数据保护声明

A. 我们网站数据处理的一般规定

1. 数据保护声明的对象

我们,OBO Bettermann Holding GmbH & Co. KG(下文简称 OBO)欢迎您访问我们的网站,使用我们网站上提供的产品和服务。

我们非常重视您的隐私。下文将为您详细介绍,在您访问我们的网站并使用网站提供的产品和服务时,您的哪些个人数据以及如何会被收集、处理和使用。此外,我们还将告知您我们在技术和组织方面采取的相应保护措施。

我们将始终按照现行数据保护法的相关规定处理用户的个人数据,如姓名、地址、电子邮件地址或电话号码。通过本数据保护声明,我们特此告知您我们收集、使用和处理的个人数据的类型、范围和目的,并在您作为处理数据的主体的情况下,对此进行说明。

尽管我们作为负责处理个人数据的一方,已采取了许多技术和组织措施,然而,基于互联网的数据传输原则上可能存在安全漏洞,因此无法保证您的个人信息绝对安全。请您在使用我们网站的产品和服务时考虑到这一点。

2. 定义

本数据保护声明基于欧洲立法者在通过《通用数据保护条例》(GDPR) 时使用的术语。您可以通过以下链接访问 GDPR:

http://eur-lex.europa.eu/legal-content/DE/TXT/PDF/?uri=CELEX:32016R0679&from=DE

本数据保护声明旨在以简单易懂的方式告知您我们网站对您个人数据的处理情况。

3. 数据保护法规定的数据处理负责方

名称和地址:
 

OBO Bettermann Holding GmbH & Co. KG

Hüingser Ring 52

58710 Menden

电话:0049-2373-89-0

传真:0049-2373-89-238

电子邮件: infonoSpam@obo.de

4. 数据保护官联系方式

OBO Bettermann Holding GmbH & Co. KG

- 数据保护官 -

Hüingser Ring 52

58710 Menden

电话:0049-2373-89-1351

电子邮件: datenschutznoSpam@obo.de

5. 个人数据的删除和冻结/储存期限

除非在本数据保护声明章节 B 中对个人数据的相应处理另有规定,否则在不再需要储存且删除时不与任何法定保留义务相冲突的情况下,我们将删除储存的数据。如果出于其他法律允许的目的不能删除数据主体的数据,应限制其处理。即数据被冻结,不得用于其他目的。这适用于,例如,由于商业或税法原因,必须保留的数据主体的数据。

根据法律要求,按照《德国民法典》第 257 条第 1 款的规定,储存期限为六年(商业账簿、存货、期初余额、年度财务报表、商业信函、会计凭证等),按照《税务条例》第 147 条第 1 款的规定,储存期限为十年(账簿、记录、管理报告、会计凭证、商业和业务信函等)。

6. 数据主体的权利

6.1. 确认权

所有数据主体都有权要求数据处理负责方确认是否正在处理与他们有关的个人数据。如果数据主体希望行使此确认权,则其可以随时联系我们或我们的数据保护官。

 

6.2. 知情权

任何数据主体均有权随时免费获取我们存储的其个人数据信息,以及该信息的副本。此外,数据主体还有权获知以下信息:

- 处理目的;

- 正在处理的个人数据类别;

- 个人数据已经被或将被披露给的接收者或接收者类别,特别是当接收者位于第三国或为国际组织时;

- 在可能的情形下,个人数据储存的预期期限,或者在不可能的情形下,确定此期限的标准;

- 纠正或删除个人数据、或限制负责方处理数据,或反对数据处理的权利;

- 向监管机构申诉的权利;

- 当个人数据不是从数据主体收集的:关于数据来源的任何可用信息;

- 存在自动化决策,包括 GDPR 第 22 (1) 和 (4) 条所规定的数据分析,以及在此类情形下,对于相关逻辑、包括此类处理对于数据主体的预期后果的有效信息。

此外,数据主体有权获知个人数据是否已传送至第三国或国际组织。如果是这种情况,数据主体有权获知与数据转移恰当保障措施有关的信息。

如果数据主体希望行使此知情权,则其可以随时联系我们或我们的数据保护官。

 

6.3 更正权

任何数据主体均有权要求立即更正关于其的不准确的个人数据。此外,在考虑数据处理目的的前提下,数据主体有权通过提供额外声明的方式完善不充分的个人数据。

如果数据主体希望行使此更正权,则其可以随时联系我们或我们的数据保护官。

 

6.4 删除权

如相关个人数据无处理之必要,当具有如下情形之一时,任何数据主体均有权要求数据处理负责方立即删除有关其的个人数据:

- 已因同等目的收集或以其他方式处理个人数据,因此不再具有处理必要性。

- 数据主体根据 GDPR 第 6 (1) (a) 条或第 9 (2) (a) 条撤销数据处理同意,并且缺乏处理的任何其他法律依据。

- 数据主体根据 GDPR 第 21 (1) 条对数据处理提出异议,且处理没有正当理由,或者数据主体根据 GDPR 第 21 (2) 条对处理提出申诉。

- 已非法处理个人数据。

- 为了履行欧盟或成员国法律为数据处理负责方所规定的法律责任,需要删除个人数据。

- 个人数据的收集与 GDPR 第 8 (1) 条规定的信息社会服务相关。

如存在上述任何一种情形,且数据主体希望删除存储于 OBO 的个人数据,其可随时联系我们的数据保护官或雇员。我们将立即满足其删除请求。

 

6.5 限制处理权

当具有如下情形之一时,任何数据主体均有权要求数据处理负责方限制其数据处理:

- 数据主体在数据处理责任方仍能核实个人数据准确性的期限内质疑个人数据的准确性。

- 处理是非法的,并且数据主体反对删除个人数据,要求对使用其个人数据进行限制。

- 数据处理负责方不再需要个人数据以实现其处理的目的,但数据主体为了援引、行使或辩护法律性主张而需要该个人数据。

- 数据主体根据 GDPR 第 21 (1) 条的规定而反对处理,但尚未确定数据处理负责方的正当理由是否优先于数据主体的正当理由。

如存在上述任何一种情形,且数据主体希望限制 OBO 存储的个人数据,其可随时联系我们或我们的数据保护官。我们将启动数据处理限制。

 

6.6 数据移植权

任何数据主体均有权以结构化的、通用机器可读格式获取提供给数据处理负责方的个人数据。该数据主体也有权将数据转给另一数据处理责任方,而不受向其提供该个人数据的数据处理责任方的阻碍,但该处理须以 GDPR 第 6 (1) (a) 条或 GDPR 第 9 (1) (b) 2 (a) 条规定的同意为基础,或以 GDPR 第 6 (1) (b) 条规定的合同为基础,并以自动化处理的方式进行。

此外,在行使 GDPR 第 20 (1) 条规定的数据移植权时,如果技术可行,数据主体有权将个人数据直接从一个数据处理负责方传输到另一数据处理负责方,前提是这样做不会对他人的权利和自由造成负面影响。

数据主体可随时联系我们或我们的数据保护官,以主张数据移植权。

 

6.7 反对权

任何数据主体均有权随时出于其特殊情况的原因,根据 GDPR 第 6 (1) (e) 条或第 6 (1) (f) 条反对其个人数据的处理。本权利同样适用于根据这些条款而进行的用户画像。

如数据主体反对,OBO 将不再处理其个人数据,除非我们能证明,相比数据主体的利益、权利和自由,我们有正当理由需要对该数据进行处理,或者处理用于援引、行使或辩护法律性主张。

如 OBO 为直接营销目的而处理个人数据,数据主体有权随时反对为此类营销目的而处理相关个人数据。该权利同样适用于和此类直接营销相关的用户分析。如数据主体反对我们为直接营销目的而处理个人数据,我们将不再为此类目的而处理个人数据。

此外,当个人数据是为了 GDPR 第 89 (1) 条所规定的科学目的或历史研究目的或统计目的,数据主体出于其特殊情况的原因有权反对其个人数据的处理,除非处理对于实现公共利益的某项任务是必要的。

数据主体可以直接联系我们行使其反对权。在使用信息社会服务时,尽管存在 2002/58/EC 指令的规定,数据主体仍可以通过使用技术规范的自动程序自由行使其反对权。

 

6.8 自动化的个人决策,包括分析

根据欧洲指令和立法机构的规定,任何数据主体均有权不受完全依靠自动化处理(包括用户分析)对其做出具有法律影响或类似严重影响的决策的约束,除非

- 该决策对于数据主体与数据处理负责方的合同签订或合同履行不是必要的,或者;

- 当决策符合欧盟或成员国的法律权利规定,数据处理负责方是决策的主体,并且已经制定了恰当的措施保证数据主体的权利、自由与正当利益,或者;

- 决策在数据主体的明确同意的情况下进行。
 

如果决策

- 对于数据主体与数据处理负责方的合同签订或合同履行是必要的,或者;

- 是在数据主体明确同意的情况下做出的,OBO 应采取适当措施保障数据主体的权利、自由、正当个人利益,该等措施至少包括对数据控制者进行人工干涉的权利、表达其观点和对决策进行异议的权利。

如果数据主体希望主张其关于自动化决策的任何权利,则其可以随时联系我们或我们的数据保护官。

 

6.9 根据数据保护法撤销同意的权力

任何数据主体均有权随时撤销对个人数据处理的同意。

如果数据主体希望撤销其同意,则其可以随时联系我们或我们的数据保护官。

如对数据保护有任何问题或建议,数据主体可随时直接与我们联系。

 

6.10 向数据保护监管机构提出投诉的权力

任何数据主体均有权向数据保护监管机构就我们对您个人数据的处理提出投诉。

7. 处理个人数据的法律基础

除非在本数据保护声明的下一章节 B 中对数据处理程序的描述中另有说明,否则以下规定适用。

GDPR 第 6 (I) (a) 条是 OBO 为获得同意的特定处理目的处理操作的法律依据。如处理个人数据对于完成某项数据主体和我们或我们的子公司所参与的合同是必要的(例如处理产品和/或提供任何其他服务),则须根据 GDPR 第 6 (I) (b) 条处理。这同样适用于执行合同前措施所必要的处理操作,例如在对我们的产品或服务进行询价的情况下。

如 OBO 因履行法律责任而须处理个人数据,则须根据GDPR 第 6 (I) (c) 条处理。在极少数情况下,我们可能需要处理个人数据,以保障数据主体或另一自然人的切身利益。这种情况下,我们将根据 GDPR 第 6 (I) (d) 条处理。

最终,将基于 GDPR 第 6 (I) (f) 条进行处理操作。在此法律基础上,如果为了维护 OBO 或第三方的合法利益而需要进行处理,即使该等处理未包含在上述任何法律基础内亦可进行,除数据主体的利益、基本权利和基本自由优先于前述合法利益。此类处理操作对我们来说是特许的,因为欧洲立法已对此进行了特别提及(GDPR 序言第 47 条第 2 句)。

8. 考虑合法利益

除非在本数据保护声明的章节 B 中对各数据处理操作的描述中另有规定,个人数据的处理基于 GDPR 第 6 (I) (f) 条。为了与此相关的经济利益,在开展我们的业务时处理个人数据符合我们的合法利益。

9. 使用我们的联系方式时的数据保护

如果您使用我们网站上提供的联系方式(例如,我们的电子邮件地址或传真号码)与我们联系,我们将收集您提供的个人数据,以便与您联系。如果您的询价与 OBO Bettermann Holding GmbH & Co. KG (OBO) 的服务和/或产品无关,但与我们的一个子公司的服务和/或产品相关,您的询价将由该子公司处理和答复,为此,您的询价信息必须转给该子公司。

如果您联系我们的原因是您对我们的服务或产品感兴趣,或者是为了履行与我们的现有合同义务,则我们处理数据的法律依据是 GDPR 第 6 (1) (b) 条。在所有其他联系情况下,根据 GDPR 第 6 (1) (f) 条,我们拥有合法利益,可根据您发起的通信处理数据。

我们将保存为回复您的询价或建立和执行合同关系而收集的个人数据,直至询价处理完成或合同关系结束,然后删除(不在任何保证期结束之前),除非根据 GDPR 第 6 (1) (1) (c) 条,由于税务和商业法的保留和记录需要(《德国民法典》、《德国刑法》或《税务条例》规定),我们有义务将数据保存更长的时间,或者您已同意按照 GDPR 第 6 (1) (1) (a) 条的规定存储数据超过这一时间。

此外,我们希望在询价处理后或合同结束后仍与您保持联系,并以电子形式(例如通过您提供的电子邮件地址)向您介绍我们的服务和产品。我们基于 GDPR 第 6 (1) (f) 条规定的合法利益处理数据,以与客户保持联系,在权衡您的利益和您的基本权利和自由时,我们认为这种方法对您的好处在于,例如,通过及时了解我们的服务和报价,您有机会要求我们为您其他建筑计划提供报价,或直接让我们的联系人为您详细介绍服务内容。您有权对基于 GDPR 第 6 (1) (f) 条以及非针对您特殊情况的直销的数据处理随时提出反对。在直销的情况下,您可以随时提出反对处理,无需说明原因。

根据 GDPR 第 6 (1) (f) 条用于维系客户关系或直接联系而处理的数据在合法利益到期后删除,最迟在您声明反对数据处理时删除。这些数据的处理也将遵守法定的保留义务。

根据本规定处理的个人数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同,可能还有子公司,其服务和/或产品与您的请求相关。

10. 招聘和招聘程序中的数据保护

我们收集和处理求职者的个人数据用于执行招聘程序,其依据是 GDPR 第 6 (1) (b) 条规定的合同前措施,或 GDPR 第 6 (1) (f) 条规定的我们雇用员工的合法利益。

处理过程也可能以电子信息方式进行,例如,如果求职者以电子信息方式向我们提交相关申请文件,例如通过电子邮件或通过我们的联系表格。如果我们与求职者签订了雇佣合同,我们将保存求职者提供的数据,用于依法执行雇佣关系。如果数据处理负责方未与求职者签订雇佣合同,除非删除数据会损害数据处理方的其他合法利益,否则在发出拒绝通知后的两个月内将自动删除申请文件。在这个意义上的其他合法利益指的是,例如,《一般平等待遇法》(AGG) 规定的在诉讼中提供证据的义务。

如果使用电子信息方式收集求职数据,处理个人数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同。

11. 更改隐私政策

OBO 保留随时根据技术发展的需要更改隐私政策的权利。隐私政策的当前版本参见网站。请定期访问我们的网站,了解适用的隐私政策。

B. 我们网站数据处理的特殊规定

1. 收集和使用您的数据

我们收集和使用您数据的范围和方式取决于您是否仅浏览我们的网站用于获取信息,还是用于使用我们的服务,例如通过网页签订合同或必要时进行注册。

2. 信息使用 / 收集的数据 / Cookie

(1) 如果仅仅使用网站来获取信息,即例如您不通过我们的网站订购产品或向我们传输信息,我们只会收集您的浏览器传输给我们服务器的个人数据。如果您希望浏览我们的网站,我们会收集以下数据,这些数据对于我们向您展示我们的网站并确保其稳定性和安全性是技术上必要的(法律依据是 GDPR 第 6 (1) (1) (f) 条):

  • IP 地址;
  • 请求的日期和时间;
  • 格林尼治标准时间 (GMT) 的时差;
  • 请求内容(具体页面);
  • 访问状态 / HTTP 状态代码;
  • 传输数据量;
  • 接收请求的网站;
  • 浏览器;
  • 操作系统及其界面;
  • 浏览器软件的语言和版本。

(2) 根据本规定第 1 条处理的数据将为指定目的保存 30 天,然后删除。

(3) 除上述数据外,您使用我们网站时,会将 Cookie 存储在您的计算机上。这基于根据 GDPR 第 6 (1) (a) 条规定的您的同意,前提是您在访问我们的网站时已经同意使用 Cookie。在这些情况下,也会设置一个所谓的 接受 Cookie ,其本身没有进一步的内容,只是表明已点击 Cookie 并允许设置会话 Cookie。此外,基于我们在 GDPR 第 6 (1) (f) 条意义上的合法利益,我们将使用 Cookie 用于优化和高效运作我们的网站。Cookie 是存储在您的硬盘里的小文本文件,分配给您正在使用的浏览器,将信息传输到放置 Cookie 的客户端(即我们)。Cookie 不能执行任何程序或向您的计算机传播任何病毒, 仅用于使互联网服务更方便用户,提高整体效率。

(4) 使用 Cookie:

    a) 我们的网站使用以下类型的 Cookie,其范围及功能说明如下:

        - 临时 Cookie(详见 b)

        - 永久 Cookie(详见 c)。

    b) 临时 Cookie 在关闭浏览器时自动删除。其中包括 会话 Cookie. 储存会话标识,将浏览器发出的各种请求分配至公共会话, 在您再次访问我们网站时识别您的电脑。会话 Cookie 在您登出账号或关闭浏览器时删除。

    c) 永久 Cookie 每隔一定时间自动删除,具体时间各有不同,可能间隔数年。您可随时在浏览器的安全设置中删除 Cookie。

    d) 您可通过更改浏览器设置,选择拒绝接受 第三方 Cookie 或所有 Cookie。但可能导致本网站部分功能无法使用。

(5) 根据上述段落处理的数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同。

3. Google Analytics

基于我们在 GDPR 第 6 (1) (f) 条意义上的合法利益(分析,优化和高效运作我们网站),我们在网站上使用 "Google Analytics" 网络分析服务。Google Analytics 的运营商是 Google Inc. ("Google"),地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

Google 使用 Cookie。Cookie 生成的与本网站使用有关的信息通常传输到美国的 Google 服务器并存储在那里。

Google 通过了 Privacy Shield(隐私护盾) 认证,确保其遵守欧盟数据保护法规:

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.

Google 将为我们处理该信息,以评估您对我们网站的使用、编写有关本网站行为的报告并提供有关因特网使用的其他服务。同时,通过处理后的数据可创建匿名用户档案。

通过使用 Google Analytics,我们仅向对我们在线服务也感兴趣的用户或者我们提供给谷歌的具有特定特点(例如根据所访问的网页确定对特定主题或产品感兴趣)的用户(称为“再营销受众群体”或“谷歌分析受众群体”)显示谷歌及其广告服务合作商放置的广告。我们还希望通过 再营销受众群体 来保证广告与用户的潜在兴趣一致而不会让人厌烦。

我们使用的 Google Analytics 包括通用分析功能。通用分析可帮助我们分析不同设备使用者在我们网站上的活动情况(例如通过笔记本访问以及之后通过平板电脑访问)。这一过程可通过匿名分配用户 ID 实现。例如在注册用户账户或使用用户账户登录时会进行相关分配。但是,Google 不会收到个人数据。Google Analytics 增加通用分析功能并不限制数据保护措施,如 IP 掩码浏览器插件

仅当 IP 匿名时我们才会使用 Google Analytics。这表明在欧盟成员国或其他欧洲经济区协议缔约国范围内 Google 将缩短用户的 IP 地址。仅在特殊情况下才会将完整的 IP 地址传输至位于美国的 Google 服务器并在那里缩短 IP 地址。

用户浏览器传输的 IP 地址不会与其他 Google 数据融合。用户可以对其浏览器软件进行相应设置来阻止储存 cookies;用户也可以根据以下链接下载并安装浏览器插件以阻止 Google 收集和处理由 cookie 生成且与使用在线产品相关的数据:

http://tools.google.com/dlpage/gaoptout?hl=de.

关于 Google 数据使用、可能设置和拒绝接收的更多信息可参见:

https://www.google.com/intl/de/policies/privacy/partners

http://www.google.com/policies/technologies/ads

http://www.google.de/settings/ads

此外,您可以通过点击以下链接阻止 Google Analytics 收集您的数据(尤其是在不允许安装上述浏览器软件的移动终端设备上)。这将设置一个选择退出的 cookie,阻止 Google Analytics 在您今后访问本网站时收集您的数据:禁用 Google Analytics

4. 嵌入 YouTube 视频

基于我们在 GDPR 第 6 (1) (f) 条意义上的合法利益(通过视频宣传我们的在线产品),我们在我们的在线产品中嵌入 YouTube 视频,视频保存在 www.YouTube.com 上,可以直接在我们的网站播放。You Tube 隶属 Google Inc.,地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

Google 通过了 Privacy Shield(隐私护盾) 认证,确保其遵守欧盟数据保护法规:

https://www.privacyshield.gov/participant?id=a2zt000000001L5AAI&status=Active.

我们仅在”增强的隐私模式“下嵌入视频,这意味着如果您不播放视频,您的用户数据就不会传输至 YouTube。仅当您播放视频时,才会传输下述数据。我们对此数据传输没有影响。

用户访问网站时,YouTube 会了解到其已访问我们网站相应子页面的信息。此外,也会传输本数据保护声明章节 B 2.1 中所述的数据。无论您是否通过 YouTube 提供的用户账户登录或没有用户账户,都会传输数据。如果你登录了 Google,您的数据会直接与您的账户关联。如果您不希望将这些数据与您的 YouTube 个人信息关联,必须在激活此按钮前退出 Google 账户。YouTube 将储存您的数据作为用户资料,并将其用于广告、市场研究和/或基于需求的网站设计。这种分析尤其会(甚至是未登录的用户)用于基于需求投放广告,以及向社交网络的其他用户显示您在我们网站上的活动。您有权反对创建这些用户配置文件,但您必须联系 YouTube 才能行使此权利。

关于 YouTube 收集和处理数据的目的和范围的更多信息,请参见其数据保护声明。您还可以在此处找到有关您的权利和设置选项,以保护您的隐私: https://www.google.de/intl/de/policies/privacy.

5. 使用我们网站上的功能和服务

如果您想使用我们网站提供的服务,例如在我们的网上商店付费订购产品或订阅时事通讯,您需要提供更多个人数据。相关详细信息请参见以下规定。

 

5.1 联系表

(1) 如果您自愿使用我们的联系表,您将被要求提供您的公司、您的名字和姓氏、您公司的邮政地址和您的电子邮件地址,这些信息将被标记为必填信息。如有必要,您还可以选择提供更多信息,方便我们快速与您联系(例如电话号码、职位以及您咨询/联系或留言的原因)。

(2) 信息发送时,我们将保存您使用的 IP 地址和登录网站的时间。该程序的目的是能够证明您的请求,并在必要时澄清任何可能滥用您的个人数据的情况。

(3) 处理您个人数据的法律依据首先是根据 GDPR 第 6 (1) (a) 条您的明确同意。此外,数据处理用于回复您的咨询,即 GDPR 第 6 (1) (b) 条规定的合同(前)目的。此外,数据处理基于 GDPR 第 6 (1) (f) 条规定的合法利益,用于回复您对我们产品或服务的咨询或用于证明可能的电子邮箱地址滥用的情况。就必填信息和选填信息之间的区别而言,作为必填信息仅要求提供 GDPR 第 5 (1) (c)、第 25 条规定的通常也通过其他咨询途径(例如通过咨询者的电子邮件签名)传输的数据,并且经验表明该数据(见第 2 段)在回复咨询时是必要的。通常,我们需要这些数据用于,例如

- 将咨询者分配到正确的销售区域;

- 将咨询者分配给正确的销售人员;

- 有目的地邀请咨询者参加展会、研讨会等;

- 向咨询者寄送参加研讨会的证书;

- 为咨询者寄送印刷品;

- 向咨询者提供材料/样品等;

- 向咨询者推荐当地批发商。

选填信息,例如职业或您咨询的背景,可以帮助我们直接为您提供尽可能好的服务,而无需向您询问更多信息,因为例如我们针对不同职业提供不同的产品和信息。

根据 GDPR 第6 (1) (f) 条规定的合法利益还包括使用您提供的数据,以便以后能够为(潜在的)客户服务而与您联系,并为您介绍我们的产品和服务。

(5) 一旦不再需要为上述目的而保存您提供的数据,我们将立即删除这些数据。如果您撤销了您对数据处理的同意,这在任何时候都是可以的,并具有未来效力,但不影响撤销前的数据处理合法性,以及/或者依据您的合法利益反对数据处理(GDPR 第 6 (1) (f) 条),我们将立即删除这些数据。只有存在其他法律原因(例如,GDPR第 6 (1) (b) 条规定的履行合同前和合同后措施),继续处理是合理的,或者法律规定的数据保留义务反对立即删除(GDPR 第 6 (1) (c) 条),上述有关立即删除数据的原则才不适用。

(5) 根据本规定处理的数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同,必要时,可能还有子公司,其服务和/或产品在您的咨询中被提及。如果这些子公司在第三国,我们只有在其与我们签订了欧盟标准合同条款的情况下才会向其传输您的数据。

 

5.2 新闻资讯(OBO 新闻)

(1) 在得到您的同意和您提供的电子邮件地址后,您可以订阅我们的新闻资讯,我们将通过新闻资讯向您介绍我们当前的优惠信息、服务和产品、我们公司的新闻以及其他当前 OBO 主题。只需提供您的电子邮件地址便可订阅新闻资讯。另外,您还可以使用一个复选框申请订阅根据您需求定制的 OBO 新闻。如果您自愿使用该申请,您将被要求提供您的名字和姓氏、您公司的邮政地址、您的客户群体和您的电子邮件地址,这些信息将被标记为必填信息。如有必要,您还可以选择提供更多信息,方便我们快速与您联系(例如电话号码)。

(2) 订阅我们的新闻资讯,我们使用所谓的双重选择方法。这意味着,只有当您事先确认我们可以激活新闻资讯发送功能时,我们才会通过电子邮件向您发送新闻资讯。如果你在 72 小时内没有确认订阅,你的信息将被冻结并自动删除。此外,我们还储存了您的 IP 地址以及订阅和确认的时间。该程序的目的是能够证明您的订阅,并在必要时澄清任何可能滥用您的个人数据的情况。在您确认订阅新闻资讯后,我们会根据第 2 条的规定保存您提供的信息,用于发送新闻资讯和证明可能的您的电子邮件地址滥用情况。

(4) 处理您个人数据的法律依据是根据 GDPR 第 6 (1) (a) 条您的明确同意,以及根据 GDPR 第 6 (1) (f) 条规定,我们拥有合法利益对基于第 2 条的数据进行处理,以证明可能的电子邮件地址滥用的情况。

(5) 您可以随时撤销向您发送新闻资讯的同意,取消订阅。您可以点击新闻资讯邮件中的链接,或发送电子邮件至 info@obo.de 或向版本说明中提供的联系方式发送信息以声明撤消。

(6) 我们仅在您的订阅期间保存您的电子邮件地址,用于发送新闻资讯。其他根据 GDPR 第 2 条储存的数据将在您退订最多一个月后删除。

(7) 根据该规定处理的数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同。

(8) 根据该规定处理的数据的接受者是 IT 服务商(特别是主机托管服务商),我们已经根据 GDPR 第 28 条与其签订了有关订单处理的合同,必要时,可能还有发送新闻资讯的子公司。如果这些子公司在第三国,我们只有在其与我们签订了欧盟标准合同条款的情况下才会向其传输您的数据。

 

5.3 OBO Construct

(1) 通过我们的网站,我们为我们的客户、员工和潜在的新客户以及合同伙伴提供在不同应用层面使用我们 OBO Construct 软件的机会。您可下载该软件或使用网络应用程序。如果您下载和/或使用我们的软件,您就与我们签订了相应的使用合同,即便使用可能是免费的。

要下载该软件,必须事先在下载表格中输入相关用户的信息。这些信息主要是主数据,即用户的姓名、地址和电子邮件地址,我们需要这些信息来识别用户作为合同伙伴,并在必要时与之联系(GDPR 第 6 (1) (b) 条)。此外,我们还需要您的职业信息,这对我们至关重要,我们需要该信息以将相关产品的用户分配到不同的职业领域,并将产品定位到使用该软件频率最高的特定职业群体。此类数据处理基于我们的合法利益(GDPR 第 6 (1) (f) 条)。此外,数据处理也是根据 GDPR 第 6 (1) (a) 条规定,基于您的同意进行的,因为您可以完全自由地使用该免费软件,并在这种情况下披露您的数据。

除下载软件外,对于某些 OBO Construct 产品(如用于地下系统的 OBO Construct 和用于接地系统的 OBO Construct),我们还为您提供注册使用软件和创建密码以便后续登录的选择。注册时,为了同样的处理目的,我们需要您提供与上述下载表格中要求的相同的数据,以建立关联。我们将收集您的电子邮件地址信息,以完成注册过程,因为您需要通过电子邮件中的链接确认注册,以激活账户。此外,我们还需要您的电子邮件地址信息为您保存和分配您的配置。您可通过电子邮件地址和密码以用户的身份登录软件,查看您的所有项目和配置。

拥有账户后,您可任意创建项目。必填项仅为项目名称和订单日期。日期预设为当前日期,项目名称预设为“新项目”,可以更改。您可直接创建项目,无需输入任何项目本身信息。但您可以更改项目名称并维护其他项目相关信息(如项目缩写、项目编号、客户编号、客户名称、客户地址)。您在这些操作过程中产生的数据将储存在我们的服务器上,只能由相应用户(即您)使用密码调用。

上述数据的处理是根据 GDPR 第6 (1) (a) 条规定,基于您在注册过程中的同意进行的,以及用于根据 GDPR 第 6 (1) (b) 条履行合同。此外,根据 GDPR 第 6 (1) (f) 条规定,我们拥有合法利益,向我们的(潜在和/或以前的)客户以及我们的员工和合同伙伴提供实用的、符合其需求的软件,并不断优化该软件。为此,我们必须对软件的使用情况进行分析,以便持续优化软件。对网络应用程序而言,对软件使用情况的分析是在 Google Analytics 的帮助下进行的(相关信息和反对权的行使,见上文章节 B 第 3 条)。原则上,我们不会访问您在项目中创建的个人数据。

此外,为履行合同(GDPR 第 6 (1) (b) 条),同时基于我们的合法利益(GDPR 第 6 (1) (f) 条),我们可以通过您提供的联系方式询问您的软件使用反馈,并且/或者与您联系,听取您的改进建议,或者为您介绍当前应用程序的新功能或实用的补充功能/其他应用程序。

(2) 未经您的明确同意或在没有法律依据的情况下,我们不会将您的个人数据传输至合同之外的第三方,我们委托的软件开发商除外。我们将这些数据传输至我们委托的软件开发商,以便其针对您正在使用的软件,为您提供必要的技术信息或软件更新信息。我们想指出的是,该情况是根据 GDPR 第 28 条规定的委托处理情况。相关软件开发商已经按照法律规定向我们承诺遵守数据保护法的规定。

(3) 完全履行合同后,我们将冻结您的数据,不再使用。税务和商业法规到期后,我们将删除这些数据,除非您明确同意继续使用。根据 GDPR 第 6 (1) (f) 条处理的数据在合法利益到期后删除,最迟在您声明反对数据处理时删除。这些数据的处理也将遵守法定的保留义务。

(4) 如果该软件是通过应用商店获得的,也必须考虑应用商店供应商提供的数据处理信息。

应用商店的供应商对该数据的使用负全部责任。

 

5.4 研讨会

您也可通过 OBO 网站报名参加研讨会。其法律依据是 GDPR 第 6 条第 1 款第 1 句 b 项。这里收集的数据用于开展相应的研讨会、发放参与证书和副本、统计评估和处理付款。为此,我们处理“识别数据”、“账单数据”、“合同数据”以及必要时的“成绩数据”(在培训活动中)等类别的数据。必要时,这些数据将被传输至委托的组织和实施活动的服务提供商或协办方,或提供给活动的发言人。未计划将数据传输至第三国。依法规定保留期限,发票的保存期限为十年。

6. 社交网络插件

我们的网站不使用任何 社交网络插件 。我们仅通过外部链接引用这些社交网络媒体服务。有关服务提供商收集了哪些数据以及如何使用这些数据的信息,请参阅相应服务的数据保护信息。

7. Google Maps

本网站使用 Google Maps 展示互动地图,使您能够快速找到我们。Google Maps 是一项地图服务,其运营商是 Google Inc.,地址:1600 Amphitheatre Pkw, Mountain View, California 94043, USA。使用此服务,您将看到我们的位置,便于您找到我们。这符合 GDPR 第 6 (1) (f) 条的合法利益。

通过使用 Google Maps 可将有关使用本网站的信息,包括您的 IP 地址和输入路线规划功能的(起始)地址传输到位于美国的 Google。当您访问我们网站上包含 Google Maps 的页面时,您的浏览器会直接与 Google 服务器建立连接。地图内容直接从 Google 传输至您的浏览器,浏览器将其集成到网站中。因此,我们对 Google 以这种方式收集数据的范围没有影响。据我们所知,这些数据至少包含:

  • - 相关网站访问的日期和时间;
  • - 访问网站的网址或 URL;
  • - IP 地址,路线规划中输入的(起始)地址。

无论您是否通过 Google 提供的用户账户登录或没有用户账户,都会传输数据。如果你登录了 Google,您的数据会直接与您的账户关联。如果您不希望将这些数据与您的 Google 个人信息关联,必须在激活此按钮前退出 Google 账户。谷歌会将您的数据(甚至是未登录的用户)存储为使用配置文件并进行评估。这种评估是根据 GDPR 第 6 (1) (f) 条的要求,基于 Google 在展示个性化广告、市场研究和/或基于需求的网站设计方面的合法利益进行的。

针对用户资料的这一建立方式您拥有反对权,须向 Google 行使该反对权。相关信息,请阅读 Google 的数据保护声明: https://www.google.com/policies/privacy. 您可通过以下链接行使反对权, www.google.com/settings/ads/.

位于美国的 Google LLC 获得美国和欧洲数据保护协议 Privacy Shield 的认证,该协议符合欧盟适用的(最严格)数据保护级别。

如果您不同意在使用 Google Maps 时将您的数据传输至 Google,可以通过在浏览器中关闭 JavaScript 应用程序彻底禁用 Google Maps 网络服务。之后将无法使用 Google Maps 以及该网页上的地图显示。

Google 的使用条件可以在 http://www.google.de/intl/de/policies/terms/regional.html 下查看,Google Maps 的附加使用条件参见 https://www.google.com/intl/de_US/help/terms_maps.html. 有关使用 Google Maps 的数据保护的详细信息参见 Google 网页(谷歌隐私政策): http://www.google.de/intl/de/policies/privacy/

使用我们的网页即表示您同意 Google Maps 路线规划器按之前所述的方式,出于之前所述的目的处理通过您所采集到的数据。

8. 安全措施

我们依据现有技术水平采用合同、组织和技术安全措施,以保证遵守数据保护法中的规定,防止未经授权的人员意外或故意操纵,避免数据丢失、损坏或未获授权人员的访问。在您浏览器和我们服务器之间的数据加密传输属于安全措施。