main content start
依照欧盟《第2016/679号条例》第13和第14条进行个人数据处理的告知书
Brunello Cucinelli S.p.A.(下文称为:“Brunello Cucinelli”或“处理方”)作为处理控制方,依照欧盟《第2016/679号条例》(即《通用数据保护条例》,下文称为“条例”)和意大利共和国2003年6月30日《第196号立法命令》(即 《个人信息保护法》,下文称为“《保护法》”),将隐私和个人数据保护视为其业务的主要目标之一。我们邀请您在将任何个人数据转送处理控制方之前,仔细阅读本隐私政策,其中包含有关保护您个人数据的重要信息。
本隐私政策:
• 适用于网站https://shop.brunellocucinelli.com及https://shop.brunellocucinelli.cn(下文是:“网站”);
• 亦是网站和我们所提供服务的组成部分;
• 依照 《条例》第13和第14条的规定,任何通过网站服务进行交互的用户为:通过网站简单查看或使用网站的特定服务(例如购买产品,填写用于请求信息或订阅新闻通讯的在线表格)以及其他服务(电话协助以及通过WhatsApp和Live Chat实时聊天提供的协助)的人。
***
处理您的个人数据将以正确性、合法性、透明性、目的和保存限制、最小化和准确性、完整和机密性以及《条例》第5条规定的责任追究作为重要原则。为此,您的个人数据将根据有关个人数据保护的法律和预期的保密义务来进行处理。
“个人数据处理”,指代的是指一项或一组在有/无自动化流程的帮助下进行,应用于个人数据或个人数据集的操作,包括数据的收集、记录、组织、结构化、保存、调整或修改、提取、查看、使用、通过传输,传播或任何其他可用形式进行通信、比较或互连、限制,取消或破坏。
目录
我们在下文中,列出了本隐私政策的目录,让您可以更快捷地找到想了解的个人数据处理方面的信息。
1.处理负责人和数据保护专员
2.有待处理的个人数据
a. 浏览数据
b. 用户自愿提供的数据
c. 基于在线服务而处理的数据
d. 用户自愿提供的第三方数据
e. 特殊类别的数据
f. Cookie技术
3.数据处理的目的
4.数据处理的法律依据和必须或可选属性
5.个人数据的接收方
6.个人数据的传输
7.个人数据的保存
8.利益相关方的权利
9.向数据保护管理机构GARANTE申诉
10.变更
11.联系我们
1.数据保护主理方和负责人
数据处理控制方为Brunello Cucinelli S.p.A.,总部位于意大利共和国佩鲁贾科尔齐亚诺,Solomeo区域Viale Parco dell'Industria 5号,纳税识别号和佩鲁贾企业工商登记号为0188612054。
前往上文列出的数据处理控制方的所在地或发送电子邮件至dpo@brunellocucinelli.it即可联络Brunello Cucinelli S.p.A.的数据保护专员。
2.有待处理的个人数据
我们特此通知您,根据所请求的服务类型有待处理的个人数据(下文仅称为“个人数据”)可能包含诸如姓名、身份证号、住址信息、在线标识符或已识别/可识别利益相关者的身体、生理、心理、经济、文化或社会身份的一个或多个特征元素。通过本网站处理的个人数据如下所述:
a. 浏览数据
在正常运行期间,支持站点运行的计算机系统和流程软件将会采集一些个人数据,这些数据的传输隐含在所采用的互联网通信协议中。已收集的信息并不会识别相数据主体的关联性,但就其本质而言,通过数据处理关联第三方持有的数据,可以识别用户身份。此类数据包括:连接到网站的用户所使用的计算机IP地址或域名,请求资源的统一资源标识符(URI,Uniform Resource Identifier)地址,请求时间,提交服务器请求的方式,获得的响应文件大小,指示服务器响应状态(成功、错误等)的数字代码以及与操作系统和用户IT环境有关的其他参数。这些数据仅用于获取网站使用的匿名统计信息,从而检查其是否正常运行,识别异常和/或滥用;无论如何,这些数据将在处理后立即被删除。若因网络犯罪对网站或第三方造成损失,上述数据可用于确定责任。
b.用户自愿提供的数据
除引用本网站各个部分中可能提供的特定信息外,本隐私政策还将处理您在本网站所含的表格中自愿输入的数据,例如:
- “联系我们”页面中的信息申请表,系统将要求您输入您的姓名、姓氏和联系方式、电子邮件地址和电话号码以及您的具体要求,其中可能包含更多个人数据;
- 聊天和即时消息传递服务,通过这项服务,您可与操作员进行沟通,后者将实时响应您的信息请求来为您提供协助。
涉及此类数据时,我们邀请您在上述表格、聊天和即时消息服务中输入个人数据,且仅输入与管理您要求的必要个人数据,因此不包含无关信息和/或《条例》第9条[……揭示种族或族裔血统,政治见解,宗教或哲学信仰或工会会员资格的个人数据,遗传数据,旨在识别自然人的唯一生物识别数据,健康数据或性生活或性取向)所规定的特殊类别的个人数据。
c. 基于在线服务而处理的数据
除引用本网站各个部分中可能提供的特定信息外,本隐私政策还将处理您自愿提供,旨在执行在线服务,尤其包括下述服务的数据:
-注册并访问您的个人专属页面:其中可以处理(基于您保存的数据)您的个人信息、联系方式、送货地址、信用卡即您的产品偏好。您已在个人专属页面中保存的信用卡数据将由外部服务提供商按照PCI规范进行管理。
-签署和执行购买合同(包括订单状态验证服务):在此环境下将处理您的个人信息、联系方式以及与所购买产品的送货地址,与您的购物历史,包括通过Apple Pay或PayPal确认付款相关的信息;在这方面应该注意的是,在您选择使用上述付款方式后,Apple和PayPal作为独立的数据控制方,将向Brunello Cucinelli传送付款的情况以及运输订单货物的必要信息;
-进行退换货:在此情况下将处理您的个人信息,联系方式以及与退换货产品的提取地址有关的信息,以及与您的购买和退换货历史有关的任何信息;
-“预约”功能:在此情况下,需要您输入个人信息,以便安排专营店接待;
-对客户的特定帮助:客户可要求与尺寸、产品类别(女士/男士)、穿着感、新品上市或其他信息方面的建议;
-愿望清单服务:您可使用这项服务将商品添加至购买愿望清单中。
此外,常规而言,控制方将处理与您的订购有关的任何信息(产品类型、购买日期、花费金额以及您在网站上的常规购买选择、偏好和浏览行为)以及衍生自网站上旨在轮廓勾画,存在/不存在定制结果,如下文所述的在线活动信息;此外,控制方数据还将处理衍生自您个人选择的信息从而进行定制的新闻推送。
d. 用户自愿提供的第三方数据
在使用本网站的服务时,可能会处理您发送给Brunello Cucinelli的第三方个人数据(例如购买并向第三方寄送时输入的信息;第三方协作银行的付款详情;用于开具收据;您在“联系我们”页面中申请信息亦同样适用)。针对上述假设,您既已成为独立的数据控制方,将承担法律的所有责任和义务。也就是说,您需要自行承担数据处理而产生损失的任何争议和索赔责任。如您使用网站服务所处理的个人数据违反了个人数据保护法律,将豁免数据处理控制方承担的处理第三方数据的责任维护。无论如何,若您在使用本网站时提供或以其他方式处理第三方的个人数据,则您即刻承担所有关联责任,保证这种特殊的处理假设基于先前的购买历史且第三方同意处理与之相关的信息。
e. Cookies和其他跟踪技术
3. 数据处理的目的
您的个人数据将以您给出同意授权为前提,按照下述目的进行处理:
3.1. 允许浏览网站,在个人专属页面进行注册,根据您的请求停用帐户(最长为12个月)以及数据处理控制方在此提供的其他所有服务(包括但不限于网上销售、退换货和与产品保修管理有关的服务,愿望清单服务,“预约”功能,“联系我们”页面(指的是客户所有的请求都会发送到我们的顾客服务处),验证订单状态,保存在网站上用于购买商品以及偏好专营店的首选送货地址等),包括网站安全管理以及合同和行政会计和售后服务;请注意,就专营店定位器服务而言,与您的地理位置相关的数据以及您作为此项服务的一部分提供的其他信息由Google代理(在中国大陆,由百度(相应的隐私政策请点击链接和链接)代理;还应注意的是,通过网站可以向客户提供其他帮助服务,尤其包括电话帮助服务以及通过WhatsApp或LiveChat实时聊天的帮助服务,通过上述服务您可以输入特定要求并接收由Brunello Cucinelli提供的客户服务;有关电话协助,在首期先征得您的同意后,通话将被保存,从而对服务品质进行检查并开展内部培训。
3.2. 处理涉及处理负责方的特定要求,包括售后及客户服务及信息请求(例如与产品质保相关的信息),以及通过填写网站上的联络表格、聊天室和即时通讯服务信息;
3.3. 履行适用法律、法规或社区立法规定的任何义务,或满足主管部门的要求;
3.4. 根据《保护法》第130条第4款以及数据保护机构Garante于2008年6月19日颁布的个人数据保护的规定,除非您明确拒绝接收此类信件,否则可通过电子邮件和纸质邮件直接寄送与您订购的产品及服务相关的广告材料和商业通讯,您可于网站注册时或随后的页面中表达自己的意愿;
3.5. 通过自动化工具(短信、彩信、电子邮件、即时消息和聊天)而非普通工具(纸质邮件、电话)向您发送通讯和商业建议,包括新闻通讯(您可以自定义其内容);根据Garante保护个人信息常规规定-2013年7月4日“促销活动和反垃圾邮件指南”,指定的数据处理控制方出于此处所述的营销目的收集单份同意书即可;在任何情况下,如果您希望以此处指定的方式反对出于营销目的而对数据进行处理,则可以随时通过“联络我们”页面中指定的地址联系数据管理员来进行处理,不会影响反对之前已执行数据处理的合法性;
3.6. 分析您的个人数据、购买选择、偏好以及网站上的浏览行为,以便能够向您发送个性化的通讯和商业建议,以及通常用于概要分析的活动;
3.7. 通过执行创建与整个客户群有关的统计处理和计算模型的常规分析(包括预测或战略取向),实现一般性剖析,且不会产生个性化影响;此目的意味着将对您的数据进行汇总和假名形式处理,尽管存在差异,但对实现第3.5和3.6节中提到的目标具有直接的推动和帮助。
3.8. 满足任何防御需求;
3.9. 用于统计评估和监测目的;此目的意味着对汇总信息进行分析,这些汇总信息不属于已识别或可识别的自然人,因此不配置个人数据,也不以任何方式允许数据控制方追踪您的身份。
遵守特定的安全措施,防止数据丢失、非法或不正确使用以及未经授权的访问。
4.数据处理的法律依据和必须或可选属性
第3.1和第3.2节中所提及的个人数据处理的法律依据为:《条例》第6条第1章字母b)(……为了执行利益相关方的合同或执行应其要求而采取的前合同措施而必须进行的处理),因为这项处理是提供服务所必需的。
为此目的提供个人数据是可选的,但若不同意提供,将无法启用所请求的服务。
第3.3节中提到的目的是一种对个人数据的合法处理,具体依照 《条例》第6条第1章字母c)([...]数据控制者旅行应承担的法律义务而必须进行的处理)。实际上,一旦提供了个人数据,数据控制者必须对其进行处理,以履行其所承担的法律义务。
第3.5和3.6节中提及的目的而进行的处理基于《条例》第6条 字母a)([...]利益相关方已同意出于一种或多种特定目的处理其个人数据)和第22条 第2章字母c)。根据《条例》第7条的规定,您可随时撤回同意授权,且不会影响根据现有技术规定的在撤消前已授权的合法性。
因这些提供您个人数据授权项均为可选项,且不会影响您使用服务。若您想反对出于营销和分析目的的数据处理,则可以随时通过“联络我们”页面或在您个人专属页面内“隐私设置 ”中指定的地址与数据控制方进行联络。参照第3.4点中提到的目的,规定了若数据控制者使用直接由其提供的电子邮件或书面形式直接销售其产品或服务,只要其是与所出售产品或服务相似的产品或服务,并且利害关系在最初时或随后的通讯之时不拒绝使用此类产品或服务,则可以根据《保护法》第130条第4款的规定,无需获得利益相关方的授权。
进行第3.7节中提到的处理,皆为数据控制方维护 《条例》第6条第1章字母f)规定的合法权益。
此外,执行第3.8节中的数据处理旨在满足数据控制方依照《条例》第6.1.f)条规定的防御需求。
需要注意的是,第3.9节中提到的数据处理(不以个人数据为对象)不属于保护个人数据的法律范围之内,因此可由数据控制方自主执行。
5.个人数据的接收方
基于本隐私政策第3节提及的目的,您的个人数据可能会与以下人员共享:
5.1. 依照欧盟《第2016/679号条例》第29和第2条可授权的行业授权者 (例如负责销售、行政和会计、售后协助、CRM、信息系统管理的人员);
5.2. 提供服务的第三方(例如:会计、行政、法务、税务和财务事项、技术维护、运输服务、银行和保险服务方面的技术服务、协助和咨询服务)的第三方依照《条例》第28条担任俗常所属的数据处理负责人。数据控制方保持指定数据负责人列表的更新,并保证利益相关方可在上述办公室或提前要求联络时见到数据负责人。
5.3. Brunello Cucinelli集团于欧盟内外设立的办事处 http://investor.brunellocucinelli.com/it/governo-societario/struttura-del-gruppo出于行政管理-会计目的之合法利益以及参照《条例》第47和48条,各自为独立的数据控制方;
5.4. 已与BC订立商业协议,负责开展本告知书中所涉活动的第三方;
5.5. 根据法律规定或政府命令必须向其传达您个人数据的主体、机构或政府。
上述主体在下文中统称为 “接收方”。
6. 个人数据的传输
您的一些个人数据可能与欧洲经济区以外的接收方共享。数据控制器确保,上述接收方对您个人数据的处理符合 《条例》第44-49条的规定。事实上,关于将个人数据转移到第三国的问题,数据控制方宣布,将根据现行法律允许的一种方法进行处理,例如,经利益相关方同意后,采用经欧盟委员核准的保护标准,选择符合自由流通数据或于欧盟委员会认为安全的国家/地区开展业务的国际计划的主体。有关详情,请根据“联系我们”页面中的地址向数据控制方发送信函。
7.个人数据的保存
您的个人数据将按照《条例》第5.1.c)和e)条的保存最小化和限制性原则,于数据控制方安装在欧盟经济区内的信息系统中储存。
根据第3.1节和第3.2节所述目的处理的个人数据将在达到相同目的所必须的时间,即于履行合同所需的时间中保留,按照法律规定的保存时间提供法律或惯例担保(另请参见意大利共和国《民法典》第2946条及后续条文)。
为第3.3节中提及的目的而处理的个人数据将保留到具体义务或适用法律要求的时间为止。
出于第3.4节中提及的目的,将对您的个人数据进行处理,直至您反对此项处理为止。
出于第3.5和3.6节中提及的目的,您的个人数据将一直保留至您的同意授权被撤销为止,并且在任何情况下,仅限于第3.6节中提及的目的以及与之相关的活动,不会迟于七年,自根据担保人当局在接受数据控制者提出的初步验证请求后保护个人数据的规定进行注册。同样,出于第3.7节中提及的目的,您的个人数据自注册之日起最多保留七年。一旦撤回同意授权或在七年保留期(如果有的话)届满时,为上述目的处理的数据,将被永久删除或保持匿名。
通常而言,数据控制方在任何情况下,均保留在必要的时间内,储存您个人数据的权利,以履行其应承担的任何法律义务或满足任何防御需要。实际上,数据控制方仍有可能在意大利法律规定和允许的范围内储存您的个人数据,以保护自身利益(依据意大利共和国《民法典》第2947条)。
值得注意的是,若您的帐户被停用,则在未活动的整个时间段(等于12个月)内,BC将继续按照以上强调的标准和原则处理您的个人数据。还应注意的是,为与上述标准和原则兼容,即使在此期限届满之后,且在完全删除您的帐户的情况下,BC仍将保留此类数据;因此,应注意上述期限的到期和帐户彻底注销,并不一定涉及删除您的个人数据或撤销您合法提供的隐私同意授权。有关删除数据和撤回同意授权的详情,请参阅本告知书的第8点“利益相关方的权利”。
您可以通过本告知书“联系我们”页面中指定的地址向数据控制方寄送书面请求,申请获得有关数据保留期限和用于确定该期限标准的详情。
8. 利益相关方的权利
您作为利益相关方,有权行使 《GDPR》第15-22条中提及的权利,随时撤销同意授权,同时,在不影响撤销之前实行的合法处理。
特别是,您可以根据《GDPR》第15条、第16条、第17条、第18条、第19条和第20条的规定,分别申请访问、更正、删除、限制处理您的个人数据,并且了解其可迁移性。
您可以根据《GDPR》旧21条(其中罗列了证明异议的依据)的规定,提出反对数据处理的要求:数据控制方保留对您的申请进行评估的权利,若存在有约束力的合法理由,继续进行优先于您的利益、权利和自由的处理,则该申请不会被接受。
申请必须以书面形式寄送至数据控制方,地址位于本告知书“联系我们”页面。
9.向数据保护管理机构GARANTE申诉
若您认为数据控制方进行的个人数据处理,违反了《GDPR》的规定,您则有权按照第77条的规定,向隐私保护机构GARANTE提起申诉,或按照第79条的规定前往相应的司法机关提起诉讼。
10.变更
由于适用法律的变更,数据控制方保留部分或全部修改或简单更新告知书内容的权利。因此,数据控制方邀请您定期访问本页面,查看隐私政策的最新版本,随时了解Brunello Cucinelli收集的数据及其使用情况。
11.联系我们
欲行使上述权利或提出其他请求,您可以寄送信件至上文指定的地址,或通过专用联系人联系我们,并在通信主题中输入“申请行使隐私权”一词。