最后更新 2026年5月15日
隐私政策
本说明依据《欧盟通用数据保护条例》(EU) 2016/679 第12、13、14条,面向访问网站并使用联系渠道的用户提供。
1. 数据控制者
- 数据控制者为 Aumatex SRLS,Via Umberto Biancamano 25 - 00185 Rome (RM),VAT IT15617831001,PEC: aumatex@pec.it。
- 隐私联系邮箱:privacy@aumatex.it、info@aumatex.it。
- 控制者决定处理目的和方式,并负责 GDPR、意大利隐私法典及 ePrivacy 合规。
2. 处理的数据类别
- 浏览数据:IP、日期时间、请求 URL、user agent、浏览器、系统、语言、referrer、请求 ID 及 Cloudflare/Vercel/application 技术日志。
- 用户自愿提供的数据:姓名、邮箱、公司、消息内容及表单或邮件中提供的其他数据。
- 安全数据:用于防止滥用、垃圾信息、异常流量、攻击、表单滥用和超限提交。
- Cookie 偏好数据:banner 选择、版本、同意日期及启用/拒绝的类别。
- 仅在同意后处理的分析数据:GA4 标识符、事件、访问页面、交互及汇总或假名化技术数据。
4. 目的和法律依据
- 控制者仅为特定、明确且合法的目的处理个人数据,并遵守最小化、保存限制、完整性、保密性和问责原则。
| 目的 | 数据 | 法律依据 |
|---|---|---|
| 提供网站、页面、缓存、CDN、DNS 与网络安全。 | 浏览数据与技术日志。 | 保障网站安全和运行的合法利益,GDPR 第6(1)(f)条;技术性 Cookie 免于同意。 |
| 回复通过表单、电子邮件或联系链接发送的请求。 | 身份/联系方式和消息内容。 | 用户请求的合同前或合同措施,GDPR 第6(1)(b)条。 |
| 防止垃圾信息、滥用、批量提交和未授权访问。 | IP、user agent、请求元数据、临时 rate limit 计数。 | 保护网站和系统的合法利益,GDPR 第6(1)(f)条。 |
| 履行税务、会计、行政义务或主管机关要求。 | 与请求或关系相关的必要数据。 | 法律义务,GDPR 第6(1)(c)条。 |
| 使用 Google Analytics 4 衡量网站使用并优化内容/性能。 | 分析 Cookie、事件、经假名化的技术和浏览数据。 | 事先同意,GDPR 第6(1)(a)条及意大利隐私法典第122条。 |
5. 数据提供
- 技术浏览数据是访问网站所必需的。
- 表单数据为自愿提供,但姓名、邮箱和消息是发送请求并获得回复所必需的。
- 对分析、非必要偏好或营销 Cookie 的同意是自愿的,可拒绝或撤回。
6. 处理方式和安全措施
- 数据通过与目的相一致的 IT 工具和组织流程处理。
- 常规措施包括 HTTPS/TLS、访问控制、环境隔离、rate limiting、server-side validation、反垃圾 honeypot、不含消息内容的技术日志以及具备安全文件的云服务商。
- 系统访问仅限授权人员或技术供应商在职责范围内进行。
7. 保存期限
- 表单或邮件请求:保留至处理完成,通常不超过最后联系后 12 个月,除非存在合同或法律义务。
- 行政、合同或会计数据:必要时最长 10 年。
- Rate limit 计数:runtime memory 中约 10 分钟。
- 技术日志:按 Vercel、Cloudflare 和服务商配置保留有限期间。
- 同意 Cookie:180 天。
- GA4:按 property 设置;建议最长 14 个月或更短。
8. 接收方和服务商
- 数据可由控制者授权人员以及技术或专业服务商在必要范围内处理。
| 主体 / 服务 | 角色 | 处理 |
|---|---|---|
| Aumatex SRLS | 技术供应商 / 可能的 GDPR 第28条处理者 | 开发、维护、基础设施配置和技术支持,不为自身目的使用数据。 |
| Cloudflare | DNS、代理、CDN、安全和反滥用 | DNS/代理管理、流量保护、缓存、技术日志、可能的安全 Cookie。 |
| Vercel | 应用托管与 Next.js 部署 | 网站交付、API runtime、技术日志、图片优化与 edge 分发。 |
| Aruba | 域名注册商 | 域名行政管理;如 DNS 委托给 Cloudflare,通常不处理表单内容或浏览数据。 |
| Resend | 交易邮件服务商(如配置) | 将表单消息发送到控制者邮箱。 |
| Google Ireland / Google LLC - Google Analytics 4 | 分析服务商,仅在同意后 | 统计访问和交互。 |
| 控制者邮箱服务商 | 电子邮件服务 | 接收、保存和管理用户通信。 |
9. 欧盟外传输
- 部分服务商,尤其 Cloudflare、Vercel、Google 和 Resend,可能在 EEA 以外处理数据或允许第三国访问。
- 必要时,传输依据适用充分性决定、适用于认证主体的 EU-US Data Privacy Framework、欧盟标准合同条款、补充措施及 GDPR 第44条及以下评估。
- Google Analytics 需要特别谨慎:仅在同意后加载,并限制 Google Signals、广告个性化和非必要收集。
10. Cookie 和追踪工具
- 网站使用运行所必需的技术 Cookie,并仅在同意后使用非必要分析或功能工具。
- 完整规则见网站 Cookie 政策和偏好 banner。
11. 数据主体权利
- 数据主体可依据 GDPR 第15-22条行使访问、更正、删除、限制、可携带、反对及撤回同意权。
- 请求可发送至 privacy@aumatex.it。
- 撤回不影响撤回前基于同意进行处理的合法性。
12. 向监管机构投诉
- 数据主体可向意大利数据保护机构 Garante per la protezione dei dati personali(Piazza Venezia 11, 00187 Rome, www.garanteprivacy.it)或其他主管监管机构投诉。
13. 未成年人
- 网站并非专门面向未成年人,也不会有意要求未成年人数据。监护人可联系控制者请求核查或删除。
14. 更新
- 控制者可因法律、技术或组织变化更新本说明。适用版本为网站发布并标明最后更新日期的版本。