隐私政策
Envalior 深知您在访问我们公司网站时对隐私保护的重视。我们极为重视您的个人数据保护。因此,我们希望告知您我们存储哪些数据、何时存储以及如何使用这些数据。基于此,我们希望通过本隐私政策,让您了解我们的数据保护措施。
隐私声明
Envalior 致力于按照适用法律,特别是 GDPR,合规处理网站用户、业务合作伙伴、应聘者及与我们互动的其他人员(以下简称“您”)的个人信息。我们已经实施了多项技术和组织措施,以保护所有被处理的个人数据。本文档概述了 Envalior 如何采集、存储、使用、披露或转移(以下简称“处理”或"处理活动")您的数据。我们从您处收集哪些个人数据,取决于您与我们的互动目的。
本文件同时作为依据 GDPR 第 13-14 条对数据主体的信息告知。
1. 一般数据处理信息
个人数据仅在您主动向我们提供时被收集。此外,不会收集任何个人数据。超出法定许可范围的数据处理,仅可在您明确同意的前提下进行。
- 处理目的:合同履行。
- 接收方类别:依法享有优先权的公共机构;外部服务供应商或其他承包方;在数据主体同意或因优先利益允许传输的其他外部机构。
- 跨境传输:作为合同履行的一部分,我们会使用位于欧盟以外的处理方。
- 存储期限:数据的存储期限取决于法定保留要求,通常为 10 年。
2. 网站特定数据处理信息
2.1 新闻通讯
当您订阅我们的新闻通讯时,您需向我们提供电子邮件地址,并可选择性地提供其他信息。我们使用这些数据与您沟通我们的产品方案。您在新闻通讯申请中披露的数据将在您取消订阅前一直存储。您可随时通过新闻通讯中的链接或通过邮件通知我们来退订。如您选择不再接收我们的任何邮件通讯,我们可能将您的联系信息存储于专门用于防止进一步联系的名单中。
我们还会使用与产品或服务销售相关获得的您的电子邮件地址,仅用于向您推送与您已订购产品类似的其他产品或服务的新闻通讯,前提是您未反对接收此类信息。您可以随时免费反对此类使用您的电子邮件地址。您的反对(即取消我们的新闻通讯订阅)可通过向我们的电子邮箱发送相应信息实现。地址(见下文)。
2.2 网站日志记录
当您访问我们的网站时,您的浏览器会将某些技术数据传输至我们的Web服务器。在您与我们的Web服务器交互时,我们会记录这些数据:
- 您请求的日期和时间。
- 所请求文件或信息的名称。
- 请求该文件的页面来源。
- 访问状态(文件已传输、文件未找到等)。
- 您所使用的浏览器及操作系统的类型和版本。
- 请求计算机的IP地址。
- 数据传输量。
出于技术和安全原因,特别是为了维护我们服务的完整性,我们会在规定的时间内存储此类数据。经过匿名化处理的数据也将以汇总方式用于统计目的。
2.3 Cookies的使用
本网站在您的浏览器中使用Cookies,以存储显示本网站内容所需的设置信息。有关详细信息,请参阅我们的Cookie信息。您可以通过在浏览器中禁用此功能来阻止Cookies的使用;但如果未启用某些功能性Cookies,我们的网站可能无法正常运行。
3. 其他数据处理流程
3.1 求职者和应聘人员
- 受影响的数据:申请信息。
- 处理目的:招聘流程的实施。
- 接收类别:如有优先法律规定时的公共机构;外部服务商或其他承包商;如获得数据主体同意或因重大利益可进行传输的其他外部机构。
- 第三国数据传输:在合同履行过程中,可能会使用位于欧盟以外的处理方。
- 数据存储期限:申请数据一般会在作出决定后的四个月内删除,除非已同意更长期限的数据存储。
3.2 客户与潜在客户
- 受影响的数据:为合同履行所需的数据;如有必要,基于您的明确同意进行处理的附加数据。
- 处理目的:合同履行。
- 接收类别:如有优先法律规定时的公共机构;外部服务商或其他承包商;如获得数据主体同意或因重大利益可进行传输的其他外部机构。
- 第三国数据传输:在合同履行过程中,也可使用欧盟以外的处理方。
- 数据存储期限:数据存储期限取决于法定存储要求,通常为10年。
3.3 员工
- 受影响的数据:为合同履行所需的数据;如有必要,基于您的明确同意进行处理的附加数据。
- 处理目的:合同履行。
- 接收类别:如有优先法律规定时的公共机构,外部服务商或其他承包商;如获得数据主体同意或因重大利益可进行传输的其他外部机构。
- 第三国数据传输:在合同履行过程中,也可使用欧盟以外的处理方。
- 数据存储期限:数据存储期限取决于法定存储要求,通常为10年。
3.4 供应商
- 受影响的数据:为合同履行所需的数据;如有必要,基于您的明确同意进行处理的附加数据。
- 处理目的:合同履行。
- 接收类别:如有优先法律规定时的公共机构;外部服务商或其他承包商;如获得数据主体同意或因重大利益可进行传输的其他外部机构。
- 第三国数据传输:在合同履行过程中,也可使用欧盟以外的处理方。
- 数据存储期限:数据存储期限取决于法定存储要求,通常为10年。
3.5 视频会议软件的使用
- 受影响的数据:用于视频会议软件或网络研讨会软件的数据(姓名、姓氏、电子邮件地址;可选:音频传输、视频传输、使用聊天功能时提出的问题);如有技术需求,处理来自您系统的数据以建立与会议软件供应商的连接。
- 目的/法律依据:组织视频会议与网络研讨会。
- 接收类别:如有优先法律规定时的公共机构,外部服务商或其他承包商。如获得数据主体同意或因重大利益可进行传输的其他外部机构。
- 第三国数据传输:在合同履行过程中,处理方也可在欧盟以外地区使用。
- 数据存储期限:数据存储期限取决于法定存储要求,通常为10年。
4. 个人数据的传输与披露
我们将在下列情况下将您的个人数据传输给如下合作伙伴及子处理方(见第4节所列):
- 关联公司:当我们向我们的关联公司(Envalior集团成员公司)披露您的个人信息时,我们将根据《通用数据保护条例》(GDPR)第26条,与相应的关联公司共同承担数据控制和处理的责任。
- 销售合作伙伴:为满足与您的业务需要,我们可能会向第三方(如关联公司、分销商、合作伙伴及代理)披露您的个人数据。这些公司属于我们的子处理方,按照我们的监管要求处理您的个人数据,且均为我们的子处理方。
- 供应商和服务提供商:我们与供应商或服务合作伙伴签订合同,代表我们或为我们执行特定活动,如包装、物流、或IT相关服务(例如云平台供应商)。我们聘请顾问协助我们管理业务。这些服务方均视为我们的子处理方,并受我们监管,且须遵守保密协议。
- 其他第三方:我们可能需要将您的个人数据传输给其他第三方,以便代表我们执行某些服务。我们与外部顾问签订合同以协助我们确立或维护法律主张。此类顾问也是我们的子处理方,并受保密义务约束。
我们可能将个人数据传输到您所在国家/地区以外。您向我们提供的个人信息可在全球范围内供我们系统的其他注册用户访问。如果我们在欧盟以外地区处理您的个人数据,通常会要求子处理方与我们签订欧盟标准合同条款,或在其组织内部实施具有约束力的企业规则。
5. Envalior子处理方
下表列明了Envalior使用的子处理方、原因及其所在国家/地区。
- CleverReach GmbH & Co. KG — 通讯简报(德国)
- Microsoft Deutschland GmbH — Microsoft Dynamics、协作套件与服务、云及AI服务(德国)
- eTracker GmbH — 网站分析(德国)
- Google Ireland Limited — 网站分析(爱尔兰)
- Consentmanager — Cookie同意管理(瑞典)
- Vimeo Inc. — 在线视频服务(美国)
- OpenStreetMap Foundation — 地图服务(英国)
- Workable — 人才管理(英国)
- Atos Information Technology GmbH — 业务应用托管(德国)
- Elision B.V. — 客户门户(荷兰)
- Wipro Technologies GmbH — IT支持(德国)
- Tata Consultancy Services — IT安全(德国)
- Atlassian Germany GmbH — 软件(德国)
- Clarivate Analytics (UK) Limited — IT服务(英国)
- Adobe Systems GmbH — 营销分析服务(德国)
- SAP Deutschland SE & Co. KG — 差旅报销处理、人力资源软件(德国)
- Orange Business Services GmbH — IT服务(德国)
- Tata Consultancy Services Deutschland GmbH — IT支持(德国)
- Xebia Consultancy Services B.V. — IT服务(荷兰)
- Software AG — IT服务(德国)
- Alight (NorthgateArinso Deutschland GmbH) — IT服务(德国)
- LinkedIn — 学习服务(美国)
- Maptive — IT服务(德国)
- MAD — IT服务(德国)
- Gigya — 客户身份与访问管理(德国)
- Akamai mPulse — 用户测量(德国)
- Adobe DTM — 网站分析(美国)
6. 自动化决策与用户画像
Envalior不针对个人采用自动化决策或用户画像工具(参考GDPR第4条的定义)。
7. 数据保留
我们根据适用法律及相关保留期限存储个人数据。法定存储期限届满后,个人数据将被定期删除。
8. 数据安全
为防止您的个人数据被未经授权访问或泄露,我们采取了充分的组织、物理与技术防护措施。
9. 您的权利
根据适用的数据处理法律,您享有相关权利。您有权向我们查询我们存储及处理您个人数据的范围,有权依据GDPR要求我们传输您的个人数据。有权要求我们更正记录不准确的个人信息。在无强制保留义务的前提下,您有权要求我们删除您的个人数据。您亦可随时撤回对我们处理您个人数据的同意,或指示我们终止数据处理。对于这些信息,我们无需进一步的合同或法律处理权限。
10. 儿童
Envalior 不会主动征集或有意收集、处理或使用我们已知的16岁以下人士在我们网站上提供的任何信息,除非事先获得了法定监护人的可验证同意。如有需要,法定监护人可访问其子女提供的信息,和/或通过联系我们要求删除该等信息。
11. 联系信息
依据GDPR或其他全球数据隐私法律,数据控制方为 Envalior GmbH,Flughafenstraße 101, 40474 Düsseldorf, Germany。
我们的数据隐私官可通过 privacy <at> envalior.com 联系。如您希望匿名联系我们,请使用我们的SpeakUp 门户。此外,您也可以向您所在国家的相关数据隐私监管机构提出任何潜在问题。
本文件的最后更新日期:2025年1月