MPDV集团隐私政策
最后修改2026年4月
保护您的隐私对我们来说非常重要。因此,我们根据欧洲数据保护条例(GDPR)的要求和其他法律要求处理个人数据。我们的隐私政策中的以下说明旨在向您提供有关处理您个人数据以及您相关权利的全面信息。
请注意,本隐私政策适用于整个MPDV集团的企业网站。因此,并非所描述的所有处理都一定适用于您当前访问的网站。隐私政策区分了责任,并清晰透明地显示在公司集团内的哪个网站上进行哪些处理。根据访问的网站,负责数据保护的管理员也有所不同。哪个公司是数据控制者取决于你访问的网站。
目录
5.2.1 Usercentrics公司的Cookiebot [专门适用于mpdv.com网页]
5.2.2 同意管理器 – Borlabs [适用于智能工厂博客网页]
6.1 用于分析、广告及其他用途的工具 [适用于所有MPDV公司网页]
6.1.1 Google Analytics [适用于所有MPDV公司网页]
6.1.2 Google Tag Manager [适用于MPDV GmbH]
6.1.3 Google网络字体 [有关MPDV GmbH公司网址]
6.1.4 Google reCAPTCHA [适用于所有MPDV公司网址,Smart Factory Blog网址除外]
6.1.6 Google DoubleClick Ad [适用于所有MPDV公司网页]
6.2 WiredMinds [适用于MPDV GmbH公司网页,Smart Factory Blog除外]
6.3 Calendly [适用于MPDV GmbH公司网页]
6.4 Mic und Max GmbH / Chatbot [适用于所有MPDV公司网页]
6.5 Hubspot [适用于MPDV GmbH公司网页]
6.6 Friendly Captcha (bot/spam保护)
9 注册客户端口myMPDV [适用于MPDV GmbH公司网页]
13.4 Meta - Facebook和Instagram
15 根据《通用数据保护条例》第13条规定的求职者数据保护信息
1 MPDV及其公司作为数据控制者
MPDV Mikrolab GmbH
Römerring 1
74821 莫斯巴赫
邮箱:info@mpdv.com
您访问网址 https://www.mpdv.com/ 及其子页面时,MPDV Mikrolab GmbH是本网站处理活动的数据控制者。
当您访问https://smartfactory.blog/de_de/及其子页面时,MPDV Mikrolab GmbH是本网站处理活动的数据控制者。
2 数据保护专员的姓名和地址
ENSECUR GmbH
个人负责人:Thorsten Jordan
Kaiserstraße 86
76133 Karlsruhe
datenschutz@mpdv.com 或 dsb-mpdv@ensecur.de
3 网络服务器日志记录 [适用于所有MPDV公司网页]
当访问我们的网络服务器并检索所提供的内容时,我们的网络服务器会将每次访问记录在日志文件中,便于统计和系统相关使用。日志包含以下信息:
- 请求计算机的IP地址、时间戳(访问日期和时间)
- 访问的网页页面/文件名称
- 请求计算机的网页浏览器和操作系统
- 传送的数据总量和成功检索的通知
出于安全原因,这些数据会被存储,例如用于防御针对我们网络服务器的攻击。存储的IP地址仅在我们的系统遭受攻击时进行分析(《欧盟通用数据保护条例》第6条第1款第1句f项)。自然人与存储的使用数据之间不存在关联。
12天后数据将被删除。服务器日志文件不以完整形式保存。在传输页面请求时会传递访客的IP地址,该地址在传输后立即被匿名化处理,且在处理过程中不关联任何个人身份信息。通过此方式匿名化的数据将存储长达3年,或直至合同终止(若终止时间提前)。
4 错误日志 [适用于所有MPDV公司网页]
错误日志是为了识别和纠正错误而创建的。这对于能够尽可能及时地应对内容呈现和实施过程中可能出现的问题至关重要(合法利益)。该数据通常采用假名化处理,因此无法据此推断出任何自然人的身份信息。其法律依据可参见《欧盟通用数据保护条例》第6(1)条第1款第(f)项规定。当出现错误信息时,系统会记录通用数据,例如网站域名、网页浏览器及其版本、操作系统、IP地址以及对应错误信息/规范出现的具体时间戳。
有关错误日志的存储期限信息,请参阅上文第2节。
5 Cookies [适用于MPDV公司网页]
我们使用"cookies"。Cookie是用户访问网站时,由网页浏览器存储在其硬盘上的小型文本文件。大多数Cookie都是"会话Cookie"。这是使用网页某些功能所必须的。浏览会话结束后,cookies将自动从硬盘上删除。临时存储依据《欧盟通用数据保护条例》第6条第1款第1句b项进行。
浏览网页时,可同意使用并在硬盘上保存cookies或者拒绝。多数浏览器自动接受cookies。您也可以在浏览器设置中指定是否允许cookies。删除cookies,请参考浏览器帮助功能。以下链接可能有助于您了解浏览器设置,或者使用浏览器中的"帮助"选项获取更多信息。
- Edge中的Cookie
- Firefox中的Cookie设置
- Chrome中的Cookie设置
- Safari中的Cookie设置
您也可以在不使用Cookie的情况下浏览我们的网页。但需说明的是,此举可能会导致我们网站功能受到限制。
我们使用Cookie来个性化内容和广告,提供社交媒体功能,并分析网站流量。我们还会将您使用我们网站的相关信息共享给我们的社交媒体、广告商及数据分析合作伙伴。我们的合作伙伴可能会将此信息与您向其提供的其他数据,或他们在您使用服务期间收集的其他数据相结合。
本网站使用不同类型的Cookie。某些Cookie是由出现在我们网页上的第三方设置的。
- 必需型Cookie是确保网站核心功能正常运作所必需的。
- 统计Cookie用于记录用户在本网站的行为,以便改进网站功能。
- 我们使用营销Cookie来提供您感兴趣的广告。
必须型Cookie的法律依据为《欧盟通用数据保护条例》第6条第1款第1句第f项——合法权益。我们使用必要型Cookie的合法权益,在于确保能够提供一个正常运作的网站。其他Cookie的法律依据是《欧盟通用数据保护条例》(GDPR)第6条第1款第1句a项——您同意。
您可随时通过我们网站上的Cookie声明更改或撤销对Cookie使用的同意,该变更将在未来生效:更改同意。
5.1 Cookie声明
Cookie声明MPDV Mikrolab GmbH
Cookie声明MPDV Mikrolab GmbH Smart Factory Blog
5.2 Consent Manager
可随时访问Consent Manager并撤销您的同意。
5.2.1 Usercentrics公司的Cookiebot [专门适用于mpdv.com网页]
我们使用"同意管理器"确保只有在您同意时,基于您实际同意的处理才可以。为此,我们使用丹麦哥本哈根1058,Havnegade 39 Usercentrics A/S的Cookiebot服务(Usercentrics)。同意管理器使我们能够获取并管理您作为网站用户对数据处理的同意。该处理为履行法律义务所必需(《通用数据保护条例》第6条第1款第1项c)。在Cookie的协助下处理以下数据:
- 您的匿名化IP地址
- 同意的日期和时间
- 浏览器信息
- 发送同意的浏览网页
- 匿名、随机且加密的密钥
- 最终用户同意状态,作为同意证明
您同意的信息和状态保存为cookie("CookieConsent"),保存到浏览器上为期一年。确保保留您的决定便于后期访问我们的网址。
如果您使用"批量同意"服务功能,通过单次终端用户同意来启用对多个网站的同意,该服务还会额外存储一个独立的、随机的且唯一的ID。如果满足以下所有标准,这个密钥将以加密的形式保存到您浏览器的第三方cookie"CookieConsentBulkTicket"。以下情况如此:
- 启用批量同意特征,
- 网页浏览器接受第三方cookies,
- 您未启用网页浏览器的"请勿追踪"功能,
- 当您同意时,即表示您接受所有或至少某些类型的cookies。
如果不使用同意管理器,该网站将无法依法运行。Usercentrics是您个人数据的接收者,同时作为我方的数据处理器。
数据处理在欧盟境内进行。更多对象权利以及请求从Usercentrics上删除的信息,请参考:https://www.cookiebot.com/de/privacy-policy/
您的个人数据将在12个月后或我们与Usercentrics结束合同时将立即被删除。
请注意有关cookies的常规信息。
5.2.2 同意管理器 – Borlabs [适用于智能工厂博客网页]
我们使用"同意管理器"确保只有在您同意时,基于您实际同意的处理才可以。为此,我们使用由Borlabs GmbH(地址:德国汉堡市汉堡大街11号,邮编 22083)提供的Borlabs服务。同意管理器让我们获取并管理网页用户同意数据处理。该处理为履行法律义务所必需(《通用数据保护条例》第6条第1款第1项c)。在Cookie的协助下处理以下数据:
- 您的匿名化IP地址
- 同意的日期和时间
- 浏览器信息
- 发送同意的浏览网页
- 匿名、随机且加密的密钥
- 最终用户同意状态,作为同意证明
您同意的信息和状态保存为cookie,保存到浏览器上为期一年。确保保留您的决定便于后期访问我们的网址。
如果不使用同意管理器,该网站将无法依法运行。
Borlabs Consent Manager作为本地WordPress插件,集成到我们的网页。数据处理在欧盟境内进行。个人数据在12个月后自动删除。
请注意有关cookies的常规信息。
6 集成第三方服务和内容 [适用于所有MPDV公司网页]
除其他用途外,本网站在征得您同意后,依据《欧盟通用数据保护条例》第6条第1款第1句a项的规定,采用网络分析技术进行覆盖率测量,以有效设计广告及公关活动。在此过程中,通过IP匿名化技术将个人数据收集降至最低——该技术在您的IP地址被相应网络服务器接收时始终生效。该控制器不会将此数据与其他数据合并,尤其不会以任何可能识别用户身份的方式进行合并。
6.1 用于分析、广告及其他用途的工具 [适用于所有MPDV公司网页]
除非本隐私政策另有说明,第5.1节所述所有Google服务的运营商均为Google爱尔兰有限公司,地址:爱尔兰都柏林市巴罗街4号戈登大厦Google大楼,邮编D04 E5W5。处理的法律依据是您根据《欧盟通用数据保护条例》第6条第1款第1句a项给予的同意,但使用Google字体的情况除外(参见第5.1.4节)。若您不希望谷歌为上述目的收集和处理相关数据,可随时拒绝同意或撤销同意,未来生效。
您的个人数据仅在满足相应处理目的所需的时间段内存储。您的数据将在不再需要实现该目的时立即被删除。
除谷歌爱尔兰有限公司外,您的数据还可能被传输至以下接收方进行处理:
- Google LLC.
- Alphabet Inc.
如果个人数据由谷歌处理,该数据也可能被传输至美国。通过签订标准合同条款,并基于美国《数据隐私框架》,我们确保在您的数据传输至其他国时具有适当的数据保护水平。
您可在此找到更多谷歌的隐私政策:https://www.google.com/intl/de/policies/privacy/
6.1.1 Google Analytics [适用于所有MPDV公司网页]
我们的网站使用Google Analytics,这是由Google LLC("Google")提供的一项网络分析服务。Google Analytics使用电脑上保存的cookies并启用分析您的网页使用。经cookie生成的关于使用我们网站(包括IP地址)的信息将被传送并通过Google保存到美国的服务器上。
使用Google Analytics采集并处理以下数据:
- IP地址(匿名化)
- 使用数据
- 点击路径
- 应用更新
- 浏览器信息
- 设备终端信息
- JavaScript支持
- 访问的页面
- Referrer URL
- 下载
- Flash版本
- 位置信息
- 采购活动
- 小组件交互
- 访问日期与时间
- 来访者的国家和城市
- 来访者的语言偏好
- 已下载的文件
- 访问时长
我们需要说明,本网站使用了谷歌分析的"_anonymizeIp()"扩展功能。这将激活我们网站上的IP匿名化功能,您的IP地址将在传输至美国之前,由谷歌在欧盟成员国或欧洲经济区协定其他缔约国境内进行截断处理。仅在特殊情况下,完整的IP地址才会传输至美国境内的谷歌服务器并在当地进行截断处理。截断处理排除了与任何特定个人存在直接关联的可能性。
在您的浏览器上您可以通过选择合适的设置拒绝使用cookies,但请注意如果你这样设置了,可能不能使用网站的所有功能。您可随时撤销同意,撤销未来生效,即撤销前已进行的数据处理仍具有合法性。撤销方式如下:
- 修改我们网页上的cookie设置:修改同意。
- 在下面链接下载并安装可用的plugin:http://tools.google.com/dlpage/gaoptout?hl=de
- 点击以下链接:停用Google Analytics
系统将设置一个退出Cookie,防止您在访问本网站时数据被再次收集。
可在http://www.google.com/analytics/terms/de.html或https://www.google.de/intl/de/policies/找到谷歌术语使用以及数据保护的更多信息。
Google Analytics也允许我们使用JavaScript跟踪网页上的事件,比如点击某些按钮、下载信息等。您无法单独对此提出异议,只能按照上述说明完全关闭追踪功能。
6.1.2 Google Tag Manager [适用于MPDV GmbH]
Google Tag Manager是Google LLC ("Google") 提供的一个解决方案,我们可以通过界面管理网页标签。标签是网站上用于实现多种功能的小型代码元素,包括:测量流量和访客行为、追踪在线广告及社交渠道的影响、实施再营销和定向投放,以及测试和优化网站性能。Tag Manager工具本身是一个无cookie域,不能收集任何个人数据。http://www.google.de/tagmanager/use-policy.html
6.1.3 Google网络字体 [有关MPDV GmbH公司网址]
通过使用谷歌公司("谷歌")提供的谷歌网络字体,我们能够在网站上加载并显示外部字体,即谷歌字体。Google字体已在本网站本地化集成。即不用从谷歌服务器上加载字体。
此处理的法律依据是《欧盟通用数据保护条例》第6条第1款第1句f项——合法利益。我们处理数据的合法权益在于使网站以美观且用户友好的方式呈现。本地托管确保没有任何数据传输至谷歌;不会发生相应的数据传输。
6.1.4 Google reCAPTCHA [适用于所有MPDV公司网址,Smart Factory Blog网址除外]
为确保使用联系表单时的数据安全,在特定情况下,我们采用谷歌爱尔兰有限公司(Google Ireland Limited)提供的reCAPTCHA服务。该公司地址为:爱尔兰都柏林市巴罗街4号戈登大厦谷歌大厦,简称"谷歌"。这主要用于区分输入是由自然人操作,还是由机器和自动化处理滥用所致。为此,reCAPTCHA会根据以下特征分析网站访问者的行为:
- IP地址
- Referrer URL
- 操作系统信息
- Cookies(如适用)
- 鼠标移动和键盘按键
- 停留时间
- 用户终端设置
该服务包括将特征信息传输至谷歌。可在https://www.google.com/recaptcha/intro/android.html找到更多Google reCAPTCHA信息。
6.1.5 YouTube [适用于所有MPDV公司网址]
为了集成视频,我们使用Google LLC ("Google")的YouTube插件。视频保存到http://www.YouTube.com并可直接在网页上播放。这些功能均整合于"扩展数据保护模式"中,这意味着若您未播放视频,YouTube将不会传输任何关于您的用户数据。仅当您播放视频或在我们的同意管理器中激活YouTube Cookie时,才会传输以下数据。
我们对数据传送没有影响:
- IP地址
- Referrer URL
- 设备终端信息
- 观看的视频
有关YouTube收集和处理数据的目的及范围的更多信息,请参阅其隐私政策。您还可以在以下链接:https://policies.google.com/privacy找到有关您权利和设置选项的更多信息。
6.1.6 Google DoubleClick Ad [适用于所有MPDV公司网页]
我们使用"DoubleClick Ad"服务。本服务的运营商为谷歌爱尔兰有限公司(Google Ireland Limited),简称"谷歌"。
本服务旨在根据用户兴趣展示广告。这需要通过Cookie来分析网站的使用情况。Cookie会存储与网站使用相关的匿名化或假名化数据。如果您访问同样使用这些服务的其他网页,将给您呈现符合您之前兴趣的广告。
此时采集并处理以下数据:
- 访问的页面
- IP地址
- 访问时长
- 使用网页的其他信息
- 用户感兴趣的内容
处理的法律依据是您根据《欧盟通用数据保护条例》(GDPR)第6条第1款第(a)项作出的同意。
您可以通过多种方式阻止参与这个跟踪过程:
- 在我们的cookie同意管理器中不要激活Google营销cookie
- 利用浏览器软件中的合适设置——控制第三方cookies将不会接收第三方广告;
- 通过将浏览器设置为阻止来自域名 www.googleadservices.com 的Cookie(https://www.google.de/settings/ads),即可停用转化跟踪的Cookie。删除您的cookies时也将删除这个设置;
- 停用参与"有关广告"自我管理活动供应商提供的基于兴趣广告(通过链接 http://www.aboutads.info/choices)。删除您的cookies时也将删除这个设置;
- 在Firefox、Internet Explorer或Google Chrome browsers中永久停用(链接http://www.google.com/settings/ads/plugin中的可用插件)。请注意此时不能使用该网页的所有功能。
有关谷歌DoubleClick的更多信息,请访问 https://www.google.de/doubleclick 和 http://support.google.com/adsense/answer/2839090;有关谷歌数据保护的通用信息,请访问 https://www.google.de/intl/de/policies/privacy。
6.2 WiredMinds [适用于MPDV GmbH公司网页,Smart Factory Blog除外]
我们网页采用WiredMinds GmbH公司(www.wiredminds.de,70176 Stuttgart,Lindenspürstraße 32)的像素代码技术,分析访客行为。在此过程中,数据可被收集、处理和存储,并据此创建匿名化的使用档案。在可行且合理的情况下,这些使用档案将被完全匿名化。分析收集以下数据:
- IP地址(匿名化)
采集的数据可能包含个人数据,传送到WiredMinds或直接由WiredMinds采集。WiredMinds可能利用用户访问网站时留下的信息创建匿名化使用档案。通过此方式获取的数据,在未获得相关人员单独同意的情况下,不会用于识别本网站访问者的个人身份,也不会与化名持有者的个人数据合并。在收集IP地址时,会立即通过删除最后一段数字来实现匿名化处理。
排除网址跟踪。
6.3 Calendly [适用于MPDV GmbH公司网页]
您可通过我们的网站直接预约服务。为此,我们使用工具Calendly,来自服务供应商Calendly LLC, BB&T Tower, 271 17th St NW, Atlanta, GA 30363, USA(以下称 "Calendly")。我们已与Calendly签订了数据处理协议。
预约时通常需要提供个人数据;具体需填写哪些数据,请参阅需填写的表格。通过Calendly预约时,您在Calendly网站上输入的数据将由Calendly传递给我们,并由我们存储和处理以完成预约。此行为的法律依据是您在使用Calendly前给予我们的同意,依据为《欧盟通用数据保护条例》(GDPR)第6条第1款第1句a项;而为处理您的请求而进行的后续处理,其法律依据则为《欧盟通用数据保护条例》(GDPR)第6条第1款第1句b项和f项。您在Calendly表单中提供的信息(包括您在此处输入的数据)将由我们和Calendly存储,用于处理您的咨询并跟进后续问题。该数据将由我们和Calendly共同保存,直至您要求我们删除数据、撤销对数据存储的同意,或数据存储的目的不再适用(例如预约已完成)。强制性法律规定——特别是保留期限——不受此影响。
关于Calendly自身对您数据的处理,请参阅Calendly的隐私政策,网址为:https://calendly.com/pages/privacy。有关使用Calendly进行演示预约时基于Cookie的数据处理的更多信息,请参阅Calendly的同意管理器。该管理器将在您同意使用前显示。更多信息请参阅:https://calendly.com/pages/security。数据传输依据《美国数据隐私框架》进行,Calendly公司已通过该框架认证。
我们的网站还通过Calendly LLC提供的Calendly工具,使用了服务提供商Stripe Payments Europe Ltd的Cookie。Stripe 是Calendly的支付服务,并自动集成到每次使用中。我们本身不使用Stripe的服务。
6.4 Mic und Max GmbH / Chatbot [适用于所有MPDV公司网页]
在我们的网站上,我们使用Mic und Max GmbH公司开发的"ezyaa"应用程序,以便您能通过聊天机器人实现直接高效的沟通。用户可以询问有关MPDV及其产品的问题。这些问题不会导致MPDV采取任何进一步行动:有关支持、预约、合同等事宜的咨询仍可通过官方渠道进行。为确保您的请求能被处理,请勿输入任何个人数据,例如姓名、出生日期或类似敏感信息。请仅输入具体问题。若您仍选择输入姓名、出生日期等个人数据,则需自行承担相关风险与责任。ezyaa作为我们的数据处理方,已实施符合《欧盟通用数据保护条例》(GDPR)要求的技术性、管理性及组织性安全措施。该服务提供商还使用欧盟以外的大型语言模型生成文本消息。数据处理工作遵循《通用数据保护条例》(GDPR)进行,这些大型语言模型供应商通过适当的数据处理协议承担了相关义务。您的数据仅会在实施通信服务所需的时间内进行处理。用户的IP地址以假名形式存储,因此无法据此推断出特定用户的信息。该数据仅在通信服务提供期间存储,通信结束后将自动删除,除非法定保留义务另有规定。然而,若个人数据受保留义务约束,则将被阻止进行处理。
警告与免责声明:我们谨此说明,本聊天机器人采用人工智能技术运行。它的答案可能基于错误、过时或其他无关信息。因此应仔细核查其输出结果,并审慎处理。聊天机器人不能也不应取代MES专家的建议。对聊天机器人提供的答案,MPDV不作出任何保证、担保或其他承诺。聊天机器人提供的信息仅供参考,不具有法律约束力。
6.5 Hubspot [适用于MPDV GmbH公司网页]
在我们的网页上我们使用HubSpot的CRM系统和市场推广软件。我们已经委托HubSpot保存并处理我们的销售和市场数据。为此我们使用这个软件的各个特征:
- 联系表(如白皮书、下载、演示请求)
- 邮件推广(如新闻、自动发送邮件、下载服务)
- 联系人管理(用户分组、CRM)
- 互动与对话汇报(如电话-行动分析)
在营销活动背景下,数据处理的法律依据是《通用数据保护条例》(GDPR)第6条第1款(a)项,前提是您已就此向我们给予了同意。如果基于上述处理行为,发起了明显旨在订立合同的单独联系,则个人数据的进一步处理将超出营销活动的范围,并依据《通用数据保护条例》(GDPR)第6条第1款第(b)项(实施合同前措施)进行。
数据的接收方是作为数据处理的HubSpot Inc.。已与HubSpot签订了符合《通用数据保护条例》(GDPR)第28条规定的数据处理协议。
个人数据传送到第三国家(美国)。此次数据传输采用欧盟委员会批准的标准合同条款(SCCs)进行。此外,HubSpot已获得《欧盟-美国数据隐私框架》的认证,该框架规定了其他数据保护义务。
数据的存储时间仅限于实现所述目的所必需的期限。一旦撤回同意或使用目的不再适用,营销流程中的数据将立即被删除或匿名化。与订立合同前措施相关的数据,将按照法定保存期限进行处理。
6.6 Friendly Captcha (bot/spam保护)
我们的网站使用由Friendly Captcha GmbH(地址:德国沃尔特湖市安格3-5号,邮编82237)提供的服务。友好验证码(Friendly Captcha)是一种创新的数据保护型防护方案,能有效阻碍自动化程序和脚本(即"机器人")访问我们的网站。
为此,我们已在网站中集成Friendly Captcha的程序代码(例如用于联系表单),以便访客终端设备能连接至Friendly Captcha服务器,从而接收该服务提供的计算任务。访客的终端设备完成计算任务(该任务需要消耗特定系统资源),并将计算结果发送至我们的网络服务器。该程序通过接口联系Friendly Captcha服务器,并接收响应以确认终端设备是否正确解开了验证码。根据结果,我们可对通过网站提交的请求实施安全规则,例如进行处理或予以拒绝。
- 该数据仅用于如上所述防范垃圾邮件和机器人。
- 友好验证码不会在访客终端设备上设置或读取任何Cookie。
- IP地址仅以哈希形式(即单向加密形式)存储,我们或Friendly Captcha均无法据此推断任何个人身份信息。
- 如果保存个人数据,这个数据将在30天内删除。
处理数据的法律依据是根据《通用数据保护条例》第6条第1款第1句f项,我们为保护网站免受机器人滥用访问(即垃圾邮件防护及防范大规模请求等攻击)所具有的合法利益。
使用Friendly Captcha时可在https://friendlycaptcha.com/legal/privacy-end-users/找到更多数据保护信息。
7 订阅MPDV的电子通讯 [适用于所有MPDV公司网页]
通过注册接收MPDV的电子邮件资讯与新闻,即表示您同意我们仅为发送和个性化定制MPDV资讯邮件之目的,处理您在注册表单中提供的数据。为评估并改进电子通讯,我们分析其打开率和点击率。此外我们保存您的IP地址便于改善您的同意。提交您的电子邮箱地址后,您将收到一封确认邮件,其中包含一个链接。您必须点击该链接才能实际接收这些邮件。此确认邮件是必要的,以便我们验证您是否为所输入电子邮件地址的所有者。只有点击此链接后,您的注册才会生效。
上述数据处理基于《通用数据保护条例》(GDPR)第6条第1款第1句a项进行。
为发送包含MPDV信息的电子邮件,我们使用CleverReach GmbH & Co KG(地址:德国拉斯特德市Schafjückenweg 2号,邮编26180)提供的新闻通讯管理工具,以及HubSpot, Inc(地址:美国马萨诸塞州剑桥市第一街25号,邮编02141)的HubSpot软件。我们已精心挑选CleverReach和HubSpot,并与其签订数据保护协议,确保我们始终掌控您的数据。Hubspot Inc. 已通过数据隐私框架认证。
在MPDV每封电子邮件通讯的末尾,您会发现一个链接,可随时通过该链接取消订阅这些邮件。为此您也可以通过下述地址联系我们。
若您取消订阅电子邮件,我们为发送这些邮件而存储的数据将被删除,除非删除行为会违反我们的法定保留义务。
8 使用联系表 [适用于所有MPDV公司网页]
如有任何疑问,例如关于我们的服务,您可以使用我们网站上提供的联系表格,或通过电子邮件联系我们。当您使用联系表单时,我们会处理您提供的信息(联系表单的必填项:姓名、姓氏、电子邮箱地址、电话号码),以处理您的请求及后续问题(依据《通用数据保护条例》第6条第1款第1句f项)。我们基于您的同意处理您自愿提供的所有信息(《通用数据保护条例》第6条第1款第1句a项)。
9 注册客户端口myMPDV [适用于MPDV GmbH公司网页]
可注册myMPDV客户端口。当您在客户门户注册时,我们会处理您提供的信息(必填信息:公司名称、名字、姓氏、电子邮箱地址、地址),用于创建或分配至用户档案。在您持续使用客户门户期间,我们将利用这些信息处理您的咨询请求(例如支持时)(《通用数据保护条例》第6条第1款b项),并解答各类疑问(例如关于信息质量的咨询)(《通用数据保护条例》第6条第1款第1句f项)。若您亦自愿向我们提供信息,我们将基于您的同意进行处理(《通用数据保护条例》第6条第1款第1句a项)。
10 网店
我们的网站包含一个链接,点击链接可跳转至我们的网店,企业可在此购买MPDV提供的有形和无形商品以及服务。
11 客户调研 [适用于所有MPDV公司网页]
满意度调查旨在推动持续改进与质量保障。通常情况下,满意度调查是匿名的,无法追溯到具体个人。
在培训课程后的满意度调查中,您的姓名和联系方式可自愿提供(《通用数据保护条例》第6条第1款第1句a项)。MPDV将使用这些信息在后续咨询或需要更多信息时与您联系。调查数据将在达到目的后进行匿名化处理,最迟不超过180天。您可随时撤销对数据处理及联系的同意,该撤销将在未来生效。
在执行支持订单时,会向客户提供满意度调查。该数据基于MPDV的合法利益(《通用数据保护条例》第6条第1款第1句f项结合《反不正当竞争法》第7条第3款),用于持续改进与质量保证,并在一年后删除。
在实施在线满意度调查时,MPDV使用Netigate GmbH的服务,该公司在数据处理过程中也可能接触到个人数据。我们已精心筛选服务提供商,并与其签订数据保护协议,确保我们对您的数据保留完全控制权。
12 用户的权利
在满足行使权利的法律要求范围内,我们将履行您的以下权利:如需行使您的权利,请通过上述联系方式联系数据控制者。
12.1 反对权 (Art. 21(1) GDPR)
您有权基于与您个人情况相关的理由,随时反对根据《通用数据保护条例》第6条第1款(e)项或(f)项处理您的个人数据。具体细节参加《通用数据保护条例》第21条。
12.2 撤销权
若您已同意处理您的数据,您有权根据《通用数据保护条例》第7条第3款规定,随时撤销此同意,该撤销自撤销之日起生效。
12.3 访问权、更正权、删除权、处理限制权、数据可携权
根据《通用数据保护条例》第15条规定,您有权要求免费获取关于您个人数据存储情况的信息。根据《通用数据保护条例》(GDPR)第16条、第17条和第18条,您还享有更正不准确数据的权利,以及限制处理和删除个人数据的相关权利。
根据《通用数据保护条例》第20条规定,您有权以结构化、通用且可机读的格式获取我们存储的与您相关的个人数据,并有权将该数据无障碍地转移至其他数据控制者处。
为此,请通过上述联系方式联系数据控制者。
12.4 投诉权
作为数据主体,若您希望提出申诉,可随时联系巴登-符腾堡州负责数据保护和信息自由事务的专员。
12.5 存储时长与常规删除
除非本隐私政策针对特定数据处理另有规定,否则我们仅在实现处理目的所需的时间内处理和存储个人数据,或在我们所适用的法律法规有相关规定的情况下进行处理和存储。若存储目的不再适用,或法定存储期限届满,个人数据将依据法律规定予以常规封存或删除。
12.6 数据接收方的类别;向其他国转移数据
我们为运营本网站所使用的服务提供商及代理机构(例如托管服务商、代理机构、IT服务提供商,以及本隐私政策第5节所述的供应商)可能接触您的个人数据。然而,只要这些服务提供商和代理人代表我们行事,他们仅根据指示行事,并因此受我们合同义务的约束。此规定同样适用于其他国(欧盟或欧洲经济区以外的国家)的服务提供商。向其他国家传输数据仅在本隐私政策所述范围内进行。
13 社交媒体(企业主页)隐私政策
13.1 Xing
我们使用XING作为社交网络,与各种群体联系通讯,并向您宣传我们的公司、我们的服务和新闻。通常New Work SE(地址:德国汉堡市Am Strandkai 1号,邮编20457)对XING网站上用户个人数据的处理承担责任。
当您访问我们的XING页面时,即使您没有XING用户账户或未登录,XING也会自行处理您的某些信息。我们无法干预XING对数据的处理,也无法访问此类数据。XING将在https://privacy.xing.com/de/datenschutzerklaerung的隐私政策上告知您如何处理数据。如果您希望向XING行使数据主体权利,请直接联系XING。您可在上述链接中找到更多详细信息。
作为XING页面的运营方,我们仅在能够查看您在XING上公开个人资料数据范围内处理您的数据。哪些信息可见取决于您的个人资料设置。如果您通过XING页面联系我们,我们将处理您的名称以及消息内容、询问或其他推送内容,从而在必要时我们可以响应处理。我们仅对这类数据处理负责。根据您咨询的性质,您的个人数据处理依据为《通用数据保护条例》(GDPR)第6条第1款第(f)项规定的我们的合法利益;若您的咨询旨在订立合同,则依据为《通用数据保护条例》(GDPR)第6条第1款第(b)项。我们仅在处理目的所需的情况下,或在法律规定的保存义务时,才会将您的个人数据存储在我们的系统中,且存储时长仅限于此。如果您想行驶您的数据主题权利,请使用隐私政策中列出的联系方式选项。
13.2 LinkedIn
我们使用LinkedIn作为社交网络,与各种群里联系通讯。在LinkedIn网站上负责处理个人数据的实体是LinkedIn Ireland Unlimited Company,地址:爱尔兰都柏林2区威尔顿广场。
当您访问LinkedIn页面时,即使您没有LinkedIn账户或没有登录,LinkedIn也会处理您的个人数据。您可在LinkedIn的隐私政策上查找此类信息:https://www.linkedin.com/legal/privacy-policy。
作为我们LinkedIn页面的运营方,只要您已将个人资料设为公开,我们即可查看您公开资料中的内容。如果您通过LinkedIn联系我们,我们将处理您的名称以及您的消息内容,进而处理您的询问。法律依据为《通用数据保护条例》(GDPR)第6条第1款第(f)项(沟通及公众形象方面的合法利益),或如果您的咨询旨在订立合同,则依据《通用数据保护条例》(GDPR)第6条第1款第(b)项。
LinkedIn为我们提供了所谓的"页面分析"(匿名统计数据),使我们能够评估网站的使用情况和质量。我们不访问个人使用数据。对于此项处理,双方应根据协议承担连带责任:https://legal.linkedin.com/pages-joint-controller-addendum。
LinkedIn承担保障数据主体权利的主要责任。其法律依据是《通用数据保护条例》(GDPR)第6条第1款第(f)项(分析和优化我们所提供服务的合法利益)。我们仅在LinkedIn平台之外处理个人数据,且存储时长仅限于实现相应目的所需时间,或符合法定保存义务的要求。
不能排除LinkedIn可能会将数据传输给欧盟以外的关联公司,特别是传输至美国。LinkedIn依据欧盟委员会的《标准合同条款》进行此类数据传输,并据其自身声明,参与了《欧盟-美国数据隐私框架》。
如需行使您针对LinkedIn数据处理所享有的数据主体权利,请通过上述隐私政策直接联系LinkedIn。在所有其他情况下,请使用本隐私政策中提供的联系方式与我们联系。
13.3 YouTube
YouTube (Google)处理的数据
我们运营一个YouTube频道。服务提供商为Google Ireland Limited,地址:爱尔兰都柏林巴罗街4号戈登大厦,邮编 D04 E5W5。
当您使用YouTube频道时,个人数据由Google处理。即使您没有Google或YouTube账户,这也适用。有关数据处理的性质、范围和目的的信息,请参阅Google的《隐私政策》:https://policies.google.com/privacy?hl=de&gl=de。
Google专门处理:
- 您自愿提供的数据(如姓名、邮箱地址),
- 您创建、上传或评论的内容,
- 使用数据(如查看的内容、互动),
- 位置数据(如IP地址、GPS、WiFi信息),
- 设备和日志数据(如浏览器类型,操作系统、访问的页面、搜索术语、cookies)。
处理这些数据的目的包括(但不限于)提供服务、分析使用行为以及用于广告宣传。在此过程中,数据可能会传输给谷歌的关联公司和数据处理方,并可能转移至欧盟以外的国家(特别是美国)。
我们不会干预谷歌进行的数据处理的性质和范围,包括其可能使用分析工具(例如 Google Analytics)。在此过程中收集的数据不会提供给我们。
只要您访问YouTube内容,Google就会收到日志数据——即使您没有自己的账户也是如此。
您可以通过Google账户的设置以及YouTube特定的隐私设置来管理您的数据处理。更多信息,请访问:https://policies.google.com/privacy或https://policies.google.com/technologies/product-privacy
您可通过Google隐私表递交请求信息:https://support.google.com/policies/troubleshooter/7575787
我们处理的数据
当您通过YouTube与我们沟通时,我们也会处理您的数据。
进行此处理是为了回复您的帖子。这是我方的合法利益(《通用数据保护条例》(GDPR)第6条第1款第(f)项)。除此之外,只有在处理咨询或评论所必需的情况下,才会进一步处理访客的个人数据。
数据的接收方最初是谷歌,该数据可能会在谷歌的责任范围内,为谷歌自身的目的而转交第三方。帖子的受众也是广大公众,即理论上可能是任何人。通过在我们网站上嵌入YouTube视频,网站访问者的IP地址也会被传输给Google(https://www.mpdv.com)。我们不会自行收集有关您 YouTube 频道的任何数据。
不过,我们会处理您在YouTube上输入的数据——特别是您的用户名以及通过您的账户发布的內容——以便在"讨论"版块中对您的帖子进行回复。因此,您在YouTube上自由发布和分享的数据将被纳入您的内容中,并提供给您的关注者。
13.4 Meta - Facebook和Instagram
我们在Facebook和Instagram平台上运营公司主页,这些平台由Meta Platforms Ireland Limited(地址:爱尔兰都柏林 2 区大运河港大运河广场 4 号,以下简称"Facebook"或"Instagram")提供服务。
我们特此声明,您使用Facebook或Instagram页面及其功能需自行承担风险。
处理的目的和法律基础
我们在Facebook和Instagram上的官方账号旨在与潜在客户及我们的服务用户进行沟通,并提供有关本公司及服务的相关信息。我们根据《通用数据保护条例》(GDPR)第6条第1款第(f)项规定的合法利益处理您的数据,以便与您沟通并提升我们的知名度。我们的首要合法利益在于有效且精准地触达目标群体,同时提升我们在主流平台上的服务质量和品牌曝光度。
Meta进行的数据处理
当您访问我们的Facebook或Instagram页面时,Meta也会处理您的个人数据。包括:
- 您的IP地址,
- 有关您设备和浏览器的信息,
- 您与我们页面的互动(如喜欢、评论、消息)。
Meta可能会出于自身目的处理这些数据,例如分析用户行为以及展示个性化广告。我们无法干预Meta对这些数据的处理。
您可以在我们的Facebook和Instagram主页上给我们发送消息、对我们的帖子点赞或发表评论。因此,请考虑您希望在我们的公司页面上与我们分享哪些个人数据。如果您不希望将个人数据传输给Meta,您可以随时通过其他渠道(如网页、地址等)联系我们。
Facebook和Instagram的数据处理受Meta平台隐私政策管控(https://www.facebook.com/privacy/policy和https://privacycenter.instagram.com/policy/)。
数据分析
当您使用我们的Facebook和Instagram页面时,Meta Platforms Ireland Limited会向我们提供所谓的"页面洞察"。这些是Meta根据访客与我们的Facebook和Instagram页面之间的互动生成的匿名统计数据。使用这些"洞察"数据的法律依据是,根据《通用数据保护条例》(GDPR)第6条第1款第(f)项,我们基于合法利益对本网站的使用情况进行分析,并为对本机构感兴趣的访客优化网站。
我们与Meta Platforms Ireland Limited共同负责运营我们的Facebook和Instagram页面。您可在此处查看共同责任协议("页面控制者补充条款"):https://www.facebook.com/legal/terms/page_controller_addendum。
向第三国传送数据
Meta Platforms可能会将您的数据传输至美国或其他第三国。请注意,这些国家的数据保护水平可能无法与欧盟相媲美。Meta Platforms通过获得《欧盟-美国数据隐私框架》(DPF)的认证,并采用欧盟委员会的《标准合同条款》(SCCs),确保按照《通用数据保护条例》(GDPR)的要求提供充分的数据保护。如需了解有关数据处理及现有保护措施的更多信息,请参阅Meta的《隐私政策》:https://www.facebook.com/about/privacy或https://privacycenter.instagram.com/policy。
保存期
相关方对个人数据的删除仅具有有限的影响力,因为这主要由Meta决定。更多信息可在https://www.facebook.com/privacy/policy或https://privacycenter.instagram.com/policy中找到。
目前在互动(如消息)时向我们提供个人数据,我们仅在沟通必要时保留这些数据。
用户的权利
您可以行使您的权利访问、校正、拒绝、转移并删除与我们和Meta Platforms的数据。请注意Meta Platforms在处理数据分析方面承担主要的责任。您可在以下链接中找到关于Facebook或Instagram有关的数据主题权利更多信息:https://de-de.facebook.com/privacy/policy或https://privacycenter.instagram.com/policy。
提供个人数据的要求
您自愿向我们或Meta提供采集的数据。如果您不想处理您的数据,您不会访问我们的Facebook或Instagram页面。
对于数据采集目的和范围,Facebook或Instagram进一步处理和使用数据,以及为了保护您隐私的相关权限设置选项的信息,请参考Meta隐私政策:https://www.facebook.com/about/privacy/或https://privacycenter.instagram.com/policy。
14 隐私政策的修改
为确保我们的隐私政策始终符合现行法律要求,我们保留随时对其进行修改的权利。此规定同样适用于因新增或修订服务而需调整隐私政策的情况,例如为纳入新服务项目所作的调整。新隐私政策将在您下次访问本网站时生效。
15 根据《通用数据保护条例》第13条规定的求职者数据保护信息
- 15.1 控制者的姓名和联系方式(《通用数据保护条例》第13条第1款a项)
详见隐私政策第1节。 - 15.2 数据保护专员的姓名和联系方式(《通用数据保护条例》第13条第1款b项)
详见隐私政策第2节。 - 15.3 数据处理的目的和法律依据(《通用数据保护条例》第13条第1款c项)
- 申请处理(《通用数据保护条例》第6条第1款b项)
- 纳入候选人库以便后续联系(《通用数据保护条例》第6条第1款第a项)
- 15.4 控制者在利益平衡中的利益(《通用数据保护条例》第13条第1款d项)
不可用。 - 15.5 个人数据的接收方或接收方类别(《通用数据保护条例》第13条第1款e项)
例如:人事服务供应商、薪资办公室、软件支持的应聘者门户提供商、废物处理服务供应商、关联公司。 - 15.6 向其他国家转移(《通用数据保护条例》第13条第1款f项)
若您向我们申请子公司职位,我们将作为申请流程的一部分将您的数据发送至相关子公司,除非您已直接向该子公司提交申请。这些子公司也位于其他国,这些国家对个人数据的保护水平与欧盟不同。我们通过标准协议以及在本公司及子公司实施适当的技术和组织措施来减轻此类影响。 - 15.7 存储期限符合法定保留义务(《通用数据保护条例》第13条第2款a项)
个人数据将在申请流程结束后六个月内删除,此举符合《劳动法院法》第61b条第1款与《一般平等待遇法》第15条的规定。若申请者被纳入候选人库,在两年内若无法提供合适职位,其信息将被删除。若录用,所需数据将转入人事档案。有关数据删除的信息可参见员工数据处理的信息义务条款。 - 15.8 用户的权利
详见隐私政策第12节。
16 符合《通用数据保护条例》第13条的供应商、服务供应商以及其他的数据保护信息
- 16.1 控制者的姓名和联系方式
详见隐私政策第1节。 - 16.2 数据保护专员的姓名和联系方式
详见隐私政策第2节。 - 16.3 数据处理的目的和法律依据(《通用数据保护条例》第13条第1款c项)
- 为实现商业目的而采购和处理支持服务(《通用数据保护条例》第6条第1款第f项)
- 实现合法义务(《通用数据保护条例》第6条第1款第c项)
- 发送信息材料(《通用数据保护条例》第6条第1款第f项)
- 16.4 控制者在利益平衡中的利益(《通用数据保护条例》第13条第1款d项)
- 在法律纠纷中主张法律权利及进行辩护
- 确保公司的信息技术安全与信息技术运营
- 预防犯罪
- 企业管理措施及产品服务的深化发展
- 16.5 个人数据的接收方或接收方类别(《通用数据保护条例》第13条第1款e项)
政府部门、银行、审计机构、附属公司、处置服务提供商、征信机构。 - 16.6 向其他国家转移(《通用数据保护条例》第13条第1款f项)
没有数据传送到其他国家。 - 16.7 存储期限符合法定保留义务(《通用数据保护条例》第13条第2款a项)
原则上,个人数据将在雇佣关系终止后十年内被删除,除非存在更长的法定保留期限的特殊情况,或员工提出撤销请求。 - 16.8 用户的权利
详见隐私政策第12节。
17 根据《通用数据保护条例》第13条为相关方和客户提供的数据保护信息
- 17.1 控制者的姓名和联系方式
详见隐私政策第1节。 - 17.2 数据保护专员的姓名和联系方式
详见隐私政策第2节。 - 17.3 数据处理的目的和法律依据(《通用数据保护条例》第13条第1款c项)
- 处理和相关方的查询处理(《通用数据保护条例》第6条第1款第f项)
- 制裁名单核查(依据《通用数据保护条例》第6条第1款c项,结合针对其他涉嫌恐怖主义人员和组织的第2580/2001号欧盟法规,以及针对奥萨马·本·拉登、基地组织和塔利班的第881/2002号欧盟法规)
- 为感兴趣方准备报价(《通用数据保护条例》第6条第1款第f项)
- 销售合同的订立(《通用数据保护条例》第6条第1款第f项)
- 实现合法义务(《通用数据保护条例》第6条第1款第c项)
- 订单处理与交付(《通用数据保护条例》第6条第1款第f项)
- 投诉处理(《通用数据保护条例》第6条第1款第f项)
- 销售发展措施的实施(《通用数据保护条例》第6条第1款第f项)
- 服务提供商对运营流程的支持(《通用数据保护条例》第28条)
- 17.4 控制者在利益平衡中的利益(《通用数据保护条例》第13条第1款d项)
适用于目的1、3至8:- 直接营销的设计
- 为获取潜在客户和合作伙伴而存储其数据
- 运用信用数据防范付款违约风险
- 在法律纠纷中主张法律权利及进行辩护
- 确保公司的信息技术安全与信息技术运营
- 预防犯罪
- 企业管理措施及产品服务的深化发展
- 17.5 个人数据的接收方或接收方类别(《通用数据保护条例》第13条第1款e项)
政府部门、银行、审计机构、软件厂商、附属公司、处置服务提供商、征信机构。 - 17.6 向其他国家转移(《通用数据保护条例》第13条第1款f项)
根据订单所在位置,我们的附属分公司将参与完成服务。这些子公司也位于其他国,这些国家对个人数据的保护水平与欧盟不同。我们通过标准协议以及在本公司及子公司实施适当的技术和组织措施来减轻此类影响。 - 17.7 存储期限符合法定保留义务(《通用数据保护条例》第13条第2款a项)
个人数据通常在合同关系终止后十年内删除,若潜在客户未成为实际客户,则可能更早删除。 - 17.8 用户的权利
详见第12章节。