隐私政策

NW Hazelnut 公司隐私政策

最后更新日期:九月6,2022

本隐私政策描述了我们在使用服务时收集,使用和披露您的信息的政策和程序,并告知您您的隐私权以及法律如何保护您。

我们使用您的个人数据来提供和改善服务。 使用服务,即表示您同意按照本隐私政策收集和使用信息。

解释与定义

解释

首字母大写的单词具有在以下条件下定义的含义。 不论以下定义是单数还是复数,以下定义均应具有相同的含义。

定义

就本隐私政策而言:

账号管理 是指为您创建的用于访问我们的服务或我们的服务的一部分的唯一帐户。

的业务范围就CCPA(加利福尼亚消费者隐私法)而言,指公司是收集消费者个人信息并确定处理消费者个人信息的目的和方式的法律实体,或代表该信息的法律实体信息被收集,单独或与其他人共同确定在加利福尼亚州开展业务的处理个人信息的目的和方式。

公司信息 (在本协议中称为“公司”、“我们”、“我们”或“我们的”)是指 NW Hazelnut Company, 19748 OR-99E, Hubbard, OR 97032。就 GDPR 而言,公司是数据控制器。

消费性电子产品根据CCPA(加利福尼亚消费者隐私法案)的目的,是指加利福尼亚州居民的自然人。 根据法律的规定,居民包括(1)除临时或暂时性目的以外在美国境内的每个人,以及(2)在美国境外为临时或暂时目的在美国居住的每个人。暂时的目的。

数据块 是网站放置在您的计算机,移动设备或任何其他设备上的小文件,其中包含您在该网站上的浏览历史记录的详细信息以及其许多用途。

国家 指:美国俄勒冈州

数据控制器就GDPR(通用数据保护条例)而言,是指公司是法人,由法人单独或与他人共同确定处理个人数据的目的和方式。

设备 指可以访问服务的任何设备,例如计算机,手机或数字平板电脑。

不跟踪 (DNT)是美国监管机构特别是美国联邦贸易委员会(FTC)倡导的概念,旨在为互联网行业开发和实施一种机制,以允许互联网用户控制其跨网站在线活动的跟踪。

Facebook粉丝专页 是公司在 Facebook 社交网络上专门创建的名为 NW Hazelnut Company 的公开资料,可从 https://www.facebook.com/nwhazelnut

个人资料 是与已识别或可识别个人有关的任何信息。

就GDPR而言,个人数据是指与您有关的任何信息,例如姓名,身份证号码,位置数据,在线标识符或特定于身体,生理,遗传,精神,经济,文化或社会因素的一个或多个因素身份。

就CCPA而言,“个人数据”是指任何识别,关联,描述或能够与您关联或可以合理地与您直接或间接链接的信息。

促销就CCPA(加利福尼亚消费者隐私法案)而言,是指以书面,电子方式或其他方式通过口头形式销售,出租,发布,披露,传播,提供,转让或以其他方式传达消费者的个人信息,金钱或其他有价值的对价的另一业务或第三方。

服务 是指网站。

服务供应商 指代表公司处理数据的任何自然人或法人。 它是指公司雇用以促进服务,代表公司提供服务,执行与服务有关的服务或协助公司分析如何使用服务的第三方公司或个人。 就GDPR而言,服务提供商被视为数据处理器。

第三方社交媒体服务 指用户可以登录或创建帐户以使用服务的任何网站或任何社交网络网站。

使用情况的数据 是指通过使用服务或从服务基础结构本身自动收集的数据(例如,页面访问的持续时间)。

您的网站 指 NW Hazelnut Company,可从 http://www.hazelnuts.com

指访问或使用服务的个人,或代表该个人访问或使用服务的公司或其他法律实体(如适用)。

根据GDPR(通用数据保护法规),您可以称为数据主体或用户,因为您是使用服务的个人。

收集和使用您的个人数据

已收集的数据的类型

个人资料

在使用我们的服务时,我们可能会要求您向我们提供某些个人可识别信息,这些信息可用于联系或识别您。 个人身份信息可能包括但不限于:

  • 电子邮件地址
  • • 名字和姓氏
  • • 电话号码
  • • 地址、州、省、邮编、市
  • 银行帐户信息,以便为服务内的产品和/或服务付费
  • 使用情况的数据

当您通过银行转帐支付产品和/或服务费用时,我们可能会要求您提供信息以促进交易并验证您的身份。 此类信息可能包括但不限于:

  • 出生日期
  • 护照或国民身份证
  • 银行卡对帐单
  • 将您链接到地址的其他信息

使用情况的数据

使用服务时会自动收集使用情况数据。

使用数据可能包括诸如设备的Internet协议地址(例如IP地址),浏览器类型,浏览器版本,您访问的服务页面,访问的时间和日期,在这些页面上花费的时间,唯一的设备之类的信息。标识符和其他诊断数据。

当您通过移动设备或通过移动设备访问服务时,我们可能会自动收集某些信息,包括但不限于您使用的移动设备的类型,您的移动设备的唯一ID,您的移动设备的IP地址,操作系统,您使用的移动Internet浏览器的类型,唯一的设备标识符和其他诊断数据。

每当您访问我们的服务或通过移动设备访问服务时,我们也可能会收集您的浏览器发送的信息。

跟踪技术和Cookies

我们使用Cookies和类似的跟踪技术来跟踪我们服务上的活动并存储某些信息。 所使用的跟踪技术是信标,标签和脚本,用于收集和跟踪信息以及改善和分析我们的服务。 我们使用的技术可能包括:

  • Cookies或浏览器Cookies。 Cookie是放置在您设备上的一个小文件。 您可以指示您的浏览器拒绝所有Cookie,或指示何时发送Cookie。 但是,如果您不接受Cookies,则可能无法使用我们服务的某些部分。 除非您已调整您的浏览器设置以使其拒绝Cookies,否则我们的服务可能会使用Cookies。
  • Flash Cookies。 我们服务的某些功能可能会使用本地存储的对象(或Flash Cookies)来收集和存储有关您在我们服务上的偏好或活动的信息。 Flash Cookies的浏览器设置与浏览器Cookies所使用的浏览器设置不同。 有关如何删除Flash Cookies的更多信息,请阅读“我在哪里可以更改禁用或删除本地共享对象的设置?” 可在 https://helpx.adobe.com/flash-player/kb/disable-local-shared-objects-flash.html#main_Where_can_I_change_the_settings_for_disabling__or_deleting_local_shared_objects_
  • 网络信标。 服务和电子邮件的某些部分可能包含小的电子文件,称为网络信标(也称为透明gif,像素标签和单像素gif),这些文件使公司能够例如对访问这些页面的用户进行计数或打开一封电子邮件以及其他相关网站统计信息(例如,记录某个部分的受欢迎程度并验证系统和服务器的完整性)。

Cookies可以是“永久”或“会话” cookie。 当您离线时,持久性Cookie仍保留在您的个人计算机或移动设备上,而在您关闭Web浏览器后,会话Cookie就会被删除。 您可以在此处了解有关Cookie的更多信息: 所有关于 Cookies by TermsFeed。

我们出于以下目的使用会话和持久性Cookie:

必要/必要Cookie

类型:会话Cookie

管理人:我们

目的:这些Cookies对于为您提供通过网站提供的服务以及使您能够使用其某些功能至关重要。 它们有助于验证用户身份并防止欺诈性使用用户帐户。 没有这些Cookies,就无法提供您所要求的服务,我们仅使用这些Cookies为您提供这些服务。

Cookies政策/通知接受Cookies

类型:持久性Cookie

管理人:我们

目的:这些Cookie标识用户是否已接受在网站上使用Cookie。

Functionality Cookies

类型:持久性Cookie

管理人:我们

目的:这些Cookie使我们能够记住您在使用网站时所做的选择,例如记住您的登录详细信息或语言首选项。 这些Cookies的目的是为您提供更多的个人体验,并避免您每次使用本网站时都必须重新输入自己的偏好。

跟踪和效果Cookie

类型:持久性Cookie

负责人:第三方

目的:这些Cookies用于跟踪有关网站访问量以及用户如何使用网站的信息。 通过这些Cookies收集的信息可能直接或间接地将您标识为个人访客。 这是因为收集的信息通常链接到与您用来访问网站的设备相关联的假名标识符。 我们也可能使用这些Cookies来测试网站的新页面,功能或新功能,以了解我们的用户对此有何反应。

有关我们使用的cookie以及您对cookie的选择的更多信息,请访问我们的Cookies政策或隐私政策的Cookies部分。

个人资料的使用

公司可以将个人数据用于以下目的:

  • 提供和维护我们的服务,包括监视我们服务的使用情况。
  • 要管理您的帐户: 管理您作为服务用户的注册。 您提供的个人数据可以使您访问作为注册用户可用的服务的不同功能。
  • 为了履行合同: 您购买的产品,物品或服务的采购合同的开发,合规性和承诺,或通过服务与我们签订的任何其他合同的合同。
  • 与您联系: 在必要或合理时通过电子邮件,电话,SMS或其他等效形式的电子通信与您联系,例如有关功能,产品或合同服务的更新或信息性通信的移动应用程序的推送通知,包括安全性更新为其实施。
  • 为您提供 包含有关我们提供的其他商品,服务和事件的新闻,特价和一般信息,这些信息与您已经购买或查询的信息类似,除非您选择不接收此类信息。
  • 管理您的请求: 出席并管理您对我们的要求。
  • 向您提供有针对性的广告:我们可能会使用您的信息来开发和展示适合您的兴趣和/或位置的内容和广告(并与这样做的第三方供应商合作)并衡量其有效性。
  • 对于业务转移: 我们可能会使用您的信息来评估或进行部分或全部资产的评估,合并,资产剥离,重组,重组,解散或其他出售或转让,无论是持续经营还是破产,清算或类似程序的一部分,其中,我们持有的有关我们服务用户的个人数据属于转让的资产。
  • 用于其他目的:我们可能会将您的信息用于其他目的,例如数据分析,确定使用趋势,确定我们的促销活动的有效性以及评估和改善我们的服务,产品,服务,市场营销和您的体验。

在以下情况下,我们可能会分享您的个人信息:

  • 与服务提供商: 我们可能会与服务提供商共享您的个人信息,以监控和分析我们服务的使用情况,在您访问我们的服务后在第三方网站上向您做广告,进行付款处理,以便与您联系。
  • 对于业务转移: 我们可能会与任何合并,出售公司资产,融资或将我们全部或部分业务收购到另一家公司有关或在谈判过程中共享或转让您的个人信息。
  • 与会员: 我们可能会与我们的会员共享您的信息,在这种情况下,我们将要求这些会员遵守本隐私政策。 关联公司包括我们的母公司以及我们控制或与我们共同控制的任何其他子公司,合资伙伴或其他公司。
  • 与业务伙伴: 我们可能会与我们的业务合作伙伴共享您的信息,以向您提供某些产品,服务或促销。
  • 与其他用户: 当您共享个人信息或在公共区域与其他用户互动时,所有用户可能会查看这些信息,并可能在外面公开分发。 如果您与其他用户互动或通过第三方社交媒体服务注册,则您在第三方社交媒体服务上的联系人可能会看到您的姓名,个人资料,图片和活动描述。 同样,其他用户将能够查看您的活动说明,与您交流并查看您的个人资料。
  • 在您的同意下:我们可能会在您同意的情况下出于其他任何目的披露您的个人信息。

保留您的个人资料

公司将仅在本隐私政策规定的目的之内保留您的个人数据。 我们将在遵守我们的法律义务(例如,如果我们必须保留您的数据以遵守适用法律)的必要范围内保留和使用您的个人数据,解决争端并执行我们的法律协议和政策。

公司还将保留使用数据以用于内部分析。 使用数据通常会保留较短的时间,除非使用该数据来增强我们服务的安全性或改善我们服务的功能,或者法律上有义务将这些数据保留更长的时间。

转移您的个人资料

您的信息(包括个人数据)将在公司的运营办公室以及参与处理的各方所在的任何其他地方进行处理。 这意味着该信息可能会转移到并保存在您所在州,省,国家或其他政府辖区之外的计算机上,在这些计算机上,数据保护法可能与您所在辖区的法律不同。

您同意本隐私政策并随后提交此类信息表示您同意该转移。

公司将采取合理必要的所有步骤,以确保按照本隐私政策安全地处理您的数据,除非有适当的控制措施(包括安全性),否则不会将您的个人数据转移到组织或国家。您的数据和其他个人信息。

披露你的个人资料

商业交易

如果公司参与合并,收购或资产出售,则您的个人数据可能会被转移。 我们将在您的个人数据转移并受其他隐私政策约束之前提供通知。

执法

在某些情况下,如果法律要求或响应公共机构(例如法院或政府机构)的有效要求,公司可能会被要求披露您的个人数据。

其他法律要求

公司可能真诚地认为,您的个人数据可能出于以下目的而披露:

  • 遵守法律义务
  • 保护和捍卫公司的权利或财产
  • 防止或调查与服务相关的可能的不当行为
  • 保护服务用户或公众的人身安全
  • 防止法律责任

您的个人数据的安全性

您的个人数据的安全性对我们很重要,但请记住,通过Internet传输的方法或电子存储的方法都不是100%安全的。 尽管我们努力使用商业上可接受的方式来保护您的个人数据,但我们不能保证其绝对安全。

有关您的个人数据处理的详细信息

我们使用的服务提供商可能有权访问您的个人数据。 这些第三方供应商根据其隐私政策收集,存储,使用,处理和转移有关您在我们服务上的活动的信息。

数据分析

我们可能会使用第三方服务提供商来监视和分析我们对服务的使用。

Google Analytics

Google Analytics(分析)是Google提供的一项网络分析服务,用于跟踪和报告网站流量。 Google使用收集的数据来跟踪和监控我们服务的使用情况。 这些数据与其他Google服务共享。 Google可能会使用收集的数据对其自己的广告网络的广告进行上下文化并进行个性化。

您可以通过安装Google Analytics停用浏览器插件,选择停止将您的服务活动提供给Google Analytics。 该附加组件阻止Google Analytics JavaScript(ga.js,analytics.js和dc.js)与Google Analytics共享有关访问活动的信息。

有关Google隐私惯例的详细信息,请访问Google隐私和条款网页: https://policies.google.com/privacy

邮件营销

我们可能会使用您的个人数据与您联系,以获取时事通讯,市场营销或促销材料以及您可能感兴趣的其他信息。 您可以按照我们发送的任何电子邮件中提供的取消订阅链接或说明,或与我们联系,选择不接收我们的任何或全部通信。

我们可能会使用电子邮件营销服务提供商来管理和发送电子邮件给您。

Mailchimp

Mailchimp是由Rocket Science Group LLC提供的电子邮件营销发送服务。

有关Mailchimp隐私惯例的更多信息,请访问其隐私政策: https://mailchimp.com/legal/privacy/

支付记录

我们可能会在服务内提供付费产品和/或服务。 在这种情况下,我们可能会使用第三方服务进行付款处理(例如,付款处理程序)。

我们不会存储或收集您的付款卡详细信息。 该信息将直接提供给我们的第三方付款处理者,他们对您的个人信息的使用受其隐私政策的约束。 这些付款处理器遵守由PCI安全标准委员会管理的PCI-DSS设定的标准,这是Visa,Mastercard,American Express和Discover等品牌的共同努力。 PCI-DSS要求有助于确保安全处理付款信息。

Apple Store应用内付款

他们的隐私政策可以查看 https://www.apple.com/legal/privacy/en-ww/

Google Play应用内付款

他们的隐私政策可以查看 https://www.google.com/policies/privacy/

条纹

他们的隐私政策可以查看 https://stripe.com/us/privacy

贝宝支付 (Paypal)

他们的隐私政策可以查看 https://www.paypal.com/webapps/mpp/ua/privacy-full

广场

他们的隐私政策可以查看 https://squareup.com/legal/privacy-no-account

Elavon

他们的隐私政策可以查看 https://www.elavon.com/privacy-pledge.html

惠尔丰

他们的隐私政策可以查看 https://www.verifone.com/en/us/legal

当您使用我们的服务通过银行转账支付产品和/或服务时,我们可能会要求您提供信息以促进交易并验证您的身份。

行为再营销

在您访问或访问我们的服务后,公司使用再营销服务向您做广告。 我们和我们的第三方供应商使用 cookie 和非 cookie 技术来帮助我们识别您的设备并了解您如何使用我们的服务,以便我们可以改进我们的服务以反映您的兴趣并为您提供可能更感兴趣的广告给你。

这些第三方供应商根据其隐私政策收集、存储、使用、处理和传输有关您在我们服务上的活动的信息,并使我们能够:

  • 测量和分析我们服务上的流量和浏览活动
  • 在第三方网站或应用程序上向您展示我们产品和/或服务的广告
  • 衡量和分析我们的广告活动的表现

其中一些第三方供应商可能使用非 cookie 技术,这些技术可能不受阻止 cookie 的浏览器设置的影响。 您的浏览器可能不允许您阻止此类技术。 您可以使用以下第三方工具来拒绝收集和使用信息以便为您提供基于兴趣的广告:

您可以通过在您的移动设备上启用隐私功能来选择退出所有个性化广告,例如限制广告跟踪 (iOS) 和选择退出广告个性化 (Android)。 有关详细信息,请参阅您的移动设备帮助系统。

我们可能会与这些第三方供应商共享信息,例如散列电子邮件地址(如果可用)或在我们的服务中收集的其他在线标识符。 这允许我们的第三方供应商跨设备和浏览器识别和投放您的广告。 要了解有关这些第三方供应商使用的技术及其跨设备功能的更多信息,请参阅下面列出的每个供应商的隐私政策。

我们使用的第三方供应商是:

Google广告(AdWords)

Google广告(AdWords)再营销服务由Google Inc.提供。

您可以访问Google广告设置页面,选择退出Google Analytics for Display Advertising并自定义Google展示广告网络广告: http://www.google.com/settings/ads

Google还建议安装Google Analytics停用浏览器插件 - https://tools.google.com/dlpage/gaoptout - 适用于您的网络浏览器。 Google Analytics停用浏览器插件可让访问者阻止Google Analytics收集和使用他们的数据。

有关Google隐私惯例的详细信息,请访问Google隐私和条款网页: https://policies.google.com/privacy

Facebook

Facebook再营销服务由Facebook Inc.提供。

您可以访问此页面,从Facebook了解有关基于兴趣的广告的更多信息: https://www.facebook.com/help/164968693837950

要退出Facebook的基于兴趣的广告,请按照以下来自Facebook的指示进行操作: https://www.facebook.com/help/568137493302217

Facebook坚持数字广告联盟建立的在线行为广告自律原则。 您还可以通过美国的数字广告联盟选择退出Facebook和其他参与公司 http://www.aboutads.info/choices/,加拿大加拿大数字广告联盟 http://youradchoices.ca/ 或欧洲的欧洲互动数字广告联盟 http://www.youronlinechoices.eu/,或使用您的移动设备设置选择退出。

有关Facebook隐私惯例的更多信息,请访问Facebook的数据政策: https://www.facebook.com/privacy/explanation

AdRoll

AdRoll 再营销服务由 NextRoll, Inc. 提供。

您可以通过访问AdRoll广告偏好设置网页选择退出AdRoll再营销。 http://info.evidon.com/pub_info/573?v=1&nt=1&nw=false 或选择退出个性化广告网页: https://help.adroll.com/hc/en-us/articles/216599538-Opting-Out-of-Personalized-Advertising

如果您是加州居民,请阅读 NextRoll, Inc. 隐私政策中的“仅供加州居民使用的信息”部分: https://www.nextroll.com/privacy#service-13

有关 AdRoll 隐私惯例的更多信息,请访问 NextRoll, Inc. 隐私政策网页: https://www.nextroll.com/privacy

用法,性能和其他

我们可能会使用第三方服务提供商来更好地改善我们的服务。

隐形reCAPTCHA

我们使用一个名为reCAPTCHA的不可见验证码服务。 reCAPTCHA由Google经营。

为了安全起见,reCAPTCHA服务可能会向您和您的设备收集信息。

reCAPTCHA收集的信息是根据Google的隐私权政策持有的: https://www.google.com/intl/en/policies/privacy/

GDPR隐私

根据GDPR处理个人数据的法律依据

我们可能在以下情况下处理个人数据:

  • 同意: 您已同意出于一个或多个特定目的处理个人数据。
  • 履行合同: 提供个人数据对于与您签订协议和/或履行任何合同前的义务是必要的。
  • 法律义务: 为了遵守公司的法律义务,必须处理个人数据。
  • 重要利益: 为了保护您或他人的切身利益,必须处理个人数据。
  • 公众利益: 处理个人数据与为了公共利益或行使公司的官方权力而执行的任务有关。
  • 合法权益: 为了公司的合法利益,有必要处理个人数据。

无论如何,公司将很乐意帮助澄清适用于处理的具体法律依据,尤其是提供个人数据是法定要求还是合同要求,还是签订合同所必需的要求。

根据GDPR享有的权利

公司承诺尊重您的个人数据的机密性,并保证您可以行使您的权利。

根据本隐私政策,根据您的权利,如果您在欧盟范围内,则根据法律,您有权:

  • 请求访问您的个人数据。 访问,更新或删除我们对您拥有的信息的权利。 只要有可能,您都可以直接在“帐户设置”部分中访问,更新或请求删除您的个人数据。 如果您无法自己执行这些操作,请与我们联系以为您提供帮助。 这也使您能够收到我们持有的有关您的个人数据的副本。
  • 要求更正我们持有的有关您的个人数据。 您有权更正我们持有的关于您的任何不完整或不准确的信息。
  • 反对处理您的个人数据。 在我们将合法利益作为处理法律依据的基础上,存在此权利,并且您的特殊情况有所涉及,这使您希望以此为由反对我们处理您的个人数据。 您也有权反对我们出于直接营销目的而处理您的个人数据的地方。
  • 要求删除您的个人数据。 如果没有充分理由让我们继续处理个人数据,您有权要求我们删除或删除个人数据。
  • 请求传输您的个人数据。 我们将以一种结构化,常用的机器可读格式向您或您选择的第三方提供您的个人数据。 请注意,此权利仅适用于您最初同意我们使用的自动信息,或我们使用该信息与您签订合同的自动信息。
  • 撤回您的同意。 您有权撤回对使用您的个人数据的同意。 如果您撤回同意,我们可能无法向您提供对服务某些特定功能的访问权限。

行使您的GDPR数据保护权利

您可以通过与我们联系来行使访问,纠正,取消和反对的权利。 请注意,在回应此类请求之前,我们可能会要求您验证您的身份。 如果您提出要求,我们将尽力尽快答复您。

您有权向数据保护机构投诉我们收集和使用您的个人数据。 有关详细信息,如果您位于欧洲经济区(EEA),请与EEA中的本地数据保护机构联系。

Facebook粉丝专页

Facebook粉丝页面的数据控制器

公司是使用服务时收集的您的个人数据的数据控制者。 作为Facebook粉丝页面的运营商 https://www.facebook.com/fabbrandsmarketing,公司和社交网络Facebook的运营商均为联合控制人。

公司已与Facebook达成协议,其中定义了Facebook粉丝页面的使用条款。 这些条款主要基于Facebook服务条款: https://www.facebook.com/terms.php

访问Facebook隐私政策 https://www.facebook.com/policy.php 有关Facebook如何管理个人数据或在线或通过邮件联系Facebook的更多信息:Facebook,Inc. ATTN,隐私权运营,1601 Willow Road,门洛帕克,加利福尼亚州94025,美国。

Facebook的见解

我们将Facebook Insights功能与Facebook粉丝页面的操作结合使用,并基于GDPR,以获取有关我们用户的匿名统计数据。

为此,Facebook在访问我们的Facebook粉丝页面的用户的设备上放置一个Cookie。 每个Cookie均包含唯一的标识符代码,并且有效期为两年,除非在此期限结束之前将其删除。

Facebook接收,记录和处理存储在Cookie中的信息,尤其是当用户访问Facebook服务,Facebook粉丝页面其他成员提供的服务以及使用Facebook服务的其他公司提供的服务时。

有关Facebook隐私惯例的更多信息,请在此处访问Facebook隐私政策: https://www.facebook.com/full_data_use_policy

CCPA隐私权

此针对加利福尼亚州居民的隐私声明部分对我们的隐私政策中包含的信息进行了补充,并且仅适用于所有访问者,用户和加利福尼亚州居民。

收集的个人信息类别

我们收集识别,涉及,描述,引用,能够与特定消费者或设备直接关联或合理链接的信息。 以下是我们在过去十二(12)个月内可能收集或可能从加利福尼亚居民那里收集的个人信息类别的列表。

请注意,以下列表中提供的类别和示例是CCPA中定义的类别和示例。 这并不意味着该个人信息类别的所有示例实际上都是由我们收集的,而是根据我们所知,我们真诚地相信,来自适用类别的某些信息可能已经并且已经被收集。 例如,仅当您直接向我们提供个人信息时,才会收集某些类别的个人信息。

类别A:标识符。

示例:真实姓名,别名,邮政地址,唯一的个人标识符,在线标识符,Internet协议地址,电子邮件地址,帐户名,驾驶执照号码,护照号码或其他类似的标识符。

收集:是的。

B类:加利福尼亚客户记录法规(Cal。Civ。Code§1798.80(e))中列出的个人信息类别。

示例:姓名,签名,社会安全号码,身体特征或描述,地址,电话号码,护照号码,驾驶执照或州身份证号码,保险单号,教育,就业,工作经历,银行帐号,信用卡号,借记卡号或任何其他财务信息,医疗信息或健康保险信息。 此类别中包含的某些个人信息可能与其他类别重叠。

收集:是的。

C类:受加利福尼亚或联邦法律保护的分类特征。

例如:年龄(40岁或以上),种族,肤色,血统,国籍,国籍,宗教或信仰,婚姻状况,医疗状况,身体或精神残疾,性别(包括性别,性别认同,性别表达,怀孕或分娩)和相关的医疗状况),性取向,退伍军人或军事身份,遗传信息(包括家族遗传信息)。

收集:没有。

D类:商业信息。

示例:购买或考虑的产品或服务的记录和历史记录。

收集:是的。

类别E:生物特征信息。

示例:遗传,生理,行为和生物学特征,或用于提取模板或其他标识符或标识信息的活动模式,例如指纹,面部指纹和声纹,虹膜或视网膜扫描,按键,步态或其他物理模式以及睡眠,健康或运动数据。

收集:没有。

F类:Internet或其他类似的网络活动。

示例:与我们的服务或广告的互动。

收集:是的。

类别G:地理位置数据。

示例:大概的物理位置。

收集:没有。

类别H:感官数据。

示例:音频,电子,视觉,热,嗅觉或类似信息。

收集:没有。

第一类:专业或与就业有关的信息。

示例:当前或过去的工作历史或绩效评估。

收集:没有。

类别J:非公共教育信息(根据《家庭教育权利和隐私权法案》(20 USC第1232g节,34 CFR第99部分))。

示例:与由教育机构或代表其行事的一方维护的学生直接相关的教育记录,例如成绩,成绩单,班级列表,学生时间表,学生识别码,学生财务信息或学生纪律记录。

收集:没有。

类别K:从其他个人信息中得出的推论。

示例:反映个人偏好,特征,心理趋势,倾向,行为,态度,智力,能力和才能的档案。

收集:没有。

根据CCPA,个人信息不包括:

  • 政府记录中的公开信息
  • 身份不明或汇总的消费者信息
  • CCPA范围之外的信息,例如:
  • 1996年的《健康保险携带与责任法案》(HIPAA)和《加利福尼亚医学信息保密法》(CMIA)涵盖的健康或医学信息或临床试验数据
  • 某些特定领域的隐私法所涵盖的个人信息,包括《公平信用报告法》(FRCA),《格拉姆-里奇-布莱利法案》(GLBA)或《加利福尼亚金融信息隐私法》(FIPA)和《 1994年驾驶员隐私保护法》

个人信息来源

我们从以下类别的来源中获取上面列出的个人信息类别:

  • 直接来自你。 例如,从您在我们的服务上填写的表格,您通过我们的服务表达或提供的偏好,或从您在我们的服务上购买的信息。
  • 间接来自你。 例如,通过观察您在我们服务上的活动。
  • 自动从您那里。 例如,当您浏览我们的服务时,我们或我们的服务提供商通过cookie在您的设备上设置。
  • 来自服务提供商. 例如,用于监控和分析我们的服务使用情况的第三方供应商、向您提供有针对性的广告的第三方供应商、用于支付处理的第三方供应商或我们用来向其提供服务的其他第三方供应商你。

将个人信息用于商业目的或商业目的

我们可能出于“商业目的”或“商业目的”(根据CCPA的定义)使用或披露我们收集的个人信息,其中可能包括以下示例:

  • 操作我们的服务并为您提供我们的服务。
  • 为您提供支持并回应您的询问,包括调查和解决您的疑虑以及监视和改善我们的服务。
  • 为了满足或满足您提供信息的原因。 例如,如果您分享您的联系信息以询问有关我们服务的问题,我们将使用该个人信息来答复您的询问。 如果您提供您的个人信息以购买产品或服务,我们将使用该信息来处理您的付款并促进交付。
  • 根据适用法律,法院命令或政府法规的要求,回应执法要求。
  • 如收集您的个人信息时向您所述或CCPA中规定的那样。
  • 用于内部管理和审核。
  • 检测安全事件并防止恶意、欺骗、欺诈或非法活动,包括在必要时起诉应对此类活动负责的人。

请注意,上面提供的示例只是说明性的,并不是穷举性的。 有关我们如何使用此信息的更多详细信息,请参阅“使用您的个人数据”部分。

如果我们决定收集其他类别的个人信息或将我们收集的个人信息用于本质上不同,无关或不兼容的目的,我们将更新本隐私政策。

出于商业目的或商业目的披露个人信息

在过去十二(12)个月内,我们可能出于商业或商业目的使用或披露以下类别的个人信息,或者可能已经使用或披露了以下类别的个人信息:

  • 类别A:标识符
  • B类:加利福尼亚客户记录法规中列出的个人信息类别(Cal。Civ。代码§1798.80(e))
  • D类:商业信息
  • F类:互联网或其他类似的网络活动

请注意,上面列出的类别是CCPA中定义的类别。 这并不意味着实际上已经披露了该类别个人信息的所有示例,而是据我们所知,我们真诚地相信,适用类别中的某些信息可能已经并且已经被披露。

当我们出于商业目的或商业目的披露个人信息时,我们将订立一份描述该目的的合同,并要求接收者对个人信息保密,并且除执行合同外不得将其用于任何目的。

销售个人信息

根据CCPA的定义,“出售”和“出售”是指通过书面形式,电子方式或其他方式,通过口头形式销售,出租,发布,披露,散布,提供,转让或以其他方式交流消费者的个人信息。向第三方进行商业交易,以进行有价值的考虑。 这意味着我们可能会因为共享个人信息而获得某种形式的收益,但不一定是金钱上的收益。

请注意,下面列出的类别是CCPA中定义的类别。 这并不意味着实际上已经出售了该类别的个人信息的所有示例,而是根据我们所知,我们真诚地相信,适用类别中的某些信息可能会被共享,也可能会被共享以换取价值。 。

在过去的十二(12)个月内,我们可能出售并且可能已经出售了以下几类个人信息:

  • 类别A:标识符
  • B类:加利福尼亚客户记录法规中列出的个人信息类别(Cal。Civ。代码§1798.80(e))
  • D类:商业信息
  • F类:互联网或其他类似的网络活动

分享个人信息

我们可能会与以下第三方类别共享在上述类别中标识的您的个人信息:

  • 服务供应商
  • 付款处理器
  • 我们的会员
  • 我们的业务伙伴
  • 您或您的代理商授权我们向其披露与我们提供给您的产品或服务有关的您的个人信息的第三方供应商

出售16岁以下未成年人的个人信息

我们不会出售我们实际上知道的未满16岁的消费者的个人信息,除非我们获得13至16岁之间的消费者的肯定授权(“选择加入权”),或者未满13岁的消费者的父母或监护人。 选择加入个人信息的消费者可以随时选择退出未来的销售。 为了行使选择退出的权利,您(或您的授权代表)可以通过与我们联系来向我们提交请求。

如果您有理由相信13岁(或16岁)以下的儿童向我们提供了个人信息,请与我们联系并提供足够的详细信息,以使我们能够删除该信息。

您在CCPA下的权利

CCPA为加利福尼亚州居民提供有关其个人信息的特定权利。 如果您是加利福尼亚州居民,则拥有以下权利:

  • 通知权。 您有权通知您正在收集哪些类别的个人数据以及使用该个人数据的目的。
  • 请求权。 根据CCPA,您有权要求我们向您披露有关我们出于商业目的而收集,使用,销售,披露和共享个人信息的信息。 一旦我们收到并确认您的请求,我们将向您披露:
  • 我们收集的有关您的个人信息类别
  • 我们收集的有关您的个人信息的来源类别
  • 我们收集或出售个人信息的商业或商业目的
  • 我们与之共享该个人信息的第三方类别
  • 我们收集的有关您的特定个人信息
  • 如果我们出于商业目的出售了您的个人信息或披露了您的个人信息,我们将向您披露:
  • 出售的个人信息类别的类别
  • 披露的个人信息类别
  • 拒绝出售个人数据(退出)的权利。 您有权指示我们不要出售您的个人信息。 要提交退出请求,请与我们联系。
  • 删除个人数据的权利。 在某些例外情况下,您有权要求删除您的个人数据。 一旦收到并确认您的请求,我们将从记录中删除(并指示我们的服务提供商删除)您的个人信息,除非有例外情况。 如果我们或我们的服务提供商需要保留信息,我们可能会拒绝您的删除请求:
  • 完成我们收集的个人信息的交易,提供您要求的商品或服务,在我们与您之间持续的业务关系范围内采取合理预期的行动,或者以其他方式与我们签订合同。
  • 检测安全事件,防范恶意,欺骗,欺诈或非法活动,或起诉应对此类事件负责的人。
  • 调试产品以识别和修复损害现有预期功能的错误。
  • 行使言论自由,确保另一位消费者行使其言论自由权,或行使法律规定的另一项权利。
  • 遵守《加州电子通讯隐私权法》(加利福尼亚州刑法典§1546等)。
  • 如果您先前提供了知情同意,则出于公共利益从事符合所有其他适用的道德和隐私法的公共或经同行评审的科学,历史或统计研究,而该信息的删除可能导致不可能或严重损害研究成果时, 。
  • 根据您与我们之间的关系,仅允许内部使用合理地符合消费者期望的内部使用。
  • 遵守法律义务。
  • 对该信息进行其他内部和合法使用,以与您提供该信息的上下文兼容。
  • 不被歧视的权利。 您有权不受歧视地行使您的任何消费者权利,包括:
  • 拒绝向您提供商品或服务
  • 对商品或服务收取不同的价格或费率,包括使用折扣或其他好处或处以罚款
  • 向您提供不同级别或质量的商品或服务
  • 建议您将获得不同价格或价格的商品或服务,或不同等级或质量的商品或服务

行使CCPA数据保护权

为了行使您在CCPA下的任何权利,如果您是加利福尼亚州居民,则可以与我们联系:

通过电子邮件:heather@hazelnuts.com

通过访问我们网站上的这个页面: www.hazelnuts.com/privacypolicy

只有您或您授权代表您在加利福尼亚州国务卿中注册的人才能提出与您的个人信息有关的可验证请求。

您对我们的要求必须:

  • 提供足够的信息,以使我们能够合理地验证您是我们收集个人信息的人或授权代表
  • 详细描述您的请求,以使我们能够正确理解,评估和响应

如果我们无法执行以下操作,我们将无法响应您的请求或向您提供所需的信息:

  • 验证您的身份或授权以发出请求
  • 并确认个人信息与您有关

我们将在收到您的可验证请求后 45 天内免费披露和提供所需信息。 在合理必要且事先通知的情况下,提供所需信息的期限可再延长 45 天。

我们提供的任何披露仅涵盖可验证请求收到之前的12个月。

对于数据可移植性要求,我们将选择一种格式,以提供易于使用的您的个人信息,并应允许您无障碍地将信息从一个实体传输到另一实体。

不要出售我的个人信息

您有权选择退出出售您的个人信息。 一旦我们收到您的确认并确认您的消费者要求,我们将停止出售您的个人信息。 要行使您的退出权,请与我们联系。

我们与之合作的服务提供商(例如,我们的分析或广告合作伙伴)可能会使用本服务上出售CCPA法律所定义的个人信息的技术。 如果您希望退出个人信息用于基于兴趣的广告目的以及CCPA法律所定义的这些潜在销售,则可以按照以下说明进行操作。

请注意,任何选择退出都是特定于您使用的浏览器。 您可能需要在使用的每种浏览器上选择退出。

您的网站

您可以按照服务上显示的说明,选择不接收由我们的服务提供商提供的个性化广告:

选择退出会在您的计算机上放置一个Cookie,该Cookie对于您选择退出的浏览器是唯一的。 如果您更改浏览器或删除浏览器保存的cookie,则需要再次选择退出。

移动设备

您的移动设备可能会让您选择不使用有关您使用的应用程序的信息,以便向您投放针对您的兴趣的广告:

  • Android设备上的“选择退出基于兴趣的广告”或“选择退出广告个性化”
  • iOS设备上的“限制广告跟踪”

您还可以通过更改移动设备上的首选项来停止从移动设备上收集位置信息。

加州在线隐私保护法(CalOPPA)要求的“不跟踪”政策

我们的服务不响应“不跟踪”信号。

但是,某些第三方网站确实会跟踪您的浏览活动。 如果您正在访问此类网站,则可以在Web浏览器中设置首选项,以通知网站您不想被跟踪。 您可以通过访问Web浏览器的首选项或设置页面来启用或禁用DNT。

您的加利福尼亚隐私权(加利福尼亚的“闪耀光芒”法)

根据《加州民法典》第1798条(加利福尼亚州的《闪耀光芒》法),与我们建立了业务关系的加利福尼亚州居民可以每年请求一次有关与第三方共享其个人数据以用于第三方直接营销目的的信息。

如果您想根据《加利福尼亚闪耀光明》法索取更多信息,并且如果您是加利福尼亚州居民,则可以使用下面提供的联系信息与我们联系。

加利福尼亚未成年人的隐私权(加利福尼亚商业和职业法规第22581条)

加利福尼亚商业和职业法规第22581条允许18岁以下的加利福尼亚居民(在线网站,服务或应用程序的注册用户)请求并获取其公开发布的内容或信息的删除。

要请求删除此类数据,并且如果您是加利福尼亚州居民,则可以使用下面提供的联系信息与我们联系,并提供与您的帐户相关联的电子邮件地址。

请注意,您的要求不能保证完全或全面删除在线发布的内容或信息,并且在某些情况下法律可能不允许或要求删除。

链接到其他网站

我们的服务可能包含指向非我们运营的其他网站的链接。 如果您单击第三方链接,您将被定向到该第三方的网站。 我们强烈建议您查看您访问的每个网站的隐私政策。

我们对任何第三方网站或服务的内容、隐私政策或实践都不承担任何责任。

本隐私政策的变更

我们可能会不时更新我们的隐私政策。 我们会在此页面上发布新的隐私政策,将任何更改通知您。

在更改生效之前,我们将通过电子邮件和/或服务的重要通知告知您,并在本隐私政策的顶部更新“最后更新”日期。

对于任何更改,均建议您定期审查本隐私政策。对此隐私政策的更改在发布在此页面上时有效。

联系我们

如果您对此隐私政策有任何疑问,可以联系我们:

通过电子邮件:heather@hazelnuts.com

通过访问我们网站上的此页面:www.hazelnuts.com/privacypolicy