Erläuterungen zu Drittanbieterdiensten
Zuletzt aktualisiert: 2026-06-05
Dieses Dokument erläutert ausführlich die von der Xuzhou Mangxu Software Technology Co., Ltd. (nachfolgend „Mangxu Software“ oder „wir“) im Rahmen der Leistungserbringung genutzten Drittanbieterdienste sowie die Weitergabe von Daten an Dritte. Gemäß den gesetzlichen Anforderungen des Gesetzes der Volksrepublik China zum Schutz personenbezogener Informationen (PIPL) Artikel 23 (Auftragsverarbeitung) und Artikel 21 (Übermittlung an Dritte), des Datensicherheitsgesetzes (DSL) Artikel 30 sowie Artikel 7 der Vorläufigen Maßnahmen zur Verwaltung von Diensten der generativen Künstlichen Intelligenz offenbaren wir Ihnen umfassend die Datenverarbeitungsaktivitäten Dritter und gewährleisten Ihr Recht auf Information und Wahlmöglichkeit.
I. Liste der Drittanbieterdienste und Details zur Datenverarbeitung
Die folgende Tabelle listet alle derzeit von uns genutzten Drittanbieter sowie die bei der Leistungserbringung geteilten Datentypen, Zwecke, Aufbewahrungsfristen und Sicherheitsmaßnahmen auf. Wir haben mit allen Drittanbietern Datenverarbeitungsvereinbarungen (DPA) geschlossen und führen regelmäßige Bewertungen und Audits ihrer Datensicherheitsfähigkeiten durch.
| Diensttyp | Anbieter | Verwendungszweck | Umfang der geteilten Daten | Datenspeicherort | Aufbewahrungsfrist | Rechtsgrundlage |
|---|---|---|---|---|---|---|
| KI-Inferenz-Engine (LLM) | (Tatsächlicher Anbieter wird noch ergänzt) | Intelligenter Dialog, Inhaltsgenerierung, KI-Analyse | KI-Dialoginhalte, vom Nutzer zur LLM-Verarbeitung übermittelte Geschäftsdaten (ohne Identitätsinformationen) | Festlandchina | Dialoginhalte: 180 Tage; LLM-verarbeitete Daten: unmittelbar nach Verarbeitung gelöscht (keine Speicherung) | PIPL Art. 13 (Einwilligung) + Vorläufige Maßnahmen zur Verwaltung generativer KI Art. 7 |
| Cloud-Computing-Dienste (Serverhosting) | (Tatsächlicher Anbieter wird noch ergänzt) | Serverhosting, Datenspeicherung | Alle Geschäftsdaten (verschlüsselte Übertragung und Speicherung) | Festlandchina | Nach Datenkategorie aufbewahrt (siehe jeweilige Funktionsbeschreibung) | PIPL Art. 21 (Auftragsverarbeitung) + DSL Art. 30 |
| Objektspeicher (Dokumente/Dateien/Bilder/Videos) | (Tatsächlicher Anbieter wird noch ergänzt) | Speicherung von Dateien, Bildern, Videos; Speicherung von Wissensdatenbank-Dokumenten | Vom Nutzer hochgeladene Dokumente, Bilder, Videos (einschließlich Wissensdatenbank-Inhalte) | Festlandchina | Dauerhaft (vom Nutzer eigenständig löschbar), Vektoreinbettung synchron mit Quelldokumenten | PIPL Art. 13 (Vertragserfüllung) + Datensicherheitsgesetz |
| E-Mail-Dienste | (Tatsächlicher Anbieter wird noch ergänzt) | Systembenachrichtigungen, Marketing-E-Mails | E-Mail-Adressen, E-Mail-Inhalte (einschließlich Authentifizierungs- und Benachrichtigungs-E-Mails) | Festlandchina | Aufzeichnungen von E-Mail-Benachrichtigungen: 180 Tage | PIPL Art. 13 (Vertragserfüllung) |
| SMS-Dienste | (Tatsächlicher Anbieter wird noch ergänzt) | Verifizierungscodes, Benachrichtigungs-SMS | Mobiltelefonnummern | Festlandchina | Aufzeichnungen von SMS-Benachrichtigungen: 180 Tage | PIPL Art. 13 (Vertragserfüllung) |
| Zahlungsdienste | (Tatsächlicher Anbieter wird noch ergänzt) | Online-Zahlungsabwicklung | Bestellbetrag (ohne vollständige Zahlungsinformationen) | Festlandchina | Gemäß aufsichtsrechtlichen Anforderungen der Zahlungsbranche aufbewahrt (mindestens 5 Jahre) | E-Commerce-Gesetz + Rechnungslegungsgesetz |
| Datenanalyse (Besucherverhaltensstatistik) | (Tatsächlicher Anbieter wird noch ergänzt) | Website-Zugriffsstatistik, Nutzerverhaltensanalyse | Pseudonymisierte Verhaltensdaten (IP-Adressen, Browserverlauf, Geräteinformationen) | Festlandchina | 2 Jahre | PIPL Art. 13 (Einwilligung) |
| CDN-Beschleunigung | (Tatsächlicher Anbieter wird noch ergänzt) | Beschleunigung der Inhaltsauslieferung | Statische Ressourcen, IP-Adressen | Festlandchina | Während der Cache-Dauer (nicht mehr als 30 Tage) | Cybersicherheitsgesetz (Gewährleistung der Systemstabilität) |
Besonderer Hinweis: Aufzeichnungen über KI-Inhaltsgenerierung (einschließlich KI-gestützter kreativer Inhalte und Versionsverläufe) werden aufgrund der kontinuierlichen Notwendigkeit für Modelloptimierung und Algorithmus-Registrierungsprüfungen dauerhaft aufbewahrt; Nutzer können jedoch den Kundendienst kontaktieren, um die Löschung persönlicher kreativer Aufzeichnungen zu beantragen. Darüber hinaus werden Nutzerauthentifizierungs- und Anmeldeinformationen (z. B. Passwort-Hashes, Token) über Dienste zur Identitätsauthentifizierung Dritter verwaltet und für die Dauer des Kontos aufbewahrt, um die Anforderungen der Echtnamen-Registrierung zu erfüllen (Cybersicherheitsgesetz Art. 21).
II. Grundsätze der Datenweitergabe
- Grundsatz der Datenminimierung: Es werden nur die für die Erbringung der Dienstfunktionen unbedingt erforderlichen Mindestdaten weitergegeben, der Datenumfang wird regelmäßig überprüft.
- Zweckbindung: Dritte dürfen die geteilten Daten nicht für andere als die vereinbarten Zwecke verwenden; dies wird in der DPA ausdrücklich festgelegt.
- Datensicherheit: Alle Dritten haben Datenverarbeitungsvereinbarungen (DPA) unterzeichnet und verpflichten sich, den nationalen Standards entsprechende Sicherheitsmaßnahmen wie Verschlüsselung, Zugriffskontrolle und Prüfprotokollierung zu ergreifen.
- Keine Datenübermittlung ins Ausland: Alle Drittanbieterdienste sind auf dem chinesischen Festland bereitgestellt; es findet keine grenzüberschreitende Datenübertragung statt (gemäß PIPL Art. 38).
- Regelmäßige Bewertung: Mindestens einmal jährlich wird die Datensicherheitsfähigkeit der Dritten bewertet und geprüft; die Bewertungsberichte werden aufbewahrt.
- Gesonderte Einwilligung: Für Szenarien, die die Weitergabe sensibler personenbezogener Daten (z. B. Identitätsinformationen) betreffen, holen wir gesondert Ihre Einwilligung ein.
III. Hinweise zur Verwendung von Third-Party-SDKs
Unsere Mobile- oder Web-Applikationen können die folgenden Third-Party-SDKs integrieren:
- Statistik- und Analyse-SDK: Erhebt Geräteinformationen, Seitenzugriffspfade und Klickverhalten zur Produktverbesserung und Nutzerprofilanalyse (basierend auf Ihrer Einwilligung, jederzeit deaktivierbar).
- Push-SDK: Dient zum Senden von Nachrichtenbenachrichtigungen (z. B. Bestellhinweise, Systemwarnungen) und erhebt Gerätekennungen (z. B. IMEI, OAID).
- Identitätsauthentifizierungs-SDK: Dient zur schnellen Anmeldung und Identitätsprüfung; es werden Geräteinformationen und Anmeldedaten geteilt.
Für detaillierte Datenschutzrichtlinien-Links und Datenverarbeitungshinweise zu jedem SDK können Sie uns unter privacy@mangxu.com kontaktieren oder die Seite „SDK-Liste“ in den Einstellungen der Anwendung einsehen.
IV. Schutz der Informationen Minderjähriger
Unsere Dienste richten sich nicht an Minderjährige unter 14 Jahren. Wenn Sie zwischen 14 und 18 Jahren alt sind, nutzen Sie diese Dienste bitte in Begleitung eines gesetzlichen Vormunds. Falls Sie feststellen, dass wir versehentlich personenbezogene Daten Minderjähriger erfasst haben, kontaktieren Sie uns bitte umgehend; wir werden die Daten schnellstmöglich löschen.
V. Ihre Wahlmöglichkeiten und Rechte
- Recht auf Information: Sie haben das Recht, Details über die Dritten zu erfahren, mit denen wir Daten teilen, einschließlich Anbietername, Datentypen und Zweck (wie in diesem Dokument offengelegt; für weitergehende Informationen kontaktieren Sie uns bitte).
- Widerruf der Einwilligung: Für die Weitergabe an Dritte, die auf einer gesonderten Einwilligung beruht (z. B. KI-Dialoganalyse, personalisierte Empfehlungen), können Sie diese Funktion jederzeit in den Systemeinstellungen deaktivieren. Der Widerruf der Einwilligung berührt nicht die Verarbeitung, die vor dem Widerruf erfolgt ist.
- Ablehnung von Direktmarketing: Sie können Funktionen, die auf Dienste Dritter angewiesen sind, deaktivieren (z. B. KI-Assistent ausschalten, personalisierte Empfehlungen abschalten). Sie können in Ihren Cookie-Einstellungen Drittanbieter-Analyse-Cookies deaktivieren.
- Recht auf Löschung: Sie können uns kontaktieren und die Löschung Ihrer personenbezogenen Daten verlangen, die wir an Dritte weitergegeben haben (mit Ausnahme der Daten, deren Aufbewahrung gesetzlich vorgeschrieben ist); die Dritten werden die Daten entsprechend löschen.
- Beschwerde und Meldung: Wenn Sie der Ansicht sind, dass unsere Datenverarbeitung durch Dritte gegen Gesetze und Vorschriften verstößt, können Sie eine Beschwerde bei der Cyberspace-Verwaltung oder der öffentlichen Sicherheitsbehörde einreichen.
VI. Haftungsausschluss für Links zu Dritten
Diese Website kann Links zu Websites Dritter enthalten. Diese Websites haben ihre eigenen Datenschutzrichtlinien und Nutzungsbedingungen. Wir übernehmen keine Verantwortung für den Inhalt und das Verhalten von Websites Dritter. Es wird empfohlen, die jeweiligen Datenschutzrichtlinien vor der Nutzung sorgfältig zu lesen.
VII. Notfallmaßnahmen bei Datensicherheitsvorfällen
Im Falle eines Datensicherheitsvorfalls bei einem Drittanbieter (z. B. Datenleck) werden wir unverzüglich den Notfallplan aktivieren, betroffene Nutzer benachrichtigen und den Vorfall an die Aufsichtsbehörden melden. Wir werden von Dritten verlangen, uns unverzüglich über Vorfälle zu informieren und bei der Untersuchung und Feststellung der Verantwortlichkeit zu kooperieren.
VIII. Aktualisierung und Benachrichtigung zu diesen Erläuterungen
Mit der Geschäftsentwicklung können wir diese Erläuterungen zu Drittanbieterdiensten aktualisieren. Wesentliche Änderungen (z. B. Hinzufügung wesentlicher neuer Dritter, wesentliche Änderungen des Umfangs der geteilten Datentypen) werden vor ihrem Inkrafttreten per In-App-Nachricht, E-Mail oder Pop-up-Fenster mitgeteilt, und wir holen gegebenenfalls die erforderliche gesonderte Einwilligung ein.