上次更新时间:2023年11月7日*

此New Relic服务隐私声明(“服务隐私声明”)涵盖了我们通过New RelicAPM、New Relic-Browser、New Relc Mobile、,New Relic的客户及其用户(统称为“您”、“您的”或“客户”)许可和使用的New Reslic Synthetics、New-Relic Infrastructure、New-Railc Insights、New-Lelic Logs、New-Selic Serverless、New-Velic One和New-RelicDeveloper Program。在本服务隐私声明中,“个人数据”是指与已识别或可识别个人相关的任何信息,例如,包括《加利福尼亚消费者隐私法》(“CCPA”)定义的“个人信息”、姓名、电话号码、邮政编码或邮编、设备ID、用户ID、,IP地址和电子邮件地址。

本服务隐私声明不包括:

  1. 根据一般数据隐私声明,例如通过我们的网站收集的个人数据,例如网址:www.newrelic.comstatus.newrelic.com网站learn.newrelic.com以及任何其他New Relic网站(统称为“网站”);产品反馈或调查;销售和供应流程;以及与New Relic活动、销售和营销活动相关的活动。
  2. 根据CCPA和加州隐私声明.
  3. 根据我们的申请人隐私政策当个人通过我们的网站或其他方式申请New Relic的职位时。

与任何其他网站或位置的链接仅供参考,并不意味着New Relic认可此类其他网站或地点或其内容。

我们建议客户和用户阅读整个服务隐私声明。如果客户或用户对本服务隐私声明有任何疑问,请使用中的信息联系我们第6节(如何联系我们。)

  1. 我们是谁
  2. 我们作为处理者/服务提供商收集的信息:客户数据
  3. 我们作为控制员/业务所有者收集的信息:系统操作数据
  4. 国际数据传输
  5. 与客户和用户的沟通和通知
  6. 如何联系我们

1.我们是谁

New Relic,Inc.是一家特拉华州公司,总部位于加利福尼亚州旧金山斯皮尔街188号1000室,邮编94105。New Relic,Inc.在世界各地设有办事处、子公司和附属公司(“New Relic-Group”)(统称为“New Relc”、“we”、”us”、“our”和“ours”)。有关New Relic的更多信息,请参阅“关于我们“我们网站的部分。

2.我们作为处理者/服务提供商收集的信息:客户数据

a收集客户数据(也称为性能数据)客户可以使用服务发送New Relic数据,例如:(i)当我们的软件(例如代理、软件开发工具包(SDK)等)部署在客户的应用程序、网站和基础设施中时,(ii)从合成监视器(模拟用户执行的交易和操作)或云集成发送,或(iii)当发送到我们的数据采集系统(例如,允许在应用程序之间传输数据的应用程序编程接口(API))进行处理时,可在客户账户中使用(“客户数据”)。

客户数据受文档以及New Relic与其客户之间的基本协议(“客户协议”)。写入New Relic帐户中文件的任何个人数据都是由New Relc提供的与服务相关的软件(代理、API、SDK、查询等)的用户配置的,或者是由于客户的终端系统配置。

b客户数据的使用.客户是客户数据的数据控制器/业务所有者。New Relic是客户数据的处理者/服务提供商。New Relic仅根据客户的合法书面指示收集和处理客户数据中的个人数据,包括:(a)客户协议中规定的指示,(b)适用的已执行数据保护附录,(c)客户对服务的使用和配置,或(d)提供服务(即测试和应用新产品和系统版本、修补程序、更新、升级,以及解决向new Relic报告的错误和其他问题)(统称为“业务目的”)。

New Relic可能会根据您选择的数据托管区域和/或您对新Relic服务的配置,跨多个帐户聚合或取消识别客户数据,并使用这些数据来改进或增强我们服务的参与度或创建和发布(受客户协议中的保密限制的约束)行业基准或比较应用程序性能指标。

c客户数据的披露.如果New Relic向第三方子处理器提供访问客户数据的权限,以协助提供服务,则此类子处理器应遵守客户协议或适用的已执行数据保护附录(如适用)下与New Relic相同的数据保护和安全义务。如果客户在以下地址注册通知https://newrelic.com/NR-legal-signup-data子处理器,New Relic应提前21天通知New Relic平台内的任何新的第三方核心子处理器。收到通知后,客户将有十(10)个工作日的时间书面通知New Relic其对新子处理器的任何合理异议。未能在该时限内通知New Relic将被视为批准新的子处理器。​​如果新的第三方子处理器(非核心服务提供商)与客户当前未使用的可选新功能或特性有关,并且使用此类新功能或特性(以及个人数据的后续处理)只有通过客户对服务的精心配置才能将此类子处理器包括在内,New Relic应在发布新特性或功能的同时,提供指定第三方子处理器的通知。

此外,New Relic不维护可能包含CCPA定义的个人信息的客户数据库存。New Relic在适当情况下从其供应商处获得服务提供商(由CCPA定义)认证。

如果另一家公司收购我们的公司或我们的资产,该公司将获得其和我们收集的客户数据的保管权,并将承担本服务隐私声明中所述的有关客户数据的权利和义务。除前文规定外,New Relic不出售作为客户数据提交的个人数据,以根据客户协议进行处理。

d在客户数据中保留个人数据.

就我们在客户数据中处理个人数据而言,我们根据客户协议中的保留期保留个人数据。

e、数据使用者权限.

如果客户或代表客户将与您个人相关的个人数据作为客户数据的一部分提交给服务部门,并且您希望根据适用法律行使您对该数据的任何数据保护权利,包括(如适用)访问、携带、更正、修改或删除该数据的权利,请直接向相关客户咨询。

如果New Relic的客户在响应与客户客户数据中包含的个人数据相关的数据主题请求时需要帮助,请参阅我们的文档如何向New Relic提交援助请求。

f、安全和保密.New Relic已实施并将保持适当的技术和组织措施,以防止意外或非法破坏、丢失、更改、未经授权披露或访问客户数据。这些措施通常符合NIST 800-53标准,管理适用于服务的所有安全领域,包括物理访问、系统访问、数据访问、传输、输入、安全、监督和执行。此外,New Relic还获得了独立的第三方审计组织(如ISO27001和HITRUST)的认证,并根据所述的行业公认标准提供安全保护这里.

请注意,如果您选择在New Relic的任何公共论坛(如NR public Issue Tracker、NR Explorer’s Hub和NR Open Source Project流程)上提交内容,则默认情况下,内容将在该论坛上公开可见,这意味着任何论坛访问者都可以看到该内容,即使他们不是New Relic的客户或员工。在提交内容之前,您需要确保没有提交任何不希望公开的信息。一些公共论坛可能允许您将提交内容更改为“私有”,这意味着公众将无法看到提交内容。 

这些公共论坛可能允许您提交用户内容的屏幕截图,其中可能包含客户数据(包括个人数据)。如果您选择向其中一个公共论坛提交屏幕截图,则用户内容、屏幕截图和任何客户数据(包括其中包含的个人数据)都将公开可见。在您公开发布之前,可能会要求您提供一份具体的同意书和/或确认书,说明您正在提交个人数据,或者您是否希望将提交内容保密。如果您无意中提交了包含客户数据、机密信息、敏感数据或无意中提交的内容,该公共论坛的适当条款和文档将为您提供请求删除、匿名或以其他方式从论坛中删除该数据的过程。 

New Relic员工需要维护客户数据的机密性,员工的义务包括书面保密协议、定期培训信息安全和隐私,以及遵守New Relic-有关保护机密信息的政策。

有关适用于服务的特定安全措施的其他详细信息可供审查在这里.

3.我们作为控制员/业务所有者收集的信息:系统运营数据

a我们接收的系统操作数据类型

“系统操作数据”是指与我们的服务以及这些服务运行的系统和网络的使用和操作相关的数据,包括日志文件、事件文件和其他跟踪和诊断文件,以及统计、聚合数据和个人数据(如用户名、用户ID等)。

当用户向我们提供系统操作数据时(例如,通过响应服务内消息),以及通过我们服务的最终用户与用于监控和向我们的客户群提供服务的新Relic系统、工具和网络的交互,我们会自动收集系统操作数据。我们使用cookie和类似的跟踪技术来收集系统操作数据。有关我们使用cookie和其他类似跟踪技术的更多信息,请参阅新的Relic Cookie政策。我们还可以将系统操作数据与根据我们的一般隐私声明。

b。系统操作数据的使用.

我们收集用于商业和商业目的的系统操作数据,例如:

  • 帮助确保我们的服务安全,包括安全监控、身份管理,并调查和防止涉及我们的服务、系统和网络的潜在欺诈和非法活动;
  • 管理我们的服务,包括备份灾难恢复计划和政策;
  • 确认遵守许可和其他使用条款;
  • 用于研究和开发目的,包括分析、开发、改进和优化我们的服务;
  • 增加我们服务的参与度和采用率(例如,通过提供服务内培训和建议);
  • 定制我们向用户提供服务的方式;
  • 遵守适用法律法规并经营我们的业务,包括遵守法定报告、披露或其他法律要求;并购;财务会计;法律和商业咨询;以及在争端解决的背景下。

对于受GDPR或英国GDPR约束的系统操作数据(即在欧洲经济区(EEA)或英国(UK)收集的和/或与EEA或英国境内人员有关的数据),我们处理此类信息的法律依据是我们在执行、改进、维护、,确保我们的服务,并以高效和适当的方式经营我们的业务。也可以处理个人数据以遵守法律义务。

个人数据也可用于符合您的市场营销选择。我们将定期向您发送新闻稿和电子邮件,直接宣传我们网站的使用或我们服务的购买(营销和/或销售通信),如下所示:(i)如果您是New Relic用户,(ii)根据您的营销偏好,(iii)如果您注册New Relics帐户或其他内容。您可以随时通过单击(1)您收到的营销电子邮件底部的“取消订阅”或“退出”链接,(2)调整此处提供的电子邮件首选项,或(3)发送电子邮件至Privacy@newrelic.com。请注意,从我们的营销传播列表中删除您的联系信息可能需要三天的时间,因此在您提出请求后,您可能会在短时间内收到我们的信件。您的电子邮件偏好只会影响营销传播。您将无法选择退出我们发送的与服务相关的电子邮件,例如交易电子邮件、我们的服务条款更新通知、服务隐私通知或本一般隐私通知。如果您决定不接收未来的邮件,我们将保留您的偏好记录(包括保留您的电子邮件地址),并且我们可能仅为了确保您不会从第三方收到与我们服务相关的进一步营销通信而与第三方共享您的电子邮件。

c共享系统操作数据.

出于业务目的,我们向以下类别的接收人披露系统运营数据:

  • 支持我们业务和运营的第三方服务提供商
  • 向我们认为有必要披露的任何主管执法机构、监管机构、政府机构、法院或其他第三方披露(i)作为适用法律或法规的事项,(ii)行使、确立或捍卫我们的合法权利,或(iii)保护任何其他人的重大利益
  • 向实际或潜在买家(及其代理人和顾问)提供与我们业务任何部分的任何实际或拟议购买、合并或收购相关的信息,但我们必须告知买家,其必须将此类个人数据仅用于本服务隐私声明中披露的目的
  • 发送给您的组织或雇主-如果您通过组织或雇主管理的订阅访问服务,则系统操作数据中包含的您的个人数据可以由组织或雇主授权的管理员访问或共享,以进行使用分析,订阅管理和合规性和/或部门预算
  • 经适当同意披露或适用数据保护法律允许的任何其他人

d在系统操作数据中保留个人数据.

如果我们有持续的合法业务需要,我们会保留个人数据(例如,为用户提供请求的服务或遵守适用的法律、税务或会计要求)。

当我们没有持续的合法业务需要处理此类个人数据时,我们将删除或匿名该数据,或者,如果无法做到这一点(例如,因为个人数据已存储在备份档案中),我们将安全存储此类个人数据,并将其与任何进一步处理隔离,直到可以删除为止。

如果您对个人数据的保留有疑问或需要更多信息,请参阅第6节(如何联系我们)。

e、系统操作数据的选择和数据保护权限.

i、用户选择.在适用法律规定的范围内,在某些情况下,用户可以请求访问、更正、更新或删除系统操作数据中包含的个人数据,或者按照New Relic个人数据请求

ii、。数据保护权限。我们将某些数据保护权利应用于所有个人,无论其位于何处。具体而言,您可以通过在我们网站的注册部分编辑您的个人资料或发送电子邮件至Personaldatarequests@newrelic.com。您还可以通过完成此操作请求我们删除您的帐户信息形式,如果您有帐户,或通过发送电子邮件至personaldatarequests@newrelic.com。如果你想从网站推荐信或我们的博客中删除你的个人数据,你可以发送电子邮件至Personaldatarequests@newrelic.com。

当您联系我们时,我们将尽力根据适用的数据保护法律立即作出回应。我们可能需要向您提出额外的澄清问题,以准确回应您的请求,并验证您是否就自己的个人数据提出了请求。

关于删除请求,我们可能会被要求(根据法律或其他规定)保留个人数据,而不是将其删除(或将此信息保留一段时间,在这种情况下,只有在我们满足这些要求后,我们才会满足您的删除请求)。如果我们无法满足此要求,我们将告知您原因。

  • 除了更正、更新或请求删除上述个人数据的权利外,位于欧洲经济区或英国的人员还享有欧洲经济区和英国数据保护法规定的一些额外数据保护权利。

这些权利包括了解我们是否使用您的个人数据或访问您的个人信息的权利。 

此外,您可以根据我们的合法商业利益反对处理我们处理的个人数据,要求我们限制处理,或要求您的个人数据的可移植性。

如果我们在同意的基础上收集并处理了您的个人数据,您可以随时撤回您的同意。您应该注意,撤回您的同意不会影响我们在撤回之前进行的任何处理的合法性,也不会影响我们基于除同意以外的合法基础处理您的个人数据。 

您有权向数据保护机构投诉我们收集和使用您的个人数据。有关更多信息,请联系您当地的数据保护机构。

如果您是欧洲经济区或英国个人,并且希望提出任何这些请求,请将您的请求提交给Privacy@newrelic.com

  • New Relic为企业提供服务,并遵守《加利福尼亚消费者隐私法》的适用规定。如果你是加州居民,你有一些额外的数据保护权利。如果您是加州居民,请查看我们的加州隐私声明.
  • 有关我们如何遵守其他法律中有关特定管辖区数据保护权利的适用条款的信息,请参阅我们的一般数据隐私声明.

f。向第三方披露信息

我们向第三方披露的个人信息类别以及我们出于商业目的向其共享个人信息的类别如下:

披露的个人信息类别 我们为商业目的共享信息的第三方类别
直接标识符(例如名称和电子邮件地址)。 New Relic的附属公司;供应商;服务提供商;第三方商业伙伴(如下所示);和客户(可能是您的雇主)以及同一客户组织或帐户上的其他用户
商业信息(如交易和运营数据)。 New Relic的子公司、供应商、服务提供商和第三方商业伙伴(如下所示)
Internet或其他网络或设备活动(如浏览历史记录或应用程序使用) New Relic的子公司、供应商和服务提供商
大致位置信息(例如从您的IP地址、城市、国家推断出的位置) New Relic的子公司、供应商和服务提供商
专业商业信息(如雇主姓名和职务) New Relic的子公司、供应商、服务提供商和第三方商业伙伴(如下所示)

 

我们指的是第三方业务合作伙伴,如经销商和/或分销商,即那些参与营销、销售和向潜在客户或客户提供服务的公司,以满足产品和信息请求,并向潜在客户和客户提供有关New Relic产品和服务的信息。我们可以与选定的业务合作伙伴进行联合销售或产品促销。如果您在New Relic网站上填写表格,例如,如果您注册了New Reslic电子书或网络研讨会,或者如果您购买或明确表示对联合提供的产品、促销或服务感兴趣,我们可能会与这些指定合作伙伴共享相关个人信息而您可能会因New Relic的商业目的而被指定的New Relic.合作伙伴联系。

我们根据适用的数据保护法律及时响应所有请求。我们可能需要向您提出额外的澄清问题,以准确回应您的请求,并验证您是否就自己的个人数据提出了请求。 

g、。个人数据的安全

New Relic致力于保护系统操作数据中的个人数据的安全。我们使用适当的技术和组织措施来保护这些个人数据不被未经授权的访问、使用或披露。尽管采取了这些措施,New Relic仍无法完全消除与这些个人数据相关的安全风险,可能会发生错误和安全漏洞。如果对我们的网站或服务的安全性有任何疑问,请使用下面提供的详细信息联系我们第6节(如何联系我们)。

4.国际数据传输

您的个人数据可能会被转移到您所在国家以外的其他国家/地区并在这些国家/地区进行处理。这些国家的数据保护法律可能与您所在国家的法律不同。

具体而言,如果您位于欧洲经济区、瑞士和/或英国(UK),您应该注意,New Relic员工或供应商将访问您的个人数据,并将其传输和/或存储在欧洲经济区(EEA)、瑞士和(或)英国以外的国家,包括美国和其他具有不同数据保护法律的国家。

然而,我们已经采取了适当的保护措施,要求您的个人数据将根据本服务隐私声明和适用的数据保护法的要求继续受到保护。其中包括实施适当的传输方法,如欧盟委员会的标准合同条款,以便与我们的第三方服务提供商和合作伙伴传输个人数据,可根据要求提供更多详细信息。我们采取适当的保障措施,要求您的个人数据将根据本通用数据隐私声明和适用数据保护法的要求得到保护,包括:(i)要求我们的第三方服务提供商和合作伙伴采用适当的传输方法,如欧盟委员会的标准合同条款(可根据要求提供更多详细信息)。此外,New Relic还符合美国商务部规定的欧盟-美国数据隐私框架(EU-U.S.DPF)、英国对欧盟-美国DPF的扩展以及瑞士-美国数据保密框架(Swiss-U.S.DPF)。New Relic已向美国商务部证明,在处理从欧盟收到的个人数据(依赖于欧盟-美国DPF)和从英国(和直布罗陀)收到的个人信息(依赖于英国对欧盟-美国的扩展)方面,它遵守了欧盟-美国数据隐私框架原则(EU-U.S.DPF原则)。DPF。New Relic已向美国商务部证明,在处理从瑞士收到的个人数据时,它遵守瑞士-美国数据隐私框架原则(Swiss-U.S.DPF原则),并依赖于瑞士-美国DPF。如果本隐私声明中的条款与欧美DPF原则和/或瑞士-美国DPF原则之间存在任何冲突,应以原则为准。要了解有关数据隐私框架(DPF)计划的更多信息,并查看我们的认证,请访问https://www.dataprivacyframework.gov/。根据欧盟-美国DPF(以及英国对欧盟/美国DPF的扩展)和瑞士-美国DPF,New Relic承诺解决DPF Principles有关我们收集和使用您的个人数据的投诉。欧盟、瑞士和英国的个人如对我们根据欧盟-美国DPF以及英国对欧盟-美国PDF和瑞士-美国DPF9(c)节的规定接收到的个人数据的处理有疑问或投诉,应首先联系New Relic一般数据隐私声明有关New Relic如何履行其在欧盟-美国DPF(以及英国对欧盟-美国PDF的延期)和瑞士-美国DPFs下的义务的更多信息,请参见New Relic'S一般数据隐私声明.

5.与客户和用户的沟通和通知。

a法律要求.New Relic可以根据法律要求访问系统操作数据中包含的客户数据和个人数据,例如遵守传票或其他法律程序,前提是我们真诚地认为披露是保护或捍卫我们的New Relics或服务用户的权利或财产、保护他人安全所必需的,为了国家安全和/或执法目的,调查欺诈行为,或响应政府请求,包括用户所在国以外的公共和政府当局。

b客户沟通.如果您选择在New Relic特性或功能方面与Slack集成,我们也可以使用Slack向您提供与您的帐户相关的通知。

c表单填充.New Relic收集有关客户和用户的特定信息,这些客户和用户在设置帐户时选择通过电子表格向我们提交详细信息。这有助于我们对一些字段进行个性化设置,以供将来参考。当您第一次选择填写表格时,New Relic将存储某些已知字段,如姓名、电子邮件地址、帐单地址和电话号码。这样,当您再次访问我们的网站并选择提交您的详细信息和/或填写其他表格时,我们将不再要求您提交这些详细信息。

d本服务隐私声明的更改.本服务隐私声明可能会偶尔修订,如果我们在使用个人数据的方式上做出任何重大更改,我们将采取适当措施告知客户,并与我们所做更改的重要性保持一致。如果适用的数据保护法律要求,我们将获得对任何重大服务隐私通知更改的同意。

通过检查本服务隐私声明顶部显示的“上次更新”日期,可以找到本服务隐私通知的最新更新日期。

6.如何联系我们

如果您对如何收集、存储、共享、使用您的个人数据或行使任何数据数据权利有疑问,请按以下方式联系我们的数据保护官(“DPO”)。

电子邮件查询可发送至:Privacy@newrelic.com。

书面询问可发送至:

收件人:法律数据主体请求

New Relic公司。

斯皮尔街188号

1000套房

加利福尼亚州旧金山,邮编94510

此外,如果您是德国、爱尔兰或英国境内的个人,您可以联系:

Robert Niedermeier(我们的外部DPO)

Hauptstraße 4号机组

D-85579纽比堡/慕尼黑

德国

不包括机密或敏感内容的请求也可以通过电子邮件发送给我们的外部DPO,地址为:newrelic@legistral.de。

有关我们遵守隐私和安全惯例的任何投诉,请先联系New Relic。New Relic将调查并尝试解决有关我们隐私做法的任何投诉和争议。

New Relic开展业务的所有国家/地区的系统操作数据中您的个人数据的数据控制器/业务所有者是New Relic.Inc.,除非您直接与日本的New Relic.K.K.签订了合同,在这种情况下,New Relic-K.K.K是数据控制器/业务所有者。

*于2023年11月7日更新,以提供有关个人数据使用和披露的其他信息。 

以前的版本

2023年10月3日

2022年8月5日

2021年3月14日

2020年4月27日