• 图片标题

    Untertitel hier einfügen
    按钮
  • 图片标题

    Untertitel hier einfügen
    按钮
  • 图片标题

    Untertitel hier einfügen
    按钮
  • 图片标题

    Untertitel hier einfügen
    按钮

欢迎 | 隐私政策 | 版权声明

故事

招待所

商业场所

法庭

活动

感谢您对我们的关注。数据保护对我们至关重要。您通常无需提供任何个人数据即可访问我们的网站 www.ks2.de 和 www.ks2.eu。但是,如果您希望通过我们的网站联系我们,则可能需要处理您的个人数据。如果必须处理您的个人数据且没有其他法律依据,我们通常会征得您的同意。


我们始终按照《通用数据保护条例》(GDPR) 以及适用于我们的特定国家/地区的数据保护法规处理个人数据,例如数据主体的姓名、地址、电子邮件地址或电话号码。本隐私政策旨在告知公众我们收集、使用和处理的个人数据的性质、范围和目的。此外,本隐私政策还告知数据主体其享有的权利。


作为数据控制者,我们已采取多项技术和组织措施,以确保通过本网站处理的个人数据得到尽可能全面的保护。然而,基于互联网的数据传输本身可能存在安全漏洞,这意味着我们无法保证绝对安全。因此,每位数据主体均可选择通过其他方式(例如电话)向我们传输个人数据。



1. 定义


我们的隐私政策基于欧洲立法机构在通过《通用数据保护条例》(GDPR)时所使用的术语,旨在让公众、我们的客户和业务合作伙伴都能轻松阅读和理解。为此,我们希望事先解释一下所使用的术语。


在本隐私政策中,我们除其他事项外,还使用了以下术语:


a) 个人数据

个人数据是指与已识别或可识别的自然人(以下简称“数据主体”)相关的任何信息。可识别的自然人是指可以直接或间接识别的自然人,尤其可以通过诸如姓名、身份证号码、位置数据、在线标识符等标识符,或通过与该自然人的身体、生理、遗传、精神、经济、文化或社会身份相关的一个或多个特定因素来识别。


b) 受影响的人

数据主体是指任何已被识别或可识别的自然人,其个人数据由控制者处理。


c) 处理

处理是指对个人数据或个人数据集执行的任何操作或一系列操作,无论是否通过自动化方式,例如收集、记录、组织、构建、存储、改编或更改、检索、查阅、使用、通过传输、传播或其他方式披露、排列或组合、限制、擦除或销毁。


d) 限制处理

限制处理是指对已存储的个人数据进行标记,以限制其未来的处理。


e) 画像分析

分析是指对个人数据进行任何形式的自动化处理,包括使用个人数据来评估与自然人相关的某些个人方面,特别是分析或预测与该自然人在工作中的表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或移动有关的各个方面。


f) 假名化

假名化是指以这样一种方式处理个人数据,使得在不使用附加信息的情况下,个人数据不再能与特定数据主体关联起来,前提是此类附加信息被单独保存,并受到技术和组织措施的约束,以确保个人数据不会与已识别或可识别的自然人关联起来。


g) 控制器或数据控制器

控制者是指单独或与他人共同决定个人数据处理的目的和方式的自然人或法人、公共机构、机关或其他机构。如果此类处理的目的和方式由欧盟或成员国法律确定,则控制者或其指定的具体标准可由欧盟或成员国法律规定。


h) 数据处理器

数据处理者是指代表控制者处理个人数据的自然人或法人、公共机构、机关或其他机构。


i) 收件人

接收者是指自然人或法人、公共机构、机关或其他实体,无论是否为第三方,只要其被披露个人数据,即被视为接收者。但是,根据欧盟或成员国法律,在特定调查框架内可能接收个人数据的公共机构不被视为接收者。


j) 第三

第三方是指除数据主体、控制者、处理者以及在控制者或处理者的直接授权下有权处理个人数据的人员之外的自然人或法人、公共机构、机关或团体。


k) 同意

同意是指数据主体以声明或明确的肯定性行为,自由地、具体地、知情地、明确地表示其意愿,从而同意处理与其相关的个人数据。



2. 数据控制者的名称和地址


根据《通用数据保护条例》、欧盟成员国适用的其他数据保护法律以及其他数据保护性质的规定,数据控制者是指:


Kirchstraße 2 业主协会

由 Janin Voigt 代表

04916 赫茨贝格(埃尔斯特),基尔希大街 2 号

www.ks2.de


如需联系我们,请使用页面底部的联系表格。



3. 饼干


我们的网站使用cookies。Cookies是通过网络浏览器放置并存储在计算机系统中的文本文件。


许多网站和服务器都使用 Cookie。许多 Cookie 都包含所谓的 Cookie ID。Cookie ID 是 Cookie 的唯一标识符,由一串字符组成,使网站和服务器能够将 Cookie 与存储该 Cookie 的特定网络浏览器关联起来。这使得访问过的网站和服务器能够将数据主体的浏览器与其他包含不同 Cookie 的网络浏览器区分开来。通过唯一的 Cookie ID,可以识别特定的网络浏览器。


通过使用 Cookie,我们可以为本网站用户提供更加人性化的服务,而如果没有设置 Cookie,这些服务是无法实现的。


Cookie 使我们能够优化网站上的信息和优惠,从而更好地服务用户。如前所述,Cookie 还能帮助我们识别回头客。这种识别的目的是为了方便用户浏览我们的网站。例如,使用 Cookie 的网站用户无需每次访问都重新输入登录信息,因为网站会通过存储在用户计算机系统中的 Cookie 来处理登录事宜。另一个例子是网上商店的购物车 Cookie。网上商店使用 Cookie 来记住顾客添加到虚拟购物车中的商品。


数据主体可随时通过调整其互联网浏览器中的相应设置来阻止本网站设置 Cookie,从而永久拒绝 Cookie 的设置。此外,已设置的 Cookie 也可随时通过互联网浏览器或其他软件程序删除。所有常用互联网浏览器均支持此功能。如果数据主体在其互联网浏览器中禁用 Cookie 设置,则本网站的某些功能可能无法完全使用。



4. 一般数据和信息的收集


每次数据主体或自动化系统访问本网站时,本网站都会收集一系列通用数据和信息。这些通用数据和信息存储在服务器的日志文件中。我们可能会收集以下信息:(1) 使用的浏览器类型和版本;(2) 访问系统使用的操作系统;(3) 访问系统访问本网站的来源网站(称为引荐来源网址);(4) 访问系统访问的本网站子页面;(5) 访问网站的日期和时间;(6) 互联网协议地址(IP 地址);(7) 访问系统的互联网服务提供商;以及 (8) 其他用于防止攻击我们 IT 系统的类似数据和信息。


在使用此类一般数据和信息时,我们不会推断数据主体的任何信息。相反,这些信息用于以下目的:(1) 正确呈现我们网站的内容;(2) 优化我们网站的内容及其广告;(3) 确保我们信息技术系统和网站技术的长期稳定运行;(4) 在发生网络攻击时,向执法部门提供必要的起诉信息。因此,我们使用这些匿名收集的数据和信息进行统计分析,同时也旨在提升公司内部的数据保护和数据安全,最终确保我们处理的个人数据得到最高级别的保护。服务器日志文件中的匿名数据与数据主体提供的所有个人数据分开存储。



5. 通过网站联系的选项


根据法律要求,我们的网站包含一些信息,方便您通过电子方式快速联系我们并直接沟通,其中包括一个通用电子邮件地址。如果数据主体通过电子邮件或联系表格联系数据控制者,则数据主体传输的个人数据将被自动存储。数据主体自愿传输给数据控制者的此类个人数据将被存储,用于处理查询或联系数据主体。这些个人数据不会透露给第三方。



6. 个人数据的例行删除和屏蔽


控制者应仅在实现存储目的所必需的期限内,或在控制者所受约束的法律或法规中欧洲立法者或其他立法者规定的期限内,处理和存储数据主体的个人数据。


如果存储数据的目的不再存在,或者欧洲立法者或其他主管立法者规定的存储期限到期,则个人数据将按照法律要求定期被阻止或删除。



7. 数据主体的权利


a) 确认权

根据欧洲立法者的规定,每位数据主体均有权向数据控制者确认其个人数据是否正在被处理。如果数据主体希望行使此项确认权,可以随时联系我们的数据保护官或数据控制者的其他员工。


b) 知情权

根据欧洲立法者的规定,每位数据主体均有权免费从数据控制者处获取与其相关的个人数据信息及其副本。此外,欧洲立法者还赋予数据主体访问以下信息的权限:

处理目的

处理的个人数据类别

个人数据已被披露或将要披露的接收者或接收者类别,特别是位于第三国或国际组织的接收者。

如果可能,请说明个人数据的计划存储期限;如果无法说明,请说明确定该期限的标准。

个人有权要求更正或删除与其相关的个人数据,或限制控制者处理其个人数据,或反对此类处理。

如果个人数据并非从数据主体处收集,则数据主体有权向监管机构提出投诉:有关数据来源的所有可用信息。

根据 GDPR 第 22 条第 (1) 款和第 (4) 款,存在自动化决策(包括分析)的情况,并且——至少在这些情况下——提供有关所涉逻辑的有意义的信息,以及此类处理对数据主体的意义和预期后果。

此外,数据主体有权了解其个人数据是否已被传输至第三国或国际组织。如果已被传输,数据主体还有权获悉与该传输相关的适当保障措施。

如果数据主体希望行使此访问权,他们可以随时联系我们的数据保护官或控制者的其他员工。


c) 更正权

根据欧洲立法者的规定,任何个人数据被处理的数据主体均有权要求立即更正与其相关的任何不准确的个人数据。此外,考虑到处理的目的,数据主体还有权要求补充不完整的个人数据,包括通过补充声明的方式。

如果数据主体希望行使更正权,他们可以随时联系我们的数据保护官或控制者的其他员工。


d) 删除权(被遗忘权)

根据欧洲立法者的规定,每个数据主体都有权要求控制者在以下情况下立即删除与其相关的个人数据,前提是存在以下理由之一,并且处理并非必要:

收集或处理个人数据的目的已不再需要。

数据主体撤回其根据 GDPR 第 6 条第 1 款 (a) 项或 GDPR 第 9 条第 2 款 (a) 项进行处理的同意,并且没有其他合法依据进行处理。

数据主体根据 GDPR 第 21 条第 1 款反对处理,且没有凌驾于数据主体利益之上的合法理由进行处理;或者数据主体根据 GDPR 第 21 条第 2 款反对处理。

个人数据被非法处理。

根据欧盟或成员国法律,数据控制者有义务删除个人数据,这是履行法律义务的必要条件。

个人数据是根据 GDPR 第 8(1) 条的规定,与所提供的信息社会服务相关的收集的。

如果符合上述任何一种情况,且数据主体希望我们删除其存储的个人数据,他们可以随时联系我们。我们将确保立即执行删除请求。

如果我们已公开个人数据,且根据《通用数据保护条例》(GDPR)第17条第1款,我公司作为数据控制者有义务删除该个人数据,我们将采取合理措施(包括技术措施),并考虑现有技术和实施成本,通知其他处理已公开个人数据的数据控制者,数据主体已要求其删除所有指向该个人数据的链接、副本或复制件,但处理并非必要的情况除外。我们将根据具体情况采取必要措施。


e) 限制处理的权利

根据欧洲立法者的规定,任何个人数据被处理的数据主体都有权要求控制者在下列情况下限制处理:

数据主体对个人数据的准确性提出异议,异议期为数据控制者核实个人数据准确性的期限。

处理行为不合法,数据主体拒绝删除其个人数据,而是要求限制其使用。

控制者不再需要出于处理目的而使用个人数据,但数据主体需要该数据来确立、行使或捍卫法律主张。

数据主体已根据 GDPR 第 21 条第 1 款提出反对处理,目前尚不清楚控制者的合法理由是否凌驾于数据主体的理由之上。

如果满足上述任一条件,且数据主体希望限制我们处理其存储的个人数据,则可随时联系我们。我们将执行限制处理。


f) 数据可移植权

根据欧洲立法者的规定,每位数据主体均有权以结构化、常用且机器可读的格式接收其提供给数据控制者的个人数据。此外,在以下情况下,数据主体也有权将这些数据传输给另一数据控制者,而不受已接收个人数据的控制者的阻碍:数据处理基于《通用数据保护条例》(GDPR)第6条第1款(a)项或第9条第2款(a)项规定的同意,或基于GDPR第6条第1款(b)项规定的合同,且数据处理通过自动化方式进行,但前提是该处理并非为履行公共利益任务或行使授予控制者的官方权力所必需。

此外,根据 GDPR 第 20(1) 条行使数据可移植权时,数据主体有权要求将其个人数据直接从一个控制者传输到另一个控制者,前提是技术上可行,并且不会对其他人的权利和自由造成不利影响。

数据主体可随时联系我们,行使数据可移植权。


g) 反对权

根据欧洲立法者的规定,每位数据主体均有权基于其特定情况,随时反对依据《通用数据保护条例》(GDPR)第6条第1款(e)项或(f)项对其个人数据进行的处理。此项权利也适用于任何基于上述条款进行的处理。

如有异议,我们将不再处理个人数据,除非我们能够证明处理具有令人信服的合法理由,且该理由凌驾于数据主体的利益、权利和自由之上,或者处理是为了确立、行使或捍卫法律主张。

如果我们出于直接营销目的处理个人数据,数据主体有权随时反对我们出于此类营销目的处理其个人数据。这同样适用于与此类直接营销相关的任何分析。如果数据主体反对出于直接营销目的处理其个人数据,我们将不再为此目的处理该个人数据。

此外,数据主体有权基于其特定情况的理由,反对我们根据 GDPR 第 89(1) 条为科学或历史研究目的或统计目的对其个人数据进行处理,除非此类处理是为履行公共利益任务所必需的。

为行使其反对权,数据主体可直接联系我们。此外,数据主体在使用信息社会服务时,即使违反指令2002/58/EC,也有权通过使用技术规范的自动化方式行使其反对权。


h) 自动化个人决策,包括用户画像分析

根据欧洲立法者的规定,每个数据主体都有权不受仅基于自动化处理(包括分析)的决定的影响,该决定对其产生法律效力或对其产生类似重大影响,除非该决定 (1) 是数据主体与数据控制者之间订立或履行合同所必需的,或 (2) 是数据控制者所受约束的欧盟或成员国法律授权的,并且该法律还规定了适当的措施来保障数据主体的权利、自由和合法利益,或 (3) 是基于数据主体的明确同意。

如果该决定 (1) 是数据主体与控制者之间订立或履行合同所必需的,或者 (2) 是在数据主体明确同意的情况下作出的,我们将采取适当措施保障数据主体的权利、自由和合法利益,至少包括获得控制者的人工干预、表达其观点和对该决定提出异议的权利。

如果数据主体希望行使与自动化决策相关的权利,他们可以随时与我们联系。


i) 根据数据保护法撤回同意的权利

根据欧洲立法者的规定,任何个人数据被处理的人都有权随时撤回其对个人数据处理的同意。

如果相关人员希望行使撤回同意的权利,他们可以随时与我们联系。



8. 处理的法律依据


根据《通用数据保护条例》(GDPR)第6条第1款(a)项,当我们获得数据主体对特定处理目的的同意时,数据处理操作的法律依据是GDPR。如果处理个人数据对于履行数据主体作为一方当事人的合同是必要的,例如,为了交付货物或提供其他服务或对价而进行的处理操作,则该处理依据GDPR第6条第1款(b)项。同样,对于为履行合同前措施而进行的处理操作,例如在收到有关我们产品或服务的咨询时,也适用上述规定。如果我公司负有法律义务,需要处理个人数据,例如为了履行纳税义务,则该处理依据GDPR第6条第1款(c)项。在极少数情况下,处理个人数据可能是为了保护数据主体或其他自然人的切身利益。例如,如果访客在我们的场所受伤,需要将其姓名、年龄、医疗保险信息或其他重要信息告知医生、医院或其他第三方,则属于这种情况。在这种情况下,数据处理将依据《通用数据保护条例》(GDPR)第6条第1款(d)项。此外,数据处理操作也可能依据GDPR第6条第1款(f)项。如果数据处理操作不属于上述任何法律依据的范畴,且为了我公司或第三方的合法利益而有必要进行,则适用此法律依据,但前提是数据主体的利益或基本权利和自由不凌驾于这些利益之上。我们之所以被允许进行此类数据处理操作,尤其因为欧洲立法者已明确提及此类操作。立法者认为,如果数据主体是控制者的客户,则可以推定存在合法利益(GDPR第47条第2句)。



9. 控制者或第三方在处理过程中追求的合法利益


如果个人数据的处理依据是 GDPR 第 6 条第 1 款 f 项,则我们的合法利益是开展我们的业务活动。



10. 个人数据存储期限


个人数据的存储期限以相应的法定保留期限为准。该期限届满后,相关数据将按惯例删除,除非为履行合同或订立合同仍需保留该数据。



11. 提供个人数据的法律或合同要求;订立合同的必要性;数据主体提供个人数据的义务;不提供数据的可能后果


我们谨此告知,有时法律(例如,税法)或合同条款(例如,合同方信息)要求提供个人数据。在某些情况下,数据主体可能需要向我们提供个人数据,以便我们随后处理这些数据以订立合同。例如,如果我公司与数据主体签订合同,则数据主体有义务向我们提供个人数据。未能提供个人数据将导致无法与数据主体订立合同。在提供个人数据之前,数据主体必须联系我们的数据保护官。我们的数据保护官将根据具体情况告知数据主体,提供个人数据是否为法律或合同所要求,或是否为订立合同所必需,是否存在提供个人数据的义务,以及不提供个人数据的后果。



12. 自动化决策的存在


作为一家负责任的公司,我们不采用自动化决策或用户画像分析。


本隐私政策由 DGD Deutsche Gesellschaft für Datenschutz GmbH 的隐私政策生成者制定,该公司与媒体律师事务所 WILDE BEUGER SOLMECKE 合作进行数据保护审计。


有关 Google Analytics 数据处理的信息:


本网站使用 Google Analytics(分析),这是一项由 Google Ireland Limited 提供的网络分析服务。如果本网站的数据控制者位于欧洲经济区或瑞士以外,则 Google Analytics 的数据处理由 Google LLC 执行。下文中,Google LLC 和 Google Ireland Limited 统称为“Google”。


Google Analytics 使用所谓的“Cookie”,即存储在网站访问者计算机上的文本文件,用于分析访问者对网站的使用情况。Cookie 生成的关于访问者使用本网站的信息(包括截断的 IP 地址)通常会传输到 Google 服务器并存储在该服务器上。


本网站使用 Google Analytics 时仅启用了“_anonymizeIp()”扩展程序。该扩展程序通过截断 IP 地址来确保其匿名化,从而防止直接识别个人身份。在将 IP 地址传输至 Google 之前,该扩展程序会在欧盟成员国或欧洲经济区协议的其他缔约国内截断 IP 地址。只有在特殊情况下,完整的 IP 地址才会传输至位于美国的 Google 服务器并在那里进行截断。浏览器作为 Google Analytics 的一部分传输的 IP 地址不会与 Google 的其他数据合并。


谷歌将代表网站运营方使用收集的信息来评估网站使用情况、编制网站活动报告,并向网站运营方提供与网站和互联网使用相关的其他服务(GDPR 第 6 条第 1 款 f 项)。数据处理的合法利益在于优化本网站、分析网站使用情况并调整其内容。通过匿名化技术,用户的利益得到了充分保护。


Google LLC 根据标准合同条款保证提供充分的数据保护。传输的数据以及与 Cookie、用户标识符(例如用户 ID)或广告 ID 关联的数据将在 50 个月后自动删除。保留期限已过的数据每月自动删除一次。


您可以通过调整本网站的 Cookie 设置来阻止 Google Analytics 的跟踪。此外,您可以随时反对收集和存储 IP 地址以及 Cookie 生成的数据,该反对将对未来生效。您可以从以下链接下载并安装相应的浏览器插件:https://tools.google.com/dlpage/gaoptout。


网站访客可以通过点击以下链接来阻止 Google Analytics 在此网站上进行跟踪。点击后,系统将设置一个退出 cookie,阻止未来访问此网站时收集数据。


有关 Google 数据使用、设置和选择退出选项的更多信息,请参阅 Google 的隐私权政策 (https://policies.google.com/privacy) 和 Google 广告展示设置 (https://adssettings.google.com/authenticated)。



reCAPTCHA:


为了保护您通过我们的在线表格提交的查询,我们使用由 Google LLC(简称“Google”)提供的 reCAPTCHA 服务。此查询用于区分输入内容是由真人输入还是由自动化机器恶意输入。此查询涉及将您的 IP 地址以及(如适用)Google 为 reCAPTCHA 服务所需的其他数据发送给 Google。为此,您的输入内容将被传输到 Google 并在那里进行进一步处理。但是,在传输之前,Google 会在欧盟成员国或欧洲经济区协议的其他缔约国内缩短您的 IP 地址。只有在特殊情况下,完整的 IP 地址才会被传输到位于美国的 Google 服务器并在那里进行缩短。Google 将代表本网站的运营方使用此信息来评估您对本服务的使用情况。您的浏览器作为 reCAPTCHA 的一部分传输的 IP 地址不会与 Google 的其他数据合并。Google 的单独隐私政策适用于此数据。您可以在以下网址找到有关 Google 隐私政策的更多信息:https://policies.google.com/privacy?hl=de

联系表格

以上隐私政策适用。

联系我们