隐私政策
1. 数据保护概述
一般信息
以下信息将为您提供一个简明的概览,说明当您访问本网站时您的个人数据将如何被处理。“个人数据”一词包括所有可用于对您进行个人识别的数据。有关数据保护主题的详细信息,请参阅本文件下方列出的我们的隐私政策。
本网站的数据收集
谁是本网站数据收集的责任方(即“控制者”)?
本网站上的数据由网站运营者处理,其联系方式可在本网站的“法律声明(Imprint)”部分中找到。
我们如何收集您的数据?
您的数据一方面是通过您向我们提供数据而收集的,例如您在联系我们表单中输入的信息。
其他数据在您访问本网站时由我们的IT系统自动记录。这些数据主要包括技术信息(例如浏览器类型、操作系统或访问时间)。当您访问本网站时,这些信息会被自动记录。
我们将您的数据用于什么目的?
部分数据用于确保网站能够无错误地提供服务。其他数据可用于分析您的用户行为。
您对您的数据拥有哪些权利?
您有权随时免费获取有关您已存储的个人数据的来源、接收方以及处理目的的信息。您还有权要求更正或删除您的数据。如果您已同意数据处理,您可以随时撤回该同意,且对未来生效。您还有权向主管监督机构提出投诉。
此外,在特定情况下,您有权要求限制对您个人数据的处理。
如有关于此或其他数据保护问题,您可以随时与我们联系。
分析工具及第三方工具
当您访问本网站时,您的浏览行为可能会被进行统计分析。这主要通过所谓的分析程序来实现。
有关这些分析程序的详细信息,请参阅以下隐私政策。
2. 托管(Hosting)
我们通过以下服务提供商托管本网站内容:
Hetzner Online GmbH
Industriestr. 25
91710 Gunzenhausen
有关详细信息,请参阅 Hetzner 的隐私政策:
https://www.hetzner.com/legal/privacy-policy
使用 Hetzner 的依据为《通用数据保护条例》(GDPR)第6条第1款f项。我们对网站的可靠展示具有合法利益。如已征得相应同意,则数据处理仅基于《通用数据保护条例》第6条第1款a项以及《电信数字服务数据保护法》(TTDSG)第25条第1款,前提是该同意包括在用户终端设备中存储Cookies或访问相关信息(例如设备指纹识别)。该同意可随时撤回。
委托数据处理
我们已就使用上述服务签订了数据处理协议。这是一项数据保护法所要求的合同,确保该服务仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。
3. 一般信息及强制性信息
数据保护
本网站及其页面的运营者非常重视对您个人数据的保护。因此,我们会将您的个人数据作为机密信息处理,并遵守法定的数据保护规定以及本隐私政策。
每当您使用本网站时,都会收集各种个人信息。个人数据是指可用于对您进行个人识别的数据。本隐私政策说明我们收集哪些数据以及我们使用这些数据的目的。它还说明数据是如何以及出于何种目的被收集的。
在此我们提醒您,通过互联网传输数据(例如通过电子邮件通信)可能存在安全漏洞。无法完全防止第三方访问数据。
关于责任方的信息(在GDPR中称为“控制者”)
本网站的数据处理控制者为:
Gneuss MC GmbH & Co. KG
Moenichhusen 42
32549 Bad Oeynhausen
电话:+49 (0) 5731.3020200
电子邮箱:info@gneuss-mc.com
控制者是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人(例如姓名、电子邮箱地址等)。
存储期限
除非本隐私政策中另有更具体的存储期限规定,否则您的个人数据将保留至数据处理目的不再适用为止。如果您提出合理的删除请求或撤回对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由继续存储您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,数据将在这些理由不再适用后被删除。
关于本网站数据处理法律依据的一般信息
如果您同意数据处理,我们将根据GDPR第6条第1款a项或在涉及特殊类别数据时根据GDPR第9条第2款a项处理您的个人数据。在您明确同意将个人数据传输至第三国的情况下,数据处理还将依据GDPR第49条第1款a项进行。如果您同意存储Cookies或访问您终端设备中的信息(例如通过设备指纹识别),数据处理还将依据TTDSG第25条第1款进行。该同意可随时撤回。
如果您的数据是履行合同或实施合同前措施所必需的,我们将根据GDPR第6条第1款b项处理您的数据。此外,如果您的数据是履行法律义务所必需的,我们将根据GDPR第6条第1款c项处理您的数据。数据处理还可能基于我们根据GDPR第6条第1款f项所拥有的合法利益进行。有关各具体情况的相关法律依据,请参阅本隐私政策的以下段落。
关于向美国及其他第三国传输数据的说明
我们使用来自美国或其他在数据保护法下不被视为安全的第三国的公司的工具。如果这些工具处于激活状态,您的个人数据可能会被传输至这些第三国并在那里处理。我们指出,这些国家没有义务遵守欧盟数据保护法。例如,美国公司有义务向安全机构提供个人数据,而您作为数据主体无法对此采取法律行动。因此,无法排除美国当局(例如情报机构)出于监控目的对存储在美国服务器上的您的数据进行处理、评估并永久存储。我们对这些处理活动没有任何影响。
撤回您对数据处理的同意
许多数据处理操作仅在您明确同意的情况下才可能进行。您可以随时撤回已给予我们的同意。在撤回之前进行的数据处理的合法性不受撤回影响。
在特殊情况下反对数据收集的权利;反对直接广告的权利(GDPR第21条)
如果数据处理基于GDPR第6条第1款e或f项,您有权基于您的特殊情况随时反对对您个人数据的处理。这同样适用于基于这些规定进行的任何画像分析。有关数据处理所依据的法律基础,请参阅本隐私政策。如果您提出反对,我们将不再处理您的相关个人数据,除非我们能够证明处理具有压倒性的、值得保护的理由,且该理由超过您的利益、权利和自由,或处理的目的在于主张、行使或辩护法律权利(根据GDPR第21条第1款的反对权)。
如果您的个人数据用于直接广告目的,您有权随时反对为此类广告目的处理您的个人数据。这同样适用于与此类直接广告相关的画像分析。如果您提出反对,您的个人数据将不再用于直接广告目的(根据GDPR第21条第2款的反对权)。
向主管监督机构投诉的权利
如发生违反GDPR的情况,数据主体有权向监督机构投诉,特别是在其通常居住地、工作地点或涉嫌违规发生地所在的成员国。该投诉权不影响其他行政或司法救济途径。
数据可携权
您有权要求我们将基于您的同意或为履行合同而自动处理的数据以常用的、机器可读的格式提供给您或第三方。如果您要求将数据直接传输给另一控制者,则仅在技术上可行的情况下进行。
关于数据的信息、更正和删除
在适用法律规定的范围内,您有权随时获取有关您已存储的个人数据的信息,包括其来源、接收方以及数据处理的目的。您还可能有权要求更正或删除您的数据。如您对此或有关个人数据的其他问题有疑问,您可以随时通过“法律声明”部分提供的地址与我们联系。
要求限制处理的权利
您有权要求限制对您个人数据的处理。为此,您可以随时通过“法律声明”部分提供的地址与我们联系。在以下情况下,您有权要求限制处理:
如果您对我们存储的数据的准确性提出异议,我们通常需要一定时间进行核实。在核查期间,您有权要求限制对您个人数据的处理。
如果对您个人数据的处理是/曾是非法的,您可以选择要求限制数据处理,而不是要求删除数据。
如果我们不再需要您的个人数据,而您需要这些数据来主张、行使或辩护法律权利,您有权要求限制处理而不是删除数据。
如果您根据GDPR第21条第1款提出反对,则必须在您的利益与我们的利益之间进行权衡。在尚未确定哪一方利益占优之前,您有权要求限制对您个人数据的处理。
如果您已限制对您个人数据的处理,则这些数据(除存储外)仅可在获得您同意或为主张、行使或辩护法律权利或为保护其他自然人或法人的权利或出于欧盟或成员国的重要公共利益的情况下进行处理。
SSL或TLS加密
出于安全原因并为保护您向我们作为网站运营者提交的机密内容(例如订单或咨询)的传输,本网站使用SSL或TLS加密。您可以通过浏览器地址栏由“http://”变为“https://”以及浏览器中显示的锁形图标来识别加密连接。
如果启用了SSL或TLS加密,您传输给我们的数据无法被第三方读取。
4. 本网站的数据记录
Cookies
我们的网站使用所谓的“Cookies”。Cookies是小型数据包,不会对您的终端设备造成任何损害。它们要么在会话期间临时存储(会话Cookies),要么在您的终端设备上长期存储(永久Cookies)。会话Cookies会在您访问结束后自动删除。永久Cookies会一直保存在您的终端设备上,直到您自行删除或由您的浏览器自动删除。
Cookies可能来自我们(第一方Cookies),也可能来自第三方公司(所谓的第三方Cookies)。第三方Cookies使得在网站中集成第三方服务成为可能(例如用于处理支付服务的Cookies)。
Cookies具有多种功能。许多Cookies在技术上是必要的,因为某些网站功能如果没有它们将无法运行(例如购物车功能或视频显示)。其他Cookies可用于评估用户行为或用于广告目的。
用于执行电子通信过程、提供您请求的某些功能(例如购物车功能)或优化网站(例如用于测量网站访问量的Cookies)(必要Cookies)是基于GDPR第6条第1款f项进行存储的,除非另有法律依据说明。
网站运营者对存储必要Cookies具有合法利益,以确保其服务在技术上无错误并得到优化。如果已请求您同意存储Cookies及类似识别技术,则处理仅基于该同意(GDPR第6条第1款a项及TTDSG第25条第1款);该同意可随时撤回。
您可以设置您的浏览器,使其在设置Cookies时通知您,并仅在个别情况下允许Cookies、在特定情况下或一般情况下排除Cookies的接受,并在关闭浏览器时自动删除Cookies。如果您禁用Cookies,本网站的功能可能会受到限制。
有关本网站使用的Cookies和服务的信息,请参阅本隐私政策。
通过Borlabs Cookie获取同意
我们的网站使用Borlabs Cookie同意技术,以获取您对在浏览器中存储某些Cookies或使用某些技术的同意,并按照数据保护法规进行记录。该技术的提供商为Borlabs GmbH,地址:Rübenkamp 32, 22305 Hamburg(以下简称Borlabs)。
当您进入我们的网站时,浏览器中会存储一个Borlabs Cookie,用于保存您所给予的同意或撤回同意的信息。这些数据不会传递给Borlabs Cookie提供商。
所收集的数据将被存储,直到您要求我们删除,或您自行删除Borlabs Cookie,或数据存储目的不再适用为止。强制性的法定保存期限不受影响。有关Borlabs Cookie数据处理的详细信息,请参阅:
https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/
使用Borlabs Cookie同意技术是为了获取使用Cookies所需的法律同意。其法律依据为GDPR第6条第1款c项。
服务器日志文件
本网站及其页面的提供商会自动收集并存储所谓的服务器日志文件中的信息,这些信息由您的浏览器自动传输给我们。信息包括:
使用的浏览器类型和版本
使用的操作系统
来源网址(Referrer URL)
访问计算机的主机名
服务器请求时间
IP地址
这些数据不会与其他数据源合并。
这些数据的记录基于GDPR第6条第1款f项。网站运营者对网站的技术无误展示和优化具有合法利益,因此必须记录服务器日志文件。
联系表单
如果您通过我们的联系表单向我们发送询问,我们将存储您在联系表单中提供的信息以及其中提供的联系方式,以便处理您的请求以及在有后续问题时使用。未经您的同意,我们不会传递这些数据。
如果您的请求与合同履行或执行合同前措施相关,则数据处理基于GDPR第6条第1款b项。在其他情况下,处理基于我们对有效处理请求的合法利益(GDPR第6条第1款f项)或基于您的同意(GDPR第6条第1款a项),前提是已请求该同意;该同意可随时撤回。
您在联系表单中输入的数据将保留,直到您要求删除、撤回对数据存储的同意或数据存储目的不再适用(例如在我们完成对您的请求处理之后)。强制性法律规定——特别是保存期限——不受影响。
通过电子邮件、电话或传真进行咨询
如果您通过电子邮件、电话或传真与我们联系,我们将存储并处理您的请求以及由此产生的所有个人数据(姓名、请求内容),用于处理您的请求。未经您的同意,我们不会将这些数据传递给第三方。
如果您的请求与合同履行相关或为执行合同前措施所必需,则处理基于GDPR第6条第1款b项。在其他情况下,处理基于我们的合法利益(GDPR第6条第1款f项)或您的同意(GDPR第6条第1款a项),前提是已请求该同意;该同意可随时撤回。
您通过联系请求发送给我们的数据将保留,直到您要求删除、撤回存储同意或数据存储目的不再适用(例如在您的请求处理完成后)。强制性法律规定——特别是法定保存期限——不受影响。
使用我们的客户聊天功能
我们使用聊天机器人与您进行沟通。聊天机器人可以在无需人工协助的情况下回答您的问题及其他输入。为此,聊天机器人会分析除您输入内容之外的其他数据,以提供适当的回答(例如姓名、电子邮件地址及其他联系方式、客户编号及其他标识、订单和聊天记录)。此外,聊天机器人还可能收集您的IP地址、日志文件、位置信息及其他元数据。这些数据存储在聊天机器人提供商的服务器上。
可以基于收集的数据创建用户画像。此外,这些数据还可用于展示基于兴趣的广告,前提是满足相关法律要求(尤其是取得同意)。为此,聊天机器人可以与分析工具和广告工具关联。
收集的数据还可用于改进聊天机器人及其响应行为(机器学习)。
您在沟通中输入的数据将保留在我们或聊天机器人运营商处,直到您要求删除、撤回存储同意或数据存储目的不再适用(例如在您的请求处理完成后)。强制性法律规定——特别是保存期限——不受影响。
使用聊天机器人的法律依据为GDPR第6条第1款b项(如果用于合同建立或履行)。如已请求相应同意,则处理仅基于GDPR第6条第1款a项及TTDSG第25条第1款;该同意可随时撤回。在其他情况下,使用基于我们在实现尽可能高效客户沟通方面的合法利益(GDPR第6条第1款f项)。
我们使用以下聊天机器人:JivoChat
提供商为 JivoSite Inc., 525 W. Remington Drive, Sunnyvale, CA 94087, USA(www.jivochat.com)。
有关JivoChat如何处理用户数据的更多信息,请参阅其隐私政策:
https://www.jivochat.com/files/privacy_policy.pdf
向美国的数据传输基于欧盟委员会的标准合同条款。
委托数据处理
我们已就使用上述服务签订了数据处理协议。这是一项数据保护法要求的合同,确保该服务仅根据我们的指示并遵守GDPR处理我们网站访问者的个人数据。
6. 分析工具和广告
Google Analytics
本网站使用网络分析服务 Google Analytics 的功能。该服务的提供商为 Google Ireland Limited(“Google”),地址:Gordon House, Barrow Street, Dublin 4, Ireland。
Google Analytics 使网站运营者能够分析网站访问者的行为。在此过程中,网站运营者会获得各种使用数据,例如页面浏览量、停留时间、所使用的操作系统以及用户来源。这些数据被汇总为用户ID,并分配给网站访问者的相应终端设备。
此外,Google Analytics 还允许我们记录您的鼠标移动、滚动行为以及点击等操作。同时,Google Analytics 使用多种建模方法来补充收集的数据记录,并在数据分析中使用机器学习技术。
Google Analytics 使用能够识别用户的技术,以分析用户行为(例如Cookies或设备指纹识别)。Google收集的有关您使用本网站的信息通常会被传输到位于美国的Google服务器并存储在那里。
该服务的使用基于您根据GDPR第6条第1款a项以及TTDSG第25条第1款所给予的同意。该同意可随时撤回。
向美国的数据传输基于欧盟委员会的标准合同条款。详情请参阅:
https://privacy.google.com/businesses/controllerterms/mccs/
IP匿名化
本网站已启用IP匿名化功能。因此,在传输到美国之前,您的IP地址会在欧盟成员国或其他已签署欧洲经济区协议的国家中被Google缩短。仅在特殊情况下,完整的IP地址才会传输到美国的Google服务器并在那里缩短。Google代表本网站运营者使用这些信息来分析您对本网站的使用情况,以生成网站活动报告并向网站运营者提供与网站使用和互联网使用相关的其他服务。通过Google Analytics从您的浏览器传输的IP地址不会与Google的其他数据合并。
浏览器插件
您可以通过下载并安装以下链接提供的浏览器插件来阻止Google收集和处理您的数据:
https://tools.google.com/dlpage/gaoptout?hl=de
有关Google Analytics如何处理用户数据的更多信息,请参阅Google隐私政策:
https://support.google.com/analytics/answer/6004245?hl=de
数据处理协议
我们已与Google签订了数据处理协议,并在使用Google Analytics时全面遵守德国数据保护机构的严格规定。
7. 插件和工具
集成增强数据保护模式的YouTube
本网站嵌入了YouTube网站的视频。该网站运营者为 Google Ireland Limited(“Google”),地址:Gordon House, Barrow Street, Dublin 4, Ireland。
我们使用YouTube的增强数据保护模式。根据YouTube的说明,该模式确保在您观看视频之前不会存储关于本网站访问者的信息。然而,这并不一定意味着可以排除与YouTube合作伙伴之间的数据共享。例如,无论您是否观看视频,YouTube都会建立与Google DoubleClick网络的连接。
当您在本网站上开始播放YouTube视频时,将与YouTube服务器建立连接。因此,YouTube服务器将获知您访问了我们网站的哪些页面。如果您在访问我们网站时登录了您的YouTube账户,您将允许YouTube将您的浏览行为直接分配到您的个人资料中。您可以通过退出YouTube账户来防止这一点。
此外,在您开始播放视频后,YouTube可能会在您的终端设备上存储各种Cookies或类似识别技术(例如设备指纹识别)。通过这种方式,YouTube可以获取本网站访问者的信息。这些信息除其他用途外,还用于收集视频统计数据、改善用户体验以及防止欺诈行为。
在某些情况下,在您开始播放YouTube视频后,可能会触发我们无法控制的进一步数据处理操作。
使用YouTube基于我们以吸引人的方式展示在线内容的利益。根据GDPR第6条第1款f项,这是合法利益。如已请求相应同意,则处理仅基于GDPR第6条第1款a项及TTDSG第25条第1款;该同意可随时撤回。
有关YouTube如何处理用户数据的更多信息,请参阅:
https://policies.google.com/privacy?hl=en
Google reCAPTCHA
本网站使用“Google reCAPTCHA”(以下简称“reCAPTCHA”)。提供商为 Google Ireland Limited(“Google”),地址:Gordon House, Barrow Street, Dublin 4, Ireland。
reCAPTCHA的目的是判断本网站中输入的数据(例如联系表单中的信息)是由人为输入还是由自动程序提供。为此,reCAPTCHA基于多种参数分析网站访问者的行为。该分析在访问者进入网站后自动开始。为进行分析,reCAPTCHA会评估多种数据(例如IP地址、访问停留时间或鼠标移动)。在分析过程中收集的数据将传输给Google。
reCAPTCHA分析完全在后台运行。网站访问者不会被告知分析正在进行。
数据处理基于GDPR第6条第1款f项。网站运营者对保护其网站免受自动化间谍系统滥用和垃圾信息攻击具有合法利益。如已请求相应同意,则处理仅基于GDPR第6条第1款a项及TTDSG第25条第1款;该同意可随时撤回。
有关更多信息,请参阅:
https://policies.google.com/privacy?hl=en
https://policies.google.com/terms?hl=en
Google Photos(ggpht.com)
我们的网站加载了Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4 Ireland)提供的网络服务(以下简称Google)。
我们使用该数据以确保网站功能的完整性。在此过程中,您的浏览器可能会向ggpht.com传输个人数据。
数据处理的法律依据为GDPR第6条第1款f项。合法利益在于确保网站无故障运行。如已请求相应同意,则处理仅基于GDPR第6条第1款a项;该同意可随时撤回。
数据将在其收集目的实现后被删除。有关数据处理的更多信息,请参阅Google隐私政策:
https://www.google.com/intl/de/policies/privacy/
8. 定制服务
求职申请
我们为网站访问者提供向我们提交求职申请的机会(例如通过电子邮件或邮寄)。以下我们将向您说明在申请过程中收集的个人数据的范围、目的及使用方式。我们保证,您的数据收集、处理和使用将遵守适用的数据保护法律规定,并始终严格保密。
数据收集的范围和目的
如果您向我们提交求职申请,我们将处理与申请相关的个人数据(例如联系方式、通信数据、申请材料、面试记录等),前提是这些数据是建立雇佣关系所必需的。法律依据为德国法律下的§26 BDSG(雇佣关系建立)、GDPR第6条第1款b项以及(如您已同意)GDPR第6条第1款a项。您可以随时撤回您的同意。在公司内部,您的数据仅会被参与处理申请的相关人员访问。
如果您的申请成功,您提交的数据将基于§26 BDSG及GDPR第6条第1款b项被存储,用于执行雇佣关系。
数据存储期限
如果我们未向您提供职位或您拒绝职位或撤回申请,我们保留基于合法利益(GDPR第6条第1款f项)在申请流程结束后最多保存6个月的权利。之后数据将被删除,纸质申请材料将被销毁。该存储主要用于在法律争议情况下作为证据。如在6个月后仍有必要保留数据(例如存在法律争议),则仅在相关目的不再适用时删除。
如果您同意(GDPR第6条第1款a项)或存在法定保存义务,则可进行更长期存储。
纳入人才库
如果我们未向您提供职位,您可以被纳入我们的人才库。在此情况下,申请资料将被转入人才库,以便在有合适职位时与您联系。
纳入人才库仅基于您的明确同意(GDPR第6条第1款a项)。该同意是自愿的,与当前申请流程无关。您可随时撤回同意。在无其他法律依据的情况下,数据将被删除。
人才库中的数据最迟将在获得同意两年后被永久删除。
9. 变更
为适应未来数据收集的需要,我们可能需要不时调整本隐私政策的内容。我们保留随时修改本说明的权利。修改后的版本也将在此发布。因此,如果您再次访问本网站,请重新阅读隐私政策。
2026年4月