候选人隐私须知

根据2016/679《通用数据保护条例》第13条

 

尊敬的候选人,

您作为数据主体,例如,您所提供的并在下文详细说明的个人数据所指的自然人,(以下简称“个人数据”),Industries S.p.A.(注册地址为Milan, via Stendhal, 47, 20144)作为数据控制者(以下简称“公司”或“数据控制者”)特此根据2016/679《通用数据保护条例》(以下简称“GDPR”)第13条向您告知以下内容。

 

1. 我们会收集您的哪些个人数据

我们所收集的个人数据涉及在您浏览 https://jobs.moncler.com/ (以下也称为“网站”)期间收集的简历(以下也称为“用户”)中所包含的一般信息。

此外,公司还可能收集通过查看您的推荐信(如有)而获得的信息,例如任何机构的成员资格、学术记录、工作经历以及任何其他与确定您是否适合作为候选人相关的信息,包括通过联系您指定为推荐人的个人以及您的前雇主。所收集数据还可能包括您在职业社交网络(如适用)、数据库、网络记录或可公开访问的多媒体档案中的个人资料信息和照片、面试时的笔记以及其他人(如您的推荐人)的评论等在选拔过程中可能出现的信息。个人数据可能根据公开的信息和/或从第三方和/或直接从您那里收集的信息进行更新。

所收集的个人数据不涉及种族或族裔出身、政治观点、宗教或哲学信仰、工会会员资格,或与健康状况、性生活或性取向有关的信息(以下简称“特殊类别的个人数据”),除非这些特征影响工作进行方式或是构成进行工作的必要和决定性要求。在这种情况下,公司应在适用法律和意大利信息保护局发布的措施(GDPR第9条第b)和f)项)规定的范围内处理特殊类别的个人数据。


个人数据和特殊类别的个人数据以下合称为“数据”。

 

2. 您的个人数据可能用于何种目的

公司通过网站收集由用户自愿提供或在正常操作中收集的与用户相关的某些个人数据,这些数据用于以下目的。

Purpose of processing: 提供对网站保留区域的访问权限,以及相关的运营管理和与此严格相关的目的。为了创建允许访问网站可用保留区域的配置文件,公司可收集某些必要的个人数据,以识别用户身份并允许网站本身的运营管理。

Categories of data processed: 个人和联系信息(姓名、电话号码、手机号码、电子邮件地址、用户名和密码);您自愿提供的数据(您在网站上自愿提供的信息);导航数据(关于您如何使用网站、打开或转发我们的通讯的信息,包括通过cookie收集的信息。关于cookie的更多信息,请参阅下文的第3节)。

Legal Basis and provision: 履行用户作为一方当事人的合同前措施(GDPR第6(1) (b)条)。提供数据是必要的(您自愿提供的数据除外),因为如果不提供数据,公司将无法提供网站注册以及对保留区域的访问。

Purpose of processing: 管理和响应您的信息请求。公司处理您的个人数据是为了管理和响应您的联系和/或信息请求,或为了建立和执行合同前或合同关系以提供所请求的服务。

Categories of data processed: 个人和联系信息(姓名、电话号码、手机号码、电子邮件地址);您自愿提供的数据(您在网站上以表格形式自愿提供的信息)。

Legal Basis and provision: 履行用户作为一方当事人的合同(GDPR第6(1) (b)条)。提供数据是必要的(您自愿提供的数据除外),因为如果不提供数据,公司将无法处理和/或响应您的请求。

Purpose of processing: 验证您的数据 .公司将处理您的数据 . 以验证您所传达的信息是否属实。

Categories of data processed: 为此,公司还可对职业社交网络资料、数据库、网络记录或可公开访问的多媒体档案中包含的公开信息进行处理。此类处理将限于与该职位的专业能力有关的信息,并且在任何情况下都仅限于候选人进行工作所绝对必要的信息。

Legal Basis and provision: 公司根据GDPR第6条第1款第f项享有的合法权益,以确保人员研究和选拔过程的正常进行。

Purpose of processing: 维权 . 在司法、行政或法外诉讼过程中以及在与服务相关的纠纷中,公司可处理个人数据以维护其权利

Categories of data processed: 在必要时,将对针对上述1-3目的所收集的个人数据进行处理。

Legal Basis and provision: 用于保护自身权利的合法权益(GDPR第6(1) (f)条)。由于公司将在必要时通过处理针对上述目的所收集的数据以实现本目的,因此无需另外的具体规定。

purpose: 履行法律义务. 公司可处理个人数据以履行其根据法律、法规或共同体立法规定的义务,或根据法律和/或监督控制机构授权的官方规定/要求。

ategories of data processed: 在必要时,将对针对上述1-3目的所收集的个人数据进行处理。

Legal Basis and provision: 履行法律义务(GDPR第6(1) (c)条)。为此目的提供个人数据是必要的,否则公司将无法履行特定的法律义务。

 

3. 网站使用的COOKIE

网站仅将技术cookie用于“在电子通信网络上进行通信传输,或在缔约方或用户明确要求提供该服务的信息社会服务提供者绝对必要的情况下”。(参见196/2003《意大利隐私法》第122条第1款)。

任何技术cookie的安装均无需用户事先同意。 

下表注明了网站使用的技术cookie名称、使用目的和持续时间:

Cookie名称​​​​​​​: 必要的Cookie“JSESSIONID”

目的​​​​​​​: “JSESSIONID”确保在会话期间进行识别。 此cookie为使用网站所必需,无法关闭。

持续时间: “JSESSIONID”在会话期间置于访问者的设备,需要网站激活才能运行。

任何浏览器都允许修改cookie的设置,通常可以在用户浏览器的“选项”或“偏好”菜单中找到。以下是一些可能有用的链接:

  • Explorer: https://support.microsoft.com/it-it/help/17442/windows-internet-explorer-delete-manage-cookies.
  • Chrome: https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DDesktop&hl=it.
  • Safari: https://support.apple.com/it-it/guide/safari/sfri11471/mac.

可通过浏览器中的“帮助”选项获取更多信息。

如果技术cookie的使用被阻止,则通过网站向用户提供的服务将受到限制,从而影响网站的使用体验。 

 

4. 我们如何保障个人数据的安全

公司采取适当的安全措施,以确保用户数据的保护、安全、完整性和可访问性。适当的安全措施旨在防止个人数据受到未经授权的访问、披露、修改或销毁。

所有个人数据均保存于公司的安全计算机系统(或妥善存储的硬拷贝)或我们供应商的计算机系统中,并且可以根据我们的标准和安全政策(或我们供应商的同等标准)进行访问和使用。

 

5. 个人数据的保留期

公司仅在为达到收集数据的目的或任何其他相关的合法目的所需的时间内保留用户数据。 

不再需要的数据或不再有予以保留的法律依据的数据将不可逆地作匿名化处理(并以这种方式保存)或安全销毁。 

如果数据处理用于多个目的,数据将在最后一个目的的保留期届满后立即删除或作匿名化处理。

特此指出,在1、2、3目的下,所处理的数据将仅在人员选拔(针对特定职位或未来可能感兴趣的职位)所需的时间内储存。在任何情况下,自公司收集您的数据或自您每次访问名为“就业机会”的保留区域(我们将此行为视为您更新所提交信息的意愿及兴趣且无需查看职位公告)起,您的数据在公司网站上的保存时间将不超过12个月。

在该保留期结束后,数据将被删除或作匿名化处理。 

特此指出,对于官方机构的要求或根据目的4和5履行法律义务的要求,或在对公司权利进行司法保护的情况下,数据将在处理要求或寻求权利保护所需的时间内保存。

 

6. 我们如何以及在何处确保您的个人数据安全

您的数据将按照准确、合法和透明的原则进行处理,也可能使用能够存储、管理和传输此类数据的自动化方式进行处理。数据将使用适当的工具进行处理,以确保其安全性和保密性,并使用可防止丢失、未经授权访问、非法使用和传播风险的程序。

公司特此向您告知,出于上文第2节所载目的,您的数据将仅在属于欧盟(EU)或欧洲经济区(EEA)的国家内进行处理。

这些外部方将作为独立的数据控制者或由公司根据数据保护条例正式指定的数据处理者(取决于其在处理过程中的角色)处理您的数据。 

您可以随时使用下文所载的联系方式致函数据控制者,询问您的个人数据将被披露至何方并获取传输保护措施的副本。

 

7. 我们可以与谁共享您的个人数据

公司正式授权的员工以及被指定为支持公司提供服务的数据处理者的外部供应商(如有必要)均可访问您的数据。 

如果您想查看我们与之共享数据的数据处理者和其他实体的名单,请按照下文的“联系方式”中所载信息与公司取得联系。

 

8. 您享有的个人数据保护权利以及向监管机构投诉的权利

 如存在法律依据,您有权向公司请求:

  • 根据GDPR第15条的规定,您的数据的访问权;
  • 根据GDPR第16条的规定,更正或整合公司所拥有的被视为不准确的您的数据;
  • 根据GDPR第17条的规定,删除公司不再有任何法律依据进行处理的您的数据;
  • 如适用GDPR第18条规定的情况之一,限制公司处理您的数据的方式; 
  • 根据GDPR第20条的规定,您提供给公司的经过整理的、普遍使用的和机器可读的数据格式副本,以及将此类数据传输给另一个数据控制者(即,可移植性)。

反对权:除上述权利外,您还有权出于您的具体情况,随时反对公司为寻求合法权益而处理与您相关的数据。如提出反对请求,请致函privacy@moncler.com,或以纸质形式通过挂号信寄往公司的注册办事处并附上回执。

 如您行使上述任何权利,公司将有责任核实您是否有权行使这些权利并通常将于一个月内向您答复。


如果您认为对您的数据的处理违反了个人数据保护的相关适用法律规定,您有权使用www.garanteprivacy.it网站上提供的参考资料向意大利信息保护局提出投诉,或采取法律行动。

 

9. 联系方式

公司作为数据控制者的联系方式如下:  

Industries S.p.A.,注册地址为Milan, via Stendhal, 47, 20144,电子邮件为hr@moncler.com, 

电话号码:+39 02 422041和+39 049 9323111。

根据GDPR第37条,公司已委任了一名指定的数据保护官(DPO),可通过发送电子邮件至dpo@moncler.com与其联络。