隱私權與 Cookie 政策
1. 簡介
東亞藝術博物館致力於保護您的隱私和安全。本政策說明我們如何以及為何收集、儲存和使用您在個人和線上的個人資料,以確保您瞭解並掌控您的資訊。
MEAA 邀請支持者、之友、義工及其他人士「選擇加入」,並同意自 2018 年 5 月 25 日起根據「一般資料保護條例」(GDPR)進行通訊。GDPR 是取代 1998 年資料保護法的歐盟法規。這可讓您有權決定提供哪些個人資訊、偏好哪些通訊管道以及接收哪些資訊。
您可以隨時 「退出 」通訊或修改您的通訊偏好設定,只需通知我們即可。有關聯絡詳情,請參閱本政策末尾的第 10 節。
2. 關於我們
位於英國巴斯的東亞藝術博物館 (MEAA) 是唯一專門推廣東亞和東南亞藝術與文化的博物館。 MEAA 是英國藝術理事會博物館認可計劃 (Arts Council England's Museum Accreditation Scheme) 下的認可博物館 - 該計劃為英國博物館制定了一致同意的國家標準。 東亞藝術博物館是註冊慈善機構,註冊號碼為 328725,有限公司註冊號碼為 2499752,由董事會管理。
3. 我們收集您的哪些資訊?
MEAA 致力於保護您的隱私和安全。當您親自或透過網路造訪本館或與本館互動時,您可以透過許多方式向我們提供個人資料。這包括造訪我們的網站、登錄我們的郵寄名單、加入成為朋友或義工、捐款、購買門票和參加活動。
此類個人資訊可能包括(但不限於):
- 您的姓名和職稱
- 您的郵政地址
- 您的性別資訊
- 您的年齡(我們通常會以括弧形式詢問您的年齡資訊)
- 您的電話/行動電話號碼
- 您的電子郵件地址、社交媒體帳戶詳細資料
- 您的電腦 I.P. 位址
- 您的 Gift Aid 狀態 (例如:申報或拒絕)
- 您的查詢與回饋
- 您的購買詳細資訊和交易記錄
當您註冊我們的電子報時,我們也會詢問您的喜好,您希望收到我們的哪些資訊(活動、展覽、募款或義工等),以及您希望以何種方式收到(電子郵件、電話或郵寄等)。
當您註冊我們的「朋友」郵寄名單時,我們會詢問您希望以何種方式(電子郵件、電話、郵寄、簡訊)收到我們的每月通訊和信件。
在某些情況下,其他形式的資料可能包括:
- 意外和事故記錄:
我們通常不會收集或儲存敏感的個人資料。但是,如果在我們博物館的場地或我們的場外活動中發生了意外或事故,涉及到工作人員(包括志願者),那麼根據法律規定,我們必須保留相關記錄(其中可能包括個人資料和敏感個人資料)。如果發生這種情況,我們將確保您的隱私權受到保護。
- 您與博物館互動和參與歷史的記錄:
交易和付款記錄;您的朋友會員記錄;您的義工服務記錄;您參加我們活動的記錄。
- 您的照片或錄影紀錄(CCTV):
如果您參加我們有攝影師出席的活動,我們會向您提交一份額外的媒體聲明同意書,需要您的簽名。
為了安全起見,博物館內安裝了閉路電視攝影機,您在參觀博物館時的影像將會被記錄下來。我們只會在安全需求的期限內保留影像記錄。
- 如果您以受薪或志願的身份與 MEAA 合作,我們可能會收集您的相關資訊(例如:緊急聯絡人的詳細資料等),並基於法律和保障的理由予以保留。
4. 我們將如何使用關於您的資訊?
我們只會在您同意的情況下,將您的個人資料用於收集目的。
我們使用和處理您的個人資訊的目的如下:
- 以您同意的方式聯絡您
- 票務與活動
- 提供我們的服務
- 處理財務付款和發票
- 有關我們的活動、事件、展覽和服務的行銷和通訊,僅限於事先獲得您同意的情況下
- 管理我們的義工計劃
- 管理我們的朋友會員計劃
- 維護我們的資料庫
- 履行我們與您簽訂的任何合約中的義務(即通過會員之友提供我們的服務;合約工作)
- 管理捐款和其他籌款活動,包括處理 Gift Aid 和保存您參與我們活動的記錄
- 反饋和投訴的記錄保存
- 只有在您事先同意的情況下,才可要求支持我們的募款活動或志工服務
- 研究和分析:我們會不時分析訪客和支持者的資訊,以確定共同的特徵和偏好。這將有助於我們瞭解如何改善服務、提供更好的體驗以及提高效率。
- 處理工作申請和僱用記錄
我們使用許多外部資料處理服務,他們協助我們管理、安全儲存和使用資料,使我們能夠提供有效率的服務。 這些外部平台包括
- MailChimp - 用於行銷和通訊
- Donorfy - 用於管理和安全儲存我們資料庫的客戶關係管理 (CRM) 系統
- SAGE50 - 管理我們的財務資訊和服務
- Merlin Soft - 線上和線下零售和售票系統
- Woocommerce 會員系統 - 線上會員管理系統
- Lloyds Cardnet - 透過博物館商店處理信用卡付款
- Stripe - 付款處理系統
- BT Mydonate - 線上募款平台
- iBase - 線上收藏資料庫
5. 披露和共用資料
我們絕不會向其他機構出售您的個人資料。如果您選擇接收MEAA的通訊和行銷,我們可能會與您聯繫,提供您選擇接收的資訊,但這些通訊將是來自MEAA。您可以隨時選擇退出。
我們可能會在某些情況下分享個人資料,例如,在第 3 節中提到我們使用一些外部資料處理服務,這些服務協助我們管理、安全儲存和使用資料,使我們能夠提供有效率的服務。我們也可能分享您的個人資訊,以遵守適用的法律和法規、回應傳票、搜查令或其他我們收到的合法資訊要求,或以其他方式保護我們的權利。
付款安全
您用來向我們付款(無論是通過電話和網路遠程付款,還是在我們的商店付款)的支付卡資訊,會儲存在我們的支付卡處理器中。當您使用您的付款卡時,即表示您同意將您的財務或個人資訊提供給處理您與我們的交易所需的第三方。儘管您透過我們的網站提交信用卡或其他付款卡資訊,以支付購買活動或會籍,但我們本身不會收到此資訊。
MEAA遵守由PCI安全標準委員會發佈的支付卡行業數據安全標準(PCI-DSS),並且絕不會存儲MEAA資訊安全政策中概述的信用卡詳細資料。
我們儲存資訊的地點
雖然MEAA的營運總部設在英國,但我們向您收集的資訊可能會傳輸到歐洲經濟區(EEA)以外並儲存(通常是在遠端和備份伺服器上)。這是因為我們的某些協力廠商服務供應商位於 EEA 以外 (例如 MailChimp)。 向我們提交資訊或使用我們指定的第三方服務(例如線上票務平台 - Merlin),即表示您同意此類傳輸、儲存或處理。我們將採取一切合理必要的步驟,以確保您的資訊得到安全處理,並符合本政策的規定。所有指定給我們的第三方服務也嚴格遵守法律規定,對您的資訊進行保密和安全處理。
有時候,當我們與其他機構合作時,如果您已允許我們這樣做,我們可能需要與他們分享您的資料。
6. 我們如何儲存資料
我們以各種形式儲存您的資訊和資料:電子、紙張記錄、視訊和閉路電視錄影以及照片。這些檔案儲存在安全的資料庫、電子檔案和上鎖的硬複本中。我們的員工也會定期接受資料保護指導和訓練。
我們使用和儲存資訊的時間,僅限於本政策中「目的」所列目的所需的時間。資訊的儲存時間視資訊和使用資訊的原因而定。
公會會員、禮物援助和義工資料
根據法律規定,我們會將所有的 Gift Aid 資料以及 Friends 會員資料保存六年。我們通常會保留義工資料兩年,但如果您曾向博物館申報 Gift Aid,我們也可能會保留您的資料六年。您可以隨時聯絡我們,要求刪除您的資料。
我們將始終以最合適的方式使用您的資料和資訊,並遵守您的同意。但是,如果您認為您的資料保護或隱私權受到侵犯,您可以隨時聯絡我們。請使用本政策底部的詳細資訊與我們聯絡。
7. 餅乾
Cookie 是您造訪的網站放在您電腦上的小檔案。全球各地普遍使用 Cookie,讓網站使用者能更快速、更有效率地存取服務和資訊。
我們和任何指定的第三方服務可能會使用 Cookie 收集網站使用資料,這有助於我們根據用戶與我們網站或指定的第三方網站的互動情況,改善我們的網站顯示和為用戶提供的服務。我們僅將此類資訊用於統計分析目的,且此類資料無法識別個人身份。
這些指定的第三方服務包括但不限於第 4 節中的清單。
Cookie 通常會自動啟用,您可以選擇不接受或拒絕 Cookie。您也可以從瀏覽器中刪除現有的 Cookie,或編輯瀏覽器選項以選擇將來不允許 Cookie。但是,如果禁用 Cookie,您可能無法使用我們網站上的所有互動功能。
您可以瀏覽 www.aboutcookies.org,其中包含有關如何在各種瀏覽器上修改 cookie 設定的全面資訊。您還可以找到如何從電腦中刪除 cookie 的詳細資訊,以及更多有關 cookie 的一般資訊。
Google 分析
我們使用 Google Analytics 收集線上訪客與我們網站互動的相關資訊。我們這樣做是為了確保我們的網站是最新的,並與我們的訪客相關。
Google Analytics 收集並儲存有關您訪問的頁面、如何訪問以及點擊內容的資訊。我們不會透過 Google Analytics 收集任何個人資訊 (例如您的姓名或地址),因此我們持有的資訊無法用來識別您的身份。
您可以透過執行 Google AnalyticsOpt-out 瀏覽器附加元件來退出Google Analytics。
8 。 活動攝影與錄影
東亞藝術博物館保留使用在任何東亞藝術博物館活動中拍攝的任何照片/視頻的權利,而無需獲得照片/視頻中人物的明確書面許可。東亞藝術博物館可在出版物或其他由東亞藝術博物館製作、使用或簽約的媒體材料中使用該照片/視頻,包括但不限於傳單、邀請函、書籍、報紙、雜誌、電視、網站等。
為確保個人隱私,未經被拍攝者、家長或法定監護人書面同意,影像將不會使用全名或個人識別資訊進行識別。
參加東亞藝術博物館活動的人士若不希望自己的影像被錄製下來以供散佈,應向攝影師和/或活動主辦單位表明自己的意願,和/或聯絡東亞藝術博物館 communications@meaa.org.uk。
任何與東亞藝術博物館無關的個人或組織,未經東亞藝術博物館授權的指定人員事先書面許可,不得使用、複製、更改或修改東亞藝術博物館的照片、圖像、錄影或其他類似複製品或錄音。
我們的活動可能會在公共空間進行,其中可能包括人行道、馬道和道路。因此,活動中的影像 (包括您的影像) 可能會被活動無法控制且未授權的媒體機構和公眾人士收集。這些第三方收集的影像不在我們的控制範圍內,如果您有任何疑慮,必須直接與這些機構聯絡。
我們將授權拍照、拍攝活動影像和拍攝賽事,用於與賽事相關的不同用途,例如向競爭對手提供賽事影像、用於市場行銷、網站、社交媒體等。
感謝您的諒解與合作。
9. 您的權利
您有權查閱、修改和撤回我們所持有的您的資料。您也有權更改您對我們如何使用您的資料的同意。GDPR 為您個人提供以下權利:
- 存取權 - 詢問我們持有關於您的哪些資訊、原因,以及如何存取。
- 刪除權 - 刪除您的資料
- 更正的權利 - 如果您認為您的資料不準確或不正確,可隨時要求修改。
- 有權限制或反對我們處理您的資料,包括用於行銷目的
- 有權獲知如何更新您的資料,以及我們如何履行資料保護義務
您可以聯繫英國資訊專員辦公室 (ICO)www.ico.org.uk,瞭解有關您權利的更多資訊:
英國資訊專員辦公室
Wycliffe House, Water Lane, Wilmslow, Cheshire
SK9 5AF, United Kingdom
10. 隱私權政策的變更
我們將不時更新和修訂本隱私權政策,以確保其保持最新,並準確反映我們使用您個人資料的方式和原因。目前版本的隱私權政策張貼在我們的網站上www.meaa.org.uk。
11. 就您的資料與我們聯絡
電子郵件:info@meaa.org.uk
職位:管理員,東亞藝術博物館,12 Bennett Street, Bath BA1 2QJ
電話:01225 464640