隐私政策

关于处理个人数据的信息

我们很高兴你对我们的网站感兴趣,因此也对我们公司感兴趣。保护您的私人权利和自由对我们来说非常重要;我们只将您的数据用于预定目的。由于对我们来说,您必须随时了解我们收集、使用并在必要时将您的数据传输给第三方的程度,因此我们将在下文中详细告知您由我们收集或储存的您的个人数据的处理情况。

访问我们的网站一般不需要提供(个人)数据;如果选定的服务有例外情况,我们将在以下章节进行解释。在处理个人数据时,我们严格遵守《欧盟通用数据保护条例》(GDPR)和任何其他数据保护条例的要求。

控制器的名称和地址

WINTERSTEIGER Holding AG
Mag. Harold W. Kostka, DI (FH) Thomas Fürkötter
Wintersteigerstrasse 1
A-4910 Ried im Innkreis
奥地利

电话: +43 7752 919-0
电子邮件: office@wintersteiger.com
网站: https://www.wintersteiger.com

数据保护联系人的姓名和地址

WINTERSTEIGER Holding AG

数据保护团队负责一般数据保护咨询:
团队电子邮件:datenschutz@wintersteiger.at

隐私政策的最新情况

为了确保我们始终拥有与我们网站服务有关的最新数据保护信息,我们使用来自明斯特的Cookiebox GmbH的CLOUD隐私政策服务。

数据主体的权利

欧盟《通用数据保护条例》(GDPR)在第三章中规定了数据主体的广泛权利,我们在下文中就您的个人数据处理向您做出相应解释。

信息权

这一要求特别涉及以下数据处理的细节信息。

  • 处理的目的
  • 数据类别
  • 接受者或接受者的类别,如果适用的话
  • 如果适用,计划的储存期限或确定该期限的标准。
  • 关于更正、删除、限制或反对的各自权利的说明
  • 存在向监督机构投诉的权利
  • 如果适用,数据的来源(如果不是从你那里收集)。
  • 如果适用,自动决策的存在,包括剖析,包括关于所涉及的逻辑、范围和预期效果的有意义的信息
  • 如果适用,(计划)转移到第三国或国际组织
纠正的权利

我们将立即纠正任何错误的数据,前提是你要相应地通知我们这种情况。

删除权(被遗忘权)

只要该处理不再是必要的,并且符合以下条件之一。

  • 停止处理的目的
  • 撤销同意和没有任何其他处理的法律依据
  • 在没有相反的重要理由的情况下反对处理
  • 非法处理
  • 为履行法律义务所必需的
  • 数据收集是根据GDPR第8条第1款进行的。
限制处理的权利

只要符合以下条件之一。

  • 你对你的数据的准确性有异议(在我们这边可以在审查期间进行限制)。
  • 在非法处理的情况下,如果数据不被删除,删除应被限制处理所取代。
  • 如果处理目的不再适用,同时你需要你的数据来主张、行使或捍卫法律要求
  • 在您根据GDPR第21(1)条提出反对意见后,在审查我们的合法理由是否超过您的理由期间。
数据可移植的权利

只要在技术上可行,并且不影响其他人的权利和自由,我们将--应您的要求--将您的数据转移给另一个接收者(数据控制者)。

反对的权利

如果我们收集或已经收集了您的个人数据(根据《德国联邦法律》第6条第1款e或f项或第9条第2款a项)并对其进行处理,您有权在任何时候(对未来有效)反对数据处理(包括特征分析)。在特殊情况下,反对可能是无效的,例如,如果我们能证明值得保护的处理利益超过了你的利益,或者处理是为了主张、行使或捍卫法律要求。如果我们以直接营销为目的处理您的个人数据,您有权在任何时候反对这种处理。这也适用于与此类直接广告有关的特征分析。您也有权反对我们为科学或历史研究目的或根据GDPR第89条第1款为统计目的对您的数据进行处理,除非这种处理是为执行公共利益的任务所必需。

个别情况下的自动决定,包括特征分析

如果我们收集或已经收集并处理了您的个人数据,您有权不接受任何完全基于自动处理的决定,包括特征分析,该决定产生与您有关的法律效力或类似地对您产生重大影响。这一要求的例外情况适用于为缔结或履行您与我们之间的合同而必须作出的决定,或您已明确同意进行处理。在任何情况下,我们都会采取合理的措施来保障您的权利和自由以及合法利益,至少包括获得我们方面人员的干预、表达您的观点以及对决定提出异议的权利。

根据数据保护法撤销同意的权利

你有权在任何时候撤回对个人数据处理的同意。

向监督机构投诉的权利

主管监督机构的名单可在以下链接找到: https://www.dsb.gv.at/。

关于网站数据处理的一般信息

以下信息适用于我们网站上一般的数据处理。如果对这些信息有例外或补充,将在相关章节中详细说明。

关于数据安全的信息

我们通过技术和组织措施保护我们的网站和其他系统,防止未经授权的人丢失、破坏、访问、修改或分发您的数据。此外,我们在网站上实施了SSL加密(SHA256),以保护您的数据。然而,尽管定期检查,但不可能完全防止所有危险。

处理的法律依据

我们根据GDPR的要求处理个人数据,取决于处理的类型和目的,具体如下。

允许的用途GDPR的规格
知情同意第6条第1款a项
合同的履行第6条第1款b项
实施合同前的措施第6条第1款b项
履行法律义务第6条第1款c项
保护重大利益第6条第1款d项
维护我们的合法利益第6条第1款f项
我们的合法利益

根据GDPR第6(1)(f)条的规定,我们的合法利益是基于我们业务活动的执行,以维持我们的经营能力和确保我们员工的就业。

删除数据的一般截止日期

在存储目的停止后,保留期通常至少为6年或10年。通常情况下,只要不与任何保留义务、履行合同的必要性或合理的利益相冲突,就会根据我们的删除概念立即删除数据。

删除或阻止个人数据

我们只在完成指定目的所需的时间内保存您的个人数据。在目的不再适用和任何现有的保留期限到期后,您的数据将被立即删除。如果不可能删除,数据将被封锁。

收集一般数据和信息

只要您访问我们的网站,我们的网络服务器就会收集一些一般数据和技术信息--如下表所示。

收集的数据

调查的目的

使用的浏览器类型和版本网页内容的正确表述
使用的操作系统,访客来源(推荐人,如谷歌),点击的子页面优化我们的网站内容和广告
访问网站的日期和时间,以及访问者的IP地址和互联网服务提供商确保我们的IT系统(用于操作网站)的永久功能,并防止滥用。

其他数据和发生攻击时的安全信息

在发生网络攻击的情况下,向执法部门提供相关信息

提供个人数据的义务

在某些情况下(例如,由于法律或合同规定),您有义务向我们提供您的个人数据。这种处理的例子如下。

处理的性质或目的

必要性

签订销售合同(例如,您的地址)履行合同义务(例如,将货物运送到您的地址)
在雇员方面(如向税务局传输数据)。遵守法律要求(如税收规定)。
关于数据安全的信息

我们通过技术和组织措施保护我们的网站和其他系统,防止未经授权的人丢失、破坏、访问、修改或分发您的数据。此外,我们在网站上实施了SSL加密(SHA256),以保护您的数据。然而,尽管定期检查,但不可能完全防止所有危险。

关于网站上的具体数据处理的信息

如果适用,在偏离或补充上述一般信息的情况下,您可以在我们的网站上找到以下个别数据处理的细节。

申请和申请程序
处理的目的收集、处理和使用申请人数据的目的是甄选潜在雇员。
法律依据(根据第六条/第九条GDPR)
  • 合同前措施的实施(第 6 条第 1 款 b 项)
  • 收件人,如果适用(如果传递)。数据不会转交给第三方和/或第三国。
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。没有转发,也没有计划转发。
    如果知道的话。数据存储的时间未被录用的申请者的个人数据将在可能的法律索赔(如根据《普遍平等待遇法》(AGG))所需的期限内保存(最长 6 个月),然后立即销毁或删除。
    提供个人数据的义务(例如,由于法律或合同规定)/必要性为使申请过程顺利进行,您必须如实向我们提供所需的信息。
    不遵守的后果(如果没有提供所需的数据)否则(即未能提供所需数据)可能意味着无法与您签订雇佣合同。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。通常情况下,数据来自数据主体本人,但也可能来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。主数据、联系数据、应用数据
    目的的改变,如果适用如果我们在完成申请程序后聘用您为员工,则处理相关数据的目的将发生变化:在这种情况下,这些数据今后将用于执行和维护雇佣关系。
    通讯
    处理的目的以电子通告的形式提供信息
    法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项)
    收件人,如果适用(如果传递)。
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。没有向第三国传输数据,也没有计划向第三国传输数据。
    如果知道的话。数据存储的时间参见删除数据的一般期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性您没有义务提供个人数据。只有在通过双向选择程序进行注册(根据 DSGVO 第 6 (1) a 条自愿给予并可撤销的知情同意)或成功签订购买合同并在此过程中收集了电子邮件地址(根据 UWG 第 7 (3) 条)之后,才会发送新闻简报。
    不遵守的后果(如果没有提供所需的数据)不遵守规定(即不提供所需数据)将导致无法向您发送时事通讯。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据来自当事人本人。
    目的的改变,如果适用
    联系表格
    处理的目的处理并在必要时回答表格发送者的询问
    法律依据(根据第六条/第九条GDPR)
  • 保护合法权益(第 6 条第 1 款 f 项)
  • 合同前措施的实施(第 6 条第 1 款 b 项)
  • 收件人,如果适用(如果传递)。数据不会转交给第三方和/或第三国。
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。不会也没有计划向第三国传输数据。
    如果知道的话。数据存储的时间参见数据删除的一般期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性我们没有义务这样做。
    不遵守的后果(如果没有提供所需的数据)
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据来自当事人。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。在相应表格中要求提供的数据和类别。
    目的的改变,如果适用
    饼干

    我们在本网站上使用 Cookie,它们是通过互联网浏览器(如谷歌浏览器、Safari、火狐浏览器、Edge)放置或存储在您的计算机上的小型文本文件。这些 Cookie 有多种用途:许多 Cookie 是为您提供某些网站功能(如购物篮功能、保存您的登录信息)所必需的技术手段,其他 Cookie 用于确保您的数据或网站的安全,还有一些 Cookie 可用于分析您的用户行为。
    后一种 Cookie 可能包含所谓的 Cookie ID - 一种由字符串组成的唯一标识符,用于将网站和服务器分配给存储浏览器。 通过公共电信网络传输信息所必需的 Cookie 和为向您提供明确请求的功能所绝对必需的 Cookie 被称为 "技术上必需的 Cookie",可以在未经您明确同意的情况下进行设置(TDDDG 第 25 (2) 条)。
    所有其他 Cookie 均需征得同意(TDDDG 第 25 (1) 条);在适用情况下,由我们的同意管理平台进行管理。 我们使用 Cookie 的时间部分仅限于您访问网站期间,部分为预定期限,部分为永久期限。
    您可以随时通过网络浏览器手动或自动删除所有这些 cookie。 没有 cookie 也可以使用我们的网站(尽管可能无法完全使用)。大多数浏览器都设置为自动接受 Cookie。不过,您可以关闭 Cookie 的存储功能,或将浏览器设置为在发送 Cookie 时立即通知您。

    谷歌分析
    处理的目的创建使用配置文件以优化网站上的成本效益因素
    法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。Google Ireland Ltd,Gordon House,Barrow Street,都柏林 4,爱尔兰https://policies.google.com/technologies/cookies?hl=en
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。美国
    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不遵守的后果(如果没有提供所需的数据)
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。通常,数据来自相关人员本人。
    访问网站期间访问或点击了哪些页面和功能(点击行为)、互联网服务提供商 (ISP) 以匿名形式分配的 IP 地址、以前访问过的网站(引荐来源网址)、访问的子页面、在网站上花费的时间、频率访问、日期、访问位置、访问时间、用户代理
    目的的改变,如果适用
    选择退出浏览器插件的安装: https://tools.google.com/dlpage/gaoptout,另请参阅 Cookies
    提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
    供应商的隐私政策https://business.safety.google/privacy/
    Google 跟踪代码管理器
    处理的目的通过对收集的分析机制进行集中控制和管理,简化分析仪器的管理
    法律依据同意(《欧洲个人信息权公约》第 6 条第 1 款 a 项和 TDDDG 第 25 条第 1 款)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。Google Ireland Ltd,Gordon House,巴罗街,都柏林 4,爱尔兰
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。如果适用的话。在美国传输、存储和处理个人数据。

    数据传输基于欧盟委员会的标准合同条款。 Google LLC 经过欧盟-美国数据隐私框架 (DPF) 认证。

    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不遵守的后果(如果没有提供所需的数据)
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。通常,数据来自相关人员本人。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。访问网站期间访问或点击了哪些页面和功能(点击行为)、互联网服务提供商 (ISP) 以匿名形式分配的 IP 地址、以前访问过的网站(引荐来源网址)、访问的子页面、在网站上花费的时间、频率访问、日期、访问地点、访问时间
    选择退出
    提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
    供应商的隐私政策https://business.safety.google/privacy/
    问题
    处理的目的提供和出版杂志、目录等。
    法律依据(根据DSGVO第6/9条)。
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。发出;运营商:Issuu Inc., 131 Lytton Ave, Palo Alto, CA 94301, United States of America
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。美国
    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不遵守的后果(如果没有提供所需的数据)如果没有数据,目录或杂志就无法显示。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据通常来自数据主体,但也可以来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集)。访问日期和时间、IP 地址、页面访问时长、使用数据、用户代理
    目的的改变,如果适用
    附加组件的隐私政策https://issuu.com/legal/privacy
    加载的数据保护官privacy@issuu.com
    选择退出https://optout.networkadvertising.org/?c=1
    时事通讯 - Brevo
    处理的目的以电子通讯的形式提供信息
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。发送蓝色;运营商:Sendinblue SAS,55 Rue d'Amsterdam,75008 巴黎,法国, https://www.brevo.com/de/legal/privacypolicy/
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。数据不会传输到第三国,也没有计划。
    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有义务提供个人数据。仅在通过双重选择加入程序(根据 GDPR 第 6 条第 1 a 款自愿且可撤销的知情同意)注册后或在成功签订购买合同并在此过程中提出电子邮件地址后(根据参见 UWG 第 7 条第 3 段)。
    不遵守的后果(如果没有提供所需的数据)违规(即未能提供所需数据)将导致新闻通讯无法发送给您。
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据来自当事人本人。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。
    目的的改变,如果适用
    貔貅专业版
    处理的目的这是一个分析和客户数据平台,用于分析用户行为和优化网站。
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第6条第1款a项)
  • 收件人,如果适用(如果传递)。Piwik PRO; 运营商 Piwik PRO GmbH, Lina-Bommer-Weg 6, 51149 Cologne, Germany
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的担保的信息)。没有发生也没有计划将数据转移到第三国。
    如果知道的话。数据存储的时间见删除数据的一般截止日期
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
    不遵守的后果(如果没有提供所需的数据)没有
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据通常来自数据主体,但也可能来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集)。访问日期和时间、地理位置、推荐人URL、屏幕分辨率、使用数据、用户代理、用户ID、访问过的网站、IP地址、访客ID
    目的的改变,如果适用没有
    附加组件的隐私信息https://piwik.pro/privacy-policy/
    加载的数据保护官gdpr@piwik.pro
    选择退出https://piwik.pro/opt-out/
    YouTube
    处理的目的查看和传送视频
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。Alphabet Inc.、Google LLC、Google Ireland LimitedGoogle 大厦 Gordon House, 4 Barrow St, Dublin, D04 E5W5, Ireland https://business.safety.google/privacy/?hl=de
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。美国
    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不遵守的后果(如果没有提供所需的数据)
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据通常来自数据主体,但也可以来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。设备信息IP地址推荐网址看过的视频
    目的的改变,如果适用
    Google 广告
    处理的目的在 Google 搜索引擎结果和 Google Ads 参与者网络中针对相关搜索查询投放广告。评估投放网络广告的成功率(转化跟踪)
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人,如果适用(如果传递)。Google Ireland Ltd,Gordon House,巴罗街,都柏林 4,爱尔兰
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的保证的信息)。如有必要,在美国转移、储存和处理;谷歌有限责任公司

    数据传输基于欧盟-美国数据隐私框架,Google LCC 通过该框架进行认证。

    如果知道的话。数据存储的时间查看一般数据删除期限
    提供个人数据的义务(例如,由于法律或合同规定)/必要性
    不遵守的后果(如果没有提供所需的数据)
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。数据通常来自数据主体,但也可以来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集的)。访问网站期间访问或点击了哪些页面和功能(点击行为)、互联网服务提供商(ISP)以匿名形式分配的IP地址、以前访问过的网站(推荐人)、访问的子页面、在网站上花费的时间、访问频率、访问日期、访问地点、
    访问时间、用户代理
    目的的改变,如果适用
    选择退出阻止设置 cookie,反对 Google 在https://adssettings.google.de/上投放基于兴趣的广告,
    另请参阅 Cookie 下的内容
    提供方的数据保护官员https://support.google.com/policies/contact/general_privacy_form
    供应商的隐私政策https://business.safety.google/privacy/
    LinkedIn广告
    处理的目的网站优化,广告
    法律依据(根据第六条/第九条GDPR)
  • 知情同意(第6条第1款a项)
  • 收件人,如果适用(如果传递)。LinkedIn爱尔兰无限公司,LinkedIn公司
    如果适用,打算转交给第三国或国际组织(包括关于委员会的适当性决定或适当的担保的信息)。美国加州,LinkedIn
    如果知道的话。数据存储的时间见删除数据的一般截止日期
    提供个人数据的义务(例如,由于法律或合同规定)/必要性没有
    不遵守的后果(如果没有提供所需的数据)没有
    如果适用,自动决策的存在在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据对象处收集)。这些数据通常来自数据主体,但也可能来自第三方。
    在适用的情况下,个人数据的类别(如果不是直接从数据主体收集)。没有
    附加组件的隐私信息https://www.linkedin.com/legal/cookie_policy
    目的的改变,如果适用没有
    表单
    处理目的处理并在必要时回答表单发送者的请求
    法律依据(根据《个人数据保护条例》第 6 / 9 条)
  • 知情同意(第 6 条第 1 a 款)
  • 收件人(如适用)(转发时乔特表格公司; 111 Pine St. Suite 1815,旧金山,CA 94111;美国
    如果适用,向第三国或国际组织转送的意向(包括关于委员会适足性决定或适当担保的信息); 如果适用,向第三国或国际组织转送的意向(包括关于委员会适足性决定或适当担保的信息)。美利坚合众国,Jotform Inc.

    数据传输基于欧盟-美国数据隐私框架,Jotform Inc. 通过该框架进行认证。

    如果知道:数据存储时间查看一般数据删除期限
    提供个人数据的义务(如法律或合同规定)/必要性没有义务。
    不遵守规定(未提供所需数据)的后果
    是否存在自动决策(如适用在这种情况下,我们不使用自动决策。
    如果适用,数据的来源(如果不是直接从数据当事人处收集的)数据来自当事人本人。
    在适用情况下,个人数据的类别(如果不是直接从数据当事人处收集)。访问日期和时间、访问持续时间、IP 地址、表格中要求的所有字段
    改变用途(如适用
    提供方的数据保护官privacy@jotform.com
    提供商的隐私政策https://www.jotform.com/privacy/