Privacy Policy

Last Modified: 17 November 2025

 

Your privacy is important to us.

 

EveLab Insight Hong Kong Limited and its affiliates (“we”, “us” or “our”) are dedicated to protecting the privacy of our users (“users” or “you”). This Privacy Policy (this “Policy”) is meant to explain our practices regarding how we collect, store, use, manage and protect your user information (including your personal information) as a controller and/or business under applicable data protection laws during your use of MakeupPlus application including all its features (our “Services”). For the purpose of this Policy, the term “affiliates” shall mean any entity which directly or indirectly controls, is controlled by, or is under common control with EveLab Insight Hong Kong Limited. For the purpose of the foregoing, “control” shall mean (i) the direct or indirect ownership of more than 50 per cent of the outstanding voting securities or capital stock of such entity or other comparable equity or ownership interest, or (ii) the control of management decisions and economic interests of the entity by way of contractual arrangements.

 

Please note that the scope of this Policy is limited solely to your user information (including your personal information) collected or received by us when you are using our Services. In this Policy, “personal information” refers to any information or combination of information that can be used to identify, contact or locate an individual to whom the collected information pertains.

 

BY USING OUR SERVICES, YOU ARE AGREEING TO THIS POLICY AND THE COLLECTION, USE, PROCESSING, RETENTION, DISCLOSURE AND SHARING OF YOUR USER INFORMATION, INCLUDING YOUR PERSONAL INFORMATION, IN THE MANNER PROVIDED IN THIS POLICY. IF YOU DO NOT AGREE WITH ANY OF THE TERMS OF THIS POLICY OR ANY SUBSEQUENT CHANGES TO THIS POLICY, PLEASE DO NOT USE OUR SERVICES.

 

Please note that it is mandatory for you to provide certain categories of data (as specified at the time of collection when using our Services). In the event that you do not provide any or sufficient data marked as mandatory, we may not be able to complete the registration process or provide you with our Services. Also, please note that, unless we define a term in this Policy, all capitalized terms used in this Policy have the same meanings as in our Terms of Service. So, please make sure that you have read and understand our Terms of Service.

 

If you have any questions regarding this Policy or any privacy-related matters, please contact our Data Protection Officer via email at compliance@evelabinsight.com (please quote “MakeupPlus” in your email title), or via registered mail at Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight). Please note that for all other enquiries, feedback, suggestions and/or complaints not related to privacy or intellectual property infringement (including but not limited to any cancellation of subscription, payment disputes, refund requests and technical support of EveLab Insight), you should contact us via email at makeupplus@meitu.com. If your email is sent to an incorrect email address, relating to an incorrect subject matter, it may lead to a potential delay or failure in processing your requests properly.

 

THE INFORMATION WE COLLECT

 

In order to provide and improve our Services, we will collect and process your personal information and user information in accordance with this Policy. If you do not provide this information, we may be unable to provide you with our products or Services. You should ensure that all personal information and user information submitted to us is complete, accurate, true and correct. Failure on your part to do so may result in our inability to provide you with all or some of our Services.

 

Account Information

 

When you use our Services, we might recommend you sign up for an account with us to take full advantage of our Services and all their features. When you create an account, we will collect the following information that can be used to identify you or provide our Services to you:

·  Mandatory: User ID or email

·  Optional: name, username, gender, date of birth, and location

 

Anyone can access our Services, but there are certain services that require a subscription fee, such as accessing to our premium content and enjoying advertisement privileges (“Subscription Service”). If you choose to make a purchase on our Subscription Service, we will collect certain personally identifiable information, such as your device ID. A third-party app store or payment processor may receive, access or use your financial information and billing address for the purpose of processing transactions and renewals. If you purchase content or sign up for Subscription Services through a third-party app store or a payment processor, you should refer to that third party’s terms for information on how it maintains and uses personal financial information for all purchases. For the avoidance of doubt, we will not collect any financial information from you.

 

Mobile Device Information

 

When you use our Services on your mobile device, we will collect information about your device, including its International Mobile Equipment Identity (“IMEI”), Unique Device Identifier (“UDID”) or Android ID, Universally Unique Identifier (“GUUID”), User ID (“UID”), Identifier for Advertising (“IDFA”) and Identifier for Vendor (“IDFV”), Open Anonymous Device Identifier (“OAID”) Integrated Circuit Card Identifier (“ICCID”), Media Access Control (“MAC”) address, the type of device you use, operating system version, a list of mobile applications installed on your device and resolution, which will be used by us for statistical and/or analytical reasons, including without limitation to improve our technical functionality, server load-balancing, analysis of technical data relating to your mobile device so as to optimize our Services and graphics adaptation.

 

As stated below in the “Location Information” section, we may collect your location-based information from your mobile device if you choose to share it with us. If you subsequently wish to stop sharing Location Information, you may do so at any time by editing the relevant setting on your mobile device.

 

Mobile Analytics

 

To better understand and improve the functionality of our Services, we will collect information such as how often you use the application, the events that occur within the application, aggregated usage, performance data, and where the application was downloaded from.

 

Network Information

 

When you use our Services, we will collect information about the network you use, including the name of the operator and the type of network, so as to understand the distribution of operators and networks used by our users. In addition, we will collect information such as the name of the WiFi network to which you connect, the location of the WiFi network, and the duration of your WiFi connection to understand the environment under which you prefer to use our Services.

 

Location Information

 

We may collect your location-based information from your mobile device if you choose to share it with us.

 

·  Mandatory: network information, IP address, and system time zone

·  Optional: country code, network location, and system country

 

This information will help us understand user distribution and usage scenarios and allow us to provide users with the correct version of our apps, the reappearance of the geo-location or the publishing of the real-time geo-location where you take any photos or shoot any videos, and improve our Services. Unless we obtain your consent, location data WILL NOT BE ACQUIRED or USED to identify you individually. Except as otherwise provided in this Policy, we will not share this Location Information with any third parties. If you no longer wish to allow us to collect or use such information, you may turn off your Internet access or GPS, or disable our access to information about your network, GPS and device. Please note that we may still continue to receive some Location Information, such as your Network Information, IP address and system time zone, as a result of you using our Services.

 

Log Information

 

When you use some of our Services, including generating and browsing certain content, we will automatically collect certain relevant log information stored in MakupPlus (“Log Information”). Log Information may include (i) details on when and how often you use our Services, (ii) device statistics, including critical operation paths, errors, crashes, language and time zone. This Log Information is used to improve our Services and is NOT USED to identify our users individually.

 

Image and Facial Feature Information

 

By choosing to use the AI double eyelid function and AI photo function of our Services, you understand and agree that we must upload your photos to our server for processing before returning processed photos to you for the purposes of providing such service to you and continuous optimization and that we will also receive the EXIF data about your photos (EXIF data may contain GPS coordinates where photos were taken and processed, equipment type, ISO and information about the front and rear cameras and creation time, depending on the equipment manufacturer) for the purpose of further optimizing our Services, such as providing a better match of photo effects to your equipment. By enabling the camera and/or allowing access to photos on your device by us, you agree that we may access, collect and/or use your photos for photo editing.

 

Metadata

 

Metadata refers to technical data associated with user content. Put simply, metadata is data that describes data. For example, metadata can describe the analysis results of facial features, gender, age of the characters in photos and other elements contained in photos, which are generated and tagged by the computer algorithm and artificial intelligence. When you use our Services, we will use photo metadata to provide you with certain features including precise “Facial Recognition”, “Key-Points Recognition”, “Region Segmentation”, “Content Tags” and other custom features based on a combination of these basic features. We may also use your photo metadata to provide you with more suitable filters and better photo effect when our apps process your photos; we may also make use of the metadata to serve up a more contextually relevant products or services to you.

 

We will neither use the results for other purposes, nor capture any data in the file nor upload data to the server for recording purposes.

 

Cookies

 

We use “cookies” that store and retrieve information of user’s usage from time to time to provide customized Services for each user. Cookies are small amounts of information that the server uses to operate the app/website, sends to the user’s device and are also stored on the hard disk in the user’s device. You may refuse the installation of cookies.  Information collected may include information about your Internet Protocol (IP) address, browser type, Internet Service Provider (ISP), referring and exit pages, your operating system, dates and timestamps, and clickstream data.

 

·  Purpose of use of cookies: Cookies are used to provide information optimized for each user by identifying the visit to and use type of each service and website that the user has visited, popular search terms, secure access status, etc.

·  Installation, operation and refusal of cookies:  A user may refuse the installation of cookies by sending an email to makeupplus@meitu.com (please quote “MakupPlus” in your email title).

·  If a user refuses to store cookies, he or she may experience difficulties in using customized Services.

 

Information Collected Through Integration with ChatGPT or Similar Services

 

When you use ChatGPT or other similar integrated features in MakeupPlus, we may collect and process personal information that is included in your text inputs and the generated outputs.

 

Advertising-Related Information

 

We and our third-party service providers may include advertisements within our Services, and with your consent, we may collect and use information about you such as your Advertising ID, geographic location and IP address for the purpose of delivering and tracking these advertisements. If your device does not have Advertising ID, we may use other persistent identifiers. We may also access your App list and collect the application package names of the applications installed on your device. We use the above information to help us better count, track and provide advertisements based on suitability, language, geographic location and other details. If you wish to opt out of interest-based advertising, you may opt out by sending email to makeupplus@meitu.com (please quote “MakeupPlus” in your email title). Please note you will continue to receive generic ads after you opt out of interest-based advertising.

 

Information Collected by Third Party Services

 

Our Services provided to you may contain our service provider’s Application Programming Interfaces (APIs) or Software Development Kits (SDKs), which may have tracking tools of such service providers. These third parties may use cookies, APIs and SDKs on our Services and collect and analyze user information. In addition, some third-party SDKs may allow advertisers to collect information in order to provide content that is more relevant to you. Third parties may access your information such as your device identifiers, region (defined as the location where a given language is used), location information and IP address under their respective privacy policies. If you want to know more about such third parties, you may send an email to compliance@evelabinsight.com (please quote “MakeupPlus” in your email title).

 

Information that You Proactively Provide to Us

 

When you contact us (including but not limited to our customer support team and Data Protection Officer), we collect the data you provide to us, for example, your contact details (e.g. email address and/or telephone number).

 

Other Information

 

We may also collect other information which is not related to your identity. For example, we may collect information on the type and version number of your operating system to better understand system upgrades, we may collect information on your system language for the purpose of language adaptation, and we may collect your App list to understand user preferences. If we choose to collect such information, we will do so for the purpose of improving our Services provided to you.

 

HOW WE USE INFORMATION

 

In addition to the uses listed above, we collect and use your user information and personal information for the following purposes:

 

(i)  Services. To provide, process, maintain, improve and develop our Services provided to you, including customer support, and other services provided through our products.

(ii)  Statistical analysis. To develop and analyze statistics on the use of our products and Services for the purpose of improving our products and our Services.

(iii)  To create an account. The personal information that we collect when you use our Services to create an account will be used by us to create your account and profile.

(iv)  To provide location-based services. When you use our Services, we or third party service providers may take advantage of your location information to provide you with advertising, the correct version of our Services and help you gain good user experience.

(v)  To improve user experience. Certain optional features such as user experience programs allow MakeupPlus to analyze data regarding the use of our products and our Services and improve user experience.

(vi)  To provide push services. Device information may be used by us to provide push services to assess the performance of adverts and the success of software updates, or provide notifications on new product releases.

(vii)  To verify your identity. Verifying your identity using a text message when you log in to your account helps prevent unauthorized logins to your account.

(viii)  To collect feedback from you. Your feedback is of great value in helping MakeupPlus improve our Services. To keep track of your feedback, MakeupPlus may use the personal information provided by you to contact you and retain the records.

(ix)  Other purposes. We will collect, store, maintain and use information about you for purposes under the “The Information We Collect”, and for purposes of running our operations, pursuing our legitimate interests (e.g., research (including marketing research), network and information security, and fraud prevention), and satisfying our legal obligations.

 

INFORMATION SHARING AND DISCLOSURE

 

We may share your information with third parties who provide services on our behalf to help with our business activities. These services may include:

 

(i)  Fulfilling orders and delivering packages;

(ii)  Providing you with advertising;

(iii)  Payment processing;

(iv)  Providing customer services;

(v)  Fulfilling subscription services;

(vi)  Conducting research and analysis; and

(vii)  Providing cloud computing infrastructure.

 

We will not share with or disclose to third parties (other than our service providers) your personal information in whole or in part except for the purposes of:

 

(i)  protecting the security of others or their property;

(ii)  preventing or dealing with fraud;

(iii)  safeguarding our legitimate rights and interests;

(iv)  taking action in line with our purposes as described in the “The Information We Collect” or the “How We Use Information” sections;

(v)  complying with laws, rules and regulations or requests by government departments, judicial authorities, law enforcement, or private parties, which are typically designed to uphold Internet security and the rights, property and safety of us, our users and third parties; and/or

(vi)  evaluating or completing a transaction where we are involved in a merger, acquisition, financing due diligence, reorganization, bankruptcy, receivership, sale of company assets, or other event where your information may be sold or transferred.

 

BASES FOR USING YOUR INFORMATION

 

We will only collect and process personal information where we have lawful bases and we typically rely on one of the following four legal bases: -

 

(i)  consent (where you have given consent);

(ii)  contract (where processing is necessary for the performance of a contract with you, for example, to operate the site or deliver any services you have requested);

(iii)  legitimate interests (for example we need to use your information to provide and improve our Services, including protecting your account, providing customer support). We rely on our legitimate interests as our lawful basis only where those interests are not overridden by the impact on you (unless we have your consent or our processing is otherwise required or permitted by law); and

(iv)  legal obligations (to comply with the laws, rules and regulations or requests by government departments, judicial authorities or law enforcement).

 

If you have questions about the lawful bases on how we process your personal information, please contact us at compliance@evelabinsight.com (please quote “MakeupPlus” in your email title).

 

THIRD PARTY WEBSITES AND SERVICES

 

Our Services may contain links to other websites and services. In addition, other websites and services may reference or link to our Services. These other domains and websites are not controlled by us, and we do not endorse or make any representations about third party websites or services. We encourage our users to read the privacy policies of each and every website and service with which they interact. Visiting these other websites or services is at your own risk.

 

INFORMATION SECURITY

 

We will take reasonable measures to prevent the loss, improper use of, unauthorized access to or disclosure of information. For example, some of our Services will use encryption techniques (such as SSL) to protect your personal information. However, you understand and accept that (in the Internet industry) even though we take reasonable security measures, we cannot always guarantee that your information is 100% secure. You understand and accept that we cannot ensure or warrant the security of any information you provide to us. We do not accept liability for unintentional disclosure. Further, you understand and accept that the system and communication network used by you to access our Services may fail due to factors beyond our control.

 

INFORMATION ACCESS AND CONTROL

 

We will take all reasonable and appropriate technical measures to ensure that you can access, update and correct your personal information or other personal information provided to us by you when using our Services. Before you access, update, correct or remove such personal information, we may verify your identity in order to protect the security of your account.

 

DATA RETENTION

 

Subject to applicable laws, rules and regulations and the fulfillment of our business or legal purposes, we will delete your information (including your personal information) promptly upon your termination of your account with us.

 

PRIVACY RIGHTS

 

In accordance with applicable law, you may have the right to: (i) request confirmation of whether we are processing your personal information; (ii) obtain access to or a copy of your personal information; (iii) receive an electronic copy of personal information that you have provided to us, or ask us to send that information to another company (right to data portability); (iv) object to or restrict our uses of your personal information; (v) seek correction or amendment of inaccurate, untrue, incomplete, or improperly processed personal information; (vi) withdraw your consent; and (vii) request erasure of personal information held about you by us, subject to certain exceptions prescribed by law.

 

If you wish to exercise your rights, you may send an email to compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or mail your request to Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight). We will process your request in line with applicable laws within a reasonable period of time after receiving your email or mail, and will cease collecting, using and disclosing your personal information thereafter, subject to certain exceptions prescribed by law. To protect your privacy, we will take steps to verify your identity before fulfilling your request. Please note that if you withdraw your consent or delete your personal information, your use of some of our Services may be affected.

 

California residents have the right not to receive discriminatory treatment by us for the exercise of their rights conferred by the California Consumer Privacy Act.

 

INFORMATION ABOUT CHILDREN

 

We will not knowingly collect or request personal information from children under 16 (or any other age stipulated by law applicable to your region). If you are under 16, please do not send your personal information to us, including but not limited to your name, address, phone number or email address. If you believe we may have any information about children under 16 (or any other age stipulated by law as children applicable to your region), you may send an email to compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or send a registered mail to Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight). If we learn that we have collected personal information from children under 16 (or any other age stipulated by law applicable to your region), we will promptly take steps to delete such information and terminate the associated account.

 

CROSS-BORDER DATA TRANSFERS

 

Depending on the jurisdiction in which you are a user of, and subject to the special rules and policy of such jurisdiction as stated in this Policy, you understand and agree that all information collected via or by us may be transferred, processed, and stored anywhere in the world, including but not limited to, the People’s Republic of China, the Hong Kong Special Administrative Region of the People’s Republic of China (“Hong Kong”), Japan, South Korea, Singapore, the United States, the European Union, in the cloud, on our servers, on the servers of our affiliates, or the servers of our service providers, in order to provide our Services.

 

GOVERNING LAW

 

This Policy is established, comes into force, and will be enforced and interpreted under the laws of Hong Kong, without regard to its conflict of law provisions. Any disputes arising hereunder will also be resolved in accordance with the Terms of Service. We do not represent or warrant that this Policy complies with the privacy law of any jurisdiction. Therefore, you should not interpret this Policy in accordance with such law.

 

AMENDMENTS TO THIS POLICY

 

You agree that we may update this Policy according to relevant laws and regulations or based on our business decisions, and you agree to be bound by any such revisions hereto. We will post any significant changes to this Policy on MakeupPlus or notify you by other means as required by law.

 

FOR USERS IN THE EUROPEAN ECONOMIC AREA AND THE UNITED KINGDOM

 

For cases in which we process personal information within the scope of the European General Data Protection Regulation and the UK General Data Protection Regulation (collectively, “GDPR”), you will find the relevant details on the processing of your personal information in the GDPR Notice below.

 

FOR USERS IN JAPAN

 

Right to data disclosure, correction, erasure or suspension of use

 

If you are in Japan, as a data subject, you have the right to request the disclosure, correction, erasure or suspension of use of your personal information, and we are obliged to meet your request without undue delay. You may send your request by email to compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or by mail to Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight).

 

FOR USERS IN SOUTH KOREA

 

International Data Transfers

 

We process the personal information of users only within the scope specified under HOW WE USE INFORMATION, and in principle, will not provide personal information of users to a third party. However, with your consent, for purposes of providing our Services described under INFORMATION SHARING AND DISCLOSURE to you, we may collect your personal information from, transfer it to, and store and process it elsewhere.

 

·  Personal information transferred: please refer to the section “The Information We Collect” of this Policy above

·  Transfer date and method: transferred on submission for storage and processing

·  Country to which personal information is transferred: the People’s Republic of China

·  Retention of personal information: please refer to the section “Data Retention” of this Policy above

 

Also, we may transfer your personal information to the following third parties located outside of South Korea:

 

Name of the person providing personal information

Purpose of the use of personal information

Particulars of personal information to be collected

Period for retaining and using personal information

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

 

Subscription payment services

 

 

IDFA, IP User's UID, location

For such period as stated in the privacy policy of the relevant third-party platform

IDFA, GAID, Android ID, IP User's UID, location

Google LLC

https://policies.google.com/privacy?hl=en-US

 

IDFA, GAID, Android ID, IP User's UID, location

IDFA, GAID, Android ID, IP User's UID, location

IDFA, GAID, Android ID, IP User's UID, location

 

We may also transfer your personal information to the third-party service providers located outside of South Korea which provide advertisements within our Services.

 

Whenever we share information outside of where you live, we ensure that the transfer complies with your local law so that your personal information is adequately protected.

 

You may refuse the above overseas transfer of your personal information by contacting our department in charge of protecting personal information as stated below. If you refuse to the said overseas transfer of your personal information, we will exclude your personal information from those subject to overseas transfer. However, in such case, we may restrict your use of our Services that require overseas transfer of personal information.

 

Also, we may receive your personal information from the following third parties:

 

Name of the person providing personal information

Purpose of the use of personal information

Particulars of personal information to be collected

Period for retaining and using personal information

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

Subscription payment services

 

IDFA, IP User’s UID, Location

Until your termination of your account with us

Google LLC

https://policies.google.com/privacy?hl=en-US

 

IDFA, GAID, Android ID, IP User’s UID, Location

Android ID, IDFA, GAID, User’s UID

Android ID, IDFA, GAID, User’s UID

IDFA, GAID, Android ID, IP User's UID, location

 

Data Retention

 

Subject to applicable laws, rules and regulations and the fulfillment of our business or legal purposes, we will delete your information (including your personal information) promptly upon your termination of your account with us. We will destroy your personal information according to the following procedures and methods.

 

1.  Procedures for Destruction: We select personal information subject to destruction and destroy them with approval of our data protection officer.

2.  Method of Destruction: We will destroy personal information stored and filed electronically in a way that can be deleted by using a means that renders the record irrecoverable as far as possible.

 

Department in Charge of Protecting Personal Information and Handling Complaints

 

EveLab Insight Hong Kong Limited

Attn: Arthur Law, Head of Legal Department Unit 7702A, Level 77, International Commerce Centre,

1 Austin Road West, Kowloon,

Hong Kong

Email: compliance@evelabinsight.com (please quote “MakeupPlus” in your email title)

 

 

FOR USERS IN THE UNITED STATES OF AMERICA

 

You agree that EveLab Insight and the Companies may use facial recognition technology to collect biometric information from the photos or images you provide. EveLab Insight and the Companies may use such information to provide and improve the Service, and for our internal research purposes. If your biometric information is subject to the Illinois Biometric Information Privacy Act, we will delete your biometric information within three years of your last interaction with the Service.

 

In accordance with applicable law, you may have the right to:

 

(i)  confirm whether or not we are processing your personal information;

(ii)  obtain access to or a copy of your personal information with accompanying details;

(iii)  receive an electronic copy of personal information that you have provided to us, or ask us to send that information to another company i.e., right of data portability;

(iv)  correct your personal information;

(v)  request to opt-out of certain processing activities including, as applicable, if we process your personal information for “targeted advertising” (as “targeted advertising” is defined by applicable privacy laws), if we “sell” your personal information (as “sell” is defined by applicable privacy laws), or if we engage in profiling in furtherance of certain decisions that produce legal or similarly significant effects concerning you;

(vi)  request erasure of personal information held about you by us; and

(vii)  appeal our decision to decline to process your request.

 

If you would like to exercise any of your rights under the applicable privacy laws, please contact our Data Protection Officer via email at compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or via registered mail at Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight). We will process such requests in accordance with applicable laws.

 

If you are a Virginia resident and would like to appeal our decision with respect to your request, you may do so by informing us of this and providing us with information supporting your appeal.

 

The following paragraphs only apply to our processing of your personal information that is subject to the California Consumer Privacy Act (as amended from time to time) (“CCPA”).

 

The CCPA provides California residents with the right to know what categories of personal information we have collected about them, and whether we disclosed that personal information for a business purpose (e.g., to a service provider) in the preceding twelve months. California residents can find this information below:

 

Category of Personal Information Collected

Category of Third Parties to Whom Personal Information is Disclosed to for a Business Purpose

Identifiers

·  Service Providers

·  EveLab Insight Affiliates

Personal information categories listed in the California Customer Records statute (Cal. Civ. Code § 1798.80(e))

·  Service Providers

·  EveLab Insight Affiliates

Protected classification characteristics under California or federal law

·  Service Providers

·  EveLab Insight Affiliates

Commercial information

·  Service Providers

·  EveLab Insight Affiliates

Biometric information

·  Service Providers

·  EveLab Insight Affiliates

Internet or other electronic network activity

·  Service Providers

·  EveLab Insight Affiliates

Geolocation data

·  Service Providers

·  EveLab Insight Affiliates

Sensory data

·  Service Providers

·  EveLab Insight Affiliates

Professional or employment-related information

N/A

Non-public education information (per the Family Education Rights and Privacy Act (20 U.S.C. Sec. 1232g, 34 C.F.R. Part 99))

N/A

Inferences drawn from other personal information to create a profile about a consumer

·  Service Providers

·  EveLab Insight Affiliates

Personal information that reveals a consumer’s social security, driver’s license, state identification card, or passport number

N/A

Personal information that reveals a consumer’s account log-in, financial account, debit card, or credit card number in combination with any required security or access code, password, or credentials allowing access to an account

·  Service Providers

·  EveLab Insight Affiliates

Personal information that reveals a consumer’s precise geolocation

·  Service Providers

·  EveLab Insight Affiliates

Personal information that reveals a consumer’s racial or ethnic origin, religious or philosophical beliefs, or union membership

·  Service Providers

·  EveLab Insight Affiliates

Personal information that reveals the contents of a consumer’s mail, email, and text messages unless MakeupPlus is the intended recipient of the communication

N/A

Personal information that reveals consumer’s genetic data

N/A

Biometric information that is processed for the purpose of uniquely identifying a consumer

N/A

Personal information collected and analyzed concerning a consumer’s health

N/A

Personal information collected and analyzed concerning a consumer’s sex life or sexual orientation

N/A

 

The categories of sources from which we collect Personal Information and our business and commercial purposes for using and disclosing Personal Information are set forth in “The Information We Collect”, “How We Use Information”, and “Information Sharing and Disclosure” above, respectively. We will retain personal information in accordance with the time periods set forth in “Data Retention” above.

 

In the preceding twelve months, we have not “sold” any personal information (as defined by the CCPA), nor do we have actual knowledge of any “sale” of personal information of minors under 16 years of age.

 

In the preceding twelve months, we have not “shared” any personal information for “cross-context behavioral advertising” (as such terms are defined in the CCPA), nor do we have actual knowledge of any “sharing” of personal information of minors under 16 years of age for “cross-context behavioral advertising”

 

We only use and disclose sensitive personal information for the following purposes:

 

(i)  To provide the Services.

(ii)  To prevent, detect, and investigate security incidents that compromise the availability, authenticity, integrity, and or confidentiality of stored or transmitted personal information.

(iii)  To resist malicious, deceptive, fraudulent, or illegal actions directed at us and to prosecute those responsible for those actions.

(iv)  To ensure the physical safety of natural persons.

(v)  To verify or maintain the quality or safety of our products, Services, or devices, and to improve, upgrade, or enhance our Services or devices.

(vi)  For purposes that do not infer characteristics about individuals.

 

California residents have the right not to receive discriminatory treatment by us for the exercise of their rights conferred by the CCPA.

 

To protect your privacy, we will take steps to reasonably verify your identity before fulfilling requests submitted under the CCPA. These steps may involve asking you to provide sufficient information that allows us to reasonably verify you are the person about whom we collected personal information or an authorized representative. Examples of our verification process may include asking you to provide the email address or phone number we have associated with you and providing a verification code that is sent to your email address or phone number.

 

Only you, or someone legally authorized to act on your behalf, may make a verifiable consumer request related to your personal information. To authorize an agent, provide written authorization signed by you and your designated agent and contact us using the information in “Privacy Rights” above for additional instructions.

 

We do not “sell” personal information or “share” personal information for “cross-context behavioral advertising so we do not respond to opt-out preference signals.

 

If you are a Nevada resident, we do not “sell” your personal information.

 

FOR USERS IN BRAZIL

 

Legal basis for processing data

 

If you are in Brazil, the legal basis for processing your personal information that we may rely on are:

 

(i)  consent (where you have given consent);

(ii)  contract (where processing is necessary for the performance of a contract with you, for example, to operate the site or deliver any services you have requested);

(iii)  legal obligations (to comply with the laws, rules and regulations or requests by government departments, judicial authorities or law enforcement); and

(iv)  to prevent fraud and for the purpose of protect credit.

 

If you have questions about the lawful bases on how we process your personal information, please contact us at compliance@evelabinsight.com (please quote “MakeupPlus” in your email title).

 

Right to data disclosure, correction, erasure or suspension of use, portability and to withdraw consent

 

If you are in Brazil, as a data subject, you have the right to request the disclosure, correction, erasure, suspension of use or portability of your personal data, as well as the rights to withdraw consent and to be informed about the potential negative consequences of such withdrawal, and to be informed about public and private entities with which we have shared your personal data, and we are obliged to meet your request without undue delay. You may send your request by email to compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or by mail to Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight).

 

Sensitive personal information

 

If you are in Brazil, you understand and agree that, in order to be able to render our Services to you, we may collect sensitive personal information, such as facial features of the characters in photos and other elements contained in photos.

 

Representative

 

If you are in Brazil, you can contact our Data Protection Officer via email at compliance@evelabinsight.com (please quote “MakeupPlus” in your email title) or mail to Unit 7702A, Level 77, International Commerce Centre, 1 Austin Road West, Kowloon, Hong Kong (attention: Legal Department, EveLab Insight).

 

International Data Transfers

 

To provide our Services to you, we may collect your personal information from, transfer it to, and store and process it elsewhere.

 

·  Personal information transferred: please refer to the section “The Information We Collect” of this Policy above

·  Transfer date and method: transferred on submission for storage and processing

·  Country to which personal information is transferred: The People's Republic of China

·  Retention of personal information: please refer to the section “Data Retention” of this Policy above

 

Whenever we share information outside of where you live, we ensure that the transfer complies with your local law so that your personal information is adequately protected.

 

Data Retention

 

Subject to applicable laws, rules and regulations and the fulfillment of our business or legal purposes, we will retain your information (including your personal information) for such period as is required for us to continue to provide you with our Services, as well as during the limitations statutes set forth in the Brazilian Civil Core, LGPD, Brazilian Civil Rights Framework for the Internet, and Brazilian Consumer Protection Code.

 

We will destroy your personal information without delay when your personal information becomes unnecessary. When we destroy your personal information, we will take commercially reasonable and technically feasible measures to ensure the personal information is permanently deleted.

 

After the termination of Services we may retain your personal information to comply with legal or regulatory obligations, transfer to third parties, provided that the requirements for data processing as provided in LGPD are obeyed, and for our exclusive use, provided the information will be anonymized.

 

Choice of law

 

If you are resident in Brazil, this Policy will be enforced and interpreted under the laws of Brazil.

 

GDPR NOTICE

 

In context with the provision of the Services we process personal data.

 

If the GDPR applies to our processing of your personal data, we process personal data only in accordance with the GDPR. In our above (general) Privacy Policy, you find information on when the GDPR applies to our processing of personal data. This GDPR Notice supplements the above (general) Privacy Policy and includes detailed information on our processing of your personal data under the GDPR.

 

I.     Information on the controller

1.     Identity and contact details of the controller

EveLab Insight Hong Kong Limited

Unit 7702A, Level 77, International Commerce Centre,

1 Austin Road West, Kowloon,

Hong Kong

compliance@evelabinsight.com

2.     Identity and contact details of the controller’s representatives

The European Union

Rivacy GmbH

Mexikoring 33

22297 Hamburg

info@rivacy.eu

 

The United Kingdom

Rivacy Limited

St James’ Hall, Mill Road

Lancing, West Sussex BN15 0PT

United Kingdom

3.     Contact details of the controller’s data protection officer

EveLab Insight Hong Kong Limited

Legal Department

Unit 7702A, Level 77, International Commerce Centre,

1 Austin Road West, Kowloon,

Hong Kong

compliance@evelabinsight.com

 

II.     Information on the processing of personal data

1.     Details on the personal data which are processed

Categories of personal data processed

Personal data included in the categories

Sources of the data

Obligation of the data subject to provide the data

Storage duration

Protocol Data

Protocol data which accrue when using the Services to provide content from the server of our applications.

The data accruing during use is defined by the network protocol for transferring information between your terminal device and the applications' server.

This includes IP address, type and version of the mobile operating system used, the content accessed, the content previously accessed, date and time of access.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, we cannot provide the content of our applications requested by you.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Registration Data

Name, username, gender, date of birth, mobile phone number, location.

User of the Services

The provision of the information marked as mandatory during the registration process is a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the mandatory information is not provided, you cannot make full use of the Services.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Subscription Data

 

Information on current and/or past subscriptions.

 

User of the Services

The provision of the information marked as mandatory during the registration process is a requirement necessary to enter into a subscription contract. The provision of other data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the mandatory information is not provided, you cannot make full use of the Services.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Mobile Device Data

Information about your mobile device, including its International Mobile Equipment Identity (IMEI), Unique Device Identifier (UDID) or Android ID, Universally Unique Identifier (GUUID), User ID (UID), Identifier for Advertising (IDFA) and Identifier for Vendor (IDFV), Open Anonymous Device Identifier (OAID), Integrated Circuit Card Identifier (ICCID), Media Access Control (MAC) address, Google Advertising ID (GAID), the type of device you use, operating system version, a list of mobile applications installed on your device and resolution.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, we cannot provide the content of our applications requested by you.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Mobile Analytics Data

Information to better understand and improve the functionality of our Services. These include information such as how often you use the application, the events that occur within the application, aggregated usage, performance data, and where the application was downloaded from.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Network Data

Name of the operator and the type of network, name of the WiFi network to which you connect, the location of the WiFi network, and the duration of your WiFi connection.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Location Data

Country code, latitude and longitude, network location, IP address and the system country and system time zone recorded on your device.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Log Data

Log Information may include (i) details on when and how often you use our Services, (ii) device statistics, including critical operation paths, errors, crashes, language and time zone.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Image Data

Photo/video of the data subject; EXIF data stored in the image file (EXIF data may contain GPS coordinates where photos were taken and processed, equipment type, ISO and information about the front and rear cameras and creation time, depending on the equipment manufacturer).

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, you cannot make full use of the Services.

The data are stored in server log files for a maximum period of 21 days.

Meta Data

Information which describes the analysis results of facial features, gender, age of the characters in photos and other elements contained in photos.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, you cannot make full use of the Services.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Face Recognition Data

Facial feature information of data subject (including but not limited to facial images and facial marks).

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, you cannot make full use of the Services.

When the content recommendation is finished or upon the closing of the application, the facial mapping information is discarded.

Cookie Data

Data subject’s Internet Protocol (IP) address, browser type, Internet Service Provider (ISP), referring and exit pages, operating system, dates and timestamps, clickstream data.

To the extent such personal data is stored in cookies, you can find more detailed information in Section III below.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, you cannot make full use of the Services.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

The data will be erased when the user logs out from their account. The cookie will be replaced when the token is expired (after 30 days).

Information Collected Through Integration with ChatGPT or Similar Services

Personal data that is included in the text inputs and the generated outputs.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If the data is not provided, you cannot make full use of the Services.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Advertisement Data

Advertising ID (including IMEI, Android ID, OAID, IMSI, ICCID, GAID, MEID, mac addr, IDFV, IDFA), geographic location and IP address.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

If you do not provide this data we are not able to provide you with interest-based advertising.

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

Third Party Tracking Data

Device identifiers, region (defined as the location where a given language is used), location information, IP address.

To the extent such personal data is stored in cookies, you can find more detailed information in Section III below.

User of the Services

The provision of the data is not a statutory or contractual requirement, or a requirement necessary to enter into a contract. There is no obligation of the data subject to provide the data.

 

The data you provide will remain stored in your account for as long as your account exists until you delete it yourself. You can delete your account at any time.

 

2.     Details on the processing of the personal data

Purpose of processing the personal data

Categories of personal data processed

Automated decision-making

Legal basis and, where applicable, legitimate interests

Recipient

Provision of the Services

Protocol Data

Registration Data

Subscription Data

Network Data

Location Data

Image Data

Meta Data

Face Recognition Data

Information Collected Through Integration with ChatGPT or Similar Services

 

No automated decision-making takes place.

For processing activities relating to the app user:

Art. 6 (1) (b) GDPR (performance of a contract to which the data subject is party or taking steps at the request of the data subject prior to entering into a contract)

 

For processing of Location Data: Art. 6 (1) (a) GDPR (consent)

 

For processing activities relating to data subjects different from the device owner:

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

Our legitimate interest is the provision of our services

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

Statistical analysis (develop and analyse statistics on the use of our products and Services for the purpose of improving our products and Services)

Protocol Data

 

Mobile Device Data

 

Mobile Analytics Data

 

Network Data

 

Location Data

 

Log Data

 

Cookie Data

No automated decision-making takes place.

Art. 6 (1) (a) GDPR (consent)

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

Creating an account

Protocol Data

 

Registration Data

 

Subscription Data

 

Location Data

No automated decision-making takes place.

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

Our legitimate interest is the provision of the content of our applications requested by the user.

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

Providing location-based services (for providing user with advertising, the correct version of our Services and help user gaining good user experience)

Protocol Data

 

Location Data

 

Advertisement Data

 

 

No automated decision-making takes place.

Art. 6 (1) (a) GDPR (consent)

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Improving user experience (optional features such as user experience programs allow us to analyse data regarding the use of our products and our Services and improve user experience)

Protocol Data

 

Mobile Device Data

 

Mobile Analytics Data

 

Network Data

 

Location Data

 

Log Data

 

Image Data

 

Meta Data

 

Cookie Data

 

Third Party Tracking Data

No automated decision-making takes place.

Art. 6 (1) (a) GDPR (consent)

 

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc,

 

 

Providing push services (for assessing the performance of adverts and the success of software updates, or providing notifications on new product releases)

Protocol Data

 

Mobile Device Data

 

Advertisement Data

No automated decision-making takes place.

Art. 6 (1) (a) GDPR (consent)

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

 

Verifying user’s identity

Protocol Data

 

Registration Data

No automated decision-making takes place.

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

In this case, our legitimate interest is verifying your identity to be able to provide the Services to you.

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Collecting feedback from user (to help us improve our Services)

Protocol Data

 

Registration Data

No automated decision-making takes place.

Art. 6 (1) (a) GDPR (consent)

Other EveLab Insight entities

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

Complying with any applicable rules, laws and regulations, codes of practice or guidelines or to assist in law enforcement and investigations by relevant authorities

Protocol Data

 

Registration Data

 

Subscription Data

 

No automated decision-making takes place.

Art. 6 (1) (c) GDPR (necessary for compliance with a legal obligation to which the controller is subject)

Public authorities

 

Other EveLab Insight entities

 

Maintaining the safe and stable operation of the Services, such as identifying or dealing with any failure of the Services

Protocol Data

 

Network Data

 

Log Data

No automated decision-making takes place.

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

Our legitimate interest is ensuring the safe and stable operation of the IT infrastructure used for the provision of the Services.

Other EveLab Insight entities

Protecting the security of your account, network, operation, and system, and to prevent phishing, website fraud and Trojan horse viruses

Protocol Data

 

Network Data

 

Log Data

No automated decision-making takes place.

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

Our legitimate interest is ensuring the security of the IT infrastructure used for the provision of our websites, in particular for the detection, elimination and conclusive documentation of incidents (e.g. DDoS attacks).

Other EveLab Insight entities

Processing of requests (customer service)

Protocol Data

 

Registration Data

 

Subscription Data

No automated decision-making takes place.

If your request concerns a contract to which you are party or the performance of pre-contractual measures:

Art. 6 (1) (b) GDPR (performance of a contract to which the data subject is party or taking steps at the request of the data subject prior to entering into a contract).

Otherwise:

Art. 6 (1) (f) GDPR (pursuing legitimate interests under balancing of interests):

In this case, our legitimate interest is the processing of your request.

Other EveLab Insight entities

3.     Details on the recipients of personal data and the transfer of personal data to third countries and/or international organizations

To support our global operations, we may transfer your personal data across borders to our affiliates and the following third parties.

 

Recipient

Recipient’s role

Transfers to third countries and/or international organisations

Apple Inc.

Processor

United States

 

Google LLC

Processor

United States

 

Meta Platform, Inc.

Processor

United States

 

Alibaba Cloud (Singapore) Private Limited

Processor

Singapore

Beijing Volcano Engine Technology Co., Ltd.

Processor

China

 

If your personal data is transferred to jurisdictions located outside of the EEA, the UK, or Switzerland, we will ensure that appropriate safeguards are in place. These may include:

 

1.  there is an adequacy decision of the EU Commission for the country where the recipient is located;

2.  we have concluded so-called standard data protection clauses pursuant to Art. 46(2)(c) GDPR (or their approved equivalents for the UK and Switzerland) with the recipient;

3.  in certain situations, we rely on derogations provided for under the applicable law together with measures required under the applicable law to safeguard the security of your data.

To request information about our safeguards for cross-border data transfers, please contact us using the contact information in Section I.

 

III.     Information on the use of cookies or similar technologies

 

The following section currently only deals with cookies. If similar technologies (browser fingerprints, local storage, session storage, etc.) are used, this section would have to be adapted accordingly.

We use cookies in connection with offering our Services. In doing so, we use the processing and storage functions of your device and/or your device’s browser and collect information from the memory of your device and/or your device’s browser.

 

You will find more detailed information on this in the following.

 

1.  General information on cookies

 

Cookies are small text files with information that can be placed on a user’s device when an app is used or a website is visited. When the relevant app or website is used or visited again with the same device, the cookie and the information it contains can be retrieved.

a) First-party and third-party cookies

Depending on where a cookie comes from, a distinction can be made between first-party cookies and third-party cookies:

First-party cookies

Cookies that are placed and accessed by the operator of the app or website as the controller or by a processor engaged by the controller

Third-party cookies

Cookies that are placed and accessed by controllers other than the operator of the app or website that are not processors engaged by the operator of the app or website

 

b) Transient and persistent cookies

A distinction can be made between transient and persistent cookies depending on how long they remain active:

Transient cookies

(Session cookies)

Cookies that are automatically deleted when you close the app or your browser

Persistent cookies

Cookies that remain stored on your device for a certain period of time after the app or browser is closed

 

c) Consent-free cookies and cookies requiring consent

Users’ consent is required for some cookies depending on their function and purpose of use. Thus, a distinction can be made between cookies that require users’ consent and those that do not:

Consent-free cookies

Cookies that have as their sole purpose to transmit a message using an electronic communication network

Consent-free cookies

Cookies that are necessary so that the party offering a service that has been expressly requested by a participant or user can provide this service (“strictly necessary cookies”)

Cookies requiring consent

Cookies for all purposes of use other than the aforementioned

2.  Management of the cookies used in our app and on our website

a) Granting and withdrawing consents to the use of cookies in the data protection settings of our app and website

If consent is necessary for the use of certain cookies, we only use these cookies if you have previously granted your consent to this. You can find information as to whether the use of a particular cookie requires consent in the information on the cookies used in our Services in Section III.3. of this Privacy Policy.

You cannot deactivate cookies that are strictly necessary in the data protection settings of our app or website. However, you can generally deactivate these cookies in your app or browser at any time.

b) Managing cookies using device/browser settings

You can also manage the use of cookies in your device’s or your browser’s settings. Different browsers have different ways to configure cookie settings. You can find more extensive information on this, for example at http://www.allaboutcookies.org/manage-cookies/.

However, we would like to point out that some functions of our app or website may not work properly or at all if you deactivate cookies in general on your device.

3.  Cookies used in our app and on our website

The following cookies may be used in our app and on our website:

 

Name

First-party / third-party

Purpose of use and content

Effective term

Consent necessary?

mt_access_token

First-party

User login token

It will be erased when users log out from their account. It will be replaced when the token is expired (30 days).

No

mt_client_id

 

First-party

User login token

It will be erased when users log out from their account. It will be replaced when the token is expired (30 days).

No

 

 

IV.     Information on the rights of data subjects

As a data subject, you have the following rights with regard to the processing of your personal data:

Right of access (Art. 15 GDPR)

Right to rectification (Art. 16 GDPR)

Right to erasure (“right to be forgotten”) (Art. 17 GDPR)

Right to restriction of processing (Art. 18 GDPR)

Right to data portability (Art. 20 GDPR)

Right to object (Art. 21 GDPR)

Right to withdraw consent (Art. 7 (3) GDPR)

You may contact us for the purpose of exercising these rights using the contact information in Section I.

Where applicable, you find information on any specific modalities and mechanisms which facilitate the exercise of your rights, in particular the exercise of your rights to data portability and to object, in the information on the processing of personal data in Section II of this GDPR Notice.

You also have the right to lodge a complaint with a supervisory authority (Art. 77 GDPR).

Below you find more detailed information on your rights with regard to the processing of your personal data:

1.  Right of access

As a data subject, you have a right to obtain access and information under the conditions provided in Art. 15 GDPR.

This means in particular that you have the right to obtain confirmation from us as to whether we are processing your personal data. If so, you also have the right to obtain access to the personal data and the information listed in Art. 15 (1) GDPR. This includes information regarding the purposes of the processing, the categories of personal data that are being processed and the recipients or categories of recipients to whom the personal data have been or will be disclosed (Art. 15 (1) (a), (b) and (c) GDPR).

You can find the full extent of your right to access and information in Art. 15 GDPR.

2.  Right to rectification

As a data subject, you have the right to rectification under the conditions provided in Art. 16 GDPR.

This means in particular that you have the right to receive from us without undue delay the rectification of inaccuracies in your personal data and completion of incomplete personal data.

You can find the full extent of your right to rectification in Art. 16 GDPR.

3.  Right to erasure (“right to be forgotten”)

As a data subject, you have a right to erasure (“right to be forgotten”) under the conditions provided in Art. 17 GDPR.

This means that you have the right to obtain from us the erasure of your personal data and we are obliged to erase your personal data without undue delay when one of the reasons listed in Art. 17 (1) GDPR applies. This can be the case, for example, if personal data are no longer necessary in relation to the purposes for which they were collected or otherwise processed (Art. 17 (1) (a) GDPR).

If we have made the personal data public and are obliged to erase it, we are also obliged, taking account of available technology and the cost of implementation, to take reasonable steps, including technical measures, to inform controllers which are processing the personal data that you have requested the erasure by such controllers of any links to, or copy or replication of those personal data (Art. 17 (2) GDPR).

The right to erasure (“right to be forgotten”) does not apply if the processing is necessary for one of the reasons listed in Art. 17 (3) GDPR. This can be the case, for example, if the processing is necessary for compliance with a legal obligation or for the establishment, exercise or defence of legal claims (Art. 17 (3) (b) and (e) GDPR).

You can find the full extent of your right to erasure (“right to be forgotten”) in Art. 17 GDPR,.

4.  Right to restriction of processing

As a data subject, you have a right to restriction of processing under the conditions provided in Art. 18 GDPR.

This means that you have the right to obtain from us the restriction of processing if one of the conditions provided in Art. 18 (1) GDPR applies. This can be the case, for example, if you contest the accuracy of the personal data. In such a case, the restriction of processing lasts for a period that enables us to verify the accuracy of the personal data (Art. 18 (1) (a) GDPR).

Restriction means that stored personal data are marked with the goal of restricting their future processing (Art. 4 (3) GDPR).

You can find the full extent of your right to restriction of processing in Art. 18 GDPR.

5.  Right to data portability

As a data subject, you have a right to data portability under the conditions provided in Art. 20 GDPR.

This means that you generally have the right to receive your personal data with which you have provided us in a structured, commonly used and machine-readable format and to transmit those data to another controller without hindrance from us if the processing is based on consent pursuant to Art. 6 (1) (a) or Art. 9 (2) (a) GDPR or on a contract pursuant to Art. 6 (1) (b) GDPR and the processing is carried out by automated means (Art. 20 (1) GDPR).

You can find information as to whether an instance of processing is based on consent pursuant to Art. 6 (1) (a) or Art. 9 (2) (a) GDPR or on a contract pursuant to Art. 6 (1) (b) GDPR in the information regarding the legal basis of processing in Section II of this GDPR Notice.

In exercising your right to data portability, you also generally have the right to have your personal data transmitted directly from us to another controller if technically feasible (Art. 20 (2) GDPR).

You can find the full extent of your right to data portability in Art. 20 GDPR=.

6.  Right to object

As a data subject, you have a right to object under the conditions provided in Art. 21 GDPR.

At the latest in our first communication with you, we expressly inform you of your right, as a data subject, to object.

More detailed information on this is given below:

Right to object on grounds relating to the particular situation of the data subject

 

As a data subject, you have the right to object, on grounds relating to your particular situation, at any time to processing of your personal data which is based on Art. 6 (1) (e) or (f), including profiling based on those provisions.

 

You can find information as to whether an instance of processing is based on Art. 6 (1) (e) or (f) GDPR in the information regarding the legal basis of processing in Section II of this GDPR Notice.

 

In the event of an objection relating to your particular situation, we will no longer process your personal data unless we can demonstrate compelling legitimate grounds for the processing which override your interests, rights and freedoms or for the establishment, exercise or defence of legal claims.

 

You can find the full extent of your right to objection in Art. 21 GDPR=.

 

Right to object to direct marketing

 

Where your personal data are processed for direct marketing purposes, you have the right to object at any time to processing of your personal data for such marketing, which includes profiling to the extent that it is related to such direct marketing.

 

You can find information as to whether and to what extent personal data are processed for direct marketing purposes in the information regarding the legal basis of processing in Section II of this GDPR Notice.

 

If you object to processing for direct marketing purposes, we no longer process your personal data for these purposes.

 

You can find the full extent of your right to objection in Art. 21 GDPR.

 

7.  Right to withdraw consent

 

Where an instance of processing is based on consent pursuant to Art. 6 (1) (a) or Art. 9 (2) (a) GDPR, as a data subject you have the right to withdraw your consent at any time pursuant to Art. 7 (3) GDPR. The withdrawal of your consent does not affect the legitimacy of the processing that occurred based on your consent until the withdrawal. We inform you of this before you grant your consent.

 

You can find information as to whether an instance of processing is based on Art. 6 (1) (a) or Art. 9 (2) (a) GDPR in the information regarding the legal basis of processing in Section II of this GDPR Notice.

 

8.  Right to lodge a complaint with a supervisory authority

 

As a data subject, you have a right to lodge a complaint with a supervisory authority under the conditions provided in Art. 77 GDPR.

 

The supervisory authorities responsible for us are:

 

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str 22, 20459 Hamburg

E-mail: mailbox@datenschutz.hamburg.de

Phone: +49 40 42854-4040

 

Information Commissioner’s Office E-mail: dpo@ico.org.uk Phone: 0303 123 1113

 

V.     Information on the technical terms of the GDPR used in this GDPR Notice

 

The technical terms relating to data protection used in this GDPR Notice have the meaning used in the General Data Protection Regulation.

 

The full scope of the definitions of the General Data Protection Regulation can be found in Art. 4 GDPR.

 

You will find more detailed information on the most important technical terms of the General Data Protection Regulation used in this GDPR Notice below:

 

“Personal data” means any information relating to an identified or identifiable natural person (”data subject”); an identifiable natural person is one who can be identified, directly or indirectly, in particular by reference to an identifier such as a name, an identification number, location data, an online identifier or to one or more factors specific to the physical, physiological, genetic, mental, economic, cultural or social identity of that natural person;

 

“Data subject” means the respective identified or identifiable natural person, to which the personal data refers to;

 

“Processing” means any operation or set of operations which is performed on personal data or on sets of personal data, whether or not by automated means, such as collection, recording, organisation, structuring, storage, adaptation or alteration, retrieval, consultation, use, disclosure by transmission, dissemination or otherwise making available, alignment or combination, restriction, erasure or destruction;

 

“Profiling” means any form of automated processing of personal data consisting of the use of personal data to evaluate certain personal aspects relating to a natural person, in particular to analyse or predict aspects concerning that natural person’s performance at work, economic situation, health, personal preferences, interests, reliability, behaviour, location or movements;

 

“Controller” means the natural or legal person, public authority, agency or other body which, alone or jointly with others, determines the purposes and means of the processing of personal data; where the purposes and means of such processing are determined by Union or Member State law, the controller or the specific criteria for its nomination may be provided for by Union or Member State law;

 

“Processor” means a natural or legal person, public authority, agency or other body which processes personal data on behalf of the controller;

 

“Recipient” means a natural or legal person, public authority, agency or another body, to which the personal data are disclosed, whether a third party or not. However, public authorities which may receive personal data in the framework of a particular inquiry in accordance with Union or Member State law shall not be regarded as recipients; the processing of those data by those public authorities shall be in compliance with the applicable data protection rules according to the purposes of the processing;

 

“Third party” means a natural or legal person, public authority, agency or body other than the data subject, controller, processor and persons who, under the direct authority of the controller or processor, are authorised to process personal data;

 

“International organisation” means an organisation and its subordinate bodies governed by public international law, or any other body which is set up by, or on the basis of, an agreement between two or more countries; and

 

“Third country” means a country which is not a member state of the European Union (”EU”) or the European Economic Area (“EEA”) or the United Kingdom.

 

FOR USERS IN VIETNAM

 

If you are a user in Vietnam, this section will supplement and constitute an integral part of the Policy, and is formulated in accordance with the applicable laws and regulations in Vietnam, including Decree 13/2023/ND-CP on personal data protection (as amended from time to time) and other relevant laws, regulations, regulatory requirements and national standards that govern or otherwise relate to the processing of your personal information during the use of our Services (collectively, the “Vietnam Privacy Regulations”).

 

The terms in this section shall have the same meaning defined under the Policy unless otherwise clearly specified. In the event of any conflict between the terms in this section and the provisions of the main body of the Policy, the terms in this section will prevail.

 

The Information We Collect

 

In this Policy, “personal information” or “personal data” refers to any information in the form of symbols, letters, numbers, images, sounds or the like on an electronic medium that is associated with a particular person or helps to identify a particular person. Personal information includes basic personal data and sensitive personal data.

 

Some of the personal information that we collect may comprise “sensitive personal data”. This refers to personal data that is associated with your privacy that, when violated, will directly affect your legitimate rights and interests. Sensitive personal data that we collect and process include but not limited to location information and facial feature information.

 

Scope of Processing

 

The Policy explains how we “process” your personal information. This includes how we may collect, record, analyse, verify, store, correct, disclose, associate, access, retrieve, revoke, encrypt, decrypt, copy, share, transmit, provide, transfer, delete, destroy or undertake such other related actions in respect of your personal information.

Our Legal Bases for Processing Your Personal Information

 

We will only process your personal information when we have a legal basis to do so. In most cases, we process your personal information after we have obtained your consent for the purposes listed in the Policy.

Your personal information may also be processed in the following cases and for which your consent will not be required, including:

 

a)  in cases of emergency where it is necessary to immediately process the relevant personal information to protect the life and health of you or others;

b)  disclosure of the personal information in accordance with the law;

c)  processing of personal information by the competent state agencies in the event of a state of emergency on national defence, national security, social order and safety, major disasters or dangerous epidemics; or where there is a risk of a threat to security and national defence but not to the extent of declaring a state of emergency; or to prevent and combat riots and terrorism, to prevent and combat crimes and violations of the law in accordance with the law;

d)  fulfilment of obligations under contracts with you with relevant agencies, organisations and individuals as prescribed by law;

e)  to serve the activities of state agencies as prescribed by specialised laws; and

f)  other cases as prescribed by the law.

 

Your rights

 

In accordance with the applicable Vietnam Privacy Regulations, you have the following rights in respect of your personal information that you disclose to us:

 

·  Right to know:  You have the right to be informed of the data processing activities in respect of your personal information, unless the law provides otherwise.

·  Right to consent: You have the right to agree (or not agree) to the processing of your personal information, except in the following cases:

in cases of emergency where it is necessary to immediately process the relevant personal information to protect the life and health of you or others;

disclosure of the personal information in accordance with the law;

processing of personal information by the competent state agencies in the event of a state of emergency on national defence, national security, social order and safety, major disasters or dangerous epidemics; or where there is a risk of a threat to security and national defence but not to the extent of declaring a state of emergency; or to prevent and combat riots and terrorism, to prevent and combat crimes and violations of the law in accordance with the law;

fulfilment of obligations under contracts with you with relevant agencies, organisations and individuals as prescribed by law;

to serve the activities of state agencies as prescribed by specialised laws; and

other cases as prescribed by the laws.

·  Right of access: You have the right to access your personal information in order to view, correct or request correction of your personal information, unless the law provides otherwise.

·  Right to withdraw consent: You have the right to withdraw your consent in respect of the processing of your personal information, unless the law provides otherwise.

·  Right to deletion: You have the right to delete or request the deletion of your personal information, unless the law provides otherwise.

·  Right to restriction of data processing: You have the right to restrict the processing of your personal information, unless the law provides otherwise. The restriction will be carried out within 72 hours after your request, unless the law provides otherwise.

·  Right to be provided with data: You have the right to request us to provide you with your personal information, unless the law provides otherwise.

·  Right to object: You have the right to object our processing of your personal information in order to prevent or limit the disclosure of your personal information or its use for advertising and marketing purposes, unless the law provides otherwise. We will fulfil your request within 72 hours after receiving such request, unless the law provides otherwise.

·  Right to complain, denounce and initiate lawsuits: You have the right to complain, denounce and initiate lawsuits in accordance with the law.

·  Right to claim compensation: You have the right to claim compensation in accordance with the law if there is a violation of the applicable laws, unless the law provides or agreed otherwise by you and us.

·  Right to self-defence: You have the right to self-defence according to the applicable law, or to request the relevant agencies and organisations to protect your civil rights as prescribed in Article 11 of Vietnam's Civil Code.

 

To exercise any of your rights, or if you have any question about our processing of your personal information, please send us a request using the contact details specified at the beginning of this Policy. In order to process this request, note that we may ask you to provide us with additional information in order to confirm your identity.

 

Your obligations

 

In accordance with the applicable Vietnam Privacy Regulations, you have the following obligations in respect of your personal information that you disclose to us:

 

·  To protect your own personal information and to request relevant organisations and individuals to protect your personal information;

·  To respect and protect the personal information of other data subjects;

·  To fully and accurately provide your personal information when you consent to the processing;

·  To participate in the distribution of personal information protection skills; and

·  To comply with the provisions of the law on the protection of personal information

 

Retention duration

 

We will process your personal information commencing from the time in which you access or use our Services and for a period that is no longer than necessary for the purposes identified in this Policy.

 

If we are required to process your personal information pursuant to or in order to comply with a legal obligation, we will keep your personal information for as long as it is required by us to comply with such obligation. Upon expiry of the applicable data retention period or required by law, we will delete your personal information.

 

Organisations involved in the processing of your personal information

 

We may disclose your personal information to third parties, for processing in accordance with the purposes set out in the section “How we Use Information” and “Information Sharing and Disclosure”. Some of these parties may be located outside of Vietnam. These parties who are related to or involved in the processing of your personal information include:

 

·  Service providers that provide services to help with our business activities, including those involved in providing advertising, payment processing, customer service, fulfilment of subscription services, research and analytics, and cloud computing infrastructure;

·  Operators of social media platforms if you choose to share photos and/or videos on a social medial platform;

·  Law enforcement agencies, public authorities and regulators;

·  Our affiliates; and

·  Any other third party for the purposes set out in the section “Information Sharing and Disclosure”.

 

Language

 

This Privacy Policy is prepared and drafted in English, but may be translated into other languages (including but not limited to Vietnamese). Should any conflict arise between the English language version of this Agreement and any translation hereof, the English language version shall be controlling.

 

隐私政策

最后修订日期:2025年11月17日

您的隐私对于我们来说很重要。

EveLab Insight Hong Kong Limited及其关联公司(以下简称“我们”)致力于保护用户(以下简称“您”的隐私。本隐私政(以下简称“政策”)旨在阐明我们在您使美妆相机应用程序及其所有功能(以下简称“服务”)期间,作为数据控制者和/或业务方,根据适用的数据保护法律,如何收集、存储、使用、管理和保护您的用户信息(包括您的个人信息)。在本政策中,“关联公司”指任何直接或间接控制EveLab Insight Hong Kong Limited、被其控制或与其处于共同控制下的实体。为此,“控制”指(i)直接或间接拥有该实体超过50%的流通投票证券或股本,或其他可比的股权或所有权权益,或(ii)通过合同安排控制该实体的管理决策和经济利益。

请注意,本政策的范围仅限于我们在您使用我们的服务时收集或接收到的用户信息(包括您的个人信息)。在本政策中,个人信息”是指任何可以用来识别、联系或定位信息所属个人的信息或信息组合。

使用我们的服务即表示您同意本政策,并同意按照本政策的规定收集、使用、处理、保留、披露和共享您的用户信息,包括您的个人信息。如果您不同意本政策的任何条款或其后续更改,请勿使用我们的服务。

请注意,您在使用我们的服务时,必须提供某些类别的数据(具体要求将在收集时说明)。若您未能提供被标记为必需的数据或提供的信息不完整,我们可能无法完成注册流程或为您提供服务。此外请注意,除非本政策中对术语另有定义,否则本政策中所有首字母大写的术语均与我们的《用户协议》具有相同含义。因此,请务必仔细阅读并理解我们的《用户协议》。

若您对本政策或任何与隐私相关的事宜存在疑问,请通过电子邮件联系我们的数据保护官(邮箱:compliance@evelabinsight.com请在邮件标题中注明美妆相机),或通过挂号信邮寄至香港九龙柯士甸道西1号环球贸易广场77层7702A单元(收件人:EveLab Insight法律部)。对于所有与隐私或知识产权侵权无关的咨询、反馈、建议及/或投诉(包括但不限于订阅取消、付款争议、退款请求和EveLab Insight的技术支持),请通过电子邮件联系 makeupplus@meitu.com若您的邮件错发至无效邮箱或内容与受理范围不符,可能导致您的诉求无法被及时妥善处理。

我们收集哪些信息

为向您提供并持续优化我们的服务,我们将按照本政策约定收集和处理您的个人信息及用户信息。若您未能提供此类信息,我们可能无法为您提供相关产品或服务。您应确保向我们提交的所有个人信息及用户资料均完整、准确、真实有效。如未能履行此项义务,可能导致我们无法为您提供全部或部分服务。

账号信息

在使用本服务过程中,我们可能会建议您注册账户,以便充分体验完整的服务和功能。当您创建账户时,我们将收集以下可用于识别您身份或为您提供服务的相关信息:

• 必需信息:用户ID或电子邮箱。

• 可选信息:姓名、用户名、性别、出生日期和所在地。

我们的服务向所有用户开放,但部分高级功能(例如专属内容与免广告特权)需订阅付费服务方可使用(“订阅服务”)。若您决定购买订阅服务,我们将收集部分个人身份识别信息(如设备识别码)。交易及续费流程将由第三方应用商店或支付处理商处理,这些第三方可能会接收、访问或使用您的财务信息及账单地址。若您通过第三方平台购买内容或订阅服务,关于其如何保存及使用个人财务信息的具体规定,请查阅该第三方的相关条款。需要特别说明的是,我们不会直接向您收集任何财务信息。

移动设备信息

当您在移动设备上使用我们的服务时,我们将收集与您的设备有关的信息,包括国际移动电话设备识别码(“IMEI”)、设备唯一标识符(“UDID”)或 Android ID、通用唯一识别码(“GUUID”)、用户ID(“UID”)、广告标识符(“IDFA”)与供应商标识符(“IDFV”)、开放匿名设备标识符(“OAID”)、集成电路卡识别码(“ICCID”)和介质访问控制(“MAC”)地址、您使用的设备型号、操作系统版本、您的设备上安装的移动应用程序列表和分辨率,我们将使用前述信息进行统计和/或分析,包括但不限于改善我们的技术功能、服务器负载均衡、分析与您的移动设备有关的技术参数,以优化服务和图形适配。

如下文“位置信息”条款所述,若您选择授权,我们可能会通过您的移动设备收集您的地理位置信息。若您后续希望停止共享位置信息,可随时通过移动设备的相关设置进行调整。

移动分析

为更好地理解并持续优化我们的服务与功能,我们将收集相关信息,例如您使用应用的频率、应用内发生的事件、汇总后的使用情况与性能数据,以及应用下载来源等信息。

网络信息

在使用我们服务的过程中,我们会收集您所使用的网络信息,包括运营商名称与网络类型,以便分析用户群体所使用的运营商及网络分布情况。同时,我们还将收集您连接的Wi-Fi网络名称、Wi-Fi信号位置以及连接时长等信息,用于了解您偏好使用我们服务的环境特征。

位置信息

若您选择授权,我们可能会通过您的移动设备收集相关的地理位置信息。

• 强制收集信息:网络信息、IP地址、系统时区。

• 可选信息:国家代码、网络位置与系统国家设置。

这些信息将帮助我们分析用户分布与使用场景,确保为您提供正确的应用程序版本、实现照片与视频拍摄地的地理位置重现或实时位置发布,并持续优化我们的服务。除非获得您的明确同意,我们不会采集或利用位置数据来识别您的个人身份。除本政策另有规定外,我们不会与任何第三方共享此类位置信息。若您希望停止我们收集或使用此类信息,可关闭设备互联网接入或GPS功能,或撤销我们获取网络、GPS及设备信息的权限。需要说明的是,由于服务运行的基本需要,在您持续使用我们的应用期间,我们仍可能继续接收部分位置相关信息(例如您的网络信息、IP地址与系统时区)。

日志信息

当您使用我们部分服务(包括生成与浏览特定内容)时,我们将自动收集存储在美妆相机中的相关日志信息(“日志信息”)。日志信息可能包括:(i) 您使用服务的具体时间与频率详情;(ii) 设备统计信息,包括关键操作路径、错误记录、应用崩溃情况、语言与时区设置。这些日志信息仅用于服务优化改进,绝不会用于识别特定用户身份。

图像和面部特征信息

当您选择使用我们的AI双眼皮和AI图片功能时,请您理解并且同意,为实现向您提供该项服务并作持续优化之目的,我们须将您的图片上传至我们的服务器进行处理完毕后再将处理后图片返回给您;在此过程中,我们还将同步收到您的图片的 EXIF 信息(根据设备厂商的不同,EXIF 信息可能包括图片拍摄与处理时的 GPS、设备型号、感光度(ISO)、前后置摄像头与创建时间信息等),以供进一步优化我们的服务,比如为您的设备提供更好图片匹配效果。您启用相机和/或允许我们访问您设备上的照片,即表示您同意我们为提供修图服务而访问、收集和/或使用您的照片。

元数据

元数据通常是与用户内容相关联的技术数据。简而言之,元数据是描述数据的数据。例如,元数据可以描述通过计算机运算和人工智能产生和标记的照片中人物的脸部特征、性别、年龄的分析结果以及照片中包含的其他内容。当您在使用我们的服务时,我们将利用照片元数据为您提供更精准的“人脸检测”、“关键点标记”、“区域分割”、“内容标签”,以及由这些基础功能组合而成的其他定制功能。我们可使用您的照片元数据,在我们的应用处理您的照片时为您提供更合适的滤镜和更好的照片效果;我们还可使用元数据为您提供与现实情况更相关的产品或服务。

我们既不会为其他目的使用分析结果,也不会以文件的形式获取任何数据,更不会将数据上传到服务器进行记录。

Cookie

我们使用“Cookies”不时存储和提取您的使用信息,以便为您提供定制化服务。Cookies 是服务器为运营应用/网站而使用、并发送至您的设备且存储于您设备硬盘中的少量信息。您可以选择拒绝安装 Cookies。收集的信息可能包括互联网协议 (IP) 地址、浏览器类型、互联网服务供应商 (ISP)、引用/退出页面、操作系统、日期/时间戳和点击流数据。

· Cookies 的使用目的:Cookies 用于识别用户访问的服务和网站、使用类型、热门搜索词、安全访问状态等信息,从而为每位用户提供优化后的信息和服务。

· Cookie的安装、使用及拒绝:用户可通过发送电子邮件至makeupplus@meitu.com(请在邮件标题中注明美妆相机”)拒绝安装Cookie。

· 拒绝存储Cookie,可能会影响个性化服务的正常使用。

通过与ChatGPT或类似服务集成收集的信息

您在美妆相机中使用ChatGPT或其他类似集成功能时,我们可能会收集并处理您输入的文本及生成的结果中包含的个人信息。

广告相关信息

我们及第三方服务提供商可能会在服务中展示广告。在征得您的同意后,我们可能收集并使用您的广告标识符、地理位置、IP 地址等信息,用于广告投放及效果追踪。如果您的设备未提供广告标识符,我们可能会使用其他持久性标识符。我们还可能访问您的应用列表,以收集您设备中已安装应用的应用包名称。 上述信息将帮助我们根据适用性、语言、地理位置等因素,对广告内容进行统计、追踪及投放,从而向您提供更为相关的广告。如您希望退订基于兴趣的广告,您可发送电子邮件至 makeupplus@meitu.com(请在邮件标题中注明美妆相机”)。请注意,退订后您仍可能接收非个性化的通用广告。

第三方服务收集的信息

我们向您提供的服务可能包含第三方服务提供商的应用程序接口(API)或软件开发工具包(SDK),此类工具可能搭载服务提供商的追踪功能。第三方可能通过我们的服务使用Cookie、API及SDK,收集并分析用户信息。此外,部分第三方SDK还可能允许广告商收集信息,以提供更贴合您需求的内容。第三方依据其自身隐私政策,将可能获取您的设备标识符、地区(指特定语言使用区域)、地理位置、IP地址等信息。如您希望了解更多第三方相关信息,可发送电子邮件至compliance@evelabinsight.com(请在邮件标题中注明“美妆相机”)。

您主动提供的信息

 

当您与我们取得联系时(包括但不限于联系客户支持团队或数据保护官),我们将收集您所提供的相关信息,例如您的联系方式(如电子邮箱地址和/或电话号码)。

其他信息

我们也可能收集与您个人身份无关的其他信息。例如,为优化系统升级,我们可能收集您的操作系统类型及版本号;为实现语言适配,我们可能收集您的系统语言信息;为了解用户偏好,我们可能收集您的应用列表。若需收集此类信息,我们将始终严格以提升服务质量为目的

我们如何使用信息

除上述用途外,我们还就以下目的收集和使用您的用户信息和个人信息:

(i) 服务。提供、处理、维护、改善和开发我们提供给您的服务,包括客户支持,以及通过我们的产品提供的其他服务。

(ii) 统计分析。分析和开发与我们产品及我们的服务的使用相关的统计信息,以更好地改善我们的产品和服务。

(iii) 创建帐号。在通过我们的服务创建账号时收集的个人信息用于建立个人帐号和资料页。

(iv) 提供基于位置的服务。在使用我们的服务时,我们或第三方服务供应商可能会使用位置信息为您提供广告、正确版本的服务,并且提供准确的位置,以获得尽可能好的用户体验。

(v) 改善用户体验。某些选择性加入功能,例如用户体验计划,允许美妆相机分析用户如何使用我们产品和服务的数据,以改善用户体验。

(vi) 提供推送服务。设备信息可能用于提供推送服务,以评估广告表现和软件更新或新产品发布的通知。

(vii) 验证用户身份。在您登录您的帐号时使用短信验证您的身份,这样可帮助防止您的帐号被非授权登录。

(viii) 收集用户反馈。您的反馈意见对帮助美妆相机改进服务而言极为珍贵。为了跟踪您的反馈,美妆相机可能会使用您所提供的个人信息与您联系,并保留记录。

(ix) 其他用途。我们将收集、存储、维护和使用有关您的信息,目的是遵守“我们收集哪些信息”部分中的要求,运营我们的业务,追求我们的合法利益(如研究(包括营销研究)、网络和信息安全以及欺诈预防),并履行我们的法律义务。

信息分享与披露

我们可与我们的第三方服务商代表分享用户信息以便为我们的商业活动提供帮助。这些服务包括:

(i) 履行订单和交付套装;

(ii) 向您提供广告;

(iii) 付款处理;

(iv) 提供客户服务;

(v) 执行订阅服务;

(vi) 进行调研和分析;以及

(vii) 提供云计算基础设施;

我们不会与第三方(我们的服务商除外)分享或向第三方(我们的服务商除外)披露全部或部分用户个人信息,但出于以下目的的情况除外:

(i) 为保护他人的人身或财产安全;

(ii) 为防止或解决欺诈;

(iii) 维护我们的合法权益;

(iv) 采取与“我们收集哪些信息”或“我们如何使用信息”章节中所述目的相符的行动;

(v) 遵守法律、法规的规定,或遵从政府部门、司法机关、执法部门或私诉当事人的要求;通常前述要求都是为了保护互联网安全和保护我们、我们的用户和第三方的权利、财产和安全;和/或

(vi) 在我们参与合并、收购、融资尽职调查、重组、破产、破产接管、公司资产出售或可能出售或转让您的信息的其他事件中评估或完成交易。

使用信息的依据

我们只会在有合法依据的情况下收集和处理个人信息,而我们通常会依据以下四项法律依据中的一项:

(i) 同意(如果您已表示同意);

(ii) 合约(为履行与您的合约而必须进行处理,例如运营网站或提供您所要求的任何服务);

(iii) 合法权益(例如,我们需要使用您的信息来提供和改善我们的服务,包括保护您的帐户、提供客户支持)。我们仅在对您的影响未超过我们的合法利益的情况下(除非我们得到您的同意或法律要求或允许我们进行处理),才会将我们的合法利益作为我们的法律依据;以及

(iv) 法律义务(遵守法律、法规或政府部门、司法机关或执法部门的要求)。

如果您对我们如何处理您个人信息的法律依据有疑问,请通过 compliance@evelabinsight.com 与我们联系(请在邮件标题中注明美妆相机”)。

第三方网站和服务

本服务可能包含其他网站和服务的链接。另外,其他网站和服务可能引用或链接到我们的服务。这些其他域名和网站不受我们的控制,我们不认可或代表第三方网站或服务。我们鼓励用户阅读他们与之交互的每个网站和服务的隐私政策。用户访问这些其他网站或服务时风险自负。

信息安全保障

我们使用合理措施,以防信息的丢失、不当使用、未经授权阅览或披露。例如,在某些服务中,我们将利用加密技术(例如 SSL)来保护您的个人信息。但请您理解(在互联网行业)即便我们采取合理的安全措施,也不可能始终保证信息百分之百的安全。您理解并接受,我们不能确保或担保您提供给我们的任何信息的安全性。我们对无意披露不承担任何责任。此外,您需要了解和接受,您接入我们的服务所用的系统和通讯网络,有可能因我们可控范围外的因素而出现问题。

信息访问与控制

我们将采取一切合理适当的技术手段,保证您可以访问、更新和更正自己的个人信息或在使用我们的服务时提供的其他个人信息。在访问、更新、更正和删除前述个人信息时,我们可能会要求您进行身份验证,以保障您的帐号安全。

数据保留

根据适用法律法规并在实现我们的业务或法律目的的前提下,在您终止账号后,我们将及时删除您的信息(包括您的个人信息)。

隐私权

根据适用法律,您可能有权:(i)请求确认我们是否正在处理您的个人信息; (ii)获得对您的个人信息的访问权或副本; (iii)接收您提供给我们的个人信息的电子副本,或要求我们将该信息发送到另一家公司(“数据可移植权”); (iv)反对或限制我们使用您的个人信息; (v)寻求更正或修正不正确、不真实、不完整或处理不当的个人信息; (vi)撤销您的同意; (vii)在法律规定的某些例外情况下,要求清除我们保留的您的个人信息。

若您希望行使相关权利,您可通过以下方式向我们提出请求:发送电子邮件至compliance@evelabinsight.com电子邮件标题请注明美妆相机)或将书面申请邮寄至以下地址:香港九龙柯士甸道西1号环球贸易广场77楼7702A室(收件人:EveLab Insight法务部)。在收到您的电子邮件或书面申请后,我们将于合理期限内依据适用法律处理您的请求,并在法律允许且不违反相关例外情形的前提下,停止收集、使用及披露您的个人信息。为保障您的隐私安全,我们可能在处理您的请求前对您的身份进行必要的验证。 请注意,若您选择撤回同意或要求删除您的个人信息,可能会导致部分服务功能无法继续提供或无法正常运行。

加利福尼亚州居民有权行使《加州消费者隐私法案》赋予的权利,不接受我们的歧视性对待。

儿童信息

我们不会有意向 16 周岁(或者其他您所在地区适用法律规定的年龄)以下的人群收集或请求个人信息。如果您的年龄不足 16 周岁,请不要向我们发送您的个人信息,包括但不限于您的名字、地址、电话号码或者电子邮箱地址。若您认为我们可能持有16周岁以下(或您所在司法辖区法律规定的其他未成年人年龄标准)未成年人的相关信息,您可通过以下方式与我们联系:发送电子邮件至compliance@evelabinsight.com(请在邮件标题中注明“美妆相机”),或通过挂号信邮寄至以下地址:香港九龙柯士甸道西1号环球贸易广场77楼7702A室(收件人:EveLab Insight法务部)。如果我们得知我们收集了 16 岁以下(或您所在地区所适用的法律规定的任何其他年龄)儿童的个人信息,我们将及时采取措施,删除该等信息,并终止相关帐号。

跨境数据传输

根据您所在司法管辖区的规定,以及本政策中针对该司法管辖区所列明的特别规则与要求,您理解并同意:为向您提供相关服务,由我们收集或通过我们收集的所有信息,可能在全球范围内进行传输、处理及存储。该等地点包括但不限于中华人民共和国大陆地区、中华人民共和国香港特别行政区(以下简称“香港”)、日本、韩国、新加坡、美国、欧盟等国家或地区;相关数据可能存储于云端、我司服务器、关联公司服务器或服务提供商的服务器中。

管辖法律

本政策根据中国香港法律制定和生效并将根据该法律执行和解释,不考虑其法律冲突规定。因本协议引起的任何争议也将根据服务条款解决。我们并未表示或者保证本政策符合任何司法管辖区的隐私权法律,因此,您不应当按照该等法律来解释本政策。

本政策的修正

您同意,我们可根据法律法规或者我们的商业决策相应更新本政策,并且您愿意受修订后政策的约束。我们会将本政策的任何重大更改发布在美妆相机上,或根据法律要求通过其他方式通知您。

适用于欧洲经济区用户及英国用户

对于我们在欧洲通用数据保护条例和英国通用数据保护条例(统称GDPR”)范围内处理个人信息的情况,您可以在下面的 GDPR 通知中找到有关处理您的个人信息的详细信息。

日本用户

数据披露、更正、清除或暂停使用的权利

如果您位于日本,作为数据主体,您有权要求我们披露、更正、清除或暂停使用您的个人信息,我们有义务立即满足您的要求。您可通过电子邮件将请求发送至 compliance@evelabinsight.com请在您的电子邮件标题中注明美妆相机)或寄送至香港九龙柯士甸道西 1 号环球贸易广场 77 层 7702A(收件人:美妆相机法务部)。

韩国用户

国际数据转移

我们仅在“我们如何使用信息”章节所述范围内处理用户个人信息,原则上不会向第三方提供用户个人信息。但在征得您的同意后,为向您提供“信息分享与披露”章节所述的相关服务,我们可能从其他渠道收集您的个人信息,并将该等信息传输至其他地区,在当地进行存储和处理。

· 转移的个人信息:请参阅上文本政策“我们收集哪些信息”一节

· 转移日期及方式:提交储存及处理时转移

· 转移个人信息的国家:中华人民共和国

· 个人信息的保留:请参阅上述本政策的“数据保留”一节)

此外,我们可能会将您的个人信息转移给以下位于韩国以外的第三方:

个人信息提供方名称

个人信息使用目的

拟收集的个人信息详情

个人信息保留及使用期限

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

 

订阅付费服务

IDFA、IP地址、用户的UID、位置

在相关第三方平台的隐私政策规定的期间内

IDFA、GAID、Android ID、IP、用户 UID、位置信息

Google LLC

https://policies.google.com/privacy?hl=en-US

IDFA、GAID、Android ID、IP、用户 UID、位置信息

IDFA、GAID、Android ID、IP、用户 UID、位置信息

IDFA、GAID、Android ID、IP、用户 UID、位置信息

 

我们亦可能将您的个人信息传输至位于韩国境外、受托为我们提供广告相关支持服务的第三方服务提供商。

当我们在您居住的地方以外分享信息时,我们确保信息的转移符合您当地的法律,以确保您的个人信息得到充分的保护。

您可通过以下联系方式联系我们个人信息保护负责人,以拒绝上述个人信息的境外传输。若您选择拒绝该等境外传输,我们将把您的个人信息排除在境外传输范围之外。但请注意,在此情况下,部分依赖个人信息境外传输的服务功能可能无法正常提供。

此外,我们可能从以下第三方获取您的个人信息:

个人信息提供方名称

个人信息使用目的

拟收集的个人信息详情

个人信息保留及使用期限

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

订阅付费服务

 

IDFA、IP地址、用户的UID、位置

直至您注销本公司账户之日

Google LLC

https://policies.google.com/privacy?hl=en-US

 

IDFA、GAID、Android ID、IP地址、用户的UID、位置

Android ID、IDFA、GAID、用户UID

Android ID、IDFA、GAID、用户UID

IDFA、GAID、Android ID、IP、用户 UID、位置信息

 

数据保留

 

根据适用的法律法规要求,并在实现业务或法律目的后,在您注销本公司账户时,我们将及时删除您的相关信息(包括个人信息)。我们将按照以下程序和方式对您的个人信息予以销毁。

1. 销毁程序:筛选需销毁的个人信息,并经数据保护官批准后执行销毁操作。

2. 销毁方式:对于以电子形式存储或归档的个人信息,我们将采用技术手段,尽可能确保记录无法恢复,从而对其进行彻底删除。

 

负责个人信息保护和投诉处理的部门

EveLab Insight Hong Kong Limited

Attn: Arthur Law, Head of Legal Department
Unit 7702A, Level 77, International Commerce Centre,  

1 Austin Road West, Kowloon,  

Hong Kong

电子邮箱:compliance@evelabinsight.com(请在电子邮件标题中注明“美妆相机”)

 

美国用户

您同意 EveLab Insight 及公司使用人脸识别技术,从您提供的照片或图像中收集生物识别信息。EveLab Insight 及公司可将该等信息用于提供和改进服务,以及开展内部研究。若您的生物识别信息受《伊利诺伊州生物识别信息隐私法》约束,我们将在您最后一次使用本服务之日起三年内删除相关生物识别信息。

根据适用法律,您可能有权:

(i) 确认我们是否正在处理您的个人信息;

(ii) 访问或获取您的个人信息及相关详情副本;

(iii) 获取您向我们提供的个人信息的电子副本,或要求我们将该信息传输至另一公司(即数据可携带权);

(iv) 更正您的个人信息;

(v) 要求退出特定处理活动(如适用),包括但不限于:我们为“定向广告”(依适用隐私法定义)处理您的个人信息;“出售”您的个人信息(依适用隐私法定义);或为作出对您产生法律影响或类似重大影响的决策而进行用户画像。

(vi) 要求我们删除所持有的您的个人信息;及

(vii) 就我们拒绝处理您的请求的决定提出申诉。

若您希望行使适用隐私法赋予的任何权利,请通过以下方式联系我们的数据保护官:电子邮件:compliance@evelabinsight.com(请在邮件标题中注明“美妆相机”);挂号信:香港九龙柯士甸道西1号环球贸易广场77楼7702A室(收件人:EveLab Insight 法务部)。我们将依据适用法律处理您的请求。

若您为弗吉尼亚州居民,并希望就我们对您请求的处理决定提起申诉,可通知我们并提供支持申诉的相关信息。

以下条款仅适用于我们根据《加利福尼亚消费者隐私法》(经不时修订,以下简称CCPA”)处理您的个人信息的情况。

 

CCPA 赋予加利福尼亚州居民以下权利:了解我们收集的其个人信息类别,以及在过去十二个月内是否出于商业目的(如向服务提供商)披露了该等个人信息。相关信息如下:

收集的个人信息类别

出于商业目的向其披露个人信息的第三方类别

标识符

· 运营商

· EveLab Insight及其关联方

《加利福尼亚州客户记录法》(《加利福尼亚州民法典》第1798.80(e)条)所列个人信息类别

· 运营商

· EveLab Insight及其关联方

加利福尼亚州或联邦法律规定的受保护分类特征

· 运营商

· EveLab Insight及其关联方

商业信息

· 运营商

· EveLab Insight及其关联方

生物识别信息

· 运营商

· EveLab Insight及其关联方

互联网或其他电子网络活动

· 运营商

· EveLab Insight及其关联方

地理位置信息

· 运营商

· EveLab Insight及其关联方

传感器信息

· 运营商

· EveLab Insight及其关联方

专业或就业相关信息

N/A

非公开教育信息(根据《家庭教育权和隐私权法案》(20 U.S.C. 第 1232g 部分,34 C.F.R. 第 99 部分))

N/A

基于其他个人信息推断得出的消费者画像信息

· 运营商

· EveLab Insight及其关联方

消费者社会保障号、驾驶证、州身份证或护照号码的个人信息

N/A

消费者账户登录信息、金融账户、借记卡或信用卡号码,且附带访问该账户所需的安全或访问代码、密码或其他凭证的个人信息

· 运营商

· EveLab Insight及其关联方

消费者精确地理位置的个人信息

· 运营商

· EveLab Insight及其关联方

消费者种族或民族出身、宗教或哲学信仰、工会成员身份的个人信息

· 运营商

· EveLab Insight及其关联方

消费者邮箱、电子邮件及短信内容的个人信息(除非美妆相机为该等通信的预定接收方)

N/A

消费者基因数据的个人信息

N/A

用于唯一识别消费者的生物识别信息

N/A

与消费者健康相关所收集和分析的个人信息

N/A

与消费者性生活或性取向相关所收集和分析的个人信息

N/A

个人信息收集来源的类别,以及我们使用和披露个人信息的商业目的,详见上文“我们收集哪些信息”、“我们如何使用信息”及“信息分享与披露”章节。个人信息的保留期限,详见上文“数据保留”章节。

在过去十二个月内,我们未“出售”任何个人信息(按CCPA定义),且据我们所知,未发生任何“出售”16 周岁以下未成年人个人信息的行为。

在过去十二个月内,我们未为“跨场景行为广告”(按CCPA定义)共享任何个人信息,且据我们所知,未发生任何为“跨场景行为广告”而共享16周岁以下未成年人个人信息的行为。

我们仅出于以下目的使用和披露敏感个人信息:

(i) 提供服务。

(ii) 防范、发现并调查可能影响所存储或传输的个人信息的可用性、真实性、完整性和/或保密性的安全事件。

(iii) 抵御针对我们的恶意、欺诈、欺骗性或非法行为,并追究相关责任人的法律责任。

(iv) 保障自然人的人身安全。

(v) 验证或维护我们产品、服务或设备的质量与安全性,以及改进、升级或增强我们的服务或设备。

(vi) 不涉及推断个人特征的用途。

加利福尼亚州居民有权行使《加州消费者隐私法案》赋予的权利,不接受我们的歧视性对待。

为保护您的隐私,在处理依据 CCPA 提交的请求前,我们将采取合理措施验证您的身份。验证流程可能包括要求您提供足够的信息,以确认您是所涉个人信息的主体或其授权代表。例如,可能要求您提供与我们系统关联的电子邮箱地址或电话号码,并输入发送至该邮箱或号码的验证码。

仅您本人或依法获得您授权的代理人,可提交与您个人信息相关的可验证消费者请求。若需授权代理人,您应提供经本人及指定代理人签署的书面授权文件,并通过上文“隐私权利”章节所列联系方式与我们联系,以获取进一步操作指引。

我们不“出售”个人信息,也不为“跨场景行为广告”目的“共享”个人信息,因此不响应退出偏好信号。

若您为内华达州居民,我们不会“出售”您的个人信息。

 

巴西用户

处理数据的法律依据

若您位于巴西,我们处理您个人信息的法律依据包括:

(i) 同意(如果您已表示同意);

(ii) 合约(为履行与您的合约而必须进行处理,例如运营网站或提供您所要求的任何服务);

(iii) 法律义务(遵守法律、法规或政府部门、司法机关或执法部门的要求);和

(iv) 防范欺诈及保护信用安全。

 

如果您对我们如何处理您个人信息的法律依据有疑问,请通过 compliance@evelabinsight.com 与我们联系(请在邮件标题中注明“美妆相机”)

 

数据披露、更正、清除或暂停使用的权利、数据可携权以及撤回同意的权利

若您位于巴西,作为数据主体,您有权要求我们披露、更正、删除、暂停处理您的个人数据,或行使数据可携带权;同时,您有权撤回已授予的同意,并了解撤回同意可能产生的潜在不利后果,以及知悉我们向其共享您个人数据的公共或私人实体。我们有义务回应您的相关请求,且不得无故延迟。您可通过以下方式提交请求:电子邮件:compliance@evelabinsight.com(在邮件标题中注明“美妆相机”);或邮寄地址:香港九龙柯士甸道西1号环球贸易广场77楼7702A室(收件人:EveLab Insight法务部)。

 

个人敏感信息

若您位于巴西,您理解并同意,为向您提供本服务,我们可能会收集敏感个人信息,例如照片中人物的面部特征及照片所包含的其他元素。

 

代表

若您位于巴西,您可通过以下方式联系我们的数据保护官:电子邮件:compliance@evelabinsight.com(请在邮件标题中注明“美妆相机”);或邮寄地址:香港九龙柯士甸道西1号环球贸易广场77楼7702A室(收件人:EveLab Insight法务部)。

 

国际数据转移

为了向您提供我们的服务,我们可能会从其他地方收集、转移、存储和处理您的个人信息。

· 转移的个人信息:请参阅上文本政策“我们收集哪些信息”一节

· 转移日期及方式:提交储存及处理时转移

· 个人信息传输目的地国家:中华人民共和国

· 个人信息的保留:请参阅上述本政策的“数据保留”一节)

当我们在您居住的地方以外分享信息时,我们确保信息的转移符合您当地的法律,以确保您的个人信息得到充分的保护。

 

数据保留

根据适用法律法规的要求,并在实现业务或法律目的的前提下,我们将在为持续向您提供服务所必需的期限内保留您的信息(包括个人信息),并遵守《巴西民法典》、《通用数据保护法(LGPD)》、《巴西互联网民事权利框架》及《巴西消费者保护法》所规定的相关时效。

当您的个人信息不再必要时,我们将立即予以销毁,并采取商业上合理且技术上可行的措施,确保该等个人信息被永久删除。

服务终止后,我们可能为遵守法律或监管义务保留您的个人信息;或在符合LGPD规定的数据处理要求的前提下,将其传输至第三方;或在对信息进行匿名化处理后供我们独家使用。

 

法律适用条款

若您为巴西居民,本政策的执行与解释适用巴西法律。

 

GDPR 通知

我们在提供服务过程中会处理个人数据。

GDPR 适用于我们对您个人数据的处理,我们将严格依照 GDPR 的要求开展相关活动。您可在上文(通用)隐私政策中查阅 GDPR 适用的具体情形。本《GDPR 通知》为对上文(通用)隐私政策的补充,包含我们依据 GDPR 处理您个人数据的详细说明。

I. 数据控制者信息

1. 控制者的身份和联系方式

EveLab Insight Hong Kong Limited

香港

九龙柯士甸道西 1 号

环球贸易广场77层7702A

compliance@evelabinsight.com

2. 控制者代表的身份和联系方式

欧盟

 

Rivacy GmbH

Mexikoring 33

22297 Hamburg

info@rivacy.eu

 

英国

 

Rivacy Limited

St James’ Hall, Mill Road

Lancing, West Sussex BN15 0PT

United Kingdom

3. 控制者数据保护官的联系方式

EveLab Insight Hong Kong Limited

法务部

香港

九龙柯士甸道西 1 号

环球贸易广场77层7702A

compliance@evelabinsight.com

 

II. 个人数据处理信息

1. 所处理个人数据的详细信息

处理的个人数据类别

类别中包含的个人数据

数据来源

数据主体提供数据的义务

存储期限

协议数据

当您使用本服务以从我们应用程序的服务器获取内容时,所产生相应的协议数据

该数据由您的终端设备与应用程序服务器之间的信息传输网络协议定义,

包括IP地址、所使用移动操作系统的类型及版本、访问的内容、先前访问的内容、访问日期及时间。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,则我们无法向您提供所请求的应用程序内容。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

注册数据

姓名、用户名、性别、出生日期、手机号码、所在地。

本服务的用户

在注册过程中标记为必填的信息的提供,是订立合同所必需的条件。数据主体无义务提供该等信息。

若不提供必填信息,则您无法充分使用本服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

订阅数据

 

当前和/或过往的订阅信息。

 

本服务的用户

在注册过程中标记为必填的信息的提供,是订阅合同订立所必需的条件。其他信息的提供并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等信息。

若不提供必填信息,则您无法充分使用本服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

移动设备数据

移动设备相关信息,包括国际移动电话设备识别码(IMEI)、设备唯一标识符(UDID)或Android ID、通用唯一识别码(UUID)、用户唯一标识符(UID)、广告标识符(IDFA)、供应商标识符(IDFV)、开放匿名设备标识符(OAID)、集成电路卡识别码(ICCID)、介质访问控制(MAC)地址、谷歌广告标识符(GAID)、设备类型、操作系统版本、设备上安装的移动应用程序列表及分辨率。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,则我们无法向您提供所请求的应用程序内容。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

移动分析数据

用于更好地理解和改进我们服务功能的信息,包括但不限于您使用应用程序的频率、应用程序内发生的事件、汇总使用情况、性能数据,以及应用的下载来源。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

网络数据

运营商名称及网络类型、所连接的Wi-Fi网络名称、Wi-Fi网络位置和Wi-Fi连接时长。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

位置数据

国家代码、经纬度、网络位置、IP地址及设备上记录的系统国家/地区和系统时区。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

日志数据

日志信息可能包括:(i)使用服务的时间及频率详情;(ii)设备统计信息,包括关键操作路径、错误、崩溃记录、语言和时区。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

影像数据

数据主体的照片/视频;图像文件中存储的EXIF数据(根据设备制造商的设置,EXIF数据可能包含照片拍摄及处理地点的GPS坐标、设备类型、ISO参数、前后摄像头相关信息和创建时间)。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,您无法充分使用本服务。

该数据将在服务器日志文件中最多存储21天。

元数据

描述照片中人物面部特征、性别、年龄及照片所包含其他元素的分析结果的信息。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,您无法充分使用本服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

人脸识别数据

数据主体的面部特征信息(包括但不限于面部图像及面部标记)。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,您无法充分使用本服务。

内容推荐完成或应用程序关闭后,面部映射信息将被删除。

Cookie数据

数据主体的互联网协议(IP)地址、浏览器类型、互联网服务提供商(ISP)、引用页面及退出页面、操作系统、日期和时间戳、点击流数据。

若该类个人数据存储在Cookie中,您可在下文第三节查阅更详细的信息。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,您无法充分使用本服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

用户退出账户后,数据将被删除;令牌过期时(30天后),Cookie将被替换。

通过与ChatGPT或类似服务集成收集的信息

输入的文本和生成的结果中包含的个人数据。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若不提供该数据,您无法充分使用本服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

广告数据

广告ID(包括IMEI、Android ID、OAID、IMSI、ICCID、GAID、MEID、MAC地址、IDFV、IDFA)、地理位置和IP地址。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

若您不提供该数据,我们将无法向您提供基于兴趣的广告服务。

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

第三方追踪数据

设备标识符、地区(指特定语言使用区域)、位置信息、IP地址。

若该类个人数据存储在Cookie中,您可在下文第三节查阅更详细的信息。

本服务的用户

提供该等数据并非法律或合同上的要求,也非订立合同所必需的条件。数据主体无义务提供该等数据。

 

您提供的数据将在您的账户存在期间持续存储,直至您自行删除账户。您可随时删除您的账户。

2. 个人数据处理详情

个人数据处理目的

处理的个人数据类别

自动化决策

处理依据及(如适用)合法利益

收件人

提供服务

协议数据

注册数据

订阅数据

网络数据

位置数据

影像数据

元数据

人脸识别数据

通过与ChatGPT或类似服务集成收集的信息

 

不存在自动化决策。

用于处理与应用程序用户相关的活动:

GDPR第6(1)(b)条(履行数据主体为一方当事人的合同,或应数据主体请求在订立合同前采取相关措施)

 

用于处理位置数据:GDPR第6(1)(a)条(同意)

 

用于处理与非设备所有人的数据主体相关的活动:

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

我们的合法利益是提供我们的服务

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

统计分析(开发和分析有关我们产品和服务使用情况的统计数据,以改进我们的产品和服务)

协议数据

 

移动设备数据

 

移动分析数据

 

网络数据

 

位置数据

 

日志数据

 

Cookie数据

不存在自动化决策。

GDPR第6(1)(a)条(同意)

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

创建账号

协议数据

 

注册数据

 

订阅数据

 

位置数据

不存在自动化决策。

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

我们的合法利益是向用户提供其申请的应用程序内容。

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

Meta Platform, Inc.

提供基于位置的服务(为用户提供广告、正确版本的服务,并帮助用户获得优质的用户体验)

协议数据

 

位置数据

 

广告数据

 

 

不存在自动化决策。

GDPR第6(1)(a)条(同意)

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

优化用户体验(用户体验计划等可选功能可帮助我们分析产品及服务的使用相关数据,进而优化用户体验)

协议数据

 

移动设备数据

 

移动分析数据

 

网络数据

 

位置数据

 

日志数据

 

影像数据

 

元数据

 

Cookie数据

 

第三方追踪数据

不存在自动化决策。

GDPR第6(1)(a)条(同意)

 

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc,

 

提供推送服务(用于评估广告投放效果及软件更新成效,或推送新产品发布通知)

协议数据

 

移动设备数据

 

广告数据

不存在自动化决策。

GDPR第6(1)(a)条(同意)

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

验证用户身份

协议数据

 

注册数据

不存在自动化决策。

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

在此情况下,我们的合法利益是核实您的身份,以便向您提供服务。

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

收集用户反馈(帮助我们改善服务)

协议数据

 

注册数据

不存在自动化决策。

GDPR第6(1)(a)条(同意)

其他EveLab Insight关联实体

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

遵守任何适用的法律法规、行业规范或指引,或协助相关部门开展执法及调查工作。

协议数据

 

注册数据

 

订阅数据

 

不存在自动化决策。

GDPR第6(1)(c)条(为遵守控制者所应履行的法律义务所必需)

公共机构

 

其他EveLab Insight关联实体

维护服务安全、稳定地运行,例如识别或处理服务故障

协议数据

 

网络数据

 

日志数据

不存在自动化决策。

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

我们的合法利益是确保用于提供服务的IT基础设施能够安全、稳定地运行。

其他EveLab Insight关联实体

保护您的账户、网络、操作和系统的安全,防止网络钓鱼、网站欺诈和木马病毒

协议数据

 

网络数据

 

日志数据

不存在自动化决策。

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

我们的合法利益是确保用于提供网站服务的IT基础设施的安全性,特别是要能够及时发现、消除并妥善记录各类安全事件(如DDoS攻击)。

其他EveLab Insight关联实体

处理请求(客户服务)

协议数据

 

注册数据

 

订阅数据

不存在自动化决策。

若您的请求涉及您作为一方当事人的合同,或合同订立前相关措施的履行:

GDPR第6(1)(b)条(履行数据主体为一方当事人的合同,或应数据主体请求在订立合同前采取相关措施)。

否则:

GDPR第6(1)(f)条(在利益平衡下追求合法利益):

在此情况下,我们的合法利益是处理您的请求。

其他EveLab Insight关联实体

3. 个人数据接收方以及向第三国和/或国际组织传输个人数据的详情。

为支持我们的全球运营,我们可能会将您的个人数据跨境传输给我们的关联公司及以下第三方。

接收方

接收方的角色

向第三国和/或国际组织传输

Apple Inc.

处理者

美国

 

Google LLC

处理者

美国

 

Meta Platform, Inc.

处理者

美国

阿里巴巴云(新加坡)有限公司

处理者

新加坡

北京火山引擎科技有限公司

处理者

中国

 

若您的个人数据被传输至欧洲经济区、英国或瑞士以外的司法管辖区,我们将确保采取适当的保障措施。该等措施可能包括:

1、接收方所在国已获得欧盟委员会的充分性决定;

2、我们已依据GDPR第46(2)(c)条与接收方签订了所谓的标准数据保护条款(针对英国和瑞士,为经批准的同等效力条款);

3、在某些情况下,我们依据适用法律规定的豁免条款,并结合适用法律要求的措施,来保障您的数据安全。

如需查询我们在跨境数据传输方面采取的保障措施,请通过本政策第一部分所列联系方式与我们联系。

 

III. 关于使用Cookie或类似技术的信息

以下部分目前仅涉及Cookie。若使用了类似技术(浏览器指纹识别、本地存储、会话存储等),则须相应调整本节内容。

我们在提供服务时会使用Cookie。在此过程中,我们会使用您的设备和/或设备浏览器的处理和存储功能,并从您的设备内存和/或设备浏览器中收集信息。

更多详细信息请参阅下文。

1. 关于Cookie的一般信息

Cookie是一种包含信息的小型文本文件,可在用户使用某个应用程序或访问某个网站时置于其设备上。当使用同一设备再次使用相关应用程序或访问相关网站时,可以检索该Cookie及其包含的信息。

a) 第一方和第三方Cookie

根据Cookie的来源,可区分为第一方Cookie和第三方Cookie:

第一方Cookie

由应用程序或网站的运营者(作为控制者)或由控制者委托的处理者放置和访问的Cookie

第三方Cookie

由应用程序或网站运营者以外的控制者(且非应用程序或网站运营者委托的处理者)放置和访问的Cookie

 

b) 临时Cookie和持久Cookie

根据Cookie的活跃时间长短,可区分为临时Cookie和持久Cookie:

临时Cookie

(会话Cookie)

在您关闭应用程序或浏览器时自动删除的Cookie

持久Cookie

在应用程序或浏览器关闭后,仍会在您的设备上存储一段时间的Cookie

 

c) 无需同意的Cookie和需要同意的Cookie

某些Cookie需要用户同意,具体取决于其功能和使用目的。因此,可区分为需要用户同意的Cookie和无需用户同意的Cookie:

无需同意的Cookie

唯一目的是通过电子通信网络传输信息的Cookie

为使服务提供方能够提供参与者或用户明确请求服务所必要的Cookie(“绝对必要的Cookie”)

需要同意的Cookie

上述使用目的之外的其他所有Cookie

2. 我们应用程序及网站中使用Cookie的管理

a) 在我们应用程序及网站的数据保护设置中,授予和撤销同意使用Cookie

若使用某些Cookie需要征得同意,我们仅在您事先就此予以同意的情况下使用该等Cookie。关于使用特定Cookie是否需要同意的信息,请参阅本隐私政策III.3部分有关我们服务所使用的Cookie信息。

您无法禁用我们应用程序或网站的数据保护设置中绝对必要的Cookie。但您可以随时在您的应用程序或浏览器中禁用这些Cookie。

b) 使用设备/浏览器设置管理Cookie

您还可以在设备或浏览器设置中管理Cookie的使用。不同的浏览器有不同的Cookie配置方法。您可以在例如http://www.allaboutcookies.org/manage-cookies/等渠道上找到更多相关信息。

但我们提醒您,如果您在设备上全面禁用 Cookie,应用或网站的某些功能可能无法正常使用,甚至完全无法使用。

3. 使用设备/我们的应用程序及网站中使用的Cookie

我们的应用程序及网站中可能使用以下Cookie:

 

名称

第一方/第三方

使用目的及内容

有效期

是否需要同意?

mt_access_token

第一方

用户登录令牌

用户退出其账户时将被清除。令牌过期(30天)后将被替换。

mt_client_id

 

第一方

用户登录令牌

用户退出其账户时将被清除。令牌过期(30天)后将被替换。

 


IV. 关于数据主体权利的信息

作为数据主体,您在个人数据的处理方面享有以下权利:

· 访问权(GDPR第15条)

· 更正权(GDPR第16条)

· 删除权(被遗忘权)(GDPR第17条)

· 限制处理权(GDPR第18条)

· 数据可携带权(GDPR第20条)

· 反对权(GDPR第21条)

· 撤回同意权(GDPR第7(3)条)

您可以通过第一部分中的联系信息联系我们,以行使该等权利。

在适用的情况下,您可在本GDPR通知第二部分关于个人数据处理的信息中,找到有关便于您行使权利(特别是行使数据可携带权和反对权)的具体方式和机制的信息。

您还有权向监管机构投诉(GDPR第77条)。

以下是您个人数据处理方面所享权利的详细信息:

1. 访问权

作为数据主体,您有权依据GDPR第15条规定的条件,获得访问权限和信息。

这意味着,您有权向我们确认是否正在处理您的个人数据。如正在处理,您还有权获取这些个人数据以及《通用数据保护条例》(GDPR)第 15 条第 1 款所列的信息,包括处理的目的、正在处理的个人数据类别,以及个人数据已被或将被披露的接收方或接收方类别(GDPR 第 15(1)(a)(b)(c)条)。

您可在GDPR第15条中查阅访问权与信息权的完整适用范围。

2. 更正权

作为数据主体,您有权依据GDPR第16条规定的条件,行使更正权。

这尤其意味着,您有权要求我们无不当延迟地更正您个人数据中的不准确之处,并补全不完整的个人数据。

您可在GDPR第16条中查阅更正权的完整适用范围。

3. 删除权(“被遗忘权”)

作为数据主体,您有权依据GDPR第17条规定的条件,行使删除权(“被遗忘权”)。

这意味着,当出现GDPR第17(1)条所列任一原因时,您有权要求我们删除您的个人数据,且我们有义务无不当延迟地予以删除。例如,当个人数据与当初收集或处理所基于的目的不再相关时,即属于此类情况(GDPR第17(1)(a)条)。

若我们已公开个人数据并有义务将其删除,在考量现有技术和实施成本的前提下,我们也有义务采取合理措施(包括技术手段),通知正在处理个人数据的控制者,您已要求该控制者删除与上述个人数据相关的任何链接、副本或复制品(GDPR第17(2)条)。

删除权(“被遗忘权”)不适用于GDPR第17(3)条所列任一情形下的必要数据处理。例如,为履行法律义务或为确立、行使或维护合法主张所必须进行的数据处理,即属于此类情况(GDPR第17(3)(b)和(e)条)。

您可在GDPR第17条查阅删除权(“被遗忘权”)的完整适用范围。

4. 限制处理权

作为数据主体,您有权依据GDPR第18条规定的条件,行使限制处理权。

这意味着,若出现GDPR第18(1)条规定的任一情形时,您有权要求我们限制数据处理。例如,若您对个人数据的准确性提出异议,即属于此类情形。在此情况下,数据处理的限制期限应足以让我们核实该等个人数据的准确性(GDPR第18(1)(a)条)。

限制意味着存储的个人数据被标记,目的是限制其未来的处理(GDPR第4(3)条)。

您可在GDPR第18条查阅限制处理权的完整适用范围。

5. 数据可携带权

作为数据主体,您有权依据GDPR第20条规定的条件,行使数据可携带权。

这意味着,若处理是基于依据GDPR第6(1)(a)条或第9(2)(a)条取得的同意或基于依据GDPR第6(1)(b)条签订的合同,并且处理是通过自动化方式进行的,您通常有权以结构化、通用和机器可读的格式接收您提供给我们的个人数据,并在不受我们阻挠的情况下将其传输给另一个控制者(GDPR第20(1)条)。

关于某处理是否基于依据GDPR第6(1)(a)条或第9(2)(a)条规定而获得的同意或基于依据GDPR第6(1)(b)条签订的合同,您可以在本GDPR通知第二部分关于数据处理的法律依据中找到相关信息。

在行使数据可携带权时,若技术上可行,您通常还有权要求我们将您的个人数据直接从我们这里传输给另一个控制者(GDPR第20(2)条)。

您可在GDPR第20条查阅数据可携带权的完整适用范围。

6. 反对权

作为数据主体,您有权依据GDPR第21条规定的条件,行使反对权。

最迟在我们与您的首次沟通中,我们会明确告知您作为数据主体的反对权。

更详细的信息如下:

基于数据主体特殊情况提出的反对权

作为数据主体,您有权以与您特殊情况相关的理由,随时反对根据第6(1)(e)条或第6(1)(f)条对您个人数据的处理,包括基于这些条款进行的用户画像。
关于某处理是否基于GDPR第6(1)(e)条或第6(1)(f)条规定,您可在本GDPR通知第二部分关于数据处理的法律依据中找到相关信息。
若您基于自身特殊情况提出反对,我们将不再处理您的个人数据,除非我们能够证明处理您的个人数据有令人信服的合法理由,且该理由优先于您的利益、权利和自由,或者处理行为是为确立、行使或维护合法主张所必需。
您可在GDPR第21条查阅反对权的完整适用范围。

反对直接营销权

若您的个人数据被用于直接营销目的,您有权随时反对为此类营销目的处理您的个人数据,包括与此类直接营销相关的用户画像。
关于个人数据是否用于及在何种范围内用于直接营销目的,您可在本GDPR通知第二部分关于数据处理的法律依据中找到相关信息。
若您反对出于直接营销目的处理您的个人数据,我们将不再为此类目的处理您的个人数据。
您可在GDPR第21条查阅反对权的完整适用范围。

7. 撤回同意权

若某处理是基于依据GDPR第6(1)(a)条或第9(2)(a)条取得的同意,作为数据主体,您有权根据GDPR第7(3)条随时撤回您的同意。您撤回同意的行为,不影响撤回前基于您的同意所进行的数据处理的合法性。我们将在您作出同意前告知您此项规定。

关于某处理是否基于GDPR第6(1)(a)条或第9(2)(a)条的规定,您可在本GDPR通知第二部分关于数据处理的法律依据中找到相关信息。

8. 向监管机构投诉的权利

作为数据主体,您有权依据GDPR第77条规定的条件,行使向监管机构投诉的权利。

负责监管我们的监管机构如下:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str 22, 20459 Hamburg

电子邮件:mailbox@datenschutz.hamburg.de

电话:+49 40 42854-4040

信息专员办公室
电子邮件:dpo@ico.org.uk
电话:0303 123 1113

 

V. 关于本GDPR通知中使用的GDPR技术术语的信息

GDPR通知中使用的与数据保护相关的技术术语与GDPR中使用的含义相同。

《通用数据保护条例》定义的完整适用范围详见该条例第4条。

关于本GDPR通知中使用的《通用数据保护条例》最重要技术术语的详细信息,请参见下文:

“个人数据”是指与已识别或可识别的自然人(“数据主体”)相关的任何信息;可识别的自然人是指可以直接或间接被识别的自然人,尤其是通过姓名、身份证号、位置数据、在线标识符或其他一个或多个与该自然人的身体、生理、遗传、心理、经济、文化或社会身份相关的特定因素识别。

“数据主体”是指个人数据所涉及的已识别或可识别的相应自然人。

“处理”是指对个人数据或个人数据集进行的任何操作或系列操作,无论是否通过自动化手段,如收集、记录、组织、结构化、存储、改编或修改、检索、查阅、使用、通过传输披露、传播或其他方式提供、排列或组合、限制、删除或销毁等。

“用户画像”是指对个人数据进行任何形式的自动化处理,包括使用个人数据评估与自然人有关的某些个人方面,特别是用于分析或预测该自然人在工作表现、经济状况、健康状态、个人偏好、兴趣、可靠性、行为、位置或行动方面的特征。

“控制者”是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共机构、机关或其他团体;若此类数据处理的目的和方式由欧盟或成员国法律决定,则控制者或其指定的具体标准可由欧盟或成员国法律规定。

“处理者”是指代表控制者处理个人数据的自然人或法人、公共机构、机关或其他团体。

“接收方”是指个人数据被披露至的自然人或法人、公共机构、机关或其他团体,无论其是否为第三方。但是,根据欧盟或成员国法律,可能在特定调查框架内接收个人数据的公共机构不应被视为接收方;这些公共机构对这些数据的处理应根据处理目的遵守适用的数据保护规则。

“第三方”是指除数据主体、控制者、处理者以及在控制者或处理者直接授权下有权处理个人数据的人员以外的自然人或法人、公共机构、机关或团体。

“国际组织”是指受国际公法管辖的组织及其下属机构,或由两个或多个国家间协议设立或基于此类协议设立的任何其他机构。

“第三国”是指非欧盟(“EU“)或欧洲经济区(“EEA“)或英国成员国的国家。

越南用户

若您是越南用户,本节将作为本政策的补充并构成其组成部分,且是根据越南适用法律法规制定的,包括关于个人数据保护的第13/2023/ND-CP号法令(不时修订)及其他相关法律、法规、监管要求和国家标准,该 等法律、法规、监管要求和国家标准在您使用我们服务期间,规范或以其他方式关联您个人信息的处理(统称为“越南隐私法”)。

除非另有明确说明,本节中的术语与本政策中定义的含义相同。若本节中的术语与本政策正文中的规定有任何冲突,以本节中的术语为准。

我们收集哪些信息

在本政策中,个人信息”或“个人数据”是指在电子介质上以符号、字母、数字、图像、声音或类似形式存在的,与特定个人相关联或有助于识别特定个人的任何信息。个人信息包括基本个人数据和敏感个人数据。

我们收集的某些个人信息可能包含敏感个人数据”,即与您隐私相关的个人数据,一旦被侵犯,将直接影响您的合法权益。我们收集和处理的敏感个人数据包括但不限于位置信息和面部特征信息。

处理范围

本政策解释了我们如何处理”您的个人信息,包括我们如何收集、记录、分析、验证、存储、更正、披露、关联、访问、检索、撤销、加密、解密、复制、共享、传输、提供、转移、删除、销毁您的个人信息或对您的个人信息采取其他相关行动。

我们处理您个人信息的法律依据

我们仅在有法律依据的情况下才会处理您的个人信息。多数情况下,我们会在征得您对本政策所列目的的同意之后处理您的个人信息

在以下情况,我们也可能处理您的个人信息,无需征得您的同意,包括:

a) 在紧急情况下,为保护您或他人的生命健康,有必要立即处理相关个人信息时;

b) 依法披露个人信息时;

c) 国家主管机构在国防、国家安全、社会秩序和安全、重大灾害或危险疫情进入紧急状态时,或在安全和国防可能受到威胁但未达到宣布进入紧急状态的程度时,或在预防和打击暴乱和恐怖主义、预防和打击犯罪和违法行为时,依法处理个人信息;

d) 依据法律规定,为履行与你方及相关机构、组织、个人之间合同项下的义务时;

e) 按照专门法律规定为国家机构的活动提供服务时;以及

f) 法律规定的其他情况。

您的权利

根据适用的越南隐私法规,您对向我们披露的个人信息享有以下权利:

· 知情权:除非法律另有规定,否则您有权获知有关您个人信息的数据处理活动。

· 同意权:您有权同意(或不同意)处理您的个人信息,但以下情况除外:

在紧急情况下,为保护您或他人的生命健康,有必要立即处理相关个人信息时;

依法披露个人信息时;

国家主管机构在国防、国家安全、社会秩序和安全、重大灾害或危险疫情进入紧急状态时,或在安全和国防可能受到威胁但未达到宣布进入紧急状态的程度时,或在预防和打击暴乱和恐怖主义、预防和打击犯罪和违法行为时,依法处理个人信息;

依据法律规定,为履行与你方及相关机构、组织、个人之间合同项下的义务时;

按照专门法律规定为国家机构的活动提供服务时;以及

法律规定的其他情况。

· 访问权:除非法律另有规定,否则您有权访问您的个人信息,以便查看、更正或要求更正您的个人信息。

· 撤回同意权:除非法律另有规定,否则您有权撤回对处理您个人信息的同意。

· 删除权:除非法律另有规定,否则您有权删除或要求删除您的个人信息。

· 限制数据处理权:除非法律另有规定,否则您有权限制处理您的个人信息。限制将在您提出请求后的72小时内实施,法律另有规定的除外。

· 获取数据权:除非法律另有规定,否则您有权要求我们向您提供您的个人信息。

· 反对权:除非法律另有规定,否则您有权反对我们处理您的个人信息,以防止或限制披露您的个人信息或将其用于广告和营销目的。我们将在收到此类要求后的72小时内满足您的要求,法律另有规定的除外。

· 投诉、举报和提起诉讼权:您有权依法投诉、举报和提起诉讼。

· 索赔权:若存在违反适用法律的行为,您有权依法要求赔偿,但法律另有规定或您与我们另有约定的除外。

· 自卫权:您有权根据适用的法律进行自卫,或要求相关机构和组织按照越南《民法典》第11条的规定保护您的民事权利。

为行使您的任何权利,或若您对我们处理您的个人信息有任何疑问,请使用本政策开头指定的联系方式向我们发送请求。请注意,为处理该请求,我们可能会要求您提供额外信息以确认您的身份。

您的义务

根据适用的越南隐私法规,您对向我们披露的个人信息负有以下义务

· 保护您自己的个人信息,并要求相关组织和个人保护您的个人信息;

· 尊重并保护其他数据主体的个人信息;

· 在您同意处理时,充分、准确地提供您的个人信息;

· 参与传播个人信息保护技能;以及

· 遵守有关个人信息保护的法律规定。

保留期限

我们将从您访问或使用我们服务时开始处理您的个人信息,处理期限不超过本政策所述目的所需的时间。

若我们依法或为履行法律义务需要处理您的个人信息,我们将保留您的个人信息,直至我们履行该法律义务所需的时间为止。在适用的数据保留期限届满或法律要求删除时,我们将删除您的个人信息。

参与处理您个人信息的组织

我们可能向第三方披露您的个人信息,以便按照“我们如何使用信息”和“信息分享与披露”章节所述目的进行处理。其中一些第三方可能位于越南境外。这些与处理您个人信息相关或涉及的第三方包括:

· 提供服务以帮助我们开展业务活动的服务提供商,包括参与提供广告、支付处理、客户服务、履行订阅服务、研究和分析以及云计算基础设施的服务提供商;

· 社交媒体平台的运营商,若您选择在社交媒体平台上分享照片和/或视频则会涉及;

· 执法机构、公共机构和监管机构;

· 我们的关联公司;以及

· 出于“信息分享与披露”章节所述目的的任何其他第三方。

语言

本隐私政策以英文起草和编写,但可能会被翻译成其他语言(包括但不限于越南语)。若本协议英文版本与任何其他译本之间出现任何冲突,应以英文版本为准

 


隱私權政策

最後修訂日期:2025 年11 月 17 日

我們非常重視您的私隱。

EveLab Insight Hong Kong Limited 及其關聯公司(以下簡稱「我們」)致力於保護使用者(以下簡稱「您」)的隱私。本隱私政(以下簡稱「政策」)旨在說明,在您使用美妝相機應用程式及其所有功能(以下簡稱「服務」)期間,我們作為資料控制者及/或業務方,依據適用的資料保護法律,如何收集、儲存、使用、管理及保護您的使用者資訊(包括您的個人資訊)。在本政策中,「關聯公司」係指任何直接或間接控制 EveLab Insight Hong Kong Limited、被其控制或與其處於共同控制下的實體。就此而言,「控制」指 (i) 直接或間接持有該實體超過 50% 的流通表決權證券或股本,或其他可比的股權或所有權利益,或 (ii) 透過契約安排控制該實體的管理決策及經濟利益。

請注意,本政策的範圍僅限於我們在您使用我們的服務時收集或接收到的使用者資訊(包括您的個人資訊)。在本政策中,「個人資訊」係指任何可用以識別、聯絡或定位該資訊所屬個人的資訊或資訊組合。

使用我們的服務即表示您同意本政策,並同意依照本政策的規定收集、使用、處理、保留、揭露及共享您的使用者資訊,包括您的個人資訊。若您不同意本政策的任何條款或其後續變更,請勿使用我們的服務。

請注意,您在使用我們的服務時,必須提供某些類別的資料(具體要求將於收集時說明)。若您未能提供被標示為必要的資料或所提供的資訊不完整,我們可能無法完成註冊流程或提供服務。此外,除非本政策另有定義,否則本政策中所有首字母大寫的術語皆與我們的《使用者協議》具有相同含義。因此,請務必仔細閱讀並理解我們的《使用者協議》。

若您對本政策或任何與隱私相關之事宜有疑問,請透過電子郵件聯絡我們的資料保護主管(電子郵件:compliance@evelabinsight.com請於郵件標題註明「MakeupPlus」),或以掛號信方式郵寄至香港九龍柯士甸道西 1 號環球貿易廣場 77 樓 7702A 單元(收件人:EveLab Insight 法務部)。針對所有與隱私或智慧財產權侵權無關的諮詢、回饋、建議及/或申訴(包括但不限於訂閱取消、付款爭議、退款請求及 EveLab Insight 技術支援),請透過電子郵件聯絡 makeupplus@meitu.com若您的郵件誤寄至無效信箱或內容不在受理範圍內,可能導致您的請求無法及時妥善處理。

我們收集哪些資訊

為向您提供並持續優化我們的服務,我們將依照本政策約定收集及處理您的個人資訊及使用者資訊。若您未能提供相關資訊,我們可能無法為您提供相應的產品或服務。您應確保向我們提交的所有個人資訊及使用者資料均完整、準確、真實且有效。如未履行此義務,可能導致我們無法為您提供全部或部分服務。

帳號資訊

在使用本服務過程中,我們可能建議您註冊帳號,以便完整體驗服務及功能。當您建立帳號時,我們將收集以下可用於識別您身分或提供服務的相關資訊:

• 必要資訊:使用者ID或電子郵件地址。

• 可選資訊:姓名、用戶名、性別、出生日期及所在地。

本服務對所有使用者開放,但部分進階功能(例如專屬內容及免廣告特權)需訂閱付費服務方可使用(「訂閱服務」)。若您選擇購買訂閱服務,我們將收集部分個人識別資訊(如裝置識別碼)。交易及續訂流程將由第三方應用商店或支付處理商處理,這些第三方可能會接收、存取或使用您的財務資訊及帳單地址。若您透過第三方平台購買內容或訂閱服務,有關其如何保存及使用個人財務資訊的具體規範,請參閱該第三方的相關條款。我們特別說明,我們不會直接向您收集任何財務資訊。

行動裝置資訊

當您在行動裝置上使用我們的服務時,我們將收集與您的裝置相關的資訊,包括國際行動電話裝置識別碼(「IMEI」)、裝置唯一識別碼(「UDID」)或 Android ID、通用唯一識別碼(「GUUID」)、使用者ID(「UID」)、廣告識別碼(「IDFA」)及供應商識別碼(「IDFV」)、開放匿名裝置識別碼(「OAID」)、集成電路卡識別碼(「ICCID」)及媒體存取控制(「MAC」)地址、您使用的裝置型號、作業系統版本、您裝置上安裝的行動應用程式清單及解析度。我們將使用前述資訊進行統計及/或分析,包括但不限於改善技術功能、伺服器負載平衡、分析與您的行動裝置相關的技術參數,以優化服務及畫面適配。

如下文「位置資訊」條款所述,若您選擇授權,我們可能透過您的行動裝置收集您的地理位置資訊。若您後續希望停止共享位置資訊,可隨時透過行動裝置的相關設定進行調整。

行動分析

為更好地理解並持續優化我們的服務與功能,我們將收集相關資訊,例如您使用應用程式的頻率、應用程式內發生的事件、匯總後的使用情況與性能數據,以及應用程式下載來源等資訊。

網路資訊

在使用我們服務的過程中,我們會收集您所使用的網路資訊,包括網路業者名稱與網路類型,以便分析使用者群體所使用的網路業者及網路分佈情況。同時,我們還將收集您連接的Wi-Fi網路名稱、Wi-Fi信號位置以及連接時長等資訊,用於了解您偏好使用我們服務的環境特徵。

位置資訊

若您選擇授權,我們可能會透過您的行動裝置收集相關的地理位置資訊。

• 強制收集資訊:網路資訊、IP地址、系統時區。

• 可選資訊:國家代碼、網路位置與系統國家設定。

這些資訊將幫助我們分析使用者分佈與使用場景,確保為您提供正確的應用程式版本、實現照片與視頻拍攝地的地理位置重現或實時位置發布,並持續優化我們的服務。除非獲得您的明確同意,我們不會採集或利用位置數據來識別您的個人身分。除本政策另有約定外,我們不會與任何第三方分享這些位置資訊。若您希望停止我們收集或使用此類資訊,可關閉裝置網際網路接入或GPS功能,或撤銷我們獲取網路、GPS及裝置資訊的權限。需要說明的是,由於服務運行的基本需要,在您持續使用我們的應用程式期間,我們仍可能繼續接收部分位置相關資訊(例如您的網路資訊、IP地址與系統時區)。

日誌資訊

當您使用我們部分服務(包括生成與瀏覽特定內容)時,我們將自動收集存儲在美妝相機中的相關日誌資訊(「日誌資訊」)。日誌資訊可能包括:(i) 您使用服務的具體時間與頻率詳情;(ii) 裝置統計資訊,包括關鍵操作路徑、錯誤記錄、應用程式崩潰情況、語言與時區設定。這些日誌資訊僅用於服務優化改進,絕不會用於識別特定使用者身分。

圖像和面部特徵資訊

當您選擇使用我們服務中的試妝功能時,請您理解並且同意,為實現向您提供該項服務並作持續改善之目的,我們需把您的圖片上傳至我們的伺服器,完成處理後把經處理的圖片傳回給您;在此過程中,我們還會同步收到您的圖片的 EXIF 資訊(根據裝置廠商的不同,EXIF 資訊可能包括圖片拍攝與處理時的 GPS、裝置型號、感光度(ISO)、前後置攝像頭與創建時間資訊等),以供進一步提升我們的服務,例如為您的裝置提供更好圖片匹配效果。您啟用相機和/或允許我們存取您裝置上的照片,即表示您同意我們為提供修圖服務而存取、收集和/或使用您的照片。

元數據

元數據通常是與使用者內容相關聯的技術數據。簡而言之,元數據是描述數據的數據。例如,元數據可以描述透過電腦運算和人工智慧產生和標記的照片中人物的臉部特徵、性別、年齡、種族的分析結果以及照片中包含的其他內容。當您在使用我們的服務時,我們將利用照片元數據為您提供更精準的「人臉檢測」、「關鍵點標記」、「區域分割」、「內容標籤」,以及由這些基礎功能組合而成的其他個人化功能。我們可使用您的照片元數據,在我們的應用程式處理您的照片時為您提供更合適的濾鏡和更好的照片效果;我們還可使用元數據為您提供與現實情況更相關的產品或服務。

我們既不會為其他目的使用分析結果,也不會以檔案的形式獲取任何數據,更不會將數據上傳到伺服器作記錄。

Cookie

我們使用「Cookies」不時存儲和提取您的使用資訊,以便為您提供客製化服務。Cookies 是伺服器為運營應用程式/網站而使用,並發送至您的裝置且存儲於您裝置硬碟中的少量資訊。您可以選擇拒絕安裝 Cookies。收集的資訊可能包括網際網路協議 (IP) 地址、瀏覽器類型、網際網路服務供應商 (ISP)、引用/退出頁面、操作系統、日期/時間戳和點選流數據。

· Cookies 的使用目的:Cookies 用於識別使用者存取的服務和網站、使用類型、熱門搜尋詞、安全存取狀態等資訊,從而為每位使用者提供優化後的資訊和服務。

· Cookie的安裝、使用及拒絕:使用者可透過發送電子郵件至makeupplus@meitu.com(請在郵件標題中註明「美妝相機」)拒絕安裝Cookie。

· 拒絕存儲Cookie,可能會影響個性化服務的正常使用。

透過與ChatGPT或類似服務整合收集的資訊

您在美妝相機中使用ChatGPT或其他類似整合功能時,我們可能會收集並處理您輸入的文本及生成的結果中包含的個人資訊。

廣告相關資訊

我們及第三方服務提供商可能會在服務中展示廣告。在徵得您的同意後,我們可能收集並使用您的廣告識別符、地理位置、IP 地址等資訊,用於廣告投放及效果追蹤。如果您的裝置未提供廣告識別符,我們可能會使用其他持久性識別符。我們還可能存取您的應用程式列表,以收集您裝置中已安裝應用程式的包名稱。上述資訊將幫助我們根據適用性、語言、地理位置等因素,對廣告內容進行統計、追蹤及投放,從而向您提供更為相關的廣告。如您希望退訂基於興趣的廣告,您可發送電子郵件至 makeupplus@meitu.com(請在郵件標題中註明「美妝相機」)。請注意,退訂後您仍可能接收非個性化的通用廣告。

第三方服務收集的資料

我們向您提供的服務可能包含第三方服務提供商的應用程式介面(API)或軟體開發工具包(SDK),此類工具可能搭載服務提供商的追蹤功能。第三方可能透過我們的服務使用Cookie、API及SDK,收集並分析使用者資訊。此外,部分第三方SDK還可能允許廣告商收集資訊,以提供更貼合您需求的內容。第三方依據其自身隱私政策,將可能獲取您的裝置識別符、地區(指特定語言使用區域)、地理位置、IP地址等資訊。如您希望了解更多第三方相關資訊,可發送電子郵件至compliance@evelabinsight.com(請在郵件標題中註明「美妝相機」)。

您主動提供的資訊

 

當您與我們取得聯絡時(包括但不限於聯絡客戶支援團隊或數據保護官),我們將收集您所提供的相關資訊,例如您的聯絡方式(如電子郵件地址和/或電話號碼)。

其他資訊

我們也可能收集與您個人身分無關的其他資訊。例如,為優化系統升級,我們可能收集您的操作系統類型及版本號;為實現語言適配,我們可能收集您的系統語言資訊;為了解使用者偏好,我們可能收集您的應用程式列表。若需收集此類資訊,我們將始終嚴格以提升服務品質為目的

我們如何使用資訊

除上述用途外,我們還就以下目的收集和使用您的使用者資訊和個人資訊:

(i) 服務。提供、處理、維護、改善和開發我們提供給您的服務,包括客戶支援,以及透過我們的產品提供的其他服務。

(ii) 統計分析。分析和開發與我們產品及我們的服務的使用相關的統計資訊,以更有效改善我們的產品和服務。

(iii) 建立帳號。在透過我們的服務創建帳號時收集的個人資訊用於建立個人帳號和資料頁。

(iv) 提供位置的服務。在使用我們的服務時,我們或第三方服務供應商可能會使用位置資訊為您提供廣告、正確版本的服務,並提供準確的位置,以獲得較好的使用者體驗。

(v) 改善使用者體驗。某些選擇性加入功能,例如使用者經驗計畫,允許美妝相機分析使用者如何使用我們產品和服務的資料,以改善使用者經驗。

(vi) 提供推播服務。裝置資訊可能用於提供推送服務,以評估廣告表現和軟件更新或新產品發布的通知。

(vii) 驗證使用者身分。在您登入帳號時使用短訊驗證您的身分,這樣可幫助防止您的帳號被非授權登入。

(viii) 收集使用者意見回饋。您的回饋意見對幫助美妝相機改進服務而言,極為珍貴。為了追蹤您的意見回饋,美妝相機可能會使用您所提供的個人資訊與您聯絡,並保留記錄。

(ix) 其他用途。我們將收集、儲存、維護和使用有關您的資訊,目的是遵守「我們收集哪些資訊」部分中的要求,營運我們的業務,追求我們的合法利益(如研究(包括營銷研究)、網路和資訊安全以及欺詐預防),並履行我們的法律義務。

資訊分享與披露

我們可與我們的第三方服務商代表分享使用者資訊以為我們的商業活動提供幫助。這些服務包括:

(i) 履行訂單和交付套裝;

(ii) 向您提供廣告;

(iii) 處理付款;

(iv) 提供客戶服務;

(v) 執行訂閱服務;

(vi) 進行調研和分析;以及

(vii) 提供雲計算基礎設施;

我們不會與第三方(我們的服務商除外)分享或向第三方(我們的服務商除外)披露全部或部分使用者個人資訊,但出於以下目的的情況除外:

(i) 為保護他人的人身或財產安全;

(ii) 為防止或解決欺詐;

(iii) 維護我們的合法權益;

(iv) 採取與「我們收集哪些資訊」或「我們如何使用資訊」章節中所述目的相符的行動;

(v) 遵守法律、法規的規定,或遵從政府部門、司法機關、執法部門或私訴當事人的要求;通常前述要求都是為了保護網際網路安全和保護我們、我們的使用者和第三方的權利、財產和安全;和/或

(vi) 在我們參與合併、收購、融資盡職調查、重組、破產、破產接管、公司資產出售或可能出售或轉讓您的資訊的其他事件中評估或完成交易。

使用資訊的依據

 

我們只會在有合法依據的情況下收集和處理個人資料,而我們通常會依據以下四項法律依據中的一項:

 

(i) 同意(如您已表示同意);

 

(ii) 合約(為履行與您的合約而必須進行的處理,例如營運網站或提供您所要求的任何服務);

 

(iii) 合法權益(例如,我們需要使用您的資訊來提供和改善我們的服務,包括保護您的帳戶、提供客戶支援)。我們僅在對您的影響未超過我們的合法利益的情況下(除非我們得到您的同意或法律要求或允許我們處理),才會將我們的合法利益作為我們的法律依據;以及

 

(iv) 法律義務(遵守法律、法規或政府部門、司法機關或執法部門的要求)。

 

如您對我們如何處理您個人資訊的法律依據有疑問,請透過 compliance@evelabinsight.com 聯絡我們(請在郵件標題中註明「美妝相機)。

第三方網站和服務

本服務可能包含其他網站和服務的連結。另外,其他網站和服務可能引用或連接我們的服務。這些其他域名和網站不受我們的控制,我們不認可或代表第三方網站或服務。我們鼓勵使用者閱讀他們與之互動的每個網站和服務的私隱政策。使用者存取這些其他網站或服務時風險自負。

資訊安全保障

我們使用合理措施,以防資料的丟失、不當使用、未經授權閱覽或披露。例如,在某些服務中,我們將利用加密技術(例如 SSL)來保護您的個人資訊。但請您理解(在網際網路行業)即便我們採取合理的安全措施,也不可能始終保證資訊百分之百的安全。您理解並接受,我們不能確保或擔保您提供給我們的任何資訊的安全性。我們對無意披露不承擔任何責任。此外,您需要了解和接受,您接入我們的服務所用的系統和通訊網路,有可能因我們可控範圍外的因素而出現問題。

資訊存取與控制

我們將採取一切合理適當的技術手段,保證您可以存取、更新和更正自己的個人資訊或在使用我們的服務時提供的其他個人資訊。在存取、更新、更正和刪除前述個人資料時,我們可能會要求閣下進行身分驗證,以保障閣下的帳號安全。

數據保留

根據適用法律法規並在實現我們的業務或法律目的的前提下,在您終止帳號後,我們將及時刪除您的資訊(包括您的個人資訊)。

私隱權

根據適用法律,您可能有權:(i) 請求確認我們是否正在處理您的個人資訊;(ii) 獲得對您的個人資訊的存取權或副本;(iii) 接收您提供給我們的個人資訊的電子副本,或要求我們將該資訊發送到另一家公司(「數據可移植權」);(iv) 反對或限制我們使用您的個人資訊; (v) 尋求更正或修正不正確、不真實、不完整或處理不當的個人資訊; (vi) 撤銷您的同意; (vii) 在法律規定的某些例外情況下,要求清除我們保留的您的個人資訊。

若您希望行使相關權利,您可透過以下方式向我們提出請求:發送電子郵件至compliance@evelabinsight.com電子郵件標題請註明「美妝相機)或將書面申請郵寄至以下地址:香港九龍柯士甸道西1號環球貿易廣場77樓7702A室(收件人:EveLab Insight法務部)。在收到您的電子郵件或書面申請後,我們將於合理期限內依據適用法律處理您的請求,並在法律允許且不違反相關例外情形的前提下,停止收集、使用及披露您的個人資訊。為保障您的隱私安全,我們可能在處理您的請求前對您的身分進行必要的驗證。請注意,若您選擇撤回同意或要求刪除您的個人資訊,可能會導致部分服務功能無法繼續提供或無法正常運行。

加利福尼亞州居民有權行使《加州消費者隱私法案》賦予的權利,不接受我們的歧視性對待。

兒童資訊

我們不會有意向 16 周歲(或其他您所在地區適用法律規定的年齡)以下的人群收集或請求個人資訊。如您的年齡不足 16 周歲,請不要向我們發送您的個人資訊,包括但不限於您的名字、地址、電話號碼或電郵地址。若您認為我們可能持有16周歲以下(或您所在司法轄區法律規定的其他未成年人年齡標準)未成年人的相關資訊,您可透過以下方式與我們聯絡:發送電子郵件至compliance@evelabinsight.com(請在郵件標題中註明「美妝相機」),或透過掛號信郵寄至以下地址:香港九龍柯士甸道西1號環球貿易廣場77樓7702A室(收件人:EveLab Insight法務部)。如我們得知我們收集了 16 歲以下(或您所在地區所適用的法律規定的任何其他年齡)兒童的個人資訊,我們將及時採取措施,刪除該等資訊,並終止相關帳號。

跨境數據傳輸

根據您所在司法管轄區的規定,以及本政策中針對該司法管轄區所列明的特別規則與要求,您理解並同意:為向您提供相關服務,由我們收集或透過我們收集的所有資訊,可能在全球範圍內進行傳輸、處理及存儲。該等地點包括但不限於中華人民共和國大陸地區、中華人民共和國香港特別行政區(以下簡稱「香港」)、日本、韓國、新加坡、美國、歐盟等國家或地區;相關數據可能存儲於雲端、我司伺服器、關聯公司伺服器或服務提供商的伺服器中。

 

管轄法律

本政策根據中國香港法律制定和生效並將根據該法律執行和解釋,不考慮其法律衝突規定。因本協議引起的任何爭議也將根據服務條款解決。我們並未表示或保證本政策符合任何司法管轄區的私隱權法律,因此,您不應按照該等法律來解釋本政策。

本政策的修正

您同意我們可根據法律法規或我們的商業決策相應更新本政策,並且願意受修訂後的政策約束。我們會將本政策的任何重大更改發佈在美妝相機上,或根據法律要求透過其他方式通知您。

適用於歐洲經濟區使用者及英國使用者

對於我們在歐洲通用數據保護條例和英國通用數據保護條例(統稱「GDPR」)範圍內處理個人資訊的情況,您可以在下面的 GDPR 通知中找到有關處理您的個人資訊的詳細資訊。

日本使用者

數據披露、更正、清除或暫停使用的權利

如您位於日本,作為數據主體,您有權要求我們披露、更正、清除或暫停使用您的個人數據,我們有義務立即滿足您的要求。您可透過電郵將請求發送至 compliance@evelabinsight.com請在您的電郵標題中註明「美妝相機)或寄送至香港九龍柯士甸道西 1 號環球貿易廣場 77 層 7702A(收件人:美妝相機法務部)。

韓國使用者

 

國際數據轉移

 

我們僅在「我們如何使用資訊」章節所述範圍內處理使用者個人資訊,原則上不會向第三方提供使用者個人資訊。但在徵得您的同意後,為向您提供「資訊分享與披露」章節所述的相關服務,我們可能從其他渠道收集您的個人資訊,並將該等資訊傳輸至其他地區,在當地進行存儲和處理。

 

· 轉移的個人資訊:請參閱上文本政策「我們收集哪些資訊」一節

· 轉移日期及方式:提交儲存及處理時轉移

· 轉移個人資訊的國家:中華人民共和國

· 個人資訊的保留:請參閱上述本政策的「數據保留」一節)

 

此外,我們可能會將您的個人資訊轉移給以下位於韓國以外的第三方:

 

個人資訊提供方名稱

個人資訊使用目的

擬收集的個人資訊詳情

個人資訊保留及使用期限

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

 

訂閱付費服務

 

 

IDFA、IP地址、使用者的UID、位置

在相關第三方平台的隱私政策規定的期間內

IDFA、GAID、Android ID、IP、使用者 UID、位置資訊

Google LLC

https://policies.google.com/privacy?hl=en-US

 

IDFA、GAID、Android ID、IP、使用者 UID、位置資訊

IDFA、GAID、Android ID、IP、使用者 UID、位置資訊

IDFA、GAID、Android ID、IP、使用者 UID、位置資訊

 

我們亦可能將您的個人資訊傳輸至位於韓國境外、受託為我們提供廣告相關支援服務的第三方服務提供商。

當我們在您居住的地方以外分享資訊時,我們確保資訊的轉移符合您當地的法律,以確保您的個人資訊得到充分保護。

您可透過以下聯絡方式聯絡我們個人資訊保護負責人,以拒絕上述個人資訊的境外傳輸。若您選擇拒絕該等境外傳輸,我們將把您的個人資訊排除在境外傳輸範圍之外。但請注意,在此情況下,部分依賴個人資訊境外傳輸的服務功能可能無法正常提供。

此外,我們可能從以下第三方獲取您的個人資訊:

個人資訊提供方名稱

個人資訊使用目的

擬收集的個人資訊詳情

個人資訊保留及使用期限

Apple Inc.

https://www.apple.com/legal/privacy/en-ww/

訂閱付費服務

 

IDFA、IP地址、使用者的UID、位置

直至您註銷本公司賬戶之日

Google LLC

https://policies.google.com/privacy?hl=en-US

 

IDFA、GAID、Android ID、IP地址、使用者的UID、位置

Android ID、IDFA、GAID、使用者UID

Android ID、IDFA、GAID、使用者UID

IDFA、GAID、Android ID、IP、使用者 UID、位置資訊

 

數據保留

根據適用的法律法規要求,並在實現業務或法律目的後,在您註銷本公司帳戶時,我們將及時刪除您的相關資訊(包括個人資訊)。我們將按照以下程序和方式對您的個人資訊予以銷毀。

1. 銷毀程序:篩選需銷毀的個人資訊,並經數據保護官批准後執行銷毀操作。

2. 銷毀方式:對於以電子形式存儲或歸檔的個人資訊,我們將採用技術手段,盡可能確保記錄無法恢復,從而對其進行徹底刪除。

負責個人資訊保護和投訴處理的部門

EveLab Insight Hong Kong Limited

Attn: Arthur Law, Head of Legal Departm
ent,

1 Austin Road West, Kowloon,

Hong Kong

電子信箱:compliance@evelabinsight.com(請在郵件標題註明「美妝相機」);

 

美國使用者

您同意 EveLab Insight 及公司使用人臉識別技術,從您提供的照片或圖像中收集生物識別資訊。EveLab Insight 及公司可將該等資訊用於提供和改進服務,以及開展內部研究。若您的生物識別資訊受《伊利諾伊州生物識別資訊隱私法》約束,我們將在您最後一次使用本服務之日起三年內刪除相關生物識別資訊。

根據適用法律,您可能有權:

(i) 確認我們是否正在處理您的個人資訊;

(ii) 存取或獲取您的個人資訊及相關詳情副本;

(iii) 獲取您向我們提供的個人資訊的電子副本,或要求我們將該資訊傳輸至另一公司(即數據可攜帶權);

(iv) 更正您的個人資訊;

(v) 要求退出特定處理活動(如適用),包括但不限於:我們為「定向廣告」(依適用隱私法定義)處理您的個人資訊;「出售」您的個人資訊(依適用隱私法定義);或為作出對您產生法律影響或類似重大影響的決策而進行使用者畫像。

(vi) 要求我們刪除所持有的您的個人資訊;及

(vii) 就我們拒絕處理您的請求的決定提出申訴。

若您希望行使適用隱私法賦予的任何權利,請透過以下方式聯絡我們的數據保護官:電子郵件:compliance@evelabinsight.com(請在郵件標題中註明「美妝相機」);掛號信:香港九龍柯士甸道西1號環球貿易廣場77樓7702A室(收件人:EveLab Insight 法務部)。我們將依據適用法律處理您的請求。

若您為弗吉尼亞州居民,並希望就我們對您請求的處理決定提起申訴,可通知我們並提供支援申訴的相關資訊。

以下條款僅適用於我們根據《加利福尼亞消費者隱私法》(經不時修訂,以下簡稱「CCPA」)處理您的個人資訊的情況。

 

CCPA 賦予加利福尼亞州居民以下權利:了解我們收集的其個人資訊類別,以及在過去十二個月內是否出於商業目的(如向服務提供商)披露了該等個人資訊。相關資訊如下:

收集的個人資訊類別

出於商業目的向其披露個人資訊的第三方類別

標識符

· 網路業者

· EveLab Insight及其關聯方

《加利福尼亞州客戶記錄法》(《加利福尼亞州民法典》第1798.80(e)條)所列個人資訊類別

· 網路業者

· EveLab Insight及其關聯方

加利福尼亞州或聯邦法律規定的受保護分類特徵

· 網路業者

· EveLab Insight及其關聯方

商業資訊

· 網路業者

· EveLab Insight及其關聯方

生物識別資訊

· 網路業者

· EveLab Insight及其關聯方

網際網路或其他電子網路活動

· 網路業者

· EveLab Insight及其關聯方

地理位置資訊

· 網路業者

· EveLab Insight及其關聯方

感測器資訊

· 網路業者

· EveLab Insight及其關聯方

專業或就業相關資訊

N/A

非公開教育資訊(根據《家庭教育權和隱私權法案》(20 U.S.C.第 1232g 部分,34 C.F.R.第 99 部分))

N/A

基於其他個人資訊推斷得出的消費者畫像資訊

· 網路業者

· EveLab Insight及其關聯方

消費者社會保障號、駕駛證、州身分證或護照號碼的個人資訊

N/A

消費者帳戶登入資訊、金融帳戶、借記卡或信用卡號碼,且附帶存取該帳戶所需的安全或存取代碼、密碼或其他憑證的個人資訊。

· 網路業者

· EveLab Insight及其關聯方

消費者精確地理位置的個人資訊

· 網路業者

· EveLab Insight及其關聯方

消費者種族或民族出身、宗教或哲學信仰、工會成員身分的個人資訊

· 網路業者

· EveLab Insight及其關聯方

消費者E-mail、電子郵件及簡訊內容的個人資訊(除非美妝相機為該等通信的預定接收方)

N/A

消費者基因數據的個人資訊

N/A

用於唯一識別消費者的生物識別資訊

N/A

與消費者健康相關所收集和分析的個人資訊

N/A

與消費者性生活或性取向相關所收集和分析的個人資訊

N/A

個人資訊收集來源的類別,以及我們使用和披露個人資訊的商業目的,詳見上文「我們收集哪些資訊」、「我們如何使用資訊」及「資訊分享與披露」章節。個人資訊的保留期限,詳見上文「數據保留」章節。

在過去十二個月內,我們未「出售」任何個人資訊(按CCPA定義),且據我們所知,未發生任何「出售」16 歲以下未成年人個人資訊的行為。

在過去十二個月內,我們未為「跨場景行為廣告」(按CCPA定義)共享任何個人資訊,且據我們所知,未發生任何為「跨場景行為廣告」而共享16周歲以下未成年人個人資訊的行為。

我們僅出於以下目的使用和披露敏感個人資訊:

(i) 提供服務。

(ii) 防範、發現並調查可能影響所儲存或傳輸的個人資訊的可用性、真實性、完整性和/或保密性的安全事件。

(iii) 抵禦針對我們的惡意、詐欺、欺騙性或非法行為,並追究相關責任人的法律責任。

(iv) 保障自然人的人身安全。

(v) 驗證或維護我們產品、服務或裝置的質量與安全性,以及改進、升級或增強我們的服務或裝置。

(vi) 不涉及推斷個人特徵的用途。

加利福尼亞州居民有權行使《加州消費者隱私法案》賦予的權利,不接受我們的歧視性對待。

為保護您的隱私,在處理依據 CCPA 提交的請求前,我們將採取合理措施驗證您的身分。驗證流程可能包括要求您提供足夠的資訊,以確認您是所涉個人資訊的主體或其授權代表。例如,可能要求您提供與我們系統關聯的E-mail地址或電話號碼,並輸入發送至該E-mail或號碼的驗證碼。

僅您本人或依法獲得您授權的代理人,可提交與您個人資訊相關的可驗證消費者請求。若需授權代理人,您應提供經本人及指定代理人簽署的書面授權文件,並透過上文「隱私權利」章節所列聯絡方式與我們聯絡,以獲取進一步操作指引。

我們不「出售」個人資訊,也不為「跨場景行為廣告」目的「共享」個人資訊,因此不響應退出偏好信號。

若您為內華達州居民,我們不會「出售」您的個人資訊。

 

巴西使用者

處理數據的法律依據

若您位於巴西,我們處理您個人資訊的法律依據包括:

(i) 同意(如您已表示同意);

(ii) 合約(為履行與您的合約而必須進行的處理,例如營運網站或提供您所要求的任何服務);

(iii) 法律義務(遵守法律、法規或政府部門、司法機關或執法部門的要求);和

(iv) 防範欺詐及保護信用安全。

如您對我們如何處理您個人資訊的法律依據有疑問,請透過 compliance@evelabinsight.com 聯絡我們(請在郵件標題中註明「美妝相機」)

數據披露、更正、清除或暫停使用的權利、數據可攜權以及撤回同意的權利

若您位於巴西,作為數據主體,您有權要求我們披露、更正、刪除、暫停處理您的個人數據,或行使數據可攜帶權;同時,您有權撤回已授予的同意,並了解撤回同意可能產生的潛在不利後果,以及知悉我們向其共享您個人數據的公共或私人實體。我們有義務回應您的相關請求,且不得無故延遲。您可透過以下方式提交請求:電子郵件:compliance@evelabinsight.com(在郵件標題中註明「美妝相機」);或郵寄地址:香港九龍柯士甸道西1號環球貿易廣場77樓7702A室(收件人:EveLab Insight法務部)。

 

個人敏感資訊

若您位於巴西,您理解並同意,為向您提供本服務,我們可能會收集敏感個人資訊,例如照片中人物的面部特徵及照片所包含的其他元素。

 

代表

若您位於巴西,您可透過以下方式聯絡我們的數據保護官:電子郵件:compliance@evelabinsight.com(請在郵件標題中註明「美妝相機」);或郵寄地址:香港九龍柯士甸道西1號環球貿易廣場77樓7702A室(收件人:EveLab Insight法務部)。

 

國際數據轉移

為了向您提供我們的服務,我們可能會從其他地方收集、轉移、儲存和處理您的個人資訊。

· 轉移的個人資訊:請參閱上文本政策「我們收集哪些資訊」一節

· 轉移日期及方式:提交儲存及處理時轉移

· 個人資訊傳輸目的地國家:中華人民共和國

· 個人資訊的保留:請參閱上述本政策的「數據保留」一節)

 

當我們在您居住的地方以外分享資訊時,我們確保資訊的轉移符合您當地的法律,以確保您的個人資訊得到充分保護。

 

數據保留

根據適用法律法規的要求,並在實現業務或法律目的的前提下,我們將在為持續向您提供服務所必需的期限內保留您的資訊(包括個人資訊),並遵守《巴西民法典》、《通用數據保護法(LGPD)》、《巴西網際網路民事權利框架》及《巴西消費者保護法》所規定的相關時效。

當您的個人資訊不再必要時,我們將立即予以銷毀,並採取商業上合理且技術上可行的措施,確保該等個人資訊被永久刪除。

服務終止後,我們可能為遵守法律或監管義務保留您的個人資訊;或在符合LGPD規定的數據處理要求的前提下,將其傳輸至第三方;或在對資訊進行匿名化處理後供我們獨家使用。

 

法律適用條款

若您為巴西居民,本政策的執行與解釋適用巴西法律。

 

GDPR通知

我們在提供服務過程中會處理個人數據。

GDPR 適用於我們對您個人數據的處理,我們將嚴格依照 GDPR 的要求開展相關活動。您可在上文(通用)隱私政策中查閱 GDPR 適用的具體情形。本《GDPR 通知》為對上文(通用)隱私政策的補充,包含我們依據 GDPR 處理您個人數據的詳細說明。

I. 數據控制者資訊

1. 控制者的身分和聯絡方式

EveLab Insight Hong Kong Limited

香港

九龍柯士甸道西 1 號

環球貿易廣場77層7702A

 

compliance@evelabinsight.com

2. 控制者代表的身分和聯絡方式

歐盟

Rivacy GmbH

Mexikoring 33

22297 Hamburg

info@rivacy.eu

 

英國

Rivacy Limited

St James’ Hall, Mill Road

Lancing, West Sussex BN15 0PT

United Kingdom

3. 控制者資料保護官的聯絡方式

EveLab Insight Hong Kong Limited

法務部

香港

九龍柯士甸道西 1 號

環球貿易廣場77層7702A

compliance@evelabinsight.com

 

II. 個人數據處理資訊

1. 所處理個人數據的詳細資訊

處理的個人資料類別

類別中包含的個人資料

數據來源

數據主體提供數據的義務

儲存期限

協議數據

當您使用本服務以從我們應用程式的伺服器獲取內容時,所產生相應的協議數據

該數據由您的終端裝置與應用程式伺服器之間的資訊傳輸網路協議定義,

包括IP地址、所使用行動作業系統的類型及版本、存取的內容、先前存取的內容、存取日期及時間。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,則我們無法向您提供所請求的應用程式內容。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

註冊數據

姓名、使用者名、性別、出生日期、手機號碼、所在地。

本服務的使用者

在註冊過程中標記為必填的資訊的提供,是訂立合約所必需的條件。數據主體無義務提供該等資訊。

若不提供必填資訊,則您無法充分使用本服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

訂閱數據

 

當前和/或過往的訂閱資訊。

 

本服務的使用者

在註冊過程中標記為必填的資訊的提供,是訂閱合約訂立所必需的條件。其他資訊的提供並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等資訊。

若不提供必填資訊,則您無法充分使用本服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

行動裝置數據

行動裝置相關資訊,包括國際行動電話裝置識別碼(IMEI)、裝置唯一識別符(UDID)或Android ID、通用唯一識別碼(UUID)、使用者唯一識別符(UID)、廣告識別符(IDFA)、供應商識別符(IDFV)、開放匿名裝置識別符(OAID)、集成電路卡識別碼(ICCID)、媒體存取控制(MAC)地址、谷歌廣告識別符(GAID)、裝置類型、操作系統版本、裝置上安裝的行動應用程式列表及解析度。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,則我們無法向您提供所請求的應用程式內容。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

行動分析數據

用於更好地理解和改進我們服務功能的資訊,包括但不限於您使用應用程式的頻率、應用程式內發生的事件、匯總使用情況、性能數據,以及應用的下載來源。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

網路數據

營運商名稱及網路類型、所連接的Wi-Fi網路名稱、Wi-Fi網路位置和Wi-Fi連接時長。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

位置數據

國家代碼、經緯度、網路位置、IP地址及裝置上記錄的系統國家/地區和系統時區。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

日誌數據

日誌資訊可能包括:(i)使用服務的時間及頻率詳情;(ii)裝置統計資訊,包括關鍵操作路徑、錯誤、崩潰記錄、語言和時區。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

影像數據

數據主體的照片/視頻;圖像文件中存儲的EXIF數據(根據裝置製造商的設定,EXIF數據可能包含照片拍攝及處理地點的GPS坐標、裝置類型、ISO參數、前後攝像頭相關資訊和創建時間)。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,您無法充分使用本服務。

該數據將在伺服器日誌文件中最多存儲21天。

元數據

描述照片中人物面部特徵、性別、年齡及照片所包含其他元素的分析結果的資訊。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,您無法充分使用本服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

人臉識別數據

數據主體的面部特徵資訊(包括但不限於面部圖像及面部標記)。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,您無法充分使用本服務。

內容推薦完成或應用程式關閉後,面部映射資訊將被刪除。

Cookie數據

數據主體的網際網路協議(IP)地址、瀏覽器類型、網際網路服務提供商(ISP)、引用頁面及退出頁面、操作系統、日期和時間戳、點選流數據。

若該類個人數據存儲在Cookie中,您可在下文第三節查閱更詳細的資訊。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,您無法充分使用本服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

使用者退出帳戶後,數據將被刪除;令牌過期時(30天後),Cookie將被替換。

透過與ChatGPT或類似服務整合收集的資訊

輸入的文本和生成的結果中包含的個人數據。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若不提供該數據,您無法充分使用本服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

廣告數據

廣告ID(包括IMEI、Android ID、OAID、IMSI、ICCID、GAID、MEID、MAC地址、IDFV、IDFA)、地理位置和IP地址。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

若您不提供該數據,我們將無法向您提供基於興趣的廣告服務。

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

第三方追蹤數據

裝置識別符、地區(指特定語言使用區域)、位置資訊、IP地址。

若該類個人數據存儲在Cookie中,您可在下文第三節查閱更詳細的資訊。

本服務的使用者

提供該等數據並非法律或合同上的要求,也非訂立合同所必需的條件。數據主體無義務提供該等數據。

 

您提供的數據將在您的帳戶存在期間持續存儲,直至您自行刪除帳戶。您可隨時刪除您的帳戶。

2. 個人數據處理詳情

個人數據處理目的

處理的個人資料類別

自動化決策

處理依據及(如適用)合法利益

收件人

提供服務

協議數據

註冊數據

訂閱數據

網路數據

位置數據

影像數據

元數據

人臉識別數據

透過與ChatGPT或類似服務整合收集的資訊

 

不存在自動化決策。

用於處理與應用程式使用者相關的活動:

GDPR第6(1)(b)條(履行數據主體為一方當事人的合同,或應數據主體請求在訂立合同前採取相關措施)

 

用於處理位置數據:GDPR第6(1)(a)條(同意)

 

用於處理與非裝置所有人的數據主體相關的活動:

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

我們的合法利益是提供我們的服務

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

統計分析(開發和分析有關我們產品和服務使用情況的統計數據,以改進我們的產品和服務)

協議數據

 

行動裝置數據

 

行動分析數據

 

網路數據

 

位置數據

 

日誌數據

 

Cookie數據

不存在自動化決策。

GDPR第6(1)(a)條(同意)

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

創建帳號

協議數據

 

註冊數據

 

訂閱數據

 

位置數據

不存在自動化決策。

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

我們的合法利益是向使用者提供其申請的應用程式內容。

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

Meta Platform, Inc.

提供基於位置的服務(為使用者提供廣告、正確版本的服務,並幫助使用者獲得優質的使用者體驗)

協議數據

 

位置數據

 

廣告數據

 

 

不存在自動化決策。

GDPR第6(1)(a)條(同意)

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

優化使用者體驗(使用者體驗計劃等可選功能可幫助我們分析產品及服務的使用相關數據,進而優化使用者體驗)

協議數據

 

行動裝置數據

 

行動分析數據

 

網路數據

 

位置數據

 

日誌數據

 

影像數據

 

元數據

 

Cookie數據

 

第三方追蹤數據

不存在自動化決策。

GDPR第6(1)(a)條(同意)

 

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

提供推送服務(用於評估廣告投放效果及軟體更新成效,或推送新產品發布通知)

協議數據

 

行動裝置數據

 

廣告數據

不存在自動化決策。

GDPR第6(1)(a)條(同意)

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

 

 

驗證使用者身分。

協議數據

 

註冊數據

不存在自動化決策。

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

在此情況下,我們的合法利益是核實您的身分,以便向您提供服務。

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

收集使用者回饋(幫助我們改善服務)

協議數據

 

註冊數據

不存在自動化決策。

GDPR第6(1)(a)條(同意)

其他EveLab Insight關聯實體

 

Apple Inc.

 

Google LLC

 

Meta Platform, Inc.

遵守任何適用的法律法規、行業規範或指引,或協助相關部門開展執法及調查工作。

協議數據

 

註冊數據

 

訂閱數據

 

不存在自動化決策。

GDPR第6(1)(c)條(為遵守控制者所應履行的法律義務所必需)

公共機構

 

其他EveLab Insight關聯實體

維護服務安全、穩定地運行,例如識別或處理服務故障

協議數據

 

網路數據

 

日誌數據

不存在自動化決策。

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

我們的合法利益是確保用於提供服務的IT基礎設施能夠安全、穩定地運行。

其他EveLab Insight關聯實體

保護您的帳戶、網路、操作和系統的安全,防止網路釣魚、網站欺詐和木馬程式

協議數據

 

網路數據

 

日誌數據

不存在自動化決策。

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

我們的合法利益是確保用於提供網站服務的IT基礎設施的安全性,特別是要能夠及時發現、消除並妥善記錄各類安全事件(如DDoS攻擊)。

其他EveLab Insight關聯實體

處理請求(客戶服務)

協議數據

 

註冊數據

 

訂閱數據

不存在自動化決策。

若您的請求涉及您作為一方當事人的合同,或合同訂立前相關措施的履行:

GDPR第6(1)(b)條(履行數據主體為一方當事人的合同,或應數據主體請求在訂立合同前採取相關措施)。

否則:

GDPR第6(1)(f)條(在利益平衡下追求合法利益):

在此情況下,我們的合法利益是處理您的請求。

其他EveLab Insight關聯實體

3. 個人數據接收方以及向第三國和/或國際組織傳輸個人數據的詳情。

為支援我們的全球運營,我們可能會將您的個人數據跨境傳輸給我們的關聯公司及以下第三方。

接收方

接收方的角色

向第三國和/或國際組織傳輸

Apple Inc.

處理者

美國

 

Google LLC

處理者

美國

 

Meta Platform, Inc.

處理者

美國

阿里巴巴雲(新加坡)有限公司

處理者

新加坡

北京火山引擎科技有限公司

處理者

中國

 

若您的個人數據被傳輸至歐洲經濟區、英國或瑞士以外的司法管轄區,我們將確保採取適當的保障措施。該等措施可能包括:

1、接收方所在國已獲得歐盟委員會的充分性決定;

2、我們已依據GDPR第46(2)(c)條與接收方簽訂了所謂的標準數據保護條款(針對英國和瑞士,為經批准的同等效力條款);

3、在某些情況下,我們依據適用法律規定的豁免條款,並結合適用法律要求的措施,來保障您的數據安全。

如需查詢我們在跨境數據傳輸方面採取的保障措施,請透過本政策第一部分所列聯絡方式與我們聯絡。

 

III. 關於使用Cookie或類似技術的資訊

以下部分目前僅涉及Cookie。若使用了類似技術(瀏覽器指紋識別、本地存儲、會話存儲等),則須相應調整本節內容。

我們在提供服務時會使用Cookie。在此過程中,我們會使用您的裝置和/或裝置瀏覽器的處理和存儲功能,並從您的裝置內存和/或裝置瀏覽器中收集資訊。

更多詳細資訊請參閱下文。

1. 關於Cookie的一般資訊

Cookie是一種包含資訊的小型文本文件,可在使用者使用某個應用程式或存取某個網站時置於其裝置上。當使用同一裝置再次使用相關應用程式或存取相關網站時,可以檢索該Cookie及其包含的資訊。

a) 第一方和第三方

根據Cookie的來源,可區分為第一方Cookie和第三方Cookie:

第一方Cookie

由應用程式或網站的運營者(作為控制者)或由控制者委託的處理者放置和存取的Cookie

第三方Cookie

由應用程式或網站運營者以外的控制者(且非應用程式或網站運營者委託的處理者)放置和存取的Cookie

 

b) 臨時Cookie和持久Cookie

根據Cookie的活躍時間長短,可區分為臨時Cookie和持久Cookie:

臨時Cookie

(會話Cookie)

在您關閉應用程式或瀏覽器時自動刪除的Cookie

持久Cookie

在應用程式或瀏覽器關閉後,仍會在您的裝置上儲存一段時間的Cookie

 

c) 無需同意的Cookie和需要同意的Cookie

某些Cookie需要使用者同意,具體取決於其功能和使用目的。因此,可區分為需要使用者同意的Cookie和無需使用者同意的Cookie:

無需同意的Cookie

唯一目的是透過電子通信網路傳輸資訊的Cookie

為使服務提供方能夠提供參與者或使用者明確請求服務所必要的Cookie(「絕對必要的Cookie」)

需要同意的Cookie

上述使用目的之外的其他所有Cookie

2. 我們應用程式及網站中使用Cookie的管理

a) 在我們應用程式及網站的數據保護設定中,授予和撤銷同意使用Cookie

若使用某些Cookie需要徵得同意,我們僅在您事先就此予以同意的情況下使用該等Cookie。關於使用特定Cookie是否需要同意的資訊,請參閱本隱私政策III.3部分有關我們服務所使用的Cookie資訊。

您無法禁用我們應用程式或網站的數據保護設定中絕對必要的Cookie。但您可以隨時在您的應用程式或瀏覽器中禁用這些Cookie。

b) 使用裝置/瀏覽器設定管理Cookie

您還可以在裝置或瀏覽器設定中管理Cookie的使用。不同的瀏覽器有不同的Cookie配置方法。您可以在例如http://www.allaboutcookies.org/manage-cookies/等渠道上找到更多相關資訊。

但我們提醒您,如果您在裝置上全面禁用Cookie,應用程式或網站的某些功能可能無法正常使用,甚至完全無法使用。

3. 我們的應用程式及網站中使用的Cookie

我們的應用程式及網站中可能使用以下Cookie:

 

名稱

第一方/第三方

使用目的及內容

有效日期

是否需要同意?

mt_access_token

第一方

使用者登入令牌

使用者退出其帳戶時將被清除。令牌過期(30天)後將被替換。

mt_client_id

 

第一方

使用者登入令牌

使用者退出其帳戶時將被清除。令牌過期(30天)後將被替換。

 

IV. 關於數據主體權利的資訊

作為數據主體,您在個人數據的處理方面享有以下權利:

· 存取權(GDPR第15條)

· 更正權(GDPR第16條)

· 刪除權(被遺忘權)(GDPR第17條)

· 限制處理權(GDPR第18條)

· 數據可攜帶權(GDPR第20條)

· 反對權(GDPR第21條)

· 撤回同意權(GDPR第7(3)條)

您可以透過第一部分中的聯絡資訊聯絡我們,以行使該等權利。

在適用的情況下,您可在本GDPR通知第二部分關於個人數據處理的資訊中,找到有關便於您行使權利(特別是行使數據可攜帶權和反對權)的具體方式和機制的資訊。

您還有權向監管機構投訴(GDPR第77條)。

以下是您個人數據處理方面所享權利的詳細資訊:

1. 存取權

作為數據主體,您有權依據GDPR第15條規定的條件,獲得存取權限和資訊。

這意味著,您有權向我們確認是否正在處理您的個人數據。如正在處理,您還有權獲取這些個人數據以及《通用數據保護條例》(GDPR)第15條第1款所列的資訊,包括處理的目的、正在處理的個人數據類別,以及個人數據已被或將被披露的接收方或接收方類別(GDPR第15(1)(a)(b)(c)條)。

您可在GDPR第15條中查閱存取權與資訊權的完整適用範圍。

2. 更正權

作為數據主體,您有權依據GDPR第16條規定的條件,行使更正權。

這尤其意味著,您有權要求我們無不當延遲地更正您個人數據中的不準確之處,並補全不完整的個人數據。

您可在GDPR第16條中查閱更正權的完整適用範圍。

3. 刪除權(「被遺忘權」)

作為數據主體,您有權依據GDPR第17條規定的條件,行使刪除權(「被遺忘權」)。

這意味著,當出現GDPR第17(1)條所列任一原因時,您有權要求我們刪除您的個人數據,且我們有義務無不當延遲地予以刪除。例如,當個人數據與當初收集或處理所基於的目的不再相關時,即屬於此類情況(GDPR第17(1)(a)條)。

若我們已公開個人數據並有義務將其刪除,在考量現有技術和實施成本的前提下,我們也有義務採取合理措施(包括技術手段),通知正在處理個人數據的控制者,您已要求該控制者刪除與上述個人數據相關的任何鏈接、副本或複製品(GDPR第17(2)條)。

刪除權(「被遺忘權」)不適用於GDPR第17(3)條所列任一情形下的必要數據處理。例如,為履行法律義務或為確立、行使或維護合法主張所必須進行的數據處理,即屬於此類情況(GDPR第17(3)(b)和(e)條)。

您可在GDPR第17條查閱刪除權(「被遺忘權」)的完整適用範圍。

4. 限制處理權

作為數據主體,您有權依據GDPR第18條規定的條件,行使限制處理權。

這意味著,若出現GDPR第18(1)條規定的任一情形時,您有權要求我們限制數據處理。例如,若您對個人數據的準確性提出異議,即屬於此類情形。在此情況下,數據處理的限制期限應足以讓我們核實該等個人數據的準確性(GDPR第18(1)(a)條)。

限制意味著存儲的個人數據被標記,目的是限制其未來的處理(GDPR第4(3)條)。

您可在GDPR第18條查閱限制處理權的完整適用範圍。

5. 數據可攜帶權

作為數據主體,您有權依據GDPR第20條規定的條件,行使數據可攜帶權。

這意味著,若處理是基於依據GDPR第6(1)(a)條或第9(2)(a)條取得的同意或基於依據GDPR第6(1)(b)條簽訂的合同,並且處理是透過自動化方式進行的,您通常有權以結構化、通用和機器可讀的格式接收您提供給我們的個人數據,並在不受我們阻撓的情況下將其傳輸給另一個控制者(GDPR第20(1)條)。

關於某處理是否基於依據GDPR第6(1)(a)條或第9(2)(a)條規定而獲得的同意或基於依據GDPR第6(1)(b)條簽訂的合同,您可以在本GDPR通知第二部分關於數據處理的法律依據中找到相關資訊。

在行使數據可攜帶權時,若技術上可行,您通常還有權要求我們將您的個人數據直接從我們這裡傳輸給另一個控制者(GDPR第20(2)條)。

您可在GDPR第20條查閱數據可攜帶權的完整適用範圍。

6. 反對權

作為數據主體,您有權依據GDPR第21條規定的條件,行使反對權。

最遲在我們與您的首次溝通中,我們會明確告知您作為數據主體的反對權。

更詳細的資訊如下:

基於數據主體特殊情況提出的反對權

作為數據主體,您有權以與您特殊情況相關的理由,隨時反對根據第6(1)(e)條或第6(1)(f)條對您個人數據的處理,包括基於這些條款進行的使用者畫像。
關於某處理是否基於GDPR第6(1)(e)條或第6(1)(f)條規定,您可在本GDPR通知第二部分關於數據處理的法律依據中找到相關資訊。
若您基於自身特殊情況提出反對,我們將不再處理您的個人數據,除非我們能夠證明處理您的個人數據有令人信服的合法理由,且該理由優先於您的利益、權利和自由,或者處理行為是為確立、行使或維護合法主張所必需。
您可在GDPR第21條查閱反對權的完整適用範圍。

反對直接行銷權

若您的個人數據被用於直接行銷目的,您有權隨時反對為此類行銷目的處理您的個人數據,包括與此類直接行銷相關的使用者畫像。
關於個人數據是否用於及在何種範圍內用於直接行銷目的,您可在本GDPR通知第二部分關於數據處理的法律依據中找到相關資訊。
若您反對出於直接行銷目的處理您的個人數據,我們將不再為此類目的處理您的個人數據。
您可在GDPR第21條查閱反對權的完整適用範圍。

7. 撤回同意權

若某處理是基於依據GDPR第6(1)(a)條或第9(2)(a)條取得的同意,作為數據主體,您有權根據GDPR第7(3)條隨時撤回您的同意。您撤回同意的行為,不影響撤回前基於您的同意所進行的數據處理的合法性。我們將在您作出同意前告知您此項規定。

關於某處理是否基於GDPR第6(1)(a)條或第9(2)(a)條的規定,您可在本GDPR通知第二部分關於數據處理的法律依據中找到相關資訊。

8. 向監管機構投訴的權利

作為數據主體,您有權依據GDPR第77條規定的條件,行使向監管機構投訴的權利。

負責監管我們的監管機構如下:

Der Hamburgische Beauftragte für Datenschutz und Informationsfreiheit

Ludwig-Erhard-Str 22, 20459 Hamburg

電子郵件:mailbox@datenschutz.hamburg.de

電話:+49 40 42854-4040

資訊專員辦公室
電子郵件:dpo@ico.org.uk
電話:0303 123 1113

 

V. 關於本GDPR通知中使用的GDPR技術術語的資訊

GDPR通知中使用的與數據保護相關的技術術語與GDPR中使用的含義相同。

《通用數據保護條例》定義的完整適用範圍詳見該條例第4條。

關於本GDPR通知中使用的《通用數據保護條例》最重要技術術語的詳細資訊,請參見下文:

「個人數據」是指與已識別或可識別的自然人(「數據主體」)相關的任何資訊;可識別的自然人是指可以直接或間接被識別的自然人,尤其是透過姓名、身分證號、位置數據、在線標識符或其他一個或多個與該自然人的身體、生理、遺傳、心理、經濟、文化或社會身分相關的特定因素識別。

「數據主體」是指個人數據所涉及的已識別或可識別的相應自然人。

「處理」是指對個人數據或個人數據集進行的任何操作或系列操作,無論是否透過自動化手段,如收集、記錄、組織、結構化、存儲、改編或修改、檢索、查閱、使用、透過傳輸披露、傳播或其他方式提供、排列或組合、限制、刪除或銷毀等。

「使用者畫像」是指對個人數據進行任何形式的自動化處理,包括使用個人數據評估與自然人有關的某些個人方面,特別是用於分析或預測該自然人在工作表現、經濟狀況、健康狀態、個人偏好、興趣、可靠性、行為、位置或行動方面的特徵。

「控制者」是指單獨或與他人共同決定個人數據處理目的和方式的自然人或法人、公共機構、機關或其他團體;若此類數據處理的目的和方式由歐盟或成員國法律決定,則控制者或其指定的具體標準可由歐盟或成員國法律規定。

「處理者」是指代表控制者處理個人數據的自然人或法人、公共機構、機關或其他團體。

「接收方」是指個人數據被披露至的自然人或法人、公共機構、機關或其他團體,無論其是否為第三方。但是,根據歐盟或成員國法律,可能在特定調查框架內接收個人數據的公共機構不應被視為接收方;這些公共機構對這些數據的處理應根據處理目的遵守適用的數據保護規則。

「第三方」是指除數據主體、控制者、處理者以及在控制者或處理者直接授權下有權處理個人數據的人員以外的自然人或法人、公共機構、機關或團體。

「國際組織」是指受國際公法管轄的組織及其下屬機構,或由兩個或多個國家間協議設立或基於此類協議設立的任何其他機構。

「第三國」是指非歐盟(「EU」)或歐洲經濟區(「EEA」)或英國成員國的國家。

越南使用者

若您是越南使用者,本節將作為本政策的補充並構成其組成部分,且是根據越南適用法律法規制定的,包括關於個人數據保護的第13/2023/ND-CP號法令(不時修訂)及其他相關法律、法規、監管要求和國家標準,該等法律、法規、監管要求和國家標準在您使用我們服務期間,規範或以其他方式關聯您個人資訊的處理(統稱為「越南隱私法規」)。

除非另有明確說明,本節中的術語與本政策中定義的含義相同。若本節中的術語與本政策正文中的規定有任何衝突,以本節中的術語為準。

我們收集哪些資訊

在本政策中,「個人資訊」或「個人數據」是指在電子介質上以符號、字母、數字、圖像、聲音或類似形式存在的,與特定個人相關聯或有助於識別特定個人的任何資訊。個人資訊包括基本個人數據和敏感個人數據。

我們收集的某些個人資訊可能包含「敏感個人數據」,即與您隱私相關的個人數據,一旦被侵犯,將直接影響您的合法權益。我們收集和處理的敏感個人數據包括但不限於位置資訊和面部特徵資訊。

處理範圍

本政策解釋了我們如何「處理」您的個人資訊,包括我們如何收集、記錄、分析、驗證、存儲、更正、披露、關聯、存取、檢索、撤銷、加密、解密、複製、共享、傳輸、提供、轉移、刪除、銷毀您的個人資訊或對您的個人資訊採取其他相關行動。

我們處理您個人資訊的法律依據

我們僅在有法律依據的情況下才會處理您的個人資訊。多數情況下,我們會在徵得您對本政策所列目的的同意之後處理您的個人資訊

在以下情況,我們也可能處理您的個人資訊,無需徵得您的同意,包括:

a) 在緊急情況下,為保護您或他人的生命健康,有必要立即處理相關個人資訊時;

b) 依法披露個人資訊時;

c) 國家主管機構在國防、國家安全、社會秩序和安全、重大災害或危險疫情進入緊急狀態時,或在安全和國防可能受到威脅但未達到宣布進入緊急狀態的程度時,或在預防和打擊暴亂和恐怖主義、預防和打擊犯罪和違法行為時,依法處理個人資訊;

d) 依據法律規定,為履行與你方及相關機構、組織、個人之間合同項下的義務時;

e) 按照專門法律規定為國家機構的活動提供服務時;以及

f) 法律規定的其他情況。

您的權利

根據適用的越南隱私法規,您對向我們披露的個人資訊享有以下權利:

· 知情權:除非法律另有規定,否則您有權獲知有關您個人資訊的數據處理活動。

· 同意權:您有權同意(或不同意)處理您的個人資訊,但以下情況除外:

在緊急情況下,為保護您或他人的生命健康,有必要立即處理相關個人資訊時;

依法披露個人資訊時;

國家主管機構在國防、國家安全、社會秩序和安全、重大災害或危險疫情進入緊急狀態時,或在安全和國防可能受到威脅但未達到宣布進入緊急狀態的程度時,或在預防和打擊暴亂和恐怖主義、預防和打擊犯罪和違法行為時,依法處理個人資訊;

依據法律規定,為履行與你方及相關機構、組織、個人之間合同項下的義務時;

按照專門法律規定為國家機構的活動提供服務時;以及

法律規定的其他情況。

· 存取權:除非法律另有規定,否則您有權存取您的個人資訊,以便查看、更正或要求更正您的個人資訊。

· 撤回同意權:除非法律另有規定,否則您有權撤回對處理您個人資訊的同意。

· 刪除權:除非法律另有規定,否則您有權刪除或要求刪除您的個人資訊。

· 限制資料處理權:除非法律另有規定,否則您有權限制處理您的個人資訊。限制將在您提出請求後的72小時內實施,法律另有規定的除外。

· 獲取數據權:除非法律另有規定,否則您有權要求我們向您提供您的個人資訊。

· 反對權:除非法律另有規定,否則您有權反對我們處理您的個人資訊,以防止或限制披露您的個人資訊或將其用於廣告和行銷目的。我們將在收到此類要求後的72小時內滿足您的要求,法律另有規定的除外。

· 投訴、舉報和提起訴訟權:您有權依法投訴、舉報和提起訴訟。

· 索賠權:若存在違反適用法律的行為,您有權依法要求賠償,但法律另有規定或您與我們另有約定的除外。

· 自衛權:您有權根據適用的法律進行自衛,或要求相關機構和組織按照越南《民法典》第11條的規定保護您的民事權利。

為行使您的任何權利,或若您對我們處理您的個人資訊有任何疑問,請使用本政策開頭指定的聯絡方式向我們發送請求。請注意,為處理該請求,我們可能會要求您提供額外資訊以確認您的身分。

您的義務

根據適用的越南隱私法規,您對向我們披露的個人資訊負有以下義務

· 保護您自己的個人資訊,並要求相關組織和個人保護您的個人資訊;

· 尊重並保護其他數據主體的個人資訊;

· 在您同意處理時,充分、準確地提供您的個人資訊;

· 參與傳播個人資訊保護技能;以及

· 遵守有關個人資訊保護的法律規定。

保留期限

我們將從您存取或使用我們服務時開始處理您的個人資訊,處理期限不超過本政策所述目的所需的時間。

若我們依法或為履行法律義務需要處理您的個人資訊,我們將保留您的個人資訊,直至我們履行該法律義務所需的時間為止。在適用的資料保留期限屆滿或法律要求刪除時,我們將刪除您的個人資訊。

參與處理您個人資訊的組織

我們可能向第三方披露您的個人資訊,以便按照「我們如何使用資訊」和「資訊分享與披露」章節所述目的進行處理。其中一些第三方可能位於越南境外。這些與處理您個人資訊相關或涉及的第三方包括:

· 提供服務以幫助我們開展業務活動的服務提供商,包括參與提供廣告、支付處理、客戶服務、履行訂閱服務、研究和分析以及雲計算基礎設施的服務提供商;

· 社交媒體平台的網路業者,若您選擇在社交媒體平台上分享照片和/或視頻則會涉及;

· 執法機構、公共機構和監管機構;

· 我們的關聯公司;以及

· 出於「資訊分享與揭露」章節所述目的的任何其他第三方。

語言

本隱私政策以英文起草和編寫,但可能會被翻譯成其他語言(包括但不限於越南語)。若本協議英文版本與任何其他譯本之間出現任何衝突,應以英文版本為準