1. 负责人
对 offprism.com 上个人数据处理负责的 负责人为:
EURO CLOTHING S.R.L.
以“OffPrism”品牌经营
Strada Primăverii Nr. 55
507190 Sânpetru, Județul Brașov
罗马尼亚
电子邮件:info@offprism.com CUI:47727871 商业登记号:J08/20/2024
2. 一般原则
我们仅在为运营网站、执行订单、提供和激活 软件许可证、答复咨询、履行法定 义务或基于同意所必需的范围内,处理 个人数据。
个人数据是指与已识别或 可识别的自然人相关的所有信息。
3. 网站访问与服务器日志
在访问我们的网站时,尤其可能处理以下 数据:
- IP 地址;
- 访问的日期和时间;
- 所访问的页面或文件;
- 传输的数据量和访问状态;
- 浏览器类型、浏览器版本和操作系统;
- 引荐来源网址(Referrer URL);
- 技术性错误与安全信息。
该处理为交付网站、保障其稳定性 和安全性以及识别滥用和攻击所必需。
法律依据为《通用数据保护条例》(GDPR) 第6条第1款 f 项。我们的正当利益 在于安全、稳定且符合需求地运营我们的在线服务。
服务器日志仅在为安全、 错误分析和滥用防范所必需的期限内予以存储。更长时间的存储 仅在必须调查与安全相关的事件、追究 法律主张或履行法定义务时才进行。
托管服务提供商:
netcup GmbH
Emmy-Noether-Straße 10
76131 Karlsruhe
德国
在使用外部托管服务提供商的范围内,该提供商依据 GDPR 第28条 受我们委托处理数据。
4. 技术上必要的 Cookie 与本地存储
我们使用技术上必要的 Cookie 和本地浏览器存储,以便 能够使用网站及其基本功能。其中尤其 包括:
- 存储所选语言;
- 购物车的本地存储;
- 客户门户的会话与安全信息;
- 存储所选的隐私设置;
- 用于关联订单的技术上必要的信息。
该处理为提供明确所需的 网站功能,或为执行合同前措施 和合同所必需。法律依据为 GDPR 第6条第1款 b 项 和 f 项,以及有关终端设备和 电子通信的适用规定。
如需使用相关功能,则技术上必要的存储无法 被停用。一旦其对于相应目的不再必需,即被删除。购物车信息 可在浏览器中本地保留,直至被用户或浏览器删除 为止。
5. 自有的覆盖测量与创作者跟踪
仅在您事先同意的情况下,我们才在自有基础设施中测量 我们网站的使用以及推荐或 创作者折扣的归因。
其中尤其可能处理以下数据:
- 所访问的页面;
- 时间点和大致的会话时长;
- 假名化标识符;
- 引荐或推荐标识符;
- 创作者或活动标识符;
- 订单与某一推荐的归因;
- 技术性设备与浏览器信息;
- IP 地址的假名化或经哈希处理的值。
这些数据不会被用于跨网站跟踪您。 未经缩短的 IP 地址不会被用作分析标识符。
法律依据为您依据 GDPR 第6条第1款 a 项作出的同意。您 可随时通过网站的隐私设置以对将来 生效的方式撤回同意。撤回前 所进行处理的合法性不受影响。
一旦分析数据对于 覆盖测量和结算或对某一推荐归因的核查 不再需要,即被删除或匿名化。撤回后,将不再基于此同意 收集新的分析数据。
6. 订单与合同履行
在下订单时,我们处理为合同的启动和 履行所必需的数据。其中可能包括:
- 姓名及(如有)公司名称;
- 账单地址和国家;
- 电子邮件地址;
- (如有)增值税识别号;
- 所订购的软件、版本、数量和设备数量;
- 订单号、价格、货币和税务信息;
- 支付状态和所选支付方式;
- 下单时间;
- 对立即履行合同之同意的记录;
- 发票、退款和支持信息。
法律依据为 GDPR 第6条第1款 b 项。我们为履行 税务、商法或会计法义务而必须存储的数据, 我们基于 GDPR 第6条第1款 c 项予以处理。
没有所需的订单数据,则无法订立购买合同, 也无法提供许可证。
7. 通过 Stripe 的支付处理
对于支付处理,我们使用 Stripe。根据国家、货币和 订单,尤其可能提供卡支付、EPS、iDEAL/Wero、Przelewy24 和 Multibanco。
欧洲经济区内支付的提供方原则上为:
Stripe Payments Europe, Limited
1 Grand Canal Street Lower
Grand Canal Dock
都柏林,爱尔兰
Stripe 尤其处理联系、账单、支付、设备、 交易和欺诈防范数据。完整的卡和 账户数据原则上直接由 Stripe 采集,不在 我们的系统上存储。
该处理为执行支付和合同 所必需,GDPR 第6条第1款 b 项。欺诈防范和 安全审查此外还基于我们和 Stripe 依据 GDPR 第6条第1款 f 项的正当利益,以及(如适用)法定 义务。
Stripe 可使用 Stripe 集团的其他公司和服务提供商, 并且也可在欧洲经济区之外处理数据。Stripe 根据其自述,将此类传输建立在诸如 适当性决定或标准合同条款之类的适当保障之上。
更多信息: https://stripe.com/de/privacy
8. 面向 B2B 客户的发票购买
在为经营者批准发票购买时,我们额外处理 用于企业识别、信用及支付处理 所必需的数据。其中可能包括公司、登记数据、商业 联系数据、增值税信息、发票、付款期限和收款。
法律依据为 GDPR 第6条第1款 b 项和 f 项。我们的正当 利益在于避免付款违约和管理 未清偿债权。在批准前需征询外部信用 资讯的范围内,须在此处于其使用前补充 具体提供商,并告知客户。
9. 客户门户
对于客户门户,我们尤其处理:
- 电子邮件地址和订单号;
- 会话和安全标识符;
- 订单、发票、下载和许可证信息;
- 成功和失败访问的时间点;
- IP 地址和技术性安全信息。
该处理为提供门户和履行合同 所必需,GDPR 第6条第1款 b 项。安全日志基于 我们在防止未经授权访问方面的正当利益, GDPR 第6条第1款 f 项。
10. 许可证激活与设备管理
为激活、核查和管理所购得的设备席位,可 处理以下数据:
- 许可证密钥和订单号;
- 软件、版本和版本号;
- 允许的和已使用的激活数量;
- 假名化的设备或安装标识符;
- 操作系统和技术性版本信息;
- 激活、核查、释放和设备更换的时间点;
- IP 地址以及错误与安全信息。
处理这些数据是为了提供所购得的许可证、 实现设备更换并防止未经授权的多重使用。 法律依据为 GDPR 第6条第1款 b 项和 f 项。我们的正当 利益在于保护软件和许可证系统免遭滥用。
设备标识符的设计应确保其所含数据不超过 许可证管理所必需的范围。已激活的软件 按照产品说明原则上可离线使用。
11. 联系与支持
当您联系我们时,我们处理您的联系数据、消息 内容以及(如有)订单、许可证、设备和错误数据,以 处理您的咨询。
法律依据为 GDPR 第6条第1款 b 项(如果咨询与 合同或合同前措施相关)。在其他情况下, 法律依据为 GDPR 第6条第1款 f 项。我们的正当利益 在于答复咨询和记录支持。
订单、许可证和支持电子邮件的发送和接收的提供商:
ALL-INKL.COM – Neue Medien Münnich
Hauptstraße 68
02742 Friedersdorf
德国
12. 数据接收方
个人数据可——在各自必要的范围内——传输给以下 接收方:
- 托管、基础设施和电子邮件服务提供商;
- Stripe 以及参与所选支付方式的支付提供商;
- 税务顾问、会计、法律顾问和审计师;
- IT、安全和支持服务提供商;
- 在存在法定义务时的机关、法院和其他公共 机构;
- 参与退款或催收正当 债权的银行和机构。
受托处理者依据 GDPR 第28条以合同方式受约束。数据 不会被出售。
13. 国际数据传输
在欧洲经济区之外处理数据的范围内, 仅在遵守 GDPR 第44至49条的情况下进行。作为依据,尤其 可考虑欧盟委员会的适当性决定、 标准合同条款或法定例外。
14. 存储期限
我们仅在对于相应目的 所必需的期限内存储个人数据。
尤其适用以下标准:
- 合同、发票和支付数据在合同期间以及 随后依照适用的税务、会计和 商法保管义务予以存储。
- 许可证和激活数据原则上在 无限期许可证的期间存储,此后仅在为 滥用防范或法律主张所必需的范围内存储。
- 支持通信存储至咨询结束,此后再存储 可主张合同或法定主张的 期间。
- 同意的证明在同意期间以及此后 在为证明其合法性所必需的期间内予以 存储。
- 若诉讼、 安全事件或法定命令有此要求,则数据存储更长时间。
在相应期限届满后,数据将被删除或匿名化。
15. 数据主体的权利
在法定条件下,您尤其享有以下权利:
- 获取有关您个人数据的信息,GDPR 第15条;
- 更正不正确的数据,GDPR 第16条;
- 删除,GDPR 第17条;
- 限制处理,GDPR 第18条;
- 数据可携带性,GDPR 第20条;
- 对基于 GDPR 第6条第1款 e 项 或 f 项的处理提出反对,GDPR 第21条;
- 以对将来生效的方式撤回同意,GDPR 第7条第3款;
- 向数据保护监管机构投诉,GDPR 第77条。
为行使您的权利,您可联系 info@offprism.com。
16. 对基于正当利益之处理的反对
在我们基于正当利益处理数据的范围内,您可 出于因您特殊情况而产生的理由,随时 提出反对。届时我们将不再处理相关数据, 除非我们能够证明存在压倒您的 利益、权利和自由的、值得保护的强制性理由,或者该处理服务于 法律主张的主张、行使或抗辩。
17. 投诉权
您尤其可向对我们主管的罗马尼亚 数据保护监管机构提出投诉:
Autoritatea Națională de Supraveghere a Prelucrării Datelor cu Caracter Personal (ANSPDCP) B-dul G-ral. Gheorghe Magheru Nr. 28–30 Sector 1, 010336 București 罗马尼亚
电话:+40 31 805 9211 电子邮件:anspdcp@dataprotection.ro 网站:https://www.dataprotection.ro/
您也可向您惯常居住地、 您工作地或涉嫌违规地的数据保护监管机构 提出投诉。
18. 自动化决策
OffPrism 原则上不作出具有法律或 类似重大影响的纯自动化决策。Stripe 可在 支付和欺诈防范范围内进行自己的自动化审查。 细节参见 Stripe 的隐私信息。
19. 数据安全
我们采取适当的技术和组织措施,以 保护个人数据免遭丢失、未经授权的访问、更改和 披露。其中尤其包括加密传输、 访问限制以及安全和更新措施。
20. 本隐私政策的变更
当处理、服务提供商或法定要求 发生变化时,我们可调整本隐私政策。始终有效的 最新版本将在 offprism.com 上发布。
21. 社区、头像与帖子图片
在使用社区时,我们尤其处理显示名称、 头像、自愿的状态消息、帖子、评价、帖子计数、 时间点以及(如有)附加到帖子的图片。公开 帖子、显示名称、状态消息和头像是公开 可见的。与订单相关的支持区域仅供 相关账户持有人和有权限的管理员访问。
上传的图片仅作为新生成的 WebP 文件 存储。其中元数据和原始文件代码将被丢弃。 帖子图片最迟在上传后90天自动 删除。头像将保留至更换或账户删除 为止。
用户可在帖子中嵌入外部 HTTPS 图片。在加载此类 图片时,浏览器会与相应第三方服务器建立直接 连接。其中尤其可能将 IP 地址传输给 第三方服务器的运营者。OffPrism 在此不传输任何引荐来源。 外部服务的内容和数据保护由其运营者 负责。
法律依据为 GDPR 第6条第1款 b 项和 f 项。我们的正当 利益在于运营和管理一个安全的 产品社区以及防范滥用。