根據歐盟第 2016/679 號條例《通用資料保護條例》(以下簡稱為「GDPR」)第 13 條編制的個人資料處理隱私權政策通知書
本通知書自發布之日起生效(最近更新日期:2022 年 5 月 31 日)。資料控制者可對本通知書進行修改和/或補充,也可根據隨後的任何法規的修訂和/或補充進行修改和/或補充。
資料控制者
Poltrona Frau S.p.A. 單一股東公司(以下簡稱為「Poltrona Frau」或「控制者」),由 Haworth Italy Holding S.r.l. 公司管理和協調。增值稅納稅人識別碼:05079060017,法定註冊地址:Via Busnelli, n. 1, 20821 Meda (MB),電子郵件地址:[email protected]
如本通知書所述,我們將透過創新的客戶關係管理系統「CRM」收集和處理您的個人資料。當您前往我們位於世界各國的展廳、參加我們的活動期間或瀏覽我們的網站時,將會直接收集您的資料。收集的資料將進入我們的總資料庫,我們將作為自主控制者處理這些資料,用於行銷目的和使用者基本資料分析以及在義大利和國外展開的活動。我們的關聯公司和/或子公司以及在義大利和國外營運的經銷商或業務合作夥伴也可能收集這些資料,在這種情況下,我們將他們指定為處理者。
相反,僅就我們部分展廳的銷售和售後活動的管理而言,本通知書末尾所列的公司將在適用範圍內按照本通知書的規定,作為自主控制者收集和處理資料(第 1.A 和 1.D)。
資料保護官
控制者已任命一名資料保護官(DPO – Data Protection Officer),其聯繫電子地址如下:[email protected]。
資料收集來源
個人資料(以下簡稱為「個人資料」或「資料」)是透過您瀏覽或使用本網站(以下簡稱為「網站」)或存取我們的展廳(以下簡稱為「展廳」),包括購買我們的產品(以下簡稱為「產品」)時自動收集或提供給我們的。
1.A - 為在展廳內進行銷售管理而施行的資料處理
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、稅號、電子郵件、位址、電話號碼、送貨位址、用於免稅/退稅服務的護照資料 - 購買資料:所購產品的類型和價格。
處理目的 - 在展廳銷售產品並管理售後服務(如退貨、退款、維修等)。
資料的提供是強制性或選擇性 - 必需。如果您不希望提供您的資料,控制者將無法處理相應的購物訂單或管理與產品售後相關的服務。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾,在您最近一次購買或最近一次與資料控制者互動之日起 10 年後,從其系統中刪除您為銷售的執行和售後服務的管理而提供的資料。
***
1.B - 在網站上進行的資料處理 - 線上銷售
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、稅號、電子郵件、電話號碼、地址、送貨地址 - 購買資料:所購產品的類型和價格 - 其他資料:在網站專門的文字方塊中提供的個人資料。
處理目的 - 透過網站進行產品銷售(例如,包括將產品放入願望清單、應您的要求將您選擇的產品配置分享給當地零售商、交付等)以及售後服務的管理(例如,退貨、退款、維修等)。
資料的提供是強制性或選擇性 - 必需。如果您不希望提供您的資料,控制者將無法處理相應的購物訂單、管理您將選擇的產品分享給當地零售商的要求或管理與產品售後相關的服務。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾,在您最近一次購買或最近一次與資料控制者互動之日起 10 年後,從其系統中刪除您為銷售的執行和售後服務的管理而提供的資料。
***
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件、地址、電話號碼 - 其他資料:與您有關的合約和專案檔案。
處理目的 - 允許您註冊成為網站的客戶,並存取網站的某個保留區域以使用相關服務。
資料的提供是強制性或選擇性 - 必需。如果您不希望提供您的資料,您將無法註冊成為客戶或使用網站保留區域的相關服務。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾在刪除相關註冊之日起 10 年後,從其系統中刪除您為註冊、存取網站保留區域和使用相關服務而提供的資料。
***
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件、電話號碼 - 其他資料:為提供所請求的説明而提供的個人資料。
處理目的 - 管理轉至呼叫中心的請求。資料控制者可使用協力廠商呼叫中心,後者在營運過程中始終完全遵守隱私法規,根據專門的服務合約代表資料控制者,並作為 GDPR 第 28 條規定的處理者展開活動。
資料的提供是強制性或選擇性 - 必需。如果不提供,控制者將無法處理您向我們呼叫中心提出的請求。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾自提供之日起 1 年後從其系統中刪除與透過呼叫中心提出的請求有關的資料。
***
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件、電話號碼、國家、地區、城市。在網站專門文字方塊中或發送至控制者電子郵件信箱的個人資料。
處理目的 - 管理透過網站專門頁面(「聯繫方式」)或向控制者發送電子郵件提出的聯繫請求。
資料的提供是強制性或選擇性 - 必需。如果不提供,控制者將無法處理發送的請求。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾自提供之日起 1 年後從其系統中刪除與網站或電子郵件提出的請求有關的資料。
***
申請職位 - 如果您希望透過網站向控制者發送您對控制者或控制者所屬集團下屬公司發布的工作職位的申請,您的資料將根據相關隱私權政策通知書進行處理,可以透過以下連結查看職位:https://careers.poltronafrau.com/。
***
1.C - 透過客戶關係管理系統「CRM」進行的資料處理
1) 客戶註冊
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、出生日期、電子郵件、地址、電話號碼。
處理目的 - 使您能夠註冊成為客戶並享受相關服務(如參加我們的活動)。您可以在我們的網站、展廳或活動現場進行註冊。
資料的提供是強制性或選擇性 - 必需。如果您不希望提供您的資料,您將無法註冊成為客戶或使用相關服務。
處理的法律依據 - 履行您作為一方當事人的合約前義務和合約義務的需要,以及履行法律義務的需要。
個人資料的保存期限 - 資料控制者承諾在刪除相關註冊之日起 10 年後,從其系統中刪除您為註冊而提供的資料。
***
2) 市場行銷
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件、地址、電話號碼。
處理目的 - 向您通告關於系列、展覽和活動的商業性質的資訊(包括透過我們的新聞簡訊),或允許您參與旨在改進產品的客戶滿意度調查和市場研究。這些資訊將透過電子郵件或電話以及自動方式(簡訊、社群網路資訊系統)發送。我們將透過自動方式進行通訊的次數大約每月不超過 2 次,或在特定活動(如傢俱展)時進行。在任何情況下,您都可以選擇只透過傳統方式聯繫您,您只需向 [email protected] 致函,表示反對透過自動方式接收通訊。
資料的提供是強制性或選擇性 - 選擇性。如果您不願意提供您的資料,資料控制者將無法持續向您更新為客戶保留的優惠和推廣資訊,也無法將資料用於市場調研、統計和客戶滿意度分析。
處理的法律依據 - 您明確同意為此目的處理資料。如果您已經表示同意,可以隨時點擊您收到的電子郵件或新聞簡訊中的取消訂閱按鈕,或向 [email protected] 致函取消訂閱
個人資料的保存期限 - 資料控制者決定,自收集資料起 10 年後,或在您提出異議之後,刪除為了向您發送關於系列、展覽和活動的商業性質的資訊(包括在根據本文所述參數進行分類或使用者分析之後發送的個人化資訊),以及為了參與客戶滿意度調查和市場研究而處理的資料。為此,資料控制者考慮了所提供的商品種類,認為顧客平均購買頻率為每人每 6-7 年購買一件或最多兩件商品。因此,縮短資料分析時間將無法提供個人化服務。在任何情況下,為銷售管理和售後服務目的而對資料的 10 年保存期限不受影響。
3) 為行銷目的向集團下屬公司發送資料
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件、地址、電話號碼。
處理目的 - 將您的資料通告給資料控制者所屬集團內的其他公司以便後者向您發送與自身產品和服務相關的關於系列、展覽和活動的商業性質的資訊(包括透過新聞簡訊),以及允許您參與旨在改進產品的客戶滿意度調查和市場研究。
資料的提供是強制性或選擇性 - 選擇性。如果您不願意提供您的資料,控制者將無法出於上述目的將您的資料通告給集團內的其他公司。
處理的法律依據 - 您明確同意為此目的處理資料。如果您已經表示同意,可以隨時點擊您收到的電子郵件或新聞簡訊中的取消訂閱按鈕,或向 [email protected] 致函取消訂閱。
個人資料的保存期限 - 資料控制者決定,自收集資料起 10 年後,或在您提出異議之後,刪除為了向您發送關於系列、展覽和活動的商業性質的資訊(包括在根據本文所述參數進行分類或使用者分析之後發送的個人化資訊),以及為了參與客戶滿意度調查和市場研究而處理的資料。為此,資料控制者考慮了所提供的商品種類,認為顧客平均購買頻率為每人每 6-7 年購買一件或最多兩件商品。因此,縮短資料分析時間將無法提供個人化服務。在任何情況下,為銷售管理和售後服務目的而對資料的 10 年保存期限不受影響。
***
4) 客戶分類
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、年齡區間、電子郵件、電話號碼、居住國家 - 其他資料:職業、產品購買管道(如網路、展廳)。
處理目的 - 根據一系列參數對客戶進行分類,以便針對您所屬的特定類別或範圍(如 50 至 70 歲的客戶、特定地區的居民等)的需求發送推銷資訊。
資料的提供是強制性或選擇性 - 選擇性。如果您希望反對處理您的資料,則控制者將無法持續向您更新專為某些類別客戶提供的優惠和推廣資訊。如果您同意接收推廣資訊,那麼您也可能只會收到一般的新聞簡訊。
處理的法律依據 - 控制者為最大限度地提高其行銷活動效率的合法利益。只有在您同意的情況下,我們才會根據您所屬的範圍或類別發送帶有推廣內容的通訊,您可隨時撤銷同意,且不會產生不利影響。您可以在任何時候透過點擊您收到的電子郵件或新聞簡訊中的取消訂閱按鈕或向 [email protected] 致函,立即或在以後行使您反對接收這些通訊的權利。
個人資料的保存期限 - 資料控制者決定,自收集資料起 10 年後,或在您提出異議之後,刪除為了向您發送關於系列、展覽和活動的商業性質的資訊(包括在根據本文所述參數進行分類或使用者分析之後發送的個人化資訊),以及為了參與客戶滿意度調查和市場研究而處理的資料。為此,資料控制者考慮了所提供的商品種類,認為顧客平均購買頻率為每人每 6-7 年購買一件或最多兩件商品。因此,縮短資料分析時間將無法提供個人化服務。在任何情況下,為銷售管理和售後服務目的而對資料的 10 年保存期限不受影響。
5) 客戶基本資料分析
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、出生日期、年齡區間、電子郵件、電話號碼、居住國家 - 其他資料:職業、產品購買頻率和管道(如網路、展廳)、查看的產品、索取的目錄、興趣以及與您在我們網站上的行為有關的資料。
處理目的 - 根據一系列參數對您的偏好、興趣、特徵和消費習慣進行客戶基本資料分析,以便以個人化方式發送推廣資訊或在我們的展廳提供個人化購物體驗。
資料的提供是強制性或選擇性 - 選擇性。如果您不願意提供您的資料,控制者將無法根據您的偏好、興趣、特徵和消費習慣持續向您提供最新的優惠和推廣資訊,也無法在我們的展廳為您提供個人化的購物體驗。如果您同意接收推廣資訊,那麼您也可能只會收到一般的新聞簡訊。
處理的法律依據 - 您明確同意為此目的處理資料。如果您已經同意,可隨時向 [email protected] 致函撤銷。
個人資料的保存期限 - 資料控制者決定,自收集資料起 10 年後,或在您提出異議之後,刪除為了向您發送關於系列、展覽和活動的商業性質的資訊(包括在根據本文所述參數進行分類或使用者分析之後發送的個人化資訊),以及為了參與客戶滿意度調查和市場研究而處理的資料。為此,資料控制者考慮了所提供的商品種類,認為顧客平均購買頻率為每人每 6-7 年購買一件或最多兩件商品。因此,縮短資料分析時間將無法提供個人化服務。在任何情況下,為銷售管理和售後服務目的而對資料的 10 年保存期限不受影響。
1.D - 在展廳或網站上銷售後,出於商業目的進行的資料處理
資料類型 - 戶口登記資料和聯繫資料:姓氏、名字、電子郵件 - 購買資料:所購買產品的類型。
處理目的 - 發送包含與已購買產品類似產品相關的商業建議的通訊(軟性垃圾郵件)。
資料的提供是強制性或選擇性 - 選擇性。如果您希望反對處理您的資料,則控制者將無法持續向您更新與已購買產品類似產品相關的優惠和推廣資訊。
處理的法律依據 - 控制者發展與其客戶的關係,增加產品的請求量和銷售量的合法利益。您可以在任何時候透過點擊您收到的電子郵件或新聞簡訊中的取消訂閱按鈕或向 [email protected] 致函,立即或在以後行使您反對接收這些通訊的權利。
個人資料的保存期限 - 資料控制者規定,為發送包含與已購產品類似產品相關的商業建議的通訊(軟性垃圾郵件)而處理的資料,將在每次購買之日起 24 個月後刪除,除非在此期限前提出異議,在任何情況下,為銷售執行和售後服務管理目的而對資料的 10 年保存期限不受影響。
2 – 資料處理方法和可能的資料延期保存
資料的收集和處理將遵循正確、合法和透明的原則,採用人工或自動方式,始終在本通知書所述的處理目的範圍內進行,並在任何情況下確保資料的安全性和保密性。關於資料的保存,資料控制者針對每項處理操作都指定了相關的時間,並承諾在任何情況下都將根據適當性和最小化原則進行資料處理,每年都會核實資料保存的必要性,以確保其不超過實現資料收集和處理目的所必需的時間。應知悉,資料控制者可保存資料以履行監管義務,或在法庭上確定、行使或捍衛自身權利。一旦達到了收集和處理資料的目的,資料控制者將採取適當措施使資料匿名化,以防止識別您的身分,但不影響繼續使用匿名資料的可能性。
3 - 可能存在的自動決策過程
如上所述,控制者基於其合法權益對其客戶進行分類,以便針對您所屬的特定類別或範圍的需求發送關於系列、展覽和活動的商業資訊。此程序是根據非侵入性和非歧視性的類別對資料主體進行細分,如居住國家(例如倫巴第大區的居民,如果想要確定對在米蘭開設新銷售點感興趣的主體類別)、年齡範圍(例如 50 歲至 70 歲的客戶,如果涉及統計上針對這一年齡段的產品)和產品購買管道(例如區分針對主要透過網路購物的客戶和喜歡實體店的客戶的通訊)。在進行這種分析(也可能是以自動形式進行)之後,使用者可能會被劃分為一或多個具有不同特徵的組別,並從控制者那裡接收控制者認為符合其需求的專門針對該組別的通訊。對於這種處理方式,控制者已成功地進行了平衡測試,以確定與所考慮的分類相關的處理方式是以控制者在其行銷活動中實現最高效率的合法利益為法律依據進行的。
在徵得您的同意後,控制者還可以對您一段時間內的消費習慣進行分析,以便比簡單的分類更詳細地評估哪些產品或活動符合您的品味和偏好(例如,如果您在兩年內對我們的某一特定產品或我們的某一位設計師設計的產品線感興趣,我們將向您發送該類產品的優惠資訊,而不是其他您不感興趣或與您品味和偏好相去甚遠的產品)。如此一來,我們就能夠為您提供獨一無二的個人化購物體驗,也包括當您到訪我們的一處展廳的情況。這樣,我們的銷售助理就能識別您的身分,並更有效地引導您購買您偏愛的產品。當然,您也可以隨時要求我們的銷售人員對不同的推薦進行評估。請注意,控制者已對使用者基本資料分析活動所需的個人資料進行了具體的處理影響評估,以確保符合 GDPR 的原則,包括非歧視、有效性和不會對資料主體造成有害後果。
4 - 獲授權處理資料的主體
資料可由控制者指定的主體處理,後者已就上述處理目的獲得了明確授權和適當的操作指示。
5 - 可能的資料接收者
資料將不會被傳播。以下主體可能會瞭解與上述處理目的有關的資料,並可能作為單獨的資料控制者或資料控制者專門指定的資料處理者獨立處理這些資料(可向 [email protected] 致函,以向資料控制者索取此類主體的清單):
· 控制者的零售商或業務合作夥伴,他們將應您的要求接收您所選產品的配置,以便最終完成購買;這些主體將作為自主資料控制者行事,請同時參閱他們的隱私權政策通知書;
· 資料控制者或資料控制者所屬集團下屬公司的零售商或業務合作夥伴,他們將代表我們收集資料,以便納入我們的客戶關係管理系統「CRM」;這些主體將作為資料處理者行事。請注意,如果您希望註冊為客戶或同意將您的個人資料用於行銷和/或客戶基本資料分析目的,您的資料將被輸入到此客戶關係管理資料庫,其伺服器位於歐盟境內。在這種情況下,資料控制者將與這些主體共用您的資料,但這些主體可能位於您居住國境內或境外,也可能位於歐洲經濟區境內或境外,因為資料控制者向其業務所在的所有國家的客戶提供產品。特別是,展廳負責人和/或銷售人員可以自動獲取您的資料,用於市場行銷和客戶基本資料分析。例如:如果您造訪了您居住國境外的一處展廳,您的個人資訊也可以從該展廳獲取,以便向您推薦最符合您需求的產品。當然,在共用和傳輸資料時將採取適當的組織和安全措施,詳見下文第 6 點。如需瞭解更多關於所涉及主體和國家的資訊,請發送申請至以下電子郵件地址:[email protected]。
· 我們將向資料控制者所屬集團內的公司通告資料,目的是由這些公司發送與其產品和服務有關的系列、展覽和活動方面的商業資訊;這些主體將作為自主資料控制者行事,並只有在您同意通告資料的情況下才會接收資料;
· 我們將向控制者所屬集團內的公司出於行政和財務目的通告資料;這些主體將作為資料處理者行事;
· 根據歐盟法律或資料控制者所屬成員國法律規定可以存取資料的主體;這些主體將作為自主資料控制者行事;
· 展開和提供與處理目的相關的進一步服務的公司、銀行營運商、電子支付營運商、信用卡發行商、網際網路供應商、快遞和貨運代理商、組織活動或發送新聞簡訊或展開市場調查研究的公司、提供資料分析服務的公司、提供 IT 基礎設施和 IT 協助及諮詢服務的公司、律師事務所或會計師、審計師事務所;這些主體將作為資料處理者或在某些情況下作為自主資料控制者行事;
· 在合併、轉讓、重組、改組、解散或以其他方式出售或轉讓控制者的部分或全部資產時,如果資料屬於轉讓標的,則會向控制者的買方或繼任者通告資料;這些主體將作為自主資料控制者行事,我們僅會基於我們的合法利益向其通告評估交易所需的資料。
6 - 將個人資料傳輸到國外
整個資料處理過程都在歐盟國家內進行。
如果需要將資料傳輸到第三國,例如為了管理與在歐盟以外國家有利益關係的客戶的關係,資料控制者承諾:
· 確保資料將被發送到的國家能夠保證 GDPR 第 45 條要求的適當的保護級別;或
· 使用歐盟委員會核准的資料保護標準合約條款,以便根據 GDPR 第 46.2 條將個人資訊轉移到歐洲經濟區之外。
7 - 您作為資料主體的權利 - 向監管機構投訴
關於上述資料處理,您可以在任何時候透過電子郵件向 [email protected] 致函以根據 GDPR 第 12 和 13 條規定的條件和限制行使以下權利:
· 存取權利(GDPR 第 15 條);
· 更正不準確資料和補充不完整資料的權利(GDPR 第 16 條);
· 刪除資料的權利(GDPR 第 17 條);
· 限制處理的權利(GDPR 第 18 條);
· 反對根據 GDPR 第 6 條第 1 段第 e) 或 f) 項進行處理的權利。
使用者還有權向監管機構,即義大利資料保護局(即「隱私保護局」)和/或其他主管監管機構(GDPR 第 77 條)投訴。
此外,如果資料處理是基於同意或合約並透過自動化方式進行的,您可以行使權利,要求以結構化、常用和自動設備可讀的格式接收資料,如果技術上可行,您還可以要求根據 GDPR 第 20 條的規定,不受阻礙地將資料傳輸給另一個資料控制者。
此外,根據第 196/2003 號法令第 130 條第 4 款以及第 101/2018 號法令修訂的規定,在資料控制者直接向購買產品時提供的電子郵件地址主動發送包含與已購產品類似產品的商業建議的通訊(軟性垃圾郵件)時,資料主體有權立即或在提供此類資料後隨時反對資料處理。
這並不影響您選擇僅透過傳統方式以行銷為目的聯繫您的可能性,您只需表示反對透過自動方式接收通訊即可。
使用者有權在任何時候撤銷出於行銷和/或基本資料分析目的而給予的同意。
8 – 未成年人
本網站和產品絕不適用 18 歲以下的未成年人,因此控制者不收集和/或處理未成年人的個人資料。如果在網站上輸入了與未成年人有關的個人資料,資料控制者將予以刪除。
在展廳內進行銷售管理的自主資料控制者
|
義大利
|
Diecidieci S.r.l. 單一股東公司
增值稅納稅人識別碼: IT 02117961207
法定註冊地址:Strada Maggiore, n. 27, 40123 Bologna (BO),
電子郵件地址: [email protected]
|
英國
|
公司名稱:Poltrona Frau UK Ltd.
增值稅納稅人識別碼:GB 766218904
法定註冊地址:150 St. John Street - London EC1V 4UD
電子郵件地址: [email protected]
|
法國
|
公司名稱:Frau France Sarl
增值稅納稅人識別碼:FR 86330005018
法定註冊地址:260, Boulevard Saint Germain - 75007 Paris
電子郵件地址: [email protected]
|
新加坡
|
公司名稱:Poltrona Frau (Asia-Pacific) Pte Ltd,
增值稅納稅人識別碼:200101573M
法定註冊地址:6 Temasek Boulevard, 35-03 SUNTEC TOWER 4 - SINGAPORE 038986
電子郵件地址: [email protected]
|
中國
|
公司名稱:Cassina (Shanghai) Trading Co., Ltd.
增值稅納稅人識別碼:不存在
法定註冊地址:Suite 2107 Oriental Century Building - N. 345 Xian Xia Road - 200336 Shanghai
電子郵件地址: [email protected]
|
美國
|
公司名稱:Poltrona Frau Group North America, Inc.
增值稅納稅人識別碼:不存在
法定註冊地址:151 Wooster Street, 2nd floor - New York NY 10012
電子郵件地址: [email protected]
|
阿聯酋
|
公司名稱:PF Emirates Interiors LLC
增值稅納稅人識別碼:不存在
法定註冊地址:653 Jumeira Road, Umm Suqeim 1 - PO Box 25592 Dubai, UAE
電子郵件地址: [email protected]
|
印度
|
公司名稱:Poltrona Frau India Private Ltd
增值稅納稅人識別碼:不存在
法定註冊地址:101 Wakefield House - Sprott Road Ballard Estate - Mumbai 400001
電子郵件地址: [email protected]
|