隐私政策

生效日期:2023年8月26日。查看先前版本请点击此处

我们非常重视您的隐私。本隐私政策描述了Upward Labs Holdings, Inc.(以下简称“Glow”,“我们”,“我们”或“我们的”)收集通过我们的网站和链接至本隐私政策的移动应用程序(统称为“服务”)以及通过社交媒体、我们的营销活动和本隐私政策中描述的其他活动所收集的个人信息的方式和隐私做法。本隐私政策还描述了您对个人信息的选择和权利。

对于我们提供或从事的特定产品、服务或其他业务活动,我们可能会提供额外、不同或补充的隐私通知。例如,如果您参加我们进行的美国研究,我们可能会向您提供一份隐私通知,规定了与该研究相关的个人信息的收集、使用和共享方式。

您可以此处下载本隐私政策的可打印副本。 

Index

我们收集的个人信息

您向我们提供的信息。我们收集的具体个人信息将取决于您使用的Glow应用程序以及您选择与之交互的功能。本隐私政策中描述的并非所有功能在每个Glow应用程序上都可用,本隐私政策中描述的某些个人信息类别仅适用于特定的Glow应用程序。您可能通过服务或其他方式向我们提供的个人信息包括:

  • 您提供的账户数据,用于在服务上创建账户,包括您的姓名、电子邮件地址、密码、出生日期和手机号码。
  • 您选择添加到服务上个人资料的个人数据,例如您的姓名、个人照片、位置(例如城市、州、国家)、种族、性别、婚姻状况、兴趣、首选语言、职业和保险类型。
  • 您选择提供的健康数据
    • 通过服务直接提供的数据,例如您的身体特征、性取向、生育能力、怀孕情况、性活动、月经活动、睡眠活动、情绪、健康状况、药物使用情况和子女数量等信息;
    • 通过您的移动健康应用程序提供的数据,例如Apple HealthKit、Samsung Health、Google Fit、MyFitnessApp等应用程序中存储的任何您选择存储的信息,具体取决于您对这些应用程序的偏好。
  • 关于他人的数据,例如:
    • 您选择授权访问您Glow应用程序中的信息的配偶、伴侣或照顾者的姓名和联系方式;
    • 授权您访问其Glow应用程序的任何人的Glow应用程序中的信息;
    • 您选择通过服务生成的电子邮件与之共享信息的医疗提供者的姓名和联系方式;
    • 您通过服务中的功能邀请使用服务的任何人的电子邮件地址,以及发送给您此类邀请的人的姓名;
    • 您选择分享有关您的子女的信息,其中可能包括他们的姓名、出生日期、种族、身高、体重、其他身体特征、照片、喂养活动、睡眠活动、发育里程碑、健康状况和药物使用情况。
  • 我们与您交流的通信,包括您通过社交媒体或其他方式与我们联系的问题或反馈。
  • 完成您在服务上或通过服务进行的订单所需的付款和交易数据(包括姓名、地址、付款卡信息、账单信息)以及您的交易历史。
  • 营销数据,例如您接收我们营销通信的偏好以及您与这些通信的互动详情。
  • 用户生成的内容,您在服务上上传、生成、传输或以其他方式提供的内容,例如个人资料图片、照片、视频、图像、音乐、视频、评论、问题、消息、您的“喜欢”,以及相关的元数据。元数据包括有关内容的创建或收集方式、时间、地点和创建内容的人员,以及内容的格式或编辑方式以及与内容创建相关的位置信息。
  • 其他未在此明确列出的数据,我们将根据本隐私政策中描述的方式使用,或在收集时另行披露。

第三方来源。我们可能将从您处收到的个人信息与我们从其他来源获取的个人信息相结合,例如您用于登录或连接到服务的社交媒体账户,这将使我们能够收集您在该社交媒体账户的设置中选择提供的信息。

自动数据收集。我们、我们的服务提供商和业务合作伙伴可能会自动记录与您、您的计算机或移动设备以及您与服务、我们的通信和其他在线服务的互动相关的信息,例如:

  • 设备数据,例如您计算机或移动设备的操作系统类型和版本、制造商和型号、浏览器类型、屏幕分辨率、RAM和磁盘大小、CPU使用情况、设备类型(例如手机、平板电脑)、IP地址、唯一标识符(包括用于广告目的的标识符)、语言设置、移动设备运营商、无线电/网络信息(例如WiFi、LTE、3G)以及一般位置信息,如城市、州或地理区域。
  • 在线活动数据,例如您浏览的页面或屏幕、您在页面或屏幕上停留的时间、您在浏览服务之前访问的网站、页面或屏幕之间的导航路径、关于您在页面或屏幕上的活动的信息、访问时间和访问持续时间,以及您是否打开了我们的营销电子邮件或在其中点击了链接。

Cookie。我们的一些自动数据收集是通过Cookie和类似技术实现的。有关更多信息,请参阅我们的Cookie通知

他人的数据。服务的用户可能有机会向我们推荐朋友或其他联系人,并与我们分享他们的联系信息。除非您获得了他们的许可,否则请不要向我们推荐某人或与我们分享他们的联系信息。

我们如何使用你的个人信息

我们使用您的个人信息用于以下目的,或在收集时另行说明:

服务交付。我们使用您的个人信息来:

  • 提供、运营和改进服务和我们的业务;
  • 建立和维护您在服务上的用户资料;
  • 向您的联系人推荐加入服务;
  • 与您就服务进行沟通,包括发送公告、更新、安全警报以及支持和行政信息;
  • 了解您的需求和兴趣,个性化您在服务和我们的通信中的体验;
  • 为服务提供支持,并回应您的请求、问题和反馈。

研究和开发。我们可能会使用您的个人信息进行研究和开发,包括分析和改进服务和我们的业务。作为这些活动的一部分,我们可能会从收集的个人信息中创建聚合、去标识化或其他匿名数据。我们通过删除使数据可以识别您个人身份的信息,将个人信息转化为匿名数据。我们可能会将此匿名数据用于我们合法的业务目的,并与第三方共享,包括分析和改进服务以及推广我们的业务。

营销和广告。我们、我们的服务提供商和第三方广告合作伙伴可能会收集和使用您的个人信息用于以下营销和广告目的:

  • 直接营销。我们可能会根据法律规定,向您发送与Glow相关的或其他直接营销通讯。
  • 基于兴趣的广告。我们可能会与第三方广告商或广告公司合作,在我们的服务和其他在线服务上展示广告。这些公司可能会使用Cookie和类似技术,收集关于您在服务、我们的通讯和其他在线服务上的互动信息(包括上述自动数据收集部分中描述的数据),并利用这些信息提供他们认为会引起您兴趣的在线广告。这被称为基于兴趣的广告。我们还可能与这些公司共享我们用户的姓名、电子邮件地址和设备标识符,以便在其他在线平台上为这些用户或类似用户提供基于兴趣的广告。您可以在我们的Cookie通知的“你的选择”部分了解更多关于限制基于兴趣的广告的选择。
  • 如上所述,我们还可能使用您的信息更好地向您提供我们的服务,并为您提供更个性化的服务,具体详见下文。

促销优惠。我们可能会不时地向您提供由第三方提供的优惠信息,如果您选择访问这些优惠,我们将根据您授权我们与这些第三方共享的信息将其转发给这些第三方,并可能因此获得补偿。在这种情况下,我们仅仅是作为一个传递您的联系信息、到期日期和其他经过特别批准的信息的渠道,代表您并按照您的具体指示将这些信息转发给相关的赞助商。

合规和保护。我们可能会使用您的个人信息来:

  • 遵守适用法律、合法的请求和法律程序,例如响应传票或政府机关的请求;
  • 保护我们、您或他人的权利、隐私、安全或财产(包括通过提起和辩护法律诉讼来实现);
  • 审核我们内部流程是否符合法律和合同要求以及内部政策;
  • 执行管理服务的条款和条件;以及
  • 预防、识别、调查和阻止欺诈、有害、未经授权、不道德或非法活动,包括网络攻击和身份盗窃。

保留期限。我们通常会保留个人信息以履行我们收集信息的目的,包括满足任何法律、会计或报告要求,建立或辩护法律诉讼,或用于防止欺诈。为确定个人信息的适当保留期限,我们可能会考虑以下因素:个人信息的数量、性质和敏感性;未经授权使用或披露您的个人信息可能导致的潜在风险;我们处理您的个人信息的目的以及是否可以通过其他方式实现这些目的;以及适用的法律要求。

当我们不再需要收集关于您的个人信息时,我们可能会删除、匿名化或隔离这些信息,以防止进一步处理。

我们如何分享您的个人信息

我们可能会与以下各方分享您的个人信息,并在您同意的情况下与其他第三方分享,或根据本隐私政策或收集时的说明进行分享。

其他用户和公众。您的姓名、个人资料URL以及您选择添加到个人资料中的任何位置或个人照片,默认情况下对其他服务用户和公众可见,但您可以在账户设置中选择将个人资料设为私密。除非您在设置中选择隐藏,否则您在服务上发布的帖子将对其他服务用户和公众可见。这些信息可能会被其他人看到、收集、使用和分享,我们对其收集、使用或分享此信息不承担责任。

第三方应用程序。您可以要求我们与Samsung Health、Apple Healthkit、Google Fit和MyFitnessApp等第三方应用程序共享您的某些个人信息。这些第三方将根据其各自的隐私政策使用您的个人信息,其隐私政策在此处提供超链接:Samsung的隐私政策Apple的隐私政策Google的隐私政策MyFitnessApp的隐私政策

关联公司。Glow, Inc.、Glow First Trust和我们的关联公司,用于与本隐私政策一致的目的。

服务提供商。为了便于提供这些服务,我们会与代表我们提供服务或帮助我们运营服务或业务的公司和个人(例如托管、信息技术、客户支持、电子邮件传递、营销和网站分析)共享您的个人信息。

支付处理方。您在服务上使用的任何付款卡信息将直接由我们的支付处理方(如Stripe)收集和处理。Stripe可能会根据其隐私政策使用您的付款信息:https://stripe.com/privacy

广告合作伙伴。为了上述基于兴趣的广告目的,我们可能会与第三方广告商和广告公司合作。当您点击这些广告时,发布在我们的服务上的广告商可能会推断出关于您的信息(例如,如果您点击有关新生儿产品的广告,他们可能会推断出您有一个新生儿)。

专业顾问。在他们向我们提供的专业服务过程中,如律师、审计师、银行家和保险公司等专业顾问可能需要访问您的个人信息。

权威机构和其他人员。当我们诚信地认为有必要或适当时,我们可能会将您的个人信息提供给执法机构、政府机关和私人方,以履行上述合规和保护目的。加利福尼亚州最近颁布了AB 1242法案,禁止总部位于加利福尼亚州的公司根据其他州或其政治行政区的程序颁发的、与对违法行为的调查或执法有关的搜查令、法院命令、传票、窃听令、笔录注册陷阱和追踪令或其他法律程序的条款提供记录、信息、设施或协助。违法行为“违法行为”是指违反法律,在以下情况下产生责任或引起责任:(i) 提供、促进或获取根据加利福尼亚州法律合法的堕胎;或(ii) 故意或试图提供、促进或获取根据加利福尼亚州法律合法的堕胎。

业务转让方。在涉及Glow或我们的关联公司的企业剥离、合并、整合、收购、重组、出售或其他处置的业务交易(或此类交易的谈判)中,我们可能会将您的个人信息提供给收购方和其他相关参与方(包括在破产或类似程序中)。这些交易可能涉及我们业务或资产的全部或部分,或者涉及我们的股权利益。

你的选择

您对个人信息有以下选择:

访问或更新您的信息。如果您在我们的服务上注册了账户,您可以登录账户来查看和更新账户信息。

删除您的数据。您可以通过发送电子邮件至privacy@glowing.com要求删除您通过服务提供的个人信息,我们将在三十天内完成删除。

从我们的服务器上删除您的“关键健康数据”,但保留在您的个人设备上。您可以选择使用我们的“离线数据保护”功能。如果您选择这样做,我们将从我们的服务器上删除所有的“关键健康数据”(例如,周期数据、健康日志等),但保留在您的个人设备上。您将是唯一能够访问这些健康数据的人,其他人无法访问。关于“关键健康数据”的定义将根据您使用的应用程序而有所不同,并且我们将在您选择离线数据保护时进行定义。但是,您应该知道,选择使用此功能可能会导致我们应用程序的某些功能受到限制。我们将在您选择离线数据保护功能时定义受限功能。

删除您的Glow账户。您可以通过发送电子邮件至privacy@glowing.com要求删除您的Glow账户。

撤销您的同意。如果我们要求您同意或明确授权我们收集、使用或分享您的个人信息,您可以在Glow应用程序的相关隐私设置中撤销授权,或通过发送电子邮件至privacy@glowing.com进行撤销。如果尽管在“您的选择”部分中提供的选择,您仍希望撤销Glow根据本隐私政策处理您的个人信息的授权,您可以通过请求我们删除您的Glow账户和您通过服务提供的个人信息来进行撤销,发送电子邮件至privacy@glowing.com。我们将在收到请求后合理快速地处理,并在处理完成后生效,此前我们将按照本隐私政策继续处理您的个人信息。

选择退出营销通讯。您可以通过按照电子邮件底部的选择退出或取消订阅说明,或与我们联系,选择退出与营销相关的电子邮件。您仍可能会继续收到与服务相关的和其他非营销的电子邮件。

选择退出个性化广告。您可以在设置中使用禁用个性化广告功能,选择退出我们应用程序上的个性化广告和基于兴趣的广告追踪。

Cookie。有关服务使用的Cookie以及如何控制它们的信息,请参阅我们的Cookie通知

移动设备权限。您可以使用移动设备的隐私设置禁用我们对通过这些权限授予的任何数据的访问,例如您设备的精确地理位置、联系人和照片。

不跟踪。某些互联网浏览器可能配置为向您访问的在线服务发送“不跟踪”信号。我们目前不会响应“不跟踪”信号。要了解更多关于“不跟踪”的信息,请访问http://www.allaboutdnt.com

第三方平台。如果您选择通过社交媒体账户连接到服务,您可以使用该平台账户中的设置来限制我们从该平台接收的信息。如果您撤销我们访问第三方平台信息的权限,这个选择不会适用于我们已经从该第三方平台收到的信息。

法律权利。您可能对个人信息拥有某些法律权利。请参阅加利福尼亚隐私权公告或欧洲用户通知,了解在这些地区个人可享有的权利信息。如果您想行使本隐私政策未描述的其他法律权利,请通过privacy@glowing.com与我们联系。

拒绝提供信息。为了提供某些服务,我们需要收集个人信息。如果您不提供我们标识为必需或强制性的信息,我们可能无法提供这些服务。

其他网站和服务

服务可能包含指向第三方运营的网站、移动应用程序和其他在线服务的链接。此外,我们的内容可能被整合到与我们无关的网页或其他在线服务中。这些链接和整合并不意味着我们对任何第三方的认可或与其有关联。我们不控制第三方运营的网站、移动应用程序或在线服务,我们对其行为不负责任。

安全性

我们采用了一系列技术、组织和物理保障措施,旨在保护我们收集的个人信息。然而,安全风险在所有互联网和信息技术中都是固有的,我们无法保证您的个人信息的安全。

国际数据传输

我们总部位于美国,可能使用在其他国家运营的服务提供商。您的个人信息可能会被转移到美国或其他隐私法律可能不如您所在州、省或国家那样保护的地区。

儿童

服务不适用于16岁以下的儿童。如果我们得知我们在未经法律规定的儿童父母或监护人同意的情况下,通过服务收集了儿童的个人信息,我们将删除该信息。

本隐私政策的变更

我们保留随时修改本隐私政策的权利。如果我们对本隐私政策进行重大变更,我们将通过更新本隐私政策的日期并在服务上发布通知您。如果法律要求,我们还将通过其他合理可能达到您的方式(例如通过电子邮件或服务中的其他方式)提供变更通知。对本隐私政策的任何修改将在我们发布修改版本时生效(或在发布时另有说明)。在所有情况下,您在修改后的隐私政策生效日期之后使用服务,表示您接受修改后的隐私政策。

如何与我们联系

Upward Labs Holdings, Inc.
580 California St
Suite 1200
San Francisco, CA 94104
United States of America
privacy@glowing.com

加利福尼亚隐私权公告

本部分仅适用于加利福尼亚州居民。它描述了我们作为《加利福尼亚消费者隐私法》(“CCPA”)下的“业务”收集、使用和共享加利福尼亚州居民的个人信息的方式,以及他们对该个人信息的权利。对于本部分,“个人信息”的定义与CCPA中的定义相同,但不包括CCPA范围之外的信息。在某些情况下,我们可能会向某些类别的加利福尼亚州居民(例如求职者)提供不同的隐私通知,这种情况下,该通知将适用于本部分。

以下的加利福尼亚州信息收集通知(包括下面图表后面的隐私权利部分)和本隐私政策适用于我们从加利福尼亚州居民(“您”)在任何出现本通知链接的网站或移动应用程序上收集的个人信息,以及我们在向您提供服务的过程中收集的任何个人信息,无论是在线还是离线。我们采用了本通知以遵守CCPA。请花时间阅读和理解本加利福尼亚州信息收集通知。请还阅读我们的完整隐私政策,其中包含有关我们如何收集、使用和共享您的个人信息的重要信息。

信息收集通知

与许多公司一样,我们使用帮助向您提供基于兴趣的广告的服务,正如我们上面所描述的。我们使用某些这些服务可能根据加利福尼亚州法律被归类为“共享”您的个人信息,您有权选择退出,如下面的“选择退出销售/共享个人信息的权利通知”中所述。

我们收集、使用和披露的个人信息。下表总结了我们可能根据CCPA中指定的个人信息的法定类别收集的个人信息,并描述了我们目前和在本隐私政策生效日期前12个月内的做法。下表中列出的个人信息类别、来源、收集/使用/披露目的和第三方在上面已经有更详细的描述。您自愿向我们提供的信息,例如在自由格式的网络表单中,可能包含下面未描述的其他个人信息类别。

法定类别
我们在此类别中收集的个人信息
个人信息的来源收集/使用/披露的商业目的我们向第三方披露个人信息的业务目的的类别*我们与哪些第三方“共享”或“出售”个人信息的类别:
敏感个人信息
揭示的个人信息包括:
– 用户的账户登录信息
– 用户的种族或民族背景
– 用户的邮件、电子邮件和短信内容,除非公司是通信的预期接收方。
– 医疗信息和怀孕状态
– 个人资料数据
– 健康数据
– 有关他人的数据
– 收集和分析与用户健康相关的个人信息
– 收集和分析与用户性生活或性取向相关的个人信息

– 您自己
– 第三方来源
– 服务交付
– 研究与开发
– 合规与保护
– 第三方应用程序(经您同意)
– 其他用户和公众(经您同意)
– 无
识别符
– 账户数据
– 个人资料数据
– 有关他人的数据
– 设备数据
– 您自己
– 第三方来源
– 您授权的人员
– 服务交付
– 研究与开发
– 市场营销与广告
– 合规与保护
– 关联公司
– 付款处理器
– 广告合作伙伴
– 商业和营销合作伙伴
– 其他用户和公众(经您同意)


– 广告合作伙伴(仅限设备数据)以促进在线广告
加利福尼亚州客户记录
(根据加利福尼亚州民法第1798.80条定义)
– 账户数据
– 个人资料数据
– 健康数据
– 付款交易数据
– 用户生成的内容
– 有关他人的数据
– 您自己
– 您授权的人员
– 服务交付
– 研究与开发
– 市场营销与广告
– 合规与保护
– 关联公司
– 付款处理器
– 其他用户和公众(经您同意)
– 无
商业信息
– 付款交易数据
– 营销数据
– 通信数据
– 在线活动数据
– 您自己– 自动收集
– 服务交付
– 市场营销与广告
– 合规与保护
– 关联公司
– 付款处理器
– 广告合作伙伴
– 商业和营销合作伙伴
– 广告合作伙伴(以促进在线广告)
财务信息
– 付款交易数据
– 您自己– 服务交付
– 合规与保护
– 付款处理器– 无
互联网或网络信息
– 营销数据
– 设备数据
– 在线活动数据
– 自动收集– 服务交付
– 研究与开发
– 市场营销与广告
– 合规与保护
– 关联公司
– 付款处理器
– 广告合作伙伴
– 第三方应用程序
– 广告合作伙伴(以促进在线广告)
地理位置数据
与IP地址相关的大致位置
– 自动收集– 服务交付
– 研究与开发
– 市场营销与广告
– 合规与保护
– 关联公司
– 广告合作伙伴
– 商业和营销合作伙伴
– 其他用户和公众
– 广告合作伙伴(以促进在线广告)
– 商业和营销合作伙伴(以促进在线广告和向用户提供优惠)
推论
可能来自以下信息:
– 个人资料数据
– 付款和交易数据
– 营销数据
– 用户生成的内容
– 在线活动数据
不适用– 服务交付
– 研究与开发
– 市场营销与广告
– 关联公司
– 广告合作伙伴
– 广告合作伙伴(以促进在线广告)
受保护的分类特征
– 我们并不有意收集此类信息,但它可能在身份数据或其他我们收集的信息中被揭示
不适用不适用不适用– 无 
音视频信息
– 个人资料数据
– 用户生成的内容(图片、视频或音频)
– 您自己– 服务交付– 关联公司– 无
*我们还可能与我们的专业顾问、当局和其他人以及业务受让方共享上述所描述的个人信息类别,如上所述在我们如何分享您的个人信息中。

数据保留。如上所述,我们通常会保留个人信息以履行我们收集信息的目的,包括满足任何法律、会计或报告要求,建立或辩护法律诉讼,或用于防止欺诈。为确定个人信息的适当保留期限,我们可能会考虑以下因素:个人信息的数量、性质和敏感性;未经授权使用或披露您的个人信息可能导致的潜在风险;我们处理您的个人信息的目的以及是否可以通过其他方式实现这些目的;以及适用的法律要求。

当我们不再需要收集关于您的个人信息时,我们可能会删除、匿名化或隔离这些信息,以防止进一步处理。

您的加利福尼亚隐私权利。作为加利福尼亚州居民,您拥有以下列出的权利。然而,这些权利并非绝对的,受到限制和豁免。在某些情况下,我们可能会根据法律规定拒绝您的请求。

删除请求、更正请求和知情请求的权利通知

信息、访问、更正和删除的权利。

  • 信息。有权知道我们收集了关于您的哪些个人信息,包括下面详细列出的信息类别。您可以要求了解我们从2022年1月1日起如何收集和使用您的个人信息的以下信息:
    • 我们收集的个人信息的类别。
    • 我们收集个人信息的来源类别。
    • 收集、销售或分享个人信息的商业目的。
    • 我们出售或披露个人信息的类别。
    • 我们与之共享个人信息的第三方类别。
    • 个人信息出售或披露给第三方的类别。
    • 我们收集的关于您的具体个人信息。
  • 访问。您有权要求获取我们收集的关于您的个人信息的副本。
  • 更正。如果我们收集的个人信息不准确,您有权要求我们更正。
  • 删除。您有权要求我们删除我们收集的个人信息。请注意,无论您位于加利福尼亚州还是其他地方,我们都将遵守此类请求,并在四十五天内完成删除。

您可以通过电子邮件privacy@glowing.com或访问https://support.glowing.com/hc/en-us/requests/new?ticket_form_id=360002386093提交请求,行使上述所述的了解权、更正权和删除权,以了解我们收集和保存的关于您的信息。

非歧视。根据您所居住的州的隐私法规定,您有权行使上述权利,不受歧视对待。

退出出售/分享个人信息的权利和“不出售或分享我的个人信息”链接的通知
有权选择退出出售/分享您的个人信息
  • 退出销售。您有权选择退出销售您的个人信息。我们不会出售您的信息(即向第三方提供关于您的信息,然后他们可以将其转移给其他人或在与我们无关的情况下使用)。然而,如果情况发生变化,您有权选择退出销售。
  • 退出分享。您有权选择退出分享您的个人信息。

您可以通过发送电子邮件至privacy@glowing.com或访问https://support.glowing.com/hc/en-us/requests/new?ticket_form_id=360002386093来提出请求,行使您退出销售/分享我们收集和维护的关于您的信息的选择权。或者,您可以在您的隐私选择页面请求退出分享您的个人信息,页面上会提供有关如何选择退出基于兴趣的广告使用您的信息的说明。

虽然本服务不面向16岁以下的儿童,但我们有责任告知您,我们没有实际知识表明我们销售或分享16岁以下消费者的个人信息。

退出偏好信号

我们将处理符合CCPA要求的任何退出偏好信号,将其视为有效的退出销售/分享请求。我们按照CCPA采纳的规定,以无摩擦的方式处理退出偏好信号。您可以选择使用退出偏好信号,通过您的设备和/或浏览器设置以无摩擦的方式进行处理。您也可以选择通过前面段落中详细说明的任何其他方法选择退出。

有关限制使用我的敏感个人信息的权利的通知

限制使用您的敏感个人信息。根据CCPA,您有权要求我们限制使用和披露敏感个人信息(根据CCPA定义)仅限于加利福尼亚州民法典第1798.121节中指定的某些活动。您可以通过发送电子邮件至privacy@glowing.com或访问https://support.glowing.com/hc/en-us/requests/new?ticket_form_id=360002386093来行使您对我们收集和维护的敏感个人信息的限制处理权。

去标识化数据。我们不会试图重新识别从个人信息中衍生出的去标识化信息,除非我们可能这样做是为了测试我们的去标识化过程是否符合适用法律。

根据加利福尼亚州的“照亮法案”享有的加利福尼亚州隐私权利。根据加利福尼亚州的“照亮法案”(加利福尼亚州民法典第1798.83节),加利福尼亚州居民可以要求与其建立业务关系主要用于个人、家庭或家庭用途的公司提供在前一年度内为其自身直接营销目的披露某些个人信息(根据“照亮法案”定义)的第三方的名称以及披露的个人信息类别。您可以将此信息的请求发送至privacy@glowing.com。在您的请求中,您必须包含“照亮法案请求”的声明,并提供您的名字、姓氏、邮寄地址,并证明您是加利福尼亚州居民。我们保留要求额外信息以确认您的身份和加利福尼亚州居住地的权利。请注意,我们不接受电话、邮件或传真的请求,并且对未标记或未正确发送或未提供完整信息的通知不负责。

验证您的请求

如果您没有提供足够的详细信息使我们能够理解和回应您的请求,我们将无法处理您的请求。为了验证您的请求,根据所请求的个人信息的性质,我们可能需要合理的身份验证。

对于要求退出销售/分享或要求限制的请求,我们不要求您验证身份,除非在不验证身份的情况下无法完成。

为了处理您的信息、访问、更正和删除请求,我们需要验证您的身份,并保留确认您是否居住在加利福尼亚州的权利。根据个人信息的性质、类型和敏感程度,我们可能需要您提供额外的信息,以与我们已经了解的关于您的信息相匹配,或者需要您进行身份验证,如登录您的Glow账户(如果有),提供政府身份证明或以伪证罪的名义声明。

如果我们需要更多信息来验证您的请求,我们会告知您。请尽快回复我们的请求。如果我们无法验证您的请求,我们会告知您。

授权代理人的信息

您可以授权代理人代表您行使您的加利福尼亚州隐私权利。要以授权代理人的身份向我们提交请求,请发送电子邮件至privacy@glowing.com。在我们验证代理人的身份并收到消费者签署的授权代理人提交请求的授权副本或您根据遗嘱法第4121至4130节向授权代理人提供授权的副本后,您的授权代理人可以代表您提出请求。

向非加利福尼亚州用户的通知。

如上所述,我们通常将退出选择和其他隐私政策条款适用于所有用户,无论他们是否是加利福尼亚州居民或其他地方的居民。这些条款旨在不仅符合加利福尼亚州法律的要求,还符合最近颁布的康涅狄格州、科罗拉多州、犹他州和弗吉尼亚州的法律要求,无论这些法律是否已生效。我们将广泛解释上述承诺,以便退出使用敏感个人信息也将实现根据弗吉尼亚州法律的退出个人画像,并且术语“分享”将包括弗吉尼亚州法律中使用的“用于定向广告处理”。此外,我们将根据我们在弗吉尼亚州法律下的义务,回应任何符合弗吉尼亚州法律的对我们隐私决策的申诉请求。

欧洲用户通知

本“欧洲用户通知”部分提供的信息仅适用于欧洲经济区(“EEA”)、英国(“UK”)和瑞士的个人,我们在本通知中统称为“欧洲”。

个人信息。在本隐私政策中,“个人信息”一词等同于受欧洲数据保护法规管辖的“个人数据”。

控制者。对于受本隐私政策约束的您的个人信息,Glow是根据欧洲数据保护法规(包括欧盟GDPR和所谓的“英国GDPR”(在适用的情况下,“GDPR”))的控制者。有关我们的联系方式,请参阅上面的“如何联系我们”部分。

数据保护官。我们已经任命了一名“数据保护官”,该人负责独立监督和指导我们遵守GDPR(包括遵守本隐私政策中描述的做法)。如果您想直接联系我们的数据保护官,可以发送电子邮件至:GlowDataProtectionOfficer@glowing.com

代表。根据GDPR的要求,我们已经在EEA/UK任命了以下代表,您也可以直接联系他们:

我们在EEA的代表。 我们根据欧盟GDPR任命的EEA代表是VeraSafe Ireland Ltd,位于爱尔兰科克市新马洛路北点商业园区T23AT2P。

们在英国的代。 根据英国GDPR的要求,我们在英国任命的代表是VeraSafe United Kingdom Ltd.,位于英国伦敦SE1 7TL艾伯特堤岸37号。

处理的法律依据。我们仅根据法律规定使用您的个人信息。我们在本隐私政策中描述的个人信息处理的法律依据如下表所示。

处理目的
有关下面列出的每个处理目的的详细信息,请参阅上面标题为“我们如何使用您的个人信息”的部分。
法律依据
运营我们的服务处理是为了履行我们提供服务的合同或在您注册服务之前采取您要求的步骤。如果我们尚未与您签订合同,我们基于我们提供您访问和请求的服务的合法利益处理您的个人信息。
研究和开发
市场营销和广告
合规和保护
这些活动构成我们的合法利益。如果我们的利益被对您的影响所取代(除非我们获得您的同意或法律要求或允许),我们不会将您的个人信息用于这些活动。
遵守法律处理是为了遵守我们的法律义务。
根据您的同意处理基于您的同意。如果我们依赖于您的同意,您有权在任何时候以您同意时指示的方式或在服务中撤回。
进一步使用如果相关的进一步使用与最初收集个人信息的初始目的相符,我们依赖于最初的法律依据。
如果相关的进一步使用与最初收集个人信息的初始目的不相符,处理基于您的同意。

新目的的使用。在法律允许的情况下,我们可能会将您的个人信息用于本隐私政策未描述的目的,前提是该目的与我们收集信息的目的相符合。如果我们需要将您的个人信息用于与原始目的不相关的目的,我们将通知您并解释适用的法律依据。

敏感个人信息。如果运营服务需要收集您的敏感个人信息,我们将获得您的明确同意来收集此类关于您的信息。敏感信息包括与种族或族裔起源、政治观点、宗教或其他信仰、健康、生物特征或遗传特征、犯罪背景或工会会员资格有关的信息。您可以在社区论坛上公开敏感信息(例如您的政治观点和宗教信仰),但请记住,其他用户可以看到这些信息。

自动决策和个人画像。我们不会对您做出自动决策。在运营我们的某些服务时,我们可能会对与您的个人信息有关的信息进行个人画像,例如,为了预测您在一个月内可能经历的与健康相关的影响。您可以通过发送电子邮件至support@glowing.com来反对此类个人画像。

您的权利。欧洲的数据保护法律赋予您对个人信息的某些权利。如果您位于欧洲,您可以要求我们采取以下与我们持有的个人信息相关的行动:

  • 访问。向您提供有关我们处理您个人信息的信息,并让您访问您的个人信息。
  • 更正。更新或更正您个人信息中的错误。
  • 删除。在没有合法理由继续存储或处理您的个人信息的情况下,删除您的个人信息;在您成功行使反对处理的权利(见下文)的情况下;在我们可能非法处理您的信息的情况下;或者根据当地法律要求删除您的个人信息。但请注意,基于特定法律原因,我们可能无法始终满足您的删除请求,我们将在您提出请求时(如适用)向您说明。
  • 可携带性。在特定情况下,将您的个人信息以机器可读的副本传输给您或您选择的第三方。请注意,此权利仅适用于您最初同意我们使用的自动化信息,或我们使用该信息与您签订合同。
  • 限制。限制我们处理您的个人信息,如果:(i)您希望我们确定个人信息的准确性;(ii)我们使用个人信息是非法的,但您不希望我们删除它;(iii)您需要我们保留个人信息,即使我们不再需要它,因为您需要它来建立、行使或辩护法律权利;或者(iv)您已经反对我们使用您的个人信息,但我们需要验证是否存在我们具有优先合法理由使用它的情况。
  • 反对。在我们依赖合法利益(或第三方的合法利益)进行个人信息处理,并且您特定情况下认为这种处理影响到您的基本权利和自由时,您有权反对我们处理您的个人信息。您还有权反对我们出于直接营销目的处理您的个人信息。
  • 撤回同意。当我们基于您的同意使用您的个人信息时,您有权随时撤回该同意。撤回同意不会影响您撤回同意前进行的任何处理的合法性。

行使这些权利。您可以通过发送电子邮件至privacy@glowing.com或访问https://support.glowing.com/hc/en-us/requests/new?ticket_form_id=360002386093来提交这些请求。我们可能会要求您提供特定的信息,以帮助我们确认您的身份并处理您的请求。适用法律可能要求或允许我们拒绝您的请求。如果我们拒绝您的请求,我们将告诉您原因,但受法律限制。

您有权向您所在地的监管机构提出投诉。除了上述权利外,如果您对我们对您的请求的回应或对我们处理您的个人信息的方式不满意,您可以向您常住地的数据保护监管机构提出投诉。

The Information Commissioner’s Office
Water Lane, Wycliffe House
Wilmslow – Cheshire SK9 5AF
Tel. +44 303 123 1113
Website: https://ico.org.uk/make-a-complaint/

跨境数据传输。在直接从您收集个人信息后,我们还将您的个人信息进一步转移给一些接收者,这些接收者可能位于欧洲委员会和/或英国政府(如适用)已发布充分性决策的国家,因此,接收者所在的国家被认为在欧洲经济区/英国数据保护法(如适用)下提供了充分的数据保护水平,因此根据GDPR第45条,数据传输是允许的。

您的个人数据的一些接收者可能位于欧洲经济区和/或英国以外的国家,而这些国家欧洲委员会或英国政府(如适用)尚未就这些国家的数据保护水平发布充分性决策(“受限制国家”)。例如,美国是一个受限制国家。当我们将您的个人信息转移到受限制国家的接收者时,我们将采取以下措施之一:

  • 根据GDPR第46条,与欧洲委员会、英国信息专员办公室或英国政府(如适用)不时批准的所谓标准合同条款签订适当的数据转移协议;或
  • 依赖EU GDPR/UK GDPR允许的其他适当方式,确保这些接收者将提供充分的数据保护水平,并采取适当的技术和组织安全措施,以保护个人信息免遭意外或非法的破坏、丢失或更改、未经授权的披露或访问,以及其他所有非法的处理方式。

您可以通过使用上述联系方式与我们联系,要求获得此类适当的数据转移协议的副本。