プライバシー情報通知
情報通知
(規則EU 2016/679に従って)
お客様各位、
個人データの処理とそのようなデータの自由な移動に関する個人の保護に関する2016年4月27日の欧州議会および評議会の第13条規則(EU)2016/679に従って(一般的なデータ保護規則、以下の「GDPR」または「規制」)、ここでは、あなたのデータがs.r.をedced s.rにedced s.rにediced s.rに掲載することをお知らせします。 Savona nを介して。 97 - 20144データコントローラーとしてのイタリア、ミラノ(以下、「コントローラー」または「データコントローラー」)。
個人データのカテゴリ
コントローラーによって収集および処理されたデータは次のとおりです。
•識別データ(名、姓、生年月日);
•位置データ(住所、都市);
•連絡先の詳細(電子メール;電話番号;);
•データを購入します。
データ処理の目的と方法
コントローラーが実行するアクティビティを考慮して、データの収集と処理には目的としてあります。
1販売の契約関係または契約前の活動のパフォーマンスに由来する義務の実行。
2顧客の管理および/または顧客の注文。
3会計および税務義務またはその他の法的義務の履行。
4法的紛争の管理。
5電子商取引へのアクセスのためのユーティリティの作成。
6商業通信の送信では、購入したものと同様の製品やその他のプロモーションまたはマーケティング活動と同様の製品についてお知らせします。
7当社の製品やサービス、および/またはその他の販促またはマーケティング活動に関する商業通信の送信。
8詐欺の試みの防止。
データは、GDPRの第29条に従って認定担当者によって処理されます。上記の目的のためのデータの処理は、法律で提供された機密性とセキュリティの規則とGDPRのセキュリティの規則に準拠して、データが収集された目的と互換性があり、機能的な機能的基準に従って、コンピューター、テレマティック、マニュアル、紙の手段によって行われます。データは、プロファイリングを含む自動化された意思決定プロセスを含む処理の対象となる場合があります。
詐欺の試みを防ぐために必要なデータ
データコントローラーが購入リクエストのコンテキストで、詐欺の試みの可能性のリスクを検出した場合、IDドキュメントのコピーとクレジットカードのコピーを要求することにより、顧客を識別することを目的とした手続きを開始します。これらのドキュメントを使用すると、データコントローラーは顧客を識別し、詐欺の試みを防ぐことができます。
処理の法的根拠
上記の目的を達成するための法的基盤は次のとおりです。
•販売の契約関係または契約前の活動のパフォーマンスに由来する義務の実行に対するポイント1、2および5に定められた目的に関して(GDPRの第6条(1)(b))。
•履行の法的義務(GDPRの第6条(1)(c))に記載されている目的に関して。
•コントローラーの正当な利益のポイント4に定められた目的に関して(GDPRの第6条(1)(f))。
•データ主体(顧客または訪問者)によって自発的に与えられた同意のポイント6および7に定められた目的に関して、チェックボックスまたは特定のサービスに登録すること(GDPRの第6条(1)(a)。
•購入したものと同様の顧客製品(GDPRの第6条(1)(b))と同様の顧客製品を提供するために、コントローラーの正当な利益のためにポイント6に定められた目的に関して。顧客は常にそのような処理に反対する場合があります。
•正当な利益(GDPRの第6条(1)(f))のポイント8に定められた目的に関して。
データ受信者のカテゴリと第三国へのデータ転送
コントローラーは、上記の目的を果たしているため、契約関係の実行に厳密に機能し、次のような特定のサービスの実行または提供を担当する第三者にデータを通信して転送することができます。
- 法的義務に従って公共機関、オフィス、または行政官に。
- データにアクセスする権利が、法律および二次法律の規定または法律で合法化された当局によって発行された規定によって認識される科目に。
- 専門家、外部債権回収会社、監査会社。
- 銀行および信用機関。
- 企業関係の管理を目的とした企業を含むITシステムを管理する企業。
- コールセンターサービスを提供する企業。
上記の被験者は、データプロセッサまたは独立したデータコントローラーとして、ケースに応じて行為を行います。個人データは、欧州連合または欧州経済圏以外では移転されません。
データ保持期間
収集された個人データは、指定された目的を追求するために必要な期間保持されます。その後、そのようなデータは、法的義務を遵守するために10年間保持され、これらの中で、イタリア民法第2220条に基づく義務が維持されます。データまたはデータの一部をさらに保存することは、どの会場、特に裁判所で当社の権利を執行または守るように手配される場合があります。目的のためにn。 6、データは、お客様によるデータの反対の権利とキャンセルの行使の行使の場合を除き、ニュースレターサービスがアクティブになる期間、コントローラーによって処理および保存されます。目的のためにn。 7データは、同意の取り消しまで処理されます。
データ主体の権利
あなたの個人データに関しては、芸術の下であなたの権利を行使できることをお知らせします。 15以降規則(EU)2016/679、以下に記載されています。
アクセス権。修正の権利;キャンセルまたは「忘れられる権利」の権利。処理の制限の権利。個人データの修正またはキャンセルまたは処理の制限の場合に通知を受け取る権利。データ移植性の権利。処理に反対する権利。また、あなたの権利があなたに付与されていないと考える場合、監督当局に苦情を申し立てる権利もあります。
予約済みの権利を実施するには、データコントローラーに連絡し、Savona 97-20144イタリア経由でAd Milano S.R.L.に手紙を送信するか、Privacy@Antonioligroup.comにメールを送信するか、次の住所でデータ保護担当者に送信してください:dpo@antonioligroup.com。データコントローラーによる個人データの処理がGDPRの規定を侵害したと思われる場合は、監督当局に苦情を申し立てることができます。
データの提供の義務的またはオプションの性質
コントローラーへのデータの提供は、規制上の義務がある(つまり、法律、規制、公的機関の規定などによって確立されたデータ)にのみ必須です。他のすべてのケースでは、契約上の目的の追求にデータの一部が厳密に必要である限り、お客様が要求するサービスの提供を許可しない場合があります。
データの提供を拒否した場合の結果
個人データを提供する規制または契約上の義務が存在する場合、個人データを提供することを拒否しても、コントローラーがそのようなデータの処理を前提とする操作を実行することはできません。したがって、データが契約関係のパフォーマンスに必要または厳密に手段となる場合、それらを提供することを拒否することにより、そのようなデータに関連する操作を実行することが不可能になる可能性があります(または、いずれにしても、そのような操作のパフォーマンスが遅延を引き起こす可能性があります)。コントローラーの活動に対して機能的な個人データを提供することを拒否することは、契約関係の実行(たとえば、お客様の同意に基づいてのみ処理できる個人データ)を除き、そのようなさらなる活動の実施を妨げているが、現在の契約関係のパフォーマンスを妨害することはありません。