隱私權政策
隱私政策
GOLDAMMER 遵守德國聯邦資料保護法的規定,並指出隱私權政策,您可以在以下網址閱讀 http://www.goldammer.me.個人資料的收集僅限於技術上的需要,例如履行合約。
所收集的資料在任何情況下都不會出售或以任何其他方式轉交給第三方,除非是履行合同所絕對必要的。GOLDAMMER 只會在履行合約或準備發票所必需的情況下,收集、處理和使用個人資料而無需進一步同意。
應客戶要求,GOLDAMMER 將提供有關儲存的個人資料的資訊。資訊將以文字形式(信件、傳真或電子郵件)提供。
資料保護聲明
1) 個人資料收集資訊及控制者聯絡方式
1.1 我們很高興您能造訪我們的網站,並感謝您的興趣。在以下頁面中,我們將告訴您在使用我們的網站時,我們會如何處理您的個人資料。個人資料是指可以識別您個人身份的所有資料。
1.2 根據《通用資料保護條例》(GDPR)之定義,本網站資料處理之負責控制者為GOLDAMMER Goldammer:Alexandrinenplatz 10, 18209 Bad Doberan, Germany,電子郵件:goldammer。 負責個人資料處理之控制者,係指單獨或與他人共同決定個人資料處理目的及方式之自然人或法人。
1.3 基於安全理由,本網站使用 SSL 或 TLS 加密,以保護個人資料和其他機密內容 (例如向控制者提出的訂單或詢問) 的傳輸。您可以通過瀏覽器行中的字符串 https:// 和鎖符號識別加密連接。
2) 當您造訪我們的網站時收集資料
當您使用我們的網站僅為獲取資訊時,即如果您沒有註冊或以其他方式向我們提供資訊,我們僅會收集您的瀏覽器傳輸至我們伺服器的資料(所謂「伺服器日誌檔案」)。當您造訪我們的網站時,我們會收集以下技術上必要的資料,以便向您顯示網站:
我們瀏覽過的網站
存取時的日期和時間
以位元組為單位的傳送資料數量
您進入本頁的來源/參考資料
使用的瀏覽器
使用的作業系統
使用的 IP 位址(如適用:採用匿名形式)
資料處理依據 GDPR 第 6 (1) f 條進行。6 (1) point f GDPR,基於我們改善網站穩定性和功能的合法利益。資料不會以任何其他方式傳遞或使用。但是,如果有任何非法使用的具體跡象,我們保留隨後檢查伺服器日誌檔案的權利。
Microsoft Clarity
我們與 Microsoft Clarity 和 Microsoft Advertising 合作,以更好地瞭解您與我們網站的互動方式。我們使用行為指標、熱圖和會話重播等工具收集資料,以改善並推廣我們的產品和服務。此資訊是透過第一及第三方 cookies 及其他追蹤技術收集,以分析網站使用情況、衡量產品興趣及追蹤線上活動。我們也會將此資料用於網站最佳化、安全性、防詐欺和廣告。若要進一步瞭解 Microsoft 如何處理您的資料,請參閱Microsoft 隱私權聲明。
3) 主機
由 Shopify 寄存
我們使用服務供應商 Shopify International Limited, Victoria Buildings, 2nd floor, 1-2 Haddington Road, Dublin 4, D04 XN32, Ireland ("Shopify")的商店系統,目的是根據我們的指示進行處理,以託管和顯示網上商店。我們網站上收集的所有資料均在 Shopify 的伺服器上處理。在上述 Shopify 服務範圍內,資料也可能被傳輸至 Shopify Inc., 150 Elgin St, Ottawa, ON K2P 1L4, Canada, Shopify Data Processing (USA) Inc., Shopify Payments (USA) Inc. 或 Shopify (USA) Inc. 以代表我們作進一步處理。如果資料被轉移到加拿大的 Shopify Inc.
如需更多有關 Shopify 隱私權政策的資訊,請造訪以下網站: https://www.shopify.com/legal/privacy
在 Shopify 上述伺服器以外的伺服器上進行的進一步處理,僅會在以下資訊的範圍內進行。
4) 曲奇餅
為了讓您造訪我們的網站更具吸引力,並能使用某些功能,我們在不同的網頁上使用所謂的 cookies。這些是儲存在您終端設備上的小型文字檔案。我們使用的部分 Cookie 會在瀏覽器會話結束後刪除,即在關閉瀏覽器後刪除(所謂的會話 Cookie)。其他 cookie 會保留在您的終端設備上,使我們或我們的合作公司(第三方 cookie)能在您下次訪問時識別您的瀏覽器(持久性 cookie)。如果設定了 Cookie,它們會根據個別要求收集和處理特定的使用者資訊,例如瀏覽器和位置資料以及 IP 位址值。持久性 cookie 會在指定期限後自動刪除,期限視 cookie 而定。您可以在網路瀏覽器的 Cookie 設定總覽中檢查各 Cookie 的儲存期限。
在某些情況下,cookies 用於透過儲存設定簡化訂購過程(例如,記住虛擬購物籃中的內容,以便日後訪問網站時使用)。如果個人資料也由我們設定的個別 Cookie 處理,則處理將依據 Art.6 (1) point b GDPR 的規定進行,以便執行契約或根據 Art.6 (1) point f GDPR,以維護我們在網站最佳功能以及客戶友善且有效的頁面訪問設計方面的合法權益。
我們與廣告合作夥伴攜手合作,他們幫助我們使我們的網站更吸引您。為此,當您造訪我們的網站時,合作公司的 cookies 也會儲存在您的硬碟上 (第三方 cookies)。您將在以下各節中個別瞭解到此類 cookie 的使用情況以及每種情況下所收集資訊的範圍。
請注意,您可以設定您的瀏覽器,讓您得知 Cookie 的設定,並可個別決定是否接受 Cookie,或在特定情況下或一般情況下排除接受 Cookie。每個瀏覽器管理 cookie 設定的方式各不相同。每個瀏覽器的說明功能表都會說明如何變更 cookie 設定。您可在下列連結中找到各瀏覽器的說明:
- Internet Explorer: https://support.microsoft.com/en-us/help/17442/windows-internet-explorer-delete-manage-cookies
- Firefox: https://www.mozilla.org/en-US/privacy/websites/#cookies
- Chrome: https://support.google.com/accounts/answer/61416?co=GENIE.Platform%3DDesktop&hl=en
- Safari: https://support.apple.com/en-gb/guide/safari/manage-cookies-and-website-data-sfri11471/mac
- Opera: https://help.opera.com/en/latest/web-preferences/#cookies
請注意,如果不接受 Cookie,我們網站的功能可能會受到限制。
5) 聯絡我們
5.1 當您與我們聯絡時(例如透過聯絡表單或電子郵件),我們會收集您的個人資料。在聯絡表單的情況下,我們會收集哪些資料,您可以從相關的聯絡表單中看到。這些資料會被儲存並僅用於回應您的要求或建立聯繫以及相關的技術管理。處理資料的法律依據是我們根據 Art.6 (1) point f GDPR。如果與您聯絡的目的是為了簽訂合約,則處理資料的額外法律依據為 GDPR 第 6 (1) b 條。6 (1) point b GDPR。在對您的詢問進行最終處理之後,您的資料將被刪除;如果根據情況可以推斷,相關事實已被最終澄清,只要沒有相反的法律儲存義務,則會刪除您的資料。
6) 開立客戶帳戶及合約處理時的資料處理
根據 Art.6 (1) point b GDPR,如果您向我們提供個人資料是為了執行合約或開立客戶帳戶,我們將繼續收集和處理您的個人資料。哪些資料會被收集,可從相關的輸入表格中得知。您可以隨時刪除您的客戶帳戶。您可以向上述控制者的地址發送訊息來刪除您的帳戶。我們儲存並將您提供的資料用於合約處理。在完成合約處理或刪除您的客戶帳戶後,考慮到稅務和商業保留期限,您的資料將被封存,並在這些期限到期後刪除,除非您明確同意進一步使用您的資料,或我們的網站保留了法律允許的進一步使用資料,我們將在下面告知您。
7) 將客戶資料用於直接廣告
7.1 如果您訂閱我們的電子報,我們會定期向您發送我們的優惠資訊。發送電子報的唯一強制性資訊是您的電子郵件地址。其他可能資料的顯示是自願性的,用來讓我們向您提供個人資訊。我們使用所謂的雙重選擇程序來發送電子報。這意味著,除非您明確向我們確認您同意發送電子報,否則我們不會向您發送電子報。然後,我們會向您發送一封確認電子郵件,要求您點擊適當的鏈接,確認您希望接收未來的電子報。
啟動確認連結,即表示您同意我們根據 GDPR 第 6 (1) 點使用您的個人資料。6 (1) point a GDPR。當您註冊電子報時,我們會儲存您由網路服務供應商 (ISP) 輸入的 IP 位址以及註冊日期和時間,以便日後追蹤任何可能濫用您電子郵件位址的情況。當您註冊電子報時,我們所收集的資料將僅用於透過電子報進行廣告宣傳之目的。您可以隨時透過電子報中提供的連結或寄送訊息給上述負責人,取消訂閱電子報。在您取消訂閱之後,您的電子郵件地址將立即從我們的電子報發送清單中刪除,除非您明確同意進一步使用您的資料,或者我們保留使用超出法律允許範圍的資料的權利,並在本聲明中告知您。
7.2 透過 Klaviyo 發送電子報
我們的電子報通過技術服務供應商 "Klaviyo "發送,地址為 225 Franklin St, Boston, MA 02110, USA (http://www.klaviyo.com/),我們會將您註冊時提供的資料轉發給他們。此項轉送依據 Art.6 Para.1 lit. f GDPR 進行,並符合我們使用推廣、安全且方便使用的電子報系統的合法權益。請注意,您的資料通常會傳輸至位於美國的 Klaviyo 伺服器並儲存於該伺服器。
Klaviyo 使用這些資料代表我們寄送電子報。Klaviyo 不會使用電子報收件人的資料自行寄信給他們或轉交給第三方。
為了在美國保護您的資料,我們與 Klaviyo 簽訂了資料處理協議 (「資料處理協議」),Klaviyo 在協議中承諾保護我們使用者的資料,並依照其資料保護法規代我們處理資料,特別是不將資料交給第三方。
您可以在此查看 Klaviyo 的資料保護規定: https://www.klaviyo.com/privacy
7.3 透過 Mailchimp 發送電子報
我們使用 The Rocket Science Group, LLC, 675 Ponce de Leon Ave NE Suite 5000, Atlanta, GA 30308 USA (Mailchimp) 的 Mailchimp 來寄送我們的電子報。這可讓我們直接與訂閱者聯絡。此外,我們會分析使用行為,以優化我們的服務。為此,我們會與 Mailchimp 分享下列個人資料:電子郵件地址、名字。我們的郵件包含一個連結,讓您可以更新您的個人資料。Mailchimp 是您個人資料的接收者,就我們電子報的傳送而言,Mailchimp 是我們的處理者。法律或合約並無規定必須處理本節所提供的資料。如果沒有您的同意和傳送您的個人資料,我們無法寄送電子報給您。此外,Mailchimp 會使用 cookies 和其他追蹤方式收集下列個人資料:您的終端設備資訊 (IP 位址、裝置資訊、作業系統、瀏覽器 ID、您用來閱讀電子郵件的應用程式資訊,以及其他有關硬體和網路連線的資訊)。此外,它還會收集使用資料,例如日期和時間、您何時開啟電子郵件/活動以及瀏覽器活動 (例如開啟了哪些電子郵件/連結)。Mailchimp 需要這些資料來確保系統的安全性和可靠性、遵守使用條款以及防止濫用。這符合 Mailchimp 的合法利益 (根據 DSGVO 第 6 條第 1 款 f 項),並為合約的執行服務 (根據 DSGVO 第 6 條第 1 款 b 項)。此外,Mailchimp 會評估效能資料,例如電子郵件的傳送統計和其他通訊資料。這些資訊用於建立服務的使用和效能統計。Mailchimp 還會從其他來源收集關於您的資訊。在未指定的期間和範圍內,會透過社交媒體和其他第三方資料提供者收集個人資料。我們無法控制這個過程。您可以在以下網址找到更多關於反對和移除 Mailchimp 選項的資訊:https://mailchimp.com/legal/privacy/#3._Privacy_for_Contacts。
根據 DSGVO 第 6 (1) a 條,此處理的法律依據是您的同意。6 (1) a DSGVO。您可以隨時撤銷對個人資料處理的同意。您可以在所有郵件中找到相應的連結。此外,您也可以透過指定的聯絡方式進行撤銷。宣布撤銷後,迄今為止所進行的處理的合法性將不受影響。只要您同意,我們就會處理您的資料。除此之外,在我們與 Mailchimp 之間的合約終止後,除非法律要求必須繼續儲存,否則資料將被刪除。Mailchimp 已實施國際資料傳輸的合規措施。這些措施適用於 Mailchimp 處理歐盟境內個人資料的所有全球活動。這些措施以歐盟標準合約條款 (Standard Contractual Clauses, SCCs) 為基礎。我們已與 Mailchimp 簽訂資料處理附錄。此合約用於保護您的個人資料,並確保 Mailchimp 遵守適用的資料保護法規且不會將您的個人資料傳送給第三方。您可以在以下網址找到更多關於此合約的資訊:https://mailchimp.com/legal/data-processing-addendum/。
8) 為處理訂單而處理資料
8.1 我們收集的個人資料將在合同處理的範圍內轉交予委託的運輸公司,只要這是交付貨物所必需的。我們會在付款處理的框架內,將您的付款資料交給受委託的信貸機構,如果這是處理付款所必需的。如果使用的是支付服務提供商,我們會在下面明確告知您。資料傳輸的法律依據是 Art.6 (1) point b GDPR。
8.2 使用支付服務供應商
- 亞馬遜付款
如果您選擇「Amazon Pay」付款方式,付款將由付款服務供應商 Amazon Payments Europe s.c.a.處理,地址為 38 avenue John F. Kennedy, L-1855 Luxembourg (以下簡稱「Amazon Payments」),我們將根據 Art.6 (1) point b GDPR。您的資料僅會在必要的情況下,為了與支付服務供應商 Amazon Payments 進行支付處理的目的而傳遞。有關 Amazon Payments 隱私權政策的詳細資訊,請造訪 https://pay.amazon.com/uk/help/201751600。
- Apple Pay
如果您選擇 Apple Distribution International (Apple), Hollyhill Industrial Estate, Hollyhill, Cork, Ireland 的「Apple Pay」付款方式,付款處理將透過您使用 iOS、watchOS 或 macOS 操作的終端設備的「Apple Pay」功能,從存入「Apple Pay」的付款卡中扣款。Apple Pay 使用裝置硬體和軟體內建的安全功能來保護您的交易。因此,為了釋放付款,必須輸入您先前定義的代碼,並使用您終端設備的 "Face ID 「或 」Touch ID "功能進行驗證。
為了付款處理的目的,你在訂購過程中提供的資訊,連同有關你訂單的資訊,將以加密形式傳送至 Apple。之後,Apple 會使用開發人員專用的金鑰再次加密這些資料,然後才將資料傳送至 Apple Pay 所儲存支付卡的支付服務供應商進行支付處理。加密可確保只有進行購買的網站才能存取付款資訊。付款完成後,Apple 會將您的裝置帳號和特定於交易的動態安全碼傳送至原始網站以確認付款。
如果個人資料在所述的傳輸過程中被處理,則處理的目的僅為根據 Art.6 Para.1 lit.
Apple 保留匿名的交易資料,包括購買的大約金額、大約日期和時間,以及交易是否成功完成。匿名化完全排除任何個人參考資料。Apple 會使用匿名化資料來改善 Apple Pay 及其他 Apple 產品與服務。
當您使用 iPhone 上的 Apple Pay 或 Apple Watch 完成透過 Mac 上 Safari 進行的購買時,Mac 與授權裝置會透過 Apple 伺服器上的加密通道進行通訊。Apple 不會以任何可識別你個人身分的格式處理或儲存此資訊。您可以在 iPhone 偏好設定中停用在 Mac 上使用 Apple Pay 的功能。前往「錢包與 Apple Pay」,關閉「允許在 Mac 上付款」。
如需更多關於 Apple Pay 隱私權的資訊,請造訪以下網址:https://support.apple.com/en-gb/HT203027
- Klarna
如果選擇付款方式「Klarna Rechnungskauf」或(如果提供)付款方式「Klarna 分期付款購買」,付款將由 Klarna AB (publ )[https://www.klarna.com/de], Sveavägen 46, 111 34 Stockholm, Sweden (以下稱「Klarna」) 處理。為了能夠處理付款,您的個人資料(名稱、姓氏、街道、門牌號碼、郵遞區號、城市、性別、電子郵件地址、電話號碼和 IP 位址)以及與訂單相關的資料(例如 B. 發票金額、物品、送貨類型)將轉交 Klarna,以便進行身份和信用度檢查,前提是您已根據 Art.6 (1) point a GDPR。您可以在以下網址查看您的資料可能會轉送至哪些信用機構:http://cdn.klarna.com/1.0/shared/content/legal/terms/Klarna/en_gb/checkout。
信用報告可能包含概率值(所謂的分數值)。如果信用報告的結果中包含分數值,則分數值是根據公認的科學數學統計方法計算出來的。分數值的計算包括但不限於地址資料。Klarna 會使用所收到的關於不付款統計概率的資訊,以平衡建立、執行或終止合約關係的決定。
您可以隨時向負責資料處理的控制者或 Klarna 發送訊息,撤銷您的同意。然而,Klarna 仍有權處理您的個人資料,如果這是根據合同處理付款所必需的。
您的個人資料將依照適用的資料保護法規處理,並依照 Klarna 隱私權政策處理位於德國的資料當事人 https://cdn.klarna.com/1.0/shared/content/policy/data/de_en/data_protection.pdf
或關於位於奧地利的資料當事人 https://cdn.klarna.com/1.0/shared/content/policy/data/de_at/data_protection.pdf
- 支付寶
當您透過 PayPal 付款、透過 PayPal 使用信用卡、透過 PayPal 直接扣款,或透過 PayPal 進行「帳上購買」或「分期付款」(若有提供)時,我們會將您的付款資料傳輸至 PayPal (Europe) S.a.r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembour (以下稱「PayPal」)。此傳輸依據 Art.6 (1) point b GDPR,且僅限於付款處理所必要者。
PayPal 保留對透過 PayPal 使用信用卡、透過 PayPal 使用直接借記或透過 PayPal 使用「帳戶購買」或「分期付款」等付款方式進行信用檢查的權利。為此目的,您的付款資料可能會根據 PayPal 的合法利益轉交給信用機構,以便根據第 6 (1) 點 f GDP 條款確定您的償付能力。6 (1) point f GDPR。PayPal 會使用與不付款的統計可能性有關的信用評估結果,以決定是否提供相關付款方式。信用報告可能包含概率值(所謂的分數值)。如果信用報告的結果中包含分數值,則分數值是根據公認的科學數學統計方法計算出來的。分數值的計算包括但不限於地址資料。有關資料保護法的進一步資訊,包括所使用的信用機構,請參閱 PayPal 的資料保護聲明,網址為:https://www.paypal.com/uk/webapps/mpp/ua/privacy-full。
您可以隨時向 PayPal 發送訊息,反對處理您的資料。然而,若為合約付款處理之必要,PayPal 仍有權處理您的個人資料。
- Shopify 付款
我們使用支付服務提供商 "Shopify Payments",地址為 3rd Floor, Europe House, Harcourt Building, Harcourt Street, Dublin 2。如果您選擇支付服務提供商 Shopify Payments 提供的付款方式,則付款將由技術服務提供商 Stripe Payments Europe Ltd 處理,地址為 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Ireland,我們將根據《歐洲民權公約》第 6(1)(f)條的規定,將您提供的訂單相關資訊(姓名、地址、帳號、分類代碼、信用卡號碼(如適用)、發票金額、貨幣和交易號碼)轉發給該公司。6 (1) point f GDPR。您的資料只會在 Stripe Payments Europe Ltd. 進行付款處理時,在必要的範圍內傳送。您可以在以下網址查看 Shopify Payments 的隱私權政策:https://www.shopify.com/legal/privacy。
您可以在以下網址查看 Stripe Payments Europe Ltd. 隱私權政策的更多資訊:https://stripe.com/en-de/privacy。
- 舒適
如果您選擇 "SOFORT 「付款方式,付款將由付款服務提供商 SOFORT GmbH 處理,地址為 Theresienhöhe 12, 80339 Munich, Germany (以下簡稱 」SOFORT"),我們將根據 Art.6 (1) point b GDPR。SOFORT 隸屬於 Klarna Group (Klarna Bank AB (publ), Sveavägen 46, 11134 Stockholm, Sweden)。您的資料只會在必要的情況下,為了支付服務供應商 SOFORT 的支付處理目的而被傳送。SOFORT 的隱私權政策可在以下網址瀏覽:https://www.klarna.com/uk/privacy-policy/。
9) 使用影片
9.1 使用 YouTube 影片
本網站使用 YouTube 嵌入功能來顯示和播放由提供商 YouTube(屬於 Google Ireland Limited,Gordon House,4 Barrow St,Dublin,D04 ESW5,Ireland(「Google」))提供的視訊。
為此,根據提供商的資訊,使用了擴展資料保護模式,以確保只有在視訊的播放功能啟動後,才會儲存使用者資訊。當開始播放內嵌的 YouTube 影片時,提供者會設定「YouTube」cookies,以便收集使用者行為的相關資訊。根據 YouTube 的指示,使用這些 cookies 的目的包括記錄視訊統計資料、改善使用者友善度以及避免不當行為。如果您已登入 Google,當您點擊影片時,您的資訊將直接與您的帳戶相關聯。如果您不希望與您在 YouTube 上的個人資料相關聯,您必須在啟動按鈕前登出。Google 會將您的資料(即使是未登錄的使用者)儲存為使用檔案,並對其進行評估。此類評估特別根據 Art.6 (1) point f GDPR,基於 Google 在插入個人化廣告、市場調查和/或以需求為導向的網站設計方面的合法權益。您有權反對建立這些使用者檔案,您必須聯絡 YouTube 以行使此權利。使用 YouTube 時,個人資料也可能會被傳輸至 Google LLC.
無論是否播放嵌入式視訊,在造訪本網站時都會建立與 Google 網路「雙重點擊」的連線。這可能會觸發我們無法控制的進一步資料處理。
有關 YouTube 隱私權政策的進一步資訊,可在提供者的資料保護聲明中找到,網址為:www.google.com/policies/privacy/。
在法律要求的範圍內,我們已取得您的同意,可根據 Art.6 (1) point a GDPR。您可以隨時撤回您的同意,並在未來生效。為了行使您的撤銷權,請遵循上述程序。
9.2 使用 Vimeo 影片
在我們的網站上,嵌入了 Vimeo, LLC, 555 West 18th Street, New York, New York 10011, USA 的視訊入口網站 Vimeo 的外掛程式。當您存取我們網站上包含此類外掛程式的頁面時,您的瀏覽器會與 Vimeo 的伺服器建立直接連線。外掛程式的內容會由 Vimeo 直接傳送至您的瀏覽器,並整合至網頁中。透過此整合,即使您沒有 Vimeo 帳戶或目前尚未登入 Vimeo,Vimeo 也會收到您的瀏覽器已呼叫我們網站相應頁面的資訊。此資訊(包括您的 IP 位址)會從您的瀏覽器直接傳輸至位於美國的 Vimeo 伺服器,並儲存在那裡。
如果您已登入 Vimeo,Vimeo 可立即將您造訪我們網站的行為歸入您的 Vimeo 帳戶。如果您與外掛程式互動 (例如按下影片的開始按鈕),此資訊也會直接傳送到 Vimeo 伺服器並儲存在那裡。
所述的資料處理作業是依照 GDPR 第 6 (1) f 條執行。6 (1) point f GDPR,基於 Vimeo 在市場研究和以需求為基礎的服務設計方面的合法權益。
如果您不希望 Vimeo 將透過本網站收集的資料直接指定給您的 Vimeo 帳戶,則必須在造訪本網站之前登出 Vimeo。
資料收集的目的和範圍、Vimeo 對資料的進一步處理和使用,以及您的相關權利和隱私設定,請參閱 Vimeo 隱私權政策:https://vimeo.com/privacy。
對於我們網站上嵌入的 Vimeo 影片,會自動整合 Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland 的追蹤工具 Google Analytics。這與 Vimeo 本身的追蹤有關,我們無法存取,也無法影響我們的網站。Google Analytics 使用「cookies」,即放置在您電腦上的文字檔案,以協助網站分析使用者如何使用網站。Cookie 所產生的關於您使用本網站的資訊一般會傳送至 Google 並儲存在美國的伺服器上,也可能傳送至 Google LLC 的伺服器上。
此處理依據 GDPR 第 6 (1) f 條進行。6 (1) point f GDPR,基於 Vimeo 為優化和行銷目的而對使用者行為進行統計分析的合法利益。
在法律要求的範圍內,我們已取得您的同意,可根據 Art.6 (1) point a GDPR。您可以隨時撤回您的同意,並在未來生效。為了行使您的撤銷權,請遵循上述程序。
10) 線上行銷
Facebook 像素用於創建具有擴展資料匹配功能的自訂受眾(含 Cookie 同意工具)
在我們的線上報價中,社交網路 Facebook 的所謂「Facebook 像素」在擴展資料匹配模式中被應用。此功能由 Facebook Ireland Limited (4 Grand Canal Square, Dublin 2, Ireland) (以下稱「Facebook」) 所操作。
若使用者已明確同意點選由我們投放並在 Facebook 上播放的廣告,則會透過 Facebook 像素在我們連結頁面的 URL 上新增一個參數。此 URL 參數在轉寄後會透過 Cookie 輸入使用者的瀏覽器,而 Cookie 則由我們的連結頁面自行設定。此外,此 cookie 會收集特定的客戶資訊,例如我們在 Facebook 相關網站上進行交易 (例如購買、帳號註冊或登記) 時所收集的電子郵件地址 (進階資料比對)。然後 Facebook Pixel 會讀取 cookie,並使資料 (包括特定客戶資料) 能夠轉寄給 Facebook。
借助具有擴展資料匹配功能的 Facebook 像素,Facebook 可以將我們線上產品的訪問者確定為展示廣告(所謂「Facebook 廣告」)的目標群組。因此,使用具有擴展資料匹配功能的 Facebook 像素來顯示由我們投放的 Facebook 廣告時,僅會顯示給對我們的線上產品表示興趣或顯示出特定特徵(例如,透過所瀏覽的網站來判斷對特定主題或產品的興趣)的 Facebook 使用者,而我們會將這些特徵傳送給 Facebook(即所謂的「自訂受眾」)。使用 Facebook 像素時,我們也希望確保我們的 Facebook 廣告符合使用者的潛在興趣,並且不會令人討厭。這可讓我們追蹤使用者點選 Facebook 廣告後是否被轉寄到我們的網站 (「轉換」),藉此評估 Facebook 廣告的成效,以達到統計和市場研究的目的。與 Facebook Pixel 的標準變體相比,擴展資料匹配功能可追蹤更多相關轉換,有助於我們更好地衡量廣告活動的效果。
所有傳輸的資料均由 Facebook 儲存和處理,以便與各使用者個人資料建立連線,並允許 Facebook 根據 Facebook 資料使用準則 (https://www.facebook.com/about/privacy/) 將資料用於其自身的廣告目的。該等資料可讓 Facebook 及其合作夥伴在 Facebook 內外刊登廣告。
根據 GDPR 第 6 (1) 點 a 條,這些處理程序須經明確同意。6 (1) point a GDPR。
只有年滿 13 歲的使用者才能同意使用 Facebook 像素。如果您未滿 13 歲,請向您的父母或監護人徵求同意。
Facebook 所產生的資訊通常會傳輸至 Facebook 伺服器並儲存於該伺服器;這也可能涉及傳輸至位於美國的 Facebook Inc.您可以隨時撤銷您的同意,並在未來生效。若要行使您的撤銷權,請移除網站內嵌「Cookie 同意工具」中「Facebook Pixel」設定旁邊的勾號。
11) 網路分析服務
Google (Universal) Analytics
本網站使用 Google (Universal) Analytics,這是由 Google Ireland Limited, Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland (以下簡稱「Google」) 提供的網路分析服務。Google (Universal) Analytics 使用「cookie」,即放置在您電腦上的文字檔案,以協助網站分析使用者如何使用本網站。Cookie 所產生的關於您使用本網站的資訊 (包括簡稱 IP 位址) 通常會傳輸至 Google 伺服器並儲存於該伺服器,也可能傳輸至 Google LLC. 在美國的伺服器。
本網站使用 Google (Universal) Analytics 獨家擴展"_anonymizeIp()",透過縮短 IP 位址確保匿名化,並排除直接個人參考的可能性。透過此延伸功能,您的 IP 位址將由 Google 在歐盟成員國或其他歐洲經濟區協定簽署國內縮短。只有在特殊情況下,完整的 IP 位址才會被傳輸至 Google LLC.代表我們,Google 將使用此資訊來評估您對網站的使用、編輯網站活動報告,並為我們提供與網站和網際網路使用相關的進一步服務。您的瀏覽器在 Google (Universal) Analytics 框架內傳輸的 IP 位址不會與 Google 的其他資料結合。
Google Analytics 透過稱為「Demographics」(人口統計)的特殊功能,還可根據與興趣相關的廣告評估,並利用第三方資訊,編製有關網站訪客年齡、性別和興趣的統計資料。這可以定義和區分網站的使用者群組,以便採取目標群組最佳化的行銷措施。但是,透過「人口統計」收集的資料集無法指定給特定的個人。
上述所有處理,特別是設定 Google Analytics Cookie 以讀取所使用終端設備的資訊,僅在您已依據 Art.6 Para.1 letter a GDPR。未經您同意,我們將不會在您訪問我們網站時使用 Google Analytics。
您可以隨時撤銷同意,並在未來生效。若要行使您撤回同意的權利,請在網站提供的「Cookie-Consent-Tool」中停用此服務。我們已就 Google Analytics 的使用與 Google 簽訂資料處理協議,Google 有義務保護我們網站訪客的資料,且不得將其轉給第三方。
在從歐盟向美國傳輸資料時,Google 依賴所謂的歐盟委員會標準資料保護條款,以確保在美國符合歐洲資料保護等級。
有關 Google (Universal) Analytics 的進一步資訊,請參閱此處:https://policies.google.com/privacy?hl=en&gl=en。
13)工具與雜項
13.1 透過電子郵件申請工作廣告
在我們的網站上,我們會在單獨的版塊中公佈當前的職位空缺,有興趣的人可以使用提供的聯絡地址通過電子郵件申請。
如果申請人希望被納入申請程序,則必須透過電子郵件向我們提供所有必要的個人詳細資料,以便在申請時一併進行有根據且知情的評估和篩選。
所需資料應包括一般個人資訊 (姓名、地址、電話或電子連絡方式),以及顯示所刊登職位所需資格的特定工作表現證明。此外,可能會要求提供與健康相關的資訊,為了社會保護的利益,根據勞工和社會法,必須特別注意申請人的個人資訊。
申請書必須包含的內容,以及以電子郵件傳送這些內容的格式,請參閱各個職缺廣告。
在收到使用所提供的電子郵件聯絡地址發送的申請後,我們將儲存申請人資料,並僅為處理申請之目的進行評估。如果在處理申請的過程中出現問題,我們將根據申請人提供的電子郵件地址或提供的電話號碼酌情處理。
此類處理(包括與申請人聯繫以進行查詢)的法律依據基本上是 Art.6 (1) point b GDPR 與 Art.26 (1) 聯邦資料保護法。根據這些規定,申請程序的完成將被視為僱傭合約的開始。
如果根據 GDPR 第 9 (1) 條的規定,申請人需要提供特殊類別的個人資料 (例如健康資料,如嚴重殘障狀況的資訊),則將根據 GDPR 第 9 (1) 條進行處理。如果在申請程序中要求申請人提供 GDPR 第 9 (1) 條所指的特殊類別個人資料 (例如健康資料,如嚴重殘障狀況資訊),則將根據 GDPR 第 9 (2) b 條進行處理。9 (2) point b GDPR,使我們能夠行使勞工法、社會保障和社會保護法所賦予的權利,並履行我們在這方面的義務。
特殊類別資料的處理也可以累積或交替地基於 Art.如果資料是用於健康照護或職業醫學、申請人工作能力評估、醫療診斷、健康或社會照護,或健康或社會部門的系統和服務管理。
如果在上述評估過程中,申請人未被選中或申請人提前撤銷申請,則其透過電子郵件傳送的資料以及包括原始申請電子郵件在內的所有電子通信最遲將在發出相應通知後 6 個月後被刪除。這段時間的決定是基於我們的合法利益,以便能夠回答與申請有關的任何後續問題,並在必要時履行我們根據申請人平等待遇法規提供證據的義務。
在申請成功的情況下,所提供的資料將根據 Art.6 (1) point b GDPR 與 Art.26 (2) Federal Data Protection Act (《聯邦資料保護法》),以執行僱傭關係為目的。
14)資料當事人的權利
14.1 適用的資料保護法賦予您下列資料當事人針對資料控制者處理您個人資料的全面權利 (資訊權和干預權):
- 資料當事人根據 Art.15 GDPR:您有權獲得以下資訊:我們處理的個人資料;處理的目的;處理的個人資料的類別;已經或將會披露個人資料的接收者或接收者的類別;預計個人資料的儲存期限,或者,如果不可能,用於確定該期限的標準;是否存在要求控制者更正或刪除個人資料或限制處理與資料當事人相關的個人資料或反對該處理的權利;向監督機構提出投訴的權利;若個人資料並非從資料當事人處收集,則有關其來源的任何可用資訊;是否存在自動化決策,包括側寫,以及至少在這些情況下,有關所涉及邏輯的有意義資訊,以及此類處理對資料當事人的重要性和預期後果;當個人資料被轉移至第三國時,根據第 46 條提供的適當保障。
- 依據 Art.16 GDPR:您有權向控制者要求更正與您相關的不準確的個人資料,且/或有權要求完成我們所儲存的不完整個人資料,且不得無故延遲。
- 依據 Art.17 GDPR:如果符合 GDPR 第 17 (2) 條的條件,您有權要求控制者刪除與您相關的個人資料。如果符合 GDPR 第 17 (2) 條的條件,您有權要求控制者刪除與您相關的個人資料。然而,此權利並不適用於行使表達和資訊自由、遵守法律義務、公共利益或建立、行使或辯護法律索賠。
- 依據 Art.18 GDPR:基於下列原因,您有權要求控制者限制處理您的個人資料:只要您提出異議的個人資料的正確性將獲得驗證。如果您反對因非法處理而刪除您的個人資料,而要求限制其使用。如果您需要個人資料用於建立、行使或辯護法律索賠,一旦我們不再需要這些資料用於處理目的。如果您基於與您個人狀況相關的理由反對處理,等待驗證我們的合法理由是否凌駕於您的理由。
- 依據 Art.GDPR 第 19 條:如果您對控制者主張更正、刪除或限制處理的權利,則控制者有義務向個人資料已被披露的每個接收者告知個人資料的更正、刪除或限制處理,除非這證明不可能或涉及不相稱的努力。您有權被告知這些收件人。
- 依據 Art.20 GDPR:您有權收到您提供給我們的結構化、常用且機器可讀格式的個人資料,或在技術可行的情況下,要求將這些資料傳輸給另一個控制者。
- 依據 Art.7 (3) GDPR:您有權隨時撤回對個人資料處理的同意,並在未來生效。在撤回同意的情況下,我們會立即刪除相關資料,除非進一步的處理可以基於未經同意處理的法律基礎。撤回同意不影響撤回前基於同意進行處理的合法性。
- 依據 Art.77 GDPR:在不影響任何其他行政或司法補救措施的情況下,如果您認為與您相關的個人資料處理違反了 GDPR,您有權向監督機構提出申訴,尤其是在您慣常居住地、工作地點或涉嫌違規地點所在的會員國。
14.2 反對權
如果在利益考量的框架內,我們是基於我們的主要合法利益來處理您的個人資料,您有權隨時以您的特殊情況為由,反對此處理,並在未來生效。
如果您行使反對權,我們將停止處理相關資料。但是,如果我們能夠證明處理資料的強烈理由超過您的利益、基本權利和自由,或處理資料是為了維護、行使或辯護法律要求,則我們保留繼續處理的權利。
如果我們處理您的個人資料用於直接行銷目的,您有權隨時反對我們處理您的個人資料用於直接行銷目的。您可以如上所述行使反對權。
如果您行使反對權,我們將停止為直接廣告目的而處理相關資料。
15)個人資料的儲存期限
個人資料的儲存期限以相關的法律基礎、處理目的以及相關的法定保留期限(例如商業和稅務保留期限)為基礎。
如果個人資料是根據 GDPR 第 6 (1) 條明示同意的基礎上處理的,則會儲存至資料當事人撤銷同意為止。6 (1) point a GDPR,此資料將儲存至資料當事人撤銷同意為止。
如果根據 GDPR 第 6 (1) b 條的規定,在法律或類似義務框架內處理的資料有法定儲存期限,則在儲存期限屆滿後,如果履行合約或啟動合約不再需要這些資料,和/或如果我們需要這些資料,則會例行刪除這些資料。6 (1) point b GDPR,在儲存期限屆滿後,如果不再需要履行合約或啟動合約,和/或如果我們不再有進一步儲存的合理利益,則會例行刪除這些資料。
根據 GDPR 第 6 (1) f 條處理個人資料時,資料將儲存至資料當事人行使反對權利時為止。6 (1) point f GDPR,此資料將儲存至資料當事人依據 Art.21 (1) GDPR,除非我們能提供強而有力的理由,證明資料處理值得保護,且優於資料當事人的利益、權利和自由,或資料處理是為了維護、行使或辯護法律訴訟。
如果個人資料是基於 GDPR 第 6 (1) f 條的直接行銷目的而被處理,該資料會被儲存,直到資料當事人依據 GDPR 第 6 (1) f 條行使反對權。6 (1) point f GDPR,此資料將儲存至資料當事人依據 Art.21 (2) GDPR。
除非本聲明中關於特定處理情況的資訊另有說明,否則儲存的個人資料將在不再需要用於收集或以其他方式處理的目的時予以刪除。