隐私政策 www.greenpeel.com

  1. 数据保护概述

一般资料

以下信息将为您提供易于浏览的概述,当您访问本网站时您的个人数据将发生什么。 术语“个人数据”包括可用于个人识别您的所有数据。 有关数据保护主题的详细信息,请查阅我们的《数据保护声明》,该声明已包含在此副本下。

本网站上的数据记录

谁是本网站数据记录的责任方(即“控制者”)?

本网站上的数据由网站运营商处理,其联系信息可在本隐私政策的“有关责任方(在 GDPR 中称为“控制者”)的信息”部分找到。

我们如何记录您的数据?

我们会与您分享您的数据,以收集您的数据。 例如,这可能是您在我们的联系表单中输入的信息。

其他数据应由我们的 IT 系统自动记录或在您访问网站期间您同意记录后记录。 该数据主要包括技术信息(例如,网络浏览器、操作系统或访问网站的时间)。 当您访问本网站时,此信息会自动记录。

我们使用您的数据的目的是什么?

生成部分信息是为了保证网站的无错误提供。 其他数据可能用于分析您的用户模式。

就您的信息而言,您拥有哪些权利?

您有权随时接收有关您存档个人数据的来源、收件人和目的的信息,而无需为此类披露支付费用。 您还有权要求更正或删除您的数据。 如果您已同意数据处理,您可以随时撤销此同意,这将影响所有未来的数据处理。 此外,您有权要求在某些情况下限制对您的数据的处理。 此外,您有权向主管监督机构提出投诉。

如果您对此或任何其他数据保护相关问题有疑问,请随时与我们联系。

分析工具和第三方提供的工具

当您访问本网站时,您的浏览模式可能会被统计分析。 此类分析主要使用我们所说的分析程序来执行。

有关这些分析程序的详细信息,请参阅下面的数据保护声明。

  1. 托管和内容分发网络 (CDN)

我们在以下提供商处托管我们网站的内容:

IONOS

提供商是 IONOS SE,Elgendorfer Str。 57, 56410 Montabaur, Germany(以下简称:IONOS)。 每当您访问我们的网站时,IONOS 都会记录各种日志文件以及您的 IP 地址。 详情请查阅IONOS的数据隐私政策: https://www.ionos.de/terms-gtc/terms-privacy.

我们根据《GDPR》第6条第1款f项使用IONOS。我们公司拥有提供尽可能可靠的网站的合法权益。在获得相关同意的情况下,数据处理将仅基于《GDPR》第6条第1款a项和《TTDSG》第25条第1款进行,前提是该同意包含存储Cookie或访问用户终端设备中的信息(例如,设备指纹识别),且符合TTDSG的定义。此同意可随时撤销。

数据处理

我们已达成数据处理协议ment(DPA)用于上述用途men授权服务。这是一份由数据隐私法强制执行的合同,保证他们仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。

Cloudflare

我们使用由 Cloudflare Inc.(地址:101 Townsend St., San Francisco, CA 94107, USA)提供的“Cloudflare”服务(以下简称“Cloudflare”)。

Cloudflare 提供全球可用的 DNS 内容分发网络。因此,您的浏览器与我们网站之间的信息传输在技术上是通过 Cloudflare 的网络进行路由的。这使得 Cloudflare 能够分析您的浏览器与我们网站之间的数据交易,并在我们的服务器与来自互联网的潜在恶意数据流量之间充当过滤器。在此情况下,Cloudflare 也可能使用 Cookie 或其他用于识别互联网用户的技术,但这些技术仅用于此处所述的目的。

使用 Cloudflare 是基于我们对提供尽可能无错误和安全的网站产品的合法权益(GDPR 第 6(1)(f) 条)。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://www.cloudflare.com/privacypolicy/.

有关 Cloudflare 的安全预防措施和数据隐私政策的更多信息,请点击此链接: https://www.cloudflare.com/privacypolicy/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnZKAA0&status=Active

数据处理

我们已达成数据处理协议ment(DPA)用于上述用途men授权服务。这是一份由数据隐私法强制执行的合同,保证他们仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。

  1. 一般信息和强制性信息

数据保护

本网站的运营商及其网页非常重视您的个人数据保护。 因此,我们将您的个人数据作为机密信息处理,并遵守法定数据保护法规和本数据保护声明。

每当您使用本网站时,都会收集各种个人信息。 个人数据包含可用于识别您身份的数据。 本数据保护声明解释了我们收集的数据以及我们使用此数据的目的。 它还解释了如何以及为何目的收集信息。

我们特此通知您,通过互联网(即通过电子邮件通信)传输数据可能容易出现安全漏洞。 不可能完全保护数据免受第三方访问。

有关责任方的信息(在GDPR中称为“控制器”)

本网站上的数据处理控制器是:

Dr. med. Christine Schrammek Kosmetik GmbH&Co.KG
本拉瑟街 18-20 号
D-40213杜塞尔多夫

电话:+ 49(0)201 8277070
电子邮件: infoservice (at) schrammek.de

控制者是单独或与他人共同决定处理个人数据(例如姓名、电子邮件地址等)的目的和资源的自然人或法人实体。

储存期

除非在本隐私政策中指定了更具体的存储期限,否则您的个人数据将保留在我们这里,直到其收集目的不再适用。 如果您提出合理的删除请求或撤销您对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由来存储您的个人数据(例如,税法或商业法保留期); 在后一种情况下,将在这些理由不再适用后进行删除。

本网站数据处理的法律依据的一般信息

如果您同意数据处理,我们将根据 GDPR 第 6 条第 1 款 (a) 项或 GDPR 第 9 条第 2 款 (a) 项处理您的个人数据,如果特殊类别的数据根据 DSGVO 第 9 条第 1 款处理。如果您明确同意将个人数据转移到第三国,数据处理也将基于 GDPR 第 49 条第 1 款 (a) 项。如果您同意存储 Cookie 或访问您终端设备中的信息(例如,通过设备指纹识别),数据处理还将基于 TTDSG 第 25 条第 1 款。同意可以随时撤销。如果履行义务需要您的数据,men合同或执行men为执行合同前措施,我们将根据《通用数据保护条例》第 6(1)(b) 条处理您的数据。此外,如果您的数据用于履行men出于法律义务的考虑,我们根据《通用数据保护条例》第 6(1)(c) 条处理您的数据。此外,我们可能根据《通用数据保护条例》第 6(1)(f) 条,基于我们的合法利益进行数据处理。本隐私政策的以下段落将提供有关每种情况下相关法律依据的信息。

指定数据保护官

我们已任命一名数据保护官。

拉尔斯·彭尼坎普
180°数据保护有限公司
汉莎丽 321
D-40549杜塞尔多夫

电话:+49-211-17607256
电子邮件:datenschutz [at] 180-grad.de

有关将数据传输到根据数据保护法不安全的第三方国家以及将数据传输到未经 DPF 认证的美国公司的信息

除其他技术外,我们使用的工具来自位于数据保护法不安全的第三方国家/地区的公司,以及其提供商未经过欧盟-美国数据隐私框架 (DPF) 认证的美国工具。如果启用这些工具,您的个人数据可能会被传输到这些国家并在这些国家进行处理。我们希望您注意,在数据保护法方面不安全的第三国,无法保证与欧盟相比的数据保护水平。

我们想指出的是,美国作为一个安全的第三方国家,其数据保护水平总体上与欧盟相当。因此,如果接收者经过“欧盟-美国数据隐私框架”(DPF) 认证或具有适当的额外保证,则允许将数据传输到美国。有关传输到第三方国家(包括数据接收者)的信息可以在本隐私政策中找到。

个人数据的接收者

在我们的业务活动范围内,我们与各种外部方合作。在某些情况下,这也需要将个人数据转移给这些外部方。我们仅在履行职责需要时才向外部方披露个人数据。men如果我们有法律义务(例如,向税务机关披露数据),如果我们根据《GDPR》第6条第1款(f)项拥有披露的合法权益,或者其他法律依据允许披露此类数据,则我们有权终止合同。在使用处理商时,我们仅根据有效的数据处理合同披露客户的个人数据。在联合处理的情况下,我们签订了联合处理协议。men已经结束。

撤销您同意处理数据的行为

仅在您明确同意的情况下,才有可能进行各种数据处理交易。 您也可以随时撤销您已经给予我们的任何同意。 这将不影响撤销之前发生的任何数据收集的合法性。

在特殊情况下反对收集数据的权利; 反对直接广告的权利(Art.21 GDPR)

如果您根据 GDPR 第 6(1)(E) 或 (F) 条处理您的个人数据,您有权随时基于您的特殊情况提出异议。此权利也适用于基于这些条款进行的任何分析。如需确定任何数据处理的法律依据,请参阅本数据保护声明。如果您提出异议,我们将不再处理您受影响的个人数据,除非我们能够提出令人信服的、值得保护的数据处理理由,且该理由优先于您的利益、权利和自由,或者处理的目的是主张、行使或捍卫合法权益MENTS(根据 GDPR 第 21(1) 条提出异议)。

如果处理您的个人数据是为了进行直接广告,您有权随时反对出于此类广告的目的处理您受影响的个人数据。 这也适用于与此类直接广告相关的分析。 如果您反对,您的个人数据随后将不再用于直接广告目的(根据 GDPR 第 21(2) 条反对)。

有权向主管监督机构报告投诉的权利

如果发生违反GDPR的情况,数据主体有权向监督机构提出申诉,特别是在他们通常保留其住所,工作地点或发生涉嫌违规行为的地方的成员国。 无论作为合法资源的任何其他行政或法庭程序如何,登记投诉的权利均有效。

数据可移植性的权利

您有权要求我们根据您的同意或为了履行职责而自动处理您的数据men以通用的、机器可读的格式将合同交付给您或第三方。如果您要求将数据直接传输给其他控制方,则只有在技术可行的情况下才会进行。

有关数据的信息,更正和消除

在适用的法律规定范围内,您有权随时要求提供有关您存档的个人数据、其来源和接收者以及处理您数据的目的的信息。 您可能还有权更正或删除您的数据。 如果您对此主题有疑问或对个人数据有任何其他疑问,请随时与我们联系。

有权要求加工限制

您有权要求对您的个人数据的处理施加限制。 为此,您可以随时与我们联系。 要求限制处理的权利适用于以下情况:

  • 如果您对我们存档的数据的正确性存在争议,我们通常需要一些时间来验证此声明。 在此调查期间,您有权要求我们限制您的个人数据处理。
  • 如果以非法方式处理您的个人数据,您可以选择要求限制处理您的数据,而不是要求删除这些数据。
  • 如果我们不再需要您的个人数据,而您需要它来行使、辩护或主张合法权利ments,您有权要求限制处理您的个人数据而不是消除它。
  • 如果您根据艺术提出异议。 21(1) GDPR,您的权利和我们的权利必须相互权衡。 只要尚未确定谁的利益优先,您就有权要求限制对您的个人数据的处理。

如果您限制了个人数据的处理,则这些数据(除存档外)只能在您同意或主张、行使或捍卫合法权利的情况下进行处理。men或为了保护其他自然人或法人的权利,或为了欧盟或欧盟成员国所称的重要公共利益原因。

SSL和/或TLS加密

出于安全原因并为了保护机密内容的传输,例如您作为网站运营商提交给我们的采购订单或查询,本网站使用SSL或TLS加密程序。 您可以通过检查浏览器的地址行是否从“ http://”切换到“ https://”,以及通过浏览器行中锁定图标的出现来识别加密连接。

如果激活了SSL或TLS加密,则您传输给我们的数据将无法被第三方读取。

拒绝未经请求的电子邮件

我们特此反对使用与网站通知中提供的强制性信息一起发布的联系信息,以向我们发送我们未明确要求的促销和信息材料。 本网站及其页面的运营商保留在未经请求发送促销信息(例如通过垃圾邮件)的情况下采取法律行动的明确权利。

  1. 本网站的数据记录

Cookies

我们的网站和页面使用业界所称的“cookies”。 Cookie 是不会对您的设备造成任何损害的小型数据包。 它们要么在会话期间临时存储(会话 cookie),要么永久存档在您的设备上(永久 cookie)。 一旦您终止访问,会话 cookie 将自动删除。 永久性 cookie 会保留在您的设备上,直到您主动删除它们,或者它们会被您的网络浏览器自动删除。

Cookie 可以由我们(第一方 Cookie)或第三方公司(所谓的第三方 Cookie)发出。第三方 Cookie 允许将第三方公司的某些服务集成到网站中(例如,用于处理付款的 Cookie)。ment 服务)。

Cookie 具有多种功能。许多 Cookie 从技术上来说 essential 因为如果没有这些 Cookie,某些网站功能将无法运行(例如购物车功能或视频显示)。其他 Cookie 可能用于分析用户行为或用于促销目的。

执行电子通信交易、提供您想要使用的某些功能(例如,购物车功能)或优化网站(例如,需要 cookie)所必需的 Cookie提供对网络受众的可衡量洞察力的 cookie),应基于 Art 进行存储。 6(1)(f) GDPR,除非引用了不同的法律依据。 网站运营商在存储所需 cookie 方面拥有合法权益,以确保运营商服务的技术无误和优化提供。 如果已请求您同意存储 cookie 和类似的识别技术,则处理仅在获得同意的基础上进行(GDPR 第 6(1)(a) 条和 TTDSG 第 25 (1) 条); 此同意可随时撤销。

您可以选择设置您的浏览器,以便在放置 cookie 时通知您,并允许仅在特定情况下接受 cookie。 您也可以在某些情况下或一般情况下拒绝接受 cookie,或者激活删除功能以在浏览器关闭时自动删除 cookie。 如果禁用 cookie,本网站的功能可能会受到限制。

本网站使用了哪些 cookie 和服务,可在本隐私政策中找到。

服务器日志文件

本网站的提供商及其页面自动收集和存储所谓的服务器日志文件中的信息,浏览器会自动与我们通信。 该信息包括:

  • 使用的浏览器的类型和版本
  • 使用过的操作系统
  • 引用网址
  • 访问计算机的主机名
  • 服务器查询的时间
  • IP地址

此数据未与其他数据源合并。

此数据是根据艺术记录的。 6(1)(f) 通用数据保护条例。 网站运营商对技术上无错误的描述和运营商网站的优化享有合法权益。 为了实现这一点,必须记录服务器日志文件。

通过电子邮件、电话或传真请求

如果您通过电子邮件,电话或传真与我们联系,我们将存储和处理您的请求,包括所有由此产生的个人数据(姓名,请求),以处理您的请求。 未经您的同意,我们不会传递这些数据。

如果您的询问与履行相关,则这些数据将根据 GDPR 第 6(1)(b) 条进行处理men合同规定或履行合同前措施所必需的。在所有其他情况下,数据处理基于我们有效处理向我们提交的问询的合法利益(GDPR 第 6(1)(f) 条),或基于您已获得同意(GDPR 第 6(1)(a) 条);您的同意可随时撤销。

您通过联系请求发送给我们的数据将保留在我们这里,直到您要求我们删除、撤销您对存储的同意或数据存储的目的失效(例如在您的请求完成后)。 强制性法律规定——特别是法定保留期限——不受影响。

通过 WhatsApp 进行沟通

为了与客户和其他第三方沟通,我们使用即时通讯服务 WhatsApp。其提供商为 WhatsApp Ireland Limited,地址为:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。

通信采用端到端(点对点)加密,从而阻止 WhatsApp 或其他第三方访问通信内容。但是,WhatsApp 可以访问通信过程中创建的元数据(例如发送者、接收者和时间)。我们还想指出,WhatsApp 已声明会与其美国母公司 Meta 共享用户的个人数据。有关数据处理的更多详细信息,请参阅 WhatsApp 隐私政策: https://www.whatsapp.com/legal/#privacy-policy.

使用 WhatsApp 是基于我们与客户、相关方以及其他业务和合同伙伴尽可能快速有效地沟通的合法利益(GDPR 第 6(1)(f) 条)。如果已请求相应的同意,则数据处理将完全基于该同意进行;此同意可随时撤销,且在未来有效。

您与我们在 WhatsApp 上交换的通信内容将保留在我们这里,直至您要求我们删除、撤销您的存储同意或存储数据的用途不再适用(例如,您的请求处理完毕后)。强制性法律规定,尤其是保留期限,不受影响。

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt00000011sfnAAA&status=Active

我们使用 WhatsApp 的“WhatsApp Business”版本。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://www.whatsapp.com/legal/business-data-transfer-addendum?lang=en.

我们已经设置了 WhatsApp 帐户,使得其数据不会与正在使用的智能手机上的地址簿自动同步。

我们已达成数据处理协议ment(DPA)与上述men指定提供商。

  1. 分析工具和广告

Google Tag Manager

我们使用谷歌标签管理器。 提供者是 Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

Google 跟踪代码管理器是一种工具,可让我们在我们的网站上集成跟踪或统计工具和其他技术。 谷歌标签管理器本身不创建任何用户配置文件,不存储 cookie,也不进行任何独立分析。 它只管理和运行通过它集成的工具。 但是,Google 跟踪代码管理器确实会收集您的 IP 地址,该地址也可能会转移到 Google 在美国的母公司。

Google Tag Manager 是在 Art 的基础上使用的。 6(1)(f) 通用数据保护条例。 网站运营商对其网站上各种工具的快速简单集成和管理享有合法权益。 如果已获得适当的同意,处理将完全根据艺术进行。 6(1)(a) GDPR 和 § 25 (1) TTDSG,只要同意包括在 TTDSG 的含义内存储 cookie 或访问用户终端设备中的信息(例如,设备指纹识别)。 可以随时撤销此同意。

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Google Analytics

该网站使用网络分析服务Google Analytics(分析)的功能。 该服务的提供者是爱尔兰爱尔兰都柏林巴罗街高登大厦(Gordon House)的Google Ireland Limited(“ Google”)。

Google Analytics 使网站运营商能够分析网站访问者的行为模式。为此,网站运营商会接收各种用户数据,例如访问过的页面、在页面上停留的时间、使用的操作系统以及用户的来源。这些数据会被分配给用户相应的终端设备。分配ment 到用户 ID 不会发生。

此外,Google Analytics 允许我们记录您的鼠标和滚动移动men流量和点击量等。Google Analytics 使用各种建模方法来增强men收集的数据集并使用机器学习技术进行数据分析。

谷歌分析使用识别用户的技术来分析用户行为模式(例如,cookie 或设备指纹)。 谷歌记录的网站使用信息通常会传输到美国的谷歌服务器并存储在那里。

这些服务的使用是在您根据 Art 同意的基础上进行的。 6(1)(a) GDPR 和 § 25(1) TTDSG。 您可以随时撤销您的同意。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://privacy.google.com/businesses/controllerterms/mccs/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

浏览器插件

您可以通过以下链接下载并安装可用的浏览器插件来阻止 Google 记录和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=en.

有关通过Google Analytics(分析)处理用户数据的更多信息,请参阅以下网站的Google数据隐私声明: https://support.google.com/analytics/answer/6004245?hl=en.

合同数据处理

我们已经签订了数据处理合同并同意men与谷歌合作并实施men使用 Google Analytics 时充分遵守德国数据保护机构的严格规定。

Google Ads

网站运营商使用 Google Ads。 Google Ads 是 Google Ireland Limited(“Google”)的在线促销计划,地址是 Gordon House, Barrow Street, Dublin 4, Ireland。

如果用户在 Google 中输入某些搜索词(关键字定位),Google Ads 使我们能够在 Google 搜索引擎或第三方网站上展示广告。 也可以根据谷歌拥有的用户数据(例如,位置数据和兴趣;目标群体定位)投放有针对性的广告。 作为网站运营商,我们可以对这些数据进行定量分析,例如分析哪些搜索词导致了我们广告的展示,以及有多少广告导致了相应的点击。

这些服务的使用是在您根据 Art 同意的基础上进行的。 6(1)(a) GDPR 和 § 25(1) TTDSG。 您可以随时撤销您的同意。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://policies.google.com/privacy/frameworks 金益辉 https://privacy.google.com/businesses/controllerterms/mccs/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

谷歌转化跟踪

本网站使用谷歌转化跟踪。 该服务的提供者是谷歌爱尔兰有限公司(“谷歌”),地址是爱尔兰都柏林巴罗街戈登大厦 4。

在 Google 转化跟踪的帮助下,我们能够识别用户是否完成了某些操作。 例如,我们可以分析我们网站上哪些按钮被点击的频率以及哪些产品以特定频率被评论或购买。 此信息的目的是编译转换统计信息。 我们了解有多少用户点击了我们的广告以及他们完成了哪些操作。 我们不会收到任何可以让我们识别用户个人身份的信息。 谷歌使用 cookie 或类似的识别技术进行识别。

这些服务的使用是在您根据 Art 同意的基础上进行的。 6(1)(a) GDPR 和 § 25(1) TTDSG。 您可以随时撤销您的同意。

有关 Google 转化跟踪的更多信息,请查看 Google 的数据保护政策: https://policies.google.com/privacy?hl=en

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

  1. 资讯订阅

通讯资料

如果您想接收网站上提供的时事通讯,我们需要您提供一个电子邮件地址以及允许我们验证您是所提供电子邮件地址的所有者并且您同意接收通讯。 进一步的数据不会被收集或仅在自愿的基础上收集。 对于时事通讯的处理,我们使用时事通讯服务提供商,如下所述。

Mailchimp

本网站使用 Mailchimp 服务发送新闻通讯。提供商为 Rocket Science Group LLC,地址:675 Ponce De Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA。

Mailchimp 是一项可用于组织和分析新闻通讯发送的服务。当您为订阅新闻通讯而输入的数据(例如您的电子邮件地址)时,这些信息都会存储在位于美国的 Mailchimp 服务器上。

借助 Mailchimp 工具,我们可以分析新闻通讯活动的效果。如果您打开通过 Mailchimp 工具发送的电子邮件,则集成到电子邮件中的文件(所谓的网络信标)会连接到位于美国的 Mailchimp 服务器。这样一来,就可以确定是否打开了新闻通讯消息以及收件人可能点击了哪些链接。同时还会记录技术信息(例如访问时间、IP 地址、浏览器类型和操作系统)。这些信息不会与相应的新闻通讯收件人关联。它们的唯一目的是对新闻通讯活动进行统计分析。此类分析的结果可用于更有效地根据收件人的兴趣定制未来的新闻通讯。

如果您不想允许 Mailchimp 进行分析,则必须取消订阅新闻通讯。我们在每条新闻通讯中都提供了取消订阅的链接。

数据处理基于您的同意(GDPR 第 6(1)(a) 条)。您可以随时通过取消订阅新闻通讯来撤销您已给予的任何同意。但这不影响您撤销之前进行的任何数据处理交易的合法性。

为订阅时事通讯而存放在我们这里的数据将由我们存储,直到您取消订阅时事通讯或时事通讯服务提供商,并在您取消订阅时事通讯后从时事通讯分发列表中删除。 我们为其他目的而存储的数据不受影响。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://mailchimp.com/eu-us-data-transfer-statement/ 金益辉 https://mailchimp.com/legal/data-processing-addendum/#Annex_C_-_Standard_Contractual_Clauses.

在您取消订阅新闻通讯分发列表后,我们或新闻通讯服务提供商可能会将您的电子邮件地址存储在黑名单中,以防将来收到邮件。黑名单中的数据仅用于此目的,不会与其他数据合并。这既符合您的利益,也符合我们遵守法律要求的利益。men发送新闻通讯时(符合《GDPR》第6(1)(f)条规定的合法权益)。黑名单存储无限期。 如果您的利益超过我们的合法利益,您可以反对存储。

欲了解更多详情,请参阅 Mailchimp 的数据隐私政策: https://mailchimp.com/legal/terms/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TXVKAA4&status=Active

数据处理

我们已达成数据处理协议ment(DPA)用于上述用途men授权服务。这是一份由数据隐私法强制执行的合同,保证他们仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。

超级聊天

本网站使用 SuperChat 服务通过 WhatsApp 发送新闻通讯。提供商为 SuperX GmbH,地址:Schönhauser Allee 180, 10119 Berlin, Germany。

SuperChat 充当联系接口 (API),确保所有通过 WhatsApp 发送的数据均由 SuperChat 及其 WhatsApp 商业解决方案提供商 (BSP) 360dialog 在德国存储。这样一来,就避免了原本需要通过第三国传输到美国的情况。SuperChat 如何处理收集到的数据,请参阅 SuperChat 的隐私声明 (https://www.superchat.de/datenschutz) 以及隐私常见问题解答 (https://www.superchat.de/datenschutz)。 https://www.superchat.de/datenschutz-faqs.

数据处理

我们已达成数据处理协议ment(DPA)用于上述用途men授权服务。这是一份由数据隐私法强制执行的合同,保证他们仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。

  1. 插件和工具

谷歌验证码

我们在本网站上使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。 供应商是爱尔兰都柏林 4 区巴罗街 Gordon House 的 Google Ireland Limited(“Google”)。

reCAPTCHA 的目的是确定本网站上输入的数据(例如,在联系表单中输入的信息)是由人类用户还是自动程序提供的。为了确定这一点,reCAPTCHA 会根据各种参数分析网站访问者的行为。网站访问者进入网站后,此分析就会自动触发。为此,reCAPTCHA 会评估各种数据(例如,IP 地址、网站访问者在网站上停留的时间或光标移动轨迹)。men由用户发起的分析)。 此类分析过程中跟踪的数据将转发给 Google。

reCAPTCHA 分析完全在后台运行。 网站访问者不会收到正在进行分析的提醒。

数据根据艺术进行存储和分析。 GDPR 第 6(1)(f) 条。 网站运营商拥有保护运营商网站免受滥用自动间谍活动和垃圾邮件侵害的合法权益。 如果已获得适当的同意,则仅根据第 6 条进行处理。 1(25)(a) GDPR 和第 1 (XNUMX) TTDSG,只要同意包括在 TTDSG 含义内存储 Cookie 或访问用户终端设备中的信息(例如设备指纹)。 该同意可以随时撤销。

有关 Google reCAPTCHA 的更多信息,请参阅以下链接下的 Google 数据隐私声明和使用条款: https://policies.google.com/privacy?hl=en 金益辉 https://policies.google.com/terms?hl=en.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

Zapier

本网站已集成 Zapier。其提供商为 Zapier Inc,地址:Market St. #62411, San Francisco, CA 94104-5401, USA(以下简称“Zapier”)。

Zapier 允许我们将各种功能、数据库和工具与我们的网站连接并同步。例如,通过这种方式,我们可以自动在社交媒体渠道上播放我们在网站上发布的内容,或从营销和分析工具中导出内容。根据具体功能,Zapier 还可能在此过程中收集各种个人数据。

Zapier 的使用基于《GDPR》第 6(1)(f) 条。网站运营商对所使用工具的最有效集成拥有合法权益。在获得相关同意的情况下,数据处理将仅基于《GDPR》第 6(1)(a) 条和《TTDSG》第 25(1) 条进行,前提是该同意包含存储 Cookie 或访问用户终端设备中的信息(例如,设备指纹识别),且符合《TTDSG》的定义。此同意可随时撤销。

向美国传输数据需遵循欧盟委员会的标准合同条款。详情请见此处: https://zapier.com/tos.

数据处理

我们已达成数据处理协议ment(DPA)用于上述用途men授权服务。这是一份由数据隐私法强制执行的合同,保证他们仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。

我们的社交媒体形象

本隐私政策适用于以下社交媒体

通过社交网络进行数据处理

我们在社交网络上维护公开的个人资料。我们使用的各个社交网络如下。

如果您访问 Facebook、X 等社交网络的网站或包含社交媒体内容(例如点赞按钮或横幅广告)的网站,这些社交网络通常可以全面分析您的用户行为。当您访问我们的社交媒体页面时,会触发多项与数据保护相关的处理操作。具体如下:

如果您登录了您的社交媒体账户并访问了我们的社交媒体页面,社交媒体门户网站的运营商可能会将此访问关联到您的用户账户。在某些情况下,如果您未登录或没有相应社交媒体门户网站的账户,您的个人数据也可能会被记录。在这种情况下,这些数据将通过例如存储在您设备上的 Cookie 或记录您的 IP 地址来收集。

利用通过这种方式收集的数据,社交媒体门户网站的运营商可以创建用户档案,其中存储用户的偏好和兴趣。这样,您可以在社交媒体平台内外看到基于兴趣的广告。如果您拥有该社交网络的账户,则基于兴趣的广告可能会显示在您已登录或已登录的任何设备上。

另请注意,我们无法追溯社交媒体门户网站上的所有处理操作。因此,根据提供商的不同,社交媒体门户网站的运营商可能会执行其他处理操作。详情请参阅相应社交媒体门户网站的使用条款和隐私政策。

法律基础

我们在社交媒体上的曝光应确保其在互联网上尽可能广泛的存在。这符合《欧盟数据保护条例》第6条第1款f项规定的合法权益。社交网络发起的分析流程可能基于社交网络运营商指定的不同法律依据(例如,符合《欧盟数据保护条例》第6条第1款a项规定的同意)。

责任与权利主张

如果您访问我们的社交媒体网站(例如 Facebook),我们将与社交媒体平台运营商共同负责此次访问期间触发的数据处理操作。原则上,您可以向我们以及相应社交媒体门户网站(例如 Facebook)的运营商维护您的权利(信息、更正、删除、限制处理、数据可携性和投诉)。

请注意,尽管我们与社交媒体门户网站运营商共同承担责任,但我们无法完全控制社交媒体门户网站的数据处理操作。我们的选择取决于相应提供商的公司政策。

储存时间

通过社交媒体平台直接从我们收集的数据,一旦您要求我们删除、您撤销存储许可或数据存储目的失效,我们将立即从系统中删除。存储的 Cookie 将保留在您的设备上,直至您将其删除。强制性法律规定(尤其是保留期限)不受影响。

我们无法控制社交网络运营商出于自身目的存储您的数据的期限。如需了解更多信息,请直接联系社交网络运营商(例如,请参阅下文的隐私政策)。

您的权利

您有权随时免费获取有关您存储的个人数据的来源、接收者和目的的信息。您还拥有反对权、数据可携权以及向主管监管机构投诉的权利。此外,您还可以要求更正、阻止、删除您的个人数据,并在某些情况下限制其处理。

个人社交网络

Facebook

我们在 Facebook 上拥有个人资料。此服务的提供商是 Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland(以下简称 Meta)。根据 Meta 的声明men收集到的数据还将被传输到美国和其他第三方国家。

我们已经签署了同意men与 Meta 就数据处理责任的共同承担达成一致(控制者附录)。本同意ment 决定了当您访问我们的 Facebook 粉丝专页时,我们或 Meta 负责哪些数据处理操作。此同意men可以通过以下链接查看: https://www.facebook.com/legal/terms/page_controller_addendum.

您可以在用户账户中独立定制广告设置。点击以下链接并登录: https://www.facebook.com/settings?tab=ads.

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://www.facebook.com/legal/EU_data_transfer_addendum 金益辉 https://de-de.facebook.com/help/566994660333381.

详细信息请参阅 Facebook 隐私政策: https://www.facebook.com/about/privacy/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Instagram

我们在 Instagram 上有账号。服务提供商是 Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://www.facebook.com/legal/EU_data_transfer_addendumhttps://privacycenter.instagram.com/policy/ 金益辉 https://de-de.facebook.com/help/566994660333381.

有关他们如何处理您的个人信息的详细信息,请参阅 Instagram 隐私政策: https://privacycenter.instagram.com/policy/.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active

Pinterest

我们在 Pinterest 拥有一个账户。运营商是 Pinterest Europe Ltd.,地址:Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland。有关他们如何处理您的个人数据的详细信息,请参阅 Pinterest 的隐私政策: https://policy.pinterest.com/de/privacy-policy.

LinkedIn

我们有 LinkedIn 个人资料。其提供商是 LinkedIn Ireland Unlimited Company,地址:Wilton Plaza, Wilton Place, Dublin 2, Ireland。LinkedIn 使用广告 Cookie。

如果您想禁用 LinkedIn 广告 cookie,请使用以下链接: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

向美国的数据传输基于欧盟委员会的标准合同条款(SCC)。 详细信息可以在这里找到: https://www.linkedin.com/legal/l/dpa 金益辉 https://www.linkedin.com/legal/l/eu-sccs.

有关他们如何处理您的个人信息的详细信息,请参阅 LinkedIn 的隐私政策: https://www.linkedin.com/legal/privacy-policy.

YouTube

我们在 YouTube 上有一个个人资料。服务提供商是 Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, Ireland。有关他们如何处理您的个人数据的详细信息,请参阅 YouTube 隐私政策: https://policies.google.com/privacy?hl=en.

该公司已获得“欧盟-美国数据隐私框架”(DPF)认证。DPF是一份协议,旨在保护公司免受数据隐私的侵害。men欧盟与美国之间的数据保护协定旨在确保美国的数据处理符合欧洲数据保护标准。所有获得DPF认证的公司都有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系提供商: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active

TikTok

我们在TikTok上有个人资料。服务提供商是TikTok Technology Limited,地址:10 Earlsfort Terrace, Dublin, D02 T380, Ireland。有关他们如何处理您的个人数据的详细信息,请参阅TikTok隐私政策: https://www.tiktok.com/legal/privacy-policy?lang=en.

向第三国传输数据需遵循欧盟委员会的标准合同条款 (SCC)。详情请见此处: https://www.tiktok.com/legal/privacy-policy?lang=en.