Privacy policy
Effective Date: March 20, 2026
Last Updated: August 11, 2026
1. General Provisions
HASS Co., Ltd. (“HASS”) is a corporation duly established
under the laws of the Republic of Korea and recognizes the
protection of personal information as a fundamental corporate
responsibility. HASS complies with the Personal Information
Protection Act of Korea (“PIPA”) and other applicable laws and
regulations. This website is operated from the Republic of
Korea.
Where a resident of another jurisdiction accesses this
website, mandatory data protection laws of that jurisdiction
may apply. In such cases, HASS will review and implement
protective measures to the extent required under applicable
law.
Where personal information of California residents is
processed, HASS will provide data subject rights to the extent
required under applicable law.
This Privacy Policy applies to hassbio.com and its subdomains
(the “Website”).
For purposes of applicable data protection laws, HASS acts, in
principle, as the data controller with respect to personal
information processed in connection with the Website.
2. Scope of Application
This Policy applies to:
- Visitors to the HASS global website
- Customers and prospective customers
- Resellers, business partners, and participants in academic events
- Newsletter subscribers
- Users submitting inquiries or consultation requests
3. Data Controller and EU Representative
Data Controller: Operations Team (security@hassbio.com)
EU Representative: European Liaison Office
- European Liaison Office
- Address: Mergenthalerallee 77, 65760 Eschborn, Germany
- KTR Europe GmbH
- Address: Mergenthalerallee 77, 65760 Eschborn, Germany
- Email: kihong@ktreurope.de
HASS acts as the data controller in relation to personal information processed through the Website. Pursuant to Article 27 of the GDPR, our EU Representative is designated to act on our behalf regarding GDPR compliance and to be addressed by EU supervisory authorities and data subjects.
3.Data Controller & Data Protection Officer (CPO)
HASS acts as the data controller in relation to personal information processed through the Website.
To protect the personal information of data subjects and handle privacy-related complaints, HASS has designated a Chief Privacy Officer (CPO) and a dedicated department pursuant to the PIPA as follows:
- Chief Privacy Officer (CPO): Head of Operations Team
- Dedicated Department: Operations Team
- Email: security@hassbio.com
4. Categories of Personal Information Collected and Collection Methods
4.1 Information Provided Directly by Users
- Name
- Email address
- Telephone number
- Gender
- Country
- Professional license information (where applicable)
- Occupation and affiliation
- Inquiry details
- Attachments (where applicable)
Users are advised not to provide unnecessary sensitive personal information in the course of submitting inquiries.
4.2 Information Collected Automatically
- IP address
- Date and time of access
- Access country and language settings
- Browser and operating system information
- Screen resolution
- Visited page URLs and referrer information
- Cookies and visitor identifiers
IP addresses may constitute personal information and will be treated accordingly.
5. Purposes of Processing
HASS processes personal information solely for the following purposes:
- Responding to customer inquiries and providing technical support
- Providing information about products and services
- Sending newsletters and marketing communications (where consent has been obtained)
- Operating and maintaining website functionality
- Statistical analysis and service improvement
- Security management and prevention of unauthorized or fraudulent activities
- Compliance with legal obligations
Personal information will not be processed for purposes incompatible with the above.
6. Legal Bases for Processing
6.1 Users in the Republic of Korea (PIPA)
- Consent of the data subject
- Compliance with legal obligations
- Processing within the scope of legitimate interests
6.2 Users in the EU/EEA (GDPR)
- Consent (Article 6(1)(a) GDPR)
- Performance of a contract (Article 6(1)(b) GDPR)
- Compliance with a legal obligation (Article 6(1)(c) GDPR)
- Legitimate interests (Article 6(1)(f) GDPR)
Processing based on legitimate interests is limited to website
security, prevention of misuse, system stability, and
security-related log management.
Cookies used for statistical and analytics purposes are
processed on the basis of user consent.
6.3 California Residents (CCPA/CPRA)
HASS processes personal information for business purposes as defined under the California Consumer Privacy Act, as amended by the California Privacy Rights Act (“CPRA”).
- Categories of Personal Information Collected and Disclosed in the Preceding 12 Months: For the business purposes described in Section 5, HASS has collected and disclosed to the third parties listed in Section 7 the categories of personal information specified in Section 4 (Identifiers, Commercial Information, and Internet/Electronic Network Activity Information).
- HASS does not sell personal information and does not share personal information for cross-context behavioral advertising purposes. We do not use or disclose sensitive personal information for purposes other than those permitted under the CPRA.
7. Disclosure and Entrustment to Third Parties (Processors and Recipients)
HASS may disclose or entrust your personal information to the following categories of trusted third-party service providers acting as our data processors:
- Website hosting and infrastructure providers - Amazon Web Services
- IT maintenance and security service providers
- Analytics and statistical service providers - Google LLC (Google Analytics)
- Email distribution and communication service providers
- Cookie consent management service providers - Usercentrics A/S (Cookiebot)
Personal information may also be disclosed to competent law enforcement or regulatory authorities where strictly required by applicable law.
7. Disclosure and Entrustment to Third Parties (Data Processors)
HASS entrusts personal information processing to external service providers to ensure seamless website operations. The entities and the details of the entrusted tasks are as follows:
- Website hosting and infrastructure: [Amazon Web Services, Inc.]
- IT maintenance service: [Insert Partner Name]
- Analytics and statistical service: Google LLC (Google Analytics)
- Email distribution service: [Insert Partner Name]
- Cookie consent management service: Usercentrics A/S (Cookiebot)
Personal information may also be disclosed to competent authorities where required by law.
8. Cross-Border Transfers
HASS may use service providers located outside the Republic of Korea for website operations. In such cases, appropriate safeguards will be implemented in accordance with applicable laws.
For users in the Republic of Korea (PIPA):
When we entrust personal information to overseas service providers for website operations and analytics, we specify the required information in accordance with PIPA as below:
- Items transferred: Automatically collected information (IP address, logs, cookies) and inquiry details.
- Country and Recipient: [Insert Country, e.g., United States] / [Insert Company Name, e.g., Google LLC, AWS]
- Date & Method of transfer: Transferred via electronic network instantly upon website access or submission of inquiries.
- Purpose and Retention period: For website maintenance and analytics, retained until the expiration of the retention periods specified in Section 9.
9. Retention Period
Personal information will be retained only for as long as necessary to fulfill the purposes described above and will be destroyed without undue delay thereafter.
Retention standards:
- Inquiry records: up to 3 years
- Marketing consent information: until withdrawal of consent
- Access logs: up to 12 months
Inquiry records may be retained for up to three (3) years for consumer dispute resolution and regulatory response purposes, unless a longer retention period is required by law.
Access logs are retained for up to 12 months for security and misuse prevention purposes.
Destruction Procedures and Methods:
- Destruction Procedure: HASS selects the personal information that has reached its expiration or fulfilled its purpose, formulates a destruction plan, and destroys the information under the approval of the Chief Privacy Officer (CPO).
- Destruction Method: Personal information stored in electronic file formats is permanently deleted using technical methods that render the records unrecoverable (e.g., low-level format). Personal information printed on paper is destroyed by shredding or incineration.
10. Data Subject Rights
10.1 Users in Korea
- Right of access
- Right to rectification and deletion
- Right to request suspension of processing
10.2 Users in the EU/EEA (GDPR)
Data subjects in the EU/EEA have the right of access, rectification, erasure, restriction of processing, data portability, and the right to object.
- Right to Withdraw Consent: Where the processing of your personal data is based on your consent (pursuant to Article 6(1)(a) GDPR), you have the right to withdraw your consent at any time, without affecting the lawfulness of processing based on consent before its withdrawal. You may easily withdraw or manage your consent by contacting our Data Controller or EU Representative at the addresses provided in Section 3, or by adjusting your preferences through our Cookie Consent Platform (Cookiebot) available on the Website.
- You also have the right to lodge a complaint with a competent data protection supervisory authority in your member state.
10.3 California Residents (CPRA) – Exercising Your Rights
California residents have the right to know, delete, correct inaccurate information, and limit the use of their personal information. To exercise any of these rights, please submit a verifiable request to us by:
- Emailing us at: security@hassbio.com
- Submitting a request through our web contact form
Only you, or a person registered with the California Secretary of State that you authorize to act on your behalf, may make a verifiable consumer request related to your personal information. We will respond to a verifiable request within forty-five (45) days of its receipt.
11. Cookies and Similar Technologies
The Website uses cookies to provide functionality, perform
analytics, and improve user experience.
For users in the EU/EEA, non-essential cookies are placed only
after obtaining prior consent.
Please refer to the separate
Cookie Policy
for detailed information.
12. Security Measures
HASS implements appropriate technical and organizational
measures to safeguard personal information,
including:
- SSL encrypted communication
- Access control mechanisms
- Internal management plans
- Application of the principle of least privilege
13. External Links
The Website may contain links to third-party websites. HASS is not responsible for the privacy practices of such external websites.
14. Children’s Privacy
The Website is directed to a general audience and is not intended for children. HASS does not knowingly collect, use, or disclose personal information from children under the age of 13 (or under 16 for California residents) without verifiable parental consent. If we learn that we have collected personal information from a child under these ages without appropriate consent, we will take steps to delete that information as quickly as possible. If you believe we might have any information from a child under these ages, please contact us at security@hassbio.com.
15. Contact Information
[Head Office] HASS Co., Ltd.
25452, 77-14, Gwahakdanji-ro, Gangneung-si, Gangwon-do, Republic of Korea
[Product Inquiries]
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do 14322,
Republic of Korea
Email:
sales@hassbio.com
[Website A/S & Technical Inquiries]
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do 14322,
Republic of Korea
Email:
security@hassbio.com
Política de Privacidad
Fecha de entrada en vigor: 20 de marzo de 2026
Última actualización: 11 de agosto de 2026
1. Disposiciones Generales
HASS Co., Ltd. (“HASS”) es una sociedad debidamente
constituida conforme a las leyes de la República de Corea y
reconoce la protección de la información personal como una
responsabilidad corporativa fundamental. HASS cumple con la
Ley de Protección de Información Personal de Corea (“PIPA”) y
con otras leyes y reglamentos aplicables.
Este sitio web es operado desde la República de Corea.
Cuando un residente de otra jurisdicción accede a este sitio
web, podrán aplicarse las leyes obligatorias de protección de
datos de dicha jurisdicción. En tales casos, HASS revisará e
implementará medidas de protección en la medida exigida por la
legislación aplicable.
Cuando se procese información personal de residentes de
California, HASS proporcionará los derechos del titular de los
datos en la medida exigida por la legislación aplicable.
Esta Política de Privacidad se aplica a hassbio.com y a sus
subdominios (el “Sitio Web”).
A efectos de la legislación aplicable en materia de protección
de datos, HASS actúa, en principio, como responsable del
tratamiento con respecto a la información personal procesada
en relación con el Sitio Web.
2. Ámbito de Aplicación
Esta Política se aplica a:
- Visitantes del sitio web global de HASS
- Clientes y clientes potenciales
- Revendedores, socios comerciales y participantes en eventos académicos
- Suscriptores del boletín informativo
- Usuarios que envían consultas o solicitudes de asesoramiento
3. Responsable del tratamiento y Representante en la UE
Responsable del tratamiento: Equipo de Operaciones (security@hassbio.com)
Representante en la UE: European Liaison Office
- European Liaison Office
- Dirección: Mergenthalerallee 77, 65760 Eschborn, Alemania
- KTR Europe GmbH
- Dirección: Mergenthalerallee 77, 65760 Eschborn, Alemania
- Correo electrónico: kihong@ktreurope.de
HASS actúa como responsable del tratamiento de la información personal tratada a través del Sitio web. De conformidad con el artículo 27 del RGPD, nuestro Representante en la UE ha sido designado para actuar en nuestro nombre en lo relativo al cumplimiento del RGPD y para ser el punto de contacto de las autoridades de control de la UE y de los interesados.
3. Responsable del tratamiento y Delegado de Protección de Datos (CPO)
HASS actúa como responsable del tratamiento de la información personal tratada a través del Sitio web.
Para proteger la información personal de los interesados y gestionar las reclamaciones relacionadas con la privacidad, HASS ha designado un Director de Privacidad (CPO) y un departamento responsable de conformidad con la PIPA, según se indica a continuación:
- Director de Privacidad (CPO): Jefe del Equipo de Operaciones
- Departamento responsable: Equipo de Operaciones
- Correo electrónico: security@hassbio.com
4. Categorías de Información Personal Recopilada y Métodos de Recopilación
4.1 Información proporcionada directamente por los usuarios
- Nombre
- Dirección de correo electrónico
- Número de teléfono
- Género
- País
- Información sobre licencia profesional (cuando corresponda)
- Ocupación y afiliación
- Detalles de la consulta
- Archivos adjuntos (cuando corresponda)
Se recomienda a los usuarios no proporcionar información personal sensible innecesaria en el curso del envío de consultas.
4.2 Información recopilada automáticamente
- Dirección IP
- Fecha y hora de acceso
- País de acceso y configuración de idioma
- Información del navegador y del sistema operativo
- Resolución de pantalla
- URL de las páginas visitadas e información del sitio de referencia
- Cookies e identificadores de visitante
Las direcciones IP pueden constituir información personal y serán tratadas en consecuencia.
5. Finalidades del Tratamiento
HASS trata la información personal únicamente para los siguientes fines:
- Responder a consultas de clientes y proporcionar soporte técnico
- Proporcionar información sobre productos y servicios
- Enviar boletines informativos y comunicaciones de marketing (cuando se haya obtenido el consentimiento)
- Operar y mantener la funcionalidad del sitio web
- Realizar análisis estadísticos y mejorar el servicio
- Gestionar la seguridad y prevenir actividades no autorizadas o fraudulentas
- Cumplir con obligaciones legales
La información personal no será tratada para fines incompatibles con los anteriores.
6. Bases Legales para el Tratamiento
6.1 Usuarios en la República de Corea (PIPA)
- Consentimiento del titular de los datos
- Cumplimiento de obligaciones legales
- Tratamiento dentro del ámbito de los intereses legítimos
6.2 Usuarios en la UE/EEE (GDPR)
- Consentimiento (Artículo 6.1.a del GDPR)
- Ejecución de un contrato (Artículo 6.1.b del GDPR)
- Cumplimiento de una obligación legal (Artículo 6.1.c del GDPR)
- Intereses legítimos (Artículo 6.1.f del GDPR)
El tratamiento basado en intereses legítimos se limita a la
seguridad del sitio web, la prevención del uso indebido, la
estabilidad del sistema y la gestión de registros relacionados
con la seguridad.
Las cookies utilizadas con fines estadísticos y analíticos se
tratan sobre la base del consentimiento del usuario.
6.3 Residentes de California (CCPA/CPRA)
HASS trata la información personal para fines comerciales según se definen en la Ley de Privacidad del Consumidor de California, modificada por la Ley de Derechos de Privacidad de California (“CPRA”).
- Categorías de información personal recopilada y divulgada en los últimos 12 meses: Para los fines comerciales descritos en la Sección 5, HASS ha recopilado y divulgado a los terceros enumerados en la Sección 7 las categorías de información personal especificadas en la Sección 4 (Identificadores, Información comercial e Información sobre la actividad en Internet/redes electrónicas).
- HASS no vende información personal ni la comparte con fines de publicidad conductual entre contextos. No utilizamos ni divulgamos información personal sensible para fines distintos de los permitidos por la CPRA.
7. Divulgación y encargo a terceros (encargados y destinatarios)
HASS puede divulgar o encargar su información personal a las siguientes categorías de proveedores de servicios externos de confianza que actúan como nuestros encargados del tratamiento:
- Proveedores de alojamiento web e infraestructura - Amazon Web Services
- Proveedores de servicios de mantenimiento y seguridad informática
- Proveedores de servicios de análisis y estadística - Google LLC (Google Analytics)
- Proveedores de servicios de distribución de correo electrónico y comunicación
- Proveedores de servicios de gestión del consentimiento de cookies - Usercentrics A/S (Cookiebot)
La información personal también podrá ser divulgada a las autoridades policiales o reguladoras competentes cuando así lo exija estrictamente la legislación aplicable.
7. Divulgación y encargo a terceros (encargados del tratamiento)
HASS encarga el tratamiento de información personal a proveedores de servicios externos para garantizar el funcionamiento fluido del sitio web. Las entidades y los detalles de las tareas encargadas son los siguientes:
- Alojamiento web e infraestructura: [Amazon Web Services, Inc.]
- Servicio de mantenimiento informático: [Insertar nombre del socio]
- Servicio de análisis y estadística: Google LLC (Google Analytics)
- Servicio de distribución de correo electrónico: [Insertar nombre del socio]
- Servicio de gestión del consentimiento de cookies: Usercentrics A/S (Cookiebot)
La información personal también podrá ser divulgada a las autoridades competentes cuando así lo exija la ley.
8. Transferencias internacionales
HASS puede utilizar proveedores de servicios ubicados fuera de la República de Corea para el funcionamiento del sitio web. En tales casos, se implementarán las garantías adecuadas de conformidad con la legislación aplicable.
Para usuarios en la República de Corea (PIPA):
Cuando encargamos información personal a proveedores de servicios en el extranjero para el funcionamiento y el análisis del sitio web, especificamos la información requerida de conformidad con la PIPA como se indica a continuación:
- Elementos transferidos: Información recopilada automáticamente (dirección IP, registros, cookies) y detalles de las consultas.
- País y destinatario: [Insertar país, p. ej., Estados Unidos] / [Insertar nombre de la empresa, p. ej., Google LLC, AWS]
- Fecha y método de transferencia: Transferencia a través de red electrónica de forma instantánea al acceder al sitio web o enviar consultas.
- Finalidad y plazo de conservación: Para el mantenimiento y el análisis del sitio web; se conserva hasta el vencimiento de los plazos de conservación especificados en la Sección 9.
9. Plazo de conservación
La información personal se conservará únicamente durante el tiempo necesario para cumplir las finalidades descritas anteriormente y se destruirá sin demora indebida a partir de entonces.
Criterios de conservación:
- Registros de consultas: hasta 3 años
- Información sobre el consentimiento de marketing: hasta la retirada del consentimiento
- Registros de acceso: hasta 12 meses
Los registros de consultas podrán conservarse hasta tres (3) años para la resolución de disputas con consumidores y la respuesta a requerimientos regulatorios, salvo que la ley exija un plazo de conservación más largo.
Los registros de acceso se conservan hasta 12 meses con fines de seguridad y prevención del uso indebido.
Procedimientos y métodos de destrucción:
- Procedimiento de destrucción: HASS selecciona la información personal cuyo plazo ha vencido o cuya finalidad se ha cumplido, elabora un plan de destrucción y destruye la información con la aprobación del Director de Privacidad (CPO).
- Método de destrucción: La información personal almacenada en formato de archivo electrónico se elimina de forma permanente mediante métodos técnicos que hacen que los registros sean irrecuperables (p. ej., formateo de bajo nivel). La información personal impresa en papel se destruye mediante trituración o incineración.
10. Derechos del Titular de los Datos
10.1 Usuarios en Corea
- Derecho de acceso
- Derecho de rectificación y supresión
- Derecho a solicitar la suspensión del tratamiento
10.2 Usuarios en la UE/EEE (RGPD)
Los interesados en la UE/EEE tienen derecho de acceso, rectificación, supresión, limitación del tratamiento, portabilidad de los datos y derecho de oposición.
- Derecho a retirar el consentimiento: Cuando el tratamiento de sus datos personales se base en su consentimiento (de conformidad con el artículo 6, apartado 1, letra a) del RGPD), tiene derecho a retirarlo en cualquier momento, sin que ello afecte a la licitud del tratamiento basado en el consentimiento previo a su retirada. Puede retirar o gestionar fácilmente su consentimiento poniéndose en contacto con nuestro Responsable del tratamiento o con nuestro Representante en la UE en las direcciones indicadas en la Sección 3, o ajustando sus preferencias a través de nuestra Plataforma de consentimiento de cookies (Cookiebot) disponible en el Sitio web.
- También tiene derecho a presentar una reclamación ante la autoridad de control de protección de datos competente de su Estado miembro.
10.3 Residentes de California (CPRA) – Ejercicio de sus derechos
Los residentes de California tienen derecho a conocer, eliminar y corregir la información inexacta, así como a limitar el uso de su información personal. Para ejercer cualquiera de estos derechos, envíenos una solicitud verificable mediante:
- Correo electrónico a: security@hassbio.com
- El envío de una solicitud a través de nuestro formulario de contacto web
Solo usted, o una persona registrada ante la Secretaría de Estado de California a la que haya autorizado para actuar en su nombre, puede presentar una solicitud verificable de consumidor relacionada con su información personal. Responderemos a una solicitud verificable en un plazo de cuarenta y cinco (45) días a partir de su recepción.
11. Cookies y Tecnologías Similares
El Sitio Web utiliza cookies para proporcionar funcionalidad,
realizar análisis y mejorar la experiencia del usuario.
Para los usuarios de la UE/EEE, las cookies no esenciales solo
se instalan tras la obtención del consentimiento previo.
Consulte la Política de
Cookies independiente
para obtener información detallada.
12. Medidas de Seguridad
HASS implementa medidas técnicas y organizativas adecuadas
para proteger la información personal,
incluidas:
- Comunicación cifrada mediante SSL
- Mecanismos de control de acceso
- Planes internos de gestión
- Aplicación del principio de privilegio mínimo
13. Enlaces Externos
El Sitio Web puede contener enlaces a sitios web de terceros. HASS no es responsable de las prácticas de privacidad de dichos sitios web externos.
14. Privacidad de los menores
El Sitio web está dirigido a un público general y no está destinado a menores. HASS no recopila, utiliza ni divulga de forma consciente información personal de menores de 13 años (o menores de 16 años en el caso de residentes de California) sin el consentimiento verificable de los padres. Si tenemos conocimiento de que hemos recopilado información personal de un menor de dichas edades sin el consentimiento adecuado, tomaremos medidas para eliminar dicha información lo antes posible. Si cree que podríamos tener información de un menor de dichas edades, póngase en contacto con nosotros en security@hassbio.com.
15. Información de Contacto
[Oficina Principal] HASS Co., Ltd.
25452, 77-14, Gwahakdanji-ro, Gangneung-si, Gangwon-do, Republic of Korea
[Consultas sobre Productos]
[Consultas sobre Productos]
Correo electrónico:
sales@hassbio.com
[A/S del Sitio Web y Consultas Técnicas]
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do 14322,
Republic of Korea
Correo electrónico:
security@hassbio.com
隐私政策
生效日期:2026年3月20日
最后更新日期:2026年8月11日
1. 一般规定
HASS Co.,
Ltd.(以下简称“HASS”)系依据大韩民国法律依法设立的法人,并将个人信息保护视为企业的基本责任。HASS遵守韩国《个人信息保护法》(“PIPA”)及其他适用法律法规。
本网站由大韩民国运营。
如其他司法辖区的居民访问本网站,则该司法辖区的强制性数据保护法律可能适用。在此情况下,HASS将根据适用法律要求的范围审查并实施保护措施。
如加利福尼亚州居民的个人信息被处理,HASS将按照适用法律要求的范围提供数据主体权利。
本隐私政策适用于 hassbio.com 及其子域名(以下简称“本网站”)。
就适用数据保护法律而言,原则上,HASS对于与本网站相关所处理的个人信息,作为数据控制者行事。
2. 适用范围
本政策适用于:
- 访问 HASS 全球网站的访客
- 客户及潜在客户
- 经销商、业务合作伙伴及学术活动参与者
- 新闻简报订阅者
- 提交咨询或咨询请求的用户
3. 数据控制者及欧盟代表
数据控制者:运营团队(电子邮箱:security@hassbio.com)
欧盟代表:European Liaison Office
- European Liaison Office
- 地址:Mergenthalerallee 77, 65760 Eschborn, Germany
- KTR Europe GmbH
- 地址:Mergenthalerallee 77, 65760 Eschborn, Germany
- 电子邮箱:kihong@ktreurope.de
HASS 作为通过本网站处理的个人信息的数据控制者。根据 GDPR 第27条,我们指定的欧盟代表代表我们处理 GDPR 合规事宜,并作为欧盟监管机构和数据主体的联系对象。
3. 数据控制者及数据保护负责人(CPO)
HASS 作为通过本网站处理的个人信息的数据控制者。
为保护数据主体的个人信息并处理与隐私相关的投诉,HASS 依据 PIPA 指定了首席隐私官(CPO)及专责部门,具体如下:
- 首席隐私官(CPO):运营团队负责人
- 专责部门:运营团队
- 电子邮箱:security@hassbio.com
4. 收集的个人信息类别及收集方式
4.1 用户直接提供的信息
- 姓名
- 电子邮件地址
- 电话号码
- 性别
- 国家
- 职业许可证信息(如适用)
- 职业及所属机构
- 咨询详情
- 附件(如适用)
建议用户在提交咨询过程中不要提供不必要的敏感个人信息。
4.2 自动收集的信息
- IP 地址
- 访问日期和时间
- 访问国家及语言设置
- 浏览器和操作系统信息
- 屏幕分辨率
- 访问页面 URL 及引荐来源信息
- Cookie 和访客标识符
IP 地址可能构成个人信息,并将据此予以处理。
5. 处理目的
HASS仅出于以下目的处理个人信息:
- 回复客户咨询并提供技术支持
- 提供有关产品和服务的信息
- 发送新闻简报及营销沟通信息(已取得同意的情况下)
- 运营和维护网站功能
- 统计分析及服务改进
- 安全管理以及防止未经授权或欺诈性活动
- 履行法律义务
个人信息不会被处理用于与上述目的不相符的用途。
6. 处理的法律依据
6.1 韩国用户(PIPA)
- 数据主体的同意
- 遵守法定义务
- 在合法利益范围内进行处理
6.2 欧盟/欧洲经济区用户(GDPR)
- 同意(GDPR 第6条第1款(a)项)
- 履行合同(GDPR 第6条第1款(b)项)
- 遵守法律义务(GDPR 第6条第1款(c)项)
- 合法利益(GDPR 第6条第1款(f)项)
基于合法利益进行的处理仅限于网站安全、防止滥用、系统稳定性以及与安全相关的日志管理。
用于统计和分析目的的 Cookie 将基于用户同意进行处理。
6.3 加利福尼亚州居民(CCPA/CPRA)
HASS 依据经《加利福尼亚隐私权法案》(“CPRA”)修订的《加利福尼亚消费者隐私法案》所定义的商业目的处理个人信息。
- 过去12个月内收集和披露的个人信息类别: 为实现第5条所述的商业目的,HASS 已收集第4条规定的个人信息类别(标识符、商业信息以及互联网/电子网络活动信息),并向第7条所列的第三方进行了披露。
- HASS 不出售个人信息,也不为跨情境行为广告目的共享个人信息。我们不会为 CPRA 允许以外的目的使用或披露敏感个人信息。
7. 向第三方披露及委托(处理者及接收方)
HASS 可能会向以下类别的、作为我们数据处理者的可信第三方服务提供商披露或委托您的个人信息:
- 网站托管及基础设施提供商 - Amazon Web Services
- IT 维护及安全服务提供商
- 分析及统计服务提供商 - Google LLC(Google Analytics)
- 电子邮件分发及通信服务提供商
- Cookie 同意管理服务提供商 - Usercentrics A/S(Cookiebot)
在适用法律严格要求的情况下,个人信息也可能向有管辖权的执法或监管机构披露。
7. 向第三方披露及委托(数据处理者)
为确保网站顺畅运营,HASS 将个人信息处理委托给外部服务提供商。受托机构及受托业务的详细内容如下:
- 网站托管及基础设施:[Amazon Web Services, Inc.]
- IT 维护服务:[请填写合作伙伴名称]
- 分析及统计服务:Google LLC(Google Analytics)
- 电子邮件分发服务:[请填写合作伙伴名称]
- Cookie 同意管理服务:Usercentrics A/S(Cookiebot)
在法律要求的情况下,个人信息也可能向有管辖权的机构披露。
8. 跨境传输
HASS 可能会使用位于大韩民国境外的服务提供商进行网站运营。在此情况下,将依据适用法律实施适当的保护措施。
针对大韩民国用户(PIPA):
当我们为网站运营和分析目的将个人信息委托给海外服务提供商时,我们依据 PIPA 载明所需信息如下:
- 传输项目:自动收集的信息(IP 地址、日志、Cookie)及咨询内容。
- 国家及接收方:[请填写国家,例如:美国] / [请填写公司名称,例如:Google LLC、AWS]
- 传输时间及方式:在访问网站或提交咨询时,通过电子网络即时传输。
- 目的及保留期限:用于网站维护和分析,保留至第9条规定的保留期限届满为止。
9. 保留期限
个人信息仅在为实现上述目的所必需的期限内保留,此后将毫不迟延地予以销毁。
保留标准:
- 咨询记录:最长3年
- 营销同意信息:直至撤回同意
- 访问日志:最长12个月
除非法律要求更长的保留期限,咨询记录可为解决消费者纠纷和应对监管目的保留最长三(3)年。
访问日志为安全及防止滥用目的保留最长12个月。
销毁程序及方法:
- 销毁程序:HASS 选定已到期或已达成目的的个人信息,制定销毁计划,并在首席隐私官(CPO)批准下销毁该信息。
- 销毁方法:以电子文件形式存储的个人信息,采用使记录无法恢复的技术方法(例如低级格式化)永久删除。打印在纸质载体上的个人信息通过粉碎或焚烧方式销毁。
10. 数据主体权利
10.1 韩国用户
- 查阅权
- 更正及删除权
- 要求停止处理的权利
10.2 欧盟/欧洲经济区用户(GDPR)
欧盟/欧洲经济区的数据主体享有访问权、更正权、删除权、限制处理权、数据可携权及反对权。
- 撤回同意的权利:当对您个人数据的处理基于您的同意(依据 GDPR 第6(1)(a)条)时,您有权随时撤回同意,且不影响撤回前基于同意所进行处理的合法性。您可以通过第3条提供的地址联系我们的数据控制者或欧盟代表,或通过本网站提供的 Cookie 同意平台(Cookiebot)调整您的偏好设置,轻松撤回或管理您的同意。
- 您还有权向您所在成员国的有管辖权的数据保护监管机构提出投诉。
10.3 加利福尼亚州居民(CPRA)—— 行使您的权利
加利福尼亚州居民享有知情权、删除权、更正不准确信息的权利以及限制其个人信息使用的权利。要行使上述任何权利,请通过以下方式向我们提交可验证的请求:
- 发送电子邮件至:security@hassbio.com
- 通过我们的网站联系表单提交请求
只有您本人,或您授权代表您行事且已在加利福尼亚州州务卿处登记的人员,方可提出与您个人信息相关的可验证消费者请求。我们将在收到可验证请求后四十五(45)天内予以回复。
11. Cookie 及类似技术
本网站使用 Cookie 以提供功能、进行分析并改善用户体验。
对于欧盟/欧洲经济区用户,非必要 Cookie
仅在事先取得同意后才会设置。
详细信息请参阅单独的
Cookie 政策。
12. 安全措施
HASS 采取适当的技术和组织措施保护个人信息,
包括:
- SSL 加密通信
- 访问控制机制
- 内部管理计划
- 最小权限原则的适用
13. 外部链接
本网站可能包含指向第三方网站的链接。HASS对该等外部网站的隐私保护做法负责。
14. 儿童隐私
本网站面向一般受众,并非为儿童设计。HASS 不会在未获得可验证的父母同意的情况下,故意收集、使用或披露13岁以下儿童(加利福尼亚州居民为16岁以下)的个人信息。如果我们发现在未获得适当同意的情况下收集了上述年龄以下儿童的个人信息,我们将尽快采取措施删除该信息。如果您认为我们可能持有上述年龄以下儿童的任何信息,请通过 security@hassbio.com 与我们联系。
15. 联系方式
[总部] HASS Co., Ltd.
25452, 77-14, Gwahakdanji-ro, Gangneung-si, Gangwon-do, Republic of Korea
[产品咨询]
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do 14322,
Republic of Korea
电子邮件:
sales@hassbio.com
[网站 A/S 及技术咨询]
A-1201, 60, Haan-ro, Gwangmyeong-si, Gyeonggi-do 14322,
Republic of Korea
电子邮件:
security@hassbio.com