1. 组织身份:棒糖科技(杭州)股份有限公司。

2. 处理目的

2.1本公司执行业务为经营女性健康领域之硬件,如智能健康产品,与软件,如App,并结合AIoT技术,为用户科学量化管理自身健康及其数字健康服务为目的。

2.2 因此,执行业务之处理目的,可归纳如后:信息调查与分析(产出结果仅有结论数字与文字,不涉及个人信息)、用户信息管理与纪录、消费习惯、App优化、产品销售与运送业务、产品运维与优化、用户服务与联系。

2.3 须特别留意,本公司亦有将用户信息作为营销与广告推播之处理目的,如有不同意者,请使用App功能或直接联系privacypolicy@lollitech.com,公司内部会尽速处理,以确保用户个人信息不再用于营销或广告之处理目的。

3. 处理合法基础

前述第2点所列目的乃提供用户所使用硬件或软件相关业务之执行,会是基于合同关系,如App用户服务协议. 购买硬件法律关系,及取得数据主体同意,如隐私权政策或隐私声明为前提,作为处理用户个人信息之合法基础。

4. 个人信息类别:本公司基于处理目的及合法基础所处理之个人信息类别,如下:

4.1 一般数据:App用户名称、密码、联络信息(如邮箱)、地区。

4.2 个人特征:照片、性别、身高、体重。

4.3 装置数据:IMEI、IP address、硬件产品编号、智能装置品牌及其软件信息、cookies。

4.4 健康数据:女性经期、怀孕状况、疾病、饮食习惯或其他身体状况。

4.5 性行为数据。

5. 个人信息来源

5.1 本公司所保有个人信息主要為用户主动提供個人信息为来源途径。

5.2 本公司亦有委托第三方公司协助搜集社交媒体平台(如Facebook或其他相类似平台),消费者阅览或体验数据,并进而传输至本公司,本公司将数据与内部保有数据进行剖析. 比对与识别为本公司App用户,进而调查. 统计与分析营销途径与资源的精准投入评估。

5.3 本公司软件(如App)有使用服务分析工具,以追踪广告或服务流量,并运用SDK技术搜集使用资料,但不会接收或请求任何个人信息,更不会单独使用或与其他资料结合来识别任何个人。

6. 个人信息揭露或分享与其他公司或自然人之信息

6.1 本公司不会将搜集之个人信息向第三方公司或自然人揭露或分享。

6.2 如5.3的说明内容,本公司软件(如App)有使用服务分析工具,以追踪广告或服务流量,并运用SDK技术搜集使用资料,但过程中不会将任何用户的个人信息,揭露或分享予其他公司或自然人。

7. 国际传输

7.1 针对欧洲用戶使用本公司软件(如App)所提供个人信息,储存至法兰克福AWS之服务器,除事先经数据主体同意外,本公司并不会将个人信息移转至欧洲经济区(EEA)境外。

7.2 针对美國用戶使用本公司软件(如App)所提供个人信息,储存至美國AWS之服务器,除事先经数据主体同意外,本公司并不会将个人信息移转至欧洲经济区(EEA)境外。

8. 个人信息保存期间

本公司除当地法令有特别要求外,就所保有个人信息,以下列三项原则为保存期间设定:

8.1 第2.1点之执行业务目的消失。

8.2 数据主体经过5年未有登入软件(如App)使用相关功能。

8.3 数据主体行使删除权。

9. 用户所得行使之权利及其途径

本公司提供数据主体下列权利,如希望行使权利之任何一项,请邮寄privacypolicy@lollitech.com提供信息,以便内部执行程序。

9.1 人别确认

数据主体提出每一项要求,本公司会要求您证明身份。其目的在于确认您是否为有权之数据主体或受委托之人,确保本公司所保有个人信息不会揭露或提供予错误第三方. 正确信息不会被更改,及接受错误指示执行错误措施,如:删除或限制处理等。

9.2 查阅权

数据主体可免费要求本公司提供关于自己之个人信息,但如遇有特殊情事或法定情形者,则会拒绝提供。

9.3 更正权

数据主体如认为本公司所保有个人信息为不正确或不完整者,可向本公司提出补充或更正,以完善自身个人信息;同时可与限制处理权并同行使,以确保不正确或不完整个人信息获得更正前不会被处理。

9.4 限制处理权

数据主体如有下列事由可向本公司要求停止处理自身个人信息,本公司虽会保留个人信息但不会再作进一步处理行为。

9.4.1 个人信息不完整或不正确。

9.4.2 个人信息为非法处理。

9.4.3 本公司无须再对个人信息进行处理,但部分法令规定仍须保有个人信息。

9.4.4 数据主体提出异议并限制处理,直到处理状态受到确认。

9.5 删除权

倘处理目的已消失,可向本公司要求删除个人信息;本公司会采取合理措施确保信息删除。

9.6 异议权

数据主体可对下列情形拒绝本公司处理自身个人信息。

9.6.1 基于营销与广告推播。

9.6.2 本公司所提供服务未有使用自动化剖析与决策功能,但如有任何服务或数据应用上的疑虑,欢迎透过邮箱与本公司联系。

9.7 数据可携权

数据主体积于您之同意,向本公司要求就自身个人信息为复制动作,对此本公司会以结构化. 可通常使用且机器可读形式提供。

9.8 撤回同意之权利

针对经数据主体同意处理之个人信息,数据主体可随时向本公司表达撤回意思,经本公司收受意思表示后,将不再处理个人信息。但请留意数据主体表达撤回同意,并不影响撤回前本公司基于该同意所为个人资料处理之合法性。

10. 安全措施

本公司采取所有必要技术和组织安全措施以保护个人信息,且存储在不可公开访问安全操作环境内。本公司会在可行情形下使用加密技术,保护传输中个人信息。

但请注意,尽管本公司采取合理措施保护个人信息,但没有网站、传输、系统或科技设备是绝对安全。倘不幸个人信息遭到泄漏或破坏,本公司会尽速藉由适当方式内通知数据主体。

11. 用户不提供个人信息于公司提供服务所造成影响

11.1 倘未提供或提供不完整个人信息者,本公司将可能延后或无法及时进行下列作业。

11.1.1 特定註冊帳號方得使用的軟件功能。

11.1.2 最新产品及其功能变更之消息。

11.1.3 保修或维运业务之联系。

11.1.4 权利行使、申诉或咨询事宜。

11.2 須留意,如使用本公司軟件的試用/遊客模式(Get Started),本公司仍會蒐集個人信息,以維持試用/遊客模式下所提供軟件服務與用戶體驗的基礎功能。

12. 联系我们:关于本隐私权政策或本公司处理个人信息有任何问题、建议或申诉与意见,请透过privacypolicy@lollitech.com与本公司联系。

棒糖科技(杭州)股份有限公司

GDPR合规主管

项晓彤

13. 针对任何问题、建议或申诉与意见之内容,本公司均以保密方式处理;但本公司在此提醒,倘有对于本公司处理个人信息方式不满意、申诉处理方式不满意,或隐私权已遭受或疑似遭受侵害事实,可向当地隐私权监管机关提起申诉。

14. 隐私权政策之变更

本公司将尽最大努力使本政策尽可能正确及确实。因此,如有必要将随时更新本公司隐私权政策,故本公司将保留随时更新之权利,恕不另行通知。建议数据主体可随时或定期检视本公司隐私权政策是否更新。

15. 本政策于2021年6月25日订定。