Xiaomis Allgemeine Datenschutzrichtlinie
Unsere Allgemeine Datenschutzrichtlinie wurde am 31. Juli 2026 aktualisiert.
Bitte nehmen Sie sich einen Moment Zeit, um sich mit unseren Datenschutzpraktiken vertraut zu machen, und teilen Sie es uns mit, falls Sie Fragen haben.
Übersicht
1. Einführung
2. Was bedeutet „personenbezogene Daten“?
3. Welche personenbezogenen Daten erfassen und verwenden wir zu welchen Zwecken?
4. Wie geben wir Ihre personenbezogenen Daten weiter?
5. Welche Rechtsgrundlage besteht für die Verarbeitung Ihrer personenbezogenen Daten?
6. Welche Sicherheitsvorkehrungen haben wir zum Schutz Ihrer personenbezogenen Daten?
7. Wie lange werden Ihre personenbezogenen Daten gespeichert?
8. Wie können Sie Ihre Datenschutzeinstellungen verwalten?
9. Welche Datenschutzrechte haben Sie?
10. Wie können Sie Ihre Datenschutzrechte ausüben und uns kontaktieren?
11. Wie werden Ihre personenbezogenen Daten weltweit übertragen?
12. Wie schützen wir die personenbezogenen Daten von Minderjährigen?
13. Müssen Sie den allgemeinen Geschäftsbedingungen von Dritten zustimmen?
14. Wie aktualisieren wir diese Datenschutzrichtlinie?
1. Einführung
Xiaomi Communications Co., Ltd. sowie unsere weltweit verbundenen Unternehmen (gemeinsam „Xiaomi“, „wir“, „uns“ oder „unser“) betrachten den Datenschutz als einen Grundwert, und der Schutz Ihrer Privatsphäre ist unsere oberste Priorität. Obwohl jedes Produkt oder jede Dienstleistung von Xiaomi möglicherweise über eine eigene Datenschutzrichtlinie verfügt, haben wir in dieser Datenschutzrichtlinie einige wichtige Aspekte zusammengefasst. Auf diese Weise können Sie die Information schnell auf zwei Ebenen abrufen: eine einfachere Version hier sowie eine detailliertere und spezifischere, indem Sie sich auf die Datenschutzrichtlinie des Produkts und/oder der Dienstleistung beziehen, für das/die Sie sich interessieren.
Bitte beachten Sie, dass die von Xiaomi vorgenommene Verarbeitung personenbezogener Daten je nach den genannten Produkten und/oder Dienstleistungen sowie den verwendeten Funktionen und der von jedem Benutzer gewählten Konfiguration unterschiedlich sein kann. Bitte lesen Sie die Datenschutzerklärung oder den ergänzenden Hinweis, die für das jeweilige Produkt oder die jeweilige Dienstleistung gelten (der „Produktdatenschutzhinweis“). Darin wird erläutert, wie dieses Produkt oder diese Dienstleistung Ihre personenbezogenen Daten verarbeitet, wie Sie Ihre Rechte ausüben können, die Identität des/der zuständigen Datenverantwortlichen und wie Sie Kontakt zu ihnen aufnehmen können. Sollte es zu einem Konflikt kommen, hat der Produktdatenschutzhinweis für das betreffende Produkt oder die betreffende Dienstleistung Vorrang; andernfalls gilt diese Richtlinie.
Letztendlich wollen wir nur das Beste für alle unsere Benutzer. Wenden Sie sich bei Fragen hinsichtlich unserer Verfahren zur Datenverarbeitung, die in dieser Datenschutzrichtlinie zusammengefasst sind, unter https://privacy.mi.com/support an uns, damit wir auf Ihre konkreten Fragen eingehen können. Wir freuen uns auf Ihre Mitteilung.
2. Was bedeutet „personenbezogene Daten“?
Im Rahmen dieser Datenschutzrichtlinie bezeichnet „personenbezogene Daten“ Daten, die dazu verwendet werden können, eine Person direkt oder indirekt zu identifizieren, entweder allein anhand dieser Informationen oder anhand dieser Informationen in Kombination mit anderen Informationen über diese Person, die für Xiaomi verfügbar sind, es sei denn, dies wird durch das geltende Recht in Ihrer Region ausdrücklich anders geregelt. Dazu gehören Informationen wie Name, Kontaktdaten, Identifikationsnummern, Standortdaten oder Online-Identifikatoren (z. B. die Xiaomi Konto-ID). Wir verwenden Ihre personenbezogenen Daten in Übereinstimmung mit dieser Datenschutzrichtlinie, dem geltenden Produktdatenschutzhinweis und geltendem Recht.
3. Welche personenbezogenen Daten erfassen und verwenden wir zu welchen Zwecken?
3.1 Erfassung personenbezogener Daten von Ihnen
Die von Xiaomi vorgenommene Verarbeitung personenbezogener Daten kann je nach den Produkten und/oder Dienstleistungen sowie den verwendeten Funktionen und der von jedem Benutzer gewählten Konfiguration unterschiedlich sein. Daher werden Ihre personenbezogenen Daten bei der Nutzung unserer Produkte oder Dienstleistungen verarbeitet, um Ihnen die von Ihnen angeforderten Produkte und/oder Dienstleistungen bereitzustellen.
Obwohl Sie weitere Informationen in dem geltenden Produktdatenschutzhinweis der von Ihnen genutzten Produkte und/oder Dienstleistungen finden können, erfassen wir personenbezogene Daten in erster Linie, um Ihnen die Produkte und Dienstleistungen Ihrer Wahl zur Verfügung zu stellen. Die Arten der personenbezogenen Daten, die wir erfassen, können je nach Produkt oder Dienstleistung, Gerät, aktivierten Funktionen und Land oder Region variieren. Daher werden nicht in jedem Fall alle der nachstehend aufgeführten Informationen erfasst.
Je nach der von Ihnen gewählten Dienstleistung erfassen wir möglicherweise die folgenden Arten von Informationen:
3.1.1 Informationen, die Sie uns zur Verfügung stellen
Wir können alle personenbezogenen Daten erfassen, die Sie uns zur Verfügung stellen und die für die Bereitstellung der von Ihnen gewählten Dienstleistung erforderlich sind. Je nach Dienstleistung kann dies Folgendes umfassen:
- **Identitäts- und Kontodaten: **Wenn Sie bei uns ein Konto oder Profil erstellen, fragen wir Sie möglicherweise nach Informationen wie Name, Nickname, Xiaomi Konto-ID, Geburtsdatum, Geschlecht, Staatsangehörigkeit, Profilfoto, Beruf sowie gegebenenfalls von Ihnen bereitgestellten sicherheitsrelevanten Informationen. In bestimmten Ländern bitten wir Sie möglicherweise um Identitätsnachweise, die von lokalen Behörden ausgestellt wurden, oder andere Informationen, anhand deren Ihre Identität auf der Grundlage der Kontoregistrierung unter echtem Namen, der Kredit- oder Internetzahlung oder anderer anwendbarer Anforderungen bestätigt werden kann.
- **Kontaktdaten: **Wenn Sie ein Produkt oder eine kostenpflichtige Dienstleistung bei uns bestellen, fragen wir Sie außerdem nach Ihrer E-Mail-Adresse, Mobiltelefonnummer, Liefer- oder Postanschrift und Social-Media-ID. Bestimmte Dienstleistungen bieten Ihnen die Möglichkeit, mit anderen zu kommunizieren und Informationen an andere weiterzugeben. Um diese Dienstleistungen zu ermöglichen, verarbeiten wir möglicherweise Informationen wie die Telefonnummern von Absendern und Empfängern.
- **Finanz- und Transaktionsdaten: **Wenn Sie ein Produkt oder eine kostenpflichtige Dienstleistung bei uns bestellen, fragen wir Sie außerdem nach Informationen wie Bestellinformationen, Rechnungsdetails, Bankkontonummer, Name des Kontoinhabers und Kreditkartennummer.
- **Kommunikation mit uns: **Informationen, die Sie uns zur Verfügung stellen, wenn Sie mit uns, unseren Inhalten oder unseren Marketing- oder Werbeaktivitäten interagieren (z. B. Sprachaufzeichnungen, Nachrichteninhalte, Anrufprotokolle, E-Mail-/Chatverlauf, von Ihnen eingereichte Materialien wie Videos und Fotos sowie Benutzerfeedback zu Dienstleistungen oder Umfragen).
3.1.2 Informationen, die wir bei Ihrer Nutzung der Dienstleistungen erfassen
- Geräte- und Nutzungsinformationen. Ihre Geräteinformationen, einschließlich verbundener Geräte (wie Hersteller und Modell) und Softwareinformationen (wie Betriebssystem und Softwareversionen), IMEI/OAID und andere eindeutige Geräte-IDs (wie Seriennummer (SN), MAC-Adresse, IP-Adresse, Werbe-ID (z. B. für Mobilgeräte: GAID und Android-ID)), SIM-bezogene Informationen (z. B. IMSI-Nummer, SIM-Kartenbetreiber und dessen Standortbereich), Space-ID, Bildschirmanzeige-Informationen, Gerätetastatur-Informationen, Geräteaktivierungszeit, grundlegende Hardware-Informationen, Vertriebskanal, Leistungskennzahlen (wie CPU, Netzwerk, Speicherung, Akku-Nutzung, Bildschirmauflösung und Gerätetemperatur, Kameraobjektiv-Modell, Anzahl der Bildschirmaktivierungen oder -entsperrungen) sowie die Einstellungen der Geräte, die Sie verwenden, um auf die Dienstleistungen zuzugreifen.
- **Informationen zum Mobilfunknetz, **wie Netzwerkbetreiber, Verbindungstyp, Standortinformationen einschließlich Mobilfunk-Ländercode, Mobilfunknetzcode, Standortbereichscode und Zellidentität.
- Informationen zu Ihrer App-Nutzung, einschließlich eindeutiger Identifikatoren für eine App (z. B. VAID, OAID, AAID, Instanz-ID) und grundlegender Informationen zu den auf Ihrem Gerät installierten Apps, wie App-Liste, App-ID-Informationen, SDK-Version, Systemupdate-Einstellungen, System- und/oder App-Einstellungen (Land und Region, Sprache, Zeitzone, Schriftart), Anmeldeinformationen, Zeitpunkt, zu dem die App in den Vordergrund wechselt/diesen verlässt, App-Statusaufzeichnung (z. B. Herunterladen, Installieren, Aktualisieren, Löschen), IP-Adresse, Netzwerkstatus sowie Informationen darüber, wie Sie Apps, Inhalte und Dienstleistungen verwenden und mit ihnen interagieren, wie Browsing- und Wiedergabeverlauf, Suchanfragen, Informationen zu Inhaltsanbietern oder -quellen, Aufrufe und Sichtbarkeit von Inhalten, Anzeigemodus und -dauer, Häufigkeit von Inhalts- oder Funktionsinteraktionen, Abonnements und Aktionen wie Likes, Bewertungen, Abzeichen, Kommentare, Favoriten, Weiterleitungen oder Klicks.
- Standortinformationen (nur für bestimmte Dienstleistungen/Funktionen): verschiedene Arten von Informationen zu Ihrem genauen oder ungefähren Standort, wenn Sie standortbezogene Dienstleistungen verwenden (Navigation, Wetter, Gerät finden usw.). Diese Informationen können Region, Ländercode, Stadtcode, Mobilfunknetzcode, Mobilfunk-Ländercode, Zellidentität, Längen- und Breitengrad-Informationen, Zeitzoneneinstellungen und Spracheinstellungen umfassen. Sie können den Zugriff einzelner Apps auf Standortinformationen jederzeit unter „Einstellungen > Apps > Berechtigungen > Berechtigungen > Standort“ einschränken.
- Protokollinformationen: Diagnoseinformationen, technische Informationen, Fehler- und Nutzungsinformationen im Zusammenhang mit Ihrer Nutzung bestimmter Funktionen, Apps und Websites. Dies kann Folgendes umfassen: Cookies und andere Identifikator-Technologien, IP-Adressen, Informationen zu Netzwerkanfragen, temporären Nachrichtenverlauf, Standard-Systemprotokolle, Absturzinformationen und durch die Nutzung einer Dienstleistung generierte Protokollinformationen (wie z. B. Registrierungszeit, Zugriffszeit, Aktivitätszeitpunkt usw.).
- **Synchronisierung von Informationen mit der Cloud: **Materialien oder Daten können synchronisiert werden, wenn Sie Cloud-Dienste für den Zugriff und die Freigabe verwenden, z. B. Fotos, Videos, Notizen, Kontakte, Kalender und andere benutzergenerierte Inhalte, die mit Ihrem Xiaomi Konto verknüpft sind. Wir untersagen unseren Mitarbeitern oder Dritten den direkten Zugriff auf die Inhalte Ihrer personenbezogenen Daten ohne Ihre Einwilligung.
- Sonstige Informationen: Umgebungsmerkmalswert (ECV) (d. h. ein Wert, der aus der Xiaomi Konto-ID, der Geräte-ID, der ID des verbundenen WLANs und den Standortinformationen generiert wird).
Sie sind nicht verpflichtet, die von uns angeforderten personenbezogenen Daten bereitzustellen. Wenn Sie sich jedoch dagegen entscheiden, können wir Ihnen in bestimmten Fällen unsere Produkte oder Dienstleistungen nicht zur Verfügung stellen oder auf Ihre Anfragen nicht reagieren.
3.1.3 Informationen aus externen Quellen
Sofern dies gesetzlich zulässig ist, erfassen wir Informationen über Sie aus öffentlichen oder legitimen kommerziellen Quellen. Zum Beispiel:
- Verifizierungsdaten für Sicherheit und Betrugsprävention: Informationen (wie Ihre Telefonnummer), die wir mit Ihrer Bevollmächtigung über legitime externe Quellen validieren.
- Daten zur Werbeoptimierung: eindeutige Identifikatoren (z. B. IMEI, OAID oder GAID), die wir von Werbetreibenden erhalten, sowie unter bestimmten Umständen teilweise Conversion-Leistungsdaten (z. B. Klicks), die im Zusammenhang mit Ihrer Verwendung von Werbediensten stehen.
- Social-Network-Kontoinformationen von Drittanbietern: Konto-ID, Nickname, Profilfoto und E-Mail-Adresse, wenn Sie ein Social-Network-Konto verwenden, um sich bei einer Dienstleistung von Xiaomi anzumelden.
- Informationen über Sie, die von anderen Benutzern zur Verfügung gestellt wurden: zum Beispiel Ihre Lieferadresse, die ein anderer Benutzer uns möglicherweise bereitstellt, wenn er über die Dienstleistungen von mi.com Produkte für Sie kauft.
3.1.4 Nicht persönlich identifizierbare Informationen
Wir können auch andere Arten von Informationen erfassen, die nicht direkt oder indirekt mit einer Person verknüpft sind und die gemäß den geltenden lokalen Gesetzen nicht als personenbezogene Daten definiert sind. Solche Informationen werden als nicht persönlich identifizierbare Informationen bezeichnet. Wir können nicht persönlich identifizierbare Informationen erfassen, verwenden, übertragen und offenlegen. Hier sind einige Beispiele für Informationen, die wir erfassen, und wie wir sie in einem nicht persönlich identifizierbaren aggregierten Format verwenden können:
- Diese Informationen können statistische Daten enthalten, die generiert werden, wenn Sie eine bestimmte Dienstleistung verwenden (z. B. nicht identifizierbare gerätebezogene Informationen, tägliche Nutzung, Seitenaufrufe, Seitenzugriffsdauer und Sitzungsereignisse);
- Netzwerküberwachungsdaten (z. B. Anfragezeit, Anzahl der Anfragen oder Fehleranfragen usw.);
- App-Absturzereignisse (z. B. die Protokolle, die nach einem App-Absturz automatisch generiert werden).
Der Zweck dieser Erfassung besteht darin, die Dienstleistungen zu verbessern, die wir Ihnen zur Verfügung stellen. Art und Umfang der erhobenen Informationen hängen davon ab, wie Sie unsere Produkte und/oder Dienstleistungen nutzen.
Wir aggregieren diese Informationen, um Ihnen nützlichere Informationen zu liefern und zu verstehen, für welche Teile unserer Websites, Produkte und Dienstleistungen Sie sich am meisten interessieren. Beispielsweise müssen wir möglicherweise die Anzahl der Benutzer kennen, die an einem Tag aktiv sind, müssen aber nicht wissen, wer an diesem Tag aktiv ist, und daher reichen aggregierte Daten für eine statistische Analyse aus. Wir bemühen uns, Ihre personenbezogenen Daten von nicht persönlich identifizierbaren Informationen zu trennen und sicherzustellen, dass die beiden Arten von Daten getrennt verwendet werden. Wenn wir jedoch nicht persönlich identifizierbare Informationen mit personenbezogenen Daten kombinieren, werden die kombinierten Daten gemäß den geltenden Datenschutzgesetzen und dieser Datenschutzrichtlinie so lange als personenbezogene Daten behandelt, wie sie kombiniert bleiben.
3.2 Wie wir die von uns erfassten personenbezogenen Daten nutzen
Je nach den Produkten oder Dienstleistungen, die Sie verwenden, verarbeiten wir möglicherweise personenbezogene Daten für einen oder mehrere der folgenden Zwecke:
Aktivierung und Registrierung der von Ihnen gekauften Produkte oder Dienstleistungen von Xiaomi für Sie.
Erstellung und Pflege Ihres Xiaomi Kontos, um Ihnen die von Ihnen angeforderten Dienstleistungen bereitzustellen.
Bereitstellung, Verarbeitung, Wartung, Verbesserung und Weiterentwicklung unserer Produkte und/oder Dienstleistungen für Sie, wie z. B. Lieferung, Aktivierung, Verifizierung, Benachrichtigung über System-/App-Updates und -Installationen, After-Sales-Support sowie Kundendienst.
Umsetzung und Aufrechterhaltung von Sicherheitsvorkehrungen zur Verhinderung von Verlust und Betrug, wie z. B. die Identifizierung von Benutzern und die Überprüfung der Benutzeridentität.
Bearbeitung Ihrer Fragen oder Anfragen zu Geräten und Dienstleistungen, wie die Beantwortung von Kundenanfragen, das Versenden von System- und App-Benachrichtigungen sowie die Verwaltung Ihrer Teilnahme an Events und Aktionen (z. B. Gewinnspiele).
Durchführung relevanter Werbeaktivitäten, z. B. Bereitstellung von Marketing- und Werbematerialien sowie Updates. Wir führen solche Aktivitäten auf der Grundlage Ihrer Einwilligung durch, es sei denn, die geltenden Gesetze sehen etwas anderes vor. Wenn Sie bestimmte Arten von Werbematerialien nicht mehr erhalten möchten, können Sie Ihre Einwilligung mit der in der Nachricht angegebenen Methode (z. B. über den Abmeldelink am Ende der Nachricht) widerrufen. Bitte beachten Sie auch Abschnitt 9 „Welche Datenschutzrechte haben Sie?“ weiter unten.
Interne Zwecke wie Datenanalyse, Forschung und Entwicklung statistischer Informationen im Zusammenhang mit der Nutzung unserer Produkte oder Dienstleistungen, um unsere Produkte oder Dienstleistungen zu verbessern. Beispielsweise wird nach einer De-Identifikationsverarbeitung maschinelles Lernen oder das Training von Modellalgorithmen durchgeführt.
Verbesserung der Benutzererfahrung durch die Analyse von Daten, Hardware und Software, z. B. die Analyse der Speichernutzung oder der CPU-Auslastung Ihrer Apps. Einige Opt-in-Funktionen, wie etwa das Benutzererfahrungsprogramm, ermöglichen es Xiaomi, Daten darüber zu analysieren, wie Benutzer das Mobiltelefon, die Systemdienste von Xiaomi und andere von Xiaomi bereitgestellte Dienstleistungen verwenden, um die Benutzererfahrung zu verbessern, etwa durch das Senden von Absturzberichten.
Speicherung und Pflege von mit Ihnen verknüpften Informationen für unsere Geschäftstätigkeit (z. B. Geschäftsstatistiken) oder zur Erfüllung unserer gesetzlichen Verpflichtungen.
Bereitstellung personalisierter Dienstleistungen und Inhalte, einschließlich Werbung. Um Ihre Privatsphäre zu schützen, verwenden wir einen eindeutigen Identifikator anstelle Ihres Namens, Ihrer E-Mail-Adresse oder anderer Informationen, über die Sie direkt identifiziert werden können, um Ihnen personalisierte Produkte, Dienstleistungen und Aktivitäten, einschließlich Werbung, bereitzustellen.
Zur Bereitstellung und Optimierung unserer Produkte, Dienstleistungen, Inhalte und Werbung können wir diese Informationen mit anderen Informationen (einschließlich Informationen aus verschiedenen Dienstleistungen oder Geräten wie Computern, Mobiltelefonen, Smart-TVs und anderen verbundenen Geräten) kombinieren.
Beispielsweise können wir in allen von Ihnen genutzten Dienstleistungen, die ein Xiaomi Konto erfordern, Ihre Xiaomi Kontodaten verwenden. Unter Einhaltung der relevanten Gesetze und Vorschriften sowie (soweit erforderlich) mit Ihrer Einwilligung können wir darüber hinaus zur Optimierung Ihres Erlebnisses und unserer Dienstleistungen Informationen aus verschiedenen Produkten, Dienstleistungen oder Geräten von Ihnen oder in Verbindung mit Ihnen zusammenstellen, um ein Label zu bilden, das verwendet wird, um Vorschläge, maßgeschneiderte Inhalte und personalisierte Funktionen bereitzustellen.
Personalisierte Werbung würde beispielsweise auf der Grundlage Ihrer Aktivitäten, Nutzung und Präferenzen in Bezug auf unsere Apps und Dienstleistungen bereitgestellt werden. Wir erstellen Profile, indem wir die vorgenannten Informationen analysieren und Segmente (Gruppen mit bestimmten gemeinsamen Merkmalen) bilden und indem wir Ihre personenbezogenen Daten in ein oder mehrere Segmente einordnen. Personalisierte Werbung erfolgt nur mit Ihrer Einwilligung, soweit dies nach geltenden Gesetzen erforderlich ist.
Gemäß den Gründen für die oben genannte Kombination und den Anforderungen der geltenden Gesetze stellen wir Ihnen spezifische Kontrollmechanismen für eine solche Segmentierung und Personalisierung zur Verfügung. Sie haben das Recht zu bestimmen, ob Sie Direktmarketing von uns erhalten möchten. Um diese Rechte wahrzunehmen, können Sie diese Funktionen jederzeit unter „Einstellungen > Passwörter & Sicherheit > Datenschutz > Werbedienste“ oder unter „Passwörter & Sicherheit > Systemsicherheit > Werbedienste“ ein- oder ausschalten, oder Sie können uns über https://privacy.mi.com/support kontaktieren oder die Kontrollmechanismen einsehen, die in der geltenden Produktdatenschutzrichtlinie für jedes Produkt beschrieben sind. Bitte beachten Sie auch Abschnitt 9 „Welche Datenschutzrechte haben Sie?“ weiter unten.
Die lokale Bereitstellung von Dienstleistungen auf Endgeräten, die keine Kommunikation mit unseren Servern erfordern, wie z. B. die Nutzung von Notizen auf Ihrem Gerät, wenn die Cloud-Synchronisierung nicht aktiviert ist.
Weitere Informationen darüber, wie bestimmte Produkte oder Dienstleistungen personenbezogene Daten verarbeiten, finden Sie auf der jeweiligen Einstellungsseite oder im geltenden Produktdatenschutzhinweis. Die Verfügbarkeit bestimmter Funktionen kann je nach Land oder Region variieren. Darüber hinaus können die Funktionen und die Art und Weise, wie wir personenbezogene Daten in Verbindung mit demselben Produkt oder derselben Dienstleistung verarbeiten, je nach Land oder Region unterschiedlich sein.
4. Wie geben wir Ihre personenbezogenen Daten weiter?
Um Ihnen unsere Produkte und Dienstleistungen zur Verfügung zu stellen, können wir Ihre personenbezogenen Daten für die oben beschriebenen Zwecke an die folgenden Einheiten weitergeben.
**Verbundene Unternehmen: **Weitere mit Xiaomi verbundene Unternehmen. Wir dürfen personenbezogene Daten an diese nur zu bestimmten, konkreten und berechtigten Zwecken weitergeben, wie z. B. für die Messung von Werbung, Forschung und Entwicklung, Logistik und Bestellabwicklung, After-Sales-Services, Datensicherheit, Cloud-Hosting und IT-Wartungsdienste.
**Geschäftspartner: **Dritte, mit denen wir zusammenarbeiten, um Dienstleistungen bereitzustellen. Beispielsweise können wir Ihre Informationen an die folgenden Arten von Geschäftspartnern weitergeben:
- Anbieter von Inhalten oder Funktionen (z. B. Kartendienstleister für die Navigation, Wetterdatenanbieter für Wetterdienste)
- Anbieter von Produkt- oder technischen Dienstleistungen (z. B. Anbieter von Zahlungsdiensten, Liefer- und Logistikanbieter für die Bestellabwicklung)
- Werbepartner, wie Werbenetzwerke, Werbeplattformen und Anbieter von Messdiensten, die uns dabei helfen, Werbung und zugehörige Dienstleistungen bereitzustellen, zu messen und zu verbessern
- Drittentwickler, die Dienstleistungen über unsere Plattformen anbieten
**Dienstleister: **Sorgfältig ausgewählte Unternehmen, die Dienstleistungen für uns oder in unserem Auftrag erbringen, wie z. B. Kundenbetreuungs- und Kontaktzentren, Anbieter von Cloud-Infrastruktur und Hosting, Anbieter von Analyse- und Marktforschungsdiensten sowie Anbieter von Marketing- und Kommunikationsdienstleistungen. Sie sind verpflichtet, personenbezogene Daten im Einklang mit dieser Datenschutzrichtlinie und gemäß unseren Anweisungen zu verarbeiten. Sie dürfen die personenbezogenen Daten, die wir weitergeben, nicht für ihre eigenen Zwecke verwenden.
Darüber hinaus und soweit erforderlich wird Xiaomi die relevanten personenbezogenen Daten gegenüber zuständigen öffentlichen Behörden, Regulierungsbehörden, Gerichten, Tribunalen oder Strafverfolgungsbehörden offenlegen, sofern dies nach geltendem Recht erforderlich ist oder im Rahmen eines gültigen Rechtsverfahrens erfolgt. Soweit gesetzlich zulässig, werden wir die Gültigkeit und den Umfang der Anfrage prüfen und nur die personenbezogenen Daten offenlegen, die für den jeweiligen rechtmäßigen Zweck angemessen erforderlich sind.
Soweit erforderlich und nach geltendem Recht zulässig, wird Xiaomi Ihre personenbezogenen Daten offenlegen, um Rechtsansprüche zu begründen, auszuüben oder zu verteidigen, unsere Rechte, unser Eigentum, unsere Vermögenswerte oder unsere Dienstleistungen zu schützen oder Betrug und Sicherheitsbedrohungen zu verhindern.
Wir können Ihre personenbezogenen Daten an unsere Buchhalter, Wirtschaftsprüfer, Anwälte oder andere professionelle externe Berater weitergeben, soweit dies erforderlich ist, damit diese professionelle Beratung oder Dienstleistungen erbringen können. Solche Berater unterliegen beruflichen oder vertraglichen Vertraulichkeitsverpflichtungen.
Wir können Ihre personenbezogenen Daten im Falle eines tatsächlichen oder potenziellen Verkaufs oder einer anderen Unternehmenstransaktion im Zusammenhang mit einer Einheit in der Xiaomi Gruppe an Investoren und andere relevante Dritte weitergeben, vorbehaltlich angemessener Sicherheitsvorkehrungen in Bezug auf Vertraulichkeit und Datenschutz.
Für weitere Informationen hierzu besuchen Sie bitte den jeweils geltenden Produktdatenschutzhinweis der von Ihnen genutzten Produkte und/oder Dienstleistungen, da jedes Produkt bzw. jede Dienstleistung ihre eigenen Merkmale aufweist.
5. Welche Rechtsgrundlage besteht für die Verarbeitung Ihrer personenbezogenen Daten?
Wir verarbeiten Ihre personenbezogenen Daten nur, wenn wir gemäß geltendem Recht über eine gültige Rechtsgrundlage verfügen. Soweit dies gemäß den Gesetzen in Ihrem Land anwendbar ist, sind die Rechtsgrundlagen für die Verarbeitung Ihrer personenbezogenen Daten im Rahmen dieser Datenschutzrichtlinie:
Zur Erfüllung vertraglicher Verpflichtungen. Wenn Sie ein Profil erstellen, sich registrieren oder auf Produkte und Dienstleistungen von Xiaomi zugreifen, werden die Zwecke der Verarbeitung Ihrer personenbezogenen Daten in erster Linie von der entsprechenden Dienstleistung bestimmt, und wir verarbeiten Ihre personenbezogenen Daten, damit wir Ihnen diese Dienstleistung zur Verfügung stellen können.
Bitte beachten Sie, dass die Angabe einiger Ihrer personenbezogenen Daten obligatorisch ist (z. B. wenn diese als obligatorisch oder mit einem Sternchen gekennzeichnet sind). Wenn Sie solche personenbezogenen Daten nicht angeben, können wir Ihnen unsere Produkte oder Dienstleistungen möglicherweise nicht zur Verfügung stellen.
Aufgrund Ihrer Einwilligung. Mit Ihrer Einwilligung können wir personenbezogene Daten verarbeiten, die Sie freiwillig angeben, wenn Sie an optionalen Aktivitäten wie z. B. Aktionen teilnehmen.
Auf der Grundlage der gesetzlichen Verpflichtungen von Xiaomi. Unter bestimmten Umständen können wir gesetzlich verpflichtet sein, Ihre personenbezogenen Daten aufzubewahren oder anderweitig zu verarbeiten. In einigen Fällen (z. B. für die Speicherung Ihrer personenbezogenen Daten aufgrund von Streitigkeiten oder auf Anfrage/Verlangen einer Datenschutzaufsichtsbehörde) ist die Verarbeitung Ihrer personenbezogenen Daten für uns erforderlich, um diesen Verpflichtungen nachzukommen.
Im Rahmen eines berechtigten Interesses. Gelegentlich ist unter Berücksichtigung der minimalen Auswirkungen auf Ihre Privatsphäre die Verarbeitung Ihrer personenbezogenen Daten für die folgenden berechtigten Interessen erforderlich:
- Informationssystemsicherheit, Netzwerksicherheit und Cybersicherheit innerhalb von Xiaomi.
- Verbesserung der Systemsicherheit, Verhinderung von Phishing-Website-Betrug und Schutz der Kontosicherheit.
- Unternehmensbetrieb, Sorgfaltspflicht, interne Revision (insbesondere in Bezug auf Informationssicherheit und/oder Datenschutz).
- Produktentwicklung und -verbesserung (einschließlich der Analyse und Optimierung von Einstellungen oder Funktionen des Xiaomi Kontos).
Zum Beispiel können wir relevante Informationen aufzeichnen, wie z. B. die Häufigkeit Ihrer Nutzung, Absturzprotokollinformationen, Gesamtnutzung, Leistungsdaten und App-Quelle, um die Sicherheit unserer Dienstleistungen zu gewährleisten und uns dabei zu helfen, die Leistung unserer Apps besser zu verstehen. Um zu verhindern, dass unbefugte Händler Geräte entsperren, erfassen wir möglicherweise die Xiaomi Konto-ID, Seriennummer und IP-Adresse des verwendeten Computers sowie die Seriennummer und Geräteinformationen Ihres Mobilgeräts.
6. Welche Sicherheitsvorkehrungen haben wir zum Schutz Ihrer personenbezogenen Daten?
6.1 Sicherheitsvorkehrungen bei Xiaomi
Wir sind darauf bedacht, Ihre personenbezogenen Daten zu schützen. Um unbefugten Zugriff, unbefugte Offenlegung oder ähnliche Risiken zu verhindern, haben wir alle gesetzlich vorgeschriebenen physischen, elektronischen und verwaltungstechnischen Verfahren zum Schutz und zur Absicherung der Informationen, die wir von Ihnen erfassen, eingeführt. Wir sorgen für den Schutz Ihrer personenbezogenen Daten gemäß den geltenden Gesetzen.
Wenn Sie beispielsweise auf Ihr Xiaomi Konto zugreifen, verwenden Sie unser zweistufiges Verifizierungsprogramm, um die Sicherheit zu erhöhen, wenn Ihr Konto einem Risiko unterliegt. Wenn Sie Daten von Ihrem Xiaomi Gerät an unsere Server senden oder von dort empfangen, stellen wir sicher, dass sie mit Transport Layer Security („TLS“) und anderen Algorithmen verschlüsselt werden.
Alle Ihre personenbezogenen Daten werden auf sicheren Servern gespeichert und in kontrollierten Einrichtungen geschützt. Wir klassifizieren Ihre Daten, je nachdem, wie wichtig und sensibel sie sind, und stellen sicher, dass Ihre personenbezogenen Daten das erforderliche Sicherheitsniveau erhalten. Wir verfügen über spezielle Zugriffskontrollen für cloudbasierte Datenspeicherung und überprüfen regelmäßig unsere Verfahren zur Erfassung, Speicherung und Verarbeitung von Informationen, einschließlich physischer Sicherheitsmaßnahmen, um Schutz vor unbefugtem Zugriff und unbefugter Nutzung zu bieten.
Sie sollten sich jedoch bewusst sein, dass die Nutzung des Internets nicht vollständig sicher ist, und aus diesem Grund können wir die Sicherheit oder Integrität personenbezogener Daten nicht garantieren, wenn sie über das Internet von Ihnen oder an Sie übertragen werden.
Wir gehen bei der Prüfung der Geschäftspartner und externen Dienstleister mit größter Sorgfalt vor, um sicherzustellen, dass diese Ihre personenbezogenen Daten schützen können. Wir überprüfen auch, ob die entsprechenden Sicherheitsstandards von diesen Dritten eingehalten werden, indem wir entsprechende vertragliche Beschränkungen festlegen und gegebenenfalls Audits und Bewertungen durchführen. Darüber hinaus unterliegen unsere Mitarbeiter und die Mitarbeiter unserer Geschäftspartner und externer Dienstleister, die auf Ihre personenbezogenen Daten zugreifen, den durchsetzbaren vertraglichen Verpflichtungen zur Vertraulichkeit. Wir führen Schulungen und Tests zu Sicherheit und Datenschutz durch, um unsere Mitarbeiter für die Bedeutung des Schutzes personenbezogener Daten zu sensibilisieren. Wir werden alle praktikablen und gesetzlich vorgeschriebenen Maßnahmen zum Schutz Ihrer personenbezogenen Daten ergreifen.
Falls eine Verletzung des Schutzes personenbezogener Daten auftritt, erfüllen wir die gesetzlichen Vorgaben gemäß geltendem Datenschutzgesetz; dies beinhaltet gegebenenfalls die Meldung der Verletzung an die zuständige Datenschutzaufsichtsbehörde und, sofern erforderlich, an die betroffenen Personen.
6.2 Was Sie tun können
Sie können für die Dienstleistungen von Xiaomi ein einzigartiges Passwort festlegen, indem Sie Ihr Anmeldepasswort oder Ihre Kontoinformationen niemandem mitteilen (außer ordnungsgemäß von Ihnen autorisierten Personen), um zu vermeiden, dass Ihr Passwort auf andere Websites gelangt, was Ihre Kontosicherheit bei Xiaomi beeinträchtigen könnte. Wann immer möglich, geben Sie den Verifizierungscode, den Sie erhalten haben, nicht an andere weiter (auch nicht an Personen, die vorgeben, Mitarbeiter des Xiaomi Kundenservice zu sein). Wenn Sie sich als Xiaomi Kontobenutzer auf dieser Plattform anmelden, insbesondere über den Computer einer anderen Person oder auf öffentlichen Internetterminals, sollten Sie sich am Ende Ihrer Sitzung immer abmelden. Xiaomi kann nicht für Versäumnisse bei der Sicherheit verantwortlich gemacht werden, die dadurch entstehen, dass Dritte auf Ihre personenbezogenen Daten zugreifen, wenn Sie Ihre personenbezogenen Daten nicht geheim halten. Ungeachtet des Vorstehenden sollten Sie uns unverzüglich benachrichtigen, wenn ein unbefugter Zugriff auf Ihr Konto oder eine unbefugte Nutzung Ihres Kontos durch einen anderen Internetbenutzer oder eine sonstige Sicherheitsverletzung vorliegt. Ihre Unterstützung hilft uns dabei, die Vertraulichkeit Ihrer personenbezogenen Daten zu schützen.
6.3 Zugriff auf andere Funktionen auf Ihrem Gerät
Unsere Anwendungen können auf bestimmte Funktionen Ihres Geräts zugreifen. Diese Informationen werden verwendet, damit die Anwendungen auf Ihrem Gerät ausgeführt werden können und Sie mit den Anwendungen interagieren können. Sie können Ihre Berechtigungen jederzeit widerrufen, indem Sie sie auf Geräteebene deaktivieren oder indem Sie sich unter https://privacy.mi.com/support an uns wenden.
7. Wie lange werden Ihre personenbezogenen Daten gespeichert?
In der Regel bewahren wir personenbezogene Daten für den Zeitraum auf, der für die in unseren Datenschutzrichtlinien beschriebenen Zwecke erforderlich ist, oder wie es das geltende Recht vorschreibt. Wir stellen die Aufbewahrung und Löschung oder Anonymisierung personenbezogener Daten ein, sobald der Zweck der Erfassung erfüllt ist, oder nachdem wir Ihre Anforderung zur Löschung bestätigt haben oder nachdem wir den Betrieb der entsprechenden Dienstleistungen eingestellt haben, außer wenn dies nach geltendem Recht erforderlich oder zulässig ist. In diesem Fall werden Ihre personenbezogenen Daten isoliert und nicht weiterverarbeitet, außer zur Erfüllung gesetzlicher Pflichten und zu anderen nach geltendem Recht zulässigen Zwecken. Unter solchen Umständen könnten Ihre personenbezogenen Daten ausschließlich den nach geltendem Recht zulässigen Parteien zur Verfügung gestellt werden. Sobald die entsprechenden Aufbewahrungsfristen abgelaufen sind, werden solche personenbezogenen Daten gelöscht oder anonymisiert.
8. Wie können Sie Ihre Datenschutzeinstellungen verwalten?
Wir sind uns bewusst, dass sich Datenschutzbedenken von Person zu Person unterscheiden. Deshalb stellen wir Ihnen Beispiele zur Verfügung, wie Sie die Erfassung, Verwendung, Weitergabe oder anderweitige Verarbeitung Ihrer personenbezogenen Daten einschränken und Ihre Datenschutzeinstellungen kontrollieren können:
- Ihre Kontosicherheitsdaten, Ihre personenbezogenen Daten, Ihre Berechtigungen und die Geräteverwaltung können Sie auf Ihrem Gerät unter „Einstellungen > Xiaomi Konto“ anzeigen und aktualisieren, oder indem Sie sich bei https://account.xiaomi.com anmelden;
- Ihre Daten auf dem Konto dieser Plattform können Sie unter „Mein Konto > Daten bearbeiten“ anzeigen und aktualisieren;
- Ihre Benachrichtigungseinstellungen im Konto dieser Plattform können Sie unter „Mein Konto > Benachrichtigungseinstellungen“ aktualisieren;
- Sie können eine Dienstleistung oder ein Konto kündigen. Wenn Sie Ihr Xiaomi Konto kündigen möchten, können Sie dies tun, indem Sie den Schritten unter „Einstellungen > Xiaomi Konto > Hilfe > Konto löschen“ folgen oder indem Sie https://account.xiaomi.com besuchen;
- Wenn Sie zuvor zugestimmt haben, dass Ihre personenbezogenen Daten von uns für die in der entsprechenden Datenschutzrichtlinie dargelegten Zwecke verwendet werden dürfen, einschließlich dieser Datenschutzrichtlinie und des geltenden Produktdatenschutzhinweises, können Sie Ihre Meinung jederzeit ändern, indem Sie uns unter https://privacy.mi.com/support kontaktieren.
Zur Beachtung: Wenn Sie Ihr Xiaomi Konto oder Ihr Profil kündigen, sind Sie nicht mehr in der Lage, die gesamte Palette der Xiaomi Produkte und der damit verbundenen Dienstleistungen zu nutzen. Zum Schutz Ihrer legitimen Rechte und Interessen oder der legitimen Rechte und Interessen anderer prüfen wir auf der Grundlage Ihrer Nutzung verschiedener Produkte und Dienstleistungen von Xiaomi, ob wir Ihrem Antrag auf Kündigung stattgeben.
9. Welche Datenschutzrechte haben Sie?
Sie haben bestimmte Rechte in Bezug auf die personenbezogenen Daten, die wir über Sie gespeichert haben (hier als „Anfrage“ bezeichnet). Bitte beachten Sie, dass diese Rechte, je nachdem, wo Sie ansässig sind, bestimmten Ausschlüssen und Ausnahmen gemäß dem geltenden lokalen Recht unterliegen:
- Recht auf Zugriff auf bzw. Erhalt eines Berichts, in dem die personenbezogenen Daten, die wir über Sie gespeichert haben, aufgeführt sind. Eine Kopie der von uns verarbeiteten personenbezogenen Daten wird Ihnen auf Anfrage kostenlos zur Verfügung gestellt. Für alle zusätzlichen Anfragen bezüglich relevanter Informationen können wir gemäß dem geltenden Recht eine angemessene Gebühr abhängig von den tatsächlichen Verwaltungskosten berechnen. Bitte beachten Sie, dass Sie sich in jedem Fall beim Xiaomi Konto und/oder auf dieser Plattform anmelden können, um einige Ihrer personenbezogenen Daten zu überprüfen, die wir über Sie gespeichert haben.
- Recht auf Berichtigung Ihrer personenbezogenen Daten. Wenn Informationen, die wir über Sie gespeichert haben, nicht korrekt oder unvollständig sind, sind Sie berechtigt, Ihre personenbezogenen Daten je nach Verwendungszweck korrigieren oder vervollständigen zu lassen. Beachten Sie, dass Sie sich auch beim Xiaomi Konto und/oder auf dieser Plattform anmelden können, um einige Ihrer Daten zu korrigieren.
- Recht auf Löschung Ihrer personenbezogenen Daten. Auf Grundlage des geltenden Rechts sind Sie berechtigt, die Löschung Ihrer personenbezogenen Daten zu beantragen, wenn es keinen zwingenden Grund für uns gibt, diese weiterhin zu verwenden. Wir werden die Gründe für Ihre Löschanfrage berücksichtigen und angemessene Schritte, einschließlich technischer Maßnahmen, ergreifen, um die Löschung Ihrer personenbezogenen Daten vorzunehmen. Bitte beachten Sie, dass wir die Daten aufgrund geltenden Rechts (z. B. wenn dies zur Aufbewahrung Ihrer personenbezogenen Daten für potenzielle Ansprüche erforderlich ist, die sich aus oder in Verbindung mit der Verarbeitung dieser personenbezogenen Daten ergeben) und/oder aufgrund technologischer Einschränkungen möglicherweise nicht sofort aus dem Backup-System entfernen können. In einem solchen Fall speichern wir Ihre personenbezogenen Daten sicher und isolieren sie von der weiteren Verarbeitung, bis die Daten gelöscht oder anonymisiert werden können.
- Recht auf Widerspruch gegen die Verarbeitung Ihrer personenbezogenen Daten. Sie haben das Recht, aus Gründen, die sich auf Ihre Situation beziehen, einer Verarbeitung Ihrer personenbezogenen Daten zu widersprechen, die auf dem berechtigten Interesse von Xiaomi oder anderen gesetzlich zulässigen Gründen nach geltendem Recht beruht. Wenn Sie einer solchen Verarbeitung widersprechen, werden wir Ihre Daten aus diesen Gründen und für diese Zwecke nicht mehr verarbeiten, es sei denn, wir sind durch geltendes Recht dazu berechtigt. Sie haben außerdem das Recht, der Verarbeitung zum Zwecke des Direktmarketings jederzeit gemäß geltendem Recht zu widersprechen, und wir werden eine solche Verarbeitung einstellen.
- Recht auf Einschränkung der Verarbeitung Ihrer personenbezogenen Daten. Sie haben das Recht, die Verarbeitung Ihrer personenbezogenen Daten durch uns einzuschränken, z. B. wenn die Verarbeitung nach Ihrem Verständnis rechtswidrig ist, Sie jedoch der Löschung Ihrer personenbezogenen Daten widersprechen. In solchen Fällen werden Ihre personenbezogenen Daten nur mit Ihrer Zustimmung, zur Ausübung oder Verteidigung von Rechtsansprüchen oder für andere gesetzlich zulässige Zwecke bzw. auf der Grundlage anderer gesetzlich zulässiger Gründe verarbeitet.
- Recht auf Datenübertragbarkeit. Unter bestimmten gesetzlich vorgeschriebenen Umständen haben Sie das Recht, die personenbezogenen Daten über Sie in einem strukturierten, allgemein verwendeten und maschinenlesbaren Format zu erhalten und/oder diese personenbezogenen Daten an einen anderen Datenverantwortlichen zu übermitteln.
- Recht auf Widerruf der Einwilligung. In Fällen, in denen Ihre Einwilligung für die Verarbeitung Ihrer personenbezogenen Daten erforderlich ist, können Sie diese Einwilligung jederzeit widerrufen. Bitte beachten Sie jedoch, dass Sie, wenn Sie Ihre Einwilligung widerrufen, möglicherweise nicht mehr in der Lage sind, diese Plattform und ihre zugehörigen Dienstleistungen zu nutzen und/oder auf bestimmte Informationen oder Funktionen zuzugreifen. Der Widerruf Ihrer Zustimmung oder Bevollmächtigung hat keine Auswirkung auf die Gültigkeit unserer Erfassung und Verarbeitung, die bis zum Zeitpunkt des Widerrufs auf Grundlage der Zustimmung durchgeführt wurde.
- Sonstige Rechte nach geltendem Recht.
Bitte denken Sie daran, dass Sie auch auf einige Details in Bezug auf bestimmte personenbezogene Daten in Ihrem Konto auf dieser Plattform, in Ihrem Xiaomi Konto unter https://account.xiaomi.com oder durch Anmeldung bei Ihrem Xiaomi Konto auf Ihrem Gerät zugreifen, diese aktualisieren und löschen können. Wenn Sie weitere Informationen wünschen, kontaktieren Sie uns bitte schriftlich oder unter https://privacy.mi.com/support.
10. Wie können Sie Ihre Datenschutzrechte ausüben und uns kontaktieren?
Wenn Sie Kommentare oder Fragen zu dieser Datenschutzrichtlinie oder Fragen zur Erfassung, Verwendung oder Offenlegung Ihrer personenbezogenen Daten durch Xiaomi haben oder Ihre Datenschutzrechte gemäß dem obigen Abschnitt ausüben möchten, können Sie sich gerne unter https://privacy.mi.com/support oder unter den unten angegebenen Adressen an uns wenden (Ihre Anfrage sollte schriftlich erfolgen). Wir verfügen über ein professionelles Team, das sich mit Fragen zu personenbezogenen Daten oder Anfragen zum Herunterladen von Daten oder zum Zugriff auf Daten befasst. Das Team umfasst Datenschutzbeauftragte (DSB), die über https://privacy.mi.com/support oder unter den unten angegebenen Postanschriften kontaktiert werden können. Wenn Ihre Frage selbst ein wichtiges Problem betrifft, bitten wir Sie möglicherweise um weitere Informationen. Wenn Sie sich an uns wenden, lassen wir Ihnen Daten zu den relevanten Beschwerdekanälen zukommen, die auf Grundlage Ihrer tatsächlichen Situation anwendbar sein können.
- Für Benutzer im Europäischen Wirtschaftsraum (EWR), im Vereinigten Königreich und in der Schweiz (CH):
Xiaomi Technology Netherlands B.V., Prinses Margrietplantsoen 39, 2595 AM, Den Haag, Niederlande
- Für Benutzer in Indien:
Xiaomi Technology India Private Limited, Building Orchid, Block E, Embassy Tech Village, Outer Ring Road, Devarabisanahalli, Bengaluru, Karnataka - 560103, Indien
Sämtliche Unstimmigkeiten und Beschwerden in Bezug auf die Verarbeitung sensibler personenbezogener Daten oder Informationen sind dem unten angegebenen zuständigen Beschwerdebeauftragten zu melden:
Name: Vishwanath C
Telefon: 080 6885 6286, Mo–Sa: 9:00 bis 18:00 Uhr
E-Mail: grievance.officer@xiaomi.com
- Für Benutzer in anderen Ländern/Gebieten:
Xiaomi Technologies Singapore Pte. Ltd. 1 Fusionopolis Link #04-02/03 Nexus@one-north, Singapur 138542
Stellen Sie bitte ausreichende Informationen bereit, damit Xiaomi Ihre Identität verifizieren und sicherstellen kann, dass Sie die betroffene Person oder eine Person sind, die rechtlich bevollmächtigt ist, im Namen der betroffenen Person zu handeln. Wenn wir ausreichende Informationen erhalten haben, um zu bestätigen, dass wir Ihre Anfrage bearbeiten können, beantworten wir Ihre Anfrage innerhalb des Zeitrahmens, der in den für Sie geltenden Datenschutzgesetzen festgelegt ist.
Wir haben das Recht, Anfragen zurückzuweisen, die nicht sinnvoll, offensichtlich unbegründet oder unverhältnismäßig sind, die das Recht anderer auf Datenschutz beeinträchtigen, die ausgesprochen unrealistisch sind und die unverhältnismäßige technische Arbeiten erfordern, sowie Anfragen, die nach lokalem Recht nicht erforderlich sind oder die sich auf bereits veröffentlichte Informationen oder auf Informationen beziehen, die unter vertraulichen Bedingungen gegeben wurden. Anfragen können ebenfalls abgelehnt werden, wenn wir der Auffassung sind, dass bestimmte Aspekte des Antrags auf Löschung oder Zugriff auf Daten dazu führen könnten, dass wir die Informationen nicht für die oben genannten Zwecke zur Betrugsbekämpfung und Sicherheit verwenden können. Wir werden Sie über jede solche Entscheidung, Ihre Anfrage nicht zu bearbeiten, sowie über die Gründe für diese Entscheidung informieren, sofern dies nach geltendem Recht erforderlich ist. In diesem Fall informieren wir Sie innerhalb eines nach geltendem Recht festgelegten Zeitrahmens darüber.
Wenn Sie mit der erhaltenen Antwort nicht zufrieden sind, können Sie die Bedenken an die zuständige Aufsichtsbehörde in Ihrem Land weiterleiten.
11. Wie werden Ihre personenbezogenen Daten weltweit übertragen?
Xiaomi verarbeitet und sichert personenbezogene Daten über eine globale Betriebs- und Kontrollinfrastruktur. Die Xiaomi Einheit, die Ihre personenbezogenen Daten kontrolliert, kann sich je nach Ihrem Wohnsitz und dem konkreten Produkt oder der konkreten Dienstleistung, die Sie verwenden, unterscheiden. Gegebenenfalls werden mehr Details im anwendbaren Produktdatenschutzhinweis bereitgestellt.
Ihre Nutzung unserer Dienstleistungen kann die Übertragung, Speicherung und Verarbeitung Ihrer personenbezogenen Daten innerhalb und außerhalb Ihres Wohnsitzlandes umfassen, soweit dies erforderlich ist, um die in dieser Datenschutzrichtlinie, im geltenden Produktdatenschutzhinweis und im geltenden Recht beschriebenen Zwecke zu erreichen. Xiaomi verwendet eine regionale Daten-Hosting-Infrastruktur, die in Indien, den Niederlanden, Russland und Singapur angesiedelt ist, um unsere außerhalb von Festlandchina angebotenen Produkte und Dienstleistungen zu unterstützen.
Der Hosting-Standort wird durch die Region bestimmt, in der die relevanten Dienstleistungen erbracht werden. Insbesondere gilt Folgendes:
- Die personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit in Russland erfassen und generieren, werden in Rechenzentren in Russland gespeichert.
- Die personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit in Indien erfassen und generieren, werden in Rechenzentren in Indien gespeichert.
- Die personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit im EWR, im Vereinigten Königreich und in der Schweiz erfassen und generieren, werden in Rechenzentren in den Niederlanden gespeichert.
- Die personenbezogenen Daten, die wir im Rahmen unserer Geschäftstätigkeit in anderen als den oben genannten Regionen erfassen und generieren, werden in Rechenzentren in Singapur gespeichert.
- Xiaomi überträgt außerdem personenbezogene Daten an verbundene Unternehmen, externe Dienstleister und Geschäftspartner, die sich außerhalb der Region befinden, in der die Daten gehostet werden, für die in dieser Datenschutzrichtlinie und dem jeweils geltenden Produktdatenschutzhinweis beschriebenen Zwecke.
- Wenn Xiaomi personenbezogene Daten außerhalb der Region, in der sie gespeichert sind, überträgt, sei es an verbundene Unternehmen, externe Dienstleister oder Geschäftspartner, halten wir uns an die geltenden Datenschutzgesetze. Wir stellen sicher, dass alle derartigen Übertragungen dem geltenden gesetzlichen Übertragungsmechanismus und geeigneten technischen und organisatorischen Maßnahmen unterliegen, wie z. B. Pseudonymisierung, Verschlüsselung, Zugriffskontrollen und regelmäßigen Sicherheitsbewertungen, um Ihre Informationen während der Übertragung und während der gesamten anschließenden Verarbeitung zu schützen. Sie können weitere Informationen über die für Ihre personenbezogenen Daten geltenden Sicherheitsvorkehrungen erhalten, indem Sie uns unter https://privacy.mi.com/support kontaktieren.
12. Wie schützen wir die personenbezogenen Daten von Minderjährigen?
Wir verpflichten uns, die personenbezogenen Daten von Minderjährigen zu schützen. Eltern und Erziehungsberechtigte werden dazu angehalten, ihre Kinder bei der Nutzung unserer Produkte und Dienstleistungen anzuleiten und zu beaufsichtigen, und wir verarbeiten personenbezogene Daten von Minderjährigen und treffen angemessene Sicherheitsvorkehrungen gemäß den geltenden Gesetzen.
Wenn Sie ein Elternteil oder Erziehungsberechtigter sind und glauben, dass ein Minderjähriger Xiaomi personenbezogene Daten ohne entsprechende Bevollmächtigung zur Verfügung gestellt hat, nehmen Sie bitte über https://privacy.mi.com/support Kontakt zu uns auf. Wir werden die Angelegenheit prüfen und geeignete Maßnahmen ergreifen, einschließlich der Löschung der Daten, soweit dies nach geltendem Recht erforderlich ist.
13. Müssen Sie den allgemeinen Geschäftsbedingungen von Dritten zustimmen?
Unsere Datenschutzrichtlinie gilt nicht für Produkte oder Dienstleistungen, die von Dritten angeboten werden. Je nachdem, welche Dienstleistungen Sie verwenden, können einige unserer Produkte und Dienstleistungen Produkte oder Dienstleistungen von Dritten enthalten, wie etwa Zahlungsabwicklungsdienste. Einige davon werden in Form von Links zu Websites Dritter bereitgestellt und bei einigen erfolgt der Zugriff in Form von SDKs, APIs usw. Ihre Informationen können auch von diesen Dritten erfasst werden, wenn Sie diese Produkte oder Dienstleistungen verwenden. Aus diesem Grund empfehlen wir dringend, dass Sie sich die Zeit nehmen, die Datenschutzrichtlinie des Drittanbieters zu lesen. Diese Datenschutzrichtlinie gilt nicht für personenbezogene Daten, die von diesen Dritten unabhängig verarbeitet werden. Wir sind nicht verantwortlich und können nicht kontrollieren, wie Dritte personenbezogene Daten verwenden, die sie von Ihnen erfassen.
14. Wie aktualisieren wir diese Datenschutzrichtlinie?
Wir überprüfen diese Datenschutzrichtlinie regelmäßig anhand von Änderungen in unserem Geschäft, unserer Technologie sowie geltendem Recht und bewährten Verfahren und aktualisieren diese Datenschutzrichtlinie möglicherweise. Wenn wir eine wesentliche Änderung an dieser Datenschutzrichtlinie vornehmen, benachrichtigen wir Sie über ein Pop-up-Fenster oder per E-Mail an die in Ihrem Xiaomi Konto angegebene E-Mail-Adresse oder auf andere rechtlich zulässige und verfügbare Weise, damit Sie über die von uns erfassten Informationen und deren Nutzung erfahren können. Solche Änderungen an dieser Datenschutzrichtlinie gelten ab dem in der obigen Mitteilung angegebenen Datum des Inkrafttretens. Wir empfehlen Ihnen, diese Seite regelmäßig zu besuchen, um aktuelle Informationen über unsere Datenschutzpraktiken zu erhalten. Wo es vom geltenden Recht verlangt wird, bitten wir Sie um Ihre ausdrückliche Zustimmung, wenn wir zusätzliche personenbezogene Daten von Ihnen erfassen oder wenn wir Ihre personenbezogenen Daten für neue Zwecke verwenden oder offenlegen.
Anhang für den Europäischen Wirtschaftsraum, das Vereinigte Königreich und die Schweiz (EWR/UK/CH)
Dieser Anhang ergänzt Xiaomis Allgemeine Datenschutzrichtlinie (die „Datenschutzrichtlinie“) und gilt für Sie, wenn Sie im Europäischen Wirtschaftsraum („EWR“), im Vereinigten Königreich („UK“) oder in der Schweiz („CH“) ansässig sind. Er enthält zusätzliche Informationen, die gemäß den anwendbaren Datenschutzgesetzen erforderlich sind. Dieser Anhang hat Vorrang vor der Datenschutzrichtlinie, die im Übrigen für Angelegenheiten gilt, die hierin nicht behandelt werden.
Datenverantwortliche
Wenn Sie im EWR, im Vereinigten Königreich oder in der Schweiz ansässig sind, fungieren Xiaomi Technology Netherlands B.V. und Xiaomi Communications Co., Ltd. als gemeinsame Datenverantwortliche für die Verarbeitungsaktivitäten, für die sie gemeinsam die Zwecke und wesentlichen Mittel bestimmen. Auf Ihre personenbezogenen Daten kann unter Umständen auch von Festlandchina aus über begrenzte und sichere Zugangskanäle per Fernzugriff zugegriffen werden, und zwar ausschließlich in dem Umfang, der für bestimmte Zwecke erforderlich ist, wie etwa für die fallbezogene technische Fehlerbehebung und die Bearbeitung von After-Sales-Service-Anfragen.
Für Sie im Vereinigten Königreich ist unser Vertreter im Vereinigten Königreich:
Xiaomi Technology UK Limited, mit registrierter Adresse in Us & Co Stratford, Floor BR 40-11-12-13-14, 11 Burford Road, London, England E15 2ST
Für Sie in der Schweiz ist unser Schweizer Vertreter:
Xiaomi Technology Switzerland GmbH, mit registrierter Adresse in der Thurgauerstrasse 101, 8152 Glattpark (Opfikon).
Rechtsgrundlagen für die Verarbeitung
Wir verarbeiten Ihre personenbezogenen Daten nur dann, wenn wir über eine gültige Rechtsgrundlage verfügen. In der nachstehenden Tabelle sind die Zwecke, zu denen wir Ihre personenbezogenen Daten verarbeiten, die entsprechende Rechtsgrundlage sowie – sofern wir uns auf berechtigte Interessen stützen – die konkret verfolgten Interessen aufgeführt.
Internationale Datenübertragungen
Zur Unterstützung unserer Geschäftstätigkeit im EWR, im Vereinigten Königreich und in der Schweiz:
- Bestimmte Unternehmen innerhalb unserer Unternehmensgruppe können unsere Geschäftstätigkeit im EWR, im Vereinigten Königreich und in der Schweiz unterstützen. Xiaomi Technologies Singapore Pte. Ltd. fungiert als konzerninterner Datenverarbeiter und verarbeitet personenbezogene Daten im Auftrag und nach den Anweisungen des relevanten Datenverantwortlichen. Es bietet verschiedene Unterstützungsdienstleistungen an, wie Server- und Infrastrukturwartung sowie technischen Support. Solche Übertragungen werden nur dann gewährt, wenn dies erforderlich ist, und unterliegen dabei strengen internen Bevollmächtigungs- und Zugriffskontrollprotokollen.
- Wir übertragen Ihre personenbezogenen Daten an externe Dienstleister und Geschäftspartner mit Sitz außerhalb des EWR/des Vereinigten Königreichs/der Schweiz, um die in dieser Datenschutzrichtlinie oder im anwendbaren Produktdatenschutzhinweis beschriebenen Dienstleistungen zu ermöglichen. Aufgrund der Unterschiede zwischen unseren Produkten und Dienstleistungen variieren die konkreten Details dieser Übertragungen (einschließlich Empfänger, Länder und rechtlicher Mechanismen).
Wenn wir personenbezogene Daten aus dem EWR/dem Vereinigten Königreich/der Schweiz in Länder außerhalb des EWR/des Vereinigten Königreichs/der Schweiz übertragen, stützen wir uns gegebenenfalls auf die folgenden rechtlichen Mechanismen:
- Angemessenheitsbeschlüsse: Die Europäische Kommission, die Regierung des Vereinigten Königreichs und der Schweizerische Bundesrat haben jeweils bestimmte Länder als Länder anerkannt, die ein angemessenes Datenschutzniveau bieten. Für einige Produkte oder Dienstleistungen können wir auf der Grundlage dieser Beschlüsse Daten an bestimmte externe Dienstleister oder Geschäftspartner in solchen Ländern übertragen. Einzelheiten entnehmen Sie bitte dem geltenden Produktdatenschutzhinweis.
- Standardvertragsklauseln (SCCs): Wo kein Angemessenheitsbeschluss vorliegt, stützen wir uns in der Regel auf die von der Europäischen Kommission genehmigten Standardvertragsklauseln als primäre Sicherheitsvorkehrung. Diese (und ihr für das Vereinigte Königreich und die Schweiz genehmigtes Äquivalent) werden für Übertragungen und eingeschränkten Fernzugriff auf unsere Gruppeneinheiten außerhalb des EWR/des Vereinigten Königreichs/der Schweiz verwendet, mit denen wir Standardvertragsklauseln abgeschlossen haben. Diese Einheiten befinden sich in Singapur und in Festlandchina. Übertragungen nach Festlandchina erfolgen ausschließlich über einen eingeschränkten, sicheren Fernzugriff. Standardvertragsklauseln werden auch für Übertragungen an bestimmte externe Dienstleister oder Geschäftspartner verwendet; wo dies der Fall ist, wird das im jeweils geltenden Produktdatenschutzhinweis vermerkt. Bei allen Übertragungen, die auf vertraglichen Sicherheitsvorkehrungen basieren, bewerten wir die Gesetze und Praktiken des Ziellands und ergreifen bei Bedarf ergänzende Maßnahmen wie Pseudonymisierung, Verschlüsselung, detaillierte Zugriffskontrolle und kontinuierliche Überwachung, um ein angemessenes Schutzniveau zu gewährleisten.
Sie können mehr Informationen über die relevanten Sicherheitsvorkehrungen erhalten, einschließlich einer Kopie der Standardvertragsklauseln, indem Sie unseren Datenschutzbeauftragten unter https://privacy.mi.com/support kontaktieren.
Beschwerden
Sie haben das Recht, eine Beschwerde bei Ihrer lokalen Datenschutzaufsichtsbehörde einzureichen. Hier finden Sie eine Liste der Behörden im EWR. Im Vereinigten Königreich können Sie eine Beschwerde beim Information Commissioner’s Office (ICO) einreichen; in der Schweiz beim Eidgenössischen Datenschutz- und Öffentlichkeitsbeauftragten (EDÖB). Sie können Ihre Anliegen auch direkt an unser Datenschutzteam unter https://privacy.mi.com/support richten oder sich anhand der unten angegebenen Kontaktdaten an unseren Datenschutzbeauftragten wenden.
Kontakt
Wenn Sie Fragen zu diesem Anhang haben oder Ihre Rechte ausüben möchten, können Sie uns und unseren DSB wie folgt erreichen:
- Online: https://privacy.mi.com/support
- Postanschrift: Prinses Margrietplantsoen 39, 2595 AM, Den Haag, Niederlande