伦敦申请人信息说明

根据欧盟法规679/16(GDPR)第13条的规定的信息

1) 为什么您会收到此通信

Istituto Marangoni Limited 作为数据控制者,想要向您告知其收集哪些数据以及如何收集,以确保尊重您的基本权利和自由,特别是在数据处理的保密性和安全性方面。

2) 我们收集哪些人的数据

Istituto Marangoni Limited 收集并存储您的数据:

  • 个人及身份信息(如姓名、姓氏、居住地址、电子邮件地址、感兴趣的课程、公民身份、性别、出生地和出生日期、电话号码、身份证复印件);
  • 特殊类别的个人数据,如种族、宗教信仰、性取向;
  • 您本人或付款人银行账户的信息;
  • 教育背景/简历; 

 

我们可能会要求社交平台根据用户的个人资料以及其数据处理政策,向您发送关于我们课程的信息,但我们不会知晓您的姓名。

3) 我们将出于哪些目的使用您的个人数据

Istituto Marangoni Limited 使用您的数据用于以下目的:

  1. a) 使您能够注册您选择的课程,并提供相关服务。
  2. b) 为您提供与您的培训计划相关的活动认证。
  3. c) 回复您关于信息的请求。

对于上述目的 a)、b) 和 c),数据处理是履行您作为合同一方的合同所必需的(GDPR 第6条第1款(b))。

  1. d) 行使数据控制者的权利。

对于目的 d),数据处理是为了追求合法利益所必需的(GDPR 第6条第1款(f))。

  1. e) 回复来自高等教育统计机构(HESA)的请求,以便其进行英国高等教育(HE)数据分析。

对于目的 e),您的个人数据将用于履行法律义务,根据GDPR 第6条第1款(c)进行处理。特殊类别的个人数据的处理是为了履行数据控制者或数据主体在劳动法、社会保障和社会保护领域的义务并行使特定权利(GDPR 第9条第2款(b))。

  1. f) 根据您的请求,通过电子邮件或电话与您联系并向您发送课程信息。
  2. g) 通过Whatsapp向您发送Istituto Marangoni的最新信息和更新以及您的会员信息。
  3. h) 用于画像分析目的。

对于目的 (f)、(g)、(h),数据处理的法律依据是您的同意(GDPR 第6条第1款(a))。

4)我们保留您的个人数据多长时间

对于第3条(a)、(b)和(e)项所述的目的,我们将您的个人数据保留至已建立的合同关系存续期间,并在关系终止后超过六年的时效期,以履行法律义务及为司法保护目的。

对于第(c)项和(d)项所述的目的,我们将您的数据保留的时间不超过收集后的12个月。

对于第3条(f)、(g)和(h)项所述的目的,我们将保留您的数据最长达3年,但您有权随时撤回您的同意。

 

如果由于某种原因,注册过程未完成,Istituto Marangoni将在数据收集后的12个月内保留您的数据。

当存在时间限制时,一旦该时限到期,数据将被销毁或匿名化。

 

请注意:如果在诉讼过程中,必须确定、行使或捍卫数据控制者的权利,出于可能需要在此期间准备防御材料的考虑,所收集数据的保留期可能会延长。在这种情况下,数据仅会保留至诉讼结束。

5) 您的个人数据的安全性

您的数据处理将通过适当的手段进行,以确保其机密性、完整性和可用性。数据处理将通过信息系统和/或自动化系统进行,并将包括GDPR第4条所规定的所有操作或一系列必要的操作,包括与数据处理负责人之间的沟通。相关数据不会被公开发布;相反,它将或可能被传达给在上述目的范围内操作的公共或私人实体。

6) 谁可以访问您的个人数据

只有在Istituto Marangoni Limited指定任务范围内的授权人员才能访问您的数据,包括位于欧盟以外的人员。

Istituto Marangoni Limited是Galileo Global Education Italia的一部分。Galileo Global Education的员工,以及属于同一Galileo Global Education集团的NABA(新美术学院)和Domus Academy的员工,也可能会访问您的部分数据。

个人数据不会以任何方式公开披露,但可能会被传达给并由第三方处理,这些第三方是经过正式任命的数据处理者,如外部合作者和提供特定工具服务的公司。

个人数据也可能被访问或传达给那些根据法律规定、次级法规或欧盟法规享有访问您个人数据权利的各方。

 

7) 您的个人数据存放在哪里

您的个人数据将在位于欧洲经济区(EEA)内的服务器上进行管理和存储,这些服务器归数据控制者和/或被正式任命并已明确识别的数据处理者的第三方公司所有。

您的数据也可能会被Istituto Marangoni集团内的其他公司处理,这些公司位于欧洲经济区(EEA)外,且会采取适当的安全措施以确保足够的保护水平。

此外,部分被任命为数据处理者的第三方公司可能会将您的个人数据转移到位于欧洲经济区(EEA)外的服务器上。在这种情况下,数据转移将符合GDPR第44条及其后续条款的规定,并采用适当的保障措施以确保数据保护。关于这些保障措施的更多信息,可以向数据控制者咨询。

8) 是否必须同意提供您的数据

根据第3条(a)、(b)、(c)、(d)和(e)项所述,提供您的数据是签订和履行合同所必需的。对于第3条(f)、(g)和(h)项所述的目的,提供数据是可选的,如果您不同意,您将无法了解我们的活动、事件和将推出的课程。

9) 您在 GDPR 方面有哪些权利

根据GDPR的规定,Istituto Marangoni Limited保证以下权利:

  • 撤回同意的权利 [欧盟条例第7条第3款](撤回已给出的同意的权利。注:撤回同意不会影响撤回前基于同意的处理的合法性)。
  • 数据主体的访问权 [欧盟条例第15条](有权获得是否存在与其相关的个人数据的确认及其可理解形式的副本)。
  • 更正权 [欧盟条例第16条](有权更正与其相关的不准确个人数据)。
  • 删除权(“被遗忘权”) [欧盟条例第17条](有权删除自己的数据。注:如果数据已经被传播,即已提供给不特定的接收方,例如通过Istituto Marangoni Limited的网站发布,则Istituto Marangoni Limited可能无法删除/销毁这些数据;因此,如果基于上述原因无法删除数据,Istituto Marangoni Limited将通知您无法执行删除的原因,并会继续追求被遗忘的权利)。
  • 处理限制权 [欧盟条例第18条](例如,在数据准确性有争议或处理非法的情况下,有权获得处理限制)。
  • 数据可携带权 [欧盟条例第20条](有权以结构化的、常用的并且机器可读的格式接收与其相关的个人数据,这些数据提供给Istituto Marangoni Limited,并有权将这些数据传输给另一个数据控制者,且不受Istituto Marangoni Limited的阻碍,如果数据处理是基于同意并且是通过自动化手段进行的)。
  • 反对权 [欧盟条例第21条](有权反对处理自己的个人数据)。
  • 不受自动化决策的权利 [欧盟条例第22条](有权不受仅基于自动化处理的决策影响)。

上述权利可以通过发送电子邮件至 dpo@istitutomarangoni.com 来书面行使。此联系人还可以随时就个人数据处理提供更多信息。还应注意,行使自己的权利不得妨碍和/或侵犯他人的权利和自由。

Istituto Marangoni Limited承诺在一个月内回复请求,除非请求特别复杂,在这种情况下可能需要最多三个月的时间。无论如何,Istituto Marangoni Limited将在请求后的一个月内解释等待的原因。

请求的结果将以书面形式(根据数据主体的要求)或电子格式提供(此情况下不收取费用)。Istituto Marangoni Limited说明,如果数据主体的请求明显没有根据、过度或重复,可能会向其收取一定费用:对此,Istituto Marangoni Limited将记录请求。

Istituto Marangoni Limited根据欧盟条例第19条的规定,承诺在可能的情况下向已接收数据主体个人数据的接收方报告任何数据主体要求的更正、删除或处理限制。

10) 投诉权(欧盟法规第 77 条)

如果您认为您的权利已受到侵犯,或您的数据处理违反了适用的法律,您有权根据意大利数据保护局规定的方式,向该局提出投诉,网址如下: https://ico.org.uk/make-a-complaint/data-protection-complaints/data-protection-complaints/.

11) 数据控制者

数据控制者为:Istituto Marangoni Limited - 30 Fashion Street, London, United Kingdom, E1 6PX。

电子邮件:privacy@istitutomarangoni.com

数据保护官可以通过以下电子邮件地址联系:

 dpo@istitutomarangoni.com

12) 本政策的更新

本政策如有变更,恕不另行通知。任何重大变更将通过电子邮件或我们的官方网站通知您。