个人数据(下文通常简称为 "数据")将仅由我们在必要的范围内进行处理,目的是提供一个功能完善、用户友好的网站,包括其内容和所提供的服务。
根据《一般数据保护条例欧盟)2016/679 号法规(即《通用数据保护条例》,以下简称 "GDPR")第 4 条第 1 款规定,"处理 "是指对个人数据进行收集、记录、组织、结构化、存储、改编、更改、检索、咨询、使用、传输披露、传播或以其他方式提供、排列或组合、限制、删除或销毁等任何操作或一系列操作,无论是否采用自动化手段。
以下隐私政策旨在向您特别说明在我们自己控制下或与他人合作处理此类数据的类型、范围、目的、期限和法律依据。我们还将在下文向您介绍我们为优化网站和改善用户体验而使用的第三方组件,这可能会导致上述第三方也对其收集和控制的数据进行处理。
我们的隐私政策结构如下:
I.关于我们作为您的数据控制者的信息
II.用户和数据主体的权利
III.数据处理信息
I.关于我们作为您的数据控制者的信息
就数据保护法而言,本网站的责任方("控制方")是
Max Goelitz GmbH
Maximilianstraße 35
80539 慕尼黑
德国
电话:+49 89 89063944+49 89 89063944
电子邮件 gallery@maxgoelitz.com
控制人的数据保护官是
Simoe 剧照
II.用户和数据主体的权利
关于下文将详细介绍的数据处理,用户和数据主体有权
- 确认是否正在处理与他们有关的数据、关于正在处理的数据的信息、关于数据处理性质的进一步信息,以及数据的副本(参见 GDPR 第 15 条);
- 更正或补全不正确或不完整的数据(参见 GDPR 第 16 条);
- 可要求立即删除与之相关的数据(参见 DSGVO 第 17 条),或者,如果根据 DSGVO 第 17 条的规定有必要进一步处理,也可要求立即删除与之相关的数据(参见 DSGVO 第 17 条)。17 Para.或者,如果根据 GDPR 第 17 条第 3 款的规定有必要继续处理,则可根据 GDPR 第 18 条的规定限制上述处理。18 GDPR;
- 接收与其相关和/或由其提供的数据的副本,并将其传送给其他提供者/控制者(参见 GDPR 第 20 条);
- 如果认为控制者在处理与其有关的数据时违反了数据保护规定,可向监管机构投诉(另见《个人数据保护公约》第 77 条)。
此外,根据第 16 条第 17 款的规定,控制者有义务将任何此类更正、删除或处理限制通知其所披露数据的所有接收者。16, 17 Para.1, 18 GDPR。但是,如果无法进行通知或通知工作过于繁重,则该义务不适用。不过,用户有权获得有关这些接收方的信息。
同样,根据《欧盟数据保护条例》(GDPR)第 21 条,用户和数据主体也有权根据该条规定反对控制者今后处理其数据。GDPR 第 21 条规定,用户和数据当事人有权根据第 6 条第 6 款反对控制者将来对其数据的处理。6 Para.1 lit.特别是,可以反对以直接广告为目的的数据处理。
III.数据处理信息
在使用我们网站时处理的您的数据将在其存储目的不再适用时立即删除或阻止,前提是删除数据不违反任何法定存储义务或除非下文另有规定。
订单处理
您在向我们订购商品和/或服务时提交的数据必须经过处理,以便完成您的订单。请注意,如果不提供这些数据,订单将无法处理。
此处理的法律依据是第 6 条第 6 款。6 Para.1 lit.
您的订单完成后,您的个人数据将被删除,但仅限于税法和商法规定的保留期限之后。
为了处理您的订单,我们将与负责送货的运输公司共享您的数据,但仅限于运送您的订单所需的范围,以及/或与支付服务提供商共享您的数据,但仅限于处理您的付款所需的范围。
传输这些数据的法律依据是《巴黎公约》第 6 条第 6 款。6 Para.1 lit.
通讯
如果您注册订阅我们的免费时事通讯,我们将向您发送为此目的所需的数据,即您的电子邮件地址以及您的姓名和地址(可选)。我们还会保存您电脑的 IP 地址以及您注册的日期和时间。在注册过程中,我们将征得您的同意,以接收本新闻通讯及其提供的内容类型,并参考本隐私政策。所收集的数据将仅用于发送时事通讯,不会转交给第三方。
其法律依据是第 6 条第 6 款。6 Para.1 lit. a) GDPR。
您可以根据第 7 条第 7 款的规定,撤销对接收本简讯的事先同意。7 Para.GDPR 第 7 条第 3 款的规定,撤销您对接收本简讯的事先同意,并在今后生效。您只需通知我们您要撤销同意,或点击每期通讯中的退订链接即可。
联系方式
如果您通过电子邮件或联系表格与我们联系,您提供的数据将用于处理您的请求。我们必须获得这些数据才能处理和答复您的询问,否则我们将无法全部或完全答复您的询问。
该数据处理的法律依据是第 6 条第 6 款。6 Para.1 lit.
一旦我们完全答复了您的询问,并且没有进一步的法律义务保存您的数据,例如由此产生的订单或合同,您的数据将被删除。
在 Facebook 上
为了宣传我们的产品和服务,并与感兴趣的各方或客户沟通,我们在 Facebook 平台上开设了网站。
在这一社交媒体平台上,我们与 Facebook Ireland Ltd.(地址:4 Grand Canal Square, Grand Canal Harbor, Dublin 2, Ireland)共同负责。
您可以通过此联系表联系 Facebook 的数据保护负责人: https://www.facebook.com/help/contact/540977946302970
我们已在一份协议中确定了共同责任,该协议涉及 GDPR 意义上的各自义务。该协议规定了互惠义务,可通过以下链接获取: https://www.facebook.com/legal/terms/page_controller_addendum
处理由此产生并随后披露的个人数据的法律依据是《巴黎公约》第 6 条第 6 款。6 para.1 lit.我们的合法利益在于分析、交流、销售和推广我们的产品和服务。
根据第 6 条第 6 款,法律依据也可以是您的同意。6 para.1 lit. a 授予平台运营商的许可。根据第7 para.3 款的规定,您可随时向平台运营商撤销该同意,并在未来生效。
当访问我们在 Facebook 平台上的在线展示时,Facebook 爱尔兰有限公司作为该平台在欧盟的运营商将处理您的数据(如个人信息、IP 地址等)。
这些用户数据用于统计本公司在 Facebook 上的使用情况。Facebook Ireland Ltd. 将这些数据用于市场调研和广告目的,以及创建用户档案。基于这些档案,Facebook 爱尔兰有限公司可以根据您的兴趣在 Facebook 内外提供广告。如果您在访问我们的网站时已登录 Facebook,Facebook 爱尔兰有限公司也会将这些数据与您的用户帐户关联。
如果您通过 Facebook 联系我们,您当时提供的个人数据将用于处理请求。一旦我们完全回复了您的询问,我们将删除这些数据,除非有法律义务保留这些数据,例如用于后续履行合同。
Facebook Ireland Ltd. 在处理您的数据时也可能会设置 Cookie。
如果您不同意这种处理方式,您可以选择在浏览器中进行适当设置,阻止安装 Cookie。已保存的 Cookie 可随时删除。具体操作说明取决于所使用的浏览器和系统。对于 Flash cookie,不能通过浏览器的设置来阻止其处理,而是要在 Flash 播放器中进行适当设置。如果您阻止或限制安装 Cookie,可能无法完全使用 Facebook 的所有功能。
有关 Facebook 所处理数据的处理活动、抑制和删除的详细信息,请参阅其隐私政策: https://www.facebook.com/privacy/explanation
不排除 Facebook 爱尔兰有限公司在美国的处理工作也将由 Facebook 公司(地址:1601 Willow Road, Menlo Park, California 94025)进行。
Facebook 公司已加入欧盟-美国隐私保护协议,因此在美国处理数据时符合欧盟的数据保护要求。 https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
Instagram 为了宣传我们的产品和服务,并与感兴趣的各方或客户交流,我们在 Instagram 平台上开设了网站。
在这一社交媒体平台上,我们与 Facebook Ireland Ltd.(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2 Ireland)共同负责。
您可以通过此联系表联系 Instagram 的数据保护负责人: https://www.facebook.com/help/contact/540977946302970
我们已在一份协议中确定了共同责任,该协议涉及 GDPR 意义上的各自义务。该协议规定了互惠义务,可通过以下链接获取: https://www.facebook.com/legal/terms/page_controller_addendum
处理由此产生并随后披露的个人数据的法律依据是《巴黎公约》第 6 条第 6 款。6 para.1 lit.我们的合法利益在于分析、交流、销售和推广我们的产品和服务。
根据第 6 条第 6 款,法律依据也可以是您的同意。6 para.1 lit. a 授予平台运营商的许可。根据第7 para.3 款的规定,您可随时向平台运营商撤销该同意,并在未来生效。
当访问我们在 Instagram 平台上的在线展示时,Facebook 爱尔兰有限公司作为该平台在欧盟的运营商将处理您的数据(如个人信息、IP 地址等)。
这些用户数据用于统计本公司在 Instagram 上的使用情况。Facebook Ireland Ltd. 将这些数据用于市场调研和广告目的,以及创建用户档案。基于这些档案,Facebook 爱尔兰有限公司可以根据您的兴趣在 Instagram 内外提供广告。如果您在访问我们的网站时登录了 Instagram,Facebook 爱尔兰有限公司也会将这些数据与您的用户帐户联系起来。
如果您通过 Instagram 联系我们,您当时提供的个人数据将用于处理请求。一旦我们完全回复了您的询问,我们将删除这些数据,除非有法律义务保留这些数据,例如用于后续履行合同。
Facebook Ireland Ltd. 在处理您的数据时也可能会设置 Cookie。
如果您不同意这种处理方式,您可以选择在浏览器中进行适当设置,阻止安装 Cookie。已保存的 Cookie 可随时删除。具体操作说明取决于所使用的浏览器和系统。对于 Flash cookie,不能通过浏览器的设置来阻止其处理,而是要在 Flash 播放器中进行适当设置。如果您阻止或限制安装 cookie,Instagram 的所有功能可能无法完全使用。
有关 Instagram 所处理数据的处理活动、抑制和删除的详细信息,请参阅其隐私政策: https://help.instagram.com/519522125107875
不排除 Facebook 爱尔兰有限公司在美国的处理工作也将由 Facebook 公司(地址:1601 Willow Road, Menlo Park, California 94025)进行。
Facebook 公司已加入欧盟-美国隐私保护协议,因此在美国处理数据时符合欧盟的数据保护要求。 https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
通过图形链接社交媒体
我们还将以下社交媒体网站整合到我们的网站中。整合是通过相关网站的链接图形进行的。使用这些存储在我们自己服务器上的图形可以避免自动连接到这些网络的服务器以显示它们。只有通过点击相应的图形,您才能转到相应社交网络的服务。
一旦您点击,该网络可能会记录有关您和您访问我们网站的信息。不排除这些数据将在美国处理。
最初,这些数据包括您的 IP 地址、访问日期和时间以及访问的页面。但是,如果您登录了您在该网络上的用户账户,网络运营商可能会将收集到的有关您访问我们网站的信息分配到您的个人账户中。如果您通过点击 "赞"、"分享 "等进行互动,这些信息就会被存储到您的个人用户账户中,并有可能发布到相应的网络上。为了避免这种情况,您需要在点击图形前注销社交媒体账户。各种社交媒体网络也提供相应的设置。
以下社交网络通过链接图形集成到我们的网站中:
在 Facebook 上
Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland, a subsidiary of Facebook Inc.
隐私政策: https://www.facebook.com/policy.php
欧盟-美国隐私保护 https://www.privacyshield.gov/participant?id=a2zt0000000GnywAAC&status=Active
YouTube
我们在网站上使用 YouTube。这是一个由 YouTube LLC(地址:901 Cherry Ave, 94066 San Bruno, CA, USA)运营的视频门户网站,以下简称 "YouTube"。
YouTube 是谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland)的子公司,以下简称 "谷歌"。
通过欧盟-美国隐私保护认证 https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active
谷歌及其子公司 YouTube 保证,在美国处理数据时将遵守欧盟的数据保护法规。
我们在高级隐私模式下使用 YouTube 为您播放视频。其法律依据是第6 Para.1 lit.我们的合法利益在于提高我们网站的质量。根据 YouTube 的规定,高级隐私模式意味着只有当您实际开始观看视频时,才会向 YouTube 服务器传输以下指定的数据。
如果不使用这种模式,只要您访问我们任何嵌入了 YouTube 视频的网页,就会与美国的 YouTube 服务器建立连接。
为了在您的浏览器中显示我们网站上的相关视频,需要进行这种连接。YouTube 至少会记录和处理您的 IP 地址、视频显示的日期和时间以及您访问的网站。此外,还会与 Google 的 DoubleClick 广告网络建立连接。
如果您在访问我们的网站时登录了YouTube,YouTube会将连接信息分配给您的YouTube账户。为了避免这种情况,您必须在访问我们的网站之前注销 YouTube,或者在您的 YouTube 帐户中进行适当设置。
为了实现功能和分析使用行为,YouTube会通过浏览器在您的设备上永久存储cookies。如果您不同意这种处理方式,您可以选择在浏览器中进行适当设置,阻止安装 Cookie。更多详情请参见上文有关 cookie 的部分。
有关数据收集和使用以及您的权利和保护选项的更多信息,请参阅谷歌的隐私政策,网址为 https://policies.google.com/privacy
视频
我们使用 Vimeo 在网站上显示视频。这是 Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA 的一项服务,以下简称 "Vimeo"。
部分用户数据在美国的 Vimeo 服务器上处理。通过欧盟-美国隐私保护认证 (https://www.privacyshield.gov/participant?id=a2zt00000008V77AAE&status=Active)
Vimeo 保证在美国处理数据时遵守欧盟的数据保护法规。
收集和处理这些信息的法律依据是《巴黎公约》第 6 条第 6 款。6 Para.1 lit.我们的合法利益在于提高我们网站的质量。
当您访问我们网站上嵌入了 Vimeo 的页面时,会与 Vimeo 在美国的服务器建立连接。出于技术原因,Vimeo 有必要处理您的 IP 地址。此外,您访问我们网站的日期和时间也会被记录下来。
如果您在访问我们包含 Vimeo 视频的网页时登录了 Vimeo,Vimeo 会将您与我们网站的交互信息关联到您的 Vimeo 帐户。如果您希望避免这种情况,您必须在访问我们的网站前注销 Vimeo,或对您的 Vimeo 用户帐户进行相应配置。
为了进行功能和使用分析,Vimeo 使用 Google Analytics。Google Analytics 通过您的浏览器在您的终端设备上存储 Cookie,并将嵌入 Vimeo 视频的网站的使用信息传输给 Google。谷歌有可能在美国处理这些信息。
如果您不同意这种处理方式,您可以选择在浏览器中进行适当设置,阻止安装 Cookie。更多详情,请参阅上文 "cookies "部分。
收集和处理这些信息的法律依据是《巴黎公约》第 6 条第 6 款。6 Para.1 lit.我们的合法权益在于提高我们网站的质量,Vimeo 的合法权益在于出于优化和营销目的对用户行为进行统计分析。
Vimeo 在此链接中提供了有关其数据收集和处理以及您的权利和保护您隐私的选项的更多信息: http://vimeo.com/privacy.
条纹 "结账
为了处理我们网上商店的订单,我们在网站上使用 Stripe Inc.
为此,我们已将 Klarna 的结账功能集成到我们网上商店的最终订单页面中。
法律依据是根据第 6 条第 6 款履行合同。6 Para.1 lit. b.) 欧盟通用数据保护条例 (GDPR)。此外,我们在提供有效和安全的付款方式方面也有合法利益,因此,根据《欧盟一般数据保护条例》第 6 条第 1 款 b.项的规定,我们有另一个法律依据。6 para.1 lit f.) GDPR。
通过集成 Stripe,您的互联网浏览器会从 Stripe 服务器加载结账页面。这意味着您使用的操作系统、互联网浏览器的类型和版本、请求结账的网站、调用日期和时间以及 IP 地址都会被发送到 Stripe,即使您没有与结账页面进行交互。
一旦您在我们的网上商店完成订购,您在结账页面输入的数据将由 Stripe 负责处理,以完成付款。
在 https://stripe.com/de/privacy Stripe 会就上述处理方式以及适用的数据保护法规提供更多信息。