隐私政策

版本 04.2022

序言

MARES SpA 是位于意大利拉帕洛的领先潜水和水上运动设备制造商,我们很荣幸地向您介绍通过我们的姊妹公司 SSI International GmbH 开发和提供的 MARES App(以下简称 "App"),SSI International GmbH 是位于德国 Wendelstein 的全球最大的以培训中心为基础的教育组织,两家公司都是位于奥地利 Schwechat 的 HEAD Sportartikel 集团的一部分。

当然,这种合作尊重适用的隐私法规,包括使用共享资源,在用户管理、潜水日志和设备数据方面发挥协同作用。

以下第1至第7部分概括解释了在您使用App时如何收集和使用您的个人数据("隐私声明")。第8节中的附录("加州规定")提供了符合《加州消费者隐私法》("CCPA")的补充规定,仅适用于加州居民。加州条款是对本隐私政策的补充,但如果隐私声明与加州条款之间存在任何冲突,则以加州条款为准,但仅适用于加州居民。

隐私声明
1.一般规定

1.0 控制器

Mares S.p.A, - Salita Bonsen 4 - 16035, Rapallo (GE), Italy - Email: privacy@mares.com ("Mares")

SSI International GmbH - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Germany - Email: info@diveSSI.com - Tel: + 49-9129-909938-0 ("SSI"、"我们 "或 "我们")

根据《欧盟数据保护条例》第 4 (7) 条的规定,在处理您在 App 中的个人数据时,您的个人数据由在应用程序中处理您的个人数据时,Mares 和 SSI 根据 GDPR 第 4 (7) 条签订了联合控制人协议。Mares 和 SSI 根据 GDPR 第 26 条签订了联合控制人协议。26 GDPR。因此,SSI 有责任履行与行使您作为数据主体的权利相关的义务,并向您提供有关 App 处理活动的必要信息。

您可以联系 privacy@diveSSI.com,索取一份说明本协议实质内容的文件副本。

1.1.什么是个人数据?

"个人数据 "指与作为已识别或可识别自然人的你("你 "或 "数据主体")有关的任何信息。可识别的自然人是指可以直接或间接识别的人,尤其是通过姓名、身份证号码、位置数据或在线标识符等标识符进行识别的人。因此,姓名、地址、电话号码、电子邮件地址、用户 ID、信用卡号、社交媒体账户 ID、用户名、IP 地址、GPS 数据等均被视为个人数据。

1.2.我们收集个人资料的一般目的是什么,您是否有义务提供您的个人资料?

我们收集应用程序用户的特定个人数据用于以下目的。

请注意,您没有法律义务向我们提供您的个人数据。但是,否则我们将无法向您提供应用程序中的服务。

2.处理注册用户的个人数据以主动使用应用程序

2.0 注册程序

我们处理您的个人数据是为了在 MySSI 系统中为您创建一个用户账户,以便您可以使用应用程序的功能。该账户通过您从我们这里收到的自动生成的电子邮件激活。您的以下个人数据将在注册过程中进行处理。

  • 姓名
  • 街道,邮政信箱
  • 邮编、城市
  • 州、国家
  • 电子邮件地址
  • 电话号码(可选)
  • 出生日期
  • 敬语、性别
  • 个人照片
  • 语言
  • 账户密码
  • SSI 培训中心附属机构
  • 当前地理数据
  • SSI 主数据

这样做的法律依据是合同的履行(《个人数据保护法》第 6 (1) (b) 条)。

2.1.用于 MySSI 服务

您可以在未来使用MySSI应用程序的所有功能,但这些功能不在应用程序内提供。因此,閣下必須在 MySSI App 上註冊帳戶。随后,SSI 将作为独立控制方处理阁下的个人数据,以便向阁下提供 MySSI App 隐私政策中所述的其他服务,阁下可访问此处 - http://my.divessi.com/myssi_privacy。

2.2.使用 GPS 数据传输的 "潜水日志 "功能

为了确定可用的潜水点并为您记录潜水情况,我们会在使用 DiveLog 时进行处理:

  • 您的 GPS 或位置数据,只要您在智能手机和/或平板电脑上激活了位置传输功能。

所述处理活动的法律依据是合同的履行(《欧洲个人信息权公约》第 6 (1) (b) 条)。

通过激活潜水伙伴个人档案的共享功能,潜水地点的地理位置、最大深度和时间、共享数据的潜水员的姓名以及记录的潜水数据都可以通过个人移动设备之间的二维码扫描与潜水伙伴共享。

所述处理是履行合同所必需的(《个人数据保护公约》第 6 (1) (b) 条)。

2.3.使用 "设备 "功能

您可以向应用程序上传以下信息:

a) 个人装备及相关数据,如品牌、型号、描述、序列号、购买日期、经销商/商店等、

b) 某些与设备有关的文件,如服务和维修证明、保修证书、采购发票副本等、

我们处理 a) - b) 项中规定的数据是为了向您提供 "设备 "功能中的服务。该处理活动的法律依据是合同的履行(《欧洲个人信息权公约》第 6 (1) (b) 条)。

2.4.SSI 或第三方有针对性的营销宣传和产品改进

SSI 會收集閣下的郵編、城市、州、國家、出生日期、SSI 訓練中心隸屬關係、當前地理數據以及上文第 2.3.a) 和 b) 節所述的資料,以識別閣下的興趣,從而透過電子報或應用程式或閣下的個人儀表板向閣下提供與訓練、產品和服務相關的定制廣告資料。例如,这包括潜水保险、潜水员会员资格、当地培训计划和活动等广告。此处理活动的法律依据是您的同意(GDPR 第 6 (1) (a) 条)。

此外,SSI 收集本段所述数据是为了改进应用程序及其产品和服务。该处理活动的法律依据是您的同意(如果提供)(《欧洲个人信息权公约》第 6(1)(a)条)。

SSI 會與 Mares 分享閣下的郵編、城市、州、國家、出生日期、SSI 訓練中心隸屬關係、當前地理數據以及上文第 2.3.a) 和 b) 節所述的數據,以便 Mares 透過通訊、應用程式或閣下的個人儀表板向閣下發送與訓練、產品和服務相關的個性化廣告資料。例如,这包括潜水保险、潜水员会员资格、当地培训计划和活动等广告。此处理活动的法律依据是您的同意(GDPR 第 6 (1) (a) 条)。

2.5.个人隐私设置、向其他应用程序用户披露和处理匿名数据

应用程序的注册用户可在个人资料设置中选择大部分信息的保密级别,方法是定义可见性设置,如 "Everyone"(对所有人可见)、"Buddies"(对已接受的好友可见)或 "Private"(仅对用户可见)。MySSI 系统对新用户的默认设置始终是 "私人",因此新用户必须主动允许更高的可见度。当个人资料设置为 "隐私 "时,只处理有关各自使用情况的匿名数据,以便确定趋势、使用模式、使用频率和区域活动。

2.6.不处理未满 18 岁者的个人数据

SSI 不会处理下载应用程序的 18 岁以下个人的个人数据。

SSI 公司在这方面的行为符合 2000 年出台的《儿童在线隐私保护法》(COPPA)。SSI 公司遵守并适用该互联网儿童隐私保护法。有关 COPPA 的更多信息,请访问:http://www.coppa.org。

3.您个人数据的传输

SSI 会将你的个人数据传输给以下接收方:

  • 信息技术服务提供商和/或数据托管服务提供商;
  • 同时支持我们提供服务的软件解决方案服务提供商(包括营销工具提供商、营销机构、通信服务提供商和呼叫中心);
  • HEAD 集团旗下的公司;

Mares SpA (Salita Bonsen 4, 16035, Rapallo (GE), Italy)

  • 履行我们向您提供服务的义务的第三方(例如,运送您的证书的包裹服务提供商、支付服务提供商和进行支付处理的银行);
  • 其他第三方(如审计师、保险公司、法律代表等);
  • 在法律要求的情况下,向官员和其他公共机构(如税务机关等)提供信息。
4.将您的个人数据传输给欧盟/欧洲经济区以外的第三方

SSI 會將閣下的個人資料傳輸至歐盟/歐洲經濟區以外的公司和其他合約合作夥伴,以提供我們的服務、維護我們的 IT 系統和軟件等。如果您的个人数据被传输到欧盟/欧洲经济区以外,我们将根据欧盟委员会的确认,将其转发到具有适当保护水平的国家,或者在我们和欧盟/欧洲经济区以外接收数据的法人之间签订一份包含最新版欧盟委员会标准合同条款的传输协议,以保证足够的安全性:https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=de(用于控制者向处理者的传输)和 https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32001D0497&from=DE(用于控制者向控制者的传输)。在其他情况下,数据传输可能基于 GDPR 第 49 (1) 1 条。49 (1) 1 GDPR。您可以发送电子邮件至 privacy@divessi.com,以获得适当保证的副本。

5.数据安全

我们采取适当的技术和组织安全措施,保护您的个人数据免遭无意或未经授权的删除或修改,以及免遭丢失、盗窃和未经授权的查看、转发、复制、使用、更改或访问。我们和我们的员工也必须对数据保密。同样,为履行其专业职责而必须接触您的个人数据的业绩代理和授权代理也有遵守数据保密和机密的义务。

6.数据保留期

除非上文另有規定,否則只要閣下的「App」賬戶仍處於活躍狀態,我們就會保存閣下的資料,並在閣下與我們的合同關係存續期間保存閣下的資料。法律可能要求 SSI 在特定期限内保留某些信息。在其他情況下,SSI 可能會在與閣下的任何關係結束後保留資料一段適當的時間,以保護自身免受法律索賠或管理其業務。

如果注册用户在注册后 12 个月内未激活 App 账户且未获得认证,则账户和用户数据将从 MySSI 系统中自动删除。

7.您的权利

对于 SSI 和 Mares 处理的个人数据,您享有以下数据主体权利:

  • 您有权访问您的个人信息并获得 SSI 和 Mares 所处理的个人数据的副本(GDPR 第 15 条);
  • 如果 SSI 和 Mares 处理的您的数据不正确或不再有效,您有权根据《欧盟数据保护法》第 16 条进行更正。16 GDPR;
  • 您有权要求删除您的数据("被遗忘权"),《欧洲个人信息权公约》(GDPR)第 17 条。17 GDPR);
  • 您有权以结构化、常用和机器可读的格式接收您的个人数据,您有权要求 SSI 和 Mares 将您的数据传输给另一控制方。GDPR 第 20 条;
  • 在满足前提条件的情况下,您有权要求 SSI 和 Mares 限制处理您的个人信息。GDPR 第 18 条;
  • 您有权不接受完全基于自动处理(包括特征分析)的决定,该决定会对您产生法律效力或类似的重大影响(《欧洲个人信息保护公约》(GDPR)第 22 条)。GDPR 第 22 条;

您的反对权,《个人数据保护条例》第 21 条。21 GDPR:

如果個人資料是為了直接營銷目的而處理,閣下有權隨時反對處理閣下的個人資料用於此類營銷,包括與此類直接營銷相關的個人資料側寫。如果 SSI 和 Mares 出于合法目的处理你的数据,如果根据你的具体情况有理由这样做,你也有权随时反对这种处理。

为了使 SSI 和 Mares 能够处理您就上述权利提出的询问,并确保不会将个人数据提供给未经授权的第三方,请在询问时明确说明您的身份,并简要说明您行使上述数据主体权利的范围。

您有权提出投诉

如果您认为对您个人数据的处理违反了适用的数据保护法,您还有权向主管数据保护机构,特别是您常住地或工作地所在成员国的数据保护机构提出申诉。

您撤销同意的权利

若閣下同意 SSI 或 Mares 進行某項處理活動,閣下可隨時撤回同意(GDPR 第 7 (3) 條)。撤销同意不会影响在撤销同意之前基于同意进行的处理的合法性。

7.1.联系方式

如果您对个人数据的处理有任何疑问,请通过以下方式联系我们

Mares S.p.A, - Salita Bonsen 4 - 16035, Rapallo (GE), Italy - Email: privacy@mares.com

(我们的数据保护官:Mares S.p.A c/o Privacy, - Salita Bonsen 4 - 16035, Rapallo (GE), Italy - Email: privacy@mares.com)

SSI International GmbH - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Germany - Email: info@diveSSI.com - Tel: + 49-9129-909938-0

(我们的数据保护官:SSI International GmbH c/o Privacy - Johann-Hoellfritsch-Straße 6 - 90530 Wendelstein - Germany - Email: privacy@diveSSI.com)

7.2.本隐私声明的变更

如有必要,我们将根据应用程序的发展以及法律状况和法律先例的变化更新我们的隐私声明。因此,我们会定期审查本声明,以确保您阅读的是最新版本。

8.加利福尼亚条款

8.1 我们收集的个人信息类别、收集来源、收集原因以及共享对象

我们收集可识别、涉及、描述、引用、可合理关联或可合理直接或间接链接到特定加州消费者或家庭的信息("个人信息")。

我们将收集到的个人信息用于我们的运营目的或本隐私声明中规定的其他目的。这些目的可能包括

(1) 与当前与消费者的互动和并行交易相关的审核,包括但不限于计算独立访客的广告印象、验证广告印象的定位和质量,以及审核是否符合本规范和其他标准。

(2) 检测安全事件,防范恶意、欺骗、欺诈或非法活动,并起诉这些活动的责任人。

(3) 调试,以确定和修复损害现有预期功能的错误。

(4) 短期、短暂使用,前提是不向其他第三方披露个人信息,且不用于建立消费者档案或以其他方式改变消费者在当前互动之外的体验,包括但不限于在同一互动中根据上下文定制广告。

(5) 为技术开发和示范开展内部研究。

(6) 为验证、改进、升级、提高或维护我们产品或服务的质量或安全性而开展的活动。

为帮助您了解我们的隐私保护措施,下表显示了过去十二(12)个月内我们收集的个人信息类别、我们收集个人信息的来源类别、我们收集信息的业务或商业目的以及我们与之共享个人信息的第三方类别:

个人信息类别

资料来源

目的

与第三方共享

姓名、电子邮件、地址、PTR 编号和 PPR 编号等标识符

消费者

锦标赛或其他活动的第三方运营商。

业余和专业运动员的第三方组织。

在我们赞助的活动中提供产品或服务。

接受并完成产品购买。

向您提供新闻简报或其他邮件。

履行我们对您的合同义务。

进行市场调研和产品开发。

向您推销我们的产品和服务。

服务提供商

附属机构

我们在业务、财务或法律事务中依赖的第三方,如金融机构、收账机构、保险公司、债权人保护协会和法律顾问

帮助我们营销或宣传产品和服务的第三方

Cal.Civ.加州民事法典》第 1798.80(e)条所述的个人信息类别,如姓名、电子邮件、地址、信用卡号或其他付款信息以及电话号码

消费者

锦标赛或其他活动的第三方运营商。

业余和专业运动员的第三方组织。

在我们赞助的活动中提供产品或服务。

接受并完成产品购买。

向您提供新闻简报或其他邮件。

履行我们对您的合同义务。

进行市场调研和产品开发。

向您推销我们的产品和服务。

服务提供商

附属机构

我们在业务、财务或法律事务中依赖的第三方,如金融机构、收账机构、保险公司、债权人保护协会和法律顾问

受加州或联邦法律保护的分类特征,如年龄和性别。

消费者

在我们赞助的活动中提供产品或服务。

服务提供商

附属机构

商业信息,如个人财产记录、购买、获得或考虑购买的产品或服务,或其他购买或消费历史或倾向

向您提供新闻简报或其他邮件。

进行市场调研和产品开发。

向您推销我们的产品和服务。

我们在业务、财务或法律事务中依赖的第三方,如金融机构、收账机构、保险公司、债权人保护协会和法律顾问

互联网或其他电子网络活动信息,如浏览记录、搜索记录,以及消费者与互联网网站、应用程序或广告互动的相关信息

8.2 个人信息的披露

在过去的十二(12)个月中,我们出于商业目的披露了以下类别的加州消费者个人信息:

  • 标识符
  • Cal.Civ.加州民事法典》第 1798.80(e)条
  • 加州或联邦法律规定的受保护类别的特征

8.3 不跟踪

有些浏览器有 "不跟踪 "功能,可以让你告诉网站不要跟踪你。这些功能并不完全一致。我们目前不会对这些信号做出回应。相反,无论您是否选择 "不跟踪",我们都会按照本隐私声明中所述的方式收集、使用和共享信息。

8.4 加利福尼亚州法律赋予您的权利

您有权要求我们向您发送以下信息:

  • 我们收集、使用或披露的您的个人信息。
  • 我们收集的您的个人信息类别。
  • 我们收集个人信息的来源类别。
  • 我们收集个人信息的业务或商业目的。
  • 与我们共享个人信息的第三方类别。
  • 我们收集到的您的具体个人信息。

您有权要求我们删除我们收集或保存的您的个人信息。

我们不会也不会出售您的个人信息。因此,我们不提供退出出售个人信息的机制。

8.5 不歧视

您的隐私权非常重要。如果您根据加州法律行使您的隐私权,我们将不会做出以下任何回应:

  • 拒绝向您提供商品或服务。
  • 就商品或服务向您收取不同的价格或费率,包括通过使用折扣或其他优惠,或施加罚款。
  • 为您提供不同水平或质量的商品或服务。

建议您可以获得不同的商品或服务价格或费率,或不同的商品或服务水平或质量。

8.6 加利福尼亚州居民如何提交申请

如果您是加州居民,并希望就您在加州的权利向我们提交请求,您可以在此联系我们 privacy@divessi.com。如果您在我们这里已有账户,则必须通过该账户提交申请,但无需在我们这里创建账户来提交申请。

如果您提交删除个人信息的请求,您必须单独确认该请求。在收到您的请求后,我们会向您发送一份单独的函件,说明如何确认您的删除请求。

只有在您的请求可以核实的情况下,我们才能回应您的请求。这意味着我们有义务采取合理措施核实您的身份。

  • 如果您在我们这里有一个受密码保护的账户,我们将使用该账户的现有身份验证方法验证您的身份,但您必须在我们披露或删除与您的请求有关的信息之前重新进行身份验证。
  • 如果您没有我们的账户,我们会将您在申请中提供的以下信息与我们已经掌握的您的信息进行比对,以核实您的身份:姓名、地址、电话号码。

如有必要核实您的身份,我们可能会要求您提供有助于我们核实身份的其他信息。根据请求的性质,我们还可能要求您在伪证处罚下签署一份声明。我们只会在验证过程中使用这些附加信息,而不会将其用于任何其他目的。如果我们无法核实您的请求,我们将不会披露任何个人信息。

我们处理或回复您可核实的消费者请求不收取任何费用,除非该请求过分、重复或明显没有根据。

8.7.授权代理人

如果您希望通过授权代理提交知情或删除请求,我们在处理请求之前需要满足以下条件:

  • 经公证的您授权代理人提出申请的书面许可副本,以及
  • 如上所述,您直接向我们核实您的身份。

消费者可将上述信息提交至 privacy@divessi.com。授权代理人也可将经过公证的书面许可副本提交至 privacy@divessi.com。

如果您的授权代理人拥有《加州遗嘱法典》第 4000 至 4465 条规定的有效授权书,我们可以要求提供授权书证明,而不是上述证明。

如果代理人未提交您授权其代表您行事的证明,我们可能会拒绝其申请。

8.8.对加利福尼亚条款的修改

我们可能会不时更新本隐私声明。更新时,我们将在网站上公布更新内容,并注明更新的生效日期。如果本隐私声明有重大变更,我们将在网站上发布显著通知,并根据法律要求提供其他通知。