巴黎——视频监控摄像头

根据《欧盟条例》(EU) 2016/679 第13条(GDPR)提供的信息

1) 您为何会收到此通知

马兰戈尼学院SAS希望告知您其在巴黎校区通过视频监控系统收集的数据及其使用方式,以确保作为访客的您的基本权利和自由得到保护,特别是关于数据处理的保密性和安全性。

2) 数据控制方

数据控制者为马兰戈尼学院SAS(Istituto Marangoni SAS)——地址:法国巴黎Boissière街15号,邮编75116,电子邮箱:privacy@istitutomarangoni.com(以下称“数据控制者”或简称“控制者”)。

数据控制者已任命一名数据保护官(DPO),可通过以下电子邮箱与其联系:

dpo@istitutomarangoni.com

3) 我们收集的个人数据

数据控制者收集并存储以下数据:

通过安装在上述学校的视频监控摄像头拍摄的图像。
这些数据在视频监控系统录制时被收集。

4) 我们收集的个人数据

数据控制者将您的数据用于以下目的:

  • 通过视频监控系统确保工作安全、在场人员的安全以及公司财产的保护;
  • 如有必要,在相关机构面前保护其自身权利。

为上述目的,您的数据处理是基于数据控制者的合法利益,以确保其学校内学生和员工的安全以及保护其资产(《通用数据保护条例》第6条第1款(f)项)。

注意:数据控制者不对工作活动进行监控;摄像头的布置经过专门设计,以避免拍摄敏感和无关区域,例如工作站,从而防止对员工工作活动的任何形式监控。

5) 我们使用您的个人数据的目的及其法律依据

闭路电视摄像头全天候24小时、全年365天开启,并自录制起保存图像72小时,之后图像会被自动覆盖。

注意:如在争议情况下,有必要查明、行使或维护控制者的权利,为上述目的收集的数据保留期限可能会延长,以便在此期间准备法律辩护材料。在这种情况下,数据仅会被保留至争议结束为止。

6) 我们保存您的个人数据的期限

控制者通过电子方式处理摄像头捕捉的图像,由获授权的人员进行操作,包括收集、使用、记录、查阅、存储、删除、提取、传输和限制等。

图像存储在由Cisco Meraki提供的云端在线平台上,该公司作为外部数据处理者,只有获得控制者授权并被指定的人员才能访问。

获授权人员对云平台的访问还通过强身份验证要求和逻辑访问控制措施进行技术保护,以防止未经授权的用户访问。

7) 谁可以访问您的个人数据

只有经Istituto Marangoni授权并特别指定的人员才能访问您的数据,因此也包括摄像头拍摄的图像。

然而,上述人员对数据的访问仅可在严格必要的情况下,为实现前述目的而进行。

在严格必要以确保工作和场所人员安全或保护公司资产的情况下,数据可与有权的主管机关共享,这些机关作为独立的数据控制者。

此外,如果Istituto Marangoni向服务提供商Cisco Meraki请求协助,以解决与云平台相关的问题,则可在严格必要的时间内允许该提供商访问图像以解决问题。

无论如何,相关数据不会被传播,因此不会被不特定人员知晓。

8) 您的个人数据存储位置

摄像头拍摄的图像存储在供应商Cisco Meraki位于欧洲经济区(EEA)内的服务器上。如因技术和/或运营原因必须使用位于EEA以外的实体,数据处理将根据GDPR的规定进行。因此,将采取一切必要的预防措施以确保数据保护,符合GDPR第46条及以下条款的要求(例如通过“数据隐私框架”等机制)。

9) 提供您的数据是否为强制性?

使用视频监控摄像头对于保障相关人员的安全以及保护数据控制方的公司资产是必要的。因此,为上述目的提供数据是必要的。如未提供相关数据,将无法进入控制方的场所。

10) 您在《通用数据保护条例》(GDPR)下享有的权利是什么?

根据《通用数据保护条例》(GDPR)的规定,就相关数据处理事项,数据控制方保证数据主体享有以下权利:

  • 访问权 [GDPR 第15条](有权获得关于其个人数据是否存在的确认,并获取可理解形式的副本)

  • 删除权 [GDPR 第17条](有权删除数据主体的数据)

Note: 如果根据上述规定无法进行数据删除,控制方将告知数据主体无法删除的原因。

  • 处理限制权【《通用数据保护条例》第18条】(有权要求限制处理,例如,当数据的准确性受到质疑或处理属于非法时)。
  • 不受自动化决策影响的权利【《通用数据保护条例》第22条】(有权不受仅基于自动化处理作出的决定影响,这类决定会产生法律效力或对数据主体产生类似重大影响)。
  • 这些权利可通过书面形式行使,方式为发送电子邮件至:  dpo@istitutomarangoni.com or privacy@istitutomarangoni.com

    在同一互动过程中,数据主体可随时请求关于个人数据处理的更多信息。同时需注意,行使自身权利不得损害和/或侵犯他人的权利与自由。

    控制方承诺在收到请求后一个(1)月内予以回复,但对于特别复杂的请求,回复时间可延长至三(3)个月。在任何情况下,控制方将在收到请求后的一个(1)月内说明延迟的原因。

    请求的结果将以书面形式(应数据主体要求)或电子方式提供(在此情况下免费)。控制方说明,如果数据主体的请求明显无理、过度或重复,可能会要求数据主体作出适当的贡献;对此,控制方将对请求进行记录。

    控制方根据《通用数据保护条例》第19条的规定,承诺在可能的情况下,通知已向其披露数据主体个人数据的接收方,关于数据主体请求的任何更正、删除或处理限制。

 

11) 反对权(《GDPR》第21条)

您还有权基于合法利益(欧盟法规第6条第1款(f)项)反对处理个人数据,可通过前一段提供的联系方式联系控制方。

12)投诉权(《GDPR》第77条)

如果您认为您的权利受到侵犯或违反,或者您的数据处理违反了现行法律,您有权在以下网站向法国数据保护局提交投诉:  https://www.cnil.fr/fr/agir/saisir-la-cnil.

13) 本政策的更新

本通知可能会有所变更。任何重大变更将通过电子邮件或我们的官方网站进行通知。