我们非常高兴您对我们的企业和我们的网站(“以下简称网站”)表现出兴趣。数据保护是公司管理层特别重视的事项。您可以通过我们的联系表、电话或电子邮件与我们和我们的合作伙伴联系。
在下文中,如果您访问我们的网站,通过我们的联系表提出请求或联系我们申请职位,我们会告知您我们收集、使用和处理的个人数据的性质、范围和目的。本隐私政策解释了这样做的法律依据和目的。我们还告知您在使用个人数据方面的权利。如果您对我们如何使用您的个人信息有任何疑问,请以数据控制者的身份与我们联系(根据第1节联系)。
作为控制者,我们实施了许多技术和组织措施,以确保对通过本网站处理的个人数据进行最全面的保护。然而,基于互联网的数据传输原则上可能存在安全漏洞,因此可能无法保证绝对的保护。因此,每个数据主体都可以通过其他方式(例如电话)自由地向我们传输个人数据。
1、一般信息和所需信息
Heubach非常重视保护您的个人数据。我们将您的个人数据视为机密,并遵守法定数据保护要求和本数据保护声明的规定。当您使用本网站时,会收集各种形式的个人数据。
个人数据是指与已识别或可识别的自然人(“数据主体”)有关的任何信息。可识别的自然人是指可以直接或间接识别的人,特别是通过参考姓名、身份证号码、位置数据、在线标识符等标识符,或参考该自然人的身体、生理、遗传、精神、经济、文化或社会身份特有的一个或多个因素。
个人数据仅在法律规定允许的范围内收集和处理,或者您已同意相应的使用。一旦数据处理的目的不再适用,数据将被删除,除非您同意进一步使用,或者根据法定保留要求禁止删除。
如果您向我们主张您有权更正、删除或限制处理,我们有义务向您的个人数据被披露的每个收件人传达任何更正或删除个人数据或限制处理的信息,除非这被证明是不可能的或涉及不成比例的努力。如果您要求,我们必须通知您这些收件人。
2、我们网站上的数据收集
2.1 服务器日志文件的创建
数据处理说明:
用户无需注册即可访问我们的网站。当您访问我们的网站时,每次打开文件时,您设备上使用的浏览器都会自动将信息发送到我们网站的服务器,并将其临时存储在所谓的日志文件中。这超出了我们的控制范围。以下信息也会在无需您干预的情况下记录并存储,直到自动删除:
法律依据和目的
数据处理的法律依据是《通用数据保护条例》(“GDPR”)第6(1)(f)条,该条允许处理数据以维护控制者的合法利益,前提是这与用户的首要利益、基本权利和基本自由不冲突。这些数据的临时存储对于向用户显示网站内容是必要的。因此,我们需要收集这些信息来代表我们的网站。为此,用户的IP地址也必须在会话期间保持存储。数据存储在日志文件中,以确保网站的功能,并对其进行优化,以改善我们的服务。此外,这是为了确保我们IT系统的安全。正是出于这些目的,控制者的合法权益才符合GDPR第6(1)(f)条的规定。
存储时间和对象选项
当不再需要进一步存储时,此数据将被删除。对于网站的提供,当相应的会话结束时就是这种情况。如果用户的IP地址被删除或缩短,则可以进行额外的存储,从而无法分配主叫用户。服务器日志数据存储90天,然后删除。收集数据以提供网站,并将数据存储在日志文件中,对于网站的运营至关重要。因此,用户无权对此提出异议。
2.2 通过联系表、电子邮件或电话查询
数据处理说明
如果您通过联系表、电子邮件或电话向我们发送查询,我们会存储您在信息表中的信息,包括您在那里提供的联系数据,以便处理查询和后续问题。未经您的同意,我们不会共享这些数据。为此,我们将向我们传输并存储以下数据:您的姓名、公司名称、地址、电子邮件地址以及您在询问文本中引用的任何个人数据信息。
处理目的和法律依据
通过电子邮件或电话在联系表中提供的数据将根据您的同意进行处理(GDPR第6(1)(a)条)。如果在通过电话联系的情况下,用户的通话中没有明确表示同意数据处理和存储,则必须根据GDPR第6条第(1)款(f)项认为数据处理是合理的。否则,无法处理用户的请求。必须处理传输的数据,以便处理请求和后续问题。通过电话联系也意味着对数据处理有必要的合法利益。
储存时间;对象和擦除选项
您可以随时撤销此同意。通过电子邮件向我们发送非正式通知就足够了。撤回前执行的数据处理操作的合法性不受撤回的影响。我们保留您在联系表中输入的数据,直到您要求删除、撤回您对存储的同意,或者数据存储的目的不再存在(例如,在您的查询处理结束后)。强制性法律要求,尤其是保留期,不受影响。
2.3应用程序的数据保护和应用程序
数据处理说明
我们收集和处理求职者的个人数据,以便处理和执行申请流程。在下文中,我们将告知您申请过程中的数据处理:特别是,处理的个人数据类别包括您的主数据(如姓名、名字、国籍)、联系方式(如私人地址、电子邮件地址和电话号码)、教育、资格、证书、以前的雇主、专业经验和以前的活动信息。这也可能包括特殊类别的个人数据,如健康数据。
通常,在申请过程中会直接从您那里收集您的个人数据。在某些情况下,由于法律规定,您的个人数据也会被其他实体收集。此外,我们可能已经收到了来自第三方(如就业安置机构)的数据。
提供数据;处理目的和法律依据
法律和合同均不要求提供个人信息,您也不需要提供您的个人信息。然而,需要提供个人数据来评估雇佣的适用性,并在必要时评估雇佣的开始和维持,以及相关合同义务的履行情况。没有这些数据,我们将无法与您完成申请流程,也无法与您签订任何雇佣关系。您的个人数据的收集、存储和处理符合《欧盟通用数据保护条例》(GDPR)、《德国联邦数据保护法》(BDSG)和所有其他相关法律(如《德国工作宪法法》(BetrVG)、《德意志工作时间法》(ArbZG)等)的规定。
首先,为了能力倾向测试的目的,对数据进行处理,以评估并在必要时根据BDSG第26条为就业做准备。只要有必要,我们也会处理您的数据,以保护我们或第三方(如当局)的合法权益。其法律依据是GDPR第6(f)条。
就GDPR第9条第1款、第26条第3款规定的特殊类别个人数据而言,这是在准备雇佣关系的背景下进行的,目的是行使劳动法、社会保障法和社会保护规定的权利或履行法律义务(例如,向健康保险提供健康数据,记录与安排额外假期等有关的严重残疾)。
如果我们要出于上述目的处理您的个人数据,我们会提前通知您。
同意和撤销权
我们可能会要求您给予我们您的同意,以便我们可以在申请过程结束后保存您的申请数据,并将其用于未来的申请程序。我们仅将您同意收集的数据和文件用于未来的申请程序。根据GDPR第6(1)(a)条,您的同意证明了此数据处理是合理的。
您可以随时通过电子邮件撤销您的同意,并具有未来效力。我们将在收到您的撤销通知后删除您的所有申请人数据。
我们以电子方式记录您的同意声明,以便于追溯。您可以随时查看和检查您的同意书。
有关您有权享有的权利的更多详细信息,请参阅第1节。
3、安全通知
出于安全原因,并为了保护您作为网站运营商向我们发送的查询或消息等机密内容的传输,本网站使用SSL或TLS加密。您可以通过浏览器的地址栏从“http://”切换到“https://”以及浏览器栏中的挂锁符号来识别加密连接。启用SSL或TLS加密后,第三方无法读取您发送给我们的数据。
我们采取一切必要的技术和组织安全措施,以第三方或公众无法访问的方式保存您的个人数据。但是,请注意,通过互联网传输数据(例如,在电子邮件通信期间)可能会涉及安全漏洞。无法对数据进行端到端保护,防止第三方访问。
我们使用外部服务提供商为您提供这些网页。所有信息都保存在安全的操作环境中。该区域不对公众开放。服务提供商仅对网页的技术可用性负责。
4、来自其他提供商的链接、横幅和内容
如果我们的网站提供其他提供商的内容链接,如果您点击这些产品,您的IP地址将被传输到相应的提供商。
在这种情况下,您将离开Heubach的网站,并被带到外部网页。目标页面的地址可能会使用Cookie。Heubach对这些Cookie不承担法律责任。这些网站的内容和设计以及遵守数据保护法规是各自提供商的唯一责任。有关此类Cookie的使用及其保存的信息的更多信息,请参阅负责内容的提供商的数据隐私声明。
5、更多信息
如果您对数据保护有任何疑问,例如个人数据的处理,请与我们联系。
6、修改时的通知
如果本数据保护声明被修改,修改将在本数据保护协议、主页和其他适当的地方注明。