数据保护政策
I.数据控制者的名称和地址
根据《一般数据保护条例》以及其他成员国的国家数据隐私法和其他数据保护规定,数据控制人为
STEGO Elektrotechnik GmbH
Kolpingstraße 21
74523 Schwäbisch Hall
德国
电话:+49 (0)791 95058-0+49 (0)791 95058-0
电子邮件:info@stego.de
数据保护专员的姓名和地址
数据控制者的数据保护官是
Wolfgang Steger 律师,认证数据保护官 DSB - TÜV
Am Neuen Weg 21
82041 Oberhaching
电子邮件:steger@ra-steger.info
电话0178/7714857
II.关于数据处理的一般信息
1.处理个人数据的范围
我们收集和使用用户的个人数据一般仅限于提供正常运行的网站以及我们的内容和服务以及实现我们企业的目标所必需的范围。我们一般只在用户同意的情况下收集和使用用户的个人数据。但因客观原因无法事先征得用户同意,且法律允许对数据进行处理的情况除外。
2.处理个人数据的目的和法律依据
我们处理个人数据的唯一目的是履行合同义务或保护我们高于一切的合法利益。我们的合法利益以实现公司目标为基础。
如果我们在处理个人数据时征得了数据当事人的同意,则应遵守《个人信息保护法》第 6 (1) (a) 条的规定。欧盟《通用数据保护条例》(GDPR)第 6 (1) (a) 条是处理个人数据的法律依据。
GDPR 第 6 (1) (b)条规定了处理个人数据的法律依据,而处理个人数据的目的是为了履行数据主体作为一方的合同协议。这也适用于执行合同前措施所必需的处理步骤。
如果处理个人数据是履行本公司所承担的法律义务所必需的,则《GDPR》第 6 (1) (c)条规定了这一点。6 (1) (c) 提供了法律依据。
如果数据主体或其他自然人的重要利益使得处理个人数据成为必要,则《GDPR》第 6 (1) (d) 条可作为法律依据。
如果处理数据是为了维护本公司或第三方的合法利益,且数据当事人的利益、基本权利和自由不超过该合法利益,则《GDPR》第 6 (1) (f) 条可作为处理数据的法律依据。
3.接收者和个人数据的类别及其来源
为了实现公司目标,我们将个人数据转发给业务合作伙伴和服务提供商。为实现公司目标,我们一般会使用客户和业务伙伴的联系信息和地址信息。我们一般直接从数据当事人处获得个人数据,或者在特殊情况下,经数据当事人同意,从第三方处获得个人数据。
4.向第三国传输
一般情况下,我们不会向第三国(即欧盟以外的国家)的接收方披露个人数据。就我们网站上的个别功能而言,有可能会将数据传递给第三国的接收方。在这种情况下,我们会采取行动,确保第三国的接收方除了获得转让所需的许可外,还能确保适当的数据保护水平(或根据《欧盟数据保护条例》第 49 (1) 条适用例外情况)。
5.数据删除和存储期限
一旦存储目的不再适用,当事人的个人数据将被删除或阻止。此外,如果欧洲或国家立法者在欧盟法规、法律或控制者须遵守的其他法规中做出规定,则可进一步执行存储。如果上述标准规定的保存期限已过,数据也将被阻止或删除,除非出于签订或履行合同协议的目的需要继续保存数据。
SSL 或 TLS 加密
出于安全考虑,本页面使用 SSL 或 TLS 加密技术,以保护机密内容的传输,例如您以网站运营商的身份向我们发送的订单或询问。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号识别加密连接。
如果激活了 SSL 或 TLS 加密,则第三方无法读取您传输给我们的数据。
III.Cookies
网页部分使用所谓的 Cookie。Cookies 不会损坏您的电脑,也不含病毒。Cookies 的作用是使我们的服务更方便、更有效、更安全。Cookie 是存储在您电脑上的小文本文件,由您的浏览器保存。
我们使用的大多数 Cookie 都是所谓的 "会话 Cookie"。它们会在您的访问结束时自动删除。其他 cookies 会一直保存在您的终端设备上,直到您将其删除。这些 cookie 使我们能够在您下次访问时识别您的浏览器。
您可以对浏览器进行设置,以便了解 cookie 的设置情况,仅在个别情况下允许使用 cookie,在某些情况下或在一般情况下不接受 cookie,并在关闭浏览器时激活自动删除 cookie。如果禁用 Cookie,可能会限制本网站的功能。
电子通信过程或提供您所需的某些功能(如购物篮功能)所需的 Cookie 将根据《个人信息保护法》第 6 (1) (f) 条进行存储。6 (1) (f)。网站运营商存储 Cookie 以确保在技术上无差错并优化服务的提供,这是网站运营商的合法权益。无论何时存储其他 Cookie(例如用于分析您的上网行为的 Cookie),这些 Cookie 都将在本数据保护政策中单独处理,并且只有在您事先同意的情况下,我们才会激活这些 Cookie,即《欧洲个人信息保护条例》第 6 (1) (a) 条规定的法律依据。6 (1) (a) of the GDPR.
Cookies 存储在用户的电脑中,由用户传输到我们的网站。因此,作为用户,您可以完全控制 Cookie 的使用。通过更改互联网浏览器的设置,您可以停用或限制 Cookie 的传输。已存储的 Cookie 可以随时删除。也可以自动删除。如果停用我们网站的 Cookie,则可能无法完全使用网站的所有功能。
我们的网站使用临时 cookie。它们会在您关闭浏览器时自动删除,通常称为会话 cookie。它们存储了一个所谓的会话 ID,您浏览器的各种请求可通过该 ID 分配到共享会话中。这样,当您再次访问我们的网站时,您的电脑就能被识别。当您注销或关闭浏览器时,这些 cookie 将被删除。
我们的网站还使用持久性 cookie。这些 cookie 会在预定时间后自动删除,具体时间视 cookie 而定。您也可以随时删除这些 cookie。
IV.网站的提供和日志文件的创建
1.数据处理的说明和范围
只要调用我们的网站,我们的系统就会自动从调用电脑的计算机系统中收集数据和信息。
收集的数据如下
- 浏览器类型和浏览器版本
- 使用的操作系统
- 推荐 URL
- 访问计算机的主机名
- 服务器查询时间
- IP 地址
这些数据也保存在我们系统的日志文件中。这些数据不会与用户的其他个人数据一起保存。
2.数据处理的法律依据
临时存储数据和日志文件的法律依据是《个人数据保护法》第 6 (1) (f) 条。6 (1) (f)。
3.数据处理目的
系统临时存储 IP 地址是将网站传送到用户计算机所必需的。为此,必须在会话期间保存用户的 IP 地址。
IP 地址保存在日志文件中,以确保网站的功能。此外,数据还用于优化网站和确保我们信息技术系统的安全。在此情况下,不会出于营销目的对数据进行分析。
这些目的也证实了我们根据《个人信息保护法》第 6 (1) (f) 条处理数据的合法权益。6 (1) (f)。
4.存储期限
一旦数据不再需要用于收集目的,将立即删除。如果收集数据是为了提供网站服务,则在相关会话结束时删除数据。
如果数据保存在日志文件中,则最迟在七天后删除。也有可能存储时间超过七天。在这种情况下,用户的 IP 地址将被删除或转移,这意味着无法再识别调用网站的客户。
5.反对和删除的可能性
为了运行网站,有必要收集与提供网站有关的数据并将这些数据保存在日志文件中。因此,用户无法对此提出异议。
V.联系表格和电子邮件
1.数据处理的说明和范围
我们的网站上有一个联系表单,可用于以电子方式进行联系。如果用户使用该选项,在输入掩码中输入的数据将传送给我们并保存。这些数据包括
- 称呼
- 名、姓
- 电子邮件
- 部门
- 您的信息
在发送信息时,还将存储以下数据:
(1) 用户的 IP 地址
为了处理您的咨询,特别是技术咨询、获取报价和履行合同,我们会将您的咨询和相关个人数据转发给 STEGO 集团在当地负责您的 STEGO natco。只有在您事先同意的情况下,我们才会进行转发。您可以随时发送电子邮件至info@stego.de撤销您的同意。但在撤销之前,这并不影响处理的合法性。我们还保留在撤销后使用法定许可的权利,如果该许可与进一步处理相关的话。未经您的同意,STEGO Elektrotechnik GmbH 不在当地负责的查询将不被处理。如果负责您的国内公司位于第三国,我们将通过适用适当的欧盟标准合同条款来确保适当的数据保护水平。
对于数据的处理,我们将在发送过程中征得您的同意,并参考本隐私政策。
在这种情况下,不会将数据转给第三方(为上述目的转给当地 Stego natco 负责人的数据除外)。这些数据仅用于处理查询。
您也可以通过我们提供的电子邮件地址与我们联系。在这种情况下,通过电子邮件传送的用户个人数据将被保存。
2.数据处理的法律依据
数据处理的法律依据是《信息权保护条例》第 6 (1) (a) 条。在用户同意的情况下,数据处理的法律依据是《欧盟数据保护条例》(GDPR)第 6 (1) (a)条。
处理在发送电子邮件过程中传输的数据的法律依据是《欧盟数据保护条例》第 6 (1) (f) 条。GDPR 第 6 (1) (f) 条。如果电子邮件联系的目的是为了签订合同,则处理数据的其他法律依据为《个人数据保护条例》第 6 (1) (b)条。GDPR 第 6 (1) (b)条。
3.数据处理的目的
对我们而言,处理来自输入掩码的个人数据的唯一目的是处理开始联系和提出询问,特别是技术询问、获取报价和履行合同。如果通过电子邮件与我们联系,这也被视为数据处理的必要合法利益。
在发送过程中处理的其他个人数据用于防止滥用联系表和确保我们信息技术系统的安全。
4.保存期限
一旦不再需要用于收集目的,数据将被删除。对于从联系表的输入掩码和通过电子邮件发送的个人数据,当与用户的对话结束时,即视为对话结束。如果从当时的情况来看,有关问题已得到最终解决,则视为对话结束。
在发送过程中额外收集的个人数据最迟将在七天后删除。
VI.社交媒体
(1) 我们目前使用以下社交媒体插件:Facebook、Pressbox、Twitter 和 LinkedIn。在此,我们使用所谓的 "两次点击 "解决方案。这意味着,当您访问我们的网站时,最初不会将个人数据传递给插件提供商。您可以通过方框上的首字母或徽标识别插件提供商。我们为您提供通过按钮直接与插件提供商联系的机会。只有当您点击标记栏并激活后,插件提供方才会收到您已访问我们在线产品相应网站的信息。此外,本政策第 IV 条中提及的数据也将被传送。根据德国相关提供商的规定,在 Facebook(和 Xing)的情况下,IP 地址在被收集后会立即被匿名化。激活插件后,您的个人数据将被传输到相应的插件提供商并存储在那里(如果是美国提供商,则存储在美国)。由于插件提供商主要通过 cookies 收集数据,我们建议您在点击灰色框之前,通过浏览器的安全设置删除所有 cookies。
(2) 我们对收集的数据和数据处理程序没有任何影响,也不了解数据收集的全部范围、处理目的或存储期限。我们也不知道插件提供商是否会删除所收集的数据。
(3) 插件提供商将收集到的您的数据存储为用户配置文件,并将其用于广告、市场调研和/或基于需求的网站设计。特别是(也包括未登录的用户),进行此类分析的目的是发布基于需求的广告,并向社交网络的其他用户通报您在我们网站上的活动。您有权反对创建这些用户档案。您必须联系相应的插件提供商才能行使这一权利。通过插件,我们为您提供了与社交网络和其他用户互动的可能性,这样我们就可以改进我们的服务,使您作为用户对我们的服务更感兴趣。使用插件的法律依据是第 6 (1) (1)条。6 (1) (1) (f) of the GDPR.
(4) 无论您是否在插件提供商处拥有账户并登录,数据传输都会发生。如果您在插件提供商处登录,我们收集的您的数据将直接分配到您在插件提供商处的账户。如果您点击激活按钮并链接到页面等,插件提供商也会将这些信息保存在您的用户账户中,并与您的联系人公开共享。我们建议您在使用社交网络后定期注销,尤其是在激活按钮之前,因为这将有助于您避免被分配到插件提供商的个人资料中。
(5) 关于插件提供商收集和处理数据的目的和范围的更多信息,请参阅这些提供商的以下数据保护政策。您还可以在其中找到有关您在这方面的权利以及保护您隐私的设置选项的更多信息。
(6) 各插件提供商的地址和 URL 及其数据保护声明如下:
a) Facebook 公司,地址:1601 S California Ave, Palo Alto, California 94304, USA;
www.facebook.com/policy.php;有关数据收集的其他信息:www.facebook.com/help/186325668085084、 www.facebook.com/about/privacy/your-info-on-other和www.facebook.com/about/privacy/your-info。
b) Twitter, Inc., 1355 Market St, Suite 900, San Francisco, California 94103, USA;
twitter.com/privacy.
c) LinkedIn Corporation, 2029 Stierlin Court, Mountain View, California 94043, USA;
www.linkedin.com/legal/privacy-policy。
VII.谷歌分析
(1) 本网站使用谷歌公司("Google")的网络分析服务 Google Analytics。该使用基于《欧洲个人信息保护条例》(GDPR)第 6 (1) (1) (f) 条。6 (1) (1) (f)。谷歌分析使用所谓的 "cookies",即存储在您电脑上的文本文件,以便对您使用网站的情况进行分析。Cookie 生成的有关您使用网站的信息包括
- 浏览器类型/版本
- 使用的操作系统
- 推荐 URL(之前访问过的页面)、
- 访问计算机的主机名(IP 地址)
- 服务器请求时间、
这些信息通常会被传输到谷歌在美国的服务器并保存在那里。您的浏览器在谷歌分析框架内传输的 IP 地址不会与谷歌的其他数据合并。我们还在本网站的谷歌分析中添加了 "anonymizeIP "代码。这样就能保证屏蔽您的 IP 地址,从而以匿名方式收集所有数据。只有在特殊情况下,完整的 IP 地址才会被传输到谷歌在美国的服务器上,并在那里被缩短。
(2) 谷歌将代表本网站运营商使用这些信息,以评估您对网站的使用情况,编制网站活动报告,并提供与网站活动和互联网使用相关的其他服务。只有在您事先同意的情况下,我们才会使用谷歌分析。您可以通过相应调整浏览器软件设置来阻止 Cookie 的存储;但我们要提醒您,在这种情况下,您可能无法完全使用本网站的所有功能。
(3) 您也可以通过下载和安装以下链接提供的浏览器插件,阻止谷歌收集由 Cookie 生成的、与您使用本网站相关的数据(包括您的 IP 地址),并阻止谷歌处理这些数据:http://tools.google.com/dlpage/gaoptout?hl=de。作为浏览器插件的替代方案,特别是对于移动设备上的浏览器,您也可以通过点击此链接阻止谷歌分析收集数据:禁止 Google Analytics 收集本网站数据。
在您访问本网站时,我们会设置一个退出 Cookie,以防止今后再收集您的信息。退出 Cookie 仅在本浏览器中有效,且仅适用于我们的网站,并存储在您的设备上。如果您删除了浏览器中的 Cookie,则必须重新设置退出 Cookie。
(4) 我们还使用谷歌分析(Google Analytics)分析来自双击 cookie 和 AdWords 的数据,用于统计目的。如果您不希望这样做,可以通过广告偏好管理器(http://www.google.com/settings/ads/onweb)停用。
(5) 第三方信息:Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001。用户条款和条件:http://www.google.com/analytics/terms/de.html,数据保护概述:http://www.google.com/intl/de/analytics/learn/privacy.html,以及隐私政策:www.google.de/intl/de/policies/privacy。
VIII.谷歌广告许可
本网站使用 Google AdSense,这是一项整合 Google 公司("Google")广告的服务。提供商是谷歌公司,地址为 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。
Google AdSense 使用所谓的 "cookies"。它们是存储在您计算机上的文本文件,用于分析网站的使用情况。Google AdSense 还使用所谓的网络信标(不可见图形)。通过这些网络信标,可以分析这些网页上的访客流量等信息。
由 Cookie 和网络信标生成的有关本网站使用(包括您的 IP 地址)和广告格式交付的信息将传输到谷歌在美国的服务器并存储在那里。谷歌可能会与谷歌的合同合作伙伴共享这些信息。不过,谷歌不会将您的 IP 地址与存储的其他相关数据合并。
AdSense Cookie 的存储是基于《德国民法典》第 6 (1) (f) 条。6 (1) (f)。网站运营商在分析用户行为以优化网站和广告方面拥有合法权益。
您可以通过在浏览器上选择适当的设置来拒绝使用 cookie。但请注意,如果这样做,您可能无法使用本网站的全部功能。使用本网站即表示您同意谷歌以上述方式为上述目的处理所收集的您的数据。
IX.谷歌广告和谷歌转换跟踪
本网站使用 Google AdWords。AdWords 是谷歌公司(Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States,以下简称 "谷歌")的一项在线广告计划。
在 Google AdWords 的范围内,我们使用所谓的转换跟踪。当您点击谷歌发布的广告时,我们会设置一个 Cookie 用于转换跟踪。Cookie 是互联网浏览器存储在用户计算机上的小文本文件。这些 cookie 在 30 天后失效,不会用于识别用户的个人身份。如果用户访问本网站的某些页面,而 Cookie 尚未过期,谷歌和我们可能会识别出用户点击了广告并被重定向到该页面。
每个 Google AdWords 客户都会收到不同的 cookie。在 AdWords 客户的网站上无法跟踪 cookie。使用转换 cookie 收集的信息用于为选择转换跟踪的 AdWords 客户生成转换统计数据。客户会被告知点击其广告并被重定向到带有转换跟踪标签的页面的用户总数。但是,他们不会收到可用于识别用户个人身份的信息。
如果您不希望出现这种情况,可以通过更改浏览器设置等方式阻止存储这些技术所需的 cookies。在这种情况下,您的访问将不会被纳入用户统计。
您可以通过多种方式阻止参与这种跟踪程序:
a) 通过对浏览器软件进行相应设置,特别是禁止使用第三方 cookie,这意味着您将不会收到任何来自第三方供应商的广告;
b) 通过对浏览器进行设置,阻止来自"www.googleadservices.com "域的 cookie,从而禁用用于转换跟踪的 cookie,www.google.de/settings/ads,删除 cookie 时将清除该设置;
c) 通过链接www.aboutads.info/choices,停用属于自律活动 "关于广告 "的供应商的基于兴趣的广告,当您删除 cookie 时,该设置将被删除;
d) 通过链接www.google.com/settings/ads/plugin 在您的 Firefox、Internet Explorer 或 Google Chrome 浏览器中永久停用。请注意,在这种情况下,您可能无法完全使用本服务的所有功能。
存储 "转换 cookie "的依据是《个人信息保护法》第 6 (1) (f) 条。6 (1) (f)。网站运营商在分析用户行为以优化网站和广告方面拥有合法权益。
有关 Google AdWords 和 Google 转换跟踪的更多信息,请参阅 Google 隐私政策:www.google.de/policies/privacy/。
您可以对浏览器进行设置,以便了解 Cookie 的设置情况,仅在个别情况下允许使用 Cookie,在某些情况下或在一般情况下不接受 Cookie,以及在关闭浏览器时激活自动删除 Cookie。如果禁用 cookie,本网站的功能可能会受到限制。
X.Facebook 像素
(1) 经您同意,我们使用 Facebook 公司("Facebook")的 "访问者行动像素"。它允许我们跟踪用户在看到或点击 Facebook 广告后的操作。这使我们能够出于统计和市场调研目的衡量 Facebook 广告的有效性。
(2) 通过所谓的 "选择加入 "程序获得同意。只有当您点击网站上的 "游客行动像素 "同意按钮时,"游客行动像素 "才会被激活。
(3) 您可以随时撤销对使用 "游客行动像素 "的同意。您可以通过点击所提供的链接来声明撤销同意。如果您希望撤销同意,请点击此处。
(4) 由此收集到的数据对我们来说是匿名的,也就是说,我们看不到单个用户的个人数据。但是,这些数据由 Facebook 保存和处理,我们将根据我们的了解情况通知您。根据 Facebook 的数据使用政策(https://www.facebook.com/about/privacy/),Facebook 可能会将这些信息与您的 Facebook 账户关联起来,也可能将其用于自己的推广目的。您可以允许 Facebook 及其合作伙伴在 Facebook 内外投放广告。出于这些目的,您的计算机上还可能存储 Cookie。
(5) 第三方信息:Facebook Ireland Limited, 4 Grand Canal Square, Dublin 2, Ireland; Managing Directors:Gareth Lambe、Shane Crehan;在爱尔兰共和国公司注册处注册;公司编号:462932
数据使用政策:www.facebook.com/about/privacy
XI.通讯
如果您希望收到本网站提供的时事通讯,我们需要您提供电子邮件地址以及相关信息,以便我们核实您是否为所提供电子邮件地址的持有人,以及您是否同意接收时事通讯。我们不会收集或仅在自愿的基础上收集其他数据。我们仅将这些数据用于发送所需的信息,不会将这些数据提供给第三方。
在新闻简报注册表中输入的数据将仅在您同意的基础上进行处理(《欧洲个人信息保护条例》(GDPR)第 6 (1) (a) 条)。您可以随时撤销对保存您的数据、电子邮件地址以及用于发送时事通讯的同意,例如点击时事通讯中的 "退订 "链接。已进行的数据处理操作的合法性不受撤销的影响。
您为订阅新闻简报而提供给我们的数据将由我们保存,直至您取消订阅新闻简报,并在您取消订阅新闻简报后删除。这不会影响我们为其他目的而存储的数据(例如会员区的电子邮件地址)。
XII.插件
1.YouTube
(1) 我们已将 YouTube 视频集成到我们的在线服务中,这些视频存储在www.YouTube.com上,可直接从我们的网站上播放。这些视频均以 "增强隐私模式 "嵌入,这意味着如果您不播放视频,您的用户数据不会传输到 YouTube。只有在播放视频时,才会传输第 2 节中提到的数据。我们对这种数据传输没有任何影响。
(2) 通过访问网站,YouTube 会被告知您已经访问了我们网站的相应子页面。此外,本政策中提及的相关数据也将被传输。无论YouTube是否提供了您登录的用户账户,或者是否不存在用户账户,都会这样做。如果您登录了谷歌,您的信息将直接与您的账户相关联。如果您不希望与您在 YouTube 上的个人资料关联,则必须在激活按钮前注销。YouTube 会将您的数据存储为用户档案,并将这些数据用于广告、市场调研和/或网站设计,以满足需要。这种分析尤其用于(即使是未登录的用户)提供基于需求的广告,并向社交网络的其他用户通报您在我们网站上的活动。您有权反对创建这些用户档案,但您必须联系 YouTube 才能行使这一权利。
(3) 有关 YouTube 收集和处理数据的目的和范围的更多信息,请参阅隐私政策。您还可以在这里找到有关您的权利和隐私保护设置的其他信息:www.google.de/intl/de/policies/privacy。谷歌也在美国处理您的个人数据。
2.谷歌地图
(1) 我们在本网站上使用谷歌地图服务。这使我们能够直接在网站上显示交互式地图,并使您能够方便地使用地图功能。这有助于我们改进服务,使用户对我们的服务更感兴趣。使用谷歌地图的法律依据是第 6(1)条第 1(f)句。6 (1) sentence 1 (f) of the GDPR.
(2) 当您访问本网站时,谷歌将被告知您已经调用了我们网站的相应子页面。此外,本政策第 IV 节中提及的数据也会被传送。无论谷歌是否提供用户账户供您登录,也无论是否不存在用户账户,上述情况都会发生。当您登录谷歌时,您的信息将直接与您的账户相关联。如果您不希望数据被分配到您在谷歌的个人资料中,您必须在激活按钮前退出登录。谷歌将您的数据保存为用户档案,并将这些数据用于广告、市场调研和/或根据需要设计网站。这种分析尤其用于(即使是未登录的用户)提供基于需求的广告,并向社交网络的其他用户通报您在我们网站上的活动。您有权反对创建这些用户档案,但您必须联系谷歌才能行使这一权利。
(3) 有关插件提供商收集和处理数据的目的和范围的更多信息,请参阅提供商的数据隐私政策。您还可以在此找到有关您的权利和隐私保护设置的其他信息:www.google.de/intl/de/policies/privacy。谷歌也在美国处理您的个人数据。
(4) 第三方信息:Google Dublin, Google Ireland Ltd, Gordon House, Barrow Street, Dublin 4, Ireland, Fax: +353 (1) 436 1001。用户条款和条件:http://www.google.com/analytics/terms/de.html,数据保护概述:http://www.google.com/intl/de/analytics/learn/privacy.html,以及隐私政策:www.google.de/intl/de/policies/privacy。
XIII.使用 CAD 图像时的处理
您可以在我们的网站上以 CAD 图像的形式查看我们提供的产品。为此,我们会要求您提供电子邮件地址,并向您发送一个链接,点击后即可打开所需的产品图片。如果您不同意我们出于广告目的与您联系,我们将仅使用您的电子邮件地址向您发送产品图片链接,并最迟在 14 天后自动删除您的电子邮件地址。如果您同意促销方式,我们将定期使用您的电子邮件地址向您发送有关我们产品(如产品发布、新产品变体和功能)、服务(如使用在线服务 "STEGO 加热和制冷性能计算工具")和活动(如展会、网络研讨会)的最新信息。我们不会与第三方共享您的电子邮件地址。
XIV.数据主体的权利
如果个人数据是由您处理的,则您被视为 GDPR 所定义的数据主体,您有权享有与数据控制者相关的以下权利:
1.知情权
您可以要求数据控制者确认我们是否正在处理与您有关的个人数据。
在进行此类处理时,您可以要求数据控制者提供以下信息:
(1) 处理个人数据的目的
(2) 处理的个人数据的类别;
(3) 已经或将要向哪些接收方或哪些类别的接收方披露与您有关的个人数据;
(4) 与您有关的个人资料的计划存储期限,或者,如果无法提供具体信息,确定存储期限的标准;
(5) 是否存在纠正或删除与您有关的个人资料的权利、要求控制者限制处理的权利或反对处理的权利
(6) 向监管机构申诉的权利;
(7) 如果个人数据不是从数据当事人处收集的,关于数据来源的所有可用信息
(8) 是否存在自动决策,包括根据第 22 条第(1)款和第(4)款的规定进行的特征分析; (9) 个人数据的来源。(8) 根据 GDPR 第 22 (1) 和 (4) 条的规定,是否存在自动决策,包括定性分析,以及--至少在这些情况下--关于所涉及的逻辑以及此类处理的范围和对数据主体的预期影响的有用信息。
您有权要求了解有关您的个人数据是否被传送到第三国或国际组织。在这种情况下,您可以要求了解根据 GDPR 第 46 条提供的适当保障。在这种情况下,您可以要求了解与传输有关的 GDPR 第 46 条规定的适当保证。
2.更正权
如果您的个人数据不正确或不完整,您有权要求数据控制员更正和/或整合处理过的与您有关的任何个人数据。数据控制员将立即进行更正。
5.限制处理的权利
在符合以下条件的情况下,您可以要求限制处理与您相关的个人数据:
(1) 如果您对与您有关的个人数据的准确性提出异议,且控制方有足够的时间核实个人数据的准确性
(2) 处理不合法,且您反对删除个人数据,并要求限制个人数据的使用;
(3) 控制者不再需要个人数据用于处理目的,但您需要这些数据以维护、行使或捍卫您的权利;或
(4) 如果您根据《GDP》第 21 (1) 条的规定对数据处理提出了反对意见。(4) 如果您已根据 GDPR 第 21 (1)条对数据处理提出异议,且尚不清楚数据控制者的合法理由是否超过您的理由。
在限制处理与您相关的个人数据的情况下,只有在征得您的同意,或出于维护、行使或捍卫法律主张,或保护其他自然人或法人的权利,或出于欧盟或其成员国的重要公共利益的目的时,方可处理此类数据(存储除外)。
如果根据上述条件对处理进行了限制,数据控制员将在限制解除前通知您。
6.删除权
a) 删除义务
您可以要求数据控制者在不无故拖延的情况下删除与您有关的个人数据,如果有以下原因之一,数据控制者有义务在不无故拖延的情况下删除此类数据:
(1) 有关您的个人数据不再需要用于收集或以其他方式处理的目的。
(2) 根据《个人信息保护法》第 6 (1) (a)条的规定,您撤销了作为处理依据的同意。GDPR 第 6 (1) (a) 条或 GDPR 第 9 条第 2 (a) 款。9第2(a)款,且没有其他法律依据进行处理。
(3) 您根据 GDPR 第 21 (1) 条对处理提出异议。(3) 您根据 GDPR 第 21(1)条对处理提出异议,且处理没有压倒性的合法理由,或者您根据 GDPR 第 21(2)条对处理提出异议。GDPR 第 21 (2)条。
(4) 与您有关的个人数据被非法处理。
(5) 为履行数据控制者受其约束的联盟或国家法律规定的法律义务,有必要删除与您相关的个人数据。
(6) 与您有关的个人数据是根据 GDPR 第 8 (1) 条提供的信息社会服务收集的。
b) 提供给第三方的信息
如果数据控制者已经公开了与您有关的个人数据,并且根据 GDPR 第 17 (1) 条有义务删除这些数据,数据控制者将向第三方提供这些信息。GDPR 第 17 (1) 条,数据控制者将采取适当措施,包括技术措施,同时考虑到现有技术和实施成本,通知处理个人数据的数据控制者,您作为数据主体,已要求他们删除与这些个人数据的所有链接或这些个人数据的副本或复制件。
c) 例外情况
如果处理是必要的,则不适用删除权
(1) 行使表达和信息自由权;
(2) 为了遵守欧盟或国内法律对数据控制者规定的法律义务,数据控制者必须遵守该法律义务,或为了公共利益或行使赋予数据控制者的官方权力而执行任务;
(3) 根据第 9(2)(h)条的规定,出于公共卫生领域的公共利益原因。GDPR 第 9 (2) (h) 和 (i) 条以及第 9 (3) 条规定的公共卫生领域的公共利益。9 (3) 条的规定,出于公共卫生领域的公共利益考虑;
(4) 出于公共利益的档案、科学或历史研究目的,或根据《欧洲个人信息权公约》第 89 (1) 条的规定用于统计目的。(4) 出于公共利益的存档、科学或历史研究目的,或根据《个人数据保护法》第 89(1)条用于统计目的,如果 a) 节中提及的权利可能导致无法实现或严重损害此类处理目标的实现,或
(5) 维护、行使或捍卫法律主张。
7.知情权
如果您行使了更正、删除或限制处理的权利,数据控制者有义务将更正、删除或限制处理的情况通知所有收到您的个人数据的接收者,除非事实证明这是不可能的或需要付出不相称的努力。
您有权要求数据控制员通知这些接收方。
8.数据携带权
您有权以结构化、通用和机器可读的格式接收您向数据控制者提供的与您有关的个人数据。您还有权在不受数据控制者干涉的情况下,将这些数据传送给另一个数据控制者,但前提是
(1) 根据《个人信息保护法》第 6(1)(a)条,数据处理是基于同意的。6 (1) (a)条或 GDPR 第 9 (2) (a)条。9 (2) (a)条的同意,或根据《个人数据保护法》第 6 (1) (b)条的合同。6 (1) (b)条,且
(2) 处理是通过自动化程序进行的。
在行使这项权利时,如果技术上可行,您还有权要求将您的个人数据从一个数据控制者直接转移到另一个数据控制者。其他人的自由和权利不得因此受到损害。
数据可携性权利不适用于为履行公共利益或行使赋予数据控制者的官方权力而必须对个人数据进行的处理。
9.反对权
您有权在任何时候以您的特殊情况为由,反对根据 GDPR 第 6 (1) (e) 或 (f) 条的规定对您的个人数据进行处理;这也适用于根据这些规定进行的特征分析。
数据控制者将不再处理与您相关的个人数据,除非数据控制者能够证明处理此类数据的正当理由高于您的利益、权利和自由,或者处理的目的是为了维护、行使或捍卫法律主张。
如果有关您的个人数据的处理是出于直接营销的目的,您有权在任何时候反对出于此类广告目的对您的个人数据进行处理,包括在与直接营销相关的情况下对您的个人数据进行分析。
如果您反对出于直接营销目的对您的个人数据进行处理,我们将不再出于这些目的对您的个人数据进行处理。
在不违反第 2002/58/EC 号指令的情况下,您可以通过涉及技术规范的自动化程序,行使与使用信息社会服务相关的反对权。
10.根据数据保护法撤销同意声明的权利
您有权随时撤销您的数据保护同意声明。在撤销同意之前,撤销同意不会影响基于同意进行的处理的合法性。
11.个别情况下的自动决定,包括特征分析
您有权不接受完全基于自动化处理(包括特征分析)、对您具有法律效力或以类似方式对您产生重大影响的决定。在以下情况下,该决定不适用
(1) 是您与数据控制者之间签订或履行合同所必需的
(2) 由责任人所遵守的联盟或国家法律授权,且该法律规定了适当的措施来保障您的权利和自由以及您的合法利益;或
(3) 得到您的明确同意。
但是,根据《个人数据保护法》第 9(1)条的规定,这些决定不得基于特殊类别的个人数据做出。9 (1) 的规定,这些决定不得以特殊类别的个人数据为基础,除非第9 (2) (a)或(g),并采取适当措施保护权利和自由以及您的合法利益。
对于第(1)和(3)条所述情况,数据控制方将采取适当措施保护您的权利和自由以及您的合法利益,其中至少包括有权获得数据控制方任何一方人员的干预、提出自己的观点并对决定提出异议。
12.向监管机构申诉的权利
在不影响任何其他行政或司法补救措施的情况下,如果您认为与您有关的个人数据处理违反了 GDPR,您有权向监管机构提出申诉,尤其是在您居住地、工作地或涉嫌侵权行为发生地所在的成员国。
受理投诉的监管机构将告知投诉人投诉的状态和结果,包括根据《GDPR》第 78 条进行司法补救的可能性。78 条进行司法补救的可能性。
负责数据控制的监管机构是
巴登一符腾堡州数据保护和信息自由专员
巴登符腾堡州数据保护和信息自由专员
70173 斯图加特
邮政编码 10 29 32
70025 斯图加特
电话:0711/615541-00711/615541-0
传真:0711/615541-15
电子邮件:poststelle@lfdi.bwl.de