PRIVACY POLICY

 

非常感谢您访问我们的网站。Jacobs Douwe Egberts (“JDE”)致力于保护网站用户的隐私。为此,我们需要您详细阅读以下政策。 

对于本隐私政策,我们会根据需要不定期进行修订。请定期参阅本隐私政策,以确保对其最新版本始终保持同步。 

1、个人信息数据控制器 

JDE(臻饮贸易(上海)有限公司 上海市黄浦区淮海中路300号香港新世界大厦3502室,邮编:200021; 无锡超科食品有限公司 江苏省无锡市锡山经济技术开发区芙蓉中三路180号,邮编:214192; BONSAI VENTURES HONG KONG LIMITED 香港九龙观塘鸿渡道23号明顿中心6楼05-06室; 深圳旧街场白咖啡贸易有限公司 深圳市罗湖区南湖街道嘉宾路与南湖路交汇处北侧深华商业大厦裙楼802-803,邮编:518000; 舊街場白咖啡有限公司 香港新界沙田安心街19號匯貿中心13樓1301室)(“我们”)负责您个人信息的管理与控制,这意味着我们将对您个人信息的处理方式及原因负责。 

本隐私政策阐明了我们收集、存储、处理和共享您个人信息的方法和原因,并适用于我们收集的有关您的所有个人信息: 

  • 通过访问我们网站留下的信息; 
  • 订阅时事通讯时的资料信息; 
  • 通过其他形式的沟通(包括客户及售后服务、社交媒体平台)信息。 

 

2、个人信息的收集及使用 

在以下章节中,我们将向您详细介绍关于如何收集您的个人数据、为何处理您的数据、处理信息的法律依据以及您个人信息数据保留期限的相关内容。 

处理您个人信息数据的法律依据必须符合下列一项或多项条件: 

  • 同意:您已同意我们使用您的信息,并且该信息可在任何时候被删除(依据《数据保护条例》第6章(1)节(a)条)。 
  • 协议:当为您提供所需的产品或服务,需要您的相关个人信息时,您将与我们签订协议(依据《数据保护条例》第6章(1)节(b)条)。 
  • 义务:为遵守某些法律义务,我们可能会对您的个人信息数据进行处理(依据《数据保护条例》第6章(1)节(c)条)。 
  • 合法权益:当我们认为我们使用您个人信息数据的方式不会对您隐私产生重大影响,或在征得您许可的前提下,或有一个令人信服的理由时,根据我们自身或第三方合法利益,我们可能会对您的个人信息数据进行使用(依据《数据保护条例》第6章(1)节(f)条)。 

 

3、个人信息数据保留期限 

除本政策另有规定外,如您的个人信息不再用于相关处理,且在法律上无保留义务时,我们将对您的个人信息数据进行删除。 

 

4、个人信息数据使用 

当您访问我们的网站时,基于统计目的,同时为提高我们网站的使用质量,网站服务器会临时评估使用数据。这些数据包括: 

  • 请求内容的名称和地址, 
  • 查询的日期和时间, 
  • 数据的传输量, 
  • 用户的访问状态(已传输的内容,未搜索到的内容), 
  • 与使用的浏览器和操作系统相关的数据, 
  • 链接显示(表明您是从哪个页面进行访问的), 
  • 被访问计算机的IP地址(地址被缩写,以致无法建立个人信息数据)。 

上述个人信息数据将只作为进行匿名评估的依据。 

 

5、网站浏览信息数据和跟踪技术 

为给您提供尽可能最好的服务,优化我们的网站性能,JDE和我们的第三方供应商使用了网站浏览信息数据和类似的技术,如像素、标签、网络信标(“Cookie”)和其他标识符。并且这些网站浏览信息数据还可存储您常用的网页,帮助了解用户交互情况,以及个性化我们的网站和市场传播。 

在一些国家,政府当局出于安全和监管考虑,在未征得您同意或允许您采取法律手段的前提下,会对您的个人数据进行访问。所以当您浏览第三方内容和功能时可能导致个人信息数据在欧盟或欧洲经济区以外被处理的风险。 

如果我们在没有足够保护水平的情况下使用了第三方供应商,且在征得您同意的前提下,可根据《数据保护条例》第49章(1) 条(a)节将您的个人数据向该第三方进行移交。 

 

同意/取消同意(“选择加入/选择取消”)。 

您可以取消网络信标设置,或者通过点击我们的随时调整您的Cookies设置。 

 

5.1. 网络信标的必要性 

Cookies是网站运行所必需的,所以不能在系统中进行关闭操作。它们通常仅用于响应您所做的相当于请求服务的操作,例如设置您的隐私偏好、登录模式或表单填写方法。你可以将浏览器设置为阻止或提醒这些Cookies,但在这种情况下,将导致网站的某些功能无法正常运行。 

cookies通常不存储任何个人数据信息。但在某些特殊情况下, 基于合法利益,Cookie将对这些个人信息进行引用。 

Cookie供应商

目的

保留期限

数据保护范围

Blueconic

平台管理许可

如果从设备上删除Cookie或取消同意,数据保留期限为1年、5年或更早。

欧盟或欧洲经济区以内

One Trust

平台管理许可

如果从设备上删除Cookie或取消同意,数据保留期限为1年或更早。

欧盟或欧洲经济区以内

RequestVerificationToken

防伪造Cookie设置(基于ASP.NETMVC的web应用程序)

阶段式保留

因用户信息在关闭浏览器时被删除,所以不包括在其内。

 

 

 

Cookie供应商

目的

保留期限

数据保护范围

ARRAffinity

Cookie是由运行在Windows Azure云平台的网站设置的。以确保访问者在访问页面时的请求能在任何浏览会话中路由到相同的服务器时的负载平衡。

阶段式保留

存储在欧盟数据中心的数据。先进的保护水平。

 

5.2. Cookies功能 

Cookies允许我们的网站存储您的浏览记忆,增强您的使用体验,并通过存储某些经常访问的信息来提高响应速度和效率。例如,Cookies可以记忆您的使用偏好(例如,语言,字体大小),您购物车的货品,呈现的字体,显示一个完全和您设备匹配的响应式网站,或者记忆您使用过的搜索词或筛选器。您可以禁止使用Cookie;然而,这可能会影响您的网站体验和我们能够提供的服务。 

Cookies功能是建立在合法权益的基础上,可包括以下用途: 

  • 为认证用户的安全登录; 
  • 对语言、位置、显示的搜索结果数量等首选项进行存储; 
  • 存储最佳视频显示设置,如缓冲区大小和屏幕分辨率细节; 
  • 对滥用网站和服务的行为进行识别,例如、通过记录连续的失败登录。 

Cookie供应商

目的

保留期限

数据保护范围

Amazon

AWSALBCORS

Cookie由AWS管理,用于负载均衡

7天

AWSALB Cookies是加密的,不包含任何个人身份信息。

Amazon

AWSALB

AWS ELB应用负载均衡器

7天

AWSALB Cookies是加密的,不包含任何个人身份信息。

 

5.3. Cookies分析 

Cookies负责收集关于您如何使用本网站的匿名信息。我们使用Cookie进行网络分析,以便于能够统计监测用户使用网站的情况,帮助改善我们的在线产品,以及监测特定页面的不同设计模式。 

我们与独立的监测和研究公司合作为我们提供这些服务,因此一些cookie可能是由第三方供应商设置的。这些第三方供应商及相关cookie如下表所示。 

第三方供应商

工具

最大限度的保留期限

数据保护水平

Google Ireland Limited/ Google LLC (USA)

Google Analytics

26个月

无充足的数据保护,数据传输依据《数据保护条例》第49章 (1a)条。

 

5.4. Cookie广告和跟踪技术 

这些cookies可能由我们的广告合作伙伴通过我们的网站设置。这些合作公司可能使用它们来搭建您所喜爱的页面,并在其他网站上向您展示相关广告。它们并不直接存储个人信息,而是基于您的浏览器和互联网设备的唯一标识。如果您禁止使用这些cookie,那么将无法体验到更多精彩的定向广告。 

我们还使用了跨设备跟踪技术来帮助我们进行营销分析,创建自定义受众,并根据您对我们网站的访问情况,向您展示其他网站上的定向广告。 

如果您已经通过我们的同意标识表达了你的同意请求。此数据将依据《数据保护条例》第6章 (1)节1a条法律条款进行处理。 

同意基于自愿原则,并可以随时撤销。 

跟踪工作是如何进行的? 

当您访问我们的网站时,以下列出的第三方供应商可能会检索您的浏览器或终端设备的识别特征(例如,浏览器指纹)、同时评估您的IP地址、在您的终端设备上保存或提取识别特征(例如,cookie)或获得访问单个跟踪像素的权限。 

这些第三方供应商可以利用个人特征在其他网站上识别您的终端设备。我们可能会委托这些第三方供应商根据我们网站上访问的页面向您展示广告。 

什么是跨设备跟踪? 

如果您使用用户数据与第三方供应商建立联系,那么可以对不同浏览器和终端设备的各自标识特征进行相互链接。例如,如果第三方供应商已经为您使用的每台笔记本电脑、台式电脑、智能手机或平板电脑创建了唯一标识符,那么只要您使用登录凭证登录到第三方服务,这些独立的标识符就可以相互关联。此时,第三方供应商还能够在多个设备上浏览我们的广告动态。 

在这种情况下,我们使用的第三方提供商有哪些? 

我们为广告目的与之合作的第三方供应商如下所列。在此情况下,如果数据在欧盟或欧洲经济区以外处理,那么地方当局可能在您未被告知或无权上诉的情况下,出于安全和监控目的访问数据。如果我们在没有足够保护水平的情况下使用了第三方供应商,且在征得您同意的前提下,可根据通用《数据保护条例》第49章(1) 节(a)条将您的个人数据向该第三方进行移交。 

 

第三方供应商

工具

目的

最大限度的保留期限

数据保护水平

Facebook(美国或爱尔兰)

FacebookCustom Audience

允许跟踪用户的网站使用动态,在Facebook上创建受众及目标群体,并发现新的潜在客户或类似者。

用户在网站或手机应用中的自定义用户停留时间最多为180天。180天后,除非他们再次访问该网站或手机应用,否则那些已存在于CustomAudience网站上的用户将被删除。

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

Google LLC (美国)

DoubleClick Floodlight/ DoubleClick/ GA Audiences

DoubleClick Floodlight允许我们跟踪和报告转化率——用户通过浏览或点击广告访问我们网站的行为——并报告活动效果。

DoubleClick允许我们根据现场行为、用户特征和数字广告的点击率来优化广告。有助于管理跨网站和移动设备的数字广告动态。

GA Audiences使我们能够在GoogleAnalytics上创造受众,以实现再营销目的,并接触到以前购买过我们产品和参与过我们服务的人群。

IP地址将在9个月后被匿名,cookie中的数据将在18个月后被匿名。此时,它们没有被用于使用。

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

YouTube / Google (美国)

CONSENT

YouTube是Google公司的托管及分享视频平台。YouTube通过嵌入网站的视频来收集用户数据,这些数据与其他谷歌服务的个人资料数据相互结合,以便在他们的所属网站和其他网站的广泛范围内向web访问者显示有针对性的广告。

IP地址将在9个月后被匿名,cookie中的数据将在18个月后被匿名。此时,它们没有被用于使用。

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

YouTube / Google (美国)

VISITOR_INFO1_LIVE

cookie被用作跟踪视频的唯一标识符。

180天

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

YouTube / Google (美国)

YSC

YouTube是Google公司的托管及分享视频平台。YouTube通过嵌入网站的视频来收集用户数据,这些数据与其他谷歌服务的个人资料数据相互结合,以便在他们的所属网站和其他网站的广泛范围内向web访问者显示有针对性的广告。

阶段性保留

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

LinkedIn

LinkedIn Pixel

Pink Squid有限公司的个性化广告

2年

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

 

6、嵌入式视频 

在我们的网站上,我们嵌入了非服务器视频。为了确保访问包含嵌入视频的网站不会自动下载第三方内容,我们只在第一步显示本地托管的视频预览图像。因此,第三方供应商不会收到任何信息。 

此时,只有在单击预览图像后,第三方供应商的内容才会被下载。与此同时还会向第三方提供您访问我们网站的信息,以及用于此目的所需的技术使用数据。此外,第三方供应商能够实现跟踪技术,并对其进一步的数据处理不会造成任何影响。点击预览图标,即表示您同意我们从第三方供应商处下载内容。 

嵌入视频是基于《数据保护条例》第6章(1)节1条的同意条款,前提是您已经通过点击预览图标表示同意。需要注意的是,许多视频的嵌入会导致您的个人信息数据在欧盟或欧洲经济区以外被处理。在一些国家,政府当局出于安全和监控考虑,在未征得您同意或允许您采取法律行动的前提下,会对您的个人数据进行访问。 

 

第三方供应商

数据保护水平

取消同意

YouTube / Google (USA)

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

如想下载第三方供应商的内容,单击预览图标即可。若想取消,请点击通过我们的banner (第三方数据处理)更改您的设置。

YouTube / Google (USA)

无充足的数据保护,数据传输的基础依据《数据保护条例》第49章 (1a)条。

如想下载第三方供应商的内容,单击预览图标即可。若想取消,请点击通过我们的banner (第三方数据处理)更改您的设置。

 

7、地图服务 

在我们的网站上所嵌入的地图服务并没有存储在我们的服务器上。为了防止您在访问我们的嵌入地图服务的网站时自动下载第三方内容,我们只在第一步显示本地存储的地图预览图像。因此,第三方提供者不会收到任何信息。 

只有当你点击预览图标后,第三方内容才会被下载。此时才会向第三方提供您访问我们网站的信息,以及用于此目的所需的技术使用数据。而且我们对第三方供应商进一步的数据处理不加干涉。 

点击预览图标,即表示您同意我们下载第三方提供商的内容。 

根据《数据保护条例》第6章(1)节1条,您同意在进行嵌入处理的法律基础上,前提是您已经通过点击预览图标表示同意。 

着重说明一点,一些地图服务的嵌入意味着您的数据可能在欧盟或欧洲经济区以外处理。在一些国家,政府当局出于安全和监控考虑,在未征得您同意或允许您采取法律行动的前提下,会对您的个人数据进行访问。同时,他们可能在您未被告知或无权上诉的情况下,出于安全和监控目的访问数据。如果我们在没有足够保护水平的情况下使用了第三方供应商,且在征得您同意的前提下,可根据通用《数据保护条例》第49章(1) 节(a)条将您的个人数据向该第三方进行移交。 

 

8、联系我们 

您可以通过本网站上的联系表单或电话与我们取得联系。 

当您使用我们的联系表单时,我们将要求您提供一些强制性的数据。 

我们将根据《数据保护条例》第6章 (1)节1b条处理答复您询问所需的数据。您自愿提供给我们的信息(标记为*的数据字段)将根据《数据保护条例》第6章 (1)节1b条在征得您同意的基础上进行处理。为此,需要您通过发送表单来表明您的同意请求。 

您的个人信息数据仅在答复您要求时才会被处理。因为没有法律保留义务,当他们没有存留价值时,我们将会对您的数据进行删除。 

当您通过电话与我们取得联系时,我们可能会在您明确同意的基础上对您的通话进行录音。我们也会在相应的电话留言中告知你。数据用于响应客户服务请求。在电话内容被录音时,这些数据被用于员工培训和客户服务目的。 

根据《数据保护条例》第6章(1)条对您的数据进行处理是基于合法利益的,所以您有权在任何时候通过使用说明中提供的电子邮件地址对我们提出反对意见。 

此外,您还可以在任何时候通过使用说明中提供的电子邮件地址撤销对处理您自愿提供信息的任何意见。 

客户服务处处理的个人信息数据会在收集个案解决后的6个月内删除。 

 

9、验证码 

为了保护我们的网页表格不受自动请求的影响,我们使用了Google 有限责任公司的Google reCAPTCHA系统。在验证过程中,您可能会被要求执行特定的任务或点击特定的复选框。此时,需要用户输入验证码,如有需要,请使用移动鼠标的方式来确定输入是否来自个人还是一个自动化程序。 

由于验证功能是由第三方提供的,所以显示验证码时会导致下载第三方内容。并且会向第三方提供您访问我们网站的个人信息,以及用于此目的所需的技术使用数据。与此同时,我们对第三方供应商进一步的数据处理不加干涉。 

此数据处理的法律基础是根据《数据保护条例》第6章 (1)节(a)条中您的同意认可。请通过使用我们受reCAPTCHA保护的网页表格来声明您的同意请求。与此同时,相应的指标项会显示在这些页面中。 

使用验证码功能可能导致您的数据在欧盟或欧洲经济区以外被处理。在一些国家,政府当局出于安全和监控考虑,在未征得您同意或允许您采取法律行动的前提下,会对您的个人数据进行访问。同时,地方当局可能在您未被告知或无权上诉的情况下,出于安全和监控目的访问数据。如果我们在没有足够保护水平的情况下使用了第三方供应商,且在征得您同意的前提下,可根据通用《数据保护条例》第49章(1) 节(a)条将您的个人数据向该第三方进行移交。 

 

10、社交媒体插件 

在我们的网站上有可能会启用Facebook、Twitter、Instagram和YouTube等社交媒体插件。然而,出于数据保护的目的,我们只将这些社交媒体插件集成在一个未激活的表单中。因此,当您访问我们的网站时,除非您通过点击链接到所需社交媒体平台的预览图标或图标激活相应的社交插件,否则数据将不会向社交媒体服务平台传输。 

如果你点击了一个插件,社交媒体平台就会收到关于你访问我们网站的信息数据。不管你是否在相关的社交媒体服务平台上注册了账户,都会发生此类情况。如果您已经登录,数据可以直接分配到您的社交媒体存储库。他们也可能使用这些信息来创建基于您数据的用户配置文件,并将其用于个性化广告的宣传。 

JDE对第三方的隐私政策和做法不加干涉。当激活或链接到另一个网站或平台时,建议您谨慎阅读该网站或平台上的隐私政策。 

如果您通过点击预览图标表示同意,则根据《数据保护条例》第6章(1)节1条视为您已同意。着重说明一点,许多社交插件的集成意味着您的数据将会在欧盟或欧洲经济区以外被处理。在一些国家,政府当局可能会出于安全和监控的目的,在您未被告知或无权上诉的情况下访问这些数据。 

如果我们在没有足够保护水平的情况下使用了第三方供应商,且在征得您同意的前提下,可根据通用《数据保护条例》第49章(1) 节(a)条将您的个人数据向该第三方进行移交。 

如果您不再希望您的个人数据被已激活的社交插件处理,您可以通过不点击相应的社交插件的预览图像或图标来防止后续处理。 

 

11、通讯登记及递送 

您可以在我们的网站上订阅接收我们的时事通讯。着重说明一点,我们需要特定的数据(至少是您的电子邮件地址)来完成时事通讯订阅。 

只有在您根据《数据保护条例》第6章(1)节给予我们同意的情况下,我们才会给您发送时事通讯。当您在我们的网站上完成时事通讯订阅后,您将会收到一封确认邮件,邮件地址为您提供的邮箱地址(双重选择加入)。 

您也可以随时撤回您的许可。撤回的方法很简单,例如,点击每个时事通讯中提供的退订链接。 

在您撤回许可之前,您的数据和浏览过的页面将被存储。我们会在数据收集当日或最后一次收集的2年后删除您的数据(请求信息或点击电子邮件中的链接)。 

作为时事通讯订阅过程的一部分,只要有需要证明您已经订阅了我们的时事通讯,除了上述数据外,我们可能还会对某些数据进行存储,这可能包括在订阅或确认时事通讯时存储的完整IP地址,以及我们发送的确认邮件的副本。 

数据处理的法律基础依据《数据保护条例》第6章(1)节,并以此来说明时事通讯发送的合法性利益。 

如果您已订阅了我们的时事通讯,我们可能会要求您进一步确认通讯跟踪作为订阅过程的一部分。 

如果您根据《数据保护条例》第6章(1)节给予我们适当的同意,我们将在我们的时事通讯中嵌入个人跟踪技术,此技术可以识别您访问或打开时事通讯的时间,而且还可以个性化通讯中的链接,以确定您点击某个链接的时间。 

 

12、额外的数据传输 

除非根据《数据保护条例》第6章(1)节(c)条及第6章(1)节(b)条的法律规定及合同目的要求,或根据《数据保护条例》第28条规定使用第三方供应商的数据处理器,再亦根据《数据保护条例》第6章(1)节(a)条条款,或贵方已明确同意我方按照《数据保护条例》第6条(1)节(a)条款的做法,JDE绝不会向第三方供应商分享子、出售、转让或以其他方式传播您的个人信息数据。 

我们可能会向以下人士或机构披露您的个人信息: 

  1. 我们的分公司
  2. 外部服务提供者,如顾问、指导师和审计师。除此之外,我们也可能与支持我们为您提供信息技术服务、市场营销服务、财务服务、广告服务、档案和文件存储等服务的值得信赖的提供商共享您的信息数据。
  3. 法律上所要求的公共机关或政府机关。

在必须时,制定适当的数据处理协议和转移机制。除此之外,JDE对第三方供应商的政策概不负责。 

 

13、数据安全性 

我们采取技术和组织措施,尽可能全面地保护您的数据免受未经授权的访问。这些措施包括我们网页的加密程序。您的数据可从您的计算机一直传输到我们的服务器,亦或通过互联网使用TLS来进行加密。 

您还可以通过浏览器状态栏中的锁定符号和以https://开头的地址行来对它进行识别。 

 

14、数据主体的权利 

在处理您的个人数据时,《数据保护条例》授予您作为数据主体的权利如下: 

信息查阅权 (依据数据保护条例15) 

您有权索取有关您个人资料是否被正在处理的确认书;如果是这种情况,您拥有被告知这些个人数据的告之权,并有权接收《数据保护条例》第15章规定的数据信息。 

信息纠正权(依据《数据保护条例》第16) 

您有权对不准确的个人信息进行更正,以及出于处理个人资料的目的考虑,可有权填写不完整的个人信息,包括提供补充声明。 

信息删除权(依据《数据保护条例》第17) 

如有符合《数据保护条例》第17章所列条款之一,您有权删除个人数据。 

处理限制权(依据《数据保护条例》第18) 

在我们的审核期间,如有符合《数据保护条例》第18章所列条款之一,例如,当您有反对意见时,可有权要求限制处理。 

数据携带权(依据《数据保护条例》第20) 

在《数据保护条例》第20章详细列出的某些条款下,您有权以结构化、常规化和机器可读的格式接收与您相关的个人信息数据,或要求将该数据转移给第三方。 

同意撤销权(依据《数据保护条例》第7) 

如果数据的处理是基于您的同意,您有权根据《数据保护条例》第7章(3)节在任何时候撤销个人数据的使用。着重说明一点,撤销只对未来有效。在撤销之前发生的处理将不受影响。 

拒绝权(依据《数据保护条例》第21) 

如果数据是根据《数据保护条例》第6章(1)节1条(为我方合法利益目进行的数据处理)或根据《数据保护条例》第6章(1)节1e条(为保护公共利益或行使官方权力而进行的数据处理)收集的,您有权在任何时候因您个人的特殊情况拒绝处理。为此,我们将不再对您的个人数据进行存储,除非有超越您的利益、权利和令人信服的合法理由,或在建立、行使或辩护法律主张时仍需要这些数据。 

向监察机关提出申诉的权利(依据《数据保护条例》第77) 

依据《数据保护条例》第77章,如果您认为我们对您的数据处理方式违反了数据保护条例,您有权向监察机关提出诉讼。这项权利尤其适用于您的常住地、工作地点或涉嫌侵权地点的监察机关。 

权利维护 

除非以上另有说明,请行使我们赋予您的权利。您可在我们的说明中找到我们的联系方式。 

 

15、数据维护专员 

我们的全局合规专员和外部数据维护专员可提供有关数据维护的进一步信息。 

JDE全局合规专员 

privacy@JDEcoffee.com 

 

FIRST PRIVACY GmbH,  

Konsul-Smidt-Str. 88, 28217 Bremen, Germany 

www.first-privacy.com 

office@first-privacy.com