隐私声明
隐私和个人数据处理的透明度对我们来说至关重要。
在本隐私声明中,我们将告知您在我们的在线服务(包括相关网站、功能和内容)以及外部在线展示(如我们的社交媒体账户,以下统称为"在线服务")范围内处理个人数据(以下简称"数据")的性质、范围和目的。
您还可以在本隐私声明中了解我们以何种方式、在何种范围内以及出于何种目的处理客户的个人数据。
本声明中使用的术语,如"数据控制者"或"处理",在《通用数据保护条例》(GDPR)第4条中有定义。在"术语说明"部分,我们将进一步解释这些及其他概念。
关于我们作为数据控制者的信息
个人数据处理的负责方为:
DAGO Express GmbH
Karl-Marx-Straße 193
15230 Frankfurt (Oder)
德国
电话:+0800 7237010609
电子邮件:mail@dagoexpress.com
处理的数据类型
- 元数据/通信数据(如IP地址、设备信息)
- 使用数据(如访问的网站、访问时间、交互行为)
- 内容数据(如文本输入、视频、照片)
- 联系数据(如电子邮件地址、电话号码、账单地址)
数据主体的类别
我们在线服务的所有访问者和用户,以及我们的客户(以下统称为"用户")。
术语说明
个人数据是指与已识别或可识别的自然人("数据主体")相关的所有信息。如果一个人可以直接或间接被识别,例如通过姓名、识别号码、在线标识(如cookie)、位置数据或一个或多个特定特征,则该人被视为可识别的。
处理是指对个人数据进行的任何操作或一系列操作,无论是否通过自动化方式进行。这是一个广泛的概念,几乎涵盖了对数据的所有处理方式。
假名化是指以一种方式处理个人数据,使得在没有额外信息的情况下,数据无法再与特定个人关联,前提是这些额外信息需单独存储并受技术和组织措施保护。
画像分析是指对个人数据进行的任何形式的自动化处理,用于评估某些个人方面,例如偏好、兴趣、行为、经济状况、健康、可靠性、表现、位置或行踪。
数据控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。
数据处理者是指代表数据控制者处理个人数据的自然人或法人。
处理目的
- 提供在线服务、相关内容和功能
- 安全措施
- 覆盖率测量、网站优化和营销
- 回复联系请求及与用户的沟通
法律依据
根据GDPR第13条,我们将告知您数据处理的法律依据。除非另有说明,以下内容适用:
- 同意:GDPR第6条第1款a项和第7条
- 履行合同或合同前措施:GDPR第6条第1款b项
- 法律义务:GDPR第6条第1款c项
- 合法利益:GDPR第6条第1款f项
- 重大利益:GDPR第6条第1款d项
处理的安全性
根据GDPR第32条,我们采取适当的技术和组织措施,以确保适当的安全保护水平,同时考虑技术发展水平、实施成本、处理的性质、范围、背景和目的,以及对自然人权利和自由的风险的可能性和严重性。
与数据处理者和第三方的合作
数据仅在以下情况下向第三方披露:基于法律许可、履行合同所必需、您已同意、法律义务要求或基于合法利益。第三方的数据处理基于根据GDPR第28条签订的数据处理协议。
向第三国的数据传输
如果数据在欧盟或欧洲经济区以外的国家进行处理,则仅在满足GDPR第44条及以下条款的条件下进行,例如基于特殊保障措施或标准合同条款。
用户和数据主体的权利
作为数据主体,您享有以下权利(GDPR第15-21条):
- 查阅权
- 更正和补充权
- 删除权("被遗忘权")
- 限制处理权
- 数据可携带权
- 反对权,特别是针对直接营销或画像分析的处理
- 撤回同意权(GDPR第7条第3款)
- 向监管机构投诉的权利(GDPR第77条)
数据删除
一旦处理目的不再存在且不再有法定保留义务,数据将被删除。如果无法删除,数据将被限制处理。
数据处理信息
托管服务:
为提供我们的在线服务,我们使用托管服务。在此过程中,基于我们的合法利益(GDPR第6条第1款f项结合第28条),将处理使用数据、内容数据、合同数据、联系数据及元数据/通信数据等。
服务器日志文件:
我们或我们的托管服务商基于合法利益(GDPR第6条第1款f项)以服务器日志文件的形式收集所有服务器访问数据。这些数据最多保留31天。
合同处理:
您为使用我们的服务而提供的数据将用于合同的履行(GDPR第6条第1款b项),并在合同结束后删除,除非存在法定保留义务。
客户账户/注册:
创建客户账户时,所提供的数据仅用于合同前服务、合同处理或客户管理。您可以随时撤回您的同意。
信用检查:
如果您选择赊购付款,我们可能会通过信用机构进行信用检查。法律依据是我们的合法利益(GDPR第6条第1款f项)。
联系表单或电子邮件:
您通过联系表单或电子邮件提供的数据将用于处理您的请求(GDPR第6条第1款b项)。
市场调查和统计:
我们基于合法利益(GDPR第6条第1款f项)分析数据,用于企业分析、营销和市场调查。与个人相关的分析将在合同终止后或最迟在2年后删除或匿名化。
Cookie:
我们使用Cookie以简化和优化网站的使用。您可以随时通过浏览器设置删除或阻止Cookie。
直接营销中的反对权:
您可以反对将Cookie用于在线营销,例如通过aboutads.info/choices或youronlinechoices.com。
使用Hotjar:
我们使用Hotjar进行用户分析和网站优化。更多信息: Hotjar隐私政策。您可以通过以下方式提出反对: Hotjar退出选项.
使用Google Analytics:
我们使用Google Analytics对我们的在线服务进行分析和优化。您的IP地址将被匿名化。您可以通过浏览器插件提出反对: Google退出选项.
使用Google Maps:
我们使用Google Maps提供位置和路线信息。更多信息: Google隐私政策.
使用Google AdWords和转化跟踪:
我们使用Google AdWords进行定向广告和转化衡量。您可以通过浏览器设置阻止Cookie。
社交媒体:
我们在社交网络上维护在线档案。使用这些平台时,相关提供商的条款和隐私规则适用。
我们的数据处理者
- OVH GmbH, Christophstraße 19, 50670 科隆(网站托管、电子邮件服务提供商)
- Odoo SA, Chaussee de Namur, 40 Grand-Rosiere, 1367 比利时(ERP软件)
- Hotjar Ltd, Dragonara Business Centre 5楼, Dragonara Road, Paceville St Julian's STJ 314, 马耳他(用户分析)
- Google Inc., 1600 Amphitheatre Parkway, Mountain View, CA 94043, 美国(Google Analytics、Google Maps、Google AdWords)