GEDIA.数据保护声明

1. 数据保护一览

一般信息

以下信息简要概述了您访问本网站时您的个人数据会被如何处理。个人数据是指可用于识别您个人身份的任何数据。有关数据保护的详细信息,请参阅下文所列的数据保护声明。

本网站的数据收集

谁负责本网站的数据收集工作?

本网站的数据处理由网站运营商负责。您可以在本隐私政策的 "控制者信息 "部分找到运营商的详细联系方式。

我们如何收集您的数据?

一方面,我们会在您向我们提供数据时收集您的数据。例如,您在联系表中输入的数据。

其他数据由我们的 IT 系统在您访问网站时自动收集或经您同意后收集。这主要是技术数据(如互联网浏览器、操作系统或页面浏览时间)。这些数据会在您进入本网站时自动收集。

我们如何使用您的数据?

收集部分数据是为了确保网站的正常运行。其他数据可能用于分析您的用户行为。

关于您的数据,您有哪些权利?

您有权随时免费获得有关您所存储的个人数据的来源、接收方和目的的信息。您还有权要求更正或删除这些数据。如果您已同意数据处理,您可以随时撤销对未来的同意。在某些情况下,您还有权要求限制对您个人数据的处理。此外,您还有权向主管监督机构投诉。

如果您有关于数据保护的其他问题,可以随时联系我们。

第三方供应商提供的分析工具和工具

当您访问本网站时,我们可能会对您的上网行为进行统计评估。这主要是通过所谓的分析程序进行的。

有关这些分析程序的详细信息,请参阅以下隐私政策。

2. 托管

我们的网站内容由以下提供商托管:

赫兹纳

供应商为 Hetzner Online GmbH,地址为 Industriestr.

详细信息请参见 Hetzner 的隐私政策: https://www.hetzner.com/de/legal/privacy-policy/https://www.hetzner.com/de/legal/privacy-policy/

Hetzner 的使用基于《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项。我们有合法权益尽可能可靠地展示我们的网站。如果已征得相应的同意,则处理完全基于 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款,只要同意包括 TDDDG 所指的存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。

外部托管

本网站由外部托管。本网站收集的个人数据存储在托管方的服务器上。其中可能包括 IP 地址、联系请求、元数据和通信数据、合同数据、联系方式、姓名、网站访问量以及通过网站生成的其他数据。

外部托管是为了履行与我们的潜在客户和现有客户之间的合同(GDPR 第 6 条第 1 款 b 项),以及由专业供应商安全、快速、高效地提供我们的在线服务(GDPR 第 6 条第 1 款 f 项)。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括在 TDDDG 规定的范围内存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。

我们的主机只会在必要的范围内处理您的数据,以履行其履行义务并遵守我们对这些数据的指示。

我们使用以下主机:

Vercel Inc.
Avenue Huart Hamoir 71
1030 布鲁塞尔
布鲁塞尔

3. 一般性说明和强制性信息

数据保护

这些网页的运营者非常重视保护您的个人数据。我们根据法定数据保护法规和本隐私政策对您的个人数据进行保密处理。

当您使用本网站时,我们会收集各种个人数据。个人数据是可用于识别您个人身份的数据。本隐私政策解释了我们收集哪些数据以及使用这些数据的目的。它还解释了收集数据的方式和目的。

我们要指出的是,通过互联网传输数据(如通过电子邮件通信)可能存在安全漏洞。完全防止数据被第三方访问是不可能的。

关于负责机构的说明

负责本网站数据处理的控制者是

GEDIA Gebrüder Dingerkus GmbH
Röntgenstraße 2-4
57439 Attendorn

电话:+49 - 27 22 - 691 - 0
电子邮件: datenschutz@gedia.com

控制者是单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理目的和方式的自然人或法人。

存储时间

除非本隐私政策规定了更具体的保存期限,否则我们将保留您的个人数据,直至数据处理目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。

关于本网站数据处理法律依据的一般信息

如果您同意进行数据处理,我们将根据 GDPR 第 6 条第 1 款 a 项或 GDPR 第 9 条第 2 款 a 项处理您的个人数据,如果根据 GDPR 第 9 条第 1 款处理特殊类别的数据,我们将根据 GDPR 第 9 条第 2 款 a 项处理您的个人数据。在明确同意将个人数据传输到第三国的情况下,数据处理也是根据 GDPR 第 49 条第 1 款 a 项进行的。如果您同意在您的终端设备中存储 Cookie 或访问信息(例如通过设备指纹),则数据处理也将根据 TDDDG 第 25 (1) 条进行。可随时撤销同意。如果履行合同或执行合同前措施需要您的数据,我们将根据《德国隐私权保护法》第 6 条第 1 款 b 项处理您的数据。此外,根据 GDPR 第 6 条第 1 款 c 项的规定,如果履行法律义务需要,我们也会处理您的数据。根据《欧洲个人资料与隐私权公约》第 6 条第 1 款 f 项的规定,数据处理也可能基于我们的合法利益。在本隐私政策的以下段落中,我们将介绍每种情况下的相关法律依据。

数据保护官

我们已任命了一名数据保护官。

数据保护官
GEDIA Gebrüder Dingerkus GmbH
Röntgenstraße 2-4
57439 Attendorn
datenschutz@gedia.com

个人资料的接收者

作为业务活动的一部分,我们与各种外部组织合作。在某些情况下,也有必要向这些外部机构传输个人数据。只有在以下情况下,我们才会将个人数据传递给外部机构:履行合同所必需;我们有法律义务这样做(例如,将数据传递给税务机关);根据《欧盟数据保护条例》第 6 条第 1 款 f 项,我们在数据传递中拥有合法权益;或其他法律依据允许数据传递。在使用处理商时,我们仅根据有效的订单处理合同传递客户的个人数据。在联合处理的情况下,会签订联合处理协议。

撤销您对数据处理的同意

许多数据处理操作只有在您明确同意的情况下才能进行。您可以随时撤销已经给予的同意。在撤销之前进行的数据处理的合法性不受撤销的影响。

在特殊情况下反对收集数据和反对直接营销的权利(《欧洲个人信息权公约》第 21 条)

如果数据处理是基于第6 ABS.1 LIT.e 或 f 的规定,您有权在任何时候以您的特殊情况为由,反对对您的个人数据进行处理;这也适用于基于这些规定进行的特征分析。处理所依据的相关法律依据可在本隐私政策中找到。如果您反对,我们将不再处理您的相关个人数据,除非我们能够证明处理数据的正当理由高于您的利益、权利和自由,或者处理数据是为了建立、行使或捍卫法律主张(根据《德国隐私权保护法》第 21 条第 1 款提出的反对)。

如果您的个人数据被用于直销目的,您有权在任何时候反对出于直销目的对您的个人数据进行处理;这也适用于与直销相关的个人资料分析。如果您反对,您的个人数据随后将不再用于直接营销目的(根据《德国人权法案》第 21 条第 2 款提出的反对)。

向主管监督机构投诉的权利

在违反 GDPR 的情况下,数据当事人有权向监管机构投诉,尤其是在其惯常居住地、工作地或涉嫌侵权地所在的成员国。投诉权不妨碍任何其他行政或司法补救措施。

数据可携带权

您有权要求将我们根据您的同意或为履行合同而自动处理的数据以常用的、机器可读的格式交给您或第三方。如果您要求将数据直接传输给另一个控制者,只有在技术可行的情况下才会这样做。

信息、更正和删除

在适用法律规定的框架内,您有权随时免费获取有关您所存储的个人数据、其来源和接收方以及数据处理目的的信息,如有必要,您还有权更正或删除这些数据。如果您有关于个人数据的其他问题,可以随时联系我们。

限制处理的权利

您有权要求限制对您个人数据的处理。您可以随时与我们联系。在以下情况下,您有权要求限制处理您的个人数据:

  • 如果您对我们存储的您的个人数据的准确性有异议,我们通常需要时间进行核查。在审查期间,您有权要求限制对您个人数据的处理。
  • 如果对您个人数据的处理是/是非法的,您可以要求限制数据处理,而不是删除。
  • 如果我们不再需要您的个人数据,但您需要这些数据来行使、辩护或主张法律诉求,您有权要求限制对您个人数据的处理,而不是删除这些数据。
  • 如果您根据 GDPR 第 21 (1) 条提出异议,则必须在您的利益和我们的利益之间取得平衡。在尚未确定谁的利益优先的情况下,您有权要求限制对您个人数据的处理。

如果您限制对您的个人数据进行处理,则只有在征得您的同意,或为了确立、行使或捍卫法律要求,或为了保护其他自然人或法人的权利,或为了欧盟或某个成员国的重要公共利益的情况下,才可对这些数据进行处理(除存储外)。

SSL 或 TLS 加密

出于安全原因,本网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您作为网站运营商发送给我们的订单或查询。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号来识别加密连接。

如果激活了 SSL 或 TLS 加密,第三方就无法读取您传输给我们的数据。

4. 本网站的数据收集

曲奇

我们的网页使用所谓的 "cookies"。Cookie 是小型数据包,不会对您的终端设备造成任何损害。它们或在会话期间暂时存储在您的设备上(会话 cookies),或永久存储在您的设备上(永久 cookies)。会话 cookie 会在访问结束时自动删除。永久 Cookie 会一直保存在您的终端设备上,直到您自行删除或网络浏览器自动删除为止。

Cookie 可能来自我们(第一方 Cookie),也可能来自第三方公司(所谓的第三方 Cookie)。第三方 cookie 使网站能够整合第三方公司的某些服务(例如,用于处理支付服务的 cookie)。

Cookie 具有各种功能。许多 Cookie 在技术上是必要的,因为没有它们,某些网站功能将无法运行(如购物篮功能或视频显示)。其他 cookies 可用于分析用户行为或广告目的。

为执行电子通讯程序、提供您所要求的某些功能(例如购物篮功能)或优化网站(例如用于测量网络受众的 cookies)(必要 cookies)而需要的 Cookies 将根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项进行存储,除非另有法律依据。网站运营商出于合法利益存储必要的 Cookie,以便在技术上无差错地提供优化服务。如果要求同意存储 Cookie 和类似识别技术,则仅在此同意的基础上进行处理(《德国信息权法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款);同意可随时撤销。

您可以对浏览器进行设置,以便了解 Cookie 的设置情况,仅在个别情况下允许使用 Cookie,在某些情况下或在一般情况下不接受 Cookie,并在关闭浏览器时激活自动删除 Cookie 的功能。如果停用 cookie,本网站的功能可能会受到限制。

您可以在本隐私政策中了解本网站使用了哪些 cookie 和服务。

同意使用 Cookiebot

我们的网站使用Cookiebot的同意技术,以获得您的同意,在您的终端设备上存储某些cookies或使用某些技术,并根据数据保护法规对此进行记录。该技术的提供商是Cybot A/S,地址:Havnegade 39, 1058 Copenhagen, Denmark(以下简称 "Cookiebot")。

当您进入我们的网站时,我们会与Cookiebot服务器建立连接,以获得您的同意以及其他关于使用cookies的声明。Cookiebot会在您的浏览器中存储一个cookie,以便将您的同意或撤销分配给您。以这种方式收集的数据将被保存,直到您要求我们删除、您自己删除Cookiebot cookie或数据保存的目的不再适用。强制性法定保留义务不受影响。

Cookiebot 用于获取使用 Cookie 所需的法律许可。其法律依据为《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 c 项。

订单处理

我们已就上述服务的使用签订了数据处理协议(DPA)。这是一份由数据保护法规定的合同,它保证只按照我们的指示和 GDPR 处理网站访问者的个人数据。

服务器日志文件

网页提供者会自动收集信息并存储在所谓的服务器日志文件中,您的浏览器会自动将这些文件传输给我们。这些文件包括

  • 浏览器类型和浏览器版本
  • 使用的操作系统
  • 推荐人 URL
  • 访问计算机的主机名
  • 服务器请求时间
  • IP 地址

该数据未与其他数据源合并。

这些数据的收集依据是《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项。网站运营者对其网站的无技术错误展示和优化有合法权益,为此必须记录服务器日志文件。

联系表格

如果您通过联系表单向我们发送询问,我们将保存您在询问表单中提供的详细信息,包括您在表单中提供的联系方式,用于处理询问和后续问题。未经您的同意,我们不会透露这些数据。

如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们在有效处理向我们提出的咨询方面的合法权益(GDPR 第 6 条第 1 款 f 项),或者是您的同意(GDPR 第 6 条第 1 款 a 项)(如果已提出要求);您可以随时撤销同意。

我们将保留您在联系表中提供的数据,直至您要求删除、撤销对数据存储的同意或数据存储目的不再适用(例如在满足您的要求后)。强制性法律规定--尤其是保留期限--不受影响。

通过电子邮件、电话或传真进行查询

如果您通过电子邮件、电话或传真与我们联系,您的询问(包括所有个人数据(姓名、询问内容))将由我们保存和处理,以便处理您的请求。未经您的同意,我们不会透露这些数据。

如果您的咨询与履行合同有关,或为实施合同前措施所必需,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们在有效处理向我们提出的咨询方面的合法权益(GDPR 第 6 条第 1 款 f 项),或者在您同意的情况下(GDPR 第 6 条第 1 款 a 项);您可以随时撤销同意。

您通过联系请求发送给我们的数据将保留在我们这里,直到您要求我们删除、撤销您的存储同意或数据存储目的不再适用(例如,在您的请求得到处理之后)。强制性法律规定--尤其是法定保留期限--不受影响。

5. 分析工具和广告

谷歌标签管理器

我们使用谷歌标签管理器。提供商为 Google Ireland Limited,地址为爱尔兰都柏林 4 区巴罗街戈登大厦。

谷歌标签管理器(Google Tag Manager)是一种允许我们在网站上集成跟踪或统计工具及其他技术的工具。谷歌标签管理器本身不创建任何用户配置文件,不存储任何 cookie,也不进行任何独立分析。它仅用于管理和显示通过其集成的工具。不过,谷歌标签管理器会记录您的 IP 地址,该地址也可能被传送至位于美国的谷歌母公司。

谷歌标签管理器(Google Tag Manager)的使用符合《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项的规定。网站运营者在其网站上快速、简便地集成和管理各种工具是其合法利益所在。如果已征得相应的同意,则仅根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行处理,只要该同意包括在 TDDDG 规定的范围内存储 cookies 或访问用户终端设备中的信息(例如设备指纹)。同意可随时撤销。

公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取:https://www.dataprivacyframework.gov/participant/5780

谷歌分析

本网站使用网络分析服务 Google Analytics 的功能。提供商为爱尔兰都柏林 4 区巴罗街戈登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。

谷歌分析(Google Analytics)使网站运营者能够分析网站访问者的行为。在此过程中,网站运营者会收到各种使用数据,如页面浏览量、访问时长、使用的操作系统和用户来源。这些数据分配给用户的终端设备。这些数据不会分配给用户 ID。

我们还可以使用 Google Analytics 记录您的鼠标移动、滚动和点击等操作。谷歌分析还使用各种建模方法对记录的数据记录进行补充,并使用机器学习技术进行数据分析。

谷歌分析(Google Analytics)使用能够识别用户的技术来分析用户行为(如 cookie 或设备指纹)。谷歌收集的有关本网站使用情况的信息一般会传输到谷歌在美国的服务器并存储在那里。

根据《德国隐私权保护法》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款,本服务的使用基于您的同意。您可以随时撤销同意。

向美国的数据传输以欧盟委员会的标准合同条款为基础。详情请访问: https://privacy.google.com/businesses/controllerterms/mccs/

公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。根据 DPF 获得认证的每家公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取:https://www.dataprivacyframework.gov/participant/5780

IP 匿名化

谷歌分析 IP 匿名化功能已激活。因此,谷歌将在欧盟成员国或《欧洲经济区协议》的其他签署国截断您的 IP 地址,然后再传输到美国。只有在特殊情况下,完整的 IP 地址才会被传输到谷歌在美国的服务器并在那里被截断。谷歌将代表本网站运营商使用这些信息来分析您对本网站的使用情况,编制网站活动报告,并为网站运营商提供与网站活动和互联网使用相关的其他服务。作为谷歌分析的一部分,您的浏览器传输的 IP 地址不会与谷歌的其他数据合并。

浏览器插件

您可以通过下载和安装以下链接提供的浏览器插件来阻止 Google 收集和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=zh

有关 Google Analytics 如何处理用户数据的详细信息,请参阅 Google 的隐私政策: https://support.google.com/analytics/answer/6004245?hl=zh

订单处理

我们已与 Google 签订了订单处理合同,在使用 Google Analytics 时完全遵守德国数据保护机构的严格要求。

6. 插件和工具

YouTube

本网站嵌入了来自 YouTube 网站的视频。网站运营商为爱尔兰都柏林 4 区巴罗街的戈登大厦的谷歌爱尔兰有限公司(以下简称 "谷歌")。

当您访问我们集成了 YouTube 的网站时,会与 YouTube 服务器建立连接。YouTube 服务器会获知您访问了我们的哪些网页。

此外,YouTube可在您的终端设备上存储各种cookies,或使用类似技术来识别您(如设备指纹)。通过这种方式,YouTube 可以获得有关本网站访问者的信息。这些信息主要用于记录视频统计数据、提高用户友好性和防止欺诈企图。

如果您登录了您的 YouTube 帐户,您就允许 YouTube 将您的冲浪行为直接分配到您的个人档案中。您可以通过注销 YouTube 帐户来避免这种情况。

使用 YouTube 是为了使我们的在线服务更具吸引力。这构成了 GDPR 第 6 条第 1 款 f 项所指的合法权益。如果已征得相应的同意,则处理将完全根据 GDPR 第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款进行,只要该同意包括 TDDDG 所指的存储 cookies 或访问用户终端设备中的信息(如设备指纹)。同意可随时撤销。

有关用户数据处理的更多信息,请访问 YouTube 的隐私政策: https://policies.google.com/privacy?hl=zh

公司通过了 "欧盟-美国数据隐私框架"(DPF)认证。DPF 是欧盟和美国之间的一项协议,旨在确保在美国处理数据时遵守欧洲数据保护标准。每家通过 DPF 认证的公司都承诺遵守这些数据保护标准。有关这方面的更多信息,可通过以下链接从提供商处获取:https://www.dataprivacyframework.gov/participant/5780

7. 自己的服务

处理申请人数据

我们为您提供向我们申请的机会(如通过电子邮件、邮寄或在线申请表)。在下文中,我们将向您介绍在申请过程中收集的您的个人数据的范围、目的和用途。我们向您保证,我们将根据适用的数据保护法和所有其他法律规定收集、处理和使用您的数据,并对您的数据严格保密。

数据收集的范围和目的

如果您向我们递交申请,我们将处理您的相关个人数据(例如联系和通信数据、申请文件、求职面试记录等),但仅限于决定是否建立雇佣关系所必需的数据。其法律依据是德国法律 BDSG 第 26 条(雇佣关系的建立)、GDPR 第 6 条第 1 款 b 项(一般合同的建立)以及(如果您已同意)GDPR 第 6 条第 1 款 a 项。您可以随时撤销同意。您的个人数据只会在公司内部传递给参与处理您的申请的人员。

如果申请成功,您所提交的数据将根据《德国数据保护法》第 26 条和《欧盟数据保护条例》第 6 条第 1 款 b 项的规定,保存在我们的数据处理系统中,用于履行雇佣关系。

数据保留期

如果我们无法向您提供工作机会,您拒绝了工作机会或撤回了申请,我们有权基于我们的合法权益(《欧洲个人信息权公约》第 6 条第 1 款 f 项)保留您提交的数据,最长保留期限为申请程序结束(拒绝或撤回申请)后 6 个月。之后,数据将被删除,申请材料也将被销毁。保留数据主要是为了在发生法律纠纷时作为证据。如果在 6 个月期限届满后(例如,由于即将发生或未决的法律纠纷)显然需要使用这些数据,则只有在不再适用进一步存储的目的时才会删除这些数据。

如果征得您的同意(GDPR 第 6 条第 1 款 a 项)或法定保留义务阻止删除,则数据也可能被保存更长时间。