Šajā privātuma politikā ir paskaidrots, kā aberlemedia.com, ko pārvalda aberle-media GmbH, un saistītie uzņēmumi vāc, izmanto, glabā, koplieto un aizsargā personas datus, kad apmeklējat mūsu vietni, izmantojat veikalu, iesniedzat veidlapas vai izmantojat mūsu pakalpojumus. Mēs esam apņēmušies ievērot piemērojamos datu aizsardzības likumus visā pasaulē, tostarp:
- ES Vispārīgā datu aizsardzības regula (VDAR) un e-privātuma direktīva (sīkfaili/piekrišana)
- Vācu BDSG un TTDSG
- Apvienotās Karalistes GDPR un Apvienotās Karalistes 2018. gada datu aizsardzības likums
- CCPA/CPRA (Kalifornija) un citi ASV štati (Virdžinija VCDPA, Kolorādo CPA, Konektikutas CTDPA, Jūtas UCPA)
- Brazīlijas LGPD
- Kanādas PIPEDA
- Šveices DSG (nDSG/FADP)
- Austrālijas Privātuma likums un APP
- Japāna APPI
- Dienvidkoreja PIPA
- Indijas DPDP 2023. gada akts
- Ķīna PIPL apmeklētājiem no APAC reģiona
- Taizeme PDPA
Kurš likums attiecas uz jums?
Šī ir vienota globāla privātuma politika. Atkarībā no jūsu atrašanās vietas var tikt piemēroti papildu vietējie likumi. Ja ir stiprākas vietējās tiesības, mēs tās atzīstam. ES/EEZ un AK: GDPR/UK GDPR. Kalifornija un citi ASV štati: CCPA/CPRA. Brazīlija: LGPD. Kanāda: PIPEDA. Šveice: nDSG. Austrālija: APP. Japāna, Dienvidkoreja, Indija, Ķīna, Taizeme: attiecīgie valsts tiesību akti (7. sadaļa).
Šis paziņojums ir vienkāršota tehniskās atbilstības veidne, un to nav pārskatījuši kvalificēti advokāti visās jurisdikcijās.
1. Atbildīgā iestāde
Galvenā par šo vietni atbildīgā persona ir:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
Atkarībā no atrašanās vietas reģionālie meitasuzņēmumi var arī apstrādāt datus:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
Katra reģionālā vienība apstrādā pieprasījumus un pasūtījumus no savas teritorijas. aberle-media GmbH ir vadošā iestāde pārrobežu apstrādes jomā.
2. Datu aizsardzības speciālists
Datu aizsardzības jautājumos, lūdzu, sazinieties ar mūsu datu aizsardzības inspektoru (DPO):
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. Personas datu kategorijas
3.1. Dati, ko sniedzat tieši
- Saziņas forma: vārds, e-pasts, uzņēmums, tēma, ziņa, adrese, izvēles uzziņas iepirkumu groza preces.
- Licences pieprasījumi: nosaukums, e-pasts, uzņēmums, tālrunis, valsts, uzņēmuma veids, teritorijas, tiesības, ziņojums, adrese, licences mērķis.
- Veikals (ar aktīvo norēķināšanos): nosaukums, e-pasts, piegādes/norēķinu adrese, valsts, pasūtījuma preces, maksājuma atsauce (nav pilna kartes informācija), OSS/PVN dati ES pasūtījumiem.
3.2 Automātiski savāktie dati
- Servera žurnāli: IP (anonimizēts pēc 7 dienām), pārlūkprogramma, OS, novirzīšanas URL, lapas, laikspiedols.
- Informācija par ierīci: izšķirtspēja, ierīces veids, pārlūkprogrammas valoda.
- Analīze (tikai ar piekrišanu): lapu skatījumi, sesijas ilgums, aptuvenais reģions, izmantojot Google Analytics 4.
3.3. Sīkfaili un vietējā krātuve
- symfony_session: sesija — absolūti nepieciešama — līdz pārlūkprogramma tiek aizvērta.
- am_lang: Valoda — obligāti — 1 gads.
- am_cookie_consent: sīkfailu preferences (JSON) — noteikti nepieciešams — 1 gads.
- am_theme (localStorage): Motīvs — funkcionāls, nav nepieciešama piekrišana.
- _ga, _ga_* (Google Analytics): tikai tad, ja piekrītat analīzes sīkfailiem.
Nebūtiskās analīzes sīkfaili tiek bloķēti, līdz tiek sniegta piekrišana. Mēs cienām globālo privātuma kontroli (GPC) un neizsekojam, ja tas ir tehniski iespējams.
3.4 Dati, kurus mēs NEAPvācam
- Nav īpašu personas datu kategoriju, izņemot brīvprātīgi ziņojumos.
- Nezinoša aptauja par bērniem līdz 16 gadu vecumam.
- Nedrīkst pārdot vai koplietot uzvedības reklāmu, kā noteikts CCPA/CPRA.
3.5. Veikala konts un sociālā pieteikšanās
Veikals piedāvā e-pasta/paroles kontus un OAuth pieteikšanos (Google, Facebook; Apple pēc izvēles). Izmantojot sociālo pieteikšanos, pakalpojumu sniedzējs koplieto profila datus (vārds, e-pasts, pakalpojumu sniedzēja ID) saskaņā ar savu datu aizsardzības deklarāciju. Mēs to izmantojam tikai veikalu kontiem un pasūtījumiem. E-pasta reģistrācija saglabā jauktās paroles. Mēs nepublicējam ziņas jūsu sociālo mediju profilos.
4. Mērķis un juridiskais pamats
| Mērķis | Dati | Juridiskais pamats (VDAR 6. pants) | uzglabāšana |
|---|---|---|---|
| Kontaktu pieprasījumi | Vārds, e-pasts, uzņēmums, ziņojums, adrese | Art. 6. punkts. 1 lit. b / lit. f | 3 gadi |
| Licences pieprasījumi | Vārds, e-pasts, uzņēmums, tālrunis, apgabali | Art. 6 1. punkta b) apakšpunkts | Darījuma attiecības + 6 gadi |
| Shop & Fulfillment | Vārds, e-pasts, adrese, pasūtījums, OSS | Art. 6 1. punkta b) apakšpunkts | 10 gadi (nodoklis) |
| Vietnes funkcija | sesija, valoda, piekrišana | art. 6. punkts. 1 lit. f | sesija / 1 gads |
| Analīze (piekrišana) | GA4 pseidonīma lietojuma dati | Art. 6. punkts. 1 lit. a | 26 mēneši vai līdz atsaukšanai |
| Surogātpasta aizsardzība | IP, honeypot, CSRF, reCAPTCHA | Art. 6. punkts. 1 lit. f | sesija |
| Juridiskie pienākumi | Nepieciešamie dati | Art. 6. punkts. 1 lit. c | Juridiskā |
5. Apstrādātāji un trešo pušu pakalpojumu sniedzēji
5.1. apakšapstrādātāji un ārējie pakalpojumi
| Pakalpojums | Pakalpojumu sniedzējs | Mērķis | Dati | Atrašanās vieta |
|---|---|---|---|---|
| Tīmekļa mitināšana | ES mitināšanas pakalpojumu sniedzējs | Darbība, datubāze | Visi vietnes dati | Germany Federatīvā Republika / ES |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | Statiskie līdzekļi un augšupielādes | IP, pārlūkprogramma | Globāls |
| Google Analytics 4 | Google LLC | Statistika (tikai ar piekrišanu) | Pseidonīma lietošana | ASV / globāli |
| Botu aizsardzība | Cloudflare Turnstile / Google reCAPTCHA | Surogātpasta aizsardzības veidlapas | IP, mijiedarbība | ASV / globāli |
| Google Fonti | Google LLC | Fonti | IP | ASV / globāli |
| Kunaki | Kunaki LLC | Pēc pieprasījuma DVD/Blu-ray (Amerika) | Nosaukums, adrese, pasūtījums | ASV |
| Maksājumu pakalpojums | TBD (izrakstīšanās) | Maksājumu apstrāde | Metadati (bez PAN) | Katrs pakalpojumu sniedzējs |
AV līgumi saskaņā ar Art. 28 GDPR ar procesoriem, ja nepieciešams. Google: policies.google.com/privacy.
5.2. Starptautiskie pārskaitījumi
Datus var pārsūtīt reģionālajām vienībām un apstrādātājiem ārvalstīs:
- ES/EEZ/AK ↔ ASV: ES-ASV DPF, Apvienotās Karalistes paplašinājums vai SCC.
- ES/EEZ ↔ Taizeme: SCC saskaņā ar Art. 46 GDPR.
- Šveice ↔ Trešās valstis: nDSG Art. 16/17 ar SCC vai piemērotību.
Reģionālie pieprasījumi tiek apstrādāti lokāli un nosūtīti tikai nepieciešamības gadījumā.
5.3. Izpaušana
Nav pārdošanas vai mārketinga izplatīšanas trešajām personām. Tikai informācijas atklāšana:
- Reģionālajiem meitasuzņēmumiem licencēšanai/veikalam attiecīgajā rajonā.
- Līgumsaistības ar apstrādātājiem 5.1. sadaļā.
- Juridiska pienākuma, tiesas rīkojuma vai dienesta rīkojuma gadījumā.
- Lai aizsargātu tiesības, drošību vai īpašumu.
6. Glabāšana un dzēšana
| Datu tips | Termiņš | Pamata |
|---|---|---|
| Sazināties | 3 gadi pēc pēdējās saziņas | Leģitīma interese |
| Licences pieprasījumi | Uzņēmējdarbības attiecības + 6 gadi | Nodokļi (AO 147. §, HGB § 257) |
| Veikals & OSS | 10 gadi | ES PVN/OSS |
| Servera žurnāli | 7 dienas, pēc tam anonimizēti | Drošība |
| GA4 | Līdz 26 mēnešiem vai atsaukšana | piekrišana |
| Piekrišanas apliecinājums | 1 gads | ePrivacy/TTDSG |
Pēc termiņa beigām dzēšana vai anonimizācija. Priekšlaicīga dzēšana pēc pieprasījuma (7. sadaļa).
7. Jūsu tiesības
7.1 VDAR (ES/EEZ)
Saskaņā ar GDPR jums, cita starpā, ir tiesības:
- Informācija (15. pants)
- Labojums (16. pants)
- Svītrojums (17. pants)
- Ierobežojums (18. pants)
- Datu pārnesamība (20. pants)
- Iebildums (21. pants)
- Piekrišanas atsaukšana (7. panta 3. punkts)
- Sūdzība uzraudzības iestādei (77. pants)
7.2 UK GDPR (Apvienotā Karaliste)
Apvienotās Karalistes īpašniekiem ir līdzīgas tiesības saskaņā ar UK GDPR un DPA 2018. Sūdzības ICO (ico.org.uk).
7.3 CCPA/CPRA un ASV štati
Kalifornijas un, iespējams, Virdžīnijas, Kolorādo, Konektikutas, Jūtas, cita starpā iedzīvotāji:
- Tiesības zināt par savākšanu, izmantošanu, izpaušanu
- Tiesības uz dzēšanu
- Tiesības uz labošanu
- Atteikties no pārdošanas/dalīšanas — mēs nepārdodam
- Sensitīvu datu ierobežošana — netiek apkopota
- Nediskriminācija likuma īstenošanā
Nepārdodiet vai nedalieties: aberle-media nepārdod personisko informāciju. Jautājumi mūsu DPO.
7.4 LGPD (Brazīlija)
Zem LGPD cita starpā:
- Apstiprināšana, piekļuve, labošana, anonimizācija, bloķēšana, dzēšana
- pārnesamība
- Informācija par saņēmējiem
- Piekrišanas atsaukšana
7,5 PIPEDA (Kanāda)
Kanādas datu subjekti: informācija, labojumi, piekrišanas atsaukšana. Sūdzība Kanādas privātuma komisāram.
7,6 nDSG (Šveice)
Šveices tiesību akti: informācija, labošana, dzēšana, pārnesamība. EDK (edoeb.admin.ch).
7.7. Austrālija (APP)
Austrālijas datu subjekti: piekļuve un labošana (APP 12/13). Sūdzība OAIC.
7.8 PIPA (Dienvidkoreja)
Tiesības uz informāciju, piekrišanu, piekļuvi, labošanu, dzēšanu, apturēšanu, kompensāciju.
7,9 PDPA (Taizeme)
Piekļuve, labošana, dzēšana, ierobežošana, pārnesamība, iebildumi.
7.10 APPI (Japāna)
Izpaušana, labošana, lietošanas pārtraukšana, dzēšana. Jautājumi mūsu DPO.
7.11 DPDP Act (Indija)
Piekļuve, labošana, dzēšana, pārstāvja iecelšana. Sūdzības DSB.
7.12 PIPL (Ķīna/APAC)
Apstrāde, pamatojoties uz piekrišanu, līgumu vai citiem PIPL pamatiem. Pārrobežu pārskaitījumi, izmantojot SCC, ja nepieciešams.
7.13. Tiesību izmantošana
Kontaktpersona:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
Atbilde 30 dienu laikā (VDAR/AK), 45 dienu laikā (CCPA) vai vietējos termiņos. Iespējama identitātes pārbaude. Bezmaksas, izņemot acīmredzami nepamatotu iemeslu dēļ.
8. Regulējošās iestādes
Tiesības iesniegt sūdzību uzraudzības iestādē. Atbildīgs par aberle-media GmbH:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
Apvienotā Karaliste: ICO, ico.org.uk
Kalifornija: CPPA, cppa.ca.gov
9. Tehniskie un organizatoriski pasākumi
Pasākumi ietver:
- TLS/HTTPS
- Datu šifrēšana miera stāvoklī
- Uz lomu balstīta administratora piekļuve
- CSRF aizsardzība
- Honeypot un likmes ierobežošana
- Servera puses validācija
- Drošības galvene (.htaccess)
- ES mitināšana
- Datu minimizēšana
10. Sīkdatņu politika
Saskaņā ar TTDSG 25. § un e-Privātumu mēs sīkfailus klasificējam šādi:
| Sīkdatne/krātuve | Mērķis | Kategorija | Ilgums | Piekrišana |
|---|---|---|---|---|
| symfony_session | Sesija, CSRF | Essential | Sesija | Nē |
| am_lang | Valoda | Būtiski | 1 gads | Nr |
| am_cookie_consent | Piekrišana (JSON) | Essential | 1 gads | Nr |
| _ga / _ga_* | Google Analytics | Analīze | Līdz 2 gadiem | Jā |
| am_theme (localStorage) | Motīvs | Funkcionāls | Noturīgs | Nē |
Pārvaldiet, izmantojot sīkfailu iestatījumus kājenē. Sīkfailu iestatījumi
Pašlaik netiek lietots:
- Reklāmas/atkārtotas mērķauditorijas atlases sīkfaili
- Sociālo mediju izsekošanas pikseļi
- Profilēšana bez piekrišanas
- Mārketinga sīkfaili (nākotnes izmantošanas kategorija)
11. Veikalam specifiska apstrāde
Iepērkoties veikalā, mēs apstrādājam pasūtījuma un piegādes datus. ES: OSS-PVN atkarībā no piegādes valsts, uzglabāšana parasti 10 gadi. Amerika pēc pieprasījuma, izmantojot Kunaki. Eiropas/Āfrikas krājumi aberle-media. APAC Heritage Media Labs. Kartes informācija tikai ar maksājumu pakalpojumu sniedzēju.
12. Bērni
Nav paredzēts bērniem, kas jaunāki par 16 gadiem. Nav zināma kolekcija. Sazinieties ar mums, ja jums ir aizdomas. legal@aberle-media.com
13. Automatizēti lēmumi
Nav automatizētu lēmumu ar juridisku spēku (VDAR 22. pants). reCAPTCHA tikai pret surogātpastu.
14. Ziņošana par traumām
Ja jūsu tiesības ir apdraudētas:
- Iestāde 72 stundu laikā (VDAR 33. pants).
- Tie, kuriem ir augsts risks (34. pants).
- Dokumentācija un sanācija.
15. Izmaiņas
Atjaunināšana juridisku vai darbības izmaiņu gadījumā. Tiek paziņotas būtiskas izmaiņas.
Nepārtraukta lietošana nozīmē piekrišanu likumā atļautajā apjomā.
16. Kontaktu datu aizsardzība
Jautājumi, pieprasījumi no skartajiem, AV pieprasījumi:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971