关于 GDPR 下信息义务的全面指南



《通用数据保护条例》(DSGVO)保护自然人的基本权利,并确保相关个人对其个人数据保持控制权。
建立信任与法律确定性
根据 DSGVO 第13条具有法律强制性
收集是指直接向相关个人有针对性地收集数据
填写表格、在交谈中提供个人信息,或在签订合同时提供信息
如果只是偶然获知或在未经请求的情况下接触到信息,则不构成收集
收集和处理数据的企业或组织,承担主要的信息告知责任。
信息必须在收集数据的当时告知——不能更晚,也不能不完整。
数据保护官以及在适用情况下责任方的代表,也必须明确注明。
GDPR 明确规定必须向相关人员告知哪些信息:
负责人的姓名和联系方式,以及必要时数据保护官的联系方式
数据处理的目的及其所依据的法律基础
个人数据的接收方或接收方类别
计划向第三国传输数据以及拟采取的保护措施
必须告知数据主体计划的存储期限,或用于确定该期限的标准。
包括查询、更正、删除、限制处理、反对以及数据可携带权。
必须明确告知已作出同意的撤回权,并且可随时撤回。
数据主体有权向数据保护监督机构提出投诉。

说明数据的提供是否属于法律或合同要求,或者是否为订立合同所必需。
清楚说明如果相关个人不提供数据,可能产生的后果。
对于自动化决策和画像分析:说明其逻辑,以及其范围和影响。
客户输入姓名、地址和支付信息用于订单
商店清楚说明用途(订单处理)、保存期限以及所有相关权利
注明数据保护官的完整联系方式
明确提示:订阅新闻通讯时可随时撤回同意
最高可达 2000 万欧元,或全球年营业额的 4%——以较高者为准。
客户信任大幅流失,并给企业带来持久的品牌形象损害。
可能面临监管机构投诉、受影响个人提起诉讼及其他法律后果。

在收集数据时进行告知不是可选项——它既是法律义务,也是建立信任的基础
清晰、透明的沟通既能保护相关个人,也能帮助企业降低风险
将数据保护视为机会——全面告知客户,赢得他们的信任!
任务:为网站“DARYA SAFAI”创建一个完整、结构清晰的隐私政策页面。该页面必须符合GDPR,表述清晰易懂、专业、值得信赖且友好。页面应根据以下类别分为10个部分:
- 适用范围与概览 – 说明这些隐私条款适用于谁,以及在何种情况下适用。
- 数据收集与使用 – 收集哪些个人数据,用于什么目的,以及基于何种法律依据。
- Cookie与跟踪 – 必要Cookie、统计Cookie、营销Cookie;用途与使用方式。
- 用户权利 – 访问、更正、删除、反对、数据可携带权,并附简单说明。
- 撤回与反对 – 用户如何撤回同意或反对数据处理。
- 社交媒体与插件 – 通过Facebook、Instagram、X、LinkedIn或其他嵌入服务进行的数据传输。
- 多媒体内容 – 嵌入YouTube视频、Google地图或其他外部媒体;数据如何处理。
- 其他功能与服务 – 新闻通讯、联系表单、评论;收集哪些数据。
- 安全与责任 – 技术与组织措施、责任、版权。
- 可访问性与外部链接 – 隐私政策如何随时可查看,以及关于外部链接的说明。
语气与风格:
- 值得信赖、严谨、专业
- 透明且易于理解
- 友好且以服务为导向,避免过度法律化
- 清晰的标题和小标题
结果:一份可直接发布在隐私政策页面上的完整、易读文本,包含所有重要的法律提示和用户信息。

数据保护:§ 1 关于收集个人数据的信息