以下信息简要概述了您访问本网站时您的个人数据会被如何处理。个人数据是指可用于识别您个人身份的任何数据。有关数据保护的详细信息,请参阅下文所列的数据保护声明。
本网站的数据处理由网站运营商负责。您可以在本隐私政策的 "控制者信息 "部分找到运营商的详细联系方式。
一方面,我们会在您向我们提供数据时收集您的数据。例如,您在联系表中输入的数据。
其他数据由我们的 IT 系统在您访问网站时自动收集或经您同意后收集。这主要是技术数据(如互联网浏览器、操作系统或页面浏览时间)。这些数据会在您进入本网站时自动收集。
收集部分数据是为了确保网站的正常运行。其他数据可能用于分析您的用户行为。
您有权随时免费获得有关您所存储的个人数据的来源、接收方和目的的信息。您还有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤销对未来的同意。在某些情况下,您还有权要求限制对您个人数据的处理。此外,您还有权向主管监督机构投诉。
如果您有关于数据保护的其他问题,可以随时联系我们。
当您访问本网站时,我们可能会对您的上网行为进行统计评估。这主要是通过所谓的分析程序进行的。
有关这些分析程序的详细信息,请参阅以下隐私政策。
我们的网站内容由以下提供商托管:
本网站由外部托管。本网站收集的个人数据存储在托管方的服务器上。其中可能包括 IP 地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问量以及通过网站生成的其他数据。
外部托管是为了履行与我们的潜在客户和现有客户之间的合同(GDPR 第 6 条第 1 款 b 项),以及由专业供应商安全、快速、高效地提供我们的在线服务(GDPR 第 6 条第 1 款 f 项)。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括 TDDDG 所指的存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。
我们的主机只会在必要的范围内处理您的数据,以履行其履行义务并遵守我们对这些数据的指示。
我们使用以下主机:
calia Andi Buchner
Lena-Christ-Str.
84503 Altötting
我们已就上述服务的使用签订了数据处理协议(DPA)。这是一份数据保护法规定的合同,它保证只按照我们的指示并根据 GDPR 处理网站访问者的个人数据。
我们使用 "Cloudflare "服务。提供商是 Cloudflare Inc, 101 Townsend St.
Cloudflare 通过 DNS 提供全球分布式内容分发网络。从技术上讲,您的浏览器与我们网站之间的信息传输是通过 Cloudflare 的网络进行的。这使得 Cloudflare 能够分析您的浏览器和我们网站之间的数据流量,并在我们的服务器和来自互联网的潜在恶意数据流量之间起到过滤作用。Cloudflare 还可能使用 cookies 或其他技术来识别互联网用户,但这些技术仅用于此处描述的目的。
Cloudflare 的使用是基于我们的合法权益,即尽可能提供无错误和安全的网站(《欧洲个人信息权公约》第 6 条第 1 款 f 项)。
向美国的数据传输基于欧盟委员会的标准合同条款。有关 Cloudflare 安全和数据保护的详细信息,请点击此处: https://www.cloudflare.com/privacypolicy/.
公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取: https://www.dataprivacyframework.gov/participant/5666.
我们已就上述服务的使用签订了数据处理协议(DPA)。这是一份数据保护法规定的合同,它保证只按照我们的指示并根据 GDPR 处理网站访问者的个人数据。
这些网页的运营者非常重视保护您的个人数据。我们将根据法定数据保护法规和本隐私政策对您的个人数据进行保密处理。
当您使用本网站时,我们会收集各种个人数据。个人数据是可用于识别您个人身份的数据。本隐私政策解释了我们收集哪些数据以及使用这些数据的目的。它还解释了收集数据的方式和目的。
我们要指出的是,通过互联网传输数据(如通过电子邮件通信)可能存在安全漏洞。完全防止数据被第三方访问是不可能的。
负责本网站数据处理的控制者是
Pöllmann-Krahmer 公司所有人 Michael Krahmer
Elmauer Weg 17
82481 米滕瓦尔德
电话:+49 8823 4548
电子邮件: [email protected]
控制者是单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理目的和方式的自然人或法人。
除非本隐私政策规定了更具体的保存期限,否则我们将保留您的个人数据,直到数据处理目的不再适用为止。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。
如果您同意进行数据处理,我们将根据 GDPR 第 6 条第 1 款 a 项或 GDPR 第 9 条第 2 款 a 项处理您的个人数据,如果根据 GDPR 第 9 条第 1 款处理特殊类别的数据,我们将根据 GDPR 第 9 条第 2 款 a 项处理您的个人数据。在明确同意将个人数据传输到第三国的情况下,数据处理也是根据 GDPR 第 49 条第 1 款 a 项进行的。如果您同意在您的终端设备中存储 Cookie 或访问信息(例如通过设备指纹),则数据处理也将根据 TDDDG 第 25 (1) 条进行。可随时撤销同意。如果履行合同或执行合同前措施需要您的数据,我们将根据《德国数据保护法》第 6 条第 1 款 b 项处理您的数据。此外,根据 GDPR 第 6 条第 1 款 c 项的规定,如果履行法律义务需要,我们也会处理您的数据。根据《欧洲个人资料与隐私权公约》第 6 条第 1 款 f 项的规定,数据处理也可能基于我们的合法利益。在本隐私政策的以下段落中,我们将介绍每种情况下的相关法律依据。
作为业务活动的一部分,我们与各种外部组织合作。在某些情况下,也有必要向这些外部机构传输个人数据。只有在以下情况下,我们才会将个人数据传递给外部机构:履行合同所必需;我们有法律义务这样做(例如,将数据传递给税务机关);根据《欧盟数据保护条例》第 6 条第 1 款 f 项,我们在数据传递中拥有合法权益;或其他法律依据允许数据传递。在使用处理商时,我们仅根据有效的订单处理合同传递客户的个人数据。在联合处理的情况下,会签订联合处理协议。
许多数据处理操作只有在您明确同意的情况下才能进行。您可以随时撤销同意。在撤销之前进行的数据处理的合法性不受撤销的影响。
如果数据处理是基于第6 ABS.1 LIT.e 或 f 的规定,您有权在任何时候以您的特殊情况为由,反对对您的个人数据进行处理;这也适用于基于这些规定进行的特征分析。处理所依据的相关法律依据可在本隐私政策中找到。如果您反对,我们将不再处理您的相关个人数据,除非我们能够证明处理数据的正当理由高于您的利益、权利和自由,或者处理数据是为了建立、行使或捍卫法律主张(根据《德国隐私权保护法》第 21 条第 1 款提出的反对)。
如果您的个人数据被用于直接营销目的,您有权在任何时候反对出于此类营销目的对您的个人数据进行处理;这也适用于与此类直接营销相关的个人特征描述。如果您反对,您的个人数据随后将不再用于直接营销目的(根据《德国人权法案》第 21 条第 2 款提出的反对)。
如果出现违反 GDPR 的情况,数据主体有权向监管机构提出申诉,尤其是在其惯常居住地、工作地或涉嫌违法行为发生地的成员国。投诉权不妨碍任何其他行政或司法补救措施。
您有权要求将我们根据您的同意或为履行合同而自动处理的数据以常用的、机器可读的格式交给您或第三方。如果您要求将数据直接传输给另一个控制者,只有在技术上可行的情况下才会这样做。
在适用法律规定的框架内,您有权随时免费获取有关您所存储的个人数据、其来源和接收方以及数据处理目的的信息,如有必要,您还有权更正或删除这些数据。如果您有关于个人数据的其他问题,可以随时联系我们。
您有权要求限制对您个人数据的处理。您可以随时与我们联系。在以下情况下,您有权要求限制处理您的个人数据:
如果您限制对您的个人数据进行处理,则只有在征得您的同意,或为了确立、行使或捍卫法律要求,或为了保护其他自然人或法人的权利,或为了欧盟或某个成员国的重要公共利益的情况下,才可对这些数据进行处理(除存储外)。
出于安全原因,本网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您作为网站运营商发送给我们的订单或查询。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号来识别加密连接。
如果激活了 SSL 或 TLS 加密,第三方就无法读取您传输给我们的数据。
我们的网页使用所谓的 "cookies"。Cookie 是小型数据包,不会对您的终端设备造成任何损害。它们或在会话期间暂时存储在您的设备上(会话 cookie),或永久存储在您的设备上(永久 cookie)。会话 cookie 会在您的访问结束时自动删除。永久 cookie 会一直保存在您的终端设备上,直到您自行删除或由网络浏览器自动删除。
Cookie 可能来自我们(第一方 Cookie),也可能来自第三方公司(所谓的第三方 Cookie)。第三方 cookie 使网站能够整合第三方公司的某些服务(例如,用于处理支付服务的 cookie)。
Cookie 具有各种功能。许多 Cookie 在技术上是必要的,因为没有它们,某些网站功能将无法运行(如购物篮功能或视频显示)。其他 cookies 可用于分析用户行为或广告目的。
为执行电子通讯程序、提供您所要求的某些功能(例如购物篮功能)或优化网站(例如用于测量网络受众的 cookies)(必要 cookies)而需要的 Cookies 将根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项进行存储,除非另有法律依据。网站运营商出于合法利益存储必要的 Cookie,以便在技术上无差错地提供优化服务。如果要求同意存储 Cookie 和类似识别技术,则仅在此同意的基础上进行处理(《德国信息权法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款);同意可随时撤销。
您可以对浏览器进行设置,以便了解 Cookie 的设置情况,仅在个别情况下允许使用 Cookie,在某些情况下或在一般情况下不接受 Cookie,并在关闭浏览器时激活自动删除 Cookie 的功能。如果停用 cookie,本网站的功能可能会受到限制。
您可以在本隐私政策中了解本网站使用了哪些 cookie 和服务。
我们的网站使用 Borlabs Cookie 同意技术,以获得您的同意,在您的浏览器中存储某些 Cookie 或使用某些技术,并根据数据保护法规记录这些信息。该技术的提供商是 Borlabs GmbH,地址:Rübenkamp 32, 22305 Hamburg, Germany(以下简称 Borlabs)。
当您进入我们的网站时,Borlabs Cookie 会存储在您的浏览器中,其中存储了您的同意或撤销同意。这些数据不会传递给 Borlabs Cookie 的提供商。
所收集的数据将一直保存,直到您要求我们删除或自行删除 Borlabs cookie,或保存数据的目的不再适用。强制性法定保留期限不受影响。有关 Borlabs Cookie 数据处理的详细信息,请访问以下网站 https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
Borlabs Cookie 同意技术用于获得法律要求的使用 Cookie 的同意。其法律依据是 GDPR 第 6 条第 1 款 c 项。
如果您通过联系表单向我们发送询问,我们将保存您在询问表单中提供的详细信息,包括您在表单中提供的联系方式,用于处理询问和后续问题。未经您的同意,我们不会透露这些数据。
如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们有效处理向我们提出的询问的合法权益(GDPR 第 6 条第 1 款 f 项)或您的同意(GDPR 第 6 条第 1 款 a 项)(如果已提出请求);同意可随时撤销。
我们将保留您在联系表中提供的数据,直至您要求删除、撤销对数据存储的同意或数据存储目的不再适用(例如在满足您的要求后)。强制性法律规定--尤其是保留期限--不受影响。
本网站使用网络分析服务 Google Analytics 的功能。提供商为爱尔兰都柏林 4 区巴罗街戈登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。
谷歌分析(Google Analytics)使网站运营者能够分析网站访问者的行为。在此过程中,网站运营者会收到各种使用数据,如页面浏览量、访问时长、使用的操作系统和用户来源。这些数据分配给用户的终端设备。这些数据不会分配给用户 ID。
我们还可以使用 Google Analytics 记录您的鼠标和滚动移动以及点击等情况。谷歌分析还使用各种建模方法对记录的数据记录进行补充,并使用机器学习技术进行数据分析。
谷歌分析(Google Analytics)使用能够识别用户的技术来分析用户行为(如 cookie 或设备指纹)。谷歌收集的有关本网站使用情况的信息一般会传输到谷歌在美国的服务器并存储在那里。
根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款,本服务的使用基于您的同意。您可以随时撤销同意。
向美国的数据传输以欧盟委员会的标准合同条款为基础。详情请点击此处: https://privacy.google.com/businesses/controllerterms/mccs/.
公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取: https://www.dataprivacyframework.gov/participant/5780.
谷歌分析 IP 匿名化功能已激活。因此,谷歌将在欧盟成员国或《欧洲经济区协议》的其他签署国截断您的 IP 地址,然后再传输到美国。只有在特殊情况下,完整的 IP 地址才会被传送到谷歌在美国的服务器并在那里被截断。谷歌将代表本网站运营商使用这些信息来分析您对本网站的使用情况,编制网站活动报告,并为网站运营商提供与网站活动和互联网使用相关的其他服务。作为谷歌分析的一部分,您的浏览器传输的 IP 地址不会与谷歌的其他数据合并。
您可以通过下载和安装以下链接提供的浏览器插件,阻止谷歌收集和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=de.
有关 Google Analytics 如何处理用户数据的更多信息,请参阅 Google 的隐私政策: https://support.google.com/analytics/answer/6004245?hl=de.
我们已与谷歌签订了订单处理合同,并在使用谷歌分析时完全遵守德国数据保护机构的严格要求。
如果您希望收到本网站提供的时事通讯,我们需要您提供电子邮件地址以及相关信息,以便我们核实您是否为所提供电子邮件地址的所有者,以及您是否同意接收时事通讯。我们不会收集其他数据,或仅在自愿的基础上收集。我们使用下述新闻通讯服务提供商处理新闻通讯。
本网站使用 Brevo 发送新闻邮件。提供商是 Sendinblue GmbH,地址:Köpenicker Straße 126, 10179 Berlin, Germany。
Brevo 是一种服务,可用于组织和分析新闻简报的发送等。您为订阅时事通讯而输入的数据保存在德国 Sendinblue 有限公司的服务器上。
在 Brevo 的帮助下,我们可以对通讯活动进行分析。例如,我们可以查看通讯信息是否被打开以及哪些链接被点击。通过这种方式,我们可以确定哪些链接被点击的频率特别高。
我们还可以识别您在打开/点击后是否执行了之前定义的某些操作(转换率)。例如,我们可以识别您在点击时事通讯后是否进行了购买。
Brevo 还允许我们根据不同类别对通讯接收者进行细分("分组")。例如,可以按照年龄、性别或居住地对通讯接收者进行分类。这样,新闻简报就能更好地针对相应的目标群体进行定制。
如果您不希望被Brevo分析,您必须取消订阅时事通讯。我们会在每份时事通讯中提供相关链接。
有关 Brevo 功能的详细信息,请访问以下链接: https://www.brevo.com/de/newsletter-software/.
数据处理是在您同意的基础上进行的(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。已进行的数据处理操作的合法性不受撤销的影响。
您向我们提供的用于订阅时事通讯的数据将由我们或时事通讯服务提供商保存,直至您取消订阅时事通讯,并在您取消订阅时事通讯后从时事通讯分发列表中删除。我们出于其他目的存储的数据不受此影响。
在您取消订阅时事通讯后,我们或时事通讯服务提供商可能会将您的电子邮件地址保存在黑名单中,以防止今后再向您发送邮件。黑名单中的数据仅用于此目的,不会与其他数据合并。这样做既符合您的利益,也符合我们在发送新闻简报时遵守法律要求的利益(《欧洲个人信息权公约》第 6 条第 1 款 f 项所指的合法利益)。在黑名单中的存储没有时间限制。 如果您的利益大于我们的合法利益,您可以反对存储。
欲了解更多信息,请参阅Brevo的隐私政策: https://www.brevo.com/de/datenschutz-uebersicht/ 和 https://www.brevo.com/de/legal/privacypolicy/.
我们已就上述服务的使用签订了数据处理协议(DPA)。这是一份数据保护法规定的合同,它保证只按照我们的指示并根据 GDPR 处理网站访问者的个人数据。
本网站使用视频门户网站 Vimeo 的插件。提供商为 Vimeo Inc,地址为 555 West 18th Street, New York, New York 10011, USA。
当您访问我们配有 Vimeo 视频的网页时,会与 Vimeo 服务器建立连接。这将告诉 Vimeo 服务器,您访问了我们的哪些页面。Vimeo 还会获取您的 IP 地址。不过,我们已对 Vimeo 进行了配置,因此 Vimeo 不会跟踪您的用户活动,也不会设置任何 cookies。
使用 Vimeo 是为了使我们的在线服务更具吸引力。根据 GDPR 第 6 条第 1 款 f 项的规定,这属于合法权益。如果要求相应的同意,则仅根据 GDPR 第 6 条第 1 款 a 项进行处理;同意可随时撤销。
根据欧盟委员会的标准合同条款以及 Vimeo 的说法,将数据传输到美国是基于 "合法商业利益"。详情请点击此处: https://vimeo.com/privacy.
有关用户数据处理的更多信息,请参阅 Vimeo 的隐私政策: https://vimeo.com/privacy.
公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取: https://www.dataprivacyframework.gov/participant/5711.
我们使用 OpenStreetMap (OSM) 地图服务。
我们在自己的(磁砖)服务器上集成了 OpenStreetMap。因此,在调用地图资料时,不会连接到第三方的服务器。
使用 OpenStreetMap 是为了使我们的在线服务更具吸引力,并使我们在网站上提供的地点更容易查找。这构成了《欧洲个人信息权公约》第 6 条第 1 款 f 项所指的合法权益。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括 TDDDG 所指的存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。
我们收集、处理和使用个人客户和合同数据是为了建立、组织我们的合同关系内容并对其进行修改。我们收集、处理和使用有关本网站使用情况的个人数据(使用数据)仅限于用户使用服务或向用户收费所必需的情况。其法律依据为《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 b 项。
所收集的客户数据将在订单完成或业务关系终止以及任何现有法定保留期结束后删除。法定保留期限不受影响。