隐私政策
导言
通过以下隐私政策,我们希望告知您我们处理您哪些类型的个人数据(以下也称为 "数据")、出于何种目的以及在何种程度上进行处理。本隐私政策适用于我们在提供服务时对个人数据的所有处理,尤其是在我们的网站、移动应用程序和外部在线存在(例如我们的社交媒体资料,以下统称为 "在线服务")中。
所用术语不分性别。
现况: 2022 年 2 月 16 日
目录
负责人
Sattler Interim - FZCO Dubai Digital Park Building A1 Dubai Silicon Oasis Dubai 阿拉伯联合酋长国 电话 Dubai: +971 55 99 80 741电话 Germany: +49 (4203) 8320698E-Mail: office@sattlerinterim.com
授权代表:
克劳斯-迈克尔-萨特勒
电子邮件地址
office@sattlerinterim.com
版本说明:
https://sattler-interim.com/sattler-interim-impressum/
数据处理概述
以下概述了所处理的数据类型及其处理目的,并提及了数据主体。
处理的数据类型
- 库存数据。
- 付款数据。
- 联系数据
- 内容数据
- 合同数据
- 使用数据
- 元数据/通信数据
- 事件数据(Facebook)。
受影响人员类别
处理目的
- 提供合同服务和客户服务。
- 联系请求和交流。
- 安全措施。
- 直接营销。
- 覆盖范围测量
- 办公和组织程序
- 再营销
- 转换测量
- 管理和回复咨询
- 反馈
- 市场营销
- 用户相关信息档案。
- 目标群体的形成。
- 提供在线服务和用户友好性。
相关法律依据
以下是我们处理个人数据所依据的 GDPR 法律依据概述。请注意,除 GDPR 的规定外,您或我们的居住国或户籍所在地可能还适用国家数据保护法规。如果在个别情况下还适用更具体的法律依据,我们将在隐私政策中告知您。
- 同意(GDPR 第 6 条第 1 款第 1 句 a.)--数据主体同意出于一个或多个特定目的处理其个人数据。
- 合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 句 b 项)--为履行数据主体作为一方当事人的合同,或为在签订合同前应数据主体的要求采取措施,有必要对数据进行处理。
- 法律义务(GDPR 第 6 条第 1 款第 1 句 c.)- 为履行控制者所承担的法律义务,有必要进行处理。
- 合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)--出于控制者或第三方追求的合法利益的目的,有必要对数据进行处理,除非这些利益被数据主体的利益或基本权利和自由所压倒,而这些利益或基本权利和自由要求保护个人数据。
除《通用数据保护条例》的数据保护规定外,德国还适用国家数据保护规定。其中特别包括《德国数据保护法》(Bundesdatenschutzgesetz - BDSG)。特别是,《德国数据保护法》包含关于知情权、删除权、反对权、特殊类别个人数据的处理、出于其他目的的处理和传输以及个别情况下的自动决策(包括剖析)的特殊规定。该法还对以雇佣关系为目的的数据处理进行了规定(《联邦数据保护法》第 26 条),特别是在雇佣关系的建立、实施或终止以及雇员同意方面。各联邦州的数据保护法也可能适用。
安全措施
我们根据法律要求采取适当的技术和组织措施,同时考虑到技术水平、实施成本、处理的性质、范围、情况和目的,以及发生的不同概率和对自然人权利和自由的威胁程度,以确保与风险相适应的保护水平。
这些措施尤其包括通过控制对数据的物理和电子访问,以及数据的访问、输入、披露、可用性保障及其分离,来保障数据的保密性、完整性和可用性。此外,我们还制定了确保行使数据主体权利、删除数据和应对数据威胁的程序。此外,在开发和选择硬件、软件和程序时,我们已经根据数据保护原则,通过技术设计和数据保护友好的默认设置,将个人数据保护考虑在内。
SSL 加密 (https):为保护您通过我们的在线服务传输的数据,我们使用 SSL 加密。您可以通过浏览器地址栏中的前缀 https:// 识别这种加密连接。
个人数据的传输
在我们处理个人数据的过程中,可能会将数据传输给其他机构、公司、法律上独立的组织单位或个人,或向其披露。例如,这些数据的接收方可能包括受托执行 IT 任务的服务提供商或集成到网站中的服务和内容的提供商。在这种情况下,我们会遵守法律规定,特别是与您的数据接收方签订相应的合同或协议,以保护您的数据。
在第三国处理数据
如果我们在第三国(即欧盟(EU)、欧洲经济区(EEA)以外)处理数据,或者在使用第三方服务或向其他人、机构或公司披露或转让数据的情况下处理数据,则只能按照法律要求进行。
根据明确的同意或合同或法律要求的转移,我们仅在数据保护水平得到认可的第三国处理数据,或通过欧盟委员会所谓的标准保护条款、认证或具有约束力的内部数据保护法规(GDPR 第 44 至 49 条,欧盟委员会信息页面:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de)履行合同义务。
删除数据
一旦处理同意被撤销或其他授权不再适用(例如,处理该数据的目的不再适用或该目的不再需要该数据),我们将根据法律要求删除所处理的数据。
如果因为其他法律允许的目的需要而未删除数据,则数据处理仅限于这些目的。这意味着数据被封锁,不能用于其他目的。例如,出于商业或税法原因必须保留的数据,或为维护、行使或捍卫法律要求或保护其他自然人或法人的权利而必须存储的数据。
我们的数据保护声明还可能包含有关数据存储和删除的进一步信息,这些信息主要适用于相应的处理过程。
cookie 的使用
Cookies 是一种小型文本文件或其他存储符,用于在终端设备上存储信息,并从终端设备上读取信息。例如,存储用户账户的登录状态、电子商店购物篮的内容、访问的内容或使用的在线服务功能。Cookie 还可用于多种目的,例如确保在线服务的功能性、安全性和便利性,以及对访客流量进行分析。
关于同意的说明: 我们根据法律规定使用 cookies。因此,除非法律另有规定,我们会事先征得用户的同意。特别是,如果为了向用户提供其明确要求的远程媒体服务(即我们的在线服务)而绝对有必要存储和读取信息(包括 Cookie),则无需征得用户同意。可撤销的同意将明确告知用户,并包含有关使用 cookies 的信息。
有关数据保护法规定的法律依据的信息: 根据数据保护法的规定,我们利用 cookies 处理用户个人数据的法律依据取决于我们是否征求用户的同意。如果用户同意,处理其数据的法律依据就是他们所给予的同意。否则,使用 Cookie 处理的数据将以我们的合法利益为基础进行处理(例如,在我们的在线产品的商业运作和提高其可用性方面),或者,如果是在履行我们的合同义务的情况下进行处理,则使用 Cookie 是履行我们的合同义务所必需的。我们会在本隐私政策或我们的同意和处理程序中解释我们处理 cookies 的目的。
存储期: 关于存储期,我们对以下几种 cookie 进行了区分:
- 临时 cookie(也称会话 cookie):临时 cookie 最迟在用户离开在线服务并关闭终端设备(如浏览器或移动应用程序)后删除。
- 永久 cookie:永久 cookie 即使在终端设备关闭后仍会保存。例如,当用户再次访问网站时,可以保存登录状态或直接显示最喜欢的内容。借助 Cookie 收集的用户数据还可用于衡量覆盖率。如果我们没有向用户提供有关 Cookie 类型和存储期限的明确信息(例如在获得同意时),用户应假定 Cookie 是永久性的,可存储长达两年。
关于撤销和反对(退出)的一般信息: 用户可以随时撤销其同意,也可以根据 GDPR 第 21 条的法律要求反对处理(关于反对的更多信息,请参见本数据保护声明)。用户也可以通过浏览器设置声明反对。
有关处理操作、程序和服务的更多信息:
- 在用户同意的基础上处理 cookie 数据: 我们使用 cookie 同意管理程序,用户可通过该程序获得、管理和撤销对 cookie 的使用或 cookie 同意管理程序中指定的处理和提供商的同意。同意声明将被保存,以便无需再次请求,并可根据法律义务证明同意。同意声明可以存储在服务器和/或 Cookie(所谓的选择性 Cookie 或借助类似技术)中,以便将同意声明分配给用户或其设备。以下信息适用于 Cookie 管理服务提供商的个别信息:同意书最多可保存两年。创建一个假名用户标识符,并将其与同意时间、同意范围信息(例如哪些类别的 cookie 和/或服务提供商)以及所使用的浏览器、系统和终端设备一起保存。
- BorlabsCookie: Cookie 同意管理;服务提供商:Borlabs;网站 :https://de.borlabs.io/borlabs-cookie/; 更多信息:服务器和用户设备上的 Cookie 中存储有个人用户 ID、语言、同意类型和时间。
根据公司章程或议事规则执行任务
如果我们与会员、支持者、相关方、业务伙伴或其他人(统称为 "数据主体")有会员关系或其他业务关系,并履行我们的任务以及是服务和利益的接受者,我们会处理他们的数据。否则,我们将基于合法利益处理数据主体的数据,例如在行政任务或公共关系工作中。
在此情况下处理的数据,其类型、范围和目的以及处理的必要性由基本的会员资格或合同关系决定,任何数据细节的必要性也由此产生(否则,我们指的是所需数据)。
我们会删除为实现法定和业务目的而不再需要的数据。这取决于各自的任务和合同关系。只要数据与业务交易相关,以及与我们基于合法利益对其进行监管的任何保证或责任义务相关,我们就会保留数据。我们会定期审查保留数据的必要性,否则将适用法定保留义务。
- 处理的数据类型:库存数据(如姓名、地址);付款数据(如银行详情、发票、付款记录);联系数据(如电子邮件、电话号码);合同数据(如合同标的、期限、客户类别)。
- 数据主体:用户(如网站访问者、在线服务用户)、会员、业务和合同合作伙伴。
- 处理目的:提供合同服务和客户服务;联系查询和沟通;管理和回复查询。
- 法律依据:合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 节 b 项);合法利益(GDPR 第 6 条第 1 款第 1 节 f 项)。
注册、登录和用户账户
用户可以创建用户账户。作为注册过程的一部分,用户将获得所需的必填信息,并在履行合同义务的基础上对信息进行处理,以便提供用户账户。处理的数据尤其包括登录信息(用户名、密码和电子邮件地址)。
在使用我们的注册和登录功能以及使用用户账户时,我们会存储 IP 地址和用户相应操作的时间。存储这些数据是为了保护我们和用户的合法权益,防止滥用和其他未经授权的使用。这些数据不会提供给第三方,除非是为了我们的要求或法律义务所必需。
用户可以通过电子邮件获知与其用户账户相关的进程,如技术变更。
- 处理的数据类型:库存数据(如姓名、地址);联系数据(如电子邮件、电话号码);内容数据(如在线表格中的条目);元/通信数据(如设备信息、IP 地址)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供合同服务和客户支持;安全措施;管理和回复查询。
- 法律依据:合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 节 b 项);合法利益(GDPR 第 6 条第 1 款第 1 节 f 项)。
有关处理操作、程序和服务的更多信息:
- 实名注册: 鉴于我们社区的性质,我们要求用户只能使用真实姓名使用我们的服务。这意味着不允许使用假名。
- 设置个人档案的可见性: 用户可以使用设置来确定其个人档案对公众或仅对特定人群的可见或可访问程度。
- 注销后的数据删除: 如果用户注销了自己的用户账户,在法律许可、用户义务或用户同意的情况下,其与用户账户有关的数据将被删除。
- 无义务保留数据: 用户有责任在取消合同时在合同结束前备份其数据。我们有权不可逆转地删除合同期内存储的所有用户数据。
社区功能
我们提供的社区功能允许用户之间进行对话或以其他方式进行交流。请注意,只有在遵守适用法律、我们的条款和准则以及其他用户和第三方权利的情况下,才允许使用社区功能。
- 处理的数据类型:使用数据(如访问过的网站、对内容的兴趣、访问时间);元数据/通信数据(如设备信息、IP 地址)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供合同服务和客户服务;安全措施。
- 法律依据:合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 节 b 项);合法利益(GDPR 第 6 条第 1 款第 1 节 f 项)。
有关处理操作、程序和服务的更多信息:
- 出于安全目的存储数据: 为社区和对话功能的目的处理用户的投稿和其他意见,除非有法律义务或法律授权,否则不会向第三方披露。特别是在出于法律起诉目的的非法贡献情况下,可能会产生披露义务。我们想指出的是,除了帖子内容外,用户的时间和 IP 地址也会被储存。这样做是为了采取适当措施保护其他用户和社区。
- 删除内容和信息的权利: 如果有具体迹象表明用户提供的资料、内容或信息违反了法律规定、我们的规范或第三方的权利,经适当考虑后,允许在必要的范围内删除这些资料、内容或信息。
- 保护个人数据: 用户自行决定在我们的在线服务中披露自己的哪些信息。例如,当用户提供个人详细信息或参与对话时。我们要求用户保护自己的数据,仅在必要时谨慎公布个人数据。特别是,我们要求用户特别注意保护其访问数据,并使用安全的密码(即特别是尽可能长且随机的字符组合)。
博客和出版媒体
我们使用博客或类似的在线交流和出版手段(以下简称 "出版媒介")。读者数据的处理仅出于出版媒介的目的,在其展示、作者与读者之间的交流或出于安全原因所必需的范围内进行。此外,我们在本数据保护声明中还提到了对我们的出版媒体访问者的处理信息。
- 处理的数据类型:库存数据(如姓名、地址);联系数据(如电子邮件、电话号码);内容数据(如在线表格中的条目);使用数据(如访问过的网站、对内容的兴趣、访问时间);元/通信数据(如设备信息、IP 地址);合同数据(如合同主题、期限、客户类别)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供合同服务和客户支持;反馈(如通过在线表格收集反馈);安全措施;提供在线服务和可用性;管理和回复查询。
- 法律依据:合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 节 b 项);合法利益(GDPR 第 6 条第 1 款第 1 节 f 项)。
有关处理操作、程序和服务的更多信息:
- 评论和贡献: 当用户发表评论或其他贡献时,其 IP 地址可能会基于我们的合法权益而被保存。这样做是为了我们的安全,以防有人在评论和帖子中留下非法内容(侮辱、违禁政治宣传等)。在这种情况下,我们自己可能会因为评论或帖子而被起诉,因此我们对作者的身份很感兴趣。此外,基于我们的合法利益,我们保留为垃圾邮件检测目的而处理用户数据的权利。基于同样的法律依据,我们保留在调查期间存储用户 IP 地址的权利,以及使用 cookies 以避免重复投票的权利。作为评论和贡献的一部分提供的个人信息、任何联系信息和网站信息以及内容信息将由我们永久保存,直到用户提出异议为止。
- 检索 WordPress 表情符号和表情符号: 检索 WordPress 表情符号和表情符号 - 在我们的 WordPress 博客中使用图形表情符号(或表情符号),即表达情感的小型图形文件,以便有效整合从外部服务器获取的内容元素。服务器供应商会收集用户的 IP 地址。这是必要的,以便将 emoji 文件传输到用户的浏览器;服务提供商:Automattic Inc:Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA;Website: https://automattic.com; Privacy Policy: https://automattic.com/privacy.
- Akismet 反垃圾邮件检查: Akismet 反垃圾邮件检查 - 我们基于合法利益使用 "Akismet "服务。在 Akismet 的帮助下,来自真人的评论可与垃圾评论区分开来。为此,所有评论都会被发送到美国的一个服务器上,在那里进行分析并保存四天,以便进行比较。如果评论被归类为垃圾邮件,数据将在此期限后继续保存。这些信息包括输入的姓名、电子邮件地址、IP 地址、评论内容、推荐人、所用浏览器和计算机系统的详细信息以及输入的时间。欢迎用户使用假名或不输入姓名或电子邮件地址。您可以通过不使用我们的评论系统来完全避免数据传输。但遗憾的是,我们没有发现任何替代方案能同样有效地发挥作用;服务提供商:Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA;Website: https://automattic.com; Privacy Policy: https://automattic.com/privacy.
- 来自 Gravatar 的个人资料图片: 个人资料图片 - 我们在在线服务中使用 Gravatar 服务,特别是在博客中。Gravatar 是一项用户可以注册和存储个人资料图片及其电子邮件地址的服务。如果用户使用相应的电子邮件地址在其他在线网站(尤其是博客)上发表文章或评论,他们的个人资料图片就会显示在文章或评论旁边。为此,用户提供的电子邮件地址会以加密形式传送给 Gravatar,以便检查是否为其存储了个人资料。這是傳送電子郵件地址的唯一目的。它不会被用于任何其他目的,并将在之后被删除。Gravatar 的使用是基于我们的合法权益,因为我们使用 Gravatar 为帖子和评论作者提供使用个人头像个性化帖子的机会。通过显示图片,Gravatar 可以了解用户的 IP 地址,因为这是浏览器和在线服务之间进行通信的必要条件。如果用户不希望与 Gravatar 电子邮件地址相关联的用户图片出现在评论中,则应使用未存储在 Gravatar 中的电子邮件地址发表评论。我们还想指出,如果用户不希望自己的电子邮件地址被发送到 Gravatar,也可以使用匿名电子邮件地址或不使用电子邮件地址。用户可以通过不使用我们的评论系统来完全避免数据传输;服务提供商:Automattic Inc:Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA;Website: https://automattic.com; Privacy Policy: https://automattic.com/privacy.
联系和查询管理
在与我们联系时(例如通过联系表、电子邮件、电话或社交媒体),以及在现有用户和业务关系的背景下,只要是回答联系询问和采取任何必要措施所必需的,我们都会处理询问者的数据。
在合同或合同前关系的背景下,对联系查询的回复以及对联系和查询数据的管理是为了履行我们的合同义务或回复(合同前)查询,或者是基于回复查询和维护用户或业务关系的合法利益。
- 处理的数据类型:库存数据(如姓名、地址);联系数据(如电子邮件、电话号码);内容数据(如在线表格中的条目)。
- 数据主体:通信合作伙伴。
- 处理目的:联系查询和交流;提供合同服务和客户服务。
- 法律依据:合同履行和合同前咨询(《欧洲个人资料与隐私保护公约》第 6 条第 1 款第 1 节 b 项);合法利益(《欧洲个人资料与隐私保护公约》第 6 条第 1 款第 1 节 f 项);法律义务(《欧洲个人资料与隐私保护公约》第 6 条第 1 款第 1 节 c 项)。
有关处理操作、程序和服务的更多信息:
- 联系表: 如果用户通过我们的联系表、电子邮件或其他通信渠道与我们联系,我们将处理在此情况下提供给我们的数据,以处理所传达的请求。为此,我们会在合同前和合同业务关系的范围内处理个人数据,只要这是履行合同所必需的,否则将基于我们的合法利益以及通信合作伙伴在回应关切时的利益和我们的法定保留义务。
通讯和电子通知
我们仅在征得收件人同意或获得合法授权的情况下发送新闻简报、电子邮件和其他电子通知(以下简称 "新闻简报")。如果在注册时对时事通讯的内容进行了特别说明,则这些内容对用户是否同意起决定性作用。否则,我们的时事通讯将包含有关我们的服务和我们自己的信息。
要订阅我们的时事通讯,一般只需提供您的电子邮件地址即可。不过,我们可能会要求您提供姓名,以便我们在时事通讯中对您进行个人称呼,或者在时事通讯需要时提供其他信息。
双重选择程序:注册订阅我们的时事通讯始终采用所谓的 "双重选择 "程序。也就是说,注册后您会收到一封电子邮件,要求您确认注册。这种确认是必要的,这样就不会有人用其他人的电子邮件地址注册。我们会记录通讯订阅情况,以便根据法律要求证明注册过程。这包括存储注册和确认的时间以及 IP 地址。邮件服务提供商对您的数据所做的更改也会被记录下来。
删除和限制处理: 在删除未订阅的电子邮件地址之前,我们可能会基于我们的合法权益将其保存长达三年,以便能够证明之前已征得同意。对这些数据的处理仅限于可能的索赔辩护。个人可随时提出删除要求,但必须同时确认之前的同意。在有义务永久遵守反对意见的情况下,我们保留将电子邮件地址保存在仅用于此目的的屏蔽列表中的权利。
注册过程的记录是基于我们的合法权益,目的是核实注册过程是否正常进行。如果我们委托服务提供商发送电子邮件,则是基于我们对高效、安全的发送系统的合法权益。
法律依据说明:通讯的发送基于收件人的同意,如果不需要同意,则基于我们在直接营销中的合法权益,如果法律允许并在法律允许的范围内,例如在向现有客户做广告的情况下。如果我们委托服务提供商发送电子邮件,则是基于我们在高效和安全发送方面的合法权益。注册过程将根据我们的合法权益进行记录,以证明其依法进行。
内容 关于我们、我们的服务、促销和优惠的信息。
- 处理的数据类型:库存数据(如姓名、地址);联系数据(如电子邮件、电话号码);元/通信数据(如设备信息、IP 地址);使用数据(如访问过的网站、对内容的兴趣、访问时间)。
- 数据主体:交流伙伴;用户(如网站访问者、在线服务用户)。
- 处理目的:直接营销(如通过电子邮件或邮寄);提供合同服务和客户服务。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 句 a 项);合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)。
- 反对(退出)选项: 您可以随时取消接收我们的时事通讯,即撤销同意或反对继续接收。您可以在每期新闻简报的末尾找到取消接收新闻简报的链接,也可以通过上述联系方式(最好是电子邮件)取消接收新闻简报。
有关处理操作、程序和服务的更多信息:
- 打开率和点击率的测量: 时事通讯包含一个所谓的 "网络信标",即一个像素大小的文件,当时事通讯被打开时,该文件会从我们的服务器上获取,如果我们使用的是派遣服务提供商,则会从其服务器上获取。作为这种检索的一部分,最初会收集技术信息,如浏览器和您的系统信息,以及您的 IP 地址和检索时间。这些信息用于根据技术数据或目标群体及其检索位置(可通过 IP 地址确定)或访问时间对我们的时事通讯进行技术改进。这种分析还包括确定通讯是否被打开、何时被打开,以及在什么时间被 打开。ǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞǞ
- 使用免费服务的前提条件: 同意发送邮件可能是使用免费服务(如访问某些内容或参加某些促销活动)的一个条件。如果用户希望在未注册时使用免费服务,请联系我们。
通过电子邮件、邮寄、传真或电话进行广告宣传
我们处理个人数据的目的是进行广告宣传,根据法律规定,广告宣传可以通过各种渠道进行,如电子邮件、电话、邮寄或传真。
收件人有权随时撤销同意或反对广告传播。
在撤销或反对之后,我们可能会基于合法利益将证明同意所需的数据保存三年,然后再将其删除。对这些数据的处理仅限于可能的索赔辩护。个人可随时提出删除请求,前提是同时确认之前存在同意。
- 处理的数据类型:库存数据(如姓名、地址);联系数据(如电子邮件、电话号码)。
- 相关数据主体:通信合作伙伴。
- 处理目的:直接营销(如通过电子邮件或邮寄)。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 句 a 项);合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)。
网络分析、监控和优化
网络分析(也称 "到达率测量")用于评估访问我们在线产品的访客流量,可能包括访客的行为、兴趣或人口统计信息,如年龄或性别,作为假名值。例如,借助访问量分析,我们可以了解我们的在线产品或其功能或内容在什么时间最常用,或邀请访问者重复使用。我们还可以了解哪些方面需要优化。
除网络分析外,我们还可能使用测试程序,例如测试和优化我们在线产品的不同版本或其组成部分。
除非下文另有说明,可为上述目的创建档案,即对使用过程进行总结的数据,信息可存储在浏览器或终端设备中并从中读出。收集的信息尤其包括访问过的网站和使用过的内容,以及技术信息,如使用的浏览器、使用的计算机系统和使用时间信息。如果用户同意我们或我们使用的服务提供商收集他们的位置数据,位置数据也可能被处理。
用户的 IP 地址也会被保存。不过,我们使用 IP 屏蔽程序(即通过缩短 IP 地址进行假名化)来保护用户。一般来说,我们不会存储用于网络分析、A/B 测试和优化目的的明确用户数据(如电子邮件地址或姓名),而是存储假名。这意味着我们和所用软件的提供商都不知道用户的真实身份,而只知道为相关程序之目的而存储在用户档案中的信息。
关于法律依据的说明:如果我们征得用户同意使用第三方供应商,则数据处理的法律依据是用户同意。否则,用户数据的处理将基于我们的合法权益(即提供高效、经济和方便接收者的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
- 处理的数据类型:使用数据(如访问过的网站、对内容的兴趣、访问时间);元/通信数据(如设备信息、IP 地址)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:网络分析(如访问统计、识别回头客);包含用户相关信息的档案(创建用户档案)。
- 安全措施IP 屏蔽(IP 地址假名化)。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 句 a 项);合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)。
有关处理操作、程序和服务的更多信息:
- 谷歌优化(Google Optimise): 使用谷歌分析(Google Analytics)数据,以改进我们的在线服务领域,并使我们的营销措施更好地符合用户的潜在利益;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Website: https://optimize.google.com; Privacy Policy: https://policies.google.com/privacy; Opt-Out:选择退出插件:https://tools.google.com/dlpage/gaoptout?hl=de,广告显示设置:https://adssettings.google.com/authenticated; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件和第三国数据传输的标准合同条款:https://business.safety.google/adsprocessorterms。
- Google Analytics: 网络分析、覆盖范围测量和用户流量测量;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Website: https://marketingplatform.google.com/intl/de/about/analytics/; Privacy Policy: https://policies.google.com/privacy; Further information:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件和第三国数据传输的标准合同条款:https://business.safety.google/adsprocessorterms。
- 谷歌标签管理器(Google Tag Manager): 谷歌标签管理器(Google Tag Manager)是一种解决方案,我们可以通过它的界面管理所谓的网站标签,从而将其他服务整合到我们的在线服务中(请参阅本隐私政策中的详细信息)。标签管理器本身(执行标签)不会创建用户配置文件或存储 Cookie 等。谷歌只会了解用户的 IP 地址,这是运行谷歌标签管理器所必需的;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 隐私政策 :https://policies.google.com/privacy; 数据处理协议 :https://business.safety.google/adsprocessorterms; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件和第三国数据传输的标准合同条款:https://business.safety.google/adsprocessorterms。
- Jetpack (WordPress Stats): Jetpack 为 WordPress 软件提供分析功能;服务提供商:Automattic Inc, 60 29th Street #343, San Francisco, CA 94110, USA;Website: https://automattic.com; Privacy Policy: https://automattic.com/privacy, Cookies Policy:https: //jetpack.com/support/cookies.
在线营销
我们处理个人数据是出于在线营销的目的,其中可能特别包括根据用户的潜在兴趣营销广告空间或展示广告和其他内容(统称为 "内容")以及衡量其有效性。
为此,会创建所谓的用户档案并将其存储在文件(所谓的 "cookie")或类似程序中,通过这些程序存储与上述内容展示相关的用户信息。这些信息可能包括浏览过的内容、访问过的网站、使用过的在线网络,也可能包括通信合作伙伴和技术信息,如使用的浏览器、使用的计算机系统以及使用时间和使用功能等信息。如果用户同意收集他们的位置信息,这些信息也会被处理。
用户的 IP 地址也会被保存。不过,我们会使用可用的 IP 屏蔽程序(即通过缩短 IP 地址进行化名)来保护用户。一般来说,在线营销过程中不会存储明确的用户数据(如电子邮件地址或姓名),只会存储假名。这意味着我们和在线营销流程的提供商都不知道用户的真实身份,而只知道用户资料中存储的信息。
个人资料中的信息一般存储在 Cookie 或类似程序中。这些信息记录程序通常还可以在使用相同在线营销程序的其他网站上读取,并为显示内容的目的进行分析,以及补充更多数据并存储在在线营销程序提供商的服务器上。
在特殊情况下,可能会将明确的数据分配给个人资料。例如,如果用户是某社交网络的成员,而我们使用该社交网络的在线营销流程,并且该网络将用户资料与上述数据联系起来,就会出现这种情况。请注意,用户可以与供应商签订额外协议,例如在注册时表示同意。
原则上,我们只能获得有关广告成功率的简要信息。但是,作为所谓转换测量的一部分,我们可以检查我们的哪些在线营销程序导致了所谓的转换,例如,与我们签订合同。转换测量仅用于分析我们的营销措施是否成功。
除非另有说明,我们要求您假定所使用的 cookies 将被保存两年。
关于法律依据的说明:如果我们征得用户同意使用第三方供应商,则数据处理的法律依据是用户同意。否则,用户数据的处理将基于我们的合法权益(即提供高效、经济和方便接收者的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
有关处理操作、程序和服务的更多信息:
- 谷歌广告管理器: 我们使用 "谷歌营销平台"(以及 "谷歌广告管理器 "等服务)在谷歌广告网络(如搜索结果、视频、网站等)上投放广告。谷歌营销平台 "的特点是根据用户的推测兴趣实时显示广告。这使我们能够以更有针对性的方式在我们的在线产品中展示广告,以便只向用户展示可能符合其兴趣的广告。例如,如果用户对其他在线产品感兴趣,我们就会向其展示这些产品的广告,这就是所谓的 "再营销";服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 隐私政策 :https://policies.google.com/privacy; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件:服务信息 控制者之间的数据处理条款和第三国数据传输标准合同条款:https://business.safety.google/adscontrollerterms;如果谷歌作为处理者,谷歌广告产品的数据处理条款和第三国数据传输标准合同条款:https://business.safety.google/adsprocessorterms。
- 谷歌广告和转换测量: 我们使用在线营销程序 "谷歌广告 "在谷歌广告网络(如搜索结果、视频、网站等)上投放广告,以便将广告展示给推定对广告感兴趣的用户(即所谓的 "转换")。我们也会对广告的转化率进行测量。不过,我们只能统计出点击我们的广告并被重定向到带有转换跟踪标签的页面的匿名用户总数。但是,我们自己不会收到任何可用于识别用户身份的信息;服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitit:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dubrow 4, Ireland,母公司 :Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 隐私政策 :https://policies.google.com/privacy; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件:服务信息 控制者之间的数据处理条款和第三国数据传输标准合同条款:https://business.safety.google/adscontrollerterms。
- 带有个性化广告的 Google Adsense: 我们使用带有个性化广告的 Google Adsense 服务,在此服务的帮助下,广告会在我们的在线产品中显示,我们会因广告的显示或其他使用而获得报酬;服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitit:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dubrow 4, Ireland,母公司 :Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 隐私政策 :https://policies.google.com/privacy; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件:服务信息 控制者之间的数据处理条款和第三国数据传输标准合同条款:https://business.safety.google/adscontrollerterms。
- Google Adsense 非个性化广告: 我们使用带有非个性化广告的 Google Adsense 服务,借助该服务,广告会在我们的在线产品中显示,我们会因其显示或其他使用而获得报酬;服务提供商:Google Ireland Limited, Gordon House,Barrow Street Dublin 4, Ireland, parentcompany:Google LLC,1600 AmphheatreParkway, Mountain View:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 隐私政策 :https://policies.google.com/privacy; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;Google Ads Controller-Controller 数据保护条款和向第三国传输数据的标准合同条款:https://business.safety.google/adscontrollerterms。
- 通过谷歌分析(Google Analytics)形成目标群体: 我们使用谷歌分析(Google Analytics)将谷歌及其合作伙伴在广告服务中投放的广告仅展示给对我们的在线服务感兴趣或具有某些特征(例如根据访问的网站确定对某些主题或产品的兴趣)的用户,并将这些特征传送给谷歌(即所谓的 "再营销 "或 "谷歌分析受众")。在再营销受众的帮助下,我们还希望确保我们的广告符合用户的潜在兴趣;服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://marketingplatform.google.com; 法律依据:https://business.safety.google/adsprocessorterms/; 隐私政策 :https://policies.google.com/privacy; 数据处理协议 :https://business.safety.google/adsprocessorterms/; 更多信息:处理类型和处理的数据:https://privacy.google.com/businesses/adsservices;谷歌广告产品的数据处理条件和第三国数据传输的标准合同条款:https://business.safety.google/adsprocessorterms。
- Microsoft Advertising: Remarketing / Conversion measurement;Service provider:Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399, USA;Website: https://about.ads.microsoft.com/; Privacy Policy: https://privacy.microsoft.com/de-de/privacystatement; Opt-Out: https: //choice.microsoft.com/de-DE/opt-out.
客户审查和评估程序
我们参与审查和评级程序,以便评估、优化和宣传我们的服务。如果用户通过参与的评论平台或程序对我们进行评价或以其他方式提供反馈,则一般条款和条件或使用条款以及提供商的数据保护声明同样适用。通常情况下,评估也需要在相关提供商处注册。
为了确保评论者确实使用过我们的服务,我们会在征得客户同意后,将与客户和所使用服务相关的必要数据(包括姓名、电子邮件地址和订单号或项目编号)传送至相关评论平台。这些数据仅用于验证用户的真实性。
- 处理的数据类型:合同数据(如合同主题、期限、客户类别);使用数据(如访问过的网站、对内容的兴趣、访问时间);元/通信数据(如设备信息、IP 地址)。
- 数据主体:客户;用户(如网站访问者、在线服务用户)。
- 处理目的:反馈(如通过在线表格收集反馈);营销。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 句 a 项);合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)。
有关处理操作、程序和服务的更多信息:
- 评级小部件: 我们将所谓的 "评级小部件 "集成到我们的在线产品中。小部件是我们在线产品中集成的功能和内容元素,用于显示可变信息。例如,它可以以印章或类似元素的形式显示,有时也称为 "徽章"。虽然小部件的相应内容是在我们的在线产品中显示的,但当时是从相应小部件提供商的服务器上获取的。只有这样,才能始终显示当前的内容,尤其是当前的评级。为此,必须从我们的在线产品中访问的网站与小工具提供商的服务器建立数据连接,小工具提供商会收到一些技术数据(访问数据,包括 IP 地址),这些数据是将小工具的内容传送到用户浏览器所必需的。此外,Widget 提供商还会收到用户访问过我们网站的信息。这些信息可存储在 Cookie 中,由小工具提供商用于识别用户访问过哪些参与评估流程的在线服务。这些信息可以存储在用户档案中,用于广告或市场调研目的。
- ProvenExpert: 审查平台;服务提供商:Expert Systems AG, Quedlinburger Strasse 1, 10589 Berlin, Germany;Website: https://www.provenexpert.com/de-de/; Privacy Policy: https://www.provenexpert.com/de-de/datenschutzbestimmungen/.
存在于社交网络(社交媒体)
我们在社交网络中保持在线存在,并在此背景下处理用户数据,以便与活跃在社交网络中的用户交流或提供有关我们的信息。
我们想指出的是,用户数据可能会在欧盟以外处理。这可能会给用户带来风险,因为这可能会增加用户维权的难度。
此外,社交网络中的用户数据通常会被用于市场调研和广告目的。例如,可以根据用户行为和由此产生的用户兴趣创建用户档案。用户档案反过来又可用于在网络内外投放与用户兴趣相符的广告。为此,通常会在用户电脑上存储 Cookie,其中存储了用户的使用行为和兴趣。此外,数据也可存储在用户配置文件中,与用户使用的设备无关(特别是如果用户是相关平台的会员并已登录)。
有关各处理形式和退出选项的详细说明,请参阅各网络运营商提供的数据保护声明和信息。
在要求提供信息和维护数据主体权利的情况下,我们还想指出,这些权利可以最有效地向提供者维护。只有提供商才能访问用户的数据,并采取适当措施和直接提供信息。如果您仍然需要帮助,可以联系我们。
- 处理的数据类型:联系数据(如电子邮件、电话号码);内容数据(如在线表格中的条目);使用数据(如访问过的网站、对内容的兴趣、访问时间);元/通信数据(如设备信息、IP 地址)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:联系请求和沟通;反馈(如通过在线表格收集反馈);营销。
- 法律依据:合法权益(《欧洲个人信息权公约》第 6 条第 1 款第 1 句 f 项)。
有关处理操作、程序和服务的更多信息:
- Instagram: 社交网络;服务提供商:Instagram Inc., 1601 Willow Road, Menlo Park, CA, 94025, USA;Website: https://www.instagram.com; Privacy Policy: https://instagram.com/about/legal/privacy.
- Facebook 页面: Facebook 社交网络中的个人资料 - 我们与爱尔兰 Meta Platforms 有限公司共同负责收集(但非进一步处理)我们 Facebook 页面(称为 "粉丝页面")访问者的数据。这些数据包括用户查看或互动的内容类型或采取的行动(参见 Facebook 数据政策中 "您和他人所做和提供的内容 "部分:https://www.facebook.com/policy),以及用户使用的设备信息(例如 IP 地址、操作系统、浏览器类型、语言设置、cookie 数据;参见 Facebook 数据政策中 "设备信息 "部分:https://www.facebook.com/policy)。如 Facebook 数据政策中 "我们如何使用这些信息?"一节所述,Facebook 还收集和使用信息,为页面运营者提供分析服务,即 "页面洞察",以便他们深入了解用户如何与其页面及相关内容进行互动。我们与 Facebook 签订了一份特别协议("关于页面洞察的信息",https://www.facebook.com/legal/terms/page_controller_addendum),其中特别规定了 Facebook 必须遵守的安全措施,以及 Facebook 同意履行数据主体的权利(例如,用户可以直接向 Facebook 发送信息或删除请求)。用户的权利(尤其是知情权、删除权、反对权和向主管监督机构投诉的权利)不受与 Facebook 签订的协议的限制。更多信息请参阅 "页面洞察信息"(https://www.facebook.com/legal/terms/information_about_page_insights_data);服务提供商:Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;Website: https://www.facebook.com; Privacy Policy: https://www.facebook.com/about/privacy; Standard Contractual Clauses (Safeguarding the level of data protection when processing data in third countries): https://www.facebook.com/legal/EU_data_transfer_addendum; Further information:联合控制权协议:https://www.facebook.com/legal/terms/information_about_page_insights_data。
- LinkedIn: 社交网络;服务提供商:LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland;Website: https://www.linkedin.com; Privacy Policy: https://www.linkedin.com/legal/privacy-policy; Standard Contractual Clauses (Safeguarding the level of data protection when processing data in third countries): https://legal.linkedin.com/dpa; Opt-Out: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; Data processing agreement: https: //legal.linkedin.com/dpa.
- Pinterest: 社交网络;服务提供商:Pinterest Inc, 635 High Street, Palo Alto, CA, 94301, USA;Website: https://www.pinterest.com; Privacy Policy: https://about.pinterest.com/de/privacy-policy; Further information:Pinterest 数据共享附件(附件 A):https://business.pinterest.com/de/pinterest-advertising-services-agreement/。
- Snapchat: 社交网络;服务提供商:Snap Inc., 3000 31st Street, Santa Monica, California 90405 USA;Website: https://www.snapchat.com/; Privacy Policy: https://www.snap.com/de-DE/privacy/privacy-policy, Cookie Policy:https://www.snap.com/de-DE/cookie-policy; Standard Contractual Clauses (Safeguarding the level of data protection when processing data in third countries): https://www.snap.com/en-US/terms/standard-contractual-clauses.
- TikTok: 社交网络/视频平台;服务提供商:musical.ly Inc., 10351 Santa Monica Blvd #310, Los Angeles, CA 90025 USA;网站 :https://www.tiktok.com; 隐私政策 :https://www.tiktok.com/de/privacy-policy。
- Twitter: 社交网络;服务提供商:Twitter International Company, One Cumberland Place, Fenian Street, Dublin 2 D02 AX07, Ireland, parent company:Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA;Privacy Policy: https://twitter.com/privacy,(Settings:https://twitter.com/personalization).
- YouTube: 社交网络和视频平台;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Privacy Policy: https://policies.google.com/privacy; Opt-Out: https://adssettings.google.com/authenticated.
- Xing: 社交网络;服务提供商:XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany;Website: https://www.xing.de; Privacy Policy: https://privacy.xing.com/de/datenschutzerklaerung.
插件和嵌入式功能及内容
我们在在线产品中加入了从各自供应商(以下简称 "第三方供应商")服务器获取的功能和内容元素。例如,这些元素可能是图形、视频或城市地图(以下统一称为 "内容")。
集成始终要求这些内容的第三方提供商处理用户的 IP 地址,因为如果没有 IP 地址,他们就无法将内容发送到用户的浏览器。因此,显示这些内容或功能需要 IP 地址。我们尽量只使用其提供商仅使用 IP 地址传送内容的内容。第三方提供商也可能出于统计或营销目的使用所谓的像素标签(不可见图形,也称为 "网络信标")。像素标签可用于分析本网站页面的访问流量等信息。假名信息也可能存储在用户设备的 cookies 中,除其他外,可能包含浏览器和操作系统的技术信息、引用网站、访问时间和使用我们在线服务的其他信息,以及与其他来源的此类信息的链接。
关于法律依据的说明:如果我们征得用户同意使用第三方供应商,则数据处理的法律依据是用户同意。否则,用户数据的处理将基于我们的合法权益(即提供高效、经济和方便接收者的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
- 处理的数据类型:使用数据(如访问过的网站、对内容的兴趣、访问时间);元数据/通信数据(如设备信息、IP 地址);库存数据(如姓名、地址);联系数据(如电子邮件、电话号码);内容数据(如内容数据(如在线表格中的条目);事件数据(Facebook)("事件数据 "是指我们可以通过 Facebook 像素(通过 Facebook 像素)传输给 Facebook 的数据);用户数据(如用户姓名、地址、电子邮件地址、电话号码)。内容数据(如在线表格中的条目);事件数据(Facebook)("事件数据 "是指我们可以通过 Facebook 像素(通过应用程序或其他方式)传输给 Facebook 并与人或其行为相关的数据;这些数据包括网站访问信息、IP 地址、IP 地址、IP 地址和其他个人数据等。例如,数据包括访问网站、与内容、功能、应用程序安装、产品购买等互动的信息;事件数据的处理目的是为内容和广告信息创建目标群体(自定义受众);事件数据不包括实际内容(如所写评论),不包括登录信息,也不包括联系信息(即不包括姓名、电子邮件地址和电话号码)。Facebook 将在最长两年后删除活动数据,根据活动数据形成的目标群体将在我们删除 Facebook 账户时删除)。
- 数据主体:用户(如网站访问者、在线服务用户)。
- 处理目的:提供在线服务和用户友好性;提供合同服务和客户服务;与用户相关的信息档案(创建用户档案);营销。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 节 a 项);合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 节 b 项);合法利益(GDPR 第 6 条第 1 款第 1 节 f 项)。
有关处理操作、程序和服务的更多信息:
- 集成第三方软件、脚本或框架(如 jQuery): 我们将从其他供应商的服务器上获取的软件集成到我们的在线产品中(例如,我们用于在线产品的显示或用户友好性的功能库)。相关供应商会收集用户的 IP 地址,并将其用于向用户浏览器传输软件、安全目的以及评估和优化其产品。- 我们将从其他供应商的服务器上获取的软件整合到我们的在线产品中(例如,我们用于在线产品的显示或用户友好性的功能库)。相关供应商会收集用户的 IP 地址,并将其用于向用户浏览器传输软件、安全目的以及评估和优化其产品。
- Facebook 插件和内容: Facebook 社交插件和内容 - 这可能包括图片、视频或文本等内容,以及用户可以在 Facebook 上分享本在线产品内容的按钮。Facebook 社交插件的列表和外观可在此处查看:https://developers.facebook.com/docs/plugins/- 我们与爱尔兰美达平台有限公司(Meta Platforms Ireland Limited)共同负责收集或在传输过程中接收(但非进一步处理)Facebook 使用 Facebook 社交插件(和内容嵌入功能)收集的 "事件数据",这些插件在我们的在线产品上执行,或在传输过程中接收,用于以下目的:a) 显示与用户假定兴趣相符的内容和广告信息;b) 发送商业和交易相关信息(例如通过 Facebook 向用户发送信息)。(例如,通过 Facebook Messenger 向用户发送信息);c) 改进广告的发送以及功能和内容的个性化(例如,改进对哪些内容或广告信息可能符合用户兴趣的识别)。我们与 Facebook 签订了一份特别协议("数据控制者附录",https://www.facebook.com/legal/controller_addendum),其中特别规定了 Facebook 必须遵守的安全措施(https://www.facebook.com/legal/terms/data_security_terms),并且 Facebook 同意履行数据主体的权利(例如,用户可以直接向 Facebook 发送信息或删除请求)。注:如果 Facebook 向我们提供测量值、分析和报告(这些数据是汇总的,即不包含任何有关单个用户的信息,对我们而言也是匿名的),这种处理不是在共同责任框架内进行的,而是基于数据处理协议进行的("数据处理条款",https://www.facebook.com/legal/terms/dataprocessing)。数据安全条款"(https://www.facebook.com/legal/terms/data_security_terms),对于在美国的处理,则以标准合同条款为基础("Facebook-欧盟数据传输附录",https://www.facebook.com/legal/EU_data_transfer_addendum)。用户的权利(尤其是知情权、删除权、反对权以及向主管监督机构投诉的权利)不受与 Facebook 签订的协议的限制;服务提供商:Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;Website: https://www.facebook.com; Privacy Policy: https://www.facebook.com/about/privacy.
- 谷歌字体: 我们整合了供应商谷歌的字体("谷歌字体"),用户数据仅用于在用户浏览器中显示字体。整合是基于我们的合法权益,即技术安全、免维护和高效地使用字体,统一显示字体,并考虑到整合字体可能存在的许可限制;服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitit:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Website: https://fonts.google.com/; Privacy Policy: https://policies.google.com/privacy.
- 谷歌地图: 我们整合了谷歌提供的 "谷歌地图 "服务的地图。处理的数据尤其可能包括用户的 IP 地址和位置数据,但未经用户同意不会收集这些数据(通常作为其移动设备设置的一部分);服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitit:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dubrow 4, Ireland,母公司 :Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Website: https://cloud.google.com/maps-platform; Privacy Policy: https://policies.google.com/privacy; Opt-Out:退出插件:https://tools.google.com/dlpage/gaoptout?hl=de;广告显示设置:https://adssettings.google.com/authenticated。
- LinkedIn 插件和内容: LinkedIn插件和内容:LinkedIn插件和内容(LinkedIn plugins and content)--例如,这可能包括图片、视频或文本等内容,以及用户可以在LinkedIn中分享本在线服务内容的按钮;服务提供商:服务提供商:LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland;网站 :https://www.linkedin.com; 隐私政策 :https://www.linkedin.com/legal/privacy-policy; 标准合同条款(在第三国处理数据时保障数据保护水平) :https://legal.linkedin.com/dpa; 选择退出 :https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out; 数据处理协议 : https://legal.linkedin.com/dpa。
- YouTube 视频: 视频内容;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, parent company:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;Website: https://www.youtube.com; Privacy Policy: https://policies.google.com/privacy; Opt-Out:退出插件:https://tools.google.com/dlpage/gaoptout?hl=de;广告显示设置:https://adssettings.google.com/authenticated。
- YouTube 视频: 视频内容;YouTube 视频通过所谓的 "扩展数据保护模式 "中的特殊域(可通过组件 "youtube-nocookie "识别)进行整合,因此不会收集用户活动的 cookies 以个性化视频播放。不过,用户与视频互动的信息(如记住最后播放点)可能会被存储;服务提供商:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland, 母公司:Google LLC, 1600 Amphitit:服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dubrow 4, Ireland, 母公司:Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;网站 :https://www.youtube.com; 隐私政策 :https://policies.google.com/privacy。
- Xing插件和按钮: Xing插件和按钮 - 例如,这可能包括图片、视频或文本等内容,以及用户可在Xing内分享本在线服务内容的按钮;服务提供商:服务提供商:XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany;网站 :https://www.xing.com; 隐私政策 :https://privacy.xing.com/de/datenschutzerklaerung。
- Vimeo: 视频内容;服务提供商:Vimeo Inc, Attention: Legal Department, 555 West 18th Street New York, New York 10011, USA;Website: https: //vimeo.com; Privacy Policy: https: //vimeo.com/privacy; Opt-Out:我们要指出的是,Vimeo 可能会使用 Google Analytics,请参阅隐私政策(https://policies.google.com/privacy),以及 Google Analytics 的退出选项(https://tools.google.com/dlpage/gaoptout?hl=de) 或 Google 用于营销目的的数据使用设置(https://adssettings.google.com/)。
管理、组织和支持工具
我们使用其他供应商(以下简称 "第三方供应商")的服务、平台和软件来组织、管理、规划和提供我们的服务。在选择第三方提供商及其服务时,我们遵守法律规定。
在这种情况下,个人数据可能会在第三方供应商的服务器上进行处理和存储。这可能会影响我们根据本隐私政策处理的各种数据。这些数据尤其包括用户的主数据和联系数据、交易数据、合同、其他流程及其内容。
如果用户在与我们的通信、业务或其他关系中被介绍到第三方供应商或其软件或平台,第三方供应商可能会出于安全、服务优化或营销目的处理使用数据和元数据。因此,我们要求您遵守相关第三方提供商的数据保护声明。
法律依据说明:如果我们征得用户同意使用第三方提供商,则数据处理的法律依据为同意。此外,使用第三方提供商可能是我们(预)合同服务的一部分,前提是在此背景下已就使用第三方提供商达成一致。否则,用户数据的处理将基于我们的合法权益(即提供高效、经济和方便接收方的服务)。在此,我们还希望您注意本隐私政策中有关使用 cookies 的信息。
- 处理的数据类型:内容数据(如在线表格中的条目);使用数据(如访问过的网站、对内容的兴趣、访问时间);元/通信数据(如设备信息、IP 地址);库存数据(如姓名、地址);联系数据(如电子邮件、电话号码)。
- 数据主体:交流伙伴;用户(如网站访问者、在线服务用户)。
- 处理目的:联系请求和沟通;办公和组织程序。
- 法律依据:同意(GDPR 第 6 条第 1 款第 1 句 a 项);合同履行和合同前查询(GDPR 第 6 条第 1 款第 1 句 b 项);合法利益(GDPR 第 6 条第 1 款第 1 句 f 项)。
有关处理操作、程序和服务的更多信息:
隐私政策的修订和更新
请定期了解我们的隐私政策内容。一旦我们的数据处理方式发生变化,我们将立即调整隐私政策。一旦变更需要您的合作(如同意)或其他个人通知,我们将立即通知您。
如果我们在本隐私政策中提供了公司和组织的地址和联系信息,请注意这些地址可能会随着时间的推移而改变,请在联系我们之前核对信息。
数据主体的权利
作为数据主体,您有权根据《欧盟数据保护条例》(GDPR)享有各种权利,尤其是《欧盟数据保护条例》第 15 至 21 条规定的权利:
- 反对权:您有权根据与您的特殊情况相关的理由,在任何时候反对基于《欧盟数据保护条例》第 6(1)条第(e)或(f)点对您的个人数据进行处理,包括基于这些条款进行的特征分析。如果有关您的个人数据的处理是出于直接营销的目的,您有权在任何时候反对出于此类营销目的对您的个人数据进行处理,包括与此类直接营销相关的貌相处理。
- 撤销同意的权利:您有权随时撤销同意。
- 访问权:您有权要求确认是否正在处理与您有关的个人数据,并有权根据法律要求获取有关这些数据的信息、进一步信息和数据副本。
- 更正权:根据法律规定,您有权要求完善与您相关的数据或更正与您相关的不准确数据。
- 删除和限制处理的权利:根据法律规定,您有权要求立即删除与您有关的数据,或者根据法律规定要求限制数据的处理。
- 数据可移植性权利:您有权根据法律要求,以结构化、常用和机器可读的格式接收您提供给我们的与您有关的数据,或要求将其传输给另一个控制者。
- 向监管机构投诉:在不影响任何其他行政或司法补救措施的情况下,如果您认为与您有关的个人数据处理违反了 GDPR 的规定,您有权向监管机构投诉,尤其是在您的常住地、工作地或涉嫌侵权地所在的成员国。
术语定义
本部分概述了本隐私政策中使用的术语。其中许多术语均来自法律,并在 GDPR 第 4 条中有明确定义。法律定义具有约束力。而以下解释主要是为了帮助理解。术语按字母顺序排列。
- 转换测量:转换测量(也称 "访问行动评估")是一种可用于确定营销措施有效性的程序。为此,通常会在采取营销措施的网站上将 cookie 存储在用户设备上,然后在目标网站上再次提取。例如,这使我们能够跟踪我们在其他网站上投放的广告是否成功。
- 个人数据:"个人数据 "是指与已识别或可识别的自然人(以下简称 "数据主体")有关的任何信息;可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、识别码、位置数据、在线识别码(如 Cookie)等识别码或与该自然人的身体、生理、遗传、心理、经济、文化或社会身份有关的一个或多个特定因素。
- 用户相关信息档案:对 "用户相关信息档案"(简称 "档案")的处理包括对个人数据的任何类型的自动处理,包括使用这些个人数据分析、评估或预测与自然人相关的某些个人方面(根据特征分析的类型,这可能包括与人口统计、行为和兴趣相关的各种信息,例如与网站及其内容的互动等)(例如对某些内容或产品的兴趣、在网站或位置上的点击行为)。Cookie 和网络信标通常用于分析目的。
- 访问量测量:访问量测量(也称网络分析)用于评估在线产品的访问流量,可包括访问者对某些信息(如网站内容)的行为或兴趣。例如,借助到达率分析,网站所有者可以识别访问者在什么时间访问他们的网站以及他们对哪些内容感兴趣。这样,网站所有者就能更好地根据访问者的需求定制网站内容。为了进行访问分析,通常会使用匿名 cookies 和网络信标来识别回头客,从而对在线服务的使用情况进行更精确的分析。
- 再营销:"再营销 "或 "重定向 "一词用于广告目的,例如,注意用户在网站上对哪些产品感兴趣,以便在其他网站(如广告)上提醒用户注意这些产品。
- 控制者:"控制者 "是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他团体。
- 处理:"处理 "是指对个人数据进行的任何操作或一系列操作,无论是否采用自动化手段。该词含义广泛,实际上包括对数据的所有处理,无论是收集、分析、存储、传输还是删除。
- 目标群体形成:目标群体形成(或 "定制受众")是指为广告目的确定目标群体,如显示广告。例如,根据用户对互联网上某些产品或话题的兴趣,可以推断出该用户对类似产品或其浏览产品的网店的广告感兴趣。反过来,"相似受众"(或类似目标群体)是指将被认为合适的内容显示给其资料或兴趣可能与为其创建资料的用户相符的用户。Cookie 和网络信标通常用于创建自定义受众和相似受众。