隱私政策

版本 04.2022

前言

MARES SpA 是總部位於意大利Rapallo的領先潛水和水上運動設備製造商,很榮幸地推出由我們的姐妹公司 SSI International GmbH 開發和提供的 MARES App。SSI International GmbH 是世界上最大的培訓中心教育組織,總部位於Wendelstein/Germany - 兩家公司都是總部位於Schwechat/Austria的 HEAD Sportartikel 集團的一部分。

當然,這種合作尊重適用的隱私法條,並包括使用共享資源在用戶管理、潛水日誌和裝備資料領域創造協同效應。

以下第 1 至 7 節一般性說明了您在使用該應用程序時如何收集和使用您的個人數據(“隱私聲明”)。第 8 條(“加州規定”)中包含的附錄提供了符合僅適用於加州居民的《加州消費者隱私法》(“CCPA”)的附加規定。加利福尼亞州規定是對本隱私政策的補充,但如果隱私聲明與加利福尼亞州規定之間存在任何衝突,則以加利福尼亞州規定為準,但僅限於加利福尼亞州居民。

隱私聲明
1. 一般規定

1.0 控制者

Mares S.p.A, – Salita Bonsen 4 – 16035, Rapallo (GE), Italy – Email: privacy@mares.com (“Mares”)

SSI International GmbH – Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Germany – Email: info@diveSSI.com – Tel: + 49-9129-909938-0 (“SSI”, “we” or “us”)

根據Art. 4 (7) GDPR條文,應用程序內個人資料處理的規定。 Mares 和 SSI 根據第 1 條簽訂了聯合控制人協議。另外,根據Art. 26 GDPR規定,SSI 有責任履行與行使您作為資料主體的權利有關的義務,並向您提供有關應用程序過程中處理活動的所需資訊。

您可以通過聯繫privacy@diveSSI.com 索取描述本協議實質內容的文檔副本。

1.1.什麼是個人資料?

「個人資料」是指與您作為已識別或可識別自然人(「您」或「資料主體」)有關的任何訊息。可識別的自然人是指可以直接或間接識別的自然人,特別是透過引用諸如姓名、身份證號碼、位置數據或線上標識符等可辨識符號。因此,姓名、地址、電話號碼、電子郵件地址、用戶 ID、信用卡號、社交媒體帳戶 ID、用戶名、IP 地址、GPS數據等均被視為個人資料。

1.2.我們收集個人資料的一般目的是什麼?您有義務提供您的個人資料嗎?

我們出於下述目的,從我們App的用戶收集特定的個人資料。

請注意,您沒有法律義務向我們提供您各自的個人資料,但是如此我們也無法向您提供App中的服務。

2. 處理註冊用戶的個人數據以主動使用該App

2.0 註冊流程

我們處理您的個人資料是為了在 MySSI 系統中為您建立帳戶,以便您能夠使用該App的功能。該帳戶是透過您從我們這裡收到的自動生成的電子郵件啟用的。您的以下個人資料將在註冊過程中處理。

  • 名字,名,
  • 街道、郵政信箱
  • 郵遞區號/城市
  • 州、國家
  • 電子郵件地址
  • 電話號碼(選填)
  • 出生日期
  • 稱謂、性別
  • 個人照片
  • 語言
  • 帳號密碼
  • SSI 培訓中心隸屬關係
  • 當前地理資訊
  • SSI 主要資料

其法律依據是合同的履行(GDPR 第 6 (1) (b) 條)。

2.1.用於 MySSI 服務

您將來可以使用 MySSI App中未提供的所有功能。因此,您必須在 MySSI App上註冊您的帳號。隨後,SSI 將作為獨立控制者處理您的個人資料,以便為您提供 MySSI App隱私政策中所述的附加服務,您可以在此處瀏覽 - http://my.divessi.com/myssi_privacy。

2.2.使用帶有GPS數據傳輸的「潛水日誌」功能

為了確定可用的潛點並為您記錄潛水,我們在使用潛水日誌時進行處理:

  • 只要您的智能手機和/或平板電腦上的位置傳輸功能,您的 GPS 或位置資料自動辨別。

所述處理活動的法律依據是合同的履行(GDPR 第 6 (1) (b) 條)。

透過設定潛水夥伴的個人資料的共享功能,潛點的地理資訊、最大深度和時間以及共享資料和記錄的潛水資料的潛水員的姓名可以通過個人移動設備之間的二維碼掃描與潛水夥伴共享。

所述處理對於履行合同是必要的(GDPR 第 6 (1) (b) 條)。

2.3. 「設備」功能的使用

您可以將以下信息上傳至App:

a) 個人設備及相關數據,如品牌、型號、描述、序列號、購買日期、經銷商/商店等,

b) 某些設備相關文件,例如服務和維護證明、保修證書、購買發票副本等,

我們處理 a) – b) 點中指定的數據,以便能夠向您提供「設備」功能中的服務。此處理活動的法律依據是履行合同(GDPR 第 6 (1) (b) 條)。

2.4. SSI 或第三方訂製的行銷傳播和產品改進

SSI 收集您的郵遞區號、城市、州、國家/地區、出生日期、SSI 培訓中心隸屬關係、當前地理數據和您的資料,如第 2.3 節所述。上述 a) 和 b) 以確定您的興趣,以便通過新聞通訊、App或您的個人儀表板中提供與培訓、產品和服務相關的定制廣告素材。例如,這包括潛水保險、潛水員會員資格、當地培訓計劃和活動等廣告。此處理活動的法律依據是您的同意(如果已提供)(GDPR 第 6 (1) (a) 條)。

此外,SSI 收集本段中提到的數據是為了改進應用程序及其產品和服務。此處理活動的法律依據是您的同意(如果已提供)(GDPR 第 6 (1) (a) 條)。

SSI 會分享您的郵遞區號、城市、州、國家/地區、出生日期、SSI 培訓中心隸屬關係、當前地理數據和第 2.3 節中所述的數據。 a) 和 b) 與 Mares 合作,以便她能夠通過新聞通訊、App或您的個人儀表板向您發送與培訓、產品和服務相關的個性化廣告素材。例如,這包括潛水保險、潛水員會員資格、當地培訓計劃和活動等廣告。此處理活動的法律依據是您的同意(如果提供)(GDPR 第 6 (1) (a) 條)。

2.5.個人隱私設置、向其他App用戶披露以及匿名資料處理

該應用程序的註冊用戶可以通過定義「所有人」(對所有人)、「好友」(對接受的好友)或「私人」(僅對用戶)等「可見性」設置,在其個人資料設置中,選擇大部分訊息的機密等級。 MySSI 系統對新用戶的默認預設始終是「私人」,因此新用戶必須主動允許更高的可見性等級。當配置文件設置為「私人」時,僅處理有關各自使用的匿名資料,以確定趨勢、使用模式、使用頻率和區域活動。

2.6。不可處理18歲以下的個人資料

SSI 不會處理下載該App 18歲以下的個人資料。

SSI 公司在這一問題上的行為符合 2000 年推出的《未成年人線上隱私保護法》(COPPA)。SSI 尊重並適用這項有關保護互聯網上未成年人隱私的法律。有關 COPPA 的更多信息,請訪問:http://www.coppa.org

3. 您的個人資料的轉移

SSI 將您的個人資料傳輸給以下收件人:

  • 電子情報服務提供商和/或數據託管服務提供商;
  • 同時支持我們提供服務的軟件解決方案服務提供商(包括營銷工具提供商、營銷機構、通信服務提供商和呼叫中心);
  • HEAD 集團旗下公司;

Mares SpA (Salita Bonsen 4, 16035, Rapallo (GE), Italy)

  • 履行我們向您提供的服務相關義務的第三方(例如,用於運送您的證書的包裹服務提供商、用於支付處理的支付服務提供商和銀行);
  • 其他第三方(例如審計師、保險公司、法律代表等);
  • 官員和其他公共機構(如果法律要求)(例如稅務機關等)。
4. 將您的個人資料傳輸給歐盟/歐洲經濟區以外的第三方

SSI 將您的個人數據傳輸到歐盟/歐洲經濟區以外的公司和其他合同夥伴,以提供我們的服務、維護我們的 IT 系統和軟件等。但是,此類傳輸不會改變我們根據本隱私聲明保護您的個人數據的義務。如果您的個人數據在歐盟/歐洲經濟區之外傳輸,我們會根據歐盟委員會的確認將其轉發到具有適當保護級別的國家或通過簽訂包含最新版本的歐盟委員會標準合同條款的傳輸協議來保證充分的安全措施:https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=de(用於控制者到處理者的傳輸)和 https://eur-lex .europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32001D0497&from=DE(用於控制者到控制者的傳輸)在我們與接收數據的歐盟/歐洲經濟區以外的法人之間。在其他情況下,數據傳輸可能基於藝術。 49 (1) 1 GDPR。您可以通過發送電子郵件至privacy@divessi.com 來收到適當保證的副本。

5. 資料安全

我們採取適當的技術和組織安全措施來保護您的個人資料,避免遭無意或未經授權的刪除或修改,以及遺失、被盜和未經授權的查看、轉發、複製、使用、更改或訪問。我們和我們的員工也有資料保密的義務。同樣,必須瀏覽您的個人資料以履行其專業職責的績效代理人和授權代理人,也將承擔遵守資料保密和保護的相同義務。

6. 資料保留期限

除非上面另有說明,只要您的App帳戶處於活動狀態,我們就會存儲您的數據,並且我們將在您與我們的合約關係存續期間保留您的數據。法律可能要求 SSI 在特定期限內保留某些資訊。在其他情況下,SSI 可能會在與您的任何關係結束後將資訊保留一段適當的時間,以保護自己免受法律索賠或管理其業務。

如果註冊用戶未啟用且在註冊後 12 個月內未取得認證,則該帳戶和用戶資料將自動從 MySSI 系統中刪除。

7. 您的權利

對於 SSI 和 Mares 處理的您的個人資料,您擁有以下資料主體權利:

  • 您有權瀏覽您的個人資訊並收到 SSI 和 Mares 處理的個人資訊的副本(GDPR 第 15 條);
  • 如果 SSI 和 Mares 正在處理的您的資料並不正確或不是最新的,您有權進行更正,第 1 條。 16 GDPR;
  • 您有權刪除您的數據(「被遺忘的權利」),ARt. 17 GDPR;
  • 您有權以結構化、常用和機器可讀的格式接收您的個人資料,並且您有權讓 SSI 和 Mares 將您的資料傳輸給另一個控制者。 20 GDPR;
  • 在滿足先決條件的情況下,您有權從 SSI 和 Mares 獲得處理限制。 18 GDPR;
  • 您有權不接受僅基於自動化處理(包括分析)的決定,該決定會對您產生法律效力或類似的重大影響,藝術。 22 GDPR;

您反對的權利,Art. 21 GDPR:

如果出於直接行銷目的處理個人資料,您有權隨時反對為此類行銷目的處理與您相關的個人資料,其中包括與此類直接行銷相關的分析。如果 SSI 和 Mares 出於合法目的處理您的資料,如果您的具體情況有理由反對此處理,您也有權隨時反對此處理。

為了使 SSI 和 Mares 能夠處理您有關您上述權利的詢問,並確保不會將個人資料提供給未經授權的第三方,請在詢問時明確表明您的個人身份,並簡要說明您行使上述數據主體權利的範圍。

您提出投訴的權利

如果您認為對您的個人資料的處理違反了適用的資料保護法,您還有權向主管機關,特別是您慣常居住地或工作地點的成員國的機構提出投訴。

您撤回同意的權利

如果您已向我們 SSI 或 Mares 授予某項處理活動的同意,您可以隨時撤回同意(Art. 7 (3) GDPR)。撤回您的同意並不影響在撤回之前根據您的同意進行的處理的合法性。

7.1.聯繫方式

如果您對個人資料的處理有任何疑問,請隨時通過以下方式與我們聯繫

Mares S.p.A, – Salita Bonsen 4 – 16035, Rapallo (GE), Italy – Email: privacy@mares.com

(我們的數據保護官:Mares SpA c/o Privacy, – Salita Bonsen 4 – 16035, Rapallo (GE), Italy – 電子郵件:privacy@mares.com)

或者

SSI International GmbH – Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Germany – Email: info@diveSSI.com - Tel: + 49-9129-909938-0

(我們的數據保護處:SSI International GmbH c/o Privacy – Johann-Hoellfritsch-Straße 6 – 90530 Wendelstein – Germany – Email: privacy@diveSSI.com)

7.2.本隱私聲明的變更

如有必要,我們將根據法律情況和法律先例的變化,更新有關應用程序開發的隱私聲明。因此,我們會定期審查本通知,以確保您已閱讀最新版本。

8. 加州規定

8.1.我們收集的個人資訊的類別、我們從哪裡收集這些資訊、我們為什麼收集這些資訊以及我們與誰共享這些資訊

我們收集識別、關聯、描述、引用、能夠合理地與特定加州消費者或家庭直接或間接關聯或合理關聯的資訊(「個人資訊」)。

我們將收集的個人資訊會用於我們運營目的,或本隱私聲明中規定的其他目的。這些目的可能包括:

(1) 與當前與消費者的互動和並發交易相關的審核,包括但不限於計算獨特訪問者的廣告印象、驗證廣告印象的定位和質量,以及審核是否符合本規範和其他標準。

(2) 檢測安全事件,防止惡意、欺騙、欺詐或非法活動,並起訴對該活動負責的人。

(3) 調試以識別和修復損害現有預期功能的錯誤。

(4) 短期、短暫使用,提供不向其他第三方披露的個人信息,且不用於建立消費者檔案或以其他方式改變當前交互之外的單個消費者的體驗,包括但不限於作為同一交互的一部分顯示的廣告的上下文定制。

(五)開展內部技術開發和示範研究。

(6) 開展驗證、改進、升級、增強或維護我們產品或服務的質量或安全的活動。

為了幫助您了解我們的隱私慣例,下表顯示了過去十二 (12) 個月中:我們收集的個人信息的類別、我們收集個人信息的來源的類別、我們收集信息的業務或商業目的以及我們與之共享個人信息的第三方的類別:

個人資訊類別

來源

目的

第三方共享給

可供辨識的姓名、電子郵件、地址、PTR 編號和 PPR 編號等

消費者

錦標賽或其他活動的第三方運營商。

業餘和職業運動員的第三方組織。

在我們贊助的活動中提供產品或服務。

接受並進行產品購買。

向您提供時事通訊或其他郵件。

履行我們對您的合約義務。

進行市場研究和產品開發。

向您推銷我們的產品和服務。

服務供應商

附屬中心

我們在業務、財務或法律事務上依賴的第三方,例如金融機構、催收機構、保險公司、債權人保護協會和法律顧問

幫助我們營銷或宣傳我們的產品和服務的第三方

Cal. Civ. Code § 1798.80(e)中描述的個人資訊類別。例如:姓名、電子郵件、地址、信用卡號或其他付款資料以及電話號碼

消費者

錦標賽或其他活動的第三方運營商。

業餘和職業運動員的第三方組織。

在我們贊助的活動中提供產品或服務。

接受並進行產品購買。

向您提供時事通訊或其他郵件。

履行我們對您的合約義務。

進行市場研究和產品開發。

向您推銷我們的產品和服務。

服務供應商

附屬中心

我們在業務、財務或法律事務上依賴的第三方,例如金融機構、催收機構、保險公司、債權人保護協會和法律顧問

加利福尼亞州或聯邦法律下受保護分類的特徵,例如年齡和性別。

消費者

在我們贊助的活動中提供產品或服務。

服務供應商

附屬中心

商業資訊,例如:購買、獲得或考慮購買的個人財產、產品或服務的記錄,或其他購買或消費歷史或消費傾向

向您提供時事通訊或其他郵件。

進行市場研究和產品開發。

向您推銷我們的產品和服務。

我們在業務、財務或法律事務上依賴的第三方,例如金融機構、催收機構、保險公司、債權人保護協會和法律顧問

網路或其他電子網路活動資訊,例如:瀏覽及搜索的歷史記錄以及有關消費者與網站、應用程序或廣告的交互的訊息

8.2.公開個人資料

在過去十二 (12) 個月中,我們出於商業目的披露了以下類別的加州消費者個人信息:

  • 身份識別
  • Cal 中描述的個人信息類別。公民。法典第 1798.80(e) 條
  • 加州或聯邦法律下受保護分類的特徵

8.3.不追蹤

某些瀏覽器具有「不追蹤」功能,可讓您告訴網站不要追蹤您。這些功能並不都是統一的。我們目前不回應這些信號。相反,無論選擇「不追蹤」,我們都會按照本隱私聲明中所述收集、使用和共享訊息。

8.4.您根據加州法律享有的權利

您有權要求我們向您發送以下訊息:

  • 我們收集、使用或公開的有關您的個人資訊。
  • 我們收集的有關您的個人資料的類別。
  • 我們收集個人資料的來源類別。
  • 我們收集個人資料的業務或商業目的。
  • 我們與之共享個人資料的第三方類別。
  • 我們收集的有關您的具體個人資料。

您有權要求我們刪除我們收集或維護的有關您的個人資料。

我們不會也不會出售您的個人資料。因此,我們不提供選擇退出個人資料銷售的機制。

8.5。不歧視

您的隱私權很重要。如果您根據加利福尼亞州法律行使您的隱私權,我們將不會做出以下任何反應:

  • 不要向您提供商品或服務。
  • 向您收取不同的商品或服務價格或費率,包括通過使用折扣或其他優惠,或施加罰款。
  • 為您提供不同水準或品質的商品或服務。

建議您可能會收到不同價格或費率的商品或服務,或者不同等級或品質的商品或服務。

8.6。加州居民如何提交請求

如果您是加利福尼亞州居民,並且想要向我們提交有關您的加利福尼亞州權利的請求,您可以在此處聯繫我們:privacy@divessi.com。如果您已有我們的帳戶,則必須通過該帳戶提交請求,但您不必創建我們的帳戶即可提交請求。

如果您提交刪除個人資料的請求,您必須單獨確認該請求。收到您的請求後,我們將向您單獨發送一封郵件,其中包含有關如何確認您的刪除請求的說明。

只有在可驗證的情況下,我們才能回覆您的請求。這意味著我們有義務採取合理措施來驗證您的身份。

  • 如果您在我們這裡擁有受密碼保護的帳號,我們將使用該帳號現有的身份驗證資料來驗證您的身份,然後我們才能披露或刪除與您的請求相關的訊息。
  • 如果您沒有我們的帳號,我們將通過將您在請求中提供的以下資訊,與我們已有的您的資料進行匹配來驗證您的身份:姓名、地址、電話號碼。

如果需要驗證您的身份,我們可能會要求您提供有助於我們驗證的其他資料。根據請求的性質,我們還可能要求簽署聲明,否則作偽證將受處罰。我們只會在驗證過程中使用該附加資訊,不會用於任何其他目的。如果我們無法驗證您的請求,我們不會透露任何個人資料。

對於您可驗證的消費者請求我們不會收取處理費用,除非請求過多、重複或明顯沒有根據。

8.7.授權代理商

如果您希望通過授權代理提交了解或刪除請求,我們需要滿足以下條件才能處理該請求:

  • 您授權代理人提出請求的書面許可的經過公證的副本,以及
  • 您直接向我們驗證您的身份,如上所述。

消費者可以將上述信息提交至privacy@divessi.com。授權代理人還可以將經過公證的書面許可副本提交至privacy@divessi.com。

如果您的授權代理人擁有《加州遺囑認證法》第 4000 至 4465 條規定的有效授權書,我們可能會要求您提供授權書證明,而不是上述文件。

如果代理未提交您授權他們代表您行事的證據,我們可能會拒絕其請求。

8.8。加州規定的變更

我們可能會不時更新本隱私聲明。當我們這樣做時,我們會將其發佈在我們的網站上並包含更新的生效日期。如果本隱私聲明發生重大變更,我們將在我們的網站上發布醒目通知,並根據法律要求提供其他通知。