隐私信息通知
信息通知
(根据欧盟2016/679条
尊敬的顾客,
根据《欧洲议会2016/679条法规》第13条(EU)和2016年4月27日的理事会关于个人的保护方面的保护以及此类数据的自由移动(一般数据保护法规,以下是“ GDPR”或“法规”),我们在此处以您的个人数据(s. s. s. s. s. s. s.在Via Savona n的办公室。 97 - 20144年意大利米兰作为数据控制器(以下简称“控制器”或“数据控制器”)。
个人数据类别
控制器收集和处理的数据如下:
•标识数据(名字,姓氏,出生日期);
•位置数据(地址,城市);
•联系方式(电子邮件;电话号码;);
•购买数据。
数据处理的目的和方法
考虑到控制器开展的活动,数据的收集和处理具有目的:
1从销售合同关系或履历前活动履行的义务;
2客户和/或客户订单的管理;
3履行会计和税收义务或其他法律义务;
4法律纠纷的管理;
5创建公用事业以访问电子商务;
6商业通信的发送是为了使您了解我们购买和/或其他促销或营销活动类似的产品;
7关于我们的产品和服务和/或其他促销或营销活动的商业通讯发送;
8预防欺诈尝试。
您的数据将由授权人员根据GDPR第29条处理。根据逻辑标准,计算机,远程信息,手动和纸张的处理数据将根据逻辑标准兼容,并符合收集数据的目的,并符合法律和内部公司内部公司规定和GDPR的安全性。您的数据也可能受到涉及自动决策过程(包括分析)的处理。
防止欺诈尝试所需的数据
如果数据控制器在购买请求的上下文中检测到可能欺诈的风险,则它将开始旨在通过请求身份文档的副本和信用卡的副本来识别客户的程序,仅清楚文本中的最后四位数字。使用这些文档,数据控制器将能够识别客户并防止任何欺诈尝试。
处理法律基础
实现上述目的的法律基础如下:
•关于第1,2点和第5点中规定的目的,以执行销售合同关系或合同前活动的履行义务(GDPR的第6(1)(b)条);
•关于履行法律义务中第3点中规定的目的(GDPR第6(1)(c)条);
•关于控制器合法利益的第4点中规定的目的(GDPR第6(1)(f)条);
•关于数据主体(客户或访问者)在同意书第6和7中规定的目的,通过标记一个复选框或注册特定服务(GDPR的第6(1)(a)条;
•关于第6点中规定的目的,该控制器的合法利益向其提供类似于购买的客户的产品(GDPR的第6(1)(b)条)。客户可能总是反对这种处理;
•关于合法利益的第8点中规定的目的(GDPR的第6(1)(f)条)。
数据收件人的类别和数据传输到第三国
在实现上述目的的情况下,控制器可以将您的数据传达并将您的数据传达给负责执行或提供特定服务的第三方,以严格起作用合同关系并不可避免地与之相关,例如:
- 根据法律义务向公共机构,办公室或公共行政部门;
- 对于他们的访问数据权的受试者,由法律和次要立法的规定或法律合法化的当局签发的规定确认;
- 专业人士,外债收集公司和审计公司;
- 银行和信贷机构;
- 管理IT系统的公司,包括旨在管理公司关系的公司;
- 提供呼叫中心服务的公司。
上面列出的主题,取决于情况,作为数据处理器或独立数据控制器。个人数据未在欧盟或欧洲经济区以外传输。
数据保留期
收集的个人数据将保留在追求指定目的所需的时间内;随后,为了遵守法律义务,此类数据将保存十年,其中包括意大利民法典第2220条所规定的义务。可以安排数据或部分数据的任何进一步存储,以在任何场所,尤其是在法庭上执行或捍卫我们的权利。目的n。 6,除非在撤销同意书或行使反对权和取消数据的权利,否则控制器将在整个期间由控制器处理和存储数据。目的n。 7将处理数据,直到撤销同意。
数据主体的权利
关于您的个人数据,我们通知您,您可以根据艺术行使自己的权利。 15和seq。法规(EU)2016/679,以下列出:
访问权;纠正权;取消或“被遗忘的权利”的权利;限制处理的权利;在纠正或取消个人数据或处理限制的情况下,收到通知的权利;数据可移植性权;反对处理的权利。如果您认为您的权利尚未授予您,您也有权向监督当局提出投诉。
要执行保留给您的权利,请联系数据控制器,通过Savona 97-20144米兰向AD Milano S.R.L.发送信,或发送电子邮件至privacy@antonioligroup.com,或通过写信给数据保护官以下地址:dpo@antonioligroup.com。如果您认为数据控制器对您的个人数据的处理已经侵犯了GDPR的提供,则可以向监督当局提出投诉。
提供数据的强制性或可选性质
向控制器提供数据的规定仅对于有监管义务的数据(即由法律,法规,公共当局的规定等)。在所有其他情况下,您是否可以自由提供个人数据,只要您的数据的一部分是严格的,即对于追求合同目的而言是必要的,则未能提供此类数据可能不允许提供您要求的服务。
如果拒绝提供数据的后果
在有监管或合同义务提供您的个人数据的情况下,拒绝提供您的个人数据的情况不允许控制器执行以这些数据处理为前提的操作,并以您的费用以所有后果和损害。因此,如果数据对合同关系的表现有必要或严格有用,则拒绝提供它们可能使他们无法执行与此类数据相关的操作(或者在任何情况下都可能导致此类操作的绩效延迟)。任何拒绝提供对控制器活动的个人数据,除了对执行合同关系的执行(例如,只能根据您的同意,可以处理的个人数据)除外,除了无法进行此类活动的行动,但不会干扰当前合同关系的绩效。