隐私政策

1) 控制人简介和联系方式

1.1很高兴您访问我们的网站,并感谢您的关注。在下文中,我们将向您介绍在您使用我们的网站时,我们是如何处理您的个人数据的。个人数据是可以识别您个人身份的所有数据。

1.2根据《通用数据保护条例》(GDPR)的规定,本网站数据处理的负责人是汉堡安妮塔哈斯有限公司(Anita Hass Hamburg GmbH),地址:Eppendorfer Landstr:customercare@anitahass.com.个人数据控制者是单独或与他人共同决定个人数据处理目的和方式的自然人或法人。

1.3控制者已任命一名数据保护官,联系方式如下"Anna Louisa Hogrefe, datenschutz@anitahass.com

2) 访问我们网站时的数据收集

2.1当您仅出于信息目的使用我们的网站时,即如果您没有注册或以其他方式向我们提供信息,我们仅收集您的浏览器向网站服务器传输的数据(即所谓的 "服务器日志文件")。当您访问我们的网站时,我们会收集以下数据,这些数据在技术上是我们向您显示网站所必需的:

  • 我们访问过的网站
  • 访问时的日期和时间
  • 以字节为单位的数据发送量
  • 您访问该页面的来源/参考资料
  • 使用的浏览器
  • 使用的操作系统
  • 使用的 IP 地址(如适用:匿名形式)

根据《欧盟信息权法案》(GDPR)第 6 条第 1 款 f 项,我们出于提高网站稳定性和功能性的合法利益进行数据处理。数据不会以任何其他方式传递或使用。但是,如果有非法使用的具体迹象,我们保留随后检查服务器日志文件的权利。

2.2出于安全原因,本网站使用 SSL 或 TLS 加密技术,以保护个人数据和其他机密内容(例如向控制者发出的订单或询问)的传输。您可以通过浏览器行中的字符串 "https://"和锁符号识别加密连接。

3) 托管和内容交付网络

3.1购物网站

我们使用以下供应商的系统托管我们的网站并显示页面内容:Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland ("Shopify")。

数据还将传输至Shopify Inc, 150 Elgin St, Ottawa, ON K2P 1L4, Canada

我们网站上收集的所有数据均在供应商的服务器上处理。我们与供应商签订了订单处理合同,确保网站访问者的数据得到保护,并禁止在未经授权的情况下向第三方披露。

在数据传输到加拿大的情况下,欧盟委员会的适当性决定保证了适当的数据保护水平。

3.2AWS CloudFront

我们使用以下提供商的内容交付网络:Amazon Web Services, Inc, 410 Terry Avenue North, Seattle, WA 98109, USA

这项服务使我们能够通过分布在不同地区的服务器网络更快地传送大型媒体文件,如图形、页面内容或脚本。根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定,我们对数据进行处理是为了维护我们在提高网站稳定性和功能性方面的合法权益。我们已与供应商签订了订单处理合同,确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

对于向美国的数据传输,供应商已签署《欧盟-美国数据隐私框架》,该框架确保在欧盟委员会充分性决定的基础上遵守欧洲数据保护水平。

3.3Cloudflare

我们使用以下提供商的内容交付网络:Cloudflare Inc, 101 Townsend St.

这项服务使我们能够通过分布在不同地区的服务器网络更快地交付大型媒体文件,如图形、页面内容或脚本。根据 GDPR 第 6 条第 1 款 f 项的规定,进行该处理是为了维护我们在提高网站稳定性和功能性方面的合法权益。我们已与供应商签订了订单处理合同,确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

对于向美国的数据传输,供应商已签署《欧盟-美国数据隐私框架》,该框架确保在欧盟委员会充分性决定的基础上遵守欧洲数据保护水平。

4) Cookies

我们使用 Cookie(即存储在您终端设备上的小型文本文件)来提高访问我们网站的吸引力,并实现某些功能的使用。其中一些 Cookie 会在您关闭浏览器后自动删除(即所谓的 "会话 Cookie"),而另一些 Cookie 则会在您的设备上保留更长时间,并允许您保存页面设置(即所谓的 "持久 Cookie")。在后一种情况下,您可以在网络浏览器的 cookie 设置概览中找到存储期限。

如果我们使用的单个 Cookie 也对个人数据进行处理,则会根据 GDPR 第 6 条第 1 款 b 项的规定进行处理,以便执行合同,或根据 GDPR 第 6 条第 1 款 a 项的规定在征得同意的情况下进行处理,或根据 GDPR 第 6 条第 1 款 f 项的规定进行处理,以维护我们的合法权益,尽可能实现网站的最佳功能以及方便客户和有效的页面访问设计。

您可以对浏览器进行设置,以便了解 Cookie 的设置情况,并可单独决定是否接受 Cookie 或在某些情况下或在一般情况下不接受 Cookie。

请注意,如果您不接受 Cookie,我们网站的功能可能会受到限制。

5) 联系我们

5.1自身评估提醒

我们使用您的电子邮件地址作为提交订单审查的一次性提醒,这完全是基于您的明确同意,符合 GDPR 第 6 (1) (a) 条的规定。您可以随时向数据控制者发送信息,撤销您的同意。

5.2WhatsApp 业务

您可以选择通过 WhatsApp Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)提供的 WhatsApp 消息服务与我们联系。为此,我们使用所谓的 WhatsApp "商务版"。

如果您通过 WhatsApp 与我们进行具体交易(例如下订单),我们将根据《GDPR》第 6 条第 1 款 b 项保存并使用您在 WhatsApp 上使用的手机号码以及您的姓名(如果提供),以处理您的请求。GDPR 处理和回复您的请求。基于同样的法律依据,我们可能会要求您通过 WhatsApp 提供更多数据(订单号、客户编号、地址或电子邮件地址),以便将您的询问分配给特定流程。

如果您使用我们的 WhatsApp 联系人进行一般咨询(例如,关于服务范围、可用性或我们的网站),我们将根据《欧洲个人信息和隐私权公约》(GDPR)第 6 条第 1 款 f 项的规定,基于我们的合法利益,存储并使用您在 WhatsApp 上使用的手机号码以及(如果提供)您的姓名,以便高效、及时地提供所需的信息。

您的数据仅用于回复您通过 WhatsApp 提出的请求。您的数据不会转交给第三方。

请注意,WhatsApp Business 可以访问我们用于此目的的移动设备的通讯录,并自动将通讯录中存储的电话号码传输到美国母公司 Meta Platforms Inc.为了操作我们的 WhatsApp Business 账户,我们使用的移动设备的通讯录只存储那些也通过 WhatsApp 与我们联系的用户的 WhatsApp 联系人数据。

这就确保了在我们的通讯录中存储 WhatsApp 联系人数据的每个人,在首次在其设备上使用该应用程序并接受 WhatsApp 使用条款时,已根据《欧盟数据保护条例》第 6 条第 1 款 a 项的规定,同意从其聊天联系人的通讯录中传输其 WhatsApp 电话号码。不使用 WhatsApp 和/或未通过 WhatsApp 与我们联系的用户的数据传输不在此范围内。

WhatsApp 收集数据的目的和范围、对数据的进一步处理和使用,以及您在这方面的权利和保护您隐私的设置选项,请参阅 WhatsApp 的数据保护信息: https://www.whatsapp.com/法律/?eea=1#privacy-policy

我们与供应商签订了订单处理合同,该合同保护我们网站访问者的数据,并禁止向第三方披露。

作为上述处理过程的一部分,数据可能会被传输到美国的 Meta Platforms Inc.

对于向美国的数据传输,供应商已签署《欧盟-美国数据隐私框架》(EU-US Data Privacy Framework),该框架根据欧盟委员会(European Commission)的适当性决定,确保符合欧洲数据保护水平。

5.3当您与我们联系时(如通过联系表或电子邮件),个人数据的处理仅限于处理和回复您的询问,且仅限于此目的所需的范围内。

处理这些数据的法律依据是,根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定,我们在回应您的请求时拥有合法权益。如果您的联系是以签订合同为目的,则处理数据的附加法律依据为《欧洲个人信息权公约》第 6 条第 1 款 b 项。如果根据情况可以推断,相关问题已经得到最终澄清,并且没有相反的法定保留义务,则您的数据将被删除。

6) 开立客户账户时的数据处理

根据 GDPR 第 6 条第 1 款 b 项的规定,如果您在开设客户账户时向我们提供个人数据,我们将在必要的范围内继续收集和处理您的个人数据。开户所需的数据可在我们网站上相应表格的输入掩码中找到。

您可以随时向上述控制者地址发送信息,取消您的客户账户。在删除您的客户账户后,您的数据也将被删除,前提是通过该账户签订的所有合同都已完全处理完毕,没有相反的法律保留期限,且我们没有进一步存储的合法权益。

7) 将客户数据用于直接广告

7.1注册我们的电子邮件通讯

如果您注册订阅我们的电子邮件时事通讯,我们将定期向您发送我们的优惠信息。您的电子邮件地址是发送新闻简报的唯一必填信息。其他数据的提供是自愿的,用于向您发送个人邮件。我们采用所谓的 "双向选择 "程序发送新闻简报,确保只有在您点击发送到所提供电子邮件地址的验证链接,明确确认同意接收新闻简报时,您才会收到新闻简报。

通过激活确认链接,您同意我们根据《欧洲个人数据保护公约》(GDPR)第 6 条第 1 款 a 项使用您的个人数据。我们会保存互联网服务提供商 (ISP) 输入的您的 IP 地址以及注册日期和时间,以便日后追查您的电子邮件地址是否被滥用。我们在您注册时收集的数据将严格用于预期目的。

您可以随时通过新闻简报中提供的链接取消订阅新闻简报,也可以向开头指定的控制员发送相应信息。一旦您取消订阅,您的电子邮件地址将立即从我们的时事通讯邮件列表中删除,除非您明确表示同意进一步使用您的数据,或者我们保留在法律允许的范围之外使用数据的权利,并在本声明中告知您。

7.2向现有客户发送电子通讯

如果您在购买商品或服务时向我们提供了您的电子邮件地址,我们保留通过电子邮件定期向您发送类似商品或服务报价的权利。根据 UWG 第 7 (3) 条的规定,我们无需为此单独征得您的同意。在这方面,数据处理完全是基于我们在个性化直接广告方面的合法权益,符合《欧盟数据保护条例》第 6 条第 1 款 f 项的规定。如果您最初反对将您的电子邮件地址用于此目的,我们将不会向您发送任何电子邮件。

您有权随时向开头指定的控制者发送信息,反对将您的电子邮件地址用于上述广告目的,并在未来生效。您只需按照基本费率支付传输费用。在收到您的反对意见后,将立即停止将您的电子邮件地址用于广告目的。

7.3Klaviyo

我们的电子邮件通讯通过该供应商发送:Klaviyo, Inc, 125 Summer St.

基于我们在有效和用户友好的新闻简报营销方面的合法权益,我们会根据 GDPR 第 6 条第 1 款 f 项的规定,将您在注册新闻简报时提供的数据转交给该供应商,以便他们代表我们发送新闻简报。

根据 GDPR 第 6 条第 1 款 a 项的规定,在您明确同意的情况下,该供应商还将利用网络信标或发送的电子邮件中的跟踪像素对新闻简报活动的成功率进行统计评估,从而衡量打开率以及与新闻简报内容的具体互动情况。终端设备信息(如访问时间、IP 地址、浏览器类型和操作系统)也会被收集和分析,但不会与其他数据集合并。

您可以随时撤销对时事通讯跟踪的同意,并在未来生效。

我们与供应商签订了订单处理合同,以保护网站访问者的数据,并禁止将其转给第三方。

对于向美国的数据传输,供应商已签署《欧盟-美国数据隐私框架》,该框架以欧盟委员会的充分性决定为基础,确保符合欧洲数据保护水平。

7.4WhatsApp 通讯

如果您订阅了我们的 WhatsApp 时事通讯,我们将定期通过 WhatsApp 向您发送我们的优惠信息。发送时事通讯的唯一必填信息是您的手机号码。

要接收新闻简报,请将您提供的手机号码添加到您手机的地址联系人中,并通过 WhatsApp 向我们发送信息 "开始"。发送此 WhatsApp 消息即表示您同意我们根据《欧盟数据保护条例》(GDPR)第 6 条第 1 款 a 项的规定,将您的个人数据用于发送时事通讯。我们将把您添加到我们的通讯邮件列表中。

我们在您注册时收集的数据将仅用于通过新闻通讯进行广告宣传。您可以随时通过 WhatsApp 向我们发送 "停止 "消息,取消订阅时事通讯。退订后,您的手机号码将立即从我们的新闻简报邮件列表中删除,除非您明确同意进一步使用您的数据,或者我们保留在法律允许的范围之外使用数据的权利,并且我们会在本声明中告知您。

请注意,WhatsApp Business 可以访问我们用于此目的的移动设备的通讯录,并自动将通讯录中存储的电话号码传输到美国母公司 Meta Platforms Inc.

因此,为了发送我们的 WhatsApp 电子报,我们使用的移动设备的通讯录中只存储了电子报收件人的 WhatsApp 联系方式。这样可以确保在我们的通讯录中存储有其 WhatsApp 联系人数据的每个人,在首次在其设备上使用该应用程序并接受 WhatsApp 使用条款时,已根据《欧盟数据保护条例》第 6 条第 1 款 a 项同意从其聊天联系人的通讯录中传输其 WhatsApp 电话号码。不使用 WhatsApp 和/或未通过 WhatsApp 与我们联系的用户的数据传输不在此范围内。

WhatsApp 收集数据的目的和范围、对数据的进一步处理和使用,以及您在这方面的权利和保护您隐私的设置选项,请参阅 WhatsApp 的数据保护信息: https://www.whatsapp.com/法律/?eea=1#privacy-policy

我们已与 WhatsApp 签订了订单处理合同,该合同保护我们通讯接收者的数据,并禁止向第三方披露。

作为上述处理过程的一部分,数据可能会被传输到位于美国的 Meta Platforms Inc.

对于向美国的数据传输,提供商已签署《欧盟-美国数据隐私框架》,该框架确保在欧盟委员会充分性决定的基础上遵守欧洲数据保护水平。

7.5邮寄广告
基于我们在个性化直接广告方面的合法权益,我们保留根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项保存您的姓名、邮寄地址以及(如果我们在合同关系中收到了您的这些附加信息)您的职称、学历、出生年份以及您的专业、行业或企业名称的权利,并利用这些信息通过邮局向您发送有关我们产品的有趣报价和信息。
您可以随时反对出于此目的存储和使用您的数据。

8) 订单处理中的数据处理

8.1根据 GDPR 第 6 条第 1 款 b 项的规定,如果出于交货和付款目的的合同处理需要,我们将把收集到的个人数据转交给委托的运输公司和委托的信贷机构。

如果我们在相应合同的基础上欠您带有数字元素的商品或数字产品的更新费用,我们将处理您在下订单时提供的联系数据,以便根据 GDPR 第 6 条第 1 款 c 项的规定,在我们的法定信息义务范围内通知您本人。您的联系信息将严格用于通知您我们所欠的更新信息,我们仅在必要的范围内为此目的处理相关信息。

为了处理您的订单,我们还与以下服务供应商合作,他们为我们履行已签订的合同提供全部或部分支持。某些个人数据将根据以下信息传送给这些服务提供商。

8.2向运输服务供应商传输个人数据

- DHL

我们使用以下供应商作为我们的运输服务供应商:DHL Paket GmbH, Sträßchensweg 10, 53113 Bonn, Germany

根据 GDPR 第 6 条第 1 款 a 项的规定,我们会在货物交付前将您的电子邮件地址和/或电话号码提供给该供应商,以便协调交付日期或进行交付通知,前提是您在订购过程中对此已明确表示同意。否则,我们只会根据 GDPR 第 6 条第 1 款 b 项的规定,将收件人姓名和送货地址提供给供应商,用于送货。只有在货物交付所必需的情况下,我们才会将信息传递给供应商。在这种情况下,不可能事先与供应商协调交货日期或通知交货。

您可以随时向上述控制人或供货商撤销同意,并在未来生效。
- DHL 快递

我们使用以下供应商作为我们的运输服务供应商:DHL Express Germany GmbH, Heinrich-Brüning-Str.

我们将根据 GDPR 第 6 条第 1 款 a 项的规定,在货物交付前将您的电子邮件地址和/或电话号码提供给供应商,以便协调交付日期或进行交付通知,前提是您在订购过程中明确表示同意。否则,我们只会根据 GDPR 第 6 条第 1 款 b 项的规定,将收件人姓名和送货地址提供给供货商,以便供货。只有在货物交付所必需的情况下,我们才会将信息传递给供应商。在这种情况下,不可能事先与供应商协调交货日期或通知交货。

您可以随时向上述控制人或供应商撤回同意,并在未来生效。
- 不间断电源

我们使用以下供应商作为我们的运输服务供应商:United Parcel Service Deutschland Inc.

我们将根据 GDPR 第 6 条第 1 款 a 项的规定,在货物交付前将您的电子邮件地址和/或电话号码提供给该供应商,以便协调交付日期或进行交付通知,前提是您在订购过程中明确表示同意。否则,我们只会根据 GDPR 第 6 条第 1 款 b 项的规定,将收件人姓名和送货地址提供给供货商,以便供货。只有在货物交付所必需的情况下,我们才会将信息传递给供应商。在这种情况下,不可能事先与供应商协调交货日期或通知交货。

您可以随时向上述控制人或供货商撤销同意,并在未来生效。

8.3使用支付服务提供商(支付服务)

- 苹果支付

如果您选择 Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland 提供的 "Apple Pay "付款方式,付款将通过您运行 iOS、watchOS 或 macOS 的设备上的 "Apple Pay "功能处理,从存储在 "Apple Pay "中的支付卡中扣款。Apple Pay 使用集成在设备硬件和软件中的安全功能来保护您的交易。因此,要授权付款,您需要输入您之前定义的代码,并使用设备上的 Face ID 或 Touch ID 功能进行验证。

为了处理付款,你在订购过程中提供的信息以及与你的订单有关的信息将以加密形式转发给 Apple。然后,Apple 会使用开发者专用密钥对这些数据再次加密,然后再将数据传输给 Apple Pay 所存储支付卡的支付服务提供商,以处理支付。加密可确保只有购物网站才能访问支付数据。支付完成后,Apple 会向源代码网站发送你的设备账号和特定于交易的动态安全代码,以确认支付成功。

如果在上述传输过程中对个人数据进行了处理,则根据《欧洲个人信息权公约》第 6 条第 1 款 b 项的规定,处理目的仅限于支付处理。

Apple 存储匿名交易数据,包括大致购买金额、大致日期和时间以及交易是否成功完成。这种匿名化处理完全不涉及任何个人隐私。Apple 将匿名数据用于改进 Apple Pay 及其他 Apple 产品和服务。

当你在 iPhone 或 Apple Watch 上使用 Apple Pay 完成通过 Mac 上的 Safari 进行的购买时,Mac 和授权设备通过 Apple 服务器上的加密通道进行通信。Apple 不会以可用于识别你个人身份的格式处理或存储任何此类信息。你可以在 iPhone 设置中禁用在 Mac 上使用 Apple Pay 的功能。进入 "钱包和 Apple Pay",停用 "允许在 Mac 上支付"。

有关 Apple Pay 数据保护的更多信息,请访问以下网站: https://support.apple.com/en-en/HT203027
- 谷歌支付

如果您选择谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland,以下简称 "谷歌")提供的 "谷歌支付"(Google Pay)付款方式,付款将通过您的移动设备上的 "谷歌支付 "应用程序进行处理,该移动设备至少运行 Android 4.4("KitKat")系统,并配备 NFC 功能,对存储在谷歌支付或经其验证的支付系统(如 PayPal)中的支付卡进行充电。若要授权通过 Google Pay 支付超过 25 欧元,您的移动设备必须首先使用根据具体情况设置的验证措施(如面部识别、密码、指纹或图案)解锁。

为了进行支付处理,您在订购过程中提供的信息以及与您的订单相关的信息将被传递给谷歌。然后,Google 会将您存储在 Google Pay 中的付款信息以唯一交易编号的形式传输给源网站,用于验证是否已付款。该交易编号不包含您在 Google Pay 中存储的支付方式的真实支付数据的任何信息,而是作为一个唯一的数字令牌创建和传输的。对于通过 Google Pay 进行的所有交易,Google 只充当处理支付过程的中介。交易仅在用户与源网站之间进行,从 Google Pay 存储的支付手段中扣款。

如果在上述传输过程中处理了个人数据,则根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 b 项的规定,处理目的仅限于支付处理。

Google 保留收集、存储和分析通过 Google Pay 进行的每笔交易的特定交易信息的权利。其中包括交易日期、时间和金额、商户位置和描述、商户提供的所购商品或服务描述、您在交易中附加的照片、卖方和买方或发件人和收件人的姓名和电子邮件地址、所使用的支付方式、您对交易原因的描述,以及(如适用)与交易相关的报价。

根据谷歌的说法,这种处理方式完全符合《欧洲个人信息权公约》第 6 条第 1 款 f 项的规定,其依据是适当的会计核算、交易数据的验证以及谷歌支付服务的优化和功能维护方面的合法利益。

谷歌还保留将处理的交易数据与谷歌在使用其他谷歌服务时收集和存储的其他信息进行合并的权利。

谷歌支付使用条款请点击此处:

https://payments.google.com/支付/apis-secure/u/0/get_legal_documentldo=0&ldt=googlepaytosldo=0
有关 Google Pay 数据保护的更多信息,请访问以下网址:
https://payments.google.com/payments/apis-secure/get_legal_document法律文件&ldt=privacynotice&ldl=en
- Klarna

本网站提供以下提供商的一种或多种在线支付方式:Klarna Bank AB, Sveavägen 46, 111 34 Stockholm, Sweden

如果您选择了供应商的付款方式并进行了预付款(如信用卡付款),则您在订购过程中提供的付款数据(包括姓名、地址、银行和支付卡信息、货币和交易号码)以及有关您订单内容的信息将根据 GDPR 第 6 条第 1 款 b 项传递给供应商。在这种情况下,您的数据将仅出于与供应商进行支付处理的目的,且仅在必要的范围内传递。

如果您选择了供应商预付货款的付款方式(如发票或分期付款或直接借记),则在订购过程中还会要求您提供某些个人数据(姓名、街道、门牌号、邮编、城市、出生日期、电子邮件地址、电话号码,可能还有其他付款方式的数据)。

为了维护我们在确定客户偿付能力方面的合法权益,我们将根据《欧洲个人资料私法》第 6 条第 1 款 f 项的规定,将这些数据转发给供应商,用于信用调查。根据您提供的个人数据和其他数据(如购物篮、发票金额、订单历史、付款经验),供应商将检查您选择的付款方式是否存在付款和/或坏账风险。

除了根据 GDPR 第 6 条第 1 款 f 项规定的提供商内部标准外,以下征信机构提供的身份和信用信息也可能作为申请审查的一部分纳入决策中:

https://cdn.klarna.com/1.0/共享/内容/法律/条款/0/en_en/credit_rating_agencies

信用报告可能包含概率值(即所谓的评分值)。如果信用报告结果中包含评分值,则评分值是根据科学认可的数学统计程序计算得出的。评分值的计算包括但不限于地址数据。

您可以随时向我们或提供方发送信息,反对对您的数据进行此类处理。但是,如果根据合同规定需要处理您的个人数据,供应商仍有可能被授权处理您的个人数据。
- 支付宝

本网站提供以下提供商的一种或多种在线支付方式:PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg

如果您选择供应商的付款方式进行预付款,您在订购过程中提供的付款数据(包括姓名、地址、银行和支付卡信息、货币和交易编号)以及有关您订单内容的信息将根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 b 项传递给供应商。在这种情况下,您的数据将仅出于与供应商进行支付处理的目的,且仅在必要的范围内传递。

如果您选择的付款方式是预付款,则在订购过程中还会要求您提供某些个人数据(姓名、街道、门牌号、邮编、城市、出生日期、电子邮件地址、电话号码、其他付款方式的数据(如适用))。

在这种情况下,为了保障我们在确定您的偿付能力方面的合法权益,我们将把这些数据转发给供应商,以便根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项进行信用检查。根据您提供的个人数据和其他数据(如购物篮、发票金额、订单历史、支付经验),供应商将检查您选择的支付方式是否存在支付和/或坏账风险。

信用报告可能包含概率值(即所谓的评分值)。如果信用报告结果中包含评分值,则评分值是根据科学认可的数学统计程序计算得出的。评分值的计算包括但不限于地址数据。

您可以随时向我们或提供方发送信息,反对对您的数据进行此类处理。但是,如果根据合同规定需要处理您的个人数据,供应商仍有可能被授权处理您的个人数据。
- 支付宝结账

本网站使用 PayPal 的在线支付系统 PayPal Checkout,该系统由 PayPal 自身的支付方式和第三方供应商提供的本地支付方式组成。

通过 PayPal、PayPal 信用卡、PayPal 直接借记或 PayPal "稍后付款"(如果提供)付款时,作为付款处理的一部分,我们会将您的付款数据传输给 PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg(以下简称 "PayPal")。根据 GDPR 第 6 条第 1 款 b 项的规定,仅在支付处理所必需的情况下进行传输。

PayPal 保留对通过 PayPal 使用信用卡、通过 PayPal 使用直接借记或通过 PayPal 使用 "稍后付款"(如果提供)的付款方式进行信用检查的权利。为此,您的支付数据可能会根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项,基于 PayPal 在确定您的偿付能力方面的合法权益而转交给信用机构。PayPal 将信用检查结果用于统计不付款的可能性,以决定是否提供相应的付款方式。信用报告可能包含概率值(即所谓的评分值)。如果信用报告结果中包含评分值,则评分值的计算以科学认可的数学统计程序为基础。评分值的计算包括但不限于地址数据。您可以随时向 PayPal 发送信息,反对处理您的数据。但是,如果合同支付处理需要,PayPal 仍可能被授权处理您的个人数据。

如果 PayPal 付款方式 "赊购 "可用并被选中,你的付款数据将首先传送给 PayPal 以准备付款,然后 PayPal 将把它转给 Ratepay GmbH, Franklinstraße 28-29, 10587 Berlin ("Ratepay")以处理付款。每种情况下的法律依据都是 GDPR 第 6 条第 1 款 b 项。在这种情况下,RatePay 根据上述原则,以自己的名义进行身份和信用检查,以确定偿付能力,并根据 GDPR 第 6 条第 1 款 f 项的规定,以确定偿付能力的合法利益为基础,把你的付款资料交给信用机构。Ratepay 可以使用的征信机构名单可以在这里找到: https://www.ratepay.com/legal-payment-creditagencies/

如果您使用本地第三方提供商的付款方式,您的付款数据将首先转发给 PayPal,以便根据 GDPR 第 6 条第 1 款 b 项准备付款。根据您选择的可用本地支付方式,PayPal 会将您的支付数据传输给相关供应商,以便根据 GDPR 第 6 条第 1 款 b 项处理支付:

- Apple Pay (Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland)
- 谷歌支付(Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland)
- iDeal (Currence Holding BV, Beethovenstraat 300 Amsterdam, Netherlands)
- bancontact(Bancontact Payconiq Company,Rue d'Arlon 82,1040 Brussels,Belgium)
- blik (Polski Standard Płatności sp. z o.o., ul. Czerniakowska 87A, 00-718 Warsaw, Poland)
- eps(PSA Payment Services Austria GmbH,Handelskai 92,Gate 2
1200 Vienna, Austria)
- MyBank (PRETA S.A.S,40 Rue de Courcelles,F-75008 Paris,France)
- Przelewy24 (PayPro SA, Kanclerska 15A, 60-326 Poznań, Poland)

有关进一步的数据保护信息,请参阅 PayPal 的隐私政策: https://www.paypal.com/en/webapps/mpp/ua/privacy-full
- 购物付款

本网站可使用以下供应商提供的一种或多种在线支付方式:Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland

如果您选择了供应商提供的预付款支付方式(如信用卡支付),您在订购过程中提供的支付数据(包括姓名、地址、银行和支付卡信息、货币和交易编号)以及有关您订单内容的信息将根据《欧洲防止和打击腐败公约》(GDPR)第 6 条第 1 款 b 项传递给供应商。在这种情况下,您的数据将仅出于与供应商进行支付处理的目的,且仅在必要的范围内传递。
- Stripe

本网站提供以下提供商的一种或多种在线支付方式:Stripe Payments Europe Ltd, 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland

如果您选择了该供应商的付款方式并进行了预付款(如信用卡付款),则您在订购过程中提供的付款数据(包括姓名、地址、银行和支付卡信息、货币和交易编号)以及有关您订单内容的信息将根据《欧洲防止和打击腐败公约》(GDPR)第 6 条第 1 款 b 项的规定传递给该供应商。在这种情况下,您的数据将仅出于与供应商进行支付处理的目的,且仅在必要的范围内传递。

如果您选择了供应商预付货款的付款方式(如发票或分期付款或直接借记),则在订购过程中还会要求您提供某些个人数据(姓名、街道、门牌号、邮编、城市、出生日期、电子邮件地址、电话号码,可能还有其他付款方式的数据)。

为了维护我们在确定客户偿付能力方面的合法权益,我们将根据《欧洲个人资料私法》第 6 条第 1 款 f 项的规定,将这些数据转发给供应商,用于信用调查。根据您提供的个人数据和其他数据(如购物篮、发票金额、订单历史、付款经验),供应商将检查您选择的付款方式是否存在付款和/或坏账风险。

信用报告可能包含概率值(即所谓的评分值)。如果信用报告结果中包含评分值,则评分值是以科学认可的数学统计程序为基础的。评分值的计算包括但不限于地址数据。

您可以随时向我们或提供方发送信息,反对对您的数据进行此类处理。但是,如果根据合同规定需要处理您的个人数据,供应商仍有可能被授权处理您的个人数据。

9) 在线营销

9.1数据反馈观察

本网站使用以下供应商提供的基于软件的营销服务来提供和同步各种客户管理服务:WordWatch, Inc, 1195 Chess Drive Suite 201 Foster City, CA 94404, USA

该服务可实现自动处理馈送活动、控制所使用营销渠道中的广告、分析营销措施的成功率以及集中电子邮件营销和联系人管理。

为实现各种功能,我们会使用 cookies,即存储在您终端设备网络浏览器缓存中的小型文本文件,以便我们分析您对网站的使用情况。Cookie 会记录某些信息,如 IP 地址、位置和访问页面的时间。

上述所有处理过程,尤其是为读取所使用终端设备的信息而设置的 Cookie,只有在您明确同意我们根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 a 项进行处理的情况下才会进行。您可以通过网站上提供的 "cookie 同意工具 "随时撤销您的同意,并在未来生效。

在特定服务功能中使用的其他数据处理法律依据(例如,在发送新闻简报时,需要根据 GDPR 第 6 条第 1 款 a 项获得明确同意)不会因此受到影响。

我们与供应商签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

在向美国传输数据时,提供商参照欧盟委员会的标准合同条款,以确保符合欧洲数据保护水平。

9.2谷歌广告许可

本网站使用 Google AdSense,这是由 Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland("Google")提供的网络广告服务。Google AdSense 使用 Cookie(放置在您电脑上的文本文件)来帮助网站分析用户使用网站的情况。此外,Google AdSense 还使用所谓的 "网络信标"(小型隐形图形)来收集信息,通过使用这些信标可以记录、收集和分析网站上的访客流量等简单操作。Cookie 和/或网络信标(包括您的 IP 地址)生成的有关您使用本网站的信息通常会传输到谷歌服务器并存储在那里。这也可能涉及到向美国谷歌有限责任公司(Google LLC)服务器的传输。

谷歌将通过这种方式获得的信息用于评估您对 AdSense 广告的使用行为。作为 Google AdSense 的一部分,您的浏览器传输的 IP 地址不会与 Google 的其他数据合并。如果法律要求和/或第三方代表谷歌处理这些数据,谷歌收集的信息可能会传输给第三方。
上述所有处理方式,特别是通过 Cookie 和/或网络信标读取终端设备上的信息,只有在您明确同意的情况下,我们才会根据《欧洲个人信息权公约》第 6 条第 1 款 a 项的规定进行处理。未经您的同意,我们不会在您访问我们的网站时使用 Google AdSense。

您可以通过网站上提供的 "cookie 同意工具 "随时撤销您的同意,并在未来生效。

对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架,该框架在欧盟委员会充分性决定的基础上确保符合欧洲数据保护水平。

有关谷歌数据保护规定的更多信息,请点击此处: https://business.safety.google/intl/en/privacy/https://www.google.de/政策/隐私/

10) 网络分析服务

10.1谷歌(通用)分析

本网站使用谷歌(通用)分析服务(Google (Universal) Analytics),这是谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland)(以下简称 "谷歌")的一项网络分析服务,可对您使用我们网站的情况进行分析。

默认情况下,Google (Universal) Analytics 会在您访问网站时设置 cookies,这些 cookies 会以小型文本模块的形式存储在您的终端设备上,并收集某些信息。这些信息的范围还包括您的 IP 地址,但为了避免直接涉及个人,谷歌会将其最后几位数缩短。

这些信息将被传输到谷歌服务器并在那里进行处理。也有可能传输到位于美国的谷歌有限责任公司(Google LLC)。

谷歌将代表我们使用收集到的信息,分析您对网站的使用情况,为我们编制网站活动报告,并提供与网站活动和互联网使用相关的其他服务。作为谷歌分析的一部分,您的浏览器传输的 IP 地址缩写不会与谷歌的其他数据合并。作为使用谷歌(通用)分析的一部分而收集的数据将保存两个月,然后删除。

上述所有处理过程,特别是在终端设备上设置 Cookie,只有在您明确同意的情况下才会进行,这符合 GDPR 第 6 条第 1 款 a 项的规定。
未经您的同意,我们不会在您访问我们的网站时使用 Google (Universal) Analytics。您可以随时撤销您的同意,并在未来生效。要行使您的撤销权,请使用网站上提供的 "cookie 同意工具 "停用此服务。

我们与谷歌签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

有关 Google (Universal) Analytics 的更多法律信息,请访问以下网站 https://business.safety.google/intl/en/privacy/, https://policies.google.com/privacyhl=en&gl=en 和下 https://policies.google.com/技术/合作伙伴网站

人口特征
Google (Universal) Analytics 使用 "人口统计特征 "特殊功能,可用于创建统计数据,对网站访问者的年龄、性别和兴趣进行说明。这是通过分析来自第三方供应商的广告和信息实现的。这样就可以确定营销活动的目标群体。不过,收集到的数据不能指定给某个特定的人,而且在保存两个月后就会被删除。

谷歌信号
作为谷歌(通用)分析的扩展,谷歌信号可用于本网站生成跨设备报告。如果您激活了个性化广告,并将您的设备与您的谷歌账户相连,谷歌就可以分析您在不同设备上的使用行为,并创建数据库模型,包括跨设备转换,但前提是您同意根据《欧盟数据保护条例》(GDPR)第 6 条第 1 款 a 项使用谷歌分析。我们不会从 Google 收到任何个人数据,只会收到统计数据。如果您希望停止跨设备分析,可以在谷歌账户设置中停用 "个性化广告 "功能。请按照本页面的说明进行操作: https://support.google.com/ads/answer/2662922hl=en 有关 Google Signals 的更多信息,请访问以下链接: https://support.google.com/analytics/answer/7532985hl=en

用户 ID
作为谷歌(通用)分析的扩展功能,本网站可使用 "用户 ID "功能。如果您已根据《欧洲防止和打击腐败公约》(GDPR)第 6 条第 1 款 a 项的规定同意使用谷歌(通用)分析功能,并在本网站上建立了账户,且在不同设备上使用该账户登录,则可在不同设备上对您的活动(包括转换)进行分析。

对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架以欧盟委员会的充分性决定为基础,确保符合欧洲数据保护水平。

10.2谷歌分析 4

本网站使用谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland)(以下简称 "谷歌")的谷歌分析 4(Google Analytics 4)网络分析服务,以便对您使用我们网站的情况进行分析。

默认情况下,Google Analytics 会在您访问网站时设置 4 个 Cookie,这些 Cookie 会以小型文本模块的形式存储在您的终端设备上,并收集某些信息。这些信息的范围还包括您的 IP 地址,但为了避免直接涉及个人,谷歌会将其最后几位数缩短。

这些信息将被传输到谷歌服务器并在那里进行处理。也有可能传输到位于美国的谷歌有限责任公司(Google LLC)。

谷歌将代表我们使用收集到的信息,分析您对网站的使用情况,为我们编制网站活动报告,并提供与网站活动和互联网使用相关的其他服务。作为谷歌分析的一部分,您的浏览器传输的 IP 地址缩写不会与谷歌的其他数据合并。在使用 Google Analytics 4 过程中收集的数据将保存两个月,然后删除。

上述所有处理过程,尤其是在终端设备上设置 Cookie,只有在您明确同意的情况下才会进行,这符合《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 a 项的规定。
未经您的同意,在您访问我们的网站时不会使用 Google Analytics 4。您可以随时撤销同意,并在未来生效。要行使您的取消权,请使用网站上提供的 "cookie 同意工具 "停用此服务。

我们与谷歌签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

有关 Google Analytics 4 的更多法律信息,请访问以下网站 https://business.safety.google/intl/en/privacy/, https://policies.google.com/privacyhl=en&gl=en 和下 https://policies.google.com/技术/合作伙伴网站

人口特征
Google Analytics 4 使用 "人口统计特征 "特殊功能,可用于创建统计数据,对网站访问者的年龄、性别和兴趣进行说明。这是通过分析来自第三方供应商的广告和信息实现的。这样就可以确定营销活动的目标群体。不过,收集到的数据不能指定给某个特定的人,而且在保存两个月后就会被删除。

谷歌信号
作为 Google Analytics 4 的扩展,Google Signals 可用于本网站生成跨设备报告。如果您激活了个性化广告,并将您的设备与您的谷歌帐户链接,谷歌可以分析您在不同设备上的使用行为,并创建数据库模型,包括跨设备转换,但前提是您同意根据《欧盟数据保护条例》第 6 条第 1 款 a 项使用谷歌分析。我们不会从 Google 收到任何个人数据,只会收到统计数据。如果您希望停止跨设备分析,可以在谷歌账户设置中停用 "个性化广告 "功能。请按照本页面的说明进行操作: https://support.google.com/ads/answer/2662922hl=en 有关 Google Signals 的更多信息,请访问以下链接: https://support.google.com/analytics/answer/7532985hl=en

用户 ID
作为 Google Analytics 4 的扩展功能,本网站可使用 "UserIDs "功能。如果您已根据《欧洲个人数据保护条例》第 6 条第 1 款 a 项同意使用 Google Analytics 4,并在本网站上建立了账户,且在不同设备上使用该账户登录,则可以跨设备分析您的活动(包括转换)。

对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架(EU-US Data Privacy Framework),该框架以欧盟委员会的充分性决定为基础,确保符合欧洲数据保护水平。

10.3谷歌标签管理器

本网站使用 "谷歌标签管理器"(Google Tag Manager),该服务由以下提供商提供:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland(以下简称 "谷歌")。

谷歌标签管理器为捆绑各种网络应用程序(包括跟踪和分析服务)提供了技术基础,并通过标准化的用户界面对其进行校准、控制和链接。谷歌标签管理器本身不存储或读取用户设备上的任何信息。该服务也不进行任何独立的数据分析。不过,当您访问页面时,Google Tag Manager 会将您的 IP 地址传输给 Google,并可能将其存储在那里。您的 IP 地址也可能被传输到谷歌有限责任公司(Google LLC.美国的服务器。

只有在您明确同意的情况下,我们才会根据 GDPR 第 6 条第 1 款 a 项进行处理。未经您的同意,我们不会在您访问我们的网站时使用 Google Tag Manager。您可以随时撤销同意,并在未来生效。要撤销同意,请在网站上提供的 "Cookie 同意工具 "中停用此服务。

我们与供应商签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

对于向美国的数据传输,供应商已签署《欧盟-美国数据隐私框架》(EU-US Data Privacy Framework),该框架确保在欧盟委员会充分性决定的基础上遵守欧洲数据保护水平。

有关 Google Tag Manager 的更多法律信息,请访问 https://business.safety.google/intl/en/privacy/https://policies.google.com/隐私hl=en&gl=en

10.4Hotjar

本网站使用以下提供商的网络分析服务:Hotjar Ltd, Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta

在 Cookie 和/或类似技术(跟踪像素、网络信标、读取终端设备和浏览器信息的算法)的帮助下,该服务收集并存储化名访问者数据,包括所使用终端设备的信息,如 IP 地址和浏览器信息,以便对其进行评估,对我们网站的使用行为进行统计分析,并创建化名使用档案。除其他外,这使得分析移动模式(所谓的热图)成为可能,热图显示页面访问的持续时间和与页面内容的交互(如文本输入、滚动、点击和鼠标悬停)。假名化排除了直接识别个人身份的可能性。您的个人数据不会与以任何其他方式收集的清晰数据合并。

上述所有处理过程,尤其是在所使用的终端设备上读取或存储信息的过程,只有在您明确同意的情况下才会进行,这符合 GDPR 第 6 条第 1 款 a 项的规定。您可以在任何时候通过网站上提供的 "cookie 同意工具 "取消这项服务,从而撤销您的同意,并在未来生效。

我们已与供应商签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

11) 再定位/再营销和转换跟踪

11.1元像素

在我们的在线服务中,我们使用以下供应商提供的 "Meta Pixel "服务:Meta Platforms Ireland Limited, 4 Grand Canal Quare, Dublin 2, Ireland(以下简称 "Meta")。

如果用户点击了我们在 Facebook 和/或 Instagram 上发布的广告,"Meta Pixel "将用于在我们链接页面的 URL 中添加一个参数。该 URL 参数通过我们的链接页面自行设置的 cookie 重定向后输入用户的浏览器。

这样,Meta 就能确定我们在线产品的访问者,并将其作为显示广告的目标群体。因此,我们使用该服务仅向对我们的在线产品感兴趣或具有某些特征(如根据访问的网站确定的对某些主题或产品的兴趣)的用户显示我们投放的 Facebook 和/或 Instagram 广告,我们将这些特征传输给 Meta(即所谓的 "自定义受众")。

另一方面,"Meta Pixel "可用于跟踪用户在点击广告后是否被重定向到我们的网站,以及他们在网站上采取了哪些行动(即所谓的 "转换跟踪")。

收集到的数据对我们来说是匿名的,因此我们无法对用户的身份得出任何结论。不过,Meta 会对数据进行存储和处理,以便与相应的用户资料建立联系,并将数据用于自己的广告目的。

上述所有处理过程,尤其是在所使用的终端设备上设置用于读取信息的 Cookie,只有在您明确同意的情况下,我们才会根据 GDPR 第 6 条第 1 款 a 项进行处理。您可以通过网站上提供的 "cookie 同意工具 "随时撤销您的同意,并在未来生效。

我们已与供应商签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

Meta 生成的信息通常会传输到 Meta 服务器并存储在那里;在这种情况下,也可能会传输到美国 Meta Platforms Inc.

对于向美国的数据传输,供应商已加入欧盟-美国数据隐私框架,该框架根据欧盟委员会的适当性决定,确保符合欧洲数据保护水平。

11.2谷歌广告再营销

本网站使用以下提供商的再定位技术:Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland

为此,谷歌将在您终端设备的浏览器中设置一个 Cookie,通过一个假名 Cookie ID 并根据您访问的页面自动启用基于兴趣的广告。只有在您同意谷歌将您的互联网和应用程序浏览历史记录与您的谷歌账户相链接,并使用您的谷歌账户中的信息来个性化您在网络上浏览的广告时,才会进行任何进一步的数据处理。在这种情况下,如果您在访问我们的网站时登录了谷歌,谷歌将使用您的数据和谷歌分析数据来创建和定义用于跨设备再营销的目标群体列表。为此,Google 会将您的个人数据与 Google Analytics(分析)数据暂时联系起来,以创建目标群体。作为使用 Google Ads Remarketing 的一部分,个人数据还可能被传输到位于美国的 Google LLC.

上述所有处理过程,特别是为读取终端设备上的信息而设置的 Cookie,只有在您明确同意的情况下,才会根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 a 项的规定进行。未经同意,我们不会在您访问我们网站时使用重定向技术。

您可以随时撤销您的同意,并在未来生效。要撤销同意,请在网站上提供的 "cookie 同意工具 "中停用此服务。

对于向美国的数据传输,提供商已加入欧盟-美国数据隐私框架,该框架在欧盟委员会充分性决定的基础上确保符合欧洲数据保护水平。

有关谷歌发起的处理以及谷歌如何处理网站数据的详细信息,请点击此处: https://policies.google.com/技术/合作伙伴网站

有关 Google 隐私政策的更多信息,请点击此处: https://business.safety.google/intl/en/privacy/https://www.google.de/政策/隐私/

11.3谷歌广告转换跟踪

本网站使用在线广告程序 "谷歌广告"(Google Ads),以及作为谷歌广告一部分的谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland)(以下简称 "谷歌")的转换跟踪功能。我们使用 Google Ads 通过外部网站上的广告材料(即所谓的 Google Adwords)来吸引用户关注我们有吸引力的产品。我们可以根据广告活动数据来确定个别广告措施的成功程度。我们的目的是向您展示您感兴趣的广告,使您对我们的网站更感兴趣,并公平地计算广告费用。

转换跟踪 Cookie 在用户点击谷歌发布的广告时设置。Cookie 是存储在您终端设备上的小型文本文件。这些 cookie 一般在 30 天后失效,不会用于个人身份识别。如果用户访问本网站的某些页面,而 Cookie 尚未过期,谷歌和我们就能识别用户是否点击了广告并被重定向到该页面。每个谷歌广告客户都会收到不同的 Cookie。因此,无法通过 Google Ads 客户的网站跟踪 Cookie。使用转换 cookie 收集的信息用于为选择转换跟踪的 Google Ads 客户生成转换统计数据。客户会被告知点击其广告并被重定向到带有转换跟踪标签的页面的用户总数。但是,客户不会收到任何可用于识别用户个人身份的信息。使用谷歌广告时,个人数据也可能被传输到美国谷歌公司的服务器上。

有关 Google Ads 转换跟踪触发的处理以及 Google 如何处理网站数据的详细信息,请点击此处: https://policies.google.com/技术/partner-sites

上述所有处理过程,特别是在所使用的终端设备上设置用于读取信息的 Cookie,只有在您明确表示同意的情况下,我们才会根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 a 项进行处理。您可以通过网站上提供的 "cookie 同意工具 "随时撤销您的同意,并在未来生效。

您也可以通过下载和安装以下链接提供的谷歌浏览器插件,永久性地拒绝谷歌广告转换跟踪设置 Cookie:
https://www.google.com/设置/ads/插件hl=en

请注意,如果您关闭了 cookie 的使用,您可能无法使用本网站的某些功能,或只能在有限范围内使用。
请点击此处查看谷歌的隐私政策: https://business.safety.google/intl/en/privacy/https://www.google.de/政策/隐私/

对于向美国的数据传输,提供商已签署了欧盟-美国数据隐私框架,该框架根据欧盟委员会的适当性决定,确保符合欧洲数据保护水平。

11.4TikTok 像素

本网站使用以下提供商的转换跟踪技术:TikTok Technology Limited, 10 Earlsfort Terrace, Dublin, D02 T380, Ireland

如果您是通过供应商域名上的广告进入我们的网站,cookies 和/或类似技术(跟踪像素、网络信标、ping 或 HTTP 请求)可用于跟踪广告是否成功。

为此,跟踪技术用于读取某些终端设备和浏览器信息,包括您的 IP 地址(如适用),以便记录和分析预定义的用户操作(如完成交易、线索、网站搜索查询、产品页面浏览)。这样,我们就能对转发广告后用户在我们网站上的行为进行统计,从而优化我们的产品。

只有在您明确同意的情况下,我们才会根据《欧洲个人信息权公约》第 6 条第 1 款 a 项的规定进行上述所有处理,特别是在所使用的终端设备上设置用于读取信息的 cookies。您可以通过网站上提供的 "cookie 同意工具 "随时撤销您的同意,并在未来生效。

我们已与供应商签订了订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

12) 网站功能

12.1通过电子邮件申请招聘广告

我们在网站上以单独的栏目公布当前的职位空缺,有意者可通过电子邮件向我们提供的联系地址提出申请。

申请者必须提供做出明智判断所需的所有个人资料,包括姓名、地址和联系方式等一般信息,以及与业绩相关的证明,如果适用,还包括与健康相关的信息。有关如何申请的详细信息,请参见招聘广告。

一旦通过电子邮件收到申请,我们将仅出于处理申请的目的对数据进行存储和分析。如有任何疑问,我们将使用申请人的电子邮件地址或电话号码。数据处理的依据是《德国数据保护法》第 6 条第 1 款 b 项(或《德国数据保护法》第 26 条第 1 款),在此意义上,申请程序被视为雇佣合同的启动。

如果在申请过程中要求申请人提供《欧洲个人数据保护公约》(GDPR)第 9 条第 1 款所指的特殊类别个人数据(例如健康数据,如严重残疾状况信息),则将根据《欧洲个人数据保护公约》第 9 条第 2 款 b 项进行处理。GDPR 的规定进行处理,以便我们能够行使劳动法、社会保障法和社会保护法规定的权利,并履行我们在这方面的义务。

如果是出于预防保健或职业医学、评估申请人是否适合工作、医疗诊断、保健或社会保健或治疗或保健或社会保健系统和服务管理的目的,也可根据 GDPR 第 9 条第 1 款 h 项合并或替代处理特殊类别的数据。

如果申请者未被选中或提前撤回申请,他们提交的数据和所有电子通信(包括申请电子邮件)将在收到相应通知后最迟 6 个月后被删除。这段时间是基于我们的合法权益,以便回答有关申请的任何后续问题,并在必要时履行我们根据申请者平等待遇规定提供证据的义务。

在申请成功的情况下,所提供的数据将根据《德国隐私权保护法》第 6 条第 1 款 b 项(在德国的处理与《德国劳动关系法》第 26 条第 1 款相关)进行处理,以落实雇佣关系。

12.2通过表格在线申请

在我们的网站上,我们会在一个单独的栏目中公布目前的空缺职位,有意者可以使用相应的表格进行申请。

申请者必须提供做出明智判断所需的所有个人资料,包括姓名、地址和联系方式等一般信息,以及与业绩相关的证明,如果适用,还包括与健康相关的信息。有关如何申请的详细信息,请参见招聘广告。

在发送申请表时,申请者的数据将按照最新技术加密传输给我们,并由我们储存和分析,仅供处理申请之用。处理的依据是《德国隐私权保护法》第 6 条第 1 款 b 项(或《德国劳动合同法》第 26 条第 1 款),在此意义上,申请程序被视为劳动合同的启动。

如果在申请过程中要求申请人提供《欧洲个人数据保护公约》(GDPR)第 9 条第 1 款所指的特殊类别个人数据(例如健康数据,如严重残疾状况信息),则将根据《欧洲个人数据保护公约》第 9 条第 2 款 b 项进行处理。GDPR 的规定进行处理,以便我们能够行使劳动法、社会保障法和社会保护法规定的权利,并履行我们在这方面的义务。

如果是出于预防保健或职业医学、评估申请人是否适合工作、医疗诊断、保健或社会保健或治疗或保健或社会保健系统和服务管理的目的,也可根据 GDPR 第 9 条第 1 款 h 项合并或替代处理特殊类别数据。

如果申请人未被选中或提前撤回申请,其在申请表上提交的数据和所有电子通信(包括申请电子邮件)将在收到相应通知后最迟 6 个月后被删除。这段时间是基于我们的合法权益,以便回答有关申请的任何后续问题,并在必要时履行我们根据申请者平等待遇规定提供证据的义务。

在申请成功的情况下,我们将根据《德国隐私权保护法》第 6 条第 1 款 b 项(在德国,根据《德国劳动关系法》第 26 条第 1 款进行处理)处理所提供的数据,以落实雇佣关系。

13) 工具和其他

Cookie 同意工具

本网站使用所谓的 "cookie 许可工具",以获得用户对需要许可的 cookie 和基于 cookie 的应用程序的有效许可。用户访问网站时,"cookie 许可工具 "会以交互式用户界面的形式显示,用户可在该界面上通过勾选方框的方式对某些 cookie 和/或基于 cookie 的应用程序表示同意。通过使用该工具,所有需要用户同意的 cookie/服务只有在相应用户通过勾选相应方框表示同意后才会加载。这样可以确保只有在用户同意的情况下,才会在其终端设备上设置此类 cookie。

该工具会设置技术上必要的 Cookie 以保存您的 Cookie 偏好。在此过程中不会处理用户个人数据。

在个别情况下,如果出于存储、分配或记录 cookie 设置的目的而处理个人数据(如 IP 地址),则是根据《欧洲个人信息权公约》第 6 条第 1 款 f 项的规定进行的,其依据是我们在对 cookie 进行合法、特定用户和用户友好的同意管理方面的合法权益,从而使我们的网站设计符合法律规定。

处理的另一个法律依据是《欧洲个人信息权公约》第 6 条第 1 款 c 项。作为控制者,我们有法律义务在技术上使用不必要的 Cookie,但必须征得用户的同意。

必要时,我们会与供应商签订订单处理合同,以确保对网站访问者数据的保护,并禁止在未经授权的情况下向第三方披露。

有关操作员和 Cookie 同意工具设置选项的更多信息,可直接在我们网站的相应用户界面上找到。

14) 数据主体的权利

14.1在处理您的个人数据时,适用的数据保护法赋予您相对于控制者的以下数据主体权利(信息和干预权),其中提到了各自行使要求的法律依据:

  • 根据 GDPR 第 15 条规定的知情权;
  • 根据 GDPR 第 16 条规定的更正权;
  • 根据 GDPR 第 17 条规定的删除权;
  • 根据 GDPR 第 18 条限制处理的权利;
  • 根据 GDPR 第 19 条获得信息的权利;
  • 根据 GDPR 第 20 条规定的数据携带权;
  • 根据 GDPR 第 7 (3) 条撤销同意的权利;
  • 根据 GDPR 第 77 条提出申诉的权利。

14.2反对权

如果我们基于压倒一切的合法利益,在利益平衡的基础上处理您的个人数据,您有权在任何时候以您的特殊情况为由反对这一处理,并在未来生效。

如果您行使反对权,我们将停止处理相关数据。但是,如果我们能够证明处理数据的合法理由高于您的利益、基本权利和自由,或者处理数据是为了建立、行使或捍卫法律主张,则我们保留继续处理数据的权利。

如果我们出于直接营销的目的处理您的个人数据,您有权随时反对出于此类营销目的处理您的个人数据。您可以如上所述行使您的反对权。

如果您行使了反对权,我们将停止出于直接营销目的处理相关数据。

15) 个人数据的存储期限

个人数据的保存期限由相应的法律依据、处理目的以及(如适用)相应的法定保存期限(如商业法和税法规定的保存期限)决定。

根据 GDPR 第 6 条第 1 款 a 项的规定,在明确同意的基础上处理个人数据时,相关数据将一直保存到您撤销同意为止。

如果根据《欧盟数据保护法》第 6 条第 1 款 b 项的规定,在法律或类似义务框架内处理的数据有法定保留期,则在保留期结束后,如果履行合同或启动合同不再需要这些数据,和/或我们不再有继续存储的合法权益,这些数据将被例行删除。

在根据 GDPR 第 6 条第 1 款 f 项处理个人数据时,这些数据将被保存至您根据 GDPR 第 21 条第 1 款行使反对权时为止,除非我们能证明处理数据的合理性高于您的利益、权利和自由,或者处理数据是为了建立、行使或捍卫法律主张。

根据 GDPR 第 6 条第 1 款 f 项的规定,出于直接营销目的处理个人数据时,这些数据将一直保存到您根据 GDPR 第 21 条第 2 款行使反对权为止。

除非本声明中关于具体处理情况的其他信息另有说明,否则所存储的个人数据将在不再需要用于收集或处理目的时予以删除。