私隱政策
私隱政策最後更新日期2026 年 6 月
我們誠邀您細閱本政策,了解 La Prairie 及下文「資料控制者及聯絡方式」一節 (第 9 節)所列之公司如何收集、使用、披露及以其他方式處理您的個人資料 (「La Prairie」、「我們」)。
本政策說明您如何存取及更新您的個人資料,並可就個人資料的使用作出若干選擇,視乎您所在地區,相關權利可能包括反對我們進行的部分資料處理 (包括個人化行銷),或在我們依賴您同意的情況下,以及撤回該等同意的權利。更多有關您的偏好及權利之資料,請參閱下文 第 8 節 。
本政策涵蓋我們的資料收集活動,包括透過不同渠道收集的個人資料:線上渠道 ( 如網站、應用程式及社交網絡) 以及線下渠道 (如門店、客戶服務及活動)。亦說明我們如何透過 Cookie 及相關技術,在網站及應用程式上收集資料。視乎您向我們提供個人資料的方式或與 La Prairie 的互動方式,部分章節可能不適用於您。請注意,我們可能會將透過不同渠道收集的個人資料作出整合 (例如 La Prairie 網站與門店或店內活動),包括整合由不同國家 La Prairie 公司最初收集的資料,以便為您提供符合您偏好及興趣的個人化服務。有關上述活動的更多資料,請參閱下文。我們會告知您哪些個人資料屬必須提供;如您未能提供相關資料,我們可能無法向您提供所要求的產品或服務,或與您進行溝通。
如我們更改處理您個人資料的方式,我們將更新本政策,並在適當情況下通知您或徵求您的同意,通常會於我們的網站上發布更新版本。如有重大變更影響我們的私隱實務,我們亦可能以其他方式通知您,例如在變更生效前向您發送電郵。我們保留隨時更改本政策及相關實務的權利。建議您不時瀏覽我們的網站,以了解本政策的任何更新或變更。
我們亦可能在收集個人資料時,向您提供額外資料,以便提供相關及即時的資訊。
如您於南韓使用本網站,請參閱附於本政策之南韓附錄。
我們會透過多種線上及線下來源收集您的個人資料,包括當您: (i) 使用我們列於 http://www.laprairie.com的網站、行動網站、應用程式或社交媒體專頁(統稱「數碼平台」);(ii) 於數碼平台或我們的 La Prairie 專門店、專櫃或水療中心(" (「門店」) 建立帳戶; (iii) 使用即時對話、論壇或網誌與我們互動;(iv) 到訪門店;(v) 參與活動、演示、會員計劃或其他顧客計劃、比賽、推廣活動或調查;(vi) 訂閱推廣訊息;(vii) 於數碼平台或門店進行實體或遠端購買;(viii) 參與美容諮詢或療程;或 (ix) 與美容顧問或客戶服務團隊互動。
我們的產品透過多個授權業務合作夥伴銷售。除非於您提供個人資料時另有說明,本政策不適用於該等合作夥伴獨立收集的個人資料。
我們收集及處理的個人資料包括:
以下列表旨在概述我們可能收集及處理的資料類型。惟相關資料的收集及處理並非一概進行,而僅限於達成特定目的所需之資料。
由您提供的個人資料 (例如建立帳戶、加入會員計劃,或於數碼平台或銷售點提供資料):
- 聯絡資料 (如姓名、電話號碼 (住宅及流動)、住址及電郵地址);
- 身份資料, (如年齡、出生日期、性別、國籍、居住國家、影像、簽名);
- 購買紀錄及互動資料 (如訂單詳情、購買產品及數量、美容諮詢、療程、數碼平台或銷售點瀏覽紀錄);
- La Prairie Loyalty Program萊珀妮賞悅薈資料 (如會員編號、等級/狀態、積分結餘、已獲得及已兌換的禮遇、效益及相關交易紀錄);
- 推薦計劃資料 (如推薦連結/代碼及相關歸因資料);
- 社交媒體帳戶;
- 帳單資料 (包括送貨地址及付款資料)。本公司保留在合理需要的情況下,要求提供額外帳單資料證明文件。請注意,我們不會儲存您的支付卡資料。付款資料由第三方資料控制者處理;
- 網站帳戶資料 (包括用戶名稱及密碼)。建立帳戶後,您可儲存及編輯地址、帳單資料,並查閱過往訂單紀錄;
- 偏好資料 (如通訊方式、首選語言、產品偏好、護膚需求);
- 個人生活資料及推論 (如生活習慣、興趣、生活方式及對行銷活動的反應);
- 肌膚類型及健康資訊 (如過敏、用藥及過往反應) (如您曾參與美容諮詢或療程,或向客戶服務團隊提供相關資料);
- 身體特徵、護膚問題及其他透過互動取得的資料 (如美容諮詢或療程、問卷或探訪我們的社交媒體專頁、網誌或論壇或與我們客戶服務團隊互動或即時對話);
- 我們與您之間的通訊紀錄;;以及,
- 您提供的資料或內容 (如照片、影片、評論、問題及問卷調查回覆及留言)。
我們不會在知情情況下收集及處理未成年人的資料,亦不會在知情情況下出售或分享在您所屬司法管轄區內被視為未成年人士之個人資料。
我們會自動收集和處理的資料,包括您於數碼平台的使用情況、到訪門店或與我們的線上廣告互動時所產生的資訊。
我們會自動收集並處理以下資料:
- 技術資料,包括您的裝置 IP 位址、瀏覽器類型及版本、時區設定、瀏覽器外掛類型及版本、作業系統、唯一裝置識別碼及廣告識別碼;
- 有關您瀏覽我們數碼平台的資料,包括進入、瀏覽及離開我們數碼平台的 URL 點擊流程(包括日期及時間);您瀏覽或搜尋的產品、您查看或互動的內容 (及任何廣告)、頁面回應時間、下載錯誤、在特定頁面的停留時間、頁面互動資料 (例如捲動、點擊,及滑鼠懸停),以及您離開頁面的方式。
- 網上活動資料,例如您的互聯網及其他電子網絡活動資料,包括但不限於瀏覽記錄、搜尋記錄,以及您與我們網站或第三方網站 (例如社交媒體、應用程式或廣告) 之互動資料,以及您所使用服務供應商所分享的其他技術資料或個人資料;
- 社交媒體資料 — 使用我們的數碼平台一般不涉及處理與第三方媒體平台及/或社交網絡 (例如 Facebook 或 Instagram) 相關的資料。然而,如您接受定向 Cookie 或透過該等平台使用分享功能分享我們的內容,該等第三方可能會收集並處理您的資料,以向您提供個人化廣告。如欲了解該等第三方如何處理您的資料及您的資料保障權利,請參閱其各自的私隱政策;
- 當您到訪設有閉路電視監視器 CCTV 的 La Prairie 分店時,我們會收集 CCTV 監控資料 (例如您的影像),該系統會基於保安理由,每週 7 天、每日 24 小時監控和記錄人員活動。當分店使用 CCTV 時,我們會確保在監控區域入口展示告示,以通知員工、顧客及承辦商,並確保所有相關錄像於最多 72 小時後自動刪除。我們的分店亦可能進行其他活動,例如以整合及匿名方式分析顧客的行動軌跡及人口統計資料。如該等活動涉及處理您的個人資料,我們將於分店提供額外及具體通知,並在適用法律要求下取得您的同意;
- 為打擊假冒產品及侵犯 La Prairie 知識產權所需的資料,例如身分識別及聯絡資料,以及任何與假冒及侵權活動相關的其他資料及文件。該等資料可由 La Prairie 或其代表的供應商直接收集,或由外部第三方提供予 La Prairie;
- 為管理 La Prairie 的選擇性分銷系統,以保障品牌並識別未經授權的轉售商所需的資料。此包括根據客觀標準對顧客購買行為 (例如購買產品、數量、頻率及其他交易詳情) 進行分析,但不涉及自動化決策。
部分資料將透過 Cookie 及相關技術收集。如欲了解更多,請參閱 第 6 節 「Cookie 及相關技術」。
來自第三方來源收集及處理的資料
- 在適用法律允許的情況下,我們不時會從可靠的第三方來源 (例如商業及零售合作夥伴、付款及送貨服務供應商、社交媒體網絡、廣告網絡、分析服務供應商、市場研究機構、我們的關聯公司、活動合作夥伴、公共機構及搜尋資訊供應商) 收集您的偏好、興趣及其他人口統計資料,例如當您已同意該等第三方向我們分享您的資料時。我們亦可能指示該等第三方合作夥伴向外部平台提供其持有的有關您的資料。該等資料將用於本政策所列明之用途,尤其用於豐富您的 La Prairie 個人檔案。該等第三方的私隱政策及 Cookie 政策將適用於其對您個人資料的處理。
- 當您瀏覽我們的數碼平台時,我們會收集您的位置資料,以便將您導向適當的網域 (互聯網位置),或當您要求使用我們提供的位置服務時,例如協助您尋找最近的分店或提供更精準的-定位內容。
- 當您支付產品費用時,我們可能會從付款處理服務供應商取得資料,該供應商將對您及您所使用的付款方式進行信用及反詐騙檢查,以核實您的身份、驗證您的信用卡或扣賬卡、取得初步授權及/或批准個別交易。
個人檔案分析
為確保資料準確性,並無論您於何處及如何與我們互動均可享有更佳及個人化的顧客體驗,我們會將上述不同來源及渠道所收集的資料進行連結或整合,以提供個人化服務、內容、定向通訊及廣告,以及作分析用途(例如我們會將您於數碼平台的購買資料與於銷售點收集的資料 (例如美容諮詢詳情) 結合,以便為您提供個人化服務、禮遇及護膚建議)。此亦包括整合由不同 La Prairie 公司收集的個人資料。La Prairie 所處理的所有有關您的資料 (包括您提供、我們或第三方收集的資料) 均會與您的 La Prairie 個人檔案連結。我們亦可能根據您的資料及與我們的互動作出推斷,以豐富及補充該個人檔案,反映您的偏好、特徵、趨勢、傾向、能力及態度。我們會使用您的識別資料 (例如電郵地址或電話號碼) 將資料與您的個人檔案連結。即使您以訪客身份於數碼平台結帳或為潛在顧客,上述情況亦適用。
您毋須提供個人資料亦可於門店購買產品或瀏覽我們的數碼平台,但部分功能及服務 (例如透過網站購買產品) 將無法使用。您可選擇是否接收我們的個人化市場推廣通訊,而我們只會在取得適當同意的情況下向您發送該等通訊。如欲了解更多有關您的權利及偏好,請參閱下文 第 8 節。
除非已取得相關人士同意,否則您不得向我們提供他人的資料
我們基於以下原因處理您的個人資料 (及/或在適用法律要求下取得您的同意):
用途:
為向您提供您於數碼平台或門店購買或要求的產品及服務。 此包括例如處理付款、信用卡驗證及防止詐騙活動,以及送貨及退貨管理。
法律依據:
履行合約或採取與合約相關的措施
用途:
向您發送服務相關通訊。 此包括與您的購買、美容諮詢、預約 or 已登記活動相關的通訊,以及與您的 La Prairie Loyalty Program萊珀妮賞悅 會員資格相關的通訊 (例如積分結餘、等級/狀態及禮遇確認)。
法律依據:
履行合約或採取與合約相關的措施
用途:
建立及管理您的 La Prairie 個人檔案及會員資格,並為您提供個人化服務。 我們處理的所有個人資料將被連結及整合,以建立您的個人檔案,並根據您的興趣及偏好為您提供個人化服務。更多詳情請參閱 第 2 節 "「Profiling個人檔案分析」。
法律依據:
履行合約或採取與合約相關的措施 我們基於加強顧客忠誠度的合法利益,透過提供基於顧客興趣及偏好的個人化 服務 您的同意 (如適用法律要求)
用途: 管理我們的推薦計劃 (推薦朋友計劃)。此包括產生推薦連結/代碼、歸因符合資格的行為、發放推薦禮遇,以及防止濫用或詐騙。
法律依據: 履行合約或採取與合約相關的措施
用途:
在您同意的情況下,就市場推廣相關用途與您聯絡。 此包括透過電話、郵寄、短訊、電郵、社交媒體、即時對話或透過我們的應用程式,就我們的產品、服務、推廣活動及活動與您聯絡,或根據您的通訊偏好並在適用法律允許的範圍內,向您寄送體驗裝、禮品及禮遇,包括會員計劃禮遇及獎賞。該等通訊可由我們的美容顧問或任何集團公司發出 (請參閱 第 8 節 有關如何控制您的偏好及選擇停止接收該等通訊);
法律依據:
您的同意
用途:
於我們的數碼平台管理及展示顧客評論。此包括處理您的評論內容,並確保符合我們網站條款及評論指引。我們會使用您提供的資料,根據我們的評論指引發佈及維護您於網站上的評論及評分。您的評論將以您的暱稱/化名發佈。
法律依據:
我們基於合法利益,以更深入了解顧客需求及期望,從而改善及推廣我們的服務、產品及品牌。
用途:
就您提交的評論與您聯絡。此包括在您的評論被拒絕、需要修改或有相關更新時向您發出通知,以確保符合評論指引。
法律依據:
我們基於合法利益,以執行評論指引並確保內容符合標準,同時保障平台完整性、防止濫用,以及處理任何與評論相關的爭議 or 關注事項。
用途:
豐富您的 La Prairie 個人檔案。 此包括透過我們或第三方 (例如社交媒體—WeChat、WhatsApp、Baidu、Kakao Talk、Twitter、Facebook、Instagram 或其他網上平台) 使用 Cookie 及類似技術,將您於社交媒體及不同網站與裝置上的瀏覽活動資料補充至您的 La Prairie 個人檔案。該等第三方的私隱政策及 Cookie 政策將適用於其對您個人資料的使用。
法律依據:
您的同意
用途:
讓您參與網站的互動功能,並 根據下文第 6 節使用 Cookie 及相關技術。
法律依據:
我們基於合法利益,以確保網站運作順暢及提升用戶體驗 您的同意
用途:
徵詢您的意見或邀請您參與市場研究或顧客研究。
法律依據:
您的同意
用途:
於我們的數碼平台及其他指定合作夥伴網站向您提供個人化廣告。
法律依據:
您的同意
用途:
建立類似受眾推廣活動,以接觸與您特徵相似並可能對我們產品感興趣的人士。我們可能使用 Cookie 或其他依賴第三方 (例如 Facebook、Instagram、WeChat 及其他網上平台) 的技術。您可能已向該等第三方提供同意,而其私隱政策將適用。
法律依據:
您的同意
用途:
依據適用法律監察您的帳戶,以防止、調查及/或通報詐騙、恐怖活動、失實陳述、安全事故或犯罪行為。
法律依據:
我們基於合法利益,以保障業務及系統安全 遵守法律責任
用途:
調查任何投訴或回應您或其他人士就我們的數碼平台、門店或產品及服務提出的查詢。
法律依據:
我們基於合法利益,以提供客戶服務並保障及改善業務 遵守法律責任
用途:
監察我們數碼平台及門店的使用情況,並利用您的資料協助我們監察、改善及保障我們的產品、品牌、內容、服務及數碼平台與門店 (包括線上及線下),以及您與我們的整體體驗,包括透過調查及人口統計研究;數據分析及資料清理,以及衡量我們廣告活動的成效。
法律依據:
我們基於合法利益,以分析、了解及改善我們的業務活動
用途:
在與法律索償、合規、監管及調查相關的情況下使用個人資料 (包括於法律程序或訴訟中披露相關資料),執行或應用我們的使用條款或任何其他協議、選擇性分銷系統,或保障 La Prairie、本公司顧客或其他人士的權利、財產或安全。
法律依據:
我們基於合法利益,以保障公司及 La Prairie 品牌並就法律索償進行抗辯 遵守法律責任
用途:
用于內部企業報告用途。
法律依據:
我們的合法利益
用途:
回應政府或執法機關於調查中的要求。
法律依據:
遵守法律責任
除下文「資料控制者及聯絡方式」一節所述的 La Prairie 公司外, (在符合適用私隱法例的情況下,我們亦可能與以下第三方共享您的個人資料,以達致上述用途:
- 我們集團內的公司。完整集團公司名單可於此查閱;
- 銀行及我們的付款服務供應商,用於處理交易;
- 在獲得您同意的情況下的第三方 (例如社交網絡供應商、禮賓服務或我們的授權零售合作夥伴)。您的個人資料,包括您提交的產品評論,可能會透過稱為「評論分發」的程序傳送予該等第三方,從而使評論可於多個電子商務平台上顯示。當您的個人資料與該等第三方共享時,將受其私隱政策所規管;
- 我們業務的潛在或最終買方 (如我們或我們的絕大部分資產被第三方收購或合併,包括透過破產程序);
- 任何執法機構、法院、監管機構、政府機關或其他第三方,如我們合理認為有必要遵守法律或監管義務,或以其他方式執行或適用我們的 使用條款或任何其他協議及我們的選擇性分銷系統;或保護 La Prairie、我們的顧客或其他人士的權利、品牌、財產或安全。此包括為防止詐騙及降低信用風險而與其他公司及機構交換資料;或
- 我們的第三方服務供應商 (以及集團公司及授權零售合作夥伴),該等服務供應商會根據我們的指示代表我們提供服務。除為代表我們提供服務或遵守法律規定所必須外,我們不會授權該等人士使用或披露相關資料。該等人士包括於門店為您提供服務的授權零售合作夥伴員工、IT 支援服務供應商、負責訂單履行及退款管理的公司、提供數據託管及支援、內容個人化、會員及推薦計劃服務供應商、廣告及市場推廣服務 (包括數碼及個人化廣告),以及數據清理、管理、分組及分析服務供應商。
請注意,上述第三方可能位於您居住地以外的國家,包括歐洲經濟區、英國或瑞士以外的地區。請按此處查閱我們關聯公司的所在地名單。當該等第三方代表我們處理您的資料時,我們會與其訂立適當的合約安排,當中包含嚴格的資料保障義務。有關國際資料傳輸的更多詳情,請參閱下文「資料轉移」。
我們亦會與第三方 (包括社交媒體及搜尋引擎合作夥伴) 分享資料:
我們會將您的個人資料與其他顧客的資料進行整合,建立有關平台使用情況、產品購買及其他顧客整體資料的數據集。儘管該數據集已作整合及匿名處理,無法直接或間接識別您的身份,但其可能提供有關我們數碼平台及門店使用情況的重要洞察,我們亦會與特定第三方分享該等資料。該等第三方包括我們的集團公司。
我們亦會將有關您的資料傳送予廣告技術供應商及我們的社交媒體及搜尋引擎合作夥伴 (包括 Meta、Google 及 Twitter),以便識別您的裝置並向您提供基於興趣的內容及廣告。該等資料可包括您的姓名、郵寄地址、電郵、裝置識別碼或其他識別資料,並以加密形式傳送。該等供應商通常會以散列或匿名化形式處理資料。該等供應商亦可能從您收集額外資料 (例如您的 IP 位址及瀏覽器或作業系統資料)、將您的資料與我們參與的資料共享合作計劃中其他公司的資料結合,並可能於您的瀏覽器中放置或識別其自有的 Cookie。產生該等 Cookie 的第三方擁有其自身的私隱政策。
就此,我們已與 Meta 訂立共同控制協議,詳情可於此查閱:https://www.facebook.com/legal/controller_addendum。該協議界定了在共同控制情況下履行適用法律責任的各方責任。Meta 的資料控制者及資料保護主任聯絡資料可於此查閱:https://www.facebook.com/about/privacy。在不影響上述內容的情況下,資料當事人的權利並不受限制。我們已與 Meta 協定,Meta 可作為行使資料當事人權利的聯絡點 (請參閱第 8 節)。
有關 Meta 如何處理個人資料 (包括其法律依據及資料當事人權利),請參閱:https://www.facebook.com/about/privacy。我們基於合法利益,在共同控制範圍內傳輸資料。
有關資料安全條件的資料請參閱:https://www.facebook.com/legal/terms/data_security_terms以及基於標準合約條款的處理方式:https://www.facebook.com/legal/EU_data_transfer_addendum。
資料轉移
您的個人資料主要儲存於歐盟境內的伺服器。然而,我們在全球營運,可能會將您的個人資料傳送至 La Prairie 集團內的其他公司(完整名單可於此處查閱)、第三方服務供應商 或授權零售合作夥伴,該等地區可能未能提供充分的資料保障水平。無論您於何處及如何與我們互動 (包括我們全球的數碼平台及銷售點),我們均希望為您提供最佳服務及顧客體驗。為此,我們可能需要將您的個人資料傳送至您最初提供資料的國家以外地區,並始終確保該等傳輸符合本政策所述用途,以及符合適用法律並具備充分保障措施。該等資料共享對於我們提供全球及個人化顧客體驗及服務屬必要。
當您的個人資料被轉移至您存取網站所在地以外的司法管轄區、歐盟或瑞士以外,或轉移至未能根據歐洲委員會、瑞士主管機關或相關適用法律提供充分資料保障水平的,司法管轄區時,我們將採取措施,透過訂立經歐洲委員會及瑞士批准的標準合約條款 (依據GDPR 第 46 (2) 條,或根據適用法律採取其他措施,以確保該等轉移提供充分保障。有關此主題的更多資料 (適用於歐盟及瑞士用戶) 可於此查閱:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en
您可要求取得相關機制副本,請參照 第 9 節。
您的個人資料將根據以下準則保留一段時間:(i) 為實現本政策所述目的所需期間;(ii) 適用法律規定;或 (iii) 在適用情況下您提出刪除要求。
在適用法律允許的範圍內:
- 就顧客而言,您的資料將於合約關係期間及其後 7 年內保存。
- 就潛在顧客而言,您的資料將自最後一次互動起保存 3 年。
請注意,我們可能因法律要求 (例如稅務、會計或法律義務) 而需保存部分資料更長時間。如需更多資料,請透過 第 9 節所列方式聯絡我們。
什麼是 Cookie?
Cookie 是網站傳送至您的電腦、流動裝置或其他連接互聯網裝置的小型文字檔案,用於識別您的瀏覽器或儲存資料或設定。
我們會使用並允許第三方服務供應商於我們的平台、社交媒體頁面及通訊中使用 Cookie、網路信標及其他類似技術。此舉旨在了解您對我們服務的使用情況、改善用戶體驗、提供個人化功能及內容、優化廣告及市場推廣,並讓第三方廣告公司協助我們向您展示符合您興趣的廣告。完整 Cookie 名單及偏好設定請參閱Cookie 設定。
我們所使用的 Cookie 可分為以下類別:
- 必要 Cookie
該等 Cookie 為網站正常運作所必需,無法於系統中關閉。其通常僅於您作出相當於服務請求的操作時設定,例如設定私隱偏好、登入或填寫表格。您可於瀏覽器設定封鎖或提示該等 Cookie,但網站部分功能將無法運作。該等 Cookie 不會儲存任何可識別個人身份的資料。
- 分析/效能 Cookie
該等 Cookie 讓我們統計訪問次數及流量來源,以便衡量及改善網站表現。其協助我們了解哪些頁面最受歡迎或最少人瀏覽,以及訪客如何於網站內移動。在技術可行情況下,該等 Cookie 收集的所有資料均為整合及匿名資料。
[如您不同意使用該等 Cookie,我們將無法得知您何時瀏覽本網站。在您同意的情況下,我們會使用由 Google Inc. 提供的 Google Analytics。如欲停止被 Google Analytics 追蹤,請前往 Cookies 設定 或前往 https://tools.google.com/dlpage/gaoptout。
- 功能性 Cookie
該等 Cookie 使網站能提供更完善的功能及個人化體驗。該等 Cookie 可由我們或已加入我們頁面的第三方服務供應商設定。如您不允許該等 Cookie,部分或全部相關服務可能無法正常運作。
- 定向/廣告 Cookie
該等 Cookie 可能由我們的廣告合作夥伴透過我們的網站設定。該等公司可利用該等 Cookie 建立您的興趣檔案,並於其他網站向您展示相關廣告。該等 Cookie 不會直接儲存可識別個人身份的資料,但會基於唯一識別您的瀏覽器及互聯網裝置。如您不允許該等 Cookie,您將接收到較少針對性的廣告。
網頁伺服器記錄及網路信標
除透過 Cookie 收集資料外,我們的網頁伺服器亦可能記錄您的作業系統類型、瀏覽器類型、網域及其他系統設定,以及系統所使用的語言、裝置所在地國家及時區等資料。網頁伺服器記錄亦可能記錄將您導向我們網站的網頁位址及您用以連接互聯網的裝置 IP 位址。該等資料有助我們排除錯誤、提升效能及維持數碼平台的安全性。為控制哪些網頁伺服器收集該等資料,我們可能於網頁中加入稱為「網路信標」的標籤。該等為電腦指令,用以將網頁與特定網頁伺服器及其 Cookie 連結。我們亦可能使用 Cookie 及類似技術 (例如網路信標),以判斷我們向您發送的電郵是否已被開啟及採取行動,並檢視郵件工具是否正常運作,或用作衡量效能,以及提供更符合您需求的內容及廣告。
我可以選擇退出 Cookie 及相關技術嗎?
您可隨時於Cookies 設定中選擇接受或拒絕我們的 Cookie。
如您拒絕或停用 Cookie,部分網站內容或功能可能無法使用。
由於網路信標屬於網頁內容的一部分,您無法選擇退出或拒絕其運作。然而,您可透過不下載電郵中的圖片來停用網路信標 (此功能視乎您所使用的電郵軟件而定)。但由於不同電郵軟件的技術限制,此方法未必能完全停用網路信標或其他類似技術。如需更多資料,請參閱您的電郵軟件或服務供應商所提供的相關資訊。在某些情況下,透過停用 Cookie 或調整瀏覽器中的 Cookie 設定,亦可令網路信標失效。
我們致力保障所收集的個人資料,而確保您的個人資料安全對我們至為重要。我們已採取措施,確保您的個人資料不會被未經授權或非法處理,並防止意外遺失、損毀、破壞或披露,同時僅向有合理需要的人士提供存取權限,以向您提供產品或服務。然而,任何保安措施均無法完全防範所有安全風險。
我們的數碼平台可能包含通往第三方網站的連結。如您點擊該等連結,請注意該等網站設有其自身的私隱政策,而我們對該等政策或第三方如何使用您的個人資料概不負責。請在向該等網站提交任何個人資料前,先查閱其私隱政策。
如您於我們建立網上帳戶,作為保安程序的一部分,您須提供帳戶使用名稱及密碼。您必須將該等資料視為機密資料,並不得向任何第三方披露。
您的權利
根據適用法律,您可能享有以下權利:
- 查閱及知情權: 您有權以簡明、透明、易於理解及易於取得的方式,了解我們處理的個人資料及其處理方式。您亦有權確認我們是否處理您的個人資料,如有,則可存取該等資料並取得副本。
- 更正權: 您有權更正您的個人資料,如資料不完整或不準確,亦可要求補充。
- 刪除權: 您有權要求我們刪除您的個人資料。除非適用資料保障法律另有規定,或 La Prairie 有合法利益保留該等資料,否則我們將刪除或匿名化處理您的個人資料。
- 限制處理權:在某些情況下,您有權要求限制處理您的個人資料。
- 停止收集、使用及/或處理的權利:如您為台灣居民,您有權根據 PDPA 要求我們停止收集、使用及/或處理您的個人資料。
- 資料可攜權: 您有權以結構化、常用及機器可讀的格式取得您提供的個人資料,並有權將該等資料傳輸予另一資料控制者。
- 撤回同意權: 如您已就某項資料處理活動給予同意,您可隨時按「您的偏好」所述方式撤回該同意。請注意,撤回同意並不影響撤回前基於同意所進行處理的合法性。
在某些情況下,上述權利可能受到限制,例如當我們能證明存在法律或合約義務需處理您的個人資料時。在此情況下,即使您撤回同意,我們仍可能保留您的個人資料。我們將採取適當措施及保障機制以保護您的個人資料。
反對權
當處理您的個人資料是基於合法利益時,您有權提出反對。然而,我們可能基於合法理由繼續處理您的個人資料。
如您希望行使上述任何權利,請透過 第 9 節所列聯絡方式與我們聯絡。
您的偏好
我們致力為您提供有關個人資料的選擇權。以下機制讓您可控制您的個人資料:
廣告、市場推廣及個人化 (線上及線下): 如您希望接收有關我們產品及服務、活動、會員計劃及其他顧客計劃以及其他推廣活動的資訊,您可於我們的數碼平台及銷售點透過相關選項或透過美容顧問或門市代表提供您的通訊偏好。部分活動及通訊可能會personalized根據您的興趣及偏好進行個人化 (在法律要求下將取得您的同意)。
如您希望停止接收市場推廣通訊 (或僅停止部分個人化市場推廣通訊),您可隨時透過相關通訊中的取消訂閱指示或透過 第 9 節所列方式通知我們。請注意,我們會發送不同類型個人化 的市場推廣通訊 (例如電子通訊、美容顧問電郵、問卷等),您可選擇全部或部分停止接收。停止接收個人化 市場推廣通訊並不影響您接收服務訊息 (即非市場推廣通訊,例如訂單狀態更新或帳戶活動通知)。
我們可能會詢問您偏好的通訊渠道,您亦可隨時透過美容顧問或 第 9 節所列方式更新。
在適用法律要求下,我們僅在取得您的同意後進行直接市場推廣。如您於我們數碼平台設有帳戶,您可於登入後在帳戶設定中撤回同意及/或更新通訊偏好。
Cookie/相關技術及基於興趣的廣告: 您可隨時於Cookie 設定中調整偏好。
本隱私權政策附錄(下稱「附錄」)僅在您於南韓使用本網站的情況方有適用。本附錄對本政策的資訊進行補充,並應與本政策一併閱讀。
個人資料處理與保留期間s
- 我們會在法律所要求或經您同意的保留期間內,處理並保留個人資料。
- 如第 5 節所載,我們可能必須依照法律要求(例如稅務、會計或法律義務)將某些資料保留更長的時間。
- 如需更多資訊,請利用第 10 節所載聯絡方式與我們聯絡。
蒐集及利用的個人資料項目
參照第 2 節所載資料類別,La Prairie蒐集並利用下列個人資訊項目,並區分為必要性資料與選擇性資訊:
- 一般個人資訊
一般個人資訊
平台: 線上商店
蒐集事件: 線上建立 La Prairie 帳戶
必要性: 姓名、密碼、電子郵件地址、居住國、一般性同意
選擇性: 行銷同意、稱謂、生日、電話號碼、偏好語言、偏好通訊管道、原國籍/地區
蒐集事件: 在我們的線上商店購買產品
必要性: 信用卡資訊、銀行帳戶資訊、付款記錄、訂單記錄、地址、購買記錄
蒐集事件: 預訂線上諮詢
必要性: 偏好語言、電話號碼
蒐集事件: 使用「聯絡我們」表單
必要性: 姓名、電子郵件地址
選擇性: 國家
蒐集事件: Cookie 資料
必要性: IP 位址、造訪日期與時間、裝置資訊、時區設定、瀏覽器外掛程式類型與版本、作業系統、唯一裝置識別碼與廣告識別碼;連接至、經過及來自我們的數位平台的網址點擊流(包括其日期與時間);您曾檢視或搜尋的產品;您曾檢視或與其互動的內容(或任何廣告)、網頁回應時間、下載錯誤,特定網頁的造訪時間長度、網頁互動資訊(例如捲動、點擊次數與滑鼠移動),以及離開瀏覽網頁的方法
選擇性: 社群媒體資料、地理定位
平台: 門市的離線作業
蒐集事件: 離線建立 La Prairie 帳戶
必要性: 稱謂、姓名、電子郵件/手機、居住國、一般同意、簽名
選擇性: 行銷同意、生日、電子郵件/電話號碼(取決於上述未提供的管道而定)、偏好語言、原國籍/地區、個人生活資訊與推論、護膚期望
蒐集事件: 諮詢/療程
必要性: 姓名、電子郵件地址、簽名
選擇性: 地址、電話號碼、療程偏好
透過我們各種離線管道(例如銷售點、客戶服務及事件)收集的個人資料:
收受人 La Prairie Group AG +41 44 947 82 10
國家 瑞士
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
收受人 位於南韓境外的
La Prairie Group AG 關係企業
請在此處查閱法人實體清單與詳細聯絡資訊:https://www.laprairiegroup.ch/contact-us。
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
透過我們各種線上管道(例如網站、應用程式和社群網路)蒐集的個人資料:
收受人 La Prairie Korea Ltd. +82263 90 11 11
國家 南韓
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
收受人 位於南韓境外的
La Prairie Group AG 關係企業
請在此處查閱法人實體清單與詳細聯絡資訊:https://www.laprairiegroup.ch/contact-us。
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
個人資料處理之委託
委託 ARIM Mailing Packaging Co. Ltd.+82 2 803 2445
國家 南韓
委託的工作範圍 直接郵遞方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及地址
保留期間 傳送日期起算一個月後
委託 Invito +82 70 5143 6862
國家 南韓
委託的工作範圍 透過文字簡訊及 SMS 簡訊發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及電話號碼
保留期間 於傳送日期起一個星期後
委託 Wee’s Group +82 70 5038 3023
國家 南韓
委託的工作範圍 透過行動 DM/網站系統開發方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及電話號碼、交易記錄、個人偏好
保留期間 於要求維護日期起一個星期後
委託 Schenker Korea Ltd. +82 32 744 0300
國家 南韓
委託的工作範圍 將包裹傳送給我們電子商務平台的顧客
個人資料 名字、姓氏及電話號碼、地址
保留期間 直到合約終止
委託 SureM +82-70-4162-4744
國家 南韓
委託的工作範圍 透過手機與 Kakao 方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、電話號碼及國籍
保留期間 保留至發送當月的下一個月
委託 Ilyang Logis +82 1588 0002
國家 南韓
委託的工作範圍 包裹快遞追蹤
個人資料 名字、姓氏及電話號碼、地址
保留期間 發送日期起算三個月後
委託 Winparf SAS +33 1 80 05 13 40
司法轄區 法國
委託的工作範圍 資料庫維護
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託 BnKay Limited +852 9664 3319
司法轄區 香港
委託的工作範圍 資料庫維護
個人資料 稱謂、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託
司法轄區
委託的工作範圍 資料庫維護
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託 Salesforce.com Inc.1-800-667-6389
司法轄區 美國
委託的工作範圍 住宅服務
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言
保留期間 直至 La Prairie 線上客戶帳戶刪除為止
PRIVACY POLICY - 18 DECEMBER 2024
1.General Information
1.1 Processing of Personal Data
The purpose of this privacy policy is to provide you with information concerning the processing of personal data when using our corporate and careers websites, and for related services if you are a service provider, business partner, or third-party vendor. This privacy policy applies to all websites or services that feature this privacy policy.
For more information about our data processing activities related to our application process, employees and contingent workers, please visit our dedicated Privacy Notice for Employees, Job Applicants and Contingent Workers, also available on our corporate careers website.
For more information about our data processing activities related to our clients, clienteling activities and our e-commerce platforms, please visit our dedicated Privacy Policy, also available in all relevant languages depending on your region.
Personal Data refers to any information relating to an identified or identifiable natural person. This includes, but is not limited to, information such as name, address, email address, phone number, or any other data that can be used to directly or indirectly identify an individual. The definition and treatment of personal data are governed by applicable data protection laws and regulations in the relevant jurisdiction, which may include specific rules regarding the collection, processing, storage, and transfer of such data.
1.2. Controller
Responsible for the processing of personal data is:
La Prairie Group AG
Bellerivestrasse 36, 8008, Zürich Switzerland
+41 44 947 82 10
Contact details of the Data Protection Officer:
Data.Privacy[at]LaPrairieGroup.ch, or under the postal address of the controller for the attention of the “Data Protection Officer”.
Specific data processing activities might occur under the responsibility of other controllers, including our local affiliates, in connection with local processing activities. It is indicated in the respective description of those activities below, where this is the case. For a list of contact details for all La Prairie affiliates, please visit our dedicated page here.
1.3. Rights of the Data Subject
As a data subject affected by the data processing activity, you have the following rights with regard to your personal data, subject to the applicable data protection laws and regulations in your relevant jurisdiction:
- Right of access;
- Right to rectification and to erasure;
- Right to restriction of processing;
- Right to data portability; and
- Right to object.
1.4 Recipients (general information)
Furthermore, you have the right to lodge a complaint with a supervisory authority concerning the processing of your personal data.
When we work on your above-mentioned right, we may ask you for proof of your identity. For more information on how we process your data in this context, see Section 3.1.
In addition to the recipients that are listed within the recipients paragraph of each section below, we transfer the collected data to the relevant internal departments for processing and to other affiliated companies within the La Prairie and Beiersdorf Group or to external service providers, contract processors in accordance with the purposes required. We also forward the data to the following recipients:
- Platform/hosting providers may have access to personal data from jurisdictions outside of your own. In such cases, appropriate safeguards are implemented, including legally binding agreements or contractual mechanisms that comply with applicable data protection laws and regulations. Where personal data is transferred to jurisdictions covered by specific adequacy decisions or similar rulings, those rulings will apply. For more information (such as a copy of the safeguards), you can contact us as outlined under Section 1.2.
- Analytical service providers may have access to personal data from jurisdictions outside of your own. In these instances, appropriate safeguards, such as legally binding agreements or other contractual mechanisms, are in place to ensure compliance with the relevant data protection laws and regulations. If the transfer is made to jurisdictions with recognized adequacy decisions or similar provisions, those rulings apply. For further details, including information about these guarantees, please contact us as mentioned under Section 1.2.
- IT support service providers may have access to personal data from jurisdictions outside of your own. To protect this data, legally binding agreements or similar mechanisms are used to ensure the protection of personal data in line with applicable data protection laws. In cases where an adequacy decision or equivalent applies, that decision will govern the transfer. More information, including copies of guarantees, is available upon request, as outlined in Section 1.2.
- Authorities: In the event of a legal obligation, we reserve the right to disclose your information if required to do so by competent authorities or law enforcement bodies in accordance with applicable data protection laws and regulations.
Further information can be found within the recipients paragraph of each section.
2. Collection and Processing of Personal Data when visiting our Website
When visiting and using our website we already collect personal data. You can find within this section more information about website specific processes and tools especially from external partners. Further information about processes which can also occur in an offline context can be found in Section 3.
2.1.Hosting
Purpose/Information:
When visiting and using our website for information purposes only, i.e. if you do not register or otherwise provide us with information, we only collect the personal data that your browser transmits to our server, which are technically necessary for us to display our website to you and to guarantee stability and security.
Used Cookies/Tools: Type A. More information can be found in the “Cookies/Tools” section.
Recipients:
-Platform/hosting providers
-IT support service providers
Further recipients can be found in the general recipients Section 1.4.
Deletion:
The deletion of the log files takes place after 7 days.
2.2. Login functionalities
Our careers website might provide different login functionalities as described below.
2.2.1 Career Opportunities Login Profile
Purpose/Information:
Our careers website allows you to create a centralised login profile and includes a separate consent during the registration process: When registering, La Prairie Group AG provides you with the opportunity to create an account with a password (login profile). This login profile will be created within the centralised login profile database and shall verify that you are the valid owner of the account and/or email address. This login database is in general only connected to the service you are registering to and handles only the verification part of your login profile. You will be asked to read and agree to our Privacy Notice for job applicants, a copy of which is also available under Section 3.4. The login profile will therefore also be accessible to the respective local La Prairie affiliate company from which you are demanding the service.
Used Cookies: Type A. More information can be found in the “Cookies/Tools” section.
Controller:
See Section 1.2 above.
Recipients:
Platform/Hosting providers
Further recipients can be found in the general recipients Section 1.4.
Deletion / Withdrawal:
Your login profile will be automatically deleted as soon as you have deleted your account on our careers website, unless this conflicts with legal storage obligations or statutes of limitations. An automatic deletion of candidate accounts in general take place after 12 months of inactivity.
2.3. Cookies/Tools
This website uses cookies or other technologies/tools like pixels, local storage, tags, IDs or external services (hereinafter referred to as “Cookies/Tools”) and are used on when visiting and using our website. Cookies are small text files that are stored by your browser on your device to save certain information or image files, such as pixels. The next time you visit our website on the same device, the information saved in the cookies will subsequently be accessed on your device and transmitted either to our website (“First Party Cookie”) or to another website to which the cookie belongs (“Third Party Cookie”).
Through the information saved and returned, the respective website can recognise that you have already accessed and visited it with the browser you use on that device. We use this information to be able to design and display the website in an optimum way in line with your preferences. In that respect, only the cookie itself is identified on your device. Beyond this extent, your personal data will only be saved upon your express consent or if it is strictly necessary to be able to use the service offered to and accessed by you accordingly.
This website uses the following types of cookies/tools, the scope and functionality of which are explained below:
- Type A: Technical/Audience Measurement – to ensure that the demanded service can be provided including basic analysis.
- Type B: Functional and Performance – Additional tools to measure the performance/attractiveness of our website and to provide further additional (personalised) functionalities.
- Type C: Marketing/Advertising – Cross websites tools for marketing profiling based on user behaviour.
You can find more information on in the description of the tools implemented on our websites in this privacy policy.
For additional cookies relevant to this website that are not listed below, please refer to our Privacy Preference Center which is accessible by clicking “Cookies Settings” at the bottom of the page. This will allow you to review and manage your cookie preferences, including detailed information about the types of cookies used, their purposes, and the ability to opt in or out of specific categories of cookies, where applicable.
Please note that the tools listed in the following subsection might not be constantly in use.
2.3.1 OneTrust Cookie Consent – Central cookie management platform
Purpose/Information:
This website is using the consent management tool “OneTrust Cookie Consent” (www.onetrust.com) to obtain consent for data processing and use of cookies or comparable functions. "OneTrust Cookie Consent“ stores information about the categories of cookies the site uses and whether visitors have given or withdrawn consent for the use of each category. This enables site owners to prevent cookies in each category from being set in the user’s browser, when consent is not given.
By processing the data, OneTrust Cookie Consent helps us to fulfil our legal obligations (e.g. obligation to provide evidence). Our interests in processing lie in the storage of user settings and preferences with regard to the use of cookies and other functionalities. "OneTrust Cookie Consent" stores your data as long as your user settings are active.
The provision of your personal data is required for the performance of the contract or a situation similar to a contract. You are not obliged to provide your personal data. If your personal data is not provided, you cannot use the described service.
Cookies/Tools: Type A. More information can be found in the “Cookies/Tools” section.
Recipients:
Main service provider is OT Technology Spain, Passeo de la Castellana 77, 28046 Madrid, Spain.
Further recipients can be found in the general recipients Section 1.4.
Deletion:
The data will be stored for up to one year The choice you have made (consent/setting) will be stored for one year and can be viewed within the Cookie Settings. The Cookie Settings are located on the bottom of the main page. You can always delete your choice by deleting the cookies within your browser.
2.3.2 Google Analytics
Purpose/Information:
This website uses Google Analytics, a web analysis service of Google Ireland Ltd. (“Google”).
Google Analytics uses a specific form of cookie, which is stored on your computer and enables an analysis of your use of our website. The cookies set by Google Analytics for measurement are first party cookies, which means that data subjects’ cookie values will be different for each customer (i.e. there is not a single Google Analytics cookie ID that is used on all sites using Google Analytics). The information about your use of this website generated by the cookie is generally transmitted to a Google server in the USA and stored there.
Google uses this information on our behalf to analyse your use of this website in order to compile reports on website activities and provide additional services related to website and internet use.
We use Google Analytics to analyse and regularly improve the usage of our website. We can use the statistics obtained to improve our offer and make it more interesting for you as a user. In addition, we gain information about the functionality of our site (for example to detect navigation problems).
In the configuration of Google Analytics, we ensured that Google receives this data as a processor and is therefore not allowed to use this data for its own purposes. The "Google Analytics Advertising Features" configuration is independent from this and is described in the appropriate section below, provided it is also used on this website.
Cookies/Tools: Type B. More information can be found in the “Cookies/Tools” section.
Recipients:
Main service provider: Google Ireland Ltd., Ireland.
Transfers of personal data to third countries as defined by applicable data protection legislation may occur. Where required, appropriate safeguards are implemented to ensure an adequate level of data protection. For countries covered by an adequacy decision under applicable data protection legislation, the adequacy decision applies. For more information, including details about applicable safeguards, you can contact us as mentioned in Section 1.2.
Further recipients can be found in the general recipients Section 1.4.
Deletion/Withdrawal:
You can deactivate this tool via the Cookie Settings. The Cookie Settings are located on the bottom of the main page.
Cookie lifetime: up to 24 months (this applies only to cookies which have been set by this website)
2.3.3 Google Analytics Advertising Features
This website also uses the extended functions of Google Analytics (Google Analytics Advertising Features) in addition to the standard functions. The Google Analytics Advertising Features implemented on this website include:
- Google Display Network Impression Reporting
- Google Analytics Demographics and Interest Reporting
- Remarketing Audiences based on specific behaviour, demographic, and interest data, sharing those lists with Google Ads
- Integrated services that require Google Analytics to collect data for advertising purposes, including the collection of data via advertising cookies and identifiers
- Google Signals in order to receive more insights about you when you are signed in to your Google account in the browser with which you are accessing this website. This feature is only active if you have additionally consented within your Google settings to the data sharing/Ads Personalisation.
We therefore use first-party cookies (e.g. Google Analytics cookies) and Google advertising cookies and identifiers together in order to optimise our website.
Cookie/Tools: Type C. More information can be found in the “Cookies/Tools” section.
Information about Google Consent Mode:
Additionally, this website uses Google Consent Mode. Consent Mode sends statistical data via cookie-less pings about whether a user has clicked on an ad or link and has landed on our website (conversion). The statistical data is then used with a mathematical modelling to enhance the internal reporting. A ping contains by default technical information like the IP-address, platform type or screen resolution. As these data or the combination of it might theoretically be considered as personal data by Google Ireland Ltd, additional measures have been implemented to ensure that the ping data is not personal data: Certain information of the ping are being set to a default value by our server before sending it to Google analytics.
Recipients/Source:
Main service provider and source: Google Ireland Ltd., Ireland.
Transfers of personal data to third countries as defined by applicable data protection legislation may occur. Where required, appropriate safeguards are implemented to ensure an adequate level of data protection. For countries covered by an adequacy decision under applicable data protection legislation, the adequacy decision applies. For more information, including details about applicable safeguards, you can contact us as mentioned in Section 1.2.
Further recipients can be found in the general recipients Section 1.4.
Deletion/Withdrawal:
You can deactivate this tool via the Cookie Settings. The Cookie Settings are located on the bottom of the main page.
Cookie lifetime: event data is stored for up to 50 months; your personal data as a user is stored for up to 14 months (this applies only for cookies which have been set by this website).
2.3.4 Google Tag Manager
Purpose/Information:
This website uses the Google Tag Manager. This service allows website tags to be managed through an interface. The Google Tag Manager only implements tags. This means that no cookies are used and no personal data are stored. The Google Tag Manager triggers other tags, which in turn collect data if necessary. However, the Google Tag Manager does not access this data. If a deactivation has been made at domain or cookie level, it remains valid for all tracking tags if they are implemented with the Google Tag Manager.
Cookie/Tools: Type A. More information can be found in the “Cookies/Tools” section.
Recipients:
Main service provider: Google Ireland Ltd, Ireland.
Transfers of personal data to third countries as defined by applicable data protection legislation may occur. Where required, appropriate safeguards are implemented to ensure an adequate level of data protection. For countries covered by an adequacy decision under applicable data protection legislation, the adequacy decision applies. For more information, including details about applicable safeguards, you can contact us as mentioned in Section 1.2.
Further recipients can be found in the general recipients Section 1.4.
Deletion:
Aggregated event data is stored for up to 50 months; your personal data as a user is not stored in Google Tag Manager and therefore no retention period applies.
3. Further services offered (on- and offline)
In addition to the online use of our website, we offer various other services, for which we process your personal data also in an offline context.
Contrary to Section 1.2, in some cases a legal entity within the La Prairie corporate group is the Controller for the services offered below; this will have already been identified within the communication itself. If reference is therefore made to sections of this privacy policy, and a Controller has already been named, e.g. in the footer/signature of an email or campaign card, this legal entity is the Controller in accordance with applicable data protection laws and regulations.
3.1. Contacting/Communication/Collaboration
Purpose/Information:
When communicating and/or collaborating with us, e.g. by email or via contact form on our website, or data exchange platform, be it e.g. as a business partner or customer, the data you provide (including but not limited to your email address, your name and your telephone number, or personal data submitted during the conversation) will be stored and processed by us in order to e.g. answer your questions, requests or for the purpose of business related correspondence.
With regard to the cooperation with our suppliers, we have implemented an internal evaluation process of due diligence which, in our legitimate interest, is intended to improve the business relationship. As a rule, we only process information about the company, but conclusions can be drawn about you as the contact person of that company, if the communication with suppliers is examined with regard to response times, reliability and transparency.
We may ask you when you contact us by telephone as a customer whether the telephone call may be recorded for quality assurance and training measures. If you agree to the recording, we will process all information that you share with us during the call (communication content, possibly also sensitive (health) data, as well as your phone number and other personal data).
When processing data arising in the course of communication, we have a legitimate interest in processing the data in accordance with legal requirements, for internal verification or in accordance with the respective communication request.
In certain cases, the provision of your personal data as a business partner or customer is required for the performance of the contract or a situation similar to a contract. Additionally, your personal data may be required for related purposes, such as compliance with legal obligations, responding to or conducting investigations, or handling legal or regulatory proceedings. You are not obliged to provide your personal data. If your personal data is not provided, you cannot use the described service.
Recipients and sources:
If you are a business partner, we will regularly check your creditworthiness in certain cases (e.g. when concluding contracts). Our legitimate interest is the minimization of our financial risk. For this purpose, we cooperate with credit agencies from which we receive the necessary data. For this purpose we transmit your name and your contact data to the credit agencies.
If you are a business customer or partner, it may be necessary to transfer your personal data to prospective buyers as part of a company transaction. In the course of due diligence, usually anonymised data is processed. However, it may be necessary in specific individual cases to process personal data. Our legitimate interest lies in the execution of the company transaction.
We may transfer your collected data to our relevant internal departments for processing and to other affiliated companies within the La Prairie and Beiersdorf Group, to external service providers, contract processors, or, where necessary, to public authorities in compliance with legal obligations, regulatory requirements, or in response to lawful requests, all in accordance with the purposes required.
In the event of a legal obligation, we reserve the right to disclose information about you if we are required to surrender it to competent authorities or law enforcement bodies.
Additionally, we also forward the data to the following recipients:
- Platform/hosting providers;
- Analytical service providers; and/or,
- IT support service providers.
3.2. Job posting updates
For all recipients listed above, transfers of personal data to recipients in countries outside of the applicable jurisdiction may occur. Where required by law, appropriate safeguards, such as standard contractual clauses or other legally recognized mechanisms, are implemented to ensure adequate protection of personal data. For countries or entities subject to an adequacy decision, such a decision will apply. For more information or to request a copy of the relevant safeguards, please contact us at Data.Privacy[at]LaPrairieGroup.ch.
Further recipients can be found in the general recipients Section 1.4.
Deletion /Objection:
Your data will be retained only for as long as necessary to fulfil the purposes for which it was collected, unless statutory retention obligations exist or periods of limitation must be observed.
Call recordings are stored for a maximum of 90 days.
You can object to these processes according to the requirements under Section 4.
Purpose/Information:
Job posting updates provide candidates with notifications about new job opportunities and relevant updates tailored to their preferences. By subscribing to these updates, candidates receive notifications based on their selected interests and preferences, such as keywords for specific roles, locations, or departments.
The updates are customized based on the preferences candidates set in their profiles. Candidates can adjust the frequency of these notifications through their candidate profiles under “Job Alerts” to receive updates every set amount of days on a recurring basis.
Recipients:
-Platform/hosting provider
Transfers of personal data to third countries as defined by applicable data protection legislation may occur. Where required, appropriate safeguards are implemented to ensure an adequate level of data protection. For countries covered by an adequacy decision under applicable data protection legislation, the adequacy decision applies. For more information, including details about applicable safeguards, you can contact us as mentioned in Section 1.2.
Further recipients can be found in the general recipients Section 1.4.
Deletion / Withdrawal:
Candidates can unsubscribe from job posting updates at any time by logging into their candidate profile and updating their notification preferences. Job alerts and subscriptions will also be automatically deleted after 12 months of inactivity, at which point the entire candidate profile will be deleted.
3.3. Postal mailings
Purpose/Information:
As a selected customer or business partner, you may receive shipments from us by post (letter), including documents, products, or other materials necessary for the performance of a contract or based on our legitimate interests in facilitating business operations. These shipments are provided in the context of our professional relationship.
Recipients:
-Platform/hosting provider
-Communication service provider
-Shipping service provider
Transfers of personal data to third countries as defined by applicable data protection legislation may occur. Where required, appropriate safeguards are implemented to ensure an adequate level of data protection. For countries covered by an adequacy decision under applicable data protection legislation, the adequacy decision applies. For more information, including details about applicable safeguards, you can contact us as mentioned in Section 1.2.
Further recipients can be found in the general recipients Section 1.4.
Deletion / Objection:
Your data will be deleted as soon as the purpose for the shipment has been fulfilled unless legal storage obligations or statutes of limitations require otherwise. You can object to further postal mailings as described in the Section 4 below. We further delete your personal data after the contractual relationship between us has been terminated.
3.4. Data Privacy Statement for applicants (recruitment)
For more information about the application process please go to our dedicated Privacy Notice for Employees, Job Applicants and Contingent Workers, also available on our corporate careers website.
4. Objection or Withdrawal of your consent to the Processing of Personal Data
If you have given your consent to the processing of your data, you can withdraw your consent at any time. Such a withdrawal influences the permissibility of processing your personal data after you have given it to us. Withdrawing consent does not affect the lawfulness of any data processing that occurred prior to the withdrawal.
If we base the processing of your personal data on our legitimate interests, if relevant and as permitted by applicable law, you may object to the processing. This is the case if processing is not necessary in particular to fulfil a contract with you, which is described by us in the description of the functions/services. When exercising such objection, we ask you to explain the reasons why we should not process your personal data as we have done. In the event of your justified objection, we will examine the situation and either stop or adjust data processing or point out to you our compelling reasons worthy of protection, on the basis of which we will continue processing.
Of course, you can object to the processing of your personal data for purposes of advertising and data analysis at any time. You can inform us about your objection under the above-mentioned contact details for the controller.