我们希望通过以下隐私政策向您说明,我们出于何种目的、在何种范围内处理您的哪些类型的个人数据(以下也简称为”数据”)。本隐私政策适用于我们所进行的一切个人数据处理活动,既包括在提供我们服务的过程中,也特别包括在我们的网站、移动应用程序以及外部在线平台(例如我们的社交媒体主页)上的处理(以下统称为”在线服务”)。
本文所使用的称谓不区分性别。
最后更新:2026年9月12日
目录
- 前言
- 责任人
- 处理活动概览
- 适用的法律依据
- 安全措施
- 个人数据的传输
- 国际数据传输
- 关于数据存储与删除的一般信息
- 数据主体的权利
- 在线服务的提供与网站托管
- Cookie的使用
- 联系与咨询管理
- 变更与更新
- 术语定义
责任人
Jan Bernhard Magnussen
Büdnerei 6
18059 Rostock OT Biestow
德国
电子邮件地址:info@europeproductview.eu
处理活动概览
以下概览总结了所处理数据的类型及其处理目的,并说明了相关数据主体。
所处理数据的类型
- 联系数据。
- 内容数据。
- 使用数据。
- 元数据、通信数据和流程数据。
- 日志数据。
数据主体类别
- 通信伙伴。
- 用户。
处理目的
- 通信。
- 安全措施。
- 组织与管理流程。
- 反馈。
- 我们在线服务的提供与用户友好性。
- 信息技术基础设施。
适用的法律依据
依据《通用数据保护条例》(GDPR)的法律依据:以下为我们处理个人数据所依据的GDPR法律依据概览。请注意,除GDPR的规定外,您或我们所在居住地或所在国的国家数据保护规定也可能适用。此外,若在个别情况下适用更为具体的法律依据,我们将在隐私政策中向您说明。
- 同意(GDPR第6条第1款第1句a项) – 数据主体已就一个或多个特定目的同意处理与其相关的个人数据。
- 合同履行及合同订立前的咨询(GDPR第6条第1款第1句b项) – 处理对于履行数据主体为合同一方的合同是必要的,或对于应数据主体请求采取的合同订立前措施是必要的。
- 正当利益(GDPR第6条第1款第1句f项) – 处理对于维护责任人或第三方的正当利益是必要的,前提是要求保护个人数据的数据主体的利益、基本权利和基本自由不优先于该正当利益。
所在国数据保护规定的适用:在责任人所在的国家,除《通用数据保护条例》(GDPR)外,国家数据保护规定同样适用。
安全措施
我们依据法律规定,并考虑到技术水平、实施成本以及处理的性质、范围、情境和目的,以及自然人权利和自由所面临风险的不同发生可能性和严重程度,采取适当的技术和组织措施,以确保与风险相适应的保护水平。
这些措施尤其包括:通过控制对数据的物理和电子访问、对数据的调取、输入、传递、可用性保障及其分离,来确保数据的保密性、完整性和可用性。此外,我们已建立相应程序,以保障数据主体权利的行使、数据的删除以及对数据风险的应对。我们还在硬件、软件及流程的开发或选择阶段即考虑个人数据保护,遵循”通过技术设计实现数据保护”和”数据保护友好的默认设置”原则。
通过TLS/SSL加密技术(HTTPS)保护在线连接:为保护通过我们在线服务传输的用户数据免遭未经授权的访问,我们采用TLS/SSL加密技术。安全套接层(SSL)和传输层安全协议(TLS)是互联网安全数据传输的基石。这些技术对网站或应用程序与用户浏览器之间(或两台服务器之间)传输的信息进行加密,从而保护数据免遭未经授权的访问。TLS作为SSL的进一步发展和更安全的版本,确保所有数据传输符合最高安全标准。当网站通过SSL/TLS证书获得保护时,会在网址中显示HTTPS作为标识。这向用户表明其数据以安全和加密的方式传输。
个人数据的传输
在我们处理个人数据的过程中,可能会将数据传输给其他机构、公司、法律上独立的组织单位或个人,或向其披露。这些数据的接收方可能包括受委托承担IT任务的服务提供商,或嵌入网站的服务和内容提供商。在此类情况下,我们遵守法律规定,并特别与您数据的接收方签订有助于保护您数据的相应合同或协议。
国际数据传输
第三国的数据处理:若我们将数据传输至第三国(即欧盟(EU)或欧洲经济区(EEA)以外的国家),或在使用第三方服务、向其他个人、机构或公司披露或传输数据的过程中发生此类情况(可通过相应提供商的邮寄地址识别,或在隐私政策中明确指出向第三国传输数据),则始终依照法律规定进行。
对于向美国的数据传输,我们主要依据《数据隐私框架》(DPF),该框架已通过欧盟委员会2023年7月10日的充分性决定被认可为安全的法律框架。此外,我们已与相应的提供商签订符合欧盟委员会要求的标准合同条款,其中确立了保护您数据的合同义务。
这种双重保障确保了对您数据的全面保护:DPF构成主要的保护层级,而标准合同条款则作为额外的保障。若DPF框架内发生变化,标准合同条款将作为可靠的后备方案生效。由此我们确保,即使发生任何政治或法律变化,您的数据也始终受到充分保护。
对于各个服务提供商,我们会告知您其是否已根据DPF获得认证以及是否存在标准合同条款。有关DPF的更多信息及已认证公司名单,可在美国商务部网站查阅:https://www.dataprivacyframework.gov/(英文)。
对于向其他第三国的数据传输,适用相应的保障措施,特别是标准合同条款、明确同意或法律要求的传输。有关第三国传输和适用的充分性决定的信息,可查阅欧盟委员会提供的信息:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en。
关于数据存储与删除的一般信息
我们依照法律规定删除所处理的个人数据,条件是相关同意被撤回或不再存在处理的其他法律依据。这涉及原处理目的不再适用或数据不再需要的情形。若法定义务或特殊利益要求更长时间地保存或归档数据,则属于本规则的例外情况。
特别是出于商法或税法原因必须保存的数据,或为法律追诉或保护其他自然人或法人权利而必须存储的数据,应相应予以归档。
我们的数据保护说明包含关于数据保存和删除的补充信息,这些信息专门适用于特定的处理流程。
若对某项数据的保存期限或删除期限有多项规定,则始终以最长期限为准。对于不再用于原定目的、而是基于法律规定或其他原因而保存的数据,我们仅出于证明其保存正当性的理由进行处理。
期限自年度结束时起算:若某一期限未明确从特定日期开始且至少为一年,则该期限自触发事件发生的日历年度结束时自动开始计算。在存储数据的持续性合同关系中,触发期限的事件是解约生效或法律关系以其他方式终止的时点。
数据主体的权利
依据GDPR的数据主体权利:作为数据主体,您依据GDPR享有多项权利,这些权利尤其源自GDPR第15条至第21条:
- 反对权:出于与您特定情形相关的理由,您有权随时反对处理依据GDPR第6条第1款e项或f项所进行的、与您相关的个人数据;这同样适用于基于这些规定的用户画像。若与您相关的个人数据被处理用于直接营销,您有权随时反对为此类营销目的处理与您相关的个人数据;这同样适用于与此类直接营销相关的用户画像。
- 同意的撤回权:您有权随时撤回已给予的同意。
- 访问权:您有权要求确认相关数据是否正在被处理,并依照法律规定获得有关这些数据的信息以及更多信息和数据副本。
- 更正权:依照法律规定,您有权要求补全与您相关的数据或更正与您相关的不准确数据。
- 删除权与限制处理权:依照法律规定,您有权要求立即删除与您相关的数据,或依照法律规定要求限制对数据的处理。
- 数据可携权:依照法律规定,您有权以结构化、通用和机器可读的格式获得您提供给我们的、与您相关的数据,或要求将其传输给另一责任人。
- 向监管机构投诉:在不影响其他行政或司法救济的前提下,若您认为对您个人数据的处理违反了GDPR,您有权向数据保护监管机构投诉。投诉尤其可以向您惯常居住地、工作地或涉嫌违规行为发生地所在成员国的监管机构提出。
在线服务的提供与网站托管
我们处理用户数据,以便能够向其提供我们的在线服务。为此,我们处理用户的IP地址,这是将我们在线服务的内容和功能传输至用户浏览器或终端设备所必需的。
- 所处理的数据类型:使用数据(例如页面访问和停留时间、点击路径、使用强度和频率、所使用的设备类型和操作系统、与内容和功能的交互);元数据、通信数据和流程数据(例如IP地址、时间信息、识别号码、相关人员)。日志数据(例如涉及登录、数据调取或访问时间的日志文件)。
- 数据主体:用户(例如网站访问者、在线服务使用者)。
- 处理目的与正当利益:我们在线服务的提供与用户友好性;信息技术基础设施(信息系统和技术设备(计算机、服务器等)的运行与提供)。安全措施。
- 保存与删除:依照”关于数据存储与删除的一般信息”一节中的说明进行删除。
- 法律依据:正当利益(GDPR第6条第1款第1句f项)。
关于处理流程、程序和服务的补充说明:
- 在租用的存储空间上提供在线服务:为提供我们的在线服务,我们使用从相应服务器提供商(也称为”网站托管商”)租用或以其他方式获取的存储空间、计算能力和软件。
- 访问数据和日志文件的采集:对我们在线服务的访问以所谓”服务器日志文件”的形式记录。服务器日志文件可能包括所访问网页和文件的地址及名称、访问日期和时间、传输的数据量、访问成功的通知、浏览器类型及版本、用户的操作系统、来源网址(先前访问的页面),通常还包括IP地址和请求方的网络服务提供商。服务器日志文件一方面可用于安全目的,例如避免服务器过载(特别是在滥用性攻击即所谓DDoS攻击的情况下),另一方面用于确保服务器的负载能力和稳定性。数据删除:日志文件信息最长存储30天,之后予以删除或匿名化处理。对于出于举证目的需要进一步保存的数据,在相关事件最终澄清之前不予删除。
Cookie的使用
“Cookie”一词指的是在用户终端设备上存储信息并从中读取信息的功能。Cookie还可用于不同的目的,例如在线服务的功能性、安全性和便利性,以及访问者流量分析的生成。我们依照法律规定使用Cookie。为此,我们在必要时事先征得用户的同意。若无需同意,我们则依据我们的正当利益。这适用于以下情形:存储和读取信息对于提供用户明确请求的内容和功能是不可或缺的。这包括例如设置的存储以及确保我们在线服务的功能性和安全性。同意可随时撤回。我们会明确告知其范围以及所使用的Cookie。
关于数据保护法律依据的说明:我们是否借助Cookie处理个人数据取决于是否获得同意。若已获得同意,则同意即为法律依据。若无同意,我们则依据我们的正当利益,该等利益已在本节前述内容以及各项服务和程序的相关说明中予以阐明。
存储期限:就存储期限而言,区分以下几类Cookie:
- 临时Cookie(亦称:会话Cookie):临时Cookie最迟在用户离开在线服务并关闭其终端设备(例如浏览器或移动应用程序)后被删除。
- 永久Cookie:永久Cookie在终端设备关闭后仍保持存储。例如,可以存储登录状态,并在用户再次访问网站时直接显示偏好内容。同样,借助Cookie采集的用户数据也可用于覆盖范围测量。若我们未向用户明确说明Cookie的类型和存储期限(例如在征得同意的过程中),用户应假定这些Cookie为永久性的,存储期限最长可达两年。
关于撤回和反对(选择退出)的一般说明:用户可随时撤回其已给予的同意,并可依照法律规定,也可通过其浏览器的隐私设置,声明对处理的反对。
- 所处理的数据类型:元数据、通信数据和流程数据(例如IP地址、时间信息、识别号码、相关人员)。
- 数据主体:用户(例如网站访问者、在线服务使用者)。
- 法律依据:正当利益(GDPR第6条第1款第1句f项)。同意(GDPR第6条第1款第1句a项)。
关于处理流程、程序和服务的补充说明:
- 基于同意处理Cookie数据:我们采用同意管理解决方案,通过该方案征得用户对使用Cookie或对同意管理解决方案中所列程序和提供商的同意。该程序用于征得、记录、管理和撤回同意,特别是涉及Cookie及可比技术的使用,这些技术用于在用户终端设备上存储、读取和处理信息。在该程序框架内,征得用户对使用Cookie及相关信息处理的同意,包括同意管理程序中所列的具体处理活动和提供商。用户还可以管理和撤回其同意。同意声明将被存储,以避免重复询问并能够依照法律要求提供同意的证明。存储在服务器端进行和/或通过Cookie(所谓的选择加入Cookie)或类似技术进行,以便将同意归属于特定用户或其设备。若无关于同意管理服务提供商的具体说明,则适用以下一般性说明:同意的存储期限最长为两年。在此过程中会创建一个假名化的用户标识符,并与同意的时间点、同意范围的相关信息(例如所涉Cookie类别和/或服务提供商)以及有关浏览器、系统和所使用终端设备的信息一并存储。
联系与咨询管理
当您与我们联系时(例如通过邮寄、联系表单、电子邮件、电话或社交媒体),以及在现有用户关系和业务关系框架内,我们会处理咨询人所提供的信息,以回应联系咨询和任何所请求的措施为限。
- 所处理的数据类型:联系数据(例如邮寄地址、电子邮件地址或电话号码);内容数据(例如文字或图像形式的消息和内容,以及与之相关的信息,如作者信息或创建时间)。元数据、通信数据和流程数据(例如IP地址、时间信息、识别号码、相关人员)。
- 数据主体:通信伙伴。
- 处理目的与正当利益:通信;组织与管理流程;反馈(例如通过在线表单收集反馈)。我们在线服务的提供与用户友好性。
- 保存与删除:依照”关于数据存储与删除的一般信息”一节中的说明进行删除。
- 法律依据:正当利益(GDPR第6条第1款第1句f项)。合同履行及合同订立前的咨询(GDPR第6条第1款第1句b项)。
关于处理流程、程序和服务的补充说明:
- 联系表单:当您通过我们的联系表单、电子邮件或其他通信渠道与我们联系时,我们会处理您传输给我们的个人数据,以回应和处理相应事项。这通常包括姓名、联系信息等,以及在必要时为妥善处理而告知我们的其他信息。我们仅将这些数据用于所述的联系和通信目的。
变更与更新
我们请您定期了解本隐私政策的内容。一旦我们所进行的数据处理发生变化而有必要时,我们将对隐私政策进行调整。一旦这些变更需要您的配合行为(例如同意)或其他个别通知,我们将及时告知您。
若我们在本隐私政策中提供了公司和组织的地址及联系信息,请注意地址可能会随时间变化,建议您在联系前核实相关信息。
术语定义
本节向您概述本隐私政策中所使用的术语。若相关术语已有法律定义,则适用其法律定义。以下解释则主要旨在帮助理解。
- 内容数据:内容数据涵盖在创建、编辑和发布各类内容过程中产生的信息。此类数据可包括在各种平台和媒体上发布的文本、图像、视频、音频文件及其他多媒体内容。内容数据不仅限于实际内容本身,还包括提供关于内容自身信息的元数据,例如标签、描述、作者信息和发布日期。
- 联系数据:联系数据是使与个人或组织进行通信成为可能的基本信息。其中包括电话号码、邮寄地址和电子邮件地址,以及社交媒体账号和即时通讯标识等通信方式。
- 元数据、通信数据和流程数据:元数据、通信数据和流程数据是包含有关数据如何被处理、传输和管理的信息类别。元数据(亦称关于数据的数据)包括描述其他数据的上下文、来源和结构的信息,可包含文件大小、创建日期、文档作者和修改历史等信息。通信数据记录用户通过各种渠道进行的信息交换,例如电子邮件往来、通话记录、社交网络消息和聊天记录,包括相关人员、时间戳和传输路径。流程数据描述系统或组织内部的流程和运作,包括工作流文档、交易和活动记录,以及用于追溯和核查操作的审计日志。
- 使用数据:使用数据指记录用户如何与数字产品、服务或平台进行交互的信息。此类数据涵盖广泛的信息,显示用户如何使用应用程序、偏好哪些功能、在特定页面停留多久,以及通过何种路径浏览应用程序。使用数据还可包括使用频率、活动时间戳、IP地址、设备信息和位置数据。这些数据对于分析用户行为、优化用户体验、个性化内容以及改进产品或服务尤为有价值。此外,使用数据在识别数字服务中的趋势、偏好和潜在问题领域方面发挥着决定性作用。
- 个人数据:“个人数据”指与已识别或可识别的自然人(以下称”数据主体”)相关的任何信息;可识别的自然人是指能够被直接或间接识别的自然人,特别是通过姓名、识别号码、位置数据、在线标识(例如Cookie)等标识,或通过一项或多项体现该自然人的身体、生理、基因、心理、经济、文化或社会身份的特定特征加以识别。
- 日志数据:日志数据是关于系统或网络中所记录的事件或活动的信息。此类数据通常包含时间戳、IP地址、用户操作、错误消息以及有关系统使用或运行的其他细节。日志数据常用于分析系统问题、进行安全监控或生成性能报告。
- 责任人:“责任人”指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共机构、机构或其他团体。
- 处理:“处理”指在个人数据上进行的任何操作或一系列操作,无论是否借助自动化程序。该术语含义广泛,几乎涵盖对数据的任何处置,无论是采集、评估、存储、传输还是删除。
使用 Dr. Thomas Schwenke 提供的免费 Datenschutz-Generator.de 生成