Ingenics AG隐私政策
引言
欢迎访问我们的网站。Ingenics AG(以下简称为“Ingenics”、“我们”或“我方”)非常重视确保用户数据的安全性并遵守数据保护法规。以下是关于我们对您在我方网站上个人数据所做处理的通知。
负责机构和数据保护专员
负责机构:
Ingenics AG
Schillerstraße 1/15
89077 Ulm, Germany
+49 731 93680-0
外部数据保护专员:
DDSK GmbH
电话:07542 949 21 - 00
电邮:datenschutz@ingenics.com
概念
本数据保护声明中使用的专业术语以欧盟《通用数据保护条例》(DSGVO)第4条中的法律规定为基准。
关于数据处理的说明
自动数据处理(日志文件等)
用户可在不主动提供个人信息的情况下访问我们的网站。但是,我们会在用户每次访问网站时自动保存访问数据(服务器日志文件),例如互联网服务提供商的名称、使用的操作系统、用户从何网站链接至我方网站、访问日期和持续时间,以及所请求文件的名称。此外,出于安全原因,例如为了检测对我方网站的攻击,我们会在7天的期限内保存所使用计算机的IP地址。我们仅以改善我方网页为目的对这些数据进行评估,且不允许针对用户个人得出任何结论。这些数据不会与其他数据来源合并。数据处理的法律依据是欧盟《通用数据保护条例》第6条第1款第f项。我们出于下列目的处理和使用这些数据: 1. 确保网站正常运作;2.改进我们的网站;3.防止和检测网站的错误/故障和对网站的滥用。此类处理旨在维护我方合法权益,确保网站的功能与安全无误的运作,并使网站内容符合用户要求。
Cookie的使用(一般性、功能性、退选链接等)
为了使网站访问更具吸引力并实现某些功能,我们的网站上使用所谓的Cookie。Cookie的使用旨在维护我方合法权益,使用户能尽可能顺畅地访问我们的网站,并以欧盟《通用数据保护条例》第6条第1款第f项规定为基准。Cookie是一项标准互联网技术,用于储存和检索网站所有用户的登录和其他使用信息。Cookie是储存在终端设备上的小型文本文件。这些可令我们保存例如用户设置等信息,并使网站显示格式能够匹配用户设备。我们所使用的部分Cookie将在浏览结束后,也就是关闭浏览器后再次删除(所谓的会话Cookie)。其他Cookie则会保存在用户的终端设备上,令我们或我们的合作伙伴公司能够在下次访问时识别您的浏览器(所谓的永久性Cookie)。
用户可通过设置浏览器更改Cookie设置,并决定是否接受特定Cookie、在某些情况下接受Cookie,或完全不接受Cookie。此外,用户也可于访问后删除Cookie,由此删除网站储存在用户电脑上的数据。禁用Cookie(即所谓的“退选”)可能会导致我们网站的功能受到一定限制。
求职者须知
您可使用我们网站上的求职页面。求职者的个人数据(主数据、联系数据、附件,如求职信、简历、证书等)将通过网站上的网络表格获得收集和处理,以便执行求职处理程序。为此,我们的求职者管理系统会在用户电脑上设置技术必要性Cookie,以便存储中间每一步的表格内容,并在最后将其正确地传送给我们。
数据主体类别:网站访问者、在线服务用户
退选:
Internet Explorer:https://support.microsoft.com/de-de/help/17442
Firefox:https://support.mozilla.org/de/kb/wie-verhindere-ich-dass-websites-mich-verfolgen
Google Chrome:https://support.google.com/chrome/answer/95647?hl=de
Safari: https://support.apple.com/de-de/HT201265
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项);合法权益(欧盟《通用数据保护条例》第6条第1款第f项)
相应工具中将会指明各自适用的法律依据。
合法权益:储存选择接收偏好、网站显示、确保网站功能、保存整个网站的用户状态、再次访问时重新识别访问者、确保网页的易用性与聊天功能
在线营销
为了不断提高我们网页的影响力和知名度,特别是出于潜在权益以及为了衡量我们营销措施的有效性,我们将于在线营销的范围内处理个人数据。
为了衡量我方营销措施的有效性及识别潜在的兴趣,相关信息将被储存在Cookie中或采用类似方法。储存在Cookie中的数据可能包括所浏览的内容、所访问的网页、设置和所使用的功能及系统。然而,通常情况下,不会出于所述目的处理用户的身份数据。这些数据将获得修改,以使我们和所使用工具的提供方均无法得知用户的实际身份。在此过程中修改的数据通常储存在用户个人资料中。
如果储存了用户个人资料,那么当用户访问其他使用相同在线营销程序的网页时,则可于在线营销提供商的服务器上读出、补充和添加这些数据。
我们可以根据在线营销程序提供商提供给我们的汇总数据(所谓的转换测量)来确定我们广告的有效性。在这些转换测量的范围内,我们可以确定一条营销措施是否会促使访问者在访问我方网页时做出购买决定。此类评估旨在分析我们在线营销的有效性。
数据主体类别:网站访问者、在线服务用户、相关方、通信伙伴、业务和合同伙伴
数据类别:用户数据(如访问过的网站、对内容的兴趣、访问时间)、元数据和通信数据(如设备信息、IP地址)、位置数据、联系数据、内容数据
数据处理的目的:市场营销(部分还包括基于兴趣或行为的营销)、转换测量、目标群体的构成、点击追踪、制定营销策略和提高宣传措施的有效性
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项);合法权益(欧盟《通用数据保护条例》第6条第1款第f项)
合法权益:优化和进一步完善网站、增加利润、留住现有客户和获取新客户。
Google Tag Manager(谷歌标记管理工具)
所使用的服务:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
数据保护:https://policies.google.com/privacy
退选链接:https://tools.google.com/dlpage/gaoptout?hl=de 或 https://myaccount.google.com/
法律依据:合法权益(欧盟《通用数据保护条例》第6条第1款第f项)
合法权益:协调不同工具、实施管理、确保网站易用性与外观
Google Analytics(谷歌分析)
所使用的服务:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
数据保护:https://policies.google.com/privacy
退选链接:https://tools.google.com/dlpage/gaoptout?hl=de 或https://myaccount.google.com/
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
Google Ads(谷歌关键字广告)与转换测量
所使用的服务:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
数据保护:https://policies.google.com/privacy
退选链接:https://tools.google.com/dlpage/gaoptout?hl=de 或https://myaccount.google.com/
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
Facebook-Pixel(像素追踪)
所使用的服务:Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
数据保护:https://www.facebook.com/privacy/explanation
退选链接:https://www.facebook.com/settings?tab=ads
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
所使用的服务: LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA
数据保护:https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy
退选链接:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
社交媒体页面
我们在社交网络和职场平台上设有专页,借此与在这些平台上注册的用户交换信息,并以简单便捷的方式与他们取得联系。
在某些情况下,用户在社交网络中的数据将被用于进行市场调研,从而达到广告目的。通过用户的使用行为,例如表明自身兴趣,可以创建并使用用户个人资料,使广告满足目标群体的兴趣。为此,通常会在用户的终端设备上储存Cookie,在某些情况下,此类储存与用户是否为社交网络的注册用户无关。
根据社交网络的运营地点,用户数据可能会在欧盟或欧洲经济区以外接受处理。这可能会为用户带来风险,例如使其维权难度更高。
数据主体类别:社交网络的注册用户和非注册用户。
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)、内容数据(如文本信息、照片、视频)、使用数据(如访问过的网站、兴趣、访问时间)、元数据和通信数据(如设备信息、IP地址)
数据处理的目的:扩大影响力,建立联系
法律依据:合法权益(欧盟《通用数据保护条例》第6条第1款第f项);同意(欧盟《通用数据保护条例》第6条第1款a项)
合法权益:在社交媒体上互动和交流、提高利润、了解目标群体的情况
所使用的服务:Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
数据保护:https://help.instagram.com/519522125107875 与https://www.facebook.com/about/privacy
退选链接:https://www.instagram.com/accounts/login/?next=/accounts/privacy_and_security/
所使用的服务:Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Irland
数据保护:https://www.facebook.com/privacy/explanation 与https://www.facebook.com/legal/terms/page_controller_addendum
退选链接:https://www.facebook.com/settings?tab=ads
所使用的服务: LinkedIn Corporation, 1000 West Maude Avenue, Sunnyvale, CA 94085, USA
数据保护:https://www.linkedin.com/legal/privacy-policy
退选链接:https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out
Kununu
所使用的服务:New Work SE, Dammtorstr. 30, 20354 Hamburg, Deutschland
数据保护:https://privacy.xing.com/de/datenschutzerklaerung
YouTube
所使用的服务:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Irland
数据保护:https://policies.google.com/privacy?hl=de&gl=de
退选链接:https://tools.google.com/dlpage/gaoptout?hl=de 或https://myaccount.google.com/
所使用的服务:New Work SE, Dammtorstraße 30, 20354 Hamburg, Deutschland
数据保护:https://privacy.xing.com/de/datenschutzerklaerung
插件和第三方集成内容
我们在我方网页中集成了第三方功能和内容,例如视频、图标、按钮或贴文(以下简称为“内容”)。
为了能够向我们网页的访问者展示内容,相关第三方供应商会处理用户的IP地址,以便将内容传输到浏览器并予以显示。如果没有此类处理操作,将无法显示第三方内容。
在某些情况下,我们会通过所谓的像素标签或网络信标来收集额外信息,第三方供应商由此将收到关于我们网页内容使用或访客流量的信息、用户浏览器或操作系统的技术信息,以及访问时间或所请求的网页。通过这种方式获得的数据会储存在用户终端设备的Cookie中。
为了保护我们网页访问者的个人数据,我们采取了一定的安全防范措施,以防止这些数据被自动传输。这些数据只有在您使用按钮或点击第三方内容时才会被传输。
数据主体类别: 插件或第三方集成内容的用户
数据类别:使用数据(如访问过的网站、兴趣、访问时间)、元数据和通信数据(如设备信息、IP地址)、联系数据(如电子邮件地址、电话号码)、主数据(如姓名、地址)
数据处理的目的:网页设计、扩大社交媒体广告的覆盖率、分享贴文和内容、基于兴趣和行为的营销、跨设备追踪
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
Vimeo
所使用的服务:Vimeo Inc., 555 West 18th Street New York, New York 10011, USA
数据保护:https://vimeo.com/privacy
退选链接:https://vimeo.com/cookie_policy
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
在线会议和网络研讨会
我们会举行在线会议和网络研讨会。为此,我们精心挑选并使用其他供应商的服务。
在主动使用这些服务的过程中,沟通参与者的数据将获得处理并储存在所使用的第三方供应商的服务器上,前提是这些数据对沟通过程具有必要性。此外,还可能对使用情况和元数据进行处理。
数据主体类别:各项在线服务(会议、网络研讨会)的参与者
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)、内容数据(如文本信息、照片、视频)、元数据和通信数据(如设备信息、IP地址)
数据处理的目的:处理问询、提高效率、促进跨公司与跨分部合作
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
GoToMeeting
所使用的服务:LogMeIn, 320 Summer Street, Boston, MA 02210, USA
数据保护:https://www.logmeininc.com/de/legal/privacy
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
新闻通讯和大众宣传(必要时进行追踪)
在我方网站上,用户可以通过不同渠道订阅我们的新闻通讯或的通知(以下简称“新闻通讯”)。在法律规定的框架内,我们只向同意接收此类信息的收件人发送新闻通讯。我们使用选定的服务提供商来发送我们的新闻通讯。
为了订阅新闻通讯,用户需要提供一个电子邮件地址。如有必要,我们会收集额外数据,如姓名,以便在我们的新闻通讯中使用用户的个人称谓。
只有在完成了所谓的双重确认后,我们的新闻通讯才会成功发送。如果网页访问者决定接收我们的新闻通讯,他们将收到一封确认邮件,以防止滥用虚假电子邮件地址,以及因意外点击而发送新闻通讯。用户此后可以随时终止订阅我们的新闻通讯。每份新闻通讯的末尾都包含一个退订链接(退选链接)。
我们也有义务提供证据,证明我们的订阅者确实希望收到新闻通讯。为此,我们收集和储存IP地址以及订阅和退订的时间。
我方新闻通讯的设计使我们能够深入了解潜在的改进措施、目标群体或订阅者的阅读行为。为此,我们使用所谓的网络信标或追踪像素,这些会对与新闻通讯的互动作出反应,例如用户是否点击了链接、是否打开了新闻通讯,或在何时阅读了新闻通讯。出于技术原因,我们可能会将这些信息与单独用户相匹配。
数据主体类别:新闻通讯订阅者
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)、元数据和通信数据(如设备信息、IP地址)、使用数据(如兴趣、访问时间)
数据处理的目的:营销、留住现有客户和获取新客户、分析和评估宣传措施的有效性
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
HubSpot
所使用的服务:HubSpot, Inc., 25 First Street, 2nd Floor, Cambridge, MA 02141 USA
数据保护:https://legal.hubspot.com/de/privacy-policy
广告宣传
我们还会将提供给我们的数据用于广告宣传,特别是通过各种渠道向您通告我们的新闻或产品与服务组合。我们的任何推广方式均符合法律规定,如果需要,将在获得同意后进行。
如果我们的广告接收者不希望收到这些广告,他们可以在任何时候通知我们。我们十分乐意满足相应要求。
数据主体类别: 沟通伙伴
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)
数据处理的目的:直销
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项),合法权益(欧盟《通用数据保护条例》第6条第1款第f项)
合法权益:留住现有客户和获取新客户或合同伙伴
取得联系
我们在我方网页上提供直接取得联系的途径,或有关不同联系方式的信息。
如取得联系,我们会在回答或处理问询的必要范围内处理问询者的数据。根据与我们取得联系的方式,所处理的数据可能会有所不同。
数据主体类别: 问询者
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)、内容数据(如文本信息、照片、视频)、使用数据(兴趣、访问时间)、元数据和通信数据(如设备信息、IP地址)。
数据处理的目的:处理问询
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)、履行或实施合同(欧盟《通用数据保护条例》第6条第1款b项)
活动与聚会
访客可在我们的网页上注册活动与聚会。我们收集的信息,以及实施和履行合同所需的信息将被标记为必要信息。提供除此之外的数据为自愿行为。
数据主体类别:参加者、相关方
数据类别:主数据(如姓名、地址)、联系数据(如电子邮件地址、电话号码)、交易数据(银行详情、发票、付款记录)、合同数据(如合同标的物、期限)
数据处理的目的:合同的实施和履行
法律依据:合同的实施和履行(欧盟《通用数据保护条例》第6条第1款b项),同意(欧盟《通用数据保护条例》第6条第1款a项)
下载信息/手册
数据主体类别:有针对性地下载我们信息资料的相关方
数据类别:IP地址
数据处理的目的:营销、获取新客户、增加销售
法律依据:同意(欧盟《通用数据保护条例》第6条第1款第a项)
数据传输
我们是一家总部设于德国的全球性企业。根据相关数据保护条例,我们网页访问者的数据会被储存在位于德国的中央客户数据库中,并在集团内部出于管理目的获得处理。我们不会进行超出管理目的范围的处理。
法律依据:合法权益(欧盟《通用数据保护条例》第6条第1款第f项)
合法权益:所谓的小企业特权,在公司内进行集中管理和行政监督,由此发挥协同效应、节约成本、增加效益
我们会将数据传输至欧洲经济区以外的国家(所谓的第三国)。此类传输基于上述目的(在集团内部和/或其他接受者之间进行传输)。只有在履行我们的合同和法律义务,或在相关人员事先给予同意的基础上,才会进行传输。此外,此类传输符合适用的数据保护法,特别是欧盟《通用数据保护条例》第44条及其后的规定,例如基于欧盟委员会发布的充分性决定或其他适当保证(如标准数据保护条款等)。
储存期限
原则上,只要对提供我方网页具有必要性,或者符合欧盟指令和条例,或适用的任何其他法律或法规规定,我们便会保存网页访问者的数据。在所有其他情况下,我们会在实现目的后删除个人数据,但为了履行法律义务而必须继续储存数据的情况除外(例如,根据税收和商业法律,我们有义务将合同和发票等文件保留一段时间)。
自动决策
根据欧盟《通用数据保护条例》第22条,我们不进行自动决策或定性分析。
法律依据
欧盟《通用数据保护条例》是这方面的主要法律依据。成员国的国家内部法律对此条例进行补充,并在必要时与欧盟《通用数据保护条例》一起适用或补充适用。
同意:根据欧盟《通用数据保护条例》第6条第1款a项——处理操作的法律依据,我们已针对特定处理目的取得了同意。
履行合同:欧盟《通用数据保护条例》第6条第1款b项是此类处理操作的法律依据,这些处理对于履行数据主体为当事人的合同或应数据主体的要求采取的合同前措施具有必要性。
法律义务:欧盟《通用数据保护条例》第6条第1款c项是为履行法律义务而进行必要处理的法律依据。
重要权益:如果处理对于保护数据主体或另一自然人的重要权益具有必要性,则以欧盟《通用数据保护条例》第6条第1款d项为法律依据。
公共权益:如果处理对于执行符合公共权益的任务或为行使转移至控制方的官方权力具有必要性,则以欧盟《通用数据保护条例》第6条第1款e项为法律依据。
合法权益:如果处理对于保障控制方或第三方合法权益具有必要性,且此类权益未高于要求保护个人数据的数据主体的权益,或基本权利和基本自由,特别是当数据主体是儿童时,则以欧盟《通用数据保护条例》第6条第1款f项为法律依据。
数据主体的权利
知情权:根据欧盟《通用数据保护条例》第15条,数据主体有权要求确认我们是否正在处理与其相关的数据。他们可以要求提供关于这些数据的信息以及欧盟《通用数据保护条例》第15条第1款所列的其他信息,并要求提供此类数据的副本。
更正权:根据欧盟《通用数据保护条例》第16条,数据主体有权要求更正或补充完整我们处理的与其相关的数据。
删除权:根据欧盟《通用数据保护条例》第17条,数据主体有权要求立即删除与其有关的数据。或者,他们可以根据欧盟《通用数据保护条例》第18条规定限制我们对其数据的处理。
数据可携权:根据欧盟《通用数据保护条例》第20条,数据主体有权要求我们提供他们提供给我们的数据,并要求将此转移给另一个负责方。
投诉权:根据欧盟《通用数据保护条例》第77条,数据主体也有权向主管监督机构提出申诉。
异议权:如果个人数据基于合法权益根据欧盟《通用数据保护条例》第6条第1款第1句第f项获得处理,数据主体有权根据《通用数据保护条例》第21条对其个人数据的处理提出异议,前提是数据主体有理由因其特殊情况或针对直接广告提出异议。在后一种情况下,数据主体有一般性异议权,由我们实施,无需指明任何特定情况。
撤销
某些数据处理操作只有在数据主体明确同意的情况下才能进行。他们可以随时撤销已给予的同意。为此只需发送电子邮件至contact@ingenics.com,无格式要求。撤销许可不影响撤销之前数据处理的合法性。
外部链接
在我方网站上设有其他供应商的网页链接。我们在此指出,我们对所链接网页的内容,及其供应商是否符合数据保护规定不具任何影响。
更改
我们保留在我方网页发生变化时,随时调整本数据保护说明的权利,并遵守适用数据保护条例,使其符合法律要求。
本隐私政策的创建方:
DDSK GmbH