Drittanbieterdienste

Erläuterung von Diensten Dritter

Version v1Gültig ab2026/05/13Zuletzt aktualisiert2026/08/09

Erläuterungen zu Drittanbieterdiensten

Zuletzt aktualisiert: 2026-06-05

Dieses Dokument erläutert ausführlich die von der Xuzhou Mangxu Software Technology Co., Ltd. (nachfolgend „Mangxu Software“ oder „wir“) im Rahmen der Leistungserbringung genutzten Drittanbieterdienste sowie die Weitergabe von Daten an Dritte. Gemäß den gesetzlichen Anforderungen des Gesetzes der Volksrepublik China zum Schutz personenbezogener Informationen (PIPL) Artikel 23 (Auftragsverarbeitung) und Artikel 21 (Übermittlung an Dritte), des Datensicherheitsgesetzes (DSL) Artikel 30 sowie Artikel 7 der Vorläufigen Maßnahmen zur Verwaltung von Diensten der generativen Künstlichen Intelligenz offenbaren wir Ihnen umfassend die Datenverarbeitungsaktivitäten Dritter und gewährleisten Ihr Recht auf Information und Wahlmöglichkeit.

I. Liste der Drittanbieterdienste und Details zur Datenverarbeitung

Die folgende Tabelle listet alle derzeit von uns genutzten Drittanbieter sowie die bei der Leistungserbringung geteilten Datentypen, Zwecke, Aufbewahrungsfristen und Sicherheitsmaßnahmen auf. Wir haben mit allen Drittanbietern Datenverarbeitungsvereinbarungen (DPA) geschlossen und führen regelmäßige Bewertungen und Audits ihrer Datensicherheitsfähigkeiten durch.

DiensttypAnbieterVerwendungszweckUmfang der geteilten DatenDatenspeicherortAufbewahrungsfristRechtsgrundlage
KI-Inferenz-Engine (LLM)(Tatsächlicher Anbieter wird noch ergänzt)Intelligenter Dialog, Inhaltsgenerierung, KI-AnalyseKI-Dialoginhalte, vom Nutzer zur LLM-Verarbeitung übermittelte Geschäftsdaten (ohne Identitätsinformationen)FestlandchinaDialoginhalte: 180 Tage; LLM-verarbeitete Daten: unmittelbar nach Verarbeitung gelöscht (keine Speicherung)PIPL Art. 13 (Einwilligung) + Vorläufige Maßnahmen zur Verwaltung generativer KI Art. 7
Cloud-Computing-Dienste (Serverhosting)(Tatsächlicher Anbieter wird noch ergänzt)Serverhosting, DatenspeicherungAlle Geschäftsdaten (verschlüsselte Übertragung und Speicherung)FestlandchinaNach Datenkategorie aufbewahrt (siehe jeweilige Funktionsbeschreibung)PIPL Art. 21 (Auftragsverarbeitung) + DSL Art. 30
Objektspeicher (Dokumente/Dateien/Bilder/Videos)(Tatsächlicher Anbieter wird noch ergänzt)Speicherung von Dateien, Bildern, Videos; Speicherung von Wissensdatenbank-DokumentenVom Nutzer hochgeladene Dokumente, Bilder, Videos (einschließlich Wissensdatenbank-Inhalte)FestlandchinaDauerhaft (vom Nutzer eigenständig löschbar), Vektoreinbettung synchron mit QuelldokumentenPIPL Art. 13 (Vertragserfüllung) + Datensicherheitsgesetz
E-Mail-Dienste(Tatsächlicher Anbieter wird noch ergänzt)Systembenachrichtigungen, Marketing-E-MailsE-Mail-Adressen, E-Mail-Inhalte (einschließlich Authentifizierungs- und Benachrichtigungs-E-Mails)FestlandchinaAufzeichnungen von E-Mail-Benachrichtigungen: 180 TagePIPL Art. 13 (Vertragserfüllung)
SMS-Dienste(Tatsächlicher Anbieter wird noch ergänzt)Verifizierungscodes, Benachrichtigungs-SMSMobiltelefonnummernFestlandchinaAufzeichnungen von SMS-Benachrichtigungen: 180 TagePIPL Art. 13 (Vertragserfüllung)
Zahlungsdienste(Tatsächlicher Anbieter wird noch ergänzt)Online-ZahlungsabwicklungBestellbetrag (ohne vollständige Zahlungsinformationen)FestlandchinaGemäß aufsichtsrechtlichen Anforderungen der Zahlungsbranche aufbewahrt (mindestens 5 Jahre)E-Commerce-Gesetz + Rechnungslegungsgesetz
Datenanalyse (Besucherverhaltensstatistik)(Tatsächlicher Anbieter wird noch ergänzt)Website-Zugriffsstatistik, NutzerverhaltensanalysePseudonymisierte Verhaltensdaten (IP-Adressen, Browserverlauf, Geräteinformationen)Festlandchina2 JahrePIPL Art. 13 (Einwilligung)
CDN-Beschleunigung(Tatsächlicher Anbieter wird noch ergänzt)Beschleunigung der InhaltsauslieferungStatische Ressourcen, IP-AdressenFestlandchinaWährend der Cache-Dauer (nicht mehr als 30 Tage)Cybersicherheitsgesetz (Gewährleistung der Systemstabilität)

Besonderer Hinweis: Aufzeichnungen über KI-Inhaltsgenerierung (einschließlich KI-gestützter kreativer Inhalte und Versionsverläufe) werden aufgrund der kontinuierlichen Notwendigkeit für Modelloptimierung und Algorithmus-Registrierungsprüfungen dauerhaft aufbewahrt; Nutzer können jedoch den Kundendienst kontaktieren, um die Löschung persönlicher kreativer Aufzeichnungen zu beantragen. Darüber hinaus werden Nutzerauthentifizierungs- und Anmeldeinformationen (z. B. Passwort-Hashes, Token) über Dienste zur Identitätsauthentifizierung Dritter verwaltet und für die Dauer des Kontos aufbewahrt, um die Anforderungen der Echtnamen-Registrierung zu erfüllen (Cybersicherheitsgesetz Art. 21).

II. Grundsätze der Datenweitergabe

  • Grundsatz der Datenminimierung: Es werden nur die für die Erbringung der Dienstfunktionen unbedingt erforderlichen Mindestdaten weitergegeben, der Datenumfang wird regelmäßig überprüft.
  • Zweckbindung: Dritte dürfen die geteilten Daten nicht für andere als die vereinbarten Zwecke verwenden; dies wird in der DPA ausdrücklich festgelegt.
  • Datensicherheit: Alle Dritten haben Datenverarbeitungsvereinbarungen (DPA) unterzeichnet und verpflichten sich, den nationalen Standards entsprechende Sicherheitsmaßnahmen wie Verschlüsselung, Zugriffskontrolle und Prüfprotokollierung zu ergreifen.
  • Keine Datenübermittlung ins Ausland: Alle Drittanbieterdienste sind auf dem chinesischen Festland bereitgestellt; es findet keine grenzüberschreitende Datenübertragung statt (gemäß PIPL Art. 38).
  • Regelmäßige Bewertung: Mindestens einmal jährlich wird die Datensicherheitsfähigkeit der Dritten bewertet und geprüft; die Bewertungsberichte werden aufbewahrt.
  • Gesonderte Einwilligung: Für Szenarien, die die Weitergabe sensibler personenbezogener Daten (z. B. Identitätsinformationen) betreffen, holen wir gesondert Ihre Einwilligung ein.

III. Hinweise zur Verwendung von Third-Party-SDKs

Unsere Mobile- oder Web-Applikationen können die folgenden Third-Party-SDKs integrieren:

  • Statistik- und Analyse-SDK: Erhebt Geräteinformationen, Seitenzugriffspfade und Klickverhalten zur Produktverbesserung und Nutzerprofilanalyse (basierend auf Ihrer Einwilligung, jederzeit deaktivierbar).
  • Push-SDK: Dient zum Senden von Nachrichtenbenachrichtigungen (z. B. Bestellhinweise, Systemwarnungen) und erhebt Gerätekennungen (z. B. IMEI, OAID).
  • Identitätsauthentifizierungs-SDK: Dient zur schnellen Anmeldung und Identitätsprüfung; es werden Geräteinformationen und Anmeldedaten geteilt.

Für detaillierte Datenschutzrichtlinien-Links und Datenverarbeitungshinweise zu jedem SDK können Sie uns unter privacy@mangxu.com kontaktieren oder die Seite „SDK-Liste“ in den Einstellungen der Anwendung einsehen.

IV. Schutz der Informationen Minderjähriger

Unsere Dienste richten sich nicht an Minderjährige unter 14 Jahren. Wenn Sie zwischen 14 und 18 Jahren alt sind, nutzen Sie diese Dienste bitte in Begleitung eines gesetzlichen Vormunds. Falls Sie feststellen, dass wir versehentlich personenbezogene Daten Minderjähriger erfasst haben, kontaktieren Sie uns bitte umgehend; wir werden die Daten schnellstmöglich löschen.

V. Ihre Wahlmöglichkeiten und Rechte

  • Recht auf Information: Sie haben das Recht, Details über die Dritten zu erfahren, mit denen wir Daten teilen, einschließlich Anbietername, Datentypen und Zweck (wie in diesem Dokument offengelegt; für weitergehende Informationen kontaktieren Sie uns bitte).
  • Widerruf der Einwilligung: Für die Weitergabe an Dritte, die auf einer gesonderten Einwilligung beruht (z. B. KI-Dialoganalyse, personalisierte Empfehlungen), können Sie diese Funktion jederzeit in den Systemeinstellungen deaktivieren. Der Widerruf der Einwilligung berührt nicht die Verarbeitung, die vor dem Widerruf erfolgt ist.
  • Ablehnung von Direktmarketing: Sie können Funktionen, die auf Dienste Dritter angewiesen sind, deaktivieren (z. B. KI-Assistent ausschalten, personalisierte Empfehlungen abschalten). Sie können in Ihren Cookie-Einstellungen Drittanbieter-Analyse-Cookies deaktivieren.
  • Recht auf Löschung: Sie können uns kontaktieren und die Löschung Ihrer personenbezogenen Daten verlangen, die wir an Dritte weitergegeben haben (mit Ausnahme der Daten, deren Aufbewahrung gesetzlich vorgeschrieben ist); die Dritten werden die Daten entsprechend löschen.
  • Beschwerde und Meldung: Wenn Sie der Ansicht sind, dass unsere Datenverarbeitung durch Dritte gegen Gesetze und Vorschriften verstößt, können Sie eine Beschwerde bei der Cyberspace-Verwaltung oder der öffentlichen Sicherheitsbehörde einreichen.

Diese Website kann Links zu Websites Dritter enthalten. Diese Websites haben ihre eigenen Datenschutzrichtlinien und Nutzungsbedingungen. Wir übernehmen keine Verantwortung für den Inhalt und das Verhalten von Websites Dritter. Es wird empfohlen, die jeweiligen Datenschutzrichtlinien vor der Nutzung sorgfältig zu lesen.

VII. Notfallmaßnahmen bei Datensicherheitsvorfällen

Im Falle eines Datensicherheitsvorfalls bei einem Drittanbieter (z. B. Datenleck) werden wir unverzüglich den Notfallplan aktivieren, betroffene Nutzer benachrichtigen und den Vorfall an die Aufsichtsbehörden melden. Wir werden von Dritten verlangen, uns unverzüglich über Vorfälle zu informieren und bei der Untersuchung und Feststellung der Verantwortlichkeit zu kooperieren.

VIII. Aktualisierung und Benachrichtigung zu diesen Erläuterungen

Mit der Geschäftsentwicklung können wir diese Erläuterungen zu Drittanbieterdiensten aktualisieren. Wesentliche Änderungen (z. B. Hinzufügung wesentlicher neuer Dritter, wesentliche Änderungen des Umfangs der geteilten Datentypen) werden vor ihrem Inkrafttreten per In-App-Nachricht, E-Mail oder Pop-up-Fenster mitgeteilt, und wir holen gegebenenfalls die erforderliche gesonderte Einwilligung ein.

Erläuterung von Diensten Dritter | 芒旭软件