数据保护
前言
透過以下隱私權聲明,我們希望向您說明我們處理哪些類型的個人資料(以下簡稱為「資料」)、處理目的及處理範圍。本隱私權聲明適用於我們所進行的所有個人資料處理,包括在提供服務時,以及特別是在我們的網站、移動應用程式和外部線上平台(例如我們的社交媒體帳戶,以下統稱為「線上服務」)中。
所使用的術語不具性別特徵。
版本:2026 年 1 月 22 日
內容概述
- 序言
- 負責人
- 聯繫方式 數據保護專員
- 處理概述
- 相關法律依據
- 安全措施
- 個人數據的傳輸
- 國際數據傳輸
- 數據刪除
- 相關人員的權利
- Cookie 的使用
- 信用評估
- 提供線上服務和網頁託管
- 聯繫和查詢管理
- 通過信使進行溝通
- 視頻會議、線上會議、網絡研討會和屏幕共享
- 雲端服務
- 新聞通訊和電子通知
- 通過電子郵件、郵件、傳真或電話進行廣告溝通
- 抽獎和競賽
- 調查和問卷
- 網絡分析、監控和優化
- 線上行銷
- 社交網絡(社交媒體)上的存在
- 外掛程式和嵌入功能及內容
- 隱私權政策的修改和更新
- 術語定義
負責人
Alzchem Group AG
Dr. Albert-Frank-Str. 32
83308 Trostberg
電子郵件地址:
電話:
08621/86-0
版權聲明:https://www.creapure.com/de/impressum/
聯繫方式 數據保護專員
Heiner Nittnaus
Alzchem Trostberg GmbH
Dr.-Albert-Frank-Str. 32
83308 Trostberg
德國
電話:08621/862612
網站:www.alzchem.com
處理概述
以下概述總結了處理的數據類型、處理目的以及相關人員。
處理的數據類型
- 存檔數據。
- 付款資料。
- 聯絡資料。
- 內容資料。
- 合約資料。
- 使用資料。
- 元資料、通訊資料和程序資料。
- 活動資料(Facebook)。
相關人員類別
- 客戶。
- 員工。
- 感興趣的人士。
- 通訊夥伴。
- 使用者。
- 抽獎和競賽參與者。
- 商業和合約夥伴。
- 參與者。
- 照片中的人物。
處理目的
- 提供合約服務和履行合約義務。
- 聯繫請求和溝通。
- 安全措施。
- 直接行銷。
- 覆蓋範圍測量。
- 追蹤。
- 辦公室和組織程序。
- 轉換測量。
- 目標群體形成。
- 管理和回應查詢。
- 舉辦抽獎和競賽活動。
- 反饋。
- 營銷。
- 包含用戶相關信息的個人資料。
- 提供我們的在線服務和用戶友好性。
- 評估信用和信用度。
- 信息技術基礎設施。
個別情況下的自動化決策
- 信用信息。
相關法律依據
根據《通用數據保護條例》的相關法律依據:以下為《通用數據保護條例》的法律依據概述,我們根據這些法律依據處理個人數據。請注意,除了《通用數據保護條例》的規定外,您或我們居住或註冊所在國的國家數據保護規定也可能適用。此外,如果個別情況下有更具體的法律依據,我們將在數據保護聲明中告知您。
- 同意(GDPR 第 6 條第 1 款第 1 項 a) - 當事人已同意為特定目的或多個特定目的處理其個人數據。
- 履行合同和合同前查詢(GDPR 第 6 条第 1 款第 1 项 b) - 處理是為了履行當事人作為合同一方的合同,或為了執行合同前的查詢。
- 合法利益(GDPR 第 6 條第 1 款第 1 項 f)——處理是為了維護負責人或第三方的合法利益所必需的,除非當事人的利益或基本權利和自由(需要保護個人資料)更為重要。
德國的國家數據保護法規:除了《通用數據保護條例》的數據保護法規外,德國還適用國家數據保護法規。其中尤其包括《數據處理中防止個人數據濫用保護法》(《聯邦數據保護法》——BDSG)。BDSG 特別包含有關知情權、刪除權、異議權、特殊類別個人資料的處理、其他目的的處理和傳輸以及個別情況下的自動化決策(包括分析)的特殊規定。此外,各聯邦州的州級資料保護法也可能適用。
關於《通用數據保護條例》和《瑞士數據保護法》的適用說明:本數據保護聲明既符合《瑞士聯邦數據保護法》(瑞士數據保護法)的要求,也符合《通用數據保護條例》(GDPR)的要求。因此,請注意,基於更廣泛的地域適用性和可理解性,本文使用的是《通用數據保護條例》中的術語。特別是,與瑞士《數據保護法》中使用的「處理」個人數據、「主要利益」和「特別需要保護的個人數據」等術語不同,本聲明使用《通用數據保護條例》中的「處理」個人數據、「合法利益」和「特殊類別數據」等術語。然而,在瑞士《數據保護法》的適用範圍內,這些術語的法律含義仍根據瑞士《數據保護法》確定。
安全措施
我們將根據法律要求,考慮到技術現狀、實施成本、處理的類型、範圍、情況和目的,以及對自然人權利和自由的威脅發生概率和程度,採取適當的技術和組織措施,以確保與風險相稱的保護水平。
這些措施尤其包括通過控制對數據的物理和電子訪問以及與數據相關的訪問、輸入、傳輸、可用性保障和分離,來確保數據的機密性、完整性和可用性。此外,我們還建立了確保當事人權利、數據刪除和數據威脅應對的程序。此外,在開發或選擇硬體、軟體和程序時,我們也根據數據保護原則,通過技術設計和數據保護友好的預設設置,將個人數據的保護納入考慮。
IP 地址截斷:如果我們或所使用的服務提供商和技術處理 IP 地址,且無需處理完整的 IP 地址,則會截斷 IP 地址(也稱為「IP 掩碼」)。在此過程中,IP 地址的最後兩個數字或最後一部分在點號後被刪除或替換為佔位符。縮短 IP 地址的目的是為了防止或大幅降低根據 IP 地址識別個人身份的可能性。
TLS/SSL 加密(https):為了保護用戶通過我們的在線服務傳輸的數據,我們使用 TLS/SSL 加密。安全套接層 (SSL) 是透過加密網站或應用程式與瀏覽器之間(或兩個伺服器之間)傳輸的資料來保護網際網路連接的安全標準技術。傳輸層安全性 (TLS) 是 SSL 的更新且更安全的版本。當網站由 SSL/TLS 憑證保護時,URL 中會顯示超文本傳輸協議安全 (HTTPS)。
個人資料的傳輸
在處理個人資料的過程中,我們可能會將資料傳輸給其他機構、公司、法律上獨立的組織單位或個人,或向他們披露資料。這些資料的接收者可能包括負責 IT 任務的服務提供商,或提供與網站相關的服務和內容的供應商。在這種情況下,我們將遵守法律規定,並與您的數據接收方簽訂相應的合同或協議,以保護您的數據。
企業集團內的數據傳輸:我們可能會將個人數據傳輸給我們企業集團內的其他公司,或允許他們訪問這些數據。如果此傳輸是出於行政目的,則數據傳輸基於我們的合法商業和經營利益,或者在履行我們的合同義務所必需的情況下,或者在獲得相關人士的同意或法律許可的情況下進行。
組織內的數據傳輸: 我們可能會將個人資料傳輸給我們組織內的其他部門,或允許他們訪問這些資料。如果傳輸是出於行政目的,則資料傳輸是基於我們的合法商業和經營利益,或者在履行我們的合約義務所必需的情況下,或者在獲得相關人士的同意或法律許可的情況下進行。
國際資料傳輸
在第三國處理數據:如果我們在第三國(即歐洲聯盟(EU)、歐洲經濟區(EEA)以外的國家)處理數據,或者在使用第三方服務或向其他個人、機構或公司披露或傳輸數據時進行處理,則僅在符合法律要求的情況下進行。如果第三國的數據保護水平通過適當性決定獲得認可(GDPR 第 45 條),則該決定將作為數據傳輸的基礎。此外,只有在數據保護水平得到其他保障的情況下,尤其是通過標準合同條款(GDPR 第 46 條第 2 款 c 项)、明確同意或合同或法律要求的傳輸(GDPR 第 49 條第 1 款)的情況下,才會進行數據傳輸。此外,我們將向您告知來自第三國的各供應商進行第三國傳輸的基礎,其中,適宜性決定作為基礎具有優先效力。有關向第三國傳輸資料及現行適當性決定的資訊,可參閱歐盟委員會提供的資訊:https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de。
歐美跨大西洋數據隱私框架:在所謂的「數據隱私框架」(DPF)下,歐盟委員會也根據 2023 年 7 月 10 日的適當性決定,認可了某些美國企業的數據保護水平。您可以在美國商務部網站 https://www.dataprivacyframework.gov/(英文)上查看經認證的企業名單以及有關 DPF 的更多資訊。我們將在數據保護聲明中告知您,我們使用的哪些服務提供商已獲得數據隱私框架的認證。
數據刪除
根據法律規定,一旦撤銷處理數據的許可同意或取消其他許可(例如,處理數據的目的已不存在或數據對該目的已無必要),我們處理的數據將立即刪除。如果數據因其他合法目的而必須保留,則其處理將僅限於這些目的。這意味著數據將被鎖定,不會用於其他目的。例如,基於商業或稅法原因必須保留的數據,或為主張、行使或捍衛法律權利或保護其他自然人或法人的權利而必須保存的數據,就屬於此類情況。在我們的數據保護聲明中,我們可以向用戶提供有關刪除和保存數據的更多信息,這些信息特別適用於相應的處理流程。
相關人士的權利
相關人士根據《通用數據保護條例》享有的權利: 作為相關人士,您根據《通用數據保護條例》享有各種權利,這些權利特別源自《通用數據保護條例》第 15 至 21 條:
- 反對權:基於您的特殊情況,您有權隨時反對根據《通用數據保護條例》第 6 條第 1 款 e 或 f 项對您的個人數據進行處理;這也適用於基於這些規定的分析。如果與您有關的個人資料被用於直接廣告,您有權隨時反對將與您有關的個人資料用於此類廣告;這也適用於與此類直接廣告相關的分析。
- 撤銷同意的權利:您有權隨時撤銷已給予的同意。
- 知情權:您有權要求確認相關數據是否被處理,並有權根據法律規定獲取有關該數據的資訊、其他資訊和數據副本。
- 更正權:根據法律規定,您有權要求補全與您有關的數據,或更正與您有關的不正確數據。
- 刪除和限制處理的權利:根據法律規定,您有權要求立即刪除與您有關的數據,或者根據法律規定要求限制數據的處理。
- 數據可攜權:根據法律規定,您有權以結構化、常用且可機讀的格式獲取您提供給我們的與您有關的數據,或要求將其傳輸給其他負責人。
- 向監管機構提出投訴:根據法律規定,在不影響其他行政或司法救濟的情況下,您還有權向數據保護監管機構(尤其是您通常居住的成員國的監管機構) 您認為對您個人資料的處理違反《通用數據保護條例》時,向您工作地點或涉嫌違規地點的監管機構提出申訴。
Cookie 的使用
Cookie 是小型文本文件或其他存儲標記,用於在終端設備上存儲信息並從終端設備讀取信息。例如,用於儲存用戶帳戶的登入狀態、網購商店的購物車內容、已瀏覽的內容或已使用的線上服務功能。Cookie 還可用於其他目的,例如確保線上服務的功能、安全性與便利性,以及分析訪客流量。
同意聲明: 我們根據法律規定使用 Cookie。因此,除非法律另有規定,否則我們會事先徵求用戶的同意。如果儲存和讀取資訊(包括 Cookie)是為用戶提供他們明確要求的遠端媒體服務(即我們的線上服務)所必需的,則無需徵求同意。絕對必要的 Cookie 通常包括具有以下功能的 Cookie:顯示和運行線上服務、負載均衡、安全、儲存用戶的偏好和選擇,或與提供用戶要求的線上服務的主要和次要功能相關的類似目的。可撤銷的同意將明確告知用戶,並包含有關各個 Cookie 使用情況的資訊。
有關數據保護法律基礎的說明:我們使用 Cookie 處理用戶的個人數據所依據的數據保護法律基礎,取決於我們是否徵求用戶的同意。如果用戶同意,則處理其數據的法律基礎是其聲明同意。否則,使用 Cookie 處理的數據將基於我們的合法利益(例如,經營我們的在線服務並改善其可用性)進行處理,或者,如果為履行我們的合同義務而需要使用 Cookie,則在履行合同義務的範圍內進行處理。我們將在本隱私政策中或我們的同意和處理過程中說明我們處理 Cookie 的目的。
儲存期限:就儲存期限而言,Cookie 可分為以下幾種類型:
- 臨時 Cookie(也稱為:會話 Cookie): 臨時 Cookie 將在用戶離開線上服務並關閉其終端設備(例如瀏覽器或移動應用程序)後立即刪除。
- 永久 Cookie:永久 Cookie 即使在終端設備關閉後仍會保留。例如,當用戶再次訪問網站時,系統可以保存登錄狀態或直接顯示用戶的偏好內容。同樣地,使用 Cookie 收集的用戶數據也可用於衡量覆蓋範圍。除非我們向用戶明確說明 Cookie 的類型和存儲期限(例如在徵求同意時),否則用戶應假設 Cookie 是永久性的,存儲期限可長達兩年。
關於撤銷和反對(即「選擇退出」)的一般說明:用戶可以隨時撤銷其給予的同意,並根據法律規定反對處理。為此,用戶可以在其瀏覽器的設置中限制 Cookie 的使用(但此舉可能會限制我們在線服務的功能)。您也可以透過網站 https://optout.aboutads.info 和 https://www.youronlinechoices.com/ 聲明反對將 Cookie 用於線上行銷目的。
- 法律依據:合法利益(《通用數據保護條例》第 6 條第 1 款第 1 项 f))。同意(《通用數據保護條例》第 6 條第 1 款第 1 项 a))。
有關處理流程、程序和服務的更多資訊:
- 基於同意處理 Cookie 資料:我們採用一種 Cookie 同意管理程序,在該程序中,用戶可以同意使用 Cookie,或同意 Cookie 同意管理程序中提到的處理和供應商,並可以管理和撤銷其同意。在此過程中,同意聲明將被儲存,以避免重複查詢,並能夠根據法律義務證明同意。儲存可以在伺服器端和/或 Cookie(即所謂的選擇加入 Cookie 或使用類似技術)中進行,以便將同意與用戶或其設備相關聯。除有關 Cookie 管理服務提供商的個別說明外,以下說明適用:同意的儲存期限可長達兩年。在此過程中,將生成一個假名用戶識別碼,並與同意的時間、同意範圍的資訊(例如哪些類別的 Cookie 和/或服務提供商)以及瀏覽器、系統和使用的終端設備一起儲存;法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a))。
- Usercentrics:Cookie 同意管理;服務提供商:Usercentrics GmbH,地址:Sendlinger Straße 7,80331 慕尼黑,德國;網站:https://usercentrics.com/de/。數據保護聲明:https://usercentrics.com/de/datenschutzerklaerung/。
信用評估
如果我們預先提供服務或承擔類似的經濟風險(例如,按帳單訂購),為維護合法權益,我們保留向專業服務公司(經濟諮詢機構)索取身份和信用信息,以根據數學統計方法評估信貸風險的權利。
我們將根據對建立、執行和終止合同關係的合理判斷,處理從經濟徵信機構獲得的有關付款違約統計概率的資訊。如果信用評估結果為負面,我們保留拒絕貨到付款或其他預付款項的權利。
我們是否預付的決定是根據法律規定,僅基於我們的軟體根據經濟徵信機構提供的資訊在個別情況下作出的自動化決定。
如果我們徵得契約夥伴的明確同意,則徵信和將客戶資料傳輸給徵信機構的法律依據是該同意。如果未徵得同意,則基於我們對支付要求可靠性的合法利益,將進行信用評估。
- 處理的數據類型:存檔數據(例如姓名、地址);支付數據(例如銀行信息、賬單、支付記錄) ;聯繫資料(例如電子郵件、電話號碼);合約資料(例如合約內容、期限、客戶類別);使用資料(例如瀏覽過的網頁、對內容的興趣、訪問時間)。
- 相關人士:客戶;潛在客戶。業務和合約夥伴。
- 處理目的:評估信用和信譽。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。同意(GDPR 第 6 條第 1 款第 1 項 a))。
- 個別情況下的自動化決策:信用評級信息(基於信用評級的決策)。
有關處理流程、程序和服務的更多信息:
- 信用審查作為提供付款方式的前提條件:提供付款方式(例如,賬單付款或分期付款)可能取決於客戶的信用審查結果。在這種情況下,我們會要求客戶同意信用審查程序;法律依據:同意(GDPR 第 6 條第 1 款第 1 项 a))。
- Bisnode Deutschland GmbH:經濟信譽評估機構;服務提供商:Bisnode Deutschland GmbH,Robert-Bosch-Straße 11,64293 Darmstadt,德國; 法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.bisnode.de。數據保護聲明:https://www.bisnode.de/datenschutz/。
- CRIF Bürgel GmbH:經濟信譽評估機構;服務提供商:CRIF Bürgel GmbH,地址:Radlkoferstraße 2, 81373 慕尼黑,德國;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.crifbuergel.de/dehttps://www.crifbuergel.de/en。數據保護聲明:https://www.crifbuergel.de/de/datenschutz。
- Verband der Vereine Creditreform e.V.:經濟情報機構;服務提供商:Verband der Vereine Creditreform e.V.,Hellersbergstraße 12,D-41460 Neuss,德國;法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.creditreform.de/ 。隱私權聲明: https://www.creditreform.de/datenschutz。
提供線上服務和網頁託管
我們處理用戶的數據,以便為他們提供我們的線上服務。為此,我們處理用戶的 IP 地址,該地址是將我們的線上服務的內容和功能傳輸到用戶的瀏覽器或終端設備所必需的。
- 處理的數據類型: 使用數據(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通信數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態);內容數據(例如在在線表格中輸入的數據)。
- 相關人員: 使用者(例如網站訪客、線上服務使用者)。
- 處理目的:提供我們的線上服務和使用者友好性;資訊技術基礎設施(資訊系統和技術設備(電腦、伺服器等)的運作和提供)。安全措施。
- 法律依據:合法利益(《通用數據保護條例》第 6 條第 1 款第 1 项 f))。
有關處理流程、程序和服務的更多信息:
- 在租用的存儲空間上提供在線服務: 為了提供我們的線上服務,我們使用從相應的伺服器供應商(也稱為「網路主機」)租用或從其他來源獲得的儲存空間、運算能力及軟體;法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f) 。
- 在自有/專用伺服器硬體上提供線上服務:為提供我們的線上服務,我們使用自己運營的伺服器硬體以及相關的儲存空間、運算能力及軟體;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
- 收集訪問數據和日誌文件:對我們在線服務的訪問將以所謂的「伺服器日誌文件」的形式記錄下來。伺服器日誌文件可能包含以下內容:訪問的網頁和文件的地址和名稱、 存取日期和時間、傳輸數據量、成功存取通知、瀏覽器類型和版本、用戶的操作系統、引薦網址(先前訪問的頁面)以及通常的 IP 地址和請求提供商。伺服器日誌檔案一方面可用於安全目的,例如避免伺服器過載(特別是在惡意攻擊,即所謂的 DDoS 攻擊的情況下),另一方面可用於確保伺服器的利用率和穩定性;法律依據:合法利益 (《通用數據保護條例》第 6 條第 1 款第 1 項 f))。數據刪除:日誌文件信息最多保存 30 天,之後將被刪除或匿名化。為證據目的而需要繼續保存的數據,在相關事件最終澄清之前不得刪除。
- 電子郵件 發送與託管:我們使用的網絡託管服務也包括電子郵件的發送、接收和存儲。為此,我們將處理收件人和發件人的地址以及與電子郵件發送相關的其他信息(例如,參與的供應商) 以及相關電子郵件的內容。上述數據還可能用於識別垃圾郵件。請注意,互聯網上的電子郵件原則上不會進行加密發送。通常情況下,電子郵件在傳輸過程中會進行加密,但(除非使用所謂的端對端加密程序)在發送和接收伺服器上不會進行加密。因此,對於發件人和收件人之間在我們伺服器上的電子郵件傳輸途徑,我們不承擔任何責任; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
- 內容傳輸網路:我們使用「內容傳輸網路」(CDN)。CDN 是一項服務,借助該服務,可以利用區域分佈並通過互聯網連接的伺服器,更快、更安全地傳輸線上服務的內容,尤其是大型媒體檔案,例如圖形或程式腳本; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 句 f) 項)。
聯繫和查詢管理
當您與我們聯繫時(例如通過郵件、聯繫表格、電子郵件、電話或社交媒體),以及在現有的用戶和業務關係中,我們將處理查詢者的信息,以回應聯繫查詢和任何要求的措施。
- 處理的數據類型:聯繫資料(例如電子郵件、電話號碼);內容資料(例如在在線表格中輸入的資料);使用資料(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通信和程序資料(例如 IP 地址、時間資料、識別號碼、同意狀態)。
- 相關人員:通訊對象。
- 處理目的:聯繫查詢和通訊;管理和回覆查詢;反饋(例如,通過在線表格收集反饋)。提供我們的在線服務和用戶友好性。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 项 f))。履行合同和合同前查詢(GDPR 第 6 條第 1 款第 1 项 b))。
有關處理流程、程序和服務的更多信息:
- 聯繫表格:當用戶通過我們的聯繫表格、電子郵件或其他通訊方式與我們聯繫時,我們會處理在此過程中提供的數據,以處理所提出的請求; 法律依據:履行合同和合同前咨询(GDPR 第 6 条第 1 款第 1 项 b))、合法利益(GDPR 第 6 条第 1 款第 1 项 f))。
透過通訊軟體進行溝通
我們使用通訊軟體進行溝通,因此請注意以下有關通訊軟體的功能、加密、通訊元數據的使用以及您反對權的說明。
您也可以通過其他方式與我們聯繫,例如電話或電子郵件。請使用我們提供的聯繫方式或我們的在線服務中提供的聯繫方式。
如果內容(即您的消息內容和附件)採用端對端加密,請注意,通訊內容 (即訊息內容和附件圖片)將進行端對端加密。這意味著,即使通訊軟體供應商本身也無法查看訊息內容。您應始終使用最新版本的通訊軟體並啟用加密功能,以確保訊息內容的加密安全。
此外,我們還向通訊夥伴指出,雖然通訊服務供應商無法查看內容,但他們可以知道通訊夥伴與我們通訊的時間,並處理通訊夥伴所用設備的技術資訊,以及根據其設備設定處理位置資訊(即所謂的元數據)。
法律依據說明:如果我們在通過通訊軟體與通訊夥伴溝通之前徵求他們的許可,則處理其資料的法律依據是他們的同意。此外,如果我們未徵求同意,而您主動與我們聯繫,我們將基於與合同夥伴的關係,在合同籌備過程中將通訊軟體作為合同措施使用;對於其他感興趣的人士和通訊夥伴,則基於我們對快速、高效通訊的合法利益,以及通訊夥伴對通訊軟體通訊的需求。此外,我們在此聲明
在未徵得您的同意之前,我們不會將您提供的聯繫資料首次傳輸至 Messenger。
撤銷、反對和刪除:您可以隨時撤銷已授予的同意,並隨時反對通過 Messenger 與我們進行溝通。如果通過 Messenger 進行溝通,我們將根據我們的通用刪除政策(例如, 如上所述,在合同關係結束後,根據歸檔規定等)進行刪除,否則,在我們認為已回答通訊夥伴的任何詢問,且預期不會再參考之前的對話,且刪除不違反任何法定保存義務時,我們將立即刪除消息。
保留轉介至其他通訊途徑的權利:最後,我們要指出,為了您的安全,我們保留不透過通訊軟體回覆查詢的權利。例如,當合約內部資訊需要特別保密,或者透過通訊軟體回覆不符合正式要求時,我們就會這樣做。在這種情況下,我們會轉介您使用更合適的通訊途徑。
- 處理的數據類型:聯繫方式(例如電子郵件、電話號碼);使用數據(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通訊和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態);內容數據(例如在在線表格中的輸入)。
- 相關人員:通訊夥伴。
- 處理目的:聯繫請求和通訊;直接行銷(例如透過電子郵件或郵寄)。
- 法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a))。合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
有關處理流程、程序和服務的更多資訊:
- Microsoft Teams:Microsoft Teams - Messenger;服務提供商:Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.microsoft.com/de-de/microsoft-365;隱私權聲明:https://privacy.microsoft.com/de-de/privacystatement,安全說明:https://www.microsoft.com/de-de/trustcenter。向第三國傳輸的依據: 歐盟-美國數據隱私框架 (DPF)、標準合同條款 (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA)。
- Signal:具有端對端加密功能的 Signal Messenger;服務提供商: Privacy Signal Messenger, LLC 650 Castro Street, Suite 120-223 Mountain View, CA 94041, USA;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://signal.org/de。隱私權聲明:https://signal.org/legal/。
- WhatsApp:具有端對端加密功能的 WhatsApp Messenger;服務提供商:WhatsApp Ireland Limited,地址:4 Grand Canal Quay, Dublin 2, D02 KH28, Ireland;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.whatsapp.com/;隱私權政策: https://www.whatsapp.com/legal。向第三國傳輸的依據:歐美數據隱私框架 (DPF)。
視訊會議、線上會議、網路研討會和螢幕共享
我們使用其他供應商的平臺和應用程式(以下稱「會議平臺」)來舉行視訊會議、網路研討會和其他類型的視訊會議(以下統稱「會議」)。在選擇會議平臺及其服務時,我們遵守法律規定。
會議平台處理的數據:在參與會議的過程中,會議平台會處理以下所述的與會者的個人數據。處理的範圍一方面取決於具體會議所需的數據(例如輸入登錄數據或真實姓名),另一方面取決於與會者提供的可選信息。除了為舉辦會議而處理數據外,會議平台也可能出於安全或服務優化目的處理參與者的數據。處理的數據包括個人數據(名字、姓氏)、聯繫信息(電子郵件地址、電話號碼)、登錄數據(登錄代碼或密碼)、個人資料圖片、職業地位/職位信息、互聯網登錄的 IP 地址、 與會者的終端設備資訊、其作業系統、瀏覽器及其技術和語言設定、通訊內容資訊,即聊天輸入以及音頻和視頻數據,以及其他可用功能(例如調查)的使用情況。通訊內容將在會議供應商提供的技術範圍內進行加密。如果參與者已在會議平台註冊為用戶,則可根據與相關會議供應商的協議處理其他數據。
記錄和錄製:如果記錄了文字輸入、參與結果(例如調查)以及視頻或音頻錄製,則會事先向參與者透明地告知,並在必要時徵求他們的同意。
參與者的數據保護措施:關於會議平台處理您數據的詳細信息,請參閱其數據保護聲明,並在會議平台的設置中選擇最適合您的安全和數據保護設置。此外,在視訊會議期間,請確保錄影背景中的數據和個人隱私得到保護(例如,通知室友、鎖門,並在技術許可的情況下使用背景模糊功能)。會議室鏈接和訪問數據不得透露給未經授權的第三方。
法律依據說明:如果除了會議平台之外,我們也處理用戶的數據,並要求用戶同意使用會議平台或特定功能(例如同意錄製會議),則處理的法律依據為該同意。此外,為了履行我們的合約義務,我們可能需要進行處理(例如,在參與者名單中,在處理談話結果時等)。此外,基於我們與通訊夥伴進行高效、安全通訊的合法利益,我們將處理用戶的數據。
- 處理的數據類型:存檔數據(例如姓名、地址) ;聯繫資料(例如電子郵件、電話號碼);內容資料(例如在線上表格中的輸入);使用資料(例如訪問過的網頁、對內容的興趣、訪問時間);元資料、通訊和程序資料(例如 IP 地址、時間資料、識別號碼、同意狀態)。
- 相關人員: 通訊夥伴;使用者(例如網站訪客、線上服務使用者)。影像中的人物。
- 處理目的:提供合約服務及履行合約義務;聯繫查詢及通訊。辦公室及組織程序。
- 法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f))。
有關處理流程、程序和服務的更多資訊:
- Microsoft Teams:會議和通訊軟體;服務提供商:Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f)); 網站:https://www.microsoft.com/de-de/microsoft-365;隱私權聲明:https://privacy.microsoft.com/de-de/privacystatement;安全說明:https://www.microsoft.com/de-de/trustcenter。向第三國傳輸的依據: 歐盟-美國數據隱私框架 (DPF)、標準合同條款 (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA)。
雲端服務
我們使用可通過互聯網訪問並在其供應商的伺服器上執行的軟體服務(稱為「雲端服務」,也稱為「軟體即服務」)來存儲和管理內容(例如,文件存儲和管理、與特定接收者交換文件、內容和資訊,或發布內容和資訊)。
在此框架下,個人資料可能會被處理並儲存在供應商的伺服器上,只要這些資料是與我們溝通的組成部分,或者我們根據本隱私權聲明進行處理。這些資料尤其包括用戶的主資料和聯繫資料、有關流程、合同、 其他流程及其內容的數據。雲端服務供應商還處理使用數據和元數據,用於安全目的和服務優化。
如果我們借助雲端服務為其他使用者或公開網站提供表格或上述文件和內容,供應商可能會將 Cookie 儲存於使用者的裝置上,以進行網路分析或記住使用者的設定(例如在媒體控制的情況下)。
- 處理的資料類型:存檔資料(例如姓名、地址) ;聯繫資料(例如電子郵件、電話號碼);內容資料(例如在線上表格中的輸入);使用資料(例如訪問過的網站、對內容的興趣、訪問時間);元資料、通訊和程序資料(例如 IP 地址、時間資料、識別號碼、同意狀態)。
- 相關人員:客戶;員工(例如:雇員、應徵者、前員工);感興趣者。通訊夥伴。
- 處理目的:辦公室與組織程序。資訊技術基礎設施(資訊系統與技術設備(電腦、伺服器等)的運作與提供)。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 项 f))。
有關處理流程、程序和服務的更多信息:
- 谷歌云存储:云存储、云基础设施服务和基于云的应用软件;服务提供商:谷歌云 EMEA 有限公司,地址:爱尔兰都柏林 2 区 Sir John Rogerson’s Quay 70 号; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://cloud.google.com/; 隱私權聲明: https://policies.google.com/privacy;訂單處理合約: https://cloud.google.com/terms/data-processing-addendum;第三方國家傳輸基礎: 歐盟-美國數據隱私框架 (DPF)、標準合約條款 (https://cloud.google.com/terms/eu-model-contract-clause) 。更多資訊: https://cloud.google.com/privacy。
- 微軟雲端服務:雲端儲存、雲端基礎架構服務和基於雲端的應用軟體;服務提供商:微軟愛爾蘭運營有限公司,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://microsoft.com/de-de;隱私權聲明:https://privacy.microsoft.com/de-de/privacystatement,安全說明:https://www.microsoft.com/de-de/trustcenter;訂單處理合約: https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA。第三方國家傳輸的依據:歐盟-美國數據隱私框架 (DPF)、標準合同條款 (https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA)。
新聞通訊和電子通知
我們僅在獲得收件人同意或法律許可的情況下,才會發送新聞通訊、電子郵件和其他電子通知(以下稱「新聞通訊」)。如果新聞通訊的內容在註冊時已具體描述,則該內容對用戶的同意具有決定性作用。此外,我們的新聞通訊還包含有關我們服務和我們的信息。
要訂閱我們的電子報,您只需提供您的電子郵件地址即可。但是,我們可能會要求您提供姓名,以便在電子報中與您進行個人化交流,或提供其他資訊,只要這些資訊對電子報的目的而言是必要的。
雙重選擇加入程序:訂閱我們的電子報原則上採用所謂的雙重選擇加入程序。這意味著,在訂閱後,您將收到一封要求您確認訂閱的電子郵件。此確認是必要的,以防止他人使用他人的電子郵件地址註冊。新聞通訊的註冊將被記錄在案,以便根據法律要求證明註冊過程。這包括儲存註冊和確認的時間以及 IP 地址。同樣,您在郵件服務提供商處儲存的數據的更改也會被記錄在案。
刪除和限制處理:基於我們的合法利益,我們可以在刪除之前將退訂的電子郵件地址保存長達三年,以證明以前給予的同意。這些數據的處理僅限於可能抵禦索賠的目的。只要同時確認曾給予同意,隨時都可以提出個別刪除申請。如果必須永久遵守反對要求,我們保留將電子郵件地址存儲在封鎖名單(即「封鎖名單」)中的權利,僅用於此目的。
基於我們的合法利益,我們會記錄註冊程序,以證明其正常運行。如果我們委託服務提供商發送電子郵件,則基於我們對高效、安全發送系統的合法利益。
內容:
有關我們、我們的服務、活動和優惠的資訊。
- 處理的數據類型:存檔數據(例如姓名、地址);聯繫數據(例如電子郵件、電話號碼);元數據、通信和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態);使用數據(例如訪問過的網頁、對內容的興趣、訪問時間)。
- 相關人員:溝通對象;使用者(例如網站訪問者、線上服務使用者)。
- 處理目的:直接行銷(例如透過電子郵件或郵寄);覆蓋範圍測量(例如訪問統計、識別回訪者);轉換率測量(測量行銷措施的有效性)。包含使用者相關資訊的檔案 (創建用戶檔案)。
- 法律依據:同意(GDPR 第 6 條第 1 款第 1 项 a))。合法利益(GDPR 第 6 條第 1 款第 1 项 f))。
- 反對權(選擇退出):您可以隨時取消訂閱我們的新聞通訊,即撤銷您的同意或反對繼續接收。您可以在每份新聞通訊的末尾找到取消訂閱的鏈接,或者通過上述聯繫方式與我們聯繫。撤銷您的同意,或反對繼續接收。您可以在每份新聞通訊的末尾找到取消訂閱的鏈接,或者使用上述任何一種聯繫方式(最好是電子郵件)進行取消。
有關處理流程、程序和服務的更多信息:
- 開啟率和點擊率的測量:新聞通訊中包含一個所謂的「網絡信標」, ,即一個像素大小的檔案,在您開啟電子報時,該檔案會從我們的伺服器或(如果我們使用郵寄服務供應商)其伺服器中調取。在此調取過程中,首先會收集技術資訊,例如瀏覽器和系統資訊、您的 IP 位址以及調取時間。
- 這些資訊將根據技術數據或目標群體及其閱讀行為(可根據其調取地點(可通過 IP 地址確定)或訪問時間確定)用於改進我們的新聞通訊。該分析還包括確定新聞通訊是否被打開、何時被打開以及哪些鏈接被點擊。這些信息將分配給各新聞通訊收件人,並儲存於其個人資料中,直至被刪除。這些分析有助於我們了解用戶的閱讀習慣,並據此調整我們的內容,或根據用戶的興趣發送不同的內容。
- 開啟率和點擊率的測量、測量結果在用戶個人資料中的儲存以及後續處理,均基於用戶的同意進行。
- 遺憾的是,無法單獨撤銷成效測量,在這種情況下,必須取消整個電子報訂閱,或提出異議。在這種情況下,儲存的個人資料將被刪除;
- 法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a))。
- CleverReach:電子郵件發送和自動化服務;服務提供商:CleverReach GmbH & Co. KG,//CRASH Building,Schafjückenweg 2,26180 Rastede,德國;法律依據: 合法權益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.cleverreach.com/de;隱私權聲明:https://www.cleverreach.com/de/datenschutz/。訂單處理合約:由服務提供商提供。
- Brevo:電子郵件發送和自動化服務;服務提供商:Sendinblue GmbH,地址:Köpenicker Str. 126,10179 Berlin,德國;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f) ;網站:https://www.brevo.com/;隱私權聲明:https://www.brevo.com/legal/privacypolicy/。訂單處理合約:由服務提供商提供。
- Google Analytics:根據偽名用戶識別號碼,衡量電子郵件活動的成效,並建立用戶檔案,儲存期限長達兩年。該識別號碼不包含姓名或電子郵件地址等明確資料。其用於將分析資訊與終端設備相關聯,以識別用戶在一次或多次使用過程中瀏覽了哪些內容、使用了哪些搜索詞、 再次訪問了哪些內容,以及與我們的在線服務進行了哪些互動。同樣,使用時間和持續時間、引導用戶訪問我們在線服務的來源,以及用戶終端設備和瀏覽器的技術方面信息也會被存儲。在此過程中,將使用來自不同設備的使用信息創建用戶的偽名檔案,並可能使用 Cookie。Google Analytics 不會記錄和存儲歐盟用戶的個人 IP 地址。然而,Analytics 會根據 IP 地址推斷出以下元數據,提供粗略的地理位置數據:城市(以及推斷出的城市緯度和經度)、大陸、國家、地區、次大陸(以及基於 ID 的對應數據)。對於歐盟數據流量,IP 地址數據僅用於推導地理位置數據,然後立即刪除。這些數據不會被記錄、無法訪問,也不會用於其他用途。當 Google Analytics 收集測量數據時,所有 IP 查詢都將在歐盟伺服器上進行,然後將流量轉發到 Analytics 伺服器進行處理;服務提供商:Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,愛爾蘭; 法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a)網站:https://marketingplatform.google.com/intl/de/about/analytics/;隱私權聲明:https://policies.google.com/privacy;訂單處理合約:https://business.safety.google/adsprocessorterms; 向第三國傳輸的依據:歐美數據隱私框架(DPF)、標準合同條款(https://business.safety.google/adsprocessorterms);反對權(選擇退出):選擇退出插件:https://tools.google.com/dlpage/gaoptout?hl=de,廣告顯示設置: https://adssettings.google.com/authenticated。更多資訊:https://business.safety.google/adsservices/(處理類型及處理資料)。
透過電子郵件、郵件、傳真或電話進行的廣告通訊
我們會根據法律規定,透過各種管道(例如電子郵件、電話、郵件或傳真)處理個人資料,以進行廣告通訊。
收件人有權隨時撤銷已給予的同意,或隨時反對廣告通訊。
撤銷或反對後,基於我們的合法利益,我們將保存證明先前授權所需的聯繫或發送數據,保存期限為撤銷或反對年度結束後三年。這些資料的處理僅限於可能抵禦索賠的目的。基於永久遵守用戶撤銷或反對的合法權益,我們還將儲存避免再次聯繫所需的資料(例如,根據通訊管道,電子郵件地址、電話號碼、姓名)。
- 處理的數據類型:存檔數據(例如姓名、地址);聯繫數據(例如電子郵件、電話號碼)。
- 相關人員:溝通對象。
- 處理目的:直接營銷(例如通過電子郵件或郵寄)。
- 法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a))。合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
抽獎和競賽
我們僅在遵守相關數據保護規定的情況下處理抽獎和競賽參與者的個人數據, 只要處理是為提供、執行和處理抽獎活動所必需的,參與者已同意處理,或者處理符合我們的合法權益(例如,確保抽獎活動的安全性,或通過在提交抽獎活動作品時記錄 IP 地址來保護我們的權益免遭濫用)。
如果在抽獎活動中公佈參賽者的投稿(例如在投票或展示抽獎活動投稿、獲獎者或抽獎活動報導時),請注意,參賽者的姓名也可能在此情況下被公佈。參賽者可以隨時提出異議。
如果抽獎活動在線上平台或社交網絡(例如 Facebook 或 Instagram,以下稱「線上平台」)舉辦,則還須遵守各平台的使用和資料保護條款。在這種情況下,我們聲明,我們對參賽者在競賽中提供的資料負責,有關競賽的查詢應向我們提出。
參賽者的資料將在 一旦抽獎或競賽結束,且該資料不再需要用於通知獲獎者,或者不再需要用於處理有關抽獎的查詢,則將刪除。原則上,參賽者的資料將在抽獎結束後 6 個月內刪除。獲獎者的資料可能會保留更長時間,例如用於回答有關獎品的查詢或履行獎品給付; 在這種情況下,保存期限取決於獎品的類型,例如,對於物品或服務,保存期限可長達三年,以便處理保修案件。此外,參賽者的資料可能會被保存更長時間,例如在線上和線下媒體上報導抽獎活動。
如果抽獎活動中收集的資料還用於其他目的,則其處理和保存期限將根據該用途的資料保護聲明(例如,在抽獎活動中訂閱新聞通訊) 。
- 處理的數據類型:存檔數據(例如姓名、地址);內容數據(例如在線上表格中的輸入);元數據、通訊數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態)。
- 相關人員:抽獎和競賽參與者。
- 處理目的:舉辦抽獎活動和競賽。
- 法律依據:履行合同和簽約前查詢(GDPR 第 6 條第 1 款第 1 項 b))。
調查和問卷調查
我們進行調查和問卷調查,以收集與所溝通的調查或問卷調查目的相關的資訊。我們進行的調查與問卷(以下稱「問卷」)將以匿名方式進行評估。個人資料的處理僅限於提供和技術執行問卷所必需的範圍(例如,處理 IP 地址以在用戶的瀏覽器中顯示問卷,或使用 Cookie 使問卷能夠重新開始)。
- 處理的數據類型:聯繫方式(例如電子郵件、電話號碼);內容數據(例如在在線表格中輸入的內容);使用數據(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通信數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態)。
- 相關人員:溝通對象。參與者。
- 處理目的:反饋(例如:通過在線表格收集反饋)。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 项 f))。
網絡分析、監測與優化
網絡分析(也稱為「覆蓋率測量」)用於評估我們在線服務的訪問流量,並可能包含訪問者的行為、興趣或人口統計信息,例如年齡或性別,這些信息以假名形式呈現。借助覆蓋範圍分析,我們可以了解我們的在線服務或其功能或內容在什麼時間最常被使用或最吸引人們再次使用。同樣,我們也可以了解哪些領域需要優化。
除了網絡分析外,我們還可使用測試程序來測試和優化我們在線服務或其組成部分的不同版本。
除非另有說明,為此目的,我們可能會創建配置文件,即將使用過程中的數據匯總,並將信息存儲在瀏覽器或終端設備中,並從中讀取。收集的資料包括訪問過的網頁和在網頁上使用的元素,以及技術資料,例如使用的瀏覽器、使用的電腦系統以及使用時間等。如果用戶同意我們或我們所使用的服務提供商收集其位置資料,則位置資料也可以進行處理。
用戶的 IP 地址也會被儲存。但是,我們使用 IP 掩碼技術(即通過縮短 IP 地址來偽名化)來保護用戶。一般而言,在網站分析、A/B 測試和優化過程中,我們不會儲存用戶的明確資料(例如電子郵件地址或姓名),而是儲存假名。這意味著,我們和所使用軟體的供應商都不了解用戶的真實身份,只了解為進行相關程序而儲存在其個人資料中的資訊。
- 處理的數據類型:使用數據(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通信數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態)。
- 相關人員:用戶(例如網站訪問者、在線服務用戶)。
- 處理目的:覆蓋範圍測量(例如訪問統計、識別回訪者);包含用戶相關信息的個人資料(創建用戶個人資料);追蹤(例如興趣/行為相關個人資料、使用 Cookie)。提供我們的在線服務和用戶友好性。
- 安全措施:IP 掩碼(IP 地址的假名化)。
- 法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a))。
有關處理流程、程序和服務的更多信息:
- Google Tag Manager:Google Tag Manager 是一種解決方案,我們可以通過該解決方案在一個界面中管理所謂的網站標籤,從而將其他服務整合到我們的在線服務中(請參閱本數據保護聲明中的更多信息)。因此,標籤管理器本身(負責實施標籤)不會建立用戶檔案或儲存 Cookie。Google 僅會獲取用戶的 IP 地址,這是執行 Google 標籤管理器所必需的; 服務提供商:Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,愛爾蘭;法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a));網站:https://marketingplatform.google.com;數據保護聲明:https://policies.google.com/privacy;訂單處理協議:
- https://business.safety.google/adsprocessorterms。第三方國家傳輸的依據:歐美數據隱私框架 (DPF)、標準合同條款 (https://business.safety.google/adsprocessorterms)。
- Google Analytics:我們使用 Google Analytics 根據偽名用戶識別號碼來衡量和分析我們在線服務的使用情況。該識別號碼不包含任何明確資料,例如姓名或電子郵件地址。其用途是將分析資訊與終端設備進行對應,以識別用戶在一次或多次使用過程中瀏覽了哪些內容、使用了哪些搜索詞、再次瀏覽了哪些內容或與我們的線上服務進行了哪些互動。同樣地,使用時間和使用時間長度、引導用戶訪問我們在線服務的來源以及用戶終端設備和瀏覽器的技術方面也會被存儲。在此過程中,會使用 Cookie 創建用戶的偽名檔案,其中包含來自不同設備的使用信息。Google Analytics 不記錄和儲存歐盟用戶的個別 IP 地址。但 Analytics 會根據 IP 地址推斷出以下元數據,提供粗略的地理位置數據:城市(以及推斷出的城市緯度和經度)、大陸、國家、地區、次大陸(以及基於 ID 的對應數據)。對於歐盟數據流量,IP 地址數據僅用於推導地理位置數據,然後立即刪除。這些數據不會被記錄、無法訪問,也不會用於其他用途。當 Google Analytics 收集測量數據時,所有 IP 查詢都在歐盟服務器上進行,然後將流量轉發到 Analytics 服務器進行處理;服務提供商: Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,愛爾蘭;法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a));網站:https://marketingplatform.google.com/intl/de/about/analytics/;隱私權政策: https://policies.google.com/privacy;訂單處理合約: https://business.safety.google/adsprocessorterms;第三方國家傳輸的依據: 歐盟-美國數據隱私框架 (DPF)、標準合約條款 (https://business.safety.google/adsprocessorterms);反對權(選擇退出): 選擇退出插件: https://tools.google.com/dlpage/gaoptout?hl=de, 廣告顯示設定:https://adssettings.google.com/authenticated。更多資訊:https://business.safety.google/adsservices/(處理類型及處理數據)。
線上行銷
我們為線上行銷目的處理個人資料,其中尤其包括根據用戶的潛在興趣行銷廣告空間或顯示廣告和其他內容(統稱為「內容」),以及衡量其有效性。
為此目的,我們會建立所謂的用戶檔案,並將其儲存於檔案 (即「Cookie」)中儲存,或使用類似方法來儲存與顯示上述內容相關的用戶資訊。這些資訊可能包括:瀏覽的內容、訪問的網站、使用的線上網絡、 通訊對象、技術資訊(例如使用的瀏覽器、使用的電腦系統)、使用時間和使用功能等。如果用戶同意收集其位置數據,則也可以處理這些數據。
用戶的 IP 地址也會被儲存。但是,我們會使用可用的 IP 掩碼技術(即通過縮短 IP 地址來進行假名化)來保護用戶。一般而言,在線上行銷過程中,我們不會儲存用戶的真實資料(例如電子郵件地址或姓名),而是使用假名。這意味著,我們和線上行銷服務提供商都不了解用戶的真實身份,只知道其個人資料中儲存的資訊。
個人資料通常儲存在 Cookie 或類似程序中。這些 Cookie 通常也可以在其他使用相同線上行銷程序的網站上讀取,並用於分析內容顯示,以及與其他資料一起儲存在線上行銷程序供應商的伺服器上。
在特殊情況下,明確數據可與個人資料對應。例如,當用戶是某個社交網絡的成員,而我們使用該網絡的在線營銷程序,且該網絡將用戶的個人資料與上述信息聯繫起來時,就會出現這種情況。請注意,用戶與供應商之間可能存在額外的協議,例如
原則上,我們只能獲取有關廣告成效的綜合信息。但是,在所謂的轉換測量中,我們可以檢查哪些在線營銷程序導致了所謂的轉換,即與我們簽訂合同。轉換測量僅用於分析我們的行銷措施的成效。
除非另有說明,請假設所使用的 Cookie 將儲存兩年的時間。
- 處理的數據類型:內容數據(例如在在線表格中輸入的數據);使用數據(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通信數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態);事件數據 (Facebook)(「事件數據」是指我們通過 Facebook 像素(通過應用程式或其他方式)傳輸給 Facebook 的數據,這些數據與個人或其行為有關;數據包括網站訪問、與內容的互動、功能、應用程式安裝、產品購買等信息。;事件數據將用於建立內容和廣告資訊的目標群體(自訂受眾);事件數據不包含實際內容(例如撰寫的評論)、登錄資訊和聯繫資訊 (即不包含姓名、電子郵件地址和電話號碼)。Facebook 將在最多兩年內刪除事件數據,並隨著我們的 Facebook 帳戶刪除而刪除由這些數據形成的目標群體)。
- 相關人員:使用者(例如網站訪問者、線上服務使用者)。
- 處理目的: 範圍測量(例如訪問統計、識別回訪者);追蹤(例如興趣/行為相關分析、Cookie 使用);轉換測量(測量營銷措施的有效性);目標群體形成;營銷;包含用戶相關信息的個人資料 (建立使用者檔案)。提供我們的線上服務和使用者友好性。
- 安全措施: IP 掩碼(IP 位址的假名化)。
- 法律依據: 同意(GDPR 第 6 條第 1 款第 1 項 a))。合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
- 反對權(選擇退出):請參閱各供應商的數據保護聲明以及供應商提供的反對權(即「選擇退出」)。 如果未明確提供退出選項,您可以在瀏覽器設定中關閉 Cookie。但此舉可能會限制我們線上服務的功能。因此,我們還建議您使用以下退出選項,這些選項按區域進行總結:
- a) 歐洲:https://www.youronlinechoices.eu。
- b) 加拿大:https://www.youradchoices.ca/choices。
- c) 美國:https://www.aboutads.info/choices。
- d) 跨區域:https://optout.aboutads.info。
有關處理流程、程序和服務的更多資訊:
- 元像素和目標群體形成(自訂受眾) :借助 Meta 像素(或類似功能,通過應用程式中的介面傳輸事件數據或聯繫信息),Meta 公司能夠將我們在線服務的訪問者作為廣告(即「Meta 廣告」)的目標群體。因此,我們使用 Meta 像素,將我們投放的 Meta 廣告僅顯示給那些對我們的在線服務感興趣,或具有特定特徵(例如 對特定主題或產品的興趣,這些興趣可從訪問過的網站中看出)的用戶,我們將這些特徵傳輸給 Meta(即所謂的「自訂受眾」)。借助 Meta 像素,我們還希望確保我們的 Meta 廣告符合用戶的潛在興趣,不會造成煩擾。借助 Meta 像素,我們還可以通過查看用戶點擊 Meta 廣告後是否被轉向我們的網站,來了解 Meta 廣告的有效性,以進行統計和市場研究 (即「轉換測量」);服務提供商:Meta Platforms Ireland Limited,地址:Merrion Road, Dublin 4, D04 X2K5, Ireland;法律依據:同意(GDPR 第 6 條第 1 款第 1 項 a));網站:https://www.facebook.com; 隱私權聲明: https://www.facebook.com/about/privacy;訂單處理合約: https://www.facebook.com/legal/terms/dataprocessing;第三方國家傳輸基礎: 歐盟-美國數據隱私框架 (DPF)、標準合約條款 (https://www.facebook.com/legal/EU_data_transfer_addendum); 更多資訊: 事件 使用者的資料,即 行為和興趣資訊,將根據共同責任協議(“負責人附加條款”,https://www.facebook.com/legal/controller_addendum)進行處理,用於定向廣告和目標群體形成。共同責任僅限於由 Meta Platforms Ireland Limited(一家總部位於歐盟的公司)收集和傳輸數據。數據的進一步處理由 Meta Platforms Ireland Limited 獨自負責,特別是將數據傳輸給其母公司 Meta Platforms, Inc.(位於美國)(基於 Meta Platforms Ireland Limited 與 Meta Platforms, Inc. 之間簽訂的標準合同條款)。
- Google Ad Manager: 我們使用「Google Ad Manager」服務在 Google 廣告網絡中投放廣告(例如在搜索結果、視頻、網頁等)。Google Ad Manager 的特點是根據用戶的推測興趣實時顯示廣告。這使我們能夠向可能對我們的產品感興趣或之前曾對我們的產品感興趣的用戶顯示我們的在線產品廣告,並衡量廣告的成效;服務提供商:Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,愛爾蘭;法律依據: 合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://marketingplatform.google.com;隱私權聲明:https://policies.google.com/privacy;向第三國傳輸的依據:歐美數據隱私框架(DPF); 更多資訊:處理類型及處理資料:https://business.safety.google/adsservices/;Google 廣告產品的資料處理條款:服務資訊、負責人之間的資料處理條款及第三方國家資料轉移的標準合約條款:https://business.safety.google/adscontrollerterms。如果 Google 擔任委託處理者,則適用 Google 廣告產品的資料處理條款和第三方國家資料轉移的標準合約條款:https://business.safety.google/adsprocessorterms。
- Imgur:嵌入式外掛程式和內容——此類內容可能包括圖片、影片或文字和按鈕等;服務提供商: Imgur, Inc.,地址:600 California Street Fl. 11, San Francisco, California, 94108, USA;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://imgur.com。隱私權政策:https://imgur.com/privacy。
- JSDelivr:內容傳遞網路(CDN),有助於快速、高效地提供媒體和檔案,特別是在高負載的情況下;服務提供商:ProspectOne,Królewska 65A/1,30-081,克拉科夫,波蘭;法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f)); 網站:https://www.jsdelivr.com。隱私權聲明:https://www.jsdelivr.com/terms/privacy-policy-jsdelivr-net。
社交媒體
我們在社交網絡上擁有在線存在,並在此框架內處理用戶數據,以與該網絡上的活躍用戶進行溝通或提供有關我們的信息。
請注意,用戶數據可能會在歐盟境外進行處理。這可能會給用戶帶來風險,例如,用戶的權利可能難以行使。
此外,社交網絡中的用戶數據通常會用於市場研究和廣告目的。例如,可以根據用戶的使用行為和由此產生的興趣建立使用檔案。使用檔案又可被用來在網絡內外投放廣告,這些廣告據推測符合用戶的興趣。為此,通常會在用戶的電腦上存儲 Cookie,其中存儲了用戶的使用行為和興趣。此外,使用檔案中還可能存儲與用戶使用的設備無關的數據(尤其是當用戶是相關平台的會員並登錄了這些平台時)。
有關各類處理形式和反對權(選擇退出)的詳細說明,請參閱各網絡運營商的數據保護聲明和說明。
即使在資訊查詢和行使相關權利的情況下,我們也指出,最有效的方式是向供應商提出要求。只有供應商才能訪問用戶的數據,並能夠直接採取相應措施和提供資訊。如果您仍然需要幫助,請聯繫我們。
- 處理的數據類型:聯繫資料(例如電子郵件、電話號碼);內容資料(例如在線上表格中輸入的資料);使用資料(例如訪問過的網頁、對內容的興趣、訪問時間);元數據、通訊和程序資料(例如 IP 地址、時間資料、識別號碼、同意狀態)。
- 相關人員:使用者(例如網站訪客、線上服務使用者)。
- 處理目的:聯繫查詢和溝通;反饋(例如透過線上表格收集反饋)。行銷。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
有關處理流程、程序和服務的更多資訊:
- Instagram:社交網絡;服務提供商:Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.instagram.com。隱私權聲明: https://instagram.com/about/legal/privacy。
- Facebook 頁面:Facebook 社交網絡內的個人資料——我們與 Meta Platforms Ireland Limited 共同負責收集 (但不包括後續處理)我們 Facebook 頁面(即「粉絲專頁」)訪客的數據。這些數據包括用戶觀看或互動的內容類型,以及他們採取的行動(請參閱 Facebook 數據政策中的「您和其他人進行和提供的活動」: https://www.facebook.com/policy),以及有關用戶所使用設備的資訊(例如 IP 地址、作業系統、瀏覽器類型、語言設定、Cookie 資料;請參閱 Facebook 資料政策中的「設備資訊」部分:https://www.facebook.com/policy)。正如 Facebook 資料政策中的「我們如何使用這些資訊?」部分所述,Facebook 還收集和使用資訊,為頁面運營商提供分析服務(即「頁面洞察」),以便他們了解用戶與其頁面及相關內容的互動情況。我們與 Facebook 簽訂了特別協議(「頁面洞察資訊」 ,https://www.facebook.com/legal/terms/page_controller_addendum),該協議特別規定了 Facebook 必須遵守的安全措施,並規定 Facebook 同意履行相關權利(即用戶可以直接向 Facebook 提出查詢或刪除請求) 。與 Facebook 簽訂的協議不會限制用戶的權利(尤其是獲取資訊、刪除、反對和向主管監管機構投訴的權利)。更多相關資訊請參閱「頁面洞察資訊」(https://www.facebook.com/legal/terms/information_about_page_insights_data);服務提供商:Meta Platforms Ireland Limited,地址:Merrion Road, Dublin 4, D04 X2K5, Ireland;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f)); 網站:https://www.facebook.com;隱私權政策:https://www.facebook.com/about/privacy;向第三國傳輸資料的依據:歐美資料隱私框架(DPF)、標準合約條款(https://www.facebook.com/legal/EU_data_transfer_addendum)。更多資訊:共同責任協議:https://www.facebook.com/legal/terms/information_about_page_insights_data。共同責任僅限於由 Meta Platforms Ireland Limited(一家總部位於歐盟的公司)收集和傳輸數據。數據的進一步處理由 Meta Platforms Ireland Limited 獨自負責,尤其是將數據傳輸至其母公司 Meta Platforms, Inc.(根據 Meta Platforms Ireland Limited 與 Meta Platforms, Inc. 簽訂的標準合同條款)。
- LinkedIn:社交網絡;服務提供商:LinkedIn Ireland Unlimited Company,Wilton Plaza Wilton Place,都柏林 2,愛爾蘭; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f)款);網站:https://www.linkedin.com;隱私政策:https://www.linkedin.com/legal/privacy-policy;訂單處理協議:https://legal.linkedin.com/dpa;向第三國傳輸的依據: 標準合約條款(https://legal.linkedin.com/dpa)。反對權(選擇退出):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。
- YouTube:社交網絡和視頻平台;服務提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland; 法律依據:合法權益(GDPR 第 6 條第 1 款第 1 項 f));數據保護聲明:https://policies.google.com/privacy;向第三國傳輸的依據:歐盟-美國數據隱私框架(DPF)。反對權(選擇退出):https://adssettings.google.com/authenticated。
- 社交媒體牆/社交媒體新聞室:「社交媒體牆」或「社交媒體新聞室」是來自不同社交網絡的帖子彙編,其中提及我們或包含我們的名稱或活動名稱的標籤。這包括我們在社交網絡上發布的帖子以及用戶發布的帖子。帖子的內容由各社交網絡根據作者的條款和許可自動獲取,用戶可以隨時反對顯示。帖子的內容原則上由作者負責。各社交網絡的提供商負責處理與帖子顯示及其內容相關的數據。請參閱本隱私權聲明中有關各社交網絡的資訊。在不影響用戶權益的前提下,我們建議用戶在要求提供資訊或對非我們撰寫的貼文提出投訴時,(也)聯繫各社交網絡的作者或提供商,以從源頭刪除貼文或行使您的隱私權; 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
- Juicer:a. 我們在網站上繼續使用 SaaS.group LLC(“Juicer”)提供的插件,該公司地址為 304 S. Jones Blvd #1205, Las Vegas NV 89107, USA, 電話:(323) 238-9740,電子郵件:hello@juicer.io,網站:https://saas.group/ 和
- b. 使用這些功能是為了吸引人地展示我們的在線服務,並向您和其他社交網絡用戶介紹我們的活動。Juicer 和社交網絡進行的處理操作是為了根據需求設計服務。這屬於《通用數據保護條例》第 6 條第 1 款 f 项所指的合法利益。
- c. 當您訪問我們網站中包含此類插件的頁面時,您的瀏覽器會直接連接到 Juicer 的伺服器。Juicer 將收到您的瀏覽器已訪問我們網站的相關頁面,並提供內容。此信息(包括您的 IP 地址)將由您的瀏覽器直接傳輸到 Juicer 位於美國的伺服器並存儲在該處。當您訪問特定的源時,您的瀏覽器可能會與源內容的來源社交網絡建立連接,以加載更多內容。但不會設置任何 Cookie。
- 當您與插件進行交互時,例如通過 Facebook、Twitter、Pinterest 或 LinkedIn 與他人分享源,相關信息也會直接傳輸到供應商的服務器並存儲在該處。此外,有關共享資訊源的資訊將在相應的社交媒體上發布,並顯示給您的聯繫人。如果您不希望社交媒體將通過我們的網站收集的數據直接分配到您的帳戶,則必須在訪問我們的網站之前登出。
- d. 有关第三方对数据的处理和使用,您可以参阅其各自的数据保护声明。Facebook Inc.,地址:1 Hacker Way, Menlo Park, CA 94025, USA(“Facebook”),网址:https://www.facebook.com/policy.php; Pinterest Inc.(地址:808 Brannan Street, San Francisco, CA, 94103, USA,簡稱「Pinterest」)的資料請參閱 about.pinterest.com/de/privacy-policy;LinkedIn Corporation(地址:2029 Stierlin Court, Mountain View, CA 94043, USA(「LinkedIn」)的隱私權政策,網址為 www.linkedin.com/legal/privacy-policy;Juicer 的隱私權政策,網址為 www.juicer.io/clj/eu-privacy。Juicer 還聲明,當用戶瀏覽我們網站上的資訊流時,Juicer 不會使用任何追蹤機制來追蹤相關人士在網上的行為和/或建立用戶檔案(https://help.juicer.io/en/articles/2013002-juicer-and-the-eu-general-data-protection-regulation-gdpr)。
- ;
- 服務提供商: SaaS.group LLC(「Juicer」),地址:304 S. Jones Blvd #1205, Las Vegas NV 89107, USA,電話:(323) 238-9740,電子郵件:hello@juicer.io,網站:https://saas.group/ 和 https://www.juicer.io/ ; 網站: https://saas.group/ 和 https://www.juicer.io/。隱私權政策: https://www.juicer.io/clj/eu-privacy。
外掛程式、嵌入功能及內容
我們將功能和內容元素整合到我們的線上服務中,這些元素來自其各自供應商(以下稱「第三方供應商」)的伺服器。這些元素可能包括圖形、影片或城市地圖(以下統稱為「內容」)。
整合這些內容時,第三方供應商必須處理用戶的 IP 地址,因為如果沒有 IP 地址,他們就無法將內容發送到用戶的瀏覽器。因此,IP 地址是顯示這些內容或功能所必需的。我們努力只使用那些供應商僅將 IP 地址用於傳輸內容的內容。第三方供應商還可以在統計或營銷目的下使用所謂的像素標籤(隱形圖形,也稱為「網絡信標」)。通過「像素標籤」,可以評估諸如本網站的訪問流量等信息。偽名資訊還可能儲存在用戶設備上的 Cookie 中,其中可能包含有關瀏覽器和操作系統、引用網站、訪問時間以及我們在線服務的其他使用資訊等技術資訊,並可能與其他來源的資訊相關聯。
- 處理的數據類型:使用數據(例如訪問的網頁、對內容的興趣、訪問時間);元數據、通信數據和程序數據(例如 IP 地址、時間信息、識別號碼、同意狀態)。
- 相關人員:用戶(例如網站訪問者、在線服務用戶)。
- 處理目的:提供我們的線上服務和用戶友好性。
- 法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
有關處理流程、程序和服務的更多信息:
- Google Fonts(在自有伺服器上提供): 提供字體檔案,以實現我們線上服務的用戶友好顯示;服務提供商:Google Fonts 由我們的伺服器託管,不會將任何數據傳輸給 Google;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f))。
- YouTube 視頻:視頻內容; YouTube 影片通過一個特殊的域名(可從「youtube-nocookie」部分識別)以所謂的「擴展數據保護模式」嵌入,因此不會收集用戶活動的 Cookie 以個性化影片播放。儘管如此,用戶與影片的互動信息(例如記住上次播放位置)仍可能會被保存;服務提供商: Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,愛爾蘭;法律依據:合法利益(GDPR 第 6 條第 1 款第 1 項 f));網站:https://www.youtube.com;隱私權政策:https://policies.google.com/privacy。第三方國家傳輸的依據:歐美數據隱私框架(DPF)。
隱私權政策的修改與更新
請您定期查閱我們的隱私權政策內容。當我們對數據處理方式進行修改時,我們將立即更新隱私權政策。如果修改後需要您採取行動(例如同意)或需要其他個別通知,我們將立即通知您。
如果我們在本隱私權聲明中提供了企業和組織的地址及聯繫資訊,請注意,這些地址可能會隨時間變化,請在聯繫前先確認相關資訊。
術語定義
本節概述了本隱私權聲明中使用的術語。如果術語有法律定義,則以法律定義為準。以下說明主要用於幫助理解。
信用資訊:自動化決策基於自動數據處理,無需人工干預(例如,在無任何人工干預的情況下,自動拒絕賒帳購買、在線信貸申請或在線應聘程序)。根據《通用數據保護條例》第 22 條,此類自動化決策僅在相關人士同意、為履行合同所必需或國家法律允許的情況下才允許。
- 轉換測量:轉換測量(也稱為「訪問行為評估」)是一種用於確定營銷措施有效性的方法。通常,在實施營銷措施的網站上,會在用戶的設備上存儲一個 Cookie,然後在目標網站上再次調用該 Cookie。例如,我們可以藉此了解我們在其他網站上投放的廣告是否成功。
- 個人資料:「個人資料」是指與已識別或可識別的自然人(以下稱「相關人士」)有關的所有資訊; 可識別的自然人是指可直接或間接識別的自然人,尤其是通過與身份識別碼(如姓名、身份號碼、位置數據、在線識別碼(例如 Cookie)或一個或多個特殊特征)的關聯來識別,這些特征體現了該自然人的身體、生理、基因、心理、經濟、文化或社會身份。
- 包含用戶相關信息的個人資料:「包含用戶相關信息的個人資料」或簡稱「個人資料」的處理包括任何類型的個人資料自動化處理,即使用這些個人資料來分析、評估或預測與自然人相關的特定個人方面(根據個人資料的類型,可能涉及不同的人口統計、 行為和興趣(例如與網站及其內容的互動等)進行分析、評估或預測(例如對特定內容或產品的興趣、網站上的點擊行為或位置)。為進行檔案分析,通常會使用 Cookie 和網路信標。
- 覆蓋率測量:覆蓋率測量(也稱為網絡分析)用於評估在線服務的訪問流量,並可涵蓋訪問者對特定信息(例如網站內容)的行為或興趣。借助覆蓋率分析,在線服務運營商可以了解用戶訪問其網站的時間以及他們感興趣的內容。由此,他們可以更好地根據訪問者的需求調整網站內容。為了進行覆蓋範圍分析,通常會使用假名 Cookie 和網絡信標來識別回訪者,從而獲得更準確的在線服務使用分析。
- 追蹤:當用戶在多個在線服務上的行為可以被追蹤時,就稱為「追蹤」。通常,有關所使用線上服務的行為和興趣資訊會儲存在 Cookie 或追蹤技術供應商的伺服器中(即所謂的「剖析」)。這些資訊隨後可被用於向用戶顯示可能符合其興趣的廣告。
- 負責人:「負責人」是指單獨或與他人共同決定個人資料處理目的和手段的自然人或法人、機關、機構或其他單位。
- 處理:「處理」是指與個人資料有關的、使用或未使用自動化程序執行的任何操作或任何此類操作系列。該術語涵蓋範圍廣泛,幾乎包括所有與數據相關的操作,無論是收集、評估、儲存、傳輸還是刪除。
- 目標群體形成:當為廣告目的(例如顯示廣告)確定目標群體時,就稱為目標群體形成(英語為「Custom Audiences」)。例如,根據用戶對特定產品或主題的興趣,可以推斷出該用戶對類似產品的廣告或他瀏覽過產品的線上商店感興趣。而「相似受眾」(或類似目標群體)是指將適合的內容顯示給那些個人資料或興趣與建立個人資料的用戶相似的用戶。通常使用 Cookie 和網絡信標來建立自訂受眾和相似受眾。