伦敦视频监控

根据欧盟第2016/679号条例(GDPR)第13条提供的信息

1) 您为何会收到此通知

马兰欧尼学院有限公司希望告知您其在伦敦校区所收集的数据内容,以及视频监控系统的使用方式,以确保在数据处理过程中充分尊重您作为访客的基本权利与自由,特别是与数据的保密性安全性相关的方面。

2) 数据控制方

数据控制方为马兰欧尼学院有限公司(Istituto Marangoni Limited),地址:英国伦敦时尚街30号邮编E1 6PX,电子邮箱privacy@istitutomarangoni.com(以下称“数据控制方”或简称“控制方”)。

数据控制方已任命数据保护官(DPO),可通过以下电子邮箱地址联系:

dpo@istitutomarangoni.com

3)我们收集的个人数据

数据控制方收集并存储您的以下数据:

  • 通过上述学校安装的视频监控摄像头拍摄的图像。

数据在视频监控系统录制时被收集。

4) 我们使用您的个人数据的目的及法律依据

数据控制方将您的数据用于以下目的:

  • 通过视频监控系统确保工作场所及场所内人员的安全,并保护公司资产;
  • 如有必要,在主管机关面前保护自身的权利。

为实现上述目的,您的数据处理是为了行使数据控制方的合法利益,以确保其学校内学生和教职员工的安全,以及保护其公司资产(《通用数据保护条例》第6条第1款(f)项)。

N.B. 数据控制方不对工作活动进行任何监控:摄像头的位置已被特别安排,以避免拍摄敏感和无关的区域,例如工作站,从而避免对员工的工作活动进行任何形式的控制。

5) 我们保存您的数据的时长

视频监控摄像头全天候24小时开启,每年365天运行,所拍摄的图像自录制之日起保存72小时,之后将被自动覆盖。

N.B. 如在诉讼情况下,为确认、行使或维护数据控制方的权利,有必要延长为上述目的而收集的数据的保存期限,以便在此期间可能需要准备辩护材料。在这种情况下,数据仅会被保存至诉讼结束为止。

6) 我们如何处理您的个人数据

数据控制方通过计算机化手段处理摄像头拍摄的图像,由获授权的人员进行收集、使用、录制、查询、存储、删除、提取、传输和限制等操作。

摄像头为闭路系统,图像保存在位于服务器机房内的硬盘上。

服务器机房上锁,并采取适当的安全措施,图像的访问仅限于获授权和指定的人员。

7) 谁可以访问您的个人数据

只有马兰欧尼学院授权并特别指定的人员才能访问您的数据,因此也包括摄像头所拍摄的图像。

然而,上述人员对数据的访问仅可在为实现前述目的严格必要时进行。

在为确保工作和场所内人员的安全或保护公司资产严格必要的情况下,数据可与有管辖权的主管机关共享,主管机关作为独立的数据控制方。

此外,如数据控制方向供应商 S.R.C. Security Systems(由马兰欧尼学院指定为数据处理方)请求支持,以解决与视频监控系统相关的任何问题,该供应商可被允许在严格必要的时间内访问图像,以解决问题。

无论如何,相关数据不会被传播,因此不会被不特定人员知晓。

8) 您的个人数据存储在哪里

摄像头拍摄的图像存储在学校服务器机房内的硬盘上。因此,图像不会被例行传输到其他国家。

但是,如在必要情况下提取图像,它们可能会被存储在微软的 One Drive 云端,仅在为实现目的严格必要的时间内。在这种情况下,图像可能会存储在微软的服务器上,因此可能位于欧洲经济区(EEA)之外

在后一种情况下,数据处理将按照 GDPR 的规定进行,因此将采取一切必要的预防措施,以保证数据保护,依据 GDPR 第46条及后续条款(例如所谓的“数据隐私框架”)。

9)提供您的数据是否为强制性?

使用视频监控摄像头是确保相关人员安全以及保护数据控制方公司资产所必需的。因此,为实现上述目的提供数据是必要的。若未提供数据,将无法进入控制方的场所。

10) 根据 GDPR,您享有哪些权利?

根据 GDPR 的规定,针对所涉数据处理,数据控制方保证以下权利:

  • 访问权 [GDPR 第15条](有权获取关于数据主体个人数据是否存在的确认,并以可理解的形式获得该数据的副本)
  • 删除权 [GDPR 第17条](数据主体有权要求删除其个人数据)

注意: 如果根据上述规定无法进行数据删除,数据控制方将告知数据主体无法删除的原因;

  • 处理限制权 [GDPR 第18条](有权获得对数据处理的限制,例如在数据准确性存疑或存在非法处理的情况下);
  • 不受自动化决策影响的权利 [GDPR 第22条](有权不受仅基于自动化处理作出的决定影响,该决定可能产生法律效力或以类似方式对数据主体产生重大影响)。

这些权利可通过书面方式行使,通过发送电子邮件即可:

 todpo@istitutomarangoni.com 或者 . privacy@istitutomarangoni.com

在相同联系方式下,可随时请求关于个人数据处理的进一步信息。同时应注意,行使自身权利不得损害和/或侵犯他人的权利与自由。

数据控制方承诺在一个(1)月内回复请求,但对于特别复杂的请求,回复期限可能延长至(3)个月。在任何情况下,数据控制方应在请求后的一个(1)内说明等待的原因。

请求的处理结果将以书面形式(应数据主体要求)或电子形式提供(在此情况下免费)。数据控制方说明,如果数据主体的请求明显无根据、过度或重复,可能会要求数据主体提供一定的费用;对此,数据控制方将记录请求情况。

根据 GDPR 第19条,数据控制方承诺在可能的情况下,将数据主体请求的更正、删除或处理限制情况通知其个人数据已披露的接收方。

 

11)反对权 [GDPR 第21条]

您还有权反对基于合法利益的处理(欧盟条例第6条第1款(f)项),可通过前一段所提供的联系方式联系数据控制方。

12) 投诉权 [GDPR 第77条]

如果您认为您的权利已受到侵犯,或您的数据处理违反现行法律,您有权向意大利数据保护机构(Italian Data Protection Authority)提出投诉,网址如下: https://ico.org.uk/make-a-complaint/data-protection-complaints/data-protection-complaints/.

13) 更新本政策

本通知可能会有所变更。任何重大变更将通过电子邮件或我们的官方网站进行通知。