CORE829
隐私政策
Last updated: 2026年8月16日
本隐私政策说明 CORE829 SRL 如何根据 GDPR(欧盟条例 2016/679)及罗马尼亚《关于个人数据保护的第 190/2018 号法律》全面收集、使用和保护个人数据。本政策适用于 core829.net 网站及 CORE829 SRL 提供的所有服务。
1. 数据控制者
CORE829 SRL(注册办公地址:Str. Mihai Eminescu, 10, Roman, Romania;商业登记号 J2026029428009;CUI/CIF 54616345)是根据 GDPR 第 4 条第(7)项,通过本网站及其服务处理个人数据的数据控制者。
您可通过电子邮件 hello@core829.net 或电话 +40 766 668 482 / +39 375 946 8881 联系数据控制者。
2. 我们收集的数据
我们仅收集以下目的所严格必需的数据:
- 您通过联系、报价请求和咨询表单自愿提供的数据:姓名、电子邮件地址、公司、感兴趣的服务、预估预算及您的留言内容;
- 您在合同关系背景下提供的数据:开票信息、账单地址、增值税号、联系数据;
- 自动收集的最少技术数据:IP 地址、浏览器类型和版本、设备类型、访问的页面及时间戳,仅用于网站的安全和正常运行。
3. 处理目的
您的个人数据将出于以下目的进行处理:
- 回应联系和报价请求并管理订立合同前的关系;
- 提供和管理所请求的服务(Custom Servers、B2B Automations、Web Design、Web Apps、Executable Software、SEO Indexing、360° Marketing Organic & Paid);
- 开票、会计及遵守法律义务;
- 网站和服务的安保与改进;
- 仅在您明确同意的情况下发送商业通信。
我们绝不会将您的个人数据出售或出租给第三方。
4. 法律依据
个人数据的处理基于以下法律依据:
- 您在提交表单或订阅通信时给予的同意(GDPR 第 6 条第(1)款(a)项);
- 履行合同或应您要求采取订立合同前的措施(GDPR 第 6 条第(1)款(b)项);
- 遵守数据控制者所负的法律义务(GDPR 第 6 条第(1)款(c)项),例如会计和税务义务;
- 数据控制者回应业务请求及确保网站安全的合法利益(GDPR 第 6 条第(1)款(f)项)。
5. 接收方和数据处理者
仅在必要且以最低必要范围的情况下,您的个人数据才可能被传递给:
- 托管、电子邮件和通信服务提供商;
- 支付和开票服务提供商;
- 受职业保密义务约束的专业顾问(法律、会计);
- 法律要求时的有权公共机构。
所有数据处理者均受数据处理协议(DPA)约束,且仅可按照我们书面记录在案的指示处理数据。
6. 国际传输
我们不会将您的个人数据传输至欧洲经济区(EEA)之外。如果第三方服务提供商代表我们处理数据,则其受适当的数据处理协议约束;如发生向 EEA 之外的传输,则受 GDPR 第五章规定的适当保障措施约束。
7. 数据保留期限
通过表单收集的个人数据仅在回应请求及管理任何合同关系所需的时间内保留,无论如何不得超过法律要求的期限。
会计和税务数据按适用法律要求的期限保留。保留期结束后,数据将被安全删除或匿名化。
8. 您的权利
根据 GDPR,您享有以下权利:
- 访问您的个人数据(第 15 条);
- 更正不准确的数据(第 16 条);
- 删除您的数据(第 17 条);
- 限制处理(第 18 条);
- 数据可携权(第 20 条);
- 反对处理(第 21 条);
- 随时撤回您的同意,且不影响撤回前基于同意进行处理的合法性。
您可通过致信 hello@core829.net 行使这些权利。我们将在 30 天内作出回应。
9. 数据安全
根据 GDPR 第 32 条,我们实施适当的技术和组织措施,以保护您的个人数据免遭未经授权的访问、篡改、披露或破坏。这些措施包括安全通信(HTTPS)、访问控制以及对我们安全实践的定期审查。
10. 本政策的变更
本隐私政策可能不时更新。任何变更将连同更新日期在本页面公布。我们建议您定期查看本页面。
11. 投诉
如果您认为对您个人数据的处理违反了 GDPR,您有权向罗马尼亚国家个人数据处理监督机构(ANSPDCP,地址:Str. G-ral Gheorghe Magheru 28-30, Bucharest, Romania)或您居住地的监督机构提出投诉。