Sera hii ya faragha inaeleza jinsi aberlemedia.com, inayoendeshwa na aberle-media GmbH, na makampuni washirika kukusanya, kutumia, kuhifadhi, kushiriki na kulinda data ya kibinafsi unapotembelea tovuti yetu, unapotumia duka, kuwasilisha fomu au kutumia huduma zetu. Tumejitolea kutii sheria zinazotumika za ulinzi wa data duniani kote, ikijumuisha:
- Udhibiti wa Jumla wa Ulinzi wa Data wa EU (GDPR) na Maagizo ya Faragha (vidakuzi/ridhaa)
- Kijerumani BDSG na TTDSG
- Uingereza GDPR na Sheria ya Ulinzi ya Data ya Uingereza ya 2018
- CCPA/CPRA (California) na majimbo mengine ya Marekani (Virginia VCDPA, Colorado CPA, Connecticut CTDPA, Utah UCPA)
- Kibrazili LGPD
- Kanada PIPEDA
- Uswisi DSG (nDSG / FADP)
- Sheria ya Faragha ya Australia na APPs
- Japani APPI
- Korea Kusini PIPA
- India DPDP Sheria ya 2023
- Uchina PIPL kwa wageni kutoka eneo la APAC
- Thailand PDPA
Sheria ipi inatumika kwako?
Hii ni sera iliyounganishwa ya faragha ya kimataifa. Kulingana na eneo lako, sheria za ziada za eneo lako zinaweza kutumika. Ikiwa kuna haki za ndani zenye nguvu zaidi, tunazitambua. EU/EEA na Uingereza: GDPR/UK GDPR. California na majimbo mengine ya Marekani: CCPA/CPRA. Brazili: LGPD. Kanada: PIPEDA. Uswisi: nDSG. Australia: APPS. Japani, Korea Kusini, India, Uchina, Thailand: sheria za kitaifa zinazohusika (Sehemu ya 7).
Taarifa hii ni kiolezo kilichorahisishwa cha kufuata kiufundi na hakijakaguliwa na mawakili waliohitimu katika maeneo yote ya mamlaka.
1. Mwili wa kuwajibika
Mtu mkuu anayehusika na tovuti hii ni:
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971
Commercial register: HRB 30268, Amtsgericht Kaiserslautern
VAT ID: DE254185445
Managing Director: Peter Aberle
Kulingana na eneo, kampuni tanzu za kikanda zinaweza pia kuchakata data:
- IMH Group, Inc. – 8 The Green Ste B, Dover, DE 19901, United States (Americas)
- Heritage Media Labs Co., Ltd. – 101 Sukhumvit Rd, Bang Chak, Phra Khanong, Bangkok 10260, Thailand (Rest of World)
Kila kitengo cha kikanda hushughulikia maswali na maagizo kutoka kwa eneo lake. aberle-media GmbH ndio chombo kikuu cha usindikaji wa mpaka.
2. Afisa ulinzi wa data
Kwa masuala ya ulinzi wa data, tafadhali wasiliana na afisa wetu wa ulinzi wa data (DPO):
Data Protection Officer
aberle-media GmbH
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
3. Makundi ya data ya kibinafsi
3.1 Data unayotoa moja kwa moja
- Fomu ya mawasiliano: jina, barua pepe, kampuni, mada, ujumbe, anwani, vitu vya hiari vya ununuzi vya gari.
- Maombi ya leseni: jina, barua pepe, kampuni, simu, nchi, aina ya kampuni, maeneo, haki, ujumbe, anwani, madhumuni ya leseni.
- Nunua (pamoja na malipo yanayotumika): jina, barua pepe, anwani ya kutuma/ya kutuma bili, nchi, bidhaa za agizo, rejeleo la malipo (sio maelezo kamili ya kadi), OSS/data ya VAT kwa maagizo ya EU.
3.2 Data iliyokusanywa kiotomatiki
- Kumbukumbu za seva: IP (haitajitambulisha baada ya siku 7), kivinjari, Mfumo wa Uendeshaji, URL ya rufaa, kurasa, muhuri wa muda.
- Maelezo ya kifaa: azimio, aina ya kifaa, lugha ya kivinjari.
- Uchanganuzi (kwa kibali pekee): mara ambazo ukurasa umetazamwa, muda wa kipindi, eneo linalokadiriwa kupitia Google Analytics 4.
3.3 Vidakuzi na Hifadhi ya Ndani
- symfony_session: Kipindi - muhimu - hadi kivinjari kifungwe.
- am_lang: Lugha - muhimu - mwaka 1.
- am_cookie_consent: Mapendeleo ya Vidakuzi (JSON) - Ni Muhimu Sana - Mwaka 1.
- am_theme (Hifadhi ya ndani): Mandhari - inafanya kazi, hakuna idhini inayohitajika.
- _ga, _ga_* (Google Analytics): ikiwa tu unakubali vidakuzi vya uchanganuzi.
Vidakuzi vya uchanganuzi visivyo muhimu vimezuiwa hadi idhini itolewe. Tunaheshimu Udhibiti wa Faragha Duniani (GPC) na Usifuatilie inapowezekana kiufundi.
3.4 Data HATUZOKWI
- Hakuna aina maalum za data ya kibinafsi, isipokuwa kwa hiari katika ujumbe.
- Hakuna uchunguzi unaojulikana wa watoto chini ya umri wa miaka 16.
- Hakuna kuuza au kushiriki kwa utangazaji wa kitabia kama inavyofafanuliwa na CCPA/CPRA.
3.5 Akaunti ya Duka na Kuingia kwa Jamii
Hifadhi hutoa akaunti za barua pepe/nenosiri na kuingia kwa OAuth (Google, Facebook; Apple hiari). Kwa Kuingia kwa Jamii, mtoa huduma hushiriki data ya wasifu (jina, barua pepe, kitambulisho cha mtoa huduma) kwa mujibu wa tamko lake la ulinzi wa data. Tunatumia hii kwa akaunti za duka na maagizo pekee. Usajili wa barua pepe huhifadhi manenosiri ya haraka. Hatuchapishi kwenye wasifu wako wa mitandao ya kijamii.
4. Madhumuni & msingi wa kisheria
| Kusudi | Data | Msingi wa kisheria (GDPR Art. 6) | hifadhi |
|---|---|---|---|
| Maombi ya mawasiliano | Jina, barua pepe, kampuni, ujumbe, anwani | Sanaa. 6 aya. 1 taa. b / lit. f | miaka 3 |
| Maombi ya leseni | Jina, barua pepe, kampuni, simu, maeneo | Sanaa. 6 Aya ya 1 Barua b | Uhusiano wa biashara + miaka 6 |
| Duka na Utimilifu | Jina, barua pepe, anwani, agizo, OSS | Sanaa. 6 Aya ya 1 Barua b | Miaka 10 (kodi) |
| Kitendaji cha tovuti | kikao, lugha, kibali | sanaa. 6 aya. 1 taa. f | kipindi / mwaka 1 |
| Uchambuzi (ridhaa) | data ya matumizi ya GA4 isiyojulikana | Sanaa. 6 aya. 1 taa. a | Miezi 26 au hadi kufutwa |
| Ulinzi wa barua taka | IP, Honeypot, CSRF, reCAPTCHA | Sanaa. 6 aya. 1 taa. f | kikao |
| Majukumu ya kisheria | Data inayohitajika | Sanaa. 6 Aya. 1 taa. c | Kisheria |
5. Wasindikaji & Watoa Huduma wa Wengine
5.1 Vichakataji vidogo na huduma za nje
| Huduma | Mtoa huduma | Madhumuni | Data | Mahali |
|---|---|---|---|---|
| Upangishaji wavuti | Mtoa huduma mwenyeji wa EU | Uendeshaji, hifadhidata | Data zote za tovuti | Jamhuri ya Shirikisho ya Germany / EU |
| CDN / Edge | Cloudflare / Bunny.net / jsDelivr | Vipengee Tuli & Vipakiwa | IP, Kivinjari | Kilimwengu |
| Google Analytics 4 | Google LLC | Takwimu (kwa kibali pekee) | Matumizi yasiyojulikana | Marekani / kimataifa |
| Ulinzi wa kijibu | Cloudflare Turnstile / Google reCAPTCHA | Aina za ulinzi wa barua taka | IP, mwingiliano | USA / kimataifa |
| Google Fonti | Google LLC | Fonti | IP | USA / kimataifa |
| Kunaki | Kunaki LLC | Inapohitajika DVD/Blu-ray (Amerika) | Jina, Anwani, Agizo | USA |
| Huduma ya malipo | TBD (malipo) | Uchakataji wa malipo | Metadata (hakuna PAN) | Kwa kila mtoa huduma |
Mikataba ya AV kwa mujibu wa Sanaa. 28 GDPR na wasindikaji inapobidi. Google: policies.google.com/privacy.
5.2 Uhamisho wa Kimataifa
Data inaweza kupitishwa kwa vitengo vya kikanda na wasindikaji nje ya nchi:
- EU/EEA/UK ↔ USA: EU-US DPF, UK ugani au SCCs.
- EU/EEA ↔ Thailand: SCCs kwa mujibu wa Sanaa. 46 GDPR.
- Uswisi ↔ Nchi za tatu: nDSG Sanaa. 16/17 na SCCs au kufaa.
Maombi ya kikanda yanashughulikiwa ndani ya nchi na kupitishwa tu ikiwa ni lazima.
5.3 Ufichuzi
Hakuna mauzo au usambazaji wa uuzaji kwa wahusika wengine. Ufumbuzi pekee:
- Kwa kampuni tanzu za mikoa kwa leseni/duka katika eneo husika.
- Imefungwa kimkataba kwa wasindikaji katika Sehemu ya 5.1.
- Katika tukio la wajibu wa kisheria, amri ya mahakama au amri rasmi.
- Ili kulinda haki, usalama au mali.
6. Uhifadhi & Ufutaji
| Aina ya data | Makataa | Msingi |
|---|---|---|
| Mawasiliano | Miaka 3 baada ya mawasiliano ya mwisho | Maslahi halali |
| Maswali ya leseni | Uhusiano wa biashara + miaka 6 | Kodi (§ 147 AO, § 257 HGB) |
| Nunua na OSS | miaka 10 | EU VAT/OSS |
| Kumbukumbu za seva | siku 7, kisha kutokujulikana | Usalama |
| GA4 | Hadi miezi 26 au ubatilishaji | ridhia |
| Uthibitisho wa kibali | mwaka 1 | ePrivacy/TTDSG |
Baada ya tarehe ya mwisho kuisha, kufutwa au kutokujulikana. Kufutwa mapema kwa ombi (Sehemu ya 7).
7. Haki zako
7.1 GDPR (EU/EEA)
Kulingana na GDPR una, miongoni mwa mambo mengine, haki ya:
- Habari (Kifungu cha 15)
- Marekebisho (Kifungu cha 16)
- Ufutaji (Kifungu cha 17)
- Kizuizi (Kifungu cha 18)
- Ubebaji wa data (Kifungu cha 20)
- Pingamizi (Kifungu cha 21)
- Kufutwa kwa ridhaa (Kifungu cha 7 Kifungu cha 3)
- Malalamiko kwa mamlaka ya usimamizi (Kifungu cha 77)
7.2 Uingereza GDPR (Uingereza)
Wamiliki wa Uingereza wana haki zinazolingana chini ya UK GDPR na DPA 2018. Malalamiko kwa ICO (ico.org.uk).
7.3 CCPA/CPRA & majimbo ya Marekani
Wakazi wa California na ikiwezekana Virginia, Colorado, Connecticut, Utah, miongoni mwa wengine:
- Haki ya kujua kuhusu ukusanyaji, matumizi, ufichuzi
- Haki ya kufuta
- Haki ya kurekebisha
- Ondoka kuuza/kushiriki — hatuuzi
- Kizuizi cha data nyeti - haijakusanywa
- Kutokuwa na ubaguzi katika utekelezaji wa sheria
Usiuze au Kushiriki: aberle-media haiuzi maelezo ya kibinafsi. Maswali kwa DPO yetu.
7.4 LGPD (Brazili)
Chini ya LGPD miongoni mwa zingine:
- Uthibitishaji, ufikiaji, urekebishaji, kutokujulikana, kuzuia, kufuta
- kubebeka
- Taarifa kuhusu wapokeaji
- Kuondolewa kwa idhini
7.5 __WEKA38__ (Kanada)
Masomo ya data ya Kanada: habari, marekebisho, uondoaji wa idhini. Malalamiko kwa Kamishna wa Faragha wa Kanada.
7.6 nDSG (Uswizi)
Sheria ya Uswizi: habari, marekebisho, kufuta, kubebeka. EDK (edoeb.admin.ch).
7.7 Australia (APPS)
Masomo ya data ya Australia: ufikiaji na urekebishaji (APP 12/13). Malalamiko kwa OAIC.
7.8 PIPA (Korea Kusini)
Haki ya habari, idhini, ufikiaji, urekebishaji, ufutaji, kusimamishwa, fidia.
7.9 PDPA (Thailand)
Ufikiaji, urekebishaji, ufutaji, kizuizi, kubebeka, pingamizi.
7.10 APPI (Japani)
Kufichua, kusahihisha, kuacha kutumia, kufuta. Maswali kwa DPO yetu.
7.11 DPDP Sheria (India)
Upatikanaji, marekebisho, kufutwa, uteuzi wa mwakilishi. Malalamiko kwa DSB.
7.12 PIPL (Uchina / APAC)
Inachakata kulingana na idhini, mkataba au misingi mingine PIPL. Uhamisho wa mipaka kwa kutumia SCC inapohitajika.
7.13 Haki za Kutumia
Anwani:
Email: legal@aberle-media.com
Post: aberle-media GmbH, Bäckerstr. 17, 67657 Kaiserslautern, Germany
Jibu ndani ya siku 30 (GDPR/UK), siku 45 (CCPA) au makataa ya ndani. Uthibitishaji wa kitambulisho unawezekana. Bure, isipokuwa kwa sababu zisizo na msingi.
8. Mamlaka za Udhibiti
Haki ya kuwasilisha malalamiko kwa mamlaka ya usimamizi. Inawajibika kwa aberle-media GmbH:
Der Landesbeauftragte für den Datenschutz und die Informationsfreiheit Rheinland-Pfalz (LfDI RLP)
Hintere Bleiche 34, 55116 Mainz, Germany
Phone: +49 (0) 6131 8920-0
Website: www.datenschutz.rlp.de
Uingereza: ICO, ico.org.uk
California: CPPA, cppa.ca.gov
9. Hatua za kiufundi na shirika
Hatua ni pamoja na:
- TLS/HTTPS
- Usimbaji fiche wa data wakati wa mapumziko
- Ufikiaji wa msimamizi kulingana na jukumu
- Ulinzi wa CSRF
- Asali & Kupunguza Kiwango
- Uthibitishaji wa upande wa seva
- Kichwa cha usalama (.htaccess)
- Ukaribishaji wa EU
- Kupunguza data
10. Sera ya Vidakuzi
Kulingana na TTDSG § 25 na Faragha, tunaainisha vidakuzi kama ifuatavyo:
| Kidakuzi / Hifadhi | Kusudi | Kitengo | Muda | Idhini |
|---|---|---|---|---|
| symfony_session | Kipindi, CSRF | Muhimu | Kipindi | Hapana |
| am_lang | Lugha | Muhimu | mwaka 1 | Na |
| am_cookie_consent | Idhini (JSON) | Muhimu | mwaka 1 | Na |
| _ga / _ga_* | Google Analytics | Uchambuzi | Hadi miaka 2 | Ndiyo |
| am_theme (Hifadhi ya ndani) | Mandhari | Inayofanya kazi | Inayoendelea | Hapana |
Dhibiti kupitia mipangilio ya vidakuzi katika kijachini. Mipangilio ya kuki
Haitumiki kwa sasa:
- Vidakuzi vya kutangaza/kurejesha tena
- Pikseli za ufuatiliaji wa mitandao ya kijamii
- Kuweka wasifu bila idhini
- Vidakuzi vya uuzaji (kitengo cha matumizi ya baadaye)
11. Usindikaji maalum wa duka
Kwa ununuzi wa duka, tunachakata data ya kuagiza na utoaji. EU: OSS-VAT kulingana na nchi ya kusafirisha, kuhifadhi kwa kawaida miaka 10. America On-Demand kupitia Kunaki. Ghala la Ulaya/Afrika aberle-media. APAC Heritage Media Labs. Maelezo ya kadi na mtoa huduma wa malipo pekee.
12. Watoto
Sio kwa watoto walio na umri wa chini ya miaka 16. Hakuna mkusanyiko unaojulikana. Wasiliana nasi ikiwa unashuku. legal@aberle-media.com
13. Maamuzi ya kiotomatiki
Hakuna maamuzi ya kiotomatiki yenye athari ya kisheria (Kifungu cha 22 GDPR). reCAPTCHA dhidi ya barua taka pekee.
14. Kuripoti Majeruhi
Ikiwa haki zako ziko hatarini:
- Mamlaka ndani ya saa 72 (Kifungu cha 33 GDPR).
- Wale walioathirika katika hatari kubwa (Kifungu cha 34).
- Nyaraka na urekebishaji.
15. Mabadiliko
Kusasisha katika tukio la mabadiliko ya kisheria au uendeshaji. Mabadiliko makubwa yanatangazwa.
Utumiaji unaoendelea unajumuisha kukubalika kwa kiwango kinachoruhusiwa na sheria.
16. Ulinzi wa data ya mawasiliano
Maswali, maombi kutoka kwa walioathirika, maombi ya AV:
aberle-media GmbH – Data Protection
Bäckerstr. 17, 67657 Kaiserslautern, Germany
Email: legal@aberle-media.com
Phone: +49 631 316 0971