Logo

隐私政策

更新日期:2026年9月

本隐私政策以德文版本为准。 本中文译本仅供参考;如中文译本与德文版本存在任何歧义或不一致,均以德文文本为准。

本隐私政策适用于 Tentacle Sync GmbH 运营的全部网络服务:

  • 网站 — tentaclesync.com,基于 Statamic 运行

  • 网上商店 — shop.tentaclesync.com,基于 Odoo.sh 平台上的 Odoo 19 运行

  • 支持与知识库 — support.tentaclesync.com,基于 Zendesk 运行

  • 电子通讯(Newsletter) — 通过 Brevo(原 Newsletter2Go)以电子邮件发送

上述各项服务在数据处理方面如有差异,我们将在相应章节中予以说明。

1. 数据控制者

《通用数据保护条例》(GDPR)意义上的数据控制者为:

Tentacle Sync GmbH,Wilhelm-Mauser-Straße 55b, 50827 Köln, Deutschland(德国科隆)

  • 电话:+49 221 6778320 32

  • 电子邮箱:info@tentaclesync.com

  • 董事总经理:Ulrich Esser、Maximilian Kaiser

  • 登记法院:Amtsgericht Köln(科隆地方法院),HRB 87105

  • 增值税识别号:DE305922358

2. 数据保护官

我们已委任数据保护官。您可以不经由我们的其他联系渠道,直接与其联系:

  • 电子邮件:privacy@tentaclesync.com

  • 邮寄地址:Tentacle Sync GmbH, — Datenschutzbeauftragter —, Wilhelm-Mauser-Straße 55b, 50827 Köln(德国科隆)

如您对我们处理您的数据有任何疑问,或希望行使第20条所述的各项权利,您可以随时直接与数据保护官联系。

3. 我们的处理原则

我们仅在为提供我们的网站、网上商店和支持服务所必需的范围内,或在您已作出同意的情况下,处理个人数据。

我们所依据的法律依据如下:

  • GDPR第6条第1款(a)项 — 同意: 电子通讯、需经同意的 Cookie、Google Maps

  • GDPR第6条第1款(b)项 — 合同: 订单处理、客户账户、支持服务、退货

  • GDPR第6条第1款(c)项 — 法定义务: 开具发票、商法和税法上的保存义务、海关申报

  • GDPR第6条第1款(f)项 — 正当利益: IT 安全、防范欺诈、访问量统计、答复咨询

数据接收方: 我们向服务提供商传输数据的,均以依据GDPR第28条订立的数据处理协议为基础;该等服务提供商仅按照我们的指示行事。支付服务商和物流服务商另外还会以其自身责任处理其中一部分数据 — 我们已在相应章节中予以注明。除本政策所列明的接收方外,我们不会向他人披露您的数据,法律另有强制性规定的除外。

不进行自动化决策: 我们不进行GDPR第22条意义上的自动化决策(含用户画像)。我们支付服务商的欺诈审核(第12条)可能会将某笔支付标记为需人工复核,但并不取代关于是否订立合同的决定。

4. 网站的提供与服务器日志文件

每次访问时,我们的系统均会自动记录以下信息:

  • IP 地址

  • 访问日期和时间

  • 所访问的页面或文件

  • 传输的数据量和 HTTP 状态码

  • 来源页面(Referrer)URL

  • 浏览器类型、浏览器版本和操作系统

处理目的: 页面的送达、系统稳定性、识别和抵御攻击。

法律依据: GDPR第6条第1款(f)项。我们的正当利益在于安全、无故障地运营。

存储期限: 日志文件最迟在30天后删除。超出该期限的,我们仅在需要查明具体安全事件时才继续保存。

商店的日志记录在 Odoo.sh 基础设施上进行(第11条),支持服务的日志记录在 Zendesk 处进行(第16条)。

5. Cookie 及类似技术

对于运营上并非绝对必需的 Cookie,我们仅在获得您明确同意后使用(§ 25 Abs. 1 TDDDG(德国电信电子媒体数据保护法第25条第1款)、GDPR第6条第1款(a)项)。您可以随时撤回您的同意,撤回自撤回之时起生效。

技术上必需的 Cookie — 无需征得同意(§ 25 Abs. 2 Nr. 2 TDDDG(德国电信电子媒体数据保护法第25条第2款第2项)):

  • CM_SESSIONID(网站)— 会话管理。有效期:会话期间

  • INGRESSCOOKIE(网站)— 负载均衡。有效期:会话期间

  • i18n_redirected(网站)— 语言设置。有效期:最长12个月

  • cookie-bannercookie-allow-necessary(网站)— 存储您的 Cookie 选择。有效期:最长12个月

  • session_id(商店)— 登录和购物车。有效期:会话期间

  • frontend_lang(商店)— 语言设置。有效期:最长12个月

需经同意的 Cookie:

  • cookie-allow-tracking(网站)— 记录您的同意。有效期:最长12个月

商店使用 Odoo 内置的 Cookie 提示。在网站上,您可以通过我们的 Cookie 横幅管理您的选择。在加载任何需经同意的服务之前,我们都会征求您的同意;您可以随时通过该横幅更改您的选择。

此外,您还可以在浏览器中删除或屏蔽 Cookie。如您完全屏蔽 Cookie,商店中的购物车和登录功能将无法使用。

6. 使用 Umami 进行访问量统计

为对我们网站的使用情况进行统计分析,我们使用 Umami。Umami 运行在我们自有的基础设施上。不存在向第三方的传输,也不存在向第三国的传输。

Umami 的运行不使用 Cookie,也不使用超出单次会话的再识别标识。IP 地址仅用于推导国家和大致地区等匿名指标,且不予存储。根据所采集的数据无法识别到具体个人。

法律依据: GDPR第6条第1款(f)项。我们的正当利益在于根据需求设计我们的服务。由于 Umami 既不设置 Cookie,也不访问您终端设备中的信息,因此无需依据 § 25 TDDDG(德国电信电子媒体数据保护法第25条)取得同意。

您可以随时依据GDPR第21条对访问量统计提出反对 — 以非正式方式发送邮件至 privacy@tentaclesync.com 即可。

7. Google Maps

在个别页面上,我们嵌入了 Google Maps 的地图内容。提供方为 Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland(爱尔兰都柏林)。

地图仅在您作出同意后才会加载。加载时,您的 IP 地址会被传输至 Google;无法排除向位于美国的 Google LLC 传输的可能性。如果您同时登录了您的 Google 账户,Google 可能会将该次访问与您的账户相关联。

法律依据: GDPR第6条第1款(a)项,结合 § 25 Abs. 1 TDDDG(德国电信电子媒体数据保护法第25条第1款)。

Google 的隐私说明:policies.google.com/privacy

8. 字体

字体由我们自有的服务器提供。不会与 Google Fonts 或任何其他外部字体服务建立连接。

相对于前一版本的变更: 不再使用 Google Analytics,相关内容已从本政策中删除。Google Fonts 改为本地提供;此前有关该项的章节同样已删除。

9. 网上商店 — 适用范围

我们位于 shop.tentaclesync.com 的网上商店仅面向 § 14 BGB(德国民法典第14条)意义上的经营者。以下第10条至第15条描述与该商店相关的数据处理。

10. 订购与客户账户

我们处理以下数据:

  • 公司名称以及联系人的姓和名

  • 账单地址和送货地址

  • 电子邮箱地址和电话号码

  • 增值税识别号(如已提供)

  • 订单、支付和发票数据以及订购记录

  • 如注册客户账户,还包括登录凭据;密码我们仅以密码学哈希值的形式存储

处理目的: 合同的订立与履行、交付、开具发票、客户服务、投诉和退货的处理。

法律依据: GDPR第6条第1款(b)项;就开具发票和保存而言,另依据GDPR第6条第1款(c)项,结合 § 147 AO(德国税法通则第147条)和 § 257 HGB(德国商法典第257条)。

客户账户为自愿注册。您可以随时要求删除该账户;对于已完成的订单,法定保存期限不受影响(第18条)。

11. 商店的运营

商店、订单管理和发票开具运行在 Odoo 19 上,并在 Odoo.sh 平台上运营。该平台的运营方为 Odoo S.A.,Chaussée de Namur 40, 1367 Grand-Rosière, Belgien(比利时)。

Odoo 受我们委托处理商店中产生的全部订单、客户和发票数据,包括商店实例的服务器日志文件。双方已订立符合GDPR第28条的数据处理协议。

数据仅在欧盟境内的数据中心处理。就商店的运营而言,不存在向第三国的传输。

法律依据: GDPR第6条第1款(b)项;就运营安全和日志记录而言,为GDPR第6条第1款(f)项。

Odoo 的隐私说明:odoo.com/privacy

12. 支付处理

根据您所选择的支付方式,我们会将处理支付所必需的数据传输给相应的支付服务商。我们在任何时候都不会采集、处理或存储完整的信用卡卡号及类似的支付工具信息 — 该等信息将直接传输给支付服务商。

Stripe 用于信用卡和借记卡支付。面向欧洲经济区的提供方为 Stripe Payments Europe, Limited,1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Irland(爱尔兰都柏林)。

  • 所传输的数据包括姓名、账单地址、电子邮箱地址以及订单和金额数据

  • Stripe 以独立数据控制者的身份处理其中一部分数据,特别是为履行反洗钱和监管法上的义务以及防范欺诈

  • 无法排除向美国 Stripe, Inc. 传输的可能性

  • 隐私说明:stripe.com/privacy

PayPal。 提供方为 PayPal (Europe) S.à r.l. et Cie, S.C.A.,22-24 Boulevard Royal, L-2449 Luxemburg(卢森堡)。

  • 所传输的数据包括姓名、地址、电子邮箱地址以及订单和金额数据

  • PayPal 就支付处理为独立的数据控制者,并可能获取信用评估信息

  • 隐私说明:paypal.com/uk/webapps/mpp/ua/privacy-full

法律依据: GDPR第6条第1款(b)项;就防范欺诈而言为GDPR第6条第1款(f)项;就反洗钱审查而言为GDPR第6条第1款(c)项。

13. 发货

为完成配送,我们会将收件人姓名和送货地址,以及 — 在物流跟踪或到货通知所必需的范围内 — 电子邮箱地址和电话号码,传输给受委托的物流服务商:

  • DHL Paket GmbH,Sträßchensweg 10, 53113 Bonn(德国波恩)。隐私说明:dhl.de/de/privatkunden/hilfe-und-kontakt/datenschutz.html

  • FedEx Express Deutschland GmbH,Langer Kornweg 34 k, 65451 Kelsterbach(德国凯尔斯特巴赫);母公司:FedEx Corporation, USA(美国)。隐私说明:fedex.com/en-de/trust-center/privacy-policy.html

对于发往第三国的货物,我们还会将海关所必需的信息传输给主管海关和税务机关。

发货数据直接从我们的商店系统中移交;我们不使用中间的发货软件。

法律依据: GDPR第6条第1款(b)项;就海关申报而言为GDPR第6条第1款(c)项。

14. 退货

在依据我们的退货政策(Return Policy)办理退货时,我们处理订单号、产品信息、账单地址和发货地址以及与该事项相关的往来函件。

法律依据: GDPR第6条第1款(b)项。

15. 财务与税务

为履行税法上的义务,我们会将发票和支付数据传输给我们的外部税务咨询事务所以及税务机关。

向该事务所的传输通过 DATEV eG(Paumgartnerstraße 6–14, 90429 Nürnberg,德国纽伦堡)的数据中心服务进行。DATEV eG 依据符合GDPR第28条的数据处理协议,按照我们的指示在位于德国的数据中心处理相关数据。

法律依据: GDPR第6条第1款(c)项。

DATEV eG 的隐私说明:datev.de/web/de/datev.de/datenschutz/

16. 支持与知识库

当您通过 support.tentaclesync.com 提出支持请求时,我们处理您的联系方式、您请求的内容和后续往来函件,以及 — 在您主动告知的范围内 — 有关您产品和订单的信息。

我们的支持服务通过 Zendesk 提供。面向欧洲经济区的提供方为 Zendesk International Ltd.,55 Charlemont Place, Saint Kevin’s, Dublin, D02 F985, Irland(爱尔兰都柏林);其母公司为美国的 Zendesk, Inc.。

  • Zendesk 依据符合GDPR第28条的数据处理协议,按照我们的指示处理相关数据

  • 无法排除美国母公司在支持和维护过程中进行访问的可能性;相关内容参见第19条

  • 阅读知识库无需登录

  • 如您注册支持账户,Zendesk 还会存储您的登录凭据和工单记录

法律依据: 对于与合同相关的咨询为GDPR第6条第1款(b)项,其他情形为GDPR第6条第1款(f)项,即答复咨询的正当利益。

Zendesk 的隐私说明:zendesk.com/company/agreements-and-terms/privacy-notice/

17. 电子通讯(Newsletter)

如您订阅我们的电子通讯,我们将处理您的电子邮箱地址以及您自愿提供的其他数据。

采用双重确认(Double-Opt-in)程序注册: 在您登记后,我们会向您发送一封确认邮件。只有在您确认后,我们才会将您列入发送名单。为证明您的同意,我们会记录注册时间、确认时间和 IP 地址。

发送服务商Brevo(原 Newsletter2Go)。合同相对方为 Sendinblue SAS,9–17 rue Salneuve, 75017 Paris, Frankreich(法国巴黎),在巴黎商业登记处登记,登记号 498 019 298,以 Brevo 品牌开展经营。相关处理依据符合GDPR第28条的数据处理协议,按照我们的指示在欧盟境内的服务器上进行。

效果统计: 在您已作出同意的前提下,我们会分析邮件是否被打开以及哪些链接被点击,以便使电子通讯更符合收件人的兴趣。

法律依据: GDPR第6条第1款(a)项。对于既有客户,就我们自身同类商品的发送,我们补充性地依据 § 7 Abs. 3 UWG(德国反不正当竞争法第7条第3款),结合GDPR第6条第1款(f)项。

退订 可随时通过每封邮件中的退订链接进行,或以非正式方式发送邮件至 privacy@tentaclesync.com。撤回不影响撤回前基于同意所进行处理的合法性。在您退订后,我们会保存同意证明以备举证,并将您的地址存入屏蔽名单,以确保您不再收到任何后续邮件。

Brevo 的隐私说明:brevo.com/legal/privacypolicy/

18. 存储期限

我们仅在相应目的所必需的期限内,或在存在法定保存义务的期限内,存储个人数据。

  • 服务器日志文件 — 30天

  • 记账凭证和发票 — 8年,依据经《第四部减轻官僚负担法》修订的 § 147 Abs. 3 AO(德国税法通则第147条第3款)和 § 257 Abs. 4 HGB(德国商法典第257条第4款)

  • 商业和业务函件以及合同文件 — 6年,依据 § 147 Abs. 3 AO(德国税法通则第147条第3款)和 § 257 Abs. 4 HGB(德国商法典第257条第4款)

  • 商店中的客户账户 — 至您删除该账户为止;此后适用上述期限

  • 支持工单 — 事项结束后36个月,与 § 195 BGB(德国民法典第195条)规定的普通时效期间相对应

  • 与合同无关的联系咨询 — 一经彻底处理完毕即予删除

  • 电子通讯数据 — 至您撤回同意为止;同意证明和屏蔽名单记录在此之后继续保存

  • Cookie 选择 — 参见第5条

法定期限自相关事项结束的日历年度末起算。如某项数据仅因保存期限尚未届满而继续保留,我们将在其余方面限制对其的处理(GDPR第18条)。

19. 向第三国的传输

我们在商店运营、支付、发货、支持和电子通讯方面的合同伙伴均为在欧盟设立的公司。尽管如此,就个别服务而言,仍无法完全排除位于美国的集团关联公司进行访问的可能性 — 这涉及 Stripe、FedEx、Zendesk 和 Google。

在向不存在充分性认定的第三国进行传输的情形下,我们依据欧盟委员会的标准合同条款(GDPR第46条第2款(c)项),并已约定补充性的技术和组织保护措施。针对相关处理活动,我们已进行传输影响评估(Transfer Impact Assessment)。

关于欧盟-美国数据隐私框架(EU-US Data Privacy Framework): 欧盟委员会2023年7月10日作出的充分性认定在形式上继续有效。但自美国最高法院2026年6月29日在 Trump v. Slaughter 一案中作出裁决以来,该认定的可持续性在法律上存在争议,因为其所依赖的「美国联邦贸易委员会具有独立性」这一核心假设受到了质疑。因此,出于审慎考虑,我们优先依据标准合同条款进行第三国传输,并将持续关注后续发展。

尽管采取了上述措施,仍无法绝对确定地排除美国机关依据当地监控法律进行访问的可能性。我们在此明确提示您注意这一剩余风险。

相对于前一版本的变更: 有关欧盟-美国隐私盾(EU-US Privacy Shield)的引用已删除。欧洲法院已于2020年7月16日在 Schrems II, C-311/18 一案中宣告其无效,其不再是第三国传输的适格法律依据。

20. 您的权利

您对我们享有以下权利:

  • 依据GDPR第15条查阅我们所处理的与您有关的数据

  • 依据GDPR第16条更正不准确或不完整的数据

  • 依据GDPR第17条删除数据,但存在保存义务的除外

  • 依据GDPR第18条限制处理

  • 依据GDPR第20条以结构化、通用和机器可读的格式实现数据可携

  • 依据GDPR第21条对基于GDPR第6条第1款(f)项进行的处理提出反对

  • 依据GDPR第7条第3款随时撤回已作出的同意,撤回自撤回之时起生效

以非正式方式发送邮件至 privacy@tentaclesync.com 即可。我们将在一个月内答复;如该期限例外地予以延长,我们会另行告知您。

投诉权: 除此之外,您还可以向监管机关提出投诉(GDPR第77条)。对我们负有监管职责的机关为北莱茵-威斯特法伦州数据保护与信息自由专员(Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen),Kavalleriestraße 2–4, 40213 Düsseldorf(德国杜塞尔多夫),ldi.nrw.de

21. 数据安全

我们依据GDPR第32条采取技术和组织措施,保护您的数据免遭丢失、毁损、篡改和未经授权的访问。我们全部网络服务的数据传输均全程采用 TLS 加密。在我们公司内部,对个人数据的访问仅限于为实现上述目的而确有需要的人员。

22. 提供数据的义务

为通过我们的商店订立合同,我们需要第10条所列的数据。缺少这些信息,我们将无法处理您的订单。其余所有信息均为自愿提供。

23. 本隐私政策的变更

当法律状况、我们的服务或处理方式发生变化时,我们会对本政策作出相应调整。以我们网站上当时公布的版本为准。

本隐私政策以德文版本为准。 本中文译本仅供参考;如中文译本与德文版本存在任何歧义或不一致,均以德文文本为准。