隱私權政策
隱私權政策最後更新時間為 2023 年 8 月
We invite you to read this Policy, which explains how your personal data are processed by the La Prairie companies listed in the Data Controllers and Contact section below - Section 10 ("La Prairie", "we", "us").
本政策說明您可以如何存取及更新您的個人資料,並選擇個人資料的使用方式,而根據您的所在地點,您的選擇可能包括有權反對我們對個人資料進行的某些處理(包括個人化行銷),或者對於我們必須取得您同意的事項,有權撤回該同意。關於您的偏好選擇及權利的更多相關資訊,請參閱以下 第 8 節 。
本政策涵蓋我們的資料蒐集活動,包括我們透過各種線上管道(例如網站、應用程式及社群網路)及離線管道(例如銷售點、顧客服務及活動)所蒐集的個人資料。本政策亦說明我們如何在我們的網站及應用程式上使用 cookies 及相關技術蒐集資訊。根據您如何向我們提供您的個人資料,或您如何與 La Prairie 互動,部分章節可能對您不適用。請注意,為了提供給您符合您偏好及興趣的個人化服務,我們會把透過其中一種管道(例如 La Prairie 網站)所蒐集的個人資料,與另一種管道(例如 La Prairie 的銷售點或店內活動)所蒐集的個人資料相結合,而這種作法可能包括與原本由位於不同國家的不同 La Prairie 公司所蒐集的個人資料相結合。關於這些活動的更多相關資訊如下文所述。我們會告知您,您是否必須提供我們某些個人資料 - 如果您無法提供給我們該經要求的個人資料,我們可能無法為您提供所要求的產品或服務,或無法跟您進行通訊。
我們如果變更我們對您的個人資料的處理方式,我們會更新本政策,並通知您或依適當情況徵求您的同意,就此我們通常是在網站上公佈最新版本的政策。我們如作出大幅變更,導致我們就隱私權事項之做法產生重大改變者,我們可能亦會透過其他方式通知您,例如在變更生效前寄送電子郵件給您。我們有權隨時變更我們的做法及本政策。請您不定時前往我們網站,查閱本政策內容是否有任何更新或變更。
當我們蒐集個人資料時,如認為提供相關及適時的資訊會有所幫助者,我們亦可能向您提供額外資訊。
如果您在南韓使用我們的網站,請參閱本政策所附的南韓附錄。
我們透過各種線上與離線來源取得您的個人資料或是關於您的個人資料,包括當您從事下列活動時:(i) 與 http://www.laprairie.com 所列出的我們的網站、行動網站、應用程式、或社群媒體頁面(合稱為「數位平台」)互動;(ii) 在我們的數位平台上,或在我們的精品店、商店、櫃檯或水療中心(下稱「銷售點」)建立 La Prairie 帳戶;(iii) 在我們的聊天服務、論壇或部落格上與我們互動;(iv) 造訪我們其中一個銷售點;(v) 參加我們的活動及產品展示、忠誠度計畫或其他客戶計畫、競賽、推廣或問卷調查;(vi) 訂閱我們的行銷通訊;(vii) 在我們的數位平台或銷售點進行實體購物或線上購物;(viii) 參加我們的美容諮詢或療程;或 (ix) 與我們的美容顧問及客戶服務互動。
我們透過不同的授權商業夥伴銷售我們的產品。除非在您提供個人資料時另有說明,我們的授權商業夥伴獨立向您蒐集的任何個人資料,並不適用本政策。
我們會蒐集並處理以下的個人資料:
以下的清單概述我們可能會蒐集與處理的個人資料類別。不過,這些資料的蒐集與處理並非系統性的:我們僅蒐集並利用為滿足個別目的所需的個人資料。
您所提供的個人資料(例如在您建立 La Prairie 帳戶時、註冊我們的忠誠度計畫或其他客戶計畫時、或在我們的數位平台或銷售點向我們提供關於您的資料):
- 聯絡資訊(例如您的姓名、住所和手機電話號碼、住家地址及電子郵件);
- 身分識別資訊(例如您的年齡、生日、性別、國籍、居住國家、圖像、簽名);
- 購物記錄以及跟我們互動的情形(例如訂單明細、購買的產品與數量、諮詢、療程、造訪我們的數位平台或銷售點);
- 社群媒體帳戶;
- 帳單資料(包括運送地址與付款詳細資訊)。經我們合理地判斷認為有必要時,我們有權要求您提供帳單資訊的其他證據或證明。請注意,我們不會留存您支付款項之卡片的詳細資訊。我們透過第三方資料控制者處理付款詳細資訊;
- 網站註冊憑證(包括使用者名稱與密碼)。當您建立 La Prairie 帳戶,您可儲存並編輯您的運送地址與帳單資訊,以及檢視您先前的購物與訂購記錄;
- 偏好設定(例如通訊管道、偏好語言、產品偏好、護膚期望);
- 個人生活資訊與推論(例如生活習慣、興趣、生活方式、嗜好、對行銷活動的反應);
- 您參與我們的美容諮詢或療程時提供的皮膚類型與健康資訊(例如過敏、服藥情形、先前反應等),或者您向我們的客戶服務提供該等資訊;
- 關於您的外表特徵、護膚問題的資訊,及透過與我們不同的互動情形(例如美容諮詢或療程、問卷調查、或當您造訪我們社群媒體網頁、部落格或論壇,或是與客戶服務或聊天服務互動)所獲得的其他任何資訊;
- 我們與您之間的訊息往來與通訊;以及
- 您提供給我們的資訊或內容(例如照片、影片、評論、問題、問卷調查回覆及意見)。
我們不會故意蒐集及處理未成年人的相關資料,我們也不會故意販售或分享在您的司法轄區被視為未成年人的個人資料。
由我們自動蒐集與處理的資訊,或因您使用數位平台、造訪我們的銷售點、或跟我們線上廣告互動時所自動蒐集與處理的資訊。
我們會自動蒐集並處理以下資料:
- 技術性的資料,包括您的裝置設備的 IP 位址、瀏覽器類型與版本、時區設定、瀏覽器外掛程式類型與版本、作業系統、唯一的裝置識別碼及廣告識別碼;
- 關於您造訪我們數位平台的相關資料,包括連接至、經過與來自我們數位平台的網址點擊流(包括其日期與時間);您曾檢視或搜尋的產品,您檢視或與其互動的內容(及任何廣告)、網頁回應時間、下載錯誤、特定網頁的造訪時間長度、網頁互動資訊(例如捲動、點擊及滑鼠移動),及離開瀏覽網頁的方法。
- 線上活動,例如您的網際網路及其他電子網路活動資料,包括但不限於瀏覽記錄、搜尋記錄、以及您跟我們網站或第三方網站(例如社群媒體、應用程式或廣告)互動的相關資料,以及您所使用的服務供應商所分享之其他技術性資料或個人資料;
- 社群媒體資料 - 使用我們的數位平台通常不會涉及與第三方媒體平台及/或社群網路(例如:Facebook 或 Instagram)相關的資料處理作業。不過,如果您接受針對性的 cookies,或如果您透過那些平台使用分享按鈕分享我們的內容,則該第三方可能會蒐集並處理您的資料,以便為您提供個人化廣告。如欲深入瞭解上述第三方處理資料的方式以及您的資料保護權利,請參閱其各自的隱私權政策;
- 您造訪我們的精品店時的 CCTV 監控攝影機資料(例如:您的影相),基於安全因素,我們在精品店裝設 CCTV 監控攝影機,每週七天每天 24 小時對人員進行監視與錄影。當我們的精品店使用 CCTV 監控攝影機時,我們會確保在監控區域入口處有顯著標誌,以便告知員工、客戶及承包商,並且所有相關錄影內容在最多在 72 小時後會自動銷毀。我們的精品店內可能會進行其他活動,例如以彙整及匿名方式,測量及分析客戶的活動與人口統計資料。如果其中涉及處理您的個人資料,我們會在精品店提供額外和明確的通知,而且如相關法律要求取得同意者,我們會取得您同意;
- 關於為打擊仿冒及侵犯 La Prairie 智慧財產權所必要之資訊,例如身分識別與聯絡方式,以及與仿冒與侵權活動相關的其他任何資料與文件。這類資料可能由 La Prairie 直接蒐集,或是由La Prairie的供應商代表La Prairie蒐集,並由外部夥伴提供予 La Prairie;
- 關於為管理 La Prairie 的選擇性經銷系統所必要之資訊,以便保護 La Prairie 品牌並識別未經授權的經銷商。其中包括根據客觀標準(但不表示使用自動化決策),剖析客戶購買行為的活動(例如購買的產品、數量、購買頻率及其他交易明細)。
其中有些資訊是透過 cookies 及相關技術所蒐集。如欲深入瞭解,請參閱第 6 節「Cookies 與相關技術」。
由第三方來源蒐集及處理的資料
- 我們會不定時地(在相關法律許可情況下)從受信任的第三方來源(例如商業與零售夥伴、付款與運送服務、社群媒體網路、廣告網路、分析供應商、市場研究組織、我們的關係企業、活動合作夥伴、政府機關及搜尋資訊供應商)蒐集您的偏好、興趣及其他人口統計資訊,例如當您同意該第三方向我們分享您的資料的情況。我們亦可能指示該第三方夥伴向外部平台提供其所擁有關於您的資料。該資料會用於本政策所述的目的,特別是用於豐富您的 La Prairie 個人檔案。該第三方處理您的個人資料時,適用該第三方的隱私權與 cookies 政策。
- 關於位置的資訊,當您造訪我們的數位平台,為了將您導引至適當的網域(網際網路位置)時,或當您要求我們提供位置服務時,例如尋找離您最近的門市或依據內容提供更更精準的位置。
- 當您就產品付款時,我們可能會收到付款處理服務供應商提供的資訊,該供應商會對您及您的支付方式進行信用及詐欺防制的查核,以利確認您的身分、驗證信用卡或簽帳卡、取得初始信用卡或簽帳卡授權、及/或授權個別購物請求。
剖析
無論您在何處及如何與我們互動,為確保資料準確性並向您提供更好的個人化客戶體驗,我們會連結或結合從前述不同來源及管道所蒐集的資料,以便提供個人化服務、內容、針對性通訊與廣告,以及為分析的目的(例如我們會把您在我們數位平台的購物相關資料以及在銷售點所取得的資訊,例如因美容諮詢所取得的詳細資料相互結合,以便向您提供個人化服務、優惠及肌膚保養建議。) 此亦包括將不同 La Prairie 集團中之公司所蒐集之個人資料相互結合。La Prairie 所處理關於您的一切資料(包括由您提供或由我們或第三方蒐集的資料),均會連結至您的 La Prairie 個人檔案。我們亦可能會根據您的任何資料以及跟我們的互動情形進行推論,藉以豐富和補充個人檔案內容,進而反映您的偏好、特徵、趨勢、傾向、習性及態度。我們會使用您的身分識別資料(例如電子郵件地址或電話號碼),將該資料連結至您的個人檔案。上述情況亦適用於當您以訪客身分在我們數位平台上進行結帳,以及若您是潛在客戶的情況下。
您不需要向我們提供個人資料即可在銷售點購買我們產品或存取我們的數位平台,但您會無法使用部分功能與服務(例如透過網站購買我們的產品)。不過您可以選擇是否接收我們傳送的個人化行銷通訊,而我們只會在取得您的適當同意後,才會向您傳送該通訊。更多關於我們如何利用您的個人資料的相關權利與偏好的資訊,請參閱以下第 8 節。
您不得將其他任何人的相關資料提供給我們,除非您已獲得該人的許可。
我們基於下列原因(及/或如相關法律要求取得同意者,在取得您的同意後)處理您的個人資料:
目的
為了向您提供您在我們的數位平台或銷售點已購買或要求的產品及服務。其中包括處理您的付款、信用卡查核與詐欺防制作業、運送與退貨管理等。
法律依據
- 為了履行合約或採取與合約相關的步驟
目的
為了向您發送與服務相關的通訊。其中包括與您的購買、美容諮詢、預約、或您已註冊的活動相關的通訊。
法律依據
- 為了履行合約或採取與合約相關的步驟
目的
為了設定並管理您的 La Prairie 個人檔案,並為您提供個人化服務。我們會將處理的關於您的所有個人資料相互連結並合併,建立一份關於您的個人檔案,並依您的興趣與偏好進行調整,以提供個人化服務。更多詳細內容請參閱第 2 節「剖析」。
法律依據
- 為了履行合約或採取與合約相關的步驟
- 我們根據客戶的利益與偏好提供個人化服務以強化客戶忠誠度的合法利益。
- 您的同意(當地法律如要求取得同意者)
目的
經您同意後,基於行銷相關目的與您進行通訊。其中包括依據您的通訊偏好,並在相關法律許可的範圍內,透過電話、貼文、簡訊、電子郵件、社群媒體、聊天或透過應用程式傳送關於我們產品、服務、促銷與活動的相關通訊,或寄送樣品、禮品和獎勵。這些通訊可由我們的美容顧問或我們集團中的任何公司進行(請參閱以下第 8 節,瞭解如何控制您的偏好以及選擇不接收這類通訊);
法律依據
- 您的同意
目的
為了讓您的 La Prairie 個人檔案內容更豐富。其中包括透過使用我們或第三方(例如社群媒體 - 微信、WhatsApp、百度、Kakao Talk、Twitter、Facebook、Instagram 或其他線上平台)的 cookies 及類似技術,將您在社群媒體上的活動以及您在不同網站與裝置上的瀏覽活動等相關資訊,用於補充您的 La Prairie 個人檔案內容。該第三方使用您的個人資料之情形,適用其本身的隱私權與 cookie 政策。
法律依據
- 您的同意
目的
為了允許您參與網站的互動功能,以及依據以下第 6 節內容,設置 cookies 及相關技術。
法律依據
- 我們確保網站良好效能與使用者體驗的合法利益
- 您的同意
目的
為了徵詢您的意見或讓您參與市場調查或客戶研究;
法律依據
- 您的同意
目的
為了在我們的數位平台及其他特定合作夥伴網站上,為您提供個人化廣告。
法律依據
- 您的同意
目的
為了建立類似受眾的行銷活動,讓我們能接觸可能對我們產品感興趣的人,因為這些人與您有相似之處。我們可能使用 cookies 或其他可能仰賴第三方(例如 Facebook、Instagram、微信及其他線上平台)的技術。您可能已向該第三方表示同意,並且適用該第三方各自的隱私權政策。
法律依據
- 您的同意
目的
為了監控您的帳戶,以便依據相關法律防範、調查及/或通報詐欺、恐怖主義、虛偽陳述、資料安全事故或犯罪情事。
法律依據
- 我們保護我們業務與系統的合法利益
- 遵守法律義務
目的
為了調查或回覆您或其他人就我們的數位平台、銷售點或我們的產品與服務所提出之申訴或問題。
法律依據
- 我們提供顧客服務、保護及改善業務的合法利益
- 遵守法律義務
目的
為了監控我們數位平台與銷售點的使用情形,並且使用您的資料協助我們監控、改善及保護我們的產品、品牌、內容、服務及數位平台和銷售點(包括線上及離線),以及您對我們的體驗,包括透過研究與人口統計調查、分析與資料清理,以及衡量廣告活動的成效。
法律依據
- 我們分析、瞭解及改善業務活動的合法利益
目的
為了於必要時將個人資料用於法律上的請求、法規遵循、監管及調查的目的(包括在法律程序或訴訟中揭露該個人資料),或為執行或適用我們的使用條款或其他任何協議、我們的選擇性的經銷系統、或為保護 La Prairie、我們的顧客或其他人的權利、財產或安全而使用個人資料。
法律依據
- 我們保護我們的公司與 La Prairie 品牌,以及捍衛自己免於受到法律求償的合法利益
- 遵守法律義務
目的
基於我們內部企業通報的目的。
法律依據
- 我們的合法利益
目的
為回應辦理調查的政府或執法主管機關的要求。
法律依據
- 遵守法律義務
除以下「資料控制者與聯絡人」一節所提到的 La Prairie 集團之公司外,我們可能基於前述目的,向下列第三方分享您的個人資料(在相關隱私權法律許可的前提下):
- 我們集團中的公司。您可在這裡查看我們集團公司的完整清單;
- 為處理交易的目的之銀行及我們的付款服務供應商;
- (在取得您的許可後)第三方(例如社群網路供應商、禮賓服務,或我們的授權零售合作夥伴)。當您的個人資料與第三方分享時,該個人資料即適用該第三方的隱私權政策;
- 我們業務的可能或最終買家(若我們或我們大部分資產被第三方收購或與第三方合併,包括透過破產程序);
- 經我們合理判斷認為,為遵守法律或監管義務,或執行或適用我們的使用條款或其他任何協議及我們的選擇性經銷系統,或為保護 La Prairie、顧客或其他人的權利、品牌、財產或安全,而有必要分享的任何執法機關、法院、監管機關、政府主管機關或其他第三方。其中包括為了防範詐欺與減少信用風險等目的,而與其他公司和組織交換資訊;或
- 按照我們的指示,代表我們履行服務的第三方服務供應商(以及集團之公司及經授權的零售夥伴)。我們並未授權該第三方利用或揭露資訊,除非是代表我們履行服務或為遵守法律規定而有必要者。該第三方的例子包括在我們的授權零售商與合作夥伴在店內為您服務的員工、IT 支援服務供應商的員工、履行訂單與管理退款以及提供資料代管與支援、內容個人化、廣告及行銷服務(包括數位與個人化廣告)及資料清理、管理、區隔與分析的公司之員工。
請注意,前述第三方可能位於您居住國以外的國家,包括歐洲經濟區、英國或瑞士以外的國家。請點擊 此處,查看我們的關係企業據點清單。當該第三方代表我們處理您的資料時,我們會與其實行適當的合約,其中包括嚴格的資料保護義務。關於國際資料傳輸的更多詳細資訊,請參閱以下的「資料傳輸」。
我們亦會與第三方(包括社群媒體及搜尋引擎合作夥伴)分享資訊:
我們會將您的個人資料與其他顧客的資料彙整並建立一個關於我們平台的使用情形、產品購買情形及其他有關顧客的一般性或分類性資訊的資料集。雖然此資料集經過彙整及匿名化處理,表示無法利用資料直接或間接識別您的身分,但此資料集對於我們數位平台與銷售點的使用情形仍提供重要的深入分析,我們會與特定的第三方分享之。該第三方包括我們的集團公司。
我們亦會將與您有關的資料傳輸至廣告技術供應商及我們的社群媒體與搜尋引擎夥伴(包括 Meta、Google、TikTok 及 Twitter),使其能識別您的裝置,並且根據您的興趣提供相關內容與廣告。該資料可能包括您的姓名、郵寄住址、電子郵件、裝置 ID 或其他採用加密形式的識別碼。該供應商通常會以雜湊或去識別化的形式處理資料。該供應商可以向您蒐集其他資料,例如您的 IP 位址及有關瀏覽器或作業系統的資訊;在我們參與的資料分享合作中,將關於您的資料與來自其他公司的資料相互結合;並且可能在您的瀏覽器中放置或識別他們自己的專屬的 cookie。產生該 cookie 的第三方有其自已的隱私權政策,該政策將會適用。
就此,我們已經與 Meta 就共同控制權訂立相關協議,協議內容請參閱此處:https://www.facebook.com/legal/controller_addendum。此協議針對共同控制權於相關法律下的義務履行事宜,定義個別責任。控制者與 Meta 資料保護官的詳細聯絡資訊,請查閱此處:https://www.facebook.com/about/privacy。在不影響此約定的情況下,對資料當事人權利的管轄權不受限制。我們已經與 Meta 約定,Meta 可作為資料當事人行使權利事宜的聯絡窗口(請參閱第 8 節)。
如欲瞭解 Meta 處理個人資料方式的詳細資訊,包括其法律依據以及資料當事人權利的相關資訊,請參閱此處、:https://www.facebook.com/about/privacy。我們基於合法利益在共同控制權的範圍內傳輸資料。
資料安全性條件的相關資訊,請參閱此處:https://www.facebook.com/legal/terms/data_security_terms 。關於制式化合約條款進行資料處理的相關資訊,請參閱此處: https://www.facebook.com/legal/EU_data_transfer_addendum。
資料傳輸
您的個人資料主要儲存在位於歐盟的伺服器。但,由於我們的營運範圍遍及全球,因此可能會將您的個人資料傳輸至 La Prairie 集團內的其他公司(完整清單請查閱此處)、第三方服務供應商、或世界各地據點的授權零售夥伴,包括資料保護程度不足的國家。無論您是在我們的數位平台或是世界各地的銷售點與我們互動,及以何種方式與我們互動,我們希望您都能擁有最佳的服務與客戶體驗。因此我們可能必須將您的個人資料分享到您首次與我們分享您的個人資料時所在的國家以外的國家,惟該分享事宜完全是基於本政策所述的目的,而且只有當我們對於該第三方依相關法律所實施的資料保護與安全程度感到滿意時。為了讓我們能夠為您提供全球且個人化的客戶體驗和服務,我們必須分享您的個人資料。
如果您的個人資料被傳輸至您存取網站所在地點以外的司法轄區、歐盟或瑞士,以及依歐盟委員會、瑞士當局或相關法律規定未提供適當資料保護程度的司法轄區者,我們會透過簽署根據 GDPR 第 46 (2) 條規定的歐盟委員會與瑞士核准的制式化合約條款的方式,採取相關措施確保您的資料受到妥善保護,或根據相關法律實行其他措施,進而確保該傳輸獲得充分保護。來自歐盟與瑞士的使用者,若需要關於此主題的更多資訊,請參閱此處:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en
您可透過利用第 10 節所載的詳細聯絡方式,索取一份相關機制的副本以便審閱。
我們會根據以下的標準在特定期限內保留您的個人資料:(i) 執行本政策所載目的所需的時間;(ii) 任何相關的法律要求;或 (iii) 在相關情況下,您提出刪除的要求。
在相關法律許可的範圍內:
- 關於我們的客戶,我們會在合約關係期間內及合約結束後的七年內保存您的個人資料。
- 關於我們的潛在客戶:自您最後一次與我們互動後的三年期間內,我們會保存您的資料。
請注意,我們可能必須遵照法律要求(例如稅務、會計或法律義務)將某些資料保存更長的時間。如需更多資訊,請利用第 10 節所載的聯絡方式與我們聯絡。
什麼是 cookies?
Cookies 是一種由網站向您的電腦、行動裝置或其他聯網裝置傳送的小型文字檔案,可唯一識別您的瀏覽器或在瀏覽器中儲存資訊或設定。
在我們的平台、社群媒體頁面及通訊中,我們會使用,也允許第三方服務供應商使用 cookies、網路信標及其他類似技術。我們這麼做是為了瞭解您使用我們服務的情形、改善您的使用者體驗,以及提供個人化功能及內容;針對我們的廣告及行銷方式最佳化,並讓第三方廣告公司能夠協助我們在網際網路上提供符合您興趣的廣告。請前往 Cookie 設定中檢視完整的 cookies 清單及更新您的偏好設定。
我們使用的 cookies 分類如下:
- 絕對必要的 cookies
這種 cookies 是網站運作所必要,無法在我們系統中關閉。通常只會在您做出相當於服務請求的動作時,才會設定這類的 cookies,例如設定您的隱私偏好、登入或填寫表格。您可以設定瀏覽器封鎖這種 cookies 或設定在這種 cookies 出現時提醒您,但若如此,網站的某些部分會無法運作。這種 cookies 不會儲存任何個人身分識別資料。
- 分析型/效能型 的cookies
這種 cookies 讓我們能夠計算造訪次數與流量來源,以利衡量及改善我們網站的效能。這種 cookie 能幫助我們瞭解哪些頁面最受歡迎及最不受歡迎,並瞭解訪客在網站中的移動軌跡。在技術可行的情況下,這種 cookies 所蒐集的一切資料都會經過彙整,因此均屬匿名。
如果您不允許這種 Cookies,我們就無法知道您何時曾造訪我們網站。在取得您的同意後,我們使用 Google Inc 所經營的 Google Analytics 達成上述目的。如欲選擇退出 Google Analytics 的追蹤,您可以到 Cookie 設定,或造訪 https://tools.google.com/dlpage/gaoptout。
- 功能型的 Cookies
這種 Cookies 能使網站能提供強化性的功能與個人化功能。這種 cookies 可能由我們或第三方供應商(我們已經將其服務新增至頁面)設置。如果您不允許這種 cookies,該服務可能有部分或全部無法正常運作。
- 針對性/廣告性的 Cookies
這種 cookies 可能由我們的廣告合作夥伴透過我們的網站設置。該公司可能會使用這種 cookies 來建立您的興趣檔案,並在其他網站上向您顯示相關廣告。這種 cookies 不會儲存可直接識別個人身分的資料,而是置於能獨特地識別您的瀏覽器和網際網路裝置。如果您不允許這種 cookies,您會體驗到較少的針對性廣告。
網站伺服器記錄檔與網路信標
在透過 cookies 取得資料的同時,我們的網站伺服器也可能會記錄資訊,例如作業系統類型、瀏覽器類型、網域及其他系統設定,以及您的系統使用的語言、裝置所在國家及時區等詳細資訊。網站伺服器記錄檔也可能會記錄資訊,例如將您連結至我們網站的網頁位址,以及您的網際網路連線裝置的 IP 位址等資訊。這種資訊能幫助我們對錯誤進行疑難排解、改善效能,及維護我們數位平台的資訊安全。為控制哪些網站伺服器能收集此類資訊,我們可能會在網頁上放置一種稱為「網路信標」的標籤。網路信標是一種把網頁連結至特定網站伺服器及其 cookies 的電腦指示。我們亦可能使用 cookies 及類似技術(例如網路信標),以便辨別我們向您發送之電子郵件是否已被開啟並已對其採取任何行動,以及我們的郵寄工具是否運作正常,或用於測量效能及向您提供相關性更高的內容與廣告。
我可以選擇不使用 cookies 及類似技術嗎?
您可以隨時在 Cookie 設定中選擇接受或拒絕我們的 cookies。
當您拒絕接受或停用 cookies,您可能無法取得網站的某些內容或功能。
由於網路信標與網頁所含的其他內容請求相同,因此您無法選擇不使用或拒絕接受。不過,您可能藉由不下載所收到的電子郵件訊息中的圖片,進而停用訊息中所含的網路信標(這項功能取決於您個人電腦所使用的電子郵件軟體)。但,由於電子郵件軟體功能各有不同,所以這麼做並不一定能停用電子郵件訊息中的網路信標或其他類似技術。關於這方面的更多資訊,請參閱您電子郵件軟體或服務供應商所提供的資訊。如果您選擇不使用 cookies 或修改瀏覽器的 Cookie 設定,網路信標在某些情況下亦可能因此失效。
我們致力於保護我們蒐集的個人資料,且保障您的個人資料的安全對我們相當重要。我們採取相關步驟,確保您的個人資料受到保護,免於受到未授權或非法的處理,並避免意外遺失、損壞、銷毀或揭露,而且我們將能存取您個人資料之人員限制在為了向您提供產品或服務而有合理必要存取您的個人資料之人。不過,沒有任何一種安全措施可以完全有效防止所有安全威脅。
我們的數位平台可能包含連接至第三方網站與來自第三方網站的連結。如果您透過連結進入任何這類網站,請注意這些網站有其各自的隱私權政策,而且對於這些政策或第三方對您個人資料的使用情形,我們概不負責。在您提交任何個人資料給這類網站之前,請務必先參閱其隱私權政策。
如果您在我們網站建立線上帳戶,作為我們安全程序的一部分,我們會要求您提供帳戶使用者名稱與密碼。您必須將該資料視為機密,不得向任何第三方揭露。
您的權利
根據相關法律規定,您可能擁有以下權利:
- 資料查閱與取得權:您有權以簡潔、透明、易懂且容易存取的方式被告知我們處理的與您有關的個人資料及我們如何處理這些資料。您亦有權利取得我們是否處理您的個人資料的確認,且如果我們確有處理您的個人資料,您有權存取該個人資料及取得一份副本。
- 更正權:您有權更正自己的個人資料,且若資料不完整或不正確,亦有權使其完整。
- 刪除權:您有權要求我們刪除您的個人資料。除非相關的資料保護法律另有規定,或 La Prairie 有保留個人資料的合法利益外,我們會刪除您的個人資料或把個人資料匿名化。
- 限制處理的權利:在某些情況下,您有權限制您的個人資料的處理。
- 停止蒐集、利用及/或處理的權利:如果您是台灣的居民,您有權利根據台灣的個人資料保護法,要求我們停止蒐集、利用及/或處理您的個人資料。
- 資料可攜權:您有權以結構化、常用,且機器可讀取的格式接收您已提供給我們,且您有權把該個人資料傳輸給其他控制者。
- 撤回同意的權利:如果您已同意資料處理,您可以在任何時候撤回該同意(如「您的偏好」所述)。請注意,撤回同意並不會影響撤回同意前已根據同意而處理資料的合法性。
在某些情況下,該權利可能會受到限制,例如當我們能顯示我們有處理您個人資料的法律要求或合約義務的情況。在某些情況下,這可能代表即便您撤回同意,我們還是能夠保留您的個人資料。在該情況下,我們將會採取適當的防護措施及保障,以保護您的個人資料安全。
反對權
當您的個人資料係基於合法利益而處理時,您有權反對該處理。儘管如此,我們可能仍有合法的理由可繼續處理您的個人資料。
如果您欲行使上述任何權利,請透過第 10 節所載的詳細聯絡方式與我們聯絡。
您的偏好
我們會盡力為您提供關於您向我們提供個人資料的選擇。您可以透過下列機制控制您的個人資料:
廣告、行銷與個人化(離線與線上):如果您希望收到我們的產品與服務、活動、忠誠度計畫及其他客戶計畫相關通知,以及其他推廣活動通知,您可以透過我們的數位平台與銷售點上的相關勾選方塊,或透過答覆美容顧問或門市代表提出的問題,表明您的通訊偏好。我們的某些活動與通訊可能會按照您的特定興趣及偏好進行個人化處理(如法律要求須取得同意者,我們會會先取得您的同意)。
如果您希望停止收到我們的行銷通訊(及/或您只希望退出某些類型的個人化行銷通訊),您可以隨時按照相關通訊內容中的選擇退出的指示或利用第 10 節所載通訊方式通知我們。請注意,我們會傳送不同類型的個人化行銷通訊(例如電子報、美容顧問的電子郵件、問卷調查等),您可以選擇不要接收所有或部分通訊。選擇不要接收個人化行銷通訊,並不會停止收到我們的服務訊息(亦即非行銷類通訊,例如訂單狀態更新的電子郵件,或是帳戶活動的通知)。
請注意,我們可能會請您提供您就接收通訊內容的偏好通訊管道,您可以隨時透過聯絡我們的美容顧問,或利用第 10 節的聯絡方式來變更或更新這項偏好。
如相關法律要求須取得同意,我們僅會在取得您同意的情況下從事直接地行銷。如果您在我們的數位平台上有 La Prairie 帳戶,您可以在登入後,在帳戶個人檔案中撤回同意及/或更新您的通訊偏好設定。
Cookies/類似技術及興趣導向廣告:您可以隨時在 Cookie 設定中設定您的 Cookie 偏好。
如果您是加州居民,您可以利用下列隱私權:
- 知情權:您有權知道我們蒐集哪些關於您的個人資料,包括個人資料的類別、蒐集個人資料的來源類別、蒐集、銷售或分享個人資料的業務目的或商業目的、我們揭露個人資料的第三方對象類別,以及我們所蒐集關於您的特定個人資料。
- 刪除權:除特定例外情況外,您有權刪除我們已蒐集的您的個人資料。請注意,由於某些原因,我們會無法完全滿足您的要求,例如我們必要為您完成交易、偵測及防範詐欺與非法活動、行使我們的權利、符合公司內部目的、或遵守法律義務。
- 更正權:對於我們可能保留的關於您的個人資料,如有任何不正確之處,您有權更正,惟必須經過適當驗證。
- 選擇不要出售或分享個人資料的權利:您有權選擇拒絕將您的個人資料「出售」或「分享」(參照加州隱私權法律對這些名詞之定義)給第三方及非使用相同品牌名稱的關係企業。這表示如果您選擇退出,日後我們將不會出售您的個人資料或與這類第三方分享供其為其目的使用,其中包括跨情境行為廣告,除非您之後指示我們這麼做。
如果您是維吉尼亞州居民,您可以根據維吉尼亞州法典 59.1-577 條規定,享有若干隱私權。例如,您可以要求取得、更正、或刪除您的個人資料。由於我們「出售」個人資料且從事「針對性廣告」(請參照維吉尼亞州法律對這些名詞之定義),您也可以行使權利,選擇退出該出售行為或針對性廣告。您有權就您的隱私權被拒絕的情況提出申訴。
如何提交請求
若您要依據加州法律或維吉尼亞州法律行使您的知情權、刪除權或更正權,或針對您的隱私權被拒絕的情況提出申訴,請使用我們網站的客戶服務頁面,向我們傳送訊息或透過電話:1 800 821 5718,或使用下方「資料控制者與聯絡人」小節與我們聯絡。在我們回應您提出的取得與刪除請求前,我們可能會要求您提供若干資料以利驗證您的身分。我們會在 10 個工作日內確認收到您的請求,並且會在適當的驗證後 45 個日曆日內回覆您的請求,若我們需要更多時間,我們會再通知您。
若您要行使退出出售或分享個人資料的權利,請點擊位於我們網站頁尾的「請勿出售或分享我的個人資料」連結,或利用下方「資料控制者與聯絡人」一節與我們聯絡。
我們不會因您行使隱私權政策本節所述的權利而對您有差別待遇。
由代理人提出請求
您可以授權他人代表您(授權代理人)提出隱私權請求。授權代理人需要證明您已授權該人代您行事,或必須證明他們有符合相關遺囑公證法所訂之委託書。La Prairie 有權可以直接要求您確認該代理人確實經授權可提出請求,或要求提供額外資訊以確認該代理人的身分。授權代理人不得將消費者的個人資料或從消費者處蒐集的或關於消費者的任何資訊,用於其他非履行消費者的請求、驗證作業或預防詐欺的用途。
簡訊
您可以傳送簡訊「SIGNUP」到 48442 以接收 La Prairie 的獨家消息,或透過我們的網站註冊訂閱 La Prairie 傳送到您提供的手機號碼之促銷簡訊。購買任何商品或服務,並不需要以同意接收行銷簡訊作為條件。您的行動電話服務或無線裝置業者可能會就您收到的簡訊收取標準簡訊、數據、語音或其他費用。簡訊發送的頻率會有所不同。
您可以隨時對任何簡訊回覆「STOP」或傳訊至「48442」選擇不再接收簡訊。您可能會收到確認選擇退出請求的最終確認簡訊。如需協助相關簡訊,請對任何簡訊回覆「HELP」,或傳訊至「48442」。您也可以利用第 10 節所載聯絡方式與我們聯絡。
在美國支援的電信公司包括:AT&T、Sprint、T-Mobile®、Verizon Wireless、Boost、Cricket、MetroPCS、U.S. Cellular、Virgin Mobile、ACS Wireless、Appalachian Wireless、Bluegrass Cellular、Carolina West Wireless、Cellcom、C-Spire Wireless (前身是 Cellsouth)、Cellular One of East Central Illinois、Cincinnati Bell Wireless、Cross (dba Sprocket)、Duet IP、Element Mobile、EpicTouch、GCI Communications、Golden State、Hawkeye (Chat Mobility)、Hawkeye (NW Missouri Cellular)、Illinois Valley Cellular、Immix (Keystone Wireless/PC Management)、Inland Cellular、iWireless、Mobi PCS (Coral Wireless LLC)、Mosaic、MTPCS/Cellular One (Cellone Nation)、Nex-Tech Wireless、nTelos、Panhandle Telecommunications、Peoples Wireless、Pioneer、Plateau、Revol Wireless、Rina - Custer、Rina - All West、Rina - Cambridge Telecom Coop、Rina - Eagle Valley Comm、Rina - Farmers Mutual Telephone Co、Rina - Nucla Nutria Telephone Co、Rina - Silver Star、Rina - South Central Comm、Rina - Syringa、Rina - UBET、Rina - Manti、South Canaan/CellularOne of NEPA、Thumb Cellular、Union Wireless、United、Viaero Wireless、West Central Wireless、Leaco、Nemont/Sagebrush。T-Mobile 對延遲或未傳送的訊息概不負責。
資料保護的揭露
基於商業目的而揭露的個人資料類別
在過去 12 個月,La Prairie 基於商業目的(例如向我們的服務供應商或處理商揭露,其對我們所揭露個人資料的使用,僅限於根據書面合約向我們提供特定服務)已揭露以下類別的個人資料:
- 識別碼、帳單資訊及商業資訊,向我們的關係企業、第三方服務供應商、付款處理商、電子郵件/簡訊服務供應商、客戶服務與情報平台、雲端資料儲存提供商,以及反詐欺與反仿冒服務供應商揭露。
- 網站註冊憑證,向我們的雲端資料儲存供應商揭露。
- 偏好設定,向我們的關係企業、第三方服務供應商、電子郵件/簡訊服務供應商、客戶服務與情報平台及雲端資料儲存供應商揭露。
- 個人生活資訊,向我們的關係企業、第三方服務供應商、客戶服務與情報平台及雲端資料儲存供應商揭露。
- 與您的通訊,向我們的關係企業、第三方服務供應商及雲端資料儲存供應商揭露。
- 您提供的內容,向我們的關係企業、我們的第三方服務供應商及雲端資料儲存供應商揭露。
- 網際網路或電子活動資訊,向我們的關係企業、第三方服務供應商、付款處理商、電子郵件/簡訊服務供應商、客戶服務與情報平台、雲端資料儲存提供商,以及反詐欺與反仿冒服務供應商揭露。
- 人口統計資訊,向我們的關係企業、第三方服務供應商、付款處理商、電子郵件/簡訊服務供應商、客戶服務與情報平台、雲端資料儲存提供商,以及反詐欺與反仿冒服務供應商揭露。
- 敏感性個人資料,向我們的關係企業、第三方服務供應商、電子郵件/簡訊服務供應商、客戶服務與情報平台及雲端資料儲存供應商揭露。
- 音訊或視訊資訊,向我們的安全性供應商接露。
- 從上述類別資訊得出的推論,向我們的關係企業、第三方服務供應商、付款處理商、電子郵件/簡訊服務供應商、客戶服務與情報平台、雲端資料儲存提供商,以及反詐欺與反仿冒服務供應商揭露。
關於我們揭露個人資料之業務目的的其他詳細資訊,請參閱前文「我們如何揭露與傳輸您的個人資料」。
出售或分享的個人資料類別
在過去 12 個月,La Prairie 基於本隱私權政策所述目的,向廣告網路、廣告平台和社群媒體公司出售或分享以下類別的個人資料,其中包括針對性廣告:
- 識別碼
- 商業資訊
- 偏好
- 個人生活資訊
- 網際網路或電子活動資訊
- 社群媒體資訊
- 人口統計資訊
- 從上述類別資訊得出的推論
我們不會故意出售或分享未滿 16 歲人士的個人資料。
如您對本政策或一般隱私事項有任何問題,或欲就我們遵循相關隱私權法律的情形提出申訴,請透過我們網站上的「聯絡我們」頁面與我們聯絡,我們的顧客服務團隊將很樂意提供協助。
若要行使上述的偏好與權利,您也可以利用此「聯絡我們」功能。
我們會確認收到您提出的任何申訴並進行調查(包括關於我們違反您於相關隱私權法律中之權利的相關申訴)。我們希望能圓滿解決您的詢問。您可透過以下電子郵件地址聯繫La Prairie Group AG(及其關係企業)所指定的資料保護官 (DPO) :Data.Privacy@LaPrairieGroup.ch
不過,您有權向相關資料保護主管機關提出申訴,特別是在您的慣住處所的會員國或涉嫌侵權的地點。
如果您位於澳洲,您的資料保護主管機關為澳洲資訊專員辦公室 (www.oaic.gov.au)。
如果您位於香港,您的資料保護主管機關為香港個人資料私隱專員公署 (https://www.pcpd.org.hk/)
如果您位於日本,您的資料保護主管機關為日本個人情報保護委員會 (https://www.ppc.go.jp/)。
負責所有(線上及離線)活動的資料控制者
LA PRAIRIE GROUP AGBellerivestrasse 36CH-8008 ZurichSwitzerland電話號碼:+41 44 947 82 10「聯絡我們」表單:聯絡我們
La Prairie Group AG(及其關係企業)的資料保護官:
電子郵件:Data.privacy@LaPrairieGroup.ch
電話:+41 44 947 82 10
La Prairie Group AG 歐盟代表:電子郵件地址: office@datenschutz-sued.de電話號碼:+49 931 304 976 0
La Prairie Group AG 香港代表:電子郵件地址:Data.Privacy@LaPrairieGroup.ch通訊地址:香港華蘭路 18 號 24 樓 2408-11 室
當您在我們銷售點購買 La Prairie 商品時或您向我們的店內美容顧問或代表人員提供詳細資料時,如有相關說明者,La Prairie 集團之公司亦會擔任當地資料控制者。請在此處查閱公司清單與詳細聯絡資訊:https://www.laprairiegroup.ch/contact-us。
本隱私權政策附錄(下稱「附錄」)僅在您於南韓使用本網站的情況方有適用。本附錄對本政策的資訊進行補充,並應與本政策一併閱讀。
個人資料處理與保留期間s
- 我們會在法律所要求或經您同意的保留期間內,處理並保留個人資料。
- 如第 5 節所載,我們可能必須依照法律要求(例如稅務、會計或法律義務)將某些資料保留更長的時間。
- 如需更多資訊,請利用第 10 節所載聯絡方式與我們聯絡。
蒐集及利用的個人資料項目
參照第 2 節所載資料類別,La Prairie蒐集並利用下列個人資訊項目,並區分為必要性資料與選擇性資訊:
- 一般個人資訊
一般個人資訊
平台: 線上商店
蒐集事件: 線上建立 La Prairie 帳戶
必要性: 姓名、密碼、電子郵件地址、居住國、一般性同意
選擇性: 行銷同意、稱謂、生日、電話號碼、偏好語言、偏好通訊管道、原國籍/地區
蒐集事件: 在我們的線上商店購買產品
必要性: 信用卡資訊、銀行帳戶資訊、付款記錄、訂單記錄、地址、購買記錄
蒐集事件: 預訂線上諮詢
必要性: 偏好語言、電話號碼
蒐集事件: 使用「聯絡我們」表單
必要性: 姓名、電子郵件地址
選擇性: 國家
蒐集事件: Cookie 資料
必要性: IP 位址、造訪日期與時間、裝置資訊、時區設定、瀏覽器外掛程式類型與版本、作業系統、唯一裝置識別碼與廣告識別碼;連接至、經過及來自我們的數位平台的網址點擊流(包括其日期與時間);您曾檢視或搜尋的產品;您曾檢視或與其互動的內容(或任何廣告)、網頁回應時間、下載錯誤,特定網頁的造訪時間長度、網頁互動資訊(例如捲動、點擊次數與滑鼠移動),以及離開瀏覽網頁的方法
選擇性: 社群媒體資料、地理定位
平台: 門市的離線作業
蒐集事件: 離線建立 La Prairie 帳戶
必要性: 稱謂、姓名、電子郵件/手機、居住國、一般同意、簽名
選擇性: 行銷同意、生日、電子郵件/電話號碼(取決於上述未提供的管道而定)、偏好語言、原國籍/地區、個人生活資訊與推論、護膚期望
蒐集事件: 諮詢/療程
必要性: 姓名、電子郵件地址、簽名
選擇性: 地址、電話號碼、療程偏好
透過我們各種離線管道(例如銷售點、客戶服務及事件)收集的個人資料:
收受人 La Prairie Group AG +41 44 947 82 10
國家 瑞士
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
收受人 位於南韓境外的
La Prairie Group AG 關係企業
請在此處查閱法人實體清單與詳細聯絡資訊:https://www.laprairiegroup.ch/contact-us。
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
透過我們各種線上管道(例如網站、應用程式和社群網路)蒐集的個人資料:
收受人 La Prairie Korea Ltd. +82263 90 11 11
國家 南韓
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
收受人 位於南韓境外的
La Prairie Group AG 關係企業
請在此處查閱法人實體清單與詳細聯絡資訊:https://www.laprairiegroup.ch/contact-us。
目的 履行合約、提供個人化客戶服務、統計數據與直接行銷(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 基於以下標準的特定期間:(i) 實現目的之情形;(ii) 任何相關法律的要求;或 (iii) 您提出的任何刪除請求
個人資料處理之委託
委託 ARIM Mailing Packaging Co. Ltd.+82 2 803 2445
國家 南韓
委託的工作範圍 直接郵遞方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及地址
保留期間 傳送日期起算一個月後
委託 Invito +82 70 5143 6862
國家 南韓
委託的工作範圍 透過文字簡訊及 SMS 簡訊發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及電話號碼
保留期間 於傳送日期起一個星期後
委託 Wee’s Group +82 70 5038 3023
國家 南韓
委託的工作範圍 透過行動 DM/網站系統開發方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏及電話號碼、交易記錄、個人偏好
保留期間 於要求維護日期起一個星期後
委託 Schenker Korea Ltd. +82 32 744 0300
國家 南韓
委託的工作範圍 將包裹傳送給我們電子商務平台的顧客
個人資料 名字、姓氏及電話號碼、地址
保留期間 直到合約終止
委託 SureM +82-70-4162-4744
國家 南韓
委託的工作範圍 透過手機與 Kakao 方式發送 La Prairie 行銷通訊(僅在您已同意接收行銷通訊者才會收到)
個人資料 稱謂、名字、姓氏、電話號碼及國籍
保留期間 保留至發送當月的下一個月
委託 Ilyang Logis +82 1588 0002
國家 南韓
委託的工作範圍 包裹快遞追蹤
個人資料 名字、姓氏及電話號碼、地址
保留期間 發送日期起算三個月後
委託 Winparf SAS +33 1 80 05 13 40
司法轄區 法國
委託的工作範圍 資料庫維護
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託 BnKay Limited +852 9664 3319
司法轄區 香港
委託的工作範圍 資料庫維護
個人資料 稱謂、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託
司法轄區
委託的工作範圍 資料庫維護
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言、交易記錄、個人偏好
保留期間 直至 La Prairie 客戶帳戶刪除為止
委託 Salesforce.com Inc.1-800-667-6389
司法轄區 美國
委託的工作範圍 住宅服務
個人資料 稱謂、名字、姓氏、地址、電子郵件、電話號碼、生日、國籍、偏好語言
保留期間 直至 La Prairie 線上客戶帳戶刪除為止
私隱政策-2024年12月18日
1.一般資料
1.1 個人資料處理
本私隱政策旨在向閣下提供有關在使用本公司企業網站及招聘網站時所涉及的個人資料處理方式的資料;如閣下為服務供應商、業務夥伴或第三方供應商,本政策亦適用於相關服務的個人資料處理。本私隱政策適用於所有載有本私隱政策的網站或服務。
如欲了解有關本公司在招聘申請、僱員及臨時人員方面的資料處理活動的更多資料,請參閱本公司專設的僱員、求職者及臨時人員私隱通知,該通知亦可於本公司企業招聘網站查閱。
如欲了解有關本公司就客戶、客戶關係管理活動及電子商務平台所涉及的資料處理活動的更多資料,請參閱本公司專設的私隱政策;該政策亦會因應閣下所在地區而提供相關語言版本。
「個人資料」指任何與已識別或可識別的自然人有關的資料。包括但不限於姓名、地址、電郵地址、電話號碼,或任何可直接或間接識別個別人士身分的其他資料。個人資料的定義及其處理方式受相關司法管轄區適用的資料保障法律及法規所規管,該等法律及法規可能就有關資料的收集、處理、儲存及轉移訂定具體規則。
1.2.資料控制者
負責處理個人資料者為:
La Prairie Group AG
Bellerivestrasse 36, 8008,蘇黎世,瑞士
+41 44 947 82 10
資料保障主任的聯絡資料:
Data.Privacy[at]LaPrairieGroup.ch,或郵寄至資料控制者的通訊地址,註明「保障資料主任」收。
在若干情況下,特定的資料處理活動可能由其他資料控制者(包括本公司的本地附屬公司)在其本地資料處理活動的範圍內負責。如屬上述情況,將於下文有關該等活動的相關說明中予以註明。如欲查閱所有 La Prairie 附屬公司的聯絡資料,請在此處瀏覽本公司專設的網頁。
1.3.資料當事人的權利
作為受資料處理活動影響的資料當事人,閣下可根據閣下所屬司法管轄區適用的資料保障法律及法規,就閣下的個人資料享有以下權利:
- 查閱權;
- 更正及刪除權;
- 限制處理權;
- 資料可攜權;及
- 反對權。
1.4 接收方(一般資料)
此外,閣下有權就本公司處理閣下個人資料的情況向監管機構提出投訴。
當本公司處理閣下上述權利相關事宜時,可能會要求閣下提供身分證明。如欲了解本公司在此情況下如何處理閣下的資料,請參閱第 3.1 節。
除下文各節「接收方」段落所列的接收方外,本公司亦會按所需目的,將所收集的資料轉交予相關內部部門作處理,並轉移予 La Prairie 及 Beiersdorf 集團內的其他附屬公司,或外部服務供應商及受委託的資料處理者。本公司亦會將資料轉交予以下接收方:
- 平台/寄存服務供應商可能會從閣下所屬司法管轄區以外的地區存取個人資料。在該等情況下,本公司將採取適當的保障措施,包括訂立具法律約束力的協議或合約機制,以符合適用的資料保障法律及法規。如個人資料被轉移至受特定充分性決定或類似裁定所涵蓋的司法管轄區,則該等決定或裁定將適用。如欲了解更多資料(例如相關保障措施的副本),閣下可按第 1.2 節所載方式與本公司聯絡。
- 分析服務供應商可能會從閣下所屬司法管轄區以外的地區存取個人資料。在該等情況下,本公司已設有適當的保障措施,例如訂立具法律約束力的協議或其他合約機制,以確保符合相關的資料保障法律及法規。如資料被轉移至獲認可具備充分性決定或設有類似規定的司法管轄區,則該等決定或規定將適用。如欲了解進一步詳情(包括有關該等保障措施的資料),閣下可按第 1.2 節所載方式與本公司聯絡。
- 資訊科技支援服務供應商可能會從閣下所屬司法管轄區以外的地區存取個人資料。為保障該等資料,本公司採用具法律約束力的協議或類似機制,以確保個人資料的保障符合適用的資料保障法律。如適用充分性決定或同等裁定,則該等決定將規管有關資料轉移。如欲索取更多資料(包括相關保障措施的副本),可按第 1.2 節所載方式提出要求。
- 政府機構:如因法律義務所需,本公司保留在適用的資料保障法律及法規規定下,按有關主管機關或執法機構的要求披露閣下資料的權利。
有關詳情可參閱各節「接收方」段落的相關說明。
2.在瀏覽及使用本公司網站時個人資料的收集及處理
當閣下瀏覽及使用本公司網站時,本公司即會收集個人資料。本節將提供有關網站特定處理程序及工具的更多資料,尤其包括由外部合作夥伴提供的相關內容。有關亦可能於線下情況下進行的處理程序之進一步資料,請參閱第 3 節。
2.1.寄存服務
目的/資料:
當閣下僅為獲取資訊而瀏覽及使用本公司網站,即閣下並未註冊或以其他方式向本公司提供資料時,本公司僅會收集由閣下的瀏覽器傳送至本公司伺服器、在技術上為向閣下顯示網站內容以及確保網站穩定性及安全性所必需的個人資料。
所使用的 Cookie/工具:類型 A。詳情可參閱「Cookie/工具」一節。
接收方:
-平台/寄存服務供應商
-資訊科技支援服務供應商
其他接收方載於第 1.4 節「一般接收方」。
刪除:
紀錄檔案將於 7 日後刪除。
2.2.登入功能
本公司的招聘網站可能會提供下述不同的登入功能。
2.2.1 職位申請登入帳戶
目的/資料:
本公司的招聘網站允許閣下建立一個集中式的登入帳戶,並於註冊過程中設有獨立的同意機制:在註冊時,La Prairie Group AG 會讓閣下建立一個設有密碼的帳戶(登入帳戶)。該登入帳戶將於集中式登入帳戶資料庫內建立,並用以核實閣下為該帳戶及/或電郵地址的有效持有人。 該登入資料庫一般僅與閣下所註冊的服務相連,並僅負責處理登入帳戶的驗證部分。閣下將被要求閱讀並同意本公司的《求職者私隱通知》,其副本亦可於第 3.4 節查閱。 因此,相關登入帳戶亦可由閣下所要求服務的相應本地 La Prairie 附屬公司存取。
所使用的 Cookie:類型 A。詳情可參閱「Cookie/工具」一節。
資料控制者:
請參閱上文第 1.2 節。
接收方:
平台/寄存服務供應商
其他接收方載於第 1.4 節「一般接收方」。
刪除/撤回:
當閣下於本公司招聘網站刪除帳戶後,閣下的登入帳戶將即時自動刪除,惟如與法定保存責任或法定時效規定相抵觸,則不在此限。 一般而言,如求職者帳戶在 12 個月內未有任何活動,系統將自動刪除該等帳戶。
2.3.Cookie/工具
本網站於閣下瀏覽及使用時,會使用 Cookie 或其他技術/工具(如像素、本地儲存、標籤、識別碼或外部服務,以下統稱為「Cookie/工具」)。Cookie 為由閣下的瀏覽器儲存在閣下裝置上的小型文字檔案,用以儲存若干資料或影像檔案,例如像素。當閣下其後於同一裝置再次瀏覽本公司網站時,已儲存在 Cookie 內的資料將於閣下的裝置上被存取,並傳送至本公司網站(「第一方 Cookie」)或該 Cookie 所屬的其他網站(「第三方 Cookie」)。
透過所儲存及傳回的資料,相關網站可識別閣下曾以該裝置上的瀏覽器存取及瀏覽該網站。本公司會使用該等資料,以便根據閣下的偏好,最佳化網站的設計及顯示方式。就此而言,僅會在閣下的裝置上識別相關的 Cookie 本身。除上述情況外,閣下的個人資料僅會在獲得閣下明確同意,或在為使閣下能夠使用所提供並已存取的服務而屬絕對必要的情況下才會被儲存。
本網站使用以下類型的 Cookie/工具,其範圍及功能將於下文說明:
- 類型 A:技術/受眾量度 – 以確保所要求的服務得以提供,包括基本分析。
- 類型 B:功能及效能 – 用於量度本公司網站的效能及吸引力,並提供進一步的附加(個人化)功能。
-類型 C:市場推廣/廣告 – 基於用戶行為進行市場推廣分析的跨網站工具。
有關本私隱政策所載於本公司網站上實施的工具之詳情,請參閱相關說明。
如欲查閱本網站其他未於下文列明的相關 Cookie,請點擊頁面底部的「Cookie 設定」,前往本公司的私隱偏好中心。這將讓閣下可查閱及管理閣下的 Cookie 偏好設定,包括所使用的 Cookie 類型、其用途的詳細資料,以及在適用情況下選擇接受或拒絕特定類別 Cookie 的權利。
請注意,下文所列的工具未必會持續使用。
2.3.1 OneTrust Cookie Consent-中央 Cookie 管理平台
目的/資料:
本網站使用同意管理工具「OneTrust Cookie Consent」(www.onetrust.com),以取得就資料處理及使用 Cookie 或可比較功能的同意。「OneTrust Cookie Consent」會儲存有關本網站所使用的 Cookie 類別,以及訪客是否已就各類別 Cookie 的使用給予或撤回同意的資料。此舉可讓網站營運者在未獲得同意的情況下,防止各類別的 Cookie 被設定於用戶的瀏覽器中。
透過處理相關資料,「OneTrust Cookie Consent」有助本公司履行法律責任(例如提供證明的責任)。本公司處理該等資料的利益在於儲存用戶就使用 Cookie 及其他功能所作出的設定及偏好。「OneTrust Cookie Consent」會在閣下的用戶設定仍然有效期間儲存閣下的資料。
提供閣下的個人資料屬履行合約或類似合約情況所必需。閣下並無義務提供閣下的個人資料。如未提供閣下的個人資料,閣下將無法使用所述服務。
Cookie/工具:類型 A。詳情可參閱「Cookie/工具」一節。
接收方:
主要服務供應商為 OT Technology Spain,地址為 Passeo de la Castellana 77,28046 Madrid,西班牙。
其他接收方載於第 1.4 節「一般接收方」。
刪除:
相關資料最多會儲存一年。閣下所作出的選擇(同意/設定)將儲存一年,並可於 Cookie 設定中查閱。Cookie 設定位於主頁底部。閣下可隨時透過刪除瀏覽器內的 Cookie 以移除相關選擇。
2.3.2 Google Analytics
目的/資料:
本網站使用 Google Analytics,為 Google Ireland Ltd.(「Google」)所提供的網站分析服務。
Google Analytics 會使用一種特定形式的 Cookie,該 Cookie 會儲存在閣下的電腦上,並可用以分析閣下對本公司網站的使用情況。Google Analytics 為進行量度而設定的 Cookie 屬第一方 Cookie,這表示不同資料當事人的 Cookie 值會因客戶而異(即並不存在一個在所有使用 Google Analytics 的網站上通用的單一 Google Analytics Cookie 識別碼)。由該 Cookie 所產生有關閣下使用本網站的資料,一般會傳送至位於美國的 Google 伺服器並於該處儲存。
Google 會代表本公司使用該等資料,以分析閣下對本網站的使用情況,從而編製有關網站活動的報告,並提供與網站及網際網路使用相關的其他服務。
本公司使用 Google Analytics 以分析並定期改進本網站的使用情況。本公司可利用所取得的統計資料以改善本公司的服務,並使其對用戶而言更具吸引力。此外,本公司亦可取得有關本網站功能運作的資料(例如用以識別瀏覽上的問題)。
在 Google Analytics 的設定中,本公司已確保 Google 僅以資料處理者身分接收該等資料,並因此不得將該等資料用於其自身目的。「Google Analytics 廣告功能」的設定與此為獨立項目,並將於下文相關章節另行說明(如該功能亦於本網站使用)。
Cookie/工具:類型 B。詳情可參閱「Cookie/工具」一節。
接收方:
主要服務供應商:Google Ireland Ltd.,愛爾蘭。
個人資料可能會按照適用的資料保障法例所界定,被轉移至第三國家。如有需要,本公司將採取適當的保障措施,以確保達致足夠的資料保障水平。如適用的資料保障法例下就某些國家作出充分性決定,則該等充分性決定將適用。如欲了解更多資料(包括適用保障措施的詳情),閣下可按第 1.2 節所載方式與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除/撤回:
閣下可透過 Cookie 設定停用此工具。Cookie 設定位於主頁底部。
Cookie 存續期限:最長為 24 個月(僅適用於由本網站所設定的 Cookie)。
2.3.3 Google Analytics 廣告功能
除標準功能外,本網站亦使用 Google Analytics 的延伸功能(Google Analytics 廣告功能)。本網站所實施的 Google Analytics 廣告功能包括:
-Google 顯示廣告網絡曝光報告
-Google Analytics 人口統計及興趣報告
-根據特定行為、人口統計及興趣資料建立的再行銷受眾,並與 Google Ads 共用該等名單
-需要 Google Analytics 為廣告目的而收集資料的整合服務,包括透過廣告 Cookie 及識別碼收集資料
-Google Signals,以便在閣下於用以瀏覽本網站的瀏覽器中登入 Google 帳戶時,取得有關閣下的更多洞察資料僅當閣下於 Google 設定中另行同意資料共享/廣告個人化時,此功能方會啟用。
因此,本公司會同時使用第一方 Cookie(例如 Google Analytics Cookie)以及 Google 的廣告 Cookie 及識別碼,以優化本公司網站。
Cookie/工具:類型 C。詳情可參閱「Cookie/工具」一節。
有關 Google 同意模式的資料:
此外,本網站亦使用 Google 同意模式。同意模式會透過不使用 Cookie 的訊號傳送統計資料,以顯示用戶是否曾點擊廣告或連結並進入本公司網站(轉換)。其後,該等統計資料將透過數學模型分析,用以加強內部報告。該等訊號預設會包含技術資料,例如 IP 位址、平台類型或螢幕解析度。由於該等資料或其組合在理論上可能會被 Google Ireland Ltd 視為個人資料,故本公司已採取額外措施,以確保該等訊號資料不構成個人資料:在將訊號傳送至 Google Analytics 之前,本公司的伺服器會將訊號中的若干資料設定為預設值。
接收方/來源:
主要服務供應商及來源:Google Ireland Ltd.,愛爾蘭。
個人資料可能會按照適用的資料保障法例所界定,被轉移至第三國家。如有需要,本公司將採取適當的保障措施,以確保達致足夠的資料保障水平。如適用的資料保障法例下就某些國家作出充分性決定,則該等充分性決定將適用。如欲了解更多資料(包括適用保障措施的詳情),閣下可按第 1.2 節所載方式與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除/撤回:
閣下可透過 Cookie 設定停用此工具。Cookie 設定位於主頁底部。
Cookie 存續期限:活動資料最多會儲存 50 個月;作為用戶的閣下,其個人資料最多會儲存 14 個月(僅適用於由本網站所設定的 Cookie)。
2.3.4 Google Tag Manager
目的/資料:
本網站使用 Google Tag Manager。此服務允許透過介面管理網站標籤。Google Tag Manager 僅負責實施標籤。這表示不會使用任何 Cookie,亦不會儲存任何個人資料。Google Tag Manager 會觸發其他標籤,而該等標籤在有需要時會收集資料。然而,Google Tag Manager 本身並不會存取該等資料。如已於網域或 Cookie 層級作出停用設定,凡透過 Google Tag Manager 實施的所有追蹤標籤均會維持該停用狀態。
Cookie/工具:類型 A。詳情可參閱「Cookie/工具」一節。
接收方:
主要服務供應商:Google Ireland Ltd,愛爾蘭。
個人資料可能會按照適用的資料保障法例所界定,被轉移至第三國家。如有需要,本公司將採取適當的保障措施,以確保達致足夠的資料保障水平。如適用的資料保障法例下就某些國家作出充分性決定,則該等充分性決定將適用。如欲了解更多資料(包括適用保障措施的詳情),閣下可按第 1.2 節所載方式與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除:
彙總事件資料最多會儲存 50 個月;作為用戶的閣下,其個人資料不會於 Google Tag Manager 中儲存,因此不設保存期限。
3.所提供的其他服務(線上及線下)
除線上使用本公司網站外,本公司亦提供多項其他服務,並會在相關線下情況下處理閣下的個人資料。
與第 1.2 節所述情況不同,在若干情況下,下文所提供服務的資料控制者為 La Prairie 企業集團內的其他法律實體;相關資料控制者已於有關通訊中明確指出。因此,如本私隱政策中提及相關章節,且已於電郵或活動卡片的頁腳/簽署中指明資料控制者,則該法律實體將根據適用的資料保障法律及法規被視為資料控制者。
3.1.聯絡/溝通/合作
目的/資料:
當閣下透過電郵、本公司網站上的聯絡表格或資料交換平台與本公司進行溝通及/或合作(例如作為業務夥伴或客戶)時,閣下所提供的資料(包括但不限於電郵地址、姓名、電話號碼,或於溝通過程中提交的個人資料)將由本公司儲存及處理,以例如回應閣下的查詢、要求,或作業務相關的通訊用途。
就與供應商的合作而言,本公司已實施一套內部盡職審查評估程序,旨在於本公司的合法利益下改善業務關係。一般而言,本公司僅會處理有關公司的資料;然而,如就回應時間、可靠性及透明度等方面審視與供應商的溝通情況,則可能會就閣下作為該公司的聯絡人得出相關推論。
當閣下以客戶身分透過電話聯絡本公司時,本公司可能會詢問是否可就該通話進行錄音,以作質素保證及培訓用途。如閣下同意錄音,本公司將處理閣下於通話期間與本公司分享的所有資料(包括通訊內容、可能屬敏感的〔健康〕資料,以及閣下的電話號碼及其他個人資料)。
就於溝通過程中產生的資料而言,本公司基於合法利益,會按照法律規定、為內部核實目的或因應相關溝通要求而處理該等資料。
在若干情況下,作為業務夥伴或客戶,閣下提供個人資料屬履行合約或類似合約情況所必需。此外,閣下的個人資料亦可能因相關目的而需要提供,例如為遵守法律義務、回應或進行調查,或處理法律或監管程序。閣下並無義務提供閣下的個人資料。如未提供閣下的個人資料,閣下將無法使用所述服務。
接收方及來源:
如閣下為業務夥伴,本公司在若干情況下(例如訂立合約時)將定期查核閣下的信貸狀況。本公司的合法利益在於盡量降低財務風險。為此,本公司會與信貸評級機構合作,並從該等機構取得所需資料。為此,本公司會向信貸評級機構傳送閣下的姓名及聯絡資料。
如閣下為業務客戶或夥伴,於公司交易過程中,或有需要將閣下的個人資料轉移予潛在買方。在進行盡職審查的過程中,一般會處理已作匿名化的資料。然而,在個別特定情況下,或有需要處理個人資料。本公司的合法利益在於執行該公司交易。
本公司可能會按所需目的,將所收集的資料轉交予相關內部部門作處理,並轉移予 La Prairie 及 Beiersdorf 集團內的其他附屬公司、外部服務供應商、受委託的資料處理者,或在有需要時,按照法律義務、監管要求或為回應合法要求而向公共機構披露。
如因法律義務所需,本公司保留在須向有關主管機關或執法機構提交資料時披露閣下相關資料的權利。
此外,本公司亦會將資料轉交予以下接收方:
-平台/寄存服務供應商;
-分析服務供應商;及/或
-資訊科技支援服務供應商。
3.2.職位發布更新
就上述所有接收方而言,個人資料可能會被轉移至適用司法管轄區以外國家的接收方。在法律要求的情況下,本公司將採取適當的保障措施,例如標準合約條款或其他獲法律認可的機制,以確保個人資料獲得足夠保障。如相關國家或實體適用充分性決定,則該等充分性決定將適用。如欲了解更多資料或索取相關保障措施的副本,請透過Data.Privacy[at]LaPrairieGroup.ch與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除/反對:
閣下的資料僅會於達成收集目的所需期間內予以保存,惟如存在法定保存義務或須遵守法定時效,則不在此限。
通話錄音最多會保存 90 日。
閣下可根據第 4 節所載規定,就該等處理提出反對。
目的/資料:
職位發布更新會向求職者提供有關新職位空缺及依其偏好而設的相關更新通知。透過訂閱該等更新,求職者將根據其所選的興趣及偏好(例如特定職位、地點或部門的關鍵字)接收通知。
相關更新將按求職者於其個人檔案中所設定的偏好作出個人化安排。求職者可於其求職者個人檔案中的「職位提示」設定內,調整該等通知的發送頻率,以按設定的日數定期接收更新。
接收方:
-平台/寄存服務供應商
個人資料可能會按照適用的資料保障法例所界定,被轉移至第三國家。如有需要,本公司將採取適當的保障措施,以確保達致足夠的資料保障水平。如適用的資料保障法例下就某些國家作出充分性決定,則該等充分性決定將適用。如欲了解更多資料(包括適用保障措施的詳情),閣下可按第 1.2 節所載方式與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除/撤回:
求職者可隨時登入其求職者個人檔案並更新通知偏好設定,以取消訂閱職位發布更新。如求職者在 12 個月內未有任何活動,職位提示及訂閱亦將自動刪除,屆時整個求職者個人檔案亦會一併刪除。
3.3.郵寄通訊
目的/資料:
作為獲選的客戶或業務夥伴,閣下可能會透過郵寄方式(信件)接收本公司寄出的文件、產品或其他為履行合約所需,或基於本公司促進業務運作之合法利益而寄送的相關資料。該等寄送項目乃於本公司與閣下的專業關係範圍內提供。
接收方:
-平台/寄存服務供應商
-通訊服務供應商
-運送服務供應商
個人資料可能會按照適用的資料保障法例所界定,被轉移至第三國家。如有需要,本公司將採取適當的保障措施,以確保達致足夠的資料保障水平。如適用的資料保障法例下就某些國家作出充分性決定,則該等充分性決定將適用。如欲了解更多資料(包括適用保障措施的詳情),閣下可按第 1.2 節所載方式與本公司聯絡。
其他接收方載於第 1.4 節「一般接收方」。
刪除/反對:
閣下的資料將於寄送目的達成後即被刪除,惟如法律另有規定須予保存或須遵守法定時效,則不在此限。閣下可按下文第 4 節所述方式,反對接收進一步的郵寄通訊。在本公司與閣下之間的合約關係終止後,本公司亦會進一步刪除閣下的個人資料。
3.4.申請人(招聘)資料私隱聲明
如欲了解有關招聘申請程序的更多資料,請參閱本公司專設的僱員、求職者及臨時人員私隱通知,該通知亦可於本公司企業招聘網站查閱。
4.反對或撤回就處理個人資料所作出的同意
如閣下已就處理閣下的資料給予同意,閣下可隨時撤回該同意。該等撤回將影響本公司在閣下向本公司提供資料後對閣下個人資料進行處理的合法性。撤回同意並不影響在撤回前已進行的任何資料處理的合法性。
如本公司在相關情況下並於適用法律所允許的範圍內,基於本公司的合法利益處理閣下的個人資料,閣下可就該等處理提出反對。如該等處理並非為履行與閣下之間的合約所必需(相關情況已於本公司對有關功能/服務的說明中列明),即屬上述情況。在行使該等反對權利時,本公司可能會要求閣下說明為何本公司不應按既有方式處理閣下的個人資料。如閣下的反對理由屬合理,本公司將檢視相關情況,並會停止或調整資料處理,或向閣下說明本公司繼續處理資料的具保護價值之強制理由。
當然,閣下可隨時反對本公司為市場推廣及資料分析目的而處理閣下的個人資料。閣下可透過上述所載資料控制者的聯絡方式,向本公司提出反對。