データ管理者としてのAntonioli S.r.l.は、ユーザーの個人データの処理に関するサイト(https://www.antonioli.eu)の管理方法について、以下の特定の情報を提供します。また、これはEU規則2016/679(「GDPR」または「規則」)の第13条に基づくプライバシー通知でもあります。
法的枠組み
- 電子通信分野における「個人データ処理とプライバシーの保護」に関する指令2002/58/EC。
- 個人データの処理及びその自由な移動に関する自然人の保護に関する2016年4月27日の欧州議会および理事会の規則(EU)2016/679、並びに指令95/46/ECの廃止(一般データ保護規則)。
- 修正された2003年6月30日の法令第196号「個人データの保護に関するコード」、および2018年8月10日の法令第101号。
データ管理者
データ管理者はAntonioli S.r.l.、ミラノ、パスクアーレ・パオリ通り1番、メールアドレス:
privacy@antonioligroup.comです。
データ保護責任者
データ管理者は、以下のメールアドレスで連絡可能なデータ保護責任者を任命しています:dpo@antonioligroup.com
データ処理場所
このウェブサイトのウェブサービスに関連した処理は、Antonioli S.r.l.の本社およびGDPR第28条に基づきデータ処理者として任命された第三者の本社で行われ、アウトソーシングサービスを提供しています。
処理されるデータの種類
閲覧データ
このウェブサイトの機能に必要な情報システムおよびソフトウェア手順は、その通常の動作中に、インターネット上の通信プロトコルの使用に伴って暗黙的に転送されるいくつかの個人データを取得します。これらの情報は、特定のデータ主体に関連付けられることを目的として収集されるものではありませんが、その性質上、処理および第三者が保有するデータとの関連付けを通じて、ユーザーの特定を可能にする可能性があります。このカテゴリには、サイトに接続するユーザーが使用するPCのIPアドレスまたはドメイン名、要求されたリソースのURI(Uniform Resource Identifier)表記アドレス、要求の時間、およびオペレーションシステムとユーザーの情報環境に関する他のパラメータが含まれます。これらのデータは、ウェブサイトの使用に関する匿名の統計情報を取得し、正しく動作しているかどうかを確認するためにのみ使用され、処理後すぐに削除されます。また、ウェブサイトに対するサイバー犯罪の可能性がある場合の責任を評価するために使用される可能性があります。
ユーザーによって自由に提供されたデータ
ウェブサイトのフォームを通じて、またはウェブサイト内に記載された電話番号に電話することによってユーザーが自由に提供した個人データの収集は、要求された情報の送信またはサービスの実行に必要なユーザーが提供したデータのその後の取得を伴います。
詐欺の試みを防ぐために必要なデータ
データ管理者が購入リクエストの文脈で、詐欺の試みのリスクを検出した場合、身分証明書のコピーとクレジットカードのコピー(最後の4桁のみを明示的に)を要求することにより、顧客を特定することを目的とした手続きを開始します。これらの文書を使用して、データ管理者は顧客を特定し、詐欺の試みを防ぐことができます。
匿名または集計データ
匿名化は、データ主体の識別を防ぐ処理です。匿名化されたデータは、データ保護に関する法律の範囲には入りません。集計データは、ユーザーが提供した個人データから派生する可能性がありますが、指定されたように、データ主体の識別を直接的または間接的に許可しないため、個人データとはみなされません。
クッキー
サイトは、次のリンクで見つけることができる採用されたクッキーポリシーに従ってクッキーを使用しています。
処理の目的と法的根拠
個人データは以下の目的で処理されます:
(i) ウェブサイトのナビゲーションと閲覧を許可するため。処理の法的根拠は、サイトを閲覧することによって明示的に与えられた同意です(GDPR第6条、第1項、a項)。
(ii) 要求されたサービスの提供に関連する目的(情報要求への応答やニュースレターへの登録など)。
処理の法的根拠は、フォームに記入することによって明示的に与えられた同意です(GDPR第6条、第1項、a項)。
(iii) ロイヤルティプログラムへの参加に関連する目的。処理の法的根拠は、ロイヤルティプログラムに参加する際に明示的に与えられた同意です(GDPR第6条、第1項、a項)。
(iv) 製品の購入に関連する目的。処理の法的根拠は、契約の履行です(GDPR第6条、第1項、b項)。
(v) マーケティングコミュニケーションに関連する目的、プロモーション、ニュースレター、広告、Antonioliグループ企業のbrandsおよびサービスに関連するもの。処理の法的根拠は同意です(GDPR第6条、第1項、a項)。
(vi) 製品を購入した顧客への商業通信の送信に関連する目的、販売の文脈で提供されたメールアドレスを使用して、販売されている製品に類似した製品に関連して。処理の法的根拠は正当な利益です(GDPR第6条、第1項、f項)。
(vii) Antonioliグループ企業によるウェブサイト上での購入や閲覧の文脈でユーザーが表明した好みを評価することを目的としたプロファイリング目的。処理の法的根拠は同意です(GDPR第6条、第1項、a項)。
(viii) サイトの不正使用や詐欺の試みに対する防御目的。処理の法的根拠は正当な利益です(GDPR第6条、第1項、f項)。
他のウェブサイトへのリンク
このサイトには、他のサイトにアクセスするためのリンクや参照が含まれている場合があります。データ管理者は、このポリシーが適用されないこれらのウェブサイトのクッキーやその他の監視技術を制御していないことをお知らせします。したがって、これらのウェブサイトに関連する個々のプライバシーポリシーを参照することをお勧めします。
データ提供の任意性
サーフィンデータに関して特に指定されていることを除けば、ユーザーはサイト上のフォームに記入することで個人データを提供するかどうか自由です。ただし、提供しないことで要求されたものを取得できる場合があります。
個人データの確認
いつでも個人データの収集や使用を制限することができることをお知らせします。たとえば、以前にマーケティング目的で個人データの処理に同意した場合でも、privacy@antonioligroup.comにメールを送ることでいつでも考えを変えることができます。会社は、明示的かつ自由な同意を得るか、法律で明示的に要求されていない限り、収集した個人データを第三者に販売または配布しません。関係者の同意を得た場合、個人データは商業通信を送信するために使用されることがあります。
処理方法とデータの保存
個人データは、自動化されたツールを使用して、収集された目的を達成するために必要な期間のみ処理されます。特に、販売契約の実行に関連して処理される個人データに関しては、データ管理者は契約の締結から10年間、つまり、契約に関連して発生する可能性のある契約行為に関する時効が切れるまでデータを保持します。規制の規定を遵守するために必要な場合、またはデータ管理者が法廷で権利を守るためにデータが必要な場合には、指定された期間を超えてデータが保持されることがあります。マーケティング目的で明示的な同意に基づいて処理される個人データは、関係者が同意を撤回するまでデータ管理者によって保持されます。一方、関係者が表明した好みを評価することを目的としたプロファイリング目的で収集されたデータは、12(十二)か月間保持されます。ロイヤルティプログラムのメンバーシップの一環として処理される購入に関連するデータは、ロイヤルティカードが無効化された場合は3(三)か月間、顧客がロイヤルティカードを使用しない場合は12(十二)か月間保持されます。データの損失、不正または誤った使用、無許可のアクセスを防ぐために特定の安全対策が取られています。データ管理者は、主な国際基準に基づいて、収集および処理された個人データの秘密性、可用性、完全性に関するリスクを最小限に抑えるための追加のセキュリティ対策を採用しています。
データの共有、通信、拡散
収集されたデータは、上記の目的に厳密に関連し、サービスの効率性に不可欠な活動、例えば情報システムの管理、債務の回収、マーケティング活動の提供、電子通信サービスなどのために、データ処理者として特に任命された他の企業に転送または伝達されることがあります。これらのケースを除き、個人データは誰にも伝達または転送されません。契約で定められている場合やデータ主体によって許可されている場合を除きます。この場合、個人データは第三者に伝達される可能性がありますが、それは次の場合に限られます: a) 第三者とデータを共有する明示的な同意がある場合; b) 要求されたサービスを実施するために第三者と情報を共有する必要がある場合; c) 司法当局または公安からの要求に応じる必要がある場合。ウェブサービスから派生するデータは公開されません。
個人データの第三国への転送
個人データは、欧州連合または欧州経済領域に属さない国、つまり第三国に転送されることはありません。これが発生した場合、データ管理者はGDPRの第44条およびそれ以降の条項を遵守することを宣言し、保証します。
関係者の権利
個人データの保護に関する規則は、データが参照する主体(データ主体)にいくつかの権利を提供しています。特に、EU規則2016/679の第15条およびその後の条項によれば、各データ主体は、自分に関する個人データが処理されているかどうかの確認を得る権利があり、処理されている場合は個人データへのアクセス、訂正、消去、処理の制限を得る権利、処理に異議を唱える権利、データの持ち運びの権利があります。これらの権利を行使するために、ユーザーは指定された住所に書留郵便を送るか、
privacy@antonioligroup.comにメールを送るか、以下のメールアドレスdpo@Antonioligroup.comのデータ保護責任者に連絡することができます。
監督機関への苦情申し立ての権利
ウェブサイトを通じて自分に関する個人データの処理が規則に違反していると信じるデータ主体は、GDPRの第77条に規定されているように、監督機関に苦情を申し立てる権利を有します。
このプライバシーポリシーの変更
データ管理者は、自身のプライバシーおよびセキュリティポリシーを定期的に検証し、必要に応じて、規制、組織、技術の変更に応じてそれらを改訂します。ポリシーが変更された場合、新しいバージョンはサイトのこのページに公開されます。
法律と管轄
これらの条件の解釈と実行はイタリア法に準拠しています。ミラノ(MI)(イタリア)の裁判所がこれらの条件に関連するすべての紛争について排他的に管轄権を持ちます。データ管理者は、自身の利益を保護し、権利を行使するために、国外であっても、どの裁判所においても緊急の救済措置を求める権利を留保します。
質問、苦情、提案および権利の行使
プライバシーポリシーに関する情報をもっと知りたい方、提案を寄せたい方、苦情や紛争を申し立てたい方、データ管理者が個人データを処理する方法について、また個人データ保護に関する法律に基づく権利を主張したい方は、ミラノに本社を置くAntonioli Srlに手紙を書いて連絡するか、メールアドレス:privacy@antonioligroup.com、またはデータ保護責任者に次のアドレスで連絡してください:dpo@antonioligroup.com。
情報通知
(EU規則2016/679に基づく)
親愛なるお客様、
個人データの処理およびそのようなデータの自由な移動に関する個人の保護に関する2016年4月27日の欧州議会および理事会の規則(EU)2016/679の第13条に基づき、ここにお客様の個人データ(以下「データ」)がAntonioli S.r.l.、ミラノ、パスクアーレ・パオリ通り1 - 20143、イタリアに登録事務所を持つデータ管理者(以下「管理者」または「データ管理者」)によって処理されることをお知らせします。
個人データのカテゴリー
管理者によって収集および処理されるデータは以下の通りです:
-
識別データ(名前、姓、生年月日);
-
位置データ(住所、市);
-
連絡先情報(メール;電話番号;);
-
F.C.および/またはVAT番号;
-
購入データ。
データ処理の目的と方法
管理者が行う活動を考慮して、データの収集と処理の目的は以下の通りです:
-
販売契約関係から生じる義務の履行または契約前活動の実施;
-
顧客および/または顧客の注文の管理
-
会計および税務義務または他の法的義務の履行;
-
法的紛争の管理;
-
eコマースへのアクセスのためのユーティリティの作成;
-
ロイヤルティプログラムへの参加から生じる義務の管理;
-
購入された商品と類似した商品やAntonioliグループ企業からのその他のプロモーションまたはマーケティング活動についてお知らせするための商業コミュニケーションの送信;
-
Antonioliグループ企業からの顧客の好み、興味、購入に基づいてカスタマイズされた商品やサービス、その他のプロモーションやマーケティング活動に関する商業コミュニケーションの送信;
-
詐欺未遂の防止
あなたのデータは、GDPR第29条に従って認可された担当者によって処理されます。これらの目的のためのデータ処理は、データが収集された目的に適合し機能する論理基準に従い、法律およびGDPRの内部会社規則とセキュリティ対策によって提供される機密性とセキュリティの規則を遵守して、コンピュータ、テレマティック、手動および紙の手段によって行われます。あなたのデータは、プロファイリングを含む自動意思決定プロセスを伴う処理の対象となる場合もあります。
詐欺未遂を防ぐために必要なデータ
データ管理者が購入リクエストの文脈で詐欺未遂のリスクを検出した場合、身分証明書のコピーとクレジットカードのコピー(最後の4桁のみを明示)を要求することによって顧客を特定することを目的とした手続きを開始します。これらの文書により、データ管理者は顧客を特定し、詐欺未遂を防ぐことができます。
処理の法的根拠
上記の目的を達成するための法的根拠は次のとおりです:
-
ポイント1,2および5に記載された目的に関しては、販売の契約関係または契約前の活動の履行から生じる義務の履行(GDPR第6条(1)(b));
-
ポイント3に記載された目的に関しては、法律上の義務の履行(GDPR第6条(1)(c));
-
ポイント4に記載された目的に関しては、管理者の正当な利益(GDPR第6条(1)(f));
-
ポイント6に記載された目的に関しては、契約関係から生じる義務の履行(GDPR第6条(1)(b));
-
ポイント7および8に記載された目的に関しては、特定のサービスに登録するか、チェックボックスをフラグすることによってデータ対象者(顧客または訪問者)が自発的に与えた同意(GDPR第6条(1)(a));
-
管理者の正当な利益のために、購入されたものと類似した製品を顧客に提供するために、ポイント7に記載された目的に関して(GDPRの第6条第1項fおよびD.Lgs.196/03の第130条第4項)。顧客は常にそのような処理に反対することができます。
-
ポイント9に記載された目的に関して、正当な利益のために(GDPRの第6条第1項f)。
データ受取人のカテゴリーと第三国へのデータ転送
管理者は、上記の目的を果たすために、契約関係の実行に厳密に機能的で不可避的に関連する特定のサービスを提供または実行する責任を負う第三者にあなたのデータを伝達および転送することがあります。例えば:
-
法的義務に従って公共機関またはオフィスまたは公共行政に;
-
法律および二次立法の規定または法律によって正当化された権限によって発行された規定によってデータへのアクセス権が認められている者に;
-
専門家、外部債権回収会社、監査会社;
-
銀行および信用機関;
-
ITシステムを管理する会社、特に企業関係を管理することを目的としたもの;
-
コールセンターサービスを提供する会社。
上記の対象者は、場合によってはデータ処理者または独立したデータ管理者として行動します。個人データは、欧州連合または欧州経済領域外には転送されません。
データの保存期間
収集された個人データは、指定された目的を追求するために必要な期間保持され、その後、法律上の義務を遵守するために10年間保持されます。その中には、イタリア民法第2220条に基づく義務があります。データまたはデータの一部をさらに保存することは、我々の権利をどの場でも、特に法廷で行使または守るために手配されることがあります。ロイヤルティプログラムの一環として処理された個人データは、ロイヤルティカードが無効になった場合は3か月、顧客がロイヤルティカードを使用しなかった場合は12か月保持されます。目的7のために、データはニュースレターサービスがアクティブである間、管理者によって処理および保存されます。ただし、あなたが同意を取り消すか、反対およびデータの削除の権利を行使した場合は除きます。目的8のために、データは12か月の期間、管理者によって処理および保存されます。ただし、あなたが同意を取り消すか、反対およびデータの削除の権利を行使した場合は除きます。
データ主体の権利
あなたの個人データに関して、以下に示す通り、EU規則2016/679の第15条以降に基づく権利を行使できることをお知らせします。
アクセス権; 訂正権; 削除権または「忘れられる権利」; 処理の制限権; 個人データの訂正または削除、または処理の制限に関する通知を受ける権利; データポータビリティの権利; 処理に対する反対権。あなたの権利が認められていないと考える場合は、監督機関に苦情を申し立てる権利もあります。
あなたに留保された権利を行使するためには、データ管理者に連絡し、Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italy に手紙を送るか、次のメールアドレスにメールを送信してください: privacy@antonioligroup.com, , または次のアドレスにデータ保護責任者に書面で書いてください: dpo@antonioligroup.com。データ管理者によるあなたの個人データの処理がGDPRの規定に違反していると考える場合は、監督機関に苦情を申し立てることができます。
データ提供の義務的または任意の性質
データを管理者に提供することは、規制上の義務があるデータ(法律、規則、公的機関の規定などによって定められたもの)のみが義務的です。それ以外の場合、あなたは個人データを提供するかどうか自由です。ただし、契約目的の追求に必要なデータの一部が厳密に必要であるため、そのようなデータを提供しない場合、要求されたサービスの提供ができない場合があります。
データ提供を拒否した場合の結果
個人データの提供に関する規制上または契約上の義務がある場合、個人データの提供を拒否することは、そのデータの処理を前提とする操作を管理者が実行できないことを意味し、これにはすべての結果とあなたの費用がかかります。したがって、データが契約関係の履行に必要または厳密に関連している場合、それを提供しないことにより、そのデータに関連する操作を実行することが不可能になる可能性があります(または、これらの操作の実行に遅延が生じる可能性があります)。契約関係の履行に必要または厳密に関連していない管理者の活動に機能する個人データの提供を拒否すること(たとえば、あなたの同意に基づいてのみ処理できる個人データ)は、そのようなさらなる活動の実施を妨げますが、現在の契約関係の履行には影響しません。