The Rehab Lab 的在线运动处方软件使用个人数据,以便向订阅用户及其客户提供服务。The Rehab Lab 高度重视这些数据的隐私和安全,并实施旨在保护这些数据的技术和组织措施。
《通用数据保护条例》(GDPR) 对欧洲经济区内与个人有关的个人数据处理活动进行规范。个人数据可能包括姓名、电子邮件地址、联系方式和在线标识符等信息。
本页面说明 The Rehab Lab 如何处理个人数据、我们作为数据控制者和数据处理者的角色、数据的保留期限,以及订阅用户可用于管理 The Rehab Lab 中所保存个人数据的方式。
另请参阅 The Rehab Lab 的隐私政策。
The Rehab Lab 已任命一名位于新西兰的团队成员担任数据保护官 (DPO)。The Rehab Lab 的 DPO 负责监督内部数据保护实践,以及更广泛的隐私和 GDPR 合规事宜。
您可以通过以下电子邮件地址联系我们的 DPO:
data.protection@therehablab.com
对于与我们的订阅用户及其账户直接相关的个人信息,The Rehab Lab 作为数据控制者开展相关处理。这可能包括订阅用户的姓名、联系电子邮件地址、联系地址、用户名和账户信息等。
在适用情况下,订阅用户可以请求访问、更正、导出或删除其个人数据。可通过联系 The Rehab Lab 的数据保护官提出请求。
我们允许订阅用户选择不接收营销、产品更新和特别优惠电子邮件。这不包括账户管理、安全或运营所必需的通信,例如付款信息、订阅通知、安全通知、服务信息,或误发至 The Rehab Lab 的客户请求。
请注意:The Rehab Lab 不会在我们的系统中存储信用卡信息。银行卡付款由我们的支付处理服务商 Windcave 处理。
当订阅用户选择在 The Rehab Lab 中存储其客户的信息时,订阅用户是该等信息的数据控制者,而 The Rehab Lab 则作为数据处理者。
通过 The Rehab Lab 处理的客户信息可能包括客户姓名和电子邮件地址等信息。订阅用户决定是否将这些信息录入 The Rehab Lab,并负责为其客户个人数据的处理确定适当的合法依据。
The Rehab Lab 不会将客户信息用于营销,也不会主动联系订阅用户的客户,除非为提供订阅用户所请求的服务而有必要,例如发送康复计划,或法律另有要求。
如果订阅用户收到客户提出的与访问、更正、可携带或删除其个人信息有关的有效请求,并且相关信息通过 The Rehab Lab 进行处理,The Rehab Lab 将向订阅用户提供合理协助,以帮助其完成该请求。
订阅用户可以在 The Rehab Lab 中删除单个客户记录。删除操作会将客户记录从当前生产系统中移除。历史副本可能会暂时保留在安全的灾难恢复备份中,直至这些备份根据下文所述的备份保留计划到期。
订阅用户可以通过 data.protection@therehablab.com 联系 The Rehab Lab 的 DPO,请求协助导出或删除客户数据。
订阅用户也可以选择不使用 The Rehab Lab 的客户部分。通过联系 The Rehab Lab 支持团队或我们的 DPO,可以为订阅账户中的所有用户禁用客户部分。
有效订阅
在订阅有效期间,The Rehab Lab 将在提供 The Rehab Lab 服务所必需的范围内,保留订阅用户的账户数据以及订阅用户所存储的任何客户数据。
作为数据控制者,订阅用户仍负责决定将哪些客户信息录入 The Rehab Lab,以及这些信息应保留多长时间。获授权的用户可以随时从 The Rehab Lab 的当前系统中删除客户记录。
已过期的订阅
订阅到期后,账户访问权限将被暂停。The Rehab Lab 将订阅用户的账户及相关数据保留至订阅到期之日起最多 12 个月。
此保留期限使订阅用户能够重新激活订阅,而不会丢失现有账户信息、客户记录和康复计划。
如果订阅在到期之日起 12 个月内未重新激活,订阅用户的账户及其相关数据将从 The Rehab Lab 的当前生产系统中永久删除。
提前删除
订阅用户可以在 12 个月保留期限结束前,通过 data.protection@therehablab.com 联系 The Rehab Lab 的数据保护官,请求删除其账户及相关数据。
出于安全考虑,The Rehab Lab 在执行删除操作之前,可能要求验证删除请求是否由获授权的账户持有人提出。
账户从当前生产系统中删除后,无法通过正常使用 The Rehab Lab 进行恢复。
因法律目的而保留的信息
删除订阅用户的账户并不一定意味着 The Rehab Lab 必须删除依法需要独立于订阅用户账户进行保留的信息。
例如,在为遵守适用的会计、税务、法律或监管要求而有必要保留的情况下,The Rehab Lab 可能会保留发票、付款和交易记录以及其他信息。
为这些目的而保留的信息仅会针对相应目的并在适用的保留期限内保存,且不会继续作为订阅用户有效 The Rehab Lab 账户的一部分提供访问。
The Rehab Lab 为安全、灾难恢复和业务连续性目的维护安全的异地数据库备份。
当个人数据从 The Rehab Lab 的当前生产数据库中删除时,这些信息的历史副本可能会暂时保留在删除操作发生之前创建的数据库备份中。
备份保留计划
每日恢复点最多保留 30 天。
每周恢复点最多保留 8 周。
每月恢复点最多保留 12 个月。
数据库备份会在其适用的保留期限届满时自动删除。The Rehab Lab 不会无限期或永久保留数据库备份。因此,从当前生产系统中删除的个人数据可能会在删除后继续存在于历史灾难恢复备份中,最长可达 12 个月。
历史备份仅用于安全、灾难恢复和业务连续性目的,不会作为 The Rehab Lab 正常运营的一部分使用。
如果恢复历史数据库备份,The Rehab Lab 将采取适当措施,确保在恢复后的数据库重新投入正常生产使用之前,重新执行适用的删除请求,并重新应用在该备份创建后进行的相关数据更改。
The Rehab Lab 的数据库备份存储在私有的 Amazon Web Services (AWS) S3 环境中。备份存储的公共访问权限已禁用,并通过服务器端加密保护备份。对备份环境的访问受到限制,并通过 AWS 身份和访问管理权限进行控制。
用户与 The Rehab Lab 之间的通信在传输过程中通过加密的 HTTPS/TLS 连接进行保护。The Rehab Lab 的生产数据库托管在我们的生产服务器基础设施上。数据库备份每 24 小时自动创建一次,并安全传输至私有的 Amazon Web Services (AWS) S3 存储空间,用于灾难恢复。
数据库备份通过访问控制和服务器端加密进行保护,并根据下文所述的保留计划自动删除。
以下是 The Rehab Lab 收集和处理的主要个人数据列表:
收集的数据
说明
名字和姓氏
用于通信以及生成订阅用户的订阅发票/收据
用户名
用于登录 The Rehab Lab
密码
使用单向密码哈希进行存储,以用于身份验证
电子邮件地址
用于账户管理、订阅相关通信、发票/收据、安全通知和服务通信(已加密)
时区
用于 The Rehab Lab 中与日期和时间相关的功能
联系地址
用于生成订阅用户的订阅发票/收据(已加密)
收集的数据
说明
名字和姓氏
以加密形式存储
电子邮件地址
用于发送康复计划及相关患者访问信息(已加密)
注意:订阅用户可以选择不使用 The Rehab Lab 的客户部分。也可以为订阅账户中的所有用户禁用客户部分。如需提出此请求,请联系 The Rehab Lab 支持团队或 The Rehab Lab 的 DPO(data.protection@therehablab.com)。
The Rehab Lab 依赖选定的第三方服务提供商和基础设施来运营并提供我们的服务。根据所提供的服务,这些组织可能代表我们处理数据,或提供 The Rehab Lab 所使用的基础设施。
Amazon Web Services (AWS)
服务:云基础设施、存储、电子邮件发送和数据库备份存储
位置:AWS 服务可能在欧洲经济区以外的地区处理或存储数据,包括美国
政策链接
Google Analytics
服务:网站分析
位置:Google 在全球范围内提供服务,包括从美国提供服务
政策链接
Windcave (Payment Express)
服务:支付处理
位置:澳大利亚/新西兰
政策链接
Hotjar
服务:网站分析和用户体验分析
位置:Hotjar 在全球范围内运营,总部位于欧盟成员国马耳他
政策链接
The Rehab Lab 采取旨在保护个人数据的技术和组织措施,并支持我们履行适用数据保护法律规定的义务。
这些措施包括对敏感个人信息进行加密、安全身份验证、加密通信、访问控制、限制管理权限、安全的异地备份、明确的数据保留期限,以及用于响应个人数据相关请求的流程。
我们力求以清晰的语言说明我们的隐私和数据保护实践,并随着服务和基础设施的发展持续审查我们的技术和组织措施。
The Rehab Lab 在为提供和管理我们的服务、履行法律义务、保护我们服务的安全所必需的情况下,或在适用其他适当合法依据的情况下,处理订阅用户的个人数据。
如果特定类型的处理以同意作为合法依据,我们将征求相关同意,并且在适用情况下,该同意可以撤回。
订阅用户负责为其选择通过 The Rehab Lab 处理的客户个人数据确定适当的合法依据。
The Rehab Lab 设有相关程序,用于识别、评估和应对疑似个人数据泄露事件。
如果发生个人数据泄露,The Rehab Lab 将评估泄露事件的性质及其潜在后果,并在适用的数据保护法律要求进行通知的情况下,通知受影响的订阅用户、监管机构或其他相关方。
在适用情况下,个人有权请求访问所保存的与其有关的个人数据。
订阅用户可以联系 The Rehab Lab 的 DPO,请求访问由 The Rehab Lab 作为数据控制者处理的个人数据。如果订阅用户收到与其作为数据控制者的客户数据有关的请求,The Rehab Lab 将在查找和导出通过我们的服务处理的信息方面提供合理协助。
The Rehab Lab 为订阅用户提供从当前生产系统中删除单个客户记录的工具。
订阅用户还可以通过 data.protection@therehablab.com 联系我们的 DPO,请求删除其整个账户及相关个人数据。删除账户需要由获授权的账户持有人进行验证。
个人数据被删除后,将从 The Rehab Lab 的当前生产系统中移除,并且无法再通过正常使用服务进行访问。
已删除信息的历史副本可能会暂时保留在安全的灾难恢复备份中,直至这些备份按照 The Rehab Lab 的备份保留计划到期。数据库备份最多保留 12 个月,并且仅用于安全、灾难恢复和业务连续性目的。
如果恢复的备份中包含此前已删除的个人数据,The Rehab Lab 将采取适当措施,确保在恢复后的数据库重新投入正常生产使用之前,重新执行适用的删除请求。
如果 The Rehab Lab 依法必须保留某些信息,则这些信息也可能继续保留,例如用于会计、税务、法律或监管目的。
在 GDPR 规定的数据可携权适用的情况下,The Rehab Lab 将在合理可行的范围内,以结构化、常用且机器可读的格式提供相关个人数据。
如果订阅用户收到涉及其作为数据控制者的客户数据的数据可携请求,The Rehab Lab 将在导出我们服务中保存的相关信息方面提供合理协助。
如需请求导出数据,请联系 The Rehab Lab 支持团队或我们的 DPO(data.protection@therehablab.com)。
The Rehab Lab 在设计、开发和维护我们的服务时会考虑隐私和安全。
技术和组织保护措施包括加密通信、对存储的敏感个人信息进行加密、密码哈希、访问控制、限制管理权限、安全的异地数据库备份,以及明确的备份保留政策。
随着 The Rehab Lab 的软件、基础设施和安全要求不断发展,我们会审查并更新这些措施。
The Rehab Lab 已任命一名位于新西兰奥克兰的团队成员,负责监督我们的内部数据保护实践,以及与隐私和 GDPR 合规相关的事项。
您可以通过 data.protection@therehablab.com 联系我们的数据保护官。