隐私声明


1. 引言

我们希望通过以下信息向您 "数据当事人 "概述我们对您个人数据的处理情况以及您在数据保护法下的权利。使用我们的网站一般无需输入个人数据。但是,如果您希望通过我们的网站使用我们公司提供的特殊服务,则可能需要处理个人数据。如果有必要处理个人数据,但没有法律依据,我们一般会征得您的同意。

对于您的姓名、地址或电子邮件地址等个人数据,我们将始终按照《欧盟通用数据保护条例》(GDPR)以及适用于 "马丁莱曼有限责任公司 "的特定国家数据保护法规进行处理。本隐私声明旨在告知您我们收集、使用和处理个人数据的范围和目的。

作为数据控制方,我们采取了大量技术和组织措施,以确保尽可能全面地保护通过本网站处理的个人数据。然而,基于互联网的数据传输原则上可能存在安全漏洞,因此无法保证绝对的保护。因此,您可以通过电话或邮寄等其他方式向我们提交个人数据。

2. 数据控制者

GDPR 规定的数据控制人为

Martin Lehmann GmbH & Co KG
Am Kohlgraben 6-8, 32429 Minden, Germany

数据控制者代表

3. 数据保护官

您可以通过以下方式联系数据保护官:

Jannik Wallbaum
电话:05221 87292-09
电子邮件:datenschutz-team@audatis.de

如果您有任何有关数据保护的问题或建议,可随时直接联系我们的数据保护官。

第 4 项技术

4.1 SSL/TLS-加密

本网站使用 SSL 或 TLS 加密技术,以确保数据处理的安全性,并保护机密内容的传输,例如您作为运营商发送给我们的订单、登录数据或联系查询。您可以通过浏览器地址栏中的 "https://"而不是 "http://"以及浏览器栏中的锁符号识别加密连接。

我们使用该技术保护您的传输数据。

4.2 访问网站时的数据收集

如果您仅出于了解信息的目的使用我们的网站,如果您没有注册或以其他方式向我们提供信息,或者没有同意进行需要同意的处理,我们仅收集提供服务在技术上所必需的数据。这些数据由您的浏览器定期传输给我们的服务器(即所谓的 "服务器日志文件")。每次您或自动化系统访问网页时,我们的网站都会收集一系列一般数据和信息。这些一般数据和信息保存在服务器日志文件中。可记录以下内容

  1. 使用的浏览器类型和版本
  2. 访问系统使用的操作系统、
  3. 访问系统从哪个网站访问我们的网站(即所谓的 "推荐人")、
  4. 通过访问系统访问我们网站的子页面、
  5. 访问网站的日期和时间、
  6. 互联网协议地址缩写(匿名 IP 地址)以及
  7. 访问系统的互联网服务提供商。

 

在使用这些一般数据和信息时,我们不会对您的个人做出任何结论。这些信息主要用于

  1. 正确提供我们网站的内容、
  2. 优化我们网站的内容并进行广告宣传、
  3. 确保我们的 IT 系统和网站技术的永久可操作性,以及
  4. 向执法机关提供必要信息,以便在发生网络攻击时进行起诉。

因此,我们会对收集到的数据和信息进行统计分析和进一步分析,目的是加强公司内部的数据保护和数据安全,最终确保我们处理的个人数据得到最佳保护。服务器日志文件中的匿名数据与数据当事人提供的所有个人数据分开存储。

数据处理的法律依据是《欧盟数据保护条例》第 6 (1) f) 条。我们的合法利益源自上述数据收集目的。

4.3 由 Mittwald 托管

我们的网站由 Mittwald CM Service GmbH & Co KG 托管,地址为 Königsberger Straße 4-6, 32339 Espelkamp(以下简称 Mittwald)。

访问我们的网站时,您的个人数据(如日志文件中的 IP 地址)将在 Mittwald 的服务器上进行处理。

对 Mittwald 的使用是基于《个人数据保护法》第 6 (1) f) 条。我们的合法利益是提供高性能的网站服务。

我们已根据 GDPR 与 Mittwald 签订了相应的委托处理协议。这是数据保护法所要求的合同,它确保 Mittwald 仅根据我们的指示并按照 GDPR 处理我们网站访问者的个人数据。

更多信息和 Mittwald 的隐私政策请访问https://www.mittwald.de/datenschutz

Cookies

5.1 关于 Cookies 的一般信息

我们在网站上使用 Cookie。Cookie 是一种小文件,当您访问我们的网站时,浏览器会自动创建并存储在您的 IT 系统(笔记本电脑、平板电脑、智能手机或类似设备)中。

所使用的特定设备生成的信息存储在 Cookie 中。但这并不意味着我们能立即了解您的身份。

Cookie 的使用有助于我们让您更方便地使用我们的网站。例如,我们使用会话 cookie 来检测您是否已经访问过我们网站上的个别页面。当您离开我们的网站时,这些 cookies 会自动清除。

此外,我们还使用临时 Cookie 来优化用户友好性,这些 Cookie 会在您的终端设备上存储一段时间。如果您再次访问我们的网站使用我们的服务,我们会自动识别您是否已经使用过我们的服务,以及您进行过哪些输入和设置,这样您就无需再次输入。

我们还使用 cookie 统计记录我们网站的使用情况,并评估我们为您提供的服务,以便进行优化。这些 cookie 使我们能够在您再次访问我们的网站时自动识别您已经访问过我们的网站。以这种方式设置的 cookie 会在规定时间后自动删除。Cookie 的存储期限可在所使用的同意工具的设置中找到。

5.2 使用 Cookies 的法律依据

因此,根据 GDPR 第 6 (1) f)条的规定,为保护我们以及第三方的合法权益,有必要通过 cookie 处理网站正常运行所需的数据。

对于所有其他 Cookie,则适用以下规定:您已通过我们的选择性 Cookie 横幅表示同意,这符合 GDPR 第 6 (1) a) 条的规定。

6.雷曼网站的内容

6.1 联系支持/联系表格

在与我们联系时(如通过联系表或电子邮件),我们会收集个人数据。在使用联系表的情况下,哪些数据会被收集,可在相应的联系表中查看。保存和使用这些数据的唯一目的是回答您的请求或与您联系以及进行相关的技术管理。处理这些数据的法律依据是,根据《欧洲个人数据保护公约》(GDPR)第 6 (1) f)条的规定,我们在回复您的请求时拥有合法权益。如果与您联系的目的是为了签订合同,则处理数据的附加法律依据是《欧洲个人信息权公约》第 6 (1) b) 条。在对您的请求进行最终处理后,您的数据将被删除;如果根据情况可以推断,相关问题已得到最终澄清,且删除数据与保留数据的任何法律义务不冲突,则会删除您的数据。

7 雷曼在社交网络中的活动

为了让我们能够在社交网络上与您交流并向您介绍我们的服务,我们在这些社交网络上开设了自己的网页。如果您访问我们的某个社交媒体页面,我们和社交媒体网络提供商是由此引发的个人数据处理操作的联合控制方(GDPR 第 26 条)。

我们不是这些网页的原始提供者,只是在相关提供者向我们提供的选择范围内使用这些网页。

因此,作为预防措施,我们希望指出,您的数据也可能在欧盟或欧洲经济区以外的地区进行处理。因此,使用这些网络可能会给您带来数据保护风险,因为您的权利可能难以得到保护,例如您的知情权、删除权、反对权等。社交网络上的数据处理经常直接用于广告目的或网络提供商对用户行为的分析,我们对此无法控制。如果提供商创建了用户档案,则通常会使用 cookies 或直接将用户行为分配到您在相应社交网络上的会员档案中(如果您已登录)。

所述的个人数据处理操作是根据《GDPR》第 6 (1) f) 条的规定,基于我们的合法权益和相关提供商的合法权益,以便及时与您联系或向您介绍我们的服务。如果您必须同意相关提供商以用户身份处理您的数据,则处理的法律依据为《欧洲个人数据保护公约》(GDPR)第 6 (1) a) 条和第 7 条。

由于我们无法访问这些提供商的数据库,因此我们希望指出,您最好直接向相关提供商行使您的权利(如获取信息、更正、删除等)。关于您在社交网络上的数据处理以及您行使反对权或撤销权(退出)的更多信息,请参见我们使用的各社交网络提供商:

7.1 Facebook

(联合)在欧洲负责数据处理的数据控制者:

Meta Platforms Ireland Ltd, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland.

隐私声明(数据政策):

https://www.facebook.com/about/privacy

7.2 LinkedIn

(联合)负责在欧洲处理数据的数据控制者:

LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, Ireland

隐私声明

https://www.linkedin.com/legal/privacy-policy

7.3 YouTube

(在欧洲负责数据处理的(联合)控制方:

Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland

隐私声明:

https://policies.google.com/privacy

8. 网络分析

8.1 谷歌分析 4 (GA4)

我们在网站上使用 Google Analytics 4 (GA4),这是一项由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland)提供的网络分析服务。(简称 "谷歌")提供的网络分析服务。

在这种情况下,会创建化名的使用档案并使用 Cookie。Cookie 生成的有关您使用本网站的信息包括

  • 短期记录 IP 地址,但不永久存储
  • 浏览器信息、
  • 访问日期和时间
  • 设备信息、
  • 访问网站的 URL
  • 地理位置、

谷歌可能会将化名数据传输到美国的服务器并存储在那里。

这些信息用于评估网站的使用情况,编制网站活动报告,以及提供与网站和互联网使用相关的其他服务,用于市场调研和以需求为导向的网页设计。如果法律要求或第三方代表我们处理这些数据,这些信息也可能被传输给第三方。在任何情况下,您的 IP 地址都不会与其他谷歌数据合并。

这些处理操作仅在根据《欧盟数据保护法》第 6 (1) a)条获得明确同意的情况下进行。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),母公司谷歌有限责任公司(Google LLC)被认证为美国公司。因此,根据 GDPR 第 45 条做出了适当性决定,因此也可以在没有进一步保证或额外措施的情况下传输个人数据。

有关该服务的其他信息,请访问以下链接:https://support.google.com/analytics/answer/12017362?hl=de。

8.2 Google Analytics 4 (GA4) - 有关同意模式、基本实施的补充信息

根据《数字市场法》,谷歌有义务在处理用户数据用于个性化广告之前征得用户同意。谷歌通过 "同意模式 "来满足这一要求。用户有义务实施该模式,从而证明他们已获得网站访问者的同意。

谷歌提供两种执行模式,即基本执行模式和高级执行模式。

我们使用谷歌 "同意模式 "的基本实施方法。只有在您同意使用 Google Analytics(见上文)的情况下,我们才会与 Google 建立连接,执行 Google 代码并进行上述处理。如果您拒绝同意,谷歌只会收到未同意的信息。谷歌代码不会被执行,也不会设置谷歌分析 cookie。

8.3 Google Analytics 4 (GA4) - 有关同意模式、扩展实施的附加信息

根据《数字市场法》,谷歌有义务在处理用户数据用于个性化广告之前征得用户同意。谷歌通过 "同意模式 "来满足这一要求。用户有义务执行该模式,从而证明他们已获得网站访问者的同意。

谷歌提供两种执行模式,即基本执行模式和高级执行模式。

我们使用谷歌 "同意模式 "的扩展实施方法。如果您同意在使用 GA4 时进行数据处理(见上文),则会建立与谷歌的连接,设置谷歌分析 cookie 并进行相应的处理。如果您拒绝同意,则不会设置谷歌分析 cookie。但会生成一个唯一的 "ping ID "并传送给谷歌。谷歌代码被执行后,只有有限的用户数据会被传送给谷歌,其中包括以下信息

  • IP 地址
  • 浏览器详细信息
  • 访问过的 URL

不会分配个性化的用户 ID。

如果您同意执行 Google Analytics 4,同意模式,扩展执行,则处理个人数据的法律依据是《欧盟数据保护条例》第 6 (1) a 条。此外,根据 GDPR 第 6 (1) f 条的规定,使用 Google Analytics 4(同意模式,扩展实施)符合我们的合法权益,以便在不创建用户配置文件的情况下获取转换数据,从而提高盈利能力。

9. 广告

9.1 谷歌广告(AdWords)再营销/重新定位

本网站使用谷歌广告功能。我们使用这些功能在谷歌搜索结果和第三方网站上为本网站做广告。提供商是 Google Ireland Limited,地址为 Gordon House, Barrow Street, Dublin 4, Ireland(以下简称 "Google")。为此,谷歌在您终端设备的浏览器中设置了一个 Cookie,通过一个假名 Cookie ID 并根据您访问过的页面自动启用基于兴趣的广告。

只有在您允许谷歌将您的互联网和应用程序浏览历史记录与您的谷歌账户相链接,并使用您的谷歌账户中的信息来个性化您在网络上浏览的广告时,才会进行额外的数据处理。在这种情况下,如果您在访问我们的网站时登录了谷歌,谷歌将使用您的数据和谷歌分析数据来创建和定义用于跨设备再营销的目标群体列表。为此,Google 会将您的个人数据与 Google Analytics(分析)数据暂时关联起来,以形成上述目标群体。

这些处理操作只有在根据 GDPR 第 6 (1) a)条获得明确同意后才会进行。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),母公司谷歌有限责任公司(Google LLC)被认证为美国公司。因此,根据 GDPR 第 45 条做出了适当性决定,因此也可以在没有进一步保证或额外措施的情况下进行个人数据传输。

有关该服务的其他信息,请访问以下链接:https://www.google.com/policies/technologies/ads/。

10. 插件和其他服务

10.1 谷歌照片

我们使用谷歌有限责任公司(Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)的谷歌照片服务来存储嵌入到我们主页上的图片。

嵌入是指将其他网站(谷歌照片)提供的某些外来内容(文本、视频或图像数据)整合到我们的网站上。嵌入使用所谓的嵌入代码。如果我们集成了嵌入代码,一旦访问我们的网页,Google Photos 的外部内容就会立即显示出来。

通过嵌入代码的技术实现,可以显示来自 Google Photos 的图片,您的 IP 地址会被传输到 Google Photos。此外,Google Photos 还会捕捉我们的网站、使用的浏览器类型、浏览器语言、访问时间和访问时长。此外,Google Photos 还会收集有关您访问了我们哪些子页面、点击了哪些链接以及您在访问我们网站时进行的其他互动的信息。Google Photos 可能会对这些数据进行存储和分析。

这些处理操作仅在根据 GDPR 第 6 (1) a) 条获得明确同意的情况下进行。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),美国公司 Google LLC 被认证为美国公司。因此,根据 GDPR 第 45 条做出了适当性决定,因此也可以在没有进一步保证或额外措施的情况下传输个人数据。

有关该服务的其他信息,请访问以下链接:https://www.google.com/policies/privacy/。

10.2 谷歌标签管理器

本网站使用 Google Tag Manager 服务。谷歌标签管理器的运营公司是谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland)。谷歌爱尔兰有限公司隶属于谷歌集团,总部位于 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。

通过该工具,可以通过一个界面实施和管理 "网站标签"(即集成到 HTML 元素中的关键字)。通过使用 Google 标签管理器,我们可以自动跟踪您主动点击的按钮、链接或个性化图片,并记录您对我们网站的哪些内容特别感兴趣。

该工具还会触发其他标签,进而收集数据。Google 标签管理器不会访问这些数据。如果您在域名或 Cookie 层面上进行了停用操作,则使用 Google Tag Manager 实施的所有跟踪标签仍将保持停用状态。

这些处理操作仅在根据《欧洲个人信息权公约》第 6 (1) a) 条获得明确同意的情况下进行。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),母公司谷歌有限责任公司(Google LLC)被认证为美国公司。因此,根据 GDPR 第 45 条做出了适当性决定,因此也可以在没有进一步保证或额外措施的情况下传输个人数据。

有关该服务的其他信息,请访问以下链接:https://www.google.com/intl/de/policies/privacy/。

10.3 谷歌网络字体

我们的网站使用所谓的网络字体来统一显示字体。谷歌网络字体由谷歌爱尔兰有限公司(Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland)提供。谷歌爱尔兰有限公司是谷歌集团公司的一部分,总部位于 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。

这些处理操作仅在根据《个人数据保护法》第 6 (1) a)条获得明确同意的情况下进行。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),母公司谷歌有限责任公司(Google LLC)被认证为美国公司。因此,根据 GDPR 第 45 条做出了适当性决定,因此也可以在没有进一步保证或额外措施的情况下传输个人数据。

有关该服务的更多信息,请访问以下链接:https://developers.google.com/fonts/faqhttps://www.google.com/policies/privacy/。

10.4 YouTube(视频)

我们在本网站上集成了 YouTube 组件。YouTube 的运营公司是 YouTube, LLC, 901 Cherry Ave, San Bruno, CA 94066, USA。YouTube有限责任公司是Google爱尔兰有限公司(Gordon House, Barrow Street, Dublin 4, Ireland)的子公司;

YouTube 是一个互联网视频门户网站,允许视频发布者免费发布视频剪辑,其他用户也可以免费观看、评价和评论这些剪辑。YouTube 允许发布各种类型的视频,因此可以通过该互联网门户访问完整的电影和电视节目以及音乐视频、预告片或用户自己制作的视频。每当您访问由我们运营并集成了 YouTube 组件(YouTube 视频)的本网站的某个单独网页时,您 IT 系统上的互联网浏览器都会在相应 YouTube 组件的自动提示下,从 YouTube 上下载相应 YouTube 组件的表现形式。Google WebFonts、Google Video 和 Google Photo 服务也可以从 YouTube 上下载。

有关 YouTube 的更多信息,请访问https://www.youtube.com/yt/about/en/。作为该技术流程的一部分,YouTube 和 Google 会接收有关您访问我们网站哪个特定子页面的信息。

如果您同时登录了 YouTube,那么当您访问包含 YouTube 视频的子页面时,YouTube 会识别出您访问的是我们网站的哪个子页面。这些信息由 YouTube 和 Google 收集并分配给您的 YouTube 帐户。

如果您在访问我们网站的同时登录了 YouTube,YouTube 和 Google 始终会通过 YouTube 组件接收您访问过我们网站的信息;无论您是否点击 YouTube 视频,都会发生这种情况。如果您不希望这些信息被传送到 YouTube 和 Google,您可以在访问我们的网站之前注销您的 YouTube 帐户,以防止这些信息被传送。

只有在您明确同意的情况下,我们才会根据《欧洲个人信息权公约》第 6 条第 1 款 a)项的规定进行这些处理操作。

根据欧盟-美国数据隐私框架(EU-US Data Privacy Framework),母公司 Google LLC 被认证为美国公司。根据 GDPR 第 45 条,这构成了适当性决定,这意味着个人数据可以在没有进一步保证或额外措施的情况下进行传输。

您可以在https://www.google.de/intl/en/policies/privacy/ 上查看 YouTube 的隐私政策。

11. 您作为数据主体的权利

11.1 确认权

您有权要求我们确认是否会处理与您有关的个人数据。

11.2 信息权(《信息权保护条例》第 15 条)

根据法律规定,您有权随时免费获取有关您的个人数据信息,并有权从我们这里获取这些数据的副本。

11.3 更正权(《欧盟信息权保护条例》第 16 条)

您有权要求立即更正与自己有关的不正确个人资料。此外,考虑到处理目的,数据当事人有权要求补充不完整的个人数据。

11.4 删除(《欧洲个人信息权公约》第 17 条)

您有权要求我们立即删除与您有关的个人数据,前提是法律规定的原因之一适用,并且不需要处理或进一步存储。

11.5 处理限制(《信息权保护条例》第 18 条)

如果符合其中一项法律要求,您有权要求我们限制对您数据的处理。

11.6 数据的可转移性(《欧盟数据保护条例》第 20 条)

您有权获得您以结构化、常用和机器可读格式提供给我们的与您相关的个人数据。您还有权在不受我们阻碍的情况下,将这些数据传输给另一个控制者,而我们正是这些数据的提供者,前提是这些数据的处理是基于 GDPR 第 6 (1) lit. a) 条或 GDPR 第 9 (2) lit. a) 条规定的同意,或基于 GDPR 第 6 (1) lit. b) 条规定的合同,并且这些数据是通过自动化程序处理的,除非处理是完成任务所必需的、符合公共利益或在行使分配给我们的官方权力时进行的。

此外,在根据 GDPR 第 20 (1) 条行使数据可转移性权利时,您有权将个人数据从一个控制者直接转移到另一个控制者,前提是这在技术上是可行的,并且不会妨碍其他人的权利和自由。

11.7 异议(《信息权保护条例》第 21 条)

您有权根据 GDPR 第 6 (1) (e)条(出于公共利益的数据处理)或第 6 (1) (f)条(基于合法利益的数据处理),以您的特殊情况为由,反对对您的个人数据进行处理。

这也适用于根据 GDPR 第 4 条第 4 款的规定进行的个人资料分析。

如果您提出异议,我们将不再处理您的个人数据,除非我们能证明处理数据的正当理由超过了您的利益、权利和自由,或者处理数据是为了维护、行使或捍卫法律主张。

在个别情况下,我们会出于直接营销的目的处理您的个人数据。您有权随时反对出于此类广告目的处理您的个人数据。这也适用于与此类直接营销相关的个人资料分析。如果您反对出于直接营销目的处理您的数据,我们将不再出于此目的处理您的个人数据。

此外,您有权反对我们出于科学或历史研究目的,或根据 GDPR 第 89 (1) 条出于您的特殊情况而进行的统计目的处理您的个人数据,除非此类处理是出于公共利益执行任务所必需的。

在使用信息社会服务时,尽管有第 2002/58/EC 号指令的规定,您仍可通过使用技术规范的自动化程序自由行使提出异议的权利。

11.8 撤销有关数据保护的同意

您有权随时撤销对个人数据处理的任何同意,并在未来生效。

11.9 向监管机构投诉

您有权向负责数据保护的监管机构投诉我们对个人数据的处理。

12. 日常存储、删除和阻止个人数据

我们处理和存储您的个人数据的期限仅限于满足存储目的所需的时间,或本公司所遵守的法律规定所要求的时间。

如果存储目的不再适用或规定的保存期限已过,我们将根据法律规定对个人数据进行例行封存或删除。

13. 个人资料的保存期限

个人数据的保存期限以相关法律规定的保存期限为标准。一旦过期,只要不再需要履行或启动合同,有关数据将被例行删除。

本隐私声明是在隐私软件 audatis MANAGER 的协助下编写的。

最后更新日期:2025 年 6 月