隐私政策
介绍
保护您的隐私和个人数据的机密性是一项重要的考量,SOCOBATI 在其所有业务流程中都对此给予了特别的重视。
我公司致力于根据欧洲议会和理事会 2016 年 4 月 27 日关于在处理个人数据方面保护自然人以及此类数据自由流动的通用数据保护条例(欧盟条例 2016/679)(以下简称“GDPR”)以及所有适用的国家个人数据保护法律法规(统称为“数据保护法律法规”)来保护个人的权利。
什么是个人数据?
- 个人数据
是指可以直接或间接识别自然人的信息(以下简称“个人数据”)。“个人标识符”是指任何可用于识别自然人的信息。该定义涵盖了构成个人数据的各种个人标识符,包括姓名、地址、电子邮件地址、身份证号码、位置数据或在线标识符。 - 特殊类别的个人数据 特殊类别的个人
数据是指与种族或民族出身、政治观点、宗教或哲学信仰、工会成员身份有关的个人数据,以及与健康、性生活或性取向有关的数据,以及基因数据、用于唯一识别自然人的生物识别数据(以下简称“特殊类别的个人数据”)。
我们使用哪些数据源和个人数据?
当您与我们互动时,例如在合同关系中或当您访问我们的网站时,我们公司会收集、使用和处理您向我们提供的所有个人数据(例如您的姓名、出生日期、公司名称等)以及合同、网站使用所产生的所有信息,例如 IP 地址、您访问网站的日期和持续时间、您浏览的页面。
处理您的个人数据的目的是什么?
履行运营和合同义务
- 履行合同约定的服务(销售、购买、服务)
- 程序和产品认证
- 改进活动和运营的组织方式
- 项目管理
- 补给品
- 销售和客户服务
客户服务
- 客户服务方案,售后服务
- 技术援助或其他类似目的
- 创建和维护客户账户
研究与开发
- 研究与开发
- 改进我们的网站、应用程序、服务和用户体验
- 研究和分析旨在改进我们的产品、服务、活动、运营和流程。
浏览器/网站管理
- 行政目的
- 了解我们的客户如何访问和使用我们的网站和应用程序
- 向潜在合作伙伴、服务提供商、监管机构或其他方提供报告
- 根据我们的规章制度和程序,实施和维护安全、防止黑客攻击、预防欺诈以及其他旨在保护我们的客户、合作伙伴和我们自身的服务。
营销
通过电子邮件或其他同等电子方式与您沟通(新闻通讯、特别优惠、促销和竞赛,或与您联系以告知我们的服务或向您发送我们认为您可能感兴趣的信息)。
沟通
我们会使用您的个人数据与您沟通,包括回复您的支持请求。我们可能会通过多种方式与您沟通,包括电子邮件、您已同意的社交媒体帐户以及短信。
法律合规
我们使用您的个人数据来履行我们的法律义务,包括回应有关当局或法院的命令或事先披露的要求。
保护自己,也保护他人
当我们认为有必要进行调查、防止或采取行动以打击非法活动,或怀疑存在欺诈行为,或存在可能威胁人身安全或违反法规、指令及其他程序的情况时,我们会采取相应措施。
您的个人数据是基于什么法律依据进行处理的?
我们需要合法依据来收集和/或处理您的数据。在业务活动中,我们通常会依据以下若干理由进行数据处理:我们处理您个人数据的法律依据如下:
1. 履行合同义务的义务
为了执行您的雇佣合同或会员合同。
为了履行服务、购买或销售合同:例如,当您通过网站注册特定服务时,处理您个人数据的目的首先由该服务决定,我们将以能够为您提供该服务的方式处理您的信息。
2. 经您明确同意
当您同意我们处理您的个人数据以提供网站上的某些服务时,您可以随时撤回此同意,方法是按照注册程序中的说明或通过以下地址联系我们:contact@hplusl.com。
3. 在合法利益的范围内
在某些情况下,鉴于我们有合法权益使用您的数据,我们可能无需征得您的同意即可使用您的数据,但我们必须告知您;例如,以下情况属于这种情况:
- 用于分析和优化我们的服务。
- 确保集团信息技术系统的安全和正常运行。
- 为了预防和调查非法活动。
4. 基于我公司承担的法律义务或公共利益
与任何其他组织一样,我们公司也受法律和监管义务的约束。在某些情况下,为了履行这些义务,我们公司需要处理您的个人数据。
谁会收到您的个人数据?
经授权为我公司工作的个人。
我们的代理商、服务提供商和顾问(例如,提供我们需要的各种产品和服务的第三方服务和咨询提供商,例如 IT 系统维护和支持、采购服务、合规和安全服务等)。
与公司业务和/或资产的重组或出售相关的其他授权第三方。
必要时,向司法或行政机关报告,以遵守适用法律。
您的个人数据是否会被传输到欧洲经济区 (EEA) 以外的第三国?
本公司主要在欧洲经济区(欧盟成员国以及挪威、冰岛和列支敦士登)内处理您的个人数据。在必要知情的情况下,您的个人数据可能会偶尔传输至Cooperl Arc Atlantique集团或其子公司,包括位于欧洲经济区以外的实体。
您的个人数据可能会因我们位于欧洲经济区以外的分包商或子公司提供服务而转移到欧盟以外地区。
在这种情况下,我公司会注意按照法律法规的规定,精心构建与这些各方之间的合同。
这些数据传输受到适当的保障措施约束,以确保其安全性。这些传输可能基于欧盟委员会对相关国家数据保护水平的充分性认定。如果没有充分性认定,则数据传输受欧盟委员会批准的标准数据保护条款的约束。
您的个人数据将被保留多久?
我们会处理并保留您的个人数据,直至履行我们的合同义务和监管义务所需的时间为止。个人数据的保留受数据保护法律法规以及我们根据这些法律法规制定的程序或流程的约束。
安全
我们实施技术和组织安全措施,以保护我们控制下的数据免遭意外或恶意篡改、丢失、销毁以及未经授权人员的访问。
随着新技术的出现,我们的安全程序也在不断改进。
你的权利有哪些?
如有正当理由,您可以随时行使您的数据保护权利:
- 您有权访问您的个人信息:您有权确认我们公司是否正在处理您的个人数据,如果正在处理,您有权知道正在处理哪些具体数据。
- 个人数据更正权:您有权要求更正任何与您有关的不准确的个人信息。
- 被遗忘权:在某些情况下,例如当个人数据与收集目的不再相关时,您有权要求删除您的个人数据。
- 您有权停止处理您的数据:您有权限制我们处理您的个人数据,例如,当此类处理不合法时,您也可以通过要求删除您的个人数据来反对处理。在这些情况下,我们仅会在征得您的同意或为了确立、行使或捍卫法律主张而处理您的个人数据。
- 数据可移植权:在法律规定的某些情况下,您有权以结构化、常用且机器可读的格式接收与您相关的个人数据,和/或将此数据传输给另一个数据控制者。
- 反对权和撤回同意权:可随时行使。
数据控制器
如需行使这些权利,或对我们处理您的数据有任何疑问,请发送电子邮件至contact@hplusl.com。
如何向有关部门请求援助?
如果您对所提供的答复不满意,您有权直接联系数据保护监管机构。法国的监管机构是法国国家信息与自由委员会(CNIL)。
Cookie(连接跟踪器)
Cookie 是您访问和使用我们某些网络应用程序时可能放置在您设备上的小型文件。它们使我们能够识别您的设备并存储有关您的偏好或先前操作的信息。这使我们能够提供更符合您需求的内容,从而改进我们的服务。
您可以通过配置浏览器拒绝 Cookie 来阻止 Cookie 存储在您的设备上。您可以随时删除设备上已存储的 Cookie。但是,如果您选择不接受我们网站提供服务所必需的 Cookie,这可能会对这些服务的可用性产生负面影响。