(ZH)
隐私保护声明

数据保护声明

本数据保护信息针对下列责任方的数据处理有效:

责任方: 

Franz KALDEWEI GmbH & Co. KG, 
Beckumer Straße 33-35, 
59229 Ahlen

电子邮件:info[at]kaldewei.de

可通过上述地址联系 Franz KALDEWEI GmbH & Co. KG 公司的数据保护负责人,姓名为Simone Rosenthal 女士,也可以通过 rosenthal[at]isico-datenschutz.de 联系此人。

 

1.个人数据的收集与保存以及处理的类型和目的

Franz KALDEWEI GmbH & Co. KG 非常注重保护个人数据和对其进行保密处理。因此我们希望向您说明,我们所收集的信息类型,以及我们处理和保存这些数据的方式。

 

a) 浏览网站/连接数据

每次使用我方网站时,我们都会处理您的浏览器自动传输的连接数据,以便于您访问我方网站。这些连接数据包括 http 标头数据,包括用户代理商,尤其是包括:

• 发出请求的计算机的 IP 地址,
• 访问日期和访问时间,
• 所浏览文件的名称和 URL,
• 您访问时所使用的网站(引荐网址 URL),
• 所使用的浏览器,必要时包括您的计算机操作系统和您的网络接入服务供应商的名称。

若要顺利建立网站连接、确保方便地使用我方网站、评估系统安全性和稳定性以及实现其他管理目的,对这些连接数据进行数据处理必不可少。出于上述目的,连接数据也会暂时保存在内部日志文件中,但范围仅限于最必要的内容,以便针对危及我方网站稳定性和安全性的重复调阅或出于犯罪意图的调阅查明原因,并对其采取行动。 
 
如果在启动或执行合同的过程中调阅网页,则该处理的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 b 项,否则法律依据便是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项 f 点,因为我们在实现网页调阅功能以及保障我方系统持续功能正常且安全方面拥有合法权益。
此外,在您访问我们的网站时,我们会使用 Cookie 和类似技术。有关于此的更多信息,请参见本数据保护声明第 3 至第 6 点。

 

b) 新闻资讯

您可以订阅我们的新闻资讯,从而定期获取有关我们的产品和活动/事件的信息。
订阅我们的新闻资讯时,我们使用所谓的双向确认程序,即只有当您在我们的通知邮件中通过点击一个链接确认您是所提供的电子邮件地址的所有者时,我们才会通过电子邮件向您发送新闻资讯。当您确认电子邮件地址后,我们会保存您的数据,直到您取消订阅新闻资讯。保存这些数据是为了向您发送新闻资讯和其他与您相关的广告材料,并证明您的订阅状态。 
数据处理的法律依据为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点您所发布的同意。通过取消订阅新闻通讯,您可以随时撤销这一同意,这一操作对未来有效。您可以在每期新闻通讯中找到相应的退订链接。 
为了尽可能周到、个性化地为您提供信息,除了您的电子邮件地址之外,根据订阅新闻资讯的不同方式,我们还会收集例如来源国或您的活动背景等更多信息。
我们可能还会选择性地要求您提供更多信息,如姓名、职称、语言、公司名称、地址、电话号码、感兴趣的领域和有关贵公司的细节(如展览规模)。只要您根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点明确发布同意,我们便会利用您的数据进一步个性化处理我们的新闻资讯,只要您明确要求,还将用于发送其他广告材料。此外,还会将您的数据与我们现有的客户数据进行比较。
我们采用市场上常见的新闻通讯跟踪方法,如打开电子邮件、点击链接等,从而为您提供特定目标群组的信息,并为您优化我们的网站内容。我们希望尽可能向客户提供相关的内容,从而更好地了解读者真正感兴趣的内容。如果您不希望分析使用行为,则不能使用新闻通讯服务。
可以随时取消订阅,例如通过每封新闻通讯末尾的取消链接。向上述或新闻资讯中给出的联系方式发送一封通知(例如通过电子邮件或信件)即可。

 

c) 联系人

如果您在产品、联系人、服务、灵感或职业发展栏目中向我们发送数据(例如在订购信息材料时),我们请您提供您的姓名、地址或电子邮件地址及其他个人数据。我们存储这些数据的目的是满足您的需求。
并非所有信息都必须提供。必须提供的信息标有星号 *。
依据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点,基于您自愿发布的同意进行数据处理,目的是和我们取得联系。
在处理您所提出的请求后,如果您没有同意出于发送新闻通讯/广告材料的目的进行进一步处理,则将自动删除我们为使用联系表格而收集的个人数据(最长在 60 天内)。

 

d) 求职

您可以通过我们的求职者管理系统向我们申请空缺职位。数据收集的目的是遴选求职者,并与之建立雇佣关系。为了接收和处理您的申请,我们尤其会收集以下数据: 

•    姓名, 
•    地址和其他联系方式, 
•    出生日期, 
•    申请文件(如证书、简历), 
•    最早的入职日期和期望薪资。 

处理您的求职文件的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 款第 b 点、《欧盟一般数据保护条例》(DSGVO) 第 88 条第 1 款和《联邦数据保护法》(BDSG) 第 26 条第 1 款第 1 项。
在收到您的申请后,我们将保存您的个人数据。如果我们接受了您的申请并与您建立了雇佣关系,我们将在雇佣关系所需的期限内保存您的申请数据,前提是基于法律规定可以证明数据保留义务的合理性。 
如果我们拒绝了您的申请,则我们最长会在您递交申请后 6 个月内保存您的申请数据,除非您同意我们在更长的时间内保存。您可以随时撤销这一同意,这一操作对未来有效。 

 

e) 问卷调查、抽奖和活动

如果您参与我们的一项问卷调查,我们将使用您的数据进行市场和民意调查研究。原则上我们会针对内部用途匿名评估数据。如果破例以不匿名的方式评估问卷调查,只会在您的同意之后收集数据。进行匿名问卷调查时,《欧盟一般数据保护条例》(DSGVO) 不适用,进行个人数据评估时例外,其法律依据为上述您根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点所发布的同意。
在抽奖和活动(如礼品促销)期间,我们会使用您的数据以进行抽奖和通知中奖或开展活动。必要时,您可以在相应的抽奖活动参与条款中查看详细提示。数据处理的法律依据为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点的抽奖合同或活动参与合同。
我们根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 a 项,在征得您同意的前提下为您发送参与抽奖活动的邀请,在其他情况下,法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 f 项以及《反不正当竞争法》(UWG) 第 7 条第 3 款,因为我们在组织抽奖活动以及提升客户忠诚度方面拥有合法权益。 

 

f) 注册

您有机会注册我们的登录区域,以便使用我方网站的全部功能。您必须提供的数据(公司、类别、名称、地址、电子邮件地址)都标有星号 *,为必填数据。如果没有这些数据,则无法注册。数据处理的法律依据为《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点。对于所有其他数据,法律依据是我们根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 f 项所享有的合法权益,以便您能够个性化设置、调整和更改您的账户;或者是您根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 a 项给我们授予的同意。 

 

2.转交数据

我们不会出于下方所列目的之外,将您的个人数据传递给第三方。
仅在以下情形下,我们才会将您的个人数据传递给第三方:

•    您已根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点明确授予同意,
•    根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,为主张、行使或捍卫合法要求而需要转交数据,并且不存在任何理由能证明您有重要的受保护权益需要反对转交您的数据,
•    对于存在法定义务,需要根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 c 点转交数据的情形,尤其是为进行法律诉讼或执法活动,可能有必要根据官方要求、法院裁决和法律程序的要求传输数据,或者
•    这一点获得法律许可,并且根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点为合同关系存续之所需。
 
部分数据处理可能会由我们的服务供应商来完成。除了本数据保护声明中提到的服务供应商之外,还尤其可能会包括市场营销机构以及咨询公司、存储了我们的网站和数据库的数据中心,以及维护我们系统的 IT 服务供应商。也可能会在本集团内部传输数据。如果我们将数据传输给我们的服务供应商,则此服务供应商只允许在履行其任务的范围内使用这些数据。我们认真选择和委托了此类服务供应商。这些服务供应商与我们签订了合同,必须遵守我们的指示,并且会采取相应的技术与组织措施,来保护相关人员的权利,我们还会定期对其进行检查。 

 

a) 电子邮件营销服务供应商

我们利用供应商 port-neo AG(地址:Engesserstraße 4a, 79108 Freiburg)进行电子邮件营销。为此,我们会向其传输您的主数据(姓名、地址、电子邮件地址,必要时还会提供公司、参考组、电话号码、网站),以及您的登录数据(IP 地址、许可、输入日期)。 
执行此行为的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们在有效实施产品广告和客户沟通、提供信息和工作材料、开发潜在客户和评估潜在客户的合理权益。更多详情请参阅 port-neo AG 的数据保护声明。

 

b) 网站营销服务供应商

我们使用供应商 Louis Internet GmbH (Moritz-Rülf-Straße 1, 32756 Detmold) 的服务来提供我们的网站和与之相关的功能。为此,有时需要将您的主数据和使用数据传输给该供应商。 
执行此行为的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们提供有吸引力和有用的网站来展示我们的公司、产品广告和客户信息的合理权益。更多详情请参阅 LOUIS Internet GmbH 的数据保护声明。

 

c) 广告服务供应商,发送目录

我们使用服务供应商 PROWERB Werbe– und Versandservice GmbH(地址:Huissener Straße 7–9, 47533 Kleve)来发送目录等广告资料。为了能够为您发送目录等资料,有必要将您的主数据和使用数据传输给该服务供应商。 
执行此行为的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们有效发送目录和色卡等相应广告材料的合理权益。更多详情请参阅 Prowerb 的数据保护声明。

 

d) 网站访客的本土化

为了将网站用户引导至到我方网站面向相应国家和地区的适用版本,我们使用 GeoIP vom Anbieter MaxMind Inc(地址:14 Spring Street, Waltham, MA 02451, USA)公司的服务。为此,会将您的 IP 地址发送给该公司。由于数据会传输到美国,因此,我们已经与 MaxMind 签订了一份委托处理合同,并签署了标准合同条款,以确保达到适当的数据保护水平。 
执行此行为的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们为客户显示与其相关的网站的权益。
更多详情请参阅 MaxMind Inc. 的数据保护声明。

 

e) 网络研讨会

为便于网站用户参与网络研讨会,我们与服务供应商 ieQ-systems GmbH & Co. KG(地址:Fridtjof-Nansen-Weg 8, 48155 Münster)展开合作。注册网络研讨会时,请提供您的信息,即向上述服务供应商提供姓氏、公司和电子邮件地址,以便服务供应商向您提供有关此活动的信息。 
我们根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于为网站用户提供网站研讨会的合理权益处理您的数据。如果没有进行数据处理,则无法参加网络研讨会。
 
关于在网络研讨会中对您的数据进行的保护的更多信息,请在线查看网页:www.logmeininc.com/de/gdpr/gdpr-compliance

 

f) Microsoft Teams

为了与您沟通,我们可能会使用 Microsoft Ireland Operations Limited(地址:South County Business Park, Leopardstown, Dublin 18, Ireland)提供的 Microsoft Teams 服务。从而方便与您在聊天中交换文本信息,并进行音频和视频通话。您可以通过电子邮件签章中的相应链接联系我们的员工,并通过 Teams 服务直接写信或致电。

通过 Microsoft Teams 沟通时,可能会处理下列数据:

•    您的个人信息:必要时包括显示名称、姓名、电话号码、电子邮件地址、密码(经过加密,用于进行身份验证)、用户头像;
•    聊天使用:文字消息;
•    音频使用:麦克风录制数据;
•    视频使用:摄影机的录制数据;
•    屏幕共享:桌面的录制数据;
•    电话使用:呼入和呼出的电话号码、国家/地区名、开始和结束时间,必要时还包括其他连接数据,例如设备的 IP 地址;
•    元数据:IP 地址,必要时包括电话号码、设备和软件类型、在 Teams 上的上一次活跃的时间点、聊天消息数量、呼叫次数、视频/音频和屏幕共享的持续时间。

Microsoft 也会保存和使用元数据,以便于对 Teams 的使用情况进行整合分析和编制报告。
使用 Microsoft Teams 期间的所有数据传输均经过加密(原则上采用 TLS 1.2 与 Perfect Forward Secrecy (PFS),MTLS 用于对文本信息加密,SRTP 用于对视听内容加密),原则上在加密之后将数据保存在欧洲经济区 (EEA) 的服务器上。

对于与履行合同或执行初步合同措施有关的数据处理,其法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项 b 点。在其他情况下,法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项 f 点,基于我们在提供安全和功能性通信渠道方面所享有的合法利益。

我们已经与 Microsoft 签订了委托处理合同。如果在特殊情况下将数据传输到美国,Microsoft Ireland Operations Limited 将与 Microsoft Corporation(地址:One Microsoft Way, Redmond, WA 98052-6399, USA)签订标准合同条款,并采取额外的措施。其他信息请参阅 Microsoft 的隐私声明:privacy.microsoft.com/de-de/privacystatement

 

3.Cookie 和类似技术

本网站使用 Cookie 和类似技术(统称为“工具”),由我们自己或第三方提供。
Cookie 是您的浏览器在您的设备中的保存小文本文件。Cookie 不用于在您的电脑上启动程序或植入病毒。类似技术尤其包括网络存储(本地/会话存储)、指纹、标签或像素。大多数浏览器默认设置为接受 Cookie 和类似技术。但是您通常也可以调整您的浏览器设置,从而拒绝或在事先同意的情况下才会存储 Cookie 或类似技术。如果您拒绝 Cookie 或类似技术,则您可能无法顺利访问我方网站中的某些内容。
下文(第 4 到第 6 段)按类别列出并解释了所使用的工具。其中,我们还解释了在哪些情况下,我们会就这些工具的使用征求您的自愿同意,以及您可以如何撤销该同意。我们在 4 a) Usercentrics 中说明了如何向您征求同意。

通过在 Usercentrics 设置中取消选择相关工具或工具类别,您随时可以撤销您对通过 Cookie 和类似技术进行数据处理所授予的同意:

前往数据保护设置

4.基本工具

我们使用特定工具来实现网站的基本功能(“基本工具”)。例如这些工具用于准备和显示网站内容、管理和嵌入工具、提供支付处理服务、检测和防止诈骗行为以及确保我方网站的安全。如果没有这些工具,则我们无法提供我们的服务。因此不会征求同意便会使用必要的工具。 
使用必要工具的法律依据是为了满足我们根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项 f 点所享有的提供相应基本功能和运营网站的合法利益。在某些情形下,需要提供相应的网站功能来履行合同或执行初步合同措施,则进行数据处理的法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项 b 点。在这些情形下,必须访问终端设备和在终端设备中保存信息,并且执行的依据是欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 2 款。
关于我们的新闻资讯,为了保存您是否已查看该提示的状态,我们设置了必要的 Cookie“newsletterRegistrationLayerAlreadySeen”,设置期限为 1 年。其中不包含任何个人数据。

 

a) Usercentrics - 征求您的同意

为收集和管理您的同意,我们使用 Usercentrics GmbH(地址:Rosental 4, 80331 München,简称“Usercentrics”)公司的 Usercentrics 工具。该工具会生成一条横幅,告知您本网站上的数据处理情况,并让您可以通过选用的工具同意所有、个别数据处理或者不同意。在您第一次访问我们的网站时,当您重新调出您的设置选项以进行更改或者撤销您的同意时,或者当您在因为没有同意而无法加载的某工具,而在工具的提示框内点击“前往设置”时,会出现该横幅。如果 Usercentrics 在本地存储的设置已被删除,那么在下一次访问本网站时该横幅也会出现。
在您访问本网站期间,在您访问的当时也会向 Usercentrics 发送您的同意或撤销行为、您的 IP 地址、有关您浏览器的信息。此外,Usercentrics 还会在本地存储必要的信息(“ucSettings”、“ucConsents”、“usercentrics”),以便于保存您已发布的同意和撤销行为。如果您删除了本地存储中的信息,在之后调用网站时,我们会重新征求您的同意。
需要由 Usercentrics 进行数据处理,从而便于为您提供法律规定的同意管理和履行我们的文档记录义务。使用 Usercentrics 的法律依据为《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 c 点,基于满足 Cookie 内容管理的法定要求。

 

b) Google ReCAPTCHA

我们的网站使用 Google reCAPTCHA 的服务,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)公司为来自于欧洲经济共同体和瑞士的用户提供该服务,由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,统称“谷歌”)为来自其他地区的所有用户提供。reCAPTCHA 可以防止自动化软件(即 Bots)在网站上进行滥用行为,即检查输入行为是否由真人所执行。为此使用了 reCAPTCHA JavaScript,并且在您终端设备的本地存储中保存了 Cookie 和信息。尤其是会处理下列数据:

•    引荐网址(使用了 Captcha 的网页地址), 
•    IP 地址, 
•    谷歌设置的 Cookie, 
•    用户的输入行为(例如回答 reCAPTCHA 问题、表格字段的输入速度、用户选择输入字段的顺序), 
•    浏览器类型, 
•    浏览器插件, 
•    浏览器大小和分辨率, 
•    日期, 
•    语言设置, 
•    显示指南 (CSS) 以及脚本 (Javascript)。

谷歌还会从 Gmail、Search 和 Analytics 等其他谷歌服务中读取 Cookie。如果您不想和您的谷歌账户产生关联,那么需要在调用我们的联系网页前退出谷歌账户。
上述数据会被加密发送到谷歌。谷歌评估决定以哪种形式在页面上显示 Captcha 质询。将对 reCAPTCHA 的使用情况进行统计评估。Google 声明,不会将您的数据用于个人化广告。 
此项要求的法律依据是根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点,为履行合同或者执行初步协议中的措施所必需,即在注册用户账户、使用联系表或订阅新闻资讯期间。Google reCAPTCHA 旨在保护 IT 安全、确保我方网站稳定性和防止滥用。
在某些情况下,也可能会在美国的服务器上处理数据。如果个人数据被传输到美国或其他第三国,则其法律依据为《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款第 1 项第 b 点,用于履行与您签订的合同或者执行初步协议中的措施。
更多相关信息请参阅: 

•    谷歌的数据保护声明:policies.google.com/privacy
•    谷歌使用条款:https://policies.google.com/terms.

 

c) Design@Web

我们使用 Design@Web 工具,以便于为浴室规划提供浴室规划工具,从而便于提供客户咨询服务。
如果您已经注册了一个账户,那么使用该工具可以保存和打印制定的规划。此外,为了临时保存规划状态(在保存/打印规划之前),使用了必要的 Cookie,其存储期限为一个星期,以便限时返回已经开始的规划。如果您同意使用 Google Analytics,在使用 Design@Web 时也会进行使用分析。
注册时,至少会收集电子邮件地址、称呼、姓名、国家和职业。这些信息标有星号 *,是必填信息。成功进行双向确认后,账户激活。如果您在注册期间也订阅了新闻资讯,我们也请您注意第 1. b) 项下“新闻资讯”部分的内容。
此项要求的法律依据是根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点,为履行合同或者执行初步协议中的措施所必需。

 

5.功能工具

我们还使用工具来改善我方网站的用户体验,并为您提供更多功能(“功能工具”)。虽然这些工具并非是用于发挥网站基本功能所必要的工具,但是能够给用户带来显著的好处,尤其是在用户友好性、提供额外的沟通、显示或支付渠道方面。
除非另有规定,否则功能工具的法律依据为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点,由您授予的同意,您可以通过同意横幅,或对于相应工具通过放置在其上方的横幅(浮层)单独允许其使用。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,来访问终端设备和在终端设备中保存信息。您可以随时撤销对使用这些工具的同意。为此,单击页面底部的“数据保护设置”,将再次调用 Cookie 横幅,您可以选择或禁用各个工具。
如果个人数据被传送到美国或其他第三国,则您的同意也明确涵盖了数据传输(《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款第 1 项第 a 点)。在 Cookie 横幅中和本数据保护声明(“在第三国进行数据传输”)中将向您说明相关的风险。

 

a) Google Fonts

我们的网站使用 Google Fonts 字体服务,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)为来自欧洲经济共同体和瑞士的用户提供该服务,由 Google LLC(地址:1600 Amphitheatre Parkway Mountain View, CA 94043, USA)(统称“谷歌”)为其他所有用户提供。
在调用某网页时,您的浏览器加载正确显示文本所需的字体。出于这一目的,您所使用的浏览器必须与谷歌服务器建立连接。与之建立连接的服务器可能位于美国。谷歌将由此获悉,您的 IP 地址调用了我们的网站。据谷歌方面的信息,这类调用会与其他需要用户验证的谷歌服务分开进行。不会与其他数据合并。不会存储 Cookie。
Google Fonts 通过免维护、高效地使用字体,同时考虑到本地集成的任何许可限制,用于采用统一、有吸引力的方式显示我们的在线网站。与之建立连接的服务器可能位于美国。 
此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
更多信息请参见:

•    常见问答:https://developers.google.com/fonts/faq
•    谷歌数据保护声明:https://policies.google.com/privacy.

 

b) Google Tag-Manager

我们的网站使用 Google Tag-Manager,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)为来自欧洲经济共同体和瑞士的用户提供该服务,由 Google LLC(地址:1600 Amphitheatre Parkway Mountain View, CA 94043, USA)(统称“谷歌”)为其他所有用户提供。
Google Tag-Manager 专门通过集成所谓的网站标签来管理网站工具。标签是存储在我方网站源代码中的一个元素,用于执行某个工具,例如通过脚本。如果这些工具是可选工具,那么只有征得您同意后才会由 Google Tag Manager 对其进行集成。Google Tag-Manager 不使用 Cookie。
法律依据是《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 f 项,基于我们以简单明了的方式嵌入和管理多个标签的合法权益。 
为了确保使用 Google Tag-Manager 期间的稳定性和功能性,关于我们的网站会集成哪些标签,谷歌会收集有关信息,但通常并非个人数据,尤其是并非有关使用行为、IP 地址和所访问网页的信息。
我们已经与谷歌签订了委托处理合同。针对个人数据被传送到美国的情形,我们已经与谷歌签订了标准合同条款。
更多相关详情请参阅有关 Tag-Manager 的谷歌信息:https://support.google.com/tagmanager/answer/9323295?hl=de

 

c) YouTube

我们在本网站中使用 YouTube LLC(地址:901 Cherry Ave., 94066 San Bruno, CA, USA,简称“YouTube”)公司的视频,该公司隶属 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,简称“Google”)旗下。我们已经将 YouTube 视频整合到在线网页的内容中,这些视频存储在 YouTube 上,可以直接从我们的网站上播放。期间 YouTube 可能会在您的终端设备上保存 Cookie、本地存储和会话存储等信息,以及执行可访问您的终端设备上的信息的 JavaScript。 
YouTube 可能会设置此类 Cookie:

•    “PREF”(8 个月):保存例如自动播放和视频大小等设置。
会在本地存储中保存下列信息:
•    “yt-remote-device-id”:保存设备 ID;
•    “yt-player-headers-readable”:保存读取播放器标题信息的可行性;
•    “yt.innertube::requests”:保存用户请求;
•    “yt.innertube::nextId”:保存下一个视频的 ID;
•    “yt-remote-connected-devices”:保存所关联的终端设备;
•    “yt-player-bandwidth”:保存连接的带宽;
•    “yt-player-volume”:保存视频的音量;
•    “yt-player-quality”:保存视频的分辨率/清晰度;
•    “yt-player-performance-cap”:保存基于连接带宽可实现的分辨率上限;
•    “yt-html5-player-modules::subtitlesModuleData::module-enabled”:保存字幕的激活情况。
将会在会话存储中保存下列信息:
•    “yt-remote-session-app”:保存终端设备的类型;
•    “yt-remote-cast-installed”:保存 YouTube-Streaming 的安装情况;
•    “yt-remote-session-name”:保存终端设备的类型;
•    “yt-remote-cast-available”:保存 YouTube-Streaming 的可用情况;
•    “yt-remote-fast-check-period”:保存连接带宽的检查情况;
•    “yt-player-volume”:保存视频的音量;
•    “yt-player-caption-language-preferences”:保存字幕语言。

此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
通过访问该网站,YouTube 和谷歌将会收到您已调用我方网站的相应子页面的信息。无论您是否登录了 YouTube 或谷歌,都会执行这一点。YouTube 和谷歌将这些数据用于广告、市场研究和符合需求的网站设计。如果您在我们的网站上调用 YouTube,同时登录了您的 YouTube 或谷歌个人资料,则 YouTube 和谷歌可以将此行为关联到相应的个人资料。如果您不想产生这一关联,则在调用我们的网站之前,您必须退出谷歌。
除了撤回您的同意之外,您还可以选择在谷歌的设置中禁用个性化广告。在此情形下,谷歌仅显示非个性化的广告:https://adssettings.google.com/
更多信息也请参见对 YouTube 有效的谷歌数据保护提示:https://policies.google.com/privacy?hl=de&gl=de

 

d) 谷歌地图

我们的网站使用谷歌地图服务,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)为来自欧洲经济共同体和瑞士的用户提供该服务,由 Google LLC(地址:1600 Amphitheatre Parkway Mountain View, CA 94043, USA,统称“谷歌”)为其他所有用户提供。 
为便于集成和在您的浏览器中显示我们所使用的谷歌地图材料,在调出集成有谷歌地图的子页面时,您的网页浏览器必须与位于美国的谷歌服务器建立连接。此外,谷歌地图使用 JavaScript 提供地图服务的功能,从而访问您的终端设备中的信息。 
此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
谷歌会因此收到信息,获悉您的设备 IP 地址调用了我们的网站上集成有谷歌地图的子网页。如果您在登录了谷歌个人资料期间,调出了我方网站上的谷歌地图,则谷歌会将该事件关联到您的谷歌个人资料。如果您不想和您的谷歌个人资料产生关联,那么您就需要在调出集成有谷歌地图的子网页之前,先从谷歌退出登录。谷歌会存储您的数据,并将其用于广告、市场调查和个性化显示 Google Maps。
更多相关信息请参阅:
•    谷歌和谷歌地图的数据保护声明:https://www.google.com/intl/de/policies/privacy/index.html 
•    谷歌地图的附加使用条款:https://www.google.com/intl/de/help/terms_maps.html.

 

e) Rexx Recruitment

我们使用 rexx systems GmbH 公司(地址:Süderstraße 75-79, 20097 Hamburg, Deutschland)的 Rexx Recruitment 招聘管理系统,该系统集成在我方网站的“空缺职位”下方。使用 Rexx Recruitment 可以显示、搜索和评价我们的空缺岗位。同时,Rexx Recruitment 还会借助 Matomo 工具对使用情况进行汇总分析。此外,Rexx Recruitment 还可以在整个招聘过程中维护和管理求职情况与空缺岗位,包括电子邮件通信和面试规划。专业部门和企业职工委员会也参与招聘流程。
求职表格的必填信息标记有星号 *。
Rexx Recruitment 所处理的数据如下:技术信息(操作系统;浏览器类型、版本和语言;设备类型、品牌、型号和分辨率)、IP 地址、引荐来源网址 URL(以前访问过的页面)、所调用的页面(日期、时间、URL、标题、停留时间)、网站上表格中的求职数据(主数据,至少包括姓名、街道、邮编、城市、国家、电话、电子邮件地址)、帧数据,如果适用,还包含有关学历和语言的数据以及附件(求职信、简历、证书、照片),以及在招聘过程中提交的其他与求职相关的数据。
此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。 
通过 Rexx Recruitment 设置了下列 Cookie,并带有规定的存储期限:“sid”用于保存当前会话 (Session),“job_views”用于保存职位招聘视图(1 年)。
在德国的一个数据中心处理数据。我们已经与rexx systems 签订了一份委托处理合同,用于 Rexx 的招聘。
此外,在求职数据的处理方面,我们请您注意第 1. d) 项下“求职”部分的内容。

 

6.分析工具

为了改善我方网站,我们会使用可选工具,借助访问数据来重新识别访客,以及对一般使用行为进行统计数据采集和分析(“分析工具”)。我们也会使用分析服务,从而对我们不同市场营销渠道的使用情况进行评估。我们可以处理所采集的使用信息,并将其用于跟踪我们访客的使用习惯。这有助于调整和优化我方网站的设计,并提高用户体验的舒适度。 
此分析工具的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。如需撤销同意,请参见“撤销同意或更改选择”。 
如果个人数据被传送到第三国(例如美国),则您的同意也明确涵盖了数据传输(《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款第 a 项)。相关风险请参见第 9 点(“在第三国进行数据传输”)。

 

a) Google Analytics

本网站使用 Google Analytics,这是由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,简称“谷歌”)公司提供的一项网站分析服务。
Google Analytics 使用 Cookie 和类似技术,根据您的用户行为来分析和改进我们的网站。然而在评估使用统计数据之前,您的 IP 地址将被缩短,因此无法得出关于您身份的任何结论。为此,我们在本网站上为 Google Analytics 扩展了代码“anonymizeIP”,从而确保匿名收集 IP 地址。
谷歌将处理通过该 Cookie 所收集到的信息,用于分析您对我们的网站的使用情况,向网页运营商提供网页活动报告,并进一步提供有关网站使用和互联网使用的其他服务。在激活广告功能期间,GA Audience 也会进行目标群组再营销。在此过程中生成的数据,可能会由谷歌传输给位于美国的服务器进行评估,并在该服务器中存储。
Google Analytics 为指定目的特别设置了以下 Cookie,并规定了相应的存储期限: 
•    “_ga”为 2 年,“_gid”为 24 小时(均用于通过用户 ID 识别和区分网站访客); 
•    “_gat”为 1 分钟(减少对谷歌服务器发出的请求);“IDE”为 13 个月(第三方 Cookie,用于通过用户 ID 识别和区分网站访客、记录与广告和播放个性化广告时的互动)。
此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,来访问终端设备和在终端设备中保存信息。
我们已经就 Google Analytics 的使用与谷歌签订了委托处理合同。针对个人数据被传送到美国的情形,我们已经根据《欧盟一般数据保护条例》(DSGVO) 第 46 条第 2 款第 c 项与谷歌签订了标准合同条款。此外,根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款第 a 项,将您的数据传输至第三国时,我们也会征得您的明确同意。 
更多相关详情请参阅 Google Analytics 的数据保护声明:https://support.google.com/analytics/answer/6004245?hl=de

 

7.市场营销工具

此外,我们还利用工具借助使用数据以统计方式收集和分析一般使用行为,特别是用于优化和改进我们的网站,并用于广告目的(“市场营销工具”)。在使用我们的网站期间产生的一些使用数据被用于针对特定兴趣的广告和评估我们的营销渠道。通过分析和评估这些使用数据,我们可以在我们的网站和其他供应商的网站上向您展示个性化广告,即符合您的实际兴趣和需求的广告。期间我们还会分析您的使用行为,以便在其他网页上对您重复识别,并根据您对我方网站的使用情况为您提供个性化服务(即所谓的重定向)。此外,我们还会评估广告活动的有效性和成功率(尤其是所谓的转化率和销售线索)。 
我们的市场营销工具还包括社交网络的可选工具,这些工具用于通过这些网络共享帖子和内容(“社交媒体插件”)。
除非另有规定,否则功能工具的法律依据为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 a 点,由您发布的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。
如果个人数据被传送到美国或其他第三国,则您的同意也明确涵盖了数据传输(《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款第 1 项第 a 点)。在 Cookie 横幅中和本数据保护声明中将向您说明相关的风险。
在下一节中,我们希望为您更详细地解释这些技术和为此而使用的提供商。采集的数据可能尤其包括: 

•    设备的 IP 地址; 
•    Cookie 的识别号; 
•    移动设备的设备识别号 (Device ID);引荐地址(之前访问的网页);
•    调阅的网页(日期、时间、URL、标题、停留时间); 
•    下载的文件; 
•    所点击的前往其他网站的链接; 
•    必要时,特定目标的达成情况(转化率); 
•    技术信息:操作系统;浏览器类型、版本和语言;设备类型、品牌、型号和分辨率;大概位置(国家/地区,必要时包括城市)。

然而所收集的数据将仅以假名形式存储,因此不可能直接得出关于人员身份的结论。
您可以随时撤销对使用这些工具的同意。为此,单击页面底部的“数据保护设置”,将再次调用 Cookie 横幅,您可以选择或禁用各个工具。

 

a) Google Ads Conversion Tracking 和 Ads Remarketing(前 AdWords)

我们的网站使用“Google Ads”服务,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)公司为来自于欧洲经济共同体和瑞士的用户提供,由 Google LLC(地址:1600 Amphitheatre Parkway Mountain View, CA 94043, USA,统称“谷歌”)为来自其他地区的所有用户提供。
Google Ads 工具借助“Google Ads Conversion Tracking”记录我们所定义的客户活动(例如点击广告、页面调用、下载)并进行分析。我们使用“Google Ads Remarketing”在谷歌合作伙伴网站上向您展示有关我们产品的个性化广告信息。
在此过程中生成的数据,可能会由谷歌传输给位于美国的服务器进行评估,并在该服务器中存储。针对个人数据被传送到美国的情形,我们已经与谷歌签订了标准合同条款。
谷歌为指定目的特别设置了以下 Cookie,并规定了相应的存储期限: 

•    “IDE”为 13 个月(第三方 Cookie,用于通过用户 ID 识别和区分网站访客,记录与广告和播放个性化广告时的互动); 
•    “1P_JAR”为 1 个月(优化个性化广告,避免多次播放同一则广告); 
•    “DV”为 5 分钟(用户偏好设置,例如语言); 
•    “NID”为 6 个月(针对谷歌服务的设置以及用于广告用途的其他功能)。

此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
如果您使用了谷歌账户,谷歌可以根据在谷歌账户中保存的设置,将您的网页和应用程序浏览历史关联至您的谷歌账户,并使用来自谷歌账户的信息来个性化广告。如果您不想和您的谷歌账户产生关联,那么需要在调用我们的网站前先退出谷歌账户。
如果您不同意使用 Google Ads,则谷歌只会显示一般广告,不会借助在本网站上收集到的关于您的信息对其进行选择。除了撤回您的同意之外,您还可以选择在谷歌中禁用个性化广告:https://adssettings.google.com/
更多相关信息请参阅:
•    数据使用说明:https://policies.google.com/technologies/ads
•    谷歌数据保护声明:https://policies.google.com/privacy.

 

b) 微软广告(前必应广告)

我们的网站使用微软广告,这是 Microsoft Corporation(地址:One Microsoft Way, Redmond, WA 98052-6399, USA,简称“微软”)的一项服务。微软使用 Cookie 和类似技术来展示与您相关的广告。使用这些技术,微软及其合作伙伴网站能够根据以前对我方网站或其他互联网网站的访问情况来设置广告。为此,还将评估您的使用行为和用于重定向的技术。在此过程中生成的数据,可能会由微软传输给位于美国的服务器进行评估,并在该服务器中存储。
微软广告针对给定用途尤其会使用下列 Cookie,并有相应的存储期限:“_uetsid”为 24 个月(会话 ID);“_uetvid”为 16 天(访客识别、使用分析和播放个性化广告);“MUID”为 1 年(访客识别、使用分析和播放个性化广告)。
微软广告尤其会在本地存储下列信息:“_uetsid”和“_uetvid”(与相应的 Cookie 相同的用途);“_uetsid_exp”和“_uetvid_exp”(有关 Cookie 失效日期的信息)。
 
此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 

除了撤回您的同意之外,您还可以在微软广告中或在您的微软账户的广告设置中禁用个性化广告:
 https://about.ads.microsoft.com/de-de/ressourcen/richtlinien/personalisierte-anzeigenhttp://choice.microsoft.com/de-de/opt-out
更多相关信息请参见微软广告的帮助页面和微软的数据保护规定:
 https://help.bingads.microsoft.com/#apex/3/de/53056/2https://privacy.microsoft.com/de-de/privacystatement

 

c) The Trade Desk

我们的网站使用 The Trade Desk,这是 The Trade Desk, Inc.(地址:42 N. Chestnut Street Ventura, CA 93001 USA,简称“The Trade Desk”)提供的一项服务。The Trade Desk 使用 Cookie 和类似技术来展示与您相关的广告。使用这些技术,The Trade Desk 及其合作伙伴网站能够根据以前对我方网站或其他互联网网站的访问情况来设置广告。在此过程中生成的数据,可能会由 The Trade Desk 传输给位于美国的服务器进行评估,并在该服务器中存储。
更多相关详情请参阅 The Trade Desk 的数据保护声明:https://www.thetradedesk.com/general/privacy

 

d) Google Marketing Platform und Ad Manager(前 DoubleClick)

我们的网站使用 Google Marketing Platform 和 Google Ad Manager,由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Irland)为欧洲经济共同体、瑞士和列支敦士登的用户提供该服务,由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA,统称“谷歌”)为来自其他地区的所有用户提供。
该服务使用 Cookie 和类似技术来展示与您相关的广告。使用该服务,谷歌及其合作伙伴网站能够根据以前对我方网站或其他互联网网站的访问情况来设置广告。在此过程中生成的数据,可能会由谷歌传输给位于美国的服务器进行评估,并在该服务器中存储。针对个人数据被传送到美国的情形,我们已经与谷歌签订了标准合同条款。
谷歌为指定目的特别设置了以下 Cookie,并规定了相应的存储期限: 

•    “IDE”为 13 个月(第三方 Cookie,用于通过用户 ID 识别和区分网站访客,记录与广告和播放个性化广告时的互动); 
•    “1P_JAR”为 1 个月(优化个性化广告,避免多次播放同一则广告); 
•    “DV”为 5 分钟(用户偏好设置,例如语言); 
•    “NID”为 6 个月(针对谷歌服务的设置以及用于广告用途的其他功能)。

此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
如果您不同意使用 Google Marketing Platform 和 Ad Manager,则谷歌只会显示一般广告,不会借助在本网站上收集到的关于您的信息对其进行选择。除了撤回您的同意之外,您还可以选择在谷歌中禁用个性化广告:https://adssettings.google.com/
更多相关详情请参阅谷歌的数据保护声明: https://policies.google.com/?hl=de

 

e) Meta Pixel(前 Facebook Pixel)

出于市场营销目的,我们的网站使用社交网络 Facebook 的 Meta Pixel 服务,由 Meta Platforms Ireland Limited(地址:4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland)为美国和加拿大境外的用户提供该服务,由 Meta Platforms Inc.(地址:1601 Willow Road, Menlo Park, California 94025, USA,统称“Facebook”)为所有其他用户提供。 
我们使用 Facebook 像素来分析对我方网站的一般使用情况,并了解广告的有效性(“会话跟踪”)。此外我们还基于您对我们产品的兴趣,使用 Meta Pixel 在 Meta Platforms 的社交网络(例如 Facebook 和 Instagram)上播放个性化的广告信息(“重定向”)。同时,Custom Audience 也会进行客户群组再营销。在此过程中生成的数据,可能会由 Meta Platforms 传输给位于美国的服务器进行评估,并在该服务器中存储。 
Meta Platforms 对此会处理该服务通过 JavaScript、Cookie 和其他技术在我方网站上收集的数据。其中尤其包括: 

•    http 标头信息,例如所使用浏览器的信息(例如用户代理商、语言);
•    事件信息,如“页面调阅”、其他对象属性以及网站访客点击的按钮;
•    在线标识符,其中主要有 IP 地址,如有提供,还包括 Facebook 业务标识符或设备 ID (如用于移动操作系统的广告 ID)等,以及有关广告跟踪停用/限制状态的信息。 
由 Facebook 像素以指定的存储周期设置下方 Cookie: 
•    “_FBP”为 3 个月(使用分析和重定向)。

此数据处理的法律基础为根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 a 项由您授予的同意。根据欧盟成员国的《电子隐私指令执行法》以及德国的《德国电信和电信媒体数据保护法》(TTDSG) 第 25 条第 1 款,访问终端设备和在终端设备中保存信息。根据《欧盟一般数据保护条例》(DSGVO) 第 49 条第 1 款 a 项,获得您的明确同意后,才会将您的数据传输到美国和其他第三国。 
在此过程中生成的数据,可能会由 Meta 传输给位于美国的服务器进行评估,并在该服务器中存储。针对个人数据被传送到美国的情形,我们已经签订了标准合同条款。
如果您是 Facebook 或 Instagram 的会员,并且已经允许 Meta Platforms 通过您的账户中的隐私设置进行此项操作,则 Facebook 或 Instagram 可以将有关您访问我们网站的信息与您的会员账户进行关联,并用于有针对性地设置广告。您可以随时查看和更改您的 Facebook 个人资料的隐私设置https://m.facebook.com/privacy/touch/basic/
您可以如下所示拒绝关联在 Instagram 外部收集到的数据和将其用于在 Instagram 中设置个性化广告:https://de-de.facebook.com/help/instagram/2885653514995517?locale=de_DE
如果您不同意使用 Meta-Pixel,则 Meta-Platforms 只会显示一般广告,不会借助在本网站上收集到的关于您的信息对其进行选择。
更多相关信息,尤其是有关共同责任以及联系方式的信息,请参见 Meta Platforms 关于社交网络 Facebook 和 Instagram 的数据保护声明:https://www.facebook.com/about/privacy/

 

8.社交网络中的在线网页

我们在社交网络中运营了在线网页,以便与客户和潜在客户进行沟通,并告知与我们的产品和服务相关的信息。
用户的数据通常由相关的社交网络出于市场调研和广告目的进行处理。您可以根据用户的兴趣创建使用档案。为此会将 Cookie 和其他标识符存储在用户的计算机上。例如基于这些使用档案,在社交网络上和第三方网站上设置这些广告。
基于我们在线网页的运营,我们可以访问社交网络提供的信息,例如有关我们在线网页使用情况的统计数据。这些统计数据为汇总信息,可能尤其会包括人口统计学方面的信息、与我们在线网页的互动信息,以及通过此方式传播的贴文和内容。我们作为在线网页的运营商可以访问的社交网络的数据,有关详细信息和链接请参见下表。收集和使用这些统计信息通常属于共同责任。如果适用,则相应的合同如下。 
数据处理的法律依据为《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们对用户有效信息和与用户进行沟通的合法权益,以及《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 b 点,以便与我们的客户保持联系、为其提供信息,并执行与未来客户与潜在客户在初步合同中约定的措施。
如果您有一个社交网络的账号,我们在调取您的个人资料时,可能会看到您已公开的信息和媒体内容。此外,社交网络在某些情况下方便了我们与您取得联系。例如可能会通过直接发消息或者发布的帖文联系。期间由社交网络以信使和平台服务的形式,负责通过社交网络进行内容通信以及处理内容数据。如果我们在自己的系统上接收或进一步处理您的个人数据,我们对此独立负责,且这一处理的目的在于根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款 b 项执行初步合同措施以及履行合同。 
由社交网络自行承担责任所执行的数据处理,其法律依据请参见各社交网络的数据保护声明。在下面的链接中,您还将获取到有关相关数据处理以及反对方法的进一步信息。
我们特此指出,相应社交网络供应商能够提供最有效的数据保护,因为只有这些供应商才能够访问数据和直接采取相应措施。您当然也可以向我们提出您的诉求。在这种情形下,我们会处理您的请求并将其转达给社交网络的提供商。 
关于我们在其上运营了在线网页的社交网络,在下方提供了一个信息列表:

•    Facebook (Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland) : 数据保护声明:https://www.facebook.com/policy.php;
•    Instagram(地址:Facebook Ireland Ltd., 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Irland):数据保护声明:https://help.instagram.com/519522125107875; 
•    Google/ YouTube (Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland): 
    数据保护声明:https://policies.google.com/privacy; 
    退出权 (Opt-Out): https://www.google.com/settings/ads;
•    LinkedIn(地址:LinkedIn Ireland Unlimited Company Wilton Place, Dublin 2, Irland):基于有关共同处理个人数据的协议,共同负责运营 LinkedIn 公司(所谓的 Page Insights 联合控制者附录):https://legal.linkedin.com/pages-joint-controller-addendum;有关所处理的网页洞察数据的信息和在提出数据保护请求时有关联系方式的信息:https://legal.linkedin.com/pages-joint-controller-addendum;数据保护声明:https://www.linkedin.com/legal/privacy-policy;退出权 (Opt-Out):https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
•    Pinterest(地址:Pinterest Europe Ltd., Palmerston House, 2nd Floor, Fenian Street, Dublin 2, Irland):数据保护声明:https://policy.pinterest.com/de/privacy-policy

 

9.向第三方国家传输数据

正如数据保护声明中的说明,我们使用了一些服务,这些服务的供应商部分会在所谓的第三方国家(位于欧盟或欧洲经济共同体之外),或者在一些数据保护水平无法达到欧盟水平的国家和地区处理个人数据。如果发生这种情况,且欧洲委员会对这些国家和地区没有作出适当性决议(《欧盟一般数据保护条例》(DSGVO) 第 45 条),则我们会采取适当的预防措施,来确保数据传输符合适当的数据保护水平。其中包括欧盟标准合同条款或约束性的内部数据保护规定。
如果无法实现这一点,则我们根据《欧盟一般数据保护条例》(DSGVO) 第 49 条规定的特殊情况进行数据传输,尤其是征得您的明确同意或者为履行合同或者执行初步协议中的措施所必需。
如果规定了传输到第三方国家,并且没有适当性决议或者不存在合适的担保,则可以执行且存在下列风险:相应第三方国家政府机构(例如保密局)可能会要求访问所传输的数据,以便于采集和分析所传输的数据,并且无法确保您能够行使您的相关权利。如果通过 Cookie 横幅征求您的同意,也会向您告知相关信息。

 

10.保存期限

原则上,我们只会在实现相应用途所必要的期限内保存个人数据。之后我们会立即删除数据,除非我们出于民事索赔方面的证明目的,在法定时效期结束之前还需要这些数据,以及我们需要履行法定的保管义务,或者在具体的个别情形下,根据数据保护法还存在其他的法律依据,据此需要继续处理您的数据。
出于证明用途,我们必须在与您终止业务关系后三年内保管数据,从业务终止当前的年末起算。法定时效期限之后的任何索赔权利,最早会在该时间点失效。
即使在此时间之后,我们也必须出于会计方面的原因保留您的部分数据。此外,根据《商法典》、《捐税法》、《银行法》、《反洗钱法》和《证券交易法》的规定,我们也可能须履行上述文档记录义务。其中规定的文件保管期限可能为两至十年。

 

11.您的权利

如果符合相应的法律前提,您有权随时行使《欧盟一般数据保护条例》(DSGVO) 第 7 条第 3 款、第 15-21 条、第 77 条中规定的数据主体权利: 

•    撤销同意的权利(《欧盟一般数据保护条例》(DSGVO) 第 7 条第 3 款);
•    反对处理您的个人数据的权利(《欧盟一般数据保护条例》(DSGVO) 第 21 条);
•    关于我们对您的个人数据的处理情况,享有知情权(《欧盟一般数据保护条例》(DSGVO) 第 15 条);
•    对于我们错误存储的您的个人数据,享有更正权(《欧盟一般数据保护条例》(DSGVO) 第 16 条);
•    删除您个人数据的权利(《欧盟一般数据保护条例》(DSGVO) 第 17 条);
•    限制处理您的个人数据的权利(《欧盟一般数据保护条例》(DSGVO) 第 18 条);
•    您个人数据的数据可移植权(《欧盟一般数据保护条例》(DSGVO) 第 20 条);
•    向监管机构提出投诉的权利(《欧盟一般数据保护条例》(DSGVO) 第 77 条)。

为了行使您享有的上述权利,您可以随时与上述联系方式取得联系。如果您为了证明适当的数据保护水平希望收到担保书的副本,则这条同样适用。如果符合相应的法律要求,我们将满足您的数据保护请求。
您对于主张数据保护权利的请求和我们对此作出的回复,将会出于文档记录目的保管最长三年,在个别情形下为主张、行使或捍卫合法要求,也会超出此期限。法律依据为《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 1 项第 f 点,基于我们根据《欧盟一般数据保护条例》(DSGVO) 第 82 条捍卫民法权利要求、根据《欧盟一般数据保护条例》(DSGVO) 第 83 条防止遭到罚款,以及我们根据《欧盟一般数据保护条例》(DSGVO) 第 5 条第 2 款之规定履行报告义务的权益。
您有权向数据保护监督机构投诉。对于居住地、工作地,或涉嫌发生违规行为的地点,您可以在各成员国的监督机构主张行使此项权利。在 Ahlen(威斯特伐利亚),负责的监督机构是:北莱茵-威斯特法伦州数据保护州负责人,Kavalleriestr.2-4, 40213 Düsseldorf。

 

12.撤销和反对权

根据《欧盟一般数据保护条例》(DSGVO) 第 7 条 2 款,您有权随时撤销给予我们的同意。之后,我们将在未来不再继续执行基于此同意所进行的数据处理。撤销同意后,在撤销前集于此同意而进行数据处理的合法性不受影响。
如果我们基于合法权益对您的数据进行处理,则您有权根据您的自身特殊情况,反对处理您的数据。如果您反对出于直接营销目的而进行数据处理,则您可以在没有给出任何理由的情况下,向我们提出一般反对权。 
如果您希望行使您的撤销权或反对权,向上述联系方式发送一条非正式消息即可。 
您只需在页面底部的“数据保护设置”下撤销对 Cookie 和类似技术的同意。

通过在 Usercentrics 设置中取消选择相关工具或工具类别,您随时可以撤销您对通过 Cookie 和类似技术进行数据处理所授予的同意:

如果我们基于根据《欧盟一般数据保护条例》(DSGVO) 第 6 条第 1 款第 f 项的合法权益对您的数据进行处理,则根据《欧盟一般数据保护条例》(DSGVO) 第 21 条,您有权反对处理您的数据,并向我们告知您出于自身特殊情况而得出的理由,并且您认为这些理由表明您的某些合法权益更加需要得到保障。如果您反对出于直接营销目的而进行数据处理,则您可以在没有给出任何理由的情况下,向我们提出一般反对权。如果您希望行使您的撤销或反对权,只需要发一封电子邮件到 info[at]kaldewei.de 或者一封非正式信件到上述地址。


 

13.数据安全

当您访问我们的网站时,我们会将广泛应用的 SSL(安全套接字层)方法与您的浏览器所支持的最高加密级别结合使用。一般而言,采用 256 位的加密方式。如果您的浏览器不支持 256 位加密,我们将使用 128 位 v3 技术。通过浏览器下部状态栏内已关闭的钥匙符号或锁形符号,您可以识别我们互联网网页的各个页面在传输数据时是否采用了加密方式。
此外,我们使用适当的技术和组织安全措施,来确保我们所存储的您的数据免遭意外或故意篡改、部分或完全丢失、损毁,并防止第三方未经授权的访问。我们会根据技术发展持续改善我们的安全措施。

 

14.本数据保护声明的更新和更改

本数据保护声明为最新有效版本,版本为 2023 年 4 月。
因为我方网站和其上内容的进一步开发,或由于法律规定/官方规定的变化,可能需要更改本数据保护声明。相应的最新数据保护声明随时可以在 https://www.kaldewei.de/datenschutz 网页上调取和打印。