嘿!我们认为你被录取了美利坚合众国
在那里用美元购物
我们会一直保护您的个人资料安全。为了帮助你理解它,以下是我们为什么需要它以及我们如何使用它。
1.1以“精选规格”(“我们”或“我们”)为名的香港光学有限公司非常重视您的个人资料隐私。我们的隐私通知旨在向我们服务的用户告知我们在收集、使用和披露个人信息方面的做法,这些个人信息可能通过我们的网站、相关应用程序和我们提供的其他数字产品提供给我们,或通过其他方式(如在线表格、电子邮件或电话通信)收集。
1.2本通知适用于我们的用户提供的个人数据,无论他们是我们产品的客户还是其他客户。在本通知中,“您”是指我们持有或处理其个人资料的任何个人(本公司员工除外)。
1.3本通知中提及的“网站”是指您向我们提供个人数据或访问我们服务的任何网站、应用程序或其他方式。
1.4本隐私政策是自2018年5月25日起受《欧盟一般数据保护条例》(“GDPR”)管辖的公告。
2.1我们持有的有关您的个人资料将会被处理,因为:
2.1.1处理是为了追求“合法利益”而必需的,在此情况下,合法利益是指我们或第三方在处理您的个人数据方面拥有的有效利益,而该利益不被您在数据隐私和安全方面的利益所取代;
2.1.2您已同意为本通知中所述的特定目的进行处理;或
2.1.3该处理是必要的,以使我们遵守我们的义务在你和我们之间的合同。
3.1我们可能会收集和处理以下有关您的个人数据(可与您唯一识别的信息):
3.1.1在本网站设立帐户时所提供的登入资料及资料(“登入资料”);
3.1.2您向我们提供的与您在我们的帐户或资料有关的信息(“帐户信息”);
3.1.3我们向您收集的联络资料(例如您的姓名、地址、电话号码、电邮地址)(“联络资料”);
3.1.4视光师向我们提供的视光资料,以便我们履行您订购光学仪器的订单,包括您的处方,以及我们的视光师从您处收集或收到的与您的视力或一般健康有关的任何其他资料(“视光资料”)
3.1.5我们收集的与您向我们发出的订单有关的资料,包括您所订购的产品、发货目的地、您所订购产品的价格及任何定制服务(“订单信息”);
3.1.6与支付有关的信息(“支付信息”),但请注意,信用卡或借记卡信息可能直接提供给第三方支付处理程序,该第三方支付处理程序将根据其自身的隐私通知或政策处理数据;
3.1.7您与我们之间的任何通信或通信的记录及详细信息,或与向我们提交的任何投诉有关的记录及详细信息(“通信信息”);
3.1.8中您访问本网站的详细信息、您访问的资源和页面以及您进行的任何搜索(“技术信息”)。
3.2一般来说,我们会直接收集个人资料,但我们可能会不时向第三方(包括数据库所有者)获取资料。例如,我们可以授权从邮政编码数据库的数据,以确保高效的运输。如果我们从第三方取得您的个人资料,您在本通知项下的隐私权不受影响,您仍可行使本通知所载的权利。
3.3您不必向我们提供任何个人资料,但如果不向我们提供资料,本网站可能无法运作。特别是,我们将能够在不收集您的个人数据的情况下完成订单。
3.4您可以在任何时候撤销我们处理您个人数据的权限(或要求我们限制我们的处理-见第9条),但我们将有权完成我们随后处理的任何订单,我们可能需要出于法律或其他原因保留一些个人数据(见下文)。
4.1除了我们为安全履行您的订单而需要的视光资料外,我们不会在未经您事先同意的情况下收集任何敏感的个人资料。我们所说的敏感个人数据是指属于GDPR中定义的某些“特殊类别”的数据(例如健康数据),这些数据需要额外的保护和同意措施。
4.2当我们向您收集视光资料时,我们会要求您同意按照本政策处理这些资料。我们不要求你方同意,但没有你方同意,我们将无法履行你方订单。
4.3我们将确保所有验光资料仅用于安全履行您的订单,并确保所要求的产品适合您。
5.1cookie是存储在你电脑本地的一段数据,包含你在互联网上的活动信息。cookie中的信息不包含您提交给我们网站的任何个人身份信息。
5.2在我们的网站上,我们使用cookie来跟踪用户的进度,允许我们基于使用数据进行改进。如果您登录了我们的在线服务,我们也会使用cookie使您能够继续登录该服务。cookie可以帮助您充分利用本网站,并帮助我们为您提供更个性化的服务。
5.3一旦你关闭浏览器,我们对cookie的访问就会终止。您可以接受或拒绝cookies。大多数网络浏览器会自动接受cookie,但如果你喜欢,你通常可以修改你的浏览器设置来拒绝cookie。要更改浏览设置,您应该转到高级首选项。
5.4我们需要获得您的同意才能使用cookie。我们将通过您首次访问本网站时出现的工具栏获得您的同意。
5.5如果您选择不接受cookie,这将不会影响您访问我们网站上的大部分信息。但是,您将无法充分利用我们的网上服务。
5.6互联网协议(IP)地址是由互联网服务提供商(ISP)分配给您的计算机的一个数字,因此您可以访问互联网。我们可能会使用您的IP地址来诊断我们服务器的问题、报告汇总信息、确定您的计算机连接到我们网站的最快路径,以及管理和改进网站。
6.1请参阅下表,列出我们处理所持有的不同类型个人资料的方式:
目的 | 类型的数据 | 处理的合法依据包括合法利益的依据 |
---|---|---|
当您注册本网站时 | 登录信息 联系信息 账户信息 |
履行与你的合同 为我们的合法利益所必需的(为提供我们的产品和服务而获取必要的信息) |
当您更新或修改您的帐户资料 | 登录信息 联系信息 账户信息 |
履行与你的合同 |
当我们完成向我们下单的产品时 | 登录信息 联系信息 账户信息 验光的信息 订单信息 支付信息 |
履行与你的合同 为我们的合法利益(为经营我们的业务和为您提供所需的产品和服务)所必需的 同意书(如视光资料) |
当您试图取消或更改订单时 | 登录信息 联系信息 沟通信息 验光的信息 订单信息 支付信息 |
履行与你的合同 为我们的合法利益(为经营我们的业务、为您提供所需的产品和服务以及履行我们的法定义务)所必需的) 必须遵守法律义务 同意书(如视光资料) |
管理我们与你的关系,包括: (a)通知您我们的条款或隐私通知的更改 (b)要求您留下评论或进行调查 (c)提交投诉时 (d)向您发送本公司产品和服务的相关信息。 |
登录信息 联系信息 账户信息 沟通信息 订单信息 支付信息 技术信息 |
履行与你的合同 必须遵守法律义务 为我们的合法利益(更新我们的记录和研究客户如何使用我们提供的服务)所必需的 |
管理和保护我们的业务,包括故障排除、数据分析、测试、系统维护、支持、报告和数据托管 | 登录信息 联系信息 技术信息 |
为我们的合法利益(为经营我们的业务、提供行政和IT服务、网络安全、防止欺诈和在业务重组的情况下)所必需的 必须遵守法律义务 |
使用数据分析来改善网站、服务、营销、客户关系和体验 | 技术信息 沟通信息 |
为我们的合法利益(为我们的产品和服务确定客户类型,保持我们的网站更新和相关,发展我们的业务和为我们的营销策略提供信息)所必需的) |
7.1我们目前的资料保存政策是(在我们力所能及的范围内)删除或销毁我们所持有的有关您的个人资料,具体做法如下:
个人资料类别 | 保留的长度 |
---|---|
与税务有关的记录 | 由有关记录的税务年度终了起计8年 |
就您与我们之间的合约所处理的个人资料 | 从合同结束或您最后一次使用我们的服务或向我们下订单之日起的7年,是违约后合同一方有权提出法律索赔的时间长度 |
个人资料保存在营销或业务发展记录上 | 从你最后一次与我们互动的日期算起5年 |
7.2对于本通知中没有明确定义的任何类别的个人数据,除非适用法律另有规定,任何个人数据的规定保存期将被视为自我们收到该数据之日起的7年,或(如果稍后)与该人的相关合同、安排或互动结束之日起的7年。
7.3本通知中规定的保存期可根据需要延长或缩短(例如,在数据受到法律诉讼或正在对数据进行调查的情况下)。
7.4我们会定期检讨我们所持有的个人资料(及个人资料类别),以确保我们所持有的资料仍与我们的业务有关及准确。如果我们发现我们所持有的某些数据不再必要或不准确,我们将采取合理的步骤,根据需要纠正或删除这些数据。
7.5如果您希望我们修改或删除您的个人资料,请参阅下文第9条,其中解释了您的隐私权。
8.1信用卡和借记卡信息将提供给我们的支付处理合作伙伴。这些信息将直接提供给我们的支付处理合作伙伴,即使您在我们的网站上提供这些信息。我们的支付处理合作伙伴将是信用卡和借记卡信息的数据控制器。
8.1.1 - Klarna支付为了能够向您提供Klarna的支付选项,我们将向Klarna传递您的个人信息的某些方面,如联系方式和订单详细信息,以便Klarna评估您是否符合他们的支付选项,并为您量身定制支付选项。你可以找到关于Klarna的一般信息在这里.您的个人数据将根据适用的数据保护法和Klarna 's中的信息进行处理隐私政策.
8.2我们的支付处理合作伙伴将有他们自己的隐私政策和通知。但我们将采取措施,确保他们遵守适用的数据保护立法,我们将与他们就维护支付信息安全进行磋商。
8.3除下列资料外,我们不会向第三者披露你提供的任何个人资料:
8.3.1如果您下订单,与您的交付相关的个人信息将提供给我们的运输合作伙伴;
8.3.2我们可能会与我们的履行合作伙伴Select Specs Limited共享您的数据;
8.3.3我们可能与第三方托管合作伙伴托管个人数据;
8.3.4某些第三方供应商(包括技术支持供应商)可能有权获取个人数据;
8.3.5当我们进行研究以了解我们服务的使用情况时,该研究的结果(但不包括您的个人数据本身)可能会转移给感兴趣的第三方;
求值如果我们有义务披露或分享您的个人数据以履行任何法律义务(例如,如果法院命令要求这样做,或为了防止欺诈或其他犯罪);
8.3.7为了执行任何可能适用于我们的服务的条款和条件或协议;
8.3.8我们可能将您的个人信息转让给第三方,作为我们向任何第三方出售部分或全部业务和资产的一部分,或作为任何业务重组或重组的一部分,但我们将采取措施,以确保您的隐私权继续受到保护;
8.3.9保护我们的权利、财产和安全,或我们的用户或任何其他第三方的权利、财产和安全。这包括与其他公司和机构交换信息,以防止欺诈和降低信用风险。
8.4除上述情况外,我们不会披露您的任何个人信息,除非您允许我们这样做。如果我们向第三方提供您的个人信息,我们将采取措施确保您的隐私权受到保护,并确保第三方遵守本通知的条款。
9.1如果您向我们订购了货物或服务,我们可能会不时就类似的货物或服务与您联系。
9.2当我们发送电子邮件和其他电子通信时,我们将遵守适用的法规,包括《2003年隐私和电子通信条例》。特别是,我们将明确识别信息的性质和发件人,您将有机会选择不接收来自我们的任何进一步通信。
10.1我们将采取一切合理的步骤,确保采取适当的技术和组织措施,以保护我们从您收集的信息,防止非法访问和意外丢失或损坏。这些措施可包括(如有必要):
大家用硬件和软件防火墙保护我们的服务器;
10.1.2将我们的数据处理存储设施安置在安全地点;
10.1.3使用行业标准加密方法加密存储在我们服务器上的所有数据,加密您的计算机和我们服务器之间的数据,以便在您的网络不安全的情况下,没有数据以容易被破译的格式传递;
10.1.4确保所有与本公司服务器的通讯均经由安全套接字层(SSL)加密,这是一种业界标准的加密方法,可加密你的电脑与本公司服务器之间的数据,以便在你的网络不安全的情况下,不会有任何数据以容易被破译的格式传送;
10.1.5必要时,处理或删除您的数据,以确保安全;
10.1.6定期备份和加密我们持有的所有数据。
10.2我们将确保我们的员工意识到他们的隐私和数据安全义务。我们将采取合理措施,确保代表我们工作的第三方员工意识到他们的隐私和数据安全义务。
10.3如有需要,我们会检讨本通知及我们处理个人资料的程序。
10.4不幸的是,通过互联网传输信息并不完全安全。虽然我们会尽力保护您的个人资料,但我们不能保证传输到本网站的您的资料的安全性。一旦我们收到您的信息,我们将使用本通知中提及的程序和安全措施,尽量防止未经授权的访问。
11.1就我们持有的有关您的个人数据,GDPR赋予您以下权利:
知情权 | 阁下有权了解我们的个人资料保护及资料处理活动,详情载于本通知内。 |
访问权 | 您可以提出所谓的“主题查阅要求”(“SAR”),要求我们提供有关您的个人资料的信息(免费提供,但为重复要求节省合理费用)。如果您希望制作SAR,请按照以下描述与我们联系。 |
纠正权 | 如果我们持有的有关您的信息不完整或不准确,请告知我们,我们将尽快更新我们的记录,但无论如何,在一个月内更新。 我们将采取合理的步骤,向我们已向其传递相同信息的任何第三方通报更改。 |
删除权(“被遗忘权”) | 如果您不再希望我们保存您的个人资料,请通知我们(尽管在实践中,不保存您的个人资料是不可能提供我们的服务的)。除非我们有合理的理由拒绝删除,否则我们会在收到该等要求后一个月内安全地删除有关的个人资料。该数据可能继续存在于某些备份中,但我们将采取措施确保其不会被访问。 我们将把删除信息传达给任何我们已传递相同信息的第三方。 |
限制加工的权利 | 您可以要求我们不再以某些方式处理您的个人数据,同时不要求我们删除相同的数据。 |
数据可携带权 | 你有权以常用及容易储存的格式收到我们所持有的有关你的个人资料的复本(请告知适合你的格式)。您也可以要求我们将您的个人资料直接转交给第三方(在技术上可行的情况下)。 |
反对的权利 | 除非我们有压倒一切的合法理由进行此类处理,否则如果您觉得您的基本权利和自由受到影响,您可以反对我们使用您的个人数据。如果我们将您的个人数据用于直接营销目的(包括分析)或研究或统计目的,您也可以反对。请将您的异议通知我们,我们将很高兴停止此类处理,除非我们有压倒一切的合法理由。 |
与自动化决策和分析相关的权利 | 当这些决策对您具有法律(或类似的重要影响)时,您有权不受自动决策(包括分析)的影响。当自动化处理是我们履行与您签订的合同所必需的、法律允许的或您明确同意的情况下,您无权享有此权利。 |
撤回同意的权利 | 如果我们依赖您的同意作为我们处理您的个人数据的基础,您有权在任何时候撤回您的同意。即使您没有明确表示同意我们的处理,您也有权反对(见上文)。 |
11.2关于您上述权利的所有sar和其他请求或通知必须以书面形式发送给我们的欧盟GDPR代表SelectSpecs Limited, Lockwoods Yard, The Grove, Westgate on Sea, Kent, CT8 8AS,(电子邮件保护)
11.3我们将努力尽快满足这些要求,但无论如何,我们将在收到后一个月内满足要求(除非由于您的要求的复杂性或数量,需要较长时间回复是合理的)。
12.1如果我们持有的有关您的个人资料遭到侵犯或未经授权的披露或查阅,我们会向资讯专员公署(ICO)报告。
12.2如果数据泄露可能对您的数据权利和自由造成风险,我们将尽快通知您。
13.1本网站可能包含其他网站的连结及参考资料。请注意,本通知不适用于这些网站。
13.2我们不对非我们运营的网站的隐私政策和惯例负责,即使您通过本网站访问它们。我们建议您检查您访问的每个网站的政策,如果您有任何担忧或问题,请联系其所有者或运营商。
13.3此外,如果您通过第三方网站进入本网站,我们对该第三方网站的所有者或运营商的隐私政策和做法概不负责,并建议您查看该第三方网站的政策,如果您有任何担忧或问题,请与其所有者或运营商联系。
14.1作为向您提供服务的一部分,您向我们提供的信息可能会转移到欧洲经济区以外的国家或国际组织,并在那里进行处理和存储。
14.2我们的总部设在欧洲经济区以外,我们收集的数据将由我们在欧洲经济区以外的地方处理。为了履行你我之间的协议,这是必要的。
14.3我们不会系统地将欧洲经济区客户的个人数据转移到欧洲经济区以外的其他方面,但在某些情况下,某些个人信息可能会转移到欧洲经济区以外,特别是:
14.3.1如果您在欧洲经济区以外使用我们的网站,为了向您提供我们的服务,您的信息可能会被转移到欧洲经济区以外;
14.3.2我们可能与欧洲经济区以外的个人或组织进行沟通,以提供商品和服务,这些沟通可能包括个人信息(如联系方式),例如当我们与您沟通时,您可能在欧洲经济区以外。
14.4如果我们将您的信息转移到欧洲经济区以外,而有关的第三国或国际组织未被欧盟委员会认为有充分的数据保护法律,我们将提供适当的保障措施,并负责确保您的隐私权继续受到本通知中概述的保护。如果您想获得更多细节,请联系我们的欧盟GDPR代表SelectSpecs Limited, Lockwoods Yard, The Grove, Westgate on Sea, Kent, CT8 8AS(电子邮件保护)
14.5通过向我们提交您的个人信息,您同意以上述方式在欧洲经济区以外转移、存储或处理您的信息。
我们将在网站上公布我们政策的任何更改的细节,以帮助确保您始终了解我们收集的信息、我们如何使用这些信息,以及我们在什么情况下(如果有的话)与其他方面分享这些信息。
如果您在任何时候想与我们联系,就您的隐私实践提出您的观点,或对您的个人信息或处理方式有任何查询或投诉,您可以联系我们的欧盟GDPR代表:SelectSpecs Limited, Lockwoods Yard, The Grove, Westgate on Sea, Kent, CT8 8AS(电子邮件保护)如果我们无法解决您可能遇到的任何问题或您想进一步投诉,您可以访问http://www.ico.org.uk/与信息专员办公室联系,以获得进一步帮助。
搜索