Ling-Chi Sun / OS Lab Ritter-von-Schoch-Straße 7, App. 130 84036 Landshut, Deutschland / Germany / 德國 kontakt@oslab.info +49 176 42921922
Diese Erklärung informiert über die Website oslab.info, die Kontaktaufnahme, unseren Newsletter und die von OS Lab genutzten Facebook-, Instagram-, LINE- und WhatsApp-Angebote. Verantwortlich für die hier beschriebenen eigenen Verarbeitungen ist Ling-Chi Sun. Ein Datenschutzbeauftragter ist nicht bestellt. Plattformanbieter verarbeiten daneben Daten in eigener Verantwortung.
2. Website, Hosting und technische Daten
Die Website und unsere E-Mail-Postfächer werden bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Beim Abruf verarbeitet der Hostinganbieter insbesondere IP-Adresse, Datum und Uhrzeit, angefragte Adresse, Status, Browser-/Betriebssystemangaben und gegebenenfalls die zuvor besuchte Seite. Dies dient der Auslieferung, Fehleranalyse, Sicherheit und zusammengefassten Besuchsstatistik. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Auftritt.
STRATO beschreibt eine Speicherung von Sicherheits-IP-Adressen von höchstens sieben Tagen und eine Verfügbarkeit der Kunden-Zugriffslogs für sechs Wochen. Verfügbare Statistikzeiträume sind keine pauschale Löschfrist für alle Daten. Weitere Informationen: STRATO-Datenschutz.
Die statischen Seiten verwenden lokal bereitgestellte Dateien. Wir setzen darauf keine Analyse- oder Werbetracker, Social-Media-Einbettungen oder Cookies zur Besuchsverfolgung ein. Externe Links übertragen beim bloßen Anzeigen unserer Seite keine Daten an das verlinkte Ziel; beim Öffnen gelten dessen Bedingungen. Bei einem Aufruf über HTTPS ist die Übertragung zum Webserver verschlüsselt. Eine gewöhnliche E-Mail ist nicht automatisch Ende-zu-Ende-verschlüsselt.
Bei einer Kontaktaufnahme verarbeiten wir die mitgeteilten Kontaktdaten, Nachrichten und gegebenenfalls Anhänge, um Ihr Anliegen zu beantworten. Vertragsbezogene Anfragen stützen sich auf Art. 6 Abs. 1 lit. b DSGVO, sonstige Kommunikation auf Art. 6 Abs. 1 lit. f DSGVO und unser Interesse, Anfragen zu bearbeiten. Kontaktaufnahme bedeutet keine Zustimmung zu Werbung oder zu beliebigen Auslandstransfers.
4. Newsletter und Brevo
Unser Newsletter enthält gelegentliche Neuigkeiten zu Kunst, Projekten und Veranstaltungen von OS Lab. Für den Versand nutzen wir Brevo GmbH, Köpenicker Str. 126, 10179 Berlin. Brevo verarbeitet die Newsletterdaten in unserem Auftrag nach Art. 28 DSGVO; die Datenschutzvereinbarung ist in Anhang 3 seiner Nutzungsbedingungen enthalten. Verarbeitet werden Ihre E-Mail-Adresse, die gewählte Sprache sowie Anmelde-, Bestätigungs-, Abmelde- und technische Zustelldaten. Empfänger sind wir und der Versanddienstleister Brevo. Die Anmeldung wird durch eine Bestätigungsmail überprüft (Double-Opt-in). Der Versand beruht auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Absender ist newsletter@oslab.info.
Sie können die Einwilligung jederzeit über den Abmeldelink in jeder Newslettermail oder eine Nachricht an kontakt@oslab.info widerrufen. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt bestehen. Ohne Angabe Ihrer E-Mail-Adresse und Bestätigung kann der Newsletter nicht zugestellt werden; die Teilnahme ist freiwillig.
Wir beschränken die von uns verwendeten Newsletterdaten auf das für Anmeldung, Versand und Nachweise Erforderliche. Brevo fügt nach dem bislang geprüften Versandstand unsichtbare Zählbilder (Trackingpixel) und umgeschriebene Links in Bestätigungsmails ein. Beim Laden dieser Bilder oder Öffnen solcher Links können Öffnungs- und Klickereignisse sowie technische Abrufdaten verarbeitet werden. In den gewählten anonymisierten Berichten werden diese Ereignisse nicht bestimmten Kontakten zugeordnet; die Messung wird dadurch jedoch nicht abgeschaltet. Wir verwenden diese Berichte nicht zur Analyse Ihres individuellen Leseverhaltens oder zur Personalisierung. Ihre Einwilligung in den Newsletterversand umfasst keine gesonderte Einwilligung in diese Messung. Die Website-Anmeldung bleibt bis zur Klärung einer erforderlichen gesonderten Einwilligung oder einer technisch belegten Abschaltung gesperrt. Technische Zustellinformationen dienen der Auslieferung und Fehlerbearbeitung (Art. 6 Abs. 1 lit. f DSGVO). Ihre Speicherung wird auf den hierfür erforderlichen Zeitraum beschränkt; maßgeblich sind die Bearbeitung von Zustellfehlern und der noch erforderliche Zustellnachweis. Erforderliche Einwilligungs- und Abmeldenachweise werden getrennt davon aufbewahrt.
Nach Abmeldung stoppen wir den Versand. Erforderliche Einwilligungs- und Abmeldenachweise bewahren wir zweckbeschränkt zur Rechtsverteidigung auf (Art. 6 Abs. 1 lit. f DSGVO), in der Regel bis zu drei Jahre, soweit der Nachweis noch benötigt wird. Notwendige Sperrinformationen verhindern eine erneute Zusendung gegen Ihren Willen. Einzelheiten zur Verarbeitung durch den Anbieter: Brevo-Datenschutz.
5. Facebook-Seite und Instagram
OS Lab nutzt eine Facebook-Seite und Instagram zur Darstellung der Arbeit und zur Kommunikation. Wir verarbeiten sichtbare Profilangaben, Beiträge, Kommentare und Nachrichten, soweit dies zur Bearbeitung oder Moderation nötig ist. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit, Kommunikation und Moderation); bei konkreten Vertragsanfragen Art. 6 Abs. 1 lit. b DSGVO.
Für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, der Plattformanbieter. Meta verarbeitet Nutzungsdaten auch für eigene Zwecke. Für die Erhebung und Verwendung von Daten zur Erstellung der Facebook-Seitenstatistik („Page Insights“) besteht eine gemeinsame Verantwortlichkeit mit Meta nach Art. 26 DSGVO. Die Page-Insights-Ergänzung regelt die jeweiligen Aufgaben; Meta übernimmt insbesondere die plattformseitige Information und Bearbeitung der Betroffenenrechte. Sie können Ihre Rechte auch uns gegenüber geltend machen. Weitere Informationen: Facebook-Datenschutz und Instagram-Datenschutz. Auf unserer Website sind diese Plattformen nicht eingebettet.
6. LINE Official Account
Unser LINE-Angebot ist ein Official Account. Bei Kontakt können wir die interne Nutzerkennung, den angezeigten Namen, das Profilbild, die Statusnachricht und Ihre Nachrichten erhalten. Die interne Kennung ist nicht Ihre LINE-ID oder Telefonnummer. Wir nutzen diese Angaben zum Antworten und zur Verwaltung des Kontakts, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanfragen, sonst lit. f (Kommunikation).
Der Anbieter ist LY Corporation, Japan. LINE verarbeitet zusätzlich Daten nach seinen eigenen Regeln. Die Nutzung ist freiwillig; Sie können uns stattdessen per E-Mail erreichen. Das Blockieren des Official Accounts beendet die Verbindung für weitere Nachrichten, löscht aber nicht automatisch bereits gespeicherte Nachrichten. Informationen: LINE Official Account Privacy Policy und LINE-Datenschutz.
7. WhatsApp-Gruppe
Wir verlinken eine normale WhatsApp-Gruppe. Beim Beitritt können alle Gruppenmitglieder Ihre Telefonnummer sehen; Name und Profilbild werden nach Ihren WhatsApp-Einstellungen angezeigt. Gruppenbeiträge werden den anderen Mitgliedern zugänglich. Teilen Sie dort nur Informationen, die Sie dieser Gruppe offenlegen möchten. Kopien bei anderen Mitgliedern können wir nicht vollständig löschen.
Wir verwenden die sichtbaren Angaben und Nachrichten zur Gruppenverwaltung und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO); konkrete Vertragsanfragen gegebenenfalls nach Art. 6 Abs. 1 lit. b DSGVO. Der Beitritt ist keine pauschale Einwilligung in Werbung. Die Nutzung ist freiwillig; E-Mail bleibt eine Alternative. Anbieter im EWR ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Weitere Verarbeitung durch WhatsApp: WhatsApp-Datenschutz.
OS Lab verwendet für die Gruppenkommunikation die WhatsApp Business App. Soweit WhatsApp dabei Kundenkontaktdaten in unserem Auftrag verarbeitet, gelten die Business-Datenverarbeitungsbedingungen. Für eigene Plattformzwecke verarbeitet WhatsApp Daten in eigener Verantwortung. Ergänzend zu den allgemeinen Datenschutzhinweisen gelten die Business-App-Datenschutzhinweise. Eine Zustimmung zum Newsletter ist keine Zustimmung zu WhatsApp-Nachrichten. Weitere von uns ausgehende Nachrichten setzen die dafür erforderliche Erlaubnis voraus; Wünsche, keine weiteren Nachrichten zu erhalten, beachten wir.
8. Verarbeitung außerhalb des EWR
Internationale Plattformen und Versanddienste können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. Für Japan besteht der Angemessenheitsbeschluss (EU) 2019/419 nach Art. 45 DSGVO. Er betrifft von seinem Geltungsbereich erfasste japanische Unternehmen, darunter entsprechende Übermittlungen an LY Corporation für LINE; er deckt nicht automatisch jede Weiterübermittlung in andere Länder ab.
Brevo nennt in Anhang 3, Anlage 2 seiner Nutzungsbedingungen Unterauftragsverarbeiter und deren Transfergrundlagen. Für Drittlandverarbeitungen sind dort je nach Empfänger EU-US Data Privacy Framework, Standardvertragsklauseln mit ergänzenden Maßnahmen oder andere Angemessenheitsbeschlüsse angegeben. Die Liste nennt unter anderem Dienstleister in den USA und Brevo CRM Solution Private Limited in Indien. Für Letztere nennt Brevo Server in Frankreich und Belgien sowie Standardvertragsklauseln mit begleitenden Maßnahmen.
WhatsApp nennt für Übermittlungen an WhatsApp LLC und Meta Platforms, Inc. in den USA das EU-US Data Privacy Framework im Umfang ihrer Zertifizierungen, außerdem Standardvertragsklauseln für weitere Übermittlungen. Einzelheiten und Bezugsmöglichkeiten für Klauseln stehen in der WhatsApp-Datenschutzerklärung. Für Facebook und Instagram nennt Meta in seiner Information zu Transfermechanismen das EU-US Data Privacy Framework für Übermittlungen an Meta Platforms, Inc. in den USA, soweit die Produkte und Dienstleistungen von der Zertifizierung erfasst sind. In anderen Fällen nennt Meta insbesondere Standardvertragsklauseln der Europäischen Kommission oder einschlägige Angemessenheitsbeschlüsse. Die DPF-Zertifizierung ist empfänger- und umfangsbezogen; sie gilt nicht pauschal für alle Drittlandübermittlungen.
Außerhalb des EWR können andere Datenschutzregeln und behördliche Zugriffsmöglichkeiten gelten. Informationen und Kopien der für von uns veranlasste Übermittlungen geltenden Garantien können Sie über kontakt@oslab.info erhalten. Das Öffnen eines Links oder Senden einer Nachricht ist keine allgemeine Einwilligung nach Art. 49 DSGVO.
Für die Auftragsverarbeitung von Kundenkontaktdaten enthält außerdem der Business-Datentransferzusatz die Übermittlungsregeln; WhatsApp nennt dort das EU-US Data Privacy Framework für WhatsApp LLC und Meta Platforms, Inc. sowie mögliche alternative Garantien und Regeln für Weiterübermittlungen.
9. Aufbewahrung und erforderliche Angaben
Wir speichern eigene Kontakt- und Kommunikationsdaten nur, solange der jeweilige Zweck dies erfordert. Nach Abschluss eines Anliegens werden sie gelöscht, sofern notwendige gesetzliche Aufbewahrungspflichten oder die Sicherung von Rechtsansprüchen nicht entgegenstehen. Plattformanbieter bestimmen die Aufbewahrung ihrer eigenen Daten nach ihren Regeln. Für Website-Logs und Newsletter gelten zusätzlich die oben genannten Hinweise. Wir verkaufen Ihre Kontaktdaten nicht.
Sie müssen keinen Social-Media- oder Messenger-Dienst nutzen. Für eine Antwort benötigen wir eine erreichbare Kontaktadresse und die zur Bearbeitung erforderlichen Angaben. Die Übermittlung dieser Angaben ist grundsätzlich freiwillig; ohne sie können wir ein Anliegen möglicherweise nicht bearbeiten.
10. Ihre Rechte
Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Einwilligungen können Sie jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3).
Richten Sie Anfragen an kontakt@oslab.info. Wir beantworten sie grundsätzlich innerhalb eines Monats; erforderliche Verlängerungen teilen wir fristgerecht mit. Sie können sich bei einer Datenschutzaufsicht beschweren (Art. 77), insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA) oder einer zuständigen Aufsicht an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.
11. Automatisierte Entscheidungen und Aktualisierung
OS Lab trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und erstellt hierfür keine Profile. Plattforminterne Verfahren unterliegen den jeweiligen Anbieterinformationen. Wir passen diese Erklärung bei Änderungen unserer Datenverarbeitung an. Stand: 2. Oktober 2026.
Privacy policy
1. Controller and scope
Ling-Chi Sun / OS Lab Ritter-von-Schoch-Straße 7, App. 130 84036 Landshut, Deutschland / Germany / 德國 kontakt@oslab.info +49 176 42921922
This policy covers oslab.info, contact enquiries, our newsletter and the Facebook, Instagram, LINE and WhatsApp services used by OS Lab. Ling-Chi Sun is responsible for the processing carried out by OS Lab described here. No data protection officer has been appointed. Platform providers also process data under their own responsibility.
2. Website, hosting and technical data
STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Germany, hosts our website and email accounts. Requests involve processing IP addresses, dates and times, requested URLs, status codes, browser/operating-system information and, where available, the referring page. This supports delivery, troubleshooting, security and aggregate visitor statistics. The basis is Article 6(1)(f) GDPR: our legitimate interest in a secure, functioning website.
STRATO describes retention of security IP addresses for no more than seven days and availability of customer access logs for six weeks. Available statistical reporting periods are not a universal deletion period. See STRATO privacy information.
The static pages use locally served files. We do not use advertising or analytics trackers, social embeds or visitor-tracking cookies on them. Merely displaying an external link does not send data to that destination; opening it brings its rules into play. HTTPS encrypts transmission to the web server. Ordinary email is not automatically end-to-end encrypted.
STRATO processes hosting and mailbox data on our behalf under Article 28 GDPR, subject to its data processing terms.
3. Contact enquiries
We use the contact details, messages and attachments you provide to answer your enquiry. Contract-related enquiries rely on Article 6(1)(b) GDPR; other correspondence on Article 6(1)(f) and our legitimate interest in answering enquiries. Contacting us does not imply consent to advertising or unrestricted international transfers.
4. Newsletter and Brevo
Our newsletter provides occasional news about OS Lab art, projects and events. We use Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Germany, as our processor under Article 28 GDPR. Its data processing agreement is in Annex 3 of the terms of service. We and Brevo process your email address, selected language, subscription and confirmation records, unsubscribe records and technical delivery information. A confirmation email verifies registration (double opt-in). Sending relies on your consent under Article 6(1)(a) GDPR. The sender is newsletter@oslab.info.
You may withdraw consent at any time using the unsubscribe link in each newsletter or by contacting kontakt@oslab.info. Withdrawal applies to future processing without affecting the lawfulness of earlier processing. Participation is optional; we cannot deliver the newsletter without your address and confirmation.
We limit the newsletter data we use to what is necessary for subscription, delivery and evidence. In the delivery setup tested so far, Brevo inserts invisible tracking images and rewritten links into confirmation emails. Loading these images or opening these links may involve processing open and click events and technical request data. The selected anonymised reports do not attribute these events to specific contacts, but measurement is still enabled. We do not use these reports to analyse your individual reading behaviour or personalise messages. Consent to newsletter delivery does not include separate consent to this measurement. Website registration remains disabled until any required separate consent is addressed or disabling measurement has been technically verified. Technical delivery information is used to deliver messages and handle errors under Article 6(1)(f) GDPR. It is retained only for the period needed to resolve delivery errors and provide necessary delivery evidence. Necessary consent and unsubscribe evidence is retained separately.
After withdrawal we stop sending. Necessary consent and withdrawal evidence is retained for the limited purpose of defending legal claims under Article 6(1)(f), normally for up to three years where still needed. Necessary suppression records prevent unwanted resubscription. See Brevo privacy information.
5. Facebook Page and Instagram
OS Lab uses a Facebook Page and Instagram for presenting its work and communicating. We process visible profile details, posts, comments and messages as needed to respond or moderate. This relies on Article 6(1)(f) GDPR (public communication and moderation), or Article 6(1)(b) for specific contract enquiries.
The EEA provider is Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. Meta also uses platform data for its own purposes. For collection and use of data to create Facebook Page Insights, we and Meta are joint controllers under Article 26 GDPR. The Page Insights Addendum allocates responsibilities, with Meta primarily handling platform information and data subject rights. You can also exercise your rights with us. See Facebook privacy information and Instagram privacy information. These platforms are not embedded in our website.
6. LINE Official Account
Our LINE service is an Official Account. When you contact it, we may receive your internal user identifier, display name, profile image, status message and messages. The internal identifier is not your LINE ID or telephone number. We use these details to reply and manage the contact, under Article 6(1)(b) for contract enquiries or otherwise Article 6(1)(f) (communication).
The provider is LY Corporation, Japan. LINE additionally processes data under its own rules. Use is optional; email is an alternative. Blocking the Official Account stops further contact through it but does not automatically erase messages already stored. See the LINE Official Account Privacy Policy and LINE privacy policy.
7. WhatsApp group
Our link leads to an ordinary WhatsApp group. All members can see your telephone number when you join. Your name and profile image appear according to your WhatsApp settings. Group posts are shared with other members. Only share information you wish to disclose to this group; we cannot erase all copies held by other members.
We use visible details and messages for group administration and communication under Article 6(1)(f) GDPR, or Article 6(1)(b) for specific contract enquiries. Joining is not blanket consent to advertising. Use is optional and email remains an alternative. The EEA provider is WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. See WhatsApp privacy information for its own processing.
OS Lab uses the WhatsApp Business App for group communication. Where WhatsApp processes customer contact data on our behalf, the Business Data Processing Terms apply. WhatsApp acts as a separate controller for its own platform purposes. The Business App Privacy Policy supplements the general privacy policy. Newsletter consent does not constitute permission for WhatsApp messages. Further messages initiated by us require the necessary permission; we honour requests to stop receiving messages.
8. Processing outside the EEA
International platforms and mailing providers may process data outside the European Economic Area (EEA). Japan is covered by adequacy decision (EU) 2019/419 under Article 45 GDPR, for Japanese businesses within its scope, including relevant transfers to LY Corporation for LINE. This does not automatically cover onward transfers to other countries.
Brevo lists subprocessors and their transfer mechanisms in Annex 3, Appendix 2 of its terms of service. Depending on the recipient, these include the EU-US Data Privacy Framework, standard contractual clauses with supplementary measures, or other adequacy decisions. The list includes providers in the United States and Brevo CRM Solution Private Limited in India. For the latter, Brevo lists servers in France and Belgium and standard contractual clauses with supplementary measures.
WhatsApp states that transfers to WhatsApp LLC and Meta Platforms, Inc. in the US rely on the EU-US Data Privacy Framework within their certifications’ scope; other transfers use standard contractual clauses. Its privacy policy provides details and access to the clauses. For Facebook and Instagram, Meta’s transfer information specifies the EU-US Data Privacy Framework for transfers to Meta Platforms, Inc. in the US, within the scope of the certified products and services. In other cases, Meta refers in particular to European Commission standard contractual clauses or applicable adequacy decisions. The DPF certification is specific to the recipient and its scope; it does not cover all third-country transfers.
Privacy rules and authorities’ access powers outside the EEA may differ. Contact kontakt@oslab.info for information and copies of safeguards applicable to transfers initiated by us. Opening a link or sending a message is not general consent under Article 49 GDPR.
For customer contact data processed on our behalf, the Business Data Transfer Addendum also sets out transfer rules. It specifies the EU-US Data Privacy Framework for WhatsApp LLC and Meta Platforms, Inc., possible alternative safeguards and rules for onward transfers.
9. Retention and necessary information
We retain our own contact and communication data only as long as needed for its purpose. Once an enquiry is resolved, we delete it unless applicable statutory retention duties or the protection of legal claims require continued storage. Platforms determine retention of their own data under their rules. The additional information above applies to website logs and newsletters. We do not sell your contact details.
You need not use social media or messengers. To answer, we need a reachable contact address and relevant information. Providing it is generally voluntary; without it we may be unable to handle the enquiry.
10. Your rights
Subject to legal conditions, you have rights of access (Article 15 GDPR), rectification (16), erasure (17), restriction (18) and data portability (20). You may withdraw consent at any time for the future (Article 7(3)).
Contact kontakt@oslab.info. We normally respond within one month and notify you in time of any necessary extension. You may complain to a supervisory authority under Article 77, including the Bavarian State Office for Data Protection Supervision (BayLDA) or the competent authority where you live, work or believe an infringement occurred.
11. Automated decisions and updates
OS Lab does not make solely automated decisions with legal or similarly significant effects or create profiles for that purpose. Platform procedures are described by the respective providers. We update this policy when our processing changes. Version: 2 October 2026.
隱私政策
1. 資料控管者與適用範圍
Ling-Chi Sun / OS Lab Ritter-von-Schoch-Straße 7, App. 130 84036 Landshut, Deutschland / Germany / 德國 kontakt@oslab.info +49 176 42921922
本政策說明 oslab.info 網站、聯絡詢問、電子報,以及 OS Lab 使用的 Facebook、Instagram、LINE 與 WhatsApp 服務。Ling-Chi Sun 是下述 OS Lab 自行處理資料的控管者,目前未指定資料保護官。各平台也會依其自身責任處理資料。
2. 網站、主機與技術資料
網站與電子郵件信箱由 STRATO GmbH(Otto-Ostrowski-Straße 7, 10249 Berlin, Germany)提供服務。瀏覽時,主機服務商會處理 IP 位址、時間、請求網址、回應狀態、瀏覽器與作業系統資訊,以及可能的來源頁面,用於網頁傳送、故障排查、安全防護與彙總流量統計。法律依據是 GDPR 第 6 條第 1 項 f 款:維持安全、正常運作網站的正當利益。
STRATO 說明,安全用途的 IP 位址最長保存七天,客戶存取紀錄可查閱六週。統計報表的可選時間範圍並非所有資料的統一刪除期限。詳見 STRATO 隱私說明。
WhatsApp 說明,傳輸至美國 WhatsApp LLC 與 Meta Platforms, Inc. 時,在其認證範圍內依歐盟-美國資料隱私框架,其他傳輸則使用標準合約條款。詳情與條款取得方式見隱私政策。關於 Facebook 與 Instagram,Meta 的跨境傳輸說明指出,傳輸至美國 Meta Platforms, Inc. 時,在認證涵蓋的產品與服務範圍內依歐盟-美國資料隱私框架;其他情況則主要依歐盟執委會的標準合約條款或適用的適足性決定。DPF 認證僅適用於特定接收者及其認證範圍,並不概括涵蓋所有第三國傳輸。