处理合法性
a) 访问本网站时
b) 使用联络表时
c) 使用电梯配置器时- SSL 加密
- Cookie 的使用
- Google Analytics 的使用
- Google AdWords 与 Google Conversion Tracking
- Google 网页字体的使用
- 社交媒体插件的使用
- Google Maps 的集成
- YouTube 的集成
- 数据主体的权利
隐私政策
保护您所提供个人信息的机密性并防止未经授权的访问被视为我们的首要责任。因此,我们以最谨慎的态度和最先进的安全标准来保证最大程度地保护您的个人信息。
我们已采取技术和组织措施,以确保我们自身以及我们的外部服务提供商均遵守数据保护准则。
依照欧盟《通用数据保护条例》(GDPR)及各成员国的其他国内数据保护法律和其他数据保护条例,数据保护责任方是:
罗地格工业有限公司 (Lödige Industries GmbH)
Wilhelm-Lödige-Strasse 1, 34414 Warburg
电子邮箱:webmaster@lodige.com
数据保护专员:
Thorsten Willer
罗地格工业有限公司 (Lödige Industries GmbH),Wilhelm-Lödige-Str.1, 34414 Warburg
电子邮箱:datenschutz@lodige.com
网站:https://www.lodige.com
版本:2018.05.25
隐私政策内容
1.个人数据处理的法律依据
只要是出于个人数据处理而征得数据主体同意,则欧盟《通用数据保护条例》(GDPR)第 6 条第 1 款 a 项构成其法律依据:
若个人数据处理是为履行以数据主体作为一方当事人的合同所必需的,则 GDPR 第 6 条第 1 款 b 项构成其法律依据。这同样适用于采取合同前措施所需的处理操作。
只要个人数据处理是为履行我们所承担的法律义务所必需的,则 GDPR 第 6 条第 1 款 c 项构成其法律依据。
如果个人数据处理是为保护数据主体或其他自然人的切身利益所必需的,则 GDPR 第 6 条第 1 款 d 项构成其法律依据。
如果数据处理是为保护我们或者第三方的正当权益所必需的,并且数据主体的利益、基本权利及自由并未凌驾于前述利益之上,则处理的法律依据适用 GDPR 第 6 条第 1 款 f 项。
访问我们网站时的个人数据收集
原则上仅收集和处理我们网站访问者的个人数据,只要这是提供网站功能所必需的,根据 GDPR 第 6 条第 1 款 a - f 项构成我们内容和服务以及处理的法律依据。
(a) 访问网站时、(b) 使用联络表时以及 (c) 请求电梯配置器时,将收集您的个人信息。
a. 访问网站时
在仅出于获取信息之目的使用网站的情况下,即,如您未注册或以其他方式向我们提供信息,则我们的系统会自动收集您的浏览器向我们服务器传输的个人数据,而这在技术上是网站显示以及确保稳定性和安全性所必需的(法律依据是 GDPR 第 6 条第 (1) 款第 1 句 (f) 项):
- IP 地址
- 请求的日期和时间
- 同格林威治标准时间 (GMT) 的时区差
- 请求的内容(具体页面)
- 访问状态 / HTTP 状态码
- 每次传输的数据量
- 请求来源网站
- 浏览器
- 操作系统及其界面
- 浏览器软件的语言和版本
这些数据不会与其他数据源合并。
日志文件中的数据通常会在 6 个月后被删除。可能会另行存储。在这种情况下,用户的 IP 地址在我们系统中以及提供商日志文件中将被匿名化(IP 地址的后三位被模糊替换为 0)。
b. 使用联络表时
本网站中提供联络表,因此您可通过电子邮件将请求便捷地发送给我们。通过联络表传输的个人数据和信息将被处理并存储在罗地格工业集团内部,以处理您的请求或可用于后续问询。未经您事先同意,不会将数据转交给外部公司或用于重复性信息传递。
联络表中录入的数据将仅在您同意的基础上予以处理( GDPR 第 6 条 (1) 款第 a 项)。您可以随时撤销已经给予的同意。只需通过电子邮件发送一份非正式通知即可撤销。对于撤销之前进行的数据处理,其合法性不受撤销的影响。
通过联络表提交的数据将由我们持续保留,直到您要求将其删除、撤销对存储的同意或不再需要保留数据为止。强制性法律规定(尤其是保留期限)不受影响。
c. 使用电梯配置器时
在 www.lodige.com/SHERPA-configurator/ 中,您会找到可用于配置货用电梯的工具。电梯配置器无需输入个人数据即可正常工作。在配置结束时,您可以自行选择配置
1) 仅通过电子邮件进行,不作进一步联系
2) 我们将通过电话和/或电子邮件联系您。
针对 1):如您只想通过电子邮件接收信息,则您的个人数据将仅存储在系统日志文件中,用以向您发送电子邮件。我们仅收集电梯配置数据以及请求来源国家/地区,以优化我们的产品供应。作为法律依据,适用 GDPR 第 6 条第 1 款 f 项。通常会在 7 日后删除日志文件。
针对 2):如果希望我们依据配置(通过电话或电子邮件)与您联系,则我们需要在罗地格工业集团内部处理和存储您的个人数据和信息,以便处理您的请求或后续问询。数据不会被转交给外部公司。仅在您同意的基础上进行联系,并且仅涉及您先前创建的配置。
配置器表格中所录入的数据将仅在您同意的基础上予以处理(GDPR 第 6 条第 (1) 款 a 项)。您可以随时撤销已经给予的同意。只需通过电子邮件发送一份非正式通知即可撤销。对于撤销之前进行的数据处理,其合法性不受撤销的影响。
通过联络表提交的数据将由我们持续保留,直到您要求将其删除、撤销对存储的同意或不再需要保留数据为止。强制性法律规定(尤其是保留期限)不受影响。发送配置结果所需的电子邮箱地址通常会在 7 日后从日志文件中删除。
2.SSL 加密
为了安全起见,也为了保护您发送给我们(网站运营方)的机密内容的传输,本网站采用 SSL 加密。因此,您通过本网站提交的数据不会被第三方读取。您可以通过浏览器地址栏处的“https: //”以及浏览器地址栏中的锁形标志识别出链接已加密。
3.Cookie 的使用
除上述数据外,当使用本网站时,Cookie 也会存储在您的计算机上。Cookie 是存放在硬盘上并分配给正在使用的浏览器的小型文本文件,用以向设置 Cookie 的主体提供特定信息。Cookie 无法运行程序或将病毒传输到您的计算机。它们有助于使整体互联网体验更友好和更高效。 当访问本网站时,利用通知横幅向用户告知出于分析目的的 Cookie 使用,同时述及本隐私政策。 通过技术上所必需的 Cookie 收集的用户数据将不会用于创建用户配置文件。
分析 Cookie 的使用旨在提高本网站及其内容的质量。借助分析 Cookie,我们将了解网站的使用方式,从而得以不断优化产品与服务。
出于这些目的,我们拥有处理个人数据的正当权益,其依据是 GDPR 第 6 条第 1 款 f 项。 Cookie 由我方传输并存储在用户的计算机上。因此,作为用户,您可以完全控制 Cookie 的使用。通过更改互联网浏览器中的设置,您可以禁用或限制 Cookie 的传输。已保存的 Cookie 可随时删除。这也可以自动完成。如在本网站中禁用 Cookie,则可能无法完整使用网站的所有功能。
4.Google Analytics 的使用
本网站使用 Google Analytics,它是由 Google Inc.(以下简称“Google”)提供的网站分析服务。使用的依据是 GDPR 第 6 条第 1 款第 1 句 f 项。Google Analytics 使用所谓的“Cookie”,它是存储在您计算机上的文本文件,用以对您的网站使用情况进行分析。
通过 Cookie 生成的有关您对本网站使用情况的信息,例如
- 浏览器类型/版本、
- 使用的操作系统、
- URL 来源地址(先前访问的页面)、
- 来访计算机的主机名称(IP 地址/匿名化)、
- 服务器请求的时间,
通常被传输至位于美国的 Google 服务器并保存在那里。在 Google Analytics 框架内,由 Google Analytics 提供的 IP 地址将不会与其他 Google 数据合并。在本网站中,Google Analytics 扩展了代码“anonymizeIP”。由此保证隐匿 IP 地址,以便匿名收集所有数据。只有在特殊情况下,才会将完整的 IP 地址发送到位于美国的 Google 服务器,并在那里缩简。
Google 受本网站运营商的委托,会利用这些信息来评估您对本网站的使用情况,编制出网站活动报告,从而向网站运营商提供与网站使用和互联网使用相关的其它服务。您可以通过相应设置浏览器软件来阻止保存 Cookie;但是请注意,在这种情况下,您可能无法完整使用本网站的所有功能。
此外,您可以通过下载并安装以下链接中提供的浏览器插件,阻止 Google 收集由 Cookie 生成的有关您使用本网站情况的数据(包括您的 IP 地址),并阻止 Google 对这些数据进行处理:http://tools.google.com/dlpage/gaoptout?hl=en.
作为浏览器插件的备选方案,尤其是对于移动设备中的浏览器,也可通过点击以下链接来阻止 Google Analytics 的侦测:禁用 Google Analytics 跟踪。 由此将会设置 Opt-Out Cookie,以防止今后访问本网站时收集您的数据。Opt-Out Cookie 仅在当前浏览器中且仅对本网站有效,它存储在您的设备上。如果您删除当前浏览器中的 Cookie,则必须再次设置 Opt-Out Cookie。
出于统计目的,我们持续使用 Google Analytics 来分析来自 Double-Click 和 AdWords 的数据。如果您不希望这样,可以通过广告偏好管理器 (https://www.google.com/settings/ads/onweb/?hl=en) 来禁用它。
有关 Google Analytics 相关隐私政策的更多信息,请参见 Google Analytics 帮助中心 (https://support.google.com/analytics/answer/6004245?hl=en)。
5.Google AdWords 与 Google Conversion Tracking
本网站使用 Google AdWords。服务提供商是 Google Inc.(1600 Amphitheater Parkway,Mountain View,CA 94043,United States)。AdWords 是一款在线广告程序。作为该在线广告程序的一部分,我们还使用转化跟踪(conversion tracking)。点击 Google 投放的广告后,将设置用以转化跟踪的 Cookie。Cookie 是网络浏览器存储在您设备上的小型文本文件。Google AdWords Cookie 将在 30 日后失效并且不能用于用户个人身份识别。利用 Cookie,Google 和我们能识别出您曾经点击该广告并被重定向至本网站。
每位 Google AdWords 客户都会收到不同的 Cookie。这些 Cookie 无法经由 AdWords 客户端网站进行追踪。转化 Cookie 用于为利用转化跟踪的 AdWords 广告商生成转化统计信息。Adwords 客户获知因点击其广告而被重定向至转化跟踪标记页面的用户总数。但是,AdWords 广告商不会获得可进行用户个人识别的任何信息。如您不想参与跟踪过程,则可以拒绝使用。例如在浏览器用户设置中禁用转化 Cookie。由此防止被纳入转化跟踪统计信息。
“转化 Cookie”的存储基于 GDPR 第 6 条第 1 款 f 项。作为网站运营商,分析用户行为以优化本网站及广告投放构成我们的正当权益。
有关 Google AdWords 和 Google Conversion Tracking 的详细信息,请查看 Google 隐私政策:https://www.google.com/policies/privacy/。
6.网页字体的使用
在本网站中采用外部字体,即 Google Fonts。Google Fonts 是 Google Inc. 的一项服务。这些网页字体的集成通过服务器调用(通常是位于美国的 Google 服务器)来完成。由此将向服务器告知您访问过本网站的哪些网页。另外,本网站访客的终端设备浏览器的 IP 地址由 Google 存储。如需更多信息,请查看 Google 隐私政策,您可由此访问:
www.google.com/fonts#AboutPlace:about
www.google.com/policies/privacy/
7. 社交媒体插件的使用
我们目前使用下列社交媒体插件:Facebook、Google+、Twitter、Xing 和 LinkedIn。我们使用所谓的双击解决方案。换言之,当访问本网站时,起初不会将任何个人数据传递给插件提供商。通过方框内的标记(其上为首字母或徽标)可识别插件提供商。您能够通过按钮直接与插件提供商进行通信。
只有当您点击标记的字段并将其激活时,插件提供商才会获知您曾访问我们在线服务的相应网页。此外,本声明第 1a) 项中所列述的数据将被传输。对于 Facebook 和 Xing,应各自在德提供商的要求,IP 地址在收集后立即被匿名化。通过激活插件,您会将个人数据传输到相应的插件提供商处并存储在那里(在位于美国的美国提供商处)。由于插件提供商尤其通过 Cookie 进行数据收集,因此建议您先删除所有 Cookie,然后再通过浏览器安全设置点击灰色框。
我们对所收集的数据以及数据处理操作不作任何干预,也不了解数据收集整体范围、处理目的以及留存期限。对于插件提供商所收集数据的删除情况,我们也毫不知情。
插件提供商将收集到的与您有关的数据存储为使用情况配置文件,并将其用于广告投放、市场调研和/或定制化网站设计。之所以进行此类评估(同样针对未登录用户),主要是为实现基于需求的广告展示,并将您在本网站上的活动告知社交网络的其他用户。您有权拒绝生成这些用户配置文件,对此,您需要联系相应的插件提供商以行使此项权利。这些插件使您有机会与社交网络和其他用户进行互动,从而我们得以完善产品与服务,而您作为用户得享更多趣味性。使用插件的法律依据是 GDPR 第 6 条第 1 款第 1 句 f 项。
无论您是否拥有插件提供商的账户并已登录,都将进行数据传输。如您已登录至插件提供商账户,则由我们收集的数据将直接分配给您现有的插件提供商账户。一旦您按下激活的按钮且随后例如链接该页面,则插件提供商还会将此信息存储在您的用户账户中,并与您的联系人公开分享。我们建议在使用社交网络后(尤其是在激活按钮之前)定期注销,因为这将会阻止关联至您插件提供商账户中的个人资料。
如需进一步了解插件提供商进行数据收集及处理目的和范围,请查看下面列出的相关提供商隐私声明。在此,您还将获取有关所享权利和设置选项的更多信息,以保护个人隐私。
相应插件提供商的地址及其隐私声明页面 URL:
Facebook Inc.(1601 S California Ave,Palo Alto,California 94304,USA);https://www.facebook.com/policy.php;有关数据收集的更多信息: https://www.facebook.com/help/186325668085084、https://www.facebook.com/about/privacy/your-info-on-other#applications 以及 www.facebook .com / about / privacy / your-info # everyoneinfo。Facebook 已签署《欧盟-美国隐私护盾协议》,https://www.privacyshield.gov/list Framework。
Google Inc.(1600 Amphitheater Parkway,Mountainview,California 94043,USA);https://www.google.com/policies/privacy/partners/?hl=de。Google 已签署《欧盟-美国隐私护盾协议》,https://www.privacyshield.gov/EU-US Framework。
8. Google Maps 的集成
在本网站中,我们使用 Google Maps 服务。它允许我们直接在本网站上为您显示交互式地图,同时您能够便捷使用地图功能。
当您访问本网站时,Google 会获知您曾访问本网站的相应子页面。此外,本声明第 1) 项中所列述的数据将被传输。无论您是否拥有可供登录的 Google 用户账户,都将执行此操作。登录 Google 后,您的数据将被直接分配至您的账户。如您不希望与您的 Google 账户个人资料相关联,则需要在激活该按钮之前先行注销。Google 将您的数据存储为使用情况配置文件,并将其用于广告投放、市场调研和/或定制化网站设计。之所以进行此类评估(同样针对未登录用户),主要是为了提供适当的广告,并将您在本网站上的活动告知社交网络的其他用户。您有权拒绝生成这些用户配置文件,为此您需要与 Google 联系。
如需进一步了解插件提供商进行数据收集及处理目的和范围,请查看相应提供商的隐私政策。您还可在此获取有关所享权利和隐私设置的更多信息:https://policies.google.com/privacy?hl=en&gl=de。Google 还会在美国境内处理您的个人信息,并已签署《欧盟-美国隐私护盾协议》,https://www.privacyshield.gov/EU-US Framework。
9.YouTube 的集成
为能集成和显示视频内容,本网站使用了 YouTube 的插件。该视频门户网站的运营方是 YouTube LLC(901 Cherry Ave,San Bruno,CA 94066,USA)。当您访问某个内嵌 YouTube 插件的网页时,将与 YouTube 服务器建立连接。YouTube 会获悉您曾访问过我们的哪些网页。如您已登录 YouTube 账户,则 YouTube 会将您的浏览行为直接与您的个人资料相关联。通过事先注销即可阻止这种关联。YouTube 的使用旨在生动展示我们的线上产品。所构成的正当权益符合 GDPR 第 6 条第 1 款 f 项。有关用户信息处理的更多信息,请参见 YouTube 隐私政策:https://policies.google.com/privacy?hl=en&gl=de.
10. 数据主体的权利
a) 撤销同意
如果个人数据基于给出的同意进行处理,则您有权随时撤销同意。撤销同意不会影响在撤销之前基于同意所进行处理的合法性。如欲行使撤销权,则可以随时与我们联系。 b) 确认权 您有权要求相关责任方确认有关您的个人数据是否正在被我们处理。您可以随时通过上述联系方式要求确认。 c) 知情权 如果您的个人数据被处理,则可以随时索取有关所述个人数据的信息以及以下信息:
- 处理目的;
- 正在被处理的个人数据类别;
- 个人数据已经被披露或者仍在被披露给的接收方或接收方类别,特别是第三国或国际组织的接收方;
- 如可行,计划的个人数据存储期;如不可行,用于确定该期限的标准;
- 要求纠正或删除有关您的个人数据的权利,或者限制或拒绝由控制者进行处理的权利;
- 是否存在向监管机构提出控诉的权利;
- 在个人数据并非收集自数据主体的情况下,关于数据来源的所有可用信息;
- 是否存在自动化决策,包括 GDPR 第 22 条第 (1) 款和第 (4) 款提到的用户分析、至少在此类情况下所涉逻辑相关的有用信息,以及所述处理对数据主体造成的影响和预期后果。
如果个人数据被传输给第三国或国际组织,则您有权获知依照 GDPR 第 46 条与传输相关的适当保障措施。我们提供一份作为处理对象的个人数据的副本。对于您个人要求的任何额外副本,我们可能会根据管理成本收取合理的费用。如果提交电子版申请,除非另作说明,否则须以标准电子格式提供信息。根据第 3 节获得副本的权利不应对他人的权利和自由造成影响。 d) 纠正权 您有权要求立即纠正有关您的不准确个人数据。考虑到处理目的,您有权要求完善不完整的个人数据,包括通过提供补充声明的方式。
e) 删除权("被遗忘权")
您有权要求立即删除您的个人数据,如有下列情况之一,我们有义务立即删除个人数据:
- 就收集或以其他方式处理个人数据的目的而言,所述个人数据不再是必需的。
- 数据主体撤销根据 GDPR 第 6 条第 (1) 款 (a) 项或第 9 条第 (2) 款 (a) 项构成处理依据的同意,并且不具备有关处理的其他法律依据。
- 数据主体根据 GDPR 第 21 条第 (1) 款反对处理并且不具备有关处理的首要合法依据,或者数据主体根据 GDPR 第 21 条第 (2) 款反对处理。
- 个人数据被非法处理。
- 为履行控制者所受制的欧盟法律或成员国法律规定的法定义务,个人数据必须被删除。
- 个人数据的收集涉及到根据 GDPR 第 8 条第 (1) 款所提供的信息社会服务。
如果控制者已将个人数据公开,并且根据第 1 节被要求将其删除,则应在考虑现有技术及实施成本的情况下采取适当措施(包括技术措施),向正在处理个人数据的其他数据控制者告知:数据主体已经要求他们删除所述个人数据的所有链接、副本或复制件。 倘若处理对于以下情形而言是必需的,则删除权("被遗忘权")不成立:
- 行使言论和信息自由的权利;
- 履行控制者所受制的欧盟或成员国法律规定的法定义务而需要进行处理,或者出于公共利益执行任务或控制者受托行使公权力;
- 根据 GDPR 第 9 条第 (2) 款 (h) 和 (i) 项以及第 9 条第 (3) 款,出于公共卫生领域的公共利益考虑;
- 按照 GDPR 第 89 条第 (1) 款出于公众利益之归档目的、科学或历史研究目的或统计目的,只要在第 1 节中提及的法律可能无法实施或该处理目标的实现受到严重影响,或者
- 出于合法主张的确立、行使或辩护。
f) 限制处理权
如果符合以下任一条件,则您有权要求我们对您个人数据的处理加以限制:
- 数据主体对个人数据准确性提出异议,并且允许控制者在一定期间内核实个人数据准确性;
- 处理是非法的,并且数据主体拒绝删除个人数据,而是要求限制个人数据的使用;
- 控制者基于处理目的不再需要个人数据,但数据主体出于合法主张的确立、行使或辩护而需要个人数据;或者
- 在核实责任方的合理依据是否优先于数据主体的合理依据之前,数据主体已根据 GDPR 第 21 条第 (1) 款拒绝处理。
如果根据上述条件已对处理加以限制,则所述个人数据的存储仅可在数据主体同意的情况下进行,或者出于合法主张的确立、行使或辩护目的,或者为了维护其他自然人或法人的权利,或者出于欧盟或成员国的重要公共利益。 如欲行使限制处理权,数据主体可以随时通过上述联系方式与我们联系。
g) 数据可携权
您有权以结构化、通用且可机读的格式索取您提供给我们的个人数据,并且您有权将这些信息传输给其他责任方,而不受已获得您个人数据的控制者的妨碍,前提是:
- 数据处理基于依据 GDPR 第 6 条第 (1) 款 (a) 项或第 9 条第 (2) 款 (a) 项的同意或基于依据 GDPR 第 6 条第 (1) 款 (b) 项的合同;并且
- 处理采用自动化手段进行。
在根据第 1 节行使数据可携权时,只要技术上可行,您有权直接将个人数据从一位控制者直接传送给另一位控制者。数据可携权的行使不得对删除权(被遗忘权)构成不利影响。此权利不适用于执行出于公共利益的任务或控制者受托行使公权力所必需的处理。
h) 拒绝权
出于自身特殊情况,您有权随时拒绝根据 GDPR 第 6 条第 (1) 款 (e) 或 (f) 项处理有关您的个人数据;这也适用于基于这些条款的用户分析。控制者将不再处理个人数据,除非其能够证明有说服力的正当处理理由优先于数据主体的利益、权利和自由,或者处理出于合法主张的确立、行使或辩护目的。 如果出于直邮营销目的而处理个人数据,则您有权随时拒绝就此类广告目的对有关您的个人数据进行处理;这也适用于与此类直邮营销相关的用户分析。如果您拒绝以直接营销为目的的处理,则将不再基于此类目的处理个人数据。 在使用信息社会服务的情况下,您始终可通过采用技术规范的自动化手段行使拒绝权,而不受 2002/58/EC 指令所限。 出于自身特殊情况,您有权拒绝根据第 89 条第 (1) 款出于科学或历史研究目的或出于统计目的处理有关您的个人数据,除非:处理对于执行公共利益任务是必需的。 可以随时通过联系相关责任方来行使拒绝权。
i) 向监管机构投诉的权利
此外,在不损害任何其他行政或司法救济措施的情况下,如果数据主体认为与其有关的个人数据处理违反了本条例,则其有权向监管机构提出投诉,特别是在其居住地、工作地或涉嫌违规地所在的成员国。
j) 有效司法救济权
在不损害可行的行政或非司法救济措施(包括根据 GDPR 第 77 条向监管机构投诉的权利)的情况下,如果认为该条例赋予您的权利因违反该条例的个人数据处理行为而受到侵犯,则您有权获得有效司法救济。 k) 根据具体情况的自动化决策,包括用户分析 您有权不服从仅基于自动化处理(包括用户分析)而作出的、将对您具备法律效力或产生类似影响的决策。此项规定不适用,如果该决策:
- 是缔结或执行数据主体与控制者之间的合同所必需的,
- 是控制者所受制的欧盟或成员国法律所允许的,且此类法律包含合适的措施来保护数据主体的权利和自由以及正当权益;或者
- 基于数据主体的明确同意。
控制者应采取合理措施来保护数据主体的权利和自由以及正当权益,至少有权获得控制者的人为干预,以表达自身立场并质疑相应决策。 数据主体可以随时通过联系责任方来行使此项权利。
我们隐私政策的变更
我们保留变更此隐私政策的权利,以便始终遵守最新的法律要求或对隐私政策中的服务进行改进(例如引入新服务时)。您后续的访问将受新隐私政策的约束。
咨询数据保护专员
如您对隐私政策有任何疑问,请向我们发送电子邮件或联系我们机构的数据保护专员:Thorsten Willer,datenschutz@lodige.com。