私隱同 Cookie 政策
1. 簡介
東亞藝術博物館致力保護你嘅私隱同安全,呢個政策會講解我哋點樣同埋點解會親身同網上收集、儲存同使用你嘅個人資料,以確保你知道同控制你嘅資料。
MEAA 邀請支持者、朋友、義工同其他人喺2018年5月25日起根據《一般數據保護條例》( GDPR )「選擇加入」同同意進行通訊。 GDPR 係一項歐盟法規,取代咗1998年嘅《數據保護法》。噉樣可以畀你有權決定你提供啲咩個人資料、你鍾意接收啲咩通訊渠道。同埋你鍾意啲咩通訊渠道。
你可以隨時「選擇退出」通訊或者修改你嘅通訊偏好,只需要通知我哋,就可以睇到呢個政策最後嘅第10節,瞭解聯絡資料。
2. 關於我哋
英國巴斯嘅東亞藝術博物館( MEAA )係唯一一間專門推廣東亞同東南亞嘅藝術同文化嘅博物館。 MEAA 係一個根據英國藝術委員會嘅博物館認證計劃獲得認可嘅博物館 —— 呢個計劃為英國嘅博物館設定咗一個商定嘅國家標準董事。
3. 我哋會收集啲咩關於你嘅資料?
MEAA 致力保護你嘅私隱同安全。當你親身同網上參觀或者同博物館互動嗰陣,你可以用多種方法向我哋提供個人資料。包括瀏覽我哋嘅網站、登記我哋嘅郵件清單、加入成為朋友或義工、捐款、購買門票同參加活動。
呢啲個人資料可能包括(但唔限於):
- 你個名同職位
- 你嘅郵政地址
- 你嘅性別資料
- 你嘅年齡(我哋通常會以括號嘅年齡組別嘅形式要求你嘅年齡資料)
- 你嘅電話/手機號碼
- 你嘅電郵地址、社交媒體帳戶詳情
- 你部電腦嘅 IP 位址
- 你嘅禮品援助狀態(即係申報或者拒絕)
- 你嘅查詢同反饋
- 你嘅購買詳情同交易記錄
當你登記我哋嘅電子通訊嗰陣,我哋亦都會問你對我哋想聽到啲咩資訊嘅偏好(活動、展覽、籌款或者義工等等),同埋你想點樣收到呢啲資訊(電郵、電話或者郵寄等等)。
當你登記我哋嘅朋友郵件清單嗰陣,你會被問到你想點樣收到我哋每月嘅通訊同通訊(電郵、電話、郵件、短訊)。
喺某啲情況下,其他形式嘅數據可能包括:
- 意外同事件嘅記錄:
我哋通常唔會收集或者儲存敏感嘅個人資料,但係,如果我哋喺博物館嘅財產或者我哋嘅其中一個活動發生涉及員工(包括義工)嘅意外或者事件,噉我哋就需要根據法律保留呢啲記錄(可能包括個人資料同敏感個人資料)。
- 你同博物館嘅互動同參與歷史記錄:
交易同付款記錄;你嘅朋友嘅會員記錄;你嘅義工歷史;你參加我哋活動嘅歷史。
- 你嘅相片或者影片( CCTV )嘅記錄:
如果你參加我哋有攝影師出席嘅活動,我哋會向你提供額外嘅同意書,要求媒體發佈,而呢份同意書需要你嘅簽名。
為咗安全起見,整個博物館場地都安裝咗閉路電視攝錄機,你嘅影像會喺參觀博物館嗰陣錄製,我哋只會喺我哋嘅安全要求期間保留影片影像記錄。
- 如果你以有薪或者自願嘅身份同 MEAA 合作,我哋可能會收集有關你嘅資料(例如緊急聯絡人嘅詳情等等),然後為咗法律同保障原因而保留呢啲資料。
4. 我哋會點樣用你嘅資料?
我哋只會喺你同意嘅情況下用你嘅個人資料嚟收集個人資料。
我哋會用同處理你嘅個人資料嚟做以下用途:
- 以你同意嘅方式聯絡你
- 票務同活動
- 提供我哋嘅服務
- 處理財務付款同發票
- 只有喺你事先同意嘅情況下,先可以有關我哋嘅活動、活動同展覽同服務嘅市場推廣同傳播
- 管理我哋嘅義工計劃
- 管理我哋嘅朋友會員計劃
- 維護我哋嘅資料庫
- 喺你同我哋簽訂嘅任何合約入面履行我哋嘅義務(即係透過朋友會籍提供我哋嘅服務;合約工作)
- 管理捐款同其他籌款活動,包括處理禮品援助同埋記錄你同我哋嘅關係
- 記錄反饋同投訴
- 要求支持我哋嘅籌款活動或者做義工只可以喺你事先同意嘅情況下
- 研究同分析:我哋會不時分析我哋嘅訪客同支持者嘅資料,嚟確定共同嘅特質同偏好。噉樣會幫我哋理解點樣改善我哋嘅服務,提供更好嘅體驗同埋更有效率。
- 處理工作申請同就業記錄
我哋使用多個外部資料處理服務,幫我哋管理、安全儲存同使用資料,令我哋可以提供高效嘅服務。
- MailChimp – 用嚟做市場推廣同溝通
- Donorfy – 一個用嚟管理同安全儲存我哋嘅資料庫嘅客戶關係管理( CRM )系統
- SAGE50 – 管理我哋嘅財務資訊同服務
- Merlin Soft – 零售同票務系統,網上同網下
- Woocommerce 會員系統 – 網上會員管理系統
- 勞埃德卡網 – 透過博物館商店處理卡付款
- 條紋 – 付款處理系統
- BT Mydonate – 一個網上籌款平台
- iBase – 一個網上收藏資料庫
5. 披露同分享數據
我哋永遠唔會向其他機構出售你嘅個人資料,如果你選擇接收 MEAA 嘅通訊同市場推廣,我哋可能會同你聯絡,提供你選擇接收嘅資料,但係呢啲通訊會嚟自 MEAA 。
我哋可能會喺某啲情況下分享個人資料,例如第 3 節提到我哋使用多個外部資料處理服務,呢啲服務會幫我哋管理、安全儲存同埋使用資料,令我哋可以提供有效嘅服務。
付款安全性
你用嚟透過電話同網上或者喺我哋嘅商店向我哋付款嘅付款卡嘅資料會儲存喺我哋嘅付款卡處理商。當你用你嘅付款卡嗰陣,你就同意向嗰啲處理你同我哋嘅交易所需嘅第三方提供你嘅財務或者個人資料。雖然你提交信用卡或者其他付款卡資料嚟透過我哋嘅網站付款購買活動或者會員資格。
MEAA 遵守由 PCI 安全標準委員會發佈嘅支付卡行業資料安全標準( PCI-DSS ),而且永遠唔會儲存卡詳情,正如 MEAA 資訊安全政策所概述。
我哋儲存資訊嘅地方
雖然 MEAA 嘅營運地點係英國,但我哋喺你身上收集嘅資料可能會轉移去歐洲經濟區( EEA )以外嘅地方同埋儲存(通常係遠端同備份伺服器)。呢個係因為我哋部分第三方服務供應商喺歐洲經濟區以外嘅地方(例如 MailChimp )。 向我哋提交資料或者使用我哋指定嘅第三方服務(例如網上票務平台 – Merlin ),即係你同意呢個轉移、儲存或者處理。我哋會採取一切合理必要嘅步驟,確保你嘅資料得到安全處理,並且符合呢個政策。所有為我哋指定嘅第三方服務亦都受到法律嚴格規定,以保密同安全你嘅資料。
有時,當我哋同其他機構合作嗰陣,如果你畀咗權限我哋,我哋可能需要同佢哋分享你嘅數據。
6. 我哋點樣儲存數據
我哋會以唔同嘅格式儲存你嘅資料同數據:電子、紙本記錄、影片同閉路電視片段同相片呢啲檔案會儲存喺安全嘅資料庫、電子檔案同鎖定嘅硬件副本。
我哋只會喺本政策嘅「目的」所概述嘅目的所需嘅時間內使用同儲存資料。資料儲存幾耐取決於資料同埋點解要用呢啲資料。
朋友會籍、禮品援助同義工資料
作為法律要求,我哋會保留所有「禮品援助」資料,同埋「朋友」會員資料。我哋通常會將我哋嘅義工資料保留兩年,但係如果你已經向博物館申報咗禮物援助,我哋亦可能會保留你嘅資料六年。你可以隨時聯絡我哋,並要求我哋刪除你嘅數據。
我哋會一直以最適當嘅方式使用你嘅數據同資訊,同埋遵守你嘅同意,但係,如果你認為你嘅數據保護或者私隱權受到侵犯,你可以隨時聯絡我哋,請透過呢個政策底部嘅詳情同我哋聯絡。
7. 曲奇餅
Cookie 係由你瀏覽嘅網站放喺你電腦上面嘅小型檔案。佢哋喺全世界都常用,嚟令網站用戶更快更有效率噉存取服務同資訊。
我哋同任何指定嘅第三方服務可能會用 Cookie 嚟收集網站使用資料,呢個方法有助我哋根據用戶同我哋網站或者指定嘅第三方網站嘅互動,改善我哋嘅網站顯示同埋為我哋提供嘅服務。我哋只會用呢啲資料嚟進行統計分析,而且呢啲資料唔可以識別個人身分。
呢啲指定嘅第三方服務包括但唔受第4節嘅清單限制。
Cookie 通常會自動啟用,你可以選擇唔接受或者拒絕佢哋,你亦可以喺你嘅瀏覽器刪除現有嘅 Cookie ,或者編輯你嘅瀏覽器選項,以便日後選擇唔允許 Cookie 。
你可以去 www.aboutcookies.org ,呢度包含有關點樣喺各種瀏覽器上面修改 Cookie 設定嘅全面資訊。你亦都會搵到有關點樣喺你部電腦度刪除 Cookie 嘅詳情,同埋有關 Cookie 嘅更多一般資訊。
谷歌分析
我哋會用 Google Analytics ( 分析 ) 嚟收集有關我哋嘅網上訪客點樣同我哋嘅網站互動嘅資料。我哋咁做係為咗確保我哋嘅網站係最新嘅同埋同我哋嘅訪客相關。
Google Analytics ( 分析 ) 會收集同埋儲存有關你瀏覽咗邊啲網頁、點樣去到嗰度同埋點擊過啲咩嘅資料,我哋唔會透過 Google Analytics ( 分析 ) 收集任何個人資料 ( 例如你嘅姓名或者地址 ) , 所以我哋保留嘅資料唔可以用嚟識別你嘅身分。
你可以透過實施 Google Analytics ( 分析 ) 選擇退出瀏覽器外掛程式,選擇退出 Google Analytics ( 分析 ) 。
8 . 活動攝影同影片
東亞藝術博物館保留使用任何東亞藝術博物館活動所拍攝嘅相片/影片嘅權利,而唔需要得到相片/影片入面嘅人嘅明確書面許可。東亞藝術博物館可以喺東亞藝術博物館製作、使用或承包嘅出版物或其他媒體材料中使用相片/影片,包括但唔限於傳單、邀請卡、書籍、報紙、雜誌、電視、網站等。
為咗確保個人私隱,如果冇被拍攝對象、家長或者法定監護人嘅書面批准,我哋唔會用全名或者個人識別資料嚟識別圖片。
參加東亞藝術博物館活動嘅人,如果唔想錄低佢哋嘅圖片嚟分發,應該向攝影師同/或活動主辦單位表達佢哋嘅願望,同埋/或者透過 communications@meaa.org.uk 聯絡東亞藝術博物館。
任何同東亞藝術博物館無關嘅人士或組織,喺未經東亞藝術博物館授權指定人士事先書面許可嘅情況下,唔可以使用、複製、改變或修改東亞藝術博物館嘅相片、圖像、攝錄機或者其他類似嘅複製品或錄音。
我哋嘅活動可能會喺公共空間舉行,包括行人路、馬道同道路,所以活動唔控制同埋未經授權嘅媒體機構同公眾人士可能會收集活動嘅圖片(包括你嘅圖片)。
我哋會授權拍攝相片、動態影像同埋拍攝活動,用嚟同活動有關嘅唔同目的,例如向競爭對手提供活動圖片,用喺市場推廣、網站、社交媒體等等。
多謝你嘅體諒同合作。
9 . 你嘅權利
你有權存取、更正同埋撤回我哋持有嘅你嘅數據。你亦都有權更改你對我哋點樣使用你嘅數據嘅同意。 GDPR 為你提供以下權利。
- 存取權 – 問我哋保留咗啲咩關於你嘅資料,點解,同埋點樣存取
- 擦除權 – 被擦除你嘅資料
- 更正嘅權利 – 隨時要求,如果你認為資料唔準確或者唔正確,可以修改
- 有權限制或者反對我哋處理你嘅資料,包括用嚟做市場推廣
- 有權知道點樣保持你嘅資料最新,同埋我哋點樣履行資料保護義務
你可以聯絡英國資訊專員辦公室( ICO ) www . ico . org . uk ,了解更多有關你嘅權利嘅資訊:
英國資訊專員辦公室
威克利夫屋,水巷,威爾姆斯洛,切郡
SK95AF,英國
10 . 我哋嘅私隱政策嘅變更
我哋會不時更新同修訂呢個私隱權政策,確保佢保持最新,同埋準確反映我哋點樣同點解用你嘅個人資料。我哋嘅私隱政策嘅最新版本喺我哋嘅網站www.meaa.org.uk上面發佈。
11. 聯絡我哋了解你嘅數據
電郵:資訊 @ meaa . org . uk
職位:東亞藝術博物館管理員,巴斯本尼特街12號 BA12QJ
電話:01225464640