1.聯絡資訊
如果您對此訊息有任何疑問或建議,或希望就權利維護事宜與我們聯繫,請將您的諮詢內容發送至
ZwickRoell有限公司KG
August-Nagel-Strasse 11
89079年乌尔姆
德国
電話:+49 7305 10 -0
電子郵件:信息@zwickroell.
com
4.數據接收者類別
原則上,我方不會將您的個人數據傳送給第三方,除非您同意轉發,或者依據法律條文與行政或司法命令我方有權或有義務傳送數據。這裡指的特別是出於刑事起訴案、為避免危險或主張知識財產權。
我方僱用專業人員處理您的數據。專業人員執行的處理流程包括:它系統的管理,維護和支援,客戶和訂單管理,採購單處理,會計和工資單,行銷方法或記錄的銷毀以及可存放的媒體等。專業人員需對個資的管控負起責任,他們可以是自然人、法人、公家機關、代理機構或其他團體。專業人員不會將數據用於自身目的,而是專門針對專業人員身份執行數據處理,並且根據合約有義務確保採取適當的技術和組織措施來保護數據。另外,如果有必要,我方可能會將您的個人數據傳送給如郵政與快遞服務機構、我方公司的主要銀行、稅務顧問/審計員或財政管理機構等團體。關於其他接收者,可參閱以下訊息(如適用)。
5.傳輸數據到第三方國家
瀏覽我方網站可能涉及將某些個人數據傳輸到第三方國家,即不適用gdpr法律的國家。如果歐盟委員會已確定在這種第三方國家具備足夠的數據保護級別時,此類傳輸將被允許。在歐盟委員會未作出充分決定的情況下,只有根據GDPR第46條提供適當保證或者滿足GDPR第49條中某一條件,才能向第三方國家傳輸個人數據。
除非下文另有說明,否則我們使用歐盟標準數據保護條款作為將個人數據傳輸到第三國的適當保障措施。您可以選擇接收或查看這些歐盟標準數據保護條款的副本。請透過聯絡方式欄所提供的地址與我們聯繫。
如果您同意我方將個人數據傳輸到第三方國家,則傳輸將依照GDPR 49第(1)(a)條法律依據進行。
7.您的權利
作為資料擁有者,您有權向我方主張您的數據擁有權利。詳細而言,您擁有以下相關權利:
- 15根據GDPR第條和BDSG第34節,您有權要求我方提供是否正在處理您的個人數據以及(如果是)處理程度。
- 根據gdpr第16條,您有權要求我方更正您的數據。
- 根據gdpr第17條和bdsg第35節,您有權要求我方刪除您的個人數據。
- 根據gdpr第18條,您有權限制我方對您個人數據的處理。
- 根據GDPR第20條對於您以結構化,常用以及機器可讀格式提供給我方的個人數據,您有權接收這些數據,並且有權將這些數據轉移給其他管理者。
- 如果您已明確同意我方處理數據,則可根據gdpr第7(3)條隨時取消此同意。取消同意之前基於此同意進行的合法處理行為不受該撤回的影響。
- 如果您認為處理您的個人數據違反了gdpr的規定,您有權根據gdpr第77條向監管機關投訴。
9.數據保護專員
您可以透過以下方式聯繫我方數據保護專員:
ZwickRoell有限公司KG
收件人:Mr。Jorg齐默尔曼
August-Nagel-Strasse 11
89079年乌尔姆
德国
電子郵件:人@zwickroell.
com
1.服務器日誌文件的處理
當我方網站僅用於提供資訊時,您的瀏覽器傳輸到我們伺服器的一般訊息以初始的自動方式儲存(即不透過註冊)。標準情況下包含以下資訊:瀏覽器類型/版本,使用的操作系統,呼叫頁面,URL參照位址,IP位址,服務器請求的日期和時間以及HTTP回應狀態碼。執行數據處理旨在保護我方的合法利益,可依賴於GDPR第6 (1)(f)條法律基礎。執行數據處理的目的是為了網站的技術管理和安全。如果不存在非正常使用的疑慮,並且無需為訊息做進一步的檢查和處理,則儲存的數據將在七天后刪除。這些儲存的資訊並無法使我方辨別出您的身分。因此,根據GDPR第11(2)條GDPR第15至22條並不適用,除非您提供額外資訊以行使這些條款中規定的權利,我們才得以辨識您的身份。
2.饼干
我方網站使用了Cookie和類似技術(多種“Cookie”)。Cookie是您在瀏覽網站時您的瀏覽器所儲存的小文本文件。Cookie紀錄您正在使用的瀏覽器,並可被網頁伺服器識別。透過您的瀏覽器,您可以完全控制Cookie的使用。您可以隨時刪除您瀏覽器安全設置中的Cookie。您可以在瀏覽器設置中完全關閉Cookie的使用,或在某些情況下封鎖Cookie。德國聯邦資訊安全辦公室(der Informationstechnik Bundesamt皮毛Sicherheit)提供更多相關資訊:
https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/EinrichtungSoftware/EinrichtungBrowser/Sicherheitsmassnahmen/Cookies/cookies_node.html
我方網站在一些運行的技術上必需使用Cookie,因此這類Cookie無需使用者同意即可使用。此外,我方可能會使用Cookie提供某些功能和內容,以及用於分析和行銷目的。這些可能還包括第三方Cookie。對於非技術原因必需獲得的饼干,我方僅在您同意的情況下依照TTDSG第25(1)節或GDPR第6 (1)(a)條進行使用。
關於單個Cookie儲存期限的資訊,請參考此處。
4.洽詢及與我們聯繫
我方網站上有多處可供您直接與我們聯繫。為此,我方網站包含了聯繫表單,您可以使用這些表單向我方發送訊息。當您以這種方式與我方聯繫時,您的數據將以加密格式傳輸(從瀏覽器網址欄中的“https”可以看出)。為了處理您的請求,所有顯示為必填的項目請完整填寫。若必填區沒有提供完整資訊,我方將無法處理您的請求。其他資訊則可依個人意願提供。或您也可以使用聯絡信箱向我方發送訊息。
我方處理這些資料的目的是為了答覆您的詢問。如果您諮詢的目的是為了與我方簽訂或履行合約,則依照GDPR第6 (1)(b)條法律依據來處理數據。此外,我方將根據我方的合法利益處理數據以聯繫詢問方此數據處理的法律源自GDPR第6(1)條(f)。
6.電子報
訂閱和取消訂閱:
在我方網站上,您可以選擇訂閱我方的電子報。完成訂閱後,您將定期收到我方提供的最新消息。訂閱電子報需要提供有效的電子郵件地址。為驗證電子郵件地址,您會先收到一封註冊電子郵件,您必須透過連結進行確認(雙重許可)。如果您在我方網站上訂閱電子報,我方將根據您已經給予的同意處理您的電子郵件地址和姓名等個人數據。處理程序依照法律GDPR第6 (1)(a)條。您可隨時撤回同意聲明,透過如電子報中的"取消訂閱"連結或透過上述管道聯繫我們使之生效。先前受過數據處理流程的合法性不受撤回的影響。
當您訂閱電子報時,我方會儲存您的註冊數據和註冊日期。為了能提供授予同意證明,處理這些數據為必要的。依據法律我方有義務記錄您授予的同意證明(GDPR第6 (1)(c)條和GDPR第7(1)條)。
分析
我方的電子報使用網站信標或像素追蹤技術分析您的閱讀行為。像素追蹤技術是嵌入到電子報電子郵件中的小影像檔,用以記錄和分析日誌文件。
當您打開電子報電子郵件時,系統將加載來自電子報伺服器主機的追蹤像素,並同時傳輸有關您的一些資訊例如電子郵件是否打開,電子郵件開啟時間以及相關IP位址。此外,電子郵件中的連結可以提供較受關注的商品資訊,即哪些產品的點擊頻率高於其他產品。
各網路信標/追蹤像素以及電子郵件中的連結都可以單一分配給用於發送電子報的電子郵件地址,這意味著可以由此推斷相對應的電子郵收件人。
此分析基於您的授權同意而執行。您可隨時撤回同意聲明,透過如電子報中的"取消訂閱"連結或透過上述管道聯繫我們使之生效。先前受過數據處理流程的合法性不受撤回的影響。
服務供應商
我方使用外部服務供應商,這使我方能為您提供最新的資訊,並提供及簡化我方的電子報管理。
我們與“Evalanche营销自动化”電子報系統及SCNetworks GmbH公司合作,地址為德國Würmstraße 4, 82319 Starnberg。它是一種基於雲端的電子報發送服務,使我們能夠創立、寄送和管理電子報。
7.Adobe的字体
我方網站使用來自爱尔兰奥多比系统软件有限公司(愛爾蘭/歐盟)的Adobe字体作為統一顯示字體。當您開新網頁時,瀏覽器會將所需的網頁字體加載到瀏覽器暫存中,以便正確顯示內容和字體。出自技術原因,這種整合操作需要對您的ip位址進行處理,以便將網頁內容發送至您的瀏覽器。因此,您的IP位址會被傳到Adobe。其中也由於法律授權相關因素,我們必須計算頁面訪問量,這就是您的瀏覽器將我們的Adobe客戶ID作為網站運營商傳輸的原因。在此過程中未設置任何Cookie。您可以隨時透過瀏覽器中的設置或其他瀏覽器擴充套件撤回此數據處理。例如火狐和谷歌Chrome中,基於矩陣的防火牆uMatrix就是這種擴充套件。請注意,這可能會限制到網站功能。如果您的瀏覽器不支持網頁字體,系統將使用您電腦上的預設字體。
執行該數據處理旨在保護我方的合法利益,使我方網站的顯示統一且具有吸引,力源於GDPR第6 (1)(f)條法律依據。
使用者可以在Adobe的數據隱私政策中找到關於Adobe數據保護的更多資訊,網址為:https://www.adobe.com/de/privacy/policies/adobe-fonts.html
9.谷歌分析
我方網站使用來自供應商谷歌爱尔兰有限(愛爾蘭/歐盟)的谷歌分析服務。
谷歌分析為Web進行分析服務,使我方能夠收集和分析我方網站上訪問者的行為數據。為此,谷歌分析使用Cookie,從而能分析我方網站的使用情況。
某種程度上,這些數據包含儲存在您使用的終端裝置中的資訊。此外,所使用的Cookie還在您正在使用的終端設備上儲存更多的資訊。您必須授權同意,谷歌分析才能執行此類資訊操作或存取已儲存在您終端設備上的資訊。
谷歌爱尔兰以這種方式代表我方收集處理數據,來分析使用者對我方網站的使用情況,彙整關於我方網站活動的報告,並向我方提供與我方網站的使用和互聯網使用相關的其他服務。可以透過處理後的數據建立使用者的匿名設定檔。
我方僅在啟用IP匿名化時使用谷歌分析。這意味著在歐盟成員國或其他簽署歐洲經濟區協定的國家,谷歌爱尔兰將截取該網站上使用者的IP位址。使用者瀏覽器傳輸的ip位址不與其他數據結合。
我方使用谷歌通用分析的改編版。這允許我方為來自不同設備和不同時段的互動資訊分配唯一的使用者id。如此一來我方便可將獲取單個使用者行為的更多資訊,並分析長期關係。
有關使用者行為的數據將儲存14個月,之後便自動刪除。超過儲存期限的數據每月自動清除一次。
此處所述的Cookie設置和個人數據的更多設定皆須經過您的授權同意。
使用者可以在谷歌的數據隱私政策中找到關於谷歌數據保護的更多資訊,網址為:https://www.google.com/policies/privacy。
10.
我們使用HubSpot的德国GmbH提供的一項HubSpot的服務來評估對我們網站的訪問。HubSpot使用Cookie和其他類似技術來協助分析使用者如何使用我們的網站。我們以網路標識(包括cookie標識),IP地址和設備標識符號的形式處理個人數據。HubSpot的代表我們使用這些訊息來評估訪問者如何使用我們的線上內容,並為我們收集有關此網站內的活動報告。隨後,處理後的數據可用於創建訪問者使用概況文件。
有關此過程、所使用技術、保存數據的類型和期限等更多訊息,請參見我們同意管理工具的設置。
此處所述的Cookie設置和個人數據的更多設定皆須經過您的授權同意。
使用谷歌服務時,不排除向美國谷歌Inc.傳輸數據的可能。請參閱“傳輸數據到第三方國家”該節中的資訊。
11.Matomo
我方的配件型錄https://parts.zwickroell.com使用Matomo。
Matomo是一款用於優化網站的開源軟體,它使用Cookie匿名分析瀏覽網站者的情形。在此過程中,ip位址在處理後會立即被匿名化並進行儲存。因此,使用Matomo時不會對個人數據有進一步的處理。Cookie生成的關於您使用此產品的資訊不會用於與個人相關的分析或資料收集,也不會傳遞給第三方。此數據處理旨在保護我方在觸及方法和網站統計分析方面的合法利益。
此處所述的Cookie設置和個人數據的更多設定皆須經過您的授權同意。
12.Hotjar
我方網站使用來自供應商Hotjar Ltd(馬耳他/歐盟)的Hotjar服務。
有了Hotjar,我方可以藉助“熱點圖”對您在我方網站上的活動進行分析。因此,我方可以看到使用者滾動頁面的距離以及使用者最常點擊的按鈕。此外,還可以使用該工具直接從網站使用者獲得反饋。透過這種方式我方可以獲得珍貴的資訊,從而使我方網站更快速、友善、便利。
使用Hotjar,我方現在可以跟蹤點擊過的按鈕,鼠標的移動,使用者滾動頁面的距離,設備的螢幕大小,裝置類型以及瀏覽器資訊。此外,我方還接收有關您的地理位置(國家/地區)和顯示我方網站的偏好語言等資訊。Hotjar會自動隱藏您或第三方個人數據的網站顯示區域,因此該工具在任何時候都無法進行追蹤。
Hotjar配合饼干以及其他技術,收集有關使用者行為及使用者終端設備的數據,特別是設備的IP位址(只有在您使用網站時才以匿名形式進行記錄和儲存),螢幕尺寸,設備類型(特殊的設備識別器),瀏覽器上的資訊,地理位置(僅限國家),瀏覽我方網站的偏好語言。
此處所述的Cookie設置和個人數據的更多設定皆須經過您的授權同意。
有關Hotjar服務和Hotjar數據隱私的更多資訊,請參考Hotjar的幫助頁面:https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar。
13.谷歌广告
我方使用谷歌爱尔兰有限公司(愛爾蘭/歐盟)的谷歌行銷服務。
透過使用谷歌广告轉化,我方可以在谷歌廣告網路中為使用者投放相關廣告(例如在搜尋結果或其他網站上),改進活動成果報告並避免針對一個使用者廣告多次。每個廣告客戶設置不同的轉化Cookie。因此,無法針對不同廣告客戶的網站跟蹤這些Cookie。Cookie ID記錄哪些廣告在哪個瀏覽器中投放。這代表能防止同一個活動被廣告太多次。此外,Cookie ID可用於記錄轉化,即使用者是否看到廣告並點擊進入廣告商的網站購買商品。
再行銷使我方能夠與已和我方網站互動的使用者建立聯繫。如果該目標客群瀏覽谷歌網站或谷歌廣告網路中的網站,我們的廣告就會被投放。為此目的,呼叫我方網站時谷歌會執行一段程式,所謂的(再)行銷標籤便會嵌入到網站中。個別的Cookie借助這些標籤保存到使用者的裝置上。Cookie可以透過不同的網域設置,例如google.com, doubleclick.net, googlesyndication.com或googleadservices.com等。使用者瀏覽了哪些網站、對哪些內容感興趣以及使用了哪些優惠的記錄都保存在此文檔中。此外,有關瀏覽器和操作系統的技術資訊、參考網站、瀏覽時間以及其他有關我方線上產品使用情況的詳細資訊也會加以保存。所有使用者數據僅以匿名化方式處理,且不包含任何我方可以用來識別使用者身份的資訊。因此,顯示的廣告並不是專門針對特定人顯示,而是針對Cookie的所有者顯示。
25根據TTDSG第(1)節或GDPR第6 (1)(a)條,使用谷歌營銷服務須經過您的同意。
14.谷歌地图
我方網站使用來自谷歌爱尔兰有限(愛爾蘭/歐盟)的谷歌地图顯示國家地圖以及進行虛擬遊覽。出自技術原因,這種整合操作需要對您的ip位址進行處理,以便將網頁內容發送至您的瀏覽器。因此,您的IP位址會傳輸到谷歌,且谷歌可能會設置自己的Cookie。
25根據TTDSG第(1)節或GDPR第6 (1)(a)條,使用谷歌地圖服務須經過您的同意。
您可以在谷歌的數據隱私政策中找到有關谷歌數據保護的更多資訊,網址為:https://www.google.com/policies/privacy。
15.YouTube
我方使用谷歌爱尔兰有限公司(愛爾蘭/歐盟)的YouTube服務以提供我方網站完善的影片播放服務。
出自技術原因,這種整合操作需要對您的ip位址進行處理,以便將網頁內容發送至您的瀏覽器。因此,您的IP位址會傳輸到谷歌,且谷歌可能會設置自己的Cookie。我方在“隱私增強模式”下使用YouTube,這樣YouTube就不會使用任何饼干分析使用行為。
根據GDPR第6 (1)(a)條,使用YouTube須經過您的同意。
使用者可以在谷歌的數據隱私政策中找到關於谷歌數據保護的更多資訊,網址為:https://www.google.com/policies/privacy。
16.Matterport
我方網站使用Matterport, Inc.(美國)的Matterport服務整合虛擬遊覽。
出自技術原因,這種整合操作需要對您的ip位址進行處理,以便將網頁內容發送至您的瀏覽器。因此,您的IP位址會傳輸到Matterport,且Matterport可能會設置自己的饼干。
25根據TTDSG第(1)節或GDPR第6 (1)(a)條,使用Matterport服務須經過您的同意。
使用马特波特時,不排除向美國傳輸數據的可能。請參閱“傳輸數據到第三方國家”一節中的資訊。使用者可以在Matterport的數據隱私政策中找到關於Matterport數據保護的更多資訊,網址為:https://matterport.com/privacy-policy。
1.瀏覽社群媒體頁面
一个Instagram。
當您造訪公司Instagram頁面時,我們會透過該頁面向您展示公司及各種商品,而且您的某些相關資訊也會被拿來使用。
對於我方Instagram頁面,Meta以匿名形式為我方提供統計數據和洞察報告。我方可以利用這些資訊發現使用者在我方頁面上執行的操作類型(稱為“專頁洞察報告”)。這些專頁洞察報告是根據造訪公司頁面的人的具體資訊來建立。此個人數據處理由Meta和我方(作為聯合控制者)共同執行。此項處理符合我方的以下合法利益:分析在我方在頁面上被執行的行為類型,並根據這些結果改進我方頁面。此數據處理的法律依據為GDPR第6 (1)(f)條。我方無法將透過專頁洞察報告所獲得的資訊讓渡給與我方Instagram專頁互動的個人使用者設定檔。我方作為聯合管理者已與LinkedIn達成一項數據處理協議。本協議規定了我方與LinkedIn之間法律數據保護義務的分配。有關建立專頁洞察報告的個人數據處理以及我方與Facebook之間達成的協議的詳細資訊,請參考https://www.facebook.com/legal/terms/information_about_page_insights_data。關於此數據處理,您還可透過Meta主張您的數據擁有權(請參閱“您的權利”章節)。更多有關此方面的資訊可以參閱Facebook的數據隱私聲明,網址:https://www.facebook.com/privacy/explanation。
請注意,根據Meta數據政策,使用者數據也可能在美國或其他第三方國家進行處理。元僅將使用者數據傳到根據歐盟委員會GDPR第45條作出合理處置的國家,或根據GDPR第46條擁有合格保證的國家。
LinkedIn b。
原則上,LinkedIn爱尔兰无限公司(愛爾蘭/歐盟——“LinkedIn”)是處理我方LinkedIn頁面造訪者個人數據的唯一管理者。有關LinkedIn處理個人數據的更多資訊,請參閱https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy。
當您瀏覽我方LinkedIn公司專頁,關注此頁面或與此頁面互動時,LinkedIn會獲取您的個人數據,從以匿名形式向我方提供統計數據和調查報告。因此,我方可以了解使用者在本頁面上執行的操作種類(稱為專頁洞察報告)。為此,LinkedIn特別會處理您已經透過個人資料中提供給LinkedIn的數據,例如您的職位,國家/地區,行業,年資,公司規模和就業狀況等數據。此外,LinkedIn處理有關您與本公司在LinkedIn頁面的互動方式,例如,您是否此專頁的關注者。在提供專頁洞察報告時,LinkedIn不會向我方提供您的任何個人數據。我方僅有獲取匯總完的洞察報告的權力。專頁洞察報告中的資訊也無法使我方確定成員的個人數據。在專頁洞察報告框架中的個人數據處理由LinkedIn和我方(作為聯合控制者)共同執行。此項處理符合我方的以下合法利益:分析在我方在LinkedIn公司頁面上被執行的行為類型,並根據這些結果改進我方頁面。此數據處理的法律依據為GDPR第6 (1)(f)條。 我方作為聯合管理者已與LinkedIn達成一項數據處理協議。 本協議規定了我方與LinkedIn之間法律數據保護義務的分配。 本協議可以在以下網址中查閱:https://legal.linkedin.com/pages-joint-controller-addendum。 根據協議,適用於下列內容:
- 我方與领英已同意:领英有責任允許您行使根據GDPR所享有的權利。有關此方面的具體內容,您可以透過以下連結與LinkedIn線上聯繫https://www.linkedin.com/help/linkedin/ask/PPQ?lang=en),或透過數據隱私政策中的聯繫方式與LinkedIn取得聯繫。您可以透過以下連結聯繫领英爱尔兰的數據保護專員:https://www.linkedin.com/help/linkedin/ask/TSO-DPO。您也可以使用提供的聯繫方式與聯繫我們,了解您在專頁洞察報告框架中行使與處理個人數據的相關權利情況。在此情形,我方將會轉發您的疑問給LinkedIn。
- 我方和LinkedIn一致同意由愛爾蘭數據保護委員會作為負責監控專頁洞察報告處理的監管機構。您始終有權向愛爾蘭數據保護委員會(請參閱www.dataprotection.ie)或任何其他監管機構提出申訴。
請注意,根據LinkedIn數據隱私政策,個人數據也可能由美國或其他第三方國家的LinkedIn進行處理。LinkedIn僅將使用者數據傳到歐盟委員會根據GDPR第45條作出合理處置的國家,或根據GDPR第46條擁有合格保證書的國家。
3.職務申請
如果您應徵本公司職位,您的工作申請數據將被進行處理,但僅用於了解您對於本公司當前或未來職業的興趣以及處理您的工作申請。您的工作申請僅由我方公司的相關聯繫人進行處理和記錄。所有受委託處理數據的員工都有義務對您的數據保密。如果我方無法為您提供工作機會,對於您傳輸給我方的數據,我方將至多保留自拒絕之日起的六個月時間,以便回答與您的申請和拒絕有關的任何問題。以下情況下本條款不適用:法律規定禁止刪除、為提供證明而需要長時間儲存,或者您明確同意更長的儲存期限。此數據處理的法律依據為bdsg第26(1)條第1句。如果我方保留您的工作申請數據超過六個月,並且此操作已明確獲得您的同意,則根據GDPR第7(3)條,您可以隨時撤銷此授權。取消同意前,基於此同意進行的合法處理行為不受該撤回的影響。