隐私政策
1. 数据保护概述 一般信息
以下信息将为您提供关于访问本网站时您的个人数据会发生什么的概述。“个人数据”包括所有可用于识别您的数据。有关数据保护的详细信息,请参阅我们包含在本副本下方的数据保护声明。
本网站上的数据记录 谁是本网站数据记录的负责人(即“控制者”)?
本网站上的数据由网站运营商处理,其联系信息可在本隐私政策的“关于负责人(GDPR中的‘控制者’)的信息”部分找到。
我们如何记录您的数据?
您的数据由您主动提供给我们,例如,您在联系我们的表单中输入的信息。
其他数据则由我们的IT系统自动记录,或在您访问网站时经过您的同意后记录。这些数据主要是技术信息(例如,网络浏览器、操作系统或访问网站的时间)。此信息在您访问本网站时自动记录。
我们使用您的数据的目的是什么?
部分信息用于确保网站的无错误提供。其他数据可能用于分析您的使用模式。如果可以通过网站达成或发起合同,所传输的数据也将用于合同报价、订单或其他订单查询。
您对您的信息有哪些权利?
您有权随时免费获取有关您的个人数据来源、接收者及用途的信息。您还有权要求更正或删除您的数据。如果您已同意数据处理,您可以随时撤销此同意,该撤销将影响未来的数据处理。此外,在某些情况下,您有权要求限制数据处理。此外,您还有权向相关监管机构投诉。
如果您对数据保护有任何疑问,请随时与我们联系。
2. 托管
我们的网站内容托管在以下提供商:
Amazon Web Services (AWS)
提供商为 Amazon Web Services EMEA SARL,地址为 38 Avenue John F. Kennedy, 1855 Luxembourg(以下简称“AWS”)。
当您访问我们的网站时,您的个人数据将在AWS服务器上进行处理。这也可能导致个人数据传输到AWS在美国的母公司。数据传输基于欧盟标准合同条款。详细信息请参阅:https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/。
更多信息,请参阅 AWS 数据隐私政策:https://aws.amazon.com/de/privacy/?nc1=f_pr。
AWS的使用基于《通用数据保护条例》(GDPR) 第6(1)(f)条款。如果已获得适当的同意,处理将仅基于 GDPR 第6(1)(a) 条款以及TDDDG 第25(1) 条款,前提是同意包括存储Cookie或访问用户终端设备的信息(例如设备指纹识别)。您可以随时撤销此同意。
该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟与美国之间的协议,旨在确保美国的数据处理符合欧洲数据保护标准。每个获得DPF认证的公司都必须遵守这些数据保护标准。详细信息请访问:https://www.dataprivacyframework.gov/participant/5776。
数据处理
我们已与上述服务提供商签订数据处理协议(DPA)。此合同受数据隐私法律的约束,确保他们仅根据我们的指示并遵守GDPR处理网站访问者的个人数据。
3. 一般信息及强制性信息 数据保护
本网站的运营商非常重视您的个人数据保护。因此,我们会将您的个人数据视为机密信息,并遵守法律规定的数据保护法规以及本数据保护声明。
当您使用本网站时,我们会收集各种个人信息。个人数据是指可用于识别您的信息。本数据保护声明解释了我们收集哪些数据及其用途,也解释了信息的收集方式及目的。
请注意,通过互联网传输数据(例如通过电子邮件通信)可能存在安全漏洞。无法完全防止第三方访问数据。
关于数据控制者的信息(GDPR 中的“控制者”)
本网站的数据处理控制者为:
WeichertMehner Unternehmensberatung für Kommunikation GmbH & Co KG An der Dreikönigskirche 5 01097 Dresden
电话:+49 351 50140200 电子邮件:info@weichertmehner.com
控制者是指单独或与他人共同决定个人数据处理目的及方式的自然人或法人(例如姓名、电子邮件地址等)。
存储期限
除非本隐私政策中规定了更具体的存储期限,否则您的个人数据将保留在我们这里,直到收集该数据的目的不再适用。如果您提出合理的删除请求或撤销了对数据处理的同意,我们将删除您的数据,除非我们有其他合法理由存储您的个人数据(例如,税收或商业法律的保留期限);在这种情况下,删除将在这些理由不再适用后进行。
有关本网站数据处理的法律依据的一般信息
如果您已同意数据处理,我们会依据 GDPR 第6(1)(a) 条款或第9(2)(a) 条款处理您的个人数据,如果根据 GDPR 第9(1) 条款处理特殊类别的数据,则适用后者。如果您已明确同意向第三国传输个人数据,则数据处理也基于 GDPR 第49(1)(a) 条款。如果您已同意存储 Cookie 或访问终端设备信息(例如通过设备指纹识别),则数据处理还基于 TDDDG 第25(1) 条款。您可以随时撤销您的同意。
如果您的数据是为了履行合同或实施合同前措施而必需的,我们会根据 GDPR 第6(1)(b) 条款处理您的数据。此外,如果您的数据是为了履行法律义务而必需的,我们会根据 GDPR 第6(1)(c) 条款处理数据。此外,数据处理也可能基于我们的合法利益(GDPR 第6(1)(f) 条款)。有关具体情况的法律依据,请参阅本隐私政策的以下段落。
数据接收者
在我们的业务活动范围内,我们与不同的外部方合作。有时这也需要向这些外部方传输个人数据。我们仅在履行合同、法律义务或在 GDPR 第6(1)(f) 条款规定的合法利益范围内披露个人数据。
撤销您的同意
许多数据处理操作仅在您明确同意的情况下才有可能。您可以随时撤销您已给予的同意,撤销不会影响撤销前进行的数据收集的合法性。
更多权利、加密传输、拒绝垃圾邮件等内容请参考完整的隐私政策。
4. 本网站上的数据记录
Cookie(小型文本文件)
我们的网站使用行业中称为“Cookie”的小型数据包。Cookie 不会对您的设备造成任何损害。它们可能是临时存储的会话 Cookie(在您关闭浏览器后自动删除),或永久存储的 Cookie(直到您手动删除或浏览器自动清除)。
Cookie 可以由我们(第一方 Cookie)或第三方公司(第三方 Cookie)设置。第三方 Cookie 允许网站集成第三方公司的某些服务(例如支付功能)。
Cookie 具有多种功能。有些是技术上必需的(例如购物车功能或视频播放),而其他 Cookie 则用于分析用户行为或营销目的。
必要的 Cookie(如电子通信所需的 Cookie 或优化网站的 Cookie)根据《通用数据保护条例》(GDPR)第 6(1)(f) 条进行存储,除非有其他法律依据。如果我们请求您同意使用 Cookie,则处理基于您的同意(GDPR 第 6(1)(a) 条和 TDDDG 第 25(1) 条),您可以随时撤销该同意。
您可以在浏览器中设置是否接受 Cookie,并可选择自动删除 Cookie。如果禁用 Cookie,本网站的某些功能可能受限。
本网站使用的 Cookie 及相关服务详情,请参阅我们的隐私政策。
Borlabs Cookie 同意管理
我们的网站使用 Borlabs Cookie 同意技术,以符合隐私保护要求管理 Cookie 设置。提供商是 Borlabs GmbH,地址:Rübenkamp 32, 22305 Hamburg, Germany。
每次访问我们的网站,您的浏览器都会存储一个 Borlabs Cookie,其中记录您的 Cookie 同意状态。这些数据不会与 Borlabs 共享。
存储的数据将保留,直到您要求删除、手动清除 Borlabs Cookie,或存储目的不再适用。相关法律规定的存储义务不受影响。Borlabs 的数据处理详情请访问:
https://borlabs.io/kb/what-information-does-borlabs-cookie-store/
使用 Borlabs Cookie 的法律依据是 GDPR 第 6(1)(c) 条。
服务器日志文件
网站提供商会自动收集和存储服务器日志文件信息,包括:
- 浏览器类型及版本
- 操作系统
- 引用网址(Referrer URL)
- 访问计算机的主机名
- 服务器请求时间
- IP 地址
这些数据不会与其他数据源合并。
数据记录依据 GDPR 第 6(1)(f) 条,以确保网站的技术稳定性和优化。
联系表单
如果您通过联系表向我们发送询问,我们需要您提供的数据来处理和回复您的询问。必填项包括[姓名、公司、电子邮件、主题和信息],因为这些是有针对性地处理您的询问所必需的。这些数据(包括您的详细联系方式)的保存是为了回答您的询问和任何后续问题。未经您的同意,我们不会将这些数据提供给第三方。
数据处理依据 GDPR 第 6(1)(b) 条(与合同相关)或 GDPR 第 6(1)(f) 条(基于我们的合法利益)进行。如果获得您的同意,则依据 GDPR 第 6(1)(a) 条,您可以随时撤销该同意。
您的数据将被存储,直到您要求删除、撤销同意或数据存储目的不再适用(例如,我们处理完您的请求)。法律规定的存储义务不受影响。
电子邮件、电话或传真请求
如果您通过电子邮件、电话或传真联系我们,我们会存储您的请求和相关的个人数据(姓名、请求内容)以处理您的问题。未经您的同意,我们不会共享这些数据。
数据处理依据 GDPR 第 6(1)(b) 条(合同相关请求)或 GDPR 第 6(1)(f) 条(我们的合法利益)进行。如果获得您的同意,则依据 GDPR 第 6(1)(a) 条,您可以随时撤销该同意。
您的数据将存储,直到您要求删除、撤销同意或存储目的不再适用(例如,我们完成对您的请求处理)。法律规定的存储义务不受影响。
聊天机器人(Chatbot)的使用
我们使用聊天机器人与您沟通。聊天机器人可以自动回答您的问题,并可能存储您的输入信息(如姓名、电子邮件、客户编号、订单信息、IP 地址、日志文件、位置等)。
这些数据可能用于分析用户行为、个性化广告(如果符合法律要求,如获得同意),或改进聊天机器人的响应模式(机器学习)。
您的数据将被存储,直到您要求删除、撤销同意或存储目的不再适用。法律规定的存储义务不受影响。
使用聊天机器人的法律依据包括 GDPR 第 6(1)(b) 条(合同相关交互)、GDPR 第 6(1)(a) 条和 TDDDG 第 25(1) 条(如果涉及 Cookie 存储或设备信息访问)。在其他情况下,基于 GDPR 第 6(1)(f) 条,我们有合法利益确保高效的客户沟通。
5. 社交媒体
我们在本网站集成了社交网络 Facebook 的元素。该服务的提供商是 Meta Platforms Ireland Limited,地址为 Merrion Road, Dublin 4, D04 X2K5, Ireland。根据 Facebook 的声明,收集的数据还将传输到美国及其他第三方国家。
Facebook 社交媒体元素的概述可在以下链接查看:https://developers.facebook.com/docs/plugins/。
如果启用了社交媒体元素,您的设备将与 Facebook 服务器建立直接连接。因此,Facebook 将收到您的 IP 地址以及您访问本网站的信息。如果您在登录 Facebook 账户的情况下点击 Facebook“赞”按钮,您可以将本网站的内容链接到您的 Facebook 个人资料。因此,Facebook 能够将您的访问与您的用户账户关联。我们必须强调,作为网站提供者,我们无法获得所传输数据的内容及其在 Facebook 上的使用情况。有关更多信息,请参阅 Facebook 的数据隐私政策:https://de-de.facebook.com/privacy/explanation。
此服务的使用依据《通用数据保护条例》(GDPR)第 6(1)(a) 条和《德国电信数据保护法》(TDDDG)第 25(1) 条,基于您的同意。您可以随时撤销您的同意。
如果通过此工具在我们网站上收集了个人数据并将其转发给 Facebook,我们与 Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland)将在《通用数据保护条例》(GDPR)第 26 条的框架内共同负责数据处理。共同责任仅限于数据的收集及其向 Facebook 的转发。Facebook 进行的进一步处理不属于共同责任范围。我们的共同责任义务已在联合处理协议中规定。协议内容可在以下链接查看:https://www.facebook.com/legal/controller_addendum。根据该协议,我们负责在使用 Facebook 工具时提供隐私信息,并在我们的网站上安全地实施该工具。Facebook 负责 Facebook 产品的数据安全。您可以直接向 Facebook 主张您的数据主体权利(例如,信息请求)。如果您向我们提出数据主体权利请求,我们有义务将其转发给 Facebook。
向美国传输数据的依据是欧盟委员会的标准合同条款(SCC)。详情请见:https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 和 https://www.facebook.com/policy.php。
该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟与美国之间的一项协议,旨在确保在美国处理数据时符合欧洲数据保护标准。所有获得 DPF 认证的公司均有义务遵守这些数据保护标准。有关更多信息,请访问以下链接:https://www.dataprivacyframework.gov/participant/4452。
X(原 Twitter)
我们在本网站集成了 X(原 Twitter)的功能。这些功能由其母公司 X Corp. 提供,地址为 1355 Market Street, Suite 900, San Francisco, CA 94103, USA。负责处理非美国居民数据的分公司是 Twitter International Unlimited Company,地址为 One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland。
如果启用了社交媒体元素,您的设备将与 X 的服务器建立直接连接。因此,X(原 Twitter)将收到您访问本网站的信息。当您使用 X(原 Twitter)并启用“转推”或“转发”功能时,您访问的网站将与您的 X(原 Twitter)账户关联,并可向其他用户披露。我们必须指出,作为网站提供者,我们无法获知传输数据的内容及其在 X(原 Twitter)上的使用情况。更多详情请参阅 X(原 Twitter)的数据隐私声明:https://x.com/en/privacy。
此服务的使用依据《通用数据保护条例》(GDPR)第 6(1)(a) 条和《德国电信数据保护法》(TDDDG)第 25(1) 条,基于您的同意。您可以随时撤销您的同意。
向美国传输数据的依据是欧盟委员会的标准合同条款(SCC)。详情请见:https://gdpr.x.com/en/controller-to-controller-transfers.html。
您可以在 X(原 Twitter)的账户设置中调整您的数据保护设置:https://x.com/settings/account。
该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟与美国之间的一项协议,旨在确保在美国处理数据时符合欧洲数据保护标准。所有获得 DPF 认证的公司均有义务遵守这些数据保护标准。有关更多信息,请访问以下链接:https://www.dataprivacyframework.gov/participant/2710。
本网站使用 LinkedIn 网络的元素。该服务的提供商是 LinkedIn Ireland Unlimited Company,地址为 Wilton Plaza, Wilton Place, Dublin 2, Ireland。
每当您访问包含 LinkedIn 元素的本网站页面时,您的设备将与 LinkedIn 服务器建立连接。LinkedIn 会收到您的 IP 地址,并被告知您访问了本网站。如果您点击 LinkedIn 的“推荐”按钮,并且当时已登录 LinkedIn 账户,LinkedIn 将能够将您的访问与您的用户账户关联。我们必须指出,作为网站提供者,我们无法获知传输数据的内容及其在 LinkedIn 上的使用情况。
此服务的使用依据《通用数据保护条例》(GDPR)第 6(1)(a) 条和《德国电信数据保护法》(TDDDG)第 25(1) 条,基于您的同意。您可以随时撤销您的同意。
向美国传输数据的依据是欧盟委员会的标准合同条款(SCC)。详情请见:https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=en-US。
有关更多信息,请参阅 LinkedIn 的数据隐私声明:https://www.linkedin.com/legal/privacy-policy。
该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟与美国之间的一项协议,旨在确保在美国处理数据时符合欧洲数据保护标准。所有获得 DPF 认证的公司均有义务遵守这些数据保护标准。有关更多信息,请访问以下链接:https://www.dataprivacyframework.gov/participant/5448。
6. 分析工具和广告
Google 标签管理器
我们使用 Google 标签管理器。提供商为 Google Ireland Limited,位于爱尔兰都柏林 4 区的 Gordon House,Barrow Street。
Google 标签管理器是一个允许我们在网站上集成跟踪或统计工具和其他技术的工具。Google 标签管理器本身不会创建任何用户档案,不会存储 cookie,也不会进行独立的分析。它仅仅管理和运行通过它集成的工具。然而,Google 标签管理器会收集您的 IP 地址,该地址也可能会被转移到 Google 的母公司位于美国的服务器。
Google 标签管理器的使用是基于《通用数据保护条例》第 6(1)(f) 条。网站运营者有合法的利益,快速、简便地集成和管理网站上的各种工具。如果获得了适当的同意,数据处理将仅基于《通用数据保护条例》第 6(1)(a) 条和《TDDDG》第 25(1) 条进行,前提是同意包括存储 cookie 或访问用户终端设备的信息(例如设备指纹)。该同意可以随时撤回。
该公司已根据“欧盟-美国数据隐私框架”(DPF)进行认证。DPF 是欧盟与美国之间的一项协议,旨在确保美国的数据处理符合欧洲的数据保护标准。所有通过 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接与提供商联系:https://www.dataprivacyframework.gov/participant/5780。
Google Analytics
本网站使用 Google Analytics 的网络分析服务功能。该服务的提供商为 Google Ireland Limited(“Google”),位于爱尔兰都柏林 4 区的 Gordon House,Barrow Street。
Google Analytics 使网站运营者能够分析网站访客的行为模式。为此,网站运营者会接收到各种用户数据,例如访问的页面、在页面上停留的时间、使用的操作系统和用户的来源。这些数据会以用户 ID 的形式汇总并分配给相应的终端设备。
此外,Google Analytics 还允许我们记录您的鼠标和滚动动作、点击等内容。Google Analytics 使用各种建模方法来扩展收集到的数据集,并在数据分析中使用机器学习技术。
Google Analytics 使用的技术使得能够识别用户,以分析其行为模式(例如,cookies 或设备指纹)。Google 记录的关于网站使用的信息,通常会被传输到 Google 位于美国的服务器并存储。
使用这些服务基于您根据《通用数据保护条例》第 6(1)(a) 条和《TDDDG》第 25(1) 条所给出的同意。您可以随时撤回您的同意。
向美国的数据显示传输基于欧洲委员会的标准合同条款(SCC)。详细信息请访问:https://privacy.google.com/businesses/controllerterms/mccs/。
该公司已根据“欧盟-美国数据隐私框架”(DPF)进行认证。DPF 是欧盟与美国之间的一项协议,旨在确保美国的数据处理符合欧洲的数据保护标准。所有通过 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接与提供商联系:https://www.dataprivacyframework.gov/participant/5780。
IP 匿名化
Google Analytics 启用了 IP 匿名化功能。因此,在将您的 IP 地址传输到美国之前,Google 会在欧盟成员国或已批准《欧洲经济区公约》的其他国家内对其进行缩短。完整的 IP 地址仅在特殊情况下传输到 Google 的服务器并在那里进行缩短。Google 将代表本网站的运营者使用这些信息分析您对本网站的使用情况,生成网站活动报告,并为网站运营者提供与网站和互联网使用相关的其他服务。与 Google Analytics 一起传输的由浏览器提供的 IP 地址将不会与 Google 拥有的其他数据合并。
浏览器插件
您可以通过下载并安装以下链接中的浏览器插件来防止 Google 记录和处理您的数据:https://tools.google.com/dlpage/gaoptout?hl=zh-CN。
有关 Google Analytics 如何处理用户数据的更多信息,请参阅 Google 的数据隐私声明:https://support.google.com/analytics/answer/6004245?hl=zh-CN。
Google 信号
我们使用 Google 信号。每当您访问我们的网站时,Google Analytics 会记录您的位置、搜索进展和 YouTube 进度以及人口统计数据(网站访客数据)。这些数据可用于通过 Google 信号进行个性化广告。如果您拥有 Google 帐户,您的网站访客信息将通过 Google 信号与您的 Google 帐户关联,并用于向您发送个性化的促销信息。数据还用于汇总我们用户的匿名在线行为统计信息。
合同数据处理
我们与 Google 签署了合同数据处理协议,并在使用 Google Analytics 时全面实施德国数据保护机构的严格规定。
7. 新闻通讯
新闻通讯数据
如果您希望接收网站上提供的新闻通讯,我们需要您的电子邮件地址以及能够验证您是提供的电子邮件地址所有者并且同意接收新闻通讯的信息。其他数据不会被收集,或者仅在自愿的基础上收集。为了处理新闻通讯,我们使用以下描述的新闻通讯服务提供商。
Brevo
本网站使用 Brevo 发送新闻通讯。提供商为 Sendinblue GmbH,位于德国柏林 Köpenicker Straße 126,邮政编码 10179。
Brevo 的服务可以用于组织和分析新闻通讯的发送。您为订阅新闻通讯而输入的数据会存储在 Sendinblue GmbH 位于德国的服务器上。
Brevo 数据分析
Brevo 使我们能够分析我们的新闻通讯活动。例如,它允许我们查看新闻通讯是否已被打开,如果已打开,哪些链接可能被点击。这样,我们就能确定哪些链接吸引了异常数量的点击。
此外,我们还能够查看在电子邮件被打开或链接被点击后,是否采取了任何预定义的操作(转化率)。这使我们能够确定您是否在点击新闻通讯后进行了购买。
Brevo 还使我们能够将新闻通讯的订阅者分为不同的类别(即“聚类”收件人)。例如,可以根据年龄、性别或居住地对新闻通讯的接收者进行分类。这样,我们就能够更有效地根据目标群体的需求量身定制我们的新闻通讯。
如果您不希望允许 Brevo 进行分析,您必须取消订阅新闻通讯。每封新闻通讯邮件中都有取消订阅的链接。此外,您也可以直接在网站上取消订阅新闻通讯。
有关 Brevo 功能的详细信息,请访问以下链接:https://www.brevo.com/de/newsletter-software/。
法律依据
这些数据的处理基于您的同意(《通用数据保护条例》第 6(1)(a) 条)。您可以随时通过取消订阅新闻通讯撤回您的同意。撤回不会影响撤回之前数据处理交易的合法性。
存储期限
为订阅新闻通讯而存储的数据将在您取消订阅新闻通讯或新闻通讯服务提供商之后从新闻通讯分发列表中删除。存储的其他目的的数据不受影响。
在您取消订阅新闻通讯分发列表后,您的电子邮件地址可能会被我们或新闻通讯服务提供商存储在黑名单中,如果此操作对于防止未来的邮件发送是必要的。黑名单中的数据仅用于此目的,不会与其他数据合并。这既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(根据《通用数据保护条例》第 6(1)(f) 条的合法利益)。黑名单的存储是无限期的。如果您的利益超过我们的合法利益,您可以反对存储。
更多详情,请查阅 Brevo 的数据保护规定:https://www.brevo.com/de/datenschutz-uebersicht/ 和 https://www.brevo.com/de/legal/privacypolicy/。
数据处理
我们已与 Google 签订了数据处理协议(DPA)。这是根据数据隐私法律要求的合同,确保他们仅根据我们的指示并遵守《通用数据保护条例》处理我们网站访客的个人数据。
8. 插件和工具
MyFonts
本网站使用 MyFonts。MyFonts 提供的字体会在您访问我们的网站时加载到您的浏览器中,以确保网站字体的一致性。提供商为 Monotype Imaging Holdings Inc.,位于美国马萨诸塞州 Woburn 的 Unicorn Park Drive 600 号,邮政编码 01801。
为了确保符合许可条款并监控每月网站访问次数,MyFonts 将您的 IP 地址与我们网站的 URL 和合同数据一起传输到其位于美国的服务器上。根据 Monotype 的说明,您的 IP 地址将在传输后立即匿名化,以便无法与个人相关联(匿名化)。
更多详情请查阅 Monotype 的数据隐私政策:https://www.monotype.com/legal/privacy-policy/web-font-tracking-privacy-policy。
该公司已根据“欧盟-美国数据隐私框架”(DPF)进行认证。DPF 是欧盟与美国之间的一项协议,旨在确保美国的数据处理符合欧洲的数据保护标准。所有通过 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接与提供商联系:https://www.dataprivacyframework.gov/participant/6347。
SolidWP
我们已在本网站集成了 SolidWP。提供商为 iThemes Media LLC,位于美国俄克拉荷马州 Edmond 的 South Kelly Avenue 1720 号,邮政编码 73013(以下简称“SolidWP”)。
SolidWP 保护我们的网站免受不良访问或恶意网络攻击。为此,SolidWP 会记录您的 IP 地址、登录尝试的时间和来源以及日志文件(例如使用的浏览器)。SolidWP 安装在我们的服务器上。
SolidWP 的使用基于《通用数据保护条例》第 6(1)(f) 条。网站运营者有合法的利益,旨在优化地保护其网站免受网络攻击。如果获得了适当的同意,数据处理将仅基于《通用数据保护条例》第 6(1)(a) 条和《TDDDG》第 25(1) 条进行,前提是同意包括存储 cookie 或访问用户终端设备中的信息(例如设备指纹)。此同意可以随时撤回。
ManageWP
我们借助 ManageWP 工具管理本网站。提供商为 GoDaddy.com WP Europe,位于塞尔维亚贝尔格莱德共和国广场 5 号,邮政编码 11000(以下简称 ManageWP)。
ManageWP 确保我们能够监控网站的安全性和性能,并生成自动备份。因此,ManageWP 可以访问网站的所有内容,包括我们的数据库。ManageWP 托管在该提供商的服务器上。
ManageWP 的使用基于《通用数据保护条例》第 6(1)(f) 条。网站运营者有合法的利益,旨在确保网站的高效性和安全性。如果获得了适当的同意,数据处理将仅基于《通用数据保护条例》第 6(1)(a) 条和《TDDDG》第 25(1) 条进行,前提是同意包括存储 cookie 或访问用户终端设备中的信息(例如设备指纹)。此同意可以随时撤回。
该公司已根据“欧盟-美国数据隐私框架”(DPF)进行认证。DPF 是欧盟与美国之间的一项协议,旨在确保美国的数据处理符合欧洲的数据保护标准。所有通过 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接与提供商联系:https://www.dataprivacyframework.gov/participant/4957。
数据处理
我们已与上述服务提供商签订了数据处理协议(DPA)。这是根据数据隐私法律要求的合同,确保他们仅根据我们的指示并遵守《通用数据保护条例》处理我们网站访客的个人数据。
SalesViewer
我们在本网站集成了 SalesViewer。提供商为 SalesViewer / SalesViewer GmbH,位于德国博霍姆 Hueststr. 30,邮政编码 44787(以下简称“SalesViewer”)。
SalesViewer 使我们能够记录其他公司成员访问我们网站的情况。为此,网站访客的 IP 地址会与 SalesViewer 公司数据库中存储的公司 IP 地址进行对比。如果这是一个公司的 IP 地址,那么此访问和用户行为会被记录。不是 SalesViewer 数据库中的 IP 地址会立即删除,从而忽略私人用户的访问。
SalesViewer 提供了一种退出程序以增强数据保护。进一步的细节可以在提供商的以下链接中找到:https://www.salesviewer.com/de/opt-out/。
SalesViewer 的使用基于《通用数据保护条例》第 6(1)(f) 条。网站运营者有合法的利益,旨在记录公司访问我们网站及其用户行为。如果请求了相应的同意,数据处理将仅基于《通用数据保护条例》第 6(1)(a) 条和《TDDDG》第 25(1) 条进行,前提是同意包括存储 cookie 或访问用户终端设备中的信息(例如设备指纹)。此同意可以随时撤回。
更多详情请查阅提供商的隐私政策:https://www.salesviewer.com/en/platform/data-protection/?。
数据处理
我们已与上述服务提供商签订了数据处理协议(DPA)。这是根据数据隐私法律要求的合同,确保他们仅根据我们的指示并遵守《通用数据保护条例》处理我们网站访客的个人数据。
9. 自定义服务
处理申请人数据
我们为网站访问者提供向我们提交工作申请的机会(例如,通过电子邮件、邮寄服务或提交在线工作申请表格)。以下是我们将简要介绍在申请过程中收集的个人数据的范围、目的和使用。我们向您保证,数据的收集、处理和使用将遵守适用的数据隐私法规和所有其他法定规定,且您的数据将始终被严格保密。
数据收集的范围和目的
如果您向我们提交工作申请,我们将处理与申请相关的个人数据(例如,联系和沟通数据、申请文件、面试过程中记录的笔记等),如果这些数据是做出有关建立或履行雇佣关系的决策所必需的。上述法律依据为德国法律第26条(《德国联邦数据保护法》)(谈判雇佣关系)、《通用数据保护条例》第6(1)(b)条(一般合同谈判),以及在您提供同意的情况下,《通用数据保护条例》第6(1)(a)条。您可以随时撤回所提供的同意。我们公司内部,您的个人数据仅会与参与处理您工作申请的相关人员共享。
如果您的工作申请结果为录用,您提交的数据将在我们的数据处理系统中按照德国法律第26条和《通用数据保护条例》第6(1)(b)条的规定存档,以实施雇佣关系。
数据存档期限
如果我们未能向您提供工作机会,或您拒绝工作邀请或撤回申请,我们保留在申请程序结束后(即申请被拒绝或撤回后的6个月内)基于我们的合法利益(《通用数据保护条例》第6(1)(f)条)保留您提交的数据的权利。之后,数据将被删除,且纸质申请文件将被销毁。存储数据特别用于作为法律争议的证据。如果明显在6个月期限过后数据仍需要保存(例如,由于即将发生或待决的法律争议),则只有在继续存储不再符合目的时,才会进行删除。
如果您同意(《通用数据保护条例》第6(1)(a)条)或法定数据保留要求排除删除,则可能会进行更长时间的存储。