隐私 - 更多信息
有关根据GDPR第13条/第14条处理您的数据的信息,以及您在欧盟《通用数据保护条例》下享有的权利。
根据这些指示,我们特此向您通知有关处理您的个人数据的信息以及您在数据保护政策下享有的权利。具体处理哪些数据以及如何使用这些数据在很大程度上取决于提供和商定的服务。
数据处理控制方和数据保护官员的联系信息:
数据处理控制方:
Ensinger GmbH
Rudolf-Diesel-Straße 8
71154 Nufringen / 德国
Tel. +49 7032 819 0
Fax +49 7032 819 100
您可以通过以下电子邮箱联系我们的数据保护官员:[obfemailstart]b2ZmaWNlQGRhdGVuc2NodXR6LXN1ZWQuZGU=[obfemailend] 和 [obfemailstart]ZGF0ZW5zY2h1dHpAZW5zaW5nZXJwbGFzdGljcy5jb20=[obfemailend].
我们使用哪些数据以及从哪里获取这些数据?
一般来说,我们会处理来自您的个人数据,这是启动业务或持续业务关系的一部分。此外,我们会在必要时处理我们从第三方(例如征信所)收到的个人数据或在您许可的情况下处理个人数据。我们也在获得准许的情况下处理来自公开可用来源(例如商业登记簿、新闻和媒体)的个人数据。
相关个人数据是名字、姓氏、地址和通信数据(例如电话号码、手机号码、电子邮件地址)等主数据。此外,这些数据还可以是合同前启动数据、合同和订单数据、交付和供应数据以及信誉度数据。
我们处理您的数据(处理目的)作何用?数据处理的法律依据是什么?
我们根据欧盟通用数据保护条例(GDPR)和所有其他相关法律处理个人数据:
1) 为履行合同义务,GDPR(第6条第1b款)
处理个人数据(GDPR第4条第2款)以便处理订单、报价、执行合同前措施、履行服务、开具发票和交付货物。处理的目的主要取决于需要由我们提供的服务。
2) 作为平衡利益的一部分(GDPR第6条第1f款)
如有必要,我们也会处理您的数据以保护我们或第三方的合法利益。例如,可能是以下情况:
- 确保IT安全和IT运营,包括测试
- 预防和调查刑事犯罪
- 统计目的
- 在征信所的信誉度
- 广告目的
如果我们为了维护合法利益而处理您的数据,如果您的特定情况提供了反对数据处理的理由,您可就这种处理提出反对。
反对直接营销的权利:您有权反对处理您的个人数据以作直接营销之用。
3) 以您的同意(GDPR第6条第1a款以及第9条第2a款)以及GDPR第7条为依据
如果我们得到您的许可为特定目的处理个人数据(例如收到通讯稿),则此类处理的合法性需根据您的许可给予。可随时撤销给出的许可。值得注意的是撤销将在未来有效。在此撤销之前完成的处理不受影响。
4) 根据GDPR法律要求处理(第6条第1c款)
我们可能会处理您的个人数据以履行法律义务。这涉及商业和财政保留期限,以及在必要时向当局提供的信息。
数据传递给谁(收件人类别)?
企业内的数据处理:
某些数据处理操作已整合到我们的企业中。这些事宜由公司专业部门集中处理。在这种情况下,您的数据会得到处理,例如电话支持或发票。
外部承包商和服务提供商(处理方):
在某种程度上,我们利用外部承包商和服务提供商来完成任务和履行合同。这些可能包括碎纸服务提供商、打印服务提供商、物流或IT服务提供商。
其他收件人:
此外,由于一些法律义务(如执法机构和法院要求),可能会根据要求将数据发送给特定收件人。
数据存储持续时间:
如有必要,我们会在我们的业务关系存续期间处理并存储您的个人数据。这包括启动和执行合同或订单。此外,我们受源自《商法》等法规的各种保留义务的限制。最终的保存期也遵循法定时效期,一般为3年,也可达30年。
向第三国的数据传输:
只有在启动及执行合同/订单/业务关系需要时才能向第三国(欧盟以外的国家和欧洲经济区EEA)传输数据,并且必须符合相关数据保护要求。
数据主体的权利:
您可以使用上述联系详细信息索取关于保存的您的个人数据的信息。(GDPR第15条)。此外,在某些情况下,您可以要求更正或删除您的数据(GDPR第16和17条)。您有权要求限制处理您的个人数据(GDPR第18条)。您还有权以结构化、常用和机器可读的格式交付您提供的数据(GDPR第20条)。
我是否有义务提供数据?
您通常只需提供必要的数据,以便在业务启动或持续业务关系的背景下证明、执行或终止此关系。如果没有提供所需的数据,我们可能不得不拒绝启动业务关系和/或无法执行业务关系,甚至不得不终止业务关系。
上诉权:
您可以选择向上述数据保护官员或负责任的数据保护监督机构申诉。