Company
隐私政策
- 关于网站访客的隐私政策最近更新时间:2021年3月
您的隐私和您个人数据的安全,对整个Tod's集团非常重要。因此,收集和处理您将提供给我们的或者我们在您访问我们网站时自动收集的个人数据时,我们将非常谨慎。我们根据欧盟第2016/679号条例(以下简称欧盟条例)和贵国的隐私法律法规及它们的实施情况和适用地域范围,采用了具体条款以确保所述个人数据的安全性、机密性和完整性。
您的隐私和您个人数据的安全,对整个Tod's集团非常重要。
因此,收集和处理您将提供给我们的或者我们在您访问我们网站时自动收集的个人数据时,我们将非常谨慎。我们根据欧盟第2016/679号条例(以下简称欧盟条例)采用了具体条款以确保所述个人数据的安全性、机密性和完整性。
在您访问我们的网站时,我们将要求您向我们披露您的个人数据,而我们将向您提供有关我们如何处理您个人数据的其他信息,以便您能够决定是否继续披露您的个人数据。- 1. 数据控制者Tod's S.p.A.(以下简称“Tod's”、“我们”或“我们的”),注册住所位于Via Filippo Della Valle, 1, Sant’Elpidio a Mare, (FM) - Italy (EU),是您个人数据的数据控制者。
我们将出于下述目的处理您的个人数据。
我们将出于下述目的处理您的个人数据。
无论何时涉及具体数据处理目的时:
i. 我们应与第三方共同作为联合数据控制者;
ii. 第三方应作为数据控制者;
iii. 我们应遵守补充或优先于欧盟条例的法律要求
我们应向您提供所有应提供的信息。 - 2. 个人数据您浏览网站时,您的个人数据将被自动收集,或者当您被要求提供您的个人数据以访问网站的某些区域时,您的个人数据将被收集。
•从网站自动收集的数据
网页浏览数据– 网站正常运行涉及的计算机系统和软件程序获取的数据。
这些数据作为互联网通信协议的一部分进行传输。
Cookies: 欲了解更多信息,点击
指的是虽然不是为了识别您的身份而收集,但如果进行处理并与第三方持有的数据相结合,由于其性质可能会导致能够识别您身份的信息。
此类数据包括用于浏览网站并连接到网站的计算机的IP地址或域名、请求的资源的URI(统一资源标识符)地址、请求时间、用于向服务器提交请求的方法、响应时获得的文件大小、表示服务器响应状态的数字代码(成功、错误等),以及与操作系统和IT环境有关的其他参数。
指的是虽然不是为了识别您的身份而收集,但如果进行处理并与第三方持有的数据相结合,由于其性质可能会导致能够识别您身份的信息。
此类数据包括用于浏览网站并连接到网站的计算机的IP地址或域名、请求的资源的URI(统一资源标识符)地址、请求时间、用于向服务器提交请求的方法、响应时获得的文件大小、表示服务器响应状态的数字代码(成功、错误等),以及与操作系统和IT环境有关的其他参数。
这些数据不会被传播,而是仅用于获取与网站使用情况有关的匿名数据和汇总数据,以及用于检查网站是否正常运行。
这些数据将在相关法律规定的期限内予以保留。
但是,如果发生针对网站的计算机犯罪,这些数据可能会被用于确定责任。
除涉及计算机犯罪的情形外,数据保留时间不会超过15天。
如需了解更多信息并管理您的Cookie偏好,请参阅我们的Cookie政策-Cookie设置(可点击我们网站每个页面底部的链接获取)。
地理位置数据-网站内置搜索系统为获得适当的搜索结果而获取的与您的物理位置有关的数据,例如最近专卖店的位置。
只有在需要用到地理位置数据并经过您同意的情况下,我们才会收集此类数据(例如您通过我们的特定功能寻找离您最近的专卖店时)。
• 您自愿提供的数据
为了让您能够使用网站提供的各种服务,我们将视该等服务的具体情况要求您向我们提供您的个人数据,例如您的个人信息、联系信息(电话号码、电子邮件账号、家庭地址或居住地址等)、与支付方式有关的数据以及购买和交易信息等。
您向我们提供这些数据完全出于自愿,但在某些情况下,您不提供这些数据我们将无法提供相关服务。
我们不会以任何方式处理您的支付信息(即您的信用卡号码)。
儿童的个人数据: 欲了解更多信息,点击
我们想指出的是保护儿童的安全和隐私对Tod's集团非常重要。
因此,对于未满16岁者,或未达到您居住国其他有效的法定最低年龄者,我们不打算收集并自愿使用其个人数据。
因此,如果您未满16岁或未达到您在居住国的法定年龄,请不要向我们提供任何个人数据。 - 3. 处理的合法性和目的我们将始终按照现行法律规定的合法原则收集和处理您的个人数据,以使我们能够:
a) 根据欧盟条例第6.1(b)条,
i. 允许您在我们的网上商店成功购买产品,并允许我们履行我们的合同义务;
ii. 允许您创建个人账户,并允许我们仅为账户持有人提供服务;
iii. 当您联系我们的客服人员时向您提供协助;
iv. 允许我们为网站访问者提供服务。
b) 根据欧盟条例第6.1(a)条,
i. 进行营销活动,前提是您通过自动方式(短信、彩信、信息传递平台、邮件、推送通知)和非自动方式(邮件、打电话给运营商)明确表示同意;
营销目的:欲了解更多信息,点击
可以通过发送简讯,或通过促销、折扣、奖励、商业信息和其他相关手段,以及通过邮件、电话、直销、信息传递平台、电子邮件、自动语音电话、短信和/或彩信进行营销活动。
在此情况下,我们也可能会处理您的个人数据以邀请您参加展会和活动,并请您参与市场调查,或请您以我们认为最有效的方式,在我们认为最有效的期间,向我们报告专为TOD'S集团客户推出的特别活动的情况。
ii. 进行客户分析活动,例如分析您对我们产品和服务的兴趣和偏好和您的购物习惯,以便为您提供切合您的需求和期望的服务;
分析目的: 欲了解更多信息,点击
可以通过分析您对我们产品和服务的兴趣和偏好和您的购物习惯来进行客户分析。
例如,通过了解您使用个人帐户或作为“访客”在我们的在线商店或专卖点购物的频率和类型,我们可以在您以后访问TOD'S集团专卖店时为您提供个性化服务。
如果您还同意我们出于营销目的处理您的个人数据,我们将向您发送促销信息和/或邀请您参加最适合您(作为购物者)个人资料、偏好和期望的活动。
c) 根据欧盟条例第6.1(c)条,履行我们的法律义务;
d) 根据欧盟条例第6.1(f)条,按照现行法律规定的条件和限制,追求我们的合法权益(即改善我们的业务流程、预防欺诈、行使并捍卫我们的权利等)。 - 4. 个人数据的处理与安全我们将通过远程信息处理、文件和计算机工具的方式,按照公平、合法、透明的原则来处理您的个人数据,以保护您的权利和隐私。
尤其是可以通过自动化方式,例如通过比较分析您的购买行为(类型、数量、频率、时间等),以及通过分析您在特定时间段内要求的产品信息的类型和数量,对您的数据进行处理并进行客户分析。
我们处理您的个人数据时,将最大限度地减少销毁、丢失和擅自访问您的数据或对您的数据进行未经授权或不合规处理的风险。 - 5. 个人数据的披露和转移我们不会传播您的个人数据。
我们可以在法律允许的范围内,出于隐私政策中不时描述的目的披露您的个人数据:
i. 给我们的服务提供商,包括代表我们开展技术和组织工作的Tod's集团其他公司;
ii. 给第三方(在我们全部或任何特定部分的业务、资产或股份重组、合并、出售、转让、出让或出现其他变动时,包括破产或类似后果);
iii. 涉及上述基本目的的情形(即为了履行法律义务或执行公共机构的合法要求)。
当我们需要将您的个人数据转移到欧洲经济区以外的地方时,我们将根据现有数据保护法律的规定转移。
无论通过哪种方式在非欧盟成员国转移您的个人数据,我们都仅在有可能确保欧盟条例规定的数据保护水平不降低的前提下转移。
跨境转移: 欲了解更多信息,点击
如果我们必须将您的个人数据转移给欧洲经济区境外的实体,例如代表我们开展技术和组织工作的Tod's集团公司和/或第三方,以实现收集和处理您个人数据意欲实现的目的,则我们将仅在有可能确保您的个人收据受到的保护,与欧盟数据保护水平相同的前提下转移。
i. 个人数据接收者必须遵守欧盟委员会发布的“标准合同条款”,以确保我们在欧盟境外的合作伙伴处理的个人数据受到的保护,水平与欧盟的数据保护水平相一致;
ii. 在同一企业集团内部转移数据的,将通过经欧盟主管数据保护机构批准的约束性公司规则,根据欧盟条例第63条所指的一致性机制,按照欧盟条例第47条规定的条件转移。
我们还承诺根据现行法律事先对数据转移的潜在风险进行评估;必要时将采取额外安全措施(作为上述数据转移机制所提供保障的补充)。
如无欧盟条例第45(3)条规定的充分保护认定,或如无欧盟条例第46条规定的的适当保护措施,包括约束性公司规则,则我们可以在以下情况下转移您的个人数据:
i. 您被告知由于无充分保护认定和适当保护措施而可能存在的风险后,您明确同意我们转移您的个人数据;为了履行您参与的合同,或为了应您的要求采取合同前措施,有必要转移您的个人数据;为了履行您参与的合同,或为了应您的要求采取合同前措施,有必要转移您的个人数据t;
ii. 为了履行您参与的合同,或为了应您的要求采取合同前措施,有必要转移您的个人数据t;
iii. 我们和另一自然人或法人为了您的利益订立合同,为订立或履行该合同有必要转移您的个人数据。
关于有可能在我们意大利总部将您的个人数据从贵国转移出去的任何其他信息,将通过具体隐私政策来传递。
我们想强调的是我们也将遵守贵国的隐私保护法律框架规定的海外数据转移要求。
您可以通过以下电子邮件地址联系我们的数据保护官,以便在您的个人数据被转移到欧洲经济区以外的国家时,获得有关您个人数据保护的其他信息。
在任何情况下,您的个人数据将只由得到适当指示并能够提供充分技术和组织保障的当事人处理,它们必须遵守我们最严格的保密要求。 - 6. 个人数据的保留我们将根据不同目的在不同时间处理您的个人数据。
在任何情况下,我们将仅在实现收集和处理您的个人数据意欲实现的目的绝对必要的期限内保留您的个人数据,但法律有具体规定要求保留更长期间的除外。
保留期限: 欲了解更多信息,点击
处理和储存您个人数据的期限为:
i. 用于通过我们的电子商店购买Tod's集团的产品:直至我们因销售合同产生的所有义务履行完毕为止;
ii. 用于为个人账户持有人提供服务:直至个人账户注销为止,但您理解自您最后一次与您的个人账户互动起满7年,您的个人数据将自动删除;
iii. 用于提供协助服务:直至我们就您的协助请求作出的承诺履行完毕为止;
iv. 用于为我们网站的访问者提供服务:直至我们就您要求我们提供的服务作出的承诺履行完毕为止;
v. 用于营销目的:直至你撤回同意为止;
vi. 用于分析目的:自您同意之日起不超过7年,每次您在Tod's集团旗下的专卖店/销售点或我们的电子商店购物时将自动延期;
vii. 用于遵守法律规定:在适用法律规定的期限内;
用于追求我们的合法权益:在追求合法权益绝对必要的期限内(即,如果合法权益是在司法程序中行使或捍卫权利,则您个人数据的存储期限可以延长至司法程序的最后阶段-最终判决)。 - 7. 您的权利您有权了解我们储存了您的哪些个人数据,您的哪些个人数据正在被处理,并有权要求更新或更正您的个人数据,并且在法律有规定的情况下,有权删除您的个人数据,并且即使您已明确表示同意,你有权反对或限制对您的个人数据进行处理。
您也可以要求以电子形式将您的个人数据提供给您选择的第三方。
您的权利:欲了解更多信息,点击
a) 要求访问您的个人数据,并获得处理目的、所处理数据的类型、您的数据将被披露给哪些当事人或该等当事人的类型、预计保留期限及客户分析技术和自动决策过程的应用(如有)方面的信息;
b) 要求更正您的个人数据,以及更新任何与您有关的信息,但在某些情况下,我们会要求您首先核实您提供给我们的新数据。
c) 当不再需要处理您的个人数据时,当您希望行使权利反对处理您的个人数据时,并且没有其他法律依据保留您的个人数据时,如果我们违反个人数据处理相关的任何法律,或者如果我们被要求删除您的个人数据以遵守特定监管要求,要求删除或移除您的个人数据。
请注意,由于某些我们无法控制的法律限制,我们可能无法完全满足您的要求。
在此情况下,我们将及时通知您我们完全或部分无法满足您要求的原因。
d) 要求反对处理您的个人数据,或按照您的意愿以任何方式终止对您个人数据的处理。
我们想指出的是可能存在也可能不存在合法的依据来满足您的要求。
如果您已明确同意处理您的个人数据,我们将在欧盟条例规定的时间范围内满足您终止处理的要求。.
此外,您同意出于营销和/或客户分析目的处理您的个人数据后,还可以向上述数据保护官发送电子邮件,甚至直接通过您在网站的个人账号(如已激活)撤回您的同意。
您撤回同意后,您之前同意的数据处理的合法性不会因此受到否定。
我们还想强调的是,您撤回同意后,我们可能无法通过网站和Tod's集团专卖店提供某些服务或产品。
在此情况下,我们会提醒您,以便您能充分评估撤回同意的影响。
最后,如果是基于我们或第三方的合法权益处理您的个人数据,我们保留评估您要求撤回同意的理由的权利。
如果处理的目的合法地高于您的权益、权利和自由,或者如果我们有必要处理您的个人数据以提出索赔、采取法律行动或在法庭上为自己辩护,我们将不得不拒绝您的要求,并告知您我们拒绝的理由。
e) 在以下情况下要求限制或阻止处理您的个人数据:
i. 如果您要求我们核实您数据的准确性;
ii. 如果您的个人数据已被非法处理,而你希望对处理进行限制而非刪除你的个人数据;
iii. 如果即便我们已不再需要保留您的个人数据,您仍希望我们保留您的个人数据,以便您可以确定、行使或捍卫您的合法权利;
iv. 如果您反对处理您的个人数据,但我们必须保留您的数据以确定我们的合法权益是否高于您的权益。
f) 要求以结构化、机器可读的常用形式,接收您的个人数据或将您的个人数据提供给您选择的第三方。
如果您的个人数据是基于您的同意或合同的履行通过自动化手段处理,则只有在技术上可行的情况下才会满足您的要求。
在处理您的要求时,我们保留以我们认为适当的方式要求您提供特定信息的权利,以帮助我们确认您的身份,并合理地确定只有您可以访问您的个人数据,未经授权的第三方均无法获取您的个人数据。
我们承诺,您要求行使一项或多项权利后,如有可能我们将在收到您的要求后一个月内跟进并满足您的要求。
某些情况下,如果您的要求特别复杂,或者您提出多项其他要求,我们可能需要更长时间来进行处理,但我们将始终遵守法律规定的期限。
在此情况下,我们将通知您并向您通报处理进展。
我们将免费处理您的要求。
但是,如果您的要求明显没有根据、过分或重复,我们保留以下权利:
a) 要求您支付合理费用(基于我们为满足您的要求而产生的行政成本);
b) 拒绝满足您的要求。
最后,如果您认为您的一项或多项权利或欧盟条例的任何规则受到侵犯,您可以随时决定向监管机构投诉。
您可以按照以下地址写信给我们的数据保护官随时行使所述权利:
· 电子邮件方式:dataprivacyofficer@todsgroup.com。
· 邮寄方式:数据保护官 - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU)。
我们不会因为您行使您的隐私权而在服务或价格上歧视您;您与Tod's集团的任何现有关系也不会因此受到影响。
您也可以联系数据保护官,要求其提供进一步的信息或说明,或获取谁获得授权访问您个人数据方面的详细信息。 - 8. 本隐私政策的更新我们可能会不时对本隐私政策进行修改,例如,为了满足适用法律规定的新要求,或为了满足技术要求,或者由于网站上或Tod's集团提供的新服务,我们可能会对本隐私政策进行修改。
因此,我们请您定期访问本页面。
请参考本页面顶部的“最近更新时间”说明,了解最近修改本隐私政策的时间。
如果法律有要求,我们也可能需要与您联系,以便获得您的同意,并允许您继续使用本网站提供的服务。
本隐私政策与我们提供给您的、要求您向我们提供个人数据的其他隐私政策有不一致之处的,以后者为准。
- 1. 数据控制者
- 关于在线结账的隐私政策最近更新时间:2021年3月
托德斯(上海)商贸有限公司 (以下简称“我们”或“我们的”)理解个人隐私的重要性。
我们根据当地法律法规采取安全措施,并致力于保护您的个人信息。
本隐私政策解释您在我们的网上商店(“网店”)购买我们的产品时,我们如何收集、使用、储存、共享和转移您的个人信息,以及我们为您提供的访问、更新、删除和保护你个人信息的方式。
在购买我们的产品之前,请确保您已仔细阅读并理解本隐私政策。
如果您对本隐私政策的内容有任何疑问、意见或建议,您可以通过电子邮件联系我们,我们的电子邮件地址为:dataprivacyofficer@todsgroup.com。- 1. 我们如何收集您的个人信息个人信息 指以电子方式或其他方式记录的各种信息,其可以单独用于或与其他信息结合后用于识别自然人的身份或反映自然人的活动。
我们收集和使用您提供的个人信息;我们不从第三方获取您的个人信息。
我们收集和使用您的个人信息(姓名、收货地址、电子邮箱、电话号码),是为了让您成功从网店购买产品,并履行我们的相关合同义务。
请注意,我们不会以任何方式处理您的支付信息(例如您的信用卡号码)。
我们为履行法律义务(包括包括纳税义务和行政管理义务)处理您的个人信息时,我们将始终遵守适用的数据保护法律规定的条件和限制。
我们需要您的个人信息来履行因出售我们的产品而产生的合同义务,并需要您的个人信息来遵守法律规定,包括税收、会计和行政管理事务方面的法律规定:因此,如果您不提供相关信息,您将无法购买我们的产品。 - 2. 我们如何共享、转移和公开披露您的个人信息2.1. 共享
我们不会与托德斯以外的任何公司、组织或个人共享您的个人信息,除非:
a) 明确同意共享: 如果法律有要求,在您明确同意的情况下,我们将与其他当事人共享您的个人信息;
b) 在法定情形下共享: 我们可能会根据法律法规、诉讼纠纷解决需求,或根据行政机关和司法机关的要求共享您的个人信息。
c) 与授权合作伙伴共享: 出于本隐私政策中所述目的,我们将与我们的授权合作伙伴共享某些个人信息,包括代表我们开展技术和组织工作(物流服务、交付服务、IT技术支持、客户支持等)的Tod's集团其他公司。
我们仅出于合法、必要和具体的目的共享您的个人信息,并且仅共享我们的授权合作伙伴提供服务所需的个人信息。
我们的授权合作伙伴无权将共享的个人信息用于与本隐私政策所述目的无关的其他目的。
您的个人信息将只由我们的授权合作伙伴处理,它们已得到适当的指示,并能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。
2.2. 转移
除以下情况外,我们不会将您的个人信息转移给任何公司、组织或个人:
a) 明确同意转移: 经您明确同意后,我们会将您的个人信息转移给其他人。
如果法律有要求,我们将在转移敏感信息之前通知您并征得您明确同意。
b) b) 在合并、收购或破产清算的情形下转移个人信息: 我们将要求获得您个人信息的新公司或组织继续遵守本隐私政策。
否则,我们将要求新的公司或组织再次获得您的授权和同意。
2.3. 公开披露
我们仅在以下情况下公开披露您的个人信息:
a) 经您明确同意后或基于您的自主选择,我们可以公开披露您的个人信息;
b) 如果必须根据法律法规、强制性行政执法要求或司法要求提供您的个人信息,我们可以按照要求的个人信息类型和披露方法公开披露您的个人信息。 - 3. 我们如何保护和储存您的个人信息我们将通过远程信息处理、文件和计算机工具,按照公平、合法、透明的原则来处理您的个人信息,以保护您的权利和隐私。
我们采取符合行业标准的安全措施来保护您的个人信息,防止在未经授权的情况下访问、公开披露、使用、修改您的个人信息,并防止您的个人信息损坏或丢失。
我们采取一切合理、可行的措施来保护您的个人信息,例如:
• 采取技术措施防止网络攻击,并监测和记录网络运行和网络安全事件的状态;
• 使用加密技术来传输数据,确保交易传输过程中的安全,
• 定期进行内部和外部安全扫描和渗透测试,确保生产系统的安全;
• 实行对存储数据访问进行记录的制度,由相关日志记录和保存每次访问,并且通过集中式日志收集和完整性监测确保日志文件不被篡改。
• 制定内部安全管理规则和操作程序;
• 提供安全与隐私保护培训课程,提高员工保护个人信息的意识。 - 4. 您的权利根据中国相关法律、法规和标准,以及其他国家和地区的惯例,我们保证您可以对您的个人信息行使以下权利:
i. 访问您的个人信息: 除法律法规另有规定外,您有权访问您的个人信息。
ii. 更正您的个人信息: 如果发现我们处理的个人信息有误,您有权要求我们进行相应更正。
iii. 删除您的个人信息: 如果出现以下情况,您可以要求我们删除您的个人信息:
1. 我们对个人信息的处理违反法律或法规;
2. 我们未经您同意收集或使用您的个人信息;
3. 我们对个人信息的处理违反我们和您之间的约定;
4. 您不再使用我们的产品或服务,或者您已注销您的账户;以及
5. 我们不再为您提供产品或服务。
如果您要求删除您的个人信息,而我们决定响应您的要求,我们还将通知从我们这里获取您的个人信息的主体,并要求其及时删除您的个人信息,但法律法规另有规定或上述主体经您单独授权的除外。
您的信息从我们的服务中删除时,备份系统中的相应信息可能不会立即删除,但会在备份更新时删除。
您可以随时通过发送电子邮件至dataprivacyofficer@todsgroup.com行使您的权利。
出于安全考虑,我们可能会要求您提供书面形式的要求或以其他方式证明您的身份。
在处理您的要求之前,我们可能会要求您证明您的身份。我们将在30天内作出回应。
对于您的合理要求,我们不收取费用,但对于超过合理限度的重复要求,我们将收取一定的费用。
我们可能会拒绝不合理地重复、需要过多技术手段(例如开发新系统或从根本上改变现有做法)、对他人的合法权益构成风险或非常不现实的要求。.
在以下情况下,根据法律法规的规定,我们将无法对您的要求作出回应:
1. 直接涉及国家安全和国防安全的要求;
2. 直接涉及公共安全、公共卫生、重大公共利益的要求
3. 直接涉及刑事调查、刑事诉讼、审判和判决执行的要求;
4. 有充分证据证明您有主观恶意或滥用权利;
5. 回应您的要求将导致您或其他个人或组织的合法权益受到严重损害。
6. 涉及商业秘密的要求。 - 5. 我们如何处理儿童的个人信息我们的产品、网店和服务主要面向成年人。
在经过父母同意后收集儿童的个人信息时,只有在法律允许、父母或监护人明确同意或为保护儿童有必要的情况下,我们才会使用或公开披露我们收集的儿童个人信息。
虽然不同地方的法律和习俗可能对“儿童”的定义不同,但我们将未满14岁者一律视为儿童。
如果我们发现我们在没有事先经过父母同意(可予以核实)的情况下收集了儿童的个人信息,我们会尽快删除相关数据。 - 6. 我们如何更新本政策本政策发生更改时我们将在本页面上公布。
对于重大更改,我们还会提供更显眼的通知(包括对于某些服务,我们会发送电子邮件通知隐私政策发生的具体更改)。
我们隐私政策的重大更改包括但不限于:
1. 我们的服务模式在处理个人信息的目的、所处理的个人信息的类型、使用个人信息的方式等方面发生重大变化;
2. 我们的所有权结构和组织结构发生重大变化,包括因业务调整、破产、资不抵债、合并等原因引起的所有权变化;
3. 我们共享、转移或公开个人信息的主要目的发生变化;
4. 您参与个人信息处理的权利及其行使方式发生重大变化;
5. 我们负责个人信息安全的部门、联系方式和投诉渠道发生变化;
6. 个人信息安全影响评估报告显示存在高风险。 - 7. 您的个人信息如何在全球范围内转移一般情况下,我们收集的个人信息在中华人民共和国(中国)境内处理和储存。
我们的部分授权合作伙伴位于贵国境外,这意味着您的个人信息可能被转移到隐私保护法律框架与中国数据保护法律不同的海外国家。
在此情况下,我们将确保通过与中国的方式相同的方式,为您的个人信息提供充分、同等的保护。
必要时我们将在转移个人信息前征得您的同意,并且我们将采取一切必要、合理的措施,确保您的个人信息始终安全。
我们将根据所有相关法律要求来转移您的个人信息。
在任何情况下,您的个人信息将只由我们位于贵国境外的授权合作伙伴处理,它们已得到适当指示,能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。 - 8. 如何联系我们如果您对本隐私政策有任何疑问、意见或建议,请通过以下方式联系我们:
· 电子邮件:dataprivacyofficetodsgroup.com
· 邮件:托德斯(上海)商贸有限公司- (中国)上海市南京西路1717号会德丰广场45楼
- 1. 我们如何收集您的个人信息
- 关于网上个人账户的隐私政策最近更新时间:2021年5月
您的隐私和您个人数据(“个人信息”)的安全,对整个Tod's集团非常重要。
因此,收集和处理您创建个人账户时提供给我们的个人数据时,我们将非常谨慎。
我们根据欧盟第2016/679号条例(以下简称欧盟条例) 和中华人民共和国的隐私法律法规(例如《网络安全法》、《信息安全技术—个人信息安全规范》),以及它们的实施情况和适用地域范围采用了具体条款,以确保所述个人数据的安全性、机密性和完整性。
本隐私政策是对网站隐私政策的补充,您应该查阅网站隐私政策以了解更多信息。
如果您未满16岁或未达到法定年龄,请不要向我们提供您的个人数据: 向个人账户所有者提供的服务主要面向成年人。
我们想指出的是保护儿童的安全和隐私对Tod's集团非常重要。
因此,对于未满16岁者,或未达到您居住国其他有效的法定最低年龄者,我们不打算收集并自愿使用其个人数据。
因此,如果您未满16岁或未达到您在居住国的有效法定年龄,请不要向我们提供任何个人数据。- 1. 数据控制者Tod's S.p.A.(以下简称“Tod's”、“我们”或“我们的”),注册住所位于Via Filippo Della Valle, 1, Sant’Elpidio a Mare, (FM) - Italy (EU),是您个人数据的数据控制者。我们将出于下述目的处理您的个人数据。
- 2. 处理的合法性和目的除非本隐私政策中另有规定,我们收集和处理您提供的个人信息;我们不会从任何第三方获取您的个人信息。
“个人数据”指已识别或可识别的自然人(“数据主体”)的相关信息。
您的个人数据(例如您的姓名、国籍、电子邮件帐户、电话号码、收货地址等),以便您能够在我们的网站上创建您的个人帐户并使用相关专用服务。
为个人账户所有者保留的服务,可能会随着时间的推移而改变和/或进行整合(取决于数据控制者)。
我们在您创建您的个人账户时要求您提供的某些个人数据,是我们履行义务所必需;如果您不披露某些个人数据,您可能无法完成个人账户激活程序,和/或在某些情况下您无法完全使用特定服务。
Tod's S.p.A.也会在您明确同意的情况下,处理您的个人数据(例如您的姓名、电子邮件帐户、性别等),以便:
i. 通过简讯、促销、折扣、奖励、商业信息和其他相关营销方案,以及通过邮寄、电话、直销、电子邮件、自动语音通话、信息传递平台或短信/彩信、留言等方式开展营销活动,并发送展会或活动的邀请函,进行市场调研,发送专为TOD'S集团客户推出的特别活动通知。
除电子邮件地址外,根据我们采取的营销程序,我们可能会基于您已经或将来提供给我们的联系信息,使用辅助性的沟通渠道和工具(例如电话、邮寄等);
ii. 进行客户分析活动,例如分析您对我们产品和服务的兴趣和偏好和您的购物习惯。
此外,通过了解您在网上(通过您的个人账户或作为访客)和/或在我们的专卖店/销售点的购物类型和频率,我们可以更好地保证在您今后访问TOD'S集团专卖店时为您提供个性化服务。
如果您同意我们出于分析目的处理您的个人数据,则表示您同意我们可以从我们当地的子公司获取有关您在其销售点购物的信息。
同样,如果您还同意我们出于营销目的处理您的个人数据,我们将能够向您发送促销信息和/或邀请您参加最适合您(作为购物者)个人资料、偏好和期望的活动。
欲进一步了解我们如何征求您的同意,点击
我们将要求您通过勾选营销目的和分析目的具体方框,明确表示同意处理您的个人数据。
如果您:
a. 勾选相应方框,我们将出于您选择的目的(营销或分析)处理您的个人数据;
b. 不勾选相应方框,我们将按照之前的情况处理您的个人数据:
· 如果您之前已经同意我们出于该等目的(即营销或分析)处理您的个人数据(不包括通过其他在线表格或通过我们专卖店提供的优惠券),我们将继续这样做;
· 如果您从未同意我们出于该等目的(即营销或分析)处理您的个人数据,我们将不会出于所述目的(即营销或分析)处理您的个人数据。
您有权随时按照本隐私政策中的指示撤回您的同意(也称为“选择退出权”)。
所有个人数据均自愿提供。
但在某些情况下,如果您不披露某些个人数据,您可能无法充分参加我们的营销和分析活动。
您完全出于自愿同意任何该等目的。
同样,如果您拒绝同意,不会影响您与Tod's集团和公司的任何现有关系,或以任何方式影响您创建您的个人账户。
最后,我们也可能按照现行法律规定的条件和限制处理您的个人数据,以履行我们的法律义务,或追求我们的合法权益(即优化购物程序、防止欺诈、行使和捍卫我们的权利或优化我们的客户沟通策略)。 - 3. 个人数据的处理与安全我们将通过纸质手段和IT手段,按照公平、合法、透明的原则来处理您的个人数据,以保护您的权利和隐私。
尤其是可以通过自动化方式,例如通过比较分析您的购物行为(类型、数量、频率、时间等),以及通过分析您在特定时间段内要求的产品信息的类型和数量,对您的数据进行处理并进行客户分析。
我们采取符合行业标准的物理、组织、合同和技术安全措施来保护您的个人数据,防止在未经授权的情况下访问、公开披露、使用、修改您的个人数据,并防止您的个人数据损坏或丢失。
我们采取一切合理、可行的措施来保护您的个人信息,例如:
• 采取技术措施防止网络攻击,并监测和记录网络运行和网络安全事件的状态;
• 使用加密技术来传输数据,确保交易传输过程中的安全,
• 定期进行内部和外部安全扫描和渗透测试,确保生产系统的安全;
• 实行对存储数据访问进行记录的制度,由相关日志记录和保存每次访问,并且通过集中式日志收集和完整性监测确保日志文件不被篡改。
• 制定内部安全管理规则和操作程序;
• 提供安全与隐私保护培训课程,提高员工保护个人信息的意识。 - 4. 个人数据的披露和转移我们不会传播您的个人数据。
我们可以在法律允许的范围内,出于本隐私政策中所述目的,与我们的以下授权合作伙伴(或称“数据处理者”)共享您的个人信息:
i. 服务提供商,包括代表我们开展技术和组织工作(IT技术支持、审计服务、客户服务等)的Tod's集团其他公司,以实现本隐私政策中所述目的;
ii. 代表我们行事的Tod's集团旗下的其他公司:
a. 以便您能够参与当地营销活动(营销目的);
b. 在您访问Tod's集团商店时,为您提供个性化服务和更好的购物体验;
我们可能会在法定情形下根据法律法规、诉讼纠纷解决需求,或根据行政机关和司法机关的要求共享您的个人信息。
法定情形包括在我们的全部或任何部分业务、资产或股份重组、合并、出售、合营、转让、出让或其他处置的情况下(包括进行破产或类似程序时)
除以下情况外,我们不会将您的个人信息转移给任何公司、组织或个人:
•明确同意转移:经您明确同意后,我们会将您的个人信息转移给其他人。
如果法律有要求,我们将在转移敏感信息之前通知您并征得您明确同意。
•在合并、收购或破产清算的情况下转移个人信息,我们将要求获得您个人信息的新公司或组织继续遵守本隐私政策。
否则,我们将要求新的公司或组织再次获得您的授权和同意。
您的个人信息将只由我们的获授权合作伙伴处理,它们已得到适当的指示,并能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。
4.1跨境转移
经您同意后,您的个人数据将从贵国转移到我们的意大利总部。
请考虑到我们必须遵守欧盟第2016/679号条例及适用于所有欧盟国家的数据保护法律,它们为个人信息提供的保护,与中国的监管框架为个人信息提供的保护相当。
我们将通过欧盟条例承认能够为个人数据提供充分保护的以下至少一种跨境转移机制,将您的个人数据转移到欧盟委员会未认定为能够提供充分保护的欧洲经济区以外的国家:
i. 授权合作伙伴必须遵守欧盟委员会发布的“标准合同条款”,以确保我们在欧盟境外的合作伙伴处理的个人数据受到的保护,水平与欧盟的数据保护水平相一致;
ii. 在同一企业集团内部转移数据的,将通过经欧盟主管数据保护机构批准的约束性公司规则,根据欧盟条例第63条所指的一致性机制,按照欧盟条例第47条规定的条件转移。
我们还承诺根据现行法律事先对数据转移的潜在风险进行评估;必要时将采取额外安全措施(作为上述数据转移机制所提供保障的补充)。
在此情况下,我们将确保通过中国的相同方式,为您的个人信息提供充分、同等的保护。
无论如何,只有在不降低贵国现行隐私保护法律提供的保护水平的情况下,我们才会转移您的个人信息。 - 5. 个人数据的保留我们将根据不同目的在不同时间处理您的个人数据。
为创建您的个人账户以及为使用保留给公司账户所有者的服务而处理的个人数据,其保留和处理期间为直至您删除您的个人账户为止。
我们谨此通知您,自您最后一次与您的个人账户互动(即您登录您的个人账户或更新您的个人数据、进行新的购买等)起满7年,您的个人数据将自动删除(或匿名化)。
欲进一步了解您的个人账户如何自动失效,点击
为进一步保护您的权益,在上述7年期限即将结束时,我们会通知您您的账户即将到期。
如果您希望将您的个人账户保持在活跃状态,您只需与之互动即可。
如果您同意出于营销目的处理您的个人数据,我们将处理您的个人数据直至您撤回同意为止。
如果您同意出于分析目的处理您的个人数据,则我们处理您个人数据的期间为自您同意之日起不超过7年,您每次在Tod's集团旗下的专卖店/销售点或我们的电子商店购物时该期限自动延期。
我们还谨此通知您,我们还必须在所述法规规定的期限内,以所述法规规定的方式储存您的个人数据,以遵守具体法律规定。
如果我们基于我们自己或第三方的合法权益,对您的个人数据进行处理,则我们将严格按照实现合法权益所需时间来处理您的个人数据。 - 6. 您的权利根据现行法律的规定,您有权访问、修改或更新、删除您的个人数据,获得您个人数据的复本,或以结构化的形式将您的个人数据传输给第三方。
您也可以要求限制或反对对您个人数据进行处理。
至于出于营销和/或客户分析目的处理个人数据的问题,我们想强调的是您可以随时行使您的权利撤回同意。
您可以通过自动方式(短信、彩信、信息传递平台、电子邮件信息和推送通知)和传统方式(如邮寄、接线员电话),反对向您发送直销信息(也称为选择退出),但不影响您部分行使该权利,即随时仅通过自动方式反对向您发送促销信息。
您可以按照以下地址写信给我们的数据保护官随时行使所述权利:
· 电子邮件方式:dataprivacyofficer@todsgroup.com。
· 邮寄方式:数据保护官 - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU)。
欲进一步了解如何管理您的同意(也称为选择退出),点击
您同意出于营销和/或分析目的处理您的个人数据后,在您写信到上述地址撤回(也称为“选择退出”)同意的权利不受影响的情况下,请注意每条营销信息都含有您可以用于以下目的的工具:
i. 以我们发送营销信息的方式,阻止通过联系渠道(例如电子邮件和短信)向您发送营销信息;
ii. 撤回您关于我们可以出于营销目的处理您个人数据的同意(也称为选择退出)。在此情况下,我们将不再向您发送广告和/或促销信息,并且与Tod's集团任何品牌相关的任何和所有简讯将自动失效;
iii. 撤销您对分析活动的同意。
此外,我们的每份简讯都含有您可以用于取消订阅的工具。取消订阅后您将不再收到定期简讯,但您将继续收到我们的其他营销信息更新。
我们想指出的是如果您行使法律承认的一项或多项隐私权,我们不会因此歧视您,并且您与Tod's集团的任何现有关系,或您个人账户的创建或您对服务的使用,均不会因此受到影响。
您要求行使权利后,我们将确保始终在法律规定的期限内满足您的要求。
我们保留以我们认为适当的方式要求您提供特定信息的权利,以帮助我们确认您的身份,并合理地确定只有您可以访问您的个人数据,未经授权的第三方均无法窃取、更改或删除您的个人数据。
我们将免费处理您的要求。
但是,如果您的要求明显没有根据、过分或重复,我们保留拒绝满足您的要求或要求你提供适当经济补偿的权利。
请记住,如果您认为我们违反了个人数据保护相关的规则,您可以向监管机构投诉。 - 7. 本隐私政策的更新我们可能会定期更新本隐私政策。
请参考本页面顶部的“最近更新时间”说明,了解上次修改本隐私政策的时间。
- 1. 数据控制者
- 營銷傳播私政策最近更新时间:2021年5月 您的隐私和您个人数据的安全,对整个Tod's集团非常重要。
因此,收集和处理您参加我们的促销沟通计划提供给我们的个人数据时,我们将非常谨慎。
我们根据欧盟第2016/679号条例(以下简称欧盟条例) 和 中华人民共和国的隐私法律法规(例如《网络安全法》、《信息安全技术—个人信息安全规范》),以及它们的实施情况和适用地域范围采用了具体条款,以确保所述个人数据的安全性、机密性和完整性。
为了让您参与我们的营销和促销活动,以及为了向您提供更适合您的偏好和期望的服务(如您允许),我们将处理您的个人数据,具体见下文。
本隐私政策是对网站隐私政策的补充,您应该查阅网站隐私政策以了解更多信息。- 1. 数据控制者Tod's S.p.A.(以下简称“Tod's”、“我们”或“我们的”),注册住所位于Via Filippo Della Valle, 1, Sant’Elpidio a Mare, (FM) - Italy (EU),是您个人数据的数据控制者。我们将出于下述目的处理您的个人数据。
- 2. 处理的合法性和目的除非本隐私政策中另有规定,我们收集和处理您提供的个人信息;我们不会从任何第三方获取您的个人信息。
“个人数据”指已识别或可识别的自然人(“数据主体”)的相关信息。
Tod's S.p.A.也会在您明确同意的情况下,处理您的个人数据(例如您的姓名、电子邮件帐户、性别等),以便:
i. 通过简讯、促销、折扣、奖励、商业信息和其他相关营销方案,以及通过邮寄、电话、直销、电子邮件、自动语音通话、信息传递平台或短信/彩信、留言等方式开展营销活动,并发送展会或活动的邀请函,进行市场调研,发送专为TOD'S集团客户推出的特别活动通知。
除电子邮件地址外,根据我们采取的营销程序,我们可能会基于您已经或将来提供给我们的联系信息,使用辅助性的沟通渠道和工具(例如电话、邮寄等);
ii. 进行客户分析活动,例如分析您对我们产品和服务的兴趣和偏好和您的购物习惯。
此外,通过了解您在网上(通过您的个人账户或作为访客)和/或在我们的专卖店/销售点的购物类型和频率,我们可以更好地保证在您今后访问TOD'S集团专卖店时为您提供个性化服务。
如果您同意我们出于分析目的处理您的个人数据,则表示您同意我们可以从我们当地的子公司获取有关您在其销售点购物的信息。
同样,如果您还同意我们出于营销目的处理您的个人数据,我们将能够向您发送促销信息和/或邀请您参加最适合您(作为购物者)个人资料、偏好和期望的活动。
欲进一步了解我们如何征求您的同意,点击
我们将要求您通过勾选营销目的和分析目的具体方框,明确表示同意处理您的个人数据。如果您:
a. 勾选相应方框,我们将出于您选择的目的(营销或分析)处理您的个人数据;
b. 不勾选相应方框,我们将按照之前的情况处理您的个人数据:
· 如果您之前已经同意我们出于该等目的(即营销或分析)处理您的个人数据(不包括通过其他在线表格或通过我们专卖店提供的优惠券),我们将继续这样做;
· 如果您从未同意我们出于该等目的(即营销或分析)处理您的个人数据,我们将不会出于所述目的(即营销或分析)处理您的个人数据。
您有权随时按照本隐私政策中的指示撤回您的同意(也称为“选择退出权”)。
所有个人数据均自愿提供。
但在某些情况下,如果您不披露某些个人数据,您可能无法充分参加我们的营销和分析活动。
请注意,如果您决定不同意我们出于营销目的处理您的个人信息,我们将无法向您发送促销信息,包括我们的定期简讯更新服务。
如果您决定不同意我们出于分析目的处理您的个人数据,这不会影响您参与我们的促销沟通计划,但将使我们无法实现上述第ii)点所述目的。
最后,我们也可能按照现行法律规定的条件和限制处理您的个人数据,以履行我们的法律义务,或追求我们的合法权益(即优化购物程序、防止欺诈、行使和捍卫我们的权利或优化我们的客户沟通策略)。 - 3. 个人数据的处理与安全我们将通过纸质手段和IT手段,按照公平、合法、透明的原则来处理您的个人数据,以保护您的权利和隐私。
尤其是可以通过自动化方式,例如通过比较分析您的购物行为(类型、数量、频率、时间等),以及通过分析您在特定时间段内要求的产品信息的类型和数量,对您的数据进行处理并进行客户分析。
我们采取符合行业标准的物理、组织、合同和技术安全措施来保护您的个人数据,防止在未经授权的情况下访问、公开披露、使用、修改您的个人数据,并防止您的个人数据损坏或丢失。
我们采取一切合理、可行的措施来保护您的个人信息,例如:
• 采取技术措施防止网络攻击,并监测和记录网络运行和网络安全事件的状态;
• 使用加密技术来传输数据,确保交易传输过程中的安全,
• 定期进行内部和外部安全扫描和渗透测试,确保生产系统的安全;
• 实行对存储数据访问进行记录的制度,由相关日志记录和保存每次访问,并且通过集中式日志收集和完整性监测确保日志文件不被篡改。
• 制定内部安全管理规则和操作程序;
• 提供安全与隐私保护培训课程,提高员工保护个人信息的意识。 - 4. 个人数据的披露和转移我们不会传播您的个人数据。
我们可以在法律允许的范围内,出于本隐私政策中所述目的,与我们的以下授权合作伙伴(或称“数据处理者”)共享您的个人信息:
i. 服务提供商,包括代表我们开展技术和组织工作(IT技术支持、审计服务、客户服务等)的Tod's集团其他公司,以实现本隐私政策中所述目的;
ii. 代表我们行事的Tod's集团旗下的其他公司:
· 以便您能够参与当地营销活动(营销目的);
· 在您访问Tod's集团商店时,为您提供个性化服务和更好的购物体验;
我们可能会在法定情形下根据法律法规、诉讼纠纷解决需求,或根据行政机关和司法机关的要求共享您的个人信息。
法定情形包括在我们的全部或任何部分业务、资产或股份重组、合并、出售、合营、转让、出让或其他处置的情况下(包括进行破产或类似程序时)
除以下情况外,我们不会将您的个人信息转移给任何公司、组织或个人:
•明确同意转移:经您明确同意后,我们会将您的个人信息转移给其他人。
如果法律有要求,我们将在转移敏感信息之前通知您并征得您明确同意。
•在合并、收购或破产清算的情况下转移个人信息,我们将要求获得您个人信息的新公司或组织继续遵守本隐私政策。
否则,我们将要求新的公司或组织再次获得您的授权和同意。
您的个人信息将只由我们的获授权合作伙伴处理,它们已得到适当的指示,并能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。
4.1跨境转移
经您同意后,您的个人数据将从贵国转移到我们的意大利总部。
请考虑到我们必须遵守欧盟第2016/679号条例及适用于所有欧盟国家的数据保护法律,它们为个人信息提供的保护,与中国的监管框架为个人信息提供的保护相当。
我们将通过欧盟条例承认能够为个人数据提供充分保护的以下至少一种跨境转移机制,将您的个人数据转移到欧盟委员会未认定为能够提供充分保护的欧洲经济区以外的国家:
i. 授权合作伙伴必须遵守欧盟委员会发布的“标准合同条款”,以确保我们在欧盟境外的合作伙伴处理的个人数据受到的保护,水平与欧盟的数据保护水平相一致;
ii. 在同一企业集团内部转移数据的,将通过经欧盟主管数据保护机构批准的约束性公司规则,根据欧盟条例第63条所指的一致性机制,按照欧盟条例第47条规定的条件转移。
我们还承诺根据现行法律事先对数据转移的潜在风险进行评估;必要时将采取额外安全措施(作为上述数据转移机制所提供保障的补充)。
在此情况下,我们将确保通过中国的相同方式,为您的个人信息提供充分、同等的保护。
无论如何,只有在不降低贵国现行隐私保护法律提供的保护水平的情况下,我们才会转移您的个人信息。 - 5. 个人数据的保留我们将根据不同目的在不同时间处理您的个人数据。
如果您同意出于营销目的处理您的个人数据,我们将处理您的个人数据直至您撤回同意为止。
如果您同意出于分析目的处理您的个人数据,则我们处理您个人数据的期间为自您同意之日起不超过7年,您每次在Tod's集团旗下的专卖店/销售点或我们的电子商店购物时该期限自动延期。
我们还谨此通知您,我们还必须在所述法规规定的期限内,以所述法规规定的方式储存您的个人数据,以遵守具体法律规定。
如果我们基于我们自己或第三方的合法权益,对您的个人数据进行处理,则我们将严格按照实现合法权益所需时间来处理您的个人数据。 - 6. 您的权利根据现行法律的规定,您有权访问、修改或更新、删除您的个人数据,获得您个人数据的复本,或以结构化的形式将您的个人数据传输给第三方。
您也可以要求限制或反对对您个人数据进行处理。
至于出于营销和/或客户分析目的处理个人数据的问题,我们想强调的是您可以随时行使您的权利撤回同意。
您可以通过自动方式(短信、彩信、信息传递平台、电子邮件信息和推送通知)和传统方式(如邮寄、接线员电话),反对向您发送直销信息(也称为选择退出),但不影响您部分行使该权利,即随时仅通过自动方式反对向您发送促销信息。
您可以按照以下地址写信给我们的数据保护官随时行使所述权利:
· 电子邮件方式:dataprivacyofficer@todsgroup.com。
· 邮寄方式:数据保护官 - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU)。
欲进一步了解如何管理您的同意(也称为选择退出),点击
您同意出于营销和/或分析目的处理您的个人数据后,在您写信到上述地址撤回(也称为“选择退出”)同意的权利不受影响的情况下,请注意每条营销信息都含有您可以用于以下目的的工具:
i. 以我们发送营销信息的方式,阻止通过联系渠道(例如电子邮件和短信)向您发送营销信息;
ii. 撤回您关于我们可以出于营销目的处理您个人数据的同意(也称为选择退出)。
在此情况下,我们将不再向您发送广告和/或促销信息,并且与Tod's集团任何品牌相关的任何和所有简讯将自动失效;
iii. 撤销您对分析活动的同意。
此外,我们的每份简讯都含有您可以用于取消订阅的工具。
取消订阅后您将不再收到定期简讯,但您将继续收到我们的其他营销信息更新。
我们想告诉您的是,您行使相关法律承认的一项或多项隐私权后,我们不会因此歧视您。
您要求行使权利后,我们将确保始终在法律规定的期限内满足您的要求。
我们保留以我们认为适当的方式要求您提供特定信息的权利,以帮助我们确认您的身份,并合理地确定只有您可以访问您的个人数据,未经授权的第三方均无法窃取、更改或删除您的个人数据。
我们将免费处理您的要求。
但是,如果您的要求明显没有根据、过分或重复,我们保留拒绝满足您的要求或要求你提供适当经济补偿的权利。
请记住,如果您认为我们违反了个人数据保护相关的规则,您可以向监管机构投诉。 - 7. 本隐私政策的更新我们可能会定期更新本隐私政策。
请参考本页面顶部的“最近更新时间”说明,了解上次修改本隐私政策的时间。
- 1. 数据控制者
- 关于联络事宜申请的隐私政策最近更新时间:2021年5月
您的隐私和您个人数据的安全,对整个Tod's集团非常重要。
因此,收集和处理您为获得支持而联系我们的客服人员时提供给我们的个人信息和数据时,我们将非常谨慎。
我们根据欧盟第2016/679号条例(以下简称欧盟条例) 和中华人民共和国的隐私法律法规(例如《网络安全法》、《信息安全技术—个人信息安全规范》)及它们的实施情况和适用地域范围,采用了具体条款以确保所述个人数据的安全性、机密性和完整性。
我们为响应您的支持要求将如何处理您的个人信息和数据,并且该等活动是通过填写在线表格还是通过打电话给我们的接线员、电子邮件、聊天或其他联系渠道开展,具体见下文。
本隐私政策是对网站隐私政策的补充,您应该查阅网站隐私政策以了解更多信息。- 1. 数据控制者Tod's S.p.A.(以下简称“Tod's”、“我们”或“我们的”),注册住所位于Via Filippo Della Valle, 1, Sant’Elpidio a Mare, (FM) - Italy (EU),是您个人数据的数据控制者。
我们将出于下述目的处理您的个人数据。 - 2. 处理的合法性和目的除非本隐私政策中另有规定,我们收集和处理您提供的个人信息;我们不会从任何第三方获取您的个人信息。
“个人数据”指已识别或可识别的自然人(“数据主体”)的相关信息。
我们将处理您的个人数据和信息(例如,您的姓名、电子邮件地址、电话号码等),以便针对您的支持要求作出反馈,并向您提供您需要的支持。
当您填写在线表格时我们要求的和/或我们的接线员要求的任何和所有个人数据和信息,对于处理您的支持要求均必不可少;因此,如果您不告知这些信息,我们可能无法按照您的要求为您提供支持。
最后,我们保留按照现行法律规定的条件和限制来处理您个人数据的权利,以履行我们的法律义务,或追求我们自己的或属于第三方的合法权益(即优化客户服务、防止欺诈、行使和捍卫我们的权利、改善业务流程)。 - 3. 个人数据的处理与安全我们将通过纸质手段和IT手段,按照公平、合法、透明的原则来处理您的个人数据,以保护您的权利和隐私。
我们采取符合行业标准的物理、组织、合同和技术安全措施来保护您的个人数据,防止在未经授权的情况下访问、公开披露、使用、修改您的个人数据,并防止您的个人数据损坏或丢失。
我们采取一切合理、可行的措施来保护您的个人信息,例如:
• 采取技术措施防止网络攻击,并监测和记录网络运行和网络安全事件的状态;
• 使用加密技术来传输数据,确保交易传输过程中的安全,
• 定期进行内部和外部安全扫描和渗透测试,确保生产系统的安全;
• 实行对存储数据访问进行记录的制度,由相关日志记录和保存每次访问,并且通过集中式日志收集和完整性监测确保日志文件不被篡改。
• 制定内部安全管理规则和操作程序;
• 提供安全与隐私保护培训课程,提高员工保护个人信息的意识。 - 4. 个人数据的披露和转移我们不会传播您的个人数据。
我们可以在法律允许的范围内,出于本隐私政策中所述目的,与我们的以下授权合作伙伴(或称“数据处理者”)共享您的个人信息: 服务提供商,包括代表我们开展技术和组织工作(IT技术支持、审计服务、客户服务等)的Tod's集团其他公司,以实现本隐私政策中所述目的;
我们可能会在法定情形下根据法律法规、诉讼纠纷解决需求,或根据行政机关和司法机关的要求共享您的个人信息。
法定情形包括在我们的全部或任何部分业务、资产或股份重组、合并、出售、合营、转让、出让或其他处置的情况下(包括进行破产或类似程序时)
除以下情况外,我们不会将您的个人信息转移给任何公司、组织或个人:
•明确同意转移:经您明确同意后,我们会将您的个人信息转移给其他人。
如果法律有要求,我们将在转移敏感信息之前通知您并征得您明确同意。
•在合并、收购或破产清算的情况下转移个人信息,我们将要求获得您个人信息的新公司或组织继续遵守本隐私政策。
否则,我们将要求新的公司或组织再次获得您的授权和同意。
您的个人信息将只由我们的获授权合作伙伴处理,它们已得到适当的指示,并能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。
4.1跨境转移
经您同意后,您的个人数据将从贵国转移到我们的意大利总部。
请考虑到我们必须遵守欧盟第2016/679号条例及适用于所有欧盟国家的数据保护法律,它们为个人信息提供的保护,与中国的监管框架为个人信息提供的保护相当。
我们将通过欧盟条例承认能够为个人数据提供充分保护的以下至少一种跨境转移机制,将您的个人数据转移到欧盟委员会未认定为能够提供充分保护的欧洲经济区以外的国家:
i. 授权合作伙伴必须遵守欧盟委员会发布的“标准合同条款”,以确保我们在欧盟境外的合作伙伴处理的个人数据受到的保护,水平与欧盟的数据保护水平相一致;
ii. 在同一企业集团内部转移数据的,将通过经欧盟主管数据保护机构批准的约束性公司规则,根据欧盟条例第63条所指的一致性机制,按照欧盟条例第47条规定的条件转移。
我们还承诺根据现行法律事先对数据转移的潜在风险进行评估;必要时将采取额外安全措施(作为上述数据转移机制所提供保障的补充)。
在此情况下,我们将确保通过中国的相同方式,为您的个人信息提供充分、同等的保护。
无论如何,只有在不降低贵国现行隐私保护法律提供的保护水平的情况下,我们才会转移您的个人信息。 - 5. 个人数据的保留我们将根据不同目的在不同时间处理您的个人数据。
我们将在进您的支持要求并采取相应措施严格必要的期限内处理您的个人数据。
我们还谨此通知您,我们还必须在所述法规规定的期限内,以所述法规规定的方式储存您的个人数据,以遵守具体法律规定。
如果我们基于我们自己或第三方的合法权益,对您的个人数据进行处理,则我们将严格按照实现合法权益所需时间来处理您的个人数据。 - 6. 您的权利根据现行法律的规定,您有权访问、修改或更新、删除您的个人数据,获得您个人数据的复本,或以结构化的形式将您的个人数据传输给第三方。
您也可以要求限制或反对对您个人数据进行处理。
您可以按照以下地址写信给我们的数据保护官随时行使所述权利:
· 电子邮件方式:dataprivacyofficer@todsgroup.com。
· 邮寄方式:数据保护官 - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU)。
我们想告诉您的是,您行使相关法律承认的一项或多项隐私权后,我们不会因此歧视您,也不会影响我们为您提供的支持服务或您与Tod's集团之间的任何关系;
您要求行使权利后,我们将确保始终在法律规定的期限内满足您的要求。
我们保留以我们认为适当的方式要求您提供特定信息的权利,以帮助我们确认您的身份,并合理地确定只有您可以访问您的个人数据,未经授权的第三方均无法窃取、更改或删除您的个人数据。
我们将免费处理您的要求。
但是,如果您的要求明显没有根据、过分或重复,我们保留拒绝满足您的要求或要求你提供适当经济补偿的权利。
请记住,如果您认为我们违反了个人数据保护相关的规则,您可以向监管机构投诉。 - 7. 本隐私政策的更新7.我们可能会定期更新本隐私政策。
请参考本页面顶部的“最近更新时间”说明,了解上次修改本隐私政策的时间。
- 1. 数据控制者
- 隐私政策 - 高级服务最近更新时间:2021年5月
您的隐私和您个人数据的安全,对整个Tod's集团非常重要。
因此,您访问我们的网站我们为您提供服务时,我们将非常小心地收集和处理您的个人数据。
我们根据欧盟第2016/679号条例(以下简称欧盟条例) 和中华人民共和国的隐私法律法规(例如《网络安全法》、《信息安全技术—个人信息安全规范》),以及它们的实施情况和它们适用的地域范围采用了具体条款,以确保所述个人数据的安全性、机密性和完整性。
为了向您提供我们网站上提供的服务,我们将处理您的个人数据,具体见下文。
我们网站上提供的服务包括但不限于预约Tod's集团旗下的专卖店、在我们的销售点预订产品、我们网店有指定产品可供出售时通知您、定制您从我们购买的产品、通过WhatsApp购物服务购买我们的产品、查看我们在您附近的销售点是否有指定产品(以下单独称为“网站服务”)。
本隐私政策是对网站隐私政策的补充,您应该查阅网站隐私政策以了解更多信息。- 1. 数据控制者Tod's S.p.A.(以下简称“Tod's”、“我们”或“我们的”),注册住所位于Via Filippo Della Valle, 1, Sant’Elpidio a Mare, (FM) - Italy (EU),是您个人数据的数据控制者。
我们将出于下述目的处理您的个人数据。 - 2. 处理的合法性和目的除非本隐私政策中另有规定,我们收集和处理您提供的个人信息;我们不会从任何第三方获取您的个人信息。
“个人数据”指已识别或可识别的自然人(“数据主体”)的相关信息。
我们处理您的个人数据(即您的姓名、电子邮件地址、电话号码等),目的是履行我们的承诺并使您能够使用您需要的网站服务。
我们想指出的是,我们网站上提供的服务可能会因国家不同而有所差异。
所有个人数据均自愿提供。
但是,不披露某些个人数据,您可能无法部分或全部使用网站服务。
在您购买Tod's集团产品之前和之时处理,您选择的销售点将对您的个人数据进行进一步处理,处理工作由Tod's集团的各零售公司进行。
Tod's集团的各零售公司作为数据控制者,将向您提供与您的隐私和您个人数据的处理有关的必要信息。
每当通过信息传递APP(例如WhatsApp、微信、Telegram等)等通讯渠道提供服务时,我们敬请您也阅读所使用的信息传递平台的隐私政策。
最后,我们保留按照现行法律规定的条件和限制来处理您个人数据的权利,以履行我们的法律义务,或追求我们自己的或属于第三方的合法权益(即优化服务流程、防止欺诈、行使和捍卫我们的权利、改善与客户的互动)。 - 3. 个人数据的处理与安全我们将通过纸质手段和IT手段,按照公平、合法、透明的原则来处理您的个人数据,以保护您的权利和隐私。
我们采取符合行业标准的物理、组织、合同和技术安全措施来保护您的个人数据,防止在未经授权的情况下访问、公开披露、使用、修改您的个人数据,并防止您的个人数据损坏或丢失。
我们采取一切合理、可行的措施来保护您的个人信息,例如:
• 采取技术措施防止网络攻击,并监测和记录网络运行和网络安全事件的状态;
• 使用加密技术来传输数据,确保交易传输过程中的安全,
• 定期进行内部和外部安全扫描和渗透测试,确保生产系统的安全;
• 实行对存储数据访问进行记录的制度,由相关日志记录和保存每次访问,并且通过集中式日志收集和完整性监测确保日志文件不被篡改。
• 制定内部安全管理规则和操作程序;
• 提供安全与隐私保护培训课程,提高员工保护个人信息的意识。 - 4. 个人数据的披露和转移我们不会传播您的个人数据。
我们可以在法律允许的范围内,出于本隐私政策中所述目的,与我们的以下授权合作伙伴(或称“数据处理者”)共享您的个人信息:
i. 服务提供商,包括代表我们开展技术和组织工作(IT技术支持、审计服务、客户服务等)的Tod's集团其他公司,以实现本隐私政策中所述目的;
ii. 隶属于Tod's集团的当地零售公司,它们代表我们提供您所订购的网站服务的一个或多个环节;
我们可能会在法定情形下根据法律法规、诉讼纠纷解决需求,或根据行政机关和司法机关的要求共享您的个人信息。
法定情形包括在我们的全部或任何部分业务、资产或股份重组、合并、出售、合营、转让、出让或其他处置的情况下(包括进行破产或类似程序时)
除以下情况外,我们不会将您的个人信息转移给任何公司、组织或个人:
•明确同意转移:经您明确同意后,我们会将您的个人信息转移给其他人。
如果法律有要求,我们将在转移敏感信息之前通知您并征得您明确同意。
•在合并、收购或破产清算的情况下转移个人信息,我们将要求获得您个人信息的新公司或组织继续遵守本隐私政策。
否则,我们将要求新的公司或组织再次获得您的授权和同意。
您的个人信息将只由我们的获授权合作伙伴处理,它们已得到适当的指示,并能够提供充分的技术和组织保障,并且必须遵守最严格的保密要求。
4.1跨境转移
经您同意后,您的个人数据将从贵国转移到我们的意大利总部。
请考虑到我们必须遵守欧盟第2016/679号条例及适用于所有欧盟国家的数据保护法律,它们为个人信息提供的保护,与中国的监管框架为个人信息提供的保护相当。
我们将通过欧盟条例承认能够为个人数据提供充分保护的以下至少一种跨境转移机制,将您的个人数据转移到欧盟委员会未认定为能够提供充分保护的欧洲经济区以外的国家:
i. 授权合作伙伴必须遵守欧盟委员会发布的“标准合同条款”,以确保我们在欧盟境外的合作伙伴处理的个人数据受到的保护,水平与欧盟的数据保护水平相一致;
ii. 在同一企业集团内部转移数据的,将通过经欧盟主管数据保护机构批准的约束性公司规则,根据欧盟条例第63条所指的一致性机制,按照欧盟条例第47条规定的条件转移。
我们还承诺根据现行法律事先对数据转移的潜在风险进行评估;必要时将采取额外安全措施(作为上述数据转移机制所提供保障的补充)。
在此情况下,我们将确保通过中国的相同方式,为您的个人信息提供充分、同等的保护。
无论如何,只有在不降低贵国现行隐私保护法律提供的保护水平的情况下,我们才会转移您的个人信息。 - 5. 个人数据的保留根据不同的处理目的和您订购的网站服务的种类,公司对您的个人数据进行处理的时间将有所不同。
我们将在跟进您的支持要求并采取相应措施严格必要的期限内处理您的个人数据。
我们还谨此通知您,我们还必须在所述法规规定的期限内,以所述法规规定的方式储存您的个人数据,以遵守具体法律规定。
如果我们基于我们自己或第三方的合法权益,对您的个人数据进行处理,则我们将严格按照实现合法权益所需时间来处理您的个人数据。 - 6. 您的权利根据现行法律的规定,您有权访问、修改或更新、删除您的个人数据,获得您个人数据的复本,或以结构化的形式将您的个人数据传输给第三方。
您也可以要求限制或反对对您个人数据进行处理。
您可以按照以下地址写信给我们的数据保护官随时行使所述权利:
· 电子邮件方式:dataprivacyofficer@todsgroup.com。
· 邮寄方式:数据保护官 - Tod's S.p.A., Via Filippo Della Valle n. 1, 63811 Sant’Elpidio a Mare (FM) – Italy (EU)。
我们想告诉您的是,您行使相关法律承认的一项或多项隐私权后,我们不会因此歧视您,您与Tod's集团之间的任何现有关系或您对网站服务的使用也不会受到影响。
您要求行使权利后,我们将确保始终在法律规定的期限内满足您的要求。
我们保留以我们认为适当的方式要求您提供特定信息的权利,以帮助我们确认您的身份,并合理地确定只有您可以访问您的个人数据,未经授权的第三方均无法窃取、更改或删除您的个人数据。
我们将免费处理您的要求。
但是,如果您的要求明显没有根据、过分或重复,我们保留拒绝满足您的要求或要求你提供适当经济补偿的权利。
请记住,如果您认为我们违反了个人数据保护相关的规则,您可以向监管机构投诉。 - 7. 本隐私政策的更新我们可能会定期更新本隐私政策。
请参考本页面顶部的“最近更新时间”说明,了解上次修改本隐私政策的时间。
- 1. 数据控制者
- 隐私政策 遗弃的购物车处理个人信息须知
Tod’s认识到保护您的个人信息的重要性,基于此,我方将根据《欧盟标准679/2016》(《标准》)以及其他为保护您的个人信息的终局性的当地适用立法,采取保证安全、自由以及完整性的特殊措施,审慎收集和管理您提供给我方的信息。
以下政策是《一般网站隐私政策》之组成部分,如您需要更多信息,可参考该文件。
数据控制者
数据控制者是Tod’s集团,其法定总部位于意大利Filippo Della Valle, 1 – 63811 Sant’Elpidio a Mare。- 1. 处理个人信息的范围和法律要求若您选择将商品保存在我方线上商城的“虚拟购物袋”中,且未完成“付款”流程,您提供给我方的个人信息将仅为向您提供“提示”服务之目的而被处理;若您同意,在其之后30天我方将向您的电子邮箱传送2信函,提醒您完成最初下单启动的“付款”流程。
我方仅会在获得您的明确同意后,根据前述《标准》条款6.1a)之规定处理您的个人信息,包括为成功提供前述服务的全部必要活动。
此外,在必要的情况下,我方保留权利,根据前述《标准》条款6.1a) 之规定,基于我方或第三方之合法权益,处理您的个人信息。 - 2. 信息处理期限您的个人信息将自您同意后保存最多32天。
若根据法律规定,或为我方或第三方之合法权益需处理您的个人信息,则信息处理将在必要时间限制内完成。 - 3. 个人信息的传播和散布您的个人信息将不会被散播。
您的个人信息将会仅以前述方式,按照前述流程技术性地传递给Tod’s 集团内的其他品牌、公司、实体或机构。 - 4. 处理流程信息将借助信息通讯、书面和信息技术服务进行处理,将在遵守您的权利和隐私的前提下正确、合法、透明地进行处理,不会被未经授权方访问,受到任何可能的损失和损害,或以任何错误的方法处理。
- 5. 账户所有人之权利您有权访问您的个人信息,包括修改、集合、以及删除该等信息。
您可限制信息处理的范围,或反对处理该等信息。
您可随时通过向电子邮箱地址:dataprivacyofficer@todsgroup.com.发送邮件请求查看您的全部权利。
最后,温馨提示,若您发现我方侵犯了您的权利,违反了有关个人信息保护的标准规定,您可向监管部门提出投诉。
- 1. 处理个人信息的范围和法律要求
联系我们
联系我们
Toll free: 400 0099 062
周一到周五早上9点至晚上6点
节假日除外
写信给我们
填写表格
本人确认阅读并收悉本隐私通知的内容,本人同意为 隐私政策中所描述的目的跨境传输我的个人信息