SEPHORA丝芙兰隐私政策

发布日期:2024年325

生效日期:2024年41

SEPHORA丝芙兰隐私政策摘要:

为了更简洁、清晰地向您展示我们的个人信息处理规则,我们准备了本隐私政策摘要。如您需要了解更多,可于下方浏览《SEPHORA丝芙兰隐私政策》全文。

一、我们如何收集和使用您的个人信息

1、注册登录:手机号码、电子邮件、第三方平台账户信息

2、账号会员服务
1)完善个人资料:姓名、性别、生日、头像、联系地址、个人特质
2)产品收藏和评价:产品收藏、产品评价
3)会员卡绑定注:适用于微信公众号、小程序):手机号码

3、购买产品:收件人姓名、手机号码、收件地址、订单信息及其他(详见完整版内容)

4、参加活动
1)社区小组:图文内容、评论点赞、浏览记录
2)新品试用:电话、收件地址
3)活动预约:姓名、手机号码、预约日期、参与时间等(详见完整版内容)
4)闺蜜拼注:适用于微信小程序):微信账户信息和购物信息

5、个性化展示和信息推送服务:手机号码、电子邮件、设备信息、浏览记录等(详见完整版内容)

6、查询、客服和其他使用服务
1)附近门店:位置信息
2)客户服务:沟通、通信/通话记录、账号信息、订单信息、手机号码等(详见完整版内容)
3)其他使用服务:网络及设备信息(设备型号、IMEI、IMSI、IDFA、Android ID、MAC地址、IP地址、操作系统、运营商、ssid、bssid等)(详见完整版内容)
4)因使用第三方SDK收集的信息:设备信息、网络信息、位置信息、分享的资源、应用信息、浏览信息、购物信息等。点击此处查看第三方SDK清单

二、我们开启的设备权限

1、相机和照片库权限:用于扫一扫、虚拟试妆、发现属于你的色号、心愿单、发布帖子等相关功能;

2、拨打电话权限:用于电话咨询功能;

3、电话状态权限/“允许App请求跟踪”:用户个性化信息展示服务和广告服务、账号安全和风险识别;

4、存储权限:用于数据缓存服务,减少流量消耗;

5、定位权限:用于活动预约、附近门店功能;

6、传感器:为了在商品详情页为您提供视频横竖屏切换的功能;

7、剪切板:为了方便您在浏览本网站时复制运单编号或其他您所需要的信息,我们需要调取您的剪切板权限,以便您可以将本网站页面中的信息写入您的剪切板。我们不会读取您的剪切板信息;

8、日历权限:为了方便您预约App直播服务,我们需要调取您的日历权限。

三、如何向第三方共享您的信息

在我们向您提供产品/服务时,我们可能会与产品供应商、物流服务提供商、软件或系统服务提供商、数据分析或广告服务商等第三方共享或委托处理您的部分个人信息,以保障产品/服务的顺利完成。为保障相关功能的实现与应用的稳定运行,我们可能会接入第三方SDK。我们会对第三方SDK进行严格的安全检测,并与关联方、其他合作商约定数据保护责任,令其按照我们的隐私政策、服务目的并采取充分的安全保护措施来处理个人信息,以保障您的个人信息安全。

四、您的权利与选择

您有权管理您的个人信息,包括查询和更改您的信息、获取个人信息副本、删除您的信息、注销账户、拒绝个性化推荐、撤回您已同意的授权。您可以通过我们的APP中提供的功能设置进行上述操作。

以下为《SEPHORA丝芙兰隐私政策》完整版内容。

提示条款:

丝芙兰SEPHORA重视您的个人信息。我们将按相关法律法规的要求以及本隐私政策中的说明,收集、使用、共享、存储及保护您的个人信息。鉴于此,丝芙兰(上海)化妆品销售有限公司(注册地址为上海市黄浦区)及其关联公司(以下简称为“丝芙兰”或“我们”)以高度审慎的态度制定了本《SEPHORA丝芙兰隐私政策》(以下简称为“本隐私政策”),本隐私政策是《丝芙兰用户协议》不可分割的一部分。

本隐私政策适用于丝芙兰提供的所有产品和/或服务,用户访问或使用丝芙兰网站(或称“本网站”,包括但不限于PC端丝芙兰官方购物商城、丝芙兰APP、社交应用公众号及小程序、入驻的第三方平台店铺,以不断发展的线上应用形态为准)提供的产品和/或服务,均适用本政策。

因此,在您访问或使用丝芙兰网站提供的产品和/或服务前,请仔细阅读并充分理解本隐私政策各条款内容,特别是以加黑加粗形式提示您注意的条款。只要您点击“确认”按钮或“勾选同意”,即表示您已充分理解并同意本隐私政策。如您对本隐私政策条款或内容有任何疑问、意见或建议,烦请通过本隐私政策底部提供的联系方式联系我们,我们非常愿意为您提供可行的协助。

本隐私政策将帮助您了解以下内容:

一、 我们如何收集和使用您的个人信息

二、 我们如何向第三方提供您的个人信息

三、 我们如何保护您的个人信息安全

四、 您的权利与选择

五、 我们如何保护儿童信息

六、 您的个人信息如何在全球范围转移

七、 我们如何修订和更新本隐私政策

八、 如何联系我们

一、 我们如何收集和使用您的个人信息

(一) 个人信息收集

我们可能会从多种渠道获取您的个人信息。您可在我们的某个商店、我们的网站、通过我们的社交媒体页面及小程序或在参加我们的某个活动向我们提供个人信息。当您访问我们的网站、我们的社交媒体页面或使用我们的小程序的服务功能时,我们还会通过自动方式收集有关您的设备或使用情况的某些信息,包括使用Cookies, Web服务器日志和网络信标等技术。我们也可能从其他渠道间接收集您的个人信息。

1.1 您向我们提供的信息

(1) 用户注册及会员服务

用户注册:您在不注册成为丝芙兰会员的情况下,可以以游客的身份浏览本网站并完成购物。同时,您也可以选择注册以享受注册用户专属服务。您在注册本网站账户时应填写/提交手机号码或电子邮件地址,否则,您将无法完成账户注册。您还可以使用第三方平台账户(收集的个人信息包括第三方平台账户昵称、头像、地区和性别)注册本网站用户。当您由游客身份经过登录/注册行为,转换至丝芙兰会员用户状态后,即表示您同意将之前的游客购物车同步至您登录的会员用户账号下,以便我们为您提供更好的服务。为了向您提供微信公众号或小程序服务,我们需要收集您的账户相关信息,包括您的昵称、头像、地区及性别。

完善个人资料:您注册成功后,可选择完善个人资料并向我们提供真实姓名、性别、生日、头像、联系地址信息、个人特质 (包括可能构成敏感个人信息的您的肤质发质,我们将在收集前再次确认您的意愿)。不提供上述信息的话,不会影响用户注册功能。

会员卡绑定:您可以通过我们的微信公众号、小程序等绑定我们的会员卡,基于此目的,我们将收集您的手机号码信息。

产品收藏(心愿单):您可对您喜欢的产品进行收藏,基于此目的,我们将收集您所收藏的产品。

产品评价:您可对我们的产品进行评价,我们将收集您的评价内容。

(2) 购买产品

游客身份结算 : 您在不注册成为丝芙兰会员的情况下,可以以游客的身份在线下单并购买产品。基于此目的,我们将收集您(下单人)的手机号码及短信验证码用于交易验证,并收集您填写的收件人姓名、手机号码、详细地址、礼物包装(选填)、订单备注(选填)。

会员下单及订单管理: 您可在线下单并购买产品,基于此目的,我们将收集您填写的收件人姓名、手机号码、详细地址、礼物包装(选填)、订单备注(选填)。

购买、使用及赠送礼品卡: 您在“权益卡&丝享卡”微信小程序购买礼品卡后,我们将收集您(购买人)的 订单信息(包括小程序订单编号、微信支付交易单号、订单金额、电子卡/实体卡卡号)、微信唯一识别符信息(OPEN ID)。您在购买礼品卡后向他人赠送的,我们将收集您(购买人)的 微信昵称及头像。您在购买礼品卡后进行自用的,我们将收集您的手机号码、会员卡号。若您领取他人赠送的礼品卡,我们将收集您(受赠人)的 微信昵称及头像、手机号码、会员卡号。

购买权益卡: 您在“权益卡&丝享卡”微信小程序购买权益卡后,我们将收集您(购买人)的手机号码、会员卡号。

(3) 参加活动

社区小组: 您可参与我们为用户提供的社区小组功能,您可在社区小组中发帖或评价其他用户所发的讨论帖。基于此目的,我们将收集您所发的文字内容、照片内容,您对其他用户的评论及点赞、其他用户对您的评论及点赞、您浏览讨论帖的记录。 您需要注意,您的发帖和评论均可被其他用户所见,包括但不限于您主动对其他用户的帖子进行的评价或发布的其他内容(如分享心情、状态等信息)时,您的昵称、头像、您在个人档案填写的肤质和发质信息和发布内容将会被展示。

闺蜜拼 :如果您通过我们的小程序使用闺蜜拼功能与微信好友进行拼团活动,我们可能收集您邀请或邀请您参加活动的微信好友头像、昵称、好友购买产品信息。

新品试用 :如果您参加我们的新品试用活动,我们可能收集您提供的电话、邮寄地址

调研问卷 :我们可能会邀请您参与填写我们的调研问卷,您需要根据调研问卷中的具体问题给出相应的答复。我们可能会将您的作答信息用于产品推广、销售统计及其他另外取得您同意的目的,在您填写问卷、提供您的个人信息之前,我们会根据该问卷的实际情况向您告知具体目的,并征得您的同意。

签到信息:您可以通过我们的签到中心进行签到,我们将收集您的签到记录。

活动预约:您可以预约我们举办的活动,基于此目的,我们将收集您提供的预约信息,包括您的姓名、手机号码、备注内容、预约门店、预约日期、以及参与时间。请您理解,预约所需要的具体信息类型可能因活动实际情况有所不同,我们会根据具体活动的实际需要通过单独的活动预约页面向您收集预约信息。

(4) 查询、客服及信息订阅

附近门店:您可使用APP的“附近门店”功能查找最近的丝芙兰门店,基于此目的,我们将收集您的位置信息。 您通过定位权限向我们提供的位置信息可能构成敏感个人信息。如您拒绝通过定位权限提供您的位置信息,不会影响您使用其他功能,且您仍可以通过手动筛选区域的方式查找附近门店。

客户服务:当您与我们联系或提出售中、售后服务申请时,为了保障您的账户及信息安全,我们需要您提供必要的个人信息以核验您的身份(例如,您的姓名、手机号、会员号或必要的订单信息)。为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们可能会保存您与我们的沟通、通信/通话记录及相关内容(包括账户基本信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息)

信息订阅:您可使用我们的产品/服务信息订阅功能,基于此目的,您需要填写/提交手机号码、电子邮件地址。

添加线下导购人员企业微信:为便于导购人员与您联系、解答您关于订单的问题等,您可以添加线下导购人员企业微信。若您在我们的门店添加导购人员的企业微信,我们可能会收集并在后台系统存储您的以下信息:微信昵称、微信头像、微信唯一识别符(UNION ID、external_userid);如您对导购人员发布的企业微信朋友圈动态进行点赞或评论,我们会收集您的点赞时间或评论时间,以向您提供更优质的服务;如您通过企业微信下单购买相关产品或服务,我们将收集订单编号、订单金额、支付金额、下单时间、订单商品信息、收货地址、订单状态、发货时间及订单备注。我们将不会在后台系统收集、存储您与导购人员之间的聊天内容。我们可能通过企业微信向您推荐您可能感兴趣的产品和服务信息。如果您不想看到我们为您推荐的商业信息,您可以删除或者将相关账号拉入微信黑名单。

1.2 用户使用服务过程中丝芙兰收集的个人信息

为方便您安全流畅地使用本网站,丝芙兰可能会收集您的网络及设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、ssid、bssid)适配相应页面。

当您点击进入“权益卡&丝享卡”微信小程序进行浏览时,丝芙兰会收集您的微信唯一识别符信息(小程序OPEN ID、UNION ID、及公众号OPEN ID)

为履行保障电子商务交易安全的法定义务,提高您使用我们服务的安全性,保护您或其他用户或公众的人身财产安全免遭侵害,更好地预防钓鱼网站、欺诈、网络漏洞、计算机病毒、网络攻击、网络侵入风险,更准确地识别违反法律法规或丝芙兰相关协议、规则的情况,我们需要收集您的设备信息(包括设备型号、设备识别码、IMEI、IMSI、IDFA、MAC地址、Android ID、IP地址、操作系统、运营商、应用安装列表)、服务日志信息,并可能使用或整合您的会员信息等进行必要的安全风控检测。

我们可能会收集、使用符合国家或行业团体标准的广告标识信息(CAID),该标识基于设备型号、系统配置等非隐私信息生成,以在保障您的隐私与服务安全的同时,向您提供更加个性化的广告,使您享受更加便捷的服务。如您不希望我们将广告标识信息用于上述目的,可随时选择关闭。关闭后,我们将不再获取、处理该互联网广告标识。

由于丝芙兰APP会嵌入第三方合作伙伴的SDK,为确保SDK功能的实现,需要收集您的设备MAC地址、IMSI、ICCID、IMEI、AndroidID、IDFA、SSID、IDFV、MEID、OPENUDID、GUID、OAID、VAID、AAID、MID、IP地址、设备序列号、设备类型、设备型号、设备品牌、设备制造商、设备唯一标识符、设备标识符(通过相关标识符生成应用间不相关的用户标识:push ID)、网络信息、网络类型、当前网络状态、位置信息(包括粗略位置信息、基站信息)、分享的资源(包括用户主动选择的图片或内容、酒店/旅游资源)、App应用包名、版本号、分发渠道、应用安装列表、广告标识符、运营商名称、操作系统、硬件品牌、蓝牙MAC地址、系统版本、系统语言、用户浏览信息、购买产品信息。点击此处查看第三方SDK清单

1.3 线下收集的信息

当您在线下使用我们提供的产品或服务、与我们进行互动与沟通时,我们可能收集、使用的与您或您使用我们产品及服务相关的信息主要包括以下几类:

线下会员申请:若您在我们的门店或活动现场进行会员申请时,我们可能会收集您的以下信息:姓名、年龄、职业、生日。

招聘:当您参加我们的线下招聘活动时,我们可能会收集您的以下信息:求职者姓名、年龄、工作经历、教育经历。

支付信息:当您在的线下门店进行购物时,我们可能会收集您的以下信息:银行账号信用卡账号。您的银行账号、信用卡账号可能构成敏感个人信息,若您不提供相关信息,可能无法使用相关银行账号或信用卡账号进行线下支付,但您可选择其他方式进行支付。

1.4 丝芙兰通过第三方间接收集的用户信息

为了给您提供更专业、更优质、更加个性化的服务,或共同为您提供服务,或为了预防互联网欺诈的目的,丝芙兰的关联方、合作伙伴会依据法律的规定或与您的约定或征得您同意的前提下,向丝芙兰分享具有合法来源的个人信息。您理解在此情况下丝芙兰有权获得您的个人信息,并可以在丝芙兰具有合法性基础的范围内处理您的个人信息。

您有义务在注册时提供真实、有效的个人信息,信息发生变化的应及时更新,以便丝芙兰核实您的身份并提供相关服务。如您提交的是他人的个人信息,您应当取得他人授权。

1.5 我们开启的权限

为提供相关产品和服务,我们需要您授权开启如下相关权限以收集相关信息。如果您拒绝开启相关权限,可能无法获得相关功能或服务。您可以在“我的 -- 账号管理 -- 更改隐私设置”中完成对收集个人信息的权限进行更改。

相机和照片库权限:为了您能使用扫一扫、虚拟试妆、发现属于你的色号(Find Your Fenty Fit)、加购心愿单、发布评论等相关功能,我们可能申请开启您的相机和照片库权限。该权限可能会写入/读取存储位置以收集您的照片,开启该权限后,您可以通过拍照或调取手机相册的方式使用扫一扫、虚拟试妆、心愿单、发布帖子等相关功能;

拨打电话权限为了向您提供咨询功能我们会申请拨打电话权限。我们会在经您同意后,通过跳转的形式打开您的拨打电话应用程序

电话状态权限/“允许App请求跟踪”:对于安卓版本,我们会申请开启您的电话状态权限以收集您的设备信息;对于IOS版本,我们会申请“允许App请求跟踪”以收集您的设备信息。开启该权限后,我们可以提供更便捷、更符合您个性化需求的信息展示服务和广告服务,并保障您的账号安全、识别账号异常状态、识别订单交易风险,如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能;

存储权限:为您提供数据缓存服务,以减少流量消耗,并在您主动上传图片时,我们会申请开启您的存储权限。如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能;

定位权限:该权限会收集您的位置信息,开启该权限后,您可以使用活动预约、附近门店的功能;如您拒绝开启定位权限,我们及第三方SDK将不会对您的位置信息进行收集,您可以通过手动筛选区域的方式查找附近门店

传感器:为了在商品详情页为您提供视频横竖屏切换的功能,使您可以获得更好的购物浏览体验,我们需要调用您的特定传感器(陀螺仪传感器、加速度传感器和重力传感器权限)权限。如您拒绝该权限,不会影响您使用丝芙兰APP的基本功能

剪切板:为了方便您在浏览本网站时复制运单编号或其他您所需要的信息,我们需要调取您的剪切板权限,以便您可以将本网站页面中的信息写入您的剪切板我们不会读取您的剪切板信息。

日历权限:为了方便您在预约我们App的直播活动,避免您错过想要收看的直播,我们需要调取您的日历权限,以便您可以将希望预约的直播活动写入您的日历。

您开启这些权限即代表授权丝芙兰可以收集和使用这些个人信息来实现上述的功能,关闭权限即代表取消了这些授权,则丝芙兰将不再继续收集和使用这些个人信息,也无法为您提供上述与这些授权所对应的功能。您关闭权限的决定不会影响此前基于授权所进行的个人信息的处理。

(二) 个人信息使用

2.1 向丝芙兰提供您的个人信息,即表示您理解并同意丝芙兰可以单独或结合已有信息将这些个人信息用于以下目的:

(1)为了向您提供我们的产品或服务,例如为了响应、处理您的下单请求,为您提供客户服务,响应您的咨询、投诉和建议;

(2)丝芙兰自行或委托第三方将您的个人信息进行用户数据分析,了解用户特征,并改进我们的服务;

(3)在您登录会员以后向您提供您可能感兴趣的广告、促销和推广等营销信息,向您提供您可能感兴趣的产品及服务的信息,并评估广告、促销和推广等营销信息的效果。例如,为更好地向您提供个性化的搜索及交易服务,我们可能会根据您的订单信息、浏览记录等,提取您的偏好或行为习惯特征,并向您推送丝芙兰产品和/或服务相关的资讯。您可以通过“我的-账号管理-更改隐私设置”的方式关闭个性化推荐模式,关闭后我们将不再显示个性化推荐商品,仅显示热卖商品。请您理解,当您使用游客模式游览或下单时,我们不会提供前述个性化推荐服务。如果您想要使用我们的个性化推荐服务,获取更符合您偏好的商品信息,我们建议您注册成为我们的会员后保持登录状态浏览我们的网站,并保持个性化推荐开启。同时,如果您不想接收我们给您发送的资讯,您可通过短信提示回复退订或我们提供的其他方式进行退订;

(4)为了举办、开展您参与的比赛、抽奖或其他宣传活动;

(5)请您参与有关我们产品和服务的调查或我们组织的会员活动;

(6)为了解决公司网站和服务的故障等技术问题,进行系统运维,采取安全保护及防范措施等;

(7)为了监测错误、过失、违约、欺诈、盗窃和其他违法行为,或为了审计丝芙兰政策和合同义务的符合情况,并保护丝芙兰和其他第三方不受以上损害等与丝芙兰的日常经营与运维相关的其他目的;

(8)为合并、分立、解散、破产等原因,我们可能会转移您的个人信息,在转移您的个人信息前,我们会给予您适当通知,并确保您的个人信息在转移后得到与本隐私政策相当的保护;

(9)用于法律法规、法院命令或其他法律法规、政府机关要求的用途;

(10)在法律法规要求或允许的范围内,为保护我们及其员工、服务的用户或公众的权利、财产或安全免遭损害的相关使用目;以及

(11)我们具有合法性基础的其他目的。

2.2 处理个人信息的合法性基础

请您理解,根据国家法律法规,我们可能基于以下合法性基础之一处理您的个人信息:

(1)基于您的同意;

(2)为与您订立合同或为履行与您订立的合同所必需;

(3)为履行我们的法定职责或者法定义务所必需;

(4)为应对突发公共卫生事件,或者紧急情况下为保护自然人的生命健康和财产安全所必需;

(5)为公共利益实施新闻报道、舆论监督等行为,在合理的范围内处理个人信息;

(6)依照法律规定在合理的范围内处理您自行公开或者其他已经合法公开的个人信息;

(7)法律、法规规定的其他情形。

在收集您的个人信息后,我们将通过技术手段对数据进行去标识化处理,去标识化处理的信息在不借助额外信息的前提下将无法识别主体。请您了解并同意,在此情况下我们有权使用已经去标识化的信息;并在不透露您个人信息的前提下,我们有权对用户数据库进行分析并予以商业化的利用。

我们会根据本隐私政策的约定并为实现我们的产品与/或服务功能对所收集的个人信息进行使用。若我们将您的个人信息用于本隐私政策未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,会事先征求您的同意。

(三) 我们如何使用Cookie

3.1 为确保本网站正常运转并使您获得更轻松的访问体验和推广服务,我们会在您的计算机或移动设备上存储Cookies,借助于 Cookies,我们将简化您重复的登陆步骤、存储您的浏览偏好或您购物车中的商品等数据

3.2 您可根据自己的偏好管理或删除Cookies。您可以通过修改浏览器设置的方式拒绝接受Cookies,您也可以清除移动设备内保存的所有Cookies。但是如您这么做,可您可能需要在每一次访问本网站时重复登录步骤、更改用户设置等,会在某种程度上影响您对本网站的使用。

3.3 我们可能与第三方的广告网络合作,在我们的小程序、网站和邮箱、第三方的网站和邮箱以及我们投放于第三方网站的广告上收集IP地址和其他通过使用Cookies、网络服务器记录与网络beacons收集的信息。他们将使用这些信息来提供根据您感兴趣的产品和服务而定制的广告。您可以在我们的小程序、网站或者其他网站上看到这些广告。这些信息帮助我们管理并监控市场营销投入的效果。

二、 我们如何向第三方提供您的信息

(一)共享

对于您提供的个人信息,丝芙兰将根据中华人民共和国相关法律法规进行保密并严格保管,不会将这些信息以任何方式提供或展示给任何第三方,但下述情况除外:

(1) 事先获得您明确的同意或授权;

(2) 丝芙兰可能会将您的个人信息与丝芙兰的关联方共享,以实现集团的全球管理,但丝芙兰只会在必要的情况下共享必要的个人信息,且受本隐私政策中所声明目的的约束。丝芙兰的关联方如要改变个人信息的处理目的,将再次征求您的授权同意;

(3) 支付服务商需要获取您与支付相关的信息,以协助丝芙兰完成您的订单支付。

(4) 物流服务提供商需要获取您的订单、收货地址相关的信息,以向您运送您所购买的产品。

(5) 为保障本网站的稳定运行,确保功能实现,使您能够使用和享受更多的服务及功能,我们的应用中会嵌入第三方合作伙伴的SDK或其他类似的应用程序。点击此处查看第三方SDK清单

(6) 为了实现您不定时同意的目的,包括完成收集个人信息时说明的任何其他目的(例如我们可能将其所收集的信息分享给您的朋友或社交平台其他使用者)而分享;以及

(7) 根据法律法规、法院命令或其他法律程序、或有权政府机关的要求,向法院或政府机关提供您的信息。

对丝芙兰与之共享个人信息的公司、组织和个人,丝芙兰会与其签署严格的保密协定,要求他们按照丝芙兰的说明、本隐私政策以及其他任何相关的保密和安全措施来处理个人信息。

(二) 委托处理

丝芙兰可能会委托我们的合作伙伴等第三方处理您的订单信息、账户信息、设备信息以及位置信息等,以保障为您提供的服务顺利完成。但丝芙兰仅会出于合法、正当、必要、特定、明确的目的委托合作伙伴处理您的个人信息,并且只会委托提供服务所必要的个人信息。除非法律法规另有要求或合作伙伴单独征得您的同意,丝芙兰的合作伙伴无权将共享的个人信息用于任何其他用途。我们也将通过合同约定等方式约束丝芙兰的合作伙伴仅在受托范围内处理您的个人信息。丝芙兰的合作伙伴包括以下类型:

产品供应商:丝芙兰可能将您的订单信息委托给产品供应商处理,以向您提供您需要的产品或服务。

物流服务提供商:物流服务提供商将协助丝芙兰向您运送您所购买的产品,丝芙兰可能委托其处理与您的订单、收货地址相关的信息。

软件或系统服务提供商:软件或系统服务提供商协助丝芙兰向您提供安全、便利的服务,丝芙兰可能委托该等服务商处理您使用我们产品或服务的信息以提供必要的技术支持。这些支持包括受我们委托提供的技术基础设施服务、分析我们的系统运营状态、提供客户服务支持等。

数据分析或广告服务商:为了增进您浏览使用的丝芙兰网站的体验,使您及时获知有关产品的资讯,丝芙兰可能委托数据分析或广告服务商处理您的信息或非个人信息,例如,丝芙兰可能委托其他企业为丝芙兰的产品和服务提供联合的促销推广。

(三) 转让/运营主体变更

在丝芙兰发生合并、收购或破产清算情形,或其他涉及合并、收购或破产清算情形时,如涉及到个人信息转让,我们会要求新的持有您个人信息的公司、组织继续受本政策的约束,否则我们将要求该公司、组织和个人重新向您征求授权同意。

(四) 我们仅会在以下情况下,公开披露您的个人信息:

(1) 获得您明确同意或基于您的主动选择,我们可能会公开披露您的个人信息;

(2) 当司法机关或行政机关依照法定程序和法定职权要求本网站披露个人信息时,我们将依法提供相关信息;

(3) 如果我们确定您出现违反法律法规或严重违反丝芙兰相关协议规则的情况,或为保护丝芙兰及其关联公司用户或公众的人身财产安全免遭侵害,我们可能依据法律法规或丝芙兰相关协议规则征得您同意的情况下披露关于您的个人信息。

三、 我们如何存储和保护您的个人信息安全

3.1 您使用我们产品/服务期间,我们将根据业务需要,在提供产品和服务目的所需的最短期间内持续为您保存个人信息,除非您自主取消授权、删除这些信息或者注销账户。当存储期限届满,或您提出删除信息或注销账户请求时,除非法律法规另有规定,我们将停止使用并删除您的个人信息或对您的个人信息进行匿名化处理。

3.2 我们会采取符合业界标准的、合理可行的数据安全保护措施以保管并保障您的信息,防止个人信息遭到未经授权访问、公开披露、使用、修改、损坏或丢失。我们通过加密传输保障您在线提交信息的安全性;作为后台的存储系统与前台的用户信息收集系统在物理上进行分离,不共用同一台服务器;定期对安全边界的网络设备、安全设备进行安全评估和审核,及时修补漏洞,杜绝弱口令;定期进行系统和代码级别的漏洞扫描,及时修补发现的安全漏洞及配置不符合项;所有访问个人电子信息的运维人员需经过采用双因子认证的堡垒机才可操作,完整记录所有操作行为。

3.3 我们设立了信息安全管理小组,并建立了详细的网站安全管理制度,其中包含了网络安全管理、个人电子信息安全保护、信息安全事件管理等规则;并且,我们已通过了国家针对数据安全的相关认证。

3.4 我们会采取合理可行的措施,尽力避免收集无关的个人信息。

3.5 我们制定了网络安全事件报告和处置管理制度,在个人信息安全事件发生,我们将按照报告、响应、事后分析、整改四步处理,并按照法律法规向您告知具体情况并与您及时沟通补救措施。同时,我们还将按照监管部门要求上报个人信息安全事件的处置情况。

3.6 如果我们终止服务或运营,我们将提前以通知或公告的形式告知您,并在终止服务或运营后对您的个人信息进行删除或匿名化处理。

四、 您的权利与选择

4.1 查询、更改您的信息:您在注册成功后将产生用户名和密码等账户信息,您可登录账号,点击“我的 - 右上方账号管理图标 - 管理收货地址”,修改收货地址;点击“我的 - 右上方账号管理图标 - 更改登录密码”,更改登录密码;点击“我的 - 右上方账号管理图标 - 第一行用户名”,修改昵称、性别、姓名/称谓、生日、邮箱。对于其他信息的查询和修改,请拨打客服电话。由于丝芙兰向您提供生日福利,您填写生日后不可再修改。如果您发现账户存在安全漏洞或被非法使用,请通过拨打客服电话及时通知丝芙兰并向有关部门报案。

4.2 获取个人信息副本:您可以申请获取丝芙兰持有的的基本资料和身份信息,或在技术可行的前提下直接将上述个人信息的副本传输给用户指定的第三方。您可以通过点击“我的-右上方账号管理图标-更改隐私设置-页面下方个人信息副本下载”,以获取您的个人信息副本。

4.3 删除您的信息、注销账户:您有权要求丝芙兰删除其收集的您的个人信息,您也有权要求注销账户。您可以通过编辑个人账户信息的方式(登录账号,通过点击“我的 - 右上方账号管理图标 管理收货地址 地址右侧编辑收货地址图标 下方删除收货地址”功能)删除您的收货地址,亦可以在丝芙兰APP中通过点击“我的-右上方账号管理图标下方注销账户”功能,并根据我们的提示申请注销账户。您也可通过第八节如何联系我们所述联系方式与我们联系行使相关权利。请您理解,在删除信息或注销账户前,丝芙兰会验证您身份信息。为不影响相关订单和售后服务的顺利完成,请在最后一次交易完成15天后申请注销;对于正在售后服务的订单,请在完成售后服务后再申请注销。除法律另有规定外,用户注销的,丝芙兰将对您的个人信息进行删除或匿名化处理,并停止为您提供服务(包括但不限于停止登录、下单等功能,您账户内的积分、优惠券等将清零等),丝芙兰旗下的产品将无法使用注销后的账户进行登录。因此,请您谨慎考虑注销账户的选择,我们将在注销流程中提示您注销账户的影响并向您多次确认该选择。具体注销方式及条件请参见丝芙兰用户注销协议

请注意,在您注销账号后,在法律法规规定的时间内(如三年诉讼时效内),您的相关信息及交易记录仍将保留,但我们不会再将其用于日常的业务活动。如无法律法规及政府要求保留您的个人信息,在您注销账号后我们将对您的个人信息及交易记录进行删除或匿名化处理。

4.4 拒绝个性化推荐:在您登陆会员后,我们可能根据您的特点为您提供有针对性的服务。您可以通过点击“我的-账号管理-更改隐私设置-个性化推送开关”关闭个性化推荐。

4.5 撤回您已同意的授权:根据本隐私政策,您可以撤回您授予丝芙兰网站的相关系统权限,这需要您在您的设备中进行设置,具体设置方式可能因您的手机系统、品牌、型号等不同而不同。例如,iOS系统可通过如下方式进行设置:通过点击“iOS设置-通知-找到丝芙兰App-关闭允许通知”。对于微信小程序,您可通过如下方式进行设置:“我-设置-更改隐私设置”。您还可以通过我们提供的退订方式,撤回您关于接收推广信息的授权。您也可以通过删除信息或注销账户的方式,撤回我们继续收集您个人信息的部分/全部授权。如果您撤回对个人信息的使用的同意,您可能无法正常使用相关产品或服务。

4.6 当您取消授权、删除个人信息或注销账户后,我们将按照法律规定删除您的个人信息,或者在法律许可的情况作匿名化处理,使其保持不可被检索、访问的状态。但是,我们仍将根据法律规定存储您的部分信息。

4.7 请用户妥善保管您的账户信息,并应对您账户信息的安全以及对通过该账户实施的行为负责。除非相关法律规定且征得丝芙兰的同意,否则您的账户仅限您本人使用,不得以任何方式借用、转让、赠与、继承或以任何方式允许他人使用您的账户。

4.8 对于您提出的上述请求,我们将在15天内进行处理。但在以下情形中,按照法律法规的要求,我们将无法响应您的请求。如我们决定不响应您的请求,我们将应向您告知该决定的理由,您若有异议可通过本隐私政策第八条公示的方式进行投诉。

(1)与我们履行法律法规规定的义务相关的;

(2)与国家安全、国防安全有关的;

(3)与公共安全、公共卫生、重大公共利益有关的;

(4)与刑事侦查、起诉、审判和执行判决等直接有关的;

(5)我们有充分证据表明个人信息主体存在主观恶意或滥用权利的;

(6)出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;

(7)响应您的请求将导致个人信息主体或其他个人、组织的合法权益受到严重损害的;

(8)涉及商业秘密的。

五、 我们如何保护儿童的个人信息

如果没有父母或监护人的同意,儿童(不满14周岁)不得创建本网站账户。若您为儿童,建议您请您的父母或监护人仔细阅读本隐私政策及《丝芙兰儿童隐私政策》,并在征得您的父母或监护人同意的前提下使用我们的服务或向我们提供信息。对于经父母或监护人同意使用我们的产品或服务而收集个人信息的情况,我们只会在法律法规允许、父母或监护人明确同意或者保护儿童所必要的情况下使用、共享、转让或披露此信息。

六、 您的个人信息如何在全球范围转移

原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。

七、 我们如何修订和更新隐私政策

7.1 我们可能根据国家法律法规变化及维护交易秩序、保护消费者权益等需要,不时修改、更新本隐私政策(下称“变更事项”)并公示或者通过推送通知等方式告知您。您可以通过本网站页面底部随时查阅或下载最新版本。

7.2 如您不同意变更事项,您有权通过我们披露的联系方式向我们反馈意见。如反馈意见得以采纳,我们将酌情调整变更事项。

7.3 未经您明确同意,我们不会限制您按照本政策所享有的权利。我们还会将本政策的旧版本在本政策最下方的专门页面存档,供您查阅;如您在变更事项生效后仍继续使用本网站的,则视为您同意已生效的变更事项。

八、 如何联系我们

如果您有任何有关本网站或服务或本隐私政策的问题或建议,或您希望提出有关本网站或其内容的任何投诉,请通过如下方式联系我们,我们将在15天内进行处理。如您对我们的处理不满意,还可以向相关市场监督管理局、网信部门等执法部门投诉或者向有管辖权的人民法院提起民事诉讼。

联系地址:上海市静安区南京西路993号丝芙兰旗舰店3层

客服电话:400 670 0055

联系邮箱:online@sephora.cn

个人信息保护负责人联系方式:privacyprotection@sephora.cn

查看本页以往版本