发布日期:2025年8月22日
生效日期:2025年9月4日
【提示条款】
丝芙兰重视您的个人信息。我们将按相关法律法规的要求以及本隐私政策中的说明,收集、使用、提供、存储及保护您的个人信息。鉴于此,丝芙兰(上海)化妆品销售有限公司(注册地址为上海市黄浦区)及其关联公司(以下简称为“丝芙兰”或“我们”)以高度审慎的态度制定了本《SEPHORA丝芙兰小程序隐私政策》(以下简称为“本政策”或“本隐私政策”),本隐私政策是《丝芙兰用户协议》不可分割的一部分。
本隐私政策适用于“SEPHORA丝芙兰”微信平台小程序(以下简称为“丝芙兰小程序”或“小程序”)。在您开始使用小程序的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。如您对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系。
本隐私政策将帮助您了解以下内容:
一、我们如何收集及使用您的个人信息
二、我们如何向合作的第三方提供及转移、公开您的个人信息
三、您的个人信息权利与选择
四、我们如何存储和保护您的个人信息
五、我们如何修订和更新本隐私政策
六、儿童信息保护
七、如何联系我们
一、我们如何收集及使用您的个人信息
为实现向您提供我们产品及/或服务的功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用对应的产品及/或服务。
我们会为您提供的各项具体功能场景包括:
1.1 帮助您成为我们的会员及账户管理
(1)非会员基础服务(商品/服务信息的展示和购买)
您在不注册成为丝芙兰美力派会员的情况下,可以以游客的身份浏览小程序并完成购物。
游客模式基础信息:为了向您提供微信小程序的基础服务,我们需要收集您的账户相关信息,包括您的昵称、头像、地区及性别。
页面适配和网络正常运行:为方便您安全流畅地访问和使用丝芙兰小程序,丝芙兰可能会收集您的网络及设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、ssid、bssid)适配相应页面。
浏览:当您浏览丝芙兰小程序时,您可以选择对感兴趣的商品、内容进行点击/点赞/分享操作,我们会收集您的操作记录用于实现前述功能及其他我们明确告知的目的。为了便于您回看此前浏览过的商品,您浏览过的部分商品信息会暂时存储在您的本地设备端,并向您展示浏览历史记录。
搜索:当您使用搜索功能时,我们会收集您的搜索记录,包括搜索词、浏览记录/时间、搜索时间/次数。为了提供高效的搜索服务,部分前述信息会暂时存储在您的本地设备端,并向您展示搜索历史记录。
购物车:当您使用购物车功能时,我们会收集您加购的商品信息。请注意,当您由游客身份经过登录/注册行为,转换至丝芙兰会员登录状态后,即表示您同意将之前的游客购物车同步至您登录的会员用户账号下,以便我们基于丝芙兰美力派会员账户为您提供服务。
游客模式下单交易:您在不注册成为丝芙兰会员的情况下,可以以游客的身份在线下单并购买产品。基于此目的,我们将收集您(下单人)的手机号码及短信验证码用于交易验证,并收集您填写的收件人姓名、手机号码、详细地址、礼物包装(选填)、订单备注(选填)。
(2)丝芙兰会员账户服务
用户注册:我们基于丝芙兰美力派会员账户为您提供服务。为了创建丝芙兰美力派会员账户(又称“丝芙兰会员账户”或“丝芙兰账号”),您需要至少向我们提供您的手机号码或电子邮件地址。
我们会根据您的丝芙兰会员账户使用情况及丝芙兰美力派等级计算规则确定您当前的等级(即会员卡卡别),并为您提供相应账户等级所对应的基本权益。
第三方授权注册/登录:您可以使用第三方平台账户注册丝芙兰用户,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息(收集的个人信息包括第三方平台账户昵称、姓名、电子邮箱、头像、地区和性别,根据您选择使用的具体第三方平台账户可能略有不同,以第三方平台的页面提示为准),使您可以便捷地实现第三方账户的注册或第三方处直接登录。
完善个人资料:您注册成功后,可选择在个人信息页面完善个人资料并向我们提供头像、昵称、性别、生日、电子邮箱、联系地址信息。如您希望设置微信头像作为丝芙兰会员头像,我们需要申请获取您的微信头像信息;如您希望设置自定义图片作为头像,我们可能需要根据您的选择申请获取相册或相机权限。您的头像、昵称信息可能会在评价、分享及其他互动场景中公开显示。丝芙兰也可能根据您的生日信息为您展示生日相关权益。如您已经通过丝芙兰其他客户端(微信小程序)设置或修改过上述个人资料,我们将同步在App端展示。不提供上述信息的话,不会影响您使用丝芙兰小程序的基础功能。
活动和服务预约:您可以预约我们举办的活动和服务(包括线下活动、彩妆预约和美发护肤预约),基于此目的,我们将收集您提供的预约信息,包括您的姓名、手机号码、备注内容、预约门店、预约类型(活动、彩妆预约和/或美发护肤预约)、预约日期、以及参与时间。请您理解,预约所需要的具体信息类型可能因活动实际情况有所不同,我们会根据具体活动的实际需要通过单独的活动预约页面向您收集预约信息。
(3)个性化推荐
个性化推荐开关:在您登录会员以后向您提供您可能感兴趣的广告、促销和推广等营销信息,向您提供您可能感兴趣的产品/服务的信息,并评估广告、促销和推广等营销信息的效果。例如,为更好地向您提供个性化的搜索及交易服务,我们可能会根据您的订单信息、浏览记录等,提取您的偏好或行为习惯特征,并向您推送丝芙兰产品/服务相关的资讯。您可以通过“我的-设置-更改隐私设置”的方式关闭个性化推荐模式,关闭后我们将不再显示个性化推荐商品,仅显示热卖商品。请您理解,当您使用游客模式游览或下单时,我们不会提供前述个性化推荐服务。如果您想要使用我们的个性化推荐服务,获取更符合您偏好的商品信息,我们建议您注册成为我们的会员后保持登录状态浏览我们的网站,并保持个性化推荐开启。同时,如果您不想接收我们给您发送的资讯,您可通过短信提示回复退订或我们提供的其他方式进行退订。
1.2 会员下单和交易管理
(1)会员下单及订单管理
会员在线下单:您可在线下单并购买商品,基于此目的,我们将收集您填写的收件人姓名、手机号码、详细地址。同时,该订单将会记录和展示您所购买的商品信息、订单编号、下单时间、支付金额、支付时间、支付方式、订单优惠及积分信息、配送时间、是否开具发票、本单可享的积分数量、运费、发货地、订单状态、礼物包装(如有)、订单备注(如有)、座机号码(如有)、所在地区、邮政编码(如有)。若您需要开具发票,还需要提供发票抬头、纳税人识别号以及接收发票的电子邮箱。以上信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务、进行对账以及优惠信息对应的税务申报(如需)及其他我们明确告知的目的。
为他人下单:请注意,您可以通过丝芙兰小程序为其他人订购商品,此时该实际收货人的前述个人信息将由您向我们提供,请您务必确保已取得该实际收货人的同意。
会员订单管理:为便于您了解、查询订单信息并对订单信息进行管理,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。您也可以在“我的订单”页面中查看以上线上和线下订单的相关信息。
(2)商品的支付与交付
当您购买我们的商品时,为了帮助您完成或代他人完成订单支付,并顺利收取所购买的商品,我们会收集您的订单信息(商品信息、订单编号、下单时间、订单优惠及积分信息、本单可享的积分数量、订单状态、礼物包装(如有)、订单备注(如有))、支付信息(支付金额、支付时间、支付方式、是否开具发票)、配送信息(配送时间、运费、发货地、座机号码(如有)、所在地区、邮政编码(如有))。
(3)商品评价
当您对交易的商品进行评价时,我们会收集并在商品详情页面公开展示您的评价和分享内容(包括您发布的文字、图片、视频等)、头像、脱敏后的昵称和丝芙兰会员卡卡别。
请注意,您发布商品评价时可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及他人个人信息的,请您务必在发布前征得他人的同意。
1.3 查询、通知及沟通
(1)信息展示和查询
查看功能:除了上文已经提及的订单、预约及其他信息展示功能外,您还可以在App的查询界面了解您的优惠券信息、商品浏览记录、搜索记录、积分信息、会员卡别和权益信息,通过查看我的预约了解预约服务进度。
我的报告:如果您在我们的线下门店体验了由我们提供的数字化肌肤检测或虚拟试妆产品/服务,我们会把上述产品/服务生成的报告/效果图与您的会员账号关联起来,以便您通过小程序“我的报告”回看。此类报告/效果图一般有存储期限或回看访问的限制,请咨询接待您体验线下产品/服务的美力顾问,并以该产品/服务对应的《个人信息处理规则》中的说明为准。
(2)消息通知
我们在运营中可能会通过您在使用产品及/或服务的过程中所提供的联系方式(如联系电话),向您同时发送一种或多种类型的通知,例如服务通知、身份验证、安全验证、用户使用体验调研等。
我们也可能会以短信、微信订阅消息的方式向您发送您可能感兴趣的商品、服务或活动的商业性消息及其他商品或服务信息。如您不愿接收我们的商业性消息及其他商品或服务信息,您可以通过短信、电话、邮件中提供的退订方式退订或关闭,或通过我们的客服进行咨询。
如您希望关闭微信订阅信息,您可以通过微信小程序右上角【…】点击“设置”管理您的订阅消息。
(3)客服及争议处理
客户服务:当您与我们联系或提出售中、售后、举报及争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的会员身份(例如,您的姓名、手机号、会员号或必要的订单信息)。
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。
添加线下导购人员企业微信:为便于导购人员与您联系、解答您关于订单的问题等,您可以添加线下导购人员企业微信。若您通过扫描二维码添加导购人员的企业微信,我们可能会收集并在后台系统存储您的以下信息:微信昵称、微信头像、微信唯一识别符(UNION ID、external_userid);如您对导购人员发布的企业微信朋友圈动态进行点赞或评论,我们会收集您的点赞时间或评论时间,以向您提供更优质的服务;如您通过企业微信下单购买相关产品/服务,我们将收集订单编号、订单金额、支付金额、下单时间、订单商品信息、收货地址、订单状态、发货时间及订单备注。我们将不会在后台系统收集、存储您与导购人员之间的聊天内容。我们可能通过企业微信向您推荐您可能感兴趣的产品/服务信息。如果您不想看到我们为您推荐的商业信息,您可以删除或者将相关账号拉入微信黑名单。
1.4 为您提供安全保障
为保障您可以安全流畅地使用小程序,预防和治理电信网络诈骗,维护电子商务交易安全,保护您或其他用户或公众的人身和财产安全免遭侵害,更准确地识别违反法律法规或丝芙兰相关协议、规则的情况,我们会收集您的设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、应用安装列表)、服务日志信息,并可能使用或整合您的会员信息等进行必要的安全风控检测。
1.5 为您提供的其他附加服务
(1)基于系统权限的附加服务
我们向您提供的基本功能中可能会通过开启系统权限以收集和使用您的个人信息。如我们为保障相关产品或服务功能实现,可能会向您申请部分系统权限并收集相应信息。如果您不同意开启相关权限,不会影响您使用丝芙兰小程序的基本服务。您可在小程序右上角【…】点击“设置-个人信息与权限使用记录”或通过小程序“我的-设置-更改隐私设置”查看和管理上述权限的状态。可自行决定这些权限随时的开启或关闭,关闭后我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。以下时具体应用权限申请与使用情况的说明:
相机和照片库权限:为了您能使用上传或修改头像、扫一扫、虚拟试妆、发现属于你的色号(Find Your Fenty Fit)、加购心愿单、发布评论、丝芙兰丝享卡微信小程序等相关功能,我们可能申请开启您的相机和照片库权限。该权限可能会写入/读取存储位置以收集您的照片,开启该权限后,您可以通过拍照或调取手机相册的方式使用扫一扫、虚拟试妆、心愿单、发布帖子等相关功能
定位权限:该权限会收集您的位置信息,开启该权限后,您可以基于您的位置便捷地使用活动预约、附近门店的功能;如您拒绝开启定位权限,我们及第三方SDK将不会对您的位置信息进行收集,您可以通过手动筛选区域的方式查找附近门店。
您开启这些权限即代表授权丝芙兰可以收集和使用这些个人信息来实现上述的功能,关闭权限即代表取消了这些授权,则丝芙兰将不再继续收集和使用这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于授权所进行的个人信息的处理。
(2)Cookie和同类技术的服务
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。为确保本网站正常运转并使您获得更轻松的访问体验和推广服务,我们会在您的计算机或移动设备上存储Cookies或匿名标识符、网络服务器记录与网络beacons(以下统称“Cookies”)。借助于 Cookies,我们将简化您重复的登陆步骤、存储您的浏览偏好或您购物车中的商品等数据。
您可以通过微信设置清除微信平台内保存的所有Cookies。但是如您这么做,可您可能需要在每一次访问本网站时重复登录步骤、更改用户设置等,会在某种程度上影响您对本网站的使用。
我们可能与第三方的广告网络合作,在我们的小程序、App和第三方的网站以及我们投放于第三方网站的广告上收集IP地址和其他通过使用Cookies收集的信息。他们将使用这些信息来提供根据您感兴趣的产品/服务而定制的广告。您可以在我们的小程序、App或者其他网站上看到这些广告。这些信息帮助我们管理并监控市场营销投入的效果。
1.6 收集和使用个人信息的其他规则
若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
在经安全加密技术处理且严格去标识化的前提下,我们会将所收集的数据用于数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析和优化。
二、我们如何向合作的第三方提供及转移、公开您的个人信息
2.1 共享/合作场景
对于您提供的个人信息,丝芙兰将根据中华人民共和国相关法律法规进行保密并严格保管,不会将这些信息以任何方式提供或展示给任何第三方,但下述情况除外:
(1) 事先获得您明确的同意或授权;
(2) 丝芙兰可能会将您的个人信息与丝芙兰的关联方共享,以实现中国范围内的管理,但丝芙兰只会在必要的情况下共享必要的个人信息,且受本隐私政策中所声明目的的约束。丝芙兰的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。
(3) 支付服务商需要获取您与支付相关的信息,以协助丝芙兰完成您的订单支付。
(4)物流服务提供商需要获取您的订单、收货地址相关的信息,以向您运送您所购买的产品。
(5) 为保障本网站的稳定运行,确保功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入第三方合作伙伴的SDK或其他类似的应用程序。点击此处查看第三方SDK清单;
(6) 为了实现您不定时同意的目的,包括完成收集个人信息时说明的任何其他目的(例如我们可能将其所收集的信息分享给您的朋友或社交平台其他使用者)而分享;以及
(7) 根据法律法规、法院命令或其他法律程序、或有权政府机关的要求,向法院或政府机关提供您的信息。
对丝芙兰与之共享个人信息的公司、组织和个人,丝芙兰会与其签署严格的保密协定,要求他们按照丝芙兰的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
2.2 数据使用过程中涉及的合作方
丝芙兰的合作伙伴包括以下类型:
产品供应商:丝芙兰可能将您的订单信息委托给产品供应商处理,以向您提供您需要的产品/服务。
物流服务提供商:物流服务提供商将协助丝芙兰向您运送您所购买的产品,丝芙兰可能委托其处理与您的订单、收货地址相关的信息。
软件或系统服务提供商:软件或系统服务提供商协助丝芙兰向您提供安全、便利的服务,丝芙兰可能委托该等服务商处理您使用我们产品/服务的信息以提供必要的技术支持。这些支持包括受我们委托提供的技术基础设施服务、分析我们的系统运营状态、提供客户服务支持等。
数据分析或广告服务商:为了增进您浏览使用的丝芙兰网站的体验,使您及时获知有关产品的资讯,丝芙兰可能委托数据分析或广告服务商处理您的信息或非个人信息,例如,丝芙兰可能委托其他企业为丝芙兰的产品/服务提供联合的促销推广。
2.3 委托处理
丝芙兰可能会委托我们的合作伙伴等第三方处理您的订单信息、账户信息、设备信息以及位置信息等,以保障为您提供的服务顺利完成。但丝芙兰仅会出于合法、正当、必要、特定、明确的目的委托合作伙伴处理您的个人信息,并且只会委托提供服务所必要的个人信息。除非法律法规另有要求或合作伙伴单独征得您的同意,丝芙兰的合作伙伴无权将共享的个人信息用于任何其他用途。我们也将通过合同约定等方式约束丝芙兰的合作伙伴仅在受托范围内处理您的个人信息。
2.4 转移/运营主体变更
在丝芙兰发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转移,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
2.5 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1)基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
(2)当司法机关或行政机关依照法定程序和法定职权要求丝芙兰披露个人信息时,我们将依法提供相关信息;
(3)如果我们确定您出现违反法律法规或严重违反丝芙兰相关协议及规则的情况,或为保护丝芙兰用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及丝芙兰已对您采取的措施。
2.6 停止运营
如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。
2.7 依法豁免征得您的授权同意的情形
请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:
(1)根据您的要求订立或履行合同所必需
您通过丝芙兰购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者或者丝芙兰上相关服务市场的运营者,以实现您的交易、配送及售后服务需求。
(2)为履行法定职责或者法定义务所必需
我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法、监察等有权机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。
(5)在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。
(6)法律法规规定的其他情形。
三、您的个人信息权利与选择
您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:
3.1 查阅、更正和补充您的信息
您有权通过以下方式查阅、更正和补充您的信息:
您在注册成功后将产生用户名和密码等账户信息,您可登录账号,点击“我的 - 右上方账号管理图标 - 管理收货地址”,修改收货地址;点击“我的 - 右上方账号管理图标 - 第一行用户名/个人信息”,修改头像、昵称、性别、生日、邮箱。对于其他信息的查询和修改,请拨打客服电话。
请注意,由于丝芙兰向会员提供生日福利,您填写生日后不可再修改。
3.2 获取个人信息副本
您可以通过以下方式获取个人信息副本:
您可以申请获取丝芙兰持有的您的基本资料和身份信息,或在技术可行的前提下直接将上述个人信息的副本传输给用户指定的第三方。您可以通过点击“我的-设置-更改隐私设置-页面下方个人信息副本下载”,以获取您的个人信息副本。
3.3 注销账户和删除您的信息
您有权要求注销账户,也有权要求丝芙兰删除我们收集的您的个人信息。
注销账户:您可以通过点击“我的-右上方账号管理图标–下方注销账户”功能,并根据我们的提示申请注销账户。请您理解,在删除信息或注销账户前,丝芙兰会验证您的身份信息。为不影响相关订单和售后服务的顺利完成,请在最后一次交易完成15天后申请注销;对于正在售后服务的订单,请在完成售后服务后再申请注销。除法律另有规定外,用户注销的,丝芙兰将对您的个人信息进行删除或匿名化处理,并停止为您提供服务(包括但不限于停止登录、下单等功能,您账户内的积分、优惠券等将清零等),丝芙兰旗下的产品将无法使用注销后的账户进行登录。因此,请您谨慎考虑注销账户的选择,我们将在注销流程中提示您注销账户的影响并向您多次确认该选择。具体注销方式及条件请参见丝芙兰用户注销协议。
请注意,在您注销账号后,在法律法规规定的时间内(如三年诉讼时效内),您的相关信息及交易记录仍将保留,但我们不会再将其用于日常的业务活动。如无法律法规及政府要求保留您的个人信息,在您注销账号后我们将对您的个人信息及交易记录进行删除或匿名化处理。
请您妥善保管您的账户信息,并应对您账户信息的安全以及对通过该账户实施的行为负责。除非相关法律规定且征得丝芙兰的同意,否则您的账户仅限您本人使用,不得以任何方式借用、转让、赠与、继承或以任何方式允许他人使用您的账户。
删除信息:您可以通过编辑个人账户信息的方式(登录账号,通过点击“我的 - 右上方账号管理图标 – 管理收货地址 – 地址右侧编辑收货地址图标 – 下方删除收货地址”功能)删除您的收货地址。
您可以通过“我的-我的订单-订单详情”页面选择“删除订单”来删除已关闭的交易订单或已经交易完成超过14天的订单信息。请注意,为了保障我们的服务质量,兑现对您的售后服务承诺,交易完成14天以内的订单信息无法被删除。订单信息删除后可能会影响您的部分售后服务,例如线上订单删除后无法由您自助实现开票,线下订单信息删除后您在有效期内仍然可以凭您购物时小票上的二维码按照引导开票。
如您需要在保留您的丝芙兰会员账号的情况下删除您的其他个人信息,请您拨打我们的客服电话或通过联系个人信息保护负责人进行处理。我们将根据有关法律法规的要求及时评估您的需求并进行响应。请理解,部分情况下删除个人信息(例如,删除您的会员手机号码)可能导致您无法正常使用我们的相关产品/服务。
3.4管理或撤回您已同意的授权
您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:
1、根据本隐私政策,您可以撤回您授予丝芙兰小程序的相关系统权限。这可能需要您通过微信平台,在“我的-设置-隐私-更改隐私设置”中管理授权。
2、在微信右上角【…】点击“设置”中管理小程序已获取的信息。
对于您无法直接通过上述方式设置的授权,您可以通过客服联系进行修改,但请注意,对于部分类型的个人信息,例如实现丝芙兰小程序基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
您还可以通过我们提供的退订方式,撤回您关于接收推广信息的授权。您也可以通过删除信息或注销账户的方式,撤回我们继续收集您个人信息的部分/全部授权。如果您撤回对个人信息的使用的同意,您可能无法正常使用相关产品/服务。
当您取消授权、删除个人信息或注销账户后,我们将按照法律规定删除您的个人信息,或者在法律许可的情况作匿名化处理,使其保持不可被检索、访问的状态。但是,我们仍将根据法律规定存储您的部分信息。
3.5 约束信息系统自动决策/拒绝个性化推荐
在您登陆会员后,我们可能根据您的特点为您提供有针对性的服务。您可以通过点击“我的-设置-更改隐私设置-个性化推送开关”关闭个性化推荐。
3.6 响应您的上述请求
对于您向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护负责人邮箱发起投诉。我们将在15天内做出答复。
对于您提出的上述请求,我们将在15天内进行处理。但在以下情形中,按照法律法规的要求,我们将无法响应您的请求。如我们决定不响应您的请求,我们将向您告知该决定的理由,您若有异议可通过本隐私政策最下方公示的方式进行投诉。
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全有关的;
(3)与公共安全、公共卫生、重大公共利益有关的;
(4)与刑事侦查、起诉、审判和执行判决等直接有关的;
(5)我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
四、我们如何存储和保护您的个人信息
4.1 存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
4.2 存储位置
原则上,我们在中华人民共和国境内收集和产生的个人信息,根据适用法律的要求存储在境内。
4.3 存储安全
(1)数据保护技术措施
我们会采取符合业界标准的、合理可行的数据安全保护措施以保管并保障您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们通过加密传输保障您在线提交信息的安全性;作为后台的存储系统与前台的用户信息收集系统在物理上进行分离,不共用同一台服务器;定期对安全边界的网络设备、安全设备进行安全评估和审核,及时修补漏洞,杜绝弱口令;定期进行系统和代码级别的漏洞扫描,及时修补发现的安全漏洞及配置不符合项;所有访问个人电子信息的运维人员需经过采用双因子认证的堡垒机才可操作,完整记录所有操作行为。
(2)数据保护管理组织措施
我们设立了信息安全管理小组,并建立了详细的网站安全管理制度,其中包含了网络安全管理、个人电子信息安全保护、信息安全事件管理等规则。我们会采取合理可行的措施,尽力避免收集无关的个人信息。
(3)个人信息安全事件的响应
我们制定了网络安全事件报告和处置管理制度,在个人信息安全事件发生,我们将按照报告、响应、事后分析、整改四步处理,并按照法律法规向您告知具体情况并与您及时沟通补救措施。同时,我们还将按照监管部门要求上报个人信息安全事件的处置情况。
(4)账户安全风险的防范
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,不轻信通过其他交易工具进行交易,以免信息被窃取甚至遭遇电信网络诈骗。如果您发现账户存在安全漏洞或被非法使用,请通过拨打客服电话及时通知丝芙兰并向有关部门报案。
五、我们如何修订和更新本隐私政策
5.1我们可能根据国家法律法规变化及维护交易秩序、保护消费者权益等需要,不时修改、更新本隐私政策(下称“变更事项”)并公示或者通过推送通知等方式告知您。您可以通过本隐私政策页面底部随时查阅或下载最新版本。
5.2如您不同意变更事项,您有权通过我们披露的联系方式向我们反馈意见。如反馈意见得以采纳,我们将酌情调整变更事项。
5.3未经您明确同意,我们不会限制您按照本政策所享有的权利。我们还会将本政策的旧版本在本政策最下方的专门页面存档,供您查阅;如您在变更事项生效后仍继续使用本小程序的,则视为您同意已生效的变更事项。
六、儿童信息保护
在电子商务活动中我们推定您具有相应的民事行为能力。我们的会员服务和移动应用客户端(包括小程序和App)适用于成年用户群体,不向未满14周岁的儿童提供服务。若您是儿童的父母或其他监护人,请您关注儿童是否是在使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护负责人联系。
七、如何联系我们
如果您有任何有关本小程序或本隐私政策的问题或建议,或您希望提出有关本小程序或其内容的任何投诉,请通过如下方式联系我们,我们将在15天内进行处理。如您对我们的处理不满意,还可以向相关市场监督管理局、网信部门等执法部门投诉或者向有管辖权的人民法院提起民事诉讼。
联系地址:上海市静安区南京西路993号丝芙兰旗舰店3层
客服电话:400 670 0055
联系邮箱:online@sephora.cn
个人信息保护负责人联系方式:privacyprotection@sephora.cn
查看本页以往版本。
发布日期:2025年8月22日
生效日期:2025年9月4日
【提示条款】
丝芙兰重视您的个人信息。我们将按相关法律法规的要求以及本隐私政策中的说明,收集、使用、提供、存储及保护您的个人信息。鉴于此,丝芙兰(上海)化妆品销售有限公司(注册地址为上海市黄浦区)及其关联公司(以下简称为“丝芙兰”或“我们”)以高度审慎的态度制定了本《丝芙兰SEPHORA App隐私政策》(以下简称为“本政策”或“本隐私政策”),本隐私政策是《丝芙兰用户协议》不可分割的一部分。
本隐私政策适用于丝芙兰SEPHORA移动应用客户端(包括iOS和Android版本的丝芙兰App、丝芙兰H5网站,以不断发展的线上应用形态为准,以下简称为“丝芙兰App”或“App”)提供的所有产品、功能和服务。在您开始使用App的产品和服务前,请您务必先仔细阅读和理解本政策,特别应重点阅读我们以粗体/粗体下划线标识的条款,确保您充分理解和同意之后再开始使用。如您对本政策内容有任何疑问、意见或建议,您可通过本政策文末的联系方式与我们联系,我们非常愿意为您提供可行的协助。
本隐私政策将帮助您了解以下内容:
一、我们如何收集及使用您的个人信息
二、我们如何向合作的第三方提供及转移、公开您的个人信息
三、您的个人信息权利与选择
四、我们如何存储和保护您的个人信息
五、我们如何修订和更新本隐私政策
六、儿童信息保护
七、如何联系我们
一、我们如何收集及使用您的个人信息
为实现向您提供我们产品及/或服务的功能,您须授权我们收集、使用的必要的信息。如您拒绝提供相应信息,您将无法正常使用对应的产品及/或服务。
我们会为您提供的各项具体功能场景包括:
1.1 帮助您成为我们的会员及账户管理
(1)非会员基础服务(商品/服务信息的展示和购买)
您在不注册成为丝芙兰美力派会员的情况下,可以以游客的身份浏览App并完成购物。
页面适配和网络正常运行:为方便您安全流畅地访问和使用丝芙兰App,丝芙兰可能会收集您的网络及设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、ssid、bssid)适配相应页面。
浏览:当您浏览丝芙兰App时,您可以选择对感兴趣的商品、内容进行点击/点赞/分享操作,我们会收集您的操作记录用于实现前述功能及其他我们明确告知的目的。为了便于您回看此前浏览过的商品,您浏览过的部分商品信息会暂时存储在您的本地设备端,并向您展示浏览历史记录。
搜索:当您使用搜索功能时,我们会收集您的搜索记录,包括搜索词、浏览记录/时间、搜索时间/次数。为了提供高效的搜索服务,部分前述信息会暂时存储在您的本地设备端,并向您展示搜索历史记录。
购物车:当您使用购物车功能时,我们会收集您加购的商品信息。请注意,当您由游客身份经过登录/注册行为,转换至丝芙兰会员登录状态后,即表示您同意将之前的游客购物车同步至您登录的会员用户账号下,以便我们基于丝芙兰美力派会员账户为您提供服务。
游客模式下单交易:您在不注册成为丝芙兰会员的情况下,可以以游客的身份在线下单并购买产品。基于此目的,我们将收集您(下单人)的手机号码及短信验证码用于交易验证,并收集您填写的收件人姓名、手机号码、详细地址、礼物包装(选填)、订单备注(选填)。
(2)丝芙兰会员账户服务
用户注册:我们基于丝芙兰美力派会员账户为您提供服务。为了创建丝芙兰美力派会员账户(又称“丝芙兰会员账户”或“丝芙兰账号”),您需要至少向我们提供您的手机号码或电子邮件地址。
我们会根据您的丝芙兰会员账户使用情况及丝芙兰美力派等级计算规则确定您当前的等级(即会员卡卡别),并为您提供相应账户等级所对应的基本权益。
第三方授权注册/登录:您可以使用第三方平台账户注册本网站用户,我们可能会根据您的单独同意从第三方处获取您的第三方账户信息(收集的个人信息包括第三方平台账户昵称、姓名、电子邮箱、头像、地区和性别,根据您选择使用的具体第三方平台账户可能略有不同,以第三方平台的页面提示为准),使您可以便捷地实现第三方账户的注册或第三方处直接登录。
完善个人资料:您注册成功后,可选择完善个人资料并向我们提供头像、昵称、性别、生日、电子邮箱、个人特质(肤质和发质,我们会在您填写前再次征求您的单独同意)、收货地址信息。如您希望设置自定义图片作为头像,我们可能需要根据您的选择申请获取相册或相机权限。您的头像、昵称信息将在评价、分享及其他互动场景中公开显示。丝芙兰也可能根据您的生日信息为您展示生日相关权益。如您已经通过丝芙兰其他客户端(微信小程序)设置或修改过上述个人资料,我们将同步在App端展示。不提供上述信息的话,不会影响您使用丝芙兰App的基础功能。
丝享卡绑定和信息展示:您可以在App“我的-丝享卡”页面选择绑定您的丝享卡。我们将关联并展示您的丝享卡信息,包括丝享卡卡号、卡面图片、面值、余额 、当前状态、激活时间、有效期(过期时间)和二维码。
活动和服务预约:您可以预约我们举办的活动和服务(包括线下活动、彩妆预约和美发护肤预约),基于此目的,我们将收集您提供的预约信息,包括您的姓名、手机号码、备注内容、预约门店、预约类型(活动、彩妆预约和/或美发护肤预约)、预约日期、以及参与时间。请您理解,预约所需要的具体信息类型可能因活动实际情况有所不同,我们会根据具体活动的实际需要通过单独的活动预约页面向您收集预约信息。
(3)个性化推荐
个性化推荐开关:在您登录会员以后向您提供您可能感兴趣的广告、促销和推广等营销信息,向您提供您可能感兴趣的产品/服务的信息,并评估广告、促销和推广等营销信息的效果。例如,为更好地向您提供个性化的搜索及交易服务,我们可能会根据您的订单信息、浏览记录等,提取您的偏好或行为习惯特征,并向您推送丝芙兰产品/服务相关的资讯。您可以通过“我的-设置-更改隐私设置”的方式关闭个性化推荐模式,关闭后我们将不再显示个性化推荐商品,仅显示热卖商品。请您理解,当您使用游客模式游览或下单时,我们不会提供前述个性化推荐服务。如果您想要使用我们的个性化推荐服务,获取更符合您偏好的商品信息,我们建议您注册成为我们的会员后保持登录状态浏览我们的网站,并保持个性化推荐开启。同时,如果您不想接收我们给您发送的资讯,您可通过短信提示回复退订或我们提供的其他方式进行退订。
CAID:我们可能会收集、使用符合国家或行业团体标准的广告标识信息(CAID),该标识基于设备型号、系统配置等非隐私信息生成,以在保障您的隐私与服务安全的同时,向您提供更加个性化的广告,使您享受更加便捷的服务。如您不希望我们将广告标识信息用于上述目的,可随时选择关闭。关闭后,我们将不再获取、处理该互联网广告标识。
1.2 会员下单和交易管理
(1)会员下单及订单管理
会员在线下单:您可在线下单并购买商品,基于此目的,我们将收集您填写的收件人姓名、手机号码、详细地址。同时,该订单将会记录和展示您所购买的商品信息、订单编号、下单时间、支付金额、支付时间、支付方式、订单优惠及积分信息、配送时间、是否开具发票、本单可享的积分数量、运费、发货地、订单状态、礼物包装(如有)、订单备注(如有)、座机号码(如有)、所在地区、邮政编码(如有)。若您需要开具发票,还需要提供发票抬头、纳税人识别号以及接收发票的电子邮箱。以上信息是为了帮助您顺利完成交易、保障您的交易安全、便于您查询订单信息、提供客服与售后服务、进行对账以及优惠信息对应的税务申报(如需)及其他我们明确告知的目的。
为他人下单:请注意,您可以通过丝芙兰App为其他人订购商品,此时该实际收货人的前述个人信息将由您向我们提供,请您务必确保已取得该实际收货人的同意。
会员订单管理:为便于您了解、查询订单信息并对订单信息进行管理,我们会收集您在使用我们服务过程中产生的订单信息用于向您展示及便于您对订单进行管理。您也可以在“我的订单”页面中查看以上线上和线下订单的相关信息。
(2)商品的支付与交付
当您购买我们的商品时,为了帮助您完成或代他人完成订单支付,并顺利收取所购买的商品,我们会收集您的订单信息(商品信息、订单编号、下单时间、订单优惠及积分信息、本单可享的积分数量、订单状态、礼物包装(如有)、订单备注(如有))、支付信息(支付金额、支付时间、支付方式、是否开具发票)、配送信息(配送时间、运费、发货地、座机号码(如有)、所在地区、邮政编码(如有))。
(3)商品评价
当您对交易的商品进行评价时,我们会收集并在商品详情页面公开展示您的评价和分享内容(包括您发布的文字、图片、视频等)、头像、脱敏后的昵称和丝芙兰会员卡卡别。
请注意,您发布商品评价时可能会涉及您或他人的个人信息甚至敏感个人信息。请您更加谨慎地考虑,是否在使用我们的服务时共享甚至公开分享相关信息。若您公开发布的信息中涉及他人个人信息的,请您务必在发布前征得他人的同意。
1.3 查询、通知及沟通
(1)信息展示和查询
查看功能:除了上文已经提及的订单、预约、丝享卡及其他信息展示功能外,您还可以在App的查询界面了解您的优惠券信息、商品浏览记录、搜索记录、积分信息、会员卡别和权益信息,通过查看我的预约了解预约服务进度。
(2)消息通知
我们在运营中可能会通过您在使用产品及/或服务的过程中所提供的联系方式(如联系电话),向您同时发送一种或多种类型的通知,例如服务通知、身份验证、安全验证、用户使用体验调研等。
我们也可能会以短信、App push消息的方式向您发送您可能感兴趣的商品、服务或活动的商业性消息及其他商品或服务信息。如您不愿接收我们的商业性消息及其他商品或服务信息,您可以通过短信、电话、邮件中提供的退订方式退订或关闭,或通过我们的客服进行咨询。
(3)客服及争议处理
客户服务:当您与我们联系或提出售中、售后、举报及争议纠纷处理申请时,为了保障您的账户及系统安全,我们需要您提供必要的个人信息以核验您的会员身份(例如,您的姓名、手机号、会员号或必要的订单信息)。
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)。如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的账户信息和订单信息。
添加线下导购人员企业微信:为便于导购人员与您联系、解答您关于订单的问题等,您可以添加线下导购人员企业微信。若您通过扫描二维码添加导购人员的企业微信,我们可能会收集并在后台系统存储您的以下信息:微信昵称、微信头像、微信唯一识别符(UNION ID、external_userid);如您对导购人员发布的企业微信朋友圈动态进行点赞或评论,我们会收集您的点赞时间或评论时间,以向您提供更优质的服务;如您通过企业微信下单购买相关产品/服务,我们将收集订单编号、订单金额、支付金额、下单时间、订单商品信息、收货地址、订单状态、发货时间及订单备注。我们将不会在后台系统收集、存储您与导购人员之间的聊天内容。我们可能通过企业微信向您推荐您可能感兴趣的产品/服务信息。如果您不想看到我们为您推荐的商业信息,您可以删除或者将相关账号拉入微信黑名单。
1.4 为您提供安全保障
为保障您可以安全流畅地使用App,预防和治理电信网络诈骗,维护电子商务交易安全,保护您或其他用户或公众的人身和财产安全免遭侵害,更准确地识别违反法律法规或丝芙兰相关协议、规则的情况,我们会收集您的设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、应用安装列表)、服务日志信息,并可能使用或整合您的会员信息等进行必要的安全风控检测。
1.5 为您提供的其他附加服务
(1)基于系统权限的附加服务
我们向您提供的基本功能中可能会通过开启系统权限以收集和使用您的个人信息。如我们为保障相关产品或服务功能实现,可能会向您申请部分系统权限并收集相应信息。如果您不同意开启相关权限,不会影响您使用丝芙兰App的基本服务。您可以在您手机设备的操作系统设置页面或通过App“我的-设置-更改隐私设置”查看和管理上述权限的状态。可自行决定这些权限随时的开启或关闭,关闭后我们将不再基于对应权限继续收集和使用相关个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于您的授权所进行的信息收集及使用。以下时具体应用权限申请与使用情况的说明:
相机和照片库权限:为了您能使用上传或修改头像、扫一扫、虚拟试妆、发现属于你的色号(Find Your Fenty Fit)、加购心愿单、发布评论、丝芙兰丝享卡微信App等相关功能,我们可能申请开启您的相机和照片库权限。该权限可能会写入/读取存储位置以收集您的照片,开启该权限后,您可以通过拍照或调取手机相册的方式使用扫一扫、虚拟试妆、心愿单、发布帖子等相关功能。
电话状态权限/“允许App请求跟踪”:对于安卓版本,我们会申请开启您的电话状态权限以收集您的设备信息;对于IOS版本,我们会申请“允许App请求跟踪”以收集您的设备信息。开启该权限后,我们可以提供更便捷、更符合您个性化需求的信息展示服务和广告服务,并保障您的账号安全、识别账号异常状态、识别订单交易风险,如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能。
存储权限:为您提供数据缓存服务,以减少流量消耗,并在您主动上传图片时,我们会申请开启您的存储权限。如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能;
定位权限:该权限会收集您的位置信息,开启该权限后,您可以基于您的位置便捷地使用活动预约、附近门店的功能;如您拒绝开启定位权限,我们及第三方SDK将不会对您的位置信息进行收集,您可以通过手动筛选区域的方式查找附近门店。
传感器:为了在商品详情页为您提供视频横竖屏切换的功能,使您可以获得更好的购物浏览体验,我们需要调用您的特定传感器(陀螺仪传感器、加速度传感器和重力传感器权限)权限。如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能。
剪切板:为了方便您在浏览App页面时复制运单编号或其他您所需要的信息,我们需要调取您的剪切板权限,以便您可以将本网站页面中的信息写入您的剪切板。我们不会读取您的剪切板信息。
您开启这些权限即代表授权丝芙兰可以收集和使用这些个人信息来实现上述的功能,关闭权限即代表取消了这些授权,则丝芙兰将不再继续收集和使用这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于授权所进行的个人信息的处理。
(2)Cookie和同类技术的服务
Cookie和同类设备信息标识技术是互联网中普遍使用的技术。为确保本网站正常运转并使您获得更轻松的访问体验和推广服务,我们会在您的计算机或移动设备上存储Cookies或匿名标识符、网络服务器记录与网络beacons(以下统称“Cookies”)。借助于 Cookies,我们将简化您重复的登陆步骤、存储您的浏览偏好或您购物车中的商品等数据。
您可以通过设备设置内保存的所有Cookies。但是如您这么做,可您可能需要在每一次访问本网站时重复登录步骤、更改用户设置等,会在某种程度上影响您对本网站的使用。
我们可能与第三方的广告网络合作,在我们的小程序、App和第三方的网站以及我们投放于第三方网站的广告上收集IP地址和其他通过使用Cookies收集的信息。他们将使用这些信息来提供根据您感兴趣的产品/服务而定制的广告。您可以在我们的小程序、App或者其他网站上看到这些广告。这些信息帮助我们管理并监控市场营销投入的效果。
1.6 收集和使用个人信息的其他规则
若我们将信息用于本政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的,均会事先获得您的同意。
在经安全加密技术处理且严格去标识化的前提下,我们会将所收集的数据用于数据分析和挖掘处理,以更好地保障我们的产品体验、辅助商业决策分析和优化。
二、我们如何向合作的第三方提供及转移、公开您的个人信息
2.1 共享/合作场景
对于您提供的个人信息,丝芙兰将根据中华人民共和国相关法律法规进行保密并严格保管,不会将这些信息以任何方式提供或展示给任何第三方,但下述情况除外:
(1) 事先获得您明确的同意或授权;
(2) 丝芙兰可能会将您的个人信息与丝芙兰的关联方共享,以实现中国范围内的管理,但丝芙兰只会在必要的情况下共享必要的个人信息,且受本隐私政策中所声明目的的约束。丝芙兰的关联方如要改变个人信息的处理目的,将再次征求您的授权同意。
(3) 支付服务商需要获取您与支付相关的信息,以协助丝芙兰完成您的订单支付。
(4)物流服务提供商需要获取您的订单、收货地址相关的信息,以向您运送您所购买的产品。
(5) 为保障本网站的稳定运行,确保功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入第三方合作伙伴的SDK或其他类似的应用程序。点击此处查看第三方SDK清单;
(6) 为了实现您不定时同意的目的,包括完成收集个人信息时说明的任何其他目的(例如我们可能将其所收集的信息分享给您的朋友或社交平台其他使用者)而分享;以及
(7) 根据法律法规、法院命令或其他法律程序、或有权政府机关的要求,向法院或政府机关提供您的信息。
对丝芙兰与之共享个人信息的公司、组织和个人,丝芙兰会与其签署严格的保密协定,要求他们按照丝芙兰的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。
2.2 数据使用过程中涉及的合作方
丝芙兰的合作伙伴包括以下类型:
产品供应商:丝芙兰可能将您的订单信息委托给产品供应商处理,以向您提供您需要的产品/服务。
物流服务提供商:物流服务提供商将协助丝芙兰向您运送您所购买的产品,丝芙兰可能委托其处理与您的订单、收货地址相关的信息。
软件或系统服务提供商:软件或系统服务提供商协助丝芙兰向您提供安全、便利的服务,丝芙兰可能委托该等服务商处理您使用我们产品/服务的信息以提供必要的技术支持。这些支持包括受我们委托提供的技术基础设施服务、分析我们的系统运营状态、提供客户服务支持等。
数据分析或广告服务商:为了增进您浏览使用的丝芙兰网站的体验,使您及时获知有关产品的资讯,丝芙兰可能委托数据分析或广告服务商处理您的信息或非个人信息,例如,丝芙兰可能委托其他企业为丝芙兰的产品/服务提供联合的促销推广。
2.3 委托处理
丝芙兰可能会委托我们的合作伙伴等第三方处理您的订单信息、账户信息、设备信息以及位置信息等,以保障为您提供的服务顺利完成。但丝芙兰仅会出于合法、正当、必要、特定、明确的目的委托合作伙伴处理您的个人信息,并且只会委托提供服务所必要的个人信息。除非法律法规另有要求或合作伙伴单独征得您的同意,丝芙兰的合作伙伴无权将共享的个人信息用于任何其他用途。我们也将通过合同约定等方式约束丝芙兰的合作伙伴仅在受托范围内处理您的个人信息。
2.4 转移/运营主体变更
在丝芙兰发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转移,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织重新向您征求授权同意。
2.5 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1)基于您的主动选择及其他单独同意的情况下,我们可能会公开披露您的个人信息;
(2)当司法机关或行政机关依照法定程序和法定职权要求丝芙兰披露个人信息时,我们将依法提供相关信息;
(3)如果我们确定您出现违反法律法规或严重违反丝芙兰相关协议及规则的情况,或为保护丝芙兰用户或公众的人身财产安全免遭侵害,我们可能披露关于您的个人信息,包括相关违规行为以及丝芙兰已对您采取的措施。
2.6 停止运营
如果我们停止运营产品及/或服务,将及时停止继续收集您的个人信息。我们会逐一送达通知或以公告的形式向您发送停止运营的告知,并对我们所持有的与已关停的产品及/或服务相关的个人信息进行删除或匿名化处理。
2.7 依法豁免征得您的授权同意的情形
请您理解,在下列情形中,根据法律法规及国家标准,合作方使用,或我们转移、公开您的个人信息无需征得您的授权同意:
(1)根据您的要求订立或履行合同所必需
您通过丝芙兰购买商品或服务,我们会根据您的选择,将您的订单信息中与交易有关的必要信息共享给相关商品或服务的提供者或者丝芙兰上相关服务市场的运营者,以实现您的交易、配送及售后服务需求。
(2)为履行法定职责或者法定义务所必需
我们可能会根据法律法规规定、诉讼、争议解决的必要,或按行政、司法、监察等有权机关依法提出的要求,以及其他法定义务履行的必需,共享您的个人信息。
(3)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需。
(4)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息。
(5)在合理的范围内处理您自行公开的个人信息,或者其他已经合法公开的个人信息(如合法的新闻报道、政府信息公开等渠道合法公开的个人信息)。
(6)法律法规规定的其他情形。
三、您的个人信息权利与选择
您可以通过以下方式查阅和管理您的信息,我们会在符合法律法规要求的情形下响应您的请求:
3.1 查阅、更正和补充您的信息
您有权通过以下方式查阅、更正和补充您的信息:
您在注册成功后将产生用户名和密码等账户信息,您可登录账号,点击“我的 - 右上方账号管理图标 - 管理收货地址”,修改或补充收货地址;点击“我的 - 右上方账号管理图标 - 更改登录密码”,更改登录密码 ;点击“我的 - 右上方账号管理图标 - 第一行用户名”,修改头像、昵称、性别、生日、邮箱和个人特质信息。对于其他信息的查询和修改,请拨打客服电话。
请注意,由于丝芙兰向会员提供生日福利,您填写生日后不可再修改。
3.2 获取个人信息副本
您可以通过以下方式获取个人信息副本:
您可以申请获取丝芙兰持有的您的基本资料和身份信息,或在技术可行的前提下直接将上述个人信息的副本传输给用户指定的第三方。您可以通过点击“我的-右上方账号管理图标-更改隐私设置-页面下方个人信息副本下载”,以获取您的个人信息副本。
3.3 注销账户和删除您的信息
您有权要求注销账户,也有权要求丝芙兰删除我们收集的您的个人信息。
注销账户:您可以通过点击“我的-右上方账号管理图标–下方注销账户”功能,并根据我们的提示申请注销账户。请您理解,在删除信息或注销账户前,丝芙兰会验证您的身份信息。为不影响相关订单和售后服务的顺利完成,请在最后一次交易完成15天后申请注销;对于正在售后服务的订单,请在完成售后服务后再申请注销。除法律另有规定外,用户注销的,丝芙兰将对您的个人信息进行删除或匿名化处理,并停止为您提供服务(包括但不限于停止登录、下单等功能,您账户内的积分、优惠券等将清零等),丝芙兰旗下的产品将无法使用注销后的账户进行登录。因此,请您谨慎考虑注销账户的选择,我们将在注销流程中提示您注销账户的影响并向您多次确认该选择。具体注销方式及条件请参见丝芙兰用户注销协议
请注意,在您注销账号后,在法律法规规定的时间内(如三年诉讼时效内),您的相关信息及交易记录仍将保留,但我们不会再将其用于日常的业务活动。如无法律法规及政府要求保留您的个人信息,在您注销账号后我们将对您的个人信息及交易记录进行删除或匿名化处理。
删除信息:您可以通过编辑个人账户信息的方式(登录账号,通过点击“我的 - 右上方账号管理图标 – 管理收货地址 – 地址右侧编辑收货地址图标 – 下方删除收货地址”功能)删除您的收货地址。
您可以通过“我的-我的订单-订单详情”页面选择“删除订单”来删除已关闭的交易订单或已经交易完成超过14天的订单信息。请注意,为了保障我们的服务质量,兑现对您的售后服务承诺,交易完成14天以内的订单信息无法被删除。订单信息删除后可能会影响您的部分售后服务,例如线上订单删除后无法由您自助实现开票,线下订单信息删除后您在有效期内仍然可以凭您购物时小票上的二维码按照引导开票。
如您需要在保留您的丝芙兰会员账号的情况下删除您的其他个人信息,请您拨打我们的客服电话或通过联系个人信息保护负责人进行处理。我们将根据有关法律法规的要求及时评估您的需求并进行响应。请理解,部分情况下删除个人信息(例如,删除您的会员手机号码)可能导致您无法正常使用我们的相关产品/服务。
请您妥善保管您的账户信息,并应对您账户信息的安全以及对通过该账户实施的行为负责。除非相关法律规定且征得丝芙兰的同意,否则您的账户仅限您本人使用,不得以任何方式借用、转让、赠与、继承或以任何方式允许他人使用您的账户。
3.4管理或撤回您已同意的授权
您可以通过以下方式改变或者撤回您授权我们收集和处理您的个人信息的范围:
1、根据本隐私政策,您可以撤回您授予丝芙兰App的相关系统权限。这可能需要您在“我的-设置-隐私-更改隐私设置”中管理授权。
2、在您手机设备的操作系统相关设置页面中管理丝芙兰App已获取的权限和信息。
对于您无法直接通过上述方式设置的授权,您可以通过客服联系进行修改,但请注意,对于部分类型的个人信息,例如实现丝芙兰App基本功能所必须的信息或者我们履行法律法规规定的义务所必需的信息,我们可能无法响应您改变授权范围的请求。当您撤回授权后,我们将不再处理相应的个人信息。但您撤回授权的决定,不会影响我们此前基于您的授权而开展的个人信息处理。
根据本隐私政策,您可以撤回您授予丝芙兰网站的相关系统权限,这需要您在您的设备中进行设置,具体设置方式可能因您的手机系统、品牌、型号等不同而不同。例如,iOS系统可通过如下方式进行设置:通过点击“iOS设置-通知-找到丝芙兰App-关闭允许通知”。您也可以通过删除信息或注销账户的方式,撤回我们继续收集您个人信息的部分/全部授权。如果您撤回对个人信息的使用的同意,您可能无法正常使用相关产品/服务。
当您取消授权、删除个人信息或注销账户后,我们将按照法律规定删除您的个人信息,或者在法律许可的情况作匿名化处理,使其保持不可被检索、访问的状态。但是,我们仍将根据法律规定存储您的部分信息。
3.5 约束信息系统自动决策/拒绝个性化推荐
在您登陆会员后,我们可能根据您的特点为您提供有针对性的服务。您可以通过点击“我的-账号管理-更改隐私设置-个性化推送开关”关闭个性化推荐。
3.6 响应您的上述请求
对于您向我们提出上述请求,以及中华人民共和国法律与其他适用法律规定的您的相关个人信息权利,您可以通过客服联系我们或直接向我们的个人信息保护负责人邮箱发起投诉。我们将在15天内做出答复。
对于您提出的上述请求,我们将在15天内进行处理。但在以下情形中,按照法律法规的要求,我们将无法响应您的请求。如我们决定不响应您的请求,我们将向您告知该决定的理由,您若有异议可通过本隐私政策最下方公示的方式进行投诉。
(1)与我们履行法律法规规定的义务相关的;
(2)与国家安全、国防安全有关的;
(3)与公共安全、公共卫生、重大公共利益有关的;
(4)与刑事侦查、起诉、审判和执行判决等直接有关的;
(5)我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
(7)响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;
(8)涉及商业秘密的。
四、我们如何存储和保护您的个人信息
4.1 存储期限
我们只会在达成本政策所述目的所需的期限内保留您的个人信息,除非法律有强制的留存要求,例如《中华人民共和国电子商务法》要求商品和服务信息、交易信息保存时间自交易完成之日起不少于三年。在超出保留期间后,我们会根据适用法律的要求删除或匿名化处理您的个人信息。
4.2 存储位置
原则上,我们在中华人民共和国境内收集和产生的个人信息,根据适用法律的要求存储在境内。
4.3 存储安全
(1)数据保护技术措施
我们会采取符合业界标准的、合理可行的数据安全保护措施以保管并保障您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们通过加密传输保障您在线提交信息的安全性;作为后台的存储系统与前台的用户信息收集系统在物理上进行分离,不共用同一台服务器;定期对安全边界的网络设备、安全设备进行安全评估和审核,及时修补漏洞,杜绝弱口令;定期进行系统和代码级别的漏洞扫描,及时修补发现的安全漏洞及配置不符合项;所有访问个人电子信息的运维人员需经过采用双因子认证的堡垒机才可操作,完整记录所有操作行为。
(2)数据保护管理组织措施
我们设立了信息安全管理小组,并建立了详细的网站安全管理制度,其中包含了网络安全管理、个人电子信息安全保护、信息安全事件管理等规则。我们会采取合理可行的措施,尽力避免收集无关的个人信息。
(3)个人信息安全事件的响应
我们制定了网络安全事件报告和处置管理制度,在个人信息安全事件发生,我们将按照报告、响应、事后分析、整改四步处理,并按照法律法规向您告知具体情况并与您及时沟通补救措施。同时,我们还将按照监管部门要求上报个人信息安全事件的处置情况。
(4)账户安全风险的防范
请您妥善保护自己的个人信息,仅在必要的情形下向他人提供,不轻信通过其他交易工具进行交易,以免信息被窃取甚至遭遇电信网络诈骗。如果您发现账户存在安全漏洞或被非法使用,请通过拨打客服电话及时通知丝芙兰并向有关部门报案。
五、我们如何修订和更新本隐私政策
5.1我们可能根据国家法律法规变化及维护交易秩序、保护消费者权益等需要,不时修改、更新本隐私政策(下称“变更事项”)并公示或者通过推送通知等方式告知您。您可以通过本网站页面底部随时查阅或下载最新版本。
5.2如您不同意变更事项,您有权通过我们披露的联系方式向我们反馈意见。如反馈意见得以采纳,我们将酌情调整变更事项。
5.3未经您明确同意,我们不会限制您按照本政策所享有的权利。我们还会将本政策的旧版本在本政策最下方的专门页面存档,供您查阅;如您在变更事项生效后仍继续使用本网站的,则视为您同意已生效的变更事项。
六、儿童信息保护
在电子商务活动中我们推定您具有相应的民事行为能力。我们的会员服务和移动应用客户端(包括小程序和App)适用于成年用户群体,不向未满14周岁的儿童提供服务。若您是儿童的父母或其他监护人,请您关注儿童是否是在使用我们的服务。如您对儿童的个人信息有疑问,请与我们的个人信息保护负责人联系。
七、如何联系我们
如果您有任何有关本网站或服务或本隐私政策的问题或建议,或您希望提出有关本网站或其内容的任何投诉,请通过如下方式联系我们,我们将在15天内进行处理。如您对我们的处理不满意,还可以向相关市场监督管理局、网信部门等执法部门投诉或者向有管辖权的人民法院提起民事诉讼。
联系地址:上海市静安区南京西路993号丝芙兰旗舰店3层
客服电话:400 670 0055
联系邮箱:online@sephora.cn
个人信息保护负责人联系方式:privacyprotection@sephora.cn
查看本页以往版本。