群组

隐私政策

image
群组

隐私政策

对我们而言,您的信任高于一切。作为在140多个国家/地区开展业务的跨国集团,我们将保护您的个人数据视为建立信任关系的重要因素,因此始终按照适用的数据保护法律将您的个人数据作为保密信息对待。 

+

本隐私通知涵盖所有业务领域的任何布勒实体对个人数据的处理,为您提供对可能产生的与布勒在您与布勒的业务关系期间对个人数据的处理有关的以下问题的解答。在某些其他情况下,将提供单独的隐私通知。

 

  1. 谁在处理我的个人数据?
  2. 布勒处理哪些类型的个人数据以及为何种目的处理我的个人数据?
  3. 布勒处理我的个人数据的方式及法律依据?
  4. 我的个人数据将被存储多长时间?
  5. 布勒是否与第三方共享我的个人数据?
  6. 我作为数据主体享有与我的个人数据有关的哪些权利?
  7. 更新和定义

 

 

1)    谁在处理我的个人数据?

如未在单独的通知、合同文件或您与您的布勒联系人之间的其他通讯文件(视情况而定)中另行指明,以下实体作为控制者,负责处理您的个人数据。

布勒股份公司(地址:瑞士乌兹维尔Gupfenstrasse大街5号,邮编 9240)

在控制者并非上述布勒股份公司且有关的当地实体已指定一名数据保护官的情况下,您可在此处查找数据保护官的详细联系信

更多问题,请通过电子邮件联系我们:dataprotection@buhlergroup.com

根据本隐私通知,我们还可能将您的个人数据传输至布勒其他实体或第三方(第三方可能还包括当地和外部第三方),以使这些接收方能够出于其自身目的或控制者的目的而处理个人数据。这些接收方作为处理者或独立控制者而行动。本隐私通知对此类情况进行了规定。

 

 

2)    布勒处理哪些类型的个人数据以及为何种目的处理我的个人数据?

根据具体情况,我们出于各种目的对个人数据进行处理。其中,我们将根据相应情况对以下提及的个人数据根据所述的目的进行处理:

 

I)    通信

如果您联系我们或当我们联系您时(以书面、电子或电话形式),我们将处理诸如姓名和联系数据(邮寄地址、电子邮箱或电话号码)等个人数据以及相关消息的内容和时间。我们使用此数据以为您提供所要求的服务、向您提供信息、处理您的请求以及与您进行沟通。对我们而言,您能够与我们取得联系至关重要。我们还会在集团内将消息转发给负责的实体或办事处。

 

II)    访问网站/开立账户/使用应用程序/订阅新闻资讯

当您使用我们的在线服务时,我们将处理诸如 IP 地址、登录数据、关于我们的网站被访问和/或应用程序被安装和/或您同意接收新闻资讯的时间信息、访问持续时间、所访问的页面、关于设备的特定信息以及通过在线工具向我们提供的所有数据,该等数据可能包括电子邮箱地址、用户名和信用卡信息。此外我们还可能根据要约,对您的客户账户使用情况、您所在位置或您的购物行为相关的信息进行处理。对于新闻资讯,我们可能会对有关新闻资讯的发送、您是否以及何时打开并转发新闻资讯以及您所点击的链接的个人数据进行额外处理。

我们使用此类个人数据用以提供在线服务,并进一步用以提升我们的 IT 安全性。基于所处理的个人数据,我们能够向您或您所工作的公司提供相关要约或进一步的要约,并对您的要约进行处理。这可能包括以您的名义开立和维护客户账户,或通知您相关变更以及通过电子新闻资讯为您提供更多信息。我们还处理个人数据以便持续开发我们的在线服务。通过使用在线服务,我们可以更好地了解您的情况,并能为您提供个性化服务。最后,我们处理与在线服务相关的个人数据,以便更好地了解我们的客户的行为和兴趣。您没有义务向我们提供此类个人数据,但如果您未能向我们提供此类个人数据,我们可能无法对请求进行处理或提供在线工具。

我们还使用“Cookie”,Cookie 是您访问我们的网站时临时或永久存储在您设备上的小文本文件。网站功能经常需要使用 Cookie。其他 Cookie 被用于对要约进行个性化。但日志和 cookie 通常不包含个人数据,因为我们通常无法将此类信息归为您的信息。我们还会使用 Google Analytics 等分析服务。在使用此类服务期间,关于相关网站使用情况的详细信息会被收集,但此类信息通常也不属于个人数据。最后,我们可能会使用来自于 Facebook 等提供商的服务功能,这可能会导致相关提供商处理关于您的数据。更多关于所使用的 cookie、我们对您的用户行为的评估或更多社交插件以及如何阻止这些处理措施的详细信息可在此处查看。

 

III)    访问我们的营业场所

当您进入我们的营业场所时,我们可能会在适当标记的区域为安保和证据留存之目的拍摄录制视频。因此我们可能会获取关于您在相关区域内所采取行动的信息。通过视频录像所收集的任何个人数据仅供特定员工为您自己的安全、我们员工的安全以及证据留存之目的进行处理。如果怀疑存在犯罪行为,我们将向检举机关提交录像。如果您不希望被录像,我们必须要求您不得进入相关区域。

您也可以使用Wi-Fi服务。在此情况下,我们在您使用期间收集关于设备的特定数据,并可能会要求您在注册时输入您的姓名和电子邮箱地址。即便我们通常无法将关于设备的特定数据分配给特定人员,我们仍将收集您的登录数据。此外,我们将处理连接持续时间、Wi-Fi服务使用位置以及所使用的数据流量。我们为向您提供Wi-Fi服务和IT安全之目的处理此信息。使用我们的Wi-Fi服务是自愿的。但如果不相应处理您的个人数据,Wi-Fi服务可能无法使用。

 

IV)    客户活动

对于活动(可能是广告、赞助、文化和体育活动),我们处理姓名、详细联系信息和参与情况以及其他数据(例如出生日期)等个人数据,视具体活动情况而定。我们处理此信息以便开展客户活动,但也为了直接与您取得联系以及更好地了解您。参加客户活动是自愿的,但如果不处理个人数据,通常无法参加客户活动。

 

V)    业务合作伙伴

如果您是我们的业务合作伙伴之一,如供应商、商业客户、合作伙伴或服务提供商,我们会根据活动所属领域处理有关贵公司联系人的不同的个人数据,例如姓名、职责、职位、联系信息或可从Worldcheck等第三方资源获得的更多信息。

我们需要处理此类个人数据以便履行我们的合同(例如查看我们是否从贵方获取服务或向贵方提供服务、我们是否希望并且能够与贵方合作、查看贵公司是否提供了必要的安全标准、规划我们员工的工作计划以及必要时规划贵方员工的工作计划)、实施以客户为导向的原则、提高客户满意度和客户忠诚度。贵方所有员工均没有义务向我们提供个人数据。然而如果贵方员工不希望向我们提供必要的个人数据,我们可能无法与贵方合作。在例外情况下,我们甚至负有处理此类个人数据的法定义务。

 

VI)    行政管理

我们处理姓名、职责、联系方式或更多个人信息等个人数据便于我们内部和集团内部的行政管理。其中包括会计和存档,通常还包括检查和改进内部流程以及履行合同义务的目的。这些目的可能与我们或其他集团实体相关。

 

VII)    公司交易

我们可能会处理公司交易中所涉及公司的联系人或员工的相关个人数据,以便准备和处理公司收购、出售和资产(例如应收账款或房地产)购买或出售以及类似交易。所处理的个人数据的范围取决于交易主体和阶段,并可能包括敏感个人数据。此数据处理的目的在于检查相应交易情况并在适当时实施交易。可能还需要通知当地和外国有关机构。

 

VIII)    工作申请

当您向我们提交工作申请时,我们将处理与您的申请相关的您的个人数据(例如姓名、出生日期、简历、资质、证书,如有必要还包括敏感个人数据),以便评估您是否符合相应职位的要求并与您讨论可能的雇佣关系。经您同意后,我们可能还会在我们或您拒绝建立雇佣关系以期后续可能建立雇佣关系时将您的申请保持为待定状态。提供相应个人数据是自愿的,但我们无法在未获得必要个人数据的情况下处理工作申请。

 

IX)    符合法律要求

为符合法律要求,我们采取预防措施以确保合规或检测并阐明滥用情况(例如运行欺诈报告系统、内部调查或向有关机构披露文件)。我们可能还会处理个人数据以遵守法律或政府的要求。

 

X)    权利保护

我们在各种情况下处理对方名称等个人数据来保护我们的权利,例如在法庭内外、向当地和外国有关机构主张索赔或针对相关索赔为自己进行辩护。在此情况下,有关机构可能要求我们披露包含个人数据的文件。

 

 

3)    布勒处理我的个人数据的方式及法律依据?

 

I)    布勒处理个人数据的方式

 

i)    个人数据的整合

我们可能还会评估您的个人数据并将其与其他信息相结合,比如非个人统计信息和我们收集到的与您相关的其他个人数据,以得出与您的偏好和您对某些产品或服务的喜好相关的信息。

 

ii)    个人数据的保护

我们已经实施适当的技术和组织安全措施,以便保护您的个人数据的安全,保护您的个人数据免受未经授权或非法的处理,避免丢失、意外更改、意外披露或未经授权访问的风险。但是,以电子方式传输信息会产生无法完全消除的安全风险。如果您以电子方式传输信息,您将自行承担相关风险。

 

iii)    用户画像和自动化个人决策

如果我们将您的个人数据用于自动化个人决策,我们将按照适用的法律义务的规定相应通知您。

 

II)    处理个人数据的法律依据是什么

我们基于下列法律依据处理您的个人数据:

  • 履行合同的必要性
  • 遵守法律义务的要求
  • 同意(在处理系基于特定的征求同意的请求时)
  • 合法利益(包括采购和装运产品和服务;广告和市场营销活动;客户支持和通讯;了解客户行为、活动、关注和需求,市场研究;改进和开发新产品和服务;保护客户、供应商、员工和其他个人及布勒的或委托给布勒的数据、秘密和资产以及系统和营业场所的安全;商业经营的维护与组织,包括 IT 系统;公司治理和发展;业务单元的出售和收购以及其他公司交易)
  • 遵守法律和监管要求以及内部规定(例如预防欺诈、不法行为和犯罪行为,对不当行为进行相关调查,处理针对我们提出的索赔和诉讼,参与法律程序,采取法律行动和针对法律行动进行辩护)

 

 

4)    我的个人数据将被存储多长时间?

我们对您的个人数据的保留期限不超过信息收集目的要求的必要期限。此外,我们会在我们对个人数据的存储具有合法利益的期限内保留个人数据,以便用于存档目的、确保IT安全或满足诉讼时效要求(通常为10年,某些情况下为5年或1年)。我们还会在您的个人数据受限于法定保留义务的期限内保留您的个人数据(特定文件的保留期限为10年,某些文件的保留期限甚至长达25年)。

 

 

5)    布勒是否与其他接收方共享我的个人数据?

我们的员工在所述目的以及员工职责的范围内根据需要访问您的个人数据。我们的员工在处理您的个人数据时将按照我们的指示行动并受保密义务的约束。

我们还有可能将您的个人数据传输至集团内的其他实体,以便用于集团内部行政管理和本隐私通知中所述的目的。这意味着在适用法律允许的范围内,您的个人数据也可能会被处理并与来自于集团其他实体的个人数据相结合,以用于相应的目的。

我们还有可能将您的个人数据披露给第三方处理者。处理者有义务仅代表我们并按照我们的指示处理个人数据。

此外,我们可能会审查或实施合并或收购或出售某个实体个别部分或其资产等的交易。在此情况下,可能需要向其他公司传输个人数据。在此类情况下,出于保密原因,可能无法始终在您的个人数据受到影响时提前将相关情况通知您。但我们将在每个不同情况下尽早通知您,并尽最大努力在经济且合理的前提下处理尽可能少的个人数据。

此外,我们可能会按照法律要求向其他接收方披露您的个人数据。我们还保留按照法院命令、为主张法律索赔或对法律索赔进行辩护或出于其他法律原因认为必要时共享您的个人数据的权利。

您的个人数据的接收方可能位于国外,包括欧盟、英国或欧洲经济区以外的国家/地区。有关国家/地区可能并未制定对您的个人数据保护达到与瑞士、欧盟、英国或欧洲经济区的法律同等程度的法律。如果我们将您的个人数据披露给位于此类第三方国家/地区的接收方,我们将采取适当措施以确保对您的个人数据的保护,例如通过订立数据传输协议,该协议包括欧盟委员会和联邦数据保护和信息委员会为确保第三方国家/地区的接收方实施必要的数据保护而批准、发布或认可的合同。此外,我们可能会将个人数据传输给已经参加美国隐私盾保护计划的接收方。

如果您想要获取我们的数据传输合同副本或希望接收更多关于我们向第三方国家/地区披露您的个人数据时如何保护您的个人数据的信息,请联系我们

 

 

6)    我作为数据主体享有与我的个人数据有关的哪些权利?

我们需要强调一点,即您可以随时反对对您的个人数据进行的处理或随时自由撤回您对您的个人数据处理的同意。如果您撤回您的同意、有效反对出于特定目的的处理,我们将不再出于对应的目的处理您的个人数据。

此外,根据适用法律的规定,您还可能拥有下列权利:

 

一.    知情权

您有权明确、清晰、全面地了解我们如何处理您的个人数据以及您享有与您的个人数据处理有关的哪些权利。本隐私通知履行此项义务。如果您希望了解更多信息,请联系我们。

 

二.    访问权

您有权随时要求访问由我们储存和处理的您的个人数据。这使您有机会查看我们处理与您相关的哪些个人数据并核实相关个人数据系按照适用的数据保护法规的规定使用。在未提供充分身份信息时,知情权可能受限或被排除,同时需要保护其他数据主体的权利和自由,访问权如过度行使,全面提供信息将产生不相称的工作量。

 

三.    纠正权

您有权要求纠正或补充不正确或不完整的个人数据并有权了解此类纠正的相关情况。

 

四.    删除权

您有权在下列情况下要求删除您的个人数据:而言个人数据就所追求的目的而言不再必要、同意已被有效撤回或提出有效反对以及个人数据被非法处理。

如果个人数据是行使表达和信息自由权、执行法定任务或符合公共利益的任务或提出、行使或抗辩法律索赔所必需,删除权可能被排除。

 

五.    限制处理权

在某些情况下,您有权要求对您的个人数据的处理受到限制(例如不再进行任何处理或删除已发布的个人数据)。

 

六.    数据可携权

如果个人数据处理系基于您的同意或为履行合同所必需并且处理系通过自动化方式执行,您有权以常用并可由机器读取的格式接收您向我们提供的与您相关的个人数据。您的个人数据可能传输给您或直接传输给其他控制者,视具体情况而定。

 

七.    投诉权

您有权向监管部门提起关于我们对您的个人数据的处理方式的投诉。您也可通过以下电子邮箱将相关情况通知我们 dataprotection@buhlergroup.

 

八.    撤回同意书的权利

如果您已经出于特定目的同意我们对您的个人数据进行处理,您可随时选择撤销该同意。您撤销您的同意不会影响撤销前我们对您的数据进行的合法处理。如果您撤销同意,我们将不再出于对应的目的处理您的个人数据。

 

九.    反对权

如果我们出于合法利益处理您的个人数据,您可随时反对对佻的个人数据进行处理。您的反对应指明我们不应处理您的个人数据的原因。如果您的反对理由正当合理,我们将停止对您的个人数据进行处理。

您也可反对将处理结果用于直接营销的目的。

 

 

7)    更新和定义

 

一.    本隐私声明的更新

如果我们变更我们的数据处理活动,我们可能会不时更新本隐私通知。我们预计大部分该等变更是微小变更,但也可能有重大变更。

无论进行何种程度的修改,最新版隐私声明始终发布在此页面(www.buhlergroup.com/privacy)上,重大变更则会以更为显著的方式发布;如果您已在我们这里注册,我们会在合理可行的前提下主动通知您。但通常而言,数据处理行为受相关处理开始时最新版隐私声明的约束。

 

二.    定义

  • 自动化个人决策:仅基于自动化方式作出并且对数据主体产生负面法律影响或其他类似负面影响的决策。
  • 控制者:布勒集团以外负责决定特定处理是否应发生、出于何种目的发生以及应适用什么原则的实体。
  • Cookie:访问我们的网站时在您的设备上临时或永久存储、以便实现网站功能或记录用户首选项的小型文本文件。
  • 数据主体:其个人数据可能被处理的任何自然人。
  • 欧洲经济区:欧洲经济区是指与欧盟相关联的地区,包括挪威、冰岛和列支敦斯登。
  • GDPR:欧盟通用数据保护条例 2016/679。
  • 在线服务:这些服务包括您对我们的网站的进行访问,设立账户、安装和使用我们提供的应用程序或订阅电子新闻资讯。
  • 个人数据:可用于识别特定自然人的信息。
  • 处理:对个人数据进行的任何操作或操作集,比如收集、存储、约束、组织、管理、改编、检索、咨询、使用、应用、披露、组合、限制、删除、销毁或传输。
  • 处理者:代表我们进行特定业务经营的第三方,比如 IT 服务、咨询服务、拖运和物流服务、行政管理服务。
  • 敏感个人数据:被立法机关视为特别重要而受到特殊保护的个人数据。敏感个人数据包括透露人种或种族出身、政治观点、宗教或哲学信仰或工会成员身份的个人数据,遗传、生物统计或健康数据,和有关性生活、性取向或刑事定罪和犯罪的数据。
  • 第三方国家/地区:位于欧盟/欧洲经济区以外,其数据保护等级被欧盟委员会认为不适当的国家/地区。

 

本隐私通知于 2020 年 5 月 20 日发布。