《隱私權政策》(包含更新內容)
《隱私權政策》
最後修改日期:2025 年 9 月 12 日
目次
第一節:資料隱私法與你的數位權利
本政策的主題是什麼?
歡迎閱讀我們的《隱私權政策》!很高興你想進一步瞭解我們如何保護你的資料安全。本政策會提供資訊,讓你瞭解你造訪或使用我們的服務或應用程式時,我們如何保管你的個人資料。本《隱私權政策》亦告知你的隱私權和法律如何保護你。最後,本《隱私權政策》涵蓋我們的線上與線下資料蒐集活動,包括我們可能透過我們的不同平台/通路蒐集的個人資料,如網站、應用程式、第三方社群媒體、零售店、銷售點與活動。
這是我們的總體《隱私權政策》。某些司法管轄區可能適用其他該國/州特定的條款。按此跳轉頁面,查看特定條款。
換句話說,若你想更瞭解我們如何蒐集、儲存、使用與分享你的個人資料,你來對地方了!
誰對你的個人資料負責?
樂高集團(LEGO Group)由遍布全球的數個不同法律實體組成。你可以在此進一步瞭解樂高集團:https://www.LEGO.com/aboutus。
本《隱私權政策》是代表樂高集團旗下所有公司發布的,其中 LEGO System A/S 為資料控制者(即負責並掌管資料的一方)。若你直接與地方的樂高集團實體簽訂合約,則該樂高集團實體為資料控制者,但僅限於該合約相關事項。在本《隱私權政策》中,「我們」或「我們的」係指 LEGO System A/S,以及你直接與之簽約的地方樂高集團實體。
我們已任命一名資料保護官(「DPO」)來負責監督本《隱私權政策》的相關問題。若對本政策有任何疑問,請[聯絡我們]contact us。你也可致信 DPO,地址如下:
LEGO System A/S
Aastvej 1,
7190 Billund,
Denmark
Att: DPO
請附上你的姓名,以及與你諮詢內容相關的國家/地區。
我們通常會在 30 天內回覆,除非你居住國家/地區的隱私權法規定的回覆時間較短,在此情況下,我們會遵守該回覆時間。
你的隱私權
身為資料主體,對於我們所持有之你的個人資料,你擁有以下權利:
-
*要求存取你的個人資料。**你有權存取我們保留的你的個人資料。在許多情況下,你在我們的線上服務中已可看到這些資訊。但是,你的存取權可能會受限,限制原因包括法律、保護他人隱私,以及對樂高集團商業活動、技術、商業機密與內部評估的考量。
-
**要求更正不正確或不完整的資料。**若我們持有的你的相關資料不正確或不完整,你有權在遵守法律限制的情況下要求更正資料。
-
要求刪除。 在以下情況下,你有權要求刪除你的資料:
-
就蒐集或處理個人資料的目的而言,該個人資料已不再有必要時;
-
你撤銷對於處理個人資料的同意,且無其他合法理由處理個人資料時;
-
你反對處理個人資料,且無正當理由繼續處理個人資料時;
-
或處理個人資料不合法時。
請注意,在某些情況下,即使你已要求刪除,我們仍可能必須保留你的部分個人資料,以履行我們的法律或合約義務。適用法律也可能允許我們保留你的一些個人資料,以滿足我們的業務需求。
- **個人資料處理限制。**若你對我們登記的你的資料正確性或處理合法性提出質疑,或是若你已根據你的反對權反對處理資料,你可以要求我們限制處理這些資料。處理將僅限於儲存,直到可以確定資料的正確性,或是可以確認我們的合法利益是否優先於你的利益。即使處理你的資料受到上述限制,若為了執行法律要求而有必要,或為了處理之前蒐集到的資料(若你先前已同意),樂高集團也可能會以其他方式處理你的資料。
- **反對基於我們的合法利益處理個人資料。**你可以隨時反對基於合法利益處理你的個人資料。若我們處理你的資料用於直接行銷,以及與此類行銷相關的側寫,你的反對將永遠成立。對於出於其他目的處理的反對,我們將進行合法利益平衡測試,並考量是否支持你的反對。
- **資料可攜性。**你有權以機器可讀格式接收你已向我們提供的個人資料。此權利適用於僅透過自動化方式處理、基於同意或履行合約處理的個人資料。
- **其他權利。**若你對我們處理你個人資料的方式有所不滿,你有權向丹麥資料保護局(The Danish Data Protection Agency)投訴。你可以在 www.datatilsynet.dk 找到丹麥資料保護局的聯絡資訊。若你位於丹麥以外的司法管轄區,你有權向居住國家/地區的資料保護機構或其他主管機關提出申訴。你可以聯絡我們,瞭解更多資訊。若對本政策有任何疑問,或欲針對我們處理你個人資料的方式提出申訴,請聯絡我們。
更多資訊:更新
若我們變更我們處理你個人資料的方式,我們會更新本《隱私權政策》。我們保留隨時變更做法與本《隱私權政策》的權利,因此請時常回來查看我們的《隱私權政策》的任何更新或變更項目。
第二節:個人資料
樂高集團蒐集哪些個人資料?
個人資料是可以辨識個人身分的任何資訊。我們可能會蒐集、使用、儲存與傳輸你不同種類的個人資料,我們將其歸納如下:
- 身分識別資料包括名字、姓氏、用戶名稱或類似的唯一識別碼、婚姻狀況、稱謂、出生日期與性別。
- 聯絡資料包括帳單地址、送件地址、電子郵件地址與電話號碼或類似聯絡資料。
- 財務資料包括銀行帳戶與付款卡的詳細資訊。
- 交易資料包括你的收付款項細節,以及以下其他相關詳情:你已向我們購買(於 www.bricklink.com 則指你已在 BrickLink® 平台上向我們或其他方購買)的產品與服務、你要求的服務,以及你要求或使用的獎勵和/或福利。
- 賣家驗證資料(若你選擇參與我們在 BrickLink 上的線上市集)包括新賣家驗證程序所需的政府核發身分證明文件和公司登記證明文件。
- 技術資料包括網際網路協定(IP)位址、你的登入資料、瀏覽器類型與版本、時區設定與位置、瀏覽器擴充功能類型與版本、作業系統與平台、使用者識別碼、媒體存取控制位址,以及你用來存取本網站、應用程式或數位體驗之裝置上的其他技術資訊。
- 個人檔案資料包括你的用戶名稱與密碼、你的興趣。
- 使用狀況資料包括你如何使用我們的網站、產品與服務和錯誤報告的相關資訊。
- 行銷與通訊資料包括你接收我們和我們的第三方行銷內容的偏好、參與抽獎與其他有獎競賽的偏好,以及你的通訊偏好。
- 社群媒體資料包括以下相關資訊:你在社群媒體平台與我們的互動(例如你在我們的貼文按讚或留言,或在留言裡標記我們),以及你在社群媒體平台的公開頁面發布、與我們品牌相關的意見回饋和留言。我們也會從你在相關社群媒體平台上的公開個人檔案蒐集詳細資訊,如你的帳號名稱、個人檔案圖片,以及年齡和性別等人口統計資料。
- 追蹤資料包括以下相關資訊:你在進入我們網站前或離開我們網站後所造訪的頁面,以及你如何與我們發送給你的電子郵件或其他訊息互動(例如你是否刪除或開啟電子郵件),或你是否在社群媒體或其他平台上點擊與我們產品或服務相關的廣告。
- 評論與意見回饋資料包括 BrickLink 線上市集買家與賣家之間的公開評分和評論,這些資料與個別帳戶相關聯,且可供其他訪客查閱;此外也包括透過討論板、用戶研究和樂高活動所蒐集的其他資料
- 爭端資料包括買家與賣家提交的私人交易相關爭端,涵蓋與這些爭端相關的所有通訊紀錄和行動紀錄。
- 論壇資料包括發布於如 Ambassador Network、BrickLink 論壇與圖庫等社群的資訊,此類資訊被視為公開資訊。
我們也會出於任何目的蒐集、使用與分享彙總資料,如統計或人口統計資料。彙總資料可以從你的個人資料中獲得,但不被視為個人資料,因為這些資料不會直接或間接暴露你的身分。例如,我們可能會彙整你的使用狀況資料,計算使用一個特定網站功能的用戶百分比。但是,若我們將彙總資料與你的個人資料合併或連結,從而可以直接或間接識別你的身分,我們會將合併後的資料視為個人資料,並將根據本《隱私權政策》使用。
我們使用假名化資料,以盡量減少對你隱私的影響。
假名化是一種取代或移除資料集中可識別個人資料的方法,但可讓資料控制者或第三方藉由合理的努力重新辨識個人資料。重要的是,請注意,與匿名化不同,假名化不會從資料中移除所有識別資訊,而是減少資料集與個人身分的關聯性。
我們不會主動蒐集關於你的任何特殊類別個人資料(這包括以下相關細節:你的種族或族裔、宗教信仰或哲學理念、性生活、性傾向、政治觀點、工會會籍、健康資訊,或遺傳資訊、生物特徵識別資料,或刑事定罪與犯罪資訊)。
若你未能向我們提供必要的個人資料(在這種情況下,我們會通知你,例如在我們的註冊表單中明確說明此資訊),我們可能無法為你提供我們的商品與/或服務。
樂高集團如何蒐集你的個人資料?
我們從以下來源蒐集個人資料:
- 網站包括任何由樂高集團營運或代表樂高集團營運的網站,包含我們在自有網域/網址下營運的網站,以及我們在第三方社群媒體(如 Facebook)上營運的小型網站。
- 行動遊戲/應用程式包括任何由樂高集團營運或代表樂高集團營運的行動遊戲或應用程式,如智慧型手機應用程式。
- 應用程式連線玩具包括任何由樂高集團製造或代表樂高集團製造,並可透過無線協定或連接線與應用程式連線的玩具。
- 電子郵件、簡訊和其他電子訊息包括你與樂高集團之間的電子通訊。
- **客戶服務(客服)**包括你與我們客服人員的通話或線上聊天。
- 零售店包括由樂高集團管理或代表樂高集團管理的商店。
- 線上註冊表單包括 LEGO® Insiders 帳戶/樂高帳戶註冊、《LEGO Magazine》訂閱,以及 BrickLink 賣家驗證程序。
- 線下註冊表單包括我們透過如郵件、店內試用體驗、競賽與其他促銷或活動收集的紙本註冊表單與類似表單。
- 線上消費者競賽與抽獎活動。
- 我們的 LEGO® Insiders 計劃包括你在該計劃中的活動。
- 研究包括你與/或你的子女可能親自或在線上參與的研究。
樂高集團可能從第三方蒐集的個人資料
我們可能會從下列各種第三方與公開來源收到你的個人資料:
- 技術資料,來自以下第三方:
- 分析供應商;
- 廣告網路;與
- 搜尋資訊供應商。
- 聯絡、財務與交易資料,來自技術、支付與物流配送服務供應商。
- 身分識別與聯絡資料,來自資料仲介或資料彙總者。
- 身分識別與聯絡資料,來自公開來源。
- 身分識別、聯絡與登入資料,來自你已指示與我們分享資料的第三方(例如用 Epic Games 或 Facebook 等第三方遊戲或社群媒體服務登入你的樂高帳戶)。
- 身分識別、聯絡與交易資料,來自零售與娛樂合作夥伴,如 Merlin Entertainments、BrickLink 線上市集賣家和買家(包括公開評論與意見回饋),以及樂高授權專賣店合作夥伴。
- 追蹤資料,來自第三方平台(如社群媒體平台或搜尋引擎)或網站(如合作夥伴網站或應用程式)。
- 社群媒體資料,來自社群媒體平台。我們透過第三方洞察供應商獲得這些資訊。
樂高集團如何使用你的個人資料?
處理用途與法律依據
樂高® 應用程式、應用程式連線玩具和線上平台
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 使用樂高® 應用程式、應用程式連線玩具或線上平台 |
|
|
|
訂單履行
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 在 BrickLink® 線上市集向我們或第三方賣家訂購商品 |
|
|
|
客戶支援
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 與我們的客戶支援功能互動 |
|
|
|
數位行銷通訊(例如電子郵件、簡訊、應用程式訊息內的推播訊息或類似的直接電子行銷)
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
|
|
|
|
紙本行銷,包括型錄和刊物與其他行銷印刷品
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
|
|
|
|
LEGO® Insiders 帳戶/樂高帳戶/管理與統計數據和洞察報告
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 註冊與使用 LEGO® Insiders 帳戶/樂高帳戶 |
|
|
|
LEGO® Insiders 帳戶/樂高帳戶個人化體驗與行銷
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 在你已同意我們為你提供相關內容與體驗的情況下,使用你的 LEGO® Insiders 帳戶/樂高帳戶 |
|
使我們能夠根據你的個人資訊預測你的偏好,針對你與你的個人興趣,自動提供個人化的行銷內容與體驗,包括 Insiders 點數餘額、LEGO Insiders 點數兌換紀錄、LEGO Insiders 會員活動、購買紀錄、產品偏好、線上瀏覽 cookie 資料(若另行選擇同意使用)、你的位置資料,以及任何其他與你的 LEGO Insiders 帳戶相關的資訊。 |
|
競賽、抽獎活動、行銷與其他促銷活動
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 參加競賽或抽獎活動,或接收我們發送的競賽、抽獎活動、廣告活動或促銷的相關通訊 |
|
|
|
樂高集團自有的社群媒體
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 與樂高集團的社群媒體互動(如 LEGO® Play 應用程式、LEGO Insiders Club、LEGO Insiders 社群、LEGO Ideas,亦包括 BrickLink® 提供的功能,如 BrickLink Studio 程式、BrickLink 設計師計劃系列和 BrickLink 與 BrickLink Studio 討論論壇) |
你已向 BrickLink 用戶提供的資訊,可能包括留言、圖像、設計、反應、分享我們的社群媒體帳戶貼文或其他用戶原創內容:
|
|
|
第三方社群媒體
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) |
|---|---|---|---|
| 與第三方社群媒體功能互動,如「按讚」功能*
在社群媒體平台上與我們互動,或提供與我們品牌相關的意見回饋。例如,你在我們的社群媒體貼文裡留言,或在其他公開頁面上或貼文裡提供與樂高產品/活動相關的意見回饋。 |
|
|
合法利益,GDPR 第 6(1)(f) 條,與分析和報告用戶參與狀況與貼文績效相關
*社群媒體平台可能會將他們在其平台上從樂高集團社群媒體帳戶蒐集的個人資料,用於其隱私權政策中所述的用途 合法利益,GDPR 第 6(1)(f) 條,在必要情況下,深入瞭解我們的品牌認知及與我們的品牌互動和提供品牌相關意見回饋的用戶,以及為了根據我們的品牌形象與品牌價值提供更有效率的客戶支援。 |
直播活動(店內與線上)
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) | ||||
|---|---|---|---|---|---|---|---|
| 直接參加直播活動,或在直播活動的觀眾群或背景裡偶然被拍到*
*區域會清楚標示,且我們會取得直接被包含在內的人同意 |
活動的現場影像流,其中包含被錄製區域的人。
|
|
| 你的同意,GDPR 第 6(1)(a) 條,與你直接參加此類直播活動相關 |
| 合法利益,GDPR 第 6(1)(f) 條,與直播活動中在觀眾群或背景裡偶然被拍到的人相關 |
|
|
影像監控和影像蒐集(店內與其他相關樂高集團地點)
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) | ||||
|---|---|---|---|---|---|---|---|
| 造訪我們的樂高® 商店或其他可公開造訪的樂高集團設施 | 使用我們的「Mosaic Maker」或「Minifigure Factory」 |
我們場所的影片片段
影像或身分識別資料 |
為了防止與記錄犯罪行為,包括強行進入、搶劫、偷竊、攻擊或詐騙,以及為了向員工提供安全保障 為了分析顧客流量、商店配置與店內服務,以提供最佳店面體驗 | 為了讓「Mosaic Maker」或「Minifigure Factory」能製作消費者要求的圖像或標籤 | 合法利益,GDPR 第 6(1)(f) 條,與預防樂高® 場所發生違法情事或犯罪相關 | 履行合約,GDPR 第 6(1)(b) 條,為了能夠提供消費者明確要求的服務。
業務合作夥伴與商業關係
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) | |
|---|---|---|---|---|
| 以公司或個人身分與我們建立商業關係 | 選擇以賣家身分參與我們在 BrickLink 上的線上市集 |
|
|
|
研究
| 你做什麼 | 我們蒐集什麼 | 我們為何蒐集 | 法律依據(若居住在歐盟/歐洲經濟區) | |
|---|---|---|---|---|
| 參與研究調查、焦點小組或其他研究 |
|
|
履行合約,GDPR 第 6(1)(b) 條,與市場研究參與者授權同意書相關 | 同意,GDPR 第 6(1)(a) 條,將參與者提供的調查回答用於專門針對該參與者的個人化直接行銷。 合法利益,GDPR 第 6(1)(f) 條,將彙總層級所蒐集到的資料與洞察用於開發和/或改良既有或新的產品與服務 |
我們保留你個人資料的期限,僅限於滿足資料蒐集目的所合理需要的時間,包括滿足任何法律、法規、稅務、會計或報告要求的目的。若發生投訴,或我們合理認為我們與你的關係可能涉及訴訟,我們可能會將你的個人資料保留更長的時間。
為了決定個人資料的適當保留期限,我們會考量個人資料的數量、性質與敏感程度、未經授權使用或揭露你個人資料的潛在危害風險、我們處理你個人資料的目的與我們是否能透過其他方式達成該等目的,以及適用的法律、法規、稅務、會計或其他要求。
樂高集團會與誰分享個人資料?
與樂高集團公司分享資訊
我們的子公司(樂高集團的其他公司)有時可能必須存取你的資訊,以代表我們或他們自身向你提供服務。他們需要你的個人資料,以便我們或他們執行上表中列出的活動,包括以下範例:
- 提供你要求的產品與服務
- 針對你的帳戶或交易相關事務聯絡你
- 向你發送我們的網站、應用程式與政策相關資訊
- 向你發送直接行銷訊息
- 向你寄送產品型錄與其他紙本行銷資料
- 處理子公司正式簽約代表我們處理的資訊,例如完成你的訂單、管理你的樂高® 帳戶、LEGO Insiders 活動,和/或管理你在 LEGO.com 的「偏好設定中心」或我們的 cookie 設定中的偏好設定
- 內部研究、分析與報告
- 識別、審查與阻止任何可能違反我們政策或違法的活動。
根據企業約束規則(Binding Corporate Rules)傳輸給歐洲經濟區以外的樂高集團公司。
與其他公司分享資料
請在此查看我們的可信賴第三方分類清單,我們可能會與他們分享你的資訊。我們與以下類別的第三方/供應商一起處理個人資料:
- **資訊科技(IT)服務供應商。**我們透過一系列值得信賴的全球合作夥伴為我們提供 IT 服務和系統管理服務(包括線上市集平台供應商),涵蓋針對客戶與合作夥伴的外部活動,以及我們的內部 IT 與管理系統。
- **全球支付供應商與處理合作夥伴。**這些供應商與合作夥伴協助我們確保無論是線上、門市、開立帳單、轉帳,或是線上市集交易的支付程序都安全且有效率。
- **雲端儲存合作夥伴。**我們將我們與你的資料存放在安全的資料中心。
- **CDN 供應商。**我們使用內容傳遞網路(CDN)來最佳化網站的效能與安全性。CDN 透過使用位於不同地理位置的伺服器協助高效傳遞內容。這表示你造訪我們的網站時,我們的 CDN 供應商可能會處理你的部分資料(如 IP 位址和瀏覽器資訊),以確保內容能快速且可靠地傳遞。
- **詐騙預防與偵測合作夥伴和機構。**這些合作夥伴和機構與樂高集團合作,確保樂高集團不受詐欺,以及確保線上市集能預防與偵測詐騙。
- **倉儲、包裝、運送與物流配送合作夥伴。**這些合作夥伴協助我們將產品送至我們的顧客與商業合作夥伴的手中。
- **型錄印刷、郵寄與郵政合作夥伴。**這些合作夥伴幫助我們確保型錄、雜誌或其他行銷印刷品能送到你的手中。
- **資料仲介和資料彙總者合作夥伴。**這些合作夥伴幫助我們透過型錄、雜誌與其他紙本或線上行銷和廣告觸及潛在的新購物者。他們也協助我們預防特定情況,例如同時有多份樂高® 型錄被寄送給你。
- **行銷與廣告合作夥伴。**這些合作夥伴協助我們得以於你在線上平台、社群媒體、店內或其他平台/通路與樂高集團互動時,提供個人化的廣告、促銷、抽獎、競賽與行銷活動。他們也協助我們尋找新的潛在購物者,以投放行銷訊息(亦稱「擴大類似受眾」),或協助我們更有效確保不會向對相關產品或服務不感興趣的購物者投放行銷訊息(亦稱「抑制」)。
- **B2B 合作夥伴,包括 Merlin Entertainments 與樂高授權專賣店合作夥伴。**這些合作夥伴協助我們,使我們能實施促銷、抽獎活動、競賽與廣告活動,包括 LEGO Insiders 忠誠度計劃或 LEGO Family Club,以及使我們能提供個人化廣告與購物者洞察報告。
- **社群媒體合作夥伴與線上搜尋平台。**這些合作夥伴與平台協助我們參與,使你能於所在平台上與樂高集團互動、讓我們能提供產品的個人化行銷內容,並使我們更全面地瞭解購物者與消費者如何透過這些平台與合作夥伴跟我們互動、我們的品牌認知,以及在社群媒體平台上與我們的品牌互動和提供品牌相關意見回饋的用戶類型。
- **協助我們提供客戶支援與獲得洞察的第三方供應商。**這些供應商協助我們從社群媒體平台取得社群媒體資料、瞭解我們的品牌認知、深入瞭解在社群媒體平台上與我們的品牌互動和提供品牌相關意見回饋的用戶,以及協助我們提供更有效率的客戶支援。
- **調查、問卷和產品評論供應商。**這些供應商協助我們取得你對樂高體驗的寶貴意見回饋。
- **全球各地的稅務與海關當局、監管機構與其他主管機關。**這些機構會在特定狀況下要求提出處理活動的報告。
- **專業顧問。包括全球的律師、銀行業者、審計師與保險業者。**這些合作夥伴為樂高集團提供諮詢、銀行業務、法律、保險與會計服務,包括反洗錢和客戶身分驗證合作夥伴。我們會與這些合作夥伴分享資料,以對 BrickLink® 的所有賣家進行反洗錢審查和客戶身分驗證,確保遵守金融法規及預防詐騙活動。
- **電玩平台合作夥伴。**這些合作夥伴協助我們參與平台,讓你能與樂高集團互動,以及在支援的平台上綁定你的樂高帳戶和電玩平台帳戶。
- 線上市集合作夥伴。包括 BrickLink 第三方賣家與買家、支付處理商、爭端解決服務、社群論壇管理員,以及賣家驗證服務。這些合作夥伴協助我們經營 BrickLink 線上市集與服務、幫助買賣雙方進行交易、透過文件驗證確認賣家身分、解決交易爭端,以及維護安全的社群空間。
- BrickLink 線上市集的買家和賣家。我們會為履行訂單的目的與賣家分享你的資料,同樣地,買家亦可查看賣家的聯絡資訊。
- 論壇用戶。若你參與 BrickLink 論壇,所有論壇使用者(包括未登入的公眾用戶)皆可查看你發布的任何資訊。
其他用途與揭露
我們也將在認為必要或適當的情況下,使用與揭露個人資料:(a) 遵守適用法律(可能包括你居住國家/地區以外的法律);(b) 回應公共與政府機構的要求(可能包括你居住國家/地區以外的機構);(c) 與執法機關合作;(d) 保護我們、我們隸屬公司、你或其他人的權利、隱私、安全或財產。
此外,在任何重組、合併、出售、合資或轉讓的情況下,我們會使用、揭露個人資料,或將個人資料轉移給第三方。
傳輸至第三國
樂高集團在全球營運,可能會將個人資料傳輸到你居住或服務提供國家/地區以外的地點。
樂高集團將所有個人資料儲存在位於歐洲經濟區(「EEA」)內的伺服器。
在必要的情況下(例如為了向你提供服務),個人資料可能會被傳輸到其他地點(或可從該等地點存取),其中可能包括英國、澳洲、加拿大、日本、馬來西亞、墨西哥、新加坡、韓國、美國。無論你的個人資料被傳輸到何處,我們都會透過實施適當的契約、技術和/或組織保障措施,確保你的資料在任何處理地點都受到同等程度的保護。
若我們將你的個人資料傳輸到 EEA 以外地區,我們會確保你的個人資料受到類似程度的保護,至少要符合以下條件之一:
- 歐盟執行委員會(EU Commission)已確定在相關國家/地區有足夠的保護水準;或
- 已制定企業約束規則(Binding Corporate Rules,BCR)並生效(適用於公司間傳輸);或
- 使用[《標準契約條款》]Standard Contractual Clauses(「歐盟示範條款」);或
- 在特殊情況下會有例外,例如為了履行與你的合約,或你同意進行的特定傳輸。
第三節:COOKIE 與類似技術(以下統稱「COOKIE」)
Cookie 是你的瀏覽器在你的電腦或裝置存放的小型資料檔案。Cookie 本身不包含或蒐集資訊。不過,當伺服器利用網路瀏覽器讀取 cookie 之後,可以幫助網站提供更便利使用者的服務-例如:紀錄之前所購買項目或帳戶資料等。更多 cookie 與 cookie 管理方式的相關資訊,請參閱我們的完整《Cookie 政策》與《Cookie 聲明》,或在 LEGO.com 或數位遊戲或應用程式(如適用)中點選你的 cookie 設定。
第四節:給家長的資訊
給家長的資訊:樂高集團如何處理兒童的個人資料
維護兒童線上安全
我們非常注重保障兒童的線上安全,並具備妥善的額外隱私處理程序,以確保我們維護年幼愛好者使用我們線上平台時的安全。實際上,有些功能設有年齡驗證系統,以防兒童無意間使用該項功能。我們亦採取一切合理的謹慎措施,保障我們不會在兒童使用那些功能時,未取得適當的家長同意而蓄意蒐集、儲存、使用與處理兒童的個人資料。
我們參與了一項數位兒童安全計畫,每年接受審查,以確保我們公司遵守與兒童線上互動的規範。
在個人資料方面,若用戶未滿 16 歲(或所在國家/地區法律規定的年齡,以較高者為準),我們會徵詢家長同意。在 BrickLink,用戶必須年滿 18 歲(或所在國家/地區法律規定的年齡,以較高者為準),才能註冊成為買家或賣家。
若對我們的《隱私權政策》有任何疑問或疑慮,請[聯絡我們]contact us。
我們處理蒐集自兒童的個人資料時,會採取額外措施保護他們的隱私,包括:
- 確保我們告知家長我們從其子女處蒐集、儲存、使用與處理哪些個人資料,並說明我們是否會分享該等資料;
- 徵詢家長同意我們蒐集、使用與處理其子女的個人資料、向其子女發送我們產品與服務的相關資訊,以滿足法律要求;
- 限制我們如何蒐集、儲存、使用與處理兒童的個人資料,讓蒐集的資料僅限參與線上活動合理所需;
- 給家長權限存取或要求存取的選擇權,查看我們蒐集自其子女的個人資料-家長亦可要求變更或刪除其子女的個人資料。
蒐集與使用兒童資料
雖然我們的某些網站、平台和應用程式是為家庭與所有年齡層用戶設計的,但也有些主要設計供兒童使用。每次我們蒐集兒童個人資料,保留資料的時間均只到用於提供服務所需,或法律要求記錄在案的期限。
雖然兒童可以選擇是否與我們分享他們的資料,但我們網站有些功能需要他們提供資料才能運作。需要個人資料才可讓功能運作時,我們僅會要求參與活動必要的合理資料。
以下為我們蒐集兒童資料時間點的幾個例子:
- **兒童在線上註冊時。**兒童可以在我們的網站上註冊以使用多種服務,包括內容、遊戲和比賽。註冊過程中,我們會要求兒童提供家長或監護人的電子郵件地址、兒童的名字、性別、生日、用戶名稱和密碼。我們會出於安全性與通知的理由使用這些資料。我們強烈建議兒童建立的用戶名稱不含任何個人資料。
- **兒童分享他們自行創作的內容時。**我們的某些網站允許兒童自行創作或使用內容。由於其中僅有某些功能需要兒童的個人資料,並非所有活動都要求家長或監護人同意。每當一個活動有可能使兒童能分享個人資訊,我們都會請家長或監護人提供「可驗證的家長同意」(此為更進階的家長同意)。個人資料範例可以是故事、自由文字欄位、可附文字或自由決定手寫訊息的畫作、兒童的相片、聲音片段、影片檔案或任何類型的內容或其他能以特定方式識別兒童的永久識別碼。
- **兒童參加比賽和抽獎活動時。**若兒童欲參與比賽,我們會要求兒童參與比賽所需的個人資料。我們通常只會要求兒童提供名字(好讓我們辨別同一個家庭的兒童)和家長或監護人的電子郵件地址(用來通知承擔責任的成年人以符合法律要求)。只有在兒童贏得競賽或中獎時,我們才會聯絡家長詢問獎品寄送地點。若競賽要求兒童創作內容才能參與,我們可能必須事先透過電子郵件徵詢家長同意,以確保我們符合兒童自行創作內容的隱私權規範(請見前述兒童創作內容的相關資訊)。沒有家長同意,兒童將無法參與我們的競賽。
- **兒童收到我們的電子郵件時。**我們可能需要兒童的聯絡資料(包括他們的電子郵件地址),以便回答他們詢問我們的問題。若我們需要再度與兒童聯絡(例如回覆額外問題),我們會要求他們家長或監護人的電子郵件地址。屆時我們僅會保留兒童的線上聯絡資料直到達成他們的要求,並且不會將資料用於其他用途。若我們為了持續通訊而需要兒童的線上聯絡資料,我們會盡早要求家長或監護人的電子郵件地址,以讓我們能讓成年人瞭解我們蒐集的資料,也讓家長能選擇要求我們停止蒐集資料。家長或監護人可以依照每封信中的取消訂閱說明,隨時選擇退出接收我們與其子女的任何通訊(若通訊種類不只一種,成年人可能必須逐一退出接收)。或者,他們也可以聯絡我們的樂高® 客服團隊。
- **兒童收到應用程式推播通知時。**許多應用程式會發送「推播通知」到他們用戶的手機或行動裝置,告知更新訊息(有時應用程式甚至不在使用中)。我們有些應用程式專為兒童設計。我們要求兒童提供家長或監護人的電子郵件地址,以便我們從應用程式向兒童發送推播通知前,先告知成年人其子女的要求。未經家長同意,我們不會將裝置識別碼連結至其他個人資料。若你希望子女不再收到應用程式的推播通知,可以隨時更改子女使用的裝置設定。
- **我們蒐集位置資訊時。**我們有些網站、平台和應用程式專為兒童設計。蒐集兒童所在街道名稱、地址或座標資訊前,我們會透過電子郵件徵詢家長或監護人同意。我們這麼做是因為這些資訊將有效使我們得以識別特定兒童。相反地,只要與特定兒童沒有直接關聯,我們不需家長同意即可蒐集兒童所在的城市、國家或地區資訊。因為這類一般資訊無法使我們得以識別特定兒童。若你希望我們停止蒐集此類位置資訊,可以隨時更改子女使用的裝置設定。或者,請聯絡我們的樂高客服團隊。
- **我們蒐集「永久識別碼」時。**為了向我們線上平台的訪客提供更相關與個人化的線上體驗,我們會蒐集某些類型的資訊(例如 IP 位址、行動裝置識別碼、瀏覽器、網際網路服務供應商、來源頁面、離開頁面、來訪頻率、作業系統、日期戳記、時間戳記與點選流資料)。我們運用如 cookie、像素、flash cookie、網路信標與其他唯一識別碼(定義請見本《隱私權政策》的 Cookie 一節)等技術來蒐集你的個人資料。我們可能會自行蒐集這些資訊,或請第三方代表我們處理資料。我們運用這些資料讓兒童存取線上功能與活動、提供客製化內容、改善我們的線上平台、分析我們線上平台的效能,以及建立匿名報告。若我們欲出於任何其他理由蒐集兒童的個人資料,我們會事先聯絡兒童的家長或監護人徵詢同意。你可在我們的[《Cookie 政策》]Cookie Policy與 [《Cookie 聲明》]Cookie Declaration中,找到在我們的網站上與應用程式中蒐集「永久識別碼」的第三方營運商清單。
徵詢家長同意
我們根據我們處理的兒童資料類型與用途,使用不同類型的家長同意。
透過電子郵件徵詢家長同意
若我們必須蒐集兒童的個人資料以提供兒童要求的服務,我們會根據法律要求徵詢家長同意(如美國的 COPPA 與歐盟的 GDPR)。我們將寄發一封電子郵件給兒童的家長或監護人,說明我們要蒐集什麼資料、計畫如何使用資料,並詢問家長是否同意。若我們在合理時間內未收到家長同意,我們將刪除已自兒童蒐集的所有資料,包括我們徵詢同意時要求的大人聯絡資料。
徵詢「已驗證的家長同意」
若兒童希望透過我們的網站或數位體驗之一公開或與第三方分享個人資訊,我們將徵詢比前述電子郵件要求更進階的家長同意。我們可能會要求透過信用卡或其他支付方式(涉及象徵性費用),或是審查家長的政府核發身分證件來進行驗證。
若家長或監護人未被聯絡徵詢同意呢?
若未滿 16 歲(或所在國家/地區法律規定的年齡,以較高者為準)的兒童透過年齡驗證系統存取專為兒童設計的線上平台,我們將在蒐集兒童的任何個人資料前,寄送電子郵件給其家長或監護人。若你認為你的子女目前參與的線上活動在蒐集他們的個人資料,而你或其他家長/監護人並未收到電子郵件徵詢同意,請[聯絡我們]contact us。我們不會將徵詢家長同意用的電子郵件地址挪作任何其他用途,除非該成年人明確表示選擇接收行銷電子郵件,或參與允許使用電子郵件聯絡的活動。
家長選擇與控管
家長或監護人可以隨時拒絕我們使用和繼續蒐集其子女的個人資料。家長或監護人可以要求我們從紀錄中刪除我們蒐集到與其子女帳戶相關的個人資料。由於某些服務需要個人資料,刪除兒童記錄可能會造成兒童將來無法使用帳戶、會籍或服務。
若兒童持有已註冊的樂高帳戶,家長或監護人可以透過以下方式存取、變更或刪除我們自其子女蒐集到的個人資料:
- 使用其子女的用戶名稱和密碼登入其子女的樂高帳戶;或
- 聯絡我們的樂高客服團隊
若你想[聯絡我們]contact us,請告知子女的用戶名稱,並附上自己的電話號碼與電子郵件地址。我們授權你存取兒童個人資料前,必須確認你的身分是其家長或監護人。我們將在合理的時間範圍內回應你的要求。
第五節:給小朋友的資訊
給小朋友的資訊:適合小朋友閱讀的隱私權資訊
我們是誰?
我們是樂高集團,我們希望啟發與培養未來的建設者。我們製作了許多產品,像是樂高® 積木與盒組,以及數位應用程式和遊戲。我們也在世界各地與網路上經營零售店,並營運 LEGO.com 網站。
這篇《隱私權政策》告訴你,我們會怎麼使用你的個人資料,讓你知道你把個人資料提供給我們會發生什麼事。
有時裡面會有連向其他頁面的連結。你可能會需要大人幫忙,因為它們有時可能會讓人困惑。
個人資料? 那是什麼?
任何可用來識別你身分的事物都是你的個人資料。你可能已經知道,這可以是你的名字或你的相片之類的事物,但也可以是你的電子郵件地址或線上用戶名稱之類的事物。
樂高集團使用大量的個人資料。如果你想知道更多資訊,請要求大人幫助你閱讀完整的《隱私權政策》。
你們為什麼需要我的個人資料?
我們需要使用你的個人資料,主要原因是為了知道你是誰。
如果你登入我們的其中一款應用程式或遊戲,我們會使用你的個人資料來記錄你的遊戲進度、幫助你與你在應用程式或遊戲中的好友保持聯絡,或是讓你儲存你已上傳到樂高帳戶的內容。
有時我們也會因為你參加的活動,或我們舉辦的競賽而使用你的個人資料,確保你獲勝時可以獲得獎品。
如果我們沒有你的個人資料,就表示我們可能無法為你做到某些事。我們可能無法記錄你在某個遊戲中的進度,或讓你上傳相片與好友分享。
如果你想進一步瞭解我們怎麼使用你的個人資料,可以請大人跟你一起閱讀完整的《隱私權政策》,幫助你瞭解細節。
那你們可以任意使用我的個人資料嗎?
不行!我們只能為某些理由使用你的個人資料。
我們提供許多線上服務,有些規則規定我們必須使用你的個人資料來完成我們的工作、向你提供服務,而我們可以不事先詢問你就這樣做。
其他時候,我們必須取得你的家長同意。如果你或你的家長(或監護人)拒絕,我們就不會(也不能)使用你的個人資料。
其他人看得到我的個人資料嗎?
有時我們必須分享你的個人資料來完成我們的工作。我們在這方面的做法非常小心,也就是說有更多規則。
如果你的家人協助你,我們可能必須與他們分享你的資料。此外,我們也可能必須與其他人分享你的資料。請大人幫你閱讀我們的完整《隱私權政策》、《Cookie 政策》與《Cookie 聲明》。
你們會永遠保留我的個人資料嗎?
我們只被允許在我們需要的期限內保留你的個人資料。這段期限可能根據情況而有所不同。
我可以對我的個人資料處理提出意見嗎?
可以。我們使用你的資料時,你擁有我們所說的「權利」。其中一項權利就是知道我們用它來做什麼。這就是這個頁面的作用。
你可以要求我們告訴你,我們擁有哪些你的個人資料,也可以要我們停止使用或刪除這些資料。如果你的個人資料有誤或不正確,你可以告訴我們,我們會更正。
你擁有的權利取決於我們使用你資料的用途,在這篇《隱私權政策》中有更多資訊。請要求大人幫助你閱讀。
誰確保你們遵守所有規則?
樂高集團有資料保護官,他們的工作就是保護你的資料。這表示他們確保我們遵守所有規則,以及你的資料是安全的。如果他們發現問題,他們會告訴我們怎麼解決。
對我們來說,維護你的資料安全與遵守所有規則都非常重要。如果你擔心我們會怎麼處理你的個人資料,請[聯絡我們]contact us。
還有一個政府機關,他們的職責是確保像我們一樣的公司遵守規則,並在我們做錯事時糾正我們。你也可以寫電子郵件或寫信給他們。你可以在 www.datatilsynet.dk 找到他們的聯絡資訊。
關於我們的網站
就像許多網站一樣,我們的網站將稱為「cookie」的小檔案下載到你的電腦上。這些檔案有助我們的網站為你正常運作。你可以在我們的網路安全隊長影片中進一步瞭解 cookie,[請按這裡]here.。