Privacy Policy
隐私政策
欧浪国际高度重视您的隐私与数据安全。本政策说明我们在提供移民、房产、商务及网站服务过程中,如何收集、使用、共享、存储并保护您的个人信息,并依据欧盟《通用数据保护条例》(GDPR)及希腊适用法律执行。
最后更新:2026年2月
信息收集
我们可能收集的信息类型
- 身份与联系信息:姓名、电话、邮箱、微信等联络方式
- 业务办理信息:证件信息、地址信息、家庭成员信息(仅在办理相关业务所必需时)
- 财务与交易信息:与投资评估、合同履行和付款相关的必要信息
- 技术信息:设备信息、IP 地址、日志、Cookie 标识及站点使用行为
- 沟通信息:在线聊天、电话、邮件与预约记录(用于服务与合规留痕)
信息来源与收集方式
- 您在网站表单、聊天窗口、电话或线下沟通中主动提供
- 您授权后由律师、会计、政府机构或合作方依法提供
- 通过 Cookie 和类似技术自动收集(可在 Cookie 设置或浏览器中管理)
- 我们不会在未经告知的情况下收集与服务无关的敏感信息
信息使用
处理目的与法律依据(GDPR 第6条)
- 履行合同或应您要求采取签约前措施:用于咨询回复、方案评估、申请递交、客户服务
- 履行法定义务:用于反洗钱、税务、会计、监管报送及审计留存
- 基于合法利益:用于网站安全防护、服务质量改进、风险控制与争议处理
- 基于您的同意:用于营销沟通、非必要 Cookie、部分统计工具;您可随时撤回同意且不影响撤回前处理合法性
- 我们坚持“最小必要”原则,不会将数据用于与原始目的不相容的用途
信息共享
我们可能共享给以下主体(仅限必要范围)
- 希腊移民及相关政府机构(办理申请所必需)
- 合作律师、会计、翻译、公证、房产及技术服务商(受合同与保密义务约束)
- 支付、通信、云服务与分析服务提供商(用于系统运行与服务交付)
- 经您明确授权的第三方机构
- 依法有权机关或监管部门
跨境传输与保障措施
- 当数据传输至欧洲经济区(EEA)以外地区时,我们将采取 GDPR 认可的保障机制(如标准合同条款 SCC)
- 根据业务场景实施加密、访问控制、最小权限和供应商合规审查
- 我们不会出售您的个人信息,也不会进行未经授权的共享或买卖
信息保护
安全与组织措施
- 传输与存储加密、访问鉴权、操作日志与权限分级
- 员工保密义务、最小权限原则及定期隐私与安全培训
- 定期安全测试、漏洞修复、备份与灾难恢复方案
- 如发生可能影响您权益的数据安全事件,我们将依法及时通知监管机构及相关个人
GDPR 合规
您的权利(根据 GDPR)
- 知情权与访问权:了解并获取我们处理您个人数据的副本
- 更正权与删除权:更正不准确数据,或在符合法定条件时请求删除
- 限制处理权与反对权:在特定场景下限制或反对我们处理您的数据
- 数据可携带权:以结构化、通用、机器可读格式获取您提供的数据
- 撤回同意权:对基于同意的处理可随时撤回,不影响撤回前合法性
- 自动化决策说明:我们不进行对您产生重大法律影响的纯自动化决策
- 响应时限:我们通常在收到请求后 30 天内回复;复杂情况可依法延长并说明原因
Cookie 政策
我们使用的 Cookie 类型
- 必要 Cookie:用于站点核心功能与安全,无法关闭
- 功能 Cookie:用于记住语言和偏好设置
- 分析 Cookie:用于统计访问与优化体验(如 Google Analytics)
- 营销 Cookie:用于评估投放效果与个性化展示(如适用)
Cookie 管理与撤回同意
- 首次访问时您可选择“接受全部”或“仅必要”
- 您可随时通过站点 Cookie 设置入口或浏览器设置调整偏好并撤回同意
- 关闭非必要 Cookie 不影响核心浏览,但部分功能可能受限
数据保留
保留期限与删除规则
- 业务与合同资料:按希腊法律及税务合规要求保留,通常不少于 7 年
- 咨询与客服记录:通常自最后一次联系起保留 3 年
- 分析数据:按工具配置保留(例如最长约 26 个月),并尽量采用聚合或去标识化处理
- 营销同意记录:在同意有效期内保留;撤回同意后按法定要求保存最小证明信息
- 达到保留期限后,我们将删除、匿名化或依法继续最小化留存
联系我们
如果您对本隐私政策有疑问,或希望行使数据主体权利(访问、更正、删除、撤回同意等),请通过以下方式联系我们:
数据保护负责人: 欧浪国际法务部
电子邮件: privacy@oulang.com
地址: Leof. Mesogeion 2, Athina 115 27, Greece
电话: +30 210-4408818
数据访问 / 删除请求(DSAR)
根据 GDPR,您可以要求我们导出或删除我们持有的关于您的所有个人数据。提交方式如下:
- 发送邮件到 privacy@oulang.com,主题写明"DSAR:访问"或"DSAR:删除"。
- 在邮件正文中提供:您的姓名、联系方式(与我们记录上一致),以及请求类型(导出、更正、限制处理、删除、可携带、撤回同意)。
- 为核实身份,我们可能要求您提供一份能匹配我们记录的证明(如登记时的邮箱回执)。
- 我们将在收到请求之日起 30 天内回复;情况复杂时可依法延长 60 天,并提前告知您原因。
- 本服务免费;除非请求明显无依据或重复,否则不会向您收费。
响应时限: 30 天内首次回复;复杂请求最多再延长 60 天。
投诉权利:如果您认为我们未依法处理您的个人数据,您有权向希腊数据保护局(HDPA)或您所在地数据保护机构提出投诉。我们建议您先与我们联系,我们将尽快协助解决。希腊数据保护局网址:www.dpa.gr
