隐私政策
下面,我们将向您介绍我们处理您的个人数据的情况。GDPR 第 4 条定义的个人数据包括与已识别或可识别的自然人有关的所有信息(例如姓名、地址、电话号码、电子邮件、发票、银行详细信息等,以及您的用户行为)。内容:
- 联系方式
- 处理个人数据的合法性
- 个人数据的收集和存储及其使用性质和目的
- 数据存储和删除的期限
- 数据传输给第三方
- 托管
- 曲奇饼
- 支付服务提供商
- 信用评估
- 分析服务
- 社交媒体服务
- 其他在线服务
- 数据主体的权利
- 反对权
- 数据安全
- 本隐私政策的现状及修订
1.联系方式
本隐私信息适用于以下控制者的数据处理:
责任方:QUADRO DER GROSSSBAUKASTEN GmbH
地址:Am Schilfpark 13, 21029 Hamburg
电子邮件: info@quadroshop.com
电话:+49 (0)40 7900 5080
传真:+49 (0)40 5298 2332
2. 处理个人信息的合法性
我们通常仅在必要时收集和使用用户的个人数据,以提供功能性网站以及我们的内容和服务。我们通常仅在征得用户同意的情况下收集和使用用户的个人数据。如果由于实际原因无法获得事先同意,并且法律法规允许处理数据,则例外。根据《通用数据保护条例》(GDPR)第 6 条,如果满足以下一项或多项条件,则处理个人数据是合法的:
- 您已明确同意根据 GDPR 第 6 条第 1 款第 1 项进行处理,
- 该处理对于履行与您签订的合同或根据 GDPR 第 6 条第 1 款第 1 项 b 项根据您的要求执行合同前措施是必要的,
- 根据 GDPR 第 6 条第 1 款第 1 项 d 项,处理对于保护您或其他自然人的重大利益是必要的,
- 根据 GDPR 第 6 条第 1 款第 1 节 e 项的规定,为了执行公共利益任务或行使我们授予的官方权力,处理是必要的,
- 为了我们或第三方追求的合法利益,处理是必要的,除非这些利益被您的利益或基本权利和自由所取代,而这些利益或基本权利和自由需要根据 GDPR 第 6 条第 1 款第 1 项 f 项保护个人数据。
3. 个人信息的收集和存储以及使用性质和目的
在使用我们的网站时,我们可能会处理来自我们网站用户(可能是客户、潜在客户或访客)的个人数据,例如联系数据、使用数据和通信数据。这样做的目的包括提供有效的在线服务、与我们的网站用户沟通、处理联系请求或客户查询以及履行合同。此外,我们可能会收集和处理数据以用于营销目的。
我们将在下文中告知您,我们可以收集您的哪些数据以及这些数据的处理目的。访问网站时:
访问我们的网站时,您设备上使用的浏览器会自动将信息发送到我们网站的服务器。这些信息暂时存储在所谓的日志文件中。以下信息无需您的干预即可记录,并存储至自动删除:
- 请求计算机的 IP 地址,
- 访问日期和时间,
- 检索到的文件的名称和 URL,
- 访问的网站(引荐来源网址),
- 所使用的浏览器、(如果适用)计算机的操作系统以及访问提供商的名称。
我们处理上述数据的目的如下:
- 确保网站连接顺利,
- 确保舒适地使用我们的网站,
- 评估系统安全性和稳定性以及
- 为了进一步的管理目的。
数据处理的法律依据是 GDPR 第 6 条第 1 款第 1 项 f。我们的合法利益来自上述数据收集目的。在任何情况下,我们都不会将收集的数据用于对您个人作出结论。此外,我们在访问我们的网站时使用 cookie 和在线服务。本隐私政策中提供了更详细的说明。合同前查询/合同履行:
我们处理在合同前咨询和业务关系过程中从您那里收到的个人数据。例如,我们可能会收集和处理以下个人数据:称呼、名字和姓氏、地址、电话号码、电子邮件地址、IBAN/信用卡号以及验证码(仅在付款处理需要时)。此外,数据可能会转移给第三方(请参阅本隐私政策第 5 点“向第三方转移数据”)。
您提交的数据的处理和存储基于 GDPR 第 6 条第 1 款第 1 点 b 项,目的是履行合同或执行合同前措施。在其他情况下,我们会根据您的同意根据 GDPR 第 6 条第 1 款第 1 点 a 项处理和存储您的数据,并根据 GDPR 第 6 条第 1 款第 1 点 f 项出于处理向我们提出的询问的合法利益。
订阅我们的新闻通讯时:
您可以选择订阅我们的时事通讯。为此,我们需要您的电子邮件地址和您的姓名,作为在时事通讯中向您发送地址的自愿输入。我们使用所谓的双重选择加入程序。因此,在注册后,您将收到一封电子邮件,要求您确认您的注册。通过单击电子邮件中包含的激活链接,您确认您是电子邮件地址的所有者,并且您希望收到时事通讯。如果您明确同意,我们将根据您的同意使用您的电子邮件地址,根据 GDPR 第 6 条第 1 款第 1 项 a 项定期向您发送我们的时事通讯,其中包含有关我们优惠的信息。如果您在三周内未确认激活链接,我们将删除注册时事通讯的电子邮件地址。收集的数据仅用于发送时事通讯和记录您的同意。对于时事通讯注册,我们会存储您的 IP 地址和注册日期。此存储仅用于在第三方滥用电子邮件地址并在有权方不知情的情况下注册时事通讯接收的情况下提供证据。我们与邮件服务提供商合作发送我们的时事通讯。数据通常直接传输到邮件服务提供商的服务器(可能位于美国)并存储在那里。邮件服务提供商使用这些数据代表我们发送和统计评估时事通讯。在成功测量的背景下,我们的时事通讯包含所谓的网络信标(小型不可见图形)来收集信息。这些是打开电子邮件时从邮件服务提供商的服务器检索的像素大小的文件。例如,可以看到电子邮件是否已打开。还会记录技术数据,例如 IP 地址、浏览器类型或检索时间。这些数据的评估仅用于评估我们时事通讯收件人的阅读行为,以便内容可以根据时事通讯收件人的兴趣进行调整。无法单独撤销成功测量。如果您不希望进行成功测量,请取消订阅整个时事通讯。使用邮件服务提供商发送时事通讯以及进行成功测量是基于我们根据第 6 条第 1 款的合法利益。 1 S. 1 lit. f GDPR 旨在实现高效、用户友好且安全的新闻通讯系统。根据 GDPR 第 28 条第 3 款第 1 节,我们已达成数据处理协议。您可以随时取消订阅新闻通讯并撤销您给出的同意,从而删除为接收新闻通讯而存储的数据,并且您将不再收到我们的新闻通讯。为其他目的而存储在我们这里的数据不受此影响。您可以通过单击每封新闻通讯电子邮件中提供的取消订阅链接或向版权声明中提供的联系方式发送消息来声明撤销。
邮寄服务提供商:
Shopify
我们的通讯由邮寄服务提供商 Shopify International Limited 发送,地址为 Victoria Buildings, 2nd floor, 1-2 Haddington Road, Dublin 4, DO4 XN32, Ireland。Shopify 的隐私政策可在此处查看:https: //www.shopify.com/legal/privacy
设置客户帐户时
您可以选择在我们这里注册并设置客户账户。必要的数据(如姓名、地址和电子邮件)在输入表单上相应标记。在客户账户中,您的个人数据被存储,以便您在以后访问我们的网站和进一步订购时不必重新输入这些数据,从而简化订购流程。客户账户受您选择的密码保护。您可以随时删除您的客户账户并撤销您给出的同意,从而导致存储在客户账户中的数据不可撤销地被删除,除非法定保留期阻止这样做。发送消息到版权声明中提供的联系方式(也可以通过电子邮件)就足够了。您提交的数据的处理和存储基于 GDPR 第 6 条第 1 款第 1 项 a 项(在您之前给出的同意范围内)和 GDPR 第 6 条第 1 款第 1 项 b 项(在合同履行范围内)。
4. 存储期限和数据删除
个人数据通常仅在您委托我们处理数据的目的所需的时间内存储。之后,数据将被永久删除。但是,如果有存储个人数据的法定保留期,我们会在法律要求的期限内存储数据。此类义务通常来自法律证明和保留义务,这些义务在《商法典》和《税法典》等中有所规定,例如,出于税收目的,保留期限为十年。法定保留期到期后,数据将被永久删除。根据 GDPR 第 6 条第 1 款第 1 项,您可随时撤销同意处理和存储您的个人数据,其结果是数据(除非法定保留期反对)将被永久删除。GDPR 第 21 条第 1 款和第 2 款规定了其他权利,这些权利可以禁止我们处理您的个人数据。有关由此产生的反对权的信息,可在本隐私政策第 14 条“反对权”下找到。
5. 向第三方传输数据
我们仅在以下情况下将您的个人信息转移给第三方:
- 您已根据 GDPR 第 6 条第 1 款第 1 项明确同意这样做,
- 根据 GDPR 第 6 条第 1 款第 1 节 f 项,为了保护我们或第三方的合法利益(例如行使、辩护或主张法律索赔),有必要进行转移,除非您的利益或基本权利和自由(需要保护个人数据)占上风,
- 根据 GDPR 第 6 条第 1 款第 1 项 c 项,存在转移的法定义务,
- 根据 GDPR 第 6 条第 1 款第 1 点 b 项的规定,向负责支付处理的支付服务提供商进行支付处理时需要进行数据转移,并且根据 GDPR 第 6 条第 1 款第 1 点 f 项的规定,在我们提供可靠、安全的支付流程的合法利益框架内,需要进行数据转移,并且,
- 根据 GDPR 第 6 条第 1 款第 1 项 b 项,为了与您建立合同关系,这在法律上是允许的且必要的,例如将地址数据传输给运输公司。
数据还可以传输给直运商,然后直运商代表我们将货物发送给您。如果您订购的货物发送到您以外的地址,这是基于我们的合法利益,根据 GDPR 第 6 条第 1 款第 1 项 f 项,为正确履行合同关系。如有必要,已根据 GDPR 第 28 条第 3 款第 1 项与所使用的服务提供商签订数据处理协议。如果客户的个人数据在第三国(欧盟以外)处理,则发生在客户先前授予的同意框架内、在履行合同的背景下或由于现有的法律义务。可能的转移在遵守法律要求的同时进行。特别是,适用 GDPR 第 44 条至第 49 条的规定。
6. 托管
本网站由外部服务提供商托管。本网站收集的个人数据存储在托管方的服务器上,可能位于美国。这可能主要包括 IP 地址、联系查询、通信数据、合同数据、联系数据、网站访问以及通过网站生成的其他数据。我们的托管方仅在履行其服务义务和遵循我们对这些数据的指示所需的范围内处理您的数据。
根据 GDPR 第 28 条第 3 款第 1 节,我们已与主机签订了数据处理协议。根据 GDPR 第 6 条第 1 款第 b 项,主机的使用是为了履行与潜在和现有客户的合同,并根据 GDPR 第 6 条第 1 款第 1 节第 f 项,为了安全、快速和有效地提供我们的在线服务。
主持人
Shopify
我们的网站由以下服务提供商托管:Shopify International Limited,Victoria Buildings,2nd floor,1-2 Haddington Road,Dublin 4,D04 XN32,Ireland(“Shopify”)。数据还可以在代表 Shopify Inc.(150 Elgin St,Ottawa,ON K2P 1L4,Canada)、Shopify Data Processing (USA) Inc.、Shopify Payments (USA) Inc. 或 Shopify (USA) Inc. 进行进一步处理的背景下传输。有关 Shopify 隐私政策的更多信息,请访问:https: //www.shopify.com/legal/privacy
我们在网站上使用 Cookie。这些是您的浏览器自动创建的小文件,当您访问我们的网站时,它们会存储在您的设备(笔记本电脑、平板电脑、智能手机等)上。Cookie 不会损坏您的设备,也不包含病毒、木马或其他恶意软件。在 Cookie 中存储的信息在每种情况下都与特定使用的终端设备有关。网站运行需要使用必要的 Cookie,以确保网站顺利运行,并且无需征得同意。使用这些 Cookie 可以使您更愉快地使用我们的服务。因此,我们使用所谓的会话 Cookie。会生成一个会话 ID,将会话分配给用户并临时存储。这样可以打开我们网站的多个窗口并将其分配给同一个用户,同时保留登录数据或购物车的内容。关闭浏览器时会删除会话 Cookie。此外,我们可以使用功能性 Cookie。这些 Cookie 会存储您上次访问网站时所做的设置,例如语言选择或内部书签,这样就不必再次选择这些设置。这样,以后访问我们的网站时就会更加愉快。此外,还可以使用所谓的性能 cookie。这些 cookie 包含有关我们网站使用情况的信息。例如,我们可以识别出用户访问我们网站的频率和时长以及访问了哪些子页面。这使我们能够了解用户对网站哪些区域特别感兴趣。性能 cookie 可以分析您的浏览行为,以优化我们的在线服务。无法得出关于您作为用户的结论。您的设备上可能会设置来自第三方的营销 cookie。目的是在线营销背景下分析较长时间内多个网站上的用户行为,以便相应地投放个性化广告。您可以根据自己的意愿配置浏览器设置并拒绝接受 cookie。我们想指出,您可能无法使用本网站的所有功能。cookie 的使用要么基于您根据 GDPR 第 6 条第 1 款第 1 点 a 项的同意,要么基于我们对功能性网站的合法利益框架,根据 GDPR 第 6 条第 1 款第 1 点第 1 点。 f GDPR。
8. 支付服务提供商
支付服务提供商根据 GDPR 第 6(1)(b) 条处理个人数据,用于合同处理,并且仅在必要的范围内处理,并根据 GDPR 第 6(1)(f) 条在合法利益范围内处理,以便为您提供可靠、安全的支付流程。支付提供商收集和处理的数据符合数据保护规定的责任由相应的支付提供商承担。
PayPal使用 PayPal 提供的付款方式(直接付款、信用卡、分期付款或赊购)付款时,付款处理通过付款服务提供商 PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg(“PayPal”)进行。如果您选择 PayPal 的付款方式,您将被重定向到 PayPal 的网站。为了使用此服务,PayPal 会收集、处理和存储交易数据,例如支付金额、技术使用数据和位置数据。PayPal 保留对上述付款方式进行信用检查的权利。为此,您的付款数据可能会根据 GDPR 第 6(1)(f) 条传递给信用机构,因为 PayPal 有合法的利益来确定您的信誉。更多与隐私相关的信息可在 PayPal 的隐私政策中找到: PayPal 隐私政策
PayPal Checkout通过 PayPal Checkout 付款时,付款处理通过 PayPal (Europe) S.à rl et Cie, SCA, 22-24 Boulevard Royal, L-2449 Luxembourg(“PayPal”)进行。可用的付款选项在结账过程中显示。这些可能包括发票购买、信用卡付款、使用其他付款方式付款(例如 giropay、Sofort)、PayPal 分期付款、30 天后付款、存储的信用卡或银行账户详细信息、直接付款和 PayPal 信用卡付款。对于发票购买和信用卡付款,以及使用其他付款方式付款(例如 giropay、Sofort),不需要 PayPal 账户。如果您选择 PayPal 的付款方式,您将被重定向到 PayPal 的网站。对于此服务的使用,PayPal 会收集、处理和存储交易数据,例如支付金额、技术使用数据和位置数据。 PayPal 保留对上述付款方式进行信用检查的权利,并自行决定是否向客户提供所选的付款方式。为此,您的付款数据可能会根据 GDPR 第 6(1)(f) 条传递给信用机构,因为 PayPal 有合法的权益来确定您的信用度。如果可用,PayPal Checkout 框架内的发票购买将通过 Ratepay GmbH(Franklinstraße 28-29, 10587 Berlin)提供( Ratepay 隐私政策)。更多与隐私相关的信息可在 PayPal 的隐私信息中找到: PayPal 完整隐私和PayPal 信用参考
Google Pay如果您选择“Google Pay”付款方式,付款处理将通过 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland,简称“Google”)进行。为此,您需要一台能够使用 Google Pay 的设备,并在该设备上设置 Google Pay。付款使用存储在 Google Pay 中的付款卡(信用卡)或通过 PayPal 等付款系统进行。付款过程中收集的数据将传输给 Google。然后通过仅对此付款交易有效的令牌(虚拟号码)验证付款。付款信息将加密并传输给商家。为了使用此服务,Google 会收集、处理和存储交易数据,例如支付金额、技术使用数据和位置数据。Google Pay 使用条款可在此处找到: Google Pay 服务条款Google Payments 的隐私信息可在此处找到: Google Payments 隐私声明Google 的隐私政策和使用信息可在此处访问: Google 隐私政策
信用卡使用信用卡付款时,我们会收集和处理必要的个人数据,例如您的姓名、信用卡号、信用卡有效期和安全码,以处理付款。这些数据将转发给您的信用卡机构进行计费。