정보 공지
(EU 규정 2016/679에 따라)
고객님께,
개인 데이터 처리 및 데이터의 자유로운 이동과 관련하여 개인 보호에 관한 2016년 4월 27일의 유럽 의회 및 이사회 규정 (EU) 2016/679 제13조에 따라, 귀하의 개인 데이터(이하 "데이터")가 데이터 관리자(이하 "관리자" 또는 "데이터 관리자")로서 이탈리아 밀라노 Via Pasquale Paoli 1 – 20143에 등록된 사무소를 둔 Antonioli S.r.l.에 의해 처리될 것임을 알려드립니다.
개인 데이터의 범주
관리자가 수집 및 처리하는 데이터는 다음과 같습니다:
- 식별 데이터 (이름, 성, 생년월일);
- 위치 데이터 (주소, 도시);
- 연락처 정보 (이메일; 전화번호;);
- F.C. 및/또는 VAT 번호;
- 은행 데이터 (신용카드 번호)
- 구매 데이터.
데이터 처리의 목적 및 방법
관리자가 수행하는 활동을 고려하여, 귀하의 데이터 수집 및 처리는 다음의 목적을 가집니다:
- 판매 계약 관계에서 발생하는 의무의 이행 또는 계약 전 활동의 수행;
- 고객 및/또는 고객 주문의 관리
- 회계 및 세무 의무 또는 기타 법적 의무의 이행;
- 법적 분쟁의 관리;
- 전자 상거래 접근을 위한 유틸리티 생성;
- 구매한 제품과 유사한 제품 및/또는 기타 판촉 또는 마케팅 활동에 대해 정보를 유지하기 위한 상업적 커뮤니케이션 발송;
- 고객의 취향, 관심사, 구매에 맞춘 제품 및 서비스에 대한 상업적 커뮤니케이션 발송 및/또는 기타 판촉 또는 마케팅 활동;
- 사기 시도 방지
귀하의 데이터는 GDPR 제29조에 따라 승인된 직원에 의해 처리될 것입니다. 위 목적을 위한 데이터 처리는 컴퓨터, 전자, 수동 및 종이 수단에 의해, 데이터가 수집된 목적에 맞고 기능적인 논리 기준에 따라, 법률 및 회사 내부 규정 및 GDPR의 보안 조치에 의해 제공된 기밀성 및 보안 규칙을 준수하여 이루어질 것입니다. 귀하의 데이터는 프로파일링을 포함한 자동화된 의사 결정 프로세스가 포함된 처리의 대상이 될 수 있습니다.
사기 시도 방지를 위한 데이터 필요
데이터 관리자가 구매 요청의 맥락에서 사기 시도의 위험을 감지하면, 고객 식별을 목적으로 신분증 사본 및 신용카드 사본(마지막 네 자리만 명확히 표시된)을 요청하는 절차를 시작합니다. 이 문서들로 데이터 관리자는 고객을 식별하고 사기 시도를 방지할 수 있습니다.
처리의 법적 근거
위 목적을 달성하기 위한 법적 근거는 다음과 같습니다:
- 1, 2 및 5번 항목에 명시된 목적과 관련하여 판매 계약 관계에서 발생하는 의무의 이행 또는 계약 전 활동의 수행과 관련하여 (GDPR 제6조(1)(b));
- 3번 항목에 명시된 목적과 관련하여 법적 의무의 이행 (GDPR 제6조(1)(c));
- 4번 항목에 명시된 목적과 관련하여 관리자의 정당한 이익 (GDPR 제6조(1)(f));
- 6 및 7번 항목에 명시된 목적과 관련하여 데이터 주체(고객 또는 방문자)가 체크 박스를 선택하거나 특정 서비스에 등록하여 자발적으로 제공한 동의 (GDPR 제6조(1)(a));
- 6번 항목에 명시된 목적과 관련하여 고객에게 구매한 제품과 유사한 제품을 제공하기 위한 관리자의 정당한 이익 (GDPR 제6조(1)(b)). 고객은 언제든지 이러한 처리에 반대할 수 있습니다;
- 8번 항목에 명시된 목적과 관련하여 정당한 이익 (GDPR 제6조(1)(f)).
데이터 수신자 범주 및 제3국으로의 데이터 전송
관리자는 위에 명시된 목적을 이행함에 있어 계약 관계의 실행과 불가피하게 연결된 특정 서비스를 수행하거나 제공하는 책임을 맡은 제3자에게 귀하의 데이터를 전달하고 전송할 수 있습니다, 예를 들어:
- 법적 의무에 따라 공공 기관 또는 사무소 또는 공공 행정에;
- 법률 및 부차적 법령에 의해 데이터에 접근할 권리가 인정된 주체 또는 법에 의해 합법화된 권한에 의해 발행된 규정에 의해 인정된 주체에게;
- 전문가, 외부 채권 추심 회사 및 감사 회사;
- 은행 및 신용 기관;
- 회사 관계 관리를 목표로 하는 IT 시스템을 관리하는 회사;
- 콜센터 서비스를 제공하는 회사.
위에 나열된 주체는 경우에 따라 데이터 처리자 또는 독립 데이터 관리자 역할을 합니다. 개인 데이터는 유럽 연합 또는 유럽 경제 지역 외부로 전송되지 않습니다.
데이터 보유 기간
수집된 개인 데이터는 명시된 목적을 추구하는 데 필요한 기간 동안 보관됩니다; 이후, 이러한 데이터는 법적 의무 및 이탈리아 민법 제2220조에 따른 의무를 준수하기 위해 10년 동안 보관됩니다. 데이터의 추가 저장 또는 일부 데이터의 추가 저장은 법적 권리를 집행하거나 방어하기 위해, 특히 법원에서 준비될 수 있습니다. 목적 6의 경우, 데이터는 뉴스레터 서비스가 활성화된 전체 기간 동안 관리자가 처리 및 저장하며, 귀하의 동의 철회 또는 데이터 반대 및 삭제 권리 행사 시에는 예외입니다. 목적 7의 경우, 관련 서비스의 성격을 고려하여 명시된 목적을 추구하는 데 필요한 기간 동안 데이터는 관리자가 처리 및 저장하며, 귀하가 동의를 철회하거나 데이터 반대 및 삭제 권리를 행사하는 경우는 예외입니다.
데이터 주체의 권리
귀하의 개인 데이터와 관련하여, 귀하가 아래에 명시된 규정(EU) 2016/679의 제15조 이하에 따른 권리를 행사할 수 있음을 알려드립니다:
접근 권한; 수정 권한; 취소 또는 "잊혀질 권리"; 처리 제한 권리; 개인정보 수정 또는 취소 또는 처리 제한 시 통지 받을 권리; 데이터 이동성 권리; 처리에 대한 반대 권리. 또한, 권리가 부여되지 않았다고 생각되는 경우 감독 기관에 불만을 제기할 권리가 있습니다.
귀하에게 예약된 권리를 행사하려면 데이터를 관리하는 담당자에게 연락하시기 바랍니다. Antonioli S.r.l., Via Pasquale Paoli 1 - 20143 Milan, Italy에 편지를 보내거나 privacy@antonioligroup.com, , 으로 이메일을 보내거나 데이터 보호 책임자에게 다음 주소로 서신을 보내십시오: dpo@antonioligroup.com. 데이터 관리자가 GDPR의 규정을 위반하여 귀하의 개인정보를 처리했다고 생각되면 감독 기관에 불만을 제기할 수 있습니다.
데이터 제공의 의무적 또는 선택적 성격
데이터 관리자에게 데이터 제공은 규제 의무가 있는 데이터에 대해서만 의무적입니다(즉, 법률, 규정, 공공 기관의 규정 등에 의해 정해진 경우). 다른 모든 경우에는 귀하의 개인정보를 제공할지 여부가 자유롭지만, 귀하의 데이터의 일부가 계약 목적 추구에 필수적인 경우, 해당 데이터를 제공하지 않으면 귀하가 요청한 서비스 제공이 불가능할 수 있습니다.
데이터 제공 거부 시의 결과
귀하의 개인정보 제공에 대한 규제 또는 계약 의무가 있는 경우, 개인정보 제공을 거부하면 해당 데이터를 처리하는 작업을 수행할 수 없으며, 이는 모든 결과와 손해가 귀하의 책임으로 돌아가게 됩니다. 따라서 데이터가 계약 관계 수행에 필요하거나 필수적인 경우, 제공을 거부하면 해당 데이터와 관련된 작업을 수행할 수 없거나 작업 수행에 지연이 발생할 수 있습니다. 관리자의 활동에 기능적인 개인정보 제공 거부는 계약 관계 수행에 필요하거나 필수적인 것 외에도(예: 귀하의 동의에 근거하여만 처리할 수 있는 개인정보) 추가 활동 수행을 방해하지만 현재 계약 관계 수행에는 영향을 미치지 않습니다.