私隱聲明——PARFUMS CHRISTIAN DIOR
最近更新日期:2024年9月4日
我們非常重視您個人資料的保密性與安全性。我們致力於為您提供個性化服務,同時尊重您的私隱和個人選擇。
本私隱聲明(以下簡稱為「本聲明」)的提供方為全球總部位於法國巴黎的奢侈品零售與批發品牌Parfums Christian Dior(以下統稱為「Christian Dior」、「Dior」、「品牌」或、「我們」)。
本聲明旨在以透明、簡潔的方式讓您瞭解您在通過不同接觸點(如門店內、客戶服務、Dior.com、社交媒體、數位應用程式、活動等)與我們互動時所提供的、或者我們在您通過不同接觸點與我們互動時所收集的個人資料之處理情況、我們向第三方傳送您的個人資料的可能性以及您在控制您的個人資料和保護您的私隱方面所擁有的權利與選擇。
關於我們
The Maison Parfums Christian Dior
Parfums Christian Dior SA(總公司),一家受法國法律管轄的股份有限公司,其總部位於33, avenue Hoche, 75008 Paris, France,以及您與其分享資料的任何Parfums Christian Dior子公司。
Parfums Christian Dior Hong Kong Limited,一家受香港特別行政區法律管轄的公司,其註冊辦事處位於香港鰂魚涌太古坊多盛大廈34樓。
Parfums Christian Dior是一個關於夢想、魅力、創意和卓越的故事。這個擁有獨特專業知識的品牌,由才華橫溢且雄心壯志的專業人士組成,他們致力於延續 Dior 的傳統,並傳遞他們對美的熱情。
我們能收集哪些與您相關的資料?
「個人資料」是指任何能夠直接(如您的名字)或間接(如專屬客戶編號)合理識別您身份的資訊。
我們所收集的個人資料取決於我們進行互動的接觸點,並受限於個人資料與該互動方式的相關和合適程度。除非您選擇透過其他接觸點與我們進行互動,例如(但不限於)在我們的網站上購物;註冊我們的其中一項計劃(如Parfums Christian Dior會員計劃)或服務;使用我們的應用程式;通過電子郵件、電話或網上提交表格與我們溝通;在網上發表意見或讚好,否則我們的資料收集將受限於針對網站訪客而使用的「Cookie」。
對於註冊計劃或服務或通過上述接觸點(流覽我們的網站方式除外)的客戶及其他個人,我們必須向您收集某些相關資料。我們所收集的資料將與某項交易以及我們與您的整體關係相關。 例如,若您在Dior.com或我們的門店購物,我們必須收集資料,方可處理(並在相關情況下,履行並運送)您的訂單。對於註冊計劃或服務的客戶及其他個人,我們一般會收集您的聯絡資料、首選聯絡方式,以及有助我們向您提供您可能感興趣的產品或服務建議的資訊。我們可能會以集中的方式管理客戶相關的資料,使資料有條理地匯集於一處,以便我們管理與您的關係,以及您的選擇和喜好。如果您訂閱我們的電子通訊,我們還會收集您的電子郵箱。
如果您的聯繫方式有任何變更,請定期以書面形式通知我們。
我們收集並使用有限的敏感資訊
如上文所述,我們收集的個人資料根據某些法律被稱為敏感個人資料、特殊類型個人資料、敏感個人資訊或類似術語(以下統稱為「敏感個人資料」)。在本政策中,我們會更詳細地說明哪些類型的上述個人資料可被稱為敏感個人資料以及我們如何使用這些類型的敏感個人資料。我們只會使用敏感個人資料為您提供商品和服務,不會利用這類資訊推斷您的特徵。我們可能會根據您選擇提供的資訊以及我們與您互動的方式收集:
-
帳戶登錄資訊,以提供Dior產品和服務。帳戶登錄資訊用於識別需要登錄的任何網站上的活躍用戶身份。該登錄資訊包括與該帳戶對應的姓名和電子郵箱以及相關的帳戶密碼。
-
財務資訊,以處理您的訂單。我們會收集並使用信用卡或扣賬卡資訊以及訂單中必要的安全或存取碼,以便處理付款並完成您的任何訂單。
-
護照相關資訊,以處理您的訂單。我們可能會收集與訂單相關的護照資訊或其他由政府所簽發的身份證件資訊,包括您在您非居住國的其他國家選購某產品時所收集的該等資訊,以便您購買免增值稅(VAT)的產品。
-
關於不良副作用的自發報告資料,以履行法律規定的化妝品警戒義務。如果您對Parfums Christian Dior某產品有不良反應,同時選擇完成與這些副作用相關的調查問卷,並/或為我們提供照片或其他自發報告資料,我們的客服和品質控制團隊將評估這些資訊並決定是否向衛生監管機構提供這些資訊,以履行法律規定的化妝品警戒義務。
我們透過何種方式收集或接收您的個人資料?
我們可能會通過以下接觸點收集或接收資料:
- 使用Dior.com(及Dior.com網站經調整用於特定司法管轄區的獨立域名);
- 門店內(包括與我們銷售人員的溝通交流);
- 您參加的Dior活動;
- 與公共關係部門之間的聯繫;
- 與客戶服務部門之間的聯繫;
- 您在門店內或者網上填寫的表格;
- 在購買過程中,您可選擇 i)登錄您現有的Dior帳戶,ii)建立新帳戶,或 iii)以訪客身份付款;
- 您使用的數位應用程式;
- 在門店內完成的數位體驗如虛擬美容科技(如您選擇使用的技術經由零售商提供)或我們第三方供應商也會通過線上虛擬試用程式接收資料);
- 您從中受益的會員獎勵計劃;
- 您訪問或與之互動的Dior社交媒體頁面或您發佈Dior相關內容或評論的其他社交媒體頁面;
- 您點擊的數位媒體廣告;
- 您點擊的搜尋引擎付費廣告;
- 您購買Dior產品並同意(如通過iPad同意)與其他Dior品牌共用您的詳細資訊以接收其通訊的零售商(如百貨公司);或
- 您回答的調查或滿意度問卷。
就本聲明適用於香港而言,對於我們的計劃和活動,各個人資料收集表均以星號標示對Dior至關重要的個人資料。若您不提供標有星號的資料,這可能會影響我們向您提供的產品和服務。其他資訊為選填資訊,可讓我們更好地瞭解您並改進我們與您的溝通方式以及我們向您提供的服務。
Dior使用個人資料的目的?
根據您個人資料的收集情況,我們會將其用於:
- 提供Dior產品和服務,包括管理您的訂單,管理個性化內容以及與Dior進行的溝通交流和互動(以數位方式或其他方式),提供客戶支援等;
- 協助向您展示您所選的產品使用在您身上的效果如何(就使用我們的虛擬美容和試用技術而言,儘管在線上時,所有提供此功能的處理皆由我們第三方供應商的專利技術完成),並且對於某些店內虛擬試用工具,透過電子郵件接收照片的選項;
- 管理您的帳戶和個人資料(例如,為簡化您瀏覽我們不同國家/地區特定網站的體驗,如果您導航至另一個國家/地區,您的客戶帳戶將會自動在該市場複製。這表示您無需建立新的客戶帳戶);
- 分析我們品牌在社交網絡上的表現,生成統計分析資訊(按國家進行的結果研究、品牌的影響力以及已實施活動的分析);
- 從您的消費者帳戶以及您在社交網絡上發佈/提到的資訊分析您的偏好和習慣,預測您的需求;
- 提供個性化客戶體驗:我們可根據您挑選的通訊偏好以及您的消費者帳戶(在獲許可的前提下)通過電子郵件、短信服務或電話為您提供個性化通訊(若您有帳戶,請登錄您的Parfums Christian Dior帳戶,修改您的通訊渠道偏好。您也可以聯繫我們的客服(請參閱下文“聯繫我們”一節))。在您自由、明確、知情且無歧義的同意下(如有需要),我們會使用您的個人資料根據您的興趣愛好向您發送個性化通訊(電子通訊、優惠資訊、邀請函和調查問卷);
- 將您的個人資料提供給第三方平台,以便他們在您使用他們的服務時向您提供個人化廣告,並識別與您具有相似個人檔案的其他人,以便他們可以向這些人發送類似的廣告
後面兩種互動(分析您的偏好和習慣”和“為您提供個性化客戶體驗”)中,我們發送個性化通訊或內容時,我們可以使用所謂的資料分析技術。為保證本聲明的透明度,資料分析現被定義為任何一類型的個人資料自動化處理,包括利用該個人資料評估與相應自然人相關的某些個人方面,尤其是分析或預測與該自然人的偏好、興趣愛好、行為或位置相關的要素。在這些情況下,您有權選擇退出,這意味著您有權通過註銷撤回您的同意書,或者請參閱下文“聯繫我們”一節。
根據您個人資料的收集情況,處理您個人資料的法律依據為:
- 您在應用法允許範圍內明示和暗示的同意書(例如:用於管理我們的個人化商業服務、透過Cookie管理網頁瀏覽);
- 合同約定(例如:管理您的用戶帳戶、訂單的處理和追蹤,以及您對我們的\會員獎勵計劃的訂閱);
- 法律要求進行處理的法律義務(如保留購買發票,對Parfums Christian Dior產品的警戒);或
- 我們的合法權益:改善我們的產品和服務、防止詐騙、確保工具安全或提供個人化通訊。
個人資料的儲存期限?
除非另有說明,否則我們只會在我們需要利用您的個人資料實現收集目的、滿足您的需求或者履行我們的法定或商業義務,並實現本私隱聲明中所述相關目的的情況下才會保留您的個人資料。例如:
-對於客戶(即擁有客戶帳戶的人)或者訪客(即沒有客戶帳戶但曾以訪客身份進行購買的人),我們會將其資料保留不超過5年,從其與我們的最後一次互動(即最後一次購買行為)開始算起。
-對於潛在客戶(即未曾進行購買並且也沒有客戶帳戶但已註冊同意接收我們的通訊的人),我們會將其資料保留不超過3年,從其與我們的最後一次互動(即參與某次活動)開始算起。
當您選擇使用我們的虛擬試用工具時,我們不會在試用結束後保留或保存任何照片和圖片。
當我們不再需要使用您的個人資料時,我們會將其從我們的系統和記錄中刪除或者對其進行匿名化,以確保我們無法再從中識別您的身份。
我們依據以下標準確定保留個人資料的時長:
- 我們與您的關係以及我們向您提供的產品和服務;
- 您向我們提出有關您的資訊、我們的產品或服務的要求;
- 保留這些資料的任何法定義務或者我們自身的法律目的(如強制執行我們的協議或訴訟);
- 建議和法律要求,包括適用的國際、國家、聯邦和州法令;和
- 技術考慮和可行性以及為您的個人資料落實的保護級別。
個人資料存取方?
我們會使用(如可能,包括)無法直接識別身份的方式將您的資料發送至:
- Dior的其他實體以及您購買我們產品的百貨公司,以便在全球範圍內為您提供相同的個人化服務;和
- 我們信任的第三方供應商,其中包括LVMH集團的其他實體,此等實體只會以分包商的身份依照我們的指示行動。
例如,我們將某些服務委託給負責向您交付產品的第三方供應商、支付服務提供者、確保防欺詐交易的安全服務提供者、協助我們組織我們的活動的第三方供應商、提供資訊技術、數位通訊和公關代理服務的第三方供應商、協助我們提供客戶服務的第三方供應商、協助我們完成我們的產品、計劃或服務定性調查的第三方供應商。
- 第三方供應商(包括LVMH集團),其想要瞭解您對我們的計劃和服務偏好與消費趨勢,以提高可見性、可得性和績效。
- 協助我們管理您的訂單的可信任第三方合作夥伴。例如,我們委託的第三方包括負責產品配送的服務商、提供支付服務、確保交易安全和避免詐騙的供應商。
- 向Dior提供廣告、市場行銷、網站性能、分析和類似服務(包括cookies或其他跟蹤器,包括為實現基於行為的定向廣告目的)的第三方合作夥伴。
在不同國家之間傳輸資料之前,我們會考慮這種操作可能給這些資料帶來的風險;我們會適時依靠現有機制,如美國資料隱私框架或標準合同條款,以確保您所享有與您的資料相關的權利得到保護。如與第三方供應商共用資料,我們會要求該供應商保證就您的資料採取與我們相同的保護措施。
請注意,第三方合作夥伴可能作為資料控制者行事;在此等情況下,該供應商應制定自己的私隱政策。這些供應商包括:
- 出於法律原因變更控制權或者經您事先同意的第三方供應商;和
- 想要瞭解您的主要興趣愛好以確定與您的帳戶相匹配的類似受眾和潛在目標客戶的第三方供應商。在這種特定資料處理背景下,Dior不是與挖掘潛在客戶有關的資料控制者,您也不會成為勘察對象,您的資料僅用於建立與您相似的個人帳戶。
以下是相關示例:
- Facebook(點擊此處,查看其私隱政策)
- Google(點擊此處,查看其私隱政策)
- Instagram(點擊此處,查看其私隱政策)
- 抖音(點擊此處,查看其私隱政策)
- Snapchat(點擊此處,查看其私隱政策)
- Bing(點擊此處,查看其私隱政策)
- Pinterest(點擊此處,查看其私隱政策)
- Twitter(點擊此處,查看其私隱政策)
- 代表我們就我們在社交媒體上的績效進行統計的第三方供應商
- 協助我們瞭解我們所創建格式的曝光率的第三方供應商,如國際認證服務公司(IAS)。欲瞭解更多資訊,請點擊此處,查看其私隱政策。
我們如何與LVMH集團共用您的資料?
處理操作的背景是什麼?
Parfums Christian Dior屬於LVMH集團,LVMH集團旗下擁有多家卓越的品牌,致力於在時裝及皮革製品、香水和化妝品、手錶和珠寶、葡萄酒與烈酒、精品零售與酒店、文化與休閒等各領域提供優質產品與服務。LVMH集團旗下所有品牌的名單詳見https://www.lvmh.com。若您是我們品牌的客戶,您也可以是LVMH集團旗下其他品牌的客戶。
處理操作的目的是什麼?
我們致力於通過提供符合您興趣愛好的個性化優惠資訊和服務以及定制行銷通訊改善您的體驗。這需要瞭解您的偏好和興趣愛好。
如何進行處理操作?
如果您同意,我們將以匿名方式(這意味著您的姓名和聯繫方式不會被發送給LVMH集團)與我們的母公司LVMH集團共用您最近三年向我們進行購買的相關資訊。LVMH集團會對您的購買進行分析並將其與您向LVMH集團旗下其他品牌進行的購買進行對比,但前提是其他品牌也已獲得您類似的同意書。經您同意的各個品牌均會收到LVMH集團回饋與您的購買習慣和偏好相關的一般性資訊。
誰是資料控制者?
Parfums Christian Dior仍將是唯一的資料控制者,這意味著它是負責您向其所提供資料的公司。LVMH集團作為我們的資料處理者或者服務提供者行事,不會將您的資料用於除上述目的之外的任何其他目的。例如,LVMH集團不會將您的資料用於其自身目的,不會根據我們提供的資料出於行銷目的而聯繫您,也不會向您不是其客戶或您不同意的LVMH集團旗下其他品牌共用與您相關的資訊。
個人資料的保護和保密方式?
我們已採取合理且適當的物理、技術和組織方面的安全保護措施,以保護您的資料免遭丟失、濫用、改動、銷毀或未經授權的第三方存取。互聯網、無線網路和資訊存儲並非100%安全。我們不能保證您向我們存儲或發送的個人資料的安全性。我們建議您採取預防措施保護您的個人資料。例如,在dior.com上創建您的帳戶時,必須輸入符合我們安全要求的個人密碼,這也是本私隱聲明的一部分。
我們所採取的安全保護措施與所收集特定資料的敏感性相稱。例如,信用卡、扣賬卡和其他支付資訊配有更嚴格的安全保護措施。
關於您的購買,您的詳細銀行資訊已通過Dior伺服器加密。應通過經支付卡行業服務供應商數據安全標準(PCI-DSS)認證的安全支付平臺完成支付,並輔以控制措施,以確保您的購買安全性,同時防止詐騙。
我們還要求我們的合作夥伴和集團內公司為您的資料採取基本類似級別的保護措施。應對這些措施進行評估和更新,以應對最新威脅和挑戰,並符合我們開展業務所在國家的最新法律要求。
在適用法律允許的最大範圍內,您同意並承認,由於未經授權或非法訪問我們的系統或我們的供應商、代理商、承包商、關聯公司或合作夥伴的系統而導致您的資訊被使用或洩露,Dior將概不負責。如果您有理由相信您的通訊或個人資料的安全性已受到損害,請立即按下面聯繫方式通知我們。
我們透過何種方式履行跨境資料保護?
由於Dior在全球多國均有業務營運,所以您的某些資料可能會由您居住國家以外的地方收集、存取或儲存。 您須知道各地的資料保護和安全要求可能有所不同,所以您的資料可能無法得到與您居住國家同等程度的保護。 然而,Dior和我們集團旗下的公司已採取保護措施,以確保不論您的資料位於何地,均得到適度的保護,例如使用歐盟(被視為擁有全球最全面的資料保障法律)認可的資料傳輸方式。 我們亦要求代替我們接收個人資料的第三方合作夥伴,履行相關的適用資料傳輸義務。
在這種背景下:
-Parfums Christian Dior及其所有關聯公司已經簽訂《資料處理和傳輸協定》。
-按具體情況和角色,Christian Dior Couture和Parfums Christian Dior已簽訂《資料處理和傳輸協定》。
我們透過何種方式滿足消費者的喜好和個人權利?
為遵守適用法律及要求之規定,Dior及其集團旗下的公司已採取措施,以就我們(或我們的第三方)所持有的個人資料履行相關的個人權利。 所涉及的權利包括知悉我們所持有的資料或取得複印本的權利,以及修改您的個人資料、要求刪除或反對處理您的個人資料的有限權利。 我們建議將個人資料託付給我們的人士保持資料的及時性(例如更新您的電郵地址、住址或電話號碼),以確保我們檔案內關於您的個人資料正確無誤。 我們亦建議消費者更新其喜好設定,例如與產品相關的喜好,以及我們與其聯絡的頻密度,以便我們根據您的期望和需要,為您提供個人化的服務。 最後,我們向個人提供隨時撤銷同意我們的計劃和優惠的權利。 如欲撤銷同意或行使此等其他權利,請利用Dior.com、官方網店、數碼應用程式上的聯絡我們連結,或發送電郵至[email protected]。對於希望存取其個人資料的人士,我們會要求進行身份驗證,以確保我們不會將個人資料提供予未經授權人士。
我們為某些地區居民提供的額外保障
Dior已為涵蓋範圍內的所有個人,採取本私隱政策中提及的資料保護和安全措施。 另外,我們亦已根據地方或區域要求,識別並採取資料保護和安全措施。 而採取的措施包括歐盟/歐洲經濟區居民必須遵守的《一般資料保護規範》(簡稱GDPR;歐盟法規編號:2016/679)。
GDPR特別賦予資料當事人以下權利:
- 知情權:您有權以清晰透明和通俗易懂的方式了解我們如何使用您的個人資料以及您所擁有的個人權利。您可在本政策中了解所有此等資訊
- 存取權:您有權存取Dior所擁有的與您相關的個人資料
- 更改權:如果您的個人資料不正確或未更新,您有權更改;同時,如果您的個人資料不完整,您有權提供完整資料
- 刪除權/被遺忘權:您有權刪除或清除您的個人資料。請注意,這並非一項絕對權利,因為我們可能擁有保留您個人資料的法律或合法依據
- 對直接市場推廣的反對權:您可隨時取消訂閱或選擇退出我們的直接市場推廣通訊。您可以點擊我們向您發送的任何電子郵件中的專用連結來完成此項操作。您亦可以要求接收關於我們的產品與服務的非個人化通訊
- 隨時撤銷根據個人意願進行資料處理的權利:如果有關的資料處理事宜需取得您的同意方能進行,您可撤銷同意;及
- 資料移轉的權利:您有權從我們的資料庫將資料移動、複製或轉移至另一資料庫。此項權利僅適用於您已提供之資料,其處理流程以合約或您的同意為基礎,並通過自動化方式進行處理。
您亦有權決定在不幸身故或遇上外來的種種情況時,您的個人資料將執行的保護指引和指令。
您亦有權聯絡您所在國家/地區的資料保護機構,以就Dior的資料保護和私隱政策提出申訴。
我們也願意告知您歐洲其他機構的聯繫資訊,您可以在歐洲資料保護委員會網站上找到相關資訊並進行聯繫:https://edpb.europa.eu/about-edpb/board/members_fr。
在處理您的請求前,我們可能會要求您提交身份證明資料以及與您的請求相關的詳細資料。
Dior如何保障兒童私隱?
未成年人
Parfums Christian Dior特別承諾尊重未成年人的私隱,避免在未經父母同意的情況下收集未滿18周歲未成年人的個人資料。
在某些情況下,我們需要獲得您的同意書才能處理您的個人資料,您可以勾選或不勾選核取方塊☐來表明您的同意或者不同意。
若您年滿18周歲*,您可以在我們的網站上表示您同意我們處理您的個人資料,因此,請勾選專用核取方塊。
若您未滿18周歲*,您不能獨立表示同意,因此請勾選專用核取方塊。您必須獲得您的父母或法定代表人的同意才能使用我們的服務。
為瞭解更多關於我們如何處理您的個人資料的資訊,我們邀請您閱讀完整的私隱政策。若您不理解本頁上所寫內容,或者您對個人資料的使用有任何疑問,我們建議您與您的父母或任何其他法定代表人聯繫。
父母權力持有人
Parfums Christian Dior可能會處理您的未成年子女的個人資料。
若您以父母或監護人身份代表您的孩子在我們的網站上創建帳戶,請注意,Parfums Christian Dior將根據本聲明處理您孩子的個人資料。
若您未滿18周歲的孩子正在瀏覽我們的網站,並且需要他/她的同意書,我們邀請您以父母權力持有人的身份,同意我們根據《香港個人資料隱私條例》以及《通用資料保護條例》第8條第1款和《法國資料保護法》(Loi Informatique et Libertés)第45條(如適用)的規定處理您的孩子的個人資料。作為父母權力持有人,您應承諾參與您孩子的線上活動,以防止您未滿18周歲的孩子有關的資料在未經您同意的情況下被處理。
作為未成年用戶的父(母)或監護人,您可以代表您的孩子行使您的權利,並支持他/她這樣做。您尤其可以要求刪除您孩子的帳戶。為此,只需填寫權利行使表即可(點擊此處獲取該表格)。
Parfums Christian Dior如何使用您的資料來套用生成式人工智能模型和功能服務?
什麼是生成式人工智能?
生成式人工智能是使用電腦模型來創建新內容。這些模型是人工智能的一種形式,由來自不同類型資料(如文本和圖像)的大量資訊訓練而成。通過研究這些資訊,可以確定不同類型內容之間的關係和關聯,提出包含客戶和潛在客戶所指示與問題的新增內容。
Parfums Christian Dior從何處獲得模型訓練資訊?
Parfums Christian Dior利用外部資源(如Azure OpenAI)訓練其模型。它是LVMH集團的一部分,依賴於關於其產品和服務的共用資訊(如客戶發佈的評論和意見)。
不會將來自Parfums Christian Dior產品和服務的資料提供給Azure OpenAI和LVMH集團人工智慧模型等外部資源。
Parfums Christian Dior為何會使用人工智能服務?
Parfums Christian Dior依靠其合法權益開發並改進其人工智能,以研發自己的產品並回應其客戶的需求。
保密性和生成式人工智能
Parfums Christian Dior制定相關解決方案,從收集、使用和共用方面保護個人資料的保密性。Parfums Christian Dior根據使用情況採取適當的措施(例如自動匿名化記名資料)。不會向任何外部資源(如LVMH 集團人工智慧和Azure OpenAI)提供Parfums Christian Dior的客戶資料。
本聲明的更新
Dior保留隨時自行決定更改本聲明的權利,並且會在本聲明頂部發佈最近更新的日期。該更改在被發佈至Dior網站或以其他方式提供給您後立即生效。若我們所作隱更改對您的私隱權利造成實質性影響,我們將另行通知您。
聯繫我們
若您對我們如何處理、使用您的個人資料有任何一般性問題或疑慮或者您想要行使您的任何私隱權,您可以通過以下負責處理您個人資訊的品牌聯繫我們。請注意,您應直接向可能持有您個人資訊的品牌提出有關您個人資訊的任何疑問。各品牌負責管理自己的資料庫,不得提供關於另一品牌可能持有資料的資訊。
The Maison Parfums Christian Dior