隐私政策
最后更新日期:2021年3月10日
本隐私政策描述了当您使用本服务时,我们如何收集、使用和披露您的信息,并告知您您的隐私权以及法律如何保护您。
我们使用您的个人数据来提供和改进服务。使用本服务即表示您同意我们按照本隐私政策收集和使用您的信息。
解释与定义
解释
首字母大写的词语具有以下定义的含义。下列定义无论以单数还是复数形式出现,均具有相同的含义。
定义
就本隐私政策而言:
- “您”指的是访问或使用本服务的个人,或者代表该个人访问或使用本服务的公司或其他法律实体(如适用)。根据《通用数据保护条例》(GDPR),“您”可以被称为数据主体或用户,因为您是使用本服务的个人。
- 本协议中的“公司”(亦称“本公司”、“我们”或“我们的”)指的是 Dr. Phillips Medical Wellness Center,地址为 2915 Lakeview Drive, Suite 1001, Casselberry FL 32730。就 GDPR 而言,本公司是数据控制者。
- 关联方是指控制一方、受一方控制或与一方处于共同控制之下的实体,其中“控制”是指拥有50%或以上有权选举董事或其他管理机构成员的股份、股权或其他证券。
- 帐户是指为您创建的用于访问我们服务或部分服务的唯一帐户。
- 本网站指的是菲利普斯博士医疗健康中心,网址为https://www.drphillipsmwc.com
- 服务指本网站。
- 国家/地区指:美国佛罗里达州
- 服务提供商是指代表公司处理数据的任何自然人或法人。它包括公司聘用的第三方公司或个人,其职责包括协助提供服务、代表公司提供服务、执行与服务相关的其他服务,或协助公司分析服务的使用情况。根据《通用数据保护条例》(GDPR),服务提供商被视为数据处理者。
- 第三方社交媒体服务是指用户可以通过其登录或创建帐户来使用服务的任何网站或社交网络网站。
- Facebook 粉丝专页是公司在 Facebook 社交网络上专门创建的公开个人资料,可通过 https://www.facebook.com/ 访问。
- 个人数据是指与已识别或可识别的自然人相关的任何信息。就《通用数据保护条例》(GDPR)而言,个人数据是指与您相关的任何信息,例如姓名、身份证号码、位置数据、在线标识符,或与您的生理、心理、遗传、经济、文化或社会身份相关的一个或多个特定因素。就《加州消费者隐私法案》(CCPA)而言,个人数据是指能够识别、关联、描述您或能够与您直接或间接关联的任何信息。
- Cookie 是网站放置在您的计算机、移动设备或任何其他设备上的小型文件,其中包含您在该网站上的浏览历史记录等信息。
- 设备是指任何可以访问服务的设备,例如计算机、手机或平板电脑。
- 使用数据是指自动收集的数据,这些数据要么是通过使用服务生成的,要么来自服务基础设施本身(例如,页面访问时长)。
- 根据 GDPR(通用数据保护条例),数据控制者是指公司,该公司作为法人单独或与他人共同决定个人数据处理的目的和方式。
- “请勿追踪”(DNT)是美国监管机构,特别是美国联邦贸易委员会(FTC)推广的一个概念,旨在让互联网行业开发和实施一种机制,允许互联网用户控制其在各个网站上的在线活动追踪。
- 根据《加州消费者隐私法案》(CCPA),“企业”是指收集消费者个人信息并决定处理消费者个人信息的目的和方式的法律实体,或者代表其收集此类信息并单独或与他人共同决定处理消费者个人信息的目的和方式的法律实体,且该实体在加利福尼亚州开展业务。
- 根据《加州消费者隐私法案》(CCPA) 的规定,“消费者”是指居住在加利福尼亚州的自然人。该法案对“居民”的定义包括:(1) 除临时或短暂目的外,身处美国境内的任何人;(2) 以美国为住所,但因临时或短暂目的而身处美国境外的任何人。
- 根据《加州消费者隐私法案》(CCPA) 的规定,“出售”是指以金钱或其他有价对价,通过口头、书面、电子或其他方式,将消费者的个人信息出售、出租、发布、披露、传播、提供、转移或以其他方式传递给其他企业或第三方。
收集和使用您的个人数据
收集的数据类型
个人数据
在使用我们的服务时,我们可能会要求您提供某些个人身份信息,以便与您联系或识别您的身份。个人身份信息可能包括但不限于:
- 电子邮件
- 名字和姓氏
- 地址、州/省、邮政编码、城市
- 使用数据
使用数据
使用服务时,我们会自动收集使用数据。
使用数据可能包括以下信息:您的设备互联网协议地址(例如 IP 地址)、浏览器类型、浏览器版本、您访问的我们服务的页面、您访问的时间和日期、您在这些页面上花费的时间、唯一设备标识符和其他诊断数据。
当您通过移动设备访问服务时,我们可能会自动收集某些信息,包括但不限于您使用的移动设备类型、您的移动设备唯一 ID、您的移动设备 IP 地址、您的移动操作系统、您使用的移动互联网浏览器类型、唯一设备标识符和其他诊断数据。
我们还可能收集您每次访问我们的服务或通过移动设备访问服务时,您的浏览器发送的信息。
跟踪技术和 Cookie
我们使用 Cookie 和类似追踪技术来追踪您在我们服务上的活动并存储某些信息。我们使用的追踪技术包括信标、标签和脚本,用于收集和追踪信息,以及改进和分析我们的服务。
您可以设置浏览器拒绝所有 Cookie,或在收到 Cookie 时发出提示。但是,如果您不接受 Cookie,则可能无法使用我们服务的某些功能。
Cookie 分为“持久性 Cookie”和“会话 Cookie”。持久性 Cookie 在您离线后仍保留在您的个人电脑或移动设备上,而会话 Cookie 则会在您关闭浏览器后立即被删除。
我们使用会话 Cookie 和持久性 Cookie,其用途如下:
- 必要/基本 Cookie
- 类型:会话 Cookie
- 管理方:我们
- 用途:这些 Cookie 对于向您提供网站服务以及启用网站的某些功能至关重要。它们有助于验证用户身份并防止用户帐户被盗用。如果没有这些 Cookie,您请求的服务将无法提供,我们仅使用这些 Cookie 来为您提供这些服务。
- Cookie政策/通知接受
- 类型:持久性 Cookie
- 管理方:我们
- 用途:这些 Cookie 用于识别用户是否已接受在网站上使用 Cookie。
- 功能性 Cookie
- 类型:持久性 Cookie
- 管理方:我们
- 用途:这些 Cookie 允许我们记住您在使用网站时所做的选择,例如记住您的登录信息或语言偏好。这些 Cookie 的目的是为您提供更个性化的体验,并避免您每次使用网站时都必须重新输入您的偏好设置。
- 跟踪和性能 Cookie
- 类型:持久性 Cookie
- 管理方:第三方
- 用途:这些 Cookie 用于追踪网站流量信息以及用户如何使用网站。通过这些 Cookie 收集的信息可能直接或间接地识别您的身份。这是因为收集的信息通常与您用于访问网站的设备关联的匿名标识符相关联。我们还可能使用这些 Cookie 来测试网站的新广告、页面、功能或特性,以了解用户的反应。
个人数据的使用
公司可能将个人数据用于以下用途:
- 为了提供和维护我们的服务,包括监控我们服务的使用情况。
- 管理您的帐户:用于管理您作为服务用户的注册信息。您提供的个人数据可以让您访问注册用户可使用的不同服务功能。
- 为了履行合同:开发、遵守和执行您购买的产品、物品或服务的购买合同,或通过本服务与我们签订的任何其他合同。
- 联系您:通过电子邮件、电话、短信或其他类似的电子通信方式(例如移动应用程序的推送通知)与您联系,告知您有关功能、产品或合同服务的更新或信息,包括安全更新(如有必要或合理的情况下)。
- 我们会向您提供新闻、特别优惠以及我们提供的其他商品、服务和活动的一般信息,这些商品、服务和活动与您已购买或咨询过的商品、服务和活动类似,除非您已选择不接收此类信息。
- 处理您的请求:处理您向我们提出的请求。
我们可能会在以下情况下分享您的个人信息:
- 与服务提供商共享:我们可能会与服务提供商共享您的个人信息,以便监控和分析您对我们服务的使用情况、进行支付处理以及与您联系。
- 关于业务转让:我们可能会在任何合并、出售公司资产、融资或将我们全部或部分业务收购给另一家公司的过程中或谈判期间共享或转移您的个人信息。
- 与关联公司共享:我们可能会与我们的关联公司共享您的信息,在这种情况下,我们将要求这些关联公司遵守本隐私政策。关联公司包括我们的母公司以及我们控制的或与我们受共同控制的任何其他子公司、合资伙伴或其他公司。
- 与商业伙伴合作:我们可能会与我们的商业伙伴共享您的信息,以便为您提供某些产品、服务或促销活动。
- 与其他用户互动:当您在公共区域与其他用户分享个人信息或进行其他互动时,所有用户均可查看此类信息,并且此类信息可能会被公开传播。如果您通过第三方社交媒体服务与其他用户互动或注册,您在该第三方社交媒体服务上的联系人可能会看到您的姓名、个人资料、照片和活动描述。同样,其他用户也可以查看您的活动描述、与您交流并查看您的个人资料。
个人数据保留
本公司仅会在本隐私政策所述目的所需的时间内保留您的个人数据。我们也会根据需要保留和使用您的个人数据,以履行我们的法律义务(例如,如果我们被要求保留您的数据以遵守适用法律)、解决争议以及执行我们的法律协议和政策。
公司还会将使用数据保留用于内部分析。使用数据的保留时间通常较短,除非该数据用于增强安全性或改进我们服务的功能,或者我们依法有义务将该数据保留更长时间。
您的个人数据传输
您的信息(包括个人数据)将在本公司的运营办公室以及参与信息处理的各方所在的任何其他地点进行处理。这意味着这些信息可能会被传输到您所在州、省、国家/地区或其他政府管辖范围之外的计算机上,并在这些计算机上进行维护,而这些地区的隐私保护法律可能与您所在地区的法律不同。
您同意本隐私政策并提交此类信息即表示您同意该信息传输。
公司将采取一切合理必要的措施,确保您的数据得到安全处理,并符合本隐私政策。除非有足够的控制措施(包括确保您的数据和其他个人信息的安全),否则不会将您的个人数据传输到任何组织或国家/地区。
披露您的个人数据
商业交易
如果公司涉及合并、收购或资产出售,您的个人数据可能会被转移。我们会在您的个人数据被转移并受制于不同的隐私政策之前通知您。
执法
在某些情况下,如果法律要求或公共机构(例如法院或政府机构)提出有效请求,公司可能需要披露您的个人数据。
其他法律要求
公司可能出于善意,认为有必要披露您的个人数据,以达到以下目的:
- 履行法律义务
- 保护和捍卫公司的权利或财产
- 防止或调查与服务相关的潜在不当行为
- 保护服务用户或公众的人身安全
- 防范法律责任
个人数据安全
您的个人数据安全对我们至关重要,但请记住,没有任何一种互联网传输方式或电子存储方式是绝对安全的。尽管我们努力采取商业上合理的措施来保护您的个人数据,但我们无法保证其绝对安全。
关于处理您的个人数据的详细信息
服务提供商仅能访问您的个人数据以代表我们执行其任务,并且有义务不向任何其他方披露或使用您的个人数据。
分析
我们可能会使用第三方服务提供商来监控和分析我们服务的使用情况。
- Google Analytics 是 Google 提供的一项网络分析服务,用于跟踪和报告网站流量。Google 使用收集的数据来跟踪和监控您对我们服务的使用情况。这些数据会与其他 Google 服务共享。Google 可能会使用收集的数据来关联和个性化其广告网络中的广告。您可以通过安装 Google Analytics 选择退出浏览器插件,选择不让 Google Analytics 收集您在我们服务上的活动数据。该插件会阻止 Google Analytics JavaScript(ga.js、analytics.js 和 dc.js)与 Google Analytics 分享有关访问活动的信息。有关 Google 隐私权政策的更多信息,请访问 Google 隐私权及条款网页:https://policies.google.com/privacy
电子邮件营销
我们可能会使用您的个人数据与您联系,向您发送新闻通讯、营销或促销材料以及您可能感兴趣的其他信息。您可以选择不接收我们发送的任何或所有此类信息,只需点击我们发送的任何电子邮件中的取消订阅链接或按照其中的说明操作,或者联系我们即可。
我们可能会使用电子邮件营销服务提供商来管理和向您发送电子邮件。
付款
我们可能会在服务中提供付费产品和/或服务。在这种情况下,我们可能会使用第三方服务进行支付处理(例如支付处理商)。
我们不会存储或收集您的支付卡信息。该信息将直接提供给我们的第三方支付处理商,他们对您个人信息的使用受其隐私政策的约束。这些支付处理商均遵守支付卡行业数据安全标准 (PCI-DSS),该标准由支付卡行业安全标准委员会 (PCI SSC) 管理,该委员会由 Visa、Mastercard、American Express 和 Discover 等品牌联合成立。PCI DSS 要求有助于确保支付信息的安全处理。
GDPR隐私
根据GDPR处理个人数据的法律依据
我们可能在以下情况下处理个人数据:
- 同意:您已同意为一项或多项特定目的处理您的个人数据。
- 履行合同:提供个人数据是履行与您签订的协议和/或履行任何相关合同前义务所必需的。
- 法律义务:处理个人数据是公司履行其所承担的法律义务所必需的。
- 切身利益:处理个人数据是为了保护您或其他自然人的切身利益。
- 公共利益:处理个人数据与为公共利益或行使公司被赋予的官方权力而执行的任务有关。
- 合法权益:处理个人数据对于公司追求的合法权益而言是必要的。
无论如何,本公司将乐于协助澄清适用于处理的具体法律依据,特别是提供个人数据是否为法定要求或合同要求,或者是否为订立合同所必需。
您在GDPR下的权利
公司承诺尊重您的个人数据保密性,并保证您可以行使您的权利。
根据本隐私政策,如果您位于欧盟境内,您还享有法律赋予的权利,您有权:
- 请求访问您的个人数据。您有权访问、更新或删除我们持有的关于您的信息。在条件允许的情况下,您可以直接在您的账户设置中访问、更新或请求删除您的个人数据。如果您无法自行完成这些操作,请联系我们以获得帮助。您也可以通过此方式获取我们持有的关于您的个人数据副本。
- 您有权要求更正我们持有的关于您的个人数据。您有权要求更正我们持有的关于您的任何不完整或不准确的信息。
- 您有权反对我们处理您的个人数据。如果我们基于合法利益处理您的个人数据,而您又有特殊情况使您有理由反对我们以此为由处理您的个人数据,则您享有此项权利。此外,如果我们出于直接营销目的处理您的个人数据,您也有权提出反对。
- 请求删除您的个人数据。当没有正当理由让我们继续处理您的个人数据时,您有权要求我们删除或移除这些数据。
- 您可以要求转移您的个人数据。我们将以结构化、常用且机器可读的格式向您或您选择的第三方提供您的个人数据。请注意,此项权利仅适用于您最初同意我们使用的自动化信息,或我们为履行与您签订的合同而使用该信息的情况。
- 撤回您的同意。您有权撤回您对我们使用您的个人数据的同意。如果您撤回同意,我们可能无法向您提供服务的某些特定功能。
行使您的 GDPR 数据保护权利
您可以通过联系我们行使您的访问、更正、取消和反对权。请注意,在回复此类请求之前,我们可能会要求您验证身份。如果您提出请求,我们将尽力尽快回复您。
您有权就我们收集和使用您的个人数据向数据保护机构提出投诉。如果您位于欧洲经济区 (EEA) 内,请联系您所在 EEA 地区的当地数据保护机构以获取更多信息。
Facebook粉丝专页
Facebook粉丝页面的数据控制者
本公司是您在使用本服务期间所收集的个人数据的控制者。作为Facebook粉丝专页的运营方,本公司与社交网络Facebook的运营方是共同控制者。
公司已与 Facebook 达成协议,其中规定了 Facebook 粉丝专页的使用条款等内容。这些条款主要基于 Facebook 服务条款:https://www.facebook.com/terms.php
如需了解更多关于 Facebook 如何管理个人数据的信息,请访问 Facebook 隐私政策 https://www.facebook.com/policy.php 或通过以下方式联系 Facebook:Facebook, Inc. ATTN, Privacy Operations, 1601 Willow Road, Menlo Park, CA 94025, United States。
Facebook Insights
我们根据 GDPR 的规定,在运营 Facebook 粉丝专页时使用 Facebook Insights 功能,以获取有关我们用户的匿名统计数据。
为此,Facebook 会在访问我们 Facebook 粉丝专页的用户设备上放置一个 Cookie。每个 Cookie 都包含一个唯一的标识符代码,有效期为两年,除非在此期限结束前被删除。
Facebook 会接收、记录和处理存储在 Cookie 中的信息,尤其是在用户访问 Facebook 服务、Facebook 粉丝页面的其他成员提供的服务以及使用 Facebook 服务的其他公司提供的服务时。
如需了解更多关于 Facebook 隐私保护措施的信息,请访问 Facebook 隐私权政策:https://www.facebook.com/full_data_use_policy
CCPA隐私
您在《加州消费者隐私法案》(CCPA) 下的权利
根据本隐私政策,如果您是加利福尼亚州居民,您依法享有以下权利:
- 知情权。您必须被明确告知正在收集哪些类别的个人数据以及收集这些数据的目的。
- 访问权/请求权。《加州消费者隐私法案》(CCPA) 允许您向公司请求并获取有关公司或其子公司在过去 12 个月内为第三方直接营销目的而向第三方披露您的个人数据的信息。
- 您有权拒绝出售您的个人数据。您也有权要求本公司不将您的个人数据出售给第三方。您可以通过访问我们的“请勿出售我的个人信息”页面提交此类请求。
- 您有权了解您的个人数据。您有权向公司索取并获取有关以下信息披露情况的资料:
- 收集的个人数据类别
- 个人数据的收集来源
- 收集或出售个人数据的商业或商业目的
- 我们与之共享个人数据的第三方类别
- 我们收集的关于您的具体个人数据
- 您有权删除个人数据。您也有权要求删除过去 12 个月内收集的您的个人数据。
- 您有权不受歧视。您有权不因行使任何消费者权利而受到歧视,包括:
- 拒绝向您提供商品或服务
- 对商品或服务收取不同的价格或费率,包括使用折扣或其他优惠或施加惩罚
- 向您提供不同级别或质量的商品或服务
- 暗示您将获得不同的商品或服务价格或费率,或者不同级别或质量的商品或服务。
行使您的 CCPA 数据保护权利
如果您是加州居民,为了行使您在 CCPA 下的任何权利,您可以给我们发电子邮件或打电话,或者访问我们的“请勿出售我的个人信息”部分。
公司将在收到您经核实的请求后45天内免费披露并提供所需信息。如有合理必要,在事先通知的情况下,提供所需信息的期限可延长一次,延长期限为45天。
请勿出售我的个人信息
我们不会出售个人信息。但是,与我们合作的服务提供商(例如,我们的广告合作伙伴)可能会在服务中使用符合《加州消费者隐私法案》(CCPA) 定义的“出售”个人信息的技术。
如果您希望选择不将您的个人信息用于基于兴趣的广告目的以及根据 CCPA 法律定义的此类潜在销售,您可以按照以下说明进行操作。
请注意,任何退出设置都仅适用于您使用的浏览器。您可能需要在您使用的每个浏览器上都进行退出设置。
桌面浏览器
您可以按照本服务中提供的说明,选择不接收由其他服务提供商提供的个性化广告:
- 使用“广告拦截”浏览器扩展程序
移动设备
您的移动设备可能允许您选择不收集您使用的应用程序的相关信息,以便向您投放符合您兴趣的广告:
- 在安卓设备上选择“选择退出基于兴趣的广告”或“选择退出广告个性化”。
- iOS 设备上的“限制广告跟踪”
您还可以通过更改移动设备上的设置来停止从您的移动设备收集位置信息。
根据加州在线隐私保护法 (CalOPPA) 的要求,我们制定了“请勿追踪”政策。
我们的服务不响应“请勿追踪”信号。
然而,某些第三方网站确实会追踪您的浏览活动。如果您访问此类网站,可以在浏览器中设置偏好,告知网站您不希望被追踪。您可以通过访问浏览器的偏好设置或设置页面来启用或禁用“请勿追踪”(DNT)功能。
儿童隐私
我们的服务不面向13岁以下的用户。我们不会故意收集13岁以下用户的个人身份信息。如果您是家长或监护人,并且发现您的孩子已向我们提供个人数据,请与我们联系。如果我们发现未经家长同意而收集了13岁以下用户的个人数据,我们将采取措施从我们的服务器中删除该信息。
如果我们需要以同意作为处理您的信息的法律依据,而您的国家/地区要求获得父母的同意,则我们可能需要在收集和使用该信息之前获得您父母的同意。
与其他网站的链接
我们的服务可能包含指向其他网站的链接,这些网站并非由我们运营。如果您点击第三方链接,您将被引导至该第三方的网站。我们强烈建议您仔细阅读您访问的每个网站的隐私政策。
我们无法控制任何第三方网站或服务的内容、隐私政策或做法,也不对此承担任何责任。
隐私政策变更
我们可能会不时更新我们的隐私政策。如有任何变更,我们将在本页面发布新的隐私政策并通知您。
在变更生效之前,我们将通过电子邮件和/或在我们服务上的显著通知告知您,并更新本隐私政策顶部的“最后更新日期”。
建议您定期查看本隐私政策,以了解任何变更。本隐私政策的变更将在本页面发布后生效。
联系我们
如果您对本隐私政策有任何疑问,可以联系我们:
请访问我们网站上的此页面:https://www.drphillipsmwc.com/contact
