米兰/佛罗伦萨校区申请人隐私政策说明 或

根据欧盟第 679/2016 号条例(GDPR)第 13 条提供的信息说明

1) 您为何收到此信息

Istituto Marangoni S.r.l. 作为数据控制者,特此告知您其所收集的数据及其收集方式,以确保尊重您的基本权利和自由,特别是关于数据处理过程中的保密性与安全性。

 

2) 我们收集哪些个人数据

Istituto Marangoni S.r.l. 会收集并保存以下您的资料:

  • 个人与身份信息(例如姓名、姓氏、居住地址、电子邮件地址、感兴趣的课程、国籍、性别、出生地与出生日期、电话号码、身份证件复印件);
  • 银行账户信息(包括您本人或代为付款者的银行账户资料);
  • 教育背景/个人履历;

 

此外,我们可能会要求社交媒体平台根据其用户的个人资料以及其自身的数据处理政策,向其用户发送有关我校课程的信息。但在此过程中,我们并不会获知您的姓名或其他可识别身份的信息。

3) 我们将您的个人数据用于哪些目的

Istituto Marangoni S.r.l. 使用您的数据以达成以下目的:

  1. a)为使您能够注册所选课程,并提供与之相关的服务。
  2. b) 为您办理与培训计划相关活动的认证或报名手续。
  3. c) 回复您提出的信息咨询请求。

 

针对上述 (a)、(b)、(c) 项目的处理,是为了履行您作为当事方所参与的合同所必需的行为(依据《通用数据保护条例》(GDPR)第 6 条第 1 款 (b) 项)。

  1. d) 行使数据控制者的权利。

针对上述 (d) 项目的处理,是出于数据控制者的合法权益(依据 GDPR 第 6 条第 1 款 (f) 项)。

  1. e) 向您发送有关校区活动、奖学金、课程及可能感兴趣的活动信息;
  2. f) 通过 WhatsApp 向您发送有关 Istituto Marangoni 及您会员身份的资讯与更新;
  3. g) 用于分析与画像(Profiling)目的。

针对上述 (e)、(f)、(g) 项目的处理,其法律依据为您事先给予的同意(依据 GDPR 第 6 条第 1 款 (a) 项)。

4) 我们保留您的个人数据多长时间

针对第 3 条 (a) 和 (b) 项所述之目的, 我们将在合同关系存续期间保存您的个人资料,并在该关系终止后继续保留 十年时效期限,以履行法律义务及用于法律维权之目的。

 

针对第 (c) 与 (d) 项所述之目的, 我们自资料收集之日起保存您的数据的期限 不超过 12 个月。

 

针对第 (e)、(f) 与 (g) 项所述之目的, 我们将保存您的数据 最长 3 年,但您有权在任何时间 撤回您的同意,且该撤回不影响撤回前基于同意所进行的处理的合法性。

 

 

在保存期限届满后,相关数据将被 销毁或匿名化处理。

  

请注意: 如在诉讼过程中需要确认、行使或捍卫数据控制者的权利,则为上述目的所收集的数据的保存期限 可能会被适当延长,以便在此期间准备必要的辩护材料。在此情况下,数据仅会保存至诉讼结束为止。

5) 您的个人数据的安全性

您的数据处理将通过适当的方式进行,以确保其 机密性、完整性与可用性。该处理通过 信息系统和/或自动化系统 实施,并将包括《通用数据保护条例》(GDPR)第 4 条所规定的、为实现前述处理目的所必需的全部操作或操作集合,其中也包括将数据传达给被授权进行处理的人员。相关数据 不会被公开传播,但可能会或将被传达给在上述目的范围内运作的 公共或私人实体。

6) 谁可以访问您的个人数据

 

仅有 Istituto Marangoni S.r.l. 内部经正式授权的人员,并在其被分配的职能范围内,方可访问您的数据,其中亦包括位于 欧盟以外地区 的人员。

Istituto Marangoni S.r.l. 隶属于 Galileo Global Education Italia 集团。因此,Galileo Global Education Italia 的员工,以及同属该集团的 NABA(Nuova Accademia S.r.l.) 与 Domus Academy 的员工,也可能在必要范围内访问您的部分数据。

此外,若有助于履行请求方的法定职能,非经济性质的公共机构(例如意大利教育大学科研部 MIUR、伦巴第大区政府等)亦可能访问您的部分资料。

您的个人数据 不会以任何形式公开披露,但可能会被传达或由经正式任命为 数据处理者(Data Processor) 的第三方处理,例如外部合作人员或提供特定辅助服务的公司。

个人数据还可能被有权依据 法律、下位法规或欧盟法规 获取此类信息的相关主体访问或接收。

7) 您的个人数据存放在哪里

Your personal data will be managed and stored on servers located within the European Economic Area (EEA) and belonging to the Data Controller and/or to third party companies appointed and duly identified as Data Processors.

Your data may also be processed by the other companies belonging to the Istituto Marangoni group, located outside the European Economic Area (EEA), adopting appropriate security measures to ensure an adequate level of protection.

In addition, some third party companies appointed as Data Processors may transfer your personal data to servers located outside the European Economic Area (EEA). In this case, this will be done in compliance with articles 44 and following of the GDPR, using appropriate safeguards to ensure protection. Further information on these safeguards can be obtained from the Data Controller.

8) 是否必须同意提供您的数据?

第 3 条 (a)、(b)、(c) 与 (d) 项所述之数据提供,
是签订与履行合同 所必需的条件。第 3 条 (e)、(f) 与 (g) 项所述之数据提供则为 自愿,
若您不同意提供相关数据,您将 无法获知 我们即将开展的 活动、事件及课程 等信息。

9) 您在 GDPR 方面有哪些权利?

根据《通用数据保护条例》(GDPR)的规定,Istituto Marangoni S.r.l. 向您保障以下权利:

  • 撤回同意权【欧盟条例第 7 条第 3 款】您有权撤回先前所给予的同意。注意:撤回同意并不影响撤回前基于同意所进行处理的合法性。
  • 访问权(Data Subject’s Right of Access)【第 15 条】您有权获得关于是否存在与您相关的个人数据的确认,并有权取得这些数据的可理解形式的副本。
  • 更正权(Right to Rectification)【第 16 条】您有权要求更正与您有关的不准确的个人数据。
  • 删除权(“被遗忘权” Right to Erasure)【第 17 条】您有权要求删除属于您本人的数据。
    注意:若相关数据已被传播(例如已发布于 Istituto Marangoni S.r.l. 的网站等),因技术或客观原因,学校可能无法彻底删除或销毁这些数据。若出现无法执行删除的情形,Istituto Marangoni S.r.l. 将告知原因,并在可能范围内继续保障您的“被遗忘权”。
  • 限制处理权(Right to Restriction of Processing)【第 18 条】您有权要求限制对您数据的处理,例如在质疑数据准确性或处理行为违法时。
  • 数据可携权(Right to Data Portability)【第 20 条】您有权以结构化、通用且可机器读取的格式接收您提供给 Istituto Marangoni S.r.l. 的个人数据,并在不受阻碍的情况下将这些数据传输给另一数据控制者,前提是处理基于您的同意并通过自动化方式进行。
  • 反对权(Right to Object)【第 21 条】
    您有权反对对您个人数据的处理。
  • 拒绝自动化决策权(Right Not to Be Subject to Automated Decision-Making)【第 22 条】您有权不受仅基于自动化处理所作出的决策影响。

上述权利可通过书面形式行使,方式是发送电子邮件至 dpo@istitutomarangoni.com。通过同一联系人,也可随时咨询有关个人数据处理的更多信息。同时应注意,行使个人权利不得损害和/或侵犯他人的权利与自由。

承诺将在一个月内对请求作出答复;若请求特别复杂,最长期限可延长至三个月。在任何情况下,Istituto Marangoni S.r.l. 将在收到请求后一个月内说明延迟原因。

请求的结果将以书面形式(如当事人要求)或电子形式提供(在此情况下免费)。Istituto Marangoni S.r.l. 指出,如当事人的请求明显毫无根据、过度或重复,可能会要求其支付一定费用;对此,Istituto Marangoni S.r.l. 将保留相关请求的记录。

根据欧盟条例第19条的规定,Istituto Marangoni S.r.l. 承诺在可能的情况下,将当事人要求的任何更正、删除或限制处理的事项通知曾接收过该当事人个人数据的所有接收方。

10) 投诉权(欧盟法规第 77 条)

如果您认为自己的权利受到侵犯,或个人数据的处理方式违反了适用的法律,您有权按照主管机构规定的方式,向意大利数据保护局(Italian Data Protection Authority)提出申诉。具体方式可参见以下网址:

https://www.garanteprivacy.it/web/guest/home/docweb/-/docweb-display/docweb/4535524

11) 数据控制者

数据控制者为:Istituto Marangoni S.r.l.
地址:Via Pietro Verri, 4 20121 Milano MI

电子邮箱:privacy@istitutomarangoni.com

数据保护官(Data Protection Officer)可通过以下电子邮箱联系:

dpo@istitutomarangoni.com

12) Updating of this policy

本政策如有变更,将予以更新。任何重大变更将通过电子邮件或本网站通知您。