自然堂消费者用户隐私政策
更新时间:2024年【01】月【19】日
生效时间:2024年【01】月【19】日
生效时间:2024年【01】月【19】日
隐私政策摘要
为了更简洁、清晰地向您展示我们的个人信息处理规则,我们准备了如下隐私政策摘要。如您需要了解更多,可于下方浏览完整版隐私政策:
一、我们收集哪些个人信息以及如何使用它们
1、我们通过我们的网站、应用程序在线上由您填写、上传或系统自动收集,在线下销售或活动中通过纸质等方式收集您的个人信息。
2、我们收集您的个人信息的场景主要包括:您在线上或线下购买我们的产品或使用我们的服务;您注册成为我们的品牌会员并参加有关会员活动时;您与我们的社交媒体账号进行互动时或同意接受我们的推广信息时;您使用我们通过应用程序所提供的特别服务时;您通过客服渠道和我们沟通时;当您访问我们的网站和应用程序时;您在线上或线下参加我们的活动时。
3、我们所收集的您的个人信息类型包括:
4、我们收集和处理您的个人信息主要用途包括:与您达成交易和交付产品和服务、为您注册会员和提供会员服务、和您保持沟通、改善和提升我们的产品和服务、开展推广和广告营销活动;开展统计和分析等。 5、我们可能会申请您的设备权限包括:摄像头/相机、相册、麦克风、位置定位。您可以拒绝开启有关权限,不会影响您对我们的应用程序的基本功能,但可能无法提供特定功能。
二、个人信息的共享和提供2、我们收集您的个人信息的场景主要包括:您在线上或线下购买我们的产品或使用我们的服务;您注册成为我们的品牌会员并参加有关会员活动时;您与我们的社交媒体账号进行互动时或同意接受我们的推广信息时;您使用我们通过应用程序所提供的特别服务时;您通过客服渠道和我们沟通时;当您访问我们的网站和应用程序时;您在线上或线下参加我们的活动时。
3、我们所收集的您的个人信息类型包括:
a. 微信平台ID、微信昵称、微信头像、手机号码;
b. 第三方电商平台账号、社交媒体账号资料;
c. 收件人姓名、联系电话、收件地址;
d. 交易记录、支付信息、线下店铺地址;
e. 会员账号及其状态、姓名、姓名、生日、所在地区、爱好、肤质信息等;
f. 与客服的交流信息、用户生成内容、互动信息;
g. 面部照片、视频、图片、音频、生成内容;
h. 设备信息、IP地址、浏览记录等;
i. 问卷调查信息、产品偏好与选择。
b. 第三方电商平台账号、社交媒体账号资料;
c. 收件人姓名、联系电话、收件地址;
d. 交易记录、支付信息、线下店铺地址;
e. 会员账号及其状态、姓名、姓名、生日、所在地区、爱好、肤质信息等;
f. 与客服的交流信息、用户生成内容、互动信息;
g. 面部照片、视频、图片、音频、生成内容;
h. 设备信息、IP地址、浏览记录等;
i. 问卷调查信息、产品偏好与选择。
4、我们收集和处理您的个人信息主要用途包括:与您达成交易和交付产品和服务、为您注册会员和提供会员服务、和您保持沟通、改善和提升我们的产品和服务、开展推广和广告营销活动;开展统计和分析等。 5、我们可能会申请您的设备权限包括:摄像头/相机、相册、麦克风、位置定位。您可以拒绝开启有关权限,不会影响您对我们的应用程序的基本功能,但可能无法提供特定功能。
您的个人信息将在自然堂内部共享,我们将仅在本隐私政策披露的范围内处理您的个人信息。此外,当我们向您提供产品或服务时(包括我们就产品或服务开展推广和广告营销活动时),我们可能会委托物流服务提供商、销售商、软件或系统服务提供商、数据分析或广告服务商等第三方处理您的部分个人信息,以保障产品或服务的顺利完成。此外,为保障相关功能的实现与应用的稳定运行,我们的应用程序可能会接入第三方SDK。我们会对第三方SDK进行严格的安全检测,并与相关方约定数据保护责任,令其按照我们的隐私政策、服务目的并采取充分的安全保护措施来处理个人信息,以保障您的个人信息安全。
三、个人信息的存储我们将仅在中国境内存储和处理您的个人信息。我们仅在实现本隐私政策所述之目的、或法律法规允许或要求的最短必要期限内保存您的个人信息。
四、您的权利您有权决定您的个人信息如何被处理,这些权利包括知情权、查阅和复制权、更正权、拒绝权、撤回同意的权利、改变授权范围的权利、拒绝个性化营销和画像的权利、注销权、删除权。您可以通过我们的应用程序中的有关功能或联系我们以实施该等权利。
***********************
完整版隐私政策
前言
自然堂充分理解个人隐私对消费者用户的重要性,并致力于保护所有消费者用户的个人信息。
我们致力于维持您对我们的信任,恪守以下原则,保护您的个人信息:权责一致原则、目的明确原则、选择同意原则、最小必要原则、确保安全原则、主体参与原则、公开透明原则等。
同时,自然堂承诺,我们将按业界成熟的安全标准,采取相应的安全保护措施来保护您的个人信息。为了向您说明我们如何收集、处理、使用、共享以及保护您的个人信息,我们制定了本隐私政策(本“隐私政策”或“政策”),请您务必认真阅读,并做出您认为适当的选择。
在使用我们为您提供的各项产品或服务前,请您务必仔细阅读并透彻理解本隐私政策,特别是以粗体/粗体下划线标识的条款,您应重点阅读,在确认充分理解并同意后再开始使用。如对本隐私政策内容有任何疑问、意见或建议,您可通过“联系我们”中提供的联系方式与我们联系。
在本隐私政策中,我们将向您介绍如下内容:
• 本隐私政策的适用范围
• 我们将收集您的哪些个人信息以及我们如何使用您的个人信息
• 我们将如何共享您的个人信息
• 我们将如何存储和保护您的个人信息
• 您对您的个人信息所享有的权利
• 本政策的更新
• 联系我们
定义如果您是在访问我们的网站、应用程序时阅读本隐私政策,请注意,当您在登录、注册、或信息提交的页面或弹窗中点击“同意”本隐私政策的按钮或勾选有关本政策的复选框时,即表示您已同意我们按照本政策收集、使用、处理、存储、共享、转让、披露及保护您的个人信息。如果您不同意本政策的内容,您应该立即停止使用并退出相应的服务。
在本隐私政策中,我们将向您介绍如下内容:
• 本隐私政策的适用范围
• 我们将收集您的哪些个人信息以及我们如何使用您的个人信息
• 我们将如何共享您的个人信息
• 我们将如何存储和保护您的个人信息
• 您对您的个人信息所享有的权利
• 本政策的更新
• 联系我们
-
“自然堂”或“我们”
-
是指上海自然堂集团有限公司及其关联公司组成的企业集团,包括,但不限于伽蓝(上海)化妆品有限公司、伽澜(北京)生物科技有限公司、上海伽蓝美妆销售有限公司、上海珀芙研医药科技有限公司、上海黎甘香水化妆品有限公司。各公司可分别称为“自然堂成员公司”。
-
“您”
-
是指为个人及家庭消费目的而购买我们的产品或使用我们的服务的自然人,或在其他场景下作为消费者浏览我们的产品与服务,或与我们互动的自然人。
-
“个人信息”
-
是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人的各种信息。个人信息包括姓名、生日、性别、电话号码、电子邮箱地址、家庭地址、用户名、个人资料图片、个人偏好和购物习惯、用户生成内容、财产信息、健康信息、个人常用设备信息等,也包括唯一的数字标识符,例如您的计算机的IP地址、移动设备的MAC地址、Cookies。
-
“敏感个人信息”
-
是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息的类型和示例包括个人财产信息(如您的金融账号)、个人生物识别信息(如您的基因、指纹和面部识别特征)、个人身份信息(如您的身份证)等。
-
“应用程序”
-
是包括微信小程序、微信公众号、H5页面以及其他平台上的应用程序的统称。
-
“网站”
-
是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息。个人敏感信息的类型和示例包括个人财产信息(如您的金融账号)、个人生物识别信息(如您的基因、指纹和面部识别特征)、个人身份信息(如您的身份证)等。
-
“用户画像”
-
是指通过对个人信息的自动处理,评估与自然人有关的某些个人特征,特别是分析或预测该自然人的个人喜好、兴趣、经济状况、行为、地点、健康、可靠性或行动等方面的处理活动。
一、本隐私政策的适用范围
1、本隐私政策适用于自然堂向您销售产品或提供服务的过程中,或者您以其他方式与我们互动过程中,您向我们提供的您的个人信息,这些场景包括但不限于:(i)您访问或使用我们所运营的面向消费者用户的网站、应用程序时;(ii)您在线下访问我们直营的店铺或我们的授权经销商时注册会员时;(iii)您访问我们于第三方电子商务平台开设的店铺时;(iv)您在社交平台与我们的官方账号进行互动时。
本隐私政策将适用于自然堂旗下的所有品牌的产品或服务,包括但不限于:美素、自然堂、植物智慧、春夏、珀芙研、己出、ASSASSINA莎辛那;当您就自然堂旗下的任一品牌与我们互动并向我们提供您的个人信息时,我们均将按照本隐私政策的承诺来处理和保障您的个人信息。
2、本隐私政策不适用于我们的经销商、授权店铺、销售代表、员工或求职者。本隐私政策也不适用于第三方的网站或应用程序,包括那些可能在我们的网站、应用程序中出现或通过链接访问的网站或应用程序,这些第三方的网站或应用程序适用其运营方所提供的他们自己的隐私政策或类似文件。
本隐私政策将适用于自然堂旗下的所有品牌的产品或服务,包括但不限于:美素、自然堂、植物智慧、春夏、珀芙研、己出、ASSASSINA莎辛那;当您就自然堂旗下的任一品牌与我们互动并向我们提供您的个人信息时,我们均将按照本隐私政策的承诺来处理和保障您的个人信息。
2、本隐私政策不适用于我们的经销商、授权店铺、销售代表、员工或求职者。本隐私政策也不适用于第三方的网站或应用程序,包括那些可能在我们的网站、应用程序中出现或通过链接访问的网站或应用程序,这些第三方的网站或应用程序适用其运营方所提供的他们自己的隐私政策或类似文件。
二、我们将收集您的哪些个人信息以及我们如何收集您的个人信息
1、当您访问或使用我们的网站和应用程序,或购买我们的产品时,我们可能收集和处理您通过线上、线下的方式提供的个人信息,如通过网站、微信小程序、微信公众号、H5页面等填写表格、上传个人信息、或者线下购买我们的产品、加入我们的会员、参与我们的营销活动中向我们提供的个人信息,包括但不限于:姓名、电子邮件地址、性别、电话号码、年龄、出生日期、您对产品和服务的反馈、交易记录和购买记录。我们可能为改善产品和服务质量而主动收集您的个人信息(例如,使用cookies了解您如何使用我们的网站),我们也可能从第三方(例如微信平台、第三方电商平台)获得您授权共享的个人信息。
2、我们将可能收集和处理您的个人信息区分为两类,分别为必要个人信息和非必要个人信息。
我们收集个人信息的场景、我们收集的个人信息的类型、我们将如何使用该等个人信息以及我们的处理活动的合法性基础。
下表列出的场景和个人信息类型可能并不完全适用于您的使用场景。我们尽可能地说明了我们将收集和处理您的个人信息的可能的情形,但根据您如何购买我们的产品或如何使用我们的网站、应用程序的服务的具体方式不同,其中的一个或多个情形可能适用于您。
请注意,除了上述表格中描述的场景、个人信息类型、使用方式和目的外,在一些特定情形下,我们可能会收集和处理其他的个人信息。在该等场景下,我们将另行向您告知,并征求您的同意或确保根据适用的其他合法性基础而开展收集和处理活动。
4、如果您使用手机等电子设备使用我们通过微信公众号、微信小程序等应用程序所提供的服务,为了向您提供特定的功能和服务,我们可能会申请您的相应设备权限,主要包括如下情形。您可以自主决定是否授予我们的权限,也可以通过在设备或应用程序的设置中随时关闭此等权限。
5、我们面向消费者用户的应用程序主要为部署在微信平台的微信小程序和微信公众号,因此,除了游客浏览模式之外,当您需要注册自然堂旗下的品牌会员、在线购买产品时,为了完成和您的交易以及协助您完成资料填写等目的,我们将向您申请您的微信昵称、头像和手机号码,当您同意授权上述信息时,我们也将从微信平台获得您的微信ID(Open ID)。对上述信息的使用目的和方式以及法律基础,请详见上述第3节的表格。
6、如上述第3节表格所说明,我们将在个别情形下少量收集您的敏感个人信息,有关敏感个人信息的必要性和拒绝提供或拒绝处理的后果如下表所述:
7、请注意,我们可能会利用在第3节表格中各种场景下收集您的个人信息进行集中并分析,以评估和预测您的个人喜好或兴趣。基于我们的分析,我们会根据您的兴趣或需求来发送个性化产品推荐或推广信息或在应用程序上进行个性化的展示。如果您拒绝我们对您进行用户画像,您有权取消订阅或选择退出我们的个性化展示或营销。例如,您可以点击我们发送给您的电子邮件或短信消息中的“退订”的链接,或者关闭网站/应用程序上的相关功能按钮,您也可以联系我们要求停止用户画像。
8、为进行系统管理和/或开展数据统计的目的,我们会收集您的IP地址和您的浏览器类型但不开展任何个人身份的识别。为了优化网站和应用程序的访问体验,我们可能会应用cookies技术收集您的浏览和使用行为信息,您有权停用cookies。您可以通过更改浏览器的默认设置来调整cookies的应用。但请注意,很多cookies是用来增强网站和应用程序的可用性或功能,因此,在禁用之后,您可能无法使用我们网站和应用程序的特定功能,也可能导致不好的浏览体验。
9、我们也可能将所收集的信息用于分析和研究,当我们将该等信息用于分析和研究活动之前,我们将对您的个人信息进行去标识化或匿名化处理。我们一般使用那些无法识别您身份的信息进行分析和研究活动。
2、我们将可能收集和处理您的个人信息区分为两类,分别为必要个人信息和非必要个人信息。
● 必要个人信息:您使用我们运营的应用程序所提供的基础服务所需、在线购买我们的产品所必要的个人信息,例如您使用微信小程序注册成为我们的会员时所需要授权的微信ID、微信昵称、微信头像、手机号码,您在线上购买我们商品而需要向我们提供的收货地址、联系电话。
● 非必要个人信息:并非使用我们的网站、应用程序所提供的基本服务或购买我们的产品所必需的个人信息,例如您的生日、性别、您的真实姓名、您对产品或服务的反馈。这些信息并非我们的网站、应用程序的基本业务功能运行所必需,但这些信息对提升使用体验、获得特别的额外服务、改善服务质量、研发新产品或服务等有非常重要的意义。但我们不会强制要求您提供这些信息,您如拒绝不会对使用基本业务功能产生不利影响。
3、我们通过如下的表格向您说明:● 非必要个人信息:并非使用我们的网站、应用程序所提供的基本服务或购买我们的产品所必需的个人信息,例如您的生日、性别、您的真实姓名、您对产品或服务的反馈。这些信息并非我们的网站、应用程序的基本业务功能运行所必需,但这些信息对提升使用体验、获得特别的额外服务、改善服务质量、研发新产品或服务等有非常重要的意义。但我们不会强制要求您提供这些信息,您如拒绝不会对使用基本业务功能产生不利影响。
我们收集个人信息的场景、我们收集的个人信息的类型、我们将如何使用该等个人信息以及我们的处理活动的合法性基础。
下表列出的场景和个人信息类型可能并不完全适用于您的使用场景。我们尽可能地说明了我们将收集和处理您的个人信息的可能的情形,但根据您如何购买我们的产品或如何使用我们的网站、应用程序的服务的具体方式不同,其中的一个或多个情形可能适用于您。
-
收集个人信息的场景
-
收集的个人信息类型
-
个人信息处理目的和方式
-
处理的合法性基础
-
当您通过我们的网站、应用程序、第三方电商平台的店铺、线下店铺购买我们的产品、提货或就交易订单与我们联络和沟通时。
-
取决于您购买产品的方式,以及您购买产品后与我们的沟通情况,我们可能收集您的如下个人信息:
必要个人信息:微信平台ID、微信昵称、微信头像、手机号码(当您通过微信公众号、微信小程序购买产品时)、下单的第三方电商平台账号(当您通过第三方电商平台购买产品时)、收件人姓名(无需实名)、收件人联系电话、收件地址、交易支付信息(支付渠道、支付流水号)、交易历史记录、线下店铺地址(当您在线购买后,选择线下提货时);
非必要个人信息:自然堂旗下品牌会员账号信息、产品偏好、购买习惯、位置信息。
-
完成与您之间的产品购买交易,向您交付产品或服务;协助您完成交易订单;提供到货通知;处理、追踪您的订单状态,包括物流状态;供您线上下单而在线下门店提货;管理您的订单付款信息,如协助您进行交易查询(我们并不收集您的付款信息,如银行卡号/第三方支付信息/银行账户详细信息等,该等金融账号信息由第三方支付服务提供商直接收集);分析交易信息以保障交易安全;就您的订单响应您的消息和其他诉求;处理与订单和交易相关的纠纷,并确保交易安全;保障交易免受欺诈;销售数据统计和分析。
为订立、履行合同
所必需您的同意
所必需您的同意
-
当您通过我们的微信公众号、微信小程序、网站、线下门店注册自然堂旗下品牌的会员时、当您在有关应用程序上管理您的会员资料时,以及当您使用我们的会员服务时,例如在线下购物时累计会员积分时。
-
取决于您在注册账号时的授权我们从微信等第三方平台接收的信息,您同意填写的信息以及您自愿完善补充的会员信息,可能包括:
必要个人信息:微信平台ID、微信昵称、微信头像、手机号码;
非必要个人信息:姓名、性别、生日、所在地区和地址、爱好、淘宝账号、肤质信息、护肤需求、客服对话记录、消费记录、参与用户调查所提供的信息等。
-
为您注册、创建、登录和管理的自然堂相关品牌会员账号;向您提供会员积分、赠品、优惠等会员专享服务与福利;允许您编辑您的会员资料信息;与您沟通和交流;向您推荐适合您或者您感兴趣的产品;保障我们的网站和应用程序的安全;防止欺诈;用户消费习惯分析;运行分析或收集统计信息。
您的同意
-
当您关注我们的社交媒体账号(微信公众号、小红书账号、微博号等)时并与我们互动时,当您同意接收我们的推广短信和其他推广信息时,我们可能直接收集您的个人信息,也可能从第三方社交媒体平台经授权获取您的个人信息。
-
根据您所作出的选择和填写的信息,我们可能收集如下的个人信息:
非必要个人信息:微信平台ID、微信昵称、微信头像、手机号码、自然堂旗下品牌会员账号、设备信息、 浏览与操作记录、发表内容、社交媒体账号资料(当您授权该等社交媒体平台共享给我们时)、您的用户生成内容、您在有关社交媒体上与我们的交流和互动信息。
-
了解您的偏好,开展消费者画像、在征得您同意情况向您提供可能感兴趣的广告、促销等推广信息;向您展示第三方社交平台上的推广;与您沟通,向您以发送短信或拨打电话的方式,向您推荐产品、推送品牌相关活动、提供会员权益、进行产品调研和访问等;保障我们的网站和应用程序的安全运行;开展流量分析或收集统计信息;根据您的选择和操作将您发表的内容分享到第三方社交媒体平台;尽可能在不识别您的身份的情况下利用社交媒体平台的公开发表信息进行产品和市场调研分析;摘录或引用您在社交媒体平台上发布的内容。如对您公开发表的信息超出合理使用范围,我们将依据法律法规的要求另行取得您的授权。
您的同意
合理使用公开的信息
合理使用公开的信息
-
当您使用我们通过微信公众号、微信小程序或其他应用程序提供的特别服务时,或者您通过我们的应用程序连接到和我们有合作关系的第三方提供的相关应用而使用由该合作方提供的服务时。
-
根据您的自主选择和操作,我们可能收集如下个人信息:
必要个人信息:微信平台ID、微信昵称、微信头像(如果您选择使用微信登录我们的公众号或微信小程序的)
非必要个人信息:个人偏好描述、肤质、面部照片或局部照片、皮肤状态描述、包含您的面部录像的视频、包括您的语音的音频、您使用与我们的应用程序链接的合作方的服务而生成的图片、视频、音频、文字内容。
-
根据您的选择,提供特别的服务,例如评估皮肤状态、提供皮肤保养的建议、推荐合适您的肤质的产品和服务;根据您的授权,获得您利用我们的合作方服务而生成的图片等内容,以便向您提供多样化的会员服务和产品体验;提取不包含可识别您的身份的数据用于我们的产品研究;开展统计和分析;统计流量用于我们和合作方的结算。
您的同意
-
当您拨打我们的客服热线,向我们的客服电邮发送电子邮件时或以其他方式使用我们的客服服务时。
-
取决于您采取何种方式联络我们,我们可能收集如下个人信息:
必要个人信息:电话号码/手机号码(拨打电话时)、电子邮件(发送邮件时)、您的称谓,您提出的诉求内容;
非必要个人信息:姓名、所在地区、送货地址、其他联系方式、自然堂旗下会员账号及会员状态、您的产品购买记录和与之有关的信息,您主动向我们提供的其他信息。
-
向您提供售后服务、解答您的问题;处理产品质量事宜;处理产品安全事件;与您保持沟通和联络;向您提供与产品和服务有关的救济措施;开展统计与分析。
您的同意
为履行法定义务所必需
为履行法定义务所必需
-
当您访问我们的网站和应用程序时,我们的网站和应用程序记录使用cookies或类似技术收集访问者的信息。
-
根据您的具体访问和使用情形,我们应用cookies技术可能收集的信息可能包括:
非必要个人信息:IP地址、设备信息、唯一识别符、所在地区、登录细节、浏览记录、地理位置、访问的持续时间、浏览器信息。
-
保障我们的网站和应用程序的正常运行并向您提供更好的访问和使用体验;保障网站/应用程序是安全的,防止欺诈、执行故障排除;统计和分析;根据您的个人资料和兴趣,向您发送相关的推荐、营销或内容信息;
提供在线行为广告;提供定制化服务,如记住您的购物车、保持登录状态、语言偏好、用户界面定制等。
您的同意
-
当您在线上或者线下参加我们的发布会、互动游戏、调研、样品派送等推广活动时。
-
取决于您参与的活动的类型,以及您自主决定披露的信息,我们可能收集如下个人信息:
非必要个人信息:姓名、性别、电子邮箱地址、收货地址、手机号码、出生日期、自然堂旗下会员账号及状态、经授权的第三方平台(如微信)ID、昵称和头像、经授权的第三方社交媒体账号资料、产品偏好与选择、调研问卷答案中的相关信息(职业、收入状况等)。
-
向您提供您同意参加的推广活动相关的服务、发放会员福利、交付产品;记录产品反馈;研究开发新的产品和服务功能;经您同意向您发送推广信息;开展统计和分析。
您的同意
请注意,除了上述表格中描述的场景、个人信息类型、使用方式和目的外,在一些特定情形下,我们可能会收集和处理其他的个人信息。在该等场景下,我们将另行向您告知,并征求您的同意或确保根据适用的其他合法性基础而开展收集和处理活动。
4、如果您使用手机等电子设备使用我们通过微信公众号、微信小程序等应用程序所提供的服务,为了向您提供特定的功能和服务,我们可能会申请您的相应设备权限,主要包括如下情形。您可以自主决定是否授予我们的权限,也可以通过在设备或应用程序的设置中随时关闭此等权限。
-
申请的设备权限
-
涉及收集的个人信息类型
-
个人信息处理目的和方式
-
摄像头/相机
-
图片、视频
-
供您拍照或拍摄视频,并上传照片或视频以获取有关护肤的建议或享受其他的服务;扫描二维码
-
相册
-
图片、视频
-
供您上传照片或视频,使用晒单、评论、寻求售后服务等功能
-
麦克风
-
语音
-
供您实现语音输入、与我们通过语音通话进行沟通交流。
-
位置定位
-
地理位置
-
推荐离您最近的门店;判断您所在地区可购买的产品或可用的服务。
5、我们面向消费者用户的应用程序主要为部署在微信平台的微信小程序和微信公众号,因此,除了游客浏览模式之外,当您需要注册自然堂旗下的品牌会员、在线购买产品时,为了完成和您的交易以及协助您完成资料填写等目的,我们将向您申请您的微信昵称、头像和手机号码,当您同意授权上述信息时,我们也将从微信平台获得您的微信ID(Open ID)。对上述信息的使用目的和方式以及法律基础,请详见上述第3节的表格。
6、如上述第3节表格所说明,我们将在个别情形下少量收集您的敏感个人信息,有关敏感个人信息的必要性和拒绝提供或拒绝处理的后果如下表所述:
-
收集的敏感个人信息类型
-
收集和处理敏感个人信息的必要性
-
拒绝提供的后果
-
您的面部照片
-
为整体评估您的面部皮肤和五官状况,以推荐适合您的肤质的产品和服务。
-
您可以拒绝上传您的完整面部照片,这将导致您无法体验我们提供的需要此等收集完整面部照片的服务。但不影响您使用我们微信小程序或微信公众号的其他功能。
-
您的位置定位信息
-
根据您所在的地区和定位推荐附近的门店。
-
您可以拒绝授予位置定位信息的权限,但这种情况下您可能无法检索附近的门店,但并不影响您的其他功能的实现。
-
您的浏览记录
-
为了向您提供更好的网站、应用程序访问体验。
-
您可以拒绝我们收集您的浏览记录信息,这不会影响您对基本功能服务的使用,但可能会降低您的浏览顺畅度和便利度体验。
7、请注意,我们可能会利用在第3节表格中各种场景下收集您的个人信息进行集中并分析,以评估和预测您的个人喜好或兴趣。基于我们的分析,我们会根据您的兴趣或需求来发送个性化产品推荐或推广信息或在应用程序上进行个性化的展示。如果您拒绝我们对您进行用户画像,您有权取消订阅或选择退出我们的个性化展示或营销。例如,您可以点击我们发送给您的电子邮件或短信消息中的“退订”的链接,或者关闭网站/应用程序上的相关功能按钮,您也可以联系我们要求停止用户画像。
8、为进行系统管理和/或开展数据统计的目的,我们会收集您的IP地址和您的浏览器类型但不开展任何个人身份的识别。为了优化网站和应用程序的访问体验,我们可能会应用cookies技术收集您的浏览和使用行为信息,您有权停用cookies。您可以通过更改浏览器的默认设置来调整cookies的应用。但请注意,很多cookies是用来增强网站和应用程序的可用性或功能,因此,在禁用之后,您可能无法使用我们网站和应用程序的特定功能,也可能导致不好的浏览体验。
9、我们也可能将所收集的信息用于分析和研究,当我们将该等信息用于分析和研究活动之前,我们将对您的个人信息进行去标识化或匿名化处理。我们一般使用那些无法识别您身份的信息进行分析和研究活动。
三、我们将如何共享您的个人信息
1、在自然堂内部共享您的个人信息
2、委托处理您的个人信息
3、与SDK提供商的共享
4、向第三方个人信息处理者提供个人信息
5、转让与披露
a、我们将根据自然堂统一的信息安全管理要求和运营管控策略,在自然堂成员公司内部共享并共同使用您在本政策第二条第3节表格中的部分信息。若某一自然堂成员公司的使用目的超越了本政策的描述,则改变目的的自然堂成员公司将负责重新获取您的同意。您有权通过本政策所述的联系方式向我们或向收集和处理了您的个人信息的自然堂成员公司提出申诉,或就本条描述的自然堂内部数据共享问题要求我们或收集和处理了您的个人信息的自然堂成员公司作出解释和回应。
b、您的个人信息可能基于以下处理目的而在自然堂内部共享并共同处理:
b、您的个人信息可能基于以下处理目的而在自然堂内部共享并共同处理:
i.在适用法律允许的范围内,由自然堂相应成员公司向您销售产品、交付产品、提供服务,并开展与之相关的推广和市场营销活动。
ii.将您的个人信息进行去标识化和聚合处理后,生成用于数据分析,进而将分析结果通过可视化等手段在自然堂内部共享和展示,并用于有关产品和服务的研发、推广等活动(例如,您在线上渠道所产生的会员数据可能会被共享至线下的自然堂旗下品牌门店,从而为您带来更加定制化的产品与服务)。
iii.防范安全风险,在自然堂内部对您的个人信息进行综合判断,检测及防范安全风险,更准确地识别违反法律法规或服务相关协议规则的情况,以保护您、其他消费者用户,以及我们的合法权益。
iv.法律法规、规范性文件及监管规定允许的以及您授权同意的其他用途。
c、我们将通过制度、协议和技术手段控制自然堂内部数据流动的安全性。同时,为确保自然堂内部数据流动的安全性,我们将实施内部常规检查措施,并要求自然堂成员公司严格执行自然堂的信息安全管理要求和运营管控策略。ii.将您的个人信息进行去标识化和聚合处理后,生成用于数据分析,进而将分析结果通过可视化等手段在自然堂内部共享和展示,并用于有关产品和服务的研发、推广等活动(例如,您在线上渠道所产生的会员数据可能会被共享至线下的自然堂旗下品牌门店,从而为您带来更加定制化的产品与服务)。
iii.防范安全风险,在自然堂内部对您的个人信息进行综合判断,检测及防范安全风险,更准确地识别违反法律法规或服务相关协议规则的情况,以保护您、其他消费者用户,以及我们的合法权益。
iv.法律法规、规范性文件及监管规定允许的以及您授权同意的其他用途。
2、委托处理您的个人信息
为向您提供服务,我们会委托外部供应商或合作伙伴协助我们向您销售产品、提供相关服务。我们仅会出于本隐私政策明确披露的合法、正当、必要、特定、明确的目的向该等第三方共享您的信息,他们只能接触到其履行职责所需信息,并且我们要求他们不能将您的个人信息用于任何其他目的。我们会尽最大努力确保与我们合作的所有第三方均会保护您的个人信息安全。在委托处理方式之下,接收个人信息的第三方仅能根据我们的指示代表我们为您提供服务,我们在委托范围内就其行为向您承担责任。
一般而言,我们将委托如下类型的第三方协助处理您的个人信息:
a、向我们提供信息技术服务的第三方,例如,我们的数据库、软件和应用程序的平台提供商、云平台服务商、托管服务商、应用开发服务商、运维服务商等(该等服务有时需要访问您的相关数据)。
b、协助我们提供数字化服务和电子商务服务的第三方,例如,社交媒体运营、网络分析和搜索引擎、客户呼叫中心等。
c、广告、营销、数字和社交媒体机构,以帮助我们提供广告、营销和活动,分析其有效性,并管理您的联络、提问和客户关系。
d、向您交付产品的第三方,例如,快递服务提供商、我们的授权门店或代销我们产品的其他实体店铺。
e、为我们提供市场分析服务的第三方,例如,市场调研和分析的咨询服务,产品的市场调研与反馈收集等。
一般而言,我们将委托如下类型的第三方协助处理您的个人信息:
a、向我们提供信息技术服务的第三方,例如,我们的数据库、软件和应用程序的平台提供商、云平台服务商、托管服务商、应用开发服务商、运维服务商等(该等服务有时需要访问您的相关数据)。
b、协助我们提供数字化服务和电子商务服务的第三方,例如,社交媒体运营、网络分析和搜索引擎、客户呼叫中心等。
c、广告、营销、数字和社交媒体机构,以帮助我们提供广告、营销和活动,分析其有效性,并管理您的联络、提问和客户关系。
d、向您交付产品的第三方,例如,快递服务提供商、我们的授权门店或代销我们产品的其他实体店铺。
e、为我们提供市场分析服务的第三方,例如,市场调研和分析的咨询服务,产品的市场调研与反馈收集等。
3、与SDK提供商的共享
我们可能在我们运营应用程序中接入第三方的软件工具开发包(SDK),我们会对SDK提供商进行安全检测,并与其约定严格的数据保护措施,要求其按照我们的委托目的、服务说明、本隐私政策的要求来处理个人信息。详见如下第三方SDK目录:
-
SDK名称
-
SDK用途和目的
-
SDK收集的个人信息类型
-
SDK提供方
-
SDK提供方隐私政策或类似文档的链接
-
腾讯位置服务路线规划
-
可根据指定的起点、终点,智能规划一条最佳的出行路线。同时我们向开发者提供驾车、公交、步行等多种出行方式,规划最佳出行路线及路线详情。
-
用户定位信息
-
深圳市腾讯计算机系统有限公司
我们仅在您同意或法律法规允许的范围内与第三方共享您的个人信息。在此情况下,您的数据将由该第三方处理,并适用该第三方的条款、条件和隐私政策。在您同意向第三方披露您的个人信息之前,请您仔细阅读他们的文档(例如,用户协议、隐私政策、Cookies政策)。
4、向第三方个人信息处理者提供个人信息
原则上,我们不会向其他个人信息处理者共享或提供您的个人信息。当我们与其他第三方个人信息处理者合作开展活动或提供服务的情况下,如果您同意参加该等活动或服务,我们可能将您的个人信息在您授权同意的范围内提供给该等第三方个人信息处理者,该等第三方个人信息处理者将作为独立的处理者,为其自身目的处理您的个人信息。此等情形下,我们会通过弹窗等容易引起您注意的方式披露该等提供行为,并向您提供该等第三方个人信息处理者的身份、处理目的、提供的个人信息的范围,并就此征得您的单独同意。接收个人信息的该第三方个人信息处理者有权在已告知您的处理目的、处理方式和个人信息种类等范围内处理个人信息,如果该第三方个人信息处理者变更原先的处理目的、处理方式的,其应当重新取得您的同意或其他适用的合法性基础。
5、转让与披露
a、我们不会将您的个人信息转让给任何其他方,但以下情况除外:
在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会通过电子邮件或短信方式提前通知你,并要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
b、我们仅会在以下情况,公开披露您的个人信息:
获得您的单独同意后;
基于适用法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息;
在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会通过电子邮件或短信方式提前通知你,并要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
b、我们仅会在以下情况,公开披露您的个人信息:
获得您的单独同意后;
基于适用法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
四、我们将如何存储和保护您的个人信息
1、存储地点
2、保存期限
3、我们的安全保护措施
4、第三方网站和应用程序
5、不收集和处理未成年人的个人信息
我们仅将收集到的您的个人信息存储在中国境内的服务器或公有云上。极个别情况下,如果应业务必须,我们需要向境外提供您的个人信息的,我们将充分告知您相关的情况并征得您的单独同意,并履行法律法规关于个人信息出境的其他要求。
2、保存期限
我们仅在实现本隐私政策所述之目的、或法律法规允许或要求的最短必要期限内保存您的个人信息。
a、当决定适当的个人信息保存期限时,我们可能考虑如下的因素,包括但不限于:
–如果您购买我们的产品或以其他方式与我们达成交易,我们将在交易合同履行及合同终止后的诉讼时效期间内保存您的个人信息;
–如果您参与我们的促销活动,我们将在促销期间内保存您的个人信息;
–如果您联系我们进行查询,我们将在处理该等查询所需期限内保存您的个人信息;
–如果您创建了自然堂旗下品牌的会员账号,我们将保存您的会员资料信息直至您注销账号或要求我们进行删除;
–如果您同意了个性化展示和营销,我们将保存您的个人信息直至您取消订阅或要求我们进行删除;
–对于cookies,我们将在实现其目的所必需的期限内(例如,购物车记录、身份记录)或法律法规规定的期限内保存cookies。
b.请注意,个人信息的保存期限也可能收到下列因素的影响:
–为遵守法律法规(例如电子商务法)等有关规定的适用;
–为遵守法院判决、裁定或其他法律程序的规定;
–为遵守相关政府机关或法定授权组织的要求;
–为保护我们及我们的客户、用户或雇员的人身财产安全;
–其他合法权益所合理必需的用途。
当我们不再需要保存您的个人信息时,我们会从系统和记录中删除您的个人信息,或进行匿名化处理以保证您不再被识别。
a、当决定适当的个人信息保存期限时,我们可能考虑如下的因素,包括但不限于:
–如果您购买我们的产品或以其他方式与我们达成交易,我们将在交易合同履行及合同终止后的诉讼时效期间内保存您的个人信息;
–如果您参与我们的促销活动,我们将在促销期间内保存您的个人信息;
–如果您联系我们进行查询,我们将在处理该等查询所需期限内保存您的个人信息;
–如果您创建了自然堂旗下品牌的会员账号,我们将保存您的会员资料信息直至您注销账号或要求我们进行删除;
–如果您同意了个性化展示和营销,我们将保存您的个人信息直至您取消订阅或要求我们进行删除;
–对于cookies,我们将在实现其目的所必需的期限内(例如,购物车记录、身份记录)或法律法规规定的期限内保存cookies。
b.请注意,个人信息的保存期限也可能收到下列因素的影响:
–为遵守法律法规(例如电子商务法)等有关规定的适用;
–为遵守法院判决、裁定或其他法律程序的规定;
–为遵守相关政府机关或法定授权组织的要求;
–为保护我们及我们的客户、用户或雇员的人身财产安全;
–其他合法权益所合理必需的用途。
当我们不再需要保存您的个人信息时,我们会从系统和记录中删除您的个人信息,或进行匿名化处理以保证您不再被识别。
3、我们的安全保护措施
a.我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,传输、存储和备份过程的加密措施;数据访问需要统一的权限认证等。我们已经按ISO27001国际信息安全管理体系标准、以及网络安全等级保护体系标准进行安全管理建设,持续提升我们的数据安全管理体系水平。
b.互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
c.如果发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,当难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
b.互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
c.如果发生个人信息安全事件,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,当难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
4、第三方网站和应用程序
我们的网站和应用程序可能不时提供来自合作伙伴、广告商的网站和应用程序的链接。如果您访问这些第三方网站和应用程序的链接,请您注意,这些第三方网站和应用程序有自己的隐私政策,我们不对这些政策负责或承担责任。在您向这些网站/应用程序提交任何个人信息之前,请您审阅相应的政策。
此外,我们也可能会在允许您将您在我们的网站和应用程序上的内容分享到您的社交媒体账号下,因此请注意您所公开发布的内容,避免公开发布您的个人信息,特别是敏感个人信息。
此外,我们也可能会在允许您将您在我们的网站和应用程序上的内容分享到您的社交媒体账号下,因此请注意您所公开发布的内容,避免公开发布您的个人信息,特别是敏感个人信息。
5、不收集和处理未成年人的个人信息
基于我们提供的产品和服务性质,我们的网站和应用程序仅面向成年人,我们不会故意向未成年人收集个人信息。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了未成年人的个人信息,则会设法尽快删除相关数据。
五、您对您的个人信息所享有的权利
按照适用的法律法规和标准,我们保障您对自己的个人信息行使以下权利:
1、知情权:
2、查阅和复制权:
3、更正权:
4、拒绝权:
5、撤回同意的权利:
6、改变授权范围的权利:
7、拒绝个性化营销和画像的权利:
8、注销账号的权利:
9、删除权:
但我们可能应法律明确要求,在特定期限内保留您的部分个人信息。此外,当技术上难以删除您的个人信息时,我们将会停止对您的个人信息的处理,并采取相应的保障措施。您可通过“联系我们”中提供的联系方式来行使删除权。
为保障您的个人信息安全,我们可能在您联系我们时要求您以适当方式证明您的身份,然后再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要超过合理范围的过重技术负担、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
如果您不满意我们给您的答复,您有权向相关监管机构投诉,尤其是如果您认为我们处理您的个人信息损害了您的权益。如果我们拒绝了您行使权利的请求,您可以提起诉讼。
1、知情权:
您有权获得关于我们如何处理您的个人信息以及您对您的个人信息的权利的清晰、透明和易于理解的说明。因此,我们向您提供了本隐私政策。您也可以通过“联系我们”中提供的联系方式获取更多信息。如果本隐私政策有任何更新,我们会在网站、应用程序发布最新版本的隐私政策。
2、查阅和复制权:
您有权查阅、复制我们持有的关于您的个人信息(受限于合理的限制条件)。考虑到提供信息的成本,我们可能会收取合理的费用。那些明显没有根据、过分或重复的请求,可能不会得到答复。请您通过“联系我们”中提供的联系方式来行使这一权利。
3、更正权:
如果您的个人信息不正确、不完整或未更新,您有权要求更正该等信息。请您通过“联系我们”中提供的联系方式来行使这一权利。如果您持有自然堂旗下会员账号,您也可以通过“个人中心”“我的账户”功能更正您的个人信息。
4、拒绝权:
除非法律、行政法规另有规定,您有权限制或拒绝我们对您的个人信息进行处理,您可以在我们向您征求同意时予以限制或拒绝,或通过“联系我们”中提供的联系方式来行使这一权利。
5、撤回同意的权利:
如果我们对您的个人信息的处理是基于您的同意,那么您可以撤回同意。撤回同意并不影响在撤回之前我们基于同意处理个人信息的合法性。请您理解,特定的业务功能和服务将需要您的信息才能完成,当您撤回同意后,我们无法继续为您提供撤回同意所对应的服务,也将不再处理您相应的个人信息。请您通过“联系我们”中提供的联系方式来撤回同意;或者您可以通过注销功能全面撤回对我们的所有授权。
6、改变授权范围的权利:
您可以通过在设备自身操作系统中关闭地理位置、摄像头、麦克风等权限或者在微信设置中撤销有关授权,改变同意范围或部分撤回您的授权。如果您想对其他授权内容进行变更,请您通过“联系我们”中提供的联系方式来行使这一权利。
7、拒绝个性化营销和画像的权利:
您可以随时取消订阅或选择退出基于用户画像的营销或个性化展示。可点击我们发送给您的电子邮件或短信中的“退订”链接,或者关闭我们的应用程序上的相关功能按钮。也可以通过“联系我们”中提供的联系方式来拒绝。
8、注销账号的权利:
您随时可以注销您的自然堂旗下小程序的用户账号。如果您想注销您的小程序用户账号,请使用有关小程序或公众号中的注销功能,或者通过“联系我们”中提供的联系方式与我们联系。如果您登记成为自然堂旗下品牌会员并同时注册有多个自然堂旗下小程序,当您选择仅注销部分小程序账号而保留其他小程序账号,您的品牌会员资格将得以保留,直至您注销全部小程序账号。
9、删除权:
在下列情形下,您有权要求我们删除您的个人信息:
a.当处理的目的已经实现,无法实现,或者不再需要个人信息来达到此目的;
b.当我们停止销售产品或服务,或者个人信息保存期限已届满;
c.当您撤回您对有关个人信息处理的同意;
d.如果我们对您的个人信息处理活动违反法律、行政法规或我们之间的约定;
e.法律、行政法规规定的其他情形。
a.当处理的目的已经实现,无法实现,或者不再需要个人信息来达到此目的;
b.当我们停止销售产品或服务,或者个人信息保存期限已届满;
c.当您撤回您对有关个人信息处理的同意;
d.如果我们对您的个人信息处理活动违反法律、行政法规或我们之间的约定;
e.法律、行政法规规定的其他情形。
但我们可能应法律明确要求,在特定期限内保留您的部分个人信息。此外,当技术上难以删除您的个人信息时,我们将会停止对您的个人信息的处理,并采取相应的保障措施。您可通过“联系我们”中提供的联系方式来行使删除权。
为保障您的个人信息安全,我们可能在您联系我们时要求您以适当方式证明您的身份,然后再处理您的请求。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要超过合理范围的过重技术负担、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。
如果您不满意我们给您的答复,您有权向相关监管机构投诉,尤其是如果您认为我们处理您的个人信息损害了您的权益。如果我们拒绝了您行使权利的请求,您可以提起诉讼。
六、本政策的更新
我们的隐私政策可能不时更新。未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在我们的网站和应用程序的响应页面上发布对本政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(例如微信消息、短信、电子邮件)。
本政策所指的重大变更包括但不限于:
1.我们处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生重大变化;
2.我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、提供的主要对象发生重大变化。
4.您参与个人信息处理方面的权利及其行使方式发生重大变化。
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。
6.个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
本政策所指的重大变更包括但不限于:
1.我们处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生重大变化;
2.我们在所有权结构、组织架构等方面发生重大变化,如业务调整、破产并购等引起的所有者变更等;
3.个人信息共享、提供的主要对象发生重大变化。
4.您参与个人信息处理方面的权利及其行使方式发生重大变化。
5.我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时。
6.个人信息安全影响评估报告表明存在高风险时。
我们还会将本政策的旧版本存档,供您查阅。
七、联系我们
如果您对我们如何处理、保护您的个人信息有任何疑问或担忧,或者您想行使任何个人信息权利,请发送电子邮件至privacy@chandogroup.com,或致电400-888-2788。
通常情况下,我们会在确认您的身份后15个工作日内尽快回复您;如果情况复杂、需要延期的,我们也会在15个工作日内向您说明。
如果您不满意我们的答复,特别是当您认为我们对您的个人信息的处理损害了您的权益时,您有权向相关监管机构进行投诉或向人民法院起诉。
通常情况下,我们会在确认您的身份后15个工作日内尽快回复您;如果情况复杂、需要延期的,我们也会在15个工作日内向您说明。
如果您不满意我们的答复,特别是当您认为我们对您的个人信息的处理损害了您的权益时,您有权向相关监管机构进行投诉或向人民法院起诉。