序言
通过以下隐私政策,我们希望告知您我们处理您哪些类型的个人数据(以下也称为 "数据")、出于何种目的以及在何种程度上进行处理。本隐私政策适用于我们在提供服务时对个人数据的所有处理,尤其是在我们的网站、移动应用程序和外部在线存在(如我们的社交媒体资料,以下统称为 "在线服务")中。
使用的术语不分性别。
现状2025 年 1 月 27 日
目录
- 序言
- 负责人
- 加工概述
- 相关法律依据
- 安全措施
- 个人数据的传输
- 国际数据传输
- 关于数据存储和删除的一般信息
- 数据主体的权利
- 商业服务
- 付款程序
- 提供在线服务和虚拟主机
- cookie 的使用
- 注册、登录和用户账户
- 单点登录
- 联系和请求管理
- 通讯和电子通知
- 通过电子邮件、邮寄、传真或电话进行广告宣传
- 调查和访谈
- 网络分析、监控和优化
- 提供联盟计划
- 存在于社交网络(社交媒体)
- 插件、嵌入式功能和内容
负责人
授权代表公司的人员:
电子邮件地址:
加工概述
以下概述了所处理数据的类型及其处理目的,并提及了数据主体。
处理的数据类型
- 清单数据。
- 付款数据。
- 联系方式
- 内容数据。
- 合同数据。
- 使用数据。
- 元数据、通信数据和流程数据。
- 协议数据。
受影响人员类别
- 受益人和客户。
- 有关各方。
- 交流伙伴。
- 用户。
- 业务和合同合作伙伴。
- 与会者。
处理目的
- 提供合同服务和履行合同义务。
- 交流。
- 安全措施
- 直销。
- 到达测量。
- 办公室和组织程序。
- 联属会员跟踪。
- 组织和行政程序。
- 反馈。
- 调查和问卷。
- 市场营销。
- 包含用户相关信息的配置文件。
- 申请程序。
- 提供在线服务和用户友好性。
- 信息技术基础设施。
- 公共关系。
- 促销活动。
- 业务流程和业务管理程序。
相关法律依据
GDPR 规定的相关法律依据: 以下是我们处理个人数据所依据的 GDPR 法律依据概述。请注意,除 GDPR 的规定外,您或我们的居住国或户籍所在地可能还适用国家数据保护法规。如果在个别情况下还适用更具体的法律依据,我们将在隐私政策中告知您。
- 同意(GDPR 第 6 条第 1 款第 1 句 a)项)--数据主体同意出于一个或多个特定目的处理其个人数据。
- 履行合同和合同前咨询(GDPR 第 6 条第 1 款第 1 句 b)项)- 为履行数据主体作为一方当事人的合同,或在签订合同前应数据主体的要求采取措施,有必要对数据进行处理。
- 法律义务(GDPR 第 6 条第 1 款第 1 句 c)项)- 为履行控制者的法律义务,有必要进行处理。
- 合法利益(GDPR 第 6 条第 1 款第 1 句第 f)项)--出于控制者或第三方所追求的合法利益的目的,有必要进行处理,除非这些利益被需要保护个人数据的数据主体的利益或基本权利和自由所压倒。
关于 GDPR 和瑞士 FADP 适用性的说明: 本数据保护通知旨在根据瑞士 FADP 和《一般数据保护条例》(GDPR)提供信息。因此,请注意,由于 GDPR 的地理适用范围更广、更易于理解,因此使用了 GDPR 的术语。特别是,与瑞士 DPA 中使用的 "处理 "个人数据、"优先利益 "和 "需要特别保护的个人数据 "等术语不同,GDPR 中使用了 "处理 "个人数据、"合法利益 "和 "特殊类别数据 "等术语。但是,在瑞士《数据保护法》的适用范围内,这些术语的法律含义将继续根据瑞士《数据保护法》确定。
安全措施
我们根据法律要求采取适当的技术和组织措施,同时考虑到技术水平、实施成本、处理的性质、范围、情况和目的,以及发生的不同概率和对自然人权利和自由的威胁程度,以确保与风险相适应的保护水平。
这些措施尤其包括通过控制对数据的物理和电子访问,以及数据的访问、输入、披露、可用性保障及其分离,来保障数据的保密性、完整性和可用性。此外,我们还制定了确保行使数据主体权利、删除数据和应对数据威胁的程序。此外,在开发和选择硬件、软件和程序时,我们已根据数据保护原则,通过技术设计和数据保护友好的默认设置,将个人数据保护考虑在内。
个人数据的传输
在我们处理个人数据的过程中,可能会将数据传送给其他机构、公司、法律上独立的组织单位或个人,或向其披露。例如,这些数据的接收方可能包括受托执行 IT 任务的服务提供商或集成到网站中的服务和内容的提供商。在这种情况下,我们会遵守法律规定,特别是与您的数据接收方签订相应的合同或协议,以保护您的数据。
国际数据传输
在第三国处理数据:如果我们在第三国(即欧盟(EU)和欧洲经济区(EEA)以外)处理数据,或者在使用第三方服务或向其他人、机构或公司披露或转移数据的情况下处理数据,则只能按照法律要求进行。如果第三国的数据保护水平已通过适当性决定(《欧盟数据保护条例》第 45 条)得到认可,则数据传输将以此为基础。否则,只有在数据保护水平得到保证的情况下,特别是通过标准合同条款(《欧盟数据保护条例》第 46 条第 2 款 c 项)、明示同意或在合同或法律要求转移的情况下(《欧盟数据保护条例》第 49 条第 1 款),才会转移数据。)此外,我们还将告知您与第三国个别提供商进行第三国传输的依据,在此情况下,适当性决定优先。有关第三国传输和现有适当性决定的信息,请参见欧盟委员会提供的信息:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de。作为所谓的 "数据隐私框架"(DPF)的一部分,欧盟委员会在 2023 年 7 月 10 日的充分性决定中也承认美国某些公司的数据保护水平是安全的。有关 DPF 的认证公司名单和更多信息,请访问美国商务部网站https://www.dataprivacyframework.gov/。作为数据保护信息的一部分,我们将告知您我们使用的哪些服务提供商已获得数据隐私框架认证。
关于数据存储和删除的一般信息
一旦相关同意被撤销或没有进一步的法律依据,我们会立即删除根据法律规定处理的个人数据。这适用于原始处理目的不再适用或不再需要数据的情况。如果法律义务或特殊利益要求对数据进行更长时间的存储或存档,则存在这一规则的例外情况。
特别是,因商业或税法原因必须保存的数据,或因法律起诉或保护其他自然人或法人的权利而必须保存的数据,必须相应存档。
我们的数据保护信息包含有关保留和删除数据的补充信息,特别适用于某些处理操作。
如果对某一日期的保留期或删除期有多个说明,则以最长的期限为准。
如果期限没有明确规定从某一具体日期开始,且至少为一年,则该期限应在触发该期限的事件发生的日历年年底自动开始。如果数据是在合同关系中存储的,触发期限的事件是终止或以其他方式终止法律关系的生效日期。
我们只处理因法律要求或其他原因而不再用于原定目的的数据。
数据主体的权利
GDPR 规定的数据主体权利:作为数据主体,您有权享有 GDPR 规定的各种权利,尤其是 GDPR 第 15 至 21 条规定的权利。15 至 21 条:
- 反对权:您有权根据与您的特殊情况相关的理由,在任何时候反对基于 GDPR 第 6(1)条第(e)或(f)点对与您相关的个人数据进行处理,包括基于这些条款进行的特征分析。如果有关您的个人数据的处理是出于直接营销的目的,您有权在任何时候反对出于此类营销目的对您的个人数据进行处理,包括与此类直接营销相关的貌相处理。
- 撤销同意的权利:您有权随时撤销同意。
- 访问权:您有权要求确认是否正在处理与您有关的个人数据,并有权根据法律要求获取这些数据、进一步信息和数据副本。
- 更正权:根据法律规定,您有权要求完善与您相关的数据或更正与您相关的不准确数据。
- 删除和限制处理的权利:根据法律规定,您有权要求立即删除与您有关的数据,或者根据法律规定,要求限制对数据的处理。
- 数据携带权:您有权根据法律要求,以结构化、通用和机器可读的格式接收您提供给我们的与您有关的数据,或要求将其传输给另一个控制者。
- 向监管机构投诉:在不影响任何其他行政或司法补救措施的情况下,如果您认为与您有关的个人数据处理违反了 GDPR 的规定,您有权向监管机构提出申诉,尤其是在您惯常居住地、工作地或涉嫌侵权地所在的成员国。
商业服务
我们在合同和类似法律关系以及相关措施的背景下,处理我们的合同和业务合作伙伴(如客户和相关方,统称为 "合同合作伙伴")的数据,并与合同合作伙伴(或合同前)进行沟通,例如回复询问。
我们使用这些数据来履行合同义务。其中尤其包括提供约定服务的义务、任何更新义务以及在保修和其他服务中断情况下的补救措施。此外,我们还将这些数据用于维护我们的权利,以及与这些义务和公司组织相关的行政工作。我们处理数据也是基于我们的合法权益,既为了正确有效地管理我们的业务,也为了采取安全措施保护我们的合同合作伙伴和我们的业务运营,使其数据、机密、信息和权利免受滥用和威胁(例如,涉及电信、运输和其他辅助服务以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关)。在适用法律框架内,我们仅在上述目的或履行法律义务所必需的范围内将合同合作伙伴的数据提供给第三方。合同合作伙伴将被告知其他形式的处理方式,例如用于营销目的,作为本隐私政策的一部分。
我们会在数据收集前或收集过程中告知合同合作伙伴,出于上述目的需要哪些数据,例如在在线表格中通过特殊标记(如颜色)或符号(如星号或类似符号),或以个人身份告知。
我们在法定保修期和类似义务到期后删除数据,即一般在四年后,除非数据存储在客户账户中,例如出于法律存档原因必须保留的时间(例如出于税务目的,一般为十年)。作为订单的一部分,我们会根据规格删除合同方披露给我们的数据,一般在订单结束后删除。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);付款数据(如银行详情、发票、付款记录);联系数据(如邮政和电子邮件地址或电话号码)。合同数据(如合同标的、期限、客户类别)。
- 相关人员:服务对象和客户;相关方。业务和合同合作伙伴。
- 处理目的提供合同服务和履行合同义务;通信;办公和组织程序;组织和行政程序。业务流程和业务管理程序。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:履行合同和合同前咨询(《个人信息保护法》第 6 条第 1 款第 1 句第 b 项);法律义务(《个人信息保护法》第 6 条第 1 款第 1 句第 c 项)。合法利益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- 技术服务: 我们处理客户和委托人(以下统一称为 "客户")的数据,以便他们能够选择、购买或委托所选服务或工程及相关活动,以及支付、提供、执行或履行这些服务或工程。
所需信息在签订合同、订单或类似合同时确定,包括提供服务和结算所需的信息,以及进行任何咨询所需的联系信息。如果我们从最终客户、员工或其他人员处获得信息,我们将根据法律和合同要求进行处理;法律依据:合同履行和合同前查询(《德国信息权法》第 6 条第 1 款第 1 句 b)项)。
付款程序
作为合同和其他法律关系的一部分,出于法律义务或基于我们的合法利益,我们向数据主体提供高效、安全的支付方式,并使用银行和信贷机构以外的其他服务提供商(统称为 "支付服务提供商")。
支付服务提供商处理的数据包括库存数据(如姓名和地址)、银行数据(如账号或信用卡号、密码、TAN 和校验和)以及与合同、总额和收款人有关的信息。这些信息是进行交易所必需的。不过,输入的数据仅由支付服务提供商处理和存储。这意味着我们不会收到任何与账户或信用卡相关的信息,而只会收到有关付款的确认信息或负面信息。在某些情况下,支付服务提供商可能会将数据传输给信贷机构。传输的目的是检查身份和信用度。请参阅支付服务提供商的一般条款和条件以及数据保护信息。
支付交易受相关支付服务提供商的条款和条件以及数据保护通知的约束,这些条款和条件以及数据保护通知可在相关网站或交易应用程序上查阅。我们也会参考这些内容,以了解更多信息以及数据主体的撤销权、知情权和其他权利的主张。
- 处理的数据类型:库存数据(如全名、住址、联系方式、客户编号等);付款数据(如银行详情、发票、付款记录);合同数据(如合同标的、期限、客户类别);使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信数据和流程数据(如 IP 地址、时间数据、身份证号码、相关人员)。
- 受影响人员:服务对象和客户;业务和合同合作伙伴。相关方。
- 处理目的:提供合同服务和履行合同义务。业务流程和业务管理程序。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合同履行和合同前咨询(GDPR 第 6 条第 1 款第 1 句 b)项)。合法利益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- Stripe: 支付服务(在线支付方式的技术连接);服务提供商:Stripe, Inc., 510 Townsend Street, San Francisco, CA 94103, USA;法律依据:履行合同和合同前咨询(GDPR 第 6 条第 1 款第 1 句 b)项); 网站 :https://stripe.com; 隐私政策 :https://stripe.com/de/privacy。 第三国传输依据:数据隐私框架 (DPF)。
提供在线服务和虚拟主机
我们处理用户数据是为了向他们提供在线服务。为此,我们需要处理用户的 IP 地址,以便将我们在线服务的内容和功能传输到用户的浏览器或终端设备。
- 处理的数据类型:使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互);元数据、通信数据和程序数据(如 IP 地址、时间数据、识别码、相关人员)。日志数据(如与登录或数据检索或访问时间有关的日志文件)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供我们的在线服务和用户友好性;信息技术基础设施(信息系统和技术设备(计算机、服务器等)的运行和提供)。安全措施
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合法权益(《欧洲个人信息权公约》第 6 条第 1 款第 1 句第 f)项)。
有关处理操作、程序和服务的更多信息:
- 访问数据和日志文件的收集: 通过所谓的 "服务器日志文件 "对访问我们的在线服务进行记录。服务器日志文件可能包括访问的网页和文件的地址和名称、访问日期和时间、传输的数据量、成功访问通知、浏览器类型和版本、用户的操作系统、推荐 URL(之前访问过的页面),以及 IP 地址和请求提供商。服务器日志文件可用于安全目的,例如避免服务器超载(尤其是在发生所谓的 DDoS 攻击时),并确保服务器的使用率及其稳定性;法律依据:合法权益(《欧盟数据保护法》第 6 条第 1 款第 1 句第 f 项)。 删除数据:日志文件信息最多保存 30 天,然后删除或匿名化。出于取证目的而需要继续保存的数据可免于删除,直至相关事件得到最终澄清。
cookie 的使用
Cookies "一词指的是在用户终端设备上存储信息并从中读取信息的功能。Cookie 也可用于各种目的,例如确保在线服务的功能性、安全性和便利性,以及分析访客流量。我们根据法律规定使用 Cookie。如有必要,我们会事先征得用户的同意。如果不需要征得同意,我们则以合法权益为依据。如果为了提供用户明确要求的内容和功能而必须存储和读取信息,则适用此规定。例如,这包括保存设置和确保我们在线服务的功能性和安全性。可随时撤销同意。我们会提供明确的信息,说明使用 cookie 的范围和种类。
有关数据保护法法律依据的信息: 我们是否使用 Cookie 处理个人数据取决于用户是否同意。如果获得同意,则以此为法律依据。在未经同意的情况下,我们以合法权益为依据,本节以及相关服务和程序均对此进行了说明。
存储期: 关于 Cookie 的存储期,可分为以下几种类型:
- 临时 cookie(也称会话 cookie):临时 cookie 最迟在用户离开在线服务并关闭终端设备(如浏览器或移动应用程序)后删除。
- 永久 cookie:永久 Cookie 在终端设备关闭后仍会保存。例如,可以保存登录状态,并在用户再次访问网站时直接显示首选内容。借助 Cookie 收集的用户数据还可用于衡量覆盖率。如果我们没有向用户提供关于 Cookie 类型和存储期限的明确信息(例如,在获得同意时),用户应假定它们是永久性的,并可能被存储长达两年。
关于撤销和反对(退出)的一般信息: 用户可以通过浏览器的隐私设置随时撤销其同意,也可以根据法律规定声明反对处理。
- 处理的数据类型:元数据、通信数据和处理数据(如 IP 地址、时间数据、识别码、相关人员)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 法律依据:合法权益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。同意(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 a)项)。
有关处理操作、程序和服务的更多信息:
- 根据同意处理 cookie 数据: 我们使用同意管理解决方案,在使用 Cookie 或同意管理解决方案中提及的程序和供应商时,我们会征得用户的同意。该程序用于获取、记录、管理和撤销同意,特别是在使用 Cookie 和用于存储、读取和处理用户终端设备信息的类似技术时。作为该程序的一部分,用户同意使用 cookies 和相关信息处理,包括同意管理程序中提到的具体处理和提供商。用户还可以选择管理和撤销同意。同意声明将被保存,以避免重复查询,并根据法律要求提供同意证明。这些信息存储在服务器端和/或 Cookie(所谓的选择 Cookie)中,或通过类似技术进行存储,以便将同意信息分配给特定用户或其设备。如果没有关于同意管理服务提供商的具体信息,则适用以下一般信息:同意书的保存期最长为两年。创建一个假名用户标识符,该标识符与同意时间、同意范围信息(例如 cookie 和/或服务提供商的相关类别)以及所使用的浏览器、系统和终端设备的信息一起保存;法律依据:同意(《个人数据保护法》第 6 条第 1 款第 1 句第 1 项)。
注册、登录和用户账户
用户可以创建一个用户账户。作为注册过程的一部分,用户将获得所需的必填信息,并根据合同义务对这些信息进行处理,以便提供用户账户。处理的数据尤其包括登录信息(用户名、密码和电子邮件地址)。
在使用注册和登录功能以及使用用户账户时,我们会存储 IP 地址和用户操作的时间。存储这些数据是为了保护我们和用户的合法权益,防止滥用和其他未经授权的使用。我们不会将这些数据提供给第三方,除非是为了满足我们的要求或有法律义务这样做。
用户可以通过电子邮件获知与其用户账户相关的进程,如技术变更。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码);内容数据(如文本或图像信息和贡献以及与之相关的信息,如作者信息或创建时间);使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。日志数据(如与登录或数据检索或访问时间有关的日志文件)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的提供合同服务和履行合同义务;安全措施;组织和行政程序。提供在线服务和用户友好性。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。终止后的删除。
- 法律依据:合同履行和合同前咨询(GDPR 第 6 条第 1 款第 1 句 b)项)。合法利益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- 使用假名注册: 用户可以使用假名作为用户名,而不是真实姓名;法律依据:合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 句 b))。
单点登录
单点登录 "或 "单点登录注册或身份验证 "是指允许用户借助用户账户登录单点登录程序提供商(如社交网络)(包括我们的在线产品)的程序。单点登录验证的前提条件是用户已在相应的单点登录提供商处注册,并在为此目的提供的在线表格中输入了所需的访问数据,或者已经在单点登录提供商处注册,并通过按钮确认了单点登录注册。
身份验证直接与相应的单点登录提供商进行。作为认证的一部分,我们会收到一个用户 ID,其中包含用户以该用户 ID 登录到相应单点登录提供商的信息,以及一个我们不能用于其他目的的 ID(即所谓的 "用户句柄")。是否会向我们传输其他数据完全取决于所使用的单点登录程序、身份验证时所选择的数据发布方式以及用户在单点登录提供商的用户账户隐私或其他设置中发布的数据。根据单点登录提供商和用户的选择,可以是不同的数据,通常是电子邮件地址和用户名。作为单点登录程序的一部分,在单点登录提供商处输入的密码我们既不可见,也不存储。
请用户注意,他们在我们这里存储的详细信息可以自动与他们在单点登录提供商处的用户账户进行比较,但这并不总是可能或实际发生的。例如,如果用户的电子邮件地址发生变化,他们必须手动更改其在我们这里的用户账户。
如果与用户达成一致,我们可以在合同履行过程中或履行合同之前使用单点登录注册,只要用户被要求这样做,并在用户同意的范围内进行处理,或者基于我们的合法利益和用户对有效、安全的注册系统的利益使用单点登录注册。
如果用户决定不再使用单点登录程序中与单点登录提供商的用户帐户的链接,则必须在单点登录提供商的用户帐户中取消该链接。如果用户希望删除其在我们这里的数据,则必须取消在我们这里的注册。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码);使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信数据和流程数据(如 IP 地址、时间数据、身份证号码、相关人员)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的提供合同服务和履行合同义务;安全措施;注册程序。提供在线服务和用户友好性。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。终止后的删除。
- 法律依据:合同履行和合同前咨询(GDPR 第 6 条第 1 款第 1 句 b)项)。合法利益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- Apple Single Sign-On: 为用户登录提供身份验证服务,提供单点登录功能,管理身份信息和应用程序集成;服务提供商:Apple Inc, Infinite Loop, Cupertino, CA 95014, USA;法律依据:合法权益(《欧盟信息权法案》第 6 条第 1 款第 1 句第 f 项); 网站: https://www.apple.com/de/。 隐私政策 :https://www.apple.com/legal/privacy/de-ww/。
- Google Single Sign-On: 用户登录认证服务,提供单点登录功能,管理身份信息和应用程序集成;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法利益(《欧盟数据保护条例》第 6 条第 1 款第 1 句第 f 项); 网站 :https://www.google.de; 隐私政策 :https://policies.google.com/privacy; 第三国传输依据:数据隐私框架 (DPF)。可提出异议(退出):广告显示设置:https://myadcenter.google.com/。
- X 单点登录: 用户登录的身份验证服务,提供单点登录功能,管理身份信息和应用程序集成;服务提供商:Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland;法律依据:合法权益(《欧盟信息权法案》第 6 条第 1 款第 1 句第 f 项); 网站 :https://x.com; 隐私政策 :https://x.com/privacy,(设置:https://x.com/personalization);数据处理协议 : https://privacy.x.com/en/for-our-partners/global-dpa。 第三国传输依据:标准合同条款(https://privacy.x.com/en/for-our-partners/global-dpa)。
联系和请求管理
在与我们联系时(例如通过邮寄、联系表、电子邮件、电话或社交媒体),以及在现有用户和业务关系的背景下,我们会在必要的范围内处理询问者的数据,以便回答联系询问和采取任何必要的措施。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码);内容数据(如文本或图像信息和贡献以及与之相关的信息,如作者信息或创建时间);使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信数据和流程数据(如 IP 地址、时间数据、识别码、相关人员)。
- 受影响的人:交流伙伴。
- 处理目的:交流;组织和行政程序;反馈(例如通过在线表格收集反馈)。提供在线服务和用户友好性。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合法权益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。合同履行和合同前咨询(《个人信息保护法》第 6 条第 1 款第 1 句 b)项)。
有关处理操作、程序和服务的更多信息:
- 联系表: 通过联系表、电子邮件或其他通信渠道与我们联系时,我们会处理传送给我们的个人数据,以回答和处理相关请求。这通常包括姓名、联系信息等详细信息,以及向我们提供的、适当处理所需的任何其他信息。我们使用这些数据的唯一目的是建立联系和沟通;法律依据:合同履行和合同前咨询(《欧洲个人资料与隐私权公约》第 6 条第 1 款第 1 句第 1 点 b))、合法权益(《欧洲个人资料与隐私权公约》第 6 条第 1 款第 1 句第 1 点 f))。
通讯和电子通知
我们发送新闻简报、电子邮件和其他电子通知(以下简称 "新闻简报")完全是在征得收件人同意或有法律依据的情况下进行的。如果在注册时提及新闻简报的内容,则这些内容对用户是否同意起决定性作用。要订阅我们的新闻简报,通常只需提供您的电子邮件地址即可。但是,为了向您提供个性化服务,我们可能会要求您提供姓名,以便我们在新闻简报中对您进行个人称呼,或者在新闻简报的目的需要时提供更多信息。
删除和限制处理:在删除未订阅的电子邮件地址之前,我们可能会基于我们的合法权益将其保存长达三年,以便能够证明之前已征得同意。对这些数据的处理仅限于可能的索赔辩护。个人可随时提出删除请求,但必须同时确认之前的同意。在有义务永久遵守反对意见的情况下,我们保留将电子邮件地址保存在仅用于此目的的屏蔽列表中的权利。
注册过程的记录是基于我们的合法权益,目的是核实注册过程是否正常进行。如果我们委托服务提供商发送电子邮件,则是基于我们对高效、安全的发送系统的合法权益。
内容关于我们、我们的服务、促销和优惠的信息。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码);元数据、通信和处理数据(如 IP 地址、时间数据、识别码、相关人员)。使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
- 受影响的人:交流伙伴。
- 处理目的:直接营销(如通过电子邮件或邮寄)。
- 法律依据:同意(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 a)项)。
- 反对(退出)的可能性: 您可以随时取消接收我们的时事通讯,即撤销同意或反对继续接收。您可以在每期新闻简报的末尾找到取消订阅新闻简报的链接,也可以通过上述联系方式之一(最好是电子邮件)取消订阅。
有关处理操作、程序和服务的更多信息:
- 打开率和点击率的测量: 时事通讯包含一个所谓的 "网络信标",即一个像素大小的文件,当时事通讯被打开时,该文件会从我们的服务器或其服务器(如果我们使用的是邮件服务提供商)中提取。作为这种检索的一部分,最初会收集技术信息,如浏览器和系统的详细信息,以及您的 IP 地址和检索时间。这些信息用于根据技术数据或目标群体及其检索位置(可通过 IP 地址确定)或访问时间对我们的电子报进行技术改进。这种分析还包括确定通讯是否被打开、何时被打开以及哪些链接被点击。这些信息会分配给个人通讯接收者,并存储在他们的个人资料中,直至删除。这些评估用于识别用户的阅读习惯,并根据用户的兴趣调整我们的内容或发送不同的内容。打开率和点击率的测量以及测量结果在用户档案中的存储区域必须使用许可证激活:Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).
通过电子邮件、邮寄、传真或电话进行广告宣传
我们处理个人数据的目的是进行广告宣传,根据法律规定,广告宣传可以通过各种渠道进行,如电子邮件、电话、邮寄或传真。
收件人有权随时撤销同意或反对广告传播。
在撤销或反对之后,我们将根据合法权益,在撤销或反对当年结束后的三年内保存为证明之前的联系或发送授权所需的数据。对这些数据的处理仅限于可能的索赔辩护。基于永久观察用户撤销或反对情况的合法利益,我们也会存储避免再次联系所需的数据(例如,根据通信渠道、电子邮件地址、电话号码、姓名)。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码)。内容数据(如文字或图片信息和贡献以及与之相关的信息,如作者信息或创建时间)。
- 受影响的人:交流伙伴。
- 处理目的:直接营销(如通过电子邮件或邮寄);营销。促销。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:同意(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 a)项)。合法权益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
调查和访谈
我们进行调查和访谈的目的是为调查或访谈的沟通目的收集信息。我们进行的调查和问卷(以下简称 "调查")均以匿名方式进行评估。个人数据仅在调查的提供和技术实施所必需的范围内进行处理(例如,处理 IP 地址,以便在用户浏览器中显示调查,或通过 Cookie 恢复调查)。
- 处理的数据类型:库存数据(如全名、住址、联系信息、客户编号等);联系数据(如邮政和电子邮件地址或电话号码);内容数据(如文本或图片信息和贡献以及与之相关的信息,如作者信息或创建时间)。使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
- 有关人员:与会者。
- 处理目的:反馈(如通过在线表格收集反馈)。调查和问卷(如带输入选项和多选题的调查)。
- 存储和删除:根据 "有关数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合法权益(《欧洲个人信息权公约》第 6 条第 1 款第 1 句第 f)项)。
网络分析、监控和优化
网络分析(也称 "到达率测量")用于评估访问我们在线产品的访客流量,可能包括访客的行为、兴趣或人口统计信息,如年龄或性别,作为假名值。例如,借助到达率分析,我们可以识别我们的在线产品或其功能或内容在什么时间最常被使用,或邀请访问者重复使用。它还能让我们了解哪些方面需要优化。
除网络分析外,我们还可能使用测试程序,例如测试和优化我们在线产品的不同版本或其组成部分。
除非下文另有说明,可为上述目的创建档案,即使用过程的数据汇总,信息可存储在浏览器或终端设备中,然后读出。收集的信息尤其包括访问过的网站和使用过的内容,以及技术信息,如使用的浏览器、使用的计算机系统和使用时间信息。如果用户同意我们或我们使用的服务提供商收集他们的位置数据,也有可能处理位置数据。
此外,我们还会存储用户的 IP 地址。不过,我们使用 IP 屏蔽程序(即通过缩短 IP 地址进行假名化)来保护用户。一般来说,在网络分析、A/B 测试和优化过程中不会存储明确的用户数据(如电子邮件地址或姓名),但会存储假名。这意味着我们和所用软件的提供商都不知道用户的真实身份,而只知道为相关程序之目的而存储在用户档案中的信息。
关于法律依据的说明:如果我们征得用户同意使用第三方供应商,则数据处理的法律依据为同意。否则,用户数据的处理将基于我们的合法权益(即提供高效、经济和方便接收者的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
- 处理的数据类型:使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信数据和处理数据(如 IP 地址、时间数据、身份证号码、相关人员)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:测量访问量(如访问统计、识别回访者);用户相关信息档案(创建用户档案)。提供在线服务和用户友好性。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。Cookie 的存储期限最长为 2 年(除非另有说明,Cookie 和类似存储方式可在用户设备上存储两年)。
- 安全措施:IP 屏蔽(IP 地址化名)。
- 法律依据:同意(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 a)项)。合法权益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- 谷歌分析: 我们使用谷歌分析(Google Analytics)以假名用户识别码为基础测量和分析我们在线服务的使用情况。该识别码不包含任何唯一数据,如姓名或电子邮件地址。它用于为终端设备分配分析信息,以识别用户在一个或多个使用过程中调用了哪些内容、使用了哪些搜索词、再次调用了哪些内容或与我们的在线产品进行了哪些互动。使用时间和持续时间也会被储存,同时还会储存访问我们在线产品的用户来源及其终端设备和浏览器的技术参数。
用户的假名档案是根据各种设备的使用信息创建的,因此可能会使用 cookies。Google Analytics 不会记录或存储欧盟用户的个人 IP 地址。不过,Analytics 会通过从 IP 地址获取以下元数据来提供粗略的地理位置数据:城市(以及推断出的城市经纬度)、大陆、国家、地区、次大陆(以及基于 ID 的对应信息)。对于欧盟流量,IP 地址数据仅用于推导地理位置数据,然后立即删除。这些数据不会被记录、访问,也不会用于其他目的。当 Google Analytics 收集测量数据时,所有 IP 查询均在欧盟服务器上进行,然后将流量转发至 Analytics 服务器进行处理;服务提供商:服务提供商: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法律依据: 法律依据: 同意(GDPR 第 6 条第 1 款第 1 句 a)项); 网站 :https://marketingplatform.google.com/intl/de/about/analytics/; 安全措施:IP 屏蔽(IP 地址假名化);隐私政策 :https://policies.google.com/privacy; 数据处理协议 :https://business.safety.google/adsprocessorterms/; 第三国传输依据:数据隐私框架 (DPF);退出:退出插件:https://tools.google.com/dlpage/gaoptout?hl=de;广告显示设置:https://myadcenter.google.com/personalizationoff。 更多信息 :https://business.safety.google/adsservices/(处理类型和处理的数据)。
提供联盟计划
我们提供联属会员计划,即向推荐我们的产品和服务的用户(简称 "联属会员")提供佣金或其他利益(统称 "佣金")。推荐是通过分配给各自联盟成员的链接或其他方法(如折扣代码)进行的,我们可以确认我们的服务是通过推荐使用的(统称为 "联盟链接")。
为了能够跟踪用户是否通过联属会员使用的联属会员链接使用了我们的服务,我们有必要知道用户是否使用了联属会员链接。将联盟链接分配到相应的商业交易或我们服务的其他使用中的唯一目的是结算佣金,一旦不再有此需要,就会立即取消。
为实现上述联盟链接分配的目的,可在联盟链接中添加某些值,这些值可作为链接的一部分,也可存储在其他地方,如 Cookie 中。这些值尤其包括源网站(推荐人)、时间、联盟链接所在网站运营商的在线标识符、在线标识符
- 处理的数据类型:合同数据(如合同主题、期限、客户类别- 此区域必须使用许可证激活。)日志数据(例如,与登录或数据检索有关的日志文件- 该文本区域必须使用高级许可证激活。)
- 受影响人员:用户(如网站访问者、网站用户- )。业务和合同合作伙伴。
- 处理目的:提供合同服务和履行合同义务。联盟跟踪。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合法权益(《欧洲个人信息权公约》第 6 条第 1 款第 1 句第 f)项)。
存在于社交网络(社交媒体)
我们在社交网络中保持在线存在,并在此背景下处理用户数据,以便与活跃在社交网络中的用户交流或提供有关我们的信息。
我们想指出的是,用户数据可能会在欧盟以外处理。这可能会给用户带来风险,例如,这可能会增加用户维权的难度。
此外,社交网络中的用户数据通常会被用于市场调研和广告目的。例如,可以根据用户行为和由此产生的用户兴趣创建用户档案。后者反过来又可用于在网络内外投放与用户兴趣相符的广告。因此,Cookies 通常存储在用户的电脑中,用户的使用行为和兴趣都存储在其中。此外,数据也可存储在用户配置文件中,与用户使用的设备无关(特别是如果用户是相关平台的会员并在平台上登录)。
有关各处理形式和退出选项的详细说明,请参阅各网络运营商提供的数据保护声明和信息。
在要求提供信息和维护数据主体权利的情况下,我们还想指出,这些权利可以最有效地向提供者维护。只有提供商才能访问用户数据,并采取适当措施和直接提供信息。如果您仍然需要帮助,可以联系我们。
- 处理的数据类型:联系数据(如邮政和电子邮件地址或电话号码);内容数据(如文本或图像信息和贡献以及与之相关的信息,如作者信息或创建时间)。使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:交流;反馈(如通过在线表格收集反馈)。公共关系。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。
- 法律依据:合法权益(《欧洲个人信息权公约》第 6 条第 1 款第 1 句第 f)项)。
有关处理操作、程序和服务的更多信息:
- X: 社交网络;服务提供商:Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland;法律依据:合法权益(《信息权法案》第 6 条第 1 款第 1 句第 f 项); 网站: https://x.com。 隐私政策 :https://x.com/de/privacy。
插件、嵌入式功能和内容
我们在在线产品中加入了从各自供应商(以下简称 "第三方供应商")服务器获取的功能和内容元素。例如,这些元素可能是图形、视频或城市地图(以下统一称为 "内容")。
整合始终要求这些内容的第三方提供商处理用户的 IP 地址,因为如果没有 IP 地址,他们就无法将内容发送到用户的浏览器。因此,显示这些内容或功能需要 IP 地址。我们尽量只使用其提供商仅使用 IP 地址传送内容的内容。第三方提供商也可能出于统计或营销目的使用所谓的像素标签(不可见图形,也称为 "网络信标")。像素标签 "可用于分析本网站页面的访问流量等信息。这些假名信息也可能存储在用户设备的 Cookie 中,其中包括浏览器和操作系统的技术信息、引用网站、访问时间以及使用我们在线服务的其他信息,也可能与其他来源的此类信息相关联。
关于法律依据的说明:如果我们征得用户同意使用第三方供应商,则数据处理的法律依据是许可。否则,用户数据的处理将以我们的合法利益为基础(即提供高效、经济和方便用户的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
- 处理的数据类型:使用数据(如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信数据和处理数据(如 IP 地址、时间数据、身份证号码、相关人员)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供我们的在线服务和用户友好性。
- 存储和删除:根据 "数据存储和删除的一般信息 "部分的信息进行删除。Cookie 的存储期限最长为 2 年(除非另有说明,否则 Cookie 和类似存储方式可能会在用户设备上存储两年)。
- 法律依据:同意(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 a)项)。合法权益(《个人信息保护法》第 6 条第 1 款第 1 句第 f 项)。
有关处理操作、程序和服务的更多信息:
- 谷歌字体(从谷歌服务器获取): 获取字体(和符号)的目的是为了在技术上安全、免维护和高效地使用字体和符号,包括最新版本和加载时间、统一显示方式以及考虑可能的许可限制。字体提供者会被告知用户的 IP 地址,以便在用户的浏览器中提供字体。此外,还将根据所使用的设备和技术环境,传输提供字体所需的技术数据(语言设置、屏幕分辨率、操作系统、所使用的硬件)。这些数据可能会在字体提供商位于美国的服务器上进行处理--在访问我们的在线产品时,用户的浏览器会向 Google Fonts Web API(即用于检索字体的软件界面)发送 HTTP 请求。Google Fonts Web API 向用户提供 Google Fonts 层叠样式表(CSS),然后提供 CCS 中指定的字体。这些 HTTP 请求包括:(1) 各用户访问互联网时使用的 IP 地址;(2) 谷歌服务器上请求的 URL;(3) HTTP 标头,包括用户代理(描述网站访问者的浏览器和操作系统版本)以及推荐 URL(即显示谷歌字体的网页)。IP 地址既不会被记录,也不会存储在谷歌服务器上,也不会被分析。Google 字体 Web API 会记录 HTTP 请求的详细信息(请求的 URL、用户代理和推荐 URL)。对这些数据的访问受到限制和严格控制。请求的 URL 可识别用户希望加载字体的字体系列。这些数据会被记录下来,以便谷歌确定特定字体系列被请求的频率。使用谷歌字体 Web API 时,用户代理必须调整为相应浏览器类型生成的字体。记录用户代理主要是为了调试,并用于生成综合使用统计数据,以衡量字体系列的受欢迎程度。这些综合使用统计数据会在谷歌字体 "分析 "页面上公布。最后,我们还会记录推荐 URL,以便将数据用于生产维护,并根据字体请求数量生成有关顶级集成的汇总报告。根据谷歌自己提供的信息,谷歌不会使用谷歌字体收集的任何信息来创建最终用户档案或投放有针对性的广告;服务提供商:Google Ireland Limited, Gordon House,Barton, Barton, Barton, Barton, Barton, Barton,Barton:服务提供商: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland;法律依据:合法利益(《欧盟数据保护法》第 6 条第 1 款第 1 句第 f 项); 网站 :https://fonts.google.com/; 隐私政策 :https://policies.google.com/privacy; 第三国转让依据:数据隐私框架 (DPF)。更多信息 :https://developers.google.com/fonts/faq/privacy?hl=de。