Edgeuno SpA个人数据保护
EdgeUno认识到向用户公布其个人数据的使用和共享方式的重要性,因此将以合法和透明的方式保护您提供的个人数据。为此,我们根据适用于个人数据保护的现行法规,向用户提供以下政策。在使用EdgeUno服务时,即表示您接受本隐私声明中描述的做法。
1. 责任方
由法定代表人或其指定人员负责执行本政策所述内容。
2. 政策
本政策采纳并规定了EDEGUNO SpA在其履行社会宗旨过程中收集、处理和/或存储的个人数据类型的适用规则,无论其是以责任方还是处理受托人的身份。《隐私与个人数据保护政策》(以下简称“隐私政策”)解释了通过EdgeUno在线网站、设备、产品和服务收集的个人数据的收集、处理和保护方式,以及涉及个人数据的相关信息。
第一条. 定义。
数据存储:在记录或数据库中保存或保管数据。授权:数据主体事先、明确且知情同意进行个人数据处理。
隐私声明:由责任方生成的口头或书面沟通,针对数据主体用于其个人数据的处理,其中告知了适用的信息处理政策的存在、访问方式以及计划对个人数据进行的处理目的。
个人数据银行或登记册。这是个人数据的组织集合,无论是否自动化,以及其创建或组织的任何形式或模式,都允许数据之间相互关联,并进行所有类型的处理。
自动化数据库。这是通过计算机程序或软件创建、处理和/或存储的个人数据的组织集合。
数据通信或传输:以任何形式向非数据主体(无论是确定的还是不确定的)披露个人数据。
个人数据。指与自然人相关的任何信息,无论是否可识别或可标识。
敏感个人数据。指涉及个人的身体或道德特征,或其私人生活或隐私的事件或情况的个人数据,例如个人习惯、种族出身、政治思想和观点、宗教信仰或信念、身心健康状况以及性生活。
数据删除或取消。存储在记录或数据库中的数据的销毁,无论采用何种程序。
处理代理独立或与其他方合作,代表数据控制者进行个人数据处理的自然人或法人。
公众可获取的来源。个人数据的记录或汇编,无论是公共还是私人,其访问权限为不受限制或仅限于申请人。
Habeas Data任何个人根据法律和其他适用法规,有权了解、更新、更正和/或取消其在公共或私人数据库中收集和/或处理的个人信息和数据。
数据修改。存储在记录或数据库中的数据内容的任何更改。
数据处理原则。这是关于个人数据处理的法律和/或判例法规定的基本规则,这些规则确定了解决隐私权、habeas data和个人数据保护与知情权之间潜在冲突的行动和标准。
登记机构或数据库的负责人。是负责处理个人数据相关决策的自然人、私法实体或相应的公共机构。
个人数据的权利人。指涉及个人数据的自然人。
数据处理。是任何操作、复杂的操作或技术程序,无论是否自动化,允许收集、存储、记录、组织、制定、选择、提取、比对、互连、分离、传输、转让、发送或取消个人数据,或以任何其他形式使用这些数据的。
用户。是对使用个人信息感兴趣的自然人或法人。
第二条。目的。
根据本政策,制定并规定了适用于处理由EDEGUNO SpA在履行其社会宗旨过程中收集、处理和/或存储的个人数据(无论是以控制者还是处理受托人的身份)。
本规范的规则是根据智利国会颁布的关于私人生活数据保护法第19628号法律,以及修改《私人生活保护法》的第19812号法律,并符合通过宪法规定个人数据保护基本权利的第21096号法律的要求而制定的,从而在EDEGUNO SpA中按比例规范这些权利,并防止其受到侵犯。
第三条适用范围。
本规范的规定适用于在智利境内处理的个人数据,或当控制者和/或受托方位于智利境外时,根据国际条约、合同关系等情况。本关于个人信息安全规范包含的原则和规定适用于EDGEUNO SpA保管的任何个人数据库,无论其是作为控制者还是作为处理受托方。
第四条接收方
本标准适用并约束以下人员:
- 法定代表人。
- EDEGUNO SpA的内部员工,无论是否为管理人员,负责保管和处理个人数据数据库的人员。
- 为EDEGUNO SpA提供服务的承包商以及自然人或法人,无论采用何种合同模式,只要涉及任何个人数据处理。此规定必须纳入所有合同中。
- 其他存在公司章程、合同等法律关系的人员。
- 作为个人数据用户地位的公共和私人实体。
- 法律规定的其他人员。
第五条。个人数据处理适用原则。
EDGEUNO SpA的个人数据保护须遵守以下基本原则或规则,这些原则确定了与个人数据处理相关的内部流程;这些原则应被以协调、全面和系统的方式解释,以解决本领域的冲突;适用于本政策的原则包括国际规范、智利法律以及发展与个人数据相关权利的智利判例法库中的规定,此外还包括以下:
5.1. 数据处理的合法性原则:EDEGUNO SpA 执行的处理活动是一种受监管的活动,必须遵守关于个人隐私保护的法律 19628 以及其他开发、补充或修改该法的规定;
5.2. 目的性原则:处理必须符合宪法和法律规定的合法目的,并且该目的必须告知数据主体;
5.3. 自愿原则:处理只能在获得数据主体事先、明确和知情同意的情况下进行。个人数据未经事先授权,或没有法律或司法命令免除同意的情况下,不得获取或披露;
5.4. 真实性或质量原则:EDEGUNO SpA 处理的数据必须是真实的、完整的、准确的、最新的、可验证和易于理解的。禁止处理部分数据、不完整数据、碎片化数据或可能引起误导的数据;
5.5. 透明度原则:在处理过程中,必须保障数据主体有权随时无限制地从处理者或受托人处获取有关其数据的存在信息;
5.6. 受限访问和流通原则:处理必须遵守源自个人数据性质的限制。个人数据,除非是公开信息,否则不得在互联网或其他大规模传播或通信媒体上可用,除非访问可以通过技术手段控制,仅向数据主体或授权第三方提供受限的知情权。
5.7. 安全原则:本法所指处理者或受托人处理的信息,必须采用必要的技术、人为和行政措施来确保记录的安全,防止其被篡改、丢失、查询、使用或未经授权或欺诈性访问;
5.8. 保密原则:所有参与个人数据处理且非公众性质的人员,有义务保证信息的保密性,即使在与任何涉及处理工作关系结束后也是如此,只能在符合本法授权活动和条款的情况下提供或传输个人数据。
5.9. 信息告知义务:EDGEUNO SpA将向个人数据主体、处理者和受托人告知组织采用的数据保护制度,以及规范这些数据处理的目的和其他原则。此外,还将告知其保管的个人性质数据库的存在,以及数据主体行使habeas data权利的权利,并进行法律要求的登记。
5.10. 敏感数据特殊保护:EDGEUNO SpA仅在对其社会目的的实现有必要且适当的情况下,才会收集敏感个人数据。在这种情况下,必须获得数据主体明确授权,或核实其处理行为源于合同和/或交易关系框架内,或来源于法律授权。从员工招聘过程中获取的敏感个人信息将通过高级安全措施进行保护。
第六条。数据主体权利。
存储在EDGEUNO SpA信息系统中的个人性质数据库的数据主体,拥有本节所述权利,以履行宪法和法律规定的基本保障。
6.1.了解、更新和更正其个人数据,以应对处理责任人或处理受托方。除了其他情况外,本权利可用于处理部分、不准确、不完整、分散、具有误导性的数据,或明确禁止处理或未获得授权处理的数据;此权利包括数据主体更新、更正、删除其个人数据的权力,前提是这些数据发生了变化。
6.2要求处理责任人提供已授予的授权证明,除非法律明确规定该授权不是处理的必要条件。
在特殊情况下,无需该项授权的情况如下:
6.2.1.当根据其法定职能,由公共或行政实体要求时,或根据法院命令要求时。
6.2.2.涉及公共性质的数据。
6.2.3.在医疗或卫生紧急情况下。
6.2.4.当信息处理是法律为历史、统计或科学目的所授权时。
6.2.5.涉及与个人民事登记相关的个人数据。在这种情况下,虽然不需要获得数据主体的授权,但其他关于个人数据保护的法律原则和规定仍然适用。
6.3.在事先要求的情况下,由处理责任人或处理受托方告知其对您个人数据的用途;
6.4.向有权机构提出关于违反适用法律规定和修改、增加或补充的其他规范的申诉;个人数据主体有权向有权实体提交投诉和索赔,以及采取相关的行动以保护其数据。在此之前,必须已行使了其针对EDGEUNO SpA的权利。
6.5.当处理过程中未遵守宪法和法律的原则、权利和保障时,撤销授权和/或要求删除数据。只有当有权机构确定在处理过程中,控制者(Responsable)或受托人(Encargado)的行为违反了法律和宪法时,才会进行撤销和/或删除;
6.6.免费获取其作为处理对象的人身数据。此权利包括数据主体获得有关其自身个人数据的全部信息,无论是部分还是完整的;关于所应用的处理、处理目的、包含其个人数据的数据库的位置,以及有关这些数据是否经过授权的通信和/或转让的信息。
第七条。接收方的义务。
当EDGEUNO SpA或本规范的任何接收方承担对其保管的个人数据处理责任时,必须履行以下义务,但这不影响法律和其他规定规定的其他条款:
a)确保数据主体随时能够充分有效地行使Hábeas Data权。
b)根据本规范规定的条件,要求并保存由数据主体授予的相关授权副本。
c)向数据主体充分告知收集的目的以及根据所授予的授权赋予其的权利。
d)在必要的安全条件下保存信息,以防止其被篡改、丢失、查询、使用或未经授权或欺诈性访问。
e)确保提供给处理受托方的信息是真实、完整、准确、最新、可验证和可理解的。
f)更新信息,及时向处理受托方传达所有关于先前提供给它的数据的最新情况,并采取其他必要的措施确保所提供的这些信息保持最新。
g)纠正不正确的信息,并将相关事宜通知处理者。
h)根据情况,仅向处理者提供根据法律规定事先授权处理的数据。
i)要求处理者始终尊重数据主体的信息安全和隐私条件。
j)处理根据本规范和法律规定的咨询和投诉。
k)制定内部政策和程序手册,以确保充分遵守法律,特别是处理咨询和投诉。EDGEUNO SpA通过采纳本规范履行了此义务。
l)通知处理者,一旦提交了投诉且相应的流程尚未结束,某项信息处于数据主体争议状态。
m)根据数据主体的要求告知其数据的用途。
n)当发生安全代码违规和数据主体信息管理风险时,通知数据保护机构。
o)遵守主管当局发布的指示和要求。
第八条。数据库的处理描述和目的。
a)向客户、供应商和公司员工、法定代表、经理以及一般代表这些人员,完整且全面地告知EDGEUNO SpA的本处理政策和隐私通知,以遵守法律并保障各方权利;b)在相应的合同有效期内,保存数据库中报告的信息并进行适当更新;c)通知信息权利人,关于将数据库信息传输和传递给获得适当授权的第三方,并遵守法律或主管当局规定的法律保护标准;d)通过电子邮件或实体介质发送:
- 服务更新。
- 公司相关的资讯或公告。
- 内部或第三方活动的邀请函。
- 发送公司希望赠送的礼品。
- 一般信件和通讯。
- 报价,合同,RFP ́s,RFI ́s
第九条。投诉程序。
如果数据主体或其继承人认为数据库中的信息需要进行更正、更新或删除,或者当他们发现任何包含在法律或宪法中的义务存在疑似违规时,他们可以向EDGEUNO SpA提出投诉,该投诉将根据以下规则处理:
9.1.投诉必须通过提交给EDGEUNO SpA的申请书提出,至少包含以下信息:
- 处理责任供应商或处理负责人名称
- 申请人姓名
- 申请人识别号码
- 申请依据的事实
- 申请目的
- 信件寄送地址
- 提供您希望主张的文件
9.2.如果投诉不完整,将要求相关方在收到投诉后的五个(5)日内补正缺陷。自要求日期起经过两个(2)个月,如果申请人未提交所需信息,则视为其放弃了该投诉。如果接收投诉方无权解决,将在最长两个(2)个工作日内转交给相应方,并告知相关方的状况。
9.3.一旦收到完整的投诉,数据库将包含“正在处理的投诉”及其原因的字样,期限不超过两个(2)个工作日。该字样必须保留直到投诉决定为止。3. 处理投诉的最长时间为自接收之日起计算的十五(15)个工作日。如果无法在该期限内处理投诉,将告知相关方延误的原因以及处理投诉的日期,此日期在任何情况下都不得超过第一个期限到期后的八(8)个工作日。
9.4.EDGEUNO SpA 在其作为数据处理代理的身份下,将向个人数据主体或相关方通报该情况,并将请求传达给个人数据的责任人,以便其对提出的查询或投诉作出回应。此类通知的副本将发送给数据主体或相关方,使其了解个人数据责任人的身份以及相应的主要义务保证人。
9.5.EDGEUNO SpA 将记录和存储数据主体或相关方行使任何权利所提出的请求,以及对此类请求的回应。这些信息将根据组织适用的通信规范进行处理。如需诉诸具有法律行动的适当实体(针对数据主体或相关方),必须首先完成此处描述的查询和/或投诉程序。
第十条。供应商和客户个人数据库中央登记册。
10.1. 客户个人数据处理。
作为商业关系结果收集的客户个人数据,将按照客户授权的目的和用途进行处理。公司内部相应的部门将在EDGEUNO SpA的营销、广告和市场推广需求框架内确定这些个人数据的处理方式,并适用本规定。
10.2. 供应商个人数据处理。
EDGEUNO SpA只会向其供应商索取为选择、评估和执行合同所必需、相关且不过度的数据。当根据其法律性质要求EDGEUNO SpA披露供应商(自然人)的数据时,将采取符合本规范规定的措施,以防止第三方知晓所披露信息的目的。
EDGEUNO SpA将从其供应商处收集员工的个人数据,这些数据必须是必要的、相关的且不过度的,并且需要出于安全原因进行分析和评估,需根据与供应商签订的服务特性来确定。EDGEUNO SpA收集的来自供应商员工的个人数据,唯一目的是核实这些员工的适任性和能力;因此,一旦确认了这一要求,EDGEUNO SpA可以将其信息退还给供应商,除非有必要保留这些数据。
第十一条。EDGEUNO SpA 信息安全政策
EDGEUNO SpA的安全指南得到了EDGEUNO SpA信息安全政策的支持,该政策基于现有最佳实践和安全标准构建,并遵守现行法规。所有在EDGEUNO SpA内部从事任何工作或活动的直接或间接职员都必须严格遵守这些政策。
第十二条。个人数据保护合规责任。
EDGEUNO SpA内部个人数据的妥善处理责任在于所有员工。因此,每个处理涉及个人数据业务流程的部门都必须采纳本规范的应用和遵守规则与程序,因为他们是包含在EDGEUNO SpA信息系统中的个人信息的保管人。
如果对个人数据的法律处理有疑问,应咨询法务部门以获取相应的指导方针。
法定代表人或其指定人员负责接收和处理与个人数据相关的各类请求、投诉、索赔和咨询,具体依照第八条规定。客户服务部门将根据法律和本政策处理个人数据方面的查询和索赔。
本部门在与个人数据相关的部分职能包括:
a)接收个人数据主体提出的请求,处理和回复根据法律或本政策有依据的请求,例如:更新个人数据的请求;了解个人数据的请求;删除个人数据的请求,关于其个人数据使用情况的信息请求,更新个人数据的请求,证明已授予授权的请求(如果该授权符合法律规定)。
b)对那些不符合法律规定的个人数据主体提出的请求进行回复。联系方式如下:
- 实体地址:Antonio Varas 303,Oficina 402,Comuna de Providencia,Región Metropolitana,Chile。
- 电子邮箱:legal@edgeuno.com
- 电话: +56-2-321-009-99
- 联系人职位:法务部
第十三条。数据库有效期。
数据的处理有效期应与合同关系规定的期限相同。EDGEUNO SpA将根据情况对其进行销毁或退还,或者根据法律规定予以保留,并采取技术措施防止不当处理。
第十四条。安全措施。
在本规范监管的个人数据处理中,EDGEUNO SpA将采取物理、逻辑和行政安全措施,这些措施根据所处理的个人数据的关键性可能产生的风险被分为高、中和低三个级别。作为个人数据安全的原则发展,EDGEUNO SpA将制定关于这些措施的一般指导方针,所有接收本规范者必须强制遵守。
第十五条。处罚。
适用于本规范接收者的处罚制度由《19628号私人生活数据保护法》及/或补充、修改或废除该法的后续规定所规定,它体现了因不当处理个人数据而承担的风险。
任何与个人数据处理相关的调查程序,如果由任何当局发起,必须立即通知,以便采取措施保护实体行为并避免适用智利法律规定的处罚。
由于EDGEUNO SpA作为个人数据处理的控制者和/或受托方所承担的风险,其接收方不遵守本规定将导致适用法规规定的处罚和/或措施。
第十六条。修改。
EDGEUNO SpA保留修改这些信息处理政策全部或部分内容的权利。如果关于EDGEUNO SpA识别和个人数据处理目的方面发生实质性变化,而这些变化可能会影响授权内容,EDGEUNO SpA最迟在实施新政策时将向数据主体传达这些变更。
第十七条。附加信息。
为行使上述权利,个人数据主体可发送其请求至电子邮件地址legal@edgeuno.com并附上允许其确认身份的文件。提交书面申请后,将进行必要的流程以确保根据本政策第九条尽快完成请求。
为确保数据安全,公司可能会要求提供信息以确定请求人是否是个人数据的权利主体。EdgeUno也可能就应用程序提出问题,以确保流程符合数据主体的请求目的。如需了解更多信息,请联系所提供的相同联系电子邮件。