고객님께,
개인 데이터 처리 및 그러한 데이터의 자유로운 이동에 관한 개인 보호에 대한 2016년 4월 27일 유럽 의회 및 이사회 규정 (EU) 2016/679의 제13조에 따라 (이하 "GDPR" 또는 "규정"), Antonioli S.r.l., Via Pasquale Paoli 1 – 20143 밀라노, 이탈리아에 등록된 사무소를 두고 있는 데이터 컨트롤러(이하 "컨트롤러" 또는 "데이터 컨트롤러")에 의해 귀하의 개인 데이터(이하 "데이터")가 처리될 것임을 알려드립니다.
개인 데이터의 범주
컨트롤러에 의해 수집 및 처리되는 데이터는 다음과 같습니다:
• 식별 데이터 (이름, 성, 생년월일);
• 위치 데이터 (주소, 도시);
• 연락처 정보 (이메일; 전화번호;);
• F.C. 및/또는 VAT 번호;
• 구매 데이터.
데이터 처리의 목적 및 방법
컨트롤러가 수행하는 활동을 고려하여, 귀하의 데이터 수집 및 처리는 다음과 같은 목적으로 이루어집니다:
1 판매 계약 관계에서 발생하는 의무의 이행 또는 사전 계약 활동의 수행;
2 고객 및/또는 고객의 주문 관리;
3 회계 및 세무 의무 또는 기타 법적 의무의 이행;
4 법적 분쟁의 관리;
5 전자 상거래 접근을 위한 유틸리티 생성;
6 귀하가 구매한 제품과 유사한 제품 및/또는 기타 프로모션 또는 마케팅 활동에 대한 정보를 유지하기 위한 상업적 커뮤니케이션의 발송;
7 고객의 취향, 관심사, 구매를 기반으로 한 맞춤형 제품 및 서비스에 대한 상업적 커뮤니케이션 발송;
8 사기 시도의 예방.
귀하의 데이터는 GDPR의 제29조에 따라 승인된 인원에 의해 처리됩니다. 이러한 목적을 위한 데이터 처리는 컴퓨터, 전자 통신, 수동 및 서류 수단에 의해 이루어지며, 데이터가 수집된 목적에 부합하고 기능적인 논리 기준에 따라, 법률 및 내부 회사 규정과 GDPR의 보안 조치에 의해 제공된 기밀성 및 보안 규칙을 준수하여 처리됩니다. 귀하의 데이터는 또한 프로필링을 포함한 자동화된 의사 결정 프로세스를 포함할 수 있는 처리의 대상이 될 수 있습니다.
사기 시도 방지를 위한 데이터 요구
데이터 컨트롤러가 구매 요청 과정에서 사기 시도의 위험을 감지할 경우, 고객 식별을 목적으로 신분증 사본과 신용카드의 마지막 네 자리 숫자만 명확히 표시된 사본을 요청하는 절차를 시작합니다. 이러한 문서를 통해 데이터 컨트롤러는 고객을 식별하고 사기 시도를 방지할 수 있습니다.
처리의 법적 근거
위의 목적을 달성하기 위한 법적 근거는 다음과 같습니다:
- 1, 2 및 5항에 명시된 목적과 관련하여 판매 계약 관계에서 파생되는 의무의 이행 또는 계약 전 활동의 수행에 관한 것 (GDPR 제6조(1)(b));
- 3항에 명시된 목적과 관련하여 법적 의무 이행에 관한 것 (GDPR 제6조(1)(c));
- 4항에 명시된 목적과 관련하여 관리자의 정당한 이익에 관한 것 (GDPR 제6조(1)(f));
- 6 및 7항에 명시된 목적과 관련하여 데이터 주체(고객 또는 방문자)가 체크박스를 선택하거나 특정 서비스에 등록하는 자발적인 동의에 관한 것 (GDPR 제6조(1)(a));
- 6항에 명시된 목적과 관련하여 관리자의 정당한 이익에 관한 것으로, 고객에게 구매한 제품과 유사한 제품을 제공하는 것 (GDPR 제6조(1)(b)). 고객은 이러한 처리에 항상 반대할 수 있습니다;
- 8항에 명시된 목적과 관련하여 정당한 이익에 관한 것 (GDPR 제6조(1)(f)).
데이터 수신자 범주 및 데이터 전송
관리자는 상기 명시된 목적을 이행함에 있어, 계약 관계의 실행에 필수적이고 불가피하게 연결된 특정 서비스를 수행하거나 제공하는 책임이 있는 제3자에게 귀하의 데이터를 전달하고 전송할 수 있습니다. 예를 들어:
• 법적 의무에 따라 공공기관, 사무소 또는 공공 행정에;
• 법률 및 부차적 입법에 의해 데이터 접근 권한이 인정된 주체 또는 법에 의해 정당화된 당국이 발행한 규정에 의해 인정된 주체에게;
• 전문가, 외부 채권 추심 회사 및 감사 회사;
• 은행 및 신용 기관;
• 회사 관계 관리를 포함한 IT 시스템을 관리하는 회사;
• 콜센터 서비스를 제공하는 회사.
위에 나열된 주체들은 경우에 따라 데이터 처리자 또는 독립 데이터 관리자 역할을 합니다. 개인 데이터는 유럽 연합 또는 유럽 경제 지역 외부로 전송되지 않습니다.
데이터 보관 기간
수집된 개인 데이터는 명시된 목적을 달성하기 위해 필요한 기간 동안 보관되며, 이후에는 법적 의무 및 이탈리아 민법 제2220조에 따른 의무를 준수하기 위해 10년 동안 보관됩니다. 데이터의 추가 저장 또는 일부 데이터는 우리의 권리를 집행하거나 방어하기 위해, 특히 법원에서 마련될 수 있습니다. 목적 6의 경우, 데이터는 뉴스레터 서비스가 활성화되어 있는 동안 관리자가 처리 및 보관하며, 동의 철회 또는 귀하의 반대 및 데이터 삭제 권리 행사가 있는 경우를 제외합니다. 목적 7의 경우, 데이터는 12(열두)개월 동안 관리자가 처리 및 보관하며, 귀하가 동의를 철회하거나 반대 및 데이터 삭제 권리를 행사하는 경우를 제외합니다.
데이터 주체의 권리
귀하의 개인 데이터와 관련하여, 귀하가 아래에 명시된 EU 규정 2016/679의 제15조 이하에 따른 권리를 행사할 수 있음을 알려드립니다:
접근 권리; 수정 권리; 취소 또는 "잊혀질 권리"; 처리 제한 권리; 개인 데이터의 수정 또는 취소 또는 처리 제한에 대한 통지 받을 권리; 데이터 이동성 권리; 처리에 대한 반대 권리. 귀하는 또한 귀하의 권리가 부여되지 않았다고 판단되는 경우 감독 당국에 불만을 제기할 권리가 있습니다.
귀하에게 보유된 권리를 행사하려면, 데이터 관리자에게 연락하여 Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italy로 편지를 보내거나 privacy@antonioligroup.com으로 이메일을 보내거나 다음 주소로 데이터 보호 책임자에게 서신을 보내십시오: dpo@antonioligroup.com. 데이터 관리자가 귀하의 개인 데이터를 처리하는 것이 GDPR 규정을 위반했다고 생각되면 감독 당국에 불만을 제기할 수 있습니다.
데이터 제공의 의무적 또는 선택적 성격
데이터 관리자에게 데이터를 제공하는 것은 규제 의무가 있는 데이터에 대해서만 의무적입니다(예: 법률, 규정, 공공기관의 규정 등으로 정해진 경우). 다른 모든 경우에는 귀하의 개인 데이터를 제공할지 여부를 자유롭게 선택할 수 있으며, 귀하의 데이터 중 일부는 계약 목적을 추구하는 데 엄격히 필요하므로 이러한 데이터를 제공하지 않으면 귀하가 요청한 서비스를 제공할 수 없습니다.
데이터 제공 거부 시의 결과
귀하의 개인 데이터를 제공해야 하는 규제 또는 계약 의무가 있는 경우, 개인 데이터 제공을 거부하면 데이터의 처리를 전제로 하는 작업을 수행할 수 없으며, 이는 귀하에게 모든 결과와 손해를 초래할 수 있습니다. 따라서 데이터가 계약 관계 수행에 필요하거나 엄격히 도구적인 경우, 이를 제공하지 않으면 해당 데이터와 관련된 작업을 수행할 수 없거나 작업 수행에 지연이 발생할 수 있습니다. 관리자의 활동에 기능적인 개인 데이터 제공을 거부하는 경우, 계약 관계 수행에 필요하거나 엄격히 도구적이지 않은 경우(예: 귀하의 동의에 의해서만 처리될 수 있는 개인 데이터), 그러한 추가 활동의 수행을 방해하지만 현재 계약 관계의 수행에는 영향을 미치지 않습니다.