最后更新时间:2024 年 7 月
本隐私政策(“政策”)解释了我们如何使用 您在网上与我们互动,使用我们的网站和应用程序时 (以下简称“服务”、“网站”或“站点”), 或访问我们的线下商店时可能被采集到的数据,以及我们如何确保对这些数据进行保护。
该政策未涵盖的特殊情况下, 资生堂可能需要处理您的数据。 如有必要,我们会向您发出具体的隐私和数据保护信息通知和/或同意请求。
我们希望以下部分能够解答您的疑问,若有任何问题,请 通过此表联系我们。
您的数据控制者是谁?
Narciso Rodriguez Parfums是资生堂集团旗下品牌。
资生堂位于法国巴黎的欧洲总部Beauté Prestige International(其商号为Shiseido EMEA)是您的数据的控制者。
Shiseido EMEA会决定出于何种原因(即目的)处理您的数据,进行处理资源(即方式)分配,并对您的数据的处理过程负责。
Shiseido EMEA负责领导我们在欧洲的电子商务、客户关系和营销工作。
我们收集哪些数据,通过何种渠道收集?
根据您与我们的互动方式(在线、离线、电话联系等),我们可能会收集各类数据,具体情况将在下文进行详细描述。
您向我们提供的数据
当您与我们互动时,如访问我们的站点,进入商店或参与促销活动,您可能提供以下类别的数据。
识别信息:包括您的名字、姓氏、年龄或年龄范围、称谓、出生日期、大致地理位置(如邮编或城市和州)等。
联系方式:所有能让我们联系到您的信息都属于联系方式,包括您的家庭地址、账单地址、电子邮件地址、电话号码(家庭电话号码或手机号码)等。
订单和产品信息:包括您在线上或线下店铺订购的产品细节信息、搜索和订购时间点、您的偏好店铺等。
习惯和偏好:包括与您偏好和兴趣有关的任何信息,如偏好产品、生活方式信息、美容护肤方面的关注点等。
支付和交易相关信息:包括您在付款过程中使用到的任何信息,如银行卡相关信息。网站上的支付行为均通过我们的支付网关供应商ADYEN、 PAYPAL、APPLE PAY或KLARNA完成。请注意,我们无法获取您提供给这些自主经营的服务供应商的支付细节信息。如需了解更多信息,请参考相关服务供应商发布的隐私政策。
用户生成内容和帖子:指您自愿与我们分享的产品或服务体验内容(建议、推荐、调查或其他任何类型的反馈)。该项也包括您在我们的应用上发布的帖子,如在我们的Facebook粉丝页面上发布的内容(照片、视频、个人快拍或其他类似的媒介形式或内容)。
有关不良反应的信息:这可能包括您提供给我们客服的与产品有关的信息,如过敏、不耐受和其他与健康相关的信息。请注意,根据我们的法律义务(欧盟法规),我们只会在跟进客户报告给我们的不良反应时使用这类信息。
闭路电视:当您访问我们的线下商店时,闭路电视可能会记录下您的图像。出于安全考虑,我们可能会使用此类信息。除非有突发事件或需要进一步调查或采取行动的疑似事件,我们均会定期删除录像。
自动收集的数据
当您浏览网站时,在多种跟踪技术(如浏览器Cookies)的作用下,以下几类信息会被自动收集:
技术信息:如您的IP地址、您使用的浏览器、您的设备相关数据等。
连接数据:日志(识别码、连接到您的账户或我们的网站的具体时间等)
您使用我们网站和应用的相关数据:浏览过的网页、搜索过的产品、访问时间等。
我们从其他渠道收集到的数据
第三方和广告合作伙伴:我们可能会从我们网站之外的第三方来源,如广告合作伙伴处获取到数据等信息。您选择接受Cookies时,这种情况就可能发生,Cookies有助于我们了解您的活动、您使用我们服务的方式、您的购买记录、您观看的广告等。
社交媒体合作伙伴:当您使用您的社交网络账号(如Facebook)使用我们的服务时(如参与我们的某项促销活动,或无需在我们的网站上注册账号即可进行购买),或使用社交媒体插件时(如“点赞”和“分享”按钮),我们可能会从社交网站处收到相关信息。
我们依据何种理由处理您的数据?
我们一般根据以下理由处理您的数据:
履行我们与您签订的合同:在某些情况下,我们需要您的数据才能执行合同义务。例如,如果您通过我们的网站购买产品,我们需要您的姓名和联系方式,以便能与您沟通,送达您订购的产品。如果您不提供相关数据,我们将无法为您提供所要求的的产品和相应服务;
您的事先同意:在某些情况下,我们可能会在使用您的数据前征得您的同意。例如,在向您发送促信息前,我们会始终征求您的同意;
遵守对我们适用的法律义务:有时,我们必须收集和使用您的数据,以遵守我们自身的法律义务。例如,税法要求我们追踪与您的购买行为有关的发票;
我们的合法利益:这是数据保护法中的一个法律术语,意味着我们有充分和公平的理由使用您的数据,且这么做并不会损害您的利益和权利。例如,我们确实会分析您和其他用户与我们网站互动的方式,以便我们能够更好地了解哪些设计元素运作良好,哪些则需要改善。通过这种方式,我们能够改善和发展我们为所有用户提供的在线体验的质量。
我们使用您的数据的目的是?
我们使用您的数据的目的是? | 我们使用什么数据? | 有何种依据? |
管理您的在线活动 | ||
创建和管理您的在线账户 |
身份和联系信息 订单和产品信息 习惯和偏好 连接数据 |
您的事先同意 |
管理您的在线产品订单 |
身份和联系信息 订单和产品信息 支付和交易相关信息 连接数据 |
为履行与您的销售合同 |
管理您对我们某项促销活动的参与情况(游戏、样品活动、促销优惠……) |
身份和联系信息 订单和产品信息 用户生成内容 |
您的事先同意 |
在商店内为您提供优质服务 | ||
创建并管理您的个人档案,以便根据您的偏好在商店中提供个性化的服务和建议 |
身份和联系信息 订单和产品信息 习惯和偏好(可能会包括与您的过敏情况有关的信息) |
您的事先同意 |
管理您与我们的预约(与美容顾问、化妆课程、教程和活动的预约等) |
身份和联系信息 习惯和偏好 |
您的事先同意 |
管理舱内护理 |
身份和联系信息 订单和产品信息 习惯和偏好(可能会包括与健康相关的数据) |
您的事先同意 |
管理您的会员计划注册情况 |
身份和联系信息 订单和产品信息 |
您的事先同意 |
管理远程销售(点击即领、电话订购等) |
身份和联系信息 订单和产品信息 支付和交易相关信息 |
为履行与您的销售合同 |
网站分析 | ||
向您提供符合偏好和在线行为的在线内容 |
习惯和偏好 连接数据 与您使用我们网站和应用程序有关的数据 技术信息 |
您的事先同意 |
管理和跟踪我们网站上的流量 |
连接数据 与您使用我们网站和应用程序有关的数据 技术信息 |
您的事先同意 |
与您互动 | ||
管理促销通讯(通过电子邮件、短信或电话),这是由于您已同意接收我们的促销优惠,或在店内与您的美容顾问妥当 |
身份和联系信息 订单和产品信息 习惯和偏好 技术信息 连接数据 与您使用我们的网站和应用程序有关的数据 |
您的事先同意 |
当您通过我们的客服或任何其他渠道(在线聊天、电子邮件、短信、出于任意原因设立的电话帮助热线、表扬、反馈、请求等)联系到我们,与您互动 |
身份和联系信息 订单和产品信息 用户生成内容 技术信息 连接数据 |
您的事先同意 |
管理您对我们产品的评价 |
身份和联系信息 订单和产品信息 用户生成内容 |
您的事先同意 |
评估您的满意度 |
身份和联系信息 订单和产品信息 习惯和偏好 用户生成内容 |
我们的合法利益 |
开展市场调查 |
身份和联系信息 订单和产品信息 习惯和偏好 用户生成内容 |
您的事先同意 |
管理备用库存的电子邮件通知 |
身份和联系信息 |
您的事先同意 |
管理不良反应的通知 |
身份和联系信息 订单和产品信息 习惯和偏好 有关不良反应的通知,包括与健康有关的信息、您的照片和您可能发送给我们的照片 用户生成内容 |
您的事先同意 为遵守我们的法律义务 |
管理您对于个人数据的请求 |
身份和联系信息 用户生成内容 |
为遵守我们的法律义务 |
其他 | ||
进行分析和统计 |
订单和产品信息 用户生成内容 习惯和偏好 连接数据 与您使用我们网站和应用程序有关的数据 技术信息 |
我们的合法利益 |
在诉讼情况下行使我们的法律权利 |
身份和联系信息 订单和产品信息 关于不良反应的信息 用户生成内容 |
我们的合法利益 |
保证我们的网站安全 |
身份和联系信息 技术信息 与您使用我们网站和应用程序有关的数据 连接数据 |
我们的合法利益 |
管理我们商店里的视频监控 |
闭路电视图像 |
我们的合法利益 |
资料搜集
为了更全面地了解客户,我们可能会把从各渠道了解到的关于您的信息整合起来,如您的线上和线下购物记录、您的偏好等。
这有助于我们在特定的时间点通过电子邮件(如得到您的同意)或在您进入我们某间商店时向您推荐符合您兴趣的产品并给出相关建议。
您可以随时联系我们拒绝此类“资料搜集”操作。请参考“您的权利和选择”部分内容。
我们与谁共享您的数据?
根据数据类型和处理目的,以下授权人可能被授予访问权限:
资生堂其他附属公司和集团实体:您的数据可能会被分享给其他参与进我们的客户关系管理业务的资生堂附属公司。特别是,您的资料可能会被分享给我们位于法国的区域总部Shiseido EMEA。
第三方供应商和服务提供商:您的数据可能会被分享给我们选定的第三方供应商和服务提供商,他们均由我们示意并按指示行动,目标是达成上述第4部分的需求,如我们的运输商需要访问您的数据以交付您订购的产品,我们的营销活动提供商需要访问您的数据以发送相关通讯,我们的维护提供商可能需要在发生技术事故时访问您的数据等。
在任何情况下,我们都要求这些第三方:
严格遵守合同规定的数据保护和保密义务;
承诺遵守所有适用的数据保护法,并只用于与他们签订的合同中所规定的目的;
实施适当的技术和组织安全措施,以保护您的数据的完整性和保密性。
公共和司法机关:在法律要求的情况下,我们可能需要与公共机关分享您的数据。例如,我们可能被要求向税务或金融部门提供发票,或向卫生部门提供与使用我们产品有关的不良反应事件的信息。在发生诉讼的情况下,我们也可能需要与司法机关分享您的数据。
我们的专业顾问:必要时,我们可能会和我们的专业顾问(如我们的会计师、审计师、律师、保险公司等)分享您的数据。
潜在的收购者和其他参与我们业务转让的利益相关者:我们可能在收购、合并、出售、企业重组的情况下分享您的数据。在这种情况下,收购方将成为您的数据的新控制者。
请放心,我们在任何情况下都旨在需要了解的范围内授予访问您的数据的权限,且这种访问权限仅限于执行该访问目的所严格需要的数据。
我们决不会将您的资料出租、交易或出售给第三方公司以便于其自身开展营销。
我们可能将您的数据转移到哪里?
资生堂是一个跨国组织,其附属公司、供应商和合作伙伴分布在世界许多国家。因此,资生堂可能需要与位于其他司法管辖区的实体分享您的数据,而这些国家所提供的保护可能与您所在司法管辖区的水平并不相同。
Shiseido EMEA是我们位于法国的欧洲总部,负责领导我们在欧洲的电子商务、客户关系和营销工作。因此,您的数据会被转移到法国。
您的数据也可能与我们的美国附属公司Shiseido Americas分享,该公司主要负责我们的集团客户关系管理系统的整体管理。
在任何情况下,资生堂都会确保根据适用的数据保护立法要求,采取适当的保障措施。这些保障措施包括::
欧盟委员会发布的充分性决定
欧盟委员会的标准合同条款
我们供应商的“企业约束规则”(BCR)
如需了解有关数据转移的更多信息,您可以联系我们的数据保护官(请参考“你的权利和选择”部分)。
我们如何保护您的数据?
资生堂深知数据安全对我们所有客户的重要性,并采取一切适当措施,保护您的数据不受未经授权的访问、更改、披露或破坏影响。我们尤其关注敏感数据,特别是支付银行卡的数据、过敏或不耐受数据等。
然而,请注意,您选择在公共区域(如我们的网站社区)或其他社会区域分享的任何信息均被定义成公开信息,可以被访问相关平台的任何人看到。
我们会将您的数据保留多长时间?
我们将在实现本政策所述目的的必要期间保留您的数据(见第4部分)。用来确定这种保留期的标准包括:(i)我们与您保持关系的时间长度;(ii)是否有我们必须遵守的法律或商业义务;或(iii)法律是否要求或允许更长的保留期。
有关儿童的数据
我们的网站并非面向16岁以下的人。我们不会向已知未满16岁的人征集或收集任何类型的信息。如果我们意识到我们意外收集了儿童的信息,我们将在可行的情况下尽快从我们的记录中删除该信息。
您的权利和选择
根据适用的数据保护法,您有权要求:
访问我们所持有的关于您的数据;
更正不完整或不准确的数据;
在法律规定的情况下,删除您的数据。请注意,在某些情况下,出于法律或合法原因,我们可能不得不保留您的数据;
在我们的“合法依据”已征得同意的情况下,您可以随时撤回同意,或在我们的“合法依据”是我们的合法利益并且我们没有合法的压倒性利益的情况下反对对您的数据的使用,以中止对您的数据的使用;
在法律规定的情况下,限制使用您的数据;
在法律规定的情况下,以常用格式获得您提供给我们的数据的副本,并将其传送给另一个数据控制者。
若要行使您的权利,或有任何与使用您的数据有关的问题,请联系我们的数据保护官:
我们的在线联系表格 这里.
我们的通讯地址:
数据保护官
Shiseido EMEA
56 A, rue du Faubourg St Honoré
75008 Paris
France
请注意,为了处理您的请求,我们可能会要求您证明身份。
如果您认为您的数据没有得到正确的处理,或者您不满意我们对您提出的关于使用您的资料的任何要求给出的相关答复,您有权向当地的数据保护机构提出投诉。