您的首選項已更新。如需臨時更改您的賬戶設置,前往
提示,您可以隨時更新您的首選國家/地區或語言
>
點擊以閱讀我們的無障礙聲明
checkoutarrow
TW

隱私保護政策

iHerb, LLC

歐盟/瑞士-美國隱私保護盾:消費者隱私政策

最後更新日期:2018年5月21日

iHerb,Inc.(「iHerb」)尊重您對隱私的關心。 iHerb參與了美國商務部發布的歐盟–美國和瑞士–美國隱私保護盾綱領(統稱「隱私保護盾」)。根據隱私保護盾,iHerb承諾遵守隱私保護盾原則來管理從歐盟和瑞士收取的消費者個人資料。 本政策闡述了iHerb如何執行有關消費者個人資料的隱私保護盾原則。

就本政策而言:

「消費者」是指位於歐盟或瑞士境內的任何自然人,但不包括以僱員身份行事的任何個人。

「管理者」是指單獨或與他人共同確定個人資料處理的目的和手段的個人或組織。

「僱員」是指位於歐盟或瑞士境內的iHerb或其任何歐盟或瑞士關聯公司的任何現任、前任或準僱員、承包商、實習生或臨時工、或iHerb出於僱傭關係而處理其個人資料的任何相關個人。

「歐盟」是指歐盟和冰島、列支敦士登及挪威。

「個人資料」是指包括敏感資料在內的、(i)關於已識別或可識別的個人、(ii)iHerb在美國從歐盟或瑞士接收、以及(iii)以任何形式記錄的資料。

「隱私保護盾原則」是指歐盟–美國和瑞士–美國隱私保護盾綱領的原則和補充原則。

「處理者」是指代表管理者處理個人資料的任何自然人或法人、公共機構、代理機構或其他機構。

「敏感資料」即具体表明下列內容的個人資料:醫療或健康狀況、種族或民族、政治觀點、宗教或哲學信仰、工會會員資格(包括與工會有關的觀點或活動)、性生活(包括個人性向)、社會保障措施資料、干犯或被指控干犯的任何罪行、該個人干犯或被指控干犯的任何罪行引起的訴訟或对此等訴訟的任何處置、或此等訴訟的任何法院的判決(包括行政訴訟和刑事制裁)。

iHerb的隱私保護盾認證以及有關隱私保護盾的其他資料見於https://www.privacyshield.gov/。有關iHerb對於在其網站收集的消費者個人資料的處理,進一步的資訊請參閱iHerb的隱私政策,網址為https://www.iherb.com/info/privacy。

iHerb收集的個人資料種類

iHerb以各種方式取得消費者的個人資料。 例如,iHerb在消費者與iHerb網站和移動應用程式(統稱為「服務」)互動時,直接向他们收集個人資料。 公司可能會將此資料用於iHerb隱私政策中標示的目的,隱私政策見於https://www.iherb.com/info/privacy。

iHerb直接向消費者收集的個人資料種類包括:

  • 聯絡資料(例如姓名、電子郵件地址、送貨地址和帳單寄送地址以及電話號碼);
  • 用以在服務上創建賬戶的登錄憑證(例如電子郵件地址和密碼);
  • 包含在社交媒體公開個人資料中的內容,如果消費者決定使用其社交媒體賬戶在服務上創建賬戶的話;
  • 消費者選擇提交到其個人化公開個人資料「我的頁面」的資料,包括網址名稱、用戶名稱、照片、社交媒體賬戶連結以及他們選擇提交到「我的頁面」中的「頁面說明」部分的任何其他資料;
  • 與產品評論、留言、問題和答案相關的用戶生成內容;
  • iHerb所處理付款的付款資料,例如姓名、帳單寄送地址、賬戶號碼和支付卡詳細資料(包括卡號、到期日和安全碼);
  • 與可能向客戶作出支付的任何公司計劃(例如獎勵計劃)相關的銀行賬戶和稅務資料;
  • 訂單記錄,包括在服務上購買或查看的產品的資料;
  • 消費者透過比賽、抽獎和調查提供的資料;
  • 社交媒體資料,如社交媒體暱稱、內容和其他透過消費者在服務上使用的第三方功能(如Facebook、Google 、Instagram、LinkedIn、Pinterest、Twitter和YouTube等社交媒體服務提供的應用程式、工具、支付服務、小工具和外掛程式)與iHerb共享或發佈在社交媒體頁面(如社交媒體頁面或其他頁面)上的其他資料;
  • 消費者向服務提交的內容(例如透過「聯絡我們」功能或其他客戶支援工具提交的內容)中包含的其他個人資料;
  • 您提交的與iHerb就業機會有關的資料,如聯絡方式、履歷表和求職信中的資料,以及您目前的工作詳情;
  • 以移動裝置設定為依據的國家/地區和語言偏好及/或IP;以及
  • IP地址、設備、操作系統和瀏覽器資料。

此外,iHerb並會取得供應商(例如支付處理商和運輸公司)代表的個人資料,例如聯絡資料和財務賬戶。iHerb利用這些資料來管理與這些方的關係、處理付款及履行iHerb的合约義務。

iHerb還可能以其他方式取得和使用消費者個人資料,iHerb在收集時會提供特定通知。

iHerb處理消費者個人資料的隱私準則符合隱私保護盾的下列原則:通知;選擇;傳送的責任;安全;數據完整性和目的限制;存取;以及追索、執行和責任。

通知

iHerb在本政策和公司隱私政策(見於https://www.iherb.com/info/privacy)中提供有關其消費者個人資料準則的資訊,包括iHerb收集的個人資料種類、iHerb向何種第三方披露這些個人資料及出於什麼目的、消費者限制其個人資料的使用和披露的權利和選擇、以及如何聯絡iHerb關於其個人資料準則事宜。

相關資料也可在有關具體資料處理活動的通知中找到。

選擇

iHerb通常為消費者提供機會以選擇其個人資料是否可(i)向第三方控制者披露或(ii)用於與最初收集資料或隨後由相關消費者授權的原意不同之目的。 iHerb會根據隱私保護盾原則的規定,取得對敏感資料某些用途和披露的自願同意。 關於iHerb對消費者個人資料的使用或披露,消費者可以如下所示與iHerb聯絡。 除非iHerb有為消費者提供適當的選擇,否則公司只會將個人資料用於與本政策中所述內容實質上相同的目的。

iHerb與其附屬公司和子公司共享消費者個人資料。iHerb可能會披露消費者個人資料而不提供選擇退出的機會,並可能有需要披露該個人資料(i)给公司僱用以代表其執行服務並依照其指示執行服務的第三方處理者;(ii)如果法律或法律程序規定要這樣做;或者(iii)回應公共當局的合法請求,包括符合國家安全、公共利益或執法規定。iHerb並保留傳送個人資料的權利,以進行審計或如公司出售或轉讓全部或部分業務或資產(包括合併、收購、合資、重組、解散或清算)。

個人資料傳送的責任

本政策和iHerb的隱私政策(見於https://www.iherb.com/info/privacy)闡述了iHerb對消費者個人資料的分享。

除適用法律允許或規定的情況外,iHerb會為消費者提供選擇不與第三方控制者分享個人資料的機會。iHerb向其披露消費者個人資料的第三方控制者必須締約同意(i)只可根據與相關消費者提供的同意相符的有限和特定之目的處理個人資料;(ii)提供與隱私保護盾規定同等的保護;以及(iii)在第三方管理者確定無法履行提供與隱私保護盾原則規定的同等保護之義務時,通知iHerb並停止處理個人資料(或採取其他合理和適當的補救措施) 。

關於將消費者個人資料傳送給第三方處理者,iHerb(i)與每個相關處理者訂立合約;(ii)僅將個人資料傳送給每個此等處理者以用於有限和指定之目的;(iii)確定處理者必須為個人資料提供至少與隱私保護盾規定同等的保護;(iv)採取合理和適當的步驟,以確保處理者以與iHerb在隱私保護盾原則下的義務一致的方式有效處理個人資料;(v)要求處理者在確定無法履行提供與隱私保護盾原則規定的同等保護之義務時,通知iHerb;(vi)在通知後,包括根據上述(v)的規定,採取合理和適當的步驟來停止和糾正處理者對個人資料的未經授權處理;以及(vii)按要求向商務部提供處理者合約的相關隱私條款的摘要或代表副本。如果公司的第三方處理者傳送資料的接收方以與隱私保護盾原則不一致的方式處理相關個人資料,iHerb將根據隱私保護盾原則承擔責任,除非iHerb證明造成損害的事件並非其責任。

安全

考慮到處理過程中涉及的風險和個人資料的性質,iHerb會採取合理和適當的措施保護消費者個人資料免受遺失、濫用和未經授權的存取、披露、更改和銷毀。

數據完整性和目的限制

iHerb將其處理的消費者個人資料限制於與特定處理相關之目的。iHerb不會以與最初收集資料或隨後由相關消費者授權的原意不符的方式處理消費者個人資料。 此外,在這些目的所需的範圍內,iHerb會採取合理措施確保公司處理的個人資料(i)對於其預期用途是可靠的,以及(ii)準確、完整和不過時。 在這方面,iHerb依賴消費者更新和更正相關個人資料,以達到收集資料或隨後獲得授權的目的。 消費者可以如下所示聯絡iHerb,以要求iHerb更新或更正相關的個人資料。

根據適用法律,iHerb以可識別相關消費者或可使相關消費者被識別的形式保留消費者個人資料,只可為了達到與收集資料或隨後獲得授權的目的相符之目的。

存取

消費者通常有權存取他們的個人資料。 因此,在適當的情況下,消費者由iHerb所維護的個人資料,iHerb會讓消費者合理地存取。iHerb並为此等消費者提供合理的機會,以便在適當的情況下更正、修改或刪除不正確或其處理違反了隱私保護盾原則的資料。如果提供存取的負擔或費用與所涉事件中的消費者隱私風險不相稱、或者消費者以外的其他人的權利會被侵犯,iHerb可能會限制或拒絕存取個人資料。 消費者可以如下所示聯絡iHerb,以請求存取其個人資料。

追索權、執行和責任

iHerb有適當的機制來幫助確保符合隱私保護盾原則。iHerb每年對其消費者個人資料準則進行自我評估,以驗證iHerb對其隱私保護盾隱私準則的保證和斷言是否屬實,以及iHerb的隱私準則是否已按照隱私保護盾原則的規定執行。

消費者可以就iHerb对其個人資料的處理提出投訴。 iHerb將採取措施糾正由於其未能遵守隱私保護盾原則而引發的問題。 有關iHerb消費者個人資料準則的投訴,消費者可以如下所示與iHerb聯絡。

如果消費者的投訴不能通過iHerb的內部流程解決,iHerb將根據司法仲裁調解服務(JAMS)隱私保護盾計劃與JAMS合作,該計劃的闡述見於JAMS網站:https://www.jamsadr.com/eu-us-privacy-shield。 JAMS的調解可以按照JAMS規則的規定開始。 在爭議解決過程進行之後,調解員或消費者可將此事提交給美國聯邦貿易委員會,該委員會對iHerb擁有隱私保護盾調查權和執法權。 在某些情況下,消費者或者也可訴諸具有約束力的仲裁,以解決有關iHerb遵守隱私保護盾原則的投訴。

如何聯絡iHerb

如對本政策或iHerb的消費者個人資料準則有問題或疑慮,請聯絡iHerb:

iHerb, LLC.
Attn: Data Processing Officer
301 North Lake Avenue, Suite 600
Pasadena, CA 91101

電子郵箱:[email protected]