隐私政策
一般适用范围
本隐私政策适用于 Corporacion Lutz S.R.L.(以下简称“Corporacion Lutz”“我们”或“本公司”)提供的所有在线服务。尤其包括我们运营的 xuloo.org、corporacionlutz.com、tour.corporacionlutz.com、juandoliogym.com、pics.xuloo.org,以及今后由我们运营的所有域名和在线服务。通过这一统一政策,我们可以覆盖所有平台,无需为每个域名单独制定隐私政策。
我们高度重视您的个人数据保护,并遵守所有适用的数据保护法律。本隐私政策在制定时考虑了多米尼加共和国第 172-13 号法律、欧盟《通用数据保护条例》(GDPR)、相关美国隐私法规,特别是《加州消费者隐私法案》(CCPA)和《加州在线隐私保护法案》(CalOPPA),以及美国联邦贸易委员会(FTC)的相关指导。
以下我们将清楚、完整地说明我们收集哪些类型的数据、处理这些数据的目的、所依据的法律基础,以及您就自己的数据享有哪些权利。
数据控制者
就 GDPR 及其他数据保护法律而言,本网站相关数据处理的控制者为 Corporacion Lutz S.R.L.,其注册地址位于多米尼加共和国圣多明各。
如对数据保护有任何问题或请求,您可以随时通过 privacy@corporacionlutz.com 与我们联系。
(在本隐私政策中,“我们”或“本公司”均指上述公司。)
收集的数据类型和处理目的
原则上,我们仅在提供服务所必需的范围内处理个人数据。尤其会基于相应目的收集和使用以下类别的数据:
您主动提供的数据:例如姓名、联系方式(电子邮件地址、邮寄地址、电话号码)、注册信息(用户名、密码)、与订单或预订相关的支付信息,以及您发送给我们的通信内容。根据具体服务,还可能需要其他数据,例如健身服务中的健康信息,或旅游预订中的身份和旅行信息。我们使用这些数据履行合同义务、回复咨询、与您沟通,并提供您所要求的服务。
自动收集的使用数据:当您使用我们的网站时,出于技术原因会自动收集某些数据,包括设备 IP 地址、设备和浏览器信息(类型、版本、操作系统)、访问日期和时间、访问过的页面,以及可能的来源网站。我们也可能使用 cookies 及类似技术分析使用情况(参见第 5 节——Cookies 与跟踪)。这些数据用于确保我们的在线服务正常运行和安全、防御攻击并诊断错误、通过匿名统计改进服务,以及在适用情况下个性化内容。除非为上述目的所必需,否则这些使用数据通常不会直接与您的身份关联。
原则上,我们不会将数据用于上述目的以外的用途。如我们拟将数据用于新的目的,将征得您的同意或确认存在其他合法的法律基础。
处理的法律基础
我们仅在具有合法法律基础的情况下处理个人数据。根据处理类型,尤其可能适用以下法律基础:
同意:如果您已向我们作出同意,我们将按照同意中约定的目的处理您的数据(例如依据 GDPR 第 6 条第 1 款 a 项)。这可能涉及某些 cookies(参见第 5 节)或您明确同意接收的新闻通讯。多米尼加共和国第 172-13 号法律在许多情况下也要求事先同意,因此在需要时我们会取得相应同意。您可以随时撤回同意,撤回仅对未来生效(参见第 9 节——数据主体权利)。
履行合同 / 合同订立前措施:当处理数据为履行与您的合同或采取合同订立前措施所必需时,我们会处理您的数据(例如 GDPR 第 6 条第 1 款 b 项)。例如,您预订旅行、购买产品或创建用户账户时即属此类。此类处理同时受到 GDPR 和多米尼加法律允许。在美国法律体系中,这通常属于允许在提供服务过程中进行必要数据处理的“business purposes”。
法律义务:如果法律要求我们履行某项义务,我们可以为履行该义务而处理您的数据(例如 GDPR 第 6 条第 1 款 c 项)。这包括法律规定的保存义务,例如出于税务目的保存商业和支付数据,以及向主管机关提供信息的义务。多米尼加共和国第 172-13 号法律也可能允许或要求在法律规定的情况下保存或传输数据。美国对于执法机构和监管机构的请求也存在类似规则。
合法利益:我们可以为了保护自身或第三方的合法利益处理数据(在欧盟范围内,以 GDPR 第 6 条第 1 款 f 项为依据,但前提是您的优先权利和自由不占优势)。例如 IT 安全、防止欺诈、向现有客户开展直接营销,或通过分析使用数据改进服务。我们会确保您的权利和自由不会受到不成比例的影响,并进行利益衡量。如果多米尼加或美国法律中存在类似原则,我们也可能依据这些原则处理数据。
说明:在个别情况下还可能适用其他法律基础,例如 GDPR 第 6 条第 1 款 d 项所规定的重要利益,或第 6 条第 1 款 e 项所规定的公共利益任务。如果适用,我们会明确说明。通常这些情况并不涉及我们的服务。
私有项目访问与安全检查
对于私有客户项目,我们提供独立的密码保护访问权限。为管理此类访问,我们处理客户姓名、仅以哈希形式存储在应用数据库中的访问令牌、密码哈希、启用状态、可选的到期日期以及最后一次使用时间。
在登录尝试时,为防止滥用和暴力破解攻击,我们会存储尝试时间、是否成功、所用浏览器的用户代理以及经过假名化处理的 IP 地址哈希。IP 地址本身不会以明文形式存储在该安全表中。
这些数据仅用于验证获授权客户、将访问限制在为其开放的特定私有项目,以及识别和限制未经授权的访问尝试。不会用于广告、跟踪或用户画像。
在 GDPR 适用的情况下,为履行或准备合同关系而进行的处理依据 GDPR 第 6(1)(b) 条;为保护我们的系统和客户数据而进行的处理依据 GDPR 第 6(1)(f) 条所规定的合法利益。安全措施还遵守适用的法律要求,包括 GDPR 第 32 条以及适用的多米尼加共和国数据保护规定。
登录尝试记录将在 30 天后自动删除。客户访问数据仅在该访问仍有需要或存在法定、合同性保留理由期间保存。删除客户访问记录时,相关的登录尝试记录也会通过数据库关系一并删除。
如果为客户访问设置了电子邮件地址并启用了自动通知,我们还会处理客户的电子邮件地址和首选通知语言,并在项目新增照片或视频时发送电子邮件。此功能为可选功能,可随时针对该客户访问关闭。
Cookies 和跟踪技术
我们的网站可能使用 cookies 以及像素、本地存储等类似跟踪技术,以提升使用便利性并了解我们的服务如何被使用。Cookie 是存储在您设备上的小型文本文件。Cookies 不会损坏设备,也不包含病毒。我们使用网站运行所必需的 cookies,也可能在适用情况下使用用于分析和广告的可选 cookies。
必要 Cookies:这些 cookies 是网站和服务正常运行所必需的。没有它们,您可能无法保持登录状态,也可能无法使用购物车或结账功能。它们会保存会话 ID、语言偏好或其他设置,并在您浏览网站时识别您。由于这些 cookies 对网站运行是必需的,因此在您访问网站时可无需同意即设置。您可以在浏览器中阻止这些 cookies,但这可能导致部分功能受限。
分析和统计 Cookies:这些可选 cookies 帮助我们了解访客如何使用网站,例如哪些页面访问频率较高,或者是否发生错误提示。借助这些信息,我们可以改进内容和功能。为此我们可能使用第三方服务,尤其是 Google Analytics。使用信息,包括匿名化 IP 地址,可能会传输给 Google 并进行统计分析。这些 cookies 只有在您明确同意后才会设置。
广告和营销 Cookies:我们也可能使用选定合作伙伴的 cookies,以展示与您更相关的广告,例如网站页面上的横幅广告。这些 cookies 会收集使用信息以提供个性化内容。只有在您明确同意后,例如通过我们的 cookie 横幅作出选择后,才会设置这些 cookies。未经同意,它们将保持关闭状态。
Cookie 同意与撤回:如果启用了可选 cookies,您首次访问网站时我们会通过 cookie 横幅征求同意。您可以选择允许哪些 cookie 类别。您可以随时通过 cookie 横幅(如可用)或联系我们撤回同意或更改设置。
浏览器设置与“Do Not Track”:您可以随时通过浏览器设置删除或阻止 cookies。部分浏览器还提供“Do Not Track”(DNT)功能。由于目前不存在具有约束力的统一标准,我们的网站暂不会针对 DNT 信号作出特别响应。尽管如此,所有用户都会依据本隐私政策获得一致处理。
向第三方和服务提供商披露
我们会对您的数据严格保密,不会向第三方出售。只有在法律允许并且存在以下任一原因时,才会向外部接收方提供数据:
受托服务提供商(处理者):我们会与代表我们提供服务的外部服务商合作,例如 IT 和托管服务商、电子邮件服务商或分析服务商。此类服务商在执行任务时可能接触个人数据,但只能按照我们的指示进行处理。我们会与处理者签订必要的数据保护协议。例如,托管公司只能按照我们的指示处理日志文件或数据库内容等技术数据。Google Analytics 等分析服务在作为我们的处理者时同样如此。
参与服务提供的合作伙伴:如果为履行服务所必需,我们可能会向合作伙伴或辅助服务商提供数据。例如在预订旅行或旅游服务时,可能需要将您的姓名、必要时的出生日期和预订信息提供给当地供应商、酒店、航空公司或其他服务提供商。在健身服务中,会员数据可能通过内部系统管理,或在必要时与当地教练共享。所有数据提供都会限制在必要范围内,并遵守适用的数据保护规定。
支付服务提供商:为了安全处理在线支付,我们可能使用 Stripe 或 PayPal 等外部支付服务。付款时,必要的支付信息会直接传输给相关支付服务商,例如银行卡号、账单金额和姓名。相关服务商会依据其自身隐私政策,作为独立控制者处理支付数据。我们通常只会收到付款确认以及姓名、电子邮件地址和付款状态等基本信息,用于会计目的。除交易 ID 等会计所必需的信息外,我们不会保存完整的银行卡或账户信息。
法律要求或基于合法理由的披露:在某些情况下,我们可能根据法律或正式命令向第三方提供数据。接收方可能包括警方、监管机构、法院或其他公共机构。为了主张、行使或维护我们的权利,例如通过催收机构或律师处理索赔,也可能需要提供数据。在公司交易中,例如合并、收购或出售部分业务,也可能需要向买方或审计顾问转移个人数据。在所有情况下,我们都会确保适当保护并遵守法律要求。
第三方责任:外部接收方要么通过合同作为我们的处理者受约束,要么为特定目的作为独立控制者行事。我们会谨慎选择合作伙伴,但无法对超出我们控制范围的第三方数据保护实践承担责任。我们会确保在数据提供时存在适当协议。更多信息请查阅相应第三方的隐私政策,例如 Google、Stripe 或 PayPal。除上述情形外,未经您的明确同意,我们不会向第三方提供您的个人数据。
向第三国传输数据
Corporacion Lutz S.R.L. 位于多米尼加共和国,我们也会使用位于其他国家(包括美国)的公司提供的服务。因此,您的个人数据可能会被传输到您居住国之外并在那里处理。
欧盟/欧洲经济区用户:如果您从欧盟或欧洲经济区使用我们的服务,数据可能会传输到欧洲经济区之外,而这些国家的数据保护水平不一定与欧盟法律等同。由于我们的所在地,数据可能会在多米尼加共和国处理,也可能传输给美国的服务商,例如 Google 或支付服务商。我们会依据 GDPR 第 44 条及后续条款采取适当保障措施,尤其包括欧盟标准合同条款(SCC)。部分美国服务商还可能依据 EU-U.S. Data Privacy Framework 获得认证;在适用情况下,我们会依赖该认证。在某些情况下,也可能适用 GDPR 第 49 条的例外,例如为履行与您的合同而必须进行传输时。
多米尼加共和国用户:我们也遵守多米尼加共和国第 172-13 号法律关于国际数据传输的要求。原则上,只有存在充分保障或数据主体已同意时,个人数据才可传输到其他国家。当我们从多米尼加共和国向美国、欧洲等境外服务商传输数据时,会确保适当的合同保障,并在必要时取得您的同意。
美国、加拿大及其他国家:如果您从美国、加拿大或其他非欧盟/多米尼加共和国国家使用我们的服务,数据可能会在多米尼加共和国以及其他国家处理。我们会采取公认的保护措施。例如,美国服务商可通过合同被约束为 CCPA 所称的“Service Providers”,仅能将数据用于约定目的,并维持适当的安全水平。无论您的来源国为何,本隐私政策所述的保护均适用。没有适当保障时,我们不会将数据传输到第三国。如需了解具体措施或合同条款,可以与我们联系。
数据保存期限
我们只会在实现相应目的所必需的期限内保存个人数据。之后,如不存在法定保存义务,我们会删除或匿名化相关数据。具体期限取决于数据类型和处理目的:
账户和个人资料数据:与用户账户或个人资料相关的数据通常会在账户处于活跃使用期间保存。如果您删除账户、账户由我们删除,或您不再使用服务,此类数据通常会在较短时间内从活动系统中移除。法律要求继续保存的信息将被限制访问,不再用于日常业务。
合同和交易数据:与预订、订单或其他交易有关的个人数据,例如合同资料、发票和支付数据,会在履行合同及后续义务所需期间保存。合同完全履行后,我们会限制处理,并在适用的法定保存期限届满后删除数据。根据多米尼加共和国及国际商业和税务规定,某些业务记录,例如发票和付款凭证,可能需要保存 5 至 10 年。在此期间,这些数据不会用于其他目的,期满后会定期删除。
通信数据:如果您通过电子邮件或联系表单等方式与我们联系,我们会在处理您的请求及后续问题所需期间保存相关信息和通信内容。事项处理完毕后,如无其他法定义务,我们会删除相关通信数据。
新闻通讯和营销数据:如果您订阅了新闻通讯或类似信息,我们会保存必要数据,例如电子邮件地址,直到您取消订阅或要求删除。取消订阅后,您的联系方式会立即从发送列表中移除。为了证明退订并防止再次发送,我们可能保留最少量的信息,例如电子邮件地址和退订时间。
日志和协议数据:服务器日志及类似数据,例如访问日志,通常只保留数周,一般为 4 至 8 周,用于监控系统安全和诊断错误。如果发生网络攻击等安全事件,相关日志可能会保存更长时间,直至事件完全处理完毕。
备份数据:为防止数据丢失,我们会定期备份数据库和系统。备份只会在恢复所需的期限内保留,较旧备份会按照规定周期被覆盖。只有在确有必要时,例如发生数据丢失时,才会访问备份,并始终遵守本隐私政策中的数据保护原则。
当处理目的消失且不存在法定保存义务时,相关个人数据会被定期删除。在个别情况下,如果因法律或合同原因不得删除,数据可能先被限制处理。或者,在匿名化后无法再与特定个人建立联系时,可以进行匿名化处理。
数据主体的权利
根据适用的数据保护法律,作为数据主体,您对我们处理的个人数据享有多项权利。这些权利尤其来自 GDPR、多米尼加共和国数据保护法律,以及在部分方面不同的 CCPA。我们尊重并支持您行使这些权利。主要包括:
访问权:您可以要求确认我们是否正在处理与您有关的个人数据;如正在处理,您可以请求访问相关数据。该权利包括获取处理目的、个人数据类别、接收方、预计保存期限或确定期限的标准,以及您其他权利的信息。您还有权获得正在处理的个人数据副本。(GDPR 第 15 条;多米尼加共和国法律也提供类似访问权;CCPA 赋予加州消费者了解过去 12 个月内收集的个人信息类别和具体内容的权利。)
更正权:如果我们处理的个人数据不准确或不完整,您可以要求更正。我们会纠正错误信息,并在适当情况下补充不完整的数据。(GDPR 第 16 条;多米尼加共和国数据保护法也提供相应的更新或更正权。)
删除权(“被遗忘权”):在一定条件下,您可以要求删除个人数据,例如处理目的已经不存在、您撤回同意且不存在其他法律基础,或处理本身违法。在这些情况下,我们会在不无故拖延的情况下删除数据。但法律可能规定例外,例如法定保存义务、为提出、行使或抗辩法律请求而需要数据,或其他法律规定的情况。(GDPR 第 17 条;多米尼加共和国法律也规定删除违法或过时数据的权利;CCPA 也赋予在法定例外范围内请求删除的权利。)
限制处理权:在某些情况下,您可以要求暂时限制数据处理。除保存外,数据只会在取得您的同意或用于严格限定的目的时继续处理。例如当您对数据准确性提出异议并处于核查期间、您提出反对而我们正在评估利益平衡,或处理违法但您希望限制而不是删除时,可能适用该权利。(GDPR 第 18 条。)限制处理后,我们会标记相关数据并防止未经授权的进一步处理。
数据可携权:您有权以结构化、常用且机器可读的格式接收您提供给我们的个人数据,并在技术上可行时要求我们将其直接传输给另一家公司。该权利适用于基于同意或合同并通过自动化方式进行的处理。(GDPR 第 20 条。)
反对权:如果处理基于合法利益,您可以基于自身特定情况提出反对(GDPR 第 21 条第 1 款)。除非我们能够证明存在优先且重大的合法理由,否则将停止为相应目的处理数据。反对直接营销:您可以随时反对将个人数据用于营销目的(GDPR 第 21 条第 2 款)。
撤回同意权:如果我们依据您的同意处理数据,您可以随时撤回。撤回仅对未来生效,不影响撤回前基于同意所进行处理的合法性。
拒绝出售权(“Do Not Sell My Personal Information”,CCPA):居住在加州的消费者有权拒绝其个人信息被出售给第三方。目前我们不会出售个人信息。如果未来发生变化,我们会提前通知。
不受歧视权(CCPA):作为加州消费者,如果您行使 CCPA 赋予的权利,不应因此受到歧视性待遇。我们向所有用户提供相同质量的服务。
投诉 / 法律救济权:如果您认为我们违法处理数据,或未充分保护您的权利,您可以向欧盟、多米尼加共和国或美国的相关主管监管机构提出投诉。
行使权利:如需行使上述任何权利,您可以随时通过第 2 节所列联系方式,以非正式方式与我们联系。我们会在法定期限内答复:通常欧盟为 1 个月,多米尼加共和国为 10 天,加州为 45 天。
数据处理安全
我们采取广泛的技术和组织安全措施,保护您的个人数据免受丢失、滥用、未经授权访问、未经授权披露或篡改。这些措施会随着技术发展持续调整。包括但不限于:
- 敏感数据传输始终采用加密方式,例如 SSL/TLS,可通过 URL 中的“https://”识别。
- 我们的系统通过防火墙和其他保护机制防止未经授权的访问。
- 公司内部对个人数据的访问仅限于因履行工作职责确有需要的员工,遵循“need-to-know”原则。相关员工负有保密义务,并定期接受数据保护方面的培训或指导。
- 我们采用适当的访问控制和身份验证程序,确保只有授权人员能够访问数据。
- 我们定期进行备份、安全检查,并在需要时开展渗透测试,以确保数据的完整性和可用性。
尽管我们采取了各种措施,但任何电子通信或存储方式都无法保证百分之百安全。我们仍会持续努力维持较高的安全水平。如果发生可能对您的权利和自由造成高风险的数据泄露,我们会依据法律要求及时通知您,并在适用时通知主管监管机构,例如按照 GDPR 第 33 条和第 34 条的规定。
用户责任:我们也建议您主动配合安全保护。请妥善保管登录凭据,使用安全密码,并避免无必要地向第三方披露敏感信息。如果您怀疑账户或数据已遭泄露,请立即通知我们,以便采取适当保护措施。
本隐私政策的变更
我们保留在必要时修改或更新本隐私政策的权利。原因可能包括服务发生变化,例如推出需要使用数据的新功能,或法律要求发生变化,例如新的数据保护法律或监管决定。
如发生重大变更,我们会以适当方式通知您,例如在网站上发布清晰醒目的通知;如果我们掌握您的电子邮件地址,也可能直接发送通知。
最新版本的隐私政策将始终在我们的网站上公布,并注明生效日期。
建议您不时查看本隐私政策,尤其是在向我们提供个人数据之前。如有疑问,以当前在线公布的版本为准。
如果变更涉及需要您同意的数据使用方式,我们当然会在开展相关处理之前重新征得您的同意。
本隐私政策版本:2026年9月。