数据保护
1. 一般信息
在本隱私權政策中,我們將說明當您使用TAKTIQ網站及TAKTIQ產品和服務時,我們向您收集的資訊種類,包括個人資訊,我們如何使用和分享該資訊,以及您有哪些選項來存取或更新您的資訊。
负责机构
本网站数据处理和服务使用的控制方是
TAKTIQ GmbH & Co KG
Am Hoppenhof 32
33104 Paderborn
控制者单独或与他人共同决定处理个人数据(如姓名、联系方式等)的目的和方式。
数据保护官
我们已任命了一名数据保护官。
Paul Markwart 博士
Am Hoppenhof 32
33104 Paderborn
电话:05251 68262-00
电子邮件:dsb@taktiq.de
信息安全事件
请使用以下报告表格向我们报告可疑或实际的信息安全事件
如果包含个人数据的移动设备或数据载体丢失或被盗,请同时填写下表:数据载体丢失报告
2. 数据处理的目的和范围
目的
我们收集数据的目的如下
a)向您提供软件、服务或信息。我們可能收集提供軟體和服務所需的資料,包括個人資料。这包括许可证验证和软件更新、提供支持、报告问题和错误以及与使用TAKTIQ软件或服务有关的其他过程。我们可能将收集的数据用于产品和服务的开发和测试。您或您公司的代表明确输入必要的个人数据,以接收软件、支持或服务。例如,在申请许可和使用我们的支持渠道时,以及在注册接收营销和/或技术信息时。我們可能使用第三方服務供應商作為資料處理者,以協助我們向您提供TAKTIQ產品或我們的營運。這些服務供應商進一步的資料處理,須遵守其各自的隱私權政策。这种数据处理的法律依据是履行您和我们之间的合同。
b)保护我们的软件或服务免遭盗版和未经授权的使用。我們可能會收集必要的資料,以防止盜版、非法或未經授權使用我們的軟體或服務,或為確保我們軟體或服務的安全性。这涉及您提供的个人数据(见上文)以及在使用TAKTIQ产品过程中收集的数据。这种数据处理的法律依据是我们的合法权益,即防止盗版和非法使用我们的软件和服务。
c)作為內部證據,以保護TAKTIQ和其他使用者的權利和利益。我们可能会收集必要的信息,以证明向您提供的软件和服务、您与我们之间的任何通信、您的联系方式、我们的软件和服务的使用情况以及您与我们之间的任何问题或纠纷。如果我們自行決定,認為為了保護我們的權利和利益,以及TAKTIQ產品或服務的其他使用者的權利和利益,或我們認為有違反本隱私政策的行為,可能對TAKTIQ或其客戶的利益造成不利影響,則我們可能會使用和披露這些資訊。此資料處理的法律依據是我們維護內部記錄及保護我們和其他使用者的權利和利益的合法利益。
d)根據使用情況改善我們的產品。我們可能會根據您使用TAKTIQ產品和服務的情況收集資料,但不會將這些資料與您的姓名聯繫起來。我們使用這些資料來更好地了解我們產品的使用模式和目標受眾的行為。只有在您允许的情况下,我们才会收集您使用TAKTIQ软件产品的数据。此数据处理的法律依据是我们改进软件和服务的合法利益。
e)推广和营销我们的产品和服务。我们可能会使用您自愿提供的有关我们产品或服务的反馈信息。我们还可能使用收集和汇总的数据,帮助我们为产品和服务选择适当的营销和推广活动。在此过程中,我们可能会与第三方共享匿名的汇总数据,以协助我们开展这些活动。在征得您的同意或适用法律允许的情况下,我们还可能使用您的详细联系方式向您发送有关我们产品和服务的商业信息。我们还可能使用第三方服务提供商协助我们进行电子邮件营销,在这种情况下,第三方服务提供商将有权访问您的电子邮件地址、姓名和营销所需的其他信息。第三方服务提供商作为数据处理者,不会将您的个人数据用于任何其他目的。这种数据处理的法律依据是我们在推广和营销我们的产品和服务时的合法权益。
f)履行会计、税务和其他法律规定的法律义务。我们可能会在法律要求时使用和披露您的个人信息,例如维护和披露我们的账簿、维护和披露我们的税务记录,以及响应法院命令、有效传票或其他法律程序。这种数据处理的法律依据是遵守我们的法律义务。
您可以随时反对出于 d) 和 e) 目的使用您的个人数据。
范围
为上述目的处理的数据类型包括
- 名称
- 电子邮件地址
- 地址
- 电话号码
- 用户名
- 暗号
- IP 地址
- 曲奇
- TAKTIQ 产品和服务的使用数据
- 分析数据,特别是 TAKTIQ 软件产品自愿传输错误报告的日志文件
- 作为调查一部分的意见、自愿反馈和其他数据
在適當的情況下,我們會要求您同意我們為上述目的收集和處理您的資料。這可能在TAKTIQ網站、TAKTIQ產品或與TAKTIQ簽訂的其他書面合同中進行。
存储时间
除非本隐私政策规定了更具体的保存期限,否则我们将保留您的个人数据,直至数据处理目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。
3. 数据主体的权利
作为受数据处理影响的数据主体,您享有以下权利(GDPR 第 3 章,”数据主体权利”):
- 反对权:您有权以与您的特殊情况相关的理由反对处理您的数据,我们将停止处理,除非根据其他法律规定我们有义务这样做。
- 撤销您对数据处理的同意:某些数据处理操作只有在您明确同意的情况下才能进行。您可以随时撤销同意。通过电子邮件发出非正式通知即可撤销同意。撤销前进行的数据处理的合法性不受撤销的影响。
- 向主管监督机构投诉的权利:作为数据主体,如果出现违反数据保护法的情况,您有权向主管监督机构投诉。数据保护问题的主管监督机构是我公司注册办事处所在联邦州的州数据保护官员。
- 数据携带权:您有权将我们根据您的同意或为履行合同而自动处理的数据移交给您或第三方。数据将以机器可读格式提供。如果您要求将数据直接传输给另一个控制者,只有在技术上可行的情况下才会这样做。
- 知情权、修改权、屏蔽权和删除权:您有权免费了解您所存储的个人数据、数据来源、数据接收方和数据处理目的,如有必要,您还有权在适用法律规定的框架内随时修改、屏蔽或删除这些数据。如果您有更多关于个人数据的问题,可以随时通过法律声明中列出的联系方式与我们联系。
4. 电子邮件通讯
收件人数据
为了发送我们的新闻通讯,我们需要您提供电子邮件地址。其他数据不收集或自愿提供。这些数据仅用于发送时事通讯。
注册时提供的数据仅在您同意的基础上进行处理(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。如需撤销同意,只需向我们发送非正式电子邮件,或通过时事通讯中的 “取消订阅 “链接取消订阅。取消同意后,已进行的数据处理操作的合法性不受影响。
如果取消订阅,则将删除为设置订阅而输入的数据。如果这些数据是出于其他目的或在其他地方传送给我们的,我们将保留这些数据。
邮件诗人
我们使用 MailPoet 发送新闻简报。提供商为Automattic A8C Ireland Ltd, Business Centre, No. 1 Lower Mayor Street, International Financial Services Centre, Dublin 1, Ireland。这项服务使我们能够组织和分析新闻邮件的发送。您为订阅时事通讯而提供的数据,例如您的电子邮件地址,将存储在 MailPoet 的服务器上。服务器位于德国。
通过 MailPoet 发送时事通讯,我们可以分析时事通讯收件人的行为。除其他外,分析结果还显示有多少收件人打开了他们的通讯以及通讯中的链接被点击的频率。MailPoet 支持转换跟踪,以便分析在点击链接后是否进行了先前定义的操作(如购买产品)。有关 MailPoet 数据分析的详细信息,请访问:https://www.MailPoet.com/de/funktionen/reporting-und-tracking。
数据处理以您的同意为基础(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。如需撤销同意,只需向我们发送一封非正式电子邮件,或通过时事通讯中的 “退订 “链接退订即可。取消同意后,已进行的数据处理操作的合法性不受影响。
如果您不希望 MailPoet 对您的信息进行分析,您必须取消订阅时事通讯。要取消订阅,只需向我们发送一封非正式电子邮件,或通过时事通讯中的 “取消订阅 “链接取消订阅。如果您取消订阅,为设置订阅而输入的数据将从我们和 MailPoet 的服务器上删除。如果这些数据是出于其他目的或在其他地方传送给我们的,则将保留在我们这里。
有关 MailPoet 隐私政策的详细信息,请访问:https://automattic.com/privacy。
我们与 MailPoet 签订了订单处理合同,以充分履行法定数据保护要求。
5. 网站
服务器日志文件
网站提供商会自动收集并将您的浏览器自动传输给我们的信息保存在服务器日志文件中。这些文件包括
- 浏览器类型和浏览器版本
- 使用的操作系统
- 推荐人 URL
- 访问计算机的主机名
- 服务器请求时间
- IP 地址
这些数据不会与其他数据源合并。数据处理的依据是《欧盟数据保护条例》(GDPR)第 6 条第 1 款 b 项,该条款允许为履行合同或采取合同前措施而处理数据。
联系表格
通过联系表传送的数据(包括您的详细联系方式)将被保存,以便处理您的询问或回答后续问题。未经您的同意,这些数据不会被转发。
联系表中输入的数据仅在您同意的基础上进行处理(GDPR 第 6 条第 1 款 a 项)。您可以随时撤销同意。通过电子邮件发出非正式通知即可撤销您的同意。在撤销之前进行的数据处理操作的合法性不受撤销的影响。
通过联系表传送的数据将保留在我们这里,直到您要求我们删除、撤销您的存储同意或不再需要存储这些数据。强制性法律规定–尤其是保留期限–不受影响。
微软预订
我们使用Microsoft Bookings 服务进行在线预约,该服务由 Microsoft Corporation(地址:One Microsoft Way, Redmond, WA 98052-6399,USA)提供。欧盟境内的提供商是 Microsoft Ireland Operations Limited,地址为 One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland。
如果您通过我们的网站或提供的链接进行预约,您提供的数据(例如姓名、电子邮件地址、电话号码(如果适用)以及预约表中的其他详细信息)将在 Microsoft Bookings 中存储和处理。处理这些数据的唯一目的是安排和管理预约。
微软将数据存储在欧盟境内的服务器上。在个别情况下,不排除向美国转移数据的可能性。微软是欧盟-美国数据隐私框架的参与者,并承诺遵守欧洲数据保护标准。更多信息请点击此处:
https://privacy.microsoft.com/de-de/privacystatement
通过 Microsoft Bookings 进行数据处理的依据是 GDPR 第 6 条第 1 款 b 项(执行合同前措施或履行合同)和 GDPR 第 6 条第 1 款 f 项(我们在用户友好型预约管理方面的合法权益)。如果您同意,则 GDPR 第 6 条第 1 款 a 项是额外的法律依据。
您的数据保存期限仅限于处理您的预约所需的时间。法定保留义务不受此影响。
我们与 Microsoft 签订了订单处理合同,以充分履行法定数据保护要求。
Borlabs Cookie
我们的网站使用 Borlabs GmbH(地址:Rübenkamp 32, 22305 Hamburg, Germany)提供的 Borlabs Cookie 同意管理工具。该工具用于获取、管理和记录数据保护法所要求的对设置 Cookie 和使用某些服务的同意。
当您进入我们的网站时,Borlabs Cookie 会在您的浏览器中存储一个技术上必要的 Cookie,其中记录了您所给予或撤销的同意。这些数据不会传递给 Borlabs Cookie 的提供商。
所收集的数据将一直保存,直到您要求我们删除、在浏览器中自行删除 Borlabs cookie 或保存数据的目的不再适用为止。法定保留义务不受影响。
Borlabs Cookie 用于获得法律规定的使用 Cookie 的同意。其法律依据是 GDPR 第 6 条第 1 款 c 项。
有关 Borlabs Cookie 数据保护的更多信息,请访问:https://borlabs.io/privacy/。
用于语言选择/语言设置的 Cookie
我们的网站使用 Cookie 保存您选择的语言设置,以便您再次访问时能以所需语言显示我们的内容。
通常,这些是技术上必要的 cookie,不存储任何个人数据,只存储所选语言版本(如德语或英语)。如果没有这些 cookie,您每次访问网站时都必须设置语言。
这些 cookie 的存储依据是《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 f 项(为方便用户和统一展示我们网站的合法利益)。如果您明确同意使用,则根据《欧洲个人信息权公约》第 6 条第 1 款 a 项进行处理。
6. 网站分析和插件
谷歌分析
我们使用 Google Analytics 分析网站使用情况。从中获得的数据用于优化我们的网站和广告措施。
谷歌分析是由谷歌公司(1600 Amphitheatre Parkway, Mountain View, CA 94043, United States)运营和提供的一项网络分析服务。谷歌代表我们处理网站使用数据,并有合同义务采取措施确保所处理数据的保密性。
在您访问网站期间,我们会记录以下数据:
- 访问的页面
- 实现 “网站目标”(如联系咨询和下载我们的演示版)
- 您在网页上的行为(如停留时间、点击次数、滚动行为等)
- 您的大致位置(国家和城市)
- 您的 IP 地址(缩写形式,以便无法明确分配)
- 技术信息,如浏览器和终端设备
- 您的访问来源(即您是通过哪个网站或广告媒体访问我们的)
这些数据会被传输到谷歌在美国的服务器上。我们要指出的是,在美国,数据保护法无法保证提供与欧盟国家同等水平的保护。
谷歌分析会在您上次访问后的两年内,将 Cookie 保存在您的网络浏览器中。这些 cookie 包含一个随机生成的用户 ID,今后访问本网站时可通过该 ID 认出您。
记录的数据与随机生成的用户 ID 一起存储,这样就可以分析假名用户档案。详情请参见谷歌隐私政策:https://www.google.de/policies/privacy。
更多信息:欧盟的数据和数据保护 – 谷歌分析
LinkedIn 和 LinkedIn Insight 标签
我们的网站使用 LinkedIn 网络的功能。提供商是 LinkedIn 公司,地址是 2029 Stierlin Court, Mountain View, CA 94043, USA。
每次访问包含 LinkedIn 功能的网站页面时,都会与 LinkedIn 服务器建立连接。LinkedIn 会通过您的 IP 地址获知您访问过该网站。如果您点击了 LinkedIn 的 “推荐 “按钮并登录了 LinkedIn 帐户,LinkedIn 就会将您对本网站的访问与您和您的用户帐户联系起来。
我们还使用 LinkedIn Insight 标签来衡量我们的广告措施是否成功。在发生下载演示或注册参加现场演示等事件后,LinkedIn 会记录目标达成情况。因此,LinkedIn 可以衡量目标达成的数量。此外,LinkedIn 还将使用之前设置的 cookies 来指定哪些广告之前被点击过,因此对目标达成起决定性作用。
LinkedIn 插件的使用基于 GDPR 第 6 条第 1 款 f 项。网站运营者拥有在社交媒体上获得尽可能广泛的知名度的合法权益。如果已征得相应的同意,则仅根据 GDPR 第 6 条第 1 款 a 项进行处理;同意可随时撤销。
更多相关信息请参见 LinkedIn 的隐私政策:https://www.linkedin.com/legal/privacy-policy。
谷歌广告转换跟踪
我们的网站使用谷歌广告。提供商是谷歌公司(Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043, United States)。
Google Ads 是一项在线广告计划。我们将转换跟踪作为在线广告计划的一部分。点击 Google 投放的广告后,我们会设置 Cookie 进行转换跟踪。通过 Cookie,谷歌和我们可以识别您是否点击了广告并被重定向到我们的网站。
转换 cookie 用于为使用转换跟踪的 Google Ads 客户生成转换统计数据。Google 广告客户可以了解有多少用户点击了他们的广告并被重定向到带有转换跟踪标签的页面。但是,Google Ads 客户不会收到任何可以识别用户个人身份的信息。如果您不希望参与跟踪,可以拒绝使用。在这种情况下,必须在浏览器的用户设置中停用转换 cookie。这样也就无法将其纳入转换跟踪统计中。
“转换 cookie “的存储依据是《欧洲个人信息权公约》第 6 条第 1 款 f 项。作为网站运营商,我们有分析用户行为的合法权益,以便优化我们的网站和广告。
有关 Google 广告和 Google 转换跟踪的详细信息,请参阅 Google 隐私政策:https://www.google.de/policies/privacy。
Youtube
我们的网站集成了来自 YouTube 的视频。网站的运营商是 Google Ireland Limited(以下简称 “Google”),地址为 Gordon House, Barrow Street, Dublin 4, Ireland。当您访问我们集成了 YouTube 的网站时,会与 YouTube 服务器建立连接。YouTube 服务器将获知您访问了我们的哪些网页。
此外,YouTube可在您的终端设备上存储各种cookies,或使用类似技术来识别您(如设备指纹)。通过这种方式,YouTube 可以获得有关本网站访问者的信息。这些信息主要用于记录视频统计数据、提高用户友好性和防止欺诈企图。如果您登录了您的 YouTube 帐户,您就允许 YouTube 将您的上网行为直接分配到您的个人档案中。您可以通过注销 YouTube 帐户来防止这种情况。
使用 YouTube 是为了使我们的在线服务更具吸引力。这构成了 GDPR 第 6 条第 1 款 f 项所指的合法权益。如果已征得相应的同意,则仅根据 GDPR 第 6 条第 1 款 a 项进行处理;同意可随时撤销。
有关用户数据处理的更多信息,请访问 YouTube 的隐私政策:https://policies.google.com/privacy?hl=de。
7. 应用
我们在申请人管理中处理您的数据,目的是根据《德国雇佣关系法》第 26 条决定是否建立雇佣关系。我们处理您作为(在线)申请的一部分向我们披露的数据,完全是为了挑选申请人。我们不会出于其他目的进行数据处理。
您可自行决定在申请中希望向我们传输的数据范围。发送至karriere@taktiq.de的申请只能由我们的人力资源经理查看,并将尽快处理。如有必要,申请将转发给相关部门。除此以外,您的数据不会被传递。本公司将对您的详细资料保密。如果您的申请未获批准,您的文件将在申请人资料库中保存 24 个月,以便将来有空缺职位时再行考虑。
如果您的申请被考虑用于其他空缺职位,我们将把您的申请文件转发给相关部门,并在必要时通过电话或电子邮件与您联系。您的数据将根据《欧洲个人信息权公约》(GDPR)第 6 条第 1 款 a 项和第 7 条以及《德国数据保护法》(BDSG)第 26 条第 2 款进行处理。§ 26 para.您的同意声明包括处理您在申请过程中提供给我们的所有数据。此外,我们还会处理和存储完成申请程序所需的数据(信件、面试手记等)。我们还可能处理您公开提供的工作相关信息,例如专业社交媒体网络或在线招聘门户网站上的个人资料。
如果您不同意在申请人库中处理您的数据,您的数据最迟将在 24 个月后被完全删除。您不会收到删除数据的通知。
您可以随时撤销同意,无需任何正式要求。例如,您可以向
8. 第三方供应商的合作伙伴和服务
托管
我们与合作伙伴 Vegasystems GmbH & Co KG 合作托管网站和应用程序。该合作伙伴仅在德国运营数据中心,并通过了 TÜV Rheinland 审核和 ISO 27001 认证。隐私政策请访问 https://www.vegasystems.de/datenschutz。
我们与 Vegasystems GmbH & Co KG 公司签订了订单处理合同,以充分履行法定的数据保护要求。
SSL 加密
我们的网站使用 SSL 加密技术来保护机密内容(如订单、查询或登录数据)的传输。您可以通过浏览器地址栏从 “http://”变为 “https://”以及浏览器行中显示锁符号来识别加密连接。
通过激活 SSL 加密,您传输给我们的数据不会被第三方读取。
使用 SSL 加密的依据是《欧盟数据保护条例》第 6 条第 1 款 f 项(数据安全传输的合法权益)和《欧盟数据保护条例》第 32 条(数据处理的安全性)。
错误报告和使用统计
在自愿提交错误报告并允许收集匿名使用统计数据时,会将数据传输给我们的合作伙伴微软公司。这是使用 Microsoft Azure 产品系列云服务的一部分。
微软采取了大量措施来保护这些数据。隐私政策请访问https://privacy.microsoft.com/privacystatement。有关 Microsoft 服务用户遵守 GDPR 的具体信息,请访问 https://www.microsoft.com/trust-center/privacy/gdpr-faqs。
只要有可能,TAKTIQ會選擇歐盟境內的資料中心,由微軟處理資料。任何不可避免的向欧盟以外国家的数据传输都是基于欧盟委员会的标准合同条款(SCC),微软将其作为企业在线服务数据传输的基础。有关这方面的详细信息,请参阅 Microsoft 的在线服务使用条款,特别是数据保护附录 (DPA)。