隐私政策
1. 数据保护
本网站所有者非常重视您的个人数据保护。我们以保密方式处理您的个人数据,并符合法定的数据保护规定以及本隐私政策。
当您访问本网站时,会收集各种个人数据。个人数据是指可用于识别您个人身份的数据。本隐私政策解释了我们会收集哪些数据以及我们将用于何种目的。同时,也解释了这是如何进行的以及出于何种目的。
我们需要指出,通过互联网进行数据传输(例如通过电子邮件通信)可能存在安全漏洞。完全防止数据被第三方访问是不可能的。
责任实体
根据《通用数据保护条例》(GDPR)、欧盟成员国其他国家数据保护法律以及其他数据保护法规,责任实体为:
European Alliance Against Depression (EAAD) e.V.
Goerdelerring 9
04109 Leipzig
德国
电话:+49(0)341 223874 70
电子邮件:contact@eaad.net
网站:www.eaad.net
责任实体是指单独或与他人共同决定个人数据处理目的和方式(例如,姓名、电子邮件地址等)的自然人或法人。
数据保护官
我们已任命一位法律要求的外部数据保护官:
Prof. Dr. Andre Döring
电子邮件: dataprotection@eaad.net
负责的监管机构
对我们负责的监管机构是萨克森州的数据保护官:
Juliane Hundert
Devrientstraße 5
01067 Dresden
电话:+49 (0) 351 493 5490
电子邮件:saechsdsb@slt.sachsen.de
撤销您对数据处理的同意
许多数据处理操作仅在您明确同意的情况下才可进行。您可以随时撤销您已给出的任何意见。为此,只需向我们发送一封非正式的电子邮件。撤销前已进行的数据处理的合法性不受撤销影响。
向负责的监管机构投诉的权利
在发生违反数据保护法的情况下,相关方有权向负责的监管机构提出投诉。
访问、修改、删除
在适用的法律规定范围内,您有权随时免费获取有关您存储的个人数据、其来源和接收者以及数据处理目的的信息,并且在适用情况下,有权更正、阻止或删除此数据。如果您对此或有关个人数据的其他问题有任何疑问,您可以随时通过邮寄(European Alliance Against Depression e.V., Goerdelerring 9, 04109 Leipzig, Germany)或电子邮件与我们联系。
数据可转移权
您有权要求我们将基于您的同意或为履行合同而自动处理的数据,以通用的、机器可读的格式移交给您或第三方。如果您要求将数据直接转移给另一个责任实体,则仅在技术上可行的情况下才会进行。
向第三国传输数据
我们网站上的数据处理也可能涉及欧盟以外的处理者。相关的处理操作可在本隐私政策的第3点和第4点下找到。
SSL或TLS加密
出于安全原因以及为了保护传输的机密内容(例如您作为网站访问者发送给我们的查询),本网站使用SSL或TLS加密。您可以通过浏览器地址栏从'http://'变为'https://'以及浏览器行中的锁形符号来识别加密连接。
如果SSL或TLS加密已激活,您传输给我们的数据将无法被第三方读取。
反对广告电子邮件
我们特此反对使用在法律声明义务范围内发布的联系数据发送未经请求的广告和信息材料。网站运营商明确保留在收到未经请求的广告信息(例如通过垃圾邮件)时采取法律行动的权利。
2. 我们网站上的数据收集
托管
为了提供安全、快速的在线服务,我们使用外部提供商:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
德国
电话:+49 (0)9831 505-0
电子邮件:info@hetzner.com
该公司作为我们的处理者运营,我们已与其签订了数据处理协议。这符合我们在GDPR第6条第1款f项下的合法利益,因为我们无需在本地维护服务器。服务器位于德国。
一旦您访问我们的网站,第3节"访问数据"中列出的信息就会存储在Web服务器的服务器日志文件中,直到自动删除为止。
网站管理
本网站是在欧盟PREDI-NU项目背景下,在拥有心理健康促进和研究经验的研究人员的支持下开发的。自项目结束后,iFightDepression工具的持续管理已移交给EAAD,并由以下公司编程:
robole – Kabisch & Wilmer GbR
Naumburger Str. 28
04229 Leipzig
德国
网站: https://robole.de
为了管理网站,上述公司有权访问通过网站收集的所有数据,因此已签署了数据处理协议。
Cookies
为了使我们的网站正常运行,我们使用Cookies。
情绪问卷
该问卷测量抑郁症状,并检查您是否表现出任何主要的抑郁体征或症状。结果可能具有指示性,但这并不意味着您被诊断为抑郁症。只有您的医生或其他健康专业人员才能确认诊断,但结果可以成为开始讨论的有用方式。您将被要求每周回答一次问题以监测您的情绪。问卷中输入的答案将以假名化形式保存并与您的帐户关联。
这些数据可能会被EAAD及其合作伙伴的研究团队进行科学分析,目的是获取更多知识并改进iFightDepression。在这方面,整体结果(不涉及您作为个人的个人数据)可能会使用引文在科学同行评审期刊上发表。
反馈表
当您通过反馈表向我们发送文本时,我们仅存储您在表中提供的信息以处理反馈。
3. 分析工具
访问数据
我们的网站基于我们的合法利益(参见GDPR第6条第1款f项)自动收集有关访问网站的数据,并将这些数据作为"服务器日志文件"存储在Web服务器上。记录以下数据:
访问日期和时间、
客户端IP地址(已匿名化)、
请求的域名、
HTTP方法和协议、
响应的HTTP状态码、
发送的数据量(字节)、
引荐URL、
用户代理、
如果通过HTTP身份验证使用受保护区域,则包括身份验证数据。
此数据不会与其他数据源合并。
服务器日志文件最多存储一个月,然后删除。数据存储是出于安全原因,例如调查滥用情况。如果数据必须作为证据,则在事件最终澄清之前免于删除。
Matomo
我们使用由InnoCraft Ltd.(150 Willis St, 6011 Wellington, New Zealand, NZBN 6106769)提供的开源网络分析工具Matomo来分析用户行为并改进我们的网站。Matomo托管在我们自己的Web服务器上,数据不与第三方共享。
为了保护您的隐私,我们已将Matomo配置为以无Cookie模式运行。这意味着:
您的设备上不会存储跟踪Cookies。
Matomo使用匿名化数据生成统计数据。
您的IP地址在存储前已被匿名化。
不会收集或处理可识别您身份的个人数据。
处理此数据的法律依据是我们优化网站的合法利益(GDPR第6条第1款f项)。由于不使用Cookies且不存储个人数据,因此不需要明确同意。
作为我们作为网站运营商与Matomo签订的数据处理协议的一部分,所使用的软件利用收集的信息(如位置、访问日期、浏览器信息)创建网站使用情况和网站活动的评估,并提供与互联网使用相关的服务。
Matomo代表我们收集的数据用于评估我们在线产品的个体使用情况,例如创建有关网站活动的报告,以改进我们的在线产品。
有关更多信息,请访问Matomo的隐私政策。
科学研究
输入的部分数据可以被分析和评估,目的并获得关。
数据可以在参与评估任务的合作伙伴组织和项目合作伙伴之间安全传输。所有参与的项目中心都受数据保护法律约束,并被告知要以最敏感的方式管理和处理数据。
已输入的匿名数据摘录可能用于关于iFightDepression工具的(科学)出版物和/或在传播有关信息的过程中。
4. 插件和工具
CookieFirst
我们使用由Digital Data Solutions B.V.(Plantage Middenlaan 42a, 1018 DH Amsterdam, The Netherlands)提供的同意管理平台CookieFirst来管理Cookie偏好并确保符合数据保护法规。
当您访问我们的网站时,CookieFirst会显示一个Cookie横幅,允许您选择希望允许的Cookie类型。可能会处理以下数据:
您的IP地址(已匿名化)、
同意的日期和时间、
浏览器的用户代理、
网站的URL、
同意状态和偏好、
唯一的匿名标识符。
此数据存储在您浏览器的本地以及CookieFirst位于欧盟(法国/德国)的服务器(consent.cookiefirst.com)上。此处理的目的是遵守《通用数据保护条例》(GDPR)和《电子隐私指令》下的法律义务。
处理的法律依据是GDPR第6条第1款c项(法律义务)和GDPR第6条第1款f项(透明管理Cookie偏好的合法利益)。
收集的数据将被存储,直到您要求我们删除、您自行删除CookieFirst的Cookie或数据存储的目的不再适用。您可以随时通过点击我们网站页脚中的Cookie设置链接来更改或撤销您的同意。
对于上述服务的使用,我们已签订了订单处理合同。这是数据保护法要求的一份合同,确保我们网站访问者的个人数据仅根据我们的指示并在遵守GDPR的情况下进行处理。
有关更多信息,请访问CookieFirst的隐私政策。
Vimeo
我们使用视频平台Vimeo(由Vimeo Inc., 555 West 18th Street, New York, NY 10011, USA提供)的插件在我们网站上嵌入视频。
为了保护您的隐私,我们使用诸如CookieFirst之类的同意管理平台(CMP)。YouTube视频在您访问我们的网站时不会自动加载。相反,会显示一个占位符,只有在您通过Cookie横幅明确表示同意后,视频才会加载。
当您访问我们网站上包含Vimeo视频的页面并且您已表示同意时,会建立与美国Vimeo服务器(例如 f.vimeocdn.com, i.vimeocdn.com)的连接。这可能导致传输以下数据:
您的IP地址、
浏览器类型和版本、
操作系统、
引荐URL、
设备信息、
在Vimeo播放器上的操作。
如果您已登录Vimeo帐户,Vimeo可能会直接将您的浏览行为与您的个人资料关联。您可以通过在访问我们网站之前退出您的Vimeo帐户来防止这种情况。
使用Vimeo是基于我们提供吸引人的多媒体内容的合法利益(GDPR第6条第1款f项)。如果数据传输需要同意,处理将仅基于GDPR第6条第1款a项和TTDSG第25条第1款(如果同意包括根据TTDSG存储Cookie或访问用户终端设备上的信息,例如设备指纹识别)。我们将在加载视频前通过Cookie横幅征求同意。同意可以随时撤销。
对于上述服务的使用,我们已签订了数据处理协议(DPA)。数据传输至美国基于欧盟委员会的标准合同条款,并且根据Vimeo的说法,基于"合法的商业利益"。
有关更多信息,请访问Vimeo的隐私政策。
YouTube
我们在网站上嵌入来自平台YouTube(由Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland提供)的视频。
为了保护您的隐私,我们使用诸如CookieFirst之类的同意管理平台(CMP)。YouTube视频在您访问我们的网站时不会自动加载。相反,会显示一个占位符,只有在您通过Cookie横幅明确表示同意后,视频才会加载。
当您访问我们网站上包含YouTube视频的页面并且您已表示同意时,会建立与位于欧盟的YouTube服务器(例如 Youtube.com)的连接。这可能导致传输以下数据:
您的IP地址、
浏览器类型和版本、
操作系统、
引荐URL、
设备信息、
在视频播放器上的操作。
如果您已登录您的YouTube帐户,YouTube可能会将您的浏览行为与您的个人资料关联。您可以通过在与视频互动之前退出您的帐户来防止这种情况。
使用YouTube是基于我们提供吸引人的多媒体内容的合法利益(GDPR第6条第1款f项)。如果数据传输需要同意,处理将仅基于GDPR第6条第1款a项和TTDSG第25条第1款(如果同意包括根据TTDSG存储Cookie或访问用户终端设备上的信息,例如设备指纹识别)。我们将在加载视频前通过Cookie横幅征求同意。同意可以随时撤销。
对于上述服务的使用,我们已签订了数据处理协议(DPA)。
有关更多信息,请访问Google的隐私政策。