隐私政策

根据欧盟法规 2016/679 及现行规定

引言:通用数据保护条例(GDPR)与隐私

《通用数据保护条例》(GDPR)是一项欧盟法规(EU 2016/679),旨在加强和统一欧盟公民及居民(无论其身处欧盟境内还是境外)个人数据的保护。该法规取代了各成员国在隐私保护方面的现有法律,并自2018年5月25日起正式生效。
如需更多信息,您可以查阅GDPR官方文本、数据保护机构的网站以及维基百科的专页。
根据GDPR,本声明旨在清晰简洁地说明通过本网站收集的个人数据类型、存储位置、存储时长、处理目的以及您如何更新或请求删除这些数据。

数据控制者是谁:https://uffizi.museum

https://uffizi.museum(以下简称“公司”)保护个人数据的机密性,并确保其免受任何可能导致数据泄露的风险。
根据欧盟法规第679/2016号(“GDPR”)及其中第13条规定,现向用户(“数据主体”)提供法律要求的关于其个人数据处理的相关信息。
uffizi.museum(以下简称“本网站”)是公司拥有的网站。
公司负责管理上述网站,并按照本声明所述方式控制个人数据的处理,符合当前隐私法律(通用数据保护条例(GDPR)- 欧盟法规2016/679)。
您可通过点击此处发送电子邮件与我们联系

公司收集和处理个人数据的法律依据是什么?

公司以处理个人数据以履行其服务为法律依据,包括销售产品和旅游服务、在其网站目录中处理订单的交易沟通。若未收集所请求的数据,将无法提供上述服务。
公司还基于其合法商业利益提供服务、推广服务、防止欺诈和垃圾信息以及改进服务。
在适用法律要求的情况下,我们在处理您的个人数据用于直接营销目的之前,将先征得您的同意。

公司通过本网站收集哪些数据?

公司通过本网站上的联系表单和/或购买表单收集您提供的信息。对于请求信息或购买产品/服务的用户,此类数据包括您的姓名、电子邮件地址、电话号码以及您在请求中选择填写的任何其他信息。
对于希望加入我们的联盟计划的用户,我们收集与公司名称、官方网站、电话号码、电子邮件、业务兴趣、城市和省份相关的数据,以及请求日期和请求来源的网站。
对于您在我们网站上提交的每份表单,我们会收集与所用浏览器、操作系统及IP地址相关的数据,以防范垃圾信息并识别特定配置或设备下网站的可用性问题。
当您访问我们的网站时,我们会自动收集一些信息。例如,您的IP地址、访问我们网站的日期和时间、您使用的硬件、软件或浏览器,以及关于您的计算机操作系统和语言设置的信息。我们还会收集您点击的信息以及您查看的页面,以及您用于访问我们网站的其他网站或营销活动的信息。
公司无需要求相关方提供“特殊”个人数据,即根据GDPR(第9条)规定,涉及种族或民族起源、政治观点、宗教或哲学信仰、工会会员身份的个人数据,以及遗传数据、用于唯一识别自然人的生物识别数据、与个人健康或性生活或性取向相关的数据。若公司提供的服务需要处理此类数据,相关方将提前收到通知并需给予适当同意。

公司为何在网站上收集此类数据?

通过本网站表单发送给我们的数据首先用于提供信息,包括通过表单本身明确请求的任何优惠。
对于希望加入我们的联盟计划的用户,我们收集用户在表单中填写的信息,以便通过电子邮件或电话发送加入联盟计划的信息和合同,以及与订单相关的交易通信,以及在用户加入我们的联盟计划后与所提供服务相关的其他信息。
仅在获得明确同意的情况下,我们也可发送与在我们网站上提升可见性相关的服务优惠,或任何我们认为您可能感兴趣的产品及服务优惠。
公司将请求信息保存在其档案中,用于统计目的及作为备份,以便在必要时重新发送。
对于提出请求或进行购买的用户,公司还将发送一封确认邮件,确认请求或购买已正确完成,该邮件可能包含公司网站上的文章链接及优惠信息。
仅在获得明确同意的情况下,公司可通过电子邮件或短信发送进一步的商业通信,其中包含关于公司产品和服务的信息和优惠。
若需发送包含第三方或公司合作伙伴信息及优惠的进一步商业通信,可能需要您再次明确同意。
最后,表单中输入的数据可用于向您展示个性化在线广告活动(再营销),而非通用广告,通过专业平台如Google Adwords、Bing Ads、Facebook Advertising和Criteo实现。在此情况下,网站用户将基于在本网站及公司其他网站上输入的信息、所做选择、访问的页面及在网站上执行的操作(如发送请求或订阅新闻简报)等,以汇总形式(无法追溯至个人用户)被归类到虚拟列表中。通过这种方式,我们试图通过广告平台(如Google Adwords、Bing Ads、Facebook Advertising和Criteo)向您展示与您兴趣相关的广告,而非通用广告。

收集的数据存储位置及保存时长?

通过我们的表单和浏览我们的网站收集的数据,通过以下平台收集:

  • Google Analytics - 用于收集网站上的浏览和购买相关数据。
  • Google Tag Manager - 用于收集网站上的导航和购买相关数据。
  • Criteo - 用于收集网站上的购买、浏览及选择相关数据。
  • InspectLet - 用于收集网站上的导航和购买相关数据。
  • Bing Ads - 用于收集网站上的导航和购买相关数据。
  • Google AdWords - 用于收集网站上的导航和购买相关数据。
  • Google Gmail - 每个表单都会生成一封发送到公司的邮件,并保存在 Gmail 账户(Google 套件)中。
  • Google 文档页面 - 数据可导出至存储在 Google 服务(Google 套件)中的文档
  • Mailchimp - 用于通过表单发送的请求及订阅我们的新闻简报
  • Amazon SES AWS - 用于通过表单发送的请求及订阅我们的新闻简报
  • 存储在 OVH.com 服务商服务器上的数据库
  • 存储在意大利佛罗伦萨公司总部的文档和数据库中。
  • 存储在亚马逊 AWS 服务中的文档和数据库

个人数据的传输

本隐私声明中所述的个人数据传输可能包括向未提供与欧盟国家同等全面和完整数据保护法律的国家进行跨境传输。在符合欧盟法律要求的情况下,我们仅会将个人数据传输给能够提供充分数据保护水平的接收方。Google、Bing、Amazon、Facebook、Criteo 和 Mailchimp 是国际领先企业,其服务器分布于全球各地,包括欧盟国家以外的地区。OVH.com在加拿大贝奥哈诺斯设有自有服务器。在某些情况下,数据也可能存储在OVH.com网络中的其他数据中心。如需更多信息,请查阅OVH.com数据中心网络或联系我们。公司总部位于意大利佛罗伦萨。
公司采用特定程序防止未经授权访问数据,并防止数据被不当使用。仅授权人员在履行工作职责时可访问个人数据。我们保留您的个人数据的时间长短,取决于我们认为必要的时间,以便您使用我们的服务、履行我们的服务、推广我们的服务、开展我们的业务活动、遵守法律义务以及解决任何争议。我们存储的所有个人数据均受本隐私政策约束。如果您对我们处理的某些类型个人数据的具体保留期限有疑问,请通过以下方式联系我们。
通过请求和/或购买表单收集的数据以电子邮件形式发送至公司(管理网站)和发送者。除本声明中所述用途外,数据不会与任何其他第三方共享。
通过用户希望加入会员计划的表单收集的数据不会由公司与任何第三方共享。
通过工具(如Google Analytics)收集的与网站浏览和使用相关的数据仅以汇总形式(无法追溯到个人用户)与公司的合作方和合作伙伴共享。
公司委托第三方处理某些活动,如税务合规、IT或商业咨询、欺诈预防、信用回收等。在此类情况下,信息接收方将被指定为数据处理者。

公司如何处理儿童的个人数据?

公司提供的服务仅面向16岁以上人士。对于16岁以下人士,使用我们的服务需获得父母或法定监护人的同意。若我们发现未经亲属或法定监护人有效同意而处理16岁以下人士的个人数据,我们有权删除此类数据。

您如何查看、更新或删除与公司共享的个人数据?

应数据主体请求,并遵守现行隐私法律(通用数据保护条例(GDPR)- EU Reg. 2016/679),公司承诺核查、修改或删除其持有的个人数据。
为此,最简便的方式是点击此处发送邮件,您可在邮件中要求我们核查、更新或永久删除存储在我们档案中的与您相关的数据。
通过Mailchimp平台、本网站服务器、OVH.com提供的SMTP服务或Amazon SES AWS发送的所有通信均提供一个链接,您可通过该链接更新数据和同意选项,并最终选择不再接收未来联系。
我们将尽最大努力及时、全面地回复每项请求,这是我们的职责。无论如何,用户始终有权向监管机构提交投诉。
本政策可能在未来进行修订,因此请定期访问本页面以了解所有更新。

处理方式

处理通过信息技术和电信工具及/或手动方式(例如纸质形式)进行,仅在实现收集数据之目的所需的最短时间内进行,并始终遵守现行法规。

数据提供的可选性

除导航数据外,用户/访客可自由提供个人数据。若未提供,仅可能导致无法获得所需服务。

数据主体的权利

用户/访客有权随时访问与他们相关的数据,并行使其他权利(例如要求提供数据来源、更正、更新或补充不准确或不完整的数据、删除或阻止违反法律处理的数据,或因正当理由反对使用数据),根据《隐私法》第7条的规定,可通过网站直接联系数据控制者或通过以下方式行使上述权利。

由于通过本应用程序使用的服务由第三方运营的Cookie和其他跟踪系统无法被数据控制者技术上控制,因此对第三方安装的Cookie和跟踪系统的任何具体引用仅供参考。如需获取完整信息,请查阅本文件中列出的任何第三方服务的隐私政策。鉴于基于Cookie的技术识别及其与网页功能的高度集成所带来的客观复杂性,如用户希望获取有关Cookie本身的使用以及通过本网站进行的任何使用(例如由第三方进行的使用)的进一步信息,请联系数据控制者。

版权

本网站所有内容,包括文字、摄影及图形,均为公司所有,除非该摄影内容为第三方所有并经授权使用。本网站所有内容受意大利及欧洲版权法律保护,未经公司事先书面同意,不得复制或部分模仿。

Cookie 政策

本网站使用Cookie。本政策详细说明了我们使用的Cookie类型以及它们如何帮助我们为用户提供最佳体验。
继续浏览本网站即表示您同意我们使用Cookie。

什么是Cookie?

Cookie是您访问的网站发送至您浏览器的小型文本文件。它使网站能够记住您访问的相关信息,如您偏好的语言和其他设置。这可方便您下次访问并提升网站对您的实用性。Cookie发挥着重要作用。没有它们,使用网络将是一次令人沮丧的体验。
Cookie有各种类型,使用方式也各不相同。根据功能、有效期及设置主体,Cookie可分为不同类别。

我们如何使用Cookie?

我们的网站使用以下类型的Cookie:

技术性Cookie

部分Cookie对网站的正常运行至关重要,因为它们能确保网页加载及所有核心功能的正常运作。其他技术性Cookie则用于添加功能、提升或个性化整体浏览体验。

第三方统计Cookie

这些Cookie使我们能够监控和分析本网站用户的浏览行为。通过这些Cookie,我们可以监控用户在本网站上的浏览情况,并创建用户档案,以便根据这些数据的分析进行改进。这些Cookie(第三方网络服务)提供有关访客如何浏览网站的匿名/汇总信息。
具体而言,Google Analytics(由Google Inc.提供)使用存储在用户计算机上的Cookie,以便网站管理员分析用户如何使用网站。Cookie生成的有关用户使用网站的信息将传输至并存储在美国Google的服务器上。Google将使用此信息用于跟踪和分析用户对网站的使用情况、编制网站活动报告以及提供与网站活动相关的其他服务。若用户不希望这些Cookie被存储在计算机中,可通过Google提供的特殊“Google Analytics停用浏览器插件”(地址:https://tools.google.com/dlpage/gaoptout)进行阻止。要启用阻止系统发送用户访问信息组件,只需按照屏幕上的指示安装该组件,然后关闭并重新打开浏览器即可。
如需了解如何拒绝或删除 Google 的 Cookie,请访问以下链接:http://www.google.com/intl/en/privacypolicy.html
访问以下链接查看 Google 的隐私政策:http://www.google.co.uk/intl/en/policies/privacy/

第三方分析cookie

我们使用多家供应商,这些供应商可能会安装cookie以确保其提供的服务正常运行。如需了解这些第三方cookie的详细信息及如何禁用它们,请访问下方列表中的链接。
此外,通过访问页面 http://www.youronlinechoices.com/uk/your-ad-choices,您可以查询行为广告相关信息,并停用或启用与网站管理员合作收集和使用广告相关信息的列出公司。
这些Cookie会存储通过观察用户浏览习惯获取的用户行为信息,旨在开发特定用户画像以展示基于该画像的广告。
我们还使用Google AdWords功能及Google Analytics Display Network广告的再营销列表。我们通过结合使用Google Cookie(例如Google Analytics和Google AdWords的Cookie)及其他第三方Cookie(如DoubleClick Cookie),以基于用户此前访问我们网站的记录,实现信息推送、优化及广告发布。这意味着供应商(如Google)可能会在用户访问的其他网站上展示我们的推广内容。
部分Cookie可能用于识别用户,而其他Cookie仅提供本网站导航的匿名统计信息。然而,此功能可通过直接设置浏览器进行禁用。
这些Cookie(第三方广告服务)用于根据用户在网站上的浏览历史发送广告和个性化内容。以下是相关隐私政策页面和同意表单的链接,用户可通过这些链接禁用第三方服务分析Cookie的使用。

Google

  • Adwords:再营销和广告活动转化服务。
  • 再营销和转化Cookie。
  • Doubleclick.
  • 隐私政策:https://www.google.com/intl/it/policies/technologies/ads/.
  • 同意书:https://www.google.com/settings/ads?hl=it.

Addthis

  • 隐私政策:http://www.addthis.com/privacy。
  • 同意书:http://www.addthis.com/privacy/opt-out.

社交媒体Cookie

这些第三方Cookie用于集成主要社交媒体的常见功能并在网站内提供这些功能。具体而言,它们允许用户通过Facebook在网站上进行注册和认证。

Facebook

隐私政策:https://www.facebook.com/about/privacy/.
Facebook根据在线用户的行為和兴趣提供定向广告。如需更多信息:https://www.facebook.com/help/cookies?ref_type=sitefooter。

“点赞”按钮和Facebook社交插件(Facebook, Inc.)

“点赞”按钮和Facebook社交插件是Facebook, Inc.提供的与Facebook社交网络互动的服务。收集的个人数据:Cookie和使用数据。处理地点:美国 - 隐私政策

推文按钮和 Twitter 社交小工具(Twitter, Inc.)

推文按钮和 Twitter 社交小工具是与 Twitter 社交网络互动的服务,由 Twitter, Inc. 提供。收集的个人数据:Cookie 和使用数据。处理地点:美国 - 隐私政策

“Pin it”按钮和Pinterest社交插件(Pinterest)

“Pin it”按钮和Pinterest社交小工具是与Pinterest平台互动的服务,由Pinterest Inc.提供。收集的个人数据:Cookie和使用数据。处理地点:美国 - 隐私政策

网络信标

我们使用网络信标,这些元素是网页或电子邮件中的图像,用于监控访问我们网站或接收我们新闻简报的用户的在线行为。
使用此技术的目的是监控用户活动,例如访问的网站区域及浏览时长。

统计

本节中包含的服务允许数据控制者监控和分析流量数据,并用于跟踪用户行为。

Google Analytics(Google Inc.)

Google Analytics 是由 Google Inc.(“Google”)提供的网络分析服务。Google 会使用收集的个人数据来跟踪和分析本应用程序的使用情况,编制报告并将其与 Google 开发的其他服务共享。Google 可能会使用个人数据来 contextualize 和个性化其广告网络中的广告。
收集的个人数据:Cookie 和使用数据。处理地点:美国 – 隐私政策 – 退出选项

Google Tag Manager(Google Inc.)

Google Tag Manager 是由 Google Inc. 提供的统计服务。收集的个人数据:Cookie 和使用数据。处理地点:美国 - 隐私政策

如何禁用 Cookie

大多数互联网浏览器默认设置为自动接受 Cookie。用户可更改这些设置以阻止 Cookie 或在 Cookie 发送至用户设备时发出警告。管理 Cookie 的方式多种多样。用户可查阅浏览器说明手册或帮助页面,了解如何调整或更改浏览器设置。

  • Chrome https://support.google.com/accounts/answer/61416?hl=it
  • Firefox https://support.mozilla.org/it/kb/Attivare%20e%20disattivare%20i%20cookie
  • Internet Explorer http://windows.microsoft.com/it-it/windows7/block-enable-or-allow-cookiess
  • Opera http://help.opera.com/Windows/10.00/it/cookiess.html
  • Safari https://www.apple.com/legal/privacy/it/cookiess/

如果您使用其他浏览器,请在浏览器设置中查找有关如何管理 Cookie 的选项。
在不同设备(例如计算机、智能手机、平板电脑等)上,用户必须确保每个设备上的每个浏览器都已调整为反映其对 cookie 的偏好设置。
然而,请注意,明确拒绝分析型 Cookie 不会阻止您接收广告,但此类广告将不再个性化。
如需了解更多关于Cookie的信息,请访问页面  http://www.allaboutcookies.org.

如何联系我们

如需就本隐私政策、您的个人数据管理或本网站使用cookie事宜进行任何澄清或获取更多信息,您可以通过点击此处发送邮件与我们联系。

最后更新日期:2018年7月10日