隐私政策
有关处理个人资料的通知
介绍
FEDRIGONI年代.p.A., 作为数据控制器, 重视尊重对话者的隐私,并致力于通过适用欧洲和意大利法律在这方面确立的规定来保护隐私. 欧洲有关个人数据保护的相关立法是欧洲议会的第一号法规. 2016/679/ EU 2016年4月27日(GDPR). 将分发给有关各方的资料的内容载于《CQ9游戏官网》第13和14条.
个人资料是指有关已识别或可识别的自然人的任何信息, 所谓的“利害关系方”(或“数据主体”)考虑到一个自然人可以被识别, 直接或间接, 对标识符(如名称)的特殊引用, 一个身份证号码, 与位置相关的数据, 在线标识符或其物理的一个或多个特征元素, 生理, 遗传, 灵媒, 经济, 文化或社会身份.
适用于个人资料处理的原则
数据控制器按照GDPR确立的原则:合法性处理个人数据, correctness and transparency; purpose limitation; data minimization; accuracy; storage limitation; integrity, 机密性和合法性, 通知相关方处理数据 仅仅是允许的 如果并且在某种程度上 至少有一个 具备下列条件:
- 有关人士已同意为一个或多个特定目的处理其个人资料;
- 为签订涉及利害关系方的合同或为执行根据利害关系方要求采取的合同前措施,需要进行处理;
- 处理是履行数据控制器所承担的法律义务所必需的;
- 为维护利害关系人或者其他自然人的切身利益需要进行处理的;
- 为执行与公共利益有关的任务或与行使赋予该数据控制器的公共权力有关的任务而需要进行的处理;
- 为了追求数据控制器或第三方的合法利益,处理是必要的, 除非利害关系方的利益或基本权利及自由需要保护个人资料, 特别是如果当事人是未成年人.
个人资料处理的特点
数据控制器可根据以下特点处理个人数据:
有关人士类别 | 处理的目的 | 数据处理 | 加工的法律依据 | 通信数据的义务或权利 | 数据通信失败的后果 | 最大数据存储时间 |
potential 客户; 客户 | 商业建议 | personal data; tax data; tel; e-mail; other contact details | pre-contractual活动 | 正确的 | failure to receive information on products; failure to sign a contract | 5年 |
客户 | 商业关系 | personal data; tax data; tel; e-mail; bank references | 合作活动 | 义务 | 未能履行合同 | 管理合同和任何纠纷所需的时间 |
potential 客户; 客户; end users | 一般营销:发送信息消息, 关于Fedrigoni产品和服务的促销和活动 | personal data; tel; e-mail; other contact details | 同意 | 正确的 | 未能接受市场沟通 | 5年 |
potential 客户; 客户 | 直接营销:发送信息信息, 有关Fedrigoni产品和服务的促销和活动 | personal data; tel; e-mail; other contact details | 提供有关人士表示有兴趣的产品的数据控制器的合法权益 | 正确的 | 未能接受市场沟通 | 5年 |
potential 客户; 客户 | 直销:以普通邮寄方式寄送产品样品 | personal data; tel; e-mail | 提供有关人士表示有兴趣的产品的数据控制器的合法权益 | 正确的 | 未能接受市场沟通 | 5年 |
客户 | Fedrigoni产品和服务的客户满意度调查 | personal data; tel; e-mail; other contact details | 资料总监就客户的满意程度进行查询的合法权益 | 正确的 | 没有主动参与 | 处理响应的时间是非常需要的 |
客户; potential 客户; end users | 市场调查和民意调查 | personal data; tel; e-mail; other contact details | 同意 | 正确的 | 没有主动参与 | 处理响应的时间是非常需要的 |
客户,潜在客户,最终用户 | 为一般和直接营销目的,向CQ9游戏官网集团公司转移数据 | personal data; tel; e-mail; other contact details | 同意 | 正确的 | 未能将数据转移到CQ9游戏官网集团公司 | 在预期的时间内收集信息 |
如果处理是基于同意, 利害关系方可以随时撤销, 在不损害基于撤销前所给予同意的处理的合法性的前提下.
通过互联网向未成年人直接提供商品或服务需征得同意的情况, 处理未成年人的个人资料是合法的,只要未成年人年满16岁.
个人数据处理的作者
作者的处理 | 处理的目的 |
数据控制器的雇员或数据控制器指定的任何第三方 | 合同前和合同关系; 可能的营销活动 |
数据控制器的雇员或数据控制器指定的任何第三方 | 管理系统、软件、网站的更新和维护 |
将个人资料转移至其他国家
数据控制器可以将个人数据传送给欧盟以外国家的收件人, 只要他们能根据GDPR确保足够的保护水平.
有兴趣的一方决定通过数据控制器的网站访问外部网站(i.e. 社交网络)受此类网站运营商的保障和数据处理方法的约束.
利害关系人的权利
与数据控制器相比,利害关系方拥有以下权利:
- 获得艺术所预见的信息的权利. 13如果个人数据由同一数据控制器持有;
- 获得艺术所预见的信息的权利. 14如个人资料并非由同一资料管制人持有;
- 访问权(第3条). 15);
- 改正的权利(第2条). 16);
- 正确的 to cancellation (so-called “正确的 to be forgotten”); (art. 17);
- 限制处理的权利(第3条). 18);
- 数据控制器向个人数据被传送给的每一个收件人传达任何更正信息的权利, 取消或限制已实现的处理, 除非这被证明是不可能的或需要付出不成比例的努力. 应要求,数据控制人将此类接收人的情况通知有关方(第3条). 19);
- 数据便携权(第3条). 20);
- 反对权利(第2条). 21);
- 有权知道利害关系方是否完全基于自动处理的决定, 包括分析, 哪一项法律效力与他们有关或对他们本人有重大影响(第2条). 22);
- 收到关于个人数据被侵犯的通知的权利(第3条). 34).
如欲行使这些权利,有关人士可将电子邮件发送至 privacy@pharmacymiddle.com 或寄给:FEDRIGONI年代.p.A. 通过E. 费米,13楼- 37135维罗纳(I).
数据控制器将向利害关系方提供有关就请求采取的行动的信息,没有不适当的延迟和, 在任何情况下, 不迟于收到申请后一个月. 如有必要,这个期限可以延长两个月, 考虑到复杂性和请求的数量. 数据控制器通知该扩展的相关方, 以及延迟的原因, 收到申请后一个月内.
利害关系方亦可向欧洲监管机构提出投诉(见欧洲监管机构的参考资料) http://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm)
意大利数据保护局的参考资料:
Monte Citorio广场,121,00186 Roma. 电话. +39 06 69677 1; fax +39 06 69677 785.
电子邮件: garante@garanteprivacy.it; website: http://www.garanteprivacy.it
数据控制器:Fedrigoni S.p.A.通过E. 费米,13楼- 37135维罗纳(I)电话. +390458087888