虚拟展厅
以下信息简要概述了您访问本网站时您的个人数据将如何处理。个人数据是指任何可用于识别您个人身份的数据。有关数据保护的详细信息,请参阅本文下方列出的隐私政策。
本网站的数据收集由谁负责?
本网站的数据处理由网站运营商负责。您可在本隐私政策中的“关于责任主体的说明”部分查阅其联系方式。
我们如何收集您的信息?
一方面,当您向我们提供数据时,我们会收集您的数据。例如,您在联系表单中输入的数据即属于此类。
此外,当您访问本网站时,我们的IT系统会自动或在征得您同意的情况下收集其他数据。这些主要是技术数据(例如:互联网浏览器、操作系统或页面访问时间)。只要您进入本网站,这些数据的收集便会自动进行。
我们如何使用您的数据?
部分数据的收集旨在确保网站能够无误运行。其他数据可能会用于分析您的用户行为。如果可以通过本网站签订或发起合同,所传输的数据也将用于处理合同要约、订单或其他订单请求。
您对您的数据享有哪些权利?
您有权随时免费获取有关您已存储的个人数据的来源、接收方及处理目的的信息。您也有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤回该同意,该撤回自撤回之日起生效。 在特定情况下,您还有权要求限制对您个人数据的处理。此外,您有权向主管监督机构提出投诉。
如果您对此或其他与数据保护相关的问题有任何疑问,可随时联系我们。
当您访问本网站时,您的浏览行为可能会被进行统计分析。这主要通过所谓的分析程序实现。
有关这些分析程序的详细信息,请参阅以下隐私政策。
我们通过以下服务商托管本网站的内容:
本网站由外部托管。本网站收集的个人数据存储在托管服务商(或多家托管服务商)的服务器上。这些数据可能包括但不限于:IP地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问记录以及通过网站生成的其他数据。
采用外部托管是为了履行与潜在及现有客户之间的合同(《通用数据保护条例》(GDPR)第6条第1款第b项),并基于由专业服务商安全、快速且高效地提供我们在线服务的利益(《通用数据保护条例》(GDPR)第6条第1款第f项)。 如果已征得相应的同意,则处理仅基于《通用数据保护条例》(GDPR)第 6 (1) (a) GDPR 以及 § 25 (1) TDDDG 进行,前提是该同意包括存储 Cookie 或访问用户终端设备中的信息(例如设备指纹识别),且符合 TDDDG 的定义。 该同意可随时撤销。
我们的托管服务商仅会在履行其义务所必需的范围内处理您的数据,并遵循我们关于此类数据的指示。
我们使用以下托管服务商:
Microsoft Deutschland GmbH
西法兰克福数据中心
Siemensstraße 27
61352 巴特洪堡-福尔德-赫赫
德国
SAP Deutschland SE & Co. KG,地址:
Hasso-Plattner-Ring 7,69190 瓦尔多夫,巴登,德国
我们已就上述服务的使用签订了《数据处理协议》(DPA)。这是数据保护法所要求的合同,旨在确保服务提供商仅按照我们的指示并遵守《通用数据保护条例》(GDPR)来处理我们网站访问者的个人数据。
本网站的运营方高度重视对您个人数据的保护。我们将按照法定数据保护规定及本数据保护声明,对您的个人数据予以保密处理。
当您使用本网站时,我们会收集各类个人数据。
个人数据是指可用于识别您个人身份的数据。本隐私政策说明了我们收集哪些数据以及将其用于何种目的,同时也说明了收集数据的方式及目的。
我们特此提醒,互联网上的数据传输(例如通过电子邮件进行有效沟通时)可能存在安全漏洞。无法完全防止第三方访问这些数据。
关于负责机构的说明
本网站数据处理的负责人为:
ALTANA AG
Abelstraße 43
46483 韦塞尔
德国
电话:+49 281/670-8
电子邮件:info@altana.com
数据控制者是指单独或与他人共同决定个人数据(例如姓名、电子邮件地址等)处理目的和方式的自然人或法人。
除非本隐私政策中已明确规定具体的存储期限,否则您的个人数据将由我们保存,直至数据处理的目的不再适用为止。 如果您提出合理的删除请求或撤回对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由来存储您的个人数据(例如,税法或商法规定的保留期限);在后一种情况下,将在这些理由不再存在后进行删除。
如果您已同意数据处理,我们将依据《通用数据保护条例》(GDPR)第6条第1款第(a)项或第9条第2款第(a)项处理您的个人数据;若涉及根据《通用数据保护条例》第9条第1款处理的特殊类别数据,则依据上述条款进行处理。 若您明确同意将个人数据转移至第三国,数据处理亦依据《通用数据保护条例》(GDPR)第49条第1款第(a)项进行。 如果您已同意存储 Cookie 或访问您设备中的信息(例如通过设备指纹识别),数据处理还基于《电信数据保护法》(TDDDG)第 25 条第 1 款进行。该同意可随时撤回。 如果您的数据是履行合同或实施合同前措施所必需的,我们将依据《通用数据保护条例》(GDPR)第6条第1款第(b)项处理您的数据。 此外,若为履行法律义务所必需,我们将依据《通用数据保护条例》(GDPR)第6条第1款第(c)项处理您的数据。
数据处理也可依据《通用数据保护条例》(GDPR)第6条第1款第(f)项,基于我们的合法利益进行。关于每个具体案例的相关法律依据,请参阅本数据保护声明的后续段落。
我们已任命一名数据保护官。
ALTANA AG
数据保护官
Abelstraße 43
46483 韦塞尔
德国
电话:+49 281/670-8
电子邮件:datenschutz.altana@altana.com
作为业务活动的一部分,我们与各种外部机构开展合作。在某些情况下,也有必要向这些外部机构传输个人数据。 我们仅在以下情况下向外部机构传递个人数据:若此举在履行合同的背景下确有必要;若我们负有法律义务(例如向税务机关披露数据);若我们根据《通用数据保护条例》(GDPR)第6 (1) (f) 条规定存在合法利益,或者其他法律依据允许数据传输时,才会向外部机构提供个人数据。在使用
我们仅在基于有效的委托处理合同的前提下,将客户的个人数据传递给数据处理者。若涉及共同处理,则会签订共同处理协议。
许多数据处理操作只有在获得您的明确同意后才能进行。您可以随时撤回已给予的任何同意。撤回前已进行的数据处理的合法性不受撤回影响。
如果数据处理是基于《通用数据保护条例》(GDPR)第6条第1款第 E或F款进行的数据处理,您有权随时针对您的个人数据处理提出异议;此规定同样适用于基于这些条款进行的个人画像处理。 有关数据处理所依据的法律依据,请参阅本隐私政策。 如果您提出异议,我们将不再处理您的相关个人数据,除非我们能够证明存在压倒您利益、 权利和自由,或者该处理旨在主张、行使或捍卫法律索赔(根据《通用数据保护条例》(GDPR)第21条第1款提出的异议)。 若您的个人数据被用于直接营销目的,您有权随时反对此类广告相关个人数据的处理; 此规定同样适用于与该直接营销相关的用户画像处理。 若您提出反对,您的个人数据将不再用于直接营销目的(根据《通用数据保护条例》(GDPR)第21条第2款提出的反对)。
若发生违反《通用数据保护条例》(GDPR)的情况,数据主体有权向监管机构提出投诉,特别是向其惯常居住地、工作地或涉嫌侵权行为发生地的成员国监管机构提出投诉。该申诉权不影响其他行政或司法救济途径。
您有权要求我们将基于您的同意或为履行合同而自动处理的数据,以通用且可机读的格式移交给您或第三方。如果您要求将数据直接转移给另一数据控制者,我们仅在技术可行的范围内予以执行。
在适用法律规定的框架内,您有权免费获取有关您已存储的个人数据、其来源、接收方以及数据处理目的的信息,并在适用情况下,有权要求更正或删除这些数据。对于此类及其他涉及个人数据的问题,您可以随时联系我们。
您有权要求限制对您个人数据的处理。您可以随时就此联系我们。在以下情况下,您享有限制处理的权利:
出于安全考虑,以及为了保护您向我们(作为网站运营商)发送的订单或咨询等机密内容的传输安全,需要使用 SSL 或 TLS 加密。 您可以通过浏览器地址栏从“http://”变为“https://”,以及浏览器地址栏中的锁形图标来识别加密连接。如果启用了 SSL 或 TLS 加密,您传输给我们的数据将无法被第三方读取。
特此声明,严禁利用根据法律规定在网站版权声明中公布的联系方式发送未经请求的广告及信息材料。若发生未经请求发送广告信息(例如垃圾邮件)的情况,本网站运营商明确保留采取法律行动的权利。
我们的网站使用所谓的“Cookie”。Cookie 是小型数据包,具有特定用途。 您的设备不会因此受到损害。这些Cookie会以两种形式存在于您的设备上:一种是在当前会话期间临时存储的(会话Cookie),另一种是永久存储的(持久性Cookie)。会话Cookie会在您结束访问时自动删除。持久性Cookie则会一直存储在您的设备上,直到您自行删除,或者您的网页浏览器自动将其删除为止。
Cookie 可能来自我们(第一方 Cookie),也可能来自第三方公司(即所谓的第三方 Cookie)。第三方 Cookie 使网站能够集成第三方公司的某些服务(例如,用于处理支付服务的 Cookie)。
Cookie具有不同的功能。许多Cookie在技术上是必要的,因为如果没有它们,某些网站功能将无法正常运行(例如购物车功能或视频播放)。其他Cookie可能用于分析用户行为或用于广告目的。
为进行电子通信流程、提供您所请求的特定功能(例如购物车功能)或优化网站(例如用于测量网站访问量的 Cookie)所必需的 Cookie(必要 Cookie),依据《通用数据保护条例》(GDPR)第 6 (1) (f) 条存储,除非另有指定法律依据。网站运营商为确保其服务在技术上无误且优化地提供,对存储必要 Cookie 具有合法利益。 若您同意存储Cookie及类似识别技术,相关处理将完全基于该同意进行(依据《通用数据保护条例》(GDPR)第6条第1款第a项及《电信数据保护法》(TDDDG)第25条第1款);您可随时撤回该同意。
您可以设置浏览器,使其在设置 Cookie 时向您发出通知,并仅在个别情况下允许 Cookie;您还可以选择在特定情况下或全面拒绝接受 Cookie,以及启用在关闭浏览器时自动删除 Cookie 的功能。如果您禁用 Cookie,本网站的功能可能会受到限制。
若本网站使用了其他Cookie及服务,您可在本隐私政策中查阅相关信息。
本网站使用 ConsentManager 的同意管理技术,以获取您对在您的设备上存储特定 Cookie 或使用特定技术的同意,并按照数据保护法规的要求进行记录。 该技术的提供商为 Jaohawi AB(地址:Håltegelvägen 1b, 72348 Västerås, Sweden;网站:https://www.consentmanager.de,以下简称“ConsentManager”)。
当您访问本网站时,系统将与 ConsentManager 的服务器建立连接,以获取您对 Cookie 使用方面的同意及其他说明。随后,ConsentManager 会在您的浏览器中存储一个 Cookie,以便为您分配您已给予的同意或撤回的同意。 通过此方式收集的数据将一直保存,直至您要求我们删除该数据、自行删除 ConsentManager 提供商的 Cookie,或者数据存储的目的不再适用。强制性的法定保留义务不受此影响。
ConsentManager 用于获取使用 Cookie 所需的法定同意。其法律依据为《通用数据保护条例》(GDPR)第 6 条第 1 款 (c) 项。
针对上述服务的使用,我们已签订《数据处理协议》(DPA)。这是数据保护法所要求的合同,旨在确保该服务仅根据我们的指示并遵守《通用数据保护条例》(GDPR)来处理本网站访问者的个人数据。
本网站提供商会自动收集并存储所谓服务器日志文件中的信息,这些信息由您的浏览器自动传输给我们。具体包括:
这些数据不会与其他数据源合并。
这些数据的收集依据是《通用数据保护条例》(GDPR)第 6 条第 1 款第 (f) 项。网站运营商在确保网站技术上无误地呈现并对其进行优化方面具有合法利益——为此,必须记录服务器日志文件。
如果您通过联系表单向我们发送咨询,您在咨询表单中填写的信息(包括您为处理咨询而提供的联系方式)将被我们存储,以便在后续有疑问时使用。 未经您的同意,我们不会将这些数据转交第三方。若您的请求与合同履行相关,或为实施合同前措施所必需,则该数据的处理依据为《通用数据保护条例》(GDPR)第6条第1款第(b)项。 在所有其他情况下,数据处理基于我们对有效处理所收咨询的合法利益(《通用数据保护条例》第6条第1款f项),或基于您的同意(《通用数据保护条例》第6条第1款a项)——若已征得您的同意;您可随时撤回该同意。
您在联系表中填写的数据将由我们保存,直至您要求我们删除该数据、撤回对数据存储的同意,或数据存储的目的不再适用(例如在您的请求处理完毕后)。强制性法律规定——特别是保留期限——不受此影响。
如果您通过电子邮件、电话或传真联系我们,我们将出于处理您请求的目的,存储并处理您的咨询内容,包括由此产生的所有个人数据(姓名、咨询内容)。未经您的同意,我们不会将这些数据转交他人。
若您的请求与合同履行相关,或对于实施合同前措施而言是必要的,则此类数据的处理依据为《通用数据保护条例》(GDPR)第6条第1款第(b)项。 在所有其他情况下,数据处理基于我们对有效处理收到的咨询的合法利益(《通用数据保护条例》第6条第1款第f项),或基于您的同意(《通用数据保护条例》第6条第1款第a项)(如已征得同意);您可随时撤回同意。
您通过联系请求发送给我们的数据将由我们保留,直至您要求我们删除该数据、撤回对数据存储的同意,或数据存储的目的不再适用(例如在您的请求处理完毕后)。强制性法律规定——特别是法定保留期限——不受此影响。
您可以注册本网站以使用站内额外功能。我们仅将为此目的输入的数据用于您所注册的相应服务或产品。注册时要求的必填信息必须完整提供,否则我们将拒绝注册。
若发生重要变更(例如服务范围的调整或技术上必要的变更),我们将通过您注册时提供的电子邮箱地址向您发送通知。
注册时输入的数据将用于履行因注册而建立的用户关系,并在必要时用于订立后续合同(《通用数据保护条例》(GDPR)第6条第1款第b项)。
注册时收集的数据将在您在本网站注册期间由我们保存,注册结束后将被删除。法定保存期限不受此影响。
您无需直接在本网站注册,也可以通过 Google 注册。该服务的提供商是 Google Ireland Limited(“Google”),地址:爱尔兰都柏林 4 区巴罗街戈登大厦。
要通过 Google 注册,您只需输入您的 Google 用户名和密码即可。Google 将识别您的身份,并向本网站确认您的身份。
如果您通过 Google 登录,我们可能会使用您账户中的某些信息来完善您在本网站的个人资料。您可以在 Google 安全设置中决定是否共享以及共享哪些信息,相关设置可在此处查看:
https://myaccount.google.com/security 及 https://myaccount.google.com/permissions。
与 Google 注册相关的数据处理基于我们为用户提供尽可能简便注册流程的合法利益(《通用数据保护条例》(GDPR)第 6 条第 1 款 f 项)。由于注册功能的使用是自愿的,且用户可以自行决定相应的访问选项,因此未发现数据主体存在任何冲突且具有优先权的权利。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家根据 DPF 获得认证的公司都承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向服务提供商获取:
https://www.dataprivacyframework.gov/participant/5780。
服务提供商:Microsoft Ireland Operations Limited
处理的数据:您访问我们网站时产生的信息,以及您共享的个人资料详情(例如姓名、电子邮件地址)
处理目的:简化用户的登录和身份验证
法律依据:同意(《通用数据保护条例》(GDPR)第6条第1款第a项)履行合同(《通用数据保护条例》(GDPR)第6条第1款第b项)
责任归属:微软作为独立的数据控制者,在登录服务过程中处理相关数据。适用微软的隐私声明。
向第三国(美国)转移数据的法律依据:欧盟-美国数据隐私框架(DPF)、标准合同条款(SCC)、技术措施
。注:由于美国当局的访问权限(《云法案》),美国的数据保护水平与欧盟不一致。
提供商:Jaohawi AB,Håltegelvägen 1b,72348 Västerås,瑞典(“ConsentManager”)
在我们的网站上,我们使用 Consent Manager 来控制、获取并记录针对 Cookie 及类似技术的同意。
在使用 Consent Manager 的过程中,可能会处理以下个人数据:
处理目的
法律依据
您的同意是自愿的,可随时通过本网站的Cookie设置予以撤回,撤回自撤回之日起生效。
责任归属
向第三国转移个人数据:在个别情况下,无法排除向第三国转移个人数据的可能性。
传输的法律依据:
存储期限
所收集的同意数据将存储:
强制性的法定保留义务不受影响。
技术措施
当访问我们的网站时,系统会与“同意管理器”的服务器建立连接,以获取并存储您的同意信息。
系统将设置一个同意Cookie,用于存储您的同意决定并以清晰易懂的方式记录该决定。
您的权利
服务提供商:Google Ireland Limited,地址:Gordon House, Barrow Street, Dublin 4, 爱尔兰(“Google”)
使用的
服务:在本网站上,我们使用 Google 的以下服务:
在使用这些服务时,可能会处理以下个人数据:
处理目的
法律依据
责任归属
向第三国(美国及其他第三国)
的传输个人数据会定期传输至位于美国的 Google 服务器。不能排除向其他第三国传输的可能性。
传输的法律依据:
关于数据保护水平的说明:
美国的数据保护水平无法完全达到欧盟的标准。特别是,无法排除美国当局获取数据的可能性。
存储期限
存储期限因服务而异:
技术措施
:我们采用隐私友好型设置嵌入 YouTube 视频,以减少数据处理。
尽管如此,在使用过程中仍可能向 Google 传输数据。
您的权利
服务提供商:Stack Path LLC,美国
处理的数据
当您访问我们的网站时,以下技术数据将传输至 Stack Path:
处理目的
法律依据
向第三国(美国)转移
服务提供商:Recruiting Solutions GmbH,德国
处理的数据
作为应聘者沟通与管理的一部分,将处理以下数据:
处理目的
法律依据
责任归属
服务提供商:Dropbox Inc.,美国
处理的数据
处理目的
法律依据
向第三国(美国)转移
服务提供商:Vimeo.com, Inc.,地址:美国纽约州纽约市西34街330号5楼,邮编10001(“Vimeo”)
使用的服务:我们在网站上通过 Vimeo 嵌入视频内容。
在使用 Vimeo 的过程中,可能会处理以下个人数据:
已登录用户须知:如果您已登录Vimeo,Vimeo可能会将该使用行为与您的Vimeo账户关联。您可以在观看视频前退出Vimeo账户,以防止此类关联。
处理目的:与视频播放相关的技术目的:
基于同意的目的:
Vimeo的集成及相关数据处理仅在您通过“同意管理器”(consentmanager.de)事先同意后才会进行。
法律依据
您的同意是自愿的,并可随时通过“同意管理器”(consentmanager.de)撤回,撤回自撤回之日起生效。
责任归属
向第三国(美国)的传输:个人数据可能会传输至位于美国的 Vimeo 服务器。
传输的法律依据:
关于数据保护水平的说明:美国的数据保护水平无法完全达到欧盟的标准。特别是,无法排除美国当局(例如依据《外国情报监视法》第702条或第12333号行政命令)进行访问的可能性。
存储期限
存储期限取决于所使用的技术:
技术措施:我们在嵌入 Vimeo 视频时会添加“请勿追踪”(dnt=1)参数。据 Vimeo 说明,该参数旨在防止在您的播放会话期间设置新的 Cookie。
注意:
您的权利
提供商:ALTCHA(“altcha.org”)
所使用的服务:在我们的网站上,我们使用 ALTCHA 作为开源解决方案,用于检测和防止自动化访问(例如由机器人发起)。
在使用 ALTCHA 过程中,可能会处理以下个人数据:
处理目的
法律依据
我们的合法利益在于确保网站的安全性和功能正常。由于数据处理仅限于必要范围,且未进行深入的用户画像分析,因此不会凌驾于您的利益和基本权利之上。
责任归属
向第三国转移
可能发生转移的法律依据:
存储期限
所处理的数据仅在执行安全检查和防御攻击所必需的时间内进行存储。
技术措施:ALTCHA运行于我们的微软Azure云基础设施(欧盟区域)内,因此数据处理处于我们的控制之下。
您的权利
如果您希望订阅本网站提供的新闻通讯,我们需要您提供一个电子邮箱地址,以及能够让我们核实您是该电子邮箱所有者且同意接收新闻通讯的相关信息。其他数据不会被收集,或仅在您自愿提供的情况下收集。 我们仅将这些数据用于发送您所请求的信息,不会将其透露给第三方。
新闻通讯注册表中填写的数据将仅基于您的同意进行处理(《通用数据保护条例》(GDPR)第6条第1款第a项)。 您可以随时撤回对数据存储、电子邮箱地址及其用于发送电子通讯的同意,例如通过电子通讯中的“取消订阅”链接。撤回同意不影响此前已进行的数据处理操作的合法性。
您为订阅电子报而向我们提供的数据,将由我们处理,直至您的退订请求被我们或电子报服务提供商记录,或在您退订电子报后,或处理目的不再存在时,从电子报分发列表中删除。 我们保留根据《通用数据保护条例》(GDPR)第6条第1款第f项规定的合法利益,自行决定从新闻通讯分发列表中删除或屏蔽电子邮件地址的权利。
我们出于其他目的存储的数据不受此影响。在您从新闻通讯分发列表中退订后,您的电子邮箱地址将被发送给我们或
电子报服务提供商收到的电子邮件地址,可能会被存入黑名单,若此举对于防止未来邮件发送确有必要。黑名单中的数据仅用于此目的,且不会与其他数据合并。 此举既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(即《通用数据保护条例》(GDPR)第6条第1款第f项所指的合法利益)。黑名单中的存储没有时间限制。如果您的利益超过我们的合法利益,您可以对该存储提出异议。
本网站嵌入了来自 YouTube 网站的视频。该网站由 Google Ireland Limited(以下简称“Google”)运营,地址为爱尔兰都柏林 4 区巴罗街戈登大厦。
当您访问这些嵌入了 YouTube 的网站之一时,系统会与 YouTube 服务器建立连接。YouTube 服务器将获知您访问了本网站的哪些页面。如果您已登录 YouTube 账户,则允许 YouTube 将您的
将您的浏览行为直接关联到您的个人资料。您可以通过退出 YouTube 账户来防止这种情况发生。
我们采用“增强隐私模式”使用 YouTube。据 YouTube 说明,在增强隐私模式下播放的视频不会用于个性化 YouTube 浏览体验。在增强隐私模式下显示的广告也不会进行个性化推荐。增强隐私模式下不会设置任何 Cookie。 但取而代之的是,所谓的“本地存储元素”会存储在用户的浏览器中,这些元素与 Cookie 类似,包含个人数据,并可用于识别用户。有关增强隐私模式的详细信息,请参见:https://support.google.com/youtube/answer/171780。
如有必要,在激活 YouTube 视频后可能会触发进一步的数据处理操作,对此我们无法施加影响。
使用 YouTube 是为了以更具吸引力的方式呈现我们的在线服务。
这构成了《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项所指的合法利益。如果已征得相应的
已征得相应同意,则处理活动将完全依据《通用数据保护条例》(GDPR)第6条第1款第a项
以及《德国电信数据保护法》(TDDDG)第25条第1款进行,前提是该同意包括《德国电信数据保护法》所指的Cookie存储或访问用户终端设备中的信息(例如设备指纹识别)。该同意可随时撤销。
有关 YouTube 隐私保护的更多信息,请参阅其隐私政策:https://policies.google.com/privacy?hl=de。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家获得 DPF 认证的公司都承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向提供商获取:https://www.dataprivacyframework.gov/participant/5780。
本网站使用视频门户网站 Vimeo 的插件。服务提供商为 Vimeo Inc.,地址:555 West 18th Street, New York, New York 10011, USA。
当您访问本网站中嵌有 Vimeo 视频的页面时,系统将与 Vimeo 服务器建立连接。Vimeo 服务器会获知您访问了本网站的哪些页面。Vimeo 还会获取您的 IP 地址。不过,我们已对 Vimeo 进行相应配置,确保其不会追踪您的用户活动,也不会设置 Cookie。
使用 Vimeo 旨在以更具吸引力的方式呈现我们的在线服务。
这构成了《通用数据保护条例》(GDPR)第 6 条第 1 款第 (f) 项所指的合法利益。若已征得相应同意,则数据处理仅依据《通用数据保护条例》(GDPR)第 6 条第 1 款第 (a) 项进行;您可随时撤回同意。
向美国传输数据基于欧盟委员会的标准合同条款,并且据 Vimeo 称,还基于“合法商业利益”。详情请参见:https://vimeo.com/privacy。
有关用户数据处理的更多信息,请参阅 Vimeo 的隐私政策:https://vimeo.com/privacy。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家获得 DPF 认证的公司都承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向服务提供商获取:https://www.dataprivacyframework.gov/participant/5711。
本页面使用 Font Awesome 来统一显示图标。Font Awesome 已本地安装,不会连接至 Fonticons, Inc. 的服务器。
有关 Font Awesome 的更多信息,请参阅 Font Awesome 隐私政策:https://fontawesome.com/privacy。
为了与客户进行有效沟通,我们使用在线会议工具等多种方式。我们使用的部分工具列于下文。如果您通过视频或音频会议联系我们,
若您通过互联网进行有效沟通,您的个人数据将由我们及相应会议工具的提供商收集和处理。
这些会议工具会收集您为使用该工具而提供或使用的所有数据(电子邮箱地址和/或您的电话号码)。 此外,会议工具还会处理会议时长、参与会议的开始和结束时间、参与人数以及与沟通过程相关的其他“上下文信息”(元数据)。
此外,该工具的提供商还会处理在线沟通所需的所有技术数据。这包括但不限于:IP 地址、MAC 地址、设备 ID、设备类型、操作系统类型及版本、客户端版本、摄像头类型、麦克风或扬声器,以及连接类型。
如果在该工具内交换、上传或以其他方式提供内容,这些内容也会存储在工具提供商的服务器上。此类内容包括但不限于:云端录音、聊天/即时消息、语音邮件、上传至语音邮件的照片和视频、文件、白板以及在使用本服务过程中共享的其他信息。
请注意,我们无法完全控制所用工具的数据处理流程。我们的选择权主要取决于各提供商的企业政策。有关会议工具数据处理的更多信息,请参阅所用各工具的隐私声明,我们已将这些声明列于本文下方。
目的与法律依据
会议工具用于与潜在或现有的合同伙伴进行有效沟通,或向我们的客户提供某些服务(《通用数据保护条例》(GDPR)第 6 条第 1 款 b 项)。 此外,使用这些工具旨在简化和加速与我们或我们公司的整体沟通流程(《通用数据保护条例》(GDPR)第6条第1款第f项所指的合法利益)。 若已征得同意,相关工具的使用即基于该同意;同意可随时撤回,且撤回自撤回之日起生效。
存储期限
我们通过视频和会议工具直接收集的数据,将在您要求我们删除、撤回对数据存储的同意,或数据存储目的不再适用时,立即从我们的系统中删除。已存储的 Cookie 将保留在您的设备上,直至您将其删除。法定强制保留期限不受此影响。
对于由会议工具运营商出于自身目的存储的您的数据,我们无法对其存储期限施加影响。详情请直接联系会议工具运营商。
使用的会议工具
我们使用以下会议工具:
Microsoft Teams
我们使用 Microsoft Teams。该服务的提供商为 Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland。有关数据处理的详细信息,请参阅 Microsoft Teams 隐私政策:https://privacy.microsoft.com/de-de/privacystatement。
该公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家获得 DPF 认证的公司都承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向提供商获取:https://www.dataprivacyframework.gov/participant/6474。
订单处理
我们已就上述服务的使用签订了数据处理协议(DPA)。这是数据保护法所要求的合同,旨在确保服务提供商仅根据我们的指示并遵守《通用数据保护条例》(GDPR)来处理本网站访问者的个人数据。
我们使用 Google 标签管理器。该服务的提供商是 Google Ireland Limited,地址:爱尔兰都柏林 4 区巴罗街戈登大厦。
Google 标签管理器是一款工具,可让我们在网站上集成跟踪或统计工具及其他技术。 Google 标签管理器本身不会创建用户档案,不会存储 Cookie,也不会进行任何独立分析。它仅用于管理和显示通过其集成的工具。不过,Google 标签管理器会收集您的 IP 地址,该地址也可能被传输至位于美国的 Google 母公司。 Google 标签管理器的使用依据《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项。网站运营商在网站上快速、便捷地集成和管理各种工具方面具有合法利益。如果已征得相应的同意,则数据处理仅依据《通用数据保护条例》(GDPR)第 《通用数据保护条例》(GDPR)第6条第1款第f项以及《德国电信数据保护法》(TTDSG)第25条第1款进行,前提是该同意包含《德国电信数据保护法》(TTDSG)所指的Cookie存储或访问用户终端设备中的信息(例如设备指纹识别)。 该同意可随时撤回。
本网站使用网络分析服务 Google Analytics 的功能。该服务的提供商为 Google Ireland Limited(“Google”),地址:爱尔兰都柏林 4 区巴罗街戈登大厦。Google Analytics 使网站运营商能够分析网站访问者的行为。 在此过程中,网站运营商将获得各种使用数据,例如页面浏览量、停留时间、所用操作系统以及用户来源。这些数据将分配给用户的相应终端设备,不会与用户ID相关联。此外,我们还可以利用Google Analytics进行以下操作:记录您的鼠标移动、滚动操作及点击行为。 此外,Google Analytics 采用多种建模方法来补充收集的数据集,并在数据分析中运用机器学习技术。Google Analytics 使用能够识别用户的技术来分析用户行为(例如 Cookie 或设备指纹识别)。 Google 收集的有关本网站使用情况的信息通常会传输至位于美国的 Google 服务器并存储于该处。根据《通用数据保护条例》(GDPR)第 6 条第 1 款 a 项和《德国电信数据保护法》(TTDSG)第 25 条第 1 款,使用此服务基于您的同意。该同意可随时撤回。 向美国传输数据基于欧盟委员会的标准合同条款。详情请参见:https://privacy.google.com/businesses/controllerterms/mccs/。
我们已在本网站启用 IP 地址匿名化功能。因此,您的 IP 地址在传输至美国之前,将由 Google 在欧盟成员国或《欧洲经济区协议》的其他缔约国境内进行截短处理。仅在特殊情况下,完整的 IP 地址才会传输至位于美国的 Google 服务器并在那里进行截短处理。 Google将代表本网站运营商使用这些信息,以评估您对网站的使用情况,编制网站活动报告,并向网站运营商提供与网站活动及互联网使用相关的其他服务。您的浏览器作为Google Analytics的一部分所传输的IP地址不会与Google持有的其他数据合并。
您可以通过下载并安装以下链接提供的浏览器插件,阻止 Google 收集和处理您的数据:https://tools.google.com/dlpage/gaoptout?hl=de。 有关 Google Analytics 处理用户数据的更多信息,请参阅 Google 的隐私政策:https://support.google.com/analytics/answer/6004245?hl=de。
我们已与 Google 签订了数据处理协议,并在使用 Google Analytics 时全面遵守德国数据保护机构的严格要求。
我们为您提供向本公司提交申请的机会(例如通过电子邮件、邮寄或在线申请表)。下文将向您说明在申请过程中收集的您的个人数据的范围、目的及用途。 我们向您保证,您的数据的收集、处理和使用将严格遵守适用的数据保护法律及所有其他法律规定,且您的数据将得到最严格的保密处理。
如果您向我们提交求职申请,我们将处理与之相关的个人数据(例如联系方式和通信数据、求职材料、面试记录等),但仅限于决定是否建立雇佣关系所必需的范围。 其法律依据为德国《联邦数据保护法》(BDSG)第26条(建立雇佣关系)、《通用数据保护条例》(GDPR)第6条第1款第(b)项(一般合同缔结)以及——若您已给予同意——《通用数据保护条例》(GDPR)第6条第1款第(a)项。 您可随时撤回该同意。您的个人数据仅会在本公司内部向参与处理您申请的人员披露。
若应聘成功,您提交的数据将依据《联邦数据保护法》(BDSG)第26条及《通用数据保护条例》(GDPR)第6条第1款第(b)项,存储于我们的数据处理系统中,用于履行雇佣关系。
作为申请流程的一部分,我们还可能对您进行网络背景调查。这尤其包括Google搜索、LinkedIn和Xing。此类处理的法律依据是,我们根据《通用数据保护条例》(GDPR)第6条第1款第(f)项,为全面了解关于您的公开信息而具有的合法利益。
如果我们无法向您发出录用通知、您拒绝录用通知或撤回申请,我们保留基于合法利益(《通用数据保护条例》第6条第 1 lit. f)存储您提供的数据,最长保留期限为申请流程结束(拒绝或撤回申请)之日起6个月。
此后,数据将被删除,纸质申请文件将被销毁。 存储数据主要是为了在发生法律纠纷时提供证据。如果显然在 6 个月期限届满后仍需要这些数据(例如,由于即将发生或正在进行的法律纠纷),则只有在不再需要这些数据的情况下才会进行删除。
则无需进行存储。若您已给予同意(《通用数据保护条例》(GDPR)第6条第1款a项),或法定保留义务禁止删除,则可能进行更长时间的存储。
若我们未向您发出录用通知,可能会将您纳入我们的应聘者库。若您被纳入应聘者库,申请材料中的所有文件和信息将被转移至应聘者库,以便在出现合适职位空缺时与您联系。
将您纳入应聘者库完全基于您的明确同意(《通用数据保护条例》(GDPR)第6条第1款第a项)。同意的提交是自愿的,与正在进行的招聘流程无关。数据主体可随时撤回其同意。 在此情况下,除非存在法律规定的保留理由,否则相关数据将从候选人库中不可撤销地删除。
候选人库中的数据将在您给予同意后两年内被不可撤销地删除。
我们已在本网站集成 OneDrive 服务。该服务的提供商为 Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland(以下简称“OneDrive”)。
OneDrive 允许我们在网站上设置上传区域,供您上传内容。当您上传内容时,该内容将存储在 OneDrive 的服务器上。当您访问我们的网站时,系统也会连接到 OneDrive,以便 OneDrive 能够识别您曾访问过我们的网站。
OneDrive 的使用依据《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项。 网站运营商在网站上设置可靠的上传区域具有合法利益。如果已征得相应的同意,则数据处理完全依据《通用数据保护条例》(GDPR)第 6 条第 1 款 (a) 项进行;您可随时撤回同意。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家根据DPF获得认证的公司均承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向服务提供商获取:https://www.dataprivacyframework.gov/participant/6474。
订单处理
我们已就上述服务的使用签订了数据处理协议(DPA)。这是数据保护法所要求的合同,旨在确保服务提供商仅根据我们的指示并遵守《通用数据保护条例》(GDPR)来处理本网站访问者的个人数据。
我们已在本网站集成 Google Drive。服务提供商为 Google Ireland Limited(以下简称“Google”),地址:爱尔兰都柏林 4 区巴罗街戈登大厦(Gordon House, Barrow Street, Dublin 4, Ireland)。
Google Drive 使我们能够在网站上设置上传区域,供您上传内容。当您上传内容时,该内容将存储在 Google Drive 的服务器上。当您访问本网站时,系统也会连接至 Google Drive,以便 Google Drive 识别您曾访问过本网站。
Google Drive 的使用依据《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项。 网站运营商在网站上设置可靠的上传区域具有合法利益。若已征得相应同意,则数据处理仅依据《通用数据保护条例》(GDPR)第6条第1款第a项进行;您可随时撤回同意。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行的数据处理符合欧洲数据保护标准。 每家获得DPF认证的公司均承诺遵守这些数据保护标准。有关此方面的更多信息,可通过以下链接向服务提供商获取:https://www.dataprivacyframework.gov/participant/5780。
订单处理
我们已就上述服务的使用签订了数据处理协议(DPA)。这是数据保护法所要求的合同,旨在确保服务提供商仅按照我们的指示并遵守《通用数据保护条例》(GDPR)来处理本网站访问者的个人数据。