01 引言与数据控制者 本隐私政策说明 Daniel Samer(「我们」)在您使用我们的网站与服务时如何收集、使用、披露与保护您的个人信息。 我们致力于保护您的隐私,确保您的个人数据按适用数据保护法处理,包括欧盟《通用数据保护条例》(GDPR)。 数据控制者: Daniel Samer Am Alefskamp 50 47198 Duisburg Germany 邮箱:[email protected] 电话:+49 15225669203 使用我们的平台,即表示您已阅读并理解本隐私政策。
02 我们收集的数据 我们收集以下类别的个人数据: 账户数据: - 姓名与用户名 - 电子邮件地址 - 密码(已加密) - 您提供的资料信息 资料数据: - 头像(如已上传) - 简介与描述 - 偏好与设置 技术数据: - IP 地址 - 浏览器类型与版本 - 设备信息 - 操作系统 - 时区与位置数据 - Cookie 及类似技术(详见 Cookie 政策) 使用数据: - 访问的页面与使用的功能 - 在平台的停留时间 - 已采取的操作(点击、互动) - 推荐来源 通信数据: - 与我们的消息与通信 - 反馈与客服请求 - 调查回复 我们直接从您处、通过您对平台的使用自动地以及偶尔从第三方(如适用,例如社交登录提供方)收集数据。
03 我们如何使用您的数据 我们出于以下目的使用您的个人数据: 服务提供: - 创建并管理您的账户 - 提供并维护我们的服务 - 处理交易并发送相关信息 通信: - 回应您的询问与客服请求 - 发送服务相关通知 - 发送营销通信(经您同意) 改进与开发: - 分析使用模式以改进服务 - 开发新功能与功能性 - 进行研究与分析 安全与合规: - 防范欺诈与未授权访问 - 履行法律义务 - 执行我们的服务条款 处理的法律依据(GDPR): - 合同履行:为提供我们的服务所必需的处理 - 同意:基于您明确同意的处理 - 合法利益:为我们正当商业利益的处理 - 法律义务:法律要求的处理
04 数据共享与披露 我们不出售您的个人数据。在以下情况下我们可能共享您的信息: 服务提供方: 我们与帮助我们运营平台的第三方公司合作,如: - 托管与云基础设施提供方 - 支付处理方 - 分析服务 - 邮件服务提供方 这些提供方在合同上有义务保护您的数据,并仅将其用于指定目的。 法律要求: 如以下情况要求,我们可能披露您的数据: - 履行法律义务或有效法律程序 - 保护我们的权利、财产或安全 - 调查潜在违反我们条款的行为 - 防范法律责任 业务转让: 在合并、收购或资产出售时,您的数据可能转移至受让方。我们将通知您此类变更。 经您同意: 经您明确同意,我们可能为其他目的共享您的数据。
05 数据保留 我们仅在为收集目的所必需的期限内保留您的个人数据,包括: 活跃账户: - 账户期间保留账户数据 - 您可随时申请删除 账户删除后: - 大多数数据在 30 天内删除 - 部分数据可能因法律合规需要而保留更长时间(例如税务用途的交易记录) - 匿名化数据可能用于分析继续保留 具体保留期: - 账户信息:账户期限加 30 天 - 交易记录:10 年(法律要求) - 客服通信:3 年 - 服务器日志:90 天 我们定期审查保留实践,确保不会比必要时间更长地保存数据。
06 您依据 GDPR 享有的权利 根据《通用数据保护条例》(GDPR),您享有以下权利: 1. 访问权:您可申请获取您的个人数据副本及其处理方式的信息。 2. 更正权:您可申请更正不准确或不完整的个人数据。 3. 删除权(「被遗忘权」):在某些情况下,您可申请删除您的个人数据。 4. 限制处理权:您可申请我们限制对您数据的使用方式。 5. 数据可携权:您可申请以结构化、常用、机器可读的格式获得您的数据。 6. 反对权:您可反对基于合法利益或为直接营销目的的处理。 7. 撤回同意权:在以同意为依据的处理中,您可随时撤回同意。 8. 投诉权:如您认为权利受到侵犯,可向监管机构提出投诉。 如要行使这些权利,请联系 [email protected]。我们将在 30 天内回应您的请求。 监管机构: 北莱茵-威斯特法伦州数据保护与信息自由专员公署 (LDI NRW) https://www.ldi.nrw.de
07 Cookie 与跟踪技术 我们使用 Cookie 及类似技术收集信息并改善您的体验。关于我们使用的 Cookie 及如何管理的详细信息,请参阅 Cookie 政策。 Cookie 类型: - 必要 Cookie:平台运行所必需 - 分析 Cookie:帮助我们了解访客如何使用本站 您可通过以下方式控制 Cookie: - 我们的 Cookie 同意横幅 - 您的浏览器设置 - Cookie 设置页面
08 安全措施 我们实施适当的技术与组织安全措施保护您的个人数据,包括: 技术措施: - 传输中数据加密 (TLS/SSL) - 静态敏感数据加密 - 密码安全哈希 - 定期安全更新与补丁 - 防火墙与入侵检测系统 组织措施: - 按需访问个人数据 - 定期安全培训 - 事件响应程序 - 定期安全评估 尽管我们努力保护您的数据,但任何互联网传输方式都不是 100% 安全。我们无法保证绝对安全,但承诺采取所有合理步骤保护您的信息。 如怀疑发生安全事件,请立即联系我们。
09 儿童隐私 我们的平台并非面向 18 岁以下儿童。我们不会有意收集 18 岁以下儿童的个人信息。 如您是父母或监护人,且认为您的孩子向我们提供了个人数据,请立即联系我们。我们将采取措施从我们的系统中删除此类信息。 如我们意识到收集了 18 岁以下儿童的个人数据,我们将尽快删除该信息。
10 国际数据传输 您的数据主要在欧盟内处理。如我们将您的数据传输至欧盟/欧洲经济区之外,我们将确保具备适当保障: - 欧盟委员会批准的标准合同条款 - 欧盟委员会的充分性决定 - 其他法律认可的传输机制 使用我们的平台,即您理解您的信息可能被传输、存储与处理至您居住国之外的国家。
11 本隐私政策的变更 我们可能不时更新本隐私政策,以反映实践变更或出于法律、运营或监管原因。 当我们做出变更时: - 我们将更新顶部的「最后更新」日期 - 对于重大变更,我们将提供显著通知(例如邮件通知或平台横幅) 我们鼓励您定期查阅本隐私政策,以了解我们如何保护您的数据。 在变更生效后您继续使用平台,即视为接受修订后的隐私政策。
12 联系我们 如对本隐私政策或我们的数据实践有任何问题,请联系我们: Daniel Samer Am Alefskamp 50 47198 Duisburg Germany 邮箱:[email protected] 电话:+49 15225669203 对于 GDPR 相关咨询,您也可联系监管机构: 北莱茵-威斯特法伦州数据保护与信息自由专员公署 (LDI NRW) Kavalleriestraße 2-4 40213 Düsseldorf Germany https://www.ldi.nrw.de