隐私政策
上次更新时间:2024 年 三月 18
关于我们如何收集、储存和使用您的个人数据(由适用法律界定)的常见问题。
我们是否会出于经济利益出售您的个人数据?
我们是否会将您的个人数据披露给第三方合作伙伴?
我们是否会从其他公司收到您授予权限的个人数据?
我们是否会利用您的个人数据来改进产品推荐和网站体验?
我们是否会授予您对自己个人数据的控制权?
您可以控制自己的个人数据。您可以随时行使您的权利并改变您的选择。
根据所处位置(您的居住地所在的司法辖区)的不同,您可能享有不同的数据主体权利。例如提出申请,要求访问、删除、更正/纠正、选择不接收营销电子邮件或短信、反对我们使用您的电子邮件地址或电话号码做广告等。如要提交您所在司法辖区的数据主体权利申请,请点击此处.
您也可以遵循随这些通信一起发送给您的退出说明,要求我们停止向您发送电子邮件和短信。请注意,我们可能需要保留某些信息以实现您的选择(例如,如果您要求我们停止发送营销电子邮件,我们需要存档您的电子邮件地址,以便我们的系统记住,您希望该电子邮件地址不再收到营销通信)。
此外,在某些情况下,我们可能无法批准您的申请(例如,删除我们有法律义务保存的交易数据,或为了防止欺诈、安全或保护他人隐私,或为了证实、行使法定权利要求或为此抗辩等)。
广告业的选择退出
在美国,要对基于兴趣的广告行使选择权,您可以利用数字广告联盟(Digital Advertising Alliance,缩写:DAA)提供的选择退出机制,请点击此处(针对浏览器)或此处(针对基于应用程序的选择退出)。
网络广告促进协会(Network Advertising Initiative,缩写:NAI)开发了一款工具,允许消费者选择退出 NAI 成员的广告网络所提供的某些基于兴趣的广告。如要了解关于选择退出此类定向广告或使用 NAI 工具的更多信息,请参 http://www.networkadvertising.org/choices/。
在欧洲,您可以点击此处了解关于 DAA 欧洲选择退出方案的更多信息。
在加拿大,您可以点击此处了解关于 DAA 加拿大选择退出方案的更多信息。
如要选择退出全球的 Unified ID 2.0,请点击此处。
请注意,即使您选择退出某些类型的基于兴趣的广告,您可能会继续收到其他广告。此外,选择退出一个或多个 NAI 或 DAA 成员,仅意味着这些选定的成员应根据 DAA/NAI 规则不再向您提供某些定向广告。这将影响适用的 DAA/NAI 成员提供的服务,但并不意味着您不会再收到来自非参与方的任何定向内容和/或广告。此外,如果在您访问选择退出页面时您的浏览器被配置为拒绝接受 Cookie,或者您随后删除了您的 Cookie、换了一个设备或网络浏览器或使用非浏览器的访问方式,您基于 DAA/NAI 浏览器的选择退出可能不会或不再有效。移动设备的选择退出不会影响基于浏览器的基于兴趣的广告,即使在同一设备上也是如此,您必须为每台设备分别选择退出。对于任何第三方选择退出选项或方案的有效性或遵守情况以及他们关于其方案的声明的准确性,我们概不负责。
您也可以通过拒绝浏览器中的 Cookie、或在移动设备上拒绝安装应用时通常会出现的“数据访问权限”请求,或者调整设备上的广告跟踪设置,来防止或减少网站上出现基于兴趣的广告。
请注意,如果您出于营销目的向我们提供了您的电子邮件地址或电话号码,您可能还会通过这些电子邮件地址和电话号码收到个性化广告。要选择不使用这些电子邮件或电话号码,请联系我们。
即使您选择不接受基于兴趣的广告,也仍会看到“上下文”广告。即使我们停止向您发送基于兴趣的广告,您也仍会在电脑或移动设备上收到我们品牌的广告。但是,这些广告是基于您访问的网站的上下文,我们称之为上下文广告。与基于兴趣的广告不同,它是基于您一段时间内在手机或电脑使用不相关服务的浏览活动中访问的页面,而上下文广告是基于您正在访问的特定网站的上下文而向您展示的广告。例如,当您在网上浏览婴儿用品时,您仍然可能会看到我们其中一个婴儿护理品牌的广告,因为这些网站的访问者通常大多都是新父母或准父母。您还应知道,我们仍可能从您的电脑或设备收集信息,并将其用于其他目的,例如,评估我们网站的运行情况、消费者研究或依法检测欺诈。
您可以将浏览器设置为拒绝所有 Cookie,或当有 Cookie 发送到您的计算机时提示您。但这可能会阻止我们的网站或服务正常运行。您还可以将浏览器设置为在每次浏览结束后删除 Cookie。
当您选择退出基于兴趣的广告时,您的浏览器会收到一个退出 Cookie,表示您不再希望收到基于兴趣的广告。如果您决定删除浏览器上的所有 Cookie,退出 Cookie 也会被删除。也就是说,如果您仍然不希望收到基于兴趣的广告,您需要在已经删除 Cookie 的每个浏览器上重新选择退出。
在一些市场和我们的一些网站上,我们提供 Cookie 同意管理平台,允许您对某些类别的 Cookie 进行选择。如果有的话,可能会以 Cookie 横幅和/或图标的形式出现在适用网站上,可以看到。我们还可能在移动应用程序中提供类似技术,如有则可通过适用应用程序的设置菜单进行访问。
有关某些州的隐私法所要求的信息,以及这些法律规定的隐私权的相关信息,请参阅后文的“
”。如果您居住在欧洲经济区 (EEA)、瑞士或英国,或者身处 EEA、瑞士或英国,您可以访问我们所持有的关于您的个人数据、申请更正、删除或限制不正确、过时的或不再需要的信息、要求我们以允许您将其传输到另一服务提供商的格式提供您的数据。如果我们是在获得您的同意后处理您的个人数据,那么您也可以随时撤回您的同意。如果我们是基于合法权益处理您的个人数据(这意味着我们有合法的理由将该数据用于某种目的,并且该理由不能胜过您在宝洁不使用该数据时的权益),那么您也可以反对我们的处理(这意味着您要求我们停止使用数据)。如要提出申请,请点击此处。
如果您想要了解关于数据保护和您的一般个人数据权利的更多信息,请访问欧洲数据保护专员公署的网站 https://edps.europa.eu/data-protection/ 或英国信息专员办公室的网站 https://ico.org.uk。如果您对我们对您的请求的回应不满意,您可向您的国家的数据保护部门投诉。
Procter and Gamble España SA 遵守由西班牙数据保护机构认可的《自动控制领域数据保护行为准则》,因此,当涉及到数据保护和广告的投诉时,受其法外数据处理系统的约束(如有兴趣,可访问网站 www.autocontrol.es)。
如果您是牙科专业人士且在参与我们的其中一项专业推广计划时向我们提供了您的个人数据,包括通过 https://www.dentalcare.com 提供的数据,请通过您当地的宝洁代表(如 Oral-B)与我们联系。
如果您是医疗保健专业人士且在参与我们的其中一项专业推广计划或任何其他合作形式时向我们提供了您的个人数据,请通过您当地或地区宝洁代表与我们联系。
若要就我们通过您参与我们的其中一项试验性研究而掌握的个人数据提出申请,请查看您同意书上提供的联系信息,或者致电或拜访您的研究中心。
与大多数品牌一样,我们会在您与我们互动时收集个人数据,或者当您与第三方共享个人数据时,这些数据又可以共享给我们。我们这样做时会秉持尊重的态度并小心谨慎,以保护您的权利。个人数据可以帮助我们更好地了解您作为消费者以及作为个人的兴趣和偏好。
我们以多种方式从多个地方收集有关您的个人数据。我们收集的某些个人数据可能包括可用来识别“您”的个人数据;例如,您的姓名、电子邮件地址、电话号码或邮政通讯地址。在一些司法辖区,IP 地址或 Cookie 以及移动设备识别码等内容也可能被视为个人数据。
当您在我们的网站或移动应用上注册账户时,您会向我们提供您的个人数据,或者通过打电话或向我们发送电子邮件提供。我们可能会问您的姓名、电子邮件地址或家庭地址、出生日期、付款信息、您的年龄、性别、家庭人数,以及您希望我们以什么方式向您发送关于我们产品和服务的信息,例如,寄到您的家庭地址、发送到电子邮箱,或者发短信给您。
我们可能会使用技术,在您访问我们的网站、观看我们的广告或使用我们的产品或服务时自动收集您的信息。例如,我们会使用 Cookie(存储在您电脑浏览器上的小文件)来告诉我们您所使用的浏览器和操作系统、您的 IP 地址以及您的线上活动(例如您访问过的网页、您点击过的链接,或者您是否打开过我们发送的电子邮件)。
为了给您带来最佳用户体验,我们可能会使用技术,当您在家中使用我们的移动应用或“智能”设备时,从您的手机上收集信息。在下载该应用或安装家用联网设备时,您同意了这么做。这些信息可以包括您的手机或其他设备广告 ID、关于您手机操作系统的信息、您如何使用该应用或设备、您的物理位置以及在一些司法辖区被视为个人数据的其他信息。您会在您的手机或设备上收到一个弹出通知,让您选择是接受还是拒绝允许我们知道您的精确地理位置(您当前站立或上网的确切位置)或者收集或访问其他个人数据(依据适用法律)。
我们可以获得其他公司与我们共享或出售给我们的信息。例如,当您签署了电信服务或零售商忠诚度积分计划时,您可能已经同意另一家公司与我们共享您的个人数据。在可能的情况下,我们也可能从公开来源收集个人数据,比如互联网帖子、博客条目、视频或社交媒体网站。我们也可以从其他公司获得个人数据,例如,从事信息收集或汇总业务的消费者数据中间商,他们从公开数据库获得(根据需要遵从当地法律要求),或者在您同意他们使用,之后我们也可以使用您的信息后获得的关于您的个人数据。这些信息可能包括您的收入水平、年龄、性别、家庭人数,以及您在网上或附近商店购买的产品。
我们会利用您的个人数据来帮助我们实现我们的目标,那就是每天感动和改善世界各地像您一样的人们的生活。例如,我们将您的信息用于以下处理目的:
- 这包括为您提供服务,以及向您寄送您所申请之产品或样品。
- 包括:
在我们的不同营销计划和网站中识别并验证您的身份
管理和维护账户和偏好,以及经济激励、奖励、折扣(如价格或服务优惠券)和忠诚度计划(统称为“奖励计划”)
帮助您管理宝洁网站或应用首选项
允许您参加我们的比赛或抽奖以及留下评分和评价
- ,例如:
回答您的问题或回应您索取信息的申请
提供客户服务
发送交易信息(如账单或确认书)
在社交媒体上与您互动
发送有关我们的产品或服务(或我们合作伙伴的产品或服务)的营销通信、调查以及邀请
- ,例如:
处理您向我们购买的产品的付款
处理和发放退款和收款
- 包括向您投放相关广告,并通过自定义受众和相似受众为个人资料与您相似、可能有兴趣收到我们广告的其他人投放相关广告。例如,我们可能会将您经过哈希处理的电子邮件地址上传到社交媒体服务中,并要求该社交媒体服务根据其掌握的关于您和其他人的数据,向您和与您有类似兴趣的人(包括在其他国家的人)发送我们的广告
- ,如衡量和跟踪广告活动的效果,并开展与广告活动有关的其他行政和会计活动
- 包括:
质量控制、培训和分析
安全维护和验证
系统管理和技术管理,包括优化我们的网站和应用程序
- ,包括检测威胁和防止恶意或欺诈行为
- ,包括对与消费者之间的互动进行记录保存和审计,包括作为交易信息一部分维护的日志和记录
- ,包括风险管理、审计、调查、报告和其他法律及合规理由。
- ,例如
内部研究
设计和研发让消费者满意的产品、服务和计划
当您提供个人数据时,在收集时披露的目的
与收集您的个人数据的目的相一致的、无相关法律禁止的
正当的业务目的
Cookie 是指当您在网上冲浪时发送到您电脑上的一些小文件。它们会存储关于您如何与您所访问的网站互动的有用信息。您可以在
了解如何控制 Cookie 的更多信息。我们使用 Cookie 的方式有很多,例如:
让您可以浏览网站并使用其功能
向您投放相关广告并衡量该广告的效果
确保向您展示的广告不超过您应该看到的数量(称为“频次控制”)
为了了解关于您与宝洁内容互动的方式的更多信息
帮助我们改善您访问我们网站时的体验
为了记住您的喜好,例如语言或地区,因此您无需在每次访问时都自定义网站
为了识别并解决错误
为了分析网站的运行状况
绝对必要的 Cookie:这些 Cookie(有时也称为“基本”)可让页面加载或提供一些基本功能,若没有这些功能,该页面就无法正常工作(如,将您的数据储存在购物车中)。
功能性 Cookie: 这些 Cookie 使网站能够在您再次访问时记住您的喜好。例如,如果您第一次访问时选择使用法语浏览网站内容,在您下次访问时网站内容会自动使用法语显示。不必每次访问时都进行语言选择,这使您的访问更加方便、高效和更具用户友好性。
广告 Cookie:可以使用这些 Cookie,根据您访问的网站和购买的产品(举例)来了解您一般的兴趣爱好。这些数据使我们能够向您发送更适合您喜欢或需要的产品和服务的广告。此外,还使我们能够限制您看到同样广告的次数。
分析 Cookie:这些 Cookie 告诉我们您是如何使用我们的网站的,比如您访问了哪些网页,点击了哪些链接。这能帮助我们衡量并改进网站的性能。我们在不同司法辖区使用不同的分析 Cookie。在许多情况下,我们会使用 Google Analytics Cookie 来监控网站的性能。我们使用和共享通过 Google Analytics 收集的关于您访问我们网站的信息的能力受到 Google Analytics 使用条款和 Google 隐私政策的限制。
社交媒体 Cookie:这些 Cookie 是由我们添加到网站的一系列社交媒体服务设置的,允许您与好友和网络分享我们的内容,并使我们能够在这些社交平台上向您提供与您访问我们网站有关的广告。一些社交媒体网站(如 Facebook)的 Cookie 还会被用于广告定向。
当您访问我们合作伙伴网站时,我们可以为您展示我们认为您想要看到的广告或其他内容。例如,如果我们注意到您要访问出售儿童服装或学校用品的网站,您可能会收到汰渍 (Tide®) 洗衣液的广告。根据这些信息,我们可以得出结论,您有孩子,因此很可能会对功效强大的洗衣产品感兴趣。通过这种方式,我们会向您发送可能对您有益的产品的相关信息。如要详细了解您对基于兴趣的广告拥有哪些选择,请点击
。我们从有着相似兴趣的消费者群体中学习: 我们可以把您归入有着相同兴趣爱好的特定消费者群体。例如,如果我们看到您经常在网上购买剃须刀,我们可能会把您归到“剃须刀爱好者”群体,或者如果我们注意到您使用网上优惠券或寻找折扣或促销,那么您可能是一个“专买打折货的人”。我们可能会根据您在某些网页上的活动、您在我们的网站和您访问的其他网站上点击的链接、您使用的移动应用程序或您查看的我们的品牌电子邮件和您在电子邮件中点击的链接,以及根据我们收集的其他信息,如从零售商合作伙伴和其他第三方收集的信息,来推断您的这些情况。我们会将 Cookie 和设备 ID 组合在一起,来帮助我们了解某个线上和/或线下所有行为相似的消费者群体的一般趋势、习惯或特征。通过这样做,我们可以找到并服务许多与该群体中现有的人“看起来很像”的其他人,从而向他们发送我们认为与其密切相关的内容和有利的产品优惠和信息。
我们将其他信息与您的 Cookie 和设备 ID 联系起来: 您的 Cookie 和设备 ID 可能是对其他信息的补充,例如,关于您线下购买的产品的信息,或者当您在我们网站上创建账户时直接提供给我们的信息。我们通常不会以能够直接识别您身份的方式来做这件事。例如,我们可以根据一个人的网站访问次数、年龄、性别和购物习惯,知道 Cookie ID ABC12345 属于剃须刀爱好者群体。如果我们想要识别您的 Cookie 或设备信息(网页和应用浏览历史记录),我们会依照相关法律这么做。
我们可以通过您的所有电脑、平板电脑、手机和设备认识您:我们可以知道,Cookie ID ABC12345 来自一台电脑,而且该电脑可能与拥有设备 ID 为 EFG15647 的手机的同一个人或家庭相连。这意味着您可以在您的笔记本电脑上搜索尿不湿、点击我们赞助的 Google 搜索结果链接,然后在您的手机上观看我们帮宝适 (Pampers®) 品牌尿不湿的广告。我们可能会假设或推断电脑和手机是同一个人拥有的,因为他们每天都在同一时间登录同一个 Wi-Fi 网络(举例)。了解一个人或一个家庭似乎在使用什么设备,可以帮助我们限制在所有设备上看到同一广告的次数。这一点很重要,因为这样您就不会因为我们向您发送相同的广告垃圾邮件而生气,我们也不用为这些并不希望您收到的重复广告付费。
可寻址媒体:当您通过我们的网站或应用程序向我们提供您的个人数据时,我们将对此类数据加密──或使用替代标识符(例如 The Trade Desk's UID2)来向您投放我们认为您可能喜欢的广告。我们的做法一般是将您的电子邮件地址、电话号码或您的移动广告 ID 的假名版本(用人造字母或数字代替)上传到提供广告空间的平台(例如 Facebook、YouTube、Instagram、TikTok 等)。我们还使用相同的数据,通过所谓的开放式 Web 为您投放广告。这意味着您可能会在 nytimes.com 这样的网站或应用程序或其他地方看到我们的相关广告,如参与在线拍卖其广告库存的数字电视。
高级匹配: 我们的一些网站使用了高级匹配功能,这是社交媒体平台为其广告商提供的一个服务(例如,Facebook 的高级匹配、TikTok 的高级匹配等)。通过高级匹配,我们会将您在我们网站表单字段中输入的一些个人数据(例如,您的姓名、电子邮件地址和电话号码,不是任何敏感或特殊类别的数据)以假名格式发送到社交媒体平台,或者社交媒体平台 Pixel 将该数据假名化并自动提取,目的是帮助您与您的浏览器 Cookie 或设备 ID 关联。我们这样做就可以更好地定位和衡量我们在各社交媒体平台上的广告效果。通过这种方式,我们得以了解我们是否在社交媒体平台上为您展示了广告;您是否点击了该广告,是否进入我们的网站并购买了物品,因此,我们是否应该继续购买社交媒体平台上的广告。
Google Analytics 广告功能:我们的一些网站使用 Google Analytics 搜索广告再营销列表(“RLSA”),这是他们提供给广告商的一项服务。当个人访问我们的网站时,Google Analytics 会收集他们的访问的相关数据。如果访客登录了他们的 Google 账户,当他们在 Google 上搜索与他们访问过的宝洁网站有关的词汇时,我们就能向该用户提供基于兴趣的广告。例如,如果您在访问我们的海飞丝网站时登录了 Google 账户,那么当您在 Google 上搜索“去屑洗发水”时,我们可能会向您提供海飞丝广告。我们使用和共享通过 Google Analytics 收集的关于您访问我们网站的信息的能力受到 Google Analytics 使用条款和 Google 隐私政策的限制。要了解当您使用我们合作伙伴的网站或应用程序时 Google 如何使用数据,请访问此处。 您可以随时选择退出 Google Analytics。
基于接近度的信标:当您走过一家商店时,信标会在非常短的距离内向您在手机上安装的移动应用发送单向信号,告诉您哪些产品在打折(举例)。信标只有在您足够接近,并且在与特定信标相关联的移动应用中得到您的同意后才会与您的设备通话。反过来,应用可以为我们提供位置信息,以帮助定制针对您的广告和优惠。例如,当您靠近超市护肤品区的一个信标时,我们可能会给您寄一张 4 美元的优惠券。
像素:这些是嵌入到网页中的一些小对象,但不可见。它们也被称为“标签”、“Web Bug”或“像素图”。我们利用像素将 Cookie 传输到您的电脑、监控我们的网站活动、方便登录到我们的网站,以及用于在线营销活动。我们还在促销电子邮件或新闻稿中包含像素,以判断您是否打开了它们并点击了其中的链接。这有助于我们了解您是不是活跃用户(这将防止您的数据因不活跃而被删除)。它还帮助我们衡量营销工作的效果,并得出见解和分析,我们将利用这些见解和分析来个性化我们的通信内容,并指导我们的营销决策(例如,如果您打开了一封电子邮件,但没有点击其中的链接,我们可能决定在 Facebook 上再次向您投放)。
移动设备标识符和 SDK:我们在移动应用中使用软件代码来在您使用应用期间收集信息,这类似于 Cookie 在 Internet 上收集信息。这些信息将包括您的手机标识符(iOS IDFA 和 Android 广告 ID),以及您使用我们的应用的方式等等。
精确的地理位置:当您使用我们的移动应用时,我们可能会从全球定位系统 (GPS) 坐标(经纬度)等信息中获得您的确切位置信息。您总是会在您的手机或设备上收到一个弹出通知,让您选择接受还是拒绝允许我们知道您在世界上的确切位置。请注意,如果是为了大致了解您处于一个更广泛的城市、邮政编码或省份,我们不会总是请求同意。例如,如果我们都知道您在菲律宾马尼拉的某个地方,我们不会将其视为一个精确的位置。
插件:我们的网站可能包含来自其他公司(例如,社交网站)的插件。其中一个插件是 Facebook“Like”(点赞)按钮。这些插件可能会收集您的信息(例如,您所访问的网页的 URL),让后将其发送回创建它们的公司。即使您不点击插件,也可能会发生此类情况。尽管此类插件出现在我们的网站上,但这些插件仍受创建它们的公司所制定的隐私政策和条款的约束。
登录名:我们的网站可能会允许您使用其他公司的账户来登录,例如,“使用 Facebook 登录”。当您这么做时,我们只能访问您同意我们接收的信息,这些信息来自您要用其登录其他公司账户中的账户设置。
用户内容:我们的一些网站和应用允许您上传自己的内容用于参加比赛、博客、识别及其他功能。请记住,您提交或发布的任何信息都将成为公开信息。我们不会控制其他人如何使用您提交到我们网站和应用的内容。对于此类可能违反本隐私政策、法律或您的个人隐私和安全的使用,我们概不负责。
链接:宝洁网站可能包含不在我们控制之下的其他网站的链接。这些网站将受其各自隐私政策和条款的约束,而不是我们的。
自动决策制定是指没有人为参与,通过自动手段做出决策。分析是对个人数据进行自动处理的一种形式,包括使用个人数据来评估一个人的某些个人特征,以便分析或预测此人的个人偏好、兴趣、可能的行为等。
正如本隐私政策前文所述,我们从您和其他商业来源收集各种类型的个人数据。对这些数据进行组合和分析(有时使用算法),以确定某些行为和个人特征之间的联系。具有类似特征或进行过类似行为的宝洁用户有可能对我们的产品有类似的兴趣:基于这种分析,创建了宝洁消费者的细分市场,并相应地通过电子邮件、在线广告和社交媒体投放相关内容。
这一过程使我们能够根据您的兴趣(您明言的或我们推断的)定制我们的通信。然而,根据 GDPR 第 22(1) 和 (4) 条,如果自动决策制定过程(包括分析)可能会产生法律效力或类似地严重影响您的权利和自由,我们就不会这么做。如果我们想采取更具侵入性的分析和跟踪做法,我们必然会通知您,并且(若法律要求)在这样做之前征求您的同意或为您提供选择退出的权利。
当我们获得您的同意后,我们可能会向他人(如选定的合作伙伴)披露您的个人数据,以便他们可以向您发送我们认为您可能感兴趣的产品或服务的优惠、促销或广告。例如,从我们的尿不湿品牌(如帮宝适 (Pampers®))收到宝洁电子邮件的人也可能同意了解其他公司生产的婴儿配方奶粉。
我们的网站和应用程序可能会向在线平台和广告技术公司提供联系信息、唯一标识符、推断和派生信息、在线和技术信息以及地理位置数据,以帮助我们向您投放相关广告和优惠。在此过程中,我们将遵守适用的法律要求,包括同意和/或选择退出。 我们不会将您的个人数据出售给宝洁以外的营销人员以换取金钱报酬。请参阅后文隐私政策中的“美国各州隐私公告”部分,了解更多信息。
我们可能会向帮助我们经营业务的供应商(包括适用法律定义的“服务提供商”和“数据处理者”,我们在此统称为“服务提供商”或“供应商”)披露或以其他方式提供您的个人数据。这包括托管我们的网站、处理您通过我们的网站购物的付款信息、向您发送我们的电子邮件和营销通信、分析我们收集的数据、帮助我们进行销售归因(例如:查看我们是否在平台网站上向您展示了广告,然后您是否从我们这里购买了产品),以及向您发送您所要求的产品和服务。我们还会向律师、审计人员、顾问、信息技术和安全公司以及其他为我们提供服务的公司披露或以其他方式提供您的个人数据。我们只披露或以其他方式提供这些公司完成我们要求的任务所需的个人数据,或在适用法律允许的情况下,将个人数据用于某些内部目的,如安全或欺诈检测。我们会指示我们的服务提供商妥善处理和保护您的个人数据。
通过我们的一些网站进行的购买付款使用第三方供应商的在线支付系统完成。 对于这些网站,宝洁无权使用您为购买而提供的信用卡信息,也不会存储或披露作为您通过这些第三方支付系统购买的一部分的信用卡信息。您在这些网站上向我们的在线支付系统提供的个人或财务信息受第三方隐私政策和使用条款的约束,我们建议您在提供任何财务信息前先查阅这些政策。
如果控制您的个人数据的品牌或我们的一项业务(或其部分或全部业务资产)被出售给另一家公司,您的个人数据将被披露给该公司。我们也可能向帮助我们保护我们的权利和财产的公司披露您的信息,或在法律、法律程序、政府当局的要求下,或在保护我们或他人的权利或利益的合理需要下,披露您的信息。
作为一家在全球许多国家拥有众多产品和业务的大公司,为了给我们的消费者提供最佳服务,我们收集以下类型的个人数据。
请注意,这是我们收集的各种类型的个人数据的综合清单,我们只在有合法依据的情况下收集这些数据(例如,当我们得到您的同意,或当我们需要这些信息来履行您作为当事人的合同,或当基于我们的合法权益或为遵守法律义务而必须进行处理)。其中许多类型几乎肯定不适用于您。 如果您想要了解我们到底掌握了关于您的哪些数据,请随时询问。
联系信息:该类别的数据元素包括姓名(包括昵称和曾用名)、头衔、邮寄地址、电子邮件地址、电话/手机号码和相关人员(如您账户的授权用户)的联系信息。
一般人口统计和心理统计特征:该类别的数据元素包括个人特征和偏好,如年龄范围、婚姻和家庭状况、种族和民族(例如,关于您提供的有关您的护发或护肤品购买或偏好的信息)、购物偏好、语言能力、忠诚度和奖励计划数据、家庭人口统计数据、来自社交媒体平台的数据、教育和专业信息、兴趣爱好和来自第三方的倾向评分(购买的可能性、经历人生事件等)。
交易和商业信息:该类别的数据元素包括客户账户信息、资质数据、购买记录及相关记录(退货、产品服务记录、付款记录、积分等)、产品和应用程序下载及购买相关记录、为消费者身份验证收集的非生物特征数据(密码、账户安全问题)、客户服务记录。
唯一 ID 和账户详细信息:该类别的数据元素包括唯一 ID 号(如客户编号、账号、订阅编号、奖励计划编号)、系统标识符(包括用户名或在线凭据)、设备广告商、广告 ID 和 IP 地址。
在线和技术信息:这包括 Internet 或其他电子网络活动信息。该类别的数据元素包括 IP 地址、MAC 地址、SSID 或其他设备标识符或持久标识符、在线用户 ID、加密密码、设备特征(如浏览器信息)、Web 服务器日志、应用程序日志、浏览数据、观看数据(电视、流媒体)、网站和应用使用情况、第一方 Cookie、第三方 Cookie、网络信标、透明 gif 和像素标签。这也包括您的设备功能(浏览器、操作系统、硬件、移动网络信息);将您引向我们网站的 URL;您在我们网站或应用程序中访问的区域以及您在那里的活动(包括电子邮件,如您是否打开它们或点击其中的链接);您的设备特征;以及设备数据和时间。
推断信息:这包括从这部分中列出的其他个人数据派生出的信息。我们通过分析我们可能拥有的关于您的所有个人数据,创建推断和派生数据元素。该类别的数据元素包括由内部分析程序生成的倾向、属性和/或评分。
精确的地理位置: 该类别的数据元素包括精确的位置(例如纬度/经度)。
健康相关信息: 基于收集方式的数据元素包括:
从消费者程序中收集的信息(例如,当您在我们的品牌网站上注册,参与我们的奖励计划,或购买我们的产品)
一般健康和症状信息
怀孕相关信息,如预产期
您已为其提供知情同意书的消费者研究
有关身体或精神健康、疾病状况、病史或治疗或诊断、服用药物及相关资料的信息
当您与我们联系,报告与使用我们的产品有关的投诉或不良事件时收集的信息
财务账户信息:该类别的数据元素包括银行账号、详细信息和支付卡信息(例如,当您直接购买某一品牌或从某一品牌获得积分时)。
政府签发的 ID:该类别的数据元素包括政府 ID 和税务 ID(例如,对于我们需要收集该信息的管辖区的比赛获胜者)。
视听信息:该类别的数据元素包括照片、视频图像、闭路电视 (CCTV) 录像、呼叫中心录音和通话监控记录,以及语音邮件(例如,用于研究、当您访问我们的设施时,或者当您致电联系我们时)。
智能设备和传感器信息:该类别的数据元素包括智能设备记录、物联网产品(例如,来自连接 Oral B 应用的牙刷)。
关于孩子的数据:该类别的数据元素可能包括孩子的数量、孩子的尿布尺寸、他们的性别和年龄。
生物识别信息:该类别的数据元素包括面部识别数据和生物识别标识符的数学表达式,例如为用于比较而维护的模板(比如,用于医疗保健研究)。
一般来说,我们只将您的个人数据保留完成收集这些数据的处理目的所需要的时间或法律所要求的时间。我们可能需要将您的个人数据保留比我们规定的保留期更长的时间,以满足您的请求,包括继续将您排除在营销电子邮件之外,或遵守法律或其他义务。本节概述了为什么处理目的符合法律规定(法律依据,如 GDPR 等某些非美国隐私法的要求)以及我们将用于该处理目的的个人数据保留多长时间,除非有例外情况(保留期限),例如前文所述的期限。一些美国隐私法(定义见后文)要求我们按类别披露适用于每类个人数据的保留期限。对此,请参阅我们的“
”中列出的表格。法律依据:
为实现电子商务销售而履行合同
为参与体验计划而征得您的同意
为进行优惠券发放和优惠券清算而拥有合法权益
保留期限:不再因向您提供所要求的产品或服务而需要信息之后,除非法律或合同要求继续保留。
法律依据:
为以下事项而征得您的同意:
向您发送营销电子邮件和短信通信
处理您对我们的产品的评分和评价
收集和分析您上传的购物小票上含有的信息,用于提供更加个性化的广告
处理任何特殊类别数据和某些敏感个人数据
在某些国家,我们的网站和移动应用程序中使用的非必要的跟踪技术
为以下事项而拥有合法权益:
邮政营销(除非国家法律规定要获得同意)
向您提供所要求的产品
在我们的各种营销系统中处理您的个人数据
根据具体情况,我们可能为以下事项而依据我们的合法权益或征得同意:
用从商业来源或其他第三方获得的属性、兴趣或人口数据丰富和组合您的注册数据(包括您在与我们的服务互动时向我们披露的数据,如品牌偏好、剪下的优惠券等)
为以下事项而履行合同:
竞赛
保留期限:直至您申请删除个人数据或撤销您的同意。否则,我们将在不再因处理目的而需要您的个人数据或最长 50 个月不活跃后删除您的个人数据,除非法律或合同要求继续保留。我们通过表明用户与我们的计划和通信没有互动的几个内部标准来定义“不活跃”。例如,如果您不登录,或不打开或点击我们的电子邮件,我们将认为您“不活跃”,并在最长 50 个月后删除您的数据,但如果当地法律规定有规定,那么在某些国家会更早删除。我们可能为了满足您的请求(包括继续将您排除在营销电子邮件之外)或遵守其他法律义务,而需要保留您的数据。我们可能保留评分和评论中使用的某些个人数据,直到该评论不再被使用或产品停产。
法律依据:
为以下事项而拥有合法权益:
管理消费者和商业咨询
为以下事项而征得您的同意:
可能在一些不良事件案例中收集的特殊类别数据/敏感个人数据
为以下事项而履行合同:
发送有关您的账户、购买、奖励条款等得交易/计划信息
与专业意见领袖、商业联系人、代言人等接触
保留期限:直至您申请删除个人数据或撤销您的同意。否则,我们将在不再因处理目的而需要您的个人数据后删除它们,除非法律或合同要求继续保留。
法律依据:履行合同
保留期限:为实现订单而有必要保留的期限,除非法律或合同要求继续保留。我们通常会保留数据 24 个月以用于返现优惠,保留 10 年以用于保修。
法律依据:
为在我们自己的网站或我们自己的移动应用程序部署跟踪技术而征得您的同意。当我们在第三方财产上放置跟踪技术或从第三方供应商处购买数据时,我们要求他们在部署我们的跟踪技术或与我们分享您的个人数据之前,必须征得您的同意。
处理您的电子邮件地址、电话号码或移动广告 ID 的合法权益,以便通过不同的媒体渠道向您投放相关的广告,包括在社交媒体平台上、通过自定义受众和类似受众进行的广告。
保留期限:不再因处理目的而需要个人数据之后(例如广告活动结束之后)或者最长 110 个月,除非您更早选择退出。
法律依据:合法权益
保留期限:不再因实现处理目的而需要个人数据之后。对于通过我们网站或移动应用程序内的跟踪技术收集的个人数据,在 12 个月之内,除非您提前选择退出。
法律依据:合法权益
保留期限:不再因实现处理目的而需要个人数据之后,除非法律或合同要求继续保留。对于通过我们网站或移动应用程序内的各种跟踪技术收集的个人数据,在 12 个月之内,除非您提前选择退出。
法律依据:合法权益
保留期限:不再因实现处理目的而需要个人数据之后,除非法律或合同要求继续保留。对于通过我们网站或移动应用程序内的跟踪技术收集的个人数据,在 12 个月之内。
法律依据:
为交易数据而履行合同
为某些记录保存活动而负有法律义务
保留期限:不再因实现处理目的而需要个人数据之后,除非法律要求继续保留。
法律依据:法律义务
保留期限:不再因实现处理目的而需要个人数据之后,除非法律要求继续保留。
法律依据:同意
保留期限:我们保留从临床研究中收集的非生物识别个人数据的期限为:收集目的所需的时间,或收集目的实现后的 30 年,和/或当地法律法规或临床研究良好实践可能要求保留的时间,以较晚者为准。对于非临床研究,我们将把非生物识别个人数据在收集后最多保留 5 年,或在收集目的实现后保留 5 年,以较晚者为准。对于生物识别数据,我们将在实现收集或处理目的所需的时间内保留,除非为了法律或监管的目的,或为了行使或捍卫我们的合法权益,我们必须保留更长时间。我们可能会将您签署的知情同意书保留更长时间。
在线收集儿童个人数据时,我们遵守所有适用的数据保护法律,包括在需要时依据适用的年龄标准征得监护人的同意。 例如,当我们在欧洲经济区、瑞士、塞尔维亚和英国收集 16 岁以下儿童的个人数据时,我们会征得该儿童的监护人的同意。 同样,在美国,我们只有获得监护人的同意之后,才会收集 13 岁以下儿童的个人数据。 在加拿大,这些监护人同意的措施针对 14 岁以下的未成年人。 我们不会将从儿童那里收集到的个人数据用于定向广告。
您的隐私非常重要。这就是为什么我们尊重它,采取措施防止您的个人数据丢失、误用或篡改的原因。
我们建立了妥善管理个人数据(包括其收集、使用、披露、保留和销毁)的程序和控制措施。我们尊重您的个人数据,并采取措施防止其丢失、误用或篡改。在适当的情况下,这些措施可以包括防火墙、入侵检测和防御系统、独特和复杂的密码和加密等技术举措。我们还采取组织和物理措施,例如,对员工进行数据处理义务培训、识别数据事件和风险、限制员工访问您的个人信息,以及确保物理安全,包括当文件不在使用中时进行适当保护。
宝洁在美国设有总部,在新加坡、迪拜、日内瓦和巴拿马设有地区办事处,并在哥斯达黎加或菲律宾等其他国家设有宝洁服务中心。作为一家跨国公司,宝洁会进行数据转移,无论是在宝洁实体集团内部,还是在与服务提供商或选定的合作伙伴分享您的数据时,他们可能在您的数据收集地以外的国家(包括美国)储存、处理或访问您的数据。例如,从魁北克省收集的个人数据可能会在适当的保护和保障措施下被转移到加拿大境外。
就欧盟公民而言(但也包括瑞士、英国和塞尔维亚等地的公民),这意味着他们的数据可能会在欧洲经济区 (EEA) 之外进行处理,有可能在被欧盟委员会认定为提供了充分数据保护的国家,如英国(例如,我们在这些地区管理欧盟地区的一些履行、退货和联络中心服务)或瑞士(我们的欧盟总部所在地),也有可能在欧盟委员会认为未提供同等数据保护水平的国家。对于这样的数据转移,由于需要预见特殊的保障措施,以确保数据在转移途中受到保护,我们使用欧盟标准合同条款,它们是标准化和预先批准的数据保护示范条款。您可以在这里找到最新版本的经批准的欧盟标准合同条款,包括不同的转移模块。我们的转移协议还纳入了根据英国、瑞士和塞尔维亚的数据保护法发布的标准数据保护条款,如果您对我们的数据转移协议有任何疑问,请联系我们。
如果您位于欧洲经济区 (EEA)、英国(和直布罗陀)或瑞士,请注意,宝洁已根据美国商务部、欧盟委员会和信息专员以及瑞士联邦数据保护局分别制定的“欧盟-美国数据隐私框架”(欧盟-美国 DPF)、“英国对欧盟-美国 DPF 的扩展”和“瑞士-美国数据隐私框架”(瑞士-美国 DPF)[统称为“数据隐私框架”],获得从欧洲经济区、英国(和直布罗陀)或瑞士向美国传输个人信息方面的认证,请点击此处,查看我们的数据隐私框架:
对于非 EEA 和英国数据,根据当地法律的要求,我们根据您的同意或我们的合同来进行此类转移。
本美国各州隐私公告适用于美国隐私法所定义的“消费者”,特别是《加利福尼亚州消费者隐私法案》(包括《加利福尼亚州隐私权法案》修正后)(“CCPA”)、《弗吉尼亚州消费者数据隐私法案》(“VCDPA”)、《科罗拉多州隐私法案》、《犹他州消费者隐私法案》、《康涅狄格州个人数据隐私和在线监控法案》以及美国任何其他隐私法(当以上各项法律修正和生效时,并包括其下的任何法规)(统称为“美国隐私法”)。本美国各州隐私公告是本隐私政策的补充。如果宝洁的任何其他政策、声明或通知与本美国各州隐私公告相冲突,则对于消费者及其在适用美国隐私法下的权利,以本美国各州隐私公告为准。
本美国各州隐私公告旨在向您公告自本隐私政策的“上次更新时间”日期之前 12 个月内我们近期的个人数据做法。本美国各州隐私公告将至少每年更新一次。本美国各州隐私公告也适用于我们目前的数据做法,因为它也是为了向您提供 “信息收集公告”,即公告我们在线上和线下收集的个人数据(在一些美国隐私法中也被称为“个人信息”)以及我们处理个人数据的目的,以及美国隐私法要求的其他事项。对于本美国各州隐私公告中没有描述的任何新的或有本质不同的处理活动,我们将按照美国隐私法的要求通知您,包括在收集个人数据时通知您,或通过提前更新本美国各州隐私公告的方式。我们保留随时酌情修订本美国各州隐私公告的权利。如要就本美国各州隐私公告与我们联系,请参阅后文的“联系我们”部分。
一般来说,我们为我们的业务目的和商业目的收集、保留、使用和披露您的个人数据,这些目的在本隐私政策前文的其余部分(包括 “
”、“”)中有所描述(统称为我们的“处理目的”)。 我们收集个人数据的来源载于前文的 “正如我们在下面的表格中所讨论的,一些处理目的涉及“出售”、“共享”和/或“定向广告”。关于销售、共享和定向广告的更多细节,请参阅后文的 “” 部分。请注意,表中所示的处理目的是分类描述,以使内容更易理解、更明确。请参考前文隐私政策中的 “”部分,了解每个处理目的的完整描述。下表在(左起)第一栏描述了我们收集的个人数据的类别。第二栏提供了适用类别中的数据类型的例子,在某些情况下,包括前文“
”下所列的个人数据类型/类别。第三栏说明为业务目的披露的过程中,以及根据某些美国隐私法可能被视为出售或共享的披露过程中,收到此类个人数据(包括敏感个人数据)的接收者类别。 第四栏提供适用于每一类个人数据的处理目的。在第五栏中,我们按个人数据的类别提供适用的保留期限。個人數據類別 | 類別中的個人數據類型示例 | 收件人類別 | 加工目的 | 保留期限 |
---|---|---|---|---|
1. 標識符和聯繫信息 | 聯繫信息、唯一 ID 和帳戶詳細信息、在線和技術信息、財務帳戶信息、政府頒發的 ID | 出於商業目的的披露: • 軟件和其他業務供應商(“業務供應商”) • 營銷供應商 • 附屬公司和相關實體 銷售/分享:第三方數字企業和零售合作夥伴 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 目的 收集時披露 • 合法商業目的 | 在不再需要用於處理目的後或在最長50 個月的非活動狀態後,除非法律或合同要求保留。 抑制與選擇退出的消費者的通信所需的數據可能會進一步保留。 |
2.個人記錄 | 聯繫信息、唯一 ID 和帳戶詳細信息、財務帳戶信息、政府頒發的 ID | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 銷售/共享:第三方數字業務 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 在不再需要用於處理目的後或在最長50 個月的非活動狀態後,除非法律或合同要求保留。 抑制與選擇退出的消費者的通信所需的數據可能會進一步保留。 |
3。個人特徵或特質 | 一般人口統計和心理統計、兒童數據、推斷信息、健康相關信息 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 銷售/共享:第三方數字企業和零售合作夥伴 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 不再需要用於處理目的後或最多 50 個月不活動後。 |
4。客戶帳戶詳細信息/商業信息 | 一般人口統計和心理統計、交易和商業信息、在線和技術信息 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 銷售/共享:第三方數字企業和零售合作夥伴 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 不再需要用於處理目的後或最多 50 個月不活動後。 |
5。生物識別信息 | 生物識別信息 | 出於商業目的的披露: • 業務供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/溝通 • 質量和安全 • 安全 • 記錄保存 • 法律/合規性 • 研發 • 收集時披露的目的 • 合法商業目的 | 除非出於法律或法規合規性需要保留,否則不再需要用於處理目的。 |
6。互聯網/應用程序使用信息 | 交易和商業信息、在線和技術信息、智能設備和傳感器數據 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 出售/共享:第三方數字業務 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 < • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 在不再需要用於處理目的之後或在最多 50 個月不活動之後,除非法律或合同要求保留。 |
7。位置數據 | 不精確的位置數據,精確的地理位置數據 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 > • 合法商業目的 | 不再需要用於處理目的後或最多 50 個月不活動後。 |
8。視聽和類似信息 | 視聽信息、智能設備和傳感器數據 | 出於商業目的的披露: • 業務供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 質量和安全 • 安全 < • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法業務目的 | 在不再需要用於處理目的之後或在最多 50 個月不活動之後,除非法律或合同要求保留。 |
9。專業或就業信息 | 一般人口統計和心理統計 | 出於商業目的的披露: • 業務供應商 • 附屬公司和相關實體 出售/共享:第三方數字業務 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 除非法律或合同要求保留,否則不再需要用於處理目的。 |
10。非公立教育記錄 | 不適用於非人力資源環境(不屬於本通知的範圍) | 不適用於非人力資源環境(不屬於本通知的範圍) | 不適用於非人力資源環境(不屬於本通知的範圍) | 不適用於非人力資源環境(不屬於本通知的範圍) |
11。從收集的信息中得出的推論 | 一般人口統計和心理統計,推斷信息 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 銷售/共享:第三方數字企業和零售合作夥伴 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 在不再需要用於處理目的之後,或者在不再需要用於處理目的之後,或者在最多 50 個月不活動之後,除非法律或合同要求保留。 |
個人數據類別 | 類別中的個人數據類型示例 | 收件人類別 | 加工目的 | 保留期限 |
---|---|---|---|---|
帳戶信息和憑證 | 財務信息。此外,我們可能會將您的寶潔帳戶登錄信息與密碼一起存儲在我們的系統中。 | 出於商業目的的披露: • 業務供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 在不再需要用於處理目的之後或在最多 50 個月不活動之後,除非法律或合同要求保留或處置之前的信息。 |
精確的地理位置數據 | 精準地理定位數據 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的< br> > • 合法商業目的 | 不再需要用於處理目的後。 |
種族或民族血統 | 一般人口統計和心理統計 | 出於商業目的的披露: • 業務供應商 • 營銷供應商 • 附屬公司和相關實體 出售/共享:N/A | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 > • 合法商業目的 | 在不再需要用於處理目的之後或在最多 50 個月不活動之後,除非法律要求保留。 |
處理生物識別信息以唯一識別消費者 | 不適用 | 不適用 | 不適用 | 不適用 |
有關消費者健康的個人數據 *此個人數據不包括健康診斷信息,但與人口統計或購買數據相關,可幫助我們確定您可能感興趣的產品。 | 健康相關資訊 | 商業 P 目的披露: • 業務供應商 • 附屬公司和相關實體 銷售/共享:第三方數字企業和零售合作夥伴 | • 產品/服務 • 客戶管理 • 客戶服務/通信 • 付款/財務 • 投放廣告 • 廣告管理 • 質量和安全 • 安全 • 記錄保存 • 法律/合規 • 研發 • 收集時披露的目的 • 合法商業目的 | 用於處理目的或最多 50 個月不活動後,除非法律要求保留。 |
以收集的信息为依据的推断 | 种族或民族血统 一般人口统计和心理统计特征 | 为业务目的披露: • 业务供应商 • 营销供应商 • 关联公司和关联方 | • 产品/服务 • 客户管理 • 客户服务/通信 • 投放广告 • 广告管理 • 质量和安全 • 收集时披露的目的 • 正当的业务目的 | 当不再需要进行处理后,相关数据在收集后最长 24 小时内删除。 |
我们还可能以不构成出售或共享的方式向以下类别的接收者披露表中的每一类个人数据和敏感个人数据:
• 消费者或在您的指示下或通过您的故意行为向其他各方披露
• 因
向其披露个人数据的接收者• 此外,我们的供应商和上表所列的其他接收者,在符合我们的合同限制和/或法律义务的情况下,也可以为业务目的使用和披露您的个人数据。例如,我们的供应商和上表所列的其他类别的接收者可能会聘请分包商,使他们能够为我们提供服务或为我们的业务目的进行处理。
正如后文进一步详细描述的,在满足可核实的消费者申请(定义见后文)要求的前提下,我们为消费者(准确说,是指某些州的居民)提供本节所述的隐私权。对于没有消费者隐私权的州的居民,我们将考虑他们的申请,但在如何处理这些请求方面,我们将运用我们的酌情权。对于消费者隐私法已经通过但尚未生效的州,我们也将考虑在这些法律生效之前适用州法律的权利,但将酌情处理。
在美国隐私法允许的情况下,您提交给我们的某些申请需要经过身份核实过程(“可核实的消费者申请”),详见后文“申请核实”部分。除非您提供足够的信息,使我们能够合理地核实您是我们收集个人信息的消费者,否则我们不会满足您的请求。
要提出申请,请通过以下方法之一向我们提交您的申请。关于如何提交“请勿出售/共享/定向”申请的进一步说明,对于非 Cookie 个人信息(定义见后文),请转到后文的“
”部分。我们持有的关于您的一些个人数据与您的其他个人数据没有足够的关联,因此我们无法核实它就是您的个人数据(例如,仅与一个假名浏览器 ID 绑定的点击流数据)。我们在回应这些申请时不会包含该等个人数据。如果我们拒绝经核实的申请,我们将在答复中解释原因。要提出可核实的消费者申请,不需要向我们创建一个受密码保护的账户。我们将使用可核实的消费者申请中提供的个人数据,仅用于核实您的身份或您是否有权提出申请,以及跟踪和记录申请的回应,除非您还为其他目的向我们提供了这些数据。
我们将采取商业上合理的措施,以确定我们收集、处理、储存、披露和以其他方式使用的个人数据,并回应您的隐私申请。我们通常不会因为要充分回应您的申请而收取费用;但是,如果您的申请是过度的、重复的、没有根据的或过于繁琐的,我们可以拒绝对其采取行动。如果我们决定拒绝某个申请,我们将向您发出通知,解释我们做出这一决定的原因。
为了帮助保护您的隐私并维护安全,我们在允许您访问您的个人数据或考虑您的删除申请之前,都会采取措施核实您的身份。在收到您的申请后,我们将通过电子邮件或信件给您发送一份核实表。为了完成您的申请,请在收到核实表后进行回复。为了核实您的身份,我们可能需要您提供以下任何一项信息:姓名、电子邮件地址、邮寄地址或出生日期。
我们将审查您在申请过程中提供的信息,在核实过程中可能要求您通过电子邮件或其他方式提供更多信息。除非您提供了足够的信息,使我们能够合理地核实我们所收集的个人数据属于您,否则我们不会满足您的知情权(类别)、知情权(具体内容/可携带权)、删除权或更正权的申请。这个核实程序不适用于出售或共享的选择退出,或限制敏感个人数据的申请,但如果我们怀疑有欺诈行为,我们可能会采用一些核实措施。
我们对每一类申请所要求的核实标准是不同的。我们核实您的类别申请和某些删除和更正申请(例如较为不敏感的申请)时,要求达到合理的确定程度,这可能包括将您提供的至少两个数据点与我们持有的数据点(我们已经确定这些数据点可以可靠地核实您的身份)相匹配。对于某些删除和更正申请(例如与个人数据有关的更为敏感的申请)和具体内容申请,我们在核实时要求达到相当高程度的确定性。这一标准包括将您提供的至少三个数据点与我们持有的数据点(我们已经确定这些数据点可以可靠地核实您的身份)相匹配,还可能包括要求您签署一份如若伪证将作处罚的声明,声明您是该申请的个人信息的主体。
如果我们无法就某些申请核实您的身份,例如您没有提供所要求的信息,我们仍将按照某些美国隐私法的要求采取特定行动。例如:
如果我们无法核实您的删除申请,我们将请您参阅本美国各州隐私公告,了解关于我们的数据做法的一般描述。
如果我们不能核实您的具体内容申请,我们将把它作为类别申请。
您可以指定一个授权代理人代表您按上述方式提交申请。如果您是想提出申请的授权代理人,美国隐私法要求我们确保代理人提出的申请是可核实的消费者申请(“请勿出售/共享”申请除外),并允许我们要求您提供更多信息,以确保消费者已授权您代表他们提出申请。一般来说,我们会要求代理人提供证据,证明消费者给予代理人提交申请的签名许可,并且在美国隐私法允许的情况下,我们还可能要求消费者核实自己的身份,或是直接向我们确认他们向代理人提供了提交申请的许可。要作为授权代理人代表消费者提出申请,请点击此处。
如果申请被拒绝,您可以点击此处提出申诉。
您有权在 12 个月内向我们索取两次以下相关信息,即我们在过去 12 个月内收集的关于您的个人信息:
我们收集的关于您的个人信息的类别;
我们收集个人信息的来源类别;
我们为之收集或出售个人信息的业务或商业目的;
我们向其出售或共享个人信息的第三方的类别,按向每一类第三方出售或共享的个人信息的类别;
我们因为业务目的而披露的关于您的个人信息的类别,以及我们因为业务目的而向其披露该信息的人士的类别。
您有权索取一份我们在您提出申请之前的 12 个月内收集的、关于您的个人数据具体内容的可传输副本。请注意,我们保留个人数据的期限不同,所以可能有一些我们收集的关于您的信息,我们甚至没有保留 12 个月(因此,我们给您的答复中就不会包含)。还请注意,根据您适用的州法律,您在任何 12 个月内提出“知情权”申请的次数可能有所受限。
除此之外,您有权要求我们删除我们从您那里收集的某些个人信息。请明白,如果宝洁出于自身内部业务目的需要或相关美国隐私法允许(如防止欺诈或遵守法律)保留个人数据,那么宝洁不能删除个人数据。在这些情况下,我们将按照我们的记录保留计划保留您的个人数据,并在保留期结束时安全地删除。
对于我们持有的您的个人数据,您有权要求我们更正您在其中发现的不准确之处。您的更正申请须经我们核实(如前文所述),并符合适用美国隐私法的回应标准。
根据美国隐私法,某些个人数据符合“敏感个人数据”或“敏感个人信息”的条件,我们在本美国各州隐私公告中称之为“敏感个人数据”。一些美国隐私法规定,处理敏感个人数据需要征得同意(可以撤销),但有一些例外和豁免的情况(例如,为了提供您特别要求的产品或服务而必须处理您的敏感个人数据)。根据您居住的州,如果企业在某些内部业务目的的范围之外使用或披露敏感个人数据,您有权撤销这种同意,和/或要求企业限制其使用和披露。您可以使用前文所述的方法提出申请。
对于为了推进产生法律或类似重大影响的决策而进行的分析活动,您有权选择退出。然而,如
所述,我们的分析或自动决策制定活动不会以要求我们提供选择退出权的方式进行。根据美国的各种隐私法,消费者有权选择不参与某些处理活动。一些州有专门针对定向广告活动的选择退出权,加利福尼亚州的法律将这类广告活动称为“跨上下文行为广告”,而其他州则简单地称为定向广告,具体是指使用来自不同企业或服务的个人数据来向您投放广告。加利福尼亚州为消费者提供了共享(包括为此类定向广告活动向第三方提供或提供个人信息)的选择退出权,而其他州则为消费者提供了为定向广告处理个人信息的选择退出权,范围更广。在美国的各种隐私法中,“出售”个人数据的概念多种多样且范围广泛,但至少都包括向第三方提供个人数据。
当您为以下处理目的向我们提供个人数据时,我们可能会使用您为这些目的提供的某些个人数据,向您投放广告。这可能包括以可能构成出售和/或共享的方式向某些第三方提供您的个人数据,以及将您的个人数据用于定向广告的目的。
•
•
•
•
•
• 收集时披露的目的
包括在线平台(谷歌、亚马逊、Facebook 等)和广告技术公司(如帮助我们投放广告的需求方平台)在内的第三方数字企业(“第三方数字企业”)可能会在我们的应用程序和网站上关联 Cookie 和其他跟踪技术(会收集关于您的个人数据),或以其他方式收集和处理我们提供的关于您的个人数据(包括数字活动信息)。给予第三方数字企业访问我们网站或应用程序上的个人数据的权限,可能被视为出售和/或共享,并可能牵涉到一些美国隐私法所述的为定向广告目的而进行的处理行为。因此,我们将把第三方数字企业收集的此类个人数据(例如 Cookie ID、IP 地址和其他线上 ID 以及互联网或其他电子活动信息)视为此类数据,并受前文选择退出申请的约束。在某些情况下,我们提供的关于您的个人数据是被这些第三方数字企业直接收集的,他们通过在我们的网站或应用程序上使用跟踪技术,或我们在第三方网站上投放的广告进行收集(我们称之为“Cookie 个人信息”)。然而,我们提供给第三方数字企业的有些个人数据是我们之前直接向您收集的信息,或以其他方式收集的关于您的信息,如您的电子邮件地址(我们将其称为“非 Cookie 个人信息”)。
当您根据以下说明选择退出时,将具有选择退出出售、共享和定向广告的效力,这样,我们的退出程序旨在将所有这些州的选择退出操作合并为一个一次性的选择退出。以下是选择退出的说明。请注意,Cookie 个人信息和非 Cookie 个人信息的选择退出说明不一样,详见下文。
针对非 Cookie 个人信息选择退出:如果您想提交一份申请,选择不接受我们为定向广告处理您的非 Cookie 个人信息(例如您的电子邮件地址),或者选择不接受出售或共享此类数据,请在此处提出选择退出申请。
针对 Cookie 个人信息选择退出:如果您想提交一份申请,选择不接受我们为定向广告处理您的 Cookie 个人信息,或者选择不接受出售/共享此类个人数据,您需要在我们的 Cookie 管理工具上单独提出选择退出申请。为此,请在我们每个网站的页脚和/或每个移动应用程序的“设置”(Settings) 菜单中点击“不得出售或共享我的个人信息/选择退出定向广告”(Do Not Sell or Share My Personal Information / Opt-Out of Targeted Advertising)。 然后按照说明进行切换。这是因为我们必须通过不同的技术来执行您针对 Cookie 个人信息和非 Cookie 个人信息选择退出。我们的 Cookie 管理工具使您能够提出这种选择退出申请,并在您的设备上启用某些 Cookie 偏好。
如果您使用的浏览器与您最初选择退出时用的浏览器不同,您必须在您访问的每个网站上、使用的每个移动应用程序中分别设置您的偏好。由于浏览器选择退出是由一个 Cookie 指定的,如果您清除或阻止 Cookie,您的偏好将不再有效,您将需要通过我们的 Cookie 管理工具再次予以启用。
有关我们在本隐私政策上次更新日期之前的 12 个月期间如何与第三方共享您的个人数据,从而构成 CCPA 下的“出售”或“共享”的更多信息,请参阅上文的图表。未经本人同意,我们不会故意出售或共享 13 岁以上、16 岁以下的未成年人的个人数据。
美国的一些隐私法要求企业处理 GPC 信号,有的州将其称为退出偏好信号,有的州称为通用退出机制。GPC 是由个人在其设备或浏览器上启用的平台、技术或机制发送的信号,传达个人选择拒绝个人数据的出售和共享,或拒绝为定向广告处理个人数据。要使用 GPC,您可以下载一个互联网浏览器或下载一个用于现有互联网浏览器的插件,并按照设置启用 GPC。我们已经对我们的同意管理平台的设置进行了配置,以便在我们的网站和移动应用程序上接收和处理 GPC 信号,详情请看此处我们的同意管理平台上的说明。
某些美国隐私法要求我们详细说明对 GPC 信号的处理方式,特别是我们如何将 GPC信号和相应的“请勿出售/共享/定向”申请应用于线上数据(我们在上文称其为“Cookie 个人信息”)和线下数据(我们在上文称其为“非 Cookie 个人信息”)。下面我们将解释我们将 GPC 信号传达的“请勿出售/共享/定向”申请应用于 Cookie 个人信息以及(如适用)应用于非 Cookie 个人信息的不同场景:
• 当您使用某个互联网浏览器(“浏览器 1”)访问我们的网站时,我们将把 GPC 信号和相应的“请勿出售/共享/定向”申请应用于该浏览器 1 上收集的 Cookie 个人信息。
• 当您在浏览器 1 上登录时:我们可以将 GPC 信号和相应的“请勿出售/共享/定向”申请应用于与您的用户账户关联的非 Cookie 个人信息,但前提是您在浏览器 1 上登录了您的用户账户。
当您用另一个浏览器(“浏览器 2”)访问我们的网站时。如果您之后在浏览器 2 上访问我们的网站(无论使用同一设备上还是另一设备),并且没有启用 GPC,我们就无法将之前的 GPC 信号从浏览器 1 应用到浏览器 2 上的 Cookie 个人信息,除非您在浏览器 2 上登录您的用户账户之后。我们将继续应用通过浏览器 1 上的 GPC 信号传达的“请勿出售/共享/定向”的选择退出。
我们以无冲突的方式处理 GPC 信号,这意味着我们不会:(1) 在您启用 GPC 时,就您使用我们的服务收费;(2) 在您使用 GPC 时,改变您在我们网站上获得的体验;或 (3) 针对 GPC 显示通知、弹窗、文本、图形、动画、音频、视频或任何插屏广告。
我们还收集和使用您的个人数据来管理和维护奖励计划(定义见前文的“
”),一项或多项美国隐私法可能将这些视为“经济激励”或“善意的忠诚度计划”。我们使用上表中披露的所有类别的个人数据(不包括“生物识别信息”、“职业或就业信息”和“非公开教育记录”),来管理和维护此类奖励计划。我们使用的所有类别的个人数据也可能因为定向广告而被出售或处理。我们还可能因为定向广告而使用、出售和处理敏感个人数据类别:账户信息和凭据、精确的地理位置数据、种族或民族血统以及有关健康的个人数据。虽然我们可能会因为某些奖励计划而收集敏感个人数据,但收集和处理敏感个人数据并不是参与奖励计划的必要条件。我们会利用个人数据来验证您的身份、提供独特的奖励、跟踪您的计划状态,以及促进产品、宣传材料、培训研讨课及其他项目的计划积分交换。将接收个人数据和敏感个人数据的第三方类别列于上文的表格,其中一些可能属于美国某些隐私法规定的数据经纪人。一些美国隐私法要求我们说明我们是否通过第三方合作伙伴提供奖励计划福利;然而,虽然有时您可以通过我们的网站或应用程序独立地与第三方接触,但第三方并不代表我们提供奖励计划。
在相应的奖励页面上注册,即可选择加入奖励计划。 如果您选择参与我们的任何一个奖励计划,您可以使用本隐私政策中的联系方式,或根据相应奖励计划的条款和条件中规定的指示,随时与我们联系,退出参与。
根据一些美国隐私法,您可能有权获知为什么法律允许经济激励计划,或价格或服务差异,包括 (i) 对您个人数据价值的诚信评估,该评估构成了提供经济激励或价格或服务差异的依据,以及 (ii) 我们用于计算您个人数据价值的方法的说明。一般来说,我们不会对个人数据赋予金钱或其他价值。但是,如果法律要求我们在奖励计划或价格或服务差异的情况下赋予该等价值,我们将评估所收集的个人数据的价值,并按照与所提供的折扣或福利相等的价值进行使用,价值的计算是基于实际和诚信的代价,通常涉及 (i) 收集的个人数据的类别(如姓名、电子邮件地址),(ii) 根据本隐私政策和我们的奖励计划,将该等个人数据用于我们的营销和业务目的,(iii) 所提供的折扣价格(如有),(iv) 报名参加我们奖励计划的消费者人数,以及 (v) 奖励计划或价格或服务差异适用的产品或服务。本文中所述价值的披露并不意味着放弃,也不应被解释为放弃我们的专有或商业机密信息,包括商业秘密,并且不构成对一般公认会计原则或财务会计准则的任何陈述。我们认为个人数据的价值与奖励的价值是合理相关的,订阅这些奖励计划即表示您认可。否则,请勿订阅奖励计划。
杜绝歧视
您有权不因行使本美国州隐私公告中所述的隐私权利而受到歧视性待遇。如果您选择行使您的权利,我们不会以美国隐私法所禁止的方式拒绝、收取不同的价格或提供不同水平或质量的商品或服务。但是请注意,如果您要求删除个人数据,您将不能再参加奖励计划。这是因为我们需要在相关奖励计划中收集的个人数据来执行上述功能。
点击此处查看上一日历年的申请指标。
我们可能提供互动服务,允许 18 岁以下的青少年上传他们自己的内容(如视频、评论、状态更新或图片)。这些内容可以按照我们网站上的指示随时移除或删除。如果您不清楚具体方法,请联系我们。请注意,这些帖子可能已被他人复制、转发或在其他地方发布,我们对任何此类行为不承担任何责任。在这种情况下,您必须联系其他网站的所有者,要求移除您的内容。
我们为加利福尼亚州居民提供了选择退出权:拒绝为了第三方(本公司关联公司除外)自身的直接营销目的与其共享加利福尼亚州《反客户信息披露法》(Shine the Light) 所定义的“个人信息”。加利福尼亚州居民可以行使这一选择退出权,索要有关我们遵守《反客户信息披露法》的信息,和/或要求披露我们与之共享信息的第三方以及共享信息的类别。为此,请联系我们:1 Procter & Gamble Plaza, Cincinnati, OH 45202, U.S.A. (Attn: Privacy)。您必须在信件的正文中写上“Shine the Light Request”(《反客户信息披露法》申请)。在您的申请中,请证明您是加利福尼亚州居民,并提供一个您当前居住的加州地址,以便我们回信。这项权利不同于 CCPA 权利,也是对 CCPA 权利的补充,必须单独提出申请。我们每年只需要回复每位消费者的一次申请。如果不是通过所提供的邮件地址提出的申请,我们无需回复。我们不接受通过电话或传真提出的《反客户信息披露法》申请;对没有正确标示或妥当寄出的申请或不完整的申请,我们概不负责。
本节包括我们在处理 EEA 国家、英国和塞尔维亚居民的个人数据时,需要披露的信息。它旨在提高我们处理、保留和转移 EEA、英国和塞尔维亚居民的个人数据的透明度,这符合《通用数据保护条例》(“GDPR”以及由《2018 年数据保护法》纳入英国法律并经《2019 年数据保护、隐私和电子通信条例(修订等)(退欧)》修订的 GDPR 的文字与精神 。某些信息(如实体和数据控制者名单)以及后文的“处理和保留”中解释的处理的法律依据仅适用于处理 EEA 国家、英国和塞尔维亚居民的个人数据。然而,下文所述的保留期限适用范围更广,包括前文的美国各州隐私公告中所述各州居民的个人数据。
實體
不同的寶潔實體可能是您個人數據的控制者。數據控制者是指導處理活動並主要對數據負責的實體。下圖列出了我們針對歐洲經濟區國家、英國和塞爾維亞數據的數據控制者。例如,當您在我們的法國網站之一上註冊電子郵件時,該國家/地區名稱旁邊列出的 P&G 實體將成為該個人數據的控制者(例如 Procter & Gamble France SAS)。
國家 | 數據控制者 |
---|---|
奧地利 | 寶潔公司奧地利 – Zweigniederlassung der Procter & Gamble GmbH, Wiedner Gürtel 13, 100 Wien |
比利時 | 寶潔分銷公司(歐洲)BV 寶潔醫療保健:P&G Health Belgian BV, Temselaan 100, 1853 Strombeek-Bever |
保加利亞 | 寶潔保加利亞 EOOD, 索非亞 1404, Bd.保加利亞69、保加利亞 |
克羅地亞 | 寶潔公司za trgovinu, Bani 110, 布贊, 10010 薩格勒布, 克羅地亞 |
捷克共和國 | 寶潔捷克共和國 s.r.o., 269 01 Rakovnik, Ottova 402, 捷克共和國 |
丹麥 | Procter & Gamble Danmark ApS Stensmosevej 15, Stuen。 2620 Albertslund, 丹麥 |
愛沙尼亞 | Procter & Gamble International Operations SA, Route de Saint-Georges 47 1213 PETIT-LANCY 日內瓦 |
芬蘭 | 寶潔芬蘭公司, Lars Sonckin Kaari 10, 02600 ESPOO, 芬蘭 |
法國 | 寶潔法國 SAS 寶潔醫療保健: 寶潔健康 法國 SAS 163/165 quai Aulagnier, 92600 Asnières-sur-Seine |
德國 | Procter & Gamble Service GmbH, Sulzbacher Strasse 40, 65824 Schwalbach am Taunus 對於 P&G Health:P&G Health 德國有限公司,Sulzbacher Strasse 40, 65824 Schwalbach am Taunus |
希臘 | 寶潔希臘有限公司 49 Ag。 Konstantinou str., 15124 Maroussi – 雅典, 希臘 |
匈牙利 | Procter & Gamble Magyarország Nagykereskedelmi Kkt, 1082 布達佩斯, Kisfaludy utca 38., 匈牙利 |
愛爾蘭 | 英國寶潔公司,高地,布魯克蘭,威布里奇,薩里 KT13 0XP |
Italy | Procter & Gamble Srl, viale Giorgio Ribotta 11, 00144 Roma |
Latvia | Procter & Gamble International Operations SA, Route de Saint-Georges 47 1213 PETIT-LANCY Geneve |
Lithuania | Procter & Gamble International Operations SA, Route de Saint-Georges 47 1213 PETIT-LANCY Geneve |
Netherlands | Procter & Gamble Nederland B.V., Watermanweg 100, 3067-GG Rotterdam New address as of April 27, 2020: Weena 505, 3013 AL Rotterdam |
Norway | Procter & Gamble Norge AS Visiting address: Nydalsveien 28, 0484 Oslo Postal address: Postboks 4814, 0422 Oslo |
Poland | Procter and Gamble DS Polska sp z o.o., ul. Zabraniecka 20, 03-872 Warszawa, Poland |
Portugal | Procter & Gamble Portugal, Productos de Consumo Higiene de Saúde, S.A., S.A. Edificio Alvares Cabral 3º, Quinta da Fonte, 2774-527 Paço D'Arcos, Portugal |
Romania | For contests: Procter & Gamble Distribution SRL, 9-9A Dimitrie Pompei Blvd., Building 2A, District 2, Bucharest 020335, Romania For other sites: Procter & Gamble Marketing Romania SR, 9-9A Dimitrie Pompei Blvd., Building 2A, District 2, Bucharest 020335, Romania |
Serbia | Procter & Gamble Doo Beograd, Španskih boraca 3, 11070 Novi Beograd, Belgrade, Serbia |
Slovakia | Procter & Gamble, spol. s.r.o., Einsteinova 24, 851 01 Bratislava, Slovakia |
Spain | Procter & Gamble España, S.A.U., Avenida de Bruselas, 24, 28108 Alcobendas, Madrid, Spain |
Sweden | Procter & Gamble Sverige AB Visiting address: Telegrafgatan 4, 169 72 Solna, Sweden Postal address: Box 27303, 102 54 Stockholm |
United Kingdom | Procter & Gamble UK Seven Seas Limited, The Heights, Brooklands, Weybridge, Surrey KT13 0XP |
向宝洁报告潜在的数据泄露事件
个人数据泄露是指安全遭到破坏,导致传输、存储或以其他方式处理的个人数据发生意外的或非法的损毁、丢失、篡改、未经授权披露或访问。
确凿或疑似的数据泄露应及时报告给宝洁的数据保护官。所有数据泄露将由数据保护官记录,以确保适当跟踪确凿事件的类型和频率,以便管理和报告。
如果个人希望对其个人信息可能泄露的情况进行投诉,可以通过电子邮件直接向数据保护官提出投诉:nigeriadpo.im@pg.com。
投诉应包含以下内容:
详细描述导致数据泄露的安全事件、
数据泄露涉及的个人数据的类型、
受意见领袖的身份、
以及数据保护官可能要求的任何其他信息。
任何此类投诉应在疑似或确凿的数据泄露事件发生后 72(七十二)小时内报告。
向政府报告数据泄露事件
宝洁将争取在得知潜在的数据泄露事件后的 72 小时内向负责监督个人数据安全的相关部门报告此类事件。
作为数据主体,根据越南法规,您享有与您的数据相关的权利,例如:知情权,同意权和撤回同意权,请求访问、删除、纠正/更正数据的权利,限制个人数据处理的权利,反对我们将您的个人数据用于广告的权利,自我保护或要求其他主管组织/机构保护您的权利。您在同意个人信息处理时有义务提供完整准确的个人资料,以及遵守适用的数据隐私法规定的其他义务。
我们收集的一些个人信息根据适用法律被视为敏感个人信息,其中可能包括:种族和族裔、通过定位服务获得的个人位置数据、其他可以直接或间接指示您实际位置的信息(例如 IP 地址)、与健康相关的信息、银行账户信息和生物识别信息。
请注意,在越南,保障合法权益并不是处理个人数据需遵守的唯一法律要求,除非有其他例外情况,否则我们在处理个人数据时将征求您的同意 根据法律规定 。
我们只在获得以下同意后,才会收集和处理 16 岁以下儿童的个人信息:如果儿童年满 7 岁,则获得该儿童的同意;同时获得其父母或法定监护人的同意,除非适用法律另有规定。
如果发生数据泄露,我们将履行适用法律规定的所有报告和补救义务。
发布日期:2024年1月11日
生效日期:2024年1月10日
广州宝洁有限公司(以下简称“广州宝洁”)及关联公司(统称“宝洁”“宝洁中国”或“我们”,详见下列“法律实体”)深知个人信息对您(即与宝洁中国进行互动的个人,以下简称为“您”)的重要性。鉴于此,我们希望通过本政策和本章节向您说明:我们如何存储、传输、使用和提供个人信息;我们如何保护未成年人的个人信息;以及我们为您提供的行使个人信息权利的方式等内容。我们也希望本章节可以帮助您决定是否向我们提供您的个人信息。
本章节仅适用于在中国大陆地区(不含香港特别行政区、澳门特别行政区及台湾地区)通过宝洁中国以下渠道收集并处理您的个人信息的情形。本章节适用于我们的线上和线下个人信息收集活动,包括通过我们自有及授权的多种渠道,例如(1)您购买及/或使用宝洁中国自有及授权渠道提供的产品或服务,比如您加入并享受宝洁品牌会员服务,您使用客户服务的线上客服等服务;(2)您访问、浏览并及/或使用宝洁中国在第三方平台 (包括第三方网站、社交媒体平台等)上建立并经营的线上渠道(以下统称“宝洁中国线上渠道”),包括但不限于宝洁中国名下的社交媒体账号、小程序、电商平台品牌官方旗舰店和企业微信账号等; 以及(3)您参与宝洁中国品牌会员活动、品牌营销活动,您浏览我们的在线广告或您在各类渠道中与我们进行互动的情形中,我们收集和使用的您的个人信息及其他有关信息(以上三种情形统称为“宝洁中国提供的产品和/或服务”)。对于宝洁中国提供的产品和/或服务,优先适用本章节。如本章节未约定的,以本政策其它章节为准。
因此,在您接受宝洁中国提供的产品和/或服务前,请仔细阅读并充分理解本政策和本章节各条款内容,特别是以加黑加粗或加粗下划线形式提示您注意的条款。只要您阅读隐私政策并点击“确认”或“同意”按钮,或选择直接使用宝洁中国提供的产品和/或服务的,即表示您已充分理解并同意本政策及本章节的内容。如您对此有任何疑问、意见或建议,烦请通过本章节的【联系我们】的联系方式与我们沟通,我们非常愿意为您提供可行的协助。
个人信息存储期限
我们会根据适用的法律、法规的要求,在达成本《消费者隐私政策》及本章节中所述目的所需的期限内存储我们收集到的您的个人信息。我们在判断个人信息的存储期限时,会主要参考以下标准并以其中较长者为准:(1)交付宝洁中国提供的产品和/或服务,维护相关交易及业务记录,以应对您可能的查询、投诉、举报或法律诉讼;(2)基于税务、财务会计记录的要求以及内部审计的需要;(3)您是否同意更长的存储期限;(4)相关法律法规和适用标准的特别规定或约定。若您撤回授权同意、删除个人信息或注销账户,或没有需要使用您的个人信息的正当业务需求,或法律规定的最长留存期限届满时,我们将按照法律规定删除您的个人信息,或者在法律许可的情况下作匿名化处理。
个人信息存储地点及传输
原则上,我们在中国大陆地区收集和产生的个人信息,将存储在中国大陆地区内。
然而,由于我们通过遍布全球的资源和服务器提供产品或服务,这意味着,我们可能会将我们收集和产生的个人信息转移到您使用的具体产品或服务所在国家/地区的境外管辖区,或者受到来自这些管辖区的访问。
其中,在(1)提供品牌会员服务;(2)组织有奖销售和其它与消费者互动的营销推广活动;(3)组织消费者调研或市场研究;(4)组织消费者实验研究;(5)提供客户服务与售后服务(含消费者投诉或举报,下同);(6)处理法律纠纷和对公事务;(7)实施审计和内部办公沟通 等场景里,宝洁中国可能将您的个人信息(姓名、联系住址、个人电话号码、活动影像资料、研究资料、消费者投诉和处理信息等),通过宝洁公司全球统一使用的微软办公系列软件(含Microsoft Exchange; Microsoft O365 Apps, 如SharePoint Online, Stream, Yammer, Word, Excel, Outlook, OneDrive, PowerPoint, Teams等模块),传输至位于美国俄亥俄州辛辛那提市的宝洁公司全球总部,被中国境外的集团内关联公司及其子公司、分公司的个别职能人员基于内部审计、财务、研发或系统维护等职能需要有限地访问此类个人信息。
境外接收方为THE PROCTER & GAMBLE COMPANY (译作“宝洁公司”),注册地址位于 One Procter & Gamble Plaza, Cincinnati, Ohio 45202,登记地为美国俄亥俄州,联系电话为(877) 701-0404。在此向境外传输过程中,您的个人信息会在微软办公系列软件上处理。微软办公软件的部分服务器位于中国大陆地区以外,其境外数据中心/云服务供应商的机房物理位置包含美国加利福尼亚州和马萨诸塞州等,具体以微软公司官方网站不时更新的存储位置为准。在此情形下,我们要求境外接收方按照我们的说明、本章节以及其他任何相关的保密和安全措施来处理您的个人信息,以保障个人信息在中国境外的处理不低于中国保护级别的适当保护水平。
基于上述情形,您同意并允许我们可以在法律允许的最大限度内,在遵守适用的法律的强制性要求的前提下,基于本章节的约定向中国大陆地区以外的国家和地区(即美国俄亥俄州辛辛那提市)传输您的相关个人信息,以及接受来自该地对您的相关个人信息的访问。
我们会在提供我们的产品和服务目的所需最短期间内保存您的个人信息。我们会在在我们的服务关系存续期间及其后以及合理的时间段内保存您的个人信息, 以便能够定期删除,并遵守相应诉讼时效及其他法律法规的规定。在超出上述期间后我们将进行删除或匿名化处理。其中,在组织消费者调研或市场研究场景里,您的个人信息在境外存储的时限为我们最后一次与您发生业务交互后的5年。在组织消费者实验研究,您的个人信息在境外存储的时限为我们最后一次与您发生业务交互后的10年。在(1)提供品牌会员服务;(2)组织有奖销售和其它与消费者互动的营销推广活动;(3)提供客户服务与售后服务;(4)处理法律纠纷和对公事务;(5)实施审计和内部办公沟通 等场景里,您的个人信息在境外存储的时限为我们最后一次与您发生业务交互后的4年。部分特殊情形下(例如涉及争议解决等),则会适当延长存储期限,至多为10年。
有关个人信息存储、传输及相应保护措施的更多详细信息,您可以通过本章节【联系我们】所提供的联系方式或上述境外接收方的联系方式与我们沟通,以维护个人信息权益。
个人信息的使用
我们在向您提供产品和服务过程中所收集的个人信息用于以下目的:
(1)提供产品与服务: 为了与您建立和开展商业关系(比如对您的交易进行处理),以通过线上或线下渠道为您提供宝洁中国的产品与服务。
(2)提供会员服务: 为您提供宝洁中国会员服务,包括但不限于会员注册、会员信息与会员关系管理、提供会员福利、会员积分和权益累计及兑换、提升会员体验、处理会员意见与诉求,以及组织有奖销售和其它与消费者互动的营销推广活动等。
(3)开展或管理与消费者互动:为了开展或管理您参与的宝洁中国不定时开展的线上或线下活动,例如有奖销售活动等。
(4)客户服务及售后服务:我们为您提供客服服务,处理您有关宝洁中国产品的咨询与意见,处理您有关我们产品的投诉或举报;我们同时为您提供售后服务,包括已售出产品的维修、更换、意见反馈处理等。
(5)市场营销:我们或我们委托的服务提供商或广告合作伙伴可能会通过短信或其他广告网络方式向您提供宝洁品牌的 广告、促销和推广等营销信息,并评估该等广告、促销和推广等营销信息效果。若您不想接收我们给您发送的资讯,您可通过短信提示回复退订或我们提供的其他方式进行退订。
(6)用户画像与个性化推送:您的个人信息将用于对您构建用户画像,并根据您的偏好或行为习惯特征向您推送定制化的品牌咨讯及服务。 具体来说,我们可能将您提供的个人信息提供给遴选的合作方(详见本章节【个人信息的提供】部分),或通过严格遴选的合作伙伴和渠道(如广告发布者、广告运营者、其他广告合作方,下同)依法获取、整合您的特定个人信息(如您移动设备的识别码IMEI)并对其进行数据分析以形成用户画像,以开发和完善我们为消费者提供的产品和服务,向您提供优质且个性化的品牌会员服务或与此相关的资讯。如您不希望受个性化内容的影响,或不希望提供个人信息以形成对您的用户画像,您可通过本章节【联系我们】中的联系方式联系我们,我们将及时回应您的诉求。
(7)账户安全保障功能:我们可能使用您的个人信息以预防、发现、调查欺诈、危害安全、非法或违反宝洁中国政策或规则的行为,如会员账号活动异常、 多端登录、流量异常等,并依法采取必要的记录、审计、分析、处置措施,从而保护您、其他用户,或我们的合法权益。
(8)其他目的:主要包括处理法律纠纷和对公事务,实施内部审计、财务、研发、系统维护等职能的内部办公沟通等。当我们打算将您的个人信息用于前述未载明的其他用途,或者将基于特定目的收集而来的信息用于其他目的时,我们会事先征求您的同意。
您可能曾在我们的网站或各注册会员的渠道加入宝洁品牌会员、同意接收邮件、参加品牌营销活动、申请试用、使用我们的移动应用程序或服务、浏览我们的在线广告以及在联系宝洁的服务热线时,向我们提供过您的个人信息。关于会员信息的分享,详见本《消费者隐私政策》中“我们收集什么”和“我们分享什么”章节。
宝洁中国重视并致力于保护18周岁以下未成年人的个人信息与隐私。除了适用法律要求外,我们不会在明知的情况下收集未成年人(未满十八周岁)的个人信息。如未经其监护人同意, 未成年人请勿向我们提供个人信息。若我们发现在未事先获得可证实的父母或法定监护人同意的情况下,我们收集了未成年人的信息,我们将删除该等信息,取消其宝洁中国会员身份,停止提供一切服务或权益。
宝洁中国主要在下列场景中收集未成年人的个人信息:
(1)用户注册会员时,主动提供的有关其未成年子女的个人信息,包括儿童昵称、出生年月等信息;
(2)用户为其未成年子女报名宝洁中国举办的面向儿童的活动(如“帮宝适”纸尿裤品牌活动)时主动提供的个人信息,包括未成年人的姓名、出生年月等。在收集未成年人的个人信息时,我们将遵循“最少必要”原则,仅收集为实现某项特定的业务目的所需的、与所提供的服务有直接关联的个人信息。一般而言,我们仅在取得监护人同意的情况下, 主动收集或处理未成年人个人信息。我们会充分告知监护人我们对于未成年人个人信息的隐私实践,并在此基础上获取监护人的授权同意。然而,由于技术上的限制,在某些场景中特别是提供线上服务时,我们无法识别用户的年龄。在这种情况下,用户将被我们视为有完整与合法的权利根据相关法律将其个人信息提供给我们。 若我们在不经意的情况下,未经监护人的同意收集了未成年人的个人信息,我们将会及时删除此类信息。如监护人要求删除、修改我们收集的未成年人个人信息的,可通过本章节的【联系我们】所载的联系方式与我们沟通。一般情况下,我们不向第三方披露或分享未成年人的个人信息,除非此类披露或分享是依据法律法规规定或基于监护人的同意。
我们将采取行政、技术及实物保障措施,旨在保障所持的未成年人个人信息免遭意外、非法或未经授权的破坏、损失、篡改、获取、披露或使用。在存储未成年人个人信息的过程中,宝洁的工作人员以最小授权为原则,严格设定信息访问权限,控制未成年人个人信息知悉范围。宝洁的工作人员访问未成年人个人信息的,须完成内部审批手续,记录访问情况,并采取技术措施,避免违法复制、下载未成年人个人信息。
关于您的个人信息是如何被处理的,您享有法律规定的各项权利,主要有以下权利。为行使您的权利,您可以通过本章节末尾【联系我们】一节所述方式联系我们,以提出相应请求:
权利 | 详情 |
---|---|
知情权、决定权 | 您有权通过本政策和本章节知悉您个人信息被处理的基本情况,了解个人信息处理者的名称、处理内容、处理目的、处理方式等;您有权控制您个人信息是否被处理、何时被处理以及以何种方式被处理,有权限制或者拒绝我们对您个人信息的处理;法律、行政法规另有规定的除外。 |
查阅、复制权 | 您有权通过本章节的【联系我们】所列联系方式查询我们保存的有关您的个人信息;您有权要求抄录和复制您的个人信息的权利;法律、行政法规另有规定的除外。 |
可携带权 | 您有权请求将您的个人信息转移至您指定的个人信息处理者,但涉及公共利益、商业秘密或其它人隐私的部分除外;在符合国家网信部门规定条件时,我们会为您提供转移的途径。 |
请求更正、补充的权利 | 若您发现我们收集、存储关于您的个人信息不准确或不完整的,您有权要求我们更正、补充。 |
请求改变或撤回授权同意的权利 | 您可以向我们提出改变或撤回您授权我们收集和处理您的个人信息的范围。当您撤回同意或完成转移个人信息后,我们将不再处理相应的个人信息。请您理解,当您执行上述操作后,我们将无法继续为您提供撤回同意或授权所对应的服务,但您撤回同意或转移个人信息的决定,将不会影响我们此前基于您的授权而开展的个人信息处理。 |
删除权 | 在以下情形中,您可以向我们提出删除您的个人信息的请求: (1) 若我们处理您的个人信息的行为违反法律法规;或 (2) 若我们收集、使用您的个人信息,却未征得您的明确同意;或 (3)若我们处理个人信息的行为严重违反了与您的约定;或 (4)若您不再使用我们的产品或服务,或您撤回同意,或您主动注销了账号;或 (5)若我们永久性地不再为您提供产品或服务,或保存期限已届满。 特别提醒,为保障安全,我们可能会先要求验证您的身份(如要求您提供书面资料或其他方式);当您通过身份验证后,我们会从实现日常业务功能所涉及的系统中删除您的个人信息,使其保持不可被检索、访问的状态。 |
注销账户的权利 | 您有权申请注销您的宝洁账户,可通过本章节下方【联系我们】所述方式,提出注销账户的要求。我们会在您的帐户被注销后对您的相关个人信息进行删除或匿名化处理,但法律、行政法规另有规定的除外。 |
自动化决策相关权利 | 若我们利用您的个人信息进行自动化决策且对个人权益有重大影响的,您有权要求我们予以说明,并有权拒绝仅通过自动化决策的方式作出决定。 |
我们如何响应您的上述请求 | 为保障安全,我们可能会先要求验证您的身份(如要求您提供书面资料或其他方式),然后再处理您的上述请求。我们将在收到相关请求并验证您的身份后15个工作日内响应您的请求。 对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情况收取一定的成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际的请求,我们可能会予以拒绝。 请您理解,按照特定的法律法规要求,在特定情形下,我们可能无法响应您的一些请求,例如,与国家安全、公共利益、履行我们法定义务相关以及涉及商业秘密等情形。 |
本章节所称“关联公司”指的是直接或者间接控制广州宝洁,或受广州宝洁控制的法律实体,或者与广州宝洁一起受共同控制的任何机构,详见以下“法律实体”列表。
不同的宝洁公司实体可能是您个人信息的处理者(基于中国法律定义)。个人信息处理者,是指个人信息处理活动中自主决定处理目的、处理方式的组织、个人。下表列明了我们收集个人信息的实体名称和联系方式。
序号 | 企业名称 | 统一社会信用代码 | 住所地 |
---|---|---|---|
1 | 宝洁(中国)有限公司 | 914401016184092708 | 广州市经济技术开发区滨河路一号 |
2 | 广州宝洁有限公司 | 91440101618404218N | 广州市经济技术开发区滨河路一号 |
3 | 宝洁(广州)日用品有限公司 | 91440101583396528E | 广州黄埔区凤凰五路2号 |
4 | 广州宝洁企业管理服务有限公司 | 91440101331340771R | 广州市经济技术开发区滨河路一号第七栋 |
5 | 广州宝洁科技创新有限公司 | 91440101MA5AKGPFX1 | 广州黄埔区凤凰五路2号 |
6 | 广州宝洁商贸有限公司 | 91440101MA9Y64JN7Q | 广州黄埔区凤凰五路2号 |
7 | 北京宝洁技术有限公司 | 911100006000060066R | 中国北京市顺义区天竺空港经济开发区B区裕安路35号 |
8 | 天津宝洁工业有限公司 | 91120111600892567T | 天津市西青区经济开发小区兴华七支路12号 |
9 | 成都宝洁有限公司 | 91510100202280258X | 成都市青白江区大弯镇 |
10 | 宝洁(中国)营销有限公司 | 91310115586752436T | 上海市浦东新区灵岩南路728号5幢205室 |
11 | 吉列(中国)投资有限公司 | 913100006073748343 | 上海市浦东三林路550号 |
12 | 上海吉列有限公司 | 91310115607232860N | 上海市浦东三林路550号 |
13 | 博朗(上海)有限公司 | 91310000607266999J | 上海闵行经济技术开发区绿春路475-495号 |
14 | 江苏宝洁有限公司 | 91320585560314411A | 太仓市通港东路88号 |
我们可能不时更新本政策,并通过短信、页面弹窗、网页公告、站内信或推送通知等形式告知和提醒您。未经您的明确同意,我们不会削减您基于本政策下享有的权利。我们鼓励您经常查看本政策,以便了解任何修订的内容。
对于重大变更,我们还会提供通过页面弹窗并高亮变更内容的方式向您提供更清晰的通知。“重大变更”主要包括:(1)处理个人信息的目的、处理的个人信息类型、个人信息的使用方式等发生重大变化;(2)我们发生公司组织架构或控制权变更的,或发生业务中止、终止等业务重大调整;(3)个人信息共享、转让或公开披露的主要对象发生变化;(4)您参与的个人信息处理方面的权利及其行使方式发生重大变化;(5)我们与您沟通的电子邮箱、收件地址发生变化;(6)我们的个人信息安全影响评估报告显示存在高风险的。
自本政策修订生效之日起,您接受宝洁中国提供的产品和/或服务的,将被视为您已充分理解并完全同意修订后的本政策及本章节。
若您需要行使您的上述权利,或对本章节存在任何疑问、意见、建议或投诉,或您发现您的个人信息泄露,以及您的其他顾虑无法在此找到解答,您可通过以下方式联系宝洁中国个人信息保护专业委员会办公室,以便我们采取相应措施:
(1)发送电子邮件至宝洁中国客服邮箱:crcissupport.im@pg.com
(2)访问宝洁官方网站(https://www.pg.com.cn/contact-us),拨打该前述网页中“有关产品咨询”章节下所列的任一品牌400热线电话联系我们。请于周一至周五工作时间(09:00-17:00)内与我们联系。
(3)发送纸质文件至此收件地址:广东省广州市天河区珠江新城珠江东路16号高德置地冬广场G座15楼,宝洁中国个人信息保护专业委员会办公室,邮编:510623。
此外,若您需注销会员信息,可以登录我们的 “宝洁会员注销申请” 官方网站(https://memtd.shenghuojia.com/logout/#/)与我们联系。
除法律、行政法规另有规定或个人信息泄露处理的情形,一般情况下,我们将在收到您的请求且核实您的身份后十五个工作日内处理并回复您的请求。
为消费者提供产品、服务或资讯的需要,我们可能会将您的个人信息提供给经我们遴选的合作方,具体如下:
个人信息接收方名称 | 提供的个人信息种类 | 处理方式 | 处理目的 | 联系方式 |
---|---|---|---|---|
恩亿科(北京)数据科技有限公司 | 手机号 | 加密传输 | 市场营销;用户画像与个性化推送:消费者调研 | 法定代表人:赵洁 地址:北京市海淀区海淀中街15号4号楼1层15-5 |
广州市盛捷物流有限公司 | 收货人手机号、姓名、收货地址 | 加密传输 | 向消费者发送商品 | 联系人:weichen@saintjay.com 公司电话:020-82465022 地址:广东从化经济开发区明珠路18号1幢1梯901A房 |
中国联合网络通信有限公司广州市分公司 | 手机号、性别 | 加密传输 | 向消费者发送短信 | 联系人:gd-huangyy14@chinaunicom.cn 公司电话:020-22992018 地址:广州市天河区中山大道西141号 |
无锡线上线下通讯信息技术股份有限公司 | 手机号、姓名、柜台信息等(包含在短信内容中) | 加密传输 | 向消费者发送短信 | 江苏省无锡市滨湖区高浪东路999号C1栋东侧12层 0510-68869309 |
注:鉴于我们会定期回顾合作方提供服务的质量,保障我们和消费者的合法权益,我们可能会不时更新上述合作方的信息,请随时关注。
仍有问题或疑虑? 我们在此为您提供帮助。
如果您对您的隐私以及我们的数据保护实践有任何问题或疑虑,或者如果您是一位残疾消费者,需要本声明其他格式的副本,请直接联系我们。如果您有什么问询需要专门转给我们的数据保护官,如疑似数据泄露,请在您的邮件中说明。 您也可以写信给我们的数据保护官,地址是:1 Procter & Gamble Plaza, Cincinnati, OH 45202, U.S.A.。
Art. 27 GDPR 代表:
英国和欧盟 Art. 27 GDPR 代表的联系方式如下所示:Procter & Gamble Ireland, The Graan House, Units E1 and E14, Calmount Business Park, Dublin 12, Ireland