隐私权政策

一般说明:负责人

保护您的数据对我们至关重要。在数据保护声明中,我们希望为您提供以下个人数据处理相关信息。

数据处理责任方:

SMS Elotherm GmbH

In the Fleute 2

D – 42897 Remscheid

电话:+49 2191 891-0

电子邮件:info@sms-elotherm.com 

有关我们公司及其授权代理人的详细信息及其他联系详细信息,请访问 www.sms-elotherm.com/impressum 

我们的数据保护官

我们公司已任命一位外部数据保护官。

dokuworks GmbH

Sven Berger

Birlenbacher Str.20

D-57078 SiegenTelephone

传真:+49 271 77237-60

电话:+49 271 77237-37

电子邮件:datenschutz@doku.works

 

1.我们收集您的哪些个人数据?

个人数据是与您为我们提供或我们自行创建或收集的已识别或可识别身份的自然人相关的所有信息。就我们的网站具体而言,这些数据包括:

垂询数据:在我们的网站上,有多种不同的联系方式可供您向我们垂询使用。如果您使用为此目的提供的联系表,则在这种情况下,您将输入数据,或我们收集与您相关的数据。以下情况下尤为如此:

如果您通过在我们的网站上指定的联系表或电子邮件地址向我们发送一般或具体垂询,我们将处理您在其中提供的数据以便处理您的垂询。

在我们的网站上收集的数据

在下文中,我们将说明通过我们的网站收集哪些数据,为何收集数据以及这种行为的法律依据是什么。在我们的网站上,我们使用服务器日志文件、一些插件和工具以及服务器功能所需各种 Cookie。

 

服务器日志文件

如果您访问我们的网站,发起访问的计算机会自动收集信息(下称“访问数据”)。这些访问数据包括服务器日志文件,其中通常包含有关浏览器类型和版本、操作系统、Internet 服务供应商、网站使用日期和时间、之前访问的网站和正在访问的网站以及计算机 IP 地址的信息。

除 IP 地址外,服务器日志文件并不是个人数据。只有在提供商可按法院命令识别用户身份的情况下,IP 地址才是个人数据。如果没有此类法院命令,我们不能通过 IP 地址识别个人身份。

处理服务器日志文件的目的和法律依据

在使用这些一般数据和信息时,我们不就相关人员得出任何结论。此信息只是用于在技术上完美地呈现和优化我们的网站。出于这一目的,需要收集服务器日志文件。根据我们改善网站稳定性和功能性的正当权益,按照 GDPR 第 6 条第 1 款 (f) 项规定处理。

 

求职者数据

我们很高兴您对我们公司感兴趣,要申请或已申请工作职位。

保护您的数据对我们至关重要。在数据保护声明中,我们为您提供以下涉及申请的个人数据处理相关信息。

处理哪些申请相关数据,这是为了什么目的?

我们处理您为我们提供的申请相关个人数据是为了检查您是否适合工作职位(或我们公司内部任何其他类似的空缺/职位)以及执行申请程序。

不会自动制定决策。

若不提供数据,则无法执行申请程序,我们也很遗憾地不能考虑让您填补相关职位空缺。

处理个人数据的法律依据是什么?

在申请程序中处理个人数据的法律依据是 GDPR 第 6 条第 1 款 (b) 项或 GDPR 第 88 条第 1 款或 BDSG 第 26 条第 1 款第 1 项。如有必要,根据 GDPR 第 6 条第 1 款 (a) 项规定处理(请参见下文)。

数据存储多长时间?

将在申请程序期间处理申请数据,如果申请遭拒,最晚 6 个月后删除数据。

如果求职者希望我们将其添加到人才储备库以备未来填补职位空缺之需,那么最晚 2 年后删除求职者数据。这种情况下,我们需要您的准许,而您随时可撤回准许,不需要给出任何理由,并对未来有效。在撤回准许之前处理的合法性不受影响。

如果应在申请程序期间聘用,申请系统中的数据将传输到我们的人事系统。

在个别情况下,可能需要延长存储期限。此时,存储期限取决于相关法律规定,例如《德国商法典》或《德国税法典》。

数据转交给谁,以及在何地处理?

在公司人力资源部门员工或其他负责的高管或专家收到申请后,将处理申请文件。在公司内部,只有负责处理申请的人员才能访问个人数据。

将在 SMS 集团招聘门户网站内部处理个人数据,网站只为我们处理个人数据,在任何情况下都不会出于自身商业目的而使用这些数据。此外,在提交申请时,请注意查看招聘门户网站上的数据保护信息。

不会在第三国处理个人数据,也没有如此处理的计划。

 

2. 我们处理个人数据的目的和法律依据是什么,以及处理多长时间?

 

2.1 个人请求

如果您通过联系表或电子邮件向我们发送垂询,我们将处理您提供的信息以答复您的垂询,以及分析 IP 地址和垂询日期/时间以防滥用联系表。

处理的法律依据是 GDPR 第 6 条第 1 款 (f) 项,即我们有正当理由为您提供所需服务(例如联系请求)。如果您的垂询是以订立或履行合同(包括客户服务或保修)为目的,则 GDPR 第 6 条第 1 款 (b) 项也是处理的法律依据。

根据 GDPR 第 6 条第 1 款 (f) 项,您可对处理个人数据表示反对。如果我们可以证明自己具有令人信服的处理理由,则我们可以继续处理。这种情况下,可能需要处理,特别是为了提供之前与您沟通和向您问询的证据。如果没有这种令人信服的理由,我们将不再与您沟通,并删除已收集的数据。

删除此数据的条件是,我们与您的沟通或因向您问询而产生的联络终止,即相关问题最终得以澄清,也没有其他正当理由存储数据,也没有其他法律义务存储数据。

 

2.3 广告和产品开发(使用情况数据和新闻稿等)以及反对权

我们还要使用您在使用网站期间输入或添加的数据,向您宣传与我们的产品范围相关的产品和服务(广告)或改善我们的产品和服务(产品开发)。

 

2.3.1 匿名使用数据

我们使用通过分析工具获得的匿名或聚合数据跟踪所有访问者的浏览行为,进而改善我们的网站设计和一般产品范围。有关分析工具的详细信息,请参见下文第 4 部分。

 

2.3.2 个性化或化名使用数据

我们还使用您的使用情况数据跟踪您的浏览行为,进而改善向您显示的优惠信息或显示专门满足您需求的定制信息。

 

2.3.3 直销

根据您的明确准许(如果您从我们公司买过类似商品或服务并提供电子邮件地址,则不需要另行准许),我们将通过电子邮件方式联系您,为您提供与您的需求、兴趣或服务使用情况相符的特定信息、优惠和促销。

只有在您明确准许的情况下,我们才会通过电话方式联系您,为您提供与您的需求、兴趣或使用情况相符的特定信息、优惠和促销。

在法律允许的情况下,如果对服务有必要,即使没有您的准许,我们也会通过书面邮政广告方式联系您。

您随时可反对(全部或部分)创建化名数据,出于广告和产品开发目的使用个人数据,以及通过相应的具体方式取得联系,也可撤回您曾给出的任何准许。请按上文所述联系详细信息邮寄相应的书信(关键字:数据保护)或发送电子邮件。

处理的法律依据是您的准许(GDPR 第 6 条第 1 款 (a) 项)和我们的正当利益(GDPR 第 6 条第 1 款 (f) 项),如有必要则遵循 UWG 第 7 (3) 条规定。

在您表示反对或撤回您曾给出的任何准许之后,或者我们不再使用数据之后(最晚),将删除或仅以汇总匿名形式存储数据。如有必要,我们将存储您表示反对这一事实以防进一步联系您。

 

3. 数据传输

 

3.1 将数据传输到外包处理方

某些情况下,我们按照法律要求使用外包处理服务提供商,即按合同代表我们公司,并在我们公司的指示和控制之下的处理方。

具体来说,订单处理方是为我们提供网站服务的技术服务提供商,例如软件维护、计算机中心运营以及材料托管或打印服务提供商。这种情况下,我们仍对数据处理负责,我们之所以将个人数据传输到处理方或交由他们处理,是因为有法律依据,允许我们如此处理数据。不需要其他法律依据。

 

3.2 将数据传输到第三方

某些情况下,我们还将数据传输到第三方,即我们的订单处理之外的业务合作伙伴。作为独立负责人,此类合作伙伴自行负责提供服务。对于由合作伙伴处理数据,只有他们的数据保护信息适用。

 

3.2.1 将数据传输到 SMS group GmbH 集团旗下其他公司

如果对回复您的垂询有必要(例如,因为您的垂询涉及商业交易或其他公司报价),我们会将您的垂询和数据传输到德国境内和其他国家的 SMS 集团相关办事处。传输的法律依据是您请求提供服务(GDPR 第 6 条第 1 款 (a) 项)和我们处理您的垂询的正当权益(GDPR 第 6 条第 1 款 (f) 项)。

请注意,根据请求性质,这可能涉及到将您个人数据传输到欧洲经济区以外国家/地区,而这些国家/地区不一定提供同等程度的数据保护。按照欧盟标准合同条款(GDPR 第 46 条第 2 款),我们确保在这种情况下提供充分的数据保护。可从第 7 部分所述联系地址获取合同条款副本。

 

 

3.2.2 插件和工具

本站通过 API 使用 Google Maps 地图服务。提供商是 Google Inc,地址为 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。

需要存储 IP 地址才能使用 Google Maps 功能。通常,将此信息传输到美国 Google 服务器并存储在那里。本站的提供商对此数据传输没有任何影响力。

使用 Google Maps 是为了美观呈现我们的在线产品和方便查找我们在网站上指示的地点。从 GDPR 第 6 条第 1 款 (f) 项的意义上说,这是正当权益。

有关我们如何处理用户数据的详细信息,请参阅 Google 隐私权政策:https://www.google.de/intl/de/policies/privacy/。 

 

3.2.3 YouTube

在此网站上,数据处理负责人已集成 YouTube 组件。YouTube 是一个 Internet 视频门户网站,使视频发布者能够免费发布视频剪辑,并使其他用户也能免费观看视频以及评分和发表评论。YouTube 允许发布各种视频,正因如此,可通过这个 Internet 门户网站观看完整的电影和电视节目,以及用户自制音乐短片、预告片或视频。

YouTube 的运营公司是 YouTube, LLC,地址为 901 Cherry Ave, San Bruno, CA 94066, USA。YouTube, LLC 是 Google Inc 的子公司,后者地址为 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

由数据处理方运营的本站集成 YouTube 组件(YouTube 视频),每次打开一个网页,相应的 YouTube 组件都会提示数据主体信息技术系统上的 Internet 浏览器从 YouTube 下载相应的 YouTube 组件版本。有关 YouTube 的详细信息,请访问 www.youtube.com/yt/about/de/。在此技术程序范围内,YouTube 和 Google 接收有关数据主体在我们的网站上具体访问哪些子页面的信息。

如果相关人员同时登录 YouTube,那么 YouTube 就会识别出,在调用包含 YouTube 视频的子页面时,相关人员在我们的网站上具体访问哪些子页面。YouTube 和 Google 收集此信息并将其指派到数据主体的 YouTube 帐户。

如果在访问我们的网站时,数据主体已登录 YouTube,那么 YouTube 和 Google 始终通过数据主体访问的 YouTube 组件收集信息,而无论数据主体是否点击 YouTube 视频,都会发生这种情况。如果数据主体不想将此信息传输到 YouTube 和 Google,则可在访问我们的网站之前注销 YouTube 帐户以防传输。

YouTube 发布的数据保护政策(可访问 www.google.de/intl/de/policies/privacy/ 查阅)提供有关 YouTube 和 Google 收集、处理和使用个人数据的信息。网站通过 API 使用 Google Maps 地图服务。提供商是 Google Inc,地址为 1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。

(修订日期:2020 年 9 月 9 日)
 

4. Cookie Web 分析

 

4.1 什么是 Cookie

为了让我们的网站尽可能方便用户,我们与合作伙伴使用所谓的 “Cookie”。Cookie 是在访问者的硬盘上存储的小文件。它们可用于在一定时间期限内存储数据以及识别访问者的计算机。

如果您是首次访问我们的网站,将在首页上看到数据保护声明与 Cookie 同意文本。如果您之后继续浏览网页,也不反对使用 Cookie,那么将在您的浏览器上存储同意文本,这样我们就不需要在每个页面上都重新显示数据保护声明。如果在浏览器中缺少这段声明(例如已删除浏览器历史记录),在您下次访问我们的网站时,将显示这段声明

4.2 我们使用哪些 Cookie,有什么法律依据以及持续多长时间?

在我们的网站上,我们使用 Cookie,否则网站功能会受限制。需要这些 Cookie 才能浏览我们的网站和使用网站功能。例如,它们保存语言设置。这些 Cookie 不收集要用于营销目的或存储 Internet 访问位置的任何个人信息。禁用此类 Cookie 会限制网站所有或部分功能。
处理的法律依据是我们的合法权益(GDPR 第 6 条第 1 款 (a) 和 (f) 项)。这些 Cookie 特定于会话,在您访问网站(会话)之后过期。
 

4.2.1 定向和广告 Cookie

定向和广告 Cookie 用于向您定向投放您可能感兴趣的广告。它们还用于限制向您显示相同广告的频率,衡量广告活动有效性以及了解人们在看广告之后的行为。通常,在网站运营方(在这种情况下即我们公司)的准许下,将这些 Cookie 放在广告网络页面。它们可识别用户已访问网站并将此信息传输到其他相关方(例如广告公司),或相应地自行调整广告。通常,它们链接到这家公司提供的网站功能。因此,我们还使用这些 Cookie 链接到社交网络,然后它们可使用与您的访问相关的信息,在其他网站上为您量身定制广告,以及为我们使用的广告网络提供与您的访问相关的信息,使其能够根据您的浏览行为,向您精准投放真正让您感兴趣的广告。

处理的法律依据是,在您访问我们的网站时显示的 Cookie 横幅框架内,您表示同意(GDPR 第 6 条第 1 款 (a) 项)。

您随时可停用或删除 Cookie 及其存储的信息(请参见 4.3)。

 

4.2.2 Google Analytics

为了按您的需求定制页面和持续优化,我们使用由 Google Ireland Limited(地址为 Gordon House, Barrow Street, Dublin 4, Ireland)提供的 Web 分析服务 Google Analytics。另一方面,为了优化我们为您提供的产品和服务,我们采取跟踪措施记录我们的网站使用情况(统计数据)并对其加以评估。只有在您已表示同意的情况下,我们才能进行这种处理(请参见上文 Cookie 部分)。
Google Analytics 为我们创建匿名用戶配置文件。由 Google Analytics Cookie 生成的与您使用本站相关的信息(例如以下各项)

 

浏览器类型/版本

所用操作系统

引用 URL(之前访问的页面)

访问计算机的主机名(IP 地址)

服务器请求时间

传输到 Google 服务器并存储在那里。出于市场研究和按要求设计 Internet 网页的目的,使用此信息评估网站使用情况,编写网站活动报告以及提供与使用网站和 Internet 相关的其他服务。如果法律要求或第三方代表我们处理数据,则此信息也可能传输到第三方。任何情况下,您的 IP 地址都不会与 Google 的其他数据合并。IP 地址设为匿名,所以无法分配(IP 屏蔽)。

您可在浏览器上选择相应设置拒绝使用 Cookie,但请注意,如果这样做,您可能无法使用本站全部功能。
还可通过下载并安装浏览器附加工具 (https://tools.google.com/dIpage/gaoptout?hl=de),禁止 Google 收集由 Cookie 生成的与您使用本站相关的数据(包括 IP 地址)和处理此数据。 

作为浏览器附加工具的替代(特别是对移动设备上的浏览器而言),也可单击此链接 (https://support.google.com/analytics/answer/6004245?hl=de) 禁止 Google Analytics 收集数据。选择退出 Cookie 将设置为禁止在未来访问本站时收集数据。选择退出 Cookie 只在此浏览器中有效,而且只对本站有效,并存储在您的设备上。如果您在此浏览器中删除 Cookie,您将不得不重新设置选择退出 Cookie。

有关 Google Analytics 相关数据保护的详细信息,请参见 Google Analytics 帮助 (https://support.google.com/analyticsfanswer/6004245?hf=de)。 

如果您希望我们为您提供有关这些 Cookie 的详细信息,请通过电子邮件方式联系我们:datenschutz@sms-elotherm.com 

 

4.3 如何停用 Cookie

您可使用表格顶部的链接停用单独的 Cookie(选择退出)。最后,您也可在浏览器中相应调整 Cookie 设置,禁止使用任何 Cookie。但我们要指出,在这种情况下,如果禁用在技术上有必要的 Cookie,那么网页功能会受限制。

有关 Cookie 和各家提供商的详细信息,请访问网站 www.youronlinechoices.com。在此网站上,您也可以反对个别或所有工具根据使用情况投放在线广告。要直接访问偏好设置管理器,请单击此链接:http://www.youronlinechoices.com/de/praferenzmanagement。 

 

5. 网站链接和第三方服务

在我们的网站上,我们使用其他网站和第三方服务链接,例如 Youtube 等社交媒体渠道。其他服务提供商在其网站上的数据处理完全由这些第三方自行负责,并适用其隐私权政策。

 

5.1 YouTube

请参阅第 3.2.3 条。

 

5.2 LinkedIn

在此网站上,数据处理负责人已集成 LinkedIn Corporation 的组件。

LinkedIn 的运营公司是 LinkedIn Corporation,地址为 2029 Stierlin Court Mountain View, CA 94043, USA。对于美国境外数据保护问题,由 LinkedIn Ireland(地址为 Wilton Plaza, Wilton Place, Dublin 2, Ireland)负责。

每次调用我们装有 LinkedIn 组件(LinkedIn 插件)的网站时,此组件都会让数据主体使用的浏览器从 LinkedIn 下载相应的组件版本。有关 LinkedIn 插件的详细信息,请访问 developer.linkedin.com/plugins。在此技术程序范围内,LinkedIn 接收有关数据主体在我们的网站上具体访问哪些子页面的信息。

如果数据主体同时登录 LinkedIn,那么 LinkedIn 就会识别出,在数据主体每次调用我们的网站时,以及在我们的网站上停留的整个持续时间内,数据主体在我们的网站上具体访问哪些子页面。LinkedIn 组件收集此信息并由 LinkedIn 将其指派到数据主体的 LinkedIn 帐户。如果数据主体激活在我们的网站上集成的 LinkedIn 按钮,那么 LinkedIn 将此信息指派到数据主体个人 LinkedIn 用户帐户并存储此个人数据。

如果在访问我们的网站时,数据主体已登录 LinkedIn,那么 LinkedIn 始终通过数据主体在我们的网站上访问的 LinkedIn 组件收集信息,而无论数据主体是否点击 LinkedIn 组件,都会发生这种情况。如果数据主体不想将此信息传输到 LinkedIn,则可在访问我们的网站之前注销 LinkedIn 帐户以防传输。

如需取消 LinkedIn 电子邮件、短信和定向广告订阅以及管理广告设置,请访问 www.linkedin.com/psettings/guest-controls。LinkedIn 还使用可能设置 Cookie 的 Quantcast、Google Analytics、BlueKai、DoubleClick、Nielsen、Comscore、Eloqua 和 Lotame 等合作伙伴服务。若要拒绝使用此类 Cookie,请访问 www.linkedin.com/legal/cookie-policy。有关适用的 LinkedIn 隐私权政策,请访问 www.linkedin.com/legal/privacy-policy。有关 LinkedIn Cookie 政策,请访问 https://www.linkedin.com/legal/cookie-policy

(修订日期:2020 年 9 月 9 日)

 

6. 安全

我们公司及其服务提供商采取技术和组织安全预防措施保护我们管理的个人数据安全,以防未经授权的人员意外或故意改动、窃取、破坏或访问数据。根据技术发展情况,我们的数据处理和安全测试不断完善。

向我们传输个人数据时,使用安全套接字层 (SSL) 加密。在您与我们或其他相关公司之间交换的个人数据始终通过先进的加密连接技术传输。

当然,我们的员工和外包服务提供商也要保密。

 

7. 知情权、更正权、反对权和删除权

基本上(取决于具体情况),让我们处理个人数据的每个自然人都向我们授予以下权利:

如果您对我们处理您的个人数据有任何疑问,随时均可联系我们为您免费提供有关个人数据存储的信息(GDPR 第 15 条)。

您有权要求更正不正确的数据和补全不完整的数据(GDPR 第 16 条)。

您有权禁止/限制处理或输出由于法律义务原因而不再需要或存储的数据(GDPR 第 17 和 18 条)。

如果您为我们提供数据的依据是同意或我们与您达成的契约,则您有权使用结构化、常用机器可读格式传输数据(GDPR 第 20 条)。

您有权随时反对出于直销目的处理数据(另请参见 GDPR 第 21 条第 2、3 和 4 点)。

您有权反对出于正当利益处理数据,这种情况下我们可以给出令人信服的理由(GDPR 第 21 条第 1 点)。我们已在上文(请参见第 2 项)中说明这一权利存在的情况。

如果您曾准许数据处理,则您随时均可撤回,这对未来有效,即撤回前数据处理的合法性不受影响。在您撤回准许之后,您可能不再能够使用我们的服务。