数据保护

1. 数据保护一览

一般提示

下列提示将对在您访问本网站时会对您的个人数据做哪些处理进行简要概述。 个人数据是指, 能够利用其对您个人身份进行识别的所有数据。 有关数据保护主题的详细信息, 请您参见我们在本文中提到的数据保护声明。

本网站中的数据收集

在本网站中进行数据收集的负责人是谁?

由网站运营商在本网站中进行数据处理。 运营商的联系方式可参见本数据保护说明中的“有关责任单位的提示”一节。

我们如何收集您的数据?

一方面会通过由您向我们告知的方式来收集您的数据。 例如, 这可能是您在联系表中输入的数据。

其他数据则会在访问网站时, 由我们的IT系统自动或者经您同意后进行收集。 这些主要是技术数据(例如网络浏览器、操作系统或页面浏览时间)。 在您登陆本网站后, 便会立即自动收集这些数据。

我们将您的数据用于什么用途?

收集的其中一部分数据用于确保提供的网站没有错误。 其他数据则可能用于分析您的用户行为。

您对于自己的数据拥有哪些权利?

您有权随时免费获取有关存储您个人数据的来源、接收方和用途的信息。 此外, 您有权要求对这些数据进行更正或删除。 如果您已经同意进行数据处理, 您可以随时撤销这项同意, 今后便不再进行处理。 此外, 您还有权在特定情况下要求限制对您个人数据的处理。 另外, 您也有权向主管监督机关提出投诉。

为此, 以及对有关数据保护主题的其他问题, 您可以随时与我们联系。

分析工具和第三方提供商的工具

在您访问本网站时, 可能会对您的上网行为进行统计分析。 这主要是利用所谓的分析程序进行的。

有关这些分析程序的详细信息, 请您参见下面的数据保护声明。

2.托管和内容分发网络(CDN)

外部托管

本网站交由一家外部服务提供商托管(托管方)。 在本网站中收集到的个人数据将存储在托管方的服务器上。 其中可能主要包括IP地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问以及通过一个网站生成的其他数据。

使用托管方的目的是, 履行对我们的潜在和现有客户的合同(GDPR第6条第1款b项), 以及为了由一家专业的提供商安全、快速和高效地提供我们的在线服务(GDPR第6条第1款f项)。

我们的托管方只会在对于履行自己的履约义务有必要的范围内, 对您的数据进行处理, 并会遵循我们就这些数据的指示。

我们使用有下列托管方:

Netlify, Inc., 2325 3rd Street, Suite 296, 旧金山, 加利福尼亚94107。
Netlify, Inc在欧洲的数据保护官:
VeraSafe Ireland Ltd.
Unit 3D North Point House
North Point Business Park
New Mallow Road
Cork T23AT2P
爱尔兰

Netlify(https://www.netlify.com)会对您的IP地址进行处理并将其存储在日志文件中。 日志文件的存储时间不超过30天。 数据处理自动进行, 对于网站服务的提供和安全及其改进是必要的。 这些信息可参阅Netlify的数据保护声明(https://www.netlify.com/privacy/)以及Netlify的GDPR政策(https://www.netlify.com/gdpr/)。

订立任务处理合同

为了确保处理符合数据保护要求, 我们已经与我们的托管方订立了任务处理合同。

3.一般提示和必填信息

数据保护

本网站的运营商非常重视对您的个人数据进行保护。 我们会根据法定的数据保护条例以及本数据保护声明, 对您的个人数据进行保密。

当您使用本网站时, 会对不同的个人数据进行收集。 个人数据是指, 能够利用其对您个人身份进行识别的数据。 本数据保护声明将对我们会收集哪些数据以及我们将其用于什么用途进行说明。 它还会对如何以及出于哪些目的收集数据进行说明。

我们在此提示, 通过互联网(例如使用电子邮件进行通信时)进行数据传输可能存在安全漏洞。 无法完全保护数据不受第三方的访问。

有关责任单位的提示

对于本网站数据处理的责任单位是:

Ludwig Leuchten GmbH
Geierswalder Straße 12
02979 Elsterheide

电话:+49 (0)357142170
电子邮件:h.rieck@ludwig-leuchten.de

责任单位是指, 单独或者与他人共同对个人数据(例如姓名、电子邮件地址等)处理的目的和方式做出决定的自然人或法人。

存储期限

只要本数据保护声明中没有特别规定存储期限, 您的个人数据将一直由我们保留, 直至数据处理的目的失效。 当您提出合理的删除请求或者撤销自己对于数据处理的同意时, 只要我们没有其他法律允许的理由来存储您的个人数据(例如税法或商业法规定的保留期限), 您的数据就会被删除;对于后者的情况, 将在这些理由失效后删除数据。

法律规定的数据保护官

我们已经为我们的公司指定了一名数据保护官。

PROSALDO-Unternehmensservice
Datenschutzbeauftragter (TÜV)
Hans-Joachim Klump
Lindenweg 17
02979 Elsterheide
Tel.: 03571 417 746
Fax : 03571 417 745
E-Mail: datenschutz@prosaldo-bergen.de
Web: www. Prosaldo-bergen.de
Rechtsform: Einzelunternehmen
FA Hoyerswerda, UStID: DE151822640

有关向美国和其他第三方国家进行数据传输的提示

此外, 我们的网站中还嵌入有所在地位于美国或者其他未适用数据保护法的第三方国家的公司的工具。 当这些工具处于活动状态时, 可能会将您的个人数据传输到这些第三方国家并在那里进行处理。 我们在此提示, 在这些国家无法保证达到与欧盟同等的数据保护水平。 例如, 美国公司有义务向安全部门披露个人数据, 而您作为数据主体不能对此采取法律行动。 因此, 不能排除美国当局(例如情报部门)会出于监控目的, 对您位于美国服务器上的数据进行处理、分析和永久存储。 我们无法控制这些处理活动。

撤销您对数据处理的同意

许多数据处理操作只有在得到您的明确同意后才能进行。 您可以随时撤销已经给予的同意。 撤销同意不会影响在撤销之前进行的数据处理的合法性。

对特殊情况下对数据收集以及对直接广告的反对权(GDPR第21条)

如果数据处理的依据是GDPR第6条第1款e项或f项, 则您有权随时出于自己特殊情况的原因, 对您个人数据的处理提出发对;该项权利也适用于依据这些条款进行的识别分析。 有关进行处理的各项法律依据, 请您参见本数据保护声明。 当您提出反对时, 除非我们能够证明对处理拥有正当充分的理由, 它们超越您的利益、权利和自由, 或者处理是用于主张、行使或者捍卫合法要求(依据GDPR第21条第1款提出反对), 否则我们将不再处理与您有关的个人数据。

如果对您个人数据的处理是出于直接公告的目的, 则您有权随时对出于此类公告的目的处理与您有关的个人数据提出反对;该项权利也适用于与此类直接广告相关的识别分析。 当您提出反对时, 就不会再将您的个人数据用于直接广告的目的(依据GDPR第21条第2款提出反对)。

向主管监督机关的投诉权

如果发生违反GDPR的情况, 数据主体拥有向监督机关的投诉权, 特别是向自己惯常居住地、工作地或涉嫌侵权行为发生地所在成员国的监督机关投诉。 投诉权不影响其他的行政法或司法救济。

数据可携带权

您有权要求, 将我们根据您的同意或在履行合同时自动处理的数据以通用、机器可读的格式交给您或第三方。 如果您要求将数据直接传输给其他负责人, 则只有在具备技术可行性的情况下才会进行传输。

SSL或TLS加密

出于安全原因以及为了对例如您向我们作为网站运营商发送订单或询盘等机密内容的传输提供保护, 本网站使用SSL或TLS加密。 您可以通过浏览器的地址栏从“http://”转换为“https://”以及浏览器地址栏中的锁定符号来辨认加密连接。

当SSL或TLS加密被激活时, 您传输给我们的数据就不会被第三方读取。

知情权、删除权和更正权

在现行法律规定的框架内, 您有权随时免费获取有关您被存储的个人数据、其来源和接收方以及数据处理目的的信息, 并在必要时有权更正或删除这些数据。 为此, 以及对有关个人数据主题的其他问题, 您可以随时与我们联系。

限制处理权

您有权要求, 对您个人数据的处理进行限制。 为此, 您可以随时与我们联系。 对于以下情况, 可以行使限制处理权:

  • 当您对自己存储在我们这里的个人数据的准确性有异议时, 我们通常需要时间对此进行核实。 您有权要求, 在核实期间对您个人数据的处理进行限制。
  • 如果之前/现在对您个人数据的处理不合法, 您可以要求对数据处理进行限制, 来代替删除。
  • 如果我们不再需要您的个人数据, 但是您需要这些数据来行使、捍卫或者主张合法要求, 则您有权要求限制对您个人数据的处理, 来代替删除。
  • 当您根据GDPR第21条第1款提出反对时, 必须在您的利益与我们的利益之间进行权衡。 在还没有确定谁的利益优先的情况下, 您有权要求, 对您个人数据的处理进行限制。

当您已经限制了对您个人数据的处理时, 除了对数据进行存储之外, 只有在经您同意或者是用于主张、行使或者捍卫合法要求或保护其他自然人或法人的权利时, 或者是出于欧盟或某个成员国的重要公共利益的原因, 才能对这些数据进行处理。

反对电子邮件广告

我们在此反对, 使用要求于公司信息中公布的联系方式发送未经明确请求的广告和信息材料。 如果未经请求(例如使用垃圾邮件)发送广告信息, 网站运营商坚决保留采取法律措施的权利。

4. 本网站中的数据收集

Cookies

我们的网站使用所谓的“Cookie”。 Cookie是小型文本文件, 不会对您的终端设备造成任何损坏。 它们将临时(会话Cookie)于会话期间或者是永久(永久Cookie)存储在您的终端设备上。 会话Cookie在您结束访问时会自动删除。 永久Cookie会一直存储在您的终端设备上, 直至您自行将其删除或者由您的网络浏览器自动删除。

在某些情况下, 当您登陆我们的网站时, 也可能有第三方公司的Cookie存储在您的终端设备上(第三方Cookie)。 这样就使我们或者您能够使用第三方公司的某些服务(例如用于处理支付服务的Cookie)。

Cookie有不同的功能。 许多Cookie在技术上具有必要性, 因为没有它们, 某些网站功能就无法正常运行(例如购物车功能或视频的显示)。 其他Cookie则用于分析用户行为或者显示广告。

如果没有说明其他的法律依据, 对于执行电子通信过程(必要的Cookie)或者提供您需要的某些功能(功能性Cookie, 例如用于购物车功能)或优化网站(例如用于测量网站受众的Cookie)具有必要性的Cookie的存储依据为GDPR第6条第1款f项。 网站运营商对于存储Cookie拥有合法权益, 以便保证自己提供的服务在技术上没有错误并进行优化。 如果就存储Cookie征求过同意, 则对相关Cookie进行存储的唯一依据是此项同意(GDPR第6条第1款a项);同意可以随时撤销。

您可以设置自己的浏览器, 使其在设置Cookie时通知您、仅在个别情况下接受Cookie、激活在某些情况下或者一般情况下拒绝接受Cookie、以及在关闭浏览器时自动删除Cookie。 如果禁用Cookie, 本网站的功能可能会受到限制。

如果使用的Cookie来自第三方公司或者是出于分析目的, 我们将在本数据保护声明中对此向您单独告知, 并在必要时征求您的同意。

通过Usercentrics获取Cookie同意

本网站使用Usercentrics的Cookie同意技术来获取您对在您的终端设备上存储某些Cookie或使用某些技术的同意, 并根据数据保护要求对其进行记录。 这项技术的提供商为 Usercentrics GmbH, Rosental 4, 80331 慕尼黑, 网站: https://usercentrics.com/de/ (下称“Usercentrics”)。

当您登陆我们的网站时, 会有以下个人数据传输到Usercentrics:

  • 您的同意或您同意的撤销
  • 您的IP地址
  • 有关您浏览器的信息
  • 有关您终端设备的信息
  • 您访问网站的时间

此外, Usercentrics还会在您的浏览器中存储一个Cookie, 以便能够将已经给予的同意或其撤销与您进行关联。 以这种方式收集到的数据将会一直得到存储, 直至您要求我们将其删除、您自行删除Usercentrics的Cookie或者数据存储的目的失效。 强制性的法定保留义务不受影响。

使用Usercentrics是为了获取对于使用某些技术有法律规定的同意。 对此的法律依据是GDPR第6条第1款c项。

任务处理合同

我们已经与Usercentrics签订了一份任务处理合同。 这是一份符合数据保护法规定的合同, 保证Usercentrics只会根据我们的指示, 并在遵守GDPR的前提下, 对我们网站访客的个人数据进行处理。

联系表

当您使用联系表向我们发送询盘时, 我们将存储您在询盘表中的信息, 包括您留在其中的联系方式, 以便处理询盘和可能发生的后续问题。 未经您的同意, 我们不会转发这些数据。

如果您的询盘与合同的履行有关, 或者是出于执行先合同措施所必要, 对这些数据进行处理的依据是GDPR第6条第1款b项。 对于所有其他的情况, 处理的依据则是我们对发送给自己的询盘进行高效处理的合法权益(GDPR第6条第1款f项)或者已经向您征求的同意(GDPR第6条第1款a项)。

在您要求我们将其删除、您撤销自己对数据存储的同意或者数据存储的目的失效(例如完成了对您询盘的处理之后)之前, 我们将一直保留您在联系表中输入的数据。 强制性的法律规定, 特别是保留义务, 则不受影响。

通过电子邮件、电话或传真发送询盘

当您通过电子邮件、电话或传真联系我们时, 我们将存储和处理您的询盘, 包括因此产生的所有个人数据(姓名、询盘), 以便处理您的请求。 未经您的同意, 我们不会转发这些数据。

如果您的询盘与合同的履行有关, 或者是出于执行先合同措施所必要, 对这些数据进行处理的依据是GDPR第6条第1款b项。 对于所有其他的情况, 处理的依据则是我们对发送给自己的询盘进行高效处理的合法权益(GDPR第6条第1款f项)或者已经向您征求的同意(GDPR第6条第1款a项)。

在您要求我们将其删除、您撤销自己对数据存储的同意或者数据存储的目的失效(例如完成了对您请求的处理之后)之前, 我们将一直保留您通过联系请求发送给我们的数据。 强制性的法律规定, 特别是法定保留义务, 则不受影响。

5. 社交媒体

LinkedIn Plugin

本网站使用LinkedIn(领英)的网络功能。 提供商是LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, 爱尔兰。

每一次访问本网站中包含LinkedIn功能的页面时, 都会建立与LinkedIn服务器的连接。 LinkedIn将收到通知, 您已经使用自己的IP地址访问过本网站。 当您点击LinkedIn的“推荐按钮”并且已经登录了自己的LinkedIn帐户时, LinkedIn可以将您对本网站的访问与您和您的用户帐号进行关联。 我们在此提示, 作为网站的提供商, 我们并不了解LinkedIn传输的数据内容以及其使用情况。

使用LinkedIn插件的依据是GDPR第6条第1款f项。 网站运营商对于尽可能提高自己在社交媒体中的曝光率拥有合法权益。 如果已经相应地征求过同意, 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

向美国进行数据传输的依据是欧盟委员会的标准合同条款。 详细信息请您参阅: https://www.linkedin.com/help/linkedin/answer/62538/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=de

相关的更多信息请您参阅LinkedIn的数据保护 声明, 网址为: https://www.linkedin.com/legal/privacy-policy.

6. 分析工具和广告

Google Tag Manager

我们使用Google Tag Manager(代码管理器)。 提供商是Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, 爱尔兰。

借助Google Tag Manager这款工具, 我们可以在自己的网站上嵌入跟踪或统计工具以及其他技术。 Google Tag Manager本身不会创建任何用户配置文件、不会存储Cookie, 也不会进行任何独立分析。 它仅仅用于管理和显示通过它嵌入的工具。 但是, Google Tag Manager会收集您的IP地址, 这些地址也可能被传输到Google位于美国的母公司。

使用Google Tag Manager的依据是GDPR第6条第1款f项。 网站运营商对于在自己的网站上快速、简便地嵌入和管理各种工具拥有合法权益。 如果已经相应地征求过同意, 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

Google Analytics

本网站使用Google Analytics(分析工具)的网站分析服务功能。 提供商是Google Ireland Limited(“Google”), Gordon House, Barrow Street, Dublin 4, 爱尔兰。

Google Analytics使网站运营商能够对网站访客的行为进行分析。 在这种情况下, 网站运营商将接收到各种使用数据, 例如页面浏览量、停留时间、使用的操作系统和用户来源。 必要时, Google会将这些数据汇总在一个与相应用户或其终端设备相关联的配置文件中。

Google Analytics使用的技术使得可以再次识别出用户, 以便进行用户行为分析(例如Cookie或设备指纹)。 由Google收集到的有关本网站使用情况的信息通常会被传输并存储在Google位于美国的服务器上。

使用这款分析工具的依据是GDPR第6条第1款f项。 网站运营商对分析用户行为、以便优化自己的网站和广告, 拥有合法权益。 如果已经相应地征求过同意(例如对存储Cookie的同意), 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

向美国进行数据传输的依据是欧盟委员会的标准合同条款。 详细信息请您参阅: https://privacy.google.com/businesses/controllerterms/mccs/.

IP匿名化

我们已经在本网站中激活了IP匿名化功能。 因此, Google会在欧盟成员国境内或者《欧洲经济区协议》的其他缔约国境内事先缩短您的IP地址, 然后再传输到美国。 只有在特殊情况下, 才会将完整的IP地址传输到Google位于美国的服务器, 并在那里缩短。 Google将代表本网站的运营商使用这些信息来分析您对网站的使用情况、编制有关网站活动的报告, 并向网站运营商提供与网站使用和互联网使用相关的其他服务。 在使用Google Analytics期间, 由您的浏览器传输的IP地址不会与Google的其他数据合并。

浏览器插件

您可以通过下载并安装下列链接中提供的浏览器插件来阻止Google收集和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=de.

有关Google Analytics进行用户数据处理的更多信息, 请您参阅Google的数据保护声明: https://support.google.com/analytics/answer/6004245?hl=de.

任务处理

我们已经与Google签订了一份任务处理合同, 并在使用Google Analytics的过程中彻底执行德国数据保护机构的严格规定。

Google Analytics电子商务跟踪

本网站使用Google Analytics的“电子商务跟踪”功能。 借助电子商务跟踪, 网站运营商可以对网站访客的购买行为进行分析, 以便改进自己的在线营销活动。 在这种情况下将收集例如订单量、平均订单价值、运输成本以及从查看到购买产品花费的时间等信息。 Google可能将这些数据汇总在一个与相应用户或其终端设备相关联的交易ID下。

存储期限

Google存储的、与Cookie、用户识别(例如用户ID)或广告ID(例如DoubleClick Cookie、Android广告ID)相关联的用户和事件级别数据将在14个月后进行匿名化或删除。 与此相关的详细信息请您参阅以下链接: https://support.google.com/analytics/answer/7667196?hl=de

Google转化跟踪

本网站使用Google转化跟踪。 提供商是Google Ireland Limited(“Google”), Gordon House, Barrow Street, Dublin 4, 爱尔兰。

借助Google转化跟踪, Google和我们能够识别出, 用户是否执行了某些动作。 例如, 这样我们就可以分析出, 哪些按钮在我们网站上的点击频率是多少, 以及哪些产品的查看或购买频率特别高。 这些信息用于生成转换统计信息。 我们获取的是点击过我们广告的用户总数以及他们执行了哪些动作。 我们不会收到任何能够利用其对用户个人身份进行识别的数据。 Google本身会使用Cookie或类似的识别技术进行身份识别。

使用Google转化跟踪的依据是GDPR第6条第1款f项。 网站运营商对分析用户行为、以便优化自己的网站和广告, 拥有合法权益。 如果已经相应地征求过同意(例如对存储Cookie的同意), 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

有关Google转化跟踪的更多信息, 请您参阅Google的数据保护条款: https://policies.google.com/privacy?hl=de.

LinkedIn Insight Tag

本网站使用LinkedIn(领英)的Insight-Tag(数据分析标签)。 此项服务的提供商是LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, 爱尔兰。

通过LinkedIn Insight Tag进行数据处理

借助LinkedIn Insight Tag, 我们可收到有关我们网站访客的信息。 此外, 如果网站访客已经注册有LinkedIn帐户, 我们还可以对我们网站访客的职业主要数据(例如职级、公司规模、国家、所在地、行业和职称)进行分析, 从而使我们的网页更好地面向各个目标群体。 另外, 借助LinkedIn Insight Tag, 我们可以测量我们网站的访客是否进行了购买或其他动作(转化测量)。 也可以跨设备进行转化测量(例如从个人电脑到平板电脑)。 此外, LinkedIn Insight Tag还提供重定向功能, 借助这项功能, 我们可以在网站外部向自己网站的访客显示定向广告, 同时据LinkedIn称, 不会对广告接收人进行身份识别。

此外, LinkedIn本身还会收集所谓的日志文件(URL、引荐URL、IP地址、设备和浏览器属性以及访问时间)。 IP地址将被缩短或(如果它们是用于跨设备访问LinkedIn会员)散列(假名化)。 LinkedIn会员的直接识别将在七天后由LinkedIn删除。 然后其余的假名化数据将在180天内删除。

作为网站运营商, 我们无法将LinkedIn收集的数据关联到某个人。 LinkedIn会将收集到的网站访客的个人数据存储在其位于美国的服务器上, 并在自己的广告策略中使用这些数据。 详细信息请您参阅LinkedIn的数据保护声明, 网址为 https://www.linkedin.com/legal/privacy-policy#choices-oblig.

法律依据

使用LinkedIn Insight的依据是GDPR第6条第1款f项。 网站运营商对于将有效的广告策略嵌入社交媒体拥有合法权益。 如果已经相应地征求过同意(例如对存储Cookie的同意), 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

向美国进行数据传输的依据是欧盟委员会的标准合同条款。 详细信息请您参阅: https://www.linkedin.com/legal/l/dpa 以及 https://www.linkedin.com/legal/l/eu-sccs.

反对使用LinkedIn Insight Tag

点击以下链接反对LinkedIn进行使用行为分析以及定向广告: https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.

此外, LinkedIn的会员可以在帐户设置中对出于广告目的使用自己的个人数据进行控制。 为了避免LinkedIn在我们网站上收集到的数据与您的LinkedIn帐户发生关联, 您在访问我们的网站之前必须退出自己的LinkedIn帐户。

签订任务处理合同

我们已经与LinkedIn签订了一份任务处理合同。

7. 时事通讯

时事通讯数据

如果您想订阅网站中提供的时事通讯, 我们需要您提供电子邮件地址以及允许我们验证您就是所告知电子邮件地址的持有人、并且同意接收时事通讯的信息。 不会收集或者只会在自愿的基础上进行其他数据的收集。 我们仅使用这些数据来发送请求的信息, 不会将数据转发给第三方。

对时事通讯申请表中输入的数据进行处理的唯一依据是您的同意(GDPR第6条第1款a项)。 您可以随时撤销对存储数据、电子邮件地址以及使用数据发送时事通讯给予的同意, 例如通过时事通讯中的“移除”链接撤销。 已经完成的数据处理操作的合法性不受撤销的影响。

在您取消订阅时事通讯之前, 您出于订阅时事通讯目的存储在我们这里的数据将一直由我们保存在我们自己或时事通讯服务提供商处, 并在取消订阅时事通讯或目的失效后从时事通讯分发列表中删除。 我们保留在GDPR第6条第1款f项所赋予我们的合法权益的框架内, 自行决定从我们的时事通讯分发列表中删除或阻止电子邮件地址的权利。

在您退出时事通讯分发列表后, 您的电子邮件地址可能会存储在我们或者时事通讯服务提供商的黑名单中, 防止今后再发生邮件投递。 黑名单中的数据将仅用于这一个目的, 不会与其他数据合并。 在发送时事通讯时遵守法律规定, 这既符合您的利益, 也符合我们的利益(GDPR第6条第1款f项所赋予的合法权益)。 存储在黑名单中不受时间限制。 如果您的利益超越我们的合法权益, 您可以反对存储。

8. 插件和工具

Google Maps

本网站使用Google Maps地图服务。 提供商是Google Ireland Limited(“Google”), Gordon House, Barrow Street, Dublin 4, 爱尔兰。

为了使用Google Maps的功能, 必须存储您的IP地址。 这些信息通常会被传输并存储在Google位于美国的服务器上。 本网站的提供商无法控制这类数据传输。 当Google Maps被激活时, Google可能会使用Google Web Fonts(网页字体), 以便统一显示字体。 调用Google Maps时, 您的浏览器会将所需的网页字体加载到您的浏览器缓存中, 以便正确显示文本和字体。

使用Google Maps是为了使我们的在线服务展示更具吸引力, 以及方便查找我们在网站中标注的地点。 这是GDPR第6条第1款f项所赋予的合法权益。 如果已经相应地征求过同意, 则处理的唯一依据是GDPR第6条第1款a项;同意可以随时撤销。

向美国进行数据传输的依据是欧盟委员会的标准合同条款。 详细信息请您参阅: https://privacy.google.com/businesses/gdprcontrollerterms/ 以及 https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.

有关用户数据处理的更多信息, 请您参阅Google的数据保护声明: https://policies.google.com/privacy?hl=de.

9. 电子商务和支付服务提供商

数据(客户和合同数据)的处理

我们仅在对于法律关系的建立、内容设计或变更所必要的范围内收集、处理和使用个人数据(基本数据)。 它的依据是GDPR第6条第1款b项, 允许为履行合同或先合同措施对数据进行处理。 我们仅在对于为用户提供使用服务或服务计费所必要的范围内, 对有关本网站使用的个人数据(使用数据)进行收集、处理和使用。

收集到的客户数据将在完成订单结算或业务关系终止后删除。 法定的保留义务不受影响。

10. 自有服务

求职者数据的处理

我们为您提供在我们公司求职的机会(例如使用电子邮件、邮寄或者通过在线求职申请表)。 下面我们将向您告知, 在求职申请过程中对您个人数据进行收集的范围、目的和用途。 我们向您保证, 将依照现行的数据保护法和所有其他法律规定收集、处理和使用您的数据, 并且会对您的数据进行严格保密。

数据收集的范围和目的

当您向我们发送求职申请时, 我们会在对于决定是否建立雇佣关系有必要的范围内, 处理您相关的个人数据(例如联系方式和通讯数据、求职材料、求职面试记录等)。 对此的法律依据是根据德国法律进行了最新修订的《联邦数据保护法》(BDSG) § 26(雇佣关系的开始)、GDPR第6条第1款b项(一般合同启动)以及 – 如果您已经给予同意 – GDPR第6条第1款a项。 同意可以随时撤销。 您的个人数据将在我们公司内部仅仅转发给参与处理您求职申请的人员。

如果求职申请顺利通过, 您提交的数据将依据最新修订版BDSG § 26和GDPR第6条第1款b项存储在我们的数据处理系统中, 以便实行雇佣关系。

数据的保留期限

如果我们无法为您提供工作机会、您拒绝了工作机会或者撤回了自己的求职申请, 我们保留根据自己的合法权益(GDPR第6条第1款f项)保存您提交的数据的权利, 保存期限自应聘程序结束(拒绝或撤回求职申请)起最长6个月。 之后将删除数据并销毁物理的求职材料。 数据的保留主要用于在发生法律纠纷时进行举证。 如果在6个月的期限到期后发现, 仍然需要数据(例如由于即将发生或悬而未决的法律纠纷), 则在继续保留的目的失效后, 才会进行删除。

此外, 如果您相应地给予了同意(GDPR第6条第1款a项)或者法定的保留义务不允许删除, 也可能会延长保留时间。

纳入人才库

如果我们没有为您提供工作机会, 您有机会被纳入我们的人才库。 如果您接受, 所有的求职申请文件和信息都将被纳入人才库, 以便在有合适的职位空缺时与您联系。

纳入人才库的唯一依据是您的明确同意(GDPR第6条第1款a项)。 发表同意是自愿的, 与正在进行的应聘程序无关。 数据主体可以随时撤销自己的同意。 在这种情况下, 只要不存在法定的保留理由, 数据将从人才库中删除, 不可撤销。

数据将最迟于获得同意两年后从人才库中删除, 不可撤销。