Datenschutz · Privacy · 隱私政策

Datenschutzerklärung

1. Verantwortliche und Geltungsbereich

Ling-Chi Sun / OS Lab
Ritter-von-Schoch-Straße 7, App. 130
84036 Landshut, Deutschland / Germany / 德國
kontakt@oslab.info
+49 176 42921922

Diese Erklärung informiert über die Website oslab.info, die Kontaktaufnahme, unseren Newsletter und die von OS Lab genutzten Facebook-, Instagram-, LINE- und WhatsApp-Angebote. Verantwortlich für die hier beschriebenen eigenen Verarbeitungen ist Ling-Chi Sun. Ein Datenschutzbeauftragter ist nicht bestellt. Plattformanbieter verarbeiten daneben Daten in eigener Verantwortung.

2. Website, Hosting und technische Daten

Die Website und unsere E-Mail-Postfächer werden bei STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, betrieben. Beim Abruf verarbeitet der Hostinganbieter insbesondere IP-Adresse, Datum und Uhrzeit, angefragte Adresse, Status, Browser-/Betriebssystemangaben und gegebenenfalls die zuvor besuchte Seite. Dies dient der Auslieferung, Fehleranalyse, Sicherheit und zusammengefassten Besuchsstatistik. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO; unser berechtigtes Interesse ist ein sicherer und funktionsfähiger Auftritt.

STRATO beschreibt eine Speicherung von Sicherheits-IP-Adressen von höchstens sieben Tagen und eine Verfügbarkeit der Kunden-Zugriffslogs für sechs Wochen. Verfügbare Statistikzeiträume sind keine pauschale Löschfrist für alle Daten. Weitere Informationen: STRATO-Datenschutz.

Die statischen Seiten verwenden lokal bereitgestellte Dateien. Wir setzen darauf keine Analyse- oder Werbetracker, Social-Media-Einbettungen oder Cookies zur Besuchsverfolgung ein. Externe Links übertragen beim bloßen Anzeigen unserer Seite keine Daten an das verlinkte Ziel; beim Öffnen gelten dessen Bedingungen. Bei einem Aufruf über HTTPS ist die Übertragung zum Webserver verschlüsselt. Eine gewöhnliche E-Mail ist nicht automatisch Ende-zu-Ende-verschlüsselt.

STRATO verarbeitet die Hosting- und Postfachdaten in unserem Auftrag nach Art. 28 DSGVO. Grundlage sind die STRATO-Auftragsverarbeitungsbedingungen.

3. Kontakt und Anfragen

Bei einer Kontaktaufnahme verarbeiten wir die mitgeteilten Kontaktdaten, Nachrichten und gegebenenfalls Anhänge, um Ihr Anliegen zu beantworten. Vertragsbezogene Anfragen stützen sich auf Art. 6 Abs. 1 lit. b DSGVO, sonstige Kommunikation auf Art. 6 Abs. 1 lit. f DSGVO und unser Interesse, Anfragen zu bearbeiten. Kontaktaufnahme bedeutet keine Zustimmung zu Werbung oder zu beliebigen Auslandstransfers.

4. Newsletter und Brevo

Unser Newsletter enthält gelegentliche Neuigkeiten zu Kunst, Projekten und Veranstaltungen von OS Lab. Für den Versand nutzen wir Brevo GmbH, Köpenicker Str. 126, 10179 Berlin. Brevo verarbeitet die Newsletterdaten in unserem Auftrag nach Art. 28 DSGVO; die Datenschutzvereinbarung ist in Anhang 3 seiner Nutzungsbedingungen enthalten. Verarbeitet werden Ihre E-Mail-Adresse, die gewählte Sprache sowie Anmelde-, Bestätigungs-, Abmelde- und technische Zustelldaten. Empfänger sind wir und der Versanddienstleister Brevo. Die Anmeldung wird durch eine Bestätigungsmail überprüft (Double-Opt-in). Der Versand beruht auf Ihrer Einwilligung nach Art. 6 Abs. 1 lit. a DSGVO. Der Absender ist newsletter@oslab.info.

Sie können die Einwilligung jederzeit über den Abmeldelink in jeder Newslettermail oder eine Nachricht an kontakt@oslab.info widerrufen. Der Widerruf wirkt für die Zukunft; die Rechtmäßigkeit der vorherigen Verarbeitung bleibt bestehen. Ohne Angabe Ihrer E-Mail-Adresse und Bestätigung kann der Newsletter nicht zugestellt werden; die Teilnahme ist freiwillig.

Wir beschränken die von uns verwendeten Newsletterdaten auf das für Anmeldung, Versand und Nachweise Erforderliche. Brevo fügt nach dem bislang geprüften Versandstand unsichtbare Zählbilder (Trackingpixel) und umgeschriebene Links in Bestätigungsmails ein. Beim Laden dieser Bilder oder Öffnen solcher Links können Öffnungs- und Klickereignisse sowie technische Abrufdaten verarbeitet werden. In den gewählten anonymisierten Berichten werden diese Ereignisse nicht bestimmten Kontakten zugeordnet; die Messung wird dadurch jedoch nicht abgeschaltet. Wir verwenden diese Berichte nicht zur Analyse Ihres individuellen Leseverhaltens oder zur Personalisierung. Ihre Einwilligung in den Newsletterversand umfasst keine gesonderte Einwilligung in diese Messung. Die Website-Anmeldung bleibt bis zur Klärung einer erforderlichen gesonderten Einwilligung oder einer technisch belegten Abschaltung gesperrt. Technische Zustellinformationen dienen der Auslieferung und Fehlerbearbeitung (Art. 6 Abs. 1 lit. f DSGVO). Ihre Speicherung wird auf den hierfür erforderlichen Zeitraum beschränkt; maßgeblich sind die Bearbeitung von Zustellfehlern und der noch erforderliche Zustellnachweis. Erforderliche Einwilligungs- und Abmeldenachweise werden getrennt davon aufbewahrt.

Nach Abmeldung stoppen wir den Versand. Erforderliche Einwilligungs- und Abmeldenachweise bewahren wir zweckbeschränkt zur Rechtsverteidigung auf (Art. 6 Abs. 1 lit. f DSGVO), in der Regel bis zu drei Jahre, soweit der Nachweis noch benötigt wird. Notwendige Sperrinformationen verhindern eine erneute Zusendung gegen Ihren Willen. Einzelheiten zur Verarbeitung durch den Anbieter: Brevo-Datenschutz.

5. Facebook-Seite und Instagram

OS Lab nutzt eine Facebook-Seite und Instagram zur Darstellung der Arbeit und zur Kommunikation. Wir verarbeiten sichtbare Profilangaben, Beiträge, Kommentare und Nachrichten, soweit dies zur Bearbeitung oder Moderation nötig ist. Grundlage ist Art. 6 Abs. 1 lit. f DSGVO (Öffentlichkeitsarbeit, Kommunikation und Moderation); bei konkreten Vertragsanfragen Art. 6 Abs. 1 lit. b DSGVO.

Für Nutzer im Europäischen Wirtschaftsraum ist Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland, der Plattformanbieter. Meta verarbeitet Nutzungsdaten auch für eigene Zwecke. Für die Erhebung und Verwendung von Daten zur Erstellung der Facebook-Seitenstatistik („Page Insights“) besteht eine gemeinsame Verantwortlichkeit mit Meta nach Art. 26 DSGVO. Die Page-Insights-Ergänzung regelt die jeweiligen Aufgaben; Meta übernimmt insbesondere die plattformseitige Information und Bearbeitung der Betroffenenrechte. Sie können Ihre Rechte auch uns gegenüber geltend machen. Weitere Informationen: Facebook-Datenschutz und Instagram-Datenschutz. Auf unserer Website sind diese Plattformen nicht eingebettet.

6. LINE Official Account

Unser LINE-Angebot ist ein Official Account. Bei Kontakt können wir die interne Nutzerkennung, den angezeigten Namen, das Profilbild, die Statusnachricht und Ihre Nachrichten erhalten. Die interne Kennung ist nicht Ihre LINE-ID oder Telefonnummer. Wir nutzen diese Angaben zum Antworten und zur Verwaltung des Kontakts, auf Grundlage von Art. 6 Abs. 1 lit. b DSGVO bei Vertragsanfragen, sonst lit. f (Kommunikation).

Der Anbieter ist LY Corporation, Japan. LINE verarbeitet zusätzlich Daten nach seinen eigenen Regeln. Die Nutzung ist freiwillig; Sie können uns stattdessen per E-Mail erreichen. Das Blockieren des Official Accounts beendet die Verbindung für weitere Nachrichten, löscht aber nicht automatisch bereits gespeicherte Nachrichten. Informationen: LINE Official Account Privacy Policy und LINE-Datenschutz.

7. WhatsApp-Gruppe

Wir verlinken eine normale WhatsApp-Gruppe. Beim Beitritt können alle Gruppenmitglieder Ihre Telefonnummer sehen; Name und Profilbild werden nach Ihren WhatsApp-Einstellungen angezeigt. Gruppenbeiträge werden den anderen Mitgliedern zugänglich. Teilen Sie dort nur Informationen, die Sie dieser Gruppe offenlegen möchten. Kopien bei anderen Mitgliedern können wir nicht vollständig löschen.

Wir verwenden die sichtbaren Angaben und Nachrichten zur Gruppenverwaltung und Kommunikation (Art. 6 Abs. 1 lit. f DSGVO); konkrete Vertragsanfragen gegebenenfalls nach Art. 6 Abs. 1 lit. b DSGVO. Der Beitritt ist keine pauschale Einwilligung in Werbung. Die Nutzung ist freiwillig; E-Mail bleibt eine Alternative. Anbieter im EWR ist WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Irland. Weitere Verarbeitung durch WhatsApp: WhatsApp-Datenschutz.

OS Lab verwendet für die Gruppenkommunikation die WhatsApp Business App. Soweit WhatsApp dabei Kundenkontaktdaten in unserem Auftrag verarbeitet, gelten die Business-Datenverarbeitungsbedingungen. Für eigene Plattformzwecke verarbeitet WhatsApp Daten in eigener Verantwortung. Ergänzend zu den allgemeinen Datenschutzhinweisen gelten die Business-App-Datenschutzhinweise. Eine Zustimmung zum Newsletter ist keine Zustimmung zu WhatsApp-Nachrichten. Weitere von uns ausgehende Nachrichten setzen die dafür erforderliche Erlaubnis voraus; Wünsche, keine weiteren Nachrichten zu erhalten, beachten wir.

8. Verarbeitung außerhalb des EWR

Internationale Plattformen und Versanddienste können Daten außerhalb des Europäischen Wirtschaftsraums (EWR) verarbeiten. Für Japan besteht der Angemessenheitsbeschluss (EU) 2019/419 nach Art. 45 DSGVO. Er betrifft von seinem Geltungsbereich erfasste japanische Unternehmen, darunter entsprechende Übermittlungen an LY Corporation für LINE; er deckt nicht automatisch jede Weiterübermittlung in andere Länder ab.

Brevo nennt in Anhang 3, Anlage 2 seiner Nutzungsbedingungen Unterauftragsverarbeiter und deren Transfergrundlagen. Für Drittlandverarbeitungen sind dort je nach Empfänger EU-US Data Privacy Framework, Standardvertragsklauseln mit ergänzenden Maßnahmen oder andere Angemessenheitsbeschlüsse angegeben. Die Liste nennt unter anderem Dienstleister in den USA und Brevo CRM Solution Private Limited in Indien. Für Letztere nennt Brevo Server in Frankreich und Belgien sowie Standardvertragsklauseln mit begleitenden Maßnahmen.

WhatsApp nennt für Übermittlungen an WhatsApp LLC und Meta Platforms, Inc. in den USA das EU-US Data Privacy Framework im Umfang ihrer Zertifizierungen, außerdem Standardvertragsklauseln für weitere Übermittlungen. Einzelheiten und Bezugsmöglichkeiten für Klauseln stehen in der WhatsApp-Datenschutzerklärung. Für Facebook und Instagram nennt Meta in seiner Information zu Transfermechanismen das EU-US Data Privacy Framework für Übermittlungen an Meta Platforms, Inc. in den USA, soweit die Produkte und Dienstleistungen von der Zertifizierung erfasst sind. In anderen Fällen nennt Meta insbesondere Standardvertragsklauseln der Europäischen Kommission oder einschlägige Angemessenheitsbeschlüsse. Die DPF-Zertifizierung ist empfänger- und umfangsbezogen; sie gilt nicht pauschal für alle Drittlandübermittlungen.

Außerhalb des EWR können andere Datenschutzregeln und behördliche Zugriffsmöglichkeiten gelten. Informationen und Kopien der für von uns veranlasste Übermittlungen geltenden Garantien können Sie über kontakt@oslab.info erhalten. Das Öffnen eines Links oder Senden einer Nachricht ist keine allgemeine Einwilligung nach Art. 49 DSGVO.

Für die Auftragsverarbeitung von Kundenkontaktdaten enthält außerdem der Business-Datentransferzusatz die Übermittlungsregeln; WhatsApp nennt dort das EU-US Data Privacy Framework für WhatsApp LLC und Meta Platforms, Inc. sowie mögliche alternative Garantien und Regeln für Weiterübermittlungen.

9. Aufbewahrung und erforderliche Angaben

Wir speichern eigene Kontakt- und Kommunikationsdaten nur, solange der jeweilige Zweck dies erfordert. Nach Abschluss eines Anliegens werden sie gelöscht, sofern notwendige gesetzliche Aufbewahrungspflichten oder die Sicherung von Rechtsansprüchen nicht entgegenstehen. Plattformanbieter bestimmen die Aufbewahrung ihrer eigenen Daten nach ihren Regeln. Für Website-Logs und Newsletter gelten zusätzlich die oben genannten Hinweise. Wir verkaufen Ihre Kontaktdaten nicht.

Sie müssen keinen Social-Media- oder Messenger-Dienst nutzen. Für eine Antwort benötigen wir eine erreichbare Kontaktadresse und die zur Bearbeitung erforderlichen Angaben. Die Übermittlung dieser Angaben ist grundsätzlich freiwillig; ohne sie können wir ein Anliegen möglicherweise nicht bearbeiten.

10. Ihre Rechte

Unter den gesetzlichen Voraussetzungen haben Sie Rechte auf Auskunft (Art. 15 DSGVO), Berichtigung (Art. 16), Löschung (Art. 17), Einschränkung (Art. 18) und Datenübertragbarkeit (Art. 20). Einwilligungen können Sie jederzeit für die Zukunft widerrufen (Art. 7 Abs. 3).

Richten Sie Anfragen an kontakt@oslab.info. Wir beantworten sie grundsätzlich innerhalb eines Monats; erforderliche Verlängerungen teilen wir fristgerecht mit. Sie können sich bei einer Datenschutzaufsicht beschweren (Art. 77), insbesondere beim Bayerischen Landesamt für Datenschutzaufsicht (BayLDA) oder einer zuständigen Aufsicht an Ihrem Aufenthaltsort, Arbeitsplatz oder am Ort des vermuteten Verstoßes.

11. Automatisierte Entscheidungen und Aktualisierung

OS Lab trifft keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder vergleichbar erheblicher Wirkung und erstellt hierfür keine Profile. Plattforminterne Verfahren unterliegen den jeweiligen Anbieterinformationen. Wir passen diese Erklärung bei Änderungen unserer Datenverarbeitung an. Stand: 2. Oktober 2026.

Privacy policy

1. Controller and scope

Ling-Chi Sun / OS Lab
Ritter-von-Schoch-Straße 7, App. 130
84036 Landshut, Deutschland / Germany / 德國
kontakt@oslab.info
+49 176 42921922

This policy covers oslab.info, contact enquiries, our newsletter and the Facebook, Instagram, LINE and WhatsApp services used by OS Lab. Ling-Chi Sun is responsible for the processing carried out by OS Lab described here. No data protection officer has been appointed. Platform providers also process data under their own responsibility.

2. Website, hosting and technical data

STRATO GmbH, Otto-Ostrowski-Straße 7, 10249 Berlin, Germany, hosts our website and email accounts. Requests involve processing IP addresses, dates and times, requested URLs, status codes, browser/operating-system information and, where available, the referring page. This supports delivery, troubleshooting, security and aggregate visitor statistics. The basis is Article 6(1)(f) GDPR: our legitimate interest in a secure, functioning website.

STRATO describes retention of security IP addresses for no more than seven days and availability of customer access logs for six weeks. Available statistical reporting periods are not a universal deletion period. See STRATO privacy information.

The static pages use locally served files. We do not use advertising or analytics trackers, social embeds or visitor-tracking cookies on them. Merely displaying an external link does not send data to that destination; opening it brings its rules into play. HTTPS encrypts transmission to the web server. Ordinary email is not automatically end-to-end encrypted.

STRATO processes hosting and mailbox data on our behalf under Article 28 GDPR, subject to its data processing terms.

3. Contact enquiries

We use the contact details, messages and attachments you provide to answer your enquiry. Contract-related enquiries rely on Article 6(1)(b) GDPR; other correspondence on Article 6(1)(f) and our legitimate interest in answering enquiries. Contacting us does not imply consent to advertising or unrestricted international transfers.

4. Newsletter and Brevo

Our newsletter provides occasional news about OS Lab art, projects and events. We use Brevo GmbH, Köpenicker Str. 126, 10179 Berlin, Germany, as our processor under Article 28 GDPR. Its data processing agreement is in Annex 3 of the terms of service. We and Brevo process your email address, selected language, subscription and confirmation records, unsubscribe records and technical delivery information. A confirmation email verifies registration (double opt-in). Sending relies on your consent under Article 6(1)(a) GDPR. The sender is newsletter@oslab.info.

You may withdraw consent at any time using the unsubscribe link in each newsletter or by contacting kontakt@oslab.info. Withdrawal applies to future processing without affecting the lawfulness of earlier processing. Participation is optional; we cannot deliver the newsletter without your address and confirmation.

We limit the newsletter data we use to what is necessary for subscription, delivery and evidence. In the delivery setup tested so far, Brevo inserts invisible tracking images and rewritten links into confirmation emails. Loading these images or opening these links may involve processing open and click events and technical request data. The selected anonymised reports do not attribute these events to specific contacts, but measurement is still enabled. We do not use these reports to analyse your individual reading behaviour or personalise messages. Consent to newsletter delivery does not include separate consent to this measurement. Website registration remains disabled until any required separate consent is addressed or disabling measurement has been technically verified. Technical delivery information is used to deliver messages and handle errors under Article 6(1)(f) GDPR. It is retained only for the period needed to resolve delivery errors and provide necessary delivery evidence. Necessary consent and unsubscribe evidence is retained separately.

After withdrawal we stop sending. Necessary consent and withdrawal evidence is retained for the limited purpose of defending legal claims under Article 6(1)(f), normally for up to three years where still needed. Necessary suppression records prevent unwanted resubscription. See Brevo privacy information.

5. Facebook Page and Instagram

OS Lab uses a Facebook Page and Instagram for presenting its work and communicating. We process visible profile details, posts, comments and messages as needed to respond or moderate. This relies on Article 6(1)(f) GDPR (public communication and moderation), or Article 6(1)(b) for specific contract enquiries.

The EEA provider is Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. Meta also uses platform data for its own purposes. For collection and use of data to create Facebook Page Insights, we and Meta are joint controllers under Article 26 GDPR. The Page Insights Addendum allocates responsibilities, with Meta primarily handling platform information and data subject rights. You can also exercise your rights with us. See Facebook privacy information and Instagram privacy information. These platforms are not embedded in our website.

6. LINE Official Account

Our LINE service is an Official Account. When you contact it, we may receive your internal user identifier, display name, profile image, status message and messages. The internal identifier is not your LINE ID or telephone number. We use these details to reply and manage the contact, under Article 6(1)(b) for contract enquiries or otherwise Article 6(1)(f) (communication).

The provider is LY Corporation, Japan. LINE additionally processes data under its own rules. Use is optional; email is an alternative. Blocking the Official Account stops further contact through it but does not automatically erase messages already stored. See the LINE Official Account Privacy Policy and LINE privacy policy.

7. WhatsApp group

Our link leads to an ordinary WhatsApp group. All members can see your telephone number when you join. Your name and profile image appear according to your WhatsApp settings. Group posts are shared with other members. Only share information you wish to disclose to this group; we cannot erase all copies held by other members.

We use visible details and messages for group administration and communication under Article 6(1)(f) GDPR, or Article 6(1)(b) for specific contract enquiries. Joining is not blanket consent to advertising. Use is optional and email remains an alternative. The EEA provider is WhatsApp Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, Ireland. See WhatsApp privacy information for its own processing.

OS Lab uses the WhatsApp Business App for group communication. Where WhatsApp processes customer contact data on our behalf, the Business Data Processing Terms apply. WhatsApp acts as a separate controller for its own platform purposes. The Business App Privacy Policy supplements the general privacy policy. Newsletter consent does not constitute permission for WhatsApp messages. Further messages initiated by us require the necessary permission; we honour requests to stop receiving messages.

8. Processing outside the EEA

International platforms and mailing providers may process data outside the European Economic Area (EEA). Japan is covered by adequacy decision (EU) 2019/419 under Article 45 GDPR, for Japanese businesses within its scope, including relevant transfers to LY Corporation for LINE. This does not automatically cover onward transfers to other countries.

Brevo lists subprocessors and their transfer mechanisms in Annex 3, Appendix 2 of its terms of service. Depending on the recipient, these include the EU-US Data Privacy Framework, standard contractual clauses with supplementary measures, or other adequacy decisions. The list includes providers in the United States and Brevo CRM Solution Private Limited in India. For the latter, Brevo lists servers in France and Belgium and standard contractual clauses with supplementary measures.

WhatsApp states that transfers to WhatsApp LLC and Meta Platforms, Inc. in the US rely on the EU-US Data Privacy Framework within their certifications’ scope; other transfers use standard contractual clauses. Its privacy policy provides details and access to the clauses. For Facebook and Instagram, Meta’s transfer information specifies the EU-US Data Privacy Framework for transfers to Meta Platforms, Inc. in the US, within the scope of the certified products and services. In other cases, Meta refers in particular to European Commission standard contractual clauses or applicable adequacy decisions. The DPF certification is specific to the recipient and its scope; it does not cover all third-country transfers.

Privacy rules and authorities’ access powers outside the EEA may differ. Contact kontakt@oslab.info for information and copies of safeguards applicable to transfers initiated by us. Opening a link or sending a message is not general consent under Article 49 GDPR.

For customer contact data processed on our behalf, the Business Data Transfer Addendum also sets out transfer rules. It specifies the EU-US Data Privacy Framework for WhatsApp LLC and Meta Platforms, Inc., possible alternative safeguards and rules for onward transfers.

9. Retention and necessary information

We retain our own contact and communication data only as long as needed for its purpose. Once an enquiry is resolved, we delete it unless applicable statutory retention duties or the protection of legal claims require continued storage. Platforms determine retention of their own data under their rules. The additional information above applies to website logs and newsletters. We do not sell your contact details.

You need not use social media or messengers. To answer, we need a reachable contact address and relevant information. Providing it is generally voluntary; without it we may be unable to handle the enquiry.

10. Your rights

Subject to legal conditions, you have rights of access (Article 15 GDPR), rectification (16), erasure (17), restriction (18) and data portability (20). You may withdraw consent at any time for the future (Article 7(3)).

Contact kontakt@oslab.info. We normally respond within one month and notify you in time of any necessary extension. You may complain to a supervisory authority under Article 77, including the Bavarian State Office for Data Protection Supervision (BayLDA) or the competent authority where you live, work or believe an infringement occurred.

11. Automated decisions and updates

OS Lab does not make solely automated decisions with legal or similarly significant effects or create profiles for that purpose. Platform procedures are described by the respective providers. We update this policy when our processing changes. Version: 2 October 2026.

隱私政策

1. 資料控管者與適用範圍

Ling-Chi Sun / OS Lab
Ritter-von-Schoch-Straße 7, App. 130
84036 Landshut, Deutschland / Germany / 德國
kontakt@oslab.info
+49 176 42921922

本政策說明 oslab.info 網站、聯絡詢問、電子報,以及 OS Lab 使用的 Facebook、Instagram、LINE 與 WhatsApp 服務。Ling-Chi Sun 是下述 OS Lab 自行處理資料的控管者,目前未指定資料保護官。各平台也會依其自身責任處理資料。

2. 網站、主機與技術資料

網站與電子郵件信箱由 STRATO GmbH(Otto-Ostrowski-Straße 7, 10249 Berlin, Germany)提供服務。瀏覽時,主機服務商會處理 IP 位址、時間、請求網址、回應狀態、瀏覽器與作業系統資訊,以及可能的來源頁面,用於網頁傳送、故障排查、安全防護與彙總流量統計。法律依據是 GDPR 第 6 條第 1 項 f 款:維持安全、正常運作網站的正當利益。

STRATO 說明,安全用途的 IP 位址最長保存七天,客戶存取紀錄可查閱六週。統計報表的可選時間範圍並非所有資料的統一刪除期限。詳見 STRATO 隱私說明。

靜態網頁使用本站提供的檔案,未使用廣告或分析追蹤器、嵌入式社群內容或訪客追蹤 Cookie。僅顯示外部連結不會將資料傳送至連結目標;開啟後適用該服務的規則。使用 HTTPS 時,傳送至網頁伺服器的資料會加密;一般電子郵件不一定具有端對端加密。

STRATO 依 GDPR 第 28 條代表我們處理主機與信箱資料,適用其資料處理條款。

3. 聯絡與詢問

我們使用你提供的聯絡資料、訊息與附件來處理詢問。涉及合約或締約前事項時,依 GDPR 第 6 條第 1 項 b 款;其他聯絡依 f 款,以回覆詢問的正當利益為依據。聯絡我們不代表同意接收廣告,也不代表同意任意跨境傳輸。

4. 電子報與 Brevo

我們的電子報不定期提供 OS Lab 藝術、計畫與活動消息,透過 Brevo GmbH(Köpenicker Str. 126, 10179 Berlin, Germany)寄送。Brevo 依 GDPR 第 28 條受託處理電子報資料;資料處理協議載於其服務條款附錄 3。我們與 Brevo 會處理電子郵件地址、所選語言、訂閱與確認紀錄、退訂紀錄及技術投遞資料。訂閱須透過確認信驗證(雙重確認)。寄送依據為 GDPR 第 6 條第 1 項 a 款的同意,寄件地址為 newsletter@oslab.info。

你可隨時使用每封電子報的退訂連結,或寫信至 kontakt@oslab.info 撤回同意。撤回對未來生效,不影響撤回前處理的合法性。訂閱完全自願;未提供地址並完成確認時,無法寄送電子報。

我們使用的電子報資料限於訂閱、寄送及必要證明所需的範圍。在目前已測試的寄送設定中,Brevo 會在確認信中加入不可見的追蹤圖片及改寫的連結。載入圖片或開啟連結時,可能會處理開啟與點擊事件及技術請求資料。所選的匿名報表不將事件歸屬於特定聯絡人,但並未關閉測量。我們不使用這些報表分析你的個別閱讀行為或個人化郵件。對電子報寄送的同意不包含對此測量的另行同意。在釐清所需的另行同意或以技術方式確認已關閉測量之前,網站訂閱功能維持停用。技術投遞資料依 GDPR 第 6 條第 1 項 f 款,用於寄送與處理投遞錯誤;僅在排除投遞問題及仍需投遞證明的必要期間內保存。必要的同意與退訂證明另行保存。

退訂後停止寄送。基於法律請求防禦的正當利益(第 6 條第 1 項 f 款),必要的同意與退訂證明依用途限制保存,通常在仍有必要時最長三年。必要的封鎖紀錄用於避免違反意願再次寄送。詳見 Brevo 隱私說明。

5. Facebook 粉絲專頁與 Instagram

OS Lab 使用 Facebook 粉絲專頁與 Instagram 展示作品並進行交流。我們在回覆或管理所需範圍內處理可見的個人檔案、貼文、留言與訊息。一般依 GDPR 第 6 條第 1 項 f 款的正當利益(對外介紹、交流與管理);具體合約詢問依 b 款。

歐洲經濟區的平台供應商為 Meta Platforms Ireland Limited(Merrion Road, Dublin 4, D04 X2K5, Ireland)。Meta 也為自身目的處理平台資料。針對產生 Facebook「專頁洞察報告」所需的資料收集與使用,我們與 Meta 依 GDPR 第 26 條共同負責。專頁洞察報告附錄分配各方責任,平台資訊及當事人權利主要由 Meta 處理;你也可以向我們提出權利請求。詳見 Facebook 隱私政策與 Instagram 隱私政策。本站未嵌入這些平台。

6. LINE 官方帳號

OS Lab 的 LINE 服務是官方帳號。聯絡時,我們可能收到內部使用者識別碼、顯示名稱、頭像、狀態訊息及你傳送的訊息。內部識別碼並非你的 LINE ID 或電話號碼。我們用於回覆與管理聯絡;合約詢問依 GDPR 第 6 條第 1 項 b 款,其他交流依 f 款。

供應商為日本 LY Corporation;LINE 也依其自身規則處理資料。使用完全自願,你可改用電子郵件。封鎖官方帳號會停止後續聯絡,但不會自動刪除已保存的訊息。詳見 LINE 官方帳號隱私政策與 LINE 隱私政策。

7. WhatsApp 群組

本站連結指向一般 WhatsApp 群組。加入後,所有成員可看見你的電話號碼;名稱與頭像依 WhatsApp 設定顯示。群組訊息會向其他成員揭露,請只分享願意讓群組知道的資訊。我們無法刪除其他成員持有的所有副本。

我們依 GDPR 第 6 條第 1 項 f 款,為群組管理與交流使用可見資料與訊息;具體合約詢問可能依 b 款。加入不代表全面同意接收廣告。使用自願,電子郵件仍是替代方式。歐洲經濟區供應商為 WhatsApp Ireland Limited(Merrion Road, Dublin 4, D04 X2K5, Ireland)。平台自行處理資料的方式見 WhatsApp 隱私政策。

OS Lab 使用 WhatsApp Business App 進行群組交流。WhatsApp 受我們委託處理客戶聯絡資料時,適用其商業資料處理條款。WhatsApp 為自身平台目的處理資料時,則自行負責。除一般隱私政策外,另適用商業應用程式隱私政策。電子報同意不等於同意接收 WhatsApp 訊息;我們主動發出的後續訊息須有必要的許可,並會遵守停止接收訊息的要求。

8. 歐洲經濟區以外的處理

國際平台與郵件服務商可能在歐洲經濟區(EEA)外處理資料。依 GDPR 第 45 條,日本適用適足性決定 (EU) 2019/419,涵蓋其範圍內的日本企業,包括相關的 LINE 資料傳輸至 LY Corporation;此決定並不自動涵蓋再轉至其他國家的所有傳輸。

Brevo 在服務條款附錄 3 的附件 2 列出次處理者及跨境傳輸依據。依接收者不同,包括歐盟-美國資料隱私框架、標準合約條款及補充措施,或其他適足性決定;名單包括位於美國的服務商與印度的 Brevo CRM Solution Private Limited;對後者,Brevo 列出法國與比利時的伺服器,以及標準合約條款與補充措施。

WhatsApp 說明,傳輸至美國 WhatsApp LLC 與 Meta Platforms, Inc. 時,在其認證範圍內依歐盟-美國資料隱私框架,其他傳輸則使用標準合約條款。詳情與條款取得方式見隱私政策。關於 Facebook 與 Instagram,Meta 的跨境傳輸說明指出,傳輸至美國 Meta Platforms, Inc. 時,在認證涵蓋的產品與服務範圍內依歐盟-美國資料隱私框架;其他情況則主要依歐盟執委會的標準合約條款或適用的適足性決定。DPF 認證僅適用於特定接收者及其認證範圍,並不概括涵蓋所有第三國傳輸。

EEA 外的隱私規則與政府存取權限可能不同。由我們發起的傳輸所適用保障措施與副本,可透過 kontakt@oslab.info 詢問。開啟連結或寄送訊息不構成 GDPR 第 49 條的概括同意。

受託處理的客戶聯絡資料另適用商業資料傳輸附錄;其中列明傳輸至 WhatsApp LLC 與 Meta Platforms, Inc. 的歐盟-美國資料隱私框架、可能的替代保障及後續傳輸規則。

9. 保存期限與必要資料

我們僅在相關目的需要的期間內保存自行管理的聯絡資料與訊息。詢問結束後予以刪除,但法定保存義務或保障法律請求所需的保存除外。平台依自身規則決定其資料的保存期限。網站紀錄與電子報另適用前述說明。我們不出售你的聯絡資料。

你不必使用社群或通訊平台。為回覆詢問,我們需要可聯絡的地址與處理事項所需資訊。提供通常是自願的;缺少必要資料時,可能無法處理詢問。

10. 你的權利

符合相關法律條件時,你享有查閱(GDPR 第 15 條)、更正(第 16 條)、刪除(第 17 條)、限制處理(第 18 條)及資料可攜(第 20 條)等權利,並可隨時撤回同意,對未來生效(第 7 條第 3 項)。

請聯絡 kontakt@oslab.info。我們原則上在一個月內回覆,必要延長會在期限內告知。你也可依第 77 條向資料保護監管機關申訴,例如 巴伐利亞資料保護監管局(BayLDA),或居住地、工作地及疑似違規所在地的主管機關。

11. 自動化決策與更新

OS Lab 不進行會產生法律效果或類似重大影響的純自動化決策,也不為此建立個人剖析。平台自身程序請參閱各供應商說明。資料處理改變時,我們會更新本政策。版本日期:2026 年 10 月 2 日。