隐私政策
Datenschutzerklärung - 我们如何处理您的个人数据。
很高兴您对我们的企业感兴趣。数据保护是 S&S Consult GmbH 管理层的重中之重。在使用 S&S Consult GmbH 的互联网网页时,无需提供任何个人数据;但是,如果数据主体希望通过我们的网站使用特殊的企业服务,则有必要对个人数据进行处理。如果个人数据的处理是必要的,并且没有法律依据,我们通常会征得数据当事人的同意。
个人数据的处理,如数据当事人的姓名、地址、电子邮件地址或电话号码等,应始终符合《通用数据保护条例》(GDPR),并符合适用于 S&S Consult GmbH 的国家特定数据保护法规。通过本数据保护声明,本公司希望告知公众我们收集、使用和处理个人数据的性质、范围和目的。此外,通过本数据保护声明,数据当事人将被告知其有权享有的权利。
作为控制方,S&S 咨询有限公司已采取多项技术和组织措施,确保通过本网站处理的个人数据得到最全面的保护。然而,基于互联网的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。因此,每个数据当事人都可以通过其他方式(如电话)将个人数据传送给我们。
1.定义
S&S Consult GmbH 的数据保护声明以欧洲立法机构在通过《通用数据保护条例》(GDPR)时所使用的术语为基础。我们的数据保护声明对于公众以及我们的客户和业务合作伙伴而言应清晰易懂。为确保这一点,我们希望首先解释一下所使用的术语。
在本数据保护声明中,我们特别使用了以下术语:
a) 个人数据
个人数据是指与已识别或可识别的自然人("数据主体")有关的任何信息。可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、身份证号码、位置数据、在线识别符等识别符或与该自然人的身体、生理、遗传、心理、经济、文化或社会身份有关的一个或多个特定因素。
b) 数据主体
数据主体是任何已识别或可识别的自然人,其个人数据由负责处理的控制者处理。
c) 处理
处理是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否采用自动化手段,例如收集、记录、组织、构建、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供而披露、排列或组合、限制、删除或销毁。
d) 处理限制
限制处理是对存储的个人数据进行标记,目的是限制今后对其的处理。
e) 剖析
剖析是指对个人数据进行任何形式的自动处理,包括使用个人数据来评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或行动有关的方面。
f) 假名化
假名化是指在处理个人数据时,在不使用附加信息的情况下,不再将个人数据归属于某个特定的数据主体,但这些附加信息必须单独保存,并采取技术和组织措施,以确保个人数据不归属于某个已识别或可识别的自然人。
g) 控制者或负责处理的控制者
控制人或负责处理的控制人是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他团体;如果处理目的和方式由联盟或成员国法律决定,则控制人或其提名的具体标准可由联盟或成员国法律规定。
h) 处理者
处理者是代表控制者处理个人数据的自然人或法人、公共当局、机构或其他团体。
i) 接收方
接受者是向其披露个人数据的自然人或法人、公共当局、机构或其他团体,无论其是否为第三方。但是,根据欧盟或成员国法律在特定调查框架内接收个人数据的公共机构不应被视为接收方;这些公共机构对这些数据的处理应根据处理目的遵守适用的数据保护规则。
j) 第三方
第三方是指除数据主体、控制者、处理者以及在控制者或处理者直接授权下有权处理个人数据的人员之外的自然人或法人、公共当局、机构或团体。
k) 同意
数据主体的同意是指数据主体自由给出的、具体的、知情的和明确的意愿表示,数据主体通过声明或明确肯定的行动表示同意处理与其相关的个人数据。
2.控制者的名称和地址
就《一般数据保护条例》(GDPR)、适用于欧盟成员国的其他数据保护法律以及与数据保护有关的其他规定而言,控制者是:
S&S Consult GmbH
Tölzer Straße 1
82031 Grünwald
德国
电话:+4917632463306+4917632463306
电子邮件: contact@sandsconsult.com
网站: www.sandsconsult.com
3.信息记录程序
S&S Consult GmbH 的网页使用 Cookie。Cookie 是通过互联网浏览器存储在计算机系统中的文本文件。
许多互联网网站和服务器都使用 Cookie。许多 Cookie 包含所谓的 Cookie ID。Cookie ID 是 Cookie 的唯一标识符。它由一个字符串组成,通过该字符串,可以将互联网页面和服务器分配给存储 cookie 的特定互联网浏览器。这样,被访问的互联网网站和服务器就能将受访者的个人浏览器与包含其他 cookie 的其他互联网浏览器区分开来。通过唯一的 cookie ID,可以识别和确定特定的互联网浏览器。
通过使用 Cookie,S&S Consult GmbH 可以为本网站的用户提供更方便的服务,如果没有 Cookie 设置,这些服务是不可能实现的。
通过 Cookie,我们可以以用户为中心优化网站上的信息和服务。如前所述,Cookie 使我们能够识别网站用户。这种识别的目的是方便用户使用我们的网站。例如,使用 Cookie 的网站用户无需在每次访问网站时输入访问数据,因为这些数据已由网站接收,而 Cookie 则存储在用户的计算机系统中。另一个例子是网上商店购物车的 cookie。网店通过 Cookie 保存客户放入虚拟购物车的物品。
数据当事人可随时通过所使用的互联网浏览器的相应设置阻止通过我们的网站设置 Cookie,从而永久拒绝设置 Cookie。此外,已设置的 Cookie 可随时通过互联网浏览器或其他软件程序删除。所有流行的互联网浏览器都可以做到这一点。如果数据当事人在所使用的互联网浏览器中关闭 Cookie 设置,则我们网站的所有功能可能无法完全使用。
4.一般数据和信息的收集
当数据主体或自动系统调用网站时,S&S Consult GmbH 网站会收集一系列一般数据和信息。这些一般数据和信息将保存在服务器日志文件中。收集的数据和信息可能包括:(1) 使用的浏览器类型和版本;(2) 访问系统使用的操作系统;(3) 访问系统到达我们网站的网站(所谓的推荐人);(4) 子网站;(5) 访问互联网网站的日期和时间;(6) 互联网协议地址(IP 地址);(7) 访问系统的互联网服务提供商;(8) 在我们的信息技术系统受到攻击时可能使用的任何其他类似数据和信息。
在使用这些一般数据和信息时,S&S Consult GmbH 不会对数据主体做出任何结论。相反,这些信息是为了:(1) 正确提供我们网站的内容;(2) 优化我们网站的内容及其广告;(3) 确保我们信息技术系统和网站技术的长期可行性;(4) 在发生网络攻击时向执法机关提供刑事起诉所需的信息。因此,S&S 咨询有限公司对匿名收集的数据和信息进行统计分析,目的是加强我们企业的数据保护和数据安全,并确保我们处理的个人数据得到最佳保护。服务器日志文件中的匿名数据与数据当事人提供的所有个人数据分开存储。
5.网站注册
数据当事人可以在控制者的网站上注册并提供个人数据。哪些个人数据会传送给控制者,由注册时使用的相应输入掩码决定。数据主体输入的个人数据将被收集和储存,仅供控制者内部使用,并用于其自身目的。控制者可要求将个人数据传输给一个或多个处理者(如包裹服务),这些处理者也将个人数据用于控制者的内部目的。
通过在控制者网站上注册,由互联网服务提供商(ISP)分配并由数据主体使用的 IP 地址--注册日期和时间也将被存储。存储这些数据的唯一目的是防止滥用我们的服务,并在必要时对违法行为进行调查。在此范围内,存储这些数据是确保控制器安全所必需的。除非有法定义务或出于刑事起诉的目的,否则不会将这些数据传递给第三方。
数据主体注册并自愿提供个人数据的目的是为了使控制者能够向数据主体提供内容或服务,由于相关事项的性质,这些内容或服务可能只提供给注册用户。注册者可随时更改注册时指定的个人资料,或将其从控制者的资料库中完全删除。
数据控制者应随时应要求向每个数据当事人提供信息,说明存储了哪些有关数据当事人的个人数据。此外,在没有法定存储义务的情况下,数据控制者应根据数据当事人的要求或指示更正或删除个人数据。在这方面,数据控制者的所有员工均可作为联系人与数据当事人联系。
6.订阅我们的新闻简报
在 S&S Consult GmbH 的网站上,用户有机会订阅我们企业的时事通讯。用于此目的的输入掩码决定传输哪些个人数据,以及何时向控制器订购新闻简报。
S&S Consult GmbH 通过新闻简报定期向其客户和业务合作伙伴提供企业信息。只有在以下情况下,数据当事人才能收到企业新闻简报:(1) 数据当事人拥有有效的电子邮件地址;(2) 数据当事人注册了新闻简报的发送。出于法律原因,在双向选择程序中,我们会向数据当事人首次注册的电子邮箱发送一封确认电子邮件,以便接收新闻简报。该确认电子邮件用于证明作为数据主体的电子邮件地址所有者是否有权接收时事通讯。
在注册时事通讯时,我们还会存储由互联网服务提供商(ISP)分配的、数据当事人在注册时使用的计算机系统的 IP 地址,以及注册的日期和时间。收集这些数据是必要的,以便日后了解数据当事人的电子邮件地址(可能)被滥用的情况,从而达到对控制者进行法律保护的目的。
在注册新闻简报时收集的个人数据仅用于发送我们的新闻简报。此外,只要是新闻简报服务的运行或相关注册所必需的,新闻简报的订阅者可能会收到电子邮件通知,如新闻简报内容的修改或技术环境的变化。通讯服务所收集的个人数据不会转给第三方。数据当事人可随时终止订阅我们的时事通讯。数据当事人可随时撤销为寄送时事通讯而同意存储的个人数据。为了撤销同意,每期通讯中都有相应的链接。也可以随时直接在控制者的网站上取消订阅新闻简报,或以其他方式与控制者联系。
7.通讯跟踪
S&S Consult GmbH 的通讯包含所谓的跟踪像素。跟踪像素是嵌入在此类电子邮件中的微型图形,以 HTML 格式发送,用于记录和分析日志文件。这样可以对在线营销活动的成败进行统计分析。根据嵌入的跟踪像素,S&S Consult GmbH 可以查看数据主体是否打开了电子邮件以及何时打开的,还可以查看数据主体调用了电子邮件中的哪些链接。
控制者会保存和分析通过新闻简报中的跟踪像素收集到的此类个人数据,以便优化新闻简报的发送,并使未来新闻简报的内容更符合数据当事人的兴趣。这些个人数据不会透露给第三方。数据当事人有权在任何时候撤销通过双重选择程序发布的单独同意声明。撤销后,控制器将删除这些个人数据。S&S Consult GmbH 会自动将不再接收新闻简报视为撤销。
8.通过网站联系的可能性
S&S Consult GmbH 网站上的信息可帮助您以电子方式快速联系我们的企业,也可帮助您与我们直接沟通,其中还包括所谓的电子邮件地址(e-mail 地址)。如果数据主体通过电子邮件或联系表格与控制方联系,则数据主体传输的个人数据将被自动保存。数据当事人在自愿基础上向数据控制者传输的个人数据将被保存,用于处理或联系数据当事人。不会将这些个人数据传输给第三方。
9.网站博客的评论功能
S&S Consult GmbH 向用户提供在控制者网站的博客上对个人博客文章发表评论的可能性。博客是一个基于网络的、可公开访问的门户网站,通过该网站,一个或多个被称为博主或网络博客的人可以在所谓的博文中发表文章或写下自己的想法。博文通常可由第三方发表评论。
如果数据当事人在本网站发布的博客上发表评论,则数据当事人发表的评论以及评论日期和数据当事人选择的用户(假名)信息也会被存储和发布。此外,互联网服务提供商(ISP)分配给数据当事人的 IP 地址也会被记录下来。存储 IP 地址是出于安全考虑,以防数据主体侵犯第三方权利或通过特定评论发布非法内容。因此,保存这些个人数据符合数据控制者的自身利益,以便在发生侵权行为时可以脱罪。收集到的这些个人数据不会转交给第三方,除非法律要求或出于数据控制者的保护目的。
10.个人数据的例行清除和封锁
数据控制者处理和存储数据主体的个人数据的期限应仅限于实现存储目的所需的期限,或在欧洲立法者或控制者所遵守的法律或法规中的其他立法者允许的范围内。
如果存储目的不适用,或者欧洲立法机构或其他主管立法机构规定的存储期限已过,则将根据法律要求对个人数据进行例行封锁或清除。
11.数据主体的权利
a) 确认权
每个数据当事人都有权从控制者处获得欧洲立法者赋予的权利,以确认是否正在处理与其有关的个人数据。如果数据当事人希望行使这一确认权,可随时联系控制者的任何员工。
b) 查阅权
每个数据当事人都享有欧洲立法者赋予的权利,可随时从控制者处免费获取有关其个人存储数据的信息以及该信息的副本。此外,欧洲指令和法规还赋予数据当事人获取以下信息的权利:
处理目的;
相关个人数据的类别;
已经或将要披露个人数据的接收者或接收者类别,尤其是第三国或国际组织的接收者;
在可能的情况下,个人数据的预期存储期限,如果不可能,则说明用于确定该期限的标准;
是否有权利要求控制者更正或删除个人数据,或限制处理与数据当事人有关的个人数据,或反对此类处理;
向监管机构投诉的权利;
如果个人数据不是从数据当事人处收集的,则应提供有关其来源的任何可用信息;
是否存在 GDPR 第 22(1)和(4)条所述的自动决策,包括个人资料分析,以及至少在这些情况下,关于所涉及的逻辑的有意义的信息,以及此类处理对数据主体的意义和预期后果。
此外,数据当事人有权获得个人数据是否被转移到第三国或国际组织的信息。在这种情况下,数据当事人有权获知与传输有关的适当保障措施。
如果数据当事人希望行使此访问权,可随时联系控制方的任何员工。
c) 更正权
每个数据当事人都享有欧洲立法者赋予的权利,即在不无故拖延的情况下,从控制者处获得与其有关的不准确个人数据的更正。考虑到处理目的,资料当事人有权要求补全不完整的个人资料,包括提供补充说明。
如果数据当事人希望行使这一更正权,可随时联系控制方的任何员工。
d) 删除权(被遗忘权)
每个数据当事人都享有欧洲立法者赋予的权利,即在不无故拖延的情况下,要求控制者删除与其有关的个人数据,只要处理没有必要,控制者有义务在适用下列理由之一的情况下,在不无故拖延的情况下删除个人数据:
就收集或以其他方式处理个人数据的目的而言,个人数据已不再必要。
数据主体根据《GDPR》第 6(1)条第(a)点或《GDPR》第 9(2)条第(a)点撤销同意进行处理,且没有其他处理的法律依据。
数据主体根据 GDPR 第 21 条第(1)款反对处理,且处理没有压倒性的合法理由,或者数据主体根据 GDPR 第 21 条第(2)款反对处理。
个人数据被非法处理。
为履行控制者必须遵守的欧盟或成员国法律规定的法律义务,必须删除个人数据。
收集个人数据的目的是为了提供《欧洲个人信息权公约》第 8(1)条所述的信息社会服务。
如果上述原因之一适用,并且数据当事人希望要求删除 S&S Consult GmbH 存储的个人数据,他或她可以随时联系控制器的任何员工。S&S Consult GmbH 的员工应立即确保立即满足删除请求。
如果控制者已经公开了个人数据,并且根据第 17(1)条有义务删除个人数据,则控制者在考虑到现有技术和实施成本的情况下,应采取合理的步骤(包括技术措施),通知处理个人数据的其他控制者,数据当事人已要求这些控制者删除与这些个人数据的任何链接、拷贝或复制,只要不需要进行处理。S&S Consult GmbH 的员工将根据具体情况采取必要措施。
e) 限制处理的权利
在下列情况下,每个数据当事人都有权要求控制者限制数据处理:
数据主体对个人数据的准确性提出质疑,控制方可在一定期限内核实个人数据的准确性。
数据处理不合法,且数据主体反对删除个人数据,并要求限制使用这些数据。
控制者不再需要用于处理目的的个人数据,但数据主体需要这些数据用于建立、行使或捍卫法律主张。
数据主体根据《GDPR》第 21(1)条反对处理数据,以待核实控制方的合法理由是否优先于数据主体的合法理由。
如果满足上述条件之一,且数据当事人希望要求限制 S&S Consult GmbH 对其存储的个人数据的处理,则可随时联系控制方的任何员工。S&S Consult GmbH 的员工将安排限制处理。
f) 数据携带权
每个数据当事人都有权以结构化、常用和机器可读的格式,接收欧洲立法者赋予的、提供给控制者的有关其个人数据的权利。只要是根据 GDPR 第 6(1)条第(a)点或 GDPR 第 9(2)条第(a)点在征得同意的基础上进行的处理,当事人有权在不受提供个人数据的控制者阻碍的情况下,将这些数据传输给另一个控制者、或根据 GDPR 第 6(1)条第(b)点签订的合同,且处理是通过自动化手段进行的,只要该处理不是为了执行符合公共利益的任务或行使赋予控制者的官方权力所必需。
此外,在根据 GDPR 第 20(1)条行使其数据可移植性权利时,如果技术上可行且不会对他人的权利和自由造成不利影响,数据当事人有权将个人数据从一个控制者直接传输到另一个控制者。
为了维护数据可携性的权利,数据当事人可随时联系 S&S Consult GmbH 的任何员工。
g) 反对权
每个数据当事人都有权根据欧洲立法者赋予的权利,以与其特殊情况相关的理由,在任何时候反对根据 GDPR 第 6(1)条第(e)或(f)点处理与其相关的个人数据。这也适用于根据这些条款进行的貌相处理。
S&S Consult GmbH 在收到反对意见的情况下将不再处理个人数据,除非我们能够证明处理数据的正当理由高于数据当事人的利益、权利和自由,或者是为了建立、行使或捍卫法律主张。
如果 S&S Consult GmbH 出于直接营销目的处理个人数据,则数据当事人有权随时反对出于此类营销目的处理与其相关的个人数据。这也适用于与此类直接营销相关的个人资料分析。如果数据当事人反对 S&S Consult GmbH 出于直接营销目的处理其个人数据,S&S Consult GmbH 将不再出于这些目的处理其个人数据。
此外,数据当事人有权以与其特殊情况相关的理由,反对 S&S Consult GmbH 出于科学或历史研究目的,或根据 GDPR 第 89(1)条出于统计目的处理与其相关的个人数据,除非该处理是出于公共利益执行任务所必需的。
为了行使反对权,数据当事人可以联系 S&S Consult GmbH 的任何员工。此外,在使用信息社会服务的情况下,尽管有第 2002/58/EC 号指令的规定,数据当事人仍可通过技术规范的自动化手段自由行使其反对权。
h) 个人自动决策,包括特征分析
每个数据主体都有权不接受欧洲立法者授予的、完全基于自动化处理(包括特征分析)的、对其产生法律效力或类似重大影响的决策,只要该决策 (1) 不是签订或履行双方合同所必需、或履行数据主体与数据控制方之间的合同所必需,或 (2) 未经数据控制方所遵守的欧盟或成员国法律授权,且该法律还规定了适当措施以保障数据主体的权利和自由以及合法利益,或 (3) 未经数据主体明确同意。
如果决定 (1) 是数据主体与数据控制方之间签订或履行合同所必需的,或 (2) 是基于数据主体的明确同意,S&S Consult GmbH 应采取适当措施保障数据主体的权利、自由和合法利益,至少有权获得控制方的人工干预,以表达其观点并对决定提出异议。
如果数据当事人希望行使与个人自动决策相关的权利,可随时联系 S&S Consult GmbH 的任何员工。
i) 撤回数据保护同意的权利
每个数据当事人都有权在任何时候撤销对其个人数据处理的同意,该权利由欧洲立法机构授予。
如果数据当事人希望行使撤销同意的权利,可随时联系 S&S Consult GmbH 的任何员工。
12.有关 Google AdSense 应用和使用的数据保护规定
控制者在本网站上集成了 Google AdSense。Google AdSense 是一种允许在第三方网站上发布广告的在线服务。Google AdSense 基于一种算法,选择在第三方网站上显示的广告与相应第三方网站的内容相匹配。Google AdSense 允许通过生成个人用户配置文件的方式,对互联网用户进行基于兴趣的定位。
Google AdSense 的运营公司是 Google Ireland Limited,地址为 Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland。
谷歌 AdSense 组件的目的是在我们的网站上整合广告。谷歌 AdSense 会在数据主体的信息技术系统中放置 Cookie。Cookie 的定义如上所述。通过设置 Cookie,Alphabet 公司可以分析我们网站的使用情况。每次调用由控制者运营并集成了 Google AdSense 组件的本网站的某个单独网页时,数据主体信息技术系统上的互联网浏览器将通过 Google AdSense 组件自动提交数据,用于在线广告和向 Alphabet Inc.在这一技术过程中,Alphabet 公司会获得一些个人数据,如数据主体的 IP 地址,Alphabet 公司通过这些数据可以了解访问者的来源和点击情况,从而进行佣金结算。
如上所述,数据当事人可随时通过调整所使用的网络浏览器阻止通过我们的网站设置 Cookie,从而永久拒绝设置 Cookie。对所使用的网络浏览器进行调整后,Alphabet 公司也将无法在数据当事人的信息技术系统中设置 Cookie。此外,Alphabet 公司可以随时通过网络浏览器或其他软件程序删除已经使用的 Cookie。
此外,Google AdSense 还使用所谓的跟踪像素。跟踪像素是嵌入网页的微型图形,用于记录日志文件和分析日志文件,从而进行统计分析。根据嵌入的跟踪像素,Alphabet 公司能够确定数据主体是否打开了网站以及打开时间,并确定数据主体点击了哪些链接。跟踪像素主要用于分析网站的访问流量。
通过 Google AdSense,个人数据和信息(其中也包括 IP 地址)被传输到美国的 Alphabet 公司,这些数据和信息是收集和统计所显示的广告所必需的。这些个人数据将在美国存储和处理。Alphabet Inc.可能会向第三方披露通过该技术程序收集到的个人数据。
Google AdSense 在以下链接 https://www.google.com/intl/en/adsense/start/ 中有进一步说明。
13.关于应用和使用谷歌分析(带匿名功能)的数据保护规定
在本网站上,控制者集成了 Google Analytics(带匿名功能)组件。谷歌分析是一项网络分析服务。网络分析是对网站访问者行为数据的收集、汇总和分析。网络分析服务收集的数据包括:访问者来自哪个网站(即所谓的推荐人)、访问了哪些子页面、子页面的访问频率和持续时间。网络分析主要用于网站优化和互联网广告的成本效益分析。
谷歌分析组件的运营商是谷歌爱尔兰有限公司(Google Ireland Limited),地址为 Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland。
对于通过 Google Analytics 进行的网络分析,控制者使用应用程序"_gat.anonymizeIp "应用程序。通过该应用程序,当数据主体从欧盟成员国或《欧洲经济区协议》的其他缔约国访问我们的网站时,谷歌将对其互联网连接的 IP 地址进行删节和匿名处理。
谷歌分析组件的目的是分析我们网站的流量。谷歌收集的数据和信息主要用于评估我们网站的使用情况,提供在线报告,显示我们网站上的活动,并为我们提供与使用我们网站相关的其他服务。
谷歌分析(Google Analytics)会在数据当事人的信息技术系统中放置 Cookie。Cookie 的定义如上所述。通过设置 Cookie,谷歌可以分析我们网站的使用情况。每次调用由控制者运营并集成了 Google Analytics 组件的本网站的某个单独网页时,数据主体信息技术系统上的互联网浏览器将自动通过 Google Analytics 组件提交数据,用于在线广告和向 Google 支付佣金。在此技术过程中,谷歌企业会获得个人信息,如数据主体的 IP 地址,这些信息主要用于谷歌了解访问者的来源和点击情况,并随后进行佣金结算。
Cookie 用于存储个人信息,如访问时间、访问地点以及数据主体访问我们网站的频率。每次访问我们的网站时,这些个人数据(包括数据当事人使用的互联网接入 IP 地址)都会被传送到美国的谷歌。这些个人数据由位于美国的谷歌保存。谷歌可能会将通过技术程序收集到的这些个人数据传递给第三方。
如上所述,数据当事人可随时通过对所使用的网络浏览器进行相应调整,阻止通过我们的网站设置 Cookie,从而永久拒绝设置 Cookie。对所使用的网络浏览器进行调整后,谷歌分析(Google Analytics)也将无法在数据当事人的信息技术系统中设置 Cookie。此外,Google Analytics 已使用的 Cookie 可随时通过网络浏览器或其他软件程序删除。
此外,数据当事人可以反对谷歌分析收集与使用本网站有关的数据,也可以反对谷歌对这些数据进行处理,并有机会阻止谷歌对这些数据进行处理。为此,数据当事人必须从 https://tools.google.com/dlpage/gaoptout 链接下载浏览器插件并安装。该浏览器插件通过 JavaScript 告诉 Google Analytics,有关访问网页的任何数据和信息不得传输给 Google Analytics。安装浏览器附加组件被视为谷歌反对的行为。如果数据当事人的信息技术系统后来被删除、格式化或重新安装,那么数据当事人必须重新安装浏览器附加组件以禁用谷歌分析。如果浏览器附加组件被数据当事人或任何其他可归属于其职权范围的人员卸载或禁用,则可以重新安装或重新激活浏览器附加组件。
更多信息和谷歌适用的数据保护规定可在 https://www.google.com/intl/en/policies/privacy/ 和 http://www.google.com/analytics/terms/us.html 下检索。Google Analytics(谷歌分析)在以下链接 https://www.google.com/analytics/ 中作了进一步说明。
14.有关应用和使用 LinkedIn 的数据保护规定
控制者在本网站上集成了 LinkedIn 公司的组件。LinkedIn 是一个基于网络的社交网络,用户可以通过它与现有的商业联系人建立联系,并结识新的商业联系人。全球 200 多个国家的 4 亿多注册用户使用 LinkedIn。因此,LinkedIn 是目前最大的商务联系平台,也是世界上访问量最大的网站之一。
LinkedIn 的运营公司是 LinkedIn 公司,地址是 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES。对于美国以外的隐私事宜,LinkedIn 爱尔兰公司(Privacy Policy Issues, Wilton Plaza, Wilton Place, Dublin 2, Ireland)负责。
每次调用由控制者运营的、集成了 LinkedIn 组件(LinkedIn 插件)的本互联网网站的某个单独页面时,都会自动提示数据主体信息技术系统上的互联网浏览器下载显示 LinkedIn 的相应 LinkedIn 组件。有关 LinkedIn 插件的更多信息,请访问 https://developer.linkedin.com/plugins。在此技术过程中,LinkedIn 会了解数据当事人访问了我们网站的哪些特定子页面。
如果数据当事人同时在 LinkedIn 上登录,LinkedIn 会在数据当事人每次调用我们网站时,以及在他们访问我们网站的整个期间,检测数据当事人访问了我们网站的哪个特定子页面。这些信息通过 LinkedIn 组件收集,并与数据当事人的 LinkedIn 账户相关联。如果数据当事人点击了我们网站上集成的 LinkedIn 按钮,则 LinkedIn 会将此信息分配给数据当事人的 LinkedIn 用户个人账户并存储个人数据。
LinkedIn 通过 LinkedIn 组件接收数据主体访问我们网站的信息,前提是数据主体在调用我们网站时已登录 LinkedIn。无论当事人是否点击 LinkedIn 按钮,都会发生这种情况。如果数据当事人不希望向 LinkedIn 传输此类信息,则可以在调用我们的网站之前注销其 LinkedIn 帐户,以防止这种情况发生。
LinkedIn 在 https://www.linkedin.com/psettings/guest-controls 下提供退订电子邮件信息、短信和定向广告的功能,以及管理广告设置的功能。LinkedIn 还使用 Eire、Google Analytics、BlueKai、DoubleClick、Nielsen、Comscore、Eloqua 和 Lotame 等关联公司。https://www.linkedin.com/legal/cookie-policy,可以拒绝设置此类cookie。LinkedIn适用的隐私政策可在https://www.linkedin.com/legal/privacy-policy。LinkedIn Cookie 政策请访问 https://www.linkedin.com/legal/cookie-policy。
15.处理的法律依据
GDPR 第 6(1)条GDPR 第 6(1)条 a 款是我们为特定处理目的征得同意后进行处理操作的法律依据。如果个人数据的处理是为了履行数据主体作为一方的合同所必需的,例如,处理操作是为了供应货物或提供任何其他服务所必需的,则处理操作以 GDPR 第 6(1) 条 b 款为法律依据。这同样适用于为执行合同前措施所必需的处理操作,例如有关我们产品或服务的咨询。我公司是否有法律义务要求对个人数据进行处理,例如履行纳税义务,处理依据的是 GDPR 第 6(1)条 c 款。6(1) lit. c GDPR。在极少数情况下,为保护数据当事人或其他自然人的重要利益,可能有必要处理个人数据。例如,访客在我公司受伤,其姓名、年龄、医疗保险数据或其他重要信息必须提供给医生、医院或其他第三方。这种情况下的处理将依据《德国隐私权保护条例》第 6(1)d(d)条进行。6(1)d。最后,处理操作可依据 GDPR 第 6(1)条 f 款进行。此法律依据适用于上述任何法律依据未涵盖的处理操作,如果处理操作对本公司或第三方追求的合法利益而言是必要的,除非这些利益被需要保护个人数据的数据主体的利益或基本权利和自由所压倒。这种处理操作是特别允许的,因为欧洲立法者特别提到了这一点。他认为,如果数据主体是控制者的客户,则可以假定存在合法权益(《欧盟数据保护公 约》第 47 条第 2 款)。
16.控制者或第三方追求的合法利益
如果个人数据的处理是基于 GDPR 第 6(1)条 f 款,我们的合法权益是开展有利于我们所有员工和股东福祉的业务。
17.个人数据的保存期限
确定个人数据存储期限的标准是相应的法定保留期限。在该期限到期后,只要不再需要履行合同或启动合同,相应的数据就会被例行删除。
18.作为法定或合同要求提供个人数据;签订合同的必要条件;数据主体提供个人数据的义务;不提供此类数据的可能后果
我们明确指出,提供个人数据部分是法律要求(如税收法规),也可能是合同规定的要求(如合同伙伴的信息)。有时,为了签订合同,数据主体必须向我们提供个人数据,随后我们必须对这些数据进行处理。例如,当我们公司与其签订合同时,数据当事人有义务向我们提供个人数据。不提供个人数据将导致无法与数据当事人签订合同。在数据当事人提供个人数据之前,数据当事人必须联系任何一名员工。员工应向资料当事人说明提供个人资料是否是法律或合同的要求,或是否是签订合同的必要条件,是否有义务提供个人资料,以及不提供个人资料的后果。
19.自动决策的存在
作为一家负责任的公司,我们不使用自动决策或特征分析。
