本页面为译文。德语版本为具有法律约束力的版本。
隐私政策
我们非常重视您个人数据的保护。以下内容向您说明我们处理哪些数据、处理这些数据的目的,以及您享有的相关权利。
我们依据《欧盟通用数据保护条例》(GDPR/DSGVO)以及《德国联邦数据保护法》(BDSG)的相关规定处理个人数据。
1 · 数据控制者
auffindbar.ai GbRSelneckerstraße 3
04277 Leipzig
德国
由合伙人 Dennis Dörfl 和 Thomas Müller 代表
电子邮箱:info@auffindbar.ai
我们未指定数据保护官(Datenschutzbeauftragter)。目前不符合《GDPR》第37条及《德国联邦数据保护法》第38条规定的指定条件。
2 · 您的权利概览
作为数据主体,您享有以下权利:
- 获取我们所保存的关于您的个人数据的信息(《GDPR》第15条)
- 更正不准确或不完整的数据(《GDPR》第16条)
- 在符合法定条件的情况下要求删除数据(《GDPR》第17条)
- 限制数据处理(《GDPR》第18条)
- 数据可携带权(《GDPR》第20条)
- 反对数据处理(《GDPR》第21条)
- 撤回已作出的同意,撤回对未来生效(《GDPR》第7条第3款)
如需行使上述权利,只需发送电子邮件至:info@auffindbar.ai
此外,您有权向数据保护监管机构提出投诉。对我们而言,主管监管机构为:萨克森州数据保护与信息自由专员,Devrientstraße 5,01067 Dresden,德国。您也可以向您居住地或工作地的主管数据保护机构提出投诉。
3 · 《GDPR》第21条规定的反对权
如果我们依据《GDPR》第6条第1款f项(合法利益)处理您的数据,您有权反对该处理。在收到您的反对后,我们将停止相关数据处理,除非我们能够证明存在具有优先效力的、值得保护的正当理由,且这些理由高于您的利益、权利和自由,或者该处理用于提出、行使或抗辩法律权利。
您可以通过以下方式以文本形式提出反对:info@auffindbar.ai
4 · 访问我们的网站及服务器日志文件
访问我们的网站无需您主动提供个人数据。
当您访问网站时,您的浏览器会自动传输部分数据,我们的网站托管服务商会将这些数据存储在服务器日志文件中,包括:
- 访问日期和时间
- 访问的页面
- 浏览器类型和版本
- 使用的操作系统
- Referrer URL,即您之前访问的页面
- 访问计算机的主机名
- IP 地址
- 传输的数据量
这些数据在技术上是提供网站所必需的。我们还使用这些数据维护网站的安全性和稳定性,例如识别和防御攻击。
法律依据为《GDPR》第6条第1款f项。我们的合法利益在于确保网站能够正常、无错误地运行,并维护网站安全。
托管服务。我们的网站由 IONOS SE 运营:IONOS SE,Elgendorfer Straße 57,56410 Montabaur,德国。数据在欧盟境内的数据中心进行处理。我们已与 IONOS 签订符合《GDPR》第28条要求的数据处理协议(Auftragsverarbeitungsvertrag)。
保存期限。服务器日志文件最迟会在 30天后自动删除。
5 · 无 Cookie、无网站分析
我们的网站不使用 Cookie,包括技术上必要的 Cookie。我们不使用网站分析、跟踪技术、广告像素或 Cookie 同意管理工具,因为我们目前没有使用这些技术的需要。
网站中的字体和图片均由我们自己的服务器提供,不会从 Google Fonts 或类似服务加载资源,因此不会因此向第三方传输您的 IP 地址。
我们的网站也不嵌入社交网络内容、地图、视频或其他第三方内容。
因此,我们的网站没有 Cookie 提示。您无需对任何 Cookie 使用作出同意。
6 · 通过表单提交咨询
在我们的 AI 可见度分析页面上,您可以提交咨询请求。在此过程中,我们会处理您主动填写的信息:
- 名
- 姓
- 公司或组织名称
- 电子邮箱地址
- 网站地址
- 电话号码(自愿提供)
此外,我们还会收到提交咨询请求时所对应的页面信息。
我们仅使用这些数据来处理您的咨询并与您取得联系。
法律依据。法律依据为《GDPR》第6条第1款b项,因为数据处理用于准备和开展可能的合同关系。如果您的咨询与合同关系无关,则法律依据为《GDPR》第6条第1款f项。我们的合法利益在于回复主动向我们提出的咨询。
服务提供商。咨询请求的传输、管理和存储通过 HubSpot, Inc. 完成:HubSpot, Inc.,2 Canal Park,Cambridge, MA 02141,美国。HubSpot 同时作为我们的客户和联系人管理系统使用。您的信息会作为联系人存储,以便我们能够了解沟通和合作的过程。在欧盟境内,HubSpot Ireland Limited 是合同合作方:HubSpot Ireland Limited,1 Sir John Rogerson’s Quay,Dublin 2,爱尔兰。我们已与 HubSpot 签订符合《GDPR》第28条要求的数据处理协议。更多信息请参阅第9节。
提交咨询表单时,我们不会加载 HubSpot 的脚本,也不会设置 HubSpot Cookie。您的数据仅在您提交表单后传输。
保存期限。您的数据保存时间取决于咨询之后的发展:
- 如果您的咨询没有产生进一步联系:我们会在沟通结束后六个月删除相关数据。
- 如果存在持续的合作兴趣:我们会在该兴趣持续期间保存您的信息,但最长不超过最后一次联系后的两年。法律依据为《GDPR》第6条第1款f项。我们的合法利益在于维护业务关系。您可以随时反对此类保存,具体参见第3节。
- 如果最终签订合同:我们会在合作期间保存您的数据,并在合作结束后按照法定保存期限继续保存。根据德国商法和税法规定,部分数据的保存期限最长可达十年。
7 · 预约免费初次咨询
为了安排免费的初次咨询,我们使用 HubSpot 的预约工具。预约工具会在 HubSpot 的网站地址下打开,我们的网站会将您转至该页面。
在该页面上,HubSpot 会处理您为预约填写的信息以及您选择的预约时间。适用 HubSpot 的隐私政策:HubSpot 隐私政策
我们会收到预约信息,以便安排和进行预约。
法律依据为《GDPR》第6条第1款b项。
在我们的网站上,仅通过链接跳转不会加载 HubSpot 脚本,也不会设置 Cookie。只有当您点击链接并进入预约页面后,数据才会传输至 HubSpot。
8 · 我们提供服务过程中的数据处理
本节针对我们的客户,而非普通网站访客。
我们的服务包括测量企业在 AI 系统中的可见度。为此,我们会处理企业相关数据,例如:公司名称、服务及产品描述、竞争对手、可公开访问的网站内容、AI 系统生成的回答。这些信息通常不属于个人数据。
问题目录及分析结果针对的是企业及其产品和服务,而非个人。
在此过程中,可能会出现公开可访问的个人数据,例如被审核网站上的联系人姓名,或者 AI 系统回答中提到的个人。我们不会有针对性地收集这些信息,不会以个人为对象进行分析,也不会将其用于超出具体委托范围的目的。法律依据为《GDPR》第6条第1款f项。我们的合法利益在于履行受委托的服务。
在执行具体委托的过程中,我们仅在合作所需的范围内处理个人数据,尤其是客户联系人信息。如果我们代表客户处理个人数据,我们会与客户签订符合《GDPR》第28条要求的数据处理协议。我们所使用的分包数据处理服务商会在该协议中列明。
联系人数据处理的法律依据为《GDPR》第6条第1款b项。
保密。无论是否涉及数据保护,我们都会对客户的测量数据及竞争数据进行保密处理。未经客户事先同意,我们不会将分析结果作为客户案例、参考案例或宣传案例使用。
9 · 数据接收方及向第三国传输
在我们公司内部,只有因处理您的请求而确实需要访问数据的人员才能访问相关数据。
此外,我们会向以下接收方传输数据:
《GDPR》第28条规定的数据处理方
| 服务提供商 | 用途 | 所在地 |
|---|---|---|
| IONOS SE,Montabaur | 网站托管及服务器日志文件 | 德国 |
| HubSpot, Inc. | 咨询表单、预约、客户及联系人管理 | 美国 |
| Google Ireland Limited | 通过 Google Workspace 进行电子邮件通信,包括您发送给我们的邮件、我们的回复以及合作过程中的通信 | 美国,合同合作方位于爱尔兰 |
| Notion Labs, Inc. | 内部存储及处理咨询和项目,包括联系人信息 | 美国 |
我们已与上述每一家服务提供商签订符合《GDPR》第28条要求的数据处理协议。这些协议要求服务提供商按照《GDPR》的规定处理数据。
其他独立决定数据处理方式的接收方
| 接收方 | 用途 |
|---|---|
| 税务顾问及会计机构 | 履行法定义务 |
| Haufe-Lexware GmbH & Co. KG,Freiburg | 合同签订后的开票 |
| 银行及金融机构 | 支付处理 |
| 律师 | 在法律维权或法律程序需要时 |
| 政府机关及公共机构 | 在法律要求我们披露数据的情况下 |
向美国传输数据
上述数据处理方中,HubSpot、Google 和 Notion 三家公司位于美国或会在美国处理数据。
欧盟委员会于 2023年7月10日 根据《GDPR》第45条,通过 EU–US Data Privacy Framework(欧盟—美国数据隐私框架)确认,经过认证的美国企业可以提供适当的数据保护水平。
上述三家公司均已在该框架下完成认证。在相关美国实体受该框架覆盖的范围内,数据传输可依据《GDPR》第45条的充分性决定进行。
经认证企业的名单可在以下网站查询:https://www.dataprivacyframework.gov/
此外,上述服务提供商还与我们签订了欧盟委员会根据《GDPR》第46条制定的标准合同条款(SCCs)。
10 · 数据安全
我们采取适当的技术和组织措施,以保护您的数据免受丢失、破坏、篡改以及未经授权的访问。我们的网站数据传输通过 HTTPS 加密。
但我们需要说明,即使采取所有合理的安全措施,互联网数据传输仍可能存在安全漏洞。因此,无法保证数据能够完全不受第三方访问。
11 · 本隐私政策的变更
如果法律环境、我们的服务提供商或实际数据处理方式发生变化,我们会相应调整本隐私政策。页面顶部所标示的日期代表本隐私政策的最新版本日期。