关于处理供应商个人数据的信息
尊敬的先生/女士:
为了准备和执行您作为合同一方、作为供应商代表或作为服务提供商参与的供应合同,我们需要处理与您有关的信息,即您的个人数据。根据欧洲数据保护法规(欧洲法规679/2016)的规定,我们向您提供以下信息。
- 数据控制方和数据保护官
数据控制方,即负责决定个人数据的目的、方法和安全性的实体是Fratelli Pisa S.r.l.公司,注册地为米兰,邮政编码20121,地址为via Montenapoleone n. 9, corner via P. Verri,电话0276021998,认证电子邮件f.llipisa@legalmail.it,电子邮件compliance@pisaorologeria.com。
数据保护官(DPO)可通过数据控制方的联系方式或电子邮件地址dpo@pisaorologeria.com进行联系。
- 目的和法律依据
您向我们提供的个人数据以及在供应合同涵盖的服务过程中收集的个人数据将根据以下法律依据进行处理:
目的
(我们为什么处理您的数据) | 法律依据
(我们基于哪些法律规定来处理您的数据) | 拒绝同意处理的后果
(如果您拒绝提供个人数据和/或授权处理会有什么后果) |
执行您作为合同一方、代表作为一方法律实体或作为服务提供商参与的供应合同。 | 根据GDPR第6(1)(b)条款,处理是为了履行数据主体参与的合同或根据数据主体的请求采取的预合同措施是必要的。 | 不需要同意,但是如果您拒绝提供个人数据,合同将无法执行。 |
履行与上述合同相关的会计和税务法律义务。 | 根据GDPR第6(1)(c)条款,处理是为了遵守数据控制方所受的法律义务是必要的。 | 不需要同意,但是如果您拒绝提供个人数据,合同将无法执行。 |
编制、形成和维护公司供应商名单。 | 根据GDPR第6(1)(f)条款,公司在编制和维护供应商名单方面有合法权益,包括选择活动。 | 不需要同意。您可以随时提出反对意见。在提出反对意见之前进行的处理仍然有效。 |
- 已处理数据的接收者和类别
您提供的个人数据或在服务提供过程中获得的数据将仅由经过授权的人员或特定指定的数据处理人员进行处理。
除了法律要求必须披露的实体外,您的数据可能仅披露给以下方面:
目的 | 数据类别 | 接收者 |
履行会计、行政和财政义务。 履行法律和监管义务。 | 合同代表或联系人的识别码。 | 从事会计/税务数据处理的专业人员和/或公司、审计公司、监管机构。 |
- 跨境传输
您的个人数据将不会转移到欧洲联盟以外的地区。
- 个人数据保留期限和使用标准
已处理的个人数据将被收集在文件中,文件的保留期将与以下所总结的处理目的保持一致。
文件 | 保留期限 |
合同文件 | 合同协议终止后保留十年,除非存在合法的中止理由。 |
行政、会计、税务文件 | 合同协议终止后保留十年,除非存在合法的中止理由。 |
- 数据主体的权利
数据主体有权在规定情况下,从数据控制方那里获取其个人数据的访问权,以及对其进行更正、删除或限制处理,或者反对处理(条例第15条及以下各条)。请将适当的请求提交给上文所示的数据控制方联系方式。
- 提起投诉的权利
如果数据主体认为通过招聘和甄选活动处理与其有关的个人数据违反了条例的规定,他们有权根据条例第77条的规定向监管机构提出投诉,或者采取法律行动(条例第79条)。
- 合作
保护与您有关的数据并遵守法规中规定的原则,尤其是透明度原则,是我们最重视的价值观,如果您能帮助我们指出本文件的任何误解,或者通过上述数据控制方的联系方式提出改进建议,我们将不胜感激。