隐私政策

广州奇记生物科技有限公司( 以下简称“我们”)非常重视对您隐私的保护,在您使用我们提供的服务前,请您仔细阅读本隐私政策(下称“本政策/本隐私政策”)。我们力求明确说明我们是如何收集、使用、共享、转让、公开披露及存储您的信息,且如何访问、编辑、删除和保护您个人信息。为了给您提供更准确、更具个性化的服务,我们希望您仔细阅读及充分理解本隐私政策,特别是以粗体/粗体下划线标识的条款,在确认充分理解并同意后再开始使用;我们会以高度的勤勉、审慎义务对待及按业界成熟的安全标准采取相应措施保护这些信息。但需要明确的是本隐私政策不适用于第三方向您提供的服务或第三方网站,包括那些通过我们平台上的超链接可以访问的网站。

如果您不同意本隐私政策任何内容,您应立即停止使用我们的服务。当您使用我们提供的任一服务时,即表示您已同意我们按照本隐私政策来合法使用和保护您的个人信息。

在中国法律允许的范围内,我们有权随时修改隐私政策的任何条款。一旦隐私政策的内容发生变动,我们将在公司网站上公布修改之后的隐私政策,该公布行为视为我们已经通知您修改内容。如果您继续使用我们的服务,则表示您接受我们对隐私政策所做的修改。我们也可能会在相关服务中发布通知,以向您告知我们视为重要的更改。您可以查看页面上方的"版本号及生效时间",以了解隐私政策的最后更新时间。如果您对本政策有任何疑问、意见或建议,您可根据本政策载明的联系方式联络我们,我们会尽快为您作出解答。

本隐私政策将帮助您了解以下内容:

一、我们如何收集和使用您的个人信息

个人信息是指以电子或者其他方式记录的能够单独或者与其他信息结合识别特定自然人身份或者反映特定自然人活动情况的各种信息。

个人敏感信息是指一旦泄露、非法提供或滥用可能危害人身和财产安全,极易导致个人名誉、身心健康受到损害或歧视性待遇等的个人信息,包括银行账户、交易和消费记录、个人生物识别信息、14岁以下(含)儿童的个人信息、身份证、通讯录、行踪轨迹、精准定位信息等。

(一)您须授权我们收集和使用您个人信息的情形

为了确保实现网上购物及保障交易安全所必须的核心功能,我们可能会收集、保存和使用下列与您有关的信息。如果您不提供相关信息,您将无法享受我们提供的产品或服务。

1. 帮助您注册成为会员

通过创建账号成为我们的会员,您需提供以下信息:姓名、性别、电话号码、出生年份/日期,我们将发送短信验证码的方式将验证您的身份信息是否有效。您提供的上述信息,将在您使用本服务期间持续授权我们使用。此外,我们可能会根据您提供的上述信息校验您的会员身份,确保我们是在为您本人提供服务。在您注销账号时,按照本政策我们将停止使用并删除上述信息。

如果您仅需使用浏览、搜索等基本服务,您不需要注册成为我们的会员。您单纯在互联网或客户端上访问我们网站,不会显示出您是谁或留下与您有关的任何信息。我们的网站服务器收集的是您访问我们网站的情况。这些信息将在“匿名”的基础上被收集,仅仅是为了统计访问量、在网站上停留的平均时间、浏览过的网页等等。我们会通过这些数据统计我们的网站的使用情况以及改进网站的内容。

2. 向您提供商品或服务

(1)订单及支付

为了向您提供商品或服务,您需要提供收货人姓名、收货地址、收货人联系方式、邮政编码等信息。如果您为其他人订购商品或服务,您需要提供该实际订购人的上述信息,但提供前您应确保您已取得实际订购人的授权同意,若其中涉及儿童个人信息的(该等信息属于个人敏感信息),您需在提供前征得对应儿童监护人的同意。您下单后,可以选择与我们合作的第三方支付机构所提供的支付服务。支付功能本身并不收集您的个人信息,但我们需要将您的交易信息(该等信息属于您的个人敏感信息)与这些支付机构共享以实现其确认您的支付指令并完成支付。

(2)交付及客服

您支付完成后,我们将通过与我们合作的第三方物流公司为您交付货物。这时,您应当知悉及同意,为了完成商品或服务的交付,我们将与上述物流公司共享您的订单信息(该等信息属于您的个人敏感信息)。另,为了保证您的整个购物过程,我们的客服将使用您的注册信息及订单信息。若您的注册信息或订单信息有误时,您可能向我们客服人员提供准确的上述信息。同时,为了保障服务质量,我们可能需要对客服电话内容进行录音(该等信息属于您的个人敏感信息);在录音开始前我们会向您进行必要的提示,充分保障您的知情权与选择权。

3. 为您提供商品或服务信息展示

(1)为您提供商品或服务信息及促销营销信息

我们不时会向您推送我们的商品或服务信息,如我们对产品或服务进行促销及营销活动时,也会向您推送相关信息。如果您不想接受我们给您发送的上述信息,您可以随时通过退订功能取消。

(2)向您提供个性化需求的信息展示及推送服务,以改善我们的产品或服务 我们可能会收集您的注册信息、订单信息进行数据分析以形成用户画像,用来将您感兴趣的商品或服务信息展示给您;或在您搜索时向您展示您可能希望找到的商品。我们还可能为了提供服务及改进服务质量的合理需要而获得的您的其他信息,包括您与客服联系时您提供的相关信息,您参与问卷调查时向我们发送的问卷答复信息,以及您与我们的附属公司、我们合作伙伴之间互动时我们获得的相关信息。对于从您的各种设备上收集到的信息(包括设备名称、设备型号、设备识别码、操作系统和应用程序版本、语言设置、分辨率、服务提供商网络ID(PLMN)),我们可能会将它们进行关联,以便我们能在这些设备上为您提供一致的服务。我们可能会将来自某项服务的信息与来自其他服务的信息结合起来,以便为您提供服务、个性化内容和建议。 如果您不希望受个性化内容的影响,您可以随时通过退订功能取消。

4. 保障交易安全

为提高您使用我们的产品或服务时系统的安全性,更准确地预防钓鱼网站欺诈和保护账户安全,我们可能会通过了解您的订单信息、注册信息、设备信息等手段来判断您的账号风险,并进行分析、记录并排查可能存在的风险。

(二)您可自主选择提供个人信息的情形

为提升您的服务体验,我们在以下扩展功能中可能会收集和使用您的个人信息。如果您不提供这些个人信息,您依然可以实现网上购物等核心功能,但您可能无法使用这些可以为您所带来乐趣的扩展功能。

1. 基于位置信息的扩展功能

我们会在您开启位置权限后收集您的位置信息(该等信息属于您的个人敏感信息;但我们仅收集您当时所处的地理位置,但不会将您各时段的位置信息进行结合以判断您的行踪轨迹),自动为您推荐您所在区域可以购买的商品或服务。比如我们可能不定期发布SNS等平台的品牌互动(例如:微信公众号的免费申领活动),以便提升您对品牌的体验。如果您参与相应活动并根据活动规则获得礼品后需要提供位置信息,我们可以向您推荐离您最近的专柜,以便您本人申领礼品。

2. 基于摄像头(相机)的扩展功能

您可以使用这个扩展功能完成视频拍摄、拍照、扫码、领取优惠信息的功能。比如我们可能不定期在线上或线下(例如:柜台)进行头发、头皮或肌肤测试活动,以便帮助您了解您的头发、头皮或肌肤状况,推荐您适合您的产品。如果您参与上述活动并同意我们收集相关信息的,我们将提供上述服务,且需要您知悉的是我们将在系统内留存通过测试产生的您的影像信息(该等信息包含您的个人敏感信息),用于我们产品的开发研究目的。当您使用该附加功能并同意我们收集您的面部识别信息(该等信息属于您的个人敏感信息)时,我们会严格按照您授权同意的范围内使用;如未来我们拟使用您的面部识别信息并应用于更多场景,届时我们会再次与您确认。

3. 基于相册(图片库/视频库)上传的扩展功能

您可以上传您的照片/视频来实现与品牌互动。经您的事先同意,我们可能通过互动活动收集您提供的影像信息(该等信息包含您的个人敏感信息),用于我们的页面展示或网络分享(例如:公众号推送您使用产品时的照片)。请注意,您公开发布的信息中可能会涉及您或他人的个人信息甚至个人敏感信息,如您在评价时选择上传包含个人信息的图片。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及儿童个人信息的,您需在发布前征得对应儿童监护人的同意。

您理解并同意,上述扩展功能可能需要您在您的设备中开启您的位置信息、摄像头(相机)、相册(图片库/视频库)的访问权限,以实现这些权限所涉及信息的收集和使用。您可在您的设备设置中逐项查看上述权限的状态,并可自行决定这些权限随时的开启或关闭。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

4. 基于语音技术的扩展功能

您可以直接使用麦克风来进行语音购物或与我们的客服机器人进行咨询和互动。在这些功能中我们会收集您的录音内容以识别您购物需求和客服与售后需求。

5. 基于通讯录信息的扩展功能

我们将收集您的通讯录信息以方便您在购物时不再手动输入您通讯录中联系人的信息。

6. 基于日历的扩展功能

在您开启我们可读取/写入您日历的权限后,我们将收集您的日历信息用于向您提供购物或领取权益相关记录及提醒。

您理解并同意,上述扩展功能可能需要您在您的设备中开启您的位置信息、摄像头(相机)、相册(图片库/视频库)、麦克风(语音)、通讯录、日历的访问权限,以实现这些权限所涉及信息的收集和使用。您可在您的设备设置中逐项查看上述权限的状态,并可自行决定这些权限随时的开启或关闭。请您注意,您开启任一权限即代表您授权我们可以收集和使用相关个人信息来为您提供对应服务,您一旦关闭任一权限即代表您取消了授权,我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供该权限所对应的服务。但是,您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。

(三)其他

1. 若你您供的信息中含有其他用户的个人信息,在向我们提供这些个人信息之前,您需确保您已经取得合法的授权。若其中涉及儿童个人信息的,您需在发布前取得对应儿童监护人的同意,前述情形下监护人有权通过本政策第九条的途径联系我们,要求更正或删除涉及儿童个人信息的内容。

2. 当我们要将信息用于本政策未载明的其他用途时,会事先征求您的同意。当我们要将基于特定目的的收集而来的信息用于其他目的时,会事先征求您的同意。

若我们从第三方处间接获取您的信息的,我们会使用不低于我们对自身用户个人信息同等的保护手段与措施对间接获取的个人信息进行保护。

3. 需要您充分知悉的是,以下情形中,我们收集、使用个人信息无需征得您的授权同意:

二、我们如何使用Cookie和同类技术

COOKIE 是为了有效运用互联网,由服务器给您的浏览器发送的小规模的资料,是服务器置于您硬盘上的一个非常小的文本文件。使用COOKIE的话,网络服务器会记录用户访问了哪些网页数据。通过使用COOKIE,网络服务器可识别用户使用的电脑,但无法识别利用者个人。用户可以改变浏览器的设置,拒绝接收COOKIE或在接收COOKIE的时候显示警告标志。

我们主要出于以下目的而使用记录于网络服务器的访问者或用户的IP地址(用来识别所用电脑的数字),通过IP地址是无法识别个人的。

您可以通过修改浏览器设置的方式拒绝COOKIE。如果您选择拒绝COOKIE,则您可能无法登录或使用依赖于COOKIE的我们网站的服务或功能。

三、我们如何共享、转让、公开披露您的个人信息

1. 共享

我们不会与我们以外任何公司、组织和个人分享您的个人信息,但以下情况除外:

(1) 在获取明确同意的情况下共享:获得您的明确同意后,我们会与其他方共享您的个人信息。

(2) 我们可能会根据法律法规规定,或按政府主管部门的强制性要求,对外共享您的个人信息。

(3) 与我们的附属公司共享:您的个人信息可能会与沃泰集团的附属公司共享。我们只会共享必要的个人信息,且受本隐私政策中所声明目的的约束。附属公司如要改变个人信息的处理目的,将再次征求您的授权同意。

(4) 与授权合作伙伴共享:仅为实现本隐私政策中声明的目的,我们的某些服务将由授权合作伙伴提供。我们可能会与合作伙伴共享您的某些个人信息,以提供更好的客户服务和用户体验。例如,在您上网购买我们的产品时,我们必须与物流服务提供商共享您的个人信息才能安排送货,或者安排合作伙伴提供服务。我们仅会出于合法、正当、必要、特定、明确的目的共享您的个人信息,并且只会共享提供服务所必要的个人信息。我们的合作伙伴无权将共享的个人信息用于任何其他用途。对于涉及儿童个人信息的,我们不允许合作伙伴进行转委托。

目前,我们的授权合作伙伴包括以下类型:

1) 广告、分析服务类的授权合作伙伴。除非得到您的许可,否则我们不会将您的个人身份信息(指可以识别您身份的信息,例如姓名或电子邮箱,通过这些信息可以联系到您或识别您的身份)与提供广告、分析服务的合作伙伴分享。我们会向这些合作伙伴提供有关其广告覆盖面和有效性的信息,而不会提供您的个人身份信息,或者我们将这些信息进行汇总,以便它不会识别您个人(例如“位于北京的25岁男性,喜欢软件开发”)。

2) 供应商、服务提供商和其他合作伙伴。我们将信息发送给在全球范围内支持我们业务的供应商、服务提供商和其他合作伙伴,这些支持包括提供技术基础设施服务、物流配送服务、分析我们服务的使用方式、衡量广告和服务的有效性、提供客户服务、提供促销推广服务、支付便利、数据处理、或进行学术研究和调查等。

对我们与之共享个人信息的公司、组织和个人,我们会与其签署严格的保密协定,要求他们按照我们的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

2. 转让

我们不会将您的个人信息转让给任何公司、组织和个人,但以下情况除外:

(1) 在获取明确同意的情况下转让:获得您的明确同意后,我们会向其他方转让您的个人信息。

(2) 在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会在要求新的持有您个人信息的公司、组织继续受此隐私政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。

3. 公开披露

我们仅会在以下情况下,公开披露您的个人信息:

(1) 获得您明确同意后;

(2) 基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。

四、我们如何保护您的个人信息

1. 我们已使用符合业界标准的安全防护措施保护您提供的个人信息,防止数据遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们会采取一切合理可行的措施,保护您的个人信息。例如,在您的浏览器与“服务”之间交换数据(如信用卡信息)时受 SSL 加密保护;我们同时对网站提供 https 安全浏览方式;我们会使用加密技术确保数据的保密性;我们会使用受信赖的保护机制防止数据遭到恶意攻击;我们会部署访问控制机制,确保只有授权人员才可访问个人信息;以及我们会举办安全和隐私保护培训课程,加强员工对于保护个人信息重要性的认识。

2. 我们会采取一切合理可行的措施,确保未收集无关的个人信息。我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非存在需要延长保留期的特别约定或法律法规规定。

3. 互联网并非绝对安全的环境,我们并不能确保电子邮件、即时通讯、及与其他的用户交流方式安全加密,所以我们强烈建议您不要通过此类方式发送个人信息。请使用复杂密码,协助我们保证您的账号安全。如您发现自己的个人信息泄密,尤其是您的账户及密码发生泄露,请您立即根据本政策第九条约定的方式联络我们,以便我们采取相应措施。

4. 互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。

5. 在不幸发生个人信息安全事件后,我们将按照法律法规的要求,及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们会采取合理、有效的方式发布公告。

同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。

五、您如何管理您的个人信息

1. 访问您的个人信息

账户信息(您的账户中的个人资料信息、支付信息、密码等)、收货信息、订单信息、评论信息等的访问及编辑,您可以登录账号通过“个人主页”或者“我的主页”等执行此类操作。如果您无法访问您的个人信息,您可以联系我们的客服。

2. 编辑您的个人信息

当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。您可以登录账号通过“个人主页”或者“我的主页”等执行此类操作。如果您无法访问您的个人信息,您可以联系我们的客服。

3. 删除您的个人信息

在以下情形中,您可以根据本政策第九条约定的方式向我们提出删除个人信息的请求:

若我们决定响应您的删除请求,我们还将同时通知从我们获得您的个人信息的实体,要求其及时删除,除非法律法规另有规定,或这些实体获得您的独立授权。

当您从我们的服务中删除信息后,我们可能不会立即删除备份系统中相应的信息,但会在备份更新时删除这些信息。

4. 注销您的个人账户

请您根据本政策第九条约定的方式联系客服完成注销账户。在注销账户之后,我们将停止为您提供产品或服务,并依据您的要求,删除您的个人信息,但法律法规另有规定的除外;如果我们终止服务或运营,我们会至少提前三十日向您通知,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

5. 响应您的请求

对于本政策中涉及的个人信息处理,有任何疑问的您可以根据本政策第九条约定的方式联系客服。为了保障安全,我们可能需要您提供书面请求,或以其他方式证明您的身份,然后再处理您的请求。我们将在收到您反馈并验证您的身份后的30天内答复您的请求。

对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁带上存放的信息)的请求,我们可能会予以拒绝。

在以下情形中,按照法律法规要求,我们将无法响应您的请求:

六、我们如何处理儿童的个人信息

我们的产品、网站和服务主要面向成人,原则上我们推定您具有相应的民事行为能力。如您为儿童的,建议您父母或监护人仔细阅读本政策,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。

对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关数据。 若您是儿童的父母或其他监护人,请您关注您监护的儿童是否是在取得您的授权同意之后使用我们的服务的。 如果您对我们如何处理儿童的个人信息有任何疑问的,请根据本政策第九条约定的方式联系我们。

七、您的个人信息如何在全球范围内转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,在获得您的授权同意后,您的个人信息可能会被转移到您使用产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。 此类管辖区可能设有不同的数据保护法,甚至未设立相关法律。在此类情况下,我们会确保您的个人信息得到在中华人民共和国境内足够同等的保护。例如,我们会请求您对跨境转移个人信息的同意,或者在跨境数据转移之前实施数据去标识化等安全举措。

八、本隐私政策如何更新

我们的隐私政策可能变更。

未经您明确同意,我们不会削减您按照本隐私政策所应享有的权利。我们会在专门页面上发布对本政策所做的任何变更。对于重大变更,我们还会提供更为显著的通知(包括网站公示、弹窗提示、发送邮件或短信等方式)。

本政策所指的重大变更包括但不限于:

九、如何联系我们

我们采取了大量措施,确保您对我们网站的访问顺利,并让您的隐私权始终得到尊重。如果您对我们的隐私权保护措施有任何质疑、意见或担心,您可以与我们联系:【400-838-5820】 (服务时间 am9:00-pm24:00)。

对上述回复不满意或者我们的个人信息处理行为损害了您的合法权益的,我们双方可以协商解决,协商不成的,任何一方均可向被告住所地有管辖权的人民法院通过诉讼途径解决。我们会始终致力于在充分保护您隐私的前提下,为您提供更优质的体验和服务。