根据欧洲议会和欧洲理事会 2016 年 4 月 27 日颁布的 (EU) 2016/679 号条例第 13 条(“通用数据保护条例 - GDPR”)处理个人数据的信息
更新日期:2025年1月17日
数据控制者的信息和联系方式
数据控制者:
CHIOMAKER srl ,增值税号 02841580042,注册办事处位于 Piazza Cottolengo n° 1, 12040 Corneliano d'Alba (CN)
数据控制者的联系方式:
PEC: chiomaker@pec.it
电话:0173-1820815
CHIOMAKER srl作为您个人数据的数据控制者(以下也称为“ CHIOMAKER ”或“数据控制者”),根据 (EU) 2016/679/通用数据保护条例第 12 和 13 条(以下简称为“ GDPR ”)通知您,您的个人数据将由专门授权的人员处理,并且仅限于以下指定的目的和方式。
CHIOMAKER 是本网站www.chiomaker.it 的所有者和运营商,本政策中包含的信息适用于该网站(以下也称为“网站”)。
CHIOMAKER 相信所有用户的隐私的重要性,并仅使用收集的数据来改善网站的用户体验,遵守欧洲(GDPR)和国家(隐私法规)规定的标准,在必要时不断更新信息并使其更易于阅读和理解。
GDPR 是一项旨在加强和统一欧盟境内所有个人数据保护的法规。它要求个人数据的收集、存储、使用以及更广泛的处理方式具有高度透明度,并对其使用施加了严格的限制。
处理的主题和目的
CHIOMAKER 通知您,它将根据以下定义和指定的目的和方法处理您的身份数据(姓名、姓氏)、联系数据(住宅/住所地址、电话号码、电子邮件地址)、登录凭据(用户名和密码)、邮政和付款数据、完成用户注册所需的任何其他数据(保险和公司数据)、IP 地址以及作为本网站和/或 CHIOMAKER 社交网络用户在浏览期间通过本网站和/或 CHIOMAKER 社交网络自动收集的数据。
数据控制者明确表示,其不会有意收集根据《通用数据保护条例》(GDPR)第9条属于特殊类别的个人数据,也不会收集根据《通用数据保护条例》(GDPR)第10条涉及刑事定罪和犯罪的数据。数据控制者建议您不要提供此类数据和/或可能被推断出此类数据的信息(例如,在您网站上发布的评论中),也一般情况下不要提供非绝对必要的个人数据。
具体而言,您向 CHIOMAKER 提供的个人数据(用于允许您与网站的所有功能进行交互)将用于以下目的:
- 用于使用和购买 CHIOMAKER 在网站上提供的服务和/或产品,特别是通过特定按钮与网站交互而实现的所有功能。
- 确保网站和所有相关技术功能的正常运行,以便为用户提供网站上提供的服务/产品的最佳浏览和购买体验;为此,数据控制者保留验证其服务是否正确运行、衡量其用户满意度的权利,以提高客户服务流程的质量,通过对汇总和匿名数据进行统计调查,并可能通过让付费服务的用户和订阅者进行免费问卷调查和客户满意度调查,在网站上和/或通过其他方式提供这些调查,参与始终是可选的和自愿的。
仅在您自由且可选的同意下,所请求的数据也可能被用于:
- 数据控制者使用自动化工具(例如电子邮件、短信、彩信、社交媒体账户上的帖子)发送商业通信,包括可能订阅“新闻通讯”和参与调查和/或市场分析。
此信息仅适用于本网站,不适用于其他不同的 IT 门户或网站,CHIOMAKER 对此不承担任何责任。
用户提供的数据将被处理,包括通过在导航期间自动收集,以验证和/或控制对网站的访问和/或仅用于改进其功能,以确保更好的浏览体验。
关于 CHIOMAKER 为上述第 2 点和第 3 点所述目的而进行的 IP 地址以及所有用户浏览数据的处理,请参阅Cookie 政策。
处理的法律依据
您向 CHIOMAKER 传达上述指定的个人数据是基于以下法律依据,与上述每个目的相关:
- GDPR 第 6 条第 1 款 b)、c) 和 f) 项(履行合同;履行法律义务;合法利益) ,用于上述第 1 点和第 2 点所述的目的。
- GDPR 第 6 条第 1 款 a) 项(同意), 用于上述第 3 点所述的目的。
因此,提供您的个人数据对于充分实现上述第1点和第2点中规定的目的至关重要。因此,如果您拒绝提供个人数据,则可能导致本网站无法提供上述服务和功能,从而导致其全部或部分功能无法正常使用。
为了充分实现上述第 3 点中所述的目的,提供您的数据是可选的。因此,您拒绝提供个人数据不会妨碍本网站提供上述服务和功能,也不会影响其全部或部分功能。数据主体有权随时撤回其同意。撤回同意不会影响基于撤回前同意而进行的处理的合法性。撤回同意与给予同意一样简单。
软垃圾邮件。 我们还提醒您,根据适用法律,数据控制者可能会使用您在购买我们的某项服务和/或编辑产品时提供的电子邮件地址,向您提供与您已购买的产品、服务和/或类似的服务。但是,如果您不希望接收此类信息,您可以随时通过以下地址通知数据控制者或直接使用您收到的电子邮件中的链接(所谓的“选择退出”)来反对接收。在这种情况下,数据控制者将立即停止此类活动。发送促销信息的法律依据是数据控制者根据《通用数据保护条例》第6条第1款f项享有的合法权益。如需了解更多信息或反对该服务,您可以写信至: privacy@chiomaker.it
治疗方法
您提供的个人数据的处理是按照 GDPR 第 4 条第 2 款中指示的操作进行的,即:“数据的收集、记录、组织、存储、查阅、处理、修改、选择、提取、比较、使用、互连、通信、删除和销毁”。
您提供的个人数据将由 CHIOMAKER 在实现收集目的所需的严格时间内自动处理,使用旨在防止数据丢失、非法和/或不当使用以及未经授权的访问的技术和组织方法。因此,这些方法可确保根据 GDPR 第 32 条提供与风险相适应的安全级别。此处理由专门授权的人员根据 GDPR 第 29 条的规定执行,或由 CHIOMAKER 员工和/或合作者以授权人员和/或系统管理员的身份执行。这些人员可以查阅、使用、处理、比较和执行任何其他必要的操作,以符合法律规定,从而保证数据的机密性和安全性,以及根据既定目的和方法确保数据的准确性、更新性和相关性。
特别需要注意的是,您提供的个人数据将仅在 CHIOMAKER 总部处理。除下文规定外,您的个人数据不会被披露。根据 GDPR 第 13 条第 1 款 e 项,数据只能由授权人员和/或任何外部数据处理者(根据 GDPR 第 28 条,个人专业人士和/或综合专业协会)和/或作为独立数据控制者的人员处理,其中明确包括托管公司和/或负责管理和/或维护网站的技术人员,但只能且仅用于上述明确且具体的目的。
数据通信的范围
就上述目的而言,数据可能会传达给以下主体和/或以下所示的主体类别,或者可能会传达给代表 CHIOMAKER 提供服务(包括外部服务)的公司和/或个人。
为了更清楚起见,这些包括但不限于:专业人士和顾问,包括合伙人;提供 IT 和电信网络管理服务的实体(包括电子邮件、门户网站和网站管理、云存储和托管服务);经您明确同意,出于营销目的作为独立数据控制者处理您的数据的商业合作伙伴;银行;保理公司、债务催收公司和信用保险公司;法律、行政和税务咨询公司;履行法律义务的主管部门;为 CHIOMAKER 执行控制、审计和认证活动的实体,他们根据 GDPR 第 28 条充当外部数据处理者,或作为独立于 CHIOMAKER 的实体。
本网站可能会将部分收集到的数据(仅指浏览数据和 IP 地址)与位于意大利和欧盟以外的服务机构共享。如因任何原因有必要进行此类共享,CHIOMAKER 特此保证数据传输将符合适用法律,特别是《通用数据保护条例》(GDPR)第 44、45、46、47、48 和 49 条以及其他适用法律的规定。
本网站安装了具有高级用户隐私保护功能的插件。这些插件不会在页面打开时发送 Cookie 或访问用户浏览器中的 Cookie,只有在用户点击插件后才会发送或访问。
这些第三方对信息的收集和使用受其各自的隐私政策管辖,请您参考。
- 脸书https://www.facebook.com/
- Whatsapp https://www.whatsapp.com/
- Instagram https://www.instagram.com/
本网站的所有版块和功能均通过 Shopify 提供的服务生成,包括虚拟助手模块、支付模块以及可能安装的第三方分析性 Cookie。请访问网站https://www.shopify.com 查看条款和条件以及个人数据保护政策。
数据保留期限
根据《欧盟数据保护条例》(GDPR)第5条,遵循合法性、目的限制、保留和数据最小化原则,您的个人数据的保留时间不得超过实现收集和处理目的所需的时间,或上述目的的整个持续时间。因此,一旦处理目的达成,您的数据将从所有物理和电子媒体中删除。
具体而言,个人数据将被保留直至合同关系终止,并保留强制性法律为行政和会计目的所要求的保留期限,并且在任何情况下,对于第 1 点所述的目的以及实现上述第 2 点所述的技术和管理目的所需的时间,自合同关系终止之日起不得超过 10 年;直至同意被撤销,并且在任何情况下,对于第 3 点所述的目的,不得超过 24 年。
自动化决策流程和分析
CHIOMAKER 告知,为了处理您的个人数据,它不使用自动决策流程,即那些旨在根据预定标准(即无需人工干预)仅基于技术手段做出决策的流程。
奇奥马克 使用技术性 cookie 并借助第三方分析性 cookie( Shopify )在Cookie 政策中明确且完整指明的范围内和方式开展分析活动,以便为用户提供充分且完整的相关信息,从而更好地管理相关同意。
用户权利(利益相关方)
根据 GDPR 第 15 条享有访问权,并根据 GDPR 第 16 条享有更正权
作为数据主体,根据 GDPR 第 15 条,您有权从 CHIOMAKER 获得关于您的个人数据是否正在被处理的确认,通过以结构化、常用、机器可读和可互操作的格式提供正在处理的数据的副本,获取对数据以及第 15 条第 1 款 (a) 至 (h) 项中提及的所有信息的访问权。
根据 GDPR 第 16 条,如果数据过时和/或不准确和/或不完整,您还有权要求 CHIOMAKER更正和/或整合正在处理的数据。
根据 GDPR 第 17 条享有删除权,根据 GDPR 第 18 条享有限制处理权
作为数据主体,您有权要求删除您的个人数据,但仅限于 GDPR 第 17 条第 1 款 (a) 至 (f) 项规定的情况,第 17 条第 3 款明确规定的情况除外。
作为数据主体,根据 GDPR 第 18 条第 1 款 (a) 至 (d) 项,您有权要求 CHIOMAKER限制处理您的个人数据,这意味着此类数据将不再被进一步处理,也不再被修改。CHIOMAKER 确保使用适当的技术设备来限制处理,以确保数据的不可访问性和不可更改性。
根据 GDPR 第 20 条享有数据可携权
作为数据主体,根据 GDPR 第 20 条,您有权从 CHIOMAKER 接收以结构化、常用且机器可读的格式通过自动化方式处理的您的个人数据。您还有权将此类数据传输给其他数据控制者,或者在技术可行的情况下,要求 CHIOMAKER 将此类数据直接传输给另一个明确指定的数据控制者。
根据 GDPR 第 21 条反对处理的权利
您有权随时基于与您特定情况相关的理由,反对根据第6条第1款e)和f)项处理您的个人数据,包括基于这些规定进行的用户画像。数据控制者将不再处理您的个人数据,除非有令人信服的合法理由证明处理该个人数据的依据高于数据主体的利益、权利和自由,或为了主张、行使或辩护合法权利。
当个人数据被处理用于直接营销目的时,数据主体有权随时反对为此类营销目的处理与其相关的个人数据,包括与此类直接营销相关的分析。
如果数据主体反对为直接营销目的进行处理,则个人数据将不再为此类目的进行处理。
如何行使您的权利
您可以通过电子邮件向privacy@chiomaker.it 发送请求来行使上述权利。
CHIOMAKER 将在收到请求后的 1(一)个月内确认收到您的请求,并根据 GDPR 第 15 至 22 条行使您的权利,向您提供已采取措施的信息。如有必要,并考虑到请求的复杂性和数量,CHIOMAKER 可将此期限延长 2(两)个月,但需在收到请求后的 1(一)个月内发送合理的通知。
CHIOMAKER 将向所有接收此类数据的接收者(如 GDPR 第 4 条第 1 款第 9 项所述)传达任何更正、删除、限制或异议,除非证明无法实现和/或需要付出过多努力。在您提交更正、删除、限制或异议请求后,如果 CHIOMAKER 对您的身份存在合理怀疑,将要求提供更多信息以确认您的身份。这些通知将通过上述地址通过电子邮件发送,并由专门授权的人员处理。
最后,请记住,您有权向监管机构(意大利数据保护局)提出投诉,如第 13 条第 2 款(d)项所述,并受 GDPR 第 77 条及以下条款和第 196/2003 号立法法令第 141 条及以下条款管辖,并经第 101/2018 号立法法令修订。
2025年1月17日版本1.0
