数据保护声明
作为数据处理责任方,我们依照第 2016/679 条欧盟规定(《欧盟通用数据保护条例》),通过本数据保护声明向您说明,我们在提供网站服务的过程中以哪种方式、在哪种限定范围内以及以哪种目的来处理您的个人隐私数据。

I. 术语定义
“个人数据”是指用于识别或可识别自然人身份的所有相关信息;自然人被视为具有可识别信息的人,通过识别信息,特别是诸如姓名、识别号、位置数据、网络识别信息或者一个或多个能体现该自然人体貌、生理、遗传、心理、经济、文化或社会身份等特征的信息,可直接或间接识别该自然人身份;
“处理”是指在或不在自动化流程参与下执行的任何处理流程或者与个人数据处理相关的任何此类流程,例如采集,记录,组织,订购,保存,调整或更改,读取,查询,应用,在传输、分发过程中发生的数据泄露,或其他任何形式的数据制备,对比或链接,限制,删除或销毁;
“责任方”是指有目的、有方式地决定处理个人数据的自然人或法人、政府部门、单位或其他机构(单独或在其他方的参与下); 如果处理的目的和方式符合欧盟法或各成员国法律规定,那么责任方以及任命的具体标准可按欧盟法或各成员国法律来指定。
“接收方”是指获取个人数据的自然人或法人、政府部门、单位或其他机构,无论接收方是否为第三方。政府部门可能在执行某项调查任务时采集个人数据,如果符合欧盟法或各成员国法律的规定,则不能被视为“接收方”;视具体的处理目,受指任的政府部门可按照现行有效的数据保护条例处理此类数据;

II. 常规信息
1.数据处理的责任方
Schaal Technology GmbH
Postweg 27
73084 Salach
德国
电话:+49 7162 9607 0
传真:+49 7162 9607 77
info@schaal-technology.com

2.企业数据保护专员的联系方式
OBSECOM GmbH
Königstraße 40
70173 Stuttgart
电话: 0711 4605025-40
传真:0711 4605025-49
电子邮箱:datenschutz@obsecom.de
网站:https://www.obsecom.eu

3.法律依据
我们依照下列一条或多条法律依据来处理个人数据:
• 获得数据主体同意授权情况下,出于一个或多个特定目的处理数据主体的个人数据(《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条);
• 为履行与数据主体签订的合同或应数据主体的要求,为满足合同签订的先决条件而执行的措施(《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 b 小条);
• 履行我们应尽的法律义务(《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 c 小条);
• 为保护数据主体或其他自然人生命有关的权益(《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 d 小条);
• 保护我方或第三方的合法权益(《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 d 小条)
我们将在本数据保护声明的后文中,就各个处理过程提供相应的法律依据。

4.将数据转交给接收方
我们仅在必要的情况下而且仅在满足以下条件的情况下才会将个人数据转交给接收方(数据处理方或其他第三方):
• 在数据主体的授意下转交;
• 为履行合同义务或在数据主体的要求下为满足合同签订的先决条件而采取的措施;
• 我们因尽法律义务而进行的转交;
• 由于保护我们或第三方的合法权益而进行的转交;

5.第三方国家
根据《欧盟通用数据保护条例》第 44 条 ff 项的规定,只有在获得法律或合同允许的条件下,才能将个人数据转交给欧盟 (EU) 或欧洲经济区 (EEA) 以外的国家。这意味着,该国根据《欧盟通用数据保护条例》第 45 条的规定通过了欧盟委员会的充分性决议、根据《欧盟通用数据保护条例》第 46 条的规定采取了适当的保障措施或根据《欧盟通用数据保护条例》第 47 条的规定在企业内部实行了受法律约束的数据保护规范。在特定情形下,根据《欧盟通用数据保护条例》第 49 条的规定,享有数据传输的豁免权。
我们会在我们的网站上引用外部服务,其提供商位于美国。启用状态下,这些服务在提供相应服务的同时也会采集个人数据,很可能将这些数据传输并保存在位于美国的服务器上。欧洲法院将美国评估为数据保护水平不足的国家。数据在传输至美国的过程中肯定会面临被美国政府以检查和监控的目的进行访问的风险,而不会得到任何通知,而且无法通过法律途径采取任何应对措施。

6.数据主体的权利
作为数据主体,您享有以下权利:
• 根据《欧盟通用数据保护条例》第 15 条的规定,您可以要求我们提供有关处理您个人数据的任何信息;您还可以要求我们提供处理个人数据的目的、被处理个人数据的类别、将您个人数据转交的接收方或接收方类别,要求我们提供计划的保存期限或保存期限的规定标准,要求我们提供获取您数据的来源(如果并非在您这里获取)以及是否存在自动判定方法(包括个人身份信息,可能还包括如逻辑、涵盖范围和影响等各条有代表性的信息)您享有要求我们更正或删除您相关数据的权利,享有要求限制处理或抗议处理您个人数据的权利,享有向监管部门投诉的权利;最后,您有权知悉您的个人数据是否被传输到第三方国家或国际组织,如果存在这种情况,您有权要求在传输过程中采取适当的保障措施;
• 根据《欧盟通用数据保护条例》第 16 条的规定,您可以要求立即更正不正确的个人数据或完善您保存在我们这里的个人数据;
• 根据《欧盟通用数据保护条例》第 17 条的规定,您可以要求删除您保存在我们这里的个人数据,除非这种处理行为抵触了行使自由发表言论和自由发表信息的权利以及履行法律义务的权利,而且这种处理行为是出于对公共利益的考虑或由于主张、行使或通过法律途径进行应诉而必须采取的;
• 根据《欧盟通用数据保护条例》第 18 条的规定,如果您对数据的正确性存有质疑,您的个人数据被非法处理,您拒绝删除个人数据而且我们也不再需要这些数据,你出于主张、行使或通过法律途径进行应诉而需要我们不再需要的数据,或根据《欧盟通用数据保护条例》第 21 条的规定对处理个人数据提出抗议,但尚未确定我们处理数据的合法利益是否高于您权益的情况下,您可以要求限制处理您的个人数据;
• 根据《欧盟通用数据保护条例》第 20 条的规定,您可以要求将您提供给我们的个人数据转换为条理清晰、常规且机器可读的格式或传输给其他责任方;
• 根据《欧盟通用数据保护条例》第 21 条的规定,如果您出于个人特殊原因或因反对直邮广告而且处理个人数据的法律依据符合《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条规定的合法权益,您可以对处理您的个人数据提出异议;
• 根据《欧盟通用数据保护条例》第 7 条 3 款的规定,您可以随时收回授予我们的同意授权。作为结果,我们未来将不再允许继续处理基于此项同意授权的数据;
• 根据《欧盟通用数据保护条例》第 77 条的规定,您可以向监管机构投诉,尤其是您常住地区、工作地点或指控有违法行为的所在欧盟成员国。点击下方链接,可查看各德国联邦州数据保护专员的联系方式: https://www.bfdi.bund.de/DE/Infothek/Anschriften_Links/anschriften_links-node.html
如果您想要行使上述权利,可按上述联系信息随时与我们或我们的数据保护专员取得联系。

7.删除和限制个人数据
如果个人数据由于不再适用于当初采集或其他处理的目的而需要被删除,而且删除数据不抵触任何法律规定的保管义务,除非本数据保护声明中针对个别情况另有规定,否则将会删除这些个人数据。另外根据《欧盟通用数据保护条例》第 17 条的规定,我们还会应要求删除由我们负责处理的个人数据,前提是要求符合规定中的先决条件。如果个人数据需要用于其他法律允许的目的,则不会删除这些数据,但数据处理将根据《欧盟通用数据保护条例》第 18 条的规定受到限制。在受到限制的情况下,数据不会因其他目的而进行处理。例如,出于商业法或税法而必须由我们保管的个人数据。根据《德国商法典》257 条第 1 款第 2 和 3 项的规定以及税法 147 条第 1 款第 2、3、5 项的规定,这些资料应保存 6 年,根据《德国商法典》257 条第 1 款第 1 和 4 项的规定以及税法 147 条第 1 款第 1、4、4a 项的规定,这些资料应保存 10 年。

  1. Cookies
    我们在提供网站服务的同时会用到 Cookies。Cookie 是浏览器自动创建的小文本文件,这些文本文件会在您访问我们的网站时保存到您的终端设备(如笔记本电脑、平板电脑、智能手机、PC 等)中。Cookies 不会对您的终端设备造成任何损坏,也不含有任何病毒或其他任何恶意软件。在使用特定的终端设备时所产生的相应信息会保存在 Cookie 中。这不代表通过这种方式,我们会立即知道您的身份。Cookie 主要目的是确保网站服务更加人性化、更高效和更安全。
    我们的网站上使用了以下 Cookies:

必要的 Cookies
根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,通过必要 Cookies 处理数据的目的是我们在运营网站以及在网站上提供服务的同时,需要保障我们以及第三方的合法权益。
名称:cookie_consent_user_accepted

名称: _gat_gtag_UA_125190125_1
服务提供商: Google
目的:Google Aanlytics:限制数据请求率,目的是限制访问量极大的网站的数据采集
有效期:10 分钟
例举内容:1
详细信息:https://policies.google.com/privacy?hl=de

名称:cookie_consent_level

用于跟踪和统计的 Cookies
根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条的规定,使用这种 Cookies 用于广告和市场调研的法律依据基于您自愿授予的同意授权。

名称: _ga
服务提供商:Google
目的:Google Universal Analytics。用随机生成的数字所为客户端 ID 来识别唯一用户。用于识别重复访问者,统计访问者、会话和宣传活动的数据。
有效期:2 年
例举内容: GA1.3.1369932704.1580458261
详细信息:https://policies.google.com/privacy?hl=de

名称: _gid
服务提供商:Google
目的:Google Universal Analytics 用于识别唯一用户。
有效期:24 小时
例举内容: GA1.3.1183256634.1586250684
详细信息:https://developers.google.com/analytics/devguides/collection/analyticsjs/cookie-usage?hl=de

大多数浏览器会自动接受 Cookie。但如果不想接受,您可以配置浏览器,这样终端设备上就不保存任何 Cookie,或者在每次创建新的 Cookie 前发出一条提示消息。有关如何在 Internet Explorer / Edge 浏览器中删除 Cookie 的说明,请参阅: https://support.microsoft.com/en-gb/help/17442/windows-internet-explorer-delete-manage-cookies。有关如何在 Firefox 浏览器中删除 Cookie 的说明,请参阅: https://support.mozilla.org/en-US/kb/clear-cookies-and-site-data-firefox?redirectlocale=en-US&redirectslug=delete-cookies-remove-info-websites-stored.有关如何在 Safari 浏览器中删除 Cookie 的说明,请参阅: https://support.apple.com/en-gb/guide/safari/sfri11471/mac.

反对使用以在线市场营销为目的的 Cookie 的常用手段,例如,对于大量出现的服务可登录 http://www.youronlinechoices.com/,或者登录阻止网络广告计划的网站 http://optout.networkadvertising.org。但停用 Cookie 的后果是无法使用我们网站服务的全部功能。

III. 各环节处理过程

  1. Hosting
    为了在我们的网站上提供服务,我们委托 Hosting 公司来负责我们的服务项目,如提供 Web 服务、保存空间、数据库服务、安全服务和维护服务。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,为了保障我们提供高效安全的在线服务的合法权益,我们或我们 Hosting 提供商将处理访问我们网站的用户的个人数据。

2.访问数据和日志文件
在您访问我们的网站服务或各网站页面时,终端设备上的浏览器会自动将信息发送到我们网站的服务器。这些所谓日志文件的信息由我们或我们的 Hosting 提供商负责保存,并最迟在 6 个月后删除。保存的信息如下:
• 以匿名形式发出访问请求的计算机的 IP 地址;
• 访问的日期和时间;
• 被访问文件的名称和 URL;
• 通过哪些网站跳转至我们的网站(引荐 URL);
• 您计算机使用的浏览器以及操作系统;
• 状态码和传输的数据量;
• 您的访问提供商的名称。
这些数据处理的目的如下:
• 提供网站服务,包括所有功能和内容;
• 确保与网站建立通畅的连接;
• 确保使用我们网站的便利性;
• 确保系统的安全性和稳定性;
• 以匿名方式对访问量进行统计性评估
• 优化网站;
• 当我们系统受到了非法干扰/攻击时,负责通知执法部门;
• 其他管理目的。
数据将依照《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定进行处理。基于上述目的的数据采集符合我们的合法权益。任何情况下,我们都不会为了针对某个人而采集数据。

3.联系方式的综合说明
当您使用了我们网站中公开的联系信息(如电子邮件等)来联系我们并向我们发送了个人数据,如果您的请求与履行合同有关,或者是为了满足合同签订的先决条件必须执行的措施,我们将根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 b 小条的规定,使用这些数据来处理您的请求。其他情况下,则依照《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条的规定,基于您的同意来处理数据和/或依照《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,为满足我们高效处理发送给我们的请求的合法权益。数据由我们保管直至您要求我们删除、撤销保存数据的同意授权或数据保存目的失效为止(例如在处理完成您的请求之后)。强制执行的法律条款,特别是保管期限,则不受影响。

4.联系人表格
如果您用到了联系人表格,我们需要您的电子邮箱地址、姓名以及其他可能的联系信息,以便我们能够与您本人联系。其他信息则自愿填写。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条的规定,以与我们建立联系和为回复您的疑问为目的的数据处理,则基于您的自愿授予的同意授权。所有通过联系人表格采集的个人数据,在处理完您的请求后将被删除,除非因而其他流程的存档之需而进行保管(比如之后因签订合同所需)。我们通过外部服务提供商来管理我们的网站上的联系请求。服务提供商为 HubSpot, Inc.;25 First Street,Cambridge,MA 02141;USA。

5.通过电子邮箱向客户发送直邮广告
如果您是我们的客户,我们在向您出售商品或在提供服务的过程中获取到您的电子邮箱地址,我们会向您的电子邮箱地址投放同类商品或服务的直邮广告。这仅适用于您提出异议的情况,我们在采集电子邮件地址时以及每次使用时都会明确告知您享有提出异议的权利。根据《欧盟通用数据保护条例》第 6 条第 1 款 f 小条的规定,数据处理的法律依据符合我们进行直邮营销的合法权益。

6.推送消息
如果您想要接收我们的推送消息,那么我们将需要您的电子邮箱地址和姓名。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a小条的规定,以发送推送消息为目的的数据处理,则基于您自愿通过所谓的 Double-Opt-In 方法授予的同意授权。电子邮件地址以此为由保存至您撤销用意授权为止或取订阅消推送消息为止。您可以取消订阅,例如通过每封推送消息下方的链接来完成。或者,您也可以随时在上述电子邮件地址的 II 项下撤销/退订。

  1. Hubspot
    我们在 Hubspot 营销平台上开展我们的在线营销活动。服务提供商为 HubSpot, Inc.;25 First Street,Cambridge,MA 02141;USA(下文简称“HubSpot”)。我们委托 Hubspot 处理个人数据,用于网站分析、发送推送消息并分析覆盖范围以及表格的数据分析(如联系人表格)。为此,我们将您对我们网站的使用情况、您的使用行为以及其他有关浏览器类型/版本、使用的操作系统、引荐 URL(之前访问的页面)、进行访问的计算机主机名(IP 地址)、服务器请求时间传输给 Hubspot。这些数据的目的是为了确保我们网站服务符合人性化设计,能够不断得到优化,并衡量营销措施的效果以及制定统计性评估。为了发送推送消息,我们会传输您的电子邮箱地址以及 Hubspot 为提供推送消息可能要用到的其他数据。
    我们在推送消息中嵌入了所谓的追踪像素,借此来分析读者的行为。在此过程中还会采集诸如有多少接收人打开过推送消息、读者点击推送消息中某些链接的频率以及读者点击链接后是否执行了事先设定的操作。我们用这些数据制定统计性评估,了解营销广告的效果十分有效,借此优化推送消息并调整此后推送消息的内容,吸引读者的兴趣。在统计性评估完成后会删除采集到的数据。如果您不同意我们分析您的阅读行为,您必须取消订阅推动消息。您随时可以取消订阅,例如通过每封推送消息下方的链接、通过我们的网站上提供的退订表或通过向我们上述电子邮件 II 项下的电子邮箱地址发送邮件的方式来完成退订。
    根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,委托 Hubspot 处理数据的法律依据符合我们按需调控网站和采用人性化以及安全的推送消息系统的合法权益。
    采集的个人数据可能会保存在位于美国的服务器上。依据欧盟标准合同条款上《欧盟通用数据保护条例》第 46 条第 2 款 c 小条的规定,将数据传输给 Hubspot 属于合法行为。请点击下方链接查看标准合同条款的副本: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=en
    有关 Hubspot 如何处理您个人数据的详细信息,请参阅相关的数据保护声明:https://legal.hubspot.com/de/privacy-policy

8.申请表
如果您要用我们的申请表,我们会要求您提供诸如姓名、联系方式以及邮递申请资料的信息,以便我们能够审查您的申请并与您本人联系。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条的规定,以处理您申请信息为目的的数据处理,则基于您的自愿授予的同意授权。考虑到《一般平等待遇法》规定的提出异议的期限,所有因申请表而采集的个人数据将在申请流程结束后继续保留 6 个月,然后删除,除非因而其他流程的存档之需而进行保管(比如之后因入职所需)。
您的申请将被发送到公司集团的中央人力资源部,以便进入申请流程,并在那里得到处理。此外,相应运营基地的人事部门会审阅您的申请。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,法律依据是我们以管理为目的进行中央内部处理的合法权益。
如果您申请驻美国生产基地的某个工作岗位,您的申请数据将被发送给 Weil Technology North America LLC (WENA)。依据欧盟标准合同条款上《欧盟通用数据保护条例》第 46 条第 2 款 c 小条的规定,将数据传输给 WENA 属于合法行为。请点击下方链接查看欧盟标准合同条款的副本: https://eur-lex.europa.eu/legal-content/EN/TXT/PDF/?uri=CELEX:32010D0087&from=en

9.视频监控
为了保障公司财产以及为了在发生偷盗和索赔事件时提供证据,我们在公司运营场地的无人值守时段监控公司运营场地的入口和户外公共区域(地址:Neuenburger Str. 23,Müllheim)。达到目的后,图像记录会在几天内自动删除。根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,视频监控符合我们阻止犯罪行为的合法权益。

IV. Google 服务
提供以下 Google 服务的提供商是 Google Ireland Limited(工商登记号:368047),Gordon House,Barrow Street,Dublin 4, Irland,(下文简称“Google”)。
Google 采集的信息与提供的相应服务相关,可能会传输到 Google 位于美国服务器并保存在那里。另外,请注意查看上述关于将数据传输至第三方国家的提示信息。
有关 Google 如何处理您个人数据的详细信息,请参阅 Google 的数据保护声明:https://www.google.com/intl/de/policies/privacy/。关于 Google 以广告为目的的数据使用、设置以及提出异议的方式,请登录网站:https://www.google.de/policies/privacy/partners/,https://www.google.de/policies/technologies/ads/,https://adssettings.google.de/

1.需要您同意授权的 Google 服务
根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 a 小条的规定,使用以下 Cookies 服务的法律依据基于您自愿授予的同意授权。根据《欧盟通用数据保护条例》第 49 条第 1 款 a 小条的规定,将数据传输至美国的法律依据基于您自愿授予的同意授权。

Google Analytics
本网络服务使用 Google 提供的 Google Analytics。Google 采集关于您对我们网站的使用情况、您的使用行为以及其他有关浏览器类型/版本、使用的操作系统、引荐 URL(之前访问的页面)、进行访问的计算机主机名(IP 地址)、服务器请求时间等信息。这些数据的目的是为了确保我们网站服务符合人性化设计,能够不断得到优化,并衡量营销措施的效果以及制定统计性评估。这种情况下会创建使用假名的用户资料并使用 Cookie。用户数据和事件数据将在 26 个月后删除。如果存在法律要求或第三方在我们或 Google 的委托下负责处理这些信息,那么这些信息也可能会传输给第三方。任何情况下,您的 IP 地址都不会与 Google 的其他数据合并在一起。IP 地址是匿名的,因此无法进行分配。您可以对浏览器软件进行相应的设置,阻止保存 Cookie。但我们要提醒您注意,这种情况下,您无法完整使用本网站服务的全部功能。您也可以通过下方链接下载并安装浏览器插件来阻止 Google 采集 Cookie 生成的、有关您对本网站使用情况的数据并阻止 Google 处理这些数据:https://tools.google.com/dlpage/gaoptout?hl=de。您可以点击链接“停用 Google Analytics”获取 Opt-Out Cookie,阻止 Google Analytics 采集数据。此 Cookie 可确保您以后访问本网站时,Google Analytics 不会采集和保存您浏览器的访问数据。注意: 如果您删除了您的 Cookie,Opt Out Cookie 也会被删除,这时可能需要您重新激活它。

Google 的其他服务
根据《欧盟通用数据保护条例》第 6 条第 1 款第 1 项 f 小条的规定,使用以下 Google 服务的法律依据基于我们的合法权益。下方分别列出了我们各项服务的合法权益。

reCAPTCHA
本网站使用 Google 提供的 reCAPTCHA,reCAPTCHA 的作用是确保提供的表格可供自然人使用,而且不会遭到机器或自动化流程的滥用。我们出于我们合法利益使用此项服务,用于保障我们网站的安全并检测网络机器人的活动。这些服务会记录您的 IP 地址,可能还会记录 Google 因提供 reCAPTCHA 服务所需的其他数据。您使用本网站服务时产生的信息会保存在位于美国的服务器上。如果存在法律要求或第三方在我们或 Google 的委托下负责处理这些信息,那么这些信息也可能会传输给第三方。

Google Tag Manager
本网站使用可识别标签的 Google Tag Manager。我们出于合法权益使用此项服务,用于实现免维护的高效编程以及使用 HTML 标签。利用此项服务可通过一个界面管理网站标签。Google Tool Manager 仅用于操作标签。这表示:不会使用任何 Cookie,也不会采集个人数据。Google Tool Manager 会触发其他标签,而那些标签可能会采集数据。但 Google Tag Manager 不会访问这些数据。如果在域名级别或 Cookie 级别上停用了 Google Tag Manager,那么它对所有的追踪标签都会保持有效,前提是这些标签是通过 Google Tag Manager 操作的。
本网站使用可识别标签的 Google Tag Manager。我们出于合法权益使用此项服务,用于实现免维护的高效编程以及使用 HTML 标签。利用此项服务可通过一个界面管理网站标签。Google Tool Manager 仅用于操作标签。这表示:不会使用任何 Cookie,也不会采集个人数据。Google Tool Manager 会触发其他标签,而那些标签可能会采集数据。但 Google Tag Manager 不会访问这些数据。如果在域名级别或 Cookie 级别上停用了 Google Tag Manager,那么它对所有的追踪标签都会保持有效,前提是这些标签是通过 Google Tag Manager 操作的。