عزيزي العميل،
وفقًا للمادة 13 من اللائحة (EU) 2016/679 للبرلمان الأوروبي ومجلس 27 أبريل 2016 بشأن حماية الأفراد فيما يتعلق بمعالجة البيانات الشخصية وحركة هذه البيانات بحرية (اللائحة العامة لحماية البيانات، المشار إليها فيما بعد بـ "GDPR" أو "اللائحة")، نود إبلاغك بأن بياناتك الشخصية (المشار إليها فيما بعد أيضًا بـ "البيانات") سيتم معالجتها من قبل Antonioli S.r.l.، ومقرها المسجل في Via Pasquale Paoli 1 – 20143 ميلانو، إيطاليا كمسؤول عن البيانات (المشار إليه فيما بعد أيضًا بـ "المسؤول" أو "مسؤول البيانات").
فئات البيانات الشخصية
البيانات التي تم جمعها ومعالجتها من قبل المسؤول هي كما يلي:
• بيانات التعريف (الاسم الأول، الاسم الأخير، تاريخ الميلاد);
• بيانات الموقع (العنوان، المدينة);
• تفاصيل الاتصال (البريد الإلكتروني؛ رقم الهاتف؛);
• رقم التعريف الضريبي و/أو رقم ضريبة القيمة المضافة;
• بيانات الشراء.
الغرض وطرق معالجة البيانات
بالنظر إلى النشاط الذي يقوم به المسؤول، فإن جمع ومعالجة بياناتك له الأغراض التالية:
1 تنفيذ الالتزامات الناشئة عن العلاقات التعاقدية للبيع أو أداء الأنشطة السابقة للتعاقد;
2 إدارة العملاء و/أو طلبات العملاء
3 الوفاء بالالتزامات المحاسبية والضريبية أو الالتزامات القانونية الأخرى؛
4 إدارة النزاعات القانونية؛
5 إنشاء الأدوات للوصول إلى التجارة الإلكترونية؛
6 إرسال الاتصالات التجارية لإبقائك على اطلاع بمنتجاتنا المشابهة لتلك التي اشتريتها و/أو أنشطة ترويجية أو تسويقية أخرى؛
7 إرسال الاتصالات التجارية حول منتجاتنا وخدماتنا و/أو أنشطة ترويجية أو تسويقية أخرى مخصصة بناءً على أذواق العملاء واهتماماتهم ومشترياتهم؛
8 منع محاولات الاحتيال.
ستتم معالجة بياناتك بواسطة موظفين مخولين وفقًا للمادة 29 من GDPR. ستتم معالجة البيانات للأغراض المذكورة بواسطة وسائل حاسوبية، تليماتية، يدوية وورقية، وفقًا لمعايير منطقية متوافقة ووظيفية للأغراض التي جمعت من أجلها البيانات، مع الامتثال لقواعد السرية والأمان المنصوص عليها في القانون واللوائح الداخلية للشركة وتدابير الأمان لـ GDPR. قد تخضع بياناتك أيضًا لمعالجة تتضمن عمليات اتخاذ القرارات الآلية، بما في ذلك التوصيف
البيانات المطلوبة لمنع محاولات الاحتيال
إذا اكتشف مسؤول البيانات، في سياق طلب شراء، خطر محاولة احتيال محتملة، فسيبدأ إجراء يهدف إلى تحديد هوية العميل من خلال طلب نسخة من وثيقة الهوية ونسخة من بطاقة الائتمان، مع عرض الأرقام الأربعة الأخيرة فقط بشكل واضح. باستخدام هذه الوثائق، سيتمكن مسؤول البيانات من تحديد هوية العميل ومنع أي محاولات احتيال.
الأساس القانوني للمعالجة
الأسس القانونية لتحقيق الأغراض المذكورة أعلاه هي كما يلي:
- فيما يتعلق بالأغراض الواردة في النقاط 1، 2 و5 لتنفيذ الالتزامات الناشئة عن العلاقات التعاقدية للبيع أو أداء الأنشطة التمهيدية للعقود (المادة 6(1)(b) من اللائحة العامة لحماية البيانات (GDPR))؛
- فيما يتعلق بالغرض الوارد في النقطة 3 في الوفاء بالالتزامات القانونية (المادة 6(1)(c) من اللائحة العامة لحماية البيانات (GDPR))؛
- فيما يتعلق بالغرض الوارد في النقطة 4 في المصلحة المشروعة للمراقب (المادة 6(1)(f) من اللائحة العامة لحماية البيانات (GDPR))؛
- فيما يتعلق بالأغراض الواردة في النقاط 6 و7 في الموافقة المقدمة طوعًا من قبل موضوع البيانات (العميل أو الزائر) عن طريق وضع علامة على مربع الاختيار أو التسجيل للحصول على خدمة محددة (المادة 6(1)(a) من اللائحة العامة لحماية البيانات (GDPR))؛
- فيما يتعلق بالأغراض الواردة في النقطة 6 في المصلحة المشروعة للمراقب لعرض منتجات مشابهة لتلك التي تم شراؤها على عملائها (المادة 6(1)(b) من اللائحة العامة لحماية البيانات (GDPR)). يمكن للعميل دائمًا الاعتراض على مثل هذه المعالجة؛
- فيما يتعلق بالغرض الوارد في النقطة 8 في المصلحة المشروعة (المادة 6(1)(f) من اللائحة العامة لحماية البيانات (GDPR)).
فئات مستلمي البيانات ونقل البيانات
يمكن للمراقب، في تنفيذ الأغراض المذكورة أعلاه، التواصل ونقل بياناتك إلى أطراف ثالثة مكلفة بتنفيذ أو تقديم خدمات محددة ترتبط بشكل وثيق بتنفيذ العلاقة التعاقدية ومرتبطة بها حتمًا، مثل:
• إلى الهيئات أو المكاتب العامة أو الإدارات العامة وفقًا للالتزامات القانونية؛
• إلى الأشخاص الذين يعترف لهم بحق الوصول إلى البيانات بموجب أحكام القانون والتشريعات الثانوية أو بموجب أحكام صادرة عن السلطات المخولة قانونًا؛
• المهنيين، شركات تحصيل الديون الخارجية وشركات التدقيق؛
• البنوك والمؤسسات المالية؛
• الشركات التي تدير أنظمة تكنولوجيا المعلومات، بما في ذلك تلك الموجهة لإدارة علاقات الشركة؛
• الشركات التي تقدم خدمات مراكز الاتصال.
يعمل الأشخاص المذكورون أعلاه، حسب الحالة، كمعالجي بيانات أو مراقبي بيانات مستقلين. لا يتم نقل البيانات الشخصية خارج الاتحاد الأوروبي أو المنطقة الاقتصادية الأوروبية.
فترة الاحتفاظ بالبيانات
سيتم الاحتفاظ بالبيانات الشخصية المجمعة للفترة الزمنية اللازمة لتحقيق الأغراض المشار إليها؛ وبعد ذلك، سيتم الاحتفاظ بهذه البيانات لمدة عشر سنوات للامتثال للالتزامات القانونية، ومن بينها الالتزامات بموجب المادة 2220 من القانون المدني الإيطالي. قد يتم ترتيب أي تخزين إضافي للبيانات أو جزء منها لفرض أو الدفاع عن حقوقنا في أي مكان، وخاصة في المحكمة. لغرض رقم 6، سيتم معالجة البيانات وتخزينها من قبل المراقب طوال الفترة التي ستكون فيها خدمة النشرة الإخبارية نشطة، باستثناء في حالة إلغاء الموافقة أو ممارسة حقوق المعارضة وإلغاء البيانات من قبلك. لغرض 7، سيتم معالجة البيانات وتخزينها من قبل المراقب لفترة 12 (اثني عشر) شهرًا، باستثناء في حالة إلغاء موافقتك أو ممارسة حقوقك في الاعتراض وإلغاء البيانات.
حقوق موضوع البيانات
فيما يتعلق ببياناتك الشخصية، نعلمك أنه يمكنك ممارسة حقوقك بموجب المادة 15 وما يليها من اللائحة (الاتحاد الأوروبي) 2016/679، الموضحة أدناه:
حق الوصول؛ حق التصحيح؛ حق الإلغاء أو "الحق في النسيان"؛ حق تحديد المعالجة؛ حق تلقي الإخطار في حالة التصحيح أو الإلغاء لبيانات شخصية أو تحديد المعالجة؛ حق نقل البيانات؛ حق الاعتراض على المعالجة. لديك أيضًا الحق في تقديم شكوى إلى سلطة إشرافية إذا كنت تعتبر أن حقوقك لم تُمنح لك.
لتنفيذ الحقوق المحفوظة لك، يرجى الاتصال بمراقب البيانات، بإرسال رسالة إلى Antonioli S.r.l.، Via Pasquale Paoli 1 - 20143 ميلانو، إيطاليا أو إرسال بريد إلكتروني إلى privacy@antonioligroup.com، أو بكتابة إلى مسؤول حماية البيانات على العنوان التالي: dpo@antonioligroup.com. إذا كنت تعتقد أن معالجة بياناتك الشخصية من قبل مراقب البيانات قد انتهكت أحكام اللائحة العامة لحماية البيانات، يمكنك تقديم شكوى إلى سلطة إشرافية.
طبيعة إلزامية أو اختيارية لتوفير البيانات
توفير البيانات للمراقب إلزامي فقط لتلك البيانات التي يوجد لها التزام تنظيمي (أي المحددة بالقوانين، اللوائح، أحكام السلطات العامة، إلخ). في جميع الحالات الأخرى، لديك الحرية في تقديم بياناتك الشخصية أو عدم تقديمها، طالما أن جزءًا من بياناتك ضروري بشكل صارم لتحقيق الأغراض التعاقدية، قد يؤدي عدم تقديم هذه البيانات إلى عدم تقديم الخدمات المطلوبة منك.
العواقب في حالة رفض تقديم البيانات
في حال وجود التزام تنظيمي أو تعاقدي لتقديم بياناتك الشخصية، فإن رفض تقديم بياناتك الشخصية لا يسمح للمراقب بتنفيذ العمليات التي تفترض معالجة هذه البيانات وهذا مع جميع العواقب والأضرار على نفقتك. لذلك، إذا كانت البيانات ضرورية أو ضرورية بشكل صارم لأداء العلاقة التعاقدية، فإن رفض تقديمها قد يجعل من المستحيل تنفيذ العمليات المرتبطة بهذه البيانات (أو في أي حال قد يسبب تأخيرات في أداء هذه العمليات). أي رفض لتقديم بيانات شخصية وظيفية لأنشطة المراقب، بخلاف تلك الضرورية أو الضرورية بشكل صارم لتنفيذ العلاقة التعاقدية (على سبيل المثال، البيانات الشخصية التي يمكن معالجتها فقط بناءً على موافقتك) يمنع تنفيذ هذه الأنشطة الإضافية ولكنه لا يتداخل مع أداء العلاقة التعاقدية الحالية.