隐私政策

最后更新: [2025年12月21日]
本隐私政策(以下简称“政策”)阐述了HLW(以下简称“我们”)如何收集、使用、存储、披露及保护访问和使用我们网站(以下简称“网站”)的用户(以下简称“您”或“用户”)的个人信息。 我们致力于遵守适用的数据保护法律,包括欧盟《通用数据保护条例》(GDPR)以及经《加州隐私权法案》(CPRA)修订的《加州消费者隐私法案》(CCPA)。.
通过访问或使用本网站,即表示您确认已阅读、理解并同意本政策的条款。若您不同意本政策的任何部分,请勿访问或使用本网站。.

1. 定义

“个人信息”指与已识别或可识别的自然人相关的任何信息。根据《通用数据保护条例》(GDPR),此类信息包括但不限于姓名、电子邮箱地址、电话号码、邮寄地址、IP地址及支付详情。根据《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA),此类信息还包括能够识别、关联、描述特定消费者或家庭,或能够直接或间接与之建立合理联系的信息。.
“敏感个人信息”指揭示种族或民族血统、政治观点、宗教或哲学信仰、工会会员身份的个人信息;用于唯一识别自然人的遗传数据、生物识别数据; 涉及健康状况的数据,或涉及自然人性生活及性取向的数据(依据《通用数据保护条例》);对于《加州消费者隐私法案》/《加州隐私权法案》,其还包括社会保障号码、驾驶执照号码、账户密码、精确地理位置数据以及特定健康或生物特征信息。.
“数据控制者”指单独或与他人共同决定个人数据处理目的和方式的自然人、法人、公共当局、机构或其他实体(依据《通用数据保护条例》)。.
“数据处理者”指代表数据控制者处理个人数据的自然人或法人、公共当局、机构或其他实体(依据《通用数据保护条例》)。.

2. 个人信息的收集

2.1 收集的个人信息类型

我们可能会从您处收集以下类别的个人信息:
您自愿提供的信息: 这包括您在订阅我们的新闻通讯、联系客户支持或参与调查及促销活动时提交的信息。例如您的姓名、电子邮箱地址、电话号码、邮寄地址以及您选择提供的任何其他信息。.
  • 自动收集的信息: 当您访问和使用本网站时,我们可能会自动收集有关您的设备和使用情况的某些信息。这些信息可能包括您的IP地址、浏览器类型和版本、操作系统、设备标识符、访问时间、浏览的页面、点击的链接以及其他使用数据。我们使用Cookie和类似的追踪技术来收集这些信息(更多详情请参阅第6节)。.
  • 第三方信息: 我们可能从第三方来源获取您的个人信息,例如支付处理商、物流服务商、社交媒体平台(若您选择将社交媒体账户关联至本网站)及其他商业合作伙伴。我们仅在您已向第三方授权同意与我们共享该信息,或第三方依法获准向我们披露该信息的情况下使用此类信息。.

2.2 收集的法律依据(GDPR)

根据《通用数据保护条例》(GDPR),我们仅在具备有效法律依据的情况下处理您的个人信息。我们所依据的法律依据包括:
  • 同意: 当您出于特定目的自愿提供个人信息(例如订阅我们的新闻通讯)时,我们将基于您的明确同意处理您的信息。您有权随时撤回同意(详见第5.7节)。.
遵守法律义务: 当法律要求我们处理您的个人信息时(例如,根据适用法规要求保留记录)。.
  • 合法利益: 当处理行为符合我们的合法商业利益时,但前提是这些利益不会凌驾于您的基本权利和自由之上。例如:改进我们的网站和服务、防范欺诈行为以及开展市场调研。.

3. 个人信息的用途

我们收集的个人信息用于以下目的:
  • 提供、维护和改进本网站及我们的服务。.
与您进行沟通,包括发送订阅确认、客户支持回复以及关于我们服务或博客内容的更新。.
  • 与您进行沟通,包括发送订单确认、发货通知、客户支持回复以及关于我们服务的更新。.
  • 向您发送营销通讯,例如新闻通讯、促销活动和特别优惠,前提是您已同意接收此类通讯。.
  • 为使您在网站上的体验更个性化,例如根据您的兴趣展示定制内容和优惠。.
  • 监控和分析使用趋势与偏好,以改进本网站及我们的服务。.
  • 为检测、预防和处理欺诈、安全漏洞及其他非法活动。.
  • 为遵守适用的法律、法规及法律义务。.
我们不会在未事先征得您同意的情况下,将您的个人信息用于本政策所述目的之外的其他用途,除非法律允许此类使用。.

4. 个人信息的披露

我们可能会向以下类别的第三方披露您的个人信息:
服务提供商: 我们聘请第三方服务提供商代表我们提供服务,例如托管、数据分析、营销和客户支持。这些服务提供商仅被授权在为我们提供服务所必需的范围内处理您的个人信息,并有义务保护您的个人信息且遵守适用的数据保护法律。.
  • 商业合作伙伴: 在您同意的情况下,我们可能会与业务合作伙伴共享您的个人信息,用于联合营销或促销活动。.
  • 法律权威: 我们可能在法律要求时,或在我们真诚认为有必要保护自身权益、保障您或他人的安全、或调查及防范欺诈行为时,向执法机构、监管机构或其他第三方披露您的个人信息。.
  • 业务转让: 在发生合并、收购、资产出售或其他业务转让时,您的个人信息可能会被转移至收购方或继受实体。我们将提前通知您此类转移事宜,并确保收购方遵守本政策的条款。.
我们不会出于商业目的向第三方出售您的个人信息,但根据《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA)允许的情况以及获得您明确同意的情况除外。.

5. 作为数据主体的您的权利

根据适用的数据保护法律(包括《通用数据保护条例》(GDPR)和《加州消费者隐私法案》(CCPA)/《加州隐私权法案》(CPRA)),您对您的个人信息享有以下权利。我们将根据适用法律及时回应所有有效的请求。.

5.1 访问权(GDPR 和 CCPA/CPRA)

您有权要求我们确认是否正在处理您的个人信息,若确有处理,您有权获取个人信息的副本。您还有权要求我们提供有关处理活动的补充信息,例如处理目的、所处理的个人信息类别,以及已向其披露您个人信息的第三方类别。.

5.2 更正权(GDPR与CCPA/CPRA)

您有权要求我们更正任何关于您的不准确或不完整的个人信息。在进行任何更正之前,我们将采取合理措施核实信息的准确性。.

5.3 删除权(“被遗忘权”)(《通用数据保护条例》)

您有权要求我们删除您的个人信息,若出现以下情形:(i) 该个人信息不再用于收集时的目的;(ii) 您撤回同意且无其他合法处理依据;(iii) 您反对处理且无凌驾性合法利益;(iv) 个人信息被非法处理;或 (v) 法律要求删除。 若法律要求我们保留您的个人信息,或为履行合同或保护合法权益而必须保留,我们将不予删除。.

5.4 限制处理的权利(GDPR)

您有权要求我们限制对您个人信息的处理,若出现以下情形:(i) 您质疑个人信息的准确性;(ii) 处理行为违法但您不希望删除信息;(iii) 我们不再需要该个人信息,但您需要其用于确立、行使或抗辩法律主张;或 (iv) 您已反对处理行为,而我们正在评估我们的合法利益是否凌驾于您的权利之上。 在限制期间,我们仅在获得您同意、为确立、行使或抗辩法律主张、或为保护其他自然人或法人的权利时处理您的个人信息。.

5.5 数据可携权(GDPR)

您有权以结构化、常用且机器可读的格式获取您的个人信息,并在处理基于同意的情况下,将该信息传输至另一数据控制者,且不受我们阻碍。.

5.6 反对权(GDPR 和 CCPA/CPRA)

您有权反对基于我们的合法利益或用于直接营销目的而处理您的个人信息。除非我们能够证明存在压倒您利益、权利和自由的处理的令人信服的合法理由,或为确立、行使或抗辩法律主张而必须处理,否则我们将停止处理您的个人信息。对于直接营销,在收到您的反对后,我们将立即停止处理您的个人信息。.

5.7 撤回同意的权利(《通用数据保护条例》)

若您已同意我们处理您的个人信息,您有权随时撤回该同意。撤回同意不影响在撤回前基于同意进行的处理的合法性。.

5.8 拒绝销售/共享的权利(CCPA/CPRA)

如果您是加利福尼亚州居民,您有权选择退出个人信息销售或共享。如需行使此权利,请通过第10节提供的联系方式与我们联系。.

5.9 非歧视权(CCPA/CPRA)

我们不会因您行使《加州消费者隐私法案》(CCPA)或《加州隐私权法案》(CPRA)赋予的任何权利而对您进行歧视。这意味着,我们不会因您行使权利而拒绝向您提供商品或服务,不会向您收取不同价格或费率,也不会向您提供不同等级或质量的商品或服务。.

5.10 如何行使您的权利

如需行使上述任何权利,请通过第10节提供的联系方式提交请求。在处理您的请求前,我们可能要求您提供特定信息以验证身份,确保信息披露或修改仅面向正确对象。若您代表他人提出请求,必须同时提供该人的书面授权书及您的身份证明文件。.

6. Cookie及其他类似追踪技术

我们使用Cookie及类似追踪技术(如网络信标、像素标签和JavaScript)来收集您使用本网站的相关信息。Cookie是您访问本网站时存储在设备上的小型文本文件。它们能帮助我们识别您的设备、记住您的偏好设置,并分析您的使用行为,从而优化网站功能及提升您的用户体验。.

6.1 我们使用的Cookie类型

必要Cookie: 这些Cookie对网站的运行至关重要。它们使您能够浏览网站并使用其功能。若缺少这些Cookie,网站可能无法正常运行。我们无需征得您的同意即可使用必要Cookie。.
  • 分析Cookie: 这些Cookie有助于我们分析用户与网站的互动情况,例如哪些页面访问最频繁,以及用户在每个页面停留的时间长短。这些信息能帮助我们改进网站及服务。分析类Cookie可能由我们或第三方服务提供商(如Google Analytics)设置。.
  • 营销Cookie: 这些Cookie用于根据您的兴趣和浏览历史向您提供个性化营销内容。它们还可能用于衡量营销活动的成效。营销Cookie由我们或第三方广告合作伙伴设置。.

6.2 您的Cookie选择

您可以通过浏览器设置来控制和管理Cookie。大多数浏览器允许您阻止或删除Cookie,或在设置Cookie时收到通知。但请注意,阻止或删除某些Cookie可能会影响您访问和使用本网站特定功能的能力。.
有关Cookie的更多信息以及如何管理它们,您可以访问www.allaboutcookies.org.

7. 数据安全与保护

我们高度重视您的个人信息安全,并采取适当的技术和组织措施,防止未经授权的访问、披露、篡改或破坏。这些措施包括:
  • 传输中和静止状态下的数据加密。.
  • 访问控制措施,仅允许授权人员访问个人信息。.
  • 定期安全审计与评估。.
  • 员工数据保护与安全实践培训。.
然而,请注意,任何互联网传输或电子存储方式都无法做到绝对安全。我们无法保证您的个人信息绝对安全,但我们将采取一切合理措施予以保护。.

8. 数据保留

我们将仅在为收集目的所必需的时间内或法律要求的期限内保留您的个人信息。保留期限将根据以下因素确定:
处理的目的(例如,我们将保留订阅信息直至您取消订阅或订阅期满)。.
  • 法律和监管要求(例如,我们将根据税法规定的时间期限保留财务记录)。.
  • 为应对法律主张的需要(例如,我们将保留与潜在法律纠纷相关的信息,直至纠纷解决)。.
一旦您的个人信息不再需要,我们将安全地删除或匿名化处理,确保其无法再与您建立关联。.

9. 跨境数据传输

如果您位于欧洲联盟(EU)境内,您的个人信息可能会被转移至欧盟以外的国家,包括那些未被欧盟委员会认定为具备充分数据保护水平的国家。我们将通过采用以下一种或多种机制,确保此类转移符合《通用数据保护条例》(GDPR)要求,并为您的个人信息提供充分保护:
  • 转移至已获得欧盟委员会充分性决定的国家(例如日本、瑞士)。.
  • 在数据控制者与处理者之间进行数据传输时使用欧盟委员会的标准合同条款(SCCs)。.
  • 在适用情况下实施其他适当的保护措施,例如加密或匿名化处理。.
如需了解我们用于跨境数据传输的保护措施的更多信息,请通过第10节提供的联系方式与我们联系。.

10. 联系我们

若您对本政策或我们对您个人信息的处理有任何疑问、顾虑或要求,请通过以下方式联系我们:
[您的全名/公司名称]
[您的地址]
电子邮箱:[您的电子邮箱地址]
电话:[您的电话号码]
若您位于欧盟境内,当您对我们对您请求的回应不满意,或认为我们对您个人信息的处理违反《通用数据保护条例》(GDPR)时,您亦有权向当地数据保护机构提出申诉。.

11. 本政策的变更

我们可能会不时更新本政策,以反映我们在数据处理实践、法律要求或业务运营方面的变更。当我们对本政策进行修改时,将更新本页顶部的“最后更新”日期。我们建议您定期查阅本政策,以便了解我们如何保护您的个人信息。.
若我们对本政策作出重大变更(例如:对您的权利或我们处理您个人信息的方式产生重大影响的变更),我们将通过在网站上发布醒目通知或向您发送电子邮件(若您已向我们提供电子邮箱地址)的方式告知您。在更新后的政策生效日期后,您继续使用本网站即视为您接受相关变更。.
© [年份] HLW。保留所有权利。.