个人信息处理规则
根据《中华人民共和国个人信息保护法》及其他适用个人信息处理的法律法规,我们,宝格丽商业(上海)有限公司,注册地址:上海市静安区南京西路1266号21层(下称“Bulgari”或“宝格丽”或“我们”),很荣幸且有义务通过本《个人信息处理规则》(下称“本规则”)为您提供有关依照中华人民共和国相关法律法规处理个人资料的信息。
本规则适用于我们向您提供的网站、社交应用小程序等线上渠道相关的产品和服务以及线下店铺提供产品和服务以及适用于与宝格丽产品和服务有关的所有活动等。同时,根据适用的法律法规更新要求或业务变化需求,我们将不时修改、更新本规则。用户选择同意本规则的,视为已经了解并接受本规则的所有条款。
最近更新日期:2024年11月21日
本规则将帮助您了解以下内容:
1、我们如何收集和使用您的个人信息
2、我们如何共享、委托处理、转移、公开披露您的个人信息
3、我们如何保护您的个人信息
4、您如何管理您的个人信息
5、我们如何处理未成年人(指未满18周岁的未成年人)的个人信息
6、您的个人信息如何在全球范围转移
7、数据保存期
8、COOKIES政策
9、本规则如何更新
10、如何联系我们
1. 我们如何收集和使用您的个人信息
A. 在管理与您的契约关系以及履行相关法律义务时,我们会收集及处理以下必要信息:
1)会员注册及账户管理:在您注册账户或申请会员时,您提供您的姓名、称谓和手机号,您还可以补充您的其他信息(但非必要)包括地址、出生日期、纪念日、尺码和爱好;如果您使用社交应用账号注册、登录我们线上端账户时,我们还会收集您的社交应用账号的昵称、头像、openID、unionID;如果您拒绝提供前述信息,您将无法注册会员账号或使用我们提供的会员服务。 宝格丽通过官方网站、平台小程序提供注册渠道,为确保您的信息准确统一,您在任一渠道注册成为会员后,将同时成为其他渠道的会员。
2)品牌活动:在您预约、申请参与或实际参与我们的品牌活动时,您可能需提供您的姓名或昵称、称谓、手机号, unionID、openID;根据具体的品牌活动流程,您可能还需提供额外信息,如您的称谓、生日。如活动环节涉及收集您的视频和/或照片,我们会申请调用您的设备权限(详见本条第10)项); 此外,根据品牌活动设计,我们也可能直接使用您的注册会员信息,如姓、称谓、生日、注册日期,以及您与我们品牌的互动信息,如消费记录、浏览记录,向您进行个性化展示。
3)在您使用虚拟试戴功能时,您的虚拟试戴照片将通过实时美化过程得到增强,此类处理完成后,我们会立即删除您的照片,不会保留任何备份;
4)在您以视频滑动形式浏览我们的作品时,我们会依据您当下浏览时的动作(如点击、点赞、分享等)进行实时个性化推荐,该模块不会收集、存储或处理任何具备标识性的个人信息,如姓名、系统标识id等,亦不会将您的浏览动作信息与该类id信息关联。如您拒绝该实时推荐,您可以关闭对应页面;
5)在您进行支付时,您提供某些财务信息(您的银行账户或信用卡信息及支付记录);
6)在您订购产品并为实现对您订购的产品的配送时,您提供订购人信息、收货人姓名、收货地址、邮政编码、收货人联系电话。若您在使用我们的售后服务时,您提供售后服务相关的姓名、称谓、手机号码、寄送地址、产品信息、发票及订购单信息等。您可以通过我们的线上销售渠道为其他人订购商品或服务,或者为他人的产品预约售后服务,您需要提供该实际订购人/使用人的前述个人信息。向我们提供这些个人信息之前,您需确保您已经取得其授权同意。此外,您可以选择“以访客身份购买”,自您下单起60日内,您可以在该账号下查询该笔订单的物流状态;
7)在您在未注册状态下购买我们的商品或服务时,我们会收集收货人姓名(名称)、地址、联系电话,以及支付时间、支付金额、支付渠道等支付信息;若您提供的信息属于第三方,务必取得权利人的授权; 如您在未注册状态下购买我们的作品,为方便您进行线上访客订单查询,我们将收集您的手机号,自您下单之日起60日内,使用该手机号及订单号可查询该访客单的物流状态。我们不会为其他目的使用您在此场景下提供的手机号,该手机号将在60日后被删除;
8)当您下单后,为帮助您使用与我们合作的第三方支付机构(例如银行、支付宝、微信等)顺利完成货款支付,您可能需要向我们提供您的某些财务信息(您的银行账户或信用卡信息及支付记录)
9)在您关注/订阅我们的社交应用时、添加我们的企业微信时,您提供社交应用账户信息、昵称、头像、unionID信息;
10)在您使用我们的移动互联网应用程序时,您提供以下信息:
a) 设备信息:当您通过线上渠道(如移动互联网应用程序)进行浏览和搜索时,为了保障您能正常访问我们线上渠道的页面及确保账号安全,您可能需要向我们提供您的设备信息,我们会根据您在软件安装及/或使用中授予的具体权限,接收并记录您所使用的设备相关信息(设备型号、操作系统版本、设备设置、设备环境信息),以及用COOKIES或类似技术记录的行为数据(具体说明见下文第8条COOKIES政策)。如果您在安装及/或使用过程中拒绝授予我们相应权限的,我们并不会记录您上述对应的信息;
b) 服务日志信息:当您使用我们的移动应用提供的产品或服务时,基于数据统计、有关广告及营销效果评估目的,我们会收集您对我们服务的详细使用情况及服务日志信息;包括搜索查询内容、IP地址、浏览器的类型、电信运营商、使用的语言、访问日期和时间及您访问、浏览、停留、下单操作的网页记录。
c) 其他系统和设备权限信息:我们会在您开启软件前及/或使用中向您申请授予的具体设备和系统权限,并告知您相应的使用目的,包括:
a. 位置权限:为了帮助您使用“寻找附近的店铺”功能,我们会申请访问您的位置权限;
b. 相机权限:为了帮助您使用扫一扫、拍摄头像、完成虚拟试戴、与客服联系等功能,我们会申请访问您的相机权限;
c. 相册权限:为了帮助您使用扫一扫、长图下载、与客服联系等功能,我们会申请访问您的相册权限;
d. 麦克风权限:为了帮助您与客服联系、定制语音祝福,我们会申请访问您的麦克风权限;
e. 存储权限:为了帮助您存储下载的文件、进行数据缓存功能,我们会申请访问您的存储权限;
f. 拨打电话权限:为了向您提供咨询功能,我们会申请访问您的拨打电话权限;
g. 剪切板权限:为了帮助您将小程序中的信息(如物流单号)写入您的剪切板,我们会申请访问您的剪切板权限;
h. 摇一摇功能:部分线上互动环节,我们会调用你的加速传感器,完成互动体验;
i. 日历权限:为了帮助您设置完成活动预约提醒功能,我们会申请访问您的日历权限。
j. 小程序订阅消息权限:为了在小程序环境内向您发送新品通知、预约活动通知等。
11)在您与我们的客服人员联系、交流时(包括官网聊天窗口、企业微信、400客服热线电话),或者在您向我们发送信息、留言时,为了保障您的账号及系统安全,验证您的身份,并向您提供有效反馈,您提供姓名、称谓、手机号码、电子邮件地址、留言及咨询内容、订单信息、作品信息、发票相关信息,以及其他您选择提供的任何信息;为了确保服务质量并向您提供有效反馈,我们将会留存客服聊天记录或进行客服录音。此外,如您使用我们线上视频客服功能,您可能需授权您在相关应用平台注册的昵称、头像及手机号信息,以进行浏览、留言及相关咨询和订单信息查询。如果您不提供上述信息,可能无法使用客服服务,但不影响您使用其他功能。
12)进行统计分析与特征分析。当您使用我们通过数字渠道向您提供的产品或服务时,基于数据统计、用户特征分析、广告及营销效果评估之目的,我们会收集您对我们服务的详细使用情况,包括您的账号信息、服务日志信息(包括浏览记录、收藏信息等)、订单交易信息、设备信息、与客服联系时提供的信息和参与活动期间的信息;
13)为提供个性化销售服务或向用户推荐产品、发送信息,例如,包括但不限于以下的方式:个人购物服务、“在线精选推荐”服务、免费协助服务和礼宾服务,通过电话、信件、电子邮件、短讯和多媒体讯息、社交网络和即时通讯等发送有关品牌作品、独家销售和活动、或Bulgari组织或参加的类似活动的消息(包括参加此类活动的潜在邀请),以及用于发送评估提供的服务所达到的满意程度之问卷;我们会使用您到店、参加活动期间或在线购买时收集的数据,以及在浏览或使用应用程序时收集的资料。如果您不愿接受此类消息的,可以按照收到的消息中提供的方式退订;或根据第4节第1)条提供的方式进行退订;
14)我们可能会收集下述其他方在使用我们的网站时提供的关于您的信息(包括个人信息),或从其他渠道获取信息,并与我们通过网站服务收集的信息整合。我们不会控制、监督或回应提供您的信息的第三方如何处理您的个人数据,任何发给我们的关于披露您的个人信息的信息请求应直接发送给此类第三方。
a)第三方服务。为确认交易状态及为您提供售后与争议解决服务,我们会通过您基于交易所选择的交易方式、支付机构、物流公司,收集与交易进度相关的您的交易、支付、物流信息;
b)在适用法律允许的情况下,我们可以从第三方服务提供商和/或合作伙伴处获得您的额外信息,如人口统计数据或欺诈侦测信息,并将此类信息与我们所拥有的您的信息整合。例如,我们可以从服务供应商(身份验证服务)处获得背景调查信息结果(在必要时经您同意)或欺诈警告,用于防止欺诈和风险评估。我们可以通过合作伙伴获得您的信息以及您参与我们活动的信息,或您在合作伙伴广告网络的体验与互动信息。
上述情况下,我们将要求第三方提供其个人信息来源合法的确认,并在您授权的范围内使用相关信息。
为确保能顺利向您提供服务,请您确保您所提供的个人信息真实有效,并符合相关法律法规,例如您的帐户信息和您提交发布的任何信息不得含有违法违规、存在不良影响或侵害第三方权益的内容。
此外,考虑到我们不断变化的业务场景及产品功能,除上述个人信息之外,我们可能还会通过线上或线下渠道处理您的其他个人信息,但是届时我们会通过交互语音、页面文案、告知书或授权书等形式告知您并经您同意。
2. 我们如何共享、委托处理、转让、公开披露您的个人信息
A. 共享
我们不会与任何公司、组织和个人分享您的个人信息,但以下情况及其他您另行明确同意的情况除外:
1)我们可能会根据法律法规规定或按政府主管部门的强制性要求共享您的个人信息或者根据法律规定与宝格丽其他法律实体共享您的个人信息;
2)在获得您的明确同意后,我们会与其他方共享您的个人信息;
3)与我们的关联公司共享、汇聚融合:为便于我们与关联公司共同向您提供服务、实现集团全球业务管理、提升服务水平、统计分析等,我们可能与我们的关联公司共享您的个人信息;
4)与第三方合作伙伴共享:为便于我们与合作伙伴共同向您提供部分服务,您的个人信息可能与我们的合作伙伴共享。我们仅会共享必要的个人信息,且受本规则中所声明目的的约束。
在提供宝格丽产品和服务过程中,我们将通过接入第三方代码、插件、接口搜集和共享个人信息,具体请点击此链接查看。
B. 委托处理
为了向您提供产品和服务,我们可能委托以下几类公司处理您的个人数据:
a)由发送新闻邮件、营销材料和促销资讯的公司处理;
b)由负责顾客关怀服务的公司处理;
c)由负责分析、市场研究、市场运营的公司处理;
d)由IT系统维护公司、数据处理公司处理;
e)由仓储运输服务公司处理。
您的个人信息也可由独立第三方数据处理者处理,例如:
a)管理支付服务与免税服务的公司;
b)为产品目录及/或产品提供运输服务/送货服务的公司;
c)根据适用的渠道,还包括第三方电商平台、媒体平台或社交平台。
C. 转移
在涉及合并、分立、清算或破产时,如涉及到个人信息转移的,我们会在要求新的持有您个人信息的公司、组织继续受本规则的约束,否则我们将要求该公司、组织重新向您征求授权同意。
D. 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
1)获得您明确同意后;
2)基于法律的披露:在法律、法律程序、诉讼或政府主管部门强制性要求的情况下,我们可能会公开披露您的个人信息。
3. 我们如何保护您的个人信息
1)我们致力于保护您的个人信息。我们采用了恰当的技术措施和组织设置,包括加密(如可行),以保护您的个人信息和安全,定岗定责,并定期检查及合规审计。我们结合了物理和信息技术安全控制措施保护您的个人信息,包括访问控制,从而限制和管理您个人信息和数据的处理、管理,和使用方式。我们同样确保我们的员工得到保护个人信息方面的适当培训。
2)为了应对个人信息安全事件,我们将按照法律法规的要求,依法履行汇报及通知义务。
3)尽管有前述安全措施,但同时也请您理解在信息网络上不存在“完善的安全措施”。我们无法承诺您数据及信息的完全安全,尤其提醒您远离电信及网络诈骗,远离网络黑灰产,妥善保管好自己的金融账户及网络账号安全,免受不法行为侵害。
4. 您如何管理您的个人信息
1)撤销,更改同意的范围及注销您的账户。您可以通过我们提供的退订方式,撤回您关于接收推广信息的授权,例如,在微信小程序中,你可以通过“个人中心 – 条款政策 – 关闭推送”以关闭向您推送;您还可以随时撤销您的同意,通过本规则公示的联系方式联系我们要求注销您的账户。除法律另有规定外,当您撤销同意后,我们将不再使用相应的个人信息,或将不再向您提供基于该账户的产品和服务。但该决定不会影响此前基于您的授权而开展的个人信息处理。
2)您可以通过本规则第10条公示的联系方式联系我们并按照我们的指引进行操作,我们将在15个工作日内回复您的注销的请求。注销账号可能影响您基于账号获取的部分服务或权益,且注销行为是不可逆的,因此我们建议您仔细阅读注销条件等相关内容,谨慎地选择注销账号。在注销账号之后,我们将停止为您提供基于该账号的产品或服务,并依据您的要求,删除或匿名化您的个人信息,但法律法规另有规定的除外。请注意,宝格丽通过官方网站、平台小程序、线下门店提供注销渠道,为确保您的信息准确统一,您在任一一个渠道注销后,在访问其他渠道时,将也为注销状态(需重新注册)。
3)您有权查询、复制、更改、删除您的个人信息,法律法规规定的例外情况除外。符合法律规定的前提下,您还有请求转移个人信息的权利,以及要行使前述权利、其他法律规定的权利或要求我们解释说明,请通过本规则第10条公示的联系方式联系我们进行操作。
为了保护您的个人信息及账号安全,在您根据本规则管理您的个人信息时,我们需要核实您的身份(可能需要额外获取您的个人信息用作身份核验)。对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定成本费用。对于无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝,但会向您说明理由。
5. 我们如何处理未成年人(指未满18周岁的未成年人)的个人信息
我们的产品或服务,以及对应的网站,不以未成年人为目标人群。我们不会未经未成年人的父母或其他监护人的同意而收集未成年人的任何个人信息。但是由于技术限制,在某些情况下,如我们提供在线服务时,无法识别用户的年龄。
如果您是儿童,请不要向我们提供任何您的个人信息。如果您是儿童,但自愿且必须使用我们的产品或服务的,烦请您务必让您的监护人仔细阅读本规则,并在征得您的监护人同意的前提下使用我们的产品或服务,并向我们提供个人信息。
如果我们发现自己在未事先获得可证实的您的监护人同意的情况下收集了未成年人的个人信息,则会依法删除相关数据。
6. 您的个人信息如何在全球范围转移
我们会按照法律法规规定,将您的个人信息存储于中国境内。
在下述场景中,我们会向在使用依法适当的保障措施的母公司宝格丽股份有限公司(Bulgari S.p.A)传输您的个人信息:
1)在您使用银行卡付款购买作品后,发生退款的情况下,为完成退款,同时为确保财务核算准确性及全球统一,我们需要传输您的姓名、银行账户信息;
2)在您参与我们品牌活动时,为向您提供服务(如行程安排、活动安排等),我们可能会传输您的姓名、会员ID、消费金额、消费门店、销售顾问。
您可以通过发送电子邮件至privacy@bulgari.com联系境外数据接收方,或行使您作为个人信息主体的权利。
此外,若根据适用的法律有明确的要求,我们将对个人信息跨境传输采取安全评估、认证或签署标准合同,并根据适用的法律决定是否继续跨境传输您的个人信息,以及是否采取脱敏技术措施。
7. 数据保存期
出于本规则之目的而收集的数据将由宝格丽保存,保存期为:
- 履行合同所需的期限;或
- 遵守有关数据保存的强制性法律条款;或
- 用户请求删除或撤回对我们处理其个人数据的同意;或
- 我们的处理目的已经实现为止。
针对跨境传输的个人信息,境外接收方保存个人信息的期限,以下列情形中最先届满的期限为准:
- 实现产品质保及客户服务目的的最短时间;或
- 法律、行政法规另有规定的;或
- 客户请求删除或撤回其个人数据的;或
- 以上情形都不符合的,相关的个人信息最长保留期限为10年。
超出上述保存期后,我们/境外接收方将删除或匿名化处理您的个人信息。
8. COOKIES政策
对于“宝格丽”官方渠道的使用者,请注意,我们可以在您的计算机上存入“Cookies”,以便对您进行识别。Cookies 是指在浏览期间从一个服务器计算机上发送的小型数据文本档案。Cookies通常储存在计算机硬盘上,网站用 Cookies 来模拟与网站之间的持续连接。我们已经采取了相关的安全措施,以防止未获准许地查阅用户的数据。但是,用户确认,我们并不能控制电子通信设施(包括互联网)上的数据转移。因此,我们不会就互联网上发生的该等数据的安全漏洞或未获准许的披露或使用承担任何责任。您可以将您的浏览器设置成拒绝接受 Cookies,但这样做可能会使您无法充分利用我们的服务。请参阅宝格丽官网(https://www.bulgari.cn/zh-cn/)适时发布的“Cookies政策”。
9. 本规则如何更新
本规则在页首载明的日期更新。
对于本规则的重大变更,我们会提供您显著的通知(例如弹窗、电子邮件、站内信、公告等方式)。
10. 如何联系我们
如您对本规则的内容,或对我们如何处理您的个人信息,有任何疑问、意见、建议、担忧、投诉或举报,请按照如下方式联系我们:
1)个人信息保护负责人联系方式:privacy_China@bulgari.com
2)客服电话:【4000006699】
我们会在符合法律规定的适当的时间内响应您的请求,并依据本规则及法律法规处理您的请求。我们会在15个工作日内响应您的请求,并依据本规则及法律法规处理您的请求。如果您对我们的处理不满意,您依法享有投诉、举报的权利。