J.O.E.®(JURA Operating Experience)数据隐私政策

JURA Elektroapparate AG(以下简称“JURA”或“我们”)是J.O.E.®的移动互联网应用程序(以下简称“应用程序”)运营者。我们非常重视保护您的隐私,并将其融入我们的业务流程中。在您使用J.O.E.®时处理的任何个人信息将被我们保密处理,并仅根据法律规定使用。我们的员工和代理人也有义务遵守法律规定的数据保护法规。我们特别提醒16岁以下的未成年人及其监护人注意以下通知。请仔细阅读第12条(以粗体突出)。如果您未满16岁,您不得使用J.O.E.®。以下信息说明了在您使用J.O.E.®时处理个人信息的范围、处理目的以及您的相关权利。您可以随时通过应用程序或通过访问我们的网站www.jura.com/joe来查看最新版本的数据隐私政策。

在使用/继续使用我们的服务之前,请仔细阅读并充分理解本隐私政策,并根据本隐私政策的指导做出适当的选择。如果您不同意本隐私政策,J.O.E.®可能无法正常运行或实现我们希望提供的结果,在这种情况下,您应立即停止访问/使用J.O.E.®提供的功能和服务。您使用或继续使用J.O.E.®功能和服务,即表示您完全理解并同意本隐私政策(包括任何更新)的全部内容。

  1. 数据隐私政策的内容

本隐私政策规定了我们在您的智能手机/平板电脑和您的智能手表(如适用)上处理J.O.E.®提供的功能和服务时如何处理您的个人信息。功能和服务的详细描述见使用条款。个人信息是指与已识别或可识别的个人相关的任何信息,包括您的全名、地址、电子邮件地址、网址、手机号码和位置信息。

2. 负责处理您的数据的个人信息处理者

瑞士JURA Elektroapparate AG, Kaffeeweltstrasse 10, 4626 Niederbuchsiten(请参阅我们的法律声明)是根据中国个人信息保护法(以下简称“PIPL”)第73条的个人数据处理者(即根据欧盟《通用数据保护条例》(以下简称“GDPR”)第4(7)条的数据控制者)。您可以通过privacy@jura.com联系我们的数据保护官。或者,您联系我们上述的邮寄地址,并注明“数据保护官Data Protection Officer”。

3. 作为数据主体的您的权利

如果对您的个人信息进行处理,您将被视为 PIPL中的个人(或GDPR 所定义的数据主体)。除了有权向监管机构投诉外,您还拥有与个人信息处理者相关的以下权利,包括:

3.1 撤回同意

您可以随时并且具有未来效力地撤回您根据数据保护法规授予的任何同意。请注意,如果您撤回您的同意,您可能发现将来无法使用数种J.O.E.®功能和/或服务。

3.2 反对权

您有权在任何时候基于您的特定情形反对基于PIPL中的第44条(或者GDPR第6(1)(e)或(f)条)的处理您的个人信息,包括根据上述条款对您的个人资料进行分析。

3.3 被告知权

您有权免费索取与您存储的任何个人信息的范围、来源和接收者相关的信息,以及解释为何存储数据以及存储数据的时间长度。只要您清楚说明您希望获知哪些信息,JURA将很乐意回应您的请求。这不包括您设备上本地存储的数据,因为JURA无法访问它。

3.4 个人信息可携带权

如果基于您的同意或数据处理合同处理个人信息,并且个人信息处理是通过自动化手段进行的,您可能有个人信息可携带权。

3.5 更正、限制处理和删除的权利

尽管我们努力确保个人信息的准确性和时效性,但如果您发现我们储存了任何错误信息,我们将应您的要求进行更正。此外,如果在一段时间内您对相关个人信息的准确性提出质疑,您可以要求限制对您相关个人信息的处理。您还有权要求删除您的个人信息。如果您不再同意保存个人信息,如果不再需要个人信息来实现保存数据的目的,或者如果出于任何其他法律原因禁止保存数据,则个人信息将被删除。如果因合同义务、税法/商法规定的义务或与数据保留有关的其他法律义务而无法删除数据,则只能阻止访问而不是删除您的数据。

3.6 行使您的权利

要行使您的权利,或者如果您对个人信息的处理有任何建议或投诉,请通过以下地址与我们联系:

JURA Vertrieb (Schweiz) AG

Kaffeeweltstrasse 7

4626 Niederbuchsiten

Schweiz

电子邮件:dataprivacy@jura.com

4. 数据处理的目的和法律基础

根据PIPL、GDPR、德国联邦数据保护法(BDSG)和所有其他适用的数据保护法律的规定,您的个人信息将被处理。数据处理的法律依据主要来自PIPL第13条或GDPR第6条。

用户数据

默认情况下,所有用户数据(如名字、姓氏、电子邮件地址、用户地址和自定义图像)仅存储在用户的智能手机/平板电脑上。但是,如果您创建了一个帐户,这些数据将被发送到我们的服务器,以便它们可以在用户的设备之间同步。为了创建和管理用户帐户,我们使用作为身份和访问管理系统的开源软件Keycloak(https://www.keycloak.org/);在此过程中不会将数据传递给第三方。

此外,对于J.O.E.®的一些附加功能,您的个人信息将与JURA共享(例如,当您通过J.O.E.®在商店下订单时)。您可以使用J.O.E.®提供的功能,而无需使用个人用户帐户登录或注册。

当您使用J.O.E.®时,需要您的位置信息,以便应用程序可以找到您的自动咖啡机(网络位置、GPS位置、无线网络)。您的位置仅在您的智能手机/平板电脑上本地存储,直到J.O.E.®被卸载或缓存被清除。位置信息不会与JURA或任何其他第三方共享。

J.O.E.®和您的自动咖啡机的技术数据(机器编号、软件版本)也以类似方式本地存储在您的智能手机/平板电脑和智能手表上。如果适用,机器的消耗数据仅在您的智能手机/平板电脑和智能手表上本地存储。如果用户允许,机器的消耗数据可以与JURA或其他应用程序共享。这样做的目的是在客户需要此类支持时提供最佳可能的客户支持。

如果您明确要求或者收集和处理数据的目的不再需要与J.O.E.®应用程序的使用相关的数据,JURA将删除这些数据。JOE收集并上传用户的文件信息,以提供更好的用户体验并实现对用户设备的同步。

Wi-Fi连接

如果您想使用 Wi-Fi Connect 将您的咖啡机连接到智能手机/平板电脑上的 J.O.E.® 应用程序,您需要选择您的 Wi-Fi 网络,并在必要时输入 Wi-Fi 网络的密码。为防止未经授权访问您的咖啡机,JURA 强烈建议仅在有足够密码保护(PIN)的情况下使用 Wi-Fi Connect 连接 J.O.E.® 应用程序。首次通过 Wi-Fi Connect 连接时,Wi-Fi 网络的名称和密码将存储在 Wi-Fi Connect 中,以便将来连接到路由器。Wi-Fi 网络名称和密码以加密形式存储在 Wi-Fi Connect 中。在 J.O.E.® 应用程序中,密码仅在首次建立连接时临时存储。它不会永久保存在 J.O.E.® 应用程序中。

帮助 – 联系我们

如果您需要通过J.O.E.®的“联系我们”功能与JURA客户支持电话联系,您的智能手机/平板电脑/智能手表(如果适用)将退出J.O.E.®应用程序,并切换到电话应用程序。在此过程中,J.O.E.®不会处理或传输任何个人信息。

电子客户服务

如果您需要通过J.O.E.®的“电子客户服务”功能与JURA客户服务电话联系,只有在您授权JURA客户服务的情况下,才会转移您的个人信息。如果您通过电子客户服务联系,您的客户详细信息将保存在我们的服务器上,并与JURA客户服务团队共享,以供身份验证使用。

5. 向第三方提供个人信息

JURA不会与外部支付服务提供商共享存储在您用户帐户中的个人信息以进行支付处理。此外,除非因具有强制性法律原因而被迫这样做(例如与监管机构或执法机构等外部机构共享数据),否则JURA不会将上述数据提供给第三方进行处理或营销目的。

6. 个人信息存储

根据适用的法律规定,JURA 将在为您提供所要求的服务、遵守适用的法律规定或履行任何其他必要目的(如履行我们的法律义务、维修、维护和保养您的咖啡机、解决争议和执行我们的使用条款)所需的时间内保存您的个人信息。

7. 数据安全

JURA采用技术和组织上的安全措施,以防止您的数据遭受意外或有意的篡改、丢失、销毁、滥用,或被未经授权的人员访问或披露。我们的安全措施定期进行审查,并根据技术发展不断调整。我们服务器与您的智能手机/平板电脑之间传输的数据(例如,在首次安装应用程序或进行更新时适用的设备列表)是加密的(HTTPS协议)。请注意,尽管如此,我们无法保证通过互联网的任何传输都是100%安全或没有错误。在使用JURA提供的在线服务时,请牢记这一点。

8. 数据传输

您的个人信息由 JURA 在 Digital Ocean LLC(地址:101 Avenue of the Americas, 10th Floor, New York, NY 10013, USA)提供的云服务器上处理,该公司在德国设有办事处。 任何向美国的数据传输均基于欧盟-美国隐私保护框架和/或欧盟委员会 2021 年 6 月 4 日的标准合同条款((EU) 2021/914)。Digital Ocean LLC是上述数据传输框架的认证参与者。更多信息,请访问 Digital Ocean LLC 网站。:https://www.digitalocean.com/legal/privacy-policy。

JURA已与Digital Ocean LLC签订了数据处理协议。

Digital Ocean的使用是基于JURA的合法权益,即最大限度地无差错和可靠地提供我们的网站和相关服务(GDPR第6(1)(f)条)。

9. J.O.E.® – 权限

作为使用J.O.E.®提供的所有功能和服务的技术先决条件,您必须向J.O.E.®授予某些终端设备上的功能和数据的访问权限。如果您不想授予某些访问权限,或者选择在以后手动撤销这些权限,您可能会发现无法使用J.O.E.®提供的某些功能和服务。授权类别由不同制造商编程,部分授权分为类别,没有单独的授权选项。本例中,GDPR第6(1)(a)条作为法律依据。J.O.E.®所需的权限如下:

– 网络/互联网访问权限

此权限是为了使J.O.E.®内容能够可靠地下载到您的设备。如果您想在J.O.E.®中创建个人用户帐户,如果您作为用户想将J.O.E.®从您的咖啡机接收到的计数读数/消息(例如维护状态)转发到您的电子邮件帐户或其他应用程序(例如WhatsApp或Instagram),或者如果您想通过J.O.E.®访问咖啡机的支持视频,则需要访问功能网络/互联网连接。不需要其他J.O.E.®内容的访问。

– 设备ID 设备IP

J.O.E.®使用设备ID建立智能手机/平板电脑和必要时的智能手表与自动咖啡机之间的连接。 设备IP

– 位置

位置信息是为了使应用程序能够连接到您的自动咖啡机(网络位置、GPS位置、无线网络)而需要的。

– 蓝牙访问权限

此授权仅用于识别和控制您的咖啡机(本地安装的蓝牙发射器)。

– Wi-Fi访问权限

此授权仅用于识别和控制您的咖啡机(本地安装的Wi-Fi发射器)。

– 访问存储卡

“存储/USB存储内容”组中的权限仅用于在设备上存储J.O.E.®内容,以便可以快速访问。

– 媒体数据访问权限

“照片/媒体/文件、修改或删除您的USB存储内容、读取SD卡”组中的权限是为了将J.O.E.®存储在SD卡上并访问SD卡。此外,需要访问您的照片库以定制您的特色咖啡。这些图像可能会传输到我们的服务器,并用于将图像同步到用户的设备上。这些图像不会被分享或以其他方式使用。

– 访问电子邮件帐户或其他用于转发计数读数/消息的应用程序

通过智能手机/平板电脑操作系统的标准对话框,需要访问您的电子邮件帐户或其他应用程序的授权,以便能够将J.O.E.®从您的咖啡机接收到的计数读数/消息(例如维护状态)转发到您的电子邮件帐户或其他应用程序。

10. J.O.E.®和Firebase崩溃报告

Sentry是一种崩溃报告产品。如果J.O.E.®因意外原因而崩溃,设备信息和应用程序日志将在崩溃发生时通过Sentry发送给JURA。在此过程中,用户数据将匿名传输。Sentry崩溃报告实时接收以下内容:包含崩溃发生时应用程序状态、代码和设备信息的崩溃报告。这些详细信息帮助JURA分析应用程序错误,简化应用程序维护,并提高稳定性。这些利益根据GDPR第6(1)(f)条视为合法。有关Sentry崩溃报告和数据隐私的更多信息,请访问:https://sentry.io/privacy/

11. 应用商店的数据处理

从中国应用商店或苹果公司(iTunes Store)运营的应用商店下载应用程序时,一些数据将被发送至商店运营商(特别是:用户名、电子邮件地址或客户编号、下载时间和唯一设备标识符)。JURA 无法控制这些数据的收集,也不对此负责。JURA 仅接收下载摘要,并仅在下载移动应用程序到您的移动设备所必需的范围内处理这些数据。GDPR 第 6(1)条第(b)点是本案的法律依据。

12. 儿童

J.O.E.® 的功能和服务不适用于 16 岁以下人士。因此,如果您未满16岁,则不得使用J.O.E.®。JURA不会有意收集16岁以下人士的资料。如果您是16岁以下人士的家长,并且您知道您的孩子正在使用J.O.E.®,请通过第3.6节中提供的联系方式与我们联系。

13. 数据隐私政策的变更

由于我们应用程序的发展或法律或官方规定的变更,可能需要我们修改此数据隐私政策。在这种情况下,我们将在软件更新的一部分中通知您相关变更。您可以随时通过应用程序或我们的网站www.jura.com/joe访问并打印最新版本的数据隐私声明。

截至:2024年5月

沪ICP备2021008488号-1 沪公网安备31010402009088号