Audemars Piguet(以下簡稱「愛彼」、「我們」或「我們的」)非常重視您的個人資料。對於我們在您使用愛彼線上及離線服務時可能收集到的個資,本隱私聲明旨在讓您得知個資處理的相關事宜。我們收集個資的管道包括愛彼的各個網站、應用程式、社交媒體帳號、客服中心、專賣店、銷售地點、愛彼「博物館-工作坊」(Musée Atelier,簡稱「MAAP」)及我們舉辦的各項活動。
除了本隱私聲明之外,您還可閱讀愛彼Cookie政策,以瞭解Cookie的性質及用途,以及接受或拒絕愛彼在您的電腦上存放Cookie的方式。按一下這裡,即可查閱我們的Cookie政策。本隱私聲明適用於愛彼集團旗下所有實體。
當您向愛彼集團旗下任一實體提供個資時,該實體負責根據適用的當地法律,在當地收集並處理您的個資,以管理與愛彼產品及服務有關的商業或契約關係。在集團層面,瑞士Audemars Piguet (Marketing) SA公司負責制定以商業及市場行銷為目的而處理及管理個資的總體政策(例如對集團客戶關係管理工具的管理,以及集團層面而非當地區域性促銷活動的管理),並負責制定管理www.audemarspiguet.com網站及www.museeatelier-audemarspiguet.com網站的總體政策。
根據歐盟第2016/679號《一般資料保護條例》(以下簡稱「GDPR」)與1992年6月19日頒佈、2020年9月25日修訂的《瑞士聯邦資料保護法》(下稱「FADP」),由於瑞士Audemars Piguet (Marketing) SA公司在愛彼集團層面上負責制定以商業及市場行銷為目的而處理及管理個資的總體政策,以及管理www.audemarspiguet.com網站及www.museeatelier-audemarspiguet.com網站的總體政策,本隱私聲明受GDPR和FADP管轄並據其詮釋,並由瑞士聯邦資料保護與透明度督察官負責監管。然而,愛彼可能會遵照法律要求實施比GDPR或FADP更嚴格的規定。
請您撥冗閱讀本隱私聲明全文。您也可以向愛彼自營的專賣店索取一份隱私聲明。如有任何疑問或需要根據第六節所述行使您保護個資的權利時,請透過以下電子郵件地址與我們聯繫:privacy@audemarspiguet.com。
本隱私聲明適用於我們可能從以下來源收集的個資,包括由您提供的個資及關於您的個資(見下文):
• 愛彼網站的瀏覽及手機APP的使用(包括我們在微信等社交平台上的官方帳號頁面,以下通稱「網站」):具體來說,包括在我們的網站上建立及使用個人帳號,填寫表格或使用服務(訂閱電子報、聯繫我們、索取資訊、請求服務、預約鑑賞、加入我的最愛、應徵工作),或使用網站上的功能或資源。系統會請您登入,但您也可以在未註冊的情況下瀏覽我們的網站;
• 愛彼和您本人之間的電子和電話通訊,以及當面的正式或非正式談話;
• 愛彼自營專賣店或銷售地點的參觀,MAAP的參觀,愛彼主辦或贊助活動的參與;
• 愛彼產品(包括MAAP門票)的購買或售後服務需求的提出;
• 與愛彼客服中心的電子和電話通訊;
• 在我們的專賣店、銷售地點、MAAP或我們舉辦的活動中收集的書面或電子註冊表格;
• 線上應徵;
• 您在社交平台上公開分享與愛彼的互動(例如在Facebook、Instagram、Linkedin、Twitter、Pinterest、微信、微博、Line、Youtube、優酷等社交媒體的愛彼帳號中按「讚」)。
根據您與愛彼互動的目的及方式(當面、線上、打電話等),我們可能會收集不同類型的資料,如下所示:
• 身份及聯繫方式:您提供給我們以便與您聯繫的任何信息,包括姓名、電子郵件地址、郵寄地址或電話號碼,以及您可能上傳到個人帳號中的影像。我們還可能處理愛彼自營專賣店、銷售地點及MAAP的監控系統拍到的影像。
• 個人狀況、偏好及購物記錄:描述您的人口和行為特徵的任何信息,包括出生日期、性別、國籍、語言偏好、職業狀況(職稱、公司/雇主、工作聯繫方式)、婚姻狀況、興趣(運動、休閒、藝術)和生活方式,以及您最喜愛的產品、最愛清單、帳號中儲存的腕錶、購物記錄、使用服務記錄等其他偏好。
• 與我們網站的流量及使用相關的資料:當您與我們的網站互動時,我們可能會使用自動資料收集技術收集流量資訊,尤其是網站伺服器和您的瀏覽器之間的對話。流量資料可能包括瀏覽器名稱和您使用的設備類型,以及您與我們網站連線方式的技術資料,包括您的操作系統、連線設備的IP位址、網路接入點名稱、您上次瀏覽的日期和時間,以及您的網路服務供應商。這些資料用於統計目的,其分析結果可用於改善我們的網站,以便為您提供迎合您的偏好和興趣的客製化瀏覽體驗,例如在您下一次訪問時以您的首選語言顯示網頁。這些資訊是使用諸如Cookie(瀏覽器Cookie)、網頁標記語言(如Java Script)等自動化技術擷取的;它們也可以透過外部追蹤服務(Google Analytics)收集。請參閱我們的Cookie政策,以瞭解如何調整您的Cookie偏好設定,以及我們所使用的Cookie類型及用途的詳情。
• 客戶回饋:這是您自願與我們分享的產品及服務使用體驗相關信息(例如客戶投訴,或者您與愛彼員工的正式或非正式的討論)。
• 來自社交平台的資料:我們可取得您在第三方社交平台(如上面列舉的社交媒體)上公開分享的資料。如果您希望停止分享,建議您參閱相關社交媒體的使用條款。
• 付款資料:我們執行訂單所需的或您用於購物的所有資料,以及(應您要求)辦理退稅所需資料(信用卡持有人的姓名、信用卡號、到期日、您的身份證件影本等),以及洗錢防制法、禁運法要求的確認客戶身份(KYC)所需資訊或文件。
通往其他網站的連結。我們的網站可能包含或使用通往第三方網站(如廣告商、合作夥伴或社交平台)的連結。此類第三方網站實施各自的隱私政策(尤其是關於Cookie的使用),請您仔細閱讀。瀏覽第三方網站的風險由您自行承擔,對其隱私政策我們概不負責。
未成年人的隱私和保護。我們的網站不是為16歲以下的使用者而設。我們不刻意收集16歲以下兒童的個資。如果您是家長或監護人並知道您的孩子向我們提供了個人資料,請與我們聯繫。如果我們發覺或得知我們在未確認其家長同意的情況下收集了未滿16歲兒童的個資,我們將採取措施,將這些資料從我們的伺服器上刪除,除非法律強制要求我們保留(如會計或購物資料、適用保固服務或維修管理所需資料等)。無論如何,向我們提供個資的16歲以下使用者無需任何理由,可獨自或透過其監護人隨時依第八節「聯繫我們」中載明的地址與我們取得聯繫,行使資料刪除權。刪除申請將按上述條件處理,並遵守上述保留規定。
我們依據下列一或數個法律規定收集和使用您的個資:
• 我們已徵得您的同意(例如您訂閱我們的電子報)。請注意,在此情況下,您有權隨時撤銷同意(參見第六節);
• 因愛彼與您簽約而需處理您的個資(例如您訂購產品);
• 我們為正當利益而處理您的個資,並且我們的正當利益與您的利益、基本權利及自由一樣重要(例如防止詐欺或非法活動);
• 我們為遵守現行法律法規而處理您的個資。
我們可能為以下目的而使用您的個人資料,視情況而定。請注意,下面列出的使用類型取決於您對我們服務的使用情況,可能與某些使用者無關:
• 處理您的訂單、購物(包括您可能要求退稅)和交貨事宜;
• 答覆您的各種請求、疑問和/或要求,尤其是行使權利的要求;
• 改善客戶服務,以量身訂製的方式管理我們和您的關係,尤其是管理VIP會員制度、顧客忠誠計畫及辦理貴賓活動。從第一節所述管道收集和彙整的資料有助於我們根據您的偏好與您和愛彼關係的記錄,回應您的要求,更有效地滿足您的需求並改進我們的產品及服務;
• 必要時經您同意,定期向您傳送訊息,特別是關於愛彼、產品新訊、售後服務、我們的活動、MAAP的活動、專賣店或銷售地點開業的訊息,或是愛彼產品和服務的滿意度調查;
• 您透過第三方社交平台的功能(如按「讚」功能)與我們互動時,向您遞送廣告並在社交媒體上與您交談。建議您查閱相關第三方平台的使用條款以瞭解這些功能,並在必要時撤銷您的註冊;
• 提供售後服務,包括有關保固問題的諮詢電話;
• 管理和登記遺失、失竊或仿冒的產品;
• 偵測、預防及遏止詐欺或非法活動,包括採取反仿冒行動,以及遏止非法人士違反愛彼經銷網適用規則轉售產品;
• 管理我們的網站及其提供的服務,並管理您的帳號,包括在您瀏覽網站或個人帳號網頁時,向您介紹符合您興趣的愛彼特有內容,客製化及優化您在我們網站上的使用體驗。我們也可能會交叉引用這些資料,以便更好地瞭解使用者作為一個群體,如何使用我們網站上提供的服務和/或資源;
• 履行我們的發票開立和會計義務,以及現行法律法規強制執行的義務(例如洗錢防制法及禁運法規定的義務);
• 處理任何索賠或訴訟(特別是透過法律途徑索賠,以及在訴訟中行使辯護權);
• 製作報告和統計資料,特別是為了統計網站流量而製作;
• 管理線上應徵者的招募流程;
• 保障愛彼自營專賣店、銷售地點及MAAP的安全;
• 保障IT安全和IT運作。
我們在組織、人力、技術三方面採取了適當的措施,以保護及處理您的個資。我們用來防止未經授權取得您個人資料以免其遭受更改、洩露或銷毀的措施,符合資訊安全公認標準。這些安全措施主要包括嚴格控制資料存取,對客戶及潛在客戶資料庫中的所有個資進行加密,定期檢查資料存取情況,將基礎設施維持在適當的資安防護等級並持續監督,以及制定萬一出現安全問題時的分析及補救策略。
儘管如此,即使我們努力保護在我們保管下的您的個資,我們也無法保證資訊在不安全的傳輸協議下透過網路上傳到我們網站的安全性。
我們承諾,未經您的同意(您在收到事先通知之後表示同意),我們不會出售、交換、出租或以任何方式轉讓您的個資,但下列情況除外:
• 在愛彼內部傳輸:愛彼集團旗下各個實體可彼此分享您的個資,以確保我們的服務及我們與客戶、潛在客戶和網站使用者的關係都能持續不中斷,我們專門為您提供的優惠及訊息都能順利傳達。因此,您的個資可能由位於以下國家/地區的愛彼實體收集、儲存及處理:瑞士、美國、歐洲經濟區、中國、臺灣、日本、香港、澳門、新加坡、馬來西亞、泰國、黎巴嫩、以色列、杜拜和俄羅斯。當我們將資料傳輸至個資保護等級未經瑞士聯邦資料保護與透明度督察官或歐盟執委會認可的國家,傳輸行為受歐盟執委會採納、瑞士聯邦資料保護與透明度督察官沿用的有效合約條款管轄,或者受這兩者或歐洲經濟區個資保護當局認可的機制管轄,在適用情況下,並由其它司法轄區可能規定的其它措施予以補充。
傳輸給第三方服務供應商:此外,我們可能會為了以下目的,將您的個資轉交給位於國外的第三方:
• 我們可能會委託第三方服務供應商處理某些業務(例如執行訂單、處理付款、偵測詐欺、驗證身份、管理客服中心、傳送電子報、辦理活動、管理IT系統等),以及管理網站和網站上提供的服務,尤其是使用Cookie政策中所述的Google Analytics提供服務。按一下這裡,即可查閱我們的Cookie政策;
• 我們可能會與相關經銷商或維修中心分享您取得聯繫或預約鑒賞的需求;
• 出於上文第二節所述的目的,我們可能會與我們的商業及廣告合作夥伴分享使用者群體人口統計彙整資料(因此不含可直接識別使用者身份的任何元素),以供統計或宣傳愛彼產品及服務之用;
• 我們會將此類資料轉交給愛彼合併或收購的第三方實體,或者轉交給參與我們業務或資本的轉讓或出售交易的組織機構。
我們要求這些第三方就保密性和安全性提供充分的保證,並根據適用的法律規定採取必要的組織和技術措施保護您的個資。當我們將資料傳輸至個資保護等級未經瑞士聯邦資料保護與透明度督察官或歐盟執委會認可的國家,傳輸行為受歐盟執委會採納、瑞士聯邦資料保護與透明度督察官沿用的有效合約條款管轄,或者受這兩者或歐洲經濟區個資保護當局認可的機制管轄,在適用情況下,並由其它司法轄區可能規定的其它措施予以補充。此外,服務供應商僅可根據我們的指示,針對指派給它們的具體任務,代表我們存取及使用您的個資。我們傳輸您個資的國家/地區可能時有增減。您可依第八節「聯繫我們」中載明的地址,索取我們為特定目的而傳輸您個資的國家/地區的最新清單。
出於法律原因傳輸給第三方。我們會基於下列原因而轉交個資:為了遵守法律規定,應執法機關的要求,在索賠或訴訟中行使我們的權利、為自己辯護或提供證據,保護愛彼集團旗下實體的利益,以及遏止詐欺。
我們將在實現第二節所述的不同目的所需的期限內保存您的個資,但法律准許或要求更長的保留期限的情況除外。
具體而言:
• 用於管理我們與您的關係、向您傳送訊息(特別是關於愛彼、產品新訊、售後服務、各種活動的訊息),或進行滿意度調查所需的個資,其保留期限將等同於我們管理與您的關係所需的時間。如果您是歐洲經濟區國家或瑞士的居民,此期限最長不超過您與愛彼的商業關係終止、您最後一次使用我們網站上的服務或您最後一次與愛彼聯繫之後的三年。如果您是美國居民,此期限可延長至十年;如果您是其他國家居民,則可延長至五年。
• 與購物管理、購物記錄及提供給您的服務有關的資料,以及與投訴管理和保固有關的資料,將在最後一次事件發生後最長保留十年。對您為申請退稅而提供的資料,愛彼最長將保留一個月。
• 為了管理個資查閱或改正申請而處理的個資最長將保留三年。
除非在上述期限屆滿之前您基於任何與愛彼可能承擔的法定保存義務相符的理由要求刪除或停止使用您的資料,否則上述最長期限都應適用。
查閱、修改、更新及刪除個資:如果適用法律有規定,您可以(i)要求取得由愛彼集團旗下實體保存的您的個資,以進行查閱並取得影印本或電子副本,並且(ii)要求更正、限制、更新或刪除您的個資或反對處理這些資料。如果您想行使這些權利,可以寄送書面申請(附帶一份身份證件影本)給您經常聯繫的愛彼實體,或者寄到第八節「聯繫我們」中載明的郵政地址或電子郵件地址。我們將盡力根據您的要求和適用法律規定的條件提供、更正或刪除您的個資。
請注意,在某些情況下,如果刪除您的個資可能也必須同時刪除您的使用者帳號。為了履行我們的法律或契約義務,我們在收到刪除請求後可能還必須保留您的某些個資。適用法律也可能准許我們保留您的部分個資以履行我們的法律義務。
選擇退出:您可隨時依照我們傳給您的訊息中所述的退訂流程,或者依第八節「聯繫我們」中所述的地址來信,要求不再收到我們傳送的訊息或優惠通知。如果您提出要求,我們將儘快更新資料庫並採取一切合理措施在最短期限內給您回應,但是我們仍可應您對產品或服務的需求繼續與您聯繫。
資料可攜權:由於愛彼設計、製作及銷售的高級腕錶以及與之相關的服務具有高度的特殊性,愛彼不能受GDPR定義的可攜性規定的約束,除非您個人向我們提交書面具體申請而且該申請具有正當的理由。
向監管機關投訴:在不影響任何其他法律追訴措施的情況下,您有權就GDPR規則的適用向歐盟監管機構投訴,或依據FAPD中制定的條件向有關當局投訴。
我們保留隨時修改本隱私聲明的權利。我們鼓勵您定期查閱本頁以得知修訂內容,並隨時瞭解我們對所收集的個資所採取的保護措施。您同意並承認,您有責任定期查閱我們的網站,以瞭解對隱私聲明所做的更改。
如果您對本隱私聲明有任何疑問,請透過privacy@audemarspiguet.com或以下郵政地址與我們聯繫: Audemars Piguet (Marketing) SA, Attn: Data Protection Officer, Route de France 16, 1348 Le Brassus, Switzerland
本文件於2020年12月17日更新。