Immersive Translate Datenschutzrichtlinie
Letzte Aktualisierung: 03.02.2026
Einführung
Diese Immersive Translate-Datenschutzrichtlinie (die „Richtlinie“) gilt für den Immersive Translate-Dienst (der „Dienst“), der von Funstory.ai Limited (Hongkong) und seinen verbundenen Unternehmen (das „Unternehmen“, „wir“, „uns“ oder „unser“) bereitgestellt wird. Der Dienst kann Links zu Websites Dritter enthalten. Immersive Translate ist nicht verantwortlich für die Datenschutzpraktiken oder den Inhalt solcher Websites Dritter. Wir empfehlen Ihnen, die Datenschutzerklärungen dieser Websites sorgfältig zu lesen.
Ziel dieser Richtlinie ist es, ein einheitliches globales Rahmenwerk zum Schutz der Privatsphäre bereitzustellen. Sie wird in Übereinstimmung mit den geltenden Gesetzen und Vorschriften zum Schutz personenbezogener Daten in verschiedenen Gerichtsbarkeiten angepasst und interpretiert. Bevor Sie den Dienst nutzen, lesen Sie diese Richtlinie bitte sorgfältig durch, um zu verstehen, wie wir Ihre persönlichen Daten verarbeiten. Wir verpflichten uns, die persönlichen Daten und die Privatsphäre der Benutzer zu schützen, die die Produkte und Dienste von Immersive Translate nutzen (gemeinsam „Benutzer“ oder „Sie“). In dieser Richtlinie erläutern wir unsere Regeln für die Erhebung und Nutzung Ihrer personenbezogenen Daten, um Ihre Rechte und Interessen besser zu schützen.
Datenverantwortlicher
Der Datenverantwortliche für alle Informationen, die dem Immersive Translate-Dienst bereitgestellt oder von diesem erfasst werden, ist Funstory.ai Limited (Hongkong). Wenn Sie Fragen zu dieser Richtlinie oder unseren Datenschutzpraktiken haben, wenden Sie sich bitte per E-Mail an unseren Datenschutzbeauftragten unter support@immersivetranslate.com.
1. Datenerhebung und -nutzung
Informationen, die Sie uns zur Verfügung stellen
- Wir erfassen und verwenden die von Ihnen direkt bereitgestellten Informationen, um die von Ihnen angeforderten Dienste bereitzustellen. Wenn Sie beispielsweise ein Konto registrieren, geben Sie Ihre E-Mail-Adresse zur Identifizierung, Anmeldung, Passwortwiederherstellung und zur Einladung zur Teilnahme an Marktforschungen an.
- Wenn Sie Ihr Immersive Translate-Konto mit Konten von Drittanbietern wie Google, Apple oder WeChat verknüpfen, erfassen wir die von diesen Drittanbietern bereitgestellten OpenID- und E-Mail-Adressen, um ein besseres Anmeldeerlebnis zu ermöglichen.
- Bei der Nutzung der Datei-/Bildübersetzungsfunktionen von Immersive Translate erfassen wir die von Ihnen bei der Übersetzung eingegebenen Inhalte (einschließlich Bilder und Dateien). Solche Inhalte werden von unseren Servern analysiert und verarbeitet, um übersetzbaren Text zu extrahieren. Der extrahierte Text wird nur an die von Ihnen ausgewählte Übersetzungsmaschine gesendet, um bequeme und qualitativ hochwertige Übersetzungsergebnisse zu liefern.
- Bei der Nutzung der von Immersive Translate bereitgestellten BabelDoc-Übersetzungsfunktionen erfassen und speichern wir den Inhalt der von Ihnen hochgeladenen Dateien, um die Übersetzungsqualität zu verbessern. Ihre übermittelten Texte bzw. Dateien werden nicht dauerhaft gespeichert, sondern nur in dem Umfang vorübergehend aufbewahrt, der für die Bereitstellung und Übermittlung von Übersetzungen oder Verbesserungen erforderlich ist. Nach vollständiger Erbringung der vertraglichen Leistungen werden alle übermittelten Texte oder Dateien sowie deren Übersetzungen oder Verbesserungen gelöscht.
- Zur Abwicklung von Zahlungen können wir externe Zahlungsdienstleister zur Verarbeitung Ihrer Zahlungsinformationen einsetzen. Wir speichern nicht direkt Ihre vollständigen Bank- oder Kreditkarteninformationen; Diese Informationen werden von Zahlungsdienstleistern verarbeitet, die den Sicherheitsstandards der Branche entsprechen.
Informationen, die wir automatisch sammeln
- Wir erfassen Informationen über Ihre Nutzung der Anwendung, wie z. B. Nutzungshäufigkeit und von Ihnen genutzte Funktionen. Diese Daten werden aggregiert und dienen nicht dazu, eine Person direkt zu identifizieren.
- Wenn Sie die Webseitenübersetzung verwenden, werden Ihre Übersetzungsinhalte nur an die von Ihnen ausgewählte Übersetzungsmaschine gesendet. Wir erfassen lediglich Nutzungsstatistiken (z. B. Übersetzungshäufigkeit, Funktionsnutzung und andere pseudonymisierte Informationen), um ein komfortableres und qualitativ hochwertigeres Erlebnis zu bieten und unsere Dienste zu verbessern.
- Bei der Nutzung von Immersive Translate-Diensten sammeln und speichern wir Fehlerprotokolle, die während der Übersetzung generiert werden, um Fehler zu untersuchen und das Serviceerlebnis zu verbessern.
- Wir erfassen Ihre Geräteinformationen (wie Geräte-ID, Browsertyp und -version), um unsere Dienste zu verbessern. Die Geräte-ID dient als pseudonyme Kennung und dient nicht dazu, Sie direkt zu identifizieren.
- Wir können Ihre IP-Adresse erfassen und verwenden, um Ihr Land oder Ihre Region zu bestimmen. Solche Informationen werden ausschließlich zur Bereitstellung lokalisierter Inhalte, zur Optimierung von Produkten, zur Gewährleistung der Servicesicherheit und zur Verhinderung von Missbrauch verwendet.
Wir nutzen Google Analytics und unsere selbst gehosteten Analysedienste (z. B. analytics.immersivetranslate.com), um Nutzungsinformationen zu sammeln. Solche Informationen werden in der Regel aggregiert und/oder pseudonymisiert (oder, sofern möglich, anonymisiert) und dazu verwendet, Nutzungsmuster zu verstehen und den Dienst zu verbessern. Sie können nicht unbedingt erforderliche analytische Cookies über die Browsereinstellungen oder entsprechende Tools verwalten oder ablehnen. Wir nutzen sie nicht, um Sie direkt zu identifizieren.
Datenaufbewahrungsfrist
Wir bewahren personenbezogene Daten nur so lange auf, wie es zur Erfüllung der in dieser Richtlinie beschriebenen Zwecke erforderlich ist. Zum Beispiel:
- Kontoinformationen werden im Allgemeinen so lange aufbewahrt, wie das Konto aktiv bleibt;
- Protokolle und Sicherheitsaufzeichnungen dienen der Gewährleistung der Systemsicherheit und werden nach einer angemessenen Frist gelöscht oder pseudonymisiert;
- Transaktionsbezogene Informationen können aufgrund gesetzlicher oder buchhalterischer Verpflichtungen länger aufbewahrt werden.
2. Datenaustausch
Wir dürfen bestimmte Kategorien personenbezogener Daten (einschließlich von Ihnen eingereichter Übersetzungsinhalte, auftragsbezogene Informationen und Geräte-/Nutzungsinformationen) nur in dem Umfang an unsere verbundenen Unternehmen und Dienstanbieter weitergeben, wie dies zur Bereitstellung, Wartung, Sicherung und Verbesserung des Dienstes erforderlich ist und soweit dies anderweitig nach geltendem Recht zulässig ist. Zu unseren Partnern zählen vor allem:
2.1 Lieferanten
- Bei der Bereitstellung von Übersetzungsdiensten für PDF-Dokumente für Abonnenten werden Ihre hochgeladenen PDF-Dateien verschlüsselt und an unseren Drittanbieter Mathpix zur Verarbeitung übertragen, um Dokumentinhalte zu extrahieren und maschinenlesbaren Text zu generieren, der für die Übersetzung erforderlich ist. Dabei beachten wir den Grundsatz der Datenminimierung und übermitteln nur die notwendigen Dateien. Wir verlangen von Mathpix im Rahmen vertraglicher Verpflichtungen, branchenübliche Sicherheitsmaßnahmen zum Schutz Ihrer Dokumente zu ergreifen. Nach der Verarbeitung gibt Mathpix den extrahierten Inhalt an uns zurück, damit wir Übersetzungsergebnisse generieren können. Weitere Informationen zu Mathpix finden Sie in der Datenschutzerklärung.
- Wir verkaufen Ihre persönlichen Daten nicht an Drittanbieter oder Partner, es sei denn, dies ist gesetzlich vorgeschrieben.
2.2 Übersetzungsdienste Dritter
- Wir nutzen Übersetzungsdienste von Drittanbietern. Übersetzungsbezogene Inhalte müssen zur Verarbeitung an diese Dienste gesendet werden. Nach unserem derzeitigen Kenntnisstand, vertraglichen Vereinbarungen mit relevanten Anbietern und deren öffentlichen Äußerungen:
- Kostenlose Übersetzungsdienstleister (einschließlich SophNet, SiliconFlow, Tencent Cloud und Zhipu);
- Anbieter von Pro-Mitgliedschaftsmodellen (einschließlich AWS, Azure OpenAI, DeepL, DeepL-Pro, OneRouter, SophNet, Alibaba Cloud, VolcEngine und Tencent Cloud);
- Max. Anbieter von Mitgliedschaftsmodellen (einschließlich AWS, Azure OpenAI, OneRouter und SophNet).
Gegebenenfalls verpflichten wir unsere externen Übersetzungsanbieter vertraglich dazu, über den Dienst übermittelte Kundeninhalte nicht zum Trainieren ihrer Modelle oder zur Verbesserung ihrer Dienste zu verwenden, es sei denn, dies ist durch unsere Vereinbarungen und geltendes Recht zulässig.
Bei der Bereitstellung von Übersetzungsfunktionen können relevante Texte zu Übersetzungszwecken sicher an die oben genannten Drittanbieterdienste übermittelt werden. Von Ihnen direkt vom Kunden initiierte Anfragen (z. B. benutzerdefinierte APIs) sind nicht Teil der hier beschriebenen Übersetzungsdienste. Wenn Sie den Dienst so konfigurieren, dass Anfragen unter Verwendung Ihrer eigenen Anmeldeinformationen (z. B. eines benutzerdefinierten API-Schlüssels) direkt an einen Anbieter gesendet werden, unterliegt die Verarbeitung solcher Anfragen durch den Anbieter Ihrer Vereinbarung mit diesem Anbieter.
Wir geben Inhalte nur in dem Umfang weiter, der für die Bereitstellung von Übersetzungsfunktionen erforderlich ist, und wir entwickeln keine Übersetzungsdienste mit dem Ziel, personenbezogene Daten zu sammeln. Wir ergreifen geeignete technische und organisatorische Maßnahmen zum Schutz der Datensicherheit.
2.3 Finanzinstitute und Drittanbieter von Zahlungen
- Wenn Sie Dienstleistungen erwerben oder eine Rückerstattung beantragen, geben wir nur die für den Abschluss der Transaktion erforderlichen Informationen (nur E-Mail-Adresse) an Finanzinstitute oder Drittanbieter von Zahlungsdiensten weiter, soweit dies nach geltendem Recht zulässig ist. Wenn wir es zur Betrugserkennung und -prävention vernünftigerweise als notwendig erachten, können wir zusätzliche notwendige Informationen an relevante Finanzinstitute weitergeben (zu denen in der Praxis Ihre E-Mail-Adresse gehören kann).
2.4 Verbundene Unternehmen
- Wir geben Ihre persönlichen Daten an verbundene Unternehmen weiter, um Ihnen optimale Dienstleistungen und Informationen über andere damit verbundene Produkte und Dienstleistungen zu bieten. Alle Abteilungen des Unternehmens ergreifen Maßnahmen zum Schutz personenbezogener Daten, die nicht weniger streng sind als die in dieser Richtlinie dargelegten.
3. Ihre Rechte
Gemäß den geltenden Gesetzen und Vorschriften zum Schutz personenbezogener Daten haben Sie die folgenden Rechte in Bezug auf die von uns verarbeiteten personenbezogenen Daten. Wir werden Ihre Anfragen im Einklang mit dem Gesetz und innerhalb eines angemessenen Zeitrahmens beantworten.
3.1 Auskunfts- und Auskunftsrecht
Sie können eine Bestätigung darüber anfordern, ob wir Ihre personenbezogenen Daten verarbeiten, und im gesetzlich zulässigen Rahmen relevante Informationen erhalten, darunter:
- Die Art der von uns gespeicherten personenbezogenen Daten;
- Der Zweck der Nutzung;
- Die Informationsquelle und die Arten der Empfänger;
- Die Aufbewahrungsfrist oder die Kriterien zur Bestimmung dieser Dauer.
3.2 Recht auf Berichtigung und Ergänzung
Wenn Sie der Meinung sind, dass die von uns verarbeiteten personenbezogenen Daten unrichtig oder unvollständig sind, können Sie von uns eine Berichtigung oder Ergänzung verlangen.
3.3 Recht auf Löschung und Einstellung der Verarbeitung
Unter den gesetzlich zulässigen Umständen können Sie verlangen, dass wir Ihre personenbezogenen Daten löschen oder die weitere Verarbeitung einstellen, zum Beispiel:
- Die Informationen sind für den ursprünglichen Zweck nicht mehr erforderlich;
- Sie widerrufen Ihre Einwilligung und es besteht keine anderweitige Rechtsgrundlage für die Verarbeitung;
- Die Informationen werden unrechtmäßig verarbeitet.
3.4 Recht auf Widerruf der Einwilligung
Wenn wir personenbezogene Daten auf der Grundlage Ihrer Einwilligung verarbeiten, können Sie diese Einwilligung jederzeit widerrufen. Durch den Widerruf der Einwilligung wird die Rechtmäßigkeit der bis zum Widerruf erfolgten Verarbeitung nicht berührt.
3.5 Recht auf Einschränkung oder Widerspruch gegen bestimmte Verarbeitungen
Soweit dies nach geltendem Recht zulässig ist, können Sie eine Einschränkung oder einen Widerspruch gegen bestimmte Verarbeitungen Ihrer personenbezogenen Daten beantragen, beispielsweise die Verarbeitung für Direktmarketing oder bestimmte Analysezwecke.
3.6 Recht auf Datenübertragbarkeit (sofern zutreffend)
Soweit technisch machbar und gesetzlich vorgeschrieben, können Sie verlangen, die von Ihnen bereitgestellten personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format zu erhalten oder diese, soweit möglich, an einen anderen Dienstleister zu übermitteln.
3.7 Recht auf Nichtdiskriminierung
Wir werden Sie nicht diskriminieren, wenn Sie die in diesem Abschnitt dargelegten Rechte ausüben, einschließlich, aber nicht beschränkt auf die Verweigerung von Diensten, die Verringerung der Servicequalität oder die Erhebung unangemessener Gebühren.
3.8 Zusätzliche Rechte für Einwohner Kaliforniens
Wenn Sie in Kalifornien, USA, ansässig sind, haben Sie möglicherweise zusätzliche Datenschutzrechte gemäß den geltenden Gesetzen (einschließlich des California Consumer Privacy Act („CCPA“) und seiner Ergänzung, dem California Privacy Rights Act („CPRA“)), wie z. B. das Recht auf Auskunft, Zugriff, Löschung und Widerspruch gegen den Verkauf oder die Weitergabe personenbezogener Daten. Wir verkaufen Ihre persönlichen Daten nicht. Um diese Rechte auszuüben, können Sie uns über die in Abschnitt 11 dieser Richtlinie aufgeführten Methoden kontaktieren.
Sie können die oben genannten Anfragen über die in Abschnitt 11 dieser Richtlinie aufgeführten Kontaktinformationen einreichen. Um Ihre persönlichen Daten zu schützen, können wir in angemessenem Umfang Ihre Identität überprüfen.
4. Automatisierte Entscheidungsfindung und Profilerstellung
Wir werden keine Entscheidungen treffen, die für Sie erhebliche rechtliche Auswirkungen (oder ähnlich erhebliche Auswirkungen) haben, und zwar ausschließlich auf der Grundlage einer automatisierten Verarbeitung ohne menschliche Beteiligung. Wenn Gesetze in verschiedenen Gerichtsbarkeiten zusätzliche Anforderungen an die automatisierte Verarbeitung oder algorithmische Entscheidungsfindung stellen, werden wir uns entsprechend daran halten.
Daher wendet der Dienst derzeit keine besonderen Regeln für die automatisierte Entscheidungsfindung an. Wir verarbeiten Ihre personenbezogenen Daten auch nicht ausschließlich automatisiert in einer Weise, die Ihre Rechte und Interessen beeinträchtigen könnte. Wenn wir eine solche Verarbeitung in Zukunft in bestimmten Fällen einführen, werden wir die erforderlichen Erklärungen im Einklang mit dem Gesetz erteilen und gegebenenfalls Ihre Einwilligung einholen.
5. Änderungen dieser Datenschutzrichtlinie
Wir können diese Datenschutzrichtlinie von Zeit zu Zeit überarbeiten. Wir erfassen das Datum der „letzten Aktualisierung“ und Aktualisierungen werden sofort nach der Veröffentlichung wirksam. Wenn Aktualisierungen Ihre Rechte wesentlich beeinträchtigen, werden wir Sie entsprechend den geltenden Gesetzen entsprechend benachrichtigen und wesentliche Änderungen werden gut sichtbar bekannt gegeben (z. B. über eine Popup-Benachrichtigung für bestimmte Serviceänderungen). Sie sollten diese Richtlinie regelmäßig überprüfen, um über unsere neuesten Bedingungen auf dem Laufenden zu bleiben.
6. Cookie-Bedingungen
Wir verwenden Cookies, um unsere Website und Dienste bereitzustellen und zu verbessern.
Was sind Cookies?
Ein „Cookie“ ist ein kleines Datenelement, das von einem Webserver generiert und auf dem Gerät eines Benutzers gespeichert wird.
Welche Cookies verwenden wir?
Wir verwenden Sitzungscookies und dauerhafte Cookies. Sitzungscookies werden gelöscht, wenn Sie Ihren Browser schließen. Dauerhafte Cookies verbleiben auf Ihrem Gerät und werden bei einem erneuten Besuch unserer Website verwendet; Sie können sie auch manuell löschen. Im Allgemeinen schädigen oder beschädigen dauerhafte Cookies Ihr Gerät, Ihre Programme oder Dateien nicht.
Wie verwalte ich Cookies?
Sie können alle oder einige Cookies ablehnen, indem Sie Ihre Browsereinstellungen anpassen. Anweisungen hierzu finden Sie im Handbuch Ihres jeweiligen Browsers. Wenn Sie jedoch alle Cookies (einschließlich unbedingt notwendiger Cookies) blockieren, können Sie möglicherweise nicht auf unsere Website oder bestimmte Inhalte zugreifen.
Sofern gesetzlich vorgeschrieben, holen wir Ihre Einwilligung ein, bevor wir nicht unbedingt erforderliche Cookies platzieren oder ähnliche Technologien (z. B. Analyse-Cookies) verwenden. Sie können Ihre Einwilligung jederzeit über Ihre Browsereinstellungen oder andere verfügbare Steuerelemente widerrufen.
7. Erläuterung der Safari-Erweiterungsberechtigungen
Wenn Sie die Erweiterung Immersive Translate in Safari aktivieren, wird möglicherweise ein Berechtigungshinweis angezeigt, der Folgendes besagt:
„Diese Erweiterung kann vertrauliche Informationen, einschließlich Bankkartendaten, lesen und ändern.“
Wir sind uns darüber im Klaren, dass dies Anlass zur Sorge geben kann, und stellen die folgenden Hintergrund- und Datenschutzverpflichtungen bereit:
7.1 Was bedeutet dieser Hinweis?
Dieser Hinweis bedeutet, dass unsere Übersetzungserweiterung die Berechtigung zum Lesen und Ändern von Webseiteninhalten benötigt, um beim Surfen Übersetzungsdienste bereitzustellen. Das bedeutet, dass die Erweiterung den angezeigten Text verarbeitet und in die von Ihnen ausgewählte Sprache übersetzt.
Apropos „sensible Informationen“: Technisch gesehen ist die Erweiterung in der Lage, alle Inhalte einer Webseite zu lesen, einschließlich potenziell sensibler Daten. Unsere Übersetzungserweiterung konzentriert sich jedoch auf die Übersetzung von Texten und erfasst oder nutzt Ihre privaten Daten (z. B. Bankkartendaten) nicht absichtlich.
7.2 Warum zeigt nur Safari diesen Hinweis an, während Chrome, Edge und andere Browser dies nicht tun?
Dies ist hauptsächlich auf unterschiedliche Datenschutzrichtlinien und Benachrichtigungsmechanismen zwischen den Browsern zurückzuführen. Safari neigt dazu, Benutzer vorab über alle möglichen Berechtigungen zu informieren, auch wenn solche Berechtigungen in der Praxis nur in sehr begrenztem Umfang genutzt werden. Chrome zeigt möglicherweise keine ähnlich auffälligen Hinweise an, wenn der Entwickler offengelegt hat, wie die Berechtigungen verwendet werden. Der Ansatz von Safari soll sicherstellen, dass Benutzer die von installierten Erweiterungen angeforderten Berechtigungen vollständig kennen, auch wenn diese Berechtigungen nur in extremen Fällen oder überhaupt nicht verwendet werden.
7.3 Wie nutzen wir diese Berechtigungen?
Die Erlaubnis, auf Webseiteninhalte zuzugreifen und diese zu ändern, wird nur dazu verwendet, die von Ihnen angezeigten Webseiten in Ihre Zielsprache zu übersetzen. Ob auf Safari oder Chrome, wir nehmen den Datenschutz ernst und verpflichten uns, nur dann zusätzliche Berechtigungen anzufordern, wenn dies unbedingt erforderlich ist. Wir empfehlen allen Benutzern, unabhängig vom Browser, diese Richtlinie zu lesen, um besser zu verstehen, wie wir Ihre Daten erfassen, verwenden und schützen. Wenn Sie Fragen zu dieser Richtlinie haben, kontaktieren Sie uns bitte unter support@immersivetranslate.com.
8. Informationen für Kinder
Der Dienst richtet sich nicht an Kinder unter 13 Jahren. Wir erfassen wissentlich keine personenbezogenen Daten von Kindern unter 13 Jahren. Wenn uns bekannt wird, dass wir personenbezogene Daten von einem Kind unter 13 Jahren erfasst haben, werden wir Maßnahmen ergreifen, um diese Informationen zu löschen und uns ansonsten an geltendes Recht zu halten. Eltern oder Erziehungsberechtigte, die glauben, dass ein Kind uns personenbezogene Daten zur Verfügung gestellt hat, können sich unter support@immersivetranslate.com an uns wenden.
Eltern oder Erziehungsberechtigte können verlangen, dass wir die personenbezogenen Daten eines Kindes überprüfen, löschen oder die Verarbeitung einstellen, vorbehaltlich geltender Gesetze und einer angemessenen Überprüfung.
9. Datenspeicherung und grenzüberschreitende Übermittlungen
Um Ihnen den Dienst bereitzustellen und die Stabilität und Sicherheit des Systems zu gewährleisten, werden Ihre persönlichen Daten in der Republik Korea gespeichert oder verarbeitet. Aufgrund der globalen Natur unseres Geschäfts können wir personenbezogene Daten auch an andere Standorte verarbeiten oder übertragen, an denen wir oder unsere Dienstleister tätig sind, vorbehaltlich angemessener Sicherheitsvorkehrungen und geltender Gesetze. Wir halten uns an die geltenden Gesetze und Vorschriften zum Schutz personenbezogener Daten und setzen in verschiedenen Gerichtsbarkeiten geeignete Datenschutzmaßnahmen um, um sicherzustellen, dass Ihre personenbezogenen Daten ein Schutzniveau erhalten, das dem am Ort der Erhebung gleichwertig ist.
Die Schutzmaßnahmen für die grenzüberschreitende Datenübertragung können je nach Gerichtsbarkeit unterschiedlich sein. Folgendes gilt nur, wenn GDPR oder UK GDPR gilt:
Wenn personenbezogene Daten in ein Land oder Gebiet außerhalb der Europäischen Union/des Europäischen Wirtschaftsraums übermittelt werden, stellen wir durch einen oder mehrere der folgenden Mechanismen einen angemessenen Schutz sicher:
- Angemessenheitsbeschlüsse der Europäischen Kommission und Angemessenheitsverordnungen des britischen Information Commissioner’s Office (ICO), die bestätigen, dass das Datenschutzniveau der jeweiligen Gerichtsbarkeit angemessen ist. Weitere Informationen erhalten Sie bei der Europäischen Kommission unter: https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/adequacy-decisions_en und aus Großbritannien ICO unter: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-transfers-a-guide/#Q1
- Standardvertragsklauseln, genehmigt durch den EU-Durchführungsbeschluss (EU) 2021/914 vom 4. Juni 2021 (abrufbar unter: https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:32021D0914) oder vom Vereinigten Königreich genehmigte Standarddatenschutzklauseln ICO (verfügbar unter: https://ico.org.uk/for-organisations/uk-gdpr-guidance-and-resources/international-transfers/international-data-transfer-agreement-and-guidance/).
- Weitere geeignete Mechanismen und technische Maßnahmen zur Gewährleistung der Datensicherheit und Compliance.
Wenn das japanische Gesetz zum Schutz personenbezogener Daten (APPI) Anwendung findet, werden wir die Empfänger im Ausland in angemessener Weise überwachen und von ihnen verlangen, kontinuierlich Sicherheitsmaßnahmen zu ergreifen, die den Industriestandards entsprechen.
Durch die Nutzung unseres Dienstes erkennen Sie an, dass Ihre persönlichen Daten gemäß dieser Richtlinie gespeichert oder verarbeitet und den von uns beauftragten Drittanbietern rechtmäßig und konform zur Verfügung gestellt werden dürfen.
10. Umgang mit Datensicherheitsvorfällen
Wir haben Verfahren zur Behandlung von Vorfällen eingerichtet, darunter ein Verfahren zur Verwaltung von Informationssicherheitsvorfällen und ein Notfallmanagementsystem. Im Falle einer Datenschutzverletzung, -änderung oder eines Datenverlusts, die die Sicherheit Ihrer personenbezogenen Daten beeinträchtigen könnte, werden wir gemäß den geltenden Gesetzen und Vorschriften Abhilfemaßnahmen ergreifen und die zuständigen Aufsichtsbehörden und betroffenen Benutzer unverzüglich benachrichtigen, sofern dies gesetzlich vorgeschrieben ist.
11. Datenschutzbezogene Anfragen und Beschwerden
Wir respektieren und kümmern uns sehr um die Datenschutzbedenken unserer Nutzer und sind bestrebt, Probleme zu lösen. Wenn Sie der Meinung sind, dass Ihre persönlichen Daten in einer Weise behandelt wurden, die nicht mit dieser Richtlinie übereinstimmt, oder Sie andere diesbezügliche Anfragen oder Fragen haben, senden Sie uns bitte eine E-Mail an support@immersivetranslate.com. Wir werden Beschwerden oder Anfragen zeitnah nach Eingang bearbeiten und innerhalb eines Monats antworten. Können wir dieser Frist ganz oder teilweise nicht nachkommen, benachrichtigen wir Sie innerhalb dieser Frist per E-Mail unter Angabe der Gründe.
Anhang
- Immersive Translate: bezieht sich auf die Website, Anwendung, Browsererweiterung oder das Miniprogramm von Immersive Translate (Domäne: immersivetranslate.com).
- Dienstanbieter: Funstory.ai Limited (Hongkong).
- Persönliche Daten: bezieht sich auf Informationen, die zur Identifizierung einer identifizierten oder identifizierbaren natürlichen Person im Sinne der geltenden Gesetze verwendet werden können.
Regionale Anhänge
In diesem regionalen Anhang wird erläutert, wie Funstory.ai Limited die geltenden Gesetze und Vorschriften zum Schutz personenbezogener Daten in verschiedenen Gerichtsbarkeiten einhält. Dieser Anhang gilt nur dort, wo entsprechende Gesetze in Kraft sind und hat keinen Einfluss auf die allgemeine Anwendbarkeit des Hauptteils dieser Richtlinie.
Anhang A: EU / EWR / Vereinigtes Königreich (GDPR / UK GDPR)
A.1 Rechtsgrundlage
Wenn GDPR oder UK GDPR gilt, verarbeiten wir personenbezogene Daten auf der Grundlage der folgenden rechtmäßigen Gründe (sofern zutreffend):
- Erfüllung eines Vertrags mit Ihnen;
- Einhaltung einer gesetzlichen Verpflichtung;
- Ihre Einwilligung;
- Die Verfolgung unserer berechtigten Interessen, sofern diese Ihre Grundrechte und Grundfreiheiten nicht unangemessen beeinträchtigen.
A.2 Zusätzliche Benutzerrechte
Wenn GDPR / UK GDPR gilt, haben Sie zusätzlich zu den Rechten in Abschnitt 3 auch:
- Recht auf Datenübertragbarkeit: Ihre personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format im gesetzlich vorgesehenen Umfang zu erhalten;
- Widerspruchsrecht: gegen die Verarbeitung aufgrund unserer berechtigten Interessen unter bestimmten Umständen;
- Recht auf Beschwerde: bei einer Aufsichtsbehörde an Ihrem gewöhnlichen Aufenthaltsort, Arbeitsplatz oder am Ort des mutmaßlichen Verstoßes.
A.3 Automatisierte Entscheidungsfindung
Wir treffen keine ausschließlich auf einer automatisierten Verarbeitung beruhenden Entscheidungen, die Ihre rechtliche oder ähnlich bedeutsame Stellung im Sinne von Artikel 22 GDPR erheblich beeinträchtigen.
A.4 Grenzüberschreitende Datenübermittlungen
Wenn personenbezogene Daten außerhalb der EU/des Vereinigten Königreichs übertragen werden, gewährleisten wir einen angemessenen Schutz durch:
- Angemessenheitsentscheidungen der Europäischen Kommission oder des Vereinigten Königreichs ICO (sofern zutreffend);
- Genehmigte Standardvertragsklauseln (SCCs) und/oder das UK International Data Transfer Agreement/Addendum (IDTA), sofern zutreffend;
- Andere geeignete rechtliche Mechanismen und technische Schutzmaßnahmen.
Anhang B: Japan (Gesetz zum Schutz personenbezogener Daten, APPI)
B.1 Verwendungszweck
Wenn APPI zutrifft, teilen wir Ihnen den Zweck der Verwendung personenbezogener Daten klar mit oder legen ihn öffentlich offen und verarbeiten sie nur in diesem Rahmen.
B.2 Benutzerrechte
Sie können unter APPI Folgendes anfordern:
- Offenlegung Ihrer bei uns gespeicherten personenbezogenen Daten;
- Korrektur, Ergänzung oder Löschung unrichtiger personenbezogener Daten;
- Aussetzung der Nutzung oder Aussetzung der Bereitstellung an Dritte (sofern gesetzlich zulässig).
B.3 Bereitstellung an Dritte im Ausland
Wenn wir personenbezogene Daten an Dritte im Ausland weitergeben, ergreifen wir die erforderlichen Maßnahmen, um deren Datenverarbeitung zu überwachen und sicherzustellen, dass sie kontinuierlich Sicherheitsmaßnahmen gemäß APPI ergreifen.
Anhang C: Kalifornien, USA (CCPA / CPRA)
C.1 Anwendung
Dieser Anhang gilt, wenn der California Consumer Privacy Act („CCPA“) und seine Ergänzung, der California Privacy Rights Act („CPRA“), gelten.
C.2 Rechte der Einwohner Kaliforniens
Einwohner Kaliforniens haben möglicherweise das Recht auf:
- Wissen: Welche Kategorien personenbezogener Daten wir sammeln, verwenden und offenlegen;
- Zugriff: Zugriff auf die von uns gespeicherten personenbezogenen Daten anfordern;
- Löschen: Löschung der von uns erfassten personenbezogenen Daten anfordern (soweit gesetzlich zulässig);
- Opt-out: vom Verkauf oder der Weitergabe personenbezogener Daten.
C.3 Kein Verkauf oder Weitergabe personenbezogener Daten
Wir verkaufen die persönlichen Daten von Einwohnern Kaliforniens nicht und geben sie auch nicht für kontextübergreifende Verhaltenswerbung weiter.
C.4 Recht auf Nichtdiskriminierung
Wir werden Sie nicht diskriminieren, wenn Sie Rechte gemäß CCPA/CPRA ausüben.
Anhang D: Republik Korea (Gesetz zum Schutz personenbezogener Daten, PIPA)
Dieser Anhang gilt, wenn das Gesetz zum Schutz personenbezogener Daten der Republik Korea („PIPA“) für Dienste gilt, die innerhalb der Republik Korea oder für Benutzer mit Sitz in der Republik Korea bereitgestellt werden.
D.1 Zweck und Rechtmäßigkeit der Verarbeitung
Wir verarbeiten personenbezogene Daten nur für bestimmte, explizite und rechtmäßige Zwecke und holen die erforderliche Einwilligung des Nutzers oder andere gesetzliche Grundlagen gemäß PIPA ein. Sofern gesetzlich nichts anderes vorgeschrieben ist, werden wir personenbezogene Daten nicht über die zum Zeitpunkt der Erhebung offengelegten Zwecke hinaus verwenden.
D.2 Outsourcing und Offenlegung gegenüber Dritten
Wenn wir Dritte mit der Verarbeitung personenbezogener Daten betrauen (einschließlich Cloud-Dienste, Übersetzung, Zahlung, technischer Support usw.), werden wir in Übereinstimmung mit den geltenden Gesetzen:
- Unterzeichnen Sie schriftliche Vereinbarungen mit betrauten Parteien.
- Zweck, Umfang und technische und organisatorische Sicherheitsmaßnahmen festlegen;
- Kontinuierliche Überwachung der Verarbeitung personenbezogener Daten durch betraute Parteien.
Soweit wir gesetzlich zulässig personenbezogene Daten an Dritte weitergeben, werden wir Sie vorab darüber informieren und ggf. eine gesonderte Einwilligung einholen.
D.3 Grenzüberschreitende Übermittlungen
Wenn personenbezogene Daten außerhalb der Republik Korea übermittelt werden, werden wir gemäß PIPA:
- Informieren Sie Sie vorab über Zweck, Empfänger, Gegenstände und Aufbewahrungsfrist der grenzüberschreitenden Übermittlung;
- Sofern gesetzlich vorgeschrieben, eine gesonderte Einwilligung einholen;
- Fordern Sie ausländische Empfänger auf, kontinuierlich PIPA-konforme Sicherheitsmaßnahmen zu ergreifen.
D.4 Benutzerrechte
Wenn PIPA gilt, können Benutzer gesetzlich Folgendes beantragen:
- Zugriff auf ihre persönlichen Daten;
- Korrektur oder Löschung unrichtiger oder unnötiger personenbezogener Daten;
- Aussetzung der Verarbeitung personenbezogener Daten;
- Widerruf einer zuvor erteilten Einwilligung.
Wir werden solche Anfragen in Übereinstimmung mit dem Gesetz und innerhalb eines angemessenen Zeitrahmens bearbeiten.
D.5 Sicherheitsmaßnahmen
Wir implementieren geeignete technische, verwaltungstechnische und physische Sicherheitsmaßnahmen gemäß PIPA und zugehörigen Vorschriften, einschließlich, aber nicht beschränkt auf:
- Zugangskontrolle und Berechtigungsverwaltung;
- Verschlüsselung oder Deidentifizierung;
- Interne Managementsysteme und Mitarbeiterschulung;
- Reaktion auf Sicherheitsvorfälle und Führung von Aufzeichnungen.
D.6 Benachrichtigung über eine Verletzung des Schutzes personenbezogener Daten
Im Falle einer Verletzung, Änderung oder eines Verlusts personenbezogener Daten, die sich auf deren Sicherheit auswirken könnten, werden wir umgehend Abhilfemaßnahmen gemäß PIPA ergreifen und, sofern erforderlich:
- Bericht an die Personal Information Protection Commission (PIPC) von Korea;
- Betroffene Benutzer benachrichtigen.
Dieser regionale Anhang ist nicht erschöpfend. Wir können neue regionale Anhänge hinzufügen, wenn sich Gesetze oder Geschäftsanforderungen ändern.