隐私声明
1. 数据保护一览
总述
以下简要概述当您访问我司网站时,您个人数据的处理方式。个人数据是指可以用来识别您个人的任何数据。现将数据保护问题列述如下。
我司网站中的数据收集
谁负责收集本网站的数据?
负责处理本站数据的是网络运营商,其联络信息见本站《法律声明》一节。
我们如何收集您的数据?
您的部分数据来自于您的分享,比如您填写联络表时提供的信息。
其它数据则来自IT系统,——当您访问本站时,我们的IT系统会自动收集数据,其中主要是技术数据(比如您的因特网浏览器、操作系统、或者您访问本站的时间)。您进入本站时,系统会立刻自动收集这些数据。
我们用您的数据做些什么?
收集到的数据有的用于保证本站向您提供准确无误的服务,其它数据则可以帮助我们分析您的用户行为。
关于您的数据,您拥有哪些权利?
您有权利随时免费获取信息,了解我司所存个人数据的来源、(一个或多个)接收方、以及目的,您也有权利要求将其修改(更正)、屏蔽、或者删除。如有此种要求,或对个人数据有其它问题,您可随时联络我们,地址见《法律声明》。此外,您也有权利向监管部门投诉。
您有权要求在某些情况下限制您的个人数据处理,详见本《隐私声明》的“限制处理权”一节。
分析工具与第三方工具
您访问本站时,我们可能会对您的冲浪行为做统计分析,这主要是利用cookie和所谓的分析程序。冲浪行为分析通常匿名,即无法根据这种冲浪行为追溯到您。
您可以拒绝这种分析,或者不使用某些工具,从而阻止这种分析。详见下面的《隐私声明》。
2. 主机托管
外部托管
本站由一家外部服务提供商托管(主机)。网站所收集的个人数据即存储在该主机服务器上,其中包括但不仅限于IP地址、联络请求、元数据、通信数据、合约数据、详细联络地址、姓名、访问过的网页、以及网站生成的其它数据。
我们通过主机与现有及潜在客户(GDPR第6条第1(b)段)、以及专业提供商(为了保证以安全、快速、高效的方式提供在线服务,GDPR第6条第1(f)段)签订合约。
我们的主机处理您的数据仅限于履行合约义务所需,并且会遵循我司关于客户数据的指令。
3. 通用信息与必要信息
数据保护
本站运营商会非常严格地保护您的个人数据。我们将为您的个人数据保密,并遵循《通用数据保护条例》(GDPR)及本《隐私声明》的规定。
当您使用本站时,我们会收集数项个人数据。个人数据是指可以准确识别您的数据。本《隐私声明》解释了我们收集哪些数据,我们用这些数据做什么,以及这样做的目的。
要指出的是,通过因特网传输数据(比如用电子邮件)可能会遇到安全问题,受到攻击。彻底杜绝第三方未经授权访问数据、绝对保证数据安全是不可能的。
管理方信息
负责处理本站数据的管理方如下:
Otto Graf塑料制品有限公司
卡尔泽西大街2-6号
德国·泰宁根,邮编79331
传真:+49 7641 589-50
执行董事:Otto F. Graf,Otto P. Graf(商科学士)
商业注册号:HRB弗莱堡260184
增值税号:DE 141989456
全球位置码:4023122000006
电话:+49 7641 589-0
电子邮箱:mail@graf.info
管理方是指自然人或法人,由其独立、或与其它第三方一起规定处理个人数据(比如姓名、电邮地址,如此等等)的目标与方法。
撤销您对数据处理的同意
许多数据处理操作必须要有您的明确同意。先前给予的同意您可随时撤销。您撤销时,只需发一封非正式的电子邮件通知我们即可。撤销同意只适用于以后;撤销同意之前发生的所有数据处理,其合法性并不受影响。
向监管部门投诉的权利
数据保护规则如有违反,数据所有者有权向监管部门投诉。数据保护问题的监管机构为我司所在国德国的数据保护部门。数据保护官员的名单及其详细联络地址见以下链接(仅限德国):
https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html.
数据移植权
对于我们在获得您的同意后、或者在履行合约时自动处理的数据,您有权以机器可读的通用格式将其转交给第三方。只要在技术上可行,您可要求将您的数据直接转交给其它管理方。
SSL与TLS加密
出于安全原因以及为了保护敏感内容的传输,比如您发给我们的订单或询价,网站运营商和我们均会做SSL或TLS加密。您可以查看浏览器的地址栏,上面显示的是“https://”而不是“http://”,前面会有一个锁形标志,这些均表示当前使用的是加密连接。
激活SSL或TSL加密时,第三方无法解读您发给我们的数据。
信息、删除、以及修正
根据适用的法律条文,您有权索取和接收与您被存储数据有关的信息,包括其来源及所有接收方;此项权利免费,您可随时索取。您还有权索取和接收有关该数据处理后之用途的信息,同时亦有要求将该数据修正或删除之权利。如有需要,或者如果对您的个人数据有其它问题,您可随时联络我们,地址见网站运营商的法律声明。
限制处理权
您有权利要求限制处理您的个人数据。您可以随时向我们提出此项要求,地址见网站运营商的法律声明。以下情况中,您有权要求限制处理数据:
· 如果您认为我司所存个人数据不够准确,我们通常需要一点时间予以审查。您有权要求对您个人数据的处理仅限于此项审查的实施阶段。
· 如果您个人数据当前或以前的处理不合法,您可以要求对数据处理予以限制而不是删除。
· 如果我司不再需要您的个人数据,而您还需要用它行使、辩护、或者提起法律诉讼,则您有权要求对个人数据的处理予以限制而不是删除。
· 如果您已根据GDPR第21条第1段的规定提出抗议,则应权衡我司与您双方的法定权益。如果尚不明确谁的权益更重,您有权要求对您个人数据的处理仅限于此项审查的实施阶段。
如果您已限制了对您个人数据的处理,则处理该数据必须经过您的同意,或是为了提起、行使、辩护针对其他自然人或法人的法律诉讼,为了保护其他自然人或法人的权益,或是因为欧盟或其任一成员国的重大公共利益。
4. 数据保护官
法律规定的数据保护官
我司已任命一位数据保护官。
Otto Graf塑料制品有限公司
科帕·安德烈亚斯
卡尔泽西大街2-6号
德国·泰宁根,邮编79331
电话:+49 7641 589-973
电子邮箱:Datenschutz@graf.info
5. 本站内的数据收集
Cookie
本站有些地方用到cookie。这些cookie并不会伤害您的电脑,也没有病毒,其目的是为了让本站更为便捷、高效、安全。cookie是一种很小的文本文件,由浏览器存储在您的电脑上。
我们所用的大部分是所谓会话cookie,您离开本站后即自动删除。其它cookie则一直保存在您的电脑上,需手动删除,——如此便于我们在您下次再访问本站时,识别您的浏览器。
您可以设置浏览器,这样使用cookie时会通知您,您可逐个批准接受cookie或者只允许在某些情况下接受cookie;或者您也可以调整设置,屏蔽所有cookie,或让系统在您关闭浏览器后自动删除cookie。禁用cookie可能会限制本站的功能。
电子通讯所需cookie、以及提供您所请求的某些功能(比如购物篮功能)所需的cookie,均按照GDPR第6条第1(f)段的规定予以存储。网站运营商对cookie的存储拥有法定权益,以便以最优方式提供服务,避免发生任何技术错误。如果需要您的事先同意(比如同意保存cookie),应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
如要保存其它cookie(比如用于分析您冲浪行为的cookie),则应遵照本《隐私声明》中的特别规定。
同意管理器
本站嵌入有同意管理工具,即“同意管理器”(开发商为Jaohawi有限公司,瑞典·韦斯特罗斯市·哈尔特格尔沃根1b,邮编72348,www.consentmanager.net,电邮info@consentmanager.net),用于在处理数据、使用cookie或类似功能时征询同意。利用同意管理器,您可以批准也可以拒绝本站的某些特殊功能,比如嵌入外来元素、整合流媒体内容、实施统计分析、记录访问网页、发布个性化广告。同意管理器可以批准/拒绝所有的功能,也可以批准个别功能或目标,设置完毕后还可以修改。之所以嵌入同意管理器,是为了便于用户就以上事项做出决定,未来使用本站时也可以修改先前的设置。使用同意管理器时会处理个人数据及所用设备信息,比如IP地址。
数据与信息处理依据的是GDPR第6条第1段第1(c)句、第6条第3段第1(a)句、第7条第1段、以及第(f)句的规定。通过处理数据,我们可以帮助客户(依照GDPR、数据控制文件的规定)履行其法定义务(比如提供证据的义务)。我们在数据处理方面拥有法定权益,可利用cookie和其它特殊功能保存用户的设置与偏好。只要您的用户设置处于活动状态,同意管理器就会一直保存您的数据。您的用户设置完成两年后,会再次征询您的同意,随后会将用户设置再保存两年时间。
您可以反对上述数据处理。您有权出于您的特殊情况提出反对。为此,请发邮件到info@consentmanager.net。
服务器日志文件
网站提供商自动收集并存储所谓服务器日志文件中的信息,这些日志文件是您的浏览器自动发送给我们的。信息内容包括:
· 浏览器的类别与版本
· 您所用的操作系统
· 引用的URL网址
· 数据处理电脑的主机名称
· 服务器请求时间
· IP地址
此数据不与任何其它数据源合并。
数据处理依据的是GDPR第6条第1(f)段的规定,即通过数据处理履行合约或者实施签约预备措施。
联络表
如果您用我们的联络表向我司发送请求,则您在表中所填详细信息,包括您输入的所有详细联络地址,都将用于处理您的请求。此外我们亦将保存此数据,万一后面还有问题,可以使用。未经您的同意,我们不会披露该数据。
该数据处理依据的是GDPR第6条第1(b)段的规定,只要您的请求与合约履行有关,或者为实施签约预备措施所必需。其它情况下,都是依据我司在有效处理所收请求时享有的法定权益(GDPR第6条第1(f)段),或是在征得您的同意之后(GDPR第6条第1(a)段)。
您在联络表中提供的数据将一直保留在我司,直到您要求将其删除、您撤销您的保存同意、或者保存数据的原因消失(比如一旦您的问询全部回答完毕)。所有的强制性法定条款均不受其影响,特别是保存期限要求。
通过电子邮件、电话、或者传真问询
如您通过电子邮件、电话、或者传真联络我们,我司会保存并处理您的问询,包括您问询中的所有个人数据(姓名、问询内容),但该数据仅限于用来处理您的问询。未经您的同意,我们不会披露该数据。
该数据处理依据的是GDPR第6条第1(b)段的规定,只要您的请求与合约履行有关,或者为实施签约预备措施所必需。其它情况下,都是在征得您的同意之后(GDPR第6条第1(a)段),和/或依据我司法定权益(GDPR第6条第1(f)段),即我司在有效处理所收请求方时享有的法定权益。
您在联络表中提供的数据将一直保留在我司,直到您要求将其删除、您撤销您的保存同意、或者保存数据的原因消失(比如一旦您的问询全部回答完毕)。所有的强制性法定条款均不受其影响,特别是保存期限要求。
数据处理(客户数据与合约数据)
我们收集、处理、使用个人数据仅限与您建立、拟定、或者修改法定联系所需(库存数据),其依据的是GDPR第6条第1(f)段的规定,即为了履行合约或者实施签约预备措施而处理数据。我们收集、处理、使用关于您使用本站的个人数据(使用数据)仅限于为了向用户提供服务或者收取服务费。
一旦订单完成或者商业联系结束,即删除收集到的客户数据。法定保存期限不受影响。
签订服务与数字内容合约时的数据传输
我们只向第三方发送履行合约所需的个人数据,比如发送个人数据给代理银行,以便处理付款。
没有其它的数据传输,或者说如果有,也需要您事先明确同意。未经您明确同意,我们不会将您的数据披露给第三方,比如供发布广告之用。
该数据处理依据的是GDPR第6条第1(b)段的规定,即为了履行合约或者实施签约预备措施而处理数据。
5. 社交媒体
内嵌的社交媒体服务
我司网站当前使用的社交媒体服务如下所列。
如果您访问我们的网站并点击某个社交媒体服务的logo,就会转到该网络服务的特定外部网站。若您点击上述按钮时已经登录了其中一种服务,那么您在本站的访问信息可能会传送到您在那边的用户账号。如果您是某项服务的会员,不希望这些社交网络通过我司网站收集您的数据、并将该数据与您的用户数据相连,那么您点击该logo之前必须先登出对应的社交媒体服务。该数据处理的法律依据是GDPR第6条第1段第1(f)句。
请注意,作为本站运营商,我们不了解传送到上述社交媒体服务的数据内容,也不了解这些服务会如何使用该数据。关于访问社交媒体服务时数据如何收集、如何使用,详见每个对应服务的数据保护说明:
· Facebook脸书——Facebook股份公司,美国Palo Alto市南加利福尼亚大街1601号
§ https://www.facebook.com/about/privacy/
· Instagram照片墙——Instagram有限责任公司,美国加州Menlo Park市Willow路1601号
§ https://help.instagram.com/155833707900388
· Youtube油管视频——Google爱尔兰有限公司,爱尔兰都柏林市Barrow大街4号Gordon大厦,邮编D04 E5W5
§ https://policies.google.com/privacy?hl=de&gl=de
· Pinterest品趣志——Pinterest股份公司,美国加州Palo Alto市High街635号,邮编94301
§ https://about.pinterest.com/en/privacy-policy/
6. 分析工具与广告
Google分析
本站使用了Google分析提供的网络分析服务功能,其提供商为Google爱尔兰有限公司(简称Google),爱尔兰·都柏林市Barrow大街4号Gordon大厦。
Google分析利用cookie分析用户使用网站的方式(cookie是一种文本文件,保存在您的电脑上)。cookie文件中的网站使用信息通常发送给Google,保存在美国服务器上。
Google分析保存cookie依据的是GDPR第6条第1(f)段的规定。网站运营商拥有法定权益,通过分析用户行为优化其在线服务与广告发布。如果需要您的事先同意(比如同意保存cookie),则应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
IP匿名
本站已激活IP匿名功能,即Google会先将您的IP地址截去一段,然后再发送到美国、欧盟成员国、或者议定的欧洲经济区其它成员国。只有在例外情况下才会先把完整IP地址发送到Google公司的美国服务器,然后再截去一段。Google会代表本站运营商,根据此信息评估您使用本站的方式、编写网站活动报告、或者向网站运营商提供与网站活动和因特网使用有关的其它服务。对于Google分析服务中由您的浏览器发送的IP地址,Google不会将该地址与其所保存的任何其它数据相关联。
浏览器插件
您可以在浏览器上设置禁止保存cookie,不过请注意,禁存cookie后无法完整体验本站功能。您也可以下载安装以下链接中的浏览器插件,禁止将存有网站使用数据(包括您的IP地址)的cookie文件发送给Google处理:https://tools.google.com/dlpage/gaoptout.
阻止收集数据
您可以点击以下链接,阻止Google分析收集您的数据。它会生成一个选退cookie文件,当您再次访问本站时,阻止收集您的数据:即禁用Google分析。
关于Google分析处理用户数据的方式,详见Google的隐私策略:https://support.google.com/analytics/answer/6004245。
Google分析的人口统计功能
本站使用Google分析提供的“人口统计”功能。它可以快速生成报告,内容包括本站访客的年龄、性别、以及兴趣。该数据来自于Google以兴趣为基础的广告发布、以及第三方提供商的访客数据。该数据并不会指向特定个人。您可以随时禁用,只要修改您的Google账号广告设置,或者全面禁止Google分析收集您的数据即可,见“阻止收集数据”一节。
保存期
Google保存的与cookie、用户ID、或者广告ID(比如双击cookie、安卓广告ID)相关联的用户与事件级别数据均为匿名,或者在26个月之后删除。详见:https://support.google.com/analytics/answer/7667196
Google分析再营销
本站使用Google分析的再营销功能,该功能与Google广告及Google双击提供的跨设备功能相关。服务提供商为Google爱尔兰有限公司(简称Google),爱尔兰·都柏林市Barrow大街4号Gordon大厦。
利用该功能可将Google分析再营销生成的目标广告组与Google广告/Google双击提供的跨设备功能快速关联。这样,根据您先前在一台设备(比如手机)上的使用与冲浪行为而专门生成的个人化兴趣相关广告信息,可以显示在您的另一台设备上(比如平板或者台式电脑)。
如您对此表示同意,Google会将您的网站及应用浏览历史与您的Google账号相关联。这样无论您用Google账号登录任何设备,显示的都是相同的个人化广告。
为实现此项功能,Google分析会收集经过Google认证的用户ID(这些ID与我们的Google分析数据临时关联),为跨设备广告设定和生成目标观众。
您可以点击以下链接,禁用个人化广告,从而永久阻止跨设备指向与再营销:https://www.google.com/settings/ads/onweb/。
通过您的Google账号收集的数据必须有您的同意才会整合在一起,对此您可向Google表示同意也可撤销同意(GDPR第6条第1(a)段)。对于未与您的Google账号整合的数据收集作业(比如因为您没有Google账号或者拒绝将该信息与您的账号整合),则依据GDPR第6条第1(f)段的规定收集数据。实际上,网站运营商拥有法定权益,可对网站访客做匿名分析,用于发布广告。
关于数据保护的规定,详见Google的隐私声明:https://policies.google.com/technologies/ads。
Google广告与Google转换跟踪
本站使用Google广告服务,它是一种在线广告程序,服务提供商为Google爱尔兰有限公司(简称Google),爱尔兰·都柏林市Barrow大街4号Gordon大厦。
在Google广告服务中,我们使用一种叫做转换跟踪的功能。当您点击Google所投放的某个广告时,会生成一个cookie文件用于转换跟踪。cookie是一种很小的文本文件,由用户浏览器存储在其电脑上。如果没有用这些文件识别用户,30天后cookie文件即会过期。如果用户访问本站某些网页而该cookie尚未过期,我们和Google即可知道这位用户点击过该广告且被转至本网页。
每位Google广告客户的cookie都是不同的,无法通过Google广告客户的网站跟踪这些cookie。根据从转换cookie中获得的这些信息,可以统计同意转换跟踪的Google广告客户。这些客户会了解点击其广告的用户总数,并被转至一个带有转换跟踪标签的网站,但并不会告诉其用户的个人识别信息。如您不想参与跟踪,只需修改浏览器设置,禁用Google转换跟踪cookie即可。这样做转换跟踪统计时,就不会把您包括在内。
对于已保存的转换cookie,依据GDPR第6条第1(f)段的规定用本跟踪工具对其予以处理。网站运营商拥有法定权益,可通过分析用户行为优化其在线服务与广告发布。如果需要您的事先同意(比如同意保存cookie),则应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
对于Google广告和Google转换跟踪,详见Google的数据保护策略:https://www.google.de/policies/privacy/。
您可以设置浏览器,这样使用cookie时会通知您,您可逐个批准接受cookie或者只允许在某些情况下接受cookie;或者您也可以调整设置,屏蔽所有cookie或让系统在您关闭浏览器后自动删除cookie。禁用cookie可能会限制本站的功能。
Google数据工作室
我们制作可视型客户报告与动态数据表时使用的是Google数据工作室的数据管理工具。
其中所用数据来自Google分析,配有数据源接口(比如Google广告、Google电子表、YouTube分析等等)。该网络工具无需本地应用程序,通过网络即可启动。使用时打开浏览器,便可通过Google数据工作室直接访问数据源。
Google数据工作室的目的是分析本站访问流量。Google利用获取的数据与资料评估本站使用情况,比如帮我们编写在线报告,显示本站站内活动情况,或者提供与本站使用相关的其它服务。
关于Google数据工作室的使用,详见:support.google.com/datastudio/answer/6283323
Facebook像素追踪
本站用Facebook的像素追踪功能跟踪访客行为,统计转换情况,其提供商为Facebook爱尔兰有限公司,爱尔兰·都柏林市·大运河广场4号。不过根据Facebook的策略,该数据收集后也会发送到美国及第三方国家。
这样当网站访客点击某个Facebook广告后被转到提供商的网站时,即可跟踪其行为。如此可以统计分析Facebook广告的有效性,供市场研究之用,并优化未来的广告方案。
作为本站运营商,网站收集到的数据对我们是匿名的,我们无法对用户身份做出任何结论。然而,该数据Facebook也有保存和处理,以便将其与特定用户信息相关联,这样Facebook可以利用该数据,依照其自己的数据使用指南,发布广告。这些广告的投放位置包括Facebook站内页面,也包括站外页面。作为网站运营商,我们对Facebook的上述数据使用没有控制权。
Facebook的像素追踪功能依据的是GDPR第6条第1(f)段的规定。网站运营商拥有法定权益,可在社交媒体等上面发布有效广告。如果需要您的事先同意(比如同意保存cookie),则应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
如果没有Facebook账号,您可以在欧洲互动数字广告联盟的网站上禁用Facebook根据用户使用情况发布的广告:
https://www.youronlinechoices.com/uk/your-ad-choices.
如要撤销您的同意,请点击:https://www.facebook.com/settings?tab=ads。撤销时必须先登录Facebook。
关于隐私保护,详见Facebook的数据保护策略:https://www.facebook.com/about/privacy/。
您也可以访问以下网页,在广告设置中禁用“客户受众”再营销功能:https://www.facebook.com/ads/preferences/?entry_product=ad_settings_screen。禁用时必须先登录Facebook。
LinkedIn领英洞察标签/转换跟踪
本站使用带有LinkedIn转换跟踪功能的LinkedIn洞察标签,其运营商为LinkedIn股份有限公司,美国·加州·山景城·斯蒂尔林区2029号,邮编94043。
LinkedIn转换跟踪是一种重定向与分析工具,由LinkedIn洞察标签给予支持。洞察标签会触发一个很小的文本文件cookie,当您访问网站时该cookie即放置在您的浏览器上。这样洞察标签就与本站整合便于收集数据,比如您的IP地址、URL网址、引用URL网址、设备与浏览器的特性、时间戳、以及览阅过的网页。此外,根据您在本站获取的服务、资料、以及信息,还会向您显示与您的兴趣相关的服务与推荐。不仅如此,LinkedIn也可能利用上述数据,综合统计本站的使用与访问数据。如果您是LinkedIn会员,则也可能会收集人口统计信息,比如您的大约位置。收集到的数据都是加密的。
一般来说,您可以设置浏览器,阻止保存cookie。或者您也可以设置一个选退cookie,专门阻止LinkedIn转换跟踪;该cookie会一直保存在您的设备上,直到您手动删除。您可以点击以下链接,禁用LinkedIn cookie:
https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out.
此外,您也可以用以下链接修改其它数据保护设置:
https://www.linkedin.com/help/linkedin/answer/62931/manage-advertising-preferences.
关于LinkedIn的数据保护策略,详见LinkedIn的隐私声明:
https://www.linkedin.com/legal/cookie_policy.
Pinterest标签
本站使用Pinterest标签,提供商为Pinterest欧洲有限公司,爱尔兰·都柏林市·飞年街2号·帕默斯顿大厦2楼。
使用Pinterest标签依据的是GDPR第6条第1(f)段的规定。网站运营商拥有法定权益,可在社交媒体等上面发布有效广告。如果需要您的事先同意(比如同意保存cookie),则应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
Pinterest标签首先可以便于Pinterest识别本站的所有访客,并以这些访客为目标人群发布广告(即“Pinterest广告”)。与此相应,我们也会根据Pinterest标签发布Pinterest广告;但是这些广告只发送给那些确实对本站表示有兴趣、或者具有某些特征的Pinterest用户(比如根据他们访问过的网页,发现其对某些主题或产品有兴趣),我们会将这些用户发送给Pinterest(即“行为类似的受众”)。我们也希望利用Pinterest标签保证我们的Pinterest广告与用户的潜在兴趣相符,最后不会让人觉得厌烦。此外,我们还可以跟踪Pinterest广告的有效性,供统计和市场研究之用,即看用户点击Pinterest广告之后是否会被转到我司网站(即所谓“转换”过程)。
Pinterest标签由Pinterest直接整合在我司网站中;当您访问我司网站时,会在您的设备上保存一个小文件,即cookie。如果你随后登录Pinterest或者您在登录后访问Pinterest,那么你此次对我司网站的访问会添加到您的个人数据中。这些与您有关的数据对我们是匿名的,我们无法用它对用户身份做出任何结论。
Pinterest依据自己的数据使用策略处理数据。与之相应,关于显示Pinterest广告,可参见Pinterest的数据使用策略:
https://policy.pinterest.com/en/privacy-policy.
您可以拒绝通过Pinterest标签收集数据、或者利用您的数据显示Pinterest广告。要指定在Pinterest中向您显示哪种广告,您可以访问Pinterest的页面设置,然后根据指令设置以用户使用数据为基础的广告:
https://www.pinterest.com/settings/。这些设置是跨平台的,也就是适用于所有设备,比如台式电脑和手机平板。
您也可以访问“数字广告联盟”的停用页面,拒绝利用cookie统计数据或者发布广告:https://optout.aboutads.info。
微软广告通用事件跟踪(UET)
本站利用“微软广告通用事件跟踪”标签做转换和数据统计分析。该标签的运营商为微软股份有限公司,美国·华盛顿州·雷蒙德市·微软大道一号,邮编98052-6399。
如果您是通过微软广告转至本站,那么微软会在您的设备上放置一个cookie文件,这样我们和微软都会知道有人点击了广告,随后被转到本站,到达一个预定的登录页面,但是我们只知道点击微软广告、随后转至登录页面的用户总数。微软会利用cookie收集、处理、使用信息,并用假名建立用户数据。通过这些用户数据可以分析用户行为、显示广告。用户的个人身份信息并不会被触及。使用此项服务的法律基础是GDPR第6条第1段,此项数据处理服务属于法定经济利益。
若要阻止收集处理您的网站访问数据,只须禁用cookie即可。此外,点击以下链接,除如前阻止微软收集数据之外,还可以阻止微软处理该数据:
https://choice.microsoft.com/opt-out.
关于微软和必应搜索的隐私保护,详见微软的隐私保护策略:
https://privacy.microsoft.com/privacystatement.
Hotjar
我们通过Hotjar深入了解用户需求,并优化服务与体验。Hotjar是一种技术服务,可以帮助我们准确了解用户体验(比如他们打开哪些页面、每个页面停留多少时间、点击哪些链接,他们喜欢什么、不喜欢什么等等),并以此根据客户反馈创立并维护我们的服务。Hotjar利用cookie和其它服务收集用户的行为与设备数据,其中包括设备的IP地址(当您与本站展开会话时会获取IP地址,再以去标识化的形式保存)、设备屏幕尺寸、设备型号(唯一设备识别符)、浏览器信息、地理位置(仅指国别)、以及本站的首选显示语言。Hotjar代表我司以匿名用户数据的形式保存该信息。根据合约,禁止Hotjar出售代表我司收集的任何数据。
详见Hotjar官网帮助页面的“关于Hotjar”一节:https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar。
7. Userlike聊天工具
本站使用实时聊天软件Userlike,其提供商为Userlike有限责任公司(UG),德国·科隆·探索路44-46号,邮编50670。您可以用Userlike与我司员工实时交谈。开始交谈时,会收集以下个人数据:
· 会话的日期与时间
· 浏览器的型号/版本
· IP地址
· 您所用的操作系统
· 先前访问过的网站URL地址
· 发送数据的数量
· 由您自行选择提供的数据:姓名、电子邮箱地址
交谈过程中,您可视与我司员工聊天的情况,提供详细的个人数据。提供何种信息主要取决于您的请求,或者您所描述的问题。
我司所有员工都接受过数据保护和客户数据处理方面的培训,都负有保密义务;除雇佣合约之外,也都相应签有一份附件,规定其对数据负有保密和保护的义务。
当您访问https://www.graf-online.de/时,会从AWS Cloudfront下载一个JavaScript文件,以便加载聊天部件。该聊天部件在技术上即是在您电脑上执行的源代码,运行后即可开始聊天。
此外,Otto Graf有限公司会将实时会话记录保存12个月。这样可以免得客户被迫回顾长长的求助记录,我们也可以对我司实时会话服务的质量做持续监督。准许处理信息依据的是GDPR第6条第1(f)段的规定。如您不想保存实时会话记录,可随时联络我们,联络方式附后。我们随后会立刻删除所保存的实时会话以及您的任何其它数据。
保存会话数据也是为了保证我司IT技术的安全。这也属于我司法定权益,即我司可以依据GDPR第6段第1(f)段的规定处理数据。另外,GDPR第6段第1(b)、(f)段的规定,亦是处理会话数据的法律依据。
8. 新闻稿
新闻稿数据
如要接收本站发送的新闻稿,您需要把邮箱地址告诉我们,还要提供验证码,证明您是该邮箱的所有人,并且同意接收新闻稿。此外无需其它信息,如果需要,也是自愿提供。
当您同意接收新闻稿(可选),也就等于同意我们跟踪单个用户。新闻稿中带有跟踪器。所谓跟踪器就是一种缩略图,嵌在HTML格式的新闻稿中一同发出,用于记录和分析日志文件。这样我们可以统计分析在线营销活动的成败。嵌入的跟踪器也可以用来识别该数据所有者是否、何时打开邮件,以及点击了邮件中的哪些链接。
Otto Graf有限公司保存并分析通过新闻稿收集到的这种个人数据,处理后可以优化发送的新闻稿,并使其后新闻稿的内容与数据所有者的兴趣更为吻合。这种个人数据不会披露给第三方。
处理新闻稿订阅表中的数据时需要您的同意(GDPR第6条第1(a)段)。您可以随时撤销同意,拒绝保存数据/您的邮箱地址、以及用此数据发送新闻稿,比如点击新闻稿中的退订链接。撤销同意只适用于以后;退订之前发生的所有数据处理,其合法性并不受影响。
您订阅新闻稿时提供给我们的数据将保存在我司和/或新闻稿服务提供商处,直到您取消订阅,而一旦您取消订阅,该数据即会从新闻稿发送清单上删除。出于其它目的保存在我司的数据不受其影响。
当您取消订阅、您的邮箱地址从新闻稿发送清单上删除后,我们和/或新闻稿服务提供商会将您的邮箱地址列入黑名单,以免您再次收到新闻稿。该黑名单数据只为此目的而立,不与其它数据整合。这样有利于您,也有利于我们,可使发送的新闻稿符合法定要求(法定权益见GDPR第6条第1(f)段的规定)。黑名单上的信息永久保存。如果您的权益超过我们的法定权益,您可拒绝将您的邮箱地址保存在黑名单中。
CleverReach
本站使用CleverReach发送新闻稿,其提供商为CleverReach有限两合公司,德国·拉斯特德市·Mühlenstr大街43号,邮编26180。利用CleverReach服务可以整理分析发送的新闻稿。您订阅新闻稿时输入的数据(比如您的邮箱地址)将保存在CleverReach的德国和/或爱尔兰服务器上。
借助我们通过CleverReach发送的新闻稿,可以分析新闻稿接收者的行为。比如分析多少接收者打开过新闻稿,新闻稿中哪些链接打开最多、打开多少次。利用转换跟踪,我们还可以分析点击新闻稿中的链接时是否发生了预定的操作(比如通过本站购买某种产品)。关于CleverReach新闻稿数据的分析,详见:https://www.cleverreach.com/en/features/reporting-tracking/。
处理数据需要您的同意(见GDPR第6条第1(a)段的规定)。您可以随时取消订阅新闻稿,撤销同意。撤销同意只适用于以后;退订之前发生的所有数据处理,其合法性并不受影响。
如果您不希望CleverReach分析您的数据,则必须取消订阅新闻稿。取消时只需点击新闻稿中相应的链接即可,也可以直接在网站中取消订阅。
您订阅新闻稿时提供给我们的数据将保存在我司,直到您取消订阅,而一旦您取消订阅,该数据即会从我司服务器和CleverReach的服务器上删除。出于其它目的保存在我司的数据不受其影响(比如会员区的邮箱地址)。
当您取消订阅、您的邮箱地址从新闻稿发送清单上删除后,适用的话,我们和/或新闻稿服务提供商会将您的邮箱地址列入黑名单,以免您再次收到新闻稿。该黑名单数据只为此目的而立,不与其它数据整合。这样有利于您,也有利于我们,可使发送的新闻稿符合法定要求(法定权益见GDPR第6条第1(f)段的规定)。黑名单上的信息永久保存。如果您的权益超过我们的法定权益,您可拒绝将您的邮箱地址保存在黑名单中。
详情请见CleverReach的隐私策略:https://www.cleverreach.com/en/privacy-policy/。
9. 插件与工具
在增强型数据保护模式下使用YouTube
本站嵌有YouTube视频,其网站运营商为Google爱尔兰有限公司(即Google),爱尔兰·都柏林市·Barrow大街4号·Gordon大厦。
我们的YouTube视频使用的是增强型数据保护模式。据YouTube所说,这种模式意谓着YouTube不会因为本站访客观看视频而保存他们的任何信息。然而增强型数据保护模式下未必不会向YouTube合作商发送数据。比如,不论您是否在观看视频,YouTube都会连通Google双击网络。
一旦您播放本站上的某个YouTube视频,就会与YouTube服务器建立连接,YouTube服务器随后便会知道您打开了本站哪些网页。如果您已登录您的YouTube账号,就等于允许YouTube将您的冲浪行为与您的个人数据直接关联。要避免关联,只需登出您的YouTube账号即可。
此外,一旦您打开某个视频,YouTube就会在您的设备上保存各种cookie。凭借这些cookie,YouTube可以接收本站访客的信息,以便统计视频数据、提升有用性、避免欺诈行为。这些cookie会一直保存在你的设备上,直到您手动删除。
打开YouTube视频可能会触发我司无权控制的其它数据处理活动。
使用YouTube是为了增加我司在线服务的吸引力,此一法定权益见GDPR第6条第1(f)段的规定。如果需要您的事先同意(比如同意保存cookie),应完全按照GDPR第6条第1(a)段的规定处理数据。您可随时撤销您的同意。
关于用户数据的处理方式,详见YouTube的隐私策略:https://www.google.com/policies/privacy。
Google网页字体
本站使用Google提供的网页字体,以保证字体显示统一。Google字体是本地安装的,也就是说不与Google服务器建立连接。
Google地图
本站通过API使用Google地图的地图服务,其提供商为Google爱尔兰有限公司(即Google),爱尔兰·都柏林市·Barrow大街4号·Gordon大厦。
使用Google地图的功能需要保存您的IP地址,该地址通常发送到Google的美国服务器并保存在上面。本站提供商对此没有控制权。
使用Google地图是为了增加我司在线服务的吸引力,便于查看本站所述地址的实际位置。此一法定权益见GDPR第6条第1(f)段的规定。
关于用户数据的处理方式,详见Google的隐私策略:https://google.com/policies/privacy。
10. 专有服务
求职数据的处理
您可以申请我司发布的职位(比如通过邮件、海报、或者在线申请表)。现将求职过程中,您个人数据的收集范围、目的、以及使用方式分列于下。我司保证按照适用数据保护法律以及所有其它法律规范的规定收集、处理、以及使用您的数据,并为您的数据严格保密。
数据收集的过程与目的
当您向我司发送求职申请时,我们只在决定是否建立雇佣关系所需的范围内处理您为此提交的个人数据(比如详细的联络与通信地址、求职信、面试记录,等等),其法律依据为德国法律下(关于建立雇佣关系)的新《德国联邦数据保护法》(BDSG)第26节、以及GDPR第6条第1(b)段(关于建立一般合约关系),并且需要您的同意(GDPR第6条第1(a)段)。您可随时撤销您的同意。您的个人数据只披露给本公司内参与处理您求职申请的人士。
如果您求职成功,则您所提交的数据将依据新BDSG第26节和GDPR第6条第1(b)段的规定,保存在我司数据处理系统中,用于建立雇佣关系。
数据保存期
如果我们无法向您提供职位、您拒绝接受职位或者撤回求职申请,我司将保留权利,依据我司法定权益(GDPR第6条第1(f)段)保存您发送给我们的数据,最长至求职过程结束(拒绝或者撤回申请)后六个月。随后会将数据删除,纸质申请文件销毁。特殊情况下,如有法律纠纷,会出于保留证据的目的保存该数据。如果六个月过期之后显然还将需要该数据(比如由于某个即将发生或者尚未发生的法律纠纷),则只有当继续保存该数据的目的不再适用时,才会删除该数据。
如有您的事先同意(GDPR第6条第1(a)段)、或者如果法定保存义务不准删除,则也可能会延期保存。