帝国大厦隐私政策
上次更新时间:18年2025月XNUMX日
欢迎来到帝国大厦!我们希望您能在本网站上找到您计划下次造访我们标志性建筑所需的一切信息。在您制定计划时,我们希望您了解我们非常重视您的隐私。本隐私政策解释了我们如何收集、使用、披露和以其他方式处理您与我们的网站 www.esbnyc.com(“网站”)以及通过本网站提供的服务(“服务”)相关的个人信息。本隐私政策还解释了我们如何处理您参观帝国大厦或以其他方式与我们互动时收集的信息。
隐私要点
本摘要涵盖了我们隐私政策的要点。您可以点击目录中相应的链接,查看有关这些主题的更多详细信息。
我们收集哪些个人信息?
当您访问我们的网站或以其他方式与我们互动时,我们会收集和处理个人信息,以帮助您查找规划下一次旅行、购买门票或其他旅行服务所需的信息。我们还会收集和处理个人信息,以便与他人分享我们认为对您有益的信息,并帮助我们改进和管理我们的网站和服务。当您参观帝国大厦时,我们会收集与您的访问相关的个人信息,以确保您和其他访客的安全。
我们与谁共享您的个人信息?
我们不会出售您的个人信息。我们可能会与我们的服务提供商以及其他第三方(包括本政策中定义的广告商)共享信息。
我们如何保证您的信息安全?
我们已采取行政、技术和物理安全措施来保护您的个人信息。然而,任何电子传输都无法保证 100% 安全;因此,我们无法保证黑客、网络犯罪分子或其他未经授权的第三方无法规避我们的安全措施,并以不当方式访问您的信息。
您的隐私权是什么?
根据您所在的地理位置,适用的隐私法可能会赋予您某些与个人信息相关的权利。请参阅下文标题为“您的隐私权是什么?”以了解这些权利及其行使方式的详细信息。
目录
我们是谁?
什么是个人信息?
我们如何收集您的个人信息?
我们从您那里收集哪些个人信息以及我们如何使用这些信息?
饼干等技术
我们与谁共享您的个人信息?
处理和共享您的个人信息的法律依据
跨境转移
我们如何存储和保护您的个人信息?
我们会保留您的个人信息多久?
您的隐私权是什么?
儿童隐私
聊天机器人的使用
其他网站和服务的链接
如何行使您的隐私权
联系我们
政策变更
我们是谁?
ESRT Observatory TRS, LLC(“ESRT”、“我们”、“我们的”)是管理和运营帝国大厦及本网站的法律实体。当我们通过本网站或我们的服务收集您的个人信息时,我们作为您数据的“控制者”。“控制者”是指决定您个人信息处理目的和方式的实体。
什么是个人信息?
当我们在本隐私政策中使用“个人信息”一词时,我们指的是任何能够识别、关联、描述、能够与特定自然人或家庭直接或间接关联或合理关联的数据或信息,或构成“个人数据”、“个人信息”或“个人身份信息”的任何其他数据或信息,这些术语根据适用的隐私法定义。
我们如何收集您的个人信息?
我们通过三种方式收集信息:(1) 我们收集您提供给我们的信息;(2) 我们自动收集某些信息(例如,通过我们的网站);以及 (3) 我们从第三方收集信息。下文将进一步描述每种收集方式。
我们收集您的哪些个人信息以及我们如何使用这些信息?
我们收集您提供给我们的信息。 在您访问我们的网站或帝国大厦期间,您可以选择向我们提供某些信息,以便:
- 购买门票或注册活动。 您可以通过我们的网站购买门票或注册各种服务。为了处理您的购买请求,我们将收集您的信息,包括:您的姓名、电子邮件地址、电话号码、居住国家/地区、邮政编码以及处理所需的任何付款信息。请注意,我们使用第三方支付处理商(例如 Ventrata)来处理您的信用卡付款。在这种情况下,我们不会保留与信用卡付款相关的任何可识别个人身份的财务信息,例如完整的信用卡号。所有此类信息均由您直接提供给我们的第三方处理商。支付处理商对您个人信息的使用受其隐私政策的约束。要查看 Ventrata 的隐私政策,请点击 点击这里.
当您通过我们的网站购物时,您将收到一封确认邮件,其中包含一个链接,指向一个包含其他促销优惠的网站,我们认为这些优惠可能基于您的购买行为而对您产生兴趣。该网站完全由第三方(Get Your Guide,简称“GYG”)托管和管理,我们对您与 GYG 网站的互动或您可能选择与其分享的信息概不负责。由于我们不会与 GYG 共享您的信息,因此您选择与其分享的任何信息均受其隐私政策和服务条款的约束。 - 保持联系。 您可以选择订阅我们的最新资讯、更新和其他特别优惠。订阅期间,我们会收集以下类型的信息:姓名、电子邮件地址、出生日期、邮政编码和电话号码。您也可以自愿选择接收类似资讯、更新和特别优惠的短信提醒。
- 加入我们的大使忠诚度计划。 如果您有意加入我们的大使忠诚计划 (https://ambassador.esbnyc.com/),我们将收集您的姓名、电子邮件地址、电话号码、国家/地区和邮政编码。我们的大使忠诚计划由第三方服务提供商 Uptop 管理。您也可以自愿选择接收大使计划的电子邮件或短信提醒,其中包含类似的新闻、更新和特别优惠。
- 提交塔灯合作伙伴申请。 如果您有意申请塔灯照明,我们的申请表包含各种问题,以帮助我们更好地了解您的申请性质(例如,您是个人申请还是组织申请、照明日期和颜色等)。您提供的信息将用于评估您的申请是否以及如何获得批准。为了就此申请与您沟通,我们还请您提供基本的联系信息。
- 提交品牌合作表格。 如果您有意与我们合作,我们将要求您提供您品牌的合作愿景信息。这些信息将有助于我们确定您的申请性质。为了就此申请与您沟通,我们还需要您提供基本的联系信息。
- 提交许可申请表。 如果您有意向授权我们的知识产权(例如商标名称或图像),我们将要求您提供相关信息,以帮助我们确定您的预期使用性质和期限。为了就此请求与您沟通,我们还要求您提供基本的联系信息。
- 提交影响者申请表。 如果您有意成为我们的社交媒体影响者,我们将要求您提供某些信息,以帮助我们确定与您合作的益处。我们将要求您分享您的社交媒体账号,以便我们了解您的存在性质。为了就此请求与您沟通,我们还要求您提供基本的联系信息。
- 联系我们。 如果您通过我们提供的“联系我们”表格联系我们,我们将要求您提供某些信息,以帮助我们处理您的咨询。为了就此请求与您沟通,我们还要求您提供基本的联系信息。
我们在场所内使用视频监控和其他欺诈监控工具(统称为“安防设备”),这些设备可以采集面部识别信息等生物特征,从而为我们的员工和访客营造更安全的环境,并阻止、防止、调查和/或起诉可能发生在我们场所的任何非法活动。我们的视频系统录制数字图像,但不录制音频。只有有限数量的员工、第三方服务提供商或执法人员可以访问来自安防设备的信息(“安全信息”),以协助完成与安防相关的任务。这些第三方服务提供商仅在严格要求执行其任务的情况下才可以访问安全信息,并且不得将安全信息用于任何其他目的;我们可能会将安全信息提供给执法部门,用于调查、防止欺诈或安全安防目的。我们不会与第三方共享或交换安全信息以换取任何金钱价值或任何形式的利润。
我们会自动收集某些信息。 当您访问我们的网站时,我们会自动收集有关您计算机硬件和软件的信息。这些信息可能包括:您的 IP 地址、浏览器类型、域名、访问时间和引用网站地址。这些信息用于网站的运营、维护服务质量以及提供有关我们网站和服务使用情况的一般统计数据。
饼干等技术
我们使用 Cookie 来个性化您的访问体验,追踪您的偏好并了解您使用我们网站的方式。Cookie 是一个小型文件,当您访问我们的网站时,它会被放置在您的计算机上,用于识别您的用户身份。我们使用“必要”和“非必要”Cookie。必要 Cookie 对我们网站的有效运行至关重要,可让您与网站之间的互动更快捷、更轻松。非必要 Cookie 对网站正常运行并非必需,但可用于其他目的,例如分析或广告。
我们还使用网络信标,它使我们能够统计访问过我们网站(以及网站上的特定页面)的用户,并通过访问我们的 Cookie 来识别用户。此外,网络信标还可以用于 HTML 格式的电子邮件中,以确定用户对我们通信的响应并衡量其有效性。
我们参与基于行为的广告投放。这意味着,如果您在 Cookie 管理工具中允许定向 Cookie,第三方将在您的浏览器中放置 Cookie,或使用网络信标来收集有关您使用我们网站和服务的信息,以便他们能够根据您的兴趣定制产品和服务广告。这些广告可能会出现在我们的网站或您访问的其他网站上。
我们也可能使用第三方托管的服务,例如 Google Analytics(由 Google, Inc. 提供的网络分析服务),以协助提供我们的服务。Google Analytics 使用 Cookie 和其他追踪技术来帮助我们分析用户如何使用网站。由 Cookie 或其他追踪技术生成的有关您使用网站的信息(包括您的 IP 地址)将被传输到 Google 并存储在其服务器上。Google 将使用这些信息来评估您对网站的使用情况、为我们编制网站活动报告以及提供与网站活动和互联网使用情况相关的其他服务。如果法律要求或第三方代表 Google 处理信息,Google 还可能将这些信息传输给第三方。使用服务即表示您同意 Google 以上述方式和目的处理您的相关数据。要选择退出 Google Analytics 的追踪,请点击此处。
您的浏览器设置也可能允许您在访问各种网站时发送“请勿追踪”信号。与许多网站一样,我们的网站不会使用或响应您网络浏览器中的“请勿追踪”信号。要了解更多关于“请勿追踪”信号的信息,您可以访问 http://www.allaboutdnt.com/.
我们还从第三方收集信息。
我们也可能从社交媒体或其他公开来源收集您的信息。当个人通过各种社交媒体网络与我们的网站互动时,例如当有人在 Facebook 上“点赞”我们、关注我们或在 Google、Facebook、X 或其他社交网络上分享我们的内容时,我们可能会收到一些个人信息,这些信息是他们允许社交网络与第三方共享的。我们收到的数据取决于个人在社交网络上的隐私设置,可能包括您的个人资料信息、个人资料图片、性别、用户名、与您的社交媒体帐户关联的用户 ID、年龄范围、语言、国家/地区以及您允许社交网络与第三方共享的任何其他信息。个人在分享信息和/或将其链接或连接到其他服务之前,应始终检查并在必要时调整其在第三方网站、社交媒体网络和服务上的隐私设置。我们使用这些信息来运营、维护和向您提供网站的特性和功能,以及与您直接沟通,例如向您发送您可能感兴趣的服务的电子邮件。
我们可能会通过以下方式分享收集到的有关您的信息:
- 与服务提供商合作。我们与某些第三方合作,他们为我们提供服务,例如管理访客/客户信息、管理我们的营销和推广活动、管理某些信息技术系统,以及代表我们开展本隐私政策其他部分所述的其他活动。在这种情况下,我们可能会将您的个人信息披露给此类服务提供商,他们代表我们处理您的数据。我们未授权任何此类服务提供商将您的信息用于除我们自身利益以外的任何用途。
- 与分析服务提供商和广告商共享。我们允许第三方在我们的网站上使用 Cookie、网络信标和类似的追踪技术。此类第三方可能会收集您在一段时间内以及跨不同服务使用我们网站和其他网站的信息。这些信息可能用于分析和追踪数据、确定某些内容的受欢迎程度以及更好地了解您的在线活动等。以此方式收集的信息可能用于定向营销,即根据您的兴趣和偏好投放广告。如需了解您在信息共享方面拥有的选择,请参阅下文“如何行使您的隐私权”部分。
- 出于法律原因与第三方共享。如果我们合理地认为需要披露您的信息以达到以下目的,我们将共享您的信息:(i) 遵守任何有效的法律程序、政府要求或适用的法律、法规或规章;(ii) 调查、补救或执行可能违反我们使用条款或隐私政策的行为;(iii) 保护我们、我们的用户或他人的权利、财产和安全;或 (iv) 检测并解决任何欺诈或安全问题。
- 作为收购或清算的一部分,与第三方共享。如果我们参与合并、资产出售、融资、公司剥离、重组,或将我们的全部或部分业务收购给另一家公司,或者我们正在进行清算或破产程序,我们可能会在交易结束或程序完成之前和/或之后与该公司共享您的信息。
- 与第三方共享汇总或去识别化信息。我们还会与第三方(例如广告商)共享汇总或去识别化信息,并且我们可能允许第三方提供商进一步使用、出售、许可、分发或披露去识别化数据。汇总或去识别化信息无法识别您的身份,因此不被视为个人信息。
处理和共享您的个人信息的法律依据
我们基于以下法律依据,处理您的个人信息并与第三方共享,以实现本政策中描述的目的:
- 征求您的同意。我们会征求您的同意,以便出于特定目的处理或共享您的信息,并且您有权随时撤回您的同意。例如,我们会征求您的同意,以便向您提供某些促销信息。
- 为了我们的合法利益。我们会为了我们以及第三方的合法利益处理和共享您的信息,同时采取适当的保护措施来保护您的隐私。例如,我们处理和共享您的信息是为了帮助我们:
- 维护和改进我们的网站和服务;
- 欢迎您来到帝国大厦并在您访问期间为您提供服务;
- 进行分析和研究,旨在提高网站和服务的准确性、有效性、可用性或受欢迎程度;
- 改进网站和服务的内容和功能或开发新的内容和功能;
- 推广网站和服务;
- 与您沟通并向您提供有关网站和服务的优惠;
- 检测、预防或以其他方式解决网站或服务的欺诈、滥用、安全或技术问题;
- 根据法律要求或允许,保护我们、我们的客户或公众的权利、财产或安全免受损害;
- 执行法律索赔,包括调查可能违反服务适用使用条款的行为。
- 为了履行我们的合同义务。我们会在必要时处理和共享您的信息,以提供您所请求的服务。例如,当您购买帝国大厦门票时,我们会处理您的付款信息。
- 履行法律义务。当我们负有法律义务时,我们会处理和共享您的信息。例如,当我们依法需要回应可执行的传票或政府要求时。
跨境转移
我们会将您的信息传输、处理和存储到位于美国的服务器上。因此,如果您位于美国境外,您的信息将被传输、存储或处理到美国,而美国的数据保护、隐私和其他法律可能无法提供与您所在国家/地区相同级别的保护。例如,美国和其他国家的政府实体可能拥有访问您个人信息的某些权利。如果我们以此方式将您的信息传输到您居住的国家/地区以外,我们将采取措施确保采取适当的安全措施,以确保您的隐私权继续受到本政策中概述的保护。使用我们的网站,即表示您理解并同意我们收集、存储、处理您的信息,并将其传输到我们在美国的设施以及我们与之共享信息的第三方,如本通知所述。
我们如何存储和保护您的个人信息?
我们采取合理的预防措施,包括实施行政、技术和物理保障措施,以保护您的信息。请注意,互联网并非 100% 安全的通信媒介,我们无法保证在您使用我们网站时收集的您的信息始终保持私密。因此,虽然我们努力保护您的个人信息,但我们无法保证您传输给我们的信息的安全性,您自行承担传输信息的风险。
我们会保留您的个人信息多久?
我们存储收集到的您的个人信息的时间通常不会超过实现收集目的所需的时间,并且会遵守我们的合法商业利益和适用法律。但是,如有必要,我们可能会将个人信息保留更长时间,直至设定的保留期限和截止日期到期。例如,根据法律、法规或政府机构规定的法律、税务和会计要求,我们需要这样做。
为了确定保留个人信息的适当期限,我们会考虑个人信息的数量、性质和敏感性、未经授权使用或披露个人信息造成损害的潜在风险以及我们是否可以通过其他方式实现我们的目标,以及我们的法律、监管、税务、会计和其他适用义务。
一旦出于上述目的不再需要保留个人信息,我们将删除或去除个人信息的身份识别信息,或者,如果这不可能(例如,因为个人信息已存储在备份档案中),那么我们将安全地存储个人信息并将其与进一步处理隔离,直到可以删除或去除个人信息。
您的隐私权是什么?
根据适用的隐私法,并根据您所居住的司法管辖区,您可能对您的个人信息拥有以下部分或全部权利:
访问权。 您可能有权获得:(i)我们是否以及在何处处理您的个人信息的确认;(ii)有关我们正在处理的个人信息类别、我们处理您的个人信息的目的以及我们如何确定适用的保留期限的信息;(iii)有关我们可能与之共享您的个人信息的接收者类别的信息;以及(iv)我们持有的有关您的个人信息的副本。
携带权。 在某些情况下,您有权以结构化、常用、机器可读且支持重复使用的格式接收您向我们提供的个人信息的副本,或者要求将您的个人信息转移给其他人。
更正或修正的权利。 您有权要求我们纠正或修正我们持有的关于您的任何不准确或不完整的个人信息。
删除或擦除的权利。 在某些情况下,您有权要求我们删除或擦除您的个人信息。
限制的权利。 在某些情况下,如果继续以这种方式处理个人信息并不合理(例如,您对个人信息的准确性提出异议),您可能有权要求我们限制处理您个人信息的目的。
选择退出的权利。 您有权选择退出某些处理活动。例如,您有权选择不将您的个人信息用于定向广告目的,或在某些情况下向第三方“出售”或“共享”您的个人信息。
控制自动决策或分析的权利。 您可能有权指示我们不要将自动决策或分析用于某些目的。
撤回同意的权利。 如果您已同意我们处理您的个人信息,您有权撤回您的同意。撤回同意不会影响我们在您撤回同意之前对您个人信息的使用合法性。
上诉权。 如果我们拒绝对您行使上述权利之一的请求采取行动,您有权对我们的决定提出上诉。
您还可能有权不因行使上述权利的请求而受到报复或歧视性待遇。如需行使任何适用权利,请参阅下方“如何行使您的隐私权”部分。
儿童隐私
我们的网站和服务并非针对、亦无意或故意收集或索取 18 岁以下儿童的个人信息。未满 18 岁的个人不应直接或通过其他方式向我们提供任何个人信息。如果 18 岁以下的儿童向我们提供了个人信息,我们鼓励该儿童的父母或监护人联系我们,要求我们从系统中删除该个人信息。如果我们得知我们收集的任何个人信息是由 18 岁以下的儿童提供的,我们将立即删除该个人信息。
使用聊天机器人或人工智能
我们可能会使用自动聊天功能(或称“聊天机器人”)与您沟通。此功能由第三方服务提供商(Satisfi Labs)托管。您通过聊天机器人向我们提供的任何信息都将由该服务提供商处理和存储,作为其向我们提供的服务的一部分。聊天机器人收集的信息仅用于本政策中概述的用途,例如回答特定的用户问题。我们建议用户除非收到特别提示,否则不要通过聊天机器人功能提交个人信息。我们可能会根据您通过聊天机器人提交的问题推荐产品或服务。
其他网站和服务的链接
我们的服务可能包含指向第三方网站的链接,例如指向我们第三方支付处理合作伙伴的链接。除非我们发布、链接或明确采用或引用本隐私政策,否则本政策不适用于任何第三方网站、在线服务或其他第三方的个人信息实践,我们亦不对此负责。如需了解第三方的个人信息实践,请访问其各自的隐私声明。
如何行使您的隐私权
请按照下方“联系我们”部分中所述提交请求。在处理您的请求之前,我们可能需要验证您的身份并确认您享有适用的隐私权。在某些情况下,我们可能会拒绝行使上述权利的请求,尤其是在我们无法验证您的身份或无法在我们的系统中找到您的信息的情况下。如果我们无法满足您的全部或部分请求,我们将解释拒绝满足该请求的原因。我们将根据适用隐私法的要求,通常在一个月或45天内回复您的请求,除非我们需要更多时间,在这种情况下,我们会通知您。
在某些情况下,您可以使用授权代理人通过上述指定方法代表您提交请求,我们可以验证授权代理人代表您行事的权限。
联系我们
如果您希望行使任何隐私权利或对本通知有任何疑问,请通过以下方式联系我们:
邮寄地址:收件人:隐私
帝国房地产信托公司
111西33rd 街道
12th 楼层, 纽约, NY 10120
政策变更
我们可能会不时更新本政策。当我们进行更改时,我们将更改本政策开头的日期。如果我们对本隐私政策进行重大更改,我们将采取合理措施,通过向个人注册的电子邮件地址发送电子邮件、在我们网站上发布醒目公告或通过其他适当的沟通渠道通知个人。除非另有规定,所有更改均自发布之日起生效。