隐私政策 – SSRF捐赠

1. 使用PayPal作为线上捐赠的支付方式

a) 数据处理的描述和范围

如果您选择使用PayPal这个线上支付服务提供商作为我们网站上的支付交易的一部分,您的个人资料,如姓名、地址、电子邮件地址、捐款金额、IP地址、付款明细、装置信息和地理信息将被传送到PayPal (欧洲) S.à.r.l. & Cie. S.C.A., 22-24 Boulevard Royal, L-2449卢森堡。

根据通过PayPal所选择的支付方式,例如发票或直接借记,被传送到PayPal的个人资料就要被PayPal传送到信贷机构。

您的个人资料有可能要被PayPal揭露到服务提供商、分包商或其他隶属的公司,只要这对履行您捐款的合约责任是必需的,或这些个人资料就要在PayPal的代理下被处理。

可在下列的链接参考有关这些第三方的概述: https://www.paypal.com/webapps/mpp/ua/privacy-full

b) 数据处理的法律依据

处理个人资料的法律依据为GDPR第6条,第1段,第1句(b)。

c) 数据处理的目的

您个人资料的处理对您捐款的支付方式 “PayPal” 是必需的,尤其是为了确认您的身份以及对您付款的管理。

根据您选择哪种PayPal支付方式,为了进行身份和信用核查,您的个人资料将被信贷机构处理。您可以在PayPal的隐私政策:https://www.paypal.com/webapps/mpp/ua/privacy-full了解哪些信贷机构在参与,哪些数据一般是被PayPal处理,以及有关数据处理的目的和范围的进一步信息。

d) 存储的持续时间

据PayPal说,使用于您和PayPal持续存在的关系的个人资料将在这个关系的期间加上10年的时间段被存储,以让PayPal能够遵守它的纳税义务。

请参考PayPal的隐私政策:https://www.paypal.com/webapps/mpp/ua/privacy-full 来了解有关个人保留期的要求的详情。

e) 不提供您的个人资料的后果

您不必为了以上所述的用途而提供您的资料。然而,如果您不提供它,我们不能保证我们能够给您提供与捐款相关的益处。

2. 通过银行转账或信用卡来捐款的可能性

a) 数据处理的描述和范围

我们也允许您通过银行转账或信用卡来捐助我们。

您进行捐赠时,被处理的个人资料是您的姓和名、电子邮件地址、地址、邮政编码、所在城市和国家。此外,为了实行您的捐款,我们需要您的银行资料 (账户持有人姓名、IBAN和BIC账号) 或信用卡资料 (持卡人姓名、卡号、验证号码和到期日)。您可以选择性地表示您对捐赠收据的意愿。您的资料不会被传递给第三方。

随着我们网站上的线上捐款,我们还会存储您的IP地址和提交捐款表格的日期和时间。

b) 数据处理的法律依据

为了订立和履行捐赠合同,处理上述的个人资料是必需的。处理您的个人资料的法律依据为GDPR第6条,第1段,第1句(b)。

收集和存储您的IP地址的法律依据是根据GDPR第6条(1),第1句(f)。在通过信用卡来捐赠的情况下,我们就会处理这些资料。

c) 数据处理的目的

为了执行捐赠合同,填写线上表格时所收集的个人资料是必需的。在此范围之内,该用户会决定支付自己选择的会费。如果愿意的话,我们会处理捐赠过程中所收集的资料,以能够开具捐赠收据。

我们为了自己的安全处理您的IP地址,以防第三方在您不知情的情况下登记我们的网站或误用您的个人资料。这也是我们处理您的个人资料的合法权益。

d) 存储的持续时间

一旦我们为了上述用途而不再需要您的个人资料,它就会立刻被删除。这通常是在三年的法定时效已到期之后,从您捐助我们的那一年的年末开始。

因为我们也需要遵守法定保留义务,在法定时效已到期之后,您的个人资料将被封锁,而在总共十年后被删除,从捐款进行的那一年的年末开始。这是由于我们的税收保留义务。

e) 按照GDPR第21条,反对和去除的可能性

反对您IP地址的处理是不可能的。这是因为处理这些数据对防止滥用和跟踪是必需的。

f) 不提供您的个人资料的后果

您不必为了以上所述的用途而提供您的资料。然而,如果您不提供它,我们不能保证我们能够给您提供与捐款相关的益处。