隐私政策
YIMAILIFE 尊重并保护您的隐私。本文件依据《欧盟通用数据保护条例》(GDPR,EU 2016/679)及《西班牙有机数据保护法》(LOPDGDD 3/2018),告知与本网站互动的用户我们如何处理其个人数据。
1. 数据控制者
主体身份: YIMAILIFE, S.L.
税务识别码: B88253265
地址: Av. de las Flores, 35, Humanes de Madrid
联系邮箱: info@yimailife.es
电话: +34 655 54 15 20
2. 处理目的与法律依据
我们基于以下目的和法律依据处理您的个人数据:
2.1 管理报价申请与咨询
当您填写报价申请表或联系表单时,我们将处理您的数据以回复您的请求、准备相应报价,并就订单与您保持商业沟通。
- 处理的数据: 姓名、公司、电子邮件、电话及需求描述。
- 法律依据: 应数据主体请求执行合同前措施(GDPR第6.1.b条)。
2.2 管理商业关系
若双方签订合同或建立商业关系,我们将处理管理订单、开票、交货和售后服务所需的数据。
- 处理的数据: 公司识别数据、增值税号、账单和收货地址、订单负责人的联系方式。
- 法律依据: 履行合同(GDPR第6.1.b条)及遵守税务、商业和会计法律义务(GDPR第6.1.c条)。
2.3 发送商业通信
如您明确表示同意,我们将使用您的电子邮件向您发送新闻通讯、产品动态和商业优惠。
- 处理的数据: 姓名和电子邮件。
- 法律依据: 数据主体同意(GDPR第6.1.a条)。您可随时撤回同意,且不影响撤回前处理的合法性。
2.4 网站统计分析 (目前未启用)
未来我们可能使用分析工具改善访客体验和网站性能。如实施,我们将更新本政策并在启用任何分析 Cookie 前明确请求您的事先同意。
- 处理的数据: 假名化浏览数据(如会话标识符、访问页面、停留时间)。
- 法律依据: 数据主体同意(GDPR第6.1.a条)。
3. 保存期限
我们按以下期限保存您的数据:
- 未转化为合同的报价申请: 自最后一次通信起2年。
- 有合同关系的客户数据: 在关系存续期间及之后,按适用税务、商业和会计法规规定的期限保存。
- 商业通信: 直至您撤回同意或请求退订。
- 浏览数据: 自收集之日起26个月。
4. 数据处理者与接收方
YIMAILIFE 不会出于商业目的向第三方出售或转让您的数据。为提供服务,我们与以下数据处理者和接收方合作:
4.1 数据处理者
数据处理者是依据符合 GDPR 第28条的数据处理协议,代表我们并按照我们的指示处理个人数据的提供商:
| 处理者 | 使用的服务 | 目的 | 保障措施 |
|---|---|---|---|
| Google LLC (Firebase) | Firebase Firestore、Firebase Auth、Firebase Storage | 存储联系和报价申请(Firestore);对内部团队进行管理面板身份验证,而非网站用户验证(Auth);存储目录文件(Storage)。 | Firebase 数据处理附录 (标准合同条款——GDPR第46.2.c条) |
| Vercel Inc. | 网站托管、内容分发网络(CDN)和边缘网络 | 向访客提供网站服务。Vercel 可能出于技术路由和防滥用目的,在其边缘服务器上临时处理访客 IP 地址;相关日志保留时间有限,不用于用户画像。 | Vercel 数据处理协议 (标准合同条款——GDPR第46.2.c条) |
4.2 其他接收方
- 运输和物流公司: 仅在订单正式确认后,用于管理配送。
- 公共机构和主管部门: 在法律要求时。
4.3 国际数据传输
Google LLC 和 Vercel Inc. 设立于美国。向这些处理者传输数据时,依据 GDPR 第46条,通过欧盟委员会批准的标准合同条款提供适当保障,具体见上表中所示的处理协议。
5. 您的权利
作为数据主体,您有权:
- 访问权: 了解我们处理您的哪些数据。
- 更正权: 更正不准确或不完整的数据。
- 删除权("被遗忘权"): 要求删除您的数据,例如当数据不再用于收集时的目的时。
- 反对权: 反对处理您的数据,包括基于合法利益的处理。
- 限制处理权: 要求我们在特定情况下暂停处理。
- 数据可携权: 以结构化、通用和机器可读的格式接收您的数据。
- 撤回同意权: 可随时撤回,不影响撤回前处理的合法性。
6. 如何行使您的权利
如需行使上述任何权利,请附上身份证件复印件,通过以下任一方式提交书面申请:
电子邮件: info@yimailife.es
邮寄地址: YIMAILIFE, S.L. — Av. de las Flores, 35, Humanes de Madrid, 西班牙(收件人:隐私负责人)
我们将在收到申请后最多 30天 内予以答复。
7. 向监管机构投诉
如您认为对您数据的处理不符合现行法规,您有权向西班牙数据保护局(AEPD)(西班牙主管监管机构)提出申诉:
- 地址:C/ Jorge Juan 6, 28001 Madrid
- 网站: www.aepd.es
- 电子办公室: sedeagpd.gob.es
8. 数据安全
YIMAILIFE 依据 GDPR 第32条,采取适当的技术和组织措施,确保与风险相适应的安全水平,包括通信加密(HTTPS)、系统访问控制及数据保护员工培训。
