隐私政策
Identity
SNB-React
De Cuserstraat 89
1081 CN 阿姆斯特丹 荷兰
hq@react.org
数据主体及数据类别
REACT 处理以下类别的个人数据:
- 已查明的侵犯 REACT 成员(以下简称“侵权人”)的第三方侵权人,即姓名、地址、电子邮箱地址、公司信息。React不处理任何特殊类别的个人数据(《通用数据保护条例》第9条)
- 员工。这些数据包含姓名、地址、电子邮箱地址、出生日期、社会保险号、电话号码、 以及银行账号。
- 合作伙伴(合作伙伴事务所、关联律师事务所)。这些数据包含姓名、地址、电话号码、 和电子邮箱地址。
- 当局(例如:警察、海关、联邦公共服务部门)。这些数据包含姓名、 电话号码、 地址、 以及电子邮箱地址。
- 成员 REACT成员。该数据包含姓名、 电话号码、 地址和电子邮箱地址。
- 求职者。这些数据包含姓名、 电话号码、 地址、电子邮箱地址和出生日期。
注:与法人(如企业及协会)相关的数据,而非与已识别或可识别的自然人相关的数据,不属于本政策/适用法规所涵盖的“个人数据”。
合法处理目的:
处理侵权者的数据 是必要的,以便 对 侵权案件并登记累犯/重复 ,从而能够保护和维护 REACT 成员 的知识产权。
适用的 处理的法律依据 依据《通用数据保护条例》(GDPR)第6条第1款f项: t《欧盟人权宪章》第17条第1款所承认的知识产权保护。包括确立、行使或抗辩法律主张。 若数据主体是/曾是债务人f REACT (大多数侵权案件),荷兰税务局将 行政in(《税务管理法》第52(4)条),这使得数据处理在数据控制者需遵守的该法律义务范围内具有合法性(《通用数据保护条例》(GDPR)第6(1)(c)条)。
关于从欧盟海关当局接收的数据,其处理的合法性依据 《欧盟第608/2013号条例》第21条 《欧盟条例》(EU)第608/2013号第21条。海关当局作为数据控制者,已在扣押通知中向数据主体告知了其相关权利。
关于 REACT情报团队代表会员处理OSINT(公开情报)数据一事,根据《通用数据保护条例》(GDPR), REACT工作人员致力于采取限制性处理方式 ,且此类数据亦已明确公开。
关于其他数据(涉及员工、合作伙伴、主管部门、REACT成员及求职者), 承认处理此类数据基于履行合同(包括合同前关系)的必要性,以及/或基于自由同意。REACT作为雇主的法定义务包括出于社会保障和税务原因处理员工数据;作为企业,其必须出于税务目的处理客户数据(均依据《通用数据保护条例》(GDPR)第6条第1款(c)项)。
来源:
REACT 获取s 通过海关通知、警方信息、在线调查(例如 Whois 信息、侵权人网站)以及 直接 侵权人本人
交通 / 国际转机:
React 的所有员工均可访问侵权者的个人数据,包括 REACT 欧盟以外的办事处。假冒商品交易通常具有跨境性质, 包括欧盟的边境。为了 实现 保护知识产权,披露假冒产品的国际贸易模式是REACT的重要目标。 在未适用充分性决定的情况下,REACT采用合同条款,确保按照欧盟标准提供适当的数据保护保障。
第三方:
只有当侵权人的个人数据用于与 与 REACT, ,即 保护并维护 REACT 成员的知识产权,或法律要求时。React不会将侵权者的个人数据出售给第三方。
存储期限:
如果数据主体是或曾是债务人,则f REACT (绝大多数侵权案件),荷兰税务局规定了7年的行政保留期限(《税务管理法》第52(4)条)。
在其他情况下,侵权人的个人数据将在 React 知悉相关侵权行为(及其造成的损害)以及责任人的准确身份之日起(含)五年后被删除(依据《荷兰民法典》第 3:310 条规定的标准时效期限), 若案件在德国处理,则最长为自初始日历年起算的六年(依据《联邦律师法》(BRAO)第50(1)条),除非React与侵权人之间存在合同关系,或存在其他特殊情况,使更长的处理期限具有正当性。
数据主体的权利与投诉:
不受仅基于自动化处理所作决定的权利:REACT 不采用完全自动化的决策方式(也不采用所谓的“用户画像”)。
数据可携权:不适用,因为数据处理并非通过自动化方式进行,且并非基于合同或同意。
撤回同意的权利仅适用于基于同意这一法律依据进行的数据处理(适用于员工、合作伙伴、政府机构、REACT成员以及求职者)。
数据主体(如侵权人,指自然人,而非企业、协会等法人)在适用条例规定的范围内享有以下权利,处理时限为1个月:
-查阅权
-更正权
-被删除权
-限制处理的权利
-反对权(基于与 数据主体的 特定情况)
此类请求或投诉可发送至 privacy@react.org
REACT 的主要办公地点位于荷兰,根据《通用数据保护条例》(GDPR)受理投诉的主管监管机构是荷兰个人数据管理局(Autoriteit Persoonsgegevens): https://www.autoriteitpersoonsgegevens.nl/
数据安全:
REACT 已 采取了必要的技术及组织措施 以确保 ,以 ,以应对 (《通用数据保护条例》第32条)。REACT的 计算机和软件均按照企业安全 标准进行保护,包括访问保护。 REACT 员工均接受过培训,确保其数据使用符合 其 数据使用政策。
REACT 使用的是最新版本的微软软件(Office 365),以满足最高的安全标准。访问 REACT 系统必须进行双因素身份验证。出于安全考虑,其他采取的安全措施未包含在本面向公众的数据隐私政策中。