Mosca GmbH

隐私政策

1. 一般性说明和强制性信息

我们热烈欢迎您访问我们的网站,并很高兴您对我们公司感兴趣。我们会在您使用本网站时收集各种个人数据(资料)。这是指可以识别您个人身份的数据。我们非常重视保护您的个人数据。因此,我们根据欧盟《通用数据保护条例》(GDPR)处理您的数据。本隐私政策将在下文中向您介绍对您个人数据的处理以及您有权享有的权利。

我们要指出的是,通过互联网传输数据(如通过电子邮件通信)可能存在安全漏洞。完全防止数据被第三方访问是不可能的。

 

负责人和数据保护官

根据欧盟《通用数据保护条例》(GDPR),控制者为 

 

Mosca GmbH
Mosca 1
69429Waldbrunn

代表: Timo Mosca(总经理)、Simone Mosca(总经理)、Alfred Kugler(总经理TimoMosca (总经理)、SimoneMosca (总经理)、Alfred Kugler(总经理)

电话+49 6274 932-0
电子邮件:info@mosca.com

您可以通过以下方式联系我们的数据保护官 datenschutz@mosca.com.

 

1.1 权利

在处理您的个人数据方面,您享有广泛的权利。

 

信息权

您有权了解我们所存储数据的相关信息,尤其是数据的处理目的和存储时间(GDPR 第 15 条)。

更正不准确数据的权利:

您有权向我们要求更正与您有关的不准确个人数据,而不得无故拖延(《个人数据保护条例》第 16 条)。

取消权:

您有权要求我们删除与您有关的个人数据。这些条件规定,在以下情况下,您可以要求删除您的数据:例如,我们不再需要这些个人数据用于收集或以其他方式处理这些数据的目的;我们非法处理这些数据;您合法反对删除这些数据;或有法律义务删除这些数据(GDPR 第 17 条)。

限制处理的权利:

您有权要求限制对您数据的处理。如果您对与您相关的数据的准确性有异议,尤其是在审查期间,以及在您要求限制处理而不是删除现有删除权的情况下,您都有这项权利。此外,如果我们不再需要这些数据来实现我们的目的,但您需要这些数据来主张、行使或捍卫法律主张,以及如果我们与您之间对是否成功行使反对意见存在争议(GDPR 第 18 条),则将限制对这些数据的处理。

数据携带权:

您有权以结构化、常用和机器可读的格式收到您提供给我们的与您有关的个人数据(GDPR 第 20 条),除非这些数据已被删除。

反对权:

您有权在任何时候以您的特殊情况为由反对处理与您相关的个人数据(GDPR 第 21 条)。我们将停止处理您的个人数据,除非我们能证明处理数据的正当理由高于您的利益、权利和自由,或者处理数据是为了建立、行使或捍卫法律主张。如果您希望反对处理您的个人数据,请向我们发送电子邮件或致函上述控制者的联系地址。在取消之前进行的数据处理的合法性不受取消的影响。

取消权:

同意书可随时撤销,但撤销不影响在此之前根据同意书进行的处理的合法性。

向监管机构投诉的权利:

如果您认为对您个人数据的处理违反了《通用数据保护条例》,您可以选择联系上述数据保护官员或数据保护监督机构。

请点击此处查看数据保护监管机构名单:

https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html

 

1.2 数据处理

下面我们将向您介绍您作为我们网站访问者的数据处理情况。有关个人数据处理的一般信息(《信息权保护条例》第 13 条),请点击此处: 

个人数据处理信息

 

1.3 SSL 或 TLS 加密

出于安全原因,本网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您发送给我们作为网站运营商的订单或查询。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号来识别加密连接。如果激活了 SSL 或 TLS 加密,第三方将无法读取您传输给我们的数据。

 

1.4 链接

我们在网站上为您提供您可能感兴趣的网站链接。我们对其内容没有任何影响。我们对这些外部内容不承担任何责任。这些网站的内容由其各自的提供者或经营者负责。在创建链接时,我们对链接网页进行了检查,以确定是否存在违法行为。建立链接时未发现此类违法行为。但是,如果没有侵权的具体证据,对链接网页内容的持续监控是不合理的。一旦发现所链接的网站有任何违法行为,我们将立即删除受影响的链接。

 

2. 在我们的网站上收集数据

2.1 服务器日志文件

网站运营商或网站提供商收集有关访问网站的数据,并将其存储为 "服务器日志文件"。通过这种方式记录的数据如下:

    • 使用的 IP 地址(匿名)
    • 访问时的时间
    • 访问过的网站
    • 协议
    • Statuscode
    • Datenmenge
    • Referrer URL
    • 用户代理
    • 访问计算机的主机名

这些数据不会与其他数据源合并。数据处理的依据是向您显示我们的网站以及确保稳定性和安全性(《欧洲个人信息权公约》第 6 条第 1 款 f 项)。

有关所收集数据的更多详情,请点击此处: https://www.mittwald.de

 

2.2 Cookie 和第三方服务

某些网页使用所谓的 cookie。它们的作用是使我们的网站更加方便、有效和安全。Cookie 是由浏览器存储在您的计算机上的小型文本文件。"会话 cookie "会在访问结束时自动删除。其他 cookies 会在您的终端设备上保存较长时间,或直到您将其删除。这些 cookie 使我们能够在您下次访问时识别您的浏览器。

您可以对浏览器进行设置,以便了解 Cookie 的设置情况,仅在个别情况下允许使用 Cookie,在某些情况下或在一般情况下不接受 Cookie,并在关闭浏览器时激活自动删除 Cookie 的功能。如果停用 cookie,本网站的功能可能会受到限制。

为执行电子通讯程序或提供您所要求的某些功能(如购物篮功能)所需的 Cookies 将根据 TDDDG 第 25 (2) 条和 GDPR 第 6 (1) f 条保存。GDPR 第 6 条第 1 款 f 项。网站运营商出于合法利益存储 Cookie,以便在技术上无差错地提供优化服务。

本网站使用不同类型的 cookie(例如用于分析您的上网行为的 cookie)。有些 cookie 是由出现在我们网页上的第三方放置的。使用技术上不必要的 Cookie 处理个人数据的法律依据是 TDDDG 第 25 条第 1 款以及 GDPR 第 6 条第 1 款 a 项。GDPR 第 6 条第 1 款 a 项。您可以随时更改或撤销您对我们网站设置 Cookie 的同意:

 

您也可以就您的同意与我们联系。请输入您的同意 ID 和日期。

 

2.3 通过联系表、电子邮件、电话或传真进行查询

如果您通过联系表、电子邮件、电话或传真与我们联系,您的询问(包括所有个人数据(姓名、询问内容))将由我们保存和处理,以便处理您的请求。

如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们的合法权益,即有效处理向我们提出的询问(GDPR 第 6 条第 1 款 f 项)。

您通过联系请求发送给我们的数据将保留在我们这里,直到您要求我们删除、撤销您的存储同意或数据存储目的不再适用(例如,在您的请求得到处理之后)。强制性法律规定--尤其是法定保留期限--不受影响。

 

3. 社交媒体

由于我们的内容在 YouTube、Facebook、Instagram 或 Twitter 等平台上发布,因此我们希望在此向您介绍与平台相关的数据处理情况,只要我们知道并能够影响这些平台。

如果我们在某一平台上打开一个个人资料或频道,一旦用户访问该个人资料或频道,运营商就会设置 cookies(解释,见上文)。平台运营商使用 cookie 或其他技术收集用户的个人数据,以便分析用户行为。如果您已经在这些平台上注册,则尤其如此。您可以在各平台的数据保护信息中找到更详细的信息。

我们仅从平台运营商处接收非个性化形式的内容使用评估,用于统计分析用户行为。这使我们能够更好地根据目标群体的需求和兴趣提供服务。

我们可以使用平台运营商提供的筛选器来选择数据类别,运营商会根据这些类别以汇总形式提供访客统计数据。如果相应信息由用户提供或由运营商收集,运营商会向我们提供以下标准或类别,用于分析我们内容的综合活动。这些可能是年龄范围、性别、位置(州和国家)、语言、移动或固定页面浏览量(YouTube 还提供了个别设备类型和操作系统)、帖子背景下的互动(如反应、评论、分享、点击、浏览、视频使用时间)、使用时间。

我们不知道平台运营商总体上收集了哪些个人数据,也不知道运营商处理用户数据的其他目的。我们无法影响平台的数据保护规定或用户数据的收集、分析和使用。由于我们不处理用户的任何个人数据,而只是接收匿名统计数据,因此我们无法确定个人的参考信息并提供相应的数据信息。为此,请联系相关平台的运营商。

我们建议您使用相关平台上的各种数据保护和安全设置,并定期检查。

各平台运营商会在其数据指南中说明在使用过程中会收集哪些数据:

 

LinkedIn

https://de.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

用户可以选择申请一份记录数据的副本https://www.linkedin.com/help/linkedin/answer/50191

https://privacy.xing.com/de/datenschutzerklaerung

用户可以选择申请一份记录数据的副本: https://privacy.xing.com/de/datenschutzerklaerung/welche-rechte-koennen-sie-geltend-machen/auskunftsrecht

YouTube

https://policies.google.com/privacy 

用户可以选择申请一份记录数据的副本: https://takeout.google.com/

在 Facebook 上

https://www.facebook.com/policy

用户可以选择申请一份记录数据的副本: https://www.facebook.com/settings?tab=your_facebook_information

推特

https://twitter.com/de/privacy

用户可以选择申请一份记录数据的副本: https://twitter.com/personalization

优酷

https://terms.alicdn.com/legal-agreement/terms/suit_bu1_unification/suit_bu1_unification202005141916_91107.html?spm=a2ha1.14919748_WEBHOME_GRAY.footer-container.5~5~5~DL!2~5~A!4

 

3.1 元平台

我们在社交媒体平台 Facebook 和 Instagram(Meta Platforms Ireland Limited (Facebook),4 Grand Canal Square,Dublin 2,Ireland)上运营所谓的粉丝页面,以便与在粉丝页面上活跃并标注 "Like "的用户进行交流,并向他们介绍我们的产品和服务等。

Facebook 通常会在用户设备上存储 Cookie,其中存储用户的使用行为和兴趣。以这种方式处理的用户数据主要用于市场调研和广告目的。除其他外,用户档案是根据使用行为和由此产生的兴趣创建的。例如,这些数据可用于在 Facebook 内外显示基于兴趣的广告。此外,用户档案中的数据也可以与用户使用的设备无关地存储,尤其是在用户作为 Facebook 注册会员登录的情况下。

根据 GDPR 第 6 条第 1 款 f 项(关于我们的产品和服务的信息;与用户的交流),此数据处理是基于我们的合法权益进行的。

如果根据 GDPR 要求提供信息或行使其他数据主体权利,我们希望指出,应最有效地向 Facebook 或 Instagram 提出这些要求。作为粉丝页面的运营者,我们通常无法访问 Facebook 本身处理的数据。虽然我们和 Facebook 被视为 GDPR 意义上的共同控制者,但只有 Facebook 作为提供者才能访问用户数据,从而提供完整信息或履行其他义务,如用户删除请求。

作为粉丝页运营商,我们不能保证所有数据主体的权利都能对 Facebook 实施,也不能保证用户数据不会在欧盟以外的地区被处理。

有关数据收集和处理的目的和范围、您作为 GDPR 意义上的数据主体的权利以及您在 Facebook 上保护个人数据的反对和设置选项的更多信息,请参阅 Facebook 的隐私政策:Facebook IrelandLtd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland - Privacy Policy:https://www.facebook.com/about/privacy/.
Facebook 提供通过选择退出来删除 cookie 的选项:
https://www.facebook.com/settings?tab=ads

 

4. 分析工具

4.1 使用 Matomo 进行网络分析 

我们网站使用由 InnoCraftLtd.(地址:150 Willis St, 6011 Wellington, New Zealand)提供的 Matomo 网络分析服务。数据处理通过 Matomo 云在欧盟境内的服务器上进行。有关 Matomo 数据处理的更多信息,请参阅 Matomo 的隐私政策:https://matomo.org/privacy-policy/。

 

处理目的

Matomo 用于评估我们网站的使用情况,并改进其功能和内容。

 

处理数据

以下信息可被处理:

  • 缩短且匿名化的IP地址 
  • 终端设备的技术数据(例如浏览器类型、操作系统、屏幕分辨率)
  • 使用数据(例如访问过的页面、停留时间) 
  • 访问日期和时间
  • Referrer-URL 

Matomo 使用第一方 Cookie 进行分析,这些 Cookie 仅通过我们的网站读取。

 

法律依据

根据《通用数据保护条例》第 6 条第 1 款第 a 项的规定,数据处理基于您的同意进行。您可以随时撤销您的同意,该撤销将在未来生效。

 

IP匿名化

 IP地址在存储前会被匿名化,因此无法识别个人身份。

 

存储期限

Cookies可保存长达13个月。分析数据将在24个月后删除。

 

撤销同意

您可以随时通过我们网站的Cookie设置停用Matomo。

 

4.2 Google Tag Manager

我们在网站上使用谷歌标签(谷歌标签管理器),这是谷歌爱尔兰有限公司(地址:Gordon House, Barrow Street, Dublin 4, Ireland,简称“谷歌”)提供的一项服务。通过该服务,可以集中管理网站标签,并通过用户界面进行播放。

 

功能

谷歌标签本身: 

  • 根据谷歌的说法,不会将个人数据用于分析或营销目的。 
  • 不设置自己的Cookie, 
  • 仅用于技术性地提供和管理跟踪和营销标签。 

 

然而,当访问我们的网站时,谷歌会获得有关调用标签管理器脚本的信息,包括:

  • 终端设备的IP地址 
  • 浏览器和设备信息 
  • 访问日期和时间 
  • 访问页面的网址 
  • technische Informationen zum Container und den ausgelösten Tags 

 

该处理在谷歌的服务器上进行。谷歌也可将谷歌有限责任公司(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)作为另一个负责机构纳入其中。

 

此外,我们还参考了谷歌在“数据隐私与安全——标签管理器帮助”中关于数据保护的说明。

 

后加载服务通过Google标签,将集成更多工具和脚本(例如Google Analytics、转化跟踪或营销像素)。只有在您同意后,才会根据本隐私政策相应部分中的说明进行相应的数据处理。

 

法律依据

Google Tag Manager 的使用如下:

• 根据《通用数据保护条例》第 6 条第 1 款 a 项,在您同意的情况下,只要分析或营销标签被加载。

• 根据《通用数据保护条例》第 6 条第 1 款 f 项规定的合法利益,仅使用技术上必要的标签。

您可以随时通过我们的Cookie横幅撤销对未来的同意。

 

向美国传输数据

根据所使用的谷歌工具,个人数据将传输到位于美国的谷歌有限责任公司服务器。谷歌已通过欧盟-美国数据隐私框架认证,因此能够保证适当的数据保护水平。

 

存储期限

Google Tag 本身不会存储任何个人数据。Cookie 或跟踪数据的存储期限完全取决于通过 Tag Manager 整合的服务。

 

4.3 友好验证码

我们在网站上使用 Friendly Captcha 服务,以保护我们的网站免受滥用自动化间谍活动和垃圾邮件(例如通过所谓的机器人)的侵害。使用该服务是为了确保我们网站的安全,这符合我们根据《通用数据保护条例》第 6 条第 1 款第 f 项规定的合法利益。


Friendly Captcha 是一款注重数据保护的机器人防护服务,无需设置 Cookie 或创建用户档案。相反,它会在用户终端设备的后台解决一个加密计算任务。在此过程中,主要处理以下信息:

 

  • IP地址(缩写或匿名化)
  • 关于所使用的浏览器和操作系统的信息
  • 匿名计数器,用于识别滥用行为。

 

处理仅用于防止滥用和垃圾邮件的目的。


向第三国传输数据
根据供应商提供的信息,不会将个人数据传输到欧盟或欧洲经济区以外的第三国,数据处理仅在欧盟境内的服务器上进行。


该服务的提供商为:

 

Friendly CaptchaGmbH
Am Anger 3–5
82237 Wörthsee
德国

 

有关 Friendly Captcha 数据处理的更多信息,请参阅供应商的数据保护声明:https://friendlycaptcha.com/privacy/

  

第 5 期通讯

5.1 通讯数据

如果您希望收到本网站提供的时事通讯,我们需要您提供电子邮件地址以及相关信息,以便我们核实您是否为所提供电子邮件地址的所有者,以及您是否同意接收时事通讯。我们不会收集或仅在自愿的基础上收集其他数据。我们仅将这些数据用于发送所需的信息,不会将其提供给第三方。

在新闻简报注册表中输入的数据仅在您同意的基础上进行处理(GDPR 第 6 条第 1 款 a 项)。您可以在任何时候,例如通过时事通讯中的 "退订 "链接,撤销您对数据存储、电子邮件地址及其用于发送时事通讯的同意。取消同意后,已进行的数据处理操作的合法性不受影响。

您向我们提供的用于订阅时事通讯的数据将由我们保存,直至您取消订阅时事通讯,并在您取消订阅时事通讯后删除。我们出于其他目的存储的数据(例如会员区的电子邮件地址)不受此影响。

 

5.1.1 法律依据

数据处理是在您同意的基础上进行的(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。已进行的数据处理操作的合法性不受撤销的影响。

 

5.2 Sendinblue

本网站使用 Sendinblue 发送新闻邮件。提供商为 SendinblueGmbH (Sendinblue),地址为 Köpenicker Str.

Sendinblue 是一种服务,可用于组织和分析新闻简报的发送等。您为订阅时事通讯而输入的数据保存在 Sendinblue 位于德国的服务器上。

如果您不希望 Sendinblue 对您的信息进行分析,您必须取消订阅时事通讯。我们会在每份新闻简报中提供相关链接。您也可以直接在网站上取消订阅时事通讯。

5.2.1 Sendinblue 的数据分析

在 Sendinblue 的帮助下,我们可以对通讯活动进行分析。例如,我们可以查看新闻邮件是否被打开以及哪些链接被点击。通过这种方式,我们可以确定哪些链接被点击的频率特别高。

我们还可以识别您在打开/点击后是否执行了之前定义的某些操作(转换率)。例如,我们可以识别您在点击时事通讯后是否进行了购买。

Sendinblue 还允许我们根据不同类别对电子报收件人进行细分("分组")。例如,可以按照年龄、性别或居住地对通讯接收者进行分类。通过这种方式,可以更好地为相应的目标群体定制通讯。

有关 Sendinblue 功能的详细信息,请访问以下链接:https://de.sendinblue.com/newsletter-software/?rtype=n2go

5.2.2 法律依据

数据处理是在您同意的基础上进行的(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。已进行的数据处理操作的合法性不受撤销的影响。

5.2.3 储存期

您向我们提供的用于订阅时事通讯的数据将由我们保存,直至您取消订阅时事通讯,并在您取消订阅时事通讯后从我们和 Sendinblue 的服务器上删除。我们出于其他目的而存储的数据(例如会员区的电子邮件地址)不受此影响。

欲了解更多信息,请访问 Sendinblue 的隐私政策https://de.sendinblue.com/datenschutz-uebersicht/?rtype=n2go。

5.2.4 签订委托数据处理合同

我们与 Sendinblue 签订了一份合同,规定 Sendinblue 有义务保护我们客户的数据,不得将其转交给第三方。Sendinblue 的新合同样本请访问:https://de.sendinblue.com/wp-content/uploads/sites/3/2021/08/AV_Muster_DE_18.02.2021_aktualisiert.pdf。

 

6. 插件和工具

6.1 使用 Pimcore 内容管理系统

我们的网站使用 PimcoreGmbH (Salzbergstraße 15, 5081 Anif, Austria) 公司的开放源代码内容管理系统 (CMS) Pimcore 来管理和提供网站内容。

 

处理哪些数据?
使用 Pimcore 时会处理以下数据:
- 用于存储用户设置和会话信息的技术上必要的 cookies
- 由网络服务器自动存储的服务器日志文件:
o 用户的 IP 地址
o 请求的日期和时间
o 浏览器类型和版本
o 使用的操作系统
o 引用 URL(以前访问过的页面)
这些数据是确保技术操作和分析错误所必需的。

 


处理的法律依据 根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定,我们出于提供技术上完美、安全和高性能网站的合法利益,对个人信息进行处理。

 

数据的存储和传输
- 服务器日志文件会存储一段时间,然后删除。
- 除非有法律义务,否则不会将数据传输给第三方。
有关 Pimcore 数据处理的更多信息,请参阅 Pimcore 的隐私政策:https://pimcore.com/de/datenschutz。

 

6.2 YouTube

我们的网站使用由谷歌运营的 YouTube 网站的插件。这些网页的运营商是谷歌爱尔兰有限公司(Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, Ireland)。

当您访问我们装有 YouTube 插件的网页时,会与 YouTube 服务器建立连接。这样,YouTube 服务器就会知道您访问了我们的哪些网页。

如果您登录了您的 YouTube 帐户,您就允许 YouTube 将您的冲浪行为直接分配到您的个人档案中。您可以通过注销 YouTube 帐户来避免这种情况。

YouTube 的使用需征得您的同意(GDPR 第 6 条第 1 款 a 项)。我们不排除谷歌将数据传输到美国的可能性。

有关用户数据处理的更多信息,请参见 YouTube 的隐私政策,网址为 https://www.google.de/intl/de/policies/privacy.

6.3 Vimeo

我们的网站使用视频门户网站 Vimeo 的插件。提供商是 Vimeo.com, Inc (Vimeo)。美国纽约西 18 街 555 号,邮编 10011。

当您访问我们装有 Vimeo 插件的网页时,会与 Vimeo 服务器建立连接。Vimeo 服务器会获知您访问了我们的哪些网页。Vimeo 还会获取您的 IP 地址。如果您未登录 Vimeo 或没有 Vimeo 帐户,这也同样适用。Vimeo 收集的信息会传输到位于美国的 Vimeo 服务器。Vimeo 的使用需征得您的同意(GDPR 第 6 条第 1 款 a 项)。

如果您登录了您的 Vimeo 帐户,则表示您允许 Vimeo 将您的冲浪行为直接分配到您的个人资料中。您可以通过注销 Vimeo 帐户来避免这种情况。

有关用户数据处理的更多信息,请参阅 Vimeo 的隐私政策,网址为 https://vimeo.com/privacy.

 

6.4 谷歌地图

本网站通过 API 使用谷歌地图服务。提供商是 Google Ireland Limited(谷歌),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。

要使用谷歌地图的功能,必须保存您的 IP 地址。这些信息通常会被传输到谷歌在美国的服务器并保存在那里。本网站的提供商对此数据传输没有任何影响。

使用谷歌地图需征得您的同意(GDPR 第 6 条第 1 款 a 项)。我们不能排除谷歌将数据传输到美国的可能性。

有关用户数据处理的更多信息,请参阅 Google 的隐私政策: www.google.de/intl/de/policies/privacy/.

 

6.5 韦格罗特

我们的网站使用由 Weglot SAS (138 rue Pierre Joigneaux, 92270 Bois-Colombes, France) 提供的在线翻译服务 Weglot 来提供多种语言的内容。



当访问我们的网站时,Weglot 会处理以下数据: - 访问者的 IP 地址 - 选择的语言 - 访问页面的 URL - 浏览器和设备信息 这些数据用于自动提供正确的语言版本。






处理的法律依据 根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定,处理是基于我们的合法权益,目的是使我们的网站便于国际访问者使用。


数据的存储和披露
- Weglot 不会永久存储任何个人数据,仅在翻译请求期间进行处理。
- 数据不会传递给未经授权的第三方。
有关 Weglot 数据处理的更多信息,请参阅 Weglot 的隐私政策:https://weglot.com/privacy/。

您目前正在浏览以下页面

Mosca
languageSwitch.modal.forTheAmericas