最后更新:2026年8月27日
InterLIR GmbH 高度重视个人数据保护。本隐私政策说明您在使用公开网站
interlir.com 时,我们处理哪些个人数据、处理这些数据的目的、
所依据的法律基础、可能涉及哪些接收方、数据保存多长时间,以及您享有哪些权利。
个人数据是指与已识别或可识别的自然人有关的任何信息。其中尤其可能包括姓名、
电子邮件地址、IP 地址、设备或会话标识符以及通信内容。
本隐私政策适用于公开网站及其联系、新闻通讯、电子邮件营销和支持功能。
如果通过 InterLIR 客户门户、账户注册过程或现有客户关系获得的电子邮件地址
被用于新闻通讯或直接营销目的,则本隐私政策第14条适用于此类使用。
对于与客户门户、用户账户、合同服务、支付、KYC 和合规审查有关的其他处理活动,
或公开网站以外的其他处理活动,可能适用单独的隐私声明。
《通用数据保护条例》(GDPR)意义上的数据控制者为:
InterLIR GmbH
Josef-Orlopp-Straße 54
10365 Berlin
德国
电话:+49 30 700142706
电子邮件:
[email protected]
我们已任命外部数据保护官:
DataGAP GmbH
Markus Altenburg 先生
Bessemerstraße 82
12103 Berlin
德国
电话:+49 30 577 10 513
电子邮件:
[email protected]
根据处理目的和具体情况,我们尤其依据以下法律基础处理个人数据:
如果信息被存储在您的终端设备中,或访问已存储在您终端设备中的信息,
则还适用德国《电信数字服务数据保护法》
(Telekommunikation-Digitale-Dienste-Datenschutz-Gesetz,TDDDG)第25条。
为提供您明确请求的数字服务或传输通信而严格必要的信息存储或访问,
依据 TDDDG 第25条第2款进行。
对于并非严格必要的 Cookie、Local Storage 条目、标识符及类似技术,
仅在根据 TDDDG 第25条第1款事先获得您的同意后使用。
如果在此过程中涉及个人数据处理,则后续处理原则上依据 GDPR 第6条第1款(a)项进行。
我们仅在实现相应目的所必需的期限内保存个人数据。
在可能的情况下,具体保存期限将在下文说明。
相关期限届满后,数据将被删除或不可逆地匿名化,
除非法律要求或允许继续保存,例如因商业法或税法规定的保存义务、
正在处理的安全事件,或为提出、行使或抗辩法律请求而需要继续保存。
撤回同意仅对未来生效。
有效的反对将终止基于合法利益进行的处理,
除非存在强制性的合法理由继续处理,
或处理对于提出、行使或抗辩法律请求是必要的。
本网站及其相关数据库运行于由我们自行管理的 WordPress 环境中,
所使用的基础设施位于 AWS Europe (Frankfurt) 区域,
区域标识符为 eu-central-1。
对于位于欧洲经济区(EEA)的客户,AWS 的合同主体通常为:
Amazon Web Services EMEA SARL
38 Avenue John F. Kennedy
L-1855 Luxembourg
卢森堡
InterLIR GmbH 负责管理服务器环境、WordPress 安装和数据库。
AWS 提供底层云基础设施,并在代表我们处理个人数据的范围内作为处理者。
此类处理适用 AWS 的相关数据保护条款及 Data Processing Addendum。
在访问和运营本网站时,尤其可能处理以下数据:
我们处理这些数据,以建立与网站的连接、提供所请求的内容、
确保可用性和完整性、识别并解决错误、防范攻击和未经授权的访问、
管理网站以及执行备份和恢复操作。
法律依据为 GDPR 第6条第1款(f)项。
我们的合法利益在于确保网站安全、可靠、高效且无故障运行,并保护我们的系统。
如果托管数据用于处理合同相关或合同订立前的请求,
则还适用 GDPR 第6条第1款(b)项。
标准服务器访问日志和错误日志原则上在
30天后删除或不可逆地匿名化。
如果为调查具体安全事件、防止进一步滥用、履行法定义务,
或提出、行使或抗辩法律请求而有必要,
相关记录可能保存更长时间。
一旦额外处理目的不再存在,延长保存即告终止。
加密的网站和数据库备份在循环备份系统中最长保存
180天,之后将被覆盖或安全删除。
备份仅用于恢复、可用性、安全和业务连续性目的,
不用于日常运营处理。
如果恢复备份,则适用的删除、限制处理、反对及保存规则
将重新适用于恢复后的环境。
网站的主要工作负载配置于 Frankfurt 区域。
如果为了支持、服务管理、安全、使用子处理者或履行具有约束力的法定义务而有必要,
则无法完全排除在欧盟或欧洲经济区以外进行有限处理或访问。
向第三国传输数据仅按照 GDPR 第44条及以下条款进行,
尤其依据适用的充分性决定,
或欧盟委员会标准合同条款,并在必要时采取补充保障措施。
我们使用 Cloudflare 作为 DNS 服务、反向代理、内容分发网络(CDN)、
缓存服务和安全服务。
对通过 Cloudflare 路由的区域发出的请求,
会在到达我们的源服务器之前经过 Cloudflare 网络。
Cloudflare, Inc.
101 Townsend Street
San Francisco, California 94107
美国
Cloudflare 尤其可能处理以下数据:
处理目的包括域名解析、连接转发、高效内容传输与缓存、
降低负载、保障可用性、防御攻击、防止滥用,
以及调查技术或安全相关事件。
法律依据为 GDPR 第6条第1款(f)项。
我们的合法利益在于安全、稳定、高效地提供网站,并防范攻击和滥用。
在 Cloudflare 代表我们处理流量、缓存内容、日志和安全元数据的范围内,
Cloudflare 作为处理者。
适用 Cloudflare 的相关数据保护条款及 Data Processing Addendum。
Cloudflare 运营全球分布式网络,因此无法保证所有流量处理、
解密或元数据处理仅发生在欧洲经济区内。
向第三国的数据传输按照 GDPR 第44条及以下条款进行。
根据接收方和具体处理活动,
数据传输可能依据适用的充分性决定,
包括针对已适当获得认证的接收方适用的
EU-U.S. Data Privacy Framework,
或依据标准合同条款及补充保障措施。
Cloudflare 根据所使用服务以及当前账户配置适用的期限,
保存流量、网络、性能和安全元数据。
提供给我们的数据,仅在管理、故障排查、安全监控或事件调查所需的期限内保存。
Cloudflare 的安全功能可能使用 Cookie 或类似技术,
以区分合法用户与自动化或滥用流量、维持安全检查、
实现负载均衡或保护网站。
实际使用的技术、用途及保存期限将在 Cookie 设置中说明。
严格必要的安全技术依据 TDDDG 第25条第2款使用。
需要同意的技术仅在依据 TDDDG 第25条第1款获得同意后启用;
如果涉及个人数据处理,还需依据 GDPR 第6条第1款(a)项进行。
本网站使用 TLS 加密,以保护您的浏览器与我们的系统之间传输的数据。
加密连接通常可通过地址栏中的“https://”识别。
尽管我们采取了适当的技术和组织措施,
仍无法保证电子数据传输的绝对安全。
我们使用 Cookie 和类似的浏览器存储技术。
严格必要的技术仅在传输通信、提供网站或您明确请求的功能、
维护安全或保存您的隐私设置所必需的范围内使用。
在这些情况下,对终端设备的访问依据 TDDDG 第25条第2款。
后续个人数据处理则根据具体目的,
依据 GDPR 第6条第1款(b)、(c)或(f)项进行。
分析功能、支持聊天标识符及其他非必要技术
仅在根据 TDDDG 第25条第1款及 GDPR 第6条第1款(a)项
事先获得您的同意后使用。
您可以随时通过 Cookie 设置更改或撤回您的选择,
并对未来生效。
撤回同意应与给予同意一样简便。
我们使用本地运行的 WordPress 插件
Real Cookie Banner,
用于获取、管理和记录同意,
并在获得同意前阻止非必要服务。
该插件及相关同意数据库均在我们自己的 WordPress 环境中运行。
仅使用该同意管理工具本身不会导致同意数据被传输给插件开发商。
根据当前配置,尤其可能处理和记录以下信息:
Real Cookie Banner 使用第一方 Cookie 或 Local Storage 条目,
其名称通常以 real_cookie_banner 开头。
这些信息用于将浏览器与已记录的决定关联、
执行所选设置,并避免每次访问页面时重复询问相同选择。
实际保存期限取决于所使用的配置,并在 Cookie 设置中显示;
最长可能为 365天。
对同意进行服务器端记录的法律依据为 GDPR 第6条第1款(c)项,
并结合 GDPR 第5条第2款和第7条第1款规定的问责及举证义务。
GDPR 第6条第1款(f)项还可能适用于可靠管理同意机制
以及抗辩法律请求。
我们的合法利益在于以符合法律要求且技术可靠的方式管理同意。
为保存您的隐私选择而在终端设备上存储或访问信息,
如果是提供和保存该选择所严格必要的,
则依据 TDDDG 第25条第2款。
服务器端保存的同意证明原则上保留至
同意被撤回、替换或以其他方式终止之所在日历年度结束后的第三个日历年度末,
除非由于具体法律争议或法定义务需要保存更长时间。
此类保存用于履行问责义务以及提出、行使或抗辩法律请求。
我们使用本地安装的 WordPress 插件
Polylang,
以多种语言提供本网站。
Polylang 可能设置名为 pll_language 的第一方 Cookie,
用于保存您选择的语言,并在后续访问时显示相同语言版本。
在当前配置下,该 Cookie 最长保存一年,
不用于广告或跨网站追踪。
如果该 Cookie 用于您明确选择的语言功能,
其存储和访问依据 TDDDG 第25条第2款。
如果涉及个人数据处理,
法律依据为 GDPR 第6条第1款(f)项。
我们的合法利益在于持续、一致地提供多语言网站。
仅当您在隐私偏好设置中同意使用“统计”(Statistics)类别的技术后,我们才会使用 Google Analytics 4。服务提供商为:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
Ireland(爱尔兰)
我们的衡量 ID(Measurement IDs)为 G-Y6NRVCFSS1 和 G-2WVS7G6BKT。
在您未提供明确同意,或者拒绝、撤回同意的情况下,Google Analytics 将始终保持未激活和被拦截状态。我们不使用跨站 User ID,亦不向 Google Analytics 传输任何可直接识别个人身份的数据。
在获得同意后,尤其可能处理以下数据:
我们使用 Google Analytics 衡量和了解网站使用情况,
识别可能的技术及内容改进,并生成汇总分析。
法律依据为 TDDDG 第25条第1款
及 GDPR 第6条第1款(a)项。
在我们当前的 Google Analytics 配置中,
事件数据和用户数据的保留期设置为
两个月。
此设置并不一定导致已经纳入汇总标准报告中的数据被删除。
实际使用的 Cookie、浏览器存储技术及其各自有效期
在 Cookie 设置中说明。
Google 根据适用的数据保护条款代表我们处理分析数据。
无法排除 Google LLC 或其他 Google 实体在美国处理数据的情况。
向第三国传输数据依据 GDPR 第44条及以下条款进行,
尤其依据适用的充分性决定,
包括在接收方和相关处理属于其适用范围时的
EU-U.S. Data Privacy Framework,
或依据欧盟委员会标准合同条款及补充保障措施。
我们使用 Intercom Messenger 作为在线聊天和支持渠道。
在您通过 Cookie 设置同意使用支持聊天服务之前,
Messenger 不会启用、
不会设置 Intercom 标识符,
也不会向 Intercom 传输访问者数据。
Intercom R&D Unlimited Company
124 St Stephen’s Green
Dublin 2, D02 C628
爱尔兰
在 Intercom 代表我们处理对话内容、联系方式、
标识符、附件及相关支持数据的范围内,
Intercom 作为处理者。
适用 Intercom 的相关数据保护条款
以及 Data Processing Addendum。
启用后及使用过程中,尤其可能处理以下数据:
我们尤其为了以下目的处理这些数据:
Intercom Messenger 包含一名标记为
Tiffany [AI] 的 AI 支持助手。
最迟在首次互动开始时,
我们会清楚且明确地区分并告知您正在与人工智能系统互动。
该助手根据您的消息、相关对话上下文、
经批准的支持材料、服务文档以及 InterLIR 提供的其他知识来源生成回答。
AI 生成的回答可能不完整、过时或存在错误。
此类回答不构成具有约束力的合同、法律、财务、KYC、
合规、滥用处理或可用性决定。
您可以随时要求将对话转交人工支持人员。
需要实质性判断的事项将由授权工作人员处理或审核。
本助手不会用于作出仅基于自动化处理、
并对您产生法律效力或以类似方式对您造成重大影响的决定,
即 GDPR 第22条意义上的自动化决定。
请勿通过 Messenger 提交密码、身份验证凭据、
支付卡数据、私钥、
GDPR 第9条意义上的特殊类别个人数据,
或处理您的请求并不需要的信息。
Messenger 的启用以及其非必要 Cookie
和 Local Storage 标识符的使用,
基于您根据 TDDDG 第25条第1款
及 GDPR 第6条第1款(a)项作出的同意。
一旦您提交咨询,
在为履行合同或应您的请求采取合同订立前措施所必需的范围内,
处理依据 GDPR 第6条第1款(b)项进行。
一般商业和支持咨询、安全运行、
防止垃圾信息及滥用、内部路由及质量保证
依据 GDPR 第6条第1款(f)项进行。
我们的合法利益在于提供高效一致的支持、
缩短响应时间、确保安全运行、防范滥用,
以及记录和改进客户通信。
授权工作人员可出于支持、故障排查、
安全及质量保证目的审核对话和 AI 回答。
我们不会使用可识别身份或仅经过假名化处理的对话内容
来训练通用的外部人工智能模型。
如果 Intercom 为 AI 功能使用外部模型提供商,
其处理活动受 Intercom 与相关提供商之间约定的数据保护条款
及当前子处理者配置约束。
在创建用于内部评估或改进的示例时,
我们首先删除或替换可用于识别个人的信息。
仍然可识别身份或经过假名化的工作副本
将受到访问限制,
并在被选取后的 90天内删除
或有效匿名化。
包含访问凭据、支付信息、私钥、
特殊类别个人数据,
或无法可靠地与可识别个人分离的数据内容,
不会用于该目的。
对适当内容的选择、审核和去识别化处理
依据 GDPR 第6条第1款(f)项进行。
我们的合法利益在于确保支持服务的可靠性、
安全性、准确性和质量。
您可以基于与您个人情况有关的理由提出反对,
请联系:
[email protected]。
根据当前 Intercom 配置,
尤其可能使用以下第一方标识符:
实际使用的 Cookie 或 Local Storage 条目、
其用途及有效期,
将根据网站和 Intercom 的当前配置显示在 Cookie 设置中。
您可以通过浏览器功能删除浏览器数据。
这样可能结束当前会话,
或删除浏览器与之前对话之间的关联;
但已存储于 Intercom 或其他系统中的对话内容
不会因此自动删除。
如果某访问者记录已连续九个月未被访问,
且不存在需要继续保存的用户、客户或对话记录,
Intercom 可能自动删除该非活跃访问者记录。
与活跃客户、账户、服务或合同有关的对话,
将在相关关系持续期间保存,
并在尚存在未解决咨询、义务、投诉、安全事项或争议期间继续保存。
相关事项最终解决后,
相关通信原则上保存至解决所在年度结束后的第三个日历年度末,
除非更短期限已经足够或需要更长保存期限。
在符合相应法律要求及分类条件时,
单独的消息或附件尤其可能保存
六年,作为其他应保存的商业文件;
八年,作为会计凭证;
或 十年,作为商业账簿、清单、
期初资产负债表、年度财务报表或类似文件。
对于正在进行或合理可预见的法律请求所需的数据,
可以保存至相关事项最终解决
并且适用的诉讼时效期限届满。
关闭或归档对话并不等同于最终删除。
从活跃系统中删除数据后,
可能还需要额外时间,
才会反映到服务提供商受保护的备份中。
剩余备份不会用于正常运营,
并根据适用的备份保存期限删除或覆盖。
根据所使用的 Intercom 功能和托管选项,
Intercom 实体及其子处理者可能提供托管、存储、
数据库、实时通信、内容分发、安全、日志记录、
支持及 AI 处理服务。
某些 AI 功能可能涉及外部模型及基础设施提供商。
具体子处理者名单可能发生变化,
并依据与 Intercom 之间的合同安排进行监督。
数据可能在美国及欧洲经济区以外的其他国家处理,
尤其是在某些 AI、基础设施或支持功能
在区域托管环境之外提供的情况下。
向第三国传输数据按照 GDPR 第44条及以下条款进行,
尤其依据适用的充分性决定,
或欧盟委员会标准合同条款,
并在必要时采取补充保障措施。
您可以随时通过 Cookie 设置撤回对支持聊天的同意,
并对未来生效。
这将阻止 Messenger 日后的启用;
已保存的通信不会因此自动删除。
您可以直接在 Messenger 中,
或通过我们的其他联系渠道请求人工支持。
如需行使数据保护权利,
请使用第21条所列联系方式。
当您通过网站表单、电子邮件、电话或 Messenger 联系我们时,
我们会处理为处理和回复您的咨询所需的信息。
其中尤其可能包括姓名、电子邮件地址、电话号码、
公司、主题、消息内容、附件及技术通信元数据。
如果咨询涉及现有或拟订立的合同,
法律依据为 GDPR 第6条第1款(b)项。
其他商业咨询依据 GDPR 第6条第1款(f)项处理。
我们的合法利益在于接收、组织和回复咨询,
并透明记录商业通信。
如果某表单针对独立的自愿目的征求同意,
则相关处理依据 GDPR 第6条第1款(a)项进行。
为技术性发送和接收部分网站及商业通信,
我们使用通过 WP Mail SMTP 集成至 WordPress 的
Google/Gmail 连接。
对欧洲经济区客户而言,提供商通常为:
Google Ireland Limited
Gordon House, Barrow Street
Dublin 4
爱尔兰
在此过程中可能处理发件人和收件人地址、
邮件主题、邮件内容、请求头、
投递状态及技术元数据。
法律依据取决于具体消息的目的,
尤其是合同相关或合同订立前的通信依据
GDPR 第6条第1款(b)项,
其他商业通信及确保技术上可靠的邮件投递
依据 GDPR 第6条第1款(f)项。
无法排除 Google LLC 或其他 Google 实体
在第三国处理数据的情况。
数据传输依据 GDPR 第44条及以下条款进行,
尤其依据适用的充分性决定,
包括在适用情况下的 EU-U.S. Data Privacy Framework,
或依据标准合同条款及补充保障措施。
未形成客户关系的咨询,
原则上最迟在咨询最终解决所在年度结束后的
第三个日历年度末删除或有效匿名化;
如果继续保存不再必要,也会更早删除。
法定保存义务、安全事项及法律请求不受影响。
对于 Intercom 通信,
还适用第12.8条规定的特殊期限。
我们可能发送包含 IPv4 市场信息及分析、
Marketplace 和服务更新、
IPv4 地址购买或租赁的精选报价、
技术工具及资源、行业新闻、文章、
InterLIR 服务信息以及相关公司动态的电子邮件通信。
此类通信可能以定期新闻通讯的形式发送,
也可能作为单独的营销邮件或客户信息邮件发送。
营销通信不同于为账户管理、身份验证和安全、
履行合同、提供服务、合规、KYC、
滥用处理、账单、交易或处理咨询所必需的
运营或交易性电子邮件。
为账户激活、身份验证或安全目的确认电子邮件地址,
本身并不构成接收营销通信的同意。
您可以通过新闻通讯订阅表单,
或在提供该选项的情况下,
通过 InterLIR 门户或其他 InterLIR 用户界面中的
独立自愿选择,
自愿订阅 InterLIR 营销通信。
仅仅为了创建或维持门户账户,
或使用本身不要求营销同意的服务,
并不要求您给予营销同意。
如果营销通信基于您的同意,
处理您的电子邮件地址及相关订阅信息的法律依据
为 GDPR 第6条第1款(a)项。
对于通过电子邮件发送的广告,
在法律要求的情况下,
我们依据德国《反不正当竞争法》
(Gesetz gegen den unlauteren Wettbewerb,UWG)
第7条第2款第2项事先取得明确同意。
如果我们采用 Double Opt-In 程序,
您提交订阅申请后,
将收到发送至所提供地址的确认电子邮件。
只有在成功完成确认步骤后,
该地址才会被激活用于基于同意的营销。
确认邮件仅用于验证订阅,
本身不构成营销新闻通讯。
仅用于验证门户账户、客户账户、
登录、身份验证流程或联系地址的确认,
与新闻通讯 Double Opt-In 相互独立,
本身并不构成营销同意。
在特定情况下,
对于我们在销售 InterLIR 商品或服务过程中
直接从现有客户处获得的电子邮件地址,
在满足 UWG 第7条第3款全部要求的前提下,
我们可以在无需另行取得营销同意的情况下,
用于宣传我们自己的类似商品或服务。
这尤其意味着:
该电子邮件地址必须在相关客户关系中取得;
该地址只能用于宣传 InterLIR 自己的类似商品或服务;
客户不得已经反对此类使用;
并且在收集地址时以及每次使用地址时,
必须明确告知客户,
其可随时反对将该地址用于直接营销,
且除按基本费率产生的传输费用外,
不会产生其他费用。
如果满足这些条件,
相关个人数据处理依据 GDPR 第6条第1款(f)项进行。
我们的合法利益在于向现有客户介绍我们自己的服务、
优惠、发展动态、市场信息及资源,
前提是这些内容与现有客户关系所基于的服务
存在足够关联或具有类似性质。
在此过程中,我们会考虑客户关系的性质和持续时间、
所宣传服务的相似性和相关性、
通信内容和频率、接收方的合理预期,
以及其不受限制地反对直接营销的权利。
仅仅注册门户账户、创建用户档案
或确认电子邮件地址,
本身并不足以满足 UWG 第7条第3款规定的营销条件。
如果不满足 UWG 第7条第3款的要求,
我们仅在存在其他有效法律基础,
尤其是有效同意的情况下,
才会发送广告性新闻通讯或类似营销电子邮件。
我们记录为确定并证明
某一电子邮件地址为何有资格接收营销通信
所必需的信息。
实际记录的信息取决于适用的法律基础。
对于基于同意的营销,
这些信息尤其可能包括电子邮件地址、
订阅申请及确认的日期和时间、
来源页面或用户界面、网站语言、
同意声明的版本和措辞、
确认状态,
以及为安全运行及记录 Double Opt-In 程序
所必需的技术信息。
单独的 IP 地址不被视为足以证明营销同意。
对于依据 UWG 第7条第3款进行的现有客户营销,
相关记录可能包括客户或账户标识符、
获取电子邮件地址的时间和方式、
相关客户交易或服务关系、
构成该关系基础的商品或服务类别、
收集地址时提供的营销说明和反对权告知、
该告知的适用版本,
以及当前反对或阻止状态。
我们还可能记录对所宣传的 InterLIR 商品或服务
是否与现有客户关系所基于的商品或服务
足够类似的评估。
此类记录用于履行问责义务、
遵守适用的营销和数据保护要求、
防止非法营销,
以及提出、行使或抗辩法律请求。
根据具体记录内容,
法律依据可能包括 GDPR 第6条第1款(c)项,
并结合适用的问责及举证义务,
包括在依赖同意时适用的 GDPR 第5条第2款
和第7条第1款,
以及 GDPR 第6条第1款(f)项。
我们的合法利益包括证明营销资格合法、
可靠遵守反对及撤回同意,
并对法律请求进行抗辩。
我们使用 Twilio SendGrid
在适用情况下发送 Double Opt-In 确认邮件、
管理营销接收方及抑制列表(suppression lists)、
执行取消订阅和反对请求,
并通过 SendGrid Marketing Campaigns、
Single Sends 或类似 SendGrid 功能
发送新闻通讯及其他营销通信。
对于位于德国或欧洲经济区的企业,
根据 Twilio 当前合同条款,
相关 Twilio 合同主体通常为:
Twilio Ireland Limited
70 Sir John Rogerson’s Quay
Dublin 2, D02 R296
爱尔兰
在电子邮件营销服务过程中,
可能处理您的电子邮件地址;
在列表管理所必要的情况下,
还可能处理您的营销资格状态或适用法律基础;
在必要时,还可能处理订阅信息
或电子邮件地址来源于客户关系的信息;
以及确认状态、反对及抑制状态、
消息及投递信息、
与传输有关的技术标识符和元数据。
详细的营销资格证明可以继续保存在 InterLIR 系统中,
而无需传输给 SendGrid,
前提是 SendGrid 执行发送功能并不需要这些数据。
在 Twilio 代表我们处理这些数据的范围内,
相关处理依据 GDPR 第28条规定的数据处理协议进行。
Twilio 实体及其子处理者也可能在欧洲经济区以外处理数据。
向第三国的数据传输依据 GDPR 第44条及以下条款
和适用的数据传输机制进行,
尤其依据充分性决定
或欧盟委员会标准合同条款及补充保障措施。
Twilio SendGrid 在技术上提供
针对特定接收方的邮件打开和链接点击追踪功能。
这些功能在我们的营销通信中已被禁用。
我们不会使用追踪像素来确定
某一特定接收方是否打开了营销电子邮件。
我们营销电子邮件中的链接
不会由 SendGrid 为针对特定接收方的点击追踪目的进行重写。
因此,我们不会出于分析或营销目的
收集针对特定接收方的邮件打开或链接点击数据。
无论邮件打开和点击追踪是否关闭,
在邮件发送系统运营、安全和可靠性所必需的范围内,
仍可能处理技术性电子邮件投递信息。
其中可能包括成功或延迟投递、
退信或无法投递、
无效地址、垃圾邮件投诉、
取消订阅、反对及抑制状态。
我们使用这些信息以确保可靠投递、
保护发送基础设施的安全和信誉、
避免反复向无效地址尝试投递、
防止非法或不受欢迎的营销,
并可靠执行撤回同意、反对及取消订阅。
法律依据原则上为 GDPR 第6条第1款(f)项。
我们的合法利益在于安全可靠地运营电子邮件发送系统,
并避免发送不受欢迎的信息。
如果保存相关数据是履行法定义务
或可靠执行撤回或反对所必需的,
则 GDPR 第6条第1款(c)项也可能适用。
如果营销通信基于您的同意,
您可随时撤回该同意,
并对未来生效。
撤回同意不影响撤回前
基于该同意进行处理的合法性。
如果个人数据依据 GDPR 第6条第1款(f)项
被用于直接营销,
您有权随时反对此类处理。
一旦您反对将个人数据用于直接营销,
我们将不再为该目的处理您的个人数据。
您可以通过每封营销电子邮件中包含的取消订阅链接
撤回同意或反对营销,
也可以通过本隐私政策所列联系方式联系我们。
您无需说明反对直接营销的理由。
取消订阅或提出反对
不得产生除按基本费率产生的传输费用以外的其他费用,
并应在不存在不必要障碍的情况下实施。
在撤回同意、提出反对或取消订阅后,
您的电子邮件地址将不再用于
相应撤回、反对或取消订阅所涵盖的营销通信。
我们可能保存有限的抑制信息,
以确保您的选择得到执行,
并防止违反您的撤回或反对继续发送广告。
如果您之后再次自愿订阅基于同意的营销,
并在适用情况下成功完成 Double Opt-In,
则该确认构成对未来营销的新同意,
范围以重新订阅时所说明的内容为准。
因之前撤回同意而产生的营销抑制
仅在新同意被有效记录的情况下才可解除。
因退信、无效地址、安全限制或垃圾邮件投诉
导致的技术性阻止,
不会因重新订阅而自动解除。
未确认的基于同意的新闻通讯订阅申请
不会用于新闻通讯营销。
如果 Double Opt-In 确认链接
被配置为在 48小时内有效,
则未确认的订阅记录原则上最迟在申请后的
七天内删除,
除非为调查滥用、安全事件或技术错误
而需要暂时延长保存期限。
对于基于同意的营销,
电子邮件地址和有效订阅状态
将保存至您撤回同意、取消订阅
或相关营销活动以其他方式终止。
对于依据 UWG 第7条第3款进行的现有客户营销,
只有在法律条件仍持续满足、
相应客户关系及所宣传服务的相似性
仍足以支持此类使用,
且尚未提出反对的情况下,
才会继续将电子邮件地址用于营销。
在撤回或终止同意之后,
同意证明原则上可以保存至
终止所在日历年度结束后的第三个日历年度末,
前提是履行问责及举证义务
或提出、行使或抗辩法律请求需要此类保存。
此类继续保存并非基于已撤回的同意,
而是基于适用于记录和法律抗辩的法律依据。
为证明现有客户营销资格所必需的记录,
也可在最后一次营销使用
或营销资格终止后继续保存合理期限,
原则上保存至相关日历年度结束后的
第三个日历年度末,
前提是证明遵守适用要求
或提出、行使或抗辩法律请求需要此类保存。
为执行撤回同意、取消订阅
或反对直接营销所必需的抑制信息,
可以在确保能够可靠防止
违反接收方决定继续发送广告所需的期限内保存。
抑制信息不会用于发送进一步广告。
本网站包含指向外部网站及服务的普通链接,包括社交网络、即时通讯服务、注册机构及技术资源。
仅在本网站上显示普通外部链接本身不会导致个人数据被传输给外部运营方。当您点击此类链接时,
您将离开我们的网站。此后,相应的外部运营方可能会根据其自身的隐私规则处理个人数据。
InterLIR GmbH 在 LinkedIn 上运营企业页面:
InterLIR GmbH LinkedIn 企业页面。
如果您通过 LinkedIn 联系 InterLIR,例如向我们发送私信,我们将在接收、评估和回复您的咨询
所必需的范围内,处理您在该沟通过程中向我们提供的信息。此类信息可能包括您的姓名或个人资料名称、
我们能够通过您的 LinkedIn 个人资料看到的信息、消息内容、附件以及您自愿提供的其他信息。
如果该沟通涉及现有合同,或应您的要求在订立合同前采取的措施,则处理的法律依据为
GDPR 第 6 条第 1 款 (b) 项。其他业务咨询以及我们企业页面的运营和管理,
依据 GDPR 第 6 条第 1 款 (f) 项进行处理。我们的合法利益包括维护专业的
企业形象、与潜在客户及业务合作伙伴沟通、回复咨询以及保护企业页面免受滥用。
对于 InterLIR 通过 LinkedIn 处理的通信,第 13.2 节所述有关咨询信息保存期限
的原则相应适用。
LinkedIn 对与其平台提供和运营有关的个人数据进行独立处理。对于位于欧盟、欧洲经济区和瑞士的用户,
LinkedIn Ireland Unlimited Company 通常是此类平台处理活动的数据控制者。更多信息请参阅
LinkedIn 隐私政策。
LinkedIn 还向 InterLIR 提供有关我们企业页面使用情况的统计信息(“Page Insights”)。
对于为生成与欧洲经济区或瑞士 LinkedIn 会员有关的 Page Insights 而进行的个人数据处理,
InterLIR GmbH 与 LinkedIn Ireland Unlimited Company 根据 GDPR 第 26 条作为共同控制者。
根据适用的相关安排,LinkedIn 负责处理提供 Page Insights 所必需的基础会员数据,并负责履行
该安排中分配给 LinkedIn 的相关义务。InterLIR 仅以汇总形式接收 Page Insights。
LinkedIn 不会通过 Page Insights 向 InterLIR 提供能够使 InterLIR 根据这些统计信息识别
单个 LinkedIn 会员的个人数据。
InterLIR 使用 Page Insights 评估其 LinkedIn 企业页面的整体覆盖范围和使用情况,并改善企业沟通。
在涉及 InterLIR 处理个人数据的范围内,法律依据为
GDPR 第 6 条第 1 款 (f) 项。我们的合法利益在于评估和改进专业企业沟通。
InterLIR 与 LinkedIn 之间的责任分配以及有关 Page Insights 的更多信息,可参阅
LinkedIn Page Insights 共同控制者附加协议。
数据主体可以向任何一方共同控制者行使其依据 GDPR 享有的权利。如果 InterLIR 收到专门涉及
Page Insights 的请求,我们将按照该协议处理该请求。
InterLIR GmbH 运营公开 Telegram 频道:
InterLIR Telegram 频道。
如果您通过 Telegram 的私信功能联系 InterLIR,我们将在接收、评估和回复您的咨询所必需的范围内,
处理您在该沟通过程中向我们提供的信息。此类信息可能包括您的 Telegram 姓名或用户名、
我们能够看到的个人资料信息、消息内容、附件以及您自愿提供的其他信息。
如果该沟通涉及现有合同,或应您的要求在订立合同前采取的措施,则处理的法律依据为
GDPR 第 6 条第 1 款 (b) 项。其他业务咨询以及我们 Telegram 企业渠道的运营和管理,
依据 GDPR 第 6 条第 1 款 (f) 项进行处理。我们的合法利益包括提供额外的沟通渠道、
回复咨询、发布企业信息以及保护频道免受滥用。
对于 InterLIR 通过 Telegram 处理的通信,第 13.2 节所述有关咨询信息保存期限
的原则相应适用。
Telegram Messenger Inc. 对与 Telegram 服务的提供和运营有关的个人数据进行独立处理。
InterLIR 不决定 Telegram 平台一般数据处理活动的目的和方式。有关此类处理以及如何针对 Telegram
行使数据保护权利的更多信息,请参阅
Telegram 隐私政策。
在 InterLIR GmbH 内部,
仅有为履行各自职责而需要访问个人数据的人员
才会获得相应访问权限。
根据具体处理活动,
接收方或处理者可能包括
托管、云基础设施、安全、IT、分析、
同意管理、通信、电子邮件发送、支持、
法律咨询、税务、合规及审计服务提供商。
如果法律要求或允许披露,
法院、监管机构、执法机关或其他公共机构
也可能成为个人数据接收方。
如果服务提供商代表我们处理个人数据,
相关处理将依据 GDPR 第28条第3款规定的
合同或其他具有法律约束力的法律文书进行。
如果个人数据被传输至欧洲经济区以外的接收方,
此类传输仅按照 GDPR 第44条及以下条款进行。
根据接收方及具体处理活动,
数据传输尤其可能依据
GDPR 第45条规定的欧盟委员会充分性决定。
其中包括关于 EU-U.S. Data Privacy Framework 的充分性决定,
前提是相应美国接收方具有有效认证,
且相关数据传输属于该框架的适用范围。
如果不存在适用的充分性决定,
数据传输尤其可能依据
欧盟委员会标准合同条款,
并在必要时辅以额外的技术和组织保障措施。
在例外情况下,
数据传输可能依据 GDPR 第49条规定的适用例外情形进行。
您可以通过
[email protected]
请求了解适用于特定数据传输的保障措施的更多信息,
或请求获得相关保障措施的副本。
如果为保护机密信息、商业秘密、安全措施
或第三方权利而有必要,
所提供的信息可能进行适当删减。
在使用本网站时提供个人数据原则上是自愿的。
某些技术数据会自动处理,
因为如果不处理这些数据,
网站将无法安全、正常地提供。
表单中标记为必填的数据
是处理相应功能或请求所必需的。
如果某些数据对于合同、合同订立前措施
或履行法定义务是必要的,
则在不提供这些数据的情况下,
相关服务可能无法提供。
在公开网站相关处理中,
我们不会使用 GDPR 第22条意义上的
自动化决策,包括画像,
即不会采用仅基于自动化处理
并对您产生法律效力
或以类似方式对您产生重大影响的决策。
AI 助手会生成或协助生成回答,
但不会作出具有约束力的合同、财务、
KYC、合规、滥用处理或可用性决定。
在符合法律规定条件的情况下,您尤其享有以下权利:
您可以随时撤回已经给予的同意,
并对未来生效。
撤回同意既不影响撤回前
基于该同意进行处理的合法性,
也不影响基于其他法律基础进行的处理。
与 Cookie 和服务有关的同意
可以通过 Cookie 设置进行修改或撤回。
对于新闻通讯及电子邮件营销,
还适用第14.8条。
如果我们依据 GDPR 第6条第1款(f)项处理个人数据,
您有权基于与您个人情况有关的理由,
随时反对处理与您有关的个人数据。
该权利也适用于基于上述条款进行的画像。
在您提出反对后,
我们将不再处理相关个人数据,
除非我们能够证明存在
优先于您的利益、权利和自由的
强制性合法理由,
或相关处理对于提出、行使
或抗辩法律请求是必要的。
如果个人数据被用于直接营销,
您有权随时反对为此类营销目的
处理与您有关的个人数据。
在画像与此类直接营销有关的范围内,
该反对权同样适用。
在您提出反对后,
个人数据将不再用于直接营销目的。
您有权向数据保护监管机构提出投诉,
尤其可以向您通常居住地、工作地点
或涉嫌发生违法行为所在地的欧盟成员国监管机构提出投诉。
对 InterLIR GmbH 具有管辖权的监管机构为:
Berliner Beauftragte für Datenschutz und Informationsfreiheit
Alt-Moabit 59-61
10555 Berlin
德国
电话:+49 30 13889-0
电子邮件:
[email protected]
如需行使您的权利,可以联系:
InterLIR GmbH:
[email protected]
数据保护官:
[email protected]
为防止未经授权披露个人数据,
我们可能要求您提供
为合理验证身份所必需的信息。
在行使您的权利之前,
您无需删除浏览器 Cookie
或 Local Storage 条目。
当处理活动、所使用的服务、
配置或法律要求发生变化时,
我们会更新本隐私政策。
以网站当时发布的版本为准。
最近一次更新日期列于本隐私政策开头。