隱私政策
你的隱私很重要。CBPT研究中心尊重您的隱私並致力於保護您的個人資訊。我們希望您瞭解我們關於收集資訊以及如何使用這些資訊的政策(或隱私政策),讓您對如何收集和使用您的資訊或資料進行選擇。透過訪問和使用我們的網站(cbpt.org)以及以其他方式向CBPT研究中心提供您的資訊,您同意本隱私政策中的條款。本隱私政策將定期更新,因此請務必不時地重新閱讀它。如果您不同意本隱私政策的條款,請不要使用本網站或向我們提供任何資訊或採取本隱私政策中所述的行動。
授權的使用者。本網站不針對18歲以下的人,也不打算讓他們訪問和使用。我們不會有意收集或使用我們認為未滿18歲的使用者的個人資訊。
資料控制者和處理的目的。CBPT研究中心是您個人資訊的資料控制者。CBPT研究中心收集和處理您的資訊和資料的目的包括(但不限於)。
-維護您的CBPT會員關係併為您提供CBPT會員的好處
-透過電子郵件、郵件和電話與您聯絡
-讓您瞭解CBPT的相關活動
-邀請您參加CBPT研究中心組織的活動
- 為您傳送新聞簡報
我們只有在有法律依據的情況下才會收集和處理您的個人資料。處理的法律依據是遵守您建立的會員關係,以及您透過提供本隱私政策中所述的資訊建立的同意。
處理的資料型別、處理的目的和性質、法律依據和拒絕的後果
網站導航
用於操作本網站的計算機系統和軟體程式在其正常執行過程中會獲得一些個人資料,其傳輸隱含在網際網路通訊協議的使用中。由此可見,任何理論上的拒絕提供這種資料都會使人無法諮詢該網站。
這類資料包括使用者使用的計算機和終端的IP地址或域名、所請求的資源的URI/URL(統一資源識別符號/定位器)符號地址、請求的時間、用於向伺服器提交請求的方法、獲得響應的檔案的大小、表明伺服器給出的響應狀態的數字程式碼(成功、錯誤等)以及與使用者的作業系統和計算機環境有關的其他引數。
這些資料是使用網路服務所必需的,處理這些資料的目的也是為了。
I. 獲得關於服務使用的統計資訊(訪問量最大的網頁、每個時段或每天的訪問人數、來源的地理區域等)。
二、檢查所提供服務的正確運作。
瀏覽資料在彙總後立即被刪除(除非司法機關需要查明犯罪情況)。
根據GDPR第6條第1款b)項的規定,為此目的處理您的資料的法律依據是滿足您的要求,僅憑訪問本網站就可以認為是隱含的;因此,您的同意不需要授權處理。
資料主體的資料也可能被處理,目的是傳送與中心的培訓專案(課程、活動、我們的出版物等)有關的材料;使隨後的處理合法化的法律依據是資料主體的同意,他/她可以自由給予或拒絕,但他/她可以在任何時候撤銷。
透過本網站收到的個人資料將在實現處理目的的必要時間內保留。
對於為宣傳和推廣CBPT研究中心的服務而處理的個人資料,將按照比例原則予以保留,在任何情況下,直到處理的目的已經實現或資料主體的具體同意被撤銷。
沒有應用自動決策過程,也沒有對資料主體進行分析;資料控制者僅以分析方式核實使用者所表達的興趣,以便產生有針對性的廣告活動和通訊,並滿足已同意傳送宣傳材料的主體的需求,而不使他們捲入與所要求的資訊無關的群發郵件。
對於使用與本網站相關的任何可用服務(如電子學習平臺、註冊平臺)所需的個人識別資料的處理,請參考具體的隱私政策。
Cookies和其他跟蹤系統
我們不使用cookies進行使用者分析,也不使用任何其他跟蹤方法。請參考cookie政策以瞭解更多資訊。
您的個人資料將如何被處理
根據GDPR的規定,您的個人資料將透過計算機和電信手段進行處理,用於指定的目的,並在任何情況下,根據GDPR第32條的規定,以保證安全和保密的方式進行。
您的個人資料可能被傳達給誰,以及誰可能知道這些資料
為了實現上述目的,您的個人資料將被傳達給資料控制者的僱員、外部顧問和合作者,他們將作為被授權處理個人資料的人運作,具體指定為資料處理者。
此外,為了實現上述目的,您的個人資料可能被以下第三方處理
a. 管理IT系統的服務提供商。
b. 技術支援服務的提供者。
c. 其他服務提供者。
屬於上述類別的主體在某些情況下將作為單獨的資料控制者運作,在其他情況下,作為資料控制者根據GDPR第28條特別指定的資料處理者運作。在任何情況下,將您的資料傳達給上述確定的第三方被理解為是基於控制者壓倒一切的合法利益,因為這對於實現上述目的是必要的。
你可以在任何時候透過聯絡資料控制者要求提供資料處理者的名單。
你的個人資料不會向公眾披露。
此外,控制器不打算將您的個人資料轉移到非歐洲國家。
作為資料主體,你有什麼權利
對於本通知中描述的處理操作,您可以行使本節中列出的、載於GDPR第15至21條的權利。特別是。
訪問權--GDPR第15條:有權獲得有關您的個人資料是否被處理的確認,如果是的話,有權獲得您的個人資料--包括其副本--以及除其他外,獲得以下資訊的溝通。
A. 處理的目的
b. 所處理的個人資料的類別
c. 資料已經或將要被披露給的接收者
d. 資料保留期或使用的標準
e. 資料主體的權利(糾正、刪除個人資料、限制處理和反對處理的權利
f. 提出申訴的權利
g. 如果我的個人資料不是從資料主體那裡收集的,我有權獲得關於該資料來源的資訊
h. 自動決策過程的存在,包括剖析。
糾正的權利--GDPR第16條:有權在不無故拖延的情況下獲得對有關您的不準確的個人資料的糾正和/或不完整的個人資料的整合。
刪除權(被遺忘的權利)--GDPR第17條:有權在沒有無故拖延的情況下,獲得有關您的個人資料的刪除,當。
a. 就收集或處理這些資料的目的而言,這些資料不再有必要。
b. 你已經撤銷了你的同意,並且沒有其他法律依據來處理。
c. 你已經成功地反對了對資料的處理
d. 資料已被非法處理。
e. 為了履行法律義務,必須刪除這些資料。
f. 個人資料的收集與提供GDPR第8(1)條所述的資訊社會服務有關。
刪除權不適用於為履行法律義務或為執行公共利益而進行的任務或為建立、行使或捍衛法律主張而必須進行的處理。
限制處理的權利--GDPR第18條:獲得限制處理的權利,當。
a. 資料主體對個人資料的準確性提出異議。
b. 處理過程是非法的,而且資料主體反對刪除個人資料並要求限制其使用
c. 個人資料對資料主體建立、行使或捍衛法律要求是必要的
d. 資料主體反對處理,等待核實資料控制者的合法理由是否優先於資料主體的理由。
資料可移植性的權利--GDPR第20條:有權以結構化的、常用的和機器可讀的格式接收提供給控制者的有關您的個人資料,並有權不受阻礙地將其傳送給另一個控制者,如果處理是基於同意並透過自動化手段進行的。此外,如果技術上可行,您有權要求控制器將您的個人資料直接傳送給另一個控制器。
反對權--GDPR第21條:反對處理有關您的個人資料的權利,除非有合法理由讓控制人繼續處理。
投訴的權利--向主管個人資料的機構投訴,將您的投訴轉交給Garante per la protezione dei dati personali,地址:Piazza Venezia n. 11 - 00187 Roma;電子郵件:protocollo@pec.gpdp.it,或者向您的常住地、工作地或涉嫌侵權行為發生地的監督機構投訴。
你如何行使你的權利
上述權利可以透過上述地址聯絡資料控制員來行使。根據GDPR第12條,您作為資料主體行使權利是免費的。然而,對於明顯沒有根據或過分的要求,包括由於其重複性,資料控制者可以根據處理你的要求所產生的行政費用向你收取合理的費用貢獻,或拒絕滿足你的要求。
最後,我們通知您,控制人可以要求提供進一步的必要資訊以確認資料主體的身份。
你的選擇。 是否參與我們從中獲取您的資訊的任何活動,由您自己決定。如果你選擇參與,我們收集到的關於你的任何個人資訊都將按照本隱私政策進行處理。如果我們依靠您的同意來處理個人資訊,您有權在任何時候撤回或拒絕您的同意;如果我們依靠其他法律理由,您有權根據本隱私政策提出反對。
資訊來源
由你提供的個人資訊。 除了您為各種目的自願提供的資訊外,我們不會利用我們的網站來收集您的個人身份資訊。我們從與您的互動中獲得有關您的資訊,包括您申請成為CBPT培訓的專業人員時。根據你提供給我們的資訊,我們收到的資訊可能包括你的姓名、教育資格和檔案及其他證書、帳單和/或運輸地址、電話號碼、出生日期、付款方式、電子郵件地址。如果你用支票或用信用卡或簽帳金融卡支付,我們收到的資訊將包括你的賬號。如果你選擇不提供關於你自己的任何個人資訊,你可能無法參與某些專案或活動,而且我們可能無法滿足你可能提出的要求。如果你提供個人資訊,你同意提供與你的註冊有關的真實和準確的資訊,並及時通知我們你的註冊資訊的任何變化。
您的交易安全
政策和程式。 我們遵循公認的標準,以確保你與我們分享的資訊得到安全、可靠和負責任的處理。我們維護和監測我們的物理、電子和程式系統以實現這一目標,並遵守所有適用的法律和法規。雖然我們努力確保我們的網路和系統的完整性和安全性,但我們不能保證我們的安全措施能夠防止第三方 "駭客 "非法獲取這些資訊。我們不對任何破壞您安全的行為或可能獲得個人資訊的第三方的行為負責。禁止破壞或試圖破壞安全或以其他方式干擾網站的執行。我們不對網站和您的個人資訊的安全性或完整性作出並明確否認任何明示或暗示的陳述或保證。
與他人共享資訊
會員資訊。我們透過印刷和線上會員名錄向CBPT附屬機構、公眾和我們的會員提供會員資訊。如果您不希望顯示您的會員資訊,請登入並更改您的顯示偏好或聯絡我們。
除本隱私政策所述外,我們不會向第三方披露個人資訊,但以下情況除外:(1)為完成您授權的交易而必須與您溝通,包括但不限於向資料處理者或郵件服務提供此類資訊;(2)僱員、代理人和承包商為操作或維護網站或糾正技術問題而必須這樣做。(3)當有必要向金融機構、貸款機構或其他第三方核實你的賬戶的存在或狀況時;(4)與我們的附屬機構;或(5)如果我們合併或將本組織的資產轉讓給另一個組織。
處理個人資料的資訊通知
根據(歐盟)條例2016/679第13條併為了該條例的目的,提供資訊檔案。
根據歐洲條例2016/679 GDPR第13條進行披露
透過本檔案("告知檔案"),資料控制者(定義見下文)希望告知您,當您諮詢網站cbpt.org,您的個人資料的處理目的和方法,以及根據關於個人資料處理方面的個人保護和此類資料的自由流動的條例(歐盟)2016/679("GDPR")您的權利。
本政策只涉及到透過網站cbpt.org 進行的個人資料處理。
1. 資料控制者
CBPT研究中心
註冊辦事處:Piazza Antonio Mancini,4 - 00196 Rome
運營總部:Piazza Antonio Mancini, 4- 00196 羅馬
2. 處理物件
處理的物件是。
個人身份資料,如履歷資料、稅號、身份證件、聯絡方式、簡歷、所進行的培訓證明(如需要)等。
用於會計記錄和執行付款的個人稅收和銀行資料。
3. 處理的目的和法律依據
對個人資料的收集和處理是透過以下方式進行的。
1. 用於與所提供的服務有關的和有助於服務的目的。這種必要性是使隨後的處理合法化的法律依據。為這些目的提供必要的資料是提供有關服務的必要條件。
2. 用於行政或會計目的。這種必要性是使隨後的處理合法化的法律依據。該規定對於服務關係的經濟和行政執行是必要的(如適用)。
3. 為了遵守法律義務和當局及監督機構的規定或行政慣例。這種必要性代表了使由此產生的處理合法化的法律依據。為這些目的提供必要的資料是一項法律義務。
4. 行使控制人的權利,如在法庭上的辯護權。這種必要性是使隨後的處理合法化的法律依據。為這些目的提供必要的資料是一項法律義務。
5. 為了傳送與培訓專案有關的材料(課程、活動、我們的出版物等)。由此產生的處理的合法依據是資料主體的同意,他/她可以自由給予或拒絕,但他/她可以在任何時候撤銷。
所處理的資料將根據正確性、合法性、透明度和保護參與者的保密性和權利的原則進行處理。所提供的個人資料將在整個活動期間得到處理,從活動本身的組織到核實參與情況與任何反饋,以及此後為履行所有法律義務。
4. 處理方式
個人資料的處理包括收集、記錄、組織、儲存、諮詢、處理、修改、選擇、提取、比較、使用、互連、阻斷、通訊、刪除和銷燬資料。為上述目的而進行的資料處理,既使用電子或磁性媒介的自動方法,也使用紙質的非自動方法,並遵守法律、相應的法規和內部規定的保密和安全規則。
5. 加工地點
目前,資料被處理並儲存在資料控制者的場所。它們也會在被任命進行技術、諮詢、開發、管理和行政會計活動的任何專業人員和/或公司的辦公室被處理。
6. 資料的接收者或接收者的類別
為了實現上述目的,被指定為資料處理者的自然人和法人以及被授權處理資料的自然人可以訪問資料當事人的資料,以執行分配給他們的任務。
- 資料控制者的僱員和合作者,以其授權個人和/或內部資料處理者的身份,特別是經理和負責個人管理和行政職能的人,和/或技術合作者和網路/系統管理員。
- 代表資料控制者進行外包活動的第三方公司或其他實體(舉例來說,提供專業服務的公司、顧問、提供保險服務的保險公司、會計師等),以其外部資料處理者的身份。
資料控制者可以向第三方披露參與者的資料,例如,屬於以下主體或主體類別的人:監督機構、司法機關,以及法律規定必須披露的主體,以實現上述目的。
上述主體將以其作為自主資料控制者的身份處理這些資料。
本組織將不會傳播參與者的資料。
7. 資料保留的期限
為會計和行政活動提供的資料(如果設想的)將在控制者的檔案中儲存10年,這是法律規定的《義大利民法典》第2220條,不影響任何有理由延長的延遲支付費用。
對於為宣傳和推廣CBPT研究中心的服務而處理的個人資料,應根據相稱性原則予以保留,在任何情況下,直到處理的目的得到實現或有關人員的具體同意被撤銷。
8. 向國外轉移資料
資料控制者在此宣告,它不會向第三國或國際組織轉移任何與商定活動無關的資料。
9. 自動決策過程
沒有采用自動決策程式。
10. 資料主體的權利
根據歐盟法規2016/679的第15至22條,我們通知資料主體:。
(a) 在規定的情況下,他/她有權向作為資料控制者的CBPT研究中心要求訪問、糾正或刪除他/她的個人資料,或限制對他/她的個人資料的處理,或反對其處理。
b) 他/她有權以結構化的、常用的和可讀的格式接收他/她提供給CBPT研究中心並由其處理的、基於他/她的同意或其他法律依據的個人資料,以及有權不受阻礙地將這些資料傳送給另一個資料控制者。
(c) 他/她有權不接受完全基於自動處理的決定,包括特徵分析,這些決定產生有關他/她的法律效力或以類似的重要方式影響他/她。
(d) 他有權按照該局官方網站(www.garanteprivacy.it)上公佈的程式和指示,向保護個人隱私擔保機構提出投訴。
e) 應資料主體的要求進行的任何整改或取消或限制處理--除非證明不可能或涉及不相稱的努力--應由CBPT研究中心向每個接受個人資料的人通報。如果資料主體提出要求,CBPT研究中心可以將這些接收者傳達給資料主體。
權利的行使不受任何形式的限制,而且是免費的。
11. 資料主體行使權利的程式
為行使上述2016/679號歐洲條例規定的權利,資料主體可透過掛號信提交書面請求,並附上收據通知,地址為:。
CBPT研究中心
安東尼奧-曼奇尼廣場 4- 00196 羅馬
