通过以下隐私政策,我们旨在向您说明我们处理您哪些类型的个人数据(以下简称“数据”)、出于何种目的以及在何种范围内进行处理。 本隐私声明适用于我们进行的所有个人数据处理活动,包括在提供服务过程中,以及特别是在我们的网站、移动应用程序以及外部在线平台(例如 例如我们的社交媒体账号(以下统称为“在线服务”)。
所使用的术语不区分性别。
版本:2026年7月
隐私政策
负责人
Image Engineering GmbH & Co. KG – 科隆
地方法院注册号 HRA 28334 Image Engineering Komplementär GmbH – 科隆
地方法院注册号 HRB 93293 管理层: 尼古拉·贝斯特(Dipl.-Ing. Nicola Best)、乌韦·阿特曼(Dipl.-Ing. Uwe Artmann
) Im Gleisdreieck 5, 50169 克彭
电子邮箱:nicola.best@image-engineering.de 电话:(02273) 99991-0 版权声明:/imprint
联系数据保护专员
弗兰齐斯卡·穆勒
女士 Image Engineering GmbH & Co. KG
Im Gleisdreieck 5, 50169, 克彭
datenschutz@image-engineering.de
数据处理概述
下文概述总结了所处理数据的类型及其处理目的,并指明了相关数据主体。
处理数据的类型
库存数据。
员工数据。
支付数据。
联系信息。
内容数据。
合同数据。
使用数据。
元数据、通信数据和流程数据。
应聘者数据。
相关人员的类别
客户。
员工。
潜在客户。
沟通联系人。
用户。
应聘者。
业务和合同合作伙伴。
参与者。
图片中的人物。
第三方。
举报人。
处理目的
提供合同服务并履行合同义务。
联系咨询和沟通。
安全措施。
直接营销。
覆盖范围测量。
办公室和组织流程。
管理及回复咨询。
招聘流程。
反馈。
市场营销。
包含用户相关信息的个人资料。
提供我们的在线服务及提升用户体验。
信息技术基础设施。
举报人保护。
相关法律依据
《通用数据保护条例》(DSGVO)下的适用法律依据:下文概述了我们处理个人数据所依据的《通用数据保护条例》法律依据。 请注意,除《通用数据保护条例》(DSGVO)的规定外,您或我们的居住地或注册地所在国的国家数据保护规定也可能适用。此外,如果个别情况下有更具体的法律依据适用,我们将在隐私政策中向您说明。
同意(《通用数据保护条例》(DSGVO)第6条第1款第1句a项)——数据主体已就其个人数据的处理,为特定目的或多个特定目的给予了同意。
履行合同及合同前咨询(《通用数据保护条例》第6条第1款第1句b项)——该处理对于履行数据主体作为合同一方的合同,或应数据主体要求采取的合同前措施是必要的。
法律义务(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 c 项)——该处理对于履行数据控制者所承担的法律义务是必要的。
正当利益(《通用数据保护条例》(DSGVO)第 6 条第 1 款 1 第 1 款第 f) 项)——处理对于维护数据控制者或第三方的合法利益是必要的,前提是数据主体的利益、基本权利和基本自由(这些权利和自由要求对个人数据进行保护)不占上风。
招聘程序作为合同前或合同关系(《通用数据保护条例》(DSGVO)第6条第1款第1句b项)——只要在招聘程序中,根据《通用数据保护条例》(DSGVO)第9条第1款 (例如健康数据,如重度残疾状况或种族血统)被要求提供,以便数据控制者或数据主体能够行使其根据劳动法以及社会保障和社会保护法所享有的权利,并 履行其相关义务,则根据《通用数据保护条例》第9条第2款b项对该类数据进行处理;若为保护应聘者或其他人员的生命利益(依据 《通用数据保护条例》(DSGVO)第9条第2款c项,或出于健康预防或职业医学的目的、评估员工的工作能力、医疗诊断、卫生或社会领域的护理或治疗,或根据 《通用数据保护条例》(DSGVO)第9条第2款h项。若基于自愿同意提供特殊类别的数据,则其处理依据为《通用数据保护条例》(DSGVO)第9条第2款a项。
德国的国家数据保护法规:除《通用数据保护条例》(DSGVO)的数据保护规定外,德国还适用国家数据保护法规。这尤其包括《数据处理中防止滥用个人数据法》(联邦数据保护法——BDSG)。 《联邦数据保护法》(BDSG)特别包含关于知情权、删除权、反对权、特殊类别个人数据的处理、为其他目的进行的处理及数据传输,以及个案中的自动化决策(包括个人画像)的专项规定。 此外,各联邦州的州级数据保护法也可能适用。
关于《通用数据保护条例》(GDPR)和《瑞士数据保护法》(DSG)适用性的说明:本隐私声明既符合《瑞士联邦数据保护法》(瑞士DSG)的要求,也符合《通用数据保护条例》(GDPR)的要求。 因此,请您注意,鉴于《通用数据保护条例》(DSGVO)的适用范围更广且表述更通俗易懂,本通知将使用该条例中的术语。特别是,瑞士《数据保护法》(Schweizer DSG)中使用的“处理”和“个人数据”等术语, “压倒性利益”和“特别受保护的个人数据”,将采用《GDPR》中使用的术语“处理”和“个人数据”,以及“合法利益”和“特殊类别的数据”。 然而,在瑞士《数据保护法》(DSG)适用范围内,这些术语的法律含义仍将依据该法进行界定。
安全措施
我们根据法律规定,综合考虑技术发展水平、实施成本以及 处理的范围、具体情况及目的,以及对自然人权利和自由构成威胁的不同发生概率和严重程度,采取适当的技术和组织措施,以确保达到与风险相适应的保护水平。
这些措施特别包括通过控制对数据的物理和电子访问,以及控制与数据相关的访问、输入、传输、可用性保障及其隔离,来保障数据的机密性、完整性和可用性。 此外,我们还建立了相关程序,以确保数据主体权利的行使、数据的删除以及对数据安全威胁的应对。 此外,我们在开发或选择硬件、软件及流程时,已根据数据保护原则,通过技术设计和数据保护友好型默认设置,将个人数据保护纳入考量。
IP 地址截断:若 IP 地址由我们或所使用的服务提供商及技术进行处理,且无需处理完整的 IP 地址,则会对 IP 地址进行截断(也称为“IP 掩码”)。 具体而言,将删除 IP 地址末尾的两位数字或小数点后的最后一部分,或用占位符替换。截断 IP 地址旨在防止或显著增加通过 IP 地址识别个人身份的可能性。
通过 TLS/SSL 加密技术(HTTPS)保障在线连接安全:为了保护通过我们的在线服务传输的用户数据免受未经授权的访问,我们采用了 TLS/SSL 加密技术。 安全套接层(SSL)和传输层安全协议(TLS)是互联网安全数据传输的基石。 这些技术会对网站或应用程序与用户浏览器之间(或两个服务器之间)传输的信息进行加密,从而保护数据免受未经授权的访问。作为 SSL 的升级版和更安全的版本,TLS 确保所有数据传输均符合最高安全标准。 如果网站通过 SSL/TLS 证书进行了加密保护,URL 中会显示 HTTPS 作为标识。这向用户表明,其数据正在以安全且加密的方式进行传输。
个人数据的传输
在我们处理个人数据的过程中,可能会将这些数据传输给其他机构、企业、具有法律独立性的组织单位或个人,或向其披露。 这些数据的接收方可能包括受委托处理IT任务的服务提供商,或与网站集成在一起的服务和内容提供商。 在此类情况下,我们将遵守法律规定,并特别与您的数据接收方签订相应的合同或协议,以保护您的数据。
集团内部的数据传输:我们可能会将个人数据传输给集团内的其他公司,或允许其访问这些数据。 如果此类数据传递是出于行政目的,则基于我们的合法商业和经营利益;或者,如果为了履行我们的合同义务所必需,或者在征得相关人士同意或获得法律许可的情况下,也会进行数据传递。
国际数据传输
在第三国处理数据:若我们在第三国(即欧盟(EU)和欧洲经济区(EEA)以外的地区)处理数据,或因使用第三方服务、披露或 向其他个人、机构或企业披露或传输数据而发生处理活动时,均严格遵循法律规定。若该第三国的数据保护水平已通过“充分性决定”(《通用数据保护条例》(GDPR)第45条)获得认可,则该决定将作为数据传输的法律依据。 此外,数据传输仅在数据保护水平通过其他方式得到保障的情况下进行,特别是通过标准合同条款(《通用数据保护条例》第46条第2款c项) ),或经明确同意,或因合同或法律要求而必须进行传输(《通用数据保护条例》第49条第1款)。 此外,我们将向您说明来自第三国的各服务提供商进行向第三国传输数据所依据的法律依据,其中“充分性决定”作为法律依据具有优先效力。 有关向第三国传输数据及现行充分性决定的信息,可参阅欧盟委员会提供的信息:https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection_en?prefLang=de。
欧盟-美国跨大西洋数据隐私框架:在所谓的“数据隐私框架”(DPF)框架下,欧盟委员会同样根据2023年7月10日的充分性决定,认可了美国某些企业的数据保护水平是安全的。 您可访问美国商务部网站 https://www.dataprivacyframework.gov/(英文版),查阅经认证的企业名单以及有关 DPF 的更多信息。 我们将在隐私政策中告知您,哪些由我们使用的服务提供商已通过《数据隐私框架》的认证。
数据的保存与删除
我们处理的数据将根据法律规定予以删除,一旦用于处理该数据的同意被撤回,或其他许可不再适用(例如,当处理该数据的目的已不存在,或该数据对于该目的不再必要时)。 如果因数据对于其他法律允许的目的仍属必要而未被删除,则其处理将仅限于这些目的。也就是说,数据将被封存,且不会用于其他目的。 这适用于例如因商业或税务法律原因必须保留的数据,或者为主张、行使或捍卫法律权利,或为保护其他自然人或法人的权利而必须存储的数据。 在我们的数据保护声明中,我们可以向用户提供有关数据删除和保存的进一步信息,这些信息专门适用于相应的处理流程。如果针对某项数据提供了多项关于保存期限或删除期限的规定,则以期限较长者为准。 如果期限未明确起始时间,且期限至少为一年,则原则上自引发该期限的事件发生的日历年度结束时起算。 如果数据并非出于收集时的目的,而是基于法律或其他原因被保存或归档,则对这些数据的处理仅限于其被保存或归档所依据的目的。
数据主体的权利
《通用数据保护条例》(GDPR)赋予数据主体的权利:作为数据主体,您根据《通用数据保护条例》享有各项权利,这些权利主要源于该条例第15至21条:
反对权: 您有权基于您的特定情况,随时对依据《通用数据保护条例》(DSGVO)第 6 条第 1 款 e 项或 f 项处理的与您相关的个人数据提出异议;此规定也适用于基于上述条款进行的个人画像分析。 若处理您的个人数据是为了进行直接营销,您有权随时针对为此类营销目的而处理您的个人数据提出异议;此规定同样适用于与该直接营销相关的用户画像分析。
同意的撤回权:您有权随时撤回已给予的同意。
知情权:您有权要求确认相关数据是否正在被处理,并有权根据法律规定获取该等数据的查询结果、其他相关信息以及数据副本。
更正权:您有权根据法律规定,要求补充与您相关的数据,或更正与您相关的不准确数据。
删除权及处理限制权:您有权根据法律规定,要求立即删除与您相关的数据,或者根据法律规定,要求限制对该数据的处理。
数据可携权:您有权根据法律规定,以结构化、常用且可机读的格式获取您向我们提供的个人数据,或要求将该数据传输给另一数据控制者。
向监管机构投诉:根据法律规定,且在不影响其他行政或司法救济措施的前提下,如果您认为对您个人数据的处理违反了《通用数据保护条例》(GDPR),您还有权向数据保护监管机构(特别是您通常居住的成员国内的监管机构) 您工作地点或涉嫌违规行为发生地的监管机构提出投诉,如果您认为对您个人数据的处理违反了《通用数据保护条例》(GDPR)。
商业服务
我们处理来自合同和商业合作伙伴的数据,例如: 例如客户和潜在客户(统称为“合同伙伴”),处理范围涵盖合同及类似法律关系以及相关措施,并涉及与合同伙伴的沟通(或合同前沟通),例如回复咨询。
我们使用这些数据来履行我们的合同义务。 这尤其包括提供约定服务的义务、任何更新义务,以及在保修和其他服务中断时采取补救措施的义务。此外,我们还使用这些数据来维护我们的权利,并履行与这些义务相关的行政任务以及企业组织管理。 此外,我们基于正当利益处理这些数据,既是为了规范且符合商业原则的经营管理,也是为了采取安全措施,保护我们的合同伙伴及业务运营免受滥用,防止其数据、机密、信息和权利受到威胁 (例如,涉及电信、运输及其他辅助服务提供商,以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关)。 在现行法律框架内,我们仅在为实现上述目的或履行法定义务所必需的范围内,向第三方披露合同伙伴的数据。关于其他形式的处理(例如用于营销目的),我们将通过本隐私声明向合同伙伴说明。
对于上述目的所需的数据,我们将在数据收集之前或过程中告知合同伙伴,例如通过在线表单、特殊标记(如颜色)或符号(如星号等),或通过当面告知的方式。
在法定保修义务及类似义务届满后,我们将删除相关数据,即原则上在四年后删除,除非该数据存储在客户账户中, B. 因法律规定的归档要求而必须保留的情况(例如出于税务目的,通常为十年)。对于合同伙伴在委托过程中向我们披露的数据,我们将根据相关规定进行删除,原则上在委托结束时予以删除。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 支付数据(例如银行账户信息、发票、支付记录);联系方式(例如邮寄地址、电子邮箱地址或电话号码);合同数据(例如合同标的、合同期限、客户类别)。
相关人员:潜在客户;商业及合同合作伙伴。
处理目的:提供合同服务并履行合同义务;处理联系请求及沟通;办公与组织流程;管理及回复咨询。
法律依据:履行合同及合同前咨询(《通用数据保护条例》(DSGVO)第6条第1款第1句b项);法律义务(《通用数据保护条例》(DSGVO)第6条第1款第1句c项)。 合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
支付方式
在合同及其他法律关系框架内,基于法律义务或我们的正当利益,我们为相关人士提供高效且安全的支付方式,并为此除银行和信贷机构外,还委托其他服务提供商(统称“支付服务提供商”)。
支付服务提供商处理的数据包括基本信息(如姓名和地址)、银行信息(如账号或信用卡号)、密码、一次性密码(TAN)和校验和,以及与合同、金额和收款人相关的信息。 这些信息是完成交易所必需的。但所输入的数据仅由支付服务提供商处理并存储在其系统中。也就是说,我们不会收到任何与账户或信用卡相关的信息,而仅会收到支付成功或失败的确认信息。 在某些情况下,支付服务提供商可能会将数据传输给信用调查机构。此类传输旨在进行身份和信用状况核查。关于此点,请参阅支付服务提供商的使用条款和隐私政策。
支付交易适用各支付服务提供商的《服务条款》和《隐私政策》,这些文件可在其各自的网站或交易应用程序中查阅。如需进一步了解相关信息或行使撤销权、知情权及其他数据主体权利,请参阅上述文件。
处理的数据类型:基本信息(例如:全名、居住地址、联系方式、客户编号等);支付数据(例如:银行账户信息、账单、支付记录); 合同数据(例如合同标的、期限、客户类别);使用数据(例如页面访问及停留时间、点击路径、使用强度和频率、所用设备类型及操作系统、与内容及功能的交互情况)。 元数据、通信数据和流程数据(例如:IP地址、时间记录、识别码、相关人员)。
相关人员:客户、潜在客户。
处理目的:提供合同约定服务并履行合同义务。
法律依据:履行合同及合同前咨询(《通用数据保护条例》(DSGVO)第6条第1款第1句b项)。
关于处理流程、程序及服务的其他说明:
万事达卡:支付服务(在线支付方式的技术对接); 服务提供商:万事达卡欧洲股份有限公司(Mastercard Europe SA),地址:Chaussée de Tervuren 198A, B-1410 Waterloo, 比利时;法律依据:履行合同及合同前咨询(《通用数据保护条例》(GDPR)第6条第1款第1句b项); 网站:https://www.mastercard.de/de-de.html。隐私政策:https://www.mastercard.de/de-de/datenschutz.html。
PayPal:支付服务(在线支付方式的技术对接)(例如:PayPal、PayPal Plus、Braintree); 服务提供商:PayPal (Europe) S.à r.l. et Cie, S.C.A.,地址:22-24 Boulevard Royal, L-2449 卢森堡; 法律依据:履行合同及合同前咨询(《通用数据保护条例》(GDPR)第6条第1款第1句b项);网站:https://www.paypal.com/de。 隐私政策:https://www.paypal.com/de/webapps/mpp/ua/privacy-full。
Visa:支付服务(在线支付方式的技术对接); 服务提供商:Visa Europe Services Inc.,伦敦分支机构,1 Sheldon Square, London W2 6TT, GB;法律依据:履行合同及合同前咨询(《通用数据保护条例》(GDPR)第6条第1款第1句b项); 网站:https://www.visa.de;隐私政策:https://www.visa.de/nutzungsbedingungen/visa-privacy-center.html。向第三国转移数据依据:充分性决定(英国)。
在线服务提供与网站托管
我们处理用户数据,以便向用户提供我们的在线服务。为此,我们会处理用户的 IP 地址,该地址对于将我们的在线服务内容和功能传输至用户的浏览器或终端设备是必要的。
处理的数据类型:使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互); 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别号、相关人员);内容数据(例如 文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间)。
相关人员:用户(例如网站访问者、在线服务用户)。
处理目的:提供我们的在线服务并提升用户体验;信息技术基础设施(信息系统及技术设备(计算机、服务器等)的运营与提供);安全措施。
法律依据:正当利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
关于处理流程、程序及服务的其他说明:
在租用存储空间上提供在线服务:为提供我们的在线服务,我们使用从相关服务器提供商(也称为“网络托管商”)租用或以其他方式获取的存储空间、计算能力和软件; 法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
在自有/专用服务器硬件上提供在线服务:为提供我们的在线服务,我们使用由我们自行运营的服务器硬件以及相关的存储空间、计算能力和软件; 法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
访问数据和日志文件的收集:对我们在线服务的访问将以所谓的“服务器日志文件”形式进行记录。服务器日志文件可能包含所访问网页和文件的地址及名称、 访问日期和时间、传输的数据量、访问成功通知、浏览器类型及版本、用户的操作系统、引荐网址(先前访问的页面),以及通常包括IP地址和请求方服务提供商的信息。 服务器日志文件一方面可用于安全目的,例如避免服务器过载(特别是在遭遇恶意攻击,即所谓的DDoS攻击时);另一方面,也可用于确保服务器的负载状况及其稳定性; 法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。 数据删除:日志文件信息最长保存 30 天,之后将被删除或进行匿名化处理。出于取证目的而必须继续保留的数据,在相关事件最终查清之前不予以删除。
电子邮件发送与托管:我们所使用的网站托管服务同样涵盖电子邮件的发送、接收及存储。 为此,我们将处理收件人和发件人的地址,以及与电子邮件发送相关的其他信息(例如相关的提供商)和各电子邮件的内容。 此外,上述数据还可能用于识别垃圾邮件。请注意,互联网上的电子邮件原则上不会以加密形式发送。 虽然电子邮件在传输过程中通常会进行加密,但(除非采用了所谓的端到端加密技术)在发送和接收电子邮件的服务器上并不会进行加密。 因此,对于电子邮件在发件人与我方服务器之间传输过程中的安全,我们不承担任何责任;法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
Dogado:网站托管和电子邮件服务;服务提供商:dogado GmbH
,地址:Antonio-Segni-Straße 11
,D-44263 多特蒙德;网站:https://www.dogado.de。隐私政策:https://www.dogado.de/legal/datenschutz。
Cookie的使用
Cookie 是小型文本文件或其他存储标记,用于在终端设备上存储和读取信息。例如,用于存储用户账户的登录状态、网店中的购物车内容、访问过的内容或在线服务中使用过的功能。 此外,Cookie 还可用于满足不同需求,例如确保在线服务的功能正常运行、保障安全、提升用户体验,以及分析访问流量。
关于同意的说明:我们按照法律法规的规定使用Cookie。因此,除非法律规定无需征得用户同意,否则我们会事先征得用户的同意。 特别是,如果存储和读取信息(包括 Cookie)对于向用户提供其明确要求的远程媒体服务(即我们的在线服务)是绝对必要的,则无需征得同意。 我们将向您明确说明该可撤销的同意,并包含有关相应 Cookie 使用情况的信息。
关于数据保护法律依据的说明:我们依据何种数据保护法律依据通过 Cookie 处理用户的个人数据,取决于我们是否征求了用户的同意。 如果用户表示接受,则其数据处理的法律依据即为明确的同意。否则,通过 Cookie 处理的数据将基于我们的合法利益 (例如:为运营我们的在线服务及提升其易用性)进行处理;或者,若此举系为履行我们的合同义务,且使用 Cookie 是履行合同义务所必需的,则基于此进行处理。 关于我们使用Cookie的目的,我们将在本隐私声明中或通过我们的同意和处理流程进行说明。
存储期限:根据存储期限的不同,Cookie 可分为以下几类:
临时 Cookie(也称为会话 Cookie):临时 Cookie 最迟会在用户离开在线服务并关闭其终端设备(例如浏览器或移动应用程序)后被删除。
永久性Cookie:永久性Cookie在关闭终端设备后仍会保留。例如,这可以保存登录状态,并在用户再次访问网站时直接显示其偏好内容。同样,通过Cookie收集的用户数据也可用于覆盖率测量。 除非我们向用户明确说明 Cookie 的类型和存储期限(例如在征得同意时),否则用户应默认这些 Cookie 为永久性 Cookie,且存储期限最长可达两年。
关于撤回同意和反对(选择退出)的一般说明:用户可以随时撤回其已给予的同意,并根据法律规定(包括通过浏览器的隐私设置)对数据处理提出反对。
Cookie 设置/反对选项:
GDPR Joomla 扩展商店
法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
联系与咨询管理
当您与我们联系(例如通过邮寄、联系表单、电子邮件、电话或社交媒体)以及在现有用户和业务关系框架内,我们将根据回复联系请求及处理相关措施的必要程度,对咨询者的信息进行处理。
处理的数据类型:联系信息(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互情况)。 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别号、相关人员)。
相关人员:沟通对象。
处理目的:联系咨询与沟通;管理并回复咨询;反馈(例如通过在线表单收集反馈)。提供我们的在线服务并提升用户体验。
法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项)。履行合同及合同前咨询(《通用数据保护条例》(GDPR)第6条第1款第1句b项)。
关于处理流程、程序及服务的其他说明:
联系表单:当用户通过我们的联系表单、电子邮件或其他沟通渠道与我们联系时,我们会处理在此过程中提供的数据,以处理用户提出的事项; 法律依据:履行合同及合同前咨询(《通用数据保护条例》(DSGVO)第6条第1款第1句b项),合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
视频会议、在线会议、网络研讨会及屏幕共享
我们使用其他供应商的平台和应用程序(以下简称“会议平台”)来举办Video和音频会议、网络研讨会以及其他类型的Video和音频会议(以下统称为“会议”)。 在选择会议平台及其服务时,我们遵守相关法律法规的要求。
会议平台处理的数据:在参与会议的过程中,会议平台会处理参与者的以下个人数据。 处理的范围一方面取决于具体会议中要求提供的数据(例如,登录信息或真实姓名),另一方面取决于参与者提供的可选信息。 除了为举办会议而进行的数据处理外,会议平台还可能出于安全目的或服务优化而处理参与者的数据。 所处理的数据包括个人身份信息(名字、姓氏)、联系方式(电子邮箱地址、电话号码)、登录凭据(登录码或密码)、 个人头像、职业身份/职务信息、网络接入IP地址、参与者终端设备信息、其操作系统、浏览器及其技术和语言设置、通信内容相关信息(即 聊天记录以及音频和视频数据,还包括对其他可用功能(例如调查问卷)的使用情况。 通信内容将在会议服务商技术支持的范围内进行加密。若参与者已在会议平台注册为用户,则可根据与相关会议服务商的协议处理其他数据。
记录与录音:若对文本输入、参与结果(例如调查结果)以及Video或音频录音进行记录,将事先以透明的方式告知参与者,并在必要时征得其同意。
参与者的数据保护措施:关于会议平台处理您数据的具体细节,请参阅其隐私政策,并在会议平台的设置中选择最适合您的安全和数据保护设置。 此外,在视频会议期间,请确保录制画面背景中的数据和个人隐私得到保护(例如,提醒同住者、锁好房门,并在技术允许的情况下使用背景模糊功能)。 会议室链接及访问凭据不得透露给未经授权的第三方。
关于法律依据的说明: 如果除会议平台外,我们也会处理用户数据,并且要求用户同意使用会议平台或特定功能(例如同意会议录音),则该处理的法律依据即为该同意。 此外,为履行我们的合同义务,数据处理可能是必要的(例如在参与者名单中,或在整理会议结果时等)。此外,基于我们与通信伙伴进行高效且安全沟通的合法利益,将对用户数据进行处理。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 联系方式(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图片形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的互动情况); 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别号、相关人员)。
相关人员:沟通对象;用户(例如网站访问者、在线服务用户);被拍摄人员。
处理目的:提供合同服务并履行合同义务;联系咨询与沟通;办公室及组织流程。
法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
关于处理流程、程序及服务的其他说明:
Microsoft Teams:会议与通信软件;服务提供商:Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, 爱尔兰; 法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项);网站:https://www.microsoft.com/de-de/microsoft-365; 隐私政策:https://privacy.microsoft.com/de-de/privacystatement,安全提示:https://www.microsoft.com/de-de/trustcenter。向第三国转移数据的基础:《数据隐私框架》(DPF)。
云服务
我们使用可通过互联网访问、并在服务提供商服务器上运行的软件服务(即所谓的“云服务”,也称为“软件即服务”),用于存储和管理内容 (例如:文档存储与管理、与特定接收方交换文档、内容及信息,或发布内容和信息)。
在此框架下,个人数据可能会被处理并存储在服务提供商的服务器上,前提是这些数据属于与我们进行通信过程的一部分,或者由我们按照本隐私声明中所述的方式进行处理。 这些数据可能特别包括用户的主数据和联系信息,以及有关业务流程、合同、其他流程及其内容的数据。此外,云服务提供商还会处理使用数据和元数据,并将其用于安全目的和服务优化。
如果我们借助云服务为其他用户或公开可访问的网站提供表单或其他文档及内容,服务提供商可能会在用户的设备上设置 Cookie,用于网络分析,或为了记住用户的设置 (例如媒体控制)进行记录和存储。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 联系方式(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互); 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别码、相关人员)。
相关人员:客户;员工(例如:正式员工、求职者、临时工及其他工作人员);潜在客户;沟通伙伴。
处理目的:办公和组织流程。信息技术基础设施(信息系统及技术设备(计算机、服务器等)的运营和提供)。
法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项)。
关于处理流程、程序及服务的进一步说明:
微软云服务:云存储、云基础设施服务及基于云的应用软件; 服务提供商:Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, D18 P521, 爱尔兰;法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项); 网站:https://microsoft.com/de-de;隐私声明:https://privacy.microsoft.com/de-de/privacystatement,安全提示:https://www.microsoft.com/de-de/trustcenter; 数据处理协议:https://www.microsoft.com/licensing/docs/view/Microsoft-Products-and-Services-Data-Protection-Addendum-DPA。向第三国转移数据的依据:《数据隐私框架》(DPF)。
新闻通讯与电子通知
我们仅在获得收件人同意或依据法律许可的情况下,才会发送新闻通讯、电子邮件及其他电子通知(以下简称“新闻通讯”)。 如果在订阅简讯时对其内容进行了具体描述,则该描述将作为用户同意的依据。此外,我们的简讯还包含有关我们服务及公司自身的信息。
要订阅我们的通讯,原则上只需提供您的电子邮件地址即可。但为了在通讯中以个人名义与您沟通,或因通讯目的需要,我们可能会要求您提供姓名或其他信息。
双重确认(Double-Opt-In)流程:订阅我们的电子报原则上采用所谓的“双重确认”流程。 这意味着,您在订阅后会收到一封电子邮件,要求您进行相应的确认。此步骤旨在防止他人使用他人的电子邮箱地址进行订阅。 新闻通讯的订阅记录将被存档,以便根据法律要求证明订阅流程的有效性。这包括存储订阅和确认的时间以及 IP 地址。此外,您在邮件服务提供商处存储的数据的任何变更也会被记录。
删除与处理限制:基于我们的合法利益,我们可能会将已退订的电子邮件地址保存最长三年,之后才会删除,以便能够证明曾获得过相关同意。 此类数据的处理仅限于潜在抗辩索赔之目的。只要同时确认曾存在过同意,随时均可提出个别删除请求。 若存在必须长期遵守反对请求的义务,我们保留仅为此目的将电子邮件地址存储在黑名单(即“Blocklist”)中的权利。
登录流程的记录基于我们的合法利益,旨在证明其流程的合规性。若我们委托服务提供商发送电子邮件,则基于我们对高效且安全发送系统的合法利益。
内容:
关于我们、我们的服务、促销活动及优惠的信息。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 联系信息(例如邮寄地址、电子邮箱地址或电话号码);元数据、通信数据和操作数据(例如IP地址、时间记录、识别码、相关人员)。 使用数据(例如页面访问次数及停留时长、点击路径、使用强度与频率、所用设备类型及操作系统、与内容及功能的交互情况)。
相关人员:沟通对象。
处理目的:直接营销(例如通过电子邮件或邮寄方式)。
法律依据:同意(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 a 项)。
反对权(选择退出):您可以随时取消订阅我们的新闻通讯,即 撤回您的同意,或反对继续接收。您可以在每份新闻通讯的末尾找到取消订阅的链接,或者使用上述任何一种联系方式(最好是电子邮件)进行取消。
关于处理流程、程序和服务的更多说明:
打开率和点击率的统计:新闻通讯中包含一个所谓的“网络信标”,即一个像素大小的文件,当您打开新闻通讯时,该文件将由我们的服务器(或若我们使用邮件发送服务商,则由其服务器)调用。 在此次调用过程中,系统将首先收集技术信息(例如浏览器和系统信息),以及您的IP地址和调用时间。 这些信息将用于根据技术数据或目标群体及其阅读行为(基于可通过IP地址确定的访问地点或访问时间)来改进我们的电子报。该分析还包括确定电子报是否被打开、何时被打开以及点击了哪些链接。 这些信息将与各电子报订阅者进行关联,并存储在其个人资料中,直至被删除。这些分析旨在识别用户的阅读习惯,据此调整我们的内容,或根据用户的兴趣发送不同的内容。 打开率和点击率的测量、测量结果在用户个人资料中的存储及其后续处理,均基于用户的同意。遗憾的是,无法单独撤回对效果测量的同意,在此情况下,必须取消整个电子报订阅或对此提出异议。 届时,已存储的用户资料信息将被删除;法律依据:同意(《通用数据保护条例》(DSGVO)第6条第1款第1句a项)。
调查与问卷调查
我们开展调查与问卷调查,旨在为各自公布的调查或问卷调查目的收集信息。我们开展的调查与问卷调查(以下简称“调查”)将以匿名方式进行分析。 仅在为提供及技术实施调查所必需的范围内处理个人数据(例如:处理IP地址以在用户的浏览器中显示调查,或借助Cookie使用户能够继续完成调查)。
处理的数据类型:联系信息(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问次数和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互)。 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别号、相关人员)。
相关人员:沟通对象。参与者。
处理目的:反馈(例如通过在线表单收集反馈)。
法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
网站分析、监控与优化
网站分析(也称为“覆盖率测量”)用于评估我们在线服务的访问流量,并可包含访问者的行为、兴趣或人口统计信息(例如年龄或性别)等匿名化数据。 借助覆盖率分析,我们可以例如识别出用户在何时最频繁地使用我们的在线服务及其功能或内容,或邀请用户再次访问。同样,我们也能据此了解哪些领域需要优化。
除了网络分析外,我们还可以使用测试方法来测试和优化我们在线服务或其组成部分的不同版本。
除非下文另有说明,否则出于上述目的,可能会创建用户画像(即汇总自单次使用过程的数据),并将信息存储在浏览器或终端设备中,随后进行读取。 收集的信息主要包括访问过的网站及其中使用的元素,以及技术信息,例如所使用的浏览器、计算机系统以及使用时间等。 如果用户已向我们或我们所使用服务的提供商表示同意收集其位置数据,则也可能处理位置数据。
此外,用户的IP地址也会被存储。但为了保护用户,我们采用IP地址遮罩技术(即通过截短IP地址实现假名化处理)。一般而言,在网站分析、A/B测试和优化过程中,我们不会存储用户的明文数据 (例如电子邮件地址或姓名),而是存储化名。这意味着,无论是我们还是所用软件的提供商,均无法获知用户的真实身份,仅知晓其个人资料中为相应处理目的而存储的信息。
关于法律依据的说明:若我们向用户征询对使用第三方服务提供商的同意,则数据处理的法律依据即为该同意。 否则,用户数据的处理将基于我们的合法利益(即提供高效、经济且用户友好的服务)。在此背景下,我们还希望您注意本隐私声明中关于 Cookie 使用情况的信息。
处理的数据类型:使用数据(例如页面访问次数和停留时间、点击路径、使用强度和频率、使用的设备类型和操作系统、与内容和功能的交互)。 元数据、通信数据和操作数据(例如 IP 地址、时间记录、识别号码、相关人员)。
相关人员:用户(例如网站访问者、在线服务用户)。
处理目的:覆盖范围测量(例如访问统计数据、识别回头客)。包含用户相关信息的个人资料(创建用户个人资料)。
安全措施:IP 地址掩码(对 IP 地址进行假名化处理)。
社交媒体(Social Media)
我们在社交媒体平台上设有官方账号,并在此框架内处理用户数据,以便与活跃于该平台的用户进行沟通或提供关于我们的信息。
我们在此提醒,在此过程中,用户数据可能会在欧盟境外进行处理。这可能会给用户带来风险,例如可能导致用户权利的行使变得更加困难。
此外,社交媒体平台上的用户数据通常会被用于市场调研和广告推广目的。 例如,可基于用户的使用行为及其由此产生的兴趣来创建用户画像。这些用户画像可能被用于在社交网络内及网络外投放据推测符合用户兴趣的广告。 因此,Cookie通常会存储在用户的计算机上,其中记录了用户的使用行为和兴趣。此外,用户画像中还可以存储与用户所用设备无关的数据(特别是当用户是相关平台的会员且已登录时)。
关于具体处理方式及反对权(选择退出)的详细说明,请参阅各网络运营商的隐私政策及相关说明。
此外,关于信息查询及行使数据主体权利,我们提醒您,向相关服务提供商提出请求是最有效的方式。 只有后者才能访问用户数据,并能直接采取相应措施及提供信息。如果您仍需帮助,可联系我们。
处理的数据类型:联系方式(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图片形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互情况)。 元数据、通信数据和流程数据(例如 IP 地址、时间信息、识别号、相关人员)。
相关人员:用户(例如网站访问者、在线服务用户)。
处理目的:联系咨询和沟通;反馈(例如通过在线表单收集反馈)。营销。
法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项)。
关于处理流程、程序及服务的更多说明:
Facebook 页面:Facebook 社交网络内的个人主页;服务提供商:Meta Platforms Ireland Limited,地址:Merrion Road, Dublin 4, D04 X2K5, 爱尔兰;法律依据:合法利益(《通用数据保护条例》(GDPR)第 6 条第 1 款第 1 句 f 项); 网站:https://www.facebook.com;隐私政策:https://www.facebook.com/about/privacy;向第三国转移数据的依据:《数据隐私框架》(DPF); 更多信息:我们与 Meta Platforms Ireland Limited 共同负责收集(但不负责后续处理)访问我们 Facebook 页面(即“粉丝专页”)的访客数据。 这些数据包括用户浏览或与之互动的内容类型,以及用户所采取的操作(参见Facebook数据政策中“您和其他人所做和提供的内容”部分: https://www.facebook.com/policy),以及用户所使用设备的相关信息(例如 IP 地址、操作系统、浏览器类型、语言设置、Cookie 数据;详见 Facebook 数据政策中的“设备信息”部分: https://www.facebook.com/policy)。正如 Facebook 数据政策中“我们如何使用这些信息?”部分所述,Facebook 还会收集和使用信息,以向页面管理员提供分析服务(即“页面洞察”), ,以便页面管理员了解用户如何与其页面及相关内容进行互动。我们已与Facebook签订了一项专项协议(“关于页面洞察的信息”, https://www.facebook.com/legal/terms/page_controller_addendum),该协议特别规定了Facebook必须遵守的安全措施,并明确Facebook已承诺履行数据主体的权利(即 用户可直接向 Facebook 提出信息查询或删除请求)。用户的权利(特别是获取信息、删除、反对以及向主管监管机构投诉的权利)不会因与 Facebook 达成的协议而受到限制。 更多信息请参阅“页面洞察信息”(https://www.facebook.com/legal/terms/information_about_page_insights_data)。 共同责任仅限于由 Meta Platforms Ireland Limited(一家总部位于欧盟的公司)收集数据并将其传输给该公司。数据的进一步处理由 Meta Platforms Ireland Limited 独自负责,这尤其涉及将数据传输给位于美国的母公司 Meta Platforms, Inc.。
LinkedIn:社交网络;服务提供商:LinkedIn Ireland Unlimited Company,地址:Wilton Place, Dublin 2, 爱尔兰;法律依据:合法利益(《通用数据保护条例》(GDPR)第6条第1款第1句f项); 网站:https://www.linkedin.com;隐私政策:https://www.linkedin.com/legal/privacy-policy;向第三国传输数据的依据:《数据隐私框架》(DPF); 反对权(选择退出):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。 更多信息:我们与 LinkedIn Ireland Unlimited Company 共同负责收集(但不负责后续处理)访问者的数据,以生成我们 LinkedIn 个人资料的“页面洞察”(统计数据)。
这些数据包括用户浏览或互动的内容类型、其采取的操作,以及用户所使用设备的相关信息(例如 IP 地址、操作系统、浏览器类型、语言设置、Cookie 数据)以及用户个人资料中的信息,例如职位、国家、行业、职级、公司规模和就业状况。 有关 LinkedIn 处理用户数据的隐私信息,可参阅 LinkedIn 的隐私声明:https://www.linkedin.com/legal/privacy-policy
我们已与 LinkedIn 爱尔兰公司签订了一项特别协议(“页面洞察联合控制者附录”(以下简称“附录”), https://legal.linkedin.com/pages-joint-controller-addendum),该补充协议特别规定了 LinkedIn 必须遵守的安全措施,并明确 LinkedIn 已承诺履行数据主体的权利(即 用户可直接向 LinkedIn 提出信息查询或删除请求)。用户的权利(特别是获取信息、删除、反对以及向主管监管机构投诉的权利)不会因与 LinkedIn 签订的协议而受到限制。 共同责任仅限于由 Ireland Unlimited Company(一家总部位于欧盟的公司)收集数据并将其传输给该公司。数据的进一步处理完全由 Ireland Unlimited Company 负责,特别是将数据传输给位于美国的母公司 LinkedIn Corporation 的情况。YouTube:社交网络及视频平台;服务提供商:Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, 爱尔兰;法律依据:合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项); 隐私政策:https://policies.google.com/privacy;向第三国传输数据的依据:《数据隐私框架》(DPF)。反对权(选择退出):https://myadcenter.google.com/personalizationoff。
插件、嵌入式功能及内容
我们将来自各供应商(以下简称“第三方供应商”)服务器的功能和内容元素整合到我们的在线服务中。 这些内容可以是图形、Video或城市地图等(以下统称“内容”)。
这种整合始终要求这些内容的第三方提供商处理用户的 IP 地址,因为如果没有 IP 地址,他们就无法将内容发送至用户的浏览器。 因此,IP 地址对于显示这些内容或功能是必不可少的。我们努力仅使用那些其提供商仅将 IP 地址用于内容交付的内容。 此外,第三方供应商可能会出于统计或营销目的使用所谓的像素标签(不可见的图形,也称为“网络信标”)。通过“像素标签”,可以分析诸如本网站各页面的访问流量等信息。 此外,这些假名化信息还可能存储在用户设备上的Cookie中,其中可能包含有关浏览器和操作系统、引荐网站、访问时间以及使用我们在线服务情况的技术信息,同时也可能与其他来源的此类信息进行关联。
关于法律依据的说明:若我们向用户征询对使用第三方服务提供商的同意,则该同意即构成数据处理的法律依据。 否则,用户数据的处理将基于我们的合法利益(即提供高效、经济且用户友好的服务)。在此背景下,我们还请您注意本隐私政策中关于Cookie使用的情况说明。
处理的数据类型:使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的互动); 元数据、通信数据和流程数据(例如 IP 地址、时间记录、识别码、相关人员);基本信息(例如全名、居住地址、联系方式、客户编号等); 联系方式(例如:邮寄地址、电子邮箱地址或电话号码);内容数据(例如:文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间)。
相关人员:用户(例如网站访问者、在线服务用户)。
处理目的:提供我们的在线服务并提升用户体验。
法律依据:同意(《通用数据保护条例》(DSGVO)第6条第1款第1句a项)。
关于处理流程、程序及服务的进一步说明:
YouTube 视频:Video 内容;服务提供商:Google Ireland Limited,Gordon House, Barrow Street, Dublin 4, 爱尔兰;法律依据:同意(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 a 项); 网站:https://www.youtube.com;隐私政策:https://policies.google.com/privacy;向第三国转移数据的依据:《数据隐私框架》(DPF)。 反对权(选择退出):选择退出插件:https://tools.google.com/dlpage/gaoptout?hl=de,广告展示设置:https://myadcenter.google.com/personalizationoff。
应聘流程
招聘流程要求应聘者向我们提供评估和选拔所需的信息。具体所需信息请参阅职位描述;若使用在线申请表,则以表中说明为准。
原则上,必填信息包括个人资料(如姓名、地址、联系方式)以及证明应聘岗位所需资质的证明材料。如有疑问,我们很乐意进一步告知所需提供的具体信息。
若系统提供,应聘者可通过在线表单向我们提交申请。 数据将按照当前技术标准进行加密后传输给我们。应聘者也可以通过电子邮件向我们提交申请。但请注意,互联网上的电子邮件通常在发送时不会进行加密。 通常情况下,电子邮件在传输过程中虽会进行加密,但在发送和接收方的服务器上则不会加密。因此,对于申请材料在发送方与我方服务器接收方之间的传输过程,我们不承担任何责任。
为了进行求职者搜索、申请提交及求职者筛选,我们将在遵守法律规定的前提下,使用求职者管理或招聘软件,以及第三方提供商的平台和服务。
应聘者可随时就申请提交方式与我们联系,或通过邮寄方式向我们寄送申请材料。
特殊类别数据的处理:若在招聘流程中涉及特殊类别的个人数据(《通用数据保护条例》(GDPR)第9条第1款,例如: B. 健康数据,例如重度残疾状况或种族血统),其处理旨在使数据控制者或数据主体能够行使并履行其 根据劳动法以及社会保障和社会保护法所享有的权利,并履行其相关义务;在保护应聘者或其他人的生命利益的情况下;或出于健康预防或职业医学的目的, 评估雇员的工作能力、进行医学诊断、提供卫生或社会领域的护理或治疗,或管理卫生或社会领域的系统和服务。
数据删除:若应聘者成功获聘,其提供的数据可由我们继续处理,用于履行雇佣关系。否则,若应聘未获成功,应聘者的数据将被删除。 如果应聘者撤回申请(应聘者有权随时撤回申请),其数据也将被删除。 除非应聘者提出正当撤回请求,否则数据最迟将在六个月期限届满后被删除,以便我们能够回答有关应聘的后续问题,并履行《应聘者平等待遇条例》规定的举证义务。 有关差旅费报销的发票将按照税法规定进行归档。
加入应聘者人才库:如果提供应聘者人才库,则基于同意进行加入。 将向应聘者说明,同意加入人才库是自愿的,不会影响当前的应聘流程,且应聘者可随时撤回其同意。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 联系方式(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间)。 应聘者数据(例如:个人基本信息、邮寄地址和联系方式、与求职相关的文件及其中包含的信息,如 求职信、简历、证书,以及应聘者针对具体职位或自愿提供的有关其个人或资质的其他信息)。
相关人员:应聘者。
处理目的:招聘程序(建立雇佣关系、后续的执行以及可能的终止)。
法律依据:招聘流程作为合同前或合同关系(《通用数据保护条例》(DSGVO)第6条第1款第1句b项)。
针对举报人的隐私信息
在本节中,您将了解我们在举报程序框架内如何处理举报人、相关方及涉及方数据的信息。 我们的目标是提供一种简便且安全的方式,用于举报我们、我们的员工或服务提供商可能存在的违规行为,特别是违反法律或道德准则的行为。此外,我们保证对举报进行适当的处理和管理。
法律依据(德国):就我们根据《举报人保护法》(HinSchG)履行法定义务而处理数据而言,其法律依据为《通用数据保护条例》(GDPR)第6条第1款第1句c项 《通用数据保护条例》(DSGVO);若涉及特殊类别的个人数据,则依据《通用数据保护条例》(DSGVO)第9条第2款第g项、《联邦数据保护法》(BDSG)第22条,均结合《举报人保护法》(HinSchG)第10条。 这涉及设立和运营内部举报受理处的义务、履行其法定职责,以及在使用举报程序中收集的数据时,针对被认定存在违规行为的人员采取进一步调查或劳动法措施。
如果我们在法律辩护的框架内或为准备法律辩护而处理数据(特别是在查明不当行为的情况下),则依据《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 f) 项,基于我们对依法合规和合乎道德行为的正当利益进行处理。
若您已就特定目的向我们授予处理个人数据的同意,则该处理将依据 《通用数据保护条例》(DSGVO)第6条第1款第1句a项的规定进行处理;若涉及特殊类别的个人数据,则依据《通用数据保护条例》(DSGVO)第9条第2款a项进行处理。 例如,披露举报人的身份或在面谈期间制作会议记录。已给予的同意可随时撤销,并自撤销之日起生效。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 雇员数据(关于雇员及其他处于雇佣关系中人员的资料,包括个人身份信息、薪资信息、工作时间及健康数据等); 联系方式(例如邮寄地址、电子邮箱地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互情况)。
相关人员:员工(例如:雇员、应聘者、临时工及其他工作人员);第三方人员。举报人。
处理目的:保护举报人。
法律依据:同意(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 a 项);法律义务(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 c 项)。 合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
举报系统
在我们的举报程序框架内,我们委托外部服务提供商。在此过程中,我们严格遵守法律规定,并确保外部服务提供商同样满足我们所遵循的安全措施的技术和组织要求。
处理的数据类型:基本信息(例如全名、居住地址、联系方式、客户编号等); 雇员数据(关于雇员及其他处于雇佣关系中人员的资料,包括个人身份识别数据、薪资信息、工作时间及健康数据等); 联系方式(例如邮寄地址、电子邮件地址或电话号码);内容数据(例如文本或图像形式的消息和帖子,以及相关信息,如作者信息或创建时间); 使用数据(例如页面访问量和停留时间、点击路径、使用强度和频率、所用设备类型和操作系统、与内容及功能的交互)。
相关人员:员工(例如雇员、求职者、临时工及其他工作人员);第三方;举报人;用户(例如网站访问者、在线服务用户)。商业和合同合作伙伴。
处理目的:保护举报人。安全措施。
法律依据:同意(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 a 项);法律义务(《通用数据保护条例》(DSGVO)第 6 条第 1 款第 1 句 c 项)。 合法利益(《通用数据保护条例》(DSGVO)第6条第1款第1句f项)。
关于处理流程、程序和服务的更多说明:
EQS Integrity Line:举报渠道及举报人系统;服务提供商:EqS Group AG,Karlstraße 47,D-80333 慕尼黑,德国;法律依据:法律义务(《通用数据保护条例》(GDPR)第6条第1款第1句c项); 网站:https://www.eqs.com/de/;隐私政策:https://www.eqs.com/de/ueber-eqs/datenschutz/。数据处理协议:由服务提供商提供。
隐私政策的修改与更新
请您定期查阅我们的《隐私政策》内容。 一旦我们进行的数据处理发生变更且需要调整隐私政策,我们将及时进行更新。若变更需要您采取相应行动(例如给予同意)或需要向您发送其他个别通知,我们将第一时间通知您。
若本隐私政策中列出了企业及组织的地址和联系方式,请注意这些地址可能会随时间变化,因此在联系前请务必核实相关信息。
我们所属的监管机构:
北莱茵-威斯特法伦
州数据保护与信息自由专员 邮政信箱 20 04 44
40102 杜塞尔多夫
总机:+49 (0)211 / 38424 – 0
https://www.ldi.nrw.de/kontakt
术语定义
本节为您概述了本隐私政策中使用的术语。若相关术语已有法律定义,则以该法律定义为准。下文的说明主要旨在帮助您理解。
雇员:指处于雇佣关系中的人员,无论是作为员工、职员还是担任类似职位。雇佣关系是指雇主与雇员之间通过劳动合同或协议确立的法律关系。 该关系包含雇主有义务向雇员支付报酬,而雇员则履行其工作职责。 雇佣关系包括不同阶段,其中包括签订劳动合同的建立阶段、劳动者履行工作职责的执行阶段,以及因解雇、解除合同或其他原因导致雇佣关系终止的终止阶段。 雇员数据是指与这些人员相关且与其雇佣关系相关的所有信息。这包括个人身份信息、身份号码、薪资和银行信息、工作时间、休假权益、健康数据以及绩效评估等。
主数据:主数据包括识别和管理合同方、用户账户、个人资料及类似关联所必需的关键信息。 这些数据可能包括个人和人口统计信息,例如姓名、联系信息(地址、电话号码、电子邮件地址)、出生日期以及特定标识符(用户 ID)等。 基础数据通过实现唯一的映射和通信,为个人与服务、机构或系统之间的任何正式交互奠定了基础。
内容数据:内容数据包括在创建、编辑和发布各类内容过程中生成的信息。此类数据可包括文本、图片、Video、音频文件以及发布在各种平台和媒体上的其他多媒体内容。 内容数据不仅限于内容本身,还包含提供内容相关信息的元数据,例如标签、描述、作者信息和发布日期
联系信息:联系信息是实现与个人或组织沟通的关键信息。其范围包括电话号码、邮政地址和电子邮箱地址,以及社交媒体账号和即时通讯标识符等通讯方式。
元数据、通信数据和操作数据:元数据、通信数据和操作数据是包含有关数据如何被处理、传输和管理的信息的类别。 元数据,也称为“关于数据的数据”,包含描述其他数据的上下文、来源和结构的信息。它可能包括文件大小、创建日期、文档作者以及修改历史记录等信息。 通信数据记录用户通过各种渠道(如电子邮件往来、通话记录、社交网络消息和聊天记录)之间交换的信息,包括参与人员、时间戳和传输途径。 流程数据描述系统或组织内部的流程和操作,包括工作流文档、交易和活动日志,以及用于追踪和核查操作的审计日志。
使用数据:使用数据是指记录用户如何与数字产品、服务或平台进行交互的信息。 这些数据涵盖广泛的信息,展示了用户如何使用应用程序、偏好哪些功能、在特定页面停留多长时间,以及通过应用程序导航的路径。 使用数据还可能包括使用频率、活动时间戳、IP 地址、设备信息和位置数据。 这些数据对于分析用户行为、优化用户体验、实现内容个性化以及改进产品或服务具有特别重要的价值。此外,使用数据在识别数字产品中的趋势、偏好和潜在问题领域方面也发挥着关键作用
个人数据:“个人数据”是指与已识别或可识别的自然人(以下简称“数据主体”)有关的所有信息; 可识别是指能够直接或间接识别某自然人的情况,特别是通过将其与姓名、识别码、位置数据、在线标识符(例如 Cookie)或一项或多项特殊特征(这些特征体现了该自然人的生理、遗传、心理、经济、文化或社会身份)进行关联而可被识别的自然人。
包含用户相关信息的个人画像:“包含用户相关信息的个人画像”(或 简称“用户画像”,涵盖任何形式的个人数据自动化处理,即利用这些个人数据来分析、评估或预测与自然人相关的特定个人特征(根据用户画像的类型,可能包括有关人口统计、行为和兴趣的各种信息,例如 B. 与网站及其内容的互动等)进行分析、评估或预测(例如,对特定内容或产品的兴趣、网站上的点击行为或所在位置)。 为了进行用户画像,通常会使用Cookie和网络信标。
覆盖率测量:覆盖率测量(也称为网络分析)用于评估在线服务的访问流量,并可涵盖访问者对特定信息(例如网站内容)的行为或兴趣。 借助流量分析,在线服务运营商可以了解用户在何时访问其网站以及对哪些内容感兴趣。由此,他们可以更好地根据访客的需求调整网站内容。 为了进行覆盖率分析,通常会使用匿名化Cookie和网络信标来识别回头客,从而获得关于在线服务使用情况的更准确分析。
数据控制者:所谓“数据控制者”,是指单独或与他人共同决定个人数据处理目的和方式的自然人、法人、政府机关、机构或其他实体。
处理:“处理”是指与个人数据相关的、无论是否借助自动化手段执行的任何操作或一系列操作。该术语范围广泛,实际上涵盖了数据的任何处理方式,无论是收集、分析、存储、传输还是删除。
合同数据:合同数据是指与两个或多个当事方之间达成协议有关的具体信息。 它们记录了提供、交换或销售服务或产品的条件。这一数据类别对于管理和履行合同义务至关重要,既包括合同当事方的身份信息,也包括协议的具体条款和条件。 合同数据可包括合同的起止日期、约定的服务或产品类型、价格协议、付款条款、终止权、续约选项以及特殊条款或条件。 它们是双方关系法律依据,对于厘清权利与义务、主张权利以及解决争议至关重要。
支付数据:支付数据包括处理买卖双方之间支付交易所需的所有信息。这些数据对于电子商务、网上银行以及任何其他形式的金融交易都至关重要。 其中包括信用卡号、银行账户信息、支付金额、交易数据、验证码和账单信息等详细内容。支付数据还可能包含有关支付状态、退款、授权和费用的信息。