数据保护
感谢您访问我们的网站。遵守数据保护法规对我们来说尤为重要。本数据保护声明的目的是告知您作为网站用户处理个人数据的类型、范围和目的以及您拥有的权利,前提是您是《通用数据保护条例》第4条款第1条所指的数据主体。
责任主体
本网站和服务由以下机构运行:
VisiConsult X-ray Systems & Solutions GmbH
Brandenbrooker Weg 2-4
电话: 0049 (451) 290 286-0
传真: 0049 (451) 290 286-22
邮件: info (at) visiconsult.de
-
总则
我们网站的设计充分考虑了从您那里收集尽可能少的数据。原则上,无需提供个人数据即可访问我们的网站。只有当您决定使用某些服务(例如使用联系表)时,才需要处理个人数据。在此过程中,我们始终确保仅根据法律依据或在您同意的情况下处理您的个人数据。我们遵守自2018年5 月25日起生效的《通用数据保护条例》(GDPR) 的规定以及适用的国家法规,例如《联邦数据保护法》、《电信媒体法》或其他有关数据的具体的法律保护。
-
处理个人数据的目的和法律依据
我们始终出于一些特定的原因才需要处理您的个人数据。
总结下来,由于如下原因我们需要处理您的数据:
- 在您咨询的时候,为了和您一起处理您的需求(例如:电子邮件地址,姓名);
- 为了能够在我们的网站上向您提供信息,技术实现的需要(例如:IP地址,cookies, 浏览器信息)
- 发送时事通讯,其中包含有关我们服务范畴的信息和有关我们服务的新闻(例如姓名、电子邮件地址)
- 接收和处理您申请我们空缺的职位。
数据处理的具体用途说明显示在这里(例如:联系表,网页分析,订单处理,等)
关于处理您的个人数据的法律依据,以下适用:
我们根据 GDPR第6条款第1条b的法律基础处理建立、实施或处理我们的服务范畴(合同处理)所需的个人数据。在我们获得您对处理您的个人数据的同意的范围内,根据GDPR第6条款第1条a构成了数据处理的法律依据。如果我们处理您的数据是为了维护我们的合法利益,并且在处理个人数据方面不超过您的利益或基本权利和自由,则也允许数据处理。就我们在订单数据处理中使用外部服务提供商而言,数据处理是在 GDPR 第 28 条的法律基础上进行的。
-
收集和处理的个人数据
作为我们网站的一部分,我们会收集和处理您的某些个人数据。一方面,您可以通过填写网站上的表格(例如联系表格或订单表格)时必须提供的数据来识别实际处理了哪些数据,另一方面,我们会通知您此处描述的处理操作的数据。
总结下来,我们通过我们的网站收集和处理您的以下数据:
一般联系方式/联系表格
- 姓名
- 电子邮件地址
- 信息内容
通讯注册:
- 姓名
- 电子邮件地址
我们只会出于本数据保护声明中所述的目的收集和处理您的数据。任何超出规定目的的使用都需要您的明确同意。这同样适用于向第三方传输您的数据。
-
当您访问我们的网站时收集个人数据
如果您仅出于信息目的使用本网站,即如果您未注册或以其他方式向我们提供信息,我们只会收集您的浏览器传输到我们服务器的个人数据。 如果您想查看我们的网站,我们会收集以下数据,这些数据是我们向您展示我们的网站并保证稳定性和安全性在技术上所必需的(法律依据是GDPR第6条款第1条f):
- IP地址
- 请求的日期和时间
- 与格林威治标准时间 (GMT) 的时差
- 请求内容(特定页面)
- 访问状态/HTTP 状态代码
- 每种情况下传输的数据量
- 请求来自的网站
- 浏览器
- 操作系统及其界面
- 浏览器软件的语言和版本。
除了上述数据外,当您使用我们的网站时,cookie 会存储在您的计算机上。您可以在本数据保护声明的“Cookies”下找到更多相关信息。
-
其他供应商的整合服务
我们的网站使用来自其他提供商的内容、服务和服务。例如,这些服务用于对我们网站的使用和访问进行统计分析。为了在用户的浏览器中调用和显示这些数据,必须将用户的 IP 地址传输到该第三方提供商。
即使我们尽量仅使用只需要 IP 地址来获取需求内容的第三方提供商,甚至使用匿名 IP 地址,我们也无法影响 IP 地址是否可能被保存。有关所使用的第三方供应商的信息可在本数据保护声明的下方找到。
-
Cookies
Cookie 是我们发送到您终端设备浏览器并在您访问我们网站时存储在那里的小型文本文件。作为使用 cookie 的替代方法,信息也可以存储在您浏览器的本地存储中。如果不使用 cookie 或本地存储(技术上必要的 cookie),则无法提供我们网站的某些功能。另一方面,其他 cookie 使我们能够进行各种分析,例如,当您再次访问我们的网站时,我们能够识别您正在使用的浏览器并向我们传输各种信息(非必要的 cookie)。在 cookie 的帮助下,我们可以使我们的网站对您更加友好和有效,例如通过跟踪您对我们网站的使用并确定您的首选设置(例如国家和语言设置)。如果第三方通过 cookie 处理信息,他们会直接通过您的浏览器收集信息。Cookie 不会对您的设备造成任何损坏。它们不能运行程序或包含病毒。
我们提供有关我们在个别处理操作中使用 cookie 的相应服务的信息。您可以找到有关同意管理器中使用的 cookie 的详细信息。
-
建立联系(联系表、报价表等)
您可以通过电子邮件或使用我们的联系表格(商业客户的报价表格)与我们联系。在这种情况下,我们将保存您传输的个人数据,以便处理您的请求并与您联系以处理您的请求。就我们通过联系表请求信息而言,我们已相应地标记了与我们联系所需的必填字段(星号)。自愿信息用于具体化您的请求并改进对您请求的处理。您在完全自愿的基础上向我们传输所请求的数据。
根据请求的类型,此处理的法律依据是 GDPR 第 6 (1) (b) 条关于您作为合同前措施的一部分提出的查询或 GDPR 第 6 (1) 条第 1 (f) 款,当您提出任何其他类型的请求。合法利益源于第 2 点所述的目的。如果我们不需要履行合同或维护合法利益而要求提供个人数据,我们将根据 GDPR 第 6 (1) (a) 条的规定,在您同意的基础上将其传输给我们。
-
根据GDPR第13和14条款申请人的需求信息
我们从哪里获得收集到的数据?
我们仅收集和处理您在申请过程中提供给我们的个人数据。
下面是列举的数据(数据类型)
个人资料 | 姓名、地址和其他联系方式、出生地、生日、国籍 |
银行信息 | 例如,一报销差旅费为目的 |
健康数据 | 关于残疾或严重残疾的信息 |
资格证书 | 培训证书、评估或类似证据 |
处理收集的数据的目的是什么(法律依据)?
处理过程中考虑并遵守适用的通用数据保护条例 (GDPR) 以及新的联邦数据保护法 (BDSG-new),在应用程序过程中特定区域的数据保护标准,例如《社会保障法》、《电信法》和《工作宪法》。
平衡利益背景下的处理
如有必要,我们会处理您的数据以维护我们的合法利益或第三方的合法利益。例如,在法律纠纷中的法律主张和辩护,企业管理和进一步发展的措施等问题。
基于准许进行处理
在您同意处理个人数据的情况下,例如在被拒绝的情况下长期存储,收集和处理您的个人数据的合法性取决于您对我们的同意。这可以随时撤销。撤销在未来生效,不能追溯。如果对收集的个人数据的处理被撤销,则收集的目的将无法再实现或实施。
收集到的个人资料会转交给谁?
收集的数据在我们公司内部转发给受托处理申请流程并需要他们履行法律义务的负责机构。与公司合作的处理者也可以出于所述目的接收您的数据。这会影响 IT 服务行业的公司。在这一点上应该提到的是,即使在上述情况下将数据传递给第三方,我们也会遵守并考虑数据保护规定。
您的数据只会根据法律规定、您对我们的同意或在我们有权提供相关信息的情况下传递。这些是数据接收方,例如关联公司(其他广告职位的申请流程),您已同意我们为其传输数据。
申请过程中收集的数据会保存多久?
如有必要,您的个人数据将在申请过程中进行处理和存储。在达到目的后,但最迟在6个月后,我们将删除它们。如果不再需要存储数据来执行申请程序,并且没有法定保留期,或者如果我们没有收到您的同意,证明更长的保留期,数据将被立即删除。
会转移到第三国家吗?
不会向第三国(即欧洲经济区-EEA 以外的国家)传输数据。
是否必须提供数据?
您只需提供申请过程中所需的数据。没有义务向我们提供某些数据。但是,如果您不提供所需的数据,通常无法实施适当的申请流程。
个别情况下有多大程度的自动决策?
我们的申请过程中没有使用自动决策过程。
记录的数据是否会导致配置文件的形成(评分)?
我们不会使用任何数据为申请流程的建立和实施创建配置文件。
-
出现在社交媒体平台上
我们在下面提到的网络上维护所谓的粉丝页面或帐户或频道,以便在社交网络中为您提供信息和方案,并为您提供其他方式与我们联系并了解我们的方案。在下文中,我们将通知您我们或您各自的社交网络处理哪些与访问和使用我们的粉丝页面/帐户有关的数据。
我们从您那里处理的数据
如果您想通过Messenger或通过相应社交网络的直接消息与我们联系,我们通常会处理您用于联系我们的用户名,并在必要时保存您提供的其他数据以进行处理/回答您的要求。
法律依据是 GDPR 第 6 条款第 1 条第 1 f)(为维护责任人的合法利益而需要进行处理)。
我们从社交网络收到的(统计)使用数据
我们通过Insights功能自动接收有关我们帐户的统计信息。统计数据包括页面浏览量、喜欢的总数、页面活动和帖子互动的信息、覆盖面、视频浏览量/观看次数以及我们的粉丝/关注者中男性/女性比例的信息。
统计数据仅包含不能与个人相关的汇总数据。 我们无法以这种方式识别您的身份。
社交网络从您那里处理哪些数据
为了能够查看我们的粉丝页面或帐户的内容,您不必是相应社交网络的成员,在这方面,相应社交网络不需要用户帐户。
但是请注意,当调用相应的社交网络时,社交网络还会从没有用户帐户的网站访问者那里收集和保存数据(例如,为了能够向您显示网站的技术数据),并使用 cookie 和 类似的技术,我们对此没有影响。您可以在相应社交网络的数据保护条款中找到相关详细信息(请参阅上面的相应链接)
如果您想与我们的粉丝页面/帐户上的内容进行互动,例如 评论、分享或喜欢我们的帖子/贡献和/或通过信使功能与我们联系,事先在相应的社交网络上注册并且有必要提供个人数据。
在您的使用范围内,我们对社交网络的数据处理没有影响。据我们所知,您的数据将被存储和处理,特别是与提供相应社交网络的服务有关,并在此基础上分析使用行为(使用cookie、像素/网络信标和类似技术)的基于兴趣的广告在相应的社交网络内部和外部播放。不排除您的数据也会被欧盟/欧洲经济区以外的社交网络保存并传递给第三方。有关处理您的个人数据的确切范围和目的、存储期限/删除以及在注册和使用社交网络的背景下使用cookie和类似技术的指南的信息,请参见数据保护条款/cookie社交网络的指导方针。您还可以在那里找到有关您的权利和反对选项的信息。
Facebook网站
当您访问我们的Facebook页面时,Facebook会以cookie的形式记录您的IP地址和PC上可用的其他信息。这些信息用于向我们(作为Facebook页面的运营商)提供有关Facebook页面使用情况的统计信息。Facebook在以下链接下提供了更多信息:https://de-de.facebook.com/help/pages/insights。
我们无法使用传输的统计信息得出有关个人用户的结论。我们使用它们只是为了能够响应我们用户的兴趣并不断改善我们的在线状态并确保其质量。
我们仅通过我们的粉丝页面收集您的数据,以便与我们进行沟通和互动。该调查通常包括您的姓名、新闻内容、评论内容以及您“公开”提供的个人资料信息。
为我们上述目的处理您的个人数据是基于我们在根据GDPR第 6 条款第1 f)条提供信息和通信渠道的合法业务和通信利益的基础上进行的。如果您作为用户已同意社交网络的相应提供商进行数据处理,则处理的法律依据扩展到GDPR的第6条款第1 a)条和第7条款。
由于实际数据处理是由社交网络提供商进行的,因此我们对您数据的访问选项受到限制。只有社交网络的提供商才有权完全访问您的数据。因此,只有提供商可以直接采取和实施适当的措施来履行您的用户权利(要求提供信息、要求删除、反对等)。因此,相应权利的主张直接针对相应的提供者最为有效。
我们与Facebook一起负责粉丝页面的个人内容。数据主体的权利可以在Facebook Ireland以及我们的网站上主张。
根据GDPR,处理Insights数据的主要责任在于Facebook,Facebook履行GDPR下有关处理 Insights数据的所有义务,Facebook Ireland向数据主体提供页面Insights补充的基本要素。
们不会就处理Insights数据和GDPR第13条款产生的所有其他信息做出任何决定,包括法律依据、负责人的身份以及用户设备上cookie的存储期限。更多信息可以直接在Facebook上找到(与 Facebook 的补充协议):https://www.facebook.com/legal/terms/page_controller_addendum