隐私政策 | sellerboard
隐私政策
我们非常重视您的数据安全。我们始终以高度保密和谨慎的态度处理您的个人和商业数据。您的商业数据和关键绩效指标(KPI,例如销售统计数据)仅用于sellerboard软件的运营。在任何情况下,我们都不会在sellerboard之外分析、评估、解释、出售或使用您的数据。您可以放心,确保您的商业机密安全是我们的首要任务!访问sellerboard(以下简称“sellerboard”)的网页时,无需提供任何个人数据;然而,如果用户希望通过我们的网站使用特定的企业服务,则可能需要处理个人数据。如果处理个人数据是必要的,并且没有法定的处理依据,我们通常会征得数据当事人的同意。
个人数据的处理(例如姓名、地址、电子邮件地址或电话号码)将始终符合《通用数据保护条例》(GDPR)以及适用于sellerboard的特定国家数据保护法规。通过本数据保护声明,我们的企业希望向公众告知我们收集、使用和处理的个人数据的性质、范围和目的。此外,数据主体将通过本数据保护声明了解其享有的权利。
作为控制方,sellerboard采取了许多技术和组织措施,以确保通过本网站处理的个人数据得到最全面的保护。但是,基于互联网的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。因此,每个数据主体都可以通过电话等其他方式向我们传输个人数据。
1.定义
sellerboard 的数据保护声明以欧洲立法机构在通过《通用数据保护条例》(GDPR)时使用的术语为基础。我们的数据保护声明应便于公众、客户和业务合作伙伴阅读和理解。为确保这一点,我们希望首先解释一下所使用的术语。 在本数据保护声明中,我们特别使用了以下术语:
a) 个人数据
个人数据是指与已识别或可识别的自然人("数据主体")有关的任何信息。可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、身份证号码、位置数据、在线识别符等识别符或与该自然人的身体、生理、遗传、精神、经济、文化或社会身份有关的一个或多个特定因素。
b) 数据主体
数据主体是任何已识别或可识别的自然人,其个人数据由负责处理的控制者处理。
c) 处理
处理是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否采用自动化手段,例如收集、记录、组织、构建、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供进行披露、排列或组合、限制、删除或销毁。
d) 处理限制
限制处理是对存储的个人数据进行标记,目的是限制今后对其的处理。
e) 剖析
剖析是指对个人数据进行任何形式的自动处理,包括使用个人数据评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或行动有关的方面。
f) 假名
假名化是指在处理个人数据时,在不使用附加信息的情况下,不再将个人数据归属于某个特定的数据主体,但这些附加信息必须单独保存,并采取技术和组织措施,以确保个人数据不归属于某个已识别或可识别的自然人。
g) 控制人或负责处理的控制人
控制人或负责处理的控制人是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他团体;如果处理目的和方式由欧盟或成员国法律决定,则控制人或其提名的具体标准可由欧盟或成员国法律规定。
h) 处理者
处理者是代表控制者处理个人数据的自然人或法人、公共当局、机构或其他团体。
i) 接收方
接收方是指被披露个人数据的自然人或法人、公共当局、机构或其他团体,无论其是否为第三方。不过,根据欧盟或成员国法律在特定调查框架内可能接收个人数据的公共机构不应被视为接收方;这些公共机构对这些数据的处理应根据处理目的遵守适用的数据保护规则。
j) 第三方
第三方是指除数据主体、控制者、处理者以及在控制者或处理者直接授权下有权处理个人数据的人员之外的自然人或法人、公共机关、机构或团体。
k) 同意
数据当事人的同意是指数据当事人通过声明或明确肯定的行动,表示同意处理与其有关的个人数据,从而自由地、具体地、知情地和毫不含糊地表达自己的意愿。
2.控制人的姓名和地址
就《通用数据保护条例》(GDPR)、适用于欧盟成员国的其他数据保护法律以及与数据保护相关的其他规定而言,控制人为:Vladislav Gordon, nextechnology GmbH, Ziegelbrennerstr.5, 70374 Stuttgart, Germany, Email: support@sellerboard.com, Website: sellerboard.com
3. Cookies
sellerboard 的网页使用 Cookie。Cookie 是通过互联网浏览器存储在计算机系统中的文本文件。许多互联网网站和服务器都使用 cookie。许多 cookie 包含一个所谓的 cookie ID。cookie ID 是 cookie 的唯一标识符。它由一个字符串组成,通过该字符串,互联网网页和服务器可被分配到存储 cookie 的特定互联网浏览器。这样,被访问的互联网网站和服务器就能将受访者的个人浏览器与包含其他 cookie 的其他互联网浏览器区分开来。通过唯一的 cookie ID,可以识别和确定特定的互联网浏览器。通过使用 cookie,sellerboard 可以为本网站的用户提供更方便的服务,如果没有 cookie 设置,这些服务是不可能实现的。通过 Cookie,我们可以以用户为中心优化网站上的信息和服务。
4.一般数据和信息的收集
当数据主体或自动系统调用网站时,sellerboard 网站会收集一系列一般数据和信息。这些一般数据和信息保存在服务器日志文件中。收集的内容可能包括:(1) 使用的浏览器类型和版本;(2) 访问系统使用的操作系统;(3) 访问系统从哪个网站访问我们的网站(即所谓的推荐人);(4) 子网站;(5) 访问互联网网站的日期和时间;(6) 互联网协议地址(IP 地址);(7) 访问系统的互联网服务提供商;(8) 在我们的信息技术系统受到攻击时可能使用的任何其他类似数据和信息。
5.在我们的网站上注册
数据主体可在控制器网站上注册,并注明个人数据。哪些个人数据会传送给控制者,由注册时使用的输入掩码决定。
6.订阅我们的通讯
在 sellerboard 网站上,用户有机会订阅我们企业的时事通讯。用于此目的的输入掩码决定传输哪些个人数据,以及何时向控制器订购新闻简报。
7.通讯跟踪
sellerboard 的时事通讯包含所谓的跟踪像素。跟踪像素是嵌入在此类电子邮件中的微型图形,以 HTML 格式发送,用于记录和分析日志文件。
8.通过网站联系的可能性
sellerboard 网站上的信息可帮助您以电子方式快速联系我们的企业,也可帮助您与我们直接沟通,其中还包括所谓的电子邮件地址(e-mail地址)。
9.网站博客的评论功能
sellerboard为用户提供在控制者网站的博客上对个人博客文章发表评论的可能性。
10.订阅网站博客中的评论
第三方可能会订阅 sellerboard 博客中的评论。特定的,评论者有可能订阅他对某篇博文评论后的评论。
11.例行删除和屏蔽个人数据
数据控制者处理和存储数据当事人的个人数据的期限应仅限于实现存储目的所必需的期限,或在欧洲立法者或控制者所遵守的法律或法规中的其他立法者允许的范围内。
12.资料当事人的权利
a) 确认权
每个数据当事人都有权从控制者处获得欧洲立法者赋予的权利,以确认是否正在处理与其有关的个人数据。如果数据当事人希望行使这一确认权,可随时联系控制者的任何员工。
b) 访问权
每个数据当事人都有权根据欧洲立法者的规定,随时从控制者处免费获取有关其个人数据的信息,并获得该信息的副本。
c) 更正权
每个数据当事人都享有欧洲立法者赋予的权利,即在无不当拖延的情况下从控制者处获得与其有关的不准确个人数据的更正。
d) 删除权(被遗忘权)
每个数据当事人都有权根据欧洲立法者赋予的权利,要求控制者在不无故拖延的情况下删除与其有关的个人数据。
e) 限制处理的权利
每个数据当事人都有权根据欧洲立法者的授权,在出现以下情况时要求控制者限制处理:
- 数据主体对个人数据的准确性提出质疑,控制方可在一定期限内核实个人数据的准确性。
f) 数据携带权
欧洲立法者赋予每个数据当事人以结构化、通用和机器可读格式接收向控制者提供的与其有关的个人数据的权利。
g) 反对权
每个数据当事人都有权根据欧洲立法者赋予的权利,以与其特殊情况相关的理由,随时反对根据 GDPR 第 6(1)条第(e)或(f)点处理与其相关的个人数据。
h) 个人决策自动化,包括特征分析
每个数据主体都有权不接受欧洲立法者授予的完全基于自动化处理(包括特征分析)的决定,该决定会对其产生法律效力或类似的重大影响。
i) 撤回数据保护同意的权利
欧洲立法者赋予每个数据当事人在任何时候撤销对其个人数据处理同意的权利。
13.关于 Facebook 应用和使用的数据保护规定
在本网站上,控制者集成了企业 Facebook 的组件。
14.关于应用和使用 Google AdSense 的数据保护规定
在本网站上,控制者集成了 Google AdSense。Google AdSense 是一种在线服务,允许在第三方网站上发布广告。
15.与谷歌分析整合
通过与 Google Analytics 集成,sellerboard 只能获取广告费用并将其显示在损益仪表板中。
16.关于应用和使用谷歌分析(带匿名功能)的数据保护规定
在本网站上,控制者集成了 Google Analytics 组件(带匿名功能)。
17.关于应用和使用 cookiebot 的数据保护规定
我们使用 Cybot A/S, Havnegade 39, 1058 Copenhagen, Denmark (Cybot) 的 Cookiebot 同意管理服务。
18.关于应用和使用谷歌验证码的数据保护规定
我们在网站上使用 "Google reCAPTCHA"(以下简称 "reCAPTCHA")。
19.关于应用和使用 Google-AdWords 的数据保护规定
在本网站上,控制者整合了 Google AdWords。
20.关于 Instagram 应用和使用的数据保护规定
在本网站上,控制者集成了 Instagram 服务的组件。
21.关于应用和使用 Twitter 的数据保护规定
在本网站上,控制者集成了 Twitter 的组件。
22.关于应用和使用即时聊天框的数据保护规定
为了提供客户服务并回答有关产品的问题,控制器集成了一个聊天框。
23.关于应用和使用 YouTube 的数据保护规定
在本网站上,控制器集成了 YouTube 的组件。
24.关于应用和使用微软广告的数据保护规定
我们的网站使用 Microsoft Advertising 提供和显示广告。
25.付款方式:关于使用 stripe 作为支付处理商的数据保护规定
在本网站上,控制器集成了 stripe 的组件。
26.付款方式:使用 Paddle 作为支付处理商的数据保护规定
在本网站上,控制器集成了 Paddle 的组件。
27.处理的法律依据
GDPR 第 6(1)条GDPR 第 6(1)条 a款是我们为特定处理目的征得同意后进行处理操作的法律依据。
28.控制者或第三方追求的合法利益
如果个人数据的处理是基于 GDPR 第 6(1)flit.条,则我们的合法权益是开展有利于我们所有员工和股东福祉的业务。
29.个人数据的保存期限
确定个人数据存储期限的标准是相应的法定保留期限。过期后,只要不再需要履行合同或启动合同,相应数据就会被例行删除。
30.作为法定或合同要求提供个人资料;订立合同的必要要求;资料当事人提供个人资料的义务;不提供该等资料的可能后果
我们澄清,提供个人数据部分是法律要求的(如税务规定),也可能是合同规定的结果。
31.自动决策的存在
作为一家负责任的公司,我们不使用自动决策或特征分析。