데이터 관리자로서 Antonioli S.r.l.은 사용자가 사이트(https://www.antonioli.eu)를 조회할 때 개인 데이터 처리와 관련하여 사이트 관리 방법에 대한 다음과 같은 구체적인 정보를 제공합니다. 또한 이는 EU 규정 2016/679("GDPR" 또는 "규정") 제13조에 따른 개인정보 보호 고지입니다.
법적 근거
- 전자 통신 분야에서 개인 데이터 처리 및 개인 생활 보호에 관한 지침 2002/58/EC.
- 자연인의 개인 데이터 처리 및 해당 데이터의 자유로운 이동과 관련하여 2016년 4월 27일 유럽 의회 및 이사회 규정(EU) 2016/679, 지침 95/46/EC 폐지(일반 데이터 보호 규정).
- 2003년 6월 30일 법령 제196호 "개인 데이터 보호에 관한 코드" 및 2018년 8월 10일 법령 제101호에 의해 수정됨.
데이터 관리자
데이터 관리자는 Antonioli S.r.l., 밀라노, 파스콸레 파올리 거리 1, 이메일 주소:
privacy@antonioligroup.com입니다.
데이터 보호 책임자
데이터 관리자는 데이터 보호 책임자를 임명했으며, 다음 이메일 주소에서 연락할 수 있습니다: dpo@antonioligroup.com
데이터 처리 장소
이 웹사이트의 웹 서비스와 연결된 처리는 Antonioli S.r.l.의 본사 및 GDPR 제28조에 따라 데이터 처리자로 임명된 제3자의 본사에서 이루어지며, 외부 서비스를 제공합니다.
처리되는 데이터 유형
서핑 데이터
이 웹사이트의 작동에 필요한 정보 시스템과 소프트웨어 절차는 정상적인 작동 중에 인터넷 통신 프로토콜의 사용에 내재된 일부 개인 데이터를 수집합니다. 이 정보는 식별된 데이터 주체와 연결하기 위해 수집된 것이 아니지만, 그 특성상 제3자가 보유한 데이터와의 처리 및 연관을 통해 사용자 식별을 허용할 수 있습니다. 이 범주에는 웹사이트에 연결하는 사용자가 사용하는 PC의 IP 주소 또는 도메인 이름, 요청된 리소스의 URI(통합 자원 식별자) 표기 주소, 요청 시간, 운영 체제 및 사용자의 정보 환경과 관련된 기타 매개변수가 포함됩니다. 이 데이터는 웹사이트 사용에 대한 익명 통계 정보를 얻고 올바르게 작동하는지 확인하기 위해서만 사용되며 처리 후 즉시 삭제됩니다. 또한, 웹사이트에 대한 사이버 범죄의 책임을 평가하기 위해 사용할 수 있습니다.
사용자가 자유롭게 제공한 데이터
웹사이트의 양식을 통해 또는 웹사이트 내에 나열된 전화번호를 통해 사용자가 자유롭게 제공한 개인 데이터를 수집하는 것은 사용자가 제공한 데이터를 서비스 실행 또는 요청된 정보 전송에 필요한 것으로 후속 수집하는 것을 포함합니다.
사기 시도를 방지하기 위해 필요한 데이터
데이터 관리자가 구매 요청 맥락에서 사기 시도의 위험을 감지하면, 고객의 신원을 확인하기 위해 신분증 사본과 신용카드의 마지막 네 자리만 명확하게 표시된 사본을 요청하는 절차를 시작합니다. 이러한 문서를 통해 데이터 관리자는 고객을 식별하고 사기 시도를 방지할 수 있습니다.
익명 또는 집계 데이터
익명화는 데이터 주체의 식별을 방지하는 처리입니다. 익명화된 데이터는 데이터 보호법의 범위에 속하지 않습니다. 집계 데이터는 사용자가 제공한 개인 데이터에서 파생될 수 있지만, 명시된 바와 같이 데이터 주체를 직접 또는 간접적으로 식별할 수 없으므로 개인 데이터로 간주되지 않습니다.
쿠키
사이트는 다음 링크에서 찾을 수 있는 채택된 쿠키 정책에 따라 쿠키를 사용합니다.
처리 목적 및 법적 근거
개인 데이터는 다음 목적을 위해 처리됩니다:
(i) 웹사이트의 탐색 및 조회를 허용하기 위해. 처리의 법적 근거는 사이트를 조회함으로써 명확히 주어진 동의입니다(법 제6조, 첫 번째 항, a항, GDPR).
(ii) 요청된 서비스 제공과 관련된 목적(정보 요청에 대한 응답 및 뉴스레터 등록).
처리의 법적 근거는 양식을 작성함으로써 명확히 주어진 동의입니다(법 제6조, 첫 번째 항, a항, GDPR).
(iii) 로열티 프로그램 가입과 관련된 목적. 처리의 법적 근거는 로열티 프로그램 가입 시 명시적으로 주어진 동의입니다(법 제6조, 1항, a항, GDPR).
(iv) 제품 구매와 관련된 목적. 처리의 법적 근거는 계약 이행입니다(법 제6조, 첫 번째 항, b항, GDPR).
(v) Antonioli 그룹 회사의 brands 및 서비스와 관련된 프로모션, 뉴스레터, 광고에 대한 마케팅 커뮤니케이션과 관련된 목적. 처리의 법적 근거는 동의입니다(법 제6조, 첫 번째 항, a항, GDPR).
(vi) 구매한 제품과 유사한 제품과 관련하여 판매 맥락에서 제공된 이메일 주소를 사용하여 제품을 구매한 고객에게 상업적 커뮤니케이션을 보내는 것과 관련된 목적. 처리의 법적 근거는 정당한 이익입니다(법 제6조, 첫 번째 항, f항, GDPR).
(vii) Antonioli 그룹 회사의 웹사이트에서의 구매 및 조회 맥락에서 사용자가 표현한 선호도를 평가하기 위한 프로파일링 목적. 처리의 법적 근거는 동의입니다(법 제6조, 첫 번째 항, a항, GDPR).
(viii) 사이트 사용의 남용이나 사기 시도의 경우 방어 목적. 처리의 법적 근거는 정당한 이익입니다(법 제6조, 첫 번째 항, f항, GDPR).
다른 웹사이트로의 링크
이 사이트는 다른 사이트에 접근하기 위한 링크 또는 참조를 포함할 수 있습니다. 데이터 관리자가 이 정책이 적용되지 않는 그러한 웹사이트의 쿠키나 기타 모니터링 기술을 통제하지 않는다는 점을 알려드립니다. 따라서 이러한 웹사이트와 관련된 개별 개인정보 보호정책을 참조하시기 바랍니다.
데이터 제공의 자발적 성격
서핑 데이터에 관한 명시된 사항 외에도, 사용자는 사이트의 양식을 작성하여 개인 정보를 제공하거나 제공하지 않을 자유가 있습니다. 그러나 제공하지 않으면 요청된 것을 얻을 수 있습니다.
개인 정보 확인
언제든지 개인 정보 수집이나 사용을 제한할 수 있음을 알려드립니다. 예를 들어, 마케팅 목적으로 개인 정보 처리에 동의한 경우, 언제든지 privacy@antonioligroup.com으로 이메일을 보내거나 서면으로 의사를 변경할 수 있습니다. 회사는 명시적이고 자유로운 동의를 받지 않는 한, 수집된 개인 정보를 제3자에게 판매하거나 배포하지 않습니다. 관련 당사자의 동의를 수집한 경우, 개인 정보는 상업적 커뮤니케이션을 보내는 데 사용될 수 있습니다.
처리 방법 및 데이터 보유
개인 정보는 수집 목적을 달성하기 위해 필요한 시간 동안 자동화 도구를 통해 처리됩니다. 특히, 판매 계약 실행의 맥락에서 처리된 개인 정보와 관련하여, 데이터 관리자는 계약의 종료로부터 10년 동안 데이터를 보유하며, 이는 계약 실행에 관한 계약 행위의 시효가 만료될 때까지입니다. 규제 조항을 준수하기 위해 필요하거나 데이터 관리자가 법원에서 자신의 권리를 방어하기 위해 필요한 경우, 데이터는 명시된 기간보다 더 오래 보유될 수 있습니다. 명시적 동의를 기반으로 한 마케팅 목적의 개인 정보는 관련 당사자가 동의를 철회할 때까지 데이터 관리자가 보유하며, 관련 당사자의 선호도를 평가하기 위한 프로파일링 목적으로 수집된 데이터는 12개월 동안 보유됩니다. 로열티 프로그램에 가입한 구매와 관련된 데이터는 로열티 카드가 비활성화된 경우 3개월 동안, 고객이 로열티 카드를 사용하지 않은 경우 12개월 동안 보유됩니다. 데이터 손실, 불법 또는 잘못된 사용 및 무단 접근을 방지하기 위해 특정 안전 조치가 관찰됩니다. 데이터 관리자는 주요 국제 표준을 기반으로 하여 수집 및 처리된 개인 정보의 비밀성, 가용성 및 무결성에 관한 위험을 최소화하기 위해 추가적인 보안 조치를 채택했습니다.
데이터의 공유, 통신 및 확산
수집된 데이터는 위에서 언급한 목적에 엄격히 관련되고 서비스의 효율성에 필수적인 활동, 예를 들어 정보 시스템의 관리, 채권의 수집, 마케팅 활동의 제공, 전자 통신 서비스 등을 위해 데이터 처리자로 특별히 지정된 다른 회사로 전송되거나 전달될 수 있습니다. 이러한 경우를 제외하고, 개인 데이터는 계약에 의해 제공되거나 데이터 주체에 의해 승인된 경우를 제외하고는 누구에게도 전달되거나 전송되지 않습니다. 이 경우, 개인 데이터는 제3자에게 전송될 수 있지만, 다음과 같은 경우에만 가능합니다: a) 제3자와 데이터를 공유하는 것에 대한 명시적인 동의가 있는 경우; b) 요구된 서비스를 수행하기 위해 제3자와 정보를 공유해야 하는 경우; c) 사법 당국이나 공공 안전의 요청을 충족해야 하는 경우. 웹 서비스에서 파생된 데이터는 전파되지 않습니다.
개인 데이터의 제3국 전송
개인 데이터는 유럽 연합이나 유럽 경제 지역에 속하지 않는 국가를 의미하는 제3국으로 전송되지 않습니다. 만약 이러한 일이 발생할 경우, 데이터 관리자는 GDPR의 제44조 및 그 이후 조항을 준수한다고 선언하고 보장합니다.
관심 있는 당사자의 권리
개인 데이터 보호 규정은 데이터가 참조하는 주체(데이터 주체)에 대한 몇 가지 권리를 제공합니다. 특히, EU 규정 2016/679의 제15조 및 그 이후 조항에 따라 각 데이터 주체는 자신에 관한 개인 데이터가 처리되고 있는지 여부에 대한 확인을 받을 권리가 있으며, 그 경우 개인 데이터에 접근하고, 데이터 주체와 관련하여 처리의 수정, 삭제 또는 제한을 받거나 처리에 반대할 권리 및 데이터 이동권을 가집니다. 앞서 언급한 권리를 행사하기 위해, 사용자는 지정된 주소로 회신을 포함한 등기 우편을 보내거나 이메일을 privacy@antonioligroup.com으로 보내거나 다음 이메일 주소 dpo@Antonioligroup.com으로 데이터 보호 책임자에게 연락할 수 있습니다.
감독 기관에 대한 불만 제기 권리
자신과 관련된 개인 데이터의 처리가 규정을 위반한다고 믿는 모든 데이터 주체는 GDPR의 제77조에 따라 감독 기관에 불만을 제기할 권리가 있습니다.
이 개인정보 보호 정책의 변경
데이터 관리자는 자체 개인정보 보호 및 보안 정책을 주기적으로 검토하고, 필요한 경우 규제, 조직 또는 기술적 변화에 따라 이를 수정합니다. 정책이 변경될 경우, 새로운 버전은 사이트의 이 페이지에 게시될 것입니다.
법률 및 관할권
이 조건의 해석 및 실행은 이탈리아 법률에 의해 규율됩니다. 밀라노(MI) (이탈리아)의 법원이 이 조건과 관련된 모든 분쟁에 대해 독점적으로 관할권을 가집니다. 데이터 관리자는 자신의 이익을 보호하고 권리를 집행하기 위해 해외를 포함한 모든 법원에서 긴급 구제를 받을 권리를 보유합니다.
질문, 불만, 제안 및 권리 행사
개인정보 보호정책에 대한 정보, 제안 기여, 불만 제기 또는 분쟁을 원하는 모든 분들께서는 데이터 관리자가 개인정보를 처리하는 방식, 개인정보 보호법에 따른 권리를 주장하기 위해 밀라노에 본사를 둔 Antonioli Srl에 서면으로 연락하거나 이메일 주소 privacy@antonioligroup.com으로 데이터 보호 책임자에게 연락할 수 있습니다. dpo@antonioligroup.com.
정보 공지
(EU 규정 2016/679에 따라)
고객님께,
개인정보 처리 및 자유로운 데이터 이동과 관련하여 개인 보호에 관한 2016년 4월 27일 유럽 의회 및 이사회 규정 (EU) 2016/679 제13조에 따라 귀하의 개인정보(이하 "데이터")는 데이터 관리자(이하 "관리자" 또는 "데이터 관리자")로서 밀라노, Via Pasquale Paoli 1 – 20143에 본사를 둔 Antonioli S.r.l.에 의해 처리될 것임을 알려드립니다.
개인 데이터의 범주
관리자가 수집하고 처리하는 데이터는 다음과 같습니다:
-
식별 데이터 (이름, 성, 생년월일);
-
위치 데이터 (주소, 도시);
-
연락처 정보 (이메일; 전화번호;);
-
F.C. 및/또는 VAT 번호;
-
구매 데이터.
데이터 처리의 목적 및 방법
관리자가 수행하는 활동을 고려할 때, 귀하의 데이터 수집 및 처리는 다음과 같은 목적으로 이루어집니다:
-
판매 계약 관계에서 발생하는 의무의 이행 또는 계약 전 활동의 수행;
-
고객 및/또는 고객 주문의 관리
-
회계 및 세무 의무 또는 기타 법적 의무의 이행;
-
법적 분쟁의 관리;
-
전자상거래 접근을 위한 유틸리티 생성;
-
로열티 프로그램 가입으로 인한 의무의 관리;
-
구매하신 제품과 유사한 당사 제품에 대한 정보를 제공하기 위해 상업적 커뮤니케이션을 전송하고 Antonioli 그룹 회사의 기타 프로모션 또는 마케팅 활동에 대해 알려드립니다;
-
고객의 취향, 관심사, Antonioli 그룹 회사에서의 구매에 따라 맞춤화된 당사 제품 및 서비스에 대한 상업적 커뮤니케이션 및 기타 프로모션 또는 마케팅 활동을 전송합니다;
-
사기 시도 예방
귀하의 데이터는 GDPR 29조에 따라 권한 있는 직원에 의해 처리됩니다. 데이터 처리 목적을 위해 데이터 수집 목적에 부합하고 기능적인 논리적 기준에 따라 컴퓨터, 전자, 수동 및 종이 수단으로 처리되며, 법률 및 내부 회사 규정 및 GDPR의 보안 조치에 의해 제공된 기밀성 및 보안 규칙을 준수합니다. 귀하의 데이터는 프로파일링을 포함한 자동화된 의사결정 프로세스를 포함한 처리 대상이 될 수 있습니다.
사기 시도를 방지하기 위해 필요한 데이터
데이터 관리자가 구매 요청의 맥락에서 사기 시도의 위험을 감지하면, 고객의 신원을 확인하기 위해 신분증 사본과 신용카드의 마지막 네 자리만 명확하게 표시된 사본을 요청하는 절차를 시작합니다. 이러한 문서를 통해 데이터 관리자는 고객을 식별하고 사기 시도를 방지할 수 있습니다.
처리의 법적 근거
위의 목적을 달성하기 위한 법적 근거는 다음과 같습니다:
-
1, 2 및 5번 항목에 명시된 목적과 관련하여 판매 계약 관계 또는 사전 계약 활동의 이행에서 기인한 의무의 수행 (GDPR 제6조(1)(b));
-
3번 항목에 명시된 목적과 관련하여 법적 의무의 이행 (GDPR 제6조(1)(c));
-
4번 항목에 명시된 목적과 관련하여 관리자의 정당한 이익 (GDPR 제6조(1)(f));
-
6번 항목에 명시된 목적과 관련하여 계약 관계에서 기인한 의무의 수행 (GDPR 제6조(1)(b));
-
7 및 8번 항목에 명시된 목적과 관련하여 특정 서비스에 등록하거나 체크박스를 표시하여 데이터 주체(고객 또는 방문자)가 자발적으로 제공한 동의 (GDPR 제6조(1)(a));
-
관리자의 정당한 이익에 따라 고객에게 구매한 제품과 유사한 제품을 제공하기 위한 목적 7에 관한 사항 (GDPR 제6조(1)(f) 및 D.Lgs.196/03 제130조 4항). 고객은 항상 그러한 처리에 반대할 수 있습니다;
-
목적 9에 관한 정당한 이익 (GDPR 제6조(1)(f))에 따라.
데이터 수신자 범주 및 제3국으로의 데이터 전송
관리자는 위에 명시된 목적을 달성하기 위해 계약 관계의 이행에 엄격히 기능적이고 불가피하게 연결된 특정 서비스를 수행하거나 제공하는 책임을 맡은 제3자에게 귀하의 데이터를 통신하고 전송할 수 있습니다, 예를 들어:
-
법적 의무에 따라 공공 기관이나 사무소 또는 공공 행정에;
-
법률 및 부차적 법률의 조항 또는 법에 의해 정당화된 당국이 발행한 조항에 의해 데이터 접근 권리가 인정된 주체에;
-
전문가, 외부 채무 수집 회사 및 감사 회사에;
-
은행 및 신용 기관에;
-
IT 시스템을 관리하는 회사, 특히 회사 관계 관리를 위한 회사에;
-
콜센터 서비스를 제공하는 회사에.
위에 나열된 주체들은 경우에 따라 데이터 처리자 또는 독립적인 데이터 관리자 역할을 합니다. 개인 데이터는 유럽 연합 또는 유럽 경제 지역 외부로 전송되지 않습니다.
데이터 보유 기간
수집된 개인 데이터는 명시된 목적을 달성하는 데 필요한 기간 동안 보관됩니다; 이후, 이러한 데이터는 법적 의무를 준수하기 위해 10년 동안 보관됩니다, 이 중에는 이탈리아 민법 제2220조에 따른 의무가 포함됩니다. 데이터 또는 데이터의 일부에 대한 추가 저장은 우리의 권리를 행사하거나 방어하기 위해, 특히 법정에서 이루어질 수 있습니다. 로열티 프로그램의 일환으로 처리된 개인 데이터는 로열티 카드가 비활성화된 경우 3개월 동안, 고객이 로열티 카드를 사용하지 않은 경우 12개월 동안 보관됩니다. 목적 7의 경우, 데이터는 뉴스레터 서비스가 활성화된 전체 기간 동안 관리자가 처리 및 저장하며, 귀하의 동의 철회 또는 반대 및 데이터 삭제 권리 행사의 경우는 제외됩니다. 목적 8의 경우, 데이터는 12개월 동안 관리자가 처리 및 저장하며, 귀하가 동의를 철회하거나 데이터 반대 및 삭제 권리를 행사하는 경우는 제외됩니다.
데이터 주체의 권리
귀하의 개인 데이터와 관련하여, 귀하가 규정 (EU) 2016/679의 제15조 이하에 따른 권리를 행사할 수 있음을 알려드립니다. 아래에 설명된 바와 같이:
접근 권리; 수정 권리; 삭제 또는 "잊혀질 권리"; 처리 제한 권리; 개인 데이터의 수정 또는 삭제 또는 처리 제한 시 통지를 받을 권리; 데이터 이동성 권리; 처리에 대한 반대 권리. 또한 귀하는 귀하의 권리가 부여되지 않았다고 생각하는 경우 감독 기관에 불만을 제기할 권리가 있습니다.
귀하에게 보유된 권리를 행사하려면 데이터 컨트롤러에게 연락하여 Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italy로 편지를 보내거나 privacy@antonioligroup.com으로 이메일을 보내시거나, 또는 다음 주소로 데이터 보호 책임자에게 서신을 보내십시오: dpo@antonioligroup.com. 데이터 컨트롤러에 의한 귀하의 개인 데이터 처리가 GDPR 규정을 위반했다고 생각되는 경우 감독 기관에 불만을 제기할 수 있습니다.
데이터 제공의 의무적 또는 선택적 성격
컨트롤러에게 데이터 제공은 규제 의무가 있는 데이터에 대해서만 필수입니다 (즉, 법률, 규정, 공공 기관의 규정에 의해 정해진 경우 등). 다른 모든 경우에는 귀하의 개인 데이터를 제공할지 여부는 자유이며, 귀하의 데이터의 일부는 계약적 목적을 추구하는 데 엄격히 필요하므로, 그러한 데이터를 제공하지 않으면 귀하가 요청한 서비스를 제공할 수 없습니다.
데이터 제공 거부 시의 결과
귀하의 개인 데이터를 제공해야 하는 규제 또는 계약적 의무가 있는 경우, 개인 데이터 제공을 거부하면 그러한 데이터를 처리하는 작업을 수행할 수 없으며 이로 인해 귀하에게 모든 결과와 손해가 발생할 수 있습니다. 따라서 데이터가 계약 관계 수행에 필요하거나 엄격히 관련된 경우, 이를 제공하지 않으면 그러한 데이터와 관련된 작업을 수행할 수 없게 되거나 (또는 어쨌든 그러한 작업의 수행에 지연이 발생할 수 있습니다). 컨트롤러의 활동에 기능적인 개인 데이터 제공을 거부하는 것은 현재 계약 관계의 수행에 방해가 되지는 않지만, 그러한 추가 활동의 수행을 방해합니다.