数据保护
1) 控制人简介和联系方式
1.1 我们很高兴您访问我们的网站,并感谢您的关注。在下文中,我们将向您介绍在您使用我们的网站时,我们是如何处理您的个人数据的。个人数据是指可以识别您个人身份的所有数据。
1.2 根据《通用数据保护条例》(GDPR),负责本网站数据处理的控制方为 nanopool GmbH(地址:Zum Felsacker 76, 66773 Schwalbach, Deutschland,电话:06831-8902712,电子邮件:info@nanopool.eu)。负责个人数据处理的控制者是单独或与他人共同决定个人数据处理目的和方式的自然人或法人。
2) 访问我们网站时的数据收集
2.1 如果您仅出于信息目的使用我们的网站,即如果您没有注册或以其他方式向我们提供信息,我们仅收集您的浏览器向网站服务器传输的数据(即所谓的 “服务器日志文件”)。当您访问我们的网站时,我们会收集以下数据,这些数据在技术上是我们向您显示网站所必需的:
我们访问的网站
访问时的日期和时间
发送的数据量(以字节为单位)
您访问该网页的来源/参考
使用的浏览器
使用的操作系统
使用的 IP 地址(如适用:以匿名形式)
处理是根据《欧洲个人信息权公约》第 6 条第 1 款 f 项进行的,其依据是我们在提高网站稳定性和功能性方面的合法权益。数据不会以任何其他方式传递或使用。但是,如果有非法使用的具体迹象,我们保留随后检查服务器日志文件的权利。
2.2 出于安全考虑,本网站使用 SSL 或 TLS 加密技术,以保护个人数据和其他机密内容(例如向控制方发出的订单或询问)的传输。您可以通过浏览器行中的字符串 “https://”和锁符号识别加密连接。
3) Cookies
我们使用 Cookies(即存储在您终端设备上的小文本文件)来提高访问我们网站的吸引力,并实现某些功能的使用。其中一些 Cookie 会在您关闭浏览器后自动删除(即所谓的 “会话 Cookie”),而另一些 Cookie 则会在您的设备上保留更长时间,并保存页面设置(即所谓的 “持久 Cookie”)。在后一种情况下,您可以在网络浏览器的 cookie 设置概览中找到存储期限。
如果我们使用的单个 Cookie 也对个人数据进行处理,则会根据 GDPR 第 6 条第 1 款 b 项的规定进行处理,以便执行合同、根据 GDPR 第 6 条第 1 款 a 项的规定在征得同意的情况下进行处理,或者根据 GDPR 第 6 条第 1 款 f 项的规定进行处理,以维护我们在尽可能实现最佳网站功能以及方便客户和有效设计页面访问方面的合法权益。
您可以对浏览器进行设置,以便了解 Cookie 的设置情况,并可单独决定是否接受 Cookie 或在某些情况下或在一般情况下不接受 Cookie。
请注意,如果您不接受 Cookie,我们网站的功能可能会受到限制。
4) 联系
当您与我们联系时(例如通过联系表或电子邮件),我们会收集您的个人数据。在使用联系表时,我们会收集哪些数据,您可以在相应的联系表中查看。存储和使用这些数据的唯一目的是回复您的询问或与您联系以及进行相关的技术管理。
处理这些数据的法律依据是,根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定,我们在回复您的请求时拥有合法权益。如果您的联系是以签订合同为目的,则处理数据的附加法律依据为《欧洲个人信息权公约》第 6 条第 1 款 b 项。在最终处理完您的咨询后,您的数据将被删除。如果从当时的情况可以推断出相关问题已得到最终澄清,并且没有相反的法定保留义务,则会删除您的数据。
5) 将客户数据用于直接广告
MailChimp
我们的电子邮件通讯通过该供应商发送: The Rocket Science Group, LLC d/b/a MailChimp, 675 Ponce de Leon Ave NE, Suite 5000, Atlanta, GA 30308, USA
基于我们在有效和用户友好的时事通讯营销方面的合法权益,我们会根据《欧洲个人信息权公约》第 6 条第 1 款 f 项的规定,将您在注册时提供的数据传递给该供应商,以便其代表我们发送时事通讯。
根据 GDPR 第 6 条第 1 款 a 项的规定,在您明确同意的情况下,该供应商还将利用网络信标或发送的电子邮件中的跟踪像素对新闻简报活动的成功率进行统计评估,从而衡量打开率以及与新闻简报内容的具体互动情况。终端设备信息(如访问时间、IP 地址、浏览器类型和操作系统)也会被收集和分析,但不会与其他数据集合并。
您可以随时撤销对时事通讯跟踪的同意,并在未来生效。
我们与供应商签订了订单处理合同,以保护网站访问者的数据,并禁止将其转给第三方。
对于向美国的数据传输,提供商已签署了《欧盟-美国数据隐私框架》,该框架根据欧盟委员会的适当性决定,确保符合欧洲数据保护水平。
6.1 Google(Universal)Analytics
本网站使用 Google(Universal)Analytics,这是由 Google Ireland Limited(地址:Gordon House, 4 Barrow St, Dublin, D04 E5W5, 爱尔兰,以下简称“Google”)提供的一项网站分析服务,能够分析您对我们网站的使用情况。
默认情况下,Google(Universal)Analytics 会在您访问网站时设置 Cookies,这些 Cookies 是保存在您设备上的小型文本片段,用于收集特定信息。其中包括您的 IP 地址,但 Google 会将其最后几位数字进行匿名化处理,以防止与个人身份直接相关联。
这些信息将被传输至 Google 的服务器并在那里进行进一步处理,其中也可能包括传输至位于美国的 Google LLC 的服务器。
Google 代表我们使用这些收集到的信息,对您对网站的使用情况进行评估,为我们生成网站活动报告,并提供与网站使用和互联网使用相关的其他服务。通过 Google Analytics 从您的浏览器收集的、已匿名化的 IP 地址不会与 Google 的其他数据合并。在使用 Google(Universal)Analytics 过程中收集的数据将保存两个月,并在此之后被删除。
上述所有处理过程,特别是在您使用的设备上设置 Cookies,仅在您根据《通用数据保护条例》(DSGVO)第 6 条第 1 款 a 项明确同意的情况下进行。
在未获得您的同意的情况下,在您访问网站期间不会启用 Google(Universal)Analytics。您可以随时撤销已授予的同意,且自撤销之日起生效。要行使撤销权,请通过本网站提供的“Cookie 同意工具”禁用该服务。
我们已与 Google 签署了数据处理合同,以确保网站访问者的数据受到保护,并禁止将数据未经授权传递给第三方。
有关 Google(Universal)Analytics 的更多法律信息,请访问以下链接:
人口统计特征
Google(Universal)Analytics 使用“人口统计特征”功能,可以基于广告和第三方信息创建关于网站访问者年龄、性别和兴趣的统计数据。
这使得可以识别用于市场营销活动的目标群体。收集到的数据无法与特定个人关联,并将在保存两个月后被删除。
Google Signals
作为 Google(Universal)Analytics 的扩展功能,本网站可启用 Google Signals 以生成跨设备报告。
如果您已启用个性化广告,并将您的设备与 Google 账户关联,那么在您根据《通用数据保护条例》第 6 条第 1 款 a 项同意使用 Google Analytics 的前提下,Google 可分析您的跨设备使用行为,并建立数据库模型,例如关于跨设备转化的模型。
我们不会从 Google 收到任何个人数据,仅接收统计信息。若您不希望进行跨设备分析,可在您的 Google 账户设置中停用“个性化广告”功能。请按照以下页面的说明操作:https://support.google.com/ads/answer/2662922?hl=de
有关 Google Signals 的更多信息,请访问以下链接:https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
作为 Google(Universal)Analytics 的另一扩展功能,本网站可使用“UserIDs”功能。
如果您已根据《通用数据保护条例》第 6 条第 1 款 a 项同意使用 Google(Universal)Analytics,在本网站创建了账户,并在多个设备上登录该账户,则可对您的活动(包括转化)进行跨设备分析。
对于向美国传输的数据,Google 已加入“欧盟-美国数据隐私框架”(EU-US Data Privacy Framework),该框架根据欧盟委员会的适当性决定,确保符合欧洲的数据保护标准。
6.2 Google Analytics 4
本网站使用 Google Analytics 4,这是由 Google Ireland Limited(地址:Gordon House, 4 Barrow St, Dublin, D04 E5W5, 爱尔兰,以下简称“Google”)提供的一项网站分析服务,可用于分析您对我们网站的使用情况。
默认情况下,在您访问本网站时,Google Analytics 4 会在您的终端设备上设置 Cookies,这些 Cookies 是小型文本文件,用于收集某些信息。该信息包括您的 IP 地址,但 Google 会将其最后几位数字匿名化处理,从而防止直接关联到个人身份。
这些信息将被传输至 Google 的服务器并进行进一步处理,其中也可能包括传输至位于美国的 Google LLC 的服务器。
Google 代表我们使用这些信息,对您使用本网站的情况进行评估,为我们编制网站活动报告,并提供与网站使用和互联网使用相关的其他服务。通过 Google Analytics 从您的浏览器传输的、经过匿名化处理的 IP 地址不会与 Google 的其他数据合并。通过 Google Analytics 4 收集的数据将保存两个月,之后将被删除。
上述所有处理过程,特别是您设备上 Cookies 的设置,均仅在您依据《通用数据保护条例》第 6 条第 1 款 a 项明确同意的前提下进行。
在未获得您的同意的情况下,在您访问本网站期间不会启用 Google Analytics 4。您可以随时撤回已授予的同意,该撤回对未来生效。要行使撤回权,请通过本网站提供的“Cookie 同意工具”禁用该服务。
我们已与 Google 签署了数据处理协议,确保保护网站访问者的数据,并禁止将数据未经授权传输给第三方。
关于 Google Analytics 4 的更多法律信息,请访问以下链接:
人口统计特征
Google Analytics 4 使用“人口统计特征”功能,可基于广告和第三方信息生成有关网站访问者年龄、性别和兴趣的统计数据。
这使得能够识别用于营销活动的目标受众。所收集的数据无法与特定个人相关联,并将在保存两个月后被删除。
Google Signals
作为 Google Analytics 4 的扩展功能,本网站可能启用 Google Signals,以生成跨设备报告。
如果您启用了个性化广告,并将设备与您的 Google 帐户关联,那么在您依据《通用数据保护条例》第 6 条第 1 款 a 项同意使用 Google Analytics 的前提下,Google 可分析您的跨设备使用行为,并创建数据库模型,例如关于跨设备转化的数据模型。
我们不会从 Google 接收到任何个人数据,仅收到统计数据。如果您希望停止跨设备分析,请在您的 Google 帐户设置中禁用“个性化广告”功能。请按照以下页面的说明操作:
https://support.google.com/ads/answer/2662922?hl=de
更多关于 Google Signals 的信息请访问以下链接:
https://support.google.com/analytics/answer/7532985?hl=de
UserIDs
作为 Google Analytics 4 的扩展功能,本网站可能启用“UserIDs”功能。
如果您依据《通用数据保护条例》第 6 条第 1 款 a 项同意使用 Google Analytics 4,在本网站创建了账户,并在多个设备上使用该账户登录,那么您的活动(包括转化)将可以跨设备进行分析。
对于传输至美国的数据,Google 已加入“欧盟-美国数据隐私框架”(EU-US Data Privacy Framework),该框架基于欧盟委员会的适当性决定,确保符合欧洲的数据保护水平。
6.3 Google Tag Manager(谷歌标签管理器)
本网站使用“Google Tag Manager”(谷歌标签管理器),该服务由以下提供商提供:Google Ireland Limited,地址为 Gordon House, Barrow Street, Dublin 4, Ireland(以下简称“Google”)。
Google Tag Manager 提供了一个技术基础,可以将各种网页应用程序(包括追踪和分析服务)集中管理,并通过统一的用户界面进行配置、控制及与特定条件关联。Google Tag Manager 本身不会在用户的终端设备上存储信息或读取信息,也不会进行独立的数据分析。然而,当您访问网页时,您的 IP 地址会通过 Google Tag Manager 传输至 Google,并可能在那里被存储。此外,也可能将数据传输至位于美国的 Google LLC 的服务器。
此类数据处理仅在您根据《通用数据保护条例》(DSGVO)第 6 条第 1 款 a 项明确同意的情况下进行。若您未给予同意,Google Tag Manager 在您访问本网站期间将不会被启用。您可以随时撤销已授予的同意,该撤销自未来生效。要行使撤销权,请在网站提供的“Cookie 同意工具”中禁用该服务。
我们已与该服务提供商签订了数据处理协议,以确保保护我们网站访问者的数据,并禁止未经授权地将数据传递给第三方。
对于传输至美国的数据,该服务提供商已加入“欧盟-美国数据隐私框架”(EU-US Data Privacy Framework),该框架依据欧盟委员会的适当性决定,确保符合欧洲的数据保护标准。
关于 Google Tag Manager 的更多法律信息,请访问:
7) 网站功能
7.1 YouTube
本网站使用插件,以显示和播放来自以下提供商的视频内容:
Google Ireland Limited,地址:Gordon House, 4 Barrow St, Dublin, D04 E5W5, 爱尔兰
此外,数据也可能传输至:Google LLC,美国
当您访问我们网站中包含此类插件的页面时,您的浏览器会与该提供商的服务器建立直接连接,以加载插件。在此过程中,某些信息(包括您的 IP 地址)将被传输给该提供商。
当您通过该插件开始播放嵌入的视频时,提供商还会设置 Cookies,以收集用户行为信息、生成播放统计数据并防止滥用行为。
如果您在访问网站期间已登录该提供商的用户账户,点击视频时,您的数据将会直接与您的账户相关联。若您不希望数据与您的账户关联,请在点击播放按钮前退出账户。
上述所有数据处理行为,特别是在您使用的设备上设置 Cookies 以读取信息,均仅在您依据《通用数据保护条例》第 6 条第 1 款 a 项明确同意的情况下进行。您可以随时撤回已授予的同意,该撤销自未来起生效。要撤回同意,请通过本网站提供的“Cookie 同意工具”禁用该服务。
对于传输至美国的数据,该服务提供商已加入“欧盟-美国数据隐私框架”(EU-US Data Privacy Framework),该框架依据欧盟委员会的适当性决定,确保其符合欧洲的数据保护标准。
7.2 Google reCAPTCHA
本网站使用以下提供商的 CAPTCHA 服务:
Google Ireland Limited,地址:Gordon House, 4 Barrow St, Dublin, D04 E5W5,爱尔兰。
数据也可能传输至:Google LLC,美国。
为了设计 CAPTCHA 验证窗口的视觉效果,该提供商使用了“Google Fonts”(即通过互联网加载的谷歌字体)。除通过 reCAPTCHA 功能已传输至 Google 的信息外,不会进行其他信息的处理。
该服务用于检测输入是否由自然人完成,或是滥用行为导致的机器或自动化处理,并可阻止垃圾信息、DDoS 攻击及其他类似的自动化恶意访问。
为了确保行为是由人为而非自动机器人发起,服务提供商会收集所用终端设备的 IP 地址、所使用浏览器和操作系统类型的识别信息,以及访问的日期和时长,并将这些信息传输至其服务器进行分析。
根据《通用数据保护条例》第 6 条第 1 款 f 项,使用该服务的法律依据是我们在互联网上识别个人责任、防止滥用和垃圾信息的合法权益。
我们已与该提供商签订数据处理协议,以确保我们网站访问者的数据受到保护,并禁止未经授权地传输至第三方。
对于传输至美国的数据,该提供商已加入“欧盟-美国数据隐私框架”(EU-US Data Privacy Framework),该框架依据欧盟委员会的适当性决定,确保其符合欧洲的数据保护标准。
8) 工具与其他内容
Cookie 同意工具
本网站使用所谓的“Cookie 同意工具”,以便有效获取用户对需要同意的 Cookie 及基于 Cookie 的应用程序的授权。
“Cookie 同意工具”在用户访问网页时以交互式用户界面的形式显示,用户可通过勾选的方式同意特定 Cookie 和/或基于 Cookie 的应用程序。
仅当用户通过勾选明确同意时,相应需要授权的 Cookie/服务才会被加载。
此举确保只有在获得用户同意的情况下,此类 Cookie 才会被设置在其使用的终端设备上。
该工具会设置技术上必需的 Cookie,以保存您的 Cookie 偏好设置。在此过程中一般不会处理用户的个人数据。
如在个别情况下,为了存储、关联或记录 Cookie 设置而确实需要处理个人数据(例如 IP 地址),该处理行为将基于我们对合法、符合法规的、以用户为导向且便捷的 Cookie 同意管理机制,以及符合法律规定的网站设计的合法利益,依据《通用数据保护条例》第 6 条第 1 款 f 项进行。
此外,处理行为还基于《通用数据保护条例》第 6 条第 1 款 c 项的法律依据。作为数据处理负责人,我们有法律义务将非技术必要的 Cookie 的使用与用户的同意挂钩。
如有必要,我们已与提供商签署了数据处理协议,以确保我们网站访问者数据的保护,并禁止未经授权向第三方传输数据。
有关 Cookie 同意工具的运营商及其设置选项的更多信息,请直接参考我们网站上相应用户界面中的说明。
9) 数据主体的权利
9.1 根据现行数据保护法律,您就我们对您的个人数据进行处理,有权向数据控制方主张以下数据主体权利(信息权和干预权)。各项权利的适用条件参见相应法律依据:
-
根据《通用数据保护条例》第 15 条享有信息权;
-
根据第 16 条享有更正权;
-
根据第 17 条享有删除权;
-
根据第 18 条享有限制处理权;
-
根据第 19 条享有通知义务权;
-
根据第 20 条享有数据可携权;
-
根据第 7 条第 3 款享有撤销已授予同意的权利;
-
根据第 77 条享有投诉权。
9.2 反对权
如果我们在利益权衡的基础上出于我们压倒性的合法利益处理您的个人数据,您有权随时基于您具体情况的原因,对该类处理提出异议,并自提出之时起对未来生效。
如果您行使了您的反对权,我们将停止处理相关数据。
但如果我们能够证明该处理存在迫切需要保护的合法理由,且这些理由优先于您的利益、基本权利和基本自由,或该处理是用于确立、行使或抗辩法律主张的,我们保留继续处理的权利。
如果我们处理您的个人数据是为了进行直接营销,您有权随时反对将您的个人数据用于此类营销目的。您可如上所述行使反对权。
如果您行使了反对直接营销的权利,我们将停止为该目的处理您的个人数据。
10)个人数据的存储期限
个人数据的存储期限取决于相应的法律依据、处理目的,以及(如适用)相关的法定保留期限(例如,商业和税务法规定的保存期限)。
如果个人数据是基于您根据《通用数据保护条例》第 6 条第 1 款 a 项明确同意的前提下进行处理的,则这些数据将被保存,直到您撤回您的同意为止。
如果数据是基于第 6 条第 1 款 b 项在履行合同或类似合同义务范围内处理的,并且法律对其设有保留期限,那么这些数据将在保留期限届满后被例行删除,前提是该数据不再用于履行合同或合同准备,且我们方面不再存在继续保存的合法利益。
如果个人数据的处理是基于第 6 条第 1 款 f 项(合法利益)进行的,则这些数据将被保存,直到您根据第 21 条第 1 款行使您的反对权为止,除非我们能够证明该处理存在压倒性的保护理由,其优先于您的利益、权利和自由,或者该处理是为了主张、行使或抗辩法律请求。
如果个人数据是基于第 6 条第 1 款 f 项用于直接营销目的进行处理的,则该数据将被保存,直到您根据第 21 条第 2 款行使反对权为止。
除非本隐私声明中其他有关特定处理情况的信息另有说明,个人数据将在其不再为收集或其他处理目的所必需时被删除。
本隐私声明受《德国联邦共和国法律》管辖,并遵循《欧盟通用数据保护条例》(DSGVO)。