Kali Terakhir Dikemas Kini: 21 Mei 2018
iHerb, LLC. (“iHerb”) menghormati keprihatinan anda terhadap privasi. iHerb menyertai kerangka Perisai Privasi EU-AS dan Swiss-AS (secara kolektif dirujuk sebagai “Perisai Privasi”) yang dikeluarkan oleh Jabatan Perdagangan AS. iHerb komited untuk mematuhi Prinsip Perisai Privasi berkenaan Data Peribadi Pengguna yang diterima oleh syarikat dari EU dan Switzerland berdasarkan pergantungan kepada kerangka Perisai Privasi. Dasar ini menerangkan cara iHerb melaksanakan Prinsip Perisai Privasi terhadap Data Peribadi Pengguna.
Untuk tujuan Dasar ini:
“Pengguna” bermaksud mana-mana individu yang berada di EU atau Switzerland, tetapi tidak termasuk individu yang bertindak dalam kapasiti mereka sebagai Pekerja.
“Pengawal” bermaksud seseorang atau organisasi yang, secara bersendirian atau bersama dengan pihak lain, menentukan tujuan dan cara pemprosesan Data Peribadi.
“Pekerja” bermaksud mana-mana pekerja semasa, bekas atau bakal pekerja, kontraktor, pelatih atau pekerja sementara iHerb atau mana-mana ahli gabungan EU atau Swiss, atau mana-mana individu berkaitan yang Data Peribadinya diproses oleh iHerb berhubung dengan hubungan pekerjaan, yang berada di EU atau Switzerland.
“EU” bermaksud Kesatuan Eropah serta Iceland, Liechtenstein dan Norway.
“Data Peribadi” bermaksud sebarang maklumat, termasuk Data Sensitif, yang (i) berkaitan dengan individu yang dikenal pasti atau boleh dikenal pasti, (ii) diterima oleh iHerb di AS dari EU atau Switzerland, dan (iii) direkodkan dalam apa jua bentuk.
“Prinsip Perisai Privasi” bermaksud Prinsip dan Prinsip Tambahan dalam kerangka Perisai Privasi EU-AS dan Swiss-AS.
“Pemproses” bermaksud mana-mana individu atau entiti (sama ada orang perseorangan atau perundangan), pihak berkuasa awam, agensi atau badan lain yang memproses Data Peribadi bagi pihak Pengawal.
“Data Sensitif” bermaksud Data Peribadi yang merangkumi maklumat tentang keadaan perubatan atau kesihatan, asal-usul kaum atau etnik, pandangan politik, kepercayaan agama atau falsafah, keahlian kesatuan perdagangan (termasuk pandangan atau aktiviti berkaitan kesatuan perdagangan), kehidupan seks (termasuk orientasi seksual), maklumat berkenaan langkah-langkah keselamatan sosial, pelakuan atau dakwaan pelakuan sebarang kesalahan, sebarang prosiding berkaitan kesalahan yang dilakukan atau didakwa telah dilakukan oleh individu tersebut atau penyelesaian prosiding tersebut, atau hukuman yang dijatuhkan oleh mana-mana mahkamah dalam prosiding tersebut (termasuk prosiding pentadbiran dan hukuman jenayah).
Persijilan Perisai Privasi iHerb, bersama maklumat tambahan tentang Perisai Privasi, boleh didapati di https://www.privacyshield.gov/. Untuk maklumat lanjut tentang cara iHerb memproses Data Peribadi Pengguna berkaitan maklumat yang dikumpulkan melalui laman webnya, sila lawati Dasar Privasi iHerb di https://www.iherb.com/info/privacy.
iHerb memperoleh Data Peribadi tentang Pengguna dengan pelbagai cara. Contohnya, iHerb mengumpulkan Data Peribadi terus daripada Pengguna apabila mereka berinteraksi dengan laman web dan aplikasi mudah alih iHerb (secara kolektif, “Perkhidmatan”). Syarikat boleh menggunakan maklumat ini untuk tujuan yang dinyatakan dalam Dasar Privasi iHerb di https://www.iherb.com/info/privacy.
Jenis Data Peribadi yang dikumpulkan secara langsung oleh iHerb daripada Pengguna termasuk:
Selain itu, iHerb memperoleh Data Peribadi seperti maklumat hubungan dan akaun kewangan wakil kepada vendor-vendornya (seperti pemproses pembayaran dan syarikat penghantaran). iHerb menggunakan maklumat ini untuk mengurus hubungan dengan pihak-pihak tersebut, memproses pembayaran dan melaksanakan kewajipan kontrak iHerb.
iHerb juga mungkin memperoleh dan menggunakan Data Peribadi Pengguna dengan cara lain yang akan dimaklumkan secara khusus oleh iHerb pada waktu pengumpulan maklumat tersebut.
Amalan privasi iHerb berkaitan pemprosesan Data Peribadi Pengguna mematuhi Prinsip Perisai Privasi bagi Notis; Pilihan; Akauntabiliti untuk Pemindahan Lanjut; Keselamatan; Integriti Data dan Had Tujuan; Akses; serta Pemulihan, Penguatkuasaan dan Liabiliti.
iHerb menyediakan maklumat dalam Dasar ini dan juga dalam Dasar Privasi syarikat di https://www.iherb.com/info/privacy berkenaan amalan iHerb terhadap Data Peribadi Pengguna, termasuk jenis Data Peribadi yang dikumpulkan oleh iHerb, jenis pihak ketiga yang menerima pendedahan Data Peribadi tersebut dan tujuannya, hak serta pilihan yang dimiliki oleh Pengguna untuk mengehadkan penggunaan dan pendedahan Data Peribadi mereka, serta cara untuk menghubungi iHerb berkaitan amalan pengendalian Data Peribadi.
Maklumat yang berkaitan juga boleh didapati dalam notis yang berkaitan dengan aktiviti pemprosesan data tertentu.
Secara umumnya, iHerb menawarkan peluang kepada Pengguna untuk memilih sama ada Data Peribadi mereka boleh (i) didedahkan kepada Pengawal pihak ketiga atau (ii) digunakan untuk tujuan yang berbeza daripada tujuan asal maklumat tersebut dikumpulkan atau yang telah dibenarkan kemudiannya oleh Pengguna yang berkaitan. Setakat yang dikehendaki oleh Prinsip Perisai Privasi, iHerb memperoleh persetujuan secara pilihan untuk penggunaan dan pendedahan tertentu bagi Data Sensitif. Pengguna boleh menghubungi iHerb seperti yang dinyatakan di bawah berkenaan penggunaan atau pendedahan Data Peribadi mereka oleh syarikat. Melainkan jika iHerb menawarkan pilihan yang bersesuaian kepada Pengguna, syarikat hanya akan menggunakan Data Peribadi untuk tujuan yang sama seperti yang dinyatakan dalam Dasar ini.
iHerb berkongsi Data Peribadi Pengguna dengan syarikat gabungan dan anak syarikatnya. iHerb boleh mendedahkan Data Peribadi Pengguna tanpa memberikan peluang untuk menarik diri dan mungkin dikehendaki untuk mendedahkan Data Peribadi tersebut, (i) kepada Pemproses pihak ketiga yang dilantik oleh syarikat untuk menjalankan perkhidmatan bagi pihaknya dan mengikut arahannya, (ii) jika dikehendaki berbuat demikian oleh undang-undang atau proses undang-undang, atau (iii) sebagai respons kepada permintaan sah daripada pihak berkuasa awam, termasuk untuk memenuhi keperluan keselamatan negara, kepentingan awam atau penguatkuasaan undang-undang. iHerb juga berhak memindahkan Data Peribadi sekiranya berlaku audit atau jika syarikat menjual atau memindahkan keseluruhan atau sebahagian daripada perniagaan atau asetnya (termasuk dalam hal penggabungan, pemerolehan, usaha sama, penyusunan semula, pembubaran atau penggulungan syarikat).
Dasar ini dan Dasar Privasi iHerb di https://www.iherb.com/info/privacy menerangkan perkongsian Data Peribadi Pengguna iHerb.
Melainkan jika dibenarkan atau dikehendaki oleh undang-undang yang berkenaan, iHerb memberikan peluang kepada Pengguna untuk memilih untuk tidak berkongsi Data Peribadi mereka dengan Pengawal pihak ketiga. iHerb mewajibkan Pengawal pihak ketiga yang menerima pendedahan Data Peribadi Pengguna untuk bersetuju secara kontrak untuk (i) hanya memproses Data Peribadi untuk tujuan yang terhad dan ditentukan, selaras dengan keizinan yang diberikan oleh Pengguna yang berkaitan, (ii) menyediakan tahap perlindungan yang sama bagi Data Peribadi seperti yang dikehendaki oleh Prinsip Perisai Privasi, dan (iii) memaklumkan kepada iHerb serta menghentikan pemprosesan Data Peribadi (atau mengambil langkah pemulihan lain yang munasabah dan sesuai) sekiranya Pengawal pihak ketiga tersebut menentukan bahawa ia tidak dapat memenuhi kewajipan untuk memberikan tahap perlindungan yang setara seperti yang dikehendaki oleh Prinsip Perisai Privasi.
Berkenaan pemindahan Data Peribadi Pengguna kepada Pemproses pihak ketiga, iHerb (i) memeterai kontrak dengan setiap Pemproses yang berkaitan, (ii) memindahkan Data Peribadi kepada setiap Pemproses tersebut hanya untuk tujuan yang terhad dan ditentukan, (iii) memastikan bahawa Pemproses tersebut diwajibkan untuk memberikan perlindungan privasi terhadap Data Peribadi sekurang-kurangnya pada tahap yang setara dengan Prinsip Perisai Privasi, (iv) mengambil langkah yang munasabah dan sesuai untuk memastikan Pemproses memproses Data Peribadi secara berkesan dan selaras dengan kewajipan iHerb di bawah Prinsip Perisai Privasi, (v) mewajibkan Pemproses memaklumkan kepada iHerb sekiranya Pemproses menentukan bahawa ia tidak lagi dapat memenuhi kewajipan untuk memberikan tahap perlindungan yang sama seperti yang dikehendaki oleh Prinsip Perisai Privasi, (vi) setelah menerima notis, termasuk seperti yang disebut dalam (v) di atas, mengambil langkah yang munasabah dan sesuai untuk menghentikan dan membetulkan sebarang pemprosesan tidak sah terhadap Data Peribadi oleh Pemproses tersebut, dan (vii) menyediakan ringkasan atau salinan perwakilan peruntukan privasi yang berkaitan dalam kontrak Pemproses kepada Jabatan Perdagangan, atas permintaan. iHerb tetap bertanggungjawab di bawah Prinsip Perisai Privasi sekiranya penerima pemindahan lanjut Data Peribadi oleh Pemproses pihak ketiga memproses data tersebut dengan cara yang tidak selaras dengan Prinsip Perisai Privasi, melainkan iHerb dapat membuktikan bahawa mereka tidak bertanggungjawab ke atas kejadian yang menyebabkan kerosakan tersebut.
iHerb mengambil langkah yang munasabah dan bersesuaian untuk melindungi Data Peribadi Pengguna daripada kehilangan, penyalahgunaan serta akses, pendedahan, pengubahan dan pemusnahan tanpa kebenaran, dengan mengambil kira risiko yang terlibat dalam pemprosesan dan sifat Data Peribadi tersebut.
iHerb mengehadkan pemprosesan Data Peribadi Pengguna kepada maklumat yang berkaitan dengan tujuan pemprosesan tertentu. iHerb tidak memproses Data Peribadi Pengguna dengan cara yang tidak selaras dengan tujuan asal maklumat tersebut dikumpulkan atau yang telah dibenarkan kemudiannya oleh Pengguna yang berkaitan. Selain itu, setakat yang perlu untuk tujuan-tujuan tersebut, iHerb mengambil langkah yang munasabah untuk memastikan bahawa Data Peribadi yang diproses oleh syarikat (i) boleh dipercayai untuk kegunaan yang dimaksudkan, dan (ii) tepat, lengkap dan terkini. Sehubungan itu, iHerb bergantung kepada Pengguna untuk mengemas kini dan membetulkan Data Peribadi yang berkaitan, setakat yang perlu bagi tujuan data tersebut dikumpulkan atau yang dibenarkan kemudian. Pengguna boleh menghubungi iHerb seperti yang dinyatakan di bawah untuk meminta agar iHerb mengemas kini atau membetulkan Data Peribadi yang berkaitan.
Tertakluk pada undang-undang yang berkenaan, iHerb menyimpan Data Peribadi Pengguna dalam bentuk yang mengenal pasti atau membolehkan Pengguna yang berkaitan dikenal pasti hanya selama mana data tersebut digunakan bagi tujuan yang selaras dengan tujuan asal pengumpulan atau tujuan yang dibenarkan kemudian oleh Pengguna.
Secara umumnya, Pengguna berhak mengakses Data Peribadi mereka. Sehubungan itu, jika bersesuaian, iHerb memberikan akses yang munasabah kepada Pengguna terhadap Data Peribadi yang disimpan oleh iHerb berkenaan mereka. iHerb juga menyediakan peluang yang munasabah kepada Pengguna untuk membetulkan, meminda atau memadamkan maklumat tersebut sekiranya tidak tepat atau telah diproses secara bertentangan dengan Prinsip Perisai Privasi, jika berkenaan. iHerb mungkin mengehadkan atau menolak akses kepada Data Peribadi sekiranya beban atau kos untuk memberikan akses tersebut adalah tidak sepadan dengan risiko terhadap privasi Pengguna dalam kes berkenaan, atau jika hak individu lain selain Pengguna tersebut akan terjejas. Pengguna boleh meminta akses kepada Data Peribadi mereka dengan menghubungi iHerb seperti yang dinyatakan di bawah.
iHerb mempunyai mekanisme yang direka bentuk untuk membantu memastikan pematuhan terhadap Prinsip Perisai Privasi. iHerb menjalankan penilaian kendiri tahunan terhadap amalan pengendalian Data Peribadi Pengguna bagi mengesahkan pernyataan dan pengakuan yang dibuat oleh iHerb berkenaan amalan privasi di bawah Perisai Privasi adalah benar dan amalan privasi iHerb telah dilaksanakan seperti yang diwakili serta selaras dengan Prinsip Perisai Privasi.
Pengguna boleh mengemukakan aduan berkaitan pemprosesan Data Peribadi mereka oleh iHerb. iHerb akan mengambil langkah untuk membetulkan isu yang timbul akibat kegagalan yang didakwa dalam mematuhi Prinsip Perisai Privasi. Pengguna boleh menghubungi iHerb seperti yang dinyatakan di bawah berkenaan aduan berkaitan amalan iHerb dalam pengendalian Data Peribadi Pengguna.
Jika aduan Pengguna tidak dapat diselesaikan melalui proses dalaman iHerb, iHerb akan bekerjasama dengan JAMS mengikut Program Perisai Privasi JAMS, yang diterangkan di laman web JAMS https://www.jamsadr.com/eu-us-privacy-shield. Pengantaraan melalui JAMS boleh dimulakan seperti yang diperuntukkan dalam peraturan JAMS. Selepas proses penyelesaian pertikaian dijalankan, pengantara atau Pengguna boleh merujuk perkara tersebut kepada Suruhanjaya Perdagangan Persekutuan AS, yang mempunyai kuasa penyiasatan dan penguatkuasaan terhadap iHerb di bawah Perisai Privasi. Dalam keadaan tertentu, Pengguna juga mungkin boleh menggunakan timbang tara mengikat untuk mengendalikan aduan berhubung pematuhan iHerb terhadap Prinsip Perisai Privasi.
Untuk menghubungi iHerb bagi sebarang pertanyaan atau kebimbangan berkenaan Dasar ini atau amalan iHerb berkaitan Data Peribadi Pengguna:
iHerb, LLC.
Attn: Pegawai Pemprosesan Data
301 North Lake Avenue, Suite 600
Pasadena, CA 91101
E-mel: [email protected]