隐私政策
隐私政策
为何有此条通知
当您浏览本网站、我们其他品牌的网站、小程序及我们在任何第三方网上商城设立的线上商店(包括天猫官方旗舰店)和相关的社交媒体页面(统称为“网站”)时,无论您是否为注册用户,我们都将从您这里收集某些个人信息,本隐私政策(“隐私政策”)旨在向您介绍我们收集的这些信息的重要情况以及我们如何使用这些信息。如适用,本隐私政策亦旨在说明当您光临由我们或我们的关联公司直接管理的专卖店(“专卖店”)或由我们的商业合作伙伴运营的销售点(“销售点”)时,或在您与我们有任何来往活动的情况下,我们如何处理您提供给我们或我们收集的有关您的信息。此外,若有其他信息在任何其他场合下提供给您,本政策可作为其补充。
本文件向您提供如下重要信息:
接受
您在访问网站、使用网站服务,或与我们、我们的销售点、专卖店和/或网站等进行活动往来时,除非您已经是注册用户,否则我们会要求您同意(例如勾选复选框)我们可以根据本隐私政策收集、使用、储存、传输及披露我们通过网站、专卖店和/或销售点收集的个人信息。
如果您不同意本隐私政策的条款或我们要求您提供同意的任何具体处理活动,请勿在网站上创建账户、使用或提交个人信息,在我们向您提供这一选项时也不要选择同意。
1. 个人信息处理
本隐私政策中的“个人信息”指任何能让我们直接或间接地识别您(或您提供的个人信息所涉及的第三方)的个人身份的信息,包括任何购买产品或服务的附带信息;或您在使用网站或光临销售点时向我们传达或者分享给我们或第三方的信息。我们将依照欧盟第2016/679号《通用数据保护条例》(“Reg.(EU) 2016/679”)以及数据收集所在国家的适用法律处理个人信息。在中国,我们和我们的本地商业合作伙伴将遵守《中华人民共和国个人信息保护法》以及所有关于个人信息保护的相关法规、行政措施和国家标准。
我们保留在法律要求的情况下或刑事及其他调查或诉讼程序中进行额外处理的权利。
2. 数据控制者-如何联系我们
2.1 请注意,为本隐私政策及其中描述的信息处理之目的,“我们”和“本公司”是指Max Mara Fashion Group S.r.l.,其注册地址为Via Pietro Giannone, 10 - 10122 Turin, Italy。本公司作为控股公司及包括“Max Mara”和“Max&Co.”在内旗下数个品牌的最终拥有者,是在意大利境内外专卖店、销售点和/或网站上为第4.3条规定的客户关系管理(CRM)目的或第4.2条(如适用)而收集的信息的数据控制者(定义见欧盟第2016/679号条例)。
我们已经委托我们在中国的本地商业合作伙伴(点击这里查看)代表我们承担为CRM目的而进行的某些方面的处理。其中包括:提供促销、折扣和其他定制服务,发送通讯,其他关于产品、服务和活动邀请的营销和商业通信,调查和研究,市场分析,邀请参加竞赛、抽奖或促销活动。
本公司已任命一名数据保护官,可以为您解答疑问,并可以接收有关为CRM目的而处理个人信息的主张。您可通过以下方式联系数据保护官,地址:Via Pietro Giannone 10, 10122 Turin (Italy),电邮:dpo@mmfg.it。另外,您还可以联系我们在中国的本地商业合作伙伴,我们委托其代表我们解决您的疑问和主张。
2.2 根据第4.1条和(如适用)第4.2条为销售目的而在当地专卖店、销售点和/或网站或社交媒体程序上收集的个人信息的数据控制者(或中国适用法律规定的个人信息处理者)是我们的本地商业合作伙伴,其是您进行购买和/或就该等销售收集您的个人信息的MaxMara专卖店、销售点、网店或社交媒体程序的运营者。请点击这里,查看我们的本地商业合作伙伴的信息和联系方式。
2.3 本地商业合作伙伴可能需要根据所在国家适用的数据保护规定来处理您的个人信息。不过,除非与当地适用的强制性规定有冲突,否则本地商业合作伙伴承诺根据本隐私政策规定的准则来处理您的个人信息。
3. 我们收集的个人信息
3.1 信息来源
我们仅在您自愿提供的情况下收集个人信息,例如
销售我们产品的品牌网站:当您在我们的网站上作为“访客”下订单;创建账号或修改您的账号资料;创建心愿单;参与竞赛、抽奖或促销活动;在网站上进行搜索;联系我们并提出意见或疑问;订阅接收有关我们最新产品和服务、新店开张或活动促销的电子邮件通讯和更新信息;或请求接收订单确认单、发货确认单或其他提醒;
专卖店和销售点:当您光临我们的专卖店或销售点、与我们互动或购买产品时填写顾客资料卡、私下交谈;
活动:当您参与我们的各类活动、调查和市场研究、挑战及其他推广(包括线上,例如我们在Facebook等第三方社交媒体网站上运营的小站);
客户服务:当您寻求帮助、特殊服务或售后服务;
电子邮件、短信和其他电子信息:当您与我们联系时。
若您向我们提供了第三方(如您的家庭成员、我们的其他顾客或潜在顾客)的个人信息,您应确保该第三方知情并授权我们按本隐私政策使用其个人信息。
3.2 信息种类
根据具体目的和业务所在国家的不同,我们可能收集使用以下各类个人信息:
a) 个人资料,如姓名、性别、年龄/生日、国籍及其他适用法律允许的个人资料;
b) 联系方式,如地址、电子邮箱、电话号码、手机号码、传真号码(若有)及其他适用法律允许的联系方式;
c) 支付信息,如支付手段(信用卡、借记卡)(如适用)、护照号码(若因缴税或反洗钱目的而需要);
d) 交易相关信息,如日期、提供的产品和服务、购买地点、产品编号、数量、交易总金额、增值税号码、投诉、退货、退款及适用法律允许的其他交易详情;
e) 习惯与画像,如购买数据(购买记录,包括交易发生的专卖店、您购买产品的型号、数量与价格)、与客户关系管理活动和计划有关的信息(进行或将要进行的活动的日期和类型以及活动结果)、购物习惯与偏好(心愿单、偏好的产品种类、颜色、式样,其他购买品牌、最常去的国家、如何了解到我们的品牌、尺码、您自己申明的购买习惯和特殊要求——即偏好的材质、产品搜索和分享、购物车内容)、适用法律允许的其他信息(工作相关信息、教育水平、兴趣爱好、网页或小程序浏览历史、位置和生活方式活动);以及
f) 家庭有关信息,如婚姻状况、纪念日、子女人数、子女相关信息和适用法律允许的其他家庭有关信息。
在中国,我们还通过SDK(软件开发工具包)、第三方接口和第三方插件收集和使用个人信息。欲了解更多信息,请点击这里。
4. 我们如何使用个人信息
根据您与我们接触时的具体情况,个人信息会被用于以下目的。
4.1 在线及实体店销售目的(个人信息的使用者为您进行购买的专卖店/销售点,或在线购买时销售条款上写明的当地网络电商)
无论您是新访客还是注册用户,您在购买时提供或被收集的个人信息,即基本个人资料、联系方式、交易信息、财务数据、支付信息、销售有关信息,以及其他交付产品时必不可少的信息,将被用于:
1. 管理、处理您的产品购买、销售和售后服务,例如管理活动、会计、退货、保修、退税(如适用)、防诈骗、或因任何订单处理或下单后的相关请求而与您联系(包括通过电子邮件);
2. 履行法律、法规或欧盟立法(包括反洗钱法律)规定的义务,以及提出或抗辩法律索赔。
您的个人信息是为上述目的所必需,若您拒绝提供,将无法完成购买。
除非当地法律另有规定,否则我们为上述目的进行数据处理时,可能不会再征求您的同意,因为这对遵守我们承担的合同义务和其他法定义务是必不可少的。
4.2 自愿提出的特殊目的
在您提出特定服务要求(例如网站账户注册、投诉处理、咨询信息)时提供或被收集的个人信息,即个人资料、联系方式、满足您的需求所必需的信息,将被用于:
a) 提供您要求的服务(例如操作账户注册程序、进行网站身份验证、运行账户、为您提供协助、处理投诉、处理心愿单、跟进您向我们或通过客户服务提出的问题或请求);
b) 在您尚未注册时管理资讯订阅。
您的个人信息是为上述目的所必需,若您拒绝提供,我们将无法满足您的要求。
除非当地法律另有规定,否则我们为上述目的进行数据处理时可能不会再征求您的同意,因为这对跟进您的要求是必不可少的。
4.3 CRM目的(若您是注册用户)
您在填写我们的表格时提供的或在光顾我们的专卖店、销售点或访问我们的网站或与我们往来互动时被收集的个人信息, 即:个人资料、联系方式、习惯与画像数据、家庭信息,将被录入我们的中央CRM以便:
a) 为您提供促销、折扣和其他个性化服务,向您发送关于我们品牌的产品、服务以及(由我们或其他销售商组织的)活动邀请,调查与研究,市场分析,竞赛、抽奖或促销活动邀请以及其他针对注册用户和品牌联系人的活动的最新资讯、其他营销及商业通信(“营销”)。若您同意我们对您进行画像(详见下文第4.3.b)条),我们可能通过传统方式(邮寄和电话)和/或电子及自动化方式(电子邮件、短信、彩信、电话和其他如社交媒体等电子渠道),根据您的画像向您发送上述通信;
b) 分析您与我们的联系往来、兴趣、偏好、购买习惯,并由此创建单独或聚合的画像,以研究如何向您提供更好的服务,包括在意大利境内外的任何一家专卖店和销售点为您提供个性化的购买体验(“画像”)。我们可能利用个人信息创建集群,进行市场与数据分析,以定位品牌客户感兴趣的产品和/或服务,并提高服务质量(包括网站服务)。我们会将网站上收集的您的信息与从您在专卖店和/或销售点与销售人员的交流中获得的信息结合起来。为画像进行的个人信息处理将严格遵守适用法律规定的保证以及措施。
是否将您的信息录入CRM,可由您自由决定(根据您的选择性同意),且只在您同意将您的个人信息用于第4.3.a) 和 b)下的营销和画像目的或其中之一时,我们才会进行录入。您可以随时退订或拒绝(详见下文第8条)。如果您不希望为某一个或两个CRM目的提供个人信息,您的服务使用和产品购买也不会受到任何影响,但我们会因此无法向您通知上述营销计划与活动,也无法理解您的喜好并为您提供更加个性化的购物体验。
我们不向您收集敏感个人信息。如果上述第3条所列的任何信息在您的国家被视为敏感个人信息,请放心,我们不会收集和处理这些信息。在中国,我们和我们的本地商业合作伙伴不会收集或处理您的信用卡信息或您的14岁以下家庭成员的信息。当我们收集您在中国可能被视为敏感个人信息的数据时,例如您的位置和行踪,我们和我们的本地商业合作伙伴将遵守当地的适用法律(例如,如有必要,征求您的单独同意)。
5. 儿童隐私
网站面向全体大众,但我们的服务主要针对18岁及以上的人群。无论在线上还是专卖店/销售点,我们都不会有意请求、收集、使用或披露未满18岁人群提供的个人信息。一旦得知收集的个人信息来自儿童,我们将删除该信息。
若您未满18岁,请不要注册网站或进行网络购买,您应请求一名成年人(即您的父母或法定监护人)来进行所需的程序。
6. 个人信息的储存、访问与传输
通过网站收集的个人信息主要通过电子或网络方式进行处理,包括网络分析服务,这些服务由我们在欧盟境内(例如德国与爱尔兰,为我们直接管理下网站的在线交易而设)及境外(例如美国,为资讯订阅服务而设)选定的供应商的服务器托管。
在专卖店与销售点,个人信息也可能通过纸质方式处理。在这两种情况下,个人信息均会为CRM目的而传送至位于意大利的集中保密数据库,由我们在意大利境内外的客户关系经理与市场营销团队进行管理。
只有经过授权的专卖店、销售点和当地电商员工(如数字&IT、市场营销、零售、行政、安保部门的员工),才可以在需要的情况下访问个人信息,且需通过多层次访问控制工具。根据适用法律的规定,此类员工必须遵守保密义务,且被明确指派为数据处理的负责人。特别是,如果您已同意我们为CRM目的收集您的个人信息,相关信息可能会被我们的员工及专卖店、销售点和/或当地电商的员工(特别是销售和市场营销员工)读取、修正、更新。上述员工可能位于意大利境内外,均接受过专门培训,并受保密义务约束。他们可能会在我们的指示下收集、使用和披露这些信息。
如果我们为了达到本隐私政策的目的,需要传输个人信息至境外,包括与您的国家适用不同的数据保护立法的地区,我们会采取措施保证数据传输符合欧洲的数据保护标准或数据收集地的其他标准,以保证您信息的安全与保密。此外,根据中国适用法律的要求,在我们将您的个人数据转移到另一个国家(如意大利)进行如上所述的处理之前,我们将单独征求您的同意。在这方面,我们既是您个人信息的本地转让方,也是您个人信息的海外接收方,而就此中国适用法律要求向您披露的必要细节已列于上文第2.1段。
如果我们将您的个人数据转移至我们的关联公司或其他位于您的个人数据收集地所在国家以外的MMFG本地供应商,他们对您的个人信息的处理将遵循本隐私政策。
7. 个人信息的安全与保密
我们已采取适当措施,防止您的个人信息意外丢失,或未经授权被他人访问、使用、更改或泄露。例如,当您提供任何订单信息时,我们会使用安全套接字层(SSL)技术,利用这种加密工具对网络传输的信息进行保密。在网站维护过程中,我们也使用防火墙、密码管控和其他技术性及程序性保障措施。尽管网站有上述安全措施,但依然提醒您, 100%的安全极难保证。因此,您在提供个人信息时,自己将承担一定风险。我们建议您(i)定期更新保障网络数据传输安全的软件(如杀毒软件),并检查您的电子通信服务提供商是否为此采取了适当措施(如防火墙与垃圾邮件过滤);(ii)保证账号用户名和密码的机密性,不将其告诉任何人;(iii)不时更换密码。
尽管可能性较低,但一旦我们认为我们掌握或控制的您的个人信息已经或可能已经遭侵害,我们将以适用法律规定的任何方式通知您 (若您将电子邮箱提供给我们,便视作您同意通过该地址接收任何此类电子通知)。
8. 个人信息的有关权利—选择自主
8.1 您的权利
在大多数情况下,您可在任何时候免费访问自己的个人信息,并以结构化、常用的机器可读格式接收自己的电子化个人信息,并且根据任何特定的当地法律要求,将其传输给其他数据控制者(数据便携性),更正、更新、更改或删除个人信息(可能有某些例外。如果适用的法律要求,我们将停止处理您的个人信息)。您可通过下方地址联系我们以更新您已提供的任何信息。删除个人信息的请求须符合适用法律及文件规定的我们的保存义务。您也有权撤回同意或要求我们注销您在我们这里的任何用户账户。
您如果认为我们处理个人信息的方式存在问题,您有权向您所在国家和/或当地国家和/或欧盟或欧洲经济区的任何其他信息保护部门进行投诉。
若您希望行使上述权利或您希望了解权利的更多信息,您可以联系我们,方法是向infoprivacy@maxmara.com 发送您的请求,或向第2条联系地址寄送常规邮件。另外,您也可以根据第4条联系我们处理您个人信息的当地商业合作伙伴,包括在您不同意或不再希望将您的个人信息转移到国外的情况下。请点击这里查看其联系信息。
请您在联系我们时务必注明姓名、电子邮箱、联系地址和/或电话号码,以确保我们能正确处理您的请求。
我们将尽快或在适用法律规定的期限内对您的请求作出回应。
8.2 准确性-及时更新个人信息
为了我们更好地为您提供服务,我们建议您定期检查更新个人信息。若您是注册用户,您可在网站用户账号设置选项访问及编辑个人信息;若您不是注册用户,您可以联系我们或我们的当地商业合作伙伴(如适用(见第2条或点击这里)帮助您更新信息。
8.3 管理您的选择,包括关于直接营销和画像
若您希望拒绝上文第4条提到的任何目的(包括CRM目的、市场营销和/或画像),或管理您的广告偏好,只需向我们或我们的当地商业合作伙伴(见第2条或点击这里)发送请求,或如下面所示,或相应地管理您的帐户选择。若您希望撤销您对第4条提到的任何目的(包括画像)或(在适用法律规定的情况下)我们的任何信息处理活动的同意,亦只需以同样方式提出请求(受某些例外情况的限制)。
9. 加州隐私权
根据《加州民法典》第1798.83条,加州居民有权要求与其有既定业务关系的企业提供某些信息,这些信息涉及该企业为第三方直接营销目的而收集、披露和与第三方共享的个人信息类型,该企业在前一个日历年内与之共享此类信息的第三方的身份,以及该等信息收集和披露的业务或商业目的。如果您是加州居民,并希望获得一份我们根据该法披露的信息,请向我们提交书面申请。请允许我们在30天内给予答复。
10. 信息保存
个人信息将在业务关系存续期间及隐私政策所述目的的必需期间(例如,您订阅了最新简讯,则为订阅期限内;若您使用账号,则直至账号注销)被保存。在此期间之外,您的个人信息将仅为我们遵守法定和监管的义务(例如,因会计目的需保留10年;因税收目的强制保存期间等),或为我们的权利义务保存相应证据而保存。
您的个人信息若用于CRM目的(第4.3条),将保存到您注销账户或您撤销相应的同意为止(受某些例外情况的限制)。与您消费细节相关的个人信息,若因画像与市场营销目的而进行处理,则将在适用法律允许的有限时间内保存;此期限到期时,个人信息将被删除或永久匿名化。
如果您没有向我们提供您对将您的个人信息转移到上述地方进行处理(如意大利)的同意,您的个人信息将被保留并保存在中国。
11. 我们的COOKIES与类似程序政策
请查看maxmara.com/cookie-policy上的Cookie与广告管理部分,了解Cookie总体政策的更多信息及如何打开及关闭cookie。
12. 链接、广告商、赞助商及广告
网站可能包含链接,能链接到我们拥有或管理的其他网站或第三方网站。若您选择将个人信息提供给任何此类被链接的网站,个人信息受该网站的隐私政策和安全措施约束,不受本隐私政策约束(包括经我们批准的经销商管理运营的网站,但经销商为CRM目的而收集的信息,且列出的是我们隐私政策时除外)。您应熟悉此类相关隐私政策,因为我们无法负责,也无法控制提交至第三方网站,或被第三方网站收集、使用、披露或以其他方式处理的信息。
13. 我们如何共享个人信息
我们与我们的关联公司、经销商与专营商(包括位于其他国家的关联公司、经销商与专营商),以及无论经我们还是第三方指示,代表我们提供服务的其他公司(详见下文)共享您的个人信息。我们仅为提供服务的目的为这些公司和组织提供个人信息,并禁止其将信息用于其他任何目的。根据中国适用法律的要求,我们在与同为数据控制者(或中国适用法律规定的个人信息处理者)的第三方分享您的个人信息之前,也会另行征求您的单独同意。
13.1 与数据处理者共享
在您购买我们的产品或使用在线销售服务时,您的个人信息可能会被网站的电子商务供应商共享给向为其提供服务的特定第三方,包括提供完成订单、货品运输、处理信用与借记卡支付与反诈骗等相关服务的第三方。
您的个人信息可能与第三方共享,以用于监控分析网站活动,存储网页内容或为以上目的提供技术与组织服务,维护我们的客户数据库,协助营销与管理电邮、市场分析、调查、竞赛、抽奖活动与促销。此类第三方可能为代表我们提供以上服务而访问、存储并处理您的个人信息,这些活动可能发生在意大利、您所在国家以及境外。我们的服务提供商无权将个人信息用于提供合同服务以外的目的。
我们在意大利境内外或网上运营品牌业务的当地关联公司,与运营我们销售点或其网站上在线销售的商业合作伙伴(专营商、经销商)将作为数据处理者在我们的指示下为CRM目的处理您的个人信息。
13.2 与其他第三方共享
为向您提供在线销售服务,您的个人信息可能需要与作为独立数据控制者的提供支付管理的公司和独立作为数据控制者的反诈骗控制部门共享。如果您的个人信息被分享给其他数据控制者(或个人信息处理者),我们将确保他们有与本隐私政策同等的隐私政策。
13.3 与其他关联公司和当地供应商共享
当您的个人信息被分享给我们的关联公司和MMFG的当地供应商时,对您的个人信息的处理将遵循本隐私政策。
在进行资产或公司运营(例如并购、重组或清算)时,客户信息可能会成为需要转移的资产之一,我们将在法律允许的范围内,根据我们的合法利益与任何我们的法律承继人共享。除非您不同意,否则您的个人信息将继续受既存隐私政策的约束。
当(i)欧盟或欧盟成员国法律要求时,(ii)为应对法律程序时,(iii)当执法机构提出合法请求时,或(iv)为保护我们权利、隐私、安全与财产或公众利益时,我们也可能将您的个人信息披露给第三方。我们只有在适用的法律、法规和行政措施允许的情况下才会这样做。在中国,当我们在上述情况下披露您的个人信息时,我们也将遵守适用的中国法律和法规的规定,包括但不限于必要时获得主管部门的批准。
此外,若您使用网站的行为被投诉,或者,当我们觉得有必要针对违法行为或疑似诈骗进行调查、阻止或采取措施,或我们自行认为您对网站的使用与网站条款不符时,在法律允许的范围内,我们可能向第三方传达个人信息。
指定的数据处理者、我们向其传达个人信息的第三方的完整名单可以通过上文所载联系方式获取(第2条)。
14. 更新本政策—通知
我们保留随时自行更改、修订、增加或减少隐私政策部分条款的权利,并将在网站此网页公布本隐私政策的修订版本并更新下方“最后修订”日期。您有责任时常检查此隐私政策,以知悉我们的最新更改。在某些情况下,或根据适用法律的规定,我们也会通过网站主页声明或使用网站弹窗提醒您注意本隐私政策的重大变动,或向注册用户邮箱发送邮件通知,或在其账号页上显示声明的方式,来通知本隐私政策的重大变动。若您在上述声明、弹窗、邮件通知或账号页面声明上 “点击同意” (将在适用法律要求时提供),接受政策修订,或在本隐私政策修订后在网站或任何店面内购买商品,或在修订的隐私政策公布后使用网站或在网站上传信息,都将视作已同意本隐私政策的修订。若适用法律有规定,在您明确表示同意上述修订之前,我们不会处理您的信息。
若要查阅此前版本的隐私政策,请访问链接maxmara.com/database-privacy 。
最后修订日期
本政策于2022年5月17日生效。