根据欧洲第 679/16 号法规(GDPR)第 13 条做出的隐私声明
处理个人数据
(欧洲数据保护条例)
通过由 Masabi 有限公司("Masabi")提供的技术平台销售门票的 "移动票务 "移动应用程序("App"),Miccolis SpA(由其法定代表人亲自操作 临时主席 (以下简称 "持有人")向客户(以下简称 "相关方")推广其在波琴察的移动和当地公共交通服务,为他们提供直接通过应用程序查看和预订行程的可能性。
根据 GDPR 第 4 条第 7 款,"数据控制者 "为 "Miccolis S.p.A."。P.I. 05176730728,注册地址:via delle Mammole, 26/28 Zona industriale Modugno, (BA) - 电话:080 5315334,电子邮箱:: privacy@busmiccolis.it.
处理数据时将使用人工、计算机和远程工具,遵守现行规则和正确性、合法性、透明性、相关性、完整性和非冗余性、准确性原则,以及与所追求的目的严格相关的组织和处理逻辑,并且在任何情况下都要保证所处理数据的安全性、完整性和保密性,遵守现行规定中规定的组织、物理和逻辑措施。
Miccolis S.p.A.数据保护负责人的联系方式是:dpo@busmiccolis.it 或联系 Miccolis S.p.A.注册办事处。
数据控制者有责任确保个人数据的处理符合 GDPR 第 24 条的规定。
根据 GDPR 2016/679 第 28 条,Miccolis S.p.a.指定 Municipia S.p.A.为 "数据处理者"。
控制器将使用以下子控制器:
| 分管国家 | 副负责人 | 委托处理活动 |
| 意大利 | Ingegneria Informatica SpA 工程公司 | 服务提供商 |
| 英国 | Masabi 有限公司 | 服务提供商 |
以下各节介绍了用户访问或注册本应用程序时如何收集和处理其个人数据,并列出了用户根据现行欧洲法律享有的相关权利和自由。
我们如何收集个人数据?
控制者和分管理者在以下情况下通过以下方式处理用户的个人数据:
- 通过应用程序和/或用户的地理位置,要求提供有关所提供服务和/或旅行预订的信息;
- 通过 App 注册服务,以便通过电子邮件、短信或电话接收运输服务信息。
具体而言,治疗细节如下
- 应用程序维护管理
- 网络管理
- 系统管理员功能
- 客户支持
- 产品开发
- 感兴趣的类别
可以收集哪些个人数据?
以下各类个人数据可按上段所述方式收集:
- 普通个人数据(如履历、联系方式、教育、婚姻/家庭状况、职业经历等)
- 应用程序使用数据即与在线浏览有关的信息,包括通过跟踪技术收集的信息;
- 用户的在线账户数据即用户在注册或预订服务时提供的姓名、地址、电话号码以及可能的电子邮件地址等信息;
- 用户提供的联系数据、 或用户使用 App 或通过 App 访问的呼叫中心服务提供的任何其他信息。
个人数据可用于哪些目的?
根据欧洲数据保护法,控制方将说明每项处理操作所依据的法律依据。
在任何情况下,均可仅出于下述目的,通过计算机或自动化手段进行处理。
- 访问和使用应用程序
在导航过程中,可能会获取用户的某些个人数据,以便移动应用程序正常运行。
其中包括
- 用户使用的设备的 IP 地址;
- 所请求资源的 URL 地址;
- 向服务器提交请求的时间和方法;
- 代码,表示服务器提供的响应的状态;
- 有关所用操作系统和浏览器的信息。
这些数据用于向用户提供所需的信息或服务,包括获取回复您的请求所需的发件人联系方式,以及通信中包含的所有个人数据。请注意,不需要也不会处理任何特殊(以前的敏感)数据。
处理的法律依据: 所有者的合法利益,即保证应用程序的使用安全和可用性。
- 应用程序访问和注册
所有者和分管理者收集并处理用户的信息,这些信息构成在 App 上注册的必要数据,用户可通过填写主页上的表格进行注册。
在注册和访问时,会收集用户的个人资料和/或可识别其身份的资料,如用户自由选择的昵称和手机号码。
收集和处理这些个人数据的目的是根据用户的要求进行激活。
处理的法律依据: 提供当事人所要求的服务。
- 通过应用程序中的联系表格提交的查询
为了对用户提出的任何信息请求做出适当回应,数据控制方和子控制方直接从移动应用程序或用户处收集相关联系数据,必要时还会与上述各主体明确授权的主体共享这些数据。
处理的法律依据提供当事人所要求的服务。
治疗特点
- 部分或混合外包:处理过程(全部或部分)在管理者的办公场所进行
- 经理同时或仅担任系统管理员和/或由经理管理访问权限
- 数据(或部分数据)仅由或也由负责人保存(即负责人保存副本)
- 数据(或部分数据)通过部署在管理者服务器上的应用程序进行处理
- 用于处理的台式电脑/笔记本电脑/移动设备(或其中一部分)由管理人提供
我们如何保证个人数据的安全?
控制者和分管理者采取必要的安全措施,包括加密和验证工具,以加强对用户个人数据的保护、完整性和可访问性。
尽管不可能完全防止入侵或未经授权的访问,但还是根据第 679/2016 号欧洲法规的规定,采取了物理、电子和程序保障措施来保护用户的个人数据。
这些措施包括
- 严格限制对数据当事人个人数据的访问,仅限于数据当事人告知的唯一目的;
- 仅以加密形式传输所收集的数据;
- 仅以匿名或加密形式存储高度机密信息(如信用卡信息);
- 采用保护系统,防止未经授权的访问;
- 对 IT 系统的访问进行长期监控,以发现并阻止对个人数据的不当使用。
我们会将个人数据保存多长时间?
个人数据的保留期限仅限于实现收集目的或任何其他相关合法目的(如与合法权益相关)所需的时间。
对于不再需要的个人数据,或其法律依据已使保存这些数据的先决条件不复存在的个人数据,将进行不可逆转的匿名化处理或永久删除。即使在这种情况下,个人数据的保存时间也将以实现收集目的所需的时间为限。
我们向谁传递收集到的数据?
数据控制员明确指定的技术人员可根据本通知中规定的目的,在向用户提供相关服务时收集更多信息。
为此,根据《个人数据保护条例》第 28 条和第 29 条的规定,获得个人数据处理授权的人员必须得到数据控制员的特别授权,因此数据控制员和次级数据处理员也必须获得授权。
控制者可将所收集的个人资料告知的人员名单可在控制者总部查询,也可通过下一点提供的联系方式索取。
不会以任何方式传播数据。
所提供的数据将在数据控制者的控制下,由经授权和适当指示的人员处理,以及通过与 Miccolis S.p.A.签订具体合同(第 679/18 号法规第 28 条)的数据处理者处理,如上所述。
特别是,通过接受本应用程序的使用条款,您了解并同意,虽然 Masabi 使用位于欧盟的 AWS 服务器来提供本应用程序所提供的服务,但您的个人数据可能会被位于欧盟以外地区(目前在英国)的 Masabi 员工访问和获取。因此,通过下载和使用应用程序,您明确同意您的个人数据被欧盟以外地区的 Masabi 员工访问。
这些数据也可能被传送给第三方(运输监管机构、公共机构、警察部队、司法机构等),但目的仅限于履行法律或监管义务或欧盟立法。
数据主体有哪些权利?
根据现行法律,数据主体作为已识别或可识别的自然人,有权
- 获取有关控制者所进行的处理操作的信息;
- 以结构化、可读和常用的格式,获取在咨询 App 后提供的个人资料副本;
- 修改不准确或不完整的数据;
- 在没有相关法律前提条件的情况下,要求删除所持有的数据;
- 如果处理以同意为基础,可撤销同意;
- 反对任何以直接营销为目的的处理(包括个人资料分析);
- 限制在投诉调查阶段处理个人数据的方式。
如果数据当事人行使上述任何一项权利,数据控制员将认真评估这些权利的利弊,如有必要,将在一个月内给予答复。
如果撤回同意或行使取消权,则可在提出申请之前已开展的营销活动框架内联系数据当事人。
如果数据当事人认为处理过程违反了《欧洲数据保护条例》的规定,他/她可以根据《欧洲数据保护条例》第 77 条向监督机构投诉,或在规定的情况下直接向司法机构投诉(第 79 条)。
