隐私政策
eKey 隐私政策 321wms
版本:1.0
生效日期:2023 年 8 月 20 日
1. 负责数据处理的组织(“控制者”)的名称和联系方式
本隐私政策适用于以下人员对数据的处理:
eKey Warehouse Germany GmbH
Adam-Opel-Str.10 im Hof. Geb.A
60386 Frankfurt am Main Germany
本隐私政策适用于以下域及其子域以及 eKey 和其他责任域提供的所有服务。
2.您的数据的收集和使用
收集和使用您的数据的范围和性质有所不同,具体取决于您访问我们的网站是为了获取信息还是利用我们在我们的网站上提供的任何要求您披露更多有关您的数据的优惠。
2.1.当您访问我们的网站时
当您访问我们的网站时,您终端上使用的浏览器会自动将信息发送到我们网站的服务器。 该信息临时存储在所谓的日志文件中。
以下信息的收集和存储无需您做出任何贡献,直至自动删除:
● 请求计算机的IP地址,
● 访问日期和时间,
● 检索到的文件的名称和 URL,
● 进行访问的网站(引用 URL),
● 使用的浏览器以及您计算机的操作系统(视情况而定)以及您的访问提供商的名称。
如果您仅出于获取信息的目的访问我们的网站,我们仅将上述信息作为非个性化数据收集和使用。 为了使您能够使用您所访问的网页并使我们能够控制是否以最佳方式向您显示网页,收集和使用这些数据是必不可少的。
我们仅在您访问期间使用 IP 地址,并仅以匿名形式存储数据以用于记录目的; 为此,我们缩短了 IP 地址,使其不再与特定计算机相关。
处理的法律依据是Art. 6 (1) sentence 1 point (f) GDPR (weighing of interests),处理基于我们希望以可靠且最好无故障的方式向您显示我们的网页。
2.2.当您订阅我们的新闻通讯时
须经您根据第 1 条明确同意。 6 (1) 句 1 点 (a) GDPR,我们还将使用您的电子邮件地址向您发送我们的定期新闻通讯。如果您订阅了我们的新闻通讯,我们将定期向您发送电子邮件,为您提供有关我们服务的最新信息和优惠。如果您想接收新闻通讯,您只需向我们提供一个电子邮件地址。
对于订阅我们的新闻通讯,我们使用所谓的双重选择程序。这意味着,在您向我们提供您的电子邮件地址后,我们将向您提供的电子邮件地址发送一封确认电子邮件,要求您确认是否希望我们向您发送新闻通讯。如果您未在 24 小时内确认我们的电子邮件,您的订阅将被自动删除。如果您确认订阅新闻通讯,我们将存储您的电子邮件地址,直到您取消订阅为止。存储仅用于发送时事通讯。此外,我们还会存储您订阅新闻通讯的 IP 地址并确认您的订阅以及订阅时间,以防止滥用您的个人数据。
发送新闻通讯的唯一必填字段是您的电子邮件地址。如果您向我们披露更多数据,这些数据将用于个性化时事通讯。当您取消订阅或撤回同意时,这些数据也将被完全删除。您可以随时撤回您对接收新闻通讯的同意。您可以通过单击每封新闻通讯电子邮件中提供的链接来撤回您的同意。
2.3.当您使用联系表时
我们可以建议通过我们网站上提供的联系表格与我们联系的选项。 在这种情况下,您将被要求填写某些必填字段,这些字段可能会根据请求或联系表格的性质和目的而有所不同。
如果您出于请求目的或联系我们时自愿向我们披露您的个人数据,我们会收集您的个人数据。必填字段已明确标记。您可以从报名表中看到我们收集了哪些数据。
根据第 1 条,出于联系我们的目的而进行的数据处理是基于您的自愿同意。 Art. 6 (1) sentence 1 point (a) GDPR,我们在您使用联系表格时收集的个人数据将在您的请求得到处理后删除。
如果您已经是我们的客户并在我们的合同关系范围内向我们发送请求,我们将使用您提供给我们的数据根据第 1 条处理您的请求。 Art. 6 (1) sentence 1 point (b) GDPR (履行合同所必需的)。 在请求最终处理或合同履行后,对您的数据的进一步处理将受到限制,并且数据将在法定保留期到期后被删除。
3 注册/客户帐户
如果您使用我们的网站或其他通信渠道与我们签订使用我们服务的合同,您的数据将存储在客户帐户中。
如果您在签订合同时、联系我们或建立客户帐户时自愿向我们披露个人数据,我们会收集个人数据。 必填字段经过专门标记,因为我们需要这些数据来履行合同、处理您的联系请求或建立客户帐户。 如果没有这些数据,则无法完成采购订单和/或开设客户帐户和/或无法处理联系请求。
您可以从输入表格和/或表格中的字段中查看收集了哪些数据。 根据第 1 条的规定,我们使用您向我们披露的数据来履行合同和处理您的请求。 Art. 6 (1) sentence 1 point (b) GDPR(履行合同所必需的)。 合同履行完成或您的客户帐户被删除后,您的数据的进一步处理将受到限制,并且在税法和商法规定的保留期限届满后,数据将被删除。
仅当您明确同意进一步处理您的数据或我们保留进一步使用数据的权利时,才会继续使用数据,前提是这是法律允许的,并且我们已通知您此类进一步使用本隐私政策。 您可以随时删除客户帐户,方法是向此处所述的联系地址发送消息或使用客户帐户中的适当功能。
4 数据传输
您的个人数据不会出于本隐私政策所述目的之外的目的而转移给第三方。
我们仅在以下情况下向第三方披露或传输您的个人数据:
●您已明确同意根据第Art. 6 (1) sentence 1 point (a) GDPR条的规定进行披露或转让。,
● 根据第Art. 6 (1) sentence 1 point (f) GDPR的规定,披露或转让是建立、行使或辩护合法权利所必需的。并且没有理由假设您对不披露您的数据拥有压倒性的利益,
● 根据第 Art. 6 (1) sentence 1 point (c) GDPR条,有披露或传输数据的法律义务。 以及
● 这是法律允许的,并且是根据第Art. 6 (1) sentence 1 point (b) GDPR.
条与您履行合同关系所必需的。
5 支付服務提供者
我们使用 paypal (PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg) 作为支付服务提供商,我们和用户可以使用其平台来处理插件支付交易。在很多市场上购买。 Paypal 的隐私政策可通过以下链接获取:
https://www.paypal.com/de/webapps/mpp/ua/privacy -full
支付服务提供商参与合同履行的法律依据是Art. 6 (1) sentence 1 point (b) GDPR。 否则,我们将根据第Art. 6 (1) sentence 1 point (b) GDPR 条的规定,基于我们的合法利益,涉及外部支付服务提供商。为我们的用户提供高效、安全的支付选项。
支付交易的处理受业务条款和条件以及支付服务提供商的数据保护信息的约束,这些信息可以在支付过程中直接从支付服务提供商处检索。 对于支付服务提供商存储的数据,您可以向支付服务提供商主张访问所存储数据的信息的权利以及您作为数据主体享有的所有其他权利。
支付服务提供商处理的数据包括姓名和地址、银行详细信息(例如帐号或信用卡号码、访问数据和校验和)以及付款和付款接收方的详细信息。 此信息对于处理付款交易是必需的。 您提供的数据仅由支付服务提供商处理和存储。 我们仅获悉付款是否已确认或被拒绝。 然而,支付服务提供商可能会将数据传输给信用查询机构。 为此,请阅读相关支付服务提供商的 GTC 和数据保护信息。
6.1 托管
为了提供我们提供的服务并保持我们的在线服务可用,我们聘请了提供技术基础设施的服务提供商。 如果有必要,我们会与我们的服务提供商签订代表我们进行数据处理的协议。 我们已通知我们的合同伙伴,相关服务提供商是我们的分供应商。
如果您的数据不在欧盟境内处理,则只有在符合Art. 44 et seq. GDPR的情况下,它们才可能在第三国进行处理。 这意味着您的数据处理必须遵守适当的保护措施。 此类保障措施可能包括所谓的充分性决定,即欧盟委员会决定相关第三国确保与欧盟相同的充分数据保护水平,或者包括遵守官方承认的特殊合同义务 - 即所谓的“标准合同条款”。
6.2 AWS
我们使用提供商 Amazon Web Services, Inc(AWS) 的服务。 有关服务数据处理的更多信息,请参阅 Amazon Web Services, Inc. 的隐私政策:http://aws.amazon.com/privacy。
Amazon Web Services, Inc.
206-266-7010
410 Terry Avenue North,
Seattle, WA 98109-5210
U.S.A.
Amazon Web Services, Inc. 是我们的托管提供商。 我们网站的一部分由该提供商提供。 处理的法律依据是 Art. 6 (1) sentence 1 point (f) GDPR(利益权衡),处理基于我们希望以可靠且最好无故障的方式显示我们的网页。
Amazon Web Services, Inc.
206-266-7010
410 Terry Avenue North,
Seattle, WA 98109-5210
U.S.A.
7 Cookie 和分析功能
我们在我们的网站上使用 cookie。 这些是当您访问我们的网站时由您的浏览器自动生成并存储在您的终端(笔记本电脑、平板电脑、智能手机等)上的小文件。 Cookie 不会对您的终端造成任何损害,它们不包含病毒、木马或其他恶意软件
在 cookie 中,存储了与所使用的特定终端相关的信息。 然而,这并不意味着我们可以立即通过该信息识别您的身份
首先,使用 cookie 可以帮助我们让您更舒适地使用我们的网站。 我们使用所谓的会话 cookie 来识别您之前已经访问过我们网站的各个页面。 当您访问我们的网站时,这些 cookie 会自动删除。
此外,也是为了优化我们网站的用户友好性,我们使用临时 cookie,这些 cookie 在特定的指定时间内存储在您的终端上。 如果您返回我们的网站并再次使用我们的服务,我们会自动识别您之前已经访问过我们,并且我们知道您之前进行过哪些输入以及选择了哪些设置,以免您再次输入。
您可以自行决定将浏览器设置为接受或阻止 cookie 的设置和检索。 例如,您可以完全禁用浏览器中的 Cookie 存储,或将其存储限制在某些网站,或将您的浏览器配置为在设置 Cookie 时自动提醒您并要求您接受或拒绝。 您还可以阻止或删除某些单独的 cookie。 然而,这可能会导致我们网站的某些功能因技术原因而受到损害,从而无法正常工作。
基本cookie 可实现基本特性和功能,并且是确保网站完美运行所必需的。
• 统计cookie 以匿名形式收集信息。 这些信息有助于我们了解访问者如何与我们的网站互动。
• 视频平台和社交媒体平台的内容默认被屏蔽。 如果接受外部媒体的cookie,访问这些内容就不再需要手动接受。
• 功能性 cookie 允许保存用户选择和首选用户设置(例如禁用自动语言重定向)。
如果您同意使用,我们仅使用统计 cookie、外部媒体 cookie 和主要功能 cookie。 当选择上述功能所需的cookie(同意cookie)尚未设置时,您可以通过单击出现的横幅来接受或拒绝这些cookie。 接受或拒绝保存在同意 cookie 中,这是一个重要的 cookie。
8 第三方服务整合
在我们的网站上,我们使用第三方提供的内容或服务; 此类使用的法律依据是我们的合法利益(GDPR 第 6 (1) 条第 1 点 (f) 点)或您的同意(GDPR 第 6 (1) 条第 1 点 (a) 点)。
上述内容的运行需要提供内容的各方识别用户的 IP 地址。 IP地址是显示和使用内容所必需的。
但是,第三方提供商也可能出于统计目的或营销目的使用像素标签或 cookie。 像素标签是不可见的图形,也称为“网络信标”。 它们允许提供商收集和分析有关与网站交互的其他信息。 本隐私政策向您解释如何禁用或限制这些通常是匿名的数据的使用。
我们网站中集成第三方服务时会处理以下数据:
l 数据类别:使用数据(例如访问的网站、对内容的兴趣、访问时间)、元/通信数据(例如 IP 地址、设备信息)。
l 数据主体:网站访问者和在线服务的用户。
l 处理目的:营销、包含用户相关信息的配置文件、再营销、识别与营销目的或其他内容问题相关的受众、衡量营销措施的效率。
l 安全措施:IP 地址的假名化。
数据处理的法律依据是数据主体的同意(Art. 6 (1) sentence 1 point (a) GDPR)或提供者的合法权益(Art. 6 (1) sentence 1 point (a) GDPR)。
如果您的数据不在欧盟境内处理,则只有在符合艺术的特殊条件的情况下,它们才可能在第三国进行处理。 Art. 44 et seq. GDPR 已履行。 这意味着您的数据处理必须遵守适当的保护措施。 此类保障措施可能包括所谓的充分性决定,即欧盟委员会决定相关第三国确保与欧盟相同的充分数据保护水平,或者包括遵守官方承认的特殊合同义务 - 即所谓的“标准合同条款”
9 同意和撤回同意
如果并且在某种程度上,我们不被允许为了我们的合法利益(Art. 6 (1) sentence 1 point (f) GDPR)或为了履行合同的目的(Art. 6 (1) sentence 1 point (f) GDPR),如前述规定所述,处理基于您的同意(Art. 6 (1) sentence 1 point (f) GDPR)。 就我们的网站而言,会向您显示一条横幅,征求您的同意。 您可以在此处同意或拒绝同意本隐私政策第 9 条和第 10 条中指定的特性和功能
您可以随时通过在我们网站底部的“Cookie 设置”或“查看/更改我的隐私设置”字段中调整您的个人设置来撤回您的同意,并在未来生效,您可以在其中激活或停用相关按钮。
为了我们提供的合同服务的目的,我们与客户签订代表数据处理的协议,其中包含有关数据处理的更多信息和规定。
为了我们提供的合同服务的目的,我们与客户签订代表数据处理的协议,其中包含有关数据处理的更多信息和规定。
我们明确参考相关提供商的数据保护信息和建议的退出选项。 如果在任何个别情况下都没有提供选择退出选项,您无论如何都可以在浏览器设置中禁用 cookie。 然而,这可能会导致我们网站的特性和功能受到限制。
您还可以使用一般选择退出选项。 可以使用以下选项:
欧洲:https://www.youronlinechoices.eu
对于所有地区:
https://optout.aboutads.info。
10 AWS
我们使用提供商 AWS 的服务来托管和管理我们的网站。 这些服务由 Amazon Web Services, Inc 提供
206-266-7010
410 Terry Avenue North,
Seattle, WA 98109-5210
U.S.A.
有关 Hubspot 数据处理和 Hubspot 服务的更多信息,请参阅 HubSpot 的隐私政策:
https://legal.hubspot.com/privacy-policy
我们使用以下 AWS 服务:
● AWS LoadBalancer
我们使用该服务访问 HubSpot, Inc. 的附加服务和数据。在此过程中会传输您的 IP 地址。 该使用基于我们在提供网站及其优化方面的合法利益(根据 Art. 6 para. 1 lit. f. GDPR)。
l AWS CloudFront
CDN 用于在区域或国际分布式服务器的帮助下更快地提供我们网站的内容(在本例中为图形或脚本等文件)。 当您访问此内容时,您会建立与 HubSpot 服务器的连接,从而传输您的 IP 地址和可能的浏览器数据(例如您的用户代理)。 该数据的处理专门用于上述目的并维护 HubSpot CDN 的安全性和功能。 CDN 的使用基于我们的合法利益,即e. 对在艺术含义内安全、高效地提供我们的网站感兴趣。 Art. 6 para. 1 lit. f. GDPR
● Analytics
我们使用 AWS CloudWatch 作为分析服务来对我们的网站进行统计评估。 例如,这包括访问我们网站的次数、访问的子页面以及访问者花费的时间。 HubSpot Analytics 使用 cookie 和其他浏览器技术来评估用户行为并识别用户。 我们在 HubSpot Analytics 的帮助下处理数据,以优化我们的网站并根据第 1 条在您同意的基础上用于营销目的。 根据Art. 6 para. 1 lit. a. GDPR。
11时事通讯跟踪
如果用户在订阅时事通讯时明确意识到出于统计目的进行跟踪并同意,我们就可以进行时事通讯跟踪。 为此,我们使用网络信标(也称为跟踪像素)。 发送时事通讯时,外部服务器可以收集收件人的某些数据,例如访问时间、IP 地址或收件人(客户端)使用的电子邮件软件的信息。
通过添加唯一的 ID,为每个电子邮件收件人个性化图像文件的名称。 电子邮件发件人会记住哪个 ID 属于哪个电子邮件地址,并且在检索图像时,发件人可以确定哪个新闻通讯收件人刚刚打开了该电子邮件。
我们存储并分析时事通讯中包含的跟踪像素收集的个人数据,以优化时事通讯的分发,并更好地根据收件人的兴趣定制未来时事通讯的内容。 数据不会转移或透露给第三方。
用户可以通过将他/她的电子邮件软件设置为禁用电子邮件中的图像加载来防止跟踪。 如果用户取消订阅时事通讯,我们将视为撤回用户的同意。
12 社交媒体
我们在社交网络上有页面。 这是我们向客户和潜在客户通报我们提供的服务的另一个渠道。该网络还可用于有关我们的服务和公司的简单通信或交互。 为此,适用业务条款和条件以及平台运营商的隐私政策。
用户的数据可能在欧盟境外进行处理,这可能会带来风险。 例如,用户主张和执行他/她的权利可能会更加困难。
社交媒体提供商通常使用社交网络中的数据来准备用户档案,这会影响广告和其他内容的显示。 为此,提供商使用 cookie 来存储用户行为和用户兴趣。 有关处理的性质和范围以及选择退出或反对处理的可能性的详细信息,请参阅相关网络的服务条款和隐私政策。
您始终可以直接向相关平台提出有关您作为数据主体的权利的任何信息请求和索赔。 直接向平台提出索赔更加有效,因为只有网络运营商才能直接访问数据。如果需要,我们将为您提供支持和帮助。
我们还被允许在本隐私政策的范围内处理客户、潜在客户和用户通过平台向我们提供的数据。 处理基于您的同意(Art. 6 (1) sentence 1 point (a) GDPR)或履行合同的目的(Art. 6 (1) sentence 1 point (b) GDPR)或我们的合法利益 (Art. 6 (1) sentence 1 point (f) GDPR)。
13 申请和申请程序中的数据保护
我们收集和处理申请人的个人数据,以处理和处理申请程序。 数据也可以以电子方式处理,特别是当申请人以电子方式发送他/她的申请文件时发生这种情况,例如, 通过电子邮件。 如果我们与申请人签订了雇佣合同,则向我们提供的数据将根据法律规定进行存储,以用于处理雇佣关系。 如果我们没有与申请人签订雇佣合同,申请文件将在申请被拒绝后三个月内删除,除非有其他合法利益阻止删除。 例如,这种合法利益可能是根据 Allgemeines Gleichbehandlungsgesetz(德国平等待遇一般法 - “AGG”)进行的诉讼中的举证责任。
数据处理的法律依据是Art. GDPR 第 6 (1) 句第 1 点 (b), 如果且在一定程度上,为了在签订合同之前采取措施而需要进行处理。 如果没有签订雇佣合同,数据处理将根据第 1 条进行,GDPR 第 6 (1) 句第 1 点 (f)。
14 终止、更正和删除
作为用户,您可以随时终止注册。 您可以随时更正我们存储的您的个人数据。 如果您想放弃以数字方式提供数据,请告知我们。
如果这些数据是履行合同或在签订合同之前采取措施所必需的,则只有在不存在阻止删除的合同或法律义务的情况下才可以提前删除数据。
15 数据主体的权利
你有权利
根据Art. 15 GDPR 获取有关我们处理的您的个人数据的信息和访问权限。 您尤其可以(但不限于)请求有关处理目的、相关个人数据的类别、已经或正在向其披露您的数据的接收者类别、预计的存储期限、是否存在要求更正或删除个人数据或限制处理的权利或反对处理的权利、是否存在提出投诉的权利、数据来源(如果数据不是由我们收集的)以及有关存在自动决策,包括分析以及(如果适用)有关其详细信息的有意义的信息。
根据Art. 15 GDPR 要求并立即纠正我们存储的有关您的不准确或不完整的个人数据.
根据Art. 17 GDPR 要求并删除我们存储的您的个人数据,除非该处理是为了行使言论自由权和信息权、遵守法律义务、出于公共利益或建立组织所必需的、行使或捍卫法律主张;
根据Art. 18 GDPR,如果您对个人数据的准确性提出质疑、处理非法并且您反对删除个人数据,并且我们不再需要这些个人数据,但 Art. 18 GDPR条要求并获得对您个人数据处理的限制您需要提出、行使或辩护法律索赔,或者如果您反对根据第 1 条进行处理。Art. 21 (1) GDPR;
根据Art. 18 GDPR以结构化、常用和机器可读的格式接收您向我们提供的个人数据,或请求将数据传输给其他控制者;
根据Art. 7 (3) GDPR 随时撤回您给予我们的同意。 因此,未来我们将不再被允许继续基于该同意进行的数据处理;和
● 根据Art. 77 GDPR 向监管机构提出投诉。 一般情况下,您可以向经常居住地、工作单位或者本公司住所地的监管机关提出投诉。
16 反对权
您拥有Art. 21 GDPR规定的权利,根据与您的具体情况相关的理由,随时反对基于合法利益处理您的个人数据。 GDPR 第 6 (1) 句第 1 点 (f),或者如果您的数据是出于直接营销目的而进行处理。 在后一种情况下,您有无条件反对处理的权利,我们将承认并实施这一点,而无需您说明特定情况。
为了行使您的撤销权或反对权,只需向本隐私政策中指定的电子邮件地址发送电子邮件即可。
17 数据安全
当您访问我们的网站时,我们使用常见的 SSL 程序(安全套接字层)以及您的浏览器支持的最高加密级别。 这通常是 256 位加密。 如果您的浏览器不支持 256 位加密,我们将使用 128 位 v3 技术。 您可以通过浏览器窗口底部状态栏中的关闭键或锁定符号来查看是否 我们网站的各个页面的传输都是加密的.
此外,我们使用适当的技术和组织措施来保护您的数据免遭意外或故意操纵、部分或全部丢失、破坏或第三方未经授权的访问。 我们的安全措施随着技术进步而不断改进。
18 语言版本
本文件以中文和英文起草。 中文版本仅供参考。 如果中文和英文的解释存在差异或差异,英文版本具有权威性和排他性约束力。
Veronika
eKey warehouse germany GmbH
Adam-Opel-Str.10 im Hof. Geb.A
60386 Frankfurt am Main Germany
Germany
veronika@321wms.com