隐私

隐私政策

我们很高兴您对我们的企业表现出兴趣。 数据保护对于”rainbow audio GmbH”的管理尤为重要。 在没有任何个人数据指示的情况下,可以使用”rainbow audio GmbH”的互联网页面;但是,如果数据主体想通过我们的网站使用特殊的企业服务,则可能需要处理个人数据。 如果有必要处理个人数据,并且此类处理没有法律依据,我们通常会征得数据主体的同意。

个人数据的处理,例如数据主体的姓名、地址、电子邮件地址或电话号码,应始终符合《一般数据保护条例》(GDPR),并符合特定国家/地区的数据保护适用于”rainbow audio GmbH”的规定。 通过此数据保护声明,我们的企业希望告知公众我们收集、使用和处理的个人数据的性质、范围和目的。 此外,通过本数据保护声明,数据主体被告知他们有权享有的权利。

作为控制者,”rainbow audio GmbH”已实施多项技术和组织措施,以确保通过本网站处理的个人数据得到最全面的保护。 然而,基于互联网的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。 因此,每个数据主体均可自由通过其他方式(例如通过电话)向我们传输个人数据。

1. 定义

“rainbow audio GmbH”的数据保护声明基于欧洲立法者为采用《一般数据保护条例》(GDPR)而使用的条款。 我们的数据保护声明应该对公众、我们的客户和业务合作伙伴清晰易懂。 为确保这一点,我们想首先解释所使用的术语。

在本数据保护声明中,我们使用以下术语:

  • a) 个人数据

    个人数据是指与已识别或可识别的自然人(以下简称”数据主体”)相关的任何信息。 可识别的自然人是指可以直接或间接地被识别的人,特别是通过参考标识符,如姓名、身份证号码、位置数据、在线标识符或一个或多个特定于物理、生理、该自然人的遗传、精神、经济、文化或社会身份。

  • b) 数据主题

    数据主体是任何已识别或可识别的自然人,其个人数据由负责处理的控制者处理。

  • c) 处理

    处理是对个人数据或个人数据集执行的任何操作或一组操作,无论是否通过自动化方式,例如收集、记录、组织、结构化、存储、改编或更改、检索、咨询、使用、通过传输、传播或以其他方式提供、对齐或组合、限制、删除或销毁进行披露。

  • d) 处理限制

    处理限制是对存储的个人数据进行标记,以限制将来对其进行处理。

  • e) 剖析

    分析是指任何形式的个人数据自动处理,包括使用个人数据来评估与自然人有关的某些个人方面,特别是分析或预测有关该自然人的工作表现、经济状况、健康状况、个人偏好的方面、兴趣、可靠性、行为、位置或动作。

  • f) 假名化

    假名化是指在不使用附加信息的情况下,个人数据无法再归属于特定数据主体的个人数据处理方式,前提是此类附加信息单独保存,并受技术和组织措施的约束,以确保个人数据不属于已识别或可识别的自然人。

  • g) 控制者或负责处理的控制者

    控制者或负责处理的控制者是自然人或法人、公共当局、机构或其他机构,单独或与他人共同确定处理个人数据的目的和方式;如果此类处理的目的和方式由联盟或成员国法律确定,则控制者或其提名的具体标准可能由联盟或成员国法律规定。

  • h) 处理者

    处理者是代表控制者处理个人数据的自然人或法人、公共当局、机构或其他机构。

  • i) 接收者

    接收者是自然人或法人、公共当局、机构或其他机构,个人数据将向其披露,无论是否为第三方。 但是,根据联盟或成员国法律可能在特定调查框架内接收个人数据的公共当局不应被视为接收者;这些公共当局对这些数据的处理应根据处理目的遵守适用的数据保护规则。

  • j) 第三方

    第三方是除数据主体、控制者、处理者以及在控制者或处理者的直接授权下被授权处理个人数据的人以外的自然人或法人、公共当局、机构或实体。

  • k) 同意

    数据主体的同意是对数据主体意愿的任何自由给出的、具体的、知情的和明确的指示,他或她通过声明或明确的肯定行动表示同意处理与他或她有关的个人数据。

2. 控制者的名称和地址

就《一般数据保护条例》(GDPR)、适用于欧洲联盟成员国的其他数据保护法以及与数据保护相关的其他规定而言,控制者是:

rainbow audio GmbH
Kreuzenstrasse 94
74076 Heilbronn
Germany
电话: +49 7131 3958180
电子邮箱: info@rainbow-audio.de
网址: www.rainbow-audio.de

3. Cookies

“rainbow audio GmbH”的网页使用 cookies。 Cookies 是通过互联网浏览器存储在计算机系统中的文本文件。

许多互联网站点和服务器都使用 cookies。 许多 cookies 包含一个所谓的 cookie ID。 Cookie ID 是 cookie 的唯一标识符。 它由一个字符串组成,通过该字符串可以将互联网页面和服务器分配给存储 cookie 的特定互联网浏览器。 这允许访问的互联网站点和服务器将数据主题的单个浏览器与包含其他 cookie 的其他互联网浏览器区分开来。 使用唯一的 cookie ID 可以识别和标识特定的互联网浏览器。

通过使用 cookie,”rainbow audio GmbH” 可以为本网站的用户提供更加人性化的服务,如果没有 cookie 的设置,这些服务是不可能实现的。

通过 cookie,可以在考虑用户的情况下优化我们网站上的信息和优惠。 如前所述,Cookie 使我们能够识别我们的网站用户。 这种认可的目的是让用户更容易使用我们的网站。 例如,使用 cookie 的网站用户不必在每次访问网站时都输入访问数据,因为这是由网站接管的,因此 cookie 存储在用户的计算机系统上。 另一个例子是在线商店中购物车的 cookie。 在线商店通过 cookie 记住客户放置在虚拟购物车中的商品。

数据主体可以随时通过所用互联网浏览器的相应设置来阻止通过我们的网站设置 cookie,因此可以永久拒绝设置 cookie。 此外,可以随时通过互联网浏览器或其他软件程序删除已经设置的 cookie。 这在所有流行的互联网浏览器中都是可能的。 如果数据主体在所使用的互联网浏览器中禁用 cookie 设置,则并非我们网站的所有功能都可以完全使用。

4. 一般数据和信息的收集

当数据主体或自动化系统调用网站时,”rainbow audio GmbH”网站会收集一系列一般数据和信息。 这些一般数据和信息存储在服务器日志文件中。 收集的可能是 (1) 使用的浏览器类型和版本,(2) 访问系统使用的操作系统,(3) 访问系统访问我们网站的网站(所谓的推荐人),(4) 子网站,(5) 访问 互联网站点的日期和时间,(6) 互联网 协议地址(IP 地址),(7) 访问系统的 互联网服务提供商,以及 (8) 任何其他类似数据和在我们的信息技术系统受到攻击时可能会使用的信息。

使用这些一般数据和信息时,”rainbow audio GmbH”不会对数据主体得出任何结论。 相反,需要此信息来 (1) 正确提供我们网站的内容,(2) 优化我们网站的内容及其广告,(3) 确保我们的信息技术系统和网站技术的长期可行性,以及 (4) 向执法当局提供发生网络攻击时进行刑事起诉所需的信息。 因此,”rainbow audio GmbH”对匿名收集的数据和信息进行统计分析,目的是加强我们企业的数据保护和数据安全,并确保我们处理的个人数据得到最佳保护。 服务器日志文件的匿名数据与数据主体提供的所有个人数据分开存储。

5. 通过网站联系的可能性

“rainbow audio GmbH”的网站包含可以快速与我们企业进行电子联系以及与我们直接通信的信息,其中还包括所谓的电子邮件(电子邮件地址)的一般地址。 如果数据主体通过电子邮件或联系表格联系控制者,则数据主体传输的个人数据将自动存储。 此类由数据主体自愿传输给数据控制者的个人数据将被存储,以便处理或联系数据主体。 不会将此个人数据传输给第三方。

6. 个人数据的日常删除和封锁

数据控制者应仅在实现存储目的所需的期限内处理和存储数据主体的个人数据,或者在欧洲立法者或其他立法者在控制者受制于的法律或法规中授予的期限内处理和存储数据主体的个人数据到。

如果存储目的不适用,或者如果欧洲立法者或其他主管立法者规定的存储期限届满,个人数据将根据法律要求定期被阻止或删除。

7. 数据主体的权利

  • a) 确认权

    每个数据主体都应有权获得欧洲立法者授予的权利,从控制者那里获得关于他或她的个人数据是否正在被处理的确认。 如果数据主体希望行使此确认权,他或她可以随时联系控制者的任何员工。

  • b) 访问权

    每个数据主体都应享有欧洲立法者授予的权利,可以从控制者处获取有关其随时存储的个人数据的免费信息以及该信息的副本。 此外,欧洲指令和法规授予数据主体访问以下信息的权限:

    • 处理的目的;
    • 有关个人资料的类别;
    • 个人数据已经或将被披露的接收者或接收者类别,特别是第三国或国际组织的接收者;
    • 在可能的情况下,个人数据的预期存储期限,或者,如果不可能,用于确定该期限的标准;
    • 是否有权要求控制者更正或删除个人数据,或限制处理与数据主体有关的个人数据,或反对此类处理;
    • 是否有权向监管机构提出投诉;
    • 如果个人数据不是从数据主体收集的,关于其来源的任何可用信息;
    • GDPR 第 22(1) 和 (4) 条中提到的自动决策(包括分析)的存在,至少在那些情况下,关于所涉及逻辑的有意义的信息,以及对数据主体的此类处理。

    此外,数据主体有权获得有关个人数据是否被转移到第三国或国际组织的信息。 在这种情况下,数据主体有权被告知与传输相关的适当保护措施。

    如果数据主体希望利用此访问权,他或她可以随时联系控制者的任何员工。

  • c) 整改权

    每个数据主体都应享有欧洲立法者授予的权利,可以在不无故拖延的情况下从控制者那里获得有关他或她的不准确个人数据的更正。 考虑到处理的目的,数据主体有权补全不完整的个人数据,包括通过提供补充声明的方式。

    如果数据主体希望行使此纠正权,他或她可以随时联系控制者的任何员工。

  • d) 删除权(被遗忘权)

    每个数据主体均应享有欧洲立法者授予的权利,可以从控制者那里获得有关他或她的个人数据的删除,而不会无故拖延,并且控制者有义务在以下情况之一的情况下,不会无故拖延地删除个人数据适用,只要处理不是必需的:

    • 就收集或以其他方式处理个人数据的目的而言,不再需要这些个人数据。
    • 数据主体反对根据 GDPR 第 21(1) 条进行处理,并且没有压倒一切的合法理由进行处理,或者数据主体反对根据 GDPR 第 21(2) 条进行处理。
    • 数据主体反对根据 GDPR 第 21(1) 条进行处理,并且没有压倒一切的合法理由进行处理,或者数据主体反对根据 GDPR 第 21(2) 条进行处理。
    • 个人数据已被非法处理。
    • 必须删除个人数据,以遵守控制者所遵守的联盟或成员国法律中的法律义务。
    • 收集的个人数据与提供 GDPR 第 8(1) 条所述的信息社会服务有关。

    如果上述原因之一适用,并且数据主体希望请求删除”rainbow audio GmbH”存储的个人数据,他或她可以随时联系控制者的任何员工。 “rainbow audio GmbH”的员工应立即确保立即满足删除请求。

    如果控制者已公开个人数据并根据第 17 条第 (1) 款有义务删除个人数据,则控制者应考虑可用技术和实施成本,采取合理步骤,包括技术措施,通知其他人处理数据主体要求的个人数据的控制者删除这些个人数据的任何链接、副本或复制,只要不需要处理。 “rainbow audio GmbH”的员工将针对个别情况安排必要的措施。

  • e) 限制处理权

    每个数据主体均应拥有欧洲立法者授予的权利,在以下情况之一适用的情况下,从控制者那里获得处理限制:

    • 数据主体对个人数据的准确性提出异议,期间控制者可以验证个人数据的准确性。
    • 处理是非法的,数据主体反对删除个人数据,而是要求限制其使用。
    • 出于处理目的,控制者不再需要个人数据,但数据主体需要这些数据来建立、行使或捍卫合法索赔。
    • 数据主体反对根据 GDPR 第 21(1) 条进行处理,等待验证控制者的合法理由是否凌驾于数据主体的理由之上。

    如果满足上述条件之一,并且数据主体希望请求限制”rainbow audio GmbH”存储的个人数据的处理,他或她可以随时联系控制者的任何员工。 “rainbow audio GmbH”的员工将安排处理限制。

  • f) 数据可移植权

    每个数据主体都应拥有欧洲立法者授予的权利,以结构化、常用和机器可读的格式接收提供给控制者的有关他或她的个人数据。 他或她有权将这些数据传输给另一个控制者,而不受向其提供个人数据的控制者的阻碍,只要处理是基于 GDPR第6(1)条(a)点或 GDPR第9(2)条(a)点, 或 根据GDPR第6(1)条(b)点的合同, 处理是通过自动化的方式进行的,只要处理不是为了执行为公共利益而执行的任务或行使赋予控制者的官方权力所必需的。

    此外,在根据 GDPR 第 20 条第 1 款行使其数据可移植性权利时,数据主体应有权将个人数据从一个控制者直接传输到另一个控制者,前提是技术上可行且不这样做时对他人的权利和自由造成不利影响。

    为了维护数据可移植性的权利,数据主体可以随时联系”rainbow audio GmbH”的任何员工。

  • g) 反对权

    每个数据主体都应享有欧洲立法者授予的权利,以与他或她的特定情况有关的理由,在任何时候反对有关个人数据的处理 (e) 或 (f) GDPR 第 6(1) 条。 这也适用于基于这些规定的分析。

    “rainbow audio GmbH”将不再处理反对的个人数据,除非我们能够证明有令人信服的合法理由来处理凌驾于数据主体的利益、权利和自由之上,或者建立、行使或法律索赔的辩护。

    如果”rainbow audio GmbH”为直接营销目的处理个人数据,则数据主体有权随时反对为此类营销处理有关他或她的个人数据。 这适用于与此类直接营销相关的分析。 如果数据主体反对”rainbow audio GmbH”为直接营销目的进行处理,“rainbow audio GmbH”将不再为这些目的处理个人数据。

    此外,数据主体有权根据其特定情况,反对”rainbow audio GmbH”出于科学或历史研究目的或出于统计目的而处理与他或她有关的个人数据根据 GDPR 第 89 条第 1 款,除非处理是出于公共利益的原因执行任务所必需的。

    为了行使反对权,数据主体可以联系”rainbow audio GmbH”的任何员工。 此外,尽管有 2002/58/EC 号指令,数据主体在使用信息社会服务的情况下可以自由行使他或她的权利,通过使用技术规范的自动方式提出异议。

  • h) 自动化的个人决策,包括分析

    每个数据主体都应享有欧洲立法者授予的权利,不受仅基于自动处理(包括分析)的决定的约束,只要该决定对他或她产生法律效力,或类似地对他或她产生重大影响,只要该决定(1) 不是数据主体与数据控制者之间签订或履行合同所必需的,或者 (2) 未经控制者受制于的联盟或成员国法律授权,该法律也规定采取适当措施保护数据主体的权利和自由以及合法利益,或 (3) 并非基于数据主体的明确同意。

    如果决定 (1) 是数据主体与数据控制者之间签订或履行合同所必需的,或 (2) 基于数据主体的明确同意,”rainbow audio GmbH”应执行保护数据主体的权利和自由以及合法利益的适当措施,至少是获得控制者方面的人为干预的权利,以表达他或她的观点并对决定提出异议。

    如果数据主体希望行使有关自动化个人决策的权利,他或她可以随时联系”rainbow audio GmbH”的任何员工。

  • i) 撤销数据保护同意的权利

    每个数据主体都应拥有欧洲立法者授予的权利,可以随时撤回其对处理其个人数据的同意。

    如果数据主体希望行使撤销同意的权利,他或她可以随时联系”rainbow audio GmbH”的任何员工。

8. 关于Facebook应用和使用的数据保护规定

在这个网站上,控制集器成了企业 Facebook 的组件。 Facebook 是一个社交网络。

社交网络是互联网上社交会议的场所,在线社区,通常允许用户在虚拟空间中相互交流和互动。 社交网络可以作为交流意见和经验的平台,或使 Internet 社区能够提供个人或业务相关信息。 Facebook 允许社交网络用户创建私人资料、上传照片以及通过好友请求建立网络。

Facebook 的运营公司是 Facebook, Inc., 1 Hacker Way, Menlo Park, CA 94025, United States。 如果某人居住在美国或加拿大境外,则控制者为 Facebook Ireland Ltd.,地址为 4 Grand Canal Square, Grand Canal Harbour, Dublin 2, Ireland。

每次调用由控制者操作并集成了 Facebook 组件(Facebook 插件)的该互联网网站的单个页面之一时,数据主体信息技术系统上的 Web 浏览器是通过Facebook组件自动提示从Facebook下载相应Facebook组件的显示。 可以在https://developers.facebook.com/docs/plugins/ 下访问所有 Facebook 插件的概述。 在此技术程序过程中,Facebook 会获悉数据主体访问了我们网站的哪些特定子站点。

如果数据主体同时登录 Facebook,则 Facebook 会在数据主体每次调用我们的网站时——以及他们在我们网站上的整个逗留期间——检测我们互联网的哪个特定子站点数据主体访问了页面。 此信息是通过 Facebook 组件收集的,并与数据主体各自的 Facebook 帐户相关联。 如果数据主体单击集成到我们网站的 Facebook 按钮之一,例如“喜欢”按钮,或者如果数据主体提交评论,则 Facebook 会将此信息与数据主体的个人 Facebook 用户帐户匹配并存储个人资料。

Facebook 总是通过 Facebook 组件接收有关数据主体访问我们网站的信息,只要数据主体在调用我们网站期间同时登录 Facebook。 无论数据主体是否点击 Facebook 组件,都会发生这种情况。 如果数据主体不希望向 Facebook 传输此类信息,则他或她可以通过在调用我们的网站之前注销其 Facebook 帐户来阻止这种情况。

Facebook 发布的数据保护指南,可在https://facebook.com/about/privacy/获取 ,提供了有关 Facebook 收集、处理和使用个人数据的信息。 此外,还解释了 Facebook 提供哪些设置选项来保护数据主体的隐私。 此外,还提供了不同的配置选项,以消除向 Facebook 的数据传输。 数据主体可以使用这些应用程序来消除向 Facebook 的数据传输。

9. 关于应用和使用Google Analytics(带匿名功能)的数据保护规定

在本网站上,控制者集成了 Google Analytics 组件(具有匿名器功能)。 Google Analytics 是一种网络分析服务。 网络分析是收集、收集和分析有关网站访问者行为的数据。 网络分析服务尤其收集有关某人来自哪个网站(所谓的引荐来源网址)、访问了哪些子页面或查看子页面的频率和持续时间的数据。 网站分析主要用于优化网站以及对互联网广告进行成本效益分析。

Google Analytics 组件的运营商是 Google Inc., 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, United States.

对于通过 Google Analytics 进行的网络分析,控制者使用应用程序 “_gat. _anonymizeIp”. 通过此应用程序,当从欧盟成员国或欧洲经济区协定的另一缔约国访问我们的网站时,数据主体的互联网连接的 IP 地址被谷歌删节并匿名化。

Google Analytics 组件的目的是分析我们网站上的流量。 谷歌使用收集到的数据和信息,除其他外,评估我们网站的使用情况,提供在线报告,显示我们网站上的活动,并为我们提供有关我们网站使用的其他服务。

Google Analytics 在数据主体的信息技术系统上放置了一个 cookie。 上面解释了 cookie 的定义。 通过设置 cookie,谷歌可以分析我们网站的使用情况。 每次调用由控制者操作并集成了 Google Analytics 组件的本网站的单个页面之一时,数据主体信息技术系统上的互联网浏览器将自动通过Google Analytics 组件,用于在线广告和向 Google 支付佣金。 在此技术过程中,谷歌企业获得了个人信息的知识,例如数据主体的 IP 地址,这为谷歌服务,除其他外,了解访问者和点击的来源,并随后创建佣金结算。

Cookie 用于存储个人信息,例如访问时间、访问位置以及数据主体访问我们网站的频率。 每次访问我们的 Internet 站点时,此类个人数据(包括数据主体使用的 Internet 访问的 IP 地址)都将传输到美国的 Google。 这些个人数据由谷歌存储在美国。 谷歌可能会将通过技术程序收集的这些个人数据传递给第三方。

如上所述,数据主体可以随时通过相应调整所使用的网络浏览器来阻止通过我们的网站设置 cookie,从而永久拒绝设置 cookie。 对所用互联网浏览器的这种调整也会阻止谷歌分析在数据主体的信息技术系统上设置 cookie。 此外,Google Analytics 已经使用的 cookie 可以随时通过网络浏览器或其他软件程序删除。

此外,数据主体有可能反对谷歌分析生成的与本网站使用相关的数据收集,以及谷歌对这些数据的处理,并有机会排除任何此类行为。 为此,数据主体必须在链接 https://tools.google.com/dlpage/gaoptout 下下载浏览器插件并安装它。 该浏览器插件通过 JavaScript 告知 Google Analytics,不得将有关互联网页面访问的任何数据和信息传输至 Google Analytics。 安装浏览器插件被谷歌视为异议。 如果数据主体的信息技术系统后来被删除、格式化或新安装,则数据主体必须重新安装浏览器插件以禁用 Google Analytics。 如果浏览器插件被数据主体或任何其他在其权限范围内的人卸载或禁用,则可以执行浏览器插件的重新安装或重新激活。

可在 https://www.google.com/intl/en/policies/privacy/https://www.google.com/analytics/terms/us.html. 下检索更多信息和 Google 的适用数据保护规定。 以下链接https://www.google.com/analytics/进一步解释了Google Analytics。

10. 关于 YouTube 的应用和使用的数据保护规定

在此网站上,控制器集成了 YouTube 的组件。 YouTube 是一个互联网视频门户网站,视频发布者可以免费设置视频剪辑和其他用户,还可以免费观看、评论和评论。 YouTube 允许您发布各种视频,因此您可以访问完整的电影和电视广播,以及用户通过 Internet 门户制作的音乐视频、预告片和视频。

YouTube 的运营公司是 YouTube, LLC, 901 Cherry Ave., San Bruno, CA 94066, UNITED STATES。 YouTube, LLC 是 Google Inc. 的子公司,地址为 1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, UNITED STATES。

每次调用由控制者操作并集成了 YouTube 组件(YouTube 视频)的本网站的单个页面之一时,数据主体信息技术系统上的互联网浏览器会自动提示下载相应 YouTube 组件的显示。 有关 YouTube 的更多信息,请访问 https://www.youtube.com/yt/about/. 在此技术过程中,YouTube 和 Google 了解数据主体访问了我们网站的哪些特定子页面。

如果数据主体在 YouTube 上登录,YouTube 会在每次调用包含 YouTube 视频的子页面时识别出数据主体访问了我们网站的哪个特定子页面。 此信息由 YouTube 和谷歌收集并分配给数据主体各自的 YouTube 帐户。

如果数据主体在调用我们网站时已登录 YouTube,则 YouTube 和谷歌将通过 YouTube 组件接收数据主体已访问我们网站的信息;无论此人是否点击 YouTube 视频,都会发生这种情况。 如果数据主体不希望将此信息传输到 YouTube 和谷歌,则如果数据主体在调用我们的网站之前从他们自己的 YouTube 帐户注销,则可能会阻止传输。

YouTube 的数据保护条款,可在 https://www.google.com/intl/en/policies/privacy/获取,提供了有关 YouTube 和 Google 收集、处理和使用个人数据的信息。

11. 处理的法律依据

第6(1)条 GDPR 是我们为特定处理目的获得同意的处理操作的法律依据。 如果处理个人数据对于履行数据主体作为当事方的合同是必要的,例如,当处理操作对于供应商品或提供任何其他服务是必要的时,处理是根据第6(1)条。 b GDPR. 这同样适用于执行合同前措施所必需的此类处理操作,例如在查询我们的产品或服务时。 我们公司是否承担需要处理个人数据的法律义务,例如为了履行纳税义务,处理基于第6(1)条。 c GDPR.
在极少数情况下,可能需要处理个人数据以保护数据主体或其他自然人的切身利益。 例如,如果访客在我们公司受伤,他的姓名、年龄、健康保险数据或其他重要信息必须传递给医生、医院或其他第三方,就会出现这种情况。 然后处理将基于第6(1)条。 d GDPR.
最后,处理操作可以基于第6(1)条。 f GDPR. 如果出于我们公司或第三方追求的合法利益的目的而有必要进行处理,则该法律依据用于上述任何法律依据未涵盖的处理操作,除非此类利益被利益所凌驾或需要保护个人数据的数据主体的基本权利和自由。 此类处理操作是特别允许的,因为它们已被欧洲立法者特别提及。 他认为,如果数据主体是控制者的客户,则可以假定合法利益(《通用数据保护条例》第 47 句第 2 条)。

12. 控制者或第三方所追求的合法权益

如果个人数据的处理是基于GDPR第6(1)条(f)点 我们的合法利益是为了所有员工和股东的福祉开展业务。

13. 个人数据的保存期限

用于确定个人数据存储期限的标准是相应的法定保留期限。 该期限届满后,只要不再需要履行合同或启动合同,相应的数据就会被例行删除。

14. 根据法定或合同要求提供个人数据;签订合同所必需的要求;数据主体提供个人数据的义务;未能提供此类数据的可能后果

我们澄清,个人数据的提供部分是法律要求的(例如税收法规),或者也可能是合同条款的结果(例如关于合同伙伴的信息)。

有时可能需要签订数据主体向我们提供个人数据的合同,这些数据随后必须由我们处理。 例如,当我们公司与他或她签订合同时,数据主体有义务向我们提供个人数据。 不提供个人数据将导致无法与数据主体签订合同。

在数据主体提供个人数据之前,数据主体必须联系任何员工。 员工向数据主体澄清提供个人数据是否为法律或合同要求或订立合同所必需,是否有义务提供个人数据以及不提供个人数据的后果数据。

15. 自动决策的存在

作为一家负责任的公司,我们不使用自动决策或分析。

 

来源参考: 本隐私政策由 DGD – Your External DPO 生成,该生成器是与科隆WILDE BEUGER SOLMECKE的German Lawyers (德国律师)合作开发的。