隐私声明
在 DATANET GmbH(以下简称«DATANET»、«我们»或«我方»),保护您的个人数据并保障其安全是我们的首要任务。您可以期望我们审慎、仔细地处理您的数据,并确保高水平的数据安全。
我们仅在适用法律规定的范围内收集和使用您的个人数据,尤其是《欧洲通用数据保护条例》(DSGVO)。
我们通过本隐私声明告知您,我们处理您的哪些个人数据、我们为何需要这些数据,以及您在个人数据处理方面享有哪些权利。本隐私声明适用于以下应用:datanet.de、*.datanet.de、datanet.cloud、*.datanet.cloud、business-analyzer.net、*.business-analyzer.net、CT-UserView App(以下合称«网站»、«服务»或«应用»)。
1. 责任与数据处理
DATANET 在技术上提供门户环境,并受众多企业委托运营该环境。DATANET 作为这些客户的处理者提供服务及相关数据处理。在相关情况下,相应客户是数据保护法意义上对个人数据处理负责的控制者。有关各客户项目控制者的信息,可向 DATANET 的数据保护官查询。
2. 根据 DSGVO 的控制者
DATANET 是根据欧盟《通用数据保护条例》(DSGVO)的控制者:
DATANET GmbHHardtbrücke 7-13
53902 Bad Münstereifel
德国
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: info@datanet.de
3. 数据保护官
DATANET 的数据保护官是:
Stefan FringsDATANET GmbH
Hardtbrücke 7-13
53902 Bad Münstereifel
德国
Tel. +49 22 57 95 28 0
Fax: +49 22 57 95 28 444
Mail: sfrings@datanet.de
DATANET 清楚自己作为控制者和处理者的责任,并尽一切努力依照现行数据保护法律保护其客户和用户的数据。客户和用户可以信赖,其个人数据将按照 DSGVO 及其他适用数据保护法律的规定进行处理。DATANET 的数据保护官乐于为客户和用户解答有关数据保护的问题和事宜。
4. 数据处理概述
4.1 个人数据处理的范围
DATANET 作为处理者提供多项服务,这些服务载于根据 Artikel 28 der Datenschutzgrundverordnung (DSGVO) 订立的委托处理协议中。其中一项服务是提供可通过所访问网站使用的个性化客户门户解决方案。即使用户无权访问受保护区域,个人数据也已被处理。以下各节对数据处理作了准确说明。
4.2 处理个人数据的法律依据
处理个人数据的法律依据由负责数据处理的控制者确定。除非控制者在相应客户项目中规定了不同条款,否则通过本平台进行的处理对于维护 Art. 6 Abs. 1 lit. f DSGVO 意义上的正当利益是必要的。该正当利益在于提供客户门户解决方案,以提供与控制者约定的功能和数据,并保护门户环境免遭未经授权的使用。
4.3 数据删除与存储期限
一旦存储目的不复存在,或达到根据 Artikel 28 DSGVO 订立的合同中规定的删除期限,个人数据即被删除或封锁。存储期限原则上由负责数据处理的控制者确定,并由 DATANET 执行。如果控制者不明,可联系 DATANET 的数据保护官以获取进一步信息。此外,如果欧洲或国家立法者在控制者须遵守的联盟法律条例、法律或其他规定中要求存储,也可以进行存储。存储期限的遵守情况会定期检查,以确保个人数据的存储时间不超过必要限度。
5. 个人数据的收集与存储,以及使用的方式和目的
5.1 网站的提供与日志文件的创建
每次访问本网站时,都会自动从用户的计算机系统采集数据和信息。这些数据存储在我们系统的日志文件中,不与用户的其他个人数据合并。这些数据包括:
- 用户的 IP 地址
- 所调用文件的名称和 URL
- 访问的日期和时间
- SSL/TLS 变体/Cypher
- 未成功的登录
- Referrer-URL
在网站上完成身份验证后,还会额外采集以下数据:
- 用户的 User-Agent
- 已登录的用户账户
- 对数据存量的事务变更
- 登录的日期和时间
- 登出的日期和时间
处理这些数据用于以下目的:
- 对事务变更进行历史记录
- 确保网站连接顺利建立
- 确保舒适地使用我们的网站
- 优化网站
- 确保我们信息技术系统的安全
- 其他管理目的
- 在发生网络攻击时协助执法机关
这些数据同样存储在我们系统的日志文件中。这些数据不会与用户的其他个人数据一起存储。
数据处理的法律依据是 Art. 6 Abs. 1 S. 1 lit. f DSGVO 或 Art. 28 DSGVO。我们的正当利益源于上述数据收集目的。所列数据的标准删除期限为 180 Tage。不过,在个别客户项目中可以与控制者约定不同的存储期限。控制者应要求提供相关信息。DATANET 的数据保护官也应要求提供各客户项目控制者的信息。
5.2 Cookie 的使用
我们的网站使用 Session-Cookies。Cookie 是存储在互联网浏览器中或由互联网浏览器存储在用户计算机系统上的文本文件。用户访问网站时,Cookie 可能会被存储在用户的操作系统上。
Session-Cookies 包含会话标识,使用户的浏览器与我们的服务器能够明确通信,从而使用户在每次切换界面时不必重新登录。此类 Cookie 及相关数据处理以 Art. 6 (1) lit. f DSGVO 规定的正当利益为依据,该正当利益在于提供一种符合市场惯例且尽可能兼容的技术解决方案。关闭浏览器后,Session-Cookie 连同用户数据会自动从用户的终端设备上删除。
5.3 根据协议提供客户特定数据
收集、处理和/或使用个人数据的对象,是与相应控制者在委托处理协议中约定的数据类型/类别。这些数据可以是:
- 组织数据(例如公司代码、成本中心)
- 个人主数据(例如姓名、电子邮件、电话号码、与组织数据的对应关系)
- 技术数据(例如呼叫号码、线路标识、合同编号、客户编号)
- 使用和账单数据(例如电信数据)
定期处理所需的持久数据在项目期间保留,但最长不超过处理所需以及控制者规定的时间。其中包括组织数据、个人主数据和技术数据。使用和账单数据的标准删除期限为:账单数据 24 Monate,使用数据 3 Monate。在个别客户项目中可以与控制者约定不同的存储期限。控制者应要求提供有关特定删除期限以及所保留数据的信息。DATANET 的数据保护官应要求告知您各客户项目的控制者。
6. 数据披露
在提供服务的过程中,可能有必要向第三方披露个人数据。但披露仅在委托人指示下进行,或在我们依法有义务这样做时进行(Art. 6 Abs. 1 S. 1 lit. c DSGVO)。在任何情况下,都会立即通知控制者有关披露事宜。除非为履行我们的合同或法定义务所必需,否则我们不会向第三方披露个人数据。我们确保所有接收我们披露的个人数据的第三方均受合同约束,仅可将数据用于约定目的,并采取适当的安全预防措施。
7. 数据主体权利
您有权:
- 根据 Art. 15 DSGVO 要求了解我们处理的您的个人数据。您尤其可以要求了解处理目的、个人数据类别、已向或将向其披露您数据的接收者类别、计划的存储期限、是否存在更正、删除、限制处理或反对的权利、是否存在投诉权、在数据并非由我们收集时其来源,以及是否存在包括画像在内的自动化决策,并在适用时要求获得有关其细节的有意义信息;
- 根据 Art. 16 DSGVO 要求立即更正不准确的、或补全我们存储的您的个人数据;
- 根据 Art. 17 DSGVO 要求删除我们存储的您的个人数据,除非处理对于行使言论和信息自由、履行法律义务、出于公共利益,或为提出、行使或辩护法律请求所必需;
- 根据 Art. 18 DSGVO 要求限制对您个人数据的处理,前提是您对数据的准确性提出异议,处理不合法但您反对删除且我们不再需要这些数据、而您需要它们来提出、行使或辩护法律请求,或者您已根据 Art. 21 DSGVO 对处理提出反对;
- 根据 Art. 20 DSGVO 以结构化、常用且机器可读的格式接收您向我们提供的个人数据,或要求将其传输给另一控制者;
- 根据 Art. 7 Abs. 3 DSGVO 随时撤回您曾向我们作出的同意。其结果是,我们今后不得继续基于该同意进行的数据处理;以及
- 根据 Art. 77 DSGVO 向监管机构投诉。通常您可以为此联系您惯常居住地或工作地的监管机构。
- 根据 Art. 21 DSGVO 的反对权
如果我们是在委托处理范围内从委托人处获得您的个人数据,我们将把您的请求转交委托人,并接受其相应指示。
8. 数据安全
我们高度重视对您数据的保护,因此采取了适当的技术和组织安全措施,以保护您的数据免遭意外或故意篡改、部分或全部丢失、毁坏或第三方未经授权的访问。在访问网站期间,我们使用广泛采用的 SSL 方法(Secure Socket Layer),以便在您的浏览器与我们的服务器之间实现尽可能好的加密。因此我们使用 SwissSign 的 SSL 证书(https://www.swisssign.com/de/)。这可确保数据在您的浏览器与我们的服务器之间加密传输,以保障您的数据安全。通过使用 SSL 证书,我们可以确保在数据于您的浏览器与我们的服务器之间传输时,第三方无法访问这些数据。您可以通过浏览器状态栏中钥匙或挂锁符号的闭合显示,判断我们网站的某一页面是否以加密方式传输。
我们还采取适当的技术和组织安全措施,以确保您的数据受到保护、免遭未经授权的访问。我们会定期审查安全措施,以确保其符合最新技术水平,并随着技术发展持续改进。我们致力于确保您的数据始终安全并受到保护,并努力优化我们的安全措施,以提供尽可能好的保护。
9. 本隐私声明的时效与变更
确保您个人数据的安全并遵守现行数据保护规定,对我们十分重要。我们明确保留随时修改和补充本隐私声明的权利。以我们网站上公布的当时有效版本为准。例如,当我们在网站上提供新功能或服务,或现行数据保护规定发生变化时,可能需要进行更新。
为确保您随时了解对您个人数据的处理情况,我们建议您定期查看隐私声明是否有变更。您可以随时在我们的网站上找到当时有效的版本。在那里,您可以全面了解我们所处理个人数据的种类、范围和目的,以及您在处理这些数据方面的权利。
10. 进一步信息与行动
如果您对个人数据的处理有疑问或顾虑,或希望行使与数据处理有关的权利,可以随时联系我们的数据保护官。联系方式见本隐私声明第 2 节。
DATANET 服务的使用准则
门户/应用的使用准则描述了使用门户时必须遵守的规则和要求。这些准则对于保障门户及其服务的完整性和安全十分重要。每位用户都必须遵守这些准则,以确保门户/应用始终是使用所提供服务的安全、可靠场所。以下几点说明了使用门户/应用时应注意的最重要要求和规则。
1
门户及其上提供的服务仅可用于预定目的。为保障门户及其服务的完整性,严禁滥用。尤其禁止通过 HTTPS 以外的协议服务使用门户,或进行可能影响门户性能的负载测试。
2
用户名和密码等用户认证数据属于机密,绝不得传递给第三方。因此,禁止多人使用相同访问数据同时登录门户。每位用户负责保护自己的访问数据,以防止未经授权的访问。
3
通过门户下载的数据的安全由用户负责。因此,必须采取适当的安全预防措施,确保下载的数据受到保护、免遭未经授权的访问。用户应只下载预定目的所需的数据,并确保其被安全存储。
4
为保障门户的完整性和安全,严禁以任何方式更改或操纵门户及其上提供的数据。例如未经授权删除或修改数据、插入有害代码或引入恶意软件。对门户的任何更改或操纵都是不允许的。
5
除非获得门户运营者明确的书面许可,否则禁止将门户用于商业目的。未经运营者许可对门户进行商业使用是不允许的,并可能导致法律后果。
6
用户有义务立即向门户运营者报告与门户有关的任何技术问题或安全违规。这样运营者可以迅速应对,并确保门户保持安全可靠。
7
禁止任何涉及门户的垃圾信息、网络钓鱼或其他形式的欺诈活动。此类活动危及门户的安全和完整性,并可能导致法律后果。
8
用户承诺遵守与使用门户相关的适用法律和规定。这尤其包括数据保护法律、著作权及其他相关规定。用户应确保自己不违反任何法律或规定。
9
禁止在未经其他门户用户明确同意的情况下收集、存储或处理其个人数据。保护个人数据对于保障用户的隐私和安全十分重要。
10
用户负有法律义务,依照适用的法律法规使用门户及其内容。不得发布或传播违反保护公共秩序、安全和道德的法律的内容。用户应确保自己不侵犯第三方权利,例如受适用法律保护的著作权或商标权。
总之,这些使用准则对于保障门户的完整性和安全十分重要。用户应遵守这些准则,以便安全、可靠地使用门户。通过遵守这些准则,每位用户都可以帮助门户始终成为使用所提供服务的安全、可靠场所。