布勒集团隐私声明

image

布勒集团隐私声明

对我们而言,您的信任高于一切。作为在140多个国家/地区开展业务的跨国集团,我们将保护您的个人数据视为建立信任关系的重要因素,因此始终按照适用的数据保护法律将您的个人数据作为保密信息对待。 

+

本隐私声明涵盖任何布勒实体在所有业务领域对个人数据的处理,为您提供对以下问题的解答,这些问题可能与布勒在与您的业务关系中处理您的个人数据有关。在某些其他情况下,将提供单独的隐私声明。

 

  1. 谁在处理我的个人数据?
  2. 布勒处理哪些类型的个人数据以及以何种目的处理我的个人数据?
  3. 布勒处理我的个人数据的方式及法律依据?
  4. 我的个人数据将被存储多长时间?
  5. 布勒是否与第三方共享我的个人数据?
  6. 作为数据主体,我享有哪些与我的个人数据有关的权利?
  7. 更新和定义

 

 

1)    谁在处理我的个人数据?

除非在其他的通知、合同文件或您与您的布勒联系人之间的沟通文件中另有规定,否则以下实体作为控制者,负责处理您的个人数据。

布勒股份公司(地址:瑞士乌兹维尔Gupfenstrasse大街5号,邮编 9240)

在控制者并非上述布勒股份公司且有关的当地实体已指定一名数据保护官的情况下,您可在此处查找数据保护官的详细联系信

如有问题,请通过电子邮件联系我们:dataprotection@buhlergroup.com

根据本隐私声明,我们还可能将您的个人数据传输至布勒其他实体或第三方(包括权力机构),以使这些接收方能够出于其自身目的或控制者的目的而处理个人数据。布勒其他实体或第三方仅能按照我们的指示代表我们处理您的个人数据。

我们特别想提醒您注意,我们使用BigMarker活动管理软件(BigMarker,LLC 223 West Erie Street,Chicago,IL 60654,USA)进行营销和产品信息的直播或点播记录,并与BigMarker共享您的个人数据。有关BigMarker如何处理您的个人数据的更多信息,请访问:https://get.bigmarker.com/legal/privacy-policy

 

2)    布勒处理哪些类型的个人数据以及以何种目的处理我的个人数据?

根据具体情况,我们出于各种目的对个人数据进行处理。除其他事项外,我们出于以下目的处理您的下列个人数据:

 

I)    通讯

如果您联系我们或当我们联系您时(以书面、电子或电话形式),我们将处理诸如姓名和联系数据(邮寄地址、电子邮箱或电话号码)等个人数据以及相关消息的内容和时间。我们使用此数据以为您提供所要求的服务、向您提供信息、处理您的请求以及与您进行沟通。对我们而言,您能够与我们取得联系至关重要。我们还会在集团内将消息转发给负责的实体或办事处。

 

II)    访问网站/开立账户/使用应用程序/订阅新闻资讯

当您使用我们的在线服务时,我们将处理诸如 IP 地址、登录数据、关于我们的网站被访问和/或应用程序被安装和/或您同意接收新闻资讯的时间信息、访问持续时间、所访问的页面、关于设备的特定信息以及通过在线工具向我们提供的所有数据,该等数据可能包括电子邮箱地址、用户名和信用卡信息。此外我们还可能根据您提供的信息,对您的客户账户使用情况、您所在位置或您的购物行为相关的信息进行处理。对于新闻资讯,我们可能会对有关新闻资讯的发送、您是否以及何时打开并转发新闻资讯以及您所点击的链接的个人数据进行额外处理。

我们使用此类个人数据提供在线服务,并进一步利用它来提升我们的 IT 安全性。基于这些处理后的个人数据,我们能够向您或您所工作的公司提供相关服务或进一步的服务,并对您的需求进行处理。这可能包括以您的名义开立和维护客户账户,或通知您相关变更以及通过电子新闻资讯为您提供更多信息。我们还处理个人数据以便持续开发我们的在线服务。通过使用在线服务,我们可以更好地了解您的情况,并能为您提供个性化服务。最后,我们处理与在线服务相关的个人数据,以便更好地了解我们的客户的行为和兴趣。您没有义务向我们提供此类个人数据,但如果您未能向我们提供此类个人数据,我们可能无法对您的需求进行处理或提供在线工具。

我们还使用“Cookies”,Cookies 是您访问我们的网站时临时或永久存储在您设备上的小型文本文件,它们通常是实现网站功能所必需的,其他则用于提供个性化服务。但日志文件和 Cookies 通常不包含个人数据,因为我们通常无法根据此类信息识别到您。我们还会使用 Google Analytics 等分析服务。在使用此类服务期间,关于相关网站使用情况的详细信息会被收集,但此类信息通常也不属于个人数据。最后,我们可能会使用来自诸如 Facebook 等供应商的服务功能,这可能会导致相关供应商处理关于您的数据。有关使用的Cookies、我们对用户行为或其他社交媒体插件的分析以及如何阻止这些处理步骤的更多详细信息,请访问此处查看。

 

III)    访问我们的营业场所

当您进入我们的营业场所时,出于安保和留存证据的目的,我们可能会在特别标记的区域进行录像。因此我们可能会获取关于您在相关区域内活动的信息。所有通过视频录像收集的个人数据仅对特定员工可用,以确保您和我们员工的安全,并作为证据。如果怀疑存在犯罪行为,我们将向执法部门提交录像。如果您不希望被录像,我们必须要求您不得进入相关区域。

您也可以使用Wi-Fi服务。在此情况下,我们在您使用期间收集关于设备的特定数据,并可能会要求您在注册时输入您的姓名和电子邮箱地址。尽管我们通常无法根据设备的特定数据识别到特定的个人,我们仍将收集您的登录数据。此外,我们会记录您的连接持续时间、使用的Wi-Fi服务的位置以及使用的数据量。我们处理这些信息是为了向您提供Wi-Fi服务和出于IT安全的目的。使用我们的Wi-Fi服务是自愿的。但如果不相应处理您的个人数据,Wi-Fi服务可能无法使用。

 

IV)    客户活动

对于活动(无论是出于广告或赞助目的,还是在文化和体育活动的场合),我们会视具体活动情况,处理个人数据,如姓名、联系方式以及参与情况,以及进一步的数据(如出生日期)。我们处理这些信息以便开展客户活动,也为了直接与您取得联系以及更好地了解您。参加客户活动是自愿的,但如果不处理个人数据,通常无法参加客户活动。

 

V)    业务合作伙伴

如果您是我们的业务合作伙伴之一,如供应商、商业客户、合作伙伴或服务提供商,我们会根据活动所属领域处理有关贵公司联系人的各种个人数据,例如姓名、职责、职位、联系信息或可从Worldcheck等第三方资源获得的更多信息。

我们需要处理此类个人数据以便履行我们的合同(例如确认我们是否从贵方获取服务或向贵方提供服务、我们是否希望并且能够与贵方合作、确认贵公司是否提供了必要的安全标准、规划我们员工的工作计划以及必要时规划贵方员工的工作计划)、实施以客户为导向的原则、提高客户满意度和客户忠诚度。贵方所有员工均没有义务向我们提供个人数据。然而如果贵方员工不希望向我们提供必要的个人数据,我们可能无法与贵方合作。在特殊情况下,我们甚至负有处理此类个人数据的法定义务。

 

VI)    行政管理

我们出于内部和集团内部行政管理的目的,处理姓名、职责、联系方式或其他个人信息等个人数据。这包括会计和归档的目的,以及一般情况下审查和改进内部程序以及履行合同义务的目的。这些目的可能与我们或其他集团实体相关。

 

VII)    公司交易

我们可能会处理公司交易中所涉及公司的联系人或员工的相关个人数据,以便准备和处理公司收购、出售和资产(例如应收账款或房地产)购买或出售以及类似交易。所处理的个人数据的范围取决于交易主体和阶段,并可能包括敏感个人数据。此数据处理的目的在于检查相应交易情况并在适当时实施交易。可能还需要通知当地和外国有关机构。

 

VIII)    工作申请

当您向我们提交工作申请时,我们将处理您与申请相关的个人数据(例如姓名、出生日期、简历、资质、证书,如有必要还包括敏感个人数据),以便评估您是否符合相应职位的要求并与您讨论可能的雇佣关系。经您同意后,我们可能还会在我们或您拒绝建立雇佣关系的情况下继续保留您的申请信息,以期后续建立可能的雇佣关系。提供相应个人数据是自愿的,但我们无法在未获得必要个人数据的情况下处理工作申请。

 

IX)    符合法律要求

为符合法律要求,我们采取预防措施以确保合规或发现和消除滥用行为(例如运行欺诈报告系统、内部调查或向有关机构披露文件)。我们可能还会处理个人数据以遵守法律或政府的要求。

 

X)    权利保护

我们在各种情况下处理对方名称等个人数据来保护我们的权利,例如在法庭内外、向当地和外国有关机构主张索赔或针对相关索赔为自己进行辩护。在此情况下,有关机构可能要求我们披露包含个人数据的文件。

 

 

3)    布勒处理我的个人数据的方式及法律依据?

 

I)    布勒处理个人数据的方式

 

i)    个人数据的整合

我们可能还会评估您的个人数据并将其与其他信息相结合,比如将非个人统计信息和我们收集到的与您相关的其他个人数据相结合,以得出与您的偏好和您对某些产品或服务的喜好相关的信息。

 

ii)    个人数据的保护

我们已经实施适当的技术和组织安全措施,以便保护您的个人数据的安全,保护您的个人数据免受未经授权或非法的处理,避免丢失、意外更改、意外披露或未经授权访问的风险。但是,以电子方式传输信息会产生无法完全消除的安全风险。如果您以电子方式传输信息,您将自行承担相关风险。

 

iii)    用户画像和自动化个人决策

如果我们将您的个人数据用于自动化个人决策,我们将按照适用的法律义务的规定相应通知您。

 

II)    处理个人数据的法律依据是什么

我们基于下列法律依据处理您的个人数据:

  • 履行合同的必要性
  • 遵守法律义务的要求
  • 同意(如果处理是基于特定的同意)
  • 合法利益(包括产品和服务的购买和运输;广告和市场营销活动;客户支持和通讯;了解客户行为、活动、关注和需求,市场研究;改进和开发新产品和服务;保护客户、供应商、员工和其他个人;保护布勒的或委托给布勒的数据、秘密和资产以及系统和营业场所的安全;商业经营的维护与组织,包括 IT 系统;公司治理和发展;业务单元的出售和收购以及其他公司交易)
  • 遵守法律和监管要求以及内部规定(例如预防欺诈、不法行为和犯罪行为,对不当行为进行相关调查,处理针对我们提出的索赔和诉讼,参与法律程序,采取法律行动和针对法律行动进行辩护)

 

 

4)    我的个人数据将被存储多长时间?

我们对您的个人数据的保留期限不超过信息收集目的要求的必要期限。此外,我们会在我们对个人数据的存储具有合法利益的期限内保留个人数据,以便用于存档目的、确保IT安全或满足诉讼时效要求(通常为10年,某些情况下为5年或1年)。我们还会在您的个人数据受限于法定保留义务的期限内保留您的个人数据(特定文件的保留期限为10年,某些文件的保留期限甚至长达25年)。

 

 

5)    布勒是否与其他接收方共享我的个人数据?

我们的员工在所述目的以及员工职责的范围内根据需要访问您的个人数据。我们的员工在处理您的个人数据时将按照我们的指示行动并受保密义务的约束。

我们还有可能将您的个人数据传输至集团内的其他实体,以便用于集团内部行政管理和本隐私声明中所述的目的。这意味着在适用法律允许的范围内,您的个人数据也可能会被处理并与来自于集团其他实体的个人数据相结合,以用于相应的目的。

我们还有可能将您的个人数据披露给第三方处理者。处理者有义务仅代表我们并按照我们的指示处理个人数据。

此外,我们可能会审查或实施诸如合并或收购或出售某个实体个别部分或其资产等的交易。在此情况下,可能需要向其他公司传输个人数据。在此类情况下,出于保密原因,可能无法始终在您的个人数据受到影响时提前将相关情况通知您。但我们将在每个不同情况下尽早通知您,并尽最大努力在经济且合理的前提下处理尽可能少的个人数据。

此外,我们可能会按照法律要求向其他接收方披露您的个人数据。我们还保留按照法院命令、为主张法律索赔或对法律索赔进行辩护或出于其他法律原因认为必要时共享您的个人数据的权利。

您的个人数据的接收方可能位于国外,包括欧盟、英国或欧洲经济区以外的国家/地区。有关国家/地区可能并未制定达到与瑞士、欧盟、英国或欧洲经济区的法律同等程度的对您的个人数据进行保护的法律。如果我们将您的个人数据披露给位于此类第三方国家/地区的接收方,我们将采取适当措施以确保对您的个人数据的保护,例如通过订立数据传输协议,该协议包括欧盟委员会和联邦数据保护和信息委员会为确保第三方国家/地区的接收方实施必要的数据保护而批准、发布或认可的合同。此外,我们可能会将个人数据传输给已经参加美国隐私盾保护计划的接收方。

如果您想要获取我们的数据传输合同副本或希望接收更多关于我们向第三方国家/地区披露您的个人数据时如何保护您的个人数据的信息,请联系我们

 

 

6)    我作为数据主体享有与我的个人数据有关的哪些权利?

我们需要强调一点,即您可以随时反对对您的个人数据进行的处理或随时自由撤回您对您的个人数据处理的同意。如果您撤回您的同意、有效反对出于特定目的的处理,我们将不再出于对应的目的处理您的个人数据。

此外,根据适用法律的规定,您还可能拥有下列权利:

 

一.    知情权

您有权明确、清晰、全面地了解我们如何处理您的个人数据以及您在这一过程中享有哪些权利。本隐私声明履行此项义务。如果您希望了解更多信息,请联系我们。

 

二.    访问权

您有权随时要求访问由我们储存和处理的您的个人数据。这使您有机会查看我们处理与您相关的哪些个人数据并核实相关个人数据系按照适用的数据保护法规的规定使用。在未提供充分身份信息、需要保护其他数据主体的权利和自由、不适当地要求访问权或全面提供数据将涉及过度努力的情况下,知情权可能受限或被排除。

 

三.    纠正权

您有权要求纠正或补充不正确或不完整的个人数据并有权了解此类纠正的相关情况。

 

四.    删除权

您有权在下列情况下要求删除您的个人数据:个人数据对所追求的目的而言不再必要、同意已被有效撤回或提出有效反对以及个人数据被非法处理。

如果个人数据对行使表达和信息自由权、执行法定任务或符合公共利益的任务或提出、行使或抗辩法律索赔是必需的,删除权可能被排除。

 

五.    限制处理权

在某些情况下,您有权要求限制对您个人数据的处理(例如不再进行任何处理或删除已发布的个人数据)。

 

六.    数据可携权

如果个人数据处理系基于您的同意或为履行合同所必需并且处理系通过自动化方式执行,您有权以常用并可由机器读取的格式接收您向我们提供的与您相关的个人数据。根据具体情况,您的个人数据可能传输给您或直接传输给其他控制者。

 

七.    投诉权

您有权向监管部门提起关于我们对您的个人数据的处理方式的投诉。您也可通过以下电子邮箱将相关情况通知我们dataprotection@buhlergroup.com

 

八.    撤回同意的权利

如果您已经出于特定目的同意我们对您的个人数据进行处理,您可随时选择撤回该同意。您撤回您的同意不会影响撤回前我们对您的数据进行的合法处理。如果您撤回同意,我们将不再出于特定的目的处理您的个人数据。

 

九.    反对权

如果我们出于合法利益处理您的个人数据,您可随时反对对您的个人数据进行处理。您的反对应指明我们不应处理您的个人数据的原因。如果您的反对理由正当合理,我们将停止对您的个人数据进行处理。

您也可以出于直接营销的目的反对处理。

 

 

7)    更新和定义

 

一.    本隐私声明的更新

如果我们变更我们的数据处理活动,我们可能会不时更新本隐私声明。我们预计大部分该等变更是微小变更,但也可能有重大变更。

无论进行何种程度的修改,最新版隐私声明将始终发布在此页面上(www.buhlergroup.com/privacy),重大变更将会以更为显著的方式发布,并且如果您已在我们这里进行过注册,我们会在合理可行的前提下主动通知您。但通常而言,数据处理行为需遵守相关处理开始时最新版隐私声明的规定。

 

二.    定义

  • 自动化个人决策:决策完全基于自动化手段,这可能会对数据主体产生不利的法律影响或其他不利影响。
  • 控制者:布勒集团的实体,负责决定是否进行特定处理以及出于何种目的进行特定处理,以及应适用哪些原则。
  • Cookie:访问我们的网站时在您的设备上临时或永久存储、以便实现网站功能或记录用户偏好的小型文本文件。
  • 数据主体:其个人数据可能被处理的任何自然人。
  • 欧洲经济区:欧洲经济区是指与欧盟相关联的地区,包括挪威、冰岛和列支敦斯登。
  • GDPR:欧盟通用数据保护条例 2016/679。
  • 在线服务:这些服务包括您对我们的网站进行的访问,设立账户、安装和使用我们提供的应用程序或订阅电子新闻资讯。
  • 个人数据:可用于识别特定自然人的信息。
  • 处理:对个人数据进行的任何操作或多项操作,比如收集、存储、约束、组织、管理、改编、检索、咨询、使用、应用、披露、组合、限制、删除、销毁或传输。
  • 处理者:代表我们执行特定业务操作的第三方,比如 IT 服务、咨询服务、运输和物流服务、行政管理服务。
  • 敏感个人数据:被立法机关视为特别重要而受到特殊保护的个人数据。敏感个人数据包括透露人种或种族出身、政治观点、宗教或哲学信仰或工会成员身份的个人数据,基因或健康数据,和性生活、性取向或刑事定罪和犯罪有关的数据。
  • 第三方国家/地区:位于欧盟/欧洲经济区以外,其数据保护等级被欧盟委员会认为不适当的国家/地区。

 

 

本隐私声明于 2020 年 5 月 20 日发布。