隐私政策
1. 隐私政策概览
一般提示
以下提示简要概述了当您访问我们的网站时,我们的网站会如何处理您的个人信息。个人数据指的是可用于辨别您身份的所有数据。有关数据保护主题的详细信息,请参阅本文中列出的隐私政策。
我们网站上收集的数据
由谁负责本网站的数据收集?
本网站上的数据处理由网站运营方执行。具体联系方式可参见本隐私政策的“关于负责方的提示”部分。
我们如何收集您的数据?
一方面,我们会在您向我们提供信息时收集您的数据。您在联系表中输入的数据就属于这种情况。
其他信息则是在您访问本网站时,经您同意后由我们的 IT 系统自动收集的。这些信息主要是技术数据(例如:互联网浏览器、操作系统或调取页面的时间)。一旦您进入我们的网站,网站就会自动收集这些数据。
我们收集的这些数据的主要用途是什么?
其中一部分数据用于确保可以准确无误地部署网站。其他数据可能用于分析您的用户行为。
您拥有哪些关于您个人数据的权利?
您有权随时免费获取有关本网站存储的您个人数据的来源、接收人和使用目的之信息。此外,您还有权要求更正或删除这些数据。如果您同意我们处理您的数据,未来您随时可撤销您的同意。此外,您还有权要求在特定情况下限制我们处理您的个人数据。您也有权向主管监督机构提出申诉。
您在行使以上权利时或存在其他与数据保护相关的疑问时,可随时联系我们。
分析工具和第三方服务商的工具
当您访问我们的网站时,我们的系统会自动对您访问互联网的习惯和行为进行统计评估。这主要是使用所谓的分析程式进行的。
有关这些分析程式的详细信息,请参阅下文的隐私政策。
2. 托管和内容分发网络 (CDN)
我们将我司网站的内容托管给以下提供商:
Amazon Web Services (AWS)
提供商为 Amazon Web Services EMEA SARL,注册地址为:38 Avenue John F. Kennedy, 1855 Luxemburg(以下简称“AWS”)。
当您访问我们的网站时,AWS 的服务器将会处理您的个人数据。在此过程中,个人数据也可能传输至 AWS 在美国的母公司。基于欧盟标准合同条款将数据传输到美国。如需了解详情,请点击此处:https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/。
更多详情,请参见 AWS 的隐私政策:https://aws.amazon.com/de/privacy/?nc1=f_pr。
使用 AWS 的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。我们拥有确保我们的网站尽可能可靠地呈现的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5776。
数据委托处理
我们与上述提供商签订了一份委托处理协议 (AVV)。这是一份数据保护法立法授权的合同,可确保该提供商仅根据我司的指示并在遵守 GDPR 的前提下处理我们网站访问者的个人数据。
Amazon CloudFront CDN
我们使用内容分发网络 Amazon CloudFront CDN。提供商为 Amazon Web Services EMEA SARL,注册地址为:38 avenue John F. Kennedy, L-1855, Luxemburg(以下简称“Amazon”)。
Amazon CloudFront CDN 是一个全球分布式内容分发网络。从技术角度来说,就是通过内容分发网络在您的浏览器和我们的网站之间进行信息传输。我们通过这种方式提高我司网站在全球范围内的可访问性和性能。
使用 Amazon CloudFront CDN 是基于我们尽可能安全且无错误地部署我们的网络产品的合法利益(法律依据请参见 GDPR 第 6 条第 1 款 f 项)。
基于欧盟委员会的标准合同条款将数据传输到美国。如需了解详情,请点击此处:https://aws.amazon.com/de/blogs/security/aws-gdpr-data-processing-addendum/。
有关 Amazon CloudFront CDN 的更多资讯,请点击此处:https://d1.awsstatic.com/legal/privacypolicy/AWS_Privacy_Notice__German_Translation.pdf。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5776。
数据委托处理
我们与上述提供商签订了一份委托处理协议 (AVV)。这是一份数据保护法立法授权的合同,可确保该提供商仅根据我司的指示并在遵守 GDPR 的前提下处理我们网站访问者的个人数据。
3. 一般提示和义务信息
隐私政策
本网站的运营方非常重视对您个人数据的保护。我们会根据法定数据保护条例和本隐私政策对您的个人数据进行保密处理。
我们会在您使用本网站的过程中收集各种个人数据。个人数据指的是可用于辨别您身份的相关数据。本隐私政策解释了我们会收集哪些数据以及用于何种用途。它还解释了收集及使用数据的方式和目的。
我们在此提醒您注意,通过互联网传送的数据(例如,通过电子邮件进行通信时)可能存在安全漏洞。因此,我们无法保证您的数据绝对不会被第三方所窃取。
关于负责方的提示
处理本网站上数据的负责方为:
MEIKO Maschinenbau GmbH & Co. KG
Englerstr. 3, D-77652 Offenburg
电话:+49 (781) 203 0
传真:+49 (781) 203 1179
电子邮件: info@MEIKO-global.com
迈科清洗科技(中山)有限公司
中国广东省中山市火炬开发区敬业路2号
电话:(0086 760)8531 7590
传真:(0086 760)8531 4217
邮箱:info@meikochina.com
负责方是指能够单独或与他人共同决定处理个人数据(例如:姓名、电子邮件地址等)的目的和手段的自然人或法人。
存储期限
除非本隐私政策中规定了更具体的存储期限,否则我们会继续保留这些数据,直至数据处理的目的不再适用。如果您提出合理的删除要求或撤销您对数据处理的同意,您的数据将会被删除,除非我们有其他法律上允许的理由来存储您的个人数据(例如:税法或德国商典法规定的保留期);在后一种情况下,一旦这些理由不再适用,数据将被删除。
关于本网站数据处理法律依据的一般提示
如果您同意进行数据处理,我们将根据 GDPR 第 6 条第 1 款 a 项或第 9 条第 2 款 a 项的规定处理您的个人数据,包含 GDPR 第 9 条第 1 款规定的特殊类别的数据。如果您明确同意将个人数据传输至第三个国家/地区,则数据处理还将基于 GDPR 第 49 条第 1 款 a 项的规定进行。如果您同意存储 Cookie 或访问您终端设备上的信息(例如,通过指纹设备识别),则数据处理还将依据 TDDDG 第 25 条第 1 款的规定进行。您可以随时撤销此次同意。如果为了履行合同或执行合同前的措施而需要使用您的数据,我们将依照 GDPR 第 6 条第 1 款 b 项的规定处理您的数据。此外,如果为了履行法律义务而需要使用您的数据,我们将根据 GDPR 第 6 条第 1 款 c 项的规定处理您的数据。根据 GDPR 第 6 条第 1 款 f 项,此类数据处理也可能基于我们的合法利益。如需了解个别情况下建议参考的法律依据,请参见本隐私政策的下列章节。
数据保护专员
我方聘任了一位数据保护专员。
Annie Chen
anniechen@meiko.cn
个人数据的接收者
在我们的业务活动范围内,我们会与各种外部机构合作。期间偶尔也需要将个人数据传输给这些外部机构。我方仅在以下情况下将个人数据披露给外部机构:我方出于履行合同的目的有义务这样做(例如:向税务机关披露数据);根据 GDPR 第 6 条第 1 款 f 项,或是依据其他法律规定,我方有权披露数据。在聘请委托处理者时,我方仅在合同有效期内出于委托处理的目的披露自家客户的个人数据。在涉及共同处理的情况下,将签订一份关于共同处理的合同。
撤销您对数据处理的同意
许多数据处理的操作仅在征得您明确同意后方可进行。您可以随时撤销已给予的同意。已完成的数据处理操作的合法性不受撤销的影响。
在特殊情况下反对收集数据和反对直接营销的权利(GDPR 第 21 条)
倘若数据处理是基于 GDPR 第 6 条第 1 款 e 项或 f 项的规定而进行的,您有权随时因个人特殊情况而对您的个人数据处理提出异议;这一点也适用于根据这些条款受保护的用户画像。数据处理的对应法律依据请参阅本隐私政策。如果您提出异议,我们将不再处理您的个人信息,除非我们能提供强制性的法律依据,证明数据处理优先于您的权益、权利和自由,或者数据处理的目的是为了主张、行使或捍卫合法权利(GDPR 第 21 条第 1 款规定的反对权)。
当因为直接营销目的而处理个人数据,数据主体有权随时反对为了此类营销而处理相关个人数据,包括反对和此类直接营销相关的用户画像。一旦您提出异议,我们将不会再将您的个人数据用于直接营销的目的(GDPR 第 21 条第 2 款规定的反对权)。
向主管监管机构提出申诉
在违反 GDPR 的情况下,您有权在自己的常住地、工作场所或发生违规情况的欧盟成员国境内向当地的监管机构提出申诉。行使申诉权时,仍然保留通过其他行政或司法途径采取补救措施的权利。
数据可携权
您有权要求我们在经过您同意或履行合同的前提下,将自动处理的数据以一种通用、机器可读的格式传输给您或第三方。仅在数据传输在技术上可行时,才能要求直接将数据传输给另一名控制者。
知情权、更正权和删除权
在现行法律规定的范围里,您随时有权免费获悉有关本网站所存储的您个人数据的信息,例如关于其来源和接收者以及数据处理目的之信息,而且您有权要求更正或删除这些数据。您在行使以上权利时或存在其他与个人数据相关的疑问时,可随时联系我们。
限制处理权
您有权要求限制我们处理您的个人数据。为此您可随时联系我们。在以下情况下,您可行使限制处理权:
- 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间来进行核查。在核查期间,您有权要求限制对您的个人数据的处理。
- 如果您个人数据的处理曾发生/正发生非法情况,您可以要求限制数据处理而不是删除数据。
- 如果我们不再需要您的个人数据,但是您需要它们来行使、捍卫或主张法律诉求,那么您有权要求限制数据处理而不是删除数据。
- 如果您根据 GDPR 第 21 条第 1 款的规定提出异议,则必须权衡您和我们之间的利益轻重关系。只要尚不清楚哪一方的利益优先,您就有权要求限制我们处理您的个人数据。
如果您限制了对您个人数据的处理,则您的数据(除存储之外)只能在征得您同意的情况下使用,或仅能用于行使、捍卫或主张法律诉求,或用于保护另一自然人或法人的权利,或出于欧盟或成员国的重要公共利益考虑才可以使用。
SSL 或 TLS 加密
出于安全原因,以及保护您向作为网站运营方的我方发送的机密内容(如订单或询问)的传输过程,本网站将使用 SSL 或 TLS 加密协议。您的浏览器网址栏从“http://”变更为“https://”且出现锁形图标时,表示已建立加密网页连接。
如果启用了 SSL 或 TLS 加密,那么您发送给我们的数据将无法被第三方读取。
4. 我们网站上收集的数据
Cookie
我们的网站使用所谓的“Cookie”。Cookie 是一个小型数据包,不会对您的终端设备造成任何损害。它们可以在会话期间(会话型 Cookie)暂时存储在您的终端设备上,也可以在您的终端设备上永久存储(永久型 Cookie)。在您结束网站访问后,会话型 Cookie 会自动删除。永久型 Cookie 会一直存储在您的终端设备上,直到您自行将其删除或您的网络浏览器自动将其删除为止。
Cookie 由本公司(第一方 Cookie)或第三方公司(所谓的第三方 Cookie)发送。第三方 Cookie 允许在网页内集成来自第三方公司的特定服务(例如 用于处理支付服务的 Cookie)。
Cookie 的功能各不相同。从技术角度来看,很多 Cookie 都是必不可少的,缺少它们,将无法使用某些网站功能(例如:购物车功能或视频显示)。其他 Cookie 可用于评估用户行为或用于广告目的。
除非另有其他法律依据,否则将依据 GDPR 第 6 条第 1 款 f 项的规定存储用于执行电子通信过程、部署您所需的某些功能(例如,购物车功能)或优化网站(例如,用于衡量网络受众的 Cookie)的 Cookie(必要 Cookie)。网站运营方在法律上有权出于在技术上做到无瑕疵且完美部署自家服务的目的而存储必要 Cookie。如果网站请求您同意存储 Cookie 或类似的重新识别技术,则仅会在您同意的基础之上进行处理(GDPR 第 6 条第 1 款 a 项以及 TDDDG 第 25 条第 1 款);您可随时撤销此次同意。
您可以对自己的浏览器进行设置,选项包括有:设置 Cookie 时向您发送通知、仅在个别情况下接受 Cookie、在特定条件下自动接受或始终拒绝 Cookie、关闭浏览器时自动删除 Cookie。禁用 Cookie 可能会导致本网站的功能受限。
如需了解本网站所使用的 Cookie 和服务,请参阅本隐私政策。
通过 ConsentManager 同意
我们的网站使用 ConsentManager 的同意技术,以获得您的同意,在您的终端设备上存储某些 Cookie 或使用某些技术,并依照数据保护法将其存档。这项技术的提供商为:Jaohawi AB, Håltegelvägen 1b,注册地址为:72348 Västerås, Schweden,官网:https://www.consentmanager.de(以下简称“ConsentManager”)。
当您访问我们网站时,网站会与 ConsentManager 的服务器建立连接,以获得您的同意以及其他有关 Cookie 使用的声明。随后,ConsentManager 会在您的浏览器中存储一个 Cookie,以便将您给予的同意及其撤销操作与您关联起来。除非您要求我方删除 Consent-Manager 提供商的 Cookie,或是数据存储目的不再适用,否则将会一直存储以这种方式收集的数据。强制性的法定存储期不受影响。
使用 ConsentManager 旨在按照法规获得用户的明确同意,即同意使用 Cookie。其法律依据请参见 GDPR 的第 6 条第 1 款 c 项。
数据委托处理
我们与上述提供商签订了一份委托处理协议 (AVV)。这是一份数据保护法立法授权的合同,可确保该提供商仅根据我司的指示并在遵守 GDPR 的前提下处理我们网站访问者的个人数据。
服务器日志文件
网页提供商自动收集信息并将信息存储在所谓的服务器日志文件中,您的浏览器会自动将这些文件发送给我们。信息包括:
- 浏览器类型和版本
- 所用的操作系统
- 引荐来源 URL
- 访问计算机的主机名
- 服务器请求时间
- IP 地址
这些数据不会与其他数据源进行合并。
收集这些数据的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营方在法律上有权出于在技术上做到无瑕疵显示且优化自家网站的目的而收集服务器日志文件。
联系表
如果您通过联系表向我们询问,将会自动存储您在询问表里填写的信息,包括您填写的联系资料,以便我们处理您的询问以及可能出现的后续问题。这些数据未经您同意不会被披露。
此类数据处理的法律依据请参见 GDPR 的第 6 条第 1 款 b 项,前提是您的询问是为了履行合同,或者是对于执行合同前的措施而言是必要的。在其他情况下,处理基于我们的合法利益,即高效处理发送给我们的询问(GDPR 的第 6 条第 1 款 f 项),或在您明确同意处理询问的基础之上进行处理(GDPR 的第 6 条第 1 款 a 项);您可随时撤销此次同意。
我们将保留您在联系表上输入的数据,直至您要求我们删除、撤销对数据存储的同意或数据存储目的不再适用(例如,在处理完您的询问之后)。强制性的法律规定(尤其是存储期)不受影响。
使用电子邮件、电话或传真进行的询问
如果您使用电子邮件、电话或传真与我们联系,我们会存储您的询问,包括您的个人数据(姓名、询问事项),以方便我们处理询问。这些数据未经您同意不会被披露。
此类数据处理的法律依据请参见 GDPR 的第 6 条第 1 款 b 项,前提是您的询问是为了履行合同,或者是对于执行合同前的措施而言是必要的。在其他情况下,处理基于我们的合法利益,即高效处理发送给我们的询问(GDPR 的第 6 条第 1 款 f 项),或在您明确同意处理询问的基础之上进行处理(GDPR 的第 6 条第 1 款 a 项);您可随时撤销此次同意。
我们将保留您通过联系询问发给我们的数据,直至您要求我们删除、撤销对数据存储的同意或数据存储目的不再适用(例如,在处理完您的关切事项之后)。强制性的法律规定(尤其是法定存储期)不受影响。
我们网站上注册的数据
您可以注册本网站,以便使用网页上的其他功能。我们仅出于实现您注册的产品或服务的使用目的而使用您在此输入的数据。注册期间提示的必填项必须完整填写, 否则我们将拒绝此次注册。
如果产品范围发生重大改动,或是有必要作出技术改进,我们将使用您在注册时填写的电子邮件地址通知您。
我们会对注册时输入的数据进行处理,以便用于处理注册时给出的使用事由,并在必要时签订其他合同(GDPR 第 6 条第 1 款 b 项)。
我们只在您注册网站的这段时间内存储我们在注册期间收集的数据;一旦您进行注销操作,就会将这些数据删除。法定存储期不受影响。
5. 分析工具和广告
Google Tag Manager
我们使用 Google Tag Manager。提供商为 Google Ireland Limited,注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
我们可以使用 Google Tag Manager 工具在自家网站上集成跟踪或统计工具以及其他技术。Google Tag Manager 本身不会创建用户配置文件,也不会存储 Cookie,更不会自行进行分析。其仅用于管理和运行通过它集成的工具。但 Google Tag Manager 会收集您的 IP 地址,也会将其传输到 Google 位于美利坚合众国的母公司。
使用 Google Tag Manager 的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营方拥有快速在自家网站上轻松集成和管理各种不同工具的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
Google Analytics
本网站使用网络分析服务 Google Analytics 的功能。提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
Google Analytics 可以让网站运营方分析网站访问者的行为。在这个过程中,网站运营方获悉不同的使用数据,例如:访问的页面、在页面上花费的时间、使用的操作系统和用户的来源。这些数据会合并在一个用户 ID 下面,并与网站访问者对应的终端设备关联起来。
另外,我们还能通过 Google Analytics 记录您鼠标的移动/滚动/点击操作。除此之外,Google Analytics 使用不同的建模方法来补充完善已收集的数据组,并运用机器学习技术来进行数据分析。
Google Analytics 采用可重新识别用户的技术,以便分析用户行为(例如:Cookie 或设备指纹)。Google 收集的关于您使用本网站的信息通常会传输到 Google 位于美国的服务器并存储在那里。
根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款的规定,使用本服务的前提是已征得您的同意。您可以随时撤销此次同意。
基于欧盟委员会的标准合同条款将数据传输到美国。如需了解详情,请点击此处:https://privacy.google.com/businesses/controllerterms/mccs/。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
IP 匿名
我们在本网站上启用了 Google Analytics 的 IP 匿名功能。因此,在欧盟成员国或其他欧洲经济区协定成员国家范围内,您的 IP 地址将在传输到美国之前由 Google 进行删节。仅在例外情况下,才会将完整的 IP 地址发送到 Google 位于美国的服务器,并在那里进行删节。Google 在本网站运营方的委托下使用这些信息来评估您对网站的使用情况、汇总关于网站活动的报告,并向网站运营方提供与网站使用和互联网使用相关的其他服务。在 Google Analytics 服务范围内,您浏览器发送的 IP 地址不会与 Google 其他数据合并。
浏览器插件
您可以通过下载并安装以下链接中的浏览器插件来阻止 Google 收集和处理您的数据:https://tools.google.com/dlpage/gaoptout?hl=de。
有关 Google Analytics 处理用户数据的更多信息,请参见 Google 的隐私政策:https://support.google.com/analytics/answer/6004245?hl=de。
数据委托处理
我们与 Google 签署了一份数据委托处理合同,并在使用 Google Analytics 时完整执行了德国数据保护机构的严格规定。
Matomo
本网站使用开源网站分析服务 Matomo。
借助 Matomo,我们能够收集和分析有关网站访问者使用我们网站的数据。在这个过程中,我们还能获悉用户访问的页面以及他们来自哪个地区。此外,我们还会收集不同的日志文件(例如:IP 地址、引荐来源、所用的浏览器和操作系统),并能衡量我们的网站访问者是否执行了某些操作(例如:点击、购买等)。
使用这项分析工具的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营方在法律上有权出于优化自身网络产品和服务以及自身广告宣传的目的而对用户行为进行分析。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
IP 匿名
通过 Matomo 进行分析时,我们启用了 IP 匿名功能。这里指的是在分析之前对您的 IP 地址进行删节,以确保其不再与您有关联。
托管
我们将 Matomo 托管给以下第三方提供商:
Matomo Cloud
Mouseflow
我们在本网站上集成了 Mouseflow。提供商为 Mouseflow Inc.,注册地址为:106 E 6th St #900, Austin Texas, 78701, USA。
使用 Mouseflow 旨在分析我们网站访问者的行为。这样做有助于改进运营方的网站并为访问者提供更加舒心的使用体验。
为达成此目标,这项服务主要收集每次访问的点击路径,也称作“会话回放 (Session Replay)”。在此期间,它主要收集有关用户与网站交互方式的信息,例如:点击或轻触、移动鼠标、滚动浏览和随意翻看页面。
根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款的规定,使用本服务的前提是已征得您的同意。您可以随时撤销此次同意。
另外,您可以通过以下链接禁用通过 Mouseflow 跟踪的功能:https://mouseflow.com/opt-out/。
更多详情,请参见提供商的隐私政策:https://mouseflow.com/legal/visitor/privacy-policy/ 和 https://mouseflow.com/legal/gdpr/。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5609。
数据委托处理
我们与上述提供商签订了一份委托处理协议 (AVV)。这是一份数据保护法立法授权的合同,可确保该提供商仅根据我司的指示并在遵守 GDPR 的前提下处理我们网站访问者的个人数据。
Google Ads
网站运营方使用 Google Ads。Google Ads 是一款在线广告程序,其提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
倘若用户在 Google 上输入了某些关键词(关键词定位),则 Google Ads 可以让我们在 Google 搜索引擎或第三方网站上显示广告。此外,可以根据 Google 上可用的用户数据(例如:位置数据和兴趣点)显示有针对性的广告(目标群体定位)。作为网站运营方,我们可以定量分析这些数据,例如:我们可以分析是哪些关键词触发了我们的广告、有多少广告带来了相应的点击量。
根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款的规定,使用本服务的前提是已征得您的同意。您可以随时撤销此次同意。
基于欧盟委员会的标准合同条款将数据传输到美国。详情请点击此处:https://policies.google.com/privacy/frameworks 和 https://business.safety.google/controllerterms/。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
Google Ads Remarketing
本网站使用 Google Ads Remarketing 的各项功能。提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
使用 Google Ads Remarketing 旨在将与我们在线产品/服务交互的人员分配给特定的目标群体,以便能随后在 Google 广告网络中向他们展示与其兴趣相关的广告(再营销或重定向)。
此外,通过 Google Ads Remarketing 创建的广告目标群体还能与 Google 的跨设备功能绑定在一起。通过这种方式,可以根据您以前在一个终端设备(例如,手机)上的使用和访问互联网的习惯和行为,调整基于兴趣点向您投放的个性化广告消息,也可以在您的另一个终端设备(例如,平板电脑或笔记本电脑)上显示这些广告消息。
倘若您拥有 Google 账户,可以点击以下链接来取消个性化广告:https://adssettings.google.com/anonymous?hl=de。
根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款的规定,使用本服务的前提是已征得您的同意。您可以随时撤销此次同意。
有关数据保护条例的更多信息,请参见 Google 的隐私政策:https://policies.google.com/technologies/ads?hl=de。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
通过客户匹配构建目标群体
我们还使用 Google Ads Remarketing 的客户匹配功能来构建目标群体。在此期间,我们会将自家客户名单中的某些客户数据(例如,电子邮件地址)传输给 Google。若相关客户是 Google 用户且已登录其 Google 账户,他们将在 Google 网络(例如:YouTube、Gmail 或搜索引擎)中看到与其兴趣相关的广告信息。
Google Conversion-Tracking
本网站使用 Google Conversion-Tracking。提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
借助 Google Conversion-Tracking,Google 和我们可以识别用户是否执行了特定操作。例如,我们可以分析我们网站上的哪些按钮被频繁点击以及具体的点击次数,哪些产品的查阅和购买次数较为突出。这些信息可用于创建转化率统计数据。我们能够获悉点击我们广告的总用户人数以及他们执行了哪些操作。我们不会获取能够辨识用户个人身份的信息。Google 本身使用辨识 Cookie 或类似的重新识别技术。
根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款的规定,使用本服务的前提是已征得您的同意。您可以随时撤销此次同意。
有关 Google Conversion-Tracking 的更多资讯,请参见 Google 的数据保护条例:https://policies.google.com/privacy?hl=de。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
6. 电子期刊
电子期刊数据
如果您想收到网站提供的电子期刊,我们需要您提供电子邮件地址以及能让我们验证您是该电子邮件地址拥有者的相关信息,并确认您同意接收电子期刊。我们不收集其他信息或仅在自愿的基础上收集其他数据。我们选用以下电子期刊服务提供商来负责电子期刊相关事宜。
Inxmail
本网站使用 Inxmail 来发送电子期刊。提供商为 Inxmail GmbH,注册地址为:Wetzinger Straße 17, 79106 Freiburg(以下简称“Inxmail”)。
使用 Inxmail 这项服务主要是为了安排和分析电子期刊的发送工作。您因订阅电子期刊而输入的数据将会在 Inxmail 的服务器上进行处理。
通过 Inxmail 分析数据
借助 Inxmail,我们能够分析自家的电子期刊活动。举个例子,我们可以查阅电子期刊通知消息是否已读,哪些链接被点击打开。我们还能通过这种方式确定哪些链接被点击的次数最多。
另外,我们能识别在打开/点击后是否执行了事先定义的特定操作(转化率)。例如,我们可以识别您在点击电子期刊后是否下单购买。
Inxmail 还能让我们按照不同的类别划分电子期刊收件人(“集群”), 例如,可以按照年龄、性别和居住地等对电子期刊收件人进行分类。这样,就能更好地将电子期刊发送给相应的目标群体。如果您不希望 Inxmail 对您的信息进行分析,则需要取消订阅电子期刊。为此,我们在每次电子期刊通知消息中都附上了相关链接。
有关 Inxmail 的隐私政策,请点击此处:https://www.inxmail.de/datenschutz。
法律依据
数据处理是在征得您同意的基础上进行的(GDPR 第 6 条第 1 款 a 项)。您有权在未来随时撤销此次同意。
存储期限
在将您从电子期刊分发列表移除之前,我们会一直保存您为订阅电子期刊提供的数据,并在您取消订阅后删除这些数据。根据 GDPR 第 6 条第 1 款 f 项规定的合法利益,我们保留自行决定对电子期刊分发列表中的电子邮件地址进行删除或锁定的权利。我方针对其他用途所存储的数据则不受此影响。
在将您从电子期刊分发列表中删除之后,我方或电子期刊服务提供商可能会将您的电子邮件地址加入黑名单,以防止您再次接收到电子期刊。黑名单上的数据仅用于此目的,并且不会与其他数据合并。如此,可确保您和我们均能遵守关于发送电子期刊的法律规定(GDPR 第 6 条第 1 款 f 项规定的合法利益)。这份黑名单的存储期没有期限规定。倘若您的利益比我们的合法利益更重要,您可以对存储提出异议。
数据委托处理
我们与上述提供商签订了一份委托处理协议 (AVV)。这是一份数据保护法立法授权的合同,可确保该提供商仅根据我司的指示并在遵守 GDPR 的前提下处理我们网站访问者的个人数据。
7. 插件和工具
YouTube
本网站集成了 YouTube 网站的视频。网站运营方为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
当您访问我们网站上集成了 YouTube 的页面时,将会与 YouTube 服务器建立连接。这时候会向 YouTube 服务器发送关于您浏览了我们哪些网页的信息。
另外,YouTube 会在您的终端设备上存储不同的 Cookie 或是类似的重新识别技术(例如,设备指纹)。YouTube 通过这种方式获取本网站访问者的信息。这些信息还将用于收集视频统计数据、优化用户友好性并防止诈骗。
倘若您登录了自己的 YouTube 账户,YouTube 就会将您访问互联网的习惯和行为直接与您的个人基本资料联系起来。注销您的 YouTube 账户即可阻止这项操作。
使用 YouTube 是为了让我们的在线产品/服务的显示更具吸引力。这是 GDPR 第 6 条第 1 款 f 项规定的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
有关处理用户数据的更多信息,请参见 YouTube 的隐私政策:https://policies.google.com/privacy?hl=de。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
Vimeo
本网站使用视频门户网站 Vimeo 的插件。提供商是 Vimeo Inc.,注册地址为:555 West 18th Street, New York, New York 10011, USA。
当您访问我们网站上集成了 Vimeo 视频的页面时,将会与 Vimeo 服务器建立连接。这时候会向 Vimeo 服务器发送关于您浏览了我们哪些网页的信息。另外,Vimeo 会获取您的 IP 地址。即使您未登录 Vimeo 或没有 Vimeo 账户,也会如此处理。Vimeo 收集的信息将传送到美国的 Vimeo 服务器。
倘若您登录了自己的 Vimeo 账户,Vimeo 就会将您访问互联网的习惯和行为直接与您的个人基本资料联系起来。注销您的 Vimeo 账户即可阻止这项操作。
为重新识别网站访问者,Vimeo 使用 Cookie 或类似的重新识别技术(例如,设备指纹)。
使用 Vimeo 是为了让我们的在线产品/服务的显示更具吸引力。这是 GDPR 第 6 条第 1 款 f 项规定的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
基于欧盟委员会的标准合同条款以及 Vimeo 声称的“合法商业利益”将数据传输到美国。如需了解详情,请点击此处:https://vimeo.com/privacy。
有关处理用户数据的更多信息,请参见 Vimeo 的隐私政策:https://vimeo.com/privacy。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5711。
Google Maps
本网页使用地图服务 Google Maps。提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。在这项服务的帮助下,我们可以在自己的网站上集成地图资料。
使用 Google Maps 的功能就需要存储您的 IP 地址。这些信息通常会传输到 Google 位于美国的服务器并存储在那里。本网页的提供商不会干涉此类数据传输。当启用了 Google Maps 时,Google 会出于统一显示的目的使用“Google Fonts”字体。当调用 Google Maps 时,您的浏览器会将所需的网页字体加载到您的浏览器缓存中,以便正确显示文本和字体。
使用 Google Maps 是为了让我们的在线产品/服务的显示更具吸引力,并且可以轻松找到我们在网站上指示的地点。这是 GDPR 第 6 条第 1 款 f 项规定的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
基于欧盟委员会的标准合同条款将数据传输到美国。详情请点击此处:https://privacy.google.com/businesses/gdprcontrollerterms/ 和 https://privacy.google.com/businesses/gdprcontrollerterms/sccs/。
有关处理用户数据的更多信息,请参见 Google 的隐私政策:https://policies.google.com/privacy?hl=de。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
Google reCAPTCHA
我们在本网站上使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。提供商为 Google Ireland Limited(以下简称“Google”),注册地址为:Gordon House, Barrow Street, Dublin 4, Irland。
使用 reCAPTCHA 旨在检查本网站上的数据输入(例如,联系表中的数据)是由人工完成的,还是由自动程序完成的。为了做到这一点,reCAPTCHA 会根据各种特征分析网站访问者的行为。一旦有网站访问者进入本网站,就会自动开始这项分析。为了进行分析,reCAPTCHA 会评估各种信息(例如:IP 地址、网站访问者在网站上花费的时间或用户的鼠标移动)。在此分析过程中收集的数据将被转发给 Google。
reCAPTCHA 分析完全在后台运行, 并不会提醒网站访问者正在进行分析。
存储和分析数据的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。网站运营方有权保护其广告产品免受自动间谍活动和垃圾邮件的侵害。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
有关 Google reCAPTCHA 的更多信息,请参见以下链接中的 Google 数据保护条款和 Google 使用条款:https://policies.google.com/privacy?hl=de 和 https://policies.google.com/terms?hl=de。
该公司已获得“欧盟-美国数据隐私框架”(DPF) 认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家获得 DPF 认证的公司均承诺遵守这些数据保护标准。请点击以下链接,从提供商处了解更多详情:https://www.dataprivacyframework.gov/participant/5780。
8. 在线营销和伙伴计划
本网站上的联盟计划
我们参与了合作伙伴联盟计划。合作伙伴联盟计划指的是一家公司的广告投放在合作伙伴联盟网络内其他公司的网站或其他媒体上。当您点击其中一则联盟广告时,网页就会跳转至该产品/服务的广告页面。倘若您随后进行了一笔交易(转化),联盟以及投放该广告的媒体所有者将会得到一笔分成。为计算这笔分成,联盟网络运营方必须知悉您通过哪个广告找到了对应的产品/服务并执行了事先约定的交易。为此,网站使用了 Cookie 或类似的重新识别技术(例如,设备指纹)。
存储和分析数据的法律依据请参见 GDPR 的第 6 条第 1 款 f 项。确保联盟分成计算无误是参与联盟计划的各方的合法利益。若已征得相应同意,则将依据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,前提是同意中包括了允许存储 Cookie 或访问 TDDDG 所指定的用户终端设备中的信息(例如,设备指纹)。您可以随时撤销此次同意。
我们参与了下列联盟计划:
Aumago
9. 自家服务
处理求职者数据
您可以通过以下多种方式提交职位申请:发送电子邮件、邮寄或填写线上求职表格。接下来我们将向您介绍我们在求职过程中收集的个人数据的范围、目的及用途。我们向您保证,我们根据适用的数据保护法和所有其他法律规定收集、处理和使用您的数据,并确保您的数据不外泄。
数据收集的范围和目的
倘若您向我们发送了求职申请,则一旦决定与您建立雇佣关系,我们就会在必要范围内处理您的相关个人数据(例如:联系和通讯数据、求职申请文件、工作面试中的备注等)。相关法律依据请参见《德国联邦数据保护法》(BDSG) 第 26 条(建立雇佣关系)、GDPR 第 6 条第 1 款 b 项的规定(一般合同签订);如果您明确同意,则还应当参见 GDPR 第 6 条第 1 款 a 项的规定。您可以随时撤销此次同意。您的个人数据只会发送给我司内部参与处理您求职申请的人员。
一旦求职成功,根据《德国联邦数据保护法 (BDSG)》第 26 条和 GDPR 第 6 条第 1 款 b 项的规定,您提交的数据将保存在我们的数据处理系统中,以便执行与雇佣关系相关的各项操作。
数据的存储期限
倘若我方无法为您提供职位,或是您拒绝了工作机会或撤销了求职申请,基于我方的合法利益(GDPR 第 6 条第 1 款 f 项),我们保留将您提交的数据最长存储 6 个月的权利——自求职过程结束(拒绝或撤销求职申请)之日起计算。到期后将会删除这些数据,并对求职文件进行物理删除。存储此类数据主要是为了必要时为法律纠纷提供证据。一旦确认这些数据在 6 个月期满之后仍有保留的必要(例如:有法律纠纷亟需解决或尚待解决),就会一直保留这些数据,直至继续存储的目的不再适用。
另外,如已征得您同意(GDPR 第 6 条第 1 款 a 项),或者当存在法定的存储义务而导致无法执行此次删除操作时,可延长存储期。
录入求职者数据库
倘若我们未能给您提供职位,可能会将您的资料录入我们的求职者数据库。一旦录入,就会将求职期间的所有文件和数据录入求职者数据库中;当适配岗位出现空缺,即可通知面试。
只有当您明确同意(GDPR 第 6 条第 1 款 a 项)之后,我们才会将您的数据录入到求职者数据库中。录入与否全凭自愿,与当前的求职流程无关。当事人有权随时撤销其同意。在这种情况下,如果缺乏合法合规的存储依据,就会删除求职者数据库中的对应数据,一旦删除,这些数据再也无法恢复。
最迟将在当事人同意后的两年内对求职者数据库中的对应数据进行删除,一旦删除,这些数据再也无法恢复。