私隱政策

上次修改時間:2018 年 6 月 20 日

TRUSTe

我們的私隱政策

歡迎了解我們的私隱政策!很高興您想瞭解更多有關我們如何保護您資訊安全的資訊。本政策為您提供有關您在瀏覽我們的網站(無論您在哪裡瀏覽)或者使用我們的服務或應用程式(app)時,我們將如何處理您的個人資料的資訊。該原則還為您提供有關您的私隱權以及法律如何保護您的資訊。

因此,如果您正在尋找更多資訊,以了解我們如何收集、儲存、使用和共用我們收集的您的個人資料,這裡就是您該瀏覽的地方!

現在,我們從幾個需要您注意的細節開始,它們非常重要和實用!

關於 LEGO Group

LEGO Group 由遍佈全球的多個不同法人實體組成。請在這裡 HTTPs://www.lego.com/aboutus 閱讀更多關於 LEGO Group 的資訊

本私隱政策是代表 LEGO Group 的所有公司發佈。LEGO Group 的所有公司一致決定,丹麥 LEGO System A/S 公司是我們的全球資料控制者(負責和掌管資料的公司)。 因此,本政策中的「我們」或者「我們的」實際是指 LEGO System A/S。

如何聯絡我們

我們任命了一位資料保護主管(以下稱「DPO」),負責監督與本私隱政策相關的問題。如果您對本政策有任何疑問,請聯絡我們的 DPO:

LEGO System A/S
Aastvej 1,
7190 Billund,
Denmark
Att:Data Protection Officer
或通過電子郵件:privacy.officer@LEGO.com
電話:+44 1 753 826 000

請提供您的姓名和相關的 LEGO Group 公司(如果知道)。如果您不掌握該資訊也沒有關係,屆時我們會將您的請求視為與 LEGO System A/S 直接相關的問題。

您作為我們擁有其個人資料(資料主體)的權利

您可以透過在帳戶設定中編輯帳戶資訊自行變更帳戶資訊。如果您要消訂閱(比如業務通訊或營銷電子郵件),可以透過這些電子郵件中提供的連結取消訂閱。如果您要刪除放置的 Cookie,我們的 Cookie 政策中提供了具體的操作方法(稍後將在 Cookie 下《政策》部分詳細介紹)。

無論何時我們擁有或處理您的個人資料時,您均擁有以下權利:

1.存取權 – 您有權索取我們保留的您的資訊副本。
2.改正權 – 您有權更正我們保留的有關您的不準確或不完整資料。
3.被遺忘權 – 在某些情況下,您可以要求從我們的記錄中刪除有關您的資料。如果我們依法有義務保留該資訊,或者無法處理該資訊,或者能力不及,我們就不會刪除該資訊,但僅會根據需要保留,且我們的資料系統有時間限制。
4.資料處理限制權 – 如果某些條件適用,則有限制資料處理的權利。
5.可攜權 – 您有權將我們保留的關於您的資料轉移到其他組織。
6.反對權 – 您有權反對某些類型的資料處理,比如直銷。
7.反對自動處理權,包括分析 - 您也有權不讓電腦直接做出有關您的決策(這不包括基於您年齡或性別的一般行銷)。
8.司法覆核權 – 如果我們依據存取權拒絕您的請求,會為您說明原因。您有權投訴。

聯絡我們前,要記得一件事。我們的網站和應用程式住可能包含指向其他非我們擁有或控制的其他網站連結。例如:可以是社交媒體平臺/服務。對這些網站的私隱慣例我們不承擔責任,因此如果您對此類網站有疑問,則需要直接聯絡該網站。我們也非常鼓勵您了解並閱讀其他網站的私隱政策,因為他們很可能收集、儲存、使用和共用您的個人資訊。

對我們行為的投訴

如果您認為 LEGO Group 在管理您的資料時未履行應盡的職責,則您有權投訴。

LEGO Group 有一位全球資料保護主管,他/她會非常慎重地處理您的投訴。您可以透過此電子郵件 privacy.officer@lego.com 聯絡我們的全球資料保護主管。我們將在 5 日內向您傳送確認郵件,並盡最大努力在 1 個月內處理該問題。如果問題比較棘手或需要大量工作,則可能需要更長的時間,但我們會隨時為您提供處理進度。

您始終有權向當局投訴,當然我們也非常重視私隱問題,如果您願意與我們溝通,我們將不勝感激。當局有權監管我們的機構是丹麥資料保護署(Danish Data Protection Agency)。您可以在他們的網頁中查看更多資訊:[HTTPs://www.datatilsynet.dk/2

您可以就以下方面投訴:

  1. 您的個人資料處理方法;
  2. 處理您存取資料請求的方式;
  3. 處理您投訴的方式;
  4. 對投訴後的任何決定提出上訴。

資料收集規則

我們非常重視您的私隱權,因此我們僅會要求您提供所需資訊,以便為您提供卓越服務。

每此我們收集客戶資料時均會確保:

  • 我們請求收集資料的授權
  • 我們僅在需要時依據約定理由使用資料
  • 我們至少會在透過我們的網站或應用程式為您提供服務時,遵守所在國家的當地資料保護法。
  • 我們會依法保留要求記錄在案的資料
  • 我們會說明為什麼需要該資料,以及將如何使用該資料(除非我們有正當理由不提供說明)
  • 我們會定期查看和更新私隱權資訊(還會對照其他資料庫反覆核實,以確保其正確)
  • 我們不會與任何人共用資料,除非我們有合法或合理的原因,或者我們獲得您的授權,或者您是未滿 16 歲的小朋友。

透過線上管道收集資料

您瀏覽 LEGO.com 網域中的任何網站,或使用我們的某個應用程式時,我們會收集您的個人資訊和匿名資訊。您瀏覽我們的線上管道時,可以檢查我們是否根據該網站的條款及條件收集資料。

您在社交媒體網站或管道(例如:Facebook、Twitter、Youtube、Instagram、微信等)瀏覽我們的頁面時,我們也會透過協力廠商接收資訊。

我們收集的個人資訊類型

您瀏覽這些線上管道時,我們會收集:

  • 用來幫助您設定帳戶的註冊資訊(例如:您的姓名、國家/地區、性別、出生日期、電子郵件地址、使用者名稱和密碼)。
  • 您購買產品或使用線上服務時我們使用的付款或交易資訊(例如:郵寄位址、電話號碼或信用卡號)。
  • 我們用於為您提供相關線上內容的位置資訊或 IP 位址。
  • 您在我們的論壇上公開分享的資訊。
  • 您使用我們的消息、聊天或貼文服務向個人或群組傳送的資訊。
  • 您使用我們自己的線上管道或協力廠商管道(比如社交網路)或將 LEGO 註冊帳戶連結到協力廠商平臺時提供的資訊。

為什麼我們要處理個人資料

從法律角度而言,我們「處理資料」的方式描述了我們如何收集、存儲、使用、共用和刪除從客戶那裡收到的資料。您在我們的線上管道與我們分享您的個人資訊時,我們將根據本《私隱政策》中所述方式處理您的資料。

鑑於我們是一家全球公司,直接向客戶出售玩具,並為粉絲提供各種體驗,故此需要處理個人客戶資料,以便:

  • 客戶可以在我們的線上 LEGO Shop 購買產品,並將產品發送至其指定的地點
  • 客戶可以註冊任何他們想要使用的帳戶和服務
  • 客戶可以使用我們為其建立的線上和離線 LEGO 體驗
  • 客戶可以在我們的公共論壇中分享資訊
  • 我們可以向客戶傳送他們要求我們提供的所有資訊或回答他們的問題。
  • 我們可以要求客戶透過問卷和調查方式向我們提供服務反饋意見。
  • 我們可以為客戶提供我們產品的相關營銷資訊。

請始終記得,如果您要透過社交媒體或 LEGO 應用程式等協力廠商管道使用 LEGO 服務,則該協力廠商也可會依據其自己的私隱權流程處理您的個人資料。

對於某些服務和產品,我們可能會在處理您的個人資訊時使用自動決策。例如:shop.LEGO.com 中採用的詐欺預防和檢測措施。如果您不滿意自動決策的準確性,可以請求手動審核。

我們如何處理個人資料

您瀏覽我們的線上管道或使用協力廠商網站或平臺時,我們會使用 Cookie、 Flash Cookie、像素和網路指標等技術處理您的個人資料。

請瀏覽我們的 Cookie 政策 以了解更多資訊,包括如何刪除放置在您裝置中的 Cookie 以及如何防止放置 Cookie!

請注意,如果您的裝置停用了 Cookie 功能,則我們網站中的某些服務和功能將不再有效。

我們也透過其他受信任的來源收集資訊,以便更新或補充我們自己收集的個人資訊。

與受信任的子公司(其他 LEGO 公司)共用資訊

我們的子公司(LEGO Group 中的其他公司)有時可能需要存取您的資訊,以便代表我們為您提供服務。鑑於 LEGO Group 非常注重您的私隱權,我們決定在世界各地實施相同的私隱權保護,因此無論 LEGO Group 的哪家公司使用您的資料,您都會感到安全。 從法律上講,LEGO Group 的其他公司將作為「資料處理者」,並受相關資料處理法律的約束。他們需要您的個人資料,以便:

  • 提供您要求的產品和服務
  • 就您的帳戶或交易與您聯絡
  • 向您傳送有關我們的網站、應用程式和政策的資訊。
  • 傳送您註冊的所有業務通訊(您可以隨時取消訂閱)
  • 處理子公司正式簽約以便代表我們處理的資訊,例如:處理您的購買訂單、管理您的 LEGO ID 帳戶活動或您的 VIP 帳戶資料。
  • 識別、審核及阻止所有可能違反我們政策的活動或違法活動。

在公共論壇和聊天中共用資訊

由於任何人均可以在我們的公共論壇和聊天服務中閱讀資訊,因此您分享的所有個人資訊均是公開可以看到的。 如果您希望從我們網站的公共區域刪除您的個人資訊,請傳送電子郵件至我們的 [客戶服務中心] 4。如果我們因任何原因無法刪除您的個人資訊,會告知您原因。如果您未滿 16 歲,則需要獲得家長或監護人的許可才能使用我們的公共論壇或聊天功能。

共用您的 LEGO ID

您可以在我們受信任合作夥伴的協力廠商網站中使用您的 LEGO ID,因此無需建立單獨帳戶即可玩虛擬遊戲。如果您選擇使用您的 LEGO ID,我們將可以存取您向該協力廠商提供的某些資訊。我們將根據本《私隱政策》收集、存儲、使用和處理此類資訊。協力廠商網站還可以從您的 LEGO ID 設定檔中存取某些資訊,以便您參與其網站的體驗。如果您要了解更多他們如何使用您資訊的內容,請閱讀他們的私隱政策。

共用社交媒體(功能)和小工具中的資訊

我們的某些網站可能包括社交媒體連結,比如 Facebook「喜歡」按鈕、小工具(比如「共用此按鈕」)及互動式迷你程式。如果您按一下這些連結中的任何一個,這些功能可能會收集您的 IP 位址並記錄您當時瀏覽的頁面。這些功能還會使用 Cookie,以便其正常工作。社交媒體功能和小工具由協力廠商託管,也可以由我們的網站直接託管。您使用這些功能和小工具時,您的個人資料將由該協力廠商根據其私隱政策進行處理。

與其他公司共用資訊

請在 這裡 了解我們的受信任協力廠商類別清單,我們會與他們共用您的資訊。
我們不會在 LEGO Group 之外共用您的個人資訊,但以下情況除外:

  • 我們需要強制實施使用條款或我們要求客戶同意的政策;
  • 我們需要保護客戶或協力廠商合作夥伴的安全、安全、權利和財產;
  • 我們需要滿足法律程序或依法需要披露資料;
  • 我們要求其他公司,比如快遞公司、航運和倉庫服務提供者、支付提供者、IT 平臺提供者、詐欺檢測和預防提供者、調查提供者、產品目錄提供者和客戶服務提供者代表我們提供服務;我們與這些公司均簽有合同,以確保他們僅將您的個人資訊用於約定之服務,並遵守法律要求;
  • 我們使用安全的雲端存放服務/設施儲存您的資訊。我們與這些公司簽有合同,以確保他們僅將您的個人信息用於約定之服務,並遵守法律要求;
  • 如果合併、收購或出售資產意味著我們需要與協力廠商共用資訊,在這種情況下,我們會向您傳送電子郵件並在我們的網站中發佈通知,公佈所有者變更,我們還會告知您如何使用您的資料,並為您提供有關您個人資料的選項;
  • 您允許我們與協力廠商共用您的資訊,以便他們可以向您傳送與其產品和促銷活動資訊(您可以透過聯絡我們的 LEGO 客戶服務團隊退訂這些電子郵件,但在某些情況下您可能還需要直接聯絡該協力廠商);
  • 您允許我們與協力廠商共用您的資訊,以便他們可以為您提供有關我們產品的營銷資訊和促銷(例如通過社交媒體平臺提供的個性化廣告)。可以調整裝置 Cookie 設定退出此類營銷活動。在某些情況下,您可能還需要直接聯絡該協力廠商(如果社交媒體調整您的私隱設定,並要求刪除由該協力廠商收集的資訊)
  • 您要求我們與協力廠商網站或社交網站等平臺共用您的個人資訊,共用後,該協力廠商可以根據其私隱流程處理您的個人資料

個人資訊保留時間

只要您的帳戶處於使用中狀態,或者需要提供服務,我們會一直保留您的個人資訊。針對我們處理的各類個人資訊,我們均有所謂的保留策略。

如果您想取消您的帳戶或刪除您的資料,我們僅會保留處於法律原因、解決爭議或執行協定所需的資訊。

Cookie 是您的瀏覽器在您電腦或裝置中設定的小資料檔案。Cookie 本身不包含或收集任何資訊。但是當伺服器透過網頁瀏覽器讀取 Cookie 時,可以幫助網站提供更方便使用者的服務,例如記住之前的購買記錄或帳戶詳細資訊。

與大多數網站一樣,我們的線上管道及應用程式(App)會收集一些資訊(例如:IP 位址、瀏覽器、網際網路服務提供者、參考頁面、離開頁面、作業系統、日期戳記、時間戳記和點擊流資料資訊)。除非您同意我們可以這樣做,否則這些資訊不會與我們收集的關於您的任何其他資訊連結。

我們與協力廠商追蹤合作夥伴均使用瀏覽器存儲、應用程式存儲、Cookie、像素、指標、指令碼和標記分析趨勢、管理網站、追蹤使用者在網站中的移動,並收集有關我們總體使用者基數的人口學資訊。我們會收到來自協力廠商追蹤合作夥伴的單獨及匯總報告。有關 Cookie 的資訊,請閱讀我們的完整 Cookie 政策

TRUSTe

保障小朋友線上安全

我們注重確保小朋友線上安全,並設定額外的私隱流程,以確保我們的年幼粉絲安全使用我們的線上管道。事實上,有些功能有年齡限制,以防止小朋友無意中使用。我們還會採取一切合理措施,確保我們不會故意收集、儲存、使用或處理未經家長同意而使用這些功能的小朋友的個人資訊。

我們加入了一個數位兒童安全計劃,該計劃每年會對本公司進行審核,以確保我們在與小朋友進行線上互動時遵守規則。

我們還遵守所有 13 至 18 歲小朋友的相關法律,涉及個人資料時,我們將所有未滿 16 歲的人視為小朋友。

如果您對我們《私隱政策》有任何疑問或疑慮,請透過 privacy.officer@lego.com 聯絡我們的資料保護主管。

如果您有未解決的私隱權或資料使用問題,且對我們的處理不滿意,請聯絡我們位於美國的第三方爭議解決方案提供者(免費),地址為 https://feedback-form.truste.com/watchdog/request。 要檢視爭議解決方案提供者涵蓋的資產清單,請按一下本小節頂部的印章。

處理小朋友的個人資訊時,我們會採取額外措施保護他們的私隱,其中包括:

  • 確保告知家長我們從小朋友那裡收集、儲存、使用和處理哪些個人資訊,並解釋我們是否共用這些資訊。
  • 通過請求家長同意收集、使用和處理小朋友資料,並請求同意向小朋友傳送我們產品和服務的相關資訊,以滿足法律要求。
  • 限制我們收集、儲存、使用和處理小朋友個人資訊,僅收集他們參加線上活動所需的合理資料。
  • 對於我們從小朋友那裡收集來的個人資訊,家長有自由存取或有選擇自由存取的權利 - 家長也可以要求變更或刪除其子女的個人資訊。

收集和使用小朋友資訊

雖然我們的一些網站、頻道和應用程式在設計時考量到各個年齡層的家庭和使用者,但其他網站、頻道和應用程式則旨在供小朋友使用。每次我們收集小朋友個人資訊時,僅會在提供服務所需的時間內或根據法律要求記錄在案的時間內保留這些資訊。

雖然小朋友可以選擇是否與我們共用其資訊,但如果他們未提供其資訊,則可能無法使用我們網站的某些功能。如果實現功能需要個人資訊,我們只要求提供參與活動所需的合理資訊。

以下是我們收集小朋友資料的一些範例:

  • 小朋友線上註冊

    小朋友可以在我們的網站中註冊,以存取各種服務,包括內容、遊戲和比賽。在註冊過程中,我們會要求小朋友提供其家長或監護人的電子郵寄地址、小朋友的姓名、性別、出生日期、使用者名稱和密碼。我們會出於安全和通知需要使用此資訊。強烈建議小朋友建立一個不包括任何個人資訊的使用者名稱。

  • 小朋友分享他們自己建立的內容時

    我們的一些網站允許小朋友自己建立或使用內容。由於其中只有部分功能需要小朋友的個人資訊,因此並非所有活動都需要獲得家長或監護人的同意。每當活動可能需要孩子共用個人資訊時,我們會自行審核內容,確保刪除個人資訊,或者請求家長或監護人的許可以便收集該資料。小朋友已與我們共用的個人資料類型包括故事、任意文字欄位、允許輸入文字或自由手輸入資訊的繪圖、小朋友的照片、音訊剪輯、影片檔案或任何類型的內容或其他可以在某些方面明確辨識小朋友的持久識別碼。如果除收集包含個人資訊的內容外,我們還計劃公開分享或允許協力廠商自行使用資訊時,我們會請求父母或監護人提供「可驗證家長同意」(這是更高級別的家長同意)。

  • 小朋友參加競賽和抽獎時

    如果小朋友想參加比賽,我們會要求他們提供參加比賽所需的個人資訊。我們通常只要求提供小朋友的名字(以便我們區分來自同一家庭的小朋友)及家長或監護人的電子郵件地址(以便我們依法通知監護人)。我們只有在小朋友贏得比賽或抽獎時才會聯絡家長,以獲取寄送獎品的地址。如果比賽要求小朋友提供創作內容方可參加比賽,我們可能需要提前透過電子郵件徵求家長的同意,以確保滿足小朋友自己創建的創作內容的隱私要求(請參閱上述有關小朋友創建內容的資訊)。未經同意,小朋友將無法參加比賽。

  • #####小朋友收到我們的電子郵件時
    我們可能需要詢問他們小朋友的聯絡方式(包括其電子郵寄地址),以便回答他們提出的問題。為滿足世界各地的法律要求,我們將在收到回覆后立即刪除小朋友的所有相關資訊。如果需要再次與小朋友聯絡,比如回答其他問題,我們會請求其家長或監護人提供電子郵寄地址。然後,我們只會在滿足小朋友請求所需時間內保留其線上聯絡資訊,且不會將這些資訊用於任何其他目的。如果我們需要小朋友的線上聯絡資訊以便進行持續溝通,我們會儘早請求提供家長或監護人的電子郵件地址,以便我們隨時向成年人通報我們要收集的資料,並向家長提供要求我們停止收集資料的選項。家長或監護人可以按照每次通信中的取消訂閱說明隨時結束我們與其子女進行的任何通信(如果有多種通信,成年人可能需要分別退出每一種通信)。另外,他們也可以聯絡我們的 LEGO 客戶服務團隊。

  • 小朋友收到應用程式推送通知時

    許多應用程式將使用者「推送通知」傳送到其客戶的手機或裝置陣,讓他們了解更新資訊(有時甚至在應用程式並未使用的情況下推送)。我們的某些應用程式專為小朋友使用而設計。我們要求小朋友提供家長或監護人的電子郵件地址,因此我們可以在透過應用程式向小朋友傳送推送通知前告訴成年人他們子女的請求。未經家長同意,我們不會將裝置識別碼與任何其他個人資訊連結。如果您希望小朋友停止接收來自其中某個應用程式的推送通知,可以隨時變更小朋友所使用裝置的設定。

  • 我們收集位置資訊時

    我們的一些網站、頻道和應用程式專為小朋友設計。在收集小朋友所在街道名稱、地址或座標資訊前,我們會透過電子郵件徵得家長或監護人的同意。我們這樣做是因為我們可以使用這些資訊有效地識別某個特定小朋友。相反,小朋友所在城市、國家/地區的資訊與特定小朋友沒有直接關聯,因此在收集此類資訊時不需要獲得家長的同意。 這樣做的原因是我們無法透過此類普通資訊識別某個特定小朋友。如果您希望我們停止收集此類位置資訊,可隨時調整小朋友所使用裝置的設定。也可以請聯絡我們的 LEGO 客戶服務團隊。

  • 我們收集「持久識別碼」時

    我們可以為瀏覽我們線上頻道的訪問者提供更相關和個人化的線上體驗,並自動收集某些類型的資訊(例如:關於 IP 位址、行動裝置識別碼、瀏覽器、網際網路服務提供者、參考頁面、離開頁面、訪問者頻率、作業系統、日期戳記、時間戳記和點擊流資料)。我們使用 Cookie、像素、Flash Cookie、網路指標和其他唯一識別碼(定義請參看本《私隱政策》的《Cookie 政策》)等技術收集這些資訊。我們可能會自行收集此類資訊,或要求協力廠商代表我們處理這些資料。我們使用這些資料,以便小朋友可以存取線上功能和活動、自訂內容、改善線上管道、分析線上管道效能以及建立匿名報告。如果出於任何其他原因要收集小朋友的資料,我們均會提前聯絡小朋友家長或監護人徵得同意。在我們的《Cookie 政策》中可以找到在我們網站和應用程式中收集「持久識別碼」第三方營運商清單。

如果我們不小心收集了小朋友的資料後怎麼辦?

如果我們發現自己無意中以不符合 COPPA 要求的方式收集了小朋友的資訊,會立即刪除這些資訊。

請求家長同意

透過電子郵件請求低級別同意
如果我們需要收集小朋友的個人資訊,會根據 COPPA 法律要件徵求家長的同意。我們將向小朋友家長或監護人傳送電子郵件,解釋我們要收集哪些資訊,以及計劃如何使用這些資訊,並要求家長提供同意或拒絕資訊。如果在合理的時間內未收到家長同意資訊,我們將刪除從小朋友那裡收集的所有資訊,包括我們請求同意的成年人的聯絡資訊。

請求高級別的「可驗證同意」

如果我們要公開或與協力廠商共用小朋友的個人資訊,我們將尋求比上述電子郵件請求更高級別的家長同意。我們可能會要求使用信用卡或其他付款方式進行驗證(可能有象徵性收費)、透過與訓練有素的客戶服務代表使用電話或視訊聊天驗證或透過郵寄、電子郵件附件或傳真向我們傳送回簽名同意書進行驗證。我們會向監護人提供 PIN 或密碼,以便他們在未來的通信中使用該密碼確認成年人身份。

如果未聯絡家長或監護人去獲得同意怎麼辦?

如果未滿 16 歲的小朋友使用年齡限制存取專為小朋友設計的線上管道,我們將在收集小朋友的任何個人資訊前向其家長或監護人傳送電子郵件。如果您認為您的小朋友要參加需要收集其個人資訊的線上活動,而您或另一位家長/監護人尚未收到通知您或徵求您同意的電子郵件,請透過 privacy.officer@lego.com 聯絡我們的資料隱私主管。除非成年人已明確表示接受營銷電子郵件或參加允許使用電子郵件聯絡的活動,否則我們不會將提供家長同意資訊的電子郵件地址用於任何其他目的。

家長選擇權和控制權

家長或監護人可以隨時拒絕我們進一步使用和收集他們小朋友的個人資訊。家長或監護人可以要求我們從記錄中刪除我們收集的與其小朋友帳戶相關的個人資訊。由於某些服務需要個人資訊,因此刪除小朋友的記錄可能會導致其將來無法使用帳戶、會員資格或服務。

如果小朋友擁有註冊的 LEGO ID,家長或監護人可以使用如下方式存取、更改或刪除我們收集的小朋友個人資訊:

  • 使用小朋友的使用者名稱和密碼登入小朋友的 LEGO ID 帳戶。
  • 聯絡我們的 [LEGO 客戶服務團隊] 9

如果要與我們聯絡,請告知我們您小朋友的使用者名稱以及您自己的電話號碼和電子郵件地址。允許您存取小朋友的個人資訊前,我們需要確認您作為小朋友家長或監護人的身份。我們將在合理的時間範圍內回應您的請求。

如果我們對如何使用未滿 16 歲小朋友個人資訊的方式做出重大變更,我們會透過電子郵件通知其家長或監護人,並要求就小朋友個人資訊的新用途提供「可驗證家長同意」。

共用我們同意與他人共用的資訊。

如果獲得了高級別家長同意以公開分享小朋友個人資訊,我們還會與我們的服務提供者或法定機構共用個人資訊。我們會與服務提供者(包括軟體解決方案公司、線上安全合作夥伴和客戶服務)共用資訊。我們與這些公司簽有合約以確保他們僅將個人資料用於約定之目的。

為滿足法律程序或依法要求披露,我們會分享個人資訊。根據相關法律,我們還將分享所收集的小朋友個人資訊,以便:

  • 遵守執法部門或公家機關(包括學校或兒童服務)的要求,或免予承擔責任
  • 披露以阻止犯罪
  • 協助調查與公共安全有關的活動
  • 保護使用我們線上頻道小朋友的安全
  • 保護我們的服務提供者的技術或線上頻道的自身安全

家長有權同意收集、使用和處理其小朋友的個人資訊,而無需同時同意向第三方披露該資訊。我們不會與第三方共用上述披露資訊以外的其他資訊。

我們的員工

無論您是現職員工還是求職者,我們都要處理與您就業和申請相關的特定資訊。本《私隱政策》中的原則也適用於您的雇傭和求職申請。

LEGO 合作夥伴

LEGO 合作夥伴係指與 LEGO Group 開展業務的其他公司。我們以協作和評估為目的處理 LEGO 合作夥伴公司的資訊。

數據安全性和完整性

我們高度重視客戶資訊的安全性、完整性和保密性。我們使用技術、行政和物理安全措施來保護個人資訊免遭未經授權的存取、披露、使用和修改。所有包含個人資訊的外部傳輸均採用加密技術完成。信用卡資訊由經核准之服務提供者處理,他們符合 PCI(支付卡行業)標準,並擁有適當的保障措施。
雖然我們定期審核安全程序、評估新技術和方法,以便我們的線上頻道更安全,但沒有任何安全措施是完美或牢不可破的。

我們的客戶、員工和合作夥伴在保護資訊方面也發揮重要作用。我們鼓勵客戶選擇他人不容易猜到的密碼,並對其個人密碼保密。

如果您發現我們在安全方面存在任何缺陷或有任何疑慮,請儘快聯絡 LEGO 客戶服務團隊。

如果我們資料洩漏,客戶資訊面臨被濫用的風險,我們會依法與客戶聯絡。必要時,我們還將聯絡資料保護機構。

全球資料傳輸、存儲和處理

我們是一家全球性公司,會出於本《私隱政策》所述之目的,將您的個人資訊傳輸給 LEGO Group 的單獨子公司或位於世界各地的協力廠商。每次我們或代表我們執行此類服務的公司傳輸、存儲或處理您的個人資訊時,我們會採取合理步驟保護您個人資訊的私隱權。此外,在使用或披露個人資訊時,我們會遵守已生效的《企業約束規則(Binding Corporate Rules)。

就資訊處理過程而言,《企業約束規則》提供最高安全性。

《企業約束規則》和當地法律要件

我們希望確保我們在任何地方收集收集、存儲、使用或分享您的個人資料時,至少要採用遵循《歐洲一般資料保護條例》(以下稱「GDPR」)的資料隱私和安全標準。如果您所在地的本地法規向我們提出更多要求,我們將調整我們的實踐,以確保無論您的資料在世界上的任何地方都是安全的!為了約束我們實踐承諾,我們實施了 2016 年 6 月生效的《企業約束規則》。這些規則由歐盟(EU)的歐洲資料管理機構設定,並在資料收集、存儲、使用和共用方面設定了一些世界最高標準。

美國加州居民須知

上次更新時間:2019 年 12 月 16 日

本部分根據加州隱私法(包括《加州消費者隱私法案》(以下稱「CCPA」)的要求為加州居民提供資訊。 加州隱私法要求我們向加州居民提供我們使用其個人資訊的方式,無論是線上收集還是離線收集,本部分旨在滿足該要求。
根據 CCPA,「個人資訊」是識別、關聯、描述、可合理與特定加利福尼亞州居民或家庭關聯或合理連結的所有資訊。

我們收集、披露和出售的個人資訊類別
以下是我們以商業目的收集、出售和/或披露給協力廠商或服務提供者的加州居民的個人資訊類別。

姓名、連絡資訊及識別碼:識別碼,比如真實姓名、郵寄位址、唯一個人識別碼、線上識別碼、網際網路協定 (IP) 位址和電子郵寄地址。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?是

客戶記錄:包含個人資訊(如姓名、地址、電話號碼、信用卡號碼和借記卡號碼)的紙質和電子客戶記錄。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?否

受保護的類別:根據加利福尼亞州或聯邦法律受保護分類的特徵,比如性別和年齡。此類別下的任何「銷售」(如 CCPA 定義)資訊的目的均為讓使用者能夠註冊帳戶,並防止小朋友在未事先獲得家長同意的情況下使用某些網站、應用程式和服務。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?是

購買歷史記錄和趨勢: 商業資訊,包括已購買、獲取或考慮之產品或服務。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?否

生物特徵資訊:可單獨使用或結合使用生理、生物或行為特徵以建立個人身份,包括 DNA、虹膜圖像、視網膜、指紋、面部、手、手掌、靜脈模式和語音記錄、擊鍵模式或節奏、步態或節奏、以及包含識別資訊的睡眠、健康或運動資料。
• 我們是否收集此資訊?否
• 我們是否出於商業目的披露此資訊?否
• 我們是否出售此資訊?否

資料使用:網際網路或其他電子網路活動資訊,包括但不限於流覽記錄、搜尋記錄以及有關居民與網際網路網站、應用程式或廣告互動的資訊。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?是

地理定位資料:有關個人或裝置精確地理位置的資訊。
• 我們是否收集此資訊?否
• 我們是否出於商業目的披露此資訊?否
• 我們是否出售此資訊?否

音訊/視訊:音訊、電子、視覺資訊,如照片和影片。我們的某些網站允許使用者自己建立和上傳內容。每當活動可能允許使用者共用音訊/視覺資訊時,我們會自行審核內容,以確保刪除個人資訊。如果小朋友分享了內容,我們會請求家長或監護人的許可來收集資料。此資訊的任何「銷售」(如 CCPA 定義)目的均為監視這些活動,並防止此類資訊被公開。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?是

受僱記錄:專業或受僱相關資訊。
• 我們是否收集此資訊?否
• 我們是否出於商業目的披露此資訊?否
• 我們是否出售此資訊?否

教育資訊:聯邦《家庭教育權利和隱私法案》(《美國憲法》第 1232g 條,第 34 C.F.R, 第 99 部分)中定義的不可公開使用的個人可識別資訊。
• 我們是否收集此資訊?否
• 我們是否出於商業目的披露此資訊?否
• 我們是否出售此資訊?否

設定檔和推斷:從上述確定之資訊推斷,以建立可體現居民偏好、特徵或行為的居民設定檔。
• 我們是否收集此資訊?是
• 我們是否出於商業目的披露此資訊?是
• 我們是否出售此資訊?否

加州居民權利
加州法律賦予加州居民某些權利,並對以下特定商業行為加以限制。

選擇退出的權利。 加州居民有權選擇不出售他們的個人資訊。請瀏覽我們的《Cookie 政策》,或直接前往我們的 Cookie 設定頁面,刪除或阻止使用 Cookie,以行使選擇退出的權利。您也可以按一下每個網頁底部的「請勿出售我的資料」連結。

選擇加入的權利。 沒有可驗證家長同意,我們不會出售我們知道的未滿 16 歲居民的個人資訊。

收集時的通知: 我們必須在收集加州居民的個人資訊時或之前告知其所收集的個人資訊類別以及使用此類資訊的目的。

可驗證的刪除請求,知情請求。 除某些例外情況外,加州居民最多可每 12 個月免費提出兩次以下請求:

刪除權:加州居民有權請求刪除我們收集的關於他們的個人資訊,並在若干例外情形下要求刪除此類個人資訊,除非在某些情況下我們有必要保留此類個人資訊,以便:
• 完成需要收集個人資訊的交易、提供加州居民要求的商品或服務、或合理介入某企業與加州居民進行的業務關係、或以其他方式履行企業與加州居民之間的合同。
• 檢測安全事件、防止惡意、欺騙、詐欺或非法活動、或起訴那些應對此類活動負責的人。
• 偵錯以識別和修復可能會影響現有預期功能的錯誤。
• 行使言論自由權,確保其他加州居民行使他或她的言論自由權,或行使法律規定的另一項權利。
• 根據《刑法》第 2 部分第 12 篇第 3.6 章(從第 1546 小節開始)遵循《加州電子通信隱私法》。
• 為公眾利益從事符合所有其他適用的道德和私隱法律的公共或同行評審的科學、歷史或統計研究,而企業刪除此類資訊可能會導致此類研究無法進行或嚴重受損(如果加利福尼亞州居民提供了知情同意)。
• 根據消費者與企業的關係,單獨啟用內部使用,以合理滿足加州居民的期望。
• 遵守法律義務。
• 否則,請在內部以符合加州居民提供該資訊之情形相符的合法方式使用加州居民提供的個人資訊。

知情權 - 複製權:加州居民有權索取我們過去 12 個月內收集的有關其具體個人資訊的副本,並要求我們以 (a) 郵寄或 (b) 以便攜、技術可行、方便讀取,以便個人可無障礙地將此資訊傳輸到另一個實體的電子郵件方式免費交付此資訊。
知情權 - 資訊:加州居民有權要求我們為其提供我們過去 12 個月內處理其個人資訊方法的資訊,包括:
• 所收集個人資訊類別;
• 個人資訊來源類別;
• 收集和出售其個人資訊的業務和/或商業目的;
• 我們披露或與之共用其個人資訊的協力廠商類別;
• 我們為商業目的披露或與協力廠商共用的個人資訊類別;
• 所收集個人資訊類別;以及
• 向其出售居民個人資訊的協力廠商類別,以及向其出售個人資訊之每類協力廠商的特定類別。

提交請求。 可透過撥打 1-800-835-4386(免費電話)或傳送電子郵件至 DCELevel2SupportTeamGLOBAL@internal.LEGO.com 提交行使刪除權、複製權和/或知情權的請求。依法我們要在收到加州消費者的可驗證請求後作出回應。

不受歧視權和獎勵權。 CCPA 禁止歧視加州居民行使 CCPA 規定之權利,並對為加州居民提供與個人資訊相關的任何經濟獎勵做出規定。

歧視:企業不得歧視根據 CCPA 行使權利的居民。如果企業拒絕或提供不同水準或品質的商品或服務,或對行使其 CCPA 權利的居民收取(或暗示要收取)不同的價格或費率,或對其實施罰款,則可能存在歧視,除非這樣做與居民資料為該企業帶來的價值有合理相關。

披露獎勵:如果企業為收集、出售或刪除加州居民的個人資訊提供任何財務獎勵,則居民有權接收任何經濟刺激措施通知,居民有要求告知所有提供的經濟刺激措施及其實質性條款的權利、在未經知情選擇同意的情況下不得包括在此類優惠中的權利、以及可以選擇隨時退出此類優惠的權利。企業不得提供不公正、不合理、脅迫或高利貸經濟刺激措施。

加州《反客戶資訊揭露法》賦予的 加州私隱權
根據加州的《反客戶資訊揭露法》(加州《民法典》第1798.83 條),為我們提供某些個人資訊的加州居民有權免費向我們索取並獲得我們與其他協力廠商共用以便用於其直接營銷的此類個人資訊(如果有)。 此類請求可每曆年提出一次,以獲取上一曆年度任何相關協力廠商共用之資訊。希望提出此類請求的加州居民可向 privacy.officer@LEGO.com 提出書面請求。請求中需證明請求者是加州居民,並提供當前的加利福尼亞州地址。

澳大利亞居民通知:
關於我們如何處理您的資訊以符合當地法律,以下將作為《私隱政策》的補充:

我們通常在合理且可行之情形下直接向您收集個人資訊,但也可能從其他信任來源獲取資訊,以更新或補充您提供或我們自行處理之個人資訊。
• 我們也可能使用您的個人資訊為您提供 LEGO Group 或協力廠商產品和服務的相關資訊。我們與 LEGO Group 實體和業務合作夥伴會不時透過郵件、電話、電子郵件或其他電子資訊服務(如文本、語音、聲音或圖像訊息,包括使用自動呼叫系統)與您聯絡,提供產品和服務的相關資訊(包括折扣和特別優惠)。如果您希望不再收到我們和 LEGO Group 實體或我們的合作夥伴的營銷或促銷資訊,可隨時取消訂閱。有一些與我們為您提供的商品和服務相關消息則無法取消訂閱。
• 如果 LEGO Group 發生資料洩漏,並涉及您的資訊時,在對您存在嚴重傷害的風險,且依法我們有通知義務的前提下,我們會與通知您。在某些情況下,LEGO Group 還須在發生隱資訊洩漏時依法向(資料保護)主管機關回報。
• 不需要個人資訊時,我們將採取符合當前請(如果有)的合理措施銷毀或取消識別個人資訊。

本《私隱政策》變更
我們可能會變更本《私隱政策》,以納入新技術、行業慣例、法規要求或其他目的。如果是實質性變更且依法要求您獲取您的同意,我們將透過電子郵件提前通知使用者,並在我們的線上頻道發布該資訊。

協力廠商供應商類別
LEGO Group 與一些可信任合作夥伴合作,以確保我們為您、我們的業務合作夥伴以及我們的員工提供盡可能好的體驗。這意味著我們有時需要允許協力廠商處理個人資料。
為便於您整體掌握,我們已對我們使用的供應商類型以及我們按類別使用他們的目的進行了分類。
但如果您想了解我們在您的裝置中上放置了哪些 Cookie,請查看我們詳細的《協力廠商 Cookie 清單》。

我們與以下類別的供應商一起處理個人資料:
IT 服務提供者
我們在全球範圍內使用一系列可信任合作夥伴為我們提供 IT 服務和系統管理服務,包括面向客戶和合作夥伴的活動以及我們的內部 IT 和管理系統。

全球支付提供者和處理合作夥伴
為線上、商店或透過開票或轉帳支付的方式確保安全高效的支付程序。

雲端存儲空間合作夥伴
我們將我們和您的資料存儲在世界各地的安全資料中心。

預防詐欺與檢測合作夥伴和機構
與全球 LEGO Group 合作,確保 LEGO Group 不被詐欺。

倉儲、包裝、運輸和交付合作夥伴
幫助我們將產品交付到世界各地客戶和業務合作夥伴手中。

目錄印刷和郵寄及郵政合作夥伴
幫助我們確保將目錄和雜誌送到您手中。

營銷合作夥伴
當您透過我們的線上平臺、社交媒體、商店或其他方式與 LEGO 互動時,他們可以提供有針對性的個人性化廣告、促銷和營銷活動。

社交媒體合作夥伴
在場並讓您可以在自己所在平臺上與 LEGO Group 交互。

調查、問卷和產品審核供應商
幫助我們確保獲得您 LEGO® 體驗的全部重要反饋意見!

• 全球稅務和海關機構、監管機構和其他機構
在某些情況下需要向其回報處理活動的機構。

• 專業顧問
包括全球範圍內為 LEGO Group 提供資訊、銀行、法律、保險和會計服務的律師、銀行家、審計師和保險公司。