交互广告商支持GitHub的企业营销工作

权利。您有权要求我们(i)披露我们收集、使用、披露、共享和出售的个人数据,(ii)删除您的个人数据;(iii)更正您的个人信息,以及(iv)限制您敏感数据的使用和披露,以及(v)出于有针对性的广告目的,不再“共享”个人数据。您可以自己或通过授权代理人提出这些请求。如果您使用授权代理,我们将为您的代理提供有关如何行使隐私权的详细指导。

请参阅您对我们处理您个人数据的选择GitHub隐私声明部分,了解如何行使这些权利的其他信息。您可以使用GitHub的用户迁移API访问和下载数据。有关详细信息,请参阅“请求个人帐户数据的存档."

如果您有GitHub帐户,则必须通过提供的工具行使您的权利,这需要您登录到GitHup帐户。如果您在登录后有其他请求或问题,可以通过以下地址联系GitHub:如何联系我们部分,包括通过我们的web表单。

如果您没有帐户,您可以通过如上所述联系我们来行使您的权利。在接受请求之前,我们可能会要求您提供更多信息以验证您的请求。要根据这些权利提交请求,您也可以通过我们的联系人表单.

您可以出于跨上下文行为广告的目的选择不“共享”信息,并选择与GitHub的企业营销页面相关的其他隐私选择管理您的Cookie首选项。如果您行使隐私权,您有权不接受歧视性待遇。如果您行使隐私权,我们不会歧视您。

此外,根据《加利福尼亚州民法典》第1798.83节,也被称为“闪耀光芒”法,加利福尼亚州居民向一家企业提供个人信息,该企业与该个人建立了个人、家庭、,或家庭用途(“加利福尼亚客户”)可能会要求提供有关企业是否出于第三方的直接营销目的向任何第三方披露个人信息的信息。请注意,我们不会出于本法规定的直接营销目的向任何第三方披露个人信息。加利福尼亚州客户可以通过电子邮件(隐私[在]github[dot]com)要求我们提供更多有关遵守本法的信息。请注意,企业每年必须对每个加利福尼亚州客户的一个请求作出响应,并且可能不需要通过指定的电子邮件地址以外的其他方式对请求作出响应。

18岁以下的加利福尼亚居民是在线网站、服务或应用程序的注册用户,根据《加利福尼亚州商业和职业法典》第22581节,他们有权删除或请求并获得删除他们公开发布的内容或信息。要删除您公开发布的内容或信息,请提交私人信息删除请求。或者,若要请求我们删除此类内容或信息,请将您希望删除的特定内容或信息的详细描述发送给GitHub支持。请注意,您的请求并不保证完全或全面删除网上发布的内容或信息,在某些情况下,法律可能不允许或不要求删除。如果您对我们针对加利福尼亚州居民的隐私做法有任何疑问,请通过我们的联系人表单.

我们对个人信息的处理

下表包含有关我们收集的个人信息类别、处理目的以及与我们共享个人信息的第三方接收人类别的信息。请参阅GitHub隐私声明详细信息,包括对每个类别中包含的数据的描述。

个人数据类别个人数据的来源加工目的收件人
注册信息使用创建帐户的用户和客户提供并个性化我们的服务;验证并提供帐户访问权限;回答用户和客户的问题;帮助、保护和故障排除;尊重用户权利;和市场营销服务提供商和用户导向实体
人口统计信息用户和客户、第三方数据代理提供并个性化我们的服务;产品改进和开发;帮助、保护和故障排除;和市场营销服务提供商和用户导向实体
付款和账单信息用户和客户、金融机构交易商务;提供我们的服务;流程交易;履行订单;帮助、保护和故障排除;发现并防止欺诈服务提供商和用户导向实体
内容和文件用户和客户提供我们的服务;安全性;顺从;以及帮助、保护和故障排除;尊重用户权限服务提供商和用户导向实体
反馈和评级用户和客户提供我们的服务;产品改进;产品改进和开发;营销;客户支持;以及帮助、保护和故障排除服务提供商和用户导向实体
交易信息、订阅和许可数据用户和客户提供、个性化和激活我们的服务;客户支持;帮助、保护和故障排除;和市场营销服务提供商和用户导向实体
使用信息和交互用户、客户、网站访问者提供并个性化我们的服务;产品改进和开发;营销;以及帮助、保护和故障排除服务提供商和用户导向实体
地理位置信息用户、客户、网站访问者提供并个性化我们的服务;产品改进和开发;营销;以及帮助、保护和故障排除服务提供商和用户导向实体

敏感数据的类别。根据适用的美国国家数据隐私法,我们可能会收集、处理或披露某些符合“敏感数据”条件的个人数据。例如,如果您参与调查、在帐户配置文件中共享数据或参与某些以社区为重点的回购,则可能会收集这些数据。敏感数据是个人数据的子集。在下面的列表中,我们概述了我们收集的敏感数据的类别、敏感数据的来源、我们的处理目的以及与我们共享敏感数据的第三方接收方的类别。请参阅“GitHub收集的信息”部分,了解有关我们可能收集的敏感数据的更多信息。

敏感数据类型加工目的收件人
帐户登录、财务帐户、借记卡或信用卡号码以及访问帐户的方式(安全或访问代码、密码、凭据等)交易商务;流程交易;履行订单;提供我们的服务;帮助、保护和故障排除;发现并防止欺诈服务提供商和用户导向实体
种族或民族血统、宗教或哲学信仰或工会成员提供并个性化我们的产品;产品开发;帮助、保护和故障排除;和市场营销服务提供商和用户导向实体
医疗或心理健康、性生活或性取向提供并个性化我们的产品;产品开发;帮助、保护和故障排除;和市场营销服务提供商和用户导向实体
邮件、电子邮件或文本消息的内容(GitHub不是通信的预期收件人)提供我们的产品;安全;顺从;以及帮助、保护和故障排除服务提供商和用户导向实体

GitHub要求您同意收集和处理您的敏感数据,或按照您的指示进行。我们不会出于以下目的以外的目的使用或披露您的敏感数据:

  • 履行服务、完成交易或提供您合理期望的货物或服务;
  • 帮助确保我们服务的安全性和完整性,打击恶意欺骗、欺诈或非法行为,保护个人的人身安全,只要处理是合理必要和相称的;
  • 对于暂时使用(包括非个性化广告),只要个人数据不用于分析,也不用于改变个人在当前与GitHub交互之外的体验;
  • 执行业务运营服务,例如维护账户、提供客户服务、处理或履行订单/交易、验证客户信息、处理付款、提供融资、提供分析、提供存储和类似服务;
  • 开展活动,验证或维护GitHub拥有或控制的服务或设备的质量或安全,或改进、升级或增强服务或设备;
  • 根据适用法律开展任何其他活动。

上面的图表包含了各类个人数据的主要来源、处理目的和接收者。我们将上述个人信息类别用于“GitHub隐私声明“我们的隐私声明的一部分,例如履行法律义务、改进内部运营和进行研究。我们还出于商业或合规目的披露了上面列出的个人信息类别。请参阅”GitHub隐私声明“有关更多详细信息,请参阅我们的隐私声明。

无法识别数据在某些情况下,GitHub可能会处理状态为Not In a Position to Identify data(NPI)或de-identified data的数据。当我们无法在不采取额外步骤的情况下将数据链接到与此类数据相关的个人时,数据处于这种状态。在这些情况下,除非适用法律允许,否则我们将在NPI状态下保存此类信息,并且不会尝试重新识别与NPI数据相关的个人。

出于商业或商业目的披露个人数据。如“我们如何共享收集的信息”部分所示,我们出于各种商业和商业目的与第三方共享个人数据。我们共享个人数据的主要业务和商业目的是上表中列出的处理目的。我们还出于商业目的披露了上述个人信息的类别。请参阅“GitHub隐私声明“有关更多详细信息,请参阅我们的隐私声明。

控制个人数据收集的各方。在某些情况下,我们可能会允许第三方控制您个人数据的收集。例如,在我们的企业营销页面上,广告客户可能是他们通过cookie收集的信息的控制者。

我们将上述个人信息类别用于“GitHub隐私声明“我们的隐私声明的第节。出于商业目的,我们还披露了上述个人信息的类别。请参阅”GitHub隐私声明“有关更多详细信息,请参阅我们的隐私声明。