隐私政策
mAInthink GmbH
1. 简介
保护您的个人数据是我们 mAInthink GmbH 的重要关注点。 我们在处理个人数据时完全遵守《通用数据保护条例》(GDPR)、 《联邦数据保护法》(BDSG)以及所有其他相关的数据保护法规。
通过本隐私政策,我们以透明的方式告知您 个人数据处理的类型、范围和目的,以及您作为数据主体的权利。
2. GDPR 所指的控制方
mAInthink GmbH
Hafenstraße 4d
67547 Worms
德国
电话: +49 6241 30560-24
电子邮件:info@mainthink.ai
3. 数据保护官
mAInthink GmbH 的数据保护官是:
Anja Rissel
mAInthink GmbH
Hafenstraße 4d
67547 Worms
德国
根据 GDPR 第 38 条的规定,数据保护负责人在履行职责时不受任何指示。
4. 处理的个人数据类型
4.1 访问我们网站时自动收集的数据
当您访问我们的网站时,我们的 IT 系统会自动处理以下数据:
- IP 地址(如果技术上可行,可缩短或匿名化)
- 访问日期和时间
- 访问的页面/内容
- 推荐 URL
- 浏览器类型和操作系统
- HTTP 状态代码
目的:
确保网站运行的稳定性、安全性和功能性。
法律依据:
GDPR 第 6 条第 1 款 f 项(对 IT 安全、稳定性和防止滥用的合法权益)。
4.2 联系时的数据
当您通过电子邮件、电话或联系表格与我们联系时,我们会处理以下数据:
- 姓名
- 电子邮件地址
- 电话号码
- 所属公司(可选)
- 询问内容
法律依据:
- GDPR 第 6 条第 1 款 b 项(合同前措施)
- GDPR 第 6 条第 1 款 f 项(通信中的合法权益)
4.3 合同和业务数据
在业务和合同关系中,我们主要处理以下数据:
- 地址和联系方式
- 合同和项目数据
- 发票、付款和税务数据
法律依据:
- GDPR 第 6 条第 1 款 b 项(履行合同)
- GDPR 第 6 条第 1 款 c 项(法律义务)
5. 数据处理目的
处理个人数据的唯一目的如下:
- 我们网站的运行、安全和优化
- 处理查询和通信
- 建立、实现和处理业务关系
- 履行法定保留和验证义务
6. 自动决策/特征分析
不进行 GDPR 第 22 条所指的自动决策,包括貌相。
尤其是,不会完全通过自动化手段做出具有法律效力或类似重大损害的决定。
7. 向第三方披露数据
不会将个人数据用于广告或销售目的。
数据只提供给:
- 根据 GDPR 第 28 条的规定,将数据提供给处理方(如托管或 IT 服务提供商
- 如果有法律义务,将数据传递给相关部门
- 在 mAInthink GmbH 内部,只要是内部业务流程所必需的。
所有接收方均有遵守 GDPR 的合同义务
8. 数据传输到第三国
使用谷歌分析时,个人数据可能会被传输到谷歌在美国的服务器。
数据传输的依据是:
- 欧盟-美国数据隐私框架 (DPF)
- 以及根据 GDPR 第 46 条规定的补充欧盟标准合同条款进行。
谷歌已通过欧盟-美国数据隐私框架认证。
9. Cookies 和网络分析(谷歌分析)
9.1 一般信息
我们的网站使用 Cookie。Cookie 是存储在您终端设备上的小型文本文件。
9.2 谷歌分析的使用
我们使用谷歌分析(Google Analytics),这是一项由以下公司提供的网络分析服务:
Google Ireland Limited
Gordon House
Barrow Street
Dublin 4
Ireland
Google Analytics 使用 cookies 来分析您对我们网站的使用情况。 生成的信息(如页面浏览量、互动、访问时长)通常会传输到谷歌服务器并存储在那里。
9.3 IP 匿名化
我们只使用已激活 IP 匿名化功能的 Google Analytics。
在进行任何进一步处理之前,您的 IP 地址会在欧盟或欧洲经济区被截断。
9.4 处理目的
谷歌分析用于以下目的:
- 分析用户行为
- 优化我们的网站
- 改进我们的服务范围
9.5 法律依据
根据 GDPR 第 6 条第 1 款 a 项的规定,处理完全基于您的同意。
只有在您通过 Cookie 同意工具明确表示同意后,才会激活 Google Analytics。
9.6 撤回同意
您可以随时通过调整我们网站上的 Cookie 设置撤销您的同意,并在未来生效。
10. 存储期限
个人数据的保存期限以达到相应目的所需的时间为限:
- 合同和业务数据:6-10 年(法定保存义务)
- 通信数据:直至最终处理
- 服务器日志数据:最长 6 个月
- 谷歌分析数据:根据我们规定的删除期限(最长 14 个月)
11. 数据安全
我们采用适当的技术和组织措施(TOM)保护个人数据,包括:
- SSL/TLS 加密
- 访问限制和角色模型
- 防火墙和定期安全更新
12. 数据主体的权利
根据 GDPR,您在任何时候都享有以下权利:
- 信息(GDPR 第 15 条)
- 更正(GDPR 第 16 条)
- 删除(GDPR 第 17 条)
- 限制处理(《个人信息保护条例》第 18 条)
- 数据可移植性(《个人信息保护条例》第 20 条)
- 反对(《个人信息保护法》第 21 条)
如需行使您的权利,请联系:
datenschutz@mainthink.ai
13. 投诉权
您有权向数据保护监管机构,尤其是莱茵兰-法尔茨州的监管机构提出申诉。
14. 本隐私政策的变更
我们保留在法律、技术或组织发生变化时修改本隐私政策的权利。 我们的网站上随时提供最新版本。
最后更新:16.12.2025