1. 数据保护概览

一般提示

以下提示简要概述您访问我们网站时,我们网站会如何处理您的个人信息。个人信息就是可以用以识别出您个人身份的所有数据。有关数据保护主题的详细信息,请参阅本文中列出的数据保护声明。

我们网站上收集的数据

谁负责本网站的数据收集?
本网站上的数据处理由网站运营者执行。其联系方式请参阅本网站的版本说明。

我们如何收集您的数据?
您的数据一方面是您自己提供给我们收集的,例如那些您在联系表单中输入的数据。

其他信息是您在访问本网站期间点击同意后由我们的 IT 系统自动收集的。
这些信息主要是技术数据(例如:互联网浏览器、操作系统或访问网站页面的时间)。一旦您进入我们的网站,网站就会自动收集这些数据。
我们将您的数据用于什么用途?一部分数据是用来确保网站的顺畅运作,其他数据可用于分析您的用户行为。

您拥有哪些关于您个人数据的权利?
您有权随时免费获取有关本网站存储的您个人数据的来源、接收人和使用目的之信息。此外,您还有权要求更正或删除这些数据。如果您同意我们处理您的数据,未来您随时可撤销您的同意。此外,您还有权要求在特定情况下限制我们处理您的个人数据。您也有权向主管监督机构提出申诉。

就这个问题和关于数据保护的其他问题,您可以随时通过版本说明里提供的联系方式向我们洽询。

分析工具和第三方服务商的工具

当您访问我们的网站时,我们的系统会自动对您访问互联网的习惯和行为进行统计评估。这主要是使用所谓的分析程式进行的。
关于这些分析程式的详细信息请参阅下文的数据保护声明。

2. 般提示和义务信息

数据保护

本页面的营运者非常重视您个人数据的保护。我们会根据数据保护法规和本数据保护声明对您的个人数据进行保密处理。
如果您使用本网站,网站将自动收集各种个人数据。个人数据指的是能识别您身份的个人信息。出具的这份数据保护声明旨在解释我们收集哪些信息以及我们收集到的信息用于何处。此外,它还解释收集个人信息的方式和目的。
我们在此提醒您注意,通过互联网传输数据(例如通过电子邮件进行通信时)可能存在着安全漏洞,所以不可能完全保证您的信息不被第三方窃取。

关于负责单位的提示

为本网站上数据处理负责的单位是:
FRITZ EGGER GmbH & Co. OG
公司地址: Weiberndorf 20
奥地利提罗尔州圣约翰 6380
电话: +43 50 600 - 0
电邮: sc@egger.com

责任方是指能够单独决定或与他人共同决定收集个人数据(例如:姓名、电邮地址等等)的目的和处理方式的自然人或法人。

有关向美国传输数据的提示

我们的网站还集成了源自美国公司的工具。这些工具启用后,您的个人数据将被传输到相应公司的美国服务器上。我们需要指出的是,美国并不是符合欧盟数据保护法规定的安全第三方国家。美国公司有义务向安全机构披露个人数据,无需您作为数据主体对此采取法律行动。因此,不能排除美国当局(如中情局)可能出于监视目的,在美国服务器上处理、评估和永久存储您的数据的可能性。我们无法干涉此类处理操作。

撤销您对数据处理的同意

许多数据处理的操作必须得到您的明确同意才能进行。您可以随时撤销现有的同意。在您撤销同意之前所进行的数据处理的合法性不受撤销同意的影响。

反对在特殊情况下收集数据以及反对直接广告的权利(GDPR 第 21 条)

倘若数据处理是基于 GDPR 第 6 条第 1 款第 E 或 F 项的规定而进行的,您都有权随时因个人特殊情况而针对您的个人数据处理提出异议;提出异议的权利也适用于基于同样的欧盟法规定义下的可以追溯到个人身份的数据。关于数据处理程序的相应法律依据请参阅本数据保护声明。一旦您提出异议,我们将不会再处理您相关的个人数据,除非我们能够提出足够的理由来证明继续处理您的数据是保护您的利益、权利和自由,或继续处理您的数据是为了执行或捍卫法律要求(GDPR 第 21 条第 1 款规定的反对权)。
如果处理您的个人数据是为了进行直接广告,那么您有权针对此类广告而随时反对个人数据的处理;这个提出异议的权利也适用于可以追溯到个人身份的、用于直接广告的数据一旦您提出异议,我们将不会再将您的个人数据用于直接广告的目的(GDPR 第 21 条第 2 款规定的反对权)。

向监督机构提出申诉的权利

假如发生违反《通用数据保护条例》的情况,您有权在您平常居住地、工作场所或发生违规情况的欧盟会员国境内向当地的一个监督机构提出申诉。申诉权的存在不影响您行使其他行政法上的权利或采取司法补救措施的权利。

数据转移的权利

您有权将我们根据您的同意而收集到的数据、或履行合同处理而自动收集到的数据以计算机可读的惯常格式转移给自己或提供给第三方。如果您要求将数据直接传输给其他负责人,则只能在技术上可行的范围内进行。

SSL- 或 TLS-加密

基于安全考量,也基于机密内容的安全传输,本网页使用 SSL- 或 TLS-加密来传输您发送给我们的订单或询问。您可以通过浏览器的地址行从“http://”变更为“https://”以及通过浏览器地址那一行的锁头符号来识别出加密连接。
如果启用了 SSL- 或 TLS-加密,那么您提交给我们的数据将无法被第三方读取。

本网站使用加密付款交易,特别是“MyEGGER”

如果在签订付款合同后有义务向我们提交您的付款数据(例如:授权收款的银行卡号),则有必要使用这些数据来处理付款。
使用通用付款方式(Visa/MasterCard,直接计入应付账款)的付款交易仅通过加密的 SSL- 或 TLS-连接进行。您可以通过浏览器的地址行从“http://”变更为“https://”以及通过浏览器地址那一行的锁头符号来识别出加密连接。
采用加密通信之后,您提交给我们的付款数据不会被第三方读取。

信息的提供、删除和更正

在现行法律规定的范围里,您随时有权免费获取有关本网站所存储的您个人数据的信息,例如关于其来源和接收者以及数据处理目的之信息,而且您有权要求更正或删除这些数据。就这个问题和关于个人数据的其他问题,您可以随时通过版本说明里提供的联系方式向我们洽询。

限制数据处理的权利

您有权要求我们限制您个人数据的处理,您可以随时通过版本说明里提供的联系方式向我们洽询。在以下情况下,存在着限制处理数据的权利:

• 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间进行检查。在查核期间,您有权要求限制对您的个人数据的处理。
• 如果您个人数据的处理发生非法情况,您可以要求限制数据处理而不是删除数据。
• 如果我们不再需要您的个人数据,但是您需要它们来行使、捍卫或主张法律诉求,那么您有权要求限制对您的个人数据的处理,而不是将其删除。
• 如果您根据《通用数据保护条例》第 21 条第 1 款提出异议,则必须权衡您和我们之间的利益轻重关系。只要尚不清楚哪一方的利益优先,您有权要求限制对您的个人数据的处理。
• 如果您限制了对您个人数据的处理,那么您的数据(除了存储之外)只能在您同意的情况下使用,或仅能用于行使、捍卫或主张法律诉求,或用于保护另一自然人或法人的权利,或出于欧盟或成员国的重要公共利益考虑。

反对促销电子邮件

我们特此明确禁止使用在强制性版本说明框架下发布的联系人数据来发送未经请求的促销和信息材料。如果收到未经请求的广告材料(例如垃圾邮件),网站运营者保留采取特定法律行动的权利。

3. 我们网站上收集的数据

Cookie

我们的网站使用所谓的“Cookie”。Cookie 是小型的文本文件,它不会损害您的终端设备。它们可以在会话期间(会话型 Cookie)暂时存储在您的终端设备上,也可以在您的终端设备上永久存储(永久型 Cookie)。在您结束网站访问后,会话型 Cookie 会自动删除。永久型 Cookie 会一直存储在您的终端设备上,直到您自行将其删除或您的网络浏览器自动将其删除为止。
在某些情况下,当您进入我们的网站时,第三方公司的 Cookie 也可能存储在您的终端设备上(第三方 Cookie)。因此,我们或您能够使用特定的第三方服务(例如:用于处理付款服务的 Cookie)。
Cookie 具有不同的功能。从网络技术上来看,许多 Cookie 是必不可少的,因为如果没有它们,某些网站功能将无法使用(例如:购物车功能或视频显示)。其他 Cookie 用于评估用户行为或显示广告。
对于为执行某些操作而需要的 Cookie:例如:执行电子通信过程(必要的 Cookie);提供您所需的某些功能(功能性 Cookie,如用于购物车功能);优化网站所必需的 Cookie(例如:用于测量网络观看流量的 Cookie) – 倘若没有其他法律规定的话,一般都是按照 GDPR 第 6 条第 1 款 f 项的规定存储的。网站运营者在法律上有权存储 Cookie,以便在技术上做到无瑕疵且优化其服务。如果网站请求您同意存储 Cookie,则仅会在您同意的基础上存储有关的 Cookie(GDPR 第 6 条第 1 款 a 项);您可以随时撤销同意。
您可以对您的浏览器进行设置:设置 Cookie 时通知到您以及仅在个别情况下接受 Cookie,或设置成仅在某些情况下接受或全部阻止,或设置成“退出浏览器时自动删除 Cookie。禁用 Cookie 可能会导致我们网站的功能受限。
倘若第三方公司使用 Cookie 或用于分析目而使用,我们将在数据保护声明中另行通知您,并适时征得您的同意。

通过 Cookiebot 同意 Cookie

我们的网站加载了 Cybot A/S 公司提供的网络服务,公司地址:Havnegade 39, 1058 Kopenhagen, Dänemark(以下称作:nachfolgend:cookiebot.com)。
我们使用这些数据来保证我们的网站整体可用。 在这一情况下,您的浏览器可能会向 cookiebot.com 发送个人数据。 此类数据处理的法律依据请参见 GDPR 第 6 条第 1 款 f 项的内容。 合法权益在于网页的正常运行。 一旦收集目的不再适用,就会删除数据。 关于处理已传输数据的更多资讯请查阅 cookiebot.com 的数据保护声明: https://www.cookiebot.com/de/privacy-policy/
您可以通过在浏览器中停用脚本代码的执行或在浏览器中安装脚本阻止程序来阻止 cookiebot.com 收集和处理数据。

数据委托处理合同

我们已经与 Cybot 公司签订了数据委托处理合同。这是一份数据保护法立法授权的合同,可确保 Cybot 公司仅根据我们公司的指示并在遵守《通用数据保护条例》的前提下处理我们网站访问者的个人数据。

服务器日志文件

网页供应商会自动收集信息并将信息存储在所谓的服务器日志文件中,您的浏览器会自动将这些信息传输给我们。这些信息是:
• 浏览器类型和浏览器版本• 使用的操作系统• 引荐来源网址 URL• 用户计算机的主机名• 服务器请求的时间• IP 地址
这些数据不会与其他数据源合并在一起。
数据收集的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者拥有合法权益,以便在技术上做到无瑕疵且优化其服务 – 为此必须收集服务器日志文件。服务器日志文件将存储 14 天。

联系表单

如果您通过联系表单向我们询问,您在联系表单里填写的信息,包括您填写的联系资料将会自动存储,以便我们处理您的询问,并处理您的后续问题。这些数据未经您同意将不会被披露。
只要您的询问是与履行合同相关的,或者是对于执行合同前的措施是必要的,那么处理您在联系表单中输入的数据是符合 GDPR 第 6 条第 1 款 b 项的规定的。在其他情况下,我们在法律上有权为了高效处理询问而进行数据处理(GDPR 第 6 条第 1 款 f 项),或在您的同意下(GDPR 第 6 条第 1 款 a 项)进行数据处理。
您在联系表单中输入的数据将继续留在我们这里,直到您要求我们删除您的数据或直到您撤销存储数据的同意,或直到不再需要达到数据存储目的为止(例如:您的询问已处理完毕)。强制性的法律规定 - 特别是存储期 - 不受影响。

使用电邮、电话或传真进行的询问

如果您使用电邮、电话或传真与我们联系,我们会存储您的询问,包括您的个人数据(姓名、询问事项),以方便我们处理您的询问。这些数据未经您同意将不会被披露。
只要您的询问是与履行合同相关的,或者是对于执行合同前的措施是必要的,那么处理您在联系表单中输入的数据是符合 GDPR 第 6 条第 1 款 b 项的规定的。在其他情况下,我们在法律上有权为了高效处理询问而进行数据处理(GDPR 第 6 条第 1 款 f 项),或在您的同意下(GDPR 第 6 条第 1 款 a 项)进行数据处理。
您通过联系询问发送给我们的数据将继续留在我们这里,直到您要求我们删除您的数据或直到您撤销存储数据的同意,或直到不再需要达到数据存储目的为止(例如:您的询问已处理完毕)。强制性的法律规定 - 特别是法定存储期 - 不受影响。

在本网站上注册爱格客户门户网站

您可以注册本网站,以便使用网页上的其他功能。我们仅出于实现您注册的产品或服务的使用目的而使用您在此输入的数据。注册期间提示的必填项必须完整填写。否则我们将拒绝此次注册。
如果产品范围发生重大改动,或是有必要作出技术改进,我们将使用您注册中给出的电子邮箱地址通知到您。
我们为了执行您在注册中给出的使用事由以及在必要时签订其他合同而处理您在注册中输入的数据(GDPR 第 6 条第 1 款 b 项)。
我们只在您注册网站的这段时间内存储我们在注册期间收集的数据;一旦您注销,就会删除这些数据。法定存储期不受影响。

4. 社交媒体

采用 Shariff 处理社交媒体插件

本网站使用了社交媒体的插件(比如:Facebook,Twitter,Instagram,Pinterest,XING,LinkedIn,Tumblr)。

您通常可以根据对应的社交媒体标志来判断这些插件。我们只有与所谓的“Shariff”解决方案结合使用才能保证本网站的数据安全。这项应用阻止本网站上集成的插件在您第一次进入网页的时候就将数据发送给相应的供应商。
只有当点击相应的按钮激活对应的插件之后,才会与供应商的服务器建立连接(同意)。一旦您激活了插件,对应的供应商就会获悉,您已使用您的 IP 地址访问了本网站。如果您同时登录了您对应的社交媒体账号(如 Facebook),对应的供应商会将本次网站访问列入您的账户。

根据 GDPR 第 6 条第 1 款 a 项的内容,激活插件即表明您同意了。您可以随时撤销此次同意,并只对未来的操作生效。

Facebook 的插件(点赞和分享按钮)

本网站上集成了社交网络 Facebook 的插件。该服务的供应商是 Facebook Ireland Limited 公司,地址:4 Grand Canal Square, Dublin 2, Irland。但是,据 Facebook 称,收集到的数据也将传输到美国和其他第三国。
本网站上的 Facebook 插件可根据 Facebook 标志或“点赞按钮”(“Like-Button”)判别。有关 Facebook 插件的概述,请点击这里: https://developers.facebook.com/docs/plugins/?locale=zh_CN.

当您访问本网站时,就会通过该插件直接将您的浏览器连接到 Facebook 服务器。Facebook 由此获悉,您已使用您的 IP 地址访问了本网站。如果您在登录自己 Facebook 账号的同时点击了 Facebook 的点赞按钮,本网站的内容就链接到您的 Facebook 个人档案中。因此,Facebook 可以将此次网站访问列入您的账户。我们需指出的是,我们作为网页供应商不了解传输的数据内容以及 Facebook 用作何用。更多资讯请参阅 Facebook 的数据保护声明:https://zh-cn.facebook.com/privacy/explanation.
如果您不希望 Facebook 将您对本网站的访问列入您的 Facebook 帐户,请注销您的 Facebook 帐户。
Facebook 插件使用的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权要求社交媒体尽可能得透明化。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。我们有 Facebook 账号。该服务的供应商是 Facebook Ireland Limited 公司,地址:4 Grand Canal Square, Dublin 2, Irland。据 Facebook 称,收集到的数据也将传输到美国和其他第三国。
我们与 Facebook 签订了一份联合处理(控制器 Addendum)协议。这份协议确定了我司和 Facebook 在您浏览我们的 Facebook 主页时各自负责的数据处理操作。点击下方链接即可查阅这份协议: https://www.facebook.com/legal/terms/page_controller_addendum.
您可以自行在自己的用户账户中调整广告设置。请点击下方链接并登录:https://www.facebook.com/settings?tab=ads.

Instagram 插件

本网站集成了 Instagram 的服务功能。这些功能的供应商是 Instagram Inc.,地址:1601 Willow Road, Menlo Park, CA 94025, USA。
倘若您已登录您的 Instagram 账户,您点击 Instagram 按钮之后就能将本网站的内容链接到您的 Instagram 个人档案。因此,Instagram 可以将此次网站访问列入您的账户。我们需指出的是,我们作为网页供应商不了解传输的数据内容以及 Instagram 用作何用。
数据存储和分析的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权要求社交媒体尽可能得透明化。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。 更多资讯请参阅 Instagram 的数据保护声明:https://instagram.com/about/legal/privacy/.

LinkedIn 插件

本网站使用 LinkedIn 网络的功能。供应商为 LinkedIn Corporation,地址:2029 Stierlin Court, Mountain View, CA 94043, USA。
每次访问该网站上包含 LinkedIn 功能的页面时,都会与 LinkedIn 服务器建立连接。LinkedIn 由此获悉,您已使用您的 IP 地址访问了本网站。倘若您点击了 LinkedIn 的“推荐按钮”并登录了您的 LinkedIn 帐户,LinkedIn 会将您对我们网站的访问列入您的用户帐户。我们需指出的是,我们作为网页供应商不了解传输的数据内容以及 LinkedIn 用作何用。
LinkedIn 插件使用的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权要求社交媒体尽可能得透明化。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
更多资讯请参阅 LinkedIn 的数据保护声明: https://www.linkedin.com/legal/privacy-policy.

XING 插件

本网站使用 XING 网络的功能。供应商是 New Work SE,地址:Dammtorstraße 30, 20354 Hamburg, Germany。
每次访问我们网站上包含 XING 功能的页面时,都会与 XING 服务器建立连接。据我们所知,在此期间不会存储个人数据,尤其不会存储 IP 地址以及评估使用行为习惯。
数据存储和分析的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权要求社交媒体尽可能得透明化。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
关于数据保护和 XING 分享按钮的更多资讯请查阅 XING 的数据保护声明:https://www.xing.com/app/share?op=data_protection.

Pinterest 插件

我们在本网站上使用了社交网络 Pinterest 的插件,其公司全称为:Pinterest Europe Ltd.,地址:Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland。
当您浏览包含此类插件的网页时,您的浏览器会直接与 Pinterest 的服务器建立连接。这时候,该插件会向位于美国的 Pinterest 服务器发送日志数据。这些日志数据可能包含您的 IP 地址、访问同样具备 Pinterest 功能的网站的地址、浏览器的类型和设置、请求的日期和时间,您使用 Pinterest 和 Cookie 的方式。 数据存储和分析的合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权要求社交媒体尽可能得透明化。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。 欲了解有关 Pinterest 数据的目的、范围以及进一步处理和使用的更多信息,以及您保护隐私的相关权利和可能性,请查阅 Pinterest 的数据保护说明:https://policy.pinterest.com/de/privacy-policy.

5. 分析工具和广告

Google Analytics

本网站使用网络分析服务 Google Analytics 的功能。供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Irland。
Google Analytics 可以让网站运营者分析网站访问者的行为。网站运营者在此获悉不同的使用数据,比如:访问的页面、在页面上花费的时间、使用的操作系统和用户的来源。谷歌可能会在分配给相应用户或其终端设备的配置文件中汇总这些数据。
Google Analytics 使用能够识别用户的技术来分析用户的行为模式(例如:Cookie 或设备指纹)。谷歌收集的关于您使用本网站的信息通常会传输到位于美国的谷歌服务器并存储在那里。
该分析工具的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。本网站的运营者在法律上有权出于优化自身网络产品和服务以及自身广告宣传的目的而对用户行为进行分析。如果弹出过相应的同意征询对话框(比如同意存储 Cookie),则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。

IP 匿名

我们在本网站上启用了 IP 匿名功能。因此,在欧盟成员国或其他欧洲经济区协定成员国家范围内,您的 IP 地址将在传输到美国之前被谷歌删节。只有在特殊情况下,才会将完整的 IP 地址发送到美国的谷歌服务器,并在那里进行缩短。谷歌公司在本网站运营商的委托下使用这些信息来评估您对网站的使用情况、汇总关于网站活动报告,并向网站运营商提供与网站使用和互联网使用相关的其他服务。在 Google Analytics 服务范围内由您浏览器发送的 IP 地址不会与谷歌其他数据合并。
浏览器插件您可以通过下载并安装以下链接中的浏览器插件来防止谷歌收集和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=zh.
关于 Google Analytics 处理用户数据的更多资讯请参见谷歌公司的数据保护声明:https://support.google.com/analytics/answer/6004245?hl=zh.
数据委托处理我们与谷歌签署了数据委托处理合同,并在使用 Google Analytics 时完整执行了德国数据保护机构的严格规定。

Google Analytics 的受众特征

本网站使用 Google Analytics 的“受众特征”功能,以便能够向网站访问者显示谷歌广告网络中的适当广告。因此可以创建报告,出示关于年龄、性别和网页访问者的兴趣点。这些数据来源于谷歌上面基于兴趣点投放的广告以及第三方供应商的访客数据。这些数据不能分配给特定的人。您可以随时通过您谷歌帐户中的广告设置停用此功能,或者也可以通过 Google Analytics 的选项“反对数据收集”一概不接受收集您的数据。
存储期限谷歌在用户和事件这一层面存储的与 Cookie、用户识别(如用户 ID)或广告 ID(比如:DoubleClick-Cookie、安卓广告 Id)相关联的数据将在 14 个月后被匿名化或删除。详情请点击下方链接:https://support.google.com/analytics/answer/7667196?hl=zh

Hotjar

本网站使用 Hotjar。供应商是 Hotjar Ltd.,地址:Level 2, St Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta, Europe(网址: https://www.hotjar.com)。
Hotjar 是一个用于分析本网站上用户行为的工具。我们主要使用 Hotjar 来记录您的鼠标轨迹、滚屏轨迹和鼠标点击操作。Hotjar 还可以确定您将鼠标指针停留在某个位置上的时间。Hotjar 使用此信息来创建所谓的热图,凭借这些热图可确定网站访问者首选的网站区域。
此外,我们可以确定您在网页上停留的时间长短以及您何时离开网页。我们还可以确定您在联系表单中输入到哪个位置后中断(所谓的转化漏斗)。
此外,通过 Hotjar 还能从网站访问者那里获得直接反馈。这项功能有助于网站运营者优化广告投放。
Hotjar 使用能够识别用户的技术来分析用户的行为模式(例如:Cookie 或设备指纹)。
该分析工具的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。本网站的运营者在法律上有权出于优化自身网络产品和服务以及自身广告宣传的目的而对用户行为进行分析。如果弹出过相应的同意征询对话框(比如同意存储 Cookie),则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。

禁用 Hotjar

倘若希望禁止 Hotjar 收集数据,点击下方链接,并按照指示操作: https://www.hotjar.com/opt-out
请注意,必须分别为每个浏览器或每个终端设备进行禁用 Hotjar 操作。
关于 Hotjar 以及收集信息的更多资讯请点击以下链接来查阅 Hotjar 的数据保护声明:https://www.hotjar.com/privacy
数据委托处理合同我们与 Hotjar 签订了一份数据委托处理合同,将严格按照欧洲数据保护规定履行合同。

Google Ads

本网站的运营者使用 Google Ads。Google Ads 是一款在线广告程序,供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Irland。
倘若用户在谷歌上输入了某些关键词(关键词定位),则 Google Ads 可以让我们在谷歌搜索引擎或第三方网站上显示广告。此外,可以根据谷歌上可用的用户数据(例如:位置数据和兴趣点)显示有针对性的广告(目标群体定位)。作为网站运营者,我们可以定量分析这些数据,例如:我们分析哪些关键词促使显示我们的广告、有多少广告带来了相应的点击。
Google Ads 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者具有合法权益,为尽可能有效地推广自身的服务/产品。

Google AdSense(非个性化)

本网站使用 Google AdSense,这是一项用于集成广告的服务。供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Irland。
我们在“非个性化”模式下使用 Google AdSense。与个性化模式相比,广告不是基于您以前的用户行为,因此不会为您创建用户个人资料。在选择广告时,参考所谓的“上下文信息”。随后,按照您的位置、当前浏览的网站内容或您当前输入的关键词等等选择广告显示。有关 Google AdSense 个性化和非个性化定位区别的更多资讯请查阅:https://support.google.com/adsense/answer/9007336.
请注意:即使是在非个性化模式下使用 Google Adsense,也还是会用到 Cookie 或其他类似识别技术(如设备指纹)。据谷歌称,这些都是用以打击欺诈和滥用行为的。
AdSense 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者具有合法权益,为尽可能有效地推广自己的网站。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
您可以自行在自己的用户账户中调整广告设置。请点击下方链接并登录: https://adssettings.google.com/authenticated.
有关谷歌广告技术的更多资讯请参见: https://policies.google.com/technologies/adshttps://www.google.de/intl/de/policies/privacy/.

Google Remarketing

本网站使用 Google Analytics Remarketing 的功能。供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Ireland。
Google Remarketing 分析您在我们网站上的用户行为(比如点击某个产品),以便将您归为特定广告目标群体,然后在您访问其他线上产品/服务时向您显示合适的广告信息(再营销或重定向)。
此外,通过 Google Remarketing 创建的广告目标群体还能与谷歌的跨设备功能关联起来。通过这种方式可以根据您以前在一个终端设备(如手机)上的使用和访问互联网的习惯和行为而调整基于兴趣点向您投放的个性化广告消息,也可以在您的另一个终端设备(如平板电脑或笔记本电脑)上显示这些广告消息。
倘若您拥有谷歌账户,可以点击以下链接来取消个性化广告:https://www.google.com/settings/ads/onweb/.
Google Remarketing 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者具有合法权益,为尽可能有效地推广自己的产品。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
更多资讯和数据保护条例请查阅谷歌的数据保护声明: https://policies.google.com/technologies/ads?hl=zh.

Google Conversion-Tracking

本网站使用 Google Conversion-Tracking。供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Ireland。
借助 Google Conversion-Tracking 可以让谷歌和我们识别用户是否执行了特定操作。因此,我们比如可以分析我们网站上的哪些按钮被点击了多少次,哪些产品被频繁地查阅和购买。这些信息用于创建转化率统计数据。我们获悉点击我们广告的总用户人数以及他们执行了哪些操作。我们不会获取能够识别用户个人身份的信息。谷歌自己使用识别 Cookie 或类似的识别技术。
Google Conversion-Tracking 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。本网站的运营者在法律上有权出于优化自身网络产品和服务以及自身广告宣传的目的而对用户行为进行分析。如果弹出过相应的同意征询对话框(比如同意存储 Cookie),则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
有关 Google Conversion-Tracking 的更多资讯请参见谷歌的数据保护条例: https://policies.google.com/privacy?hl=zh.

Facebook Pixel

本网站使用 Facebook 的访客行径追踪像素来衡量转化率。该服务的供应商是 Facebook Ireland Limited 公司,地址:4 Grand Canal Square, Dublin 2, Ireland。但是,据 Facebook 称,收集到的数据也将传输到美国和其他第三国。
因此,当网页访客因点击 Facebook 广告而跳转至供应商的网站时,可以继续追踪这名网站访客的行径。这样一来,可以出于统计和市场研究目的来评估 Facebook 广告的有效性,并可以优化未来的广告措施。
收集的数据对于本网站的运营者而言是匿名的,我们无法推测出用户的身份。但是这些数据是由 Facebook 存储和处理的,因此 Facebook 可将其关联到相应的用户个人档案,并基于 Facebook-数据使用条例 为达到自身的广告目的而使用这些数据。这使得 Facebook 可以在 Facebook 页面上以及 Facebook 外部投放广告。作为网页运营者,我们无法干涉这些数据的使用。
Facebook-Pixel 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权采取有效的广告措施(包含社交媒体)。如果弹出过相应的同意征询对话框(比如同意存储 Cookie),则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
有关保护您个人隐私的更多资讯请查阅 Facebook 的数据保护说明:https://de-de.facebook.com/about/privacy/.
另外,您还可以在广告显示区域 https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen 禁用再营销功能“Custom Audiences”。前提是您已经登录了 Facebook。
倘若您没有 Facebook 帐户,则可以在欧洲互动式数位广告联盟的网站上禁用 Facebook 基于使用情况的广告:http://www.youronlinechoices.com/de/praferenzmanagement/.

LinkedIn Insight Tag

本网站使用 LinkedIn 的 Insight-Tag。这项服务的供应商是 LinkedIn Ireland Unlimited Company,地址:Wilton Plaza, Wilton Place, Dublin 2, Ireland。

通过 LinkedIn Insight Tag 处理数据

我们通过 LinkedIn Insight Tag 获取我们网站访客的信息。倘若网站访客注册了 LinkedIn,我们还可以分析网站访客的主要职业数据(比如:职业水平、公司规模、国家、位置、行业和职务),从而更加贴合对应目标群体的需求来调整我们的网页。此外,我们借助 LinkedIn Insight Tag 衡量我们网站的访客是否下单购买或采取了其他操作(转化率衡量)。转化率衡量也可以跨设备进行(比如从笔记本电脑转到平板电脑)。LinkedIn Insight Tag 还提供重定向功能,我们借助该功能可以向网站访客显示本网站之外的针对性广告;据 LinkedIn 称,这并不会识别出广告地址。LinkedIn 自身也收集所谓的日志文件(URL、引荐来源网址 URL、IP 地址、设备和浏览器属性、访问时间点)。IP 地址作删节处理,或是进行散列(假名)处理(如果用于跨设备访问 LinkedIn 会员的话)。七天后,LinkedIn 删除 LinkedIn 会员的直接识别号。保留的假名数据将在随后的 180 天内被删除。作为网站运营者,我们无法根据 LinkedIn 收集的数据识别特定个人。LinkedIn 将收集到的网站访客个人数据存储在自家位于美国的服务器上,并将其用于自己的广告措施。详情请查阅 LinkedIn 的数据保护声明:https://www.linkedin.com/legal/privacy-policy#choices-oblig.
法律依据LinkedIn Insight 的使用合法依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营者在法律上有权采取有效的广告措施(包含社交媒体)。如果弹出过相应的同意征询对话框(比如同意存储 Cookie),则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。 数据传输到美国是基于欧盟委员会的标准合同条款。详情请点击这里:https://www.linkedin.com/legal/l/dpa 和 https://www.linkedin.com/legal/l/eu-sccs.

反对使用 LinkedIn Insight Tag

点击下方链接即可反对 LinkedIn 分析使用行为以及针对性地投放广告: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。另外,LinkedIn 的会员可以在账户设置中决定是否将其个人数据用于广告目的。为了避免 LinkedIn 在我们网站上收集的数据关联到您的 LinkedIn 帐户,您必须在访问我们的网站之前注销您的 LinkedIn 帐户。
签订数据委托处理合同我们已经与 LinkedIn 公司签订了数据委托处理合同。

Qualtrics

在客户体验管理领域,我们使用 Qualtrics 服务来创建面板、执行和评估问卷调查,该服务提供商为 Qualtrics LLC,地址:400 West Qualtrics Drive, Provo, UT 84606,美国。发送给 Qualtrics 平台的数据经过 TLS/SSL 的 256 位加密处理,并且全部经过假名处理。这些数据不会透露和传播给第三方,一旦达到自身目的,就会被删除。数据的收集、传播和处理同意书可以随时撤销。关于 Qualtrics 公司隐私政策的更多资讯请点击这里: https://www.qualtrics.com/privacy-statement.
如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
如您不希望 Qualtrics 处理您的数据,请您拒绝参与我们的问卷调查。除了标准合同条款和一份委托处理协议之外,我们还与 Qualtrics 签订了内容全面的数据保护规定。期间,您的数据将保存在欧盟内部。尽管已经采取了各类数据保护措施,并在确保数据安全的框架下进行数据处理,但是仍不能百分百排除潜在风险。尤其是:
• 您的个人数据可能会被微软公司用于协议商定目的之外的用途,并可能会透露给第三方。• 您可能无法一直行使对 Qualtrics 的知情权。

6. 新闻通讯

新闻通讯数据

如果您想收到网站提供的新闻通讯,我们需要您的电子邮件地址,也需要使我们能够验证您是该电子邮箱地址的拥有者,并需要您同意接收新闻通讯的相关信息。我们不收集进一步的信息或仅在自愿的基础上收集其他数据。我们只使用这些信息来发送您所需的新闻通讯,绝不会将它们传递给第三方。
在新闻通讯注册表单中输入的数据的处理是完全基于您的同意(《通用数据保护条例》第 6 条第 1 款 a 项)。您可以随时撤销数据存储的同意、也可以随时撤销您的电子邮箱地址被用来发送新闻通讯的同意,例如通过新闻通讯里的“退订”链接。已完成的数据处理操作的合法性不受您撤销同意的影响。
我们或新闻通讯服务提供商会一直保存您在订阅新闻通讯时留下的的数据,直到您退订新闻通讯之后才从新闻通讯分发列表中删除这些数据。用于其它目的而保存在我方的数据不受影响。
在将您从新闻通讯分发列表中删除之后,我们或新闻通讯服务提供商可能会将您的电子邮件地址存储在黑名单中,以避免您再度收到新闻通讯。这份名单上的数据仅会用于这个目的,且不会与其他数据合并。这个做法是为了确保您和我们都能遵守寄发新闻通讯的法律规定(GDPR 第 6 条第 1 款 f 项规定的合法权益)。这份黑名单的存储期没有期限规定。 倘若您的利益比我们的合法权益重要,您可以反对存储。

7. 插件和工具

具有扩展数据保护功能的 YouTube

本网站集成了 YouTube 的视频。网页运营商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Ireland。
我们在扩展数据保护模式下使用 YouTube。据 YouTube 称,此模式表示 YouTube 在访问者观看视频之前不会存储有关该网站访问者的任何信息。但是在扩展数据保护模式下,并不能完全排除将数据披露给 YouTube 合作伙伴的可能性。因此,无论您是否正在观看视频,YouTube 都会连接到 Google DoubleClick 网络。
一旦您点开了本网站上的 YouTube 视频,就会与 YouTube 的服务器建立连接。这时候会向 YouTube 服务器发送关于您浏览了我们哪些网页的信息。倘若您登录了您的 YouTube 账户,YouTube 就会将您访问互联网的习惯和行为直接列入您的个人档案。注销您的 YouTube 账户即可阻止这项操作。
另外,YouTube 会在您点开一个视频后在您的终端设备上保存不同的 Cookie 或是类似的识别技术(比如设备指纹)。YouTube 通过这种方式获取本网站访问者的信息。这些信息还将用于收集视频统计数据、优化用户友好性并防止欺诈。
可能还会在点开某个视频后触发其他数据处理过程,我们不会对此进行干涉。
使用 YouTube 是为了让我们的在线产品/服务更具吸引力。这是 GDPR 第 6 条第 1 款 f 项规定的合法权益。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
有关 YouTube 数据保护的更多资讯请查阅以下链接中的数据保护声明: https://policies.google.com/privacy?hl=zh.

Google Maps

本网页通过 API 使用地图服务 Google Maps。供应商为 Google Ireland Limited(以下称作“谷歌”),公司地址:Gordon House, Barrow Street, Dublin 4, Ireland。
使用 Google Maps 的功能就需要存储您的 IP 地址。这些信息通常会传输到位于美国的谷歌服务器并存储在那里。本网页的提供商不会干涉此类数据传输。
使用 Google Maps 是为了让我们的在线产品/服务更具吸引力,并且可以轻松找到我们在网站上指定的地点。这是 GDPR 第 6 条第 1 款 f 项规定的合法权益。如果弹出过相应的同意征询对话框,则仅会根据《通用数据保护条例》第 6 条第 1 款 a 项的规定进行处理;您可以随时撤销同意。
关于处理用户数据的更多资讯请参见谷歌公司的数据保护声明: https://policies.google.com/privacy?hl=zh.

8. 电子商务和支付提供商

数据(客户和合同数据)的处理

我们仅出于制定内容或变更法律关系所需才收集、处理和使用个人数据(库存数据)。这一点基于 GDPR 第 6 条第 1 款 b 项的规定,该规定允许为履行合同或执行合同前措施而处理数据。我们仅在使用户能够使用该服务或对其进行收费的必要范围内,收集、处理和使用有关使用本网站的个人数据(使用数据)。
收集的客户数据将在合同期末或业务关系结束之后被删除。法定存储期不受影响。

在签订线上商店、经销商和发货合同时传输数据

我们仅在处理合同的必要范围内将个人数据传输给第三方,比如传输给受托交付货物的公司或受托支付的信贷机构。除此之外的数据传输都不会发生,除非您明确同意此类数据传输。未经明确同意,不会将您的数据披露给第三方,比如出于广告宣传目的。
此类数据处理基于 GDPR 第 6 条第 1 款 b 项的规定,该规定允许为履行合同或执行合同前措施而处理数据。

签订服务和数字内容合同时传输数据

我们仅在处理合同的必要范围内将个人数据传输给第三方,比如传输给受托支付的信贷机构。
除此之外的数据传输都不会发生,除非您明确同意此类数据传输。未经明确同意,不会将您的数据披露给第三方,比如出于广告宣传目的。
此类数据处理基于 GDPR 第 6 条第 1 款 b 项的规定,该规定允许为履行合同或执行合同前措施而处理数据。

PayPal

我们还在本网站上提供 PayPal 支付服务。这项支付服务的供应商是 PayPal (Europe) S.à.r.l. et Cie, S.C.A.,地址:22-24 Boulevard Royal, L-2449 Luxembourg(以下称作“PayPal”)。
当您选择通过 PayPal 支付时,您输入的支付数据将发送给 PayPal。
将您的数据发送给 PayPal 基于 GDPR 第 6 条第 1 款 a 项的规定(同意)和 GDPR 第 6 条第 1 款 b 项的规定(出于履行合同的目的而处理)。 您可以随时撤销您的数据处理同意。过去已完成的数据处理操作的合法性不受您撤销同意的影响。

BS PAYONE

倘若您选择支付服务商 BS PAYONE 的信用卡支付,支付将由支付服务商 BS PAYONE GmbH 公司(地址:Lyoner Straße 9 60528 Frankfurt/Main)处理,我们将根据 GDPR 第 6 条第 1 款 b 项的规定向该服务商披露您在订购流程中提供的信息以及您的订单信息。此类数据透露仅用于处理用支付服务提供商 PAYONE 支付的情况,并且只在需要时才进行。

ConCardis

倘若您选择支付服务商 ConCardis 的信用卡支付,支付将由支付服务商 ConCardis GmbH 公司(地址:Helfmann-Park 7, 65760 Eschborn)处理,我们将根据 GDPR 第 6 条第 1 款 b 项的规定向该服务商披露您在订购流程中提供的信息以及您的订单信息。此类数据透露仅用于处理用支付服务提供商 ConCardis 支付的情况,并且只在需要时才进行。更多关于 ConCardis 数据保护条款的资讯,请访问以下网址:https://www.concardis.com/datenschutzerklaerung

9. 网络音频和视频会议(会议工具)

数据处理

我们还使用线上会议工具与我们的客户沟通。接下来将详细介绍我们使用的工具。倘若您通过互联网视频或音频会议与我们通信,我们及对应会议工具的提供商就会收集和处理您的个人数据。
这些会议工具会在此时收集所有您为使用该工具而提供/使用的数据(电子邮箱地址和/或您的电话号码)。会议工具还会处理这些数据:会议时长、会议的开始和结束(时间)、与会人数以及其他与通信过程相关的“上下文信息”(元数据)。
除此之外,工具提供商处理为开展线上通信所需的所有数据,特别是 IP 地址、MAC 地址、设备 ID、设备型号、操作系统型号和版本、客户端版本、摄像头型号、麦克风或扬声器,以及连接类型。
如果使用工具交换、上传了内容或是以其他方式准备了内容,这些内容同样存储在工具提供商的服务器上。此类内容尤其包括云记录、聊天/即时消息、语音邮件、上传的照片和视频、文件、白板以及在使用服务期间共享的其他信息。
请注意,我们对这些工具的数据处理操作没有百分百的干涉能力。我们只能按照相应提供商的公司政策加以把控。更多有关会议工具的数据处理说明,请查阅本文下面列出的所用工具的数据保护声明。

目的和法律依据

会议工具用于与未来的或现有的合约方进行沟通或为我们的客户提供某些服务(GDPR 第 6 条第 1 款 b 项)。使用这些工具通常还可以简化并加快与我们或我们公司的沟通(GDPR 第 6 条第 1 款 f 项规定的合法权益)。如果弹出过相应的同意征询对话框,就会基于此次同意使用相应的工具;您可以随时撤销同意,且撤销只对未来的操作生效。

存储期限

一旦您要求我们删除视频,或撤消了您对存储的同意,或数据存储的目的不再适用,我们通过视频和会议工具直接收集的数据将从我们的系统中删除。保存的 Cookie 会留在您的终端设备上,除非您将其删除。强制性的法定存储期不受影响。
对于会议工具运营商因其自身目的而存储的数据,我们无法干涉其存储期限。欲了解更多资讯,请直接咨询会议工具的运营商。

使用的会议工具

我们使用下列会议工具:
我们使用 Cisco WebEx。这项服务的提供商是 Cisco Systems GmbH,地址:Parkring 20, D-85748 Garching。数据处理详情请查阅 Cisco 的数据保护声明: https://www.cisco.com/c/zh_cn/about/legal/privacy-full.html.

签订数据委托处理合同

我们与 Cisco 提供商签署了数据委托处理合同,并在使用 Cisco 时完整执行了德国数据保护机构的严格规定。

10. 自家服务

处理求职人数据

我们为您提供向我们求职的机会(比如:通过电子邮件、邮寄或线上求职表格)。接下来我们将向您介绍我们在求职过程中收集的个人数据的范围、目的及用途。我们向您保证,我们根据适用的数据保护法和所有其他法律规定收集、处理和使用您的数据,并确保您的数据保密不外泄。

数据收集的范围和目的

倘若您向我们发送了求职申请,则一旦决定与您建立雇佣关系,我们就会在必要范围内处理您的相关个人数据(比如:联系和通讯数据、求职申请文件、工作面试中的注释等)。法律依据请参见 GDPR 第 6 条第 1 款 b 项的规定(一般合同签订)以及 GDPR 第 6 条第 1 款 a 项的规定 - 如果您予以了同意。您可以随时撤销此次同意。您的个人数据只会发送给我司内部参与处理您求职申请的人员。
一旦求职成功,根据 GDPR 第 6 条第 1 款 b 项的规定,为建立雇佣关系,您提交的数据将保存在我们的数据处理系统中。

数据的存储期限

如果我们无法为您提供职位,如果您拒绝了工作机会或撤销了求职申请,基于我们的合法权益(GDPR 第 6 条第 1 款 f 项),我们保留将您提交的数据最长存储六个月的权利 - 从求职过程结束之日(拒绝或撤销求职申请)算起。到期后将会删除这些数据,并对求职文件进行物理删除。此类数据存储主要是为了在发生法律纠纷时提供证据。一旦表明这些数据在六个月的期限到期后仍被需要(例如:由于即将发生的法律纠纷或尚待解决的法律纠纷),就会一直保留这些数据,直至继续存储的目的不再适用。
此外,如若您予以同意(GDPR 第 6 条第 1 款 a 项)或是法定存储义务反对删除,就能延长存储期。

录入求职人数据库

倘若我们未能给您提供职位,可能会将您录入我们的求职人数据库。一旦录入,就会将求职期间的所有文件和数据录入求职人数据库中,如有适合的岗位有空缺时即可通知面试。
只有当您明确同意(GDPR 第 6 条第 1 款 a 项)之后,我们才会录入到求职人数据库中。录入与否全凭自愿,与当前的求职流程无关。当事人可以随时撤销她/他的同意。 . 在这种情况下,只要没有合法的存储理由,将对求职人数据库中的对应数据进行不可逆转地删除。
最迟将在当事人同意后的两年内对求职人数据库中的对应数据进行不可逆转地删除。

11.爱格饰面产品系列 App

基本信息

您可以在第 2 点“基本信息和必要信息“中找到应用程序开发者,以及处理您个人数据的责任方相关信息。
以下信息适用于 iOS 和安卓移动设备上该应用程序的使用。特别提醒:无法保证完全防范第三方在互联网数据传输过程中通过安全漏洞访问。但我们已经采用最新相应措施来保护您的数据。

个人数据常规保存时间

如果未在隐私政策中提及保存期限,则以下适用:
您的数据将被保存直至:您撤销相关同意;您按照 GDPR 第 17 条请求删除数据;或者处理您数据的目的已经完成或不再适用。如果有合法义务继续保存(如商业秘密保存期限)或者如果有法律认可的理由继续保存(例如防止犯罪),在该期限到期前您的数据将不会被删除。

处理个人数据的法律基础

根据 GDPR,仅当存在处理法律基础时允许处理。可行的法律基础包括您按照GDPR 第 6 条第 1 段 a 行内容同意使用 app,按照GDPR 第 6 条第 1 段 b 行内容履行合同(例如在爱格客户门户或通过爱格饰面产品系列 app 在爱格客户门户的其他部分产生购买情形时),或者按照GDPR 第 6 条第 1 段 f 行内容基于我们的合法利益处理。如果基于我们的合法利益处理,将始终权衡您的利益和我们的利益(例如在计划广告措施之前)。可以在本隐私策略的相应子章节中找到个别情况的相关法律基础。
如果您不提供个人数据,我们将无法给予您对爱格饰面产品系列 app 的访问权限。这也可以适用于爱格饰面产品系列 app 的单个部分(例如限制访问摄像头)。

加密

爱格饰面产品系列 app 利用加密算法保护您发送给我们个人数据时的传输。为此,我们使用 SSL 加密。加密算法可以防止未经授权的第三方在传输过程中查看或读取信息。

GDPR 赋予您的权利

在我们处理您的数据时,通用数据保护法案(GDPR)授予您作为数据主体一定权利。这也适用于爱格饰面产品系列 app。请注意第 2 点“基本信息和必要信息”中的数据保护声明信息。

爱格饰面产品系列 App 的访问权限

为了通过 app 提供服务,我们需要下列访问权限:
· 照片
· 摄像头
· 读取/保存于外部存储
根据 GDPR 第 6 条第 1 段 a 行内容,您同意授予我们对设备功能的访问权限根据 GDPR 第 6 条第 1 段 f 行内容,我们提供功能齐全的应用程序而具有的合法利益
通过访问权限所收集到的个人数据仅在履行目的期间发生。我们保存这些数据的时间不会超过履行目的的期限。

爱格饰面产品系列 app 框架内个人数据的收集

您可以以访客身份使用爱格饰面产品系列 app。在此情况下,您的任何数据都不会被处理。按照 GDPR 第 6 条第 1 段 b 行内容,如果通过爱格饰面产品系列 app 使用爱格客户门户,出于履行合约需要您的数据会被处理。您可以在下方“登录区域”找到更多信息。
此外,基于 GDPR 第 6 条第 1 段 a 行内容,当您同意在应用商城注册时,我们可以在相应的应用商城调用和评估统计数据。同时,基于 GDPR 第 6 条第 1 段 f 行内容,认可了我们改进爱格饰面产品系列 app 的合法利益。出于此目的,安卓/iOS 向您收集以下数据:
· 设备标识
· 使用的操作系统
· 国家
· 语言
· 移动数据服务供应商
· 您使用的爱格饰面产品系列 app 版本
统计数据仅作为整体信息供我们使用。因此没有可能详细得出关于您的具体信息结论。数据通过相应的应用商城 (安卓/iOS) 收集,并提供给我们。
所收集的数据保存期限规定如下:
您在应用商城 (安卓/iOS) 注册时输入的数据将在您帐户存在期间内保存。这也适用于为统计用途收集的数据。您可以在应用商城的数据保护声明中找到相应的保存期限。对于爱格客户门户的数据保存期限,请参考第 3 点“我们网站上收集的数据”中的说明。对于 app 内潜在分析工具的使用,请参考本隐私政策相应子章节中的保存期限。

登录区域

您可以通过爱格饰面产品系列 app 注册并登录爱格客户门户。其他个人数据必须在注册过程中输入。请参考第 3 点“我们网站上收集的数据”中的说明。

数据分析/分析工具的使用

使用爱格饰面产品系列 app 时,我们使用的分析工具可以从统计角度评估您的行为。这些数据可进一步用于广告用途,或者用于改进爱格饰面产品系列 app。使用这类工具时,我们注意确保按照数据保护规定的相关要求使用分析工具。我们要求相关外部服务提供商(所谓的"数据处理者")遵守数据保护规定。此外,如果适用,在 GDPR 第 28 条含义内签订数据处理协议。

Google Firebase Analytics / 错误报告

我们使用 Google Analytics Firebase(以下称“谷歌”)用于上述目的。提供方为 Google Ireland Limited。公司地址:Gordon House, Barrow Street, Dublin 4, Ireland。
谷歌提供用于分析 app 中用户行为的各种功能。例如,记录按钮点击次数或是您在 app 特定页面的停留时间。出于此目的,不同的数据会被收集。这包括一系列使用动作(持续时间/频率)、使用的操作系统、设备标识、地区、首次启用、app 执行、更新和其他数据的信息。通过下方链接可以找到完整信息:
https://support.google.com/firebase/answer/6318039?hl=en
所收集的数据将帮助我们更好地理解 app 使用和改进产品。IP 地址仅以匿名形式保存。因此,收集的数据无法用于识别个人身份。
Firebase Analytics 还使用广告 ID。您可以在移动设备的设置中关闭这项功能。
安卓用户:设置 > 谷歌 > 广告 > 重置广告 ID
iOS 用户:设置 > 隐私 > 广告 > 无广告跟踪。
更多关于 Google Firebase 和数据保护的信息请访问:https://www.google.com/policies/privacy/
谷歌将在欧盟/欧洲经济区范围内处理数据。但无法排除 Google Ireland 将数据传输到美国。在此情况下,谷歌将参照我们与其签订的合同中关于标准合同的条款。
收集到的数据保存期限为 2 个月。
更多关于 Google Firebase 的信息请访问:https://firebase.google.com/