1. 数据保护概述
一般信息
以下信息将为您提供一个简明易懂的概述,说明您访问本网站时您的个人数据将如何被处理。“个人数据”一词涵盖所有可用于识别您个人身份的数据。有关数据保护主题的详细信息,请参阅我们附于本文下方的《数据保护声明》。
本网站的数据收集
本网站数据的收集责任方(即“数据控制者”)是谁?
本网站的数据由网站运营商处理,其联系方式详见本《隐私政策》中“关于责任方(在《通用数据保护条例》(GDPR)中称为‘控制者’)的信息”一节。
我们如何收集您的数据?
我们收集您的数据源于您主动向我们提供信息。例如,您在我们的联系表单中填写的信息即属于此类。
其他数据将由我们的 IT 系统自动记录,或在您访问网站期间同意记录后进行记录。这些数据主要包含技术信息(例如,网页浏览器、操作系统或访问网站的时间)。当您访问本网站时,这些信息会自动被记录。
我们使用您的数据有何目的?
部分信息用于确保网站无故障运行。其他数据可能用于分析您的使用模式。若可通过本网站签订或发起合同,所传输的数据也将用于处理合同要约、订单或其他订单咨询。
您对您的信息拥有哪些权利?
您有权随时免费获取关于已存档个人数据的来源、接收方及处理目的的信息。您亦有权要求更正或删除您的数据。 如果您已同意数据处理,您可以随时撤回该同意,此举将影响所有未来的数据处理。此外,在特定情况下,您有权要求限制对您数据的处理。此外,您有权向主管监管机构提出投诉。
如果您对此或任何其他与数据保护相关的问题有疑问,请随时联系我们。
分析工具及第三方提供的工具
当您访问本网站时,您的浏览行为可能会被进行统计分析。此类分析主要通过我们所称的分析程序来实现。
有关这些分析程序的详细信息,请参阅下方的《数据保护声明》。
2. 托管
我们通过以下服务商托管本网站内容:
DomainFactory
该服务提供商为 DomainFactory GmbH,地址:c/o WeWork, Neuturmstraße 5, 80331 München, Germany(以下简称:DomainFactory)。每当您访问本网站时,DomainFactory 会记录多种日志文件,其中包括您的 IP 地址。
详情请参阅 DomainFactory 的隐私政策:https://www.df.eu/de/datenschutz/。
我们依据《通用数据保护条例》(GDPR)第 6(1)(f) 条使用 DomainFactory。我们拥有确保网站呈现尽可能可靠的合法利益。若已征得您的同意,则处理将仅基于 6(1)(a) 以及《电信数据保护法》(TDDDG) 第 25(1) 条进行处理,前提是该同意涵盖《电信数据保护法》(TDDDG) 中定义的 Cookie 存档或访问用户设备上的信息(例如设备指纹识别)。此类同意可随时撤销。
数据处理
我们已就上述服务的使用签订了数据处理协议(DPA)。这是数据隐私法律要求的合同,确保服务提供商仅根据我们的指示并遵守《通用数据保护条例》(GDPR)来处理本网站访问者的个人数据。
3. 一般信息与必填信息
数据保护
本网站及其各页面的运营方高度重视您的个人数据保护。因此,我们将您的个人数据视为机密信息,并严格遵守法定数据保护法规及本《数据保护声明》进行处理。
每当您使用本网站时,我们将收集各类个人信息。个人数据是指可用于识别您个人身份的数据。本《数据保护声明》说明了我们收集哪些数据以及使用这些数据的目的,同时也说明了信息收集的方式及目的。
特此提醒您,通过互联网(即通过电子邮件通信)传输数据可能存在安全漏洞。无法完全防止第三方访问数据。
关于责任方(《通用数据保护条例》(GDPR)中称为“数据控制者”)的信息
本网站的数据控制者为:
Freiberg Instruments GmbH
Delfter Str. 6
09599 Freiberg
德国
电话:+49 3731 41954 0
电子邮件:sales@freiberginstruments.com
数据控制者是指单独或与他人共同决定个人数据(例如姓名、电子邮件地址等)处理目的及处理方式的自然人或法人实体。
存储期限
除非本隐私政策中规定了更具体的存储期限,否则您的个人数据将保留在我们这里,直到收集该数据的目的不再适用为止。 如果您提出合理的删除请求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由来存储您的个人数据(例如,税法或商法规定的保留期限);在后一种情况下,这些理由不再适用后,数据将被删除。
关于本网站数据处理法律依据的一般信息
如果您已同意数据处理,我们将依据《通用数据保护条例》(GDPR)第6条第1款第(a)项处理您的个人数据;若根据《通用数据保护条例》(GDPR)第9条第1款处理特殊类别数据,则依据《通用数据保护条例》(GDPR)第9条第2款第(a)项进行处理。 若您明确同意将个人数据转移至第三国,数据处理还基于《通用数据保护条例》(GDPR)第49条第1款第(a)项。 如果您已同意存储 Cookie 或访问您终端设备中的信息(例如通过设备指纹识别),数据处理还基于《电信数据保护法》(TDDDG)第 25 条第 1 款。该同意可随时撤回。 若您的数据系为履行合同或实施合同前措施所必需,我们将依据《通用数据保护条例》(GDPR)第6条第1款第(b)项处理您的数据。此外,若您的数据系为履行法律义务所必需,我们将依据《通用数据保护条例》(GDPR)第 此外,数据处理亦可能依据《通用数据保护条例》(GDPR)第6条第1款第f项所规定的合法利益进行。关于具体个案中相关法律依据的说明,详见本隐私政策下文各段落。
指定数据保护官
我们已任命一名数据保护官。
Thanga Kumar
电话:+49 3731 419 54 0
电子邮件:sales@freiberginstruments.com
个人数据的接收方
在我们的业务活动中,我们会与各类外部方合作。在某些情况下,这也需要向这些外部方传输个人数据。 我们仅在以下情况下向外部方披露个人数据:作为履行合同的一部分所必需;我们负有法律义务(例如向税务机关披露数据);根据《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项,我们对披露具有合法利益;或者其他法律依据允许披露此类数据。在使用数据处理方时,我们仅基于有效的数据处理合同披露客户的个人数据。在联合处理的情况下,我们仅在《通用数据保护条例》(GDPR)第 6 条第 1 款第 f 项规定的情况下披露客户的个人数据,或者如果其他法律依据允许披露此类数据。 6 (1)(f) 条规定我们对此披露具有合法利益,或者其他法律依据允许披露此类数据。在使用处理者时,我们仅在有效的数据处理合同基础上披露客户的个人数据。在共同处理的情况下,将签订共同处理协议。
撤回您对数据处理的同意
许多数据处理操作仅在您明确同意的情况下才可进行。您也可以随时撤回您已给予我们的任何同意。这不影响您撤回前已发生的数据收集的合法性。
在特殊情况下反对数据收集的权利;反对直接营销的权利(《通用数据保护条例》第21条)
若数据处理依据《通用数据保护条例》(GDPR)第 6(1)(E) 或 (F) 条处理数据,您有权随时基于您个人特殊情况提出的理由,反对对您的个人数据进行处理。 此规定也适用于基于这些条款进行的任何分析。如需确定数据处理所依据的法律依据,请查阅本数据保护声明。 若您提出反对,我们将不再处理您的相关个人数据,除非我们能够提出具有压倒性保护价值的理由来处理您的数据, 且该理由优先于您的利益、权利和自由,或者处理的目的是为了主张、行使或捍卫法律权利(根据《通用数据保护条例》(GDPR)第21条第1款提出的异议)。
如果您的个人数据被处理用于开展直接广告,您有权随时反对将受影响的个人数据用于此类广告目的。 此规定同样适用于与该直接广告相关的用户画像分析。若您提出反对,您的个人数据此后将不再用于直接广告目的 (依据《通用数据保护条例》(GDPR)第21条第2款提出的反对)。
向主管监管机构提出投诉的权利
若发生违反《通用数据保护条例》(GDPR)的情况,数据主体有权向监管机构提出投诉,特别是向其通常居住地、工作地或涉嫌违规行为发生地的成员国监管机构提出投诉。提出投诉的权利不受任何其他可用的行政或司法救济程序的影响。
数据可携权
您有权要求我们将基于您的同意或为履行合同而自动处理的数据,以通用且可机读的格式移交给您或第三方。若您要求将数据直接转移至另一数据控制者,我们仅在技术可行的情况下予以执行。
数据查询、更正与删除
在适用法律规定的范围内,您有权随时要求获取关于您已存档的个人数据、其来源和接收方以及数据处理目的的信息。 您可能还享有要求更正或删除个人数据的权利。若您对此事项或个人数据相关问题有任何疑问,请随时联系我们。
要求限制处理的权利
您有权要求限制对您个人数据的处理。如需行使此权利,请随时联系我们。在以下情况下,您有权要求限制处理:
若您对我们存档的您的数据准确性提出异议,我们通常需要一定时间进行核实。在调查期间,您有权要求我们限制对您个人数据的处理。
如果对您个人数据的处理曾以或正在以非法方式进行,您可以选择要求限制数据处理,而非要求删除该数据。
如果我们不再需要您的个人数据,而您需要该数据来行使、维护或主张法律权利,您有权要求限制对您个人数据的处理,而非要求删除该数据。
如果您根据《通用数据保护条例》(GDPR)第21条第1款提出了异议,则必须权衡您的权利与我们的权利。在尚未确定何方利益优先之前,您有权要求限制对您个人数据的处理。
若您已限制个人数据的处理,除存档外,此类数据仅可在以下情况下进行处理:经您同意;为主张、行使或捍卫合法权益;为保护其他自然人或法人的权利;或基于欧盟或欧盟成员国所援引的重要公共利益理由。
SSL 和/或 TLS 加密
出于安全原因,以及为了保护您向我们(作为网站运营商)提交的采购订单或咨询等机密内容的传输安全,本网站使用 SSL 或 TLS 加密程序。 您可以通过检查浏览器地址栏是否从“http://”切换为“https://”,以及浏览器地址栏中是否出现锁形图标,来识别加密连接。
如果启用了 SSL 或 TLS 加密,您传输给我们的数据将无法被第三方读取。
拒绝未经请求的电子邮件
我们特此反对利用本网站声明中作为强制性信息公布的联系方式,向我们发送未经我们明确请求的促销及信息材料。本网站及其各页面的运营方明确保留在收到未经请求的促销信息(例如通过垃圾邮件)时采取法律行动的权利。
4. 本网站的数据记录
Cookie
我们的网站及页面使用业内所谓的“Cookie”。Cookie是小型数据包,不会对您的设备造成任何损害。它们要么在会话期间临时存储(会话Cookie),要么永久保存在您的设备上(永久Cookie)。会话Cookie将在您结束访问后自动删除。 永久性Cookie将一直保存在您的设备上,直到您主动删除它们,或被您的网络浏览器自动清除。
Cookie 可由我们(第一方 Cookie)或第三方公司(即所谓的第三方 Cookie)发布。第三方 Cookie 使第三方公司的某些服务能够集成到网站中(例如,用于处理支付服务的 Cookie)。
Cookie具有多种功能。许多Cookie在技术上必不可少,因为若缺少这些Cookie,某些网站功能将无法运行(例如购物车功能或视频播放)。其他Cookie可能用于分析用户行为或用于推广目的。
用于执行电子通信交易、提供您希望使用的特定功能(例如购物车功能)或网站优化所必需的Cookie(例如 可提供网站受众可量化洞察的Cookie),其存储依据为《通用数据保护条例》(GDPR)第6条第1款第f项,除非另有法律依据。网站运营商为确保其服务在技术上无误且优化地提供,对存储必要Cookie具有合法利益。 若已征得您对存储Cookie及类似识别技术的同意,则处理活动仅基于所获得的同意进行(《通用数据保护条例》(GDPR)第6条第1款第(a)项及《电信数据保护法》(TDDDG)第25条第1款);该同意可随时撤回。
您可以设置浏览器,使其在放置 Cookie 时随时通知您,并仅在特定情况下允许接受 Cookie。 您亦可选择在特定情况下或全面拒绝接受Cookie,或启用删除功能以在关闭浏览器时自动清除Cookie。若禁用Cookie,本网站的部分功能可能会受到限制。
本网站使用的 Cookie 和服务可在本隐私政策中找到。
服务器日志文件
本网站及其页面的提供商会自动收集并存储信息于所谓的服务器日志文件中,这些信息由您的浏览器自动发送给我们。信息包括:
所用浏览器的类型和版本
所使用的操作系统
引荐网址
访问计算机的主机名
服务器请求的时间
IP 地址
这些数据不会与其他数据源合并。
这些数据的记录依据《通用数据保护条例》(GDPR)第6条第1款第f项。网站运营商对网站的无技术故障展示及优化具有合法利益。为实现此目的,必须记录服务器日志文件。
联系表单
如果您通过我们的联系表单向我们提交咨询,我们将存储您在联系表单中提供的信息以及其中的任何联系方式,以便处理您的咨询,并在我们需要进一步询问时使用。未经您的同意,我们不会分享这些信息。
若您的请求涉及合同履行或需要采取合同前措施,则此类数据的处理依据为《通用数据保护条例》(GDPR)第6条第1款第(b)项。 在所有其他情况下,数据处理基于我们有效处理所收请求的合法利益(《通用数据保护条例》第6条第1款第f项),或基于您的同意(《通用数据保护条例》第6条第1款第a项)(如已征得同意);该同意可随时撤回。
您在联系表中填写的信息将由我们保留,直至您要求我们删除数据、撤回对数据存档的同意,或信息存档的目的不再存在(例如,在我们完成对您咨询的回复后)。 此规定不影响任何强制性法律规定,特别是保留期限。
通过电子邮件、电话或传真提出请求
如果您通过电子邮件、电话或传真联系我们,您的请求(包括所有相关的个人数据,如姓名、请求内容)将被我们存储和处理,以处理您的请求。未经您的同意,我们不会将这些数据传递给第三方。
若您的咨询涉及合同履行或为履行合同前措施所必需,则这些数据的处理依据为《通用数据保护条例》(GDPR)第 6(1)(b) 条。 在所有其他情况下,数据处理基于我们有效处理所收咨询的合法利益(《通用数据保护条例》第6条第1款第f项),或基于您的同意(《通用数据保护条例》第6条第1款第a项)(如已获得同意); 该同意可随时撤回。
您通过联系请求发送给我们的数据将由我们保留,直至您要求我们删除、撤回对存储的同意,或数据存储的目的不再存在(例如在您的请求完成后)。强制性法律规定——特别是法定保留期限——不受影响。
5. 分析工具与广告
Google Analytics
本网站使用网络分析服务 Google Analytics 的功能。该服务的提供商为 Google Ireland Limited(“Google”),地址:爱尔兰都柏林 4 区巴罗街戈登大厦。
Google Analytics 使网站运营商能够分析网站访问者的行为模式。 为此,网站运营商将收到各类用户数据,例如访问的页面、在页面上停留的时间、使用的操作系统以及用户的来源。这些数据将分配给用户的相应终端设备。不会将数据分配给用户 ID。
此外,Google Analytics 还允许我们记录您的鼠标移动、滚动操作及点击等行为。Google Analytics 采用多种建模方法来增强所收集的数据集,并在数据分析中运用机器学习技术。
Google Analytics 采用相关技术(例如 Cookie 或设备指纹识别)来识别用户,以便分析用户行为模式。Google 记录的网站使用信息通常会传输至位于美国的 Google 服务器并存储于该处。
根据《通用数据保护条例》(GDPR)第 6(1)(a) 条和《电信数据保护法》(TDDDG)第 25(1) 条,使用这些服务需基于您的同意。您可以随时撤回您的同意。
向美国传输数据基于欧盟委员会的标准合同条款(SCC)。详情请参阅:https://privacy.google.com/businesses/controllerterms/mccs/。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行数据处理时符合欧洲数据保护标准。 所有获得 DPF 认证的公司均有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系服务提供商:https://www.dataprivacyframework.gov/participant/5780。
IP地址匿名化
Google Analytics 的 IP 匿名化功能已启用。因此,在将您的 IP 地址传输至美国之前,Google 会在欧盟成员国或已批准《欧洲经济区协定》的其他国家/地区内对其进行截短处理。 完整的 IP 地址将传输至 Google 位于美国的某台服务器,仅在特殊情况下才会在此处进行截短处理。 Google 将代表本网站运营商使用这些信息来分析您对本网站的使用情况,以生成网站活动报告,并为本网站运营商提供与网站和互联网使用相关的其他服务。 从您的浏览器随 Google Analytics 一起传输的 IP 地址不会与 Google 持有的其他数据合并。
浏览器插件
您可以通过下载并安装以下链接提供的浏览器插件,阻止 Google 记录和处理您的数据:https://tools.google.com/dlpage/gaoptout?hl=en。
有关 Google Analytics 处理用户数据的更多信息,请参阅 Google 的数据隐私声明:https://support.google.com/analytics/answer/6004245?hl=en。
合同数据处理
我们已与 Google 签署了数据处理协议,并在使用 Google Analytics 时全面遵守德国数据保护机构的严格规定。
6. 电子报
新闻通讯数据
如果您希望订阅本网站提供的新闻通讯,我们需要您的电子邮件地址,以及能够让我们验证您是所提供电子邮件地址的所有者并同意接收新闻通讯的信息。不会收集其他数据,或仅在自愿基础上收集。 我们将仅将此类数据用于发送您请求的信息,且不会与任何第三方共享此类数据。
对新闻通讯订阅表中输入的信息的处理,完全基于您的同意(《通用数据保护条例》(GDPR)第6条第1款第a项)。 您可以随时撤销您对数据存档、电子邮件地址以及将此信息用于发送新闻通讯的同意,例如通过点击新闻通讯中的“取消订阅”链接。 此举不影响迄今为止已进行的任何数据处理操作的合法性。
您为订阅电子通讯而向我们提供的数据将由我们保存,直至您取消订阅电子通讯或电子通讯服务提供商终止服务;在您取消订阅电子通讯或相关目的不再适用后,您的数据将从电子通讯分发列表中删除。 我们保留根据《通用数据保护条例》(GDPR)第 6(1)(f) 条,在合法利益范围内自行决定从我们的通讯分发列表中删除或屏蔽电子邮件地址的权利。
我们出于其他目的存储的数据不受此影响。
在您从新闻通讯分发列表中退订后,若为防止未来邮件发送而有必要,您的电子邮箱地址可能会被我们或新闻通讯服务提供商存储在黑名单中。黑名单中的数据仅用于此目的,且不会与其他数据合并。 此举既符合您的利益,也符合我们在发送新闻通讯时遵守法律要求的利益(即《通用数据保护条例》(GDPR)第6条第1款第f项所指的合法利益)。黑名单中的存储期限为无限期。若您的利益高于我们的合法利益,您可对此存储提出异议。
7. 插件与工具
集成增强数据保护功能的 YouTube
本网站嵌入了来自 YouTube 网站的视频。该网站的运营商为 Google Ireland Limited(“Google”),地址:爱尔兰都柏林 4 区巴罗街戈登大厦。
当您访问集成有 YouTube 的网站时,将建立与 YouTube 服务器的连接。这会告知 YouTube 服务器您访问了本网站的哪些页面。如果您已登录 YouTube 账户,则允许 YouTube 将您的浏览行为直接关联到您的个人资料。您可以通过退出 YouTube 账户来防止这种情况发生。
我们采用增强型数据保护模式使用 YouTube。据 YouTube 说明,在增强型数据保护模式下播放的视频不会用于个性化 YouTube 浏览体验。在此模式下播放的广告同样不会进行个性化推送。 增强型数据保护模式下不会设置 Cookie。取而代之的是,所谓的本地存储元素将存储在用户的浏览器中,这些元素包含与 Cookie 类似的个人数据,并可用于识别用户。有关增强型数据保护模式的详细信息,请参阅:https://support.google.com/youtube/answer/171780。
在激活 YouTube 视频后,可能会触发我们无法控制的进一步数据处理操作。
使用 YouTube 基于我们以吸引人的方式呈现在线内容的利益。根据《通用数据保护条例》(GDPR)第 6(1)(f) 条,这属于合法利益。若已获得适当同意,则处理仅基于 6(1)(a) 以及《电信数据保护法》(TDDDG)第 25(1) 条进行,前提是该同意包含《电信数据保护法》定义范围内的 Cookie 存储或访问用户终端设备中的信息(例如设备指纹识别)。此同意可随时撤销。
有关 YouTube 如何处理用户数据的更多信息,请参阅 YouTube 数据隐私政策:https://policies.google.com/privacy?hl=en。
本公司已通过“欧盟-美国数据隐私框架”(DPF)认证。DPF是欧盟与美国之间达成的一项协议,旨在确保在美国进行数据处理时符合欧洲数据保护标准。 所有获得 DPF 认证的公司均有义务遵守这些数据保护标准。如需了解更多信息,请通过以下链接联系服务提供商:https://www.dataprivacyframework.gov/participant/5780。
Google Fonts(本地嵌入)
本网站使用由 Google 提供的所谓 Google Fonts,以确保本站字体显示的统一性。这些 Google 字体已本地安装,因此使用本应用时不会建立与 Google 服务器的连接。
有关 Google Fonts 的更多信息,请访问此链接:https://developers.google.com/fonts/faq,并查阅 Google 的数据隐私声明:https://policies.google.com/privacy?hl=en。
8. 定制服务
求职者数据的处理
我们为网站访客提供向我们提交求职申请的机会(例如通过电子邮件、邮政服务或填写在线求职申请表)。 下文将向您简要说明在申请流程中收集的个人数据的范围、目的及用途。我们向您保证,您的数据的收集、处理和使用将严格遵守适用的数据隐私法规及所有其他法律规定,且您的数据将始终被视为严格保密。
数据收集的范围与目的
若您向我们提交求职申请,我们将处理相关个人数据(例如:联系及通信数据、申请材料、面试记录等),前提是这些数据对于决定是否建立雇佣关系是必要的。 上述处理的法律依据包括:根据德国法律的《联邦数据保护法》(BDSG)第26条(就业关系谈判)、《通用数据保护条例》(GDPR)第6条第1款第b项(一般合同谈判),以及——在您已向我们提供同意的情况下——《通用数据保护条例》(GDPR)第6条第1款第a项。 您可随时撤回已给予的任何同意。在本公司内部,您的个人数据仅会与参与处理您的求职申请的人员共享。
若您的求职申请最终导致录用,您提交的数据将依据《联邦数据保护法》第26条及《通用数据保护条例》第6条第1款第(b)项,为履行雇佣关系之目的,存档于我们的数据处理系统中。
数据存档期限
若我们无法向您发出录用通知,或您拒绝录用通知,或撤回申请,我们保留基于合法利益(《通用数据保护条例》(GDPR)第6条第1款第f项)保留您所提交数据的权利,保留期限最长为申请流程结束 (即申请被拒绝或撤回之日)。此后,数据将被删除,纸质申请文件将被销毁。 存储数据主要是为了在发生法律纠纷时作为证据。如果显然在 6 个月期限届满后仍需要这些数据(例如,由于即将发生或正在进行的法律纠纷),则只有在不再需要进一步存储的目的时才会进行删除。
若您已给予同意(《通用数据保护条例》(GDPR)第6条第1款第a项),或法定数据保留要求禁止删除,则可能延长存储期限。
加入候选人库
若我们未向您发出录用通知,您可选择加入我们的求职者库。若获准加入,申请材料中的所有文件和信息将被转移至求职者库,以便在出现合适职位空缺时与您联系。
加入求职者库完全基于您的明确同意(《通用数据保护条例》(GDPR)第6条第1款第a项)。提交同意书是自愿的,与正在进行的招聘流程无关。相关人士可随时撤回其同意。 在此情况下,若无法律规定的存储理由,人才库中的数据将被不可撤销地删除。
候选人库中的数据将在您给予同意后两年内被不可撤销地删除。