Datenschutzerklärung

Einleitung

Mit der folgenden Datenschutzerklärung möchten wir Sie darüber aufklären, welche Arten Ihrer personenbezogenen Daten (nachfolgend auch kurz als "Daten“ bezeichnet) wir zu welchen Zwecken und in welchem Umfang verarbeiten. Die Datenschutzerklärung gilt für alle von uns durchgeführten Verarbeitungen personenbezogener Daten, sowohl im Rahmen der Erbringung unserer Leistungen als auch insbesondere auf unseren Webseiten, in mobilen Applikationen sowie innerhalb externer Onlinepräsenzen, wie z.B. unserer Social-Media-Profile (nachfolgend zusammenfassend bezeichnet als "Onlineangebot“). Auch wenn es sich bei "Jörg Panten - a.pertura Fotografie" um ein Einzelunternehmen/ einen Einzelunternehmer handelt,  wird nachfolgend die "Wir"-Form verwendet. Die verwendeten Begriffe sind nicht geschlechtsspezifisch.

Stand: 01.September 2022


Inhaltsübersicht


Verantwortlicher

Jörg Panten als Einzelunternehmer/Inhaber der "a.pertura Fotografie"
Fasanenweg 11 a
22926 Ahrensburg

E-Mail-Adresse:

a.pertura@t-online.de

Impressum:

https://www.a-pertura.de/impressum

 

Übersicht der Verarbeitungen

Die nachfolgende Übersicht fasst die Arten der verarbeiteten Daten und die Zwecke ihrer Verarbeitung zusammen und verweist auf die betroffenen Personen.

Arten der verarbeiteten Daten

  • Bestandsdaten.
  • Zahlungsdaten.
  • Kontaktdaten.
  • Inhaltsdaten.
  • Vertragsdaten.
  • Nutzungsdaten.
  • Meta-/Kommunikationsdaten.

Kategorien betroffener Personen

  • Interessenten.
  • Kommunikationspartner.
  • Nutzer.
  • Geschäfts- und Vertragspartner.

Zwecke der Verarbeitung

  • Erbringung vertraglicher Leistungen und Kundenservice.
  • Kontaktanfragen und Kommunikation.
  • Reichweitenmessung.
  • Tracking.
  • Büro- und Organisationsverfahren.
  • Verwaltung und Beantwortung von Anfragen.
  • Feedback.
  • Marketing.
  • Profile mit nutzerbezogenen Informationen.
  • Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Informationstechnische Infrastruktur.


Maßgebliche Rechtsgrundlagen

Im Folgenden erhalten Sie eine Übersicht der Rechtsgrundlagen der DSGVO, auf deren Basis wir personenbezogene Daten verarbeiten. Bitte nehmen Sie zur Kenntnis, dass neben den Regelungen der DSGVO nationale Datenschutzvorgaben in Ihrem bzw. unserem Wohn- oder Sitzland gelten können. Sollten ferner im Einzelfall speziellere Rechtsgrundlagen maßgeblich sein, teilen wir Ihnen diese in der Datenschutzerklärung mit.

  • Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO) - Die betroffene Person hat ihre Einwilligung in die Verarbeitung der sie betreffenden personenbezogenen Daten für einen spezifischen Zweck oder mehrere bestimmte Zwecke gegeben.
  • Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO) - Die Verarbeitung ist für die Erfüllung eines Vertrags, dessen Vertragspartei die betroffene Person ist, oder zur Durchführung vorvertraglicher Maßnahmen erforderlich, die auf Anfrage der betroffenen Person erfolgen.
  • Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO) - Die Verarbeitung ist zur Erfüllung einer rechtlichen Verpflichtung erforderlich, der der Verantwortliche unterliegt.
  • Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO) - Die Verarbeitung ist zur Wahrung der berechtigten Interessen des Verantwortlichen oder eines Dritten erforderlich, sofern nicht die Interessen oder Grundrechte und Grundfreiheiten der betroffenen Person, die den Schutz personenbezogener Daten erfordern, überwiegen.

Zusätzlich zu den Datenschutzregelungen der Datenschutz-Grundverordnung gelten nationale Regelungen zum Datenschutz in Deutschland. Hierzu gehört insbesondere das Gesetz zum Schutz vor Missbrauch personenbezogener Daten bei der Datenverarbeitung (Bundesdatenschutzgesetz – BDSG). Das BDSG enthält insbesondere Spezialregelungen zum Recht auf Auskunft, zum Recht auf Löschung, zum Widerspruchsrecht, zur Verarbeitung besonderer Kategorien personenbezogener Daten, zur Verarbeitung für andere Zwecke und zur Übermittlung sowie automatisierten Entscheidungsfindung im Einzelfall einschließlich Profiling. Des Weiteren regelt es die Datenverarbeitung für Zwecke des Beschäftigungsverhältnisses (§ 26 BDSG), insbesondere im Hinblick auf die Begründung, Durchführung oder Beendigung von Beschäftigungsverhältnissen sowie die Einwilligung von Beschäftigten. Ferner können Landesdatenschutzgesetze der einzelnen Bundesländer zur Anwendung gelangen.


Sicherheitsmaßnahmen

Wir treffen nach Maßgabe der gesetzlichen Vorgaben unter Berücksichtigung des Stands der Technik, der Implementierungskosten und der Art, des Umfangs, der Umstände und der Zwecke der Verarbeitung sowie der unterschiedlichen Eintrittswahrscheinlichkeiten und des Ausmaßes der Bedrohung der Rechte und Freiheiten natürlicher Personen geeignete technische und organisatorische Maßnahmen, um ein dem Risiko angemessenes Schutzniveau zu gewährleisten.

Zu den Maßnahmen gehören insbesondere die Sicherung der Vertraulichkeit, Integrität und Verfügbarkeit von Daten durch Kontrolle des physischen und elektronischen Zugangs zu den Daten als auch des sie betreffenden Zugriffs, der Eingabe, der Weitergabe, der Sicherung der Verfügbarkeit und ihrer Trennung. Des Weiteren haben wir Verfahren eingerichtet, die eine Wahrnehmung von Betroffenenrechten, die Löschung von Daten und Reaktionen auf die Gefährdung der Daten gewährleisten. Ferner berücksichtigen wir den Schutz personenbezogener Daten bereits bei der Entwicklung bzw. Auswahl von Hardware, Software sowie Verfahren entsprechend dem Prinzip des Datenschutzes, durch Technikgestaltung und durch datenschutzfreundliche Voreinstellungen.

SSL-Verschlüsselung (https): Um Ihre via unserem Online-Angebot übermittelten Daten zu schützen, nutzen wir eine SSL-Verschlüsselung. Sie erkennen derart verschlüsselte Verbindungen an dem Präfix https:// in der Adresszeile Ihres Browsers.


Übermittlung von personenbezogenen Daten

Im Rahmen unserer Verarbeitung von personenbezogenen Daten kommt es vor, dass die Daten an andere Stellen, Unternehmen, rechtlich selbstständige Organisationseinheiten oder Personen übermittelt oder sie ihnen gegenüber offengelegt werden. Zu den Empfängern dieser Daten können z.B. mit IT-Aufgaben beauftragte Dienstleister oder Anbieter von Diensten und Inhalten, die in eine Webseite eingebunden werden, gehören. In solchen Fall beachten wir die gesetzlichen Vorgaben und schließen insbesondere entsprechende Verträge bzw. Vereinbarungen, die dem Schutz Ihrer Daten dienen, mit den Empfängern Ihrer Daten ab.


Datenverarbeitung in Drittländern

Sofern wir Daten in einem Drittland (d.h., außerhalb der Europäischen Union (EU), des Europäischen Wirtschaftsraums (EWR)) verarbeiten oder die Verarbeitung im Rahmen der Inanspruchnahme von Diensten Dritter oder der Offenlegung bzw. Übermittlung von Daten an andere Personen, Stellen oder Unternehmen stattfindet, erfolgt dies nur im Einklang mit den gesetzlichen Vorgaben.

Vorbehaltlich ausdrücklicher Einwilligung oder vertraglich oder gesetzlich erforderlicher Übermittlung verarbeiten oder lassen wir die Daten nur in Drittländern mit einem anerkannten Datenschutzniveau, vertraglichen Verpflichtung durch sogenannte Standardschutzklauseln der EU-Kommission, beim Vorliegen von Zertifizierungen oder verbindlicher internen Datenschutzvorschriften verarbeiten (Art. 44 bis 49 DSGVO, Informationsseite der EU-Kommission: https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de).


Löschung von Daten

Die von uns verarbeiteten Daten werden nach Maßgabe der gesetzlichen Vorgaben gelöscht, sobald deren zur Verarbeitung erlaubten Einwilligungen widerrufen werden oder sonstige Erlaubnisse entfallen (z.B. wenn der Zweck der Verarbeitung dieser Daten entfallen ist oder sie für den Zweck nicht erforderlich sind). Sofern die Daten nicht gelöscht werden, weil sie für andere und gesetzlich zulässige Zwecke erforderlich sind, wird deren Verarbeitung auf diese Zwecke beschränkt. D.h., die Daten werden gesperrt und nicht für andere Zwecke verarbeitet. Das gilt z.B. für Daten, die aus handels- oder steuerrechtlichen Gründen aufbewahrt werden müssen oder deren Speicherung zur Geltendmachung, Ausübung oder Verteidigung von Rechtsansprüchen oder zum Schutz der Rechte einer anderen natürlichen oder juristischen Person erforderlich ist.

Unsere Datenschutzhinweise können ferner weitere Angaben zu der Aufbewahrung und Löschung von Daten beinhalten, die für die jeweiligen Verarbeitungen vorrangig gelten.


Einsatz von Cookies

Cookies sind kleine Textdateien, bzw. sonstige Speichervermerke, die Informationen auf Endgeräten speichern und Informationen aus den Endgeräten auslesen. Z.B. um den Login-Status in einem Nutzerkonto, einen Warenkorbinhalt in einem E-Shop, die aufgerufenen Inhalte oder verwendete Funktionen eines Onlineangebotes speichern. Cookies können ferner zu unterschiedlichen Zwecken eingesetzt werden, z.B. zu Zwecken der Funktionsfähigkeit, Sicherheit und Komfort von Onlineangeboten sowie der Erstellung von Analysen der Besucherströme.

Hinweise zur Einwilligung: Wir setzen Cookies im Einklang mit den gesetzlichen Vorschriften ein. Daher holen wir von den Nutzern eine vorhergehende Einwilligung ein, außer wenn diese gesetzlich nicht gefordert ist. Eine Einwilligung ist insbesondere nicht notwendig, wenn das Speichern und das Auslesen der Informationen, also auch von Cookies, unbedingt erforderlich sind, um dem den Nutzern einen von ihnen ausdrücklich gewünschten Telemediendienst (also unser Onlineangebot) zur Verfügung zu stellen. Die widerrufliche Einwilligung wird gegenüber den Nutzern deutlich kommuniziert und enthält die Informationen zu der jeweiligen Cookie-Nutzung.


Hinweise zu datenschutzrechtlichen Rechtsgrundlagen:

Auf welcher datenschutzrechtlichen Rechtsgrundlage wir die personenbezogenen Daten der Nutzer mit Hilfe von Cookies verarbeiten, hängt davon ab, ob wir Nutzer um eine Einwilligung bitten. Falls die Nutzer einwilligen, ist die Rechtsgrundlage der Verarbeitung Ihrer Daten die erklärte Einwilligung. Andernfalls werden die mithilfe von Cookies verarbeiteten Daten auf Grundlage unserer berechtigten Interessen (z.B. an einem betriebswirtschaftlichen Betrieb unseres Onlineangebotes und Verbesserung seiner Nutzbarkeit) verarbeitet oder, wenn dies im Rahmen der Erfüllung unserer vertraglichen Pflichten erfolgt, wenn der Einsatz von Cookies erforderlich ist, um unsere vertraglichen Verpflichtungen zu erfüllen. Zu welchen Zwecken die Cookies von uns verarbeitet werden, darüber klären wir im Laufe dieser Datenschutzerklärung oder im Rahmen von unseren Einwilligungs- und Verarbeitungsprozessen auf.


Speicherdauer

Im Hinblick auf die Speicherdauer werden die folgenden Arten von Cookies unterschieden:

  • Temporäre Cookies (auch: Session- oder Sitzungs-Cookies): Temporäre Cookies werden spätestens gelöscht, nachdem ein Nutzer ein Online-Angebot verlassen und sein Endgerät (z.B. Browser oder mobile Applikation) geschlossen hat.
  • Permanente Cookies: Permanente Cookies bleiben auch nach dem Schließen des Endgerätes gespeichert. So können beispielsweise der Login-Status gespeichert oder bevorzugte Inhalte direkt angezeigt werden, wenn der Nutzer eine Website erneut besucht. Ebenso können die mit Hilfe von Cookies erhobenen Daten der Nutzer zur Reichweitenmessung verwendet werden. Sofern wir Nutzern keine expliziten Angaben zur Art und Speicherdauer von Cookies mitteilen (z. B. im Rahmen der Einholung der Einwilligung), sollten Nutzer davon ausgehen, dass Cookies permanent sind und die Speicherdauer bis zu zwei Jahre betragen kann.


Allgemeine Hinweise zum Widerruf und Widerspruch (Opt-Out):

Nutzer können die von ihnen abgegebenen Einwilligungen jederzeit widerrufen und zudem einen Widerspruch gegen die Verarbeitung entsprechend den gesetzlichen Vorgaben im Art. 21 DSGVO einlegen. Nutzer können ihren Widerspruch auch über die Einstellungen ihres Browsers erklären, z.B. durch Deaktivierung der Verwendung von Cookies (wobei dadurch auch die Funktionalität unserer Online-Dienste eingeschränkt sein kann). Ein Widerspruch gegen die Verwendung von Cookies zu Online-Marketing-Zwecken kann auch über die Websites https://optout.aboutads.info und https://www.youronlinechoices.com/ erklärt werden.


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

Verarbeitung von Cookie-Daten auf Grundlage einer Einwilligung: Wir setzen ein Verfahren zum Cookie-Einwilligungs-Management ein, in dessen Rahmen die Einwilligungen der Nutzer in den Einsatz von Cookies, bzw. der im Rahmen des Cookie-Einwilligungs-Management-Verfahrens genannten Verarbeitungen und Anbieter eingeholt sowie von den Nutzern verwaltet und widerrufen werden können. Hierbei wird die Einwilligungserklärung gespeichert, um deren Abfrage nicht erneut wiederholen zu müssen und die Einwilligung entsprechend der gesetzlichen Verpflichtung nachweisen zu können. Die Speicherung kann serverseitig und/oder in einem Cookie (sogenanntes Opt-In-Cookie, bzw. mithilfe vergleichbarer Technologien) erfolgen, um die Einwilligung einem Nutzer, bzw. dessen Gerät zuordnen zu können. Vorbehaltlich individueller Angaben zu den Anbietern von Cookie-Management-Diensten, gelten die folgenden Hinweise: Die Dauer der Speicherung der Einwilligung kann bis zu zwei Jahren betragen. Hierbei wird ein pseudonymer Nutzer-Identifikator gebildet und mit dem Zeitpunkt der Einwilligung, Angaben zur Reichweite der Einwilligung (z. B. welche Kategorien von Cookies und/oder Diensteanbieter) sowie dem Browser, System und verwendeten Endgerät gespeichert.

  • usercentrics: Cookie-Einwilligungs-Management; Dienstanbieter: Lokal auf unserem Server gehostet, keine Datenweitergabe an Dritte; Website: https://usercentrics.com/de/; Weitere Informationen: Es werden eine individuelle Nutzer-ID, Sprache sowie Arten der Einwilligungen und der Zeitpunkt ihrer Abgabe serverseitig und im Cookie auf dem Gerät der Nutzer gespeichert.



Geschäftliche Leistungen

Wir verarbeiten Daten unserer Vertrags- und Geschäftspartner, z.B. Kunden und Interessenten (zusammenfassend bezeichnet als "Vertragspartner") im Rahmen von vertraglichen und vergleichbaren Rechtsverhältnissen sowie damit verbundenen Maßnahmen und im Rahmen der Kommunikation mit den Vertragspartnern (oder vorvertraglich), z.B., um Anfragen zu beantworten.

Wir verarbeiten diese Daten, um unsere vertraglichen Verpflichtungen zu erfüllen. Dazu gehören insbesondere die Verpflichtungen zur Erbringung der vereinbarten Leistungen, etwaige Aktualisierungspflichten und Abhilfe bei Gewährleistungs- und sonstigen Leistungsstörungen. Darüber hinaus verarbeiten wir die Daten zur Wahrung unserer Rechte und zum Zwecke der mit diesen Pflichten verbundenen Verwaltungsaufgaben sowie der Unternehmensorganisation. Darüber hinaus verarbeiten wir die Daten auf Grundlage unserer berechtigten Interessen an einer ordnungsgemäßen und betriebswirtschaftlichen Geschäftsführung sowie an Sicherheitsmaßnahmen zum Schutz unserer Vertragspartner und unseres Geschäftsbetriebes vor Missbrauch, Gefährdung ihrer Daten, Geheimnisse, Informationen und Rechte (z.B. zur Beteiligung von Telekommunikations-, Transport- und sonstigen Hilfsdiensten sowie Subunternehmern, Banken, Steuer- und Rechtsberatern, Zahlungsdienstleistern oder Finanzbehörden). Im Rahmen des geltenden Rechts geben wir die Daten von Vertragspartnern nur insoweit an Dritte weiter, als dies für die vorgenannten Zwecke oder zur Erfüllung gesetzlicher Pflichten erforderlich ist. Über weitere Formen der Verarbeitung, z.B. zu Marketingzwecken, werden die Vertragspartner im Rahmen dieser Datenschutzerklärung informiert.

Welche Daten für die vorgenannten Zwecke erforderlich sind, teilen wir den Vertragspartnern vor oder im Rahmen der Datenerhebung, z.B. in Onlineformularen, durch besondere Kennzeichnung (z.B. Farben) bzw. Symbole (z.B. Sternchen o.ä.), oder persönlich mit.

Wir löschen die Daten nach Ablauf gesetzlicher Gewährleistungs- und vergleichbarer Pflichten, d.h., grundsätzlich nach Ablauf von 4 Jahren, es sei denn, dass die Daten in einem Kundenkonto gespeichert werden, z.B., solange sie aus gesetzlichen Gründen der Archivierung aufbewahrt werden müssen. Die gesetzliche Aufbewahrungsfrist beträgt bei steuerrechtlich relevanten Unterlagen sowie bei Handelsbüchern, Inventaren, Eröffnungsbilanzen, Jahresabschlüssen, die zum Verständnis dieser Unterlagen erforderlichen Arbeitsanweisungen und sonstigen Organisationsunterlagen und Buchungsbelegen zehn Jahre sowie bei empfangenen Handels- und Geschäftsbriefen und Wiedergaben der abgesandten Handels- und Geschäftsbriefe sechs Jahre. Die Frist beginnt mit Ablauf des Kalenderjahres, in dem die letzte Eintragung in das Buch gemacht, das Inventar, die Eröffnungsbilanz, der Jahresabschluss oder der Lagebericht aufgestellt, der Handels- oder Geschäftsbrief empfangen oder abgesandt worden oder der Buchungsbeleg entstanden ist, ferner die Aufzeichnung vorgenommen worden ist oder die sonstigen Unterlagen entstanden sind.

Soweit wir zur Erbringung unserer Leistungen Drittanbieter oder Plattformen einsetzen, gelten im Verhältnis zwischen den Nutzern und den Anbietern die Geschäftsbedingungen und Datenschutzhinweise der jeweiligen Drittanbieter oder Plattformen.

  • Verarbeitete Datenarten: Bestandsdaten (z.B. Namen, Adressen); Zahlungsdaten (z.B. Bankverbindungen, Rechnungen, Zahlungshistorie); Kontaktdaten (z.B. E-Mail, Telefonnummern); Vertragsdaten (z.B. Vertragsgegenstand, Laufzeit, Kundenkategorie).
  • Betroffene Personen: Interessenten; Geschäfts- und Vertragspartner.
  • Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Kontaktanfragen und Kommunikation; Büro- und Organisationsverfahren; Verwaltung und Beantwortung von Anfragen.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Rechtliche Verpflichtung (Art. 6 Abs. 1 S. 1 lit. c) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Handwerkliche Leistungen: Wir verarbeiten die Daten unserer Kunden sowie Auftraggeber (nachfolgend einheitlich als "Kunden" bezeichnet), um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Auslieferung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).
  • Künstlerische und literarische Leistungen: Wir verarbeiten die Daten unserer Auftraggeber, um ihnen die Auswahl, den Erwerb bzw. die Beauftragung der gewählten Leistungen oder Werke sowie verbundener Tätigkeiten als auch deren Bezahlung und Zustellung bzw. Ausführung oder Erbringung zu ermöglichen. Die erforderlichen Angaben sind als solche im Rahmen des Auftrags-, Bestell- bzw. vergleichbaren Vertragsschlusses gekennzeichnet und umfassen die zur Auslieferung und Abrechnung benötigten Angaben sowie Kontaktinformationen, um etwaige Rücksprachen halten zu können; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO).


Bereitstellung des Onlineangebotes und Webhosting

Um unser Onlineangebot sicher und effizient bereitstellen zu können, nehmen wir die Leistungen von einem oder mehreren Webhosting-Anbietern in Anspruch, von deren Servern (bzw. von ihnen verwalteten Servern) das Onlineangebot abgerufen werden kann. Zu diesen Zwecken können wir Infrastruktur- und Plattformdienstleistungen, Rechenkapazität, Speicherplatz und Datenbankdienste sowie Sicherheitsleistungen und technische Wartungsleistungen in Anspruch nehmen.

Zu den im Rahmen der Bereitstellung des Hostingangebotes verarbeiteten Daten können alle die Nutzer unseres Onlineangebotes betreffenden Angaben gehören, die im Rahmen der Nutzung und der Kommunikation anfallen. Hierzu gehören regelmäßig die IP-Adresse, die notwendig ist, um die Inhalte von Onlineangeboten an Browser ausliefern zu können, und alle innerhalb unseres Onlineangebotes oder von Webseiten getätigten Eingaben.

  • Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit; Informationstechnische Infrastruktur (Betrieb und Bereitstellung von Informationssystemen und technischen Geräten (Computer, Server etc.).); Erbringung vertraglicher Leistungen und Kundenservice.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Bereitstellung Onlineangebot auf gemietetem Speicherplatz: Für die Bereitstellung unseres Onlineangebotes nutzen wir Speicherplatz, Rechenkapazität und Software, die wir von einem entsprechenden Serveranbieter (auch "Webhoster" genannt) mieten oder anderweitig beziehen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • Erhebung von Zugriffsdaten und Logfiles: Wir selbst (bzw. unser Webhostinganbieter) erheben Daten zu jedem Zugriff auf den Server (sogenannte Serverlogfiles). Zu den Serverlogfiles können die Adresse und Name der abgerufenen Webseiten und Dateien, Datum und Uhrzeit des Abrufs, übertragene Datenmengen, Meldung über erfolgreichen Abruf, Browsertyp nebst Version, das Betriebssystem des Nutzers, Referrer URL (die zuvor besuchte Seite) und im Regelfall IP-Adressen und der anfragende Provider gehören. Die Serverlogfiles können zum einen zu Zwecken der Sicherheit eingesetzt werden, z.B., um eine Überlastung der Server zu vermeiden (insbesondere im Fall von missbräuchlichen Angriffen, sogenannten DDoS-Attacken) und zum anderen, um die Auslastung der Server und ihre Stabilität sicherzustellen; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Löschung von Daten: Logfile-Informationen werden für die Dauer von maximal 30 Tagen gespeichert und danach gelöscht oder anonymisiert. Daten, deren weitere Aufbewahrung zu Beweiszwecken erforderlich ist, sind bis zur endgültigen Klärung des jeweiligen Vorfalls von der Löschung ausgenommen.
  • Content-Delivery-Network: Wir setzen ein "Content-Delivery-Network" (CDN) ein. Ein CDN ist ein Dienst, mit dessen Hilfe Inhalte eines Onlineangebotes, insbesondere große Mediendateien, wie Grafiken oder Programm-Skripte, mit Hilfe regional verteilter und über das Internet verbundener Server schneller und sicherer ausgeliefert werden können; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).
  • IONOS: Leistungen auf dem Gebiet der Bereitstellung von informationstechnischer Infrastruktur und verbundenen Dienstleistungen (z.B. Speicherplatz und/oder Rechenkapazitäten); Dienstanbieter: IONOS SE,  Elgendorfer Str. 57,  56410 Montabaur, Deutschland; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://www.ionos.de; Datenschutzerklärung: https://www.ionos.de/terms-gtc/terms-privacy; Auftragsverarbeitungsvertrag: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.



Kontakt- und Anfragenverwaltung

Bei der Kontaktaufnahme mit uns (z.B. per Kontaktformular, E-Mail, Telefon oder via soziale Medien) sowie im Rahmen bestehender Nutzer- und Geschäftsbeziehungen werden die Angaben der anfragenden Personen verarbeitet soweit dies zur Beantwortung der Kontaktanfragen und etwaiger angefragter Maßnahmen erforderlich ist.

Die Beantwortung der Kontaktanfragen sowie die Verwaltung von Kontakt- und Anfragedaten im Rahmen von vertraglichen oder vorvertraglichen Beziehungen erfolgt zur Erfüllung unserer vertraglichen Pflichten oder zur Beantwortung von (vor)vertraglichen Anfragen und im Übrigen auf Grundlage der berechtigten Interessen an der Beantwortung der Anfragen und Pflege von Nutzer- bzw. Geschäftsbeziehungen.

  • Verarbeitete Datenarten: Kontaktdaten (z.B. E-Mail, Telefonnummern); Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Kommunikationspartner.
  • Zwecke der Verarbeitung: Erbringung vertraglicher Leistungen und Kundenservice; Kontaktanfragen und Kommunikation; Verwaltung und Beantwortung von Anfragen; Feedback (z.B. Sammeln von Feedback via Online-Formular); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO); Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Kontaktformular: Wenn Nutzer über unser Kontaktformular, E-Mail oder andere Kommunikationswege mit uns in Kontakt treten, verarbeiten wir die uns in diesem Zusammenhang mitgeteilten Daten zur Bearbeitung des mitgeteilten Anliegens. Zu diesem Zweck verarbeiten wir personenbezogene Daten im Rahmen vorvertraglicher und vertraglicher Geschäftsbeziehungen, soweit dies zu deren Erfüllung erforderlich ist und im Übrigen auf Grundlage unserer berechtigten Interessen sowie der Interessen der Kommunikationspartner an der Beantwortung der Anliegen und unserer gesetzlichen Aufbewahrungspflichten; Rechtsgrundlagen: Vertragserfüllung und vorvertragliche Anfragen (Art. 6 Abs. 1 S. 1 lit. b) DSGVO), Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Webanalyse,  Monitoring und Optimierung

Die Webanalyse (auch als "Reichweitenmessung" bezeichnet) dient der Auswertung der Besucherströme unseres Onlineangebotes und kann Verhalten, Interessen oder demographische Informationen zu den Besuchern, wie z.B. das Alter oder das Geschlecht, als pseudonyme Werte umfassen. Mit Hilfe der Reichweitenanalyse können wir z.B. erkennen, zu welcher Zeit unser Onlineangebot oder dessen Funktionen oder Inhalte am häufigsten genutzt werden oder zur Wiederverwendung einladen. Ebenso können wir nachvollziehen, welche Bereiche der Optimierung bedürfen.

Neben der Webanalyse können wir auch Testverfahren einsetzen, um z.B. unterschiedliche Versionen unseres Onlineangebotes oder seiner Bestandteile zu testen und optimieren.

Sofern nachfolgend nicht anders angegeben, können zu diesen Zwecken Profile, d.h. zu einem Nutzungsvorgang zusammengefasste Daten angelegt und Informationen in einem Browser, bzw. in einem Endgerät gespeichert und aus diesem ausgelesen werden. Zu den erhobenen Angaben gehören insbesondere besuchte Webseiten und dort genutzte Elemente sowie technische Angaben, wie der verwendete Browser, das verwendete Computersystem sowie Angaben zu Nutzungszeiten. Sofern Nutzer in die Erhebung ihrer Standortdaten uns gegenüber oder gegenüber den Anbietern der von uns eingesetzten Dienste einverstanden erklärt haben, können auch Standortdaten verarbeitet werden.

Es werden ebenfalls die IP-Adressen der Nutzer gespeichert. Jedoch nutzen wir ein IP-Masking-Verfahren (d.h., Pseudonymisierung durch Kürzung der IP-Adresse) zum Schutz der Nutzer. Generell werden die im Rahmen von Webanalyse, A/B-Testings und Optimierung keine Klardaten der Nutzer (wie z.B. E-Mail-Adressen oder Namen) gespeichert, sondern Pseudonyme. D.h., wir als auch die Anbieter der eingesetzten Software kennen nicht die tatsächliche Identität der Nutzer, sondern nur den für Zwecke der jeweiligen Verfahren in deren Profilen gespeicherten Angaben.

  • Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Reichweitenmessung (z.B. Zugriffsstatistiken, Erkennung wiederkehrender Besucher); Profile mit nutzerbezogenen Informationen (Erstellen von Nutzerprofilen); Tracking (z.B. interessens-/verhaltensbezogenes Profiling, Nutzung von Cookies); Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Sicherheitsmaßnahmen: IP-Masking (Pseudonymisierung der IP-Adresse).
  • Rechtsgrundlagen: Einwilligung (Art. 6 Abs. 1 S. 1 lit. a) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Wir setzen den Dienst „1&1 WebAnalytics“ von IONOS ein, welcher zeigt, wie diese Webseite genutzt wird. Die Daten werden durch einen Pixel ermittelt. Zum Schutz von personenbezogenen Daten verwendet 1&1 WebAnalytics keine Cookies. Die IP des Besuchers wird bei der Übermittlung eines Seitenabrufes übertragen, nach der Übermittlung direkt anonymisiert und ohne Personenbezug verarbeitet. 1&1 WebAnalytics speichert keine personenbezogenen Daten von Webseitenbesuchern, damit keine Rückschlüsse auf die einzelnen Besucher gezogen werden können. Es werden folgende Daten erhoben:

- Referrer (zuvor besuchte Webseite)

- Angeforderte Webseite oder Datei

- Browsertyp und Browserversion

- Verwendetes Betriebssystem

- Verwendeter Gerätetyp

- Uhrzeit des Zugriffs

- IP-Adresse in anonymisierter Form (wird nur zur Feststellung des Orts des Zugriffs verwendet)

In 1&1 WebAnalytics werden Daten ausschließlich zur statistischen Auswertung und zur technischen Optimierung des Webangebots erhoben. Es werden keine Daten an Dritte weitergegeben.

Weitere Informationen finden Sie hier: https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/




Plugins und eingebettete Funktionen sowie Inhalte

Wir binden in unser Onlineangebot Funktions- und Inhaltselemente ein, die von den Servern ihrer jeweiligen Anbieter (nachfolgend bezeichnet als "Drittanbieter”) bezogen werden. Dabei kann es sich zum Beispiel um Grafiken, Videos oder Stadtpläne handeln (nachfolgend einheitlich bezeichnet als "Inhalte”).

Die Einbindung setzt immer voraus, dass die Drittanbieter dieser Inhalte die IP-Adresse der Nutzer verarbeiten, da sie ohne die IP-Adresse die Inhalte nicht an deren Browser senden könnten. Die IP-Adresse ist damit für die Darstellung dieser Inhalte oder Funktionen erforderlich. Wir bemühen uns, nur solche Inhalte zu verwenden, deren jeweilige Anbieter die IP-Adresse lediglich zur Auslieferung der Inhalte verwenden. Drittanbieter können ferner sogenannte Pixel-Tags (unsichtbare Grafiken, auch als "Web Beacons" bezeichnet) für statistische oder Marketingzwecke verwenden. Durch die "Pixel-Tags" können Informationen, wie der Besucherverkehr auf den Seiten dieser Webseite, ausgewertet werden. Die pseudonymen Informationen können ferner in Cookies auf dem Gerät der Nutzer gespeichert werden und unter anderem technische Informationen zum Browser und zum Betriebssystem, zu verweisenden Webseiten, zur Besuchszeit sowie weitere Angaben zur Nutzung unseres Onlineangebotes enthalten als auch mit solchen Informationen aus anderen Quellen verbunden werden.

  • Verarbeitete Datenarten: Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).
  • Betroffene Personen: Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).
  • Zwecke der Verarbeitung: Bereitstellung unseres Onlineangebotes und Nutzerfreundlichkeit.
  • Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

  • Google Fonts (Bereitstellung auf eigenem Server): Schriftarten ("Google Fonts") zwecks einer nutzerfreundlichen Darstellung unseres Onlineangebotes; Dienstanbieter: Die Google Fonts werden auf unserem Server gehostet, es werden keine Daten an Google übermittelt; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Management,  Organisation und Hilfswerkzeuge

Wir setzen Dienstleistungen, Plattformen und Software anderer Anbieter (nachfolgend bezeichnet als "Drittanbieter”) zu Zwecken der Organisation, Verwaltung, Planung sowie Erbringung unserer Leistungen ein. Bei der Auswahl der Drittanbieter und ihrer Leistungen beachten wir die gesetzlichen Vorgaben.

In diesem Rahmen können personenbezogenen Daten verarbeitet und auf den Servern der Drittanbieter gespeichert werden. Hiervon können diverse Daten betroffen sein, die wir entsprechend dieser Datenschutzerklärung verarbeiten. Zu diesen Daten können insbesondere Stammdaten und Kontaktdaten der Nutzer, Daten zu Vorgängen, Verträgen, sonstigen Prozessen und deren Inhalte gehören.

Sofern Nutzer im Rahmen der Kommunikation, von Geschäfts- oder anderen Beziehungen mit uns auf die Drittanbieter bzw. deren Software oder Plattformen verwiesen werden, können die Drittanbieter Nutzungsdaten und Metadaten zu Sicherheitszwecken, zur Serviceoptimierung oder zu Marketingzwecken verarbeiten. Wir bitten daher darum, die Datenschutzhinweise der jeweiligen Drittanbieter zu beachten.

Verarbeitete Datenarten: Inhaltsdaten (z.B. Eingaben in Onlineformularen); Nutzungsdaten (z.B. besuchte Webseiten, Interesse an Inhalten, Zugriffszeiten); Meta-/Kommunikationsdaten (z.B. Geräte-Informationen, IP-Adressen).

Betroffene Personen: Kommunikationspartner; Nutzer (z.B. Webseitenbesucher, Nutzer von Onlinediensten).

Zwecke der Verarbeitung: Kontaktanfragen und Kommunikation; Erbringung vertraglicher Leistungen und Kundenservice; Büro- und Organisationsverfahren.

Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO).


Weitere Hinweise zu Verarbeitungsprozessen, Verfahren und Diensten:

WeTransfer: Übertragung von Dateien über das Internet; Dienstanbieter: WeTransfer BV,  Oostelijke Handelskade 751,  Amsterdam 1019 BW,  Niederlande; Rechtsgrundlagen: Berechtigte Interessen (Art. 6 Abs. 1 S. 1 lit. f) DSGVO); Website: https://wetransfer.com; Datenschutzerklärung: https://wetransfer.com/legal/privacy.


Änderung und Aktualisierung der Datenschutzerklärung

Wir bitten Sie,  sich regelmäßig über den Inhalt unserer Datenschutzerklärung zu informieren. Wir passen die Datenschutzerklärung an,  sobald die Änderungen der von uns durchgeführten Datenverarbeitungen dies erforderlich machen. Wir informieren Sie,  sobald durch die Änderungen eine Mitwirkungshandlung Ihrerseits (z.B. Einwilligung) oder eine sonstige individuelle Benachrichtigung erforderlich wird.

Sofern wir in dieser Datenschutzerklärung Adressen und Kontaktinformationen von Unternehmen und Organisationen angeben,  bitten wir zu beachten,  dass die Adressen sich über die Zeit ändern können und bitten die Angaben vor Kontaktaufnahme zu prüfen.


Rechte der betroffenen Personen

Ihnen stehen als Betroffene nach der DSGVO verschiedene Rechte zu, die sich insbesondere aus Art. 15 bis 21 DSGVO ergeben:

  • Widerspruchsrecht: Sie haben das Recht, aus Gründen, die sich aus Ihrer besonderen Situation ergeben, jederzeit gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten, die aufgrund von Art. 6 Abs. 1 lit. e oder f DSGVO erfolgt, Widerspruch einzulegen; dies gilt auch für ein auf diese Bestimmungen gestütztes Profiling. Werden die Sie betreffenden personenbezogenen Daten verarbeitet, um Direktwerbung zu betreiben, haben Sie das Recht, jederzeit Widerspruch gegen die Verarbeitung der Sie betreffenden personenbezogenen Daten zum Zwecke derartiger Werbung einzulegen; dies gilt auch für das Profiling, soweit es mit solcher Direktwerbung in Verbindung steht.
  • Widerrufsrecht bei Einwilligungen: Sie haben das Recht, erteilte Einwilligungen jederzeit zu widerrufen.
  • Auskunftsrecht: Sie haben das Recht, eine Bestätigung darüber zu verlangen, ob betreffende Daten verarbeitet werden und auf Auskunft über diese Daten sowie auf weitere Informationen und Kopie der Daten entsprechend den gesetzlichen Vorgaben.
  • Recht auf Berichtigung: Sie haben entsprechend den gesetzlichen Vorgaben das Recht, die Vervollständigung der Sie betreffenden Daten oder die Berichtigung der Sie betreffenden unrichtigen Daten zu verlangen.
  • Recht auf Löschung und Einschränkung der Verarbeitung: Sie haben nach Maßgabe der gesetzlichen Vorgaben das Recht, zu verlangen, dass Sie betreffende Daten unverzüglich gelöscht werden, bzw. alternativ nach Maßgabe der gesetzlichen Vorgaben eine Einschränkung der Verarbeitung der Daten zu verlangen.
  • Recht auf Datenübertragbarkeit: Sie haben das Recht, Sie betreffende Daten, die Sie uns bereitgestellt haben, nach Maßgabe der gesetzlichen Vorgaben in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder deren Übermittlung an einen anderen Verantwortlichen zu fordern.
  • Beschwerde bei Aufsichtsbehörde: Sie haben unbeschadet eines anderweitigen verwaltungsrechtlichen oder gerichtlichen Rechtsbehelfs das Recht auf Beschwerde bei einer Aufsichtsbehörde, insbesondere in dem Mitgliedstaat ihres gewöhnlichen Aufenthaltsorts, ihres Arbeitsplatzes oder des Orts des mutmaßlichen Verstoßes, wenn Sie der Ansicht sind, dass die Verarbeitung der Sie betreffenden personenbezogenen Daten gegen die Vorgaben der DSGVO verstößt.


Begriffsdefinitionen

In diesem Abschnitt erhalten Sie eine Übersicht über die in dieser Datenschutzerklärung verwendeten Begrifflichkeiten. Viele der Begriffe sind dem Gesetz entnommen und vor allem im Art. 4 DSGVO definiert. Die gesetzlichen Definitionen sind verbindlich. Die nachfolgenden Erläuterungen sollen dagegen vor allem dem Verständnis dienen. Die Begriffe sind alphabetisch sortiert.

  • Personenbezogene Daten: "Personenbezogene Daten“ sind alle Informationen, die sich auf eine identifizierte oder identifizierbare natürliche Person (im Folgenden "betroffene Person“) beziehen; als identifizierbar wird eine natürliche Person angesehen, die direkt oder indirekt, insbesondere mittels Zuordnung zu einer Kennung wie einem Namen, zu einer Kennnummer, zu Standortdaten, zu einer Online-Kennung (z.B. Cookie) oder zu einem oder mehreren besonderen Merkmalen identifiziert werden kann, die Ausdruck der physischen, physiologischen, genetischen, psychischen, wirtschaftlichen, kulturellen oder sozialen Identität dieser natürlichen Person sind.
  • Profile mit nutzerbezogenen Informationen: Die Verarbeitung von "Profilen mit nutzerbezogenen Informationen", bzw. kurz "Profilen" umfasst jede Art der automatisierten Verarbeitung personenbezogener Daten, die darin besteht, dass diese personenbezogenen Daten verwendet werden, um bestimmte persönliche Aspekte, die sich auf eine natürliche Person beziehen (je nach Art der Profilbildung können dazu unterschiedliche Informationen betreffend die Demographie, Verhalten und Interessen, wie z.B. die Interaktion mit Webseiten und deren Inhalten, etc.) zu analysieren, zu bewerten oder, um sie vorherzusagen (z.B. die Interessen an bestimmten Inhalten oder Produkten, das Klickverhalten auf einer Webseite oder den Aufenthaltsort). Zu Zwecken des Profilings werden häufig Cookies und Web-Beacons eingesetzt.
  • Reichweitenmessung: Die Reichweitenmessung (auch als Web Analytics bezeichnet) dient der Auswertung der Besucherströme eines Onlineangebotes und kann das Verhalten oder Interessen der Besucher an bestimmten Informationen, wie z.B. Inhalten von Webseiten, umfassen. Mit Hilfe der Reichweitenanalyse können Webseiteninhaber z.B. erkennen, zu welcher Zeit Besucher ihre Webseite besuchen und für welche Inhalte sie sich interessieren. Dadurch können sie z.B. die Inhalte der Webseite besser an die Bedürfnisse ihrer Besucher anpassen. Zu Zwecken der Reichweitenanalyse werden häufig pseudonyme Cookies und Web-Beacons eingesetzt, um wiederkehrende Besucher zu erkennen und so genauere Analysen zur Nutzung eines Onlineangebotes zu erhalten.
  • Tracking: Vom "Tracking“ spricht man, wenn das Verhalten von Nutzern über mehrere Onlineangebote hinweg nachvollzogen werden kann. Im Regelfall werden im Hinblick auf die genutzten Onlineangebote Verhaltens- und Interessensinformationen in Cookies oder auf Servern der Anbieter der Trackingtechnologien gespeichert (sogenanntes Profiling). Diese Informationen können anschließend z.B. eingesetzt werden, um den Nutzern Werbeanzeigen anzuzeigen, die voraussichtlich deren Interessen entsprechen.
  • Verantwortlicher: Als "Verantwortlicher“ wird die natürliche oder juristische Person, Behörde, Einrichtung oder andere Stelle, die allein oder gemeinsam mit anderen über die Zwecke und Mittel der Verarbeitung von personenbezogenen Daten entscheidet, bezeichnet.
  • Verarbeitung: "Verarbeitung" ist jeder mit oder ohne Hilfe automatisierter Verfahren ausgeführte Vorgang oder jede solche Vorgangsreihe im Zusammenhang mit personenbezogenen Daten. Der Begriff reicht weit und umfasst praktisch jeden Umgang mit Daten, sei es das Erheben, das Auswerten, das Speichern, das Übermitteln oder das Löschen.



นโยบายความเป็นส่วนตัว


การแนะนำ

นโยบายความเป็นส่วนตัวฉบับนี้จัดทำขึ้นเพื่อแจ้งให้คุณทราบเกี่ยวกับประเภทของข้อมูลส่วนบุคคลของคุณ (ต่อไปนี้จะเรียกว่า "ข้อมูล") ที่เราประมวลผล วัตถุประสงค์ และขอบเขตของการประมวลผล นโยบายความเป็นส่วนตัวนี้ใช้กับการประมวลผลข้อมูลส่วนบุคคลทั้งหมดที่เราดำเนินการ ทั้งในบริบทของการให้บริการของเรา และโดยเฉพาะอย่างยิ่งบนเว็บไซต์ แอปพลิเคชันมือถือ และช่องทางออนไลน์ภายนอก เช่น โปรไฟล์โซเชียลมีเดียของเรา (ต่อไปนี้จะเรียกว่า "บริการออนไลน์") แม้ว่า "Jörg Panten - a.pertura Fotografie" จะเป็นกิจการเจ้าของคนเดียว แต่เราจะใช้คำว่า "เรา" ในเอกสารนี้ และคำที่ใช้ไม่ได้ระบุเพศ

ณ วันที่ 1 กันยายน 2565/M


สารบัญ


รับผิดชอบ

Jörg Panten เป็นเจ้าของแต่เพียงผู้เดียว/เจ้าของ "a.pertura Fotografie"
วิลจันดิริง 46
22926 อาเรนส์เบิร์ก

ที่อยู่อีเมล:

a.pertura@t-online.de

ข้อมูลสำนักพิมพ์:

https://www.a-pertura.de/impressum

ภาพรวมของกิจกรรมการประมวลผล

ภาพรวมต่อไปนี้สรุปประเภทของข้อมูลที่ได้รับการประมวลผลและวัตถุประสงค์ของการประมวลผล รวมถึงอ้างอิงถึงเจ้าของข้อมูล

ประเภทของข้อมูลที่ประมวลผล

  • ข้อมูลสินค้าคงคลัง
  • รายละเอียดการชำระเงิน
  • รายละเอียดการติดต่อ
  • ข้อมูลเนื้อหา
  • รายละเอียดสัญญา
  • ข้อมูลการใช้งาน
  • ข้อมูลเมตา/ข้อมูลการสื่อสาร

ประเภทของผู้ที่ได้รับผลกระทบ

  • ผู้ที่สนใจ
  • คู่สนทนา
  • ผู้ใช้
  • คู่ค้าทางธุรกิจและคู่สัญญา

วัตถุประสงค์ของการประมวลผล

  • การให้บริการตามสัญญาและการบริการลูกค้า
  • คำขอติดต่อและการสื่อสาร
  • การวัดระยะทาง
  • การติดตาม.
  • ขั้นตอนการปฏิบัติงานในสำนักงานและโครงสร้างองค์กร
  • การจัดการและการตอบข้อซักถาม
  • ข้อเสนอแนะ.
  • การตลาด
  • โปรไฟล์ที่ประกอบด้วยข้อมูลที่เกี่ยวข้องกับผู้ใช้
  • การให้บริการออนไลน์ของเราและความเป็นมิตรต่อผู้ใช้
  • โครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศ

หลักเกณฑ์ทางกฎหมายที่เกี่ยวข้อง

ด้านล่างนี้คือภาพรวมของหลักเกณฑ์ทางกฎหมายภายใต้ GDPR ที่เราใช้ในการประมวลผลข้อมูลส่วนบุคคล โปรดทราบว่า นอกเหนือจากข้อกำหนดของ GDPR แล้ว อาจมีกฎหมายคุ้มครองข้อมูลส่วนบุคคลระดับชาติที่ใช้บังคับในประเทศที่ท่านหรือประเทศที่เราพำนักหรือจัดตั้งสำนักงานอยู่ นอกจากนี้ หากมีหลักเกณฑ์ทางกฎหมายเฉพาะเจาะจงเพิ่มเติมที่ใช้บังคับในแต่ละกรณี เราจะแจ้งให้ท่านทราบในนโยบายความเป็นส่วนตัว

  • ความยินยอม (มาตรา 6 วรรค 1 ประโยค 1 ข้อ ก) GDPR) - เจ้าของข้อมูลได้ให้ความยินยอมต่อการประมวลผลข้อมูลส่วนบุคคลของตนเพื่อวัตถุประสงค์เฉพาะอย่างใดอย่างหนึ่งหรือมากกว่านั้น
  • การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ ข) GDPR) - การประมวลผลข้อมูลนั้นจำเป็นสำหรับการปฏิบัติตามสัญญาที่เจ้าของข้อมูลเป็นคู่สัญญา หรือเพื่อดำเนินการตามคำขอของเจ้าของข้อมูลก่อนเข้าทำสัญญา
  • ข้อผูกพันทางกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ c) GDPR) - การประมวลผลข้อมูลนั้นจำเป็นต่อการปฏิบัติตามข้อผูกพันทางกฎหมายที่ผู้ควบคุมข้อมูลต้องปฏิบัติตาม
  • ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR) - การประมวลผลข้อมูลมีความจำเป็นเพื่อวัตถุประสงค์ของผลประโยชน์ที่ชอบด้วยกฎหมายที่ผู้ควบคุมข้อมูลหรือบุคคลที่สามแสวงหา เว้นแต่ผลประโยชน์ดังกล่าวจะถูกลบล้างด้วยผลประโยชน์หรือสิทธิและเสรีภาพขั้นพื้นฐานของเจ้าของข้อมูลซึ่งจำเป็นต้องได้รับการคุ้มครองข้อมูลส่วนบุคคล

นอกเหนือจากกฎระเบียบการคุ้มครองข้อมูลทั่วไปของ GDPR แล้ว ประเทศเยอรมนียังมีกฎระเบียบการคุ้มครองข้อมูลระดับชาติที่ใช้บังคับอยู่ด้วย โดยเฉพาะอย่างยิ่ง พระราชบัญญัติคุ้มครองข้อมูลของรัฐบาลกลาง (BDSG) BDSG มีบทบัญญัติเฉพาะเกี่ยวกับสิทธิในการเข้าถึง สิทธิในการลบ สิทธิในการคัดค้าน การประมวลผลข้อมูลส่วนบุคคลประเภทพิเศษ การประมวลผลเพื่อวัตถุประสงค์อื่น และการโอนย้ายข้อมูล ตลอดจนการตัดสินใจโดยอัตโนมัติในแต่ละกรณี รวมถึงการจัดทำโปรไฟล์ ยิ่งไปกว่านั้น ยังมีการควบคุมการประมวลผลข้อมูลเพื่อวัตถุประสงค์ที่เกี่ยวข้องกับการจ้างงาน (§ 26 BDSG) โดยเฉพาะอย่างยิ่งเกี่ยวกับการจัดตั้ง การดำเนินการ หรือการยุติความสัมพันธ์ในการจ้างงาน และความยินยอมของพนักงาน นอกจากนี้ กฎหมายคุ้มครองข้อมูลของรัฐแต่ละรัฐอาจมีผลบังคับใช้ด้วยเช่นกัน


มาตรการรักษาความปลอดภัย

เพื่อให้เป็นไปตามข้อกำหนดทางกฎหมาย โดยคำนึงถึงเทคโนโลยีที่ทันสมัย ต้นทุนในการดำเนินการ ลักษณะ ขอบเขต บริบท และวัตถุประสงค์ของการประมวลผล ตลอดจนโอกาสและความรุนแรงที่แตกต่างกันของภัยคุกคามต่อสิทธิและเสรีภาพของบุคคลธรรมดา เราจึงดำเนินการมาตรการทางเทคนิคและองค์กรที่เหมาะสมเพื่อให้มั่นใจได้ถึงระดับความปลอดภัยที่เหมาะสมกับความเสี่ยง

มาตรการเหล่านี้รวมถึง การรับรองความลับ ความสมบูรณ์ และความพร้อมใช้งานของข้อมูล โดยการควบคุมการเข้าถึงข้อมูลทั้งทางกายภาพและทางอิเล็กทรอนิกส์ ตลอดจนการเข้าถึง การป้อน การถ่ายโอน และการรับรองความพร้อมใช้งานและการแยกข้อมูล นอกจากนี้ เราได้กำหนดขั้นตอนที่รับประกันการใช้สิทธิของเจ้าของข้อมูล การลบข้อมูล และการตอบสนองต่อการละเมิดข้อมูล เรายังคำนึงถึงการคุ้มครองข้อมูลส่วนบุคคลในระหว่างการพัฒนาและการเลือกฮาร์ดแวร์ ซอฟต์แวร์ และกระบวนการต่างๆ ตามหลักการคุ้มครองข้อมูลโดยการออกแบบและโดยค่าเริ่มต้นด้วย

การเข้ารหัส SSL (https): เพื่อปกป้องข้อมูลที่คุณส่งผ่านบริการออนไลน์ของเรา เราใช้การเข้ารหัส SSL คุณสามารถสังเกตเห็นการเชื่อมต่อที่เข้ารหัสนี้ได้จากคำนำหน้า https:// ในแถบที่อยู่ของเบราว์เซอร์ของคุณ


การโอนข้อมูลส่วนบุคคล

ในการประมวลผลข้อมูลส่วนบุคคลของคุณ อาจจำเป็นต้องโอนหรือเปิดเผยข้อมูลให้กับหน่วยงาน บริษัท องค์กรอิสระ หรือบุคคลอื่น ผู้รับข้อมูลนี้อาจรวมถึง ตัวอย่างเช่น ผู้ให้บริการด้านไอที หรือผู้ให้บริการด้านบริการและเนื้อหาที่รวมอยู่ในเว็บไซต์ ในกรณีเช่นนี้ เราจะปฏิบัติตามข้อกำหนดทางกฎหมาย และโดยเฉพาะอย่างยิ่ง จะทำสัญญาหรือข้อตกลงที่เหมาะสมกับผู้รับข้อมูลของคุณเพื่อปกป้องข้อมูลของคุณ


การประมวลผลข้อมูลในประเทศที่สาม

หากเราประมวลผลข้อมูลในประเทศที่สาม (เช่น นอกสหภาพยุโรป (EU) หรือเขตเศรษฐกิจยุโรป (EEA)) หรือหากการประมวลผลเกิดขึ้นในบริบทของการใช้บริการของบุคคลที่สาม หรือการเปิดเผยหรือถ่ายโอนข้อมูลไปยังบุคคล หน่วยงาน หรือบริษัทอื่น ๆ การดำเนินการดังกล่าวจะต้องเป็นไปตามข้อกำหนดทางกฎหมายเท่านั้น

ภายใต้เงื่อนไขการให้ความยินยอมโดยชัดแจ้ง หรือในกรณีที่สัญญาหรือกฎหมายกำหนดให้ต้องมีการถ่ายโอนข้อมูล เราจะประมวลผลหรือให้มีการประมวลผลข้อมูลในประเทศที่สามที่มีระดับการคุ้มครองข้อมูลที่เป็นที่ยอมรับ โดยมีข้อผูกพันตามสัญญาผ่านข้อกำหนดสัญญามาตรฐานของคณะกรรมาธิการสหภาพยุโรป ในกรณีที่มีใบรับรองหรือข้อบังคับภายในเกี่ยวกับการคุ้มครองข้อมูลที่มีผลผูกพัน (มาตรา 44 ถึง 49 ของ GDPR, หน้าข้อมูลของคณะกรรมาธิการสหภาพยุโรป) https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection_de)


การลบข้อมูล

ข้อมูลที่เราประมวลผลจะถูกลบตามข้อกำหนดทางกฎหมายทันทีที่ความยินยอมในการประมวลผลถูกเพิกถอน หรือเหตุผลทางกฎหมายอื่นๆ ในการประมวลผลสิ้นสุดลง (เช่น หากวัตถุประสงค์ในการประมวลผลข้อมูลนี้ไม่มีอีกต่อไป หรือข้อมูลนั้นไม่จำเป็นสำหรับวัตถุประสงค์ดังกล่าวอีกต่อไป) หากข้อมูลไม่ถูกลบเนื่องจากจำเป็นสำหรับวัตถุประสงค์อื่นๆ ที่ได้รับอนุญาตตามกฎหมาย การประมวลผลข้อมูลนั้นจะถูกจำกัดไว้เฉพาะวัตถุประสงค์เหล่านั้น ซึ่งหมายความว่าข้อมูลจะถูกระงับและจะไม่ถูกประมวลผลเพื่อวัตถุประสงค์อื่นใด ตัวอย่างเช่น ข้อมูลที่ต้องเก็บรักษาไว้ด้วยเหตุผลทางกฎหมายการค้าหรือภาษี หรือข้อมูลที่จำเป็นต้องเก็บรักษาไว้เพื่อการจัดตั้ง การใช้ หรือการปกป้องสิทธิเรียกร้องทางกฎหมาย หรือเพื่อการคุ้มครองสิทธิของบุคคลธรรมดาหรือนิติบุคคลอื่น

นโยบายความเป็นส่วนตัวของเราอาจมีข้อมูลเพิ่มเติมเกี่ยวกับการจัดเก็บและการลบข้อมูล ซึ่งจะมีผลบังคับใช้กับกิจกรรมการประมวลผลข้อมูลนั้นๆ


การใช้คุกกี้

คุกกี้คือไฟล์ข้อความขนาดเล็กหรือเครื่องหมายจัดเก็บข้อมูลอื่นๆ ที่ใช้เก็บข้อมูลและอ่านข้อมูลจากอุปกรณ์ปลายทาง ตัวอย่างเช่น คุกกี้สามารถใช้เพื่อบันทึกสถานะการเข้าสู่ระบบในบัญชีผู้ใช้ เนื้อหาในตะกร้าสินค้าในร้านค้าออนไลน์ เนื้อหาที่เข้าถึง หรือฟังก์ชันที่ใช้งานของบริการออนไลน์ นอกจากนี้ คุกกี้ยังสามารถใช้เพื่อวัตถุประสงค์อื่นๆ อีกมากมาย เช่น การปรับปรุงฟังก์ชันการทำงาน ความปลอดภัย และความเป็นมิตรต่อผู้ใช้ของบริการออนไลน์ รวมถึงการวิเคราะห์ปริมาณการเข้าชมของผู้เยี่ยมชม

ข้อมูลเกี่ยวกับการให้ความยินยอม: เราใช้คุกกี้ตามกฎหมาย ดังนั้นเราจึงขอความยินยอมจากผู้ใช้ก่อน เว้นแต่กฎหมายจะกำหนดไว้เป็นอย่างอื่น โดยเฉพาะอย่างยิ่ง การขอความยินยอมไม่จำเป็นหากการจัดเก็บและการอ่านข้อมูล รวมถึงคุกกี้ เป็นสิ่งจำเป็นอย่างยิ่งต่อการให้บริการสื่อโทรคมนาคม (เช่น บริการออนไลน์ของเรา) แก่ผู้ใช้ตามที่ผู้ใช้ร้องขอโดยชัดแจ้ง การขอความยินยอมที่สามารถเพิกถอนได้จะแจ้งให้ผู้ใช้ทราบอย่างชัดเจนและรวมถึงข้อมูลเกี่ยวกับการใช้งานคุกกี้ที่เกี่ยวข้อง


ข้อมูลเกี่ยวกับพื้นฐานทางกฎหมายสำหรับการคุ้มครองข้อมูล:

พื้นฐานทางกฎหมายภายใต้กฎหมายคุ้มครองข้อมูลส่วนบุคคลสำหรับการประมวลผลข้อมูลส่วนบุคคลของผู้ใช้โดยใช้คุกกี้ขึ้นอยู่กับว่าเราขอความยินยอมจากผู้ใช้หรือไม่ หากผู้ใช้ให้ความยินยอม พื้นฐานทางกฎหมายสำหรับการประมวลผลข้อมูลของพวกเขาก็คือความยินยอมโดยชัดแจ้งของพวกเขา มิฉะนั้น ข้อมูลที่ประมวลผลโดยใช้คุกกี้จะถูกประมวลผลบนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมายของเรา (เช่น ในการดำเนินงานอย่างมีประสิทธิภาพของบริการออนไลน์ของเราและการปรับปรุงการใช้งาน) หรือหากเกิดขึ้นในขอบเขตของการปฏิบัติตามภาระผูกพันตามสัญญาของเรา หากการใช้คุกกี้มีความจำเป็นต่อการปฏิบัติตามภาระผูกพันเหล่านั้น เราจะอธิบายวัตถุประสงค์ที่เราประมวลผลคุกกี้ในนโยบายความเป็นส่วนตัวนี้หรือภายในกรอบของขั้นตอนการขอความยินยอมและการประมวลผลของเรา


ระยะเวลาการเก็บรักษา

ในส่วนของระยะเวลาการจัดเก็บนั้น สามารถแบ่งประเภทของคุกกี้ได้ดังนี้:

  • คุกกี้ชั่วคราว (หรือที่เรียกว่าคุกกี้เซสชัน): คุกกี้ชั่วคราวจะถูกลบออกอย่างช้าที่สุดหลังจากที่ผู้ใช้ปิดบริการออนไลน์และปิดอุปกรณ์ (เช่น เบราว์เซอร์หรือแอปพลิเคชันมือถือ)
  • คุกกี้แบบถาวร: คุกกี้แบบถาวรจะยังคงถูกจัดเก็บไว้แม้หลังจากที่ผู้ใช้ปิดอุปกรณ์แล้ว ตัวอย่างเช่น จะช่วยให้สามารถบันทึกสถานะการเข้าสู่ระบบหรือแสดงเนื้อหาที่ผู้ใช้ชื่นชอบได้โดยตรงเมื่อผู้ใช้กลับมาเยี่ยมชมเว็บไซต์อีกครั้ง ในทำนองเดียวกัน ข้อมูลผู้ใช้ที่รวบรวมโดยใช้คุกกี้สามารถนำไปใช้ในการวัดผลผู้ชมได้ เว้นแต่ว่าเราจะให้ข้อมูลที่ชัดเจนแก่ผู้ใช้เกี่ยวกับประเภทและระยะเวลาการจัดเก็บของคุกกี้ (เช่น เมื่อขอความยินยอม) ผู้ใช้ควรเข้าใจว่าคุกกี้เป็นแบบถาวรและสามารถจัดเก็บได้นานถึงสองปี

ข้อมูลทั่วไปเกี่ยวกับการยกเลิกและการคัดค้าน (การเลือกไม่เข้าร่วม):

ผู้ใช้สามารถเพิกถอนความยินยอมได้ตลอดเวลา และยังสามารถคัดค้านการประมวลผลตามข้อกำหนดทางกฎหมายของมาตรา 21 แห่ง GDPR ผู้ใช้ยังสามารถแจ้งการคัดค้านผ่านการตั้งค่าเบราว์เซอร์ เช่น การปิดใช้งานคุกกี้ (แม้ว่าการทำเช่นนี้อาจจำกัดการทำงานของบริการออนไลน์ของเรา) นอกจากนี้ยังสามารถคัดค้านการใช้คุกกี้เพื่อวัตถุประสงค์ทางการตลาดออนไลน์ผ่านทางเว็บไซต์ได้อีกด้วย https://optout.aboutads.info และ https://www.youronlinechoices.com/ จะมีการอธิบายเพิ่มเติม


ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

การประมวลผลข้อมูลคุกกี้โดยอาศัยความยินยอม: เราใช้กระบวนการจัดการความยินยอมในการใช้คุกกี้เพื่อรับ จัดการ และเพิกถอนความยินยอมของผู้ใช้สำหรับการใช้คุกกี้และกิจกรรมการประมวลผลและผู้ให้บริการที่กล่าวถึงในกระบวนการจัดการความยินยอมในการใช้คุกกี้ คำประกาศความยินยอมจะถูกจัดเก็บไว้เพื่อหลีกเลี่ยงการขออีกครั้งและเพื่อให้สามารถแสดงความยินยอมได้ตามข้อกำหนดทางกฎหมาย การจัดเก็บอาจอยู่บนเซิร์ฟเวอร์และ/หรือในคุกกี้ (ที่เรียกว่าคุกกี้แบบเลือกเข้าร่วม หรือใช้เทคโนโลยีที่เทียบเคียงได้) เพื่อกำหนดความยินยอมให้กับผู้ใช้หรืออุปกรณ์ของพวกเขา ขึ้นอยู่กับข้อมูลส่วนบุคคลเกี่ยวกับผู้ให้บริการจัดการคุกกี้ ข้อกำหนดต่อไปนี้จะมีผลบังคับใช้: ระยะเวลาการจัดเก็บความยินยอมอาจนานถึงสองปี จะมีการสร้างและจัดเก็บตัวระบุผู้ใช้แบบไม่ระบุชื่อพร้อมกับเวลาที่ให้ความยินยอม ข้อมูลเกี่ยวกับขอบเขตของความยินยอม (เช่น หมวดหมู่ของคุกกี้และ/หรือผู้ให้บริการ) และเบราว์เซอร์ ระบบปฏิบัติการ และอุปกรณ์ที่ใช้

  • Usercentrics: การจัดการความยินยอมคุกกี้; ผู้ให้บริการ: โฮสต์บนเซิร์ฟเวอร์ของเราเอง ไม่มีการแบ่งปันข้อมูลกับบุคคลที่สาม; เว็บไซต์: https://usercentrics.com/de/ข้อมูลเพิ่มเติม: รหัสผู้ใช้แต่ละราย ภาษา ประเภทของการยินยอม และเวลาที่ส่งการยินยอม จะถูกจัดเก็บไว้ทั้งในฝั่งเซิร์ฟเวอร์และในคุกกี้บนอุปกรณ์ของผู้ใช้


บริการทางธุรกิจ

เราประมวลผลข้อมูลของคู่สัญญาและคู่ค้าทางธุรกิจของเรา เช่น ลูกค้าและลูกค้าเป้าหมาย (รวมเรียกว่า "คู่สัญญา") ภายใต้กรอบความสัมพันธ์ตามสัญญาและกฎหมายที่คล้ายคลึงกัน ตลอดจนมาตรการที่เกี่ยวข้อง และในบริบทของการสื่อสารกับคู่สัญญา (หรือก่อนทำสัญญา) เช่น เพื่อตอบข้อซักถาม

เราประมวลผลข้อมูลนี้เพื่อปฏิบัติตามพันธะสัญญาของเรา ซึ่งรวมถึงโดยเฉพาะอย่างยิ่ง พันธะในการให้บริการตามที่ตกลงกันไว้ พันธะในการอัปเดตใดๆ และการแก้ไขข้อเรียกร้องการรับประกันและการหยุดชะงักของบริการอื่นๆ นอกจากนี้ เรายังประมวลผลข้อมูลเพื่อปกป้องสิทธิ์ของเราและเพื่อวัตถุประสงค์ในการดำเนินงานด้านการบริหารที่เกี่ยวข้องกับพันธะเหล่านี้ ตลอดจนเพื่อการจัดการองค์กร เรายังประมวลผลข้อมูลโดยอาศัยผลประโยชน์ที่ชอบด้วยกฎหมายของเราในการบริหารจัดการธุรกิจอย่างเหมาะสมและมีประสิทธิภาพ และมาตรการรักษาความปลอดภัยเพื่อปกป้องคู่สัญญาและธุรกิจของเราจากการใช้ในทางที่ผิด การรั่วไหลของข้อมูล ความลับ ข้อมูล และสิทธิ์ของพวกเขา (เช่น ที่เกี่ยวข้องกับโทรคมนาคม การขนส่ง และบริการสนับสนุนอื่นๆ ตลอดจนผู้รับเหมาช่วง ธนาคาร ที่ปรึกษาด้านภาษีและกฎหมาย ผู้ให้บริการชำระเงิน หรือหน่วยงานด้านภาษี) ภายใต้กรอบของกฎหมายที่บังคับใช้ เราจะเปิดเผยข้อมูลของคู่สัญญาแก่บุคคลที่สามเฉพาะในขอบเขตที่จำเป็นสำหรับวัตถุประสงค์ดังกล่าวข้างต้นหรือเพื่อปฏิบัติตามพันธะทางกฎหมายเท่านั้น คู่สัญญาจะได้รับแจ้งเกี่ยวกับการประมวลผลในรูปแบบอื่นๆ เช่น เพื่อวัตถุประสงค์ทางการตลาด ภายในขอบเขตของนโยบายความเป็นส่วนตัวนี้

เราจะแจ้งให้คู่สัญญาของเราทราบว่าข้อมูลใดบ้างที่จำเป็นสำหรับวัตถุประสงค์ดังกล่าวข้างต้น ก่อนหรือระหว่างการเก็บรวบรวมข้อมูล เช่น ในแบบฟอร์มออนไลน์ โดยใช้เครื่องหมายพิเศษ (เช่น สี) หรือสัญลักษณ์ (เช่น ดาว หรือสัญลักษณ์ที่คล้ายกัน) หรือแจ้งโดยตรง

เราจะลบข้อมูลหลังจากสิ้นสุดระยะเวลารับประกันตามกฎหมายและภาระผูกพันที่เทียบเคียงได้ กล่าวคือ โดยทั่วไปหลังจากสี่ปี เว้นแต่ข้อมูลนั้นจะถูกจัดเก็บไว้ในบัญชีลูกค้า เช่น ในกรณีที่จำเป็นต้องเก็บรักษาไว้เพื่อวัตถุประสงค์ในการจัดเก็บเอกสารทางกฎหมาย ระยะเวลาการเก็บรักษาตามกฎหมายคือสิบปีสำหรับเอกสารที่เกี่ยวข้องกับภาษี รวมถึงสมุดบัญชีการค้า สินค้าคงคลัง งบดุลเริ่มต้น งบการเงินประจำปี คู่มือการทำงานที่จำเป็นสำหรับการทำความเข้าใจเอกสารเหล่านี้ และเอกสารองค์กรและบันทึกบัญชีอื่นๆ สำหรับจดหมายโต้ตอบทางการค้าและธุรกิจที่ได้รับและสำเนาจดหมายโต้ตอบทางการค้าและธุรกิจที่ส่ง ระยะเวลาการเก็บรักษาคือหกปี ระยะเวลานี้เริ่มต้นนับจากสิ้นปีปฏิทินที่บันทึกรายการสุดท้ายในสมุดบัญชี สินค้าคงคลัง งบดุลเริ่มต้น งบการเงินประจำปี หรือรายงานการจัดการถูกจัดทำขึ้น จดหมายโต้ตอบทางการค้าหรือธุรกิจได้รับหรือส่ง บันทึกบัญชีถูกสร้างขึ้น บันทึกถูกจัดทำขึ้น หรือเอกสารอื่นๆ ถูกสร้างขึ้น

ในกรณีที่เราใช้ผู้ให้บริการหรือแพลตฟอร์มภายนอกในการให้บริการของเรา ข้อกำหนดและเงื่อนไข รวมถึงนโยบายความเป็นส่วนตัวของผู้ให้บริการหรือแพลตฟอร์มภายนอกนั้นๆ จะมีผลบังคับใช้กับความสัมพันธ์ระหว่างผู้ใช้และผู้ให้บริการ

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลสินค้าคงคลัง (เช่น ชื่อ ที่อยู่); ข้อมูลการชำระเงิน (เช่น รายละเอียดธนาคาร ใบแจ้งหนี้ ประวัติการชำระเงิน); ข้อมูลการติดต่อ (เช่น อีเมล หมายเลขโทรศัพท์); ข้อมูลสัญญา (เช่น หัวข้อของสัญญา ระยะเวลา ประเภทลูกค้า)
  • ผู้ที่ได้รับผลกระทบ: ลูกค้าเป้าหมาย; คู่ค้าทางธุรกิจและคู่สัญญา
  • วัตถุประสงค์ของการประมวลผล: การให้บริการตามสัญญาและการบริการลูกค้า การติดต่อสื่อสารและการจัดการคำขอ การดำเนินงานสำนักงานและองค์กร การบริหารและการตอบข้อซักถาม
  • พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ b) GDPR); ภาระผูกพันทางกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ c) GDPR); ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • บริการด้านงานฝีมือ: เราประมวลผลข้อมูลของลูกค้าและผู้รับบริการของเรา (ต่อไปนี้จะเรียกว่า "ลูกค้า" โดยรวม) เพื่อให้พวกเขาสามารถเลือก ซื้อ หรือสั่งทำบริการหรือผลงานที่เลือก ตลอดจนกิจกรรมที่เกี่ยวข้อง และเพื่ออำนวยความสะดวกในการชำระเงิน การจัดส่ง การดำเนินการ หรือการปฏิบัติงาน ข้อมูลที่จำเป็นจะถูกระบุไว้ในระหว่างกระบวนการสั่งซื้อ การซื้อ หรือการทำสัญญาที่คล้ายคลึงกัน และรวมถึงข้อมูลที่จำเป็นสำหรับการจัดส่งและการออกใบแจ้งหนี้ ตลอดจนข้อมูลติดต่อเพื่อให้สามารถติดตามผลได้ตามความจำเป็น พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ b) GDPR)
  • บริการด้านศิลปะและวรรณกรรม: เราประมวลผลข้อมูลของลูกค้าเพื่อให้พวกเขาสามารถเลือก ซื้อ หรือว่าจ้างบริการหรืองานที่เลือก ตลอดจนกิจกรรมที่เกี่ยวข้อง และเพื่ออำนวยความสะดวกในการชำระเงิน การส่งมอบ การดำเนินการ หรือการปฏิบัติงาน ข้อมูลที่จำเป็นจะถูกระบุไว้ในระหว่างกระบวนการสั่งซื้อ การซื้อ หรือสัญญาที่คล้ายคลึงกัน และรวมถึงข้อมูลที่จำเป็นสำหรับการส่งมอบและการออกใบแจ้งหนี้ ตลอดจนข้อมูลติดต่อเพื่อให้สามารถติดตามผลได้ตามความจำเป็น พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ b) GDPR)

การให้บริการออนไลน์และการโฮสต์เว็บไซต์

เพื่อให้มั่นใจได้ว่าการให้บริการออนไลน์ของเรามีความปลอดภัยและมีประสิทธิภาพ เราจึงใช้บริการจากผู้ให้บริการเว็บโฮสติ้งอย่างน้อยหนึ่งราย โดยสามารถเข้าถึงบริการออนไลน์ได้จากเซิร์ฟเวอร์ของผู้ให้บริการเหล่านั้น (หรือเซิร์ฟเวอร์ที่พวกเขาจัดการ) เพื่อจุดประสงค์นี้ เราอาจใช้บริการโครงสร้างพื้นฐานและแพลตฟอร์ม ความสามารถในการประมวลผล พื้นที่จัดเก็บข้อมูล และบริการฐานข้อมูล รวมถึงบริการด้านความปลอดภัยและการบำรุงรักษาทางเทคนิคด้วย

ข้อมูลที่ถูกประมวลผลเกี่ยวกับการให้บริการโฮสติ้งของเรา อาจรวมถึงข้อมูลทั้งหมดที่เกี่ยวข้องกับผู้ใช้บริการออนไลน์ของเรา ซึ่งเกิดขึ้นระหว่างการใช้งานและการติดต่อสื่อสาร โดยปกติแล้วจะรวมถึงที่อยู่ IP ซึ่งจำเป็นต่อการส่งเนื้อหาของบริการออนไลน์ไปยังเบราว์เซอร์ และข้อมูลทั้งหมดที่ป้อนภายในบริการออนไลน์ของเราหรือบนเว็บไซต์

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลเนื้อหา (เช่น ข้อมูลที่กรอกในแบบฟอร์มออนไลน์); ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)
  • ผู้ที่ได้รับผลกระทบ: ผู้ใช้งาน (เช่น ผู้เข้าชมเว็บไซต์ ผู้ใช้บริการออนไลน์)
  • วัตถุประสงค์ของการประมวลผล: การให้บริการออนไลน์และความสะดวกในการใช้งาน; โครงสร้างพื้นฐานด้านเทคโนโลยีสารสนเทศ (การดำเนินงานและการจัดหาระบบสารสนเทศและอุปกรณ์ทางเทคนิค (คอมพิวเตอร์ เซิร์ฟเวอร์ ฯลฯ)); การให้บริการตามสัญญาและการบริการลูกค้า
  • พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • การให้บริการออนไลน์บนพื้นที่จัดเก็บข้อมูลที่เช่า: เพื่อการให้บริการออนไลน์ของเรา เราใช้พื้นที่จัดเก็บข้อมูล กำลังประมวลผล และซอฟต์แวร์ที่เราเช่าจากผู้ให้บริการเซิร์ฟเวอร์ที่เกี่ยวข้อง (เรียกอีกอย่างว่า "เว็บโฮสต์") หรือจัดหามาด้วยวิธีอื่น; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)
  • การรวบรวมข้อมูลการเข้าถึงและไฟล์บันทึก: เรา (หรือผู้ให้บริการเว็บโฮสติ้งของเรา) รวบรวมข้อมูลเกี่ยวกับการเข้าถึงเซิร์ฟเวอร์ทุกครั้ง (เรียกว่าไฟล์บันทึกเซิร์ฟเวอร์) ไฟล์บันทึกเซิร์ฟเวอร์อาจรวมถึงที่อยู่และชื่อของหน้าเว็บและไฟล์ที่เข้าถึง วันที่และเวลาในการเข้าถึง ปริมาณข้อมูลที่ถ่ายโอน การแจ้งเตือนการเข้าถึงสำเร็จ ประเภทและเวอร์ชันของเบราว์เซอร์ ระบบปฏิบัติการของผู้ใช้ URL อ้างอิง (หน้าเว็บที่เข้าชมก่อนหน้า) และโดยทั่วไป ที่อยู่ IP และผู้ให้บริการที่ร้องขอ ไฟล์บันทึกเซิร์ฟเวอร์อาจใช้เพื่อวัตถุประสงค์ด้านความปลอดภัย เช่น เพื่อป้องกันการโอเวอร์โหลดของเซิร์ฟเวอร์ (โดยเฉพาะในกรณีของการโจมตีที่เป็นอันตราย หรือที่เรียกว่าการโจมตี DDoS) และเพื่อให้มั่นใจในความจุและความเสถียรของเซิร์ฟเวอร์ พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR) การลบข้อมูล: ข้อมูลในไฟล์บันทึกจะถูกเก็บไว้เป็นเวลาสูงสุด 30 วัน จากนั้นจะถูกลบหรือทำให้เป็นนิรนาม ข้อมูลที่จำเป็นต้องเก็บรักษาไว้เพื่อเป็นหลักฐานจะได้รับการยกเว้นจากการลบจนกว่าเหตุการณ์ที่เกี่ยวข้องจะได้รับการแก้ไขอย่างสมบูรณ์
  • เครือข่ายการส่งเนื้อหา (Content Delivery Network: CDN): เราใช้เครือข่ายการส่งเนื้อหา (CDN) CDN คือบริการที่ช่วยให้การส่งเนื้อหาออนไลน์รวดเร็วและปลอดภัยยิ่งขึ้น โดยเฉพาะไฟล์สื่อขนาดใหญ่ เช่น กราฟิกหรือสคริปต์โปรแกรม โดยใช้เซิร์ฟเวอร์ที่กระจายอยู่ตามภูมิภาคต่างๆ ซึ่งเชื่อมต่อกันผ่านทางอินเทอร์เน็ต พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)
  • IONOS: ให้บริการด้านโครงสร้างพื้นฐานเทคโนโลยีสารสนเทศและบริการที่เกี่ยวข้อง (เช่น พื้นที่จัดเก็บข้อมูลและ/หรือกำลังการประมวลผล); ผู้ให้บริการ: IONOS SE, Elgendorfer Str. 57, 56410 Montabaur, เยอรมนี; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR); เว็บไซต์: https://www.ionos.deนโยบายความเป็นส่วนตัว: https://www.ionos.de/terms-gtc/terms-privacyข้อตกลงการประมวลผลข้อมูล: https://www.ionos.de/hilfe/datenschutz/allgemeine-informationen-zur-datenschutz-grundverordnung-dsgvo/auftragsverarbeitung/?utm_source=search&utm_medium=global&utm_term=Auft&utm_campaign=HELP_CENTER&utm_content=/hilfe/.


การจัดการการติดต่อและการสอบถาม

เมื่อคุณติดต่อเรา (เช่น ผ่านแบบฟอร์มติดต่อ อีเมล โทรศัพท์ หรือโซเชียลมีเดีย) และภายในกรอบความสัมพันธ์ระหว่างผู้ใช้และธุรกิจที่มีอยู่ ข้อมูลที่ผู้ร้องขอให้มาจะถูกประมวลผลในขอบเขตที่จำเป็นเพื่อตอบคำขอติดต่อและดำเนินการตามที่ร้องขอ

การประมวลผลคำขอติดต่อและการจัดการข้อมูลการติดต่อและคำขอภายในกรอบความสัมพันธ์ตามสัญญาหรือก่อนทำสัญญา ดำเนินการเพื่อปฏิบัติตามภาระผูกพันตามสัญญาหรือเพื่อตอบคำขอ (ก่อน) ทำสัญญา และในกรณีอื่นๆ บนพื้นฐานของผลประโยชน์ที่ชอบด้วยกฎหมายในการตอบคำขอและรักษาความสัมพันธ์กับผู้ใช้หรือทางธุรกิจ

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลการติดต่อ (เช่น ที่อยู่อีเมล หมายเลขโทรศัพท์); ข้อมูลเนื้อหา (เช่น ข้อมูลที่กรอกในแบบฟอร์มออนไลน์); ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)
  • ผู้ที่ได้รับผลกระทบ: คู่ค้าในการติดต่อสื่อสาร
  • วัตถุประสงค์ของการประมวลผล: การให้บริการตามสัญญาและการบริการลูกค้า การติดต่อสื่อสารและการจัดการคำขอ การบริหารจัดการและการตอบข้อซักถาม การให้ข้อเสนอแนะ (เช่น การรวบรวมข้อเสนอแนะผ่านแบบฟอร์มออนไลน์) การให้บริการออนไลน์และความสะดวกในการใช้งาน
  • พื้นฐานทางกฎหมาย: การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ b) GDPR); ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • แบบฟอร์มติดต่อ: เมื่อผู้ใช้ติดต่อเราผ่านแบบฟอร์มติดต่อ อีเมล หรือช่องทางการสื่อสารอื่นๆ เราจะประมวลผลข้อมูลที่ได้รับในบริบทนี้เพื่อจัดการคำขอของผู้ใช้ เพื่อจุดประสงค์นี้ เราจะประมวลผลข้อมูลส่วนบุคคลภายในกรอบความสัมพันธ์ทางธุรกิจก่อนทำสัญญาและตามสัญญา ตราบเท่าที่จำเป็นสำหรับการปฏิบัติตามสัญญา และในกรณีอื่นๆ โดยอิงตามผลประโยชน์ที่ชอบด้วยกฎหมายของเราและผลประโยชน์ของคู่ค้าในการสื่อสารของเราในการตอบคำขอ ตลอดจนภาระผูกพันในการเก็บรักษาข้อมูลตามกฎหมาย ฐานทางกฎหมาย: การปฏิบัติตามสัญญาและการสอบถามก่อนทำสัญญา (มาตรา 6 วรรค 1 ประโยค 1 ข้อ b) GDPR) ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

การวิเคราะห์เว็บ การตรวจสอบ และการเพิ่มประสิทธิภาพ

การวิเคราะห์เว็บ (หรือที่เรียกว่า "การวัดการเข้าถึง") ใช้เพื่อประเมินปริมาณผู้เข้าชมบริการออนไลน์ของเรา และอาจรวมถึงข้อมูลที่ไม่ระบุตัวตนเกี่ยวกับพฤติกรรม ความสนใจ หรือข้อมูลทางประชากรศาสตร์ของผู้เข้าชม เช่น อายุหรือเพศ การวิเคราะห์การเข้าถึงช่วยให้เราสามารถระบุได้ว่าบริการออนไลน์ คุณสมบัติ หรือเนื้อหาของเราถูกใช้งานบ่อยที่สุดหรือกระตุ้นให้เกิดการเข้าชมซ้ำเมื่อใด นอกจากนี้ยังช่วยให้เราเข้าใจว่าส่วนใดบ้างที่ต้องการการปรับปรุง

นอกเหนือจากการวิเคราะห์เว็บไซต์แล้ว เรายังสามารถใช้ขั้นตอนการทดสอบเพื่อทดสอบและปรับปรุงเวอร์ชันต่างๆ ของเว็บไซต์หรือส่วนประกอบต่างๆ ได้อีกด้วย

เว้นแต่จะระบุไว้เป็นอย่างอื่นด้านล่างนี้ โปรไฟล์—ซึ่งก็คือข้อมูลที่รวบรวมจากการใช้งาน—อาจถูกสร้างขึ้นเพื่อวัตถุประสงค์เหล่านี้ และข้อมูลอาจถูกจัดเก็บและเรียกใช้จากเบราว์เซอร์หรืออุปกรณ์ ข้อมูลที่รวบรวมได้นั้นรวมถึงเว็บไซต์ที่เข้าชมและองค์ประกอบที่ใช้ในนั้น ตลอดจนข้อมูลทางเทคนิค เช่น เบราว์เซอร์และระบบปฏิบัติการที่ใช้ และระยะเวลาการใช้งาน หากผู้ใช้ได้ให้ความยินยอมในการเก็บรวบรวมข้อมูลตำแหน่งที่ตั้งของผู้ใช้โดยเราหรือโดยผู้ให้บริการที่เราใช้ ข้อมูลตำแหน่งที่ตั้งอาจได้รับการประมวลผลด้วย

ที่อยู่ IP ของผู้ใช้จะถูกจัดเก็บไว้ด้วยเช่นกัน อย่างไรก็ตาม เราใช้วิธีการปกปิด IP (เช่น การใช้นามแฝงโดยการย่อที่อยู่ IP) เพื่อปกป้องผู้ใช้ โดยทั่วไปแล้ว จะไม่มีการจัดเก็บข้อมูลผู้ใช้ที่ชัดเจน (เช่น ที่อยู่อีเมลหรือชื่อ) สำหรับการวิเคราะห์เว็บ การทดสอบ A/B และการเพิ่มประสิทธิภาพ แต่จะใช้นามแฝงแทน ซึ่งหมายความว่าทั้งเราและผู้ให้บริการซอฟต์แวร์ที่ใช้จะไม่ทราบตัวตนที่แท้จริงของผู้ใช้ แต่จะทราบเฉพาะข้อมูลที่จัดเก็บไว้ในโปรไฟล์ของผู้ใช้เพื่อวัตถุประสงค์ของกระบวนการที่เกี่ยวข้องเท่านั้น

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)
  • ผู้ที่ได้รับผลกระทบ: ผู้ใช้งาน (เช่น ผู้เข้าชมเว็บไซต์ ผู้ใช้บริการออนไลน์)
  • วัตถุประสงค์ของการประมวลผล: การวัดผลผู้ชม (เช่น สถิติการเข้าชม การระบุผู้เข้าชมซ้ำ); โปรไฟล์ที่มีข้อมูลที่เกี่ยวข้องกับผู้ใช้ (การสร้างโปรไฟล์ผู้ใช้); การติดตาม (เช่น การสร้างโปรไฟล์ที่เกี่ยวข้องกับความสนใจ/พฤติกรรม การใช้คุกกี้); การให้บริการออนไลน์ของเราและความสะดวกในการใช้งาน
  • มาตรการรักษาความปลอดภัย: การปกปิดที่อยู่ IP (การแปลงที่อยู่ IP ให้เป็นนามแฝง)
  • พื้นฐานทางกฎหมาย: ความยินยอม (มาตรา 6 วรรค 1 ประโยค 1 ข้อ ก) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • เราใช้บริการ "1&1 WebAnalytics" จาก IONOS ซึ่งแสดงให้เห็นว่าเว็บไซต์นี้ถูกใช้งานอย่างไร ข้อมูลถูกรวบรวมผ่านพิกเซล เพื่อปกป้องข้อมูลส่วนบุคคล 1&1 WebAnalytics จึงไม่ใช้คุกกี้ ที่อยู่ IP ของผู้เข้าชมจะถูกส่งเมื่อมีการส่งคำขอหน้าเว็บ โดยจะถูกทำให้เป็นนิรนามทันทีหลังจากส่ง และประมวลผลโดยไม่ระบุถึงบุคคลใดบุคคลหนึ่ง 1&1 WebAnalytics ไม่จัดเก็บข้อมูลส่วนบุคคลใด ๆ ของผู้เข้าชมเว็บไซต์ ดังนั้นจึงไม่สามารถสรุปใด ๆ เกี่ยวกับผู้เข้าชมแต่ละรายได้ ข้อมูลที่รวบรวมมีดังนี้:

- แหล่งที่มา (เว็บไซต์ที่เคยเข้าชมมาก่อน)

- เว็บไซต์หรือไฟล์ที่ร้องขอ

- ประเภทและเวอร์ชันของเบราว์เซอร์

- ระบบปฏิบัติการที่ใช้

- ประเภทของอุปกรณ์ที่ใช้

- เวลาในการเข้าถึง

- ที่อยู่ IP ในรูปแบบที่ไม่ระบุตัวตน (ใช้เพื่อระบุตำแหน่งการเข้าถึงเท่านั้น)

1&1 WebAnalytics รวบรวมข้อมูลเพื่อใช้ในการวิเคราะห์ทางสถิติและการปรับปรุงประสิทธิภาพทางเทคนิคของเว็บไซต์เท่านั้น ไม่มีการแบ่งปันข้อมูลกับบุคคลที่สาม

คุณสามารถค้นหาข้อมูลเพิ่มเติมได้ที่นี่:https://www.ionos.de/hilfe/datenschutz/datenverarbeitung-von-webseitenbesuchern-ihres-11-ionos-produktes/webanalytics/


  • Google Analytics: การวิเคราะห์เว็บ การวัดการเข้าถึง และการวัดการไหลเวียนของผู้ใช้; ผู้ให้บริการ: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland; บริษัทแม่: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; พื้นฐานทางกฎหมาย: ความยินยอม (มาตรา 6 วรรค 1 ประโยค 1 ข้อ a) GDPR); เว็บไซต์: https://marketingplatform.google.com/intl/de/about/analytics/นโยบายความเป็นส่วนตัว: https://policies.google.com/privacyข้อตกลงการประมวลผลข้อมูล: https://business.safety.google/adsprocessortermsข้อกำหนดตามสัญญามาตรฐาน (ที่รับประกันระดับการคุ้มครองข้อมูลเมื่อประมวลผลในประเทศที่สาม): https://business.safety.google/adsprocessortermsตัวเลือกการยกเลิกการใช้งาน: ปลั๊กอินการยกเลิกการใช้งาน: https://tools.google.com/dlpage/gaoptout?hl=deการตั้งค่าสำหรับการแสดงโฆษณา: https://adssettings.google.com/authenticatedข้อมูลเพิ่มเติม: https://privacy.google.com/businesses/adsservices (ประเภทของการประมวลผลและข้อมูลที่ผ่านการประมวลผล)

การมีตัวตนในเครือข่ายสังคม (สื่อสังคมออนไลน์)

เรามีการดูแลรักษาตัวตนออนไลน์บนเครือข่ายสังคมออนไลน์ และประมวลผลข้อมูลผู้ใช้ในบริบทนี้ เพื่อสื่อสารกับผู้ใช้ที่ใช้งานอยู่บนเครือข่ายสังคมออนไลน์เหล่านั้น หรือเพื่อนำเสนอข้อมูลเกี่ยวกับตัวเราเอง

โปรดทราบว่าข้อมูลผู้ใช้อาจถูกประมวลผลนอกสหภาพยุโรป ซึ่งอาจก่อให้เกิดความเสี่ยงต่อผู้ใช้ เนื่องจากอาจทำให้การบังคับใช้สิทธิ์ของผู้ใช้ทำได้ยากขึ้น เป็นต้น

นอกจากนี้ ข้อมูลผู้ใช้ภายในเครือข่ายสังคมออนไลน์โดยทั่วไปจะถูกประมวลผลเพื่อการวิจัยตลาดและการโฆษณา ตัวอย่างเช่น สามารถสร้างโปรไฟล์ผู้ใช้โดยอิงจากรูปแบบการใช้งานและความสนใจของผู้ใช้ โปรไฟล์ผู้ใช้เหล่านี้สามารถนำมาใช้แสดงโฆษณาทั้งภายในและภายนอกเครือข่าย ซึ่งคาดว่าจะปรับให้เหมาะสมกับความสนใจของผู้ใช้ สำหรับวัตถุประสงค์เหล่านี้ โดยทั่วไปแล้วจะมีการจัดเก็บคุกกี้ไว้ในคอมพิวเตอร์ของผู้ใช้ เพื่อบันทึกรูปแบบการใช้งานและความสนใจของพวกเขา นอกจากนี้ โปรไฟล์ผู้ใช้ยังสามารถจัดเก็บข้อมูลได้โดยไม่ขึ้นอยู่กับอุปกรณ์ที่ผู้ใช้ใช้ (โดยเฉพาะอย่างยิ่งหากผู้ใช้เป็นสมาชิกของแพลตฟอร์มนั้นๆ และได้เข้าสู่ระบบแล้ว)

สำหรับคำอธิบายโดยละเอียดเกี่ยวกับวิธีการประมวลผลข้อมูลและตัวเลือกในการคัดค้าน (ยกเลิกการใช้งาน) โปรดดูนโยบายความเป็นส่วนตัวและข้อมูลที่ผู้ให้บริการเครือข่ายแต่ละรายให้ไว้

ในส่วนของการขอข้อมูลและการใช้สิทธิของเจ้าของข้อมูล เราขอชี้แจงว่า วิธีที่มีประสิทธิภาพที่สุดคือการติดต่อผู้ให้บริการโดยตรง เนื่องจากผู้ให้บริการเท่านั้นที่สามารถเข้าถึงข้อมูลผู้ใช้และดำเนินการที่เหมาะสม รวมถึงให้ข้อมูลได้โดยตรง อย่างไรก็ตาม หากคุณต้องการความช่วยเหลือ สามารถติดต่อเราได้

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลการติดต่อ (เช่น ที่อยู่อีเมล หมายเลขโทรศัพท์); ข้อมูลเนื้อหา (เช่น ข้อมูลที่กรอกในแบบฟอร์มออนไลน์); ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)
  • ผู้ที่ได้รับผลกระทบ: ผู้ใช้งาน (เช่น ผู้เข้าชมเว็บไซต์ ผู้ใช้บริการออนไลน์)
  • วัตถุประสงค์ของการประมวลผล: การติดต่อสื่อสารและคำขอต่างๆ; การรับข้อเสนอแนะ (เช่น การรวบรวมข้อเสนอแนะผ่านแบบฟอร์มออนไลน์); การตลาด
  • พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • อินสตาแกรม: เครือข่ายสังคมออนไลน์; ผู้ให้บริการ: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR); เว็บไซต์:https://www.instagram.comนโยบายความเป็นส่วนตัว:https://instagram.com/about/legal/privacy.
  • เพจ Facebook: โปรไฟล์ภายในเครือข่ายสังคม Facebook - เราและบริษัท Meta Platforms Ireland Limited มีหน้าที่รวบรวม (แต่ไม่ประมวลผลเพิ่มเติม) ข้อมูลจากผู้เยี่ยมชมเพจ Facebook ของเรา (ที่เรียกว่า "เพจแฟนคลับ") ข้อมูลนี้รวมถึงข้อมูลเกี่ยวกับประเภทของเนื้อหาที่ผู้ใช้ดูหรือโต้ตอบด้วย หรือการกระทำที่พวกเขากระทำ (ดู "สิ่งที่คุณและผู้อื่นทำและให้ไว้" ในนโยบายข้อมูลของ Facebook) https://www.facebook.com/policyรวมถึงข้อมูลเกี่ยวกับอุปกรณ์ที่ผู้ใช้ใช้ (เช่น ที่อยู่ IP ระบบปฏิบัติการ ประเภทเบราว์เซอร์ การตั้งค่าภาษา ข้อมูลคุกกี้ ดู "ข้อมูลอุปกรณ์" ในนโยบายข้อมูลของ Facebook) https://www.facebook.com/policyตามที่อธิบายไว้ในนโยบายข้อมูลของ Facebook ในหัวข้อ "เราใช้ข้อมูลนี้อย่างไร" Facebook ยังรวบรวมและใช้ข้อมูลเพื่อให้บริการวิเคราะห์ข้อมูลที่เรียกว่า "Page Insights" แก่ผู้ดูแลเพจ เพื่อให้พวกเขาสามารถเข้าใจถึงวิธีการที่ผู้คนมีปฏิสัมพันธ์กับเพจและเนื้อหาที่เกี่ยวข้อง เรามีข้อตกลงเฉพาะกับ Facebook ("ข้อมูลเกี่ยวกับ Page Insights") https://www.facebook.com/legal/terms/page_controller_addendum) ซึ่งระบุอย่างชัดเจนว่า Facebook ต้องปฏิบัติตามมาตรการรักษาความปลอดภัยใดบ้าง และ Facebook ตกลงที่จะปฏิบัติตามสิทธิของเจ้าของข้อมูล (เช่น ผู้ใช้สามารถส่งคำขอข้อมูลหรือขอให้ลบข้อมูลโดยตรงไปยัง Facebook ได้) สิทธิของผู้ใช้ (โดยเฉพาะสิทธิในการขอข้อมูล การลบ การคัดค้าน และการยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแลที่เกี่ยวข้อง) ไม่ได้ถูกจำกัดโดยข้อตกลงกับ Facebook สามารถดูข้อมูลเพิ่มเติมได้ใน "ข้อมูลเกี่ยวกับ Page Insights" (https://www.facebook.com/legal/terms/information_about_page_insights_data); ผู้ให้บริการ: Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR); เว็บไซต์: https://www.facebook.comนโยบายความเป็นส่วนตัว: https://www.facebook.com/about/privacyข้อกำหนดตามสัญญามาตรฐาน (ที่รับประกันระดับการคุ้มครองข้อมูลเมื่อประมวลผลในประเทศที่สาม): https://www.facebook.com/legal/EU_data_transfer_addendumข้อมูลเพิ่มเติม: ข้อตกลงความรับผิดชอบร่วมกัน: https://www.facebook.com/legal/terms/information_about_page_insights_dataความรับผิดชอบร่วมกันจำกัดอยู่เพียงการรวบรวมและการส่งข้อมูลไปยัง Meta Platforms Ireland Limited ซึ่งเป็นบริษัทที่ตั้งอยู่ในสหภาพยุโรป การประมวลผลข้อมูลเพิ่มเติมเป็นความรับผิดชอบของ Meta Platforms Ireland Limited แต่เพียงผู้เดียว โดยเฉพาะอย่างยิ่งการถ่ายโอนข้อมูลไปยังบริษัทแม่คือ Meta Platforms, Inc. ในสหรัฐอเมริกา (ตามข้อกำหนดสัญญามาตรฐานที่ทำขึ้นระหว่าง Meta Platforms Ireland Limited และ Meta Platforms, Inc.)
  • ทวิตเตอร์: เครือข่ายสังคมออนไลน์; ผู้ให้บริการ: บริษัท ทวิตเตอร์ อินเตอร์เนชั่นแนล, วัน คัมเบอร์แลนด์ เพลส, ถนนเฟเนียน, ดับลิน 2 D02 AX07, ไอร์แลนด์; บริษัทแม่: ทวิตเตอร์ อิงค์, 1355 มาร์เก็ต สตรีท, ห้องชุด 900, ซานฟรานซิสโก, แคลิฟอร์เนีย 94103, สหรัฐอเมริกา; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR); นโยบายความเป็นส่วนตัว: https://twitter.com/privacy, (การตั้งค่า: https://twitter.com/personalization)

ปลั๊กอินและฟังก์ชันฝังตัว ตลอดจนเนื้อหา

เราได้ผสานรวมองค์ประกอบด้านฟังก์ชันการทำงานและเนื้อหาเข้ากับบริการออนไลน์ของเรา ซึ่งได้มาจากเซิร์ฟเวอร์ของผู้ให้บริการแต่ละราย (ต่อไปนี้จะเรียกว่า "ผู้ให้บริการภายนอก") ตัวอย่างเช่น อาจรวมถึงกราฟิก วิดีโอ หรือแผนที่เมือง (ต่อไปนี้จะเรียกรวมกันว่า "เนื้อหา")

การผสานรวมเนื้อหาจากผู้ให้บริการภายนอกจำเป็นต้องให้ผู้ให้บริการเหล่านั้นประมวลผลที่อยู่ IP ของผู้ใช้ เนื่องจากพวกเขาไม่สามารถส่งเนื้อหาไปยังเบราว์เซอร์ของผู้ใช้ได้หากไม่มีที่อยู่ IP ดังนั้น ที่อยู่ IP จึงจำเป็นสำหรับการแสดงเนื้อหาหรือฟังก์ชันเหล่านี้ เราพยายามใช้เฉพาะเนื้อหาจากผู้ให้บริการที่ใช้ที่อยู่ IP เพื่อการส่งเนื้อหาเท่านั้น ผู้ให้บริการภายนอกอาจใช้สิ่งที่เรียกว่าแท็กพิกเซล (กราฟิกที่มองไม่เห็น หรือที่รู้จักกันในชื่อ "เว็บบีคอน") เพื่อวัตถุประสงค์ทางสถิติหรือการตลาด แท็กพิกเซลเหล่านี้ช่วยให้สามารถวิเคราะห์ข้อมูล เช่น ปริมาณการเข้าชมหน้าเว็บของเว็บไซต์นี้ ข้อมูลที่ไม่ระบุตัวตนอาจถูกจัดเก็บไว้ในคุกกี้บนอุปกรณ์ของผู้ใช้ และอาจรวมถึงข้อมูลทางเทคนิคเกี่ยวกับเบราว์เซอร์และระบบปฏิบัติการ เว็บไซต์ที่อ้างอิง เวลาที่เข้าชม และข้อมูลอื่นๆ เกี่ยวกับการใช้บริการออนไลน์ของเรา ตลอดจนอาจรวมกับข้อมูลจากแหล่งอื่นๆ ด้วย

  • ประเภทของข้อมูลที่ประมวลผล: ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)
  • ผู้ที่ได้รับผลกระทบ: ผู้ใช้งาน (เช่น ผู้เข้าชมเว็บไซต์ ผู้ใช้บริการออนไลน์)
  • วัตถุประสงค์ของการประมวลผล: เพื่อการให้บริการออนไลน์และความสะดวกในการใช้งาน
  • พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

  • ฟอนต์ของ Google (ให้บริการบนเซิร์ฟเวอร์ของเราเอง): ฟอนต์ ("Google Fonts") เพื่อการนำเสนอเว็บไซต์และบริการออนไลน์ของเราให้ใช้งานง่ายยิ่งขึ้น ผู้ให้บริการ: ฟอนต์ของ Google ถูกจัดเก็บไว้บนเซิร์ฟเวอร์ของเรา โดยไม่มีการส่งข้อมูลใดๆ ไปยัง Google พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)

เครื่องมือการจัดการ การจัดระเบียบ และการสนับสนุน

เราใช้บริการ แพลตฟอร์ม และซอฟต์แวร์จากผู้ให้บริการรายอื่น (ต่อไปนี้เรียกว่า "ผู้ให้บริการภายนอก") เพื่อวัตถุประสงค์ในการจัดระเบียบ บริหารจัดการ วางแผน และส่งมอบบริการของเรา เราปฏิบัติตามข้อกำหนดทางกฎหมายเมื่อเลือกผู้ให้บริการภายนอกและบริการของพวกเขา

ภายใต้กรอบนี้ ข้อมูลส่วนบุคคลอาจได้รับการประมวลผลและจัดเก็บไว้บนเซิร์ฟเวอร์ของผู้ให้บริการภายนอก ซึ่งอาจเกี่ยวข้องกับข้อมูลหลายประเภทที่เราประมวลผลตามนโยบายความเป็นส่วนตัวนี้ ข้อมูลเหล่านี้อาจรวมถึง โดยเฉพาะอย่างยิ่ง ข้อมูลหลักและรายละเอียดการติดต่อของผู้ใช้ ข้อมูลที่เกี่ยวข้องกับธุรกรรม สัญญา กระบวนการอื่นๆ และเนื้อหาของกระบวนการเหล่านั้น

หากผู้ใช้ได้รับการแนะนำให้รู้จักกับผู้ให้บริการภายนอก หรือซอฟต์แวร์หรือแพลตฟอร์มของบุคคลที่สามในระหว่างการสื่อสาร ธุรกิจ หรือความสัมพันธ์อื่น ๆ กับเรา ผู้ให้บริการภายนอกเหล่านี้อาจประมวลผลข้อมูลการใช้งานและข้อมูลเมตาเพื่อวัตถุประสงค์ด้านความปลอดภัย การเพิ่มประสิทธิภาพบริการ หรือการตลาด ดังนั้น เราขอให้ท่านตรวจสอบนโยบายความเป็นส่วนตัวของผู้ให้บริการภายนอกแต่ละรายด้วย

ประเภทของข้อมูลที่ประมวลผล: ข้อมูลเนื้อหา (เช่น ข้อมูลที่กรอกในแบบฟอร์มออนไลน์); ข้อมูลการใช้งาน (เช่น เว็บไซต์ที่เข้าชม ความสนใจในเนื้อหา เวลาเข้าใช้งาน); ข้อมูลเมตา/การสื่อสาร (เช่น ข้อมูลอุปกรณ์ ที่อยู่ IP)

ผู้ที่ได้รับผลกระทบ: คู่สนทนา; ผู้ใช้งาน (เช่น ผู้เยี่ยมชมเว็บไซต์ ผู้ใช้บริการออนไลน์)

วัตถุประสงค์ของการประมวลผล: การติดต่อและการสื่อสาร; การให้บริการตามสัญญาและการบริการลูกค้า; ขั้นตอนการดำเนินงานของสำนักงานและองค์กร

พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 วรรค 1 ประโยค 1 ข้อ f) GDPR)


ข้อมูลเพิ่มเติมเกี่ยวกับขั้นตอน วิธีการ และบริการในการดำเนินการ:

WeTransfer: ถ่ายโอนไฟล์ผ่านอินเทอร์เน็ต ผู้ให้บริการ: WeTransfer BV, Oostelijke Handelskade 751, อัมสเตอร์ดัม 1019 BW, เนเธอร์แลนด์; พื้นฐานทางกฎหมาย: ผลประโยชน์ที่ชอบด้วยกฎหมาย (มาตรา 6 ย่อหน้า 1 ประโยค 1 หัวข้อ f) GDPR); เว็บไซต์: https://wetransfer.comนโยบายความเป็นส่วนตัว: https://wetransfer.com/legal/privacy.


การเปลี่ยนแปลงและการปรับปรุงนโยบายความเป็นส่วนตัว

เราขอให้ท่านตรวจสอบเนื้อหาของนโยบายความเป็นส่วนตัวของเราเป็นประจำ เราจะปรับปรุงนโยบายความเป็นส่วนตัวทันทีที่การเปลี่ยนแปลงในกิจกรรมการประมวลผลข้อมูลของเราทำให้จำเป็นต้องทำเช่นนั้น เราจะแจ้งให้ท่านทราบหากการเปลี่ยนแปลงใด ๆ จำเป็นต้องมีการดำเนินการใด ๆ จากท่าน (เช่น การให้ความยินยอม) หรือการแจ้งเตือนอื่น ๆ ที่จำเป็น

หากเราให้ที่อยู่และข้อมูลติดต่อของบริษัทและองค์กรต่างๆ ในนโยบายความเป็นส่วนตัวนี้ โปรดทราบว่า ที่อยู่อาจมีการเปลี่ยนแปลงได้ โปรดตรวจสอบรายละเอียดก่อนติดต่อเรา


สิทธิของเจ้าของข้อมูล

ในฐานะเจ้าของข้อมูล คุณมีสิทธิต่างๆ ภายใต้ GDPR ซึ่งเกิดขึ้นโดยเฉพาะจากมาตรา 15 ถึง 21 ของ GDPR:

  • สิทธิในการคัดค้าน: คุณมีสิทธิคัดค้านได้ตลอดเวลา โดยอ้างเหตุผลที่เกี่ยวข้องกับสถานการณ์เฉพาะของคุณ ต่อการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวกับคุณ ซึ่งอยู่บนพื้นฐานของข้อ (e) หรือ (f) ของมาตรา 6(1) ของ GDPR รวมถึงการสร้างโปรไฟล์ตามบทบัญญัติเหล่านั้น ในกรณีที่ข้อมูลส่วนบุคคลที่เกี่ยวกับคุณถูกประมวลผลเพื่อวัตถุประสงค์ทางการตลาดโดยตรง คุณมีสิทธิคัดค้านได้ตลอดเวลาต่อการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวกับคุณเพื่อการตลาดดังกล่าว ซึ่งรวมถึงการสร้างโปรไฟล์ในขอบเขตที่เกี่ยวข้องกับการตลาดโดยตรงดังกล่าว
  • สิทธิ์ในการเพิกถอนความยินยอม: คุณมีสิทธิ์ที่จะเพิกถอนความยินยอมใดๆ ที่คุณได้ให้ไว้ได้ตลอดเวลา
  • สิทธิในการรับข้อมูล: คุณมีสิทธิที่จะขอรับการยืนยันว่ามีการประมวลผลข้อมูลที่เกี่ยวข้องกับคุณหรือไม่ และมีสิทธิเข้าถึงข้อมูลนี้ รวมถึงข้อมูลเพิ่มเติมและสำเนาข้อมูลตามข้อกำหนดทางกฎหมาย
  • สิทธิในการแก้ไขข้อมูล: ตามข้อกำหนดทางกฎหมาย คุณมีสิทธิที่จะขอให้เพิ่มเติมข้อมูลส่วนบุคคลของคุณ หรือแก้ไขข้อมูลส่วนบุคคลที่ไม่ถูกต้องเกี่ยวกับตัวคุณ
  • สิทธิในการลบและการจำกัดการประมวลผล: ตามข้อกำหนดทางกฎหมาย คุณมีสิทธิที่จะขอให้ลบข้อมูลเกี่ยวกับตัวคุณโดยไม่ล่าช้าเกินควร หรืออีกทางหนึ่ง ตามข้อกำหนดทางกฎหมาย คุณมีสิทธิที่จะขอให้จำกัดการประมวลผลข้อมูลดังกล่าว
  • สิทธิในการโอนย้ายข้อมูล: คุณมีสิทธิที่จะได้รับข้อมูลส่วนบุคคลเกี่ยวกับตัวคุณที่คุณได้ให้ไว้กับเราในรูปแบบที่มีโครงสร้าง ใช้กันทั่วไป และสามารถอ่านได้ด้วยเครื่อง หรือขอให้ส่งข้อมูลดังกล่าวไปยังผู้ควบคุมข้อมูลรายอื่นตามข้อกำหนดทางกฎหมาย
  • สิทธิในการยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแล: โดยไม่กระทบต่อการแก้ไขปัญหาทางปกครองหรือทางศาลอื่นใด คุณมีสิทธิที่จะยื่นเรื่องร้องเรียนต่อหน่วยงานกำกับดูแล โดยเฉพาะอย่างยิ่งในรัฐสมาชิกที่คุณมีถิ่นพำนักถาวร สถานที่ทำงาน หรือสถานที่ที่เกิดการละเมิดที่ถูกกล่าวหา หากคุณพิจารณาว่าการประมวลผลข้อมูลส่วนบุคคลที่เกี่ยวข้องกับคุณนั้นละเมิด GDPR

คำจำกัดความของคำศัพท์

ส่วนนี้จะกล่าวถึงภาพรวมของคำศัพท์ที่ใช้ในนโยบายความเป็นส่วนตัวนี้ คำศัพท์หลายคำนำมาจากกฎหมายและได้รับการนิยามไว้เป็นหลักในมาตรา 4 ของ GDPR คำนิยามทางกฎหมายมีผลผูกพัน อย่างไรก็ตาม คำอธิบายต่อไปนี้มีจุดประสงค์หลักเพื่อช่วยให้เข้าใจได้ง่ายขึ้น คำศัพท์ต่างๆ เรียงลำดับตามตัวอักษร

  • ข้อมูลส่วนบุคคล: "ข้อมูลส่วนบุคคล" หมายถึง ข้อมูลใดๆ ที่เกี่ยวข้องกับบุคคลธรรมดาที่ระบุตัวตนได้หรือสามารถระบุตัวตนได้ (ต่อไปนี้เรียกว่า "เจ้าของข้อมูล") บุคคลธรรมดาที่สามารถระบุตัวตนได้ คือ บุคคลที่สามารถระบุตัวตนได้โดยตรงหรือโดยอ้อม โดยเฉพาะอย่างยิ่งโดยการอ้างอิงถึงตัวระบุ เช่น ชื่อ หมายเลขประจำตัว ข้อมูลตำแหน่งที่ตั้ง ตัวระบุออนไลน์ (เช่น คุกกี้) หรือปัจจัยอย่างน้อยหนึ่งอย่างที่เฉพาะเจาะจงกับอัตลักษณ์ทางกายภาพ สรีรวิทยา พันธุกรรม จิตใจ เศรษฐกิจ วัฒนธรรม หรือสังคมของบุคคลธรรมดานั้น
  • โปรไฟล์ที่มีข้อมูลที่เกี่ยวข้องกับผู้ใช้: การประมวลผล "โปรไฟล์ที่มีข้อมูลที่เกี่ยวข้องกับผู้ใช้" หรือเรียกสั้น ๆ ว่า "โปรไฟล์" ครอบคลุมการประมวลผลข้อมูลส่วนบุคคลโดยอัตโนมัติทุกประเภทที่เกี่ยวข้องกับการใช้ข้อมูลส่วนบุคคลนี้เพื่อวิเคราะห์ ประเมิน หรือคาดการณ์ลักษณะส่วนบุคคลบางประการที่เกี่ยวข้องกับบุคคลธรรมดา (ขึ้นอยู่กับประเภทของการสร้างโปรไฟล์ ซึ่งอาจรวมถึงข้อมูลต่าง ๆ เกี่ยวกับข้อมูลประชากร พฤติกรรม และความสนใจ เช่น การโต้ตอบกับเว็บไซต์และเนื้อหาของเว็บไซต์ เป็นต้น) ตัวอย่างของการสร้างโปรไฟล์ดังกล่าว ได้แก่ ความสนใจในเนื้อหาหรือผลิตภัณฑ์เฉพาะ พฤติกรรมการคลิกบนเว็บไซต์ หรือตำแหน่งที่ตั้ง คุกกี้และเว็บบีคอนมักถูกใช้เพื่อวัตถุประสงค์ในการสร้างโปรไฟล์
  • การวัดผลผู้ชม: การวัดผลผู้ชม (หรือที่เรียกว่าการวิเคราะห์เว็บ) ใช้ในการวิเคราะห์ปริมาณผู้เข้าชมเว็บไซต์ และอาจรวมถึงพฤติกรรมหรือความสนใจของผู้เข้าชมในข้อมูลเฉพาะ เช่น เนื้อหาเว็บไซต์ ด้วยความช่วยเหลือจากการวิเคราะห์ผู้ชม เจ้าของเว็บไซต์สามารถระบุได้ว่าผู้เข้าชมเข้าชมเว็บไซต์เมื่อใดและสนใจเนื้อหาใด ซึ่งจะช่วยให้พวกเขาสามารถปรับแต่งเนื้อหาเว็บไซต์ให้ตรงกับความต้องการของผู้เข้าชมได้ดียิ่งขึ้น คุกกี้และเว็บบีคอนแบบไม่ระบุตัวตนมักถูกใช้ในการวิเคราะห์ผู้ชมเพื่อจดจำผู้เข้าชมที่กลับมาใช้บริการซ้ำ และทำให้ได้การวิเคราะห์การใช้งานบริการออนไลน์ที่แม่นยำยิ่งขึ้น
  • การติดตาม: "การติดตาม" หมายถึงกระบวนการสังเกตพฤติกรรมของผู้ใช้ในบริการออนไลน์หลายๆ บริการ โดยทั่วไป ข้อมูลพฤติกรรมและความสนใจที่เกี่ยวข้องกับบริการออนไลน์ที่ใช้จะถูกจัดเก็บไว้ในคุกกี้หรือบนเซิร์ฟเวอร์ของผู้ให้บริการเทคโนโลยีการติดตาม (เรียกว่าการสร้างโปรไฟล์) จากนั้นข้อมูลนี้สามารถนำมาใช้ได้ เช่น เพื่อแสดงโฆษณาแก่ผู้ใช้ที่น่าจะตรงกับความสนใจของพวกเขา
  • ผู้ควบคุมข้อมูล: คำว่า "ผู้ควบคุมข้อมูล" หมายถึง บุคคลธรรมดาหรือนิติบุคคล หน่วยงานภาครัฐ หน่วยงาน หรือองค์กรอื่นใด ซึ่งเป็นผู้กำหนดวัตถุประสงค์และวิธีการในการประมวลผลข้อมูลส่วนบุคคล ไม่ว่าจะโดยลำพังหรือร่วมกับผู้อื่น
  • การประมวลผล: "การประมวลผล" หมายถึง การดำเนินการใดๆ หรือชุดของการดำเนินการใดๆ ที่กระทำกับข้อมูลส่วนบุคคล หรือชุดของข้อมูลส่วนบุคคล ไม่ว่าจะโดยวิธีการอัตโนมัติหรือไม่ก็ตาม คำนี้มีความหมายกว้างและครอบคลุมการจัดการข้อมูลแทบทุกรูปแบบ ไม่ว่าจะเป็นการรวบรวม การวิเคราะห์ การจัดเก็บ การส่งต่อ หรือการลบข้อมูล

สร้างด้วย https://datenschutz-generator.de/