数据保护声明
罗伯特·博世有限公司的数据保护声明
罗伯特・博世有限公司(以下简称 “博世”“本公司” 或 “我方”)欢迎您访问博世网页及移动应用端(统称 “线上服务”)。感谢您对本公司及产品的关注。
1.博世尊重您的隐私
在处理个人数据过程中保护您的隐私,确保所有业务数据的安全,是我们重点关注的工作。我们会遵循法律法规,
对您访问线上服务的个人数据进行保密处理。数据保护与信息安全已纳入公司政策。
2.控制器
"罗伯特・博世有限公司负责对您的数据进行处理;本数据保护声明中另有说明的情况除外。
我们的联系方式如下:
罗伯特・博世有限公司
罗伯特・博世广场 1 号
70839 格林根 - 席勒赫厄,德国
电子邮箱:kontakt@bosch.de
电话:+49 711 400 40990"
3.个人数据的收集、处理和使用
3.1 处理的数据类别
通信数据(如姓名、电话号码、电子邮件地址、住址、IP 地址)。"
3.2.原则
个人数据包含与已识别或可识别的自然人相关的所有信息,例如姓名、地址、电话号码、电子邮件地址、合同主数据、合同账目及支付数据等能体现个人身份的数据。
仅在有法定法律依据,或您已同意(如在注册时)对相关个人数据进行处理或使用的情况下,我们才会对其进行收集、处理及使用(包括 IP 地址)。"
3.3.处理目的及法律依据
我们以及受我们委托的服务提供商,基于以下目的处理您的个人数据:
3.3.1.提供线上服务 法律依据:主要是在符合数据保护及竞争法规定的前提下,在直接营销方面的合法利益。
3.3.2.回复通过联系表单提出的用户咨询
法律依据:主要是在直接营销以及改进产品和服务方面的合法利益,前提是符合数据保护法规及竞争法规定,或符合合同履行规定,或获得您的同意。"
3.3.3.回复通过实时聊天提出的用户咨询
法律依据:主要是在直接营销以及改进产品和服务方面的合法利益,前提是符合数据保护法规及竞争法规定,或基于合同履行规定,或获得您的同意。"
3.3.4.通过聊天机器人回复用户请求
法律依据:在改进产品和服务方面的合法利益;以及获得同意。"
3.3.5.解决服务中断问题及出于安全考虑 法律依据:履行在数据安全方面的法律义务,主要是解决服务中断问题以及保护服务的合法利益。
3.3.6.在法律允许的范围内或基于同意的前提下进行自我推广、通过他人进行推广、进行市场调研分析
法律依据:主要是在直接营销方面的合法利益,前提是基于同意,或符合数据保护及竞争法规定。"
3.3.7.维护及捍卫我们的权利
法律依据:在主张及捍卫自身权利方面的合法利益。"
3.4.日志文件
每次您使用互联网时,您的浏览器都会传输某些信息,我们会将这些信息存储在“日志文件”中。
我们存储日志文件的目的是确定服务中断情况并明确安全原因(例如调查是否存在攻击企图),存储期限为 7 天,之后将之删除。为作为证据需要保留的日志文件,在相关事件解决之前不会被删除,并可能根据具体情况移交给调查当局。
日志文件也用于分析目的(不包含 IP 地址或不包含完整的 IP 地址),见 3.3.6 中“在法律允许的范围内或基于同意的前提下进行自我推广、通过他人进行推广、进行市场调研分析。”"
日志文件中会保存以下信息:
用于访问线上服务的终端设备的 IP 地址(互联网协议地址);访问线上服务所来自的网站的互联网地址(来源 URL 或Referrer URL);
用于访问线上服务的服务提供商名称;
访问的文件或信息名称;
数据调取的日期、时间及时长;
传输的数据量;
操作系统以及所使用的互联网浏览器信息,包括安装的插件(如 Flash Player)
http 状态码(如 “请求成功” 或 “请求的文件未找到”)。"
3.5.聊天机器
在线上服务范围内,我们为您提供通过聊天了解我们产品和服务的机会。使用聊天功能时,聊天对话将被记录。聊天结束后,除非该聊天内容是支持或服务请求的一部分,否则将很快删除。在后一种情况下,聊天内容将被分配到您的客户账户,并为履行合同义务而保存。
3.6.儿童
本线上服务并不适合 16 岁以下儿童。"
3.7.数据传输
3.7.1.向其他控制方传输数据
原则上,仅在履行合同义务需要时,或自己或第三方在数据传输方面有合法利益,又或在您已给予同意的情况下,我们才会将您的个人数据转发给其他控制方。关于相关法律依据、接收者或接收者类别的详细信息,可在 “处理目的及法律依据” 部分找到(见 3.3 项)。
此外,当我们因法律法规或可强制执行的行政或司法命令而有义务这样做时,数据可能会被传输给其他控制者。"
3.7.2.服务提供商(一般情况)
我们会委托外部服务提供商承担诸如销售和营销服务、合同管理、支付处理、编程、数据托管及热线服务等任务。我们会谨慎选择服务提供商,并定期对其进行监督,特别关注其是否对所存储数据谨慎处理和保护。所有服务提供商都有义务保密并遵守法律规定。服务提供商也可能是博世集团的其他公司。
3.7.3.向欧洲经济区以外的接收者传输数据
我们可能会将个人数据传输给位于欧洲经济区(EEA)以外的第三国接收者。在这种情况下,在传输之前,我们会确保数据接收者提供适当的数据保护水平,或您已同意该传输。您有权获取第三国接收者的概述以及确保适当数据保护水平的具体约定条款的副本。请参考 “联系我们” 部分的说明(见第 11 项)。
3.8.存储期限、保留期
原则上,我们会在提供线上及相关服务所需的时间内,或者在有合法权益存储数据的时间内存储您的数据(例如在履行合同义务后,我们可能仍有合法权益通过邮件或信件进行营销)。在其他所有情况下,我们会删除您的个人数据,但为履行法律义务而必须存储的数据(例如,根据税法和商业法规的保留期规定,必须在一定时期内保留合同和发票等文件)除外。
4.cookies的使用
我们可能会在线上服务中使用 cookie 和跟踪机制。Cookie 是在您访问我们的线上服务时可能存储在您设备上的小文本文件。
可以使用不同技术进行跟踪。另外,我们会使用像素技术和 / 或在日志文件分析过程中处理信息。
4.1.类别
Cookie 有两种类别:使用线上服务技术功能必需的 cookie,以及使用线上服务技术功能并非必需的 cookie 和跟踪机制。
一般来说,在不使用任何非技术目的 cookie 的情况下,也可以使用线上服务。
4.1.1.技术必需的 cookie
技术必需的 cookie 是指如果没有它们,就无法确保线上服务技术供应的 cookie,包括例如存储数据以确保视频或音频平稳播放的 cookie。
当您离开网站时,此类 cookie 将被删除。
4.1.2.技术上非必需的 cookie 和跟踪机制
我们也使用营销 cookie 和跟踪机制。但仅在您事先在每种场景下分别给予同意的情况下,我们才会使用此类技术上非必需的 cookie 和跟踪机制,用于保存您隐私设置当前状态的 cookie(选择 cookie)除外。该 cookie 基于合法权益设置。
一般来说,通过使用营销 cookie 和跟踪机制,我们和合作伙伴能够根据对您兴趣和用户行为的分析,向您展示个性化的产品推荐。
以下我们将解释在此线上服务中使用的机制和工具:
统计:
通过使用统计工具,我们测量您的(例如)页面浏览量。
转化跟踪:如果您通过相应合作伙伴的广告访问我们的网站,我们的转化跟踪合作伙伴会在您的计算机上放置一个 cookie(“转化 cookie”)。通常这些 cookie 在 30 天后失效。如果您访问我们网站的部分页面且该 cookie 尚未过期,我们和相关的转化合作伙伴就能识别出某个用户点击了广告并因此被重定向到我们的网站。这可以跨多个设备实现。通过转化 cookie 获得的信息用于编撰转化统计数据,记录点击相应广告并被重定向到带有转化跟踪标签网站的用户总数。
再营销:
这些工具通过广告 cookie 或第三方广告 cookie(即 “网络信标”,一种被称为像素或跟踪像素的不可见图形),或通过类似技术创建用户配置文件。这些信息用于推荐基于用户兴趣的广告,并控制用户看到某些广告的频率。
工具提供商可能也会为上述目的向第三方披露信息。在此方面请注意相关提供商的数据保护声明。
请注意,使用这些工具可能将您的数据传输给欧洲经济区以外的接收者(例如美国)。
有关此方面的更多详细信息,请参考以下对各个营销工具的描述:
名称:谷歌分析
提供商:谷歌爱尔兰有限公司,戈登大厦,巴罗街,都柏林 4 号,爱尔兰
功能:分析用户行为(页面检索、访问者数量和访问次数、下载量),基于已登录谷歌用户的跨设备信息创建匿名用户配置文件(跨设备跟踪),
用谷歌提供的特定目标群体信息丰富匿名用户数据,再营销,用户体验测试,转化跟踪,以及结合谷歌广告再营销。"
名称:谷歌标签管理器
提供商:谷歌爱尔兰有限公司,戈登大厦,巴罗街,都柏林 4 号,爱尔兰
功能:投放广告、再营销、转化跟踪
更多信息可访问:https://adssettings.google.com/authenticated”"
名称:Facebook Pixel
提供商:Meta 平台爱尔兰有限公司,大运河广场 4 号,都柏林 2 号,爱尔兰
我们与 Meta 共同负责使用 Facebook Pixel 对您在我们线上服务中产生的个人数据的处理。
为根据《通用数据保护条例》(GDPR)明确联合处理数据的权责,我们已与 Meta 签订了一份共同责任协议。您可随时通过以下链接查看该协议的要点:https://www.facebook.com/legal/controller_addendum。特别是,该协议规定了 Meta 必须考虑的安全措施(https://www.facebook.com/legal/terms/data_security_terms)以及数据主体如何向 Meta 主张权利。
功能:Meta 基于您通过 Facebook Pixel 给予的同意,处理您的个人数据,以生成活动报告、转化跟踪、点击事件,并基于 HTTP 头(包括 IP 地址、设备和浏览器属性、URL、Referrer URL、您的个人信息)、像素特定数据(包括像素 ID 和 Facebook cookie)、点击行为、可选值(如转化、页面类型)、表单字段名称(如购买产品或服务时的 “电子邮件”“地址”“数量”)在我们网站之外进行定向广告(再营销)。我们不会从 Meta 处收到关于您的任何个人数据,而是收到关于网站目标受众和广告效果的匿名活动报告。您可以通过在 Facebook 网站上更改广告偏好来停止接收 Facebook 基于兴趣的广告。或者,您可以访问数字广告联盟退出网页 http://optout.aboutads.info/?c=2&lang=EN 或http://www.youronlinechoices.com 网站,停用第三方 cookie 的使用。您可以在以下网址找到更多信息:https://www.facebook.com/policy。"
名称:谷歌广告再营销标签
提供商:谷歌爱尔兰有限公司,戈登大厦,巴罗街,都柏林 4 号,爱尔兰
功能:谷歌基于您通过 “谷歌广告再营销标签” 像素给予的同意,处理您的个人数据,以生成活动报告、转化跟踪、点击事件,并基于 URL、Referrer URL 或我们定义的再营销列表成员资格,在我们网站之外进行定向广告(再营销)。使用上述信息,您也可能与您的谷歌账户相关联并被纳入再营销列表。我们不会从谷歌收到关于您的任何个人数据,而是收到关于目标受众和广告效果的匿名活动报告。您可以通过在谷歌网站 https://www.google.com/settings/ads/onweb#display_optout 上更改广告偏好来停止接收谷歌基于兴趣的广告。或者,您可以访问网络广告倡议组织退出页面 http://www.networkadvertising.org/managing/opt_out.asp,或在设备设置中管理设备识别的使用,停用第三方 cookie 的使用。您可以在 https://support.google.com/ads/answer/1660762#mob 找到说明。您可以在以下网址找到更多信息:https://policies.google.com/privacy。"
名称:亚马逊广告像素
提供商:亚马逊欧洲核心有限责任公司,约翰・F・肯尼迪大道 38 号,L - 1855 卢森堡
功能:亚马逊基于您通过亚马逊广告像素给予的同意,处理您的个人数据,以生成活动报告、转化跟踪、点击事件,并在我们网站之外进行定向广告(再营销)。我们不会从亚马逊收到关于您的任何个人数据,而是收到关于网站目标受众和广告效果的匿名活动报告。您可以通过在亚马逊网站 https://advertising.amazon.com/legal/ad-preferences?ref=a20m_us_fnav_l_adprf 上更改广告偏好,或者访问数字广告联盟退出页面 http://optout.aboutads.info/?c=2&lang=EN 或http://www.youronlinechoices.com 网站,停止接收亚马逊基于兴趣的广告。您可以在以下网址找到更多信息:https://www.amazon.com/gp/help/customer/display.html?no-deId=GX7NJQ4ZB8MHFRNJ。"
名称:Trade Desk 像素
提供商:The Trade Desk 公司,加利福尼亚州文图拉市栗树街 42 号,邮编 CA - 9300,美国
功能:The Trade Desk 是一个用于管理数字营销活动的广告技术平台,基于您的同意处理您的个人数据。它使用 cookie 分析网站用户的浏览行为。The Trade Desk 收集和处理关于用户、设备和广告以及它们展示位置的个人数据,例如清晰的 cookie 标识符、移动设备的广告标识符、IP 地址以及关于浏览器和设备的其他信息,如类型、版本和设置。您可以随时在同意管理工具的 cookie 设置中反对或撤回您的同意。更多信息可访问:https://www.thetradedesk.com/de/privacy。"
名称:媒体智能网络
提供商:Amnet 有限公司,阿尔斯特河滨 3 号,20354 汉堡,德国
功能:媒体智能网络是一个用于再营销的数据管理平台,基于您的同意处理您的个人数据。再营销是指线上营销中使用的跟踪手段,您对我们网站的访问会被标记,当您访问其他网站时,会出现您之前在我们网站上查看过的产品的广告。媒体智能网络放置的 cookie 用于识别您使用的终端设备。基于您之前对我们网站的访问,它记录您对特定产品的兴趣,用于在其他网站上进行定向广告。通过该 cookie,媒体智能网络可以确定转化率,
即点击推广产品广告后决定购买的人数占比。您可以随时在同意管理工具的 cookie 设置中反对或撤回您的同意。更多信息可访问:https://www.mediaintelligence.de/privacy-policy.do"
名称:领英洞察标签
提供商:领英爱尔兰无限公司,威尔顿广场,都柏林 2 号,爱尔兰
功能:领英基于您通过 “领英洞察标签” 给予的同意,处理您的个人数据,以创建活动报告、跟踪转化、点击事件,并基于 URL、Referrer URL、缩短或打乱处理的 IP 地址(用于跨设备再营销)、设备和浏览器属性(用户代理)以及时间戳,在我们网站之外进行定向广告(再营销)。我们不会从领英收到关于您的任何个人数据,只会收到关于网站受众和广告效果的匿名活动报告。
领英存储期限:7 天,后进行匿名化处理,180 天后最终删除。更多信息,请访问:https://www.linkedin.com/legal/privacy-policy。"
4.2.Cookie 和跟踪机制的管理
您可以在浏览器和 / 或我们的隐私设置中管理您的 cookie 和跟踪机制设置。
注意:您所做的设置仅适用于单次的浏览器使用。"
4.2.1.停用所有 cookie
如果您希望停用所有 cookie,请在浏览器设置中停用 cookie。请注意,这可能会影响网站的功能。
4.2.2.管理与技术上非必需的 cookie 和跟踪机制相关的设置
访问我们的网站时,您会被分别询问是否同意使用营销 cookie 或跟踪机制。
在我们的隐私设置中,您可以撤回同意,其将在接下来的时间中生效,或者在以后的某个时间给予同意。
5.插件
"我们的线上服务包括使用各种社交网络和其他网络提供的插件。
这些插件是网络提供商提供的附加功能。
默认设置下,这些插件处于非激活状态。
为了在您访问网站时增强数据保护,我们使用 “两次点击方案” ,将插件集成到页面中。在默认情况下,这种方案可防止您对我们网站的访问被相应插件的提供商记录,以及进行可能的评估。
如果您不希望相应网络的提供商接收关于您使用此线上服务的数据,并存储或进一步使用这些数据,您可以不激活相应插件。
激活插件
您自己可以决定是否要与相应提供商的网络进行交互,以及是否将您的数据传输给相应提供商。只有当您点击同意按钮时,相应插件才会被激活并集成到页面中,且相应插件的内容将从相关提供商的服务器直接传输到您的浏览器。再次点击,
您就可以与该网络进行所需的交互。如果您决定激活插件,即表示您同意我们基于此处理您的数据。
提供商收集数据
当插件被激活时,您的互联网浏览器会与相应提供商的服务器建立直接连接。即使您在该提供商处没有用户账户,或者当前未登录该账户,此连接也会通知相应提供商您的互联网浏览器已调用我们线上服务的相应页面。
如果您在某个网络提供商处已有用户账户,并且在访问我们网站时已登录,那么一旦您激活插件,相应网络的运营方就有可能将您的访问行为关联到您的个人用户账户。这可能会使该平台运营方分析您的使用行为,并将其存储在您的个人资料中。
此外,您的 IP 地址以及有关浏览器设置的其他数据,会由您的网络浏览器直接传输到相应平台运营方的服务器,并可能在那里存储。
平台方对数据的进一步处理
插件是网络平台方提供的额外功能。因此,对于各网络平台方插件所收集和存储数据的进一步处理,我们无法施加影响。
若想深入了解各平台方收集、进一步处理及删除数据的目的与范围,以及您相应的权利和数据保护选项,请查阅各平台方的隐私政策。"
停用插件
如果您激活了某个插件,该激活行为仅适用于特定插件,且仅在您访问集成该插件的页面期间有效。
如果您不再希望使用已激活的插件,可通过重新加载网站来停用它。请注意,这不会影响已经传输的数据。
我们使用以下平台提供的插件:
5.1.YouTube
本线上服务使用 YouTube 视频平台,该平台由谷歌爱尔兰有限公司运营,地址为爱尔兰都柏林 4 号巴罗街戈登大厦(以下简称 “YouTube”)。YouTube 是一个支持音频和视频文件播放的平台。
为在您访问我们网站时加强数据保护,YouTube 内容以 “增强隐私模式” 集成到页面中。
这意味着,只有在激活相应插件后,视频才会加载,与 YouTube 的连接(包括向 YouTube 传输日志数据)才会建立。如果插件被激活,数据也会传输至 YouTube,并与谷歌 DoubleClick 广告网络建立联系。这可能会触发我们无法控制的进一步数据处理操作。加载 YouTube 视频时,还会使用 cookies。
如需详细了解 YouTube 收集、进一步处理和使用数据的范围与目的,以及个人数据可能向美国等第三国传输的情况、您所拥有的权利及可用的数据保护选项,请查阅 YouTube 的隐私政策。"
5.2.谷歌地图
本线上服务使用谷歌地图。谷歌地图由谷歌爱尔兰有限公司运营,地址为爱尔兰都柏林 4 号巴罗街戈登大厦(以下简称 “谷歌”)。
加载地图需要您激活相应插件。如果您激活插件,数据将传输至谷歌,并与谷歌 DoubleClick 广告网络建立联系。这可能会触发不在我们控制范围内的进一步数据处理操作。加载地图时,也会使用 cookies。
如需详细了解谷歌地图收集、进一步处理和使用数据的范围与目的,以及个人数据可能向美国等第三国传输的情况、您所拥有的权利及可用的数据保护选项,请查阅谷歌的隐私政策。
6.微软Azure的内容分发网络
"为优化我们线上服务的加载时间,我们使用 Azure 内容分发网络(CDN)服务。服务提供商为美国微软公司,地址为华盛顿州雷德蒙德市微软路 1 号,邮编 98052 - 6399;以及微软爱尔兰运营有限公司,地址为爱尔兰都柏林 18 号莱波顿南县商业园微软广场 1 号。
CDN 借助地理分布的服务器网络,帮助更快地提供线上服务的内容,尤其是图形、文本或脚本等大型媒体文件,从而缩短加载时间。
使用 CDN 服务基于我们在《通用数据保护条例》第 6 条第 1 款 f 项意义内,高效提供线上服务这一主要合法利益。
在此数据处理过程中,个人数据会传输至美国。该传输基于欧盟标准合同条款,微软在保证其提供的服务遵守欧盟数据保护法。
有关微软 CDN 服务隐私的更多信息,请访问:https://azure.microsoft.com/en-us/support/legal/ 。微软的隐私政策可在此处查阅:https://privacy.microsoft.com/en-us/privacystatement 。
7.外部链接
我们的线上服务可能包含指向第三方网页的链接,尤其是与我们无关的服务提供商网页。点击这些链接后,对于因点击链接可能传输给第三方的个人数据(如 IP 地址或链接所在网站的 URL)的收集、
处理和使用,我们无法施加影响,因为第三方的行为不在我们的控制范围内。我们不对第三方处理个人数据承担责任。
8.安全
我们的员工以及代表我们提供服务的公司,有义务遵守保密规定和适用的数据保护法律。我们采取一切必要的技术和组织措施,确保适当的安全水平,保护您由我们管理的数据,
尤其防范意外或非法的销毁、篡改、丢失、变更、未经授权的披露或访问风险。我们的安全措施会根据技术进步不断改进。
9.用户权利
若想行使您的权利,请使用 “联系我们” 部分(见第 11 项)提供的详细信息。在此过程中,请确保我们能够明确识别您的身份。
9.1.知情权与访问权
您有权要求我们确认是否正在处理您的个人数据,若正在处理,您有权访问您的个人数据。
9.2.更正与删除权
您有权要求更正不准确的个人数据。在满足法定要求的情况下,您有权要求补充或删除您的数据。
但这不适用于出于计费或会计目的所需的数据,或受法定保留期约束的数据。但如果无需访问此类数据,则其处理将受到限制(见下文)。
9.3.限制处理权
在满足法定要求的情况下,您有权要求限制对您数据的处理。
9.4.数据可移植权
在满足法定要求的情况下,您可以要求以结构化、通用且机器可读取的格式接收您提供给我们的数据,或者在技术可行的情况下,要求我们将这些数据传输给第三方。
9.5.反对权
9.5.1.反对直接营销:您还可随时反对出于直接营销目处理您个人数据的行为。
请注意,由于组织方面的原因,您的反对意见与已在进行的营销活动对您数据的使用可能会存在重叠。
9.5.2.反对基于 “合法利益” 法律依据的数据处理:只要数据处理基于 “合法利益”,您有权随时反对对个人数据的处理。
届时我们将终止对您数据的处理,除非能根据法律要求证明有充分合法的理由,且该理由优先于您的权利。
9.6.撤回同意权
如果您已同意对您的数据进行处理,您有权随时撤回该同意,且撤回即时生效。您撤回同意前的数据处理合法性不受影响。
9.7.向监管机构投诉的权利
您有权向监管机构投诉。您可以向您居住或定居地区负责的监管机构,或向负责我们的监管机构提出申诉。该机构为:
数据保护与信息自由州专员
地址:
Lautenschlagerstraße 20
70173 斯图加特
德国
邮政地址:
Postfach 10 29 32
70025 斯图加特
德国
电话:+49 711 6155 41 - 0
传真:+49 711 6155 41 - 15
电子邮箱:poststelle@lfdi.bwl.de"
10.数据保护声明的变更
我们保留更改安全和数据保护措施的权利。在此情况下,
我们将相应修订数据保护声明。因此,请注意我们数据保护声明的当前版本,因为可能会发生变化。
11.联系方式
"如果您希望与我们联系,请通过 “控制方” 部分(见第 2 项)所述地址找到我们。
如要行使您的权利,请使用以下链接:
https://request.privacy-bosch.com/entity/RB 。
如要通报数据保护事件,请使用以下链接:
https://www.bkms-system.net/bosch-dataprotection 。
如对您个人数据的处理有建议或投诉,我们建议您联系我们的数据保护官:
数据保护官
信息安全与隐私(C/ISP)
罗伯特・博世有限公司
Postfach 30 02 20
70442 斯图加特
德国
或发送电子邮件至:DPO@bosch.com"