保护您的隐私是我们的首要任务。本全面的隐私政策解释DKK Investments BV如何根据欧盟通用数据保护条例(GDPR)收集、处理和保护您的个人数据。
DKK Investments BV 是根据 GDPR 第4(7)条负责处理您个人数据的数据控制者。
注册地址:
Weena 217, 3013AL Rotterdam
荷兰
增值税号: NL123456789B01
数据保护事务联系:
电子邮件:info@dkkinvestments.com
本隐私政策适用于 DKK Investments BV 与我们的进出口服务、经纪业务、投资咨询以及所有相关业务活动相关的所有个人数据处理活动。
关键定义(GDPR 第4条):
根据我们业务关系的性质,我们收集和处理以下类别的个人数据:
| 类别 | 示例 | 目的 |
|---|---|---|
| 身份数据 | 名、姓、头衔、出生日期、国籍、身份证/护照号码 | 客户识别、KYC合规、合同执行 |
| 联系数据 | 电子邮件地址、邮政地址、电话号码、营业地址 | 沟通、合同执行、服务交付 |
| 财务数据 | 银行账户详细信息、IBAN、BIC、交易历史、信用信息、投资组合详情 | 支付处理、投资服务、财务咨询 |
| 业务数据 | 公司名称、增值税号、商会注册、业务类型、贸易参考 | 业务关系管理、尽职调查 |
| 技术数据 | IP地址、浏览器类型、设备信息、Cookie、访问日志 | 网站功能、安全、分析 |
| 特殊类别 | 显示种族/民族血统、政治观点的数据(如适用于制裁筛查) | 法律合规(制裁/PEP筛查) |
我们仅在存在有效法律依据的情况下根据GDPR处理您的个人数据:
3.1 合同履行(GDPR 第6(1)(b)条)
为履行我们与您的进出口、经纪或投资咨询合同而必需的处理。
3.2 遵守法律义务(GDPR 第6(1)(c)条)
为遵守欧盟和荷兰法律而必需的处理,包括:
3.3 合法利益(GDPR 第6(1)(f)条)
为我们的合法商业利益而必需的处理,包括:
我们仔细平衡我们的利益与您的隐私权,并确保处理是相称的。
3.4 同意(GDPR 第6(1)(a)条)
当我们依赖您的同意时(例如,用于营销通讯),您有权随时撤回同意。
3.5 生命利益(GDPR 第6(1)(d)条)
在紧急情况下,处理可能是保护您或其他自然人的生命利益所必需的。
我们为以下特定目的处理您的个人数据:
4.1 服务提供
4.2 法律合规
4.3 业务运营
4.4 沟通
我们仅在为实现收集目的所必需的时间内保留您的个人数据,或根据适用法律要求的期限:
| 数据类别 | 保留期限 | 法律依据 |
|---|---|---|
| 合同和商业函件 | 合同终止后10年 | 荷兰民法典 (Burgerlijk Wetboek) |
| 财务和会计记录 | 7年(税务记录) | 荷兰一般税收法 (Algemene Wet inzake Rijksbelastingen) |
| AML/KYC文件 | 业务关系结束后5年 | 欧盟反洗钱指令 |
| 营销同意记录 | 直至撤回 + 3年 | GDPR 问责要求 |
| 网站日志和技术数据 | 90天(安全日志),2年(分析) | 合法利益、法律义务 |
| 求职申请(如未录用) | 拒绝后6个月 | 荷兰平等待遇法 |
重要:保留期限届满后,个人数据将被删除或匿名化,除非因法律程序或合法商业目的需要继续保留。
您的个人数据可能会披露给以下类别的接收者:
6.1 服务提供商(数据处理者)
我们聘请精心挑选的服务提供商根据GDPR第28条代表我们处理数据:
所有处理者均受数据处理协议约束,确保GDPR合规和数据安全。
6.2 公共机构
我们可能需要向以下机构披露数据:
6.3 业务合作伙伴
在贸易交易过程中,可能会与以下方共享有限数据:
6.4 国际传输
作为国际贸易公司,可能会发生向欧洲经济区(EEA)以外的数据传输。此类传输受以下保护:
您可以通过联系我们的数据保护官索取国际传输保障措施的副本。
作为数据主体,您对个人数据拥有全面的权利。您可以通过联系我们的数据保护官行使这些权利:
要求确认我们是否处理您的数据,获取副本,并接收有关处理目的、类别、接收者和保留期限的信息。
要求更正不准确的个人数据,并在无不当延迟的情况下补充不完整的数据。
"被遗忘权" - 当数据不再必要、同意被撤回或处理非法时,要求删除。
在我们验证准确性、检查合法理由或用于法律索赔期间,要求限制处理。
以结构化、机器可读的格式接收您的数据,并传输给另一个控制者。
随时反对基于合法利益的处理或用于直接营销目的。
附加权利:
行使您的权利:通过电子邮件提交请求至 privacy@dkkinvestments.com 或邮寄至我们的注册地址,注明"数据保护官"。我们在一个月内回复(复杂请求可延长至三个月)。出于安全原因需要身份验证。
我们的网站根据ePrivacy指令和GDPR使用Cookie和类似技术。详细信息请参阅我们的Cookie政策。
8.1 我们使用的Cookie类型
| 类别 | 目的 | 期限 | 法律依据 |
|---|---|---|---|
| 必要 | 网站功能、安全、用户认证 | 会话 - 1年 | 合法利益(第6(1)(f)条) |
| 偏好 | 语言选择、显示设置 | 1年 | 同意(第6(1)(a)条) |
| 分析 | Google Analytics、访问者统计、性能监控 | 2年 | 同意(第6(1)(a)条) |
| 营销 | LinkedIn Insights、转化跟踪、再营销 | 90天 - 1年 | 同意(第6(1)(a)条) |
8.2 Cookie管理
您可以通过以下方式管理Cookie偏好:
8.3 第三方服务
我们使用以下服务:Google Analytics(已启用IP匿名化)、LinkedIn Insights、Microsoft Clarity。这些提供商作为GDPR第28条下的处理者。
我们实施适当的技术和组织措施,以确保适合风险的安全级别(GDPR第32条):
9.1 技术保障
9.2 组织措施
9.3 数据违规通知
在可能对您的权利和自由造成高风险的个人数据违规情况下,我们将通知:
一般来说,我们不处理GDPR第9条定义的特殊类别的个人数据(种族/民族血统、政治观点、宗教信仰、工会成员资格、遗传/生物识别数据、健康数据、性生活/性取向)。
但是,出于法律合规目的(根据AML法规进行制裁和PEP筛查),我们可能会处理:
法律依据:GDPR第9(2)(g)条 - 处理是出于重大公共利益的原因所必需的,特别是为了防止或检测非法行为(洗钱、恐怖主义融资、规避制裁)。
保障措施:此类处理严格限于法律合规,受增强的安全措施约束,并在需要时受DPIA约束。
我们的服务不针对16岁以下的个人。我们不会故意收集儿童的个人数据。如果我们意识到我们无意中收集了16岁以下未成年人的数据,我们将在核实后立即删除此类数据。
如果您认为我们可能收集了未成年人的数据,请立即联系我们的数据保护官。
我们可能会不时更新本隐私政策,以反映法律要求、我们的业务实践或技术发展的变化。
版本历史:
重大变更将通过电子邮件(如果我们有您的联系方式)或我们网站上的显著通知通知您。变更后继续使用我们的服务即构成对修订后政策的接受。
如有关于本隐私政策的任何问题、行使您的权利或报告数据处理方面的顾虑:
监管机构:您有权向荷兰数据保护局
(Autoriteit Persoonsgegevens) 投诉 autoriteitpersoonsgegevens.nl
从初次接触到成功合作——顺畅的旅程
预约咨询,讨论您的投资目标
深入了解您的需求和机会
根据您的需求定制投资计划
讨论条款并敲定协议细节
合作关系确立——让我们共同成长!