语言 运输
You are navigating from 黑山 but you are in 黑山.
隐私政策

作为数据控制者的Antonioli S.r.l.,提供以下关于管理网站(https://www.antonioli.eu)的方法的具体信息,涉及到用户个人数据处理的相关问题。这也是根据欧盟法规2016/679(“GDPR”或“法规”)第13条的隐私声明。


法律框架

- 关于“电子通信领域个人数据处理和私人生活保护”的2002/58/EC指令。
- 2016年4月27日欧洲议会和理事会的欧盟法规2016/679,关于自然人在个人数据处理方面的保护以及此类数据自由流动,并废除95/46/EC指令(通用数据保护法规)。
- 2003年6月30日第196号立法法令“关于个人数据保护的法典”,经2018年8月10日第101号立法法令修订。


数据控制者

数据控制者是Antonioli S.r.l.,位于米兰,Pasquale Paoli街1号,电子邮件地址:
privacy@antonioligroup.com。


数据保护官
数据控制者已任命一名数据保护官,其可以通过以下电子邮件地址联系:dpo@antonioligroup.com


数据处理地点
与本网站的网络服务相关的处理是在Antonioli S.r.l.的所在地进行的,同时也在根据GDPR第28条任命为数据处理者的第三方所在地进行,他们提供外包服务。


处理的数据类型


浏览数据


为使本网站正常运行所需的信息系统和软件程序在其正常操作过程中,会获得一些个人数据,这些数据的传输是互联网通信协议使用中隐含的。这些信息并不是为了与已识别的数据主体关联而收集的,但由于其性质,通过与第三方持有的数据处理和关联,可能允许识别用户。属于这一类别的有用户连接到网站时使用的PC的IP地址或域名,请求的资源的URI(统一资源标识符)符号地址,请求的时间,以及与操作系统和用户信息环境相关的其他参数。这些数据仅用于获取网站使用的匿名统计信息,并检查其是否正常工作,处理后立即删除。此外,这些数据还可能用于评估可能针对网站的网络犯罪责任。


用户自由提供的数据

通过网站上的表单或拨打网站中列出的任何电话号码自由提供的个人数据的收集,涉及到用户提供的数据的后续获取,这些数据是执行服务或传输所需信息所必需的。


防止欺诈尝试所需的数据

如果数据控制者在购买请求的背景下检测到可能存在欺诈企图的风险,它将启动一项程序,通过请求提供身份证件的副本和仅显示最后四位数字的信用卡副本来识别客户。凭借这些文件,数据控制者将能够识别客户并防止任何欺诈企图。


匿名或聚合数据


匿名化是一种防止识别数据主体的处理方式。匿名化的数据不在数据保护立法的范围内。聚合数据可能来源于用户提供的个人数据,但不被视为个人数据,因为如前所述,它们既不能直接也不能间接识别数据主体。


Cookie


本网站根据采用的Cookie政策使用Cookie,该政策可在以下链接找到。


处理目的和法律依据


个人数据将用于以下目的:
(i) 允许浏览和查看网站。处理的法律依据是通过浏览网站明确给予的同意(GDPR第6条,第1段,字母a)。
(ii) 与提供所需服务相关的目的(如回答信息请求和注册新闻通讯)。
处理的法律依据是通过填写表格明确给予的同意(GDPR第6条,第1段,字母a)。
(iii) 与加入忠诚计划相关的目的。处理的法律依据是在加入忠诚计划时明确给予的同意(GDPR第6条,第1段,字母a)。
(iv) 与购买产品相关的目的。处理的法律依据是合同的履行(GDPR第6条,第1段,字母b)。
(v) 与市场营销通讯相关的目的,包括促销、新闻通讯、广告,涉及Antonioli集团公司的brands和服务。处理的法律依据是同意(GDPR第6条,第1段,字母a)。
(vi) 向购买过产品的客户发送商业通讯的目的,通过在销售过程中提供的电子邮件地址,涉及与所售产品相似的产品。处理的法律依据是合法利益(GDPR第6条,第1段,字母f)。
(vii) 针对Antonioli集团公司在网站上的购买和浏览偏好进行评估的分析目的。处理的法律依据是同意(GDPR第6条,第1段,字母a)。
(viii) 在滥用网站或欺诈企图的情况下的防御性目的。处理的法律依据是合法利益(GDPR第6条,第1段,字母f)。

 

链接到其他网站

本网站可能包含用于访问其他网站的链接或参考。我们通知您,数据控制者不控制此政策不适用的网站的Cookie或其他监控技术。因此,我们建议您查阅这些网站的各自隐私政策。


数据提供的自愿性

除了已经指定的关于冲浪数据的内容外,用户可以选择是否通过网站上的表格提供他们的个人数据。然而,不提供这些数据可能会影响获取请求的内容。


检查您的个人数据

我们告知您,您可以随时选择限制个人数据的收集或使用。例如,如果您之前同意将您的个人数据用于营销目的,您可以随时通过书面或发送电子邮件至privacy@antonioligroup.com来改变主意。公司不会将收集的个人数据出售或分发给第三方,除非已获得相关方的明确和自由同意,或法律明确要求。根据已收集的同意,个人数据可能会用于发送商业通信。


处理方法和数据保留

个人数据的处理,即便通过自动化工具进行,只在达到收集目的所需的时间内进行。特别是,关于在执行销售合同过程中处理的个人数据,数据控制者将保留这些数据十年,自合同结束之日起,或者直到与执行合同相关的合同行动的时效期满为止。如果数据控制者需要遵守法规规定或在法庭上维护其权利,则数据可能会被保留更长时间。基于明确同意而进行的营销目的的个人数据将由数据控制者保留,直到相关方撤销同意,而为了评估相关方表达的偏好而进行的分析目的的数据将保留12(十二)个月。作为会员计划的一部分处理的购买数据将在忠诚卡停用时保留3(三)个月,在客户未使用忠诚卡时保留12(十二)个月。为了防止数据丢失、非法或错误使用以及任何未经授权的访问,采取了具体的安全措施。数据控制者以主要国际标准为灵感,采取了额外的安全措施,以最大限度地减少有关收集和处理的个人数据的保密性、可用性和完整性的风险。


数据的共享、沟通和传播

收集的数据可能会被转移或传达给其他公司,特别是被指定为数据处理者的公司,以进行与上述目的严格相关的活动,并有助于服务的效率,例如信息系统的管理;债务的收集,市场活动的提供,电子通信服务。除了这些情况外,个人数据不会被传达或转移给任何人,除非协议规定或数据主体授权。在这种情况下,个人数据可能会传输给第三方,但仅在以下情况下:a) 明确同意与第三方共享数据;b) 为了执行所需服务,必须与第三方共享信息;c) 需要满足司法机关或公共安全的要求。没有从网络服务中产生的数据被传播。


向第三国转移个人数据

个人数据不会被转移到第三国,即不属于欧盟或欧洲经济区的国家。如果发生这种情况,数据控制者声明并保证遵守GDPR第44条及其后续条款的规定。


相关方的权利

个人数据保护法规为数据所涉及的主体(数据主体)提供了一些权利。特别是,根据欧盟法规2016/679第15条及其后续条款,每个数据主体有权获得确认其个人数据是否正在被处理,并在这种情况下,访问个人数据,获得与数据主体有关的数据的更正、删除或限制处理的权利,或反对处理的权利,以及数据可携带权。要行使上述权利,用户可以通过发送带回执的挂号信到指定地址或
发送电子邮件至privacy@antonioligroup.com或发送至以下电子邮件地址的数据保护官dpo@Antonioligroup.com与数据控制者联系。


向监督机构投诉的权利

每个认为通过网站处理与其相关的个人数据侵犯了法规的数据主体,都有权根据GDPR第77条的规定向监督机构投诉。


隐私政策的变更

数据控制者定期验证其自身的隐私和安全政策,并在必要时根据法规、组织或技术的变化进行修订。在政策发生变化时,新版本将发布在本网站的此页面上。


法律和管辖权

这些条件的解释和执行受意大利法律管辖。米兰(MI)(意大利)法院将专门负责与这些条件相关的任何争议。数据控制者保留在任何法院,包括国外,获得紧急救济以保护其利益和执行其权利的权利。


问题、投诉、建议和权利的行使
任何对更多信息感兴趣、希望提供建议或对隐私政策提出投诉或争议的人,关于数据控制者处理个人数据的方式,以及行使其在个人数据保护法律下的权利,可以通过写信给Antonioli Srl(总部位于米兰,地址:Via Pasquale Paoli n. 1,电子邮件地址:privacy@antonioligroup.com)或联系数据保护官员,电子邮件地址为dpo@antonioligroup.com。

 

信息通知

(根据欧盟法规2016/679)


亲爱的客户,


根据2016年4月27日欧洲议会和理事会关于个人数据处理和此类数据自由流动的个人保护(通用数据保护条例,以下简称“GDPR”或“条例”)的第13条,我们在此通知您,您的个人数据(以下简称“数据”)将由Antonioli S.r.l.处理,注册办公室位于意大利米兰Via Pasquale Paoli 1,作为数据控制者(以下简称“控制者”或“数据控制者”)。


个人数据类别

控制者收集和处理的数据如下:

  • 识别数据(名字,姓氏,出生日期);

  • 位置数据(地址,城市);

  • 联系信息(电子邮件;电话号码;);

  • F.C.和/或增值税号;

  • 购买数据。

数据处理的目的和方法

考虑到控制者进行的活动,数据的收集和处理的目的如下:

  1. 履行因销售合同关系或履行合同前活动而产生的义务;

  2. 客户和/或客户订单的管理

  3. 履行会计和税务义务或其他法律义务;

  4. 法律纠纷的管理;

  5. 创建访问电子商务的实用工具;

  6. 管理因参与忠诚计划而产生的义务;

  7. 发送商业通讯以便让您了解我们与您购买的产品类似的产品和/或Antonioli集团公司的其他促销或营销活动;

  8. 发送关于我们产品和服务的商业通讯和/或根据客户的口味、兴趣、从Antonioli集团公司购买的产品定制的其他促销或营销活动;

  9. 防止欺诈企图

您的数据将由授权人员根据GDPR第29条进行处理。为上述目的而进行的数据处理将通过计算机、电子、手动和纸质手段进行,依据与数据收集目的相兼容且功能性的逻辑标准,遵循法律规定的保密和安全规则以及公司内部规章制度和GDPR的安全措施。您的数据还可能涉及自动决策过程的处理,包括分析。 


防止欺诈企图所需的数据 

如果数据控制者在购买请求中检测到可能的欺诈企图风险,将启动程序,通过要求提供身份证件副本和信用卡副本(仅显示最后四位数字)来识别客户。有了这些文件,数据控制者将能够识别客户并防止任何欺诈企图。


处理的法律依据

实现上述目的的法律依据如下:

  • 关于第1、2和5点中规定的目的,履行销售合同关系或进行合同前活动的义务(GDPR第6(1)(b)条);

  • 关于第3点中规定的目的,履行法律义务(GDPR第6(1)(c)条);

  • 关于第4点中规定的目的,数据控制者的合法利益(GDPR第6(1)(f)条);

  • 关于第6点中规定的目的,履行合同关系中的义务(GDPR第6(1)(b)条);

  • 关于第7和8点中规定的目的,在数据主体(客户或访客)自愿同意的情况下,通过勾选复选框或注册特定服务(GDPR第6(1)(a)条);

  • 关于在第7点中规定的目的,出于控制者的合法利益,以向其客户提供类似于已购买产品的产品(GDPR第6(1)(f)条和D.Lgs.196/03第130条第4款)。客户可以随时反对此类处理;

  • 关于在第9点中规定的目的,出于合法利益(GDPR第6(1)(f)条)。


数据接收者类别和向第三国的数据转移

控制者在履行上述目的时,可能会向负责执行或提供与合同关系执行密切相关的特定服务的第三方传达和转移您的数据,例如:

  • 根据法律义务向公共机构或办公室或公共行政部门;

  • 根据法律和次级立法规定或由法律授权的机构颁布的规定,被承认有权访问数据的主体;

  • 专业人士、外部债务催收公司和审计公司;

  • 银行和信贷机构;

  • 管理IT系统的公司,包括那些旨在管理公司关系的公司;

  • 提供呼叫中心服务的公司。

上述主体根据情况,作为数据处理者或独立数据控制者行事。个人数据不会转移到欧盟或欧洲经济区以外的地方。 


数据保留期限

收集的个人数据将保留至实现所述目的所需的时间;随后,此类数据将保留十年以履行法律义务,其中包括意大利民法典第2220条规定的义务。任何进一步的数据或部分数据的存储可能是为了在任何场合,特别是在法庭上执行或捍卫我们的权利。作为忠诚度计划的一部分处理的个人数据将在忠诚卡被禁用的情况下保留3(三)个月,在客户未使用忠诚卡的情况下保留12(十二)个月。对于目的7,数据将在新闻服务活跃期间由控制者处理和存储,除非您撤销同意或行使反对和取消数据的权利。对于目的8,数据将由控制者处理和存储12(十二)个月,除非您撤销同意或行使反对和取消数据的权利。


数据主体的权利

关于您的个人数据,我们通知您,您可以根据《欧盟条例》(EU) 2016/679第15条及以下条款行使您的权利,具体如下: 

访问权;更正权;删除权或“被遗忘权”;限制处理权;在个人数据更正或删除或处理限制的情况下接收通知的权利;数据可携带权;反对处理的权利。如果您认为您的权利未得到保障,您还有权向监督机构提出投诉。 

要行使保留给您的权利,请联系数据控制者,发送信件至Antonioli S.r.l.,地址:Via Pasquale Paoli 1 - 20143 Milan, Italy,或发送电子邮件至privacy@antonioligroup.com, 或写信给数据保护官员,地址如下:dpo@antonioligroup.com。如果您认为数据控制者对您的个人数据的处理违反了GDPR的规定,您可以向监督机构提出投诉。


数据提供的强制性或可选性

只有在存在法规义务(即法律、法规、公共当局的规定等)时,向控制者提供数据才是强制性的。在所有其他情况下,您可以自由选择是否提供您的个人数据,只要您的部分数据是追求合同目的所必需的,不提供这些数据可能无法提供您请求的服务。 


拒绝提供数据的后果

在存在法规或合同义务要求提供您的个人数据的情况下,拒绝提供您的个人数据将不允许控制者执行假定处理这些数据的操作,并因此产生所有后果和损害。因此,如果数据是合同关系履行所必需或严格必要的,拒绝提供这些数据可能导致无法执行与这些数据相关的操作(或者无论如何可能导致这些操作的延迟)。任何拒绝提供对控制者活动功能的个人数据,除了那些合同关系执行所必需或严格必要的数据(例如,仅在您同意的基础上处理的个人数据)会阻止进行此类额外活动,但不会干扰当前合同关系的履行。