隐私政策

1. 数据保护概览

一般信息
下面的信息会简单说明:当您访问本网站时,您的个人数据会发生什么。“个人数据”是指所有可以用来识别您身份的数据。关于数据保护的详细信息,请阅读下面的《数据保护声明》。

本网站上的数据记录

谁负责记录本网站的数据,也就是“控制者”?
本网站的数据由网站运营方处理。其联系信息可在本隐私政策中“负责方信息(在 GDPR 中称为‘控制者’)”一节找到。 

我们如何记录您的数据?
当您主动把数据提供给我们时,我们会收集这些数据。例如,您在联系表中填写的信息。

其他数据会在您访问网站时,由我们的 IT 系统自动记录,或在您同意后记录。这些数据主要是技术信息,例如浏览器、操作系统,或访问网站的时间。这些信息会在您访问本网站时自动记录。 

我们为什么使用您的数据?
部分数据用于保证网站可以无错误地运行。其他数据可用于分析您的使用行为。 

关于您的数据,您有哪些权利?
您有权随时免费获得关于您已保存个人数据的信息,包括数据来源、接收方和使用目的。您也有权要求更正或删除您的数据。如果您同意过数据处理,您可以随时撤回同意。撤回只影响之后的数据处理。此外,在某些情况下,您有权要求限制处理您的数据。您也有权向主管监管机构投诉。

如果您对这些内容或其他数据保护问题有疑问,请随时联系我们。

分析工具和第三方工具
当您访问本网站时,您的浏览行为可能会被统计分析。这类分析主要通过分析程序完成。

关于这些分析程序的详细信息,请阅读下面的《数据保护声明》。

 

2. 托管

我们的网站内容由以下服务商托管:

外部托管

本网站由外部服务商托管。本网站收集的个人数据会存储在托管服务商的服务器上。这些数据可能包括但不限于 IP 地址、联系请求、元数据和通信内容、合同信息、联系信息、姓名、网页访问记录,以及通过网站产生的其他数据。

外部托管用于履行我们与潜在客户和现有客户之间的合同(GDPR 第 6 条第 1 款 b 项),也用于由专业服务商安全、快速、高效地提供我们的在线服务,这是我们的合法利益(GDPR 第 6 条第 1 款 f 项)。如果已取得相应同意,则处理仅基于 GDPR 第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款进行,只要该同意包括存储 Cookie 或访问用户终端设备中的信息,例如设备指纹识别。您可以随时撤回该同意。

我们的托管服务商只会在履行服务义务所需的范围内处理您的数据,并会按照我们对这些数据的指示进行处理。

我们使用以下托管服务商:

Raidboxes GmbH
Hafenstraße 32
48153 Münster

 

3. 一般信息和必须说明的信息

数据保护
本网站及其页面的运营方非常重视保护您的个人数据。因此,我们会把您的个人数据作为保密信息处理,并遵守法定数据保护规定和本《数据保护声明》。

当您使用本网站时,会收集不同类型的个人信息。个人数据是指可以用来识别您身份的数据。本《数据保护声明》说明我们收集哪些数据,以及我们为什么使用这些数据。它也说明数据如何被收集,以及出于什么目的被收集。

我们提醒您,通过互联网传输数据,例如电子邮件通信,可能存在安全漏洞。无法完全保护数据不被第三方访问。

负责方信息(在 GDPR 中称为“控制者”)
本网站的数据处理控制者是:

ProCom Automation GmbH
Jülicher Straße 344
52070 Aachen

电话:+49 241 93681 500
电子邮件:contact@procom-automation.de

控制者是指自然人或法人。该自然人或法人单独或与他人共同决定个人数据处理的目的和方式,例如姓名、电子邮件地址等。

保存时间
除非本隐私政策中说明了更具体的保存期限,否则您的个人数据会一直保存在我们这里,直到收集目的不再存在。如果您提出合理的删除请求,或撤回对数据处理的同意,您的数据会被删除,除非我们有其他法律允许的保存理由,例如税法或商业法规定的保存期限。在这种情况下,删除会在这些理由不再存在后进行。

本网站数据处理法律依据的一般说明
如果您同意数据处理,我们会根据 GDPR 第 6 条第 1 款 a 项处理您的个人数据。如果处理的是 GDPR 第 9 条第 1 款所说的特殊类别数据,则会根据 GDPR 第 9 条第 2 款 a 项处理。如果您明确同意把个人数据传输到第三国,数据处理也会基于 GDPR 第 49 条第 1 款 a 项。如果您同意存储 Cookie 或访问您终端设备中的信息,例如通过设备指纹识别,则数据处理还会基于 TTDSG 第 25 条第 1 款。您可以随时撤回同意。如果您的数据是履行合同或采取合同前措施所必需的,我们会根据 GDPR 第 6 条第 1 款 b 项处理您的数据。如果您的数据是履行法律义务所必需的,我们会根据 GDPR 第 6 条第 1 款 c 项处理。数据处理也可能基于我们的合法利益,根据 GDPR 第 6 条第 1 款 f 项进行。每种情况下适用的具体法律依据,会在本隐私政策后面的相关段落中说明。

数据保护官
我们已指定数据保护官。

VUV Beratungs- und Service GmbH
– Datenschutzbeauftragter der ProCom Automation GmbH –
Theaterstr. 55
52062 Aachen

电话:+49 (241) 47433 21
电子邮件:procom@unser-datenschutz.de

个人数据的接收方
在我们的业务活动中,我们会与不同的外部方合作。在某些情况下,这也需要把个人数据传输给这些外部方。只有在以下情况下,我们才会向外部方披露个人数据:这是履行合同所必需的;我们有法律义务这样做,例如向税务机关披露数据;我们根据 GDPR 第 6 条第 1 款 f 项有合法利益进行披露;或有其他法律依据允许披露这些数据。使用处理方时,我们只会基于有效的数据处理合同披露客户的个人数据。如果是共同处理,则会签订共同处理协议。

该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟和美国之间的协议,目的是确保在美国进行数据处理时遵守欧洲数据保护标准。每家根据 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接联系该服务商:
https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active

撤回您对数据处理的同意
很多数据处理操作只有在您明确同意后才可以进行。您也可以随时撤回已经给我们的同意。这不会影响撤回前已经进行的数据收集的合法性。

在特殊情况下反对数据收集的权利;反对直接广告的权利(GDPR 第 21 条)
如果数据处理基于 GDPR 第 6 条第 1 款 e 项或 f 项,您有权随时基于您个人特殊情况,反对处理您的个人数据。这也适用于基于这些规定的画像分析。要了解某项数据处理所基于的法律依据,请查看本数据保护声明。如果您提出反对,我们将不再处理受影响的个人数据,除非我们能够证明有重要且值得保护的理由继续处理您的数据,并且这些理由超过您的利益、权利和自由;或者处理的目的是主张、行使或抗辩法律权利(根据 GDPR 第 21 条第 1 款提出反对)。

如果您的个人数据被用于直接广告,您有权随时反对为了这类广告目的处理受影响的个人数据。这也适用于与此类直接广告有关的画像分析。如果您提出反对,您的个人数据之后将不再用于直接广告目的(根据 GDPR 第 21 条第 2 款提出反对)。

向主管监管机构投诉的权利
如果发生违反 GDPR 的情况,数据主体有权向监管机构投诉,特别是在其通常居住地、工作地点,或涉嫌违规行为发生地所在的成员国投诉。无论是否还有其他行政或法院救济方式,投诉权都有效。

数据可携带权
对于我们基于您的同意或为了履行合同而自动处理的数据,您有权要求我们以常用、机器可读的格式把这些数据交给您或第三方。如果您要求直接把数据传输给另一个控制者,只有在技术上可行时才会进行。

查询、更正和删除数据的权利
在适用法律规定的范围内,您有权随时要求了解我们保存的您的个人数据、数据来源、接收方,以及数据处理目的。您也可能有权要求更正或删除您的数据。如果您对此主题或其他个人数据问题有疑问,请随时联系我们。

要求限制处理的权利
您有权要求限制处理您的个人数据。为此,您可以随时联系我们。要求限制处理的权利适用于以下情况:

  • 如果您认为我们保存的您的数据不正确,我们通常需要一些时间来核实。在核实期间,您有权要求我们限制处理您的个人数据。
  • 如果您的个人数据处理过去或现在是违法的,您可以要求限制处理这些数据,而不是要求删除这些数据。
  • 如果我们不再需要您的个人数据,但您需要这些数据来行使、抗辩或主张法律权利,您有权要求限制处理您的个人数据,而不是删除这些数据。
  • 如果您已根据 GDPR 第 21 条第 1 款提出反对,您的权利和我们的权利需要互相衡量。在尚未确定哪一方利益优先之前,您有权要求限制处理您的个人数据。

如果您已限制处理您的个人数据,则这些数据除了保存外,只能在以下情况下被处理:您同意处理;为了主张、行使或抗辩法律权利;为了保护其他自然人或法人的权利;或出于欧盟或欧盟成员国所说的重要公共利益理由。

SSL 和/或 TLS 加密
出于安全原因,并为了保护您发送给我们的网站运营方的机密内容,例如订单或询问,本网站使用 SSL 或 TLS 加密。您可以通过以下方式识别加密连接:浏览器地址栏从“http://”变为“https://”,并且浏览器地址栏中出现锁形图标。如果 SSL 或 TLS 加密已启用,您传输给我们的数据不能被第三方读取。

 

4. 本网站上的数据记录

Cookie
我们的网站和页面使用所谓的“Cookie”。Cookie 是小型数据包,不会损害您的设备。它们可能只在一次访问期间临时保存(会话 Cookie),也可能长期保存在您的设备上(永久 Cookie)。会话 Cookie 会在您结束访问后自动删除。永久 Cookie 会保留在您的设备上,直到您主动删除它们,或您的浏览器自动删除它们。

Cookie 可以由我们设置(第一方 Cookie),也可以由第三方公司设置(所谓第三方 Cookie)。第三方 Cookie 可以让第三方公司的某些服务接入网站,例如用于处理付款服务的 Cookie。

Cookie 有多种功能。许多 Cookie 在技术上是必需的,因为没有这些 Cookie,某些网站功能无法运行,例如购物车功能或视频显示。其他 Cookie 可用于分析用户行为或用于广告目的。

为执行电子通信、提供您想使用的某些功能,例如购物车功能,或为了优化网站所必需的 Cookie,例如用于了解网站访问人数的 Cookie,会根据 GDPR 第 6 条第 1 款 f 项保存,除非另有法律依据。网站运营方对保存必要 Cookie 有合法利益,以确保其服务在技术上无错误并得到优化。如果我们请求您同意保存 Cookie 和类似识别技术,则处理只会基于您已给出的同意进行(GDPR 第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款);您可以随时撤回该同意。

您可以设置浏览器,使其在每次放置 Cookie 时通知您,并且只在特定情况下允许接受 Cookie。您也可以在某些情况下或一般情况下拒绝接受 Cookie,或者启用在关闭浏览器时自动删除 Cookie 的功能。如果停用 Cookie,本网站的功能可能会受到限制。

本隐私政策中会说明本网站使用哪些 Cookie 和服务。

服务器日志文件
本网站及其页面的服务商会自动收集并保存您的浏览器自动发送给我们的信息,这些信息存储在所谓的服务器日志文件中。信息包括:

  • 使用的浏览器类型和版本
  • 使用的操作系统
  • 来源网址
  • 访问电脑的主机名
  • 服务器请求时间
  • IP 地址

这些数据不会与其他数据来源合并。

这些数据根据 GDPR 第 6 条第 1 款 f 项记录。网站运营方有合法利益,以便在技术上无错误地显示并优化运营方的网站。为此,必须记录服务器日志文件。

联系表
如果您通过我们的联系表向我们发送询问,联系表中提供的信息以及其中填写的联系信息会由我们保存,用于处理您的询问,并在我们有后续问题时使用。未经您的同意,我们不会分享这些信息。

如果您的请求与履行合同有关,或为了采取合同前措施所必需,则这些数据会根据 GDPR 第 6 条第 1 款 b 项处理。在所有其他情况下,处理基于我们对有效处理您请求的合法利益(GDPR 第 6 条第 1 款 f 项),或基于您的同意(GDPR 第 6 条第 1 款 a 项),如果我们请求过该同意;您可以随时撤回同意。

您在联系表中输入的信息会一直保存在我们这里,直到您要求我们删除这些数据、撤回对保存数据的同意,或保存信息的目的不再存在,例如我们已完成对您询问的回复。这不影响任何强制性法律规定,特别是保存期限。

通过电子邮件、电话或传真提出请求
如果您通过电子邮件、电话或传真联系我们,您的请求以及由此产生的所有个人数据,例如姓名和请求内容,会由我们保存和处理,用于处理您的请求。未经您的同意,我们不会把这些数据传递给他人。

如果您的询问与履行合同有关,或为了采取合同前措施所必需,则这些数据会根据 GDPR 第 6 条第 1 款 b 项处理。在所有其他情况下,数据处理基于我们对有效处理发给我们的询问的合法利益(GDPR 第 6 条第 1 款 f 项),或基于您的同意(GDPR 第 6 条第 1 款 a 项),如果已取得该同意;您可以随时撤回同意。

您通过联系请求发送给我们的数据会一直保存在我们这里,直到您要求我们删除、撤回对保存的同意,或数据保存目的不再存在,例如您的请求已处理完成。强制性法律规定,特别是法定保存期限,不受影响。

 

5. 分析工具和广告

Matomo
本网站使用开源网页分析服务 Matomo。

通过 Matomo,我们可以收集并分析网站访问者使用我们网站的数据。这样我们可以了解,例如,哪些页面在什么时候被访问,以及访问来自哪个地区。此外,我们还会收集不同的日志文件,例如 IP 地址、来源网址、浏览器和使用的操作系统,并可以测量网站访问者是否执行某些操作,例如点击、购买等。

使用该分析工具基于 GDPR 第 6 条第 1 款 f 项。网站运营方有合法利益分析用户行为,以优化其网站服务和广告。如果已取得相应同意,则处理仅基于 GDPR 第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款进行,只要该同意包括存储 Cookie 或访问用户终端设备中的信息,例如设备指纹识别。您可以随时撤回该同意。

IP 匿名化
在使用 Matomo 进行分析时,我们会使用 IP 匿名化。您的 IP 地址会在分析前被缩短,因此不能再明确地对应到您个人。

无 Cookie 分析
我们已将 Matomo 设置为不会在您的浏览器中保存 Cookie。

托管
我们只在自己的服务器上托管 Matomo,因此所有分析数据都会保留在我们这里,不会传递给他人。

LinkedIn Lead Gen Forms

我们在 LinkedIn 上使用所谓的 Lead Gen Forms,让感兴趣的人可以直接联系我们。数据收集在 LinkedIn 上进行。负责方是 ProCom Automation GmbH 和 LinkedIn Ireland Unlimited Company(Wilton Plaza, Wilton Place, Dublin 2, Ireland),二者根据 GDPR 第 26 条共同负责。

这些数据由 LinkedIn 提供给我们,并用于处理您的询问,以及在您同意的情况下,在我们的销售和营销活动中联系您。更多信息请参阅 LinkedIn 的隐私政策:https://www.linkedin.com/legal/privacy-policy?

6. 插件和工具

Google Fonts(本地嵌入)
本网站使用 Google 提供的所谓 Google Fonts,以确保本网站字体显示统一。这些 Google 字体已本地安装,因此在使用该功能时不会连接到 Google 的服务器。

关于 Google Fonts 的更多信息,请访问以下链接:
https://developers.google.com/fonts/faq,并查看 Google 的数据隐私声明:
https://policies.google.com/privacy?hl=en

Font Awesome(本地嵌入)
本网站使用 Font Awesome,以确保本网站字体显示统一。Font Awesome 已本地安装,因此在使用该功能时不会连接到 Fonticons, Inc. 的服务器。

关于 Font Awesome 的更多信息,请查看 Font Awesome 的数据隐私声明:
https://fontawesome.com/privacy

 

7. 在线音频和视频会议(会议工具)

数据处理
我们使用在线会议工具,尤其用于与客户沟通。我们使用的工具在下面列出。如果您通过互联网使用视频或音频会议与我们沟通,您的个人数据会由相应会议工具的服务商以及我们收集和处理。会议工具会收集您为了使用这些工具而提供或访问的所有信息,例如电子邮件地址和/或电话号码。此外,会议工具还会处理会议时长、参加会议的开始和结束时间、参加人数,以及与沟通过程有关的其他“上下文信息”(元数据)。

此外,工具服务商会处理在线通信所需的所有技术数据。这尤其包括 IP 地址、MAC 地址、设备 ID、设备类型、操作系统类型和版本、客户端版本、摄像头类型、麦克风或扬声器,以及连接类型。

如果在工具内交换、上传或以其他方式提供内容,这些内容也会存储在工具服务商的服务器上。这些内容包括但不限于云录制、聊天或即时消息、语音邮件、上传的照片和视频、文件、白板,以及使用服务时共享的其他信息。

请注意,我们无法完全影响所使用工具的数据处理流程。我们的影响能力很大程度上取决于相应服务商的公司政策。关于会议工具的数据处理的更多信息,请参阅所使用工具的数据保护声明。我们已在本文下方列出这些工具。

目的和法律依据
会议工具用于与潜在或现有合同伙伴沟通,或向客户提供某些服务(GDPR 第 6 条第 1 款 b 项)。此外,使用这些工具也用于总体上简化并加快与我们或我们公司的沟通,这是 GDPR 第 6 条第 1 款 f 项意义上的合法利益。如果已请求同意,则相关工具会基于该同意使用;您可以随时撤回同意,撤回自该日期起生效。

保存时间
我们通过视频和会议工具直接收集的数据,会在您要求我们删除、撤回保存同意,或保存数据的理由不再存在后,立即从我们的系统中删除。已保存的 Cookie 会保留在您的终端设备上,直到您删除它们。强制性法定保存期限不受影响。

对于会议工具运营方为了自身目的保存您的数据多久,我们没有影响。详情请直接联系会议工具运营方。

使用的会议工具
我们使用以下会议工具:

  • Microsoft Teams
    我们使用 Microsoft Teams。服务商是 Microsoft Ireland Operations Limited,地址:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland。关于数据处理的详情,请参阅 Microsoft Teams 隐私政策:
    https://privacy.microsoft.com/en-us/privacystatement

该公司已根据“欧盟-美国数据隐私框架”(DPF)获得认证。DPF 是欧盟和美国之间的协议,目的是确保在美国进行数据处理时遵守欧洲数据保护标准。每家根据 DPF 认证的公司都必须遵守这些数据保护标准。如需更多信息,请通过以下链接联系该服务商:
https://www.dataprivacyframework.gov/s/participant-search/participantdetail?contact=true&id=a2zt0000000KzNaAAK&status=Active

数据处理
为了使用上述服务,我们已签订数据处理协议(DPA)。这是数据保护法律要求的合同。该合同保证服务商只会按照我们的指示,并遵守 GDPR,处理我们网站访问者的个人数据。