跳至内容

数据保护

根据欧盟《通用数据保护条例》(GDPR) 和《联邦数据保护法》(BDSG) 提供的信息

很高兴你来这里。

我们很高兴您访问我们的网站及使用相关服务,并了解我们为保护您的数据而采取的各项措施,这些措施均符合欧盟《通用数据保护条例》(GDPR) 和德国《联邦数据保护法》(BDSG) 的规定。保护您的数据对我们至关重要。原则上,您无需提供任何个人数据即可使用我们的网站。但是,如果您希望使用某项服务,则需要处理您的个人数据。因此,为了保护您的数据,我们制定了详细的隐私政策并采取了相应的措施,在此向您详细介绍这些政策和措施。.

总体而言,我们通过技术和组织措施对所有业务流程进行调整,以确保始终符合当前技术水平,并保障个人数据的安全。为此,我们会定期实施、测试和/或扩展新技术,并使其适应技术进步。以下内容将告知您我们收集和处理您数据的目的,以及您如何行使您的权利。. 

本隐私政策基于欧洲立法机构在制定《通用数据保护条例》(GDPR) 以及德国《联邦数据保护法》(BDSG) 时使用的术语。完整的隐私政策如下。.


根据数据保护法,负责机构是

SKRP
Sascha Kass
Am Güterbahnhof 3
33034 Brakel

一般联系方式

电话:+49 (0) 5272 - 3921113
邮件: 此电子邮件地址受反垃圾邮件保护!必须启用 JavaScript 才能查看。.

数据保护官联系方式

萨沙·卡斯
在3号货运场
33034 刹车

电话:+49 (0) 5272 - 3921113
邮件: 此电子邮件地址受反垃圾邮件保护!必须启用 JavaScript 才能查看。.


一般定义

隐私政策以欧洲立法者在通过《通用数据保护条例》(欧盟 GDPR)和《德国联邦数据保护法》(BDSG)时使用的条款为基础。.

个人数据

个人数据是指与已识别或可识别的自然人(以下简称“数据主体”)相关的任何信息,包括但不限于姓名、地址、电子邮件地址或电话号码。可识别的自然人是指可以直接或间接识别的自然人,尤其可以通过诸如姓名、身份证号码、位置数据、在线标识符等标识符,或通过与该自然人的身体、生理、遗传、精神、经济、文化或社会身份相关的一个或多个特定因素来识别。.

受影响的人

数据主体是指任何已被识别或可识别的自然人,其个人数据由控制者处理。.

加工

处理是指对个人数据或个人数据集执行的任何操作或一系列操作,无论是否通过自动化方式,例如收集、记录、组织、构建、存储、改编或更改、检索、查阅、使用、通过传输、传播或其他方式披露、排列或组合、限制、擦除或销毁。.

限制处理

限制处理是指对已存储的个人数据进行标记,以限制其未来的处理。.

分析

分析是指对个人数据进行任何形式的自动化处理,包括使用个人数据来评估与自然人相关的某些个人方面,特别是分析或预测与该自然人在工作中的表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或移动有关的各个方面。.

匿名化

假名化是指以这样一种方式处理个人数据:在不使用附加信息的情况下,个人数据不再能与特定数据主体关联起来;前提是此类附加信息被单独保存,并受到技术和组织措施的约束,以确保个人数据不能与已识别或可识别的自然人关联起来。.

控制器或数据控制器

控制者是指单独或与他人共同决定个人数据处理的目的和方式的自然人或法人、公共机构、机关或其他机构。如果此类处理的目的和方式由欧盟或成员国法律确定,则控制者或其指定的具体标准可由欧盟或成员国法律规定。.

数据处理器

数据处理者是指代表控制者处理个人数据的自然人或法人、公共机构、机关或其他机构。.

接受者

接收者是指自然人或法人、公共机构、机关或其他实体,无论是否为第三方,只要其被披露个人数据,即被视为接收者。但是,根据欧盟或成员国法律,在特定调查框架内可能接收个人数据的公共机构不被视为接收者。.

第三

第三方是指除数据主体、控制者、处理者以及在控制者(例如 Jörg Feiler 博士)或处理者的直接授权下有权处理个人数据的人员之外的自然人或法人、公共机构、机关或团体。.

同意

同意是指数据主体以声明或明确的肯定性行为,自由地、具体地、知情地、明确地表示其同意以任何形式和范围处理与其相关的个人数据。.


访问本网站的一般信息

您通常无需提供任何个人身份信息即可访问我们的网站。我们的网站使用 SSL/TLS 加密来保护您的数据及相关传输。您可以通过浏览器地址栏中的“https://”前缀和挂锁图标识别加密连接。

访问我们网站时的数据收集:
当您访问我们的网站时,我们可能会收集您的数据,这些数据存储在服务器日志文件中。当您访问我们的网站时,我们会收集以下数据,这些数据在技术上是向您显示网站所必需的,并由网络主机存储在日志文件中:

(1)访问的网站/子页面;
(2)访问文件和子页面的日期和时间;
(3)发送的数据量(以字节为单位
);(4)您访问页面的来源/引荐来源;
(5)使用的浏览器;
(6)使用的操作系统;
(7)当时使用的 IP 地址(已匿名化)。

此处理依据 GDPR 第 6 条第 1 款 f 项,基于我们改进网站稳定性和功能以及检查技术流程的合法利益。这些数据不会用于任何其他用途。但是,如果出现非法使用的具体迹象,我们保留事后审查服务器日志文件的权利。


详细隐私政策

以下是隐私政策的详细信息,涵盖各个方面或功能。如果您对任何部分有任何疑问,请联系数据保护官。.

数据存储及持续时间

您的个人数据存储期限取决于相应的法律依据、处理目的以及适用的法定保留期限(例如,税法等)。个人数据的一般处理基于《通用数据保护条例》(GDPR) 第 6 条第 1 款 a 项规定的明确同意;这些数据将一直存储,直至数据主体撤回其同意。.

如果存储和处理的数据存在法定保留期限,则按照 GDPR 第 6 条第 1 款 b 项进行;如果数据不受任何进一步保留期限的约束,则在例如合同履行完毕后,将按惯例删除。.

根据《通用数据保护条例》(GDPR)第6条第1款(f)项处理数据时,除非我们能够证明存在凌驾于数据主体利益、权利和自由之上的令人信服的合法理由,或者处理数据是为了确立、行使或捍卫由此产生的法律主张和/或合同,否则数据将仅存储至数据主体根据GDPR第21条第1款行使反对权为止。在直接营销方面,我们遵守GDPR第6条第1款(f)项的规定。数据将仅存储至数据主体根据GDPR第21条第2款行使反对权为止。.

由于数据最小化原则,我们会定期删除不再需要的数据,并且在不受其他保留期限限制的情况下,这样做是被允许的。.

一般联系方式

当您联系我们(例如通过电话、电子邮件或邮寄方式)时,您提供的数据将被收集和处理。具体收集的数据取决于具体情况和您提供的信息。这些数据仅用于回复您的咨询或与您联系。处理这些数据的法律依据是《通用数据保护条例》(GDPR) 第 6 条第 1 款 f 项规定的我们的合法利益,或根据 GDPR 第 6 条第 1 款 b 项规定的基于您的请求的处理。您的数据将在您的咨询得到全面处理后删除,除非适用不同的保留期限,或公共利益(例如执法)优先于访问者/相关方的利益。.

Cookie - 常规

Cookie 是包含用户访问网站数据的文本文件,由浏览器存储在用户的计算机上。Cookie 的主要用途是在用户访问在线服务期间或之后存储用户信息。这些存储的信息可以包括网站语言设置、登录状态、观看的视频等等。我们也把其他功能与 Cookie 相同的技术包含在“Cookie”一词中(例如,使用匿名在线标识符(也称为“用户 ID”)存储用户数据时)。.

临时 cookie
(也称为会话 cookie)最迟会在用户离开在线服务并关闭浏览器后被删除。

持久性 Cookie
即使在浏览器关闭后仍会保留在系统中。例如,这可以保存登录状态,或在用户下次访问网站时直接显示其偏好内容。同样,用于受众测量或营销目的的用户兴趣信息也可以存储在此类 Cookie 中。

必要 cookie
基本或绝对必要的 cookie 对于网站的运行可能是绝对必要的(例如,保存登录信息或其他用户输入,或出于安全原因)。

第三方 Cookie
主要由广告商(即所谓的第三方)使用,用于处理用户信息,例如分析工具。

统计、营销和个性化 Cookie:
Cookie 通常也用于受众测量,并将用户在特定网站上的兴趣或行为(例如,查看特定内容、使用某些功能等)存储在用户个人资料中。此类个人资料用于向用户展示与其潜在兴趣相符的内容。此过程也称为“跟踪”,即监控用户的潜在兴趣。如果我们使用 Cookie 或跟踪技术,我们将在隐私政策中另行告知您,或在征得您的同意后告知您。

关于法律依据的信息:
使用 Cookie 处理您的个人数据的法律依据取决于我们是否征求您的同意。如果您同意使用 Cookie,则处理您数据的法律依据是您的明确同意(GDPR 第 6 条第 1 款第 1 项 a)。否则,使用 Cookie 处理数据的法律依据是我们的合法利益(GDPR 第 6 条第 1 款第 1 项 f)(例如,为了高效运营和改进我们的在线服务),或者,如果使用 Cookie 对于履行我们的合同义务是必要的(GDPR 第 6 条第 1 款 b)以及为了保护网站安全(GDPR 第 6 条第 1 款 e)。

存储期限
除非我们向您提供关于持久性 cookie 存储期限的明确信息(例如,作为所谓的 cookie 选择加入的一部分),否则请假定存储期限最长可达 365 天。

关于撤销和反对(选择退出)的一般信息:
根据数据处理是基于您的同意(GDPR 第 6 条第 1 款第 1 项 a) 还是法律许可,您有权随时撤销您的同意或反对使用 Cookie 技术处理您的数据(统称为“选择退出”)。您可以首先通过浏览器设置表达您的反对意见,例如禁用 Cookie(但这可能会限制我们在线服务的功能)。或者,您可以随时使用我们的 Cookie 管理器调整您的设置。您还可以通过各种服务表达反对将 Cookie 用于在线营销目的,尤其是在跟踪的情况下,可以通过网站 https://optout.aboutads.info 和 https://www.youronlinechoices.com/ 表达反对意见。有关如何反对的更多信息,请参阅有关服务提供商和所用 Cookie 的详细信息。

基于同意处理 Cookie 数据:
我们使用 Cookie 同意管理流程来获取用户对使用 Cookie 以及该流程中提及的处理活动和提供商的同意(GDPR 第 6 条第 1 款第 1 项 a))。用户可以管理和撤回此同意。同意声明将被存储,以避免再次请求,并能够根据法律要求证明已获得同意。存储位置可以是服务器端和/或 Cookie(所谓的选择加入 Cookie 或使用类似技术),以便将同意分配给用户或其设备。

处理的数据类型和人员:
使用数据(例如访问的网站、对内容的兴趣、访问时间)、元数据/通信数据(例如设备信息、IP 地址)、用户(例如网站访问者、在线服务用户)。

各浏览器设置
:Internet Explorer: http://windows.microsoft.com/de-DE/windows-vista/Block-or-allow-cookies
Firefox: //support.mozilla.org/de/kb/cookies-erlauben-und-ablehnen
Chrome:http: //support.google.com/chrome/bin/answer.py
?hl=de&hlrm=en&answer=95647 Safari: https://support.apple.com/de-de/guide/safari/sfri11471/mac
Opera: //help.opera.com/Windows/10.20/de/cookies.html

Cookie 同意工具(管理器)

我们的网站使用“Cookie 管理器”来获取用户对需要同意的 Cookie 及其应用程序的许可。Cookie 管理器会在用户首次访问网站时提供一个交互式界面,允许用户授予或拒绝特定 Cookie 和/或应用程序的许可。通过此工具,所有需要用户许可的 Cookie/服务仅在用户授予相应许可后才会加载。这确保了只有在获得许可的情况下才会加载此类 Cookie。用户可随时通过 Cookie 管理器在任何子页面上进行后续更改。.

技术上必要的 Cookie 无法由用户在 Cookie 管理器中保存或更改;这是为了网站安全,且仅适用于必要的 Cookie。在 Cookie 管理器中设置偏好会生成一个 Cookie 来保存这些偏好。因此,我们基于自身合法利益(即获得符合法律规定、针对特定用户且便于用户使用的 Cookie 同意)或您的直接同意,依据《通用数据保护条例》(GDPR) 第 6 条第 1 款 f 项和第 6 条第 1 款 a 项进行数据处理。.

处理的另一个法律依据是 GDPR 第 6 条第 1 款 c 项。.

除非另有规定,否则对 Cookie 及其服务的同意信息存储期限最长可达 365 天。系统会创建并存储一个匿名用户标识符,以及同意时间、同意范围信息(例如,哪些类别的 Cookie 和/或服务提供商)以及所使用的浏览器、操作系统和设备信息。.

系统会记录用户对设置 Cookie 的同意或撤回同意,用于文档记录,并将此信息存储至同意或撤回同意失效为止。数据仅包含 IP 地址、日期和化名。.

Google Analytics

网络分析(也称为“受众测量”)用于评估我们网站的访客流量,其中可能包含关于访客行为、兴趣或人口统计信息(例如年龄或性别)的匿名数据。受众分析使我们能够识别网站、其功能或内容最常被使用的时间,并鼓励用户重复访问。它还有助于我们了解哪些方面需要优化。

除了网络分析之外,我们还可能使用测试程序来测试和优化我们网站或其组件的不同版本。

为此,我们可以创建用户配置文件并将其存储在文件(“cookie”)中,或者使用其他类似方法来实现相同目的。这些信息可能包括例如浏览的内容、访问的网站及其使用的元素,以及浏览器和操作系统等技术信息,以及使用时间。根据服务提供商的不同,如果用户已同意收集其位置数据,则该数据也可能被处理。

我们还会存储用户的 IP 地址。但是,我们使用 IP 地址掩码程序(即通过缩短 IP 地址进行匿名化处理)来保护用户。通常情况下,在网站分析、A/B 测试和优化过程中,我们不会存储任何明确的用户数据(例如电子邮件地址或姓名);而是使用化名。这意味着我们和所用软件的提供商都不知道用户的真实身份,而只知道为相应流程目的而存储在用户个人资料中的信息。

法律依据信息:
如果我们征求用户同意使用第三方提供商的服务,则数据处理的法律依据是用户同意。否则,用户数据处理基于我们的合法利益(即提供高效、经济且用户友好的服务)。在此,我们也想提醒您注意本隐私政策中关于 Cookie 使用的信息。

处理的数据类型:
使用数据(例如,访问的网站、对内容的兴趣、访问时间)、元数据/通信数据(例如,设备信息、IP 地址)。

数据主体:
用户(例如,网站访问者、在线服务用户)。

处理目的:
受众测量(例如,访问统计、识别回头客)、包含用户相关信息的个人资料(创建用户个人资料)。

安全措施包括
IP 地址掩码(IP 地址的匿名化),以及客户通过 cookie 管理器进行设置,明确声明是否允许 Google 进行跟踪。

法律依据:
同意(GDPR 第 6 条第 1 款第 1 项 a),合法利益(GDPR 第 6 条第 1 款第 1 项 f)。

使用的服务和服务提供商
:Google Analytics:受众测量和网站分析

服务提供商:
Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, Ireland;母公司:Google LLC,地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;

YouTube 视频

目前,此页面未嵌入任何来自 Google(YouTube)的视频。如果您对视频感兴趣,请访问相应的视频门户网站。.

Google reCAPTCHA

为了本网站的安全,我们也使用了谷歌的reCAPTCHA功能。此功能仅用于保护网站和您的数据。谷歌提供的reCAPTCHA功能仅集成在网站的输入字段中,例如联系表单,以防止不当使用、篡改请求和发送垃圾邮件。.

reCAPTCHA 功能
会分析访问者的 IP 地址、页面上的行为、网站访问(引荐来源)、使用的浏览器以及其他标准,以确定潜在访问者是真实的还是所谓的“机器人”,其唯一目的是传播垃圾邮件。

处理的数据类型:
使用数据(例如访问的网站、对内容的兴趣、访问时间)、元数据/通信数据(例如设备信息、IP 地址)。

受影响人员:
用户/客户(例如,网站访问者、在线服务的用户/客户)。

处理目的:
提供我们的在线服务和用户友好性,提供合同服务和客户服务,以及确保网站安全。

法律依据:
合法利益(GDPR 第 6 条第 1 款第 1 项 f)、同意(GDPR 第 6 条第 1 款第 1 项 a)、履行合同和合同前调查(GDPR 第 6 条第 1 款第 1 项 b)。

服务提供商:
Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, Ireland;母公司:Google LLC,地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA;

谷歌隐私权政策
https://policies.google.com/privacy

社交媒体插件

我们目前网站上未使用任何可能提升用户体验或分析用户行为的社交媒体插件,例如 Facebook Pixel。如果您想分享我们网站的内容,请复制链接或内容并粘贴到您的设备上。.


信息、阻止、提供或删除数据

以下是关于您的权利以及如何行使这些权利的详细信息。.

访问权 - GDPR 第 15 条

具体而言,您有权了解我们处理的您的个人数据、处理的目的、处理的个人数据类别、您的数据已被披露或将要披露的接收者或接收者类别、计划的存储期限或确定存储期限的标准、您有权要求更正、删除、限制处理、反对处理、向监管机构提出投诉、如果您的数据并非由我们收集,则您有权了解数据的来源、是否存在自动化决策(包括分析),以及在适用的情况下,有关所涉逻辑、此类处理对您的意义和预期后果的有意义的信息,以及您有权根据 GDPR 第 46 条了解与向第三国传输您的数据相关的保障措施。.

更正 - GDPR 第 16 条

您有权要求立即更正与您相关的任何不准确数据和/或补充我们存储的不完整数据。.

数据删除 - GDPR 第 17 条

如果符合《通用数据保护条例》(GDPR)第17条第1款的规定,您有权要求删除您的个人数据。但是,如果处理您的个人数据是为行使言论和信息自由权、履行法律义务、出于公共利益或为确立、行使或捍卫法律主张所必需的,则您不享有此项权利。.

限制处理 - GDPR 第 18 条

您有权要求限制处理您的个人数据,前提是您已对数据的准确性提出异议,且正在核实该准确性;如果您因非法数据处理而反对删除您的数据,并要求限制处理您的数据;如果您在我们不再需要出于收集目的而使用您的数据后,您仍需要该数据来建立、行使或捍卫法律主张;或者如果您基于与您特定情况相关的理由反对处理,且正在核实我们的合法理由是否凌驾于您的理由之上。.

根据《通用数据保护条例》(GDPR)第19条,公民有权获得信息。

您有权被告知我们或您处理的数据的披露、更正、删除或限制,前提是您已与我们达成一致,或者立法者有此要求。.

数据可移植性 - GDPR 第 20 条

您有权以结构化、常用且机器可读的格式接收您提供给我们的个人数据,或者在技术可行的情况下,要求将其传输给另一个控制者。.

反对权(GDPR 第 21 条)

如果我们基于自身合法利益(在利益平衡的基础上)处理您的个人数据,您有权随时基于与您特定情况相关的理由反对该处理,且该反对具有未来效力。如果您行使反对权,我们将停止处理相关数据。如果个人数据用于直接营销目的,您有权随时反对我们出于此类营销目的处理您的个人数据,包括与此类直接营销相关的任何形式的分析。如果您反对出于直接营销目的处理您的个人数据,我们将不再为此目的处理您的个人数据。.

撤回同意 - GDPR 第 7 条第 3 款

您有权随时撤回您的同意。撤回同意不影响撤回前基于同意进行的任何处理的合法性。.

向监管机构提出投诉的权利(GDPR 第 77 条)

如果您认为对您个人数据的处理违反了 GDPR,您有权向监管机构提出投诉,尤其是在您惯常居住地、工作地点或涉嫌侵权行为发生地的成员国,且不影响您采取任何其他行政或司法补救措施。.

负责的监管机构是:


北莱茵-威斯特法伦
州数据保护和信息自由专员地址:Kavalleriestraße 2-4,
40213 Düsseldorf。

下载投诉表格及更多信息
:https://www.ldi.nrw.de/kontakt/ihre-beschwerde

传真:+49 (0) 211 38424-999
电子邮件: 此电子邮件地址受反垃圾邮件保护!必须启用 JavaScript 才能查看。.


关于GDPR和数据保护声明的总结发言

本隐私政策旨在保护您的个人数据,并将根据2018年5月25日生效的新法律法规不时进行修订。因此,您应定期查看本隐私政策,以便随时了解我们如何保护、处理和存储您的数据。我们将不断改进政策内容和技术要求,以确保最高级别的安全保障。

保护您的数据对我们而言至关重要。

来源

最后更新日期:2023年10月2日