DIBI MILANO 網站(以下簡稱「本網站」)的隱私權政策
尊敬的用戶,我們特此告知您,我們將根據現行法律法規處理您的個人數據,並遵循公平、合法和透明的原則。為此,我們將在下方列出透過本網站進行的個人資料處理相關資訊。
1. 數據控制者的數據
1.1 個人資料的「資料控制者」是 Beauty & Business S.p.A.,註冊地址位於米蘭,地址為 Via Cesare Cantù, 1。
2. 處理的資料類型
2.1 身分資訊(姓名)和聯絡資訊(電子郵件地址、電話號碼、地址、美髮沙龍名稱(如果包含個人資訊)、職業)。
2.2 瀏覽數據。
3. 數據來源
3.1 所有身分識別和聯絡資訊均由資料主體自願提供。
3.2 資料主體可以提供以下資料:
- 當您使用瀏覽器瀏覽本網站時;
- 在使用社群媒體平台(例如:Meta)時,該平台僅是資料控制者收集資料的工具,用於下文第 4 條所述的目的。因此,當資料主體向平台提供資料時,資料控制者將根據本政策處理這些資料。
4. 目的和法律依據
4.1 身分資訊和聯絡資訊將用於回覆資料主體的請求,資料主體也可能透過資料控制者的代理人被聯繫,例如:取得有關產品或服務供應的資訊。
- 依本條第3.1款所述目的進行資料處理的法律依據:履行合約義務和/或根據資料主體的請求採取的合約前措施。
4.2 在資料主體同意的情況下,我們將處理身分識別和聯絡訊息,用於行銷活動(包括透過紙本郵件、電話、直銷、電子郵件和社交平台發送新聞簡報、促銷訊息、折扣資訊和商業訊息)。
- 本條第3.2款所述處理活動的法律依據:資料主體的同意,該同意透過勾選相應的同意框來表達。
4.3 在徵得資料主體同意的情況下,我們將處理身分識別和聯絡訊息,用於使用者畫像分析活動,例如根據收集到的資料建立聚合使用者畫像(例如類似受眾分析)。
- 本條第3.3款所述處理活動的法律依據:資料主體的同意,以勾選相應的同意框表示。
4.4 在取得資料主體同意的情況下,我們將處理身分識別和聯絡訊息,並將其提供給第三方,以便第三方可以對資料主體進行行銷活動。例如,第三方可能會向資料主體發送促銷訊息。
- 本條第3.4款所述處理活動的法律依據:資料主體的同意,以勾選相應的同意框表示。
4.5 導航資料用於網站的導航。用於經營網站的伺服器和電腦系統在正常運作期間會收集一些個人數據,這些數據的傳輸是使用網路通訊協定的必然結果。這些資料雖然並非為了與特定資料主體關聯而收集,但就其性質而言,透過處理並與第三方持有的資料關聯,可能會識別出使用者身分。此類個人資料包括連接到網站的使用者所使用裝置的 IP 位址,以及所請求資源的 URI(統一資源識別碼)位址、請求時間、向伺服器提交請求的方法、取得的回應檔案大小、伺服器傳回的回應狀態碼(成功、錯誤等)以及與使用者作業系統和運算環境相關的其他參數。
- 依本條第3.5款所述目的進行資料處理的法律依據:資料控制者的合法權益。
4.6 如果資料主體提交求職申請,我們將出於人員招募和選拔目的處理其個人資料和聯絡資訊。
- 本條第3.6款所述處理活動的法律依據:依據資料主體的請求所採取的履行合約前措施。
5. 保存期限
5.1 為上述第3.1條所述目的而收集的個人資料將保存至提供所需回饋所需的時間,以及為全面處理該請求所需的任何後續活動所需的時間。
5.2 為上述第3.2、3.3和3.4條所述目的收集的個人資料將自同意之日起保存不超過5年,除非資料主體撤回先前給予的同意。需要說明的是,撤回同意不影響在撤回同意之前基於同意進行的個人資料處理的合法性。
5.3 為上述第3.5條所述目的收集的資料將在整個會話期間存儲,直至瀏覽器關閉。
5.4 為上述第3.6條所述目的所收集的資料將保存24個月。
6. 資料揭露與儲存方法
6.1 資料控制者可以將個人資料傳送給以下主體,這些主體可以是資料處理者或資料控制者:
- 資料控制者明確授權處理資料的員工(負責資料處理的人員);
- 專業人士/外部公司/社群平台/阿爾法帕夫集團旗下公司,作為資料處理者或獨立資料控制者。
- 主管公共機構。
6.2 資料主體的個人資料可能會傳送給位於歐盟境內外的其他主體、資料控制者或資料處理者。向歐盟以外國家傳輸個人資料將按照適用法律規定的措施進行,以確保資料主體獲得足夠的保護。
6.3 您的資料將依法合規地收集和記錄,用於實現上述目的,並符合適用法律規定的基本原則。個人資料的處理可以透過手動、電腦和遠端資訊處理工具進行,但始終在適當的技術和組織措施的監督下進行,以確保資料的安全性和保密性,特別是為了降低資料被銷毀或遺失(包括意外遺失)、未經授權存取或未經許可處理的風險,以及確保資料處理符合收集目的。
7. 條款的性質
7.1 出於合約/預合約目的進行處理。
為實現上文第 3.1 條所述目的,提供上文第 2.1 條和第 2.2 條所述資料是向資料主體提供所要求服務所必需的。未能提供上述資料可能導致資料控制者無法向資料主體提供其要求的服務。
7.2 用於行銷、使用者畫像分析以及向第三方進行資訊傳遞的處理。
向第三方進行行銷、使用者畫像分析和資訊傳播活動(以便第三方可以對資料主體進行行銷活動)必須徵得資料主體的同意。如果資料主體不同意,資料控制者將無法將資料用於行銷目的、使用者畫像分析以及傳輸給第三方用於其行銷活動。
8. 資料主體的權利
8.1 利害關係人可以隨時行使法律賦予他的權利:
- 存取個人數據,獲取數據控制者追求的目的、涉及的數據類別、可能接收數據的接收方、適用的數據保留期限以及是否存在自動化決策過程等方面的證據;
- 立即修正與資料主體相關的錯誤個人資料;
- 在規定的情況下,取得刪除資料主體資料的權利;
- 在法律規定的情況下,可以要求限制資料處理或對此提出異議;
- 在自動化決策(包括使用者畫像分析)的情況下,如果符合法律規定的條件,則可以提出異議;
- 資料主體有權要求將其提供給資料控制者的資料進行資料可移植,即以結構化、常用且機器可讀的格式接收這些數據,並在法律規定的情況下,在不受資料控制者任何阻礙的情況下,將這些資料傳輸給另一個資料控制者;
- 向義大利資料保護局提出投訴。
如需行使這些權利,請聯絡資料控制者:電子郵件地址為: privacy@alfaparfgroup.it