根据 GDPR 做出的数据保护声明
德国耶拿分析仪器有限公司(Analytik Jena GmbH+Co.KG)非常重视个人数据的保护,并遵守数据保护的相关规定。在这些互联网页面上,仅在必要范围内收集个人数据。在任何情况下,未经您的同意或无合法理由,所收集的数据都不会被传递给第三方。以下声明概述了您访问德国耶拿分析仪器有限公司的互联网页面以及使用电子和软件应用程序期间,该公司收集的数据、收集目的、数据使用方式以及采取的技术和组织保护措施。
I.信息采集者的名称和地址
Analytik Jena GmbH+Co.KG
Konrad-Zuse-Strasse 1
07745 耶拿
电话:+49 3641 77 70+49 3641 77 70
电子邮件:info@analytik-jena.com
是《欧盟通用数据保护条例》(GDPR)及其他国家数据保护法所指的控制者。
II.数据保护者的姓名和地址
控制者的数据保护负责人是
Stefan Baum 博士
BHK Datenschutz und Compliance GmbH
Humboldtstr.3
79539 Lörrach, 德国
电话+49 (0) 7621 5705398
电子邮件:s.baum@bhk-datenschutz.de
III.关于数据处理的一般信息
1.个人数据处理范围
我们仅在提供功能性网站、我们的内容和服务所必需的范围内,收集和使用我们主页用户的个人数据。
我们仅在用户同意的情况下收集和使用其个人数据。但若数据处理得到法律规定的许可,或因实际情况无法事先获得同意,则此原则不适用。
2.处理个人数据的法律依据
处理个人数据的法律依据原则上源于:
在获得数据主体的同意时,应遵守《欧盟一般数据保护条例》(GDPR)第6条第1款第1项a点。
《欧盟一般数据保护条例》(GDPR)第6条第1款第1句b项,适用于为履行数据主体作为当事方的合同而进行的处理。此处包括为实施合同前措施所必需的处理操作。
《欧盟一般数据保护条例》(GDPR)第6条第1款第1句c项,适用于为履行法定义务而必须进行的处理操作。
若数据主体或其他自然人的重大利益使得处理个人数据成为必要,则适用《欧盟一般数据保护条例》(GDPR)第6条第1款第1句d项。
《欧盟一般数据保护条例》(GDPR)第6条第1款第1句f项规定,若处理数据对于保护我们公司或第三方的合法权益是必要的,且数据主体的利益、基本权利和自由不会优先于前述合法权益,则可进行数据处理。为使个人数据的处理能够基于合法权益,我们会在每种情况下与数据保护专员协商,对每个相关流程进行评估,且必须满足以下三个条件:
1) 控制器或第三方在处理个人数据方面具有合法利益。
2) 为维护合法权益,必须进行数据处理。
3) 数据主体的利益或基本权利和自由并不优先于对个人数据的保护。
3.数据删除和存储期限
一旦存储目的不再适用,用户的个人数据将被删除或封锁。若欧洲或国家立法者在欧盟法规、法律或控制者需遵守的其他规定中对此有所规定,则可进行超出此规则的存储。若上述法规规定的存储期限已到期,则数据也将被封锁或删除,除非需要进一步存储数据以订立或履行合同。
IV.使用我们网站的一般信息
1.数据处理的描述与范围
每次访问我们的网站时,我们的系统都会自动从用户的计算机中收集数据和信息。收集的信息包括:
匿名化IP地址、所用浏览器、页面访问的时间和日期、页面访问者使用的系统。
所述数据存储在我们系统的日志文件中。这些数据不会与用户的其他个人数据存储在一起。
2.数据处理的目的和法律依据
我们的系统需要临时存储用户的IP地址,以便将网站内容传输到用户的计算机上。为此,用户的IP地址必须在会话期间一直保持存储状态。
日志文件的存储是为了确保网站的正常运行。此外,我们还利用这些数据来优化网站,并确保我们信息技术系统的安全性。在此背景下,我们不会出于营销目的对数据进行评估。
数据和日志文件的临时存储法律依据是《欧盟一般数据保护条例》(GDPR)第6条第1款第1项f点。
为了提供我们的网站服务而收集用户的个人数据,并将这些数据存储在日志文件中,对于网站的正常运行是绝对必要的。因此,用户无法选择反对。
3.储存时长
一旦您的数据不再为实现其收集目的所需,就会立即删除。如果收集您的数据是为了确保网站的正常运行,则相关会话结束后,这些数据将被删除。备份将以加密形式保存14天。
V.关于Cookie使用的一般信息
我们在网站上使用Cookie。Cookie是存储在互联网浏览器中或由互联网浏览器存储在用户计算机系统上的文本文件。当您访问网站时,Cookie可能会存储在您的操作系统上。Cookie包含一个特征字符串,当再次访问该网站时,该字符串能够唯一地识别浏览器。
我们使用Cookie来使我们的网站更加用户友好。我们网站的一些元素要求即使在页面更改后也能识别浏览器。
德国《电信和电信媒体数据保护法》(TTDSG):
存储Cookie、设备标识符和类似追踪技术,或在最终用户终端设备中存储信息以及访问这些信息的法律依据,是《欧洲电子隐私指令》与《德国电信和电信媒体数据保护法》(TTDSG)的结合。
请注意,在这种情况下收集的个人数据的处理法律依据来源于《通用数据保护条例》(GDPR)(GDPR第6条第1款第1句)。在特定情况下处理个人数据的法律依据,可在相关Cookie或相关处理行为下方找到。
根据《联邦数据保护法》(TTDSG)第25条第1款第1句的规定,在最终用户终端设备中存储信息(尤其是存储Cookie)的主要法律依据是您的同意。您在访问我们网站时即表示同意(当然,您也可以选择不同意),并且可以在Cookie设置中随时撤销同意。
根据《联邦数据保护法》(TTDSG)第25条第2款第2项的规定,如果电信服务提供商为了能够提供用户明确请求的电信服务,而必须将信息存储在最终用户的终端设备中或访问已存储在最终用户终端设备中的信息,则无需获得同意。您可以从Cookie设置中看到哪些Cookie被归类为绝对必要(通常也称为“技术上必要的Cookie”),因此属于《联邦数据保护法》第25条第2款规定的豁免范围,因此无需获得同意。
GDPR:
使用技术上必要的Cookie处理个人数据的法律依据源于《欧盟一般数据保护条例》(GDPR)第6条第1款第1项f点。使用技术上必要的Cookie的目的是简化我们网站的使用。
我们想指出的是,我们网站的某些功能只有在启用Cookie时才能提供。
Cookie存储在用户的计算机上,并由用户传输至我们的网站。因此,作为用户,您可以控制Cookie的使用。您可以通过更改互联网浏览器的设置来限制或禁用Cookie的传输。您还可以在那里删除已存储的Cookie。请注意,如果您禁用Cookie,可能无法再使用我们网站的所有功能。
若用户已同意,则使用Cookie处理个人数据以进行分析和广告宣传的法律依据为《欧盟一般数据保护条例》(GDPR)第6条第1款第1项a点。
同意使用 Cookie
在我们的网站上,我们采用一种技术方案来管理您所给予的同意或对此同意的撤销。当您进入我们的网站时,您的浏览器中会存储一个Cookie,其中记录了您所给予的同意或对这些同意的撤销。
Cookies 一览
Cookie 名称 | 提供者 | 有效期 | 目的 | 类别 |
|---|---|---|---|---|
ajGeoIp | Mellowmessage GmbH | 会话 | 语言层 cookie,用于识别用户的来源(以便向其推荐本地化的变体)。 | 必要 |
ipandlanguageageredirect_hidemessage | Mellowmessage GmbH | 1 个月 | 语言层被点击的文件 | 必要 |
ajNewsletter | Mellowmessage GmbH | 根据注册情况:无限制或 4 周 | 用于通讯注册 | 必要 |
ajCookieConsent | Mellowmessage GmbH | 1 年 | 记录用户在 cookie 横幅上的点击 | 必要 |
_pk_id.* | 耶拿分析公司 / Matomo | 1 个月 | 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。该 cookie 不包含任何个人数据,仅用于网站分析。 | 必要 |
_pk_ses.* | 耶拿分析公司 / Matomo | 30 分钟 | 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。Cookie 不包含任何个人数据,仅用于网站分析。 | 必要 |
_ga | 谷歌 | 2年 | 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。Cookie 不包含任何个人数据,仅用于网站分析。 | 统计数据 |
| _ga_* | 谷歌 | 1 年 | 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。Cookie 不包含任何个人数据,仅用于网站分析。 | 统计数据 |
_gid | 谷歌 | 24 小时 | 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。该 cookie 不包含任何个人数据,仅用于网站分析。 | 统计数据 |
_gat | 谷歌 | 1 分钟 | 用于控制需求率 | 统计 |
__安全-3PSID | 谷歌(YouTube) | 2 年 | 分析网站访问者的兴趣,通过重定向显示相关的个性化广告 | 市场营销 |
__安全-3PSIDCC | 谷歌(YouTube) | 2 年 | 这些 cookie 用于提供与您和您的兴趣更相关的广告。它们包含一个加密的唯一 ID,用于识别用户。 | 营销 |
安全-3PAPISID | 谷歌(YouTube) | 2 年 | 分析网站访问者的兴趣,通过重定向显示相关的个性化广告 | 市场营销 |
YSC | 谷歌(YouTube) | 会话 | 此 cookie 由 YouTube 设置,用于跟踪嵌入视频的浏览情况。它包含一个加密的唯一 ID,用于识别用户。 | 营销 |
visitor_info1_live | 谷歌(YouTube) | 3个月 | 此 cookie 由 YouTube 设置,用于跟踪嵌入式视频的观看情况。它包含一个加密的唯一 ID,用于识别用户。 | 市场营销 |
| pardot | Salesforce Pardot | 1 年 | Pardot 用于记录访问者在网站上的行为,收集有关网站使用情况的统计数据。 | 营销 |
| visitor_idXYZ | Salesforce Pardot | 1 年 | 由 Pardot 使用,用于记录访客在网站上的行为,收集有关网站使用情况的统计数据。它包含一个用于识别用户的唯一 ID。 | 营销 |
| visitor_idXYZ-hash | Salesforce Pardot | 1 年 | 由 Pardot 使用,用于记录访客在网站上的行为,收集有关网站使用情况的统计数据。它包含一个加密的唯一 ID,用于识别用户。 | 市场营销 |
| DSID | 谷歌双击 | 2 周 | 用于在非谷歌网站上识别登录用户,并存储用户对广告个性化的偏好。 | 市场营销 |
| IDE | 谷歌双击 | 欧盟、瑞士、英国:13 个月 | 用于在非谷歌网站上显示广告 | 市场营销 |
| 分析同步历史 | 1 个月 | 用于存储与 lms_analytics cookie 同步时间相关的信息 | 市场营销 | |
| 用户匹配历史 | 用户匹配历史 | 1 个月 | 用于 id 同步过程。它存储上次同步的时间,以避免频繁重复同步过程。 | 市场营销 |
| _guid | 3 个月 | 用于识别 LinkedIn 会员,以便通过谷歌广告发布广告 | 市场营销 | |
| bcookie | 1 年 | 浏览器标识符 cookie,用于唯一识别访问 LinkedIn 的设备,以检测平台上的滥用行为 | 市场营销 | |
| lang | 会话 | 用于记住用户的语言设置,确保 LinkedIn.com 以用户在设置中选择的语言显示。 | 市场营销 | |
| li_gc | 6 个月 | 用于存储客人对出于非必要目的使用 cookie 的同意。 | 市场营销 | |
| li_mc | 6 个月 | 用作临时缓存,以避免查询数据库,了解会员是否同意使用非必要 cookie,并用于在客户端获取同意信息,以便在客户端执行同意操作 | 市场营销 | |
| ln_or | LinkedIn / Oribi | 1 天 | 用于确定是否可在特定域上进行 Oribi 分析 | 市场营销 |
| 链接 | 3 个月 | 由非 www.domains 使用,表示会员的登录状态 | 市场营销 | |
| lidc | 1 天 | 便于选择数据中心 | 市场营销 | |
| lms_ads | 1 个月 | 用于识别 LinkedIn 会员,以便在 LinkedIn 上发布广告 | 市场营销 | |
| lms_analytics | 1 个月 | 用于识别 LinkedIn 之外的 LinkedIn 会员,以进行分析 | 市场营销 |
所收集的数据将一直保存到您要求我们删除或您自己删除同意 Cookie,或保存数据的目的不再适用为止。强制性法律保留期限不受影响。
Cookie 同意技术用于获得使用 Cookie 所需的法律同意。其法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.
VI.您的权利/数据主体的权利
根据欧盟《通用数据保护条例》,作为数据主体,您享有以下权利:
1.知情权
您有权从作为控制方的我们处获得信息,了解我们是否正在处理您的个人数据以及处理了哪些数据,并有权根据《欧盟通用数据保护条例》第 13 条和第 14 条规定的法律要求获得更多信息。13 和 14 GDPR 的法律要求提供进一步信息。
您可以通过以下网址行使知情权:datenschutz.team@analytik-jena.com
2.更正权
如果我们处理的有关您的个人数据不正确或不完整,您有权要求更正和/或补全。我们将立即进行更正。
3.限制权
您有权根据法律规定(GDPR 第 18 条)限制处理与您相关的个人数据。
4.删除权
如果符合 GDPR 第 17 条规定的理由,您可以要求删除您的个人数据。您可以要求立即删除与您相关的个人数据。
请注意,如果出于第 17 条所述的特殊情况而有必要进行处理,则不适用删除权。17 para.GDPR 第 17 条第 3 款所述的特殊情况。
5.知情权
如果您主张更正、删除或限制处理的权利,我们有义务将更正、删除数据或限制处理的信息告知所有收到您相关个人数据的接收者,除非事实证明这是不可能的或需要付出过大的努力。您也有权了解这些接收方的情况。
6.数据携带权
根据 GDPR,您还有权以结构化、常用和机器可读的格式接收提供给我们的有关您的个人数据,或要求将其传输给另一个控制者。
7.根据数据保护法撤销同意声明的权利
根据数据保护法,您有权随时撤销您的同意声明。我们要指出的是,撤销同意并不影响在撤销同意之前根据同意进行的处理的合法性。
8.反对权
此外,您有权在任何时候以您的个人情况为由反对根据第 6 条第 1 款第 1 句 e 或 f 项处理与您有关的个人数据。1 sentence 1 lit.
9.个别情况下的自动决策,包括特征分析
根据欧盟《通用数据保护条例》,您还有权不接受仅基于自动处理(包括特征分析)做出的、对您产生法律效力或类似重大影响的决策。
10.向监管机构投诉的权利
最后,如果您认为与您有关的个人数据处理违反了 GDPR,您有权向您居住地、工作地点或涉嫌侵权地点所在成员国的监管机构提出投诉。
VII.欧盟以外的数据传输
GDPR 确保在欧盟内部提供同等高水平的数据保护。因此,在选择服务提供商时,如果要处理您的个人数据,我们尽可能依靠欧洲合作伙伴。我们仅在特殊情况下通过第三方服务处理欧盟以外的数据。只有在符合《个人信息保护法》第 44 条及其后条款的特殊要求时,我们才允许在第三国处理您的数据。44 et seq.44 et seq.这意味着,只有在特殊保证的基础上,如欧盟委员会的正式充分性决定(确定与欧盟相应的数据保护水平)或遵守官方认可的特殊合同义务,即所谓的 "标准数据保护条款",才能对您的数据进行处理。
欧盟-美国跨大西洋数据隐私框架
在所谓的 "数据隐私框架"(DPF)框架内,欧盟委员会也承认美国某些公司的数据保护水平在 2023 年 7 月 10 日的充分性决定框架内是安全的。经认证的公司名单以及有关 DPF 的更多信息,请访问美国商务部网站https://www.dataprivacyframework.gov/s/participant-search。
VIII.通讯
1.一般情况
您可以在我们的主页上订阅免费的新闻通讯,我们将通过新闻通讯向您介绍我们目前提供的有趣产品和服务。广告中的商品和服务在同意声明中列出。您在注册时输入的数据将被传送给我们。
我们根据您在注册过程中的同意收集以下数据:
地址形式
职称
姓名
姓
公司*名称
邮政编码
城市
国家
电子邮件
*必填数据
此外,以下数据将在传输时保存:
计算机的 IP 地址、注册日期和时间。
您的数据不会在发送新闻简报的数据处理过程中被传递。这些数据仅用于发送时事通讯。
2.双向选择和登录
我们的时事通讯注册采用所谓的 "双向选择 "程序。注册后,您将收到一封电子邮件,要求您确认注册。该确认是必要的,这样就不会有人用其他电子邮件地址注册。
我们会记录通讯的注册信息,以便根据法律要求证明注册过程。这包括存储注册和确认时间以及 IP 地址。
3.法律依据
处理数据的法律依据是《个人信息保护法》第 6 条第 6 款。6 para.1 sentence 1 lit.收集用户的电子邮件地址是为了发送时事通讯。
4.删除、撤销和反对
一旦不再需要您的数据来实现收集目的,您的数据将被删除。因此,如果订阅时事通讯有效,您的电子邮件地址将被保存。您可以随时通过撤销同意来取消订阅时事通讯。为此,您可以在每期通讯中找到相应的链接。
此外,您还可以在任何时候根据 GDPR 第 21 条规定的法律要求,反对将来对您的个人数据进行处理。21 GDPR)的法律规定,反对将来对您个人数据的处理。您可以针对以直接广告为目的的处理提出异议。
5. 服务提供商和 Pardot 分析
请注意,在发送时事通讯时,我们可能会分析您的用户行为。
时事通讯是使用 Salesforce 的一项服务 Pardot 发送的。这使我们能够将您的数据与我们存储的您的其他客户数据以及第三方提供商的信息结合起来,以便根据您的兴趣和使用情况向您提供个性化服务。有关 Pardot 和供应商 Salesforce 的详细信息,请参见本隐私政策第 XIV.3 节。
我们要指出的是,在发送时事通讯后,我们将评估您对我们时事通讯的用户行为。为了进行评估,发送的电子邮件包含所谓的网络信标(也称为跟踪/计数像素)以及相应的编码链接。网络信标是链接到我们网站的单像素图像文件,与编码链接一起使我们能够评估您对我们的电子报的用户行为(所谓的打开或点击跟踪)。这是通过收集技术信息来实现的,例如您的浏览器、您的系统、您的 IP 地址以及通过网络信标和编码链接检索电子邮件或检索链接的时间,这些信息会分配给您的电子邮件地址并与一个单独的 ID 相链接。
对用户行为进行评估的法律依据是您所给予的同意,即第 6 条第 6 款。6 para.1 p.1 lit. a。遗憾的是,不可能单独撤销性能测量,在这种情况下,必须取消整个新闻简报订阅,或者必须与之相抵触。在这种情况下,存储的个人资料信息将被删除。您可以通过点击每封邮件中提供的单独链接或通过其他联系渠道通知我们,随时取消订阅时事通讯,从而反对跟踪。
IX.电子联系方式
如果您希望与我们联系,可在我们的主页上填写联系表格,进行电子联系。在输入掩码中输入的数据将传送给我们并保存。这些数据包括
主题
地址形式
标题
姓名
姓名
电子邮件地址*
电话
公司/机构*
地点*
您的信息/意见
*必填数据
发送信息时还会存储以下数据:
用户的 IP 地址、发送日期和时间。
此外,还可以通过提供的电子邮件地址与我们联系。在这种情况下,用户通过电子邮件发送的个人数据将被保存。
在这种情况下,您的数据不会转给第三方;这些数据将仅用于处理通信。
处理联系请求及其处理方式的法律依据通常是第 6 条第 6 款。6 para.1 sentence 1 lit.
如果在发送过程中需要处理更多个人数据,则仅用于防止滥用联系表和确保我们信息技术系统的安全。
一旦不再需要您的数据来实现收集数据的目的,您的数据将被删除。对于来自联系表输入掩码的个人数据和通过电子邮件发送的个人数据,在与用户的对话结束后即会删除。如果从当时的情况来看,有关问题已得到最终澄清,则认为对话已经结束。
X.信息资料的发送
在我们的网站上,您可以免费索取有关我们公司产品和服务的信息资料(例如,产品信息包、小册子、手册、传单、应用说明、出版物),这些资料可根据主题和/或特别要求进行安排,并可通过电子邮件接收。在注册接收信息资料时,输入表格中的数据将传送给我们并保存。
在发送信息资料的数据处理过程中,不会将任何数据转给第三方。数据仅用于发送信息资料。
用户注册接收信息资料后,数据处理的法律依据是《个人信息保护法》第 6 条第 6 款。6 para.1 p. 1 lit.
收集用户数据的目的是根据要求发送信息资料。
在注册过程中收集其他个人数据是为了防止滥用服务或所使用的地址(电子邮件或邮政地址),并确保我们信息技术系统的安全。
一旦不再需要这些数据来实现收集数据的目的,这些数据就会被删除。对于从联系表的输入掩码中获取的个人数据和通过电子邮件发送的数据,在与用户的对话结束后即会删除。当情况表明有关问题已得到最终澄清时,对话即告结束。
您可以随时反对保存您的个人数据。在这种情况下,发送信息材料时存储的所有个人数据都将被删除。您可以以书面或口头形式向我们或我们的数据保护专员提出异议。您可以在本数据保护声明的第一点和第二点中找到相关联系方式。如果您提出异议,我们将无法继续发送信息资料。
XI.网络研讨会的实施
网络研讨会可与面对面研讨会相比较。不同之处在于,它是通过互联网在计算机/软件支持下进行的。
如果您希望注册参加我们网站上提供的网络研讨会,可通过我们提供的注册表进行注册。我们会收集您的以下数据:
地址
职称
姓名
姓
公司* 电子邮件
电子邮件*
国家*
*必填信息
GoToWebinar
为了能够通过互联网举办网络研讨会,我们使用 LogMeIn 公司的软件解决方案 "GoToWebinar"(地址:320 Summer Street, Boston, MA 02210, USA)。LogMeIn, Inc. 是提供此服务及相关数据处理的数据控制方。
LogMeIn, Inc. 的隐私政策请访问:https://www.logmeininc.com/de/legal/privacy。
为了实施与订单相关的网络研讨会,我们会将您的注册数据传输给 LogMeIn, Inc.
在您参与 "GoToMeeting "时,处理您的个人数据的法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.
在网络研讨会期间和之后,统计数据将传送给我们。
您和网络研讨会组织者之间会建立加密连接。我们不会对会议期间传输的音频或视频信息进行录音。点击 "加入",即表示您确认不会对本次会议进行录音或屏幕截图。
您只需关闭浏览器窗口或退出程序或应用程序,即可随时结束课程。如果讲师结束课程,您的课程参与也将自动结束。
XII.通过远程维护/远程服务提供客户支持
我们在网站上为您提供远程维护支持,即所谓的远程服务。为此,我们借助桌面共享软件与您的设备建立连接,并实时访问您的系统。这样做的好处是我们可以尽快为您提供帮助。
远程服务的使用情况会在公司层面进行记录,联系人的姓名也会被保存。
记录的数据仅用于计费目的。一旦存储目的不再适用,个人数据将立即删除。
我们不会将您的数据与任何其他数据联系起来,也不会将其用于任何其他目的。如果我们在提供服务的范围内使用外部服务提供商,他们对数据的访问也仅限于提供服务的目的。
我们通过技术和组织措施确保遵守数据保护规定,并将遵守规定的义务转移给外部服务提供商。此外,未经您的明确同意,我们不会将数据传递给第三方。只有经您本人同意,或根据法律规定和/或官方或法院命令,我们有权或有义务这样做时,我们才会将您的个人数据传递给第三方。这可能涉及为刑事起诉、避免危险或执行知识产权而披露信息。
我们始终努力确保在传输过程中执行所有可能的安全标准,以保护传输的数据。但是,无法绝对排除第三方在未经授权的情况下查看和/或访问传输数据的可能性。因此,我们建议您在决定是否使用远程服务时考虑到这一点。
在远程维护的情况下处理您的个人数据的法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.
TeamViewer
为了能够通过互联网进行远程维护,我们使用了 TeamViewer Germany GmbH(地址:Bahnhofsplatz 2, 73033 Göppingen,德国)提供的 "TeamViewer "软件解决方案。
只有根据我们网站上的技术说明在您的计算机上安装了该软件,才能使用远程服务。使用 TeamViewer 时,您可以自由选择您的访问数据,包括为建立连接而向我们显示的用户名。在此情况下无需提供个人数据。
我们已与 TeamViewer GmbH 签订了数据处理协议,根据该协议,所有个人数据的收集、处理和使用均由我们负责并按照我们的指示进行。
在提供远程服务时,您和我们的服务人员之间会建立加密连接。我们不会记录此过程中传输的音频或视频信息。
为了您的利益,您应关闭所有与远程服务无关的程序和显示器。根据合同规定,您应确保我们在提供远程服务时不会从您的环境中接收个人数据。
您只需关闭程序或应用程序即可随时结束会话。
TeamViewer 的隐私政策可在以下网址找到:
XIII.与专业零售商合作提供的产品
我们在网站上提供了通过在线表格申请优惠的机会。这些报价将通过您所在地区的专业零售商进行处理。
因此,个人数据将转发给相应的专业零售商以处理报价。这些数据包括姓、名、地址、电子邮件和电话号码。
收集这些数据的目的只是为了实现专业零售商与客户之间的联系。如果您接受了我们的报价,这些数据将被保存,用于维护业务关系。一旦存储目的不再适用,个人数据将立即删除。在此过程中,我们必须遵守法定保留期限。
处理您的个人数据的法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.我们不会对您的个人数据进行自动决策,包括个人资料分析。
我们采取技术和组织措施,确保遵守数据保护规定,并要求我们的外部服务提供商也这样做。此外,未经您的明确同意,我们不会将数据传递给第三方。只有在征得您的同意,或根据法律规定和/或官方或法院命令,我们有权或有义务这样做的情况下,我们才会将您的个人数据传递给第三方。这可能涉及为刑事诉讼、避免危险或执行知识产权而提供信息。
我们始终努力确保在传输过程中执行所有可能的安全标准,以保护传输的数据。但是,无法绝对排除第三方在未经授权的情况下查看和/或访问传输数据的可能性。
XIV.谷歌标签管理器
本网站使用 Google Tag Manager。谷歌标签管理器是一种允许营销人员通过一个界面管理网站标签的解决方案。该工具本身(实施标签)不使用 cookie,仅出于技术需要收集您的 IP 地址。该工具会触发其他标签,这些标签又会设置 cookie 和收集数据。Google 标签管理器不会访问这些数据。如果在域或 cookie 层面停用,则使用 Google 标签管理器实施的所有跟踪标签都将继续有效。
使用的法律依据是您根据《个人信息保护法》第 6 条第 6 款的规定表示的同意。6 para.1 sentence 1 lit.
更多信息请参见供应商的使用条款:https://www.google.com/intl/de/tagmanager/use-policy.html。
XV.网络分析
1a.谷歌分析(通用分析)
本网站使用谷歌公司("谷歌")提供的网络分析服务--谷歌分析。谷歌分析使用 "cookies",即放置在您电脑上的文本文件,帮助网站分析用户如何使用网站。Cookie 生成的有关您使用本网站的信息通常会传输到谷歌在美国的服务器并存储在那里。但是,如果本网站激活了 IP 匿名化功能,谷歌将在欧盟成员国或《欧洲经济区协议》其他缔约国范围内事先缩短您的 IP 地址。只有在特殊情况下,完整的 IP 地址才会被传输到谷歌在美国的服务器并在那里缩短。谷歌将代表本网站运营商使用这些信息,以评估您对本网站的使用情况,编制网站活动报告,并向网站运营商提供与网站活动和互联网使用相关的其他服务。
作为谷歌分析的一部分,您的浏览器传输的 IP 地址不会与谷歌的其他数据合并。
您可以通过在浏览器上选择适当的设置来拒绝使用 cookie,但请注意,如果这样做,您可能无法使用本网站的全部功能。您也可以通过下载和安装以下链接提供的浏览器插件,阻止谷歌收集由 Cookie 生成的、与您使用本网站相关的数据(包括您的 IP 地址),并阻止谷歌处理这些数据:http://tools.google.com/dlpage/gaoptout?hl=de。
本网站使用的谷歌分析扩展名为"_anonymizeIp()"。这意味着 IP 地址将以缩写形式处理,从而排除了个人引用的可能性。如果收集到的有关您的数据与某人有关,则会立即排除,并立即删除个人数据。
我们使用谷歌分析(Google Analytics)来分析并定期改进我们网站的使用情况。通过获得的统计数据,我们可以改进我们的服务,使您对我们的服务更感兴趣。使用 Google Analytics 的法律依据是您根据《个人信息保护法》第 6 条第 6 款的规定表示的同意。6 para.1 sentence 1 lit.
第三方提供商的信息:Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001。
用户条款和条件:http://www.google.com/analytics/terms/de.html、
隐私政策概述:http://www.google.com/intl/de/analytics/learn/privacy.html、
以及隐私政策:http://www.google.de/intl/de/policies/privacy。
1b.谷歌分析 4
我们使用谷歌分析(Google Analytics)来分析并定期改进我们网站的使用情况。通过获得的统计数据,我们可以改进我们的服务,使您对我们的服务更感兴趣。Google Analytics 4 是由 Google Ireland Limited("Google")提供的网站分析服务,地址为:Google Building Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland("Google")。
我们使用以下技术操作 Google Analytics 4:
- 跟踪代码
- Cookies
跟踪代码 Cookie 可在您的计算机上存储和检索信息,使我们能够分析您对网站的使用情况。由此产生的有关您使用本网站的信息通常会传输到谷歌在美国的服务器上并存储在那里。在传输给我们和谷歌之前,您的 IP 地址默认为匿名。完整的 IP 地址会被传输到谷歌在美国的服务器,但会立即被缩短。根据谷歌的说法,作为谷歌分析的一部分,您的浏览器传输的 IP 地址不会与谷歌的其他数据合并。
在您访问网站期间,您的用户行为会以 "事件 "的形式被记录下来。事件可以是
- 页面浏览
- 首次访问网站
- 会话开始
- 您的 "点击路径",与网站的互动
- 滚动(每当用户滚动到页面末尾(90%)时)
- 点击外部链接
- 内部搜索查询
- 与视频的互动
- 文件下载
- 看过/点击过的广告
- 语言设置
此外,还可能收集以下信息:
- 您的大致位置(地区)
- 您的 IP 地址(缩写形式)
- 有关您的浏览器和您使用的终端设备的技术信息(如语言设置、屏幕分辨率等)
- 您的互联网服务提供商
- 推荐 URL(您通过哪个网站/广告媒体访问本网站)
谷歌将代表本网站运营商使用这些信息,以评估您对本网站的使用情况,编制网站活动报告,并向网站运营商提供与网站活动和互联网使用相关的其他服务。
数据接收方可能包括
- Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland (as processor according to Art. 28 GDPR).
- 谷歌有限责任公司,地址:1600 Amphitheatre Parkway Mountain View, CA 94043, USA
- Alphabet Inc, 1600 Amphitheatre Parkway Mountain View, CA 94043, USA
我们会将您的数据保存 2 个月。
第三方提供商信息:Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001.
用户条款:https://marketingplatform.google.com/about/analytics/terms/de/、
隐私政策概述:https://policies.google.com/?hl=de,隐私政策:http://www.google.de/intl/de/policies/privacy。
2.Matomo
本网站使用网络分析服务 Matomo 来分析并定期改进网站的使用情况。Matomo 会收集您的匿名 IP 地址、您的伪匿名位置(基于匿名 IP 地址)、日期和时间、访问页面的标题、访问页面的 URL、上一页的 URL(如果允许)、屏幕分辨率、外部链接、页面加载持续时间、浏览器的主要语言和浏览器的用户代理。
Matomo 还会创建热图和会话记录,记录您与表单的互动(但不包括表单内容)、点击和下载的文件、鼠标指针的移动以及点击和滚动行为。
通过这种方式获得的统计数据可以帮助我们改进我们的服务,使您对我们的服务更感兴趣。使用 Matomo 的法律依据是我们根据第 6 条第 6 款规定的合法权益。6 para.1 sentence 1 lit.
Cookie 会存储在您的计算机中,用于评估。以这种方式收集的信息仅由控制者保存在其位于德国的服务器上。您可以通过删除现有 cookies 和阻止存储 cookies 来阻止评估。如果您阻止 Cookie 的存储,请注意您可能无法充分使用本网站。可以通过浏览器的设置来阻止 Cookie 的存储。删除以下勾选并激活退出插件,即可阻止使用 Matomo:
选择退出 Matomo 的分析
我们使用的 Matomo 扩展名为 "匿名 IP"。这意味着 IP 地址将以缩短的形式进行处理,这意味着无法将其与个人直接联系起来。您的浏览器通过 Matomo 传输的 IP 地址不会与我们收集的其他数据合并。
第三方提供商提供的数据保护信息请访问https://matomo.org/privacy-policy/。
3.Pardot
我们在网站上使用 salesforce.com inc 的分析工具 Pardot,Salesforce Tower, 415 Mission Street, 3rd Floor, San Francisco, CA 94105,总机:1-800-NO-SOFTWARE,传真:415-901-7040,销售:1-800-NO-SOFTWARE。Pardot 是一个用于收集和分析网站访客使用网站情况的软件模块。
Pardot 是一款营销自动化工具,与我们的 Salesforce CRM 系统相连,我们用它来管理在线营销的各个方面。这样做的目的主要有以下几点:
- 评估和优化我们网站的使用、
- 根据您的个人兴趣为您提供个性化的内容和产品推荐、
- 衡量营销活动的成功程度
- 使广告更有趣,并在其他渠道向您提供服务、
- 开展电子邮件/新闻通讯活动(见 XI.新闻通讯)
- 为您提供合适的内容("门禁内容")。
Pardot 最多会设置两个 Cookie。它们是 "游客 Cookie "和 "Pardot 应用程序会话 Cookie"。游客 Cookie "会生成一个识别码,用于识别网站游客的浏览器。该识别码是一个生成的数字代码,在 Pardot 服务之外没有任何意义。Pardot 应用程序会话 Cookie "仅在客户作为用户登录 Pardot 应用程序时设置。Pardot Cookie 会记录您的点击路径,并使用假名创建个人使用档案。这样我们就能分析网站的使用情况,并定期改进网站。
Cookie 的存储时间最长为 360 天,使用数据的存储时间最长为 5 年。
使用 Pardot 的法律依据是您根据《个人信息保护法》第 6 条第 6 款的规定表示的同意。6 para.1 p. 1 lit.
在 Pardot 处理个人数据的范围内,该处理仅代表我们并根据我们的指示进行。为此,我们与 Salesforce.com, inc 签订了订单处理协议,以确保遵守 GDPR。
在使用 Pardot 时,不排除将数据传输到美国的可能性。自 2015 年起,Salesforce.com inc 已获得欧洲数据保护委员会批准的《具有约束力的企业规则》,确保数据保护水平符合 GDPR。请参见此处:
和
此外,除数据处理协议外,还签订了标准数据保护条款。
有关数据处理的详细信息,请参阅 Salesforce.com inc:
您可以在 Cookie 设置中随时撤销您的同意,并在未来生效。此外,您还可以通过对浏览器进行相应设置来阻止 Cookie 的存储;但我们要指出的是,在这种情况下,您可能无法完全使用本网站的所有功能。
XVI.社交媒体
我们目前使用以下社交媒体平台:
a) Facebook
Meta Platforms Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland
隐私政策:https://www.facebook.com/about/privacy/
选择退出:https://www.facebook.com/settings?tab=ads
和http://www.youronlinechoices.com
b) Instagram
爱尔兰都柏林 2 区大运河广场 4 号 Meta Platforms Ireland Limited
隐私政策/选择退出:http://instagram.com/about/legal/privacy/。
c) Twitter
Twitter Inc., 1355 Market Street, Suite 900, San Francisco, CA 94103, USA
隐私政策:https://twitter.com/de/privacy
选择退出:https://twitter.com/settings/account/personalization
d) YouTube(谷歌)
美国加利福尼亚州山景城 1600 Amphitheatre Parkway 谷歌有限责任公司 94043)
隐私政策:https://policies.google.com/privacy
选择退出:https://adssettings.google.com/authenticated
e) LinkedIn
LinkedIn Ireland Unlimited Company 威尔顿广场,爱尔兰都柏林 2 号
隐私政策:https://www.linkedin.com/legal/privacy-policy
选择退出:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out、
f) Xing
XING AG, Dammtorstraße 29-32, 20354 Hamburg, Germany
隐私政策/选择退出:https://privacy.xing.com/de/datenschutzerklaerung。
1.社交媒体
我们在各种社交网络和平台上维护粉丝页面,目的是与客户、相关方和活跃在社交网络和平台上的用户进行交流,并向他们介绍我们在社交网络和平台上提供的服务。
我们要指出的是,您的个人数据可能会在欧盟以外的地区进行处理,这可能会给您带来风险(例如,在根据欧洲/德国法律行使您的权利时)。
用户数据通常用于市场调研和广告目的。例如,可以根据用户的使用行为和由此产生的兴趣创建使用概况。这些使用概况反过来又可用于在平台内外投放与用户兴趣相符的广告。为此,通常会在用户电脑上存储 Cookie,并在其中存储用户的使用行为和兴趣。此外,无论用户使用何种设备(特别是如果用户是相关平台的会员并已登录平台),数据也可能存储在使用档案中。
对用户个人数据的处理是基于我们的合法利益,即根据第 6 条第 6 款的规定,有效地通知用户并与用户沟通。6 para.1 sentence 1 lit.如果相关提供商要求用户同意数据处理(即通过勾选复选框或确认按钮等方式表示同意),则数据处理的法律依据为 GDPR 第 6 条第 1 款第 1 句 f 项。6 para.1 sentence 1 lit.
有关您个人数据处理的更多信息以及您的反对选项,请参见下面列出的相关提供商的链接。数据主体也可以向提供商主张信息和其他权利,因为只有提供商可以直接访问用户数据和相应信息。当然,如果您需要帮助,我们可以回答您的任何问题,并为您提供支持。
2.整合 YouTube 视频
我们已将 YouTube 视频集成到我们的在线服务中,这些视频存储在http://www.youtube.com上,可以直接从我们的网站上播放。这些视频都是在 "扩展数据保护模式 "下集成的,也就是说,如果您不播放这些视频,您作为用户的任何数据都不会传输到 YouTube。只有当您播放视频时,才会传输第 2 节中提到的数据。我们对这种数据传输没有任何影响。
通过访问网站,YouTube 会收到您访问了我们网站相应子页面的信息。无论 YouTube 是否提供用户账户供您登录,也无论是否不存在用户账户,都会发生这种情况。如果您登录了谷歌,您的数据将直接分配给您的账户。如果您不希望您的数据与您的 YouTube 个人资料相关联,您必须在激活按钮之前注销。YouTube会将您的数据保存为使用档案,并将其用于广告、市场调研和/或根据要求设计网站。进行此类评估(即使是未登录的用户)是为了提供基于需求的广告,并向社交网络的其他用户通报您在我们网站上的活动。您有权反对创建这些用户档案,您必须联系 YouTube 以行使这一权利。
在我们获得您同意的情况下,使用该插件的法律依据是您根据《个人信息保护法》第 6 条第 6 款所表示的同意。6 para.1 sentence 1 lit.您可以在相关社交媒体提供商的隐私政策中了解其如何处理您的个人数据。对于社交媒体提供商的数据处理,我们不是 GDPR 意义上的控制者。
有关 YouTube 收集和处理数据的目的和范围的详细信息,请参阅隐私政策。您还可以在以下网址找到有关您的权利和保护隐私的设置选项的更多信息:https://www.google.de/intl/de/policies/privacy。
退出:https://support.google.com/ads/answer/10261289?hl=de&ref_topic=7048998。
3.通过 Emplifi 进行社交媒体管理
作为社交媒体管理的一部分,我们使用 Emplifi 软件平台,该服务由 Emplifi Inc 提供,地址为 4200 Regent Street, Suite 200, Columbus, OH 43219, United States of America(欧盟办事处:Emplifi Czech Republic a.s., Pernerova 53, 186 00 Praha 8, Czech Republic)。我们已与服务提供商签订了数据处理协议。
社交媒体管理的使用是基于第 6 条第 6 款。6 para.1 sentence 1 lit.如果您与我们所使用的社交媒体渠道共享特殊类别的个人数据,则只有在您同意的基础上才会按照《个人信息保护法》第 9 条第 2 款 a)项的规定进行。GDPR 第 9 条第 2 款 a)项。
您的个人数据会通过使用平台传输到美国(AWS 云)。欧盟委员会已通过一项决定,根据该决定,美国(参与欧盟-美国数据保护框架的贸易组织)提供适当水平的数据保护(参见以下链接中相应的适当性决定:
另见数据隐私框架列表中的相应条目,链接如下:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt0000000GnS9AAK&status=Active
和
XVII.在线广告
1.谷歌双击
本网站继续使用谷歌 DoubleClick 在线营销工具。DoubleClick 使用 cookie 来提供与用户相关的广告、改进营销活动绩效报告或防止用户多次看到相同的广告。谷歌使用 cookie ID 来记录在哪个浏览器中显示了哪些广告,从而防止广告被多次显示。此外,DoubleClick 还可使用 cookie ID 记录与广告请求相关的所谓转换。例如,当用户看到 DoubleClick 广告,随后使用同一浏览器调用广告商的网站并进行购买时,就会出现这种情况。根据谷歌的说法,DoubleClick cookies 不包含任何个人信息。
由于使用了营销工具,您的浏览器会自动与谷歌服务器建立直接连接。我们对谷歌通过该工具收集的数据的范围和进一步使用没有任何影响,因此我们将根据我们的了解情况通知您:通过与 DoubleClick 的集成,谷歌接收到您调用我们网站相应部分或点击我们广告的信息。如果您注册了谷歌服务,谷歌就会将您的访问归入您的账户。即使您未在谷歌注册或未登录,谷歌也有可能获取并保存您的 IP 地址。
您可以通过多种方式阻止参与此跟踪程序:
a) 通过对浏览器软件进行相应调整;特别是,禁止第三方 cookie 将导致您无法接收来自第三方提供商的广告;
b) 通过对浏览器进行设置,阻止来自 "www.googleadservices.com "域的 cookies,从而禁用转换跟踪 cookies,https://www.google.de/settings/ads,该设置将在您删除 cookies 时被删除;
c) 通过链接http://www.aboutads.info/choices 禁用属于自律活动 "关于广告 "的供应商的基于兴趣的广告,该设置将在您删除 cookie 时删除;
d) 在您的 Firefox、Internet Explorer 或 Google Chrome 浏览器中永久停用 Cookie,链接为http://www.google.com/settings/ads/plugin。我们想指出的是,在这种情况下,您可能无法完全使用本产品的所有功能。
根据《个人信息保护法》第 6 条第 6 款,处理您的数据的法律依据是您的同意。6 para.1 sentence 1 lit.
有关 Google 数据保护的更多信息,请访问: http://www.google.com/intl/de/policies/privacy
和
https://services.google.com/sitestats/de.html
或者,您也可以访问网络广告联盟 (NAI) 的网站,网址为
http://www.networkadvertising.org。
2.LinkedIn Insight 标签
此外,本网站还使用 LinkedIn Insight Tag 功能,这是 LinkedIn Ireland Unlimited Company, Wilton Plaza, Wilton Place, Dublin 2, Ireland(以下简称 "LinkedIn")的一项服务。
这使我们能够跟踪转化率、重新定位网站访客,并获得有关会员查看广告的更多信息。我们这样做的目的是向您展示您感兴趣的广告,使您对我们的网站更感兴趣。
LinkedIn Insight 标签可以收集有关访问本网站的数据,包括 URL、推荐人 URL、IP 地址、设备和浏览器属性(用户代理)以及时间戳。这些数据会被加密,IP 地址会被缩短,LinkedIn 会员的直接 ID 会在七天内被删除,以实现数据的匿名化。然后在 90 天内删除剩余的化名数据。
LinkedIn 不会与我们共享任何个人数据,只会提供有关网站受众和广告效果的汇总报告。LinkedIn 还为网站访问者提供重定向服务,这样我们就可以使用这些数据在其网站之外显示有针对性的广告,而不会识别会员的身份。
处理您的数据的法律依据是《个人信息保护法》第 6 条第 6 款。6 para.1 p. 1 lit.
您可随时在个人 cookie 设置中停用 "LinkedIn Insight Tag "功能,登录用户可登录https://www.linkedin.com/psettings/advertising/actions-that-showed-interest。
有关 LinkedIn 数据处理的更多信息,请访问https://www.linkedin.com/legal/privacy-policy。
XVIII.在申请过程中收集个人数据时的信息义务
耶拿分析公司非常重视保护您的个人数据。在下文中,我们将向您介绍在申请程序中收集、处理和使用您的数据的情况。
1.数据处理的法律依据和目的
我们根据欧盟《通用数据保护条例》(GDPR)、德国《联邦数据保护法》(BDSG-neu)以及所有其他相关德国法律(如 BetrVG、ArbZG 等)的规定处理您的个人数据。
收集和处理数据的主要目的是处理申请程序。其主要法律依据是《德国数据保护法》(GDPR)第 88 条以及《德国数据保护法》(BDSG-neu)第 26 条第 1 款。1 BDSG-neu。
在必要情况下,我们也会根据《德国民法典》第 6 条第 1 款处理您的数据。6 para.f)的规定处理您的数据,以保护我们或第三方(如当局)的合法权益。这适用于刑事犯罪调查(法律依据《德国民法典》第 26 条第 1 款第 2 句)或集团内部的集团管理、内部沟通及其他行政目的。
如果我们考虑出于上述未提及的目的处理您的个人数据,我们会提前通知您。
2.我们使用哪些类别的数据,这些数据来自何处?
处理的个人数据类别主要包括
您的主数据(如名、姓、姓氏、国籍)、
联系方式(如私人地址、电子邮件地址、(手机)电话号码)、
您的专业履历、培训、学校教育。
如果您在简历中包含健康数据等特殊类别的个人数据,这些数据也可能包括在内。您的个人数据通常是在申请过程中直接向您收集的。在某些情况下,由于法律要求,我们也可能从其他机构(尤其是公共机构)收集您的个人数据。此外,我们还可能从第三方(如职业介绍所)处获得数据。
如果在个别情况下我们没有直接从您那里收集您的个人数据,我们会事先通知您。
3.数据访问
在我们公司内部,只有那些负责处理申请程序并对申请结果做出决定的人员和部门(如人事部、劳资协议会、重度残疾人代表、部门主管)才会收到您的个人资料。
4.资料当事人的权利
您可以通过上述地址要求获得有关您所存储数据的信息。此外,在某些情况下,您可以要求更正或删除您的数据。您还有权限制对您数据的处理,并有权以结构化、常用和机器可读的格式接收您提供的数据。
在这种情况下,请联系 Stefan Baum 博士:s.baum@bhk-datenschutz.de。
删除将导致申请程序终止,随后将不再提供有关该程序的信息。一旦建立了雇佣关系,删除或限制处理的权利就会减少。
要行使自己的权利,数据当事人可以联系公司的上述负责人、数据保护官或监管机构。
5.保存您的数据
一旦上述目的不再需要您的个人数据,我们将立即删除。如果我们与求职者签订了雇佣合同,我们将保存所传送的数据,以便根据法律规定处理雇佣关系。
如果未与申请者签订雇佣合同,则在通知拒绝决定后的六个月内自动删除申请文件,前提是控制者的其他合法利益不与删除相冲突。例如,在根据《德国联邦一般平等待遇法》(AGG)提起的诉讼中提供证据的义务。
如果根据您的申请,我们认为您的申请可能会对将来的工作机会产生兴趣,在您明确同意进一步使用的情况下,我们会将您的申请信息保存 12 个月。在这种情况下,我们也不会将您的数据提供给第三方。
6.数据传输
我们不会将任何数据传输到欧洲经济区 (EEA) 以外。
7.提供数据的义务
作为申请流程的一部分,您必须提供建立雇佣关系所需的或我们有法律义务收集的个人数据。没有这些数据,我们将无法与您签订雇佣合同。
8.关于在线申请平台的更多信息
在我们的集团公司内,我们共同使用由 Endress+Hauser Consult AG(地址:Kägenstrasse 2, CH-4153 Reinach BL, Switzerland)运营的在线申请平台。如果您在网上向我们提出申请,则适用以下附加信息:
a) 个人数据处理的范围和目的
一般而言,我们收集和使用您的个人数据仅限于注册电子招聘系统、执行申请程序和求职--或决定是否建立雇佣关系所必需的范围。收集和使用您的个人数据一般只在您同意的情况下进行。但法律规定允许处理数据的情况除外。
在系统使用框架内,可以对您的数据进行以下处理:
a.a. 外部候选人注册
要使用招聘系统,您首先必须向我们提供某些个人数据(所谓的 "基本数据")用于注册。这些数据包括您的姓名、电子邮件地址、居住国和个人资料可见性信息。最初无需提供任何其他信息。输入掩码中所有标有 * 的字段均为 "必填字段",否则您将无法注册招聘系统和使用该系统。输入掩码中的所有其他字段均为 "可选字段"。输入个人密码后,注册过程即告完成。以后您可以随时使用该密码和您的访问数据登录和使用系统。在完成注册程序之前,我们会询问您是否同意本数据保护声明电子招聘系统和使用我们网站的数据保护声明。未经您的同意,注册将无法完成。
注册成功后,您将创建一个候选人档案。您可以在任何时候删除您的应聘者档案,同时删除您通过招聘系统提供给Endress+Hauser的所有数据,并在Endress+Hauser的未来生效。
b.b. 内部候选人注册
内部候选人无需注册。应聘者档案将根据系统中的员工档案自动创建。其中已包含员工的基本数据。
c.c. 为全国或全球候选人库激活候选人档案
通过激活您的全国或全球候选人资料库,您的个人资料将提供给Endress+Hauser集团负责全国或全球招聘的员工,用于职位搜索。第9条不受影响。
同意:通过积极加入我们的全国或全球候选人库,您同意Endress+Hauser使用您提供的联系方式与您联系,告知相关职位空缺。您可以在任何时候通过阻止您的候选人资料或调整您的设置来撤销您的同意。
d.d. 申请特定职位
除上述信息外,您还必须在申请特定职位时提供更多相关数据,在这种情况下,我们会通过输入表格特别要求您提供这些数据。此外,在招聘过程中,您将被要求回答与相关职位有关的各种问题。其中有些问题是申请时必须回答的,有些则是可选的。如果您同意本隐私政策,即表示您确认所提供的数据真实、完整,并且是在您所知范围内。我们保留在后续程序中要求提交原件(如证书)的权利。在您 "提交 "申请之前,Endress+Hauser负责招聘和个别招聘广告的员工不会看到您的数据。您可以通过登录查看申请状态,撤回已发送的申请或删除尚未发送的申请。您仍然可以通过登录访问已撤回的申请。
电子招聘系统会根据您的候选人资料、附加个人数据、您的详细资料以及在申请过程中上传的文件创建个人申请档案。申请资料将分配给具体职位。如果有多个申请,则会为每个申请创建一个单独的申请档案。
请注意,在申请欧盟以外的职位时,可能会要求您提供额外/不同的数据。根据相关国家的适用法律,这些信息是允许提供的,甚至是必须提供的。通过注册,您同意存储和进一步处理您的数据,同意将您的数据转发给Endress+Hauser国外相关部门负责招聘和个别招聘广告的员工。
根据第9条的规定,您的信息只会被转发给相关国家负责招聘的人员和负责个别招聘广告的人员。此外,主要管理员可以访问您的数据,以维护系统并确保数据安全。
b) 数据处理的法律依据
您的个人数据将根据《欧盟数据保护条例》(GDPR)和《德国联邦数据保护法》(BDSG)进行处理。
如果您同意我们出于特定目的处理您的个人数据,则根据《欧盟数据保护条例》(GDPR)第 6 条第 6 款(b)项的规定处理您的个人数据。6 para.1 sentence 1 lit. a GDPR 是处理个人数据的法律依据。您可以随时撤销同意。请注意,撤销仅对未来有效。撤销前的处理不受影响。
在履行您作为一方当事人的合同或应您的要求执行合同前措施的情况下,对个人数据的处理以《个人信息保护法》第 6 条第 6 款为依据。6 para.1 sentence 1 lit.数据处理的目的取决于相应的合同文件和合同标的。这意味着,您的个人数据被处理的目的是为了决定您与 Endress+Hauser 的雇佣关系的建立(例如,作为申请过程的一部分)、执行或终止,其依据是《德国劳动合同法》第 26 条。这种处理也可能根据集体协议进行。
如果处理个人数据是为了履行本公司所承担的法律义务,则根据《德国民法典》第 6 条第 6 款,您的个人数据将被视为无效。6 para.1 sentence 1 lit.
如果为保护 Endress+Hauser 或第三方的合法权益(例如,提出法律要求和抵御法律纠纷;确保 IT 安全;防止刑事犯罪和改进招聘程序)而有必要进行处理,并且您作为数据主体的利益、基本权利和自由不超过上述利益,则以 GDPR 第 6 条第 1 款第 1 句 c 项作为法律依据。6 para.1 sentence 1 lit. f 作为处理数据的法律依据。
如果我们在申请过程中以所需地址的形式询问您的性别,这完全是因为我们希望以正确的方式写信给您或称呼您。
如果我们询问您的年龄或出生日期,这是因为我们的某些活动有法律规定的最低年龄要求。如果您是非欧盟国家的公民,您需要获得欧盟的工作许可。因此,在申请过程中,我们也会询问您的国籍。
c) 处理的数据类别
我们处理您提供的以下数据或数据类别:
登录数据(用户名、密码)
主数据(姓、名、职务、地址)
个人数据(例如您的出生日期)
联系数据(如您的电话号码、电子邮件)
教育数据
工作经验
资格和知识
申请文件(如求职信、简历、证书、护照照片等)
在申请情况下,有关前任/现任雇佣关系内容的数据,例如工作任务、业绩数据、担任的职位。(这些数据可能来自您的求职信/简历/附带的工作证明)。
此外,我们还会收集和处理申请表中的其他各种(自愿提供的)详细信息,例如最早入职日期、地区流动性、驾驶执照、希望工作的小时数和期限、以前的工作、推荐信或您如何得知该职位的信息。
您在申请过程中通过上传或以其他方式发送给我们而自愿提供给我们的数据,如求职信、简历等。
d) 人才库
如果您的申请被拒绝,您可能会收到加入 Endress+Hauser 人才库的邀请。
同意:如果您同意我们的请求,我们将在申请程序结束后将您的个人数据(候选人和申请资料)纳入我们的人才库。您同意我们使用您的个人数据在 Endress+Hauser 集团内寻找合适的职位。因此,您的数据将被记录在Endress+Hauser的人才库中,并用于寻找合适的候选人。Endress+Hauser集团在全球范围内的所有人力资源部门以及参与申请程序的专业部门的工作人员都可以访问您的数据,以检查您的资料是否与空缺职位有关。您可以在任何时候撤销您的同意,方法是随后屏蔽您的候选人资料或调整您的设置。
e) 更改和删除请求
您可以随时通过电子招聘系统打开和更新您的应聘资料以及您申请范围内的个人信息,包括您的个人资料和所附文件。为此,您需要输入用户名和个人密码。
您也可以撤回某个职位的申请。如果您希望我们立即删除您的候选人资料和/或部分或全部申请,您可以通过电子招聘系统自行操作:请注意,如果候选人资料被删除,与之相关的所有申请资料也将自动删除。在这种情况下,我们将通知根据您选择的设置接收您的个人资料的Endress+Hauser公司,并要求他们立即删除您的个人资料。第7条不受影响。
f) 数据自动删除和存储期限
我们处理和存储您的个人数据的期限为实现相关目的所需的时间。如果不再需要这些数据,我们将定期删除您的数据,除非这种删除与法定保留义务相冲突。
详情如下
a.a. 候选人资料:在注册 12 个月后,如果在此期间没有登录候选人档案,候选人档案和所有提供的数据(如附件)将被自动删除。
b.b. 申请简介:为申请而提供或上传的数据将在空缺职位填补 6 个月后自动删除。否则,适用第 8.1 节所述的一般条件。
c.c. 人才档案:人才档案(人才库)由候选人档案和申请档案组成。只有在您明确表示同意的情况下,我们才会在您完成申请程序后保存您的人才档案。人才档案创建 36 个月后,如果您在此期间未登录系统,则会自动删除。
您将收到删除数据的电子邮件通知。第 7 条不受影响。
对于内部员工,不可能完全删除候选人资料。员工可随时删除或修改自己输入的数据。但是,现有的候选人资料将被保留。职位空缺 6 个月后,申请资料将被删除。
g) Endress+Hauser集团内部和第三方对个人数据的访问
在Endress+Hauser集团内部,根据 "有必要知道 "原则(只有在必要时才知道数据),您的数据只允许有需要的部门访问。
关于向接收方传输数据的问题,只有在以下情况下,我们才会将您的数据传输给接收方:有必要这样做;有法律规定要求这样做;您已经同意这样做;或者我们委托的订单处理商已经在合同中承诺遵守 GDPR 和 BDSG 的规定。只有在第三方(如服务提供商)参与本地职位招聘流程的情况下,您的个人资料才会以保密和受保护的方式传递给他们。服务提供商都是经过严格挑选的。通过适当的合同和对服务提供商的定期审核,确保您的数据得到保密和安全的处理。
在我们的集团公司内部,如果您明确表示同意,您的数据将被转移到某些公司。为此,您可以选择以下选项:
如果您选择 "只与处理我所申请职位的招聘人员联系",您的申请文件将与您申请特定职位的相关Endress+Hauser公司的招聘人员共享。您的数据仅用于填补您具体申请的职位。如果该职位是由Endress+Hauser的附属公司提供的,您的数据将被转移到该公司。您的数据不会转给 Endress+Hauser 的其他公司。
如果您选择了 "我所在国家的所有招聘单位",您的申请资料将被广告空缺职位所在国家的招聘单位看到,或者被您在推测性申请中指定为首选国家的招聘单位看到。您的数据将被用于填补您所在国家的 Endress+Hauser 公司的职位空缺。
如果您选择 "全球所有招聘单位",其他国家的招聘人员也将看到您的资料。这意味着全球所有Endress+Hauser公司使用该电子招聘系统发布招聘信息的负责员工,包括(如适用)其各自合同处理人的员工,都可以访问您的申请或个人资料。您的数据将提供给Endress+Hauser集团在全球的所有公司,用于填补职位空缺。
同意:在设置中,您可以主动选择您的数据是否只能被您申请的Endress+Hauser公司负责填补空缺的人员查看("只能被处理我申请的空缺职位的招聘人员查看")、被您所在国家(国内)的所有Endress+Hauser公司查看("我所在国家的所有招聘人员查看")或被全球范围内的所有Endress+Hauser公司查看("全球范围内的所有招聘人员查看")。通过您的主动激活,您同意除了Endress+Hauser公司可以根据您的设置查看您的个人资料和申请文件外,其他Endress+Hauser公司也可以查看您的个人资料和申请文件。您可以随时撤销或调整您的同意。如果您不同意或撤销同意,您的申请将不被考虑用于其他职位。
h) 向第三国或国际组织传输个人数据
只有在必要或法律要求的情况下,经您同意或作为委托处理的一部分,才会将数据传输到欧盟/欧洲经济区以外的国家(即所谓的第三国)。如果使用第三国的服务提供商,除书面说明外,他们还必须同意欧盟标准合同条款,从而遵守欧洲的数据保护水平。
i) 信息技术安全
Endress+Hauser 集团采用技术和组织安全措施来保护我们所控制的数据,防止意外或故意的破坏、篡改、丢失或未经授权人员的访问。这些安全措施将根据相应的新技术可能性不断发展。
j) 提供个人数据的义务
使用电子招聘系统是自愿的。但是,要使用该系统,您必须在注册过程中提供标记为必填的数据("基本数据")。
作为您申请的一部分,您必须提供在决定建立、实施和终止雇佣关系以及履行相关合同义务时所需的个人数据,或者我们在法律上有义务收集的个人数据。没有这些数据,我们将无法履行与您的雇佣合同。我们只能在符合第 6 条第 6 款规定的利益平衡框架内处理任何其他数据。6 para.1 sentence 1 lit. f GDPR)的利益平衡框架内、在我们获得同意的范围内以及在现行法律规定的框架内处理。
某些职位的招聘要求事先进行公司体检和/或心理能力测试。
XIX.安全性
我们采用技术和组织安全措施来保护我们从您那里收到或收集的任何个人数据,防止意外或故意篡改、丢失、破坏或受到未经授权人员的攻击。
我们的网站采用 SSL 加密(https)。
我们根据技术发展不断改进安全措施。但是,我们无法保证互联网上数据传输的安全性。通过电子邮件发送的信息未加密。电子邮件通信范围内的个人数据通常从您的计算机通过不安全的互联网连接传输。您通过电子邮件发送的未加密信息可能会在途中被第三方读取、存储和滥用。因此,无法排除第三方获取信息的可能性。因此,建议只用邮寄方式发送机密信息。
XX.超链接的设置
如果您在我们的网页上发现超链接,而这些超链接直接将您转到其他供应商的网站(例如,通过 URL 的变化可以识别),则我们对您的数据的保密处理不承担任何责任。这是因为我们无法影响这些公司是否遵守数据保护规定。请直接在这些公司的网站上了解其对您的个人数据的处理情况。