《通用数据保护条例》(GDPR)
2025年11月23日 2025年11月23日 12:55《通用数据保护条例》(GDPR)
最后更新:2025年11月17日
波特曼大学(“我们”)致力于保护所有学生、准学生、家长、合作伙伴、关联方、员工及访客的隐私和个人数据,涵盖所有地区,包括欧盟(EU)、英国(UK)、美国(US)、亚太国家以及世界其他地区。
本《全球数据保护与隐私政策》概述了我们根据以下规定实施的数据处理实践:
- 《通用数据保护条例》(欧盟及英国)
- 《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA)及相关美国各州隐私法
- 《个人数据保护法》(马来西亚、新加坡、泰国)
- 《菲律宾数据隐私法》(DPA)
- 《印度尼西亚个人数据保护法》(PDP)
- 《印度数字个人数据保护法》(DPDP法)
- 国际学术、认证及安全标准
访问我们的平台(包括我们的网站、学习管理系统(TutorLMS/TutorLMS Pro)、人工智能评分系统、ChatAgent、语音机器人、客户关系管理系统、电子邮件平台及在线服务)即表示您同意本政策。
1. 数据控制者
波特曼大学
波特曼大学有限责任公司
伊利诺伊州芝加哥市皮奥里南街9260号,邮编60620
电子邮件:[email protected]
我们作为 数据控制者 。
2. 我们收集的个人数据
根据您与PORTMAN大学的互动情况,我们可能会收集:
2.1 身份与联系方式
- 全名
- 电子邮箱地址
- 电话号码
- 国籍及身份证明文件
- 邮寄地址
2.2 学术数据
- 招生信息
- 学历及成绩单
- 作业、提交、考试
- AI生成的评分反馈
- 考勤与学习管理系统活动日志
2.3 财务与计费数据
- 付款信息(通过安全的第三方平台处理)
- 发票、收据、奖学金/助学金数据
2.4 技术与系统数据
- IP 地址
- 设备类型
- 浏览器信息
- LMS登录日志
- ChatAgent 语音通话/语音交互
- 呼叫机器人的通话摘要
- 使用情况分析
2.5 营销与传播数据
- 表单提交
- 潜在客户数据
- 电子邮件互动
- WhatsApp/聊天互动
联盟追踪或推荐数据
3. 处理的法律依据
我们根据各司法管辖区的法律依据处理数据:
《通用数据保护条例》(欧盟/英国)
- 同意
- 合同必要性
- 法律义务
- 合法利益
美国(《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA)及其他)
- 通知与透明度
- 选择退出数据出售/共享
- 消费者权益保护
亚洲(《个人数据保护法》(PDPA)、《数据保护法》(DPA)、《个人数据保护法》(PDP Law)、《数据保护与隐私法》(DPDP Act))
- 明确同意
- 用途限制
- 数据最小化
- 合法保留与使用
4. 我们如何使用您的数据
我们处理个人数据是为了:
- 管理大学申请与入学事宜
- 提供学术课程和在线学习
- 操作我们的学习管理系统(LMS)
- 提供人工智能辅助的评分、反馈和学业建议
- 签发证书、成绩单及学术文件
- 提供学生支持、指导及沟通服务
- 改进我们的系统、服务和人工智能模型
- 开展营销和推广活动(需征得同意)
- 满足认证及监管要求
所有人工智能决策均由人类学术人员进行监督。
5. 数据共享
我们可能会与以下对象共享数据:
- 学习管理系统(LMS)及教育技术服务商
- 人工智能评分与自动化服务提供商
- 认证机构(例如:英国ASIC、ISO认证机构、DEAC认证流程)
- CRM、营销平台、ChatAgent 服务
- 支付服务商(例如:Stripe、PayPal)
- 法律规定的政府或监管机构
所有第三方合作伙伴必须符合全球隐私标准。
6.国际数据传输
您的信息可能会在您所在国家/地区以外的地方进行存储或处理。
我们通过以下方式确保提供充分的保护:
- 《通用数据保护条例》(GDPR)标准合同条款(SCCs)
- 数据处理协议
- 加密与安全传输协议
- 遵守当地的《个人数据保护法》(PDPA)/《数据保护法》(DPDP)/《个人数据保护法》(PDP)
7. 数据保留
我们根据以下准则保留个人数据:
- 学生档案: 7–10年
- 财务数据: 根据税务及审计法规的要求
- 聊天记录与营销线索: 12–24个月
- 学术投稿: 机构学术政策
不再需要的数据将被安全删除或匿名化处理。
8.您的权利
《通用数据保护条例》(欧盟/英国)相关权利
您可以:
- 访问您的数据
- 请求更正
- 请求删除
- 限制处理
- 反对处理
- 请求数据可携权
- 撤回同意
美国(《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA)及其他州)
您可以:
- 请求了解所收集的个人数据类别
- 请求删除个人数据
- 请求更正
- 选择不参与个人信息的出售/共享
- 限制敏感个人数据的使用
波特曼大学 不销售个人数据。
亚洲(《个人数据保护法》(PDPA)、《数据保护法》(DPA)、《个人数据保护法》(PDP Law)、《数据保护与隐私法》(DPDP Act))
您可以:
- 申请访问及更正
- 撤回同意
- 请求数据可携权(如适用)
- 请求删除
向当地主管部门投诉
9. 人工智能、自动化与用户画像
我们运用人工智能技术来:
- 学术成绩自动评分
- 学习分析
- 身份验证
- ChatAgent 交互与呼叫机器人操作
- 流程自动化
学生可以申请 人工复核 。
10. 数据安全
我们通过以下方式保护您的数据:
- 加密(SSL/TLS)
- 基于角色的访问控制
- 加密备份
- 安全的云托管
- 员工的双因素认证
- 定期安全审计
- 监控 AI 系统日志并评估准确率
11. Cookie 与追踪
我们使用 Cookie 的目的是:
- 网站基本功能
- 分析
- 个性化
- 营销(仅在需要征得同意的情况下进行)
用户可在浏览器设置中管理Cookie。
12. 联系方式:数据保护官(DPO)
13. 政策更新
- 法律会发生变化
- 部署了新的 AI 工具
- 认证标准在不断发展
- 内部流程得到改进
我们将在官方网站上发布更新版本。