Claus Roxin International Forum

Rule of Law · Liberty · Higher Education

隐私政策

1. 数据保护概览

一般性提示

以下提示简要概述了当您访问本网站时,您的个人数据会发生什么。个人数据是指可以用来识别您个人身份的所有数据。有关数据保护的详细信息,请参阅本文下方列出的隐私政策。

本网站的数据收集

谁负责本网站的数据收集?

本网站的数据处理由网站运营者进行。其联系方式见本隐私政策中的“关于负责机构的提示”部分。

我们如何收集您的数据?

您的数据一方面是通过您告知我们来收集的。例如,这可能是您在联系表单中输入的数据。

其他数据在访问网站时由我们的 IT 系统自动或在征得您的同意后收集。这些主要是技术数据(例如互联网浏览器、操作系统或页面访问时间)。一旦您进入本网站,这些数据就会被自动收集。

我们将您的数据用于何处?

部分数据的收集是为了确保网站的无误运行。其他数据可用于分析您的用户行为。如果可以通过网站签订或启动合同,传输的数据也将用于合同报价、订单或其他委托咨询的处理。

关于您的数据,您拥有哪些权利?

您有权随时免费获取有关您存储的个人数据的来源、接收者和目的的信息。您还有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤回该同意,且撤回对未来有效。此外,在某些情况下,您有权要求限制处理您的个人数据。此外,您有权向主管监管机构投诉。

对此以及关于数据保护的其他问题,您可以随时联系我们。

2. 托管

我们在以下服务商处托管我们的网站内容:

外部托管

本网站由外部托管。在本网站上收集的个人数据存储在托管商的服务器上。这主要涉及 IP 地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问以及通过网站生成的其他数据。

外部托管是为了履行对我们潜在和现有客户的合同义务(《通用数据保护条例》(GDPR) 第 6 条第 1 款第 b 项),并基于专业服务商提供安全、快速和高效在线服务的利益(GDPR 第 6 条第 1 款第 f 项)。如果已征得相应同意,则处理仅基于 GDPR 第 6 条第 1 款第 a 项和德国《电信数字化服务数据保护法》(TDDDG) 第 25 条第 1 款进行,前提是该同意包括存储 Cookie 或访问用户终端设备中的信息(例如设备指纹识别)。该同意可随时撤回。

我们的托管商仅在履行其服务义务所需的范围内处理您的数据,并遵循我们关于这些数据的指示。

我们使用以下托管商:

HOSTINGER operations, UAB
Švitrigailos str. 34, Vilnius 03230 立陶宛
电话:+37064503378
电子邮件:domains@hostinger.com

3. 一般性提示和法定信息

数据保护

本网站的运营者非常重视您的个人数据保护。我们根据法定数据保护规定以及本隐私政策,对您的个人数据进行保密处理。

当您使用本网站时,会收集各种个人数据。个人数据是指可以用来识别您个人身份的数据。本隐私政策解释了我们收集哪些数据以及将其用于何处。它还解释了收集的方式和目的。

我们提醒您,互联网上的数据传输(例如通过电子邮件通信时)可能存在安全漏洞。完全防止第三方访问数据的无缝保护是不可能的。

关于负责机构的提示

本网站数据处理的负责机构是:

德中语言文化咨询委员会 (Deutsch-Chinesisches Beratungsgremium für Sprache und Kultur e.V.)
Am Bärenberge 67
37077 哥廷根 (Göttingen)
德国 (Deutschland)

负责机构是指单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理目的和手段的自然人或法人。

存储期限

除非本隐私政策中指明了更具体的存储期限,否则您的个人数据将保留在我们这里,直到数据处理的目的不再适用。如果您提出合理的删除请求或撤回对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由存储您的个人数据(例如税务或商业法规定的保留期限);在后一种情况下,删除将在这些理由失效后进行。

关于本网站数据处理法律依据的一般性提示

如果您已同意数据处理,我们将基于 GDPR 第 6 条第 1 款第 a 项或第 9 条第 2 款第 a 项(如果处理符合 GDPR 第 9 条第 1 款的特殊数据类别)处理您的个人数据。如果明确同意将个人数据传输到第三国,则数据处理还基于 GDPR 第 49 条第 1 款第 a 项。如果您已同意存储 Cookie 或访问终端设备中的信息(例如通过设备指纹识别),则数据处理还基于 TDDDG 第 25 条第 1 款。该同意可随时撤回。如果您的数据是履行合同或执行合同前措施所必需的,我们将基于 GDPR 第 6 条第 1 款第 b 项处理您的数据。此外,如果为了履行法律义务而需要处理您的数据,我们将基于 GDPR 第 6 条第 1 款第 c 项进行处理。此外,数据处理还可以基于我们根据 GDPR 第 6 条第 1 款第 f 项的合法利益进行。本隐私政策的以下段落将告知各具体案例中适用的法律依据。

关于向数据保护法不安全的第三国传输数据以及向未通过 DPF 认证的美国公司传输数据的提示

我们使用的工具包括总部位于数据保护法不安全的第三国的公司的工具,以及供应商未根据《欧盟-美国数据隐私框架》(DPF) 认证的美国工具。当这些工具处于激活状态时,您的个人数据可能会被传输到这些国家并在那里进行处理。我们提醒您,在数据保护法不安全的第三国,无法保证具有与欧盟相当的数据保护水平。

我们指出,美国作为安全的第三国,原则上具有与欧盟相当的数据保护水平。如果接收方拥有“欧盟-美国数据隐私框架”(DPF) 下的认证或拥有适当的额外保证,则允许向美国传输数据。有关向第三国(包括数据接收方)传输的信息,请参阅本隐私政策。

个人数据的接收者

在我们的业务活动范围内,我们与各种外部机构合作。在此过程中,有时也需要向这些外部机构传输个人数据。我们仅在履行合同需要、我们有法律义务(例如向税务机关提供数据)、我们根据 GDPR 第 6 条第 1 款第 f 项拥有合法利益或有其他法律依据允许数据传输时,才将个人数据转发给外部机构。在使用受托处理者时,我们仅基于有效的受托处理合同转发客户的个人数据。在共同处理的情况下,将签订共同处理合同。

撤回您对数据处理的同意

许多数据处理操作只有在您明确同意的情况下才能进行。您可以随时撤回已给予的同意。撤回前已进行的数据处理的合法性不受撤回的影响。

在特殊情况下反对数据收集以及反对直接营销的权利(GDPR 第 21 条)

如果数据处理是基于 GDPR 第 6 条第 1 款第 E 或 F 项进行的,您有权随时因您的特殊情况而反对处理您的个人数据;这也适用于基于这些条款的个人资料分析 (PROFILING)。处理所依据的相应法律依据请参阅本隐私政策。如果您提出反对,我们将不再处理您相关的个人数据,除非我们能证明处理有压倒您利益、权利和自由的强制性正当理由,或者处理是为了主张、行使或捍卫法律权利(根据 GDPR 第 21 条第 1 款的反对)。

如果处理您的个人数据是为了进行直接营销,您有权随时反对为该营销目的处理您的个人数据;这也适用于与此类直接营销相关的个人资料分析。如果您反对,您的个人数据随后将不再用于直接营销目的(根据 GDPR 第 21 条第 2 款的反对)。

向主管监管机构投诉的权利

如果违反 GDPR,相关人员有权向监管机构投诉,特别是在其惯常居所、工作地点或涉嫌违规行为发生地的成员国。投诉权的行使不影响其他行政或司法救济。

数据可移植权

您有权要求将我们基于您的同意或为履行合同而自动处理的数据,以通用的、机器可读的格式交付给您自己或第三方。如果您要求将数据直接传输给另一个负责机构,则仅在技术可行的情况下进行。

查询、更正和删除

在现行法律规定的范围内,您有权随时免费获取有关您存储的个人数据、其来源和接收者以及数据处理目的的信息,并在必要时有权更正或删除这些数据。对此以及关于个人数据的其他问题,您可以随时联系我们。

限制处理的权利

您有权要求限制处理您的个人数据。为此,您可以随时联系我们。在以下情况下存在限制处理的权利:

  • 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间进行核实。在核实期间,您有权要求限制处理您的个人数据。
  • 如果您的个人数据处理过去或现在是非法的,您可以要求限制数据处理而不是删除。
  • 如果我们不再需要您的个人数据,但您需要它们来行使、捍卫或主张法律权利,您有权要求限制处理您的个人数据而不是删除。
  • 如果您根据 GDPR 第 21 条第 1 款提出了反对,则必须在您的利益和我们的利益之间进行权衡。在尚未确定谁的利益占优之前,您有权要求限制处理您的个人数据。

如果您限制了个人数据的处理,则除了存储之外,这些数据仅在征得您同意的情况下,或为了主张、行使或捍卫法律权利,或为了保护另一个自然人或法人的权利,或出于欧盟或成员国的重要公共利益的原因,才允许被处理。

SSL 或 TLS 加密

出于安全原因以及为了保护机密内容的传输(例如您作为网站运营者发送给我们的订单或咨询),本网站使用 SSL 或 TLS 加密。您可以通过浏览器的地址栏从“http://”变为“https://”以及浏览器栏中的锁形符号来识别加密连接。

如果 SSL 或 TLS 加密已激活,则您传输给我们的数据将无法被第三方读取。

4. 本网站的数据收集

Cookie

我们的网页使用所谓的“Cookie”。Cookie 是小的数据包,不会对您的终端设备造成损害。它们要么在会话期间临时存储(会话 Cookie),要么永久存储(永久 Cookie)在您的终端设备上。会话 Cookie 在您访问结束后会自动删除。永久 Cookie 会一直存储在您的终端设备上,直到您自行删除或由您的 Web 浏览器自动删除。

Cookie 可能来自我们(第一方 Cookie)或第三方公司(所谓的第三方 Cookie)。第三方 Cookie 允许在网页内集成第三方公司的某些服务(例如用于处理支付服务的 Cookie)。

Cookie 具有不同的功能。许多 Cookie 在技术上是必要的,因为如果没有它们,某些网页功能将无法运行(例如购物车功能或视频显示)。其他 Cookie 可用于评估用户行为或用于广告目的。

为了执行电子通信过程、提供您所需的某些功能(例如购物车功能)或优化网站(例如用于测量网络受众的 Cookie)所必需的 Cookie(必要 Cookie),将基于 GDPR 第 6 条第 1 款第 f 项进行存储,除非另有法律依据。网站运营者对存储必要 Cookie 具有合法利益,以提供技术上无误且优化的服务。如果已征得存储 Cookie 和类似识别技术的同意,则处理仅基于该同意(GDPR 第 6 条第 1 款第 a 项和 TDDDG 第 25 条第 1 款)进行;该同意可随时撤回。

您可以设置您的浏览器,以便在设置 Cookie 时获得通知,并仅在个别情况下允许 Cookie,在某些情况下或通常情况下排除接受 Cookie,以及激活关闭浏览器时自动删除 Cookie。停用 Cookie 可能会限制本网站的功能。

如果在本网站上使用其他 Cookie 和服务,您可以从本隐私政策中获知。

使用 Borlabs Cookie 的同意

我们的网站使用 Borlabs Cookie 的同意技术,以征得您在浏览器中存储某些 Cookie 或使用某些技术的同意,并以符合数据保护的方式进行记录。该技术的提供商是 Borlabs GmbH, Hamburger Str. 11, 22083 Hamburg(以下简称 Borlabs)。

当您进入我们的网站时,您的浏览器中会存储一个 Borlabs Cookie,其中存储了您给予的同意或撤回的同意。这些数据不会转发给 Borlabs Cookie 的提供商。

收集的数据将一直存储,直到您要求我们删除或自行删除 Borlabs Cookie,或者数据存储的目的不再适用。强制性的法定保留期限不受影响。有关 Borlabs Cookie 数据处理的详细信息,请访问 https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/

使用 Borlabs Cookie 同意技术是为了获得法律要求的 Cookie 使用同意。其法律依据是 GDPR 第 6 条第 1 款第 c 项。

服务器日志文件

网页提供商会自动收集信息并将其存储在所谓的服务器日志文件中,您的浏览器会自动将这些信息传输给我们。这些信息包括:

  • 浏览器类型和版本
  • 使用的操作系统
  • 引用网址
  • 访问计算机的主机名
  • 服务器请求时间
  • IP 地址

这些数据不会与其他数据源合并。

这些数据的收集基于 GDPR 第 6 条第 1 款第 f 项。网站运营者对网站的技术无误显示和优化具有合法利益——为此必须记录服务器日志文件。

联系表单

如果您通过联系表单向我们发送咨询,您的咨询表单中的详细信息(包括您在那里提供的联系方式)将存储在我们这里,用于处理咨询以及后续问题。未经您的同意,我们不会转发这些数据。

如果您的咨询与履行合同有关或为执行合同前措施所必需,则这些数据的处理基于 GDPR 第 6 条第 1 款第 b 项。在所有其他情况下,处理基于我们有效处理向我们提出的咨询的合法利益(GDPR 第 6 条第 1 款第 f 项)或基于您的同意(GDPR 第 6 条第 1 款第 a 项)(如果已征得同意);该同意可随时撤回。

您在联系表单中输入的数据将保留在我们这里,直到您要求我们删除、撤回对存储的同意或数据存储的目的不再适用(例如在处理完您的咨询后)。强制性的法定规定——特别是保留期限——不受影响。

通过电子邮件、电话或传真咨询

如果您通过电子邮件、电话或传真联系我们,您的咨询(包括由此产生的所有个人数据,如姓名、咨询内容)将存储并处理在我们这里,以便处理您的请求。未经您的同意,我们不会转发这些数据。

这些数据的处理基于第 6 条第 1 款第 b 项 GDPR,前提是您的咨询与履行合同有关或为执行合同前措施所必需。 在所有其他情况下,处理基于我们有效处理向我们提出的咨询的合法利益(GDPR 第 6 条第 1 款第 f 项)或基于您的同意(GDPR 第 6 条第 1 款第 a 项)(如果已征得同意);该同意可随时撤回。

您通过联系咨询发送给我们的数据将保留在我们这里,直到您要求我们删除、撤回对存储的同意或数据存储的目的不再适用(例如在处理完您的请求后)。 强制性的法定规定——特别是法定保留期限——不受影响。

5. 插件和工具

Wordfence

我们在本网站集成了 Wordfence。提供商是 Defiant Inc., 800 5th Ave Ste 4100, Seattle, WA 98104, USA(以下简称“Wordfence”)。

Wordfence 用于保护我们的网站免受意外访问或恶意网络攻击。 为此,我们的网站与 Wordfence 的服务器建立持久连接,以便 Wordfence 可以将其数据库与我们网站上的访问进行比对,并在必要时进行拦截。

使用 Wordfence 是基于第 6 条第 1 款第 f 项 GDPR。 网站运营者对尽可能有效地保护其网站免受网络攻击具有合法利益。 如果已征得相应同意,则处理仅基于第 6 条第 1 款第 a 项 GDPR 和第 25 条第 1 款 TDDDG 进行,前提是该同意包括存储 Cookie 或访问用户终端设备中的信息(例如 TDDDG 意义上的设备指纹识别)。 该同意可随时撤回。

向美国的数据传输基于欧盟委员会的标准合同条款。 详情请见此处:https://www.wordfence.com/help/general-data-protection-regulation/

SolidWP

我们在本网站集成了 SolidWP。 提供商是 iThemes Media LLC, 1720 South Kelly Avenue Edmond, OK 73013, USA(以下简称“SolidWP”)。

SolidWP 用于保护我们的网站免受意外访问或恶意网络攻击。 为此,SolidWP 会收集您的 IP 地址、登录尝试的时间和来源以及日志数据(例如使用的浏览器)等。 SolidWP 安装在我们的本地服务器上。

使用 SolidWP 是基于第 6 条第 1 款第 f 项 GDPR。 网站运营者对尽可能有效地保护其网站免受网络攻击具有合法利益。 如果已征得相应同意,则处理仅基于第 6 条第 1 款第 a 项 GDPR 和第 25 条第 1 款 TDDDG 进行,前提是该同意包括存储 Cookie 或访问用户终端设备中的信息(例如 TDDDG 意义上的设备指纹识别)。 该同意可随时撤回。