top of page

隐私政策

我们很高兴您对我们的企业表现出兴趣。数据保护对于 ATO(LEEGANGJU UK LTD) 来说尤为重要。 ATO (LEEGANGJU UK LTD) 网站的使用可以在没有任何个人资料的情况下使用;但是,如果数据主体想通过我们的网站使用特殊的企业服务,则可能需要处理个人数据。如果需要处理个人数据且此类处理没有法定依据,我们通常会征得数据主体的同意。

 

个人数据的处理,包括数据主体的姓名、电子邮件地址或电话号码,应始终符合通用数据保护条例 (GDPR),并符合适用于 ATO 的英国特定数据保护条例(LEEGANGJU英国有限公司)。通过本数据保护声明,我们的企业希望将我们收集、使用和处理的个人数据的性质、范围和目的告知公众。此外,通过本数据保护声明,数据主体被告知他们有权享有的权利。

 

作为控制者,ATO(LEEGANGJU UK LTD) 已实施多项技术和组织措施,以确保对通过本网站处理的个人数据进行最完整的保护。但是,基于 Internet 的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。因此,每个数据主体都可以通过其他方式(例如通过电话)自由地将个人数据传输给我们。

1. 定义

ATO(LEEGANGJU UK LTD) 数据保护声明基于欧洲立法者采用的通用数据保护条例 (GDPR) 的条款。我们的数据保护声明应为公众以及我们的客户和业务合作伙伴清晰易懂。为了确保这一点,我们想首先解释所使用的术语。

 

在本数据保护声明中,除其他外,我们使用以下术语:

A) 个人资料

个人数据是指与已识别或可识别的自然人(“数据主体”)相关的任何信息。可识别的自然人是指可以直接或间接识别的人,特别是通过参考诸如姓名、身份证号、位置数据、在线标识符或特定于身体、生理、该自然人的遗传、心理、经济、文化或社会身份。

B) 数据主体

数据主体是任何已识别或可识别的自然人,其个人数据由负责处理的控制者处理。

C) 加工

处理是对个人数据或个人数据集执行的任何操作或一组操作,无论是否通过自动方式,例如收集、记录、组织、结构化、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供、对齐或组合、限制、删除或破坏进行披露。

D) 处理限制

处理限制是对存储的个人数据的标记,目的是限制将来对其进行处理。

E) 分析

剖析是指任何形式的个人数据自动处理,包括使用个人数据来评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人偏好有关的方面、兴趣、可靠性、行为、位置或动作。

F) 化名

假名化是指以这样一种方式处理个人数据,即在不使用附加信息的情况下,个人数据不能再归属于特定数据主体,前提是此类附加信息单独保存并受技术和组织措施的约束,以确保个人数据不属于已识别或可识别的自然人。

G)负责处理的控制器或控制器

控制者或负责处理的控制者是单独或与他人共同确定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他机构;如果此类处理的目的和方式由联盟或成员国法律确定,则控制者或其提名的具体标准可能由联盟或成员国法律规定。

H) 处理器

处理者是代表控制者处理个人数据的自然人或法人、公共机构、机构或其他机构。

一)收件人

接收方是向其披露个人数据的自然人或法人、公共机构、机构或其他机构,无论是否为第三方。但是,根据欧盟或成员国法律可能在特定调查框架内接收个人数据的公共当局不应被视为接收者;这些公共机构对这些数据的处理应根据处理目的遵守适用的数据保护规则。

J) 第三方

第三方是除数据主体、控制者、处理者和在控制者或处理者的直接授权下被授权处理个人数据的人之外的自然人或法人、公共当局、机构或团体。

K) 同意

数据主体的同意是对数据主体意愿的任何自由、具体、知情和明确的指示,通过声明或明确的肯定行动,表明同意处理与他或她有关的个人数据.

2. 控制者的名称和地址

就《通用数据保护条例》(GDPR)、适用于欧盟成员国的其他数据保护法以及与数据保护相关的其他规定而言,控制者是:

LEEGANGJU UK.LTD

12 游丝花园,E2 9FN

伦敦

英国

电子邮件:info@hotstonelondon.com

网站:https://hotstonelondon.com

3. 饼干

ATO(LEEGANGJU UK LTD) 网站使用cookies。 Cookie 是通过 Internet 浏览器存储在计算机系统中的文本文件。

 

许多 Internet 站点和服务器都使用 cookie。许多 cookie 包含一个所谓的 cookie ID。 cookie ID 是 cookie 的唯一标识符。它由一个字符串组成,通过该字符串可以将 Internet 页面和服务器分配给存储 cookie 的特定 Internet 浏览器。这允许访问的 Internet 站点和服务器将数据主体的单个浏览器与包含其他 cookie 的其他 Internet 浏览器区分开来。可以使用唯一的 cookie ID 识别和识别特定的 Internet 浏览器。

 

通过使用 cookie,ATO(LEEGANGJU UK LTD) 可以为本网站的用户提供更人性化的服务,这是没有 cookie 设置所无法实现的。

 

通过 cookie,我们网站上的信息和优惠可以在考虑用户的情况下进行优化。如前所述,Cookie 使我们能够识别我们的网站用户。这种认可的目的是让用户更容易使用我们的网站。例如,使用 cookie 的网站用户不必在每次访问网站时都输入访问数据,因为这是由网站接管的,因此 cookie 存储在用户的计算机系统中。另一个例子是在线商店中购物车的 cookie。在线商店通过 cookie 记住客户在虚拟购物车中放置的商品。

 

数据主体可以随时通过我们的网站通过所使用的互联网浏览器的相应设置来阻止设置 cookie,因此可以永久拒绝设置 cookie。此外,已设置的 cookie 可随时通过 Internet 浏览器或其他软件程序删除。这在所有流行的 Internet 浏览器中都是可能的。如果数据主体在使用的互联网浏览器中禁用 cookie 设置,则并非我们网站的所有功能都可以完全使用。

4.一般数据和信息的收集

ATO(LEEGANGJU UK LTD) 网站在数据主体或自动化系统调用网站时收集一系列一般数据和信息。这些一般数据和信息存储在服务器日志文件中。收集的可能是(1)使用的浏览器类型和版本,(2)访问系统使用的操作系统,(3)访问系统到达我们网站的网站(所谓的引用者),(4)子- 网站,(5) 访问互联网站点的日期和时间,(6) 互联网协议地址(IP 地址),(7) 访问系统的互联网服务提供商,以及 (8) 任何其他类似数据和在我们的信息技术系统受到攻击时可能使用的信息。

 

在使用这些一般数据和信息时,ATO(LEEGANGJU UK LTD) 不会对数据主体做出任何结论。相反,需要这些信息来 (1) 正确提供我们网站的内容,(2) 优化我们网站的内容及其广告,(3) 确保我们的信息技术系统和网站技术的长期可行性,以及 (4) 向执法当局提供在发生网络攻击时进行刑事起诉所需的信息。因此,ATO (LEEGANGJU UK LTD) 对匿名收集的数据和信息进行统计分析,旨在提高我们企业的数据保护和数据安全性,并确保我们处理的个人数据得到最佳保护水平。服务器日志文件的匿名数据与数据主体提供的所有个人数据分开存储。

5. 订阅我们的时事通讯

在ATO(LEEGANGJU UK LTD)网站上,用户有机会订阅我们的企业通讯。用于此目的的输入掩码决定了传输哪些个人数据,以及何时从控制器订购时事通讯。

 

ATO(LEEGANGJU UK LTD) 通过时事通讯定期通知其客户和业务合作伙伴有关企业报价的信息。只有在 (1) 数据主体拥有有效的电子邮件地址和 (2) 数据主体注册发送时事通讯时,数据主体才能收到企业的通讯。出于法律原因,在双重选择加入程序中,将向数据主体首次注册的电子邮件地址发送一封确认电子邮件,以便发送时事通讯。此确认电子邮件用于证明作为数据主体的电子邮件地址的所有者是否有权接收时事通讯。

 

在注册时事通讯期间,我们还会存储由互联网服务提供商 (ISP) 分配并由数据主体在注册时使用的计算机系统的 IP 地址,以及注册的日期和时间。为了了解以后(可能)滥用数据主体的电子邮件地址,有必要收集这些数据,因此它有助于控制者的法律保护。

 

作为时事通讯注册的一部分收集的个人数据将仅用于发送我们的时事通讯。此外,可以通过电子邮件通知时事通讯的订阅者,只要这对于时事通讯服务的运营或相关注册是必要的,因为在修改时事通讯报价的情况下可能是这种情况,或在技术环境发生变化的情况下。时事通讯服务收集的个人数据不会转让给第三方。数据主体可随时终止订阅我们的时事通讯。数据主体为发送时事通讯而对存储个人数据的同意可随时撤销。出于撤销同意的目的,每个通讯中都有相应的链接。也可以随时直接在控制者的网站上取消订阅时事通讯,或以其他方式将其传达给控制者。

6. 通讯跟踪

ATO (LEEGANGJU UK LTD) 时事通讯包含所谓的跟踪像素。跟踪像素是嵌入在此类电子邮件中的微型图形,以 HTML 格式发送以启用日志文件记录和分析。这允许对在线营销活动的成功或失败进行统计分析。基于嵌入的跟踪像素,ATO(LEEGANGJU UK LTD) 可以查看电子邮件是否以及何时被数据主体打开,以及电子邮件中的哪些链接被数据主体调用。

 

在通讯中包含的跟踪像素中收集的此类个人数据由控制器存储和分析,以优化通讯的发送,以及使未来通讯的内容更好地适应数据主体的利益。这些个人数据不会传递给第三方。数据主体有权随时撤销通过双重选择程序发布的各自单独的同意声明。撤销后,控制者将删除这些个人数据。 ATO(LEEGANGJU UK LTD) London 自动将撤回收到时事通讯视为撤销。

7. 通过网站联系的可能性

ATO(LEEGANGJU UK LTD) 网站包含能够快速与我们的企业进行电子联系以及与我们直接沟通的信息,其中还包括所谓的电子邮件的一般地址(电子邮件地址)。如果数据主体通过电子邮件或联系表格联系控制者,则数据主体传输的个人数据将被自动存储。数据主体自愿向数据控制者传输的此类个人数据被存储用于处理或联系数据主体。不会将此个人数据传输给第三方。

8.常规擦除和阻止个人数据

数据控制者应仅在达到存储目的所必需的期限内处理和存储数据主体的个人数据,或在欧洲立法者或其他立法者在其所遵守的法律或法规中授予的期限内至。

如果存储目的不适用,或者如果欧洲立法者或其他主管立法者规定的存储期限届满,则个人数据将根据法律要求定期被阻止或删除。

9. 数据主体的权利

A) 确认权

每个数据主体都应有权获得欧洲立法者的授权,以从控制者处获得关于是否正在处理有关他或她的个人数据的确认。如果数据主体希望利用此确认权,他或她可以随时联系控制者的任何员工。

 

B) 访问权

每个数据主体都应有权获得欧洲立法者的授权,以从控制者处获取有关其随时存储的个人数据的免费信息以及该信息的副本。此外,欧洲指令和法规允许数据主体访问以下信息:

处理的目的;

有关个人资料的类别;

已经或将要向其披露个人数据的接收者或接收者类别,特别是第三国或国际组织的接收者;

在可能的情况下,个人数据将被存储的预期期限,或者,如果不可能,用于确定该期限的标准;

是否有权要求控制者更正或删除个人数据,或限制处理与数据主体有关的个人数据,或反对此类处理;

是否有权向监管机构提出投诉;

如果个人数据不是从数据主体那里收集的,则有关其来源的任何可用信息;

GDPR 第 22 条第 1 款和第 4 款中提到的自动化决策(包括分析)的存在,以及至少在这些情况下,有关所涉及的逻辑的有意义的信息,以及重要性和预期后果对数据主体的此类处理。

此外,数据主体有权获得有关个人数据是否被转移到第三国或国际组织的信息。在这种情况下,数据主体应有权被告知与传输有关的适当保护措施。

 

如果数据主体希望利用此访问权,他或她可以随时联系控制者的任何员工。

 

C) 纠正权

每个数据主体都应有权获得欧洲立法者的授权,以便及时从控制者处获得更正与其有关的不准确的个人数据。考虑到处理的目的,数据主体有权完成不完整的个人数据,包括通过提供补充声明的方式。

 

如果数据主体希望行使此纠正权,他或她可以随时联系控制者的任何员工。

 

D) 删除权/被遗忘权

每个数据主体应有权由欧洲立法者授予从控制者处立即删除与其有关的个人数据,并且控制者有义务在以下情况下立即删除个人数据适用,只要处理不是必需的:

 

就收集或以其他方式处理的目的而言,不再需要个人数据。

数据主体根据 GDPR 第 6 条第 1 款第 (a) 项或 GDPR 第 9 条第 2 款第 (a) 项撤回同意,并且没有其他法律依据用于处理。

数据主体根据 GDPR 第 21 条第 1 款反对处理,并且没有压倒一切的合法理由进行处理,或者数据主体根据 GDPR 第 21 条第 2 款反对处理。

个人数据已被非法处理。

必须删除个人数据以遵守控制者所遵守的联盟或成员国法律中的法律义务。

个人数据的收集与 GDPR 第 8 条第 1 款所述的信息社会服务的提供有关。

 

 

如果上述原因之一适用,并且数据主体希望请求删除 ATO(LEEGANGJU UK LTD) 存储的个人数据,他或她可以随时联系控制者的任何员工。 ATO(LEEGANGJU UK LTD) 的员工应立即确保立即遵守删除请求。

 

如果控制者公开了个人数据并根据第 17 条第 1 款有义务删除个人数据,则控制者在考虑可用技术和实施成本的情况下,应采取包括技术措施在内的合理步骤,通知其他人处理数据主体已要求此类控制者删除这些个人数据的任何链接、复制或复制的个人数据的控制者,只要不需要处理。 ATO(LEEGANGJU UK LTD) 的员工将根据具体情况安排必要的措施。

E) 限制处理权

每个数据主体应有权获得欧洲立法者授予的权利,以从控制者处获得以下适用之一的处理限制:

 

个人数据的准确性受到数据主体的质疑,在一段时间内,控制者可以验证个人数据的准确性。

处理是非法的,数据主体反对删除个人数据,而是要求限制其使用。

控制者不再需要个人数据来进行处理,但数据主体需要它们来建立、行使或捍卫法律主张。

数据主体反对根据 GDPR 第 21 条第 1 款进行处理,等待核实控制者的合法理由是否高于数据主体的合法理由。

如果满足上述条件之一,并且数据主体希望请求限制对 ATO(LEEGANGJU UK LTD) 存储的个人数据的处理,他或她可以随时联系控制者的任何员工。 ATO(LEEGANGJU UK LTD)的员工将安排处理的限制。

 

F) 数据可能性的权利

每个数据主体都应有权获得欧洲立法者授予的以结构化、常用和机器可读格式提供给控制者的有关他或她的个人数据。他或她有权将这些数据传输给另一个控制者,而不会受到提供个人数据的控制者的阻碍,只要处理是基于第 6 条第 1 款 (a) 点的同意。 GDPR 或 GDPR 第 9 条第 2 款第 (a) 项,或根据 GDPR 第 6 条第 1 款第 (b) 项签订的合同,并且处理是通过自动化方式进行的,只要因为为了公共利益或行使控制者的官方权力而执行的任务不需要处理。

 

此外,在根据 GDPR 第 20 条第 1 款行使其数据可移植性的权利时,数据主体有权将个人数据从一个控制者直接传输到另一个控制者,在技术上可行且这样做不可行的情况下对他人的权利和自由产生不利影响。

 

为了主张数据可移植性的权利,数据主体可以随时联系 ATO(LEEGANGJU UK LTD) 的任何员工。

 

G) 反对权

每个数据主体都应有权根据欧洲立法者的特殊情况,随时反对处理与他或她有关的个人数据,这是基于 (e) 或 (f) 点) 的 GDPR 第 6(1) 条。这也适用于基于这些规定的分析。

 

如果出现异议,ATO(LEEGANGJU UK LTD) 将不再处理个人数据,除非我们能够证明处理凌驾于数据主体的利益、权利和自由之上的令人信服的合法理由,或建立、行使或法律索赔的辩护。

 

如果 ATO(LEEGANGJU UK LTD) 出于直接营销目的处理个人数据,则数据主体有权随时反对处理与其相关的个人数据以进行此类营销。这适用于与此类直接营销相关的分析。如果数据主体反对 ATO(LEEGANGJU UK LTD) 出于直接营销目的进行处理,ATO(LEEGANGJU UK LTD) 将不再为这些目的处理个人数据。

 

此外,数据主体有权基于与其特定情况相关的理由,反对 ATO(LEEGANGJU UK LTD) 出于科学或历史研究目的,或根据符合 GDPR 第 89 条第 1 款,除非出于公共利益的原因执行任务需要处理。

 

为了行使反对权,数据主体可以联系 ATO(LEEGANGJU UK LTD) 的任何员工。此外,尽管有 2002/58/EC 指令,在使用信息社会服务的情况下,数据主体可以自由使用他或她使用技术规范通过自动方式反对的权利。

 

H)自动化的个人决策,包括分析

每个数据主体均应享有欧洲立法者授予的权利,不受仅基于自动处理(包括分析)的决定的约束,该决定对他或她产生法律效力,或类似地显着影响他或她,只要该决定(1) 不是数据主体与数据控制者之间签订或履行合同所必需的,或 (2) 未经控制者所遵守的欧盟或成员国法律授权,并且该法律也规定采取适当措施维护数据主体的权利和自由和合法利益,或者(3)不是基于数据主体的明确同意。

 

如果决定 (1) 是数据主体与数据控制者之间签订或履行合同所必需的,或 (2) 基于数据主体的明确同意,ATO(LEEGANGJU UK LTD) 应执行保护数据主体的权利和自由以及合法利益的适当措施,至少有权获得控制者的人为干预,表达他或她的观点并对决定提出异议。

 

如果数据主体希望行使有关自动个人决策的权利,他或她可以随时联系 ATO(LEEGANGJU UK LTD) 的任何员工。

 

I) 撤回数据保护同意的权利

每个数据主体都应有权由欧洲立法者授予随时撤回其对处理其个人数据的同意。

 

如果数据主体希望行使撤回同意的权利,他或她可以随时联系 ATO(LEEGANGJU UK LTD) 的任何员工。

10. 应用程序和应用程序的数据保护

数据控制者应收集和处理申请人的个人数据,以处理申请程序。该处理也可以电子方式进行。尤其是当申请人通过电子邮件或通过网站上的网络表格向控制者提交相应的申请文件时,情况尤其如此。如果数据控制者与申请人签订雇佣合同,提交的数据将被存储用于处理符合法律要求的雇佣关系。控制人未与申请人签订劳动合同的,在通知驳回决定后两个月内,申请文件自动删除,但控制人的其他合法利益不反对删除。这种关系中的其他合法利益是,例如,在《一般平等待遇法》(AGG) 下的程序中的举证责任。

11. 处理的法律依据

艺术。 6(1)点亮。 GDPR 作为处理操作的法律依据,我们为特定处理目的获得同意。如果个人数据的处理对于履行数据主体作为一方的合同是必要的,例如,当处理操作对于供应商品或提供任何其他服务是必要的时,处理是根据第 6(1) 条点燃。 b GDPR。这同样适用于执行合同前措施所必需的此类处理操作,例如在查询我们的产品或服务的情况下。我们公司是否承担需要处理个人数据的法律义务,例如为了履行纳税义务,处理基于 Art. 6(1)点亮。 c GDPR。在极少数情况下,可能需要处理个人数据以保护数据主体或其他自然人的切身利益。例如,如果访客在我们公司受伤,并且必须将他的姓名、年龄、健康保险数据或其他重要信息传递给医生、医院或其他第三方,就会出现这种情况。然后处理将基于Art。 6(1)点亮。 d GDPR。最后,处理操作可以基于第 6(1) 条。 f GDPR。本法律依据适用于上述任何法律依据未涵盖的处理操作,如果出于本公司或第三方追求的合法利益的目的需要进行处理,除非此类利益被利益凌驾于利益之上或需要保护个人数据的数据主体的基本权利和自由。这种处理操作是特别允许的,因为它们已被欧洲立法者特别提及。他认为,如果数据主体是控制者的客户,则可以假定其具有合法利益(GDPR 第 47 句第 2 句)。

 

12. 控制人或第三方追求的合法权益

个人数据的处理基于第 6(1) 条。 f GDPR 我们的合法利益是为了我们所有员工和股东的福祉而开展业务。

 

 

 

13. 个人数据的存储期限

用于确定个人数据存储期限的标准是各自的法定保留期限。在该期限届满后,只要不再需要履行合同或启动合同,相应的数据就会被例行删除。

14. 根据法定或合同要求提供个人数据;签订合同的必要要求;数据主体提供个人数据的义务;未能提供此类数据的可能后果

我们澄清,个人数据的提供部分是法律要求的(例如税收法规),也可能是合同规定的结果(例如合同伙伴的信息)。有时可能需要签订合同,要求数据主体向我们提供个人数据,这些数据随后必须由我们处理。例如,当我们公司与他或她签订合同时,数据主体有义务向我们提供个人数据。不提供个人资料会导致无法与资料当事人订立合约。在数据主体提供个人数据之前,数据主体必须联系任何员工。员工向数据主体阐明提供个人数据是否是法律或合同要求或合同订立所必需的,是否有义务提供个人数据以及不提供个人数据的后果数据。

15. 自动化决策的存在

作为一家负责任的公司,我们不使用自动决策或分析。

bottom of page