数据保护
感谢您对我们网上商店的关注。保护您的隐私对我们非常重要。下面我们将向您提供有关我们如何处理您的数据的详细信息。
隐私政策
-
数据保护概览
一般信息
以下信息简单概述了您访问此网站时您的个人数据会发生什么情况。个人数据是任何可用于识别您个人身份的数据。有关数据保护的详细信息,请参阅本文下方列出的隐私政策。本网站的数据收集
谁负责本网站的数据收集?
本网站的数据处理由网站运营商进行。您可以在本数据保护声明的“负责机构说明”部分找到其联系方式。
此外,网站运营商使用代表其处理数据的第三方(“分包商”)的服务来代表客户处理数据。
LSM Fulfillment GmbH
斯特拉萨克 2
94330 萨尔兴
我们如何收集您的数据?
一方面,当您向我们提供数据时,我们会收集您的数据。例如,这可以是:例如,这可以是您输入到联系表单中的数据。当您访问网站时,我们的 IT 系统会自动收集或经您同意收集其他数据。这些主要是技术数据(例如互联网浏览器、操作系统或页面访问时间)。一旦您进入本网站,这些数据就会被自动收集。
我们将使用您的数据做什么?
收集一些数据是为了确保网站正常运行。其他数据可能用于分析您的用户行为。
您对您的数据拥有什么权利?
您有权随时免费获取有关您存储的个人数据的来源、接收者和目的的信息。您也有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤销此同意。在某些情况下,您也有权要求限制处理您的个人数据。此外,您还有权向主管监督机构提出投诉。如果您对此或其他与数据保护相关的问题有任何疑问,可以随时联系我们。
分析工具和第三方工具
当您访问本网站时,您的浏览行为可能会被进行统计评估。这主要通过所谓的分析程序来完成。有关这些分析程序的详细信息可以在以下隐私政策中找到。
-
托管
Shopify
我们的网站托管在 Shopify International Limited, Victoria Buildings, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland(以下简称“Shopify”)。 Shopify 是一个用于创建和托管网站的工具。当您访问我们的网站时,Shopify 会收集您的 IP 地址以及有关您所使用的设备和浏览器的信息。 Shopify 还分析访客数量、访客来源和客户行为,以及创建用户统计数据。当您在我们的网站上购物时,Shopify 还会收集您的姓名、电子邮件地址、送货和账单地址、付款信息以及与购买相关的其他信息(例如电话号码、购买金额等)。为了分析目的,Shopify 会在您的浏览器中存储 cookie。有关详细信息,请参阅 Shopify 的隐私政策:
https://www.shopify.de/legal/datenschutz。
Shopify 的使用基于艺术。 GDPR 第 6(1)(f)条。我们有合法的权益尽可能可靠地展示我们的网站。如果请求了相应的同意,则处理将仅根据第 6 条第 (1) 款的规定进行。 6(1)(a)GDPR 和 TTDSG 第 25(1)条,只要同意包括存储 cookie 或访问用户终端设备上的信息(例如设备指纹识别),就符合 TTDSG 的含义。同意可随时撤销。
订单处理
我们已与上述提供商签订了数据处理协议 (AVV)。这是数据保护法要求的合同,确保我们网站访问者的个人数据仅按照我们的指示进行处理并符合 GDPR。
-
一般信息和强制性信息
数据保护
这些页面的运营商非常重视保护您的个人数据。我们会对您的个人数据进行保密处理,并遵守法定数据保护法规和本隐私政策。当您使用本网站时,各种个人数据会被收集。个人数据是可用于识别您个人身份的数据。本隐私政策解释了我们收集哪些数据以及我们如何使用这些数据。它还解释了如何以及出于什么目的这样做。我们想指出,通过互联网传输数据(例如通过电子邮件通信时)可能存在安全漏洞。完全保护数据不被第三方访问是不可能的。
负责机构说明
本网站数据处理的负责机构是:
Sanotape eK,Steffen Barth,Eilper Straße 62,D-58091 哈根
电话:+49(0)2331 – 7875757
邮箱:info@sanotape.com
负责机构是自然人或法人,其单独或与他人共同决定处理个人数据(例如姓名、电子邮件地址等)的目的和方式。
储存期
除非本隐私政策中规定了更具体的存储期限,否则您的个人数据将保留在我们这里,直到数据处理目的不再适用为止。如果您提出合法的删除请求或撤回对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的存储您的个人数据的理由(例如税法或商法规定的保留期限);在后一种情况下,一旦这些原因不再适用,就会被删除。
有关本网站数据处理法律依据的一般信息
如果您同意数据处理,我们将根据《条例》处理您的个人数据。 6(1)(a) GDPR 或艺术。 9(2)(a) GDPR 如果根据第 9 条处理特殊类别的数据。 GDPR 第 9(1)条。如果明确同意将个人数据传输到第三国,数据处理也将根据第 6 条第 1 款的规定进行。 GDPR 第 49(1)(a)条。如果您同意存储 cookie 或访问您设备上的信息(例如通过设备指纹识别),数据处理也将根据 TTDSG 第 25(1)条进行。同意可随时撤销。如果需要您的数据来履行合同或执行合同前措施,我们将根据《条例》处理您的数据。 GDPR 第 6(1)(b)条。此外,如果有必要履行《艺术》规定的法律义务,我们会处理您的数据。 GDPR 第 6(1)(c)条。根据《条例》第 6 条规定,我们还可以根据合法利益进行数据处理。 GDPR 第 6(1)(f)条。本数据保护声明的以下段落解释了每个个案中的相关法律依据。
关于向美国和其他第三国传输数据的注意事项
我们使用来自美国或其他第三国公司的工具,这些公司在数据保护方面并不安全。如果这些工具处于活动状态,您的个人数据可能会被转移到这些第三国并在那里进行处理。我们想指出的是,这些国家无法保证与欧盟相当的数据保护水平。例如,美国公司有义务向安全部门披露个人数据,而您作为数据主体却无法对此采取法律行动。因此,不能排除美国当局(例如特勤局)将出于监视目的处理、评估和永久存储位于美国服务器上的数据。我们对这些处理活动没有影响。
撤销您对数据处理的同意
许多数据处理操作只有在您明确同意的情况下才可以进行。您可以随时撤销您的同意。撤销之前进行的数据处理的合法性不受撤销的影响。有权反对特殊情况下的数据收集和直接广告(GDPR 第 21 条)。如果数据处理基于艺术。 6 段1 升e 或 f GDPR,您有权随时因您的特殊情况而反对处理您的个人数据;这也适用于基于这些规定的分析。处理所依据的相应法律依据可在本数据保护声明中找到。如果您提出反对,我们将不再处理您的个人数据,除非我们能够证明处理的令人信服的合法理由,该理由凌驾于您的利益、权利和自由之上,或者处理用于主张、行使或捍卫合法要求(根据 GDPR 第 21 条第 (1) 款提出反对)。如果您的个人数据被用于直接营销目的,您有权随时反对为此类广告目的处理与您有关的个人数据;这也适用于与此类直接广告相关的分析。如果您反对,您的个人数据随后将不再用于直接营销目的(根据 GDPR 第 21 条第 2 款提出反对)。
向主管监督机构提出投诉的权利
如果发生违反 GDPR 的情况,数据主体有权向监管机构提出投诉,特别是在其惯常居住地、工作地或涉嫌侵权地点的成员国。上诉权不影响其他行政或司法补救措施。
数据可携带权
您有权要求我们根据您的同意或为履行合同而自动处理数据,并以通用的、机器可读的格式将数据交给您或第三方。如果您要求将数据直接传输给另一个责任方,则只有在技术可行的情况下才会这样做。
SSL 或 TLS 加密
出于安全原因并为了保护机密内容的传输,例如您作为网站运营商发送给我们的订单或查询,本网站使用 SSL 或 TLS 加密。您可以通过浏览器地址栏从“http://”变为“https://”以及浏览器行中的锁定符号来识别加密连接。如果激活了 SSL 或 TLS 加密,您发送给我们的数据将无法被第三方读取。
信息、删除和更正
在适用法律规定的框架内,您有权随时免费获取有关您存储的个人数据、其来源和接收者以及数据处理的目的的信息,并且如果适用,还有权更正或删除这些数据。如果您对此或其他与个人数据相关的问题有任何疑问,可以随时联系我们。
限制处理的权利
您有权要求限制处理您的个人数据。您可以随时就此事与我们联系。在下列情况下,存在限制处理的权利:
- 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间来验证。在审查期间,您有权要求限制对您的个人数据的处理。
- 如果对您的个人数据的处理是非法的,您可以要求限制数据处理而不是删除。如果我们不再需要您的个人数据,但您需要它来行使、辩护或主张法律索赔,您有权要求限制而不是删除您的个人数据的处理。
- 如果您根据第 14 条提出异议, 21(1)GDPR,必须在您的利益和我们的利益之间取得平衡。只要尚不清楚谁的利益占上风,您就有权要求限制对您的个人数据的处理。
- 如果您限制了对您的个人数据的处理,则这些数据(存储除外)只能在您同意的情况下或为了建立、行使或辩护法律索赔或保护其他自然人或法人的权利或出于欧盟或成员国的重要公共利益的原因进行处理。
反对广告邮件
禁止使用在版权义务范围内发布的联系数据发送未经请求的广告和信息材料。如果发生未经请求的广告信息(例如通过垃圾邮件)的情况,网站运营商明确保留采取法律行动的权利。
-
本网站的数据收集
曲奇饼
我们的网站使用所谓的“cookies”。 Cookies 是小型文本文件,不会对您的设备造成任何损害。它们要么在会话期间临时存储(会话 cookie),要么永久存储(永久 cookie)。会话 cookie 会在您访问后自动删除。永久性 cookie 会一直存储在您的设备上,直到您自行删除它们或被您的网络浏览器自动删除。在某些情况下,当您访问我们的网站时,来自第三方公司的 cookie 也可能会存储在您的设备上(第三方 cookie)。这些使我们或您能够使用第三方公司的某些服务(例如用于处理支付服务的 cookie)。 Cookies 具有多种功能。许多 cookie 在技术上是必要的,因为如果没有它们,某些网站功能就无法运行(例如购物车功能或视频显示)。其他 cookie 用于评估用户行为或显示广告。执行电子通信过程、提供您请求的某些功能(例如购物车功能)或优化网站(例如用于衡量网络受众的 cookie)(必要的 cookie)所必需的 cookie 是根据 Art 存储的。 6(1)(f) GDPR,除非另有规定。网站运营商有合法权益存储必要的 cookie,以确保技术上无错误且优化地提供其服务。如果已请求同意存储 Cookie 和类似的识别技术,则处理将仅基于此同意进行(GDPR 第 6(1)段(a)项和 TTDSG 第 25(1)条);同意可随时撤销。您可以设置您的浏览器,以便您了解 cookie 的设置,并且仅在个别情况下允许 cookie,在特定情况下或一般情况下排除接受 cookie,并在关闭浏览器时激活 cookie 的自动删除。如果禁用 cookie,本网站的功能可能会受到限制。如果第三方公司使用 cookie 或将其用于分析目的,我们将在本数据保护声明的框架内单独通知您,并在必要时征求您的同意。
服务器日志文件
页面提供商会自动收集信息并将其存储在所谓的服务器日志文件中,您的浏览器会自动将这些信息传输给我们。这些都是:
- 浏览器类型和版本
- 使用的操作系统
- 引荐来源网址
- 访问计算机的主机名
- 服务器请求的时间
- IP 地址
该数据不会与其他数据源合并。这些数据是根据艺术收集的。 GDPR 第 6(1)(f)条。网站运营商对其网站的技术无错误呈现和优化拥有合法权益——为此,必须记录服务器日志文件。
如果您通过联系表向我们发送询问,我们将存储您在询问表中提供的详细信息(包括您在那里提供的联系方式),以便处理询问和后续问题。未经您的同意,我们不会传递这些数据。该数据是根据 Art 进行处理的。 6(1)(b)GDPR,前提是您的请求与履行合同有关或需要执行合同前措施。在所有其他情况下,处理均基于我们对有效处理向我们提出的询问的合法利益(GDPR 第 6 (1) (f) 条)或您的同意(如果您提出此要求)(GDPR 第 6 (1) (a) 条);同意可随时撤销。您在联系表中输入的数据将保留在我们这里,直到您要求我们删除它、撤销您对存储的同意或存储数据的目的不再适用(例如,在您的请求被处理之后)。强制性法律规定——特别是保留期限——不受影响。
5. 新闻通讯
新闻通讯数据
如果您想接收网站上提供的新闻通讯,我们需要您提供电子邮件地址以及允许我们验证您是指定电子邮件地址的所有者并且您同意接收新闻通讯的信息。不会收集进一步的数据或仅在自愿的基础上收集。我们仅使用这些数据来发送所请求的信息,不会将其传递给第三方。在新闻通讯注册表中输入的数据将仅根据您的同意进行处理(GDPR 第 6(1)(a)条)。您可以随时撤销对存储您的数据、您的电子邮件地址以及将其用于发送时事通讯的同意,例如通过时事通讯中的“取消订阅”链接。已进行的数据处理操作的合法性不受撤销的影响。您为订阅新闻通讯而向我们提供的数据将由我们或新闻通讯服务提供商存储,直到您取消订阅新闻通讯为止,并且在您取消订阅新闻通讯或该目的不再适用后,这些数据将从新闻通讯分发列表中删除。根据《条例》第 6 条规定,我们保留在合法利益范围内自行决定从我们的时事通讯分发列表中删除或阻止电子邮件地址的权利。 GDPR 第 6(1)(f)条。我们为其他目的存储的数据不受影响。在您取消订阅新闻通讯分发列表后,如果有必要防止将来收到邮件,我们或新闻通讯服务提供商可能会将您的电子邮件地址存储在黑名单中。黑名单中的数据将仅用于此目的,不会与其他数据合并。这既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(GDPR 第 6 (1) (f) 条规定下的合法利益)。黑名单的存储没有时间限制。如果您的利益超过我们的合法利益,您可以反对存储。
6.插件和工具
增强隐私的 YouTube
该网站嵌入了来自 YouTube 的视频。该页面的运营商是 Google Ireland Limited(“Google”),地址为:Gordon House, Barrow Street, Dublin 4, Ireland。我们在增强隐私模式下使用 YouTube。 YouTube 表示,这种模式意味着 YouTube 不会存储该网站访问者在观看视频之前的任何信息。但是,扩展数据保护模式并不一定排除向 YouTube 合作伙伴传输数据。这意味着无论您是否观看视频,YouTube 都会连接到 Google DoubleClick 网络。一旦您在此网站上启动 YouTube 视频,就会建立与 YouTube 服务器的连接。 YouTube 服务器会获知您访问了我们的哪些页面。如果您登录了您的 YouTube 帐户,您允许 YouTube 将您的浏览行为直接分配到您的个人资料中。您可以通过退出 YouTube 帐户来防止这种情况发生。此外,在开始播放视频后,YouTube 可能会在您的设备上存储各种 cookie 或使用类似的识别技术(例如设备指纹识别)。通过这种方式,YouTube 可以获得该网站访问者的信息。这些信息用于收集视频统计数据、改善用户体验和防止欺诈等。开始播放 YouTube 视频后,可能会触发进一步的数据处理操作,我们对此无法影响。我们使用 YouTube 是为了以吸引人的方式展示我们的在线产品。这代表了艺术意义内的合法利益。 GDPR 第 6(1)(f)条。如果请求了相应的同意,则处理将仅根据第 6 条第 (1) 款的规定进行。 6(1)(a)GDPR 和 TTDSG 第 25(1)条,只要同意包括存储 cookie 或访问用户终端设备上的信息(例如设备指纹识别),就符合 TTDSG 的含义。同意可随时撤销。
有关 YouTube 数据保护的更多信息,请参阅其隐私政策:https://policies.google.com/privacy?hl=de。
Google Web 字体
本网站使用 Google 提供的所谓网络字体,以实现字体的统一显示。当您访问页面时,您的浏览器会将所需的网络字体加载到浏览器缓存中,以便正确显示文本和字体。为此,您使用的浏览器必须连接到 Google 的服务器。这让 Google 知道该网站是通过您的 IP 地址访问的。 Google WebFonts 的使用基于艺术。 GDPR 第 6(1)(f)条。网站运营商对其网站上字体的统一呈现拥有合法权益。如果请求了相应的同意,则处理将仅根据第 6 条第 (1) 款的规定进行。 6(1)(a)GDPR 和 TTDSG 第 25(1)条,只要同意包括存储 cookie 或访问用户终端设备上的信息(例如设备指纹识别),就符合 TTDSG 的含义。同意可随时撤销。如果您的浏览器不支持网络字体,则将使用您计算机上的标准字体。有关 Google Web Fonts 的更多信息,请参阅
https://developers.google.com/fonts/faq 以及 Google 的隐私政策:
https://policies.google.com/privacy?hl=de。
Google reCAPTCHA
我们在本网站上使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。提供商是 Google Ireland Limited(“Google”),地址为:Gordon House, Barrow Street, Dublin 4, Ireland。 reCAPTCHA 用于检查在此网站上输入的数据(例如在联系表中)是由人输入还是由自动程序输入。为此,reCAPTCHA 根据各种特征分析网站访问者的行为。网站访问者进入网站后,此分析就会自动开始。为了进行分析,reCAPTCHA 会评估各种信息(例如 IP 地址、网站访问者在网站上停留的时间长度或用户的鼠标移动)。分析过程中收集的数据将被转发给 Google。 reCAPTCHA 分析完全在后台运行。网站访问者并不知道正在进行分析。数据根据 Art 进行存储和分析。 GDPR 第 6(1)(f)条。网站运营商有合法权益保护其网络产品免遭滥用的自动监视和垃圾邮件的侵害。如果请求了相应的同意,则处理将仅根据第 6 条第 (1) 款的规定进行。 6(1)(a)GDPR 和 TTDSG 第 25(1)条,只要同意包括存储 cookie 或访问用户终端设备上的信息(例如设备指纹识别),就符合 TTDSG 的含义。同意可随时撤销。有关 Google reCAPTCHA 的更多信息,请参阅以下链接中的 Google 隐私政策和 Google 服务条款:
https://policies.google.com/privacy?hl=de 和
https://policies.google.com/terms?hl=de。