通过以下隐私政策,我们希望向您说明我们出于何种目的以及在何种范围内处理您的个人数据类型(以下简称“数据”)。本隐私政策适用于我们处理所有个人数据的行为,包括在提供服务过程中,尤其是在我们的网站、移动应用程序以及外部在线展示(例如我们的社交媒体资料)中(以下统称为“在线服务”)。
所用术语不具有性别特异性。
状态:2026年7月
Image Engineering GmbH & Co. KG – HRA 28334 科隆地方法院
Image Engineering Komplementär GmbH – HRB 93293 科隆地方法院
管理层:Dipl.-Ing. Nicola Best, Dipl.-Ing. Uwe Artmann
Im Gleisdreieck 5, 50169 Kerpen
电子邮件地址:nicola.best@image-engineering.de 电话:(02273) 99991-0 公司信息:/imprint
Franziska Müller 女士
Image Engineering GmbH & Co. KG
Im Gleisdreieck 5, 50169, Kerpen
datenschutz@image-engineering.de
以下概述总结了所处理的数据类型和处理目的,并指出了相关数据主体。
库存数据。
雇员数据。
支付数据。
联系数据。
内容数据。
合同数据。
使用数据。
元数据、通信和程序数据。
申请人数据。
客户。
雇员。
潜在客户。
沟通伙伴。
用户。
申请人。
商业和合同伙伴。
参与者。
被拍摄人员。
第三方人员。
举报人。
提供合同服务和履行合同义务。
联系查询和沟通。
安全措施。
直销。
受众测量。
办公和组织程序。
管理和回复查询。
申请流程。
反馈。
营销。
包含用户信息的配置文件。
提供在线服务和提升用户友好性。
信息技术基础设施。
举报人保护。
根据《通用数据保护条例》(DSGVO)的适用法律依据:以下是关于DSGVO法律依据的概述,我们在此基础上处理个人数据。请注意,除了DSGVO的规定外,您所在国或我们所在国的国家数据保护规定也可能适用。此外,如果特定情况下有更具体的法律依据适用,我们将在隐私政策中告知您。
同意(DSGVO 第 6 条第 1 款第 1 句第 a 项)- 数据主体已同意为特定目的或多个特定目的处理与其相关的个人数据。
履行合同和合同前请求(DSGVO 第 6 条第 1 款第 1 句第 b 项)- 处理是履行数据主体作为一方的合同所必需的,或是根据数据主体的请求采取合同前措施所必需的。
法律义务(DSGVO 第 6 条第 1 款第 1 句第 c 项)- 处理是为履行控制者所承担的法律义务所必需的。
合法权益(DSGVO 第 6 条第 1 款第 1 句第 f 项)- 处理是为维护控制者或第三方的合法权益所必需的,但数据主体的要求个人数据保护的利益、基本权利和基本自由不应凌驾于此之上。
作为合同前或合同关系的申请程序(DSGVO 第 6 条第 1 款第 1 句第 b 项)- 如果在申请程序中要求申请人提供DSGVO 第 9 条第 1 款所指的特殊类别个人数据(例如健康数据,如严重残疾或民族血统),以便控制者或数据主体能够行使他们根据劳动法以及社会保障和社会保护法所享有的权利,并履行其相关义务,则其处理根据DSGVO 第 9 条第 2 款第 b 项进行;在保护申请人或其他人员重要利益的情况下,根据DSGVO 第 9 条第 2 款第 c 项进行;或者为健康预防或职业医学目的,为评估雇员工作能力,为医疗诊断,为医疗或社会领域的护理或治疗,或为医疗或社会领域的系统和服务的管理,根据DSGVO 第 9 条第 2 款第 h 项进行。如果特殊类别数据是基于自愿同意提供,则其处理依据DSGVO 第 9 条第 2 款第 a 项。
德国国家数据保护规定:除了DSGVO的数据保护规定外,德国的国家数据保护规定也适用。这主要包括《个人数据处理滥用保护法》(《联邦数据保护法》– BDSG)。BDSG尤其包含有关知情权、删除权、反对权、特殊类别个人数据处理、用于其他目的的处理以及传输和个案自动化决策(包括画像)的特殊规定。此外,各联邦州的州数据保护法也可能适用。
关于DSGVO和瑞士DSG适用性的说明:本隐私声明旨在根据瑞士联邦数据保护法(瑞士DSG)和《通用数据保护条例》(DSGVO)提供信息。因此,我们请求您注意,由于DSGVO的适用范围更广且更易理解,将使用DSGVO的术语。特别是,将使用DSGVO中“个人数据”的“处理”、“合法权益”和“特殊类别数据”等术语,而非瑞士DSG中使用的“个人资料”的“处理”、“凌驾性利益”和“特别值得保护的个人资料”等术语。然而,在瑞士DSG的适用范围内,这些术语的法律含义仍将根据瑞士DSG确定。
根据法律规定,并考虑到现有技术水平、实施成本、处理的性质、范围、情况和目的,以及对自然人权利和自由的不同发生概率和威胁程度,我们采取了适当的技术和组织措施,以确保达到与风险相称的保护水平。
这些措施特别包括通过控制数据的物理和电子访问、相关访问、输入、传输、可用性保障及其分离,来确保数据的保密性、完整性和可用性。此外,我们还建立了程序,以确保行使受影响方的权利、删除数据以及对数据面临的风险作出反应。同时,我们还根据数据保护原则,通过技术设计和对数据友好的预设,在硬件、软件和程序开发或选择阶段就考虑了个人数据的保护。
IP 地址截断:如果 IP 地址由我们或所使用的服务提供商和技术进行处理,并且不需要处理完整的 IP 地址,那么 IP 地址将被截断(也称为“IP 掩码”)。在这种情况下,IP 地址的最后两位数字或点号后的最后一部分将被删除或替换为占位符。截断 IP 地址的目的是防止或显著增加通过 IP 地址识别个人的难度。
通过 TLS-/SSL 加密技术 (HTTPS) 保护在线连接:为了保护用户通过我们的在线服务传输的数据免受未经授权的访问,我们采用了 TLS-/SSL 加密技术。Secure Sockets Layer (SSL) 和 Transport Layer Security (TLS) 是互联网安全数据传输的基石。这些技术加密了网站或应用程序与用户浏览器之间(或两个服务器之间)传输的信息,从而保护数据免受未经授权的访问。TLS 作为 SSL 的更高级、更安全版本,确保所有数据传输都符合最高的安全标准。当网站通过 SSL-/TLS 证书保护时,其 URL 中会显示 HTTPS,这向用户表明他们的数据正在安全且加密地传输。
在处理个人数据的过程中,这些数据有时会传输给其他机构、公司、独立的法律实体或个人,或向其披露。这些数据的接收者可能包括例如负责IT任务的服务提供商,或集成到网站中的服务和内容提供商。在这种情况下,我们遵守法律规定,特别是与数据接收者签订旨在保护您数据的相应合同或协议。
企业集团内部的数据传输:我们可能会将个人数据传输给我们企业集团内的其他公司,或允许其访问这些数据。如果此类共享是为了管理目的,则数据共享基于我们合法的企业和商业利益,或在为履行我们的合同义务而必要时进行,或在获得受影响方同意或存在法律许可的情况下进行。
在第三国处理数据:如果我们在第三国(即欧盟(EU)、欧洲经济区(EEA)之外)处理数据,或者在利用第三方服务或向其他个人、机构或公司披露或传输数据的框架内进行处理,则仅根据法律规定进行。如果第三国的数据保护水平已通过充分性决定(《通用数据保护条例》第45条)得到承认,则该决定将作为数据传输的基础。此外,数据传输仅在数据保护水平通过其他方式得到保障时才进行,特别是通过标准合同条款(《通用数据保护条例》第46条第2款第c项)、明确同意或在合同或法律要求传输的情况下(《通用数据保护条例》第49条第1款)。此外,我们将向您告知各个第三国提供商的数据传输依据,其中充分性决定优先适用。有关第三国传输和现有充分性决定的信息可从欧盟委员会的信息服务中获取:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de。
欧盟-美国跨大西洋数据隐私框架:在所谓的“Data Privacy Framework” (DPF) 框架内,欧盟委员会也于2023年7月10日通过充分性决定,承认了特定美国公司的数据保护水平是安全的。您可以在美国商务部的网站上找到经认证的公司列表以及有关 DPF 的更多信息:https://www.dataprivacyframework.gov/(英文)。我们将在数据保护声明中告知您我们使用的哪些服务提供商已通过 Data Privacy Framework 认证。
我们处理的数据将根据法律规定进行删除,一旦其处理授权被撤销或不再存在其他授权(例如,如果数据处理目的已不存在或不再需要)。如果数据因其他合法原因需要保留而未被删除,则其处理将仅限于这些目的。也就是说,数据将被封锁,不用于其他目的。这适用于例如因商业或税务法规需要保留的数据,或为提出、行使或抗辩法律主张,或为保护其他自然人或法人权利而需要存储的数据。在我们的数据保护声明中,我们可以向用户提供有关数据删除和存储的更多信息,这些信息专门适用于各自的处理过程。如果对于某个数据有多个关于存储期限或删除期限的规定,则以较长的规定为准。如果期限未注明起始日期,则对于至少一年的期限,通常从触发期限的事件发生所在的日历年结束时开始计算。如果数据不是为了其收集目的,而是出于法律或其他原因被保留或存档,则这些数据的处理将仅用于其保留或存档的目的。
根据《通用数据保护条例》(DSGVO)数据主体的权利:作为数据主体,您拥有DSGVO规定的各项权利,这些权利主要源于DSGVO第15至21条:
反对权:您有权在任何时候,出于与您的特定情况相关的理由,反对根据DSGVO第6条第1款e项或f项处理您的个人数据;这也适用于基于这些规定进行的画像分析。如果您的个人数据被用于直接营销目的,您有权在任何时候反对为此类营销目的处理您的个人数据;这也适用于与此类直接营销相关的画像分析。
撤回同意权:您有权随时撤回已授予的同意。
知情权:您有权要求确认是否正在处理相关数据,并根据法律规定获取这些数据的信息、其他详细信息以及数据副本。
更正权:您有权根据法律规定要求补充您的个人数据或更正不准确的个人数据。
删除权和限制处理权:您有权根据法律规定要求立即删除您的个人数据,或者根据法律规定要求限制数据处理。
数据可携带权:您有权根据法律规定,以结构化、常用且机器可读的格式接收您提供给我们的个人数据,或要求将其传输给另一控制者。
向监管机构投诉的权利:根据法律规定且不影响任何其他行政或司法补救措施,如果您认为对您的个人数据的处理违反了DSGVO,您还有权向数据保护监管机构提出投诉,特别是您常住地、工作地点或涉嫌侵权行为发生地的监管机构。
我们处理合同和业务合作伙伴(例如客户和潜在客户,统称为“合同合作伙伴”)的数据,处理范围包括合同和类似法律关系以及相关措施,以及与合同合作伙伴(或合同前)的沟通,例如答复咨询。
我们使用这些数据来履行我们的合同义务。这尤其包括提供约定服务、任何更新义务以及在保修和其他服务故障情况下的补救措施。此外,我们还将数据用于维护我们的权利以及与这些义务相关的行政任务和企业组织目的。我们还基于对正当和经济的业务管理以及保护我们的合同合作伙伴和业务运营免受滥用、数据、秘密、信息和权利受威胁的安全措施(例如,涉及电信、运输和其他辅助服务以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关)的合法利益来处理数据。在适用法律的框架内,我们仅在为上述目的或履行法律义务所必需的范围内,将合同合作伙伴的数据披露给第三方。有关其他形式的数据处理(例如出于营销目的),将在本隐私声明中告知合同合作伙伴。
我们会在数据收集之前或在数据收集过程中(例如在在线表格中通过特殊标记(例如颜色)或符号(例如星号或其他类似符号),或亲自告知合同合作伙伴为上述目的所需的数据类型。
我们会在法定保修和类似义务期满后删除数据,即通常在四年后删除,除非数据存储在客户账户中,例如,出于法律存档原因(例如出于税务目的通常为十年)而必须保留。根据合同合作伙伴的要求,我们将在合同结束后删除在订单范围内披露的数据。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);支付数据(例如,银行账户信息、发票、支付历史);联系数据(例如,邮政和电子邮件地址或电话号码)。合同数据(例如,合同标的、期限、客户类别)。
受影响人员:潜在客户。商业和合同合作伙伴。
处理目的:提供合同服务和履行合同义务;联系咨询和沟通;办公室和组织程序。管理和答复咨询。
法律依据:履行合同和合同前咨询(GDPR 第 6 条第 1 款第 1 项第 b) 点);法律义务(GDPR 第 6 条第 1 款第 1 项第 c) 点)。合法利益(GDPR 第 6 条第 1 款第 1 项第 f) 点)。
在合同及其他法律关系框架内,根据法律义务或其他基于我们的合法利益,我们向受影响方提供高效安全的支付方式,并为此除了银行和信用机构外,还使用其他服务提供商(统称为“支付服务提供商”)。
支付服务提供商处理的数据包括存货数据(例如姓名和地址)、银行数据(例如账号或信用卡号)、密码、TANs 和校验和,以及与合同、金额和接收方相关的详细信息。这些信息是进行交易所必需的。然而,输入的数据仅由支付服务提供商处理并存储在他们那里。也就是说,我们不会收到与账户或信用卡相关的详细信息,而仅会收到支付确认或否定通知。在某些情况下,支付服务提供商会将数据传输给信用机构。此传输旨在进行身份和信用检查。为此,我们参考支付服务提供商的通用条款和条件以及数据保护通知。
支付交易受相应支付服务提供商的业务条款和数据保护通知约束,这些通知可在相应的网站或交易应用程序中查阅。我们也参考这些信息,以获取更多信息并主张撤回、查阅和其他受影响方的权利。
处理的数据类型:存货数据(例如完整姓名、居住地址、联系信息、客户编号等);支付数据(例如银行信息、发票、支付历史);合同数据(例如合同标的、期限、客户类别);使用数据(例如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。元数据、通信和程序数据(例如IP地址、时间信息、识别号码、涉及人员)。
受影响方:客户。潜在客户。
处理目的:提供合同服务并履行合同义务。
法律依据:合同履行和合同前请求(DSGVO 第 6 条第 1 款第 1 句第 b 项)。
有关处理过程、程序和服务的更多信息:
Mastercard: 支付服务(在线支付方式的技术连接);服务提供商:Mastercard Europe SA, Chaussée de Tervuren 198A, B-1410 Waterloo, 比利时;法律依据:合同履行和合同前请求(DSGVO 第 6 条第 1 款第 1 句第 b 项);网站:https://www.mastercard.de/de-de.html。数据保护声明:https://www.mastercard.de/de-de/datenschutz.html。
PayPal: 支付服务(在线支付方式的技术连接)(例如 PayPal, PayPal Plus, Braintree);服务提供商:PayPal (Europe) S.à r.l. et Cie, S.C.A., 22-24 Boulevard Royal, L-2449 Luxemburg;法律依据:合同履行和合同前请求(DSGVO 第 6 条第 1 款第 1 句第 b 项);网站:https://www.paypal.com/de。数据保护声明:https://www.paypal.com/de/webapps/mpp/ua/privacy-full。
Visa: 支付服务(在线支付方式的技术连接);服务提供商:Visa Europe Services Inc., 伦敦分公司, 1 Sheldon Square, London W2 6TT, 英国;法律依据:合同履行和合同前请求(DSGVO 第 6 条第 1 款第 1 句第 b 项);网站:https://www.visa.de;数据保护声明:https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html。第三国传输基础:充分性决定(英国)。
我们处理用户数据是为了向他们提供在线服务。为此,我们处理用户的IP地址,这是将在线服务的内容和功能传输到用户浏览器或终端设备所必需的。
处理的数据类型:使用数据(例如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互);元数据、通信和程序数据(例如IP地址、时间戳、识别号码、参与人员)。内容数据(例如文本或图像消息和帖子,以及与它们相关的信息,例如作者信息或创建时间)。
受影响人员:用户(例如网站访问者、在线服务用户)。
处理目的:提供我们的在线服务和用户友好性;信息技术基础设施(信息系统和技术设备(计算机、服务器等)的运行和提供)。安全措施。
法律依据:合法权益(Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
关于处理过程、程序和服务进一步说明:
在租用的存储空间上提供在线服务:为了提供我们的在线服务,我们使用从相应服务器提供商(也称为“网络托管商”)租用或以其他方式获取的存储空间、计算能力和软件;法律依据:合法权益(Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
在自有/专用服务器硬件上提供在线服务:为了提供我们的在线服务,我们使用我们自己操作的服务器硬件以及相关的存储空间、计算能力和软件;法律依据:合法权益(Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
收集访问数据和日志文件:对我们在线服务的访问以所谓的“服务器日志文件”形式记录。服务器日志文件可能包括访问的网页和文件的地址和名称、访问日期和时间、传输的数据量、成功访问的通知、浏览器类型及其版本、用户操作系统、引用URL(之前访问的页面),以及通常的IP地址和请求提供商。服务器日志文件一方面可用于安全目的,例如避免服务器过载(特别是在恶意攻击,即DDoS攻击的情况下),另一方面可用于确保服务器的负载和稳定性;法律依据:合法权益(Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。数据删除:日志文件信息最长存储30天,之后将被删除或匿名化。为证明目的需要进一步保留的数据,在相关事件最终澄清之前不予删除。
电子邮件发送和托管:我们使用的网络托管服务还包括电子邮件的发送、接收和存储。为此,我们会处理收件人和发件人的地址,以及与电子邮件发送相关的其他信息(例如参与的提供商)以及相应电子邮件的内容。上述数据还可用于识别垃圾邮件。请注意,互联网上的电子邮件通常不是加密发送的。通常,电子邮件在传输过程中会加密,但(如果未使用所谓的端到端加密方法)不会在发送和接收它们的服务器上加密。因此,我们无法对发件人与我们的服务器之间的电子邮件传输途径承担责任;法律依据:合法权益(Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
Dogado:网络托管和电子邮件服务;服务提供商:dogado GmbH
Antonio-Segni-Straße 11
D-44263 Dortmund;网站:https://www.dogado.de。隐私政策:https://www.dogado.de/legal/datenschutz。
Cookie 是小型文本文件或其他存储记录,用于在终端设备上存储和读取信息。例如,用于存储用户账户的登录状态、在线商店购物车中的内容、访问过的内容或在线服务中使用过的功能。Cookie 还可以用于各种目的,例如在线服务的功能性、安全性和便利性,以及分析访客流量。
同意须知: 我们根据法律规定使用 Cookie。因此,除非法律规定不需要,否则我们会事先征得用户同意。如果信息的存储和读取(包括 Cookie)对于向用户提供其明确要求的电信媒体服务(即我们的在线服务)是绝对必要的,则无需获得许可。可撤销的同意将清晰地传达给用户,并包含有关相应 Cookie 使用的信息。
数据保护法律依据须知: 我们通过 Cookie 处理用户个人数据的法律依据,取决于我们是否征求了他们的同意。如果用户接受,则处理其数据的法律依据是已声明的同意。否则,通过 Cookie 处理的数据将基于我们的合法利益(例如,运营我们的在线服务并改善其可用性),或者在履行我们的合同义务框架内,如果使用 Cookie 对于履行我们的合同义务是必要的。我们将在本隐私政策中或在我们的同意和处理过程中说明 Cookie 的使用目的。
存储期限: 关于存储期限,Cookie 分为以下几种类型:
临时 Cookie(也称为:会话 Cookie):临时 Cookie 最迟在用户离开在线服务并关闭其终端设备(例如浏览器或移动应用程序)后删除。
永久 Cookie:永久 Cookie 在终端设备关闭后仍然保留。这样,例如,当用户再次访问网站时,可以保存登录状态并直接显示偏好内容。同样,通过 Cookie 收集的用户数据也可以用于衡量范围。如果我们未向用户明确告知 Cookie 的类型和存储期限(例如在征求同意时),他们应假定这些 Cookie 是永久性的,并且存储期限最长可达两年。
撤销和反对(选择退出)的一般说明: 用户可以随时撤销他们已给予的同意,并根据法律规定(包括通过其浏览器的隐私设置)声明反对处理。
Cookie 设置/反对选项:
GDPR Joomla Extention store
法律依据:合法利益(《通用数据保护条例》第 6 条第 1 款第 1 句第 f 项)。
当您与我们联系(例如,通过邮件、联系表格、电子邮件、电话或社交媒体)以及在现有的用户和业务关系框架内,我们将处理查询者的信息,前提是这对于回答联系查询和任何请求的措施是必要的。
处理的数据类型:联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和帖子以及与它们相关的信息,如作者身份或创建时间);使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。元数据、通信和程序数据(例如,IP-地址、时间信息、识别号码、参与人员)。
受影响人员:沟通伙伴。
处理目的:联系查询和沟通;管理和回答查询;反馈(例如,通过在线表格收集反馈)。提供我们的在线服务和用户友好性。
法律依据:合法权益 (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。合同履行和预合同查询 (Art. 6 Abs. 1 S. 1 lit. b) DSGVO)。
有关处理过程、程序和服务的更多信息:
联系表格:如果用户通过我们的联系表格、电子邮件或其他沟通方式与我们联系,我们将处理在此背景下告知我们的数据,以处理所告知的请求;法律依据:合同履行和预合同查询 (Art. 6 Abs. 1 S. 1 lit. b) DSGVO),合法权益 (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
我们使用第三方平台和应用程序(以下简称“会议平台”)进行视频和音频会议、网络研讨会以及其他类型的视频和音频会议(以下统称“会议”)。在选择会议平台及其服务时,我们遵守法律规定。
会议平台处理的数据:在参加会议的过程中,会议平台会处理参会者的以下个人数据。处理的范围一方面取决于具体会议所需的数据(例如,提供登录凭据或真实姓名),另一方面取决于参会者提供的可选信息。除了为举行会议而进行的处理外,会议平台还可以出于安全目的或服务优化目的处理参会者的数据。被处理的数据包括个人数据(姓氏、名字)、联系信息(电子邮件地址、电话号码)、登录凭据(访问代码或密码)、个人资料图片、职业地位/职能信息、互联网访问的IP地址、参会者终端设备的信息、其操作系统、浏览器及其技术和语言设置、内容通信过程的信息,即聊天中的输入以及音频和视频数据,以及对其他可用功能(例如投票)的使用。通信内容在会议提供商技术提供范围内进行加密。如果参会者在会议平台注册为用户,则可以根据与相应会议提供商的协议处理更多数据。
记录和录音:如果文本输入、参与结果(例如投票结果)以及视频或音频录音被记录,将事先透明地告知参会者,并在必要时征得他们的同意。
参会者的隐私保护措施:请查阅会议平台的数据隐私通知,以了解其处理您数据的详细信息,并在会议平台的设置中选择最适合您的安全和隐私设置。此外,请确保在视频会议期间保护您录制背景中的数据和个人隐私(例如,通过提醒同住人、锁门以及在技术可行的情况下使用背景模糊功能)。会议室链接和访问凭据不得传递给未经授权的第三方。
法律依据说明:如果除会议平台外,我们也处理用户数据,并且我们请求用户同意使用会议平台或特定功能(例如,同意录制会议),则处理的法律依据是该同意。此外,我们的处理可能需要履行我们的合同义务(例如,在参会者名单中,在处理讨论结果的情况下,等等)。否则,用户数据是基于我们与通信伙伴进行高效安全通信的合法利益而处理的。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和帖子以及与它们相关的信息,例如作者信息或创建时间);使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和程序数据(例如,IP地址、时间信息、识别号、涉及人员)。
受影响人员:通信伙伴;用户(例如,网站访问者、在线服务用户)。被描绘的人员。
处理目的:提供合同服务和履行合同义务;联系咨询和通信。办公和组织程序。
法律依据:合法利益(《通用数据保护条例》第6条第1款第1项第f点)。
有关处理过程、程序和服务的其他说明:
Microsoft Teams:会议和通信软件;服务提供商:Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, Irland;法律依据:合法利益(《通用数据保护条例》第6条第1款第1项第f点);网站:https://www.microsoft.com/de-de/microsoft-365;隐私政策:https://privacy.microsoft.com/de-de/privacystatement,安全信息:https://www.microsoft.com/de-de/trustcenter。第三方国家传输基础:Data Privacy Framework (DPF)。
我们使用可通过互联网访问并在其服务提供商服务器上运行的软件服务(即“云服务”,也称为“软件即服务”),用于存储和管理内容(例如,文档存储和管理、与特定接收方交换文档、内容和信息,或发布内容和信息)。
在此框架内,个人数据可能会被处理并存储在服务提供商的服务器上,只要这些数据是我们通信过程的一部分,或者按照本隐私政策所述由我们以其他方式处理。这些数据尤其可能包括用户的基本数据和联系方式,以及有关交易、合同、其他流程及其内容的数据。云服务提供商还会处理使用数据和元数据,这些数据由他们用于安全目的和服务优化。
如果通过云服务,我们为其他用户或公众可访问的网站提供表格或其他文档和内容,服务提供商可能会在用户设备上存储 Cookie,用于网络分析或记住用户设置(例如,在媒体控制的情况下)。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系方式(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图像消息和帖子,以及与它们相关的信息,例如作者信息或创建时间);使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和程序数据(例如,IP 地址、时间信息、识别号码、参与人员)。
受影响人员:客户;员工(例如,雇员、求职者、临时工和其他员工);潜在客户。通信伙伴。
处理目的:办公和组织流程。信息技术基础设施(信息系统和技术设备(计算机、服务器等)的运营和提供)。
法律依据:合法权益 (DSGVO 第 6 条第 1 款第 1 句 f) 项)。
关于处理过程、程序和服务进一步说明:
Microsoft 云服务:云存储、云基础设施服务和基于云的应用程序软件;服务提供商:Microsoft Irland Operations Limited, One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, 爱尔兰;法律依据:合法权益 (DSGVO 第 6 条第 1 款第 1 句 f) 项);网站:https://microsoft.com/de-de;隐私政策:https://privacy.microsoft.com/de-de/privacystatement,安全说明:https://www.microsoft.com/de-de/trustcenter;处理协议:https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA。第三方国家/地区传输依据:Data Privacy Framework (DPF)。
我们仅在获得收件人同意或法律允许的情况下发送新闻通讯、电子邮件和其他电子通知(以下简称“新闻通讯”)。如果在注册新闻通讯时明确描述了其内容,则这些内容对于用户的同意至关重要。此外,我们的新闻通讯包含有关我们的服务和我们自身的信息。
要订阅我们的新闻通讯,通常只需提供您的电子邮件地址。但是,我们可能会要求您提供姓名,以便在新闻通讯中进行个性化称呼,或提供其他信息,如果这些信息是新闻通讯所必需的。
双重选择加入程序:我们的新闻通讯注册通常采用所谓的双重选择加入程序。这意味着您在注册后会收到一封电子邮件,要求您进行相应的确认。这是必要的,以防止他人使用虚假电子邮件地址进行注册。新闻通讯的注册过程会被记录下来,以便能够根据法律要求证明注册过程的合规性。这包括存储注册和确认的时间以及 IP 地址。同样,您在发送服务提供商处存储的数据的更改也会被记录。
删除和处理限制:我们可能会基于我们的合法利益,在删除已取消订阅的电子邮件地址之前将其存储长达三年,以便能够证明曾获得的同意。这些数据的处理将被限制在潜在的索赔防御目的。只要同时确认曾经存在同意,随时可以提出单独的删除请求。如果存在永久遵守异议的义务,我们保留仅为此目的将电子邮件地址存储在禁用列表(所谓的“Blocklist”)中的权利。
注册过程的记录是基于我们的合法利益,目的是证明其正常运行。如果我们将电子邮件发送任务委托给服务提供商,则是基于我们对高效、安全发送系统的合法利益。
内容:
有关我们、我们的服务、活动和优惠的信息。
处理的数据类型:库存数据(例如,全名、居住地址、联系信息、客户编号等);联系数据(例如,邮政和电子邮件地址或电话号码);元数据、通信和程序数据(例如,IP 地址、时间戳、识别号码、相关人员)。使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
受影响的人:通信伙伴。
处理目的:直接营销(例如,通过电子邮件或邮寄)。
法律依据:同意(《通用数据保护条例》第6条第1款第1项(a))。
异议可能性(Opt-Out):您可以随时取消接收我们的新闻通讯,即撤销您的同意或反对继续接收。您可以在每份新闻通讯的末尾找到取消新闻通讯的链接,或者使用上面提供的任何联系方式,首选电子邮件。
有关处理过程、程序和服务的更多信息:
打开率和点击率测量:新闻通讯包含所谓的“Web Beacon”,即一个像素大小的文件,当新闻通讯打开时,会从我们的服务器或(如果使用发送服务提供商)其服务器检索。在此检索过程中,首先会收集技术信息,例如浏览器和您的系统信息,以及您的 IP 地址和检索时间。这些信息将用于通过技术数据或目标群体及其基于检索位置(可通过 IP 地址确定)或访问时间的阅读行为来技术性改进我们的新闻通讯。此分析还包括确定新闻通讯是否以及何时打开,以及点击了哪些链接。这些信息将与各个新闻通讯收件人关联,并存储在其个人资料中,直到删除。评估用于识别我们用户的阅读习惯,并根据他们的兴趣调整我们的内容或发送不同的内容。打开率和点击率的测量以及测量结果在用户个人资料中的存储及其后续处理是基于用户的同意进行的。遗憾的是,无法单独撤销成功测量的同意,在这种情况下,必须取消或反对整个新闻通讯订阅。在这种情况下,存储的个人资料信息将被删除;法律依据:同意(《通用数据保护条例》第6条第1款第1项(a))。
我们进行调查和问卷,以收集用于每次所传达的调查或问卷目的的信息。我们进行的调查和问卷(以下简称“调查”)将匿名评估。个人数据的处理仅限于为提供和技术实施调查所必需的范围(例如,处理IP地址以在用户浏览器中显示调查或通过Cookie实现调查的恢复)。
处理的数据类型:联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和帖子以及与之相关的信息,如作者身份或创建时间);使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。元数据、通信和程序数据(例如,IP地址、时间信息、识别号、参与人员)。
受影响人员:通信伙伴。参与者。
处理目的:反馈(例如,通过在线表格收集反馈)。
法律依据:合法权益(GDPR第6条第1款第1句第f项)。
网络分析(也称为“受众测量”)用于评估我们在线服务的访问者流量,可能包括行为、兴趣或访问者的人口统计信息,例如年龄或性别,作为匿名值。借助受众测量,我们可以例如识别我们的在线服务或其功能或内容最常被使用的时间,或鼓励重复使用。同样,我们也能够了解哪些领域需要优化。
除了网络分析,我们还可以使用测试程序,例如测试和优化我们在线服务的不同版本或其组成部分。
除非另有说明,否则出于这些目的,可以创建配置文件(即汇总到一起的用户数据),并将信息存储在浏览器或终端设备中,然后进行读取。收集到的信息尤其包括访问过的网站和在那里使用的元素,以及技术信息,例如使用的浏览器、使用的计算机系统以及使用时间。如果用户同意我们或我们使用的服务提供商收集其位置数据,则也可以处理位置数据。
此外,用户的IP地址也会被存储。但是,我们使用IP掩码程序(即通过缩短IP地址进行匿名化)来保护用户。通常,在网络分析、A/B测试和优化框架内,不会存储用户的明文数据(例如电子邮件地址或姓名),而是使用假名。这意味着我们和所使用的软件提供商不知道用户的真实身份,只知道为各自程序目的存储在他们配置文件中的信息。
法律依据说明:如果我们请求用户同意使用第三方提供商,数据处理的法律依据是同意。否则,用户数据将基于我们的合法利益(即对高效、经济和用户友好的服务的兴趣)进行处理。在此,我们还想提醒您本隐私政策中关于Cookie使用的信息。
处理的数据类型:使用数据(例如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。元数据、通信和程序数据(例如IP地址、时间信息、识别号码、参与人员)。
受影响人员:用户(例如网站访问者、在线服务用户)。
处理目的:受众测量(例如访问统计、识别重复访问者)。包含用户相关信息的配置文件(创建用户配置文件)。
安全措施:IP掩码(IP地址的匿名化)。
我们维护在社交网络中的在线存在,并在此框架内处理用户数据,以便与活跃用户进行交流或提供关于我们的信息。
我们指出,用户数据可能在欧盟区域之外进行处理。这可能给用户带来风险,例如,用户的权利可能因此难以执行。
此外,社交网络中的用户数据通常用于市场研究和广告目的。例如,可以根据用户的使用行为和由此产生的兴趣来创建使用档案。后者可能会被用于在网络内外投放可能符合用户兴趣的广告。因此,通常会在用户的计算机上存储 Cookies,其中包含用户的使用行为和兴趣。此外,使用档案中还可以存储与用户使用的设备无关的数据(特别是当他们是相应平台的成员并已登录时)。
有关各种处理形式和反对权(Opt-out)的详细说明,请参考相应网络运营商的数据保护声明和信息。
即使在信息查询和行使数据主体权利的情况下,我们也指出,这些权利最有效地可以通过提供商来主张。只有后者才能访问用户数据,并可以直接采取相应措施和提供信息。如果您仍需要帮助,可以联系我们。
处理的数据类型:联系数据(例如邮政和电子邮件地址或电话号码);内容数据(例如文本或图像消息和帖子以及相关信息,例如作者身份或创建时间);使用数据(例如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。元数据、通信和程序数据(例如 IP 地址、时间信息、识别号码、涉及人员)。
受影响的人:用户(例如网站访问者、在线服务用户)。
处理目的:联系请求和通信;反馈(例如通过在线表格收集反馈)。营销。
法律依据:合法权益(《通用数据保护条例》第6条第1款第1句第f项)。
有关处理过程、程序和服务的进一步说明:
Facebook-Seiten:社交网络 Facebook 上的个人资料;服务提供商:Meta Platforms Ireland Limited, Merrion Road, Dublin 4, D04 X2K5, 爱尔兰;法律依据:合法权益(《通用数据保护条例》第6条第1款第1句第f项);网站:https://www.facebook.com;数据保护声明:https://www.facebook.com/about/privacy;第三国数据传输依据:Data Privacy Framework (DPF);更多信息:我们与 Meta Platforms Ireland Limited 共同负责收集(而非进一步处理)我们 Facebook 页面(即“粉丝页”)访问者的数据。这些数据包括用户查看或互动的内容类型信息,或他们所采取的操作(参见 Facebook 数据政策中的“你和他人做出并提供的事项”:https://www.facebook.com/policy),以及用户使用的设备信息(例如 IP 地址、操作系统、浏览器类型、语言设置、Cookie 数据;参见 Facebook 数据政策中的“设备信息”:https://www.facebook.com/policy)。正如 Facebook 数据政策中“我们如何使用这些信息?”所解释的,Facebook 也会收集和使用信息,为页面运营商提供分析服务,即“页面洞察”,以便他们了解用户如何与他们的页面以及相关内容互动。我们与 Facebook 签订了一项特别协议(“页面洞察信息”,https://www.facebook.com/legal/terms/page_controller_addendum),其中特别规定了 Facebook 必须遵守的安全措施,并且 Facebook 已同意履行数据主体的权利(即用户可以直接向 Facebook 提出查询或删除请求)。与 Facebook 的协议不会限制用户的权利(特别是访问、删除、反对以及向主管监督机构投诉的权利)。更多信息可在“页面洞察信息”中找到(https://www.facebook.com/legal/terms/information_about_page_insights_data)。共同责任仅限于数据收集和向位于欧盟的 Meta Platforms Ireland Limited 的传输。数据的进一步处理完全由 Meta Platforms Ireland Limited 负责,特别是数据传输至美国母公司 Meta Platforms, Inc. 的事宜。
LinkedIn: 社交网络;服务提供商:LinkedIn Ireland Unlimited Company, Wilton Place, Dublin 2, 爱尔兰;法律依据:合法权益(GDPR 第 6 条第 1 款第 1 句 f 项);网站:https://www.linkedin.com;隐私政策:https://www.linkedin.com/legal/privacy-policy;第三国数据传输依据:Data Privacy Framework (DPF);异议选项(选择退出):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。更多信息:我们与LinkedIn Ireland Unlimited Company共同负责收集(但非进一步处理)访问者数据,这些数据用于生成我们LinkedIn档案的“Page-Insights”(统计数据)。
这些数据包括用户查看或互动的内容类型信息,或他们执行的操作,以及用户使用的设备信息(例如IP地址、操作系统、浏览器类型、语言设置、Cookie数据)以及用户个人资料中的详细信息,例如职业功能、国家、行业、层级、公司规模和就业状态。LinkedIn处理用户数据的隐私信息可在LinkedIn的隐私政策中查阅:https://www.linkedin.com/legal/privacy-policy
我们已与LinkedIn Ireland签订了一项特别协议(“Page Insights Joint Controller Addendum (the ‚Addendum‘)”,https://legal.linkedin.com/pages-joint-controller-addendum),其中特别规定了LinkedIn必须遵守的安全措施,并且LinkedIn已同意履行数据主体权利(即用户可以直接向LinkedIn提交信息或删除请求)。与LinkedIn的协议不会限制用户的权利(特别是访问、删除、反对以及向主管监管机构投诉的权利)。共同责任仅限于由欧盟境内公司Ireland Unlimited Company收集数据并传输给该公司。数据的进一步处理完全由Ireland Unlimited Company负责,尤其涉及将数据传输给其在美国的母公司LinkedIn Corporation。
YouTube: 社交网络和视频平台;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰;法律依据:合法权益(GDPR 第 6 条第 1 款第 1 句 f 项);隐私政策:https://policies.google.com/privacy;第三国数据传输依据:Data Privacy Framework (DPF)。异议选项(选择退出):https://myadcenter.google.com/personalizationoff。
我们在线服务中集成了功能和内容元素,这些元素来自其各自供应商(以下简称“第三方供应商”)的服务器。这些元素可以是图形、视频或城市地图等(以下统称为“内容”)。
集成始终要求这些内容的第三方供应商处理用户的IP地址,因为如果没有IP地址,他们就无法将内容发送到用户的浏览器。因此,IP地址对于显示这些内容或功能是必需的。我们努力只使用那些其供应商仅将IP地址用于内容传输的内容。此外,第三方供应商还可以使用所谓的像素标签(不可见的图形,也称为“网络信标”)用于统计或营销目的。“像素标签”可以评估信息,例如本网站的访问流量。这些假名信息还可以存储在用户设备上的 Cookies 中,并可能包含有关浏览器和操作系统的技术信息、引用网站、访问时间以及我们在线服务使用的其他详细信息,并且还可以与来自其他来源的此类信息结合使用。
法律依据说明:如果我们征求用户同意使用第三方供应商,数据处理的法律依据是该许可。否则,用户数据将基于我们的合法权益(即,对高效、经济和用户友好的服务的兴趣)进行处理。在此,我们也想提醒您注意本隐私政策中关于 Cookies 使用的信息。
处理的数据类型:使用数据(例如页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互);元数据、通信和过程数据(例如IP地址、时间信息、识别号码、参与人员);库存数据(例如全名、住址、联系方式、客户编号等);联系方式(例如邮政和电子邮件地址或电话号码)。内容数据(例如文本或图像消息和帖子以及与之相关的信息,例如作者信息或创建时间)。
受影响人员:用户(例如网站访问者、在线服务用户)。
处理目的:提供我们的在线服务和用户友好性。
法律依据:同意(《通用数据保护条例》第 6 条第 1 款第 1 句第 a 项)。
关于处理流程、程序和服务的进一步说明:
YouTube-Videos:视频内容;服务提供商:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰;法律依据:同意(《通用数据保护条例》第 6 条第 1 款第 1 句第 a 项);网站:https://www.youtube.com;隐私政策:https://policies.google.com/privacy;第三方国家传输依据:Data Privacy Framework (DPF)。异议可能性(Opt-Out):Opt-Out-Plugin:https://tools.google.com/dlpage/gaoptout?hl=de,广告展示设置:https://myadcenter.google.com/personalizationoff。
申请流程要求申请人向我们提供评估和筛选所需的数据。所需信息将根据职位描述或在线表格中的指示确定。
通常,所需信息包括个人资料,例如姓名、地址、联系方式,以及证明职位所需资质的文件。如有需要,我们很乐意提供所需的额外信息。
如果提供,申请人可以通过在线表格提交申请。数据将按照最新技术标准加密传输给我们。此外,申请人也可以通过电子邮件提交申请。但请注意,电子邮件在互联网上通常不进行加密发送。通常情况下,电子邮件在传输过程中会加密,但在发送和接收它们的服务器上不会。因此,我们不对申请人在发送方和我们服务器接收方之间的传输途径承担责任。
为了招聘、接收申请和筛选申请人,我们可以在遵守法律规定的前提下,使用第三方提供的申请人管理或招聘软件、平台和服务。
申请人可以随时联系我们,了解申请提交方式,或通过邮寄方式提交申请。
特殊类别数据的处理:如果在申请流程中,向申请人请求或申请人披露了特殊类别的个人数据(《通用数据保护条例》第9条第1款,例如健康数据,如严重残疾状态或民族血统),则对其处理是为了让责任方或受影响的个人能够行使其在劳动法、社会保障法和社会保护法下的权利并履行其相关义务,或为了保护申请人或其他人的重要利益,或为了健康预防或职业医疗目的,为了评估员工的工作能力,为了医疗诊断,为了在健康或社会领域提供护理或治疗,或为了管理健康或社会领域的系统和服务。
数据删除:如果申请成功,申请人提供的数据可以由我们继续处理,用于雇佣关系的目的。否则,如果针对职位发布的申请不成功,申请人的数据将被删除。如果申请被撤回,申请人的数据也将被删除,申请人有权随时撤回申请。除非申请人合法撤回,否则数据将在最迟六个月后删除,以便我们能够回答有关申请的任何后续问题,并履行我们在申请人平等待遇规定下的举证义务。有关任何差旅费用报销的发票将根据税务法规进行存档。
加入人才库:如果提供,加入人才库是基于同意的。申请人将被告知,他们同意加入人才库是自愿的,不会影响正在进行的申请流程,并且他们可以随时撤回其未来的同意。
处理的数据类型:库存数据(例如,全名、住址、联系信息、客户编号等);联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图像信息和帖子以及与它们相关的信息,例如作者身份或创建时间)。申请人数据(例如,个人资料、邮政和联系地址、申请文件以及其中包含的信息,例如求职信、简历、证书,以及针对特定职位或申请人自愿提供的有关其个人或资质的其他信息)。
受影响人员:申请人。
处理目的:申请流程(建立和可能随后的执行以及可能随后的雇佣关系终止)。
法律依据:作为合同前或合同关系的申请流程(《通用数据保护条例》第6条第1款第1项第b点)。
在本节中,您将找到关于我们如何处理举报人(提供线索的人)以及在我们举报程序框架内受影响和相关方的数据的信息。我们的目标是提供一个简单安全的渠道,以便举报我们、我们的员工或服务提供商可能存在的任何不当行为,特别是违反法律或道德准则的行为。此外,我们确保对举报进行适当的处理和管理。
法律依据(德国):如果为了履行我们根据《举报人保护法》(HinSchG) 承担的法定义务而处理数据,则处理的法律依据是《通用数据保护条例》(DSGVO) 第 6 条第 1 款第 1 句 c) 项,如果涉及特殊类别的个人数据,则是《通用数据保护条例》(DSGVO) 第 9 条第 2 款 g) 项和《联邦数据保护法》(BDSG) 第 22 条,并结合《举报人保护法》(HinSchG) 第 10 条。这涉及建立和运营内部举报渠道的义务,履行其法定义务,以及在使用举报程序中收集的数据的情况下,对被认定违规的人员采取进一步调查或劳动法措施。
如果我们在法律辩护的框架内或为法律辩护做准备而处理数据(特别是发现不当行为时),则此处理基于我们根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款第 1 句 f) 项,为合法合规和道德行事而享有的合法权益。
如果您已同意我们为特定目的处理个人数据,则该处理将根据《通用数据保护条例》(DSGVO) 第 6 条第 1 款第 1 句 a) 项进行,如果涉及特殊类别的个人数据,则根据《通用数据保护条例》(DSGVO) 第 9 条第 2 款 a) 项进行。例如,披露举报人的身份或在私人会面期间制作逐字记录。已授予的同意可随时撤销,并对未来生效。
处理的数据类型:库存数据(例如,全名、住址、联系信息、客户编号等);雇员数据(员工和其他受雇人员的信息,包括个人身份信息、薪资信息、工作时间、健康数据等);联系方式(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图片消息和帖子,以及与它们相关的信息,例如作者信息或创建时间)。使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的互动)。
受影响人员:雇员(例如,受薪员工、申请人、临时工及其他员工);第三方。举报人。
处理目的:举报人保护。
法律依据:同意 (Art. 6 Abs. 1 S. 1 lit. a) DSGVO);法律义务 (Art. 6 Abs. 1 S. 1 lit. c) DSGVO)。合法权益 (Art. 6 Abs. 1 S. 1 lit. f) DSGVO)。
作为我们举报人程序的一部分,我们聘请了外部供应商。在此过程中,我们遵守法律规定,并确保外部供应商也满足我们所遵守的技术和组织安全措施要求。
处理的数据类型: 现有数据(例如,全名、住址、联系信息、客户编号等);员工数据(有关员工和其他受雇人员的信息,包括个人身份数据、薪资信息、工作时间和健康数据等);联系数据(例如,邮政和电子邮件地址或电话号码);内容数据(例如,文本或图像消息和帖子,以及与它们相关的信息,例如,作者身份或创建时间);使用数据(例如,页面浏览量和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。
受影响人员: 员工(例如,雇员、求职者、临时工和其他工作人员);第三方;举报人;用户(例如,网站访客、在线服务用户);业务和合同伙伴。
处理目的: 举报人保护;安全措施。
法律依据: 同意(GDPR 第 6 条第 1 款第 1 项 a);法律义务(GDPR 第 6 条第 1 款第 1 项 c);合法利益(GDPR 第 6 条第 1 款第 1 项 f)。
关于处理流程、程序和服务的进一步说明:
EQS Integrity Line: 报告渠道和举报人系统;服务提供商: EqS Group AG, Karlstraße 47, D-80333 München, 德国;法律依据: 法律义务(GDPR 第 6 条第 1 款第 1 项 c);网站: https://www.eqs.com/de/;隐私政策: https://www.eqs.com/de/ueber-eqs/datenschutz/。数据处理协议: 由服务提供商提供。
我们请您定期了解我们的隐私政策内容。一旦我们进行的数据处理发生变化,需要调整隐私政策时,我们将进行调整。如果这些变更需要您的配合(例如,同意)或进行其他个人通知,我们将通知您。
如果我们在本隐私政策中提供了公司和组织的地址和联系信息,请注意这些地址可能会随时间变化,请在联系前核实相关信息。
我们的主管监管机构:
北莱茵-威斯特法伦州数据保护和信息自由专员
邮政信箱 20 04 44
40102 杜塞尔多夫
总机电话:+49 (0)211 / 38424 – 0
https://www.ldi.nrw.de/kontakt
本节为您概述本隐私政策中使用的术语。如果术语有法律定义,则适用其法律定义。以下解释主要旨在帮助理解。
员工:员工是指处于雇佣关系中的人员,无论是作为雇员、受薪人员还是类似职位。雇佣关系是雇主与雇员之间的法律关系,通过劳动合同或协议确立。它包括雇主向雇员支付报酬的义务,而雇员则提供其劳动。雇佣关系包括不同阶段,包括建立(签订劳动合同)、执行(雇员履行其工作活动)和终止(雇佣关系结束,无论是通过解雇、解除协议或其他方式)。员工数据是指与这些人员相关并在其雇佣背景下的所有信息。这包括个人身份数据、身份号码、工资和银行信息、工作时间、休假权利、健康数据和绩效评估等方面。
库存数据:库存数据包括对于识别和管理合同方、用户账户、档案和类似分配至关重要的信息。这些数据可能包括个人和人口统计信息,例如姓名、联系方式(地址、电话号码、电子邮件地址)、出生日期和特定标识符(用户ID)。库存数据构成了个人与服务、机构或系统之间任何正式交互的基础,通过它们实现唯一的分配和通信。
内容数据:内容数据包括在创建、编辑和发布各种类型内容过程中生成的信息。这类数据可能包括在不同平台和媒体上发布的文本、图像、视频、音频文件和其他多媒体内容。内容数据不仅限于实际内容本身,还包括提供有关内容元数据,例如标签、描述、作者信息和发布日期。
联系方式:联系方式是实现与个人或组织沟通的重要信息。它们包括电话号码、邮政地址和电子邮件地址,以及社交媒体账号和即时消息标识符等通信工具。
元数据、通信数据和程序数据:元数据、通信数据和程序数据是包含有关数据如何处理、传输和管理的信息的类别。元数据,也称为关于数据的数据,包括描述其他数据的上下文、来源和结构的信息。它们可以包括文件大小、创建日期、文档作者和修改历史记录等信息。通信数据记录了用户之间通过各种渠道的信息交换,例如电子邮件通信、通话记录、社交网络消息和聊天历史,包括参与人员、时间戳和传输路径。程序数据描述了系统或组织内部的流程和操作,包括工作流程文档、交易和活动日志,以及用于跟踪和审查操作的审计日志。
使用数据:使用数据指记录用户如何与数字产品、服务或平台互动的信息。这些数据涵盖了广泛的信息,展示了用户如何使用应用程序、他们偏爱哪些功能、在特定页面停留了多久以及他们通过哪些路径浏览应用程序。使用数据还可以包括使用频率、活动时间戳、IP 地址、设备信息和位置数据。它们对于分析用户行为、优化用户体验、个性化内容以及改进产品或服务特别有价值。此外,使用数据在识别数字产品中的趋势、偏好和潜在问题领域方面发挥着关键作用。
个人数据:“个人数据”是指与已识别或可识别的自然人(以下简称“数据主体”)相关的任何信息;可识别的自然人是指可以直接或间接被识别的人,特别是通过关联到一个标识符(如姓名、识别号码、位置数据、在线标识符(例如 Cookie))或一个或多个能体现该自然人身体、生理、遗传、心理、经济、文化或社会身份的特定特征。
包含用户相关信息的档案:处理“包含用户相关信息的档案”(简称“档案”)包括任何形式的个人数据自动化处理,其目的是使用这些个人数据来分析、评估或预测与自然人相关的某些个人方面(根据档案创建的类型,可能包括有关人口统计、行为和兴趣的不同信息,例如与网站及其内容的互动等)(例如对特定内容或产品的兴趣、网站上的点击行为或停留位置)。通常会使用 Cookie 和网络信标进行档案分析。
受众测量:受众测量(也称为网络分析)用于评估在线产品的访问流量,并可包括访问者在特定信息(如网站内容)上的行为或兴趣。借助受众分析,在线产品的运营者可以例如了解用户何时访问其网站以及他们对哪些内容感兴趣。通过这种方式,他们可以更好地根据访问者的需求调整网站内容。为了进行受众分析,通常会使用假名 Cookie 和网络信标来识别重复访问者,从而获得更准确的在线产品使用分析。
控制者(Verantwortlicher): “控制者”是指单独或与他人共同决定处理个人数据的目的和方式的自然人、法人、公共机构、机关或其他实体。
处理(Verarbeitung): “处理”是指与个人数据相关的、无论是否借助自动化程序执行的任何操作或一系列操作。该术语范围广泛,几乎包括对数据的任何处理,无论是收集、评估、存储、传输还是删除。
合同数据(Vertragsdaten): 合同数据是指与两方或多方之间协议的正式化相关的特定信息。它们记录了提供、交换或销售服务或产品的条款。此类数据对于管理和履行合同义务至关重要,包括合同方的身份以及协议的具体条款和条件。合同数据可以包括合同的开始和结束日期、商定的服务或产品类型、价格协议、付款条件、终止权、续订选项以及特殊条款或规定。它们作为双方关系的法律基础,对于明确权利和义务、执行索赔和解决争议至关重要。
支付数据(Zahlungsdaten): 支付数据包括买方和卖方之间处理支付交易所需的所有信息。这些数据对于电子商务、网上银行和任何其他形式的金融交易至关重要。它们包括信用卡号、银行账户信息、支付金额、交易数据、验证码和账单信息等详细信息。支付数据还可以包含有关支付状态、退款、授权和费用的信息。