隐私政策
根据一般数据保护规定负责
Aquasabi有限公司Salzdahlumer str。196.
38126 Braunschweig
德国
电话:�+ 49 531 2086358
传真:�+ 49 531 2086359
电子邮件:�info@aquasabi.de
由普通合伙人代表
Aquasabi Verwaltungs GmbH.
首席执行官:托拜厄斯取心
数据保护官员
我们感谢您对我们网站和公司的兴趣。
保护您的个人资料对我们非常重要。您的数据受法律保护,因此我们的数据保护实践符合《通用数据保护条例》(GDPR)、《联邦数据保护法案》(FDPA)和《电信媒体法案》(TMA)。以下是我们处理个人资料的信息及您的权利:
I.一般数据处理
1.处理范围和目的
原则上,责任方只有在需要维护他网站的职能并提供服务时,才会处理个人数据。该处理发生在用户同意的范围内或法律规定允许的程度进行。
2.合法的处理
如果负责人获得处理的同意,法律依据是第6(2)(a)第6(a)项,GDP。履行数据主题是缔约方的合同所需的任何处理,应在第6(1)(B)第6(1)(B),GDPR中有其法律依据。这也适用于执行预合同措施所需的处理,该措施是根据数据主题的要求进行的。处理履行控制人的法律义务所需的个人数据的法律依据是第6(1)(c)GDPR。第六十(1)(d),GDPR是数据主体或任何其他自然人需要处理个人数据的重要利益的法律依据。第6(1)(F),GDPR是当有必要维护控制员或第三方业务的合法利益时,GDPR是处理个人数据的法律依据,并超过了兴趣或基本权利和自由需要保护个人数据的数据主题。
3.存储和删除
如果省略了存储的目的,则责任方会删除或阻止个人数据。如果法律或法规要求,也可以进行储存。特别是,根据商法可能有六年的法定储存义务,根据财政法可能有十年的法定储存义务。法律、法规规定的储存期限届满,不再需要订立合同、履行合同或者终止合同的资料的,也会发生堵塞或者删除。根据诉讼时效的规定,保存证据也可以进行数据存储。通常的时效期限为三年,因此也可以有30年的时效期限。
2提供互联网存在和日志文件
1.处理范围
每一次访问网站的责任人以及检索文件存储在他们的网站默认自动记录。在这种情况下,访问的日期和时间,web浏览器和版本、操作系统、用户访问页面的网站的负责任的政党和用户访问的网站,通过网站的负责任的政党,以及用户的ISP可以记录和他的IP地址。
该数据可能存储在相关方系统的日志文件中。此数据与其他数据源(特别是用户的其他个人数据)的组合不会发生。
2.合法的处理
这些数据和日志文件的临时存储在GDPR第6(1)(f)条中有其法律依据。
3.目的
系统临时存储IP地址是必要的,以使网站交付给用户的计算机。为此,必须在会话期间保存用户的IP地址。数据存储在日志文件中,以确保网站的功能。此外,负责方使用数据来优化Internet存在,并确保其IT系统的安全性。
上述目的还代表了根据第6(1)(F),GDPR的数据处理中控制器的主要合法利益。
4.存储和删除
一旦实现上述目的不再需要这些数据,这些数据将被删除。在为提供因特网存在而收集数据的情况下,这是在相应会话结束时的情况,并且最迟在七天后在日志文件中存储数据的情况。
III。饼干
1.处理范围
负责人的网站使用cookies。“Cookie”是一个小的文本文件,分别存储在浏览器中,由浏览器保存在用户的计算机上。通过此文件,web服务器可以将首选项和设置存储在用户的计算机上,并在下次访问时自动恢复。同样,服务器也可以识别用户,而不必不断地重新输入用户名和密码。
两种类型的cookie可用于负责的页面。首先是所谓的会话cookie,它在浏览器关闭时被删除。另一方面,所谓的持久性cookie可能会在有关人员的电脑上停留很长一段时间。利用收集到的信息,可以分析网站的使用模式和结构。例如,那些负责的人可以继续优化他们的互联网存在,通过改进他们的内容或个性化,使其更容易使用。
2.合法的处理
使用cookie处理个人数据的法律依据是第6(1)(f)GDPR。
3.目的
使用cookie的目的是让负责任方的网站访问更令人愉快,提供某些功能。此外,控制器可以通过改进内容或个性化并使用Cookie收集的数据简化它来进一步优化网站。
在上述目的中,对于根据第6(1)(f)GDPR的合法利益来说,处理是必要的。
3.储存、反对或移除选项
在所有当前浏览器中,可以明确调节饼干的处理。大多数浏览器默认接受cookie。用户可以在安全设置中独立地允许或拒绝临时(会话)cookie和持久性cookie。但是,如果数据主题取消激活cookie,则它们可能无法访问负责的人的网站,并且某些页面可能无法正确显示。
四、联系
1.处理范围
例如,如果数据主体以电子邮件的方式与责任方联系,则责任方将存储所传达的个人数据以及传输的日期和时间。
这些数据专门用于处理数据主体和负责任方之间的通信,并未向第三方披露。
2.合法的处理
处理这些个人数据的法律依据是一种艺术。6(1)(a), GDPR,如果已给予同意。否则,法律依据就是艺术。GDPR第6(1)(f)条,以及就合同的成立、履行或终止而言,第6(1)(f)条。6 (1) (b) GDPR也。
2.目的
从通信中处理个人数据专门用于处理联系人并回答有关人员的请求,以防止滥用联系表格并保护其负责人的IT系统。
2.存储和删除
从通信中处理个人数据专门用于处理联系人并回答有关人员的请求,以防止滥用联系表格并保护其负责人的IT系统。
2.可能对象
资料当事人有权在任何时候撤销对处理该个人资料的同意。资料当事人也可在任何时候反对储存其个人资料,在这种情况下,谈话不能继续进行。事实上,在这种情况下,所有储存在联系建立期间的个人资料将被删除。
V.订单数据(访客订单),注册和设置客户帐户和合同处理
1.数据处理范围
负责的一方向其互联网存在的用户提供选择,以客人的身份订购或在从用户帐户订购之前注册自己的个人数据。数据输入到一个输入掩码中,并传送给负责存储的一方。作为订单和注册过程的一部分,需要收集性别、姓名、出生日期(可选)、地址、电子邮件地址、电话号码、可能有偏差的送货地址和付款信息。
当选择“Amazon Pay”支付方式时,支付细节和支付订单信息将直接传输到Amazon Payments Europe S.C.A.,并间接传输到Amazon Services Europe SARL和Amazon Media EU SARL,这三个都位于卢森堡L-1855 J.F. Kennedy大街38号(以下简称“Amazon Payments”)。
本数据的披露仅用于处理支付服务亚马逊支付的支付,并且仅在此目的所必需的程度上。
法律依据为GDPR第6 (1)(b)条。欲了解更多关于亚马逊支付数据使用和隐私的信息,请点击这里:
https://pay.amazon.com/uk/help/201751600
只有在合同结束和执行所必需的话,才会向第三方传递给第三方。这是通过将地址数据传递给运费载体和支付服务提供商的支付信息来完成的。
什么时候付款是通过贝宝支付,信用卡通过贝宝支付,直接通过贝宝支付还是?如果通过贝宝和贝宝快递提供“账户购买”或“分期付款”,在支付处理范围内,负责将支付信息发送至贝宝(欧洲)S.a.r.l. et Cie, s.c.a., 22-24 Boulevard Royal, L-2449卢森堡(“贝宝”)。贝宝保留对通过贝宝支付的信用卡、贝宝直接借记以及贝宝“账户购买”和“分期付款”的支付方式要求信用检查的权利。为此,姓名、出生日期、地址和帐户细节可能被传递给信贷机构。
法律依据是GDPR第6 (1)(f)条基于PayPal在确定客户偿付能力方面的合法利益。
PayPal使用默认统计概率的信用检查结果,以确定是否提供了各自的付款方式。
信用报告可以包含概率值(评分)。如果是这样,它们是基于一个数学统计过程。评分包括但不限于地址信息。关于更多的细节,特别是关于所使用的信用机构,请参阅PayPal的隐私声明:
https://www.paypal.com/en/webapps/mpp/ua/privacy-full
你可以在任何时候通过向PayPal发送信息来反对对你数据的这种处理。但是,PayPal可能仍然有权处理您的个人数据,如果这是合同支付所必需的。
如果选择“SOFORT”支付方式,付款将通过支付服务提供商Klarna GmbH, Theresienh, 1280339慕尼黑,德国(“SOFORT”)进行。负责的一方将把订购过程中提供的信息传递给他们。它是Klarna集团的一部分(Klarna Bank AB (publ),瑞典斯德哥尔摩,Sveav�46,11134)。
数据的转移完全是为了与支付服务提供商Klarna的支付交易的目的,并且只在必要的情况下进行。
法律依据为GDPR第6 (1)(b)条。有关SOFORT隐私政策的更多信息,请查看以下网址:
https://www.klarna.com/uk/privacy-policy/
如果通过运输服务提供商DHL Express装运(DHL Express Germany GmbH,Heinrich-Br�ning-str。5,53113 Bonn,德国),我们将将您的电子邮件地址转发到DHL Express,以协调交货日期或宣布交付。
法律依据是第6条�1。f gdpr。
有关DHL快递私隐政策的详情,请浏览以下网址:
https://www.dhl.de/en/toolbar/footer/datenschutz-express.html.
2.合法的处理
处理此数据的法律依据是 - 向用户同意 - 第6(1)(a)GDPR,而据注册旨在执行合同措施或履行负责的缔约方合同数据主题,另外,第6(1)(b)GDPR。
3.目的
在客户订单或登记的背景下,数据处理的目的首先是执行合同前措施,然后与用户签订和完成合同。为了建立、设计、处理和修改与数据主体的合同关系,为了检查指定数据的合理性和建立联系,收集这些数据是为了了解谁是(最初可能的)缔约方。收集该名称和地址是为了确定缔约方是谁,以及负责提供服务和向谁收费。收集联络资料是为了向签约方提供有关执行合同关系的信息。地址数据用于传递给货运公司,并用于发送订购的货物,而支付信息用于支付处理。如果用户注册为普通客户,数据的收集可以确保在后续合同中,客户不必重新输入数据,并可以查看通过其客户帐户下的订单。
4.存储,异议或删除选项
为客户订单或客户登记目的收集的数据一旦不再需要,将被删除。为订立和执行合同或在执行合同前措施不再需要时为执行合同前措施而在登记过程中收集的数据就是这种情况。然而,作为一个老客户的注册可以在任何时候被取消。在这种情况下,只有在没有合同或法定义务阻止删除的情况下,才可能完全删除收集的数据。
VI。职员
1.数据处理范围
责任方使用公司文员的“文员”服务。8、Obgang G, 2 Sal。2300,丹麦哥本哈根。
借助“Clerk”分析数据主体在责任方网站上的使用行为,并在此基础上给出适当的内容和产品推荐。另外,“业务员”在责任方的网站上用于产品搜索。
在不使用电子邮件地址的情况下使用“秘书”,并且通过“秘书”,没有将个人数据的合并或转移到第三方。
2.合法的处理
使用“职员”处理个人数据的法律依据是艺术。6(1)(F)GDPR。,负责人的合法和覆盖人的合法和覆盖权益在上述目的中。
可以在此处找到有关“CLERK”及其数据处理的更多详细信息:https://help.clerk.io/using-clerk-io/gdpr..
七。谷歌地图
责任方使用谷歌有限责任公司提供的“谷歌地图”服务,谷歌LLC, 1600圆形剧场公园路,山景城,美国CA 94043(谷歌)。
谷歌根据隐私盾构框架认证,该框架提供了符合欧洲数据保护法的保证(https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active).
当使用“谷歌Maps”服务时,谷歌可以通过设置一个持久cookie来处理信息,特别是用户配置和-data。在这里,谷歌还感知请求的IP地址并存储它,例如用于统计目的。有关使用在线服务的信息通常被传输到美国的谷歌服务器并存储在那里。
负责任的方对Google对处理此数据的影响没有影响。谷歌?S隐私政策可以在这里找到:
https://www.google.com/policies/privacy/.
你可以通过下面的链接找到谷歌的使用条款和谷歌地图的其他条款:。
https://www.google.de/intl/de/policies/terms/regional.html.https://www.google.com/intl/de_de/help/terms_maps.html.
使用谷歌地图的法律依据是艺术。第6 (1)(f)条GDPR以及在正当理由、履行或终止合同的情况下。6 (1) (b) GDPR。谷歌Maps的使用是为了制图表示。
您可以取消激活“Google地图”的地图服务,从而防止数据传输到Google。选择退出:https://www.google.com/settings/ads/
VIII。谷歌分析
1.处理范围
负责任的方在其网站上使用Google Analytics,是Google Inc.的网络分析服务(https://www.google.de/intl/de/about/)(美国加利福尼亚州山景城圆形剧场公园路1600号94043;以下简称谷歌?)。在这种情况下,会创建假名的使用配置文件,并使用cookie(见III.)。由cookie产生的有关人士使用本网站的资料,例如
- 浏览器类型/版本,
- 操作系统使用,
- referrer-URL(以前访问过的网站),
- 访问计算机的主机名(IP地址),
- 服务器请求时间,
传输到美国的谷歌服务器并存储在那里。IP地址是匿名的,因此无法进行分配(IP屏蔽)。在任何情况下,当事人的IP地址都不会与谷歌提供的其他数据合并。如果法律要求或第三方按订单处理此数据,也可以将此信息传输给第三方。
这个网站使用人口统计特征?谷歌分析的功能。因此,可以生成包含站点访问者年龄、性别和兴趣声明的报告。这些数据来自谷歌基于兴趣的广告和第三方访客数据。此数据不能分配给特定人员。您可以随时通过您的谷歌帐户中的广告设置禁用此功能,或者通常禁止谷歌分析收集您的数据,如下所示。
2.合法的处理
使用Google Analytics处理个人数据的法律依据是第6(1)(F)GDPR。
3.目的
Google Analytics用于基于需求的设计和互联网存在的持续优化。
Google Analytics用于统计记录互联网的使用,并为优化服务而评估它。
这些信息用于评估网站的使用情况,编制网站活动报告,并提供与网站活动和互联网使用有关的其他服务,用于市场调查和量身定制的网站设计。
在上述目的中,负责人的合法和覆盖权益在于根据艺术的处理。6(1)(f)gdpr。
4.存储,异议和删除选项
受影响的人可以通过设置相应的浏览器软件来阻止cookies的安装;但需要注意的是,在这种情况下,本网站的所有功能可能无法得到充分利用。
此外,数据主题可以防止与Cookie生成的网站(包括IP地址)相关的数据集合,以及通过下载和安装浏览器加载项来处理此数据的处理(https://tools.google.com/dlpage/gaoptout?hl=de)。
作为浏览器附加的替代方案,特别是对于移动设备上的浏览器,有关人员还可以通过单击此链接来防止Google Analytics的数据收集:(点击此处禁用Google Analytics).一个选择退出cookie设置,防止未来收集数据时访问本网站。选择退出cookie仅在本浏览器有效,仅对本网站有效,并存储在使用的设备上。如果在此浏览器中删除了cookie,则必须重新设置退出cookie。
有关谷歌Analytics的隐私信息,请参阅谷歌Analytics帮助中心。
(https://support.google.com/analytics/answer/6004245?hl=de)。
9YouTube视频
1.处理范围
该党负责使用平台“YouTube”的嵌入功能来在其网站上显示和播放视频。“Youtube”是Google LLC的一部分。,1600 amphitheatre Parkway,山景,CA 94043,USA(“Google”)。
它使用高级数据保护模式,根据“YouTube”,仅在视频播放时启动用户信息的存储。启动嵌入式YouTube视频的播放时,“YouTube”设置Cookie以收集有关用户行为的信息。如果数据主题在播放时登录到Google,则数据将直接分配给数据主题的Google帐户。为防止与您的个人资料的关联,您可以在激活视频之前退出。Google将数据(即使是注销的用户)存储为使用配置文件并分析它们。
无论嵌入式视频是否播放,每次访问本网站都会连接到谷歌网络“双击”,这可能会触发进一步的数据处理。
2.合法的处理
使用YouTube处理个人数据的法律基础是艺术。6 (1) GDPR (f)。
3.目的
据“YouTube”称,YouTube这样做是为了捕捉视频统计数据,提高用户友好度,防止滥用行为,同时责任方使用“YouTube视频”来可视化他们的服务。
为了上述目的,在根据艺术进行数据处理方面存在着合法和压倒一切的利益。(6) (1) (f) GDPR。
4.反对及删除选项
数据主题有权对使用的使用型材创建。对“youtube”行使反对意见
谷歌LLC位于美国,是欧盟美国隐私盾构认证,可确保符合欧盟的数据保护水平。
更多关于“YouTube”隐私的信息,请参考谷歌隐私政策:https://www.google.de/intl/de/policies/privacy.
X.应用程序
管制人收集和处理申请人提供的个人资料,以执行有关的申请程序。如有必要,处理过程也可以通过电子方式进行。在与申请人订立雇佣合约的情况下,所传送的资料会按照法律规定储存,以维持雇佣关系。如果与申请人没有最终确定雇佣合同,申请文件将在拒绝通知后的10周内自动删除,前提是删除不损害控制人的合法利益(例如,在基于《一般平等待遇法》的情况下的举证责任)。
XI。数据主题的权利
有关资料当事人的处理?S的个人资料,资料当事人为有关方,并有权向责任方享有下列权利:
1.确认权
数据主体有权从控制人确认那里获得关于他或她的个人数据是否正在处理。
2.进入权
访问个人数据的权利和以下信息:
- 处理的目的;
- 有关个人数据的类别;
- 已或将向其披露个人资料的收件人或类别,特别是第三国家或国际组织的收件人;
- 如可能,储存该等个人资料的设想期限,或如不可能,用以确定该等期限的准则;
- 是否存在要求管制人改正或删除个人资料或限制处理有关资料当事人的个人资料或反对该等处理的权利;
- (二)向监察机关申诉的权利;
- 如个人资料并非从资料当事人收集,则有关资料来源的任何现有资料;
- 是否存在第22条第(1)款和第(4)款所提到的自动决策,包括分析,至少在这些情况下,是否存在有关所涉逻辑的有意义的资料,以及这种处理对数据主题的意义和设想的后果。
如个人资料被转移至第三国或国际组织,资料当事人有权根据第46条获知有关转移的适当保障措施。
控制人须提供一份正在处理的个人资料的复本,只要管有该等资料不会对他人的权利及自由造成不利影响。
3.纠正权
数据主体有权从控制人那里获得,而不会过度延迟有关他或她的不准确的个人数据的整改。考虑到处理的目的,数据主体应有权完成不完整的个人数据,包括提供补充声明。
4.擦除权(“被遗忘的权利”)
数据主体应有权在无不当延误的情况下从控制者处获得有关他或她的个人数据的删除,并且控制者有义务在无不当延误的情况下删除个人数据,其中有下列理由之一:
- 就收集或以其他方式处理个人资料的目的而言,该等个人资料不再是必需的
- 数据主体根据第6(1)条(a)点或第9(2)条(a)点,并在没有其他法律理由进行处理的情况下,撤回处理所依据的同意。
- 该数据主体根据第21(1)条反对处理,且该处理没有凌驾性的合法理由,或该数据主体根据第21(2)条反对处理。
- 个人数据已被非法处理
- 必须删除个人数据,以遵守联盟或成员国法律中的法律义务,而控制者必须遵守这些法律义务。
- 就提供第8(1)条所提述的资讯社会服务而收集的个人资料
如控制人已公开该等个人资料,并有义务根据第1段删除该等个人资料,则控制人在考虑到现有技术和实施成本的情况下,应采取合理步骤,包括技术措施,通知正在处理该等个人资料的管制员,资料当事人已要求该等管制员删除该等个人资料的任何连结,或删除该等个人资料的任何副本或复制。
5.处理限制权
数据主体有权从控制器限制中获取,其中一个适用以下内容:
- 该等个人资料当事人对该等个人资料的准确性提出质疑,并在一段时间内使控罪人得以核实该等个人资料的准确性,
- 处理该等个人资料属非法,而资料当事人反对删除该等个人资料,并要求限制其使用;
- 管控人已不再需要该等个人资料作处理之用,但该等个人资料须由该资料当事人为设立、行使或抗辩法律申索而规定
- 在核实控制人的合法理由是否凌驾于数据主体的合法理由之前,数据主体已反对根据第21(1)条进行处理。
6.数据可移植权
数据主题有权获得有关他或她的个人数据,他或她已经提供给控制器,以结构化的,常用和机器可读格式,并且有权将这些数据传输到另一个控制器而没有从提供个人数据的控制器的障碍,在哪里
- 处理基于第6(1)条(a)点或第9(2)条(a)点的同意,或根据第6(1)条(b)点的合同;和
- 处理是通过自动手段进行的
在根据第1款行使其数据可移送权时,在技术上可行的情况下,数据当事人有权让该个人数据直接从一个控制人传送至另一个控制人。
7.对象的权利
- 数据主体应当有关与他或她的特定情况有关的理由有权处理关于他或她的个人数据,这是基于第6(1)条的点(e)或(f),包括根据这些规定的分析。否则控制器不得再处理个人数据,除非控制器展示了令人信服的合法理由,以覆盖数据主体的利益,权利和自由或建立,行使或辩护法律索赔
- 如个人资料是为直接促销目的而处理,则资料当事人有权随时反对为该等促销而处理有关他或她的个人资料,包括与该等直接促销有关的资料分析
- 如果数据主体反对为直销目的进行处理,则不得再为直销目的处理个人数据。
- 根据第89条第(1)款的规定,为科学、历史研究或统计目的处理个人资料时,资料当事人有权以其具体情况为理由,反对处理涉及其本人的个人资料。除非处理是为了执行出于公众利益的理由而执行的任务所必需的。
8.自动的个人决策,包括分析
- 数据主体应当有权仅根据自动化处理,包括分析,包括分析,这会产生关于他或她或她的法律效果,或者类似地影响他或她,除了进入或表现,数据主体和数据控制者之间的合同由联合国或会员州法律授权,控制员所在的主题,其中还规定了保护数据主题的适当措施,以保护数据主体和自由以及合法利益或基于数据主题?S明确同意。
- 数据主体与数据控制者签订或者履行合同有必要的,或者经数据主体明确同意的,数据控制者应当采取适当措施,保障数据主体的权利、自由和合法权益,至少有权获得控制人的人为干预,表达自己的观点并对决定提出异议。
9.退出的权利
数据主体有权随时撤回其同意。撤回同意,不影响撤回前基于同意的处理的合法性。
10.与监督机关提出投诉的权利
在不损害任何其他行政或司法补救措施的情况下,每一资料当事人均有权向监督当局提出投诉,特别是在其经常居住地的成员国,如资料当事人认为处理与他或她有关的个人资料违反本规例,则属工作地点或涉嫌侵权的地点。