您可以在此处查看德语版的隐私政策。
前言
通过以下隐私政策,我们希望告知您我们将处理哪些类型的个人数据(下文也简称“数据”)、处理的目的以及处理范围。本隐私政策适用于我们进行的所有个人数据处理,无论是在提供服务过程中,还是特别是在我们的网站、移动应用程序以及外部在线平台(例如我们的社交媒体资料,以下统称为“在线服务”)中。
所使用的术语不区分性别。
最后更新:2026年7月
目录
控制者
Image Engineering GmbH & Co. KG – HRA 28334 Amtsgericht Köln
Image Engineering Komplementär GmbH – HRB 93293 Amtsgericht Köln
董事总经理:Dipl.-Ing. Nicola Best, Dipl.-Ing. Uwe Artmann
Im Gleisdreieck 5, 50169 Kerpen
电子邮件地址:nicola.best@image-engineering.de 电话:+49 (2273) 99991-0 法律声明:/imprint
数据保护官联系方式
Franziska Müller 女士
Image Engineering GmbH & Co. KG
Im Gleisdreieck 5, 50169, Kerpen
datenschutz@image-engineering.de
处理操作概述
下表总结了所处理数据的类型、处理目的以及相关数据主体。
处理的数据类别
库存数据。
员工数据。
支付数据。
联系数据。
内容数据。
合同数据。
使用数据。
元数据、通信和过程数据。
求职者详细信息。
数据主体类别
客户。
员工。
潜在客户。
沟通伙伴。
用户。
求职者。
业务和合同伙伴。
参与者。
被描绘者。
第三方。
举报人。
处理目的
提供合同服务和履行合同义务。
联系请求和沟通。
安全措施。
直接营销。
网站分析。
办公和组织程序。
管理和回复咨询。
求职申请流程。
反馈。
营销。
包含用户相关信息的个人资料。
提供我们的在线服务和可用性。
信息技术基础设施。
举报人保护。
相关法律依据
根据GDPR的相关法律依据: 下文将概述我们处理个人数据的GDPR法律依据。请注意,除了GDPR的规定外,您或我们居住国或住所国的国家数据保护规定可能适用。此外,如果个别情况下适用更具体的法律依据,我们将在数据保护声明中告知您。
同意 (GDPR 第 6 (1) (a) 条) - 数据主体已同意将其个人数据用于一个或多个特定目的。
履行合同和事先请求 (GDPR 第 6 (1) (b) 条) - 为履行数据主体是其中一方的合同,或应数据主体请求在订立合同前采取措施。
遵守法律义务 (GDPR 第 6 (1) (c) 条) - 处理对于遵守控制者所承担的法律义务是必要的。
合法权益 (GDPR 第 6 (1) (f) 条) - 处理对于保护控制者或第三方的合法权益是必要的,除非数据主体的利益、基本权利和自由(需要保护个人数据)优先于此。
作为合同前或合同关系的求职申请流程 (GDPR 第 6 (1) (b) 条) - 如果在申请过程中,向申请人请求 GDPR 第 9 (1) 条所指的特殊类别个人数据(例如健康数据,如严重残疾状况或民族血统),以便责任人或相关人员能够履行其在就业、社会保障和社会保护法领域的义务并根据 GDPR 第 9 (2)(b) 条行使控制者或数据主体的特定权利,则对此类数据进行处理;如果基于 GDPR 第 9 (2)(c) 条,为了保护申请人或其他人的切身利益,或根据 GDPR 第 9 (2)(d) 条,为了预防性医疗保健或职业医学目的、评估员工工作能力、医疗诊断、健康或社会领域的护理或治疗,或为了管理健康或社会领域的系统和服务,则对此类数据进行处理。如果特殊类别数据的传输是基于自愿同意,则其处理是根据 GDPR 第 9 (2)(a) 条进行的。
德国国家数据保护法规:除 GDPR 的数据保护法规外,德国的数据保护还适用国家法规。这尤其包括《数据处理中防止个人数据滥用法》(联邦数据保护法 - BDSG)。BDSG 特别包含关于访问权、删除权、反对权、特殊类别个人数据的处理、用于其他目的的处理和传输以及包括画像分析在内的自动化个体决策的特殊规定。此外,个别联邦州的数据保护法也可能适用。
关于 GDPR 和 Swiss DPA 适用性的参考:这些隐私声明既符合瑞士联邦数据保护法 (Swiss DPA) 又符合通用数据保护条例 (GDPR) 的信息提供要求。
安全防范措施
我们根据法律要求,考虑到技术水平、实施成本、处理的性质、范围、背景和目的以及对自然人权利和自由的不同可能性和严重程度的风险,采取适当的技术和组织措施,以确保与风险相称的安全水平。
这些措施尤其包括通过控制数据的物理和电子访问以及对数据的访问、输入、传输、保护和分离来保障数据的机密性、完整性和可用性。此外,我们已建立程序以确保数据主体的权利得到尊重、数据被删除,并且我们已准备好迅速应对数据威胁。此外,我们根据设计隐私和默认隐私原则,在硬件、软件和服务提供商的开发或选择初期就考虑个人数据保护。
IP 地址的屏蔽:如果 IP 地址由我们或所使用的服务提供商和技术进行处理,且不需要处理完整的 IP 地址,则 IP 地址会被缩短(也称为“IP 屏蔽”)。在此过程中,IP 地址的最后两位数字或句号后的最后一部分会被移除或替换为通配符。IP 地址的屏蔽旨在防止通过 IP 地址识别个人,或使此类识别变得显著困难。
通过 TLS/SSL 加密技术 (HTTPS) 保护在线连接:为了保护用户通过我们在线服务传输的数据免遭未经授权的访问,我们采用 TLS/SSL 加密技术。Secure Sockets Layer (SSL) 和 Transport Layer Security (TLS) 是互联网安全数据传输的基石。这些技术对网站或应用程序与用户浏览器之间(或两个服务器之间)传输的信息进行加密,从而保护数据免遭未经授权的访问。TLS 作为更先进、更安全的 SSL 版本,确保所有数据传输都符合最高的安全标准。当网站通过 SSL/TLS 证书保护时,URL 中会显示 HTTPS 以作指示。这向用户表明他们的数据正在安全且加密地传输。
个人数据传输
在处理个人数据的过程中,这些数据可能会传输或披露给其他实体、公司、法律上独立的组织单位或个人。这些数据的接收方可能包括负责 IT 职责的服务提供商或集成到网站中的服务和内容提供商。在此类情况下,我们遵守法律要求,特别是与您的数据接收方签订相关的合同或协议,以保护您的数据。
公司集团内的数据传输:我们可能会将个人数据传输给我们公司集团内的其他公司,或以其他方式授予它们访问这些数据的权限。如果此类披露是出于管理目的,则数据披露是基于我们合法的商业和经济利益,或在需要履行我们的合同义务、或已获得数据主体同意、或存在其他法律许可的情况下进行。
国际数据传输
在第三国处理数据:如果我们在第三国(即欧盟(EU)或欧洲经济区(EEA)以外)处理数据,或者处理是在使用第三方服务或向其他个人、实体或公司披露或传输数据的背景下进行的,这仅依据法律要求进行。如果第三国的数据保护水平已通过充分性决定(GDPR 第 45 条)得到认可,则以此作为数据传输的基础。否则,数据传输只在数据保护水平以其他方式得到确保的情况下进行,特别是通过标准合同条款(GDPR 第 46 (2)(c) 条)、明确同意,或在合同或法律要求的传输情况下(GDPR 第 49 (1) 条)。此外,我们将向您提供个别第三国提供商的第三国传输依据,其中充分性决定主要作为基础。“有关第三国传输和现有充分性决定的信息可从欧盟委员会提供的信息中获取:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en.
欧盟-美国跨大西洋数据隐私框架:在所谓的“数据隐私框架”(DPF)背景下,欧盟委员会还在2023年7月10日的充分性决定中,承认美国某些公司的数据保护水平是安全的。经认证的公司列表以及有关DPF的更多信息可在美国商务部网站上找到:https://www.dataprivacyframework.gov/s/. 我们将在数据保护通知中告知您,我们的哪些服务提供商已根据数据隐私框架获得认证。
数据保留和删除
我们处理的数据将根据法定规定,在处理被撤销或不再适用其他许可(例如,处理此数据的目的不再适用或不再需要这些数据)后立即删除。如果数据因其他合法目的而未被删除,则其处理将仅限于这些目的。这意味着数据将受到限制,不再用于其他目的。例如,这适用于因商业或税务原因必须存储的数据,或为维护、行使或抗辩法律主张或保护其他自然人或法人权利而必须存储的数据。在我们关于数据处理的信息中,我们可能会向用户提供关于特定处理操作的数据删除和保留的进一步信息。如果对保留期限或删除截止日期有多个说明,则适用较长的规定。如果未指定期限的开始日期,则通常从引发期限事件发生的日历年结束时开始计算,前提是期限至少为一年。如果数据并非为收集目的而保留或存档,而是出于法律或其他原因,则此数据的处理将仅限于其保留或存档的目的。
数据主体的权利
GDPR 下数据主体的权利:作为数据主体,您根据 GDPR 享有各种权利,这些权利尤其源于 GDPR 第 15 条至第 21 条:
反对权:您有权根据您的特定情况,随时反对基于 GDPR 第 6(1) 条 (e) 或 (f) 项处理您的个人数据,包括基于这些规定进行的画像分析。当个人数据用于直接营销目的时,您有权随时反对为此类营销目的处理与您相关的个人数据,其中包括与此类直接营销相关的画像分析。
撤回同意的权利:您有权随时撤回同意。
访问权:您有权要求确认是否会处理相关数据,并根据法律规定获取此数据的信息以及进一步的信息和数据副本。
更正权:您有权根据法律规定,要求补全与您相关的数据或更正与您相关的不准确数据。
删除权和限制处理权:根据法定规定,您有权要求立即删除相关数据,或根据法定规定要求限制对数据的处理。
数据可携权:您有权根据法律要求,以结构化、常用且机器可读的格式接收您提供给我们的与您相关的数据,或要求将其传输给另一个控制者。
向监管机构投诉:根据法律规定,在不影响任何其他行政或司法补救措施的情况下,如果您认为处理与您相关的个人数据违反了 GDPR,您也有权向数据保护监管机构提出投诉,特别是在您经常居住的成员国、您的工作地点或涉嫌侵权地点的监管机构。
商业服务
我们会在合同和类似法律关系范围内以及与合同伙伴相关的行动和沟通中,或在合同前(例如回答询问)处理我们的合同伙伴和业务伙伴(例如客户和潜在客户,统称为“合同伙伴”)的数据。
我们处理这些数据是为了履行我们的合同义务。这尤其包括提供约定服务、任何更新义务以及在保修和其他服务中断情况下提供补救措施的义务。此外,我们处理这些数据是为了保护我们的权利,并为了履行这些义务和公司组织相关的行政任务。此外,我们根据我们合理且经济的业务管理以及保护我们的合同伙伴和业务运营免受滥用、数据、秘密、信息和权利受到危害(例如,涉及电信、运输和其他辅助服务以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关)的安全措施的合法利益来处理数据。在适用法律框架内,我们仅在为上述目的或履行法律义务所必需的范围内,向第三方披露合同伙伴的数据。合同伙伴将在此隐私政策范围内被告知其他形式的处理,例如用于营销目的的处理。
对于上述目的所需的数据,我们会在数据收集之前或在数据收集过程中(例如在在线表格中通过特殊标记(例如颜色)和/或符号(例如星号或类似符号),或亲自)告知合同伙伴。
我们会在法定保修期和类似义务到期后删除数据,即原则上在4年期满后删除,除非数据存储在客户账户中或必须因法律归档原因而保留。与税务法相关的文档以及商业账簿、存货、期初资产负债表、年度财务报表、理解这些文档所需的说明以及其他组织文档和会计记录的法定保存期限为十年,而收到的商业和业务信函以及发送的商业和业务信函的复印件的保存期限为六年。此期限从在账簿中进行最后一笔记录、存货、期初资产负债表、年度财务报表或管理报告编制完成、商业或业务信函被收到或发送、会计文档创建、记录完成或其他文档创建完成的日历年年末开始计算。
处理的数据类型: 存货数据(例如,全名、居住地址、联系信息、客户编号等);付款数据(例如,银行详细信息、发票、支付历史记录);联系数据(例如,邮政和电子邮件地址或电话号码)。合同数据(例如,合同标的、期限、客户类别)。
数据主体: 潜在客户。业务和合同伙伴。
处理目的: 提供合同服务和履行合同义务;联系请求和沟通;办公和组织程序。管理和回应咨询。
法律依据: 履行合同和先行请求 (Article 6 (1) (b) GDPR);遵守法律义务 (Article 6 (1) (c) GDPR)。合法利益 (Article 6 (1) (f) GDPR)。
支付程序
在合同和其他法律关系框架内,由于法律义务或基于我们的合法利益,我们向数据主体提供高效安全的支付选项,并为此目的除了银行和信用机构之外,还使用其他服务提供商(统称为“支付服务提供商”)。
支付服务提供商处理的数据包括库存数据,例如姓名和地址,银行数据,例如帐号或信用卡号,密码、TANs和校验和,以及合同、总额和收款人相关信息。这些信息是执行交易所必需的。然而,输入的数据仅由支付服务提供商处理和存储。也就是说,我们不接收任何与账户或信用卡相关的信息,而只接收支付确认或否定信息。在某些情况下,数据可能会由支付服务提供商传输给信用机构。此传输的目的是为了验证身份和信用度。请参阅支付服务提供商的条款和条件以及数据保护信息。
各自支付服务提供商的条款和条件以及数据保护信息适用于支付交易,并可在各自网站或交易应用程序中查阅。我们也在此提及这些信息以获取更多信息以及撤销、信息和其他数据主体权利的主张。
处理的数据类型: 存货数据(例如,全名、居住地址、联系信息、客户编号等);付款数据(例如,银行详细信息、发票、支付历史记录);合同数据(例如,合同标的、期限、客户类别);使用数据(例如,页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和过程数据(例如,IP 地址、时间戳、识别号、涉及方)。
数据主体: 客户。潜在客户。
处理目的: 提供合同服务和履行合同义务。
法律依据: 履行合同和先行请求 (Article 6 (1) (b) GDPR)。
关于处理方法、程序和服务使用的更多信息:
Mastercard: Payment-Service-Provider(在线支付方式的技术集成);服务提供商:Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, Belgium;法律依据: 履行合同和先行请求 (Article 6 (1) (b) GDPR);网站: https://www.mastercard.co.uk。隐私政策: https://www.mastercard.co.uk/en-gb/vision/terms-of-use/commitment-to-privacy/privacy.html。
PayPal: 支付服务提供商(在线支付方式的技术集成)(例如 PayPal, PayPal Plus, Braintree, Braintree);服务提供商: PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxembourg;法律依据: 合同履行和预先请求(Article 6 (1) (b) GDPR);网站: https://www.paypal.com。隐私政策: https://www.paypal.com/de/webapps/mpp/ua/privacy-full。
Visa: 支付服务提供商(在线支付方式的技术集成);服务提供商: Visa Europe Services Inc., Zweigniederlassung London, 1 Sheldon Square, London W2 6TT, UK;法律依据: 合同履行和预先请求(Article 6 (1) (b) GDPR);网站: https://www.visa.de;隐私政策: https://www.visa.de/datenschutz。向第三国传输的依据: 充分性决定 (UK)。
提供在线服务和网络托管
我们处理用户数据是为了能够向他们提供我们的在线服务。为此,我们处理用户的 IP 地址,这是将我们在线服务的内容和功能传输到用户浏览器或终端设备所必需的。
处理的数据类型: 使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的交互);元数据、通信和过程数据(例如 IP 地址、时间戳、识别号码、涉及方)。内容数据(例如文本或图片消息和贡献,以及与它们相关的信息,如作者详情或创建时间)。
数据主体: 用户(例如网站访客、在线服务用户)。
处理目的: 提供我们的在线服务和可用性;信息技术基础设施(信息系统和技术设备(如计算机、服务器等)的运行和提供)。安全措施。
法律依据: 合法权益(Article 6 (1) (f) GDPR)。
有关处理方法、程序和服务使用的更多信息:
在租用托管空间提供在线服务: 为提供我们的在线服务,我们使用从相应服务器提供商(也称为“网络主机”)租用或以其他方式获得的存储空间、计算能力和软件;法律依据: 合法权益(Article 6 (1) (f) GDPR)。
在自营/专用服务器硬件上提供在线服务: 为提供我们的在线服务,我们使用我们运营的服务器硬件以及与之相关的存储空间、计算能力和软件;法律依据: 合法权益(Article 6 (1) (f) GDPR)。
访问数据和日志文件的收集: 对我们在线服务的访问以所谓的“服务器日志文件”形式记录。服务器日志文件可能包括访问的网页和文件的地址和名称、访问日期和时间、传输的数据量、成功访问通知、浏览器类型和版本、用户操作系统、 referrer URL (前一访问页面)以及通常的 IP 地址和请求提供商。服务器日志文件可用于安全目的,例如避免服务器过载(尤其是在恶意攻击,即 DDoS 攻击的情况下),并确保服务器的稳定性和最佳负载均衡;法律依据: 合法权益(Article 6 (1) (f) GDPR)。保留期限: 日志文件信息最多存储 30 天,然后删除或匿名化。为证据目的需要进一步存储的数据,在相关事件最终查清之前,不予删除。
电子邮件发送和托管: 我们使用的网络托管服务还包括电子邮件的发送、接收和存储。为此,会处理收件人和发件人的地址,以及与电子邮件发送相关的其他信息(例如涉及的提供商)和相应电子邮件的内容。上述数据也可用于垃圾邮件检测目的。请注意,互联网上的电子邮件通常不是以加密形式发送的。通常情况下,电子邮件在传输过程中会加密,但在发送和接收它们的服务器上不会加密(除非使用所谓的端到端加密方法)。因此,我们对发件人与我们服务器接收之间的电子邮件传输路径不承担任何责任;法律依据: 合法权益(Article 6 (1) (f) GDPR)。
Dogado: 网络托管和电子邮件服务;服务提供商: dogado GmbH
Antonio-Segni-Straße 11
D-44263 Dortmund;网站: https://www.dogado.de。隐私政策: https://www.dogado.de/legal/datenschutz。
Cookies 的使用
Cookies 是存储在终端设备上并从中读取信息的小型文本文件或其他类型的存储标记。例如,用于保存用户账户中的登录状态、电子商店购物车中的内容、访问过的内容,或在线服务中使用的功能。此外,Cookies 可用于各种目的,例如在线服务的功能性、安全性和舒适性,以及创建访客流量分析。
关于同意的说明:我们根据法律规定使用Cookie。因此,我们会在获取用户事先同意后使用,除非法律不要求获得同意。如果信息(包括Cookie)的存储和读取对于提供用户明确要求的电信媒体服务(即我们的在线服务)是绝对必要的,则无需获得许可。可撤销的同意会清楚地告知用户,并包含有关各自Cookie使用情况的信息。
关于数据保护法律依据的说明:我们借助Cookie处理用户个人数据的法律依据,取决于我们是否征求他们的同意。如果用户接受,则处理其数据的法律依据是已声明的同意。否则,借助Cookie处理的数据是基于我们的合法利益(例如,为在线服务的商业运营和可用性改进),或者,如果这发生在履行我们的合同义务范围内,并且Cookie的使用是履行我们合同义务所必需的。我们将在本数据保护声明中或在我们的同意和处理过程中,阐明我们使用Cookie的目的。
存储期限:关于存储期限,Cookie分为以下几种类型:
临时Cookie(也称:会话Cookie):临时Cookie在用户离开在线服务并关闭其终端设备(例如,浏览器或移动应用程序)后,最迟会被删除。
永久Cookie:永久Cookie在关闭终端设备后仍会保留。例如,登录状态可以被保存,当用户重新访问网站时,可以直接显示偏好内容。同样,通过Cookie收集的用户数据可用于覆盖范围测量。除非我们向用户明确告知Cookie的性质和存储期限(例如,在获得同意时),否则他们应假定这些Cookie是永久性的,并且存储期限最长可达两年。
关于撤销和反对(Opt-out)的通用说明:用户可以随时撤销他们已给予的同意,也可以根据法律要求声明反对处理,也可通过其浏览器的隐私设置进行操作。
Cookie设置/ Opt-Out:
GDPR Joomla Extention store
法律依据:合法权益 (GDPR第6条第1款(f)项)。
联系与咨询管理
当与我们联系(例如通过邮件、联系表、电子邮件、电话或通过社交媒体)以及在现有用户和业务关系中,查询人员的信息将在必要范围内进行处理,以响应联系请求和任何要求的措施。
处理的数据类型:联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图片消息和贡献,以及与它们相关的信息,如作者详情或创建时间);使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。元数据、通信和过程数据(例如IP地址、时间戳、识别号码、涉及方)。
数据主体:通信伙伴(电子邮件、信函等的接收者)。
处理目的:联系请求和沟通;管理和回复咨询;反馈(例如通过在线表格收集反馈)。提供我们的在线服务和可用性。
法律依据:合法权益 (GDPR第6条第1款(f)项)。履行合同和先前请求 (GDPR第6条第1款(b)项)。
关于处理方法、程序和服务使用的更多信息:
联系表:当用户通过我们的联系表、电子邮件或其他通信渠道与我们联系时,我们处理在此背景下提供给我们的数据,以处理所传达的请求;法律依据:履行合同和先前请求 (GDPR第6条第1款(b)项),合法权益 (GDPR第6条第1款(f)项)。
视频会议、在线会议、网络研讨会和屏幕共享
我们使用其他提供商的平台和应用程序(以下简称“会议平台”)进行视频和音频会议、网络研讨会以及其他类型的视频和音频会议(以下统称“会议”)。在使用会议平台及其服务时,我们遵守法律要求。
会议平台处理的数据:在参与会议过程中,将处理下方列出的参与者数据。处理范围一方面取决于特定会议中请求的数据(例如,提供访问数据或真实姓名),另一方面取决于参与者提供的可选信息。除了为举行会议而进行的处理之外,会议平台也可能为了安全目的或服务优化而处理参与者的数据。处理的数据包括个人信息(名、姓)、联系信息(电子邮件地址、电话号码)、访问数据(访问代码或密码)、个人资料图片、职业/职务信息、互联网访问的IP地址、参与者终端设备的信息、其操作系统、浏览器及其技术和语言设置、与内容相关的通信过程信息,即聊天中的条目和音频、视频数据,以及其他可用功能(例如调查)的使用情况。通信内容在会议提供商技术允许的范围内进行加密。如果参与者已在会议平台注册为用户,则可能会根据与相应会议提供商的协议处理更多数据。
记录和录音:如果文本输入、参与结果(例如来自调查)以及视频或音频录音被记录,将提前透明地告知参与者,并(如有必要)征求他们的同意。
参与者的数据保护措施:有关您的数据处理的详细信息,请参阅会议平台的隐私政策,并在会议平台的设置框架内,为您选择最佳的安全和数据隐私设置。此外,在会议期间,请确保您的录音背景的数据和隐私保护(例如,通过告知室友、锁门以及在技术可行的情况下使用背景遮罩功能)。会议室链接和访问数据不应传递给未经授权的第三方。
法律依据说明:如果除会议平台外,我们还处理用户数据并征求用户同意使用会议内容或某些功能(例如同意录制会议),则处理的法律依据是此同意。此外,我们的处理可能对于履行我们的合同义务是必要的(例如在参与者名单中、在会议结果重新处理的情况下等)。否则,用户数据是根据我们与沟通伙伴进行高效安全沟通的合法权益进行处理的。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图像消息和贡献,以及与它们相关的信息,例如作者详细信息或创建时间);使用数据(例如页面浏览量和访问持续时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和过程数据(例如 IP 地址、时间戳、识别号、涉及方)。
数据主体:沟通伙伴(电子邮件、信件等的接收者);用户(例如网站访客、在线服务用户)。被描绘的人员。
处理目的:提供合同服务和履行合同义务;联系请求和沟通。办公和组织程序。
法律依据:合法权益(GDPR 第 6 条第 1 款 (f) 项)。
关于所使用的处理方法、程序和服务进一步信息:
Microsoft Teams:会议和通信软件;服务提供商:Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland;法律依据:合法权益(GDPR 第 6 条第 1 款 (f) 项);网站: https://www.microsoft.com/de-de/microsoft-365;隐私政策: https://privacy.microsoft.com/de-de/privacystatement,安全信息: https://www.microsoft.com/de-de/trustcenter。第三国传输依据:数据隐私框架 (DPF)。
云服务
我们使用在其服务提供商的服务器上提供的可访问互联网的软件服务(即“云服务”,也称为“软件即服务”),用于内容存储和管理(例如文档存储和管理,与特定接收者交换文档、内容和信息,或发布内容和信息)。
在此框架内,个人数据可能会在提供商的服务器上被处理和存储,只要这些数据是我们通信过程的一部分,或以其他方式根据本隐私政策由我们处理。这些数据尤其可能包括数据主体的主数据和联系数据、过程、合同、其他程序及其内容的数据。云服务提供商还处理使用数据和元数据,他们将其用于安全和优化服务目的。
如果我们将云服务用于向其他用户或公开可访问的网站、表格等提供文档和内容,提供商可能会在用户的设备上存储 Cookie 以进行网络分析或记住用户设置(例如在媒体控制的情况下)。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图像消息和贡献,以及与它们相关的信息,例如作者详细信息或创建时间);使用数据(例如页面浏览量和访问持续时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和过程数据(例如 IP 地址、时间戳、识别号、涉及方)。
数据主体:客户;员工(例如员工、求职者、临时工和其他人员);潜在客户。沟通伙伴(电子邮件、信件等的接收者)。
处理目的:办公和组织程序。信息技术基础设施(信息系统和技术设备,例如计算机、服务器等的运行和提供)。
法律依据:合法权益(GDPR 第 6 条第 1 款 (f) 项)。
关于所使用的处理方法、程序和服务进一步信息:
Microsoft 云服务:云存储、云基础设施服务和基于云的应用软件;服务提供商:Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Ireland;法律依据:合法权益 (Article 6 (1) (f) GDPR);网站:https://microsoft.com;隐私政策:https://privacy.microsoft.com/de-de/privacystatement,安全信息:https://www.microsoft.com/de-de/trustcenter;数据处理协议:https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA。向第三国传输的依据:Data Privacy Framework (DPF)。
新闻通讯和电子通讯
我们仅在征得收件人同意或获得法律许可的情况下发送新闻通讯、电子邮件和其他电子通讯(以下简称“新闻通讯”)。如果新闻通讯的内容在注册框架内有具体说明,则其对用户同意具有决定性作用。否则,我们的新闻通讯将包含有关我们服务和我们的信息。
要订阅我们的新闻通讯,通常只需输入您的电子邮件地址。但是,为了在新闻通讯中亲自联系您,我们可能会要求您提供姓名,或者如果新闻通讯的目的需要,我们可能会要求您提供更多信息。
双重选择加入程序:我们新闻通讯的注册通常采用所谓的双重选择加入程序。这意味着您在注册后会收到一封电子邮件,要求您确认注册。此确认是必要的,以防止任何人使用外部电子邮件地址进行注册。
新闻通讯的注册将被记录,以便能够根据法律要求证明注册过程。这包括存储登录和确认时间以及 IP 地址。同样,您在发送服务提供商处存储的数据的更改也会被记录。删除和处理限制:根据我们的合法权益,我们可能会将已取消订阅的电子邮件地址存储长达三年,之后将其删除,以提供先前同意的证据。这些数据的处理仅限于可能对索赔进行辩护的目的。只要同时确认之前存在同意,个人删除请求可在任何时候提出。如果必须永久遵守异议,我们保留将电子邮件地址仅为此目的存储在黑名单中的权利。
注册过程的记录基于我们的合法权益,目的是证明其正确性。如果我们委托服务提供商发送电子邮件,这是基于我们在高效安全发送系统中的合法权益。
内容:
关于我们、我们的服务、促销和优惠的信息。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如邮政和电子邮件地址或电话号码);元数据、通信和过程数据(例如 IP 地址、时间戳、识别号码、相关方)。使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的交互)。
数据主体:通信伙伴(电子邮件、信函等的收件人)。
处理目的:直销(例如通过电子邮件或邮寄)。
法律依据:同意 (Article 6 (1) (a) GDPR)。
退出:您可以随时取消接收我们的新闻通讯,即撤销您的同意或反对继续接收。您会在每份新闻通讯的末尾找到取消新闻通讯的链接,或者您可以使用上面列出的联系方式之一,最好是电子邮件。
关于处理方法、程序和服务使用的更多信息:
打开率和点击率的测量:新闻通讯包含一个所谓的“网络信标”,这是一个像素大小的文件,当新闻通讯打开时,会从我们的服务器(或如果使用分发服务提供商,则从其服务器)检索。在检索过程中,会收集技术信息,例如有关浏览器和您系统详细信息,以及您的 IP 地址和访问时间。此信息用于根据技术数据或目标受众及其阅读行为(可通过 IP 地址识别的访问位置或访问时间确定)来技术性改进我们的新闻通讯。此分析还包括确定新闻通讯是否以及何时被打开以及哪些链接被点击。这些信息被分配给单个新闻通讯收件人并存储在他们的个人资料中,直到删除。评估有助于识别我们用户的阅读习惯并调整我们的内容,或根据用户的兴趣发送不同的内容。打开率和点击率的测量,以及测量结果在用户个人资料中的存储及其进一步处理,均基于用户同意。遗憾的是,无法单独撤销成功测量;在这种情况下,必须取消或反对整个新闻通讯订阅。在这种情况下,存储的个人资料信息将被删除;法律依据:同意 (Article 6 (1) (a) GDPR)。
调查和问卷
我们进行调查和访谈,以收集用于每次传达的调查目的的信息。我们进行的调查和问卷(“调查”)都经过匿名评估。个人数据的处理仅限于为提供和技术执行调查所必需的范围(例如,处理 IP 地址以在用户浏览器中显示调查或通过 Cookie 重新开始调查)。
处理的数据类型:联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和贡献,以及与它们相关的信息,如作者详情或创建时间);使用数据(例如,页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的互动)。元数据、通信和过程数据(例如,IP 地址、时间戳、识别号、相关方)。
数据主体:通信伙伴(电子邮件、信函等的接收者)。参与者。
处理目的:反馈(例如,通过在线表格收集反馈)。
法律依据:合法权益 (GDPR 第 6 (1) (f) 条)。
网络分析、监控和优化
网络分析用于评估我们网站的访客流量,可能包括用户的行为、兴趣或人口统计信息,例如年龄或性别,作为匿名值。借助网络分析,我们可以识别出我们的在线服务或其功能或内容何时最常被使用或反复请求,以及哪些区域需要优化。
除了网络分析,我们还可以使用测试程序,例如,测试和优化我们在线服务或其组件的不同版本。
除非另有说明,否则可以为此目的创建配置文件,即为使用过程聚合的数据,并将信息存储在浏览器或终端设备中并从中读取。收集的信息尤其包括访问过的网站和其中使用的元素,以及技术信息,例如使用的浏览器、使用的计算机系统和使用时间信息。如果用户已同意我们或我们所用服务的提供商收集其位置数据,则位置数据也可能被处理。
除非另有说明,否则可以为此目的创建配置文件,即为使用过程或用户汇总的数据,并存储在浏览器或终端设备中(所谓的“cookies”),或者可以使用类似的过程达到相同目的。收集的信息尤其包括访问过的网站和其中使用的元素,以及技术信息,例如使用的浏览器、使用的计算机系统和使用时间信息。如果用户已同意我们或我们所用服务的提供商收集其位置数据或配置文件,则这些数据也可能根据提供商的不同而被处理。
用户的IP地址也会被存储。但是,我们使用任何现有的IP掩码程序(即通过缩短IP地址进行假名化)来保护用户。通常,在网络分析、A/B测试和优化框架内,不会存储用户数据(如电子邮件地址或姓名),而是存储假名。这意味着我们以及所用软件的提供商不知道用户的真实身份,只知道为各自过程目的存储在其配置文件中的信息。
处理的数据类型:使用数据(例如,页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的互动)。元数据、通信和过程数据(例如,IP 地址、时间戳、识别号、相关方)。
数据主体:用户(例如,网站访问者、在线服务用户)。
处理目的:网络分析(例如,访问统计、识别回访者)。包含用户相关信息的配置文件(创建用户配置文件)。
安全措施:IP Masking(IP地址假名化)。
社交网络中的资料(社交媒体)
我们在社交网络中维护在线形象,并在此背景下处理用户数据,以便与活跃用户进行沟通或提供关于我们的信息。
我们希望指出,用户数据可能在欧盟以外处理。这可能会给用户带来风险,例如,使行使用户权利变得更加困难。
此外,用户数据通常在社交网络内用于市场研究和广告目的。例如,可以根据用户行为和用户的相关兴趣创建用户资料。然后,这些用户资料可以用于在网络内外投放被认为与用户兴趣相符的广告。为此,通常会在用户计算机上存储 cookies,其中存储了用户的使用行为和兴趣。此外,数据可以独立于用户使用的设备存储在用户资料中(尤其是当用户是相应网络的成员或将来会成为成员时)。
有关各自处理操作和选择退出选项的详细描述,请参阅相应网络提供商提供的各自数据保护声明和信息。
即使在要求信息和行使数据主体权利的情况下,我们也要指出,这些权利可以最有效地通过提供商来主张。只有提供商才能访问用户数据,并可以直接采取适当措施和提供信息。如果您仍然需要帮助,请随时联系我们。
处理的数据类型:联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和贡献,以及与它们相关的信息,如作者详情或创建时间);使用数据(例如,页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的互动)。元数据、通信和过程数据(例如,IP 地址、时间戳、识别号、相关方)。
数据主体:用户(例如,网站访问者、在线服务用户)。
处理目的:联系请求和沟通;反馈(例如,通过在线表格收集反馈)。市场营销。
法律依据:合法权益(GDPR 第 6 (1) (f) 条)。
有关处理方法、程序和所用服务的更多信息:
Facebook Pages:Facebook 社交网络内的个人资料;服务提供商:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 爱尔兰;法律依据:合法权益(GDPR 第 6 (1) (f) 条);网站:https://www.facebook.com;隐私政策:https://www.facebook.com/about/privacy;向第三国传输的依据:Data Privacy Framework (DPF);更多信息:我们与 Meta Platforms Ireland Limited 共同负责(即所谓的“共同控制人”)收集(但不进一步处理)我们 Facebook 页面访问者的数据。这些数据包括用户查看或互动内容类型的信息,或他们采取的操作(请参阅 Facebook 数据政策中的“您和他人进行和提供的事情”:https://www.facebook.com/policy),以及有关用户所用设备的信息(例如 IP addresses、操作系统、浏览器类型、语言设置、cookie 信息。请参阅 Facebook 数据政策中的“设备信息”:https://www.facebook.com/policy)。正如 Facebook 数据政策中“我们如何使用这些信息?”所解释的,Facebook 还收集和使用信息,向网站运营者提供称为“Page-Insights”的分析服务,以帮助他们了解人们如何与他们的页面及其相关内容互动。我们已与 Facebook 签订了一项特殊协议(“有关 Page-Insights 的信息”,https://www.facebook.com/legal/terms/page_controller_addendum),其中特别规定了 Facebook 必须遵守的安全措施,并且 Facebook 已同意履行相关人员的权利(即用户可以直接向 Facebook 发送信息访问或删除请求)。用户权利(特别是信息访问、删除、异议和向主管监管机构投诉的权利)不受与 Facebook 协议的限制。更多信息可在“有关 Page-Insights 的信息”中找到(https://www.facebook.com/legal/terms/information_about_page_insights_data)。共同控制权仅限于向位于欧盟的公司 Meta Platforms Ireland Limited 收集和传输数据。数据的进一步处理由 Meta Platforms Ireland Limited 全权负责。
LinkedIn:社交网络;服务提供商:LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, 爱尔兰;法律依据:合法权益(GDPR 第 6 (1) (f) 条);网站:https://www.linkedin.com;隐私政策:https://www.linkedin.com/legal/privacy-policy;向第三国传输的依据:Data Privacy Framework (DPF);选择退出:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。更多信息:我们与 LinkedIn Ireland Unlimited Company 共同负责收集(但不进一步处理)访问者的数据,用于为我们的 LinkedIn 个人资料创建“Page-Insights”(统计数据)。这些数据包括有关用户查看或互动内容类型的信息,以及他们采取的操作,还包括有关用户所用设备的信息(例如 IP addresses、操作系统、浏览器类型、语言设置、cookie 数据)以及用户个人资料中的详细信息,例如职位、国家/地区、行业、资历、公司规模和就业状况。有关 LinkedIn 处理用户数据的隐私信息可在 LinkedIn 的隐私声明中找到:https://www.linkedin.com/legal/privacy-policy
我们已与 LinkedIn Irland 签订了一项特殊协议,即“页面洞察共同控制人附录”(“Addendum”) (https://legal.linkedin.com/pages-joint-controller-addendum),其中明确规定了 LinkedIn 必须遵守的安全措施,并且 LinkedIn 已同意履行受影响方的权利(即用户可以直接向 LinkedIn 提出信息或删除请求)。用户权利(特别是信息访问、删除、异议和向主管监管机构投诉的权利)不受与 LinkedIn 协议的限制。共同责任仅限于 Ireland Unlimited Company(一家位于欧盟的公司)的数据收集和传输。数据的进一步处理由 Ireland Unlimited Company 全权负责,特别是关于数据传输到美国的母公司 LinkedIn Corporation。YouTube: 社交网络和视频平台;服务提供商: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰;法律依据: 合法权益 (《通用数据保护条例》第 6 (1) (f) 条);隐私政策: https://policies.google.com/privacy;向第三国传输的依据: Data Privacy Framework (DPF)。选择退出: https://myadcenter.google.com/personalizationoff。
插件和嵌入式功能及内容
在我们的在线服务中,我们集成了从各自提供商的服务器(以下简称“第三方提供商”)获取的功能和内容元素。这些可能例如是图形、视频或城市地图(以下统称为“内容”)。
这种集成始终以第三方提供商处理用户 IP 地址为前提,因为如果没有 IP 地址,他们就无法将内容发送到用户的浏览器。因此,展示这些内容或功能需要 IP 地址。我们力求只使用那些其提供商仅将 IP 地址用于分发内容的资料。第三方也可能使用所谓的像素标签(不可见的图形,也称为“网络信标”)用于统计或营销目的。“像素标签”可用于评估诸如本网站页面上的访客流量等信息。这些假名信息也可能存储在用户设备的 cookies 中,并可能包括有关浏览器和操作系统、推荐网站、访问时间以及我们网站使用情况的其他技术信息,也可能与来自其他来源的此类信息相关联。
处理的数据类型: 使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备和操作系统类型、与内容和功能的互动);元数据、通信和过程数据(例如 IP 地址、时间戳、识别号码、涉及方);库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如邮政和电子邮件地址或电话号码)。内容数据(例如文本或图像消息和贡献,以及与其相关的信息,例如作者详细信息或创建时间)。
数据主体: 用户(例如网站访问者、在线服务用户)。
处理目的: 提供我们的在线服务和可用性。
法律依据: 同意 (《通用数据保护条例》第 6 (1) (a) 条)。
关于处理方法、程序和服务使用的更多信息:
YouTube videos: 视频内容;服务提供商: Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰,母公司: Google LLC, 1600 Amphitheatre Parkway, Mountain View, CA 94043, 美国;法律依据: 同意 (《通用数据保护条例》第 6 (1) (a) 条);网站: https://www.youtube.com;隐私政策: https://policies.google.com/privacy;向第三国传输的依据: Data Privacy Framework (DPF)。选择退出: 选择退出插件: https://tools.google.com/dlpage/gaoptout?hl=en,广告显示设置: https://myadcenter.google.com/personalizationoff。
求职申请流程
申请流程要求申请人向我们提供评估和筛选所需的数据。所需信息可在职位描述中找到,或者在在线表格的情况下,可在其中包含的信息中找到。
原则上,所需信息包括个人信息,例如姓名、地址、联系方式以及特定职位所需的资质证明。如有要求,我们很乐意为您提供更多信息。
如果提供,申请人可以通过在线表格提交申请。数据将以最先进的加密方式传输给我们。申请人也可以通过电子邮件向我们发送申请。但请注意,互联网上的电子邮件通常不以加密形式发送。通常,电子邮件在传输过程中会加密,但在发送和接收它们的服务器上则不会。因此,我们不对发件人和我们服务器之间应用程序传输路径承担任何责任。为了寻找申请人、提交申请和筛选申请人,我们可能会在遵守法律要求的前提下,使用第三方提供商的申请人管理和招聘软件、平台和服务。申请人欢迎就如何提交申请或通过普通邮件将其发送给我们与我们联系。
特殊类别数据的处理: 如果在申请过程中向申请人请求或由其传达特殊类别的个人数据(《通用数据保护条例》第 9(1) 条,例如健康数据,如残疾状况或民族血统),则进行此类处理是为了让控制者或数据主体能够行使劳动法和社会保障及社会保护法规定的权利,在保护申请人或其他人员重要利益的情况下,或出于预防性或职业医学目的,用于评估员工的工作能力、医疗诊断、提供或治疗健康或社会部门的服务,或管理健康或社会部门的系统和服务。
数据删除:如果申请成功,申请人提供的数据可能会被我们进一步处理,用于雇佣关系的目的。否则,如果工作申请不成功,申请人的数据将被删除。如果申请被撤回,申请人的数据也将被删除,申请人有权随时撤回申请。除申请人提出合理撤销外,数据将在最长六个月期限届满后删除,以便我们能回答关于申请的任何后续问题,并履行我们在申请人平等待遇法规下的举证义务。任何差旅费报销的发票将根据税务法规进行存档。
加入人才库 — 如果提供人才库加入选项,则基于同意。申请人被告知,他们同意加入人才库是自愿的,不会影响当前的申请流程,并且他们可以随时撤销未来的同意。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图片消息和贡献,以及与它们相关的信息,例如作者详细信息或创建时间)。求职者详细信息(例如个人数据、邮政和联系地址以及与申请相关的文档及其包含的信息,例如求职信、简历、证书等,以及申请人就特定职位或自愿提供的关于申请人个人或资格的其他信息)。
数据主体:求职者。
处理目的:招聘流程(建立、可能的后续执行以及可能的后续终止雇佣关系)。
法律依据:作为合同前或合同关系的招聘流程(GDPR第6(1)(b)条)。
举报人隐私信息
在此部分,您将找到关于我们如何处理举报人(提供线索的个人)以及在我们的举报程序框架内受影响方和相关方数据的信息。我们的目标是提供一种直接、安全的方式,用于报告我们、我们的员工或服务提供商可能存在的任何不当行为,特别是违反法律或道德准则的行为。此外,我们确保对报告进行适当的处理和处置。
法律依据(德国):在我们根据《举报人保护法》(HinSchG)履行法律义务处理数据的情况下,处理的法律依据是GDPR第6(1)(c)条,在特殊类别的个人数据情况下,为GDPR第9(2)(g)条、BDSG第22条,并结合HinSchG第10条。这涉及设立和运营内部举报办公室的义务、履行其法律职责,以及在使用举报过程中收集的数据时,对被发现违规的个人启动进一步调查或与雇佣相关的措施。
在我们(特别是在发现不当行为的情况下)为法律辩护目的或准备法律辩护而处理数据时,此操作是基于我们根据GDPR第6(1)(f)条遵守合法和道德行为的合法利益。
如果已就特定目的处理个人数据获得同意,则处理是根据GDPR第6(1)(a)条以及在特殊类别的个人数据情况下根据GDPR第9(2)(a)条的同意进行的。例如,在个人会面期间披露举报人的身份或创建逐字报告。所给予的同意可随时撤销,并对未来生效。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);员工数据(关于雇佣关系中的员工和其他个人的信息,包括个人身份识别详细信息、薪资信息、工作时间和健康数据等);联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图片消息和贡献,以及与它们相关的信息,例如作者详细信息或创建时间)。使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
数据主体:员工(例如员工、求职者、临时工和其他人员);第三方。举报人。
处理目的:举报人保护。
法律依据:同意(GDPR第6(1)(a)条);遵守法律义务(GDPR第6(1)(c)条)。合法利益(GDPR第6(1)(f)条)。
举报系统
作为我们举报程序的一部分,我们使用外部服务提供商。在此过程中,我们遵守法律要求,并确保我们所遵循的安全措施的技术和组织要求也得到外部提供商的满足。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);员工数据(关于雇佣关系中的员工和其他个人的信息,包括个人身份识别详细信息、薪资信息、工作时间和健康数据等);联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图片消息和贡献,以及与它们相关的信息,例如作者详细信息或创建时间)。使用数据(例如页面浏览量和访问时长、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
数据主体:员工(例如员工、求职者、临时工和其他人员);第三方;举报人;用户(例如网站访问者、在线服务用户)。商业和合同伙伴。
处理目的:举报人保护。安全措施。
法律依据:同意(GDPR 第 6 条第 1 款第 a 项);遵守法律义务(GDPR 第 6 条第 1 款第 c 项)。合法权益(GDPR 第 6 条第 1 款第 f 项)。
有关所用处理方法、程序和服务的更多信息:
EQS Integrity Line:举报渠道和举报系统;服务提供商:EQS Group AG, Karlstraße 47, 80333 Munich, Germany;法律依据:遵守法律义务(GDPR 第 6 条第 1 款第 c 项);网站:https://www.eqs.com/;隐私政策:https://www.eqs.com/about-eqs/data-protection/。数据处理协议:由服务提供商提供。
隐私政策的变更和更新
我们恳请您定期了解我们数据保护声明的内容。我们将根据数据处理实践的变化,对隐私政策进行调整。一旦变更需要您的配合(例如同意)或其他单独通知,我们将立即告知您。
如果我们在本隐私政策中提供了公司和组织的地址和联系方式,我们请您注意,地址可能会随时间变化,并在联系我们之前核实这些信息。
我们的主管监督机构:
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefonzentrale: +49 (0)211 / 38424 – 0
https://www.ldi.nrw.de/kontakt
术语和定义
在本节中,您将找到本隐私政策中使用的术语概述。凡法律上已定义的术语,均适用其法律定义。然而,以下解释主要旨在帮助理解。
联系数据:联系数据是实现与个人或组织沟通的基本信息。它们包括电话号码、邮政地址和电子邮件地址,以及社交媒体账号和即时通讯标识符等通讯方式。
内容数据:内容数据包含在创建、编辑和发布各类内容过程中生成的信息。此类数据可能包括在各种平台和媒体上发布的文本、图像、视频、音频文件和其他多媒体内容。内容数据不仅限于内容本身,还包括提供内容相关信息的元数据,例如标签、描述、作者详细信息和发布日期。
合同数据:合同数据是与两个或多个方之间协议正式化相关的具体细节。它们记录了提供、交换或销售服务或产品的条款。此类数据对于管理和履行合同义务至关重要,包括合同方的识别以及协议的具体条款和条件。合同数据可能涵盖合同的开始和结束日期、所约定服务或产品的性质、定价安排、支付条款、终止权利、延期选项以及特殊条件或条款。它们是双方关系的法律基础,对于澄清权利和义务、执行索赔和解决争议至关重要。
控制者:“控制者”是指单独或与他人共同决定个人数据处理目的和方式的自然人、法人、公共机构、机构或其他实体。
员工:作为员工,个人是指从事雇佣关系的人员,无论是作为正式员工、雇员还是类似职位。雇佣是指雇主与雇员之间通过雇佣合同或协议建立的法律关系。它意味着雇主有义务向雇员支付报酬,而雇员则履行其工作。雇佣关系涵盖各个阶段,包括建立(签订雇佣合同)、执行(雇员开展工作活动)以及终止(雇佣关系结束,无论是通过解雇、双方协议或其他方式)。员工数据包含这些个人在雇佣背景下的所有相关信息。这包括个人身份详细信息、身份证号、薪资和银行信息、工作时间、假期权利、健康数据和绩效评估等方面。
存货数据:存货数据包含识别和管理合同伙伴、用户账户、配置文件和类似分配所需的基本信息。这些数据可能包括(但不限于)个人和人口统计详细信息,例如姓名、联系方式(地址、电话号码、电子邮件地址)、出生日期和特定标识符(用户 ID)。存货数据通过实现唯一分配和沟通,构成了个人与服务、设施或系统之间任何正式交互的基础。
元数据、通信数据和过程数据:元数据、通信数据和过程数据是包含关于数据如何被处理、传输和管理的信息的类别。元数据,也称为关于数据的数据,包括描述其他数据的上下文、来源和结构的信息。它们可以包括文件大小、创建日期、文档作者和修改历史的详细信息。通信数据捕获用户之间通过各种渠道的信息交换,例如电子邮件流量、通话记录、社交网络中的消息和聊天历史记录,包括涉及方、时间戳和传输路径。过程数据描述系统或组织内部的过程和操作,包括工作流程文档、交易和活动日志以及用于跟踪和验证过程的审计日志。
支付数据:支付数据包括处理买卖双方支付交易所需的所有信息。这些数据对于电子商务、网上银行以及任何其他形式的金融交易都至关重要。它包括信用卡号、银行账户信息、支付金额、交易日期、验证码和账单信息等详细内容。支付数据还可能包含支付状态、退款、授权和费用等信息。
个人数据:“个人数据”指与已识别或可识别的自然人(“数据主体”)相关的任何信息;可识别的自然人是指可以通过引用姓名、身份号码、位置数据、在线标识符或该自然人的身体、生理、遗传、心理、经济、文化或社会身份的一个或多个特定因素直接或间接识别的人。
处理:“处理”一词涵盖范围广泛,几乎包括数据的每一种处理方式,无论是收集、评估、存储、传输还是删除。
用户相关信息档案:“用户相关信息档案”或简称“档案”的处理,包括任何类型的自动化个人数据处理,即使用这些个人数据来分析、评估或预测与自然人相关的某些个人方面(根据档案类型,这可能包括关于人口统计、行为和兴趣的不同信息,例如与网站及其内容的互动等)(例如对特定内容或产品的兴趣、在网站上的点击行为或位置)。Cookie 和网络信标常用于档案分析目的。
使用数据:使用数据是指捕获用户如何与数字产品、服务或平台互动的信息。这些数据涵盖了广泛的信息,展示了用户如何使用应用程序、他们偏爱哪些功能、他们在特定页面上花费了多长时间以及他们通过哪些路径浏览应用程序。使用数据还可以包括使用频率、活动时间戳、IP 地址、设备信息和位置数据。它们对于分析用户行为、优化用户体验、个性化内容以及改进产品或服务特别有价值。此外,使用数据在识别数字产品中的趋势、偏好和潜在问题领域方面发挥着关键作用。
网络分析:网络分析用于评估在线服务的访问者流量,并可以确定其行为或对某些信息(例如网站内容)的兴趣。借助网络分析,网站所有者可以识别访问者何时访问其网站以及他们对哪些内容感兴趣。这使他们能够更好地根据访问者的需求调整网站内容。为了进行网络分析,通常使用假名Cookie和网络信标来识别回头客,从而获得更精确的在线服务使用分析。