歡迎瀏覽網站 https://www.moncler.com。
Industries S.p.A.隸屬於「Moncler集團」,特此提供以下有關收集和處理您的個人資料的資訊。當您使用本網站或其服務(以下簡稱「網站」和「服務」),您的資訊和個人資料將會被收集。
因此,根據《一般資料保護規則》法規編號2016/679(「GDPR」)的規定,以及適用的國家法規(包括新加坡2012年個人資料保護法,統稱為「私隱法規」),我們制訂了本文件(以下簡稱「私隱政策」),以說明我們收集哪些個人資料、其處理的目的和方法,以及用於保護個人資料的安全措施。
根據 GDPR,「處理」被定義為任何自然人(以下簡稱「資料主體」或「用戶」)個人資料的任何操作,包括單純收集和/或儲存,「控制者」被定義為作為確定處理目的和方式的自然人或法人,「個人資料」被定義為與自然人有關的任何資訊,可以透過引用其他資訊識別或間接識別。
資料控制者(或您所在司法管轄區相應的相關概念)是Industries S.p.A.,註冊辦事處位於 20144, via Stendhal, 47, VAT and Fiscal Code 04804070961(以下也稱為「Moncler」)或「資料控制者」)。
用戶可發送電郵至 privacy.roa@moncler.com,或向上述註冊辦事處寄送附有回執的掛號信免費聯絡資料控制者。
Industries S.p.A.已任命一名資料保護主任(DPO),該主任位於Industries S.p.A.的辦公室,聯絡方式為:dpo@moncler.com。
資料控制者將處理以下類別的個人資料(以下統稱為「個人資料」):
3.1. 瀏覽資料
用於營運本網站的電腦系統會在正常運作期間獲取用戶的一些個人資料,這些資料的傳輸隱含在互聯網通訊協定的使用中。
收集此類資訊的目的,並非識別用戶身份,但如果將其與第三方持有的資訊結合,則可能會導致他/她的身份被識別。此類資料包括電腦的IP位址和域名、所要求資源的URI(劃一資源記認)位址、要求時間、向伺服器提交要求使用的方法、從回覆取得的檔案大小、表示伺服器回覆狀態的數字化碼,以及與操作系統相關的其他參數。我們使用此等資料的唯一目的是獲取關於網站使用情況的匿名統計資訊,並檢查網站是否正常運行。收集的資料會在處理後立即刪除。如果發生對服務造成損害的網絡罪行,這些資料可用於追究責任。
3.2. 註冊資訊及用戶提供的進一步資訊
使用本網站不需建立個人帳戶。然而,要存取為註冊用戶保留的某些頁面,例如要向我們發送關於服務的資訊或反饋的要求時,用戶必須建立個人帳戶並成為註冊用戶。建立帳戶時,用戶將被要求輸入某些個人資料,例如 (i) 姓名、(ii) 電子郵件地址、(iii) 出生日期並建立密碼。
此外,我們將收集和處理用戶在下訂單購買商品時直接提供的個人資料,包括透過發送電郵、與網站功能互動,以及要求網站提供服務收集的資料。
我們為履行訂單而收集和處理的個人資料包括 (i) 姓名、(ii) 國籍、(iii) 電郵地址、(iv) 送貨地址、(v) 送貨和付款方式,以及,如經同意,(vi) 購買習慣。
如用戶希望利用我們的網上尺寸推薦服務,我們將收集他/她的身體尺寸(例如身高、體重、年齡)。
如用戶收集、處理並向我們披露關於第三方的資訊,他/她必須按照私隱政策的規定進行,因此,用戶必須就此處理事先通知第三方,並且必須在必要時,在進行處理前獲得第三方自願和明確的同意。
個人資料將僅用於以下目的:
(a) 建立帳戶;
(b) 透過線上表格、網站上的即時聊天、WhatsApp聊天(15418606800)、電話(00658008526758)或發送電郵至client.service.apac@moncler.com或privacy.roa@moncler.com以回應和管理資訊請求和/或用戶回饋;
(c) 提供透過本網站請求的服務,包括註冊和後續更新,並管理透過本網站舉辦的活動;
(d) 管理銷售活動並提供銷售和售後服務,例如行政、會計、退貨和保證管理、客戶關係管理;
(e) 確保遵守法律義務、國家和歐盟法規(包括反洗錢法規)、防欺詐並在法律訴訟中行使權利。
(f) 用於直接行銷——在徵得您事先同意(可選)的情況下,Moncler將出於其他目的處理您的個人資料,例如行銷活動、商業或廣告傳播、直銷、市場研究、透過電子郵件、(新聞通訊)、電話、簡訊、MMS、即時訊息;
(g) 用於行銷目的的分析——Moncler打造出一個由各種應用程式和相關基礎設施組成的特定系統,稱為「Moncler客戶分析數碼資料架構」(以下簡稱「Moncler數碼資料架構」),該系統從不同來源(即透過店內購買、Monclient應用程式、防偽網站和分析cookie),並詳細說明與您在全球範圍內進行的購買(甚至透過為此目的指定為資料處理者的其他Moncler集團公司)、相關的偏好、購買習慣等資訊,以便建立個人資料,僅用於向您提供先前同意的可選內容,透過電子郵件(時事通訊)、電話、短信、MMS、即時訊息和傳統郵件進行目標明確的通訊,或對Moncler和你之間的關係進行個人化管理;
(h) 線上廣告和社群媒體——在與資料控制者的社群媒體頁面互動時,如果您同意在網站上使用分析cookie(下文第10條中提及),Moncler將在以下情況下處理您的個人資料:為了向您顯示符合您興趣的行銷公告和內容,考慮透過cookie和/或社群媒體管理員(如Meta)的其他追蹤系統識別的偏好和購買習慣,和/或在社群媒體針對用戶進行的分析。特別是,Moncler應能夠根據您的興趣或行為,並基於透過在網站上進行的分析活動收集並與數碼平台共享的所有資訊,透過數碼平台顯示針對性行銷內容,或使用社群媒體提供的工具;
(i) 用於策略和商業情報的統合分析:透過Moncler數碼資料架構,Moncler還將對處理後的資料和資訊進行策略和商業情報的統合分析,在合法利益的基礎上考慮企業和市場的需求,一般分析和預測、制定統計數據和公司策略模型的活動,從而改善為客戶提供的產品和服務;
(j) 捍衛自己的權利——Moncler基於在司法、行政和法外程序,以及與服務相關的任何爭議中保護其權利的原因處理個人資料;
(k) 監控Moncler提供的協助服務品質並驗證其有效性,管理用戶提出的爭議和投訴,並透過對客戶服務人員的電話進行錄音來管理客戶關係。
可選擇是否為 (a)、(b)、(c)、(d)、(e)、(i)、(j) 和 (k) 目的提供使用者個人資料,但為了提供所要求的服務卻為必要。如果使用者拒絕提供此類資訊,他/她仍然可以使用本網站,但無法存取我們為註冊使用者提供的一些服務、購買Moncler產品,並且我們將無法處理用戶的資訊請求。
為了目的 (k),用戶將在電話開始時透過錄音發出的簡短訊息通知提前註冊,並參考此完整資訊通知。
可以選擇是否同意為 (f)、(g) 和 (h) 提到的行銷和分析目的處理個人資料,拒絕不會對使用網站和/或購買Moncler產品產生任何影響。
上述第4條所提及的個人資料處理的法律依據是:
· 關於 (a)、(b)、(c) 和 (d) 點
履行合約義務,特別是使用者透過網站要求提供的服務,或在 (b) 的情況下,透過WhatsApp聊天、電話或電子郵件提供服務;
· 關於 (e) 點
履行資料控制者在業務過程中受其約束的法律義務;
· 關於 (f)、(g) 和 (h) 點
資料主體的同意,僅在閱讀本私隱政策後透過具體且單獨表達的意願表達。使用者可以隨時從上面列出的聯絡資訊中指定首選聯絡方式,並且他/她可以拒絕透過任何或所有聯絡方式接收促銷訊息。
關於 (h) 的同意,我們參考cookie政策(第10節);在這種情況下,您透過網站上的特定橫幅表示同意,並且可以隨時使用相同cookie控制面板中指定的方式撤銷。
· 關於 (i) 點
Moncler驗證並提高所提供服務的品質以及公司流程效率的合法權益(GDPR第 6 (1) (f) 條);
· 關於 (j) 點
Moncler保護其權利的合法權益(GDPR第6 (1) (f) 條)。
· 關於 (k) 點
履行合約義務,特別透過致電客戶服務請求提供的服務。
無需收集新的具體資料,因為Moncler將在必要時透過處理為上述目的收集的資料,實現此一額外目的。
使用者的個人資料將使用電子方式 進行處理(其餘以紙本形式),並時刻遵守適用法律的安全要求,特別是而不限於GDPR第32條。我們的安全措施包括與任何實體(例如服務供應商)訂立合約安排,以便根據本政策的規定保障用戶的個人資料的安全性和機密性。
我們將保留用戶的個人資料,直至根據我們的內部資料保留政策實踐其使用目的為止。
對於上述第5條和第6條、字母 (a)、(b)、(c) 和 (d) 中的個人資料,我們特此規定,對於為我們開出票據和會計目的而處理的您的個人資料,我們通常會從初次收集之日起保留10年,除非國家/地區的適用法律規定不同保留要求。原則上,一旦達到收集和使用用戶個人資料的目的,我們將立即銷毀我們所掌握的個人資料。
但是,我們將在下述期限內保留以下類別的個人資料:
對於上述第5條和第6條的個人資料,根據字母 (f)、(g) 和 (h),出於行銷和/或分析目的而處理的個人資料將根據2018年5月25日意大利資料保護局向Industries S.p.A.發放的授權保留7年。在此保留期限結束後,資料將被自動刪除或永久且不可逆轉地匿名化。
對於cookie的資料保留期限,我們參考cookie政策中的詳細規定
對於上述第5條和第6條字母 (i) (j) 所述的個人資料,出於分析目的而處理的個人資料將按照收集這些資料的主要目的所規定的時間保留,但以下情況除外:反對權,以及保護特定權利所需的時間 (j)。
7.1. 個人資料儲存和銷毀的程序和方法
原則上,一旦達到收集和使用用戶個人資料的目的,我們將立即銷毀我們所掌握的個人資料。
8.1. 個人資料的內部和外部通訊
Moncler的正式授權人員(例如數碼、CRM、零售、IT等部門)可根據需要存取個人資料,並在以下情況下向第三方披露:(i)當適用於合法第三方接收者的法律和法規要求披露時,例如當局和公共機構出於各自的機構目的,如反洗錢法規、法院當局;(ii)在發生特殊交易(如合併、收購、出售業務等)時;(iii)與防欺詐服務進行溝通。
個人資料也會與我們的服務供應商共享,例如為達成第4條中列出目的必要的技術和組織性質的服務,例如獨立合作夥伴,包括聯營公司、運輸公司、營銷、付款管理等,有關名單可按資料主體的要求提供。我們僅向此類各方提供執行約定服務所需的資料,各方亦基於來自Industries S.p.A.的指示,根據GDPR第28條(或用戶所在司法管轄區相應的相關概念)擔任資料處理者。
Industries S.p.A.特別聲明不會出於營銷或檔案分析目的向第三方披露您的個人資料。
然而,出於檔案分析、營銷和客戶關係管理的目的(以便向用戶提供全球一致的服務水平),Moncler集團的其他公司可能基於來自Industries S.p.A.的指示,根據GDPR第28條(或用戶所在司法管轄區相應的相關概念),以資料處理者身份存取用戶的個人資料。
8.2. 資料的境外傳輸
為了對用戶的個人資料進行某些處理,Moncler可能會將此類資料傳遞至用戶的司法管轄區範圍之外(以下簡稱「第三國家/地區」)的外部方。
Moncler特別通知用戶其個人資料可能會轉移至第三國,此類資料的清單將不時更新和按資料主體的要求提供。此類轉移乃根據適用的資料保護法規進行,或根據GDPR第46條規定的機制進行,因為Moncler已執行歐盟委員會批准的標準合同條款(並輔以額外的技術/組織/法律措施),或(如適用)根據GDPR第45條歐洲委員會作出的適當性決定。
這些外部方將以獨立資料控制者或資料處理者(或用戶所在司法管轄區相應的相關概念)身份處理用戶的個人資料,由Moncler根據適用的資料保護法規定期委任(取決於他們在處理過程中扮演的角色)。為避免疑義,第三國家/地區的用戶個人資料接收者將受法律強制義務的約束,為所轉移的個人資料提供與當地資料保護法規相當的保護標準。
身為資料主體,用戶可以隨時就個人資料的具體處理行使私隱政策所承認的權利。若用戶未滿法律規定的法定年齡,其法定監護人也將享有下述權利。
以下是各項權利的一般描述及行使方式:
- 當用戶在Moncler驗證其準確性所需的時間內對個人資料的準確性提出異議時;
- 當處理非法,但用戶反對刪除其個人資料時;
- 儘管Moncler不再需要個人資料處理,但使用者需要它來確定、行使或在法庭上捍衛自己的權利;
- 當用戶反對處理時,正等待確認Industries S.p.A.是否有繼續處理個人資料的合法理由;
國家/地區法律可能規定額外的資料主體權利。如需更多資訊,請透過以下的聯絡方式與我們聯繫。
要行使上述權利:
如果用戶認為個人資料未得到正確處理,可以向當地資料保護機構提出投訴。
要獲取我們的外部資料處理者和與Moncler共享用戶的個人資料的第三方的清單,請透過上述方式聯絡資料控制者。
本網站使用技術cookie,並在資料主體同意的情況下使用檔案分析、分析和社群cookie,以及外掛程式和/或按鈕等附加功能。
如需了解更多資訊,請資料主體閱讀Cookie政策。