隐私政策
生效日期:2026年3月20日
最后更新日期:2026年5月11日
1. 总则
HASS Co., Ltd.(以下简称“HASS”、“我们”或“本公司”)是依据大韩民国法律设立的公司。HASS 将个人信息保护视为重要的企业责任,并承诺以合法、公正、透明的方式处理个人信息。
本隐私政策适用于 HASS 运营的 HASmall 及相关网站、页面、在线表单和服务(以下统称“服务”)。
HASmall 作为产品信息及购买咨询平台运营。HASmall 不提供直接在线结账、直接支付处理、直接发货或直接退款处理。用户可在 HASmall 上查看产品信息,并通过其所选择国家的 HASS 官方经销商进行购买咨询;如该国家没有官方经销商,则可通过 HASS 总部或相关销售部门进行购买咨询。
我们努力遵守适用的隐私和数据保护法律,包括在适用情况下:
- 大韩民国《个人信息保护法》(“PIPA”)
- 欧盟《通用数据保护条例》(“GDPR”)
- 经《加州隐私权法案》修订的《加州消费者隐私法》(“CCPA/CPRA”)
- 相关司法管辖区的其他适用隐私和数据保护法律
对于通过本服务处理的个人信息,除非另有说明,HASS 作为数据控制者。
访问或使用本服务即表示您确认已阅读并理解本隐私政策。
2. 适用范围
本隐私政策适用于与本服务相关而处理的个人信息,包括以下相关个人信息:
- 网站访问者
- 注册用户
- 潜在客户
- 牙科专业人士
- 经销商、分销商及业务合作伙伴
- 提交咨询、请求或联系表单的用户
- 寻求产品信息、经销商连接或购买咨询指引的用户
本隐私政策不适用于独立第三方的网站、服务或隐私实践,包括 HASS 官方经销商、外部服务提供商或本服务中可能链接的第三方网站。
3. 我们收集的个人信息
3.1 用户直接提供的信息
我们可能收集用户通过本服务直接提供的个人信息,包括:
- 姓名
- 电子邮箱地址
- 电话号码
- 居住国家或地区
- 地址或业务地址(如适用)
- 账户注册及登录信息
- 用于经销商匹配的所选国家信息
- 咨询内容及沟通记录
- 公司、诊所、技工所、经销商或分销商信息
- 职业或专业信息(如适用)
- 产品兴趣、购买咨询详情或所请求的支持信息
建议用户不要通过本服务提供不必要的敏感个人信息。如用户自愿提供敏感个人信息,除非适用法律另有要求,我们仅在实现提供该信息目的所必需的范围内处理该等信息。
3.2 自动收集的信息
当用户访问或使用本服务时,我们可能会自动收集某些技术及使用信息,包括:
- IP 地址
- 访问日期和时间
- 浏览器类型及版本
- 设备信息
- 操作系统
- 来源页面和退出页面
- 使用数据及交互数据
- Cookie、像素、标签及类似标识符
- 在适用情况下,由 IP 地址推导出的一般位置信息
3.3 从第三方收集的信息
在合法且为本服务运营所必要的情况下,我们可能从第三方接收个人信息,包括:
- 网站托管及平台服务提供商,包括 Shopify
- 分析服务提供商
- Cookie 同意管理服务提供商
- 客户支持及沟通服务提供商
- HASS 官方经销商、分销商或业务合作伙伴(如适用)
- 安全、防欺诈及技术服务提供商
由于 HASmall 不提供直接在线结账或直接支付处理,我们不会有意通过 HASmall 收集用于直接产品购买的支付卡信息。如任何支付相关信息由 HASmall 以外的第三方处理,该等处理应适用相关第三方或销售方的隐私政策及条款。
4. 国家选择及经销商匹配
HASmall 允许用户通过账户设置选择其居住国家。所选国家可用于提供基于国家的经销商匹配、购买咨询指引、监管信息、客户支持及相关沟通。
根据账户结构和服务设置,用户可能仅能选择一次居住国家。所选国家用于帮助识别该用户所在国家是否有 HASS 官方经销商,并将用户引导至适当的咨询渠道。
如用户所选国家有 HASS 官方经销商,用户可被引导直接联系该经销商进行购买咨询。如用户所选国家没有 HASS 官方经销商,用户可被引导联系 HASS 总部或相关销售部门。
国家选择、经销商显示或经销商联系方式的提供,并不保证任何产品在该国家或地区已获得批准、注册、许可,或可以进口、销售、交付或使用。
5. 处理个人信息的目的
我们可能出于以下目的处理个人信息:
- 提供、运营、维护和改进本服务
- 账户注册、身份验证及用户管理
- 国家选择及基于国家的经销商匹配
- 通过 HASS 官方经销商或 HASS 销售渠道提供购买咨询指引
- 回复客户咨询、请求及支持事项
- 与用户、潜在客户、经销商、分销商及业务合作伙伴沟通
- 提供产品信息、监管声明及服务更新
- 在取得同意或适用法律允许的情况下发送营销信息
- 网站分析、服务改进及用户体验提升
- Cookie 管理及同意偏好管理
- 安全监控、防欺诈及防止未经授权访问
- 遵守法律、监管、会计、税务及记录保存义务
- 保护 HASS、用户、业务合作伙伴及第三方的权利、财产和安全
由于 HASmall 不提供直接在线结账或直接支付处理,我们不会使用通过 HASmall 收集的个人信息处理直接在线产品付款。
6. 处理个人信息的法律依据
根据适用司法管辖区及具体处理活动,我们基于以下一项或多项法律依据处理个人信息。
6.1 大韩民国
在 PIPA 适用的情况下,我们可能基于以下依据处理个人信息:
- 信息主体的同意
- 履行合同或合同订立前请求的必要性
- 遵守法律义务
- 在适用法律允许的情况下的合法利益
- 适用韩国隐私法律允许的其他依据
6.2 欧盟、欧洲经济区及英国
在 GDPR 或同等法律适用的情况下,我们可能基于以下依据处理个人信息:
- 同意
- 履行合同或在订立合同前采取措施
- 遵守法律义务
- HASS 或第三方追求的合法利益,前提是该利益不被信息主体的利益、权利或自由所超越
- 适用法律允许的其他合法依据
6.3 加利福尼亚及美国其他司法管辖区
在 CCPA/CPRA 或其他适用美国隐私法律适用的情况下,我们可能为法律允许的业务目的处理个人信息,包括提供和改进本服务、回复咨询、维护安全及进行分析。
我们不出售个人信息。除非根据适用法律提供适当通知及选择退出权利,否则我们不会在需提供选择退出机制的情况下,为跨情境行为广告目的而故意共享个人信息。
7. 个人信息的共享
在必要且合法的情况下,我们可能与以下类别的接收方共享个人信息:
- 用户所选国家或相关地区的 HASS 官方经销商或分销商
- HASS 关联公司、分支机构及相关实体
- 网站托管及电子商务平台提供商,包括 Shopify
- 客户支持、沟通及电子邮件服务提供商
- 分析及 Cookie 管理服务提供商
- IT 基础设施、安全及维护服务提供商
- 法律、会计、税务、审计及合规顾问
- 在法律要求的情况下,政府机关、法院、执法机关或监管机构
- 涉及合并、收购、重组、资产转让或类似商业交易的第三方
个人信息仅在相关目的所必需的范围内共享,例如服务运营、咨询回复、经销商匹配、法律合规或权利保护。
8. 经销商匹配及独立经销商
如用户所选国家有 HASS 官方经销商,我们可能将相关个人信息共享给该经销商,用于回复购买咨询、产品咨询或相关支持请求。
HASS 官方经销商可能是独立的商业实体。该等经销商对于其接收并为自身目的处理的个人信息,可能作为独立数据控制者或独立业务主体。HASS 不控制该等经销商的独立隐私实践。
用户在提供额外个人信息或进行任何交易前,应查看相关经销商的隐私声明、条款及政策。
通过 HASS 官方经销商进行的任何购买、付款、发货、退货、退款、换货或售后流程,通常由相关经销商或销售方处理,而非直接通过 HASmall 处理。
9. 个人信息的跨境传输
由于 HASS 在全球范围内运营,个人信息可能会被传输至、存储于或处理于用户居住国家以外的国家,包括:
- 大韩民国
- HASS 关联公司、办事处、经销商、服务提供商或业务合作伙伴所在的其他国家
在适用法律要求的情况下,我们会为个人信息跨境传输采取适当保护措施。该等保护措施可能包括:
- 在要求时取得同意
- 提供有关传输国家、接收方、目的、传输项目、保存期限及传输方式的必要通知
- 签订适当的数据处理或传输协议
- 在适用情况下,为欧盟/欧洲经济区用户采用标准合同条款或同等保护措施
- 采取技术及组织保护措施
- 采取适用韩国隐私法律关于个人信息境外传输所要求的措施
用户确认个人信息可能在隐私法律不同于其居住国家的国家进行处理。
10. 保存期限
除非适用法律要求或允许更长的保存期限,我们仅在实现本隐私政策所述目的所必需的期间内保存个人信息。
一般而言,我们可能按照以下期限保存个人信息:
- 账户信息:用户账户保持有效期间及其后为法律、运营或争议解决目的所需的合理期间
- 咨询及沟通记录:最长 3 年,除非法律要求更长期间或争议解决需要更长期间
- 经销商匹配及国家选择记录:用户账户保持有效期间及其后为服务运营和合规所需的合理期间
- 营销同意记录:直至同意被撤回或为证明合规所需的期间
- 网站访问日志及安全日志:最长 12 个月,除非安全、法律或合规目的需要更长保存
- 法律、会计、税务及合规记录:按照适用法律要求的期间保存
当个人信息不再必要时,我们将根据适用法律及内部保存程序删除、销毁、匿名化或安全保存该等信息。
11. 用户权利
根据适用法律及用户所在司法管辖区,用户可能享有以下与其个人信息相关的权利。
11.1 韩国隐私法律项下的权利
在 PIPA 适用的情况下,用户可能有权请求:
- 访问个人信息
- 更正不准确的个人信息
- 删除个人信息
- 暂停处理
- 撤回同意
- 适用韩国隐私法律规定的其他权利
11.2 GDPR 项下的权利
在 GDPR 适用的情况下,用户可能有权请求:
- 访问个人数据
- 更正不准确的个人数据
- 删除个人数据
- 限制处理
- 数据可携带
- 反对处理
- 撤回同意
- 向有管辖权的监管机构提出投诉
11.3 加利福尼亚隐私法律项下的权利
在 CCPA/CPRA 适用的情况下,加利福尼亚居民可能有权请求:
- 知情权,即了解收集、使用、披露、出售或共享的个人信息
- 访问个人信息的权利
- 删除个人信息的权利
- 更正不准确个人信息的权利
- 在适用情况下,选择退出个人信息出售或共享的权利
- 在适用情况下,限制敏感个人信息使用和披露的权利
- 因行使隐私权而不受歧视的权利
我们不出售个人信息。如我们从事适用加利福尼亚法律下被视为“共享”的活动,我们将根据要求提供适当通知及选择退出权利。
用户可使用第 21 条所列联系方式联系我们,以行使隐私权利。
在回应隐私权请求之前,我们可能会请求必要信息以验证请求用户的身份。
12. Cookie 及类似技术
我们使用 Cookie 及类似技术用于以下目的:
- 网站运营及必要服务功能
- 账户登录及会话管理
- 安全及防欺诈
- Cookie 同意偏好管理
- 分析及性能衡量
- 改善用户体验
- 仅在适用且法律允许的情况下用于营销或广告目的
在适用法律要求的情况下,非必要 Cookie 仅在事先取得同意后使用。用户可通过 Cookie 横幅、Cookie 设置工具、浏览器设置或其他可用机制管理 Cookie 偏好。
更多信息请参阅我们的 Cookie 政策。
13. 全球隐私控制
在法律要求的情况下,我们会识别并响应全球隐私控制信号或其他法律认可的通用选择退出机制。
如用户的浏览器或设备发送合法有效的选择退出信号,我们将根据适用法律处理该信号。
14. 儿童个人信息
本服务面向业务用户、牙科专业人士、经销商、分销商及潜在客户。本服务并非面向儿童。
我们不会故意收集低于适用法律规定年龄的儿童个人信息。在韩国,如我们发现未经法定代理人必要同意而收集了 14 岁以下儿童的个人信息,我们将根据适用法律采取适当措施。
如您认为儿童向我们提供了个人信息,请通过本隐私政策中的联系方式联系我们。
15. 安全措施
我们采取合理的技术、管理及组织措施保护个人信息,包括:
- SSL 加密
- 访问控制
- 内部隐私及安全管理政策
- 最小权限原则
- 未经授权访问监控
- 数据备份及安全管理程序
- 在适用情况下,员工培训及内部访问限制
- 在适用情况下,使用可信赖的服务提供商及合同保护措施
尽管我们采取合理保护措施保护个人信息,但通过互联网传输或电子存储的方法均无法保证绝对安全。
16. 第三方网站及服务
本服务可能包含指向第三方网站、平台、经销商、服务提供商或外部资源的链接。
我们不对第三方网站或服务的隐私实践、内容、政策或安全性负责。用户在向任何第三方网站或服务提供个人信息前,应查看其隐私政策及条款。
17. 营销通讯
在用户同意接收营销通讯,或适用法律另有允许的情况下,我们可能发送有关 HASS 产品、服务、活动、教育内容、促销或更新的信息。
用户可随时通过通讯中提供的取消订阅链接或联系我们,撤回营销同意或取消订阅营销通讯。
撤回营销同意不影响撤回前已进行处理的合法性。
18. 监管及产品信息声明
HASmall 可能展示有关牙科材料、医疗器械、牙科产品或相关服务的信息。HASmall 上显示产品或产品信息,并不意味着该等产品已在所有国家或地区获得批准、注册、许可,或可以进口、销售、购买、交付或使用。
监管要求、批准状态、允许用途、进口限制和分销条件可能因国家或地区而异。用户在进行任何购买咨询之前,应通过相关 HASS 官方经销商、HASS 总部或相关销售部门确认适用的监管要求、批准状态、产品供应情况及分销条件。
因监管或产品咨询而处理的个人信息,可能用于回复相关咨询、提供适当指引,或将用户连接至相关经销商或销售联系人。
19. 与第三方处理相关的责任限制
HASS 在提供服务时采取合理的保护措施。但是,在适用法律允许的范围内,HASS 不对因以下原因产生的损害承担责任:
- HASS 官方经销商、分销商、第三方销售方或外部服务提供商的独立个人信息处理行为
- 用户提供的不准确、不完整或过时的信息
- 通过本服务链接的第三方网站、平台、系统或服务
- 由 HASS 官方经销商、分销商、第三方销售方或其他独立方直接处理的购买、付款、配送、退货、退款、换货或售后流程
- 超出 HASS 合理控制范围的事件
- 非因 HASS 原因导致的个人信息未经授权访问、披露、变更或丢失
本隐私政策中的任何内容均不限制或排除适用法律不得限制或排除的任何权利或救济。
20. 本隐私政策的变更
我们可能会因法律法规、业务运营、服务结构、技术或内部政策的变化,不时修订本隐私政策。
如发生重大变更,我们将在本页面发布更新后的隐私政策,并更新“Last Updated”日期。在适用法律要求的情况下,我们可能会提供额外通知或取得同意。
建议用户定期查看本隐私政策。
21. 联系信息
如您对个人信息处理有任何问题、请求、投诉或隐私相关咨询,请通过以下联系方式与我们联系。
HASS Co., Ltd.
总部
77-14, Gwahakdanji-ro, Gangneung-si, Gangwon-do, Republic of Korea
R&D / Sales
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do, Republic of Korea
美国法人
10400 Eaton Place, Suite 220, Fairfax, Virginia, USA
欧洲办事处
Ludwig-Erhard-Straße 30-34, 65760 Eschborn, Germany
中国办事处
Room 3A03, Dibao Building, No. 3998 Hongxin Road, Shanghai, China
电子邮箱: hasmall@hassbio.com