B2B个人数据保护通知书


Poltrona Frau S.p.a.公司作为数据控制者,希望谨以此文向B2B客户、经销商、零售商以及数据控制者在不同业务关系范围内的其他合同对方告知,按照第196/2003号法令(以及经修订和补充的后续版本)以及关于个人数据保护的第679/2016号欧盟条例(以下简称为“欧盟条例”)的规定对其个人数据的处理方法。

 

1. 数据控制者和数据保护官

 

Poltrona Frau S.p.A.单一股东公司(以下简称为"Poltrona Frau"或"控制者"),由Haworth Italy Holding S.r.l.公司管理和协调。增值税纳税人识别码:05079060017,法定注册地址:Via Busnelli, n. 1, 20821 Meda (MB),可通过以下电子邮件地址联系:[email protected],是本通知书所述个人数据处理的数据控制者。

如本通知书所述,控制者将通过创新的客户关系管理系统“CRM”收集和处理个人数据。数据收集可能直接来自数据主体(如果数据控制者的合同对方为自然人或个体工商户),或来自数据主体所属的公司/实体(注册活动、Poltrona Frau互动数字平台,或在活动、交易会、商务会议期间,以及在与数据控制者谈判和/或签订和/或执行和/或终止合同期间)。收集的数据将进入Poltrona Frau的总数据库,并将作为自主控制者处理这些数据,用于营销目的(如下文所述)以及在意大利和国外开展的活动。Poltrona Frau的关联公司和/或子公司以及在意大利和国外运营的零售商或业务合作伙伴也可能收集这些数据,在这种情况下,数据控制者将他们指定为处理者。

相反,仅就我们部分展厅的销售和售后活动的管理而言,本通知书末尾所列的公司将在适用范围内按照本通知书的规定,作为自主控制者收集和处理数据。

控制者已任命一名数据保护官("DPO"),可通过本通知书第11)段中指定的联系方式与之联系。

 

2. 本通知书适用于哪些主体?

 

本个人数据处理通知书适用于控制者对以下主体的个人数据的处理:

 

a)      B2B客户、经销商、零售商以及数据控制者的其他合同对方,如果是自然人或个体工商户;

b)     法定代表人、股东(自然人)、管理人员、授权代表、监事会成员、监督机构成员、技术总监、其他拥有代表权和/或管理权和/或监督权的自然人,以及B2B客户、经销商、零售商和其他合同对方的雇员和合作者;

(在下文中合称为“数据主体”)。

 

3. 处理哪些数据?

 

数据控制者直接从数据主体收集与后者有关的个人数据(如果数据控制者的合同对方为自然人或个体工商户),或从数据主体所属的公司/实体收集与其有关的个人数据(用于注册数据主体想要参加的活动、注册Poltrona Frau互动数字平台,或在活动、交易会、商务会议期间,以及在与数据控制者谈判和/或签订和/或执行和/或终止合同期间)。此外,控制者还可以从可公开访问的列表、登记册和其他来源收集与数据主体有关的个人数据,例如,数据主体所属公司的企业注册信息证明上的数据,以及提供企业家和经理人商业可靠性信息的主体数据库。

根据收集的目的和时间,控制者处理与数据主体有关的以下类型的个人数据:

a)      户口登记数据、联系方式、身份证件以及数据主体在所属公司/实体担任的职务;

b)     公司名称、总部和任何分支机构的地址、增值税纳税人识别码和/或税号、数据主体的银行账户详情(如果后者是自然人或个体工商户);

c)      与数据主体财务可靠性相关的数据(如果是个体工商户或单一股东公司),通过使用提供企业家和经理人商业可靠性信息并遵守个人数据处理保护局批准的《商业信息领域个人数据处理行为准则》的实体数据库收集。如需了解更多信息,包括通过使用此类数据库收集的数据类别,数据主体可查阅提供相关信息的主体隐私政策通知书(可在网站www.informativaprivacyancic.it上查询);

d)     在与控制者协商和/或签订和/或执行和/或终止合同的过程中,控制者可能收集到的与数据主体有关的其他个人数据;

(在下文中统称为“数据”)。

建议数据主体不要向数据控制者提供非为实现本通知书所述目的所必需的数据。

 

4. 处理数据的目的是什么?

 

数据控制者处理数据主体的数据用于:

a)      在线上或者展厅内购物的过程中,与数据主体进行谈判以及执行后者作为其中一方的合同,注册数据控制者组织的某项活动或注册控制者的互动数字平台(以下简称“合同目的”);

b)     履行适用法律(包括税收法律)规定的义务(以下简称“法律目的”);以及

c)      为了追求数据控制者的合法利益,与数据主体所属公司/实体进行谈判和执行后者作为其中一方的合同(如果数据控制者的合同对方是一家公司);

d)     为了追求数据控制者的合法权益,核实其B2B客户、经销商、零售商和其他合同对方的安全性和商业及财务可靠性,防止欺诈,确保数据控制者与其B2B客户、经销商、零售商和其他合同对方之间的业务关系的健全管理和正确执行;

e)      在任何诉讼中针对数据主体或第三方主张和捍卫自身权利,包括债务追讨程序范畴;

f)        开展与公司和业务部门转让、收购、合并、分立或其他变更有关的活动,以及执行此类业务;

g)      向数据控制者产品和服务的潜在专业买家发送商业性质的通信,介绍与数据控制者有关的系列、展览和活动。我们将定期(大约每月不超过2次)或在特定活动(如家具展)时,通过电子邮件向数据主体在控制者和数据主体所属公司/实体之间的合同关系中不时指明的数据主体的地址发送这些通信;

h)      向数据控制者所属集团的其他公司提供控制者所属集团内的公司产品和服务的潜在专业买家的联系信息,以便这些公司可以通过新闻简讯向其发送与自己的产品和服务有关的系列、展览和活动方面的商业信息(集团内的公司包括:Poltrona Frau、Cappellini、Cassina、Ceccotti、DZine、Karakter、Janus et Cie、Luminaire、Luxury Living Group)。如需集团下属公司的最新名单,可向数据控制者发送电子邮件,地址见下文第11)段。集团下属公司将定期(大约每月不超过1次)或在特定活动(如家具展)时,通过电子邮件向数据主体在控制者和数据主体所属公司/实体之间的合同关系中不时指明的数据主体的地址发送这些通信。此外,为了将此类通信限制在绝对必要的范围内,只有在登记了联系方式的集团下属公司对商业机会进行评估后,数据主体才会收到电子邮件。这项评估将基于两个标准:

(i)      数据主体所属的客户类型(因此,例如,不会向Poltrona Frau的供应商发送推广信息,因为根据现有的业务关系或正在与后者进行的谈判,认为这些供应商没有兴趣购买产品或参加数据控制者的活动,而推广信息将始终发送给控制者所属集团内的公司产品或服务的潜在专业买家,以便他们了解与集团内的公司的所有业务机会);以及

(ii)    数据主体的业务领域(例如,如果户外家具与数据主体的业务无关,则不会向其发送与Janus et Cie有关的通信)。

这样,就不会不加区分地发送可能不适当的信息,而是使数据主体(他们只收到与其潜在利益有关的所有信息)和控制者都能直接受益。但是,每个数据主体始终可以自由地直接向集团内的每家公司申请接收推广材料,在这种情况下,将不再需要最初拥有其联系方式的公司进行评估;

 

(c)至h)点所述目的统称为“合法利益目的”)。

 

5. 处理数据的依据是什么?

 

根据第4段a)和b)项所述的合同目的和法律目的,为了使数据主体参与活动、在平台上注册、协商、签订、执行和/或终止控制者与数据主体之间的合同,以及为了遵守适用法律的规定,需要对数据进行处理。如果未能提供用于上述目的的数据,控制者将无法允许数据主体参与活动、在平台上注册或执行上述合同。

出于合法利益的目的对数据进行处理,是根据《欧盟条例》第6条f)款的规定进行的,并旨在追求数据控制者的合法利益,其相对于数据主体的合法利益是公平的,因为对个人数据的处理活动(i)仅限于进行上述c)至f)点所述的经济交易和其他活动所严格需要的处理,(ii)是为了与上述g)和h)点所述活动的专业客户保持业务关系所必需的。出于合法利益目的进行的数据处理并非强制性的,数据主体可立即或随后以本通知书第11)段所述方式反对每次的数据处理,如果数据主体反对此类处理,则其数据不得用于合法利益目的。例如,在g)和h)项所述活动中,数据主体既可以反对将其联系方式数据发送给集团内的其他公司,也可以在不影响与控制者合同关系的情况下反对接收控制者的任何推销信息。

 

6. 如何处理数据?

 

就上述目的而言,数据将通过计算机或其他自动化工具以及纸质方式进行处理,并将受到适当措施的保护,以确保个人数据的保密性和安全性。特别是,数据控制者会采取适当的组织和技术措施,保护其掌握的数据免遭丢失、盗窃和未经授权的使用、披露或修改。

 

7. 数据传达给谁?

 

为了第4段所述目的,控制者可将数据主体的全部或部分数据传达给以下各类主体:

a)      在其各自职责范围内和法律规定的限度内,被指定执行数据处理的控制者或下文所述主体的雇员;

b)     为控制者提供工具或支持服务的供应商,例如但不限于:法律、行政管理和税务顾问、对控制者与数据主体或其所属公司/实体之间合同执行过程中的收支进行管理的银行机构、审计公司、受托执行活动管理的公司、受托发送营销新闻简讯的公司、技术服务供应商(以自主控制者或数据处理者的身份);

c)      可能需要数据主体姓名或联系地址,以便使用数据主体或数据主体所属公司/实体提供的服务的终端客户;

d)     以外部数据处理者的身份从事与履行控制者和数据主体或后者所属公司/实体之间合同有关的活动的次级供应商和/或次级承包商;

e)      控制者所属集团内的其他公司,这些公司位于意大利和国外,作为数据控制者用于其自身的营销目的;

f)        代表控制者提供服务的控制者或控制者所属集团下属公司的零售商或业务合作伙伴,包括收集数据以录入客户关系管理系统“CRM”。这些主体将作为数据处理者行事;

g)      公共机构和/或司法和/或监督机构,适用法律规定其有权以自主数据控制者的身份访问数据主体的数据;以及

h)      公司或公司分支机构的受让人、因可能的合并、分立或控制者的其他变更而产生的公司(作为自主数据控制者)。

上述某些主体可能位于欧盟或欧洲经济区以外的国家。具体而言,将被录入客户关系管理(CRM)数据库(其服务器位于欧盟境内)的数据将与位于欧洲经济区(EEA)内外的实体共享,因为控制者向其覆盖的所有国家的客户和业务合作伙伴提供产品和服务。

在这种情况下,数据的通告应根据下面段落的规定进行。

 

8. 数据是否被转移到国外?

 

数据还可能会按照适用法规被传输到欧洲经济区以外的国家,特别是数据控制者所属集团公司、展厅以及数据控制者产品和服务的授权零售商所在的国家,这些零售商可以通过客户关系管理系统访问这些数据;其完整名单可在网站www.poltronafrau.com上查阅,而集团下属公司的完整名单可通过向下文第11段所述地址发送电子邮件的方式向数据控制者索取)。在任何情况下,向欧洲经济区以外的国家传输数据时,都将根据《欧洲条例》第44条及后续规定,为此类传输目的提供适当和充分的保障。

在任何情况下,数据主体都将通过本通知书的更新(按照以下段落中指出的方式进行),知晓对数据向欧洲经济区外的地区的任何转移。

 

9. 数据保存多长时间?

 

数据将由控制者保存:

a)      对于活动注册、互动数字平台注册或合同谈判成功的情况,期限相当于控制者与数据主体或数据主体所属公司/实体之间签订的合同期限,以及合同终止后的10年;

b)     如果合同谈判没有取得积极结果,则在谈判阶段结束时删除数据;

除非在任何情况下,为了行使或维护数据控制者在任何诉讼中针对数据主体或第三方所享有的权利,需要延长数据存储期限。

对于为发送商业通告而处理的数据,控制者在数据主体行使反对权之前处理其数据,且在任何情况下不得迟于控制者与数据主体所属公司/实体之间的合同关系结束后2年。

保存期结束后,数据将被删除、匿名化或汇总。

 

10. 数据主体有哪些权利?

 

数据主体可以选择不提供其个人数据,但在提供的情况下,可随时并免费:

a)      确认是否存在与其有关的数据;

b)     了解数据的来源、处理目的和方法,以及通过电子手段进行处理的逻辑;

c)      要求更新、修改或整合与其有关的数据(如果他/她感兴趣);

d)     要求删除、转换为匿名形式或阻止任何违法处理的数据,以及以合法理由反对处理;

e)      撤销其先前的同意;

f)        在下列情况下,要求控制者限制与其有关的数据的处理:(i)数据主体质疑数据的准确性,在控制者核实数据准确性所需的期限内限制对数据的处理;(ii)数据处理不合法,而数据主体反对删除数据,并要求限制数据的使用;(iii)虽然控制者不再需要将数据用于处理目的,但数据主体需要将数据用于在司法或司法外的权利的确立、行使或捍卫;(iv)根据《欧洲条例》第21条第1段的规定,数据主体反对数据的处理,以待核实控制者的合法理由是否优先于数据主体的合法理由;

g)      随时反对出于合法利益目的处理您的数据;

h)      要求在不无故拖延的情况下删除与其有关的数据,以及

i)        获得与其有关的数据的可携带性。

在符合必要条件的情况下,数据主体还有权通过www.garanteprivacy.it网站上的联系方式向数据保护机构提出申诉。

行使权利的请求可以通过书面形式提交给控制者,其联系方式如下:[email protected]

 

11. 数据保护官

 

控制者已任命一名数据保护官,负责确保控制者履行数据保护法规要求的义务。

如果数据主体对其个人数据的处理或任何数据保护问题有一般疑问,可随时以安全和保密的方式联系数据保护专员。数据保护官的电子邮件地址是:[email protected]

 

12. 变更和更新

 

此通知书自生效之日起有效。控制者可对本通知书进行修改和/或补充,也可根据随后的任何法规的修订和/或补充进行修改和/或补充。

 

 

在展厅内进行销售管理的自主数据控制者

意大利

Diecidieci S.r.l.单一股东公司

增值税纳税人识别码:IT 02117961207

法定注册地址:Strada Maggiore, n. 27, 40123 Bologna (BO),

电子邮件地址:[email protected]

英国

公司名称:Poltrona Frau UK Ltd.

增值税纳税人识别码:GB 766218904

法定注册地址:150 St. John Street - London EC1V 4UD

电子邮件地址:[email protected]

法国

公司名称:Frau France Sarl

增值税纳税人识别码:FR 86330005018

法定注册地址:260, Boulevard Saint Germain - 75007 Paris

电子邮件地址:[email protected]

新加坡

公司名称:Poltrona Frau (Asia-Pacific) Pte Ltd,

增值税纳税人识别码:200101573M

法定注册地址:6 Temasek Boulevard, 35-03 SUNTEC TOWER 4 - SINGAPORE 038986

电子邮件地址:[email protected]

中国

公司名称:Cassina (Shanghai) Trading Co., Ltd.

增值税纳税人识别码:不存在

法定注册地址:Suite 2107 Oriental Century Building - N. 345 Xian Xia Road - 200336 Shanghai

电子邮件地址:[email protected]

美国

公司名称:Poltrona Frau Group North America, Inc.

增值税纳税人识别码:不存在

法定注册地址:151 Wooster Street, 2nd floor - New York NY 10012

电子邮件地址:[email protected]

阿联酋

公司名称:PF Emirates Interiors LLC

增值税纳税人识别码:不存在

法定注册地址:653 Jumeira Road, Umm Suqeim 1 - PO Box 25592 Dubai, UAE

电子邮件地址:[email protected]

印度

公司名称:Poltrona Frau India Private Ltd

增值税纳税人识别码:不存在

法定注册地址:101 Wakefield House - Sprott Road Ballard Estate - Mumbai 400001

电子邮件地址:[email protected]

 

2022年5月31日更新