隐私政策
1.一般数据处理
姓名和地址
根据《通用数据保护条例》和欧盟成员国的各种国家数据保护规定以及其他法律数据隐私政策,责任方为
Proemion GmbH
Donaustraße 14
36043 Fulda
德国
电话:+49 661 9490 0 传真:+49 661 9490 333+49 661 9490 0
Fax: +49 661 9490 333
E-mail:info@proemion.com
Website: www.proemion.com
数据保护执行官员的姓名和地址
责任方指定以下数据保护官 (DPO):
BerIsDa GmbH
Petersberger Straße 57a
36037 Fulda
德国
电话:+49 661 29 69 80 90
Fax: +49 661 29 69 80 99
E-Mail:datenschutz@proemion.com
Website:www.berisda.de
1.1 个人数据处理的范围
我们收集和处理用户(数据主体)的个人信息(数据)仅限于维护网站功能所需的范围,以便提供我们的产品和服务。收集和处理个人信息通常需要征得数据主体的同意。但由于真正原因无法事先获得同意的情况除外。法律允许对数据进行处理。
1.2 处理个人数据的法律依据
一旦获得数据主体对处理个人数据的同意,《欧盟通用数据保护条例》(GDPR)第 6 条第 1(a)款将作为处理个人数据的法律规定。
在处理履行合同所需的个人数据时,如果协议的一方是数据主体,则应适用《欧盟一般数据保护条例》第 6 条第 1(b)款。这也适用于涉及履行合同前措施的处理活动。
为履行我公司承担的法律义务,有必要对个人数据进行处理时,应适用 GDPR 第 6 条第 1(c)款。
如果出于对数据主体或其他自然人利益的重大考虑而需要处理个人数据,则适用《GDPR》第 6 条第 1(d)款。
如果为维护本公司或第三方的合法利益而必须进行处理,且数据当事人的利益、基本权利和自由不超过本公司的利益,则应适用 GDPR 第 6 条第 1(f)款。
1.3 删除数据和保留数据
一旦存储目的不再适用,有关数据主体的个人信息将被删除或屏蔽。此外,如果欧洲或国家立法机构在欧盟法规、法律或其他对责任方有约束力的条款中规定存储数据,则可以存储数据。如果上述条件中规定的存储期限到期,数据也将被阻止或删除,除非需要延长数据存储期限,即签订合同以履行合同义务。
2.网站托管服务
本网站由内部托管。本网站收集的个人数据存储在服务器上。这些信息通常包括 IP 地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问以及通过网站生成的其他数据。
托管方用于履行我们对潜在客户和现有客户的合同义务(GDPR 第 6 条第 1(b)款),以及通过专业供应商安全、快速、高效地提供我们的在线服务(GDPR 第 6 条第 1(f)款)。
我们的托管方仅在必要的范围内处理您的数据,以履行其履行义务,并遵守我们有关此类数据的准则。
我们已就数据处理与我们的托管方签订了数据处理协议,以确保您的数据安全处理符合数据隐私法规。
3.提供网站并创建日志文件
3.1 数据处理的说明和范围
每当访问我们的网站时,我们的系统都会自动从访问者的计算机系统中收集数据和信息。
收集的数据如下
- 有关浏览器类型和当前浏览器版本的信息
- 用户的操作系统
- 用户的互联网服务提供商
- 用户的 IP 地址
- 访问日期和时间
- 用户计算机系统访问我们网站的网站
- 用户计算机系统通过我们的网站访问的网站
这些数据也会存储在我们计算机系统的日志文件中。这些数据不会与其他个人用户数据一起存储。
3.2 数据处理合规性
临时存储数据和日志文件的法律依据是《个人数据保护法》第 6 条第 1(f)款。
3.3 数据处理的目的
计算机系统必须临时存储 IP 地址,才能将网站传输到用户的计算机上。为此,用户的 IP 地址必须在会话期间一直保存。
日志文件中的存储是确保网站运行所必需的。我们还使用这些数据来优化网站并确保信息技术系统的安全。在此情况下,我们不会出于营销目的对数据进行评估。
根据 GDPR 第 6 条第 1(f)款,这些目标还包括我们在数据处理方面的合法权益。
3.4 数据保留
一旦不再需要这些数据用于预期目的,这些数据将被删除。当为提供网站而收集数据时,结束个人会话将导致数据被删除。
如果数据存储在日志文件中,则最多在七天内删除。我们还提供额外的数据备份。在这种情况下,用户的 IP 地址将被删除或更改,从而无法识别签约客户。
3.5 关于反对和删除的选择方案
收集网站可用性所需的数据并将数据保存在日志文件中是网站运行的必要条件。因此,用户无法拒绝相关的数据收集。
4.Cookie 政策
4.1 数据处理的说明和范围
我们的网站使用 Cookie。Cookie 是在您访问网站时存储在您的计算机或其他设备上的小型数据文件。用户访问网站后,Cookie 可能会存储在用户的操作系统中。该 Cookie 包含一串特征字符,可在以后访问网站时唯一识别浏览器。
我们使用 cookie 来改进我们的网站并提升用户体验。我们网站的一些功能要求访问者在浏览我们网站的每个新页面时对浏览器进行识别。
Cookie 会记录和传输以下数据:
(1) IP 地址
我们还在网站上使用 cookie 来分析用户的浏览行为。
这样可以披露以下数据:
- 访问的网站
- 访问网站的频率
- 浏览内容
- 使用的网站功能
在访问我们的网站时,用户会被告知用于评估目的的 cookies。在处理个人数据时会征得用户的同意。在此情况下,也会提及本隐私政策。
4.2 有关数据隐私的法律规定
GDPR 第 6 条第 1(f)款规定了有关技术必需 cookie 的个人数据处理。
GDPR 第 6 条第 1(a)款规定了有关使用分析 cookie 的个人信息处理,这需要用户的明确同意。
4.3 处理数据的目的
使用技术必需 cookie 的目的是简化您对我们网站的访问。我们网站的一些功能需要使用 cookie。即使在浏览新页面时也必须识别浏览器。
我们在以下应用中需要使用 cookie:
- 语言设置
- 跟踪您的搜索
为技术必需 cookie 收集的用户数据不能创建用户配置文件。
分析 cookie 用于改进我们网站的质量和内容。分析 cookie 可帮助我们更好地了解您与我们网站的互动方式,并不断改进我们的服务。
根据 GDPR 第 6 条第 1(f)款,这些意图是我们处理个人数据的合法权益。
4.4 阻止、限制和删除 cookie
Cookie 存储在用户的计算机上,并传输到我们的网站。因此,作为用户,您可以完全控制 Cookie。通过更改互联网浏览器设置,您可以停用或限制 Cookie 的放置。以前存储的 cookie 可以随时删除。这也可以自动执行。如果停用我们网站的 cookie,可能会导致无法充分利用我们网站的所有功能。
5.用户中心 cookie 同意技术
本网站采用 Usercentrics cookie 内容技术,以获得您的同意,在您的设备上存储某些 cookie 或使用特定技术,并以符合数据隐私规定的方式记录此同意。该技术的提供者是 Usercentrics GmbH,地址:Rosental 4, 80331 Munich, Germany,网站:(从现在起称为 "Usercentrics"):
https://usercentrics.com/de/(以下简称 "Usercentrics")。
如果您访问我们的网站,我们将向 Usercentrics 披露以下个人信息:
- 您的同意或撤销同意
- 您的 IP 地址
- 有关您浏览器的信息
- 您的计算机信息
- 您访问网站的时间
此外,Usercentrics 会在您的浏览器中存储 Cookie,用于分配您已同意或撤销的同意。以这种方式收集的数据将被保留,直到您要求我们删除、Usercentrics cookie 本身删除或数据存储的目的不再适用。强制性法律存储义务仍然有效。
实施 Usercentrics 是为了获得法律要求的使用特定技术的同意。其法律依据是 GDPR 第 6 条第 1(c)款。
数据处理协议
我们已就数据处理与 Usercentrics 签订了数据处理协议。这是数据隐私法规定的合同,保证 Usercentrics 按照 GDPR 和我们的指示处理网站访问者的个人信息。
6.通讯和内容下载
6.1 数据处理的说明和范围
您可以在我们的网站上订阅免费时事通讯。在注册接收时事通讯时,会披露联系表中的数据。
此外,注册时还会收集以下数据:
- 访问计算机的 IP 地址
- 注册日期和时间
在注册过程中,我们将要求/获得您对数据处理的同意。您将参考本隐私政策。
如果您在我们的网站上购买商品或服务并输入您的电子邮件地址,我们可能会随后向您的电子邮件地址发送新闻简报。该新闻简报仅用于直接发送我们类似产品或服务的广告。
通过电子邮件发送的新闻简报的处理数据不会转交给第三方。这些数据仅用于发送时事通讯。
6.2 数据隐私合规
在用户同意的情况下,在用户注册新闻简报时进行的数据处理符合《德国数据保护法》第 6 条第 1(a)款的规定,正如商品或服务的销售符合《德国反不正当竞争法》(UWG)第 7 条第 3 款的规定一样。
6.3 数据处理的目的
数据主体的电子邮件地址信息用于发送时事通讯。
注册过程中收集的所有其他个人信息用于防止服务和电子邮件地址欺诈。
6.4 数据的保存
一旦不再需要这些数据用于预期目的,则应立即删除。因此,数据当事人的电子邮件地址将在其订阅时事通讯的有效期内保存。
6.5 关于反对和删除的选择方案
服务用户可随时终止订阅时事通讯。每期通讯中都提供了取消订阅的链接。
6.6 通讯跟踪
我们的新闻邮件包含所谓的跟踪像素。跟踪像素是嵌入 HTML 格式电子邮件的缩略图,用于记录日志文件和分析日志文件。通过这些信息可以对在线营销活动的成败进行统计评估。在嵌入式跟踪像素的帮助下,我们可以确定特定个人是否以及何时打开了一封电子邮件,以及该特定个人激活了哪些链接。
为了数据主体的最大利益,数据控制者会存储和评估通过嵌入式新闻简报跟踪像素收集的个人数据,以优化新闻简报的发布,并更有效地调整未来新闻简报的内容。所提供的个人身份信息不会转交给第三方。数据主体有权随时撤销通过双向选择程序提交的相关同意。一旦撤销,数据控制员将删除您的数据。未订阅时事通讯将被自动视为取消接收时事通讯。
7.电子邮件账户
7.1 数据处理的说明和范围
我们的网站和签名中提供了用于联系我们的电子邮件地址。在这种情况下,数据当事人通过电子邮件披露的数据将被保存。
这方面的数据不会透露给第三方。这些数据仅用于处理对话。
7.2 数据处理合规性
对发送电子邮件时收集的数据的处理符合 GDPR 第 6 条第 1(f)款的规定。假设电子邮件通信涉及签订合同的意图。在这种情况下,此类处理符合 GDPR 第 6 条第 1(b)款的规定。
7.3 数据处理的目的
处理个人数据的唯一目的是建立联系。这与我们处理所需数据的合法权益有关。
7.4 数据保留
一旦不再需要这些数据用于预期目的,则应立即删除。当与数据当事人的相关对话结束后,通过电子邮件收到的个人数据也将删除。谈话结束时,根据当时的情况可以断定有关问题已经解决。
7.5 关于反对和删除的选择方案
假设数据当事人通过电子邮件与我们联系。在这种情况下,当事人可以随时反对保存其个人数据。在这种情况下,对话将无法继续。
在这种情况下,联系过程中存储的所有个人数据都将被删除。
8.联系表格
8.1 数据处理的说明和范围
我们的网站提供用于电子通讯的联系表格。如果数据当事人选择此选项,则表格中输入的信息将被保存并转发给我们。
发送信息时,还将存储以下数据:
- 用户的 IP 地址
- 注册日期和时间
提交交易时需要您的同意。处理数据时将参考本隐私政策。
这方面的数据不会透露给第三方。这些数据仅用于处理对话。
8.2 数据处理合规性
对经您同意收集的数据的处理符合 GDPR 第 6 条第 1(a)款的规定。如果通信涉及签订合同的意向。对此类数据的处理符合 GDPR 第 6 条第 1(b)款的规定。
8.3 数据处理的目的
处理在联系表上输入的个人身份信息仅用于此目的。
在邮寄过程中处理的所有其他个人数据都是为了防止滥用联系表并确保我们信息技术系统的安全。
8.4 数据保留
一旦不再需要这些数据用于预期目的,则应删除这些数据。至于在联系表中提交的个人数据,一旦数据主体的相关交流结束,数据就会被删除。当根据情况可以断定有关问题已经解决时,谈话即告结束。
在发送交易过程中收集的其他个人数据只有在您提出要求时才会删除,以便有效处理您的要求。
8.5 关于反对和删除的选择方案
数据当事人可以随时撤销对个人数据处理的同意。在这种情况下,对话将无法继续。
在这种情况下,联系过程中存储的所有个人数据都将被删除。
9.在线申请
9.1 收集的数据
在您在线申请期间,我们将收集并处理您的以下个人申请数据:
- 姓名
- 地址
- 电话号码
- 电子邮件
- 申请表(求职信、简历、成绩单、推荐信、证书等)
- 出生日期
- 国籍
- 性别
9.2 数据收集/披露的目的
收集和处理您的个人申请信息完全是为了填补公司内部的职位空缺。原则上,您的资料只会转交给公司内部负责具体申请流程的部门和专业部门。未经您的事先明确同意,您的申请数据不会被公开。
9.3 申请信息的保存期限
您的个人申请数据通常会在完成申请程序三个月后自动删除。如果法律规定不能删除,或者为了取证需要继续保存,或者您明确同意延长保存时间,则不在此列。
9.4 储存未来职位空缺信息
如果我们无法为您提供当前的职位空缺,但根据您的个人资料,我们认为您的申请可能会对未来的职位空缺感兴趣。在这种情况下,我们会将您的个人申请数据保存 12 个月,前提是您明确同意这种保存和使用。
9.5 有关申请和申请程序的隐私保护
负责处理申请人个人资料的部门处理申请程序。也可以通过电子方式进行处理。尤其是当申请人通过电子邮件或填写网站上的表格等方式发送电子申请文件时。假设负责处理的部门与申请人签订了雇佣合同。在这种情况下,所披露的数据将被保存,以便根据法律规定处理雇佣关系。 假如申请处理部门未与申请人签订雇佣合同。在这种情况下,申请文件将在收到拒绝决定通知两个月后自动删除,前提是负责处理申请的部门没有其他合法权益阻止这种行为。这方面的任何其他合法权益包括,例如,根据德国 "机会均等法(AGG)"在诉讼程序中提供证据的义务。
9.6 Personio
作为您申请的一部分而传输的数据将使用 TLS 加密传输,并存储在数据库中。该数据库由 Personio GmbH 运营,该公司提供人力资源和申请人管理软件解决方案 (https://www.personio.com/legal-notice/)。
您为申请目的创建/传输的数据存储在 Personio 的服务器上。
法律依据
GDPR 第 6 条第 1(a)款对数据处理进行了规定。
您可以随时撤销您的同意。已执行的数据处理操作的合法性不受撤销的影响。
数据处理协议
我们已就数据处理与 Personio 签订了数据处理协议。这是数据隐私法规定的合同,保证 Personio 按照 GDPR 和我们的指示处理我们网站访问者的个人信息。
10.资料当事人的权利
如果您的个人数据是由我们处理的,您就是 GDPR 所定义的数据主体,您有权对责任方行使以下权利:
10.1 获取信息的权利
您可以要求责任方确认我们是否在代表您处理个人数据。
在进行此类处理时,您可以要求责任方提供以下信息:
- 处理个人数据的目的;
- 正在处理的个人身份信息的类别;
- 已经或将要向哪些收件人或哪些类别的收件人披露有关自己的个人数据;
- 个人资料的预定保存期限,或在无法提供具体细节的情况下,确定保存期限的标准;
- 修改或删除个人资料的权利、限制责任方处理个人资料的权利以及反对处理个人资料的权利;
- 向监管机构申诉的权利;
- 如果个人身份数据不是从数据当事人处收集的,则应提供有关数据来源的所有可用信息;
- 根据 GDPR 第 22 条第 1 款和第 4 款的规定,是否存在自动数据处理器,包括剖析,以及至少在这些情况下,是否提供了有关逻辑以及此类处理对数据主体的影响范围和预期后果的确凿信息。
您有权要求了解有关您的个人数据是否被披露给第三国或国际组织。在这种情况下,您可以要求了解根据 GDPR 第 46 条与信息披露相关的适当保障措施。
10.2 更正权
如果您的数据处理不准确或不完整,您有权要求责任方纠正和/或完成。责任方必须立即更正数据。
10.3 限制处理的权利
在以下情况下,您可以要求限制对您个人数据的处理:
- 当您否认您的个人身份数据的准确性时,责任方可在一段时间内核实个人数据的准确性;
- 处理过程被证明是非法的,且您反对删除个人数据并要求限制个人数据处理;
- 责任方不再需要处理个人数据,但您需要这些数据来建立、行使或捍卫法律主张,或
- 您根据 GDPR 第 21 条第 1 款反对处理。尚未确定责任方的合法理由是否优先于您的利益。
如果对您个人数据的处理受到限制,则除存储外,只有在征得您的同意,或为了确立、行使或捍卫法律主张,或为了保护其他自然人或法人的权利,或为了欧盟或成员国的重大公共利益的情况下,方可处理这些数据。
如果根据上述情况对处理限制进行了限制。在这种情况下,负责方将在限制解除前通知您。
10.4 申请删除的权利
a) 删除义务
您可以要求责任方删除您的个人数据,且不得无理拖延,责任方有义务在出现下列情况之一时毫不拖延地删除这些数据:
- 您的个人数据不再需要用于收集或以其他方式处理的目的。
- 根据 GDPR 第 6 条第 1(a)款或第 9 条第 2(a)款的规定,您撤销了对数据处理的同意。数据处理没有其他法律依据。
- 根据 GDPR 第 21 条第 1 款,您反对数据处理。处理数据不存在压倒性的合法理由,或者您根据 GDPR 第 21 条第 2 款反对处理数据。
- 与您的信息相关的个人数据被非法处理。
- 为履行欧盟或成员国法律规定的法律义务,责任方必须删除与您相关的个人数据。
- 您的个人数据是在根据 GDPR 第 8 条第 1 款提供社会信息服务时收集的。
b) 提供给第三方的信息
如果责任方公开了您的个人数据。根据 GDPR 第 17 条第 1 款,责任方必须删除您的个人数据。责任方应采取合理步骤(包括技术措施),根据现有技术和实施成本,通知处理个人数据的数据控制方,您作为数据主体已要求他们删除与此类个人数据的所有链接、副本或复制件。
c) 例外
在以下情况下不存在删除权
- 行使言论和信息自由权;
- 为履行欧盟或成员国法律规定的法律义务,责任方必须处理个人数据,或为公众利益执行任务,或行使赋予责任方的官方权力;
- 出于 GDPR 第 9 条第 2(h)和(i)款以及第 9 条第 3 款规定的公共健康范围内的公共利益;
- 根据《个人信息保护法》第 89 条第 1 款,出于公共利益的存档目的、科学或历史研究目的或统计目的,只要(a)部分所述权利可能导致无法实现或严重损害此类处理目的的实现,或
- 执行、行使或捍卫法律要求。
10.5 知情权
如果您对责任方行使了更正、删除或限制处理的权利,责任方有义务将更正或删除数据的信息传达给您的个人数据已被披露的所有接收方,除非事实证明这是不可能的或需要付出不相称的努力。
您有权要求责任方告知这些接收方。
10.6 可转让数据的权利
您有权以结构化、标准和机器可读的格式接收您向责任方提供的个人数据。此外,您还有权将这些数据传输给另一方责任人,而不受提供个人数据的责任人的阻碍,前提是
- 根据《个人数据保护法》第 6 条第 1(a)款或《个人数据保护法》第 9 条第(a)款的规定或根据《个人数据保护法》第 6 条第 1(b)款签订的合同,在征得同意的基础上进行处理,且
- 处理是在自动化程序的帮助下进行的。
在行使这项权利时,您还有权获得与您有关的个人数据,只要技术上可行,这些数据将直接从一个责任方转移到另一个责任方。其他个人的自由和权利不得因此受到影响。
数据可移植性权利不适用于出于公共利益执行任务或行使赋予责任方的官方权力所需的个人数据处理。
10.7 反对权
您有权在任何时候以您的特殊情况为由,反对根据 GDPR 第 6 条第 1(e)或(f)款对您的个人数据进行处理;这也适用于根据这些条款进行的特征分析。
责任方不得再处理与您相关的个人数据,除非其能够证明处理数据有令人信服的合法理由,且该理由优先于您的利益、权利和自由,或用于建立、行使或捍卫法律主张。
假设与您有关的个人数据被用于直接营销。在这种情况下,您有权在任何时候反对将您的个人数据用于此类营销活动;这也适用于与此类直接营销活动相关的个人特征描述。
如果您反对出于直接营销目的对您的个人数据进行处理。在这种情况下,有关您的个人数据将不再用于这些目的。
关于信息社会服务的使用,无论是否符合第 2002/58/EC 号指令,您都可以选择使用技术规范的自动程序来行使您的反对权。
10.8 撤销对隐私政策同意的权利
根据数据保护法,您有权随时撤销同意。撤销同意并不影响在撤销同意之前根据同意进行的处理的合法性。您可以通过邮寄、电子邮件或传真的方式向相关负责人提出撤销。
10.9 关于个案的自动决定,包括特征分析
您有权不接受完全基于自动处理(包括特征分析)而对您造成法律后果或任何类似重大影响的决定。但以下情况除外
- 您与责任方签订或履行合同所需的、
- 欧盟或责任方所属成员国的法律允许,且该法律采取适当措施保障您的权利和自由以及您的合法利益,或者
- 经您明确同意。
但是,这些决定不得基于 GDPR 第 9 条第 1 款规定的特定类别个人数据,除非 GDPR 第 9 条第 2 款 (a) 或 (g) 项适用。已采取适当措施保护您的权利和自由以及您的合法利益。
对于第(1)和第(3)项所述情况,责任方应采取合理措施,保障数据当事人的权利和自由以及合法利益,其中至少应包括有权获得责任方的个人干预、表达其观点并对决定提出质疑。
10.10 向监管机构投诉的权利
在不影响任何其他行政或司法补救措施的情况下,如果您认为与您相关的个人数据处理违反了 GDPR,您有权向监管机构提出申诉,尤其是在您居住地、工作地或涉嫌侵权地所在的成员国。
收到投诉的监管机构应告知原告投诉的状态和结果,包括根据 GDPR 第 78 条提出司法上诉的选择。
11.SSL 加密
本网站为安全起见使用 SSL 加密。它可以保护机密内容的披露,例如您作为网站运营商发送给我们的查询。您可以通过浏览器地址栏中的 "http://"变为 "https://"以及浏览器工具栏中的锁符号识别加密连接。
如果激活 SSL 加密,您向我们披露的数据将无法被第三方读取。
12.内容交付网络(Cloudflare)
我们使用 "Cloudflare "服务。提供商是 Cloudflare Inc., 101 Townsend St.
Cloudflare 使用 DNS 提供全球内容分发网络。从技术上讲,您的浏览器与我们网站之间的信息披露是通过 Cloudflare 网络进行的。这使得 Cloudflare 能够分析您的浏览器和我们网站之间的流量,并在我们的服务器和互联网上潜在的恶意流量之间起到过滤器的作用。在此过程中,Cloudflare 采用了 Cookie 或其他有关识别互联网用户的技术,这些技术仅用于此处所述的目的。
Cloudflare 是 "欧盟-美国隐私保护框架 "的认证合作伙伴。Cloudflare 承诺根据 "隐私保护框架 "处理从欧盟成员国收到的所有个人数据。
我们使用 Cloudflare 是为了在最大程度上保证网站内容和服务的准确性和安全性(GDPR 第 6 条第 1(f)款)。
有关 Cloudflare 安全和隐私的更多信息,请访问:https://www.cloudflare.com/privacypolicy/。
13.谷歌标签管理器
本网站使用爱尔兰都柏林 4 区巴罗街高登楼谷歌爱尔兰有限公司(Google Ireland Limited)提供的谷歌标签管理器(Google Tag Manager)。使用谷歌标签管理器是为了通过一个界面管理网站标签,并控制我们网站服务的准确集成。这使我们能够灵活地集成其他服务,以评估数据主体对我们网站的访问情况。
谷歌标签管理器的实施是基于我们的合法利益,即根据 GDPR 第 6 条第 1(f)款优化我们服务的利益。
有关 Google Tag Manager 隐私条款的更多信息,请访问https://policies.google.com/privacy?hl=en和使用条款https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/。
14.谷歌分析
本网站使用网络分析服务 Google Analytics 的功能。提供商为爱尔兰都柏林 4 区巴罗街高登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。谷歌分析允许网站运营者分析网站访问者的行为。网站运营者会收到有关使用情况的各种数据,如页面浏览量、访问持续时间、使用的操作系统和用户来源。谷歌可能会将这些数据汇总到分配给相应用户或其终端设备的个人资料中。
谷歌分析(Google Analytics)使用可识别数据主体的技术来分析用户行为(如 Cookie 或设备指纹)。谷歌收集的有关本网站使用情况的信息通常会披露给位于美国的谷歌服务器并存储在那里。
本分析工具的实施是基于《欧盟信息权保护条例》(GDPR)第 6 条第 1(f)款。网站运营者拥有分析用户行为以优化其网络服务和广告的合法权益。如果需要征得个人同意(例如,存储 Cookie 的许可),则处理完全基于 GDPR 第 6 条第 1(a)款;同意可随时撤销。
1.IP 匿名化
我们在本网站上激活了 IP 匿名化功能。这意味着,谷歌将缩短您在欧盟成员国或欧洲经济区协议其他缔约国内的 IP 地址,然后再向美国披露。只有在极少数情况下,完整的 IP 地址才会被披露到谷歌在美国的服务器上,并在那里被缩短。谷歌将代表本网站的供应商使用这些信息来评估您对网站的使用情况,为网站运营商编制网站活动报告,并进一步提供与网站活动和互联网使用相关的其他服务。在谷歌分析的范围内,您浏览器的 IP 地址不会与谷歌的其他数据合并。
有关 Google Analytics 处理用户数据的更多信息,请参阅 Google 隐私政策:https://support.google.com/analytics/answer/6004245?hl=en。
2.谷歌分析的人口统计特征
本网站使用了谷歌分析的 "人口统计特征"。这允许创建包含网站访问者年龄、性别和兴趣声明的报告。这些数据来自谷歌的兴趣广告和第三方供应商提供的访客数据。这些数据无法分配给特定个人。您可以随时通过谷歌账户中的广告设置停用该功能,或者按照设置选项 "反对数据收集 "中的说明禁止谷歌分析收集您的数据。
3.保留期
谷歌在用户和事件级别存储的与 Cookie、用户标识符(如用户 ID)或广告 ID(如 DoubleClick Cookie、Android 广告 ID)相关联的数据将在 14 个月后匿名化或删除。详情请访问以下链接:https://support.google.com/analytics/answer/7667196?hl=en
15.双击广告交易
本网站使用谷歌 DoubleClick 功能。提供商为 Google Ireland Limited(以下简称 "Google"),地址为 Gordon House, Barrow Street, Dublin 4, Ireland(以下简称 "DoubleClick")。DoubleClick 用于在谷歌广告网络中向您显示基于兴趣的广告。在 DoubleClick 的帮助下,广告可以根据浏览者各自的兴趣进行定位。例如,我们的广告可能会显示在与 DoubleClick 相关的谷歌搜索结果或广告横幅中。
DoubleClick 必须识别相应的浏览者,并为他们分配访问过的网页点击次数以及其他有关用户行为的信息,以便向用户显示基于兴趣的广告。DoubleClick 设置了 cookies 或类似的识别技术(如设备指纹识别)。收集到的数据会合并成一个假名用户档案,以便向相关用户显示基于兴趣的广告。
Google DoubleClick 的实施是为了采取有针对性的广告措施。这构成了 GDPR 第 6 条第 1(f)款范围内的合法权益。如果需要征得个人同意(例如,允许存储 cookie),则处理完全基于 GDPR 第 6 条第 1(a)款;同意可随时撤销。
有关如何反对谷歌显示广告的更多信息,请参阅以下链接:https://policies.google.com/technologies/ads和https://adssettings.google.com/authenticated。
16.LinkedIn 插件
我们的网站使用 LinkedIn 网络的功能。提供商是 LinkedIn 公司,地址是 2029 Stierlin Court, Mountain View, CA 94043, USA。每次访问我们包含 LinkedIn 功能的网页时,都会与 LinkedIn 服务器建立连接。当您访问我们的网站时,LinkedIn 会收到您的 IP 地址。假设您点击了 LinkedIn 的 "推荐按钮",并登录了您在 LinkedIn 的账户。在这种情况下,LinkedIn 会将您对我们网站的访问归属于您和您的用户账户。我们指出,作为网页的提供者,我们并不知道所披露数据的内容以及 LinkedIn 对这些数据的使用情况。
LinkedIn 插件的实施是基于 GDPR 第 6 条第 1(f)款。网站运营者有合法权益确保在社交媒体上获得尽可能高的可见度。如果需要征得个人同意,则处理完全基于 GDPR 第 6 条第 1(a)款;可随时撤销许可。
您可以在 LinkedIn 隐私政策中找到这方面的更多信息:https://www.linkedin.com/legal/privacy-policy。
17.YouTube 增强隐私
本网站嵌入了来自 YouTube 平台的视频。网页运营商为爱尔兰都柏林 4 区巴罗街高登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。
我们在扩展数据保护设置中使用 YouTube。根据 YouTube 提供的信息,该设置会导致 YouTube 在本网站访问者观看视频之前存储其相关信息。另一方面,扩展数据保护设置并不一定排除向 YouTube 合作伙伴披露数据。无论您是否观看视频,YouTube 都会以这种方式与 Google DoubleClick 网络连接。
只要您在本网站上开始观看 YouTube 视频,就会建立与 YouTube 服务器的连接。这样,YouTube 服务器就会知道您访问过我们的哪些网页。
假设您登录了 YouTube 帐户。在这种情况下,YouTube 会将您的冲浪行为直接分配到您的个人资料中。您可以通过注销 YouTube 帐户来避免这种情况。
此外,在开始观看视频后,YouTube 可能会在您的终端设备上存储各种 Cookie 或使用类似的识别技术(如设备指纹)。通过这种方式,YouTube 可以获得有关本网站访问者的信息。这些信息主要用于收集视频统计数据、改善用户体验和防止欺诈企图。
在某些情况下,YouTube 视频开始后可能会触发进一步的数据处理操作,对此我们无法控制。
我们使用 YouTube 是为了使我们的在线服务更具吸引力。这构成了 GDPR 第 6 条第 1(f)款规定的合法权益。如果需要征得相关同意,则处理过程完全符合 GDPR 第 6 条第 1(a)款的规定;该许可可随时撤销。
有关 YouTube 隐私的其他信息,请参阅其隐私政策:https://policies.google.com/privacy?hl=en。
18.谷歌广告
网站运营者使用谷歌广告。谷歌广告是谷歌爱尔兰有限公司("谷歌")旗下的一个在线广告项目,地址为爱尔兰都柏林4区巴罗街戈登大厦。谷歌广告允许我们在谷歌搜索引擎或第三方网站上显示广告,当他们在谷歌上输入特定的搜索词时(关键字定位)。此外,还可根据谷歌提供的用户数据(如位置数据和偏好)(目标群体定位)播放有针对性的广告。作为网站运营商,我们可以对这些数据进行量化评估,例如分析哪些搜索词导致了我们广告的激活,以及有多少广告导致了相应的点击。
谷歌广告的实施符合 GDPR 第 6 条第 1(f)款的规定。网站运营商有合法权益尽可能有效地营销其产品和服务。
19.谷歌地图
本网站通过 API 实现谷歌地图服务。提供商为爱尔兰都柏林 4 区巴罗街戈登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。
要使用谷歌地图功能,必须存储您的 IP 地址。通过放置 Cookie 收集到的信息通常会披露给谷歌,并由谷歌存储在位于美国的服务器上。
本网站的提供方不影响数据的披露。
使用谷歌地图是为了更好地展示我们的在线服务,并方便用户找到我们在网站上标明的地点。这构成了 GDPR 第 6 条第 1(f)款规定的合法权益。如果需要征得个人同意,则仅根据 GDPR 第 6 条第 1(a)款进行处理;可随时撤销许可。
有关用户数据管理的更多信息,请参阅谷歌隐私政策:https://policies.google.com/privacy?hl=en。
20.谷歌网络字体
本网站使用谷歌提供的网络字体,以便统一显示字体。调用页面时,浏览器会将所需的网络字体载入浏览器缓存,以便正确显示文本和字体。谷歌字体安装在本地。不会连接到谷歌服务器。如果浏览器不支持网络字体,计算机将使用默认字体。
有关谷歌网络字体的更多信息,请访问https://developers.google.com/fonts/faq 和谷歌的隐私政策:https://www.google.com/policies/privacy/。
21. 谷歌验证码
本网站使用 "谷歌验证码"(Google reCAPTCHA)(以下简称 "reCAPTCHA")。提供商是谷歌爱尔兰有限公司("谷歌"),地址为爱尔兰都柏林4区巴罗街戈登大厦。
reCAPTCHA 的目的是验证在本网站上输入的数据(例如在联系表中输入的数据)是由个人还是由自动程序系统输入的。为此,reCAPTCHA 会根据各种特征对网站访问者的行为进行分析。一旦网站访问者进入网站,分析就会自动开始。为便于分析,reCAPTCHA 会评估不同的信息(如 IP 地址、特定访问者在网站上的停留时间或用户的鼠标移动)。分析过程中收集的数据将转交给谷歌。
reCAPTCHA 分析完全在后台运行。网站访问者不会意识到正在进行分析。
数据存储和分析是根据 GDPR 第 6 条第 1(f)款进行的。网站运营商有合法权益保护其网站提供的服务免受自动间谍和垃圾邮件的欺诈。如果需要征得个人同意,则完全根据《个人数据保护条例》第 6 条第 1(a)款进行处理;可随时撤销许可。
有关 Google reCAPTCHA 的更多信息,请参阅以下链接中的 Google 隐私政策和 Google 服务条款:https://policies.google.com/privacy?hl=en和https://policies.google.com/terms?hl=en。
22.Bootstrap (JSDelivr CDN)
本网站使用 Bootstrap 技术进行现代化设计,并在不同终端设备上展示所提供的内容。这代表了第 6 条所述的合法权益。6 para.1 lit.为了提高网站的加载速度,我们使用 Prospect One 的 JSDelivr CDN(内容分发网络)向您的浏览器分发库。您有可能已经通过访问另一个 JsDelivr 网站下载了其中一个库。在这种情况下,您的浏览器将返回到缓存副本。如果您的浏览器没有缓存副本,或者由于其他原因需要从 JSDelivr CDN 下载文件,那么在连接到 JSDelivr CDN 服务器的过程中,您的 IP 地址将被传送到提供商 Prospect One。该服务由 Prospect One 提供,地址为 Krolewska 65a, Krakow, Malopolskie 30-081, Poland。有关 Prospect One 隐私政策的更多信息,请访问:https://www.jsdelivr.com/terms/privacy-policy-jsdelivr-net 。
23. jQuery
jQuery CDN 是 jQuery 的一项服务,在我们的网站上充当内容交付网络 (CDN)。
CDN 有助于使用地区或国际分布的服务器更快地提供我们在线提供的内容,特别是图形或脚本等文件。当您访问这些内容时,您将与 jQuery 服务器建立连接,您的 IP 地址和浏览器数据(如适用)(如您的用户代理)将被传输。这些数据的处理仅用于上述目的,并维护jQuery CDN的安全性和功能性。
使用内容交付网络是基于我们的合法权益,即安全、高效地提供服务,以及根据第 6 条第 6 款优化我们的在线服务。6 para.1 lit.
更多信息请参见 jQuery CDN 的隐私政策:https://openjsf.org/wp-content/uploads/sites/84/2021/04/OpenJS-Foundation-Privacy-Policy-2019-11-15.pdf。
24.Pardot
我们从 Pardot LLC(地址:950 E. Paces Ferry Rd.Suite 3300 Atlanta, GA 30326, USA(以下简称 "Pardot")。Pardot 提供专用软件,用于记录和分析网站访客对网站的使用情况。当您访问我们的网站时,Pardot MAS 会通过鼠标点击记录您的导航路径,并根据假名编制个人用户档案。为此,我们使用 Cookie 来识别您的浏览器。当您首次访问我们的网站时,通过确认所谓的 Cookie 接受横幅或继续使用我们的网站,即表示您同意使用 Cookie,同时也同意设置来自 Pardot 的 Cookie。您可以随时撤销您的同意,并在未来立即生效。为此,请联系上述负责方。您也可以通过配置互联网浏览器,使其不接受来自 "pardot.com "域的 cookies,随时停用假名化用户配置文件功能。不过,这可能会导致我们提供的功能和用户友好性受到某些限制。
25.微软清晰度
本网站采用 Microsoft Clarity 对网站互动进行分析。提供商是 Microsoft Corporation, One Microsoft Way, Redmond, WA 98052-6399 USA(简称 "Microsoft Clarity")。
Microsoft Clarity 是一项可用于创建会话记录、热图和 ML Insights 的服务。
您创建/传输的数据存储在 Microsoft Clarity 的服务器上。
有关 Microsoft Clarity 功能的更多信息,请访问:https://privacy.microsoft.com/de-de/privacystatement。
法律依据
GDPR 第 6 条第 1(a)款对数据处理进行了规定。
网站运营商将获得您的相应同意(例如,同意存储 cookie)。
您可以随时撤销同意。已执行的数据处理操作的合法性不受撤销的影响。
保存期限
您为 Microsoft Clarity 存放在我们这里的数据最多将保存 12 个月,然后删除。
您可以在 Microsoft Clarity 数据保护规定中找到更多详细信息,请访问https://privacy.microsoft.com/de-de/privacystatement。
Microsoft Clarity 在其在线服务条款中作出承诺。它使用欧盟标准合同条款来保证数据的保护。
26.Elfsight LLC
我们在网站上嵌入了第三方内容。本内容由 Elfsight, LLC 提供,0015, Armenia, Yerevan, Paronyana, 19/3, 201。所有信息的处理均符合其隐私政策 -https://elfsight.com/privacy-policy/