隐私声明

欧盟《通用数据保护条例》规定的相关数据控制者

欧盟《通用数据保护条例》和其他欧盟数据保护法以及涉及数据保护的其他条款中规定,相关数据控制者为:

Heinz Mayer OHG

Schachenstraße 37

55743 Idar-Oberstein

电子邮箱:service@heinzmayer.com

 

隐私声明

Heinz Mayer公司(以下称为“我们”)欢迎您访问我们的网站,并感谢您的关注。我们非常重视您的个人信息安全。因此,我们将根据现行的个人数据保护与数据安全法规处理您的个人数据。本隐私声明旨在协助您了解我们如何使用您在本网站留下的个人数据。

  1. 什么是个人数据?

德国《联邦数据保护法》与欧盟《通用数据保护条例》规定,个人数据是指与已识别或可识别的自然人相关的任何数据,这些数据包括姓名、住址、电话号码或出生日期。

  1. 匿名数据收集和数据处理的适用范围

除非在以下章节特别说明,否则我们不会收集、处理以及使用您在本网站留下的任何个人数据。但是当您访问网站时,我们的分析和追踪工具会自动收集某些技术数据(例如浏览器类型/版本、使用的操作系统、网页点击信息,包括停留时间、访问过的网站)。这些数据将仅用于统计目的。

  1. 处理个人数据的法律依据

在取得数据主体同意的前提下,我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 a项规定处理个人数据。

我们为了履行合同,且数据主体为该合同一方当事人或者数据主体进入合同签约所必须要采取的步骤或行动,根据欧盟《通用数据保护条例》第 6 条第 1 款第 b 项规定处理个人数据。

我们为了履行公司的法律义务,根据欧盟《通用数据保护条例》第 6 条第 1 款第 c 项规定处理个人数据。

我们为了保护数据主体或其他自然人的切身利益,根据欧盟《通用数据保护条例》第 6 条第 1 款第 d 项规定处理个人数据。

在我们与第三方的正当利益优先于数据主体的个人利益、基本权利以及基本自由的情况下,我们为了保护我们或者第三方的正当利益,根据欧盟《通用数据保护条例》第 6 条第 1 款第 f 项规定处理个人数据。

  1. Cookies的使用

我们的网站使用Cookies技术。Cookies是由服务器保存在用户本地终端上的文本文件。当浏览器打开网页时,Cookies会被发送到我们的网站,识别网站用户身份。Cookies给网站用户带来便捷的用户体验。因此,基于公司正当利益,我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 f 项规定处理网站用户的个人数据。此外,Cookies帮助我们分析网站用户的浏览行为。

  • 已输入的搜索词
  • 页面访问次数
  • 网站功能的使用

您可以随时设置浏览器禁用Cookies。您也可以手动删除Cookies。禁止启用 Cookies 可能导致您无法完全使用网站所有功能。以这种方式收集的用户数据将通过技术保障措施进行假名化。因此,我们无法识别网站用户身份。我们不会将这一数据与我们获取的用户其他个人数据存储在一起。

当您访问网站时,您将通过信息窗了解到用于分析目的的Cookies的使用,并可以点击参阅此隐私声明。您还可以获取如何在浏览器设置停止启用Cookies的相关信息。

我们使用Cookies技术处理个人数据的法律依据是欧盟《通用数据保护条例》第 6 条第 1 款第 f 项规定。在取得数据主体同意的前提下,我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 a项规定,使用Cookies分析功能处理个人数据。

  1. 创建日志文件

当您访问网站时,我们通过自动化系统记录数据与信息。这些数据与信息存储在服务器日志文件中,也同时存储在我们系统的日志文件中。系统不会将这些数据与您的其他个人数据存储在一起。

我们收集以下数据:

  • 有关浏览器类型与版本的信息
  • 网站用户的操作系统
  • 网站用户的互联网服务提供商
  • 网站用户的IP地址
  • 访问日期和时间
  • 引荐来源网址
  • 网站用户系统通过我们的网站访问的网址
  1. 电子报

如果您订阅我们的电子报,我们将收到您输入的个人数据。我们的电子报注册采用双重选择性加入程序(double opt-in)。您注册电子报之后,将收到一封确认注册的电子邮件,这是为了防止他人用其它电子邮箱地址肆意注册。

当您注册电子报时,您的IP地址、注册日期与时间将进行自动存储。这是为了防止他人滥用服务或肆意盗用您的电子邮箱地址。除非为了履行法律义务,我们不会将您的个人数据传输给第三方。

您的个人数据将仅用于电子报的发送。您可以随时取消订阅电子报。您也可以随时撤销同意保存您的个人数据,在每个电子报都附有相应的链接。

在您注册电子报之后,我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 a项规定,在取得您的同意的前提下,进行数据处理。根据德国《反不正当竞争法》第7条第3款规定,我们出于销售与服务目的发送电子报。

  1. 联系方式

本网站提供用于电子通信的联系表格。您也可以通过电子邮件联系我们。如果您通过这些渠道联系我们,您发送的个人数据将被自动存储。这些存储的个人数据仅用于数据处理或为了与您取得联系。我们不会将您的个人数据传输给第三方。在取得您的同意的前提下,我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 a项规定进行数据处理。

我们根据欧盟《通用数据保护条例》第 6 条第 1 款第 f项规定,处理通过电子邮件传输的个人数据。如果电子邮件通信是以合同签订为目的,我们则根据欧盟《通用数据保护条例》第 6 条第 1 款第 b项规定进行个人数据处理。

当您的个人数据对于实现其被收集的目的不再必要时,我们将删除这些数据。我们将在与您结束对话后删除您填入联系表格中的个人数据与通过电子邮件发送的个人数据。当您的疑问得到澄清之时,我们把这个情况视为“对话结束”。

在发送过程中自动收集的个人数据将在七天内被删除。

  1. 例行删除与锁定个人数据

当个人数据对于实现其被存储的目的必要时,我们处理并保存个人数据。我们根据欧盟或德国相关法律规定对个人数据进行存储。

当您的个人数据对于实现其被存储的目的不再必要时,或者法律上规定的保存期限届满时,我们将例行地锁定或删除您的个人数据。

  1. 数据主体的权利

欧盟《通用数据保护条例》规定,如果您的个人数据被数据控制者处理,则您被称为数据主体。作为数据主体您拥有以下权利:

9.1 访问权

作为数据主体,您应当有权确认个人数据是否正在被数据控制者处理。

如果您的个人数据正在被处理,您应当有权访问个人数据以及获取如下信息:

  1. 处理数据的目的
  2. 处理中的个人数据类别
  3. 个人数据已经或将被披露给接收者或接收者的类型
  4. 在可能的情形下,个人数据将被保存的预期期限,或者如果不可能的话,确定此期限的标准
  5. 您有权要求数据控制者纠正或删除个人数据、限制或反对处理个人数据
  6. 向监管机构提出申诉的权利
  7. 如果个人数据不是从数据主体处收集的,则关于数据来源的所有信息
  8. 欧盟《通用数据保护条例》第22条第1款和第4款规定的自动化个人决策(包括识别分析行为),以及至少在这种情况下,关于相关逻辑的有用信息与此类数据处理对于您的预期影响

您有权要求获取有关个人数据是否被传输至其他国家或国际组织的信息。若已被传输,您可以要求获取相应信息,了解依据欧盟《通用数据保护条例》第46条数据传输规定而采取的恰当保障措施。

9.2 纠正权

您应当有权要求数据控制者纠正有关其不准确或不完整的个人数据。数据控制者应当无不当延误地纠正此类个人数据。

9.3 限制处理权

您可以在以下情形下要求数据控制者对其个人数据处理进行限制:

  1. 您对正在被处理的个人数据的准确性提出质疑,并给与数据控制者以一定的期限以核实个人数据的准确性;
  2. 数据处理是非法的,并且您反对删除个人数据,要求对使用其个人数据进行限制;
  3. 数据控制者不再需要个人数据以实现其被处理的目的,但您为了行使、提起或辩护法律性主张而需要个人数据,或者;
  4. 您根据欧盟《通用数据保护条例》第21条第1款规定反对数据处理行为,但是无法确定数据控制者的数据处理动机是否优先于您的正当理由。

如果您的个人数据受到限制处理,除了存储之外,您的个人数据只有在如下情形中才能进行处理:获取了您的同意,或者为了行使、提起或辩护法律性主张,或者为了保护其他自然人或法人的权利,或者为了欧盟或某个成员国的重要公共利益。

在以上情形下,在解除任何限制处理前,数据控制者必须告知您。

9.4 删除权

9.4.1 您有权要求数据控制者无不当延误地删除其个人数据,当具有如下情形之一时,数据控制者有义务及时删除您的个人数据:

  1. 个人数据对最初收集或以其他方式处理的目的而言不再必需时。
  2. 您撤回基于欧盟《通用数据保护条例》第6条第1款第a项或第9条第2款第a项规定的对其个人数据处理的同意,并且数据处理没有其他法律根据。
  3. 您根据欧盟《通用数据保护条例》第21条第1款规定反对数据处理行为,且数据处理无令人信服的正当理由,或者您根据欧盟《通用数据保护条例》第21条第2款规定反对数据处理行为。
  4. 您的个人数据被非法处理。
  5. 数据控制者为了履行欧盟或成员国法律为其所设定的法律义务,需要删除您的个人数据。
  6. 已经收集了欧盟《通用数据保护条例》第8条第1款规定的和提供信息社会服务相关的您的个人数据。

9.4.2    当原数据控制者公开了您的个人数据,并且根据欧盟《通用数据保护条例》第17条第1款规定有义务删除这些数据,原数据控制者应当考虑可行技术与执行成本,采取包括技术措施在内的合理措施,告知正在处理数据的其他数据控制者,您已经要求删除与个人数据相关的链接、备份或复制。

9.4.3    在以下情形下,数据主体无法行使删除权:

  1. 为了行使言论和信息自由的权利;
  2. 数据控制者处理数据是为了履行欧盟或成员国法律为其所设定的法律义务,或者为了执行基于公共利益的某项任务,或者基于被授予的官方权威而履行某项任务;
  3. 为了实现公共健康领域符合欧盟《通用数据保护条例》第9条第2款第h项和第i项以及第9条第3款规定的公共利益而进行的个人数据处理;
  4. 如果第4.1段所述的权利可能导致数据处理目的无法实现或对该等目的的实现造成严重影响时,根据欧盟《通用数据保护条例》第89条第1款规定,为了公共利益的归档目的、科学或历史研究目的或者统计目的进行数据处理。
  5. 处理个人数据是为了行使、提起或辩护法律性主张。

9.5 知情权

当您已要求数据控制者纠正、删除或限制处理个人数据时,数据控制者有义务告知所有被披露您个人数据的接收者有关您个人数据的任何纠正、删除或限制处理情况,除非证实此类操作不可行或为了实现这一情况需要付出极大的代价。

您有权要求数据控制者向您提供此类数据接收者的信息。

9.6 数据可携带权

在以下情形下,如果您已提供原数据控制者其个人数据,那么您有权从该数据控制者处获取结构化、通用化和可机读的个人数据。此外,您还有权将这些数据转移给其他数据控制者,原数据控制者不得进行阻碍:

  1. 在取得您的同意的情况下,数据处理行为符合欧盟《通用数据保护条例》第6条第1款第a项规定或该条例第9条第2款第a项规定,或者在合同约定的情况下,数据处理行为符合该条例第6条第1款第b项规定。
  2. 通过自动化方式进行的数据处理。

您在行使上述权利时,在技术可操作的情况下,应当有权将个人数据从一个数据控制者处直接转移给另一个数据控制者。此权利不应对他人自由和权利产生不利影响。

数据可携带权不适用于数据控制者为了执行基于公共利益的某项任务,或者基于被授予的官方权威而履行某项任务而处理的个人数据。

9.7拒绝权

您有权基于自身特殊情况随时拒绝根据欧盟《通用数据保护条例》第6条第1款第e项或第f项规定的个人数据处理行为,包括依据这些规定进行的识别分析行为。

除非数据控制者能够证明处理数据的合法依据优先于您的个人利益、权利与自由,或者数据处理行为是为了行使、提起或辩护法律性主张,否则数据控制者不得继续处理个人数据。

如果数据控制者出于直接营销目的处理您的个人数据,您有权随时拒绝为了该等营销而处理您的个人数据,包括一定程度上涉及到该等营销的识别分析行为。

当您拒绝出于直接营销目的的个人数据处理行为时,该个人数据不应再因这种目的而被处理。

无论《欧洲议会和欧盟理事会》第2002/58/EG号指令如何规定,在使用信息社会服务的背景下,您可以通过使用技术规范的自动化方式来行使拒绝权。

9.8 撤回同意权

您有权随时撤回数据保护同意声明,且同意的撤回不应影响在撤回前基于同意作出的合法的数据处理行为。

9.9 自动化个人决策相关权利

您有权不遵循完全依靠自动化处理(包括识别分析行为)对个人产生法律效果或类似重大影响的决策。若自动化个人决策符合如下情形,上述规定将不适用:

  1. 当决策对于您与数据控制者的合同签订或合同履行所必需时,
  2. 当决策是欧盟或成员国的法律所授权的,数据控制者是决策的主体,并且已经制定了恰当的措施保证您的权利、自由和正当利益,或者
  3. 当决策建立在您的明确同意基础之上。

自动化个人决策不应适用于欧盟《通用数据保护条例》第9条第1款规定的特殊类别的个人数据,除非符合欧盟《通用数据保护条例》第9条第2款第a项或第g项规定,并且已经采取了保护您权利、自由和正当利益的措施。

在上述的a.项与c.项情形中,数据控制者应采取合理措施保护您的权利、自由与正当利益,至少保障您有权对数据控制者一方进行人工干预,表达观点和对决策提出质疑。

9.10向监管机构提出申诉的权利

在不影响其他行政或司法补救措施的情况下,如果您认为对您个人数据的处理行为违反了欧盟《通用数据保护条例》规定,您有权向监管机构提出申诉,尤其是在您惯常居所、工作地或被指控的违例行为所在欧盟成员国的监管机构。

受理申诉的监管机构将申诉进度与结果,包括欧盟《通用数据保护条例》第78条规定的司法补救措施的可能性,告知申诉者。

  1. 给第三方传输数据

10.1 Google Analytics 分析工具

自德国汉堡数据保护与信息自由委员会与Google公司基于德国杜塞尔多夫数据保护机构决议通过实施用于数据保护的网站分析服务的表决之后,在特定条件下可使用保护隐私安全的Google Analytics分析工具。在使用Google Analytics分析工具时,我们遵循以上先决条件。在此,我们要特别指出,Google Analytics分析工具在本网站上通过代码“gat._anonymizeIp();”进行了扩展,以确保对IP地址(即IP掩码)的匿名收集。

关于使用Google Analytics分析工具的详细信息如下:

本网站使用Google Analytics分析工具,这是美国Google有限责任公司(简称“Google”)提供的网站分析服务。Google Analytics分析工具设置Cookies技术,这是存储在您本地终端设备上的文本文件,用于分析用户对本网站的使用情况。

由Cookies 创建的关于您对本网站使用情况的信息通常被传输并储存在美国的Google服务器上。

本网站启用了 IP 匿名功能。因此,您的 IP 地址在被传输至美国之前将被Google在欧盟成员国或签订欧盟经济协议的其他国家缩短。只有在少数情况下,完整的 IP 地址将被传输至Google位于美国的服务器,并在那里被缩短。Google受本网站运营方委托,利用这些信息评估您的网站使用情况,为网站运营方整理网页活动报告并提供其他与网站和互联网相关的服务。

在Google Analytics 分析工具的框架之下由您的浏览器传输的IP地址不会与Google的其他数据合并。您可以设置浏览器禁用Cookies,但我们需要提醒您,这可能导致您无法正常使用本网站的所有功能。此外,您还可以通过下载并安装以下链接提供的浏览器插件,阻止Google收集并处理Cookies 创建的用户网站信息(包括您的 IP 地址):

https://tools.google.com/dlpage/gaoptout?hl=de

您可以通过点击以下链接防止Google Analytics分析工具收集您的个人数据。您可以设置 Opt-Out-Cookie防止再次访问网站时Google Analytics分析工具收集您的个人数据:https://tools.google.com/dlpage/gaoptout?hl=de

如需了解有关使用条款与数据保护的更多信息,请点击以下网站链接:

https://www.google.com/analytics/terms/de.html

或者https://www.google.de/intl/de/policies/

我们为了进行统计使用Google Analytics分析工具评估AdWords与Double-Click-Cookie数据。如果您不希望我们收集此类数据,请通过广告偏好管理器 (Ads Preferences Manager) 禁用该功能:https://www.google.com/settings/ads/anonymous?hl=de

10.2 Google 地图

本网站为了地理信息可视化使用Google地图API。当您使用Google地图功能时,Google收集、处理并使用您的个人数据。有关数据处理的更多信息请参阅Google隐私权和条款。您还可以在Google安全中心更改设置,以便管理与保护个人数据。

如需了解有关个人数据管理与Google产品的更多信息,请点击以下网站链接:

https://support.google.com/accounts/answer/3024190

10.3 Adobe Type Kit 字体

我们基于公司正当利益(即根据欧盟《通用数据保护条例》第6条第1款第f项规定用于分析、优化我们的在线服务以及确保网站正常运行)设置了Adobe 爱尔兰系统软件有限公司(4-6 Riverwalk, Citywest Business Campus, Dublin 24, Republic of Ireland)提供的“Typekit”字体。Adobe已通过“欧盟-美国隐私护盾”认证,并保证遵守欧洲数据保护法(https://www.privacyshield.gov/participant?id=a2zt0000000TNo9AAG&status=Active)。

  1. 第三方服务和内容

我们的在线服务可能包含其他提供方的内容,例如YouTube视频、Google地图、RSS订阅或者来自其他网站的图表。这些内容的提供方(下面称为“第三方”)会识别您的IP地址。在IP地址无法识别的情况下,第三方无法将内容发送到相应用户的浏览器。因此,显示这些内容需要您的IP地址。我们仅使用第三方将您的IP地址仅用于传送目的的内容。但是我们无法保证第三方将您的IP地址进行存储并用于数据统计。我们一旦了解到此情况,我们将告知您。

  1. 个人数据保存期限

您的个人数据将在法律规定的期限内进行存储。除非用于合同启动或合同履行,在法定保存期限届满时,个人数据将被定期删除。

  1. 求职(培训和招聘)

通过向我们提交求职申请,您同意我们依据本隐私声明中阐述的个人数据处理方式以及适用范围出于申请程序目的处理其个人数据。

如果您在申请过程中自愿提供基于欧盟《通用数据保护条例》第9条第1款规定的特殊类别的个人数据,我们将根据欧盟《通用数据保护条例》第9条第2款第b项规定处理您的个人数据(例如肢体残疾或民族等与健康相关的数据)。如果您在申请过程中被要求提供基于欧盟《通用数据保护条例》第9条第1款规定的特殊类别的个人数据,我们将根据欧盟《通用数据保护条例》第9条第2款第a项规定处理您的个人数据(例如与职业需求相关的健康数据)。

您可以通过我们网站上的在线表格提交求职申请。您的个人数据将在技术可行的条件下被加密传送给我们。

您还可以通过电子邮件向我们发送求职申请。但是我们要提醒您,电子邮件基本上不会被加密发送,您需要手动加密电子邮件。因此,我们不承担对发件人与我们服务器之间的邮件传输责任。我们建议您通过在线表格或以邮寄的方式提交申请。您除了通过在线表格与电子邮件,还可以通过邮寄方式向我们发送申请。

一旦签订了雇佣关系,我们可能会进一步处理您的个人数据。如果您没有申请到相应职位,您的个人数据将被删除。如果您撤回申请,您的个人数据也将被删除,您有权随时撤回申请。

在您合法撤回申请的前提下,六个月法定保存期限届满时,您的个人数据将被删除。在这期间我们可以回答有关职位申请的任何后续问题,并履行德国《通用平等待遇法》规定的举证责任。交通费报销发票均按照税收法规进行存档。

  1. 信息安全

我们采取了强大的安全保障技术措施,为避免您的个人数据遭受意外或蓄意的人为操控、丢失、销毁或被未经授权的人员访问。我们定期检查安全程序并随着新技术的发展不断更新安全程序。此外,通过数据保护组织不断审核与优化安全保障技术,我们确保您的个人数据安全。

Heinz Mayer OHG 保留对本隐私声明的修改与更新的权利。

 

Scroll to Top