隐私声明
------
第1节 - 我们如何处理您的信息?
当您从我们的商店购买商品作为买卖过程的一部分时,我们会收集您给我们的个人信息,例如您的姓名,地址和电子邮件地址。
当您浏览我们的商店时,我们还会自动收到您的计算机的Internet协议(IP)地址,以便为我们提供帮助我们了解您的浏览器和操作系统的信息。
电子邮件营销(如果适用):在您的允许下,我们可以向您发送有关我们的商店,新产品和其他更新的电子邮件。
文字营销和通知:
通过在结帐中输入您的电话号码并初始化购买,通过我们的订阅表格或关键字订阅,您同意我们可以向您发送文本通知(用于您的订单,包括废弃的购物车提醒)和文本营销优惠。文本营销消息每月不会超过30。您承认同意不是任何购买的条件。
如果您希望取消订阅接收文本营销消息和通知回复与我们发送的任何移动消息,或使用我们在任何消息中为您提供的退订链接。您理解并同意,选择替代的方法,例如使用替代单词或请求,将不会被视为选择出去的合理手段。消息和数据速率可能适用。
如有任何疑问,请给您收到消息的号码发短信帮助。您也可以与我们联系以获取更多信息。如果您希望选择退出,请遵循上述程序。
第2节 - 同意
您如何获得我的同意?
当您向我们提供个人信息以完成交易,验证您的信用卡,下订单,安排交货或退货购买时,我们暗示您同意收集我们并仅出于该特定原因而使用它。
如果我们出于次要原因(例如营销)索取您的个人信息,我们将直接询问您明确的同意,或者为您提供拒绝的机会。
我如何撤回同意?
如果您选择加入后,您会改变主意,您可以撤回您的同意,以便随时与您联系,以持续收集,使用或披露您的信息。support@www.candy-hara.com或邮寄我们:
Puffy LLC
13070 Saticoy St.
北好莱坞,CA 91605
第3节 - 披露
如果法律要求我们这样做或违反我们的服务条款,我们可能会披露您的个人信息。
第4节 - Shopify
我们的商店托管在Shopify Inc.上。他们为我们提供了一个在线电子商务平台,该平台使我们能够向您出售产品和服务。
您的数据通过Shopify的数据存储,数据库和一般Shopify应用程序存储。他们将您的数据存储在防火墙后面的安全服务器上。
支付:
如果您选择了直接付款网关来完成购买,则Shopify存储您的信用卡数据。它通过付款卡行业数据安全标准(PCI-DSS)进行加密。您的购买交易数据仅存储,只要完成您的购买交易所需的时间。完成之后,您的购买交易信息将被删除。
所有直接的支付网关都遵守PCI-DSS设定的标准,该标准由PCI安全标准委员会管理,这是Visa,MasterCard,American Express和Discover等品牌的共同努力。
PCI-DSS要求有助于确保我们的商店及其服务提供商对信用卡信息进行安全处理。
要获得更多见解,您可能还想阅读Shopify的服务条款(https://www.shopify.com/legal/terms)或隐私声明(https://www.shopify.com/legal/privacy)。
第5节 - 第三方服务
通常,我们使用的第三方提供商只会收集,使用和披露您的信息,以允许他们执行提供给我们的服务。
但是,某些第三方服务提供商,例如付款网关和其他付款交易处理器,就我们需要提供的信息提供了自己的隐私声明/政策和使用条款和使用条款/服务条款/服务条款。
对于这些提供商,我们建议您阅读他们的隐私声明/政策和使用条款/服务条款,以便您了解这些提供商将处理您的个人信息的方式。
特别是,请记住,某些提供商可能位于与您或我们不同的司法管辖区中的设施中。因此,如果您选择进行涉及第三方服务提供商服务的交易,那么您的信息可能会受到该服务提供商或其设施所在的管辖权法律的约束。
例如,如果您位于加拿大,并且您的交易是由位于美国的付款网关处理的,那么您在完成该交易时使用的个人信息可能会根据美国法律进行披露,包括爱国者行为。
一旦您离开我们商店的网站或重定向到第三方网站或应用程序,您将不再受本隐私政策或我们网站的服务条款的管辖。
链接:
当您单击我们商店上的链接时,它们可能会将您引向我们的网站。我们对其他网站的隐私惯例或使用条款/服务不承担任何责任,并鼓励您阅读每个网站的隐私声明/政策及其使用条款。
谷歌分析:
我们的商店使用Google Analytics(分析)来帮助我们了解谁访问了我们的网站以及正在查看哪些页面。
第6节 - 安全性
为了保护您的个人信息,我们采取合理的预防措施并遵循行业的最佳实践,以确保其不会丢失,滥用,访问,披露,更改或破坏。
如果您向我们提供信用卡信息,则使用安全套接字层技术(SSL)对信息进行加密,并使用AES-256加密存储。尽管没有通过Internet或电子存储的传输方法100%安全,但我们遵循所有PCI-DSS要求并实施其他公认的行业标准。
第7节 - 饼干
这是我们使用的cookie列表。我们在这里列出了它们,以便您可以选择是否要退出cookie。
_session_id,独特的令牌,会议,允许Shopify存储有关您的会话的信息(推荐人,着陆页等)。
_shopify_visit,没有持有的数据,从上次访问开始30分钟,我们网站提供商的内部统计追踪器使用以记录访问次数。
_shopify_uniq,没有持有的数据,即第二天的午夜(相对于访客)到期,计算单个客户对商店的访问次数。
购物车,独特的代币,持续2周,存储有关购物车内容物的信息。
_secure_session_id,独特的令牌,会议
StoreFront_digest,唯一的令牌,不确定的,如果商店有密码,则用于确定当前访问者是否可以访问。
pref,持续很短的时间,由Google设置,并跟踪访问商店以及从哪里进行的跟踪。
第8条 - 同意年龄
通过使用本网站,您表示您至少是州或居住省的多数年龄,或者您是州或居住省的多数年龄您的未成年人使用此网站。
第9节 - 更改本隐私政策
我们保留随时修改本隐私政策的权利,因此请频繁审查。更改和澄清将立即在网站上发布。如果我们对此政策进行重大更改,我们将在这里通知您已更新,以便您知道我们收集了哪些信息,我们如何使用它以及在什么情况下(如果有)我们使用和/或披露它。
如果我们的商店被收购或与另一家公司合并,则您的信息可能会转移给新所有者,以便我们继续向您出售产品。
问题和联系信息
如果您想:访问,纠正,修改或删除我们拥有的有关您的任何个人信息,注册投诉或只是想提供更多信息,请联系我们的隐私合规官support@www.candy-hara.com
------
我们收集的信息
您提供给我们的信息
我们在客户时收集您提供给我们的个人信息。我们可能收集的信息类别包括:
- 个人标识符,包括名称,电子邮件地址,邮政地址,电话号码,社会保险号,税号,驾驶执照号码和加利福尼亚ID卡号码
- 商业和财务信息,包括购买,其他购买行为,信用卡或借记卡号,帐户安全或访问凭据,其他财务信息,银行或其他财务帐号,帐户名和签名
- 推论,包括其他数据的推论
- 物理和音频数据,包括视觉信息
- 受保护分类的特征,包括年龄,性别或性别,性别认同或表达,婚姻状况,军事或退伍军人身份,残疾和医疗状况
我们在新闻通讯订阅者时收集您提供给我们的个人信息。我们可能收集的信息类别包括:
- 个人标识符,包括电子邮件地址,电话号码和名称
我们在网站访问者时收集您提供给我们的个人信息。我们可能收集的信息类别包括:
- 个人标识符,包括电子邮件地址,姓名,电话号码和邮政地址
- 商业和财务信息,包括信用卡或借记卡号,银行或其他财务帐号,帐户名,购买,其他购买行为以及其他财务信息
- 推论,包括其他数据的推论
信息自动收集
访问我们的网站时,我们会自动收集有关您的互联网或其他电子信息,例如IP地址,浏览历史记录以及与我们的网站的互动。可以使用浏览器cookie和其他独特的个人标识符收集此数据。
不跟踪。您的浏览器设置可能使您可以自动将“不跟踪”信号传输到您访问的在线服务。当我们检测到没有跟踪信号时,我们将在您的浏览器中放置一个美国隐私字符串设置,以便任何尊重该信号的第三方都不会在我们的网站上跟踪您的活动。我们也尊重全球隐私控制(GPC)信号是一个支持用户的全球隐私控制,可供您退出个人信息的销售。GPC由某些Internet浏览器或作为浏览器扩展名支持。
来自其他来源的信息
我们可能会从第三方来源(包括广告网络和数据分析提供商)收集有关您的个人信息。
我们如何分享和披露信息
在过去的12个月中,出于商业或商业目的披露的信息以及向当事方披露的类别
我们可能会在您的客户时披露有关您的以下个人信息:
披露的个人信息 | 收件人(按类别) |
---|---|
个人标识符 | 商务软件工具,销售和营销工具,业务运营工具,服务提供商,广告网络,运输服务,付款处理器,网络安全提供商,云计算和存储提供商以及通信工具 |
在线标识符 | 商务软件工具,销售和营销工具,业务运营工具,服务提供商,广告网络,运输服务和付款处理器 |
商业和财务信息 | 商务软件工具,业务运营工具,服务提供商,广告网络,运输服务和付款处理器 |
互联网活动 | 商业软件工具,销售和营销工具,业务运营工具,广告网络,服务提供商和运输服务 |
地理位置信息 | 商务软件工具,销售和营销工具,业务运营工具,服务提供商,广告网络,运输服务,支付处理器,云计算和存储提供商以及通信工具 |
推论 | 商务软件工具,销售和营销工具,业务运营工具,服务提供商,广告网络,运输服务和付款处理器 |
保护分类的特征 | 商务软件工具,销售和营销工具和广告网络 |
物理和音频数据 | 服务供应商 |
当您的新闻通讯订阅者时,我们可能会披露有关您的以下个人信息:
披露的个人信息 | 收件人(按类别) |
---|---|
个人标识符 | 服务提供商和广告网络 |
互联网活动 | 服务供应商 |
在线标识符 | 服务提供商和广告网络 |
当您网站访问者时,我们可能会披露有关您的以下个人信息:
披露的个人信息 | 收件人(按类别) |
---|---|
在线标识符 | 数据分析提供商,销售和营销工具,业务运营工具,服务提供商,广告网络,运输服务,云计算和存储提供商以及通信工具 |
互联网活动 | 数据分析提供商,销售和营销工具,业务运营工具,服务提供商,广告网络和运输服务 |
商业和财务信息 | 数据分析提供商,服务提供商,广告网络和运输服务 |
地理位置信息 | 数据分析提供商,销售和营销工具,服务提供商,广告网络,运输服务和业务运营工具 |
推论 | 数据分析提供商,销售和营销工具,服务提供商,广告网络,运输服务和业务运营工具 |
个人标识符 | 广告网络,运输服务和服务提供商 |
加利福尼亚隐私通知(CCPA)
本节根据《加利福尼亚州消费者隐私法》(CCPA)为加利福尼亚居民提供了其他信息。本节中使用的术语具有与CCPA中相同的含义。本节不适用于不被视为“个人信息”的信息,例如匿名,去识别或汇总信息,也不适用于CCPA中定义的公开信息。
收集和披露个人信息
我们收集的个人信息在上面描述我们收集的信息。我们出于商业或商业目的披露的个人信息在上面描述我们如何分享和披露信息。上面描述了我们保留个人信息的时间长度我们保留数据多长时间。
收集业务和商业目的
我们为以下业务目的收集个人信息:
- 广告和营销
- 审核当前交互
- 与就业有关
- 内部研究
- 提供产品或服务
- 质量保证
- 安全
我们还出于商业目的,包括广告和销售我们的产品,我们还“共享”和“出售”(CCPA中定义)的个人信息。
信息“共享”和“销售”
为了行为广告的目的,我们将与第三方广告网络“共享”某些个人信息,包括:商业和财务信息,地理位置信息,推断,互联网活动,在线标识符和个人标识符。这使我们可以向您展示与您更相关的广告。
我们使用第三方数据分析提供商,这可能被认为是CCPA下的信息的“销售”。
您可以选择退出这些数据实践这里。
CCPA权利
您的CCPA权利如下所述。您可以通过在此页面顶部提交隐私请求或单击,以了解CCPA的请求或在CCPA下删除请求这里。
知道的权利
您有权要求了解以下关于我们在过去12个月中收集的有关您的个人信息的信息:
- 我们收集了有关您的类别和特定个人信息
- 我们收集有关您的个人信息的来源类别
- 我们收集个人信息的业务和商业目的
- 我们分享信息的第三方类别
- 我们出于商业目的披露的有关您的个人信息类别,以及我们出于商业目的披露该信息的第三方类别
如果您要求在12个月内了解两次以上的要求,我们可能会要求您为此服务支付少量费用。
删除权
您有权要求我们删除有关您提供给我们的任何个人信息。我们将从记录中永久删除我们业务运营不需要的任何个人信息,并指示我们的服务提供商也这样做。
如果习惯使用:
- 完成您要求的义务
- 检测并解决与安全或功能有关的问题
- 遵守法律义务
- 仅启用内部用途
非歧视权
如果您行使CCPA消费者权利:
- 我们不会否认向您的商品或服务
- 我们不会向您收取商品或服务的不同价格或费率,包括使用折扣或其他福利或罚款
- 我们不会为您提供不同的商品或服务水平或质量
权利选择退出
您有权选择退出任何个人信息的销售和共享。
您可以行使您选择退出的权利这里。
请求验证
在我们响应以了解或请求删除请求之前,我们需要验证您是CCPA请求的主题的消费者。验证对于防止欺诈性请求和身份盗用很重要。选择退出的请求不需要验证。
通常,身份验证将要求您根据我们已经收集的信息确认有关您自己的某些信息。例如,我们将要求您验证您是否可以访问我们为您备案的电子邮件地址。如果我们无法根据记录验证您的身份,我们将无法满足您的CCPA请求。
对于寻求特定个人信息的请求,我们要求您签署一份声明,说明您是CCPA要求的消费者,其个人信息是该请求的主题。
在某些情况下,我们可能没有合理的方法可以验证消费者的身份。例如:
- 如果消费者提交请求,但我们尚未收集有关该消费者的任何个人信息,我们将无法验证该请求。
- 如果我们收集的有关消费者的唯一数据是通过网站Cookie收集的(即消费者访问了我们的网站,但与我们没有其他互动),我们将无法将请求者与收集的任何数据合理地关联;因此,我们无法验证请求。
授权代理
加利福尼亚居民的授权代理可以通过向我们发送电子邮件,以提交CCPA下删除的请求或请求privacy@www.candy-hara.com。授权代理商提交的请求仍将需要根据上述过程验证该要求的人。我们还将要求证明是请求主题的人,授权代理代表他们提交隐私请求。根据加利福尼亚遗嘱认证法第4121至4130条具有授权书的授权代理必须提交法定授权书证明,但不需要消费者核实。
如果您在访问此通知时遇到麻烦,请通过privacy@www.candy-hara.com。
联系我们
如果您有任何与隐私有关的问题,请将其发送给privacy@www.candy-hara.com。