PRIVACY

个人数据处理信息

根据《欧盟隐私法规》EU/2016/679(GDPR)第13条和第14条规定的义务,我们特此向您说明由我们收集、由您自愿提供和/或由其他主体传达给 Oikos Paint Srl 的个人数据的处理情况。

一般信息

根据《欧盟隐私法规》EU/2016/679(GDPR)第13条和第14条规定的义务,我们特此向您说明由我们收集、由您自愿提供和/或由其他主体传达给 Oikos Paint Srl 的个人数据的处理情况。

数据处理将遵守现行隐私法规,并以公平、合法和透明原则为基础,同时遵循相关性、完整性和不过度原则。

尽管您有权拒绝提供上述全部或部分数据,尤其是被定义为强制性和必要的数据,但这可能会导致您难以访问和使用我们的网络应用程序及在线服务,以及 Oikos 通常提供的服务或产品,并可能使我们无法正常开展相关活动。

处理类型和目的、法律依据及保存期限

如果您是用户或浏览本网站

在浏览和使用公司网站期间,某些信息可能会被收集和处理,仅用于安全目的以及改进所提供的服务。

如果您浏览公司网站(oikos-group.it),所收集的信息主要涉及与网站的交互、用户访问页面的统计信息、访问日期和时间以及用户所使用的技术。也可能会收集与用户来源页面和目标页面相关的信息。

此外,在浏览网站期间,某些信息会通过 Cookie 和类似技术以匿名、汇总和假名化形式自动收集。

您可以在我们的“Cookie 政策”中进一步了解我们如何使用 Cookie。

处理 1

目的

网站、电子商务平台和 IT 基础设施的正常运行、管理、维护、安全和改进。

法律依据

该处理对于数据控制者追求其在 IT 和网络基础设施安全及维护方面的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

在实现该目的所严格必要的期间内保存。

处理 2

目的

为市场研究目的处理统计数据。

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

如果您决定通过填写表单联系我们或请求信息

如果您决定通过填写上述网站中“联系方式”或“联系我们”部分的表单联系我们,所收集的信息包括姓名、居住或住所地址、电子邮件地址、电话号码、职业,以及您自由输入的文本。

处理 1

目的

处理通过“联系方式”部分表单提交的信息和联系请求,并提供协助以及技术和商业支持服务。

法律依据

该处理对于履行用户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

在关系和/或所提供服务的整个持续期间内保存,并且在任何情况下,自其终止之日起不超过10年。

如果您填写“加入我们”表单

如果您联系 Oikos 提交自发申请或应聘现有职位,通过表单处理和收集的数据包括但不限于姓名、税号、居住或住所地址、电子邮件地址、电话号码、简历、证件照,以及您自由输入的文本。

处理 1

目的

通过填写“加入我们”部分的表单或接收自发申请,进行人员招聘和筛选,以便可能录用。

法律依据

该处理对于履行用户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

对于已面试但未录用的候选人保存5年;对于未面试的候选人保存24个月;

处理 2

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)

保存期限

自关系终止之日起10年。

处理 3

目的

用于解决在关系期间可能产生的任何法律争议;

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项);

保存期限

自关系终止之日起10年。

如果您是我们的“分销商”或“零售商”客户

如果您是我们的分销商或零售商且存在合同关系,在建立和管理合同关系时可能会收集和处理数据,包括姓名、居住或住所地址、注册地址、电子邮件地址、电话号码、税号和增值税号。

处理 1

目的

用于与建立、管理和延续商业和/或合同关系相关的活动。

法律依据

该处理对于履行用户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

在关系和/或所提供服务的整个持续期间内保存,并且在任何情况下,自其终止之日起不超过10年。

处理 2

目的

发送关于与已购买产品和/或服务类似或具有商业利益的产品和/或服务的通信。

法律依据

这些是与类似服务相关的通信(soft spam)(第196/2003号立法法令第130条第4款)。

保存期限

直到通过每次通信中包含的链接提出反对为止。

处理 3

目的

处理有关产品或服务质量的统计数据。

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

处理 4

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)

保存期限

自关系终止之日起10年。

处理 5

目的

用于解决在关系期间可能产生的任何法律争议。

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

自关系终止之日起10年。

如果您是施工人员、装饰人员、建筑公司、建筑师或建筑事务所

如果您属于上述主体之一,即使不存在合同关系,您与 Oikos 互动以请求信息、咨询或获取我们的倡议和活动更新,数据可能会在展会或活动中、通过填写数字表单或根据您的明确请求被收集和处理,并可能包括姓名、注册地址、电子邮件地址和电话号码。

处理 1

目的

处理信息和联系请求,并提供协助以及技术和商业支持服务。

法律依据

该处理对于履行数据主体请求的服务是必要的(GDPR 第6条第1款b项)。

保存期限

在关系和/或所提供服务的整个持续期间内保存,并且在任何情况下,自其终止之日起不超过10年。

处理 2

目的

发送定期新闻通讯以及具有商业和/或技术兴趣的通信。

法律依据

发送定期新闻通讯以及具有商业和/或技术兴趣的通信需要取得同意(GDPR 第6条第1款a项)。

保存期限

直到通过每次通信中包含的链接提出反对为止。

处理 3

目的

为市场研究目的处理统计数据

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

处理 4

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)

保存期限

自关系终止之日起10年。

处理 5

目的

用于解决可能产生的任何法律争议。

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

自关系终止之日起10年。

如果您是我们的供应商

如果您是我们的供应商,在建立和管理合同关系时将收集和处理数据,也可能涉及您的员工。具体而言,所收集的数据将涉及公司名称、姓名、注册地址、电子邮件地址、电话号码、税号和增值税号。

处理 1

目的

用于与建立、管理和延续商业和/或合同关系相关的活动。

法律依据

该处理对于履行用户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

在关系和/或所提供服务的整个持续期间内保存,并且在任何情况下,自其终止之日起不超过10年。

处理 2

目的

处理有关服务质量的统计数据。

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

处理 3

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)

保存期限

自关系终止之日起10年。

处理 4

目的

用于解决在关系期间可能产生的任何法律争议。

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

自关系终止之日起10年。

如果您参加网络研讨会

如果您参加网络研讨会,关于图像和参与者在线识别的处理将主要或完全通过电子方式进行,并遵守控制者通过外部处理者制定的安全协议。

用于提供服务的平台要求参与者输入电子邮件地址和昵称。

电子邮件地址在注册时传达给平台提供商,并构成访问连接所需的一级识别数据。昵称由参与者自由选择,并在所谓虚拟会议室中用于识别参与者的屏幕区域显示。在注册网络研讨会时,控制者将请求同意,以便处理为营销活动提供的数据。

参与者可以选择是否关闭自己的摄像头。如果决定保持摄像头开启,视频中显示的人员图像也将对其他参与者可见,并可能由控制者记录。启用麦克风功能所产生的音频同样适用。

电子邮件标识符和注册时请求的数据是参加活动的条件。同样,必须创建一个由数据主体选择并与电子邮件地址关联的昵称。是否保持摄像头开启以及是否在会议期间发言由参与者自行决定。

处理 1

目的

  • 提供现场课程及相关参与者注册;
  • 制作参加证明。

法律依据

该处理对于履行用户/客户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

与数据主体网络研讨会注册相关的个人数据将保存10年。

处理 2

目的

配置并正确提供网络研讨会培训服务,确保所用平台的正常运行,包括身份验证和会议的 IT 安全。

法律依据

该处理对于数据控制者追求其合法利益以及确保其负责的通信安全是必要的(GDPR 第6条第1款f项)。

保存期限

与平台使用、昵称、聊天和会话数据相关的数据,因提供服务所必需,将由外部处理者保存,直至用户停止使用平台,或用户和/或平台管理员删除个人数据。

处理 3

目的

出于记录、培训或传播目的,对网络研讨会期间进行的课程、会议或活动的图像和/或视频进行录制。

法律依据

关于图像和任何音频的获取,依据数据主体的同意(GDPR 第6条第1款a项),包括在网络研讨会中,已被告知开始录制后未关闭摄像头并决定积极参与会议时的默示同意。关于昵称的使用(可能与姓名一致),依据控制者的合法利益,即避免因技术原因无法录制会议,以防止捕捉参与者昵称(GDPR 第6条第1款f项)。

保存期限

  • 自录制之日起6年,用于记录和培训目的;
  • 自录制之日起3年,用于传播目的

处理 4

目的

开展直接营销活动;

发送定期新闻通讯和具有商业利益的通信。

法律依据

需要取得同意(GDPR 第6条第1款a项)。

保存期限

考虑到所销售产品的类型,自收到同意之日起保存5年,直至通过每份新闻通讯中包含的链接提出反对。

处理 5

目的

使用为网络研讨会课程注册的电子邮件地址,发送与已参加培训课程类似的课程相关的新闻通讯

法律依据

这些是与类似服务相关的通信(soft spam)(第196/2003号立法法令第130条第4款)。

保存期限

直到通过每份新闻通讯中包含的链接提出反对为止。

处理 6

目的

为市场研究目的处理统计数据。

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

处理 7

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)。

保存期限

自关系终止之日起10年。

处理 8

目的

用于解决在关系期间可能产生的任何法律争议。

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

自关系终止之日起10年。

如果您参加在 Oikos 场所举办的培训课程

如果您决定参加 Oikos 在其场所之一组织的现场培训课程,注册时将要求您提供普通个人数据,例如但不限于个人信息、联系方式、所从事工作的类型、参考 Oikos 零售商名称,以及与培训会议进行视频和照片记录相关的信息。

处理 1

目的

  • 提供现场课程及相关参与者注册;
  • 制作参加证明。

法律依据

该处理对于履行用户/客户请求的服务,或建立和/或履行合同关系是必要的(GDPR 第6条第1款b项)。

保存期限

与课程注册相关的个人数据将自注册之日起保存10年。

处理 2

目的

出于记录、培训或传播目的,对课程图像和/或视频进行录制。

法律依据

关于图像和任何音频的获取,依据数据主体的同意(GDPR 第6条第1款a项),包括在课程开始时被告知后仍决定积极参与会议或课程时的默示同意。

保存期限

  • 自录制之日起6年,用于记录和培训目的;
  • 自录制之日起3年,用于传播目的。

处理 3

目的

  • 开展直接营销活动;
  • 发送定期新闻通讯和具有商业利益的通信;

法律依据

需要取得同意(GDPR 第6条第1款a项)。

保存期限

考虑到所销售产品的类型,自收到同意之日起保存5年,直至通过每份新闻通讯中包含的链接提出反对。

处理 4

目的

使用注册时提供的电子邮件地址,发送与已参加培训课程类似的课程相关的新闻通讯。

法律依据

这些是与类似服务相关的通信(soft spam)(第196/2003号立法法令第130条第4款)。

保存期限

直到通过每份新闻通讯中包含的链接提出反对为止。

处理 5

目的

处理有关产品或服务质量的统计数据。

法律依据

该处理对于数据控制者追求其合法利益是必要的,且数据仅以汇总形式处理,不涉及已识别用户,用于市场研究目的(GDPR 第6条第1款f项)。

保存期限

由于这些是汇总数据,因此不设定保存期限。

处理 6

目的

履行法律、法规或欧盟立法规定的任何义务。

法律依据

该处理对于履行数据控制者所承担的法律义务是必要的(GDPR 第6条第1款c项)。

保存期限

自关系终止之日起10年。

处理 7

目的

用于解决在关系期间可能产生的任何法律争议。

法律依据

该处理对于控制者追求其保护自身免受合同违约或其他损害原因影响的合法利益是必要的(GDPR 第6条第1款f项)。

保存期限

自关系终止之日起10年。

如果您想了解我们如何使用您的图像

在提供服务和/或组织活动或竞赛期间,数据控制者可能会进行视频录制(包括声音)和/或拍照,用于传播和宣传目的,包括通过社交网络,或用于在 Oikos 社区分享您提交的项目。

如果在此类录制过程中也捕捉到您的图像,并使您全部或部分可被识别,则该图像属于普通个人数据。

在开始此类处理之前,控制者将提供相关通知;如果您不希望以任何方式被录制或拍摄,您必须告知控制者。

  • 在公共活动或公开举行的活动期间,图像将被处理,无需明确同意。
  • 在课程或活动期间,如果录制内容无法识别个人,则可在无需明确同意的情况下处理。
  • 在课程或活动期间,如果录制内容使数据主体可被识别,但已表达同意且可从上下文推断,则口头同意将被视为有效。
  • 对于数据主体为主要对象的图像或视频,将请求特定同意。

在任何情况下,控制者声明图像不会用于可能损害被拍摄者个人尊严、体面和安全的场景。

摆拍和图像使用被视为免费提供的服务。

数据处理方式

个人数据处理主要借助 IT 系统(包括自动化系统)进行,可能包括以下操作:收集、记录、组织和保存、查阅、使用、处理、修改、选择、提取、比较、互联、传输、通信、传播、删除、销毁、封锁和限制。

在进行处理操作时,将始终采取所有技术、IT、组织和程序性安全措施,以确保法律要求的最低数据保护水平。

我们向谁披露您的数据

可能知悉个人数据或可能接收此类数据的主体或主体类别如下:

处理者,例如:Oikos 产品零售商、IT 公司和软件公司、顾问及咨询公司、自由职业者、个体经营者、代理人和代表机构、运输和物流公司。

个人数据也可能被传播,但仅以汇总和匿名形式并用于统计目的。

如需更多详情,请联系数据控制者。

个人数据的保存和境外传输

个人数据在云端以及位于欧盟和欧洲经济区内的服务器上进行管理和保存,这些服务器由控制者和/或经正式指定为处理者的第三方公司拥有和/或使用。

控制者提供的某些服务可能使用经正式指定为处理者的外部供应商,其数据存储位于欧盟以外。在这种情况下,控制者将根据充分性决定或确认传输受到适当保障来核实合规性。

可行使的权利

根据 GDPR,您可以行使其中规定的权利,特别是:

您可以随时向数据控制者或数据保护官请求您的个人数据副本、有关您的个人数据处理地点的信息,以及包含所有被授权处理您数据的处理者和系统管理员身份信息的更新列表。

您可以随时自由撤回已给予的同意,无需支付任何费用,且不影响撤回前已进行处理的合法性,并可根据《欧盟隐私法规》EU/2016/679,针对数据控制者行使数据主体的以下权利:访问、更正、删除、限制处理、反对、数据可携权以及向数据保护机构投诉。

数据控制者的身份和联系方式

Oikos Paint S.R.L.

增值税号和税号 04969870270

注册和运营地址:Via Cherubini no. 2, Gatteo (FC)

电话: +39 0547 681412

电子邮件: privacy@oikos-group.it

公司网站: oikos-group.it

认证电子邮件: oikospaint@pec.sanmarcogroup.it

数据保护官(DPO)联系方式

数据保护官

电话: +39 0547 681412

电子邮件: privacy@oikos-group.it