隱私政策(符合歐盟通用數據保護條例 GDPR)
本隱私政策說明我們如何收集、使用、儲存和保護您的個人資料,符合歐洲條例 2016/679 (GDPR) 以及義大利法令 196/2003(經法令 101/2018 修訂)。
1. 數據控制者
momento Email:doreen@momento-roma.com
2. 數據保護專員 (DPO)
如有興趣於處理您個人資料的任何問題,您可以透過上述電子郵件地址聯繫數據控制者。
3. 收集的個人資料
3.1 用戶自願提供的資料
透過網站上的聯繫表單,我們收集以下資料:
- 姓名
- 電子郵件地址
- 電話號碼(可選)
- 您提供的訊息/資訊
3.2 自動收集的資料
透過下列分析和行銷服務,以下資料會被自動收集:
- 匿名化的 IP 地址
- 瀏覽資料(訪問的頁面、停留時間、來源網頁)
- 設備資料(瀏覽器、操作系統)
- 大致的地理位置資料
4. 處理目的和法律依據
您的個人資料將用於以下目的:
| 目的 | 法律依據 | 資料類別 |
|---|---|---|
| 回覆資訊請求 | 預備契約措施(第6.1.b條 GDPR) | 聯繫表單資料 |
| 管理預訂和契約 | 契約執行(第6.1.b條 GDPR) | 聯繫表單資料 |
| 直接行銷(未來) | 明確同意(第6.1.a條 GDPR) | 聯繫表單資料、瀏覽資料 |
| 網站效能分析 | 明確同意(第6.1.a條 GDPR) | 匿名化的瀏覽資料 |
| 再行銷和廣告平台定向(未來) | 明確同意(第6.1.a條 GDPR) | 瀏覽資料、設備識別碼 |
5. 使用的第三方工具
5.1 Google TagManager
- 提供商:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA
- 目的:集中管理追蹤代碼
- 隱私政策:https://policies.google.com/privacy
- Cookie政策:https://policies.google.com/technologies/cookies
5.2 Google Analytics(透過 Google TagManager)
- 提供商:Google LLC
- 目的:網站使用統計分析
- 收集的資料:會話時長、瀏覽頁面、大致位置、設備資訊
- 方式:資料在儲存前已匿名化;IP 位址在發送給 Google 之前已被截斷
- 隱私政策:https://policies.google.com/privacy
- 退出選擇:https://tools.google.com/dlpage/gaoptout
5.3 Google Search Console
- 提供商:Google LLC
- 目的:監控網站索引和改善搜尋引擎排名
- 收集的資料:搜尋查詢、排名、爬蟲資料
- 隱私政策:https://policies.google.com/privacy
5.4 Meta Pixel(未來使用)
- 提供商:Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland
- 目的:再行銷、轉換分析、Facebook 和 Instagram 上的廣告定向
- 收集的資料:在網站上執行的操作、瀏覽資料、設備識別碼
- 隱私政策:https://www.facebook.com/privacy/policy/
- 同意:服務啟用時將徵求同意
6. 轉移至第三國的資料
個人資料可能會根據歐盟委員會批准的標準契約條款和/或歐盟-美國數據隱私框架,轉移至第三國(主要是美國)。Google LLC 和 Meta Platforms Ireland 遵守各自的資料保護框架。
7. 資料保留期限
| 資料類別 | 保留期限 |
|---|---|
| 聯繫表單資料 | 自最後一次互動起 2 年 |
| Analytics 資料(匿名化) | 14 個月 |
| 日誌資料 | 12 個月 |
| 同意 | 直至撤回同意 |
8. 資料主體權利
根據 GDPR 第 15-22 條,您有權:
- 訪問(第 15 條 GDPR)- 確認您的個人資料正在被處理並索取副本
- 更正(第 16 條 GDPR)- 要求更正錯誤或不完整的資料
- 刪除(第 17 條 GDPR)- 要求刪除您的資料(「被遺忘權」)
- 限制(第 18 條 GDPR)- 要求限制處理
- 可攜性(第 20 條 GDPR)- 以結構化、常用格式接收您的資料
- 反對(第 21 條 GDPR)- 反對用於直接行銷目的的處理
- 撤回同意(第 7.3 條 GDPR)- 隨時撤回同意,但不影響撤回前基於同意的處理合法性
如需行使您的權利,請發送書面請求至:info@momentophotography.com
您也有權向資料保護機構投訴(www.garanteprivacy.it)。
9. 資料提供的必要性
透過聯繫表單提供資料是必要的,以便向您提供所請求的資訊。若未提供資料,將無法回覆您的請求。
10. 自動化決策
我們不使用根據 GDPR 第 22 條的自動化決策,該決策會產生法律效果或對您產生重大影響。
11. 隱私政策的變更
我們保留隨時修改本隱私政策的權利。變更將發布在本頁面上,並標明最後修訂日期。如有重大變更,我們將通過網站上的顯著通知告知您。
最後修訂:2026年3月4日
本政策符合歐盟通用數據保護條例 (GDPR) 和義大利資料保護立法。