隐私权政策网站

1.导言

下面,我们将介绍在使用以下设备时收集个人数据的情况

●    我们的网站 bequiet.com

●    我们在社交媒体上的简介

●    在我们的业务范围内进一步处理个人数据

个人数据是与特定自然人相关的任何数据,如姓名或 IP 地址。

1.1.    联系方式

欧盟《通用数据保护条例》(GDPR)第 4 条第 7 款规定的控制者是 Listan GmbH,地址为 Wilhelm-Bergner-Straße 11c, 21509 Glinde, Germany,电子邮箱:[email protected] 。我们的法定代表人是 Aaron Licht。

您可以通过 heyData GmbH, Schützenstraße 5, 10117 Berlin, www.heydata.eu 与我们的数据保护官联系,电子邮件::[email protected].

 

1.2.    数据处理范围、处理目的和法律依据

我们将在下文详细介绍数据处理的范围、处理目的和法律依据。原则上,数据处理的法律依据如下:

●    GDPR 第 6 条第 1 项第a 款作为我们处理业务的法律依据,我们在处理业务时会征得客户的同意。

●    GDPR 第 6 条第 1 项第b 款是履行合同所必需的个人数据处理的法律依据,例如,网站访问者从我们这里购买产品或我们为其提供服务。这一法律依据也适用于合同前措施所必需的处理,例如有关我们产品或服务的咨询。

●    GDPR 第6条第1项第c 款适用于我们通过处理个人数据履行法律义务的情况,例如税法。

●    当我们以合法权益为依据处理个人数据时,则以 GDPR 第6条第1项第f款作为法律依据,例如我们网站技术运行所需的 cookies。

 

1.3.    欧洲经济区 (EEA) 以外的数据处理

在我们向欧洲经济区以外的服务提供商或其他第三方传输数据的情况下,数据传输过程中的安全性由欧盟委员会的适当性决定提供保障(例如英国、加拿大和以色列)(GDPR 第 45 条第 3 款)。

在向美国服务提供商传输数据的情况下,如果服务提供商也根据欧盟美国数据隐私框架进行了认证,则数据传输的法律依据是欧盟委员会的充分性决定。

在其他情况下(例如,如果不存在适当性决定),数据传输的法律依据通常是标准合同条款,除非我们另有说明。这些条款是欧盟委员会通过的一套规则,是与相关第三方签订的合同的一部分。根据 GDPR 第 46 条第 2 项第b款的规定。这些条款确保数据传输的安全性。许多供应商提供的合同保证超出了保护数据的标准合同条款。例如,这些保证包括数据加密或第三方有义务在执法机构希望访问相关数据时通知数据主体。

1.4.    储存期限

除非在本隐私政策中有明确规定,否则一旦不再需要我们存储的数据用于预期目的,且没有法律义务要求保留数据,我们将立即删除这些数据。如果因其他法律允许的目的而需要数据,但数据未被删除,则会对数据处理进行限制,即阻止数据用于其他目的。例如,这适用于因商业或税法原因而必须保留的数据。

1.5.    资料当事人的权利

资料当事人有权就其个人资料对我们行使以下权利:

●    使用权

●    更正或删除权

●    限制处理权

●    反对处理利

●    数据可转移权

●    随时撤销同意的权利

数据当事人还有权就其个人数据的处理向数据保护监督机构投诉。有关数据保护监督机构的详细联系方式,请造访 https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html  。

 

1.6. 提供数据的义务

在业务或其他关系范围内,客户、潜在客户或第三方需要向我们提供建立、执行和终止业务或其他关系所需的个人数据,或者我们在法律上有义务收集的个人数据。如果没有这些数据,我们通常将不得不拒绝签订合同或提供服务,或者将无法继续履行现有合同或其他关系。

必填数据标注为必填。

 

1.7. 在个别情况下不自动做出决定

原则上,我们不会根据 GDPR 第 22 条使用完全自动化的决策程序来建立和实施业务或其他关系。如果我们在个别情况下使用这些程序,我们将在法律要求的情况下另行通知。

 

1.8. 接触

通过电子邮件或电话等方式与我们联系时,我们将保存所提供的数据(如姓名和电子邮件地址),以便回答问题。处理数据的法律依据是我们回答向我们提出的问题的合法权益(GDPR 第 6 条第 1项第 f 款)。我们会在不再需要存储数据后删除在此情况下产生的数据,或者在有法律保留义务的情况下限制数据处理。

 

1.9.竞赛

我们有时会通过网站或其他方式举办竞赛。我们会处理这些比赛中要求的数据,以便确定和通知获奖者。之后,我们会删除这些数据。我们也可能只为现有客户提供竞赛活动。在 这种情况下,我们仅处理姓名以确定获奖者,处理联系数据以通知获奖者。举办比赛以吸引客户或与现有客户互动是我们的合法权益。数据处理的法律依据是GDPR第 6 条第 1项第 f 款。

 

1.10. 客户调查

我们不时进行客户调查,以便更好地了解客户及其愿望。在此过程中,我们会收集每次调查所要求的数据。更好地了解客户及其愿望是我们的合法权益,因此,相关数据处理的法律依据是GDPR第 6 条第 1项第 f 款。在对调查结果进行评估后,我们将删除数据。

 

2. 通讯

对于已经使用过我们的服务或购买过我们的商品的客户,如果他们不反对,我们保留随时通过电子邮件或其他方式通知他们我们的优惠信息的权利。这种数据处理的法律依据是GDPR第 6 条第 1项第 f 款。我们的合法利益是进行直接广告宣传(GDPR 第 47 条)。客户可以随时拒绝将其电子邮件地址用于广告目的,而无需支付额外费用,例如通过每封邮件末尾的链接或向我们上述电子邮件地址发送电子邮件。

感兴趣的用户可以选择订阅免费新闻通讯。我们处理注册时提供的数据仅用于发送时事通讯。通过在我们的网站上选择相应的字段、在纸质文件中勾选相应的字段或通过其他明确的操作进行订阅,相关方据此声明同意处理其数据,因此法律依据为GDPR第 6 条第 1项第 a款。您可以随时撤销同意,例如通过点击新闻简报中的相应链接或通过上述电子邮件地址通知我们。即使撤销同意,在撤销同意之前的数据处理仍然合法。

在征得收件人同意的基础上(GDPR 第 6 条第 1项第 a款),我们还对新闻邮件的打开率和点击率进行测量,以了解哪些内容与受众相关。

我们使用供应商 Rocket Science Group LLC(地址:675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA)的 Mailchimp 工具发送新闻邮件。供应商在美国处理内容、使用、元数据/通信数据和联系数据。更多信息请参阅提供商的隐私政策:https://mailchimp.com/legal/privacy/

 

3.我们网站上的数据处理

3.1.Cookies 通知

我们的网站会在网站访问者的终端设备中存储信息(如 cookies)或访问已存储在终端设备中的信息(如 IP 地址)。这些信息的详细内容请参见以下章节。

这种存储和访问基于以下规定:

●    只要这种存储或访问对于我们提供网站访问者明确要求的网站服务是绝对必要的(例如,执行网站访问者使用的聊天机器人或确保我们网站的 IT 安全),则将根据实施《电子隐私指令》的法律进行。在德国,这是《德国电信数字服务数据保护法》(Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz)第 25 条第 2 项第2款的规定。)

●    否则,根据德国 TDDDG 第 25 条第 1 款的规定,这种存储或访问是在网站访问者同意的基础上进行的。

随后的数据处理将根据以下章节和《个人数据保护条例》的规定进行。

 

3.2. 使用我们的网站提供信息

在网站的信息使用过程中,即网站访问者未单独向我们传输信息时,我们会收集浏览器传输给我们服务器的个人数据,以确保我们网站的稳定性和 安全性。这是我们的合法权益,因此其法律依据是GDPR第 6 条第 1项第f款。

这些数据是

●    IP 地址

●    申请日期和时间

●    与格林尼治标准时间(GMT)的时差

●    申请内容(具体页面)

●    访问状态/HTTP 状态代码

●    每次传输的数据量

●    请求来自的网站

●    浏览器

●    操作系统及其界面

●    浏览器软件的语言和版本。

这些数据也保存在日志文件中。当不再需要保存时,最迟在 14 天后删除。

 

3.3. 网站托管和提供

我们的网站由 Hetzner 托管。提供商为 Hetzner Online GmbH,地址为 Industriestr。在此过程中,提供商在欧盟处理通过网站传输的个人数据,例如内容、使用、元/通信数据或联系数据。更多信息请参见提供商的隐私政策:https://www.hetzner.com/legal/privacy-policy/

提供网站是我们的合法权益,因此所述数据处理的法律依据是GDPR第 6 条第 1项第f款。

 

3.4. 联系表格

当您通过我们网站上的联系表单与我们联系时,我们会存储您所要求的数据和信息内容。

 

处理数据的法律依据是我们在回答客户咨询时的合法权益。因此,处理数据的法律依据是GDPR第 6 条第 1项第f款。

 

我们会在不再需要存储数据后删除在此情况下产生的数据,或者在有法律保留义务的情况下限制数据处理。

 

3.5. 空缺职位

我们在网站、与网站链接的网页或第三方网站上公布空缺职位。

对申请时提供的数据进行处理的目的是为了执行申请程序。只要这是我们决定建立雇佣关系所必需的,其法律依据就是GDPR第 88 条第 1 款以及德国数据保护法(Bundesdatenschutzgesetz)第 26 条第 1 款。我们已在申请过程中所需的数据上做了相应的标记或参考。如果申请人不提供这些数据,我们将无法处理其申请。

进一步的数据是自愿提供的,并非申请所必需。如果 申请人提供更多信息,则以其同意为依据 (GDP第 6 条第 1 项第 a 款)。

请申请人不要在简历和求职信中提供有关政治观点、宗教信仰和类似敏感数据的信息。申请不需要这些信息。如果申请人还是提供了此类信息,我们不能阻止将其作为简历或求职信处理的一部分。因此,对这些信息的处理也是基于申请人的同意(GDPR第 9 条第 2项第 a款)。

最后,在申请人同意的情况下,我们会处理申请人的数据,以便进一步办理申请手续。在这种情况下,其法律依据是GDPR第 6 条第 1项第a款。

我们会将申请人的数据转交给人力资源部门的相关负责人员、我们在招聘领域的数据处理人员以及参与申请流程的其他员工。

如果我们在申请程序后与申请人建立了雇佣关系,我们仅在雇佣关系结束后删除数据。否则,我们会在拒绝申请人后的六个月内删除数据。

如果申请人同意我们将其数据用于进一步的申请程序,我们在收到申请一年后才会删除其数据。

 

3.6. 客户账户

网站访问者可以在我们的网站上开设客户账户。在此情况下,我们将根据网站访问者的同意处理其所要求的数据。处理数据的法律依据是第GDPR第 6 条第 1项第a款。

用户可随时通过联系我们撤销同意,例如使用我们隐私政策中提供的联系方式。在撤销之前,撤销不会影响数据处理的合法性。如果撤销同意,我们将在没有义务或没有权利继续保留数据的情况下删除数据。

 

3.7. 提供货物

我们通过网站提供商品。在订购过程中,我们会处理以下数据:

名、姓、地址、电子邮件

对数据的处理是为了履行与相关网站访问者签订的合同(GDPR第 6 条第 1项第b款)。

在订单需要的情况下,我们会将上述数据提供给以下服务提供商:

DHL, GLS

处理的法律依据是GDPR第 6 条第 1项第b款,因为这是履行合同所必需的。

 

3.8.  支付处理商

在处理付款时,我们使用支付处理商,他们本身也是GDPR第 4 条第 7 款所指的数据控制者。只要他们接收了我们在订购过程中输入的数据和付款数据,我们就履行了与客户签订的合同(GDPR第 6 条第 1项第b款)。

这些支付处理商是

●    PayPal (Europe) S.à r.l. et Cie, S.C.A., Luxemburg

 

3.9. 技术上必要的 cookies

我们的网站设置了 cookies。Cookies 是存储在网站访问者终端设备网络浏览器中的小型文本文件。Cookies 有助于提高网站的用户友好性、有效性和安全性。只要这些 cookies 是我们网站运行或其功能所必需的(以下简称 "技术上必需的 cookies"),相关数据处理的法律依据就是GDPR第 6 条第 1项第f款。我们为客户和其他网站访问者提供功能完善的网站是出于合法利益。

 

具体而言,我们设置了技术上必要的 cookies,用于保存语言设置。

 

3.10. 第三方

3.10.1. 购物软件

我们使用 Shopware 维护在线商店。提供商为 shopware AG,地址为 Ebbinghoff 10,48624 Schoeppingen。该供应商在欧盟处理联系数据(如电子邮件地址、电话号码)、主数据(如姓名、地址)、内容数据(如在线表格中的条目)、使用数据(如访问的网页、对内容的兴趣、访问时间)和付款数据(如银行详情、发票、付款记录)。

数据处理的法律依据是GDPR第 6 条第 1项第f款。我们的合法权益是方便相关方销售我们的产品。

一旦数据处理目的不复存在,个人数据将被删除或通过技术和组织措施(如假名化、加密)加以保护。一旦规定的存储期限到期,也会立即删除,除非出于签订或履行合同的目的,有必要继续存储个人数据。更多信息请参见提供商的隐私政策:https://www.shopware.com/en/privacy/

 

3.10.2.Shopify

我们使用 Shopify 维护在线商店。提供商为 Shopify International Limited,地址为 Victoria Buildings, 2. Etage, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland。供应商在欧盟处理元/通信数据(如设备信息、IP 地址)。

数据处理的法律依据是 GDPR 第 6 条第 1项第f款。我们的合法权益是方便相关方销售我们的产品。

当收集数据的目的不再适用且没有义务保留数据时,数据将被删除。更多信息请参见提供方的隐私政策:https://www.shopify.com/legal/privacy

 

3.10.3.Cloudflare

我们使用 Cloudflare 保证应用程序安全。提供商是 Cloudflare 公司,地址是 101 Townsend Street, San Francisco, CA 94107, USA。提供商在美国处理内容数据(如在线表格中的条目)和元/通信数据(如设备信息、IP 地址)。

数据处理的法律依据是 GDPR 第6条第1项第f款。我们有合法权益通过防止恶意流量到达我们的服务器来提高我们应用程序的安全性。

基于充分性决定的法律依据,个人资料将传输至欧洲经济区以外的国家。传输至第三国(即欧洲经济区以外的国家)的资料安全性得到保障,因为欧盟委员会已根据 GDPR 第45条第3款的充分性决定,认定该第三国确保了足够的保护水平。

当收集数据的目的不再适用且没有义务保留数据时,数据将被删除。更多信息请参见提供方的隐私权政策:https://www.cloudflare.com/en-gb/privacypolicy/

 

3.10.4. 谷歌分析

我们使用 Google Analytics 进行分析。提供商为谷歌有限责任公司(Google LLC),地址为 1600 Amphitheatre Parkway Mountain View, CA 94043, USA。提供商在美国处理使用数据(如访问的网页、对内容的兴趣、访问时间)和元/通信数据(如设备信息、IP 地址)。

数据处理的法律依据是 GDPR 第 6 条第 1项第a款。我们有合法权益通过防止恶意流量到达我们的服务器来提高我们应用程序的安全性。

基于充分性决定的法律依据,个人资料将传输至欧洲经济区以外的国家。传输至第三国(即欧洲经济区以外的国家)的资料安全性得到保障,因为欧盟委员会已根据 GDPR 第45条第3款的充分性决定,认定该第三国确保了足够的保护水平。

当收集数据的目的不再适用且没有义务保留数据时,数据将被删除。有关更多信息,请访问提供商的隐私政策:https://policies.google.com/privacy?hl=en-US

 

3.10.5. YouTube 视频

我们使用 YouTube Videos 制作网站上的视频。提供商为爱尔兰都柏林 4 区巴罗街戈登大厦的谷歌爱尔兰有限公司。供应商在美国处理使用数据(如访问的网页、对内容的兴趣、访问时间)和元/通信数据(如设备信息、IP 地址)。

数据处理的法律依据是 GDPR 第 6 条第 1项第a 款。此处理以同意为基础。数据当事人可随时通过联系我们撤销其同意,例如使用我们隐私政策中提供的联系方式。撤销不影响撤销前处理的合法性。

将个人数据传输到欧洲经济区以外的国家须经法律同意。

欲了解更多信息,请访问提供商的隐私政策:https://policies.google.com/privacy

 

3.10.6. Mailchimp

我们使用 Mailchimp 管理电子邮件并进行电子邮件营销。提供商是 Rocket Science Group LLC,地址为 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA。供应商在美国处理使用数据(如访问的网页、对内容的兴趣、访问时间)、内容数据(如在线表格中的 条目)、联系数据(如电子邮件地址、电话号码)和元/通信数据(如设备信息、IP 地址)。

数据处理的法律依据是 GDPR 第6条第1项第a款。此处理以同意为基础。数据当事人可随时通过联系我们撤销其同意,例如使用我们隐私政策中提供的联系方式。撤销不影响撤销前处理的合法性。

基于充分性决定的法律依据,个人资料将传输至欧洲经济区以外的国家。传输至第三国(即欧洲经济区以外的国家)的资料安全性得到保障,因为欧盟委员会已根据 GDPR 第45条第3款的充分性决定,认定该第三国确保了足够的保护水平。

当收集数据的目的不再适用时,数据将被删除。更多信息请参见提供商的隐私政策:https://mailchimp.com/legal/privacy/

 

3.10.7. heyData

我们在网站上集成了数据保护印章。提供商为 heyData GmbH,地址为 Schützenstraße 5, 10117 Berlin, Germany。该供应商在欧盟处理元数据/通信数据(如 IP 地址)。

处理的法律依据是 GDPR 第6条第1项第f款。我们有合法权益向网站访问者确认我们对数据隐私的遵守情况。同时,提供商也有合法权益确保只有现有合同的客户才能使用其印章,这就是为什么仅凭证书的图像副本不能作为确认的可行替代方案。

由于数据在收集后被屏蔽,因此无法识别网站访问者的身份。更多信息请参阅 https://heydata.eu/en/privacy-policy 网站提供商的隐私权政策。

 

4.客户数据

4.1. B2B

当我们为客户提供服务时,我们会处理以下数据点,以便为客户提供服务或开具发票:

●    公司信息

●    联系人姓名

●    企业联系方式

如果执行具体订单(如运输)需要,我们也会将这些数据传递给合作公司。

法律依据是 GDPR 第 6 条第1项第b款,如果我们处理合约伙伴的资料是因为履行合约的需要。否则,其法律依据为 GDPR 第 6 条第 1 款第 1 项 b 款,因为我们有执行客户订单的合法权益,处理联络人的资料也是必要的。

 

4.2. 信用评估

作为我们提供服务的一部分,在个别情况下,我们会与科法斯集团(地址:1 Place Costes et Bellonte - 92270 Bois-Colombes,France)进行信用调查。为此所需的资料将传送给该合作伙伴、

相关资料处理的法律依据是GDPR第 6 条第1项第f 款。由于违约的财务风险,我们有进行信用调查的合法权益。更多信息请造访 https://www.coface.com/personal-data-protection 

依GDPR第 6 条第1项第b 款的规定保存结果,并在合约签订后立即删除,否则立即删除。

 

4.3. 投诉

如果客户对我们的产品提出投诉(如缺陷、保修索赔或退款要求),我们会处理相关的个人数据(如姓名、联系方式、订单和付款信息)。如果客户通过亚马逊或其他销售合作伙伴的平台购买了我们的产品,这些数据也可能会传送给我们。这些数据的处理是根据 GDPR 第6条第1项第b款(合同的履行),并在适用的情况下,根据 GDPR 第6条第1项第f款(合法权益,特别是为维护、行使或捍卫法律权利要求)进行处理。我们仅在处理投诉和履行法定保留和记录义务的必要时间内保存这些数据。之后,除非有其他法律依据需要更长时间的保存,否则我们将删除或屏蔽这些数据。

 

4.4. 支持

当客户联系我们的支持团队时,我们会处理您提供的个人数据(如姓名、联系方式、流程或问题描述),以便处理和回复请求。其法律依据是 GDPR 第 6 条第 1项第b款(合同的履行),以及个别情况下,第6条第1项第f 款 (有效处理支持请求的合法权益)。为了管理和处理这些支持请求,我们使用了 Jira 工具,这是 Atlassian B.V. 的一项服务,地址为 c/o Atlassian, Inc, 350 Bush Street, Floor 13, San Francisco, CA 94104, USA。您的数据存储在我们与供应商签订了相应数据处理协议的服务器上。数据的保存期限仅限于处理您的请求和履行任何法定保存义务所必需的时间,然后删除或屏蔽。

 

5. 社交媒体平台上的数据处理

我们在社交媒体网络上展示我们的组织和服务。这些网络的运营商会定期处理用户数据,用于广告目的。除其他外,他们会根据用户的在线行为创建用户档案,用于在网络页面和互联网其他地方显示符合用户兴趣的广告。为此,网络运营商将用户行为信息储存在用户电脑的 cookies 中。此外,不排除运营商将这些信息与其他数据合并的可能性。用户可从以下各运营商的数据保护声明中获取更多信息和说明,了解如何反对网站运营商的处理方式。运营商或其服务器也有可能位于非欧盟国家,因此他们会在那里处理数据。这可能会给用户带来风险,例如,用户更难行使其权利或政府机构更难访问其数据。

如果网络用户通过我们的个人资料与我们联系,我们将处理用户提供给我们的数据,以便对查询做出答复。这是我们的合法权益,因此其法律依据是 GDPR 第6条第1项第f款。

 

5.1. 脸书

我们在 Facebook 上设有个人主页。运营方为爱尔兰都柏林 2 区大运河港大运河广场 4 号的 Meta Platforms Ireland 有限公司。隐私权政策请访问: https://www.facebook.com/policy.php 。可通过广告设置反对数据处理: https://www.facebook.com/settings?tab=ads

 

根据与 Facebook 签订的协议,我们是处理我们个人资料访问者数据的联合控制方。GDPR 第 26 条意义上的协议,我们是处理我们个人资料访问者数据的联合控制方。Facebook 在 https://www.facebook.com/legal/terms/information_about_page_insights_data 上详细解释了哪些数据会被处理。数据主体可以针对我们和 Facebook 行使其权利。但是,根据我们与 Facebook 签订的协议,我们有义务将请求转发给 Facebook。因此,如果数据当事人直接联系 Facebook,他们将更快地得到回复。

 

5.2. Instagram

我们在 Instagram 上设有个人主页。运营方为爱尔兰都柏林 2 区大运河港大运河广场 4 号的 Meta Platforms Ireland Ltd.。隐私政策请访问:https://help.instagram.com/519522125107875

 

5.3. Tiktok

我们维护着 Tiktok 的简介。经营者为 TikTok 科技有限公司,注册地址为 10 Earlsfort Terrace, Dublin, D02 T380, Ireland。隐私政策请访问:https://www.tiktok.com/de/privacy-policy

 

5.4. YouTube

我们在 YouTube 上有一个简介。运营方为 Google Ireland Limited(谷歌爱尔兰有限公司),地址为 Gordon House, Barrow Street Dublin 4。隐私权政策请访问:https://policies.google.com/privacy?hl=de

5.5. X(原 Twitter)

我们维护 X 的个人资料。运营方为 Twitter Inc,地址为 1355 Market Street, Suite 900, San Francisco, CA 94103, USA。隐私权政策可在此处获取:https://twitter.com/de/privacy。反对数据处理的方法之一是通过广告设置:https://twitter.com/personalization 

 

5.6.LinkedIn

我们在 LinkedIn 上有一个个人资料。运营方为 LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland。隐私权政策请访问:https://https://www.linkedin.com/legal/privacy-policy?_l=de_DE 。反对数据处理的方法之一是通过广告设置: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out 

 

5.7. Xing

我们在 Xing 上设有个人主页。运营方为 New Work SE, Am Strandkai 1, 20457 Hamburg。隐私权政策请访问: https://privacy.xing.com/de/datenschutzerklaerung 

 

6. 本隐私权政策的变更

我们保留修改本隐私权政策的权利。最新版本可随时在此查阅。

 

7.问题和评论

如果您对本隐私权政策有任何疑问或意见,请随时通过上面提供的联系信息与我们联系。