尊敬的客户,
根据2016年4月27日欧洲议会和理事会关于保护个人数据处理和此类数据自由流动的第2016/679号法规(通用数据保护条例,以下简称“GDPR”或“条例”)第13条的规定,我们特此通知您,您的个人数据(以下简称“数据”)将由注册办公室位于意大利米兰20143 Via Pasquale Paoli 1的Antonioli S.r.l.作为数据控制者(以下简称“控制者”或“数据控制者”)进行处理。
个人数据类别
控制者收集和处理的数据如下:
• 身份识别数据(名字,姓氏,出生日期);
• 位置数据(地址,城市);
• 联系方式(电子邮件;电话号码;);
• 税号和/或增值税号;
• 购买数据。
数据处理的目的和方法
鉴于控制者的活动,数据的收集和处理的目的如下:
1 履行合同关系中的义务或进行合同前活动;
2 客户和/或客户订单的管理;
3 履行会计和税务义务或其他法律义务;
4 管理法律纠纷;
5 创建电子商务访问的实用工具;
6 发送商业通讯,以告知您我们类似于您已购买产品的产品和/或其他促销或营销活动;
7 发送关于我们产品和服务的商业通讯和/或根据客户的口味、兴趣、购买定制的其他促销或营销活动;
8 预防欺诈企图。
您的数据将由根据GDPR第29条授权的人员处理。为上述目的进行的数据处理将通过计算机、远程通信、手动和纸质手段进行,按照与收集数据的目的兼容和功能的逻辑标准进行,遵守法律和公司内部法规及GDPR的安全措施规定的保密性和安全性规则。您的数据也可能涉及自动决策过程,包括分析。
防止欺诈企图所需的数据
如果数据控制者在购买请求中检测到可能的欺诈风险,将启动旨在识别客户的程序,要求提供身份证件副本和信用卡副本,仅显示最后四位数字。通过这些文件,数据控制者将能够识别客户并防止任何欺诈企图。
处理的法律依据
实现上述目的的法律依据如下:
- 关于第1,2和5点中列出的目的,执行由销售合同关系或履行合同前活动产生的义务(GDPR第6(1)(b)条);
- 关于第3点中列出的目的,履行法律义务(GDPR第6(1)(c)条);
- 关于第4点中列出的目的,控制者的合法利益(GDPR第6(1)(f)条);
- 关于第6和7点中列出的目的,数据主体(客户或访客)自愿通过勾选复选框或注册特定服务所给予的同意(GDPR第6(1)(a)条);
- 关于第6点中列出的目的,控制者的合法利益是向其客户提供类似于已购买产品的产品(GDPR第6(1)(b)条)。客户可以随时反对此类处理;
- 关于第8点中列出的目的,合法利益(GDPR第6(1)(f)条)。
数据接收者类别和数据传输
在履行上述目的时,控制者可能会将您的数据传达和转移给负责执行或提供与合同关系执行密切相关的特定服务的第三方,例如:
• 根据法律义务向公共机构或办公室或公共行政部门;
• 向根据法律和二级立法规定或由法律授权的当局发布的规定承认有权访问数据的主体;
• 专业人员、外部债务催收公司和审计公司;
• 银行和信贷机构;
• 管理IT系统的公司,包括那些旨在管理公司关系的公司;
• 提供呼叫中心服务的公司。
上述主体根据情况分别作为数据处理者或独立数据控制者行事。个人数据不会转移到欧盟或欧洲经济区之外。
数据保留期限
收集的个人数据将保留至实现所指示目的所需的时间;随后,这些数据将保留十年以遵守法律义务,其中包括意大利民法典第2220条规定的义务。可能会安排进一步存储数据或部分数据,以在任何场所,特别是在法庭上执行或捍卫我们的权利。对于目的6,数据将在整个新闻通讯服务活跃期间由控制者处理和存储,除非您撤销同意或行使反对和取消数据的权利。对于目的7,数据将由控制者处理和存储12(十二)个月,除非您撤销同意或行使反对和取消数据的权利。
数据主体的权利
关于您的个人数据,我们通知您可以行使根据欧盟法规2016/679第15条及以下条款的权利,如下所述:
访问权;更正权;取消权或“被遗忘权”;处理限制权;个人数据更正或取消或处理限制时的通知权;数据可携权;反对处理权。如果您认为您的权利未被授予,您还有权向监督机构提出投诉。
要行使您保留的权利,请联系数据控制者,发送信件至Antonioli S.r.l.,Via Pasquale Paoli 1 - 20143 Milan, Italy,或发送电子邮件至privacy@antonioligroup.com,或写信至以下地址的数据保护官:dpo@antonioligroup.com。如果您认为数据控制者对您的个人数据的处理违反了GDPR的规定,您可以向监督机构提出投诉。
数据提供的强制性或可选性
仅对于有法规义务的数据(即由法律、法规、公共当局的规定等确定的数据),向控制者提供数据是强制性的。在所有其他情况下,您可以自由选择是否提供您的个人数据,只要部分数据是追求合同目的所必需的,未提供这些数据可能无法提供您请求的服务。
拒绝提供数据的后果
在存在提供个人数据的法规或合同义务的情况下,拒绝提供您的个人数据将不允许控制者执行假设处理这些数据的操作,并由此产生所有后果和损害。因此,如果数据对于合同关系的履行是必要或严格工具性的,拒绝提供它们可能使得执行与这些数据相关的操作变得不可能(或者无论如何可能导致这些操作的延迟)。任何拒绝提供对控制者活动功能性的数据,而非合同关系执行所必需或严格工具性的数据(例如,仅在您同意的基础上可以处理的个人数据),将阻止进行此类进一步活动,但不会干扰当前合同关系的履行。