隐私政策

1. 我们的承诺

我们感谢您对我们的信任。我们承诺致力保护您的隐私,采取所有合理的预防措施,及遵从所有适用有关保障个人资料的法例及规定来保护您的个人资料的安全及不被滥用。这隐私政策的目的是帮助您了解我们收集您的个人资料的种类,如何使用及保护您的个人资料及您的权利及选择。

2. 我们收集个人资料的类别

我们收集个人资料类别,包括但不限于:

  • 您的称谓、姓名、性别、电话号码、电子邮件地址、住址、邮件地址、寄发账单地址、送货地址或其他联络数据、您的生日月份及日期、您的付款或信用卡数据、用户名称及密码,及任何其他由您自愿向我们提供的个人资料;及
  • 您的计算机,手提电话或其他电子/通信装置的IP地址、实时位置数据、浏览器设定、浏览记录、转介您到我们平台的推荐网站及其他互联网记录的数据。

3. 收集您的个人资料

我们可能通过不同方式获取有关您的个人资料,例如:

  • 当您在我们的网上或实体店舗购物;
  • 当您参与我们的活动或推广;
  • 当您申请或使用我们的会员卡或参与任何我们的会员或推广计划;
  • 当您向我们注册帐户;
  • 当您参与任何调查或营销活动;
  • 当您登录造访我们的网站、使用我们的流动应用程序或浏览任何我们的社交媒体专页;
  • 当您于我们的店舖或活动中使用WiFi服务;
  • 当您亲身、通过电话、电子邮件或任何社交媒体平台联络我们以查询或提供资料;
  • 当确认您的身份;
  • 当您订阅我们的营销或推广资料。

您可选择不向我们提供所要求的个人资料,但若您选择不提供,我们可能无法为您提供我们的产品、服务或优惠,或您或未能登入我们的平台或使用某些功能。

您有权要求我们提供有关您的个人资料及改正、更新或删除该等数据。若您在欧盟居住,您就您的个人资料享有额外的权利,请参阅第11项「资料当事人的权利」。

4. 收集个人资料的目的

您的个人资料可能会用作以下一个或多个用途(「目的」):

  • 与您通讯;
  • 核实您的身分及您开设的任何与我们有关的账户;
  • 管理我们参与的任何会员或其他营销、推广优惠或企业活动,包括为您提供您所享有的优惠;
  • 处理您的产品或服务订单(例如保留您的购物车内容、作出与账单、付款、退款及送货有关的安排);
  • 处理及响应您的查询、建议或投诉;
  • 进行顾客意见调查或为顾客举办活动;
  • 为您提供客户服务;
  • 进行分析以协助我们进一步了解顾客需要及提升我们的服务及产质量素;
  • 个人化我们购物网站/流动应用程序及社交网络/媒体平台的内容,以带给您更好的顾客体验;
  • 设计特定的促销优惠;
  • 进行广告活动,包括目标广告;
  • 进行直接营销活动;
  • 履行我们保存处理活动记录的责任
  • 符合法律、法规或合规要求,处理执法机关或监管机构的查询或索取法律意见;及
  • 任何其他与上述任何情况直接相关之目的。

我们只会收集为达到指定目的所需要或与该目的有直接关系的个人资料。若我们打算将个人资料用于其他不在上述的目的,我们会在使用您的个人资料前先取得您的同意。

5. 直接促销

我们会使用您的个人资料作直接促销,包括促销及推广莎莎集团(包括莎莎国际控股有限公司全资拥有并从事化妆及美容产品销售业务的所有公司)。我们不会向第三方提供您的个人资料予作直接促销之用。

如您希望取消收取与直销活动有关的讯息,您可参照下文「联络我们」列出的方法与我们的客户服务主任联络,以表明您的选择或要求我们更改您的选择(不另收费)。如以电邮形式收取直销活动有关的讯息,请按照提供的取消订阅链接取消接收讯息。

香港及新加坡的顾客,我们不会在没有获得您的同意下使用您的个人资料作直接促销。我们会使用您的个人资料例如姓名,手提电话号码,电邮地址及/或住宅地址通知您我们最新的产品和/或市埸推广活动。

新加坡及马来西亚的顾客,我们会在为您提供货品及服务所需的前提下使用您的个人资料,而您同意我们根据这隐私政策处理您的个人资料。若您同意我们使用您的个人资料作广告或直接促销,我们将会继绩传送有关信息给您直至您取消收取与直销活动有关的讯息。

欧盟的顾客,除非您反对直接促销收取讯息,我们依赖合法利益作为使用您的个人资料向您直接促销的法律基础。您有权在任何时间取消收取与直销活动有关的讯息。您可(a)参照「联络我们」的方法与我们的客户服务主任联络或(b)如以电邮形式收取讯息,按下提供的取消订阅连结。我们会将您的决定妥善存档,而您取消收取与直销活动有关讯息的决定不会影响我们之前处理个人资料的合法性。

6. 使用您的个人资料

我们会依照相关的法律及规条处理(包括但不限于收集,储存,保存,使用,转让及披露)您所提供的数据。我们会确保您的数据安全,准确及更新,并不会储存长于需要的时间。

7. 处理欧盟顾客个人资料的法理基础

我们有以下的途径合法地处理您的个人资料:

数据的使用符合我们的合法利益

我们在维护我们的利益下可以使用您的个人资料,但这些利益将不会凌架在对您的潜在损害之上。

我们相信我们有一定的法理基础使用您的个人资料,包括但不限于:

  • 为您提供服务,包括验证您的身份及您开设的任何与我们有关的账户,管理任何会员或其他营销活动,处理您的产品或服务订单及保留您的购物车内容,作出与账单、付款、退款及送货有关的安排,处理及响应您的查询、建议或投诉,进行分析作其他目的,处理您的个人资料并在您预期之内进行直接营销活动;
  • 履行我们的法律责任(例如防止洗黑钱及反恐活动);
  • 协助我们进一步了解顾客的需要及提升我们的服务质素;
  • 确保我们的服务运作顺利;
  • 协助保障我们系统的安全并预防不法入侵或网络攻击; 及
  • 保障我们股东的商业利益。

同意

我们在您的同意下可以使用您的个人资料。您的同意在符合以下条件下方为有效:

  • 自愿及没有受到我们的任何压力;
  • 您需要知道您将同意的事项 - 我们会确保您有足够的信息;
  • 我们会就每样事项获取您的同意 - 我们会避免向您索取捆绑式的同意使您清楚知道您同意的事项;
  • 您的同意必需是主动及进取的 - 我们会以清楚及不含糊的方法,如提供方格给您项写,去取得您的同意。

您有权在任何时候撤回同意,我们在下面「联络我们」一项提供了详细的方法。

履行我们的合约责任

我们为了履行与您的合约是可以使用您的个人资料的,例如我们需要取得您的信用咭及银行户口数据去处理您的付款。

履行我们的法律责任

除为了履行与您的合约外,我们亦可以为了遵守及履行我们的法律责任使用您的个人资料。

8. 透过自动方式收集的数据

曲奇(Cookies)是当您浏览网站时,浏览器储存于计算机或其他互联网相关设备内的数据。我们会使用Cookies作不同用途:

  • 运作必需的Cookies。这种Cookies容许您浏览我们的网站及其内容,如登入网站或受保护范围,所以是必要的。这些Cookies不能关闭,否则网站将无法正常运作,但这些Cookies不会储存任何个人资料。
  • 具功能的Cookies。这种Cookies是用来增加您的购物体验。例如它们会记下您选择的国家及曾经购买的东西作为下次浏览使用。这种Cookies所收集的数据是匿名的, 它们不会用来追踪您在其他网站的浏览的活动,您可选择是否关闭。
  • 目标Cookies。这类Cookies大部份由第三方提供。它们能记录您的设置到访过的网站及追踪您的设置在其他网站的浏览活动。我们使用这类Cookies的例子包括Google Analytics及Adobe Analytics。它们收集到的数据可与其他广告网络分享作广告之用。同样地,您可以禁止这种Cookies。

若您在没有更改设定的情况下继续使用,您即同意我们在我们的网站使用这些Cookies。

如何控制及删除Cookies

您可以设定您的浏览器禁止所有或部份Cookies运作,请按以下的连结:

Chrome: https://support.google.com/chrome/answer/95647

Internet Explorer: https://support.microsoft.com/en-gb/help/17442/

Firefox: https://support.mozilla.org/en-US/kb/enable-and-disable-cookies-website-preferences

Safari: https://support.apple.com/kb/ph21411

请注意,若您更改您的浏览器禁止某种Cookies, 您可能不能进入我们部份的网站, 我们其他的服务亦可能不能正常运作。

除了使用Cookies,我们也会透过我们的流动应用程序或网上平台以自动方式收集您的数据,例如网络服务器记录文件(Web Server Logs)。网络服务器记录文件是您在使用流动装置或个人计算机浏览网站的活动记录。例如网络服务器记录文件可以记录您搜查过的关键词或到访过的网上链接,它亦可记录您的浏览器数据如IP地址及服务器在浏览器所装置的Cookies。由自动方式收集的数据可被用作我们某部份的目的。

9. 分享的数据及如何分享

我们或会因为了达成某种目的需要以有限披露的原则在本地或外地披露或转移您的个人资料到莎莎集团公司或任何第三方服务供货商或生意伙伴。若要转移个人资料到外地,我们会以合约或其他适合的措施去保障您的个人资料,并以一个不低于您所属司法管辖区的标准及根据您所属司法管辖区数据保护法下跨界数据转移的机制使用您的个人资料去达成目的。

我们也会基于法律或规条的要求或在保护我们的利益而必需的情况(在法律容许下) 披露或转移您的个人资料到其他地方, 例如因可能出现的索偿向保险公司披露。

我们亦会保留任何因合并,吞并或公司重组(在法律容许下)而转移您的个人资料的权利。

10. 资料当事人的权利

您有权向我们索取我们持有关于您的个人资料副本或修改我们持有关于您不正确或不完整的个人资料。我们不会无故拖延,并会在您所属司法管辖区内的个人资料法时限内处埋您的要求(视乎我们在法律容许的延长期限)。若我们拒绝您索取或修改个人资料的要求,我们会向您解释拒绝的原因。

新加坡的顾客,您有权在任何时间通过下面「联络我们」列出的渠道以书面形式撤回您同意我们收集,使用或披露您的个人资料。在收到撤回同意的要求后, 除非法律容许, 我们会停止收集,使用或披露您的个人资料。不过,撤回同意可能使我们不能继续向您提供产品及服务。您亦享有其他有关个人资料的权利,包括索取我们有关您的个人资料,修改,更新或要求我们停止使用及披露,或在某在情况下及除有限制或括免外,删除我们收集关于您的个人资料。

马来西亚的顾客,您可以行使您的法定权力,包括(i)拒绝直接促销或(ii)通过下面「联络我们」的渠道通知我们撤回您的同意。

欧盟的居民,您在我们管有或处埋您的个人资料的任何时间内根据「通用数据保障条例」可享有以下权利:

(i) 反对权

  • 您有权基于下列其中一个原因反对我们处理您的个人资料:
  • 在我们合法利益下;
  • 我们因公众利益需要完成任务或行使职权;
  • 向您发出直接捉销数据;及/或
  • 因科学,历史,研究或统计的原因
  • 以上「合法利益」类别是您与我们的关系中是最常应用的原因,若你反对我们处理您的个人资料的原因是我们认为有实际需要,除非有下列埋由,我们会因应您的反对停止有关活动:
  • 重要法律依据超越您的利益;或
  • 因要建立,进行,抗辩法律索偿。

(ii) 撤回同意权

  • 当我们取得妳的同意处理您的个人资料作某种活动(例如自动个人分析) 妳可在任何时间撤回同意,除非我们有其他的法律基础继续处理您的个人资料,若有的话我们会通知您,否则我们会停止您已同意的活动。

(iii) 递交数据当事人索取数据申请

  • 您可要求我们提供我们管有属于您的个人资料并要求我们修正、更新或删除该等数据。我们可能会就您的要求作出查询;我们可能因为法律容许而拒绝您的要求,但我们会向您解释拒绝的原因。若我们向您提供我们管有属于您的个人资料,而您的要求是明显没有理据或过份的话,我们将会向您收取费用;若您要求我们提供额外的副本,我们将会在法律容许下向您收取合理的行政费用。

(iv) 删除权

  • 您在某些情况下可要求我们删除属于您的个人资料。一般而言,该等数据必须符合下列一项准则:
  • 收集及/或处理数据的目的已不存在;
  • 您经已撤回同意我们处理您的个人资料而我们没有理由继续处理;
  • 您的数据已被非法处理(例如不符合「通用数据保障条例」的规定);
  • 为了履行我们身为数据处理者在欧盟或其盟国的责任而必需删除; 或
  • 我们相信我们有合法利益处理您的个人资料,但我们不能展示继续处理的合法理性大于您反对我们处理数据。
  • 我们祇能根据以下原因拒绝您删除的要求:
  • 行使言论及信息自由的权利;
  • 履行法律责任或执行公众利益事务或职权;
  • 在公众利益下公众安全原因;
  • 因存盘,资料搜集或统计目的;
  • 进行或抗辩法律索偿。
  • 我们会采取合理程序处理您删除数据的申请

(v) 限制处理权

  • 您有权要求我们在某些情况下限制我们处理您的个人资料*1。 在接受您的申请后,我们只能继续储存但将不能进一步处理您的数据直至: (i)当以下*1 的情况得到解决; (ii)得到您同意; 或 (iii)因为要建立,进行或抗辩法律索偿,保障他人的权利或欧盟及其盟国认为对其公众利益重要的理由而需要继续处理;
  • 您有权要求我们限制处理您的个人资料的情况如下:
  • 当您争议我们处理有关您的数据的准确性。在此情况下,我们处理您的个人资料将会受到限制,直至该数据的准确性得到核实;
  • 当您反对我们有合法利益处理您的个人资料。这情况下您可我们限制我们处理您的个人资料,直至我们的合法利益得到核实;
  • 当我们不合法地处理您的个人资料,但您选择限制我们处理而非删除您的个人资料;
  • 在我们已经不需要再处理您的个人资料的情况下您需要该数据建立,进行或抗辩法律索偿。
  • 若我们已经与第三方分享您的个人资料,除非是不可能或涉及不成正比的努力,我们会通知第三方有关的限制,我们亦会在取消限制处理前通知您。

*1:您可要求我们限制处理您的个人资料的情况包括: (a) 当您争议我们处理有关您的数据的准确性。在此情况下,我们处理您的个人资料将会受到限制,直至该数据的准确性得到核实; (b) 当您反对我们有合法利益处理您的个人资料。这情况下您可限制我们处理您的个人资料,直至我们的合法利益得到核实; (c) 当我们不合法地处理您的个人资料,但您选择限制我们处理而非删除您的个人资料; (d)在我们已经不需要再处理您的个人资料的情况下您需要该数据建立,进行或抗辩法律索偿。

(vi) 修正权

  • 您亦有权就我们管有属于您的任何不正确或不完正的个人资料作出修正,包括以补充声明的形式。若我们已经与第三方分享这些个人资料,除非是不可能或涉及不成正比的努力,我们会通知第三方有关的修正。您亦可向我们索取有关该第三方的详细资料。若我们认为不接受您的要求是合理的,我们会向您解释原因。

(vii) 资料的可携权

  • 数据的可携权适用于 (i)我们经自动处理的个人资料(即没有人为参与); (ii)您所提供的个人资料; 及 (iii )我们经您同意及为履行合同所获得的个人资料;
  • 您有权转移您的个人资料予数据处理者,即您可转移我们管有关于您的详情给雇主及第三方,我们会将您的数据用一般可读的形式传送给您,使您能完成转移,又或我们会直接转移数据给您。

(viii) 向监察机构投诉

  • 您亦有权投诉到您所在地的监察机构。

18. 如您想行驶这些权利或取消您同意我们处理您的个人资料(当我们处理的法律基础是同意) ,这隐私政策下面「联络我们」的部份有详细列出如何联络我们。请留意,我们会保留与您的通讯以便处理您提出的问题。

如您认为我们处理您的个人资料违反个人资料法,您有权投诉到您居住地负责个人资料的监察机构或与我们在「联络我们」列出的客户服务代表联络。

19. 保留个人资料

我们会不时复核我们管有的个人资料。我们保留您的个人资料的时间不会长于为完成目的所需的时间,除相关的法律及规定容许外,我们会在合理时间内尽快删除已完成目的的个人资料。

我们会在保存期限到期后永久删除您的个人资料,但您某部份的个人资料仍会储存在我们的系统,如等侯被覆盖的数据。为了我们的目的,这些数据不能再被使用,换言之,即使该数据存在于电子系统,也不能被我们的员工再索取或使用。

20. 资枓保护

为了保护并防止您的个人资料遭受意外、非法或未经授权的阅览,我们会维持适当的措施去保障我们收集及处理您的个人资料的保密性及安全性。

21. 第三方网站

本隐私政策仅适用于我们,而不适用于任何其他第三方(包括他们营运的网站)。当点击连结及/或广告标语把您联机到第三方的网站或与我们关联公司的网站,您将会受到他们的隐私政策约束。虽然我们支持互联网隐私的保护,我们将不会承担由我们网络以外第三方所采取的任何行动。

22. 儿童政策

我们的网站及流动应用程序不适用于16岁或以下的人士直接使用。假如您是16岁或以下,您应该在家长或监护人陪同下使用我们的网站及流动应用程序及不应逞交任何个人资料给我们。

23. 修改隐私政策

我们可能不时修改本隐私政策,并于我们的网站及流动平台公布。您可不时浏览本隐私政策,以确保您得悉最新版本。

24. 联络我们

如果您对本隐私政策有任何疑问或想行使您索取及更改您的个人资料的权利

网上购物,请联系我们的客户服务代表

• 电邮:eshop@sasa.com;或

• 邮寄:莎莎网有限公司 :香港柴湾嘉业街18号明报工业中心B座8楼

港澳店舗购物,请联系我们的客户服务代表

• 电邮:customer@sasa.com ; 或

• 邮寄:莎莎化妆品有限公司 : 香港柴湾嘉业街18号明报工业中心B座8楼

本私隐政策有英文版本及中文/马来西亚文版本。如英文版本及中文/马来西亚文版本之间存在歧义,概以英文版本为准。

莎莎化妆品有限公司

莎莎网有限公司

Hong Kong Sa Sa (M) Sdn.Bhd.

Sa Sa Cosmetic Co. (S) Pte Ltd.