1. 資料保護概覽
一般資訊
以下資訊將為您提供一個簡明易懂的概覽,說明您造訪本網站時,您的個人資料將會如何處理。「個人資料」一詞涵蓋所有可用於識別您個人身分的資料。關於資料保護相關事項的詳細資訊,請參閱我們附於本文下方的《資料保護聲明》。
本網站的資料記錄
本網站資料的負責單位(即「資料控制者」)是誰?
本網站上的資料由網站營運商負責處理,其聯絡資訊可於本《隱私權政策》的「關於負責方(在《一般資料保護條例》(GDPR)中稱為『資料控制者』)的資訊」一節中查閱。
我們如何記錄您的資料?
我們收集您的資料,是因為您主動與我們分享了這些資料。例如,這可能包含您在我們的聯絡表單中填寫的資訊。
其他資料將由我們的資訊系統自動記錄,或在您瀏覽網站期間同意記錄後進行記錄。此類資料主要包含技術資訊(例如:網頁瀏覽器、作業系統或存取網站的時間)。當您存取本網站時,這些資訊會自動被記錄。
我們使用您的資料是為了什麼目的?
部分資訊是為了確保網站能無誤地運作而產生的。其餘資料則可能用於分析您的使用模式。
就您的個人資料而言,您擁有哪些權利?
您有權隨時獲取有關您已存檔個人資料之來源、接收者及用途的資訊,且無需為此類披露支付任何費用。 您亦有權要求更正或刪除您的資料。若您已同意資料處理,您可隨時撤回此同意,此舉將影響所有未來的資料處理。此外,在特定情況下,您有權要求限制對您資料的處理。此外,您有權向主管監督機關提出申訴。
若您對此或任何其他與資料保護相關的問題有任何疑問,請隨時與我們聯繫。
分析工具及第三方提供的工具
當您造訪本網站時,您的瀏覽模式可能會被進行統計分析。此類分析主要透過我們所稱的分析程式來執行。
有關這些分析程式的詳細資訊,請參閱下方的《資料保護聲明》。
2. 主機服務
我們將網站內容託管於以下服務供應商:
Strato
服務提供者為 Strato AG,地址:Otto-Ostrowski-Straße 7, 10249 Berlin(以下簡稱「Strato」)。當您造訪我們的網站時,Strato 會記錄各種日誌檔案,包括您的 IP 位址。
如需更多資訊,請參閱 Strato 資料隱私權政策:https://www.strato.de/datenschutz/。
Strato 的使用依據為《一般資料保護條例》(GDPR)第 6 條第 1 款第 (f) 項。我們有正當利益確保網站呈現盡可能可靠。 若已取得適當同意,則資料處理僅基於《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項及《德國電信資料保護法》(TTDSG)第 25 條第 1 款進行,惟此同意須涵蓋《德國電信資料保護法》所定義之 Cookie 儲存或存取使用者終端裝置內之資訊(例如裝置指紋識別)。此同意可隨時撤回。
資料處理
我們已就上述服務的使用簽訂了一份資料處理協議(DPA)。這是資料隱私法規所要求的合約,旨在確保該服務僅依據我們的指示,並在符合《一般資料保護規範》(GDPR)的前提下,處理我們網站訪客的個人資料。
3. 一般資訊與必填資訊
資料保護
本網站及其各頁面的營運者非常重視您的個人資料保護。因此,我們將您的個人資料視為機密資訊,並依照法定資料保護法規及本《資料保護聲明》進行處理。
每當您使用本網站時,我們都會收集各種個人資料。個人資料是指可用於識別您個人身分的資料。本《資料保護聲明》說明我們收集哪些資料,以及我們使用這些資料的目的。此外,本聲明亦說明資料的收集方式及目的。
謹此提醒您,透過網際網路(即電子郵件通訊)傳輸資料可能存在安全漏洞。目前尚無法完全防止第三方存取資料。
關於負責方(在《一般資料保護條例》(GDPR)中稱為「資料控制者」)的資訊
本網站的資料處理負責人為:
AT – Automation Technology GmbH
Hermann-Bössow-Straße 6-8
D-23843 巴德奧爾德斯洛
電話:+49-(0)4531-88011-0
電子郵件:[email protected]
「控制者」是指單獨或與他人共同決定個人資料(例如姓名、電子郵件地址等)處理目的及相關資源的自然人或法人。
儲存期限
除非本隱私權政策中已指定更具體的保存期限,否則您的個人資料將由我們保存,直至收集該資料之目的不再適用為止。 若您提出正當的刪除請求,或撤回對資料處理的同意,您的資料將會被刪除,除非我們有其他合法的理由保留您的個人資料(例如:稅法或商法規定的保存期限);在後一種情況下,刪除將於這些理由不再適用後進行。
關於本網站資料處理之法律依據的一般資訊
若您已同意資料處理,我們將依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項處理您的個人資料;若處理之資料屬《一般資料保護條例》(GDPR)第 9 條第 1 款所指之特殊類別資料,則依據《一般資料保護條例》(GDPR)第 9 條第 2 款第 (a) 項處理。 若您明確同意將個人資料轉移至第三國,資料處理亦基於《一般資料保護條例》(GDPR)第 49 條第 1 款第 (a) 項。若您已同意儲存 Cookie 或存取您終端裝置中的資訊(例如透過裝置指紋識別),資料處理則另依據《電信資料保護法》(TTDSG)第 25 條第 1 款。您可隨時撤回此同意。 若您的資料係為履行合約或實施契約前措施所必需,我們將依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項處理您的資料。此外,若您的資料係為履行法律義務所必需,我們將依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (c) 項處理您的資料。 此外,資料處理亦可能依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (f) 項所規定的正當利益進行。關於各個別案例之相關法律依據,詳見本隱私權政策後續段落。
關於將資料傳輸至未符合資料保護法規之安全標準的第三國,以及傳輸給未獲得 DPF 認證的美國企業的相關資訊
我們使用的技術包括來自第三方國家的工具,這些國家在資料保護法方面並不安全;此外,我們也使用來自美國的工具,其供應商並未獲得歐美資料隱私框架(DPF)的認證。若啟用這些工具,您的個人資料可能會被傳輸至這些國家並在當地進行處理。 請您注意,在數據保護法方面不安全的第三國,無法保證其數據保護水平能與歐盟相媲美。
我們在此說明,美國作為一個安全的第三國,其資料保護水準通常與歐盟相當。因此,若資料接收方已獲得「歐美資料隱私框架」(DPF)認證,或具備適當的額外保障措施,則允許將資料傳輸至美國。有關傳輸至第三國的資訊(包括資料接收方),請參閱本《隱私權政策》。
個人資料的接收者
在我們的業務活動範圍內,我們會與各類外部合作夥伴進行合作。在某些情況下,這也意味著需要將個人資料轉移給這些外部合作夥伴。 我們僅在下列情況下向外部方披露個人資料:作為履行合約的一部分所必需;我們依法有義務進行披露(例如向稅務機關披露資料);根據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (f) 項,我們對該披露具有合法利益;或有其他法律依據允許披露此資料。 在使用資料處理者時,我們僅基於有效的資料處理合約,方會披露客戶的個人資料。若涉及共同處理,則會簽訂共同處理協議。
撤回您對資料處理的同意
只有在您明確同意的情況下,我們才能進行各類資料處理作業。您亦可隨時撤回先前給予我們的任何同意。此舉不影響您撤回同意前所進行之任何資料蒐集的合法性。
在特殊情況下反對收集資料的權利;反對直接行銷的權利(《一般資料保護條例》(GDPR)第 21 條)
倘若資料是依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (E) 或 (F) 項進行處理,您有權隨時基於您個人特殊情況所衍生的理由,對您的個人資料處理提出異議。 此規定亦適用於基於上述條款進行的任何個人資料分析。如欲確認任何資料處理所依據的法律依據,請參閱本資料保護聲明。 若您提出異議,我們將不再處理您受影響的個人資料,除非我們能提出足以保護資料處理的充分理由, 且該理由足以凌駕於您的利益、權利及自由之上,或處理目的係為主張、行使或捍衛法律權利(依據《一般資料保護條例》(GDPR)第 21(1) 條提出的異議)。
若您的個人資料係為進行直接廣告而進行處理,您有權隨時反對將受影響的個人資料用於該等廣告目的。 此項權利亦適用於與該等直接廣告相關的個人資料分析。若您提出異議,您的個人資料將不再用於直接廣告目的(依據《一般資料保護條例》(GDPR)第 21 條第 2 款提出的異議)。
向主管監督機關提出申訴的權利
若發生違反《一般資料保護條例》(GDPR)之情事,資料當事人有權向監督機構提出申訴,特別是向其通常居住地、工作地點所在之會員國,或涉嫌違規行為發生地所在之會員國提出申訴。提出申訴之權利,無論是否存在其他可作為法律救濟途徑之行政或司法程序,均持續有效。
資料可攜權
您有權要求我們將基於您的同意或為履行合約而自動處理的資料,以通用且可由機器讀取的格式,移交給您或第三方。若您要求將資料直接移交給另一位資料控制者,我們僅會在技術上可行時方會進行此項操作。
資料之查詢、更正及刪除
在適用法律規定的範圍內,您有權隨時要求獲取關於您已存檔個人資料的相關資訊,包括資料來源、接收者以及處理目的。您亦可能有權要求更正或刪除您的資料。若您對此議題有任何疑問,或對個人資料有其他問題,請隨時與我們聯繫。
要求限制處理的權利
您有權要求對您的個人資料處理施加限制。如需行使此權利,您可隨時與我們聯繫。要求限制處理的權利適用於以下情況:
- 倘若您對我們所存檔的您的資料之正確性提出異議,我們通常需要一些時間來核實此項主張。在調查進行期間,您有權要求我們限制對您個人資料的處理。
- 若您的個人資料曾以或正在以違法方式進行處理,您可選擇要求限制該資料的處理,而非要求刪除該資料。
- 若我們不再需要您的個人資料,而您需要該資料以行使、捍衛或主張法律權利,您有權要求限制對您個人資料的處理,而非刪除該資料。
- 若您已依據《一般資料保護條例》(GDPR)第 21 條第 1 款提出異議,則須權衡您的權利與本公司的權利。在尚未確定何方利益優先之前,您有權要求限制對您個人資料的處理。
若您已限制個人資料之處理,除歸檔外,該等資料僅得在下列情況下進行處理:經您同意;為主張、行使或捍衛法律權利;為保護其他自然人或法人之權利;或基於歐盟或其成員國所援引之重要公共利益理由。
SSL 和/或 TLS 加密
基於安全考量,並為保護您傳送給本網站營運者的機密內容(例如採購訂單或詢價)之傳輸安全,本網站採用 SSL 或 TLS 加密技術。您可透過以下方式辨識加密連線:查看瀏覽器網址列是否從「http://」變更為「https://」,以及瀏覽器列中是否顯示鎖頭圖示。
若已啟用 SSL 或 TLS 加密,您傳送給我們的資料將無法被第三方讀取。
拒絕未經請求的電子郵件
茲此聲明,我們反對任何人利用本網站公告中隨同強制性資訊一併公布的聯絡資料,向我們發送未經我們明確要求之宣傳及資訊資料。本網站及其各頁面的營運者明確保留權利,若發生未經請求即發送宣傳資訊之情況(例如透過垃圾郵件),將採取法律行動。
4. 本網站的資料記錄
Cookie
我們的網站及網頁使用業界所謂的「Cookie」。Cookie 是小型資料包,不會對您的裝置造成任何損害。它們會暫時儲存於您的裝置中,直到當次瀏覽結束為止(會話 Cookie),或是永久儲存於您的裝置中(永久 Cookie)。當您結束瀏覽時,會話 Cookie 會自動刪除。 永久性 Cookie 將持續儲存於您的裝置中,直到您主動刪除,或由您的網頁瀏覽器自動清除為止。
Cookie 可由我們發行(第一方 Cookie),或由第三方公司發行(所謂的第三方 Cookie)。第三方 Cookie 使網站能夠整合第三方公司的特定服務(例如,用於處理支付服務的 Cookie)。
Cookie 具有多種功能。許多 Cookie 在技術上屬於必要項目,因為若缺少這些 Cookie,某些網站功能將無法運作(例如購物車功能或影片播放)。其他 Cookie 則可能用於分析使用者行為或進行推廣活動。
Cookie 若屬執行電子通訊交易所必需、提供您欲使用的特定功能(例如購物車功能)所必需,或為網站優化(必要 Cookie)所必需(例如可提供網站受眾可量化洞察的 Cookie),則將依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 f 項予以儲存,除非另有援引其他法律依據。 網站營運者基於合法利益儲存必要 Cookie,以確保其服務能技術上無誤且最佳化地提供。若已徵求您對儲存 Cookie 及類似識別技術的同意,則處理行為僅基於所獲同意進行(《一般資料保護條例》(GDPR)第 6(1)(a) 條及《德國電信資料保護法》(TTDSG)第 25(1) 條);此同意可隨時撤回。
您可以將瀏覽器設定為在放置 Cookie 時收到通知,並僅在特定情況下允許接受 Cookie。您亦可選擇在某些情況下或全面拒絕接受 Cookie,或啟用刪除功能,以便在關閉瀏覽器時自動清除 Cookie。若停用 Cookie,本網站的功能可能會受到限制。
本網站所使用的 Cookie 及服務,請參閱本隱私權政策。
同意 Borlabs 的 Cookie 政策
本網站採用 Borlabs 同意技術,用以取得您對在瀏覽器中儲存特定 Cookie 或使用特定技術的同意,並據此提供符合資料隱私保護規範的相關文件。此技術的提供者為 Borlabs GmbH(地址:Rübenkamp 32, 22305 漢堡,德國;以下簡稱 Borlabs)。
每當您造訪我們的網站時,系統會將一個 Borlabs Cookie 儲存至您的瀏覽器中,用以記錄您所提交的任何同意聲明或撤銷同意。這些資料不會與 Borlabs 技術的供應商共享。
所記錄的資料將持續存檔,直至您要求我們刪除該資料、自行刪除 Borlabs 的 Cookie,或儲存該資料的目的不再存在為止。此規定不影響任何法律規定的保存義務。如欲查閱 Borlabs 資料處理政策的詳細內容,請造訪https://de.borlabs.io/kb/welche-daten-speichert-borlabs-cookie/
我們採用 Borlabs 的 Cookie 同意技術,以取得法律規定之使用 Cookie 的同意聲明。使用此類 Cookie 的法律依據為《一般資料保護規範》(GDPR)第 6 條第 1 款第 (c) 項。
伺服器日誌檔案
本網站及其各頁面的提供者會自動收集並儲存所謂的伺服器日誌檔案中的資訊,這些資訊是由您的瀏覽器自動傳送給我們的。該資訊包含:
- 使用的瀏覽器類型與版本
- 使用的作業系統
- 來源網址
- 存取電腦的主機名稱
- 伺服器查詢的時間
- IP 位址
此資料未與其他資料來源合併。
此資料係依據《一般資料保護規範》(GDPR)第 6 條第 1 款第 f 項之規定進行記錄。網站營運者為確保網站在技術上無誤地呈現及進行網站優化,具有正當利益。為達成此目的,必須記錄伺服器日誌檔案。
聯絡表單
如果您透過我們的聯絡表單向我們提出詢問,我們將儲存您在聯絡表單中提供的資訊以及任何聯絡資料,以便處理您的詢問,並在我們有進一步問題時使用。未經您的同意,我們不會分享這些資訊。
若您的請求與履行合約有關,或為採取締約前措施所必需,則此類資料之處理係依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項。 在所有其他情況下,資料處理係基於我們對有效處理所收到的請求之正當利益(《一般資料保護條例》第 6 條第 1 款第 (f) 項),或基於您的同意(《一般資料保護條例》第 6 條第 1 款第 (a) 項),若已徵求該同意;該同意可隨時撤回。
您在聯絡表單中填寫的資料將由我們保存,直至您要求我們刪除該資料、撤回對資料儲存的同意,或資料儲存的目的不再存在(例如:在我們完成對您查詢的回覆後)。此規定不影響任何強制性法律規定,特別是資料保存期限的規定。
請透過電子郵件、電話或傳真提出申請
若您透過電子郵件、電話或傳真與我們聯繫,您的請求(包括所有相關的個人資料,例如姓名、請求內容)將由我們儲存並處理,以供處理您的請求之用。未經您的同意,我們不會將這些資料轉交他人。
若您的查詢與履行合約有關,或為採取合約前措施所必需,則此等資料將依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項進行處理。 在所有其他情況下,資料的處理係基於我們對有效處理所提交查詢的正當利益(《一般資料保護條例》第 6 條第 1 款第 (f) 項),或基於您的同意(《一般資料保護條例》第 6 條第 1 款第 (a) 項)——若已取得該同意;該同意可隨時撤回。
您透過聯絡請求傳送給我們的資料,將由我們保存,直至您要求我們刪除該資料、撤回對儲存該資料的同意,或資料儲存的目的不再適用(例如在您的請求處理完畢後)。強制性法律規定——尤其是法定保存期限——不受此影響。
HubSpot CRM
本網站使用 Hubspot CRM。服務提供者為 Hubspot Inc.,地址:美國麻薩諸塞州劍橋市 25 街,郵遞區號 02141(以下簡稱 Hubspot CRM)。
Hubspot CRM 除其他功能外,還能協助我們管理現有及潛在客戶與客戶聯絡人、與您進行溝通,並根據您的興趣規劃及執行行銷活動。透過 Hubspot CRM,我們能夠跨多重管道(如電子郵件、社群媒體或電話)記錄、分類及分析客戶互動。以此方式收集的個人資料可經評估後,用於與潛在客戶的溝通或行銷措施(例如:電子報發送)。 Hubspot CRM 亦使我們能夠收集並分析聯絡人在我們網站上的使用者行為。
Hubspot CRM 的使用依據為《一般資料保護規範》(GDPR)第 6 條第 1 款第 (f) 項。網站營運者對最有效的客戶管理與客戶溝通具有正當利益。 若已取得適當同意,則處理作業僅依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項及《德國電信媒體服務法》(TTDSG)第 25 條第 1 款進行,惟此同意須涵蓋《德國電信媒體服務法》所定義之 Cookie 儲存或存取使用者終端裝置資訊(例如裝置指紋識別)之行為。此同意可隨時撤回。
詳情請參閱 Hubspot 的隱私權政策:https://legal.hubspot.com/de/privacy-policy。
向美國傳輸資料是基於歐盟委員會的標準合約條款。詳細內容請參閱此處:https://www.hubspot.de/data-privacy/privacy-shield。
該公司已根據「歐美數據隱私框架」(DPF)取得認證。DPF 是歐盟與美國之間的一項協議,旨在確保在美國進行的數據處理符合歐洲數據保護標準。 所有根據 DPF 獲得認證的公司均有義務遵守這些資料保護標準。如需更多資訊,請透過以下連結聯絡服務提供者:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000TN8pAAG&status=Active
資料處理
我們已就上述服務的使用簽訂了一份資料處理協議(DPA)。這是資料隱私法規所要求的合約,旨在確保該服務僅依據我們的指示,並在符合《一般資料保護規範》(GDPR)的前提下,處理我們網站訪客的個人資料。
5. 分析工具與廣告
Google Analytics
本網站使用網路分析服務 Google Analytics 的功能。該服務的提供者為 Google Ireland Limited(「Google」),地址:愛爾蘭都柏林 4 區巴羅街戈登大廈。
Google Analytics 讓網站營運者能夠分析網站訪客的行為模式。為此,網站營運者會收到各種使用者資料,例如瀏覽過的頁面、在頁面上的停留時間、使用的作業系統以及使用者的來源。這些資料會被指派給使用者對應的終端裝置。系統不會將資料與使用者 ID 進行關聯。
此外,Google Analytics 允許我們記錄您的滑鼠移動、捲動動作及點擊等操作。Google Analytics 採用多種建模方法來擴充所收集的資料集,並在資料分析過程中運用機器學習技術。
Google Analytics 採用特定技術來識別使用者,以分析其行為模式(例如:Cookie 或裝置指紋識別)。Google 所記錄的網站使用資訊,通常會傳輸至位於美國的 Google 伺服器並儲存於該處。
根據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項及《電信服務資料保護法》(TTDSG)第 25 條第 1 款之規定,您使用這些服務係基於您的同意。您可隨時撤回您的同意。
向美國傳輸資料是依據歐盟委員會的《標準合約條款》(SCC)進行的。詳細內容請參閱此處:https://privacy.google.com/businesses/controllerterms/mccs/。
該公司已根據「歐美數據隱私框架」(DPF)取得認證。DPF 是歐盟與美國之間的一項協議,旨在確保在美國進行的數據處理符合歐洲數據保護標準。 所有根據 DPF 獲得認證的公司均有義務遵守這些資料保護標準。如需更多資訊,請透過以下連結聯絡服務提供者:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
瀏覽器外掛程式
您可以透過下載並安裝以下連結所提供的瀏覽器外掛程式,阻止 Google 收集及處理您的資料:https://tools.google.com/dlpage/gaoptout?hl=en。
如需進一步了解 Google Analytics 處理使用者資料的相關資訊,請參閱 Google 的《資料隱私權聲明》:https://support.google.com/analytics/answer/6004245?hl=en。
合約資料處理
我們已與 Google 簽訂《資料處理協議》,並在使用 Google Analytics 時,全面遵守德國資料保護機構的嚴格規定。
6. 電子報
電子報資料
若您希望訂閱本網站提供的新聞通訊,我們需要您提供電子郵件地址,以及相關資訊以供我們確認您是該電子郵件地址的所有者,並確認您同意接收新聞通訊。我們不會收集其他資料,或僅在您自願提供的情況下收集。在處理新聞通訊方面,我們會使用以下所述的新聞通訊服務供應商。
Brevo
本網站使用 Brevo 發送電子報。服務提供商為 Sendinblue GmbH,地址:Köpenicker Straße 126, 10179 Berlin, Germany。
Brevo 服務除其他用途外,亦可用於管理及分析電子報的發送。您為訂閱電子報而輸入的資料,將儲存於位於德國的 Sendinblue GmbH 伺服器上。
由 Brevo 進行的數據分析
Brevo 讓我們能夠分析電子報活動。例如,它能讓我們查看電子報是否已被開啟,若已開啟,則可得知哪些連結可能被點擊過。這使我們能夠判斷哪些連結獲得了異常高的點擊次數。
此外,我們還能追蹤當電子郵件被開啟或連結被點擊後,是否觸發了先前設定的任何動作(轉換率)。這使我們能夠判斷您在點擊電子報後是否進行了購買。
Brevo 還讓我們能夠將電子報訂閱者劃分為不同類別(即對收件者進行「分群」)。例如,可以根據年齡、性別或居住地來對電子報收件者進行分類。這使我們能夠更有效地根據各目標群體的需求來量身打造電子報內容。
如果您不希望 Brevo 進行分析,您必須取消訂閱電子報。我們會在每封電子報中提供一個連結供您操作。此外,您也可以直接在網站上取消訂閱電子報。
如需了解 Brevo 功能的詳細資訊,請點擊此連結:https://www.brevo.com/de/newsletter-software/。
法律依據
資料的處理係基於您的同意(《一般資料保護條例》(GDPR)第 6 條第 1 款第 a 項)。您可隨時透過取消訂閱電子報,撤回您所給予的任何同意。此舉不影響您撤回同意前已進行之任何資料處理行為的合法性。
儲存期限
您為訂閱電子報而提供給我們的資料,將由我們保存,直至您取消訂閱電子報或電子報服務供應商為止;在您取消訂閱電子報後,該資料將從電子報發送名單中刪除。我們為其他目的所儲存的資料則不受此影響。
當您從電子報發送名單中取消訂閱後,若此舉對於防止未來寄送電子報屬必要之舉,您的電子郵件地址可能會由我們或電子報服務供應商儲存於黑名單中。 黑名單中的資料僅用於此目的,且不會與其他資料合併。此舉既符合您的利益,亦符合我們在發送電子報時遵守法律要求的利益(即《一般資料保護條例》(GDPR)第 6 條第 1 款第 f 項所指的合法利益)。黑名單中的儲存期限為無限期。若您的利益高於我們的合法利益,您可對此儲存提出異議。
如需更多詳情,請參閱 Brevo 的《資料保護條例》,網址為:https://www.brevo.com/de/datenschutz-uebersicht/及https://www.brevo.com/de/legal/privacypolicy/。
資料處理
我們已就上述服務的使用簽訂了一份資料處理協議(DPA)。這是資料隱私法規所要求的合約,旨在確保該服務僅依據我們的指示,並在符合《一般資料保護規範》(GDPR)的前提下,處理我們網站訪客的個人資料。
7. 外掛程式與工具
YouTube 已整合更完善的資料保護功能
我們的網站嵌入了來自 YouTube 的影片。該網站的營運商為 Google Ireland Limited(「Google」),地址為 Gordon House, Barrow Street, Dublin 4, Ireland。
我們採用 YouTube 的「增強型隱私保護模式」。根據 YouTube 的說明,此模式可確保在訪客觀看影片之前,YouTube 不會儲存任何關於該網站訪客的資訊。然而,這並不意味著僅因啟用「增強型隱私保護模式」,就能完全排除與 YouTube 合作夥伴共享資料的可能性。例如,無論您是否正在觀看影片,YouTube 都會與 Google 行銷網路建立連線。
一旦您在本網站上開始播放 YouTube 影片,系統便會與 YouTube 伺服器建立連線。因此,YouTube 伺服器將得知您瀏覽了本網站的哪些頁面。若您在造訪本網站時已登入 YouTube 帳戶,即表示您允許 YouTube 將您的瀏覽行為直接與您的個人檔案關聯。您可透過登出 YouTube 帳戶來防止此情況發生。
此外,當您開始播放影片後,YouTube 將會在您的裝置上放置各種 Cookie 或類似技術(例如裝置指紋識別)以進行識別。透過此方式,YouTube 將能取得關於本網站訪客的相關資訊。這些資訊將用於生成影片統計數據,旨在提升網站的使用便利性,並防止詐欺行為。
在某些情況下,當您開始播放 YouTube 影片後,可能會觸發額外的資料處理作業,而這些作業已超出我們的控制範圍。
我們使用 YouTube 是基於希望以吸引人的方式呈現線上內容之考量。根據《一般資料保護規範》(GDPR)第 6 條第 1 款第 (f) 項,此屬合法利益。 若已取得適當同意,則資料處理僅基於《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項及《德國電信資料保護法》(TTDSG)第 25 條第 1 款進行,惟此同意須涵蓋《德國電信資料保護法》所定義之 Cookie 儲存或存取使用者終端裝置內之資訊(例如裝置指紋識別)。此同意可隨時撤回。
如需進一步了解 YouTube 如何處理使用者資料,請參閱 YouTube 資料隱私權政策:https://policies.google.com/privacy?hl=en。
該公司已根據「歐美數據隱私框架」(DPF)取得認證。DPF 是歐盟與美國之間的一項協議,旨在確保在美國進行的數據處理符合歐洲數據保護標準。 所有根據 DPF 獲得認證的公司均有義務遵守這些資料保護標準。如需更多資訊,請透過以下連結聯絡服務提供者:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt000000001L5AAI&status=Active
無追蹤功能(請勿追蹤)的 Vimeo
本網站使用 Vimeo 影音平台的外掛程式。服務提供者為 Vimeo Inc.,地址:美國紐約州紐約市西 18 街 555 號,郵遞區號 10011。
每當您瀏覽我們網站上任何包含 Vimeo 影片的頁面時,系統便會與 Vimeo 的伺服器建立連線。在此過程中,Vimeo 伺服器會收到您曾造訪我們網站哪些頁面的相關資訊。Vimeo 同時也會取得您的 IP 位址。不過,我們已對 Vimeo 進行設定,使其無法追蹤您的使用者活動,也不會放置任何 Cookie。
我們使用 Vimeo 來為您呈現吸引人的線上展示內容。根據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (f) 項,此舉屬於我們的正當利益。若已要求您提供相關同意聲明(例如關於儲存 Cookie 的同意),則資料處理將僅依據《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項進行;您所給予的同意可隨時撤回。
向美國傳輸資料是基於歐盟委員會的《標準合約條款》(SCC),且根據 Vimeo 的說法,亦基於「合法商業利益」。詳細資訊請參閱此處:https://vimeo.com/privacy。
如需進一步了解使用者資料的處理方式,請參閱 Vimeo 的資料隱私權政策:https://vimeo.com/privacy
Google Fonts(本地嵌入)
本網站使用由 Google 提供的所謂「Google Fonts」,以確保本站字型顯示的一致性。這些 Google 字型已安裝於本地端,因此使用本應用程式時不會建立與 Google 伺服器的連線。
如需進一步了解 Google Fonts,請點擊此連結:https://developers.google.com/fonts/faq,並參閱 Google 的《資料隱私聲明》:https://policies.google.com/privacy?hl=en。
Wordfence
我們已在本網站整合 Wordfence。該服務的提供者為 Defiant Inc,地址為:Defiant, Inc, 800 5th Ave Ste 4100, Seattle, WA 98104, USA(以下簡稱「Wordfence」)。
Wordfence 的設計旨在保護我們的網站免受未經授權的存取或惡意網路攻擊。為此,我們的網站會與 Wordfence 的伺服器建立永久連線,該伺服器會透過其資料庫檢查並阻擋對我們網站的存取。
使用 Wordfence 係依據《一般資料保護規範》(GDPR)第 6 條第 1 款第 (f) 項。網站營運者為有效保護其網站免受網路攻擊,具有正當利益。 若已取得適當同意,則資料處理僅基於《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項及《德國電信資料保護法》(TTDSG)第 25 條第 1 款進行,惟此同意須涵蓋《德國電信資料保護法》所定義之 Cookie 儲存或存取使用者終端裝置內之資訊(例如裝置指紋識別)。此同意可隨時撤回。
向美國傳輸資料是基於歐盟委員會的標準合約條款。詳細內容請參閱此處:https://www.wordfence.com/help/general-data-protection-regulation/。
資料處理
我們已就上述服務的使用簽訂了一份資料處理協議(DPA)。這是資料隱私法規所要求的合約,旨在確保該服務僅依據我們的指示,並在符合《一般資料保護規範》(GDPR)的前提下,處理我們網站訪客的個人資料。
8. 電子商務與支付服務供應商
客戶及合約資料之處理
我們會收集、處理及使用客戶個人資料與合約資料,以建立、安排及修改我們的合約關係。關於本網站使用情況的個人相關資料(使用資料),僅在為使使用者能使用我們的服務或為計費目的所必需時,才會進行收集、處理及使用。上述處理程序的法律依據為《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項。
所收集的客戶資料應於訂單完成或商業關係終止後,且在任何現有法定保存期限屆滿時予以刪除。此規定不影響任何法定保存期限之適用。
9. 線上視訊與音訊會議(會議工具)
資料處理
我們使用線上會議工具等各種方式與客戶進行溝通。我們使用的工具詳列如下。若您透過網際網路以視訊或語音會議方式與我們溝通,您的個人資料將由相關會議工具的供應商及我們進行蒐集與處理。會議工具會蒐集您為使用該工具所提供或存取的所有資訊(電子郵件地址及/或您的電話號碼)。 此外,會議工具還會處理會議的持續時間、參與會議的起訖時間、參與人數,以及與通訊過程相關的其他「背景資訊」(元資料)。
此外,該工具的供應商會處理所有用於處理線上通訊所需的技術資料。這特別包括 IP 位址、MAC 位址、裝置識別碼、裝置類型、作業系統類型與版本、客戶端版本、攝影機類型、麥克風或揚聲器,以及連線類型。
若使用者在該工具內交換、上傳或以其他方式提供內容,該內容亦會儲存於工具供應商的伺服器上。此類內容包括但不限於:雲端錄影、聊天/即時訊息、語音信箱、上傳的照片與影片、檔案、白板,以及使用服務期間分享的其他資訊。
請注意,我們無法完全掌控所使用工具的資料處理程序。我們的處理能力在很大程度上取決於各服務供應商的企業政策。有關會議工具資料處理的進一步資訊,請參閱所使用工具的資料保護聲明,我們已將其列於本文下方。
目的與法律依據
會議工具用於與潛在或現有的合約夥伴進行溝通,或向我們的客戶提供特定服務(《一般資料保護條例》(GDPR)第 6 條第 1 款第 (b) 項)。 此外,使用該等工具旨在整體上簡化並加速與我們或本公司之間的溝通(依據《一般資料保護條例》(GDPR)第 6(1)(f) 條所指之正當利益)。若已徵求同意,相關工具將基於該同意而使用;該同意可隨時撤回,並自撤回之日起生效。
儲存期限
我們透過視訊及會議工具直接收集的資料,將在您要求刪除、撤回儲存同意,或儲存該資料的理由不再適用時,立即從我們的系統中刪除。已儲存的 Cookie 將保留在您的終端裝置上,直至您將其刪除為止。法定強制保存期限不受此影響。
對於會議工具營運商為其自身目的所儲存之您的資料,其保存期限我們無權干預。有關詳細資訊,請直接聯繫會議工具的營運商。
使用的會議工具
我們採用以下會議工具:
Microsoft Teams
我們使用 Microsoft Teams。該服務的提供者為 Microsoft Ireland Operations Limited,地址為:One Microsoft Place, South County Business Park, Leopardstown, Dublin 18, Ireland。有關資料處理的詳細資訊,請參閱 Microsoft Teams 隱私權政策:https://privacy.microsoft.com/en-us/privacystatement。
該公司已根據「歐美數據隱私框架」(DPF)取得認證。DPF 是歐盟與美國之間的一項協議,旨在確保在美國進行的數據處理符合歐洲數據保護標準。 所有根據 DPF 獲得認證的公司均有義務遵守這些資料保護標準。如需更多資訊,請透過以下連結聯繫服務提供者:https://www.dataprivacyframework.gov/s/participant-search/participant-detail?contact=true&id=a2zt0000000KzNaAAK&status=Active
資料處理
我們已就上述服務的使用簽訂了一份資料處理協議(DPA)。這是資料隱私法規所要求的合約,旨在確保該服務僅依據我們的指示,並在符合《一般資料保護規範》(GDPR)的前提下,處理我們網站訪客的個人資料。
10. 客製化服務
申請人資料之處理
我們提供網站訪客向我們提交求職申請的機會(例如透過電子郵件、郵寄或填寫線上求職申請表)。 以下我們將向您說明,在求職申請過程中所收集之個人資料的範圍、目的及用途。我們向您保證,您的資料之收集、處理及使用均將符合適用的資料隱私權法規及所有其他法定規定,且您的資料將始終被視為嚴格機密。
資料蒐集的範圍與目的
若您向我們提交求職申請,我們將處理相關的個人資料(例如:聯絡及通訊資料、應徵文件、面試筆記等),前提是這些資料對於決定是否建立僱傭關係所必需。 上述處理的法律依據為德國《聯邦資料保護法》(BDSG)第 26 條(僱傭關係之協商)、《一般資料保護規範》(GDPR)第 6(1)(b) 條(一般合約協商),以及——若您已給予我們同意——《一般資料保護規範》(GDPR)第 6(1)(a) 條。 您可隨時撤回已給予的任何同意。在本公司內部,您的個人資料僅會與參與處理您的求職申請之人員共享。
若您的求職申請最終獲得錄用,您所提交的資料將依據《聯邦資料保護法》(BDSG)第 26 條及《一般資料保護規則》(GDPR)第 6 條第 1 款第 (b) 項,存檔於我們的資料處理系統中,以供履行僱傭關係之用。
資料歸檔期間
若我們無法向您發出錄用通知,或您拒絕錄用通知,或撤回您的申請,我們有權基於我們的合法利益(《一般資料保護條例》(GDPR)第 6(1)(f) 條),在申請程序結束(即拒絕錄用通知或撤回申請)後最長保留您所提交的資料 6 個月。 此後,相關資料將予以刪除,而實體申請文件亦將予以銷毀。此項儲存措施主要旨在作為日後發生法律糾紛時的證據。若顯而易見該資料於 6 個月期限屆滿後仍屬必要(例如因即將發生或正在進行的法律糾紛),則僅在不再有繼續儲存之目的時,方會進行刪除。
若您已表示同意(《一般資料保護條例》(GDPR)第 6 條第 1 款第 (a) 項),或法定資料保存要求禁止刪除資料,則資料可能會被更長時間保存。