• 隐私保护声明

隐私保护声明

本数据保护政策适用于由以下单位进行的数据处理:

责任单位:Franz KALDEWEI GmbH & Co. KG, Beckumer Straße 33-35, 59229 Ahlen, 德国

电子邮件:info[at]kaldewei.de

Franz KALDEWEI GmbH & Co. KG 公司的数据保护官联络地址与上述相同。Simone Rosenthal 女士,可通过电子邮箱 rosenthal[at]isico-datenschutz.de 与其联系。


1.个人数据的收集和存储以及数据处理的方式和目的

Franz KALDEWEI GmbH & Co. KG 非常注重个人数据保护及其保密处理。因此,我们需要声明,我们会收集哪些数据以及如何处理和存储这些数据。

a) 网站的访问

访问网站 www.kaldewei.de 时,您终端设备上使用的浏览器会自动将信息发送到我们网站的服务器。这些信息将临时存储在一个所谓的日志文件中。同时会自动收集并存储以下信息,并将自动删除:

• 发出请求的计算机的 IP 地址,

• 访问的日期和时间,

• 调用文件的名称和 URL,

• 访问的来源网站(访问来源 URL),

• 使用的浏览器,必要时还有计算机的操作系统以及接入服务商的名称。


上述数据由我们进行处理,用于以下目的:

• 确保网站的流畅连接,

• 确保我们网站使用的舒适性,

• 系统安全性和稳定性的评估,以及

• 其它管理用途。


数据处理以欧洲 GDPR(《通用数据保护条例》)第 6 条第 1 款第 1 行第 f 项为依据。我们仅出于上述目的进行数据收集,这些数据为我们提供了合法利益。

此外,我们在访问我们的网站时使用 Cookies 和分析服务。详细注解请您参阅本数据保护声明的第 3 和第 4 条。

b) 新闻通讯
您可订阅我们的新闻通讯服务,以便我们能够定期为您发送有关我们产品和促销/活动的信息。

订阅通讯服务时,我们使用所谓的激活确认程序,也就是说,只有您通过点击我们提示邮件中的链接进行确认,您是给定电子邮件地址的使用人,我们才会通过电子邮件向您发送新闻通讯。如果您确认了您的电子邮件地址,我们将会存储您的数据,直到您取消订阅新闻通讯为止。数据存储的目的是向您发送新闻通讯和其它相关宣传资料,并证明您已注册。数据处理的法律依据是您依照欧洲 GDPR 第 6 条第 1 款第 a 项的许可。

为了能够向您提供精准和个性化的信息,除了您的电子邮件地址,我们还会依据通讯服务注册的形式,收集其它信息,例如国籍和您的工作背景。

您可选择为我们提供其它信息,例如姓名、称谓、职称、语言、公司名称、地址、电话号码、兴趣偏好和公司详细信息(例如展览规模)。如果您按照欧洲 GDPR 第 6 条第 1 款第 1 行第 a 项明确表示了同意,我们将使用您的数据进一步个性化制定我们的新闻通讯,以及在您明确表示需要时推送其它宣传资料。此外,您的数据将与我们现有的客户数据进行匹配。
您可随时注销,例如通过每个新闻通讯末尾的链接进行操作。当然也可通过上述或新闻通讯中指定的联系方式(例如通过电子邮件或信件)进行注销。

c) 联系信息
如果您在产品、联系方式、服务、灵感或职业等分类下向我们发送数据(例如,在订阅信息材料时),我们会要求您提供您的姓名、地址或电子邮件地址以及其它个人数据。我们会存储这些数据,以执行您的请求。

并非所有信息都是必填项。必须填写的信息标有 * 符号。

对数据进行处理,以便与我们取得联系,符合欧洲 GDPR 第 6 条第 1 款第 1 行第 a 项的规定,并且基于您的自愿同意。
如果您并未同意可以继续进行数据处理,用于发送新闻通讯/广告材料,我们因使用联络表格而收集的个人数据将在您提出的请求完成后(最多 60 天内)自动删除。

d) 求职申请
您可以通过我们的招聘管理系统向我司申请空缺职位。数据收集的目的是为潜在雇佣关系的确立进行应聘者筛选。用于接收和处理您的求职申请,我们主要收集以下数据:姓名、地址和其它联系信息、出生日期、求职材料(例如证书、简历),最快入职时间和期望薪酬。对您求职材料进行处理的法律依据是欧洲 GDPR 第 6 条第 1 款第 1 行第 b 项和第 88 条第 1 款,以及 BDSG (《德国联邦数据保护法》)第 26 条第 1 款第 1 行。

申请流程完成后,我们会将申请流程中收集的数据立即删除,最迟删除时间不超过提交后的 6 个月,除非您另有数据存储许可。

e) 民意调查和抽奖活动
如果您参与我们的某项调查,我们会将您的数据用于市场和民意调查。原则上,我们出于内部目的对数据进行匿名评估。如果调查不能进行匿名评估,只有征得您的同意才能收集数据。匿名调查不适用欧洲 GDPR,除此之外的个人数据评估法律依据是此前提及过的,依据欧洲 GDPR 第 6 条第 1 款第 1 行第 a 项的许可。

在抽奖时,我们会使用您的数据来执行抽奖和中奖通知。如有必要,您可在相应的抽奖活动参与条件中找到详细提示。数据处理的法律依据是依照欧洲 GDPR 第 6 条第 1 款第 1 行第 b 项的抽奖活动协议。

f) 注册
您可注册我们的登录区域,以便完整使用我们网站的全部功能。我们已为您必须填写的数据(公司、类别、姓名、地址、电子邮件地址)用标记注为必填项。  不填写这些数据不能进行注册。数据处理的法律依据是欧洲 GDPR 第 6 条第 1 款第 b 项


2.数据的转交

不会将您的个人数据传送给第三方,以达到下述之外的目的。

我们仅在以下情况将您的个人数据转交给第三方:

• 您在根据欧洲 GDPR 第 6 条第 1 款第 1 行第 a 项明确表示的同意中进行了此项许可,

• 根据欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项,合法要求的落实、执行或维护必须进行数据转交,并且没有理由认为,您拒绝转交数据的正当权益具有优先性。

• 根据欧洲 GDPR 第 6 条第 1 款第 1 行第 c 项,规定数据转交法律义务的情形,或者

• 法律上允许,并且是欧洲 GDPR 第 6 条第 1 款第 1 行第 b 项规定,与您达成合同关系的必要条件。

部分数据处理可能由我们的服务商完成。除了本数据保护声明中提到的服务商,其中可能还包括营销机构以及咨询公司、存储我们网站和数据库的数据中心和维护我们系统的 IT 服务商。数据还可能在我们公司集团内部发生转交。如果我们将数据转交给我们的服务商,他们仅可将这些数据用于完成自己的任务。服务商经由我们严格筛选并予以委托。他们依照合同受到我们的指令约束,具备适当的技术和组织方法来保护相关人员的权利,并由我们进行定期检查。   

此外,如果检控或执法需要,可能会就政府调查、法院决议和法律程序进行数据转交。

a) 邮件营销服务商
我们通过供应商 Tripicchio AG(Engesserstraße 4a,79108 弗莱堡,德国)来开展我们的邮件营销。为此,我们会将您的主数据(姓名、地址、电子邮件地址,必要时还包括公司、参考群体、电话号码、网站)以及您的登录数据(IP 地址、权限、注册日期)转交给该服务商。该项法律依据是欧洲 GDPR 第 6 条第 1 款第 f 项,以我们对高效实施产品广告和客户沟通、提供信息和工作材料、潜在客户开发和潜在客户筛选的合法利益为基础。详细提示请您参阅 Tripicchio AG 的数据保护声明。

b) 网站营销服务商
我们使用供应商 Marketing Factory Consulting GmbH(Marienstr.14,40212 杜塞尔多夫,德国)为我们提供网站及相关功能服务。为此,有时需要将您的主数据和使用数据转交给该服务商。该项法律依据是欧洲 GDPR 第 6 条第 1 款第 f 项,以提供有吸引力且有用的网站来展示我们的公司、产品广告和客户信息的合法利益为基础。有关数据保护的详细信息,请您参阅 Marketing Factory Consulting GmbH 的数据保护声明。

c) 广告媒体服务商、产品目录投递
我们利用服务商 PROWERB Werbe- und Versandservice GmbH(Huissener Strasse 7-9,47533 克莱沃,德国)投递产品目录等广告材料。向您投递产品目录等资料需要将您的主数据和使用数据传送给该服务商。该项法律依据是欧洲 GDPR 第 6 条第 1 款第 f 项,以高效投递有吸引力的产品目录和彩色卡片等广告材料的合法利益为基础。详细信息请参阅 Prowerb 的数据保护声明。

d) 网站访客的本地化
我们利用供应商  MaxMind Inc (14 Spring Street,Waltham,MA 02451,美国)提供的 GeoIP 服务,将网站用户引流至我们网站的相应国家版本。为此会将您的 IP 地址传送到该服务商。由于这些数据将被传输到美国,MaxMind 必须遵守欧美隐私盾协议,以保证适当的数据保护水准。该项法律依据是欧洲 GDPR 第 6 条第 1 款第 f 项,以我们对向我们的客户展示与其相关网站的合法利益为基础。

详细信息请您参阅 MaxMind Inc 的数据保护声明。


3.Cookies

我们可能会在您的电脑上以所谓的 "Cookies" 形式存储一些信息,以便我们可以根据您的偏好优化我们的网站。
Cookies 是小型文本文件,由网站服务器生成并通过使用的网站浏览器存储在用户的计算机系统上。我们使用的大多数 Cookies 将在浏览器会话结束后从您的硬盘上删除(所谓的通话 Cookies)。其他 Cookies 保留在您的电脑上,使我们能够在下次访问时根据记录的数据(访问我们的网站,包括日期和时间、浏览器类型、操作系统、您在我们网站上查看过的 KALDEWEI 产品)再次识别您的计算机(所谓的 ID Cookies)。

当您访问加入谷歌广告网络的其它网站时,它还可以识别您的计算机,以便根据记录的数据推测您的喜好并为您量身推荐 KALDEWEI 产品。这些 Cookies 会在设定的时间后自动删除。

Cookies 不会损害您的终端设备,不包含病毒、特洛伊木马或其他恶意软件。

Cookie 中存储的信息,每个信息都与所使用的特定终端相关联。但是这并不意味着我们会直接收到您的身份信息。

通过这一所谓的访客找回技术生成的使用记录是根据法律规定创建的,但在上网时不可进行个人身份信息识别。

您可以通过点击以下页面上的下部链接,随时拒绝接收使用 ID Cookies 进行基于兴趣的广告:

如果您拒绝接收基于兴趣的广告,只要您不删除这些 Cookies,这些信息将在所谓的退订 Cookie 中存储在您的计算机上。

关于是否存储 Cookies,您可自己在浏览器的安全设置中进行控制,例如,绝不接受或仅在需要时接受 Cookies 或者设定在每次关闭浏览器后删除 Cookies。请注意,这可能会限制某些服务或门户的使用,并且门户的某些服务或区域只能在接受 Cookies 的设置时才能正常工作。

根据欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项,由 Cookies 处理的数据是为上述目的、保护我们以及第三方的合法利益所必需的。


4.分析工具

a) 追踪工具
我们在下面列出并使用的追踪方法以欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项为依据。通过使用追踪方法,我们希望行使自己对于网站的需求导向设计和持续优化的合法利益。此外,我们使用跟踪方法来统计记录我们网站的使用情况,并对其进行评估,以优化我们的服务。

并且,您还可以在我们所使用技术的以下列表中,找到关于如何通过所谓的退订 Cookies 拒绝接受我们的分析方法的提示。请注意,删除浏览器中的所有 Cookies 或稍后使用其他浏览器和/或用户信息后,必须重新设置退订 Cookie。

各个数据处理目的和数据类别可以在相应的追踪工具中获取。

b) Google Tag-Manager(跟踪代码管理器)
我们的网站使用 Google Tag-Manager,它是 Google LLC,1600 Amphitheatre Parkway,Mountain View,CA 94043,美国(“Google”)的一项服务。Tag Manager 用于管理追踪工具和其它所谓的页面标签服务。标签是存储在我们网站的源文本中的元素,比如说用于收集规定的使用数据。Google-Tag-Manager 无需使用 Cookies 即可运行。Google-Tag-Manager 可为我们的合作伙伴转发所需的使用数据(请参阅上述数据处理操作)。在某些情况下,数据会在美国的谷歌服务器上进行处理。如果将个人数据传输到美国,谷歌必须遵守欧美隐私盾协议。法律依据是欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项,以我们可以不复杂的方式在我们的网站上嵌入和管理多个标签的合法利益为基础。有关详细信息,请您参阅 Google Tag-Manager 的信息。

c) Google Analytics(谷歌分析工具)
我们的网站使用 Google Analytics,它是 Google LLC,1600 Amphitheatre Parkway,Mountain View,CA 94043,美国(“Google”)的一项网站分析服务。Google Analytics 使用 Cookies 和类似技术,帮助我们根据您的用户行为来分析和改进我们的网站。由此收集的数据可以由谷歌传输到美国的服务器上并在那里进行存储,以便进行评估。如果将个人数据传输到美国,谷歌必须遵守欧美隐私盾协议 (https://www.privacyshield.gov/welcome)。但是,在评估使用情况统计信息之前将截取您的 IP 地址,以便无法识别您的身份信息。为此,Google Analytics 在我们的网站上使用了“anonymizeIP”扩展代码,以确保匿名收集 IP 地址。

谷歌将处理通过 Cookies 获取的信息,以评估您对网站的使用情况,为网站运营商编制网站活动报告,并提供与网站使用和互联网使用相关的其它服务。

如上所述,您可以将浏览器设置为拒绝 Cookies,或者您可以在谷歌数据保护声明的 Cookie 设置中阻止收集由 Cookies 生成的并与您使用我们网站相关的数据 (https://adssettings.google.com)。或者,您可以通过下载并安装谷歌提供的浏览器插件 (https://tools.google.com/dlpage/gaoptout?hl=de) 来阻止谷歌处理这些数据(插件不能在移动设备中安装)。

替代浏览器Add-On或者在移动设备浏览器内, 请点击此链接 从而阻止Google Analytics日后在本网站内收集信息(Opt Out仅在当前浏览器或仅对当前域名有效)。在此过程中将在您的设备上保存一个Opt-Out-Cookie。想要删除此浏览器上的Cookie,须重新点击此链接。

详细信息请您参阅 Google Analytics 数据保护声明 (https://support.google.com/analytics/answer/6004245?hl=de) 。

d) 谷歌 Adwords 转换跟踪
我们的网站使用 Google LLC,1600 Amphitheatre Parkway,Mountain View,CA 94043,美国(“Google”)的“Adwords 转换跟踪”。借助“AdWords 转化跟踪”收集我们设定的客户操作(例如广告点击、网页浏览、下载)并对其进行分析。该服务使用 Cookies 和类似技术。由此收集的数据可以由谷歌传输到美国的服务器上并在那里进行存储,以便进行评估。如果将个人数据传输到美国,谷歌必须遵守欧美隐私盾协议 (https://www.privacyshield.gov/welcome)。

如果您使用谷歌帐户,谷歌可能会根据您谷歌帐户中存储的设置,将您的网页和应用浏览历史记录与您的谷歌帐户相关联,并使用您谷歌帐户中的信息对广告进行个性化设置。如果您不希望关联到您的谷歌帐户,则需在访问我们的联系页面之前退出谷歌账户。

如上所述,您可以将浏览器设置为拒绝 Cookies。您还可以在谷歌数据保护声明的 Cookie 设置 (https://adssettings.google.com) 中阻止谷歌为广告目的使用 Cookies。
详细信息请您参阅谷歌数据保护声明 (https://policies.google.com/privacy) 。

e) 新闻通讯追踪
 我们使用市场通用的新闻通讯跟踪方法,如电子邮件打开、点击链接等,以便为您提供目标群组特定信息,并为您优化我们的内容。此项法律依据是我们上述依照欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项的合法利益。我们希望为客户提供尽可能相关的内容,因此希望更好地了解读者真正感兴趣的内容。如果您不想进行使用行为分析,您可以不使用新闻通讯服务。

f) Hotjar
我们的网站使用 Hotjar,它是 Hotjar Ltd,Elia Zammit Street 3,St Julian STJ 1000,马耳他 (“Hotjar”) 的网页分析服务。使用 Hotjar 创建所谓的热点地图。热点地图以图形方式显示有关鼠标移动和页面点击的统计信息。这使我们能够识别出网站的常用功能并进一步改进网站页面。Hotjar 使用 Cookies 和类似技术来分析我们网站的用户行为。但是,在评估使用情况统计信息之前将截取您的 IP 地址,以便无法识别您的身份信息。除了鼠标移动和点击之外,还会评估有关操作系统、浏览器、入站和出站引用(链接)、地域以及设备的分辨率和类型的信息,以便进行统计。这些信息是匿名的,不会由我们 Hotjar 转交给第三方。您在我们网站的表单中输入的数据将被隐藏,不会通过 Hotjar 进行收集。

您可以通过阻止(所谓的退订选项),在我们或其它供应商使用了 Hotjar 的所有网站上,禁用 Hotjar 进行数据收集。详细解释以及您反对声明的作用,请您参阅 Hotjar 的异议声明页面。此外,Hotjar 支持您浏览器的所谓禁止追踪功能。如果您在浏览器中启用该功能,Hotjar 将不会收集任何数据。您可在 Hotjar 网站上查阅各种浏览器的说明。

有关更多信息请您参阅 Hotjar 的数据保护政策。


5.广告工具

我们还使用 Cookies 和类似技术投放广告。使用我们网站时生成的一些访问数据会用于投放基于兴趣的广告。通过分析和评估这些访问数据,我们能够在我们的网站和其他供应商的网站上向您展示有针对性的广告。也就是真正符合您兴趣和需求的广告。

下列章节中描述的数据处理的法律依据是欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项,以有针对性地推广我们的产品和服务的合法利益为基础。

在下一节中,我们希望为您详细解释这些技术及其提供商。

a) 必应广告
我们的网站使用必应广告,这是 Microsoft Corporation,One Microsoft Way,Redmond,WA 98052-6399,美国(“微软”)的服务。微软使用 Cookies 和类似技术来展示与您相关的广告。使用这些技术使微软及其合作网站能够根据之前对我们或互联网上的其它网站的访问来投放广告。由此收集的数据可以由微软传输到美国的服务器上并在那里进行存储,以便进行评估。如果将个人数据传输到美国,微软必须遵守欧美隐私盾协议。

您可以通过相应地设置浏览器(如上所述)来阻止 Cookies 的存储;但我们提示您,在这种情况下,您可能无法完整使用网站的所有功能。此外,您还可以通过禁用微软异议声明页面上的针对性广告,来阻止微软收集 Cookies 生成并与您使用本网站相关的数据,以及阻止微软对这些数据进行处理。

或者,您可以通过在网站的 TrustArc 或网络设置中进行相应设置来行使您的反对权,许多广告商都捆绑提供阻止权利。两个站点都允许使用退订 Cookies 一次性阻止所列提供商的全部广告,或者单独为每个提供商的广告进行设置。请注意,删除浏览器中的所有 Cookies 或稍后使用其他浏览器和/或用户信息后,必须重新设置退订 Cookie。

有关更多信息请您参阅微软的数据保护政策。


6.社交媒体插件

我们依据欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项在我们的网站中使用 Facebook、Youtube、Twitter 和 Google+ 等社交网络的社交插件,通过在社交网络中共享内容来提高知名度并扩大我们的市场影响力。其背后隐藏的商业目的在欧洲 GDPR 规定中属于合法利益。数据保护合规操作由相应的提供商负责保证。

为了保护您的数据,我们在执行过程中信赖 “Shariff” 解决方案。因此,这些按钮仅作为图形嵌入在网站上,图形中包含进入相应按钮提供商网站的链接。因此,访问我们的服务网站不会激活社交插件的设定功能,更加不会向这些提供商传输信息和用户数据,而是只有在您点击设定的按钮时,才会激活社交插件。

有关 Shariff 解决方案的详细信息请您参阅:http://www.heise.de/ct/artikel/Shariff-Social-Media-Buttons-mit-Datenschutz-2467514.html

我们在我们的网站中嵌入了以下公司的社交媒体按钮:

a) Facebook Inc.(1601 S. California Ave – Palo Alto – CA 94304 – 美国) — 有关数据收集的目的和范围、Facebook 对数据的进一步处理和使用,以及您对此的权利和保护您隐私的设置方法,请参阅 Facebook Inc 的数据保护提示(https://www.facebook.com/about/privacy)。

b) Google LLC(1600 Amphitheatre Parkway – Mountain View – CA 94043 – 美国) — 有关数据收集的目的和范围、Google LLC 对数据的进一步处理和使用,以及您对此的权利和保护您隐私的设置方法,请参阅 Google LLC 的数据保护提示 (https://policies.google.com/privacy/update?hl=de)。


c) Twitter, Inc.(1355 Market Street – Suite 900 旧金山 – CA 94103 – 美国) — 有关数据收集的目的和范围、Twitter Inc 对数据的进一步处理和使用,以及您对此的权利和保护您隐私的设置方法,请参阅 Twitter, Inc 的数据保护提示 (https://twitter.com/de/privacy#update)。

d) Instagram LLC.,1601 Willow Road,Menlo Park,CA 94025,美国 — 详细信息请您参阅 Instagram 数据保护声明 (https://help.instagram.com/155833707900388)。

e) Pinterest, Inc.,808 Brannan St,旧金山,CA 94103,美国 — 详细信息请您参阅 Pinterest 数据保护提示,可登录 http://pinterest.com/about/privacy/ 查询。

f) XING AG,Dammtorstraße 29-32,20354 汉堡,德国 — 详细信息请您参阅有关 XING 分享按钮的数据保护提示:https://www.xing.com/app/share?op=data_protection

g) LinkedIn Corporation,2029 Stierlin Court,Mountain View,CA 94043,美国 — 有关 LinkedIn 数据收集以及您的权利和设置方法的详细信息,请您参阅 LinkedIn 数据保护提示。查阅数据保护提示请登录 http://www.linkedin.com/legal/privacy-policy


7.嵌入的内容

a) YouTube
我们在我们的网站上使用 YouTube LLC 公司(901 Cherry Ave.,94066 圣布鲁诺,CA,美国)的视频,它是 Google LLC(1600 Amphitheatre Parkway,Mountain View,CA 94043,美国)旗下公司。我们在我们的线上产品中添加了 YouTube 视频,这些视频存储在 http://www.youtube.com 上,可直接在我们的网站上播放。YouTube 视频的添加会提高我们网站的吸引力。此项法律依据是欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项。

通过访问网站,YouTube 会收到您访问我们网站相应子页面的信息。此外,还将传输“个人数据的收集、处理和使用”一节中列明的数据。无论 YouTube 是否为您提供登录的用户帐户,或者没有用户帐户,都会进行数据收集。如果您已登录谷歌,您的数据将直接与您的帐户关联。如果您不希望关联自己在 YouTube 上的个人资料,则必须在激活按钮之前退出登录。YouTube 会将您的数据存储在配置文件中,并将其用于广告、市场调查和/或其网站的需求导向设计。进行这样的评估(包括未登录的用户)主要是为了投放需求导向的广告,并且向社交网络的其他用户推送有关您在我们网站上活动的通知。您有权反对创建这些用户配置文件,您必须根据 YouTube 的规定来行驶这一反对权利。

有关 YouTube 收集和处理数据的目的和范围的详细信息,请您参阅数据保护声明。您还将在其中获取有关保护隐私的权利和设置方法的详细信息:https://www.google.de/intl/de/policies/privacy.谷歌还会在美国处理您的个人数据并且遵守欧美隐私盾协议,https://www.privacyshield.gov/EU-US-Framework

b) Google Maps(谷歌地图)
我们的网站使用 Google LLC,1600 Amphitheatre Parkway,Mountain View,CA 94043,美国(“Google”)的地图服务 Google Maps。为了能够在您的网络浏览器中添加和显示我们使用的谷歌地图,您的网络浏览器必须在访问联系方式页面时连接到谷歌的服务器,该服务器也可能设在美国。如果将个人数据传输到美国,谷歌必须遵守欧美隐私盾协议。为此,谷歌会收到信息,是从您设备的 IP 地址访问我们网站的联系方式页面。法律依据是欧洲 GDPR 第 6 条第 1 款第 1 行第 f 项,以我们对添加地图服务用于取得联系方式的合法利益为基础。

如果您在访问我们网站上的谷歌地图服务时已经登录自己的谷歌账户,谷歌还会将此信息与您的谷歌个人资料相关联。如果您不希望关联到您的谷歌个人资料,则需在访问我们的联系方式页面之前退出谷歌账户。谷歌会存储您的数据,并将其用于广告、市场调查和针对您位置显示 Google Maps。您可以拒绝谷歌进行此类数据收集。

有关详细信息,请参阅谷歌数据保护声明和 Google Maps 其它服务条款。


8.存储时间

原则上,我们只在必要时存储个人数据,以履行我们收集数据的合同或法律义务。此后,我们将立即删除数据,但是在民法要求作证或法定保留义务的法定时效期内,我们仍需保留数据。

作为证据,自与您结束业务关系当年底开始,我们还必须保留合同数据三年。在法定的常规时效期限到期时,任何权利立即失效。


9.当事人权利

您具有以下权利:

• 根据欧洲 GDPR 第 15 条,对有关我们处理您的个人数据的知情权。特别是,您有获悉有关处理目的、个人数据类别、过往或将要向其披露您数据的接收方类别、计划保留期限、可行使纠正、删除、限制或反对数据处理的权利、投诉权、并非由我们收集的数据的来源,以及自动决策的发生,包括设置文件的情况,并在必要时可要求提供有关其细节的真实信息;

• 根据欧洲 GDPR 第 16 条,有权要求立即纠正我们存储的不正确个人数据或进行补充;

• 根据欧洲 GDPR 第 17 条,有权要求删除由我们存储的您的个人数据,但因行使言论和信息自由权、履行法律义务、出于公共利益或落实、行使或维护合法权利所必需的数据处理情形除外;

• 根据欧洲 GDPR 第 18 条,如果您对数据的准确性有争议、数据的处理不合法,但您不同意删除并且我们不再需要、而您因贯彻、行使或维护合法权利仍然需要这些数据,您有权要求对您的个人数据处理进行限制,或者根据欧洲 GDPR 第 21 条提出反对数据处理;

• 根据欧洲 GDPR 第 20 条,您有权要求以结构化、通用和机器可读的格式接收由您提供给我们的个人数据,或传输给其他责任方;


根据欧洲 GDPR 第 7 条第 3 款、第 21 条,撤销和反对处理的权利(参见第 10 项撤销和反对处理权)。为了落实此处描述的您的权利,您可随时使用上述联系方式。如果您希望收到数据保护承诺的副本,以证明适当的数据保护水准,也可使用上述联系方式。

最后,您有权向我们的数据保护主管监督机构进行投诉。您可在位于您居住地、工作地或涉嫌违反数据保护规定发生地的成员国的监督机构要求行使自己的权利。位于 Ahlen(威斯特法伦州)的主管监督机构是:北莱茵 - 威斯特法伦州国家数据保护机构 , Kavalleriestr.2-4, 40213 杜塞尔多夫,德国。


10.撤销和反对处理权

根据欧洲 GDPR 第 7 条第 2 款,您有权随时撤销对我们的数据处理许可。由此,我们今后不会再继续进行以此许可为基础的数据处理。撤销数据处理许可不影响撤销之前在许可基础上进行的数据处理的合法性。

只要我们在合法利益的基础上按照欧洲 GDPR 第 6 条第 1 款第 e 或第 f 项对您的数据进行处理,根据欧洲 GDPR 第 21 条,您有权提出反对处理您的数据并向我们说明,因您的特殊情况而产生的并且您认为您的合法利益更重要的有力理由。如果是反对以直接广告为目的进行数据处理,则您拥有一般反对权,我们无需任何理由说明即会执行。如果您需行使撤销或反对的权利,只需发送电子邮件至 info@kaldewei.de 或向上述地址寄送一封非正式信函。



11.数据安全

我们在网站访问中使用流行的 SSL(安全套接层协议)方法,并结合您浏览器支持的加密最高级别。通常是进行 256 位加密。如果您的浏览器不支持 256 位加密,我们将替之以 128 位 v3 技术。对于我们网站的单个页面是否已加密,可通过您浏览器下方状态栏中的密钥或锁定图标的闭式显示来识别。

此外,我们还采取适当的技术和组织安全措施来保护您的数据免遭意外或蓄意操纵、部分或全部丢失、破坏或防止未经授权的第三方访问。我们的安全措施将根据技术发展不断进行改进。

我们的网站使用谷歌 reCAPTCHA,这是 Google LLC(1600 Amphitheatre Parkway,Mountain View,CA 94043,美国)的一项服务。reCAPTCHA 阻止自动化软件(所谓的 Bots,自动运行型木马)在网站上滥用操作,也就是会检查是否由人真实输入。为进行证实,将对以下数据进行处理:

访问来源(使用验证码的页面地址)、IP 地址、谷歌设置的 Cookies、用户的输入行为(例如,回答 reCAPTCHA 问题、表单字段中的输入速度,用户选择输入字段的顺序)、浏览器类型、浏览器插件、浏览器大小和分辨率、日期、语言设置、描述样式 (CSS) 和脚本 (Javascript)。

此外,谷歌还会从其它谷歌服务中读取 Cookies,例如 Gmail、搜索引擎和分析。如果您不希望关联到您的谷歌帐户,则需在访问我们的联系页面之前退出谷歌账户。

提及的数据将以加密方式发送给谷歌。谷歌的评估决定了验证码在页面上的显示方式。如果将个人数据传输到美国,谷歌必须遵守欧美隐私盾协议 (https://www.privacyshield.gov/welcome)。

详细信息请您参阅谷歌数据保护声明 (https://policies.google.com/privacy) 。


12.该数据保护声明的更新和变更

该数据保护声明当前有效,更新于 2018 年 5 月。

由于我们网站和产品的不断发展,或由于法律以及官方规定的变化,可能需要对本数据保护声明进行更改。您可以随时在网站 https://www.kaldewei.de/datenschutz 上查看和打印最新的数据保护声明。