隐私政策

我们非常高兴您对我们的企业感兴趣。 数据保护是 Sterna Paradisaea 管理层的重中之重。 在使用 Sterna Paradisaea 的网页时,无需提供任何个人数据;但是,如果数据主体希望通过我们的网站使用特殊的企业服务,则有必要对个人数据进行处理。 如果个人数据的处理是必要的,且没有法律依据,我们通常会征得数据当事人的同意。

对数据当事人的姓名、地址、电子邮件地址或电话号码等个人数据的处理,应始终符合《一般数据保护条例》(GDPR),并符合适用于 Sterna Paradisaea 的国家特定数据保护法规。 通过本数据保护声明,我们希望向公众说明我们收集、使用和处理个人数据的性质、范围和目的。 此外,通过本数据保护声明,数据当事人将被告知其有权享有的权利。

作为控制方,Sterna Paradisaea 已采取多项技术和组织措施,确保通过本网站处理的个人数据得到最全面的保护。 然而,基于互联网的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。 因此,每个数据当事人都可以通过电话等其他方式向我们传送个人数据。

1.定义

Sterna Paradisaea 的数据保护声明以欧洲立法机构在通过《通用数据保护条例》(GDPR)时所使用的术语为基础。 我们的数据保护声明应清晰易懂,便于公众、客户和业务合作伙伴理解。 为了确保这一点,我们首先要解释一下使用的术语。

在本数据保护声明中,我们特别使用了以下术语:

a) 个人资料

个人数据是指与已识别或可识别的自然人(”数据主体”)有关的任何信息。 可识别的自然人是指可以直接或间接识别的自然人,尤其是通过姓名、身份证号码、位置数据、在线标识符等标识符或与该自然人的身体、生理、遗传、精神、经济、文化或社会身份有关的一个或多个特定因素。

b) 数据主体

数据主体是任何已识别或可识别的自然人,其个人数据由负责处理数据的控制者处理。

c) 加工

处理是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否采用自动化手段,例如收集、记录、组织、构建、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供进行披露、排列或组合、限制、删除或销毁。

d) 处理限制

限制处理是对存储的个人数据进行标记,目的是限制今后对其的处理。

e) 剖析

剖析是指对个人数据进行任何形式的自动处理,包括使用个人数据评估与自然人有关的某些个人方面,特别是分析或预测与该自然人的工作表现、经济状况、健康、个人偏好、兴趣、可靠性、行为、位置或行动有关的方面。

f) 假名

假名化是指在处理个人数据时,在不使用附加信息的情况下,不再将个人数据归属于某个特定的数据主体,但这些附加信息必须单独保存,并采取技术和组织措施,以确保个人数据不归属于某个已识别或可识别的自然人。

g) 控制人或负责处理的控制人

控制人或负责处理的控制人是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人、公共当局、机构或其他团体;如果处理目的和方式由欧盟或成员国法律决定,则控制人或其提名的具体标准可由欧盟或成员国法律规定。

h) 处理器

处理者是代表控制者处理个人数据的自然人或法人、公共机关、机构或其他团体。

i) 受援国

接收方是指被披露个人数据的自然人或法人、公共当局、机构或其他团体,无论其是否为第三方。 但是,根据欧盟或成员国法律在特定调查框架内可能接收个人数据的公共机构不应被视为接收者;这些公共机构对这些数据的处理应根据处理目的遵守适用的数据保护规则。

j) 第三方

第三方是指除数据主体、控制者、处理者以及在控制者或处理者直接授权下有权处理个人数据的人员之外的自然人或法人、公共机关、机构或团体。

k) 同意

数据当事人的同意是指数据当事人通过声明或明确肯定的行动,表示同意处理与其相关的个人数据,从而自由给出的、具体的、知情的和明确的意愿表示。

2.控制人的姓名和地址

就《一般数据保护条例》(GDPR)、适用于欧盟成员国的其他数据保护法律以及其他与数据保护相关的规定而言,控制者是:

Fauzia Haun
Sterna Paradisaea
Altheimer Eck 3
80331 慕尼黑
德国

+49 160 95712987
电子邮件 info@sternaparadisaea.com

网站: sternaparadisaea.com

3.数据保护官的姓名和地址

控制者的数据保护官是

Fauzia Haun
Sterna Paradisaea
Altheimer Eck 3
80331 慕尼黑
德国

+49 160 95712987
电子邮件 info@sternaparadisaea.com

网站: sternaparadisaea.com

任何数据主体均可随时直接联系我们的数据保护官,提出有关数据保护的所有问题和建议。

4.曲奇

Sterna Paradisaea 的网页使用 cookie。 Cookie 是通过互联网浏览器存储在计算机系统中的文本文件。

许多互联网网站和服务器都使用 cookie。 许多 cookie 都包含一个所谓的 cookie ID。 cookie ID 是 cookie 的唯一标识符。 它由一个字符串组成,通过该字符串可以将互联网页面和服务器分配给存储 cookie 的特定互联网浏览器。 这样,所访问的互联网网站和服务器就能将受访者的个人浏览器与包含其他 cookie 的其他互联网浏览器区分开来。 通过唯一的 cookie ID 可以识别特定的互联网浏览器。

通过使用 cookie,Sterna Paradisaea 可以为本网站用户提供更方便的服务,如果没有 cookie 设置,这些服务是不可能实现的。

通过 Cookie,我们可以优化网站上的信息和服务,使其更加贴近用户。 如前所述,Cookie 使我们能够识别网站用户。 这种识别的目的是为了方便用户使用我们的网站。 例如,使用 Cookie 的网站用户无需在每次访问网站时输入访问数据,因为这些数据已由网站接收,而 Cookie 则存储在用户的计算机系统中。 另一个例子是网上商店购物车的 cookie。 网店通过 Cookie 保存顾客放入虚拟购物车的物品。

数据当事人可随时通过所使用的互联网浏览器的相应设置阻止通过我们的网站设置 cookie,从而永久拒绝设置 cookie。 此外,已设置的 cookies 可随时通过互联网浏览器或其他软件程序删除。 这在所有流行的互联网浏览器中都可以实现。 如果数据当事人关闭所用互联网浏览器中的 cookies 设置,我们网站的所有功能可能无法完全使用。

5.收集一般数据和信息

当数据主体或自动系统调用网站时,Sterna Paradisaea 网站会收集一系列一般数据和信息。 这些一般数据和信息保存在服务器日志文件中。 收集的信息可能包括:(1) 使用的浏览器类型和版本,(2) 访问系统使用的操作系统,(3) 访问系统到达我们网站的网站(所谓的推荐人),(4) 子网站,(5) 访问互联网网站的日期和时间,(6) 互联网协议地址(IP 地址),(7) 访问系统的互联网服务提供商,以及 (8) 在我们的信息技术系统受到攻击时可能使用的任何其他类似数据和信息。

在使用这些一般数据和信息时,Sterna Paradisaea 不会对数据主体得出任何结论。 相反,需要这些信息是为了:(1) 正确提供我们网站的内容;(2) 优化我们网站的内容及其广告;(3) 确保我们信息技术系统和网站技术的长期可行性;(4) 在发生网络攻击时向执法机关提供刑事起诉所需的信息。 因此,Sterna Paradisaea 会对匿名收集的数据和信息进行统计分析,目的是加强我们企业的数据保护和数据安全,并确保我们处理的个人数据得到最佳保护。 服务器日志文件中的匿名数据与数据当事人提供的所有个人数据分开存储。

6.通过网站联系的可能性

Sterna Paradisaea 网站所包含的信息可以让您以电子方式快速联系我们的企业,也可以让您与我们直接沟通,其中还包括所谓的电子邮件地址(e-mail 地址)。 如果数据当事人通过电子邮件或联系表格与控制员联系,数据当事人传输的个人数据将自动保存。 数据主体在自愿基础上向数据控制者传输的此类个人数据将被保存,用于处理或联系数据主体。 这些个人数据不会转给第三方。

7.例行删除和屏蔽个人数据

数据控制者处理和存储数据当事人的个人数据的期限应仅限于实现存储目的所必需的期限,或在欧洲立法者或控制者所遵守的法律或法规中的其他立法者允许的范围内。

如果存储目的不适用,或者欧洲立法机构或其他主管立法机构规定的存储期限已过,则会根据法律要求对个人数据进行例行封存或删除。

8.资料当事人的权利

a) 确认权

每个数据当事人都有权从控制者处获得有关其个人数据是否正在被处理的确认。 如果数据当事人希望行使这一确认权,可随时联系控制方的任何员工。

b) 访问权

每个数据当事人都有权根据欧洲立法者的授权,随时从控制者处免费获取有关其个人数据存储情况的信息以及该信息的副本。 此外,欧洲指令和法规还允许数据主体获取以下信息:

  • 处理的目的;
  • 有关个人资料的类别;
  • 已经或将要披露个人数据的接收人或接收人类别,尤其是第三国或国际组织的接收人;
  • 在可能的情况下,个人数据的预期存储期限,如果不可能,则说明用于确定该期限的标准;
  • 有权要求控制者更正或删除个人数据,或限制处理与数据当事人有关的个人数据,或反对此类处理;
  • 向监管机构投诉的权利;
  • 如果个人资料不是从资料当事人处收集的,则应提供有关资料来源的任何信息;
  • 是否存在《欧盟数据保护条例》第 22 条第(1)款和第(4)款所述的自动决策,包括定性分析,以及至少在这些情况下,关于所涉及的逻辑的有意义的信息,以及此类处理对数据主体的意义和预期后果。

此外,数据当事人有权了解个人数据是否被转移到第三国或国际组织。 在这种情况下,数据当事人有权获知与传输有关的适当保障措施。

如果数据当事人希望行使访问权,可随时联系控制方的任何员工。

c) 更正权

每个数据当事人都有权要求控制者在不无故拖延的情况下更正与其有关的不准确个人数据。 考虑到处理目的,数据当事人有权要求补全不完整的个人数据,包括提供补充说明。

如果数据当事人希望行使此更正权,可随时联系控制方的任何员工。

d) 删除权(被遗忘权)

每个数据当事人都有权根据欧洲立法者赋予的权利,要求控制者在不无故拖延的情况下删除与其相关的个人数据,控制者也有义务在不无故拖延的情况下删除适用以下理由之一的个人数据,只要处理没有必要:

  • 个人数据已不再需要用于收集或以其他方式处理的目的。
  • 数据主体根据《GDPR》第 6 条第(1)款第(a)项或《GDPR》第 9 条第(2)款第(a)项撤销同意,且没有其他合法理由进行处理。
  • 数据当事人根据《GDPR》第 21(1)条反对处理,且处理没有压倒性的合法理由,或者数据当事人根据《GDPR》第 21(2)条反对处理。
  • 个人数据被非法处理。
  • 为履行控制者必须遵守的欧盟或成员国法律规定的法律义务,必须删除个人数据。
  • 收集个人数据的目的是为了提供《欧洲个人信息权公约》第 8(1)条所述的信息社会服务。

如果上述原因之一适用,且数据当事人希望要求删除 Sterna Paradisaea 存储的个人数据,他或她可以随时联系控制方的任何员工。 Sterna Paradisaea 的员工应立即确保立即满足删除请求。

如果控制者已公开个人数据,并且根据第 17(1)条有义务删除个人数据,则控制者在考虑到现有技术和实施成本的情况下,应采取合理步骤,包括技术措施,通知处理个人数据的其他控制者,只要不需要处理,数据主体已要求这些控制者删除与这些个人数据的任何链接或副本或复制。 Sterna Paradisaea 的员工将在个别情况下安排必要的措施。

e) 限制处理的权利

每个数据当事人都有权根据欧洲立法者的授权,在出现以下情况时要求控制者限制处理:

  • 数据主体对个人数据的准确性提出质疑,控制方可在一定期限内核实个人数据的准确性。
  • 数据处理不合法,且数据当事人反对删除个人数据,并要求限制其使用。
  • 控制者不再需要用于处理目的的个人数据,但数据当事人需要这些数据用于确立、行使或捍卫法律主张。
  • 在核实控制方的合法理由是否优先于数据当事人的合法理由之前,数据当事人已根据《GDPR》第 21(1)条反对处理。

如果满足上述条件之一,且数据当事人希望要求限制对 Sterna Paradisaea 存储的个人数据的处理,则可随时联系控制方的任何员工。 Sterna Paradisaea 公司员工将安排限制处理。

f) 数据携带权

每个数据当事人都有权获得欧洲立法者赋予的权利,即以结构化、常用和机器可读的格式接收向控制者提供的与其有关的个人数据。 他或她有权将这些数据传送给另一个控制者,而不会受到提供个人数据的控制者的阻挠,只要处理是根据第 (a) 《个人数据保护公约》第 6(1)条或以下各点 (a) GDPR 第 9(2)条,或根据以下要点签订的合同 (b) of Article 6(1) of the GDPR, and the processing is carried out by automated means, as long as the processing is not necessary for the performance of a task carried out in the public interest or in the exercise of official authority vested in the controller.

此外,在根据 GDPR 第 20(1)条行使其数据可携性权利时,如果技术上可行且不会对他人的权利和自由造成不利影响,数据当事人应有权将个人数据从一个控制者直接传输到另一个控制者。

为了维护数据可移植性的权利,数据当事人可随时联系 Sterna Paradisaea 的任何员工。

g) 反对权

每个数据当事人都有权根据欧洲立法者赋予的权利,以与其特殊情况有关的理由,在任何时候反对处理与其有关的个人数据,这些处理基于以下几点 (e) 或 GDPR 第 6(1)条 (f) 款。 这也适用于根据这些规定进行的特征分析。

如果提出异议,Sterna Paradisaea 将不再处理个人数据,除非我们能证明处理数据的合理性高于数据当事人的利益、权利和自由,或用于建立、行使或捍卫法律主张。

如果 Sterna Paradisaea 公司出于直接营销目的处理个人数据,则数据当事人有权随时反对出于此类营销目的处理与其相关的个人数据。 这适用于与此类直接营销相关的个人资料收集。 如果数据主体向 Sterna Paradisaea 表示反对出于直接营销目的的处理,Sterna Paradisaea 将不再出于这些目的处理个人数据。

此外,数据当事人有权根据与其特殊情况相关的理由,反对 Sterna Paradisaea 出于科学或历史研究目的,或根据 GDPR 第 89(1)条出于统计目的处理与其相关的个人数据,除非该处理是出于公共利益执行任务所必需的。

如需行使反对权,数据当事人可联系 Sterna Paradisaea 的任何员工。 此外,在使用信息社会服务的情况下,尽管有第 2002/58/EC 号指令的规定,数据当事人仍可自由使用其通过技术规范的自动化手段提出异议的权利。

h) 个人决策自动化,包括特征分析

每个数据主体都有权不接受欧洲立法者授予的完全基于自动化处理(包括特征分析)的决定,该决定会对其产生法律效力或类似的重大影响,只要该决定 (1) 不是签订或履行数据主体与数据控制者之间的合同所必需,或 (2) 不是控制者所遵守的欧盟或成员国法律所授权,且该法律还规定了适当的措施来保障数据主体的权利和自由、数据主体与数据控制者之间的合同所必需,或 (2) 未经控制者所遵守的欧盟或成员国法律授权,且该法律还规定了适当措施以保障数据主体的权利、自由和合法利益,或 (3) 未经数据主体明确同意。

如果该决定 (1) 是数据主体与数据控制者之间签订或履行合同所必需的,或 (2) 是基于数据主体的明确同意,Sterna Paradisaea 应采取适当措施保障数据主体的权利、自由和合法利益,至少有权获得控制者的人工干预,表达其观点并对该决定提出异议。

如果数据当事人希望行使有关个人自动决策的权利,可随时联系 Sterna Paradisaea 的任何员工。

i) 撤回数据保护同意的权利

欧洲立法者赋予每个数据当事人在任何时候撤销对其个人数据处理同意的权利。

如果数据当事人希望行使撤销同意的权利,可随时联系 Sterna Paradisaea 的任何员工。

9.关于应用和使用谷歌分析(带匿名功能)的数据保护规定

在本网站上,控制器集成了 Google Analytics 组件(带匿名功能)。 Google Analytics 是一种网络分析服务。 网站分析是对网站访问者行为数据的收集、搜集和分析。 网络分析服务收集的数据包括:一个人来自哪个网站(所谓的推荐人),访问了哪些子页面,或者子页面的访问频率和持续时间。 网络分析主要用于优化网站,并对互联网广告进行成本效益分析。

谷歌分析组件的运营商是谷歌爱尔兰有限公司(Google Ireland Limited),地址为 Gordon House, Barrow Street, Dublin, D04 E5W5, Ireland。

对于通过 Google Analytics 进行的网络分析,控制器使用应用程序”_gat.anonymizeIp “应用程序。 通过该应用程序,当数据主体从欧盟成员国或《欧洲经济区协定》的其他缔约国访问我们的网站时,谷歌将对其互联网连接的 IP 地址进行删节和匿名处理。

谷歌分析组件的目的是分析我们网站的流量。 谷歌使用收集到的数据和信息,主要用于评估我们网站的使用情况,提供显示我们网站活动的在线报告,以及为我们提供与使用我们网站有关的其他服务。

谷歌分析(Google Analytics)会在数据当事人的信息技术系统中植入 Cookie。 上文解释了 cookie 的定义。 通过设置 Cookie,谷歌可以分析我们网站的使用情况。 每次调用由控制者运营并集成了 Google Analytics(分析)组件的本网站的某个单独网页时,数据主体信息技术系统上的互联网浏览器都会通过 Google Analytics(分析)组件自动提交数据,用于在线广告和向 Google 支付佣金。 在这一技术过程中,谷歌企业会获得一些个人信息,如数据主体的 IP 地址,这些信息主要用于谷歌了解访问者和点击的来源,并随后创建佣金结算。

Cookie 用于存储个人信息,如访问时间、访问地点以及数据当事人访问我们网站的频率。 每次访问我们的网站时,这些个人数据,包括数据主体使用的互联网接入 IP 地址,都将被传送到美国的谷歌公司。 这些个人数据由美国谷歌公司保存。 谷歌可能会将通过技术程序收集到的这些个人数据传递给第三方。

如上所述,数据当事人可随时通过相应调整所使用的网络浏览器来阻止通过我们的网站设置 cookie,从而永久拒绝设置 cookie。 对所使用的互联网浏览器进行这样的调整,也可防止 Google Analytics 在数据当事人的信息技术系统中设置 Cookie。 此外,Google Analytics 已在使用的 cookies 可随时通过网络浏览器或其他软件程序删除。

此外,数据当事人可以反对谷歌分析(Google Analytics)收集与使用本网站有关的数据,也可以反对谷歌处理这些数据,并有机会阻止任何此类行为。 为此,数据当事人必须在链接 https://tools.google.com/dlpage/gaoptout 下下载浏览器插件并安装。 该浏览器插件通过 JavaScript 告诉 Google Analytics,任何有关网页访问的数据和信息都不得传输给 Google Analytics。 安装浏览器附加组件被谷歌视为反对行为。 如果数据当事人的信息技术系统后来被删除、格式化或重新安装,那么数据当事人必须重新安装浏览器附加组件以禁用 Google Analytics。 如果浏览器附加组件被数据当事人或其权限范围内的任何其他人卸载或禁用,则可以执行浏览器附加组件的重新安装或重新激活。

更多信息和谷歌适用的数据保护规定,请访问 https://www.google.com/intl/en/policies/privacy/ 和 http://www.google.com/analytics/terms/us.html。Google Analytics(谷歌分析)在以下链接 https://www.google.com/analytics/ 中作了进一步说明。

10.关于应用和使用 LinkedIn 的数据保护规定

控制器在本网站上集成了 LinkedIn 公司的组件。 LinkedIn 是一个基于网络的社交网络,用户可以通过它与现有的商业联系人建立联系,并结交新的商业联系人。 有 200 多个国家的 4 亿多注册用户使用 LinkedIn。 因此,LinkedIn 是目前最大的商务联系平台,也是全球访问量最大的网站之一。

LinkedIn 的运营公司是 LinkedIn 公司,地址是 2029 Stierlin Court Mountain View, CA 94043, UNITED STATES。 美国以外的隐私事宜由爱尔兰都柏林 2 区威尔顿广场威尔顿广场的 LinkedIn 爱尔兰隐私政策问题部负责。

每次调用由控制者运营的、集成了 LinkedIn 组件(LinkedIn 插件)的本网站的某个单独页面时,都会自动提示数据当事人的信息技术系统上的互联网浏览器下载显示 LinkedIn 的相应 LinkedIn 组件。 有关 LinkedIn 插件的更多信息,请访问 https://developer.linkedin.com/plugins。在此技术过程中,LinkedIn 会了解数据当事人访问了我们网站的哪些特定子页面。

如果数据主体同时在 LinkedIn 上登录,LinkedIn 会在数据主体每次调用我们的网站时,以及数据主体在我们的网站上停留的整个期间,检测数据主体访问了我们网站的哪个特定子页面。 这些信息通过 LinkedIn 组件收集,并与数据主体各自的 LinkedIn 账户相关联。 如果数据当事人点击我们网站上集成的 LinkedIn 按钮之一,则 LinkedIn 会将此信息分配到数据当事人的个人 LinkedIn 用户账户并存储个人数据。

LinkedIn 通过 LinkedIn 组件接收数据主体访问我们网站的信息,前提是数据主体在调用我们网站时已登录 LinkedIn。 无论用户是否点击 LinkedIn 按钮,都会出现这种情况。 如果数据当事人不希望向 LinkedIn 传输此类信息,则可在调用我们的网站之前注销 LinkedIn 账户,以防止此类传输。

LinkedIn 在 https://www.linkedin.com/psettings/guest-controls 下提供了退订电子邮件信息、短信和定向广告的可能性,以及管理广告设置的能力。 LinkedIn 还使用 Eire、Google Analytics、BlueKai、DoubleClick、Nielsen、Comscore、Eloqua 和 Lotame 等关联公司。 https://www.linkedin.com/legal/cookie-policy 下拒绝设置此类 cookie。LinkedIn适用的隐私政策可在https://www.linkedin.com/legal/privacy-policy。LinkedIn Cookie 政策请访问 https://www.linkedin.com/legal/cookie-policy。

11.关于应用和使用 Xing 的数据保护规定

在本网站上,控制器集成了 XING 的组件。 XING 是一个基于互联网的社交网络,使用户能够与现有的业务联系人建立联系,并创建新的业务联系人。 个人用户可在 XING 创建个人档案。 例如,公司可以在 XING 上创建公司简介或发布招聘信息。

XING 的运营公司是 XING SE,地址为 Dammtorstraße 30, 20354 Hamburg, Germany。

每次调用由控制者运营的、集成了 XING 组件(XING 插件)的本因特网网站的某个单独网页时,都会自动提示数据当事人的信息技术系统上的因特网浏览器下载显示相应的 XING 组件。 有关 XING 插件的更多信息,请访问 https://dev.xing.com/plugins。在这一技术过程中,XING 会了解数据当事人访问了我们网站的哪些特定子页面。

如果数据主体同时在 XING 上登录,XING 会在数据主体每次调用我们的网站时以及数据主体在我们网站上逗留的整个期间,检测数据主体访问了我们网站的哪个特定子页面。 这些信息通过 XING 组件收集,并与数据主体各自的 XING 账户相关联。 如果数据主体点击我们网站上集成的 XING 按钮,例如 “分享 “按钮,XING 将把此信息分配到数据主体的个人 XING 用户帐户并存储个人数据。

XING 通过 XING 组件接收数据主体访问我们网站的信息,前提是数据主体在调用我们网站时已登录 XING。 无论用户是否点击 XING 组件,都会出现这种情况。 如果数据当事人不希望向 XING 传输此类信息,则可在调用我们的网站之前注销其 XING 帐户,以防止此类传输。

XING 发布的数据保护规定(可在 https://www.xing.com/privacy 下查阅)提供了有关 XING 收集、处理和使用个人数据的信息。 此外,XING 还在 https://www.xing.com/app/share?op=data_protection 下发布了 XING 分享按钮的隐私声明。

12.处理的法律依据

第 6(1)条6(1) lit. a GDPR 是我们为特定处理目的征得同意后进行处理操作的法律依据。 如果个人数据的处理是为履行数据主体作为一方当事人的合同所必需的,例如,处理操作是为供应货物或提供任何其他服务所必需的,则处理依据的是第 6(1)条。 b GDPR。 这同样适用于为执行合同前措施所必需的处理操作,例如有关我们产品或服务的咨询。 我公司是否有法律义务要求处理个人数据,例如履行纳税义务,处理依据是第 6 条第 1 款。6(1) lit. c GDPR。 在极少数情况下,为保护数据当事人或其他自然人的重要利益,可能有必要对个人数据进行处理。 例如,如果访客在我们公司受伤,而他的姓名、年龄、医疗保险数据或其他重要信息必须传递给医生、医院或其他第三方,就会出现这种情况。 那么,处理将基于第 6(1)条。6(1) lit. d GDPR。 最后,处理操作可以依据第 6(1)条第 1 款。 f GDPR。 此法律依据适用于上述法律依据未涵盖的处理操作,前提是处理操作对本公司或第三方追求的合法利益而言是必要的,除非此类利益被需要保护个人数据的数据主体的利益或基本权利和自由所压倒。 这种处理操作是特别允许的,因为欧洲立法者特别提到了这一点。 他认为,如果数据主体是控制者的客户,则可以假定存在合法权益(《信息权 利和隐私权国际公约》第 47 条第 2 款)。

13.控制者或第三方追求的合法利益

如果个人数据的处理是基于第 6(1)条第 1 款。 根据 GDPR,我们的合法权益是开展有利于我们所有员工和股东福祉的业务。

14.个人数据的保存期限

确定个人数据存储期限的标准是相应的法定保留期限。 期满后,只要不再需要履行合同或启动合同,就会例行删除相应数据。

15.作为法定或合同要求提供个人资料;订立合同所必需的要求;资料当事人提供个人资料的义务;不提供该等资料的可能后果

我们明确指出,提供个人数据部分是法律要求的(如税务规定),也可能是合同规定的(如合同伙伴的信息)。 有时,为了签订合同,数据当事人可能需要向我们提供个人数据,随后我们必须对这些数据进行处理。 例如,当我们公司与其签订合同时,数据当事人有义务向我们提供个人数据。 不提供个人数据将导致无法与数据当事人签订合同。 在数据当事人提供个人数据之前,数据当事人必须联系任何员工。 员工向数据当事人说明提供个人数据是否是法律或合同的要求,或是否是签订合同的必要条件,是否有义务提供个人数据,以及不提供个人数据的后果。

16.自动决策的存在

作为一家负责任的公司,我们不使用自动决策或特征分析。

由 Willing & Able 公司的法律技术专家开发,他们还开发了员工时间跟踪软件系统。 我们的隐私政策生成器中包含的法律文本由德国数据保护协会的Heiko Jonny Maniero 教授和 WBS 法律事务所的Christian Solmecke 博士提供并发布。