海瑞温斯顿网站隐私条款:您的隐私权
如果您是欧盟地区用户,请阅读遵照《通用数据保护条例》规定的欧盟地区隐私声明。
如果您是加州地区居民,请阅读遵照《2018年加州消费者隐私法案》规定的加州地区居民隐私政策。
Harry Winston(海瑞•温斯顿)知道,隐私权是您的一项重要权利,而我们也深知保护隐私是我们的重要责任。所以我们制定了本隐私条款(以下简称“隐私条款”),以阐述我们从我们的各个网站(页脚创建有链接)和我们使用的各种社交网络平台(以下均简称“本网站”)上所收集的信息类型。本隐私条款不适用于我们通过离线——如在零售店收集的信息。本隐私条款描述了我们在收集信息之后将如何使用、披露、保护这些信息,同时还介绍了您可以如何拒绝我们对您的信息的部分使用。
下文列出了几条一般原则,在阅读本隐私条款时,请记住这些一般原则:
- 本网站由海瑞•温斯顿公司和其附属公司所有和经营(在本隐私条款中统称为“我们”、“我们的”和其他类似代名词)。
- 加州民法第1798.83节,即《反客户信息披露法》规定,当加州客户要求某些企业提供与为第三方直接营销目的而向第三方披露个人信息有关的披露原则时,企业必须响应加州客户的这些要求。或者,企业可以制定一项政策来规定,不得为第三方直接营销目的向第三方披露客户个人信息,除非客户选择参加共享信息。因此,除了与我们的附属公司共享您的个人信息外,我们不会为第三方直接营销为目的与第三方共享您的信息,除非您同意共享,例如:当您向我们提供信息时勾选了同意共享条款的复选框。但是,我们会为营销目的与我们的附属公司分享您的个人信息。如想获取我们在上一年度为营销目而分享您的个人信息的附属公司的名单,您可以写信给我们,我公司通信地址为海瑞•温斯顿,纽约第五大道718号,邮编NY 10019,写信时请在“标题”行注明“加州反客户信息披露法申请”字样。
- 随着我们业务的发展,本隐私条款会有所变化,因此您需要定期查阅本页面,以确保您可以了解您的个人信息的处理方式。
- 本隐私条款载入使用条款,属于使用条款的一部分,后者作为一个整体指导您使用我们的网站。
- 如果您是非美国公民,您应该了解,您提供给我们的信息将被传送给我们并在美国被处理,并且将受到本隐私条款和美国法律的保护,而美国法律的保护与您所在国家的法律保护有所不同。此外,在登录本网站时,您的计算机或设备上需要安装信息记录程序(cookies)和本地共享对象,这些文件将在下文予以详细阐述。
选择参加和选择退出
您有权通过选择参加或选择退出来同意或拒绝我们对您的个人信息的某种使用。例如,当本网站要求您填写个人信息时,您可选择填写或者不填写邮件、电话或通信地址接收我们的消息。您也可以通过登录我们的营销选择专区、网站,或者通过发送署有姓名、地址、邮件和电话等信息的书面申请到clientcare_chs@harrywinston.com,或邮寄到纽约第五大道718号海瑞•温斯顿公司隐私官,或者拨打电话 (212) 315-7900等方式,来通知我们您不希望接收我们的促销消息。此外,还可通过点击邮件中的选择退出的链接来排除促销邮件。请您知晓,在您选择退出接收我们的促销信件后,我们需要一段时间来处理您的退出申请,此外,我们还会继续就您与我们的关系、活动、交易及联系与您保持联系。另外,如您希望想停止接收已经知道您的联系方式的第三方发出的促销信息,请您直接与该第三方联系。
本网站收集什么信息?
用户提供的信息
“个人信息”是指进行个人身份验证或者允许他人与您联系的信息,以及上述信息的一些附带信息。我们收集诸如您的姓名、职业、出生年月、通信地址、邮箱、电话、传真号、照片、性别、网站浏览和交易历史记录、工作史和申请信息、兴趣、爱好和人口统计信息等个人信息。例如,我们会在您注册接收我们的邮件时、索取宣传册时、要求助销人员联系您时、安排参观我们的沙龙时、在我们的网站创建您喜欢的内容清单时、注册索取我们的时事通讯时、参加抽奖和比赛时、完成调查时、在我们的网站上创建聊天室、布告栏、博客或其他社交论坛时,或者使用网站上的“联系我们”或类似功能来提交评论或问题给我们时收集您的个人信息。
我们的网站和/或邮件中都有“转告朋友”工具,使用此工具您可将与我们的产品和礼物等有关的信息发送给其他人。还可在我们的网站上为他人购买礼物。当您使用购买礼物时,我们会要求您填写他人的姓名和联系方式,这些信息也受本隐私条款保护。未经他人的同意,我们不会为其他目的使用上述他人信息。
使用网站时留下的信息
和很多网站一样,当您访问我们的网站时,我们的服务器会自动收集您的IP地址,我们还会将其与您的域名或网络连接服务提供商联系在一起。同时,我们还会收集某些与您使用本网站相关的 “点击流数据”。点击流数据包括您所用计算机或设备、网络浏览器、操作系统和设置、将您链接到本网站的推荐页、页面、您访问时浏览或点击的内容或广告以及您何时访问及访问的持续时间、您下载的内容、您离开本网站后访问的下一个网站以及您在本网站或推荐网站输入的任何查询词条等。
此外,我们可在本网站上植入各种追踪技术,来收集更多关于您访问网站时的信息。例如:
- Cookies是应某个网站的要求存储到您的计算机或设备上一些小型数据文件。Cookie会为您的网络浏览器分配一个独特的数字标识符,通过使用标识符我们可识别出您是曾经访问过我们网站的用户,并将您使用本网站的信息与和您有关的其他信息,如您使用网站留下的信息和个人信息等联系起来。此外,使用cookies还可用于增强您对本网站的体验感(例如,当您输入密码,保存用户名后,可以快捷登录,将您的登录信息保存到本网站上,存储您所浏览的购物车内容)或者用于收集一般使用信息和综合统计信息以及发现和防止欺诈。大多数浏览器都有检测cookies的设置,您可以使用这些设置来拒绝cookies,但是在某些情况下,拒绝cookies会阻止或妨碍您使用本网站或其功能。点击此处,可了解更多关于使用cookies的信息,包括如何管理或删除cookies。
- HTML5(一些网站页面的编程语言)可能被用于将您的网站使用信息存储到您的计算机或设备上。我们可以检索到这些信息,用于判断访客使用我们网站的方式,确定我们网站的完善方法,以及为我们的用户量身定制网站。
- 像素标签(也称为“透明影像图档”或“网站信标”)是一种微小图形,它通常只有一位像素,我们将像素标签放置在网页或与您的电子通信中以便帮助我们检测我们的内容的有效性。 例如,我们可以通过像素标签来计算在线访问我们的人次,或者验证您是否打开某一封邮件或浏览了某一个网页。
这些追踪技术可由我们和/或我们的服务提供商或合伙人代表我们配置。通过使用这些技术,我们可为您分配一个独特的编号,将您使用网站的信息与其他有关您的信息,包括您的个人信息联系起来。
不追踪披露
本网站不处理由网络浏览器传输的不追踪标题。我们的第三方网络分析供公司 负责收集您超时在线活动信息。第三方不会根据您网络浏览器的DNT设置而更改他们的追踪原则,我们也无法强迫第三方遵守这些DNT设置。
您的信息将被如何使用?
我们或我们的服务提供商会使用所收集到的有关您的信息来执行以下业务功能:
- 处理及完成您的交易
- 让用户使用我们的网站和网站功能
- 管理网站和您的注册账户
- 对您的请求、问题和关注做出及时回应
- 通知网上组织的竞赛的获胜方
- 市场调查
- 开发新功能和礼物
- 根据您选择的任何通信首选项,向您发送我们认为您感兴趣的营销信息和其它信件,包括我们和其他公司的产品、服务和活动信息。(您可按照上述选择参加和选择退出权利章节中的说明,选择退出接受 我们发出的此类通知)
- 保护我们的权利和财产
- 防止对我们服务的滥用和不正当使用
- 追债及防止欺诈
- 依据您的兴趣和访问我们网站的历史信息,定制我们的网站
- 测试和改进我们提供服务的系统
- 依据您的兴趣和访问我们网站的历史信息,在网页和其他页面为您定制显示广告
- 当个人信息提交给我们时披露的其他目的
为了上述功能,我们会将从各种渠道在不同时间收集到的关于您的信息,包括个人信息和使用网站留下的信息等与由其它来源(包括第三方)收集到的信息,如人口统计信息和最新的联系方式等进行匹配。我们或我们的服务提供商还会使用您的信息针对我们的网站、邮件和其他信息传输活动的感兴趣程度和使用次数作出个体和整体的评估。
社交网络
我们在一些社交网络和博客平台上开设有账号,同时还在我们网站上植入了一些第三方的社交网络功能。使用这些平台和功能可以收到一些关于您的个人信息和一些网站使用信息,这些信息均受本隐私条款保护。此外,第三方社交网络平台和博客平台也有它们自己的隐私政策,这些政策说明了第三方是如何使用以及保护其收到关于您的信息。您在我们网站上的活动信息(如“Mary Jane喜欢Diamond Tassel的项链”)会根据这些政策(和您对社交网络账户的隐私设置)在社交网络上公布。
我们会与他人共享个人信息和网站使用信息吗?
答案是肯定的。由于各种原因,我们会与他人共享所收集到的信息。除了您可能已经预见的与第三方的几种信息共享情况(例如:我们与需要这些信息的第三方共享信息,以便第三方向我们提供服务或在同意遵守保密规定的情况下代表我方提供服务,以及与其他网站的用户共享您主动在网站公共区域上载一些信息外)之外,我们还会以下列方式共享您的信息:
- 与我们的附属公司和美国以及海外的零售店
- 在您选择参加共享时,为营销目的和其它目的与非附属第三方共享您的信息
- 如果收集到的信息与竞赛、抽奖、发售或其他促销活动有关,且这些活动是由我们和第三方联合举办的,则会与共同发起人共享您的信息,除非您按照上述选择参加和选择退出章章节中的说明通知我们您不同意共享信息
- 为了保护我们的权利或产权、保护您的安全或他人的安全、验证交易和个人身份、调查或以防欺诈或非法活动、响应政府、执法机关、司法或其它法律口号或者为了遵守法律,我们确实认为必须披露个人信息时
- 与第三方合作,让第三方代表我们履行职能。例如,履行订单、运送包裹、传送邮件和电子邮件、从客户名单中删除重复资讯、分析资料、提供市场推广协助、执行客户满意度调查、提供客制化广告、提供搜寻结果和链接(包括付款清单和链接)、处理信用卡付款和提供客户服务。他们可以获取履行职务所需的个人资料,但不得将其用于其他目的。此外,他们必须按照本私隐政策和适用的资料保护法允许范围内处理个人资料
- 与信用卡机构共享资讯,例如逾期付款、未付款或您账户上的其他违约情况
- 出现公司变革或解散事件,如合并、并购、重组、整合、破产、清算、销售资产或停业等事件时
此外,我们还会将一些您使用网站时留下的不包括您的姓名及联系方式的非身份资料信息(包括综合数据)共享给他人使用。
您的访问权
通过登录“我的账户”或网站类似区域、使用以下“联系我们”信息联系我们,您可审查、更新或修改网站用户账户中存储的某些个人信息(如果您在本网站注册了一个账户)。您首先可能需要通过身份确认并提供一些其他详细信息后,我们才会向您提供信息、允许您更改任何错误信息、或者删除任何信息。在删除您的信息时,您需要遵守我们的记录保留政策。
以利益为导向的广告和网络分析
我们会通过收集您在我们网站上的在线活动信息来给您提供适合您个人利益的产品与服务广告。我们也会通过第三方广告网站的信息提供适合您个人利益的产品和服务广告。我们隐私条款的这部分内容提供细节信息并说明您如何进行选择。
由于我们跟广告伙伴(包括广告网络)合作来进行重新营销和重新定位活动,您可以在其他网站上见到一些广告。我们的广告伙伴使得我们可以将我们的信息以人口、利益导向和环境的方式传达给用户。他们追踪您在一定时间在网上的活动,并使用如第三方的Cookies, 网站服务器登陆,网站信标等自动方式收集您在各个网站上的信息。他们利用这些信息来向您呈现符合您个人利益的广告。我们的广告伙伴收集的信息包括您对参与相关广告网络平台的网站访问,如您浏览过的网页和广告,您在网上进行的活动等。这种数据收集同时发生在我们的网站和参与广告网络的第三方网站上。这一过程也会帮助我们追踪我们广告的有效性。例如,我们基于您之前对我们网站的访问和其他在线活动信息,使用我们广告伙伴的一些目标广告服务在其他网站上向您呈现我们的广告。以下表格列出我们目前具备这些特征的广告合作伙伴和相应的链接,以描述您可以选择排除它们的广告活动。排除并不意味着您不再接收到我们的广告,而意味着您不再接收到根据您一定时间内的网上浏览活动定制的广告。
广告伙伴 | 选择不参与特征 |
---|---|
Criteo | https://www.criteo.com/privacy/ |
DoubleClick | https://code.google.com/archive/p/google-opt-out-plugin/ |
https://code.google.com/archive/p/google-opt-out-plugin/ | |
https://www.facebook.com/off_facebook_activity/ | |
https://www.instagram.com/about/legal/privacy |
如果一个公司参与一个为用户提供是否接受定制广告提供选择的工业发展项目,您一般也可以通过网络广告倡议网站或通过访问https://www.aboutads.info/choices/选择不参与以利益为导向的广告活动。如果您需要了解更多信息,请浏览由网络广告倡议和数字广告联盟操作的网站。
我们也可以在我们的网站上使用如谷歌分析服务等第三方网站分析服务。管理这些服务的服务提供商使用cookies, 网络服务器登陆和网站信标等技术帮助我们分析用户如何使用网站。通过这些方式收集的信息(包括用户所在的国家和邮政编码,用户电脑的IP地址)被披漏给这些服务提供商。这些服务提供商然后使用这些信息来评估网站的使用。您可以在我们的网站上让谷歌分析分析您的浏览活动的功能失效。
如果您想了解更多关于谷歌网络分析服务,做出有关它在我们网站上收集的信息选择, 请在https://tools.google.com/dlpage/gaoptout下载谷歌提供的浏览器附加程序以便我们的网站上让谷歌分析分析您的浏览活动的功能失效。如果您想了解更多关于谷歌分析服务安全的信息和隐私原则,请在https://support.google.com/analytics/answer/6004245?hl=zh-hans浏览谷歌提供的谷歌分析概述。
安全
虽然我们一直致力于保护由本网站收集的敏感个人信息的安全和完整性,但是由于网络本身是一个全球开放的通信工具,因此我们无法保证,联网传输的任何信息、在我们系统中存储的任何信息或我们保管的任何信息是绝对安全的,不会受到黑客等其他人的入侵。
在您通过邮件或使用网络功能,如网站上的“联系我们”功能与我们进行交流时,您应该意识到您所传输的信息可能是不安全的,有可能被第三方窃取查看。传输过程中或传输后,因第三方错误或非法行为导致您的信息被披露的,我们概不负责。
如我们发现,我们保管的关于您的个人信息安全可能受到威胁,我们会设法通知您。如果通知是适当的,我们会尽快及时通知您。如果我们知道您的邮箱地址,我们会发送邮件通知您。但是采用邮件作为发送通知的方式需要获得您的同意。如果您更希望使用美国邮政收取通知,请发送邮件到clientcare_chs@harrywinston.com更改通知发送方式。
“链接”网站
本网站包含一些转录到其它网站的链接、横幅广告、窗体小部件或广告。我们对链接的其它网站不负责,您的信息收集和信息将遵守这些网站上公布的隐私条款(而非本隐私条款)。在您离开本网站,访问其它网站时,我们建议您阅读各个网站的隐私权声明,了解各个网站处理您信息的方式。
俄罗斯公民
俄罗斯联邦公民在俄罗斯联邦境内向本公司提供的个人数据储存于“斯沃琪集团(俄罗斯)”的服务器上,法定地址:Russian Federation, 105120, Moscow, Syromyatnichesky lane 2nd, building 1, Floor 8, Room I, room 25(以下简称“斯沃琪集团俄罗斯公司”)
俄罗斯联邦公民个人数据的储存和处理规定
在网站上填写任何表格时如选择“俄罗斯联邦”,即表示您确认您是俄罗斯联邦公民,并确认您同意斯沃琪集团俄罗斯公司处理您的个人资料,包括:姓名、出生日期、性别、地址、电子邮件,以及斯沃琪集团俄罗斯公司为下列目的可能需要处理的其他数据(以下统称“个人信息”)。
- 履行与斯沃琪集团俄罗斯公司签订的合同;
- 有关斯沃琪集团俄罗斯公司为客户举办的活动和事件的信息;
- 有关新系列、产品和服务的信息;
- 进行调查、竞赛和其他活动;
- 与客户在斯沃琪集团俄罗斯公司购买的商品和服务有关的其他活动信息。
斯沃琪集团俄罗斯公司可以通过不同方式处理个人信息,包括使用自动化工具或不使用自动化工具(混合处理)对个人信息进行收集、记录、分类、积累、存储、修改(更新、变更)、提取、使用、转移(分发、提供、访问)、脱敏、屏蔽、删除和销毁,通过互联网进行数据传输,以及通过斯沃琪集团俄罗斯公司的内部网络进行传输。
您亦同意将个人资料由斯沃琪集团俄罗斯公司跨境转移至本公司作上述用途。
上述同意处理个人信息的期限为自同意之日起10年。您保留通过书面形式,致信refuse@ru.swatchgroup.com,向斯沃琪集团俄罗斯公司发送撤回对处理个人信息的同意的电子邮件,撤回对处理个人信息的同意的权利。
修改本隐私条款
我们会随时修改本隐私条款。在我们修改本隐私条款后,我们会在本页面上公布更改后的政策,并会注上“最新更新”日期,以方便您了解。在一些情况下(如,我们大幅扩大了对您的个人信息的使用或共享范围),我们还会通过发送邮件到您所注册的邮箱地址等其他方式通知您这些变化。在某些情况下,我们会在取得您同意后,再进行修改。
如果英文版本与任何翻译版本之间存在不一致之处,则以本文件的英文版本为准。翻译版本仅为方便阅读使用。
联系我们
如您对我们的隐私保护实践有任何疑问或建议,请联系我们:
- 邮寄地址:
Harry Winston Inc., 718 Fifth Avenue, New York, NY, 10019, U.S.A. - 电话号码:
+1 (212) 315-7900 - 电子邮件地址:
clientcare_chs@harrywinston.com
最近更新: 2021年3月2日
- 关于本隐私声明
- 本文是海瑞温斯顿公司(Harry Winston Inc.,以下简称“海瑞温斯顿”、“我们”、“我们的”)的隐私声明(以下简称“本声明”),地址:美国,纽约州10019,纽约市,第五大道718号。就本声明而言,海瑞温斯顿是数据控制者。
- 本声明与我们的使用条款共同规定了我们处理与您使用本网站或由我们管理的任何其他在线账户(包括我们的社交媒体账户和我们的应用程序)(统称为“本网站”)并与之互动而获得的任何个人数据的依据。关于我们使用Cookie、Pixel像素代码和社交插件的信息,请参见我们关于Cookie、Pixel像素代码和社交插件的通知。
- 我们将在本网站上公布我们对本声明做出的任何修改,或通过电子邮件与您沟通。
- 如果英文版本与任何翻译版本之间存在不一致之处,则以本文件的英文版本为准。翻译版本仅为方便阅读使用。
- 现行声明的生效日期为2018年5月20日。
- 我们向您采集哪些个人数据?
- 我们采集您通过例如填写联系表、注册账户、使用互动功能、订阅服务、参与营销推广、订购产品或服务、请求提供信息和/或材料或完成调查给我们提供的个人数据。上述个人数据包括:
- 联系信息(例如姓名、邮政地址、电子邮件地址和手机号码或其他电话号码);
- 购买和交易信息;
- 支付信息(例如您的支付卡号、到期日、授权码或安全码、收货地址和账单地址);
- 客户服务信息例如客户服务查询、评论和维修历史);
- 用户名和密码;
- 有关您的个人或职业兴趣、出生日期、婚姻状况、人口统计特征、以及使用我们产品的经历和联系偏好的信息;
- 照片、评论和您提供的其他内容;
- 您提供的关于朋友或其他您希望我们联系的对象的联系信息;以及
- 我们或从我们的第三方服务提供商处获得的信息。
- 我们收集元数据,例如您访问本网站的细节,包括流量数据、位置数据、IP地址、浏览器信息、会话数据、偏好、设置、网络日志和其他通信数据,我们在您与本网站互动期间对上述数据进行监测。
- 我们采集您通过例如填写联系表、注册账户、使用互动功能、订阅服务、参与营销推广、订购产品或服务、请求提供信息和/或材料或完成调查给我们提供的个人数据。上述个人数据包括:
- 我们在什么基础上处理您的个人数据?
- 我们处理您的个人数据,用于采集个人数据时指明或明确的用途,并且
- 您已经通过例如勾选方框表示同意;或
- 我们在适用法律的要求行事,例如遵守与财务报告相关的数据保留要求;或
- 为履行合同所必需的,例如,在您订购商品的情况下;或
- 我们以此获取其他合法利益,其中包括:
- 收集市场情报,推广产品和服务,与您沟通并为您量身定制报价;
- 提供和改进我们的产品或服务;
- 管理顾客、客户、供应商和其他关系,与内部利益相关者分享情报,实施安全程序,以及规划和分配资源和预算;
- 监测、检测和保护组织及其系统、网络、基础设施、计算机、信息、知识产权和其他权利不受不必要的安全入侵、未经授权的访问、披露和获取信息、数据和系统漏洞、黑客攻击、工业间谍和网络攻击;
- 保护和发展行业标准;分享有关可能产生负面或不利影响的个人或顾虑的情报;并遵循行业最佳实践;或
- 遵守行业标准、监管机构的要求以及与预防欺诈和反洗钱有关的其他要求。
- 我们处理您的个人数据,用于采集个人数据时指明或明确的用途,并且
- 我们处理您的个人数据的目的是什么?
- 我们处理您的个人数据用于以下目的:
- 如果您填写了联系表格,提供了您的姓名、电子邮件地址、电话号码、偏好等,我们会使用您的数据来回答您的问题、向您发送信息或执行您要求我们完成的其他任务。
- 如果您注册我们的账户,那么我们会处理开设该账户所需的数据,例如您的姓名、地址、电子邮件地址、密码、个人照片、第三方账户数据(例如,如果您使用Facebook账户注册)等,以便您注册和管理账户。
- 如果您使用我们的互动功能,我们会处理使用这些功能所需的数据,以允许您和管理它们的使用,例如,您的姓名和电子邮件地址会出现在排名中,并向您发送有关您参与的在线游戏的更新。
- 如果您是现有客户,我们或将利用您的姓名和邮政地址等信息向您发送有关我们产品和服务的广告。
- 如果您向我们提供您的电子邮件地址和姓名以订阅我们的电子通讯等服务,则我们会使用上述数据向您发送我们的电子通讯。
- 如果您参加了营销推广活动,则我们会使用我们请求您提供的数据同意您的参与,例如,管理您的活动邀请或确定和联系竞赛的获胜者。
- 如果您订购产品、材料或服务,我们需要并处理完成您的订单所需的数据,例如您的姓名、电话号码、收货地址、信用卡信息、电子邮件地址等,以便确认您的订单、处理您的付款、检查信用评分、交付所订购的物品并为交付目的与您联系。
- 如果您回应了我们的问询,并向我们提供了个人数据,例如姓名、年龄、职业等,则我们会使用上述数据来分析查询结果,并从中得出结论。
- 如果您同意接收营销信息,则我们将使用您的数据向您发送促销材料和其他通信,与您沟通并管理您对特别活动、竞赛、抽奖、计划、优惠、调查和市场研究的参与,向您提供有关我们产品和服务的广告,根据您的偏好和我们的条款定制您对本网站的使用、营销体验和通信。
- 如果您在第三方社交网络上与我们互动,则我们会处理您的数据,以便在这些网络上与您进行互动(我们在第三方社交网络上与您的互动将受制于该网络的隐私政策和使用条款)。
- 我们处理您的个人数据亦是为了遵守和执行适用的法律要求、我们的使用条款、相关行业标准、合同义务和我们的政策。
- 我们或将在一个集中式系统中处理您的个人数据,定制我们的通信和营销工作,使其尽可能与您相关并对您有用,从而提高您的品牌体验(档案建设)。为此,我们会将您的个人数据与您与我们或第三方的互动中获得的数据进行处理、匹配和充实。例如,如果您告诉我们您的年龄、收入、爱好或旅行活动,则我们或将这些数据与您的购买行为和我们从您处获得的其他信息进行对比,以便向您提供我们认为特别符合您兴趣的优惠、邀请或促销活动。
- 我们处理从您处采集的元数据,以改善我们的网站,分析流量模式和网站使用情况,进行有针对性的营销,开发和分析统计数据和人口统计特征,或优化我们的在线账号和营销工作。
- 我们处理您的个人数据用于以下目的:
- 我们向谁披露和传输您的个人数据?
- 我们或向以下收件人或收件人类别披露您的个人数据,以便他们以自己的名义并在自己的控制下使用这些数据(控制者):
- 我们的母公司斯沃琪集团有限公司,位于瑞士比尔市2501,西沃斯塔特6号(Seevorstadt 6, 2501 Biel/Bienne, Switzerland)(以下简称“斯沃琪集团”)
- 我们的品牌总部,海瑞温斯顿公司,位于美国,纽约州10022,纽约市,第五大道717号(717 Fifth Avenue, New York, NY, 10022, U.S.A.)(以下简称“品牌总部”);
- 我们在斯沃琪集团内的关联公司,在我们采集您的个人数据时,会在我们的品牌所代表的国家/地区显示。
- 我们或将您的个人数据披露给以下收件人或代表我们和/或作为合作伙伴(处理者)的收件人类别,仅限于执行其义务的目的,这些收件人在处理您的个人数据时有合同义务遵守适当的数据保护水平(例如,履行订单、交付包裹、处理信用卡付款、提供客户服务、发送邮政邮件和电子邮件、存储和处理数据、托管网站、从客户名单中删除重复数据、分析数据、提供营销协助、执行客户满意度调查、提供定制广告)。
- 斯沃琪集团;
- 海瑞温斯顿公司;
- 我们位于瑞士的数据处理中心;
- 我们在斯沃琪集团内的关联公司;
- 我们的第三方服务提供商。
- 如果海瑞温斯顿或其大部分资产被第三方收购,我们或将向收购方披露您的个人数据,在这种情况下,海瑞温斯顿所持有的关于其客户的个人数据将是转让的资产之一。
- 如果我们有责任披露或分享您的个人数据,以遵守任何法律义务,或为了执行或适用我们的使用条款和其他协议;或为了保护海瑞温斯顿或斯沃琪集团任何成员、我们的客户或其他人的权利、财产或安全,我们或将披露您的个人数据。这包括与其他公司和组织交换数据,以达到反欺诈和减少信用风险的目的。
- 我们或将跨国传输您的个人数据,包括传输至相关监管机构认为未能提供足够的数据保护水平的国家,例如,欧盟委员会或瑞士联邦数据保护和信息专员认为未能提供该水平的国家。在这种情况下,我们要求接收方遵守有约束力的合同义务,按照相关监管机构批准的适用标准,或依靠相关监管机构批准的其他保障措施,例如自我认证,以此确保您的个人数据得到充分保护。您可以与我们联系,索取一份现行合同和其他保障措施的副本(见下文第九节)。
- 本网站可能包含与我们的合作伙伴网络、广告商和关联公司的网站的链接。如果您点击上述网站的链接,请注意它们设有各自的隐私政策,我们对这些政策概不承担任何责任或义务。在您向这些网站提交任何个人数据之前,请查阅其政策。
- 我们或向以下收件人或收件人类别披露您的个人数据,以便他们以自己的名义并在自己的控制下使用这些数据(控制者):
- 我们处理您的个人数据的时间有多长?
- 我们处理您的个人数据:
- 直至您撤回您对未来处理的同意,例如,直至您取消订阅我们的电子通讯或删除您的海瑞温斯顿账户;
- 直至我们确信您在与我们接洽后感到满意为止,例如,订购目录、提问、索取信息、预约或预订等,但在最后一次接触后不超过十二(12)个月,除非我们诉诸其他理由,已通知您或您已同意延长保留期;
- 与您的购买有关的或与客户服务交易有关的,直至交易完成为止的时间,加上至少是我们为您增加宽限期的质保期,除非我们诉诸其他理由,已通知您或您已同意延长保留期;
- 在您与我们维系商业合作的时长的基础上加之十年,除非我们诉诸其他理由,已经通知您或您已同意延长保留期;
- 法律要求我们保留的时长,例如,基于簿记或税收法律和法规的法律保留义务。
- 我们处理您的个人数据:
- 我们什么时候需要您的个人数据?
- 如果您希望与我们签订合同,例如,如果您订购产品或服务,则我们需要从您处获得部分个人数据,以便我们能够签订该合同,例如,您的姓名、收货地址、居住地、付款信息或联系信息。如果您决定不向我们提供所需信息,则我们可能不会与您签订这份合同。
- 您拥有什么权利?
- 您拥有的权利如下:
- 向我们要求访问、纠正或删除您的个人数据;
- 要求我们限制对您的个人数据的处理,特别是反对为直接营销目的处理您的个人数据;以及
- 要求我们向您或您指定的任何个人或实体提供您的个人数据的数字文件(数据可移植性)。
- 您可以随时撤回您的同意,拒绝我们为所述目的处理您的个人数据。
- 如需行使上述权利,您可以按以下方式联系我们。
- 您也有权向主管部门提出投诉。
- 您拥有的权利如下:
- 您如何联系我们?
- 如有任何疑问或需要行使您的权利,您可以按以下方式联系我们:
- 邮政地址:
Harry Winston Inc., 718 Fifth Avenue, New York, NY, 10019, U.S.A. - 电话号码:
+1 (212) 315-7900 - 电子邮件地址:
clientcare_chs@harrywinston.com
- 邮政地址:
- 关于我们在欧盟境内的代表或DPO的详细联系方式,请参见我们的欧盟代表列表。
- 如有任何疑问或需要行使您的权利,您可以按以下方式联系我们:
本《加利福尼亚州居民隐私声明》是对海瑞温斯顿公司(Harry Winston, Inc.,以下简称“本公司”或“我们”)隐私政策所载信息的补充,仅适用于居住在加利福尼亚州的所有访客、用户和其他人士(以下简称“消费者”或“您”)。我们采用本政策是为了遵守《2018年加利福尼亚州消费者隐私法案》(California Consumer Privacy Act of 2018,以下简称CCPA),CCPA中定义的任何术语应用于本政策中时具有相同含义。
我们采集的信息
我们采集识别、关联、描述、引用、能够与特定消费者或设备合理地直接或间接关联的信息(“个人信息”)。特别是,我们在过去十二(12)个月内从我们的消费者处采集了以下类别的个人信息:
类别 | 示例 | 采集到的信息 | 商业目的 | 来源 |
---|---|---|---|---|
A. 识别符 | 真实姓名、邮政地址、互联网协议地址、电子邮件地址、账户名称 | 是 | 执行以下服务:客户、广告、营销材料、分析、处理或履行订单、处理付款。对欺诈行为的探测或预防。 | 客户表格(线上和店内),本网站 |
B. 《加利福尼亚客户记录》法规(Cal. Civ. Code § 1798.80(e))中所列的个人信息类别 | 姓名、签名、地址、电话号码、信用卡号码、借记卡号码 | 是 | 执行以下服务:客户、营销材料、分析、处理或履行订单、处理付款。对欺诈行为的探测或预防。 | 客户表格(线上和店内),本网站 |
C. 加利福尼亚州或联邦法律规定的受保护的分类特征 | 年龄、性别 | 是 | 营销服务 | 客户表格(线上和店内),本网站 |
D. 商业信息 | 购买、获取或考虑的个人财产、产品或服务的记录 | 是 | 执行以下服务:客户、广告、营销、分析、处理或履行订单、处理付款。 | 客户表格(店内) |
E. 生物识别信息 | 不适用 | 否 | 不适用 | 不适用 |
F. 互联网或其他类似的网络活动 | 浏览历史、搜索历史以及消费者与网站、应用程序或广告互动的信息 | 是 | 执行以下服务:广告、营销、分析。 | 本网站 |
G. 地理定位数据 | 物理位置 | 是 | 执行以下服务:客户、广告、营销、分析。 | 本网站 |
H. 感官数据 | 不适用 | 否 | 不适用 | 不适用 |
I. 职业或就业相关信息 | 不适用 | 否 | 不适用 | 不适用 |
J. 非公共教育信息,遵循《家庭教育权利和隐私权法案》(20 U.S.C. Section 1232g, 34 C.F.R. Part 99) | 不适用 | 否 | 不适用 | 不适用 |
K. 从其他个人信息中得出的推断 | 体现个人喜好和行为的档案 | 是 | 执行以下服务:广告、营销、分析。 | 本网站 |
个人信息不包括:
- 政府记录中的公开信息。
- 身份脱敏的或汇总的消费者信息。
- 不在CCPA范围之内的信息,例如:
- 《1996年健康保险可携性和责任法案》(Health Insurance Portability and Accountability Act of 1996,简称HIPAA)和《加利福尼亚州医疗信息保密法案》(California Confidentiality of Medical Information Act,简称CMIA)所涵盖的健康或医疗信息,或临床试验数据;
- 特定部门的隐私法所涵盖的个人信息,包括《公平信用报告法案》(Fair Credit Reporting Act,简称FRCA)、《格雷姆-里奇-比利雷法案》(Gramm-Leach-Bliley Act,简称GLBA)或《加利福尼亚州金融信息隐私法案》(California Financial Information Privacy Act,简称FIPA),以及《1994年驾驶员隐私保护法案》(Driver's Privacy Protection Act of 1994)。
分享个人信息
我们出于商业目或将您的个人信息分享给第三方。当我们出于商业目的分享个人信息时,我们会签订一份合同,说明目的,并要求接收方对个人信息进行保密,并且除了履行合同外,不得将其用于任何目的。
我们与以下类别的第三方分享您的个人信息:
- 服务提供商。
- 受斯沃琪集团有限公司集中控制的法律实体。
出于商业目的披露个人信息
在过去的十二(12)个月中,本公司为商业目的披露了以下类别的个人信息:
- A类:识别符。
- B类:《加利福尼亚州客户记录》中规定的个人信息类别。
- C类:加利福尼亚州或联邦法律规定的受保护分类特征。
- D类:商业信息。
- F类:互联网或其他类似的网络活。
- G类:地理定位数据。
- K类:从其他个人信息中得出的推断。
个人信息的出售
我们不会出售您的个人信息。
您的权利和选择
CCPA为消费者(加利福尼亚居民)规定了有关其个人信息的具体权利。本节将介绍您的CCPA权利,并解释如何行使这些权利。
获取特定信息和数据可移植性权利
您有权要求本公司向您披露关于我们在过去12个月内采集和使用您的个人信息的特定信息。我们收到并确认您提出的可核实的消费者请求后,将向您披露:
- 我们采集的关于您的个人信息的类别。
- 我们采集的关于您的个人信息的来源类别。
- 我们采集相应个人信息的业务或商业目的。
- 我们与之分享相应个人信息的第三方的类别。
- 我们采集的关于您的具体个人信息(也称为数据可移植性请求)。
请求删除权
您有权要求本公司删除我们从您处采集并保留的任何个人信息,但存在例外情况。我们收到并确认您提出的可核实的消费者请求后,我们将从我们的记录中删除(并指示我们的服务提供商删除)您的个人信息,除非有例外情况。
如果保留这些信息对我们或我们的服务提供商来说是必要的,我们或将拒绝您的删除请求。
- 完成我们采集个人信息的交易,提供您要求的产品或服务,在我们与您的持续业务关系中采取合理预期的行动,或以其他方式履行我们与您的合同。
- 检测安全事件,防止恶意的、欺骗性的、欺诈性的或非法的活动,或起诉对这些活动负有责任的人士。
- 调试产品以识别和修复损害现有预期功能存在的错误。
- 行使言论自由,确保其他消费者行使言论自由的权利,或行使法律规定的其他权利。
- 遵守《加利福尼亚州电子通讯隐私法案》(Cal. Penal Code § 1546 et. seq.)。
- 如果您先前提供了知情同意,在删除信息可能导致无法或严重损害研究成果的情况下,出于符合所有其他适用道德和隐私法的公共利益,参与公共或同行评审的科学、历史或统计研究。
- 根据您与我们的关系,仅允许内部使用与消费者期望合理一致的产品。
- 遵守法律义务。
- 对该信息进行其他与您提供信息的背景相符的内部合法使用。
行使访问权、数据可移植性和删除权
为行使上述访问、数据可移植性和删除权利,请通过以下方式向我们提交可核实的消费者请求:
仅您本人或合法授权代表您行事的人士可以提出与您的个人信息相关的可核实的消费者请求。您也可以代表您的未成年子女提出可核实的消费者请求。
在十二(12)个月内,您只能提出两次可核实的消费者访问或数据可移植性请求。可核实的消费者请求必须:
- 提供足够的信息,使我们能够合理地核实您是我们采集个人信息的对象或授权代表。
- 请详细描述您的请求,以便我们正确理解、评估和响应。
如果我们无法核实您的身份或提出请求的授权,并确认与您有关的个人信息,我们将无法回复您的请求或向您提供个人信息。
您提出可核实的消费者请求无需创建海瑞温斯顿的账户。
我们将仅使用可核实的消费者请求中提供的个人信息来核实请求者的身份或提出请求的权限。
回复时间和格式
我们努力在收到可核实的消费者请求后的四十五(45)天内作出回应。如果我们需要更多时间,最多九十(90)天,我们将以书面形式通知您原因和延长期限。
如果您有海瑞温斯顿的账户,我们将向该账户提供书面回复。如果您没有海瑞温斯顿的账户,我们将根据由您选择的通过邮件或电子方式发送我们的书面回复。
我们提供的任何披露仅涵盖收到可核实的消费者请求之前的十二(12)个月。我们提供的回复也将解释我们无法满足请求的原因(如果适用)。对于数据可移植性请求,我们将选择一种格式来提供您的个人信息,该格式应易于使用,并应允许您不受阻碍地将信息从一个实体传输到另一个实体。
我们不会收取处理或回复您可核实的消费者请求的费用,除非请求是过度、重复或明显没有根据的。如果我们确定该请求需要支付费用,我们将告诉您我们做出该决定的原因,并在完成您的请求之前向您提供费用估算。
无差别待遇
我们不会因您行使CCPA的任何权利而歧视您。除非得到CCPA允许,否则我们不会:
- 拒绝向您提供商品或服务。
- 对商品或服务收取不同的价格或费率,包括给予折扣或其他优惠,或处以罚款。
- 为您提供不同水平或质量的商品或服务。
- 暗示您可能收到不同的商品或服务价格或费率,或不同的商品或服务水平或质量。
对我们的隐私政策作出的变更
本公司保留随时酌情修改本隐私政策的权利。当我们对本隐私政策进行变更时,我们将在本网站上公布更新的政策并更新政策的生效日期。您在变更公布后继续使用我们的网站,即表示您接受这些变更。
如果英文版本与任何翻译版本之间存在不一致之处,则以本文件的英文版本为准。翻译版本仅为方便阅读使用。
联系信息
如果您对本隐私政策、本公司采集和使用此处所述信息的方式、您对此类使用的选择和权利有任何疑问或意见,或希望根据加利福尼亚州的法律行使您的权利,请随时与我们联系。
- 邮政地址:
Harry Winston Inc., 718 Fifth Avenue, New York, NY, 10019, U.S.A. - 电话号码:
+1 (212) 315-7900 - 电子邮件地址:
clientcare_chs@harrywinston.com
生效日期:2020年1月1日
最后审查日期:2019年12月17日