Ons privacybeleid
KIKO S.p.A., met maatschappelijke zetel in Bergamo (24122), in de via Giorgio e Guido Paglia nr. 1/D, btw-nr. 02817030162, belastingnr. 12132110151 (“Verwerkingsverantwoordelijke”).
E-mailadres: dpo.kiko@kikocosmetics.com
Met "Gegevens" worden uw algemene persoonlijke gegevens bedoeld (zoals naam, geboortedatum, e-mailadres) die verplicht zijn wanneer u een aankoop en betaling doet voor producten en/of diensten van het Bedrijf, en/of wanneer u zich inschrijft voor het loyaliteitsprogramma. Daarnaast kan optioneel om uw telefoonnummer worden gevraagd. Als u een aankoop doet met levering aan huis, wordt u ook gevraagd om uw fysieke leveringsadres op te geven. Tijdens de registratie en het aanmaken van een persoonlijke account moet u een gebruikersnaam en wachtwoord invoeren, die zullen dienen als uw verificatie- en toegangsgegevens voor uw account.
Bovendien omvat de term "Gegevens" navigatiegegevens: deze categorie omvat het IP-adres van de bron, het URL-adres, het "agent"-type (bijv. Chrome, Firefox, Safari) en de toegangstijd. Deze informatie, die wordt verkregen door de computersystemen en softwareprocedures die verantwoordelijk zijn voor de werking van de website tijdens hun normale activiteiten, wordt niet verzameld om in verband te worden gebracht met geïdentificeerde personen, maar zou door verwerking en koppeling met gegevens van derden identificatie van de gebruiker mogelijk kunnen maken.
Doel A) Surfen op de website: Het bron-IP-adres en andere bovengenoemde gegevens worden gebruikt om een soepele verbinding en navigatie te garanderen, om u in staat te stellen alle functies van de website naar behoren te gebruiken en om de veiligheid en stabiliteit van het systeem te beoordelen. Wat betreft het gebruik van cookies en soortgelijke technologieën (niet-essentiële technische cookies), verwijzen wij u naar het cookiebeleid in de voettekst van de website. Doel B) Contractuele doeleinden: reservering van beautydiensten, aankoop van producten en/of diensten, betaling en levering van de producten van het Bedrijf. Doel C) Nakoming van administratieve/boekhoudkundige verplichtingen die zijn vastgesteld door het toepasselijke nationale recht. Doel D) Gerechtelijke stappen of verweer voor de rechtbank: om de rechten van het bedrijf in gerechtelijke procedures vast te stellen, uit te oefenen en/of te verdedigen. Doel E) Soft spam: het verzenden van communicatie die beperkt is tot degenen die al klant zijn, met als doel het promoten en/of direct verkopen van producten of diensten die vergelijkbaar zijn met de producten of diensten die al door de gebruiker zijn gekocht/gebruikt, met behulp van de e-mailadressen die in dergelijke gevallen zijn verstrekt, onverminderd het recht om op elk moment bezwaar te maken op de manier die onderaan de communicatie en via de contactgegevens die hieronder worden vermeld, is aangegeven, voor de uitoefening van de rechten op grond van artikel 15 en volgende van de AVG. Doel F) KIKO ME lidmaatschap van het loyaliteitsprogramma (voor personen ouder dan 18 jaar): lidmaatschap van het loyaliteitsprogramma houdt de mogelijkheid in om punten te verzamelen voor elke aankoop die u doet totdat de minimum puntendrempel voor elk van de drie loyaliteitsniveaus bereikt is, met de optie om exclusieve beloningen aan te vragen en te ontvangen zoals uiteengezet in de regels van KIKO ME. KIKO Milano raadt u ook aan om ons uw toestemming te geven voor de doeleinden G) en H) om ten volle van het loyaliteitsprogramma KIKO ME te genieten. Doel G) Profilering: door toestemming te geven voor gegevensverwerking voor profileringsdoeleinden stemt u ermee in om gepersonaliseerde commerciële berichten te ontvangen op basis van uw voorkeuren, koopgewoonten, verwant surfgedrag en/of interesses via geautomatiseerde contactmiddelen (e-mail, sms en pushmeldingen) of reclamemateriaal, nieuwsbrieven, promotionele en commerciële berichten met betrekking tot de producten en/of evenementen van het Bedrijf, evenals marktonderzoek en uitgevoerde statistische analyses. Door hiervoor toestemming te geven, stemt u er bovendien mee in dat uw gecodeerde e-mailadres wordt gedeeld met bepaalde externe sociale en betaalde mediaplatforms (bijv. Google, Meta, Amazon, Snapchat) om u, via interacties en informatie die op genoemde platforms wordt verwerkt, meer gerichte advertenties aan te bieden op basis van uw interesses, surfgedrag en aankopen. Doel H) Direct marketingdoeleinden: verzending, via geautomatiseerde contactmiddelen (e-mail, SMS en pushmeldingen) van reclamemateriaal, nieuwsbrieven, promotionele en commerciële berichten over producten en/of evenementen van het Bedrijf, evenals het uitvoeren van marktonderzoek en statistische analyses. Toestemming voor direct marketing kan worden gegeven door uw e-mailadres in te vullen en actie te ondernemen met de knop "Verzenden" op de website in het formulier "Nieuwsbrief" of door het selectievakje in te schakelen om toestemming te geven voor de verwerking van direct marketing.
Doel I) Verzamelen en presenteren van de beoordelingen van individuele gebruikers en hun openbare presentatie: uw gegevens, naam, e-mailadres, door uw browser gegenereerde informatie, locatiegegevens, IP-adressen, informatie over recente aankopen, bestelnummer naast foto's en video's van de gekochte producten kunnen worden verzamelen om u via e-mail te vragen een beoordeling van uw aankoop achter te laten en deze te publiceren.
Doel A) Legitiem belang van de Gegevensverwerker of derden, op voorwaarde dat de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen, niet zwaarder wegen, rekening houdend met de redelijke verwachtingen van de betrokkene en de activiteiten die strikt noodzakelijk zijn voor de werking van de website en navigatie zelf. Artikel 6, lid 1, letter f) van de AVG. Voor niet-essentiële technische cookies en vergelijkbare technologieën is de verwerking gebaseerd op toestemming voor de verwerking van persoonsgegevens conform Artikel 6, lid 1, letter a) van de AVG. Raadpleeg het cookiebeleid in de voettekst van de website. Doel B) Uitvoering van een contract (of precontractuele maatregelen). Art. 6, lid 1, letter b) van de AVG. Doel C) Nakoming van een wettelijke verplichting Art. 6, lid 1, letter c) van de AVG. Doel D) Legitiem belang van de Verwerkingsverantwoordelijke of derden, op voorwaarde dat de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen, niet zwaarder wegen. Artikel 6, lid 1, letter f) van de AVG. Doel E) Legitiem belang van de Verwerkingsverantwoordelijke of derden, op voorwaarde dat de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen, niet zwaarder wegen (C47-50). Artikel 6, lid 1, letter f) van de AVG.
Doel F) Toestemming van de betrokkene. Artikel 6, lid 1, letter a) van de AVG. Doel G) Toestemming (optioneel en op elk moment herroepbaar), gegeven door personen die minstens 18 jaar oud zijn. Art. 6, lid 1, letter a) van de AVG. Doel J) Legitiem belang van de Verwerkingsverantwoordelijke of derden, op voorwaarde dat de belangen of fundamentele rechten en vrijheden van de betrokkene die bescherming van persoonsgegevens vereisen, niet zwaarder wegen. Artikel 6, lid 1, letter f) van de AVG. Na afloop van de bovengenoemde bewaartermijnen worden persoonsgegevens vernietigd, geannuleerd of geanonimiseerd volgens de technische annulerings- en back-upprocedures van het Bedrijf.
Doel A): Navigatiegegevens worden voor een periode van 6 maanden opgeslagen en daarna automatisch verwijderd om veiligheidsredenen (bijv. voor fraudebestrijding).Raadpleeg het cookiebeleid in de voettekst van de website. Doel B)+ C): Voor de duur van het contract en, na de geldigheid, voor een normale periode van 10 jaar. Doel D): In het geval van een juridisch geschil, voor de gehele duur ervan, tot het verstrijken van de termijnen voor het indienen van een beroep. Doel E): 36 maanden vanaf de laatste aankoop of tot het bezwaar tegen de verwerking, afhankelijk van welke datum eerder valt. Het is altijd mogelijk om bezwaar te maken tegen verwerking via een directe link binnen elke communicatie. Doel F): De gegevens worden gedurende 36 maanden na de laatste aankoop bewaard en in elk geval totdat de toestemming wordt ingetrokken. Om u uit te schrijven voor het loyaliteitsprogramma KIKO ME, kunt u contact opnemen met de klantenservice via het contactformulier van het Helpcentrum op de website. U kunt ook contact opnemen met het bedrijf op het e-mailadres dpo.kiko@kikocosmetics.com zoals vermeld in deel 8 van deze kennisgeving. Doel G): Uw aankoopgedrag wordt geanalyseerd om uw voorkeuren, gewoonten en verwant surfgedrag vast te stellen om u speciale diensten en exclusieve geschenken in verband met het KIKO ME-loyaliteitsprogramma aan te bieden, en om u gepersonaliseerde mededelingen te sturen — waaronder via interacties op sociale en betaalde mediaplatforms – op basis van informatie van de afgelopen 36 maanden. Doel H): 36 maanden vanaf de laatste "faciliterende interactie" van de betrokkene met het Bedrijf en in elk geval totdat de toestemming wordt ingetrokken. Een faciliterende interactie wordt uitsluitend gedefinieerd als de aankoop van een product of dienst van KIKO door de betrokkene. Doel I): Gedurende de tijd die strikt noodzakelijk is om uw persoonsgegevens aan derden over te dragen of tot het intrekken van de toestemming als dit voorafgaat.
Doel J): 36 maanden na het verzamelen en publiceren van uw beoordeling. Het is altijd mogelijk om bezwaar te maken tegen verwerking via een directe link binnen elke communicatie of door te mailen naar dpo.kiko@kikocosmetics.com
[TEXTSTART] De gegevensverstrekking voor de doeleinden A), D), E) wordt door de Verwerkingsverantwoordelijke gevraagd op basis van zijn gerechtvaardigde belang, maar u kunt altijd bezwaar maken tegen de verwerking zoals aangegeven in deze kennisgeving. In het bijzonder voor doel E), dat betrekking heeft op soft spam, kunt u altijd in elke communicatie bezwaar maken tegen het verzenden van dergelijke communicatie. Voor de doeleinden B) en C) is het verstrekken van gegevens verplicht. Als u weigert om gegevens te verstrekken, kunt u de aankoop van producten en/of het gebruik van de diensten van het Bedrijf niet voltooien. Het verstrekken van gegevens voor de doeleinden F), G), H) en I) is optioneel. Weigering om gegevens te verstrekken heeft geen invloed op uw vermogen om op de website te browsen of de producten en/of diensten van het Bedrijf te kopen. Dit betekent echter dat u zich niet kunt inschrijven voor het KIKO ME-loyaliteitsprogramma, geen punten kunt verzamelen bij elke aankoop en niet kunt genieten van de beloningen op elk niveau van het programma. U ontvangt geen geautomatiseerde communicatie, nieuwsbrieven over evenementen en promoties van het Bedrijf, of gepersonaliseerde communicatie, waaronder via interacties op sociale en betaalde mediaplatforms, op basis van uw koopgewoonten, voorkeuren en verwant surfgedrag.
Die Daten können von externen Parteien verarbeitet werden, die als autonome Datenverantwortliche gemäß Artikel 4 und 24 der DSGVO agieren, einschließlich, als Beispiel, aber nicht beschränkt auf, Behörden und Aufsichts- und Kontrollorgane sowie, im Allgemeinen, öffentliche oder private Parteien, die berechtigt sind, die Daten anzufordern, Beratungsunternehmen und/oder professionelle Firmen und/oder Fachleute, wie Rechts-, Steuer- und Versicherungsgesellschaften, Social Media Kanäle, soziale Netzwerke und bezahlte Medien. De gegevens kunnen ook namens het Bedrijf worden verwerkt door externe entiteiten die zijn aangewezen als gegevensverwerkers en die zijn aangesteld in overeenstemming met Artikel 28 van de AVG, aan wie passende operationele instructies worden verstrekt met betrekking tot de correcte verwerking van uw persoonsgegevens. Deze entiteiten vallen voornamelijk in de volgende categorieën, bijvoorbeeld: bedrijven die e-mailbezorgingsdiensten aanbieden, bedrijven die diensten aanbieden voor het onderhouden en ontwikkelen van websites, sociale mediakanalen, bedrijven die ondersteuning bieden voor marktonderzoeken, bedrijven die klantenondersteuning en hulp bieden na verkoop, verzend- en transportbedrijven, bedrijven die post- en andere marketingactiviteiten aanbieden, en bedrijven van de KIKO Groep voor het leveren van diensten binnen de groep en het beheer van aankopen die gedaan worden in de winkels van elk bedrijf binnen de groep KIKO. Uw gegevens kunnen verwerkt worden door werknemers van de business units van het Bedrijf die verantwoordelijk zijn voor het nastreven van de bovengenoemde doeleinden, die uitdrukkelijk gemachtigd zijn om de gegevens te verwerken en passende operationele instructies hebben ontvangen in overeenstemming met Artikel 29 van de AVG.
Aangezien de activiteiten van het Bedrijf op mondiaal niveau worden uitgevoerd, kunnen persoonsgegevens worden doorgegeven aan landen binnen of buiten de Europese Unie, derhalve naar bedrijven (inclusief dochterondernemingen van KIKO S.p.A.), evenals naar sociale netwerken zoals Instagram, Facebook, Twitter[A1] , YouTube en TikTok, (sociale kanalen). Afhankelijk van de omstandigheden kunnen deze sociale kanalen optreden als autonome gegevensbeheerders of gegevensverwerkers voor het uitvoeren van de in deze kennisgeving beschreven verwerkingsactiviteiten met betrekking tot uw gebruik van onze producten en/of diensten. Er wordt in ieder geval van uitgegaan dat de overdracht van persoonsgegevens naar landen buiten de Europese Unie (inclusief de VS) wordt uitgevoerd in overeenstemming met artikel 44 en volgende van de AVG, waarbij vrijwaringsmaatregelen worden geïmplementeerd die gericht zijn op het waarborgen van een adequaat niveau van gegevensbescherming tijdens de overdracht van uw persoonsgegevens, waaronder: Door de Europese Commissie vastgestelde adequaatheidsbesluiten met betrekking tot derde landen die een passend beschermingsniveau waarborgen. Overeenkomsten voor gegevensoverdracht waarin de modelcontractbepalingen van de Europese Commissie zijn opgenomen, waaraan onze dienstverleners die in de Verenigde Staten actief zijn, zich houden. Aanvullende maatregelen vereist op grond van toepasselijke regelgeving en/of beschikkingen van bevoegde autoriteiten. Raadpleeg voor meer informatie over de doeleinden en methoden van gegevensverwerking door de sociale netwerken hun privacybeleid:
Instagram: https://about.instagram.com/blog/announcements/instagram-community-data-policy;
Twitter: https://twitter.com/en/privacy;
YouTube: https://www.youtube.com/intl/en_us/howyoutubeworks/our-commitments/protecting-user-data/;
TikTok: https://www.tiktok.com/legal/page/eea/privacy-policy/en.
Met betrekking tot gegevensverwerking in verband met profilering, inclusief wanneer uitgevoerd door middel van klantenpubliek en sociale reclame, raadpleegt u het privacybeleid van de volgende derden:
Amazon advertenties: https://advertising.amazon.com/it-it/legal/privacy-notice
Google ads: https://safety.google/intl/it_it/privacy/ads-and-data/
Snapchat advertenties https://values.snap.com/privacy/ads-privacy
Meta: het Bedrijf en Meta Platforms Ireland Limited, Block J, Serpentine Avenue, Dublin 4 Ierland ("Meta Ireland"), treden op als gezamenlijke gegevensverwerkingsverantwoordelijken volgens een specifieke overeenkomst voor het delen van gegevens. Voor meer informatie over hoe Meta Ireland persoonlijke gegevens verwerkt, kunt u het privacybeleid raadplegen via deze link https://www.facebook.com/legal/terms/businesstools en de bijlage over gegevensverwerking die hier beschikbaar is https://www.facebook.com/legal/controller_addendum.
TikTok: het Bedrijf en TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ierland, treden op als gezamenlijke gegevensverwerkingsverantwoordelijken volgens een specifieke overeenkomst voor het delen van gegevens. Voor meer informatie over hoe TikTok Technology Limited persoonlijke gegevens verwerkt, kunt u het privacybeleid raadplegen via deze link https://www.tiktok.com/legal/page/global/partner-privacy-policy/en en de algemene voorwaarden van TikTok Business Products (Data) hier https://ads.tiktok.com/i18n/official/policy/business-products-terms.
Daarnaast is er, als u geregistreerd bent, een herkenning via e-mailadres en wachtwoord met een "Identity provider"-service van Google. Voor de overdracht en verwerking van uw IP-adres en e-mailadres door Google verwijzen wij u naar het privacybeleid van Google:
Door contact op te nemen met het Bedrijf en de DPO op het adres dpo.kiko@kikocosmetics.com, hebt u het recht om toegang te krijgen tot uw persoonsgegevens (artikel 15 van de AVG), om rectificatie ervan te verzoeken (artikel 16 van de AVG), om ze te laten wissen in het door de wet voorziene geval (artikel 17 van de AVG) of om de verwerking ervan te beperken (artikel 18 van de AVG). Bovendien hebt u, volgens artikel 20 van de AVG, met betrekking tot de doeleinden van verwerking op basis van het contract of toestemming die via geautomatiseerde middelen worden uitgevoerd, het recht om uw persoonsgegevens in een gestructureerd, algemeen gebruikt en machineleesbaar formaat te ontvangen, evenals het recht om deze gegevens zonder belemmering van het Bedrijf aan een andere verwerkingsverantwoordelijke over te dragen indien dit technisch haalbaar is.Krachtens artikel 20 van de AVG hebt u te allen tijde het recht om bezwaar te maken tegen de verwerking van uw gegevens op basis van gerechtvaardigde belangen. Pursuant to article 20 GDPR, you have the right to object at any time to the processing of your data based on legitimate interests. U hebt het recht om uw toestemming voor marketing- en/of profileringsdoeleinden en/of de communicatie/doorgifte van gegevens aan derden op elk gewenst moment in te trekken door naar uw account op de Website te gaan (sectie "Privacyinstellingen"), door naar de App te gaan (door te klikken op "Voorkeuren - Persoonsgegevens"), of door een e-mail te sturen naar dpo.kiko@kikocosmetics.com. U hebt het recht om uw toestemming voor marketing- en/of profileringsdoeleinden op elk moment in te trekken door in te loggen op uw account op de Website (en naar "Privacy-instellingen" te gaan), of door een e-mail te schrijven naar dpo.kiko@kikocosmetics.com. De intrekking van de toestemming zal op geen enkele wijze van invloed zijn op de rechtmatigheid van de verwerking op basis van de toestemming vóór de intrekking ervan. Ten slotte hebt u het recht om een klacht in te dienen bij de bevoegde toezichthoudende autoriteit in de lidstaat waar u woont, werkt of anderszins gewoonlijk verblijft, of waar de vermeende inbreuk heeft plaatsgevonden.
De Verwerkingsverantwoordelijke behoudt zich het recht voor deze kennisgeving te allen tijde te wijzigen/bij te werken. Daarom vindt u hieronder de datum van de laatste update. Laatste update: 9 januari 2024