Bảo mật thông tin
Chúng tôi sử dụng dữ liệu của bạn vào việc gì?
Một phần dữ liệu được thu thập để đảm bảo việc cung cấp trang web không có lỗi. Các dữ liệu khác có thể được sử dụng để phân tích hành vi người dùng của bạn.
Quyền lợi nào bạn có liên quan đến dữ liệu của mình?
Quý vị có quyền được thông báo miễn phí về nguồn gốc, người nhận và mục đích của việc lưu trữ dữ liệu cá nhân của mình bất cứ lúc nào. Quý vị cũng có quyền yêu cầu chỉnh sửa hoặc xóa bỏ những dữ liệu này. Nếu quý vị đã đồng ý cho phép xử lý dữ liệu, quý vị có thể rút lại sự đồng ý này bất cứ lúc nào cho tương lai. Ngoài ra, quý vị có quyền yêu cầu hạn chế xử lý dữ liệu cá nhân của mình trong những trường hợp nhất định. Hơn nữa, quý vị có quyền khiếu nại tới cơ quan giám sát có thẩm quyền.
Bạn có thể liên hệ với chúng tôi bất cứ lúc nào để biết thêm thông tin cũng như các câu hỏi khác liên quan đến quyền riêng tư.
Công cụ phân tích và công cụ của bên thứ ba
Khi truy cập trang web này, hành vi lướt web của bạn có thể được phân tích một cách thống kê. Điều này chủ yếu được thực hiện thông qua các chương trình phân tích được gọi là.
Bạn có thể tìm thấy thông tin chi tiết về các chương trình phân tích này trong bản Tuyên bố Bảo mật dưới đây.
2. Lưu trữ
Chúng tôi lưu trữ nội dung của trang web tại nhà cung cấp sau:
Lưu trữ bên ngoài
Website này được lưu trữ bên ngoài. Dữ liệu cá nhân được thu thập trên website này sẽ được lưu trữ trên máy chủ của nhà cung cấp dịch vụ lưu trữ. Điều này có thể bao gồm địa chỉ IP, yêu cầu liên hệ, dữ liệu meta và giao tiếp, dữ liệu hợp đồng, thông tin liên lạc, tên, lượt truy cập website và các dữ liệu khác được tạo ra thông qua website.
Việc lưu trữ ngoại vi được thực hiện nhằm mục đích thực hiện hợp đồng đối với khách hàng tiềm năng và hiện tại của chúng tôi (Điều 6 khoản 1 điểm b GDPR) và vì lợi ích của việc cung cấp dịch vụ trực tuyến một cách an toàn, nhanh chóng và hiệu quả thông qua một nhà cung cấp chuyên nghiệp (Điều 6 khoản 1 điểm f GDPR). Nếu sự đồng ý tương ứng đã được yêu cầu, việc xử lý chỉ được thực hiện dựa trên cơ sở của Điều 6 khoản 1 điểm a GDPR và § 25 khoản 1 TTDSG, miễn là sự đồng ý bao gồm việc lưu trữ cookies hoặc truy cập thông tin trong thiết bị đầu cuối của người dùng (ví dụ: Device-Fingerprinting) theo nghĩa của TTDSG. Sự đồng ý có thể được rút lại bất cứ lúc nào.
Nhà cung cấp dịch vụ lưu trữ của chúng tôi sẽ chỉ xử lý dữ liệu của bạn trong phạm vi cần thiết để thực hiện nghĩa vụ cung cấp dịch vụ của họ và tuân theo hướng dẫn của chúng tôi liên quan đến dữ liệu này.
Chúng tôi sử dụng nhà cung cấp dịch vụ lưu trữ sau:
WÜRTH IT GmbH
Xử lý đơn hàng
Chúng tôi đã ký một hợp đồng xử lý dữ liệu (AVV) để sử dụng dịch vụ được đề cập ở trên. Đây là một hợp đồng bắt buộc theo quy định về bảo vệ dữ liệu, đảm bảo rằng dịch vụ này chỉ xử lý dữ liệu cá nhân của khách truy cập trang web của chúng tôi theo chỉ dẫn của chúng tôi và tuân thủ GDPR.
3. Các lưu ý chung và thông tin bắt buộc
Bảo mật thông tin
Chủ sở hữu của trang web này rất coi trọng việc bảo vệ dữ liệu cá nhân của bạn. Chúng tôi xử lý dữ liệu cá nhân của bạn một cách bảo mật và tuân thủ theo quy định bảo vệ dữ liệu pháp lý cũng như tuyên bố bảo mật này.
Khi bạn sử dụng trang web này, các dữ liệu cá nhân khác nhau sẽ được thu thập. Dữ liệu cá nhân là những dữ liệu có thể được sử dụng để xác định danh tính của bạn một cách cá nhân. Bản tuyên bố về quyền riêng tư này giải thích những dữ liệu nào chúng tôi thu thập và chúng tôi sử dụng chúng vào mục đích gì. Nó cũng giải thích cách và mục đích việc này được thực hiện.
Chúng tôi lưu ý rằng việc truyền dữ liệu trên Internet (ví dụ: khi giao tiếp qua email) có thể có những lỗ hổng an ninh. Không thể bảo vệ dữ liệu một cách toàn diện khỏi sự truy cập của bên thứ ba.
Thông tin về đơn vị chịu trách nhiệm
Cơ quan chịu trách nhiệm về việc xử lý dữ liệu trên trang web này là:
TUNAP GmbH & Co. KG
Đường Bürgermeister-Seidl số 2
82515 Wolfratshausen
Điện thoại: +49 (0) 8171 16 00 0
E-mail: info@tunap.com
Cơ quan chịu trách nhiệm là cá nhân hoặc tổ chức pháp nhân quyết định mục đích và phương tiện xử lý dữ liệu cá nhân (ví dụ: tên, địa chỉ email, v.v.) một mình hoặc phối hợp với người khác.
Thời gian lưu trữ
Trừ khi có quy định cụ thể về thời gian lưu trữ trong Chính sách bảo mật này, dữ liệu cá nhân của bạn sẽ được lưu giữ cho đến khi mục đích xử lý dữ liệu không còn nữa. Nếu bạn yêu cầu xóa dữ liệu hợp lệ hoặc rút lại sự đồng ý xử lý dữ liệu, dữ liệu của bạn sẽ được xóa, trừ khi chúng tôi có lý do khác được pháp luật cho phép để lưu trữ dữ liệu cá nhân của bạn (ví dụ: thời hạn lưu trữ theo luật thuế hoặc thương mại); trong trường hợp sau cùng, việc xóa dữ liệu sẽ được thực hiện sau khi những lý do này không còn.
Những lưu ý chung về cơ sở pháp lý của việc xử lý dữ liệu trên trang web này
Nếu bạn đã đồng ý với việc xử lý dữ liệu, chúng tôi sẽ xử lý dữ liệu cá nhân của bạn dựa trên Điều 6 Khoản 1 điểm a GDPR hoặc Điều 9 Khoản 2 điểm a GDPR, nếu các loại dữ liệu đặc biệt được xử lý theo Điều 9 Khoản 1 GDPR. Trong trường hợp có sự đồng ý rõ ràng về việc chuyển giao dữ liệu cá nhân sang các quốc gia thứ ba, việc xử lý dữ liệu cũng được thực hiện dựa trên Điều 49 Khoản 1 điểm a GDPR. Nếu bạn đồng ý với việc lưu trữ cookie hoặc truy cập thông tin vào thiết bị cuối của bạn (ví dụ: qua Device-Fingerprinting), việc xử lý dữ liệu cũng được thực hiện thêm dựa trên § 25 Khoản 1 TTDSG. Sự đồng ý có thể được rút lại bất cứ lúc nào. Nếu dữ liệu của bạn cần thiết cho việc thực hiện hợp đồng hoặc các biện pháp tiền hợp đồng, chúng tôi sẽ xử lý dữ liệu của bạn dựa trên Điều 6 Khoản 1 điểm b GDPR. Ngoài ra, chúng tôi xử lý dữ liệu của bạn nếu cần thiết để thực hiện một nghĩa vụ pháp lý dựa trên Điều 6 Khoản 1 điểm c GDPR. Việc xử lý dữ liệu cũng có thể được thực hiện dựa trên lợi ích hợp pháp của chúng tôi theo Điều 6 Khoản 1 điểm f GDPR. Các cơ sở pháp lý cụ thể áp dụng trong từng trường hợp sẽ được thông báo trong các đoạn tiếp theo của bản tuyên bố về quyền riêng tư này.
Người phụ trách bảo mật thông tin
Chúng tôi đã chỉ định một người phụ trách bảo mật thông tin.
STARHEAD GmbH
Điện thoại: +49 (0) 8171 42 88 55 0
E-mail: datenschutz@tunap.com
Thông báo về việc chuyển giao dữ liệu sang Hoa Kỳ và các quốc gia khác
Chúng tôi sử dụng các công cụ của các công ty có trụ sở tại Hoa Kỳ hoặc các quốc gia thứ ba khác không đảm bảo an toàn về quyền riêng tư. Khi những công cụ này được kích hoạt, dữ liệu cá nhân của bạn có thể được chuyển giao và xử lý tại những quốc gia thứ ba này. Chúng tôi lưu ý rằng không thể đảm bảo một mức độ bảo vệ dữ liệu tương đương với EU tại những quốc gia này. Ví dụ, các công ty Hoa Kỳ bắt buộc phải cung cấp dữ liệu cá nhân cho các cơ quan an ninh mà không cho phép bạn như là người bị ảnh hưởng có quyền khiếu nại qua pháp lý. Do đó, không thể loại trừ khả năng các cơ quan Hoa Kỳ (ví dụ như các dịch vụ tình báo) xử lý, phân tích và lưu trữ dữ liệu của bạn trên máy chủ Hoa Kỳ cho mục đích giám sát. Chúng tôi không có quyền kiểm soát đối với những hoạt động xử lý này.
Rút lại sự đồng ý của bạn đối với việc xử lý dữ liệu
Nhiều quá trình xử lý dữ liệu chỉ có thể diễn ra với sự đồng ý rõ ràng của bạn. Bạn có thể rút lại sự đồng ý đã được cấp bất cứ lúc nào. Việc xử lý dữ liệu diễn ra trước khi rút lại sẽ không bị ảnh hưởng bởi việc rút lại.
Quyền phản đối việc thu thập dữ liệu trong trường hợp đặc biệt cũng như chống lại quảng cáo trực tiếp (Điều 21 GDPR)
Nếu việc xử lý dữ liệu dựa trên Điều 6 Khoản 1 lit. e hoặc f của GDPR, bạn có quyền lúc nào cũng phản đối việc xử lý dữ liệu cá nhân của mình vì lý do phát sinh từ tình hình đặc biệt của bạn; điều này cũng áp dụng cho việc lập hồ sơ dựa trên các quy định này. Bạn có thể tham khảo cơ sở pháp lý cụ thể mà việc xử lý dựa vào trong tuyên bố bảo mật này. Nếu bạn phản đối, chúng tôi sẽ không xử lý dữ liệu cá nhân của bạn nữa, trừ khi chúng tôi có thể chứng minh được lý do chính đáng cần được bảo vệ cho việc xử lý mà vượt trội hơn quyền lợi, quyền và tự do của bạn hoặc việc xử lý nhằm mục đích đưa ra, thực hiện hoặc bảo vệ các quyền lợi pháp lý (phản đối theo Điều 21 Khoản 1 của GDPR).
Nếu dữ liệu cá nhân của bạn được xử lý nhằm mục đích quảng cáo trực tiếp, bạn có quyền phản đối việc xử lý dữ liệu cá nhân liên quan đến bạn cho mục đích quảng cáo như vậy bất cứ lúc nào; điều này cũng áp dụng cho việc lập hồ sơ cá nhân, miễn là nó liên quan đến quảng cáo trực tiếp. Nếu bạn phản đối, dữ liệu cá nhân của bạn sau đó sẽ không được sử dụng cho mục đích quảng cáo trực tiếp nữa (phản đối theo Điều 21 Khoản 2 GDPR).
Quyền khiếu nại lên cơ quan giám sát có thẩm quyền
Trong trường hợp vi phạm GDPR, người bị ảnh hưởng có quyền khiếu nại tới cơ quan giám sát, đặc biệt là tại quốc gia thành viên nơi họ thường trú, nơi làm việc hoặc nơi vi phạm được cho là đã xảy ra. Quyền khiếu nại này tồn tại không chịu ảnh hưởng bởi các biện pháp khắc phục hành chính hoặc tư pháp khác.
Quyền chuyển giao dữ liệu
Quý vị có quyền được nhận dữ liệu mà chúng tôi xử lý tự động dựa trên sự đồng ý của quý vị hoặc để thực hiện một hợp đồng, được cung cấp cho quý vị hoặc cho một bên thứ ba trong một định dạng thông dụng, có thể đọc được bằng máy. Nếu quý vị yêu cầu chuyển dữ liệu trực tiếp cho một người chịu trách nhiệm khác, việc này chỉ được thực hiện khi kỹ thuật cho phép.
Thông tin, Chỉnh sửa và Xóa bỏ
Bạn có quyền được thông tin miễn phí về dữ liệu cá nhân của mình được lưu trữ bất cứ lúc nào theo quy định của pháp luật hiện hành, bao gồm nguồn gốc và người nhận dữ liệu, mục đích của việc xử lý dữ liệu và có thể có quyền chỉnh sửa hoặc xóa dữ liệu này. Bạn có thể liên hệ với chúng tôi bất cứ lúc nào để biết thêm thông tin cũng như các câu hỏi khác liên quan đến dữ liệu cá nhân.
Quyền hạn chế việc xử lý dữ liệu
Quý vị có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình. Quý vị có thể liên hệ với chúng tôi bất cứ lúc nào để thực hiện điều này. Quyền hạn chế xử lý dữ liệu cá nhân có hiệu lực trong các trường hợp sau:
- Nếu bạn nghi ngờ tính chính xác của dữ liệu cá nhân liên quan đến bạn mà chúng tôi lưu trữ, chúng tôi thường cần thời gian để kiểm tra điều này. Trong thời gian kiểm tra, bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình.
- Nếu việc xử lý dữ liệu cá nhân của bạn diễn ra một cách không hợp pháp, bạn có thể yêu cầu hạn chế xử lý dữ liệu thay vì xóa bỏ chúng.
- Nếu chúng tôi không cần dữ liệu cá nhân của bạn nữa, nhưng bạn cần chúng để thực hiện, bảo vệ hoặc khẳng định các quyền lợi pháp lý, bạn có quyền yêu cầu hạn chế xử lý dữ liệu cá nhân thay vì xóa bỏ chúng.
- Nếu bạn đã đưa ra một sự phản đối theo Điều 21 Khoản 1 GDPR, cần phải có sự cân nhắc giữa lợi ích của bạn và chúng tôi. Trong thời gian chưa xác định được lợi ích nào nặng hơn, bạn có quyền yêu cầu hạn chế việc xử lý dữ liệu cá nhân của mình.
Nếu bạn đã hạn chế việc xử lý dữ liệu cá nhân của mình, ngoại trừ việc lưu trữ, dữ liệu này chỉ có thể được xử lý với sự đồng ý của bạn hoặc để đưa ra, thực hiện hoặc bảo vệ các quyền lợi pháp lý, hoặc để bảo vệ quyền của một cá nhân hoặc tổ chức pháp nhân khác, hoặc vì lý do quan trọng của lợi ích công cộng của Liên minh Châu Âu hoặc một quốc gia thành viên.
Mã hóa SSL/TLS
Trang web này sử dụng mã hóa SSL/TLS vì lý do an ninh và để bảo vệ việc truyền tải nội dung nhạy cảm, như là đơn đặt hàng hoặc yêu cầu, mà bạn gửi cho chúng tôi, nhà cung cấp trang web. Bạn có thể nhận biết một kết nối được mã hóa qua việc dòng địa chỉ của trình duyệt chuyển từ “http://” sang “https://” và biểu tượng ổ khóa xuất hiện trên thanh địa chỉ của trình duyệt.
Khi mã hóa SSL hoặc TLS được kích hoạt, dữ liệu bạn truyền cho chúng tôi không thể bị đọc lén bởi bên thứ ba.
Phản đối việc gửi email quảng cáo
Chúng tôi từ chối việc sử dụng thông tin liên hệ được công bố theo yêu cầu của nghĩa vụ pháp lý về ấn phẩm để gửi quảng cáo và tài liệu thông tin không được yêu cầu rõ ràng. Các nhà điều hành trang web này có quyền khởi kiện pháp lý trong trường hợp nhận được thông tin quảng cáo không mong muốn, như thông qua thư rác.
4. Thu thập dữ liệu trên trang web này
Bánh quy
Trang web của chúng tôi sử dụng cái gọi là “Cookies”. Cookies là những gói dữ liệu nhỏ và không gây hại cho thiết bị của bạn. Chúng được lưu trữ tạm thời cho thời gian của một phiên làm việc (Session-Cookies) hoặc lưu trữ vĩnh viễn (permanent Cookies) trên thiết bị của bạn. Session-Cookies sẽ tự động bị xóa sau khi bạn kết thúc việc truy cập. Permanent Cookies sẽ được lưu trữ trên thiết bị của bạn cho đến khi bạn tự xóa chúng hoặc chúng được xóa tự động bởi trình duyệt web của bạn.
Cookies có thể được chúng tôi (Cookies bên thứ nhất) hoặc các công ty bên thứ ba cung cấp (còn được gọi là Third-Party-Cookies). Third-Party-Cookies cho phép tích hợp các dịch vụ nhất định của công ty bên thứ ba vào trong các trang web (ví dụ như Cookies để xử lý các dịch vụ thanh toán).
Cookie có nhiều chức năng khác nhau. Nhiều cookie là kỹ thuật cần thiết, vì một số chức năng của trang web sẽ không hoạt động nếu không có chúng (ví dụ như chức năng giỏ hàng hoặc hiển thị video). Cookie khác có thể được sử dụng để đánh giá hành vi người dùng hoặc mục đích quảng cáo.
Cookies cần thiết cho quá trình giao tiếp điện tử, cung cấp các chức năng nhất định mà bạn yêu cầu (ví dụ, chức năng giỏ hàng) hoặc để tối ưu hóa trang web (ví dụ, cookies để đo lường lượng khán giả trực tuyến) được lưu trữ dựa trên Điều 6 Khoản 1 lit. f GDPR, trừ khi có cơ sở pháp lý khác được chỉ định. Người điều hành trang web có quyền lợi chính đáng trong việc lưu trữ cookies cần thiết để cung cấp dịch vụ của mình một cách kỹ thuật không lỗi và được tối ưu hóa. Nếu đã yêu cầu sự đồng ý để lưu trữ cookies và các công nghệ nhận dạng tương tự, việc xử lý chỉ dựa trên sự đồng ý này (Điều 6 Khoản 1 lit. a GDPR và § 25 Khoản 1 TTDSG); sự đồng ý có thể được rút lại bất cứ lúc nào.
Bạn có thể cài đặt trình duyệt của mình để được thông báo khi có cookie được đặt và chỉ cho phép cookie trong từng trường hợp cụ thể, từ chối chấp nhận cookie cho một số trường hợp hoặc từ chối hoàn toàn, cũng như kích hoạt tính năng tự động xóa cookie khi đóng trình duyệt. Việc vô hiệu hóa cookie có thể hạn chế chức năng của trang web này.
Bạn có thể tham khảo Chính sách bảo mật này để biết thông tin về các loại cookie và dịch vụ được sử dụng trên trang web này.
Sự đồng ý sử dụng cookie với Piwik Pro
Trang web của chúng tôi sử dụng công nghệ đồng ý cookie của Piwik Pro để yêu cầu sự đồng ý của bạn trong việc lưu trữ một số cookie trên thiết bị của bạn và để ghi lại điều này một cách tuân thủ quy định về bảo mật. Công nghệ này được cung cấp và hỗ trợ bởi WÜRTH IT GmbH, Reinhold-Würth-Straße 12-17, 74653 Künzelsau (sau đây gọi là WÜRTH IT).
Khi bạn truy cập trang web của chúng tôi, một kết nối sẽ được thiết lập với các máy chủ của WÜRTH IT để thu thập sự đồng ý của bạn và các tuyên bố khác liên quan đến việc sử dụng cookie. Sau đó, một cookie sẽ được lưu trong trình duyệt của bạn thông qua Piwik Pro Consent Manager để gán các sự đồng ý đã được cấp hoặc việc thu hồi chúng. Dữ liệu thu thập được sẽ được lưu trữ cho đến khi bạn yêu cầu chúng tôi xóa, bạn tự xóa cookie hoặc mục đích lưu trữ dữ liệu không còn nữa. Các nghĩa vụ lưu trữ theo quy định pháp luật bắt buộc không bị ảnh hưởng.
Việc sử dụng Piwik Pro Consent Manager được thực hiện nhằm thu thập sự đồng ý theo quy định của pháp luật cho việc sử dụng cookies. Cơ sở pháp lý cho điều này là Điều 6 Khoản 1 Câu 1 Điểm c của GDPR.
Hợp đồng về xử lý đơn hàng
Chúng tôi đã ký một hợp đồng xử lý dữ liệu với WÜRTH IT (nhà cung cấp của Piwik Pro Consent Manager). Đây là một hợp đồng bắt buộc theo quy định về bảo vệ dữ liệu, đảm bảo rằng WÜRTH IT chỉ xử lý dữ liệu cá nhân của khách truy cập trang web của chúng tôi theo chỉ dẫn của chúng tôi và tuân thủ GDPR.
Tệp nhật ký máy chủ
Nhà cung cấp dịch vụ của các trang web này tự động thu thập và lưu trữ thông tin trong những tệp nhật ký máy chủ, mà trình duyệt của bạn tự động gửi cho chúng tôi. Cụ thể bao gồm:
- Loại trình duyệt và phiên bản trình duyệt
- hệ điều hành được sử dụng
- URL người giới thiệu
- Tên máy chủ của máy tính truy cập
- Thời gian yêu cầu máy chủ
- Địa chỉ IP
Việc kết hợp những dữ liệu này với các nguồn dữ liệu khác sẽ không được thực hiện.
Việc thu thập dữ liệu này được thực hiện dựa trên cơ sở của Điều 6, Khoản 1, Điểm f GDPR. Người điều hành trang web có quyền lợi chính đáng trong việc hiển thị trang web một cách không có lỗi kỹ thuật và tối ưu hóa trang web của mình – để làm được điều này, cần phải thu thập các tệp nhật ký máy chủ.
Mẫu liên hệ
Nếu bạn gửi cho chúng tôi các yêu cầu thông qua mẫu liên hệ, thông tin của bạn từ mẫu yêu cầu bao gồm cả thông tin liên lạc mà bạn cung cấp sẽ được lưu trữ để xử lý yêu cầu và cho các câu hỏi tiếp theo. Chúng tôi không chia sẻ thông tin này nếu không có sự đồng ý của bạn.
Việc xử lý dữ liệu này được thực hiện dựa trên cơ sở của Điều 6 khoản 1 điểm b GDPR, nếu yêu cầu của bạn liên quan đến việc thực hiện một hợp đồng hoặc cần thiết để thực hiện các biện pháp trước khi ký kết hợp đồng. Trong tất cả các trường hợp khác, việc xử lý dựa trên quyền lợi hợp pháp của chúng tôi trong việc xử lý hiệu quả các yêu cầu gửi đến chúng tôi (Điều 6 khoản 1 điểm f GDPR) hoặc dựa trên sự đồng ý của bạn (Điều 6 khoản 1 điểm a GDPR) nếu nó đã được yêu cầu; sự đồng ý có thể được rút lại bất cứ lúc nào.
Dữ liệu bạn nhập vào mẫu liên hệ sẽ được giữ lại bởi chúng tôi cho đến khi bạn yêu cầu chúng tôi xóa, bạn rút lại sự đồng ý lưu trữ hoặc mục đích lưu trữ dữ liệu không còn nữa (ví dụ: sau khi yêu cầu của bạn đã được xử lý xong). Các quy định pháp lý bắt buộc – đặc biệt là thời hạn lưu trữ – vẫn không bị ảnh hưởng.
Yêu cầu qua Email, điện thoại hoặc fax
Nếu bạn liên hệ với chúng tôi qua email, điện thoại hoặc fax, yêu cầu của bạn bao gồm tất cả dữ liệu cá nhân phát sinh từ đó (tên, yêu cầu) sẽ được lưu trữ và xử lý nhằm mục đích giải quyết vấn đề của bạn. Chúng tôi không chia sẻ dữ liệu này mà không có sự đồng ý của bạn.
Việc xử lý dữ liệu này được thực hiện dựa trên cơ sở của Điều 6 khoản 1 điểm b GDPR, nếu yêu cầu của bạn liên quan đến việc thực hiện một hợp đồng hoặc cần thiết để thực hiện các biện pháp trước khi ký kết hợp đồng. Trong tất cả các trường hợp khác, việc xử lý dựa trên quyền lợi hợp pháp của chúng tôi trong việc xử lý hiệu quả các yêu cầu gửi đến chúng tôi (Điều 6 khoản 1 điểm f GDPR) hoặc dựa trên sự đồng ý của bạn (Điều 6 khoản 1 điểm a GDPR) nếu nó đã được yêu cầu; sự đồng ý có thể được rút lại bất cứ lúc nào.
Dữ liệu bạn gửi cho chúng tôi qua yêu cầu liên hệ sẽ được giữ lại cho đến khi bạn yêu cầu chúng tôi xóa, bạn rút lại sự đồng ý lưu trữ hoặc mục đích lưu trữ dữ liệu không còn nữa (ví dụ: sau khi xử lý xong vấn đề của bạn). Các quy định bắt buộc của pháp luật – đặc biệt là thời hạn lưu trữ theo luật định – vẫn không bị ảnh hưởng.
5. Công cụ phân tích và quảng cáo
Google Tag Manager
Chúng tôi sử dụng Google Tag Manager. Nhà cung cấp là Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland.
Google Tag Manager là một công cụ giúp chúng tôi tích hợp các công cụ theo dõi hoặc thống kê và các công nghệ khác trên trang web của mình. Chính Google Tag Manager không tạo ra hồ sơ người dùng, không lưu trữ cookie và không thực hiện phân tích độc lập. Nó chỉ đơn giản là quản lý và triển khai các công cụ được tích hợp thông qua nó. Tuy nhiên, Google Tag Manager có thể thu thập địa chỉ IP của bạn, có thể được chuyển đến công ty mẹ của Google tại Hoa Kỳ.
Việc sử dụng Google Tag Manager được thực hiện dựa trên Điều 6 Khoản 1 lit. f GDPR. Người điều hành trang web có quyền lợi chính đáng trong việc tích hợp và quản lý các công cụ khác nhau trên trang web của mình một cách nhanh chóng và đơn giản. Nếu đã yêu cầu sự đồng ý tương ứng, quá trình xử lý này chỉ được thực hiện dựa trên Điều 6 Khoản 1 lit. a GDPR và § 25 Khoản 1 TTDSG, miễn là sự đồng ý bao gồm việc lưu trữ cookies hoặc truy cập vào thông tin trong thiết bị đầu cuối của người dùng (ví dụ: Device-Fingerprinting) theo nghĩa của TTDSG. Sự đồng ý có thể được rút lại bất cứ lúc nào.
Google Analytics
Trang web này sử dụng các tính năng của dịch vụ phân tích web Google Analytics. Nhà cung cấp là Google Ireland Limited ("Google"), Gordon House, Barrow Street, Dublin 4, Ireland.
Google Analytics cho phép chủ sở hữu trang web phân tích hành vi của người truy cập trang web. Tại đây, chủ sở hữu trang web nhận được các dữ liệu sử dụng khác nhau, như số lượt xem trang, thời gian lưu trú, hệ điều hành được sử dụng và nguồn gốc của người dùng. Những dữ liệu này được gán cho thiết bị cuối cùng của người dùng. Không có việc gán dữ liệu cho một User-ID cụ thể.
Ngoài ra, chúng tôi có thể sử dụng Google Analytics để ghi lại các hoạt động di chuyển chuột, cuộn trang và nhấp chuột của bạn. Google Analytics cũng sử dụng các phương pháp mô hình hóa khác nhau để bổ sung cho bộ dữ liệu đã thu thập và áp dụng công nghệ học máy trong phân tích dữ liệu.
Google Analytics sử dụng các công nghệ cho phép nhận diện người dùng nhằm mục đích phân tích hành vi của họ (ví dụ như Cookies hoặc Dấu vân tay thiết bị). Thông tin mà Google thu thập về việc sử dụng trang web này thường được chuyển đến máy chủ của Google tại Hoa Kỳ và được lưu trữ ở đó.
Việc sử dụng dịch vụ này được thực hiện dựa trên sự đồng ý của bạn theo Điều 6 Khoản 1 Điểm a của GDPR và Điều 25 Khoản 1 của TTDSG. Sự đồng ý này có thể được rút lại bất cứ lúc nào.
Việc chuyển dữ liệu sang Hoa Kỳ được dựa trên các điều khoản hợp đồng chuẩn của Ủy ban EU. Chi tiết có thể được tìm thấy tại đây: https://privacy.google.com/businesses/controllerterms/mccs/.
Plugin Trình duyệt
Bạn có thể ngăn Google thu thập và xử lý dữ liệu của mình bằng cách tải xuống và cài đặt tiện ích mở rộng trình duyệt có sẵn tại liên kết sau: https://tools.google.com/dlpage/gaoptout?hl=de.
Để biết thêm thông tin về cách xử lý dữ liệu người dùng của Google Analytics, bạn có thể tham khảo Chính sách bảo mật của Google: https://support.google.com/analytics/answer/6004245?hl=de.
Xử lý đơn hàng
Chúng tôi đã ký kết hợp đồng xử lý dữ liệu với Google và tuân thủ nghiêm ngặt các yêu cầu của cơ quan bảo vệ dữ liệu Đức khi sử dụng Google Analytics.
Matomo
Trang web này sử dụng dịch vụ phân tích web mã nguồn mở Matomo.
Với sự giúp đỡ của Matomo, chúng tôi có khả năng thu thập và phân tích dữ liệu về việc sử dụng trang web của chúng tôi bởi người truy cập. Nhờ đó, chúng tôi có thể xác định được khi nào các trang được truy cập và chúng đến từ khu vực nào. Ngoài ra, chúng tôi cũng thu thập các tệp nhật ký khác nhau (ví dụ như địa chỉ IP, nguồn giới thiệu, trình duyệt và hệ điều hành được sử dụng) và có thể đo lường xem khách truy cập trang web của chúng tôi có thực hiện các hành động nhất định (ví dụ như nhấp chuột, mua hàng, v.v.).
Việc sử dụng công cụ phân tích này được thực hiện dựa trên Điều 6 Khoản 1 điểm f GDPR. Người điều hành trang web có quyền lợi chính đáng trong việc phân tích hành vi người dùng nhằm tối ưu hóa cả dịch vụ web và quảng cáo của mình. Trường hợp đã yêu cầu sự đồng ý tương ứng, việc xử lý này chỉ được thực hiện dựa trên Điều 6 Khoản 1 điểm a GDPR và § 25 Khoản 1 TTDSG, miễn là sự đồng ý bao gồm việc lưu trữ cookies hoặc truy cập vào thông tin trong thiết bị cuối của người dùng (ví dụ: Device-Fingerprinting) theo nghĩa của TTDSG. Sự đồng ý có thể được rút lại bất cứ lúc nào.
Dưới đây là bản dịch tiếng Việt đầy đủ cho phần “HOSTING” đến phần “LinkedIn Insight Tag” theo yêu cầu của bạn:
HOSTING
Chúng tôi lưu trữ Matomo thông qua nhà cung cấp dịch vụ bên thứ ba là Würth IT GmbH.
XỬ LÝ DỮ LIỆU THEO HỢP ĐỒNG (AVV)
Chúng tôi đã ký hợp đồng xử lý dữ liệu (AVV) để sử dụng dịch vụ nêu trên. Đây là hợp đồng bắt buộc theo quy định pháp luật bảo vệ dữ liệu, đảm bảo dữ liệu cá nhân từ khách truy cập trang web được xử lý chỉ theo hướng dẫn của chúng tôi và tuân thủ GDPR.
Meta‑Pixel (trước đây là Facebook Pixel)
Trang web này sử dụng Pixel hành động của Facebook/Meta để đo lường chuyển đổi. Nhà cung cấp dịch vụ là Meta Platforms Ireland Limited, địa chỉ: 4 Grand Canal Square, Dublin 2, Ireland. Theo thông tin từ Facebook, dữ liệu thu thập có thể được chuyển đến Hoa Kỳ và các quốc gia bên ngoài EU.
Điều này cho phép theo dõi hành vi người dùng ngay cả sau khi họ nhấp quảng cáo Facebook và được chuyển hướng đến trang của chúng tôi, giúp đánh giá hiệu quả quảng cáo cho mục đích thống kê và nghiên cứu thị trường, cũng như tối ưu hóa chiến dịch trong tương lai.
Đối với chúng tôi — những người vận hành trang — dữ liệu được thu thập là ẩn danh và không cho phép xác định danh tính người dùng. Tuy nhiên, dữ liệu này được Facebook lưu trữ và xử lý, từ đó có thể liên kết với hồ sơ người dùng cụ thể, và Facebook có thể sử dụng cho mục đích quảng cáo theo Chính sách sử dụng dữ liệu của họ (https://de-de.facebook.com/about/privacy/). Bạn lưu ý rằng chúng tôi không kiểm soát việc sử dụng dữ liệu này.
Việc sử dụng dịch vụ này chỉ được thực hiện khi có sự đồng ý của bạn, theo Điều 6(1)(a) GDPR và Điều 25(1) TTDSG. Bạn có quyền thu hồi đồng ý bất kỳ lúc nào.
Trách nhiệm chung với Meta
Trong trường hợp dữ liệu cá nhân được thu thập trên trang của chúng tôi thông qua công cụ Meta và được chuyển cho Facebook, thì chúng tôi cùng Meta Platforms Ireland Limited chịu trách nhiệm chung theo Điều 26 GDPR. Trách nhiệm này chỉ giới hạn ở việc thu thập và chuyển gửi dữ liệu; việc xử lý tiếp theo bởi Facebook không nằm trong phạm vi trách nhiệm chung. Các nghĩa vụ liên quan được quy định rõ trong văn bản thỏa thuận Controller Addendum, có thể tra cứu tại: https://www.facebook.com/legal/controller_addendum.
Theo thỏa thuận này, chúng tôi có trách nhiệm cung cấp thông tin bảo mật khi sử dụng công cụ Facebook và triển khai đúng quy định GDPR. Facebook chịu trách nhiệm về an ninh dữ liệu sản phẩm của họ.
Bạn có thể trực tiếp yêu cầu quyền dữ liệu cá nhân tại Facebook. Nếu bạn gửi yêu cầu cho chúng tôi, chúng tôi sẽ chuyển tiếp cho Facebook.
Chuyển dữ liệu quốc tế
Việc chuyển dữ liệu đến Hoa Kỳ được thực hiện trên cơ sở Các điều khoản hợp đồng tiêu chuẩn của EU. Chi tiết tại:
- https://www.facebook.com/legal/EU_data_transfer_addendum
- https://de-de.facebook.com/help/566994660333381
Bạn có thể tìm thêm thông tin về quyền riêng tư tại các tài liệu sau: https://de-de.facebook.com/about/privacy/
Tắt Remarketing – Custom Audiences
Bạn có thể vô hiệu hóa tính năng Remarketing "Custom Audiences" trong phần cài đặt quảng cáo tại:
https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen
Lưu ý: Bạn cần đăng nhập vào tài khoản Facebook. Nếu không có tài khoản, bạn có thể tắt quảng cáo theo hành vi sử dụng tại:
http://www.youronlinechoices.com/de/praferenzmanagement/
Facebook Custom Audiences
Chúng tôi sử dụng dịch vụ Facebook Custom Audiences, do Meta Platforms Ireland Limited cung cấp.
Khi bạn truy cập trang web hoặc ứng dụng của chúng tôi, tương tác với nội dung Facebook của chúng tôi hoặc chuyển dữ liệu cho chúng tôi, chúng tôi có thể thu thập dữ liệu cá nhân. Nếu bạn đồng ý sử dụng Custom Audiences, chúng tôi sẽ chuyển dữ liệu đến Facebook để họ hiển thị quảng cáo phù hợp. Facebook cũng có thể sử dụng dữ liệu này để tạo nhóm đối tượng tương tự (Lookalike Audiences).
Facebook xử lý những dữ liệu này dưới vai trò là nhà xử lý dữ liệu của chúng tôi. Chi tiết có trong:
https://www.facebook.com/legal/terms/customaudience
Việc sử dụng dịch vụ này chỉ dựa trên đồng ý của bạn (Điều 6(1)(a) GDPR và §25(1) TTDSG). Bạn có thể thu hồi sự đồng ý bất kỳ lúc nào.
Chuyển dữ liệu đến Hoa Kỳ tuân theo điều khoản hợp đồng tiêu chuẩn của EU:
https://www.facebook.com/legal/terms/customaudience
https://www.facebook.com/legal/terms/dataprocessing
LinkedIn Insight Tag
Trang web này sử dụng công cụ LinkedIn Insight Tag, do LinkedIn Ireland Unlimited Company (Wilton Plaza, Dublin 2, Ireland) cung cấp.
Xử lý dữ liệu qua LinkedIn Insight Tag
Công cụ này cho phép chúng tôi thu thập thông tin về người truy cập trang web. Nếu bạn có tài khoản LinkedIn, chúng tôi có thể phân tích các thuộc tính nghề nghiệp như cấp bậc, quy mô công ty, quốc gia, ngành nghề và chức danh để tối ưu hóa trang. Insight Tag còn hỗ trợ đo lường hành động (conversion) và theo dõi qua thiết bị (ví dụ từ máy tính sang máy tính bảng). Nó cũng cung cấp chức năng tiếp thị lại (retargeting) để chia sẻ quảng cáo bên ngoài trang mà không xác định cá nhân người dùng.
LinkedIn cũng ghi lại log files bao gồm: URL, referrer URL, địa chỉ IP, đặc điểm thiết bị và trình duyệt, thời gian truy cập. Địa chỉ IP sẽ được rút ngắn hoặc mã hóa (hash). Các định danh cá nhân bị xóa sau 7 ngày, và dữ liệu giả danh bị xóa trong vòng 180 ngày.
Dữ liệu LinkedIn thu thập không thể được chúng tôi xác định cá nhân. LinkedIn lưu trữ dữ liệu trên máy chủ tại Hoa Kỳ và sử dụng cho mục đích quảng cáo riêng. Chi tiết có tại:
https://www.linkedin.com/legal/privacy-policy#choices-oblig
Theo quy định, nếu bạn đã đồng ý, việc xử lý dựa trên Điều 6(1)(a) GDPR và §25 TTDSG. Nếu không thu được sự đồng ý, chúng tôi có thể xử lý dựa trên lợi ích hợp pháp (Điều 6(1)(f) GDPR). Chuyển dữ liệu cũng tuân theo các điều khoản tiêu chuẩn của EU:
https://www.linkedin.com/legal/l/dpa
https://www.linkedin.com/legal/l/eu-sccs
Bạn có thể phản đối việc xử lý hành vi người dùng hoặc quảng cáo có mục tiêu qua:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Thành viên LinkedIn có thể điều khiển việc sử dụng dữ liệu cho quảng cáo trong cài đặt tài khoản. Để tránh liên kết dữ liệu website của bạn với tài khoản LinkedIn, vui lòng đăng xuất trước khi truy cập trang của chúng tôi.
Dưới đây là bản dịch tiếng Việt cho nội dung “7. Unsere Social-Media-Auftritte”:
7. Sự hiện diện của chúng tôi trên mạng xã hội
Chính sách bảo mật này áp dụng cho các trang mạng xã hội sau:
- https://www.facebook.com/aircowell.de
- https://www.instagram.com/airco_well/
- https://www.linkedin.com/showcase/airco-well
- https://www.youtube.com/channel/UCfBeUfER3Q6wEUGIy7T_8Ig
Xử lý dữ liệu qua các mạng xã hội
Chúng tôi duy trì các hồ sơ công khai trên các nền tảng mạng xã hội. Các mạng xã hội cụ thể mà chúng tôi sử dụng được liệt kê ở trên.
Các mạng xã hội như Facebook, Twitter,... thường có thể phân tích hành vi người dùng của bạn một cách toàn diện khi bạn truy cập trang web của họ hoặc một trang có tích hợp nội dung mạng xã hội (ví dụ như nút “Thích” hoặc biểu ngữ quảng cáo). Khi bạn truy cập trang mạng xã hội của chúng tôi, nhiều quy trình xử lý dữ liệu liên quan đến quyền riêng tư sẽ được kích hoạt. Cụ thể:
Nếu bạn đã đăng nhập vào tài khoản mạng xã hội và truy cập trang của chúng tôi, nhà cung cấp mạng xã hội đó có thể liên kết việc truy cập này với tài khoản của bạn. Dữ liệu cá nhân của bạn cũng có thể bị thu thập ngay cả khi bạn chưa đăng nhập hoặc không có tài khoản tại nền tảng đó. Việc thu thập này có thể thông qua cookie được lưu trên thiết bị hoặc ghi lại địa chỉ IP của bạn.
Dựa trên dữ liệu thu thập được, nhà cung cấp có thể xây dựng hồ sơ người dùng phản ánh sở thích của bạn. Điều này cho phép quảng cáo được cá nhân hóa hiển thị cả trong và ngoài nền tảng. Nếu bạn có tài khoản mạng xã hội, quảng cáo dựa trên sở thích có thể hiển thị trên mọi thiết bị bạn đã hoặc đang đăng nhập.
Xin lưu ý rằng chúng tôi không thể kiểm soát toàn bộ các quy trình xử lý dữ liệu trên các nền tảng. Tùy theo nhà cung cấp, có thể có thêm các hoạt động xử lý dữ liệu. Vui lòng tham khảo chính sách quyền riêng tư và điều khoản sử dụng của từng nền tảng.
Cơ sở pháp lý
Sự hiện diện của chúng tôi trên các mạng xã hội nhằm đảm bảo sự hiện diện toàn diện trên internet. Đây là lợi ích chính đáng theo Điều 6 khoản 1 điểm f GDPR. Các quá trình phân tích do mạng xã hội thực hiện có thể dựa trên các cơ sở pháp lý khác, như sự đồng ý theo Điều 6 khoản 1 điểm a GDPR.
Người chịu trách nhiệm và thực thi quyền lợi
Khi bạn truy cập một trong các trang mạng xã hội của chúng tôi (ví dụ Facebook), chúng tôi và nhà điều hành nền tảng đó cùng chịu trách nhiệm về việc xử lý dữ liệu cá nhân. Bạn có thể thực hiện các quyền của mình (truy cập, chỉnh sửa, xóa, giới hạn xử lý, di chuyển dữ liệu và khiếu nại) với cả chúng tôi và nhà điều hành nền tảng tương ứng.
Xin lưu ý rằng, dù cùng chịu trách nhiệm, chúng tôi không có toàn quyền kiểm soát quá trình xử lý dữ liệu, vì các chính sách cụ thể do từng nền tảng quy định.
Thời gian lưu trữ
Dữ liệu do chúng tôi thu thập trực tiếp qua các nền tảng mạng xã hội sẽ được xóa khỏi hệ thống khi bạn yêu cầu xóa, rút lại sự đồng ý hoặc khi mục đích lưu trữ không còn. Cookie vẫn sẽ tồn tại trên thiết bị của bạn cho đến khi bạn tự xóa chúng. Các quy định pháp luật bắt buộc về lưu trữ vẫn có hiệu lực.
Chúng tôi không kiểm soát được thời gian lưu trữ dữ liệu do các nền tảng mạng xã hội lưu trữ vì mục đích riêng. Vui lòng kiểm tra chính sách của từng nhà cung cấp để biết chi tiết.
Quyền của bạn
Bạn có quyền yêu cầu miễn phí thông tin về nguồn gốc, người nhận và mục đích của dữ liệu cá nhân được lưu trữ. Bạn cũng có quyền phản đối, yêu cầu chuyển dữ liệu và khiếu nại với cơ quan giám sát có thẩm quyền. Ngoài ra, bạn có thể yêu cầu chỉnh sửa, hạn chế hoặc xóa dữ liệu cá nhân của mình trong các trường hợp cụ thể.
Các mạng xã hội riêng lẻ
Chúng tôi có hồ sơ Facebook do Meta Platforms Ireland Ltd., 4 Grand Canal Square, Dublin 2, Ireland điều hành. Theo Meta, dữ liệu cũng được chuyển đến Hoa Kỳ và các quốc gia thứ ba.
Chúng tôi đã ký thỏa thuận kiểm soát chung với Meta:
https://www.facebook.com/legal/terms/page_controller_addendum
Điều chỉnh tùy chọn quảng cáo:
https://www.facebook.com/settings?tab=ads
Thông tin thêm về chuyển dữ liệu:
https://www.facebook.com/legal/EU_data_transfer_addendum
https://de-de.facebook.com/help/566994660333381
Chính sách quyền riêng tư:
https://www.facebook.com/about/privacy/
Chúng tôi có hồ sơ trên Instagram, thuộc sở hữu của Meta. Dữ liệu có thể được chuyển đến Hoa Kỳ.
- https://www.facebook.com/legal/EU_data_transfer_addendum
- https://help.instagram.com/519522125107875
- https://de-de.facebook.com/help/566994660333381
Chính sách quyền riêng tư:
https://help.instagram.com/519522125107875
Trang LinkedIn của chúng tôi do LinkedIn Ireland Unlimited Company, Wilton Plaza, Dublin 2, Ireland điều hành. LinkedIn sử dụng cookie quảng cáo.
Tắt cookie quảng cáo:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Thông tin về chuyển dữ liệu:
https://www.linkedin.com/legal/l/dpa
https://www.linkedin.com/legal/l/eu-sccs
Chính sách quyền riêng tư:
https://www.linkedin.com/legal/privacy-policy
YouTube
Chúng tôi có hồ sơ trên YouTube do Google Ireland Limited, Gordon House, Dublin 4, Ireland điều hành.
Chính sách quyền riêng tư:
https://policies.google.com/privacy?hl=de