数据保护
7.26.2022

数据保护

隐私政策

本隐私政策将向您澄清我们处理的个人数据类型(以下简称为“数据”),以及我们处理这些数据的目的和程度。隐私政策适用于我们在提供服务的过程中,特别是通过我们的网站、手机应用程序等收集的个人数据。

数据处理操作

我们对进行处理的数据类型和处理的目的汇总如下:

处理的数据类型

  • 库存数据(如姓名、地址)。
  • 内容数据(例如文本条目、照片、视频)。
  • 联系方式(如电子邮件、电话号码)。
  • 通信数据(例如设备信息、IP地址)。
  • 使用数据(例如访问的网站、对内容的兴趣、访问时间)。
  • 位置数据(表示终端用户设备位置的数据)。
  • 合同数据(如合同对象、条款、客户类别)。
  • 付款数据(例如银行详情、发票、付款历史记录)。

数据主体类型

  • 员工。
  • 合作伙伴。
  • 相关各方。
  • 沟通伙伴。
  • 客户。
  • 用户(例如网站访问者、在线服务用户)。

处理的目的

  • 提供在线答复和服务。
  • 办公和组织程序。
  • 直接营销(例如通过电子邮件或邮寄)。
  • 联系询问和沟通。
  • 网络分析(例如访问统计、经常性访客分析)。
  • 安全措施。
  • 覆盖范围测量(如访问统计、返程访客识别)。
  • 跟踪(例如兴趣/行为分析、cookies的使用)。
  • 合同服务和客户关怀。
  • 管理和回应询问。

安全措施

我们根据法律要求采取适当的技术和组织措施,同时兼顾最新技术、实施成本以及处理的性质、范围、情况和目的,以及用户权利和自由受到威胁的不同可能性和程度,以确保与风险相称的保护水平。

具体而言,这些措施包括通过控制对数据的访问,以及对这些数据的可用性和分割性的访问、输入、披露、保护,保障数据的机密性、完整性和可用性。此外,我们已建立相应程序,以确保数据主体的权利得到行使,或数据被及时删除,并对数据受到的威胁作出快速反应。此外,通过设计技术和使用有助于数据保护的默认设置,我们早在开发或选择硬件、软件和进程时就按照数据保护的原则考虑到了对个人数据的保护。

SSL加密(https):我们使用SSL加密来保护通过我们的在线状态传输的数据。您可以通过浏览器地址行中的前缀https://来识别这些加密连接。

个人资料的转让及披露

在我们处理个人数据的框架内,数据可能会被转移或披露给其他机构、公司、独立组织或个人。该数据的接收者可以包括,例如,支付交易中的支付机构、受IT任务委托的服务提供商或者集成到网站中的服务和内容的提供商。在这种情况下,我们将遵守法律要求,特别是与您的数据接收者签订适当的合同或协议,以保护您的数据。

公司集团内的数据传输:我们可以将个人数据传输给公司集团内的其他公司,或授予他们访问此类数据的权限。如果该转让是出于管理目的,则数据的转让是基于我们合法的企业和商业利益,或者是为了遵守我们的合同义务,在数据主体同意或法律允许的情况下进行的。

Cookie的使用

Cookie是包含来自访问过的网站或域名的数据文本文件,由用户计算机上的浏览器存储。cookie主要用于存储用户访问在线状态期间或之后的信息。所存储的信息可以包括例如网站上的语言设置、登录状态、购物车或观看视频的位置。术语“cookies”还扩展到执行与cookies相同功能的其他技术(例如,当通过假名在线标识符(也称为“用户ID”)存储用户信息)。

目前,网站上没有使用cookies。如果将来使用cookies,则适用以下信息:

区分以下cookie类型和功能:

  • 临时Cookie(也称为会话Cookie):临时Cookie最迟在用户离开在线状态并关闭浏览器后删除。
  • 永久Cookie:即使关闭浏览器,永久Cookie仍会被存储。例如,当用户再次访问网站时,可以保存登录状态或直接显示首选内容。这些cookie还可以存储用户的兴趣,以达到测量或营销的目的。
  • 第一方Cookie:第一方Cookie由我们放置。
  • 第三方cookies:第三方cookies主要被广告商(所谓的第三方)用来处理用户信息。
  • 必要的cookies:cookies对于网站的运行是绝对必要的(例如存储登录或其他用户条目或出于安全原因)。
  • 统计、营销和个性化Cookie:此外,Cookie通常用于测量和评估,如果用户兴趣或行为(例如查看某些内容、使用功能等)存储在单个网页的用户配置文件中。除此之外,这类配置文件用于向用户显示与其潜在兴趣相对应的内容。这个过程也被称为“跟踪”,即跟踪用户的潜在兴趣。如果我们使用cookie或“跟踪”技术,我们将在隐私政策中单独通知您,或在您提供同意时通知您。

法律依据信息:我们通过cookies处理您个人数据的法律依据取决于我们是否征求您的同意。如果是这种情况,并且您同意使用cookies,则处理您的数据的法律依据是您声明的同意。否则,借助cookies处理的数据将基于我们的合法利益进行处理(例如,在我们的在线服务的业务运营及其改进中)或如果使用cookies是履行我们的合同义务所必需的,我们也将进行处理。

关于撤回和反对(选择退出)的一般信息:根据处理是基于同意还是基于法律许可,您有权随时撤回您的同意或反对处理您的数据(统称为“选择退出”)。您可以首先使用浏览器设置声明您的反对意见,例如通过停用Cookie的使用(尽管这也可能会限制我们在线状态的功能)。

基于同意处理cookie数据:在处理或调试使用cookie获得的数据之前,我们要求用户的同意(随时可以被撤回)。只有在使用cookie是对维护网站绝对必要的情况下,我们才会在您发出同意之前使用cookie。其使用是基于正常使用网站的我方权益和用户权益而进行。

  • 处理的数据类型:使用数据(如访问的网站、对内容的兴趣、访问时间)、元数据/通信数据(如设备信息、IP地址)。
  • 数据主体:用户(如网站访问者、在线服务用户)。

商业和商务服务

我们在合同和法律法规允许的范围内处理与我们的合同和业务合作伙伴有关的数据,例如客户和潜在客户(统称为“合同合作伙伴”)信息和相关措施,以及与合同合作伙伴(或潜在伙伴)的沟通,例如回复询问等。

我们处理这些数据是为了履行我们的合同义务、维护我们的权利、执行与这些数据相关的管理任务以及商业目的。在适用的法律框架内,我们仅在为上述目的、为遵守法律义务或经合同合作伙伴同意的情况下处理数据(例如,向相关电信、运输和其他辅助服务提供商以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关传输数据)。合同合作伙伴将被告知本隐私政策范围内的其他处理形式,例如出于营销目的。

在数据收集之前或期间,例如在在线表格中,我们使用特殊标记(例如颜色)、符号(例如星号或类似符号)或个人信息通知合同合作伙伴上述目的所需的数据。

我们在法律保证和类似义务到期后删除数据,即通常在4年后删除,除非数据存储在客户帐户中,例如,为符合法律存档要求而必须保留的时间(例如,出于税务目的通常为10年)。一旦订单完成,我方将按照订单的规定删除合同合作伙伴在订单范围内向我方披露的数据。

如果我们使用第三方服务商或平台提供我方服务,对用户和服务商的关系应适用相应第三方服务商或平台的条款、条件以及隐私政策。

项目和开发服务:我们处理我们客户的数据,以使他们能够为所选的服务或工作以及相关活动进行获取、委托、付款,以及履行。

强制性信息是在订单、工作或同等合同安排的背景下确定的,包括提供服务和开具发票所需的信息,以及必要时与客户协商的联系信息。只要我们能够获得有关最终客户、员工或其他人的信息,我们将按照法律和合同要求处理这些信息。

提供软件和平台服务:我们处理我们的用户、注册用户和任何试用用户(以下统称为“用户”)的数据,以便能够交付我们的合同服务,并基于合法利益,确保我们的存在及其优化的安全性。强制性信息在订单、工作或同等合同安排的签订范围内确定,包括提供服务和开具发票所需的信息,以及必要时与客户协商的联系信息。

  • 处理的数据类型:库存数据(如姓名、地址)、付款数据(如银行详细信息、发票、付款历史记录)、联系数据(如电子邮件、电话号码)、合同数据(如合同对象、条款、客户类别)、位置数据(指示最终用户设备位置的数据)。
  • 数据主体:利益相关方、商业和合同合作伙伴。
  • 处理目的:订约承办事务和协助、联系查询和通信、办公室和组织程序、管理和对请求的答复。

联系人

当与我们联系时(例如,通过联系表格、电子邮件、电话或社交媒体),将对提交询问的人员的数据进行必要的处理,以便回答问题并执行相关要求。

我们在合同框架内回复问询,或在签订合同前采取措施,以履行我们的合同义务,或在签订合同前回复询问。

  • 处理的数据类型:库存数据(如姓名、地址)、联系数据(如电子邮件、电话号码)、内容数据(如文本条目、照片、视频)。
  • 数据主体:问询人。
  • 处理目的:联系、查询、沟通。

提供在线展示和网络托管

为了安全高效地提供在线状态,我们使用一个或多个web主机提供商的服务,从这些提供商的服务器(或由其管理的服务器)可以访问在线状态。我们可以使用基础设施和平台服务、计算能力、存储空间和数据库服务,以及安全和技术维护服务来实现这些目的。

在提供托管服务的框架内处理的数据可能包括与我们的在线状态的用户有关的所有数据,这些数据是与使用和通信有关的。这通常会包括IP地址,以便能够传输在线状态内容到浏览器。

访问数据和日志文件的收集:我们(或我们的web托管提供商)收集有关服务器每次访问的数据(所谓的服务器日志文件)。服务器日志文件可以包括所访问的网页和文件的地址和名称、访问日期和时间、传输的数据量、成功访问的通知、浏览器类型和版本、用户的操作系统、参考者URL(最近访问的页面)以及通常的IP地址和请求提供者等。

服务器日志文件可用于安全目的,例如,避免服务器过载(特别是在恶意攻击、所谓DDoS攻击的情况下),以及确保服务器的容量利用率和稳定性。

  • 处理的数据类型:内容数据(如文本条目、照片、视频)、使用数据(如访问的网站、对内容的兴趣、访问时间)、元数据/通信数据(如设备信息、IP地址)。
  • 数据主体:用户(如网站访问者、在线服务用户)。

云服务

我们使用可在互联网上访问并在其提供商的服务器上运行的软件服务(称为“云服务”,也称为“软件即服务”)用于以下目的:文档存储和管理、日历管理、电子邮件、电子表格和演示文稿、交换文档,内容和信息与特定收件人或发布网页、表格或其他内容和信息,以及聊天和参加音频和视频会议。

在这种情况下,个人数据可以被处理并存储在提供商的服务器上,只要它们是与我们通信过程的一部分,或者由我们按照本隐私政策中的描述进行处理。这些数据可以特别包括关于用户的主数据和联系数据、关于程序、合同、其他过程及其内容的数据。云服务提供商还处理用于安全目的和服务优化的使用数据和元数据。

如果我们使用云服务向其他用户或可公开访问的网站提供表单或其他文档和内容,提供商可能会将cookie存储在用户的设备上,以便进行web分析或记住用户设置(例如,在媒体控制的情况下)。

法律依据信息:如果我们请求您同意使用云服务,处理的法律依据是同意。此外,它们的使用可能是我们在签订合同之前的步骤中不可或缺的一部分,前提是云服务的使用已经在这种情况下达成一致。否则,用户数据的处理将基于我们的合法利益(即高效、安全的管理和协作流程)。

  • 处理的数据类型:库存数据(如姓名、地址)、联系数据(如电子邮件、电话号码)、内容数据(如文本条目、照片、视频)、使用数据(如访问的网站、对内容的兴趣、访问时间)、通信数据(如设备信息、IP地址)。
  • 数据主体:客户、员工(如员工、申请人、前员工)、相关方、沟通伙伴。
  • 处理目的:办公室和组织程序。

社交网络在线状态

我们在社交网络中保持在线状态,并在这种情况下处理用户数据,以便与社交平台用户进行通信或提供有关我们的信息。

此外,社交网络中的用户数据通常用于市场调查和广告目的。因此,例如,可以创建反映用户行为及其相应兴趣的用户建档。反过来,这些概要文件可以被用于放置广告,这些广告大概反映了用户的兴趣。出于这些目的,cookies通常放在用户的计算机上,其中存储用户的使用行为和兴趣。此外,数据也可以存储在用户简档中,而不论使用何种设备访问服务(尤其当用户是各个平台的成员并且进行登录)。

关于信息提供请求和数据主体权利的主张,我们还需指出,这些权利和请求最好能向提供者行使。只有提供商能够访问用户的用户数据,才能采取适当的措施,直接提供信息。如果您需要帮助,也可以联系我们。

  • 处理的数据类型:库存数据(如姓名、地址)、联系数据(如电子邮件、电话号码)、内容数据(如文本条目、照片、视频)、使用数据(如访问的网站、对内容的兴趣、访问时间)、通信数据(如设备信息、IP地址)。
  • 数据主体:用户(如网站访问者、在线服务用户)。
  • 处理目的:联系查询和沟通、跟踪(如兴趣/行为分析、使用cookies)、再营销、覆盖范围测量(如访问统计、回访访客识别)。

插件、嵌入功能和内容

我们的在线服务集成了从各个提供商(以下称为“第三方提供商”)的服务器获取的功能和内容元素。它们可能包括艺术创作、视频或社交媒体网站按钮,以及投稿(以下统称为“内容”)。

要启用集成,此内容的第三方提供商必须始终处理用户的IP地址,因为没有IP地址,他们无法将内容发送到用户的浏览器。因此,IP地址是显示此内容或功能所必需的。我们努力只选择其个别运营商专门为指定内容使用IP地址的提供商。第三方也可以使用所谓的像素标签(隐藏的图形元素,也称为“网络信标”)进行统计或营销。像素标签可用于评估该网站页面上的访客流量等信息。假名信息还可以存储在用户设备上的cookie中,并且可以包括关于浏览器和操作系统的技术信息、推荐人网站、访问时间和关于使用我们的网站的其他信息,并且可以链接到来自其他来源的此类信息。

法律依据信息:如果我们请求用户同意(例如在“cookie banner同意”的情况下),处理的法律依据是用户的这种同意。否则,用户数据的处理将基于我们的合法权益(即对我们的在线状态的分析、优化和高效运行的利益)。在这种情况下,我们想让您额外了解本隐私政策中有关cookies使用的信息。

  • 处理的数据类型:使用数据(例如访问的网站、对内容的兴趣、访问时间)、通信数据(例如设备信息、IP地址)、位置数据(指示最终用户设备位置的数据)。
  • 数据主体:用户(如网站访问者、在线服务用户)。
  • 处理目的:提供我们的在线状态和可用性、合同服务和支持。

计划、组织和辅助工具

我们使用其他供应商(以下统称“第三方供应商”)提供的服务、平台和软件来组织、管理、规划和提供我们的服务。我们遵守选择第三方供应商及其服务的法律要求。

在这种情况下,个人数据可以被处理并存储在第三方提供商的服务器上。这可能会影响我们根据本隐私政策处理的各种数据。这些数据尤其包括用户的主数据和联系数据、关于程序、合同、其他过程及其内容的数据。

如果用户在与我们的通信、业务或其他关系过程中被提及第三方提供商或其软件或平台,则第三方提供商可出于安全、服务优化或营销目的处理使用数据和元数据。因此,我们请您遵守第三方提供商的隐私政策。

法律依据信息:如果我们请求您同意使用第三方提供商,则处理数据的法律依据是您的同意。此外,在签订合同之前,这些服务的使用可能是我们服务的组成部分,前提是第三方供应商的使用在这种情况下已经达成协议。否则,用户的数据将根据我们的合法利益(即对高效、经济和方便用户服务的利益)进行处理。在这种情况下,我们想让您额外了解本隐私政策中有关cookies使用的信息。

  • 处理的数据类型:库存数据(如姓名、地址)、联系数据(如电子邮件、电话号码)、内容数据(如文本条目、照片、视频)、使用数据(如访问的网站、对内容的兴趣、访问时间)、通信数据(如设备信息、IP地址)。
  • 数据主体:通信伙伴、用户(如网站访问者、在线服务用户)。

数据擦除

我们处理的数据将根据法律要求在其处理同意被撤销或其他许可不再适用时(例如,如果处理数据的目的不再适用或不需要该目的)被删除。

如果由于其他法律允许的目的而需要删除数据,则其处理应限于这些目的。这意味着数据将被阻止,而不是出于其他目的进行处理。例如,这适用于因商业法或税法的原因而必须保留的数据,或为确立、行使或捍卫法律主张或保护另一自然人或法人的权利而必须存储的数据。

有关删除个人资料的进一步资料,请参阅本私隐政策中有关资料保护的个别资料。

数据主体权利

  • 反对权:你有权在任何时候以与你的具体情况有关的理由反对处理与你有关的个人资料,包括根据这些规定进行分析。如果有关您的数据是为直接营销的目的而处理的,您有权在任何时候反对处理有关您的个人数据,以便进行此类营销,包括分析,只要这些数据与此类直接营销有关。
  • 撤回同意的权利:您有权随时撤回同意。
  • 访问权:您有权根据法律要求获得有关数据是否正在处理的确认,并获得有关此类数据的信息,以及进一步的信息和数据副本。
  • 纠正权:根据法律要求,您有权获得关于您的不完整数据,或获得关于您的不正确数据的纠正。
  • 删除和限制处理的权利:您有权根据法律要求立即删除与您有关的数据,或者根据法律要求限制处理数据。
  • 数据可转移性权利:您有权根据法律要求,以结构化、常用和机器可读的格式接收您提供给我们的与您有关的个人数据,并有权将这些数据传输给其他数据控制者。
  • 向监事会投诉:如果你认为处理与你有关的个人资料侵犯了适用的法律法规,你也有权依照法律要求向监管当局提出申诉。

隐私政策的修订和更新

您可以定期返回阅读此隐私政策,以确保您熟悉最新版本。当我们处理数据的过程中发生变化,需要修改隐私政策时,我们会自动调整隐私政策。一旦这些变更需要你方采取合作行动(例如需要你同意)或需要另行通知时,我们将立即通知你方。

如果我们在本隐私政策中提供公司和组织的地址和联系信息,请注意地址可能会随着时间的推移而变化,因此请在联系之前检查信息。