主题:关于根据立法法令第 196/03 号第 13 条和 GDPR 2016/679 关于保护个人数据处理的通知。
作为“数据主体”和“利益相关者”,即数据处理对象和/或您负责管理的数据,我们希望向您通报处理的必要信息。
处理目的:
个人数据的收集和处理是为了进行:
- 履行所有法规义务规定的操作
- 与建立合同关系密切相关和有工具意义的操作,包括在签订合同之前获取的初步信息;
- 供应商关系管理,包括行政、会计、订单、运输、发票、服务和潜在争议的管理
- 根据 ISO 9001:2015 标准、意大利立法法令 196/03 和欧盟 GDPR 2016/679 对供应商进行最终评估;
并将根据公正、合法、透明以及保护您的隐私和权利的原则进行处理
合同目的包括:产品和服务购买、商业和非商业争议以及促销活动。这些目的仅涉及供应商的个人数据处理。供应商的个人数据将在建立的合同关系期间以及之后处理,用于履行所有法律义务以及未来商业目的。
处理方式:
数据处理为上述目的,采用自动化方式(电子或磁性介质)和非自动化方式(纸质介质),均遵守法律、相关法规和内部规定中规定的保密和安全规则。
治疗地点:
数据目前由 giottofratelli s.r.l 在其运营总部进行处理和存档,其法定地址为 Via degli Alpini, 17 - 32031 Alano di Piave - Belluno - ITALY。 此外,数据还由受委托执行技术、开发、管理和行政-会计工作的专业人士和/或公司代表本公司进行处理。
数据提供是强制性的还是可选的:
某些数据对于建立合同关系或执行合同是必不可少的,而另一些数据则可以被视为这些目的的辅助数据。只有对于法律或合同规定有义务提供的数据,您才必须向本公司提供。
拒绝授予的可能后果:
如果提供数据是根据法律或合同义务要求的,拒绝提供将使供应商无法履行或继续履行合同,因为这将构成非法处理。如果法律没有规定提供数据的义务,拒绝提供不会产生上述后果,但仍将阻止执行辅助操作。
数据通信:
除法律义务要求的通信和传播外,贵公司相关信息可能会在意大利和/或国外共享给以下机构:
- 专业人士和顾问、咨询公司、保理公司、信贷机构、追偿公司、信用保险公司、商业信息公司、运输行业公司;
- 公共和私人实体,包括但不限于:税务管理部门、税务警察机构、司法机关、意大利外汇管理局、劳工监察局、地方卫生部门、社会保障机构、商会等;
- 根据法律规定可以访问您数据的个人或机构
敏感数据,即使以完全匿名的方式处理,也不会以任何形式传播和/或转让,除非与我们开发和/或商业化的软件的开发、实施、实现和维护方面具有严格合作关系的合格机构,且仅用于实现本声明中明确说明的目的,并经您事先书面授权。
数据保留时间:
我们将在以下参数下将您提供的数据保存在我们的档案中:
- 对于管理、会计、订单、报价管理、生产流程、维护和维修、运输、开票、服务、争议处理等活动,根据民法典第2220条规定,保留期限为10年,但因延迟支付对价而需要延长期限的情况除外;
当事人权利:
我们告知您,作为数据主体,您有权:
- 获取您个人数据是否存在(即使尚未注册)的确认,以及以可理解的方式提供给您这些数据。
- 获取信息以及必要时复制:a) 个人数据的来源和类别;b) 在使用电子工具处理数据时所应用的逻辑;c) 处理的目的和方式;d) 负责人的身份识别信息;e) 可能被告知或可能接触到个人数据的个人或个人类别,特别是如果接收方是第三方国家或国际组织;f) 在可能的情况下,数据的保留期限或用于确定该期限的标准;g) 自动决策过程的存在,包括分析,以及在这种情况下使用的逻辑、对数据主体的重要性和预计后果;h) 在将数据转移到欧盟以外的国家或国际组织时,是否存在充分的保障措施;
- 及时获得不准确数据的更新和更正,或在必要时补充不完整的数据;
- 用户可以随时轻松便捷地撤回同意,不受任何阻碍,尽可能使用与提供同意时相同的渠道。
- 获得删除、匿名化或封锁数据的权利:a) 非法处理的数据;b) 对于收集或后续处理数据目的不再必要的数据;c) 当撤销处理的同意基础且不存在其他法律依据时;d) 当您反对处理且不存在任何优先的合法理由继续处理时;e) 履行法律义务的情况下;f) 与未成年人相关的数据。数据控制者仅可在以下情况下拒绝删除:a) 行使言论自由和信息自由权;b) 履行法律义务,执行公共利益任务或行使公共权力;c) 公共卫生利益的理由;d) 公共利益的存档、科学研究或历史研究或统计目的;e) 行使司法程序中的权利;
- 在以下情况下,您可以要求限制处理您的个人数据:a) 您对个人数据的准确性提出异议;b) 处理者非法处理您的数据,您要求删除数据;c) 您在司法程序中行使您的权利;d) 验证处理者合法理由是否优于您的理由。
- 接收,如果处理是通过自动化方式进行的,则不受阻碍地以结构化、通用和可读的格式接收与您有关的个人数据,以便将其传输给另一个数据控制者,或者如果技术上可行,则从数据控制者直接传输给另一个数据控制者(数据可移植性)。
- 反对,全部或部分:a) 由于正当理由,反对处理与您相关的个人数据,即使这些数据与收集目的相关;b) 反对处理与您相关的个人数据用于发送广告或直接营销材料,或进行市场调查或商业通信,通过使用自动呼叫系统(无需人工干预)、电子邮件和/或通过传统营销方式(电话和/或纸质邮件)进行。
- 向数据保护局提出申诉。
在上述情况下,如有必要,数据控制者将通知已向其披露您个人数据的第三方您可能行使的权利,除非在某些特定情况下(例如,当此类通知无法实现或其所需的资源明显不成比例于保护的权利).