施耐德電機得依需要修訂本隱私權政策。自上次於 2018 年 5 月 25 日更新以來,這份新的隱私權政策已漸趨完備。
施耐德電機有權依需要修訂本隱私權政策,例如配合法律、規定、施耐德電機實務與程序之演進或依監管當局要求。
於此狀況下,施耐德電機應將本隱私權政策之重大變更告知受影響之人。施耐德電機將於相關內部和外部網站及數位平台張貼新的版本。
本隱私權政策現行版本與 2018 年 5 月 25 日之前一版本間,其主要變更及變更理由如下:
- 變更以配合《加州消費者隱私保護法》(CCPA)的新監管要求;
- 在Cookie通知中詳細說明所使用之Cookie及類似技術的範例。
施耐德電機致力於保護您的隱私及個人資訊。本隱私權政策將讓您知道我們的隱私保護實務,以及保護個人資訊的方法。使用施耐德電機數位內容前請務必詳閱本政策。
施耐德電機堅決支持隱私及資料保護的基本權利,以及遵守國家和國際隱私權法律。
本隱私權政策將詳述,施耐德電機如何處理並保護那些使用我們網站及其他數位平台之自然人,以及我們離線業務活動中之自然人的個人資訊。
施耐德電機已通過一項內部全球資料隱私權政策,適用於我們所有子公司的個人資訊蒐集、處理、使用、傳播、傳輸及儲存作業。該政策為我們在世界各國的所有子公司設下共同規則,旨在確保整個施耐德電機為個人資訊提供高水準的保護。
施耐德電機亦將本隱私權政策制定為我們的企業約束規則(「BCR」)外部出版物,並經歐盟資料保護監督機關於 2012 年 11 月核准,用於以資料控制者身分處理來自歐洲經濟區的個人資訊。我們在施耐德電機的企業約束規則中尊重並考慮到歐盟資料保護規則的主要原則,因為我們的總部之一也設於歐盟。
3.本隱私權政策的範圍為何?由誰負責資料處理?除發布補充或取代本隱私權政策之特定隱私權通知外,本隱私權政策適用於施耐德電機所有子公司及數位內容。請務必檢視各數位平台(例如網站或應用程式)上為您提供之隱私權通知。
施耐德電機是一家全球公司,擁有許多跨國法人實體、業務流程、管理組織及系統基建。本隱私權政策適用於我們受控子公司的所有施耐德電機資料處理活動,包括提供產品與服務以及數位內容(例如活動登記、網站、應用程式、個別指導、線上訓練、時事通訊、廣告及其他通訊)。但可能以更具體之隱私權通知/聲明/政策補充,甚或以針對特定施耐德電機計畫、產品、服務、內容或實體之其他政策取代。請務必閱讀為您提供之聲明以取得完整資訊。例如,求職者申請書的處理應受張貼於我們職涯入口網站的隱私權通知所規範。
施耐德電機子公司決定資料處理方法及目的,為資料處理活動的資料控制者,此部分可能因個案而異。多數情況下,施耐德電機的總公司(Schneider Electric Industries SAS, 35 rue Joseph Monier 92500 Rueil-Malmaison - France)為全球資料處理活動的資料控制者。相關資訊可透過 Global-Data-Privacy@schneider-electric.com 聯絡我們。
本隱私權政策約束受施耐德電機控制之所有子公司及其員工。
您於線上提出之任何訂單亦受相關網站上提供之條款與條件約束,請務必閱讀。
4.我們為什麼要蒐集並使用個人資訊?個人資訊將用於多種目的,包括滿足訂單和要求、管理客戶及準客戶關係、進行調查;提升我們的產品、服務、數位內容以及用戶體驗;管理用戶帳戶及計畫、分析我們數位平台上的活動、從事行銷活動、為用戶提供背景及相關資訊、確保我們活動的安全、防止詐欺、以及更廣泛地從事我們的業務活動。
我們蒐集資訊之主要目的在於,當您使用我們的數位內容時,能為您提供優質的服務,帶來流暢、有效率且個人化的體驗。
施耐德電機就下列目的蒐集個人資訊:
- 為滿足產品、服務及數位內容訂單。我們蒐集這些資訊以滿足您的訂單、收款、提供我們應用程式之功能、與您溝通訂單狀態以及用於契約管理;
- 為更妥善地因應未來的資訊及支援要求。我們保存了包括個人資訊的交流紀錄,在尋求我們支援時可以提供最好的服務;
- 用於關係管理,包括溝通(包括透過電子郵件及簡訊)產品、服務及數位內容;
- 進行調查及投票。我們可能會蒐集個人資訊以完成調查並聯絡您進行追蹤。我們將利用這些資訊評估滿意度,進一步瞭解我們的客戶以及提升產品、服務和數位內容;
- 提升我們的產品、服務和數位內容;例如,我們將分析我們應用程式及網站的使用狀況,找出並改善用戶有困難的領域和功能;
- 瞭解您的瀏覽和搜尋活動。我們將於您訪問數位內容或點擊產品及服務連結時蒐集導航資訊。蒐集這些資訊旨在提升用戶下次訪問時的體驗(例如國家選擇或特定背景之內容);協助我們網站更有效的運作;蒐集廣泛人口統計資訊以分析網站活動和績效;以及評估我們廣告的相關性和有效性,以便為客戶提供更好的服務。我們可能會利用Cookie及其他識別碼或類似技術(以下稱「Cookie」)以取得轉介網站、使用之瀏覽器種類、檢視之內容以及存取數位內容之日期和時間等相關資訊。關於我們如何利用Cookie以及您管理Cookie之各種選項的更多資訊,請參閱我們的Cookie通知;
- 管理用戶數位帳戶。您在我們的數位平台(例如合作夥伴入口網站、訂購平台、行動應用程式)註冊時,我們便將收集您的個人資訊進行身分驗證及憑證管理,讓您能瀏覽多個數位平台而無需重新驗證身分(請參見單一登入)並與您互動;
- 執行推廣計畫和活動:當您參加推廣或獎勵計畫或活動時,我們便會蒐集個人資訊。我們將利用這些資訊管理計畫或活動,寄發計畫及活動相關電子郵件,通知獲獎者,並依相關規定和法律公告獲獎者名單;
- 根據相關加入及退出要求,透過郵件、傳真、電話、簡訊、電子郵件及電子通訊等方式,向您發送我們認為您可能有興趣的推廣、新聞和新產品或服務相關行銷資訊。此行動可由施耐德電機、其子公司或代表我們的特定第三方進行;
- 透過彈出視窗、橫幅、影片、電子郵件及任何其他廣告格式對您提供我們產品與服務(或我們子公司)的特定通訊及/或目標資訊。例如,我們可能根據瀏覽資訊為您提供上下文廣告或其他內容。我們也可能利用位置資料通知您當地推廣及活動相關資訊。關於我們如何利用Cookie以及您管理Cookie之各種選項的更多資訊,請參閱我們的Cookie通知;
- 根據從不同數字平台和線上獲取的資訊,建立我們可用於銷售和行銷運營的使用者配置檔案,並向您提供個人化內容和服務。 考慮到您的cookie首選項,我們離線收集的有關您的資訊(請參見我們的Cookie通告)。例如,我們認為是電器技師之用戶(尤其是根據註冊時提供之資訊以及從第三方來源取得之其他資訊)可能會看到其他能源相關專業用戶不會看到的個人檔案相關廣告及/或第三方網站和應用程式。同樣的,用戶可能會看到不同的內容,或收到含有不同廣告或不同調查的不同電子郵件。我們也可能利用Cookie確定用戶的地理位置。
- 確保我們產品、服務和數位內容以及我們及其他人之活動的安全,避免詐欺並遵守我們的條款與條件以及本隱私權政策。我們也可能調查潛在的違規行為;
- 啟動或管理我們的業務,例如品質管制及合併報告;
- 支持施耐德電機參與之企業交易或重組;
- 用於業務持續性及災難復原;
- 履行我們承擔的法律義務。例如會計及納稅義務;
- 以其他方式對您說明之任何其他目的。
施耐德電機處理多種個人資訊,包括身分及聯絡相關資訊、專業相關資訊、偏好相關資訊、與我們的互動、財務相關資訊、線上流量資料以及您對我們提供的內容。這些資訊大多取自於客戶、合作夥伴和用戶。我們也透過Cookie及社群網路從行銷機構購買名單,並從我們的合作夥伴取得資訊。
個人資訊(亦稱個人資料)係指經識別或可識別之自然人的任何相關資訊。可識別自然人係指可直接或間接識別之人,尤其是透過參考識別碼或參考其身體、生理、心理、經濟、文化或社會地位的一或多項特別因素。
我們處理的個人資訊類別可能包括:
- 身分及聯絡相關資訊,例如姓名、公司、電子郵件地址、電話號碼、照片、年齡範圍、聯絡地址;
- 專業資訊,例如客戶類型、採購權限、採購時限;取得及使用施耐德電機產品、服務和數位內容;
- 您使用之數位平台的特定資訊(例如能源消耗量);
- 您的偏好,例如產品與服務偏好、聯絡方式偏好、行銷偏好;
- 您與我們的互動,例如探詢、訂單、求償、調查答案;
- 金融相關訊息,如銀行帳戶細節、信用卡資訊;
- 根據您的 IP 位址或根據您行動裝置傳送之資訊的線上流量資料,例如 IP 地址、設備及系統識別碼、您的施耐德電機用戶 ID 和密碼、轉介網站、使用之瀏覽器類型、諮詢內容和位置等;
- 您透過線上論壇或其他方式提供的內容(請參閱第 6 節「您的內容」)。
本隱私權政策不涵蓋以匿名方式提供之個人資訊,也就是說無法識別或必須耗費大量時間、成本或人力才能識別該自然人。若匿名資料變成可識別資料,則適用本隱私權政策。
我們大多直接從與我們有業務關係之用戶蒐集個人資訊。我們也可能透過經銷商或業務合作夥伴、向行銷機構購買客戶名單、從您的線上瀏覽體驗、當您連結這些網路憑證時從社群網路以及透過Cookie等方式取得資訊。您可透過第 10 節中指定之電子郵件地址與我們聯絡,以取得關於個人資訊之第三方來源(如有)更準確的資訊。
6.您的內容您可自行決定對線上論壇、應用程式或施耐德電機經營之其他數位平台貢獻內容,包括照片或評論。您的內容必須是無害內容。必須尊重法律及其他人的權益。分享其他人的資料前必須取得其同意。於論壇中分享資訊前務必謹慎。
提供予我們之內容必須尊重他人權益,包括其保護個人資訊及隱私的權利。不得有任何攻擊性、無禮或傷害性。
對施耐德電機提供其他自然人之任何個人資訊時,務必遵守隱私權法律,包括揭露該資訊的相關通知及同意要求。
雖然施耐德電機將盡力保護您的個人資訊,但於分享論壇線上提供此類資訊仍存有風險。如於任何論壇、社群網路或部落格貼文、評論、表示興趣或分享個人資訊(包括照片),請特別注意,您提交的任何個人資訊都可能被這些論壇的其他用戶閱讀、查看、蒐集或使用,且可能用於聯絡您、對您傳送非經您請求之訊息,或用於您及施耐德電機都無法控制之目的。施耐德電機對您自行提交至這些論壇的個人資訊概不負責。決定分享自己或他人資訊前請務必謹慎。
7.我們會與誰分享個人資訊?我們會與施耐德電機子公司及參與我們活動之服務提供者、廣告及行銷機構、社群網路(若您使用其登錄憑證)、第三方網站(若您以施耐德電機憑證註冊)、主管監管機構和當局以及企業繼任人等分享個人資訊。
施耐德電機是一家一體運作的全球性公司集團。為能對客戶、準客戶及用戶提供最佳服務,不同實體的工作人員之間可能會分享個人資料。例如基於客戶關係管理、銷售或產品支援、行銷、產品開發目的;改善產品、服務和數位內容;資料品質檢查或安全、財務、監管及法遵等目的。
我們會僱用服務提供者執行資料處理活動,並對您提供我們的產品、服務和線上內容。這些服務提供者包括但不限於託管設施、資訊系統、廣告和行銷機構、IT 支援、保全服務、金融服務、交付產品之運送人、外部會計師事務所、律師和審計師等的提供者。
我們將確保依契約為施耐德電機工作之所有服務提供者皆遵守資料隱私權法律,並配合施耐德電機的準則。
我們亦分享下列資訊:
- 關於提供廣告,我們可能會與在第三方網站及應用程式(您可能從中看到廣告)上管理廣告的廣告交易平台或代理機構分享一些有限的個人資訊(例如裝置識別碼、Cookie識別碼)。
- 您可透過第三方網站(例如 Facebook 及 LinkedIn)的登錄憑證使用我們的數位內容及/或註冊。此時,我們便可取得您在這些社群網路上登記的部分資訊,以協助您預填施耐德電機數位內容的登記表。透過使用這些第三方網站登錄憑證,您可同時向自己已建立施耐德電機帳戶的這些網站上的聯絡人發出通知。如欲進一步瞭解您在這些網站上的聯絡人可取得之資訊,以及如何限制他們的通訊,請閱讀這些網站的使用條款和隱私權政策。
- 施耐德電機得依需要對產權潛在買家和繼任人揭露您的個人資訊,以促成施耐德電機參與之合併、收購、控制權移轉或其他企業重組。
- 若法律或法院命令要求,或為保護我們的合法權利,我們將對政府機構、監管及主管當局揭露您的個人資訊。
- 以本隱私權政策中所述或您另行同意之其他方式。
- 以無法合理判斷您身分的方式與其他資訊整合(例如統計彙編)。
未經您同意,我們不得對第三方出售或出租您的個人資訊。
8.我們如何保護個人資訊?施耐德電機遵守廣受認可之關鍵資料保護原則(公平、目的限制、資料品質、資料保留、尊重個人權利、安全),並採取保全個人資訊的合理措施。
施耐德電機尊重個人的隱私權和利益。施耐德電機及其子公司處理個人資訊時將遵守下列原則:
1.公平並合法處理個人資訊;
2.就特定合法目的蒐集個人資訊,且不得以不符此類目的之方式進一步處理;
3.只可蒐集關於且不超過其蒐集和使用目的之個人資訊。我們可能依資料性質及預定用途之相關風險,於可行且適當時匿名處理資訊;
4.維護正確的個人資訊,並於必要時更新。我們將採取合理措施更正或刪除不正確或不完整的資訊;
5.僅就蒐集和處理個人資訊之目的有其必要時保存個人資訊;
6.根據個人合法權利處理個人資訊;
7.採取適當技術、物理及組織措施,以避免越權使用、非法處理以及越權或意外遺失、破壞或毀損個人資訊;
8.處理敏感個人資訊時,確保適當通知並取得同意,或依相關法律處理;
施耐德電機及其所有子公司務必確保遵守前述原則。
施耐德電機及其子公司承諾採取商業上合理之技術、物理和組織措施,以保護個人資訊免於越權使用、非法處理、意外遺失或損壞以及越權銷毀。我們提供使用安全的伺服器,讓您可以提出訂單或檢視自己的帳戶資訊。我們對保存個人資訊的內部系統實施多種存取控制措施。授權用戶可利用唯一識別碼和密碼進入此類系統。僅以履行工作職責之唯一目的對我們的員工提供存取個人資訊之權限。我們讓員工清楚瞭解如何正確使用及處理個人資訊。我們也要求我們的服務提供者維持符合規定的安全措施。我們採取確定註冊用戶身分的多項安全措施,可對這些用戶制定適當的權利和限制。我們同時利用登入和密碼驗證註冊用戶的身分。您應負責維持登入憑證的安全。
使用我們的數位內容或對我們提供個人資訊,即表示您同意我們透過電子或其他方式,就相關之安全、隱私、使用和管理活動與您通訊。雖然我們已盡力實施各項適當安全措施,但線上瀏覽仍有一定風險,我們也無法保證完全沒有風險。
9.第三方網站及社群媒體請務必閱讀第三方網站及社群媒體之隱私權政策,並依您認為適當之方式調整隱私設定。非施耐德電機網站及平台不在本隱私權政策涵蓋範圍內。
施耐德電機數位平台可能基於用戶方便提供第三方應用程式、產品、服務或網站的連結。使用這些連結便會離開施耐德電機數位平台。施耐德電機並不能控制這些第三方網站或其隱私權慣例,且其慣例可能不同於施耐德電機的慣例。我們並未認可或對第三方網站作任何聲明。您選擇對這些第三方提供或這些第三方蒐集的個人資訊並不在施耐德電機隱私權政策的涵蓋範圍之內。允許與您互動之任何網站蒐集並使用您的個人資訊之前,請務必檢視其隱私權政策。
我們也提供社群媒體連結,讓您能與自己的社群網路分享資訊,並於各種社群媒體網站與施耐德電機互動。使用這些連結可能導致蒐集或分享您的相關資訊。請務必檢視與您互動之社群媒體網站的隱私權政策和隱私設定,以確保瞭解這些網站可能蒐集、使用及分享的資訊,並依您認為適當之方式調整隱私設定。
10.你有哪些權利?施耐德電機尊重您的資料保護權利,包括您要求檢視、刪除或修改自己個人資訊的權利。您可隨時退出施耐德電機執行的任何直接行銷活動。
施耐德電機尊重您的資料保護權利,包括您要求檢視並更正自己個人資訊的權利。您可詢問任何施耐德電機實體儲存或處理關於您的個人資訊的性質。不論資料處理及存儲之地點為何,您都有權存取您的個人資訊。
要行使您的權利, 請按此處或傳送電子郵件至 Global-Data-PrivacyATschneider-electric.com [將地址AT替換為@]。
特定國家章節可補充本節。
11.給歐洲經濟區自然人的重要資訊施耐德電機亦遵守一般資料保護規範(GDPR)之特定要求,包括處理之法律依據、跨境資料傳輸、自動化決策與分析、資料保留、附加權利、求償及 DPO 聯絡資訊等相關要求。
11.1 施耐德電機使用個人資訊之法律依據為何?就第 3 節所述目的必須使用個人資訊以便於:
- 在使用我們產品、服務或數位內容的背景中,履行施耐德電機與您之間簽訂的契約。契約的履行包括瞭解您是誰、您的專長以及與您就契約履行狀況進行互動。也包括處理您的資訊請求、支援、您的工作申請、管理您的帳戶以及加入我們的計畫,並確保遵守條款與條件以及本隱私權聲明。
- 履行我們承擔的法律義務。例如,強制性繳稅及會計義務,或滿足主管監管機構和當局的報備義務和要求。
- 關於:
o 調查,部分係基於我們的合法利益進行,因為可用以衡量您對我們依您要求提供服務的滿意度。其他調查將徵求您的同意。你可自由決定不回應。
o 對您提供行銷企劃及您感興趣的廣告,我們及我們的子公司係基於我們的合法利益執行這些活動。我們一定會為您提供退出的選項,並在相關法律要求時徵求您的事前同意。
o 利用您的行動裝置所傳輸的位置資料,我們將依相關法律要求時徵求您的事前同意。
我們也可能基於我們的合法利益處理您的個人資訊,但此類處理不得妨礙您的權利和自由,尤其是:
- 保護您、我們或其他人免於威脅(例如安全威脅或詐欺),
- 遵守世界各地適用於我們的法律,
- 改善我們的產品、服務和數位內容,
- 執行分析以提供目標內容和感興趣的廣告,
- 如第 7 節所述,於施耐德電機子公司及服務提供者之間分享資訊,
- 瞭解並改善我們的線上活動、我們的業務、我們的客戶基礎及一般關係。
- 啟動或管理我們的業務,例如品質管制及合併報告;
- 管理企業交易,例如合併或收購。
施耐德電機是一家跨國公司,執行資料處理之團隊可能有全球或多國角色。因此可能位於全世界有施耐德電機的任何地區,這些國家可能並沒有與您所在國家類似的個人資訊保護標準。我們也可能將資料傳送給位於臺灣境外(包括美國)的服務提供者。若此類資料傳輸無法要求中華民國國家發展委員會或歐盟委員會做出適當決定,則施耐德電機將確保其符合相關法律要求,例如透過簽訂標準契約條款,或透過其以資料控制者身分進行集團內部傳輸的企業約束規則。獲得這些傳輸的更多相關細節,以及(若適當)實施相關保護措施之副本,可聯絡:Global-Data-Privacy@schneider-electric.com
11.3我們是否構建配置檔案,並做出自動化決策?
我們可能會出於以下目的建立使用者配置檔案或做出自動化決策:
1/開展我們的銷售和行銷業務
註冊資訊(專業領域、您的線上活動資訊、與我們的代表討論的議題等)都分組到我們的聯絡資訊資料庫中的數字個人資料中。它允許提出與這些配置檔案匹配的內容。此處理基於我們的合法權益進行。它不使用端對端自動決策。
2/當使用者與我們的數位內容互動時,為其提供個人化、統一的體驗
為了在我們的數字平台上提供最佳使用者體驗,並在使用者與它們互動時提供最相關的資訊,呈現的資訊會根據似乎與使用者興趣一致的內容即時調整。此過程使用端對端自動決策。它是在使用者事先同意的情況下執行的。
2.1/此處理活動依靠建立使用者配置檔案來瞭解使用者的興趣中心。此配置檔案可通過聚合使用者與數位內容(網頁、電子郵件、社交網路上的出版物、線上門戶和應用程式等)的互動自動建立。跟蹤程式和「Cookie」用於識別同一使用者跨站點和內容的行為,特別是所謂的TEAL和TAPID Cookie。
使用者同意「自定義cookie」類別,即同意建立此配置檔案。使用者可隨時通過拒絕此類別來撤回同意。我們網站上提供的,提供了有關使用技術以及如何配置這些技術的詳細資訊 。
當使用者在這些站點上識別出自己時,由此建立的配置檔案將富含來自我們的聯絡人資料庫的資訊。使用者的身份(姓氏、名字、電話號碼、電子郵件地址、IP地址、裝置識別符號)無法辨認和辨認,以防止參與此過程的技術合作夥伴識別使用者。
2.2/本活動隨後取決於根據使用者配置檔案和上次操作對提供給使用者的內容進行的調整:
- 訪問期間儲存在網站頁面上,
- 通過個人化行銷溝通,管道包括但不限於電子郵件、社交網路、簡訊、消息傳遞應用程式等。
然後自動啟用所建議的行銷內容和溝通管道。此自動決策是基於與我們的活動相關的客觀標準做出的:市場細分領域、活動國家/地區、對某些產品和服務的興趣、拜訪頻率、以前使用的管道等。
這些自動化決策可能會以如下方式影響使用者:
- 各頻道上建議的內容沒有反映可提供的詳盡無遺的全球性服務;對某些產品或服務的描述可能顯得更加複雜。
- 使用者可接收其他使用者不能獲得的消息和商業提議,
- 其他使用者可能會收到使用者沒有收到的消息和商業提案。
使用者通過同意「自定義cookie」類別來同意此自動決定。他們可隨時拒絕這一類別,撤回其同意。我們網站上提供的Cookie宣告 提供了有關使用技術以及如何配置它們的更多詳細資訊。
如果您認為此自動處理對您有重大影響,您可以:
- 如上文所述,通過拒絕web瀏覽器的「自定義cookie」類別來禁用它。
- 通過您所在國家/地區網站上的詳細聯絡方式聯絡我們的客戶支援中心的代理,以獲取您感興趣的可用產品、產品、服務和商業建議的資訊。
我們保留個人資訊之期間為本隱私權政策所述目的需要該資訊之期間,以及法律要求或允許之更長期間。適用於特定數位內容的隱私權通知中有更精確的資訊。一般而言,資料保留期間的決定應考慮:
- 我們關係的持續時間(例如履約持續時間、帳戶停用、我們聯絡時應確認的您的合法需求)
- 保存資料的法律要求
- 法定時效
我們將基於行銷目的,於我們的關係結束後或從上次與我們互動後的三年內保留相關客戶資料。
11.5 您有哪些額外權利?除第 10 節規定之權利外,您亦可要求我們刪除、限制或封存您的個人資訊,以及反對使用您的個人資訊。根據個人同意處理資料時,您有權隨時透過下列電子郵件地址要求撤銷同意:Global-Data-Privacy@schneider-electric.com 。 對於履約所需之處理,或基於合法利益之處理,我們可能無法滿足停止處理的要求,或若我們同意停止處理,則可能表示您無法再使用服務或數位內容。
11.6 可從何處提出問題及求償?關於施耐德電機隱私權慣例或本隱私權政策之問題或意見,可向集團資料保護專員(集團 DPO)提出:
DPO@schneider-electric.com
DPO, 35 rue Joseph Monier CS30323, 92506 Rueil-Malmaison – France
若您認為施耐德電機違反相關法律或本隱私權政策處理您的個人資訊,請向集團 DPO 提出申訴。您也可聯絡監管機構。施耐德電機的監管機構為法國的 CNIL;您可以聯絡您所在國家的監管機構。
美國施耐德電機提供此補充隱私權通知,為加州居民提供《加州消費者隱私保護法》(「CCPA」)要求的附加資訊。
施耐德電機致力於保護託付予我們的所有個人資訊的隱私和安全。我們有一個以企業約束規則為基礎的全球隱私權計畫,以顯示我們強力支持隱私權及資料保護的基本權利。我們也致力於遵守我們運營所在國家的隱私權法律。施耐德電機隱私權政策說明了我們的隱私權和安全慣例。
施耐德電機主要聚焦於服務企業和專業客戶。我們確實從自然人蒐集有限數量的消費者資料,自然人可透過我們的線上表格或透過與我們的網站或應用程式互動等方式,對我們提供此類資訊。我們也會收到我們智慧家居產品的相關消費者資料。本補充隱私權通知將說明我們如何就此類資訊遵守《加州消費者隱私保護法》。
12.1 《加州消費者隱私保護法》相關權利《加州消費者隱私保護法》為加州居民提供特定隱私權,包括收到隱私權通知之權利、瞭解我們過去 12 個月內收集了關於您的哪些資訊的權利以及瞭解我們與第三方分享哪些類別個人資訊的權利。《加州消費者隱私保護法》賦予加州居民選擇不得銷售其個人資訊的權利1。《加州消費者隱私保護法》也賦予加州居民要求刪除其個人資訊的權利。
關於施耐德電機依《加州消費者隱私保護法》蒐集之資訊,本通知將說明我們通常從加州居民蒐集之資訊的類別、我們使用該資訊之目的以及我們就商業目的對其揭露資訊之第三方的類別。我們可能會在您同意後蒐集並分享其他類別資訊。
施耐德電機不銷售個人資訊。如下所述,我們可能與我們的關聯公司2 及服務提供者分享個人資訊。我們也可能就《加州消費者隱私保護法》允許之商業目的對第三方揭露個人資訊,例如對我們的審計師、就法遵或安全目的,或就合併和收購目的。
我們也可能在您同意後與第三方分享個人資訊,例如若您要求推薦經銷商或安裝廠商、參加聯合品牌行銷計畫,或若您如我們Cookie通知所述接受我們使用第三方廣告Cookie。
12.2 如何行使您的權利若您是加州居民,則可透過下列方式行使(或授權他人代表您行使)您的權利:
• 致電施耐德電機 800-789-3508
• 寄電子郵件給我們: Global-Data-Privacy@schneider-electric.com
請注意,我們必須先驗證您的身分,之後才能滿足您的要求。由於我們依《加州消費者隱私保護法》保存之資訊通常包括行銷資訊,因此我們通常會利用您的電子郵件地址驗證您的身分。我們將利用我們維護之資訊相關的電子郵件地址回應您的請求。
如欲指定代理人,請從您自己的電子郵件地址寄送電子郵件至 Global-Data-Privacy@schneider-electric.com,註明您的代理人的姓名和電子郵件地址。我們將利用您的電子郵件地址及該代理人的電子郵件地址回覆該人的請求。
請瞭解您的權利有一些限制。若要求我們刪除您的個人資訊,則除非就內部業務目的必須保留、或為完成我們對您的持續業務運作、或為記錄您的請求或於《加州消費者隱私保護法》允許之其他狀況(例如為了防止詐欺或遵守法律)外,我們將依您的要求刪除。於此狀況下,我們將根據我們的紀錄保存計畫保存您的資訊,並於保存期限結束時安全刪除。
此外,請注意,有許多公司銷售及安裝施耐德電機產品。我們並不經營這些公司,也無法使用他們的資料庫。若您已在其他公司註冊或購買施耐德電機產品,請直接聯絡該公司以行使您的《加州消費者隱私保護法》權利。
12.3 財務獎勵施耐德電機蒐集個人資訊旨在提供優惠和推廣活動以及啟動忠誠度計畫。雖然我們無法計算您的資訊對我們的精確價值,但我們的優惠和獎勵通常可反映我們與參與該計畫者之關係的價值。
我們不會因為您行使《加州消費者隱私保護法》下的權利而歧視您。但若您要求我們刪除您的資訊,則您將無法收到額外優惠或推廣活動。之前寄送給您的任何優惠或推廣活動將繼續依其原始條款實現。
個人資訊類別及代表性資料元素
>
|
蒐集並分享個人資訊之目的
>
|
就商業目的對其揭露此類個人資訊之第三方的類別
>
|
---|---|---|
聯絡資訊:名稱、用戶名稱、郵寄地址、電子郵件地址、電話號碼、手機號碼。 | 我們利用此類資訊:識別您的身分並與您聯繫,包括:寄送交易訊息(例如確認);寄送行銷企劃、調查及邀請函;就我們的日常業務目的,將我們的通訊資料個人化以及提供客戶服務³。 | 我們可能會對我們的關聯公司及服務提供者揭露此類資訊,包括對只利用該資料確認我們哪些客戶使用其平台的社群媒體公司,以便於我們在該平台對您投放廣告。提供我們通訊之第三方,例如郵局和快遞公司;協助我們解決衛生和履約問題之第三方;法律要求之其他第三方。 |
關係資訊:個人特徵與偏好,例如您的年齡範圍、婚姻及家庭狀況;忠誠度和獎勵計畫資料;家庭人口統計資料,包括人口普查資料;來自社群媒體檔案的資料;愛好和興趣。 | 我們利用此類資訊:進一步瞭解您並全面瞭解我們的客戶;產品及服務的開發和改善;尋找潛在客戶;用於內部業務目的,例如品質管制、訓練和分析;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:與我們有聯合行銷及類似安排之第三方;我們的律師、審計師和顧問;法律要求之其他第三方。 |
交易及互動資訊:帳戶資訊及相關紀錄;使用我們網站及應用程式之相關紀錄;身分驗證資料(密碼、帳戶安全問題);客戶服務紀錄;訪客日誌。 | 我們利用此類資訊:履行我們與您的業務關係,包括客戶服務;用於紀錄保存及法遵,包括爭議解決;用於內部業務目的,例如財務、品質控制、訓練、報告和分析;用於風險管理、詐欺預防及類似目的;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:與我們有聯合行銷及類似安排之第三方;完成交易所需之第三方,包括遞送公司、代理商和製造商;我們的律師、審計師和顧問;客戶,關於其對施耐德電機之審計;法律要求之其他第三方。 |
推論及衍生資訊:內部分析計畫產生的傾向、屬性及/或分數。 | 我們將推論資料與其他關係資訊合併,並利用此類資訊:進一步瞭解您並全面瞭解我們的客戶;產品及服務的開發和改善;用於內部業務目的,例如品質管制、訓練和分析;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:與我們有聯合行銷安排之第三方;我們的律師、審計師和顧問;法律要求之其他第三方。 |
線上及技術資訊:IP 位址;裝置識別碼和特徵;廣告身分;網站伺服器日誌;第一方Cookie;第三方Cookie;網站信標、清晰的圖檔、像素標籤;伺服器日誌紀錄;活動日誌紀錄。 | 我們利用此類資訊:用於系統管理、技術管理,包括優化我們的網站和應用程式;用於資訊安全及網路安全目的,包括檢測威脅;用於紀錄保存,包括作為交易資訊之一部分維護的日誌和紀錄;為進一步瞭解我們的客戶及潛在客戶並強化我們的關係資訊,包括將您與他們可能使用之不同設備和瀏覽器連結;用於線上定位和廣告目的;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者(包括 Google 等利用以Cookie及類似方法蒐集之資料協助我們執行線上廣告計畫的公司)和下列單位揭露此類資訊:協助我們資訊技術及安全計畫之第三方,包括保留偵測到惡意軟體威脅相關資訊之網路安全服務公司;協助詐欺預防、偵測及緩解之第三方;第三方網路廣告合作夥伴;我們的律師、審計師和顧問;法律要求之其他第三方。若您明確允許我們投放第三方廣告Cookie,我們也會在您同意後揭露此資訊。為進一步瞭解並檢視您的Cookie設定,請閱讀我們的Cookie通知。 |
物聯網及感應器資料:由智慧家居產品(例如家庭自動化、能源管理、安全與保全以及電氣產品)及其相關應用程式蒐集、計算或產生的命令、使用狀況和其他資料;診斷資料(例如檢測到之錯誤的背景和描述);地理位置資料。 | 我們利用此類資訊:啟動產品功能;用於內部業務目的,例如產品開發、安全和品質管制;用於關係目的,包括產品使用狀況相關分析;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:協助我們資訊技術及安全計畫之第三方,包括網路安全服務及網路安全聯盟;協助詐欺預防、偵測及緩解之第三方;完成交易所需之第三方,包括提供您與我們連結之產品和服務的第三方;第三方網路廣告合作夥伴;我們的律師、審計師和顧問;法律要求之其他第三方。 |
視聽資訊:我們從下列來源蒐集此類資訊:照片;影片圖像;閉路電視錄像;客服中心錄音及客服監控紀錄語音郵件。 | 我們利用此類資訊:用於內部業務目的,例如用於訓練、輔導或品質管制之客服通話錄音;用於關係目的,例如就社群媒體目的使用照片和影片;用於場所安全目的和避免損失;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:協助我們資訊技術及安全計畫和損失預防計畫之第三方;我們的律師、審計師和顧問;法律要求之其他第三方。 |
法遵資料:我們從下列來源蒐集此類資訊:法遵計畫資料,例如為證明遵守相關法律而保存之紀錄;產品安全資料及其他監管資訊;消費者偏好相關紀錄,例如您加入及退出行銷計畫;與《加州消費者隱私保護法》 權利要求相關的紀錄。 | 我們利用此類資訊:遵守並證明遵守相關法律;用於法律事務,包括訴訟和監管事務,包括民事、刑事、行政或仲裁訴訟程序相關之使用,或用於監管或自律機構,包括傳票送達、預期訴訟之調查、執行或強制執行判決和命令;用於內部業務目的,例如風險管理、審計、內部調查、報告和分析;用於我們的日常業務目的。 | 我們可能對我們的關聯公司及服務提供者和下列單位揭露此類資訊:我們的律師、審計師和顧問;監管機構、客戶及其他第三方,關於其對施耐德電機之審計;其他法律事務相關第三方(包括政府機構、法院和對方律師事務所、顧問、流程伺服器及訴訟當事人)。 |
1.未經肯定同意,不得銷售 16 歲以下兒童之個人資訊。施耐德電機不銷售兒童資訊。
2.施耐德電機之關聯公司係指由 Schneider Electric SE 直接或間接控制的公司。
3.日常業務目的包括業務目的(如《加州消費者隱私保護法》中之定義)以及可能利用個人資訊之下列相關目的:
• 提供個人要求或依蒐集個人資訊之背景(例如客戶認證、提供客戶服務、個人化及偏好管理、提供產品更新、錯誤修正或召回以及爭議解決)可合理預期之資訊、產品或服務;
• 用於身分及憑證管理,包括身分查驗和認證,以及系統和技術管理;
• 保護系統、網路、應用程式和資料的安全與完整,包括偵測、分析並解決安全威脅,以及與網路安全中心、財團和執法單位合作應付眼前的威脅;
• 用於詐欺偵測和預防;
• 用於遵守法律和規定,包括法律要求或為遵守公司政策與程序而合理需要之個人資訊的所有使用和揭露,例如:洗錢防制計畫、安全及事件因應計畫、智慧財產保護計畫,以及企業道德與法遵熱線;
• 用於公司審計、分析和報告;
• 執行我們的契約並避免傷害、盜竊、法律責任、詐欺或濫用,以及保護人員或財產,包括人身安全計畫;
• 資料去標識化或建立整合資料集合,例如用於合併報告、研究或分析;
• 就業務持續性及災難復原目的製作備份複本;以及
• 用於企業治理,包括合併、收購和撤資。
最後更新日期:2019 年 12 月 23 日