隐私政策

隐私政策

根据 2016 年 4 月 27 日欧盟法规 2016/679 第 13 条,“关于在个人数据处理方面保护自然人以及此类数据的自由流动并废除指令 95/46/EC”(通用数据保护条例或 GDPR),FOMAS S.p.A. (以下简称“FOMAS”或“数据控制者”),注册办事处位于 Via Vincenzo Gioberti n. 1, 20123 米兰作为“数据控制者”,需要向您提供有关处理您的个人数据的原因和方式的某些信息。

1.您个人数据的收集和处理的法律依据

一般来说,FOMAS 在建立合同关系时直接向您收集数据。例如,此类数据可以是: (i) 身份详细信息和个人数据(例如姓名、地址、电话、传真、电子邮件); (ii) 金融和经济数据,包括银行详细信息。

处理您的个人数据的法律依据是:

a) 您与 FOMAS 之间建立的合同关系(第 6 条第 1 款 b) GDPR项)

b) 履行 FOMAS 所承担的法律义务(例如,有关出口管制)(第 6 条第 1 款 c字母) GDPR)。

2. 数据处理的目的

FOMAS 出于以下目的处理您的个人数据:

  1. 管理合同关系(例如,收集合同的准备信息并根据客户/供应商的偏好及其要求、改进建议和投诉以优化FOMAS锁提供的服务);

b) 遵守法律义务、法规、欧盟或非欧盟法规或监管机构发布的指令;

c) 履行合同关系固有的所有行政、会计、社会保障和税务方面的职责。

d) 开展调查、发送满意度调查问卷以及与所售产品或与相关方已购买的产品类似的产品的销售/广告

相关的任何其他沟通。

为了履行全部或部分合同并履行法律义务,出于前面字母 a)、b) 和 c) 中提到的目的而进行的个人数据通信是必要且不可或缺的;因此,如果拒绝提供此类数据,FOMAS 实际上就无法开展此类活动。

就字母 d) 而言,数据处理是可选的,您方始终可以以指定的方式反对此类处理。

如果 FOMAS 打算将您的个人数据用于与最初收集此类数据的目的不兼容的目的,它将提前通知您。

3.您的个人数据将如何处理

您的个人数据将通过纸质和/或 电子IT支持进行处理,处理背后的逻辑将与之前指出的目的严格相关。无论如何,您的数据将以确保其安全性和机密性的方式进行处理。

在处理您的个人数据时,FOMAS 承诺:

  1. 确保此类数据正确且已更新,并按您的要求执行任何更改或添加;考虑到处理对相关方的基本权利和自由的潜在影响,采取适当的安全措施以保证充分的数据保护;
  2. 在法律规定的情况下并在法律规定的期限内通知您此类个人数据发生的任何违规行为;

3) 确保处理依法进行。

FOMAS 还承诺完全遵循正确、合法和透明的原则处理个人数据。根据 GDPR,FOMAS配置或在任何情况下承诺配置信息系统和计算机程序,将个人数据的使用减少到最低的限度,

如果所追求的目的可以通过匿名数据或仅在必要时才允许识别相关方的适当方法来实现,

则可以排除处理。

4.可能会传达您的个人数据的所向的主体类别

您提供的个人数据不会以任何方式被披露或传达给身份不明的第三方,也不会向他们提供此类数据或供其查阅。另一方面,出于上述目的,您的个人数据可能会在完全遵守法律的情况下传送给明确识别的第三方。

特别是,在以下几类以内的类别:

  • 数据控制者的员工和合作者,作为有权处理的人员;
  •  公共或私人、国家或外国的当局合法要求提供此类数据;
  • 行政、会计和法律顾问;
  • 属于 FOMAS 集团的其它实体。

这些类别中包含的主体具有“数据控制者”的功能或作为完全自主和独立的“数据控制者”运作。

5. 欧盟以外的数据传输

个人数据将在欧盟内存储和处理。在某些情况下,需要将您的个人数据传输到欧盟之外,在这种情况下,FOMAS 将根据 GDPR 实施适当的保护措施。特别是,FOMAS与其子公司根据GDPR 第 44-46 条采用了标准合同条款。

6. 保存期限

FOMAS 将在一定时间段在其系统中保留所收集的个人数据,但不会超过为实现处理目的或履行特定法律或合同义务(包括现行民事和财政法规规定的义务)所需的时间。

无论如何,您的数据将在 FOMAS 被保留,其期限自与 FOMAS 本身建立的关系终止后不超过 10(十)年。

7.您的权利

我们通知您,根据从GDPR的 第 15 条至第 22 条,您可以通过联系数据控制者来行使某些权利。这些权利包括:

a) 访问权:有权从数据控制者那里获得确认,无论您的个人数据是否正在处理中,并且在适当的情况下,有权访问此类数据以及有关其来源、处理目的的进一步信息,正在处理的数据类别、将向其传达或传输此类数据的主体等;

b) 纠正权:有权要求数据控制者立即纠正不准确的个人数据或整合不完整的个人数据,并提供补充声明;

c) 取消权(“被遗忘权”):在以下情况下,有权从数据控制者处获得取消您的个人数据的权利,不得无故拖延:

  • 就所收集数据的目的,不再需要您的个人数据;
  • 如果没有其它法律依据进行处理,您已撤销对处理的同意;
  • 您的个人数据已被非法处理;
  • 为了履行法律义务,您的个人数据必须被删除。

d)反对处理的权利:基于数据控制者的合法理由,随时反对处理的权利;

e) 限制处理的权利:当您对个人数据的准确性提出异议时,有权从数据控制者那里获得处理限制(数据控制者验证此类个人数据的准确性所需的时间限制)或在非法处理的情况和/或您反对处理的情况;

 f)数据可移植性的权利:以结构化、常用和机器可读的格式接收您的个人数据的权利,以及将此类数据传输给另一个数据控制者的权利,但前提是处理是基于同意并由自动化工具进行;

g) 向监管机构投诉的权利:在不影响提起其他行政或司法程序的权利的情况下,如果您认为处理违反了个人数据保护规则,您可以向国家监管机构投诉您经常居住的工作地点,或发生涉嫌侵权行为的成员国。

8. 联系方式

如果您希望获得有关个人数据处理的更多信息,或者如果您希望行使上述权利,请联系 FOMAS S.p.A.并发送至以下电子邮件地址:privacy@fomasgroup.com