Tjänster från Visto - Översikt
Visto Corporation (kallas hädanefter "Visto", "oss", "vi" eller "vår") förbinder sig att respektera din integritet och att rätta sig efter gällande lagar avseende informationssäkerhet och sekretess.
Visto Mobiltjänst tillhandahålles direkt till företag och konsumenter och Visto tillhandahåller även en tjänst för mobiloperatörer (“leverantörer”) som kan varumärkesskyddas, där Visto tillhandahåller Visto Mobiltjänst under leverantörens varumärke. Dessa webbplatser underhålls på Visto Network Operations Center (“NOC”) i Seattle, Washington, USA, och endast Vistos utbildade personal har åtkomst till informationen.
Följande sekretesspolicy tillkännager den praxis som Visto följer avseende företagets kommersiella webbplatser (både varumärkesskyddade och varumärkesskyddade på nytt), inklusive den typ av information vi samlar in, hur denna information används internt och vår policy angående hur vi delar information med andra. Vi har implementerat den sekretesspraxis som beskrivs här på alla våra webbplatser, inklusive de platser dit man endast kan komma via de webbadresser som hanteras av leverantörer som tillhandahåller Visto-tjänster till sina kunder under leverantörens varumärke.
Vi rekommenderar att du läser detta uttalande om sekretesspolicy.
Personligt identifierbar information (PII)
PII innebär all information som har att göra med en identifierad person, eller som kan användas för att identifiera en enskild person, inklusive, men ej begräsat till: för- och efternamn; e-postadress; en hem-, post- eller annan fysisk adress eller annan kontaktinformation; titel, födelsedatum, kön, yrke, bransch eller personliga intressen samt andra personuppgifter som behövs eller är användbar för att tillhandahålla en produkt eller tjänst som du har begärt. Vi respekterar din integritet och tillhandahåller detta uttalande om sekretesspolicy för att du lättare ska kunna förstå hur vi samlar in, använder och skyddar din information när du besöker våra webbplatser och när du använder Visto-tjänsterna i allmänhet.
Safe Harbor (Säker hamn)
Handelsdepartementet i USA och Europeiska kommissionen har samtyckt till en uppsättning med principer för informationssäkerhet ("Safe Harbor Principles"), så att ett företag i USA kan tillgodose kraven under EU-lagarna och så att personuppgifter som överförs från EU till USA är tillräckligt skyddade. EEA (European Economic Area) har även godkänt att USAs Safe Harbor ger tillräckligt informationsskydd (OJ L 45, 15.2.2001, p.47). Visto efterlever principerna i Safe Harbor i enlighet med företagets strävan att skydda enskilda personers integritet.
Sekretessprinciperna i Safe Harbor gäller alla personuppgifter som Visto får från EEA i USA, oavsett vilket skriftligt media som används, inklusive både elektroniskt media och papper.
Insamling och användning av PII-data hos Visto
Visto samlar endast in PII för vissa ändamål: för att tillhandahålla ett begränsat antal rapporter (exempelvis abonnemang, användning och faktureringsutdrag) till den leverantör som ägaren av PII-datan är abonnent hos, i enlighet med villkoren mellan Visto och denna leverantör. Dessa leverantörer måste fortfarande efterleva de sekretessförpliktelser de har gentemot dig. P.g.a. vår produkts natur måste vi samla in personuppgifter från användarna under registreringsprocessen och under den fortsatta användningen av produkten, inklusive:
• för- och efternamn
• en e-postadress
• ett lösenord
• tillämpligt mobiltelefonnummer
De PII-data vi samlar in förvaras säkert i vår NOC. Vi kommer inte att dela, sälja eller hyra ut information om våra kunder till andra än din leverantör, vare sig det är för marknadsföringsändamål eller av andra orsaker. Förutom de rapporter som Visto tillhandahåller din leverantör, som beskrivs ovan, kommer Visto endast att delge information om dig om du anvisar oss att göra detta, om vi är tvungna att göra det enligt lagen eller under andra juridiskt begränsade förhållanden (exempelvis för att skydda ditt konto från bedrägeri).
Insamling av information som inte är personligt identifierbar
Vi kan även samla in information om dina besök på våra webbplatser, som inte är identifierbar, för att aktivt analysera, mäta användningen av och förbättra kvaliteten på Vistos mobiltillämpningar. Denna typ av information kan registreras i serverns loggfiler när du besöker våra webbplatser. Endast vår NOC-personal, som administrerar våra servrar under en mycket sträng säkerhetspolicy, har tillgång till denna information. Personligt identifierbar information som hämtas från loggfiler länkas inte tillbaka till användarprofilen, med undantag av vad som krävs för driften av Vistos tjänster, administration, affärs- och faktureringsändamål.
Denna information kan inkludera domännamn, IP-adresser, de sidor du bläddrar till, antalet besök på sidorna och hur lång tid som du i genomsnitt befann dig på webbplatsen. Detta gör det lättare att hantera och utveckla våra platser, tillhandahålla en trevligare, anpassad tjänst och upplevelse i framtiden och det hjälper oss att utveckla och leverera bättre produkter och tjänster som är skräddarsydda efter dina speciella intressen och behov.
Trafikmönster: Vi kan analysera sammantagna trafikmönster på platsen. Men vi korrelerar dock inte denna information med eventuella PII-data om enskilda användare.
Sessionsregister: Vi kan också samla in data om anslutningsinformation, inklusive den tid när paket skickas via våra telekommunikationskretsar under en session och paketens storlekar. Den insamlade informationen används endast för att säkerställa att användaren får en högklassig upplevelse vid användningen av Vistos mobilprogram.
Cookies: Vi registrerar cookies i loggfilen. En cookie är en liten datafil som vissa webbplatser sparar på din hårddisk när du ansluter till våra platser med PCUI (webbläsare). Vi använder cookies för att spåra användarnas trafikmönster och se till att användarens inloggning från en WAP-telefon är beständig. Vistos PCUI- och WAP-gränssnitt kräver inte att du accepterar cookies. Men gränssnittet för enhetssynkning kräver cookies för att fungera på rätt sätt.
Den insamlade informationens dataintegritet och säkerhet
Vistos NOC uppehåller stränga fysiska, elektroniska och administrativa säkerhetsanordningar som skyddar din personliga information från otillåten eller olämplig åtkomst. Vi kommer att vidtaga rimliga åtgärder för att se till att alla insamlade data är korrekta, fullständiga och lämpliga för de ändamål de är avsedda. Vi begränsar åtkomsten till information om dig till Visto-anställda som behöver informationen av de skäl som nämns i detta meddelande. Anställda som missbrukar personuppgifter kommer strängeligen att bestraffas.
Vi har vidtagit rimliga åtgärder för att skydda dina personuppgifter från missbruk, stöld, förlust, obehörig åtkomst, avslöjande, ändring eller förstörelse. Vi använder kodning som är standard i branschen för att förbättra säkerheten vid överföring av data. Vi har dessutom implementerat flera tekniker som är tillgängliga på marknaden, för att skydda PII-data som lagras elektroniskt på Visto NOC mot obehörig åtkomst. Dessa säkerhetsåtgärder har integrerats i design, utförande och den dagliga driften av NOC, som en del i vår fortsatta strävan att göra det elektroniska innehållet och den elektroniska överföringen av information så säkert som möjligt.
Säker överföring av data
När du abonnerar på vår tjänst (direkt eller via någon av de platser som underhålls av våra samarbetspartners) eller när du synkroniserar data med tjänsten, etablerar Visto-klienten först en "säker session" med vår NOC med hjälp av Secure Socket Layer (SSL). SSL-tekniken skyddar information med både serverautenticiering och datakodning för att säkerställa att data är säker, förvaras säkert och bara är tillgängliga för dig. NOC använder sedan denna "säkra session" när du ansluter till ditt mobilkonto. Först anger du ditt konto-id och lösenord, som slumpkodas på ett sätt som inte kan återkallas och autenticieras. Den slumpkodade versionen av lösenordet används för autenticiering och det går inte att återkalla den av någon som kan komma åt våra servrar på NOC, vilket gör att ingen obehörig kan komma åt ditt konto eller dina data. När det kodade lösenordet har bekräftats av NOC och ditt konto, kodar vi dina persondata med en kraftfull kodningsteknik samtidigt som de överförs till din mobila enhet. Dessa säkerhetsanordningar förhindrar obehörig åtkomst, bibehåller korrekta data och säkerställer att data används på lämpligt sätt.
Bibehållande av insamlade PII-data
Den information som samlas in via våra webbplatser bevaras i enlighet med kraven på bibehållande av och förfogande till register i våra avtal med leverantörerna. Webbserverloggarna bevaras i allmänhet i ett år och förstörs sedan. Information om användning av tjänster, inklusive de PII-data som du skickar under registreringen kan å andra sidan bevaras i vårt externlager i upp till fem år. Du kan få detaljerad information om schemaläggningen av bevarade register genom att kontakta Visto på adressen nedan.
Gör din del
Vi strävar efter att skydda dina personuppgifter, men vi rekommenderar också att du vidtar alla försiktighetsåtgärder du kan för att skydda dina persondata när du är på Internet eller använder Visto-tjänsten från din mobila enhet. Du bör kontrollera att din webbläsare är säker. Dessutom är det viktigt att du vidtar försiktighetsåtgärder som hemlighåller din information.
• Om du använder ett lösenord ska du se till att det hålls hemligt, och inte skriva ned det på ett sätt som någon annan kan förstå.
• Byt säkerhetsinformation med jämna mellanrum och använd inte ord eller koder som andra kan känna till.
• Om du delar en dator eller mobil enhet med andra ska du radera cacheminnet när du har använt den.
• Lämna aldrig datorn eller den mobila enheten utan uppsikt när den är påslagen.
• Skydda datorn från virus och program som 'trojanska hästar' eller spionprogram med virusbekämpningsprogram. Nya virus identifieras hela tiden, så du bör uppdatera virusbekämpningsprogrammet med jämna mellanrum.
• Acceptera inte e-postbilagor från personer som du inte känner. Det finns produkter och tjänster tillgängliga som kan ge dig sekretesskydd när du navigerar på webben. Gå till http://www.privacyalliance.org/resources/rulesntools.shtml för att få en översikt av olika integritetsverktyg.
Platser från tredje part
Vistos webbplatser kan innehålla länkar till andra webbplatser. När du klickar på en av dessa länkar överförs du till en webbplats som drivs av någon annan än Visto, och den som är ansvarig för denna webbplats kan eventuellt ha en annan sekretesspolicy. Visto delar inte dina personuppgifter med dessa webbplatser och är inte ansvarigt för deras enskilda sekretesspraxis. Vi rekommenderar att du tar reda på vilken sekretesspolicy som gäller för dessa webbplatser.
Webbplatser och tjänster som underhålls av våra samarbetspartners
När du använder en tjänst som underhålls av någon av våra samarbetspartners på våra webbplatser, eller registrerar eller ger annan information på en sådan plats, ger du Visto tillstånd att skicka tillbaka den insamlade informationen till denna tjänst eller webbplatspartner. Deras användning av dina uppgifter lyder under deras sekretesspolicy. Om du exempelvis abonnerar via leverantör XYZ, som har en varumärkesskyddad webbplats som Visto är värd för, kommer vi att skicka tillbaka de rapporter som beskrivs här till leverantören XYZ.
Säkerhetskontroller
För att säkerställa webbplatsens säkerhet och för att se till att den här tjänsten är tillgänglig för alla Visto-kunder dygnet runt under veckans alla dagar, använder vi olika kommersiella programverktyg för att övervaka nätverkstrafik, identifiera obehöriga försök att ladda upp eller ändra information eller orsaka skador på annat sätt. Obehöriga försök att ändra innehållet på våra webbplatser är strängt förbjudet och kan vara straffbart under Computer Fraud and Abuse Act (lagen om datorbedrägeri och -missbruk) från 1986 och National Information Infrastructure Protection Act (nationell lag om skydd av informationsinfrastrukturen) i USA.
Så här meddelar vi och hanterar en händelse som innefattar säkerhetsbrott När vi talar om säkerhetsbrott menar vi en händelse där vårt produktionssystems beteende skiljer sig från säkerhetskraven. Visto ser mycket allvarligt på säkerhetsbrott som sker under företagets avtal med din trådlösa leverantör. Visto rapporterar omedelbart alla sådana händelser till de trådlösa leverantörer som har påverkats i enlighet med vårt interna procedurer för hantering av det inträffade. Du samtycker även till att omedelbart meddela Visto om eventuell obehörig användning av dina persondata. Visto är inte skadeståndsskyldigt för eventuella förluster eller skador som uppstår p.g.a. att någon annan använder ditt lösenord eller konto, antingen med eller utan din kännedom om detta.
Sekretess för barn
Vi strukturerar inte våra webbsidor för att attrahera barn. Därför samlar vi inte avsiktligen in information om personer om vi vet är yngre än 13 år.
Så här kan du komma åt eller rätta till din information
Du kan komma åt alla PII-data som vi samlar in om dig på Internet och underhålla dem i enlighet med förfaringssätten i vår NOC säkerhetspolicy. Vi använder dessa förfaringssätt för att säkerställa att din information är skyddad. Du kan granska, uppdatera informationen eller rätta till faktafel i dina PII-data genom att ansluta till ditt mobilkonto via den trådlösa leverantörsportalen eller genom att kontakta en representant hos den trådlösa leverantören direkt. Följ de inloggningsanvisningar som du fått av leverantören. För att skydda din integritet och säkerhet vidtar vi även rimliga åtgärder för att bekräfta din identitet innan vi ger dig åtkomst eller gör några ändringar.
De här förfaringssätten följer vi vid klagomål
Alla klagomål angående sekretess ska omedelbart rapporteras via e-post till vistoprivacy@visto.com. Du får en bekräftelse inom 7 arbetsdagar som anger att ditt klagomål har mottagits, samt ett svar som gäller det verkliga sakförhållandet angående klagomålet eller ett meddelande som anger att vi har skickat klagomålet vidare till BBB Online Privacy Dispute Resolution Intake Center (intagningscentral för lösning av sekretesskonflikter online) för snabbare och effektivare behandling av din förfrågan. Vi är medlemmar i Council of Better Business Bureau's BBBOnLine Privacy Program och strävar efter att efterleva programmets stränga krav avseende behandling av dina uppgifter och informationen verifieras av BBBOnLine. Ytterligare information om detta program finns på http://www.bbbonline.org.
Juridiskt avslöjande
Vi kan avslöja vissa PII-data om vi är tvungna att göra detta enligt lagen i USA eller vid övertygelse i god tro att sådan åtgärd är nödvändig för att undvika personskada eller skada på egendom. Vi kommer eventuellt att meddela dig ifall vi blir tvungna att göra ett sådant avslöjande, men i nödfall, eller när vi förbjuds att lämna ett sådant meddelande enligt lagen eller ett domstolsbeslut, kan det hända att vi inte gör det.
Frånsägelse av ansvar
Vi har vidtagit alla rimliga åtgärder för att säkerställa att informationen på den här webbplatsen är korrekt och fullständig, men vi lämnar inga garantier och inga föreställningar om att innehållet på vår webbplats är korrekt eller fullständigt. Därmed accepterar vi ingen skadeståndsskyldighet för eventuella förluster eller skador (vare sig de är direkta, indirekta skador, följdskador eller annat) som uppkommer p.g.a. de webbplatser vi driver innehåller fel eller utelämnad information. Vi accepterar inte heller någon skadeståndsskyldighet avseende förluster eller skador som uppkommer p.g.a. ändringar i våra webbplatsers innehåll av obehöriga utomstående parter.
Kontakta oss
Skicka gärna kommentarer eller frågor angående denna sekretesspolicy. Som vi nämnde ovan strävar vi efter att skydda din integritet, och kommer att vidta alla rimliga åtgärder för att se till att dina uppgifter är säkra. Skicka frågor angående vår policy via e-post till vistoprivacy@visto.com. Du kan även skicka din förfrågan skriftligen till:
Visto at Visto Corporation
Attn: Information Security Officer
101 Redwood Shores Pkwy, Suite 400
Redwood Shores, CA, 94065 USA
Ändringar i denna policy
När du registrerar dig för att använda Vistos tjänster, samtycker du till insamlandet och användningen av dina uppgifter i enlighet med informationen i den här sekretesspolicyn. Visto förbehåller sig rätten att lägga till i eller ändra detta meddelande om sekretesspolicy när som helst och som resultat av ändringar i gällande lagstiftning för datasäkerhet och integritet. När vi gör ändringar, sker dessa ändringar på den här sidan så att du alltid är medveten om vilken information vi samlar in, hur vi använder den och under vilka omständigheter vi avslöjar uppgifterna. Vi kommer att anslå ett tydligt meddelande på den här sidan i 30 dagar innan vi gör några ändringar i denna sekretesspolicy. Gå tillbaka till den här sidan med jämna mellanrum, så att du håller dig informerad om eventuella ändringar.
Last updated 15 February, 2006