1 序言
下面我们将向您介绍访问我们网站时的数据保护详情。
使用我们的网站一般无需提供个人数据。
对于在您访问我们网站时收集到的个人数据,我们仅根据《通用数据保护条例》(GDPR)和《联邦数据保护法》(BDSG)进行处理。
个人数据的处理完全按照本隐私政策进行。
本隐私政策适用于使用以下地址的网站https://www.guksa.de/.对于来自其他提供商的链接内容,链接网站上的数据保护声明具有权威性。
我们希望指出,在通过互联网传输数据的过程中可能会出现安全漏洞,而本网站的技术设计无法避免这些漏洞。使用互联网不可能完全保护个人数据。
2 负责机构,第 13A 条。13 Abs.1 lit.
负责处理使用本网站时的个人数据:
GUKSA
实现客户特殊要求的公司 mbH
首席执行官:曼努埃尔-科尔达斯-多斯桑托斯
Buckesfelder 街 100-102 号
58509 吕登沙伊德
电话:+49 (0)2351 67130 - 21
电子邮件
3 数据保护官
我们已任命了一名数据保护官:
Mr Dipl.Olaf Tenti
GDI Gesellschaft für Datenschutz und Informationssicherheit mbH
科尔纳大街 45 号
58095 哈根
电话:+49 (0)2331/356832-0
电子邮件:
4 托管
我们的网站由 Hetzner Online GmbH(地址:Industriestr. 25, 91710 Gunzenhausen (Hoster))的服务器运行。
我们与 Hetzner Online GmbH 签订了订单处理合同。
当您访问我们的网站时,数据会被自动收集并存储在我们主机服务器的日志文件中。这些数据可能涉及个人隐私。收集的数据包括
- 浏览器类型和版本信息
- 用户的操作系统
- 用户的互联网服务提供商
- 匿名形式的用户 IP 地址
- 访问日期和时间
- 用户系统访问我们网站的网站
- 用户系统通过我们的网站访问的网站
主机使用收集到的数据来确保网站的无故障运行,并确保 IT 安全和改进我们的服务。如果有具体迹象,可能会对日志数据进行后续分析。托管方对 IP 地址的临时存储是将网站传送到用户电脑所必需的。为此,您的 IP 地址必须在会话期间一直保存。
该数据未与其他数据源合并。
收集数据的法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.我们收集数据的合法权益源于上述目的。
一旦不再需要数据来实现收集数据的目的,主机将立即删除这些数据。在为提供网站而收集数据的情况下,当相关会话结束时,数据即被删除。
如果数据保存在日志文件中,则最迟在七天后删除这些技术信息或使其无法辨认。
为提供网站服务而收集数据以及在日志文件中存储数据是网站运行的绝对必要条件。因此,您不能选择反对。
5 第一方和第三方 Cookies
除上述数据外,当您使用和访问我们的网站时,我们还会在您的电脑上使用 cookies。
当您首次访问我们的网站时,我们会询问您是否同意使用 cookies,如果同意,请说明您同意使用哪些类别的 cookies。
Cookie 是由浏览器存储在终端设备上的小型文本文件,用于存储某些信息。此外,这些 Cookie 用于使您更愉快、更方便地使用我们的网站,或用于分析目的。
我们使用的大多数 cookie 都是所谓的 "会话 cookie"。它们用于在技术上向您提供我们网站的服务。访问结束后,您的浏览器会自动删除这些 cookie。
其他 cookies 会保留在您的计算机上,使我们能够在您下次访问时识别您的终端设备(即所谓的持久性或永久性 cookies)。
您下次使用同一终端设备访问我们的网站时,我们的网站("第一方 cookie")或 cookie 所属的另一个网站("第三方 cookie")会读取 cookie 中存储的信息。
这些 cookie 会在一段预设时间后从您的系统中自动删除,具体时间因 cookie 而异。
通过存储和返回的信息,相关网站可以识别您已经通过终端设备的浏览器访问过该网站。 我们利用这些信息根据您的偏好优化网站的设计和显示。您的终端设备只能识别 cookie 本身。
只有在您明确同意或绝对必要的情况下,我们才会进一步存储您的个人数据,以便您能够使用我们提供的服务和访问我们的网站。
本网站使用以下类型的 cookie,其范围和功能说明如下:
- 必备饼干严格必要的 Cookie 可保证在没有这些功能的情况下,您无法按预期使用我们的网站。这些 cookie 由我们独家使用,例如,用于确保您作为注册用户在访问我们网站的各个子页面时始终保持登录状态,从而在每次访问新页面时无需重新输入您的登录数据。使用这些数据的法律依据是我们根据《个人信息保护法》第 6 条第 6 款规定的合法权益。6 para.1 sentence 1 lit.
- 功能性 cookie:使我们的网站能够存储您已经提供的信息,并在此基础上为您提供更好的功能。使用这些 cookie 的法律依据是您根据《个人信息保护法》第 6 条第 6 款的规定表示的同意。6 para.1 sentence 1 lit.
- 营销或跟踪 cookie:这些 cookie 用于收集用户访问过的网站的信息,为用户创建面向目标群体的更有效的广告,并使我们能够识别网站访问者的兴趣,以便使我们的网站在未来更加有趣。
只有在您主动同意的情况下,才会设置营销和/或跟踪 cookie。
此处数据处理的法律依据是第 6 条第 6 款。6 para.1 sentence 1 lit.
退出营销 Cookie
您还可以通过许多国家作为自律计划一部分而开发的工具来管理用于在线广告的 Cookie,例如美国的https://www.aboutads.info/choices/或设在欧盟的https://www.youronlinechoices.com/de/praferenzmanagement/.
您可以随时撤销对 Cookie 的同意,并在未来生效这里.
您可以对浏览器进行设置,以便了解 Cookie 的设置情况,并仅在个别情况下允许使用 Cookie,例如第三方 Cookie(由第三方设置的 Cookie,即不是由您当前所在的实际网站设置的 Cookie),在某些情况下或在一般情况下不接受 Cookie,以及在关闭浏览器时激活自动删除 Cookie。您可以随时使用网络浏览器删除存储的 cookie。
您可以随时选择关闭浏览器中的 cookies。
但是,如果关闭 cookie,本网站的功能可能会受到限制。
删除 cookie
Cookie 保存在您的终端设备上,直到您删除为止,您可以随时删除。此外,如果您对浏览器进行了相应配置,过期的 Cookie 会被浏览器自动删除。过期的 Cookie 不再由您的浏览器发送到我们的服务器,因此我们不能再使用。
在这里,您可以找到有关如何在浏览器中删除 cookie 和管理最常用浏览器 cookie 设置的信息:
台式电脑/笔记本电脑
移动设备
如果您没有或没有进行任何不同的设置,启用或确保必要技术功能的 cookies 将保留在您的终端设备上,直到您关闭浏览器为止;其他 cookies 可能会在您的终端设备上保留更长时间(最长 6 个月)。
为保护您的隐私,您应定期检查终端设备上的 cookie 和浏览器历史记录,并自行删除它们。
6 SSL 或 TLS 加密
出于安全原因,本网站使用 SSL 或 TLS 加密,以保护机密内容的传输,例如您发送给我们作为网站运营商的订单或咨询。您可以通过浏览器地址栏从 "http://"变为 "https://"以及浏览器行中的锁符号识别加密连接。
如果激活 SSL 或 TLS 加密,您传输给我们的数据将无法被第三方读取(端到端加密)。这些协议对通信伙伴进行验证,确保传输数据的完整性。
7 储存期限
除非本隐私政策规定了更具体的保存期限,否则我们将保留您的个人数据,直至数据处理目的不再适用。如果您提出合理的删除要求或撤销对数据处理的同意,您的数据将被删除,除非我们有其他法律允许的理由保存您的个人数据(例如税法或商业法规定的保存期限);在后一种情况下,删除将在这些理由不再适用后进行。
8 个联系选项
您可以通过电子邮件或网站上的联系表格与我们联系。
在这种情况下,我们将保存和处理您在表格或电子邮件中提供的详细信息,包括您在表格或电子邮件中提供的联系方式,以便处理请求和后续问题。未经您的同意,我们不会将这些数据(如姓名、电子邮件地址)提供给第三方。
这些数据不会与本网站收集的其他数据合并。
如果您已经是我们公司的客户,这些数据可能会作为客户关系管理 (CRM) 的一部分进行存储。
联系表使用 TLS 技术加密传输。加密可防止第三方未经授权访问您的个人数据。
这些数据的处理依据的是第 6 条第 6 款。6 para.如果您的请求与履行合同有关,或为实施合同前措施所必需,则将根据《欧洲个人信息权公约》第 6 条第 1 款第 1 句 b 项处理您的数据。在所有其他情况下,处理数据的依据是我们的合法权益,即有效处理向我们提出的询问(《欧洲个人信息权公约》第 6 条第 1 款第 1 句第 f 项)。
我们将保留您在联系表或电子邮件中提供的数据,直至您要求删除、反对处理或不再需要存储这些数据(例如,在您的请求得到处理之后)。强制性法律规定--尤其是保留期限--不受影响。
9 应用
在我们的网站上,您有机会申请我们公司的工作。
无论您是申请我们已公布的职位,还是主动申请,我们都接受数字申请。
以下个人数据是在申请人(男/女)或其他第三方申请时处理的:
姓名、街道、邮政编码、城市、电话号码、电子邮件地址。
处理这些数据的目的是应数据当事人的要求履行合同或执行合同前措施,第 6 条第 6 款。6 para.1 lit.
除非您明确表示同意进一步使用这些数据,否则这些数据将被保存以处理您的申请并履行法定保存义务,最迟直至税法和商法规定的期限届满。
10 谷歌验证码
为保护本网站上的输入表单,我们使用由谷歌公司(Google Inc, 1600 Amphitheatre Parkway, Mountain View, CA 94043 USA)提供的 "reCAPTCHA "服务,以下简称 "谷歌"。通过使用该服务,可以区分表单输入是人为输入还是机器自动处理的错误输入。
使用 reCAPTCHA 的法律依据是您同意遵守第 6 条第 6 款的规定。6 para.1 sentence 1 lit. a GDPR,只要您在首次访问页面时同意我们这样做。
为实现该功能,您的链接地址、IP 地址、网站访问者的行为、有关操作系统、浏览器和停留时间的信息、cookies、显示说明、脚本、有关用户输入行为的信息以及在 reCAPTCHA(验证码)复选框区域内的鼠标移动情况都会被传送给谷歌。
谷歌将通过这种方式获得的信息用于数字化和优化自己的各种服务等。
除非您在使用reCAPTCHA插件时(即访问我们网站时)已登录谷歌账户,否则作为reCAPTCHA一部分而传输的IP地址不会与谷歌的其他数据合并。如果您希望阻止谷歌传输和存储有关您和您在我们网站上的行为的数据,您必须在访问我们网站之前退出谷歌。
谷歌还在美国等地处理您的数据。我们想指出的是,欧洲法院认为,目前对向美国传输数据没有足够的保护。这可能会给数据处理的合法性和安全性带来各种风险。谷歌根据《个人信息保护法》第 46(2)和(3)条使用所谓的标准合同条款。GDPR 第 46 (2)和 (3) 条,作为对位于第三国(欧盟以外、冰岛、列支敦士登、挪威,尤其是美国)的接收方进行数据处理或数据传输的依据。
标准合同条款是欧盟委员会提供的模板,旨在确保您的数据符合欧洲数据保护标准,即使这些数据被转移到第三国(如美国)并存储在那里。
通过签订这些条款,谷歌承诺在处理您的相关数据时遵守欧洲数据保护水平,即使这些数据是在美国存储、处理和管理的。这些条款基于欧盟委员会的一项实施决定。您可以在此处等处找到该决定和相应的标准合同条款:https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de.
谷歌广告数据处理条款(参照标准合同条款)可在以下网址找到https://business.safety.google/intl/de/adsprocessorterms/.
reCAPTCHA 服务的使用条款可在以下网址找到:https://www.google.com/intl/de/policies/privacy/.
11 谷歌标签管理器
我们在网站上使用 "谷歌标签管理器"。该服务由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)运营,如果您的注册办事处或居住地在欧盟,则由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland)(以下简称 "Google")运营。
谷歌标签管理器提供的功能使我们能够轻松、高效、动态地在网站上集成其他服务。代码片段可以更容易地在网站或应用程序中实施。这使我们能够快速配置和定制通过 Google 标签管理器集成的服务,即所谓的标签,而无需对我们的网站进行技术更改。
标签的功能通常用于分析用户(一般或网站)的在线行为、优化营销活动或显示适当的广告。谷歌标签管理器不会向您的浏览器提供您已反对使用的服务。
Google 标签管理器不会收集任何个人数据,本身也不会设置任何 cookies。不过,它可以传输 cookie,因为使用的标签可以设置 cookie。不过,在调用谷歌标签管理器时,IP 地址和浏览器指纹(也称为设备指纹或在线指纹)会被传输给谷歌。 这就构成了 GDPR 第 4 条第 2 款所指的数据处理。4 No.
使用 "Google 标签管理器 "的法律依据是您同意遵守第 6 条第 6 款的规定。6 para.1 sentence 1 lit. a GDPR)的规定,只要您在首次访问网站时同意我们使用 "Google Tag Manager"。
谷歌还在美国等地处理您的数据。在向美国传输数据时,谷歌已加入欧盟-美国数据隐私框架,该框架根据欧盟委员会的充分性决定,确保数据保护符合欧洲水平。
此外,谷歌还根据《个人信息保护法》第 46 (2) 和 (3) 条使用所谓的标准合同条款。46 (2) 和 (3) GDPR。标准合同条款是欧盟委员会提供的模板,旨在确保您的数据即使被转移到第三国(如美国)并存储在那里,也符合欧洲数据保护标准。
通过签订这些条款,谷歌承诺在处理您的相关数据时遵守欧洲数据保护水平,即使这些数据是在美国存储、处理和管理的。这些条款基于欧盟委员会的一项实施决定。您可以在此处等处找到该决定和相应的标准合同条款:
https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj?locale=de。
数据处理增编
我们与谷歌签订了谷歌广告数据处理条款。这些条款与标准合同条款一致,也适用于谷歌标签管理器。
您可以在以下网址找到 Google Ads 数据处理条件https://business.safety.google/adsprocessorterms/
有关 Google 的隐私政策,请参阅以下链接:https://policies.google.com/privacy?hl=de.
Google 标签管理器使用条款可在以下链接中找到:https://marketingplatform.google.com/about/analytics/tag-manager/use-policy/
12 谷歌地图
在本网站上,我们使用由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)运营的 "Google Maps"("谷歌地图"),如果您的注册办事处或居住地在欧盟,则使用由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland)运营的 "Google Maps"("谷歌")。
谷歌地图是通过谷歌应用程序接口(Google API)集成到网站上的,目的是将位置信息可视化,并以地图的形式显示出来。为此所需的文件通过谷歌域名 maps.googleapis.com、fonts.googleapis.com 和/或 fonts.gstatic.com 申请。
Gstatic 是谷歌使用的一个域名,用于将静态内容加载到不同的域名中,以减少带宽使用,提高最终用户的网络性能。
谷歌地图对 IP 地址的处理在技术上是显示地图所必需的。至于通过 Google Apis 集成的其他网络服务,则适用本数据保护声明中有关 Google Apis 的相关规定。
通过访问网站,Google 会收到您访问了我们网站相应子页面的信息。此外
- IP 地址、
- 请求的日期和时间、
- 与格林尼治标准时间(GMT)的时差、
- 请求内容(具体页面)、
- 访问状态/HTTP 状态代码、
- 传输的数据量、
- 请求来自的网站(所谓的推荐人)、
- 所使用的浏览器类型和版本,以及所使用的语言版本和
- 操作系统的类型和版本以及使用的界面
也会被传送。这些信息(包括您的 IP 地址)会从您的浏览器直接传输到谷歌在美国的服务器并存储在那里。
无论谷歌是否提供用户账户供您登录或是否不存在用户账户,都会进行传输。如果您已登录谷歌,您的数据将直接分配给您的账户。如果您不希望您的数据与您的谷歌个人资料相关联,您必须在使用我们的网站之前注销您的谷歌个人资料。谷歌将您的数据存储为使用档案,并将其用于广告、市场调研和/或基于需求的网站设计。这种评估尤其用于(即使是未登录的用户)提供基于需求的广告,以及向社交网络的其他用户通报您在我们网站上的活动。您有权反对创建这些用户档案,您必须联系谷歌才能行使这一权利。
您可以通过关闭浏览器中的脚本代码执行、在浏览器中安装脚本拦截器或激活浏览器中的 "请勿跟踪 "设置,阻止收集和向谷歌转发个人数据(尤其是您的 IP 地址)以及谷歌对这些数据的处理。您可以在以下网址找到谷歌的安全和数据保护原则https://policies.google.com/privacy.
关于插件提供商收集和处理数据的目的和范围的更多信息,请参阅提供商的隐私政策。您还可以在那里找到有关您在这方面的权利以及保护您隐私的设置选项的更多信息:http://www.google.de/intl/de/policies/privacy.
我们与谷歌就谷歌地图达成了联合处理协议。您可以在以下网址找到相关内容https://privacy.google.com/intl/de/businesses/mapscontrollerterms/.
根据第 6 条第 6 款的规定,将数据传输至美国需征得您的同意。6 para.1 sentence 1 lit.
您可以随时撤销对数据处理的同意,并在未来生效。为此,请删除浏览器中的 cookies 或使用本隐私政策 "Cookies "部分中的链接来管理您的同意。撤销同意不会影响在撤销同意之前进行的数据处理的合法性。
13 种谷歌字体
通过集成 "Google 地图 "和 "Google reCAPTCHA","Google 字体 "将被加载,由 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043, USA)提供;如果您的注册办事处或居住地在欧盟,则由 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland)(以下简称 "Google")提供。
我们对此没有影响力。
为此目的所需的文件是通过 Google 域名 fonts.gstatic.com 申请的。
Gstatic 是谷歌使用的一个域名,用于将静态内容加载到不同的域名中,以减少带宽使用,提高最终用户的网络性能。
通过访问本网站,Google 会收到您访问了本网站相应子页面的信息。此外,还会传输以下信息
- IP 地址、
- 请求的日期和时间、
- 与格林尼治标准时间(GMT)的时差、
- 请求内容(具体页面)、
- 访问状态/HTTP 状态代码、
- 传输的数据量、
- 请求来自的网站(所谓的推荐人)、
- 使用的浏览器类型和版本,以及使用的语言版本和
- 操作系统的类型和版本以及使用的界面
这些信息(包括您的 IP 地址)直接从您的浏览器发送到谷歌服务器。根据谷歌自己提供的信息,谷歌不会存储这些信息,仅用于提供所需的字体、识别并在必要时抵御对 IT 系统的攻击。
如果您同意我们使用 Google Fonts,则数据处理的法律依据就是您的同意(第 6 条第 1 款第 1 句第 1 项以及第 6 条第 1 款第 1 句第 1 项)。1 sentence 1 lit.49 para.1 lit. a)。
我们使用谷歌网络字体来优化我们的网站,使其更具吸引力。
谷歌在美国等地处理个人数据。据欧洲法院称,目前在向美国传输数据方面还没有足够的数据保护水平。这可能会给数据主体的权利和自由带来各种风险。
关于插件提供商收集和处理数据的目的和范围的更多信息,请参阅提供商的隐私政策。您还可以在那里找到有关您在这方面的权利以及保护您隐私的设置选项的更多信息:http://www.google.de/intl/de/policies/privacy.
14 您的权利和权利主张
您有权享有以下权利。您可以向我们主张这些权利。您有权享有以下权利。您可以向我们主张这些权利。
信息:
根据《个人数据保护法》(GDPR)第 15 条,您有权要求了解我们处理的您的个人数据。根据 GDPR 第 15 条,您有权要求了解我们处理您的个人数据的相关信息。具体而言,您可以要求了解处理目的、个人数据类别、您的数据已经或将要披露给的接收者类别、计划存储期限、是否存在纠正、删除、限制处理或反对的权利、是否存在投诉的权利、您的数据来源(如果不是我们收集的)、是否存在自动决策(包括剖析),以及(如果适用)有关其详细信息的有意义的信息;
更正:
根据 GDPR 第 16 条,您有权要求立即更正我们存储的不正确或不完整的个人数据。您有权要求立即更正我们存储的不正确或不完整的个人数据;
删除:
根据 GDPR 第 17 条,您有权要求删除我们存储的您的个人数据。根据 GDPR 第 17 条,您有权要求删除我们存储的您的个人数据,除非该处理是行使表达和信息自由权、履行法律义务、出于公共利益原因或主张、行使或捍卫法律主张所必需的;
处理限制:
根据 GDPR 第 18 条规定,如果您对数据的准确性有异议、数据处理不合法,但您拒绝删除数据,且我们不再需要您的数据,您有权要求限制对您个人数据的处理。根据 GDPR 第 18 条,如果您对数据的准确性有异议,数据处理是非法的,但您拒绝删除,并且我们不再需要这些数据,但您需要这些数据来主张、行使或捍卫法律主张,或者您根据 GDPR 第 21 条对数据处理提出了反对意见,则您有权要求限制对您个人数据的处理。21 GDPR;
数据可移植性:
根据 GDPR 第 20 条,您有权以结构化、常用和机器可读的格式接收您提供给我们的个人数据,或要求将其传输给另一个控制者;您也有权要求将其传输给另一个控制者。GDPR 第 20 条规定,您有权以结构化的、常用的和机器可读的格式接收您提供给我们的个人数据,或要求将其传输给另一个控制者;
撤销同意:
根据《德国数据保护法》(GDPR)第 7 (3) 条的规定,您有权随时撤销同意。您有权随时撤销您的同意。这意味着我们今后可能不再继续进行基于该同意的数据处理。撤销同意并不影响撤销前基于同意的处理的合法性。
请将您的撤销信息发送至上述地址,或通过电子邮件发送至
反对权
您有权在任何时候以您的特殊情况为由,反对根据 GDPR 第 6(1)条第(e)或(f)点对您的个人数据进行处理,包括根据上述条款进行特征分析。
除非控制方有令人信服的合法理由,且这些理由优先于您的利益、权利和自由,或优先于建立、行使或捍卫法律诉求,否则控制方将不再处理与您有关的个人数据。
如果您的个人数据被用于直接营销目的,您有权在任何时候反对将您的个人数据用于此类营销,包括与此类直接营销相关的特征分析。
在使用信息社会服务的情况下,尽管有第 2002/58/EC 号指令的规定,您仍可通过使用技术规范的自动方式行使您的反对权。
个别情况下的自动决定,包括特征分析
您有权不接受仅基于自动处理(包括个人资料分析)做出的、对您产生法律效力或类似重大影响的决定。如果该决定是您与控制者之间签订或履行合同所必需的,是经控制者所遵守的欧盟或成员国法律授权的,并且该法律还规定了适当的措施来保障您的权利和自由以及合法利益,或者是基于您的明确同意,则不适用上述规定。
但是,根据《公约》第 9 条第 9 款,这些决定不得基于特殊类别的个人数据。9 para.GDPR 第 9 条第 1 款的规定,这些决定不得以特殊类别的个人数据为基础,除非9 para. 2 lit. a) or g) GDPR 适用,并已采取适当措施保护您的权利和自由以及合法利益。
向监管机构投诉:
根据 GDPR 第 77 条,您有权向监管机构投诉。您有权向监管机构投诉。通常情况下,您可以联系您常住地、工作地或公司总部的监管机构。
15 数据保护信息的状况
随着互联网的不断发展,有必要不时调整我们的隐私政策。我们保留随时做出相应修改的权利。
现状:2025 年 5 月