跳轉至網頁上方

數據保護資訊

在本數據隱私政策中,我方依照歐盟個人資料保護規範(GDPR)和德國聯邦數據保護法(BDSG),告知將如何處理您的個人數據以及您享有的權利。ZwickRoell GmbH & Co. KG(以下稱為“我方”或“我們”)負責數據處理。

I.一般訊息

1.聯絡資訊

如果您對此訊息有任何疑問或建議,或希望就權利維護事宜與我們聯繫,請將您的諮詢內容發送至

ZwickRoell GmbH & Co. KG
August-Nagel-Strasse 11
89079 Ulm
Germany
電話:+49 7305 10 -0
電子郵件:info@zwickroell.com

2.法律依據

在資料保護法中,“個人數據”指的是與已識別或可識別的自然人有關的所有訊息。 我方按照相關資料保護規範,特別是GDPR和BDSG,來處理個人數據。 我方僅在法律許可的基礎下處理數據。 我方僅在以下情況下處理您的個人數據:您同意履行您作為締約方的合約(德國電信媒體法案(TDDDG)第25 (1)節或GDPR第6 (1) (a)條),或您請求執行合約前措施(GDPR第6 (1) (b)條),用於履行法律義務(GDPR第6 (1) (c)條),或者在您的利益或需要保護個人數據的基本權利和自由並非高於一切的前提下,為了保護我方合法利益或第三方合法利益而有必要進行處理時(GDPR第6 (1) (f)條)。

3.儲存期限

除非下文另有說明,否則我方僅在滿足處理目的或履行合約或法定義務所需的期限內儲存數據。 此類法定保留義務可能是來自特殊商業或稅法的規定。 自取得數據的當年年底開始,會計數據中包含當事人的個資將保留為期十年,商業信函和合約中包含的個資則保留六年。 另外,我們將在法定時效期限內保留與數據許可有關的同意書有以及與投訴和應收賬款索賠有關的數據。 若您反對出自廣告而處理您的個資,我方將刪除因該目的而儲存的數據。

4.數據接收者類別

原則上,我方不會將您的個人數據傳送給第三方,除非您同意轉發,或者依據法律條文與行政或司法命令我方有權或有義務傳送數據。這裡指的特別是出於刑事起訴案、為避免危險或主張知識財產權。

我方僱用專業人員處理您的數據。專業人員執行的處理流程包括:IT系統的管理、維護和支援,客戶和訂單管理,採購單處理,會計和工資單,行銷方法或記錄的銷毀以及可存放的媒體等。專業人員需對個資的管控負起責任,他們可以是自然人、法人、公家機關、代理機構或其他團體。專業人員不會將數據用於自身目的,而是專門針對專業人員身份執行數據處理,並且根據合約有義務確保採取適當的技術和組織措施來保護數據。另外,如果有必要,我方可能會將您的個人數據傳送給如郵政與快遞服務機構、我方公司的主要銀行、稅務顧問/審計員或財政管理機構等團體。關於其他接收者,可參閱以下訊息(如適用)。

5.傳輸數據到第三方國家

瀏覽我方網站可能涉及將某些個人數據傳輸到第三方國家,即不適用GDPR法律的國家。 如果歐盟委員會已確定在這種第三方國家具備足夠的數據保護級別時,此類傳輸將被允許。 在歐盟委員會未作出充分決定的情況下,只有根據GDPR第46條提供適當保證或者滿足GDPR第49條中某一條件,才能向第三方國家傳輸個人數據。

除非下文另有說明,否則我們使用歐盟標準數據保護條款作為將個人數據傳輸到第三國的適當保障措施。您可以選擇接收或查看這些歐盟標準數據保護條款的副本。請透過聯絡方式欄所提供的地址與我們聯繫。

如果您同意我方將個人數據傳輸到第三方國家,則傳輸將依照GDPR第49 (1) (a)條法律依據進行。

6.行使權利時個人數據的處理

根據GDPR第15條至第22條,您可以行使您個資的相關權力。我方在處理個人數據皆符合這些原則,並能夠提供相應證明。有關為提供資訊及預備使用而保留數據,我方僅出於此目的處理這些數據並做好資料保護監測,否則將受到GDPR第18條的限制處理。

處理程序依照法律GDPR第6 (1) (c)條以及GDPR第15至22條和BDSG第34 (2)節的規定。

7.您的權利

作為資料擁有者,您有權向我方主張您的數據擁有權利。詳細而言,您擁有以下相關權利:

  • 根據GDPR第15條和BDSG第34節,您有權要求我方提供是否正在處理您的個人數據以及(如果是)處理程度。
  • 根據GDPR第16條,您有權要求我方更正您的數據。
  • 根據GDPR第17條和BDSG第35節,您有權要求我方刪除您的個人數據。
  • 根據GDPR第18條,您有權限制我方對您個人數據的處理。
  • 根據GDPR第20條,對於您以結構化、常用以及機器可讀格式提供給我方的個人數據,您有權接收這些數據,並且有權將這些數據轉移給其他管理者。
  • 如果您已明確同意我方處理數據,則可根據GDPR第7 (3)條隨時取消此同意。取消同意之前基於此同意進行的合法處理行為不受該撤回的影響。
  • 如果您認為處理您的個人數據違反了GDPR的規定,您有權根據GDPR第77條向監管機關投訴。

8.反對權

根據GDPR第21 (1)條,您有權根據您的具體情況反對個人資料使用;依照GDPR第6 (1) (e)或(f)條法律則可以限制數據的處理。如果我方出於廣告目的處理您的個人相關數據,您可以依照GDPR第21 (2)和(3)條反對此處理操作。

9.數據保護專員

您可以透過以下方式聯繫我方數據保護專員:

ZwickRoell GmbH & Co. KG
收件人:Mr. Jörg Zimmerman
August-Nagel-Strasse 11
89079 Ulm
Germany
電子郵件:datenschutz@zwickroell.com

II.我方網站的數據處理

當您使用本網站時,我方會記錄您本人提供的訊息。此外,當您瀏覽本網站時,我方會自動記錄您使用本網站的一些數據。依據資料保護法,IP位址也被視為個人資料。IP位址由Internet服務供應商分配給連接到Internet的每台設備,以便設備能夠發送和接收數據。

服務器日誌文件的處理

當我方網站僅用於提供資訊時,您的瀏覽器傳輸到我們伺服器的一般訊息以初始的自動方式儲存(即不透過註冊)。標準情況下包含以下資訊:瀏覽器類型/版本、使用的操作系統、呼叫頁面、URL參照位址、IP位址、服務器請求的日期和時間以及HTTP回應狀態碼。執行數據處理旨在保護我方的合法利益,可依賴於GDPR第6 (1) (f)條法律基礎。執行數據處理的目的是為了網站的技術管理和安全。如果不存在非正常使用的疑慮,並且無需為訊息做進一步的檢查和處理,則儲存的數據將在七天后刪除。這些儲存的資訊並無法使我方辨別出您的身分。因此,根據GDPR第11 (2)條,GDPR第15至22條並不適用,除非您提供額外資訊以行使這些條款中規定的權利,我們才得以辨識您的身份。

Cookies

我方網站使用了Cookie和類似技術(多種“Cookie”)。 Cookie是您在瀏覽網站時您的瀏覽器所儲存的小文本文件。 Cookie紀錄您正在使用的瀏覽器,並可被網頁伺服器識別。 透過您的瀏覽器,您可以完全控制Cookie的使用。 您可以隨時刪除您瀏覽器安全設置中的Cookie。 您可以在瀏覽器設置中完全關閉Cookie的使用,或在某些情況下封鎖Cookie。 德國聯邦資訊安全辦公室(Bundesamt für Sicherheit in der Informationstechnik)提供更多相關資訊: 
https://www.bsi-fuer-buerger.de/BSIFB/DE/Empfehlungen/EinrichtungSoftware/EinrichtungBrowser/Sicherheitsmassnahmen/Cookies/cookies_node.html

我方網站在一些運行的技術上必需使用Cookie,因此這類Cookie無需使用者同意即可使用。 此外,我方可能會使用Cookie提供某些功能和內容,以及用於分析和行銷目的。 這些可能還包括第三方Cookie。 對於非技術原因必需獲得的Cookie,我方僅在您同意的情況下依照TDDDG第25 (1)節或GDPR第6 (1) (a)條進行使用。 
關於單個Cookie儲存期限的資訊,請參考此處

同意管理工具

同意管理工具使我們網站的用戶能夠同意某些 cookie 和數據處理程序、撤回已給予的同意或反對數據處理。此外,同意管理工具還可以作為我方提供您聲明的證據。為此,我方將處理您聲明的數據。處理這些數據為必要的,以便能提供授予同意的證明。法律依據為GDPR第6 (1) (c)條以及GDPR第7 (1)條。更多資訊可在同意管理工具的設置中找到。

洽詢及與我們聯繫

我方網站上有多處可供您直接與我們聯繫。為此,我方網站包含了聯繫表單,您可以使用這些表單向我方發送訊息。當您以這種方式與我方聯繫時,您的數據將以加密格式傳輸(從瀏覽器網址欄中的“https”可以看出)。為了處理您的請求,所有顯示為必填的項目請完整填寫。若必填區沒有提供完整資訊,我方將無法處理您的請求。其他資訊則可依個人意願提供。或您也可以使用聯絡信箱向我方發送訊息。
我方處理這些資料的目的是為了答覆您的詢問。如果您諮詢的目的是為了與我方簽訂或履行合約,則依照GDPR第6 (1) (b)條法律依據來處理數據。此外,我方將根據我方的合法利益處理數據以聯繫詢問方此數據處理的法律源自GDPR第6 (1) (f)條。

客戶窗口

客戶入口網站是一個整合到我們網站中的線上平台,現有的 ZwickRoell 客戶可以透過該網站存取特殊的內容與服務。
透過客戶入口網站處理個人資料的法律依據基於 GDPR 第 6 段。若註冊人是 ZwickRoell 客戶並在這種情況下負責執行合約,則依據 GDPR (b)。否則,法律依據基於 GDPR 第 6 段第 1 條 (f),用於保護我們讓客戶的員工也能夠使用我們的客戶入口網站的合法利益。

註冊和登入
現有的 ZwickRoell 客戶或員工可以透過我們的網站為 ZwickRoell 客戶入口網站建立數位帳戶。作為客戶,必須提供個人化的電子郵件地址以進行註冊和驗證。若無法提供電子郵件地址則無法完成註冊。隨後,我們將向您提供的電子郵件地址發送一封包含確認連結的電子郵件。
您可以使用提供的電子郵件和您選擇的密碼登入客戶入口網站。

即時客服
在我們的客戶入口網站中,您可以選擇透過即時聊天服務以聯繫我們的即時客服。
為此,我們使用供應商 Rocket.chat Technologies Corp(美國)所提供的 Rocket.chat 服務。為整合該服務,出於技術因素需要對您的 IP 位址進行處理,以便將網頁內容發送至您的瀏覽器。此外,聊天內容及若適用有關聊天記錄的部分其他資訊(例如聊天持續時間以及回應和反應時間),均由服務提供方進行處理。此數據處理由 Rocket.Chat Technologies Corp. 所執行。另請參閱標題為“傳輸數據到第三方國家”該節中的資訊。

培訓平台
您可透過培訓平台預訂培訓課程並提出個人的培訓請求。所需的數據可以在輸入表中找到。若不提供這些數據則無法處理請求,並且提供的數據將用於執行預訂的課程或相關培訓課程。這包含了發送確認函和培訓文件/資訊。
該培訓平台由 time4you GmbH(德國/歐盟)所營運及提供支援。個人資料的處理由 time4you GmbH 進行。
在預訂培訓課程時,註冊者可同時為其他多位報名。在這種情況下,預訂者必須確保他們有權使用所要註冊的報名者其個人資料。確認參與後,我們將透過連結向報名者提供資料保護資訊。

電子報

訂閱和取消訂閱
在我們的網站上,我們提供訂閱電子報的選項。完成訂閱後,您將定期收到我們所提供的最新消息。訂閱電子報需要提供一個有效的電子郵件地址。為驗證電子郵件地址,您將會先收到一封註冊電子郵件,隨後您必須透過連結進行確認(雙重許可)。若您於我方網站上訂閱電子報,我方將根據您的同意處理您的電子郵件和姓名等個人資料。此處理程序依據 GDPR 第 6 (1) (a) 條。您可隨時撤回同意聲明,例如透過電子報中的「取消訂閱」連結或透過上述管道與我們聯繫使此功能生效。已發生的資料處理其流程合法性不應受到撤銷的影響。

當您訂閱電子報時,我方會儲存您的註冊數據和註冊日期。 為了能提供授予同意證明,處理這些數據為必要的。 依據法律我方有義務記錄您授予的同意證明(GDPR第6 (1) (c)條和GDPR第7 (1)條)。

分析
我方電子報使用網站信標或像素追蹤技術以分析您的閱讀行為追蹤像素是整合到電子報郵件中的小圖像文件,從而允許記錄和分析文件。

當您打開電子報電子郵件時,系統將加載來自電子報伺服器主機的追蹤像素,並同時傳輸有關您的一些資訊例如電子郵件是否打開、電子郵件開啟時間以及相關IP位址。 此外,電子郵件中的連結可以提供較受關注的商品資訊,即哪些產品的點擊頻率高於其他產品。

各網路信標/追蹤像素以及電子郵件中的連結都可以單一分配給用於發送電子報的電子郵件地址,這意味著可以由此推斷相對應的電子郵收件人。

此分析僅在您授權同意的基礎上進行。該數據處理基於 TDDDG 第 25 節第 (1) 條或 GDPR 第 6 (1) (a) 條。您可隨時撤回同意聲明,例如透過電子報中的「取消訂閱」連結或透過上述管道與我們聯繫使此功能生效。已發生的資料處理其流程合法性不應受到撤銷的影響。

服務供應商
我方使用外部服務供應商,這使我方能夠為您提供最新的資訊,並提供和簡化我方的電子報管理。

我們與“Evalanche Marketing Automation”電子報系統及 SCNetworks GmbH 公司合作,地址為德國 Würmstraße 4, 82319 Starnberg。 它是一種基於雲端的電子報發送服務,使我們能夠創立、寄送和管理電子報。

Adobe 字型

我方網站使用來自Adobe Systems Software Ireland Limited(愛爾蘭/歐盟)的Adobe Fonts作為統一顯示字體。 當您開新網頁時,瀏覽器會將所需的網頁字體加載到瀏覽器暫存中,以便正確顯示內容和字體。 出自技術原因,這種整合操作需要對您的IP位址進行處理,以便將網頁內容發送至您的瀏覽器。 因此,您的IP位址會被傳到Adobe。 其中也由於法律授權相關因素,我們必須計算頁面訪問量,這就是您的瀏覽器將我們的Adobe客戶ID作為網站運營商傳輸的原因。 在此過程中未設置任何Cookie。 您可以隨時透過瀏覽器中的設置或其他瀏覽器擴充套件撤回此數據處理。 例如Firefox和Google Chrome中,基於矩陣的防火牆uMatrix就是這種擴充套件。 請注意,這可能會限制到網站功能。 如果您的瀏覽器不支持網頁字體,系統將使用您電腦上的預設字體。

執行該數據處理旨在保護我方的合法利益,使我方網站的顯示統一且具有吸引力,源於GDPR第6 (1) (f)條法律依據。

使用者可以在Adobe的數據隱私政策中找到關於Adobe數據保護的更多資訊,網址為:https://www.adobe.com/de/privacy/policies/adobe-fonts.html

Google Tag Manager

我方網站使用來自供應商Google Ireland Limited(愛爾蘭/歐盟)的Google Tag Manager。

使用Google Tag Manager的目的是能夠透過單一界面管理我方的網站標籤。 Google Tag Manager僅用於觸發其他標籤,在某些情況下這些標籤會轉而記錄數據。 Google Tag Manager本身不存取這些數據。 如果網域或Cookie被停用,Google Tag Manager執行的所有追蹤標籤仍然存在。

Google 分析

我方網站使用來自供應商Google Ireland Limited(愛爾蘭/歐盟)的Google Analytics服務。

Google Analytics 是一項網路分析服務,使我們能夠收集和分析有關我們網站訪客行為的資料。為此,Google Analytics 使用 Cookie,從而能分析我們網站的使用情況。在此過程中,系統會處理線上 ID(包括 Cookie ID)、IP 位址、裝置 ID 以及與我們網站互動資訊等形式的個人數據。

某種程度上,這些數據包含保存在您正在使用的終端設備中的資訊。此外,所使用的 Cookie 還在您正在使用的終端設備上儲存更多的資訊。您必須授權同意,Google Analytics 才能執行此類資訊操作或存取已儲存在您終端設備上的資訊。

Google Ireland 以這種方式代表我方收集處理數據,來分析使用者對我方網站的使用情況,彙整關於我方網站活動的報告,並向我方提供與我方網站的使用和互聯網使用相關的其他服務。可以根據處理後的資料,建立使用者的假名使用者設定檔。
我們僅在啟動 IP 匿名化時使用 Google Analytics。這意味著在歐盟成員國或其他簽署歐洲經濟區協定的國家,Google Ireland 將截取該網站上使用者的 IP 位址。使用者瀏覽器傳輸的 IP 位址不與其他數據結合。

有關使用者操作行為的數據將儲存2個月,隨即便自動刪除。每個月將自動刪除一次儲存期限已過的資料。

此處所述的 Cookie 設定和個人資料的進一步處理是根據 TDDDG 第 25 (1) 條或 GDPR 第 6 (1) (a) 條在您同意的情況下進行的。

使用者可以在Google的數據隱私政策中找到關於Google數據保護的更多資訊,網址為:https://www.google.com/policies/privacy

Matomo

我方的配件型錄https://parts.zwickroell.com使用Matomo。

Matomo是一款用於優化網站的開源軟體,它使用Cookie匿名分析瀏覽網站者的情形。 在此過程中,IP位址在處理後會立即被匿名化並進行儲存。 因此,使用Matomo時不會對個人數據有進一步的處理。 Cookie生成的關於您使用此產品的資訊不會用於與個人相關的分析或資料收集,也不會傳遞給第三方。 此數據處理旨在保護我方在觸及方法和網站統計分析方面的合法利益。

此處所述的 Cookie 設置和個人數據的進一步處理均須經過您的授權同意。因此,該數據處理的法律依據為 25 節 (1) TDDDG 或 GDPR 第 6 (1) (a) 條。

Hotjar

我方網站使用來自供應商Hotjar Ltd.(馬耳他/歐盟)的Hotjar服務。

有了Hotjar,我方可以藉助“熱點圖”對您在我方網站上的活動進行分析。 因此,我方可以看到使用者滾動頁面的距離以及使用者最常點擊的按鈕。 此外,還可以使用該工具直接從網站使用者獲得反饋。 透過這種方式我方可以獲得珍貴的資訊,從而使我方網站更快速、友善、便利。

使用Hotjar,我方現在可以跟蹤點擊過的按鈕、鼠標的移動、使用者滾動頁面的距離、設備的螢幕大小、裝置類型以及瀏覽器資訊。 此外,我方還接收有關您的地理位置(國家/地區)和顯示我方網站的偏好語言等資訊。 Hotjar會自動隱藏您或第三方個人數據的網站顯示區域,因此該工具在任何時候都無法進行追蹤。

Hotjar配合Cookie以及其他技術,收集有關使用者行為及使用者終端設備的數據,特別是設備的IP位址(只有在您使用網站時才以匿名形式進行記錄和儲存)、螢幕尺寸、設備類型(特殊的設備識別器)、瀏覽器上的資訊、地理位置(僅限國家)、瀏覽我方網站的偏好語言。

此處所述的 Cookie 設置和個人數據的進一步處理均須經過您的授權同意。因此,該數據處理的法律依據為 25 節 (1) TDDDG 或 GDPR 第 6 (1) (a) 條。

有關Hotjar服務和Hotjar數據隱私的更多資訊,請參考Hotjar的幫助頁面:https://help.hotjar.com/hc/en-us/categories/115001323967-About-Hotjar

Google Ads

我方使用Google Ireland Limited(愛爾蘭/歐盟)的Google行銷服務。

透過使用Google Ads轉化,我方可以在Google廣告網路中為使用者投放相關廣告(例如在搜尋結果或其他網站上),改進活動成果報告並避免針對一個使用者廣告多次。 每個廣告客戶設置不同的轉化Cookie。 因此,無法針對不同廣告客戶的網站跟蹤這些Cookie。 Cookie ID記錄哪些廣告在哪個瀏覽器中投放。 這代表能防止同一個活動被廣告太多次。 此外,Cookie ID可用於記錄轉化,即使用者是否看到廣告並點擊進入廣告商的網站購買商品。

再行銷使我方能夠與已和我方網站互動的使用者建立聯繫。 如果該目標客群瀏覽Google網站或Google廣告網路中的網站,我們的廣告就會被投放。 為此目的,呼叫我方網站時Google會執行一段程式,所謂的(再)行銷標籤便會嵌入到網站中。 個別的Cookie借助這些標籤保存到使用者的裝置上。 Cookie可以透過不同的網域設置,例如google.com、doubleclick.net、googlesyndication.com或googleadservices.com等。 使用者瀏覽了哪些網站、對哪些內容感興趣以及使用了哪些優惠的記錄都保存在此文檔中。 此外,有關瀏覽器和操作系統的技術資訊、參考網站、瀏覽時間以及其他有關我方線上產品使用情況的詳細資訊也會加以保存。 所有使用者數據僅以匿名化方式處理,且不包含任何我方可以用來識別使用者身份的資訊。 因此,顯示的廣告並不是專門針對特定人顯示,而是針對Cookie的所有者顯示。

根據TDDDG第25 (1)節或GDPR第6 (1) (a)條,使用Google營銷服務須經過您的同意。 
 

Google 地圖

我方網站使用來自Google Ireland Limited(愛爾蘭/歐盟)的Google Maps顯示國家地圖以及進行虛擬遊覽。 出自技術原因,這種整合操作需要對您的IP位址進行處理,以便將網頁內容發送至您的瀏覽器。 因此,您的IP位址會傳輸到Google,且Google可能會設置自己的Cookie。

根據TDDDG第25 (1)節或GDPR第6 (1) (a)條,使用Google地圖服務須經過您的同意。

您可以在Google的數據隱私政策中找到有關Google數據保護的更多資訊,網址為:https://www.google.com/policies/privacy

YouTube

我方使用Google Ireland Limited(愛爾蘭/歐盟)的YouTube服務以提供我方網站完善的影片播放服務。

出自技術原因,這種整合操作需要對您的IP位址進行處理,以便將網頁內容發送至您的瀏覽器。 因此,您的IP位址會傳輸到Google,且Google可能會設置自己的Cookie。 我方在“隱私增強模式”下使用YouTube,這樣YouTube就不會使用任何Cookie分析使用行為。

根據 TDDDG 第 25 條或 GDPR 第 6 (1) (a) 條,只有在您同意的情況下才能使用 YouTube。

使用者可以在Google的數據隱私政策中找到關於Google數據保護的更多資訊,網址為:https://www.google.com/policies/privacy

Matterport

我方網站使用Matterport, Inc.(美國)的Matterport服務整合虛擬遊覽。

出自技術原因,這種整合操作需要對您的IP位址進行處理,以便將網頁內容發送至您的瀏覽器。 因此,您的IP位址會傳輸到Matterport,且Matterport可能會設置自己的Cookie。

根據TDDDG第25 (1)節或GDPR第6 (1) (a)條,使用Matterport服務須經過您的同意。

使用Matterport時,不排除向美國傳輸數據的可能。 請參閱“傳輸數據到第三方國家”一節中的資訊。 使用者可以在Matterport的數據隱私政策中找到關於Matterport數據保護的更多資訊,網址為:https://matterport.com/privacy-policy

Studio 2038 GmbH

為了進一步改進我們網站上的產品展示,並透過擴增實境 (AR) 將我們的試驗機帶入您的實驗室環境,我們使用 Studio 2038 GmbH 的 3D 和 AR 服務,這些服務透過 Vrxs GmbH(德國/歐盟)提供給我們 )。當潛在客戶查看我們網站上的產品時,Studio 2038 GmbH 從他們的服務器日誌文件中收集數據。此數據特別關注客戶在我們網站上的行為。例如,以下數據將被收集:

  • 單個產品的點擊次數和時間
  • 造訪時間
  • 與產品的互動(點擊動畫,打開備註/評論)
  • 點擊推薦(點擊產品前的最後一頁)
  • 最後用於造訪網站的設備(平板電腦/手機/桌機)

收集的數據由 Studio 2038 GmbH 進行分析,並透過 Studio 2038 GmbH 平台上的帳戶提供給我們。IP 地址隨著對服務器的初始請求而匿名化,因此無法在任何時候直接分配給用戶。
根據TDDDG 第 25 (1) 節或第 6 (1) (a) 條,只有在您同意的情況下才能使用 Studio 2038 GmbH。

III.社群媒體網頁的數據處理

我們在眾多社群媒體平台上設有公司專頁。 透過此操作,我們希望為人們提供更多途徑來了解我方公司及交流互動。

當您瀏覽社群媒體平台或與在上面互動時,您的個人數據將可能被拿來處理使用。 社群媒體網站上的個人資料通常也構成個人數據。 這還包括在使用資料時生成的通訊與聲明。 此外,當您瀏覽社群媒體資料時,還會記錄經常自訂預設項目的資訊,這也可能成為個人數據來源。

1.瀏覽社群媒體頁面

a. Instagram

當您造訪公司Instagram頁面時,我們會透過該頁面向您展示公司及各種商品,而且您的某些相關資訊也會被拿來使用。

對於我方Instagram頁面,Meta以匿名形式為我方提供統計數據和洞察報告。我方可以利用這些資訊發現使用者在我方頁面上執行的操作類型(稱為“專頁洞察報告”)。這些專頁洞察報告是根據造訪公司頁面的人的具體資訊來建立。此個人數據處理由Meta 和我方(作為聯合控制者)共同執行。此項處理符合我方的以下合法利益:分析在我方在頁面上被執行的行為類型,並根據這些結果改進我方頁面。此數據處理的法律依據為GDPR第6 (1) (f)條。我方無法將透過專頁洞察報告所獲得的資訊讓渡給與我方Instagram專頁互動的個人使用者設定檔。我方作為聯合管理者已與LinkedIn達成一項數據處理協議。本協議規定了我方與LinkedIn之間法律數據保護義務的分配。有關建立專頁洞察報告的個人數據處理以及我方與Facebook之間達成的協議的詳細資訊,請參考https://www.facebook.com/legal/terms/information_about_page_insights_data。關於此數據處理,您還可透過Meta主張您的數據擁有權(請參閱“您的權利”章節)。更多有關此方面的資訊可以參閱Facebook的數據隱私聲明,網址:https://www.facebook.com/privacy/explanation

請注意,根據Meta數據政策,使用者數據也可能在美國或其他第三方國家進行處理。Meta僅將使用者數據傳到根據歐盟委員會GDPR第45條作出合理處置的國家,或根據GDPR第46條擁有合格保證的國家。

b. LinkedIn

原則上,LinkedIn Ireland Unlimited Company(愛爾蘭/歐盟 –“LinkedIn”)是處理我方LinkedIn頁面造訪者個人數據的唯一管理者。 有關LinkedIn處理個人數據的更多資訊,請參閱https://www.linkedin.com/legal/privacy-policy?trk=homepage-basic_footer-privacy-policy

當您瀏覽我方LinkedIn公司專頁、關注此頁面或與此頁面互動時,LinkedIn會獲取您的個人數據,從以匿名形式向我方提供統計數據和調查報告。 因此,我方可以了解使用者在本頁面上執行的操作種類(稱為專頁洞察報告)。 為此,LinkedIn特別會處理您已經透過個人資料中提供給LinkedIn的數據,例如您的職位、國家/地區、行業、年資、公司規模和就業狀況等數據。 此外,LinkedIn處理有關您與本公司在LinkedIn頁面的互動方式,例如,您是否此專頁的關注者。 在提供專頁洞察報告時,LinkedIn不會向我方提供您的任何個人數據。 我方僅有獲取匯總完的洞察報告的權力。 專頁洞察報告中的資訊也無法使我方確定成員的個人數據。 在專頁洞察報告框架中的個人數據處理由LinkedIn和我方(作為聯合控制者)共同執行。 此項處理符合我方的以下合法利益:分析在我方在LinkedIn公司頁面上被執行的行為類型,並根據這些結果改進我方頁面。 此數據處理的法律依據為GDPR第6 (1) (f)條。 我方作為聯合管理者已與LinkedIn達成一項數據處理協議。 本協議規定了我方與LinkedIn之間法律數據保護義務的分配。 本協議可以在以下網址中查閱:https://legal.linkedin.com/pages-joint-controller-addendum。 根據協議,適用於下列內容:

  • 我方與LinkedIn已同意:LinkedIn有責任允許您行使根據GDPR所享有的權利。 有關此方面的具體內容,您可以透過以下連結與LinkedIn線上聯繫https://www.linkedin.com/help/linkedin/ask/PPQ?lang=en),或透過數據隱私政策中的聯繫方式與LinkedIn取得聯繫。 您可以透過以下連結聯繫LinkedIn Ireland的數據保護專員: https://www.linkedin.com/help/linkedin/ask/TSO-DPO。 您也可以使用提供的聯繫方式與聯繫我們,了解您在專頁洞察報告框架中行使與處理個人數據的相關權利情況。 在此情形,我方將會轉發您的疑問給LinkedIn。
  • 我方和LinkedIn一致同意由愛爾蘭數據保護委員會作為負責監控專頁洞察報告處理的監管機構。 您始終有權向愛爾蘭數據保護委員會(請參閱www.dataprotection.ie)或任何其他監管機構提出申訴。

請注意,根據LinkedIn數據隱私政策,個人數據也可能由美國或其他第三方國家的LinkedIn進行處理。 LinkedIn僅將使用者數據傳到歐盟委員會根據GDPR第45條作出合理處置的國家,或根據GDPR第46條擁有合格保證書的國家。

2.留言與訊息處理

我們也處理您透過各種社群媒體平台在本公司專頁下提供的資訊。這些資訊可能是使用者的使用者名稱、聯繫方式或與我方的交談內容。我方是此項數據處理的唯一管理者。我們根據我們的合法利益處理發送請求的這些聯絡人數據。此數據處理的法律依據為GDPR第6 (1) (f)條。下列情況下,可以進行進一步的數據處理:您已經授權同意(GDPR第6 (1) (a)條),或履行法律義務而必需採取作為(GDPR第6 (1) (c)條)。

IV.進一步的數據處理

1.客戶和潛在客戶數據

如果您作為客戶或潛在客戶聯繫本公司,我方將在必要的範圍內處理您的數據,以建立或發展契約關係。這通常包括處理提供給我方的個人主要資訊、契約資訊和付款資訊,以及我們的聯繫人在商業客戶與業務合作夥伴的聯繫及通訊數據。此數據處理的法律依據為GDPR第6 (1) (b)條。此外,我方還處理客戶與潛在客戶數據以用於分析與行銷。此項數據處理依照法律GDPR第6 (1) (f)條執行,並有助於我方進一步研發產品,且有目標地通知您相關優惠資訊。下列情況下,可以進行進一步的數據處理:您已經授權同意(GDPR第6 (1) (a)條),或履行法律義務而必需採取作為(GDPR第6 (1) (c)條)。

2.以電子郵件行銷

我方可以使用您在註冊或訂購時提供的電子郵件通知您我方提供的類似產品和服務。法律依據為結合GDPR第6 (1) (f)條與反不正當競爭法(UWG)的第7 (3)節。您可以在任何時候對此提出反對,除了基本費率傳輸費外,不會產生任何其他費用。要進行此步驟,請點擊每封郵件中附上的取消訂閱連結來取消訂閱,或將此請求的電子郵件發送至info@zwickroell.com。

3.職務申請

如果您應徵本公司職位,您的工作申請數據將被進行處理,但僅用於了解您對於本公司當前或未來職業的興趣以及處理您的工作申請。您的工作申請僅由我方公司的相關聯繫人進行處理和記錄。所有受委託處理數據的員工都有義務對您的數據保密。如果我方無法為您提供工作機會,對於您傳輸給我方的數據,我方將至多保留自拒絕之日起的六個月時間,以便回答與您的申請和拒絕有關的任何問題。以下情況下本條款不適用:法律規定禁止刪除、為提供證明而需要長時間儲存,或者您明確同意更長的儲存期限。此數據處理的法律依據為BDSG第26 (1)條第1句。如果我方保留您的工作申請數據超過六個月,並且此操作已明確獲得您的同意,則根據GDPR第7 (3)條,您可以隨時撤銷此授權。取消同意前,基於此同意進行的合法處理行為不受該撤回的影響。

截至 2024 年三月

上方