Maze35 杂志隐私政策

根据欧盟法规 2016/679(GDPR)第13条提供的信息

1) 您为何会收到此通知

Istituto Marangoni S.r.l. 想要告知您在订阅 Maze35 时,它会收集哪些数据以及如何收集这些数据,以确保尊重您作为数据主体的权利和基本自由,特别是关于数据处理的保密性和安全性。

2) 数据控制方

数据控制方为 Istituto Marangoni S.r.l. —— 地址:Via Meravigli, 7, 20123 米兰 MI,电子邮箱: privacy@istitutomarangoni.com ((以下简称“数据控制方”或简称“控制方”)

数据控制方已任命一名数据保护官(DPO),可通过以下电子邮箱与其联系: dpo@istitutomarangoni.com

3) 我们收集的个人数据

数据控制方收集并存储您的以下信息:

  • 您在通过我们网站订阅新闻通讯时填写的电子邮箱地址,或如果您已经是 Istituto Marangoni 的学生或员工,则为您的学术邮箱或工作邮箱。
4) 我们使用您的个人数据的目的及法律依据

数据控制方使用您的数据的目的如下:

  • 使您能够订阅 Maze35 新闻通讯,从而向您发送相关的定期电子邮件。 

为实现上述目的,您的数据处理基于以下法律依据::

 

  • 如果您自愿通过我们的网站订阅新闻通讯,则基于您自由、明确、知情且明确的同意(《通用数据保护条例》第6条第1款a项)。
  • 如果您已是 Istituto Marangoni 的学生或员工,则基于数据控制方的合法利益,将您纳入 Maze35 内部杂志的通讯范围(《通用数据保护条例》第6条第1款f项)。
5) 我们保存您的数据的时长

如果根据上述第4点,数据处理是基于您的同意,则控制方将处理您的数据,直至您撤回同意。您可随时按照下文第10点所述方式撤回同意。

另一方面,如果数据处理是基于数据控制方的合法利益,则数据会被保留,直到您按照下文第11点所述方式提出反对;如果您未提出反对,则数据将保留至您与 Istituto Marangoni 的学业或合同关系终止为止。

6) 我们如何处理您的个人数据

数据控制方通过计算机化手段处理您的数据,由获授权的人员执行数据的收集、使用、登记、查询、存储、删除、提取、传输及限制等操作。

7) 谁可以访问您的个人数据

您的数据仅可由控制方授权的人员访问,并且仅用于上述第4点所述的目的。

您的数据也可能由被指定为外部数据处理方的供应商处理,这些供应商用于发送新闻通讯,同时可能还包括外部数据处理方为提供服务而选择的子供应商。

无论如何,访问用于发送新闻通讯的平台仅限于控制方授权的人员。

8) 您的个人数据存储在哪里

您的数据存储在位于欧洲经济区(EEA)内的服务器上,即使供应商在发送新闻通讯时使用子供应商也是如此。如果由于技术和/或运营原因需要使用位于欧洲经济区之外的方,则您的数据处理将按照《通用数据保护条例》(GDPR)的规定进行。因此,将采取一切必要的预防措施,以确保数据的保护,符合GDPR第46条及以下条款的规定。

9) 提供您的数据是否为强制性?

不,提供您的数据是可选的。
但是,如果您不提供数据,Istituto Marangoni 将无法向您发送 Maze35 新闻通讯邮件。

10) 根据 GDPR,您享有哪些权利?

根据 GDPR 的规定,针对所涉及的数据处理,数据控制者保证以下权利:

  • 撤回同意的权利 [第7条 GDPR](有权随时撤回已给予的同意,方式与给予同意同样便捷)。您可以通过点击所有新闻邮件中的“取消订阅”按钮,或通过以下电子邮件地址向数据控制者或数据保护官(DPO)发送邮件,随时撤回您的同意。

  • 访问权 [第15条 GDPR](有权确认数据主体个人数据是否存在,并获得易于理解的副本)

  • 更正权 [第16条 GDPR](有权要求数据控制者立即更正关于您的不准确个人数据)

  • 删除权 [第17条 GDPR](有权删除数据主体的个人数据)
    :如果由于上述原因无法进行数据删除,数据控制者将告知数据主体无法删除的原因。

  • 处理限制权 [第18条 GDPR](有权在数据准确性受到质疑或存在非法处理时,要求限制处理)

  • 数据可携权 [第20条 GDPR](当处理基于您的同意时,有权以结构化、常用、机器可读的格式接收关于您的个人数据,并将这些数据传输给另一数据控制者,而不受 Istituto Marangoni 阻碍)

  • 不受自动化决策影响的权利 [第22条 GDPR](有权不受仅基于自动化处理而产生法律效力或对数据主体产生类似重大影响的决定)

这些权利可通过发送电子邮件至 dpo@istitutomarangoni.comprivacy@istitutomarangoni.com 的方式行使。

同一联系方式亦可随时请求有关个人数据处理的进一步信息。同时需注意,行使自身权利不得损害或侵犯他人的权利和自由。

数据控制者承诺在 1 个月 内回复请求,但对于特别复杂的请求,回复期限可延长至 3 个月。无论如何,数据控制者将在收到请求 1 个月内 说明延迟原因。

请求结果将以书面形式(应数据主体要求)或电子形式(且免费)提供。数据控制者说明,如果请求明显无理、过度或重复,可能会要求数据主体提供一定的费用;对此,数据控制者将对请求进行记录。

根据 GDPR 第19条,数据控制者承诺在可能的情况下,通知已接收数据主体个人数据的接收方有关数据主体所请求的更正、删除或处理限制。

11) 反对权 [GDPR 第21条]

您还享有基于合法利益进行处理的反对权(《欧盟条例》第6(1)(f)条),可通过点击所有新闻邮件中的“取消订阅”按钮,或通过上一段所示的联系方式向数据控制者或数据保护官(DPO)提出。

 

12) 投诉权 [GDPR 第77条]

如果您认为您的权利已受到侵犯,或您的数据处理违反了现行法律,您有权向意大利数据保护局(Italian Data Protection Authority)提交投诉,网址如下: https://www.garanteprivacy.it/home/diritti/come-agire-per-tutelare-i-tuoi-dati-personali.

 

13) 更新本政策

本通知可能会发生变更。任何重大变更将通过电子邮件或我校官方网站进行通知。