隐私政策

最后更新:January 2025

01 引言与数据控制者

本隐私政策说明 Daniel Samer(「我们」)在您使用我们的网站与服务时如何收集、使用、披露与保护您的个人信息。
我们致力于保护您的隐私,确保您的个人数据按适用数据保护法处理,包括欧盟《通用数据保护条例》(GDPR)。
数据控制者:
Daniel Samer
Am Alefskamp 50
47198 Duisburg
Germany
邮箱:[email protected]
电话:+49 15225669203
使用我们的平台,即表示您已阅读并理解本隐私政策。

02 我们收集的数据

我们收集以下类别的个人数据:
账户数据:
- 姓名与用户名
- 电子邮件地址
- 密码(已加密)
- 您提供的资料信息
资料数据:
- 头像(如已上传)
- 简介与描述
- 偏好与设置
技术数据:
- IP 地址
- 浏览器类型与版本
- 设备信息
- 操作系统
- 时区与位置数据
- Cookie 及类似技术(详见 Cookie 政策)
使用数据:
- 访问的页面与使用的功能
- 在平台的停留时间
- 已采取的操作(点击、互动)
- 推荐来源
通信数据:
- 与我们的消息与通信
- 反馈与客服请求
- 调查回复
我们直接从您处、通过您对平台的使用自动地以及偶尔从第三方(如适用,例如社交登录提供方)收集数据。

03 我们如何使用您的数据

我们出于以下目的使用您的个人数据:
服务提供:
- 创建并管理您的账户
- 提供并维护我们的服务
- 处理交易并发送相关信息
通信:
- 回应您的询问与客服请求
- 发送服务相关通知
- 发送营销通信(经您同意)
改进与开发:
- 分析使用模式以改进服务
- 开发新功能与功能性
- 进行研究与分析
安全与合规:
- 防范欺诈与未授权访问
- 履行法律义务
- 执行我们的服务条款
处理的法律依据(GDPR):
- 合同履行:为提供我们的服务所必需的处理
- 同意:基于您明确同意的处理
- 合法利益:为我们正当商业利益的处理
- 法律义务:法律要求的处理

04 数据共享与披露

我们不出售您的个人数据。在以下情况下我们可能共享您的信息:
服务提供方:
我们与帮助我们运营平台的第三方公司合作,如:
- 托管与云基础设施提供方
- 支付处理方
- 分析服务
- 邮件服务提供方
这些提供方在合同上有义务保护您的数据,并仅将其用于指定目的。
法律要求:
如以下情况要求,我们可能披露您的数据:
- 履行法律义务或有效法律程序
- 保护我们的权利、财产或安全
- 调查潜在违反我们条款的行为
- 防范法律责任
业务转让:
在合并、收购或资产出售时,您的数据可能转移至受让方。我们将通知您此类变更。
经您同意:
经您明确同意,我们可能为其他目的共享您的数据。

05 数据保留

我们仅在为收集目的所必需的期限内保留您的个人数据,包括:
活跃账户:
- 账户期间保留账户数据
- 您可随时申请删除
账户删除后:
- 大多数数据在 30 天内删除
- 部分数据可能因法律合规需要而保留更长时间(例如税务用途的交易记录)
- 匿名化数据可能用于分析继续保留
具体保留期:
- 账户信息:账户期限加 30 天
- 交易记录:10 年(法律要求)
- 客服通信:3 年
- 服务器日志:90 天
我们定期审查保留实践,确保不会比必要时间更长地保存数据。

06 您依据 GDPR 享有的权利

根据《通用数据保护条例》(GDPR),您享有以下权利:
1. 访问权:您可申请获取您的个人数据副本及其处理方式的信息。
2. 更正权:您可申请更正不准确或不完整的个人数据。
3. 删除权(「被遗忘权」):在某些情况下,您可申请删除您的个人数据。
4. 限制处理权:您可申请我们限制对您数据的使用方式。
5. 数据可携权:您可申请以结构化、常用、机器可读的格式获得您的数据。
6. 反对权:您可反对基于合法利益或为直接营销目的的处理。
7. 撤回同意权:在以同意为依据的处理中,您可随时撤回同意。
8. 投诉权:如您认为权利受到侵犯,可向监管机构提出投诉。
如要行使这些权利,请联系 [email protected]。我们将在 30 天内回应您的请求。
监管机构:
北莱茵-威斯特法伦州数据保护与信息自由专员公署 (LDI NRW)
https://www.ldi.nrw.de

07 Cookie 与跟踪技术

我们使用 Cookie 及类似技术收集信息并改善您的体验。关于我们使用的 Cookie 及如何管理的详细信息,请参阅 Cookie 政策。
Cookie 类型:
- 必要 Cookie:平台运行所必需
- 分析 Cookie:帮助我们了解访客如何使用本站
您可通过以下方式控制 Cookie:
- 我们的 Cookie 同意横幅
- 您的浏览器设置
- Cookie 设置页面

08 安全措施

我们实施适当的技术与组织安全措施保护您的个人数据,包括:
技术措施:
- 传输中数据加密 (TLS/SSL)
- 静态敏感数据加密
- 密码安全哈希
- 定期安全更新与补丁
- 防火墙与入侵检测系统
组织措施:
- 按需访问个人数据
- 定期安全培训
- 事件响应程序
- 定期安全评估
尽管我们努力保护您的数据,但任何互联网传输方式都不是 100% 安全。我们无法保证绝对安全,但承诺采取所有合理步骤保护您的信息。
如怀疑发生安全事件,请立即联系我们。

09 儿童隐私

我们的平台并非面向 18 岁以下儿童。我们不会有意收集 18 岁以下儿童的个人信息。
如您是父母或监护人,且认为您的孩子向我们提供了个人数据,请立即联系我们。我们将采取措施从我们的系统中删除此类信息。
如我们意识到收集了 18 岁以下儿童的个人数据,我们将尽快删除该信息。

10 国际数据传输

您的数据主要在欧盟内处理。如我们将您的数据传输至欧盟/欧洲经济区之外,我们将确保具备适当保障:
- 欧盟委员会批准的标准合同条款
- 欧盟委员会的充分性决定
- 其他法律认可的传输机制
使用我们的平台,即您理解您的信息可能被传输、存储与处理至您居住国之外的国家。

11 本隐私政策的变更

我们可能不时更新本隐私政策,以反映实践变更或出于法律、运营或监管原因。
当我们做出变更时:
- 我们将更新顶部的「最后更新」日期
- 对于重大变更,我们将提供显著通知(例如邮件通知或平台横幅)
我们鼓励您定期查阅本隐私政策,以了解我们如何保护您的数据。
在变更生效后您继续使用平台,即视为接受修订后的隐私政策。

12 联系我们

如对本隐私政策或我们的数据实践有任何问题,请联系我们:
Daniel Samer
Am Alefskamp 50
47198 Duisburg
Germany
邮箱:[email protected]
电话:+49 15225669203
对于 GDPR 相关咨询,您也可联系监管机构:
北莱茵-威斯特法伦州数据保护与信息自由专员公署 (LDI NRW)
Kavalleriestraße 2-4
40213 Düsseldorf
Germany
https://www.ldi.nrw.de

最后更新:January 2025