Это независимый туристический путеводитель. Мы не связаны с Ватиканскими музеями и не поддерживаемся ими.
в соответствии со статьями 13 и 14 Регламента (ЕС) 2016/679 (GDPR)
Последнее обновление: 07.02.2026
Culturae Heritage Services srls (далее также «Контролер»), с зарегистрированным офисом по адресу Via dei Banchi 6, 50123 Флоренция (FI), Италия, НДС № IT07519170489, налоговый код 07519170489, REA FI-709102.
Контактная информация по вопросам конфиденциальности: legal@vatican.museum
Контролер не назначил уполномоченного по защите данных (DPO), поскольку на него не распространяются обязательные случаи, предусмотренные статьей 37 GDPR (Контролер не осуществляет широкомасштабную обработку особых категорий данных, а также регулярный и систематический широкомасштабный мониторинг). По любым вопросам, касающимся защиты персональных данных, просьба обращаться по указанному выше адресу.
Настоящее уведомление о конфиденциальности описывает, как Контролер обрабатывает персональные данные пользователей (далее «Пользователь» или «Субъект данных»), которые посещают и взаимодействуют с веб-сайтом vatican.museum (далее «Веб-сайт») и с другими веб-сайтами, принадлежащими Контролеру.
Настоящее уведомление применяется ко всей обработке, осуществляемой через Веб-сайт, включая контактные формы, системы регистрации, службы статистического анализа (аналитика), инструменты рекламы и измерения конверсии, антиспам-системы и системы безопасности, а также коммуникационные услуги (информационные бюллетени, транзакционные электронные письма), активируемые исключительно с предварительного согласия Пользователя, когда это требуется по закону, через Платформу управления согласием (CMP), интегрированную в Веб-сайт.
Веб-сайт носит редакционный и информационный характер. Контролер не является туроператором, туристическим агентством или туристическим посредником в соответствии с действующим законодательством. Для получения более подробной информации о характере услуги, пожалуйста, ознакомьтесь с Отказом от ответственности и Условиями использования.
В ходе обычного просмотра веб-сайта компьютерные системы и программные процедуры, используемые для работы Веб-сайта, автоматически собирают определенные данные, передача которых подразумевается при использовании протоколов интернет-связи. К таким данным относятся: IP-адрес, тип и версия браузера, операционная система, язык, запрашиваемые URL-адреса, дата и время запросов, метод HTTP, код ответа сервера, технические идентификаторы сеанса, события безопасности.
Персональные данные, которые Пользователь добровольно предоставляет через контактные формы, регистрационные формы или непосредственно по электронной почте, могут включать:
Веб-сайт использует файлы cookie и аналогичные технологии (локальное хранилище, пиксели, теги) для сбора онлайн-идентификаторов и информации об использовании Веб-сайта в соответствии с предпочтениями, выраженными Пользователем через CMP. Подробную информацию см. в Политике использования файлов cookie.
В рамках мероприятий по цифровому маркетингу могут собираться параметры отслеживания кампаний (например, gclid, fbclid, msclkid, ttclid, параметры utm_*) и агрегированные показатели конверсии, всегда в соответствии с выраженным согласием Пользователя.
Когда Пользователь бронирует тур или экскурсию через Веб-сайт, данные, связанные с транзакцией (статус бронирования, ссылки на ваучеры), могут обрабатываться Контролером исключительно для отправки сообщений, связанных с транзакцией (например, подтверждение бронирования, изменения статуса, наличие ваучера). Данные о платежах (кредитные карты, банковские реквизиты, коды безопасности) никогда не собираются, не обрабатываются и не хранятся Контролером, так как ими управляет исключительно сторонний партнер, ответственный за обработку платежей (см. Раздел 7).
Если Пользователь подписывается на информационную рассылку, Контролер собирает адрес электронной почты Пользователя и любые тематические предпочтения. Подписка является добровольной и осуществляется исключительно с явного предварительного согласия Пользователя.
Предоставление данных о просмотре необходимо для технического функционирования Веб-сайта. Предоставление данных в контактных и регистрационных формах является добровольным; однако непредставление данных, помеченных как обязательные (например, имя, адрес электронной почты), может сделать невозможным для Контролера ответить на запрос Пользователя, создать учетную запись или предоставить запрошенную услугу.
Согласие на использование файлов cookie и технологий аналитики, маркетинга и профилирования является полностью добровольным, и отказ от предоставления такого согласия никоим образом не влияет на просмотр Веб-сайта или доступ к его контенту.
Контролер обрабатывает персональные данные в целях, описанных в таблице ниже. В указанных случаях обработка осуществляется исключительно с предварительного явного согласия Пользователя.
Указанные сроки хранения являются разумными максимальными сроками и могут быть сокращены в соответствии с принципом ограничения хранения (статья 5(1)(e) GDPR).
В случаях, когда обработка основана на законных интересах Контролера (ст. 6(1)(f) GDPR), Контролер провел оценку соотношения интересов (Legitimate Interest Assessment — LIA), чтобы убедиться, что его законные интересы не преобладают над правами и основными свободами Субъектов данных. Пользователь может запросить копию такой оценки, написав по адресам, указанным в Разделе 1.
| Цель | Данные | Правовая основа | Срок хранения | Примечания |
|---|---|---|---|---|
| Работа веб-сайта, техническое функционирование, безопасность, предотвращение мошенничества и злоупотреблений | Данные о просмотре, технические журналы, IP | Законный интерес (ст. 6(1)(f) GDPR) — проведение LIA | До 12 месяцев | Срок может быть продлен в случае расследований или судебных разбирательств |
| Обработка запросов через контактную форму или электронную почту | Данные, предоставленные Пользователем | Выполнение преддоговорных мер (ст. 6(1)(b)) или законный интерес (ст. 6(1)(f)) — проведена LIA | До 24 месяцев с момента последнего взаимодействия | В соответствии с юридическими обязательствами или в случае незавершенных судебных разбирательств |
| Регистрация учетной записи и управление закрытой зоной | Имя, фамилия, адрес электронной почты, пароль, телефон, страна | Исполнение договора (ст. 6(1)(b) GDPR) | На срок действия учетной записи + 12 месяцев | Удаление по запросу пользователя |
| Сообщения, связанные с бронированием | Электронная почта, данные бронирования, статус ваучера | Исполнение договора (ст. 6(1)(b)) и законный интерес (ст. 6(1)(f)) — проведена оценка законных интересов | До 24 месяцев с момента бронирования | Только транзакционные электронные письма, без маркетинга |
| Юридические и налоговые обязательства, управление судебными разбирательствами | Данные, необходимые для выполнения юридических обязательств и защиты | Юридические обязательства (ст. 6(1)(c)) и/или законные интересы (ст. 6(1)(f)) | До 10 лет или до истечения применимого срока исковой давности | |
| Статистический анализ и измерение (Google Analytics, Hotjar, Microsoft Clarity) — только с согласия | Файлы cookie/идентификаторы, события использования, технические данные | Согласие (ст. 6(1)(a) GDPR) | В соответствии с Политикой использования файлов cookie (обычно 14–26 месяцев) | Можно отозвать в любое время |
| Реклама, ремаркетинг, конверсии (Google Ads, Bing Ads, Meta/Facebook, TikTok, Instagram) — только с согласия | Файлы cookie/идентификаторы, события, параметры кампании | Согласие (ст. 6(1)(a) GDPR) | Маркетинг: до 24 месяцев; профилирование: до 12 месяцев | Можно отозвать в любой момент |
| Защита от спама и ботов (Google reCAPTCHA v3) | IP, поведенческие данные, файл cookie _GRECAPTCHA | Законный интерес (ст. 6(1)(f) GDPR) — проведена оценка законных интересов | Продолжительность сеанса проверки | С 2 апреля 2026 г. Google выступает в качестве обработчика данных. Технические/необходимые файлы cookie. |
| Информационный бюллетень и коммерческие сообщения — только с согласия | Электронная почта, тематические предпочтения | Согласие (ст. 6(1)(a) GDPR) | До отзыва согласия | Очистка списка после 24 месяцев бездействия |
| Сбор и публикация отзывов | Имя/ник, текст отзыва, дата | Согласие (ст. 6(1)(a)) и законный интерес (ст. 6(1)(f)) | На время публикации на веб-сайте | Удаление по запросу Пользователя |
Веб-сайт использует платформу управления согласием (CMP), соответствующую Google Consent Mode v2 (обязательной с марта 2024 года для европейских рекламодателей), которая позволяет Пользователю:
Превентивная блокировка: никакие файлы cookie или технологии, не являющиеся строго необходимыми,не устанавливаются на устройство Пользователя до тех пор, пока Пользователь не выразит свое согласие через CMP. В отсутствие согласия активны только технические/необходимые файлы cookie.
Отзыв согласия: Пользователь может отозватьсвое согласие в любое время с той же легкостью, с которой оно было дано, с помощью инструмента «Управление настройками файлов cookie», доступного на Веб-сайте, без ущерба для законности обработки данных на основании согласия, данного до его отзыва (ст. 7(3) GDPR).
Технические/необходимые файлы cookie (включая файл cookie _GRECAPTCHA от Google reCAPTCHA) не требуют согласия и активны по умолчанию, поскольку они необходимы для работы и безопасности Веб-сайта.
Для получения полной информации, включая полный список используемых файлов cookie, пожалуйста, ознакомьтесь с Политикой использования файлов cookie.
Персональные данные могут быть раскрыты следующим сторонам, выступающим в качестве обработчиков данных (ст. 28 GDPR), независимых контролеров или уполномоченных лиц:
Поставщики ИТ-услуг и услуг хостинга
Поставщики аналитических, рекламных и безопасности услуг (активируются по согласию CMP)
Поставщики услуг связи
Коммерческие партнеры (независимые контролеры)
Когда Пользователь перенаправляется на веб-сайты сторонних партнеров (партнерский маркетинг), обработка персональных данных Пользователя регулируется политикой конфиденциальности соответствующего партнера.
Другие получатели
Контролер не продает персональные данные Пользователей.
Веб-сайт предлагает возможность приобретать туры и впечатления непосредственно на его страницах. Процесс оплаты осуществляется полностью через интегрированный модуль (iframe), предоставленный компанией Viator Inc. (Tripadvisor Group).
Контролер никоим образом не собирает, не обрабатывает и не хранит платежные данные Пользователя (номера кредитных карт, банковские реквизиты, коды безопасности). Такие данные собираются, обрабатываются и хранятся исключительно компанией Viator, которая выступает в качестве независимого Контролера данных в отношении платежных данных и предоставления туристических услуг.
Контролер получает от Viator исключительно:
Счет-фактура и ваучер на приобретенный тур выдаются непосредственно компанией Viator.
Что касается обработки платежных данных, пожалуйста, ознакомьтесь с Политикой конфиденциальности Viator.
Некоторые поставщики (в частности, группы с головными офисами в США) могут осуществлять передачу персональных данных в страны за пределами Европейской экономической зоны (ЕЭЗ). В таких случаях Контролер принимает адекватные меры безопасности в соответствии со статьями 44 и последующими GDPR, включая:
К основным поставщикам, подпадающим под передачу данных за пределы ЕЭЗ, относятся: Google LLC, Meta Platforms Inc., Microsoft Corporation, TikTok/ByteDance, Amazon Web Services Inc., Viator Inc.
Пользователь может запросить информацию о конкретных принятых мерах безопасности и копию применимых стандартных договорных условий, написав по адресам, указанным в разделе 1.
Пользователь может в любое время реализовать права, предусмотренные статьями 15–22 GDPR:
Для осуществления своих прав, пожалуйста, напишите по адресу: legal@vatican.museum
Контролер отвечает, как правило, в течение 1 месяца с момента получения запроса; этот срок может быть продлен до 3 месяцев в случаях особой сложности или большого количества запросов (ст. 12 GDPR). В случае продления срока Пользователь будет проинформирован об этом в течение 1 месяца. Осуществление прав является бесплатным, за исключением случаев, когда запросы являются явно необоснованными или чрезмерными (ст. 12(5) GDPR).
Контролер не осуществляет никаких полностью автоматизированных процессов принятия решений, включая профилирование, которые производят правовые последствия в отношении Пользователя или аналогичным образом существенно затрагивают Пользователя (ст. 22 GDPR). Аналитические и маркетинговые инструменты, используемые Веб-сайтом, предназначены исключительно для агрегированных статистических и рекламных целей и не приводят к автоматизированным индивидуальным решениям.
Пользователь имеет право подать жалобу в компетентный надзорный орган.
Для Италии:
Garante per la Protezione dei Dati Personali
Piazza Venezia, 11 — 00187 Roma (RM), Италия
Веб-сайт: www.garanteprivacy.it
PEC: protocollo@pec.gpdp.it
Телефон: (+39) 06 696771
Также следует отметить, что Регламент (ЕС) 2025/2518, опубликованный в ноябре 2025 года и вступающий в силу через 15 месяцев после публикации, вводит новые процессуальные правила для улучшения сотрудничества между европейскими органами по защите данных в трансграничных делах, обеспечивая дополнительные гарантии прав субъектов данных.
Веб-сайт использует Google reCAPTCHA v3, сервис защиты от спама и ботов, предоставляемый Google Ireland Ltd / Google LLC, активируемый исключительно на страницах, содержащих формы.
Со 2 апреля 2026 года, в соответствии с объявлением Google, reCAPTCHA работает по модели, при которой Google выступает в качестве Обработчика данных, а Контролер Веб-сайта является Контролером данных в отношении данных, собираемых через reCAPTCHA.
Это означает, что:
Данные, собираемые reCAPTCHA, могут включать: IP-адрес, поведенческие данные (движения мыши, модели взаимодействия), информацию о браузере и устройстве. Такие данные используются исключительно в целях безопасности и предотвращения мошенничества.
Веб-сайт не предназначен для лиц младше 16 лет (пороговое значение, установленное ст. 2-quinquies Законодательного декрета 196/2003 для Италии). Контролер не намеревается сознательно собирать персональные данные несовершеннолетних. Если родитель или опекун считает, что данные несовершеннолетнего были собраны без необходимого согласия, он может связаться с Контролером по контактным данным, указанным в Разделе 1, чтобы запросить их немедленное удаление.
Контролер принимает надлежащие технические и организационные меры для защиты персональных данных от несанкционированного доступа, потери, уничтожения или изменения (ст. 32 GDPR), включая: зашифрованную связь (HTTPS/TLS), аутентифицированный доступ с минимальными привилегиями, периодическое резервное копирование, обновления безопасности, мониторинг доступа, процедуры управления инцидентами безопасности.
Контролер оставляет за собой право обновлять настоящую Политику конфиденциальности в любое время. Дата последнего обновления указана в верхней части документа. О существенных изменениях будет сообщено посредством уведомления на Веб-сайте и, по возможности, по электронной почте зарегистрированным Пользователям. Пользователю рекомендуется периодически просматривать эту страницу.
Настоящая Политика конфиденциальности регулируется Регламентом (ЕС) 2016/679 (GDPR), Директивой 2002/58/EC (ePrivacy), итальянским законодательством о защите персональных данных (Законодательный декрет 196/2003 с поправками, внесенными Законодательным декретом 101/2018), а также применимыми положениями и руководящими принципами Garante per la Protezione dei Dati Personali и EDPB.
По любым спорам, связанным с толкованием или применением настоящей политики, юрисдикцию имеет суд Флоренции, если иное не предусмотрено императивными положениями о защите прав потребителей.