数据保护声明

1. 数据保护概览

一般说明

以下说明简要概述了当您访问本网站时,您的个人数据会发生什么。个人数据是指可以识别您身份的所有数据。有关数据保护的详细信息,请参阅本文下方列出的数据保护声明。

本网站上的数据收集

谁负责本网站上的数据收集?

本网站上的数据处理由网站运营者负责。您可以在本数据保护声明中的“负责机构说明”部分找到其联系方式。

我们如何收集您的数据?

您的数据一方面通过您主动提供给我们而被收集。例如,这可能是您在联系表单中输入的数据。 另一方面,部分数据会在您访问网站时通过我们的IT系统自动或在您同意后被收集。这些主要是技术数据(例如,互联网浏览器、操作系统或页面访问时间)。一旦您进入本网站,这些数据的收集就会自动进行。

我们为何使用您的数据?

部分数据的收集是为了确保网站的无错误提供。其他数据可能用于分析您的用户行为。如果网站可以签订或发起合同,传输的数据也将用于合同报价、订单或其他请求处理。

您对您的数据有哪些权利?

您有权随时免费获取有关您存储的个人数据的来源、接收者和目的的信息。您还有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤销该同意,且该撤销对未来有效。此外,在特定情况下,您有权要求限制您的个人数据的处理。您还有权向相关监管机构提出投诉。 如有关于数据保护的其他问题,您可以随时与我们联系。

分析工具和第三方工具

访问本网站时,您的浏览行为可能会被统计分析。这主要通过所谓的分析程序进行。 有关这些分析程序的详细信息,请参阅以下数据保护声明。

2. 托管

我们网站的托管由以下提供商提供:

All-Inkl

提供商为ALL-INKL.COM – Neue Medien Münnich,负责人:René Münnich,地址:Hauptstraße 68, 02742 Friedersdorf(以下简称All-Inkl)。详情请参阅All-Inkl的数据保护声明:https://all-inkl.com/datenschutzinformationen/ 使用All-Inkl基于《通用数据保护条例》(GDPR)第6条第1款f项。我们有合法利益确保网站尽可能可靠地呈现。如果已请求相应的同意,数据处理仅基于《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》(TDDDG)第25条第1款进行,前提是同意包括在《德国电信数据保护法》意义上的存储Cookies或访问用户终端设备中的信息(例如设备指纹识别)。该同意可随时撤销。

3. 一般说明和强制信息

数据保护

本网站运营者非常重视保护您的个人数据。我们根据法定数据保护法规及本数据保护声明,保密处理您的个人数据。 当您使用本网站时,会收集各种个人数据。个人数据是可以识别您身份的数据。本数据保护声明解释了我们收集哪些数据以及我们如何使用它们。它还说明了这样做的目的和方式。 我们指出,互联网上的数据传输(例如通过电子邮件通信)可能存在安全漏洞。完全防止第三方访问数据是不可能的。

负责机构说明

本网站数据处理的负责机构为: Foundmylove Michael Wolf Ritter-von-Weingartenstr. 17 67366 Weingarten (Pfalz) 电话:+49 (0) 1520 6860211 电子邮件:info@foundmylove.com 负责机构是指单独或与他人共同决定处理个人数据(例如姓名、电子邮件地址等)的目的和方式的自然人或法人。

存储期限

除非本数据保护声明中指定了更具体的存储期限,您的个人数据将保留在我们这里,直到数据处理的目的不再适用。如果您提出合法的删除请求或撤销数据处理的同意,您的个人数据将被删除,除非我们有其他法律允许的理由存储您的个人数据(例如税务或商业保留期限);在后一种情况下,删除将在这些理由失效后进行。

本网站数据处理法律依据的一般说明

如果您同意数据处理,我们将基于《通用数据保护条例》第6条第1款a项或第9条第2款a项处理您的个人数据,前提是处理的是《通用数据保护条例》第9条第1款规定的特殊数据类别。如果您明确同意将个人数据传输到第三国,数据处理还将基于《通用数据保护条例》第49条第1款a项进行。如果您同意存储Cookies或访问您的终端设备中的信息(例如通过设备指纹识别),数据处理还将基于《德国电信数据保护法》第25条第1款进行。同意可随时撤销。如果您的数据需要用于履行合同或执行合同前措施,我们将基于《通用数据保护条例》第6条第1款b项处理您的数据。此外,如果需要履行法律义务,我们将基于《通用数据保护条例》第6条第1款c项处理您的数据。数据处理还可能基于我们的合法利益,根据《通用数据保护条例》第6条第1款f项进行。本数据保护声明的以下段落将告知具体情况下的适用法律依据。

个人数据接收者

在我们的业务活动中,我们与各种外部机构合作。这有时需要将个人数据传输给这些外部机构。我们仅在履行合同、法律义务(例如向税务机关传输数据)、基于《通用数据保护条例》第6条第1款f项的合法利益或其他法律依据允许数据传输的情况下,将个人数据传递给外部机构。在使用数据处理者时,我们仅基于有效的数据处理协议将客户的个人数据传递给外部机构。在联合处理的情况下,将签订联合处理协议。

撤销数据处理同意

许多数据处理操作仅在您明确同意的情况下才可能。您可以随时撤销已授予的同意。撤销不影响撤销前已进行的数据处理的合法性。

在特定情况下反对数据收集及直接广告的权利(《通用数据保护条例》第21条)

如果数据处理基于《通用数据保护条例》第6条第1款e项或f项,您有权随时基于您的特殊情况反对处理您的个人数据;这也适用于基于这些条款的分析。适用的法律依据可在本数据保护声明中找到。如果您提出反对,我们将不再处理您的相关个人数据,除非我们能证明有令人信服的合法理由继续处理,这些理由优先于您的利益、权利和自由,或处理用于主张、行使或捍卫法律权利(根据《通用数据保护条例》第21条第1款反对)。 如果您的个人数据被处理用于直接广告目的,您有权随时反对处理与此类广告相关的个人数据;这也适用于与此类直接广告相关的分析。如果您反对,您的个人数据将不再用于直接广告目的(根据《通用数据保护条例》第21条第2款反对)。

向相关监管机构投诉的权利

如果违反《通用数据保护条例》,受影响人有权向监管机构投诉,特别是在其惯常居住地、工作地点或涉嫌违规地点的成员国。投诉权不影响其他行政或司法救济。

数据可携权

您有权要求我们将基于您的同意或合同履行而自动处理的个人数据以常用、机器可读的格式移交给你或第三方。如果您要求将数据直接传输给另一负责机构,仅在技术上可行时才会进行。

查询、更正和删除

在适用法律规定的范围内,您有权随时免费获取有关您存储的个人数据、其来源和接收者以及数据处理目的的信息,并有权要求更正或删除这些数据。如有关于个人数据的其他问题,您可以随时与我们联系。

限制处理的权利

您有权要求限制处理您的个人数据。您可以随时与我们联系以行使此权利。在以下情况下,您有权要求限制处理:
  • 如果您质疑我们存储的您的个人数据的准确性,我们通常需要时间进行验证。在验证期间,您有权要求限制处理您的个人数据。
  • 如果您的个人数据处理是非法的,您可以要求限制数据处理而非删除。
  • 如果我们不再需要您的个人数据,但您需要这些数据来行使、捍卫或主张法律权利,您有权要求限制处理您的个人数据而非删除。
  • 如果您根据《通用数据保护条例》第21条第1款提出反对,必须在您的利益和我们的利益之间进行权衡。在确定谁的利益优先之前,您有权要求限制处理您的个人数据。
如果您限制了您的个人数据的处理,除存储外,这些数据仅在您同意的情况下,或用于主张、行使或捍卫法律权利,或保护其他自然人或法人的权利,或出于欧盟或成员国的重要公共利益理由才可被处理。

SSL或TLS加密

出于安全原因以及保护您作为网站运营者发送给我们的订单或请求等机密内容的传输,本网站使用SSL或TLS加密。您可以通过浏览器地址栏从“http://”更改为“https://”以及浏览器地址栏中的锁形图标识别加密连接。 当SSL或TLS加密激活时,您传输给我们的数据无法被第三方读取。

本网站上的加密支付交易

如果在签订付费合同后,您有义务向我们提供您的支付数据(例如授权扣款的账户号码),这些数据将用于支付处理。 通过常见支付方式(Visa/MasterCard、直接借记)的支付交易仅通过加密的SSL或TLS连接进行。您可以通过浏览器地址栏从“http://”更改为“https://”以及浏览器地址栏中的锁形图标识别加密连接。 在加密通信中,您传输给我们的支付数据无法被第三方读取。

反对广告邮件

我们特此反对使用根据法律声明义务发布的联系信息发送未经明确请求的广告和信息材料。本网站运营者明确保留对未经请求发送的广告信息(例如通过垃圾邮件)采取法律行动的权利。

4. 本网站上的数据收集

Cookies

我们的网站使用所谓的“Cookies”。Cookies是小型数据包,不会对您的终端设备造成任何损害。它们要么在会话期间临时存储(会话Cookies),要么永久存储(永久Cookies)在您的终端设备上。会话Cookies在您访问结束后自动删除。永久Cookies保留在您的终端设备上,直到您自行删除或您的网络浏览器自动删除为止。 Cookies可能来自我们(第一方Cookies)或第三方公司(所谓的第三方Cookies)。第三方Cookies允许在网站内集成第三方公司的某些服务(例如用于处理支付服务的Cookies)。 Cookies具有多种功能。许多Cookies在技术上是必要的,因为没有它们某些网站功能将无法运行(例如购物车功能或视频显示)。其他Cookies可用于评估用户行为或用于广告目的。 用于执行电子通信过程、提供您所需特定功能(例如购物车功能)或优化网站(例如测量网站受众的Cookies)所需的Cookies(必要Cookies)基于《通用数据保护条例》第6条第1款f项存储,除非指定了其他法律依据。网站运营者有合法利益存储必要的Cookies,以确保技术上无错误且优化的服务提供。如果已请求同意存储Cookies和类似识别技术,数据处理仅基于该同意(《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款);该同意可随时撤销。 您可以设置您的浏览器,以通知您设置Cookies,并仅在特定情况下允许Cookies,排除某些情况或一般排除Cookies,以及在关闭浏览器时激活自动删除Cookies。禁用Cookies可能会限制本网站的功能。 本网站使用的Cookies和服务可在本数据保护声明中找到。

服务器日志文件

网站提供商自动收集并存储您的浏览器自动传输给我们的信息,存储在所谓的服务器日志文件中。这些信息包括:
  • 浏览器类型和版本
  • 使用的操作系统
  • 引荐来源URL
  • 访问计算机的主机名
  • 服务器请求时间
  • IP地址
这些数据不会与其他数据源合并。 这些数据的收集基于《通用数据保护条例》第6条第1款f项。网站运营者有合法利益确保网站的技术无错误显示和优化——为此必须收集服务器日志文件。

联系表单

如果您通过联系表单向我们发送请求,您在请求表单中提供的信息,包括您提供的联系信息,将被我们存储,用于处理请求和可能的后续问题。这些数据未经您的同意不会传递给第三方。 这些数据的处理基于《通用数据保护条例》第6条第1款b项,前提是您的请求与履行合同相关或需要执行合同前措施。在其他情况下,处理基于我们对有效处理发送给我们的请求的合法利益(《通用数据保护条例》第6条第1款f项)或您的同意(《通用数据保护条例》第6条第1款a项),如果已请求同意;该同意可随时撤销。 您在联系表单中输入的数据将保留在我们这里,直到您要求删除、撤销存储同意或数据存储目的失效(例如在处理您的请求完成后)。强制性法定条款——特别是保留期限——不受影响。

通过电子邮件、电话或传真请求

如果您通过电子邮件、电话或传真与我们联系,您的请求,包括从中产生的所有个人数据(姓名、请求),将为处理您的问题而被我们存储和处理。这些数据未经您的同意不会传递给第三方。 这些数据的处理基于《通用数据保护条例》第6条第1款b项,前提是您的请求与履行合同相关或需要执行合同前措施。在其他情况下,处理基于我们对有效处理发送给我们的请求的合法利益(《通用数据保护条例》第6条第1款f项)或您的同意(《通用数据保护条例》第6条第1款a项),如果已请求同意;该同意可随时撤销。 您通过联系请求发送给我们的数据将保留在我们这里,直到您要求删除、撤销存储同意或数据存储目的失效(例如在处理您的问题完成后)。强制性法定条款——特别是法定保留期限——不受影响。

在本网站上注册

您可以在本网站上注册以使用额外的功能。我们仅将输入的数据用于您注册的特定优惠或服务的目的。注册时要求的强制性信息必须完整提供,否则我们将拒绝注册。 对于重要的更改,例如优惠范围或技术上必要的更改,我们将使用注册时提供的电子邮件地址通过此方式通知您。 注册时输入的数据处理用于执行通过注册建立的使用关系,并可能用于发起进一步的合同(《通用数据保护条例》第6条第1款b项)。 注册时收集的数据将由我们存储,只要您在本网站上注册,之后将被删除。法定保留期限不受影响。

使用Facebook Connect注册

您可以使用Facebook Connect在本网站上注册,而无需直接注册。此服务的提供商是Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Dublin 2, Ireland。然而,据Facebook称,收集的数据也将传输到美国和其他第三国。 如果您选择使用Facebook Connect注册并点击“使用Facebook登录”/“连接Facebook”按钮,您将被自动重定向到Facebook平台。您可以在那里使用您的用户数据登录。这会将您的Facebook个人资料与本网站或我们的服务关联起来。通过这种关联,我们可以访问您在Facebook上存储的数据。这些主要包括:
  • Facebook姓名
  • Facebook个人资料和封面图片
  • Facebook封面图片
  • 在Facebook上存储的电子邮件地址
  • Facebook ID
  • Facebook好友列表
  • Facebook点赞(“喜欢”信息)
  • 生日
  • 性别
  • 国家
  • 语言
这些数据用于设置、提供和个性化您的账户。 使用Facebook Connect注册及相关的数据处理操作基于您的同意(《通用数据保护条例》第6条第1款a项)。您可以随时撤销此同意,且对未来有效。 如果通过此处描述的工具在本网站上收集个人数据并传输给Facebook,我们和Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)对该数据处理共同负责(《通用数据保护条例》第26条)。共同责任仅限于数据的收集及其传输给Facebook。Facebook在传输后的处理不属于共同责任的范围。我们共同承担的义务已在联合处理协议中记录。协议文本可在以下链接找到:https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用Facebook工具时提供数据保护信息,并负责在我们的网站上以符合数据保护法的方式安全实施该工具。Facebook负责其产品的数据安全性。关于Facebook处理的数据的权利(例如信息请求),您可以直接向Facebook主张。如果您向我们主张这些权利,我们有义务将它们转发给Facebook。 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381https://www.facebook.com/policy.php 更多信息请参阅Facebook的使用条款和数据保护规定,链接如下:https://de-de.facebook.com/about/privacy/https://de-de.facebook.com/legal/terms/ 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/4452

5. 社交媒体

Instagram

本网站集成了Instagram服务的功能。这些功能由Meta Platforms Ireland Limited提供,地址:Merrion Road, Dublin 4, D04 X2K5, Ireland。 当社交媒体元素激活时,您的终端设备与Instagram服务器之间将建立直接连接。Instagram因此会收到您访问本网站的信息。 如果您登录了您的Instagram账户,您可以通过点击Instagram按钮将本网站的内容与您的Instagram个人资料关联。这允许Instagram将您对本网站的访问与您的用户账户关联。我们指出,作为网站提供商,我们对传输的数据内容及其在Instagram上的使用没有了解。 此服务的使用基于您的同意,根据《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款。同意可随时撤销。 如果通过此处描述的工具在本网站上收集个人数据并传输给Facebook或Instagram,我们和Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)对该数据处理共同负责(《通用数据保护条例》第26条)。共同责任仅限于数据的收集及其传输给Facebook或Instagram。Facebook或Instagram在传输后的处理不属于共同责任的范围。我们共同承担的义务已在联合处理协议中记录。协议文本可在以下链接找到:https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用Facebook或Instagram工具时提供数据保护信息,并负责在我们的网站上以符合数据保护法的方式安全实施该工具。Facebook负责其产品的数据安全性。关于Facebook或Instagram处理的数据的权利(例如信息请求),您可以直接向Facebook主张。如果您向我们主张这些权利,我们有义务将它们转发给Facebook。 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/https://de-de.facebook.com/help/566994660333381 有关Instagram数据保护声明的更多信息,请访问:https://privacycenter.instagram.com/policy/ 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/4452

6. 分析工具和广告

Google Tag Manager

我们使用Google Tag Manager。提供商是Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, Ireland。 Google Tag Manager是一个工具,可帮助我们在网站上集成跟踪或统计工具及其他技术。Google Tag Manager本身不创建用户个人资料、不存储Cookies,也不会进行独立分析。它仅用于管理和播放通过其集成的工具。然而,Google Tag Manager会收集您的IP地址,该地址也可能传输到Google在美国的公司。 使用Google Tag Manager基于《通用数据保护条例》第6条第1款f项。网站运营者有合法利益快速、便捷地集成和管理网站上的各种工具。如果已请求相应的同意,数据处理仅基于《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款进行,前提是同意包括在《德国电信数据保护法》意义上的存储Cookies或访问用户终端设备中的信息(例如设备指纹识别)。该同意可随时撤销。 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/5780

Google Analytics

本网站使用Google Analytics网络分析服务的功能。提供商是Google Ireland Limited(“Google”),地址:Gordon House, Barrow Street, Dublin 4, Ireland。 Google Analytics使网站运营者能够分析网站访问者的行为。网站运营者会收到各种使用数据,例如页面浏览量、停留时间、使用的操作系统和用户的来源。这些数据被汇总到用户ID中,并分配给网站访问者的相应终端设备。 此外,我们可以通过Google Analytics记录您的鼠标和滚动动作以及点击。Google Analytics还使用各种建模方法来补充收集的数据集,并在数据分析中使用机器学习技术。 Google Analytics使用技术来识别用户以分析用户行为(例如Cookies或设备指纹识别)。Google收集的关于本网站使用的信息通常传输到美国的Google服务器并在那里存储。 此服务的使用基于您的同意,根据《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款。同意可随时撤销。 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://privacy.google.com/businesses/controllerterms/mccs/ 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/5780

IP匿名化

Google Analytics IP匿名化已激活。因此,您的IP地址将在欧盟成员国或《欧洲经济区协议》的其他缔约国中在传输到美国之前被Google截断。仅在例外情况下,完整的IP地址会传输到美国的Google服务器并在那里截断。代表本网站运营者,Google将使用这些信息来评估您对网站的使用,编制网站活动报告,并向网站运营者提供与网站和互联网使用相关的其他服务。在Google Analytics框架内从您的浏览器传输的IP地址不会与Google的其他数据合并。

浏览器插件

您可以通过下载并安装以下链接提供的浏览器插件来防止Google收集和处理您的数据:https://tools.google.com/dlpage/gaoptout?hl=de 有关Google Analytics如何处理用户数据的更多信息,请参阅Google的数据保护声明:https://support.google.com/analytics/answer/6004245?hl=de

Google Signals

我们使用Google Signals。当您访问我们的网站时,Google Analytics会收集您的位置、搜索历史、YouTube历史以及人口统计数据(访问者数据)。这些数据可以通过Google Signals用于个性化广告。如果您拥有Google账户,Google Signals的访问者数据将与您的Google账户关联,并用于个性化的广告信息。这些数据还用于创建我们用户行为的匿名统计数据。

Google Analytics电子商务测量

本网站使用Google Analytics的“电子商务测量”功能。通过电子商务测量,网站运营者可以分析网站访问者的购买行为,以改进其在线营销活动。这会记录信息,例如订单、平均订单价值、运输成本以及从查看产品到购买的时间。这些数据可以由Google汇总到与相应用户或其设备关联的交易ID下。

etracker

本网站使用etracker分析服务。提供商是etracker GmbH,地址:Erste Brunnenstraße 1, 20459 Hamburg, Germany。 通过etracker,我们可以分析网站访问者的行为。etracker会收集您的截断IP地址、地理信息(最多到城市级别)、日志文件以及您的浏览器在访问网站时传输到我们网络服务器的其他信息。这使我们能够测量网站交互,例如停留时间、转化(例如注册、订单)、滚动事件、点击和页面浏览量。这些交互在当天内分配给网站访问者,以便在再次访问时识别。当前结束后,访问者识别不再可能。 未经您的同意,您的浏览器不会存储Cookies,也不会从您的终端设备内存中读取信息。此分析工具的无Cookies使用基于《通用数据保护条例》第6条第1款f项。网站运营者有合法利益分析用户行为,以优化其网站和广告。受影响人的权利和基本自由得到保护。在使用etracker进行分析时,IP地址会尽早匿名化,访问者识别最多持续到当天结束。 如果已请求相应的同意,数据处理仅基于《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款进行。同意可随时撤销。 您可以在此处停用etracker:

Google Ads

网站运营者使用Google Ads。Google Ads是由Google Ireland Limited(“Google”)提供的在线广告程序,地址:Gordon House, Barrow Street, Dublin 4, Ireland。 Google Ads使我们能够在Google搜索引擎或第三方网站上投放广告,当用户在Google上输入特定搜索词时(关键词定位)。此外,可以根据Google上可用的用户数据(例如位置数据和兴趣)投放针对性广告(目标群体定位)。作为网站运营者,我们可以通过分析哪些搜索词导致我们的广告投放以及多少广告导致相应点击来定量评估这些数据。 此服务的使用基于您的同意,根据《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款。同意可随时撤销。 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://policies.google.com/privacy/frameworkshttps://business.safety.google/controllerterms/ 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/5780

7. 新闻通讯

新闻通讯数据

如果您希望接收网站上提供的新闻通讯,我们需要您的电子邮件地址以及允许我们验证您是提供的电子邮件地址的所有者并同意接收新闻通讯的信息。不会收集其他数据,或仅在自愿基础上收集。我们仅将这些数据用于发送请求的信息,不会将其传递给第三方。 在新闻通讯注册表单中输入的数据处理仅基于您的同意(《通用数据保护条例》第6条第1款a项)。您可以随时撤销授予的数据、电子邮件地址及其用于发送新闻通讯的同意,例如通过新闻通讯中的“取消订阅”链接。撤销不影响已进行的数据处理的合法性。 您为接收新闻通讯而存储在我们这里的数据将由我们或新闻通讯服务提供商存储,直到您取消订阅新闻通讯或数据存储目的失效为止,并在取消订阅后从新闻通讯分发列表中删除。我们保留自行决定从我们的新闻通讯分发列表中删除或阻止电子邮件地址的权利,基于《通用数据保护条例》第6条第1款f项的合法利益。 为其他目的存储在我们这里的数据不受此影响。 在您取消订阅新闻通讯分发列表后,您的电子邮件地址可能在我们或新闻通讯服务提供商处存储在黑名单中,如果需要防止未来的邮件发送。黑名单中的数据仅用于此目的,不会与其他数据合并。这既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(根据《通用数据保护条例》第6条第1款f项的合法利益)。黑名单的存储没有时间限制。如果您的利益优先于我们的合法利益,您可以反对存储。

向现有客户发送新闻通讯

如果您在我们这里订购商品或服务并提供了您的电子邮件地址,我们可能会在事先通知您的情况下,使用该电子邮件地址发送新闻通讯。在这种情况下,新闻通讯仅用于发送我们自己的类似商品或服务的直接广告。您可以随时取消此新闻通讯的发送。为此,每个新闻通讯中都有相应的链接。在此情况下,发送新闻通讯的法律依据是《通用数据保护条例》第6条第1款f项结合《德国反不正当竞争法》(UWG)第7条第3款。 在您取消订阅新闻通讯分发列表后,您的电子邮件地址可能在我们这里存储在黑名单中,以防止未来的邮件发送。黑名单中的数据仅用于此目的,不会与其他数据合并。这既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(根据《通用数据保护条例》第6条第1款f项的合法利益)。黑名单的存储没有时间限制。如果您的利益优先于我们的合法利益,您可以反对存储。

8. 插件和工具

Google reCAPTCHA

我们在本网站上使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。提供商是Google Ireland Limited(“Google”),地址:Gordon House, Barrow Street, Dublin 4, Ireland。 reCAPTCHA用于验证本网站上的数据输入(例如在联系表单中)是由人类还是自动化程序进行的。为此,reCAPTCHA根据各种特征分析网站访问者的行为。分析在网站访问者进入网站时自动开始。reCAPTCHA评估各种信息(例如IP地址、网站访问者在网站上的停留时间或用户进行的鼠标移动)。分析中收集的数据将传输给Google。 reCAPTCHA分析完全在后台运行。网站访问者不会收到分析正在进行的通知。 数据的存储和分析基于《通用数据保护条例》第6条第1款f项。网站运营者有合法利益保护其网站免受滥用性自动探测和垃圾邮件的侵害。如果已请求相应的同意,数据处理仅基于《通用数据保护条例》第6条第1款a项和《德国电信数据保护法》第25条第1款进行,前提是同意包括在《德国电信数据保护法》意义上的存储Cookies或访问用户终端设备中的信息(例如设备指纹识别)。该同意可随时撤销。 有关Google reCAPTCHA的更多信息,请参阅Google的数据保护规定和使用条款,链接如下:https://policies.google.com/privacy?hl=dehttps://policies.google.com/terms?hl=de 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/5780

9. 电子商务和支付提供商

处理客户和合同数据

我们收集、处理和使用个人客户和合同数据,以建立、内容设计和修改我们的合同关系。关于使用本网站的个人数据(使用数据),我们仅在必要时收集、处理和使用,以使用户能够使用服务或进行计费。法律依据为《通用数据保护条例》第6条第1款b项。 收集的客户数据将在订单完成或业务关系终止以及任何法定保留期限到期后删除。法定保留期限不受影响。

签订服务和数字内容合同时的数据传输

我们仅在合同处理必要时将个人数据传输给第三方,例如传输给负责支付处理的金融机构。 除非您明确同意,否则不会进一步传输数据。未经您的明确同意,不会将您的数据传递给第三方,例如用于广告目的。 数据处理的依据是《通用数据保护条例》第6条第1款b项,允许为履行合同或合同前措施处理数据。

支付服务

我们在网站上集成了第三方公司的支付服务。当您在我们这里购买时,您的支付数据(例如姓名、支付金额、账户详情、信用卡号码)将由支付服务提供商处理以进行支付处理。这些交易适用各提供商的合同和数据保护规定。支付服务提供商的使用基于《通用数据保护条例》第6条第1款b项(合同处理)以及尽可能顺畅、方便和安全的支付过程的利益(《通用数据保护条例》第6条第1款f项)。如果某些行为需要您的同意,数据处理的法律依据是《通用数据保护条例》第6条第1款a项;同意可随时对未来撤销。 我们在本网站上使用以下支付服务/支付服务提供商:

PayPal

此支付服务的提供商是PayPal (Europe) S.à.r.l. et Cie, S.C.A.,地址:22-24 Boulevard Royal, L-2449 Luxembourg(以下简称“PayPal”)。 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full 详情请参阅PayPal的数据保护声明:https://www.paypal.com/de/webapps/mpp/ua/privacy-full

Apple Pay

支付服务的提供商是Apple Inc.,地址:Infinite Loop, Cupertino, CA 95014, USA。Apple的数据保护声明可在以下链接找到:https://www.apple.com/legal/privacy/de-ww/

Google Pay

提供商是Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, Ireland。Google的数据保护声明可在以下链接找到:https://policies.google.com/privacy

Klarna

提供商是Klarna AB,地址:Sveavägen 46, 111 34 Stockholm, Sweden(以下简称“Klarna”)。Klarna提供多种支付选项(例如分期付款)。如果您选择使用Klarna支付(Klarna结账解决方案),Klarna将收集您的各种个人数据。Klarna使用Cookies来优化Klarna结账解决方案的使用。有关Klarna Cookies使用的详情,请参阅以下链接:https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf 详情请参阅Klarna的数据保护声明,链接如下:https://www.klarna.com/de/datenschutz/

即时转账

此支付服务的提供商是Sofort GmbH,地址:Theresienhöhe 12, 80339 Munich(以下简称“Sofort GmbH”)。通过“即时转账”程序,我们可以从Sofort GmbH实时收到支付确认,并立即开始履行我们的义务。如果您选择“即时转账”支付方式,您将向Sofort GmbH传输PIN和有效的TAN,Sofort GmbH可以使用这些信息登录您的在线银行账户。登录后,Sofort GmbH会自动检查您的账户余额,并使用您提供的TAN向我们执行转账。随后,它会立即向我们发送交易确认。登录后,您的交易、信用额度和其他账户的存在及其余额也会自动检查。除了PIN和TAN外,您输入的支付数据和个人信息也将传输给Sofort GmbH。个人信息包括姓名、地址、电话号码、电子邮件地址、IP地址以及支付处理所需的其他数据。传输这些数据是必要的,以明确确认您的身份并防止欺诈。有关即时转账支付的详情,请参阅以下链接:https://www.klarna.com/sofort/

American Express

此支付服务的提供商是American Express Europe S.A.,地址:Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Germany(以下简称“American Express”)。 American Express可能会向其在美国的母公司传输数据。数据传输到美国基于Binding Corporate Rules。详情请见:https://www.americanexpress.com/en-cz/company/legal/privacy-centre/binding-corporate-rules/ 更多信息请参阅American Express的数据保护声明:https://www.americanexpress.com/de-de/firma/legal/datenschutz-center/online-datenschutzerklarung/

Mastercard

此支付服务的提供商是Mastercard Europe SA,地址:Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium(以下简称“Mastercard”)。 Mastercard可能会向其在美国的母公司传输数据。数据传输到美国基于Mastercard的Binding Corporate Rules。详情请见:https://www.mastercard.de/de-de/datenschutz.htmlhttps://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf

VISA

此支付服务的提供商是Visa Europe Services Inc.,伦敦分行,地址:1 Sheldon Square, London W2 6TT, United Kingdom(以下简称“VISA”)。 英国被视为数据保护安全的第三国。这意味着英国的数据保护水平与欧盟的数据保护水平相当。 VISA可能会向其在美国的母公司传输数据。数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html 更多信息请参阅VISA的数据保护声明:https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html

10. 音频和视频会议

数据处理

为了与客户沟通,我们使用在线会议工具等。以下列出了我们使用的具体工具。如果您通过互联网与我们进行视频或音频会议,您的个人数据将由我们和相应会议工具的提供商收集和处理。 会议工具会收集您为使用工具提供/使用的所有数据(电子邮件地址和/或电话号码)。此外,会议工具会处理会议的持续时间、参与会议的开始和结束时间、参与者数量以及与通信过程相关的其他“上下文信息”(元数据)。 工具的提供商还会处理所有技术数据,这些数据对于处理在线通信是必要的。这尤其包括IP地址、MAC地址、设备ID、设备类型、操作系统类型和版本、客户端版本、相机类型、麦克风或扬声器以及连接类型。 如果在工具内交换、上传或以其他方式提供内容,这些内容也将存储在工具提供商的服务器上。此类内容尤其包括云录制、聊天/即时消息、语音邮件、上传的照片和视频、文件、白板以及在使用服务期间共享的其他信息。 请注意,我们对所使用工具的数据处理操作没有完全的影响。我们的可能性主要取决于各提供商的公司政策。有关会议工具数据处理的更多信息,请参阅我们在此文本下方列出的各工具的数据保护声明。

目的和法律依据

会议工具用于与潜在或现有合同伙伴沟通,或向我们的客户提供某些服务(《通用数据保护条例》第6条第1款b项)。此外,工具的使用旨在简化和加速与我们或我们公司的沟通(根据《通用数据保护条例》第6条第1款f项的合法利益)。如果已请求同意,相关工具的使用基于该同意;同意可随时对未来撤销。

存储期限

我们通过视频和会议工具直接收集的数据将在您要求删除、撤销存储同意或数据存储目的失效时从我们的系统中删除。存储的Cookies将保留在您的终端设备上,直到您删除它们。强制性法定保留期限不受影响。 我们对会议工具运营者为自身目的存储的您的数据的存储期限没有影响。有关详情,请直接向会议工具的运营者咨询。

使用的会议工具

我们使用以下会议工具:

Zoom

我们使用Zoom。此服务的提供商是Zoom Communications Inc.,地址:San Jose, 55 Almaden Boulevard, 6th Floor, San Jose, CA 95113, USA。有关数据处理的详情,请参阅Zoom的数据保护声明:https://explore.zoom.us/de/privacy/ 数据传输到美国基于欧盟委员会的标准合同条款。详情请见:https://explore.zoom.us/de/privacy/ 该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间的一项协议,旨在确保在美国进行数据处理时遵守欧洲数据保护标准。每家获得DPF认证的公司都承诺遵守这些数据保护标准。更多信息可从提供商处获取,链接如下:https://www.dataprivacyframework.gov/participant/5728