HYDRAFACIAL'S MEDDELELSE OM BESKYTTELSE AF PERSONOPLYSNINGER
Denne meddelelse om beskyttelse af personoplysninger blev sidst opdateret den 16/05/2024.
Denne meddelelse om beskyttelse af personoplysninger hjælper dig med at forstå, hvordan vi indsamler, bruger og beskytter dine personoplysninger, og den gælder for alle Hydrafacial-produkter og -tjenester.
Fra tid til anden kan det være nødvendigt at ændre denne meddelelse om beskyttelse af personoplysninger. Hvor vi mener, at du ikke med rimelighed kan forvente en sådan ændring, vil vi advare dig om væsentlige ændringer ved f.eks. at placere en meddelelse på vores websteder og/eller sende dig en e-mail (hvis du har registreret din e-mail hos os), når vi er forpligtet til at gøre det i henhold til gældende lovgivning. Du kan se, hvornår denne meddelelse om beskyttelse af personoplysninger sidst blev opdateret, ved at kontrollere datoen på dette sted. Du er ansvarlig for regelmæssigt at gennemgå denne meddelelse om beskyttelse af personoplysninger.
VORES MEDDELELSE OM BESKYTTELSE AF PERSONOPLYSNINGER
- Vores løfte. Hydrafacial er forpligtet til at beskytte dine personoplysninger. Vi vil altid behandle dine personoplysninger med respekt og designe vores produkter og tjenester med dit privatliv i tankerne.
- Data, vi indsamler. For at kunne give dig vores tjenester, skal vi behandle dine personoplysninger, såsom kontaktoplysninger, kontooplysninger, behandlingshistorik, betalingsoplysninger, maskinidentifikatorer eller information om, hvordan du interagerede med os. Se mere Sådan indsamler vi dine data. Vi vil indsamle dine data fra dig, fra din brug af vores produkter og tjenester og fra eksterne kilder.
- Sådan indsamler vi dine data. Vi vil indsamle dine data fra dig, fra din brug af vores produkter og tjenester og fra eksterne kilder.
- Sådan bruger vi dine data. Dine data kan blive brugt af en række forskellige årsager under juridisk status. Behandlingen af dine data kan være baseret på dit samtykke (f.eks. kontooprettelse), udførelsen af en kontrakt (f.eks. kundeservice), en juridisk forpligtelse (f.eks. udøve dine rettigheder eller opfylde et krav) eller vores legitime interesse (f.eks. nogle marketingaktiviteter og/eller forebyggelse af svig).
- Deling af data. Vi deler hovedsageligt dine data med tjenesteudbydere, der yder os assistance og support, disse er virksomheder i Hydrafacial Group eller tredjepartsudbydere.
- Beskyttelse af dine data. Vi bestræber os på at implementere passende tekniske og organisatoriske foranstaltninger for at beskytte dine personlige oplysninger mod utilsigtet eller ulovlig ødelæggelse, utilsigtet tab eller ændring, uautoriseret videregivelse eller adgang og enhver anden ulovlig form for behandling.
- Hvor længe opbevarer vi dine data. Vi vil ikke behandle dine personoplysninger i længere tid end nødvendigt, og vi vil heller ikke behandle dem til formål ud over det, de blev indsamlet til.
- Børns privatliv. Vi indsamler ikke bevidst nogen personoplysninger fra børn under 13.
- Links til andre hjemmesider. Vi har intet ansvar for de linkede hjemmesider.
- Dine rettigheder. Du kan have visse rettigheder i forbindelse med dine personoplysninger afhængigt af din placering og underlagt lokal gældende lovgivning (f.eks. retten til at blive informeret; retten til adgang; retten til berigtigelse; retten til sletning; retten til at gøre indsigelse). Yderligere oplysninger til forbrugere i USA nedenfor.
Vi opfordrer dig til at læse vores fulde meddelelse om beskyttelse af personoplysninger og cookiepolitikken, der er linket nedenfor, for at forstå i dybden, hvordan vi bruger dine personoplysninger og dine rettigheder over dine data.
Vores løfte
Her hos Hydrafacial er vi forpligtet til at beskytte dine personoplysninger, og vi vil altid behandle dem med respekt og designe vores produkter og tjenester med dit privatliv i tankerne.
Hydrafacial er et flagskibsmærke tilhørende The Beauty Health Company (herefter "Hydrafacial", "vores", "os" eller "vi"). Hydrafacial er en global kategori-skabende virksomhed, der fokuserer på at levere skønhedssundhedsoplevelser ved at genopfinde vores forbrugers forhold til deres hud, deres kroppe og deres selvtillid.
Flagskibsmærket, HydraFacial, skabte kategorien af hydradermabrasion ved at bruge et Vortex-Fusion Delivery System til at rense, skrælle, eksfoliere, udtrække, tilføre og fugte huden med proprietære løsninger og serum.
Denne meddelelse om beskyttelse af personoplysninger dækker de personoplysninger, som Hydrafacial, dets datterselskaber og associerede selskaber placeret over hele verden inden for The Beauty Health Company-familien af virksomheder ("partnere") indsamler og behandler på forskellige måder.
Definitioner
"Personoplysninger eller personlige data" betyder oplysninger, der (enten isoleret eller i kombination med andre oplysninger) gør det muligt for dig at blive direkte eller indirekte identificeret.
"Dataansvarlig" er en part, der fastsætter formålene og midlerne til behandling af personoplysninger.
“Databehandler eller en Tjenesteudbyder/Kontrahent/Tredjepart” er en part, der behandler Personoplysninger på den Dataansvarliges vegne.
"Kunde eller forbruger" person, der modtager en Hydrafacial behandling.
"Behandlingsudbyder" professionel, der udfører en Hydrafacial behandling.
"Udbyder eller kunde" klinik eller center, der leverer Hydrafacial behandlinger.
Data, vi indsamler
For at kunne levere vores produkter og/eller tjenester til dig skal vi behandle dine personoplysninger. De personoplysninger, vi indsamler om dig, kan omfatte:
- Dine kontaktoplysninger, såsom dit fulde navn, fysiske og e-mail-adresser, telefonnummer(r), klinik/center navn og detaljer – herunder, hvis du er en æstetiker, navnet på din virksomhed eller arbejdsgiver, adresse og telefonnummer for at gøre forretninger med dig.
- Dine kontooplysninger, såsom din e-mailadresse, fulde navn, brugernavn og adgangskode, telefonnummer, fødselsdato, POSTNUMMER og personligt billede, når du giver det til os til oprettelse af en konto.
- Dine CV-oplysninger og data, som du har oplyst i forbindelse med rekrutteringsprocessen.
- Din behandlingshistorik*, såsom typen af modtaget behandling, eventuelle justeringer af tilføjelser og de anvendte produkter (hvis relevant), når du har en Hydrafacial-konto.
- Dine betalingsoplysninger og/eller bankoplysninger for at gennemføre dine købsordrer.
- Maskinidentifikatorer omfatter: din IP-adresse, operativsystem, enhed og placering, når du bruger vores onlinetjenester.
- Oplysninger om, hvordan du interagerede med os, vores websteder og vores tjenester.
*Forbrugerne har mulighed for at dele deres behandlingshistorie med behandlingsudbyderne. På samme måde, når behandlingsudbydere bruger en HydraFacial-enhed, har de mulighed for at synkronisere deres applikationskonto med enheden for at få en oversigt over udbydernes behandlingshistorik. Behandlingsudbydere vil se aggregerede behandlingsdata om behandlinger, de har givet. Ingen personoplysninger er knyttet til de behandlinger, som behandlingsudbyderen ser.
Sådan indsamler vi dine data
Vi indsamler data fra dig, fra din brug af vores tjenester og fra eksterne kilder (f.eks. offentligt tilgængelige kilder).
Vi indsamler dine personoplysninger, når:
- Du registrerer dig for at få oplysninger om vores produkter eller andre tjenester.
- Du interagerer med os eller foretager forespørgsler, herunder via sociale medier.
- Du foretager et køb.
- Du bruger vores produkter eller tjenester.
- Du opretter eller opdaterer din konto.
- Du bruger Hydrafacial's appfunktioner.
- Du er jobansøger, eller du er i rekrutteringsprocessen.
- Du svarer på meddelelser eller undersøgelser.
- Du navigerer gennem vores hjemmeside eller online-tjenester.
Vi indsamler data om dig ved hjælp af teknologi som cookies og enhedens fingeraftryk, med andre ord teknikker, der bruges til at kombinere oplysninger, der hjælper os med at identificere din enhed.
cookies, der er indstillet af vores hjemmeside, kan du gøre dette via dine browserindstillinger. For oplysninger om, hvordan du administrerer og deaktiverer cookies, kan du bruge 'Hjælp'-funktionen i din browser eller besøge www.aboutcookies.org or www.allaboutcookies.org . Bemærk dog, at ved at slette eller deaktivere cookies kan dette påvirke funktionaliteten på vores hjemmeside, og du kan muligvis ikke få adgang til visse områder eller funktioner på vores hjemmeside.
Hvis du ønsker oplysninger om, hvordan vi bruger cookies og lignende enheder, der kan installeres på vores kunders og brugeres terminaler, anbefaler vi, at du konsulterer vores cookiepolitik. .
Sådan bruger vi dine data
Dine data kan bruges af forskellige årsager under forskellige retsgrundlag, såsom:
- Kontakte dig for at give dig de ønskede oplysninger - baseret på dit samtykke.
- Behandle din betaling for ordrer og til andre forretnings- og regnskabsmæssige formål – baseret på en juridisk forpligtelse og/eller udførelsen af en kontrakt.
- Levering af kundeservice – baseret på en juridisk forpligtelse og/eller opfyldelse af en kontrakt.
- Behandle din anmodning om at drive forretning med os – baseret på samtykke.
- Oprettelse, opdatering, support og administration af konti – baseret på samtykke og opfyldelse af en kontrakt.
- Holde dig informeret om kampagner og nye udviklinger via e-mail, telefon, sms, sociale medier eller post, og invitere dig via e-mail/sms til at oprette en konto, når du bruger vores produkt eller tjenester (afhængigt af dine præferencer) – baseret på samtykke eller legitime interesser, hvor det er relevant.
- Give dig og andre kunder relevante oplysninger gennem vores markedsføringsprogram – baseret på legitim interesse.
- Gennemgå din faglige profil og baggrund, når du ansøger om et job og under rekrutteringsprocessen for at vælge den rigtige kandidat.
- Gennemførelse af markedsundersøgelser, produktudvikling og statistiske formål - baseret på legitim interesse.
- Opdagelse og forebyggelse af svig, uautoriseret adgang til produktet og/eller tjenesterne og andre ulovlige aktiviteter – baseret på legitim interesse.
- Administration af gældsinddrivelser – baseret på legitim interesse.
- Til vurdering og analyse for at gøre det muligt for os at gennemgå, udvikle og forbedre de tjenester, vi tilbyder – baseret på legitim interesse.
Som sagt, nogle gange er vi nødt til at bruge dine personlige data til legitime forretningsformål for at sikre, at vi fortsætter med at levere en god kundeoplevelse. I alle tilfælde vil vi altid afbalancere vores interesser mod dine.
Nedenstående processer betragtes som eksempler på vores legitime interesser:
- Afsløring og forebyggelse af svig på tværs af Hydrafacial, hvilket kan omfatte kontrol af offentligt tilgængelige oplysninger og profiler på sociale medier.
- Engagere og kontakte dig for at sikre, at du har en god oplevelse som en Hydrafacial kunde.
- Intern revision af vores processer for at opretholde vores høje standarder.
- Nogle af vores markedsføringsaktiviteter.
- Deling af data med udvalgte tredjeparter for at tilføre værdi til vores produkter.
Hydrafacial kan kontakte dig fra tid til anden for at bede dig om at deltage i en undersøgelse, så vi kan gennemgå, udvikle og forbedre vores tjenester.
Dine besvarelser af spørgeundersøgelser, herunder eventuelle personoplysninger, der leveres, vil kun blive brugt af Hydrafacial til de formål, der er angivet i denne erklæring om beskyttelse af personoplysninger. Personlige data kan omfatte (men er ikke begrænset til) dit navn, alder og e-mail-adresse. Vi kan også indsamle særlige kategorier af personoplysninger, afhængigt af den undersøgelse, som du svarer på.
Deling af data
Vi sælger ikke dine personoplysninger til tredjepart.
Vi kan ansætte andre virksomheder, herunder Databehandlere (tjenesteudbydere), til at udføre funktioner på vores vegne. Vi kan dele dine personoplysninger med disse databehandlere, der hjælper os med vores forretningsfunktioner, såsom betalingsbehandling, emballering og forsendelse; advokatfirmaer, konsulenter, revisorer, hvis det er nødvendigt; CRM-tjenester, e-mail-tjenester, produktfeedback eller helpdesk-software; webstedsanalyse. Hvis Hydrafacial modtager dine personoplysninger og efterfølgende overfører disse oplysninger til en databehandler til behandling, forbliver Hydrafacial ansvarlig for at sikre, at en sådan databehandler behandler dine personoplysninger til den standard, der kræves i henhold til gældende lovgivning om beskyttelse af personoplysninger, herunder den europæiske generelle databeskyttelsesforordning ("GDPR"). Disse overførsler vil typisk være baseret på vores legitime interesser eller aftalt i aftalen.
Det kan være nødvendigt at overføre dine personoplysninger til andre koncernselskaber eller tjenesteudbydere i USA. I disse tilfælde vil vi tage skridt til at sikre, at dine data får et tilstrækkeligt beskyttelsesniveau i henhold til de gældende regler og til formål, der er i overensstemmelse med denne meddelelse om beskyttelse af personoplysninger og baseret på vores legitime interesse eller kontraktmæssige nødvendighed.
Der er også nogle omstændigheder, hvor vi deler dine data med eksterne virksomheder. På alle tidspunkter forbliver privatlivets fred altafgørende, og vi vil bestræbe os på at minimere de data, der deles ved enhver lejlighed.
Disse omstændigheder omfatter:
- Deling med nøje udvalgte partnere for at tilføre værdi til vores produkter.
- Deling med tredjeparter, så de kan give dig spørgeundersøgelser.
- Opbygning af en markedsføringsprofil for at finde lignende kunder med lignende behov.
Ud over det, der er nævnt ovenfor, er der yderligere scenarier, hvor vi skal dele dine data. Disse kan omfatte:
- Hvor vi er juridisk forpligtet til at gøre det.
- Hvor der er en pligt for offentligheden til at oplyse.
- Hvor offentliggørelse er nødvendig for at beskytte vores interesser.
- Hvor videregivelse sker på din anmodning eller med dit samtykke.
Internationale overførsler
Hydrafacial er en virksomhed, der opererer globalt. Derfor kan personoplysninger om personer, der besøger vores websteder og/eller som bruger eller køber vores produkt eller tjenester eller på anden måde interagerer med os, overføres og tilgås fra hele verden, f.eks. fra lande, hvor Hydrafacial, dets tilknyttede selskaber eller vores databehandlere opererer.
Vi vil beskytte dine personoplysninger i overensstemmelse med denne fortrolighedserklæring, uanset hvor den behandles. Vi overfører eller videregiver ikke frivilligt eller aktivt vores kunders personoplysninger til regeringen eller retshåndhævende myndigheder ("Myndigheder") og/eller på anden måde giver myndigheder adgang til dine personoplysninger. I tilfælde af en anmodning fra myndigheden har vi procedurer og kontroller på plads for at sikre, at en sådan anmodning vurderes i overensstemmelse med den procedure, der er beskrevet i vores gennemsigtighedsrapport. .
Oplysninger til enkeltpersoner i Det Europæiske Økonomiske Samarbejdsområde ("EØS") eller i Storbritannien ("Storbritannien")
Vi kan overføre personoplysninger fra EØS eller Storbritannien til USA og andre lande, herunder personoplysninger, vi modtager fra personer, der er bosiddende i EØS eller Storbritannien, som besøger vores websteder og/eller som kan købe vores produkt eller bruge vores tjenester eller på anden måde interagere med os.
Når Hydrafacial beskæftiger sig med sådanne overførsler af personoplysninger, er de afhængige af:
- Afgørelser om tilstrækkelighed, som vedtaget af:
- Europa-Kommissionen ("EF"), baseret på artikel 45 i forordning (EU) 2016/679 (GDPR) – for mere information og for at få adgang til den fulde liste over lande, der anses for tilstrækkelige til dato, kan du besøge https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/dequacy-decisions .
- Storbritanniens udenrigsminister, baseret på artikel 45 i den britiske GDPR og sektion 17A i databeskyttelsesloven 2018 - for mere information og for at få adgang til den fulde liste over lande, der anses for tilstrækkelige til dato, kan du besøge https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-transfers/ ; eller
- EF's standardkontraktbestemmelser ("SCC'er") og Storbritanniens informationskommissærs kontors internationale dataoverførselstillæg ("IDTA"), alt efter hvad der er relevant, suppleret med yderligere sikkerhedsforanstaltninger som anbefalet af Det Europæiske Databeskyttelsesråd
EF's og Storbritanniens Information Commissioner's Office ("ICO") har besluttet, at SCC'erne og IDTA kan yde tilstrækkelige sikkerhedsforanstaltninger til at beskytte personoplysninger, der overføres uden for EØS og Storbritannien. For yderligere oplysninger henvises til https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en og https://ico.org.uk/for-organisations/guide-to-data-protection/guide-to-the-general-data-protection-regulation-gdpr/international-data-transfer-agree-and-guidance/ .
Hydrafacial udfører konsekvensanalyser af overførsler og overvåger løbende omstændighederne omkring sådanne overførsler for at sikre, at disse i praksis opretholder et beskyttelsesniveau, der i det væsentlige svarer til det, der garanteres af de europæiske og britiske databeskyttelseslove.
Vi anvender de samme betingelser og krav, der er beskrevet i denne meddelelse om beskyttelse af personoplysninger, for alle internationale dataoverførsler, uanset placering, med tilstrækkelige sikkerhedsforanstaltninger og altid holde dine personoplysninger sikre ved hjælp af de mest bekvemme internationale dataoverførselsværktøjer i overensstemmelse med den modelkontrakt, der er udarbejdet af tilsynsmyndighederne.
Yderligere oplysninger til personer fra Den Europæiske Union, Storbritannien og Schweiz: EU-US Data Privacy Framework:
Som en del af vores forpligtelse til at opretholde høje databeskyttelsesstandarder, når vi overfører personlige oplysninger mellem det europæiske EØS/Storbritannien/Schweiz og USA ("USA"), deltager Hydrafacial i EU-US Data Privacy Framework ("EU-US DPF"), UK Extension to the EU-US DPF og Swiss-US Data Privacy Framework ("Swiss-US DPF"). Følgende USA-baserede enheder overholder EU-U.S. DPF-principperne, herunder som gældende under UK Extension to the EU-U.S. DPF, og Swiss-U.S. DPF-principperne, og er omfattet af Hydrafacials DPF-ansøgning:
- The Beauty Health Company
- LCP Edge Intermediate, LLC
- Edge Systems Holdings Corporation
- Edge Systems Intermediate, LLC
- Esthetic Medical Inc.
- The HydraFacial Company Mexico Holdings, LLC
- HydraFacial LLC
Hydarafacial og alle de ovenfor anførte datterselskaber overholder EU-US DPF og UK Extension to the EU-US DPF samt Swiss-US DPF Principles som fastsat af det amerikanske handelsministerium. Hydrafacial har certificeret over for det amerikanske handelsministerium, at virksomheden overholder EU-US DPF-principperne med hensyn til behandling af personoplysninger modtaget fra Den Europæiske Union og Storbritannien (og Gibraltar) i henhold til EU-US DPF og UK Extension to the EU-US DPF. Hydrafacial har certificeret over for det amerikanske handelsministerium, at virksomheden overholder DPF-principperne for Schweiz-USA med hensyn til behandling af personoplysninger modtaget fra Schweiz i henhold til DPF for Schweiz-USA. Hvis der er nogen konflikt mellem betingelserne i denne fortrolighedserklæring og EU-US DPF-principperne og/eller de schweizisk-amerikanske DPF-principper, skal principperne gælde. Hvis du vil vide mere om Data Privacy Framework (DPF)-programmet og se vores certificering, kan du besøge https://www.dataprivacyframework.gov/
I overensstemmelse med EU-US DPF Principles forpligter Hydrafacial sig til at løse klager over dit privatliv og vores indsamling eller brug af dine personlige oplysninger, der er overført til USA i henhold til EU/Swiss DPF Principles. Personer i EU, Storbritannien og Schweiz med DPF-forespørgsler eller -klager skal først kontakte Hydrafacial: Ignacio de la Corte, Data Protection Officer, dpo@hydrafacial.com.
Hydrafacial vil undersøge og forsøge at løse eventuelle klager eller tvister vedrørende behandling af personlige oplysninger inden for 45 dage efter modtagelsen af din klage over privatlivets fred.
Hydrafacial har desuden forpligtet sig til at henvise uløste klager om beskyttelse af personlige oplysninger i henhold til EU's og Schweiz' DPF-principper til en uafhængig tvistbilæggelsesmekanisme. I den forbindelse forpligter Hydrafacial sig til at samarbejde med EU's databeskyttelsesmyndigheder (EU DPA'er) under EU-U.S. DPF, UK Information Commissioner's Office (ICO) og Gibraltar Regulatory Authority (GRA) under UK Extension to the EU-U.S. DPF, eller Swiss Federal Data Protection and Information Commissioner (FDPIC) under Swiss-U.S. Hvis du ikke modtager en rettidig kvittering for din klage, eller hvis din klage ikke behandles tilfredsstillende, bedes du besøge følgende links for at få flere oplysninger og indgive en klage. Denne service er gratis for dig.
DPA'er i EØS: https://edpb.europa.eu/about-edpb/about- edpb/members_es#member-no
DPA i Storbritannien: https://ico.org.uk/global/contact-us/
DPA i Schweiz: https://www.edoeb.admin.ch/edoeb/en/home.html
Hvis din DPF-klage ikke kan løses via ovenstående kanaler, kan du under visse betingelser påberåbe dig bindende voldgift for nogle resterende krav, der ikke er løst af andre klagemekanismer:
Se: https://www.dataprivacyframework.gov/s/article/G-Arbitration-Procedures- dpf?tabset-35584=2
Hydrafacial er underlagt den amerikanske Federal Trade Commissions jurisdiktion med henblik på håndhævelse af DPF.
Ansvarlighed for videreoverførsler.
Hydrafacial anerkender ansvaret for behandlingen af personlige oplysninger, der modtages og efterfølgende overføres til tredjeparter/agenter/serviceudbydere. Hydrafacial er fortsat ansvarlig i henhold til DPF-principperne, hvis en tredjepart/agent/serviceudbyder behandler personlige oplysninger, der er omfattet af denne meddelelse, på en måde, der er uforenelig med DPF-principperne, medmindre Hydrafacial kan påvise, at Hydrafacial ikke er ansvarlig for den begivenhed, der giver anledning til skaden.
Oplysninger til enkeltpersoner i Kina, Sydkorea og Indonesien
Når personoplysninger behandles, lagres de på lokale servere i hvert land uden grænseoverskridende dataoverførsler til tredjelande.
Beskyttelse af dine data
Hydrafacial bestræber sig på at implementere passende tekniske og organisatoriske foranstaltninger for at beskytte dine personlige data mod utilsigtet eller ulovlig ødelæggelse, utilsigtet tab eller ændring, uautoriseret offentliggørelse eller adgang og andre ulovlige former for behandling. Vi tilstræber at sikre, at sikkerhedsniveauet og de foranstaltninger, der træffes for at beskytte dine personoplysninger, er passende for de risici, der er forbundet med arten og brugen af dine personoplysninger. Vi følger anerkendte branchepraksisser for at beskytte vores IT-miljø og fysiske anlæg. Nogle af disse foranstaltninger er:
- Adgangsstyring
- VPN (virtuelt privat netværk) til fjernadgang
- Kryptering af data i hvile og i transit
- Sikkerhedskopierings- og gendannelsesfunktioner
- Firewalls
- Antivirus-software
- Multifaktorgodkendelse (MFA)
- Filtrering af e-mail-sikkerhed
- Uddannelse i sikkerhedsbevidsthed
På vores hjemmesider og apps beskytter vi alle data, du har givet os, ved at give dig et bruger-id og en adgangskode. Vi bruger også industristandard sikkerhed til at kryptere følsomme data i transit til vores servere. Bruger-id og adgangskode hjælper os med at beskytte dine personoplysninger. Du skal holde denne adgangskode sikker og må ikke videregive den til nogen.
Nogle mistænkelige e-mails indeholder vedhæftede filer eller links til websteder, der forsøger at installere skadelig software på din computer. Hvis du har indtastet din adgangskode på, hvad du tror kan være en ondsindet hjemmeside, bedes du straks kontakte os og bede os om at ændre din adgangskode.
Hvis du har indtastet dine betalingskortoplysninger om, hvad du mener kan være et ondsindet websted eller svarede på en e-mail med disse oplysninger, skal du straks kontakte dit kreditkortselskab. Glem ikke at kontakte os for at opdatere dine kortoplysninger.
Når du beder om et tilbud fra os, behandler vi dataene på en sikker server. Din browser vil bekræfte, at du er i et sikkert område ved at vise en ubrudt nøgle eller lås i nederste højre hjørne af dit browservindue.
Mange organisationer bruger sikkerhedsfunktioner såsom firewalls til at beskytte deres computersystemer. Disse firewalls kan forhindre dig i at oprette forbindelse til vores sikre server. Hvis du er på arbejde og ikke kan oprette forbindelse til vores websted, skal du tale med din it-administrator.
Vær opmærksom på, at kommunikation over internettet, såsom e-mails, ikke er sikker, medmindre de er blevet krypteret. Din kommunikation kan rute gennem en række lande, før den leveres - dette er karakteren af internettet. Vi kan ikke acceptere ansvar for uautoriseret adgang eller tab af personoplysninger, der er uden for vores kontrol.
Derudover kan du beskytte dit system ved at installere anti-virus og kører scanninger som anbefalet af leverandøren. Du bør også køre eventuelle sikkerhedsopdateringer / patches, du modtager til dit system fra leverandøren.
Svar aldrig på uopfordrede e-mails fra ukendte kilder. Sådanne e-mails kan være svigagtige og forsøge at få dig til at give dine personoplysninger eller betalingsoplysninger.
Hvor længe opbevarer vi dine data
Vi vil ikke behandle dine personoplysninger i længere tid end nødvendigt, og vi vil heller ikke behandle dem til andre formål end det, de blev indsamlet til. Vi gemmer dine personoplysninger i forskellige tidsperioder afhængigt af kategorien af personoplysninger og arten af det forhold, du har til os. Vi afgør, hvor længe vi har brug for personoplysninger fra sag til sag, men vores mål er at opbevare dine personoplysninger så kort tid som muligt for at opnå det formål, hvortil personoplysningerne indsamles.
Vi er underlagt forskellige juridiske krav vedrørende opbevaring af data og har vores egne legitime interesser i at opbevare dine data i en periode. Disse omfatter forsvar af eventuelle sene eller forsinkede krav og forbedring af vores produkter og tjenester.
Hvis du ikke foretager dig noget efter at have modtaget en e-mail/sms fra Hydrafacial, der inviterer dig til at oprette en konto, fordi du har modtaget en Hydrafacial-behandling (Syndeo), sletter vi automatisk dine data inden for en rimelig tid.
Børns privatliv
Vi indsamler ikke bevidst personoplysninger fra børn under 13 år, og vores produkter er ikke beregnet til køb eller brug af børn. Forældre bør være opmærksomme på, at der er forældrekontrolværktøjer tilgængelige online, der kan bruges til at forhindre børn i at indsende oplysninger online uden forældrenes tilladelse eller fra at få adgang til materiale, der er skadeligt for mindreårige.
Links til andre hjemmesider
For at forbedre din Hydrafacial oplevelse, kan vores hjemmeside indeholde links til andre websteder. Disse websteder vil have deres egne privatlivspolitikker, som du måske vil gennemgå. Hydrafacial har intet ansvar for det indhold, der hostes på tredjeparts linkede websteder.
Dine rettigheder
Du kan have visse rettigheder i forbindelse med dine personoplysninger, afhængigt af din placering og underlagt lokale gældende love. Disse rettigheder kan omfatte, med forbehold af eventuelle undtagelser eller indskrænkninger:
- Retten til at vide, hvilke personoplysninger der indsamles og til hvilket formål.
- Retten til at vide, hvilke personoplysninger der "sælges" eller "deles", til hvilket formål og kategorierne af modtagere af dine personoplysninger.
- Retten til at få adgang til dine personoplysninger.
- Retten til at få dine personoplysninger ændret, rettet eller opdateret.
- Retten til at bede os om at begrænse behandlingen af dine oplysninger under visse omstændigheder, såsom når du er bekymret for nøjagtigheden af dataene eller hvordan de bruges.
- Retten til at få slettet dine personoplysninger, herunder fra tredjeparter, hvor dine personoplysninger er blevet solgt, delt eller videregivet.
- Retten til at fravælge "salg" eller "deling" af dine personlige data.
- Retten til at bede om, at vi overfører de oplysninger, du har givet os, fra en organisation til en anden eller giver dem til dig, hvor det er relevant.
- Retten til at gøre indsigelse mod behandlingen af dine personoplysninger.
- Retten til ikke at være underlagt nogen automatiseret beslutningstagning og profilering.
Hvis du ønsker at: få adgang til, gennemgå, opdatere, rette og slette alle personoplysninger, vi har om dig; eller udøve andre privatlivsrettigheder, der er tilgængelige for dig, kan du udfylde denne anmodningsformular. Vær opmærksom på, at disse rettigheder ikke gælder under alle omstændigheder, men hvor vi kan, vil vi give dig det, du har anmodet om.
Vores privatlivsteam vil gennemgå din verificerbare anmodning om privatlivsrettigheder ("anmodning om privatlivsrettigheder") og svare dig så hurtigt som muligt. Hvis vi ikke er i stand til at efterkomme din anmodning på grund af en undtagelse eller begrænsning, vil vi forklare dette skriftligt. Hvis vi har brug for mere tid, vil vi informere dig om årsagen og forlængelsesperioden skriftligt.
Hvis du vil have en autoriseret agent til at foretage en anmodning om privatlivsrettigheder på dine vegne, kan agenten gøre det ved at udfylde denne anmodningsformular. Vi vil bede om skriftlig, underskrevet tilladelse til, at agenten har fået tilladelse til at handle på deres vegne. Når skriftlig tilladelse er givet, vil vi gennemgå din anmodning om privatlivsrettigheder og svare dig så hurtigt som muligt. Vi vil svare direkte på den e-mailadresse, der er angivet af den autoriserede agent vedrørende opfyldelsen af anmodningen om privatlivets fred.
Vi minder dig om, at du har ret til at indgive en klage til en databeskyttelsesmyndighed ("DPA"), hvis du føler dig utilfreds med vores behandling af dine personoplysninger.
DPA'er i EØS: https://edpb.europa.eu/about-edpb/about-edpb/members_es#member-no
DPA i Storbritannien: https://ico.org.uk/global/contact-us/
DPA i Schweiz: https://www.edoeb.admin.ch/edoeb/en/home.html
Yderligere information til forbrugere i USA
I henhold til California Privacy Rights Act ("CPRA") og Virginia Commonwealth Data Protection Act ("CDPA") har indbyggere i Californien og Virginia visse rettigheder vedrørende de personoplysninger, som virksomheder indsamler og behandler om dem. Dette omfatter retten til at anmode om adgang til eller sletning af dine personoplysninger samt retten til at henvise en virksomhed til at stoppe med at sælge eller dele dine personoplysninger.
Vi er forpligtet til at specificere de kategorier af personoplysninger, som vi indsamler og/eller deler til de formål, der er beskrevet i afsnittet "Sådan bruger vi dine data" i denne fortrolighedserklæring og til databehandlere til de formål, der er nævnt i afsnittet "Deling af data".
Vi indsamler og har inden for de seneste 12 måneder indsamlet følgende kategorier af personoplysninger til vores forretningsformål:
- Personlige identifikatorer.
- Oplysninger indsamlet af cookies og andre teknologier, herunder IP-adresse.
- Oplysninger om internetaktivitet eller andre elektroniske netværksaktiviteter, herunder kontooplysninger, indhold, du ser eller interagerer med, og kontooplysninger, browseroplysninger og enhedsoplysninger.
- Slutninger trukket fra nogen af de ovennævnte kategorier af personoplysninger.
Mens Hydrafacial ikke sælger personlige data i bytte for nogen økonomisk modydelse, deler vi personlige data til andre fordele som defineret af Cal. Civ. Kode 1798.140(ad)(2). Vi har i de foregående 12 måneder delt personoplysninger, som er nødvendige for specifikke "forretningsformål", som defineret af Cal. Civ. Kode 1798.140(e) og specificeret i afsnittet "Deling af data". Dette omfatter deling af personlige identifikatorer, kommercielle oplysninger og internet- eller anden elektronisk netværksaktivitet med betalingsbehandlingsudbydere, kundeforholdsstyring, rådgivning, e-mail, produktfeedback, helpdesk-tjenester, reklamenetværk, webstedsanalysevirksomheder. Du har ret til at bede Hydrafacial om ikke at sælge eller dele dine personoplysninger.
For mere information om, hvordan du udøver dine rettigheder, herunder listen over privatlivsrettigheder, der kan være tilgængelige for dig, henvises til afsnittet "Dine rettigheder" i denne fortrolighedserklæring. Hvis du ønsker at få adgang til, gennemgå, opdatere, rette, slette eventuelle personoplysninger, vi har om dig, eller udøve andre privatlivsrettigheder, der er tilgængelige for dig, herunder retten til at fravælge at sælge eller dele dine personoplysninger, udfylder du denne anmodningsformular eller sender din anmodning til: dpo@hydrafacial.com
Vi bestræber os på at svare på en anmodning om privatlivsrettigheder inden for de krævede tidsrammer. Hvis vi har brug for mere tid, vil vi informere dig om årsagen og forlængelsesperioden skriftligt. Hvis du indsender din anmodning om beskyttelse af personoplysninger elektronisk via vores anmodningsformular, vil vi levere vores skriftlige svar til den bekræftede e-mail, der er knyttet til anmodningen. Hvis du ikke har indsendt anmodningen til os via online webformularen, vil vi levere vores skriftlige svar via post eller elektronisk, efter eget valg. Vi opkræver ikke et gebyr for at behandle eller svare på din verificerbare forbrugeranmodning, medmindre den er overdreven, gentagen eller åbenbart ubegrundet. Hvis vi vurderer, at anmodningen berettiger til et gebyr, vil vi fortælle dig, hvorfor vi traf denne beslutning, og give dig et omkostningsoverslag, før du udfylder din anmodning.
Ret til at appellere – Californien
Hvis Hydrafacial ikke træffer foranstaltninger vedrørende din anmodning om beskyttelse af personoplysninger inden for 45 dages svarperiode eller i tilfælde af en forlængelse inden for den maksimale 90 dages svarperiode, vil vi informere dig skriftligt om årsagerne til ikke at træffe foranstaltninger samt give en forklaring på eventuelle rettigheder, du har til at appellere afgørelsen.
Ret til at appellere – Virginia
Du har ret til at appellere et afslag på en anmodning om privatlivets fred inden for en rimelig periode efter din modtagelse af vores beslutning. Inden for 60 dage efter modtagelsen af en appel vil Hydrafacial informere dig skriftligt om enhver handling, der er truffet eller ikke truffet som svar på appellen, herunder en skriftlig forklaring på årsagerne til beslutningerne. Hvis klagen afvises, vil du blive forsynet med en metode, hvorigennem du kan kontakte Attorney General of Virginia for at indgive en klage.
Californien & Delaware “Spor ikke afsløringer”
Fortrolighedsbestemmelser i USA, såsom lovgivningen i Californien og Delaware, kræver, at Hydrafacial angiver, om den respekterer din browsers "Do Not Track "-indstillinger vedrørende målrettet annoncering. Hydrafacial overholder standarderne i denne meddelelse om beskyttelse af personoplysninger og overvåger eller reagerer ikke på Do Not Track-browseranmodninger.
Kontakt os
For vores kunder: kontakt venligst Hydrafacial-enheden, der er identificeret på din bestillingsformular.
Hvis du gerne vil have adgang til, gennemgå, opdatere, rette, slette eventuelle personoplysninger, vi har om dig, eller udøve andre privatlivsrettigheder, der er tilgængelige for dig, udfylder du denne anmodningsformular..
Den dataansvarliges kontaktoplysninger
USA | Storbritannien | Tyskland | Frankrig | Spanien |
---|---|---|---|---|
Hydrafacial LLC | HydraFacial LDN Flagship | Hydrafacial Germany GmbH | Hydrafacial France SAS | Hydrafacial Company Iberia SL |
2165 E. Spring Street, Long Beach, CA 90806 | 10 Portman Square, London W1H 6AZ United Kingdom | Stichlingstrasse 1 , 60327 Frankfurt am Main | 5 rue Tilsit, 75008 Paris | Claudio Coello 75, 1º A, 28001 Madrid |
Databeskyttelsesansvarlig: Ignacio de la Corte
Eventuelle spørgsmål eller forespørgsler i forbindelse med denne meddelelse, dine personoplysninger eller for at kende og håndhæve dine rettigheder, bedes du fortælle os, hvordan vi kan hjælpe.