Datenschutzerklaerung
Rechtlich bindende deutsche Datenschutzerklaerung der GeschenkOn GmbH.
1. 控制者
本隐私政策的责任主体为 GeschenkOn GmbH, Königsallee 2b, 40212 Düsseldorf, Germany,电子邮箱 [email protected]。
2. 处理目的和法律依据
我们处理个人数据,以提供网站、用户账户、订单和礼券功能、合作伙伴流程、安全机制,以及法律要求的文档、会计和结算流程。
- 网站、公开内容、搜索、账户以及为缔约和履约提供的平台功能,依据 GDPR 第 6 条第 1 款 b 项处理。
- 订单、礼券、兑换、退款、发票、合作伙伴结算和电子发票格式,依据 GDPR 第 6 条第 1 款 b 项和 c 项处理。
- 合作伙伴审核、启用、合同管理、入驻、角色分配、邀请、审批和付款准备,依据 GDPR 第 6 条第 1 款 b 项、c 项和 f 项处理。
- 交易邮件、送达检查、安全日志、支持处理和防滥用,依据 GDPR 第 6 条第 1 款 b 项和 f 项处理。
- 平台保护、认证、反欺诈、审计日志、技术故障分析、负载分配和运营稳定性,依据 GDPR 第 6 条第 1 款 f 项处理。
- 通过同意管理收集、管理和证明 Cookie 及跟踪同意,依据 GDPR 第 6 条第 1 款 a 项、c 项和 f 项处理。
我们的正当利益包括安全、稳定且经济合理地提供平台,防止滥用,形成可审计的文档,以及维护和行使法律请求权。
3. 个人数据类别
- 账户数据:电子邮箱、显示名称、语言设置、可选生日和状态信息。
- 认证和安全数据:IP 地址、用户代理、设备和会话数据、社交登录标识、Passkey/WebAuthn 凭据数据、挑战和验证日志以及 step-up 事件。
- 使用和访问数据:请求的 URL、来源页面、时间、响应代码、请求 ID、设备和浏览器特征以及服务器日志。
- 交易数据:订单号、订单项目、礼券 ID、礼券类型、法律提示版本、结账确认、支付状态、发票数据、税务相关数据、退款和取消流程。
- 合作伙伴和合同数据:联系人、业务主数据、合同和入驻状态、角色和邀请数据、审核和批准记录、付款和银行验证数据、结算触发条件、延迟期限、结算周期和技术批准状态。
- 通信数据:支持请求、交易邮件、送达状态、送达事件、发送元数据和通信历史。
- 同意和 Cookie 数据:同意 ID、同意状态、类别、时间点和技术必要 Cookie 信息。
- 结算和电子发票数据:结算月份、净额、税额和总额、修正和取消、文件元数据和结构化文档内容。
- 审计和滥用数据:审批历史、角色变更、安全事件、送达和 Webhook 元数据、滥用信号和技术证据。
4. 用户账户、认证和社交登录
我们目前使用 Google Cloud Identity Platform 进行注册、登录和账户管理。根据所选方式,我们会处理电子邮箱、技术用户 ID、会话信息、状态数据和安全相关认证数据。
我们还支持基于 Passkey 和 WebAuthn 的登录及安全功能。我们保存所需的技术凭据数据和安全日志,但不保存原始生物识别数据。生物识别或设备确认在用户终端本地完成。
目前我们提供 Google 社交登录。根据用户授权的信息,我们特别处理电子邮箱、技术账户 ID 和基础资料数据。
5. 合作伙伴入驻、合同和角色管理
当企业或代表通过平台申请成为合作伙伴,或现有合作伙伴访问权限被管理时,我们会处理额外的业务相关数据和个人数据,包括公司名称、联系人、业务联系方式和地址、入驻和合同状态、计划使用方式、审核和批准记录、身份或代表权证明、付款和银行验证数据以及合同和文档元数据。
为进行受控授权,我们还处理操作员邀请和角色信息,包括收件人邮箱、目标角色、关联的加盟、品牌或店铺、邀请状态、到期日、发送、接受、拒绝、取消和再次发送事件以及负责管理员。
6. 订单、礼券、支付、结算和电子发票
为履行合同,我们处理订单、礼券、支付、通信和状态数据,包括订单号、订单项目数据、礼券 ID、收件人关联、支付参考、发票号和税务相关文档。
正式支付通过 Stripe 作为技术支付服务提供商处理。我们在合同履行、反欺诈、证明和税务文档所需范围内处理支付、结账、支付状态、Webhook 和 reconciliation 数据。
我们还处理合作伙伴相关的结算、付款和电子发票数据,包括结算期间、净额、税额和总额、付款参考、Stripe Connect 验证和付款状态、修正或取消,以及 XRechnung 或 ZUGFeRD 等电子发票格式的结构化数据。
对于新的礼券结构,我们按订单项目保存礼券类型、相关法律提示版本、必要的结账确认和结算政策快照。这些数据用于合同履行、证明、合作伙伴结算、税务文档以及处理咨询或撤销。
7. 交易邮件和通信元数据
交易邮件通过技术邮件服务提供商 Mailgun 发送,并优先使用欧盟区域。我们处理收件人地址、模板和送达信息、发送时间、消息和送达状态、退信或错误事件、技术送达事件、安全和 Webhook 元数据以及相关支持和证明信息。
8. 网站访问、托管、日志和技术安全
访问网站和应用时,我们处理服务器和访问日志,包括 IP 地址、访问日期和时间、请求 URL、Header 信息、技术响应数据、设备和浏览器特征、来源页面和请求 ID。
托管、交付和核心平台功能使用 Google Cloud 服务,包括 Firebase Hosting、Cloud Run、Identity Platform、Cloud Storage、Cloud SQL 和 Cloud Tasks。
在安全提供、故障分析、防滥用和法律抗辩所需范围内,我们还处理审计、安全和滥用日志,包括角色和批准事件、邀请和入驻历史、错误状态、送达和 Webhook 事件、滥用信号以及其他技术证据。
9. Cookie 和同意管理
我们使用技术必要 Cookie 和会话存储机制,以提供网站、登录、会话管理、安全控制和核心平台功能。同意管理目前使用 Cookiebot,并处理同意状态、同意 ID、同意类别、时间点和技术必要 Cookie 信息。
10. 接收方类别
- Google Cloud,作为技术基础设施和平台服务提供商。
- Cloudflare,用于域名和 DNS 服务。
- Mailgun,用于交易邮件发送和送达元数据。
- Cookiebot,用于同意管理和同意文档。
- 在合同履行、兑换、开票、合作伙伴结算或处理合作伙伴服务所需范围内的合作伙伴店铺。
11. 向第三国传输
Mailgun在欧盟区域的处理和Cloud Storage在europe-west3的处理均发生在欧盟境内,因此不属于向第三国传输。对于Stripe的欧洲经济区合同实体,在美国进行的处理在相应接收方已获认证的范围内依据欧盟—美国数据隐私框架充分性决定。
12. 保存期限
- 服务器和访问日志:原则上 30 天,除非因安全、证明或防滥用需要更长保存。
- 登录和安全事件数据:原则上 90 天,除非因滥用调查或法律抗辩需要更长保存。
- 订单、发票和税务相关交易数据:在商法或税法义务适用时保存 10 年。
- 合作伙伴合同、入驻、付款和验证数据:在合同履行、法律义务、审核目的和法律抗辩所需期间保存。
- 结算和电子发票数据:在记账、税务证明、合规和商业文档所需期间保存。
13. 数据主体权利
您依法享有访问、更正、删除、限制处理、数据可携带和反对处理的权利。处理基于同意时,您可以随时撤回同意,撤回仅对未来生效。
14. 投诉和变更
您有权向数据保护监督机构投诉。如果法律、技术或运营条件发生变化,或我们引入新的服务、功能或处理活动,我们可能更新本隐私政策。
关于 Stripe KYC 数据的现行补充说明(2026年7月18日起生效)
在当前 Connected Account 入驻流程中,账户所需的 KYC、身份、代表人、税务、证明文件及结算银行信息由 Stripe 在其嵌入式组件中直接收集和验证。在此流程中,GeschenkOn 原则上仅保存 Stripe 账户引用、技术状态与要求代码、时间信息及必要的审计数据。新提交的身份证件、自拍、完整银行信息和 KYC 表单内容不会复制到 GeschenkOn 的入驻数据库。
在此次变更前收集的历史入驻资料,可能会在完成有记录的保存与删除审查之前继续以限制访问的方式保留。这些资料不会在当前 Stripe 入驻流程中再次使用或显示。法律要求保存的合同和企业记录与 Stripe KYC 数据分开处理。
现行 SC&T 分配与审计数据补充说明(2026年7月22日起生效)
在 SC&T 付款流程中,我们处理有关 Checkout Batch、卖方订单、Franchise、付款引用、合作方总收益、佣金、税费、跨境 Transfer 服务费、小额订单附加费、合作方 Transfer、Transfer 撤销、退款、争议、拒付及更正的不可变分配与审计数据。每一项具有经济意义的记录均具有唯一事件键、Stripe 来源对象引用和完整性哈希;更正通过相互关联的冲销或更正记录完成,不会静默覆盖原始记录。该等证据仅在履行合同、结算、防欺诈、法律抗辩及法定税务和保存义务所必需的范围内处理。
德国境外合作伙伴的GeschenkOn B2B费用如不计德国增值税,我们将处理合同中的企业与增值税号资料、已记录的核验来源、审核时间与审核人标识,以及关联至不可变卖方分配的不可逆凭证哈希。缺少已核验凭证时,跨境零税率路径保持锁定。
KYC、身份文件及收款银行信息仍由 Stripe 在其 Embedded 组件中直接收集。GeschenkOn 不会将新输入的 KYC 表单内容、身份证件、自拍或完整银行信息复制到其入驻数据库。
关于保存、账户删除、处理者和同意的补充说明
保存和账户删除
- 根据商法和税法义务,我们会将订单和发票数据保存至下单或开具发票所在营业年度结束后的十年。删除账户后,这些记录仍会保留;其与用户账户之间的关联会被永久且不可逆地掩码处理。
- 功能性购物车按照现有保存期限(目前为最后一次活动后30天)进行软删除,并对个人关联进行掩码处理。删除账户时会立即执行该处理。
- 覆盖范围和使用分析的原始事件仅在取得同意后收集,自事件发生起最多保存14个月。撤回同意或删除账户时,原始事件会先转换为匿名汇总统计,随后立即删除。
- 匿名汇总统计不包含个人数据。其在相应汇总期间结束后保存三年;删除账户不会对其产生影响。
接收方、处理者和第三国传输
根据所使用的功能,以下服务提供商或处理者会接收数据:用于支付的Stripe欧洲经济区合同实体;用于基础设施、文件和身份认证的Google Cloud(包括Cloud Storage和Cloud Identity Platform,其中Cloud Storage在europe-west3法兰克福区域处理);在欧盟区域处理电子邮件的Mailgun;用于订单和履约流程的Shopify;以及用于同意管理的Cookiebot。此外,我们使用Cloudflare提供域名和DNS服务,并在订单、兑换、结算或履约所必需的范围内向合作店铺提供数据。
Mailgun在欧盟区域的处理和Cloud Storage在europe-west3的处理均发生在欧盟境内,因此不属于向第三国传输。对于Stripe的欧洲经济区合同实体,在美国进行的处理在相应接收方已获认证的范围内依据欧盟—美国数据隐私框架充分性决定。
同意和撤回
统计、跟踪和营销仅在自愿同意后启用。您可以随时撤回同意,并对未来生效:Cookie、统计和营销可通过Cookiebot隐私设置撤回;电子邮件、短信或推送营销以及个性化和分析可在用户账户的隐私设置中撤回;也可发送电子邮件至[email protected]。撤回不影响撤回前处理的合法性。撤回后将停止基于同意的进一步收集;现有原始事件会按上述方式匿名汇总并立即删除。