關於使用者個人資訊的處理(隱私政策)

前言

DREAMS ASIA LIMITED(以下稱“本公司”)承諾尊重使用者的隱私權,保護使用者的個人數據。該隱私政策(以下稱為“本隱私政策”)是說明本公司是如何管理使用者個人數據的,並告知使用者個人隱私的權利。

<目錄>

1. 重要資訊及本公司

2. 要獲取的數據

3. 獲得個人數據的方法

4. 個人數據的使用目的

5. 公開使用者個人數據

6. 數據安全

7. 數據的保存期限

8. 使用者的法律權利

9. 取得照相機圖像等

10.重要詞彙

1. 關於重要資訊及本公司

本隱私政策的目的

本隱私政策目的是,告知使用者,在使用Sonny Angel應用程式(以下稱為“本應用”)、本公司的網站(包括網店)或本公司的服務時,本公司將如何取得使用者的個人數據,以及我司將如何使用、處理使用者數據。

另外,本應用程式並不針對兒童,也不是有意獲取與兒童相關的數據。但是,如果取得了關於兒童的數據,將按照適用的法令進行處理。

為了讓使用者充分認識本公司使用個人數據的理由和方法,除了本隱私政策之外,在特別的情況下,請閱讀本公司可能提供的所有通知。本隱私策略是作為這些通知的補充性條款,並不是意圖將這些通知設為無效。

使用者個人數據的管理

本公司負責處理使用者的數據。另外,本公司代表DREAMS集團傳達本隱私政策的內容。

關於本隱私政策,如有疑問或行使權利之時,請諮詢以下聯絡方式

公司名稱:DREAMS ASIA LIMITED

諮詢:https://www.sonnyangelstore.com.hk

聯絡方式:sonnyangel_info@sonnyangelstore.com.hk

關於數據保護問題,使用者有權隨時向相關機構提出投訴,但在與相關機構取得聯絡之前,請告知本公司閣下的擔心。聯絡本公司,可以採用聯絡方式中所記載的郵件地址發送電子郵件、或者向地址郵寄書面郵件。本公司將根據適用的法令,恰當地應對使用者的投訴。

更改隱私政策

本隱私政策的最後更新日是2020年9月1日。

本公司在適用法令允許的範圍內,保留隨時變更本隱私政策的權利。本公司關於本隱私政策的重要變更,將通過本公司網站上登載、以及其他本公司認為能達到相同效果的方法通知使用者。另外,變更後的規約根據本公司規定的方法通知使用者時,或是刊登在本公司網站時開始生效。

另外,本公司持有的使用者的個人數據需要保證正確且最新,如果使用者的個人數據發生了變更,煩請與本公司聯絡。

第三方連結

本應用、本公司的網站或本公司的服務可能包含第三方的網站、插件及應用程式的連結。點擊這些連結後,第三方可以獲取使用者的數據。本公司沒有管理第三方的網站,不負責處理該第三方的個人數據。建議閣下閱讀該第三方的隱私政策。

2. 要獲取的數據

本公司可以取得、使用、保管及轉移與以下分組的使用者相關的各種個人數據。

識別數據中包含姓名、使用者名或識別碼、出生年月日及性別。

聯絡人數據包括請求地址、郵寄地址、郵件地址和電話號碼。

交易數據包括對使用者或來自使用者的支付,以及使用者從本公司購買的產品及服務的詳細內容。

CV數據中包含使用者過去的聯絡方式、地址及電話號碼。

技術數據包括網際網路協議(IP)地址、使用者賬戶登錄數據、瀏覽器類型和版本、時區設置和地區、瀏覽器插件種類和版本、OS、平台、本應用以及登錄本公司網站時所需的設備上的其他技術。

賬戶配置文件數據包括閣下的使用者名和密碼、使用者購買或訂購、使用者的興趣、喜好、反映事項及調查回復。

使用數據中包含了關於閣下使用本公司網站、產品及服務的方法。

市場及交流數據中包含了閣下是否接受本公司的宣傳信息、以及接受與否的選擇資訊。

在本隱私政策中,個人數據或個人資訊是指個人相關資訊,可以識別使用者本人的資訊。這當中不包括根據適用法律的匿名化數據(匿名數據)。在這一點上,本公司正在取得並使用人口統計數據等統計數據。例如,本公司為了計算訪問特定應用程式或網站功能的使用者比例,有時會統計使用者的使用數據。統計數據的基礎數據可能是從使用者的個人數據中提取的,但是提取的數據通常是直接的或間接的。由於這些數據不能識別使用者本人,所以在法律上通常不被視為個人數據。但是,以能夠直接或間接識別使用者的形式,將統計數據與使用者的個人數據進行合併或結合時,本公司將合併後的數據作為個人數據,按照本隱私政策進行處理。

本公司對使用者特殊種類的個人數據(包括閣下的人種或民族、宗教或哲學信仰、性生活、性取向、政治見解、工會、健康資訊、遺傳數據及生物學數據的詳細資訊)、以及有關刑事上的有罪判決和犯罪的資訊,均不獲取。

本公司根據適用法令,要求使用者提供的個人數據必須正確且為最新。此外,在提供非使用者本人數據時(若有),請務必取得該數據所有者的同意後提交至本公司。

不提供個人數據

本公司依法需要獲得個人數據或本公司提供服務時需要個人數據的情況下,如果使用者不能向本公司提供個人數據,本公司可能無法向使用者提供商品和服務。這種情況下,本公司可能必須取消使用者的訂單,但在這種情況下,本公司會通知使用者。

3. 獲得個人數據的方法

本公司通過以下方法獲取使用者的數據。

直接獲取的方法。在以下情況下,會要求使用者,將身份資訊、聯絡方式以及金融數據,輸入到相應表格或郵寄、電話、郵件等方法,向本公司提供個人數據。

申請本公司產品或服務

在本公司網站上創建賬戶

訂購本公司的服務或出版物

市場活動資訊的發送請求

參加競賽、促銷或調查

提供給本公司的資訊反饋

自動化技術。使用者使用本應用、本公司的網站或本公司的服務時,本公司可以自動獲取使用者的機器、閱覽行為及閱覽模式相關的技術數據。本公司使用cookie、伺服器日誌等同樣的技術獲取這些個人數據。另外,本公司在使用者訪問使用了本公司cookie的其他網站時,可能會收到與使用者相關的技術數據。

第三方或公共渠道可獲得的資訊源。本公司可以從以下記載的各種第三方獲取與使用者相關的個人數據。

來自以下當事人的技術數據

(a)分析工具(Google等)

(b)搜索資訊提供商(Google等)

來自技術、支付及配送服務的提供公司的聯絡人數據、金融數據及交易數據

從公共渠道可獲得的資訊源中,識別數據及聯絡人數據

4. 個人數據的使用目的

本公司主要在以下情況下,在合法範圍內,使用閣下的個人數據。

為了履行與使用者之間基於合同的義務而必要的情況

為了本公司(或第三方的)正當利益所需,且使用者的利益及基本權利不優先於前述正當利益的情況

為了本公司遵守法令或行政命令等所規定的義務

原則上,本公司除了向使用者發送直接市場活動資訊外,不會將使用者同意本公司獲取個人數據,作為使用個人數據的法律依據。閣下有權通過與本公司聯絡,隨時撤回關於本公司向閣下直接發送市場活動資訊的同意。

本公司使用閣下個人數據的目的、法律依據(具體明細)

就使用者個人數據的使用方法及法律依據說明如下。同時明確記載了法定要求的情況下,本公司的正當利益具體是什麼。

根據相關法律,以一定目的的個人數據獲取、使用、公開及處理,需要個人數據擁有者本人明確的同意時,本公司在取得明確的同意後獲取、使用、公開及處理個人數據。但是,在相關法律允許的限度內,使用者向本公司提供個人數據時,根據本隱私政策,視為使用者同意本公司以一定的目的取得、使用、公開及處理使用者的個人數據。

(i)目的/活動

(ii)數據的種類

(iii)關於數據處理相關的法律依據(包括正當利益的根據)

(i)為了註冊新使用者

(ii)(a)身份資訊(b)聯絡方式資訊

(i)與使用者合同的履行

為了處理使用者的訂單,提供產品/服務。包括以下內容。

(a)支付、費用及手續費的管理(b)對本公司應支付的金錢的提取及回收(c)交易資訊

(ii)(a)身份資訊(b)聯絡人資訊(c)交易資訊

(iii)(a)履行與使用者的合同(b)為本公司的正當利益所必要的事項

(為了收回應支付給本公司的債務)

(i)為了管理使用者與本公司的關係。包括以下內容。

(ii)(a)通知本公司的合同條件或隱私政策的變更(b)請求審查或委託填寫問卷調查

(iii)(a)身份資訊(b)聯絡方式資訊(c)簡介資訊

(i)市場交流資訊

(ii)(a)與使用者的合同的履行(b)為了遵守法律義務而必要的事情(c)為了本公司的正當利益而必要的事情

(iii)為了使本公司的記錄保持在最新的狀態,研究使用者如何使用本公司的產品/服務

(i)為了讓使用者能夠參加抽獎或比賽,或者進行問卷調查

(ii)(a)身份資訊(b)聯絡方式資訊(c)簡介資訊(d)使用方法(e)市場交流資訊

(iii)為了本公司的正當利益所需要的事(為了研究使用者如何使用本公司的產品/服務,開發產品/服務,以及發展本公司的業務)

(i)為了管理及保護本公司的事業及該網站(包括故障排除、數據分析、測試、系統維護、支持、數據的報告及寄存)

(ii)(a)身份資訊(b)聯絡人資訊(c)技術資訊

(iii)(a)為了本公司的正當利益所需要的(為了本公司的事業運營、管理及IT服務的提供、網絡安全、防止欺詐以及實施事業重組或集團重組)(b)為了遵守法律義務而需要的

(i)將相關網站的內容及廣告傳遞給使用者,測量或理解提供給使用者的廣告的有效性

(ii)(a)身份資訊(b)聯絡方式資訊(c)簡介資訊(d)使用方法市場交流資訊(e)技術資訊

(iii)為了本公司的正當利益所需要的事(為了研究使用者如何使用本公司的產品/服務,開發產品/服務,發展本公司的業務,以及通知本公司的市場戰略)

(i)使用數據分析來提高本公司的網站、產品/服務、行銷、與使用者的關係以及使用者的能力

(ii)(a)技術資訊(b)使用方法

(iii)為了本公司的正當利益所需要的事(為了本公司的產品和服務定義使用者類型,使本公司的網站保持最新且適當的狀態,發展本公司的事業,以及通知本公司的行銷戰略)

(i)對使用者可能感興趣的商品或服務進行建議或推薦

(ii)(a)身份資訊(b)聯絡方式資訊(b)技術資訊(d)使用方法(e)簡介資訊

(iii)為了本公司的正當利益所需要的事(為了開發本公司的產品/服務,以及發展本公司的事業)

市場行銷

本公司特別以市場推廣及宣傳活動為中心,努力為使用者提供一定的個人數據使用相關的選擇。此外,根據適用法令,本公司將對服裝、服裝雜貨、生活雜貨、食品及其他本公司銷售的商品及/或本公司提供的服務進行行銷及宣傳活動。

為了形成本公司特有的,關於使用者的需求和興趣的想法,本公司有可能使用有關使用者的身份資訊、聯絡方式資訊、技術資訊、使用方法以及簡介資訊的數據。通過這樣的方式,本公司會判斷哪個產品、服務以及提案對使用者合適(本公司稱之為市場行銷)。

使用者向本公司請求資訊、或者從本公司購買商品、或者是使用者參加了比賽或者註冊參加了宣傳活動,並且,在前述各情況下,沒有選擇退出本公司的相關市場活動,則使用者將從本公司收到市場活動相關資訊。

但是,本公司在向使用者發送商品或服務相關的廣告、宣傳或提案建議為目的的語音郵件、文本消息等時,根據適用法令需要獲得使用者允許的情況下執行。因此本公司通過設置複選框供使用者選擇,履行法定相關義務。

第三方市場行銷

本公司有時會以市場行銷為目的,需要向DREAMS集團以外的公司共享使用者的個人數據。在向DREAMS集團的公司共享使用者的個人數據時,如需相關法律要求事先取得本人明確的同意,本公司會按照法律事先取得使用者的明確同意,來履行法律規定。

除有使用者許可或法律要求外,本公司不向第三方銷售、分配或出借使用者的個人數據。

退出

使用者可以通過以下方法,隨時委託本公司停止發送市場活動資訊。

通過發送給使用者的市場活動資訊中包含的辦理退出的連結,或

聯絡本公司(隨時都可以)

此外,還可以通過使用者的在線賬戶接收通知,要求加入或退出。

Cookie

閣下可以拒絕全部或部分瀏覽器cookie,或者網站設置了cookie或訪問cookie時,可以設置瀏覽器來提醒閣下。請注意,如果使用者禁用或拒絕cookie,一部分網站可能無法訪問或無法正常工作。關於本公司使用的cookie的詳情,請確認以下內容。

目的的變更

原則上,本公司只用於獲取使用者個人數據時使用cookie。但是,在適用法令允許的限度內,本公司因其他目的,認為有必要使用個人數據,並且該理由符合當初的目的,或與當初目的有直接關係的情況,不限於此。

本公司存在除了為獲取使用者的個人數據目的以外,使用cookie的情況。請注意本公司可能在使用者不知情的情況下,處理使用者的個人數據。

5. 公開使用者個人數據

向第三方提供

本公司除以下情況外,未經本人同意,不會向第三方提供使用者個人數據。

根據法令的情況

為保護人的生命、身體或財產而必要的情況下,難以取得本人同意時

為了提高公共衛生或推進兒童的健康教育,特別需要的情況下,難以取得本人同意時

在國家機關或地方公共團體或受委託人對執行法令規定的事務需要協助的情況下,在取得本人同意後可能會對該事務的執行產生障礙時

委託方的監督

本公司在系統的開發、維護及其他業務中,在使用目的範圍內,將個人數據處理的全部或一部分業務委託給第三方。在這種情況下,本公司根據相應第三方的安全管理措施進行判斷,選定被認為可以妥善處理個人資訊的第三方,在委託合同中適當地規定安全管理、保密、再委託的條件以及其他與個人數據處理相關的事項,並把握第三方個人數據處理情況,實施必要且適當的監督。

共同使用

為了前述“4 個人數據的使用目的”所記載的目的,本公司將根據需要,與本公司的集團公司共同使用使用者提供的個人數據。共同使用的項目、範圍等如下。

共同使用的個人數據項目

IP地址

共同使用者的目的

•將相關網站的內容及廣告傳達給使用者,測量或理解提供給使用者的廣告的有效性

•通過使用數據分析來提高本公司的網站、產品/服務、市場行銷、改善使用者關係以及使用者體驗。

共同使用個人數據時的責任者

DREAMS ASIA LIMITED

本公司要求第三方尊重並依法處理使用者個人數據的安全性。本公司不允許本公司的第三方服務提供商為了自身的目的而使用閣下的個人數據,只允許為了特定目的以及根據本公司的指示來處理使用者的個人數據。

6. 數據安全

本公司為了防止因使用者個人數據因事故丟失、不正當使用、不正當訪問、更改或公開,正在實施適當的措施。另外,對使用者數據的訪問權的授予只限於本公司認為需要的相關人員。這些人只能按照本公司的指示來處理使用者的個人數據,並且是對使用者數據具有保密義務的對象。

7. 數據的保存期間

本公司將在達到獲取個人數據目的所需要的期間內,或履行法律義務所需的期間內,保管使用者個人數據。本公司通常在使用者不再是本公司使用者後的2年內,保存使用者的個人數據。在特定情況下,本公司為了研究或統計使用者的個人數據會將使用者匿名化(匿名化後,可以使使用者和個人數據的關聯性消失)。在這種情況下,本公司有可能不會向使用者追加通知,也有不設置上述保存時間限製而繼續使用個人數據的情況。

本公司將取得的個人數據以本公司或與本公司簽約的第三方伺服器記錄的電磁形式保存或保管。

在特定的情況下,使用者可以根據適用法令向本公司請求刪除使用者的個人數據。請參照下述的“個人數據刪除權”。

根據適用法令要求的情況下,本公司在個人資訊持有期間的經過、處理目的的達成等導致個人資訊不再被需要時,會及時廢棄相應個人資訊。在獲得使用者同意的個人資訊的保存期間已經過去,或者儘管達到了處理目的,但仍必須根據其他法令繼續保存個人資訊時,將該個人資訊轉移到其他數據庫(DB),或者將保存地點保存到不同的數據庫中。本公司選定產生廢棄事由的個人資訊,得到本公司的個人資訊保護負責人的批准後廢棄個人資訊。本公司將以電子文件形式記錄、保存的個人資訊廢棄,並使其無法再生,並將記錄、保存在紙質文件中的個人資訊用粉碎機粉碎或焚燒後廢棄。

8. 使用者的法律權利

在某些特定情況下,使用者有權根據個人資訊相關的法律對自己的個人數據進行處理。

使用者在訪問自己的個人數據(或行使其他權利)時,不需要支付費用。但是,如果使用者的要求明確,沒有根據事實、或反複變化要求,或是過度要求的話,本公司就每一次的請求可以要求HK$50的費用。或者,在這種情況下,並且在適用法令上得到認可的情況下,本公司可以拒絕使用者的請求。

可能需要提供的資訊

在本公司回答使用者的請求之前,本公司為了協助進行使用者的本人認證,可能必須從本公司向使用者要求特定的資訊。該方法是本公司採取的安全對策的一環,以防止個人數據被沒有權利接受該資訊的人公開。另外,本公司為了加快本公司的回答,有可能會要求追加資訊提供。

回答所需的期間

本公司在收到請求後的一個月內,盡力答復所有的請求或回答。請注意,如果請求和提問複雜,或者請求和提問的件數多的話,回答可能需要一個月以上。這種情況下,本公司會通知閣下。

根據適用法令,有與上述期間不同的規定時,按照該規定。

9. 取得相機圖像等

本公司為了改善商品的陳列和商品擺放等,有時會對相機圖像進行分析。

在這種情況下,我們將對使用者在店舖內的行動記錄進行分析。

該措施將充分使用店舖內相機的影像資訊,研究恰當的佈局及充實商品種類,防止貨架上的缺貨。

本公司不保存店舖內的相機的影像,即時提取表示使用者特徵的數據,將使用者在店舖內的位置和架子前的行動作為坐標值取得。

根據這個坐標值,對使用者在店舖內的移動、滯留狀況以及從貨架上拿到的商品進行分析。

表示特徵的數據在取得坐標值的同時廢棄,推測使用者的行動歷史的數據中不包含可以確定個人的資訊。

另外,數據只由本公司集團使用,不向其他公司提供。

預定從影像獲取、加工、估計、分析的數據

【獲取】包含使用者臉部的全身圖像

【加工】表示了包含臉部的全身圖像中生成的使用者特徵的數據

【推定】性別、年齡

【分析】店舖內的移動、滯留狀況、使用者拿到的商品

10. 重要詞彙

法律根據。

“正當的利益”是指為了向使用者提供最高品質的服務、產品以及最高最安全的體驗,運營及管理事業時本公司的利益。本公司為了正當的利益在處理使用者的個人數據之前,一定要討論並比較對使用者及使用者的權利所設想的影響。本公司在某個特定活動中,對使用者的影響超過本公司的利益時,不會為了該活動而使用使用者的個人數據(在得到使用者同意的情況下,或者在法律上要求或許可的情況下不在此限)。關於在某個特定的活動中,本公司如何判斷本公司的正當利益比對使用者的潛在影響優先,如果需要更詳細的資訊,請與我們聯絡。

“履行合同上的義務”是指在使用者作為當事人履行合同上的義務時,或者在使用者簽訂合同之前,本公司根據使用者的請求採取對策,以履行合同上的義務,進行必要的個人數據處理。

“遵守法律、規定義務”是指為了遵守本公司作為對象的法律及規定義務而需要的個人數據的處理。

“內部第三者”是指在Dreams集團的其他公司,作為管理者或處理者進行活動,提供IT系統管理、服務的人。

Cookie 當使用者訪問網站時,從web伺服器發送到閣下的電腦或移動設備的瀏覽器,並保存在閣下的電腦或移動設備的硬盤驅動器中的小文本文件。

使用者的權利

使用者對於使用者的個人數據有以下權利。

訪問個人數據- 使用者可以請求影印本公司持有的使用者本人的數據,確認本公司是否合法進行使用者的數據處理。

個人數據的修正等 -使用者可以通過本公司持有的使用者個人數據,請求對不完全或不正確的數據進行修正、追加或刪除。但是,這種情況下,可能需要確認本公司使用者提供的新資訊的真偽。

個人數據的停止使用等 (a)本公司違反了使用者個人數據使用目的的限制,或者(b)本公司沒有正確取得使用者個人數據的情況下,可以要求停止或刪除使用者個人數據。此外,如果本公司違法向第三方提供使用者的個人數據,使用者可以要求停止向第三方提供。