通过以下隐私政策,我们希望告知您我们将出于何种目的以及在何种范围内处理您的哪些类型的个人数据(下文也简称“数据”)。本隐私声明适用于我们进行的所有个人数据处理,包括在我们提供服务时,特别是在我们的网站、移动应用程序以及外部在线平台中进行的数据处理。
最近更新时间:2026年7月
通过以下隐私政策,我们希望告知您我们将出于何种目的以及在何种范围内处理您的哪些类型的个人数据(下文也简称“数据”)。本隐私声明适用于我们进行的所有个人数据处理,包括在我们提供服务时,特别是在我们的网站、移动应用程序以及外部在线平台中进行的数据处理。
最近更新时间:2026年7月
Image Engineering GmbH & Co. KG
Image Engineering GmbH & Co. KG – HRA 28334 科隆地方法院
Image Engineering Komplementär GmbH – HRB 93293 科隆地方法院
董事总经理:Dipl.-Ing. Nicola Best, Dipl.-Ing. Uwe Artmann
Im Gleisdreieck 5
50169 凯尔彭
电子邮件地址:nicola.best@image-engineering.de
电话:+49 (2273) 99991-0
法律声明: /imprint
Frau Franziska Müller
Image Engineering GmbH & Co. KG
Im Gleisdreieck 5, 50169, Kerpen
datenschutz@image-engineering.de
下表总结了所处理数据的类型、处理目的以及相关数据主体。
库存数据。
员工数据。
支付数据。
联系数据。
内容数据。
合同数据。
使用数据。
元数据、通信和流程数据。
求职者详细信息。
客户。
员工。
潜在客户。
沟通伙伴。
用户。
求职者。
业务和合同伙伴。
参与者。
被描绘的人物。
第三方。
举报人。
提供合同服务和履行合同义务。
联系请求和沟通。
安全措施。
直接营销。
网络分析。
办公和组织程序。
管理和回复查询。
求职申请流程。
反馈。
营销。
包含用户相关信息的个人资料。
提供我们的在线服务和可用性。
信息技术基础设施。
举报人保护。
根据 GDPR 的相关法律依据: 以下是关于我们处理个人数据所依据的 GDPR 法律依据的概述。请注意,除了 GDPR 的规定外,您或我们居住国或住所地的国家数据保护规定也可能适用。此外,如果在个别情况下适用更具体的法律依据,我们将在数据保护声明中告知您。
同意 (Article 6 (1) (a) GDPR) – 数据主体已同意出于一个或多个特定目的处理其个人数据。
履行合同和事先请求 (Article 6 (1) (b) GDPR) – 履行数据主体是其中一方的合同,或者应数据主体的请求在签订合同之前采取措施。
遵守法律义务 (Article 6 (1) (c) GDPR) – 处理对于控制者所负有的法律义务是必需的。
合法权益 (Article 6 (1) (f) GDPR) – 处理对于保护控制者或第三方的合法权益是必需的,前提是数据主体的利益、基本权利和自由(需要保护个人数据)不占主导地位。
作为合同前或合同关系的求职过程 (Article 6 (1) (b) GDPR) – 如果在申请程序中向申请人请求 Article 9 (1) GDPR 范围内的特殊类别个人数据(例如健康数据,如重度残疾状况或民族血统),以便负责人或相关人员履行其在就业、社会保障和社会保护法领域的义务和行使特定权利,则此类处理应根据 Article 9 (2)(b) GDPR 进行;如果为了保护申请人或他人的重要利益,则根据 Article 9 (2)(c) GDPR 进行;或者为了预防性医疗保健或职业医学、评估员工工作能力、医疗诊断、健康或社会领域的护理或治疗、或管理健康或社会领域的系统和服务,则根据 Article 9 (2)(d) GDPR 进行。如果特殊类别数据是基于自愿同意进行通信,则其处理是根据 Article 9 (2)(a) GDPR 进行的。
德国国家数据保护规定: 除 GDPR 的数据保护规定外,德国的数据保护还适用国家规定。这尤其包括《数据处理中个人数据滥用保护法》(Federal Data Protection Act - BDSG)。BDSG 特别包含关于访问权、删除权、反对权、特殊类别个人数据的处理、用于其他目的的处理和传输以及包括画像分析在内的自动化个体决策的特殊规定。此外,个别联邦州的数据保护法也可能适用。
关于 GDPR 和 Swiss DPA 适用性的参考: 这些隐私声明旨在根据《瑞士联邦数据保护法》(Swiss DPA) 和通用数据保护条例 (GDPR) 提供信息。
我们根据法律要求,并考虑到技术水平、实施成本、处理的性质、范围、背景和目的,以及对自然人权利和自由的风险(其可能性和严重程度各不相同),采取了适当的技术和组织措施,以确保与风险相适应的安全水平。
这些措施特别包括通过控制数据的物理和电子访问、以及对数据的访问、输入、传输、保护和分离,来保障数据的保密性、完整性和可用性。此外,我们已建立程序,以确保数据主体的权利得到尊重,数据被删除,并能迅速应对数据威胁。再者,我们根据“设计隐私”和“默认隐私”原则,在硬件、软件和服务提供商的开发或选择初期就考虑个人数据保护。
IP地址屏蔽:如果我们的或所使用的服务提供商和技术处理IP地址,且不需要完整的IP地址处理时,IP地址会被缩短(也称为“IP masking”)。在此过程中,IP地址的最后两位数字或句点后的最后一部分将被移除或替换为通配符。IP地址的屏蔽旨在防止通过IP地址识别个人,或显著增加此类识别的难度。
通过TLS/SSL加密技术 (HTTPS) 保护在线连接:为了保护通过我们的在线服务传输的用户数据免受未经授权的访问,我们采用了TLS/SSL加密技术。安全套接字层 (SSL) 和传输层安全 (TLS) 是互联网安全数据传输的基石。这些技术对在网站或应用程序与用户浏览器之间(或在两个服务器之间)传输的信息进行加密,从而保护数据免受未经授权的访问。TLS作为SSL更先进、更安全的版本,确保所有数据传输都符合最高安全标准。当网站通过SSL/TLS证书保护时,URL中会显示HTTPS。这向用户表明他们的数据正在安全地、加密地传输。
在处理个人数据的过程中,这些数据可能会被传输或披露给其他实体、公司、具有法律独立性的组织单位或个人。这些数据的接收者可能包括负责IT职责的服务提供商,或集成到网站中的服务和内容的提供商。在这种情况下,我们将遵守法律要求,特别是与您的数据接收方签订相关的合同或协议,以保护您的数据。
公司集团内部的数据传输:我们可能会将个人数据传输给我们公司集团内的其他公司,或以其他方式授予其访问这些数据的权限。如果此披露用于行政目的,则数据披露基于我们合法的商业和经济利益,或在需要履行我们的合同义务,或在获得数据主体同意或存在其他法律许可的情况下进行。
在第三国处理数据:如果我们(即在欧盟(EU)或欧洲经济区(EEA)之外)在第三国处理数据,或者如果数据处理是在使用第三方服务或向其他个人、实体或公司披露或传输数据的背景下进行的,这仅根据法律要求完成。如果第三国的数据保护水平已通过充分性决定(Article 45 GDPR)得到认可,则以此作为数据传输的基础。否则,数据传输只在数据保护水平通过其他方式得到保障时才发生,特别是通过标准合同条款(Article 46 (2)(c) GDPR)、明确同意或在合同或法律要求传输的情况下(Article 49 (1) GDPR)。此外,我们向您提供来自个别第三国提供商的第三国传输依据,主要以充分性决定为基础。有关第三国传输和现有充分性决定的信息可从欧盟委员会提供的信息中获取:欧盟委员会 – 数据保护的国际层面。
欧盟-美国跨大西洋 Data Privacy Framework:在所谓的“Data Privacy Framework”(DPF)框架内,欧盟委员会还在2023年7月10日的充分性决定中,认可了来自美国某些公司的数据保护水平是安全的。经认证公司的列表以及有关DPF的更多信息可在美国商务部的网站上找到:dataprivacyframework.gov。我们将通过我们的数据保护通知告知您,我们的哪些服务提供商已根据 Data Privacy Framework 获得认证。
我们处理的数据将按照法定规定进行删除,一旦其处理许可被撤销或不再适用其他许可(例如,如果处理此数据的目的不再适用或不再需要用于该目的)。如果数据未被删除是因为它们需要用于其他合法目的,则其处理将仅限于这些目的。这意味着数据将被限制,不再用于其他目的。例如,这适用于出于商业或税务原因必须存储的数据,或者为维护、行使或辩护法律索赔或保护其他自然人或法人权利而必须存储的数据。在我们关于数据处理的信息中,我们可能会向用户提供关于特定处理操作的数据删除和保留的更多信息。如果对保留期限或删除期限的日期有多个说明,则应适用较长的规定。如果未指定期限的开始日期,则通常从引发该期限事件发生的日历年末开始计算,前提是该期限至少为一年。如果数据不是为收集目的而是出于法律或其他原因而保留或存档,则此数据的处理将专门用于其保留或存档的目的。
根据 GDPR,数据主体的权利:作为数据主体,您享有 GDPR 规定的各项权利,这些权利主要源于 GDPR 的 Articles 15 to 21 of the GDPR:
异议权:您有权基于您的特定情况,随时反对对您的个人数据进行处理,该处理基于 letter (e) or (f) of Article 6(1) GDPR,包括基于这些条款进行的画像分析。如果个人数据用于直接营销目的,您有权随时反对为此类营销目的处理您的个人数据,包括与此类直接营销相关的画像分析。
撤销同意的权利:您有权随时撤销同意。
访问权:您有权要求确认相关数据是否将被处理,并根据法律规定获取这些数据的信息,以及接收更多信息和数据副本。
更正权:您有权根据法律规定,要求补充您的相关数据或更正您的不准确数据。
删除权和限制处理权:根据法定条款,您有权要求立即删除相关数据,或者根据法定条款要求限制对数据的处理。
数据可携带权:您有权根据法律要求,以结构化、常用且机器可读的格式接收您提供给我们的关于您的数据,或要求将其传输给另一个控制者。
向监管机构投诉:根据法律规定,在不影响任何其他行政或司法补救措施的情况下,如果您认为对您的个人数据处理违反 GDPR,您还有权向数据保护监管机构提出投诉,特别是您常住地的成员国监管机构、您的工作地监管机构或涉嫌侵权地的监管机构。
我们处理合同和业务合作伙伴(例如客户和潜在客户,统称为“合同合作伙伴”)的数据,处理范围包括合同和类似的法律关系以及与合同合作伙伴相关的行动和沟通,或在合同签订前(例如回复咨询)进行处理。
我们处理这些数据是为了履行我们的合同义务。这尤其包括提供约定服务、任何更新义务以及在保修和其他服务中断情况下的补救措施。此外,我们处理数据是为了保护我们的权利,并用于与这些义务和公司组织相关的行政任务。此外,我们基于以下合法利益处理数据:适当且经济的业务管理,以及保护我们的合同合作伙伴和业务运营免受滥用、数据、秘密、信息和权利受到危害的安全措施(例如,涉及电信、运输和其他辅助服务以及分包商、银行、税务和法律顾问、支付服务提供商或税务机关)。在适用法律框架内,我们仅在为上述目的或履行法律义务所必需的范围内,向第三方披露合同合作伙伴的数据。合同合作伙伴将在此隐私政策的范围内被告知其他形式的处理方式,例如用于营销目的。
我们将通过数据收集前或收集时(例如在在线表格中通过特殊标记(例如颜色)和/或符号(例如星号或类似符号),或通过个人告知)告知合同合作伙伴哪些数据是上述目的所必需的。
法定保修期和类似义务到期后,我们将删除数据,即原则上在4年期满后删除,除非数据存储在客户账户中或因法律规定的存档原因必须保留。税务相关文件以及商业账簿、存货、期初资产负债表、年度财务报表、理解这些文件所需的说明及其他组织文件和会计记录的法定保留期为十年,而收到的商业信函、业务信函和发出的商业信函、业务信函的复制件的保留期为六年。期限自账簿中最后一次录入、存货、期初资产负债表、年度财务报表或管理报告编制、商业或业务信函收到或发出、或会计凭证创建的日历年年末开始,此外还包括记录制作或创建其他文件的时间。
处理的数据类型: 存货数据;付款数据;联系数据;合同数据。
数据主体: 潜在客户;业务和合同合作伙伴。
处理目的: 提供合同服务和履行合同义务;联系请求和沟通;办公和组织程序;管理和回复咨询。
法律依据: 履行合同和先行请求 (Article 6 (1) (b) GDPR);遵守法律义务 (Article 6 (1) (c) GDPR);合法利益 (Article 6 (1) (f) GDPR)。
在合同和其他法律关系框架内,由于法律义务或基于我们的合法权益,我们为数据主体提供高效安全的支付选项,并为此目的除了银行和信贷机构外,还使用其他服务提供商(统称为“支付服务提供商”)。
支付服务提供商处理的数据包括库存数据(如姓名和地址)、银行数据(如账号或信用卡号)、密码、TANs和校验和,以及合同、总金额和与收款人相关的信息。这些信息是执行交易所必需的。然而,输入的数据仅由支付服务提供商处理并存储在他们那里。也就是说,我们不接收任何与账户或信用卡相关的信息,而只接收支付确认或否定信息。在某些情况下,数据可能会由支付服务提供商传输给信用机构。传输的目的是核实身份和信用度。请参阅支付服务提供商的条款和条件以及数据保护信息。
各自支付服务提供商的条款和条件以及数据保护信息适用于支付交易,并可在其各自网站或交易应用程序中查阅。我们也建议查阅这些信息以获取更多详情,以及行使撤销、信息和其他数据主体权利。
已处理的数据类型:库存数据;支付数据;合同数据;使用数据;元数据、通信和流程数据。
数据主体:客户;潜在客户。
处理目的:提供合同服务和履行合同义务。
法律依据:履行合同及预先请求(GDPR 第6条第1款(b)项)。
我们处理用户数据是为了能够向他们提供我们的在线服务。为此,我们处理用户的IP地址,该地址对于将我们在线服务的内容和功能传输到用户的浏览器或终端设备是必要的。
处理的数据类型:使用数据;元数据、通信和过程数据;内容数据。
数据主体:用户(例如,网站访问者、在线服务用户)。
处理目的:提供我们的在线服务和可用性;信息技术基础设施;安全措施。
法律依据:合法权益(《通用数据保护条例》第6条第1款第(f)项)。
在租用的托管空间上提供在线服务:为了提供我们的在线服务,我们使用从相应的服务器提供商(也称为“web hoster”)租用或以其他方式获得的存储空间、计算能力和软件。
访问数据和日志文件的收集:对我们在线服务的访问以所谓的“服务器日志文件”形式进行记录。服务器日志文件可能包括访问的网页和文件的地址和名称、访问日期和时间、传输的数据量、成功访问通知、浏览器类型和版本、用户操作系统、 referrer URL 和 IP 地址。保留期限:最长30天,之后删除或匿名化。
电子邮件发送和托管:我们使用的网络托管服务还包括发送、接收和存储电子邮件。请注意,互联网上的电子邮件通常不是以加密形式发送的。
Dogado:托管和电子邮件服务;dogado GmbH, Antonio-Segni-Straße 11, D-44263 Dortmund。隐私政策
Cookies 是小型文本文件或储存标记,它们在终端设备上存储信息并从中读取信息。例如,用于保存用户账户的登录状态、在线商店购物车中的内容、访问过的内容或在线服务所使用的功能。此外,Cookies 可用于多种目的,例如在线服务的功能性、安全性、舒适性以及访客流量分析。
关于同意的说明:我们根据法律规定使用 Cookies。因此,除非法律不要求,否则我们会事先征得用户的同意。如果存储和读取信息(包括 Cookies)对于提供用户明确要求的远程媒体服务是绝对必要的,则无需特别许可。可撤销的同意会清晰地传达,并包含有关各自 Cookie 用途的信息。
关于数据保护法律依据的说明:我们借助 Cookies 处理用户个人数据的法律依据取决于我们是否征求他们的同意。如果用户同意,处理其数据的法律依据是已声明的同意。否则,借助 Cookies 处理的数据将基于我们的合法权益或合同履行。
临时 Cookies(亦称:会话 Cookies):临时 Cookies 在用户离开在线服务并关闭其终端设备后最迟被删除。
永久 Cookies:即使关闭终端设备后,永久 Cookies 仍会保留。存储期限最长可达两年。
关于撤销和反对(选择退出)的一般说明:用户可以随时撤销已授予的同意,并根据法律要求声明反对处理,也可通过其浏览器的隐私设置进行操作。
法律依据:合法权益 (Article 6 (1) (f) GDPR)。
在您联系我们(例如通过邮件、联系表格、电子邮件、电话或社交媒体)以及在现有用户和业务关系中,我们将根据需要处理咨询人员的信息,以回应联系请求和任何要求的措施。
处理的数据类型:联系数据;内容数据;使用数据;元数据、通信和过程数据。
数据主体:通信伙伴。
处理目的:联系请求和沟通;管理和回应咨询;反馈;提供我们的在线服务和可用性。
法律依据:合法权益(Article 6 (1) (f) GDPR);合同履行和前期请求(Article 6 (1) (b) GDPR)。
联系表格:当用户通过我们的联系表格、电子邮件或其他通信渠道联系我们时,我们会处理在此背景下提供给我们的数据,以处理所传达的请求。
我们使用其他提供商的平台和应用程序(以下简称“会议平台”)来举行视频和音频会议、网络研讨会以及其他类型的视频和音频会议。在使用会议平台及其服务时,我们遵守法律要求。
会议平台处理的数据:在参加会议的过程中,参与者的数据包括个人信息(姓名)、联系信息、访问数据、个人资料图片、职业、IP address、终端设备信息、浏览器、通讯内容(聊天、音频、视频)以及使用的其他功能(例如调查)。通讯内容在会议提供商技术允许的范围内进行加密。
日志记录和录制:如果录制文本输入、参与结果或视频/音频,将提前向参与者透明地告知,并在必要时征得其同意。
参与者的数据保护措施:请参阅会议平台的数据隐私信息,并选择最佳的安全和隐私设置。
处理的数据类型:库存数据;联系数据;内容数据;使用数据;元数据、通信和流程数据。
数据主体:通信伙伴;用户;被描绘的人员。
处理目的:提供合同服务;联系请求和沟通;办公和组织程序。
法律依据:合法权益 (GDPR 第 6 (1) (f) 条)。
Microsoft Teams:会议和通讯软件;Microsoft Ireland Operations Limited,爱尔兰都柏林。 隐私政策。第三国数据传输依据:Data Privacy Framework (DPF)。
我们使用其服务提供商服务器上提供的互联网可访问的软件服务(即“云服务”,也称为“软件即服务”),用于内容存储和管理(例如文档存储和管理、与特定接收者交换文档、内容和信息,或发布内容和信息)。
在此框架内,个人数据可能会在服务提供商的服务器上进行处理和存储,只要这些数据是我们通信过程的一部分,或我们根据本隐私政策以其他方式处理这些数据。这些数据可能特别包括数据主体的基本数据和联系数据、有关流程、合同、其他程序及其内容的数据。云服务提供商还会处理使用数据和元数据,他们将其用于安全和优化服务。
如果我们使用云服务向其他用户或公开可访问的网站、表格等提供文档和内容,提供商可能会在用户设备上存储 Cookie 以进行网络分析或记住用户设置。
处理的数据类型:库存数据;联系数据;内容数据;使用数据;元数据、通信和流程数据。
数据主体:客户;员工;潜在客户;通信伙伴。
处理目的:办公和组织程序;信息技术基础设施。
法律依据:合法权益(GDPR 第 6 (1) (f) 条)。
Microsoft Cloud Services:云存储、云基础设施和基于云的应用软件;Microsoft Ireland Operations Limited,都柏林,爱尔兰。 隐私政策。第三国传输依据:Data Privacy Framework (DPF)。
我们仅在征得收件人同意或获得法律许可的情况下发送新闻通讯、电子邮件和其他电子通讯(以下简称“新闻通讯”)。如果新闻通讯内容在注册框架内有具体说明,则其对用户的同意具有决定性作用。否则,我们的新闻通讯包含有关我们服务和我们的信息。
要订阅我们的新闻通讯,通常只需输入您的电子邮件地址。但是,如果新闻通讯需要,我们可能会要求您提供姓名,以便在新闻通讯中与您进行个性化联系,或提供更多信息。
双重选择加入程序: 我们的新闻通讯注册通常采用所谓的双重选择加入程序。这意味着您在注册后会收到一封电子邮件,要求您确认注册。此确认是必要的,以确保没有人可以使用外部电子邮件地址进行注册。
新闻通讯的注册会被记录,以便根据法律要求证明注册过程。这包括存储登录和确认时间以及 IP 地址。同样,您在发送服务提供商处存储的数据的更改也会被记录。
删除和限制处理: 我们可能会基于合法权益存储已取消订阅的电子邮件地址长达三年,然后将其删除,以提供先前同意的证据。
关于我们、我们的服务、促销和优惠的信息。
处理的数据类型: 库存数据;联系数据;元数据、通信和过程数据;使用数据。
数据主体: 通信伙伴。
处理目的: 直销。
法律依据: 同意(GDPR 第 6 条第 1 款 (a) 项)。
选择退出: 您可以随时取消接收我们的新闻通讯,即撤销您的同意或反对继续接收。
打开率和点击率测量: 新闻通讯包含一个所谓的“网络信标”。此信息用于技术上改进我们的新闻通讯,并基于用户同意。
我们进行调查和访谈,以收集用于每次调查目的的信息。我们进行的调查问卷(“调查”)均匿名评估。个人数据仅在提供和技术执行调查所需时才进行处理。
处理的数据类型:联系数据;内容数据;使用数据;元数据、通信和过程数据。
数据主体:通信伙伴;参与者。
处理目的:反馈。
法律依据:合法权益(GDPR 第 6 (1) (f) 条)。
网站分析用于评估我们网站的访客流量,可能包括用户的行为、兴趣或人口统计信息(例如年龄或性别),这些信息将作为匿名值处理。借助网站分析,我们可以了解我们的在线服务或其功能或内容在何时使用或请求最为频繁,以及哪些领域需要优化。
除了网站分析,我们还可以使用测试程序,例如测试和优化我们在线服务或其组件的不同版本。
为此,可以创建配置文件(即为某一使用过程聚合的数据),并且可以将信息存储在浏览器或终端设备中并从中读取。收集的信息主要包括访问过的网站及其使用的元素,以及技术信息,例如所使用的浏览器、所使用的计算机系统和使用时间信息。
用户的IP地址也会被存储。但是,我们使用任何现有的IP Masking程序(即通过缩短IP地址进行匿名化处理)来保护用户。
处理的数据类型:使用数据;元数据、通信和过程数据。
数据主体:用户。
处理目的:网站分析;包含用户相关信息的配置文件。
安全措施:IP Masking(IP地址匿名化)。
我们维护在社交网络中的在线形象,并在此背景下处理用户数据,以便与活跃用户进行沟通或提供关于我们的信息。
我们希望指出,用户数据可能会在 European Union 之外进行处理。这可能会给用户带来风险,例如,更难以强制执行用户的权利。
此外,用户数据通常会在社交网络中用于市场研究和广告目的。例如,可以根据用户行为和用户的相关兴趣创建用户资料。
处理的数据类型:联系数据;内容数据;使用数据;元数据、通信和处理数据。
数据主体:用户。
处理目的:联系请求和沟通;反馈;营销。
法律依据:合法权益 (Article 6 (1) (f) GDPR)。
在我们的在线服务中,我们集成了从各自提供商(以下简称“第三方提供商”)服务器获取的功能和内容元素。例如,这些可以是图形、视频或城市地图。
这种集成始终以第三方提供商处理用户的IP地址为前提,因为如果没有IP地址,他们就无法将内容发送到用户的浏览器。因此,展示这些内容或功能需要IP地址。我们力求仅使用那些其提供商仅将IP地址用于内容分发的内容。第三方还可能使用所谓的pixel tags(不可见图形,也称为“网络信标”)用于统计或营销目的。
处理的数据类型:使用数据;元数据、通信和过程数据;库存数据;联系数据;内容数据。
数据主体:用户。
处理目的:提供我们的在线服务和可用性。
法律依据:同意(GDPR 第 6 条第 1 款第 (a) 项)。
YouTube videos:视频内容;Google Ireland Limited,都柏林,爱尔兰。 隐私政策。第三方国家传输依据:DPF。
申请流程要求申请人向我们提供评估和筛选所需的数据。所需信息可在职位描述中找到,如果是在线表格,则可在其中包含的信息中找到。
原则上,所需信息包括姓名、地址、联系方式等个人信息,以及特定职位所需的资质证明。根据请求,我们很乐意为您提供更多信息。
如果可用,申请人可以通过在线表格提交申请。数据将通过最先进的加密技术传输给我们。申请人也可以通过电子邮件向我们发送申请。但请注意,互联网上的电子邮件通常不以加密形式发送。
特殊类别数据的处理:在申请过程中,如果向申请人请求或由申请人告知特殊类别的个人数据(根据GDPR第9(1)条,例如健康数据),则此类数据的处理是为了使控制者或数据主体能够行使其根据劳动法、社会保障法和社会保护法所产生的权利。
数据删除:如果申请成功,申请人提供的数据可能会被我们进一步处理用于雇佣关系。否则,如果工作申请不成功,申请人的数据将被删除。如果申请被撤回,申请人的数据也将被删除。在申请人提出合理撤销的情况下,数据将在最迟六个月期限届满后删除。
加入人才库:如果提供人才库,加入人才库是基于同意的。申请人被告知,他们的同意是自愿的,对当前的申请流程没有影响,并且可以在未来的任何时候撤销。
处理的数据类型:库存数据;联系数据;内容数据;职位申请人详细信息。
数据主体:职位申请人。
处理目的:职位申请流程。
法律依据:作为合同前或合同关系的职位申请流程(GDPR第6(1)(b)条)。
在本节中,您将找到有关我们如何处理举报人(提供线索的个人)数据,以及在我们的举报程序框架内受影响和相关方数据的信息。我们的目标是提供一种直接、安全的方式,用于报告我们、我们的员工或服务提供商可能存在的行为不当,特别是违反法律或道德准则的行为。此外,我们确保对报告进行适当的处理和管理。
法律依据(德国):在我们为履行《举报人保护法》(HinSchG)规定的法律义务而处理数据时,处理的法律依据为《GDPR》第6条第1款第(c)项,以及在涉及特殊类别的个人数据时,为《GDPR》第9条第2款第(g)项、BDSG第22条,并结合HinSchG第10条。
在我们(特别是在已识别不当行为的情况下)为法律辩护目的或准备法律辩护而处理数据时,其依据是根据《GDPR》第6条第1款第(f)项,我们对合法和道德行为的合法利益。
在已获得同意为特定目的处理个人数据时,处理依据是根据《GDPR》第6条第1款第(a)项,以及在涉及特殊类别的个人数据时,依据《GDPR》第9条第2款第(a)项。
处理的数据类型:库存数据;员工数据;联系数据;内容数据;使用数据。
数据主体:员工;第三方;举报人。
处理目的:举报人保护。
法律依据:同意 (Article 6 (1) (a) GDPR);遵守法律义务 (Article 6 (1) (c) GDPR);合法利益 (Article 6 (1) (f) GDPR)。
作为举报人程序的一部分,我们聘请外部服务提供商。在此过程中,我们遵守法律要求,并确保我们所遵循的技术和组织安全措施要求,外部提供商也能满足。
处理的数据类型:库存数据;员工数据;联系数据;内容数据;使用数据。
数据主体:员工;第三方;举报人;用户;商业和合同伙伴。
处理目的:举报人保护;安全措施。
法律依据:同意(GDPR 第 6 条第 1 款 (a) 项);遵守法律义务(GDPR 第 6 条第 1 款 (c) 项);合法权益(GDPR 第 6 条第 1 款 (f) 项)。
EQS Integrity Line: 举报渠道和系统;EQS Group AG, Karlstraße 47, 80333 Munich, Germany。 隐私政策
我们恳请您定期了解我们数据保护声明的内容。我们将根据数据处理实践的变化对隐私政策进行调整。一旦变更需要您的配合(例如同意)或其他单独通知,我们将立即通知您。
如果我们在本隐私政策中提供了公司和组织的地址和联系信息,我们请求您注意地址可能会随时间变化,并在联系我们之前核实信息。
Landesbeauftragte für Datenschutz und Informationsfreiheit Nordrhein-Westfalen
Postfach 20 04 44
40102 Düsseldorf
Telefonzentrale: +49 (0)211 / 38424 – 0
https://www.ldi.nrw.de/kontakt
在本节中,您将找到本隐私政策中使用的术语概述。如果术语有法律定义,则适用其法律定义。但以下解释主要旨在帮助理解。
联系数据:联系详情是实现与个人或组织沟通的基本信息。它们包括电话号码、邮政地址、电子邮件地址、社交媒体句柄和即时消息标识符。
内容数据:内容数据包括在创建、编辑和发布各类内容(文本、图片、视频、音频文件和其他多媒体)以及相关元数据的过程中生成的信息。
合同数据:合同数据是与两方或多方之间协议正式化相关的具体详情。它们记录了提供、交换或销售服务或产品的条款。
控制者:指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共机构、机关或其他团体。
员工:指从事雇佣关系的个人,无论是作为职员、雇员或类似职位,包括身份详情、薪资信息、工作时间、假期权利、健康数据和绩效评估。
库存数据:用于识别和管理合同伙伴、用户账户、个人资料和类似分配所需的基本信息。
元数据、通信和过程数据:关于数据如何处理、传输和管理的信息,包括元数据、通信日志和程序记录。
支付数据:处理买卖双方之间支付交易所需的所有信息,例如信用卡号码、银行账户信息、支付金额、交易日期。
个人数据:任何与已识别或可识别的自然人相关的信息。
处理:涵盖了广泛的范围,几乎包括所有数据处理行为,无论是收集、评估、存储、传输还是删除。
用户相关信息画像:任何一种对个人数据的自动化处理,即使用这些数据来分析、评估或预测与自然人相关的某些个人方面。
使用数据:捕捉用户如何与数字产品、服务或平台互动的信息。
Web Analytics:评估在线服务的访问量,以确定对某些信息的行为或兴趣;使用假名 cookies 和网络信标。