本网站对您的浏览器的支持有限。我们建议切换到 Edge、Chrome、Safari 或 Firefox。

我们的英国工艺值得信赖:1,000 多条评论 4.9/5.0 星

Klarna 可在结账时购买。 发现更多

注册即可抢先享受独家优惠。 输入这里

隐私政策

我们非常高兴您对我们的企业表现出兴趣。数据保护对Bespoke British Pens的管理层而言具有特别高的优先级。使用Bespoke British Pens的网页无需提供任何个人数据即可实现;但如果数据主体希望通过我们的网站使用特定的企业服务,则可能需要处理个人数据。如果确有必要处理个人数据,且不存在此类处理的法定依据,我们通常会征得数据主体的同意。

个人数据(如数据主体的姓名、地址、电子邮件地址或电话号码)的处理将始终符合《通用数据保护条例》(GDPR),并符合适用于Bespoke British Pens的国别数据保护规定。通过本数据保护声明,我们企业希望向公众告知我们所收集、使用和处理的个人数据的性质、范围和目的。此外,本数据保护声明亦告知数据主体其所享有的权利。

作为数据控制者,Bespoke British Pens已实施多项技术和组织措施,以确保通过本网站处理的个人数据获得最完善的保护。然而,基于互联网的数据传输原则上可能存在安全漏洞,因此无法保证绝对的安全。因此,每位数据主体均可自由选择通过其他方式(例如电话)向我们提供个人数据。

1. 定义

Bespoke British Pens的数据保护声明以欧洲立法者在通过《通用数据保护条例》(GDPR)时所使用的术语为基础。我们的数据保护声明应当便于公众、客户及业务伙伴阅读和理解。为此,我们首先说明所使用的术语。
在本数据保护声明中,我们使用以下术语(除其他外):

a) 个人数据

个人数据是指与已识别或可识别的自然人(“数据主体”)有关的任何信息。可识别的自然人是指能够直接或间接被识别的人,尤其是通过姓名、身份证号码、位置数据、网络标识符等标识符,或通过该自然人身体、生理、遗传、精神、经济、文化或社会身份方面的一个或多个特有因素而被识别的人。

b) 数据主体

数据主体是指其个人数据由负责处理的数据控制者进行处理的任何已识别或可识别的自然人。

c) 处理

处理是指对个人数据或成套个人数据所进行的任何操作或系列操作,无论是否通过自动化方式进行,例如收集、记录、组织、结构化、存储、改编或变更、检索、查询、使用、通过传输披露、传播或以其他方式提供、排列或组合、限制、删除或销毁。

d) 限制处理

限制处理是指对已存储的个人数据进行标记,以限制其未来的处理。

e) 用户画像

用户画像是指以评估自然人某些个人方面为目的,对个人数据进行自动化处理的任何形式,尤其是分析或预测该自然人在工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或行踪等方面的情况。

f) 假名化

假名化是指以某种方式处理个人数据,使其在不借助额外信息的情况下不再能够归属于特定数据主体,前提是此类额外信息被单独保存,并采取技术和组织措施以确保个人数据不会被归属于已识别或可识别的自然人。

g) 控制者或负责处理的控制者

控制者或负责处理的控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人、法人、公共机构、代理机构或其他团体;若处理的目的和方式由欧盟或成员国法律规定,则控制者或对其提名的具体标准可由欧盟或成员国法律规定。

h) 处理者

处理者是指代表控制者处理个人数据的自然人、法人、公共机构、代理机构或其他团体。

i) 接收方

接收方是指个人数据被披露给的自然人、法人、公共机构、代理机构或其他团体,无论其是否为第三方。但是,根据欧盟或成员国法律,在特定调查框架内可能接收个人数据的公共机构不应被视为接收方;此类公共机构对该等数据的处理应根据处理目的遵守适用的数据保护规则。

j) 第三方

第三方是指数据主体、控制者、处理者以外的自然人、法人、公共机构、代理机构或团体,以及在控制者或处理者直接授权下获准处理个人数据的人员。

k) 同意

数据主体的同意是指数据主体通过声明或明确的肯定行为,自由作出的、具体的、知情的且明确的意思表示,表明其同意处理与其相关的个人数据。

2. 控制者的名称和地址

就《通用数据保护条例》(GDPR)、欧盟成员国适用的其他数据保护法律以及其他数据保护相关规定而言,控制者为:

Bespoke British Pens Limited

Unit 11C, The Wren Centre

Westbourne Road

Emsworth

Hampshire

PO10 7SU

英国

电话: +44 (0) 1243 278916

发送消息

网站: www.conwaystewart.com

3. Cookie

Bespoke British Pens的网页使用Cookie。Cookie是通过互联网浏览器存储在计算机系统中的文本文件。

许多互联网网站和服务器都使用Cookie。许多Cookie包含所谓的Cookie ID。Cookie ID是该Cookie的唯一标识符,由一串字符组成,通过该字符串,互联网网页和服务器可以被分配给存储该Cookie的特定互联网浏览器。这使得被访问的互联网网站和服务器能够将数据主体的浏览器与包含其他Cookie的其他互联网浏览器区分开来。借助唯一的Cookie ID,可以识别和确认特定的互联网浏览器。

通过使用Cookie,Bespoke British Pens能够为本网站用户提供若无Cookie设置便无法实现的更便捷服务。

借助Cookie,我们可以根据用户需求优化本网站上的信息和内容。如前所述,Cookie使我们能够识别本网站的用户。此识别的目的在于方便用户使用本网站。使用Cookie的网站用户,例如无需在每次访问网站时输入访问数据,因为该数据会由网站接管,Cookie便存储在用户的计算机系统中。另一个例子是网上商店购物车的Cookie。在线商店会通过Cookie记住客户放入虚拟购物车中的商品。

数据主体可随时通过对所使用的互联网浏览器进行相应设置,阻止我们网站设置Cookie,从而永久拒绝设置Cookie。此外,已设置的Cookie也可随时通过互联网浏览器或其他软件程序删除。这在所有常见的互联网浏览器中均可实现。若数据主体在所使用的互联网浏览器中停用Cookie设置,则本网站的部分功能可能无法完全使用。

4. 一般数据和信息的收集

Bespoke British Pens的网站在数据主体或自动化系统访问该网站时,会收集一系列一般数据和信息。这些一般数据和信息存储在服务器日志文件中。可能收集的内容包括:(1)所使用的浏览器类型和版本,(2)访问系统所使用的操作系统,(3)访问系统借以到达我们网站的网站(即所谓的引荐来源网址),(4)访问的子网站,(5)访问互联网站点的日期和时间,(6)互联网协议地址(IP地址),(7)访问系统的互联网服务提供商,以及(8)在对我们的信息技术系统发起攻击时可能使用的任何其他类似数据和信息。

在使用这些一般数据和信息时,Bespoke British Pens不会对数据主体得出任何结论。相反,这些信息是为了(1)正确提供本网站的内容,(2)优化本网站内容及其广告,(3)确保我们信息技术系统和网站技术的长期可行性,以及(4)在发生网络攻击时,向执法机关提供追究刑事责任所需的信息。因此,Bespoke British Pens会对匿名收集的数据和信息进行统计分析,旨在提高我们企业的数据保护和数据安全水平,并确保我们所处理的个人数据获得最佳保护水平。服务器日志文件中的匿名数据将与数据主体提供的所有个人数据分开存储。

5. 在我们网站上的注册

数据主体可通过提供个人数据在控制者的网站上进行注册。哪些个人数据将传输给控制者,由用于注册的相应输入界面决定。数据主体输入的个人数据将仅供控制者内部使用,并用于其自身目的。控制者可能要求将数据转交给一个或多个处理者(例如快递服务商),该处理者同样将个人数据用于可归属于控制者的内部目的。

通过在控制者网站上注册,系统还会存储由互联网服务提供商(ISP)分配、数据主体所使用的IP地址,以及注册的日期和时间。存储这些数据的背景在于,只有这样才能防止我们服务被滥用,并在必要时使调查已实施的违法行为成为可能。因此,存储这些数据对于保障控制者而言是必要的。除非存在披露数据的法定义务,或该传输旨在追究刑事责任,否则这些数据不会传递给第三方。

数据主体在自愿提供个人数据的情况下进行注册,旨在使控制者能够向数据主体提供因事项性质而仅可向注册用户提供的内容或服务。注册人员可随时自由变更其注册时所提供的个人数据,或要求将其从控制者的数据库中完全删除。

数据控制者应随时应数据主体的请求,向其提供有关就该数据主体所存储的个人数据的信息。此外,只要不存在法定的存储义务,数据控制者应根据数据主体的请求或指示更正或删除个人数据。为此,本数据保护声明中特别指定的数据保护官,以及控制者的全体员工均可作为数据主体的联系人。

6. 订阅我们的通讯

在Bespoke British Pens的网站上,用户有机会订阅我们企业的通讯。用于此目的的输入界面决定了哪些个人数据将被传输,以及何时向控制者订购该通讯。

Bespoke British Pens会通过通讯定期向客户和业务伙伴告知企业的相关信息。只有在(1)数据主体拥有有效的电子邮件地址,且(2)数据主体已注册接收该通讯的情况下,数据主体方可收到本企业的通讯。出于法律原因,系统会向数据主体首次为接收通讯而注册的电子邮件地址发送一封确认邮件,采用双重确认(double opt-in)程序。此确认邮件用于证明作为数据主体的电子邮件地址所有者是否被授权接收该通讯。

在为通讯进行注册期间,我们还会存储由互联网服务提供商(ISP)分配、数据主体在注册时所使用的计算机系统的IP地址,以及注册的日期和时间。收集这些数据是为了日后了解数据主体电子邮件地址可能遭受的滥用情况,因此其目的在于对控制者提供法律保护。

作为通讯注册一部分而收集的个人数据仅用于发送我们的通讯。此外,只要是通讯服务运营或相关注册所必需的,订阅者可能会收到电子邮件通知,例如在通讯内容发生变更或技术情况发生变化的情况下。通过通讯服务收集的个人数据不会转让给第三方。数据主体可随时终止对我们通讯的订阅。数据主体为发送通讯而作出的关于存储个人数据的同意,可随时撤回。为撤回同意,每期通讯中均附有相应链接。数据主体也可随时直接在控制者的网站上取消订阅通讯,或以其他方式告知控制者。

7. 通讯追踪

Bespoke British Pens的通讯包含所谓的追踪像素。追踪像素是嵌入此类电子邮件中的微型图形,以HTML格式发送,以便记录和分析日志文件。这使得能够对在线营销活动的成败进行统计分析。基于嵌入的追踪像素,Bespoke British Pens可以了解数据主体是否以及何时打开了电子邮件,以及数据主体点击了邮件中的哪些链接。

通讯中所含追踪像素收集的此类个人数据由控制者存储和分析,以优化通讯的发送,并使未来通讯的内容更好地契合数据主体的兴趣。这些个人数据不会转让给第三方。数据主体有权随时撤回通过双重确认程序作出的相应单独同意声明。撤回后,控制者将删除这些个人数据。Bespoke British Pens会自动将取消接收通讯视为一种撤回。

8. 通过网站联系的可能性

Bespoke British Pens的网站包含使我们企业能够被快速以电子方式联系,并与我们直接沟通的信息,其中也包括一个所谓电子邮件的一般地址(电子邮件地址)。如果数据主体通过电子邮件或联系表单与控制者联系,数据主体传输的个人数据将被自动存储。数据主体自愿向数据控制者传输的此类个人数据,将出于处理或联系数据主体的目的而被存储。这些个人数据不会转让给第三方。

9. 网站博客中的评论功能

Bespoke British Pens为用户提供在控制者网站上的博客中,针对个别博客文章发表个人评论的可能性。博客是一种基于网络、可公开访问的门户,一位或多位被称为博主或网络博主的人可通过该门户发布文章或以所谓博客帖子的形式记录想法。博客帖子通常可由第三方进行评论。

如果数据主体在本网站发布的博客上发表评论,则数据主体所发表的评论以及有关评论日期和数据主体所选用户(化名)的信息也将被存储和公开。此外,系统还会记录互联网服务提供商(ISP)分配给数据主体的IP地址。存储该IP地址是出于安全原因,以及在数据主体侵犯第三方权利,或通过特定评论发布违法内容时予以应对。因此,存储这些个人数据符合数据控制者自身的利益,以便其在发生侵权行为时可以自证清白。除非法律要求进行此类传输,或该传输旨在为数据控制者进行辩护,否则所收集的这些个人数据不会传递给第三方。

10. 订阅网站博客中的评论

第三方可订阅Bespoke British Pens博客中发表的评论。特别是,评论者可以在针对特定博客帖子发表评论后,订阅该评论后续的相关评论。

如果数据主体决定订阅该选项,控制者将发送一封自动确认邮件,以通过双重确认程序核实所指定电子邮件地址的所有者是否选择了该选项。订阅评论的选项可随时终止。

11. 个人数据的常规删除和阻止

数据控制者应仅在实现存储目的所必需的期限内处理和存储数据主体的个人数据,或在欧洲立法者或控制者所适用的其他立法者的法律或法规所允许的范围内进行处理和存储。

如果存储目的不再适用,或欧洲立法者或其他主管立法者所规定的存储期限届满,则个人数据将根据法律要求被常规阻止或删除。

12. 数据主体的权利

a) 确认权

每位数据主体均享有欧洲立法者所赋予的权利,即从控制者处获得确认,以了解与其相关的个人数据是否正被处理。如果数据主体希望行使此项确认权,可随时联系我们的数据保护官或控制者的其他员工。

b) 访问权

每位数据主体均享有欧洲立法者所赋予的权利,即随时从控制者处免费获取有关其所存储个人数据的信息及该信息的副本。此外,欧洲的指令和法规还赋予数据主体获取以下信息的权利:

  • 处理的目的;
  • 所涉及的个人数据类别;
  • 个人数据已经或将要披露给的接收方或接收方类别,尤其是第三国或国际组织中的接收方;
  • 在可能的情况下,个人数据预计的存储期限,或如无法确定,用以确定该期限的标准;
  • 有权要求控制者更正或删除与数据主体相关的个人数据,或限制对其个人数据的处理,或反对此类处理;
  • 有权向监管机构提出投诉;
  • 如个人数据并非从数据主体处收集,则有权获取有关其来源的任何可用信息;
  • GDPR第22条第(1)款和第(4)款所述的自动化决策(包括用户画像)的存在,以及至少在此类情形下,有关所涉逻辑的有意义信息,以及此类处理对数据主体的重要性和预期后果。
    此外,数据主体有权获取有关个人数据是否被传输至第三国或国际组织的信息。若属此种情形,数据主体有权获知与该传输相关的适当保障措施。

如果数据主体希望行使此项访问权,可随时联系我们的数据保护官或控制者的其他员工。

c) 更正权

每位数据主体均享有欧洲立法者所赋予的权利,即在无不当延迟的情况下,从控制者处获得对与其相关的不准确个人数据的更正。考虑到处理的目的,数据主体有权要求完整化不完整的个人数据,包括通过提供补充声明的方式。

如果数据主体希望行使此项更正权,可随时联系我们的数据保护官或控制者的其他员工。

d) 删除权(被遗忘权)

每位数据主体均享有欧洲立法者所赋予的权利,即在无不当延迟的情况下,从控制者处获得对与其相关个人数据的删除,且在符合以下任一情形且处理已非必要时,控制者有义务在无不当延迟的情况下删除个人数据:

  • 就收集或以其他方式处理个人数据的目的而言,该等个人数据已不再必要。
  • 数据主体撤回了作为处理依据的、根据GDPR第6条第(1)款(a)项或第9条第(2)款(a)项所作出的同意,且不存在其他处理的法律依据。
  • 数据主体根据GDPR第21条第(1)款对处理提出反对,且不存在优先于该反对的合法依据,或数据主体根据GDPR第21条第(2)款对处理提出反对。
  • 个人数据已被非法处理。
  • 为遵守控制者所适用的欧盟或成员国法律中的法定义务,必须删除该等个人数据。
  • 该等个人数据的收集与GDPR第8条第(1)款所述信息社会服务的提供有关。

如果上述任一理由适用,且数据主体希望要求删除Bespoke British Pens Ltd所存储的个人数据,可随时联系我们的数据保护官或控制者的其他员工。Bespoke British Pens Ltd的数据保护官或其他员工将立即确保该删除请求得到执行。

如果控制者已公开个人数据,并根据第17条第(1)款负有删除该个人数据的义务,则控制者应在考虑现有技术和实施成本的情况下,采取合理措施(包括技术措施),告知处理该个人数据的其他控制者,数据主体已要求此类控制者删除指向该等个人数据的任何链接、副本或复制件,前提是处理并非必要。Bespoke British Pens的数据保护官或其他员工将在具体案例中安排必要的措施。

e) 限制处理权

每位数据主体均享有欧洲立法者所赋予的权利,即在以下任一情形适用时,从控制者处获得对处理的限制:

  • 数据主体对个人数据的准确性提出异议,限制期限为使控制者能够核实该个人数据准确性所需的时间。
  • 处理属于非法,而数据主体反对删除该个人数据,转而要求限制其使用。
  • 控制者出于处理目的已不再需要该个人数据,但数据主体因确立、行使或抗辩法律主张而需要该等数据。
  • 数据主体已根据GDPR第21条第(1)款对处理提出反对,尚待核实控制者的合法依据是否优先于数据主体的合法依据。

如果上述任一条件成立,且数据主体希望要求限制处理Bespoke British Pens所存储的个人数据,可随时联系我们的数据保护官或控制者的其他员工。Bespoke British Pens的数据保护官或其他员工将安排限制该处理。

f) 数据可携权

每位数据主体均享有欧洲立法者所赋予的权利,以结构化、通用且机器可读的格式,接收其提供给某控制者的相关个人数据。只要处理是基于GDPR第6条第(1)款(a)项或第9条第(2)款(a)项的同意,或基于GDPR第6条第(1)款(b)项的合同,且处理是通过自动化方式进行的,数据主体便有权将该等数据无障碍地传输给另一控制者,而不受提供该个人数据的控制者的阻碍,只要该处理并非为执行公共利益任务或行使控制者所被赋予的官方职权所必需。

此外,在根据GDPR第20条第(1)款行使数据可携权时,若在技术上可行且不会对他人的权利和自由造成不利影响,数据主体有权要求将个人数据直接从一个控制者传输至另一个控制者。

为主张数据可携权,数据主体可随时联系Bespoke British Pens指定的数据保护官或其他员工。

g) 反对权

每位数据主体均享有欧洲立法者所赋予的权利,即基于其特殊情况相关的理由,随时反对基于GDPR第6条第(1)款(e)项或(f)项对其个人数据进行的处理。这同样适用于基于这些规定所作的用户画像。

在提出反对的情况下,Bespoke British Pens将不再处理该个人数据,除非我们能够证明存在令人信服的合法理由,该理由优先于数据主体的利益、权利和自由,或该处理是为确立、行使或抗辩法律主张所必需。

如果Bespoke British Pens出于直接营销目的处理个人数据,数据主体有权随时反对为此类营销而处理与其相关的个人数据。这同样适用于与此类直接营销相关的用户画像。如果数据主体向Bespoke British Pens反对出于直接营销目的的处理,Bespoke British Pens将不再出于这些目的处理该个人数据。

此外,数据主体有权基于其特殊情况相关的理由,反对Bespoke British Pens出于科学或历史研究目的,或根据GDPR第89条第(1)款出于统计目的而处理与其相关的个人数据,除非该处理是为执行出于公共利益原因而进行的任务所必需。

为行使反对权,数据主体可直接联系Bespoke British Pens的数据保护官或其他员工。此外,在使用信息社会服务的背景下,尽管有指令2002/58/EC的规定,数据主体仍可自由地通过使用技术规范以自动化方式行使其反对权。

h) 包括用户画像在内的自动化个人决策

每位数据主体均享有欧洲立法者所赋予的权利,即不受仅基于自动化处理(包括用户画像)所作出的、对其产生法律效力或以类似方式对其产生重大影响的决定的约束,只要该决定(1)对于数据主体与数据控制者之间订立或履行合同并非必要,或(2)未获得控制者所适用的欧盟或成员国法律的授权(该法律同时也规定了保障数据主体权利、自由和合法利益的适当措施),或(3)并非基于数据主体的明确同意。

如果该决定(1)对于数据主体与数据控制者之间订立或履行合同确属必要,或(2)基于数据主体的明确同意,Bespoke British Pens将实施适当措施以保障数据主体的权利、自由和合法利益,至少应包括获得控制者方面人工干预、表达己方观点及对该决定提出异议的权利。

如果数据主体希望就自动化个人决策行使相关权利,可随时直接联系我们Bespoke British Pens的数据保护官或控制者的其他员工。

i) 撤回数据保护同意的权利

每位数据主体均享有欧洲立法者所赋予的权利,即随时撤回其对处理其个人数据所作出的同意。

如果数据主体希望行使撤回同意的权利,可随时直接联系我们Bespoke British Pens的数据保护官或控制者的其他员工。

13. 求职申请及申请程序的数据保护

数据控制者收集和处理申请人的个人数据,目的在于处理申请程序。该处理也可以通过电子方式进行,尤其是在申请人通过电子邮件或网站上的网络表单向控制者提交相应申请文件的情况下。如果数据控制者与申请人订立雇佣合同,则所提交的数据将出于处理雇佣关系的目的,依照法律要求予以存储。如果控制者未与申请人订立雇佣合同,则申请文件将在拒绝决定通知发出两个月后被自动删除,除非控制者存在其他不因删除而受影响的合法利益。此方面的其他合法利益,例如在《平等待遇通用法》(AGG)项下程序中的举证责任。

14. 关于使用Facebook的数据保护规定

在本网站上,控制者集成了企业Facebook的组件。Facebook是一个社交网络。

社交网络是互联网上进行社交聚会的场所,是一个在线社区,通常允许用户彼此交流并在虚拟空间中互动。社交网络可作为交流意见和经验的平台,或使互联网社区能够提供个人或商业相关信息。Facebook允许社交网络用户创建私人资料、上传照片,并通过好友请求进行联络。

Facebook的运营公司为Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States。若个人居住在美国或加拿大以外,则控制者为Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。

每当访问由控制者运营、并已集成Facebook组件(Facebook插件)的本互联网网站的某一具体页面时,数据主体信息技术系统上的网络浏览器都会被自动提示,通过该Facebook组件从Facebook下载相应Facebook组件的显示内容。所有Facebook插件的概览可在https://developers.facebook.com/docs/plugins/下查阅。在此技术流程过程中,Facebook会获知数据主体访问了我们网站的哪个具体子页面。

如果数据主体同时登录了Facebook,则Facebook会在数据主体每次访问我们网站时——以及在其停留于本网站的整个期间——识别数据主体访问了本网站的哪个具体子页面。此信息通过Facebook组件收集,并与数据主体各自的Facebook账户相关联。如果数据主体点击了我们网站上集成的某个Facebook按钮(例如“赞”按钮),或数据主体提交了评论,则Facebook会将此信息与数据主体的个人Facebook用户账户进行匹配,并存储该个人数据。

只要数据主体在访问我们网站期间同时登录了Facebook,Facebook便会始终通过Facebook组件接收有关数据主体访问我们网站的信息。无论数据主体是否点击该Facebook组件,均会发生此情况。如果数据主体不希望此类信息传输给Facebook,则可在访问我们网站之前先从其Facebook账户注销,以防止此情况发生。

Facebook发布的数据保护指引(可在https://facebook.com/about/privacy/查阅)提供了有关Facebook收集、处理和使用个人数据的信息。此外,其中还说明了Facebook为保护数据主体隐私所提供的设置选项。此外,还提供了不同的配置选项,以便消除向Facebook的数据传输。数据主体可使用这些应用程序来消除向Facebook的数据传输。

15. 关于使用Google Analytics(具备匿名化功能)的数据保护规定

在本网站上,控制者集成了Google Analytics组件(具备匿名化功能)。Google Analytics是一项网络分析服务。网络分析是指对网站访客行为数据的收集、汇总和分析。网络分析服务除其他外,还会收集有关访客来源网站(即所谓的引荐来源)、访问了哪些子页面,或某子页面被查看的频率和时长等数据。网络分析主要用于优化网站,以及对互联网广告进行成本效益分析。

Google Analytics组件的运营方为Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States。

就通过Google Analytics进行的网络分析而言,控制者使用了“_gat._anonymizeIp”应用程序。通过该应用程序,当从欧盟成员国或《欧洲经济区协定》的其他缔约国访问我们的网站时,数据主体互联网连接的IP地址会被Google缩短并匿名化处理。

Google Analytics组件的目的在于分析我们网站的流量。Google除其他外,会使用所收集的数据和信息来评估我们网站的使用情况,并提供在线报告,展示我们网站上的各项活动,以及为我们提供有关本互联网网站使用情况的其他服务。

Google Analytics会在数据主体的信息技术系统上放置一个Cookie。Cookie的定义已在上文说明。通过设置该Cookie,Google得以分析我们网站的使用情况。每当访问由控制者运营、并已集成Google Analytics组件的本互联网网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会自动通过Google Analytics组件向Google提交数据,以用于在线广告和佣金结算的目的。在此技术流程过程中,Google企业将获知诸如数据主体IP地址等个人信息,该信息除其他外可用于Google了解访客和点击的来源,并据此创建佣金结算。

该Cookie用于存储个人信息,例如访问时间、访问所在地点,以及数据主体访问我们网站的频率。每次访问我们的互联网网站时,此类个人数据(包括数据主体所使用互联网接入的IP地址)将被传输至位于美国的Google。这些个人数据由Google存储于美国。Google可能将通过此技术流程收集的这些个人数据传递给第三方。

如上所述,数据主体可随时通过对所使用网络浏览器进行相应调整,阻止我们网站设置Cookie,从而永久拒绝设置Cookie。对所使用互联网浏览器进行此类调整,同样会阻止Google Analytics在数据主体的信息技术系统上设置Cookie。此外,Google Analytics已使用的Cookie也可随时通过网络浏览器或其他软件程序删除。

此外,数据主体有可能反对Google Analytics收集与本网站使用相关的数据,以及Google对该等数据的处理,并有机会阻止任何此类行为。为此,数据主体必须在链接https://tools.google.com/dlpage/gaoptout下下载并安装浏览器插件。该浏览器插件通过JavaScript告知Google Analytics,不得将有关访问互联网网页的任何数据和信息传输给Google Analytics。安装该浏览器插件被Google视为一种反对。如果数据主体的信息技术系统之后被删除、格式化或重新安装,则数据主体必须重新安装该浏览器插件,以停用Google Analytics。如果该浏览器插件被数据主体或其职责范围内的任何其他人卸载或停用,则可以重新安装或重新启用该浏览器插件。

如需了解更多信息及Google现行适用的数据保护规定,请查阅 https://www.google.com/intl/en/policies/privacy/ 以及 http://www.google.com/analytics/terms/us.html. Google Analytics的进一步说明可见以下链接 https://www.google.com/analytics/

16. 关于使用Google Remarketing的数据保护规定

在本网站上,控制者集成了Google Remarketing服务。Google Remarketing是Google AdWords的一项功能,使企业能够向此前曾访问过该企业网站的互联网用户展示广告。因此,集成Google Remarketing使企业能够创建基于用户的广告,从而向感兴趣的互联网用户展示相关广告。

Google Remarketing服务的运营公司为Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States。

Google Remarketing的目的在于插入与兴趣相关的广告。Google Remarketing使我们能够在Google网络或其他网站上展示基于个人需求、并与互联网用户兴趣相匹配的广告。

Google Remarketing会在数据主体的信息技术系统上设置一个Cookie。Cookie的定义已在上文说明。通过设置该Cookie,当访客连续访问同样属于Google广告网络成员的网页时,Google得以识别我们网站的该访客。每当访问已由Google Remarketing集成该服务的互联网网站时,数据主体的网络浏览器都会自动向Google进行识别。在此技术流程过程中,Google会接收诸如IP地址或用户浏览行为等个人信息,Google除其他外将其用于插入与兴趣相关的广告。

该Cookie用于存储个人信息,例如数据主体访问过的互联网网页。每次访问我们的互联网网页时,包括数据主体所使用互联网接入IP地址在内的个人数据,都会被传输至位于美国的Google。这些个人数据由Google存储于美国。Google可能将通过此技术流程收集的这些个人数据传递给第三方。

如上所述,数据主体可随时通过对所使用网络浏览器进行相应调整,阻止我们网站设置Cookie,从而永久拒绝设置Cookie。对所使用互联网浏览器进行此类调整,同样会阻止Google在数据主体的信息技术系统上设置Cookie。此外,Google已使用的Cookie也可随时通过网络浏览器或其他软件程序删除。

此外,数据主体有可能反对Google进行的基于兴趣的广告投放。为此,数据主体必须访问链接www.google.de/settings/ads,并在数据主体所使用的每个互联网浏览器上进行所需设置。

如需了解更多信息及Google现行适用的数据保护规定,请查阅
https://www.google.com/intl/en/policies/privacy/

17. 关于使用Google+的数据保护规定

在本网站上,控制者集成了Google+按钮作为组件。Google+是一种所谓的社交网络。社交网络是互联网上进行社交聚会的场所,是一个在线社区,通常允许用户彼此交流并在虚拟空间中互动。社交网络可作为交流意见和经验的平台,或使互联网社区能够提供个人或商业相关信息。Google+允许社交网络用户创建私人资料、上传照片,并通过好友请求进行联络。

Google+的运营公司为Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, 美国。
每当访问由控制者运营、并已集成Google+按钮的本网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会自动通过相应的Google+按钮组件下载Google相应Google+按钮的显示内容。在此技术流程过程中,Google会获知数据主体访问了我们网站的哪个具体子页面。关于Google+的更详细信息可在 https://developers.google.com/+/ 下查阅。

如果数据主体同时登录了Google+,则Google会在数据主体每次访问我们网站时——以及在其停留于本网站的整个期间——识别数据主体访问了本网站的哪个具体子页面。此信息通过Google+按钮收集,Google会将其与数据主体各自的Google+账户进行匹配。

如果数据主体点击了我们网站上集成的Google+按钮,从而给出了Google+ 1推荐,则Google会将此信息分配给数据主体的个人Google+用户账户,并存储该个人数据。Google会存储数据主体的Google+ 1推荐,并按照数据主体就此接受的条款和条件,将其公开提供。随后,数据主体在本网站给出的Google+ 1推荐,连同其他个人数据(例如数据主体所使用的Google+账户名称和已存储的照片),将在Google的其他服务(例如Google搜索引擎的搜索结果、数据主体的Google账户,或其他场所,例如互联网网页或与广告相关的场所)中被存储和处理。Google还能够将对本网站的访问与存储在Google上的其他个人数据相关联。Google进一步以改进或优化各项Google服务为目的,记录此个人信息。

只要数据主体在访问我们网站时登录了Google+,Google便会通过Google+按钮接收数据主体访问了我们网站的信息。无论数据主体是否点击该Google+按钮,均会发生此情况。

如果数据主体不希望向Google传输个人数据,则可在访问我们网站之前先从其Google+账户注销,以防止此情况发生。

如需了解更多信息及Google的数据保护规定,请查阅 https://www.google.com/intl/en/policies/privacy/。有关Google+ 1按钮的更多参考资料,可从Google在 https://developers.google.com/+/web/buttons-policy 下获取。

18. 关于使用Google AdWords的数据保护规定

在本网站上,控制者集成了Google AdWords。Google AdWords是一项互联网广告服务,使广告商能够在Google搜索引擎结果和Google广告网络中投放广告。Google AdWords允许广告商预先定义特定关键词,借助这些关键词,只有当用户使用搜索引擎检索到与关键词相关的搜索结果时,Google搜索结果中的广告才会显示。在Google广告网络中,广告会通过自动算法,在考虑先前定义的关键词的情况下,分发至相关网页。

Google AdWords的运营公司为Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, 美国。

Google AdWords的目的在于通过在第三方网站及搜索引擎Google的搜索结果中投放相关广告,以及在我们网站上插入第三方广告,来推广我们的网站。

如果数据主体通过Google广告访问我们的网站,Google会在数据主体的信息技术系统上存放一个转化Cookie。Cookie的定义已在上文说明。转化Cookie会在30天后失效,且不用于识别数据主体。只要该Cookie尚未失效,转化Cookie便用于检查我们网站上是否访问了特定子页面,例如在线商店系统的购物车。通过该转化Cookie,Google和控制者均可了解通过AdWords广告到达我们网站的人是否产生了销售,即是否执行或取消了商品的销售。

Google利用通过使用转化Cookie收集的数据和信息,为我们的网站创建访问统计。这些访问统计用于确定通过AdWords广告获得服务的用户总数,以判定各AdWords广告的成败,并在未来优化我们的AdWords广告。我们公司和其他Google AdWords广告商均不会从Google获得可识别数据主体身份的信息。

转化Cookie存储个人信息,例如数据主体访问过的互联网网页。每次访问我们的互联网网页时,包括数据主体所使用互联网接入IP地址在内的个人数据,都会被传输至位于美国的Google。这些个人数据由Google存储于美国。Google可能将通过此技术流程收集的这些个人数据传递给第三方。

如上所述,数据主体可随时通过对所使用互联网浏览器进行相应设置,阻止我们网站设置Cookie,从而永久拒绝设置Cookie。对所使用互联网浏览器进行此类设置,同样会阻止Google在数据主体的信息技术系统上放置转化Cookie。此外,由Google AdWords设置的Cookie也可随时通过互联网浏览器或其他软件程序删除。

数据主体有可能反对Google进行的基于兴趣的广告投放。为此,数据主体必须从其所使用的每个浏览器访问链接www.google.de/settings/ads,并进行所需设置。

如需了解更多信息及Google现行适用的数据保护规定,请查阅 https://www.google.com/intl/en/policies/privacy/

19. 关于使用Instagram的数据保护规定

在本网站上,控制者集成了Instagram服务的组件。Instagram是一项可归类为视听平台的服务,允许用户分享照片和视频,并在其他社交网络中传播此类数据。

Instagram所提供服务的运营公司为Instagram LLC, 1 Hacker Way, Building 14 First Floor, Menlo Park, CA, 美国。

每当访问由控制者运营、并已集成Instagram组件(Insta按钮)的本互联网网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会被自动提示下载Instagram相应组件的显示内容。在此技术流程过程中,Instagram会获知数据主体访问了我们网站的哪个具体子页面。

如果数据主体同时登录了Instagram,则Instagram会在数据主体每次访问我们网站时——以及在其停留于本网站的整个期间——识别数据主体访问了本网站的哪个具体子页面。此信息通过Instagram组件收集,并与数据主体各自的Instagram账户相关联。如果数据主体点击了我们网站上集成的某个Instagram按钮,则Instagram会将此信息与数据主体的个人Instagram用户账户进行匹配,并存储该个人数据。

只要数据主体在访问我们网站时登录了Instagram,Instagram便会通过Instagram组件接收数据主体访问了我们网站的信息。无论数据主体是否点击该Instagram按钮,均会发生此情况。如果数据主体不希望此类信息传输给Instagram,则可在访问我们网站之前先从其Instagram账户注销,以防止此情况发生。

如需了解更多信息及Instagram现行适用的数据保护规定,请查阅 https://help.instagram.com/155833707900388https://www.instagram.com/about/legal/privacy/

20. 关于使用LinkedIn的数据保护规定

控制者在本网站集成了LinkedIn Corporation的组件。LinkedIn是一个基于网络的社交网络,使已建立业务联系的用户能够进行联系并建立新的业务联系。全球200多个国家的超过4亿注册用户使用LinkedIn。因此,LinkedIn目前是最大的商业联系平台之一,也是全球访问量最高的网站之一。

LinkedIn的运营公司为LinkedIn Corporation, 2029 Stierlin Court Mountain View, CA 94043, 美国。有关美国以外地区的隐私事宜,由LinkedIn Ireland, Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, 爱尔兰负责。

每当访问由控制者运营、并已集成LinkedIn组件(LinkedIn插件)的本互联网网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会被自动提示下载LinkedIn相应组件的显示内容。有关LinkedIn插件的更多信息可在 https://developer.linkedin.com/plugins 下查阅。在此技术流程过程中,LinkedIn会获知数据主体访问了我们网站的哪个具体子页面。

如果数据主体同时登录了LinkedIn,则LinkedIn会在数据主体每次访问我们网站时——以及在其停留于本网站的整个期间——识别数据主体访问了本网站的哪个具体子页面。此信息通过LinkedIn组件收集,并与数据主体各自的LinkedIn账户相关联。如果数据主体点击了我们网站上集成的某个LinkedIn按钮,则LinkedIn会将此信息分配给数据主体的个人LinkedIn用户账户,并存储该个人数据。

只要数据主体在访问我们网站时登录了LinkedIn,LinkedIn便会通过LinkedIn组件接收数据主体访问了我们网站的信息。无论数据主体是否点击该LinkedIn按钮,均会发生此情况。如果数据主体不希望此类信息传输给LinkedIn,则可在访问我们网站之前先从其LinkedIn账户注销,以防止此情况发生。

LinkedIn在 https://www.linkedin.com/psettings/guest-controls 下提供了取消订阅电子邮件消息、短信消息和定向广告的可能性,以及管理广告设置的能力。LinkedIn还使用Eire、Google Analytics、BlueKai、DoubleClick、Nielsen、Comscore、Eloqua和Lotame等关联方。此类Cookie的设置可在 https://www.linkedin.com/legal/cookie-policy 下拒绝。LinkedIn现行适用的隐私政策可在 https://www.linkedin.com/legal/privacy-policy 下查阅。LinkedIn Cookie政策可在 https://www.linkedin.com/legal/cookie-policy 下查阅。

21. 关于使用Twitter的数据保护规定

在本网站上,控制者集成了Twitter的组件。Twitter是一项多语言、可公开访问的微博客服务,用户可在其上发布和传播所谓的“推文”,即限制在140个字符以内的短消息。这些短消息对所有人开放,包括未登录Twitter的人。这些推文也会展示给相应用户的所谓关注者。关注者是指关注某用户推文的其他Twitter用户。此外,Twitter还允许您通过话题标签、链接或转推,向广泛的受众发布信息。

Twitter的运营公司为Twitter, Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, 美国。

每当访问由控制者运营、并已集成Twitter组件(Twitter按钮)的本互联网网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会被自动提示下载Twitter相应组件的显示内容。有关Twitter按钮的更多信息可在 https://about.twitter.com/de/resources/buttons 下获取。在此技术流程过程中,Twitter会获知数据主体访问了我们网站的哪个具体子页面。集成Twitter组件的目的在于转发本网站的内容,使我们的用户能够向数字世界介绍本网页,并增加我们的访客数量。

如果数据主体同时登录了Twitter,则Twitter会在数据主体每次访问我们网站时——以及在其停留于本网站的整个期间——识别数据主体访问了本网站的哪个具体子页面。此信息通过Twitter组件收集,并与数据主体各自的Twitter账户相关联。如果数据主体点击了我们网站上集成的某个Twitter按钮,则Twitter会将此信息分配给数据主体的个人Twitter用户账户,并存储该个人数据。

只要数据主体在访问我们网站时登录了Twitter,Twitter便会通过Twitter组件接收数据主体访问了我们网站的信息。无论数据主体是否点击该Twitter组件,均会发生此情况。如果数据主体不希望此类信息传输给Twitter,则可在访问我们网站之前先从其Twitter账户注销,以防止此情况发生。

Twitter现行适用的数据保护规定可在 https://twitter.com/privacy?lang=en 下查阅。
22. 关于使用YouTube的数据保护规定

在本网站上,控制者集成了YouTube的组件。YouTube是一个互联网视频门户网站,使视频发布者能够免费设置视频短片和供其他用户免费观看、评论的内容。YouTube允许您发布各类视频,因此您可以通过该互联网门户访问完整电影和电视节目,以及音乐视频、预告片和用户制作的视频。

YouTube的运营公司为YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, 美国。YouTube, LLC是Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, 美国的子公司。

每当访问由控制者运营、并已集成YouTube组件(YouTube视频)的本互联网网站的某一具体页面时,数据主体信息技术系统上的互联网浏览器都会被自动提示下载相应YouTube组件的显示内容。有关YouTube的更多信息可在 https://www.youtube.com/yt/about/en/ 下获取。在此技术流程过程中,YouTube和Google会获知数据主体访问了我们网站的哪个具体子页面。

如果数据主体登录了YouTube,则YouTube会在每次访问含有YouTube视频的子页面时,识别数据主体访问了我们互联网网站的哪个具体子页面。此信息由YouTube和Google收集,并分配给数据主体各自的YouTube账户。

只要数据主体在访问我们网站时登录了YouTube,YouTube和Google便会通过YouTube组件接收数据主体访问了我们网站的信息;无论数据主体是否点击YouTube视频,均会发生此情况。如果数据主体不希望将此类信息传输给YouTube和Google,则可在访问我们网站之前先从其YouTube账户注销,以阻止此传输。

YouTube的数据保护规定(可在 https://www.google.com/intl/en/policies/privacy/ 查阅)提供了有关YouTube和Google收集、处理和使用个人数据的信息。

23. 支付方式:关于使用PayPal作为支付处理方的数据保护规定

在本网站上,控制者集成了PayPal的组件。PayPal是一家在线支付服务提供商。付款通过所谓的PayPal账户进行处理,该账户代表虚拟的个人或商业账户。当用户没有PayPal账户时,PayPal也能够通过信用卡处理虚拟支付。PayPal账户通过电子邮件地址进行管理,因此不存在传统的账号。PayPal使触发向第三方的在线付款或接收付款成为可能。PayPal还接受受托人职能,并提供买家保护服务。

PayPal在欧洲的运营公司为PayPal (Europe) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, 2449 Luxembourg, 卢森堡。

如果数据主体在下单过程中于在线商店选择“PayPal”作为付款方式,我们将自动把数据主体的数据传输给PayPal。通过选择此付款方式,数据主体同意传输支付处理所需的个人数据。

传输给PayPal的个人数据通常为名字、姓氏、地址、电子邮件地址、IP地址、电话号码、手机号码,或支付处理所需的其他数据。购买合同的处理也需要用到与相应订单相关的此类个人数据。

数据传输的目的在于支付处理和防止欺诈。控制者将向PayPal传输个人数据,尤其是在存在传输的合法利益时。为处理数据而在PayPal与控制者之间交换的个人数据,将由PayPal传输给经济信用调查机构。此传输旨在进行身份和信用状况核查。

如有必要,PayPal将向关联方及服务提供商或分包商传递个人数据,前提是这是履行合同义务或处理订单中数据所必需的。

数据主体有可能随时向PayPal撤回对个人数据处理的同意。撤回不会影响必须依照(合同性)支付处理予以处理、使用或传输的个人数据。

PayPal现行适用的数据保护规定可在 https://www.paypal.com/us/webapps/mpp/ua/privacy-full 下查阅。

24. 处理的法律依据

GDPR第6条第(1)款(a)项是我们为特定处理目的征得同意的处理操作的法律依据。如果处理个人数据是履行数据主体作为一方当事人的合同所必需的,例如在为供应商品或提供任何其他服务而必须进行处理操作的情况下,该处理以GDPR第6条第(1)款(b)项为依据。对于为实施合同前措施(例如就我们的产品或服务进行咨询)所必需的此类处理操作,同样适用上述规定。如果我们公司须履行要求处理个人数据的法定义务,例如履行纳税义务,则该处理以GDPR第6条第(1)款(c)项为依据。在极少数情况下,处理个人数据可能是保护数据主体或另一自然人切身利益所必需的。例如,若一名访客在我们公司内受伤,而其姓名、年龄、医疗保险数据或其他重要信息必须传递给医生、医院或其他第三方,便属于此种情形。此时,处理将以GDPR第6条第(1)款(d)项为依据。最后,处理操作也可能以GDPR第6条第(1)款(f)项为依据。此法律依据适用于不属于上述任何法律依据所涵盖的处理操作,前提是处理是为我们公司或第三方所追求的合法利益之目的所必需的,除非此类利益被数据主体要求保护个人数据的利益或基本权利和自由所优先。此类处理操作之所以特别被允许,是因为欧洲立法者已对其作出明确提及。其认为,如果数据主体是控制者的客户,则可推定存在合法利益(GDPR序言第47条第2句)。

25. 控制者或第三方所追求的合法利益

当个人数据的处理以GDPR第6条第(1)款(f)项为依据时,我们的合法利益在于开展有利于全体员工及股东福祉的业务。

26. 个人数据的存储期限

用于确定个人数据存储期限的标准是相应的法定保留期限。该期限届满后,只要相关数据对履行合同或订立合同已不再必要,该数据将被常规删除。

27. 提供个人数据作为法定或合同要求;订立合同所必需的要求;数据主体提供个人数据的义务;未提供该等数据可能产生的后果

我们在此说明,提供个人数据部分是法律所要求的(例如税务法规),也可能源于合同规定(例如有关合同相对方的信息)。有时,订立合同可能需要数据主体向我们提供个人数据,而我们随后必须对该等数据进行处理。例如,当我们公司与数据主体签订合同时,数据主体有义务向我们提供个人数据。若不提供该个人数据,其后果将是无法与数据主体订立合同。在数据主体提供个人数据之前,数据主体必须联系我们的数据保护官。我们的数据保护官将向数据主体说明,提供该个人数据是否为法律或合同所要求,或是否为订立合同所必需,是否存在提供该个人数据的义务,以及不提供该个人数据的后果。

28. 自动化决策的存在

作为一家负责任的公司,我们不使用自动化决策或用户画像。

29. SMS营销

如果您选择接收我们的SMS营销消息,我们将收集您的手机号码及其他相关联系信息。通过提供您的同意,您同意通过SMS接收我们发送的促销短信、更新信息和优惠信息。这些消息可能包括有关我们产品、服务、促销活动及我们认为您可能感兴趣的特别优惠的信息。

您可随时通过遵循SMS消息中提供的说明选择退出接收SMS营销消息,例如向发送该消息的号码回复“STOP”。或者,您也可以在此联系我们,要求将您从我们的SMS营销名单中移除。

请注意,选择退出SMS营销不会影响您接收我们发送的交易性或服务相关消息的能力,例如订单确认或账户更新通知。

根据您的移动服务提供商,可能会收取消息和数据费用。