隐私政策

1. 简介

我们非常重视保护您的个人数据和隐私。因此,我们希望向您介绍我们处理您的个人数据的方式,特别是个人数据处理的类型、范围和目的,以及您有权享有的数据保护要求和权利。

我们根据数据保护法,特别是《一般数据保护条例》(GDPR)和《数据保护法》(DPA)的规定处理您的个人数据。我们在下文中提及的数据或个人数据,是指任何可直接或间接识别您个人身份的信息。

2.责任方和数据保护执行方

根据 GDPR 规定,责任方为 Tiroler Glashütte GmbH。我们的联系方式如下:

Weissachstrasse 28-34
6330 Kufstein/Austria
电话:+43 5372 64896
电子邮件: info@riedel.com

按照GDPR,数据保护执行方为Projekt 29 GmbH & Co. KG;如果您对数据保护有任何疑问,请通过以下方式联系我们: 电话+49 9 41 29 86 93-0,电子邮件:info@projekt29.de

3. 处理目的、法律依据和收集的数据范围

3.1. 合同处理和客户个人账户

我们处理您的个人数据是为了在您通过我们的网店购买产品时完成订单,并在适当情况下管理您的个人客户账户。您可以在没有客户账户的情况下以客人身份下订单,也可以注册成为新客户或以客户身份登录个人客户账户。通过客户账户,您可以更好地管理订单、创建愿望清单和礼品清单等。

为此可能会对以下个人数据进行处理:头衔、姓名、地址、国家、电子邮件地址、电话号码、增值税号、公司、订单号、订单状态、收藏清单、购买记录、付款金额、收款人详情、付款方式、信用卡详情和付款详情。

处理的法律依据是履行合同或根据第 6 条第 1条b款执行合同前措施。

3.2. 合同处理和商业账户

如果您是零售商、批发商或酒店酒庄的经营者,并通过我们的网店购买产品,我们将处理您的个人数据,以便执行订单和管理您的Riedel商用账户。

因此,可能会对以下个人数据进行处理:头衔、姓名、地址、国家、电子邮件地址、电话号码、增值税号、公司、公司类型、订单号、订单状态、观察清单、购买历史、付款金额、收款人详情、付款方式、信用卡详情和付款详情。

数据处理的法律依据为《一般数据保护条例》第6章第1条b款,为满足合同需要或执行合同前的必要措施。

3.3. 订阅资讯

当您通过我们的在线商店订阅我们的时事资讯时,我们会处理您的个人数据。这样,您将通过电子邮件收到有关我们的活动、产品和优惠的有趣信息。初次注册后,您会收到一封确认邮件,您必须通过该邮件确认订阅。订阅可以随时取消。

出于上述目的,可能会对以下个人数据进行处理: 头衔、姓名、电子邮件地址、公司类型、出生日期、国家和语言。

发送时事资讯的法律依据是我们根据第 6 条第 1调f款规定的合法权益。您随时有权拒绝以此类广告目的的个人数据处理(见 7.4 第二段)。

3.4. 会计记账

为了管理我们的内部会计系统,我们也会处理您的个人数据。

为此,我们可能会处理以下个人数据:头衔、姓名、联系方式、职务、代表权和处理过的商业案例。

数据处理的法律依据为《一般数据保护条例》第 6章 第1条 c款履行法律义务。

3.5. 求职申请

如果您通过电子邮件等方式向我们发送相应的求职申请,我们将在申请过程中处理您的个人数据。

为此,我们可能会处理以下个人数据:职务、姓名、地址、电子邮件地址、电话号码、出生日期、简历(包括提交的证书等文件)。

数据处理的法律依据为《一般数据保护条例》第 6章 第1条 b款为满足合同需要或执行合同前的必要措施。或根据《一般数据保护条例》(GDPR)第 6 章第 1 条f款,保护我们的合法权益。

如果该处理是基于保护我们的合法权益,则您有权随时对处理您的个人数据提出异议(见第 1 款 7.4 条)。

4. 数据传输

4.1. Tiroler Glashütte GmbH 及其附属公司

只有 Tiroler Glashütte GmbH 内部正当处理您的个人数据相关的部门或员工才会得到这些数据。

我们的附属公司(即 RSN Logistik GmbH 和 Nachtmann GmbH)内部的数据传输仅在订单处理协议框架内进行。

4.2. 物流公司

您在商城下单后,我们将把您的物流信息转发给物流服务供应商,以便发货。相应的物流公司处理您的运输数据仅限履行物流运输合同。

4.3. PayPal支付

如果您通过 PayPal 付款,您的付款数据将在付款程序框架内转发至 PayPal (欧洲) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg (以下简称 "PayPal"),以便处理您的付款。PayPal 保留对某些付款方式进行信用审查的权利。如果评分值被纳入信用报告结果,除其他数据外,还可能需要您的地址信息。

4.4. Sofort 转账功能 (Klarna)

如果您通过 Sofort 功能转账,您的支付数据将被传输到 Sofort GmbH(地址:Theresienhöhe 12, 80339 Munich,慕尼黑),用于处理您的付款。完成支付流程后,您将立即收到交易确认。然后我们将直接收到转账贷记。

4.5. 信用卡

如果您使用信用卡支付,您的支付数据将被转至您的信贷机构(如美国运通公司、维萨公司或万事达公司),用于处理合同。

4.6. Apple Pay苹果支付

如果您通过 Apple Pay 支付,您的支付数据将被传输到服务提供商 Apple Inc (Infinite Loop, Cupertino, CA, 95014, USA). Apple Pay 会存储支付和交易数据,包括购买的大致金额、大致日期和时间以及交易是否成功完成。

4.7. 处理商

受我们委托处理上述支付方式的处理商,如支付平台提供商 Adyen N.V.,将在其完成各自处理任务所需的范围内接收您的数据。所有处理商都经过精心筛选,并采取有效的技术和组织措施,以确保您的数据处理符合法律规定的数据保护义务,并保护您的权利。最重要的是,处理方不得将您的个人数据用于其自身目的。

5. 存储期限

我们对您的个人数据的处理仅限于为实现相应目的合理需要的范围,并且符合《奥地利商法典》(UGB)、《奥地利普通民法典》(ABGB)和《奥地利联邦财政法典》(BAO)等法律规定的保存和记录义务。

因此,原则上,一旦合同完全处理完毕、您的同意被撤销或您提出异议,您的数据将被删除,但保存数据的目的不是为了履行法律义务或维护、行使或捍卫法律权利。例如,以申请职位形式提供的数据,在未成功缔结雇佣合同的情况下,应在 7 个月后删除。只有在您同意进一步使用您的数据,或者在法律允许的情况下,我们保留对数据进行进一步处理的权利时,我们才会对您的数据进行进一步处理。

6. 社交插件

6.1. 提供商和数据处理

我们的网站安装了以下社交插件:

  • (i) Facebook Inc. (由Meta Platforms 运营), 1601 S. California Ave, Palo Alto, CA 94304, USA ("Facebook");
  • (ii) Instagram LLC. (由von Meta Platforms 运营), 1601 Willow Road, Menlo Park, CA 94025, USA ("Instagram");
  • (iii) WhatsApp Ireland Limited (由Meta Platforms运营), 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland ("WhatsApp");
  • (iv) Twitter Inc., 1355 Market St, Suite 900, San Francisco, CA 94103, USA ("Twitter");
  • (v) Pinterest Inc., 651 Brannan Street, San Francisco, CA 94107, USA ("Pinterest");
  • (vi) LinkedIn Corporation, 2029 Stierlin Court, Mountain View, CA 94043, USA ("LinkedIn").

插件上标有相应软件供应商的标识。当您访问我们集成了插件的网站时,无论您是否在该社交平台建立了个人档案,您的浏览器都会与相关提供商的服务器建立直接连接。在此过程中,浏览器名称、首选语言和您终端设备的 IP 地址等信息将被传送给相关提供商。

如果您登录了其中一项社交软件,软件提供商可能会直接将您对我们网站的访问与您在 Facebook、Instagram、WhatsApp、Twitter、Pinterest 和 LinkedIn 上的个人资料进行关联。这些信息可以或将会在相应的社交网络、您的账户上发布,并显示给您的联系人。

6.2. 数据收集目的和更多信息

相关提供商的隐私政策将向您介绍数据收集的目的和范围、相关提供商对数据的进一步处理和使用,以及您在这方面的权利和保护您隐私的设置选项。

6.3.双击解决方案

为了保护您的数据,我们网站上的所有插件都采用了双击解决方案。这意味着,当您点击我们网页的插件图标时,并不会立即与相关供应商的服务器建立连接。只有当您从 Facebook、Instagram、WhatsApp、Twitter、Pinterest 或 LinkedIn 激活相应插件后,才会建立连接并进行相关数据传输。然后,相应提供商才会进行上述数据传输和处理。

7. 您的权利

7.1. 知情权

在适用的法律规定框架内,您有权随时要求确认是否正在处理与您有关的个人数据。在这种情况下,您有权免费获得有关这些个人数据的信息(例如处理目的、个人数据类别和接收者)。

7.2. 更正权

您有权要求我们尽快更正您的任何错误个人资料。

7.3. 删除权

如果满足某些条件,您有权要求立即删除您的个人数据。可要求删除数据的情况如下,如 (i) 您的数据不再需要用于收集的目的或以其他方式进行了处理,(ii) 您的数据被以非法方式处理,(iii) 数据处理是基于您的同意声明,但您撤回了同意,或 (iv) 您反对根据GDPR第 21 条第 1 款进行处理,并且没有压倒一切的合法理由来处理您的个人数据。如果您反对出于直接营销目的处理您的数据,您也有权要求删除。

第 1 款规定的例外情况,则不适用删除权。17 章第3 款的例外情况时,删除权将不适用。例如,为履行欧盟或奥地利法律规定的法律义务(如法定保留义务)或为维护、行使或捍卫法律主张而必须进行处理的情况。

7.4. 反对数据处理的权利

如果数据处理是为了维护我们的合法权益,您有权在任何时候以您的特殊情况为由反对处理您的个人数据。处理所依据的相关法律基础可在本隐私政策中找到。如果您提出反对,我们将不再处理您的相关个人数据,除非我们能够证明处理数据的合理性高于您的利益、权利和自由,或者处理数据是为了维护、行使或捍卫法律主张。

如果我们处理您的个人数据是为了进行直接广告宣传,您有权随时反对我们出于此类广告宣传目的处理您的个人数据。

7.5撤销同意的权利

如果根据《一般数据保护条例》第 6 条第 1条a 款的规定,在您同意的情况下处理您的数据,您有权随时撤销同意。在撤回同意之前,基于同意的处理的合法性不受影响。

7.6. 数据可移植权

您有权要求将我们根据您的同意或为履行合同而自动处理的与您有关的个人数据,以常用的、机器可读的格式交给您或第三方。如果您要求将数据直接传输给另一方责任人,我们只会在技术可行的情况下这样做。

7.7. 限制数据处理的权利

您有权要求我们限制对您个人数据的处理。这种限制处理的权利适用于以下情况:
如果您对我们所掌握的您的个人数据的准确性提出质疑,我们通常需要时间进行核实。您有权要求在核查期间限制处理您的个人数据。

如果您的个人数据被非法处理,您可以要求限制数据处理而不是删除数据。

如果我们不再需要您的个人数据用于处理目的,但您需要这些数据来行使、捍卫或执行法律要求,您有权要求我们限制对您个人数据的处理,而不是删除数据。

如果您根据《一般数据保护条例》第 21 条第(1)款的规定提出反对,我们则必须对您的利益和我们的利益进行权衡。在确定谁的利益优先之前,您有权要求我们限制对您个人数据的处理。

如果您对个人数据的处理(存储除外)做出了限制,则只有在征得您的同意,或为了维护、行使或捍卫法律诉求,或为了保护其他自然人或法人的权利,或为了与欧盟或成员国的重要公共利益相关的原因时,方可处理这些数据。

7.8. 向主管监督机构投诉的权利

如果您认为我们在处理您的个人数据时违反了数据保护法,或您的数据保护权利受到任何其他方式的侵犯,您可以向主管监督机构投诉。奥地利数据保护局(Österreichische Datenschutzbehörde - DSB)负责奥地利境内的数据保护工作。

您可以通过以下联系方式联系 DSB:

Barichgasse 40-42
1030 Vienna
电话: +43 1 52 152-0
电子邮件: dsb@dsb.gv.at