情報通知
(EU規則2016/679に基づく)
親愛なるお客様、
個人データの処理およびそのデータの自由な移動に関する個人の保護についての欧州議会および理事会の2016年4月27日の規則(EU)2016/679(一般データ保護規則、以下「GDPR」または「規則」)第13条に基づき、あなたの個人データ(以下「データ」)が、データ管理者として登録事務所を持つAntonioli S.r.l.、Via Pasquale Paoli 1 - 20143ミラノ、イタリアによって処理されることをここにお知らせします(以下「管理者」または「データ管理者」)。
個人データのカテゴリー
管理者によって収集および処理されるデータは以下の通りです:
- 識別データ(名前、姓、生年月日);
- 位置データ(住所、市);
- 連絡先情報(メール;電話番号;);
- F.C.および/またはVAT番号;
- 銀行データ(クレジットカード番号)
- 購入データ。
データ処理の目的と方法
管理者が行う活動を考慮して、あなたのデータの収集と処理の目的は以下の通りです:
- 販売の契約関係から生じる義務の履行または契約前の活動の実行;
- 顧客および/または顧客の注文の管理;
- 会計および税務の義務または他の法的義務の履行;
- 法的紛争の管理;
- eコマースへのアクセスのためのユーティリティの作成;
- 購入した製品に類似した製品やその他のプロモーションまたはマーケティング活動についてお知らせするための商業通信の送信;
- 顧客の好み、興味、購入に基づいてカスタマイズされた当社の製品およびサービスに関する商業通信の送信および/またはその他のプロモーションまたはマーケティング活動;
- 詐欺の試みの防止
あなたのデータは、GDPR第29条に従って認可された担当者によって処理されます。データの処理は、データが収集された目的に適合し、機能する論理基準に従い、コンピュータ、通信、手動および紙の手段によって行われ、法律およびGDPRの内部会社規則とセキュリティ対策によって提供される機密性とセキュリティの規則に準拠します。あなたのデータは、プロファイリングを含む自動的な意思決定プロセスを伴う処理の対象となることもあります。
詐欺の試みを防ぐために必要なデータ
データ管理者が購入要求の文脈で詐欺の試みのリスクを検出した場合、身分証明書のコピーとクレジットカードのコピー(最後の4桁のみを明示)を要求することによって顧客を識別する手続きを開始します。これらの文書を使用して、データ管理者は顧客を識別し、詐欺の試みを防ぐことができます。
処理の法的根拠
上記の目的を達成するための法的根拠は以下の通りです:
- 目的1、2、5に関しては、販売契約関係から生じる義務の履行または契約前活動の遂行に関して(GDPR第6条第1項(b));
- 目的3に関しては、法的義務の履行に関して(GDPR第6条第1項(c));
- 目的4に関しては、管理者の正当な利益に関して(GDPR第6条第1項(f));
- 目的6、7に関しては、データ主体(顧客または訪問者)がチェックボックスに旗を立てるか特定のサービスに登録することにより自発的に与えた同意に関して(GDPR第6条第1項(a));
- 目的6に関しては、管理者の正当な利益に基づき、顧客に購入したものと類似の商品を提供することに関して(GDPR第6条第1項(b))。顧客は常にその処理に反対することができます;
- 目的8に関しては、正当な利益に関して(GDPR第6条第1項(f))。
データ受取者のカテゴリーと第三国へのデータ移転
管理者は、上記の目的を果たすために、契約関係の実行に不可欠でありそれに不可避的に関連する特定のサービスを実施または提供する責任を負う第三者にあなたのデータを伝達および移転することがあります。
- 法的義務に従い、公的機関やオフィス、公共行政へ;
- 法律および二次立法の規定、または法律によって正当化された当局によって発行された規定によりデータへのアクセス権が認められている主体へ;
- 専門家、外部債権回収会社および監査会社へ;
- 銀行および信用機関へ;
- 会社関係の管理を目的としたITシステムを管理する会社へ;
- コールセンターサービスを提供する会社へ。
上記の主体は、場合に応じてデータ処理者または独立したデータ管理者として行動します。個人データは、欧州連合または欧州経済領域外には移転されません。
データ保持期間
収集された個人データは、示された目的を追求するために必要な期間保持され、その後、法的義務に従い、イタリア民法第2220条に基づく義務を含む10年間保持されます。データまたはその一部のさらなる保存は、どのような場面でも、特に法廷において、我々の権利を行使または防御するために手配されることがあります。目的6については、ニュースレターサービスがアクティブである期間中、管理者によってデータが処理および保存されますが、同意の撤回またはデータの反対および削除の権利を行使した場合を除きます。目的7については、関連するサービスの性質を考慮して、示された目的を追求するために必要な期間、管理者によってデータが処理および保存されますが、同意の撤回またはデータの反対および削除の権利を行使した場合を除きます。
データ主体の権利
あなたの個人データに関して、以下に示す規則(EU)2016/679の第15条以降に基づく権利を行使できることをお知らせします。
アクセス権; 訂正権; 取消権または「忘れられる権利」; 処理の制限権; 個人データの訂正または取消、または処理の制限に関する通知を受け取る権利; データのポータビリティの権利; 処理への反対権。あなたの権利が認められていないと考える場合は、監督当局に苦情を申し立てる権利もあります。
あなたに留保された権利を行使するには、データ管理者に連絡し、Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italyに手紙を送るか、privacy@antonioligroup.com, , または以下のアドレスにデータ保護責任者に書面で連絡してください: dpo@antonioligroup.com。データ管理者によるあなたの個人データの処理がGDPRの規定に違反していると考える場合は、監督当局に苦情を申し立てることができます。
データ提供の義務的または任意的性質
管理者へのデータ提供は、規制上の義務があるデータ(法律、規則、公共機関の規定などによって定められているもの)にのみ義務付けられています。それ以外の場合は、契約上の目的を追求するために必要な部分を除き、個人データを提供するかどうかは自由です。そのようなデータが提供されない場合、要求されたサービスを提供できない可能性があります。
データ提供を拒否した場合の結果
規制上または契約上の義務がある場合に個人データを提供しないと、データ管理者はそのデータの処理を前提とする操作を実行できず、そのすべての結果と損害はあなたの負担となります。したがって、データが契約関係の遂行に必要または厳密に必要な場合、提供を拒否するとそのデータに関連する操作を実行できなくなる可能性があります(またはそのような操作の実行に遅延を引き起こす可能性があります)。データ管理者の活動に機能する個人データの提供を拒否した場合、契約関係の実行に必要または厳密に必要なもの以外の個人データ(例えば、あなたの同意に基づいてのみ処理できる個人データ)は、そのようなさらなる活動の実施を妨げますが、現在の契約関係の実行には干渉しません。