STEP Engineering S.R.L. 隐私和 Cookie 政策

1. 一般信息

公司名称: STEP Engineering S.R.L.
公司总部 Via Castellana 199/A, Resana, Treviso, Italia
所有人:Marco Salvador
电子邮件: info@step-lab.com
电话号码 +39 0423 1999 391

2. 收集个人资料

本网站独立或通过第三方收集的个人数据包括 使用数据;跟踪工具;电子邮件;姓名;职业;省份;国家;城市;公司名称;通用唯一标识符 (UUID);使用服务期间披露的数据;广告设备的唯一标识符(例如 Google 广告商 ID 或 IDFA 标识符);电话号码;各类数据。

本隐私政策的相关章节或在收集数据前显示的特定信息文本中提供了所收集的各类个人数据的全部详情。
个人数据可由用户自由提供,或在使用本网站时自动收集的用户数据。
除非另有规定,本网站要求提供的所有数据都是强制性的。如果用户拒绝提供,本网站可能无法提供服务。如果本网站指出某些数据是可选的,用户可以不提供这些数据,但这不会对服务的可用性或运行产生任何影响。
如果用户对哪些数据为必填数据有疑问,请与控制员联系。

本网站或本网站所使用的第三方服务的所有者使用Cookies或其他跟踪工具的目的是提供用户所要求的服务,以及本文件和Cookies政策中所述的其他目的。

用户对通过本网站获取、公布或共享的第三方个人数据承担责任。

3. 处理所收集数据的方法和地点

所有者采取适当的安全措施,防止未经授权访问、披露、修改或销毁个人数据。
处理工作通过计算机和/或远程工具进行,其组织方法和逻辑与所述目的严格相关。除所有者外,在某些情况下,参与本网站组织工作的其他主体(行政、销售、营销、法律、系统管理员)或外部主体(如第三方技术服务提供商、邮政快递、托管服务提供商、IT 公司、通信机构)在必要时也可被所有者指定为数据处理者,并可访问数据。数据处理者的最新名单可随时向所有者索取。

数据在所有者的办公场所以及参与处理的各方所在的任何其他地点进行处理。如需更多信息,请联系所有者。
用户的个人数据可能被转移到用户所在国以外的国家。如需进一步了解处理地点,用户可参阅 “个人数据处理详情 “部分。

除非本文件中另有说明,个人数据的处理和保存时间为收集数据的目的所要求的时间,并可能因任何法律义务或在用户同意的基础上保存更长的时间。

4. 数据处理的目的

收集用户数据是为了使控制方能够提供服务、履行法律义务、回应请求或采取执法行动、保护其权利和利益(或用户或第三方的权利和利益)、检测任何恶意或欺诈活动,以及用于以下目的: 显示来自外部平台的内容、标签管理、联系管理和信息发送、联系用户、收集隐私偏好、统计、再营销和行为定位、托管和后台基础设施以及注册和认证。

为了获得有关处理目的和为每个目的处理的个人数据的详细信息,用户可参阅 “个人数据处理详情 “部分。

5. 个人数据处理详情

联系用户

  • 邮件列表或通讯(本网站)

通过注册邮件列表或通讯,用户的电子邮件地址将被自动纳入联系人列表,向其发送包含与本网站有关的信息(包括商业和促销性质的信息)的电子邮件。用户在本网站注册或购物后,其电子邮件地址也可能被添加到该名单中。

处理的个人数据:城市、姓氏、电子邮件、国家、姓名、职业、省份、公司名称。

处理的法律依据: 同意。

  • 联系表格(本网站)

用户在联系表格中填写自己的数据,即表示同意使用这些数据来回复信息请求、报价或表格标题中标明的任何其他性质的请求。

处理的个人数据:城市、姓氏、电子邮件、国家、姓名、电话号码、职业、省份、公司名称、各类数据。

处理的法律依据: 合同。

数据存储期限: 出于统计目的,在必要时存储数据。

管理联系人和发送信息

此类服务可以管理用于与用户沟通的电子邮件联系人、电话联系人或任何其他类型联系人的数据库。
这些服务还可能收集用户查看邮件的日期和时间数据,以及用户与邮件的互动信息,如点击邮件中链接的信息。

  • Brevo (Sendinblue Inc)

Brevo 是 Sendinblue 公司提供的地址管理和邮寄服务。

处理的个人数据:电子邮件。

标签管理

此类服务的功能是集中管理本网站使用的标签或脚本。
使用此类服务会导致用户数据在其中流动,并在适当情况下保留用户数据。

  • 谷歌标签管理器

Google Tag Manager 是由 Google LLC 或 Google Ireland Limited(取决于数据控制方如何管理数据处理)提供的标签管理服务。

处理的个人数据: 使用数据。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

托管和后台基础设施

这些类型的服务具有托管数据和文件的功能,这些数据和文件使本网站能够运行,使本网站能够发布,并提供一个随时可用的基础设施,以提供本网站的特定功能。

以下列出的某些服务(如有)可能在地理位置分散的服务器上运行,因此很难确定个人数据的实际存储位置。

  • 注册

Register 是 Register S.p.A. 提供的托管和后台服务。

处理的个人数据: 使用数据。

收集隐私偏好

此类服务允许本网站按照适用的隐私法规的要求,收集和保存用户对其个人信息的收集、使用和处理的偏好。

再营销电子行为定位

此类服务允许本网站及其合作伙伴根据用户过去对本网站的使用情况进行沟通、优化和提供广告。
本网站通过跟踪使用数据和使用跟踪工具来收集信息,然后将这些信息传输给处理再营销和行为定位活动的合作伙伴,从而促进这项活动的开展。
某些服务提供基于电子邮件地址列表的再营销选项。
一般情况下,此类服务提供停用此类跟踪的可能性。除了本文件中列出的任何服务所提供的退出功能外,用户还可以在本文件的 “如何停用基于兴趣的广告 “一节中了解更多关于如何停用基于兴趣的广告的信息。

  • 谷歌广告再营销

再营销 Google Ads 是由 Google LLC 或 Google Ireland Limited(取决于数据控制方如何管理数据处理)提供的再营销和行为定位服务,它将本网站的活动与 Google Ads 广告网络和 DoubleClick Cookie 联系起来。

如需了解谷歌对数据的使用,请参阅谷歌合作伙伴政策。

用户可通过访问谷歌广告设置,退出谷歌用于广告定制的跟踪工具。

处理的个人数据: 使用数据;跟踪工具。

处理的法律依据: 同意。

处理地点:美国 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

  • 使用谷歌分析进行再营销

使用 Google Analytics 进行再营销是由 Google LLC 或 Google Ireland Limited(取决于数据控制者如何管理数据处理)提供的再营销和行为定位服务,它将 Google Analytics 及其跟踪工具执行的跟踪活动与 Google Ads 广告网络和 Doubleclick Cookie 联系起来。

处理的个人数据: 使用数据;跟踪工具。

处理的法律依据: 同意。

处理地点:美国 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

  • Facebook 再营销

Facebook 再营销是由 Meta Platforms, Inc. 或 Meta Platforms Ireland Limited(取决于数据控制方如何管理数据处理)提供的再营销和行为定位服务,它将本网站的活动与 Facebook 广告网络联系起来。

处理的个人数据: 使用数据;跟踪工具。

处理的法律依据: 同意。

处理地点:美国 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

统计资料

本节所包含的服务允许数据控制者监控和分析流量数据,并跟踪用户的行为。

  • 使用匿名 IP 的谷歌分析

Google Analytics 是由 Google LLC 或 Google Ireland Limited(视数据控制方如何管理数据处理而定)(”Google”)提供的一项网络分析服务。谷歌收集的个人数据将用于评估您对本网站的使用情况、编制报告并与谷歌提供的其他服务共享。
谷歌可能会将个人数据用于其广告网络中的情境化和个性化广告。
此 Google Analytics 集成会对您的 IP 地址进行匿名处理。匿名化的工作原理是缩短欧盟成员国或欧洲经济区协议其他缔约国境内用户的 IP 地址。只有在特殊情况下,IP 地址才会被发送到谷歌服务器并在美国境内缩短。

处理的个人数据: 使用数据;跟踪工具。

处理的法律依据: 合同。

处理地点: 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

  • 监测谷歌广告转化率

Google Ads 转换跟踪是由 Google LLC 或 Google Ireland Limited(取决于数据控制者如何管理数据处理)提供的一项统计服务,它将 Google Ads 广告网络的数据与在本网站内执行的操作联系起来。

处理的个人数据: 使用数据;跟踪工具。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

  • 谷歌分析人口统计和兴趣报告

Google Analytics 人口统计和兴趣数据报告是一种广告报告生成功能,可在本网站的 Google Analytics 中提供人口统计和兴趣数据(人口统计数据指年龄和性别数据)。

用户可访问 Google 的 [Impostazioni annunci](https://adssettings.google.com/authenticated),选择退出 Google Cookie。

处理的个人数据: 用于广告的唯一设备标识符(例如 Google Advertiser ID 或 IDFA 标识符);跟踪工具。

处理地点:美国 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

  • Facebook 广告转换监控(Facebook 像素)

Facebook 广告转换跟踪(Facebook 像素)是由 Meta Platforms 公司或 Meta Platforms Ireland Limited(取决于所有者如何管理数据处理)提供的一项统计服务,它将 Meta 广告网络的数据与在本网站内采取的行动联系起来。Facebook 像素监控可归因于 Facebook、Instagram 和 Audience Network 广告的转换。

处理的个人数据: 使用数据;跟踪工具。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

  • 谷歌分析中的广告报告生成功能

本网站的 Google Analytics 已激活广告报告生成功能,该功能可从 DoubleClick cookie(网络活动)和设备的广告 ID(应用程序活动)中收集额外信息。这使得数据控制者可以分析与用户行为和兴趣相关的特定数据(流量数据和用户的广告互动数据),如果启用,还可以分析人口统计数据(年龄和性别信息)。

用户可以通过访问 Google 的 [Impostazioni annunci](https://adssettings.google.com/authenticated)退出 Google Cookie。

处理的个人数据:广告设备的唯一标识符(例如,谷歌广告商 ID 或 IDFA 标识符);跟踪工具;服务隐私政策规定的各类数据。

处理地点: 美国 – 隐私政策 – 选择退出;爱尔兰 – 隐私政策 – 选择退出。

  • Meta活动管理器(爱尔兰Meta平台有限公司)

Meta Events Manager是由爱尔兰Meta Platforms有限公司提供的一项统计服务。通过整合 Meta 像素,Meta Events Manager 可以向所有者提供有关本网站流量和互动的信息。

处理的个人数据: 使用数据;跟踪工具。

处理地点: 爱尔兰 – 隐私政策。

  • 谷歌分析 4(谷歌爱尔兰有限公司)

谷歌分析是由谷歌爱尔兰有限公司(”谷歌”)提供的一项统计服务。谷歌将把收集到的个人数据用于评估您对本网站的使用情况、编制报告并与谷歌提供的其他服务共享。
谷歌可能会将个人数据用于其广告网络中的情境化和个性化广告。
在 Google Analytics 4 中,IP 地址在收集时使用,然后在数据中心或服务器记录数据之前删除。如需了解更多信息,请查阅 Google 官方文档。

处理的个人数据: 使用数据。

处理地点:爱尔兰 爱尔兰 – 隐私政策 – 退出。

  • 显示来自外部平台的内容

此类服务可直接从本网站页面显示外部平台托管的内容,并与之互动。
此类服务即使在用户不使用的情况下,仍可能收集与安装该服务的网页相关的网络流量数据。

  • 谷歌字体

谷歌字体是由谷歌有限责任公司(Google LLC)或谷歌爱尔兰有限公司(Google Ireland Limited)运营的字体样式显示服务,具体取决于数据控制方如何管理数据处理,该服务使本网站能够在其网页中集成此类内容。

处理的个人数据: 使用数据;跟踪工具。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

  • YouTube

YouTube 是由 Google LLC 或 Google Ireland Limited(取决于数据控制方如何管理数据处理)运营的视频内容显示服务,它使本网站能够在其页面中整合此类内容。
该小工具的设置使 YouTube 不会在本网站上保存有关用户的信息和 cookies,除非用户播放视频。

处理的个人数据: 使用数据;通用唯一标识符(UUID);跟踪工具。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

  •  Vimeo

Vimeo 是由 Vimeo, LLC 提供的视频内容浏览服务,允许本应用程序在其网页中嵌入此类内容。
处理的个人数据: 跟踪器;使用数据。

处理地点:美国 美国 – 隐私政策。

  • 谷歌地图

谷歌地图是由谷歌有限责任公司(Google LLC)或谷歌爱尔兰有限公司(Google Ireland Limited)运营的一项地图显示服务,具体取决于数据控制方如何管理数据处理,该服务使本网站能够在其网页中集成此类内容。

处理的个人数据: 使用数据;跟踪工具。

处理地点: 美国 – 隐私政策;爱尔兰 – 隐私政策。

Cookie政策

本网站使用跟踪工具

用户的进一步信息
处理的法律依据

只要符合以下条件之一,所有者就会处理与用户相关的个人数据:

用户已经为一个或多个特定目的给予了同意;注意:在某些司法管辖区,只要用户没有反对(”选择退出”)这样的处理,控制者可能有权在没有用户同意或下面指定的其他法律依据的情况下处理个人数据。然而,如果个人数据的处理受到欧洲个人数据保护立法的约束,这个规定不适用;
处理是为了履行与用户签订的合同和/或执行合同前措施而必要的;
处理是为了遵守控制者受制于的法律义务而必要的;
处理是为了执行在公共利益或控制者所获官方授权下进行的任务而必要的;
处理是为了追求控制者或第三方的合法利益而必要的。

然而,随时都可以要求控制者澄清每一次处理操作的具体法律依据,特别是要指明处理是基于法律、合同要求还是必要以达成合同。

关于存储时间的更多信息

除非在本文档中另有说明,个人数据将按照收集目的所需的时间进行处理和保存,可能会因法定义务或用户同意的基础而保存更长时间。

因此:

为了与控制者和用户之间的合同履行相关的目的而收集的个人数据将被保留,直到该合同的履行完成为止。
为了符合数据控制者合法利益的目的而收集的个人数据将被保留,直到该利益得以满足。用户可以在本文档的相关部分或通过联系控制者获取有关控制者追求的合法利益的进一步信息。
当处理基于用户的同意时,控制者可以在撤销同意之前保留个人数据更长时间。此外,根据法定义务或当局的命令,控制者可能被迫保留个人数据更长时间。
在存储期结束时,个人数据将被删除。因此,此期满后,将不再行使访问、删除、更正以及数据可移植性的权利。

用户权利

用户可以行使关于数据控制者处理的数据的某些权利。

特别是,在法律允许的范围内,用户有权:

随时撤回同意。用户可以撤销其以前表达的个人数据处理同意。
反对其数据的处理。用户可以反对在不基于同意的法律依据下进行的数据处理。
访问其数据。用户有权获取有关数据控制者处理的数据,以及处理的某些方面的信息,并收到已处理数据的副本。
检查并要求更正。用户可以检查其数据的正确性,并要求进行更新或更正。
获得处理的限制。用户可以要求限制其数据的处理。在这种情况下,控制者将不会以除了存储之外的任何其他目的处理数据。
获得删除或去除其个人数据。用户可以要求控制者删除其个人数据。
接收其数据或将其转移到另一数据控制者。用户有权以结构化、通用和机器可读的格式接收其数据,并在技术上可行的情况下将其无障碍地转移到另一数据控制者。
提出投诉。用户可以向有权处理数据保护事务的监督机构提出投诉或采取法律行动。

用户有权获取有关将数据传输到国外的法律依据,包括根据国际法管理或由两个或更多国家组成的国际组织的情况,如联合国等,以及数据控制者采取的保护其数据的安全措施的信息。

有关提出反对权的详细信息

当个人数据在公共利益、控制者所授予的公共权力行使或控制者合法利益的基础上进行处理时,用户有权基于与其特殊情况相关的原因反对处理。

用户被告知,如果其数据用于直接营销目的,他们可以随时免费且无需提供任何理由地反对处理。如果用户反对用于直接营销目的的处理,个人数据将不再用于此类目的。要了解是否所有者为直接营销目的处理数据,请参阅本文档的相关部分。

如何行使权利

用户可以通过向本文档中指示的控制者联系方式提出请求来行使其权利。请求可以免费提交,控制者将尽快回复,无论如何不会超过一个月,并提供法律要求的所有用户所需的信息。如果可能的话,任何更正、删除或处理限制都将由控制者通知给已传输数据的每位收件人,除非这是不可能的或涉及不成比例的努力。如果用户要求,控制者将向用户提供这些接收者的信息。

有关处理的更多信息
法律防御

数据控制者可能在法律诉讼中或在为防止用户滥用本网站或相关服务的情况下采取法律措施的

准备阶段使用用户的个人数据。
用户声明自己已经意识到,根据公共当局的命令,数据控制者可能被迫披露数据。

具体信息

根据用户的要求,除了包含在本隐私政策中的信息外,本网站还可以为用户提供有关特定服务、或个人数据的收集和处理的额外和上下文信息。

系统日志和维护

为了运营和维护目的,本网站以及由其使用的任何第三方服务可能会收集系统日志,即记录互动的文件,也可能包含个人数据,如用户的IP地址。

未包含在本政策中的信息

与个人数据处理有关的更多信息可以随时使用联系方式从数据控制者那里请求。

本隐私政策的更改

数据控制者保留随时通过在本页上通知用户以及在可能的情况下通过其中一个联系方式向用户发送通知来更改本隐私政策的权利。因此,请经常查阅本页,参考底部指示的最后修改日期。

如果更改影响到基于同意的处理,控制者将重新收集用户的同意,如果需要的话。

定义和法律参考资料

个人数据(或数据)

个人数据是指任何直接或间接地,甚至与任何其他信息结合使用,包括个人身份识别号码,都能够使自然人被识别或可识别的信息。

使用数据

这是通过本网站自动收集的信息(包括集成到本网站的第三方应用程序),包括:与连接到本网站的用户所使用的计算机的IP地址或域名,URI(统一资源标识符)表示地址,请求的时间,用于将请求转发到服务器的方法,响应中获得的文件大小,指示服务器响应状态的数字代码(成功、错误等),来源国家,访问者使用的浏览器和操作系统的特征,访问的各种时间含义(例如,每个页面上花费的时间)以及用户所跟随的行程的详细信息)。来自应用程序,特别是与所查看的页面顺序相关的页面序列,与操作系统和用户的IT环境相关的参数。

用户

使用本网站的个人,除非另有规定,是数据主体。

有兴趣

个人数据所涉及的自然人。

处理者(或管理者)

根据本隐私政策的规定,代表控制者处理个人数据的自然人、法律实体、公共管理机关以及其他任何实体。

数据控制者(或所有者)

自然或法人、公共管理机关、服务或其他机构,单独或与他人共同决定个人数据处理的目的和手段以及采用的工具,包括与运营和使用本网站有关的安全措施。数据控制者,除非另有规定,是本网站的所有者。

本网站(或本应用程序)

用于收集和处理用户个人数据的硬件或软件工具。

服务

本网站提供的服务,根据本站/应用程序上的相关条款(如果有)定义。

欧洲联盟(或欧盟)

除非另有规定,本文件中对欧洲联盟的任何引用都将被视为扩展到欧洲联盟的所有成员国以及欧洲经济区。

Cookies

Cookies是由用户浏览器中存储的小数据部分组成的跟踪工具。

跟踪工具

跟踪工具指的是任何技术,例如Cookies、唯一标识符、Web信标、嵌入式脚本、ETag和指纹识别,允许对用户进行跟踪,例如通过收集或存储用户设备上的信息。

法律参考

除非另有规定,本隐私政策仅与本网站有关。