隐私政策
最后修订日期:2024 年 01 月 23 日
简介
您的隐私对于科蒂商贸(上海)有限公司及其关联公司(包括但不限于科蒂(中国)投资有限公司、科蒂国际贸易(上海)有限公司和Coty Operations Asia Pacific PTE. LTD.)(合称“科蒂”、“我们”、“我方”)十分重要,我们也致力于保护您的个人信息。鉴于本隐私政策(简称“本政策”)之目的,如中国数据保护法律法规所界定,个人信息指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。个人信息包括中国数据保护法律法规中规定的个人敏感信息敏感个人信息,即一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。本政策涉及我们在您进行下列活动时对您的个人信息的使用:
通过社交媒体或第三方网站的广告和内容(统称“科蒂内容”)与我们互动;
使用我们的:
- 网站、微型网站或移动应用程序和其他网络资源及其中通过增强现实等新技术提供的服务,如虚拟试妆(例如您使用我们的微信公众号、小程序或与我们的客诉团队联系)(统称“科蒂网站”);
造访我们的办事处、经营现场、美容院或商店(简称“科蒂经营场所”);
从科蒂直接购买产品或服务,包括从科蒂网站和科蒂经营场所(包括科蒂在电商平台运营的品牌旗舰店)购买;或者
与我们建立其他合作关系,例如通过联系客户服务或消费者事务团队、参加培训活动、贸易展或其他科蒂活动。
在某些特定的情形下,我们还可能就这些特定的情形向您提供单独的隐私政策,以告知您在这些特定情形下我们如何收集和处理您的个人信息。本政策中的相关内容也适用于该特定情形,除非单独的隐私政策明确排除本政策的适用。如果上述单独的隐私政策与本政策之间有任何冲突或不一致的地方,原则上以单独的隐私政策为准,除非另有提及或约定。
本政策对如下方面进行了解释说明:我们公司;我们收集有关您的哪些信息;我们如何使用您的信息(包括我们与谁共享您的信息);我们对 Cookie 的使用;以及有关您的个人信息的权利和选择。科蒂拥有众多全球和地区标志性品牌。有关我们的相关品牌的更多信息,可点击此处(“科蒂品牌”)。在某些情况下,本政策将不适用于科蒂品牌,这种情况下,相关的科蒂网站将显示针对某个特定品牌的隐私政策。有关这些科蒂品牌,您应参阅有关如何使用您的个人信息的该隐私政策的更多信息。
如有关于我们使用您的个人信息的任何问题或疑虑,请按本政策的 “我如何联系科蒂?” 部分中提供的联系信息联系我们。
快捷链接
我们建议您花些时间仔细阅读本政策,以确保您完全知情。但如果您只想阅读本政策的特定部分,则可点击下面的相关链接跳转至该部分
目录
- 科蒂是谁?
- 科蒂收集、使用有关我的哪些信息以及目的是什么?
- 科蒂如何使用我的信息?
- 科蒂是否使用 Cookie 及其他类似的技术?
- 科蒂是否使用 SDK 及其他类似的技术?
- 科蒂是否会与任何人共享我的个人信息?
- 我有哪些数据保护权?
- 我如何停止接收营销通讯?
- 科蒂会将我的信息保留多长时间?
- 科蒂是否会将我的信息传输到其他国家/地区?
- 我的信息是否安全?
- 如果我通过科蒂网站访问某个网站会怎样?
- 如果我通过科蒂网站访问或使用社交网络或公共论坛会怎样?
- 我参加了一项竞赛、促销活动或调查 - 我如何了解关于它的更多信息?
- 我必须多大年龄才能使用科蒂网站或其他科蒂数字产品与服务?
- 如果我造访科蒂经营场所,科蒂会收集哪些数据?
- 此政策有变化吗?
- 我如何联系科蒂?
1. 科蒂是谁?
科蒂集团是世界领先的美容公司,生产化妆品、护肤品和香水产品,拥有众多标志性的全球品牌和深受喜爱的地区品牌。
2. 科蒂收集、使用有关我的哪些信息以及目的是什么?
我们可能会收集的有关您的个人信息大体上分为以下类别:
- 您直接提供的信息
您可以自主通过科蒂经营场所、我们运营的电商旗舰店、微信小程序等平台注册为我们的会员,我们将委托我们的服务商收集您在第三方网站的用户ID, 手机号、姓名、性别、生日等信息,用于向您提供会员服务(包括可能通过短信等方式向您发送品牌及店铺最新信息,以及在您生日月提供会员礼遇等服务)。如您自愿在相关界面完善您的会员资料,我们还可能为您提供相应礼遇,具体以相关界面展示的告知为准。如您拒绝成为我们的会员,将仅影响您取得会员服务及相关礼遇,不影响您正常购买我们的产品或服务。
您可以用您的手机号来注册科蒂中国关联公司或Coty Operations Asia Pacific PTE. LTD运营的品牌小程序(包括但不限于Gucci、Lancaster、Chloe等品牌)的会员。成为我们的小程序会员后,您可以浏览我们的产品、了解我们的购物渠道、享受我们提供的购物礼遇。您也可以自愿提供您的昵称、生日、性别、手机号、邮箱(如需)、所在地区信息(如需)、头像(如需),我们会通过该等信息完成注册、用户个人信息展示、发放会员积分及礼券、核销权益、进行用户分析以及发送有关品牌的活动、优惠、产品推荐、广告等。您还可以授权我们获取您的地理位置信息,以显示距离您最近的门店,以便您就近进行权益核销和/或享受门店服务。除手机号信息为注册账号所必须提供的信息外,您不提供其他信息的,不影响您正常使用我们的小程序,但可能影响您参与我们需要该等信息才能参与的活动或礼遇。由于我们各品牌小程序的版本、功能的差异,关于我们相关小程序的具体功能及信息收集情况,请以您实际访问时为准。
当您通过科蒂经营场所、我们运营的电商旗舰店等平台购买产品时,我们将委托我们的服务商收集您的姓名、手机号、地址信息,以及订单的交易信息,包括订单号、订单时间、订单金额,以向您提供您请求的产品和配送服务。如您拒绝提供前述信息,我们将无法履行与您的合同。
当您通过科蒂经营场所或第三方网站参加我们的抽奖、小样派样等竞赛、促销、抽奖、问卷活动或以其他方式与我们互动的过程中,根据具体活动的需要,我们可能收集您在第三方网站的用户ID、姓名、地址和手机号信息以及您与我们互动过程中产生的信息(如您发布的照片、对我们产品的看法)。如您拒绝提供前述信息,出于活动规则、配送或核验身份的需要,我们可能无法为您提供相关活动承诺的产品或服务。
针对科蒂的护肤业务品牌(如奥薇达ORVEDA),我们可能收集您的基本信息,包括您的姓名、手机号、生日,以将您登记为会员。成为我们的小程序会员后,您可以浏览我们的产品、了解我们的购物渠道、享受我们提供的购物礼遇。您也可以选择授权我们的微信头像与昵称以及自愿提供您的【性别、习惯偏好(如护肤习惯、消费预期及偏好渠道)】,我们会通过该等信息完成注册、用户个人信息展示、进行用户分析、为您提供定制的护肤服务和独家奢宠礼遇以及发送有关品牌的活动、优惠、产品推荐、广告等。您还可以授权我们获取您的地理位置信息,以显示距离您最近的门店,以便您就近进行护肤服务预约,也便于您在提供收货地址时能够填写准确的收货地址。您也可以在我们运营的品牌小程序购买产品、预约护理服务并与客服进行沟通。如您预约护理服务的,我们可能收集您的预约地点及预约时间信息。为向您提供配送服务所必需,我们将收集您的订单信息及收件人信息以为为您提供配送服务。随着我们的业务发展,我们还可能提供积分兑换、礼品卡及发放礼券等活动。如您通过科蒂经营场所享受肌肤护理等体验或服务的,我们也可能通过向您提供问卷(相关问题请见届时我们提供的问卷内容)的方式,了解您的肌肤及健康状况,评估您是否存在不宜进行肌肤护理的情况,以避免发生不良反应,以及为您提供针对性的皮肤护理服务及建议。如您隐瞒特定情况或提供有误信息,这可能导致您产生皮肤敏感等不良反应。其中您的个人健康生理信息(如过敏情况、是否怀孕、服用药物史)属于敏感个人信息,我们会采取妥善措施保障您的个人信息安全,并仅将该等信息用于为您提供护理服务的目的;如您拒绝提供或隐瞒真实情况的,我们将无法评估您的情况是否适宜进行皮肤护理,并可能出于保障您的健康等原因,无法为您提供有关护理服务。
当您注册接收我们的实时通讯或有关我们的产品或活动的信息时,我们会收集您的联系方式信息,例如您的手机号、邮箱地址, 以为您提供您可能感兴趣的营销通讯。例如,如果您选择接收来自我们的营销通讯,我们可能会使用您的信息通过实时通讯、电子邮件或其他沟通方式为您提供有关最新产品、服务、调查、公告、即将举行的活动、抽奖、比赛及其他促销和竞赛的最新信息。如您不想再接收这些营销通讯,请参见 “我如何停止接收营销通讯?” 部分中有关如何选择退出的详细信息。如果您拒绝提供相关信息,将仅影响您接收我们的实时通讯、产品推介或活动信息,不影响您正常购买我们的产品或服务。
当您使用我们通过天猫等平台内小程序提供的在线试妆服务时,我们将基于您授权App平台的摄像头权限及存储权限为您展示您选择科蒂品牌(如博柏利即Burberry)不同产品的在线妆效。请您知悉,我们仅提供实时试妆服务,我们不会收集您的人脸识别信息或面部照片、录像信息,我们将仅收集您访问、使用该功能时的使用数据,如日志、设备信息与统计数据。
如果您通过社交媒体、消费者事务团队或我们的客户服务团队与我们沟通或通过我们提供的联系方式向我们问询或基于其他原因与我们联系,我们可能会收集您从我方购买的产品时提供的有关产品和/或化妆品问题的信息、有关您使用的品牌和产品的信息、您的评价、投诉或建议信息。如您同意添加我们的员工、销售人员的企业微信好友,我们还将收集您的昵称、头像等账号信息,您与该等企业微信好友之间的聊天记录以及其他您主动向我们的员工、销售人员的企业微信披露的数据信息。我们的员工、销售人员会通过企业微信与您联系、邀请您加入我们的会员以及向您提供关于我们服务和产品的有关信息等。另外,为了回应您的问询或其他需求,我们可能还会要求您提供您的姓名、邮箱地址、电话号码以及其他必要的但是您联系我们时未提供的个人信息。在需要向您退款的情形下,为了向您付款,我们还将收集您的银行账户信息。我们将出于非营销目的与您进行沟通,例如我们可能使用您的个人信息就有关您的帐户、您(或您的雇主)向我们请求或从我方购买的产品或服务相关的重要信息或其他非营销性质的交流与您进行沟通。这包括:(1)通知您因维护或已到期而暂停的特定服务;(2)通知您我们已更新此政策或我们的 使用条款 或者(3)提供有关您请求或购买的任何产品或服务的详细信息或更新信息。我们绝不会联系您询问您的密码。如您收到任何人有关请求此信息的电子邮件请小心。
您自愿参与消费者调查、产品开发或测试时,我们可能收集您的健康信息,包括您在参与调查、产品开发或测试的过程中提供的有关您个人的姓名、电话、生日、产品使用及病史(如心率、皮肤状况和其他特征)等个人信息,用于改善和开发新的产品和/或服务。为了向您支付参与测试的费用,还将收集您支付宝账号或银行账户信息等可以接收款项的账户信息。在您参与具体的消费者调查、产品开发或测试前,基于相关调查、产品开发或测试的需求,我们会按照适用法律法规的要求在具体场景向您告知我们收集、使用您个人信息的情况,并取得您的同意。
当您造访科蒂经营场所时,我们可能收集您的登记信息,以及安装在科蒂经营场所的闭路电视将您录制下来时您提供的信息。相关登记信息、监控信息的收集出于疫情防控、保障公共安全所必需,如您拒绝提供,您可能无法进入相关场所。
当您因就业机会与我们联系或向我们求职时,我们可能收集您提供的简历信息,例如您的姓名、性别、生日、民族、国籍、年龄、教育经历、工作经历、联系方式(微信、手机号码、电子邮箱)、技能资质、档案照片、所在城市或地区以及技能认可,用于审核、筛选符合条件的候选人及员工的招聘。如您拒绝提供前述信息,我们将无法完成对您的评估、招聘工作。
如果您是我们的经销商、供应商、合作伙伴或者他们的员工,我们可能在您或您所属的组织与我们互动时,收集您的姓名、联系方式等个人信息以及与我们互动过程中产生的信息。我们可能为了内部业务流程、协助出行安排等目的处理这些信息。
- 我们自动收集的信息
当您访问科蒂网站、使用科蒂内容或与我们进行数字化交流时,我们可能会利用 Cookie 及类似的追踪技术等自动化技术从您的电脑、笔记本或手机(简称“设备”)自动收集您的 IP 地址、设备类型(例如品牌和型号)、唯一设备识别码、浏览器类型、时区设置、大致的地理位置(例如国家或城市级别的位置)以及其他技术信息。您可随时通过调整您的设备上的设置来更改您的首选项。(有关更多信息,参见我们的 “Cookie 政策”)。
我们还可能收集有关您的设备如何与我们交互的信息,包括访问的页面和点击的链接、您导航至科蒂网站和科蒂内容及从其导航的方式(如您如何在科蒂网站和科蒂内容上滚动查看、您点击了哪些部分以及您在每个页面上花费的时间)、您的偏好、您查看或搜索的产品或服务、网页崩溃、下载错误和响应时间,以及用于致电或联系我们的客户服务或消费者事务团队的任何电话号码或社交媒体。 - 我们可能使用上述自动收集的信息用于网站优化和管理, 例如我们可能使用向我们提供的个人信息:
- 管理科蒂网站、科蒂内容和我们的其他数字产品与服务,包括通过这些科蒂网站提供的服务与产品;
- 确保我们的网络以及您的信息的安全,出于防止欺诈及检测目的;
- 根据您的兴趣定制您未来对科蒂网站及我们的其他数字产品与服务的访问,以确保最便利的在线导航体验;
- 提升科蒂网站及我们的其他数字产品与服务(包括修复网页崩溃和软件错误等操作问题);以及
为我们的合作伙伴提供工具、分析、数据和洞察等服务,以了解其网站或移动应用程序的使用情况。如下文的 “科蒂是否使用 Cookie 及其他类似的技术?” 中所进一步阐述,某些此类信息可能会使用 Cookie 及类似的追踪技术进行收集 。
- 我们从第三方资源获取的信息
有时,我们可能会从第三方资源接收有关您的信息,但仅限经核实这些第三方已获得您的同意或者法律允许或要求向我们披露您的个人信息的情况。
我们从第三方收集的信息的类型包括:
- 我们的社交媒体合作伙伴,例如(如本政策的 "如果我通过科蒂网站访问或使用社交网络或公共论坛会怎样??” 部分中所界定)您使用社交网站“登录”到我们的科蒂网站、使用社交插件(如“点赞”或“分享”),则该社交网站可能会将信息传递给我们,包括该第三方网站的用户 ID、姓名、电子邮件地址及与该用户 ID 相关的位置,以及该网站的隐私政策允许的任何其他信息。如您使用我们运营的微信小程序,我们还将通过微信SDK收集您的昵称、头像、微信ID信息(如下文“ ” 科蒂是否使用 SDK 及其他类似的技术?” ”中所进一步阐述)。关于您的登录,我们也可能与该社交网络网站共享有关您的信息。有关访问或使用社交网站的更多信息可查看 ““如果我通过科蒂网站访问或使用社交网络或公共论坛会怎样?”” 部分。
- 我们的零售商、分销商和第三方品牌合作伙伴,例如在符合适用的数据保护法律的情况下,我们的零售商、分销商和第三方品牌合作伙伴可向我们传送下列信息:您的名字、姓氏、电子邮件地址、邮政地址、电话号码、性别、浏览模式、地理位置和设备标识符、点击和其他 Cookie 数据、包括与在其店内(在商业街或通过其自己的网站或专用微型网站在线形式)购买的产品以及使用其网站和/或应用程序请求的服务相关的信息。
- 我们的技术合作伙伴和市场研究机构,例如在符合适用的数据保护法律的情况下,我们首选的技术合作伙伴可能会与我们共享信息,包括您的浏览模式、地理位置和设备标识符。
我们不会强制您同意提供我们请求的个人信息。但是,如果您选择不提供某些信息,则您可能无法充分利用我们的某些服务。要求您提供的此类任何信息均会明确标明为必填信息。如果您希望我们不收集您的某些个人信息,请不要向我们提供任何此类信息,或在适用情况下选择不提供此类信息。
- • 我们无需征得您的同意的场景
请您知悉,在以下情形中,我们也会收集、使用您个人信息,但请您充分知晓,这些收集和使用无需征得您的同意:
- 为与您签订、履行合同所必需的;
- 为履行法定职责或者法定义务所必需的;
- 为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需的;
- 所涉及的个人信息是您自行向社会公众公开的或者其他已经合法公开的信息中收集个人信息并在合理范围内处理的;
- 法律、行政法规规定的其他情形。
3. 科蒂如何使用我的信息?
我们会按照本政策规定的目的和用途对为实现我们的产品和/或服务的功能而收集的您的个人信息进行使用。
当我们要将您的个人信息用于本政策未载明的其它用途时,我们会在适用的数据保护法律要求时取得您的同意。
除前述目的外,我们还会将我们收集的您的个人信息用于本政策所列的以下用途,包括:
用于分析目的, 例如我们可能出于生成统计数据和制定营销计划、提升我们的产品与服务、科蒂网站和科蒂内容等内部业务目的,对更广泛的客户群进行用户信息分析,包括所在地点、请求的产品和/或服务、年龄、时区、访问过的 IP 地址和 URL。我们也可能汇总您的信息并去除身份标记,以创建客户细分,并与我们的授权商和合作伙伴共享。
定制广告推送, 例如我们可能或者与第三方供应商一起使用您的信息在社交网站等第三方网站上为您提供定制的广告推送。这些广告具有如下特征:(1)“上下文广告”(即因您查看的网页而为您显示的广告);或者(2)“行为广告”或“基于兴趣的广告”(即我们根据您的人口统计、地理位置和兴趣等方面的数据推断向您推送的您可能会感兴趣的广告)。我们可能使用定制的广告推送来明确包括或排除注册了解我们的产品和服务的个人,以确保为您提供有关与您最具相关性的产品或服务的信息。为此,我们可能追踪您在不同网站、不同设备和/或不同应用程序上的浏览活动。我们可能将您在手机等一个设备上的浏览活动与平板电脑等另一个设备上的浏览活动相匹配,以确保我们的广告为您定制。如您不想再查看定制的广告推送内容,您可以修改您的 Cookie 首选项(参见 “科蒂是否使用 Cookie 及其他类似的技术 ?” 部分)。另外,一些第三方网站允许您不再查看该网站上某些特定广告商的广告,因此您也应查看您在这些网站上的首选项。
如果您对我们据其收集和使用您的个人信息的法律依据有何问题或需要了解进一步的信息,请联系我们的数据保护团队。有关如何联系我们的数据保护团队的详细信息,请参见“我如何联系科蒂?””部分。
4.
当您访问科蒂网站、查看或与科蒂内容互动或者以数字化形式与我们沟通交流时,科蒂及我们的合作伙伴可能会在您的设备上放置被称作“Cookie”的小型数据文件,以收集和使用有关您的个人信息,包括进行基于兴趣的广告推送。有关 Cookie 及其他类似技术的更多信息,包括如何修改您的 Cookie 设置,请参阅我们的 Cookie 政策。另请注意,我们不响应或接受“禁止追踪”(a/k/a/ dnt) 通过网页浏览传输的信号或类似的机制。
当您:(i) 使用社交网站或其他网站登录到我们的科蒂网站;(ii) 使用科蒂网站或其他网站访问社交网站和/或 (iii) 使用科蒂网站向社交网站或其他网站提交内容时,该社交网站或其他网站可能会出于其自己的目的使用 Cookie 及类似的技术收集有关用户行为的数据。这类 Cookie 的使用符合第三方自己的 Cookie 政策,对此我们无权干涉。
请参见 ““如果我通过科蒂网站访问或使用社交网络或公共论坛会怎样?”” 部分 获取更多信息。
5. 科蒂是否使用 SDK 及其他类似的技术?
为保障我们的品牌小程序等平台的稳定运行和功能实现,使您能够使用和享受更多的服务及功能,我们会在我们的有关平台中使用第三方供应商提供的软件开发工具包(SDK)。有关我们的平台接入的第三方SDK收集和使用用户信息的具体情况,请见如下所列小程序接入的第三方SDK清单。关于相关第三方SDK所属机构、联系方式的具体信息,请见我们提供的该SDK的隐私政策链接。
GUCCI古驰玩妆俱乐部会员中心小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策的链接 |
---|---|---|---|---|
用户数据埋点SDK | Linkflow | 用于小程序页面埋点,用于收集客人的行为数据 | 收集客户页面访问量,独立访客访问数,页面点击数,按钮/banner点击数,页面浏览时长这类行为数据(以Openid为识别,不涉及用户隐私) | https://www.linkflowtech.com/privacy-policy |
微信SDK | 深圳市腾讯计算机系统有限公司 | 用于识别小程序端用户数据 | 微信用户唯一标识open ID、Union ID、用户微信昵称,默认头像,用户手机号授权 | https://www.wechat.com/zh_CN/privacy_policy |
兰嘉丝汀(Lancaster) 旅游零售微信小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策链接 |
---|---|---|---|---|
微信SDK | 深圳市腾讯计算机系统有限公司 | 识别用户 | 微信用户唯一标识open ID、Union ID、网络身份识别信息(昵称、头像) | https://www.wechat.com/zh_CN/privacy_policy |
Lancaster兰嘉丝汀御颜奢享荟微信小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策的链接 |
---|---|---|---|---|
微信SDK | 深圳市腾讯计算机系统有限公司 | 识别用户、获取位置信息,消息触达 | 微信用户唯一标识open ID、Union ID、网络身份识别信息(昵称、头像)、地理位置 | https://www.wechat.com/zh_CN/privacy_policy |
Orveda微信小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策的链接 |
---|---|---|---|---|
微信SDK | 深圳市腾讯计算机系统有限公司 | 识别用户、获取位置信息,消息触达 | 微信用户唯一标识open ID、Union ID、网络身份识别信息(昵称、头像)、地理位置 | https://www.wechat.com/zh_CN/privacy_policy |
Chloe蔻依香水俱乐部微信小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策链接 |
---|---|---|---|---|
微信SDK | 深圳市腾讯计算机系统有限公司 | 识别用户、获取位置信息,消息触达 | 微信用户唯一标识open ID、Union ID、网络身份识别信息(昵称、头像)、地理位置 | https://www.wechat.com/zh_CN/privacy_policy |
Burberry 美妆会员俱乐部微信小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策链接 |
---|---|---|---|---|
微信SDK | 深圳市腾讯计算机系统有限公司 | 识别用户、获取位置信息,消息触达 | 微信用户唯一标识open ID、Union ID、网络身份识别信息(昵称、头像)、地理位置 | https://www.wechat.com/zh_CN/privacy_policy |
科蒂吴江工厂访客登记系统小程序接入的第三方SDK清单
SDK名称 | 所属机构 | SDK用途 | SDK收集的个人信息类型 | 该SDK的隐私政策链接 |
---|---|---|---|---|
企业微信通讯录管理 | 深圳市腾讯计算机系统有限公司 | 用于通讯录同步相关接口,可以对部门、成员、标签等通讯录信息进行查询等操作。 | 企业微信内部通讯录唯一标识Userid,外部用户的Openid | https://work.weixin.qq.com/nl/privacy |
6.
为了提升信息处理效率,我们可能会委托我们的集团公司和为我们公司提供产品和/或服务的第三方服务商以及合作伙伴(包括但不限于广告提供商、营销和客户关系管理数据库及数据管理平台提供商、数据分析公司、客户支持专家 、活动执行公司、应用程序开发和网站托管公司 、信息技术与相关基础设施提供商、电子邮件传送提供商、付款处理提供商、审计和专业服务提供商 、云服务提供商等)代表我们处理您的个人信息。对我们委托处理个人信息的第三方,我们会与其签署严格的保密协定,要求其按照我们的要求、本政策以及法律法规要求的保密和安全措施来处理个人信息。
在符合适用数据保护法律的情况下,我们可能会向下列类别的接收方披露“科蒂收集有关我的哪些信息?” 部分中所列类别的个人信息:
出于日常业务、会员管理的目的与品牌许可方共享: 我们可能会将您的个人信息提供给科蒂的品牌许可方,包括在 “我们的网站” 上列出的实体,以便我们能够为本政策中所述之目的或我们在收集您的个人信息时通知您的目的而向您提供服务。
出于为了向您提供更好的产品和服务的目的与我们的关s联方共享: 为了向您提供更好的产品和服务,我们可能会将您的个人信息提供给我们的关联方供其后续处理。如,为了向您更好地提供Lancaster会员服务,“兰嘉丝汀(Lancaster) 旅游零售”微信小程序的运营方 可能会把您在使用小程序时提供的有关个人信息提供给“Lancaster兰嘉丝汀御颜奢享荟”微信小程序的运营方科蒂商贸(上海)有限公司供其按照本隐私政策进行后续处理。
出于营销目的与第三方共享: 由第三方运作并由科蒂赞助的某些促销和活动可能会为您提供同意接收来自科蒂的业务合作伙伴的营销通讯的机会,如科蒂的品牌许可方或促销共同赞助方。如果您表示同意,则此类第三方会出于您在参加活动时和/或您注册以接收促销最新信息时所述之目的使用您的个人信息。
向与我们业务任何部分的任何拟议购买、合并或收购有关的潜在买方(及其代理和顾问)进行披露,前提是我们向该等买方告知其必须仅在本政策披露的目的范围内使用您的个人信息。
在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续依据本政策所披露的内容处理您的个人信息。如新的持有您个人信息的公司、组织需要将您的个人信息用于本政策未载明的目的,新的公司或组织将会依照可适用的法律法规的规定取得您的同意。
为遵守法律规定: 在以下我们认为有必要披露的情况下,科蒂可能会向任何主管执法机构、监管机构、政府机构、法院或其他第三方披露您的个人信息:(1)应适用法律或法规要求,(2) 行使、确立或维护我们的合法权利,或者 (3) 保护您或他人的切身利益。
在您同意的情况下向任何其他人披露。当我们以此方式征求您同意共享您的个人信息时,我们将为您提供有关相关个人信息的类别、此类数据共享的目的、数据接收方的类别以及我们与数据接收方之间的各自数据保护责任的更多详细信息。数据共享的目的、数据接收方的类别以及我们与数据接收方之间的各自数据保护责任的更多详细信息。
在进行具体的数据共享前,我们会在适用数据保护法律要求时告知您第三方的名称或姓名、联系方式、处理目的和方式、处理的个人信息的种类,并取得您的单独同意。
7. 我有哪些数据保护权?
针对您的个人信息,除法律法规另有规定外,您享有如下权利:
您对您的个人信息的处理享有知情权、决定权,您有权限制或者拒绝我们对您的个人信息进行处理(包括出于直接营销目的进行的任何处理)。关于如何停止接收直接营销通讯的更多信息,请参见 “我如何停止接收营销通讯?” ” 部分;
您有权查阅、复制您的个人信息;
若您发现您的个人信息不准确或者不完整的,您有权请求我们进行更正、补充;
基于您同意而进行的个人信息处理活动,您有权撤回同意。您撤回同意的,不影响撤回前基于您同意已进行的个人信息处理活动的效力;
您有权请求将个人信息转移至您指定的其他个人信息处理者;
您有权要求我们对相关个人信息处理规则进行解释说明;
您有权在特定情况下要求我们删除您的个人信息;
如果您对我们所进行的个人信息处理活动及本通知有任何异议,您有权通过其他途径解决。
如果您行使此部分中详细列出的您的任何数据保护权,我们不会歧视您,也不会拒绝您购买商品或服务、向您收取不同的价格或为您提供质量较低的商品或服务。
您可以使用本政策中 “我如何联系科蒂?” 部分提供的任何方式联系我们行使这些权利 。我们将依据适用的数据保护法律对希望行使其数据保护权的任何人的所有请求做出响应。一般情况下,我们将在15个工作日回复您的权利请求及咨询。如果您对我们的回复不满意,特别是您有合理理由认为我们的个人信息处理行为损害了您的合法权益,您还可以通过其他渠道寻求解决方案,包括向相关监管机构提出任何投诉。为验证您的身份以便在我们的系统中找到您的个人信息,我们可能会要求您提供您的手机号、姓名等个人信息或额外的凭证,如您的消费记录,以确认您的身份。
在法律法规允许的范围内,我们在如下的情况下可能无法回应您的行权请求:
如果您的请求与我们履行法律法规规定的义务所相悖;
如果请求的信息与国家安全、国防安全直接相关;
如果请求的信息与公共安全、公共卫生、重大公共利益直接相关;
如果请求的信息与刑事侦查、起诉、审判和执行判决等直接相关;
如果我们有充分证据表明您存在主观恶意或滥用权利的;
出于维护您或其他个人的生命、财产等重大合法权益但又很难得到您本人授权同意;
如果回应您的行权请求将会导致您或者其他个人、组织的合法利益受到严重损害;
如果请求的信息涉及商业秘密。
8. 我如何停止接收营销通讯?
我们仅在您已同意或法律允许的情况下,才会向您发送营销通讯。如果您在任何时候决定不再接收我们的营销通讯,您可通过下列方式选择不再接收:点击您收到的电子邮件中相关的“取消订阅”链接、向我们发送退订短信或者通过本政策中 “我如何联系科蒂?” 部分的联系信息联系我们。请注意,尽管我们会尊重您停止接收营销通讯的请求,但我们会继续向您发送与服务相关的信息,如确认您通过科蒂网站购买产品的电子邮件,并留存您的信息作为记录。
9. 科蒂会将我的信息保留多长时间?
我们会在有持续的合法业务需求需要这样做时保留您的信息(例如,为您提供访问科蒂网站或其他数字产品与服务的途径、为您提供您已购买的产品或者遵守适用的法律、税务或会计要求)。
当我们没有持续的合法业务需求需要处理您的个人信息时,我们将删除或将其匿名处理,或者如果不可能(例如,因您的个人信息存储在备份存储器中),我们会安全地储存您的这些个人信息并且将这些个人信息与其他的数据处理区隔开来。
10. 科蒂是否会将我的信息传输到其他国家/地区?
作为一家跨国企业,在我们的日常业务中,我们会涉及到和不同国家的同事以及服务提供商等进行合作。我们将您的个人信息存储在中国境内,但为了实现本政策所述之目的,我们在履行了适用的中国法律法规的合规要求后,我们可能会在以下情形将您的个人信息传输到中国境外或允许境外同事或服务提供商远程访问。我们将会要求境外的数据接收方采取相应的保护手段保护您的个人信息(这种保护手段应至少与中国法律规定的个人信息保护的水平相当)并且依照本政策的要求进行处理以及保护。我们也会在技术可行的情况下在将您的个人信息进行跨境传输之前,采取充分的安全措施来保护您的个人信息。
- 为了向您提供我们的产品或服务,更好地与您进行互动,处理您的咨询和投诉,以及为了满足我们对这些互动的业务管理和合规记录的要求,我们将允许我们位于中国境外(包括但不限于美国、英国、西班牙、荷兰、新加坡、马来西亚、韩国)的关联公司和相关的服务提供商(如系统提供商)访问、使用或存储您的个人信息。
我们会在进行此类跨境数据传输前通知您并为您提供相关的信息,包括相关的个人信息的类型、此类跨境数据传输的处理目的、处理方式、数据接收方的名称、联系方式及向境外接收方行权的方式等,以及在适用数据保护法律要求时取得您对跨境数据传输的单独同意。
如有要求,可为您提供更多信息:请使用 “我如何联系科蒂?” 部分中的详细信息联系我们。
11. 我的信息是否安全?
我们理解您关心我们如何使用和/或与其他方共享您的个人信息,我们也重视您对我们的信任,力求保护您的个人信息的安全。
我们实施适当的技术和组织安全措施,包括物理、行政管理和技术保障,以保护您的个人信息免受未经授权的访问、使用和披露。为确保您的个人信息的安全,我们向全体科蒂员工传达了我们的隐私和安全指南,并在我们的公司内实施隐私安全防护措施。
我们用于保护您的个人信息的措施旨在提供与处理您的个人信息的风险相应的安全保护级别。然而,请注意没有任何电子方式的信息传输能够绝对安全。我们不能保证所实施的用于保护您的个人信息的安全措施永远不会被破坏或失效,或者这些措施始终充分或有效。
12. 如果我通过科蒂网站访问某个网站会怎样?
如上所述,科蒂网站可能包含不在我们的管控范围之内和不是由我们运行的前往和来自其他第三方网站和服务(统称“第三方网站”)的链接。
请注意,我们对这些第三方网站的内容、政策或操作没有控制权。您使用这些第三方网站风险自负,我们对这些第三方网站的隐私保护实践不承担任何责任或义务。我们建议您阅读从科蒂网站链接至的各第三方网站的隐私政策和使用条款。
13.
科蒂网站可能会利用用户生成的内容功能简化对某些社交网络第三方网站及其他网站或服务的轻松访问。您应清楚我们对此类服务没有控制权,对其运作方式亦不负责。如需了解有关他们如何收集、使用和共享您的数据、您的隐私权以及如何更改您的隐私设置的更多信息,请阅读这些社交网站的隐私政策。
科蒂网站可能会使您能够:
访问社交网站: 这可能包括:访问网站;或者当您使用第三方社交网络插件在科蒂网站上“评论”、“分享”或“点赞”某些内容时激活第三方网站。在每种情况下,此类第三方的隐私政策将适用于您与该网站或服务进行的互动;
向社交网站提交内容: 用于评论、论坛、留言板、照片和其他公共功能(简称 “公共论坛”)。我们不限制您在这些公共论坛上通过自愿披露分发您的个人信息,因此请注意,您在此披露的任何信息可能会被科蒂及其他方收集和使用。为此,我们建议您切勿在公共论坛上提供或共享有关您的个人信息。科蒂无法防止第三方以可能违背本政策或适用的法律的方式使用此类信息;
接受来自科蒂网站的某些 Cookie。 有三种类型的 Cookie 有助于我们了解您的活动,包括您查看的科蒂内容、您是否有社交网站帐户以及您是否登录过该帐户。此信息有助于我们为您显示您在社交网站可能会感兴趣的科蒂内容和衡量科蒂内容的有效性。
使用社交网站登录到科蒂网站: 例如为获得和谐的用户体验。使用社交网站或其他第三方帐户登录可能使我们能够访问您已允许该社交网站共享的信息。登录功能也可能将您的用户名或社交媒体账号等信息传输给社交网站或第三方以验证您的身份。社交网站或第三方也可能自动收集您的信息,如您的 IP 地址、有关您的浏览器和设备的信息以及科蒂网站的网页地址。登录功能还可能放置和阅读来自该第三方的 Cookie,其中可能包含社交网站或其他第三方分配给您的唯一标识符。登录功能以及您对此功能的使用须遵守社交网站的隐私政策和条款。
我们还可能使用您在我们的网站、应用程序和/或设备上向我们提供的任何个人信息(例如您的姓名、电子邮件、性别和电话号码)在社交网站上识别您的身份,以便向您推送更具相关性的广告。在此过程中,社交网站不会与其他方共享您的个人信息,并会在匹配过程结束后立即删除该信息。
我们将按照本政策的规定使用您与社交网站相关的个人信息,或另行通知您。再次提醒您注意,第三方网站(包括社交网站)可能由第三方控制,因此我们建议您了解各第三方网站的隐私政策和使用条款。
14. 我参加了一项竞赛、促销活动或调查 - 我如何了解关于它的更多信息?
科蒂及其第三方服务提供商或业务合作伙伴可能通过科蒂网站提供抽奖、竞赛、促销和调查活动(简称 “促销”)。
在举行这些活动时,我们将根据本政策中的规定使用您的个人信息,或另行通知您。然而,在某些情况下,第三方的隐私政策可能适用于您提供的与此类“促销”相关的任何个人信息。参加任何“促销”活动前,我们建议您核实谁在进行有关的促销活动以及适用的条款、条件、政策和规则。
要了解有关适用于科蒂正在进行的“促销”活动的条款与条件的更多信息,请参见我们具体“促销”活动的“促销条款与条件”。
15. 我必须多大年龄才能使用科蒂网站或其他科蒂数字产品与服务?
您必须年满14周岁才能使用科蒂网站以及我们的其他数字产品与服务。
我们非常重视您的隐私,并了解采取额外的预防措施保护使用科蒂产品与服务的儿童的隐私和安全的重要性。我们不向年龄在14周岁以下的儿童索取或有意收集个人信息。如果我们获悉收集了此类信息,或者违反我们的政策的任何信息,我们将竭尽所能在我们的记录中找到并删除该信息。
如果您认为我们未经过您同意处理了您14周岁以下未成年子女的个人信息,或者对我们处理您14周岁以下未成年子女的个人信息有任何问题或者疑虑,请通过本政策请按本政策的 “我如何联系科蒂?” 部分中提供的联系信息联系我们 。
16. 如果我造访科蒂经营场所,科蒂会收集哪些数据?
我们在许多国家/地区都设立有办事处、仓库、工厂、美容院和商店(简称 “科蒂经营场所”)。如果您造访科蒂经营场所,我们将出于下列目的收集您的个人信息:
来宾信息: 出于健康、安全和安保原因,我们对科蒂经营场所的来宾实施登记制度,包括您的姓名、您的手机号码在内的联系信息、您的雇主以及您的汽车牌照号码。我们要求所有来宾在接待处登记出入,并且可能仅出于身份验证目的要求来宾出示一种身份证件。 如您访问科蒂工厂,出于前述原因以及停车管理、安排接待的目的,我们将通过科蒂吴江工厂访客登记系统小程序收集您的姓名、工作单位名称、手机号、车牌号(选填,如涉及)、到访日期、访客类型、被访人、接待方式。在您到访工厂时,我们将要求您出示身份证件以核验您的身份;在疫情期间出于疫情防控的要求,我们还将要求您出示您的健康码信息。
CCTV 系统: 科蒂经营场所的进出口处及其他重要的位置安装有闭路电视 (CCTV)。这是科蒂确保为我们的员工和来宾提供安全有保障的环境的承诺的一部分。我们还可能使用视频片段来防止和调查犯罪行为。相关图像将由经授权的人进行录制和查看。CCTV 记录的数据的存储时间不会超过 90 天。如果有合法理由,我们可能会保留较长时间,例如警察或执法部门对犯罪行为展开调查。
科蒂经营场所之外以及某些公共区域内的 CCTV,例如接待区域,由相关大厦的物业控制。请参考他们的隐私政策以了解更多信息。
访客 Wi-Fi: 我们在许多科蒂经营场所设有访客 Wi-Fi,可供来宾使用。在访客 Wi-Fi 可用的场所,我们会为您提供登录所需的用户名和密码。我们会记录设备地址并在网站上自动为您分配一个 IP 地址。我们还记录您的流量信息,包括您访问的网站、持续时间以及发送/接收日期。连入我们的访客 Wi-Fi 时,我们会要求您同意科蒂条款,以负责任的方式使用,不访问不适当的网站。处理此信息的目的在于使您在访问科蒂经营场所期间能够访问互联网。我们会在为保护我们的合法利益存在必要时处理这些个人信息。
访问控制系统: 作为来宾或承包商,我们可能会为您发放进入科蒂经营场所的身份证件。如果我们确实要为您发放身份证件,则会收集您的姓名、地址、联系信息及照片等信息。我们收集此个人信息是出于安全目的对进出我们的办公场所的人员进行记录和控制。
事故和事件: 科蒂将收集到访科蒂经营场所期间受伤或患病出现健康问题的任何人的个人信息。我们可能会收集姓名、地址、年龄、直系亲属和事件详情,包括任何相关的病史。我们收集此数据是因为我们有法律义务记录工作场所事件/事故,以及向相关执行机构报告开展工作活动中发生的某些类型的事故、伤害和危险事件。我们将使用收集的个人信息调查和改进我们的健康和安全程序,为因事件引起的任何法律索赔提供支持。
17. 此政策有变化吗?
我们会根据法律、技术或业务发展的不断变化不时更新或修改本政策。如果适用的数据保护法律要求,我们将征求您对任何重大政策变更的同意。此政策的最新版本的日期将显示在页面的上部。
与我们所做变更的重要性一致,当我们更新我们的政策时,我们会采取相应的措施通知您。例如,我们会通过在此页面的上部张贴新的政策和更新“最后修改”日期,或者通过电子邮件将新的政策发送给您(以适用的方式为准)通知您本政策的任何更改。
18. 我如何联系科蒂?
如果您有关于我们的隐私惯例、我们如何处理您的个人信息和/或提交隐私请求的任何问题,请通过下列任一方式联系我们的数据保护团队:
公司名称:科蒂商贸(上海)有限公司
办公地址:上海市静安区新闸路669号博华广场办公楼六楼
通过下列免费号码致电:+86 400 898 1919
使用以下链接可在科蒂网站上找到的联系我们表格提交您的问题:https://coty.cotyconsumeraffairs.com/cn
如您为Coty Operations Asia Pacific PTE. LTD运营的品牌(如Lancaster)小程序的用户,您也可以通过上述途径与我们进行联系。
感谢您花费时间阅读本政策。