隐私政策
最后更新: 2026年9月3日
本政策说明 Investfood S.r.l. 如何处理 BiteOS 介绍网站访问者的个人数据。本政策依据欧盟第 2016/679 号条例(GDPR)第 13 条和第 14 条,以及经第 101/2018 号立法令修订的第 196/2003 号立法令提供。
数据控制者
数据控制者为下列公司,涉及个人数据的任何请求均可向其提出。
Via Riva di Trento 11/A, 20139 Milano (MI), Italia
P. IVA 12925600962
privacy@investfood.it
我们收集哪些数据
本网站由静态页面组成。它不包含联系表单,不要求注册,也不收集任何需要你输入的数据。
与任何可通过互联网访问的网站一样,承载本网站的系统会自动记录与请求相关的一些技术信息:
- 发起请求的设备的 IP 地址
- 请求的日期和时间
- 所请求页面的地址以及服务器的响应码
- 设备声明的浏览器类型和操作系统
- 来源页面,在浏览器传送该信息时
这些数据不用于识别个人身份,也不会与其他信息交叉比对以分析浏览行为。
处理目的与法律依据
| 处理目的 | 法律依据 | 保存期限 |
|---|---|---|
| 提供所请求的页面并维持网站正常运行 | 控制者提供所请求服务的合法利益,GDPR 第 6.1.f 条 | 技术日志中最长保存 30 天 |
| 服务安全,发现滥用和入侵企图 | 控制者保障自身系统安全的合法利益,GDPR 第 6.1.f 条 | 安全日志中最长保存 12 个月 |
| 记住你就 Cookie 作出的选择 | 保存同意证明的法律义务,GDPR 第 6.1.c 条 | 6 个月,之后会再次询问 |
| 授权用户登录管理平台 | 履行劳动关系或合同,GDPR 第 6.1.b 条 | 关系存续期间及其后的法定期限内 |
谁可以接触这些数据
浏览产生的技术数据由控制者的授权人员处理,以及由依据 GDPR 第 28 条被指定为数据处理者的信息服务供应商处理。
本网站托管在 Firebase Hosting 和 Google Cloud 基础设施上,由 Google Ireland Limited 提供,服务器位于欧洲区域。数据不会为第三方自身的目的而被转让、出售或公开。
向欧洲经济区以外的传输
本网站由位于欧洲区域的基础设施提供服务。若某一供应商因技术支持需要从第三国访问数据,该传输将依据欧盟委员会通过的标准合同条款以及供应商采取的补充措施进行。
管理平台的受限区域
管理平台的登录页面仅限 Investfood 及集团旗下品牌的授权用户使用。为完成身份验证,我们处理电子邮件地址、加密后的凭据、用户标识和登录记录。
身份验证依托 Google Ireland Limited 的 Firebase Authentication。凭据从不以明文形式保存。未被登记为启用用户的人无法登录。
Cookie
本网站仅使用技术性的 Cookie 和本地存储。名称、用途和有效期的详细信息见 Cookie 政策。
你的权利
你可以随时行使 GDPR 第 15 条至第 22 条规定的权利:
- 访问你的数据并获取副本
- 在数据不准确或不完整时要求更正
- 在法律规定的情形下要求删除
- 要求限制处理
- 对基于合法利益的处理提出反对
- 以结构化格式接收数据并将其传输给其他控制者
请求请发送至本页面所载的电子邮件地址。我们会在收到请求后一个月内答复,请求特别复杂时可延长两个月。
如果你认为相关处理违反法规,可以向意大利个人数据保护局(Garante per la protezione dei dati personali,地址 Piazza Venezia 11, 00187 Roma)提出申诉,或向司法机关寻求救济。
提供数据的性质
收集浏览产生的技术数据是提供页面所必需的:没有这些数据,请求就无法被满足。浏览本网站不会向你索取任何其他数据。
自动化决策
本网站不采用 GDPR 第 22 条所指的自动化决策程序,也不进行用户画像。
本政策的变更
当所述服务或适用法规发生变化时,我们可能会更新本政策。页面顶部的日期始终表示当前生效的版本。建议你定期重新阅读。