隐私政策
我们很高兴您对我们公司表示出兴趣。数据保护对于Stankovsky Handels GmbH的管理层而言特别重要。原则上,使用Stankovsky Handels GmbH网站不需要提供任何个人数据。但是,如果数据主体希望通过我们的网站使用我们公司提供的特殊服务,就可能需要对个人数据进行处理。如果有必要处理个人数据而又没有法律依据,我们通常应征得数据主体的同意。
处理个人数据,如数据主体的姓名、地址、电子邮件地址或电话号码等,应始终符合《通用数据保护条例》和适用于Stankovsky Handels GmbH的特定国家数据保护规定。本隐私政策旨在使我们公司能够将供应商收集和使用的个人信息的类型和数量,以及收集和使用这些信息的原因公之于众。此外,本隐私政策还有告知数据主体所享权利的作用。
Stankovsky Handels GmbH已经采取了许多技术和组织措施,确保尽可能全面地保护通过本网站处理的个人数据。然而,基于互联网的数据传输仍有可能存在漏洞,这意味着无法保证绝对的保护。因此,每个数据主体都可以通过其他方式向我们提供个人数据,例如通过电话。
-
1. 定义
Stankovsky Handels GmbH的隐私政策基于欧盟指令和立法者在通过《通用数据保护条例》时使用的定义。我们的隐私政策是要让公众、客户和企业能够理解和容易阅读。因此,我们首先要对本文件中使用的术语进行解释。
我们在本隐私政策中使用以下术语,其中包括:
- 个人数据
个人数据包括与已识别或可识别自然人(以下简称 "数据主体")有关的所有信息。可识别自然人:可以直接或间接,尤其是通过参考姓名、身份证号、位置数据、网上身份信息等身份信息,或者参考特定身体、生理、遗传、心理、经济、文化或社会身份相关的一个或多个因素识别的人。
- 数据主体
数据主体是指个人数据被数据控制者处理的任何已识别或可识别自然人。
- 处理
处理包括借助或不借助自动过程,或与个人数据有关的任何此类系列过程,如收集、记录、组织、归档、保存、改编或修改、阅读、查询、使用、通过转发出版、分发或任何其他形式的提供、比较或编码、缩略、删除或销毁等,进行的任何过程。
- 处理限制
处理限制是指对存储的个人数据进行识别,从而对未来的数据处理进行限制。
- 特征分析
特征分析是对个人数据的任何一种自动处理,其中涉及使用个人数据评估与自然人有关的某些个人方面,特别是分析或预测与自然人的工作表现、经济状况、健康、个人喜好、兴趣、可靠性、行为、位置或搬迁有关的方面。
- 假名化
假名化是指对个人数据进行处理,使个人数据在没有额外信息的情况下不能再归属于某个特定数据主体,但额外信息必须单独保存,并采取技术和组织措施,确保个人数据不归属于某个已识别或可识别的自然人。
- 数据控制者或负责数据处理的一方
数据控制者或负责数据处理的一方是指单独或与他人共同决定处理个人数据的目的和方式的自然人或法人、公共机关、机构或其他团体。如果处理的目的和方式由欧盟法律或成员国法律决定,数据控制者或指定其为数据控制者的具体标准可由欧盟或国家法律规定。
- 数据处理者
数据处理者是代表数据控制者处理个人数据的自然人或法人、机关、机构或其他团体。
- 接收人
接收人是指接受个人数据的自然人或法人、公共机关、机构或其他团体,无论是否是第三方。但根据欧盟法律或成员国法律的规定,在特定任务背景下可能接收个人数据的机关,不应视为接收人。
- 第三方
第三方是指除数据主体、数据控制者、数据处理者以及由数据控制者直接负责处理个人数据的授权者以外的自然人或法人、公共当局、机构或其他团体。
- 同意
同意是指数据主体自愿作出的任何声明或其他明确和知情的意向表达,数据主体在声明或其他明确的肯定行动中表示同意处理其个人数据。
- 个人数据
-
数据控制者的名称和地址
在《通用数据保护条例》、欧盟成员国现行的其他数据保护法以及其他数据保护性质的规定中,数据控制者是:
Stankovsky Handels GmbH
Flachenauergutstraße 8 , 4020 Linz, Austria
电话: +43 732 221877, 电子信箱: office@staloc.com
网址: www.staloc.com -
3. 数据保护官的姓名和地址
数据控制者的数据保护官是:
Mag. (FH) Oliver Leitenbauer
Stankovsky Handels GmbH
Flachenauergutstraße 8 , 4020 Linz, Austria
电话: 43 732 22187713, 电子信箱: oliver.leitenbauer@staloc.com如果有任何关于数据保护的问题和建议,数据主体可以随时与我们的数据保护官员直接联系。
-
通用数据和信息的收集
Stankovsky Handels GmbH网站在每次有个人访问或自动系统访问网站时,都会收集一些通用数据和信息。这些通用数据和信息储存在服务器的日志文件中。采集的数据可能包括:(1)使用的浏览器类型和版本;(2)访问系统使用的操作系统;(3)访问系统借道到达我们互联网页面的互联网页面(referrer);(4)通过我们网站的访问系统访问的子网站;(5)访问网站的日期和时间;(6)互联网协议地址(IP地址);(7)访问系统的互联网服务提供商;(8)用于防止我们的信息技术系统遭受攻击的其他类似数据和信息。
使用这些通用数据和信息时,Stankovsky Handels GmbH不会对数据主体作出任何结论。相反,需要这些信息是为了:(1)正确提供我们网站的内容;(2)优化我们网站的内容及其广告;(3)确保我们信息技术系统和我们网站技术的长期功能;(4)在发生网络攻击时向执法机构提供起诉所需的信息。Stankovsky Handels GmbH对这些匿名收集的数据和信息进行统计和评估,最终目的是提高我们公司的数据保护和数据安全,确保我们处理的个人数据得到最好的保护。服务器日志文件中的匿名数据将与数据主体提供的所有个人数据分开存储。
-
个人数据的常规删除和屏蔽
数据控制者处理和存储与数据主体有关的个人数据的时间仅限于实现数据存储目的所需的时间,或在数据控制者所遵守的欧洲准则和监管机构或任何其他法律或法规的立法者规定的范围内。
如果数据存储的目的不再适用,或者欧盟立法机构通过欧盟指令或其他立法者规定的保留期限到期,通常应根据法律规定对个人数据进行屏蔽或删除。
-
您作为数据主体的权利
- 确认权
根据欧盟指令和立法者的授权,每个数据主体都有权要求数据控制者确认是否正在处理与数据主体有关的个人数据。如果希望行使确认权,数据主体可以随时联系数据控制者的员工。
- 接收信息权
根据欧盟指令和立法者的授权,数据主体有权随时从数据控制者那里获得正在存储或处理的数据主体个人数据的信息和副本。此外,欧盟指令和立法者允许数据主体访问以下信息:
- 处理数据的目的;
- 正在处理的个人数据的类别;
- 已经或将要获得个人数据披露的接收人或接收人类别,特别是第三国或国际组织的接收人;
- 如果可能,计划储存个人数据的期限,如果不可能,确定该期限的标准;
- 是否有权利要求纠正或删除个人数据,限制数据控制者对其进行处理的程度,或反对处理您的个人数据;
- 向监管部门提出申诉的权利;
- 如果个人数据不是收集自数据主体,关于数据来源的所有可用信息;
- 根据《通用数据保护条例》第22条第1款和第4款的规定,存在特征分析等自动决策的情况,至少在这些情况下,关于对数据主体个人数据进行处理所涉及的逻辑以及范围和预期效果的有意义信息。
数据主体也有权利知道个人数据是否被转移到第三国或国际组织。在这种情况下,数据主体也有权获得与传输有关的相关保证信息。
如果希望行使该知情权,数据主体可以随时联系数据控制者的员工。
- 更正权
根据欧盟指令和立法者的授权,数据主体有权要求立即纠正与数据主体有关的任何不准确个人数据。此外,考虑到处理的目的,数据主体有权要求完善不完整的个人数据,并加入补充声明。
如果希望行使该更正权,数据主体可以随时联系数据控制者的员工。
- 删除权(被遗忘权)
只要以下任一原因适用,在没有必要进行数据处理的情况下,数据主体都有权根据欧盟指令和立法者授予的权利,要求立即删除与其有关的数据:
- 个人数据对于收集这些数据,或以其他不再必要的形式处理这些数据的目的而言已不再必要。
- 数据主体根据《通用数据保护条例》第6条第1款a项或第9条第2款a项的规定,撤销了他/她对个人数据处理的同意,且个人数据处理没有其他法律依据。
- 数据主体根据《通用数据保护条例》第21条第1款的规定对数据处理提出反对,且没有压倒性的合法处理理由,或者数据主体根据《通用数据保护条例》第21条第2款的规定对数据的处理提出反对。
- 个人数据被非法处理。
- 为了履行欧盟法律或数据控制者受其管辖的成员国法律规定的法律义务,必须删除个人数据。
- 个人数据的收集与根据《通用数据保护条例》第8条第1款提供的信息社会服务有关。
如果上述原因之一是正确的,且数据主体希望安排删除他/她由Stankovsky Handels GmbH持有的个人数据,可以随时联系数据控制者的员工。Stankovsky Handels GmbH的员工应确保立即执行删除请求。
如果Stankovsky Handels GmbH的个人数据被公开,且我们公司作为数据控制者有义务根据GDPR第17条第1款规定承诺删除个人数据,因此,考虑到现有技术和实施成本,Stankovsky Handels GmbH应采取适当的措施,包括技术手段,告知处理已公布个人数据的其他控制者,数据主体已向该等其他控制者要求删除这些个人数据的所有链接或这些个人数据的副本或复制品,除非处理是必要的。Stankovsky Handels GmbH的员工应根据具体情况作出必要的安排。
- 限制处理权
根据欧盟指令和立法者的授权,如果满足以下任一条件,数据主体有权要求数据控制者限制对这些数据的处理:
- 数据主体对个人数据的正确性提出异议,而数据控制者被给予足够的时间核实数据是否正确。
- 数据的处理非法,数据主体拒绝删除个人数据,而是要求限制个人数据的使用。
- 数据控制者不再需要个人数据用于处理目的,但数据主体需要利用该数据主张、行使或捍卫合法权利。
- 数据主体根据《通用数据保护条例》第21条第1款对数据的处理提出反对意见,但尚不清楚数据控制者所主张的合法理由是否胜过数据主体的理由。
只要符合上述任一条件,且数据主体希望要求限制Stankovsky Handels GmbH存储的个人数据,数据主体可以随时联系数据控制者的员工。Stankovsky Handels GmbH的员工将为限制处理作出安排。
- 数据可携带权
根据欧盟指令和立法者的授权,数据主体有权以结构化、成熟和机器可读的格式接收他/她提供给数据控制者的任何个人数据。此外,只要处理过程不与根据GDPR第6条第1款a项或第9条第2款a项给予的同意相冲突,或是为了根据GDPR第6条第1款b项签订的合同,且处理过程是借助自动化程序进行,数据主体有权将这些数据传输给另一个数据控制者,获得个人数据的当前数据控制者不得阻碍。
此外,根据《通用数据保护条例》第20条第1款规定转移数据;只要技术上可行,且不影响其他人的权利和自由,数据主体有权要求数据控制者将个人数据直接传输给另一数据控制者。
为了维护数据可携带权,数据主体可以随时联系Stankovsky Handels GmbH的员工。
- 反对权
根据欧盟指令和立法者授予的权利,数据主体有权随时以其特殊情况为由,反对处理与数据主体有关的个人数据,见《通用数据保护条例》第6条第1款e项的规定。该项权利也适用于基于这些条款的特征分析。
Stankovsky Handels GmbH将不再处理个人数据,除非我们能证明处理的安全理由超过了数据主体的利益、权利和自由,或者处理是为了维护、行使或捍卫合法权利。
如果Stankovsky Handels GmbH为了直接投放广告处理个人数据,数据主体有权随时反对为直接投放广告处理个人数据。该项权利也适用于与直接投放广告有关的特征分析。如果数据主体反对Stankovsky Handels GmbH为了直接投放广告处理数据,Stankovsky Handels GmbH将不再为该目的处理个人数据。
此外,数据主体有权以其特殊情况为由,反对Stankovsky Handels GmbH为科学或历史研究目的或根据《通用数据保护条例》第89条第1款规定为统计目的而处理有关数据主体的个人数据,除非为了完成符合公共利益的任务而必须处理个人数据的情况除外。
为了行使反对权,数据主体可以直接联系Stankovsky Handels GmbH的任何员工或其他员工。尽管有第2002/58/EC号指令的规定,数据主体也可以通过使用技术规范的自动程序,自由行使其反对权,反对将数据用于信息社会提供的服务。
- 自动个人决策,包括特征分析
完全基于自动处理(包括特征分析)做出的,对数据主体有法律效力,或者以类似方式严重损害数据主体的决定,如果(1)对于数据主体和数据控制者之间合同的缔结或履行并非必需,或者(2)根据数据控制者所遵守的欧盟或成员国法律可以接受,且这些法律包含适当的措施保障数据主体的权利、自由和合法利益,或者(3)在数据主体的明确同意下做出,则根据欧盟指引和监管机构的授权,数据主体有权不接受该决定。
如果该决定是(1)为缔结或履行数据主体与数据控制者之间的合同所必需,或者(2)经数据主体明确同意而作出,则Stankovsky Handels GmbH应采取适当的措施保障数据主体的权利、自由和合法利益,至少包括获得数据控制者人员的干预,表达数据主体自己的立场,以及质疑该决定的权利。
如果希望维护自己在自动决策方面的权利,数据主体可以随时联系数据控制者的员工。
- 撤销同意的权利
根据欧盟指令和立法者的授权,数据主体有权利随时撤销对个人数据处理的同意。
如果希望维护其撤销同意的权利,数据主体可以随时联系数据控制者的员工。
- 确认权
-
关于实施和使用谷歌分析(具有匿名功能)的隐私政策
数据控制者已将谷歌分析(具有匿名功能)纳入本网站。谷歌分析是一项网络分析服务。网络分析是指获取、收集和评估有关网站访客行为的数据。其中,网络分析服务收集的数据包括:数据主体从哪个网站访问当前网站(所谓的referrer),网站的哪些子页面被访问,或者一个子页面被浏览的频率和时间长度。网络分析主要用于优化网站和进行互联网广告的成本效益分析。
谷歌分析组件由谷歌公司运营,地址为:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。
谷歌分析组件旨在分析我们网站的访客流量。除其他事项外,谷歌使用所获得的数据和信息评估我们网站的使用情况,以便为我们编制显示我们网站活动的在线报告,以及提供与我们网站使用有关的其他服务。
谷歌分析在数据主体的信息技术系统中放置一个cookie。什么是cookies,上面已经解释过了。通过设置cookie,谷歌可以分析我们网站的使用情况。每当您访问本网站的一个单独网页,该网页由数据控制者经营,并集成了谷歌分析组件,数据主体的信息技术系统上的互联网浏览器被相关的谷歌分析组件自动诱导,将数据传输给谷歌进行在线分析。在这一技术程序的范围内,谷歌收到有关个人数据的信息,如数据主体的IP地址,谷歌利用这些信息追踪访客的来源和点击量,从而实现佣金结算(以及其他方面)。
Cookie用于存储个人信息,如访问时间、访问地点以及数据主体访问我们网站的频率。每当我们的网站被访问时,个人数据,包括数据主体使用的互联网连接的IP地址,就会被传送到美国的谷歌公司。这些个人数据由谷歌公司存储在美国。谷歌可能会将通过技术程序收集到的这些个人数据移交给第三方。
数据主体可以随时(如上所述)通过对其互联网浏览器设置进行适当的调整阻止我们的网站设置cookie,从而永久性地反对设置cookie。对互联网浏览器设置的这一配置也将阻止谷歌在数据主体的信息技术系统中放置cookie。此外,谷歌分析已经设置的cookie可以随时通过互联网浏览器本身或其他软件程序删除。
此外,数据主体有可能反对和阻止谷歌分析生成的与使用本网站有关的数据的收集,以及反对谷歌对这些数据的处理。要做到这一点,数据主体必须从以下链接下载并安装一个浏览器插件https://tools.google.com/dlpage/gaoptout。该浏览器插件通过JavaScript通知谷歌分析,关于访问网站的任何数据或信息都不可传输给谷歌分析。谷歌认为安装该浏览器插件是一种反对。如果数据主体的信息技术系统被删除、格式化或在以后重新安装,为了停用谷歌分析,数据主体必须重新安装浏览器插件。如果数据主体或其他获得授权的人卸载或停用浏览器插件,可以在以后重新安装或重新激活浏览器插件。
欲了解更多信息和谷歌的隐私政策,请访问 https://policies.google.com/privacy?hl=de&gl=de 和 https://marketingplatform.google.com/about/analytics/terms/de/。谷歌分析更详细的解释见 https://marketingplatform.google.com/about/.
-
关于实施和使用Google AdWords的隐私政策
数据控制者已将Google AdWords纳入本网站。Google AdWords是一项互联网广告服务,允许广告商在谷歌搜索引擎结果和谷歌广告网络上投放广告。Google AdWords允许广告主预先确定特定的关键词,只有当用户使用搜索引擎检索到与关键词相关的搜索结果时,广告主才能在谷歌的搜索引擎结果中显示广告。在谷歌广告网络中,采用自动算法,并按照预先确定的关键词在主题相关网站上发布广告。
Google AdWords由谷歌公司运营,地址为:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。
Google AdWords旨在通过在第三方公司的网站上、在谷歌搜索引擎的搜索结果中显示与兴趣相关的广告,以及在我们的网站上显示第三方广告,推广我们自己的网站。
如果数据主体通过谷歌广告到达我们的网站,谷歌会在数据主体的信息技术系统上存储一个所谓的转换cookie。什么是cookies,上面已经解释过了。转换cookie在30天后失去效力,并且不能用来识别数据主体。如果cookie还没有过期,转换cookie将被用来追踪我们网站上的某些子页面是否被浏览过,例如网上商店的购物车。通过转换cookie,我们和谷歌都可以追踪通过AdWords广告进入我们网站的数据主体是否完成或取消商品购买。
谷歌利用转换cookie所收集的数据和信息为我们的网站创建访客统计数据。我们使用这些访客统计数据确定通过AdWords广告转到我们这里的用户总数,即确定每个AdWords广告的成功或失败,并优化我们未来的AdWords广告。我们公司和其他谷歌AdWords广告主不会从谷歌收到可以识别数据主体的信息。
转换cookie用于存储个人信息,如数据主体访问的网站。因此,每当我们的网站被访问时,个人数据,包括数据主体使用的互联网连接的IP地址,就会被传送到美国的谷歌公司。这些个人数据由谷歌公司存储在美国。谷歌可能会将通过技术程序收集到的这些个人数据移交给第三方。
数据主体可以随时(如上所述)通过对其互联网浏览器设置进行适当的调整阻止我们的网站设置cookie,从而永久性地反对设置cookie。这样的互联网浏览器设置也将阻止谷歌在数据主体的信息技术系统中放置转换cookie。此外,Google AdWords已经设置的cookie可以随时通过互联网浏览器本身或其他软件程序删除。
此外,数据主体可以选择反对谷歌的兴趣相关广告。要做到这一点,数据主体必须从所使用的每个互联网浏览器访问www.google.de/settings/ads,并在那里进行设置更改。
欲了解更多信息和谷歌的隐私政策,请访问 https://policies.google.com/privacy?hl=de&gl=de.
-
关于使用和应用谷歌地图的隐私政策
本网站使用谷歌地图服务。提供者是Google Ireland Limited("谷歌"),地址为Gordon House, Barrow Street, Dublin 4, Ireland。
为了使用谷歌地图的功能,有必要存储您的IP地址。这些信息通常被传送到谷歌在美国的服务器上并储存在那里。 本网站的提供者对该数据传输没有影响。如果谷歌地图被激活,谷歌可能会使用谷歌字体,达到统一显示字体的目的。在谷歌地图中,您的浏览器会将必要的网络字体加载到浏览器缓存中,以便正确显示文本和显示字体。 使用谷歌地图有利于我们以有吸引力的方式展示我们的在线报价以及简单报价,并使我们在网站上指明的地方容易找到。这构成了《欧盟数据保护条例》第6条第1款f项所指的合法利益。如果请求了相应的同意,则完全根据《欧盟数据保护条例》第6条第1款a项和《电信和电信媒体数据保护法》第25篇第1款的规定进行处理, 只要数据主体通过同意允许在《电信和电信媒体数据保护法》所称的用户终端设备中存储cookie或访问信息(如:设备指纹)。同意可以随时撤销。 向美国传输数据根据欧盟委员会的标准合同条款进行。具体情况如下:
https://privacy.google.com/businesses/gdprcontrollerterms/ 和 https://privacy.google.com/businesses/gdprcontrollerterms/sccs/.有关用户数据处理的详细信息见谷歌隐私政策:
https://policies.google.com/privacy?hl=en. -
数据处理的法律依据
《通用数据保护条例》第6条第a款是我们为特定处理目的获得同意后进行处理作业的法律依据。如果为了履行数据主体为一方的合同而有必要处理个人数据,例如,在提供货物或提供任何其他服务或对价所需的处理作业中,处理的法律依据是《通用数据保护条例》第6条第1款b项。这同样适用于为执行合同前措施所必需的处理作业,例如,查询我们产品或服务。如果我们的公司负有要求处理个人数据的法律义务,如履行纳税义务,则处理的法律依据是《通用数据保护条例》第6条第1款c项。在极少数情况下,个人数据的处理可能是为了保护数据主体或其他自然人的切身利益。例如,如果一名访客在我们的公司场所受伤,数据主体的姓名、年龄、健康保险数据或其他重要信息必须传递给医生、医院或其他第三方,就属于这种情况。此时,个人数据处理的法律依据是《通用数据保护条例》第6条第1款d项。最后,处理作业还可以基于《通用数据保护条例》第6条第1款f项。该法律依据适用于不属于上述任何法律依据的处理作业,在这种情况下,为了我们公司或第三方所追求的合法利益,处理个人数据是必要的,除非数据主体的利益或基本权利和自由凌驾于该等合法利益之上。因为已被欧洲立法者特别提到,这种处理作业属于特别允许的处理。立法者认为,如果数据主体是数据控制者的客户,即可假定有合法利益(《通用数据保护条例》序言47第2条)。
-
数据控制者或第三方所追求的合法利益
如果个人数据处理是基于《通用数据保护条例》第6条第1款f项,我们的合法利益是为了有利于我们所有员工和所有者的福祉而开展业务。
-
11. 个人数据的存储期限
用于确定个人数据存储期限的标准是相应的法定保留期期限。在此期限过后,只要相应的数据不再是履行合同或发起合同所必需,即应按惯例将其删除。
-
12. 提供个人数据的法律或合同规定;签订合同的必要性;数据主体提供个人数据的义务;不提供这些数据可能面临的后果
我们澄清,提供个人数据可能是法律要求的(如:税收规定),也可能是合同规定的结果(如:关于合同合作伙伴的信息)。有时为了签订合同,数据主体可能有必要向我们提供我们必须随后处理的个人数据。例如,当我们公司与数据主体签署合同时,数据主体有义务向我们提供个人数据。不提供个人数据的后果是,与数据主体的合同无法签订。在数据主体提供个人数据之前,数据主体必须联系我们的一名员工。该员工应向数据主体说明提供个人数据是否是法律或合同要求,或是否是签订合同所必需,是否有义务提供个人数据以及不提供个人数据的后果。
Cookie Usage
We use cookies (including third-party cookies), to provide you with the best possible online experience and to tailor content to your interests. By clicking on "Accept all" you agree to the saving and reading of information on your end device. You also agree to the further processing of the collected and read personal data in addition to the possible transfer to countries outside of the EU, for example the US. For detailed information on the use of cookies, please click on "Lern more". By clicking on "Reject", you reject the use of cookies that require consent.