Politique de protection des renseignements personnels de Shiseido Americas Corporation


Cette Politique de protection de renseignements personnels (« Politique ») décrit comment Shiseido Americas Corporation (« SAC ») ainsi que ses subsidiaires et affiliés aux Etats-Unis (« É.-U. ») (« SAC », « nous » ou « notre ») recueillent, utilisent et divulguent certaines informations d'ordre personnel que nous recevons aux É.-U. en provenance de l'Union européenne (« Données personnelles en provenance de l'UE »). Cette politique s'applique aux suivantes entités affiliées aux É.-U. : Shiseido Americas Corporation (pour le compte de la marque NARS), Bare Escentuals, Inc. (pour le compte des marques bareMinerals et Buxom), et Gurwitch Products, LLC (pour le compte des marques Laura Mercier et ReviVe). Cette Politique complète la politique de confidentialité de notre site pour chaque marque, et, sauf indication expresse dans cette politique, les conditions dans cette politique ont la même signification que dans la politique de confidentialité du site.

SAC reconnait que l'UE a mis en place des protections relatives au traitement des données personnelles en provenance de l'UE, y compris l'obligation de fournir une protection acceptable des données personnelles en provenance de l'UE transmises en dehors de l'UE. Afin de fournir une protection acceptable de certaines données personnelles en provenance de l'UE à propos de clients, contacts professionnels et demandeurs d'emploi reçues aux É.-U., SAC a décidé de s'auto-certifier au cadre de la politique de protection des renseignements personnels UE-É.-U. administré par le ministère américain du commerce (« Protection des renseignements personnels »). SAC respecte les principes de notification, de choix, de responsabilité de transfert ultérieur, de sécurité, d’intégrité des données et de limitation de la finalité, d’accès, de recours, d'application et de responsabilité de la politique de protection des renseignement personnels.

En vue de faire respecter la protection des renseignements personnels, la SAC est soumise à l’autorité d’enquête et d’exécution de la Commission fédérale américaine du commerce. Pour plus d'informations sur la protection des renseignements personnels, veuillez visiter le site de protection des renseignements personnels du ministère de commerce américain : https://www.privacyshield.gov. Pour vérifier la représentation de la SAC sur la liste de protection des données personnelles, veuillez lire la liste d'auto-certification à la protection des données personnelles du ministère américain du commerce située sur : https://www.privacyshield.gov/list.

Collecte et utilisation des renseignements personnels

Nous sommes susceptibles de recevoir aux É.-U. les catégories de renseignements personnels en provenance de l'UE suivantes : coordonnées (nom, adresse email, adresse), CV contenant des informations personnelles des candidats, ainsi que des informations de facturation et de livraison. Nous utilisons les données personnelles en provenance de l'UE aux fins suivantes :

  • inscription pour plus d'informations à propos de nos produits et services;
  • promotions par email ou newsletters;
  • recherche et marketing commercial;
  • candidatures pour pourvoir des postes;
  • et satisfaire les commandes des clients.

Intégrité des données et limitation de la finalité

Les données personnelles en provenance de l'UE seront uniquement utilisées par la SAC de manière compatible avec les fins dans lesquelles SAC les a recueillies ou dans les fins autorisées ultérieurement par l'individu. Avant d'utiliser vos données personnelles en provenance de l'UE à des fins sensiblement différentes à celles pour lesquelles nous les avons recueillies ou que vous avez ultérieurement autorisées, nous vous donnerons la possibilité de refuser cette utilisation. La SAC maintient des pratiques raisonnables pour garantir que les données personnelles en provenance de l'UE sont appropriées à leur utilisation prévue, sont exactes, complètes et actuelles.

Responsabilité de transferts ultérieurs

Agents ou fournisseurs de service tiers. Nous sommes susceptibles de transmettre des données personnelles en provenance de l'UE à nos agents ou fournisseurs de services tiers qui exécutent des tâches en notre nom, comme décrit dans la Politique de confidentialité de notre site. Lorsque la politique de protection des renseignements personnels l'exige, nous signons des contrats écrits avec ces agents et fournisseurs de services tiers leur exigeant de fournir le même niveau de protection que celui exigé par la politique de protection des renseignements personnels et en limitant leur utilisation des données aux services spécifiques fournis en notre nom. Nous prenons des mesures raisonnables et appropriées pour garantir que le traitement des données personnelles en provenance de l'UE par les agents et fournisseurs de service tiers respecte les obligations de notre politique de protection des renseignements personnels et de mettre un terme et de remédier à tout traitement non autorisé. Dans certains cas, nous sommes susceptibles de rester responsables des actes de nos agents et fournisseurs tiers qui rendent des services en notre nom, en ce qui concerne leur utilisation des données personnelles en provenance de l'UE que nous leurs transmettons.

Divulgation d'information pour la sécurité nationale ou les services policiers. Dans certaines circonstances, nous sommes susceptibles d’être tenus de divulguer vos données personnelles en provenance de l'UE en réponse à des demandes légales de la part des autorités publiques, y compris pour respecter la sécurité nationale ou répondre aux exigences des services policiers.

Sécurité

La SAC maintient des mesures de sécurité raisonnables et appropriées visant à protéger les données personnelles en provenance de l'UE contre toute perte, abus, accès non autorisé, altération ou destruction, conformément à la politique de protection des renseignements personnels.

Droits d’accès

Vous avez le droit d’accéder aux données personnelles en provenance de l'UE que nous détenons à votre sujet et d'exiger de les corriger, les modifier ou de les éliminer si elles sont incorrectes ou sont traitées en violation de la politique de protection des renseignements personnels. Dans certains cas, ces droits d’accès peuvent ne pas s'appliquer, y compris lorsque fournir ces accès est déraisonnablement pesant et coûteux dans les circonstances, ou lorsque cela porterait atteinte aux droits d'une personne autre que l'individu exigeant l’accès. Si vous désirez demander l’accès pour corriger, modifier ou éliminer vos données personnelles en provenance de l'UE, vous pouvez soumettre une demande écrite aux coordonnées indiquées ci-dessous. Nous sommes susceptibles de vous demander des informations spécifiques afin de vérifier votre identité. Dans certaines circonstances, nous sommes susceptibles de facturer des frais raisonnables pour l’accès à votre information.

Application et résolution de différends

Vous pouvez nous adresser toute question ou plainte en rapport avec l'utilisation ou la divulgation de vos données personnelles en provenance de l'UE à privacy@sac.shiseido.com. Nous examinerons et tenterons de résoudre toutes les plaintes ou différends en rapport avec l'utilisation ou la divulgation de vos données personnelles en provenance de l'UE dans les 45 jours suivant la réception de votre plainte. Si vous n’êtes pas satisfait de la résolution de votre plainte, vous pouvez recourir à une résolution par arbitrage exécutoire, sans frais, comme indiqué ci-dessous.

JAMS est le fournisseur américain de résolution alternative de conflits de la SAC. Par conséquent, JAMS est l'organisme de résolution de conflits indépendant désigné par la SAC pour traiter les plaintes et fournir un recours adéquat gratuit. Veuillez utiliser le formulaire de plainte de JAMS qui se trouve ici. JAMS vous fournit ses services gratuitement.

En cas de dernier recours, les plaintes portant sur la protection des données qui n'ont pas été réglées après la poursuite de ces options, peuvent être sujettes à un arbitrage exécutoire devant le jury de protection des renseignements personnels comme décrit dans l'accord de protection des renseignements personnels, Annexe I (Arbitrage exécutoire). Pour plus d'informations et d'aide, veuillez visiter le site de protection des renseignements personnels : www.privacyshield.gov .

Nous contacter

Si vous avez des questions sur cette politique ou si vous désirez demander l’accès à vos données personnelles en provenance de l'UE, veuillez nous contacter au privacy@sac.shiseido.com.

Modifications de cette politique

Nous nous réservons le droit de modifier cette politique de temps à autre en accord avec les exigences de la protection des renseignements personnels. Ces modifications seront annoncées de manière appropriée.

Date d’entrée en vigueur : 30 septembre 2016

Avez-vous besoin d'aide ?

Visitez la section Service client