Carrot Fertility, Inc.(以下简称“Carrot”、“我们”或“我们的”)致力于保护您的隐私。本隐私声明解释了 Carrot 如何收集、使用、存储、处理、传输和披露您的个人信息。
本隐私声明适用于我们的网站 https://get-carrot.com(我们的"网站")以及链接到本隐私声明的任何其他网站、移动应用程序或在线服务(统称为我们的"服务")。
我们的服务可能包含指向业务合作伙伴、广告商及社交媒体网站的第三方链接。若您点击此类链接进入第三方网站,请注意,这些网站拥有独立的隐私政策,我们对其隐私政策不承担任何责任或义务。我们还可能与第三方网站共享用户ID,以便双方共同追踪用户在两个网站上的特定活动。我们强烈建议您查阅并理解这些网站的隐私政策和使用条款,以明确他们如何收集、使用及共享信息。我们对第三方网站的隐私实践或内容不承担任何责任。我们不对第三方网站的隐私惯例或内容负责。
在访问或使用我们的服务之前,请确保您已阅读并理解本隐私声明中所述的我们对您个人信息的收集、存储、使用和披露。
若您受美国福利和税收法律管辖,且您的雇主已设立健康报销安排计划或 HRA(即“受保实体”),根据 1996 年《健康保险可携性和责任法案》(“HIPAA”),Carrot 被视为受保实体的业务合作伙伴。请查阅受保实体的“隐私惯例通知(NPP)”,以了解其实体将如何收集、使用、披露及保护您的“受保护健康信息(PHI)”。
Carrot 是负责保护您个人信息的“数据控制方”,这意味着我们决定并负责如何处理您的个人信息。您的雇主最初会将您的姓名及资格信息(“员工资格文件”)发送给我们。若您对员工资格文件中的信息有任何疑问,请联系您的雇主,因为雇主是此类信息的数据控制者。
“个人信息”涵盖《通用数据保护条例》(“GDPR”)第4(1)条中定义的所有“个人数据”,即与已识别或可识别的个人相关的任何信息;但在适用的数据保护法律另有规定的情况下,“个人信息”将遵循该法律的定义。
如果您居住的州有超出本隐私声明一般范围的特定隐私要求,它们会在下文列出:
· 加利福尼亚州
· 德克萨斯州
· 华盛顿州
· 内华达州
请点击 此处 查看更详细的信息。
如果您是华盛顿州的居民,您也可以点击 这里。
如果您是内华达州的居民,您也可以点击这里。
此外,请注意,我们将根据需要更新此列表,以应对不断变化的运营和法规。
如果您居住的州不在上述列表中,请通过 legal@get-carrot.com 联系我们,以便我们解答您对本隐私声明的任何疑问。
如果您所在的国家/地区有超出本隐私声明一般范围的特定隐私要求,请在下方查看:
请点击 此处以查看更详细的信息。
此外,请注意,我们将根据需要更新此列表,以应对不断变化的运营和法规。
如果您居住的司法管辖区不在上述列表中,请通过 legal@get-carrot.com 联系我们,以便我们解答您对本隐私声明的任何疑问。
为了提供服务,Carrot 将在美国存储和处理您的个人信息。若您所在的司法管辖区将此视为“国际数据传输”,我们将遵循该司法管辖区关于向其他国家传输个人信息的相关规定。
适用于欧洲经济区、瑞士和英国的居民
当您的雇主向我们发送您的姓名和资格信息(“Employee Eligibility File”)时,我们会在美国存储和处理这些信息。为遵守有关“国际数据传输”的适用法规要求(例如,GDPR),我们将与“数据输出方”(即您的雇主)签订适当的合同协议。例如,若您是欧洲经济区居民,Carrot 和您的雇主将签订欧盟标准合同条款 (SCCs) 的模块 2。
我们如何收集个人信息
当您在使用我们的服务时自愿向我们提交信息时,我们会收集您的个人信息。这可能包括您在注册账户、向我们发送消息、订阅我们的邮件列表、新闻简报或与服务相关的其他形式的营销通信、参与调查或使用我们服务的其他功能时向我们提供的信息。
我们还可能从第三方合作伙伴处获取您的相关信息,详情请参阅https://www.get-carrot.com/privacy-policy/third-party-tracking-technologies此处。
您对我们如何收集您的信息的选择和偏好
如需进一步了解您在信息方面的权利和选择,请参阅 此处。
我们将向您指出哪些个人信息的提供是强制性的,哪些是可选的。如果您选择不提供标记为必填的个人信息,我们可能无法向您提供所需的产品、服务或信息。
我们收集的个人信息类别
我们收集的个人信息类别可能包括但不限于:
· 联系信息和个人资料信息
· 敏感个人信息,例如健康数据和有关您性取向的数据
· 通过评论、聊天和意见提供的信息
· 付款和交易信息
· 位置信息
· 由第三方提供的信息
· 与您的账户相关的欺诈或犯罪活动信息
将来自不同来源的个人信息进行关联与整合
我们还将您在我们网站上的活动和在我们的网站上收集的您的信息与我们通过 跟踪技术自动收集的信息关联或合并。这使我们能够在与您互动的过程中为您提供个性化的体验。
关于儿童隐私的注意事项
Carrot 不会在知情的情况下在本服务中收集或索取任何 18 岁以下人士的信息。如果我们发现无意中收集了 18 岁以下儿童的个人信息,我们将尽快删除这些信息。如果您认为我们可能持有18岁以下儿童的任何信息,请使用本隐私声明末尾提供的联系方式联系我们。我们鼓励家长和监护人花时间与他们的孩子一起上网,并参与和监督他们的互动活动。
我们如何收集此信息
当您使用我们的服务、阅读我们的电子邮件或通过计算机、移动设备与我们互动时,我们及我们的第三方合作伙伴会自动收集您访问和使用服务的方式、以及您用于访问服务的设备的相关信息。
我们通常通过多种跟踪技术收集这些信息,包括 Cookie、位置识别技术和类似技术(统称为“跟踪技术”)。
请参阅 此处,了解我们使用的跟踪技术的更多详情。
第三方对用户体验信息的收集
当您使用本服务时,我们可能会使用 第三方工具 来监控用户体验信息。这些工具会自动收集使用信息,如鼠标点击和移动、页面滚动以及输入到网站表单中的任何文本。收集的信息已去标识化,不包含密码、支付详情或其他敏感的个人信息。我们利用这些信息进行网站分析、优化及提升网站可用性。我们不允许第三方出于自身目的共享或使用这些信息。
将来自不同来源的个人信息进行关联和合并
我们自动收集的关于您的信息可能会与我们直接收集的其他个人信息相结合。例如,我们可能会将自动收集的 IP 地址对应的位置信息与您提供的电子邮箱地址相结合。
有关第三方使用跟踪技术的更多信息,请参阅 此处。
如需进一步了解您对个人信息的选择,包括对跟踪技术的选择,请参阅 此处。
本节详细列出了我们收集的个人信息类别,并阐述了这些信息的使用方式、目的以及法律依据。同时,本节也明确了处理个人信息的法律基础。您在此明确承认并同意,本隐私声明中所述的收集和处理行为对于我们在https://www.get-carrot.com/termshttps://www.get-carrot.com/terms条款和条件下履行义务是必要的。
如需进一步了解您在信息方面的权利和选择,请参阅 此处。
此类别涵盖了我们在以下情况中收集的个人信息:您注册我们的服务、申请Carrot Card、通过服务获取其他产品,或以其他方式与我们进行沟通和互动。这些信息包括但不限于您的姓名、电话号码、地址、出生日期和电子邮件地址,以及您伴侣的相应信息。
此类别包含敏感信息,例如您和您伴侣的性别认同、对各种生育健康和家庭组建选项的兴趣、您可能收到的任何相关诊断以及相关的健康信息。
当您直接联系我们时, 例如,通过电子邮件、电话、信件,或填写在线表格或参与在线聊天,我们将记录您的评论和意见。我们还会记录您在回答我们进行的调查时所表达的评论和意见。
此类别包括信息,例如您的员工 ID、生育保健和其他服务的收据、您或您的伴侣是否接受了医疗护理、您或您的伴侣的治疗日期,以及您的付款信息,如信用卡或银行账户详细信息。
此类别包括有关您位置的信息。我们可能会根据您的 IP 地址估算您的位置。
当您通过各种社交媒体网络与我们的服务互动时,例如在 Facebook 上点赞我们,或在 Facebook、Twitter、Snapchat、LinkedIn、Instagram 或其他网站上关注或分享 Carrot 内容时,我们可能会从这些社交网络收到信息,包括您的个人资料信息、照片、与您的社交媒体账户相关的用户 ID、好友列表,以及您允许社交网络与第三方共享的任何其他信息。记录会一直保留,直到您删除您的社交媒体账户。
您可以选择通知、营销通信和网站显示的偏好设置,详细信息请参阅 此处。停用后,您的选择记录将被删除。
我们可能会从第三方获取相关信息。这些信息可能包含敏感内容,如医疗保健索赔记录与健康信息。
当您提交报销请求以供处理时,我们可能会与您的雇主共享以下信息,以用于支付、工资和税务目的,或根据适用法律的其他要求:
·您的姓名;
· 您的员工 ID(或其他唯一标识符);
·您的报销请求金额;以及
· 报销是否与不孕症诊断(和/或其他报销类别)相关。
您的信息也可能会与您的雇主共享,目的为:
· 出于报告目的,包括与数据仓库供应商和(如适用)顾问合作提供的增强指标报告;
·履行行政职责;
·调查涉嫌欺诈或滥用;
· 必要时协助雇主核实和更正与服务相关的信息(例如,付款更正)。
我们将与健康计划共享部分个人信息,以便为您提供服务及/或用于免赔额追踪的目的。
我们会在必要时与第三方合作伙伴和服务提供商共享部分个人信息,以实现共享目的。这可能包括但不限于:根据您的要求完成通过我们的服务订购的产品订单、确认您是否符合第三方合作伙伴和服务提供商提供的服务资格、改进我们的服务和业务、提供邮寄服务、网站托管或分析服务。
任何此类服务提供商和合作伙伴都将在实现此类目的的合理必要范围内获得有限的个人信息访问权限,并将通过适当的数据处理协议或类似合同条款,仅代表我们处理个人信息并用于具体列明的目的。如果您希望更详细地了解我们的第三方合作伙伴提供的服务,请通过legal@get-carrot.com联系我们。
我们可能会在必要时与第三方提供者和顾问共享您的个人信息,以实现我们的合法利益,例如进行安全审计、咨询税务顾问和律师,或聘请支付处理商处理支付交易。
个人信息可能会在与 Carrot 相关的交易中披露给第三方,例如合并、出售 Carrot 资产或股份、重组、融资、控制权变更、第三方收购我们全部或部分业务,或在破产或相关或类似程序的情况下。
如果我们收到执法部门索取个人信息的请求,我们将遵循三项基本原则来保护您的隐私:
· 在适用法律或监管机构的许可范围内,我们会及时向您通报任何此类请求。
· 我们不会与执法部门共享任何个人信息,除非在有效且具有法律约束力的请求(例如传票、法院命令)明确要求下,并具体说明所需的数据。
· 即便在这种情况下,我们也只会分享满足该请求所需的最低限度信息,绝不会提供超出该请求范围的信息。
我们可能会借助第三方支付服务来处理通过本服务进行的付款。若您希望通过本服务进行支付,例如使用Carrot Card,您的支付信息将由第三方支付服务提供商(例如Stripe Inc.)收集,而非我们,因此将遵循第三方的隐私声明(https://stripe.com/gb/privacy),而非本隐私声明。
若您请求自我转介至医疗护理提供者,包括但不限于生育诊所、第三方辅助生殖机构或辅助生殖律师,我们可能会根据您在请求时的指示,与这些医疗护理提供者共享您的个人信息。
您可以更新您的个人资料信息,例如您的姓名、地址或银行账户信息。
Carrot Fertility目前不支持“请勿追踪”(DNT)浏览器信号。
如果您是加州居民,请参阅 此处 了解有关您权利的更多信息。
在遵守相关数据保护法的前提下,我们仅在您明确同意的情况下,向您发送促销和营销邮件,或出于促销或营销目的通过电话、短信与您联系。对于美国会员,我们同样仅在您明确同意的情况下,通过电话、短信与您联系,进行促销或营销。您可通过点击邮件中的“退订”链接,停止接收我们的促销邮件。根据我们的服务条款,您可随时选择不接收来自Carrot的促销电话、短信/文本和直接邮件通信。您无法选择退出与服务相关的通信(例如账户验证、交易通信、服务功能的变更/更新、技术和安全通知)。
大多数浏览器允许您调整设置,以便:(i) 在接收Cookie时收到通知,并可选择是否接受;(ii) 禁用现有Cookie;或 (iii) 将浏览器设置为自动拒绝Cookie。请注意,阻止或删除Cookie可能会对您使用服务的体验产生负面影响,因为某些功能和服务可能无法正常工作。
您可以设置电子邮件选项,以防止自动下载可能包含技术的图片,这些技术可能会让我们了解您是否查看了我们的邮件或与其进行了互动。
删除Cookie不会同时删除本地存储对象(LSO),如Flash对象和HTML5。要管理Flash Cookie设置和偏好,您需要使用Adobe网站上的设置管理器,或http://www.macromedia.com/support/documentation/en/flashplayer/help/settings_manager07.html点击此处进行操作。如果您选择从我们的服务中删除Flash对象,您可能无法访问或使用全部或部分服务,或无法从所提供的信息和服务中获益。
除非您的浏览器设置为接受Cookie,否则某些退出操作可能无效。如果您删除了Cookie、更改了浏览器设置、更换了浏览器或计算机,或使用了其他操作系统,则需要重新选择退出。
除了上一节(“您的选择和对信息的控制”)中概述的管理信息使用的方式之外, 您还可以行使适用的数据保护法律赋予您的权利。
至少,您拥有并可以行使下列列出的权利。
如果您是本节所列州或国家的居民,https://www.get-carrot.com/privacy-policy - section-2请参阅https://www.get-carrot.com/privacy-policy/state-addenda州隐私声明附录和https://www.get-carrot.com/privacy-policy/country-addenda国家隐私声明附录,以了解更多关于您所在司法管辖区的具体权利。
· 反对权。您有权基于与您特殊情况相关的理由,反对出于公共利益或我们的合法权益进行的您的个人信息的处理,以及反对出于直接营销目的的您的个人信息的处理。
· 访问权。您有权访问您的个人信息及某些相关信息;
· 更正权。如果您的个人信息不准确或不完整,您有权在无不当拖延的情况下要求更正;
· 删除权。在某些情况下,例如个人信息不再与其收集或处理的目的相关时,您有权要求立即删除您的个人信息;
· 限制权。在某些情况下,例如当您对个人信息的准确性提出质疑时,您有权要求我们限制对您个人信息的处理,以便我们能够在一段时间内核实该个人信息的准确性;以及
·数据可移植性权利。您有权以常用格式接收您的个人信息,并将其移植到其他数据控制者;
· 撤销同意的权利。如果您已同意我们处理您的个人信息,您有权撤销该同意。撤销同意不会影响我们在您撤销之前对您个人信息的合法使用。
如果您希望行使其中一项权利,请通过 data-requests@get-carrot.com 联系我们。
除了上述权利外,如果您认为对您的个人信息的处理违反了适用的数据保护法,您有权向您所在司法管辖区的相关数据保护机构提出投诉。如果您是欧盟居民,关于如何联系当地数据保护机构的更多信息,请访问http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htmhttp://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm。然而,我们鼓励您首先通过https://www.get-carrot.com/privacy-policy - section-10此处提供的联系方式与我们联系,以便我们有机会在您提出投诉之前直接解决您的问题并共同找到解决方案。
通过服务收集的您的信息将在美国存储和处理,并且可能会在 Carrot 或其关联公司或服务提供者维护或可以访问设施的任何其他国家/地区进行处理。请注意,您的个人信息的这些内部和外部国际传输是根据下文进一步讨论的适当保障措施进行的。
如您希望进一步了解这些适当的保障措施,请通过 legal@get-carrot.com联系我们。
我们重视您的信息安全,采用物理、管理和技术保障措施,维护通过服务收集的所有信息的完整性和安全性。当您在订单表单中输入敏感信息(如信用卡号)或在登录页面输入登录凭据(如用户名和密码)时,我们会对这些信息的传输进行加密。然而,任何安全系统均非无懈可击,我们也无法百分之百保证系统安全性。若我们控制下的信息因安全漏洞受损,我们将采取合理措施调查情况,并酌情通知可能受损的个人,同时根据适用法律和法规采取其他措施。
除非适用法律要求更长的保留期限,否则我们将仅在本隐私声明所述目的所需的时间内保留您的信息,并在此后出于备份、存档、欺诈预防或检测或审计目的的商业合理时间内保留您的信息。
为了确定个人信息的适当保留期限,我们会考虑个人信息的数量、性质和敏感性、未经授权使用或披露您个人信息的潜在危害风险、我们处理您个人信息的目的以及适用的法律要求。
如果您对本隐私声明或网站有任何疑问,请通过 legal@get-carrot.com 联系我们。
作为一般惯例,我们计划每六个月更新一次本隐私声明。然而,我们可能会根据运营和监管情况,或多或少地对其进行更新。无论哪种方式,如果我们有您的电子邮箱地址,我们将通知您任何重大更改。当我们对本隐私声明进行更改时,我们将在本页底部更新“生效日期”。如果您对任何更改有异议,您可以关闭您的账户。在我们发布对本隐私声明的更改后继续使用我们的服务,即表示您已阅读并理解这些更改。
Eff计划出版日期:2024年9月