隐私政策

隐私政策

我们的隐私政策涵盖哪些内容
本页面载明了本网站针对访问网站的用户个人数据处理事宜的管理规则。本通告亦依据欧盟第 2016/679 号条例(即《通用数据保护条例》,以下简称“GDPR”)第 13 条之规定,向所有与 Hassler Roma S.p.A. 提供、可通过电子方式在 www.hotelhasslerroma.com 访问的网络服务进行交互的主体作出告知。本隐私通告仅适用于上述网站,不适用于用户通过外部链接访问的任何其他网站。

数据控制方
根据 GDPR 第 4 条第 (1) 款第 (7) 项,数据控制方为 Hassler Roma S.p.A.,由其现任法定代表人代表,注册地址为 Piazza della Trinità dei Monti No. 6 – 00187 Rome, Italy。

数据保护官 (DPO)
根据 GDPR 第 37 条,数据控制方正式任命一名数据保护官 (DPO),可通过以下电子邮箱地址与其联系:dpo@hotelhassler.it。

数据处理方与数据共享
根据 GDPR 2016/679 第 28 条之规定,通过 Synxis 平台处理罗马哈斯勒酒店官方网站预订事宜的数据处理方为 The Leading Hotels of the World, Ltd.(地址:485 Lexington Avenue, Suite 401, New York, NY 10017, USA)。为此,Leading Hotels of the World 使用 Sabre GLBL Inc.(地址:3150 Sabre Drive, Southlake, Texas 76092)。通过 https://reservations.travelclick.com 处理官方网站上 Palazzetto 预订相关事宜的数据处理方为 TravelClick, Inc.。负责管理罗马哈斯勒酒店网站及 Cookie 配置(不包括上述由第三方管理的预订平台)的数据处理方为 Aro Cumarsaid Teoranta(地址:Ireland, Na Forbacha, Gaillimh H91 YD2T),其同时也是网站的托管方。

通过网站收集的个人数据可能会被处理,并向下列各方披露:网站托管、维护和管理公司;IT 基础设施支持和技术协助供应商;根据 Cookie 政策管理 Cookie 的第三方;电子邮件营销平台供应商;用于预订交易的支付网关供应商和/或银行机构,其作为独立数据控制方行事;公共机构(法律或合同义务要求时);提供行政、会计、财务或法律协助的专业人士、咨询公司或协会;以及会计和税务法律所要求的公共机构。根据 GDPR 第 28 条之规定,指定的数据处理方最新名单可向数据控制方索取。

处理目的、法律依据及数据提供的性质
通过网站提供的个人数据将基于以下目的进行处理:根据 GDPR 第 6 条第 (1) 款 (b) 项,为履行合同或应数据主体要求采取合同订立前措施所必需,以完成酒店与餐饮服务的预订、管理及交付;根据 GDPR 第 6 条第 (1) 款 (b) 项,回复用户通过“联系我们”版块提交的信息咨询、报价请求或其他问询;对匿名汇总数据开展统计研究与分析,以监测网站功能、衡量流量并评估可用性和关注度,该等活动不构成个人数据处理;根据 GDPR 第 6 条第 (1) 款 (a) 项及适用的 Cookie 规定,通过第三方 Cookie 进行画像分析,此项需要用户同意;根据 GDPR 第 6 条第 (1) 款 (a) 项,基于明确同意通过电子邮件发送出于营销目的的促销和商业沟通,或根据第 196/2003 号法令第 130 条第 (4) 款“软垃圾邮件”规则,在已有关系基础上推送类似服务资讯,且用户有权随时提出反对;根据 GDPR 第 6 条第 (1) 款 (c) 项履行法律和监管义务;以及根据 GDPR 第 6 条第 (1) 款 (f) 项,基于数据控制方的合法利益,确立、行使或抗辩法律主张。

公司会采取适当的技术和组织安全措施,以确保个人数据得到合法处理,并根据 GDPR 第 5 条第 (1) 款 (c) 项规定的数据最小化原则,仅处理为提供所请求服务或履行法律义务所绝对必要的数据。

数据处理地点
与本网站网络服务相关的处理活动在数据控制方或指定数据处理方的营业场所进行,且根据 GDPR 第 29 条和第 196/2003 号法令第 2 条之十四的规定,仅由获得授权的技术人员执行。

处理的数据类型
在不影响用户对其本人或通过本网站发布、分享的第三方个人数据准确性承担责任的前提下,数据控制方将对以下类别的数据进行处理。

浏览数据:本网站运行所依托的 IT 系统与软件程序,在正常运行过程中会获取特定个人数据,该类数据的传输是互联网通信协议的固有属性。其中包括 IP 地址、用户连接到网站所用计算机的域名、所请求资源的 URI 地址、请求时间、服务器响应状态代码、文件大小,以及与用户操作系统和 IT 环境相关的其他参数。此类数据仅用于获取有关网站使用情况的匿名统计信息并确保其正常运行,处理完成后会立即删除,但为查明网络犯罪责任所必需的情况除外。网络联系数据的保留时间不超过三十天。

用户自愿提供的数据:向网站上标明的地址发送电子邮件,将导致获取发件人的地址以及通信中包含的任何个人数据。填写表单以申请相关服务或优惠的行为,将触发对个人数据的处理,此类数据处理是为实现合同目的或履行合同前相关措施所必需的操作。除非有明确要求,否则用户不应提供 GDPR 第 9 条所述的特殊类别个人数据。收集的数据示例包括名字、姓氏、税务识别号码、出生日期、电话号码、电子邮箱地址、公司名称、地址、国家、省、邮政编码和城市。

Cookie:有关 Cookie 和追踪工具的详细信息,请参阅可通过 Cookie 横幅访问的 Cookie 政策,以及意大利数据保护局于 2021 年 6 月 10 日发布的指南。

未成年人:本网站的服务不面向未成年人,数据控制方不会在知情的情况下收集与未成年人相关的个人数据。如发现此类数据,除非法律或司法机关要求保留,否则将及时删除。

处理方式
个人数据主要通过电子和远程信息处理工具进行处理,处理时间以实现所述目的所绝对必要的期限为限。我们已实施特定安全措施,以防止数据丢失、非法使用、未经授权的访问、篡改或披露。

个人数据的传输
数据控制方会采取措施,确保个人数据的存储和处理均在欧盟国家境内进行。除非适用 GDPR 第五章规定的保障措施,包括充分性决定、标准合同条款、明确同意或遵守《欧盟-美国数据隐私框架》,否则不会将数据传输至缺乏充分保护的非欧盟国家。

社交媒体按钮
本网站可能包含由第三方管理的社交媒体插件,例如 Facebook、LinkedIn 和 Instagram。点击社交媒体按钮或小组件后,用户将跳转至所选择的社交网络服务提供商。建议用户查阅这些平台的隐私政策以及本公司的 Cookie 政策,以获取更多信息。

数据保留
根据 GDPR 第 5 条关于存储限制和数据最小化的原则,个人数据仅在实现所述目的所必需的期限内保留,且无论如何不会超过意大利法律关于诉讼时效和法律义务所允许的期限。如需更多信息,可通过 dpo@hotelhassler.it 联系 DPO。

自动化决策
根据 GDPR 第 22 条,数据控制方不得进行能够产生法律效力或对数据主体造成重大影响的自动化决策过程,包括画像分析。

数据主体权利
数据主体可行使 GDPR 第 15 条及后续条款所赋予的权利,包括随时撤回同意,且不影响此前处理的合法性;反对出于直接营销目的的处理,或基于其特定情况提出反对;访问个人数据及相关信息;更正不准确或不完整的数据;在适用条件下要求删除;在法律适用情况下限制处理;在技术可行时以结构化和机器可读格式实现数据可携带权;以及向主管监管机构提出投诉或寻求司法救济。

如何行使您的权利
可通过上述联系方式联系数据控制方或数据保护官,以行使相关权利。

招聘信息版块
根据 GDPR 第 13 条和第 196/2003 号法令第 111 条之二的规定,本通告同样适用于通过网站“招聘信息”版块提交申请或简历的求职者。建议求职者提交欧洲格式的简历,最好为 PDF 格式,并避免包含与职位无关的特殊类别个人数据。对于不符合要求的申请材料,公司保留拒绝接收或删除的权利。

根据 GDPR 第 28 条之规定,参与招聘服务管理的外部供应商为正式指定的数据处理方。处理活动将在数据控制方及获授权处理方的营业场所进行,且仅由获授权人员执行。

求职信与个人简历中所载的个人数据仅为招聘及人员遴选目的进行处理,相关用途包含全职岗位或实习机会的招录环节。普通个人数据处理的法律依据为 GDPR 第 6 条第 (1) 款 (b) 项,即应求职者要求采取的合同订立前措施。在必要情况下,特殊类别数据的处理将根据 GDPR 第 9 条第 (2) 款 (b) 项进行,用于履行劳动法项下的法定义务,例如受保护群体身份相关的合规要求。

若法律要求,可向公共机构传送数据;在必要时,也可传送给法律、税务或行政顾问。简历的保留期限最长为 18 个月,之后将被安全删除,法律义务另有要求的情况除外。

更新与修订
本隐私政策已于 2026 年 2 月 18 日更新至第 5 版,未来可能进一步修订,届时将在本网站发布。

预订7 层露台