データ主体/ユーザーから集めた個人データの処理に関する情報 -および第130条 – 一方的なコミュニケーション政令196/2003 請負業者.
一般データ保護規制(EU)2016/679に従い、当社は個人データの処理に関して必要な情報を提供するものとします。この情報は次の規定に従い作成されています。EU規則2016/679(EU個人データ保護規則 – GDPR)の13条
データ閲覧とクッキーについては、サイトのフッターにあるプライバシーポリシーを参照のこと。
1.データ管理者
GDPRの4条および24条に従い、データ管理者は一時的な法定代理人としてBoffi spa Via Oberdan, 70 – 20823 Lentate sul Seveso (MB) となります。所有者の連絡メールはprivacy@boffi.comです
2. データ保護担当者 (DPO / RPD-Responsabile della protezione)
は次の規定により特定されます。EU規則2016/679の37条 – 39条。DPOへの連絡メールはdpo.boffi@dpoprofessionalservice.itです
3. 処理の目的と法的根拠、データ保持
目的 | 処理の法的根拠 | データ保持 |
A) ユーザーID証明情報を通じ、専用領域へアクセス
|
処理は、データ主体が当事者である契約の遂行に、または契約締結する前にデータ主体の要請により措置を講じるために必要となります;(C44) GDPRの書簡aのGDPRの書簡bの6条段落1 |
ユーザーID証明情報の非アクティベーションから最大12か月 |
B)
BOFFI、DE PADOVA、MA/U StudioおよびAdielleブランド製品の広告または直接的な販売材料の送信、または市場調査、顧客満足度調査、または商用コミュニケーションおよびニュースレター送信の実施のため、自動化した手段(電子メール、SMSメッセージまたはソーシャルネットワークやスポンサーシップを介して)および、伝統的な手段(オペレーターを介した通話や紙の書簡、またデータ処理者を通じたもの)を通じて実現するダイレクトマーケティング。伝達情報には、サードパーティのプロモーション活動および/またはサードパーティのロゴ(パートナー、すなわち非営利団体;農業、林業、漁業;製造活動;電気、ガス、蒸気、エアコンの供給;建設;卸売りおよびその他の詳細;自動車およびオートバイの修理、輸送および保管;宿泊施設とレストランサービス;情報および通信サービス;金融および保険活動;不動産活動;専門的、科学的および技術的活動;レンタル、旅行代理店、サポートサービス会社;行政;教育;芸術、スポーツ、エンタメ、娯楽活動;その他のサービス活動)が含まれる可能性があります。完全なリストについては、privacy@boffi.comへメールにてお問合せください。 |
処理は、個人データ処理への同意に基づきます;(C42, C43) GDPRの書簡aのGDPRの書簡aの6条段落1 |
同意の撤回まで (オプトアウト) |
C) プロファイリング:個人データは、内部分析の目的で、またサービスのより良い管理とターゲットを絞ったプロモーション通信の送信のために、会社の活動の特定の特性によって利害関係者を同種のグループに分割する目的で、会社のCRM /プラットフォームに入力されます。 | 処理は、個人データ処理への同意に基づきます;(C42, C43) GDPRの書簡aのGDPRの書簡aの6条段落1 |
同意の撤回まで、およびいかなるケースでも最大12か月 |
4. データの受信者または受信者のカテゴリ
提供された個人データは、データ処理者(EU規則2016/679の規約28)として、もしくはデータ管理者またはデータ処理者の権限の下で自然人(EU規則2016/679の規約29)としてデータの処理を行う受領者に、または上記ポイント3にて挙げられた目的のため独立データ管理者の役割を保持した受領者へと、伝達されます。具体的に、データは次に伝達されます。- Boffi SpAにより使用される情報システムおよび(電子メールおよびプラットフォームを含む)遠隔通信ネットワークの管理サービスを提供する受信者;- 人材選考目的のための労務コンサルタントおよび会社;- ソーシャルネットワークのプラットフォーム;- Boffiのグループ会社、関連会社、管理下のもしくは、契約上Boffi spaと連携した会社、および/または流通および販売ネットワークの一部(例えば支社、輸入者、流通者、再販売業者、荷主など)、また欧州には属していない国家にベースのある会社の可能性もある;- 要請に応じ、法的義務および/または公的機関の規定達成のための所轄官庁。データ処理者の一覧は、常に改定され、privacy@boffi.comへのリクエスト、もしくはBoffi SpA本社Via Oberdan, 70, 20823 Lentate sul Sevesoにて入手可能です。
5. 第三国および/または国際機関へのデータ移転および保護措置
このサイトはEU諸国内でホストされています。提供される個人データは、データ処理の目的を基に関連目的を達成するため、非EU諸国へと送信される可能性があります。データはデータ転送の一般原則第44条に従って転送されます。45条は妥当な決定に基づく転送、46条は適切な保護措置に従った転送、具体的な転送方法を規定しています。EU圏外へのデータ移転に関する保護措置について、privacy@boffi.com.へとメールにてお問い合わせください。
6. データ提供および拒否の特性
ユーザー/請負業者は個人データを自由に提供することができ、提供しなかった場合、このウェブサイトを通じて要求および提供された情報またはサービスを取得できなくなるだけです。目的B) および/またはC) のため、個人データを提供することはオプションであり、ポイントA) で言及される目的には影響しません。マーケティング活動は、データ主体の具体的な同意と共にのみ実施されます。CRMへのデータの挿入はオプションであり、データにアクセスできる人、つまり、世界の販売時点において取り扱いに責任があり、許可されている人がデータを自動的に可視化する必要があります。
7.データ主体の権利(自然人)
GDPRに記載されている権利を行使するには、データ管理者へ(privacy@boffi.com)電子メールを送信するか、データ保護担当者( dpo.boffi@dpoprofessionalservice.it)に書いたり連絡したりできます。特に、あなたは、いつでもデータ管理者にあなたの個人データへとアクセスするよう要請でき(15条)、それを修正し(16条)、それを削除し(17条)、処理を制限し(18条)、またはあなたの個人データ処理に反対するよう要請できます(21条)。あなたはデータポータビリティを要請できます(20条)同意に基づく処理について、いかなるときも同意撤回前の同意に基づく処理の合法性を損なうことなく、その同意を撤回することができます。非自動化プロファイリングへの同意を撤回するには、いつでも件名「no profiling」のメールを dpo.boffi@dpoprofessionalservice.itへと送信するだけで済みます。当該データ主体は、Autorità Garante Privacy(https://www.garanteprivacy.it)への苦情申し立て、または適切な司法当局への不服の申し立てをする権利を有するものとします。
法人/請負業者でさえ、自動化されたダイレクトマーケティング情報伝達(メール、sms、ソーシャルメディア)を今後受信しないために、いつでもメールアドレス dpo.boffi@dpoprofessionalservice.it宛に「自動で削除」との件名でメールするだけで十分となりますし、メールのみに意図された自動キャンセルシステムを利用してもよいです。伝統的なダイレクトマーケティング情報伝達(オペレータによる通話や紙の郵便)を今後受け取らないために、いつでも dpo.boffi@dpoprofessionalservice.it宛に「伝統的な手段からキャンセル」とのタイトルでメールするだけです。
8. プライバシーポシリーへの変更
データ管理者はこのプライバシー宣言の内容に関して、修正、改定、追加、もしくは削除の権限を留保するものとします。データ主体は、定期的に変更のチェックをするよう要請されます。このチェックを容易にするため、その情報の通知はその情報を改定する日付を含みます。変更告知の後、このサイトの使用は同様の受諾を構成します。
改定日:2020年6月30日