根据 (欧盟) 2016/679 号条例 (GDPR) 第 13 条编写的文件
最后更新: 18 一月 2026
根据 (EU) 2016/679 条例(以下简称“GDPR”)第 12 条规定的透明度原则,特此告知:数据控制者为 McFrancis,这是一家根据意大利法律设立的法人实体,注册地址位于 Via Sandro Botticelli 58, Torino,税号/增值税号为 12272120010。任何关于数据保护的请求均可通过正式方式发送至 PEC 邮箱 steven.di.francesca@pec.it 或专用电子邮箱 steven@mcfrancis.com。
个人数据的处理遵循合法、公正和透明的原则(GDPR 第 5 条),并基于以下法律依据(GDPR 第 6 条):
数据控制者将在数据最小化原则(GDPR 第 5.1.c 条)的范围内获取并处理以下信息:
处理过程将通过适当的计算机和远程信息处理工具进行,以确保安全(GDPR 第 32 条)和机密性。数据的保存期限仅限于实现上述目的所必需的时间(存储限制原则),具体如下:
| 类别 | 目的 | 法律依据 | 期限 |
|---|---|---|---|
| 联系方式 | 请求管理/合同前阶段 | GDPR 第 6.1.b 条 | 自最后一次互动起最长 24 个月 |
| 合同数据 | 履行关系及法律义务 | GDPR 第 6.1.b/6.1.c 条 | 10 年(时效/税务) |
| 访问日志 | 安全、反欺诈 | GDPR 第 6.1.f 条 | 12 个月(除非另有规定) |
| 营销 | 商业通讯 | GDPR 第 6.1.a 条 | 24 个月(同意更新) |
数据将不会被公开传播。如有必要,数据可能会被披露给根据《通用数据保护条例》(GDPR) 第28条指定的第三方数据处理者(例如 IT 服务提供商、法律和税务顾问),或在履行合法职责时披露给公共机构。
数据主体可随时向数据控制者提出正式申请,行使 GDPR 第 15-22 条规定的权利(访问权、更正权、删除权/被遗忘权、限制处理权、数据可携带权、反对权)。如果数据主体认为相关处理违反了现行法规,有权向个人数据保护监管机构提出投诉(GDPR 第 77 条)。
出于合同目的提供数据是强制性的;若未能提供,将导致无法开展居间服务关系。出于营销目的提供数据是可选的,拒绝同意不会影响主要服务的享用。
个人数据存储在位于欧盟境内的服务器上。如果出于技术和运营需要,必须使用位于欧洲经济区(EEA)以外的实体,则转移将根据 GDPR 第五章的规定进行,并预先签署标准合同条款(SCC)或核实欧盟委员会的充分性认定。
所有者保留随时修改本隐私政策的权利,并将在本页面上向用户发布通知。因此,请定期查阅本页面,并以页面底部注明的最后修改日期为准。
数据处理遵循多层安全模型。通过公共接口 (SAMI) 收集的个人数据仅通过加密通道传输至管理系统 (Janus II)。该流程包括:
如果个人数据并非直接从数据主体处获取,控制者应在合理期限内(最迟不超过一个月,或在首次取得联系时),向数据主体告知以下信息:数据来源、所处理的数据类别、处理目的与法律依据、接收方以及 GDPR 赋予的权利。
数据控制者根据 GDPR 第 33-34 条采取事故管理程序。如果发生个人数据泄露,且该泄露可能对自然人的权利和自由造成风险,我们将在 72 小时内通知监管机构;如果风险较高,则会通知相关数据主体。该流程包括:遏制、取证分析、影响评估、纠正措施以及在事故登记簿中记录该事件。
关于个人数据保护的相关事宜,相关人员可通过电子邮箱 steven@mcfrancis.com 或 PEC 认证电子邮箱 steven.di.francesca@pec.it 联系数据控制者。若已任命数据保护官 (DPO),其联系方式将公布在本页面。此外,我们还设有专门渠道用于报告安全漏洞或安全事件。