隐私政策
1. 数据保护一览
一般信息
以下信息简要概述了您访问本网站时您的个人数据会被如何处理。个人数据是指可用于识别您个人身份的任何数据。有关数据保护的详细信息,请参阅下文所列的数据保护声明。
本网站的数据收集
谁负责本网站的数据收集工作?
本网站的数据处理由网站运营商负责。您可以在本隐私政策的 "控制者信息 "部分找到运营商的详细联系方式。
我们如何收集您的数据?
一方面,我们会在您向我们提供数据时收集您的数据。例如,您在联系表中输入的数据。
其他数据由我们的 IT 系统在您访问网站时自动收集或经您同意后收集。这主要是技术数据(如互联网浏览器、操作系统或页面浏览时间)。这些数据会在您进入本网站时自动收集。
我们如何使用您的数据?
收集部分数据是为了确保网站的正常运行。其他数据可能用于分析您的用户行为。
对于您的数据,您有哪些权利?
您有权随时免费获得有关您所存储的个人数据的来源、接收方和目的的信息。您还有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤销对未来的同意。在某些情况下,您还有权要求限制对您个人数据的处理。此外,您还有权向主管监督机构投诉。
如果您有关于数据保护的其他问题,可以随时联系我们。
第三方供应商提供的分析工具和工具
当您访问本网站时,我们可能会对您的上网行为进行统计评估。这主要是通过所谓的分析程序进行的。
有关这些分析程序的详细信息,请参阅以下隐私政策。
2. 托管
外部托管
本网站由外部服务提供商(托管方)托管。本网站收集的个人数据存储在托管方的服务器上。这些数据可能包括 IP 地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问量以及通过网站生成的其他数据。
主机用于履行与我们的潜在客户和现有客户之间的合同(GDPR 第 6 条第 1 款 b 项),以及由专业供应商安全、快速、高效地提供我们的在线服务(GDPR 第 6 条第 1 款 f 项)。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括在 TDDDG 规定的范围内存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。
我们的托管方只会在必要的范围内处理您的数据,以履行其履行义务并遵守我们对这些数据的指示。
我们使用以下主机:
Hetzner Online GmbH
Industriestr.
91710 贡岑豪森
订单处理
我们已与上述供应商签订了数据处理协议(DPA)。这是一份数据保护法规定的合同,保证提供商仅根据我们的指示并按照 GDPR 处理我们网站访问者的个人数据。
3 一般性说明和强制性信息
数据保护
这些网页的运营者非常重视保护您的个人数据。我们根据法定数据保护条例和本隐私政策对您的个人数据进行保密处理。
当您使用本网站时,我们会收集各种个人数据。个人数据是可用于识别您个人身份的数据。本隐私政策解释了我们收集哪些数据以及使用这些数据的目的。它还解释了收集数据的方式和目的。
我们要指出的是,通过互联网传输数据(如通过电子邮件通信)可能存在安全漏洞。完全防止数据被第三方访问是不可能的。
关于负责机构的说明
负责本网站数据处理的控制者是
马丁-福伊特
Mühlstr.
D-82467 加米施-帕滕基兴
电话:+49 8821 57889
电子邮件: mail@skiverleih-zugspitze.com
控制者是单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理目的和方式的自然人或法人。
存储时间
除非本隐私政策规定了更具体的保存期限,否则我们将保留您的个人数据,直至数据处理目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。
关于本网站数据处理法律依据的一般信息
如果您同意进行数据处理,我们将根据 GDPR 第 6 条第 1 款 a 项或 GDPR 第 9 条第 2 款 a 项处理您的个人数据,如果根据 GDPR 第 9 条第 1 款处理特殊类别的数据,我们将根据 GDPR 第 9 条第 2 款 a 项处理您的个人数据。在明确同意将个人数据传输到第三国的情况下,数据处理也是根据 GDPR 第 49 条第 1 款 a 项进行的。如果您同意在您的终端设备中存储 Cookie 或访问信息(例如通过设备指纹),则数据处理也将根据 TDDDG 第 25 (1) 条进行。可随时撤销同意。如果履行合同或执行合同前措施需要您的数据,我们将根据《德国数据保护法》第 6 条第 1 款 b 项处理您的数据。此外,根据 GDPR 第 6 条第 1 款 c 项的规定,如果履行法律义务需要,我们也会处理您的数据。根据《欧洲个人资料与隐私权公约》第 6 条第 1 款 f 项的规定,数据处理也可能基于我们的合法利益。在本隐私政策的以下段落中,我们将介绍每种情况下的相关法律依据。
数据保护官
我们已为公司任命了一名数据保护官。
DGD 德国数据保护协会有限公司
海科-乔尼-马涅罗
Fraunhoferring 3
85238 彼得豪森
电话:+49 (0) 8131-77987-0
电子邮件: info@dg-datenschutz.de
撤销您对数据处理的同意
许多数据处理操作只有在您明确同意的情况下才能进行。您可以随时撤销同意。在撤销之前进行的数据处理的合法性不受撤销的影响。
在特殊情况下反对收集数据和反对直接营销的权利(《欧洲个人信息权公约》第 21 条)
如果数据处理是基于第6 ABS.1 LIT.e 或 f 的规定,您有权在任何时候以您的特殊情况为由,反对对您的个人数据进行处理;这也适用于基于这些规定进行的特征分析。处理所依据的相关法律依据可在本隐私政策中找到。如果您反对,我们将不再处理您的相关个人数据,除非我们能够证明处理数据的正当理由高于您的利益、权利和自由,或者处理数据是为了建立、行使或捍卫法律主张(根据《德国隐私权保护法》第 21 条第 1 款提出的反对)。
如果您的个人数据被用于直销目的,您有权在任何时候反对出于直销目的对您的个人数据进行处理;这也适用于与直销相关的个人资料分析。如果您反对,您的个人数据随后将不再用于直接营销目的(根据《德国人权法案》第 21 条第 2 款提出的反对)。
向主管监督机构投诉的权利
如果出现违反 GDPR 的情况,数据当事人有权向监管机构提出申诉,尤其是在其惯常居住地、工作地或涉嫌违法行为发生地的成员国。投诉权不妨碍任何其他行政或司法补救措施。
数据可携带权
您有权要求将我们根据您的同意或为履行合同而自动处理的数据以常用的、机器可读的格式交给您或第三方。如果您要求将数据直接传输给另一个控制者,只有在技术可行的情况下才会这样做。
信息、删除和更正
在适用法律规定的框架内,您有权随时免费获取有关您所存储的个人数据、其来源和接收方以及数据处理目的的信息,如有必要,您还有权更正或删除这些数据。如果您有关于个人数据的其他问题,可以随时联系我们。
限制处理的权利
您有权要求限制对您个人数据的处理。您可以随时与我们联系。在以下情况下,您有权要求限制处理您的个人数据:
- 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间进行核查。在审查期间,您有权要求限制对您个人数据的处理。
- 如果对您个人数据的处理是/是非法的,您可以要求限制数据处理,而不是删除。
- 如果我们不再需要您的个人数据,但您需要这些数据来行使、辩护或主张法律诉求,您有权要求限制对您个人数据的处理,而不是删除这些数据。
- 如果您根据 GDPR 第 21 (1) 条提出异议,则必须在您的利益和我们的利益之间取得平衡。在尚未确定谁的利益优先的情况下,您有权要求限制对您个人数据的处理。
如果您限制对您的个人数据进行处理,则只有在征得您的同意,或为了确立、行使或捍卫法律要求,或为了保护其他自然人或法人的权利,或为了欧盟或某个成员国的重要公共利益的情况下,才可对这些数据进行处理(除存储外)。
SSL 或 TLS 加密
出于安全原因,本网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您发送给我们作为网站运营商的订单或查询。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号来识别加密连接。
如果激活了 SSL 或 TLS 加密,第三方就无法读取您传输给我们的数据。
本网站上的加密支付交易
如果在签订收费合同后有义务向我们提供您的付款数据(例如用于直接借记授权的账号),则需要这些数据用于付款处理。
通过常规支付方式(维萨卡/万事达卡、直接借记)进行的支付交易只能通过加密的 SSL 或 TLS 连接进行。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号来识别加密连接。
通过加密通信,第三方无法读取您传输给我们的支付数据。
反对广告电子邮件
我们在此反对将作为我们提供法律声明义务的一部分而公布的联系信息用于发送未经请求的广告和信息资料。本网站运营商明确保留对未经请求发送广告信息(如垃圾邮件)的行为采取法律行动的权利。
4. 本网站的数据收集
曲奇
我们的网页使用所谓的 "cookies"。Cookie 是小型文本文件,不会对您的终端设备造成任何损害。它们或在会话期间暂时存储在您的设备上(会话 cookie),或永久存储在您的设备上(永久 cookie)。会话 cookie 会在您的访问结束时自动删除。永久 Cookie 会一直保存在您的终端设备上,直到您自行删除或网络浏览器自动删除为止。
在某些情况下,当您访问我们的网站时,第三方公司的 cookies 也可能会存储在您的设备上(第三方 cookies)。这些信息使我们或您能够使用第三方公司的某些服务(例如,用于处理支付服务的 cookie)。
Cookie 具有各种功能。许多 Cookie 在技术上是必要的,因为没有它们,某些网站功能将无法运行(例如购物篮功能或视频显示)。其他 Cookie 用于评估用户行为或显示广告。
为执行电子通讯程序、提供您所要求的某些功能(如购物篮功能)或优化网站(如测量网络受众的 cookies)(必要 cookies)而需要的 Cookie 将根据《欧洲个人信息权公约》第 6 条第 1 款 f 项进行存储,除非另有法律依据。网站运营商出于合法利益存储必要的 Cookie,以便在技术上无差错地提供优化服务。如果要求同意存储 Cookie 和类似识别技术,则仅在此同意的基础上进行处理(《德国信息权法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款);同意可随时撤销。
您可以对浏览器进行设置,以便了解 Cookie 的设置情况,仅在个别情况下允许使用 Cookie,在某些情况下或在一般情况下不接受 Cookie,并在关闭浏览器时激活自动删除 Cookie 的功能。如果停用 cookie,本网站的功能可能会受到限制。
如果 Cookie 被第三方公司使用或用于分析目的,我们将在本数据保护声明中另行通知您,并在必要时征求您的同意。
同意使用 Borlabs Cookie
我们的网站使用 Borlabs Cookie 同意技术,以获得您的同意,在您的浏览器中存储某些 Cookie 或使用某些技术,并根据数据保护法规记录这些信息。该技术的提供商是 Borlabs GmbH,地址:Rübenkamp 32, 22305 Hamburg, Germany(以下简称 Borlabs)。
当您进入我们的网站时,Borlabs Cookie 会存储在您的浏览器中,其中存储了您的同意或撤销同意。这些数据不会传递给 Borlabs Cookie 的提供商。
所收集的数据将一直保存,直到您要求我们删除或自行删除 Borlabs cookie,或保存数据的目的不再适用。强制性法定保留期限不受影响。有关 Borlabs Cookie 数据处理的详细信息,请访问以下网站 https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/.
Borlabs Cookie 同意技术用于获得法律要求的使用 Cookie 的同意。其法律依据是 GDPR 第 6 条第 1 款 c 项。
服务器日志文件
网页提供者会自动收集信息并存储在所谓的服务器日志文件中,您的浏览器会自动将这些文件传输给我们。这些文件包括
- 浏览器类型和浏览器版本
- 使用的操作系统
- 推荐人 URL
- 访问计算机的主机名
- 服务器请求时间
- IP 地址
该数据未与其他数据源合并。
这些数据的收集依据是《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项。网站运营者对其网站的无技术错误展示和优化拥有合法权益,为此必须记录服务器日志文件。
联系表格
如果您通过联系表单向我们发送询问,我们将保存您在询问表单中提供的详细信息,包括您在表单中提供的联系方式,用于处理询问和后续问题。未经您的同意,我们不会将这些数据传递给他人。
如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们在有效处理向我们提出的询问方面的合法权益(GDPR 第 6 条第 1 款 f 项),或者在您同意的情况下(GDPR 第 6 条第 1 款 a 项);您可以随时撤销同意。
我们将保留您在联系表中提供的数据,直至您要求删除、撤销对数据存储的同意或数据存储目的不再适用(例如在满足您的要求后)。强制性法律规定--尤其是保留期限--不受影响。
通过电子邮件、电话或传真进行查询
如果您通过电子邮件、电话或传真与我们联系,您的询问(包括所有个人数据(姓名、询问内容))将由我们保存和处理,以便处理您的请求。未经您的同意,我们不会透露这些数据。
如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们在有效处理向我们提出的询问方面的合法权益(GDPR 第 6 条第 1 款 f 项),或者在您同意的情况下(GDPR 第 6 条第 1 款 a 项);您可以随时撤销同意。
您通过联系请求发送给我们的数据将保留在我们这里,直到您要求我们删除、撤销您的存储同意或数据存储目的不再适用(例如,在您的请求得到处理之后)。强制性法律规定--尤其是法定保留期限--不受影响。
5. 插件和工具
谷歌网络字体(本地托管)
本网站使用谷歌提供的所谓网络字体,以实现字体的标准化显示。谷歌字体安装在本地。不与谷歌服务器连接。
有关 Google 网络字体的更多信息,请访问 https://developers.google.com/fonts/faq 以及谷歌的隐私政策: https://policies.google.com/privacy?hl=de.
Font Awesome(本地托管)
本网站使用 Font Awesome 实现字体的标准化显示。Font Awesome 安装在本地。与 Fonticons, Inc. 服务器没有任何连接。
有关 Font Awesome 的更多信息,请访问 Font Awesome 隐私政策: https://fontawesome.com/privacy.
OpenStreetMap
停用/启用我们使用 OpenStreetMap (OSM) 地图服务。
我们将 OpenStreetMap 的地图资料整合到 OpenStreetMap 基金会的服务器上,地址为 St John's Innovation Centre, Cowley Road, Cambridge, CB4 0WS, United Kingdom。根据数据保护法,英国被视为安全的第三国。这意味着英国的数据保护水平与欧盟的数据保护水平相当。使用OpenStreetMap地图时,会与OpenStreetMap基金会的服务器建立连接。除其他外,您的IP地址和您在本网站上的其他行为信息可能会被转发给OSMF。为此,OpenStreetMap可能会在您的浏览器中存储cookies或使用类似的识别技术。
使用 OpenStreetMap 是为了使我们的在线服务更具吸引力,并使我们在网站上提供的地点更容易查找。这构成了《欧洲个人信息权公约》第 6 条第 1 款 f 项所指的合法权益。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括 TDDDG 所指的存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。
6. 电子商务和支付提供商
客户和合同数据的处理
我们收集、处理和使用个人客户和合同数据是为了建立、组织我们的合同关系内容并对其进行修改。我们收集、处理和使用有关本网站使用情况的个人数据(使用数据),仅限于用户使用服务或向用户收费所必需的情况。其法律依据为《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 b 项。
所收集的客户数据将在订单完成或业务关系终止以及任何现有法定保留期结束后删除。法定保留期限不受影响。
网上商店、零售商和货物运输合同签订后的数据传输
如果您向我们订购货物,我们将把您的个人数据转交给受托负责送货的运输公司和受托处理付款的支付服务提供商。只有相关服务提供商为完成其任务所需的数据才会被披露。这样做的法律依据是 GDPR 第 6 条第 1 款 b 项,该条款允许为履行合同或采取合同前措施而处理数据。如果您已根据 GDPR 第 6 条第 1 款 a 项的规定表示同意,我们将把您的电子邮件地址转发给负责发货的运输公司,以便其通过电子邮件通知您订单的发货状态;您可以随时撤销您的同意。
签订服务和数字内容合同后的数据传输
只有在合同处理过程中有必要时,我们才会将个人数据传输给第三方,例如负责处理付款的信贷机构。
只有在您明确同意的情况下,才会进一步传输数据。未经您的明确同意,我们不会将您的数据提供给第三方,例如用于广告目的。
数据处理的依据是《欧盟数据保护条例》(GDPR)第 6 条第 1 款 b 项,该条款允许为履行合同或采取合同前措施而处理数据。
支付服务
我们的网站集成了第三方公司的支付服务。当您在我们这里购物时,您的付款信息(如姓名、付款金额、账户信息、信用卡号)将由付款服务提供商进行处理。相关供应商的合同和数据保护规定适用于这些交易。使用支付服务提供商的依据是《欧盟数据保护条例》第 6 条第 1 款 b 项(合同处理),以及支付过程的顺利、便捷和安全(《欧盟数据保护条例》第 6 条第 1 款 f 项)。如果某些行为需要征得您的同意,则数据处理的法律依据为 GDPR 第 6 条第 1 款 a 项。
本网站使用以下支付服务/支付服务提供商:
即时银行转账
该支付服务的提供商是 Sofort GmbH, Theresienhöhe 12, 80339 Munich(以下简称 "Sofort GmbH")。在 "Sofortüberweisung "程序的帮助下,我们可以实时收到来自 Sofort GmbH 的付款确认,并立即开始履行我们的义务。如果您决定使用 "Sofortüberweisung "付款方式,您将向 Sofort GmbH 发送 PIN 码和有效的 TAN,Sofort GmbH 将以此登录您的网上银行账户。登录后,Sofort GmbH 将自动检查您的账户余额,并使用您发送的 TAN 向我们转账。然后立即向我们发送交易确认函。登录后,还将自动检查您的营业额、透支额度以及是否存在其他账户及其余额。除了 PIN 码和 TAN 外,您输入的支付数据和您的个人数据也会传送给 Sofort GmbH。您的个人数据包括您的姓名、地址、电话号码、电子邮件地址、IP 地址和其它支付处理所需的数据。传输这些数据是确定您的身份和防止欺诈行为所必需的。有关使用 Sofortüberweisung 付款的详细信息,请参阅以下链接: https://www.sofort.de/datenschutz.html 和 https://www.klarna.com/sofort/.
我们在网站上提供由供应商提供的预订系统 格里赛尔-约翰内斯和奥布莱特尔-卢卡斯的天空报道 OHG (地址:Str. Rasciesa 89I-39046 Ortisei | Val Gardena | South Tyrol) 到。该系统不在我们的网站上运行,而是在受 SSL 加密保护的 Skirentalresorts 网站上运行。
在预订过程中会收集您的个人信息。其中尤其包括您的姓名、地址、电话号码、电子邮件地址、出生日期、身高、体重、驾驶能力和预订时间等详细信息,以及付款信息(尤其是信用卡付款)(如适用)。
您在预订过程中提供的信息仅用于简化您的预订、行政管理和履行合同。向第三方披露信息,但以下情况除外 格里赛尔-约翰内斯和奥布莱特尔-卢卡斯的天空报道 OHG不发生。