到主要內容

隐私和数据保护声明

Losberger De Boer Holding GmbH的数据保护声明

感谢您对我们的网站www.losbergerdeboer.com以及我们的公司、产品和服务感兴趣。Losberger De Boer明白,当您使用我们的网站时,您的隐私对您很重要。因此,遵守数据保护法定条例对我们来说是理所当然的事。此外,我们重视确保您作为客户知道我们收集和存储了哪些个人数据,以及我们何时及如何使用这些数据。
我们将在下文中向您告知,使用我们的网站时,个人数据的收集和其他处理方式(如存储,您访问、纠正和删除个人数据、向其他方转移个人数据的权利。个人数据是所有可能与您个人相关的数据,例如您的姓名、地址、电子邮件地址、用户行为等。

关于在使用我们网站的背景下我们会如何处理个人数据,或者如果我们使用签约供应商在我们的网站上提供需要处理数据的个别功能、优惠或服务,或者如果我们希望将您的数据用于广告目的,我们将在下文详细告知您相关流程,特别是出于该目的会处理哪些数据。与此同时,我们还会说明预计保留期限,或者在任何情况下,就保留期限所确定的标准,以及所涉处理的相关法律依据。

1:控制方的名称和地址

《一般数据保护条例》(GDPR)和成员国的其他国家数据保护法以及其他数据保护规定意义上的控制方是:

Losberger De Boer Holding GmbH 
74906 Bad Rappenau
Germany
电话: +49 (0)7066 980-0
传真: +49 (0)7066 980-232
电子邮件:info@losbergerdeboer.com

2:数据保护官的详细联系方式

可以通过以下地址联系控制方的数据保护官: 

Losberger De Boer Holding GmbH
74906 Bad Rappenau
Germany

电子邮件地址:website@losbergerdeboer.com 

3:个人数据的收集和存储:与使用该数据有关的类型、目的、法律依据和保留期限

第1段:访问网站
当您仅将网站作为信息来源时,即您并不注册或以其他方式向我们传输信息时,我们仅收集您的浏览器向我们的服务器发送的服务器日志文件中的个人相关访问数据。以下数据是通过服务器日志文件收集的:

  • IP地址(匿名)
  • 请求的日期和时间
  • 相对于格林威治标准时间(GMT)的时差
  • 请求的内容(具体页面)
  • 访问状态/HTTP状态代码
  • 每种情况下转移的数据量
  • 发出请求的网站
  • 浏览器
  • 操作系统和桌面操作系统
  • 浏览器软件的语言和版本

评估这些数据完全是为了确保网站在稳定性和安全性方面的无故障运行,以便改进我们的服务,这些数据随后会被删除。数据处理的法律依据是GDPR第6(1)(f)条。 我们的合法权益是上述数据收集目的的必然结果。

这些数据也被存储在我们系统的日志文件中。这些数据不会与用户的其他个人数据存储在一起。

出于提供网站的目的而收集数据以及将数据存储在日志文件中,对于网站的正常运行至关重要。

一旦不再需要达成数据收集目的,就会立即删除这些数据。当出于提供网站的目的而收集数据时,在有关会话结束时就会删除这些数据。

第2段:使用我们网站上的进一步服务、功能和优惠
除了纯粹将我们的网站当作信息来源外,我们还提供各种服务、优惠和功能,如果您感兴趣的话,可以使用这些服务、优惠和功能,特别是我们的网上商店。为此,您通常必须输入额外的个人数据项目,以便我们用来提供相应的服务,上述数据处理原则适用于以下这些项目。

(1) 通过电子邮件或联系表进行联系
当您通过电子邮件或网站上的联系表与我们联系时,我们会存储您自愿提供的数据(您的电子邮件地址、姓名,如果适用,还有电话号码、居住地和邮政编码),以便回答您的问题。您必须输入您的电子邮件地址,但所有其他信息均自愿提供。我们通过电子邮件回复您,或者在您要求电话联系的情况下,通过电话回答您。

这种处理的法律依据是GDPR第6(1)(a)和(b)条,以您自愿同意为前提或以回应您的请求为目的。
在处理完您提出的请求后,我们会删除与此相关的数据,或者在法定保留义务适用的情况下限制处理。

第3段:向他人转移数据
我们不会为了下列目的以外的其它任何目的将您的个人数据转移给第三方。

我们只有在以下情况下才会将您的个人数据转移给第三方:

  • 根据GDPR第6(1)(a)条或《电信和远程媒体数据保护法》(TTDS)第25(1)条第一条的规定,您已经自愿向我们明确表示同意这样做,
  • 根据GDPR第6(1)(f)条的规定,这种转移对确立、行使或捍卫法律主张是必要的,并且没有理由认为您有压倒一切的利益,需要确保您的数据不被披露,
  • 如果根据GDPR第6(1)(c)条,存在转移的法定义务,并且
  • 在履行与您所签合同的条款和条件方面,根据GDPR第6(1)(b)条,这在法律上是允许的,也是必要的。

第4段:cookie的使用
为了使网站的访问具有吸引力,并能使用某些功能,我们使用cookie、像素、网络信标和类似技术(以下简称:“Cookie”)。

这些都是存储在您的终端用户设备上的小文本文件。当一个页面被访问时,cookie可被传送到该页面,进而得以识别出用户。Cookies有助于用户更方便地使用互联网页面。

我们使用的一些cookie,在浏览器会话结束后,即在您关闭浏览器后,就会删除(称为会话cookie)。其他cookie则保留在您的终端用户设备上,使我们能够在您下次访问时识别出您的浏览器(称为持久cookie)。您可以将您的浏览器设置为在某些情况下或在一般情况下拒绝接受cookie。您可以删除已经设置的cookie。选择不接受cookies可能会影响您使用我们网站的功能。我们的网站还使用第三方cookie(例如,在使用跟踪工具评估用户行为时)。

我们使用以下cookie:

  1. a) 记录您的访问和使用基本功能性cookie
    为了确保我们的网站以最有效的方式呈现给您,并保证网站的稳定性和安全性,我们收集服务器日志文件,在您每次访问我们的网站时,您的浏览器会自动将这些文件传输给我们。详情请参考第1段。

根据GDPR第6(1)(f)条,这种处理的法律依据是我们的合法权益,目的是为您提供一个功能齐全的网站。

  1. b) 网络分析和网络跟踪
    我们在网站上使用的分析cookie是为了改善功能和用户体验,具体描述如下。它们收集有关您的用户行为的信息,如您最常访问的网页以及您是否收到网页的错误信息。

根据GDPR第6(1)(a)条或《电信和远程媒体数据保护法》第25(1)段第条的规定,只有当您在访问网站时,通过勾选相应的复选框,同意激活这些cookie时,才会使用分析cookie。如果已经设置的cookie涉及将数据转移到美国,根据GDPR第49(1)(a)条,这一操作也是以您的同意为法律依据的。

请注意,美国的数据保护与欧盟/欧洲共同体的现行安排不具有可比性,这意味着您的数据可能会被披露给政府当局,而您却没有足够的补救手段。您可以随时通过cookie设置来撤销您的同意。

Google Analytics
我们在我们的网站上使用Google Analytics。这是一项由谷歌公司(“谷歌”)提供的网络分析服务。谷歌地址是1600 Amphitheatre Parkway, Mountain View, CA 94043, USA。Google Analytics使用存储在用户计算机上的cookie,以便分析网站的使用情况。由cookie产生的信息(包括匿名的IP地址)被转移到美国的谷歌服务器并存储在那里。在访问我们的网站时,会通过一个信息框告知用户cookie的使用,并要求用户给予同意。除非用户不接受并通过点击相关的复选框改为不同意,否则将通过cookie收集数据(由于激活了Google Analytics)。

Google Analytics处理以下数据:

  • 访问的日期和时间
  • 各访客和各页面的停留时间
  • 访客类型和历史(用于区分新访客和老访客)
  • 访问的文件名称和网页URL
  • 访问来源网站(流量来源)
  • 用户的系统经由我们的网站所访问的网站
  • 搜索词(基于搜索引擎的输入)
  • 进入和退出的页面
  • 网页浏览的频率
  • 点击路径
  • 浏览器类型、浏览器版本、浏览器语言
  • 操作系统、屏幕分辨率
  • 城市/地区/国家
  • 用户的互联网服务提供者
  • 连接速度
  • 用户的IP地址(匿名形式)

谷歌使用这些信息来评估用户对网站的使用情况,为网站运营商编制网站活动报告,并提供与网站活动和互联网使用相关的其他服务。当法律要求时,或当第三方代表谷歌处理这些信息时,谷歌也可能将这些信息转移给第三方。

在任何情况下,谷歌都不会将用户的IP地址与谷歌的其他数据关联起来。您可以通过在浏览器中选择适当的设置来拒绝使用cookie,但请注意,这样做可能会妨碍您使用本网站的全部功能。

您可以随时撤销对您数据的收集和存储。为此,您可经由以下链接,下载和安装浏览器插件,防止将cookie产生的和与您使用本网站有关的数据(包括您的IP地址)转移给谷歌,并由谷歌处理这些数据:https://tools.google.com/dlpage/gaoptout?hl=en-GB

鉴于对使用分析工具来获取完整IP地址的讨论,我们希望指出,本网站仅以缩略形式处理IP地址。由于使用Google Analytics时带有扩展名"_anonymizeIp()",所收集的数据不会与个人相关。

谷歌和Google Analytics的使用条款和隐私政策可在此查阅:https://marketingplatform.google.com/about/analytics/terms/gb/,还可以在此查阅:https://policies.google.com/?hl=en-GB。

Google Analytics还被用来分析来自AdWords的数据,用于统计目的。选择退出链接:https://tools.google.com/dlpage/gaoptout?hl=en-GB

Google Tag Manager
与Google Analytics和谷歌广告服务相关,我们也使用Google Tag Manager。这个解决方案使得从技术上在网站上整合Google Analytics和谷歌广告成为可能。Google Tag Manager就像一个容器,在网站上发挥活跃作用的网络分析和营销工具被标记和存储在其中。标签是一个代码片段,它规定了在什么条件下哪些数据可以被使用中的工具所收集。谷歌关于此工具的隐私政策可在此查阅: marketingplatform.google.com/about/analytics/tag-manager/use-policy/。

第6段:您的权利
如果您的个人数据被处理,您可以对我们收集和存储的您的个人数据行使以下权利:

 - 访问权,GDPR第15条:
您可以要求控制方确认其是否处理您的个人数据。
如果对您的个人数据进行了处理,您可以要求控制方提供以下信息:

  • 处理个人数据的目的;
  • 被处理的个人数据的类别;
  • 已经或将要获披露您的个人数据的接收者或接收类别,特别是接收者是在第三国或国际组织时;在后一种情况下,根据GDPR第46条,您可以要求被告知与数据转移有关的适当保证;
  • 被存储的您的个人数据的计划保留期,或者,如果不可能提供这方面的具体信息,则被告知用于确定被存储数据保留期的标准;
  • 有权纠正或删除您的个人数据、有权限制控制方的数据处理或反对该处理;
  • 有权向监督机构提出投诉;
  • 如果个人数据项目不是从数据主体那里收集的,那么关于数据来源的任何既有信息;
  • 根据GDPR第22(1)和(4)条,存在自动决策(包括特征分析),并在这些情况下,至少要有关于所涉逻辑的有意义的信息,以及这些处理操作的范围和对数据主体的预期效应。

- 纠正权,GDPR第16条:
如果控制方对您的个人数据项目处理得不准确或不完整,您有权对控制方进行纠正和/或补充。控制方必须实施纠正,不得不当拖延。

- 删除权,GDPR第17条:
a) 删除的义务
如果适用以下任何原因,您可以要求控制方删除您的个人数据,而控制方有义务删除这些数据,不得不当拖延:

  • 您的个人数据项目对于收集或处理这些数据的目的已不再必要。
  • 根据GDPR第6(1)(a)条或第9(2)(a)条,您撤销了您的同意,并且没有其他法律依据来处理数据。
  • 您根据GDPR第21(1)条(见下文)反对处理数据,并且没有压倒一切的合法理由进行处理操作,或者您根据GDPR第21(2)条反对处理。
  • 您的个人数据项目已被非法处理。
  • 为了遵守控制方受制的欧盟法律或成员国法律所规定的法定义务,有必要删除您的个人数据。
  • 根据GDPR第8(1)条,在所提供的信息社会服务方面,收集您的个人数据项目。
  1. b) 对第三方的信息转移
    如果控制方已经公开了您的个人数据,并且根据GDPR第17(1)条有义务删除该数据,它将采取技术性的合理行动,考虑到现有的技术和实施成本,通知负责处理个人数据的人,您作为数据主体,已经要求控制方删除该个人数据的所有链接或副本或复制内容。
  2. c) 例外情况
    如果处理数据是行使表达与知情自由权所必需的,则删除权不适用;
  •  
  • 为了遵守某项法定义务,要求根据控制方受制的欧盟法律或成员国法律处理数据,或为了履行合乎公共利益的任务或为行使对控制方赋予的官方权力;
  • 根据GDPR第9(2)(h)和(i)条以及第9(3)条,在公共卫生方面出于公共利益的原因;
  • 根据GDPR第89(1)条,为了合乎公共利益的存档目的、科学或历史研究目的,或统计目的,前提是a)节中提到的权利可能使这种处理的目的无法达成或受到严重影响,或
  • 为了确立、行使或捍卫法律主张。

- 限制处理数据的权利,GDPR第18条:
在以下情况下,您可以要求限制处理您的个人数据:

  • 如果您质疑您的个人数据的准确性,在允许控制方核实个人数据准确性的期限内;
  • 处理数据是非法的,您拒绝删除个人数据,而要求限制使用个人数据;
  • 控制方不再需要该个人数据用于处理目的,但您需要它来确立、行使或捍卫法律主张,或
  • 如果您根据GDPR第21(1)条对处理数据提出异议(见下文),并且尚不清楚控制方的合法理由是否高于您的理由。

在对您的个人数据的处理受到限制的情况下,除存储外,只能在您同意的情况下处理该数据,或为了确立、行使或捍卫法律主张,或为了保护另一个自然人或法人的权利,或出于欧盟或成员国的重要公共利益的原因。

如果您在上述条件下获得了处理数据的限制,控制方将在限制被取消之前通知您。

 - 通知义务,GDPR第19条:
如果您对控制方行使了纠正、删除或限制数据处理的权利,后者有义务通知所有获披露您的个人数据的接收者这种纠正或删除数据或限制数据处理的情况,除非这被证明做不到或涉及大量努力。

您有权要求数据控制方向您告知这些接收者。

- 数据携带权,GDPR第20条:
您有权以结构化的、常用的和机器可读的格式收到您提供给控制方的个人数据。您也有权将这些数据转移给另一个控制方,而不受先前获得个人数据的控制方的阻挠,前提是

  • 数据处理是根据GDPR第6(1)(a)条或GDPR第9(2)(a)条基于同意进行,或根据GDPR第6(1)(b)条基于合同进行的,并且
  • 处理是通过自动程序进行的。

在行使这项权利时,只要技术上可行,您也有权要求将您的个人数据从一个控制方直接转移给另一个控制方。其他人的自由和权利不得因此受到影响。

您的删除权仍然不受影响。

数据携带权不适用于为了履行某项符合公共利益的任务或为行使赋予控制方的官方权限而必须处理个人数据的情况。

- 反对权,GDPR第21条
根据GDPR第21(1)条第一句,您有权根据GDPR第6(1)(e)条(出于公共利益进行的数据处理)或GDPR第6(1)(f)条(为维护控制方或第三方的合法利益而进行的数据处理),对处理您的个人数据逐案提出异议,并且根据GDPR第21(2)条,您有权反对出于广告目的处理个人数据的行为。

- 根据数据保护法撤销同意声明的权利:
您可以随时撤销您对个人数据处理的同意。请注意,撤销只对未来有效。直到撤回同意的时间为止,基于同意进行数据处理的合法性不受影响。

-个别情况下的自动决策(包括特征分析),GDPR第22条:
您有权不接受完全基于自动处理(包括特征分析)的决定,造成与您有关的法律效应,或以类似方式对您产生重大影响。这不适用于以下情况:该决定

  1. 为订立或履行您与控制方之间的合同所必需。
  2. 是由控制方所受制的欧盟立法或成员国立法所允许,并且该立法包含了适当的措施来保障您的权利和自由以及您的合法利益,或
  3. 是在您明确同意的情况下进行的。

在(1)和(3)的情况下,控制方应采取合理行动来保障您作为数据主体的权利和自由以及合法利益,这至少应包括有权获得控制方人员的干预,提出个人立场并对决定提出异议。

此外,根据GDPR第9(1)条,完全由自动处理产生的决定不得基于特殊类别的个人数据,除非GDPR第9(2)(a)或(g)条适用,并且已采取适当行动来保护权利和自由以及您的合法利益。

- 有权向监督机构提出投诉,GDPR第77条:
您还有权就您的个人数据的处理向数据保护监督机构提出投诉。您可以向您的惯常居住地、工作地点或涉嫌侵权发生地所在成员国的监督机构提出投诉。接受投诉的监督机构将告知您(作为投诉人)投诉的状况和结果,包括根据GDPR第78条获得司法救济的可能性。

 您可以向我们发送非正式通知来行使上述权利。

第7段:数据安全性
我们尽一切努力,在所有可用的技术和组织手段的帮助下,以不允许第三方访问的方式存储您的数据。在通过电子邮件进行沟通时,我们不能保证完全的数据安全,因此我们建议您通过邮寄方式发送机密信息。

出于安全考虑以及为了保护机密内容的传输(例如您向身为网站运营者的我们发送的查询),本网站使用TLS  加密。在加密连接的情况下,您会看到:URL地址从“http://”变为“https://”,并且浏览器的状态栏会显示一个挂锁符号。在TLS  加密被激活时,第三方就无法读取您传输给我们的数据。

餅乾概述