生效日期:2024 7 1

 1. 简介

 Allurion Technologies, Inc.我们我们的)运营 Allurion 移动应用程序(以下简称应用程序)。

本隐私政策(以下称 "隐私政策")描述了我们如何收集、使用和共享通过App收集的您的个人数据(定义见下文)。  但本隐私政策不涵盖通过百佳泰网站(https://allurion.com)收集的信息。 如需进一步了解我们如何处理您与我们网站相关的个人数据,请参阅我们的网站隐私政策:[<l:style3>https://www.allurion.com/en-au/protecting-your-privacy</l:style3>]

您的个人数据的保护和安全对我们非常重要。个人数据是指有关在世个人(如果该个人居住在加拿大,则包括该个人死亡后 20 年)的数据,该数据可以从该数据(或从该数据以及我们拥有或可能拥有的其他数据中识别) 个人资料)。

该应用程序由 Allurion Technologies, Inc. 开发和运营,总部位于 11 Huron Drive, Natick, MA 01760 USAAllurion Technologies, Inc. 是一家特拉华州公司,是通过该应用程序收集的您的个人数据的控制者。

 2. 个人数据收集和使用

当您通过以下方式提交您的个人数据时,我们将处理您的个人数据:

  • 应用程序帐户注册和个人资料详细信息  :当您创建应用程序帐户时,将存储以下信息:您的姓名、性别、出生日期、身高、气球放置日期和地点以及放置诊所(如适用)、语言偏好、电话号码、电子邮件地址、密码、身份验证详细信息和其他注册信息,包括您的应用程序帐户密码。通过连接蓝牙 Allurion 体重秤,应用程序允许您监测体重、体脂百分比、体水百分比、骨量、肌肉量、身体质量指数、基础代谢率和内脏脂肪。通过将其与您的蓝牙 Allurion 体重秤连接,应用程序将收集和存储这些个人数据。应用程序还可能收集和存储您从移动设备、Fitbit 和/或 Allurion 健康追踪器设备共享的其他健康和健身数据(如睡眠数据、锻炼数据和心率数据)。您还可以选择与应用程序分享有关您的健康和个人情况的更多信息(包括但不限于与身体和精神健康状况、饥饿程度和婚姻状况有关的信息)。
  • 客户服务  :如果您就应用程序或任何其他与客户服务有关的原因与我们联系,我们将保留该联系记录。您在向我们发送请求时可能会向我们提供个人数据。我们将保留您的电子邮件地址,以便考虑您的请求并回复您。
  • 使用数据  :当您使用移动设备访问应用程序时,我们可能会自动收集某些信息,包括但不限于您使用的移动设备类型、您的移动设备唯一 ID、您的移动设备的 IP 地址、您的移动操作系统、您使用的移动互联网浏览器类型、您的用户会话的视频和屏幕截图、唯一设备标识符和其他诊断数据(“使用数据”)。
  • 位置数据  :我们使用位置数据(例如您的当前位置)来搜索您附近的诊所,并协助将蓝牙 Allurion 体重秤和 Allurion 健康追踪器设备与应用程序同步。如果您允许我们收集,我们使用的位置数据将基于您设备的位置。
  • 消息和视频咨询  :如果您选择这样做,应用程序将通过消息功能或视频咨询将您与所选诊所联系起来。如果您选择通过应用程序的消息功能连接到所选诊所,Allurion 将可以访问您的短信内容以及所选诊所的任何回复。但请注意,如果您选择通过视频咨询功能连接到您的诊所,Allurion 将无法访问在线咨询。
  • 对话  :如果您参与与 Allurion 的人工智能 (AI) 健康教练 Coach Iris 的对话或以其他方式使用其,我们将使用、收集和共享信息,包括这些对话,如下文第 4 节所述。

 3. 使用您的个人信息的原因

在我们收集您的个人信息的范围内,如本隐私政策所述,我们将此类信息用于以下目的;如果适用法律没有要求我们征求您的同意进行此类处理,我们将依赖以下列出的法律依据(对于位于欧洲经济区 (EEA) 和英国的个人)。请注意,在下文详述的某些情况下,我们将根据我们使用您的个人信息的具体目的,在多个法律基础上处理个人信息。

目的

法律依据

提供并维护通过应用程序提供的服务。

履行合同

通知您有关应用程序的变更。

履行合同或我们的合法利益

允许您参与应用程序的交互功能,包括与您的家人和朋友共享您的应用程序数据(当您选择这样做时),以及与您选择的 Allurion 诊所和医疗保健提供商共享应用程序数据。

履行合同;我们的合法利益;公共卫生领域的公共利益;或您的同意

协调您选择的 Allurion 诊所和医疗保健提供商为您提供的护理。

履行合同;我们的合法利益;或您的同意

在您请求时提供客户支持。

履行合同或我们的合法利益

收集分析和/或有价值的信息(包括通过分析和评估您对应用程序的使用情况、您使用应用程序功能发送的消息/对话内容和/或要求您参与市场研究和调查),以便我们可以继续开发、测试、评估我们应用程序功能的质量,训练我们的人工智能模型,改进我们的产品和应用程序,并提供新的和/或增强的功能和特性。

我们在公共卫生领域的合法利益或公共利益;或您的同意

为了更好地了解您如何与应用程序交互,包括其功能和特性,并确保以最有效的方式呈现内容。

我们的合法利益

如果您有资格在进一步购买我们的产品时享受折扣,我们将处理您的个人数据,向您发放优惠券和/或折扣代码。

履行合同或我们的合法利益

帮助搜索您附近的 Allurion 诊所。

我们的合法利益

支持蓝牙 Allurion Scale 和 Allurion Health Tracker 设备与 App 同步。

履行合同或我们的合法利益

帮助我们解决应用程序的任何问题,包括我们回答您的问题或响应您的支持、维护、故障排除或其他性能问题请求。

履行合同或我们的合法利益

进行数据分析、测试和研究,包括出于统计目的,以便我们更好地了解使用我们的应用程序和产品的人的类型,从而开发和扩大我们的消费市场。

我们在公共卫生领域的合法利益或公共利益

进行与应用程序相关的科学研究。

我们在公共卫生领域的合法利益或公共利益

开发和实施安全工具和机制,作为我们确保应用程序安全的努力的一部分。

我们的合法利益

衡量我们广告活动的有效性和分布情况。

我们的合法利益

检测、预防和解决技术问题。

履行合同或我们的合法利益

提高我们和我们的附属机构提供的健康信息的质量。

我们的合法利益;公共卫生领域的公共利益;或您的同意。

改善和个性化应用程序体验,并使我们和我们的关联公司能够根据您提供给我们的信息做出更好的决策。

我们的合法利益;公共卫生领域的公共利益;或您的同意。

 4. Coach Iris

 Coach Iris 是一款通过应用程序提供的生成式 AI 健康教练。用户可以与 Coach Iris 就一系列主题展开对话。

如果您决定使用 Coach IrisCoach Iris 会利用我们服务提供商提供的第三方 AI 技术。该技术经过训练,可在与用户的对话中生成智能且个性化的响应。Coach Iris 的响应基于通过应用程序收集的信息。例如,如果您要求 Coach Iris 为您的体重管理提供支持,它将根据您在对话中和通过应用程序提供的信息,为您提供个性化的体重管理建议。

为了让 Coach Iris 为您提供相关回复,Allurion 将与支持 Coach Iris AI 服务提供商共享您的信息。他们只会使用您的个人数据来响应您的聊天;他们不会使用您的数据来训练他们的 AI 模型。此外,   Allurion 会与您选择的 Allurion 诊所和/或医疗保健提供商共享您与 Coach Iris 的对话。   > Allurion 会为此保留您与 Coach Iris 的对话历史记录,以便您可以访问之前的对话,同时 Coach Iris 也可以为您提供更好的体验。

如果您同意使用 Coach IrisAllurion 将收集有关您使用 Coach Iris 的体验的信息(包括个人数据),并使用这些信息(可能包括您的对话历史记录)来开发、测试、评估 Coach Iris 的安全性和准确性,并提高其性能。

 5. 个人信息的保留

只要您的帐户存在,我们就会保留您的帐户信息,例如您的姓名、电子邮件地址和密码,因为我们需要这些信息来操作您的帐户。我们还可能需要保留您的信息以满足法律要求。在某些情况下,当您为应用程序的某项功能向我们提供个人数据时,我们会在此功能不再需要个人数据且法律不再要求保留个人数据后删除该个人数据。如果您选择通过应用程序的消息功能连接到您选择的诊所,我们将存储您与诊所之间的短信两年。

我们会保留其他信息,例如我们在您连接蓝牙 Allurion 体重秤时获取的个人信息,直到您使用帐户设置或工具删除数据或您的帐户不再使用,除非法律另有要求或授权。这是因为我们使用这些数据为您提供您的个人统计数据和应用程序的其他功能。我们还会保留有关您和您对应用程序的使用的信息,保留时间为我们合法商业利益、法律原因和防止损害所需的时间,包括使用您的个人信息的原因我们如何共享您的个人信息部分中所述的时间。为确定您的个人信息的适当保留期限,我们会考虑个人信息的数量、性质和敏感性、未经授权使用或披露您的个人信息可能造成的损害风险、我们处理您的个人信息的目的以及我们是否可以通过其他方式实现这些目的,以及适用的法律要求。

 6. 您的个人数据的存储

您的信息(包括个人数据)可能会被传输到位于美国或欧洲经济区的计算机和服务器并在这些计算机和服务器上保存。其他司法管辖区的 Allurion 关联公司或服务提供商也可能访问您的信息。如果存储或访问位置位于您所在州、省、国家或其他政府管辖区之外,则数据保护法可能与您所在司法管辖区的数据保护法不同,并且可能无法提供与您所在司法管辖区相同的数据保护。

在这些情况下,我们将采取合理必要的措施,确保您的数据得到安全处理并符合本隐私政策,并且不会将您的个人数据转移到组织或国家/地区,除非有足够的控制措施来保护您的数据和其他个人信息的安全。

对于位于英国或欧洲经济区的个人:  如果您位于英国或欧洲经济区,请注意,当您使用该应用程序时,您的个人数据将由我们位于欧洲经济区的服务提供商(定义如下)存储;但是,美国的 Allurion Technologies, Inc. 以及您管辖范围之外的其他 Allurion 实体或服务提供商也可能访问您的个人数据。如需更多详细信息,请使用下面联系我们部分中的详细信息与我们联系。

 7. 我们如何共享您的个人信息

商业交易

如果我们涉及合并、收购、公司资产出售、融资、重组、破产、接管或将服务转给其他提供商,您的个人数据可能会被转移,包括作为任何尽职调查流程的一部分。在您的个人数据被转移并受其他隐私政策约束之前,我们将提供通知。

关联企业

 Allurion Technologies, Inc. 的附属公司(包括美国和欧洲经济区的附属公司)可能会收到您的个人数据。

执法披露

在某些情况下,如果法律要求或授权,或者为了响应公共当局(例如法院或政府机构)的有效请求,我们可能需要披露您的个人数据。

 Allurion 诊所

如果您选择一家诊所,我们将分享您的个人数据,以便它能够为您提供服务并分析您在使用我们产品过程中的进展。

服务提供商披露

我们聘请第三方公司和个人来促进应用程序的发展(服务提供商),代表我们通过应用程序提供服务,执行与应用程序相关的服务,和/或协助我们分析应用程序的使用方式。

这些服务提供商只能访问您的个人数据以代表我们执行这些任务,并且有义务对此类个人数据保密,不得披露或将其用于任何其他目的。

法律要求

 Allurion Technologies, Inc. 可能会出于善意披露您的个人信息,认为此举有必要:

  • 遵守 法律或司法程序的要求,或在政府机构提出合作请求的情况下,无论法律是否要求  
  • 保护和捍卫 Allurion Technologies, Inc. 及其附属公司以及应用程序用户的权利或财产;
  • 为了防止或调查与应用程序相关的可能欺诈或不法行为,并出于风险管理目的;
  • 为保护本应用用户或公众的安全及人身安全;或
  • 避免承担法律责任。

聚合形式的其他主题

我们可能会以汇总或非个人身份识别的形式与第三方共享您的个人信息。

 8. 个人信息安全

我们已实施适当的管理、技术和物理程序和保障措施,以保护您的个人数据的机密性、完整性和可用性,并确保您的个人数据得到安全处理并符合本隐私政策。但请注意,  任何个人数据的存储或传输都不能保证 100% 安全。因此,虽然我们承诺保护我们所掌握的信息,但我们无法保证或确保您发送给我们的任何信息(包括您的健康数据)的完全安全。

您有责任防止未经授权访问应用程序。您应该为您的 Allurion 帐户和移动设备使用强密码安全措施,使用字母、数字和符号的组合以及与您可能拥有的任何其他帐户不同的密码。您必须对您的密码保密,不得与任何人分享。

对于因您的行为或不作为而导致的密码丢失、被盗或被泄露,或未经授权的用户访问您的帐户,我们概不负责。如果您认为您的帐户已被泄露,请尽快使用下面联系我们部分中的联系方式与我们联系。

 9. 行使您的权利

如果您需要更新您的个人数据,您可以通过应用程序进行更新。如果您因任何原因无法访问该信息,您可以通过help@allurion.com 联系我们,通知我们您的个人数据的任何变化(或错误)。

根据您所在的位置,您可能有权:(a) 访问我们持有的关于您的个人信息;(b) 要求我们更正我们持有的关于您的任何不准确的个人信息;(c) 要求我们删除我们持有的关于您的任何个人信息;(d) 限制我们持有的关于您的个人信息的处理;(e) 反对我们持有的关于您的个人信息的处理;(f) 不受自动决策的约束;和/ (g) 以结构化和常用的机器可读格式接收我们持有的关于您的任何个人信息或将此类个人信息传输给其他公司。

请注意,我们可能会在响应此类请求之前要求您验证您的身份。

如果您被要求同意处理您的个人数据,您可以撤回同意,例如通过使用以下联系方式与我们联系。任何撤回同意的行为都不会影响撤回前基于您的同意进行的处理的合法性。另请注意,当您撤回同意时,我们只会停止处理与撤回的特定主题相关的您的个人数据。

要行使与您的个人数据相关的任何权利,请使用下面联系我们部分中的联系信息与我们联系。此外,您有权向您所在国家/地区的数据保护机构投诉我们对您的个人数据的收集和使用。

 10. 链接到其他网站

本隐私政策仅适用于应用程序。应用程序可能包含指向不由我们运营或控制的网站(第三方网站)的链接。如果您点击第三方链接,您将被定向到该第三方网站。我们强烈建议您查看您访问的每个网站的隐私政策。

我们无法控制任何第三方网站的内容、隐私政策或做法,也不对其承担任何责任。

 11. 未成年人的隐私

一般而言,我们的应用程序不针对或面向 18 岁以下的任何人(未成年人)。

我们不会故意收集未成年人的个人信息;但是,如果您居住在智利且年满 15 岁,则可以使用我们的应用程序。

如果您是父母或监护人,并且您知道未成年人向我们提供了个人数据,请使用下面联系我们部分提供的详细信息与我们联系。如果我们意识到我们在未经父母同意的情况下收集了未成年人的个人数据,我们将采取措施从我们的服务器中删除该信息。

 12. 本隐私政策的变更

我们可能会随时更新我们的隐私政策。我们将通过在此页面上发布新的隐私政策来通知您任何更改。

在变更生效之前,我们将通过电子邮件和/或应用程序上的显著通知告知您,并更新本隐私政策顶部的生效日期。建议您定期查看本隐私政策以了解任何变更。本隐私政策的变更在本页面发布时生效。如果法律有要求,我们将为您提供阅读修订政策的机会,以便您决定是否希望继续使用该应用程序。在本隐私政策变更后,您继续使用该应用程序将被视为您接受这些变更。

 13. 联系我们

我们已任命 Allurion France Sas(地址为 6 Boulevard Montmartre 75009 Paris, France)为我们的欧盟数据保护代表,如果您位于欧洲经济区,可以联系该公司。

如果您对本隐私政策有任何疑问,请联系我们:

  • 通过电子邮件:help@allurion.com

 14. 如果您从墨西哥访问该应用程序

 a) 您的访问、更正、取消或反对(“ARCO”)权利。

要行使与您的个人数据相关的任何 ARCO 权利,请通过以下方式联系我们:help@allurion.com。当您选择访问、更正、更新、反对、限制使用或泄露或取消您的个人数据时,您的请求必须至少包括以下内容:

  • 您的姓名、地址和电子邮件地址或您希望我们发送对您的请求的回复的任何其他方式;
  • 证明您或您的法定代表人身份的文件(如适用);
  • 清晰准确地描述您正在行使权利的个人数据。如果要求更正,您应说明所需的修改并提供支持文件;以及
  • 任何其他有助于我们找到您的个人数据的支持信息。

除非您明确表示希望通过其他方式收到答复,否则我们将在收到请求之日起最多二十 (20) 个工作日内通过您在申请中提供的电子邮件地址回复您的请求。如果需要,我们将在回复您的请求之日起十五 (15) 个工作日内处理您的请求。如果您要求访问个人数据,我们将向您提供您的个人数据副本,  前提是 我们事先有您或您的法定代表人的身份证明(如适用)。

如果情况合理,这些期限可以延长一次(延长相同时间)。只要您撤回同意不会导致我们无法履行与您关系相关的任何义务,您就可以通过向我们发送书面通知或使用下面列出的联系方式发送电子邮件来撤销您对处理您的个人数据的同意。撤回同意将从我们收到您的请求之日起生效。

 b) 同意处理和传输个人数据。

如果您位于墨西哥,当您确认本隐私政策时,即表示您明确同意根据本文提供的条款处理您的个人数据。通过接受,您还同意我们根据本隐私政策的条款进行的任何个人数据的转移。对于应用程序内您的健康数据处理,我们需要您在注册使用应用程序时获得单独授权。

 15. 如果您从巴西访问该应用程序

 a) 敏感数据

您明确同意,为了在您创建应用帐户后提供服务,我们可能会根据本政策和巴西法律 13.709/2018   “LGPD”   )访问、处理和传输您的数据。

 b) 您的 LGPD 权利

要行使与您的个人数据相关的任何 LGPD 权利,请通过以下方式联系我们:help@allurion.com。当您选择访问、更正、更新、反对、限制使用或披露或请求删除您的个人数据时,您的请求必须至少包括以下内容:

  • 您的姓名、地址和电子邮件地址或您希望我们发送对您的请求的回复的任何其他方式;
  • 证明您或您的法定代表人身份的文件(如适用);
  • 清晰准确地描述您正在行使权利的个人数据。如果要求更正,您应说明所需的修改并提供支持文件;以及
  • 任何其他有助于我们找到您的个人数据的支持信息。

除非您明确表示希望通过其他方式收到答复,否则我们将在您提出请求后最多十五 (15) 天内通过您在申请中提供的电子邮件地址回复您的请求。如果您要求访问个人数据,我们将向您提供您的个人数据副本,  前提是 我们事先有您的身份证明或您的法定代表人的身份证明(如适用)。

如果情况合理且法律批准,这些期限可以延长一次(延长相同时间)。只要您撤回同意不会导致我们无法履行与您关系相关的任何义务,您可以通过向我们发送书面通知或电子邮件(使用下面列出的联系方式)撤销您对处理您的个人数据的同意。撤回同意将从我们收到您的请求之日起生效。

 c) 同意处理和传输个人数据

如果您位于巴西,当您确认本隐私声明时,即表示您同意根据此处提供的条款处理您的个人数据,包括处理您的敏感个人数据。通过接受,您还同意我们根据本隐私声明的条款进行的任何个人数据的转移。