隐私政策

关于处理个人数据的信息

我们很高兴你对我们的网站感兴趣,因此也对我们公司感兴趣。保护您的私人权利和自由对我们来说非常重要;我们只将您的数据用于预定目的。由于对我们来说,您必须随时了解我们收集、使用并在必要时将您的数据传输给第三方的程度,因此我们将在下文中详细告知您由我们收集或储存的您的个人数据的处理情况。

访问我们的网站一般不需要提供(个人)数据;如果选定的服务有例外情况,我们将在以下章节进行解释。在处理个人数据时,我们严格遵守《欧盟通用数据保护条例》(GDPR)和任何其他数据保护条例的要求。

控制器的名称和地址

KOHLER Maschinenbau GmbH
Dr. Hans-Peter Laubscher, Arnd Greding
Einsteinallee 7
77933 Lahr
德国

电话: +49 7821 6339-0
电子邮件: info@kohler-germany.com
网站: https://kohler-germany.com

数据保护官员的姓名和地址

Stefan Unterberger
电子邮件: datenschutz@kohler-germany.com
网站: https://www.kohler-germany.com/

隐私政策的最新情况

为了确保我们始终拥有与我们网站服务有关的最新数据保护信息,我们使用来自明斯特的Cookiebox GmbH的CLOUD隐私政策服务。

数据主体的权利

欧盟《通用数据保护条例》(GDPR)在第三章中规定了数据主体的广泛权利,我们在下文中就您的个人数据处理向您做出相应解释。

信息权

这一要求特别涉及以下数据处理的细节信息。

  • 处理的目的
  • 数据类别
  • 接受者或接受者的类别,如果适用的话
  • 如果适用,计划的储存期限或确定该期限的标准。
  • 关于更正、删除、限制或反对的各自权利的说明
  • 存在向监督机构投诉的权利
  • 如果适用,数据的来源(如果不是从你那里收集)。
  • 如果适用,自动决策的存在,包括剖析,包括关于所涉及的逻辑、范围和预期效果的有意义的信息
  • 如果适用,(计划)转移到第三国或国际组织
纠正的权利

我们将立即纠正任何错误的数据,前提是你要相应地通知我们这种情况。

删除权(被遗忘权)

只要该处理不再是必要的,并且符合以下条件之一。

  • 停止处理的目的
  • 撤销同意和没有任何其他处理的法律依据
  • 在没有相反的重要理由的情况下反对处理
  • 非法处理
  • 为履行法律义务所必需的
  • 数据收集是根据GDPR第8条第1款进行的。
限制处理的权利

只要符合以下条件之一。

  • 你对你的数据的准确性有异议(在我们这边可以在审查期间进行限制)。
  • 在非法处理的情况下,如果数据不被删除,删除应被限制处理所取代。
  • 如果处理目的不再适用,同时你需要你的数据来主张、行使或捍卫法律要求
  • 在您根据GDPR第21(1)条提出反对意见后,在审查我们的合法理由是否超过您的理由期间。
数据可移植的权利

只要在技术上可行,并且不影响其他人的权利和自由,我们将--应您的要求--将您的数据转移给另一个接收者(数据控制者)。

反对的权利

如果我们收集或已经收集了您的个人数据(根据《德国联邦法律》第6条第1款e或f项或第9条第2款a项)并对其进行处理,您有权在任何时候(对未来有效)反对数据处理(包括特征分析)。在特殊情况下,反对可能是无效的,例如,如果我们能证明值得保护的处理利益超过了你的利益,或者处理是为了主张、行使或捍卫法律要求。如果我们以直接营销为目的处理您的个人数据,您有权在任何时候反对这种处理。这也适用于与此类直接广告有关的特征分析。您也有权反对我们为科学或历史研究目的或根据GDPR第89条第1款为统计目的对您的数据进行处理,除非这种处理是为执行公共利益的任务所必需。

个别情况下的自动决定,包括特征分析

如果我们收集或已经收集并处理了您的个人数据,您有权不接受任何完全基于自动处理的决定,包括特征分析,该决定产生与您有关的法律效力或类似地对您产生重大影响。这一要求的例外情况适用于为缔结或履行您与我们之间的合同而必须作出的决定,或您已明确同意进行处理。在任何情况下,我们都会采取合理的措施来保障您的权利和自由以及合法利益,至少包括获得我们方面人员的干预、表达您的观点以及对决定提出异议的权利。

根据数据保护法撤销同意的权利

你有权在任何时候撤回对个人数据处理的同意。

向监督机构投诉的权利

德国负责监管机构的名单可在联邦数据保护专员的网站或以下链接中找到: https://www.bfdi.bund.de/EN/Service/Anschriften/Laender/Laender-node.html。

关于网站数据处理的一般信息

以下信息适用于我们网站上一般的数据处理。如果对这些信息有例外或补充,将在相关章节中详细说明。

关于数据安全的信息

我们通过技术和组织措施保护我们的网站和其他系统,防止未经授权的人丢失、破坏、访问、修改或分发您的数据。此外,我们在网站上实施了SSL加密(SHA256),以保护您的数据。然而,尽管定期检查,但不可能完全防止所有危险。

处理的法律依据

我们根据GDPR的要求处理个人数据,取决于处理的类型和目的,具体如下。

允许的用途GDPR的规格
知情同意第6条第1款a项
合同的履行第6条第1款b项
实施合同前的措施第6条第1款b项
履行法律义务第6条第1款c项
保护重大利益第6条第1款d项
维护我们的合法利益第6条第1款f项
我们的合法利益

根据GDPR第6(1)(f)条的规定,我们的合法利益是基于我们业务活动的执行,以维持我们的经营能力和确保我们员工的就业。

删除数据的一般截止日期

在存储目的停止后,保留期通常至少为6年或10年。通常情况下,只要不与任何保留义务、履行合同的必要性或合理的利益相冲突,就会根据我们的删除概念立即删除数据。

删除或阻止个人数据

我们只在完成指定目的所需的时间内保存您的个人数据。在目的不再适用和任何现有的保留期限到期后,您的数据将被立即删除。如果不可能删除,数据将被封锁。

收集一般数据和信息

只要您访问我们的网站,我们的网络服务器就会收集一些一般数据和技术信息--如下表所示。

收集的数据

调查的目的

使用的浏览器类型和版本网页内容的正确表述
使用的操作系统,访客来源(推荐人,如谷歌),点击的子页面优化我们的网站内容和广告
访问网站的日期和时间,以及访问者的IP地址和互联网服务提供商确保我们的IT系统(用于操作网站)的永久功能,并防止滥用。

其他数据和发生攻击时的安全信息

在发生网络攻击的情况下,向执法部门提供相关信息

提供个人数据的义务

在某些情况下(例如,由于法律或合同规定),您有义务向我们提供您的个人数据。这种处理的例子如下。

处理的性质或目的

必要性

签订销售合同(例如,您的地址)履行合同义务(例如,将货物运送到您的地址)
在雇员方面(如向税务局传输数据)。遵守法律要求(如税收规定)。

关于网站上的具体数据处理的信息

如果适用,在偏离或补充上述一般信息的情况下,您可以在我们的网站上找到以下个别数据处理的细节。

申请和申请程序
处理的目的申请人的数据被收集、处理并用于挑选潜在的雇员。
收件人,如果适用(如果传递)。不发生向第三方和/或第三国的转移。
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。转发不发生,也不计划发生。
如果知道的话。数据存储的时间我们没有招聘到的申请人的个人资料将被储存在必要的时间内(最长6个月),用于可能的法律索赔(例如根据一般平等待遇法(AGG)),然后立即销毁或删除。
提供个人数据的义务(例如,由于法律或合同规定)/必要性为了使申请过程顺利进行,你有必要如实向我们提供所要求的信息。
不遵守的后果(如果没有提供所需的数据)违反规定(即未能提供所需数据)可能导致您的就业合同无法签订。
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。通常情况下,这些数据来自于数据主体本人,但也可能来自于第三方。
在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。主数据、联系数据、应用数据
目的的改变,如果适用如果我们在完成申请程序后录用您为雇员,处理相关数据的目的就会改变:在这种情况下,它将在未来被用于实施和维持雇佣关系。
通讯
处理的目的以电子通告的形式提供信息
法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项)
收件人,如果适用(如果传递)。
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。没有向第三国传输数据,也没有计划向第三国传输数据。
如果知道的话。数据存储的时间参见删除数据的一般期限
提供个人数据的义务(例如,由于法律或合同规定)/必要性您没有义务提供个人数据。只有在通过双向选择程序进行注册(根据 DSGVO 第 6 (1) a 条自愿给予并可撤销的知情同意)或成功签订购买合同并在此过程中收集了电子邮件地址(根据 UWG 第 7 (3) 条)之后,才会发送新闻简报。
不遵守的后果(如果没有提供所需的数据)不遵守规定(即不提供所需数据)将导致无法向您发送时事通讯。
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。数据来自当事人本人。
目的的改变,如果适用
联系表格
处理的目的处理并在必要时回复表格发件人的请求
法律依据履行合同(GDPR 第 6 条第 1 款 b 项),如果您的询问有助于澄清合同关系。我们的合法利益(GDPR 第 6 条第 1 款 f 项),适用于所有其他查询,因为我们希望对您的查询做出快速回复。
收件人,如果适用(如果传递)。不发生向第三方和/或第三国的转移。
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。没有发生也没有计划将数据转移到第三国。
如果知道的话。数据存储的时间见删除数据的一般截止日期
提供个人数据的义务(例如,由于法律或合同规定)/必要性没有任何义务。
不遵守的后果(如果没有提供所需的数据)没有
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据来自于当事人自己。
在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。在这种情况下,我们不使用自动决策。
目的的改变,如果适用没有
饼干

我们在本网站上使用 cookies;这些小型文本文件通过互联网浏览器(如谷歌浏览器、Safari、火狐浏览器、Edge)存储在您的计算机上。这些 Cookie 有多种用途:许多 Cookie 是为您提供某些网站功能(如购物车功能、保存您的登录信息)所必需的技术信息,其他 Cookie 用于确保您的数据或网站的安全,还有一些 Cookie 可用于分析您的用户行为。
通过公共电信网络传输信息所必需的 Cookie 和为向您提供明确请求的功能所绝对必需的 Cookie 被称为 "技术上必需的 Cookie",可以在未经您明确同意的情况下进行设置(§ 25 第 2 款 TTDSG)。所有其他 Cookie 均需征得同意(§ 25 第 1 款 TTDSG);如适用,由我们的同意管理平台进行管理。
我们使用 Cookie 的时间部分仅限于您在网站上停留的时间,部分为预定期限,部分为永久期限。您可以随时通过网络浏览器手动或自动删除所有这些 cookies。
没有 cookies 也可以使用我们提供的服务(尽管可能无法充分发挥其功能)。大多数浏览器都设置为自动接受 Cookie。不过,您可以关闭 Cookie 的存储功能,或将浏览器设置为在发送 Cookie 时立即通知您。

谷歌分析
处理的目的建立使用档案,优化网站的成本效益因素
法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款)
收件人,如果适用(如果传递)。谷歌爱尔兰有限公司,爱尔兰都柏林4区巴罗街,戈登大厦
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。如果适用,在美国进行传输、存储和处理。

我们已与接收方签订了订单处理合同,以确保我们网站访问者的个人数据仅按照我们的指示进行处理。

如果知道的话。数据存储的时间见删除数据的一般截止日期
提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
不遵守的后果(如果没有提供所需的数据)没有
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。通常情况下,数据来自于数据主体本身。
在网站访问期间,哪些页面和功能被调用或点击(点击行为),互联网服务提供商(ISP)以匿名形式分配的IP地址,以前访问过的网站(推荐人),访问过的子页面,在网站上花费的时间,访问频率,日期,访问地点,访问时间,用户代理
目的的改变,如果适用没有
选择退出浏览器插件的安装:https://tools.google.com/dlpage/gaoptout,另见Cookies下。
提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
供应商的隐私政策https://policies.google.com/privacy?hl=en
谷歌地图
处理的目的提供地图。
法律依据(根据第六条/第九条GDPR)同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款)
收件人,如果适用(如果传递)。谷歌爱尔兰有限公司,谷歌有限责任公司,Alphabet公司,美国
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的担保的信息)。如果适用,在美国进行传输、存储和处理。

数据传输以欧盟委员会的标准合同条款为基础。谷歌有限责任公司已通过欧盟-美国数据隐私框架(DPF)认证。

如果知道的话。数据存储的时间见删除数据的一般截止日期
提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
不遵守的后果(如果没有提供所需的数据)没有
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据通常来自数据主体,但也可能来自第三方。
在适用的情况下,个人数据的类别(如果不是直接从数据主体收集)。IP地址、访问日期和时间、位置信息、URL、使用数据、搜索词、地理位置、用户代理
目的的改变,如果适用没有
提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
供应商的隐私政策http://www.google.com/intl/de/policies/privacy/
谷歌标签管理器
处理的目的通过中央控制和管理收集的分析机制,简化了对分析工具的管理
法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项和 TTDSG 第 25 条第 1 款)
收件人,如果适用(如果传递)。谷歌爱尔兰有限公司,爱尔兰都柏林4区巴罗街,戈登大厦
如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。如果适用,在美国传输、存储和处理个人数据。

数据传输基于欧盟委员会的标准合同条款。谷歌有限责任公司已通过欧盟-美国数据隐私框架(DPF)认证。

如果知道的话。数据存储的时间见删除数据的一般截止日期
提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
不遵守的后果(如果没有提供所需的数据)没有
如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
如果适用,数据的来源(如果不是直接从数据对象处收集)。通常情况下,数据来自于数据主体本身。
在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。在网站访问期间,哪些页面和功能被调用或点击(点击行为),互联网服务提供商(ISP)以匿名形式分配的IP地址,以前访问过的网站(推荐人),访问过的子页面,在网站上花费的时间,访问频率,日期,访问地点,访问时间。
选择退出另请参见 "Cookies "项下。
提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
供应商的隐私政策https://policies.google.com/privacy?hl=en
通讯 - Brevo
处理的目的以电子通告的形式提供信息
法律依据(根据第六条/第九条GDPR)
  • 知情同意(第6条第1款a项)
  • 收件人,如果适用(如果传递)。Sendinblue;运营商:Sendinblue SAS, 55 Rue d\'Amsterdam, 75008 Paris, France,https://www.brevo.com/de/legal/privacypolicy/
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。没有发生也没有计划将数据转移到第三国。
    如果知道的话。数据存储的时间见删除数据的一般截止日期
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有义务提供个人数据。只有在通过双重选择程序注册后(根据DSGVO第6条第1款a项,自愿给予和可撤销的知情同意),或在成功签订购买合同并在此过程中收集电子邮件地址后(根据UWG第7条第3款),才会发送新闻简报。
    不遵守的后果(如果没有提供所需的数据)不遵守规定(即不提供所需的数据)将导致通讯不被交付给你。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据来自于当事人自己。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。没有
    目的的改变,如果适用我们的新闻简报包含所谓的跟踪像素,这是我们在HTML格式的电子邮件中嵌入的1x1像素的图形。这个图形由我们的网络服务器加载,并登记下载数量。我们使用这种技术进行统计,以衡量我们的通讯活动的覆盖面和成功率,并以最佳方式使我们的内容符合您的兴趣。这些数据不会被传递给第三方。您可以在任何时候反对使用这项技术,例如,在您的邮件程序中阻止从互联网上下载图形,或阻止接收HTML电子邮件。当您取消订阅我们的通讯时,分配给相应电子邮件地址的数据将自动删除。
    貔貅专业版
    处理的目的这是一个分析和客户数据平台,用于分析用户行为和优化网站。
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第6条第1款a项)
  • 收件人,如果适用(如果传递)。Piwik PRO; 运营商 Piwik PRO GmbH, Lina-Bommer-Weg 6, 51149 Cologne, Germany
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的担保的信息)。没有发生也没有计划将数据转移到第三国。
    如果知道的话。数据存储的时间见删除数据的一般截止日期
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
    不遵守的后果(如果没有提供所需的数据)没有
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据通常来自数据主体,但也可能来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集)。访问日期和时间、地理位置、推荐人URL、屏幕分辨率、使用数据、用户代理、用户ID、访问过的网站、IP地址、访客ID
    目的的改变,如果适用没有
    附加组件的隐私信息https://piwik.pro/privacy-policy/
    加载的数据保护官gdpr@piwik.pro
    选择退出https://piwik.pro/opt-out/
    YouTube视频
    处理目的这是谷歌提供的视频播放服务。
    法律依据(根据DSGVO第6/9条)
  • 知情同意(第6条第1款a项)
  • 收件人(如适用)(如已转交Alphabet Inc, 谷歌有限责任公司, 谷歌爱尔兰有限公司
    如果适用,向第三国或国际组织转交的意向(包括关于委员会适足性决定或适当担保的信息)。如果适用,在美国进行传输、存储和处理,Google LLC

    数据传输基于欧盟-美国数据隐私框架,Google LCC已通过该框架认证。

    如果知道:数据存储时间参见删除数据的一般期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不合规的后果(如果未提供所需数据)
    如果适用,是否存在自动决策在这种情况下,我们不使用自动决策。
    如果适用,数据来源(如果不是直接从数据主体收集的)数据通常来自数据主体,但也可能来自第三方。
    用途变更(如适用
    用户登录
    处理的目的
    数据类型调查的目的
    用户名, 密码用户的访问
    法律依据(根据第六条/第九条GDPR)
  • 维护合法权益(第6条第1款f项)。
  • 合同的履行(第6条第1款b项)
  • 执行合同前的措施(第6条第1款b项)。
  • 收件人,如果适用(如果传递)。没有
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的担保的信息)。没有发生也没有计划将数据转移到第三国。
    如果知道的话。数据存储的时间见删除数据的一般截止日期
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有这些数据,就不能创建用户账户。
    不遵守的后果(如果没有提供所需的数据)没有这些数据,就不能创建用户账户。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据来自于当事人自己。
    目的的改变,如果适用没有