语言.本协议的英文版本应在各个方面进行控制,并与翻译版本存在任何歧义时,以英文版本为准。
重要 Crisalix提供服务,因此,当您以用户或美容专家的身份直接向我们注册时,Crisalix将控制您的个人数据。但是,如果您是直接从美学专家那里加入的用户,我们将不会成为您个人数据的控制者。在这种情况下,我们将作为相关美学专家的数据处理者,作为您的个人信息的数据控制者,因此,这些美学专家将决定您所享受的服务访问范围和期限。但是,我们将实施相同的技术或安全组织措施,以在两种情况下(即数据控制器/数据处理器)保护您的个人数据。
请注意,如果您决定使用我们的在线社区(MyCrisalix),即使您之前曾受到美学专家的邀请,我们也将成为数据控制者。
我们致力于通过采取所有可能的措施来保护用户的个人身份信息,以保护用户的隐私。本隐私和Cookies政策概述了这些措施并披露了Crisalix的隐私惯例,该惯例已根据欧洲议会和理事会2016年4月27日关于保护自然人的2016/679条例(EU)进行了修改处理个人数据以及此类数据的自由流通,并废除第95/46 / EC号指令(“通用数据保护条例”)
本隐私和Cookies政策规定了Crisalix如何使用和保护您在使用Crisalix的服务,网站,平台,产品以及任何基于互联网或应用程序时所提供或收集的任何信息。由Crisalix直接或间接提供(在本文档中统称为“服务”)。
Crisalix致力于确保您的隐私受到保护。如果我们要求您提供某些信息,以便在使用服务时识别您的身份,那么您可以放心,将仅根据本隐私和Cookies政策使用该信息。
1. Controllers
1.1. 谁是操控者?如何联系操控器?
请注意,Crisalix与其子公司合作执行服务(“ Crisalix'会员”)。 Crisalix的关联企业是指拥有或控制,或由Crisalix拥有或受其共同控制或拥有的任何实体,其中控制的定义是直接或间接拥有指导或引起……的权力。实体的管理和政策,无论是通过表决权证券的所有权,通过合同还是其他方式。如果这些Crisalix'会员访问您的个人数据,它们将充当数据(子)处理器。当前的Crisalix会员如下:
- Crisalix Labs SLU,C/ Bailén, 20,西班牙巴塞罗那。
1.2. 我们组织中是否有数据保护代表(DPO)?我如何与DPO联系?
是的,我们已经为Crisalix集团内的所有公司指定了DPO。该名称已通知西班牙数据保护局。您可以通过以下电子邮件地址与我们的DPO联系:privacy@crisalix.com.
2. Purposes of the processing
2.1. 我们将出于什么目的处理您的数据?
谨在此通知您,我们将出于以下目的处理您的数据:
- 相关服务
- 管理,开发,交付和改善服务
- 为了使您随时了解Crisalix的最新发展,更新和新闻,我们将通过邮件传送的方式通知您。它还可以帮助我们改善服务和广告。如果您不想出现在我们的邮件列表中,可以随时通过更新您的首页选项或通过privacy@crisalix.com 联系我们来选择退出。
- 进行内部审核,数据分析和研究,以改善Crisalix的服务和客户沟通
- 在您参加抽奖活动,竞赛或类似的促销活动
2.2. 我们将保留您的数据多长时间?
只要我们与您之间的合同关系有效,我们就会保留您的数据,以便正确管理数据并向您发送您感兴趣的商业信息,但前提是这些信息相关且仅限于实现此目的所需为其处理数据。除非您要求删除数据,否则上述默认规则将适用
一旦您的数据不再足够,不相关且仅限于处理数据的目的,我们将保留您的数据被适当停止,仅用于履行法规要求的潜在责任。同样,我们可能会以完全匿名的方式保留您的数据,以使您的身份不可再使用,因此这些数据将不再是属于个人数据
最后,我们谨通知您,我们将采取一切合理步骤,以确保纠正或删除不正确的数据。
2.3. 我们是否会仅根据您提供给我们的数据进行自动处理(包括功能性分析)来做出决定?
不会,我们不会仅根据可能对您产生法律效力或类似对您造成重大影响的自动化处理来做出各别决定
请注意,即使在模拟过程中,也需要人工干预。为了优化服务并确保最高质量的结果,由专门的专业团队对通过照片进行的所有案例进行手动/视觉检查
2.4. 我们将处理匿名/汇总数据以进行分析吗?
是的,我们还收集非个人信息-数据的形式不允许与任何特定数据主体直接或间接关联。我们可能出于任何目的收集,使用,转移和披露非个人信息。请注意,出于本隐私和Cookies政策的目的,汇总和/或匿名数据被视为非个人信息。
以下是我们收集的非个人信息的一些示例以及我们如何使用它
- 我们可能会收集信息,例如语言,邮政编码,区号,位置以及使用或访问服务的时区,以便我们可以更好地了解用户行为并改善我们的服务和广告
- 我们也可能会在我们的网站上以及从其他服务器中收集有关客户行为的信息,例如3D使用情况统计信息,手术信息或成功率信息。这些信息经过汇总并用于帮助我们向客户提供更多有用的资讯,并了解我们最感兴趣的服务部分
无论如何,如果我们确实将非个人与个人信息合并在一起,则只要合并后的信息仍会被合并为个人信息。
2.5. 使用ARKit,TrueDepth API,Camera API,Photo API或其他软件的应用程序可获取更深层的面部映射信息
TrueDepth API和Camera API数据仅用于追踪用户的面部映射信息,这对于基于面部的增强现实体验是必需的。我们不会收集,存储或与ARKit,TrueDepth API,Camera API,Photo API其他用于面部映射信息的软件与使用的第三方数据共享
3.合法化
3.1. 处理您的个人数据基于什么基础?
您的个人数据将出于上述目的并基于以下事项而进行处理,这些事项在每种情况下均适用:
3.2. 您需要向我们提供哪些数据?如果您不提供该怎么办?
您有必要向我们提供在服务注册表中标记为必填的所有个人数据。必填数据以(*)标识。请注意,当上传图片进行3D模拟或将任何信息告知我们时,您将为我们提供特殊类别的数据。请注意,我们将谨慎处理此类数据。
您一方未能向我们提供所请求和确认为强制性的数据,可能会对服务的使用和对内容的访问产生负面影响,以致您可能无法访问服务
除了通过表格收集的数据外,我们还可能收集和处理其他个人数据,例如在使用服务期间可能生成的任何其他数据。
此外,当您与Crisalix或Crisalix的会员有联系时,可能会要求您提供个人信息。
最后,我们还可能从我们的服务中收集有关您活动的汇总/匿名信息。有关更多信息,请参阅有关匿名/汇总数据分析的第2.4节。
3.3. 我需要提供准确的数据吗?
是的,考虑到数据对我们的重要性,当您向我们提供数据时,您可以保证其准确性和/或准确性。
请注意,您将对您做出的任何虚假或不正确的陈述以及由此造成对Crisalix的伤害以及Crisalix的关联公司或其他第三方的损害负责。
对于因您提供的信息缺乏准确性和/或虚假陈述而引起的任何事件,Crisalix和Crisalix的关联公司概不负责
4.收件人
4.1. 我们会把您的数据透露给第三方吗?
Crisalix和Crisalix的关联公司可能会彼此共享您的个人信息,并根据本隐私和Cookies政策使用这些信息
此外,Crisalix需要与提供服务的公司共享个人信息,这些公司提供的服务包括信息处理,履行客户订单,付款处理,管理和增强客户数据,提供客户服务,评估您对我们的产品和服务的兴趣以及进行客户研究或满意度调查。这些第三方将充当我们的处理器或子处理器,并将实施适当的保护措施来保护您的个人信息
此外,如果法律,法律程序,诉讼和/或您居住国境内或境外的公共或政府机构的要求,Crisalix将表露您的个人数据。如果我们确定出于国家安全,执法或其他公共重要问题的考虑,有必要或适当地表露信息,我们也可能会表露有关您的信息。
如果我们确定为了执行我们的条款和条件或保护我们的运营或用户而有合理必要的表露,我们也可能会表露有关您的信息。此外,如果发生重组,合并或出售,我们可能会将我们收集的任何和所有个人信息转移给相关第三方
4.2. 您能否通过服务向第三方表露您的个人信息?
是的,请注意,在使用我们的在线社区(MyCrisalix)时,您将公开您的个人信息。因此,当您使用服务或在Crisalix论坛,部落格或社交网络服务上发布信息时,您共享的个人信息对于其他用户是可见的,并且可以被其他用户读取,收集或使用。
此外,您可以选择从我们在服务中提供的目录中联系美容专家,在这种情况下,您将允许我们与所选美容专家分享您的个人信息。
您应对在这些情况下选择提交的个人信息负责。
5.国际转移
5.1. 您的个人数据会被转移到第三国或国际组织吗?
是的,请注意,我们是一家瑞士公司。但是,我们已根据欧盟通用数据保护条例对隐私政策进行了调整
此外,我们Crisalix分公司位于菲律宾, 分公司将合法取得某些个人信息(请参见上面的1.1节)。这是使我们能够为您提供服务的必要条件,尤其是为了优化服务并确保最高质量的结果,由Crisalix分公司的专业团队对通过照片进行的所有案例进行手动/视觉检查
在菲律宾的Crisalix分公司在任何情况下都不能成为数据控制者。它们充当数据处理器或子处理器,以帮助我们提供服务。我们已经制定了相关的适当保障措施,尤其是遵循委员会通过的标准数据保护条款的协议
6.您的权利
6.1. 您对数据的处理享有什么权利?
根据《通用数据保护条例》的规定:
- 存取您的资料 您有权访问您的数据,以便找出我们处理的与您有关的个人数据。您可以在以下电子邮件privacy@crisalix.com 中行使访问权
- 要求更正或删除您的数据
在某些情况下,您将有权更正我们处理与您有关的不正确个人数据,甚至有权要求将其删除。您可以通过以下电子邮件privacy@crisalix.com 与我们联系,以行使纠正和删除的权利。
- 要求限制您的数据处理
在某些情况下,您有权要求我们限制对数据的处理,在这种情况下,我们希望通知您,我们仅保留数据,以用于行使或抗辩法律主张,具体由通用数据保护条例。您可以通过以下电子邮件privacy@crisalix.com 与我们联系来行使限制的权利。
- 您的数据转移性 在某些情况下,您有权以结构化,常用和机器可读的格式接收您提供给我们与您有关的个人数据,并有权将该数据传输给另一个控制器。您可以通过以下电子邮件%{email}与我们联系,以行使数据可移植性的权利。
- 反对处理您的数据。 strong>在某些情况下,并基于与您特定情况有关的理由,您将有权反对处理您的数据,在这种情况下,除非我们强制合法,否则我们将不再处理该数据。存在理由或为行使或辩护可能的法律主张。您可以通过以下电子邮件privacy@crisalix.com 地址与我们联系
6.2. 您有权撤回您的同意吗?
是的,您可以随时出于以上提到的其中理由撤回对数据处理的同意。请注意,如果发生这种情况,我们对服务的提供可能会更改,甚至完全停止
6.3. 您有权上诉吗?
是的,您可以向居住地的主管监管部门提出上诉。您可以通过以下电子邮件privacy@crisalix.com 与我们联系,以获取有关如何与其他监管机构联系的信息
无论如何,请在开始任何上诉之前,通过电子邮件(%{email})与我们联系,以便我们以友好的方式解决任何差异或争议。
6.4. 我们什么时候会回复您?
我们将尽快(无论如何在一个月内)回复您的请求。如果我们没有在截止日期之前完成,请原谅并再次与我们联系,以便我们处理和纠正可能导致我们延迟答复的任何技术错误。
7.数据来源
7.1. 我们从哪里获得您的数据?
我们直接从您那里获得了您的数据。有关我们处理的数据的更多信息,请参阅第3.2节。
7.2. 我们要处理哪些类别的数据?我们会处理隐私性数据吗?
有关我们处理的数据的更多信息,请参阅第3.2节。有关更多信息,请访问%{security_link}和%{hippa_link}
尽管处理了与健康相关的数据(例如3D模拟),但我们不会处理不需要提供服务的任何其他特殊类别的数据。
8.最佳做法,保障措施和其他措施
我们意识到隐私和数据保护法规的重要性。因此,保护客户和用户信息的安全性,完整性和机密性对我们非常重要。因此,我们坚定地打算在这方面以负责任的方式行事
在这种情况下,我们已采取足够的技术和组织措施来确保您的个人数据的安全,并避免其更改,丢失和未经授权的处理或访问,所有这些均符合适用的数据保护法规和最高市场标准
此外,为确保您的个人信息安全,我们会向员工传达我们的隐私和安全准则,并在Crisalix和Crisalix的关联公司内严格执行隐私保护措施
有关更多信息,请访问%{security_link}和%{hippa_link}
9. Cookies政策
我们使用自己的Cookie和第三方Cookie,以允许在服务上进行更多功能和有用的浏览。在这方面,为了确保您获得正确浏览的所有必要信息,我们为您提供以下信息性文本,包括什么是cookie,我们服务上使用的cookie的类型以及如何禁用它们。
9.1. 什么是Cookie?
Cookie是网站在访问它们的用户移动设备中安装的小型文本文件
Cookies使网站或数字平台可以记住用户的操作和首选项(登录标识符,字体大小和其他显示首选项),使用户不必在每次回来时都需要重新配置它们。
Cookie可以分为自己的Cookie和第三方Cookie,以及会话(仅在浏览过程中存储)和永久性Cookie(在较长时期内存储)。
请注意,我们将通过cookie和其他技术收集的信息作为非个人信息进行处理。但是,就本地法律而言,如果互联网协议(IP)地址或类似的标识符被视为个人信息,我们也将这些标识符作为个人信息进行处理。同样,在非个人信息与个人信息合并的范围内,出于隐私和Cookies政策的目的,我们将合并后的信息作为个人信息进行处理
9.2. 我们使用哪种类型的Cookie?
在服务中,我们使用以下cookie:
- “非常必要”的cookie 这些cookie被认为对于浏览服务是必不可少的,因为它们可以使用其功能或工具。
- 功能性Cookie 这些Cookie使服务可以记住您所做的决定,例如,所选的语言。在这些情况下,我们的目标是使您使用Crisalix的体验更加便捷和个性化。了解您的国家和语言可以帮助我们提供定制的,更相关的在线体验
- 分析型Cookie 这些Cookie由Crisalix或第三方处理,有助于量化用户数量,因此,它们对所提供服务的用户使用情况进行测量和统计分析。因此,将分析您对我们服务的浏览,以改善我们提供的产品或服务的提供。我们可能会使用此信息来理解和分析趋势,管理站点,了解站点上的用户行为以及收集有关我们整个用户群的人口统计信息。 Crisalix可能在我们的营销和广告服务中以及出于统计目的使用此信息。此外,在我们的某些电子邮件中,我们可能使用连结到Crisalix网站或其他地方内容“点击连结”。当用户单击这些连结时,他们可能会在到达目标页面之前经过单独的网页服务器。我们跟踪此点击数据,以帮助我们确定客户沟通的有效性。如果您不想以这种方式进行跟踪,则不应单击电子邮件中的文本或图形连结。像标签使我们能够以客户可以阅读的格式发送电子邮件,并告诉我们是否已打开邮件。我们可能会使用此信息来减少或消除发送给客户的消息。
9.3. 如何撤销我的同意或删除cookie?
您可以通过配置移动设备中安装的浏览器的设置来接受,阻止或删除设备中安装的cookie。
这些程序可能会因浏览器开发人员的更新或更改而异,因此我们不能保证这些程序与每个浏览器的最新可用版本完全一致。
如果您的浏览器不允许安装Cookie,则可能无法访问任何服务和服务部分
此外,您可以使用%{ad_link}设置Google如何为您做广告的首选项,如果您愿意,可以访问%{net_link}或永久使用此%{plugin_link }
如果您对此Cookie部分有任何疑问,请通过%{email}与我们联系。
9.4. 撤销对Cookie的同意会有什么后果?
您可以随时通过删除设备中安装的cookie或在浏览器中配置设置来撤回先前授予的关于cookie安装的同意。
但是,这可能会对服务的运行产生影响,使用户体验不太满意,甚至阻止使用服务
10.本隐私和Cookies政策的修订
Crisalix保留不时更新和修改隐私和Cookies政策的权利。
最后更新日期:2023年1月19日
11.联络方式
如果您希望向我们发送有关我们的隐私和Cookies政策的任何建议或意见,请与我们联系。您可以在第1.1节中找到我们的详细信息