Thermage Beauty微信公众号隐私政策
更新日期:2022年9月23日
生效日期:2022年9月30日

Thermage Beauty(简称“本产品”)是一款由索塔(上海)健康管理有限公司(办公地址:中国(上海)自由贸易试验区富特北路358号第4层401部位,客服电话:400-663-6660,简称“索塔”或“我们”)运营的微信公众号。我们深知隐私及个人信息对用户(以下称“您”)的重要性,并将严格遵守相关法律法规并采取充分、适当的措施来保证您的个人信息安全。

我们希望通过本《Thermage Beauty微信公众号隐私政策》(简称“本政策”)向您说明,在中华人民共和国境内(为本政策说明之目的,香港、澳门、台湾地区除外,以下简称“中国境内”)使用Thermage Beauty微信公众号时,我们如何处理(包括收集、使用、存储、提供等)、保护您的个人信息。在您开始使用本产品各项服务前,请您仔细阅读、充分理解并同意本政策,特别是与您合法利益存在重大关系的、以粗体标识的条款。在法律允许的情况下,我们可以不基于您的同意而处理您的个人信息。

如果您对本政策有任何疑问或建议,您可以通过“联系我们”中所提供的方式与我们联系。

本政策将帮助您了解以下内容:
一、定义及适用范围
二、我们如何收集和使用个人信息
三、我们如何使用Session和同类技术
四、我们如何存储个人信息?
五、我们如何保护个人信息
六、您享有的权利
七、我们如何共享、转让、公开披露您的个人信息
八、您的个人信息如何在全球范围转移
九、未成年人个人信息保护
十、本政策的更新
十一、联系我们

一、定义及适用范围

(一)定义
1. 索塔:指索塔(上海)健康管理有限公司。

2. 个人信息:指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。
3. 匿名化:指个人信息经过处理无法识别特定自然人且不能复原的过程。
4. 去标识化:指个人信息经过处理,使其在不借助额外信息的情况下无法识别特定自然人的过程。
5. 处理:包括对个人信息的收集、存储、使用、加工、传输、提供、公开、删除等。

(二)适用范围
本政策适用于Thermage Beauty微信公众号在中国境内提供的服务。除本政策说明的相关个人信息处理活动外,本政策不适用于其他第三方向您提供的服务。第三方向您提供的服务适用其向您另行说明的隐私政策。

二、我们如何收集和使用个人信息

我们会为实现本政策下述的各项功能,按照如下方式收集、使用您在使用服务时主动提供或因为使用服务而产生的个人信息。如您不提供相关个人信息或不同意我们收集相关个人信息,您可能无法注册成为我们的用户或无法享受我们提供的某些服务,或无法达到良好的服务效果。

(一)个人信息收集规则

1.主要收集、使用场景

(1)扫码验真
如您为个人消费者,当您使用本产品扫码验真功能时,我们会获取您的openid、位置信息,如果您拒绝提供上述信息,可能将无法正常使用我们的服务。

(2)专业平台注册与使用
如您为医学专业人士,当您在使用本产品并注册成为专业平台会员时,我们会收集并记录您的姓名、手机号、openid、您所提交的职业相关资质与信息(所在城市、工作单位、职业、科室、职称)、您的学习记录、您所提交的考试内容。以上信息仅用于完成您的考核与学习,如果您拒绝提供上述信息,可能将无法正常使用我们的服务。

(3)客服咨询及争议处理
当您与我们联系时,为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及您提供的相关信息。如果您针对具体事件进行咨询、投诉或提供建议的,我们会使用您的会员信息。

(4)安全保障
为提高您使用我们提供服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入等安全风险,更准确地识别违反法律法规或本政策的情况,我们可能使用或整合您的服务日志信息,以及我们合作伙伴取得您授权或依据法律共享的信息。

2.权限调用情况
您在使用本产品的过程中,可能涉及申请调用如下系统权限。我们会在权限调用前提示您,仅在您同意调用的情况下开启相应权限。
序号 权限名称 支持功能 收集的个人信息类型
1. 获取位置信息 获得公众号关注者的位置信息以查询附近的专业机构 设备经纬度

3. 征得同意的例外
请您注意,根据法律法规的规定,在以下情形中,我们无需取得您的同意即可收集、使用或以其他方式处理您的个人信息:
(1)为订立、履行个人作为一方当事人的合同所必需;
(2)为履行法定职责或者法定义务所必需;
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
(5)依法在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息;
(6)法律、行政法规规定的其他情形。

(二)个人信息使用规则

1. 我们将严格遵守法律法规的规定及本政策的约定,为实现上述服务功能目的而对所收集的个人信息进行使用。若我们希望将您的个人信息用于本政策未载明的其他用途时,我们将再次向您进行说明,并事先征得您的同意。

2. 我们可能会对本产品使用情况进行统计,以展示本产品的整体使用情况。这些统计信息不包含您的任何身份识别信息。

3. 您在使用本产品和/或服务时所提供或产生的所有个人信息,除非您删除或通过系统设置拒绝我们收集,否则将在您使用本产品和/或服务期间持续授权我们使用。

三、我们如何使用Session和同类技术

为使您获得更轻松的访问体验,您访问本产品或使用本产品提供的服务时,我们可能会通过采用各种技术收集和存储相关信息,包括使用小型数据文件识别您的身份,这么做是为了解您的使用习惯,帮您省去重复输入注册信息的步骤,或者帮助判断您的账户安全。这些数据文件可能是Session,或您的关联应用程序提供的其他本地存储(统称“Session”)。

请您理解,我们的某些服务只能通过使用Session才可得到实现。如果您的微信或微信附加服务允许,您可以修改对Session的接受程度或者拒绝微信平台的Session,但拒绝微信平台的Session在某些情况下可能会影响您安全访问本产品和使用本产品提供的服务。

四、我们如何存储个人信息

(一)存储位置

我们在中华人民共和国境内运营中通过本产品收集和产生的个人信息,将存储在中国境内的阿里云服务器上。

若为处理跨境业务,确需向境外机构传输境内收集的相关个人信息的,我们会另行征求您的同意,并按照法律、行政法规、相关监管部门的规定及本政策“您的个人信息如何在全球范围转移”执行。我们会确保您的个人信息得到足够的保护。

(二)存储期限

我们仅在为实现处理目的所必需的期限和法律法规要求的时限内,存储您的个人信息。超出必要期限后,我们将对您的个人信息进行删除或匿名化处理。如果删除从技术上难以实现的,我们会停止除存储和采取必要的安全保护措施之外的处理活动。

如我们停止运营本产品,我们将及时停止继续收集用户个人信息,将停止运营的通知以公告或类似的形式通知您,并对我们存储的用户个人信息(如有)进行删除或匿名化处理。

五、我们如何保护个人信息

索塔非常重视您的个人信息安全。我们努力采取各种合理的物理、电子和管理方面的安全措施来保护您的个人信息,并尽最大合理努力使您的个人信息不会被泄漏、毁损或者丢失。
尽管有前述安全措施,但同时也请您理解在信息网络上不存在“完美的安全措施”,请您妥善设置并保管您的账户信息。

六、您享有的权利

您在使用本产品期间,可以通过以下方式访问并管理您的个人信息:

(一)个人信息的访问、更正

若您是已注册的医学专业人士,您可进入专业平台,查看您的基本个人信息,并可自主修改可编辑部分的个人信息。

(二)个人信息的删除

当以下情况发生时,您有权通过本政策“联系我们”所述途径,要求我们删除您的个人信息:
1. 处理目的已实现、无法实现或者为实现处理目的不再必要;
2. 我们处理您的个人信息的行为违反了本政策及法律法规规定;
3. 您注销、卸载、不再使用本产品和/或服务,或者撤回同意;
4. 我们停止对您提供服务。

(三)账号注销

您可以通过本产品后台或本政策“联系我们”所述途径,提出注销账号及相关已注册的信息的要求。

(四)用户授权的改变或撤回

您可以在设备操作系统中,关闭此前授权同意我们使用的相关系统权限。关闭授权后,我们将不再收集与这些权限相关的信息。

请您理解,每项业务功能需要一些基本的信息才能得以完成,当您撤回同意或授权后,我们将不再处理您相应的信息,也将无法继续为您提供相应的服务。您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的信息处理。

(五)解决您反馈的问题

若您对本政策及我们处理您个人信息活动有任何疑问、意见、建议或者投诉,可通过本政策“联系我们”联系方式向我们反馈,我们会努力解决您的问题。如果您的请求包含不属于您的个人信息、超出合理限度、需要过多技术手段(如需要开发新系统或从根本上改变现行惯例)、可能侵害他人合法权益、不切实际,或者我们存在合法、正当的其他理由,我们可能拒绝响应您的请求,并向您说明理由。通常情况下,我们将在15个工作日内对您的要求作出答复;如遇情况复杂、需要延期解决的问题,我们也将在15个工作日内向您说明。

七、我们如何共享、转让、公开披露您的个人信息

我们仅在获取您的同意或在法律法规允许的情况下,才会共享、转让、公开披露您的个人信息。

(一) 共享

对我们与之共享您的个人信息的公司、组织和个人,我们会与其签署严格的保密协议、数据处理协议或者其他具有同等法律性质的约束性文件,明确对方的个人信息保护责任,要求其按照我们的说明、本政策以及其他任何相关的安全措施来处理您的个人信息。

(二)SDK使用

为了保障用户体验,本产品中植入以下SDK(英文全称:Software Development Kit,中文释义:软件开发工具包),我们提醒您注意并清楚地了解为您提供服务的服务商具体信息以及该服务商如何收集和使用您的个人信息:
序号 SDK名称 所属公司 用途 收集的个人信息类型 文本链接
1. 问卷星在线培训系统 长沙冉星信息科技有限公司 会员在线培训 暂未收集个人信息 暂无




(三)转让

随着我们业务的持续发展,我们有可能进行合并、收购、资产转让或其他类似的交易。如相关交易涉及到您的个人信息转让,我们会向您告知接收方的名称或者姓名、联系方式,要求新持有用户个人信息的公司、组织和个人继续受本政策约束,否则我们将要求该公司、组织和个人重新征得您的同意。

(四)公开披露

我们一般不会公开披露您的个人信息,除非取得您的单独同意,或依据法律法规的相关要求。

(五)例外情形

根据相关法律法规及国家标准,在以下情形中,我们可能会依法共享、转让、公开披露您的个人信息无需征得您的同意:

1.为订立、履行个人作为一方当事人的合同所必需;
2.为履行法定职责或者法定义务所必需;
3.为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;
4.为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;
5.依照法律规定在合理的范围内处理个人自行公开或者其他已经合法公开的个人信息。

八、您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内运营中收集和产生的个人信息,存储在中国境内。仅在法律法规要求、业务开展必要等情形下,我们才会开展相应的数据跨境传输行为。

我们保证,所有跨境传输您的个人信息的行为,我们都会在充分告知您并征得您的单独同意的基础上进行,并在传输前或者存储时通过加密等技术措施保障数据安全。此外,我们会采取措施确保符合本政策及中国个人信息相关的法律要求,比如必要的数据出境安全评估、数据接收方数据保护能力审核、签订数据保护协议或者数据传输协议等。

九、未成年人个人信息保护

我们高度重视18周岁以下未成年人(包括14周岁以下的儿童)的个人信息保护。如您为未成年人,建议您请您的父母或其他监护人仔细阅读本政策,并在征得您的父母或其他监护人同意的前提下使用我们的服务或向我们提供信息。我们仅在法律允许、监护人明确同意或者保护未成年人所必要的情况下处理其个人信息。

十、本政策的更新

索塔会根据法律法规的相关要求和服务的更新情况不时对本政策进行更新,我们将在Thermage Beauty微信公众号中发布本政策的更新版本。

对于本政策的重大变更,我们还会提供显著的通知(例如,在您重新打开本产品时,以弹窗形式对您进行及时通知)。

本政策所指的重大变更包括但不限于:
1. 我们的产品模式发生重大变化。如处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等;
2. 我们在控制权等方面发生重大变化。如并购重组等引起的所有者变更等;
3. 个人信息共享、转让或公开披露的主要对象发生变化;
4. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
5. 我们负责处理个人信息安全的联络方式发生变化时;
6. 个人信息安全影响评估报告表明存在高风险时。

十一、联系我们

如果您对本政策及我们处理您个人信息行为有任何疑问或建议,或您希望行使有关您个人信息的任何权利,您可以通过以下方式与我们联系:

致电客服电话400-663-6660