这是一份简短的一般性隐私声明。如需了解具有法律约束力的完整版本,请阅读德语版本。
AuPair.com为全球互惠家庭和互惠生提供了一个方便快捷地相互联系的机会。互惠生安排与一般的雇佣关系不同;互惠生将成为临时家庭成员。因此,我们必须向用户提出许多问题。其中有些问题是非常私人的,但却是互惠生和互惠家庭相互了解和建立信任关系所必需的。
您委托给我们的数据在我们这里是安全的。我们不会在未经授权的情况下出售、交易、使用或共享您的数据。为了保护您的数据不被非法访问,我们在网站上使用了加密方法。您的信息通过互联网以 256 位 TLS(传输层安全)加密方式从您的计算机传输到我们的服务器,反之亦然。
一般情况下,我们仅在您明确同意的范围内使用您的数据,或在提供服务所必需的范围内使用您的数据。我们的隐私政策旨在让您了解我们从您那里获得的信息种类以及我们使用这些信息的目的。MultiKultur e.K.作为AuPair.com网站的运营者,是AuPair.com网站的主管部门,根据数据保护法,负责保护访问AuPair.com网站的用户的个人数据。
特别是关于个人资料和特殊个人资料的使用,由负责的提供商MultiKultur e.K. International Exchange Programs, Helmholtzstr. 50, 50825 Cologne. 数据隐私声明以数据保护的法律基础为依据,特别是《通用数据保护条例》(GDPR)和德国BDSG(Bundesdatenschutzgesetz/联邦数据保护法)。
AuPair.com对您个人信息的收集、使用和可见性
什么是个人数据?
个人数据是指可归属于特定个人的有关个人或事实情况的个别信息。在我们的网站上,主要是指您的姓名、联系方式或 IP 地址等个人信息。
您个人数据的可见性
要创建个人资料,您需要提供一些个人数据。其中包括您的联系方式和个人信息。这些数据将用于将其传递给特定用户组,以帮助您找到合适的候选人/寄宿家庭。
您的部分数据,包括上传的图片,对所有AuPair.com访问者可见。所有其他数据只有登录会员才能看到。只有AuPair.com团队可以看到电子邮件地址、邮政编码和街道。这些数据仅用于核实用户是否为真实身份,是否有欺诈意图等。
您个人资料中的某些数据,如您的名字和原籍国,会出现在谷歌和其他搜索引擎的搜索结果中。当然,您的姓氏和联系方式不会显示。
每个用户都可以随时停用或删除自己的个人资料。停用/删除后,数据通常会在两周内从搜索结果中删除。如果情况并非如此,您可以通过 info@aupair.com 与我们联系,我们将向 Google 申请删除。
联系表格 合作伙伴机构和合作机构
作为用户,您也可以通过我们的网站直接与我们的合作机构联系。为此,您需要填写并提交一份联系表,其中包括您的姓名和电子邮件地址。您提供的数据将直接转给相应的合作机构,以便他们与您联系并处理您的请求。我们也会保存这些查询信息,用于收集统计信息和改进我们的服务。
根据机构所在地的不同,您的数据可能会被传送到第三国,而第三国可能会遵循不太严格的隐私法规。不过,我们的所有合作伙伴都有合同义务谨慎处理您的数据,防止数据被滥用。
信使功能
候选人、高级互惠家庭和高级互惠中介可以通过AuPair.com发送个人信息。为了防止欺诈行为,并确保这些信息仅由真正想寻找互惠生或互惠家庭的人所写,这些信息将受到我们的监控,并由我们的员工进行部分阅读。这只是为了保护我们的用户,信息内容当然不会传送给第三方。如果用户的个人资料被举报,或者如果我们的自动监控系统拦截到涉嫌滥用我们的邮件系统的信息,我们会指示员工监控并阅读相关用户发送的信息。
评论或帖子
在撰写评论或其他文章时,您的 IP 地址将被保存。这是因为我们需要确保合法使用评论功能。如果用户撰写侮辱性、违宪或其他非法条目,我们作为对内容负责的机构可能会被起诉。因此,我们需要保存有关用户身份的可用数据。
付款处理/高级会员
为了升级为高级会员,您可以选择通过银行转账、PayPal 或信用卡付款。
如果通过 PayPal 支付,您将被转到 PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (www.paypal.com) 网站。如果您通过信用卡支付,您将被转到支付服务提供商 ConCardis GmbH 的网站,地址为 Helfmann-Park 7, 65760 Eschborn, Germany (www.concardis.de)。
为了分配您的付款,我们将向相关机构发送您的电子邮件地址、个人资料 ID 和发票号码。您在 PayPal 或 ConCardis 网站上输入的银行信息对 AuPair.com 而言是不可见的,仅由相关服务提供商处理。因此,您还应注意相关服务提供商的隐私政策:
PayPal: https://www.paypal.com/gi/webapps/mpp/ua/privacy-full
ConCardis: https://www.concardis.com/de-en/protecting-your-data
您的数据不会转交给其他第三方,也不会用于营销目的。
访问网站时的自动数据存储
每次访问网站时,网站访问者的用户数据都会通过各自的互联网浏览器进行传输,并存储在所谓的服务器日志文件中。这些数据包括
-
访问计算机的 IP 地址(互联网协议地址
-
用户进入访问页面的推荐 URL(来源 URL
-
访问我们网站所使用的服务提供商名称
-
检索文件或信息的相关信息
-
检索日期和时间
-
传输数据的数量
-
检索是否成功的状态信息
-
操作系统和所用互联网浏览器的信息,包括安装的附加组件(如 Flash 播放器)
-
HTTP 状态代码
收集这些信息的主要目的是帮助我们确保网站在技术上正常运行。为了改进我们的产品和服务,我们还可能创建使用统计数据,但仅供内部使用。
1. 数据保护概述
一般信息
以下信息将为您提供一个易于浏览的概览,说明在您访问本网站时,您的个人数据将被如何处理。个人数据 "一词包括所有可用于识别您个人身份的数据。有关数据保护主题的详细信息,请参阅我们的《数据保护声明》,我们已将其置于本副本下方。
本网站的数据记录
谁是本网站数据记录的责任方(即 "控制方")?
本网站上的数据由网站运营商处理,其联系信息请参见本隐私政策中的 "关于责任方(在 GDPR 中称为 "控制方")的信息 "部分。
我们如何记录您的数据?
我们通过您与我们共享您的数据来收集您的数据。例如,您在我们的联系表格中输入的信息。
其他数据将由我们的 IT 系统自动记录,或在您访问网站时同意记录后记录。这些数据主要包括技术信息(如网络浏览器、操作系统或访问网站的时间)。这些信息会在您访问本网站时自动记录。
我们使用您的数据的目的是什么?
部分信息用于保证网站的无差错运行。其他数据可能用于分析您的用户模式。
关于您的信息,您有哪些权利?
您有权随时获得有关您存档个人数据的来源、接收方和用途的信息,而无需为此支付费用。您还有权要求更正或删除您的数据。如果您同意进行数据处理,您可以随时撤销同意,这将影响今后所有的数据处理。此外,在某些情况下,您有权要求限制对您数据的处理。此外,您还有权向主管监督机构投诉。
如果您对此或任何其他数据保护相关问题有疑问,请随时联系我们。
分析工具和第三方提供的工具
当您访问本网站时,您的浏览模式有可能会被统计分析。此类分析主要通过我们称之为分析程序的工具进行。
有关这些分析程序的详细信息,请参阅下面的数据保护声明。
2. 托管
我们的网站内容由以下提供商托管:
主机欧洲
提供商是 Host Europe GmbH, Hansestraße 111, 51149 Köln, Germany(以下简称:Host Europe)。当您访问我们的网站时,Host Europe 将记录各种日志文件,包括您的 IP 地址。
有关详情,请参阅Host Europe的数据隐私政策:https://www.hosteurope.de/AGB/Datenschutzerklaerung/。
我们使用 Host Europe 的依据是《德国个人信息法》第 6(1)(f)条。6(1)(f) GDPR。我们的合法权益是使我们的网站描述尽可能可靠。如果已征得您的同意,则处理将完全基于《个人信息保护法》第 6(1)(a)条。如果同意包括存档 cookie 或访问 TTDSG 中定义的用户设备上的信息(例如设备指纹),则处理应完全基于《德国信息和通信技术条例》第 6(1)(a)条和 TTDSG 第 25(1)条。用户可随时撤销同意。
数据处理
我们已就上述服务的使用签订了数据处理协议 (DPA)。这是一份数据隐私法规定的合同,保证他们仅根据我们的指示处理我们网站访问者的个人数据,并遵守 GDPR。
3. 一般信息和强制性信息
数据保护
本网站及其网页的运营者非常重视保护您的个人数据。因此,我们将您的个人数据作为保密信息处理,并遵守法定数据保护规定和本数据保护声明。
在使用本网站时,我们将收集各种个人信息。个人数据包括可用于识别您个人身份的数据。本数据保护声明解释了我们收集哪些数据以及使用这些数据的目的。它还解释了收集信息的方式和目的。
我们在此提醒您,通过互联网(即电子邮件通信)传输数据可能存在安全漏洞。不可能完全防止第三方访问数据。
责任方(在 GDPR 中称为 "控制方")信息
本网站的数据处理控制人为
MultiKultur e.K. - AuPair.com
Helmholtzstraße 50
50825 Köln (Germany)
电话:+49 (0) 22192130 +49 (0) 2219213049
电子邮件:info /a aupair.com
控制者是指单独或与他人共同决定处理个人数据(如姓名、电子邮件地址等)的目的和资源的自然人或法人实体。
存储期限
除非本隐私政策规定了更具体的存储期限,否则我们将保留您的个人数据,直至收集目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。
关于本网站数据处理法律依据的一般信息
如果您同意进行数据处理,我们处理您的个人数据所依据的法律条款为 6(1)(a) GDPR 或 Art. 如果根据《德国数据保护法》第 9(1)条处理特殊类别的数据,我们将根据《德国数据保护法》第 9(2)(a)条处理您的个人数据。9 (1) DSGVO。在明确同意将个人数据传输到第三国的情况下,数据处理也是基于《德国信息权法》第 49 (1) (a) 条。49 (1)(a) GDPR。如果您同意存储 Cookies 或访问您终端设备中的信息(例如,通过设备指纹),则数据处理还将依据《德国电信数据保护法》第 25 (1) 条进行。您可以随时撤销同意。如果为履行合同或执行合同前措施而需要您的数据,我们将根据《德国隐私法》第 6(1)(b)条处理您的数据。6(1)(b) GDPR。此外,如果为了履行法律义务而需要您的数据,我们将根据 GDPR 第 6(1)(c)条处理您的数据。6(1)(c) GDPR。此外,数据处理可能是基于我们的合法权益,符合 GDPR 第 6(1)(f)条的规定。6(1)(f) GDPR。在本隐私政策的以下段落中,我们将介绍每种情况下的相关法律依据。
指定数据保护官
我们已任命一名数据保护官。
PROLIANCE GmbH
Friedrichstr、
80801 München
电话 089 250039220
电子邮件:info@datenschutzexperte.de
关于向美国和其他非欧盟国家传输数据的信息
除其他外,我们还使用设在美国或其他从数据保护角度看不安全的非欧盟国家的公司的工具。如果这些工具处于激活状态,您的个人数据可能会被传输到这些非欧盟国家,并在那里进行处理。我们必须指出,在这些国家,无法保证达到与欧盟相当的数据保护水平。例如,美国企业有义务向安全机构发布个人数据,而作为数据主体的您没有任何诉讼选择,无法在法庭上为自己辩护。因此,不排除美国机构(如特勤局)出于监控目的对您的个人数据进行处理、分析和永久存档。我们无法控制这些处理活动。
撤销您对数据处理的同意
只有在您明确同意的情况下,我们才能进行各种数据处理交易。您也可以随时撤销已经给予我们的同意。这并不影响在您撤销同意之前进行的任何数据收集的合法性。
在特殊情况下反对收集数据的权利;反对直接广告的权利(GDPR 第 21 条)
如果数据处理依据的是 GDPR 第 6(1)(e)或(f)条,您有权在任何时候以您的特殊情况为由反对处理您的个人数据。这也适用于根据这些条款进行的任何特征分析。如需确定数据处理的法律依据,请查阅本数据保护声明。如果您提出反对意见,我们将不再处理您受影响的个人数据,除非我们能够提出令人信服的保护理由来处理您的数据,而这些理由超过了您的利益、权利和自由,或者处理数据的目的是为了主张、行使或捍卫法律权利(根据《个人信息保护法》第 21(1) 条提出的反对意见)。
如果处理您的个人数据是为了进行直接广告宣传,您有权随时反对出于此类广告宣传的目的处理您受影响的个人数据。如果您反对,您的个人数据随后将不再用于直接广告目的(根据《德国民事诉讼法典》第 21(2) 条提出反对)。
向主管监督机构投诉的权利
如果出现违反 GDPR 的情况,数据当事人有权向监督机构投诉,尤其是在其通常居住地、工作地或涉嫌违法行为发生地的成员国。无论是否有其他行政或法院程序作为法律手段,投诉权均有效。
数据携带权
您有权将我们在您同意的基础上或在履行合同时自动处理的数据以通用的、机器可读的格式移交给您或第三方。如果您要求将数据直接传输给另一个控制者,只有在技术可行的情况下才会这样做。
有关、更正和删除数据的信息
在适用的法律规定范围内,您有权随时要求了解您的存档个人数据、其来源和接收者以及处理您的数据的目的。您还有权要求更正或删除您的数据。如果您对此问题或任何其他有关个人数据的问题有疑问,请随时与我们联系。
要求限制处理的权利
您有权要求限制对您个人数据的处理。为此,您可以随时联系我们。要求限制处理的权利适用于以下情况:
-
如果您对我们存档的您的数据的正确性提出异议,我们通常需要一些时间来核实这一要求。在调查期间,您有权要求我们限制对您个人数据的处理。
-
如果对您的个人数据的处理曾经/正在以非法方式进行,您可以选择要求限制对您的数据的处理,而不是要求删除这些数据。
-
如果我们不再需要您的个人数据,而您需要这些数据来行使、捍卫或主张法律权利,您有权要求限制对您个人数据的处理,而不是要求删除这些数据。
-
如果您根据《个人数据保护法》第 21(1)条提出异议,您有权要求限制对您个人数据的处理,而不是将其删除。如果您根据 GDPR 第 21(1)条提出异议,则必须对您的权利和我们的权利进行权衡。在尚未确定谁的利益优先的情况下,您有权要求限制对您个人数据的处理。
如果您限制处理您的个人数据,这些数据(存档除外)只能在征得您同意的情况下,或为了主张、行使或捍卫法律权利,或为了保护其他自然人或法人实体的权利,或为了欧盟或欧盟成员国援引的重要公共利益原因而进行处理。
SSL 和/或 TLS 加密
出于安全原因和保护机密内容的传输,例如您作为网站运营商向我们提交的采购订单或询价,本网站使用 SSL 或 TLS 加密程序。您可以通过检查浏览器地址栏是否从 "http://"切换到 "https://",以及浏览器行中是否出现锁图标来识别加密连接。
如果激活了 SSL 或 TLS 加密程序,您传输给我们的数据将无法被第三方读取。
本网站上的加密支付交易
在您与我们签订收费合同后,如果您有义务与我们分享您的付款信息(例如,如果您授权我们从您的银行账户中扣款,则您的账户号码),则需要这些信息来处理付款。
使用常见支付方式(维萨卡/万事达卡、从您的银行账户扣款)进行的支付交易只能通过加密的 SSL 或 TLS 连接进行处理。您可以通过检查浏览器地址栏是否从 "http://"切换到 "https://",以及浏览器行中是否出现锁图标来识别加密连接。
如果与我们的通信是加密的,第三方将无法读取您与我们共享的支付信息。
拒绝未经请求的电子邮件
我们在此反对使用与我们网站公告中必须提供的信息一起公布的联系信息,向我们发送我们未明确要求的促销和信息资料。本网站及其网页的运营者保留对未经请求而发送促销信息(如垃圾邮件)的行为采取法律行动的明确权利。
4. 本网站的数据记录
cookie
我们的网站和网页使用业界所称的 "cookies"。Cookie 是不会对您的设备造成任何损害的小型数据包。它们或者在会话期间临时存储(会话 cookie),或者在您的设备上永久存档(永久 cookie)。一旦您终止访问,会话 cookie 将自动删除。永久 Cookie 会一直保存在您的设备上,直到您主动删除,或由您的网络浏览器自动清除。
Cookie 可以由我们发布(第一方 Cookie),也可以由第三方公司发布(所谓的第三方 Cookie)。第三方 cookie 可以将第三方公司的某些服务整合到网站中(例如,用于处理支付服务的 cookie)。
Cookie 具有多种功能。许多 Cookie 在技术上是必不可少的,因为如果没有这些 Cookie,某些网站功能将无法运行(如购物车功能或视频显示)。其他 cookies 可能用于分析用户行为或促销目的。
根据《欧洲个人信息权公约》第 6(1)(f)条的规定,Cookies 将被保存,这些 Cookies 是执行电子通信交易、提供您希望使用的某些功能(如购物车功能)所必需的,或者是网站优化(必要 Cookies)所必需的(如提供网络受众的可测量洞察力的 Cookies)。6(1)(f) GDPR,除非引用了不同的法律依据。网站运营商存储所需的 Cookie 有其合法利益,以确保在技术上无差错并优化提供运营商的服务。如果要求您同意存储 Cookie 和类似的识别技术,则仅在获得同意的基础上进行处理(GDPR 第 6(1)(a)条和 TTDSG 第 25(1)条);该同意可随时撤销。
您可以选择设置您的浏览器,以便在放置 Cookie 时随时通知您,并仅在特定情况下允许接受 Cookie。您也可以在某些情况下或在一般情况下不接受 cookie,或激活删除功能,以便在浏览器关闭时自动清除 cookie。如果停用 cookie,本网站的功能可能会受到限制。
本网站使用哪些 cookie 和服务,请参见本隐私政策。
同意使用 Usercentrics
本网站使用 Usercentrics 的同意技术,以获得您对在您的设备上存储某些 cookie 或使用特定技术的同意,并以符合数据保护的方式记录前者。提供该技术的公司是 Usercentrics GmbH, Sendlinger Straße 7, 80331 München, Germany, 网址:
https://usercentrics.com/(以下简称 "Usercentrics")。
当您访问我们的网站时,以下个人数据将被传送至 Usercentrics:
-
您的同意声明或撤销同意声明
-
您的 IP 地址
-
您的浏览器信息
-
有关您设备的信息
-
您访问我们网站的日期和时间
此外,Usercentrics 将在您的浏览器中存储 Cookie,以便分配您的同意声明或撤销声明。以这种方式记录的数据将被保存,直到您要求我们将其删除、删除 Usercentrics cookie 或存档数据的目的不再存在。这不影响任何强制性的法律保留期限。
Usercentrics 使用 cookie 来获得法律规定的同意声明。使用特定技术的法律依据是《德国隐私法》第 6(1)(c)条。6(1)(c) GDPR。
Pixelmate
我们的网站使用 Pixelmate 获得您的同意,以便在您的设备上存储某些 cookie 或使用某些技术,并以符合数据保护法的方式记录您的同意。
Pixelmate 安装在我们的服务器上,确保不会与 Pixelmate 提供商的服务器建立连接。Pixelmate 会在您的浏览器中存储 Cookie,以便分配您已授予或撤销的同意。以这种方式记录的数据将被保存,直到您要求我们删除这些数据、撤销对您的数据存档的同意或存档数据的目的不再存在(例如,在完成对您的查询的处理后)。这并不影响强制性法律规定,尤其是有关保留期限的规定。
我们使用 Pixelmate 获得法律规定的网站访问者对使用 cookies 的同意。其法律依据是《德国信息权法》第 6(1)(c)条。6(1)(c) GDPR。
Shopify 的 GDPR Legal Cookie
我们的网站使用 Shopify 的 GDPR Legal Cookie 来获得您的同意,以便在您的设备上存储某些 Cookie 或使用某些技术,并以符合数据保护法的方式记录您的同意。该技术的提供商是 beeclever GmbH, Friedrich-Mohr-Straße 1, 56070 Koblenz, Germany(以下简称 "beeclever")。
只要您访问我们的网站,就会与 beeclever 的服务器建立连接。通过这种方式,beeclever 服务提供商会收到个人数据,例如使用的浏览器、IP 地址和时间戳。随后,您的浏览器中会存储一个 cookie,以便分配已授予的同意或撤销同意。由此记录的数据将一直保存,直到您要求我们删除、您自己删除 cookie 或保存数据的目的已经结束。这并不影响强制性的法定保留期限。更多详情请访问:
https://apps.shopify.com/gdpr-legal-cookie。
我们使用 Shopify 的 GDPR Legal Cookie 来获得使用法律规定的 Cookie 的同意。其法律依据是 GDPR 第 6(1)(c)条。6(1)(c) GDPR。
联系表格
如果您通过我们的联系表单向我们提交询问,我们将保存联系表单中提供的信息以及其中提供的任何联系信息,以便处理您的询问以及在我们有进一步问题时提出。未经您的同意,我们不会共享这些信息。
对这些数据的处理基于《德国隐私法》第 6(1)(b)条。6(1)(b)GDPR,如果您的请求与合同的执行有关,或者有必要执行合同前措施。在所有其他情况下,处理数据的依据是我们有效处理向我们提出的请求的合法权益(GDPR 第 6(1)(f)条),或您的同意(GDPR 第 6(1)(a)条)(如果有此要求);同意可随时撤销。
您在联系表格中输入的信息将保留在我们这里,直到您要求我们删除数据、撤销您对数据存档的同意,或者存档信息的目的已不复存在(例如,在我们对您的询问做出答复之后)。这不影响任何强制性法律规定,尤其是保留期限。
通过电子邮件、电话或传真提出申请
如果您通过电子邮件、电话或传真与我们联系,您的请求(包括由此产生的所有个人数据(姓名、请求))将由我们保存和处理,以便处理您的请求。未经您的同意,我们不会将这些数据传递给他人。
处理这些数据的依据是《德国隐私法》第 6(1)(b)条。6(1)(b) GDPR,如果您的询问与履行合同有关,或者是履行合同前措施所必需的。在所有其他情况下,数据处理的依据是我们在有效处理提交给我们的咨询方面的合法权益(GDPR 第 6(1)(f)条),或在获得您的同意(GDPR 第 6(1)(a)条)的情况下(同意可随时撤销)。
您通过联系请求发送给我们的数据将保留在我们这里,直到您要求我们删除、撤销您对数据存储的同意或数据存储目的失效(例如,在您的请求完成后)。强制性法律规定--尤其是法定保留期限--不受影响。
在本网站注册
您可以选择在本网站注册,以便使用网站的其他功能。我们仅将您输入的数据用于使用您注册的相应产品或服务。您必须完整填写注册时我们要求的必要信息。否则,我们将拒绝注册。
为了通知您我们产品组合范围的任何重要变更或技术修改,我们将使用您在注册过程中提供的电子邮件地址。
我们将在您同意的基础上处理您在注册过程中输入的数据(GDPR 第 6(1)(a)条)。
只要您在本网站注册,我们就会保存注册过程中记录的数据。随后,这些数据将被删除。这并不影响强制性的法定保留义务。
使用 Facebook 连接注册
除直接在本网站注册外,您还可以选择使用 Facebook Connect 注册。这项服务的提供商是爱尔兰都柏林 2 区大运河广场 4 号的 Meta Platforms Ireland Limited。根据 Facebook 的声明,所收集的数据将被传输到美国和其他第三方国家。
如果您决定通过 Facebook Connect 注册并点击 "用 Facebook 登录"/"用 Facebook 连接 "按钮,您将自动连接到 Facebook 平台。在那里,您可以使用用户名和密码登录。这样,您的 Facebook 个人资料就会链接到本网站或我们的服务。通过该链接,我们可以访问您在 Facebook 上存档的数据。这些数据主要包括以下内容:
-
Facebook 名称
-
Facebook 个人资料照片和封面照片
-
Facebook 封面照片
-
Facebook 存档的电子邮件地址
-
Facebook ID
-
Facebook 好友列表
-
Facebook 赞("赞 "信息)
-
出生日期
-
性别
-
国家
-
语言
这些信息将用于设置、提供和定制您的账户。
通过 Facebook Connect 进行的注册以及相关的数据处理交易都是在您同意的基础上进行的(《欧盟数据保护条例》第 6(1)(a)条)。您可以随时撤销同意,这将影响此后的所有交易。
只要个人数据是在我们网站上通过此处描述的工具收集并转发至 Facebook,我们和 Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)将共同负责此数据处理(DSGVO 第 26 条)。共同责任仅限于收集数据并将其转发给 Facebook。Facebook 在转发后进行的处理不属于共同责任的范围。我们共同承担的义务已在联合处理协议中列明。协议措辞请参见:
https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用 Facebook 工具时提供隐私信息,并负责在我们的网站上安全实施该工具。Facebook 负责 Facebook 产品的数据安全。对于 Facebook 处理的数据,您可以直接向 Facebook 主张数据主体权利(如要求提供信息)。如果您向我们主张数据主体权利,我们有义务将其转发给 Facebook。
5. Social media
Facebook
我们在本网站上集成了社交网络 Facebook 的元素。该服务的提供商是爱尔兰都柏林 2 区大运河广场 4 号的 Meta Platforms Ireland Limited。根据 Facebook 的声明,所收集的数据也将传输到美国和其他第三方国家。
如果社交媒体元素已激活,您的设备与 Facebook 服务器之间将建立直接连接。因此,Facebook 将收到确认您访问本网站的信息和您的 IP 地址。如果您在登录 Facebook 账户时点击了 Facebook 的 "赞 "按钮,您就可以将本网站的内容链接到您的 Facebook 个人资料。这样,Facebook 就能将您对本网站的访问与您的用户账户关联起来。我们必须强调的是,我们作为网站提供者不会收到任何有关传输数据内容及其被 Facebook 使用的信息。欲了解更多信息,请查阅 Facebook 的数据隐私政策:
https://de-de.facebook.com/privacy/explanation。
如果已获得您的批准(同意),上述服务的使用将依据《德国隐私权法案》第 6 条第 1 款和第 25 条 TTDSG(德国电信法)进行。6 Sect. 1 lit. a GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
在我们的网站上通过此处描述的工具收集个人数据并将其转发给 Facebook 时,我们和 Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)共同负责数据处理(DSGVO 第 26 条)。共同责任仅限于收集数据并将其转发给 Facebook。Facebook 在转发后进行的处理不属于共同责任的范围。我们共同承担的义务已在联合处理协议中列明。协议措辞请参见:
https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用 Facebook 工具时提供隐私信息,并负责在我们的网站上安全实施该工具。Facebook 负责 Facebook 产品的数据安全。对于 Facebook 处理的数据,您可以直接向 Facebook 主张数据主体权利(如要求提供信息)。如果您向我们主张数据主体权利,我们有义务将其转发给 Facebook。
推特
我们已将社交媒体平台 Twitter 的功能整合到本网站中。这些功能由 Twitter International Company 提供,地址为 One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland。
如果社交媒体元素被激活,您的设备与 Twitter 服务器之间将建立直接连接。因此,Twitter 将收到您访问本网站的信息。当您使用 Twitter 和 "Re-Tweet "功能时,您访问的网站将与您的 Twitter 帐户相连,并向其他用户公开。我们必须指出,我们作为网站及其页面的提供者,对传输的数据内容以及 Twitter 对这些信息的使用一无所知。更多详情,请查阅 Twitter 的数据隐私声明:
https://twitter.com/en/privacy。
如果已获得您的批准(同意),上述服务的使用将依据《德国隐私权保护法》第 6(1)(a)条和德国电信法第 25 TTDSG 条进行。6(1)(a) GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
Instagram
我们已将公共媒体平台 Instagram 的功能整合到本网站中。这些功能由 Meta Platforms Ireland Limited 提供,地址为 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。
如果社交媒体元素已激活,您的设备与 Instagram 服务器之间将建立直接连接。因此,Instagram 将收到您访问本网站的信息。
如果您已登录 Instagram 帐户,您可以点击 Instagram 按钮,将本网站的内容链接到您的 Instagram 个人资料。这样 Instagram 就能将您对本网站的访问分配到您的用户账户中。我们必须指出,作为网站及其页面的提供者,我们对所传输的数据内容及其被 Instagram 使用的情况一无所知。
如果已获得您的批准(同意),则上述服务的使用将根据《德国隐私法》第 6(1)(a)条进行。6(1)(a) GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
如果在我们网站上通过此处描述的工具收集个人数据并将其转发至 Facebook 或 Instagram,我们和 Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)将对此数据处理共同负责(DSGVO 第 26 条)。共同责任仅限于收集数据并将其转发给 Facebook 或 Instagram。Facebook 或 Instagram 在转发后进行的处理不属于共同责任的范围。我们共同承担的义务已在联合处理协议中列明。协议措辞请参见:
https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用 Facebook 或 Instagram 工具时提供隐私信息,并负责在我们的网站上实施隐私安全工具。Facebook 负责 Facebook 或 Instagram 产品的数据安全。对于 Facebook 或 Instagram 处理的数据,您可以直接向 Facebook 主张数据主体权利(例如,要求提供信息)。如果您向我们主张数据主体权利,我们有义务将其转发给 Facebook。
向美国传输数据以欧盟委员会的标准合同条款 (SCC) 为基础。详情请访问:
https://www.facebook.com/legal/EU_data_transfer_addendum、
https://help.instagram.com/519522125107875 和
https://de-de.facebook.com/help/566994660333381。
当您访问本网站包含 LinkedIn 元素的页面时,会与 LinkedIn 的服务器建立连接。LinkedIn会通过您的IP地址通知您访问了本网站。如果您点击了 LinkedIn 的 "推荐 "按钮,并且当时登录了您的 LinkedIn 账户,LinkedIn 就会将您对本网站的访问分配到您的用户账户中。我们必须指出,我们作为网站的提供者,对所传输数据的内容及其被 LinkedIn 使用的情况一无所知。
如果已获得您的批准(同意),则上述服务的使用将基于《个人信息保护法》第 6 (1) (a) 条。6 (1)(a) GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
XING
本网站使用 XING 网络元素。提供商是 New Work SE,地址:Dammtorstraße 30,20354 Hamburg,Germany。
只要访问我们包含 XING 元素的网站/网页,就会与 XING 的服务器建立连接。据我们所知,这不会导致任何个人数据的存档。特别是,该服务不会存储任何 IP 地址或分析用户模式。
如果已获得您的批准(同意),上述服务的使用将依据《德国隐私法》第 6 (1) (a) 条。6 (1)(a) GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
品趣
我们在本网站上使用社交网络 Pinterest 的元素。该网络由 Pinterest 欧洲有限公司(Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Ireland)运营。
如果您访问包含此类元素的网站或页面,您的浏览器将与 Pinterest 的服务器建立直接连接。在此过程中,社交媒体元素会将日志数据传输到 Pinterest 位于美国的服务器。日志数据可能包括您的 IP 地址、您访问过的网站地址(这些网站也包含 Pinterest 功能)。这些信息还包括您浏览器的类型和设置、查询的数据和时间、您如何使用 Pinterest 和 Cookie。
如果已获得您的批准(同意),则上述服务的使用将基于《德国隐私权法案》第 6 (1) (a) 条。6 (1)(a) GDPR 和 § 25 TTDSG(德国电信法)。此类同意可随时撤销。如果未征得您的同意,则将根据我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
6. 分析工具和广告
谷歌标签管理器
我们使用谷歌标签管理器。提供商为 Google Ireland Limited,地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
谷歌标签管理器是一种允许我们在网站上集成跟踪或统计工具及其他技术的工具。谷歌标签管理器本身不创建任何用户配置文件,不存储 cookie,也不进行任何独立分析。它只管理和运行通过其集成的工具。不过,谷歌标签管理器会收集您的 IP 地址,该地址也可能被传送到谷歌在美国的母公司。
谷歌标签管理器的使用基于《德国隐私法》第 6(1)(f)条。6(1)(f) GDPR。网站运营者在其网站上快速、简便地集成和管理各种工具是其合法利益所在。如果已获得适当的同意,则仅根据《个人信息保护法》第 6(1)(a)条进行处理。6(1)(a) GDPR 和 § 25 (1) TTDSG,只要同意包括存储 Cookies 或访问 TTDSG 所指的用户终端设备中的信息(如设备指纹)。该同意可随时撤销。
谷歌分析
本网站使用网络分析服务 Google Analytics 的功能。该服务的提供方为爱尔兰都柏林 4 区巴罗街高登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。
谷歌分析使网站运营者能够分析网站访问者的行为模式。为此,网站运营者会收到各种用户数据,如访问的页面、在页面上花费的时间、使用的操作系统和用户来源。这些数据会被分配到用户各自的终端设备上。不会分配用户 ID。
此外,Google Analytics 还允许我们记录您的鼠标移动、滚动和点击等操作。谷歌分析使用各种建模方法来增强所收集的数据集,并在数据分析中使用机器学习技术。
谷歌分析使用识别用户的技术来分析用户行为模式(如 Cookie 或设备指纹)。谷歌记录的网站使用信息通常会传输到谷歌位于美国的服务器上,并存储在那里。
根据《德国隐私法》第 6(1)(a)条,这些服务的使用是在您同意的基础上进行的。6(1)(a) GDPR 和 § 25(1) TTDSG。您可以随时撤销同意。
您可以通过下载和安装浏览器插件来防止Google记录和处理您的数据。插件下载链接如下:
https://tools.google.com/dlpage/gaoptout?hl=en。
有关Google Analytics处理用户数据的更多信息,请参阅Google的数据隐私声明:
https://support.google.com/analytics/answer/6004245?hl=en。
合同数据处理
我们已与Google签订了合同数据处理协议,并在使用Google Analytics时全面执行德国数据保护机构的严格规定。
Google Analytics电子商务跟踪
本网站使用Google Analytics的“电子商务跟踪”功能。借助电子商务跟踪,网站运营者可以分析网站访问者的购买模式,以改善运营者的在线营销活动。在此过程中,追踪订单、平均订单价值、运费以及从浏览产品到做出购买决策所需的时间等信息。这些数据可能会被Google根据分配给相应用户或用户设备的交易ID进行整合。
Google Ads
网站运营者使用Google Ads。Google Ads是Google Ireland Limited(“Google”)提供的在线广告推广计划,地址为爱尔兰都柏林4区Barrow Street的Gordon House。
Google Ads使我们能够在用户在Google搜索引擎中输入特定搜索词(关键词定向)时,在Google搜索引擎或第三方网站上显示广告。还可以根据Google所拥有的用户数据(例如位置数据和兴趣)放置定向广告(目标群体定向)。作为网站运营者,我们可以定量分析这些数据,例如分析哪些搜索词导致我们的广告显示以及有多少广告导致相关点击。
使用这些服务是基于您的同意,根据《GDPR》第6(1)(a)条和《德国电信服务条款》第25(1)条。您可以随时撤回您的同意。
向美国传输数据是基于欧洲委员会的标准合同条款(SCC)。详细信息请参阅:
https://policies.google.com/privacy/frameworks和https://privacy.google.com/businesses/controllerterms/mccs/。
Google AdSense
本网站使用Google AdSense,这是一项用于整合广告的服务。该服务由Google Ireland Limited(“Google”)提供,地址为爱尔兰都柏林4区Barrow Street的Gordon House。
借助Google AdSense,我们可以在我们的网站上展示第三方的定向广告。广告内容是根据您的兴趣确定的,这些兴趣是Google根据您过去的用户行为模式确定的。此外,选择兼容广告时,还会考虑上下文信息,如您的位置、访问的网站内容或您输入的Google搜索词。
Google AdSense使用Cookie、Web Beacon(不可见图形)和类似的识别技术,从而可以分析这些网站上的访问者流量等信息。
Google Adsense和广告格式的使用信息被Google Adsense记录,并传输到存储信息的美国服务器。Google可能会与其合作伙伴共享这些信息。然而,Google不会将您的IP地址与您存储的其他任何信息相关联。
使用这些服务是基于您的同意,根据《GDPR》第6(1)(a)条和《德国电信服务条款》第25(1)条。您可以随时撤回您的同意。
向美国传输数据是基于欧洲委员会的标准合同条款(SCC)。详细信息请参阅:
https://privacy.google.com/businesses/controllerterms/mccs/。
Facebook自定义受众
我们使用Facebook自定义受众功能。该服务由Meta Platforms Ireland Limited,位于爱尔兰都柏林2区Grand Canal Square的4号提供。
每当您访问或使用我们的网站和应用程序、使用我们的产品组合(例如参与抽奖)时向我们传输数据或与我们公司的Facebook内容进行交互时,我们将记录相关的个人数据。如果您同意使用Facebook自定义受众,我们将与Facebook共享这些数据,以便Facebook能够向您发送兼容的广告。这些数据还可以用于定义目标受众(类似受众)。
Facebook将这些数据作为我们的合同处理者进行处理。详细信息请参阅Facebook的用户协议:
https://www.facebook.com/legal/terms/customaudience。
使用这些服务是基于您的同意,根据《GDPR》第6(1)(a)条和《德国电信服务条款》第25(1)条。您可以随时撤回您的同意。
数据传输至美国基于欧洲委员会的标准合同条款(SCC)。详细信息请参阅:
https://www.facebook.com/legal/terms/customaudience和https://www.facebook.com/legal/terms/dataprocessing。
LinkedIn Insight标签
本网站使用LinkedIn的Insight标签。该服务由LinkedIn Ireland Unlimited Company,位于爱尔兰都柏林2区Wilton Plaza的Wilton Place提供。
LinkedIn Insight标签的数据处理
我们使用LinkedIn Insight标签获取有关访问者的信息。一旦网站访问者在LinkedIn上注册,我们可以分析我们网站访问者的关键职业数据(例如职业级别、公司规模、国家、位置、行业、职位),以帮助我们更好地针对相关受众定位我们的网站。我们还可以使用LinkedIn Insight标签来衡量访问者是否购买或执行其他操作(转化率测量)。转化率测量也可以跨设备进行(例如从PC到平板电脑)。LinkedIn Insight标签还具有重新定位功能,可以在网站之外向访问者显示定向广告。根据LinkedIn的说法,不会对广告接收者进行识别。
LinkedIn本身还收集日志文件(URL、引荐URL、IP地址、设备和浏览器特征以及访问时间)。IP地址会被缩短或(如果用于跨设备到达LinkedIn成员)哈希(假名化)。LinkedIn成员的直接标识符将在七天后被LinkedIn删除。剩余的假名化数据将在180天内删除。
我们已经为上述服务的使用签订了数据处理协议(DPA)。这是一项根据数据隐私法律规定的合同,保证他们仅根据我们的指示和符合GDPR处理我们网站访问者的个人数据。
由LinkedIn收集的数据无法由我们作为网站运营者分配给特定个人。LinkedIn将从网站访问者收集的个人数据存储在其位于美国的服务器上,并将其用于自己的推广活动。详细信息,请参阅LinkedIn的隐私政策:
https://www.linkedin.com/legal/privacy-policy#choices-oblig。
如果您已经获得批准(同意),则使用上述服务将基于《通用数据保护条例》(GDPR)第6条第1款第(a)项和《德国电信法》第25条的依据。此类同意可以随时撤销。如果未获得您的同意,则使用该服务将基于《通用数据保护条例》(GDPR)第6条第1款第(f)项;网站运营商在包括利用社交媒体的有效广告推广中具有合法利益。
向美国的数据传输基于欧洲委员会的标准合同条款(SCC)。详细信息请参阅:https://www.linkedin.com/legal/l/dpa和https://www.linkedin.com/legal/l/eu-sccs。
反对使用LinkedIn Insight Tag
您可以在以下链接中反对LinkedIn对用户行为的分析和定向广告:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。
此外,LinkedIn会员可以在账户设置中控制其个人信息的推广使用。为了防止LinkedIn将在我们网站上收集的信息与您的LinkedIn账户关联,您必须在访问我们的网站之前注销您的LinkedIn账户。
数据处理
我们已经签订了上述服务的数据处理协议(DPA)。这是一项由数据隐私法律规定的合同,保证他们仅根据我们的指示和符合GDPR处理我们网站访问者的个人数据。
Pinterest-Tag
我们已经将Pinterest-Tag集成到本网站中。供应商是Pinterest Europe Ltd.,位于爱尔兰都柏林2号费尼安街,帕默斯顿大厦2楼。
Pinterest-Tag的目的是记录您在我们网站上执行的某些操作。随后,这些数据可以用于在我们的网站或其他Pinterest-Tag网站上向您展示符合您兴趣的促销活动。
为此,Pinterest-Tag记录了标签ID、您的位置和引荐URL等信息。此外,还可能记录特定行动的数据,例如订单金额、订购数量、订单编号、已购项目的类别和视频观看次数。
Pinterest-Tag使用使用户跨站点识别成为可能的技术,以便分析用户模式(例如,使用cookie或设备指纹)。
如果已获得您的批准(同意),则使用上述服务将基于《通用数据保护条例》(GDPR)第6条第1款第(a)项和《德国电信法》第25条的依据。此类同意可以随时撤销。如果未获得您的同意,则使用该服务将基于《通用数据保护条例》(GDPR)第6条第1款第(f)项;网站运营商在确保运营商的营销活动最大效果方面具有合法利益。
Pinterest是一家全球经营的企业,因此数据也可能传输到美国。根据Pinterest的声明,此数据传输基于欧盟委员会的标准合同条款。详细信息请访问:https://policy.pinterest.com/de/privacy-policy。
有关更多Pinterest-Tag信息,请访问:https://help.pinterest.com/de/business/article/track-conversions-with-pinterest-tag。
数据处理
我们已经为上述服务的使用签订了数据处理协议(DPA)。这是一项根据数据隐私法律规定的合同,保证他们仅根据我们的指示和符合GDPR处理我们网站访问者的个人数据。
7.订阅电子通讯
如果您希望订阅本网站提供的电子通讯,我们将需要您提供一个电子邮件地址以及验证您是该电子邮件地址的所有者并同意接收电子通讯的信息。我们不会收集其他数据,或只会在自愿的基础上收集其他数据。我们将仅使用此类数据发送所请求的信息,并不与任何第三方共享此类数据。
电子通讯订阅表格中输入的信息的处理将仅基于您的同意(《通用数据保护条例》第6条第1款第(a)项)。您可以随时撤销您对数据存档、电子邮件地址和使用此信息发送电子通讯的同意,例如通过在电子通讯中点击“取消订阅”链接。这不影响已经进行的任何数据处理交易的合法性。
为了订阅电子通讯而存储在我们处的数据将保存到您取消订阅电子通讯或电子通讯服务提供商,并在您取消订阅电子通讯或目的不再适用后从电子通讯分发列表中删除。根据《通用数据保护条例》第6条第1款第(f)项,我们保留在我们自行决定的情况下从电子通讯分发列表中删除或阻止电子邮件地址的权利,以符合我们的合法利益。
我们存储在其他目的下的数据不受影响。
在您从电子通讯分发列表中取消订阅后,如果必要,您的电子邮件地址可能会被我们或电子通讯服务提供商存储在黑名单中,以防止将来的邮件发送。黑名单中的数据仅用于此目的,不与其他数据合并。这既符合您的利益,也符合我们在发送电子通讯时遵守法律要求的利益(《通用数据保护条例》第6条第1款第(f)项的合法利益)。黑名单的存储期限是无限期的。
如果您的利益超过我们的合法利益,您可以提出反对存储的要求。
8.插件和工具
扩展数据保护集成的YouTube
我们的网站嵌入了YouTube网站的视频。网站运营商是Google Ireland Limited(以下简称“Google”),位于爱尔兰都柏林巴罗街戈登大厦4号。
我们在扩展的数据保护模式下使用YouTube。根据YouTube的说法,该模式确保在观看视频之前,YouTube不会存储有关此网站访问者的任何信息。然而,这并不意味着扩展的数据保护模式可以完全排除与YouTube合作伙伴共享数据的可能性。例如,无论您是否观看视频,YouTube都将始终与Google DoubleClick网络建立连接。
当您开始在本网站上播放YouTube视频时,将建立与YouTube服务器的连接。因此,YouTube服务器将被通知您访问了我们的哪些页面。如果您在访问我们的网站时已登录YouTube帐户,则可以使YouTube直接将您的浏览模式与您的个人资料进行关联。您可以通过退出您的YouTube帐户来防止这种情况发生。
此外,开始播放视频后,YouTube将能够在您的设备上放置各种cookie或类似的识别技术(例如设备指纹)。通过这种方式,YouTube将能够获取有关此网站访问者的信息。这些信息将用于生成视频统计数据,以提高网站的用户友好性并防止欺诈行为。
在您开始播放YouTube视频后,可能会触发一些超出我们控制范围的其他数据处理操作。
使用YouTube是基于我们以吸引人的方式展示在线内容的兴趣。根据《通用数据保护条例》第6条第1款第(f)项,这是一项合法的利益。如果获得适当的同意,处理将仅基于《通用数据保护条例》第6条第1款第(a)项和《电信和电子媒体服务法》第25(1)款进行,只要同意包括存储cookie或访问用户终端设备中的信息(例如设备指纹)在《电信和电子媒体服务法》的规定范围内。此同意可以随时撤销。
有关YouTube如何处理用户数据的更多信息,请查阅YouTube的数据隐私政策:https://policies.google.com/privacy?hl=en。
Google字体
为了确保本网站使用的字体统一,本网站使用由谷歌提供的所谓Google字体。当您访问我们网站上的页面时,您的浏览器将会加载所需的字体到浏览器缓存中以正确显示文本和字体。
为此,您使用的浏览器将必须与谷歌的服务器建立连接。因此,谷歌将会得知您的IP地址被用于访问本网站。使用Google字体是基于《通用数据保护条例》第6条第1款第(f)项。网站运营商有在网站上统一呈现字体的合法利益。如果获得适当的同意,处理将仅基于《通用数据保护条例》第6条第1款第(a)项和《电信和电子媒体服务法》第25(1)款进行,只要同意包括存储cookie或访问用户终端设备中的信息(例如设备指纹)在《电信和电子媒体服务法》的规定范围内。此同意可以随时撤销。
如果您的浏览器不支持Google字体,将使用计算机上安装的标准字体。
有关Google字体的更多信息,请访问以下链接:https://developers.google.com/fonts/faq,并查阅Google的数据隐私声明:https://policies.google.com/privacy?hl=en。
9.电子商务和支付服务提供商
客户和合同数据的处理
我们收集、处理和使用个人客户和合同数据,以建立、安排和修改我们的合同关系。只有在用户使用我们的服务或出于计费目的时,我们才会收集、处理和使用与使用本网站相关的个人数据(使用数据)。这些处理的法律依据是《通用数据保护条例》(GDPR)第6(1)(b)条。
收集的客户数据将在订单完成或业务关系终止,并在任何现行法定存档期满后删除。这不影响任何现行法定存档期。
在网上商店订购商品时的数据传输、零售商和货物的装运
当您从我们这里订购商品时,我们将与承运货物的运输公司以及委托处理支付交易的支付服务共享您的个人数据。只会共享这些服务提供商履行其义务所需的数据。此共享的法律依据是GDPR第6(1)(b)条,该条款允许处理数据以履行合同或前合同义务。如果您根据GDPR第6(1)(a)条向我们提供相应的同意,我们将向承运货物的运输公司共享您的电子邮件地址,以便该公司可以通过电子邮件通知您有关订单的发货状态。您可以随时撤回您的同意。
在提供服务和数字内容的合同终止时的数据转移
我们仅在与合同处理相关时与第三方共享个人数据;例如,与负责处理支付的金融机构。
在您未明示同意的情况下,不会发生或只会在明示同意的情况下与第三方共享您的数据,例如用于广告目的。
数据处理的依据是GDPR第6(1)(b)条,该条规定可以为履行合同或前合同行为处理数据。
支付服务
我们在网站上集成了第三方公司的支付服务。当您从我们这里购买商品时,您的支付数据(例如姓名、支付金额、银行账户信息、信用卡号码)将由支付服务提供商处理,以便进行支付处理。对于这些交易,适用各个提供者的相应合同和数据保护规定。使用支付服务提供商的依据是GDPR第6(1)(b)条(合同处理),以及为了顺利、方便和安全的支付交易的利益(GDPR第6(1)(f)条)。对于某些操作需要您的同意的情况,数据处理的法律依据是GDPR第6(1)(a)条;同意可以随时撤回。
我们在本网站范围内使用以下支付服务/支付服务提供商:
PayPal
该支付服务的提供商是PayPal(欧洲)S.à.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg(以下简称“PayPal”)。
向美国传输数据基于欧洲委员会的标准合同条款(SCC)。详细信息请参见:https://www.paypal.com/de/webapps/mpp/ua/pocpsa-full。
有关详细信息,请参阅PayPal的隐私政策:https://www.paypal.com/de/webapps/mpp/ua/privacy-full。
Apple Pay
该支付服务提供商是Apple Inc, Infinite Loop, Cupertino, CA 95014, USA。Apple的隐私政策可在以下链接找到:https://www.apple.com/legal/privacy/de-ww/。
Google Pay
该提供商是Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland。您可以在此处找到Google的隐私政策:https://policies.google.com/privacy。
Klarna
该供应商是Klarna AB, Sveavägen 46, 111 34 Stockholm, Sweden(以下简称“Klarna”)。Klarna提供各种支付选项(例如分期付款)。如果您选择使用Klarna(Klarna结账解决方案)进行付款,Klarna将从您那里收集各种个人数据。Klarna使用cookie来优化Klarna结账解决方案的使用。有关Klarna cookie的使用详情,请参阅以下链接:https://cdn.klarna.com/1.0/shared/content/policy/cookie/de_de/checkout.pdf。
有关详细信息,请参阅Klarna的隐私政策,链接如下:https://www.klarna.com/de/datenschutz/。
即时转账Sofort
该支付服务的提供商是Sofort GmbH, Theresienhöhe 12, 80339 Munich, Germany(以下简称“Sofort GmbH”)。通过"Sofortüberweisung"程序的帮助,我们可以即时收到Sofort GmbH的支付确认,并立即开始履行我们的义务。如果您选择了“Sofortüberweisung”付款方式,请向Sofort GmbH发送PIN和有效的TAN,Sofort GmbH可以使用这些信息登录您的网上银行账户。Sofort GmbH在登录后会自动检查您的账户余额,并通过您传输的TAN进行转账给我们。之后,它立即向我们发送交易确认。登录后,您的营业额、透支额度和其他账户的存在及其余额也将自动检查。除了PIN和TAN之外,您输入的支付数据以及个人数据也将传输给Sofort GmbH。传输此数据是为了明确您的身份并防止欺诈行为。有关使用立即银行转账付款的详细信息,请参阅以下链接:https://www.sofort.de/datenschutz.html 和 https://www.klarna.com/sofort/。
Amazon Pay
该支付服务的提供商是Amazon Payments Europe S.C.A., 38 avenue J.F. Kennedy, L-1855 Luxembourg。
有关您数据使用的详细信息,请参阅Amazon Pay的隐私政策,链接如下:https://pay.amazon.de/help/201212490?ld=APDELPADirect。
美国运通
该支付服务的提供商是American Express Europe S.A., Theodor-Heuss-Allee 112, 60486 Frankfurt am Main, Germany(以下简称“American Express”)。
American Express可能会将数据传输给其在美国的母公司。数据传输到美国的依据是美国运通的企业约束规则。详细信息请参阅以下链接:https://www.americanexpress.com/en-pl/company/legal/privacy-centre/european-implementing-principles/。
有关更多信息,请参阅美国运通的隐私政策:https://www.americanexpress.com/de/legal/online-datenschutzerklarung.html。
万事达卡
该支付服务的提供商是Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium(以下简称“Mastercard”)。
Mastercard可能会将数据传输给其在美国的母公司。数据传输到美国的依据是Mastercard的企业约束规则。详细信息请参阅以下链接:https://www.mastercard.de/de-de/datenschutz.html 和 https://www.mastercard.us/content/dam/mccom/global/documents/mastercard-bcrs.pdf。
VISA
该支付服务的提供商是Visa Europe Services Inc, London Branch, 1 Sheldon Square, London W2 6TT, United Kingdom(以下简称“VISA”)。
在数据保护法律方面,英国被视为安全的非欧盟国家。这意味着英国的数据保护水平与欧盟的数据保护水平相当。
VISA可能会将数据传输给其在美国的母公司。数据传输到美国的依据是欧盟委员会的标准合同条款。详细信息请参阅以下链接:https://www.visa.de/nutzungsbedingungen/visa-globale-datenschutzmitteilung/mitteilung-zu-zustandigkeitsfragen-fur-den-ewr.html。
有关更多信息,请参阅VISA的隐私政策:https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html
10.处理申请人数据
我们提供网站访问者向我们提交工作申请的机会(例如,通过电子邮件、邮政服务或在线工作申请表提交)。下面,我们将向您简要介绍与申请过程中收集的个人数据的范围、目的和使用。我们向您保证,对您的数据的收集、处理和使用将遵守适用的数据隐私权利和所有其他法定规定,并始终将您的数据视为严格保密。
数据收集的范围和目的
如果您向我们提交工作申请,我们将处理任何相关的个人数据(例如,联系和通信数据、申请文件、面试记录等),如果这些数据对于作出关于建立或雇佣关系的决定是必要的。上述行为的法律依据是德国法律《联邦数据保护法》第26条(就业关系的协商)、GDPR(一般合同谈判)第6(1)(b)条款和 - 在您同意的情况下 - GDPR第6(1)(a)条款。您可以随时撤销任何给予的同意。在我们公司内部,只有参与您的工作申请处理的人员才能共享您的个人数据。
如果您的工作申请导致您被招聘,您提交的数据将根据德国法律《联邦数据保护法》第26条和GDPR第6(1)(b)条款的规定,在我们的数据处理系统中存档,以实施就业关系的目的。
数据存档期限
如果我们无法向您提供工作机会,或者您拒绝工作机会或撤回申请,我们保留根据我们的合法利益(GDPR第6(1)(f)条款)保留您提交的数据的权利,最多保留6个月,自申请程序结束(拒绝或撤回申请)之日起。之后,数据将被删除,实体申请文件将被销毁。存储主要用作在法律争议发生时的证据。如果明确在6个月期满后仍然需要这些数据(例如,由于即将发生或正在进行的法律争议),只有当进一步存储的目的不再适用时,才会进行删除。
如果您已经给予同意(GDPR第6(1)(a)条款),或者法定数据保留要求不允许删除,存储时间可能更长。
进入申请人库
如果我们没有向您提供工作机会,您可能有机会加入我们的申请人库。如果被录取,申请的所有文件和信息将被转移到申请人库中,以便在有合适的职位空缺时与您联系。
进入申请人库仅基于您的明确同意(GDPR第6(1)(a)条款)。提交同意是自愿的,与进行中的申请程序无关。申请人可以随时撤销他的同意。在这种情况下,申请人库中的数据将被永久删除,前提是没有法律理由需要存储。
申请人库中的数据将在同意授权后最迟两年内被永久删除。
截至2023年3月31日