隐私政策
1) 引言及数据控制者的联系方式
1.1 我们很高兴您访问我们的网站,并感谢您的关注。下文将告知您在使用本网站时我们如何处理您的个人数据。此处的个人数据是指一切可用于识别您个人身份的数据。
1.2 根据《通用数据保护条例》(GDPR),本网站数据处理的控制者为 Baby Kitchen Emma UG (haftungsbeschränkt),地址:Konrad-Broßwitz-Straße 3, 60487 Frankfurt am Main, Germany,电话:+4917631211929,电子邮箱:stiliyana.venkova@gmail.com。个人数据处理的控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。
2) 访问本网站时的数据收集
2.1 当您仅以获取信息为目的使用本网站时,即您未注册或以其他方式向我们提供信息时,我们仅收集您的浏览器向页面服务器传输的此类数据(即所谓的"服务器日志文件")。当您访问本网站时,我们收集以下为向您显示网站在技术上所必需的数据:
- 您所访问的我们的网站
- 访问时的日期和时间
- 发送数据的字节量
- 您进入页面的来源/引荐网址
- 所使用的浏览器
- 所使用的操作系统
- 所使用的 IP 地址(如适用:以匿名形式)
该处理依据 GDPR 第 6 条第 1 款第 f 项进行,基于我们改善网站稳定性和功能性的合法利益。这些数据不会被转交或作其他用途。但若有具体迹象表明存在非法使用,我们保留事后核查服务器日志文件的权利。
2.2 出于安全原因并为保护个人数据及其他机密内容(例如订单或向控制者发出的咨询)的传输,本网站采用 SSL 或 TLS 加密。您可通过浏览器地址栏中的"https://"字样和锁形图标识别加密连接。
3) 托管与内容分发网络
Shopify
对于本网站的托管和页面内容的显示,我们使用以下提供商的系统:Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland("Shopify")
数据还会传输至:Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
在本网站收集的所有数据均在该提供商的服务器上处理。我们已与该提供商签订数据处理协议,确保保护本网站访客的数据,并禁止向第三方擅自披露。
就向加拿大的数据传输而言,欧盟委员会的充分性决定确保了适当的数据保护水平。
4) Cookie
为使访问本网站更具吸引力并实现某些功能,我们使用 Cookie,即存储在您设备上的小型文本文件。其中部分 Cookie 会在关闭浏览器后自动删除(即所谓的"会话 Cookie"),另一部分则会在您的设备上保留较长时间并实现页面设置的存储(即所谓的"持久 Cookie")。在后一种情况下,您可在浏览器的 Cookie 设置概览中查看存储期限。
若我们所使用的个别 Cookie 也处理个人数据,则该处理依据 GDPR 第 6 条第 1 款第 b 项为履行合同而进行,或在已给予同意的情况下依据 GDPR 第 6 条第 1 款第 a 项进行,或依据 GDPR 第 6 条第 1 款第 f 项为维护我们在网站达到最佳功能性以及对网站访问进行便于客户且有效的设计方面的合法利益而进行。
您可对浏览器进行设置,以便在设置 Cookie 时收到通知并逐一决定是否接受,或在特定情形下或一概拒绝接受 Cookie。
请注意,若不接受 Cookie,本网站的功能可能会受到限制。
5) 与我们联系
5.1 Shopify Inbox
本网站使用以下提供商的实时聊天系统:Shopify International Limited, Victoria Buildings, 2nd Floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland
通过聊天传输的个人数据的处理,或依据 GDPR 第 6 条第 1 款第 b 项进行(因其为合同的订立或履行所必需),或依据 GDPR 第 6 条第 1 款第 f 项基于我们有效服务网站访客的合法利益进行。
在相关事项最终澄清后,您如此传输的数据将在不违反相反的法定保存期限的前提下被删除。
此外,为创建假名化使用画像,可能会借助 Cookie 收集并分析进一步的信息;但这些信息并不用于识别您的个人身份,也不会与其他数据集合并。若这些信息涉及个人,则该处理依据 GDPR 第 6 条第 1 款第 f 项基于我们出于优化目的对用户行为进行统计分析的合法利益而进行。
可通过相应的浏览器设置阻止 Cookie 的设置。但在此情况下,本网站的功能可能会受到限制。
您可随时向我们提出反对为创建假名化使用画像而收集和存储数据,且该反对对将来生效。
数据还会传输至:Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada
我们已与该提供商签订数据处理协议,确保保护本网站访客的数据,并禁止向第三方擅自披露。
就向加拿大的数据传输而言,欧盟委员会的充分性决定确保了适当的数据保护水平。
5.2 当您与我们联系时(例如通过联系表单或电子邮件),将处理个人数据——仅用于处理和回复您的请求,且仅在为此所必需的范围内进行。
处理这些数据的法律依据是我们依据 GDPR 第 6 条第 1 款第 f 项回复您请求的合法利益。若您的联系旨在订立合同,则处理的额外法律依据为 GDPR 第 6 条第 1 款第 b 项。若从相关情形可推断出相关事项已最终澄清,且无法定保存义务与之相抵触,您的数据将被删除。
6) 开设客户账户时的数据处理
依据 GDPR 第 6 条第 1 款第 b 项,若您在开设客户账户时向我们提供个人数据,我们将在各自必要的范围内继续收集和处理这些数据。开设账户所需的数据可从我们网站上相应表单的输入框中查看。
您的客户账户可随时删除,可通过向上述控制者地址发送消息来完成。删除您的客户账户后,若据此订立的所有合同均已完全处理完毕、无法定保存期限与之相抵触、且我方不存在继续存储的持续合法利益,您的数据将被删除。
7) 将客户数据用于直接广告
7.1 Klaviyo
我们的电子邮件订阅通讯及其他促销性电子邮件通信通过以下提供商发送:Klaviyo, Inc., 125 Summer St., Ste 600, Boston, MA 02110, USA
基于我们在有效且便于用户的电子邮件营销方面的合法利益,我们依据 GDPR 第 6 条第 1 款第 f 项将您在订阅时提供的数据转交给该提供商,以便其代表我们处理邮件发送。
在您依据 GDPR 第 6 条第 1 款第 a 项明确同意的前提下,该提供商还会通过所发送电子邮件中的网络信标或追踪像素对邮件营销活动进行统计效果评估,从而测量打开率以及与通讯内容的特定互动。在此过程中,也会收集并分析设备信息(例如访问时间、IP 地址、浏览器类型和操作系统),但不会与其他数据集合并。
您可随时撤回对邮件追踪的同意,且该撤回对将来生效。
我们已与该提供商签订数据处理协议,保护本网站访客的数据,并禁止向第三方披露。
就向美国的数据传输而言,该提供商已加入"欧盟-美国数据隐私框架"(EU-US Data Privacy Framework),该框架基于欧盟委员会的充分性决定,确保符合欧洲的数据保护水平。
7.2 通过电子邮件发送的购物车提醒
若您在完成订单前中断了在我们这里的购买,您可选择通过电子邮件就您虚拟购物车中的内容收到一次提醒。
发送此提醒唯一的必填信息是您的电子邮箱地址。提供进一步的数据是自愿的,可能会用于对您进行个性化称呼。就邮件发送,我们采用所谓的双重确认(double opt-in)流程,以确保只有在您通过点击发送至所提供邮箱地址的验证链接明确确认相关同意后,您才会收到通知。
通过激活确认链接,您即依据 GDPR 第 6 条第 1 款第 a 项同意我们使用您的个人数据来发送购物车提醒。在此过程中,我们会存储您的互联网服务提供商(ISP)所记录的 IP 地址以及注册的日期和时间,以便日后能够追溯对您电子邮箱地址可能存在的滥用。我们在您注册电子邮件通知服务时所收集的数据将严格按预定目的使用。
您可随时通过向开头所述的控制者发送相应消息来取消订阅购物车提醒。取消订阅后,您的电子邮箱地址将立即从为此设立的分发列表中删除,除非您已明确同意进一步使用您的数据,或我们保留在法律允许且本声明已告知您的范围内进一步使用数据的权利。
8) 为订单处理而进行的数据处理
在为履行合同、出于配送和付款目的所必需的范围内,我们所收集的个人数据将依据 GDPR 第 6 条第 1 款第 b 项转交给受委托的运输公司和受委托的信贷机构。
若依据相应合同,我们应就含数字元素的商品或数字产品向您提供更新,我们将处理您在订购时所传输的联系数据,以便依据 GDPR 第 6 条第 1 款第 c 项在我们法定信息义务的范围内对您进行个性化告知。您的联系数据将严格按预定目的用于关于我们应提供之更新的通知,并仅在各项信息所必需的范围内为此目的由我们处理。
为处理您的订单,我们还与以下服务提供商合作,他们全部或部分地协助我们履行已订立的合同。某些个人数据将按以下信息传输给这些服务提供商。
9) 数据主体的权利
9.1 就您个人数据的处理,适用的数据保护法赋予您对控制者享有以下数据主体权利(知情权与干预权),其中各项行使条件以所援引的法律依据为准:
- 依据 GDPR 第 15 条的访问权;
- 依据 GDPR 第 16 条的更正权;
- 依据 GDPR 第 17 条的删除权;
- 依据 GDPR 第 18 条的限制处理权;
- 依据 GDPR 第 19 条的获通知权;
- 依据 GDPR 第 20 条的数据可携带权;
- 依据 GDPR 第 7 条第 3 款撤回已给予同意的权利;
- 依据 GDPR 第 77 条的投诉权。
9.2 反对权
若我们在利益权衡的范围内基于我们占主导地位的合法利益处理您的个人数据,您有权随时基于与您特定情形相关的理由,对此项处理提出反对,且该反对对将来生效。
若您行使反对权,我们将停止处理相关数据。但若我们能够证明存在压倒您利益、基本权利和自由的、令人信服的正当处理理由,或处理旨在主张、行使或抗辩法律主张,则保留进一步处理的权利。
若我们为直接广告目的处理您的个人数据,您有权随时反对为此类广告目的而处理与您有关的个人数据。您可按上文所述行使反对权。
若您行使反对权,我们将停止为直接广告目的处理相关数据。
10) 个人数据的存储期限
个人数据的存储期限依据各自的法律依据、处理目的,以及——如相关——各自的法定保存期限(例如商法和税法规定的保存期限)来确定。
当个人数据依据 GDPR 第 6 条第 1 款第 a 项基于明确同意而处理时,相关数据将一直存储至您撤回同意为止。
若对依据 GDPR 第 6 条第 1 款第 b 项在法律义务或类法律义务范围内处理的数据存在法定保存期限,则在保存期限届满后,若该数据不再为合同的履行或订立所必需,且/或我方不存在继续存储的持续合法利益,将例行删除该数据。
当个人数据依据 GDPR 第 6 条第 1 款第 f 项处理时,该数据将一直存储至您依据 GDPR 第 21 条第 1 款行使反对权为止,除非我们能够证明存在压倒您利益、权利和自由的、令人信服的正当处理理由,或处理旨在主张、行使或抗辩法律主张。
当个人数据依据 GDPR 第 6 条第 1 款第 f 项为直接广告目的处理时,该数据将一直存储至您依据 GDPR 第 21 条第 2 款行使反对权为止。
除非本声明中关于特定处理情形的其他信息另有说明,否则存储的个人数据在不再为其收集或以其他方式处理之目的所必需时即被删除。
