partslink24 隐私政策

保护您的个人数据是我们特别关注的问题。

本隐私政策旨在告知您,当您使用 partslink24 (www.partslink24.com)(以下简称 "partslink24")时,LexCom 如何处理您的个人数据。

本隐私政策是对适用于使用 partslink24 的一般条款和条件的补充。

1. 数据控制者

LexCom Informationssysteme GmbH
Rüdesheimer Str.
80686 慕尼黑

您可以发送电子邮件至 privacy@lexcom.de,联系我们的数据保护官。

2. 定义

本隐私政策通常使用《通用数据保护条例》(GDPR)的官方术语。GDPR 第 4 条解释了官方定义。

3. LexCom 处理您个人数据的基本原则

在使用 partslink24 时,LexCom 遵循以下原则保护您的个人数据:

4. 注册和登录

要使用 partslink24,您必须先注册。作为注册过程的一部分,LexCom 必须处理您的某些个人数据,作为您的注册信息(以下简称 "注册信息")。

首先,这些数据如下:

根据国家的不同,可能会要求填写其他必填项,注册时可能会要求提供增值税识别号(VAT ID)等更多个人数据。

LexCom 在以下情况下处理注册数据,尤其是为了履行您的合同,并根据《GDPR》第 6 (1) b) 条提供 partslink24: 

此外,LexCom 可能会将这些个人数据用于以下其他目的,以便根据《通用数据保护条例》第 6 (1) f) 条维护合法权益:

5. 部件链接24 管理

在系统中注册为账户管理员("admin")的用户可使用其访问数据登录 www.partslink24.com,并通过 partslink24 管理器访问各种功能和设置,以及管理其注册数据和订阅的选项。特别是,他们可以为自己的组织创建新的/额外的用户,并在系统中获得相应的授权,以完成相应的额外订阅。这些用户将通过管理员提供的电子邮件地址收到他们的个人访问数据。我们将根据 GDPR 第 6 (1) b) 条在 partslink24 中自行负责处理管理员存储的个人数据,以便提供服务。

6. 付款数据

如有必要,LexCom 将处理您的付款数据,如银行和信用卡详细信息,以便根据您选择的付款方式进行付款处理和开具发票。根据您所在国家/地区的不同,您可以选择不同的付款方式购买 partslink24 的订阅服务:

在其他国家,还可以使用 "Boleto "等其他付款方式。

LexCom 处理您的付款数据是履行您与 LexCom 签订的合同所必需的,请参阅《通用数据保护条例》第 6 (1) b) 条。LexCom 需要这些信息来向您收取 LexCom 服务的费用,并在您有任何关于付款和履行合同的问题时与您联系。

7. VIN 查询

在 partslink24 中,您可以选择输入底盘编号("VIN")并搜索合适的备件。根据 GDPR 的规定,VIN 被视为个人数据。这里有两个选项供您选择:您可以在选择制造商品牌之前请求 VIN,也可以在选择品牌之后进行查询。

为了能够在 partslink24 中为您提供所查询车辆识别码的正确车辆信息,我们必须对您的查询进行处理,并在必要时将其转发至相关制造商的网络服务部门,然后再将相关数据发回 partslink24。根据 GDPR 第 6 (1) b) 条的规定,这种传输是为了履行合同的目的;如果涉及第三方的 VIN,则根据 GDPR 第 28 条的规定,在通过 partslink24 与您签订的订单处理协议的基础上进行传输。

8. 发送图片文本页面

该功能允许已订阅的上市经销商从 partslink24 目录中选择图像-文本页面,并通过电子邮件直接发送给第三方。同时,还将检查收件人是否是 partslink24 的注册或非注册客户,以确保确定正确的电子邮件内容。

发送的电子邮件包含一个指向所选图片/文本页面的链接和另一个链接。新客户可使用该链接注册免费试用 partslink24,而现有收件人/客户将收到付费注册链接。在这种情况下,电子邮件地址将作为个人数据处理。其法律依据为《通用数据保护条例》(GDPR)第 6 (1) b) 条。

此外,LexCom 可能会出于衡量成功与否的目的对这项服务进行分析,例如确定发送图像-文本页面后新客户的数量。个人数据的处理只是为了能够作出这一声明。除此之外,不会对特定收件人或用户账户进行分析。根据 GDPR 第 6 (1) f)条规定,这种处理是基于合法利益进行的。

9. 订单传送

作为partslink24的用户,您可以选择在partslink24中创建购物篮来处理订单请求,并将其传送给选定的零售商。这至少需要处理 VIN 数据,通常还需要处理其他个人数据(如您的姓名、账单地址或(不同的)送货地址)。这取决于您在创建订单时提供的信息。

卖方通过 partslink24 的中央订单管理查看和处理订单,在用户界面上标注为 "收到的订单/请求"。

在这里可以处理入库和出库订单。其中包括调整价格和数量、为独立车间添加注释以及更改订单状态。

您的订单的进一步处理,特别是送货和付款,是在您和所选零售商之间进行的,而不是在 partslink24 网站上进行的。

在此情况下,处理个人数据的法律依据是根据《通用数据保护条例》第 6 (1) b) 条提供订单传输服务。

此外,创建的每个购物篮(包括 VIN)都会自动传输到 LexCom,并为其产品开发目的进行进一步处理。在进一步处理时,VIN 和其他个人数据将被删除或匿名化。在这种情况下的处理符合 GDPR 第 6 (4) e) 条的规定。

10. OrderBridge

OrderBridge 是一种工具,partslink24 用户可将其用作与他们使用的外部系统(如车间管理或损坏计算系统)的接口,将车辆识别码的零件清单传输到 partslink24,在那里他们可以检查其准确性,必要时添加内容,并将其传输回外部系统。

在 partslink24 的传输过程中,尤其要传输 VIN 和 LexCom 为使用 OrderBridge 提供的技术用户 ID。

输入 partslink24 的 VIN 将根据与 partslink24 用户的现有订单处理协议进行处理。通过 "OrderBridge "对其他个人数据的处理将根据《通用数据保护条例》第 6 (1) b) 条进行。

LexCom 还保留存储和分析通过 OrderBridge 传输的订单并将其作为交易量报告给收件人的权利。个人数据不进行评估,并尽可能删除或匿名化。这种处理方式符合 GDPR 第 6 (4) e) 条的规定。

11. 利用分析

如下所述,LexCom 处理有关您使用 partslink24 的程度和方式的数据(以下简称 "使用数据")。例如,以下数据:

可以有针对性地分析这些使用数据,例如,衡量功能的相关性或成功性,或者--如果未使用--识别可能存在的问题,然后有针对性地联系用户。根据 GDPR 第 6 (1) f) 条,这些评估始终只用于衡量成功与否和使用情况,以及从客户利益出发优化产品和销售,并代表 LexCom 的合法权益。在可能的情况下,个人数据会被化名或匿名化,否则只有在为达到目的绝对必要或您已根据 GDPR 第 6 (1) a) 条给予我们同意的情况下才会进行处理。

此外, LexCom 还可能持续分析使用数据,以发现非法和/或滥用 LexCom 服务的行为。只有在合理怀疑特定用户帐户滥用 LexCom 服务的情况下,才会对个人数据进行分析。这种分析是为了保护 LexCom 服务及其中包含的数据,以及保护 LexCom 用户及其数据免遭滥用和攻击,因此构成了 LexCom 根据《通用数据保护条例》第 6 (1) f) 条所享有的合法权益。 

12. 通过电子邮件或联系表格联系

如果您通过联系表或电子邮件向我们提出询问,我们将保存您的详细资料和您提供的个人数据,包括您可能传送的任何文件。这样做的目的是为了处理您的询问以及后续问题。 

未经您的同意,我们在任何情况下都不会透露这些信息。处理这些数据的法律依据是,根据《通用数据保护条例》第 6 (1) f 条,以及《通用数据保护条例》第 6 (1) b 条(如果适用),如果您的询问是为了签订合同,我们在回复您的询问时拥有合法权益。

在最终处理完您的咨询后,如果没有法定的保留义务,或者根据 GDPR 第 6 (1) f) 条有合法利益,特别是为了审查合同后的索赔,您的数据将被删除。根据 GDPR 第 6 (1) f 条,您可以随时反对处理您的个人数据。

13. Cookie

"Cookie "是一种小文件,使我们能够在您使用 partslink24 时在您的个人电脑或其他终端设备上存储与您--用户--相关的特定信息。例如,Cookie 有助于确定网络服务的使用频率和用户数量,分析用户在网站上的行为,提高安全性,并使网络服务尽可能方便、高效和有趣。

在您登录(使用partslink24 ID/公司ID、用户名和密码)后,partslink24使用所谓的 "会话Cookie "在您访问期间识别您的身份。在会话结束时,会话Cookie 会自动过期,即被删除。

另一方面,partslink24使用 "永久Cookie"。这些 Cookie 用于存储重复访问 partslink24 的访问者的信息(如公司 ID、用户名、语言、最后一次使用的时间戳)。

使用这些永久性Cookie 的目的,一方面是在您登录之前,以正确的语言向您展示partslink24。另一方面,如果您在最后一次使用 partslink24 时没有注销,您可以直接返回您的最后一次会话。我们设置的Cookie 不会对您的使用行为建立个人档案。Cookie 最迟在最后一次使用4周后自动删除。

在某些情况下,您可以关闭浏览器中的 Cookie 存储,将其限制在某些网站上,或者将浏览器设置为在发送 Cookie 时立即通知您。您也可以随时删除终端设备中的 Cookie。但请注意,如果拒绝用户 Cookie,则无法使用 partslink24。

我们使用所谓的像素、网络信标、透明 GIF 或类似机制("像素")。像素是插入网站代码中的图像文件或图像文件链接,但不在您的终端设备(如电脑、智能手机等)上。例如,通过像素,我们可以确定您使用的浏览器或屏幕分辨率。使用像素时,我们不会建立个人参考信息。也不会进行个性化跟踪。像素通常与 Cookie 一起使用。如果您关闭了 Cookie,像素只能确定匿名网站访问。

14. 日志文件

每次访问 partslink24 时,访问数据都会存储在日志文件中。

程序中存储的数据记录尤其包含以下数据(以下统称为 "日志文件"):

LexCom 需要日志文件来识别和纠正技术错误,如链接错误或程序错误,即进一步开发 partslink24。

此外,LexCom 可能会持续分析日志文件,以发现非法和/或滥用 partslink24 的情况。只有在合理怀疑特定用户帐户滥用 partslink24 时,才会对个人数据进行分析。这种分析是为了保护 partslink24 及其包含的数据,以及保护 partslink24 用户及其数据免遭滥用和攻击。

另一方面,LexCom 可能会使用日志文件更详细地分析 partslink24 的使用情况(例如某些功能)。这种处理也完全是为了进一步开发 partslink24,以维护客户的利益。在任何时候都不会对特定帐户或用户的使用行为进行分析。在这种情况下,个人数据将尽可能化名和/或匿名。

根据 GDPR 第 6 (1) f) 条,出于上述目的对数据的处理是基于 LexCom 的合法利益。

日志文件在我们的计算机中心保存 6 个月,除非允许更长时间的保存,例如为了执行法律要求,然后自动删除。

15. 托管

partslink24 主要托管在数据控制者自己的内部服务器上。

在某些情况下,partslink24可以托管在甲骨文美国公司("甲骨文")服务器上的 "甲骨文云基础设施"(OCI)中。您的个人数据将在欧盟境内的服务器上处理。

不过,也不排除向美国传输个人数据的可能性。在这种情况下,将根据欧盟-美国数据隐私框架进行传输。甲骨文公司拥有有效的认证,因此能够提供充分的保护。有关认证的详细信息,请访问:https://www.dataprivacyframework.gov/list。

有关甲骨文公司处理个人数据的更多信息,请访问以下网站:

https://www.oracle.com/legal/privacy/services-privacy-policy.html#legal 

处理的法律依据是《通用数据保护条例》第 6 (1) f) 条。我们的合法权益在于尽可能高效、可靠地运营我们的服务。

16. 您的个人数据的其他接收者和向第三国的转让

来自 LexCom 外国公司的支持

我们在欧盟处理前几节中列出的您的个人数据,必要时还会代表我们在巴西、中国、日本、美国、墨西哥和英国处理您的个人数据(尤其是为了提供支持)。根据《通用数据保护条例》第 46 条的规定,在这些第三国处理您的个人数据完全以欧盟适当性决定或欧盟标准数据保护条款为依据。

您可以通过以下链接查看: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_de

Akamai 的网络流量分析

此外,Akamai Technologies Inc.(以下简称 "Akamai")将通过整合Akamai的分发、安全和分析服务来处理您在前几节中列出的个人数据。

一方面,partslink24 的流量通过 Akamai 服务器进行路由,以便快速、可靠、安全地分发 partslink24,对其进行恶意软件分析,并防止未经授权的访问。根据 GDPR 第 6 (1) f)条,该处理是代表 LexCom 的合法利益进行的。

另一方面,Akamai也会以生成日志文件的形式自行负责处理您的数据。这些文件可能包含IP地址形式的个人数据以及您对LexCom网络服务使用行为的评估,尤其用于安全分析和检测恶意模式,以便进一步开发Akamai服务。Akamai不会使用这些数据来识别自然人或对自然人进行特征分析。

将您的个人数据传输给Akamai是根据欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework)进行的。Akamai拥有有效的认证,因此能够提供充分的保护。

有关认证的详细信息,请访问: https://www.dataprivacyframework.gov/list 

有关Akamai处理个人数据的使用条款和Akamai隐私政策的更多信息,请访问:https://www.akamai.com/de/de/privacy-policies/

Usercentrics 同意管理平台

我们使用Usercentrics GmbH(地址:Sendlinger Straße 7, 80331 Munich, Germany)提供的Cookie同意工具,获取并记录partslink24用户对我们使用的Cookie和服务的数据保护同意。

存储您的同意数据(同意/拒绝的日期和时间以及 IP 地址)的目的是为了履行《德国电信媒体法》第 25 (2) 条第 2 款和《通用数据保护条例》第 6 (1) c) 条规定的法律义务。

我们与 Usercentrics 签订了订单处理合同,其中规定他们有义务保护我们客户的数据,不得将其提供给第三方。

有关 Usercentrics 的更多信息,请访问:https://usercentrics.com/privacy-policy/。

地址验证

为确保我们的系统中不会存储错误的地址数据,我们使用 GB Group PLC, The Foundation, Herons Way, Chester Business Park, Chester, CH4 9GB, United Kingdom ("Loqate")的 "全球地址 "服务进行相应的数据验证。我们与 Loqate 签订了订单处理协议。

为此,Loqate 仅在通过在线界面输入地址时检查地址的有效性,除此之外不会保存地址。如果在输入地址时发现错误,Loqate 会建议使用其他地址或正确的地址拼写。为此,Loqate 还必须处理您的 IP 地址。不过,IP 地址会以缩略形式传输,这意味着不再可能识别您的个人身份。

用于验证数据的 Loqate 数据库位于英国。欧盟委员会已根据《通用数据保护条例》第 45 (1) 条发布了相应的充分性决定,使向英国传输个人数据合法化。

您的数据将根据《通用数据保护条例》(GDPR)第 6 (1) f) 条进行处理。我们处理 partslink24 中的有效数据是出于合法利益,以确保顺利提供我们的服务。

有关 Loqate 数据保护的更多信息,请访问:https://www.loqate.com/de/products-services-privacy-notice/。

谷歌广告转化跟踪

我们使用 Google Ireland Limited(以下简称 "Google")提供的 "Google Ads Conversion Tracking"(Google 广告转换跟踪)服务,Google 地址为 Gordon House, Barrow Street, Dublin 4, Ireland。

谷歌广告(Google Ads)使我们能够通过设置 Cookie 等方式,跟踪用户在点击通过谷歌广告投放的广告后是否到达了 LexCom 网络服务,以及是否使用了其中的某些服务。这使我们能够衡量我们广告措施的质量和成功与否。我们无法就个人用户的身份得出任何结论。

本服务的使用是在您同意的基础上进行的,符合《通用数据保护条例》第 6 (1) a) 条和《德国电信媒体法》第 25 (1) 条的规定。您可以随时再次调用 "同意管理工具 "撤销您的同意。

您的个人数据将根据欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework)传输给谷歌。谷歌拥有有效的认证,因此证明其保护水平足够高。有关认证的详细信息,请访问:https://www.dataprivacyframework.gov/list。

欲了解更多信息和数据保护规定,请访问谷歌隐私政策:https://www.google.com/policies/technologies/ads/。

此外,收集的数据由谷歌处理,并可能传输到欧盟以外的国家,尤其是美国。有关谷歌数据保护和数据传输到美国的更多信息,请点击此处:

http://www.google.com/intl/de/policies/privacy/

https://support.google.com/adwords/answer/1722022?hl=de

https://policies.google.com/privacy/frameworks

谷歌地图

我们使用谷歌爱尔兰有限公司("谷歌")提供的 "谷歌地图 "服务("Google Maps"),该公司位于爱尔兰都柏林 4 区巴罗街戈登大厦。

例如,通过谷歌地图,您可以搜索您附近可用的经销商/收货人。

如果您授权使用,谷歌还可能出于其自身目的,在我们无法控制的情况下处理您的搜索条件、IP 地址和位置数据。您的数据还可能被传输到欧盟以外的国家,特别是美国。

本服务的使用是在您同意的基础上进行的,符合《通用数据保护条例》第 6 (1) a) 条和《德国电信媒体法》第 25 (1) 条的规定。您可以随时再次调用 "同意管理工具 "撤销您的同意。

您的个人数据将根据欧盟-美国数据隐私框架(EU-U.S. Data Privacy Framework)传输给谷歌。谷歌拥有有效的认证,因此证明其保护水平足够高。有关认证的详细信息,请访问:https://www.dataprivacyframework.gov/list。

有关用户数据处理的更多信息,请参阅谷歌隐私政策:https://www.google.de/intl/de/policies/privacy/。

Google文档人工智能

您可以通过partslink24订单管理中的“文件上传”选项上传带有备件清单的图片和文件。处理后的数据将自动通过人工智能(AI)读取并转换为购物车,您可以进一步编辑和处理这些数据,以生成备件订单。为了提供此功能,我们使用了由谷歌爱尔兰有限公司(“谷歌”)提供的“谷歌文档人工智能”服务,公司地址:爱尔兰都柏林4区巴罗街戈登大楼。人工智能服务被配置为仅在上载的文档中搜索备件信息和/或车辆识别码。文档中包含的任何其他信息将被忽略。

我们已与谷歌签订数据处理协议,要求谷歌仅出于提供功能的目的处理传输的数据,且不得超出此目的范围存储数据。

您的个人数据将根据“欧盟-美国数据隐私框架”传输至谷歌。谷歌拥有有效的认证,因此能够提供足够的保护。您可在此处查看认证详情:。

您可在谷歌隐私政策中找到更多关于如何处理用户数据的详细信息:https://www.google.de/intl/de/policies/privacy/。

Meta Pixel(前身为 Facebook Pixel

我们在网站上使用 Meta Platforms Ireland Limited(4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland;"Meta")提供的 Meta 像素。该跟踪像素在您的浏览器和 Meta 服务器之间建立直接连接。跟踪是通过 Cookie 进行的,它存储在您的计算机上并收集以下信息,如 HTTP 标头信息(包括 IP 地址、网络浏览器信息、页面位置、文档、网站 URL 和网络浏览器的用户代理以及使用日期和时间),以及像素特定数据(这包括将像素 ID 和 Facebook 广告账户联系起来并将其分配给 Facebook 用户)。

通过元像素,我们可以分析我们网络服务的使用情况,跟踪 Facebook 广告的效果("转换跟踪"),并检查用户在点击 Facebook 广告后是否被重新定向到我们的网络服务。我们无法就用户身份得出任何结论。不过,Meta 可能会在我们的影响范围之外存储这些数据,并根据 Meta 的隐私政策用于我们自己的目的。

我们还使用元像素根据您对我们产品的兴趣显示个性化的广告信息。一方面,我们可以确定我们网络服务的目标群体用户,以便通过 Meta 显示广告(即所谓的 Meta 广告)。因此,我们使用 Meta 像素将我们投放的 Meta 广告仅展示给那些对我们的网络服务感兴趣或具有我们向 Meta 发送的特定特征(如根据访问的网站确定的对特定主题或产品的兴趣)的 Facebook 用户(即所谓的 "自定义受众")。我们希望通过这种方式确保我们的 Meta 广告符合用户的潜在兴趣。

如果您是 Facebook 会员,并已通过账户隐私设置获得授权,Meta 还可以将收集到的您访问我们网站的信息链接到您的会员账户,并用于有针对性地投放 Meta 广告。您可以随时查看和更改 Facebook 个人资料的隐私设置。

根据 GDPR 第 6 (1) a) 条的规定,元像素的使用完全基于您的同意,您可以通过我们网站上的 Cookie 同意工具向我们表示同意。您可以随时通过再次调用 Cookie 许可工具撤销该许可。

如果您未同意使用元像素,Facebook 将仅显示未根据本网站收集的您的相关信息进行选择的一般元广告。

将您的个人数据传输给 Meta 是基于欧盟-美国数据隐私框架。Meta 拥有有效的认证,因此能够提供充分的保护。有关认证的详细信息,请访问:https://www.dataprivacyframework.gov/list。

有关用户数据处理的更多信息,请参见隐私政策:https://de-de.facebook.com/about/privacy/。

17. 个人资料的保存期限

除非本隐私政策中另有规定,否则前文所述个人数据的保存期限以相关法定保存期限(如商法和税法)为基础。在相应期限到期后,相应数据将被例行删除。请注意,partslink24 账户的有效期为 12 个月。在此期间,用户有机会重新注册订阅。如果履行合同或启动合同需要数据,或我们有进一步保存数据的合法权益,则在不再需要这些数据或您已行使撤销权或反对权的情况下,数据将被删除。

18 您的权利

根据适用的数据保护法,您有权获得有关您数据的信息(GDPR 第 15 条)、更正(GDPR 第 16 条)或删除(GDPR 第 17 条)或限制处理(GDPR 第 18 条)以及数据可移植性(GDPR 第 20 条)。

如果您在使用 LexCom 网站和/或 LexCom 服务时对数据保护有任何疑问,或希望提出上述主张,请直接联系我们的数据保护官:

LexCom Informationssysteme GmbH
- 数据保护官
Rüdesheimer Str.
80686 慕尼黑
privacy@lex-com.net

如果您认为 LexCom 没有遵守适用的数据保护法律,您还有权向负责数据保护的监管机构投诉。

19. 反对权

如果我们根据 GDPR 6 (1) f) 条基于合法利益处理您的个人数据,您有权根据 GDPR 21 条反对处理您的个人数据,只要处理是出于您的特殊情况。在这种情况下,LexCom 将不再处理您的个人数据,除非 LexCom 能够证明处理您的个人数据有令人信服的合法理由,且这些理由优先于您的利益、权利和自由,或者处理您的个人数据是为了建立、行使或捍卫法律主张。

如果您希望行使取消权或反对权,只需发送电子邮件至 privacy@lex-com.net。