
Definições e Termos-chave
1. Empresa e Termos de Serviço
1.1 16personalitylab.ai (“nós”, “nos” ou “nosso”)
Serviços: todos os recursos, funcionalidades, programas e conteúdo disponíveis através do 16personalitylab.ai.
Plataforma: Nosso site e serviços relacionados podem ser acessados de qualquer dispositivo.
Usuário: qualquer indivíduo que acessa ou usa nossos Serviços ("você" ou "seu").
2. Política de Dados e Privacidade
2.1 Dados Pessoais: Qualquer informação relativa a uma pessoa física identificada ou identificável.
2.2 Processamento: Qualquer operação realizada em Dados Pessoais.
2.3 Controlador de Dados: 16personalitylab.ai, que determina as finalidades e os meios de processamento de dados pessoais.
2.4 Processador de Dados: um terceiro que processa dados pessoais em nosso nome.
2.5 Cookies: Pequenos arquivos de texto armazenados em seu dispositivo que contêm dados sobre seu uso da Plataforma.
3. Termos de Segurança
3.1 Autenticação: O processo de verificação da identidade de um usuário.
3.2 Criptografia: O processo de codificação de informações para impedir acesso não autorizado.
3.3 Token: Um identificador exclusivo usado para autenticação segura.
3.4 SSL/TLS: Protocolo de segurança usado para criptografar a transmissão de dados.
Introdução e Escopo
1. Visão geral da política
Esta Política de Privacidade explica como coletamos, usamos e protegemos seus dados pessoais. Ela fornece detalhes sobre seus direitos de privacidade e como exercê-los.
2. Aplicação da Política
Esta política se aplica a:
16Todos os usuários do personalitylab.ai
Todos os métodos de coleta de dados
Todos os recursos e funcionalidades do serviço
Todas as versões e atualizações da plataforma
3. Atualizações de políticas
Reservamo-nos o direito de atualizar esta política
As principais alterações serão notificadas por e-mail
O uso contínuo após as alterações constitui aceitação
Coleta de Dados Pessoais
1. Informações da conta
1.1 Dados básicos
Endereço de e-mail (necessário para verificação de identidade)
Último registro de data e hora de login
Identificador de conta exclusivo
Endereço IP
1.2 Dados Opcionais
Nome
gênero
Aniversário
Opções de comunicação
Configurações
2. Dados de uso do serviço
2.1 Resultados dos testes
Código de Personalidade Final
Carimbo de data e hora de conclusão
2.2 Dados de interação
Funcionalidade de acesso.
Tempo gasto na plataforma
Modo de navegação
Informações do dispositivo
3. Informações e processamento de pagamento
3.1 Dados de pagamento que recebemos
Recebemos e armazenamos apenas informações limitadas sobre pagamentos:
Identificador de método de pagamento tokenizado
Últimos quatro dígitos do número do seu cartão de pagamento
Os primeiros 6 dígitos do número do seu cartão de pagamento
Data de validade do cartão
4. Dados técnicos e de equipamento
4.1 Informações do dispositivo
Sistema operacional e versão
Tipo e versão do navegador
Tipo e modelo do dispositivo
Preferência de idioma
4.2 Conexão de dados
Endereço IP
Informações de rede
Tipo de conexão
Localização geográfica (derivada do IP)
Configurações de fuso horário
4.3 Dados de desempenho
Tempo de carregamento
Mensagem de erro
Indicadores de desempenho do sistema
Latência de rede
Tempo de resposta do aplicativo
Processamento e uso de dados
1. Principais finalidades do processamento
1.1 Prestação de Serviços
Criação e gerenciamento de contas
Autenticação e segurança
Acesso e personalização de recursos
Suporte ao cliente
Otimização de Serviços
1.2 Processamento de Pagamento
Gerenciamento de Assinaturas
Autorização de Pagamento
Prevenção de Fraudes
Histórico de transações
Suporte de faturamento
1.3 Comunicação
Atualizações e notificações de serviço
Alertas de segurança
Informações do produto
Resposta de suporte
Aviso Legal
2. Finalidades de processamento secundário
2.1 Melhoria do Serviço
Análise de padrões de uso
Otimização funcional
Monitoramento de desempenho
Melhoria da experiência do usuário
Identificação e resolução de erros
2.2 Análise e Pesquisa
Estatísticas de uso agregadas
Análise de Tendências
Otimização de plataforma
Desenvolvimento de funções
Benchmarks de desempenho
3. Base legal para o processamento
3.1 Necessidade Contratual
Gerenciamento de contas
Prestação de serviços
Processamento de pagamentos
Acesso à função
Serviços de Suporte
3.2 Obrigações legais
Conformidade Fiscal
Registros Financeiros
Requisitos legais
Conformidade regulatória
Segurança e proteção
3.3 Interesses legítimos
Melhoria de serviço
Prevenção de Fraudes
Manutenção de segurança
Otimização técnica
Desenvolvimento de negócios
3.4 Processamento baseado em consentimento
Comunicações de Marketing
Recursos opcionais
Integrações de terceiros
Analisar a participação
Teste funcional
Armazenamento e segurança de dados
1. Local de armazenamento e transferência de dados
1.1 Todos os dados pessoais são armazenados em centros de dados seguros.
1.2 Os dados são transmitidos globalmente usando canais criptografados.
1.3 Implementamos salvaguardas apropriadas para transferências internacionais de dados.
1.4 Monitoramento contínuo de conformidade e medidas de segurança estão em vigor.
2. Medidas de segurança
2.1 Segurança de Infraestrutura
2.1.1 Autenticação e Acesso
Recursos de autenticação multifator
Autenticação sem senha via e-mail
Código de verificação único
Gerenciamento de sessão com término automático
Controle de acesso baseado em função
Princípio do menor privilégio
Registro e monitoramento de acesso
Revisão de visita regular
Término automático de acesso
2.1.2 Proteção de Dados
Conformidade SOC2 Tipo 2
Criptografia AES-256 para dados em repouso
Criptografia TLS de dados em trânsito
Protocolos de segurança para todas as transmissões de dados
Auditorias regulares de segurança
2.1.3 Segurança do Sistema
Proteção DDoS via Cloudflare
Sistema de Detecção de Intrusão
Patches de segurança regulares
Monitoramento de Infraestrutura
2.2 Segurança de Pagamento
Processamento de pagamentos compatível com PCI DSS
Armazenamento de informações de pagamento tokenizadas
Sem acesso ao número completo do cartão
Transmissão de dados de pagamento criptografados
Resposta imediata a incidentes de segurança
Monitoramento regular de conformidade
2.3 Backup e restauração
Backup automático regular
Armazenamento de backup criptografado
Planejamento de recuperação de desastres
Medidas de Continuidade de Negócios
Processo de Recuperação de Dados
Medidas de redundância geográfica
2.4 Segurança Organizacional
Procedimentos e protocolos de resposta a incidentes
Estratégia e implementação de controle de acesso
Estrutura de Relatórios de Incidentes de Segurança
Procedimento de Gerenciamento de Mudanças
2.5 Monitoramento e Manutenção
Monitoramento de sistema em tempo real e registro de eventos de segurança
Acompanhamento e análise de desempenho
Revisões e avaliações regulares de segurança
Monitoramento contínuo de conformidade
Atualizações regulares do sistema
Avaliação de Vulnerabilidade
Gerenciamento de patches de segurança
3. Procedimento de Notificação de Violação de Dados
3.1 Definição e Escopo
Uma violação de dados é definida como:
Acesso não autorizado a dados pessoais
Perda ou destruição acidental de dados pessoais
Divulgação não autorizada de dados pessoais
Qualquer incidente que comprometa a confidencialidade, integridade ou disponibilidade dos dados
3.2 Resposta interna
Quando tomarmos conhecimento de uma potencial violação, iremos:
Ative imediatamente nosso plano de resposta a incidentes
Avalie a natureza e o escopo da violação
Tome medidas imediatas para conter a violação
Registre todos os aspectos do incidente
Avaliar o risco para os indivíduos afetados
3.3 Notificação do Usuário
Notificaremos os usuários afetados por e-mail em até 72 horas após a confirmação da violação de dados.
3.4 Conteúdo da Notificação
Nossa notificação de violação incluirá:
Descrição do evento
Tipos de dados afetados
Impacto potencial sobre os usuários
As medidas que tomamos para lidar com as violações
Ação recomendada do usuário
Informações de contato para perguntas
Outros recursos de suporte
3.5 Conformidade regulatória
Quando exigido por lei, nós iremos:
Notificar as autoridades reguladoras relevantes
Cumprir os requisitos em jurisdições específicas
Fornecer documentos obrigatórios
Cooperar com a investigação
Implementar as medidas corretivas necessárias
3.6 Medidas pós-violação
Após qualquer violação, nós iremos:
Realizar uma investigação completa
Implementação de medidas de segurança adicionais
Atualize o programa conforme necessário
Fornecer atualizações contínuas aos usuários afetados
Revisar e aprimorar protocolos de segurança
Análise, publicidade e serviços de terceiros
1. Parceiros de análise e infraestrutura
1.1 Serviços de Análise
Utilizamos os seguintes serviços para monitorar e melhorar nossa Plataforma:
Gerenciador de tags do Google: para gerenciar tags de análise e marketing
Cloudflare: para análise de desempenho e monitoramento de segurança
1.2 Detalhes da gravação da sessão
Com o Sentry, implementamos a gravação de sessão e tomamos as seguintes medidas de proteção:
Mascarar automaticamente todas as entradas do usuário
Nenhuma informação pessoalmente identificável é coletada
Excluir todos os campos de entrada de dados
Anonimização de todas as interações do usuário
O uso é limitado à investigação de bugs e otimização de desempenho
1.3 Escopo da coleta de dados
Esses serviços podem coletar:
Modo de uso
Dados de interação de recursos
Indicadores de Desempenho
mensagem de erro
Fluxo de usuário anônimo
Estatísticas Agregadas
2. Parceiros de publicidade e compartilhamento de dados
2.1 Parceiros de publicidade
Trabalhamos com uma variedade de parceiros de publicidade, incluindo, mas não se limitando a:
2.2 Práticas de Compartilhamento de Dados
Esses parceiros podem receber:
Identificadores Anônimos
Dados de uso
Informações do dispositivo
Indicadores de interação
2.3 Uso de dados de parceiros
Nossos parceiros de publicidade podem:
Rastreamento de interações do usuário
Medindo a eficácia da publicidade
Otimizar a segmentação de anúncios
Crie segmentos de público
Analisar a eficácia das atividades de marketing
3. Controle do usuário sobre o rastreamento
3.1 Restrições de rastreamento
Os usuários podem limitar o rastreamento das seguintes maneiras:
Configurações de cookies do navegador
Extensões bloqueadoras de anúncios
Configuração do dispositivo
Controles específicos da plataforma
3.2 Opção de exclusão
Ferramenta de exclusão da Digital Advertising Alliance (DAA)
Plataforma de exclusão da Network Advertising Initiative (NAI)
Configurações de anúncios específicas da plataforma
Exclusão de Parceiro de Publicidade Pessoal
3.3 Impacto das Restrições de Rastreamento
Limitar o rastreamento pode afetar:
Recursos da plataforma
Atendimento personalizado
Disponibilidade de recursos
Experiência do usuário
OBSERVAÇÃO: a funcionalidade principal do serviço continuará operando normalmente.
Seus direitos e escolhas
1. Direitos universais
Todos os usuários têm as seguintes permissões básicas:
Acessar seus dados pessoais
Correção de dados imprecisos
Solicitar exclusão de dados pessoais
Objeção ao processamento
Portabilidade de dados
Retirada de consentimento
2. Privacidade regional
2.1 Residentes da UE e do Reino Unido (GDPR)
Direito de ser informado
Direito de acesso
Direito de retificação
Direito ao apagamento
Direito à restrição do processamento
Direito à portabilidade de dados
Direito de objeção
Seus direitos em relação à tomada de decisão automatizada
2.2 Residentes da Califórnia (CCPA/CPRA)
Compreendendo a coleta de informações pessoais
Compartilhamento de informações e conhecimento
Direito ao apagamento
Direito de retificação
Direitos de exclusão
Direitos de não discriminação
Direito à portabilidade
2.3 Residentes australianos
Notificação de pagamento
Direitos de acesso
Direito de retificação
Uso
Limitação de uso
Transparência de divulgação
2.4 Residentes canadenses
Direitos de acesso
Direito à Exatidão
Retirada de consentimento
Use transparência
Expectativas de proteção
3. Como exercer seus direitos
3.1 Método de Submissão
Todas as solicitações de privacidade podem ser enviadas por e-mail: [email protected]
3.2 Processo de Verificação
Para proteger sua privacidade, precisamos:
3.2.1 Verificação Inicial:
Verificação de e-mail
Verificação de identidade da conta (se aplicável)
Documento de identificação (se necessário para solicitações sensíveis)
3.2.2 Verificação adicional (para solicitações sensíveis ou agentes autorizados):
Documento de identificação emitido pelo governo
Comprovante de Autorização (para agentes)
Realizar outras verificações de segurança conforme necessário
3.3 Cronograma de resposta
Seguimos os seguintes tempos de resposta padrão para todas as solicitações:
Confirmação inicial: dentro de 72 horas
Tempo de resposta padrão: 30 dias
Prazo máximo de prorrogação: 45 dias (com aviso prévio)
Decisão de apelação: 30 dias
OBSERVAÇÃO: Os residentes da Califórnia receberão a confirmação em até 10 dias, conforme exigido pela CCPA.
3.4 Entrega de dados
Todos os dados pessoais serão fornecidos através de:
Formato legível por máquina (CSV ou JSON)
Tenha uma lista completa de dados
Transmitido via criptografia
3.5 Processo de Reclamações
Se você não estiver satisfeito com nossa resposta:
Envie seu recurso em até 30 dias
Inclua o motivo da reclamação
Forneça qualquer informação adicional
Receba uma decisão em até 30 dias
Retenção e Exclusão de Dados
1. Período de retenção
Dados da conta: quando a conta está ativa
Registros de pagamento: conforme exigido por lei
Dados analíticos: para melhoria do serviço
Registros de comunicação: 2 anos
Registro de segurança: 12 meses
2. Remova o programa
Exclusão de conta: processo de 30 dias
Eliminação de dados: um processo sistemático
Exclusão de backup: até 90 dias
Processo de verificação: verificação de remoção completa
Transferências Internacionais de Dados e Jurisdição
1. Transferências internacionais de dados
Para usuários fora da UE, garantimos proteção de dados adequada por meio de:
Cláusulas contratuais padrão para transferências internacionais de dados
Medidas de segurança técnicas e organizacionais
Monitoramento e avaliação regulares de conformidade
Cumpra os requisitos internacionais de proteção de dados
Avaliação contínua dos mecanismos de proteção de dados
2. Jurisdição e Resolução de Disputas
2.1 Processo de atualização
Antes que medidas legais possam ser tomadas, os usuários devem seguir nosso processo de escalonamento:
Enviar para: [email protected]
Inclua números de referência e histórico de comunicação anterior
Fornecer resposta dentro de 7 dias úteis
2.2 Processo legal formal
Esta Política de Privacidade é regida pelas leis de Hong Kong.
Privacidade das crianças
1. Limite de idade
Idade mínima: 18 anos
Não colete dados de menores intencionalmente
Se um menor for encontrado, a conta será encerrada
Alterações a esta Política
1. Direito de retificação
Reservamo-nos o direito de modificar esta Política de Privacidade a qualquer momento.
2. Tipo de mudança
2.1 Principais mudanças
Alterações que afetam materialmente seus direitos ou nossas obrigações:
Principais mudanças no compartilhamento de dados com terceiros
Mudança fundamental na finalidade do processamento de dados
Grandes mudanças na privacidade do usuário
2.2 Mudanças não importantes
Alterações que não afetam materialmente seus direitos, incluindo, mas não se limitando a:
Atualizado para refletir as práticas atuais
Adicionar novos recursos ou serviços de produtos
Alterações nas informações de contato
Esclarecimento de termos existentes
Atualizações de gramática ou formatação
Melhorias de segurança
Atualizações de documentação técnica
Notas de Melhoria de Serviço
Análise e atualizações de rastreamento
Mudanças nos parceiros de publicidade e provedores de análise
Atualizações de integração de terceiros
Atualizações de conformidade regional
3. Requisitos de Notificação
3.1 Principais mudanças
Notificação por e-mail 5 dias antes da implementação
As alterações entrarão em vigor na data da notificação.
Continue a usar para aceitar
3.2 Mudanças não importantes
Implementação imediata
Não é necessário aviso prévio
Políticas atualizadas publicadas no site
4. Suas escolhas
Veja a Política de Privacidade atual em nosso site
Se você não concordar com as alterações, pare de usar o serviço.
Continue aceitando as alterações
Informações legais e detalhes de contato
Para todas as consultas, incluindo questões relacionadas à privacidade:
E-mail: [email protected]
Empresa: Hong Kong Lingce Technology Co., Ltd.
Endereço da empresa: Sala D07, 8º andar, Fase II, Edifício da Fábrica Kai Tak, Rua King Fuk, 99, San Po Kong, Hong Kong