一般信息
以下信息将为您提供概述以便您浏览,让您了解在访问本网站时您的个人数据将被如何处理。术语“个人数据”包括可用于识别您个人身份的所有数据。有关数据保护的详细信息,请查阅我们的《数据保护声明》,我们已将该声明附于本副本之下。
本网站的数据记录
谁是本网站数据记录的责任方(即“控制方”)?
本网站上的数据由网站运营商处理,其联系信息请参见本隐私政策中的“责任方信息(在通用数据保护条例中称为“控制方”)”部分。
我们如何记录您的数据?
我们收集您的数据的前提是您与我们共享数据。例如,这些数据可能是您在我们的联系表单中输入的信息。
其他数据将由我们的 IT 系统自动记录,或在您访问网站时选择同意记录后进行记录。这些数据主要包括技术信息(如您使用的网络浏览器、操作系统或访问网站的时间)。这些信息会在您访问本网站时自动记录。
我们使用您的数据的目的是什么?
部分信息的收集是为了保证网站能没有差错地为您提供服务。其他数据可用于分析您的用户模式。
您对您的信息享有哪些权利?
您有权随时了解有关您被存档的个人数据的来源、接收方和目的,且无需为此类披露支付费用。您还有权要求更正或删除您的数据。如果您同意了我们进行数据处理,您也可以随时撤销同意,这将对今后的所有数据处理有效。此外,在某些情形下,您有权要求限制我们对您的数据的处理。此外,您还有权向主管监督机构投诉。
如果您对此类或任何其他数据保护相关问题有疑问,请随时联系我们。
分析工具和第三方提供的工具
当您访问本网站时,您的浏览模式有可能会被统计分析。这种分析主要是通过我们所说的分析程序进行的。
有关这些分析程序的详细信息,请参阅下面的数据保护声明。
2.一般信息和强制性信息
数据保护
本网站及其网页的运营者非常重视保护您的个人数据。因此,我们将您的个人数据作为保密信息处理,并遵守法定数据保护规定和本数据保护声明。
使用本网站时,我们将收集各种个人信息。个人数据包括可用于识别您个人身份的数据。本数据保护声明解释了我们收集数据的类型以及使用这些数据的目的。它还解释了收集信息的方式和目的。
我们在此提醒您,通过互联网(例如通过电子邮件通信)传输数据可能会出现安全漏洞。要完全防止第三方访问数据是不可能的。
关于责任方(在通用数据保护条例中称为“控制方”)的信息
本网站的数据处理控制者是
Bruegmann GmbH & Co. KG
Malte Brügmann
Dipl.-Ing.Lars Brügmann
Werkzeugstraße 18 – 24
58093 Hagen (Germany)
电话:+49 (0)2331/9598-0
电子邮件:info@bruegmann-germany.com
控制者是指单独或与他人共同决定个人数据(如姓名、电子邮件地址等)处理目的和资源的自然人或法人实体。
存储时间
除非本隐私政策规定了更具体的存储期限,否则我们将持续保留您的个人数据,直至收集目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,但我们有其他法律允许的理由(如税法或商业法规定的保留期限)保存您的个人数据的情形除外;在后者情形下,我们将在上述理由不再适用后删除您的数据。
关于本网站数据处理法律依据的一般信息
如果您同意我们进行数据处理,我们将根据《通用数据保护条例》第 6(1)(a) 条来处理您的个人数据,如需根据《欧盟数据保护条例》第 9 (1) 条规定进行涉及特殊类别数据的处理,则根据《通用数据保护条例》第 9 (2) (a) 条处理您的个人数据。在您明确同意将个人数据传输到第三国的情形下,我们也会基于《通用数据保护条例》第 49 (1) (a) 条进行数据处理。如果您同意我们存储 Cookies 或访问您终端设备中的信息(例如,通过设备指纹),则数据处理将根据《德国电信和媒体数据保护法》第 25 (1) 条进行。可随时撤销同意。如果履行合同或执行合同前的措施需要您的数据,我们将根据《通用数据保护条例》第 6(1)(b) 条处理您的数据。此外,如果履行法律义务需要您的数据,我们将根据《通用数据保护条例》第 6(1)(c) 条处理您的数据。此外,根据《通用数据保护条例》第 6(1)(f) 条,我们可能会基于我们的合法利益进行数据处理。本隐私政策的以下段落提供了每种情形下相关法律依据的信息。
指定数据保护官
我们已任命了一名数据保护官。
Daubert IT-Consulting GmbH
Boris Daubert
Niederbergheimer Str.96
59494 Soest
电话:02921 9439 505
电子邮件:DSB@daubert.org
关于向美国和其他非欧盟国家传输数据的信息
除了其他事项之外,我们还使用了总部位于美国或从数据保护角度来看不安全的非欧盟国家的公司提供的工具。如果这些工具被激活,您的个人数据可能会被传输到这些非欧盟国家,并在那里进行处理。我们必须指出,在这些国家将无法保证达到与欧盟相当的数据保护水平。例如,美国企业有义务向安全机构提供个人数据,而作为数据主体的您却没有任何申诉方式来在法庭上为自己辩护。因此,我们不排除美国机构(如特勤局)出于监控目的对您的个人数据进行处理、分析和永久存档的可能。我们无法控制这些处理活动。
撤销您对数据处理的同意
只有在您明确同意的情形下,我们才能进行各种数据处理事务。您也可以随时撤销已经给予我们的任何同意。这不应影响在您撤销之前进行的任何数据收集的合法性。
您享有在特殊情形下反对收集数据的权利;反对直接广告的权利(《通用数据保护条例》第 21 条)
如果数据的处理是基于《通用数据保护条例》第 6(1)(e) 或 (f) 条的规定,您有权在任何时候从您的特殊情况出发反对我们处理您的个人数据。这也适用于根据这些规定而进行的任何特征分析。若您需了解任何数据处理所依据的法律基础,请查阅本数据保护声明。如果您提出反对意见,我们将不再处理您的反对所涉及的个人数据,除非我们能够提出我们处理您的数据基于令人信服、有价值的合理原因且上述原因超越了您的利益、权利和自由,或者我们处理数据的目的是为了主张、行使或捍卫法律权利(根据《通用数据保护条例》第 21(1) 条而提出反对)。
如果处理您的个人数据是为了进行直接广告宣传,您有权随时反对出于此类广告宣传的目的而处理您的个人数据。这也适用于与此类直接广告相关的特征分析。如果您反对,您的个人数据后续将不得再用于直接广告目的(根据《通用数据保护条例》第 21(2) 条)。
向主管监督机构投诉的权利
如果出现违反《通用数据保护条例》的情况,数据主体有权向监督机构投诉,尤其是在其通常居住地、工作地或涉嫌违法行为发生地的成员国。无论是否有任何其他行政或法院诉讼程序可作为法律手段,我们均有权记录投诉。
数据可携带权
您有权要求将我们根据您的同意或为履行合同而自动处理的数据以通用的、机器可读的格式交给您或第三方。如果您要求将数据直接传输给另一个控制者,只有在技术可行的情形下才会这样做。
关于数据、数据纠正和删除的信息
在适用的法律规定范围内,您有权随时要求了解您被存档的个人数据、其来源和接收者以及处理您的数据的目的。您还有权要求更正或删除您的数据。如果您对此问题或有关个人数据的任何其他问题有疑问,请随时与我们联系。
要求限制处理的权利
您有权要求对您个人数据的处理施加限制。为此,您可以随时联系我们。要求限制处理的权利适用于以下情况:
- 如果您对我们存档的数据的正确性有异议,我们通常需要一些时间来核实。在调查期间,您有权要求我们限制对您个人数据的处理。
- 如果我们以非法方式处理您的个人数据,您可以选择要求我们限制处理您的数据,而不是要求删除这些数据。
- 如果我们不再需要您的个人数据,而您需要这些数据来行使、捍卫或主张法律权利,您有权要求我们限制对您个人数据的处理,而不是删除这些数据。
- 如果您根据《通用数据保护条例》第 21(1) 条的规定提出异议,您的权利和我们的权利必须对等。在尚未确定谁的利益优先的情形下,您有权要求限制我们对您个人数据的处理。
如果您限制我们对您的个人数据进行处理,这些数据(存档除外)只能在征得您同意的情形下,或为了主张、行使或捍卫法律权利,或为了保护其他自然人或法人实体的权利,或出于欧盟或欧盟成员国援引的重要公共利益原因而进行处理。
SSL 和/或 TLS 加密
出于安全考虑,且为了保护机密内容的传输,例如您向我们(作为网站运营商)提交的采购订单或咨询,本网站使用 SSL 或 TLS 加密程序。您可以通过检查浏览器地址栏是否从“http://”切换到“https://”以及浏览器地址栏是否出现锁形图标来识别我们是否适用了加密连接。
如果激活了 SSL 或 TLS 加密,第三方就无法读取您传输给我们的数据。
3.本网站的数据记录
Cookies
我们的网站和网页使用业内所称的 “cookies”。Cookies 是一种小型数据包,不会对您的设备造成任何损害。它们或者在会话期间临时存储(会话 cookies),或者在您的设备上永久存档(永久 cookies)。一旦您终止访问,会话 cookies 将自动删除。永久 cookies 会在您的设备上存档,直到您主动删除它们,或由您的网络浏览器自动清除。
Cookies 可以由我们发出(第一方 Cookies),也可以由第三方公司发出(所谓的第三方 Cookies)。第三方 cookies 可以将第三方公司的某些服务整合到网站中(例如,用于处理支付服务的 cookies)。
Cookies 具有多种功能。许多 cookies 在技术上是必不可少的,因为如果没有这些 cookies,某些网站功能将无法运行(如购物车功能或视频显示)。其他 cookies 可能用于分析用户行为或促销目的。
根据《通用数据保护条例》第 6(1)(f) 条的规定,如果 Cookies 是执行电子通信交易、提供您希望使用的某些功能(如购物车功能)所必需的,或者是网站优化(必要 Cookies)所必需的(如可显著洞察网络受众的 Cookies),那么这些 Cookies 将被保存,除非适用了不同的法律依据。网站运营商有权出于合法利益存储所需的 Cookies,以确保在技术上无差错并优化运营商提供的服务。如果网站要求您同意存储 Cookies 和类似识别技术,则将仅在获得您同意的基础上进行数据处理(根据《德国数据保护法》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条);该同意可随时撤销。
您可以选择对浏览器进行设置,以便在放置 cookies 时随时通知您,且仅允许在特定情形下接受 cookies。您也可以在某些情形下或在一般情形下不接受 cookies,或激活删除功能,以便在浏览器关闭时自动清除 cookies。如果关闭 cookies,本网站的功能可能会受到限制。
要了解本网站使用哪些 cookies 和服务,请参见本隐私政策。
服务器日志文件
本网站及其网页的提供者会自动收集信息并在所谓的服务器日志文件中存储信息,您的浏览器会自动将这些信息传送给我们。这些信息包括
- 使用的浏览器类型和版本
- 使用的操作系统
- 推荐人 URL
- 访问网站的计算机主机名
- 服务器查询时间
- IP 地址
该数据未与其他数据源合并。
记录这些数据的依据是《通用数据保护条例》第 6(1)(f) 条。网站运营商有权技术上无差错地运行和优化其网站。为此,网站必须记录服务器日志文件。
联系表单
如果您通过我们的联系表单向我们提交咨询,我们将保存联系表单中提供的信息以及其中提供的任何联系信息,以便处理您的咨询及在我们有进一步问题时使用该信息。未经您的同意,我们不会共享这些信息。
如果您的要求与合同的执行有关,或是执行合同前必要的措施,我们将基于《通用数据保护条例》第 6(1)(b) 条处理这些数据。在所有其他情形下,我们处理数据的依据是我们有权高效处理向我们提出的请求(《通用数据保护条例》第 6(1)(f) 条)或基于您对我们请求的同意(《通用数据保护条例》第 6(1)(a) 条);该同意可随时撤销。
您在联系表单中输入的信息将保留在我们这里,直到您要求我们删除数据、撤销您对数据存档的同意,或者存档信息的目的已不复存在(例如,在我们对您的询问做出答复之后)。这不应妨碍任何强制性法律规定,特别是保留期限。
4.社交媒体
我们已将社交媒体平台 Twitter 的功能整合到本网站中。这些功能由 Twitter International Company 提供,地址为 One Cumberland Place, Fenian Street, Dublin 2, D02 AX07, Ireland。
如果社交媒体元素已激活,设备与 Twitter 服务器之间将建立直接连接。因此,Twitter 将收到您访问本网站的信息。当您使用 Twitter 和“转推”功能时,您访问的网站会链接到您的 Twitter 帐户,并向其他用户公开。我们必须指出,我们作为网站及其页面的提供者,对传输的数据内容以及 Twitter 使用这些信息的情况一无所知。更多详情,请查阅 Twitter 的数据隐私声明: https://twitter.com/en/privacy。
如果已获得您的批准(同意),您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25 条(德国电信法)使用上述服务。此类同意可随时撤销。如果我们未征得您的同意,则您将基于我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
向美国的数据传输以欧盟委员会的标准合同条款 (SCC) 为基础。详情请点击: https://gdpr.twitter.com/en/controller-to-controller-transfers.html。
您可以选择在 Twitter 上的帐户设置 https://twitter.com/account/settings下重置数据保护设置。
本网站使用 LinkedIn 网络元素。提供方为 LinkedIn Ireland Unlimited Company,地址为 Wilton Plaza, Wilton Place, Dublin 2, Ireland。
当您访问本网站包含 LinkedIn 元素的页面时,就会与 LinkedIn 的服务器建立连接。您访问本网站时,LinkedIn 会收到有关该访问和您的 IP 地址的通知。如果您点击了 LinkedIn 的“推荐”按钮且即刻登录了您的 LinkedIn 帐户,LinkedIn 将把您对本网站的访问分配到您的用户帐户中。我们必须指出的是,我们作为网站的提供者,对传输数据的内容以及 LinkedIn 对数据的使用并不知情。
如果已获得您的批准(同意),您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25 条(德国电信法)使用上述服务。此类同意可随时撤销。如果我们未征得您的同意,则您将基于我们的合法利益使用该服务,以便在社交媒体上尽可能全面地展示我们的信息。
向美国的数据传输以欧盟委员会的标准合同条款 (SCC) 为基础。详情请点击: https://www.linkedin.com/help/linkedin/answer/62538/datenubertragung-aus-der-eu-dem-ewr-und-der-schweiz?lang=en。
有关此主题的详细信息,请查阅 LinkedIn 的数据隐私声明: https://www.linkedin.com/legal/privacy-policy。
5.分析工具和广告
Google Analytics
本网站使用网络分析服务 Google Analytics 的功能。这项服务的供应商是 Google Ireland Limited(以下简称“谷歌”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
通过 Google Analytics,网站运营商可以分析网站访问者的行为模式。为此,网站运营商会获得各种用户数据,如访问过的页面、在页面上花费的时间、使用的操作系统和用户来源。这些数据将分配给用户的相应终端设备。但不会分配用户 ID。
此外,Google Analytics 还允许我们记录您的鼠标移动、滚动和点击等信息。Google Analytics 使用各种建模方法来增强所收集的数据集,并在数据分析中使用机器学习技术。
Google Analytics 使用识别用户的技术来分析用户行为模式(如 cookies 或设备指纹)。谷歌记录的网站使用信息通常会传输到谷歌在美国的服务器,并存储在那里。
您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条使用上述服务。您可以随时撤销同意。
向美国的数据传输以欧盟委员会的标准合同条款 (SCC) 为基础。详情请点击: https://privacy.google.com/businesses/controllerterms/mccs/。
浏览器插件
您可以通过下载和安装以下链接提供的浏览器插件来阻止谷歌记录和处理您的数据: https://tools.google.com/dlpage/gaoptout?hl=en。
有关 Google Analytics 处理用户数据的更多信息,请查阅谷歌的数据隐私声明: https://support.google.com/analytics/answer/6004245?hl=en。
Google Signals
我们使用 Google Signals。无论您何时访问我们的网站,Google Analytics 都会记录您的位置、搜索进展、YouTube 进展以及人口统计数据(网站访问者数据)等信息。在 Google Signal 的协助下,这些数据可用于定制广告。如果您有谷歌帐户,您的网站访问者信息将被 Google Signals 链接到您的谷歌帐户,并用于向您发送定制的促销信息。这些数据还用于对用户的上网模式进行匿名统计。
合同数据处理
我们已与谷歌签订了合同数据处理协议,并在使用 Google Analytics 时执行德国数据保护机构的严格规定。
Google Ads
网站运营商使用 Google Ads。Google Ads 是 Google Ireland Limited(以下简称“谷歌”,地址为 Gordon House, Barrow Street, Dublin 4, Ireland)的一项在线推广计划。
如果用户在谷歌上输入某些搜索词(关键词投放),Google Ads 可以让我们在谷歌搜索引擎或第三方网站上显示广告。还可以根据谷歌掌握的用户数据(如位置数据和兴趣;目标群体投放)投放有针对性的广告。作为网站运营商,我们可以对这些数据进行定量分析,例如分析哪些搜索词导致了我们广告的显示,以及有多少广告导致了相应的点击。
您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条使用上述服务。您可以随时撤销同意。
向美国的数据传输以欧盟委员会的标准合同条款 (SCC) 为基础。详情请点击: https://policies.google.com/privacy/frameworks and https://privacy.google.com/businesses/controllerterms/mccs/。
Google Ads 再营销
本网站使用 Google Ads 再营销功能。这些解决方案的提供商是 Google Ireland Limited(以下简称“谷歌”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
通过 Google Ads 再营销,我们可以将与我们的在线产品互动的用户分类到特定的目标群体,以便随后在 Google Ads 网络上向他们显示基于兴趣的广告(再营销或再投放)。
此外,还可以将 Google Ads 再营销功能所生成的广告目标群体与包含谷歌功能的设备相链接。这样就可以根据您之前在设备(如手机)上的使用情况和浏览模式,在您的任何设备(如平板电脑或个人电脑)上以适合您的方式显示基于兴趣的定制广告信息。
如果您有谷歌帐户,您可以选择通过以下链接反对个性化广告: https://www.google.com/settings/ads/onweb/。
您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条使用上述服务。您可以随时撤销同意。
欲了解更多信息和相关数据保护法规,请查阅谷歌的数据隐私政策: https://policies.google.com/technologies/ads?hl=en。
通过客户核对形成目标群体
为了形成目标群体,我们使用了 Google Ads 再营销的客户核对功能等。为此,我们会将客户名单中的某些客户数据(如电子邮件地址)传输给谷歌。如果客户是谷歌用户并登录了谷歌帐户,谷歌网络(如 YouTube、Gmail 或搜索引擎)中的匹配广告信息就会显示出来,供客户查看。
Google Conversion Tracking(谷歌转化跟踪)
本网站使用谷歌转化跟踪功能。这项服务的供应商是 Google Ireland Limited(以下简称“谷歌”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
在谷歌转化跟踪技术的帮助下,我们可以识别用户是否完成了某些操作。例如,我们可以分析网站上按钮被点击的频率,哪些产品被评论或购买的频率特别高。提供这些信息的目的是为了编制转化统计数据。我们会了解有多少用户点击了我们的广告,以及他们完成了哪些操作。我们不会收集任何可以识别用户个人身份的信息。因此,谷歌使用 Cookies 或类似识别技术进行识别。
您将依据《通用数据保护条例》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条使用上述服务。您可以随时撤销同意。
有关 Google 转化跟踪的更多信息,请查看谷歌的数据保护政策: https://policies.google.com/privacy?hl=en
6.插件和工具
谷歌地图
本网站使用谷歌地图服务。这项服务的供应商是 Google Ireland Limited(以下简称“谷歌”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
要使用谷歌地图功能,必须存储您的 IP 地址。通常情形下,这些信息会被传输到谷歌在美国的一个服务器上存档。本网站运营商无法控制数据传输。如果您激活了谷歌地图,谷歌可以选择使用谷歌字体来统一字体。访问谷歌地图时,浏览器会将所需的网络字体加载到浏览器缓存中,以便正确显示文本和字体。
我们使用谷歌地图以吸引人的方式展示我们的在线内容,并使我们网站上披露的地点易于查找。这是《通用数据保护条例》第 6(1)(f) 条所定义的合法权益。如果我们已获得了适当的同意,则将仅根据《德国数据保护法》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条进行数据处理,前提是您同意包括存储 cookies 或访问《德国电信和媒体数据保护法》所指的用户终端设备中的信息(例如,设备指纹)此同意可随时撤销。
向美国的数据传输以欧盟委员会的标准合同条款 (SCC) 为基础。详情请点击: https://privacy.google.com/businesses/gdprcontrollerterms/ and https://privacy.google.com/businesses/gdprcontrollerterms/sccs/。
有关用户数据处理的更多信息,请查看谷歌的数据隐私声明: https://policies.google.com/privacy?hl=en。
Google reCAPTCHA
本网站使用 “Google reCAPTCHA”(以下简称 “reCAPTCHA”)。这项服务的供应商是 Google Ireland Limited(以下简称“谷歌”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。
使用 reCAPTCHA 的目的是确定在本网站上输入的数据(例如,在联系表单中输入的信息)是由人类用户提供的,还是由自动程序提供的。为了确定这一点,reCAPTCHA 会根据各种参数分析网站访问者的行为。网站访问者一进入网站,这项分析就会自动触发。为了进行上述分析,reCAPTCHA 会评估各种数据(如 IP 地址、网站访问者在网站上停留的时间或用户启动的光标移动)。在此类分析过程中所跟踪到的数据将被转发给谷歌。
reCAPTCHA 分析完全在后台运行。网站访问者不会被告知正在进行分析。
数据的存储和分析的依据是《通用数据保护条例》第 6(1)(f) 条。网站运营商有权保护其网站免遭滥用的自动间谍和垃圾邮件的侵害。如果我们已获得了适当的同意,则将仅根据《德国数据保护法》第 6(1)(a) 条和《德国电信和媒体数据保护法》第 25(1) 条进行数据处理,前提是您同意包括存储 cookies 或访问《德国电信和媒体数据保护法》所指的用户终端设备中的信息(例如,设备指纹)此同意可随时撤销。
有关 Google reCAPTCHA 的更多信息,请参阅以下链接下的谷歌数据隐私声明和使用条款: https://policies.google.com/privacy?hl=en and https://policies.google.com/terms?hl=en。