普拉达股份有限公司 (以下简称“普拉达”),注册地位于米兰(意大利),为普拉达集团之营运控股公司,普拉达确认维护您个人数据(“个人数据”)保密性、完整性和安全性的重要意义,并特此向您告知,您通过本网站 www.miumiu.com (“网站”)提供给普拉达的任何个人数据,以及您可能提供给普拉达集团旗下商店的任何个人数据,包括通过其子公司和/或分支机构(合称“普拉达集团”)提供的数据,都会按符合现行适用的隐私保护法律、以及当地不时可适用的隐私保护法律所要求的方式进行处理,该等法律包括《欧洲一般数据保护条例》 (EU) 2016/679 (“GDPR”), 以及普拉达集团采用的伦理规范所包含的行为原则和一般规则。
1. 数据类型和来源
浏览数据
在其正常运行过程中,用来运行我方网站的电脑系统和软件程序会收集特定的个人数据(日志文件)。此类数据的传输是使用互联网通信协议所固有的。该信息的收集并非为与特定数据主体产生联系。不过基于其性质,该信息可借助第三方对数据的处理及整合,使得用户被识别出来。此类信息包括访问我方网站所使用电脑的IP地址或域名、被请求资源的URI(统一资源标识符)、请求时间、向服务器提交请求所用的方法、答复中获取的文档大小、服务器答复的状态数字代码(成功、错误等)及其他有关用户的操作系统及电脑环境的参数。该数据仅用于获取使用我方网站的匿名统计信息,并保证其正确运行。
Cookies
我方网站使用cookies来确保其有效运行并改善服务。Cookies是由您访问的网站发送到您电脑(通常是您的浏览器)上的小文本文档。其被存储在您的电脑上,当您后续访问那些网页时会被识别。如果想要了解更多关于cookies、我方浏览器使用的cookies类型、怎样使其不产生、以及怎样撤销您的同意的信息,请见我方的Cookie政策。
数据主体自愿提供的个人数据
普拉达在下列情况下收集、处理并使用您直接、自愿通过网站提供的个人 (例如:订阅我方的时事通讯、向我方客服发送要求、等)。普拉达也可能收集、处理并使用您通过在我方商店填写顾客卡(下文称 “顾客卡”)所可能提供的个人数据。
个人数据收集的项目包括个人信息(称谓、姓名、所在地、生日),联络详情(邮政地址、电子邮件、电话),购买详情和/或您在与我方客服或销售人员沟通时可能决定提供的其他相关信息。
此外,当您自愿通过我方网站发送电子邮件和/或发往我方网站列明的地址,普拉达会收集您的电子邮箱地址,从而可以回复任何要求,同时也会收集包含在您信息中的任何附加个人数据。
未成年人个人数据
您必须年满16周岁(或者16周岁以上,取决于居住地年龄要求)才可向我方提供您的个人数据。
如果您是未成年人,在提供您的个人数据前,应获得您父母或法定监护人的预先书面同意。本公司依照相关国内法律法规保护未成年人的个人数据。如果本公司发现在未获得父母或法定监护人事先同意的情况下,未成年人因疏忽而提供了个人数据,该数据将会被删除或匿名化。
2. 处理的目的和法律基础
您的个人数据可能会为以下目的而使用:
(a) 为回应您的所有要求并管理您与普拉达的客户关系。
(b) 为在您订阅服务后,通过电子邮件发送时事通讯及其他与普拉达集团产品、服务、活动及项目有关的营销信息。
此外,如果您同意在普拉达集团顾客数据库注册(作为您在普拉达集团商店签署顾客卡的结果),您的个人数据将被普拉达股份有限公司管理,并与全球所有普拉达集团旗下商店共享,还可能为下列目的,与您线上和/或到店购物的详细信息一起被处理和使用:
(c) 为确认您作为普拉达集团注册顾客的身份,并基于此提供全球顾客定制服务以及售后服务,同时使您获取为注册会员保留的专属服务和利益(例如:保存购物订单历史记录、更加快捷的线上结账、更加简便的产品维修和保证程序、商业折扣、预售及其他促销活动等)。
(d) 分析:为您对MIU MIU及普拉达集团的其他品牌、产品和服务的偏好实施个人或团体研究、调查、数据分析,以及进行相关的市场研究,从而提供个性化服务,并可基于顾客的兴趣推动文化娱乐活动。
(e) 营销:为联络和/或向您发送(通过邮件、电话、电子邮件及任何其他形式的电子通信或数码方式,包括社交网络平台和其他即时通讯应用)与MIU MIU及普拉达集团的其他品牌、产品和服务相关的资讯及推广,包括商业性质、时事通讯、广告、目录及活动邀请。
有关(a),(b)和(c)部分的个人数据处理对于提供数据主体所要求的服务来说是必要的。此外,有关(d和(e)部分的数据处理是基于数据主体的预先同意。
3. 个人数据提供的性质
个人数据的提供是可选择的。
但是,如果您希望订阅我们的新闻简报和/或在普拉达顾客数据库中注册,和/或使用网站提供的任何其他服务,您需要填写相关表格的所有必填栏目,否则普拉达将无法继续提供合同要求的服务。
在上述第2部分字母(d)和(e)中提及的用于分析和营销的个人数据处理,必须事先征得您的明确同意。
如果您拒绝同意,我们可能无法继续执行指定的目的,包括向您提供个性化服务,通知您可能感兴趣的任何计划和/或向您发送有关普拉达集团产品、计划和活动的任何其他商业信息。
4. 处理方法
您的个人数据将通过恰当的电子或自动化方式及计算机工具处理,或者通过手动方式并展现在打印文本上,该处理仅限于其收集目的,并通过采取适当措施防止篡改、取消、毁坏、非授权访问或未经允许的处理或不符合收集目的的处理,保证任何被处理信息的安全性和保密性。您的个人数据将仅由按各自工作职责被正式授权的普拉达集团内部员工处理。
5. 数据的共享、转移和披露
每当出于上述目的需要和/或有帮助时,普拉达雇用的其他实体(第三方)可以代表普拉达处理您的个人数据,以正确,定期地实现上述目的,包括:
• 运营普拉达集团旗下商店的普拉达集团公司和特许经营人;
• 代表普拉达提供咨询和/或咨询活动或提供相关数据处理服务的第三方服务提供商,顾问或公司((例如 服务提供者、通讯员、IT技术人员、普拉达雇用的安排和/或管理其产品或服务的公司等)。
这些第三方将代表普拉达充当数据处理者,并承担对个人信息保密的合同义务。
但是,由于我们公司是全球网络的一部分,因此您的个人数据可能会根据适当法律转移到国外 (外国包括欧盟以外的地方), 使用所有适当的安全预防措施,以确保达到适当等级的数据保护和安全性。
您的个人数据将不会用于第三方广告目的或推广普拉达集团以外其他实体的产品、服务或活动,并且在任何情况下都不会披露给未知个人。
与其他普拉达集团公司的数据通信
请注意,如果您基于第2部分字母(d)- (e)提及的目的注册普拉达集团顾客数据库,为在世界范围内给您提供相同等级的服务,您的个人数据将被普拉达管理,并自动为全球所有普拉达集团旗下商店可辨识并共享。普拉达将采取适用法律所要求的一切合适的安全保密措施,从而确保可满足数据保护标准要求, 并符合GDPR第49条第1款b)的规定,因为数据传输关于实施应数据主体要求采取的合同前和合同措施。
6. 保存期限
您的个人数据将在实施其收集目的所需的期限内处理及储存,同时符合可适用法律要求的存储期间,或在可适用的情况下,直到您撤销对数据处理的同意时。在上述期限结束,并且不存在保存您个人数据的法律或商业目的时,该数据将被自动永久消除或匿名化。
具体而言,就普拉达集团顾客数据库中注册会员的数据处理,保存期限分别如下:
• 以进行顾客管理,提供保留给注册会员的个性化服务和特权为目的收集的个人数据,将从您最后与普拉达集团互动之日起保存7年;并且
• 购买详情将从购买之日起保存7年。
7. 数据控制者和联系方式
普拉达股份有限公司
(意大利)Via Antonio Fogazzaro 28 Milan 20135 (Italy)
集团数据保护专员
如果对您的个人数据有任何要求,对本隐私政策有任何疑问,或者想要行使您的权利或收到有关您的权利的任何信息,请按上文所列地址写信,联系(免费)数据控制者或其数据保护专员(“DPO”)。
8. 您的权利
请注意,您可以根据适用的隐私法律行使您的权利,包括《数据保护条例》第15至21条规定的权利,例如有权要求提供有关您的个人数据是否正在被处理的信息以及该处理的特性,有权要求更正和删除您的个人数据,有权要求限制数据处理和/或反对处理,和/或要求将您的个人数据传输给另一数据控制者,和/或在认为普拉达的个人数据处理行为损害了您的合法权利时,向包括意大利监管机构(www.garanteprivacy.it)在内的主管监管机构提出投诉。
您也有权随时收回对普拉达处理您个人数据的同意,且不收取任何费用。您收回同意的决定不会影响此前基于您的同意而开展的个人数据处理的合法性。
普拉达保留随时修改本隐私政策的权利。
最后更新:2019年12月10日