来自工作室的食谱、技法与故事
Tutto Pasticceria

隐私和 Cookie 政策

最后更新:2026 年 8 月 11 日。

本政策依据《欧盟通用数据保护条例》(EU)2016/679(GDPR)第 13 条和第 14 条提供,说明 Tutto Pasticceria Magazine 进行的个人数据处理。

1. 数据控制者与本政策的适用范围

数据控制者为 SP QUALITY S.r.l.,增值税号 11043610010,注册地址:Strada Cebrosa 25, 10036 Settimo Torinese (TO), Italy。电话:+39 011 040 0062。隐私请求邮箱:[email protected]

本政策仅适用于 Magazine。点击前往商城 tuttopasticceria.it 后,您将进入一个独立网站,该网站适用自己的隐私政策和电子商务条款。

2. 数据、目的与法律依据

浏览、运行与安全

系统可能记录 IP 地址、日期和时间、请求 URL、来源页面、浏览器、设备及请求结果。处理这些数据是为了展示网站、诊断错误、防止滥用并保护服务和用户。法律依据是控制者确保 Magazine 正常运行和安全的合法利益(GDPR 第 6 条第 1 款 f 项)。

联系请求

当您使用联系表单时,我们会处理姓名、电子邮箱、主题、留言以及发送所需的技术数据,以便回复您的请求。法律依据是履行您的请求或采取合同前措施(第 6 条第 1 款 b 项);对于一般通信,则依据管理往来和记录回复的合法利益(第 6 条第 1 款 f 项)。提交表单不会自动订阅新闻通讯。

文章评论

为了发布和审核评论,我们会处理公开显示的姓名、非公开电子邮箱、可选网站、评论内容、日期、IP 地址和用户代理。提供评论功能依据用户请求;审核、安全、防垃圾信息和防滥用也依据控制者的合法利益(第 6 条第 1 款 b 项和 f 项)。评论框旁的选项仅表示您已阅读本政策,并不构成营销同意。请勿提交不必要的敏感数据、未成年人数据或第三方个人数据。

本地防垃圾信息

评论和表单会在 Magazine 的 WordPress 安装中接受本地防垃圾检查。系统会临时评估隐藏字段、填写用时、链接数量、重复内容以及基于 IP 地址生成的假名化标识符所反映的提交频率。防垃圾过滤器不保存正文、姓名、电子邮箱、IP 地址或用户代理;仅保留汇总计数,频率标识符和重复内容指纹分别在一小时和十五分钟内失效。法律依据是防止垃圾信息和滥用的合法利益(GDPR 第 6 条第 1 款 f 项)。系统可能把提交标记为垃圾信息,但不会产生法律或类似重大影响;如合法信息被阻止,请联系我们。内容不会发送给外部防垃圾服务商。

本地偏好与外部内容

“保存文章”功能使用本地存储键 tpm-saved-posts,直至您删除项目或清除浏览器数据。关闭优惠提示时使用 tpm-coupon-dismissed-at,保存 30 天。这些偏好仅保留在您的设备上,不会在服务器上建立用户画像。YouTube 或 Vimeo 视频在您主动选择加载前保持阻止状态;启用后,外部提供商可依据其隐私政策接收设备和访问数据。

使用 Google Analytics 4 进行受众统计

只有在您同意后,我们才使用由 Google Ireland Limited 提供的 Google Analytics 4,以生成 Magazine 使用情况统计并了解哪些内容更有帮助。可能处理假名化在线标识符、访问页面、访问来源、语言、内容类型、获准的互动、浏览器和设备信息以及大致位置。对于欧洲经济区用户,Google 声明会用 IP 地址推断大致位置,并在记录前删除该地址。我们不会向 Google 发送姓名、电子邮箱、表单或评论内容、User-ID 或其他直接身份信息。

法律依据是同意(GDPR 第 6 条第 1 款 a 项及意大利《隐私法典》第 122 条)。在您接受“测量与分析”类别前,该标签会被阻止。您可随时通过“管理 Cookie 偏好”拒绝或撤回同意,这不影响撤回前处理的合法性。Google Signals、广告功能、广告个性化以及与商城会话关联均未启用。

使用 Cloudflare RUM 进行技术性能测量

Magazine 使用已自动加载的 Cloudflare Real User Monitoring(RUM),仅用于测量真实页面性能、发现速度下降并检查 Core Web Vitals。控制者不会将 RUM 数据用于商业画像、个性化广告或实名识别。

信标通过浏览器性能 API 获取页面 URL 或路径、来源页面以及加载和互动指标等技术数据。Cloudflare 声明不会在不同客户网站之间跟踪单个用户。自动信标已在 Magazine 公共页面上观察到;对于获授权用户,也可能在 WordPress 管理页面中加载。

法律依据是控制者监测和改善 Magazine 技术性能的合法利益(GDPR 第 6 条第 1 款 f 项);相关 LIA 已于 2026 年 8 月 11 日获批。您可根据 GDPR 第 21 条,以与自身情况有关的理由提出异议,联系方式见本政策。

Cloudflare 文档说明,未抽样信标数据保存 7 天,随后约保留原始数据量的 10% 作为长期汇总数据;在所审查的资料中未找到这些汇总数据的最终删除期限。控制者不会另行导出或内部保存这些数据;如提供商进一步说明或修改期限,本政策将相应更新。

3. Cookie 与类似技术

Magazine 不使用画像 Cookie 或行为广告 Cookie。Google Analytics 4 仅在您同意“测量与分析”类别后加载;拒绝不会限制网站浏览。Polylang 使用技术 Cookie pll_language,最长一年,用于记住所选语言。WordPress 可为获授权用户使用会话、安全和身份验证 Cookie。如果您在评论下方勾选可选框,浏览器可记住姓名、电子邮箱和网站,最长一年。上述本地存储仅用于用户选择的功能。

选择会保存在技术 Cookie tpm_privacy_consent 中 180 天。同意 Analytics 后,GA4 可设置第一方 Cookie _ga(以假名方式区分用户)和 _ga_<id>(维持会话状态),默认最长两年,并受浏览器限制。拒绝或撤回会阻止新的 Analytics 事件;撤回时会删除 Magazine 可访问的 GA4 Cookie。

根据所审查的 Cloudflare 技术文档,自动 RUM 信标不需要 Cookie 或浏览器本地存储;它与 Google Analytics 4 相互独立,不受 Magazine 的 Analytics 偏好控制。

4. 接收者与处理者

数据可由获授权人员及为托管、基础设施、电子邮件/SMTP、维护、备份、安全和防垃圾信息所必需的供应商处理。代表控制者处理数据的供应商在适用时依据 GDPR 第 28 条受到约束。数据不会出售,也不会为第三方自身广告目的披露。法律要求或保护权利所需时,数据可提供给主管机关或顾问。

对于 RUM 监测,Cloudflare, Inc. 根据适用角色和纳入自助服务合同的 DPA,作为处理者或次级处理者。公开名册列有集团公司和一般供应商,但无法据此确定哪些主体实际处理本账户的 RUM 数据。

对于 Analytics,Google Ireland Limited 根据适用服务条款作为处理者。数据也可能由 Google 集团其他公司和其列明的次级处理者处理。向欧洲经济区以外国家的转移依据 Google 的合同保障,包括标准合同条款,或适用的充分性决定。您可向控制者索取有关保障的信息。

5. 欧洲经济区以外的转移

本地防垃圾过滤不会把数据转移给外部供应商。主动启用视频后,相关供应商可依据其隐私政策所述保障,在欧洲经济区以外处理数据。

对于 Cloudflare RUM,DPA 在适用时规定 Data Privacy Framework 和标准合同条款等受限转移机制;控制面板不显示本账户的实际处理路径。您可向控制者索取有关保障的信息。

6. 保存期限

  • 技术和安全日志:为运行和安全所需的时间,通常不超过 90 天;安全事件、主管机关要求或权利保护需要时除外;
  • 联系请求:事项结束后最多 12 个月;合同关系、法律义务或争议需要时除外;
  • 评论:IP 地址和用户代理在 90 天后匿名化;电子邮箱在 24 个月后删除或匿名化;公开姓名和评论正文在文章发布期间保留,或在兼顾表达自由、法律义务和第三方权利的可行范围内按请求处理;
  • 本地防垃圾信息:频率限制假名标识符最长一小时;重复内容假名指纹 15 分钟;不含正文、电子邮箱、IP 地址或用户代理的汇总计数仅在技术监测需要期间保留;
  • 备份:按照服务技术周期覆盖前保存,限制访问,并仅在必要时恢复;
  • Cloudflare RUM:未抽样信标数据 7 天;之后约 10% 的汇总数据长期保存,所审查资料未说明最终删除期限;控制者不另行导出或内部保存;
  • Google Analytics 4:事件级数据目前保存 2 个月,用户数据保存 14 个月;汇总报告可依服务机制保留更久。GA4 Cookie 默认最长两年,但受拒绝、撤回、用户删除或浏览器限制影响;

7. 提供数据的性质

标为必填的字段是发送请求或评论所必需的。若不提供,相应功能无法使用,但仍可浏览 Magazine。可选数据可以不提供。

8. 权利与投诉

您可请求访问、更正、删除、限制处理、在适用时请求数据可携权,并反对基于合法利益的处理。如果处理依据同意,您可随时撤回,且不影响撤回前处理的合法性。您还可向意大利数据保护机构 Garante per la protezione dei dati personali 投诉。请发送邮件至 [email protected];我们通常在一个月内回复,并可要求合理信息以核实身份。

9. 未成年人

Magazine 无意收集未成年人的个人数据。行使父母责任的人可要求删除可能提交的数据。

10. 安全与更新

我们采取与风险相称的技术和组织措施,包括更新、访问控制、数据最小化、备份和防垃圾保护。任何系统都不可能完全无风险。服务或处理活动发生变化时,本页面会更新;顶部日期标识当前版本。