ПОЛИТИКА ЗА ОСИГУРЯВАНЕ НА ЛИЧНИ ДАННИ, СВЪРЗАНА С УЕБСАЙТА IL SALONE MILANO ("Сайтът")
Уважаеми потребители, информираме ви, че обработката на вашите лични данни ще се извършва в съответствие с действащото законодателство и ще се основава на принципите на коректност, законосъобразност и прозрачност. За тази цел по-долу посочваме информацията относно обработката, извършвана чрез Сайта.
1. Данни на администратора на данни
1.1 "Администратор на лични данни" е Beauty & Business S.p.A., със седалище в Милано, via Cesare Cantù, 1.
2. Вид на обработваните данни
2.1 Идентификационни данни (име и фамилия) и данни за контакт (имейл адрес, телефонен номер, адрес, име на салона (ако съдържа лични данни), професия.
2.2 Данни за сърфиране.
3. Източник на данни
3.1 Всички данни за идентификация и контакт се предоставят доброволно от Субекта на данни.
3.2 Субектът на данни може да предостави следните данни:
- докато сърфирате в Сайта, достъпни чрез вашия браузър;
- когато използвате платформи за социални медии (напр.: Meta). Платформата е само средство за събиране на данни от страна на Администратора на данни за целите, посочени в член 4 по-долу. Следователно, когато субектът на данни предоставя данни на платформата, същите ще бъдат обработвани от Администратора на данни в съответствие с настоящата политика.
4. Цел и правно основание
4.1 Данните за идентификация и контакт се обработват, за да се отговори на исканията на Субекта на данни, с когото може да се установи контакт и чрез агенти на Администратора на данни, например: за получаване на информация относно доставката на продукти или услуги.
- Правно основание за обработката за целите, посочени в настоящия член 3.1: изпълнение на договорни задължения и/или изпълнение на преддоговорни мерки, приети по искане на субекта на данните.
4.2 Идентификационните данни и данните за контакт се обработват със съгласието на субекта на данните за маркетингови дейности (изпращане на бюлетини, промоции, отстъпки, търговска информация) чрез хартиена поща, обаждане с оператор, директни продажби, чрез електронна поща, социални платформи).
- Правно основание за обработката за целите, посочени в настоящия член 3.2: съгласие на субекта на данните, изразено чрез попълване на съответното поле за съгласие.
4.3 Идентификационните данни и данните за контакт се обработват със съгласието на Субекта на данни за дейности по профилиране, например за създаване на обобщени профили въз основа на събраните данни (като дейности за сходна аудитория).
- Правно основание за обработката за целите, посочени в настоящия член 3.3: съгласие на субекта на данните, изразено чрез попълване на съответното поле за съгласие.
4.4 Идентификационните данни и данните за контакт се обработват, при условие че субектът на данните е дал съгласието си, за комуникация с трети страни, така че последните да могат да извършват маркетингови дейности спрямо субекта на данните. Например трети страни могат да изпращат рекламни съобщения на Субекта на данни.
- Правно основание за обработката за целите, посочени в настоящия член 3.4: съгласие на субекта на данните, изразено чрез попълване на съответното поле за съгласие.
4.5 Данните за навигация се обработват за навигация в Сайта. Сървърите и компютърните системи, използвани за функционирането на Сайта, получават по време на нормалното си функциониране някои лични данни, чието предаване се подразбира от използването на интернет комуникационни протоколи. Тези данни, въпреки че не са събрани, за да бъдат свързани с идентифицирани субекти на данни, поради самото си естество биха могли, чрез обработка и свързване с данни, притежавани от трети страни, да позволят идентифициране на потребителите. Тази категория лични данни включва IP адресите на устройствата, използвани от потребителите, които се свързват със Сайта, както и URI (Uniform Resource Identifier) адресите на заявените ресурси, времето на заявката, метода, използван за подаване на заявката към сървъра, размера на файла, получен в отговор, цифровия код, указващ статуса на отговора, даден от сървъра (успешен, грешка и т.н.), и други параметри, свързани с операционната система и компютърната среда на потребителя.
- Правно основание за обработването за целите, посочени в настоящия член 3.5: легитимен интерес на администратора на данни.
4.6 Личните данни и данните за контакт се обработват за цели, свързани с търсенето и подбора на персонал, в случай че субектът на данните изпрати самостоятелно заявление.
- Правно основание за обработката за целите, посочени в настоящия член 3.6: изпълнение на преддоговорни мерки, приети по искане на субекта на данните.
5. Период на съхранение
5.1 Личните данни, събрани за целите, посочени в член 3.1 по-горе, се съхраняват за времето, необходимо за предоставяне на исканата обратна връзка, и за всяка последваща дейност, необходима за пълното управление на искането.
5.2 Личните данни, събрани за целите, посочени в членове 3.2, 3.3 и 3.4 по-горе, ще бъдат съхранявани за период, не по-дълъг от 5 години, считано от датата на съгласието, освен ако субектът на данните не упражни правото си на оттегляне на предварително даденото съгласие. Приема се, че оттеглянето на съгласието не засяга законосъобразността на обработката, основана на съгласието преди неговото оттегляне.
5.3 Данните, събрани за целите, посочени в член 3.5 по-горе, се съхраняват за цялата сесия и до затварянето на браузъра.
5.4 Данните, събрани за целите, посочени в член 3.6 по-горе, се съхраняват в продължение на 24 месеца.
6. Разкриване на данни и методи за съхранение
6.1 Администраторът на данни може да предава лични данни на следните субекти в качеството им на обработващи данни или администратори на данни:
- служители на администратора на данни, изрично упълномощени да обработват данни (лица, отговарящи за обработката);
- професионалисти/външни компании/социални платформи/компании от групата Alfa Parf, като обработващи данни или като независими администратори на данни.
- компетентните публични органи.
6.2 данните на субекта на данни могат да бъдат предадени на субекти, администратори или обработващи данни, базирани в държави, разположени в Европейския съюз и извън него. Прехвърлянето на лични данни към държави, разположени извън Европейския съюз, ще се извършва в съответствие с мерките, установени от приложимото законодателство, като се гарантира подходящо ниво на защита на субектите на данни.
6.3 Вашите данни се събират и записват законосъобразно и правилно, за постигане на посочените по-горе цели и в съответствие с основните принципи, установени от приложимото законодателство. Обработката на лични данни може да се извършва както с ръчни, така и с компютъризирани и телематични средства, но винаги под надзора на технически и организационни мерки, подходящи за гарантиране на тяхната сигурност и поверителност, особено с цел намаляване на рисковете от унищожаване или загуба, дори случайна, на данни, неоторизиран достъп или обработка, която не е разрешена или не съответства на целите на събирането.
7. Естество на разпоредбата
7.1 Обработване за договорни/преддоговорни цели.
Предоставянето на данните, посочени в членове 2.1 и 2.2 по-горе, за целите, посочени в член 3.1 по-горе, е необходимо, за да се предложат исканите услуги на субекта на данните. Непредоставянето на горепосочените данни може да направи невъзможно за Администратора на данни да предостави услугата, поискана от субекта на данните.
7.2 Обработка за целите на маркетинга, профилирането и комуникацията с трети страни.
Дейностите по маркетинг, профилиране и комуникация с трети страни (за да могат те да извършват маркетингови дейности спрямо субекта на данните) се извършват изключително със съгласието на субекта на данните. Липсата на съгласие не позволява на Администратора на данни да използва данните за маркетингови цели, профилиране и предаване на трети страни за техните маркетингови дейности.
8. Права на субекта на данни
8.1 Заинтересованата страна може да упражни по всяко време правата, предоставени ѝ по закон:
- достъп до лични данни, получаване на доказателства за целите, преследвани от администратора на данни, категориите данни, получателите, на които те могат да бъдат съобщени, приложимия период на съхранение, съществуването на процеси на автоматизирано вземане на решения;
- да получи незабавно коригиране на неточните лични данни, отнасящи се до субекта на данните;
- да получи в предвидените случаи заличаване на данните на субекта на данни;
- да поискате ограничаване на обработването или да възразите срещу него в предвидените от закона случаи;
- в случай на автоматизирано вземане на решения, включително профилиране, да възразите, ако са изпълнени предвидените в закона условия;
- да поиска преносимост на данните, които субектът на данни е предоставил на Администратора на данни, т.е. да ги получи в структуриран, широко използван и пригоден за машинно четене формат, както и да предаде тези данни на друг Администратор на данни, без да се възпрепятства от Администратора на данни, в предвидените от закона случаи;
- да подадете жалба до италианския орган за защита на данните.
За да упражните тези права, моля, свържете се с Администратора на данни: по имейл, на адрес privacy@alfaparfgroup.it