隐私政策
我们很高兴你对我们公司感兴趣。 数据保护对于GustoMondial / smoke.ch的管理层来说具有特别重要的意义。 使用GustoMondial / smoke.ch网站不需要表明任何个人数据。 然而,如果一个数据主体想通过我们的网站使用特殊的企业服务,处理个人数据可能成为必要。 如果对个人数据的处理是必要的,并且没有法律依据,我们一般会获得数据主体的同意。
对个人数据的处理,如数据主体的姓名、地址、电子邮件地址或电话号码,应始终符合适用于GustoMondial / smoke.ch的特定国家数据保护法规。 通过本隐私政策,我们公司希望向公众介绍我们收集、使用和处理的个人数据的性质、范围和目的。 此外,通过本数据保护声明,数据主体被告知其权利。
作为控制者,GustoMondial / smoke.ch采取了许多技术和组织措施,确保通过本网站处理的个人数据得到最完整的保护。 尽管如此,基于互联网的数据传输总是可能存在安全漏洞,因此不能保证绝对的保护。 出于这个原因,每个数据主体都可以通过其他方式向我们提交个人数据,例如通过电话。
- 定义
GustoMondial / smoke.ch的数据保护声明是基于欧洲议会和理事会为通过《通用数据保护条例》(GDPR)而使用的术语。 我们的隐私政策对于公众以及我们的客户和商业伙伴来说,应该是易于阅读和理解的。 为了确保这一点,我们想事先解释一下所使用的术语。
在本隐私政策中,我们使用了以下术语,以及其他术语:
a) 个人数据
个人数据是指与已识别或可识别的自然人(以下简称 “数据主体”)有关的任何信息。 可识别的自然人是指可以直接或间接识别的人,特别是通过参考诸如姓名、识别号码、位置数据、在线标识符等标识符或与该自然人的身体、生理、遗传、精神、经济、文化或社会身份有关的一个或多个具体因素。
b) 有关人员
数据主体是指其个人数据被控制器处理的任何已识别或可识别的自然人。
C) 加工
处理是指对个人数据进行的任何操作或一组操作,无论是否通过自动手段,如收集、记录、组织、归档、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供披露、调整或组合、限制、删除或销毁。
- d) 限制处理
限制处理是对存储的个人数据进行标记,目的是限制其未来的处理。
- E) 剖析
剖析是对个人数据的任何形式的自动处理,包括使用这些个人数据来评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人喜好、兴趣、可靠性、行为、位置或位置变化有关的方面。
f) 假名化
假名化是指对个人数据的处理,在不使用额外信息的情况下,个人数据不能再归属于特定的数据主体,条件是这种额外信息是单独保存的,并受制于技术和组织措施,以确保个人数据不归属于一个已识别或可识别的自然人。
(g) 控制器或负责处理的人
控制者或负责处理的人是指单独或与他人共同决定处理个人数据的目的和方式的自然人或法人、公共当局、机构或其他机构。 如果这种处理的目的和手段是由联盟或成员国的法律决定的,则联盟或成员国的法律可以规定控制者或指定其具体标准。
H) 承包商
处理器是指代表控制器处理个人数据的自然人或法人、公共当局、机构或其他机构。
I) 接收器
收件人是指接受个人数据披露的自然人或法人、公共当局、机构或其他机构,无论是否为第三方。 但是,根据欧盟或成员国法律规定的具体调查任务而可能收到个人数据的当局不应视为接收者。
J) 第三次
第三方是指自然人或法人、公共当局、机构或其他机构,而不是数据主体、控制者、处理者以及在控制者或处理者的直接责任下被授权处理个人数据的人。
K) 同意
同意是指以声明或其他明确的肯定行为的形式,自由地具体和知情地表明数据主体的意愿,数据主体以此表示同意处理与他或她有关的个人数据。
- 负责处理的人的姓名和地址
在《一般数据保护条例》、欧盟成员国适用的其他数据保护法和其他数据保护性质的规定中,责任方是::
GustoMondial / smoke.ch
Dienerstrasse 29
8004 苏黎世
瑞士
电子邮件:[email protected]
网站:www.smoke.ch
- COOKIES
GustoMondial / smoke.ch网站使用cookies。 Cookies是通过互联网浏览器存储在计算机系统中的文本文件。
许多网站和服务器使用cookies。 许多cookies包含一个所谓的cookie ID。 cookie ID是cookie的唯一标识符。 它由一串字符组成,通过这串字符可以将互联网页面和服务器分配给存储cookie的特定互联网浏览器。 这使得被访问的网站和服务器能够将有关人员的个人浏览器与包含其他cookies的互联网浏览器区分开来。 一个特定的互联网浏览器可以通过独特的cookie ID被识别和确认。
通过使用cookies,GustoMondial / smoke.ch可以为本网站的用户提供更加人性化的服务,而这些服务在没有设置cookies的情况下是不可能实现的。
通过cookie,我们网站上的信息和报价可以根据用户的利益进行优化。 如前所述,Cookies使我们能够识别我们网站的用户。 这种识别的目的是为了使用户更容易使用我们的网站。 例如,使用cookie的网站的用户在每次访问该网站时不必重新输入访问数据,因为这是由网站和存储在用户计算机系统中的cookie完成的。 另一个例子是网上商店中购物篮的cookie。 网上商店通过cookie记住顾客放在虚拟购物篮中的物品。
数据主体可以在任何时候通过对所使用的互联网浏览器进行适当的设置来阻止我们的网站设置cookies,从而永久性地反对设置cookies。 此外,已经设置的cookies可以在任何时候通过互联网浏览器或其他软件程序删除。 这在所有常见的互联网浏览器中都可以实现。 如果数据主体停用所使用的互联网浏览器中的cookies设置,我们网站的所有功能可能无法完全使用。
- 收集一般数据和信息
GustoMondial / smoke.ch网站在每次数据主体或自动系统调用网站时都会收集一系列的一般数据和信息。 这些一般数据和信息被储存在服务器的日志文件中。 以下数据可能会被收集:(1)所使用的浏览器类型和版本;(2)访问系统使用的操作系统;(3)访问系统访问我们网站的网站(所谓的推荐人);(4)通过访问系统访问我们网站的子网站、(5) 访问网站的日期和时间,(6) 互联网协议地址(IP地址),(7) 访问系统的互联网服务提供商,(8) 其他类似的数据和信息,以便在我们的信息技术系统受到攻击时避免危险。
在使用这些一般数据和信息时,GustoMondial / smoke.ch不会对数据主体做出任何结论。 这些信息是为了(1)正确提供我们网站的内容,(2)优化我们网站的内容以及这些广告,(3)确保我们的信息技术系统和网站技术的永久功能,以及(4)在发生网络攻击时向执法当局提供必要的起诉信息。 因此,GustoMondial / smoke.ch一方面对匿名收集的数据和信息进行分析,另一方面也是为了提高我们企业的数据保护和数据安全,以确保我们处理的个人数据得到最佳保护。 服务器日志文件的匿名数据与数据主体提供的任何个人数据分开存储。
- 在我们的网站上注册
数据主体有可能通过提供个人数据在控制器的网站上注册。 在这一过程中,哪些个人数据被传送给控制器,由用于注册的各自输入掩码决定。 数据主体输入的个人数据将被收集和储存,仅用于控制器的内部使用和自身目的。 控制者可以安排将数据转移给一个或多个处理者,如包裹递送服务,他们也会将个人数据专门用于可归属于控制者的内部用途。
通过在控制器的网站上注册,数据主体的互联网服务提供商(ISP)分配的IP地址、注册日期和时间也会被储存。 储存这些数据的背景是,这是防止滥用我们的服务的唯一方法,如果有必要,使我们能够澄清已经犯下的刑事罪行。 在这方面,储存这些数据对于保障控制人的安全是必要的。 作为一个原则问题,这些数据不会被传递给第三方,除非有法律义务传递这些数据,或者传递这些数据是为了刑事起诉的目的。
数据主体通过自愿提供个人数据进行注册,是为了控制者向数据主体提供内容或服务,而这些内容或服务就其性质而言,只能提供给注册用户。 注册人员可以随时修改注册时提供的个人数据,或从控制器的数据库中完全删除。
控制者应在任何时候应要求向任何数据主体提供信息,说明储存有哪些关于数据主体的个人数据。 此外,控制人应根据数据主体的要求或指示更正或删除个人数据,但这不得与保留数据的任何法律义务相冲突。 在这种情况下,控制人的所有工作人员都应作为数据主体的联系人提供服务。
- 通过网站联系的可能性
GustoMondial / smoke.ch的网站根据法律规定,包含了能够快速与我们公司进行电子联系以及与我们直接沟通的细节,其中还包括所谓的电子邮件的一般地址(e-mail地址)。 如果数据主体通过电子邮件或联系表格与控制器联系,数据主体所传送的个人数据将被自动储存。 数据主体在自愿的基础上向控制者提供的这些个人数据应被储存起来用于处理或联系数据主体的目的。 这些个人数据将不会被传递给第三方。
- 签订货物购买和运输合同时的数据传输
只有在执行合同所需的情况下,才会将个人数据传输给第三方。 第三方可以是,例如,支付服务提供商或物流公司。 只有在您明确同意的情况下,才会进一步传输数据。
数据处理的基础是第6条第1款。 1升。 b DSGVO,允许为履行合同或合同前措施处理数据。
- 常规删除和屏蔽个人数据
控制者应仅在必要的时间内处理和存储数据主体的个人数据,以达到存储的目的,或在欧洲指令和条例或其他立法者的法律或法规规定的情况下,控制者是受其制约的。
如果存储的目的不再适用,或者如果欧洲指令和条例或其他主管立法机构规定的存储期限到期,个人数据将根据法律规定被例行封锁或删除。
- 数据主体的权利
- a) 确认权
每个数据主体都有权根据欧洲指令和条例的规定,从控制者那里获得有关他或她的个人数据是否被处理的确认。 如果数据主体希望行使这一确认权,他或她可以在任何时候与控制器的任何雇员联系。
b) 信息权
任何与个人数据处理有关的人都有权在任何时候从控制者那里免费获得有关存储在他或她身上的个人数据的信息以及该信息的副本。 此外,欧洲指令和条例已允许数据主体访问以下信息:
- 处理目的
- 所处理的个人数据的类别
- 已经或将要向其披露个人数据的接收者或接收者类别,特别是在接收者位于第三国或国际组织的情况下。
- 如果可能的话,个人数据将被储存的计划期限,如果不可能的话,确定该期限的标准
- 有权利要求改正或删除有关他们的个人资料,或要求控制器限制处理,或反对这种处理的权利。
- 存在向监督机构上诉的权利
- 如果个人数据不是从数据主体那里收集的:关于数据来源的所有可用信息
- 根据GDPR第22(1)和(4)条,存在自动决策,包括剖析,以及–至少在这些情况下–关于所涉及的逻辑和这种处理对数据主体的范围和预期效果的有意义的信息。 如果是这种情况,数据主体也有权获得与转移有关的适当保障措施的信息。 如果数据主体希望行使这种访问权,他或她可以在任何时候联系控制器的员工。
- c) 纠正的权利
任何受个人数据处理影响的人都有欧洲指令和条例赋予的权利,要求毫不拖延地纠正有关他或她的不准确的个人数据。 此外,考虑到处理的目的,数据主体应有权要求完成不完整的个人数据,包括通过补充声明的方式。
如果数据主体希望行使这一整改权利,他或她可以在任何时候与控制器的任何雇员联系。
d) 删除权(被遗忘的权利)
任何与个人数据处理有关的人都有权根据欧洲指令和条例的规定,在下列理由之一的情况下,在没有必要处理的情况下,从控制者那里获得有关他或她的个人数据,并立即予以删除:
- 个人数据被收集或以其他方式处理的目的已不再需要。
- 数据主体根据第6(2)条撤销他或她的同意,该处理是基于此。 1字母a DS-GVO或第9条第9款。 GDPR的2(a),并且没有其他法律依据来处理。
- 根据第21条第1款的规定,数据主体应。 1 DS-GVO,并且没有压倒性的合法理由进行处理,或者根据第21(1)DS-GVO,数据主体反对处理。 2 DS-GVO反对该处理。
- 个人数据已被非法处理。
- 为履行控制人在欧盟或成员国法律下的法律义务,有必要删除个人数据。
- 个人数据的收集与根据第8条第8款提供的信息社会服务有关。 如果上述原因之一适用,并且数据主体希望安排删除由GustoMondial / smoke.ch存储的个人数据,他或她可以在任何时候联系控制器的任何员工。 GustoMondial / smoke.ch的员工将立即安排删除请求。如果个人数据被GustoMondial / smoke.ch公开,根据第17条第1款,我们公司应承担责任。 1 DS-GVO删除个人数据,GustoMondial / smoke.ch应考虑到现有的技术和实施成本,采取合理的措施,包括技术措施,通知处理已公布的个人数据的其他数据控制者,数据主体已向这些其他数据控制者要求删除所有与个人数据的链接或个人数据的副本或复制,除非处理是必要的。 GustoMondial / smoke.ch的员工将安排在个别情况下采取必要的行动。
e) 限制处理的权利
任何与个人数据处理有关的人都有权根据欧洲指令和条例的规定,在下列情况下从控制者那里获得对处理的限制 个人数据的准确性受到数据主体的质疑,并使控制者能够核实个人数据的准确性。
- 处理是非法的,数据主体反对删除个人数据并要求限制使用个人数据。
- 控制者不再需要个人数据用于处理,但数据主体需要它来建立、行使或捍卫法律要求。
- 数据主体根据第1条规定反对处理。 第21条第1款。 如果符合上述条件之一,并且数据主体希望要求限制GustoMondial / smoke.ch存储的个人数据,他或她可以在任何时候联系控制器的任何员工。 GustoMondial / smoke.ch的员工将安排限制处理。
f) 数据可移植性的权利
任何与个人数据处理有关的人都有权根据欧洲指令和条例的规定,以结构化的、常用的和机器可读的格式接收数据主体向控制者提供的有关他或她的个人数据。 她还有权将这些数据传输给另一个控制者,而不受到提供个人数据的控制者的阻碍,前提是根据第6条第6款的规定,处理是基于同意。 1字母a DS-GVO或第9条第9款。 2字母a DS-GVO或根据第6条第1款的合同。 1(b)条,并且处理是通过自动化手段进行的,除非处理是为了执行为公共利益或行使赋予控制者的官方权力而必须进行的任务。
此外,当他或她根据第20条第1款行使数据可移植性的权利时。 1 GDPR有权在技术上可行的情况下,将个人数据从一个控制者直接转移到另一个控制者,只要这不会对其他个人的权利和自由产生负面影响。
为了维护数据可移植性的权利,数据主体可以在任何时候联系GustoMondial / smoke.ch的任何员工。
g) 上诉权
任何受个人数据处理影响的人都有权在任何时候以与他或她的特殊情况有关的理由,反对根据指令第6(1)条进行的有关他或她的个人数据处理,这是欧洲指令和条例制定者赋予的权利。 数据保护条例》第1(e)或(f)条。 这也适用于根据这些规定进行的特征分析。
如果有人反对,GustoMondial / smoke.ch将不再处理个人数据,除非我们能够证明处理的正当理由高于数据主体的利益、权利和自由,或者为了主张、行使或捍卫法律要求。
如果GustoMondial / smoke.ch为直接营销的目的处理个人数据,数据主体有权在任何时候反对为此类营销处理个人数据。 这也适用于与此类直接广告有关的特征分析。 如果数据主体向GustoMondial / smoke.ch反对出于直接营销目的的处理,GustoMondial / smoke.ch将不再为这些目的处理个人数据。
此外,数据主体有权以与其特殊情况有关的理由,反对GustoMondial / smoke.ch为科学或历史研究目的,或根据《数据保护法》第89(1)条为统计目的而对其个人数据进行处理。 1 DS-GVO,除非这种处理是为执行公共利益而进行的任务所必需的。
为了行使反对权,数据主体可以直接联系GustoMondial / smoke.ch的任何员工或其他员工。 尽管有第2002/58/EC号指令的规定,数据主体也可以自由地行使他或她在使用信息社会服务方面的反对权,即通过使用技术规范的自动程序。
h) 个别情况下的自动决定,包括特征分析
任何与个人数据处理有关的人都有权根据欧洲指令和条例的规定,不接受完全基于自动处理的决定,包括特征分析,该决定对他或她产生法律效力或对他或她产生类似的重大影响、只要该决定(1)不是为了订立或履行数据主体与控制器之间的合同所必需的,或(2)得到控制器所遵守的欧盟或成员国法律的授权,并且该法律规定了适当的措施来保障数据主体的权利和自由以及合法利益,或(3)是在数据主体明确同意的情况下做出的。
如果该决定(1)是数据主体与数据控制者之间签订或履行合同所必需的,或(2)是在数据主体明确同意的情况下做出的,GustoMondial / smoke.ch应采取适当的措施来保障数据主体的权利和自由以及合法利益,其中至少包括有权代表控制者获得数据主体的干预,表达自己的观点并质疑该决定。
如果数据主体希望行使有关自动决定的权利,他或她可以在任何时候联系控制器的任何员工。
i) 根据数据保护法撤销同意的权利
任何受个人数据处理影响的人都有欧洲指令和条例赋予的权利,可以在任何时候撤回对个人数据处理的同意。
如果数据主体希望行使撤销同意的权利,他或她可以在任何时候联系控制器的任何员工。
- 处理的法律依据
第6条第一款 DS-GVO作为我们公司处理业务的法律依据,我们为特定的处理目的获得同意。 如果个人数据的处理对于履行数据主体为一方的合同是必要的,例如,对于交付货物或提供任何其他服务或对价是必要的处理操作,则处理是基于第6条I款。 b GDPR。 这也适用于执行合同前措施所需的处理操作,例如对我们的产品或服务的查询。 如果我们的公司受到法律义务的约束,从而有必要对个人数据进行处理,例如为了履行税收义务,处理过程是基于第6条I款。 c GDPR。 在极少数情况下,为保护数据主体或其他自然人的重要利益,对个人数据的处理可能成为必要。 例如,如果游客在我们的场所受伤,并因此需要将其姓名、年龄、健康保险详情或其他重要信息传递给医生、医院或其他第三方,就会出现这种情况。 那么处理将基于第6条I款的规定。 d DS-GVO。 最终,处理操作可以基于第6条I款的规定。 f DS-GVO。 如果为保护我们公司或第三方的合法利益而必须进行处理,则不属于上述任何法律依据的处理业务是基于这一法律依据的,前提是数据主体的利益、基本权利和自由不被压倒。 我们被允许进行这样的处理操作,特别是由于欧洲立法者特别提到了这些操作。 在这方面,他认为,如果数据主体是控制者的客户,就可以假定有合法利益(GDPR第47条第二句)。
- 控制者或第三方在处理过程中所追求的合法利益
如果个人数据的处理是基于第6条I款的规定。 在DS-GVO,我们的合法利益是为我们所有员工和股东的利益开展业务。
- 个人数据的存储期限
个人数据的存储时间的标准是各自的法定保留期。 在期限届满后,如果不再需要履行或启动合同,相应的数据将被例行删除。
- 提供个人数据的法律或合同要求;缔结合同的必要性;数据主体提供个人数据的义务;未能提供个人数据的可能后果
我们想告知您,提供个人数据部分是法律要求的(如税务规定),也可能是合同规定的结果(如合同伙伴的信息)。 有时,为了缔结合同,数据主体可能需要向我们提供随后必须由我们处理的个人数据。 例如,如果我们的公司与他或她签订合同,数据主体有义务向我们提供个人数据。 如果不提供个人数据,就意味着无法与数据主体签订合同。 在数据主体提供个人数据之前,数据主体必须联系我们的一名员工。 我们的员工将根据具体情况告知数据主体,提供个人数据是否为法律或合同所要求,或为缔结合同所必需,是否有义务提供个人数据,以及不提供个人数据的后果是什么。
- 自动决策的存在
作为一家负责任的公司,我们不使用自动决策或剖析。
谷歌分析的使用
我们使用谷歌分析来分析网站的使用情况。 由此获得的数据将用于优化我们的网站和广告措施。
谷歌分析是由谷歌爱尔兰有限公司(Gordon House, Barrow Street, Dublin 4, Ireland)提供给我们的。 谷歌代表我们处理网站使用数据,并在合同中承诺采取措施,确保所处理数据的安全性和保密性。
在您访问网站期间,除其他外,将记录以下数据:
- 访问的页面
- 订单包括。 营业额和订购产品的比例
- 实现 “网站目标 “ (例如,联系请求和通讯注册)。
- 你在网页上的行为 (例如,停留时间、点击率、滚动行为)。
- 您的大致位置(国家和城市)
- 你的IP地址(以缩短的形式,因此不可能有明确的分配)。
- 技术信息,如浏览器、互联网供应商、终端设备和屏幕分辨率等
- 您的访问来源(即您是通过哪个网站或哪个广告媒体来到我们这里的)。
没有任何个人数据,如姓名、地址或联系细节被转移到谷歌分析。
这些数据被传输到谷歌在美国的服务器。 我们想指出的是,在美国无法保证与欧盟内部相同的数据保护水平。
谷歌分析在您的网络浏览器中储存cookies,自您最后一次访问起为期两年。 这些cookies包含一个随机生成的用户ID,在今后访问网站时可以用它来识别您。
记录的数据与随机产生的用户ID一起存储,这使得对假名用户资料的评估成为可能。 这些与用户有关的数据在14个月后被自动删除。 其他数据仍以汇总的形式无限期地储存。
如果您不同意收集数据,您可以通过安装 浏览器插件停用 Google Analytics 或通过我们的 Cookie 设置对话框拒绝 Cookie 来阻止收集数据。