1.1 感谢您访问我们的网站并对我们感兴趣。以下我们将向您介绍在使用我们网站时如何处理您的个人数据。个人数据是指所有可以识别您个人身份的数据。
1.2 根据《通用数据保护条例》(DSGVO) 的规定,本网站数据处理的控制者是 Christopher Sakel,独资企业 Christopher Sakel,地址:Im Eichengrund 10, 37170 Uslar, Deutschland,电话:055718080065,电子邮件:[email protected]。个人数据处理的控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。
2.1 当您仅出于信息目的使用我们的网站时,即您未注册或以其他方式向我们传输信息时,我们仅收集您的浏览器传输到页面服务器的数据(即“服务器日志文件”)。当您访问我们的网站时,我们收集以下技术上必需的数据,以便向您显示网站:
数据处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对提高网站稳定性和功能性的合法利益。数据不会被传输或以其他方式使用。但是,如果存在非法使用的具体迹象,我们保留事后检查服务器日志文件的权利。
2.2 出于安全原因并为了保护个人数据和其他机密内容(例如订单或向控制者提出的请求)的传输,本网站使用 SSL 或 TLS 加密。您可以通过浏览器地址栏中的“https://”字符串和锁形图标来识别加密连接。
Cloudflare
我们使用以下提供商的内容分发网络:Cloudflare Inc., 101 Townsend St. San Francisco, CA 94107, USA
此服务使我们能够通过区域分布式服务器网络更快地交付大型媒体文件,如图像、页面内容或脚本。数据处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,旨在维护我们对提高网站稳定性和功能性的合法利益。我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
为了使您访问我们的网站更具吸引力并启用某些功能,我们使用 Cookie,即存储在您终端设备上的小型文本文件。其中一些 Cookie 在浏览器关闭后会自动删除(即“会话 Cookie”),另一些则在您的终端设备上保留更长时间,并允许保存页面设置(即“持久 Cookie”)。在后一种情况下,您可以从您的网络浏览器的 Cookie 设置概述中查看存储期限。
如果通过我们使用的单个 Cookie 处理个人数据,则数据处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项进行,用于履行合同;或根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项,在获得同意的情况下进行;或根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项,为了维护我们对网站最佳功能以及客户友好和有效页面访问的合法利益。
您可以将浏览器设置为在设置 Cookie 时通知您,并单独决定是否接受它们,或者在特定情况下或普遍拒绝接受 Cookie。
请注意,如果拒绝接受 Cookie,我们网站的功能可能会受到限制。
5.1 Zammad
本网站使用以下提供商的实时聊天系统:Zammad GmbH, Marienstraße 11, 10117 Berlin, Deutschland
通过聊天传输的个人数据处理,要么根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项进行,因为这对于合同的启动或履行是必需的,要么根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对有效服务网站访问者的合法利益。
除非有相反的法定保留期限,否则当相关事项最终解决后,您如此传输的数据将被删除。
此外,为了使用 Cookie 创建假名化使用配置文件,可能会收集和评估其他信息,但这些信息不用于您的个人识别,也不会与其他数据集合并。如果这些信息与个人相关,则数据处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对用户行为进行统计分析以优化目的的合法利益。
可以通过相应的浏览器设置阻止 Cookie 的设置。在这种情况下,我们网站的功能可能会受到限制。您可以随时向我们反对为创建假名化使用配置文件而进行的数据收集和存储,并对未来生效。
我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
5.2 Trustpilot
为了发送评价提醒,我们使用以下提供商的服务:Trustpilot A/S, Pilestræde 58, 1112 Kopenhagen, Dänemark
我们仅在您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的基础上,将您的电子邮件地址以及可能有的其他客户数据传输给提供商,以便其可以通过电子邮件与您联系以发送评价提醒。
您可以随时向我们或提供商撤销您的同意,并对未来生效。
我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
5.3 在您与我们联系(例如通过联系表格或电子邮件)时,个人数据将仅为处理和回复您的请求目的,并在所需范围内进行处理。
处理这些数据的法律依据是根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项,我们对回复您的请求的合法利益。如果您的联系旨在签订合同,则处理的额外法律依据是《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项。如果情况表明相关事项已最终解决且没有法定保留义务,您的数据将被删除。
根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项,当您开设客户账户时向我们提供个人数据,我们将在所需范围内继续收集和处理这些数据。开设账户所需的数据请参见我们网站上相应表格的输入界面。
您可以随时删除您的客户账户,通过向上述控制者地址发送消息即可。在您的客户账户删除后,如果所有通过该账户签订的合同已完全履行,没有法定保留期限的阻碍,并且我们没有继续存储的合法利益,您的数据将被删除。
7.1 订阅我们的电子邮件新闻通讯
如果您订阅我们的电子邮件新闻通讯,我们将定期向您发送有关我们优惠的信息。发送新闻通讯的强制性信息仅是您的电子邮件地址。提供其他数据是自愿的,用于个性化称呼您。我们使用所谓的双重确认(Double Opt-in)程序发送新闻通讯,以确保您只有在点击发送到指定电子邮件地址的验证链接明确确认同意接收新闻通讯后才能收到。
通过激活确认链接,您即根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项授予我们使用您的个人数据的同意。在此过程中,我们存储您的互联网服务提供商 (ISP) 记录的 IP 地址以及注册日期和时间,以便将来能够追溯您电子邮件地址的可能滥用情况。我们在新闻通讯注册时收集的数据将严格用于特定目的。
您可以随时通过新闻通讯中提供的链接或向开头提到的控制者发送相应消息来取消订阅新闻通讯。取消订阅后,您的电子邮件地址将立即从我们的新闻通讯分发列表中删除,除非您明确同意进一步使用您的数据,或者我们保留法律允许的、并在此声明中告知您的其他数据使用权利。
7.2 Amazon SES
我们的电子邮件新闻通讯通过以下提供商发送:Amazon Web Services, Inc., 410 Terry Avenue North, Seattle WA 98109, USA
基于我们对有效且用户友好的新闻通讯营销的合法利益,我们根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项,将您在新闻通讯注册时提供的数据传输给此提供商,以便其代表我们发送新闻通讯。
在您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的前提下,提供商还会通过发送的电子邮件中的网络信标或像素标签对新闻通讯活动进行统计成功评估,这些可以衡量打开率以及与新闻通讯内容的特定互动。在此过程中,还会收集和评估终端设备信息(例如访问时间、IP 地址、浏览器类型和操作系统),但不会与其他数据集合并。
您可以随时撤销您对新闻通讯跟踪的同意,并对未来生效。
我们已与提供商签订了数据处理协议,该协议保护我们网站访问者的数据,并禁止未经授权向第三方披露数据。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
8.1 在为履行合同而进行交付和支付目的所必需的范围内,我们收集的个人数据将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项传输给委托的运输公司和委托的信用机构。
如果根据相关合同,我们有义务为您提供包含数字元素或数字产品的商品更新,我们将处理您在订单中提供的联系数据(姓名、地址、电子邮件地址),以便根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 c 项,在法定期限内通过适当的通信方式(例如邮寄或电子邮件)亲自通知您即将进行的更新。您的联系数据将严格用于通知我们应提供的更新,并且我们仅在每次通知所需的范围内处理这些数据。
为了处理您的订单,我们还与以下服务提供商合作,这些提供商全部或部分协助我们履行已签订的合同。根据以下信息,某些个人数据将传输给这些服务提供商。
8.2 支付服务提供商的使用
- Apple Pay
如果您选择 Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Irland 提供的“Apple Pay”支付方式,支付将通过您运行 iOS、watchOS 或 macOS 的终端设备的“Apple Pay”功能进行,通过扣除您在“Apple Pay”中绑定的支付卡。Apple Pay 使用集成到您设备硬件和软件中的安全功能来保护您的交易。因此,要授权支付,需要输入您之前设置的代码,并通过您终端设备的“面容 ID”或“触控 ID”功能进行验证。
为了支付处理,您在订单过程中提供的信息以及您的订单信息将以加密形式传输给 Apple。Apple 随后会使用开发人员特定的密钥再次加密这些数据,然后将数据传输给 Apple Pay 中绑定的支付卡的服务提供商以完成支付。加密确保只有进行购买的网站才能访问支付数据。支付完成后,Apple 会将您的设备账户号码和交易特定的动态安全码发送给原始网站,以确认支付成功。
如果在此类传输中处理个人数据,则处理将完全根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项进行,仅用于支付处理目的。
Apple 保留匿名交易数据,包括大致购买金额、大致日期和时间,以及交易是否成功完成的信息。通过匿名化,个人关联被完全排除。Apple 使用匿名数据来改进“Apple Pay”以及其他 Apple 产品和服务。
当您在 iPhone 或 Apple Watch 上使用 Apple Pay 完成通过 Mac 上的 Safari 进行的购买时,Mac 和授权设备通过 Apple 服务器上的加密通道进行通信。Apple 不会以可识别您个人身份的格式处理或存储这些信息。您可以在 iPhone 设置中禁用在 Mac 上使用 Apple Pay 的功能。前往“钱包与 Apple Pay”,然后关闭“允许在 Mac 上支付”。
有关 Apple Pay 隐私的更多信息,请访问以下网址:https://support.apple.com
- Google Pay
如果您选择 Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Irland(“Google”)提供的“Google Pay”支付方式,支付将通过您运行至少 Android 4.4(“KitKat”)并具有 NFC 功能的移动终端设备上的“Google Pay”应用程序进行,通过扣除您在 Google Pay 中绑定的支付卡或已验证的支付系统(例如 PayPal)。对于通过 Google Pay 授权超过 25 欧元的支付,需要通过已设置的验证措施(例如面部识别、密码、指纹或图案)预先解锁您的移动终端设备。
为了支付处理,您在订单过程中提供的信息以及您的订单信息将传输给 Google。Google 随后会将您在 Google Pay 中绑定的支付信息以一次性交易号码的形式传输给原始网站,用于验证已完成的支付。此交易号码不包含您在 Google Pay 中绑定的支付方式的真实支付数据,而是作为一次性有效的数字令牌创建和传输。在所有通过 Google Pay 进行的交易中,Google 仅作为支付处理的中间人。交易的执行仅在用户和原始网站之间进行,通过扣除 Google Pay 中绑定的支付方式。
如果在此类传输中处理个人数据,则处理将完全根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项进行,仅用于支付处理目的。
Google 保留收集、存储和评估通过 Google Pay 进行的每笔交易的特定过程信息的权利。这包括交易的日期、时间、金额,商家位置和描述,商家提供的所购商品或服务的描述,您添加到交易中的照片,卖家和买家或发件人和收件人的姓名和电子邮件地址,使用的支付方式,您对交易原因的描述,以及可能与交易相关的优惠。
根据 Google 的说法,此处理完全根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于对正确会计、过程数据验证以及 Google Pay 服务优化和功能维护的合法利益。
Google 还保留将已处理的过程数据与在使用其他 Google 服务时由 Google 收集和存储的其他信息合并的权利。
Google Pay 的使用条款在此处:
https://payments.google.com
有关 Google Pay 隐私的更多信息,请访问以下网址:
https://payments.google.com
- Mollie
本网站提供以下提供商的一种或多种在线支付方式:Mollie B.V., Keizersgracht 313, 1016 EE Amsterdam, 荷兰
当您选择提供商的一种需要预付款的支付方式(例如信用卡支付)时,您在订单过程中提供的支付数据(包括姓名、地址、银行和支付卡信息、货币和交易号码)以及您的订单内容信息将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项传输给该提供商。在这种情况下,您的数据传输仅用于与提供商进行支付处理,并且仅在为此目的所必需的范围内进行。
- Paypal
本网站提供以下提供商的一种或多种在线支付方式:PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg
当您选择提供商的一种需要预付款的支付方式时,您在订单过程中提供的支付数据(包括姓名、地址、银行和支付卡信息、货币和交易号码)以及您的订单内容信息将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项传输给该提供商。在这种情况下,您的数据传输仅用于与提供商进行支付处理,并且仅在为此目的所必需的范围内进行。
当您选择一种由我们预付款的支付方式时,在订单流程中,您还会被要求提供某些个人数据(姓氏和名字、街道、门牌号、邮政编码、城市、出生日期、电子邮件地址、电话号码,以及可能有的替代支付方式的数据)。
为了在这种情况下维护我们确定您支付能力的合法利益,我们将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项,将这些数据传输给提供商进行信用检查。提供商将根据您提供的个人数据以及其他数据(例如购物车、账单金额、订单历史、支付经验)检查您选择的支付方式是否可以授予,以评估支付和/或债务违约风险。
信用报告可能包含概率值(即评分)。如果评分包含在信用报告结果中,它们基于科学认可的数学统计方法。评分的计算包括但不限于地址数据。
您可以随时通过向我们或提供商发送消息来反对您的数据处理。但是,如果为了合同规定的支付处理需要,提供商可能仍然有权处理您的个人数据。
- Paysafecard
本网站提供以下提供商的一种或多种在线支付方式:Prepaid Services Company Limited, Roßstr. 92, D-40476 Düsseldorf, Deutschland
当您选择提供商的一种需要预付款的支付方式(例如信用卡支付)时,您在订单过程中提供的支付数据(包括姓名、地址、银行和支付卡信息、货币和交易号码)以及您的订单内容信息将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项传输给该提供商。在这种情况下,您的数据传输仅用于与提供商进行支付处理,并且仅在为此目的所必需的范围内进行。
- SOFORT
本网站提供以下提供商的一种或多种在线支付方式:SOFORT GmbH, Theresienhöhe 12, 80339 München, Deutschland
当您选择提供商的一种需要预付款的支付方式(例如信用卡支付)时,您在订单过程中提供的支付数据(包括姓名、地址、银行和支付卡信息、货币和交易号码)以及您的订单内容信息将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项传输给该提供商。在这种情况下,您的数据传输仅用于与提供商进行支付处理,并且仅在为此目的所必需的范围内进行。
8.3 如果我们的付款要求在先前催款后仍未支付,我们保留将您的数据传输给催收服务提供商 mediaFinanz GmbH Weiße Breite 5 49084 Osnabrück 的权利。在这种情况下,债权将由催收服务提供商直接追讨。
您的数据传输旨在根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款第 1 句 b 项履行合同,以及在利益权衡框架内维护我们根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款第 1 句 f 项有效主张或执行我们付款要求的压倒性合法利益。
9.1 Matomo
本网站使用以下提供商的网站分析服务:InnoCraft Ltd., 150 Willis St, 6011 Wellington, 新西兰(“Matomo”)
为了保护网站访问者,Matomo 使用所谓的“config_id”来在最长 24 小时的短时间内进行各种页面使用分析。页面的“config_id”是访问者有限设置和属性的随机设置、有时限的哈希值。config_id 或 config-Hash 是根据访问者的操作系统、浏览器、浏览器插件、IP 地址和浏览器语言计算出的字符串。Matomo 不使用设备指纹识别,并使用匿名化的网站访问者 IP 地址来创建“config_id”。
如果如此处理的信息包含个人用户数据,则处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对用户行为进行统计分析以优化和营销目的的合法利益。为了反对未来对您的访问者数据进行数据处理,我们在网站上为您提供了单独的反对选项。
如果使用 Matomo 技术收集的数据(包括您的假名化 IP 地址)传输到新西兰的 Matomo 服务器并用于使用分析目的,我们特此告知,欧盟委员会已就新西兰发布了所谓的充分性决定,该决定证明了国际数据传输中欧洲数据保护标准的遵守情况。
如果数据也传输到提供商的服务器,并且网站分析服务未在我们的服务器上本地安装,我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
9.2 Google 标签管理器
本网站使用“Google 标签管理器”,这是以下提供商的服务:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰(以下简称:“Google”)。
Google 标签管理器提供了一个技术基础,用于捆绑各种网络应用程序,包括跟踪和分析服务,并通过统一的用户界面进行校准、控制和条件设置。Google 标签管理器本身不会在用户终端设备上存储或读取信息。该服务也不会进行独立的数据分析。但是,通过 Google 标签管理器,在页面访问时您的 IP 地址会传输给 Google,并可能在那里存储。也可能传输到 Google LLC 在美国的服务器。
此处理仅在您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的情况下进行。如果没有此同意,在您访问页面期间将不会使用 Google 标签管理器。您可以随时撤销您已授予的同意,并对未来生效。要行使您的撤销权,请在网站上提供的“Cookie 同意工具”中禁用此服务。
我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
10.1 Facebook Connect
我们网站提供以下提供商的单点登录功能:Meta Platforms Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, 爱尔兰
除了向上述提供商所在地传输数据外,数据也可能传输到:Meta Platforms Inc., 美国
如果您在提供商处拥有账户,您可以使用这些账户数据在我们的网站上创建用户账户或进行注册。
当您访问此页面时,即使您没有提供商账户或未登录,此登录功能也可以在您的浏览器和提供商服务器之间建立直接连接。提供商因此会收到您访问我们页面的信息。在此收集的信息(可能包括您的 IP 地址)将由您的浏览器直接传输到提供商的服务器并存储在那里。但是,这些信息不会用于个人识别您,也不会传输给第三方。
这些数据处理过程根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对在线展示的用户友好和互动设计的合法利益。
如果您点击登录按钮,使用您在提供商处的账户数据在我们的网站上注册,提供商将仅根据您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意,将您账户中存储的通用和公开可访问的信息(用户 ID、姓名、地址、电子邮件地址、年龄和性别)传输给我们。
如果您已向提供商发布,我们将存储和使用提供商传输的数据,以建立包含必要数据(称谓、名字、姓氏、地址数据、国家、电子邮件地址、出生日期)的用户账户。反之,在您同意的基础上,我们也可以将数据(例如有关您的浏览或购买行为的信息)传输到您在提供商处的账户。
已授予的同意可以随时向我们撤销,并对未来生效。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
10.2 Google 登录
我们网站提供以下提供商的单点登录功能:Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, 爱尔兰
除了向上述提供商所在地传输数据外,数据也可能传输到:Google LLC, 美国
如果您在提供商处拥有账户,您可以使用这些账户数据在我们的网站上创建用户账户或进行注册。
当您访问此页面时,即使您没有提供商账户或未登录,此登录功能也可以在您的浏览器和提供商服务器之间建立直接连接。提供商因此会收到您访问我们页面的信息。在此收集的信息(可能包括您的 IP 地址)将由您的浏览器直接传输到提供商的服务器并存储在那里。但是,这些信息不会用于个人识别您,也不会传输给第三方。
这些数据处理过程根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对在线展示的用户友好和互动设计的合法利益。
如果您点击登录按钮,使用您在提供商处的账户数据在我们的网站上注册,提供商将仅根据您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意,将您账户中存储的通用和公开可访问的信息(用户 ID、姓名、地址、电子邮件地址、年龄和性别)传输给我们。
如果您已向提供商发布,我们将存储和使用提供商传输的数据,以建立包含必要数据(称谓、名字、姓氏、地址数据、国家、电子邮件地址、出生日期)的用户账户。反之,在您同意的基础上,我们也可以将数据(例如有关您的浏览或购买行为的信息)传输到您在提供商处的账户。
已授予的同意可以随时向我们撤销,并对未来生效。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
10.3 FontAwesome
本页面使用以下提供商的 Web 字体,以统一显示字体:Fonticons, Inc., 710 Blackhorn Dr, Carl Junction, 64834, MO, USA
当您访问页面时,您的浏览器会将所需的 Web 字体加载到其浏览器缓存中,以正确显示文本和字体,并与提供商的服务器建立直接连接。在此过程中,某些浏览器信息,包括您的 IP 地址,将传输给提供商。
只有在您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的情况下,才会进行与字体提供商建立连接时的个人数据处理。您可以通过在网站上提供的“Cookie 同意工具”中禁用此服务,随时撤销您已授予的同意,并对未来生效。如果您的浏览器不支持 Web 字体,将使用您计算机上的标准字体。
对于向美国的数据传输,提供商依赖欧盟委员会的标准合同条款,这些条款旨在确保符合欧洲数据保护水平。
10.4 Google Web 字体
本页面使用以下提供商的 Web 字体,以统一显示字体:Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, 爱尔兰
当您访问页面时,您的浏览器会将所需的 Web 字体加载到其浏览器缓存中,以正确显示文本和字体,并与提供商的服务器建立直接连接。在此过程中,某些浏览器信息,包括您的 IP 地址,将传输给提供商。
数据也可能传输到:Google LLC, 美国
只有在您根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的情况下,才会进行与字体提供商建立连接时的个人数据处理。您可以通过在网站上提供的“Cookie 同意工具”中禁用此服务,随时撤销您已授予的同意,并对未来生效。如果您的浏览器不支持 Web 字体,将使用您计算机上的标准字体。
对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲数据保护水平。
11.1 sevDesk
为了进行会计处理,我们使用以下提供商的基于云的会计软件服务:sevDesk GmbH, Hauptstraße 115, 77652 Offenburg, 德国
提供商处理进项和出项发票,以及可能还有我们公司的银行交易,以便自动记录发票,将其与交易匹配,并在此基础上通过半自动化流程创建财务会计。
如果在此过程中也处理个人数据,则处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对高效组织和记录业务流程的合法利益。
11.2 Cookie 同意工具
本网站使用所谓的“Cookie 同意工具”来获取对需要同意的 Cookie 和基于 Cookie 的应用程序的有效用户同意。当用户访问页面时,“Cookie 同意工具”会以交互式用户界面的形式显示,用户可以在其中通过勾选来授予对特定 Cookie 和/或基于 Cookie 的应用程序的同意。通过使用此工具,所有需要同意的 Cookie/服务只有在相应用户通过勾选授予同意后才会加载。这确保了只有在获得同意的情况下,此类 Cookie 才会在用户的相应终端设备上设置。
该工具设置技术上必需的 Cookie,以存储您的 Cookie 偏好设置。在此过程中,原则上不处理个人用户数据。
如果个别情况下,为了存储、分配或记录 Cookie 设置而处理个人数据(例如 IP 地址),则此处理根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项进行,基于我们对符合法律、用户特定和用户友好的 Cookie 同意管理以及因此对我们网站的合法设计的合法利益。
处理的进一步法律依据是《通用数据保护条例》(DSGVO) 第 6 条第 1 款 c 项。作为控制者,我们有法律义务使非技术必需的 Cookie 的使用取决于相应的用户同意。
在必要时,我们已与提供商签订了数据处理协议,该协议确保了我们网站访问者的数据保护,并禁止未经授权向第三方披露数据。
有关 Cookie 同意工具的运营商和设置选项的更多信息,请直接在我们网站上的相应用户界面中查找。
12.1 适用的数据保护法赋予您在个人数据处理方面对控制者享有以下数据主体权利(信息和干预权),其中各项行使条件请参考所引用的法律依据:
12.2 反对权
如果我们在利益权衡框架内,基于我们压倒性的合法利益处理您的个人数据,您有权随时以您特殊情况为由,对该处理提出反对,并对未来生效。
如果您行使您的反对权,我们将停止处理相关数据。但是,如果我们能够证明处理存在压倒您利益、基本权利和基本自由的强制性合法理由,或者处理是为了主张、行使或捍卫法律主张,则保留继续处理的权利。
如果您的个人数据被我们用于直接营销目的,您有权随时反对为此类营销目的处理您的个人数据。您可以按照上述方式行使反对权。
如果您行使您的反对权,我们将停止为直接营销目的处理相关数据。
个人数据的存储期限根据相应的法律依据、处理目的以及(如适用)相应的法定保留期限(例如商业和税务法规定的保留期限)确定。
在根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 a 项明确同意的基础上处理个人数据时,相关数据将存储直至您撤销同意。
如果存在根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 b 项在法律交易或类似法律交易义务框架内处理的数据的法定保留期限,则这些数据将在保留期限届满后例行删除,除非它们不再需要用于履行合同或启动合同,并且/或者我们没有继续存储的合法利益。
在根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项处理个人数据时,这些数据将存储直至您根据《通用数据保护条例》(DSGVO) 第 21 条第 1 款行使您的反对权,除非我们能够证明处理存在压倒您利益、权利和自由的强制性合法理由,或者处理是为了主张、行使或捍卫法律主张。
在根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款 f 项为直接营销目的处理个人数据时,这些数据将存储直至您根据《通用数据保护条例》(DSGVO) 第 21 条第 2 款行使您的反对权。
除非本声明中关于特定处理情况的其他信息另有规定,否则存储的个人数据将在不再需要用于收集或以其他方式处理的目的时删除。