(隐私警察)
您个人数据的安全和保护
我们的首要任务是确保您提供的个人数据的保密性,并防止未经授权的访问。因此,我们采取最谨慎的态度,并采用最先进的安全标准,确保最大限度地保护您的个人数据。作为一家私营企业,我们必须遵守《欧洲通用数据保护条例》(GDPR)和《德国联邦数据保护法》(BDSG)的规定。我们已采取技术和组织措施,确保我们和我们的外部服务提供商都遵守数据保护规定。
定义
立法者要求以合法、诚信和受影响者可理解的方式("合法、诚信、透明")处理个人数据。为了确保这一点,我们特此告知您本数据保护声明中使用的各个术语的定义:
1.个人资料
"个人数据 "是指涉及已识别或可识别的自然人(下文中为 "受影响的人")的所有信息;如果可以直接或间接识别自然人,特别是通过诸如姓名、身份证号码、位置数据、在线识别或一个或多个特殊特征等标识符的分类,从而表达该自然人的身体、生理、遗传、心理、经济、文化或社会身份,则该自然人被视为可识别。
2.加工
"处理 "是指与收集、记录、组织、分类、存储、改编或更改、阅读、检索、使用、通过传输、分发或其他形式的提供、比较或链接、限制、删除或销毁等个人数据有关的所有执行程序或一系列程序,无论是否借助自动化程序。
3.处理限制
"限制处理 "是对已存储的个人数据进行标记,目的是限制今后的处理。
4.剖析
"剖析 "是对个人数据进行的任何类型的自动化处理,包括使用这些个人数据对自然人的工作表现、经济状况、健康状况、个人偏好、兴趣、可靠性、行为、居住地或地点变更的分析或预测的某些方面进行评估。
5.化名
"假名化 "是指在处理个人数据时,如果不使用附加信息,就无法再将个人数据归属于某个特定的人,如果该附加信息是单独存储的,并且采取了技术和组织措施,确保无法将个人数据归属于某个已识别或可识别的人。
6.文件系统
文件系统 "是指任何结构化的个人数据集合,可根据某些标准进行访问,无论该集合是集中管理还是非集中管理,也无论其功能或地理位置如何。
7.负责人
责任人 "是就处理个人数据的目的和方式单独或与他人共同做出决定的个人或法律实体、当局、机构或其他办公室;如果联盟法律或成员国法律规定了处理的目的和方式,则可根据联盟法律或成员国法律规定责任人或指定责任人的明确标准。
8.订单处理器
订单处理人 "是指代表负责人处理个人数据的自然人或法人、当局、机构或其他部门。
9.受援国
"接收者 "是指个人数据被披露给的个人或法人实体、当局、机构或其他部门,无论其是否涉及第三方。但是,根据欧盟法律或成员国法律,在规定的调查令范围内可能接收个人数据的机构不被视为接收者;所述机构对这些数据的处理符合根据处理目的制定的有效数据保护规定。
10.第三方
"第三方 "是指自然人或法人实体、当局、机构或其他办公室,但受影响者、责任人、订单处理人以及在责任人或订单处理人直接责任下授权处理个人数据的人员除外。
11.同意书
受影响者的 "同意 "是指在特定情况下,以声明或其他明确的佐证行为形式作出的自愿、知情和明确的意愿表示,受影响者通过声明或其他明确的佐证行为表示同意处理与自己有关的个人数据。
处理的合法性
个人数据的处理只有在有法律依据的情况下才是合法的。处理个人数据的法律依据包括GDPR 第 6 条第 1 款 a - f 项的法律依据尤其可以是
a.受影响者已同意为一个或多个明确目的处理与其相关的个人数据;
b.为履行受影响人作为合同一方的合同,或为执行受影响人要求采取的合同前措施而必须进行的处理;
c.为履行责任人必须履行的法律义务而必须进行处理;
d.为保护受影响者或其他自然人的基本利益而必须进行处理;
e.为执行符合公共利益的任务,或在行使责任人的官方权力时,需要对数据进行处理;
f.为保障责任人或第三方的合法利益而必须进行的处理,但这不得超过受影响者的利益或基本权利和基本自由,因为这对保护个人数据是必要的,尤其是如果受影响者是儿童。
有关收集个人数据的信息
(1) 在下文中,我们将向您介绍在使用我们的网站时收集个人数据的情况。个人数据包括姓名、地址、电子邮件地址、用户行为等。
(2) 如果您通过电子邮件或联系表格与我们联系,我们将保存您提供的数据(您的电子邮件地址、姓名(如适用)和电话号码),以便回答您的问题。在不再需要存储或在有法定保留期限的情况下处理受到限制后,我们会删除在此过程中积累的数据。
在访问我们的网站时收集个人数据
在您使用我们的网站获取信息的情况下,即如果您没有注册或以其他方式向我们传送信息,我们仅收集由您的浏览器向我们的服务器传送的个人数据。如果您希望浏览我们的网站,我们将收集以下数据,这些数据对于我们向您显示我们的网站以及确保网站的稳定性和安全性在技术上是必要的(法律依据是 GPDR 第 6 条第 1 款第 1 项第 f 点):
IP 地址
申请日期和时间
与格林尼治标准时间(GMT)的时差
申请内容(具体页面)
访问状态/HTTP 状态代码
各自传输的数据量
请求来自的网站
浏览器
操作系统及其界面
浏览器软件的语言和版本。
Cookies 的使用
(1) 除上述数据外,如果您使用我们的网站,我们还会在您的电脑中存储 Cookie。Cookie 是由您的浏览器指定存储在您的硬盘驱动器上的小型文本文件,放置 Cookie 的实体可通过 Cookie 接收某些信息。Cookie 不能执行程序或向您的计算机传输病毒。Cookie 的作用是使您所能获得的各种互联网服务更加方便和有效。
(2) 本网站使用以下类型的 cookie,其范围和功能如下所述:
临时 cookie(见 a.)
持久性 cookie(见 b.)。
a.暂时性 cookie 会在您关闭浏览器时自动删除。这尤其包括会话 cookie。这些cookies存储了一个所谓的会话 ID,可将您浏览器的不同请求分配给同一个会话。因此,您的计算机可以识别您是否再次访问我们的网站。当您注销或关闭浏览器时,会话 Cookie 将被删除。 b. 持久 Cookie 在规定时间后自动删除,具体时间视 Cookie 而定。您可以随时在浏览器的安全设置中删除 cookie。 c. 您可以根据自己的意愿配置浏览器设置,例如拒绝接受第三方 cookie 或所有 cookie。所谓 "第三方 cookie "是指由第三方设置的 cookie,而非您当前访问的网站。我们在此指出,停用 cookie 后,您可能无法使用网站的所有功能。
我们网站的其他功能和服务
(1) 除了纯粹提供信息外,我们还提供各种服务,如果您感兴趣,可以使用我们的网站。为此,您通常必须提供进一步的个人数据,我们将利用这些数据提供相应的服务,并适用上述数据处理原则。(2) 部分情况下,我们与外部服务提供商合作处理您的数据。这些服务提供商都是经过我们精心挑选和委托的,遵守我们的指示并定期接受检查。 (3) 此外,如果我们与共同合作伙伴一起提供特价参与、竞赛、合同结论或类似服务,我们可能会将您的个人数据传输给第三方。在您提供个人资料后,或在下面的优惠说明中,您将会收到有关这方面的更多详细信息。(4) 如果我们的服务提供商或合作伙伴的总部位于欧洲经济区 (EEA) 以外的国家,我们将在产品说明中告知您这些情况的后果。
儿童
我们的服务始终面向成年人。未经父母或法定监护人许可,18 岁以下人员不得向我们发送个人数据。
受影响者的权利
(1) 撤销同意
如果个人数据的处理是在获得同意的基础上进行的,则您有权随时撤销同意。在撤销同意之前,之前基于该同意进行的处理的合法性不受影响。您可以随时联系我们行使撤销权。
(2) 确认权
您有权要求负责人确认我们是否在处理与您有关的个人数据。您可以随时通过上述联系方式要求确认。
(3) 知情权
如果个人数据被处理,您可以随时要求获得有关这些个人数据的信息以及以下信息: a. 处理目的; b. 被处理的个人数据类别; c. 个人数据已披露或将披露给的接收者或接收者类别,特别是在接收者位于第三国或与国际组织合作的情况下; d. 如果可能,个人数据的计划存储期限,如果不可能,则确定存储期限的标准; e. 是否存在更正或删除与您有关的个人数据的权利,或限制责任人处理个人数据的权利,或撤销处理的权利; f. 是否存在向监管机构提出申诉的权利。修改或删除与您有关的个人数据的权利,或限制负责人处理您的个人数据的权利,或撤销处理的权利; f. 向监督机构投诉的权利; g. 如果个人数据不是从受影响者处收集的,则提供有关数据来源的所有可用信息; h. 自动决策的存在,包括准确的个人档案分析。h. 是否存在自动决策,包括根据 GDPR 第 22 条第 1 款和第 4 款进行的定性分析,以及--至少在这些情况下--关于所涉及的逻辑以及此类处理对受影响者的影响和预期效果的信息。如果个人数据被传输到第三国或国际组织,您有权了解根据《个人数据保护法》第 46 条规定的适当保障。GDPR 第 46 条规定的与传输有关的适当保证。我们提供作为处理对象的个人数据的副本。对于您个人要求的所有其他副本,我们可能会要求您支付适当的管理费用。如果您以电子方式提交申请,则在未另行说明的情况下,我们将以通常的电子格式提供信息。获得副本的权利第 3 款规定的获取副本的权利不得损害他人的权利和自由。
(4) 改正错误的权利
您有权要求我们立即更正与您有关的错误个人资料。考虑到处理目的,您有权要求填写不完整的个人资料--也可通过补充声明。
(5) 删除权("被遗忘权)
您有权要求责任人立即删除与您有关的个人数据,如果出现以下情况之一,我们有义务立即删除个人数据: a. 个人数据不再需要用于收集目的,或已被以其他方式处理。b. 受影响者根据《GDPR》第 6 条第 1 款 a 项或第 9 条第 2 款 a 项撤销了其处理所依据的同意,且不存在其他处理的法律依据。c. 受影响者根据 GDPR 第 21 条第 1 款反对处理,且不存在压倒性的处理理由,或者受影响者根据 GDPR 第 21 条第 2 款反对处理。d. 个人数据被错误处理。 e. 根据欧盟法律或责任人所属成员国的法律,为履行法律义务,需要删除个人数据。 f. 个人数据是根据信息协会提供的服务收集的。GDPR 第 8 条第 1 款。如果责任人披露了个人数据,并且根据第 1 款的规定有义务删除这些数据,则责任人有义务删除这些数据。如果责任人披露了个人数据,并且有义务根据第 1 款删除这些数据,那么在考虑到现有技术和实施成本的情况下,责任人将采取适当的技术性措施,通知处理个人数据的责任人,受影响的个人已要求删除他们与这些个人数据有关的所有链接,或这些个人数据的任何副本或复制件。如果处理个人数据是为了以下目的,则不存在删除权("被遗忘权"):- 行使言论和信息自由权 - 履行责任人所属联盟或成员国法律规定的法律义务,或执行符合公共利益的任务,或行使责任人应负的官方权力 - 公共卫生领域的公共利益原因。出于公共利益、科学或历史研究目的或统计目的而存档,依据《葡萄牙共和国公共信息权 法》第 9 条第 2 款 h 和 i 项以及第 9 条第 3 款。根据《葡萄牙共和国民事诉讼程序法》第 89 条第 1 款,只要不会导致处理目标的实现变得不可能或受到严重影响 - 法律主张、行使或辩护。
(6) 限制处理的权利
如果存在以下先决条件之一,您有权要求我们限制对您个人数据的处理: a. 受影响者对个人数据的准确性提出质疑,且质疑期允许责任人检查个人数据的准确性; b. 处理不当,且受影响者拒绝删除个人数据,而是要求限制个人数据的使用; c. 责任人不再需要个人数据用于处理目的,但要求我们限制个人数据的使用。处理不当,且受影响者拒绝删除个人数据,而是要求限制个人数据的使用; c. 负责人不再需要个人数据用于处理目的,但受影响者需要个人数据用于主张、行使或捍卫法律主张 d. 受影响者反对处理个人数据。GDPR 第 21 条第 1 款,但尚未确定责任人的合法理由是否超过受影响人的合法理由。如果根据上述先决条件对处理进行了限制,则只有在征得受影响者的同意,或为了维护、行使或捍卫法律主张,或为了保护其他个人或法律实体的权利,或为了联盟或成员国的重大公共利益的情况下,才可对这些个人数据(存储除外)进行处理。若要主张限制处理的权利,受影响者可随时通过指定的联系方式与我们联系。
(7) 数据可携带权
您有权以结构化、常规和机器可读的格式保留您提供给我们的个人数据,并且您有权在不受提供个人数据的负责人阻碍的情况下将这些数据传输给另一负责人,前提是: a. 处理是基于同意(依据第 6 条第 1 款 a 项或第 9 条第 2 款 a 项)或基于合同(依据第 6 条第 1 款 a 项或第 9 条第 2 款 a 项)。第 6 条第 1 款 a 项或第 9 条第 2 款 a 项,或根据《个人信息保护法》第 6 条第 1 款 b 项签订的合同。b. 处理是借助自动化程序进行的。在行使根据第 1 款规定的数据可携性权利时,您有权将您的个人信息转给我们。在行使第 1 款规定的数据携带权时,如果技术上可行,您有权将个人数据从一位负责人直接传输给另一位负责人。行使数据可携带权不应影响删除权("被遗忘权")。这项权利不适用于为执行符合公共利益的任务而必须进行的处理,也不适用于在行使赋予负责人的官方权力时进行的处理。
(8) 反对权
您有权在任何时候以特定情况为由,反对根据《欧洲个人数据保护公约》第 6 条第 1 款 e 或 f 项处理与您有关的个人数据;这也适用于根据这些规定进行的个人资料分析。责任人将不再处理这些个人数据,除非他们能够证实处理这些个人数据有令人信服的理由,值得保护的理由超过了受影响人的利益、权利和自由,或者处理这些个人数据是为了维护、行使或捍卫法律主张。如果个人数据的处理是为了进行直接广告宣传,则您有权在任何时候反对出于此类广告宣传的目的而处理与您有关的个人数据;如果与此类直接广告宣传有关,这也适用于个人资料的处理。如果您反对以直接广告为目的处理您的个人数据,则这些数据将不再用于这些目的。关于信息社会服务的使用,尽管有 2002/58/EU 号条例的规定,但您可以通过使用技术规范的自动程序提出反对。出于特定情况的原因,您有权反对出于科学或历史研究目的或统计原因对您的个人数据进行处理。第 89 条第 1 款,除非处理是为了完成符合公共利益的任务。您可以随时联系相关负责人行使反对权。
(9) 个别情况下的自动决定,包括特征分析
您有权不接受完全基于自动处理(包括特征分析)的、对您具有法律效力或以类似方式对您造成重大损害的决定。在下列情况下,该决定不适用: a. 为受影响者与责任人之间签订或履行合同所必需 b. 责任人所属联盟或成员国的法律规定允许,且这些法律规定包含保障受影响者的权利和自由以及合法利益的适当措施 c. 在受影响者明确同意的情况下发生。经受影响者明确同意发生 负责人应采取适当措施保障受影响者的权利和自由及合法利益,例如至少包括由一人代表负责 人进行干预、陈述自己的观点和对决定提出异议的权利。受影响者可随时与相关负责人联系行使这一权利。
(10) 向监管机构投诉的权利
此外,无论是否有其他行政或司法补救措施,如果受影响者认为对其相关个人数据的处理违反了本规定,您有权向监管机构投诉,尤其是在您的居住地、工作地点或涉嫌违法行为发生地所在的成员国。
(11) 获得有效法律补救的权利
无论是否有行政法律或司法外的法律补救措施,包括向监督机构投诉的权利(根据《信息权保护条例》第 77 条),如果您认为本条例赋予您的权利因未遵守本条例而受到侵犯,您有权获得有效的法律补救。GDPR 第 77 条的规定,如果您认为本规定赋予您的权利因未按照本规定处理您的个人数据而受到侵犯,您有权获得有效的法律补救。
使用谷歌分析
(1) 本网站使用谷歌公司("谷歌")提供的网络分析服务--谷歌分析。谷歌分析使用 "cookies",即放置在您电脑上的文本文件,帮助网站分析用户使用网站的情况。Cookie 生成的有关您使用本网站的信息通常会传输到谷歌在美国的服务器并存储在那里。但是,如果本网站激活了 IP 匿名化功能,在欧盟成员国或欧洲经济区协议的其他缔约国内,您的 IP 地址将事先由谷歌缩短。只有在特殊情况下,完整的 IP 地址才会被传送到谷歌在美国的服务器并在那里缩短。谷歌将代表本网站运营商使用这些信息,以评估您对本网站的使用情况,编制网站活动报告,并向网站运营商提供与网站活动和互联网使用相关的其他服务。
(2) 作为谷歌分析的一部分,您的浏览器传输的 IP 地址不会与谷歌的其他数据合并。
(3) 您可以通过在浏览器上选择适当的设置来拒绝使用 cookie,但请注意,如果这样做,您可能无法使用本网站的全部功能。您也可以通过下载和安装以下链接提供的浏览器插件,阻止谷歌收集由 Cookie 生成的、与您使用本网站有关的数据(包括您的 IP 地址),并阻止谷歌处理这些数据:http://tools.google.com/dlpage/gaoptout?hl=de。
您可以通过点击以下链接阻止通过谷歌分析(Google Analytics)收集数据。随后会设置一个退出 Cookie,防止今后在访问本网站时收集您的数据:
单击此处停用 Google Analytics
(4) 本网站使用带有"_anonymizeIp() "插件的 Google Analytics。因此,IP 地址会在简略状态下进一步处理,从而排除个人参考。如果收集到的与您有关的数据涉及个人隐私,则应立即将其排除,并立即删除个人数据。
(5) 我们使用谷歌分析(Google Analytics)来分析并定期改进我们网站的使用情况。我们可以利用所获得的统计数据来改进我们的服务,使您对我们的服务更感兴趣。在个人数据传输到美国的特殊情况下,谷歌已加入欧盟-美国隐私保护协议(https://www.privacyshield.gov/EU-US-Framework)。使用 Google Analytics 的法律依据是第 6 条第 6 款。6 para.1 p. 1 lit.
(6) 来自第三方供应商的信息:Google Dublin, Google Ireland Ltd., Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001.使用条款和条件:
http://www.google.com/analytics/terms/de.html
数据保护概述:
http://www.google.com/intl/de/analytics/learn/privacy.html
和隐私政策:
http://www.google.de/intl/de/policies/privacy
.
(7) 本网站还使用谷歌分析(Google Analytics)对访客流量进行跨设备分析,该分析通过用户 ID 进行。您可以在 "我的数据"、"个人数据 "下的客户帐户中关闭对您的使用情况进行跨设备分析。