隐私政策
介绍与概览
通过本隐私政策(版本日期为 03/02/2024),我们旨在向您说明,依照通用数据保护条例(EU)2016/679 及适用的国家法律的要求,作为数据控制者(包括我们指定的服务提供商,例如托管服务商)收集并将继续在未来收集的个人数据类型(以下简称为“数据”),并解释您在这方面的法律权利。本文件中使用的术语旨在实现性别中立。
简单来说:我们对我们处理的关于您的数据提供完全透明的解释。
适用范围
本隐私政策适用于本公司处理的所有个人数据,以及我们委托的数据处理者(数据处理者)处理的数据。个人数据是指 GDPR 第4条第1款所定义的信息,例如个人的姓名、电子邮件地址和邮寄地址。处理这些数据使我们能够在线和离线地提供并开具发票的服务与产品。本隐私政策的范围包括:
- 我们运营的所有在线存在(网站、网页应用)
- 我们的社交媒体资料和电子邮件通信
- 面向智能手机及其他设备的移动应用
法律依据
在我们的隐私政策中,我们旨在向您清晰地提供关于允许处理个人数据之法律框架和基础条款的相关信息。就欧盟法律而言,我们指 GDPR(2016 年 4 月 27 日)条文,您可以在 https://eur-lex.europa.eu/legal-content/EN/ALL/?uri=celex%3A32016R0679. 处获得。
您的个人数据仅在以下条件下进行处理:
- 同意(GDPR 第 6 条第 1 款(a)项):您已就特定目的明确同意处理您的数据。
- 合同必要性(GDPR 第 6 条第 1 款(b)项):为了执行与您之间的合同或前合同措施,处理您的数据是必要的。
- 法定义务(GDPR 第 6 条第 1 款(c)项):为遵守法律义务而处理,例如出于会计目的保留发票。
- 合法利益(GDPR 第 6 条第 1 款(f)项):在存在对您基本权利和自由并非压倒性强制的合法利益时,我们保留处理数据的权利。
除了 GDPR,国家法律也适用:
- 在奥地利,数据保护法(DSG)。
- 在德国,联邦数据保护法(BDSG)。
关于额外区域或国家法律的适用信息将于相应章节提供。
数据保护查询的联系信息
如果您对数据保护或您个人数据的处理有任何疑问,请联系:
-
Max Felix Broda
-
Bahnhofstr. 3, 03149 Forst (Lausitz), Germany
存储期限
我们的政策是仅在提供服务和产品所必需的最短时间内存储个人数据。这意味着一旦处理目的不再适用,个人数据将被删除。然而,法律义务可能要求我们在原始处理目的之外保留某些数据,例如用于会计目的。
如果您请求删除您的数据或撤回处理同意,数据将在尽快删除,前提是没有法律要求保留它。
如有可用,后续章节将提供有关数据处理具体持续时间的更多信息。
根据通用数据保护条例您的权利
根据 GDPR 第 13 条和第 14 条,我们向您通告确保对您数据进行公平、透明处理的权利:
- 根据 GDPR 第 15 条,您有权知道我们是否在处理关于您的数据。如果是,您有权:
- 获取数据的副本。
- 了解处理的目的。
- 了 解被处理数据的类别。
- 知道谁接收数据以及在向第三国传输时如何保障安全。
- 知道数据的存储期限。
- 理解您有权纠正、删除、或限制处理的权利,以及您反对处理的权利。
- 知道您可以向监管机构提起投诉。
- 了解数据的来源(若数据并非直接从您处收集)。
- 知道是否正在进行画像分析。
- GDPR 第 16 条赋予您纠正不准确数据的权利。
- GDPR 第 17 条赋予您删除数据的权利。
- GDPR 第 18 条允许您限制对数据的处理。
- GDPR 第 20 条确保您拥有数据可携带的权利。
- 根据 GDPR 第 21 条,您有权反对对数据的处理。
- 如果处理基于公共利益或合法利益,您可以提出异议。
- 您可以在任何时候反对将您的数据用于直接营销。
- 您也可以反对用于分析目的的数据处理。
- GDPR 第 22 条赋予您不受仅基于自动化处理(包括分析)的决定约束的权利。
- 根据 GDPR 第 77 条,若您认为对您的个人数据的处理违反 GDPR,您有权向数据保护机构投诉。
如果您认为对您的个人数据的处理违反数据保护法,或以任何其他方式侵犯了您的数据保护权利,您有权向主管数据保护机构提出投诉。在奥地利,该机构是 Datenschutzbehörde (https://www.dsb.gv.at/>)。在德国,各联邦州都设有自己的数据保护官;如需概览,请访问 BfDI (https://www.bfdi.bund.de>)。
数据处理的安全性
为保护个人数据,我们已实施一系列技术和组织性措施。在可能的情况下,我们对个人数据进行加密或伪匿名处理,以使未经授权的 第三方尽可能难以从数据推断出个人信息。
第 25 条 GDPR 指的是“设计之初与默认的数据保护”,这意味着安全考虑应从一开始就集成到软件(如表单)和硬件(如确保服务器机房)中。如有必要,我们将进一步详细说明具体措施。
交流
当您通过电话、电子邮件或在线表单与我们联系时,可能涉及个人数据的处理。
我们仅使用这些数据来处理并回应您的查询及相关业务流程。数据在业务案例需要并符合法律规定的情况下保留。
受影响方
通过我们提供的沟通渠道联系到我们的任何人都会受到影响。
电话
对于电话,我们在设备和电信运营商处对通话数据进行伪匿名存储。姓名和电话号码可能在用于查询处理的电子邮件中被存储。这些数据在业务案例结束后,如法律规定允许,将被删除。
电子邮件
通过电子邮件与我们通信会在所使用的设备和邮件服务器上存储数据,业务结束后按法律允许进行删除。
在线表单
通过在线表单传输的数据将存储在我们的网页服务器上,并可通过电子邮件转发。这些数据在业务结束后也将如法律允许被删除。
数据处理的法律基础
- Art. 6 (1)(a) GDPR (Consent): 您已同意我们存储和使用您的数据用于商业目的。
- Art. 6 (1)(b) GDPR (Contractual Necessity): 为执行与您之间的合同或前合同行动而处理。
- Art. 6 (1)(f) GDPR (Legitimate Interests): 处理的目的是为了专业地处理客户咨询和商业沟通,使用技术设施。
Cookies
我们的网站使用 cookies——由您的网页浏览器在您的设备上存储的小型文本文件。它们有助于使我们的在线服务更易用、高效和安全。