网站隐私声明文本版
隐私声明
1. 数据保护概述
般性说明
以下信息简要概述了您访问该网站时个人数据的使用情况。个人数据是指可用于识别您个人身份的所有数据。有关数据保护的详细信息,请参阅我们的隐私声明。
该网站的数据收集
谁负责该网站的数据收集?
由网站运营商负责该网站的数据处理。您可以在本隐私声明的“负责机构信息”章节中找到网站运营商的详细联系方式。
我们如何收集您的数据?
一方面,当您向我们提供数据时,我们会进行收集。例如,您在联系表中输入的数据。
访问网站时由我们的 IT 系统自动收集或经您同意后收集其他数据。其中主要包括技术数据(如互联网浏览器、操作系统或页面浏览时间)。在您进入该网站时将自动收集数据。
我们如何使用您的数据?
部分收集数据用于确保网站的正常运行。其他数据可能用于分析您的用户行为。
您对这些数据有哪些权利?
您有权在任何时候免费获得有关您所存储的个人数据的来源、接收者以及用途的信息。您有权要求更正或删除这些数据。如果您已同意数据处理,则可以在未来随时撤回同意。此外,您还有权要求在某些情况下限制对您个人数据的处理。您有权向主管监督机构投诉。
如果您在数据保护方面有任何疑问,请随时联系我们。
分析工具和第三方供应商提供的工具
访问该网站时,我们可能会对您的上网行为进行统计分析。对此主要使用所谓的分析程序。
有关分析程序的详细信息,请参阅以下隐私声明。
2. 托管
由以下供应商托管我们的网站内容
All-Inkl
供应商是 ALL-INKL.COM - Neue Medien Münnich, Inh. René Münnich,地址:Hauptstraße 68,邮编:02742,弗里德斯多夫(以下简称 All-Inkl)。详情请参阅 All-Inkl 的隐私声明:https://all-inkl.com/datenschutzinformationen/ .
All-Inkl 依据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项提供服务。我们对尽可能可靠地展示网站有合法权益。如果已征得同意,并且该同意包括《电信数字服务数据保护法》所述的存储 Cookies 或访问用户终端设备中的信息(例如设备指纹),则仅根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款处理数据。可随时撤回同意。
协议处理
我们已就上述服务的使用签订了数据处理协议 (AVV)。这是一份数据保护法规定的协议,旨在确保仅按照我们的指示并根据《欧盟通用数据保护条例》处理网站访问者的个人数据。
3. 般性说明和强制性信息
数据保护
该网站运营商非常重视保护您的个人数据。我们根据法定数据保护法规和本隐私声明对您的个人数据进行保密处理。
在您使用该网站时,我们会收集各种个人数据。个人数据是指可用于识别您个人身份的数据。本隐私声明解释了我们收集哪些数据以及使用数据的目的。本隐私声明还解释了收集数据的方式和用途。
需要指出的是,通过互联网传输数据(如通过电子邮件通信)可能存在安全漏洞。不可能完全防止第三方访问数据。
负责机构信息
负责该网站数据处理的机构是:
ETO GRUPPE TECHNOLOGIES GmbH
Hardtring 8
78333 Stockach
德国施托卡
电话: +49 7771 809-0
子邮件: info@etogruppe.com
负责机构是单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理用途和方式的自然人或法人。
保存期限
除非本隐私声明规定了更加具体的保存期限,否则您的个人数据将一直保存在我方,直到数据处理用途不再适用为止。如果您提出合理的删除要求或撤回对数据处理的同意,则将删除您的数据,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);后一种情况下,我们将在这些理由不再适用后删除您的数据。
该网站数据处理法律依据的一般性说明
如果您同意进行数据处理,我们将根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项或第 9 条第 2 款第 a 项处理您的个人数据,并根据《欧盟通用数据保护条例》第 9 条第 1 款处理特殊类别的数据。在明确同意将个人数据传输到第三国的情况下,将根据《欧盟通用数据保护条例》第 49 条第 1 款第 a 项进行数据处理。如果同意在您的终端设备中存储 Cookie 或访问信息(例如通过设备指纹),则还将根据《电信数字服务数据保护法》第 25 条第 1 款进行数据处理。可随时撤回同意。如果履行协议或采取协议前的措施需要您的数据,我们将根据《欧盟通用数据保护条例》第 6 条第 1 款第 b 项处理您的数据。此外,根据《欧盟通用数据保护条例》第 6 条第 1 款第 c 项的规定,如果履行法律义务时有要求,我们也会处理您的数据。根据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项的规定,也可能基于我们的合法利益进行数据处理。在本隐私声明的以下段落中,我们将介绍每种情况下的相关法律依据。
数据安全官
我们已任命一名数据安全官。
ETO GRUPPE TECHNOLOGIES GmbH
Hardtring 8
78333 Stockach
电话: +49 7771 809-0
子邮件: info@etogruppe.com
关于向数据保护法不可靠的第三国传输数据以及向未通过 DPF 认证的美国公司传输数据的说明
此外,我们还使用数据保护法不可靠的第三国公司提供的工具,以及未获得欧盟-美国数据隐私框架 (DPF) 认证的供应商的美国工具。使用这些工具时,您的个人数据可能会被传输到这些国家并进行处理。需要指出的是,在数据保护法不可靠的第三国,无法保证提供与欧盟相当的数据保护水平。
需要指出的是,美国作为可靠的第三国,其数据保护水平基本与欧盟相当。因此,如果接收方通过了“欧盟-美国数据隐私框架”(DPF) 的认证或有适当的额外保证,则允许向美国传输数据。有关向第三国(包括数据接收方)传输数据的信息,请参阅本隐私声明。
个人数据接收方
在业务的范围内,我们与各种外部机构合作。在某些情况下,需要向这些外部机构传输个人数据。只有当履行协议时有需要、有法律义务的规定(例如:将数据传输给税务机关)、根据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项,我们在数据传输中拥有合法权益或根据其他法律允许数据传输时,我们才会将个人数据传输给外部机构。在协议处理的范围内,我们仅根据有效的处理协议传输客户的个人数据。在联合处理的情况下,将签订联合处理协议。
撤回对数据处理的同意
只有在您明确同意的情况下才能进行数据处理操作。您可以随时撤回同意。在撤回之前进行的数据处理的合法性不受撤回的影响。
在特殊情况下对数据收集和直接营销的反对权(《欧盟通用数据保护条例》第 21 条)
如果数据处理依据《欧盟数据保护条例》第 6 条第 1 款第 E 或 F 项,则您有权在任何时候以特殊情况为由反对处理您的个人数据;其也适用于基于这些条款的分析。有关处理所依据的法律依据,请参阅本隐私声明。如果您反对,我们将不再处理您的相关个人数据,除非我们证明处理这些数据有强制性的合法理由,且该理由优先于您的利益、权利和自由,或者处理这些数据是为了建立、行使或捍卫法律主张(根据《欧盟数据保护条例》第 21 条第 1 款提出的反对)。
如果您的个人数据用于直接营销的目的,则您有权在任何时候反对出于此类营销目的对您的个人数据进行处理,包括与此类直接营销相关的分析。如果您反对,则您的个人数据将不再用于直接营销目的(根据《欧盟数据保护条例》第 21 条第 2 款提出的反对)。
向主管监管机构投诉的权利
在违反《欧盟通用数据保护条例》的情况下,数据主体有权向监管机构提出申诉,特别是在其常住地、工作地或涉嫌违法行为发生地的成员国提出投诉。投诉权不妨碍任何其他行政或司法救济措施。
数据可携权
您有权将我们根据您的同意或为履行协议而自动处理的数据以常用的、机器可读的格式移交给自己或第三方。如果您要求将数据直接传输给另一个负责人,则只有在技术上可行的情况下才会传输。
信息、更正和删除
在适用的法律规定框架内,您有权在任何时候免费获得存储的个人数据的相关信息、其来源和接收方、数据处理的目的,以及有权更正或删除数据(如适用)。如果您在个人数据方面有任何疑问,请随时联系我们。
限制处理的权利
您还有权要求限制对您个人数据的处理。您可以随时联系我们。在以下情况下,您有权要求限制处理:
- 如果您对我们存储的个人数据的准确性有异议,则我们通常需要一些时间进行核实。在核实期间,您有权要求限制对您个人数据您的处理。
- 如果对您个人数据的处理是非法的,则您可以要求限制数据处理,而不是删除数据。
- 如果我们不再需要您的个人数据,但您需要这些数据来行使、辩护或提出法律主张,则您有权要求限制处理个人数据,而非删除数据。
- 如果您根据《欧盟通用数据保护条例》第 21 条第 1 款提出异议,则必须在您的利益和我们的利益之间进行衡量。在尚未确定谁的利益优先的情况下,您有权要求限制对您个人数据您的处理。
如果您限制了对个人数据的处理,则除保存数据外,只有在征得您的同意,或为了确立、行使或捍卫法律主张,或为了保护其他自然人或法人的权利,或出于欧盟或成员国重要公共利益的情况下,方可处理数据。
SSL 或 TLS 加密
出于安全原因,该网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您向我们网站运营商发送订单或查询。您可以通过浏览器地址栏 从“http://”变为“https://”以及浏览器栏中的锁符号来识别加密连接。
如果激活了 SSL 或 TLS 加密,则第三方无法读取您传输给我们的数据。
4. 该网站的数据收集
Cookies
我们的网页使用所谓的“Cookies”。Cookies 是小型数据包,不会对您的终端设备造成任何损害。它们将暂时(会话 Cookies)或永久(永久 Cookies)存储在您的终端设备上。在您的访问结束时将自动删除会话 Cookies。永久 Cookie 会一直保存在您的终端设备上,直到您自行删除或由您的网络浏览器自动删除。
Cookies 可能来自我们(第一方 Cookies),也可能来自第三方公司(所谓的第三方 Cookies)。第三方 Cookies 使网站能够集成第三方公司的某些服务(例如,用于处理支付服务的 Cookies)。
Cookies 具有多种功能。许多 Cookies 在技术上是必要的 因为如果没有它们,网站的某些功能将无法正常运行(例如购物篮功能或视频显示)。其他 Cookies 可能用于评估用户行为或广告目的。
除非另有法律依据,将根据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项存储为执行电子通讯程序、提供您所需要的某些功能(如购物篮功能)或优化网站(如测量网络受众的 Cookies)而需要的 Cookies(必要的 Cookies)。网站运营商出于合法利益存储必要的 Cookies,以便在技术上提供无差错、优化的服务。如果已同意存储 Cookies 和类似识别技术,则仅在此同意的基础上进行处理(《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款);可随时撤回同意。
您可以对浏览器进行设置,以便了解 Cookies 的设置情况、仅在个别情况下允许使用 Cookies、在某些情况下或在一般情况下不接受 Cookies 或在关闭浏览器时激活自动删除 Cookies 的功能。如果停用 Cookies,该网站的功能可能会受到限制。
您可以在本隐私声明中了解该网站使用了哪些 Cookies 和服务。
同意 Usercentrics
该网站使用 Usercentrics 同意技术,以获得在您的终端设备上存储某些 Cookies 或使用某些技术的同意,并根据数据保护法规进行记录。该技术的供应商是 Usercentrics GmbH,地址:Sendlinger Straße 7号,邮编:80331,慕尼黑,网址:https://usercentrics.com/ (以下简称 “Usercentrics”).
当您访问我们的网站时,以下个人数据将传送给 Usercentrics:
- 您的同意或撤回同意
- 您的 IP 地址
- 您的浏览器信息
- 您的终端设备信息
- 您访问网站的时间
- 地理位置
此外,Usercentrics 还会在您的浏览器中存储一个 Cookie,以分配您的同意或撤回。保存以该方式收集的数据,直到您要求删除、您自行删除 Usercentrics-Cookie 或保存数据的目的不再适用。强制性法定保持义务不受影响。Usercentrics 用于获得使用某些技术所需的法律许可。其法律依据是《欧盟通用数据保护条例》第 6 条第 1 款第 c 项。
协议处理
我们已就上述服务的使用签订了数据处理协议 (AVV)。这是一份数据保护法规定的协议,旨在确保仅按照我们的指示并根据《欧盟通用数据保护条例》处理网站访问者的个人数据。
同意 Cookiebot
我们网站使用 Cookiebot 同意技术,以获得在您的终端设备上存储某些 Cookies 或使用某些技术的同意,并根据数据保护法规进行记录。该技术的供应商是 Cybot A/S,地址:Havnegade 39号,邮编:1058,丹麦哥本哈根(以下简称“Cookiebot”)。
当您进入我们的网站时,我们将与 Cookiebot 的服务器建立连接,以获得您的同意和其他有关使用 Cookie 的声明。然后,Cookiebot 还会在您的浏览器中存储一个 Cookie,以分配您的同意或撤回。保存以该方式收集的数据,直到您要求删除、您自行删除 Cookiebot-Cookie 或保存数据的目的不再适用。强制性法定保持义务不受影响。
Cookiebot 用于获得使用 Cookies 所需的法律许可。其法律依据是《欧盟通用数据保护条例》第 6 条第 1 款第 c 项。
联系表
如果您通过联系表向我们发送询问,则您在询问表中提供的信息,包括提供的联系数据将由我们保存,并用于处理询问以及后续问题。未经您的同意,我们不会传输这些数据。
如果您的咨询与履行协议有关,或在采取协议前的措施时有必要,则我们将根据《欧盟通用数据保护条例》第 6 条第 1 款第 b 项处理这些数据。在所有其他情况下,处理数据的依据是我们有效处理咨询方面的合法权益(《欧盟通用数据保护条例》第 6 条第 1 款第 f 项),或者提出要求并获得的您的同意(《欧盟通用数据保护条例》第 6 条第 1 款第 a 项);可随时撤回同意。
我们将保存您在联系表中提供的数据,直至您要求删除、撤回对数据存储的同意或数据存储目的不再适用(例如,在处理您的询问后)。强制性法律规定,特别是保存期限,不受影响。
通过电子邮件、电话或传真进行询问
如果您通过电子邮件、电话或传真与我们联系,我们将保存并处理您的询问,包括所有个人数据(姓名、询问内容),以便处理您的请求。未经您的同意,我们不会传输这些数据。
如果您的咨询与履行协议有关,或在采取协议前的措施时有必要,则我们将根据《欧盟通用数据保护条例》第 6 条第 1 款第 b 项处理这些数据。在所有其他情况下,处理数据的依据是我们有效处理咨询方面的合法权益(《欧盟通用数据保护条例》第 6 条第 1 款第 f 项),或者提出要求并获得的您的同意(《欧盟通用数据保护条例》第 6 条第 1 款第 a 项);可随时撤回同意。
我们将保存您在联系过程中提供的数据,直至您要求删除、撤回对数据存储的同意或数据存储目的不再适用(例如,在处理您的请求后)。强制性法律规定,特别是法定保存期限,不受影响。
使用 WhatsApp 进行通信
我们主要使用 WhatsApp 即时通讯服务与客户和其他第三方进行通信。供应商是 WhatsApp Ireland Limited,地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2,爱尔兰。
通过端到端加密(Peer-to-Peer)进行通信,可防止 WhatsApp 或其他第三方获取通信内容。此外,WhatsApp 可以获取通信过程中产生的元数据(如发件人、收件人和时间)。需要指出的是,根据 WhatsApp 自己的声明,它会与其总部位于美国的母公司 Meta 共享用户的个人数据。 有关数据处理的更多详情,请参阅 WhatsApp 的隐私声明:https://www.whatsapp.com/legal/#privacy-policy.
使用 WhatsApp 的依据是我们与客户、相关方及其他业务和合同伙伴进行尽可能快速有效沟通的合法权益(《欧盟通用数据保护条例》第 6 条第 1 款第 f 项)。如果已征得相应的同意,则仅在同意的基础上进行数据处理;可在未来随时撤回同意。
您和我方在 WhatsApp 上交换的通信内容将保留在我方,直至您要求删除、撤回对数据存储的同意或数据存储目的不再适用(例如,在处理您的请求后)。强制性法律规定,特别是保存期限,不受影响。
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt00000011sfnAAA&status=Active.
在该网站注册
您可以在该网站注册,以便使用该网站的其他功能。我们只会将您输入的数据用于使用您所注册的相应产品或服务。必须完整填写注册时要求提供的必填信息。否则我们将拒绝注册。
我们通过注册时提供的电子邮件地址通知您重要变更,如产品范围变更或技术上的必要变更。
处理注册时输入数据的目的是确定通过注册建立的使用关系,如有必要,还将用于其他协议(《欧盟通用数据保护条例》第 6 条第 1 款第 b 项)。
只要您在该网站注册,我们将保存注册时收集的数据,然后将其删除。法定保存期限不受影响。
5. 社交媒体
脸书
该网站集成了社交网络脸书。该服务的提供商是 Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5,爱尔兰。根据脸书的声明,所收集的数据也会传输到美国和其他第三国。
有关脸书社交媒体的概述,请参阅: https://developers.facebook.com/docs/plugins/.
当激活社交媒体时,您的终端设备与脸书服务器之间会建立直接连接。脸书通过您的 IP 地址接收您访问该网站的信息。如果您在登录脸书帐户时点击脸书的“赞”按钮,则可以将该网站的内容与您的脸书个人资料进行链接。 如此,脸书就能将您对该网站的访问与您的用户账户联系起来。需要指出的是,作为网页的供应商,我们不了解所传输数据的内容以及脸书对其的使用情况。详情请参阅脸书的隐私声明: https://de-de.facebook.com/privacy/explanation.
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
只要个人数据是在我们网站上通过所述的工具收集并转发至脸书,我们和 Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland 将共同负责数据处理(《欧盟通用数据保护条例》第 26 条)。共同责任仅限于数据的收集和向脸书的传输。脸书在数据传输后进行的处理不属于共同责任范围。已在共同处理协议中列出了我们共同承担的义务。您可以在以下网址找到该协议的内容:https://www.facebook.com/legal/controller_addendum. 根据该协议,我们负责在使用脸书工具时提供数据保护信息,并根据数据保护法在我们的网站上安全使用该工具。由脸书自己负责脸书产品的数据安全。您可以就脸书处理的数据直接向脸书主张数据主体权利(如索取资料)。如果您向我们主张您的数据主体权利,则我们有义务将其转发给脸书。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://www.facebook.com/legal/EU_data_transfer_addendum, https://de-de.facebook.com/help/566994660333381 and https://www.facebook.com/policy.php.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
X (原名推特)
该网站集成了 X 服务(原名推特)的功能。这些功能由母公司 X Corp. 提供,公司地址:1355 Market Street, Suite 900, San Francisco, CA 94103,美国。Twitter International Unlimited Company(地址:One Cumberland Place, Fenian Street, Dublin 2, D02 AX07,爱尔兰)负责处理居住在美国以外的人员的数据。
当激活社交媒体时,您的终端设备与 X 服务器之间会建立直接连接。因此,X(原名推特)将收到您访问该网站的相关信息。通过使用 X(原名推特)和“Re-Tweet”或“Repost”功能,您访问的网站会链接到您的 X(原名推特)账户,并告知其他用户。需要指出的是,作为网页的供应商,我们不了解所传输数据的内容 以及 X(原名推特)对其的使用情况。详情请参阅 X(原名推特)的隐私声明: https://x.com/en/privacy.
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://gdpr.x.com/en/controller-to-controller-transfers.html.
您可以在 https://x.com/settings/account.的账户设置中更改 X(原名推特)的数据保护设置。
该网站集成了 Instagram 服务的功能。这些功能由 Meta Platforms Ireland Limited 提供,地址:Merrion Road, Dublin 4, D04 X2K5,爱尔兰。
当激活社交媒体时,您的终端设备与 Instagram 服务器之间会建立直接连接。因此,Instagram 将收到您访问该网站的相关信息。
如果您已登录 Instagram 帐户,则可以通过点击 Instagram 按钮将该网站的内容链接到您的 Instagram 个人资料。如此,Instagram 就能将您对该网站的访问与您的用户账户联系起来。需要指出的是,作为网页的供应商,我们不了解所传输数据的内容以及 Instagram 对其的使用情况。
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
只要个人数据是在我们网站上通过所述的工具收集并转发至脸书或 Instagram,我们和 Meta Platforms Ireland Limited, 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland 将共同负责数据处理(《欧盟通用数据保护条例》第 26 条)。共同责任仅限于数据的收集和向脸书或 Instagram 的传输。脸书或 Instagram 在数据传输后进行的处理不属于共同责任范围。 已在共同处理协议中列出了我们共同承担的义务。您可以在以下网址找到该协议的内容: https://www.facebook.com/legal/controller_addendum. 根据该协议,我们负责在使用脸书或 Instagram 工具时提供数据保护信息,并根据数据保护法在我们的网站上安全使用该工具。由脸书自己负责脸书或 Instagram 产品的数据安全。您可以就脸书或 Instagram 处理的数据直接向脸书主张数据主体权利(如索取资料)。如果您向我们主张您的数据主体权利,则我们有义务将其转发给脸书。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://www.facebook.com/legal/EU_data_transfer_addendum, https://privacycenter.instagram.com/policy/ and https://de-de.facebook.com/help/566994660333381.
详情请参阅 Instagram 的隐私声明: https://privacycenter.instagram.com/policy/.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000GnywAAC&status=Active.
该网站使用 LinkedIn 网络元素。供应商是 LinkedIn Ireland Unlimited Company,地址:Wilton Plaza, Wilton Place, Dublin 2,爱尔兰。
每次访问包含 LinkedIn 元素的网站页面时,都会与 LinkedIn 服务器建立连接。LinkedIn 会通过您的 IP 地址知晓您访问过该网站。如果您点击 LinkedIn 的“推荐按钮”并登录到您的 LinkedIn 帐户,则LinkedIn 能将您对该网站的访问与您和您的用户帐户联系起来。需要指出的是,作为网页的供应商,我们不了解所传输数据的内容以及 LinkedIn 对其的使用情况。根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://www.linkedin.com/help/linkedin/answer/a1343190/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de.
详情请参阅 LinkedIn 的隐私声明: https://www.linkedin.com/legal/privacy-policy.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5448.
该网站使用 XING 网络元素。供应商是 New Work SE,地址:Am Strandkai 1 号,邮编:20457,德国汉堡。
每次访问包含 XING 元素的页面时,都会与 XING 服务器建立连接。据我们所知,在此过程中不会保存任何个人数据。特别是不会保存 IP 地址,也不会对使用行为进行评估。
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
有关数据保护和 XING Share-Button 的更多信息,请参阅 XING 的隐私声明: https://privacy.xing.com/de/datenschutzerklaerung.
6. 分析工具和广告
Matomo
该网站使用开源网络分析服务 Matomo。
通过使用 Matomo,我们可以收集和分析网站访问者使用我们网站的数据。由此我们能够了解何时访问了哪些网页以及来自哪些地区。此外,我们还记录各种日志文件(如 IP 地址、推荐人、使用的浏览器和操作系统),并可确定网站访问者是否执行了某些操作(如点击、购买等)。
使用该分析工具的依据是《欧盟通用数据保护条例》第 6 条第 1 款第 f 项。网站运营商拥有分析用户行为的合法权益,以便优化其网站和广告。如果已征得同意,并且该同意包括《电信数字服务数据保护法》所述的存储 Cookies 或访问用户终端设备中的信息(例如设备指纹),则仅根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款处理数据。可随时撤回同意。
IP 匿名化
我们使用 Matomo 进行 IP 匿名化分析。在分析之前,会缩短您的 IP 地址,从而无法明确地识别
无 Cookie 分析
我们已对 Matomo 进行了配置,使 Matomo 不会在您的浏览器中存储任何 Cookies
托管
我们将 Matomo 托管给以下第三方供应商:
PixelMechanics | grenzenlos digital
Bucher Str. 79a (Rilke Park)
D-90419 德国纽伦堡
协议处理
我们已就上述服务的使用签订了数据处理协议 (AVV)。这是一份数据保护法规定的协议,旨在确保仅按照我们的指示并根据《欧盟通用数据保护条例》处理网站访问者的个人数据.
Google Ads
网站运营商使用 Google Ads。Google Ads 是 Google Ireland Limited(以下简称“谷歌”)的一项在线广告计划,地址:Gordon House, Barrow Street, Dublin 4,爱尔兰。
当用户在谷歌中输入特定搜索词(关键词定向)时,Google Ads 使我们能够在谷歌搜索引擎 或第三方网站上显示广告。此外,还可根据谷歌提供的用户数据(如位置数据和兴趣)显示有针对性的广告(目标群体定向)。作为网站运营商,我们可以对这些数据进行量化评估,例如分析哪些搜索词导致显示了广告,以及有多少广告导致了相应的点击。
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://policies.google.com/privacy/frameworks and https://business.safety.google/controllerterms/.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5780.
Google Ads Remarketing
该网站使用 Google Ads Remarketing 功能。供应商是 Google Ireland Limited(以下简称“谷歌”),地址:Gordon House, Barrow Street, Dublin 4,爱尔兰。
通过 Google Ads Remarketing,我们可以将与我们的在线产品进行互动的用户分配到特定的目标群体中,以便随后在谷歌广告网络中向他们展示有兴趣的广告(再营销或再定位)。
此外,通过 Google Ads Remarketing 创建的广告目标群体可以与谷歌的跨设备功能联系在一起。通过该方式,可以根据您以前在一台终端设备(如手机)上的使用情况和上网行为进行调整,并在您的另一台终端设备(如平板电脑或个人电脑)上显示有兴趣的个性化广告信息。
如果您有谷歌账户,可以通过点击以下链接反对个性化广告: https://adssettings.google.com/anonymous?hl=de.
根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款,本服务的使用基于您的同意。可随时撤回同意。
详情和数据保护规定请参阅谷歌的隐私声明: https://policies.google.com/technologies/ads?hl=en.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5780.
通过客户匹配创建目标群体
我们还使用 Google Ads Remarketing 客户匹配来创建目标群体。其中,我们将客户名单中的某些客户数据(如电子邮件地址)传输给谷歌。如果相关客户是谷歌用户并登录了谷歌账户,我们就会在谷歌网络(如 YouTube、Gmail 或搜索引擎)上向他们展示合适的广告信息。
LinkedIn Insight Tag
该网站使用 LinkedIn 的 Insight-Tag。服务商是 LinkedIn Ireland Unlimited Company,地址:Wilton Plaza, Wilton Place, Dublin 2,爱尔兰。
通过 LinkedIn Insight Tag 进行数据处理
通过使用 LinkedIn Insight Tags,我们将收到有关网站访问者的信息。如果网站访问者在 LinkedIn 上注册,我们就可以分析网站访问者的关键职业数据(如职业级别、公司规模、国家、地区、行业和职位),从而使我们的网页更好地面向相应的目标群体。我们还可以使用 LinkedIn Insight Tags 来确定网站访问者是否进行了购买或采取了其他行动(转化衡量)。也可以跨设备进行转化衡量 (例如,从个人电脑到平板电脑)。LinkedIn Insight Tag 还提供再定位功能,我们可以利用该功能在网站外向我们网站的访问者显示有针对性的广告,根据 LinkedIn 的声明,在此过程中不会识别广告收件人。
LinkedIn 也会收集日志文件(URL、推荐 URL、IP 地址、设备和浏览器属性以及访问时间)。将缩短(如果用于跨设备访问 LinkedIn 会员)或散列(匿名)IP 地址。LinkedIn 将在七天后删除 LinkedIn 会员的直接标识符。然后在 180 天内删除剩余的匿名数据。
作为网站运营商,我们无法将 LinkedIn 收集的数据与特定个人联系在一起。LinkedIn 将在其位于美国的服务器上保存从网站访问者处收集的个人数据,并将其用于自己的广告目的。详情请参阅 LinkedIn 的隐私声明 https://www.linkedin.com/legal/privacy-policy#choices-oblig.
法律依据
如果已征得同意,则只依据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条使用上述服务。可随时撤回同意。如果未征得同意,则根据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项使用该服务;网站运营商对包括社交媒体在内的有效广告措施拥有合法权益。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://www.linkedin.com/legal/l/dpa and https://www.linkedin.com/legal/l/eu-sccs.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5448.
反对使用 LinkedIn Insight Tag
您可以通过以下链接反对 LinkedIn 对用户行为进行分析以及定向广告: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
此外,LinkedIn 会员可以在账户设置中调整将其个人数据用于广告目的。为了避免 LinkedIn 将我们网站上收集的数据与您的 LinkedIn 帐户链接在一起,您必须在访问我们的网站之前登出您的 LinkedIn 帐户。
7. 插件和工具
增强数据保护的YouTube
该网站嵌入了 YouTube 网站的视频。网站运营商是 Google Ireland Limited(以下简称“谷歌”),地址:Gordon House, Barrow Street, Dublin 4,爱尔兰。
当您访问其中一个嵌入了 YouTube 的网站时,将与 YouTube 服务器建立连接。其中,将会告知 YouTube 服务器您访问了我们的哪些网页。如果您登录了 YouTube 帐户,则 YouTube 将您的上网行为直接与您的个人资料相关联。您可以通过登出 YouTube 帐户来避免这种情况。
我们在扩展数据保护模式下使用 YouTube。根据 YouTube 的声明,在扩展数据保护模式下播放的视频不会用于 YouTube 上的个性化浏览。在扩展数据保护模式下播放的广告也不会用于个性化。在扩展数据保护模式下不会设置 Cookies。不过,用户浏览器会保存所谓的本地存储元素,其中包含的个人数据与 Cookies 相似,可用于识别用户。有关扩展数据保护模式的详情,请参阅: https://support.google.com/youtube/answer/171780.
激活 YouTube 视频后,可能会触发其他数据处理操作,对此我们无法控制。
使用 YouTube 是为了更好地展示我们的在线产品。这构成了《欧盟通用数据保护条例》第 6 条第 1 款第 f 项所指的合法权益。如果已征得同意,并且该同意包括《电信数字服务数据保护法》所述的存储 Cookies 或访问用户终端设备中的信息(例如设备指纹),则仅根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款处理数据。可随时撤回同意。
有关 YouTube 数据保护的详情,请参阅其隐私声明: https://policies.google.com/privacy?hl=en.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5780.
Font Awesome (本地托管)
该网站使用 Font Awesome 实现字体的标准化显示。Font Awesome 安装在本地。其中,服务器与 Fonticons, Inc.没有任何连接。
有关 Font Awesome 的详情,请参阅 Font Awesome 隐私声明: https://fontawesome.com/privacy.
Google Maps
该网站使用谷歌地图服务。供应商是 Google Ireland Limited(以下简称“谷歌”),地址:Gordon House, Barrow Street, Dublin 4,爱尔兰。通过使用该服务,我们可以在网站上整合地图资料。
为了使用谷歌地图的功能,必须保存您的 IP 地址。这些信息通常会传输到谷歌在美国的服务器并进行保存。该网站的供应商无法控制这种数据传输。如果激活了谷歌地图,则谷歌可能会使用 Google Fonts 字体来统一显示。当您调用谷歌地图时,浏览器会将所需的网络字体加载到浏览器缓存中,以便正确显示文本和字体。
使用谷歌地图是为了更好地展示我们的在线产品,并方便您找到我们在网站上标明的地点。这构成了《欧盟通用数据保护条例》第 6 条第 1 款第 f 项所指的合法权益。如果已征得同意,并且该同意包括《电信数字服务数据保护法》所述的存储 Cookies 或访问用户终端设备中的信息(例如设备指纹),则仅根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款处理数据。可随时撤回同意。
向美国的数据传输依据欧盟委员会的标准合同条款。详情请参阅: https://privacy.google.com/businesses/gdprcontrollerterms/ and https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.
有关用户数据处理的详情,请参阅谷歌隐私声明: https://policies.google.com/privacy?hl=en.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接: https://www.dataprivacyframework.gov/participant/5780.
Google reCAPTCHA
我们在该网站使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。供应商是 Google Ireland Limited(以下简称“谷歌”),地址:Gordon House, Barrow Street, Dublin 4,爱尔兰。
reCAPTCHA 的目的是检查在该网站上输入数据(例如在联系表中)的是人还是自动程序。为此,reCAPTCHA 会根据网站访问者的各种特征对其行为进行分析。网站访问者一进入网站,就会自动开始分析。为了进行分析,reCAPTCHA 会评估各种信息(如 IP 地址、网站访问者在网站上停留的时间 或用户的鼠标移动)。 分析过程中收集的数据将转发给谷歌。.
完全在后台运行 reCAPTCHA 分析。不会告知网站访问者正在进行分析。
数据的存储和分析依据《欧盟通用数据保护条例》第 6 条第 1 款第 f 项。网站运营商拥有合法权益保护其网站产品免受自动间谍和垃圾邮件的侵害。如果已征得同意,并且该同意包括《电信数字服务数据保护法》所述的存储 Cookies 或访问用户终端设备中的信息(例如设备指纹),则仅根据《欧盟通用数据保护条例》第 6 条第 1 款第 a 项和《电信数字服务数据保护法》第 25 条第 1 款处理数据。可随时撤回同意。
有关 Google reCAPTCHA 的详情,请参阅以下链接中的谷歌隐私声明和谷歌服务条款: https://policies.google.com/privacy?hl=en and https://policies.google.com/terms?hl=en.
公司通过了“欧盟-美国数据隐私框架”(DPF)的认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。详情请参阅供应商的以下链接:https://www.dataprivacyframework.gov/participant/5780.
8. 内部服务
求职者数据的处理
我们为您提供向我们求职的机会(如通过电子邮件、邮寄或在线申请表)。在下文中,我们将向您介绍在求职过程中收集的个人数据的范围、目的和用途。我们向您保证,我们将根据适用的数据保护法和所有其他法律规定收集、处理和使用您的数据,并对您的数据严格保密。
数据收集的范围和目的
如果您向我们递交申请,我们将在决定是否建立雇佣关系的必要范围内处理您的相关个人数据(如联系方式和通信数据、求职文件、求职面试记录等)。对此的法律依据是德国法律《联邦数据保护法》第 26 条(雇佣关系的建立)、《欧盟通用数据保护条例》第 6 条第 1 款第 b 项(一般合同的建立)以及(如果您已同意)《欧盟通用数据保护条例》第 6 条第 1 款第 a 项。可随时撤回同意。您的个人数据只会在我们公司内部传输给参与处理申请的人员。
如果申请成功,您所提交的数据将根据《联邦数据保护法》第 26 条和《欧盟通用数据保护条例》第 6 条第 1 款第 b 项的规定,保存在我们的数据处理系统中,用于履行雇佣关系。
数据保存期限
如果我们无法向您提供工作机会、您拒绝了我们的工作机会,或者如果您的申请被驳回,则我们有权基于我们的合法权益(《联邦数据保护法》第 6 条第 1 款第 f 项),在申请程序(拒绝或撤回申请)结束后 6 个月内保存您提交的数据。 之后,将删除数据,并销毁纸质申请材料。保存数据主要是为了在发生法律纠纷时作为证据。如果在 6 个月期限届满后(例如,由于即将发生或未决的法律纠纷)仍需使用数据,则只有在保存目的不适用时才会删除数据。
如果您同意(《欧盟通用数据保护条例》第 6 条第 1 款第 a 项),或由于法定保存义务禁止删除,则也可能保存更长时间。
纳入求职者库
如果我们没有向您发出录用通知,则可以选择加入我们的求职者库。如果批准纳入,则申请的所有文件和详细信息都将转入求职者库,以便在有合适的空缺职位时与您联系。
纳入求职者库完全基于您的明确同意(《欧盟通用数据保护条例》第 6 条第 1 款第 a 项)。同意是自愿的,与当前的申请程序无关。数据主体可随时撤回同意。在这种情况下,如果法定的保存依据不再适用,则将不可撤销地从求职者库中删除数据。
最晚在同意后两年内不可撤销地删除求职者库中的数据。