Điều 12–14 GDPR · § 25 TDDDG
Chính sách bảo mật
Thông tin này giải thích cách chúng tôi xử lý dữ liệu cá nhân khi bạn truy cập và sử dụng website (Điều 13 GDPR). Thông tin phải dễ tiếp cận tại thời điểm thu thập.
1. Người chịu trách nhiệm
Người chịu trách nhiệm theo GDPR:
Be Mine Tourist
Chủ sở hữu: [Họ và tên]
[Số nhà, đường, mã bưu điện, thành phố, Đức]
E-mail: email@beminetourist.com
Điện thoại: +49 1520 2579014
Chúng tôi không bắt buộc chỉ định nhân viên bảo vệ dữ liệu (Điều 37 GDPR). Yêu cầu về quyền riêng tư vui lòng gửi đến thông tin liên hệ trên.
2. Hosting, cung cấp website và tệp nhật ký
Khi bạn mở website, dữ liệu kỹ thuật cần thiết được xử lý để hiển thị trang và bảo đảm an ninh hệ thống (Điều 6 (1)(f) GDPR — lợi ích hợp pháp về vận hành an toàn, ổn định).
- Địa chỉ IP
- Ngày và giờ yêu cầu
- URL / referrer
- Mã HTTP, lượng dữ liệu truyền
- Loại trình duyệt và hệ điều hành
Website chạy local với DDEV và trên máy chủ Plesk khi vận hành (dự kiến hosting tại EU). Nhà hosting xử lý dữ liệu với tư cách bên xử lý theo Điều 28 GDPR khi đã có hợp đồng.
Thời gian lưu: Dữ liệu phiên kết thúc khi ngắt kết nối. Nhật ký máy chủ lưu càng ngắn càng tốt, thường không quá 7–14 ngày, trừ khi cần điều tra tấn công.
Bạn có thể phản đối xử lý dựa trên Điều 6 (1)(f) GDPR (Điều 21 GDPR). Website không thể hoạt động nếu thiếu xử lý này.
3. Cookie, Local Storage và TDDDG
Việc lưu thông tin trên thiết bị của bạn tuân theo § 25 TDDDG (trước đây là TTDSG). Lưu trữ kỹ thuật cần thiết được phép không cần đồng ý (§ 25 Abs. 2 TDDDG). Mọi truy cập khác cần sự đồng ý trước, có thông tin (§ 25 Abs. 1 TDDDG, Điều 6 (1)(a) GDPR).
Website hiện không dùng công cụ theo dõi, phân tích hay cookie marketing. Banner cho phép đồng ý theo danh mục; phân tích và tiếp thị đã có trong giao diện nhưng hiện không được đặt.
- fe_typo_user (nếu dùng backend hoặc đăng nhập): cookie phiên TYPO3, cần thiết về mặt kỹ thuật.
- be_mine_tourist_cookie_consent trong Local Storage: lưu lựa chọn trên banner cookie để không hỏi lại mỗi lần truy cập.
- bmt_theme trong Local Storage: lưu giao diện (tối / sáng). Đây là tùy chọn tiện nghi và chỉ được lưu khi bạn cho phép cookie chức năng.
Banner cookie hiện ở góc dưới bên trái khi bạn vào lần đầu. Sau khi chọn, một biểu tượng vẫn ở góc dưới trái để bạn đổi cài đặt bất cứ lúc nào. Từ chối các danh mục tùy chọn không chặn chức năng thiết yếu.
4. Phông chữ web (Google Fonts) — chuyển dữ liệu sang nước thứ ba
Hiện website tải phông Plus Jakarta Sans và Playfair Display từ fonts.googleapis.com / fonts.gstatic.com. Trình duyệt sẽ kết nối tới máy chủ Google. Ít nhất địa chỉ IP và thông tin trình duyệt có thể được gửi cho Google, kể cả sang Mỹ (Điều 44 ff. GDPR).
Theo án lệ (trong đó có LG München I, 20.01.2022 — 3 O 17493/20) và hướng dẫn của cơ quan giám sát, việc nhúng Google Fonts động thường không hợp pháp nếu chưa có đồng ý hiệu lực và mức bảo vệ phù hợp. Phông chữ nên được lưu trên máy chủ của chúng tôi. Cho đến khi chuyển đổi, chúng tôi công bố việc xử lý này. Cơ sở pháp lý chỉ có thể là sự đồng ý (Điều 6 (1)(a) GDPR); hiện chưa thu thập đồng ý trước khi tải phông.
5. Liên hệ, đặt xe và biểu mẫu
Khi bạn liên hệ qua form, e-mail, điện thoại hoặc messenger, hoặc yêu cầu chuyến đi/tour, chúng tôi xử lý dữ liệu bạn cung cấp (thường là họ tên, e-mail, có thể thêm điện thoại, dịch vụ, thời gian, nội dung) để xử lý yêu cầu và thực hiện hợp đồng hoặc biện pháp trước hợp đồng (Điều 6 (1)(b) GDPR) và — với thư từ chung — dựa trên lợi ích hợp pháp khi trả lời (Điều 6 (1)(f) GDPR).
Dữ liệu được gửi qua giao diện eID của bản cài TYPO3 này. Chống spam dùng trường honeypot ẩn (không dùng Google reCAPTCHA, không chuyển dữ liệu sang Mỹ).
Thời gian lưu: Yêu cầu được xóa khi đã xử lý xong, trừ khi luật lưu trữ (thương mại hoặc thuế, thường tối đa 6 hoặc 10 năm) yêu cầu giữ lại.
Họ tên và e-mail là bắt buộc để trả lời. Các trường khác là tùy chọn, trừ khi được đánh dấu bắt buộc.
6. WhatsApp, Facebook, Zalo, Viber
Chúng tôi liên kết WhatsApp, Facebook và nêu Zalo/Viber là kênh liên hệ. Đây là liên kết tĩnh (không plugin mạng xã hội, không Facebook Pixel). Chính sách của nhà cung cấp chỉ áp dụng khi bạn bấm. WhatsApp và Facebook (Meta Platforms) có thể xử lý dữ liệu tại Mỹ.
WhatsApp: Meta Platforms Ireland Ltd.; xem thêm chính sách bảo mật WhatsApp. Facebook: Meta Platforms Ireland Ltd.
Chúng tôi không tải SDK mạng xã hội và không dùng pixel theo dõi.
7. Bên nhận dữ liệu
Dữ liệu cá nhân chỉ được chuyển cho bên cần thiết theo mục đích: chúng tôi với tư cách người chịu trách nhiệm, nhà hosting với tư cách bên xử lý, vận chuyển e-mail khi gửi form, và — chỉ sau khi bạn bấm — nhà cung cấp messenger. Không chuyển thêm, trừ khi pháp luật yêu cầu (Điều 6 (1)(c) GDPR).
8. Không ra quyết định tự động
Không có việc ra quyết định tự động, kể cả profiling theo nghĩa Điều 22 GDPR.
9. Quyền của bạn
- Truy cập (Điều 15 GDPR)
- Sửa (Điều 16 GDPR)
- Xóa (Điều 17 GDPR)
- Hạn chế xử lý (Điều 18 GDPR)
- Chuyển dữ liệu (Điều 20 GDPR), khi đủ điều kiện
- Phản đối xử lý dựa trên Điều 6 (1)(f) GDPR (Điều 21 GDPR)
- Rút đồng ý cho tương lai (Điều 7 (3) GDPR)
- Khiếu nại tới cơ quan giám sát (Điều 77 GDPR)
Cơ quan có thẩm quyền là cơ quan bảo vệ dữ liệu của bang nơi người chịu trách nhiệm đặt trụ sở. Danh sách cơ quan do Ủy viên Liên bang công bố: bfdi.bund.de — địa chỉ cơ quan các bang. Bạn cũng có thể liên hệ bất kỳ cơ quan giám sát nào trong EU.
10. SSL/TLS
Website được cung cấp qua HTTPS. Kết nối giữa trình duyệt và máy chủ được mã hóa.
11. Thay đổi thông báo này
Chúng tôi cập nhật chính sách bảo mật khi cách xử lý hoặc pháp luật thay đổi. Phiên bản đăng trên trang này có hiệu lực.