Carrot Fertility, Inc.(以下简称“Carrot”、“我们”或“我们的”)致力于保护您的隐私。本隐私声明解释了 Carrot 如何收集、使用、存储、处理、传输和披露您的个人信息。
本隐私政策适用于我们的网站 https://get-carrot.com(即“网站”)以及任何链接至本隐私政策的其他网站、移动应用程序或在线服务(统称为“服务”)。
服务可能包含指向或来自第三方网站(包括我们的业务合作伙伴、广告商和社交媒体网站)的链接。请注意,您通过链接访问的网站有各自的隐私政策,我们对这些政策不承担任何责任或义务。我们可能还会与第三方网站共享用户ID,以便与第三方网站服务提供者共同跟踪两个网站上的特定活动。我们强烈建议您阅读这些网站的隐私政策以及使用条款和条件,了解其收集、使用和共享信息的方式。我们对第三方网站的隐私惯例或内容不承担责任。
在访问或使用我们的服务之前,请确保您已阅读并理解本隐私声明中所述的我们对您个人信息的收集、存储、使用和披露。
若您受美国福利和税收法律管辖,且您的雇主已设立健康报销安排计划或 HRA(即“受保实体”),根据 1996 年《健康保险可携性和责任法案》(“HIPAA”),Carrot 被视为受保实体的业务合作伙伴。请查阅受保实体的“隐私惯例通知(NPP)”,以了解其实体将如何收集、使用、披露及保护您的“受保护健康信息(PHI)”。
Carrot 是负责保护您个人信息的“数据控制方”,这意味着我们决定并负责如何处理您的个人信息。您的雇主最初会将您的姓名及资格信息(“员工资格文件”)发送给我们。若您对员工资格文件中的信息有任何疑问,请联系您的雇主,因为雇主是此类信息的数据控制者。
“个人信息”涵盖《通用数据保护条例》(“GDPR”)第4(1)条中定义的所有“个人数据”,即与已识别或可识别的个人相关的任何信息;但在适用的数据保护法律另有规定的情况下,“个人信息”将遵循该法律的定义。
如果您居住的州有超出本隐私声明一般范围的特定隐私要求,它们会在下文列出:
请点击此处以查看更多详情。
华盛顿州的居民可点击此处。
内华达州的居民可点击此处。
此外,请注意,我们将根据需要更新此列表,以应对不断变化的运营和法规。
如果您居住的州不在上述列表中,有关本隐私政策的任何问题,请通过 legal@get-carrot.com 联系我们。
如果您所在的国家/地区有超出本隐私声明一般范围的特定隐私要求,请在下方查看:
请点击此处以查看更多详情。
此外,请注意,我们将根据需要更新此列表,以应对不断变化的运营和法规。
如果您居住的司法管辖区不在上述列表中,有关本隐私政策的任何问题,请通过 legal@get-carrot.com 联系我们。
为了提供服务,Carrot 将在美国存储和处理您的个人信息。若您所在的司法管辖区将此视为“国际数据传输”,我们将遵循该司法管辖区关于向其他国家传输个人信息的相关规定。
适用于欧洲经济区、瑞士和英国的居民
当您的雇主向我们发送您的姓名和资格信息(“Employee Eligibility File”)时,我们会在美国存储和处理这些信息。为遵守有关“国际数据传输”的适用法规要求(例如,GDPR),我们将与“数据输出方”(即您的雇主)签订适当的合同协议。例如,若您是欧洲经济区居民,Carrot 和您的雇主将签订欧盟标准合同条款 (SCCs) 的模块 2。
我们如何收集个人信息
当您在使用我们的服务时自愿向我们提交信息时,我们会收集您的个人信息。这可能包括您在注册账户、向我们发送消息、订阅我们的邮件列表、新闻简报或与服务相关的其他形式的营销通信、参与调查或使用我们服务的其他功能时向我们提供的信息。
我们还可能通过第三方合作伙伴收集您的相关信息,详情请点击此处查阅。
您对我们如何收集您的信息的选择和偏好
有关您在信息方面的权利和选择的详情,请点击此处查阅。
我们将向您指出哪些个人信息的提供是强制性的,哪些是可选的。如果您选择不提供标记为必填的个人信息,我们可能无法向您提供所需的产品、服务或信息。
我们收集的个人信息类别
我们收集的个人信息类别可能包括但不限于:
将来自不同来源的个人信息进行关联与整合
我们还会将网站上的个人活动及网站收集个人信息,与我们通过跟踪技术自动收集的信息进行关联或合并。无论您以何种方式与我们互动,我们都能借此为您提供个性化的体验。
关于儿童隐私的注意事项
Carrot 不会在知情的情况下在本服务中收集或索取任何 18 岁以下人士的信息。如果我们发现无意中收集了 18 岁以下儿童的个人信息,我们将尽快删除这些信息。如果您认为我们可能持有18岁以下儿童的任何信息,请使用本隐私声明末尾提供的联系方式联系我们。我们鼓励家长和监护人花时间与他们的孩子一起上网,并参与和监督他们的互动活动。
我们如何收集此信息
当您使用我们的服务、阅读我们的电子邮件或通过计算机、移动设备与我们互动时,我们及我们的第三方合作伙伴会自动收集您访问和使用服务的方式、以及您用于访问服务的设备的相关信息。
我们通常通过多种跟踪技术收集这些信息,包括 Cookie、位置识别技术和类似技术(统称为“跟踪技术”)。
点击此处,进一步了解我们使用的跟踪技术详情。
第三方对用户体验信息的收集
当您使用此服务时,我们可能会使用第三方工具来监控用户体验信息。这些工具会自动收集使用信息,包括鼠标点击和移动、页面滚动以及在网站表单中输入的文本内容。我们使用这些信息进行网站分析、优化,并增强网站的可用性。
来自关联来源的健康数据
在某些健康和教练计划中,包括我们的 Carrot Sprints 代谢健康计划,您可以选择将第三方来源(例如 Withings 智能秤或 Apple HealthKit 和 Android Health Connect 等平台)链接到您的 Carrot 体验。这些第三方提供者作为独立的数据控制者运营,这意味着他们负责根据自己的隐私政策和适用法规收集和处理您的健康数据(例如,体重、活动水平)。
Amazon Health 整合
如果您通过 Amazon Health 检查您是否有资格使用服务,我们可能会从 Amazon 收到有关您的有限个人信息,包括您的姓名、出生日期、雇主、健康计划详细信息和联系信息,以确认您的资格并便于注册。我们还可能与 Amazon Health 共享状态更新,包括您的注册状态、参与里程碑和计划进度,以便您的 Amazon Health 仪表板可以反映有关您福利的实时信息。我们仅在必要时处理此信息以提供我们的服务,并采取适当的保护措施,包括与 Amazon 签订合同机制。在法律要求的情况下,我们将征得您对收集、处理或披露本次集成中涉及的敏感数据的明确同意。
将来自不同来源的个人信息进行关联与整合
我们自动收集的关于您的信息可能会与我们直接收集的其他个人信息相结合。例如,我们可能会将自动收集的 IP 地址对应的位置信息与您提供的电子邮箱地址相结合。
人工智能(AI)和机器学习(ML)的使用
此外,仅在您同意的情况下,我们可能会利用人工智能 (AI) 和机器学习 (ML) 技术,以自动化方式收集个人信息。我们可能会将此数据与您直接提供的个人信息进行整合。通过此方式,我们能够开发个性化的指导和医疗护理方案,包括但不限于为您匹配特定服务提供者,以及提出与您的个人目标一致、易于形成习惯的行动建议。
若您加入 Carrot Sprints 生育及代谢健康指导计划,我们将基于您提供的个人健康数据(如病史、生活方式数据以及参与模式)来提供个性化的支持。该计划结合了 AI 技术,并由人类管理员进行监督,以提供个性化指导。
未经您同意,我们不会使用由 AI 或 ML 生成的输入内容。若该使用行为构成相关法规定义的“自动化决策”,您有权随时撤销该特定用途。
如需进一步了解第三方使用跟踪技术,请点击此处查阅。
如需进一步了解个人信息的选择(包括对跟踪技术的选择),请点击此处查阅。
如需进一步了解 Carrot 如何使用敏感信息,请点击此处。
如需进一步了解您的权利,包括撤销自动决策的权利,请点击此处查阅。
此类别涵盖了我们在以下情况中收集的个人信息:您注册我们的服务、申请Carrot Card、通过服务获取其他产品,或以其他方式与我们进行沟通和互动。这些信息包括但不限于您的姓名、电话号码、地址、出生日期和电子邮件地址,以及您伴侣的相应信息。
此类别包含敏感信息,例如您和伴侣的性别认同、对各种生育健康和家庭组建选择方案的兴趣、您可能收到的相关诊断、健康的社会决定因素以及任何相关的健康信息。
当您通过电子邮箱、电话、邮件、填写在线表格或参与在线聊天等方式直接联系我们时,我们会记录您的评论和意见。当您参与我们开展的调查时,我们将记录您所提出的评论和意见。
此类别包括以下信息:您的员工ID、生育保健及其他服务的收据、您或伴侣是否接受过医疗护理、您或伴侣的治疗日期,以及您的付款信息,如信用卡或银行账户详细信息。
此类别包括您的位置相关信息。我们可能会根据您的 IP 地址估算您的位置。
当您通过各类社交媒体网络与我们的服务互动,例如在 Facebook 上为我们点赞,或在 Facebook、Twitter、Snapchat、LinkedIn、Instagram 或其他平台上关注或分享 Carrot 内容时,我们可能会通过这些社交网络获取您的个人资料信息、照片、个人社交媒体账户相关的用户 ID、好友列表,以及您授权社交网络与第三方共享的任何其他信息。我们会保留这些记录,直到您删除个人社交媒体账户。
您可以选择通知、营销沟通和网站显示的偏好设置,请点击此处查阅详细信息。停用后,您的选择记录将被删除。
我们可能会从第三方获取相关信息。这些信息可能包含敏感信息,如医疗理赔记录与健康信息。我们还可能使用来自连接来源(例如 Withings 体重秤、Apple HealthKit 和 Android HealthKit)的数据,以支持个性化指导,并协助您和您的医护团队监测健康目标的进展。此信息可能会在必要时与您的医疗护理服务提供者共享,以便提供服务。
当您提交报销请求以供处理时,我们可能会与您的雇主共享以下信息,以用于支付、工资和税务目的,或根据适用法律的其他要求:
您的信息也可能会与您的雇主共享,目的为:
我们将与健康计划共享部分个人信息,以便为您提供服务及/或用于免赔额追踪的目的。
我们会在必要时与第三方合作伙伴和服务提供商共享部分个人信息,以实现我们共享该信息的目的,包括但不限于:根据您的要求完成通过我们的服务订购的产品订单,确认您是否有资格享受第三方合作伙伴和服务提供商提供的服务,改进我们的服务和业务,提供邮寄服务、网站托管或分析服务。
我们仅授权此类服务提供商与合作伙伴在实现上述目的的合理必要范围内访问有限个人信息,并受相应数据处理协议或其他类似合同条款约束,确保其按照具体列明的目的代表我们处理个人信息。如需进一步了解第三方合作伙伴提供服务的具体内容,请通过 legal@get-carrot.com 联系我们。
我们可能会在必要时与第三方提供者和顾问共享您的个人信息,以实现我们的合法利益,例如进行安全审计、咨询税务顾问和律师,或聘请支付处理商处理支付交易。
个人信息可能会在与 Carrot 相关的交易中披露给第三方,例如合并、出售 Carrot 资产或股份、重组、融资、控制权变更、第三方收购我们全部或部分业务,或在破产或相关或类似程序的情况下。
如果我们收到执法部门索取个人信息的请求,我们将遵循三项基本原则来保护您的隐私:
我们可能会使用第三方支付服务来完成服务过程中的支付环节。如需通过 Carrot Card 等服务完成付款,您的支付信息可能会由第三方支付服务提供者(例如 Stripe Inc.)收集,而非我们,因此相关支付信息将适用第三方的隐私政策(隐私政策),而非本隐私政策。
若您请求自我转介至医疗护理提供者,包括但不限于生育诊所、第三方辅助生殖机构或辅助生殖律师,我们可能会根据您在请求时的指示,与这些医疗护理提供者共享您的个人信息。
当您通过“偏好供应商网络”中的诊所接受 Carrot 医疗护理服务时,我们可能会向诊所提供您的姓名、出生日期、资格状态及福利明细等个人信息,以便进行会员资格核验、服务资格确认及直接费用结算。我们将通过安全的门户网站共享您的信息,该门户可验证您的 Carrot 福利和覆盖范围,并支持诊所向 Carrot 提交账单以申请报销,从而降低您的自付金额。我们将要求这些诊所采取适当的安全措施,并确保其仅在明确的用途范围内使用您的信息。
您可以更新个人资料信息,例如您的姓名、地址或银行账户信息。
Carrot Fertility目前不支持“请勿追踪”(DNT)浏览器信号。
加州居民可点击此处,进一步了解关于个人权利的详情。
我们仅在您明确同意且符合适用数据保护法的前提下,向您发送促销和营销电子邮件,或出于促销或营销目的通过电话或短信与您联系。对于美国会员,同样仅当您明确同意后,我们方会通过电话或短信与您联系,进行促销或营销。您可通过邮件中的“退订”链接,停止接收我们的促销邮件。根据我们的服务条款,您可随时选择不接收来自 Carrot 的促销电话、短信/文本和直邮营销材料。您无法选择不接收与服务相关的通信(例如账户验证、交易通信、服务功能的变更/更新、技术和安全通知)。
在某些情况下,我们可能会向您邮寄 Carrot 计划或服务资料,包括您可能享有的福利更新以及使用建议。如果您不再希望收到 Carrot 的邮寄邮件,请访问 Carrot 邮寄退订表格。
您访问的每个网站都可能使用 Cookie、像素等追踪技术在浏览器中存储或读取信息。其中可能包括您的个人资料、偏好设置或设备等信息。您可以选择不允许某些类型的 Cookie,但阻止它们可能会影响您在本网站的体验以及我们提供的服务。
大多数浏览器通常支持以下设置调整:(i) 接收 Cookie 时显示通知,供您选择是否接受;(ii) 禁用当前所有 Cookie;(iii) 将浏览器设为自动拒绝所有 Cookie。阻止或删除 Cookie 可能导致某些功能和服务无法正常运行,从而影响您的服务体验。。
您可以设置电子邮件选项,以防止自动下载可能包含技术的图片,这些技术可能会让我们了解您是否查看了我们的邮件或与其进行了互动。
删除 Cookie 不会删除本地存储对象 (LSO),例如 Flash 对象和HTML5。如需管理 Flash Cookie 的设置和偏好,请务必使用 Adobe 网站的设置管理器或直接点击此处。如果您选择删除服务中的 Flash 对象,您可能无法访问和使用全部或部分服务,或无法通过所提供的信息和服务获益。
除非您的浏览器设置为接受 Cookie,否则某些退出操作可能无效。删除 Cookie、更改浏览器设置、切换浏览器或计算机,或使用其他操作系统后,您需要再次进行退出操作。
除按上节(“个人信息的选择和控制”)所述方式管理信息使用外,您还可以行使适用数据保护法赋予的权利。
至少,您拥有并可以行使下列列出的权利。
如果您是本节所列州或国家/地区的居民,请分别参阅州级隐私政策附录和国家级隐私政策附录,进一步了解您所在司法管辖区的具体权利。
如需行使其中一项权利,请通过 data-requests@get-carrot.com 联系我们。
除上述权利外,若您认为我们处理您个人信息的方式违反相关数据保护法,您有权向所属司法辖区的相关数据保护机构提出投诉。欧盟居民可访问欧盟司法与消费者保护 29 - 国家数据保护机构,进一步了解如何联系当地的数据保护机构。然而,我们建议您先通过此处提供的联系方式与我们联系,以便我们直接处理您的问题,在您提出投诉前共同寻求解决方案。
我们通过服务收集的个人信息将在美国完成存储和处理,亦不排除在 Carrot 或其关联公司/服务提供者维护或有权访问设施的其他国家/地区进行处理。请注意,个人信息的内部及外部国际传输均遵循本文中详细讨论的相关保障措施。
如需进一步了解相关保障措施,请通过 legal@get-carrot.com 联系我们。
我们重视您的信息安全,采用物理、管理和技术保障措施,维护通过服务收集的所有信息的完整性和安全性。当您在订单表单中输入敏感信息(如信用卡号)或在登录页面输入登录凭据(如用户名和密码)时,我们会对这些信息的传输进行加密。然而,任何安全系统均非无懈可击,我们也无法百分之百保证系统安全性。若我们控制下的信息因安全漏洞受损,我们将采取合理措施调查情况,并酌情通知可能受损的个人,同时根据适用法律和法规采取其他措施。
除非适用法律要求更长的保留期限,否则我们将仅在本隐私声明所述目的所需的时间内保留您的信息,并在此后出于备份、存档、欺诈预防或检测或审计目的的商业合理时间内保留您的信息。
为了确定个人信息的适当保留期限,我们会考虑个人信息的数量、性质和敏感性、未经授权使用或披露您个人信息的潜在危害风险、我们处理您个人信息的目的以及适用的法律要求。
如果您对本隐私政策或网站有任何疑问,请通过 legal@get-carrot.com 联系我们。
作为一般惯例,我们计划每六个月更新一次本隐私声明。然而,我们可能会根据运营和监管情况,或多或少地对其进行更新。无论哪种方式,如果我们有您的电子邮箱地址,我们将通知您任何重大更改。当我们对本隐私声明进行更改时,我们将在本页底部更新“生效日期”。如果您对任何更改有异议,您可以关闭您的账户。在我们发布对本隐私声明的更改后继续使用我们的服务,即表示您已阅读并理解这些更改。
生效日期:2025 年 6 月