合法的

隐私政策

一个。 网站隐私政策

 

B. 社交媒体平台隐私政策

 

C. 申请人数据保护信息

 

D. 举报人数据保护通知

__________________________

 

截至2025年5月

 

一个。 网站隐私政策

 

我们仅在提供功能齐全、方便易用的网站以及我们的内容和服务所必需的范围内处理用户的个人数据(以下简称“数据”)。

 

“处理”包括个人数据的收集、使用、披露和/或存储。 根据《通用数据保护条例》(以下简称“GDPR”),“个人数据”一般是指能够识别自然人的所有数据。 这些术语的确切定义载于 GDPR 第 4 条。

 

以下信息详细说明了个人数据处理的类型、范围、目的、期限和法律依据,以及我们单独或与他人共同决定的目的和方式,以及我们可能用于优化和改善用户体验的第三方组件(这些组件在其自身责任范围内处理数据):

_________________________________________

 

我。 责任方信息

II. 用户权限

III. 数据处理信息

_________________________________________

 

我。 责任方信息

 

根据《通用数据保护条例》(GDPR) 和成员国其他国家数据保护法律以及其他数据保护法规的定义,控制者(以下简称“提供商”)为:

 

Uebler有限公司

戴姆勒大街22号

91301 福尔希姆

德国

 

电话:+49 (0) 9191 7362-0

传真:+49 (0) 9191 7362-77

电子邮件:info@__ uebler .com

 

控制者的外部数据保护官是:

 

基利安·赫德里奇
转交 DatCQ GbR

亚历山大·F. 布劳尔,基利安·赫德里希

以及弗兰克·魏斯
Katharinenstraße 16
73728 埃斯林根

 

电话:+49 (0)711/ 93277955
传真:+49 (0)711/ 93277956
电子邮件:dsb@datcq.de

 

II 。 用户权限

 

关于服务提供商按照下述方式处理其个人数据,用户有权:

 

1. 请求确认是否正在处理与其相关的数据,并根据 GDPR 第 15 条接收有关该数据的详细信息以及进一步的信息和数据副本;

 

2. 要求立即更正有关他的不准确数据或根据 GDPR 第 16 条补充此类数据;

 

3. 要求根据 GDPR 第 17 条立即删除与其有关的数据;或者,如果例如根据 GDPR 第 17 条第 3 款需要进一步处理,则根据 GDPR 第18条要求限制对数据的处理;

 

4. 他有权根据 GDPR 第20条接收与其有关且由其提供的数据,并要求将其传输给其他控制者;

 

5. 如果用户认为提供商对其数据的处理违反了 GDPR,则可根据 GDPR 第 77 条向监管机构提出投诉。

_________________________

 

6. 原则上,用户可以随时反对控制者根据 GDPR 第 6 条第 1 款 f 项对其数据进行的未来处理,此举符合 GDPR 21条的规定。 尤其可以反对将数据处理用于直接营销目的。

_________________________

 

7. 提供者还有义务将根据 GDPR 第 16 条、GDPR 第 17 条第 1 款和 GDPR 第18条进行的任何个人数据更正或删除或处理限制告知所有已向其披露数据的接收者。 如果此类通知被证明是不可能的或需要付出不成比例的努力,则该义务不适用。 客户有权了解这些接收方的相关信息。

 

III. 数据处理信息

 

除非下文另有关于个别数据处理活动的详细信息,否则一旦存储目的不再适用且没有法律规定的保留义务阻止删除,提供商处理的用户数据将被删除或屏蔽。

 

服务器数据

 

出于通信和安全方面的考虑,在用户访问网站期间,我们会收集以下数据(即所谓的服务器日志文件),这些数据是用户的互联网浏览器传输给服务提供商或其网络托管服务提供商的:

 

- 浏览器类型和版本;

- 使用的操作系统;

- 用户跳转到服务提供商网站的来源网站(引荐网址);

- 用户访问的网站;

- 访问日期和时间;

- 用户的互联网协议(IP)地址。

 

数据也会被临时存储。 该数据不会与用户的其他个人数据一起存储。 临时存储的法律依据是 GDPR 第 6 条第 1 款 f 项,基于提高网站稳定性、功能性和安全性的合法利益。

 

数据将在最多七天后删除。 为取证需要保留的数据,在相关事件彻底解决之前,不得删除。

 

曲奇饼

 

1. 饼干

 

负责方在其网站上使用所谓的[cookies/口味]。 曲奇饼。 Cookie 是用户使用的互联网浏览器放置并存储在终端设备上的小型文本文件或其他存储技术。 这些 Cookie 会以不同程度处理某些用户信息,例如浏览器和位置数据以及 IP 地址值。

 

使用它可以让网站负责人使网站更加用户友好、高效和安全。

 

处理数据是为了满足控制者的合法利益,即提高网站的功能和安全性,以及履行法律义务,其法律依据是 GDPR 第 6 条第 1 款 f 项。

 

当用户关闭浏览器时,“会话”cookie 将被删除。

 

2. 第三方 Cookie

 

提供商的网站上也可能使用第三方 Cookie。 这些第三方供应商是与供应商合作的合作伙伴公司,合作目的是为了进行广告宣传、分析或提供网站功能。 如果情况属实,则相关处理的目的和法律依据将在以下说明中阐述。

 

3. 消除选项

 

用户可以通过相应地调整浏览器设置来阻止或限制 cookie 的安装。 之前存储的 cookie 也可以随时删除。 具体设置取决于所使用的浏览器。 Flash cookie 无法通过浏览器设置阻止,而需要调整 Flash 播放器的设置才能阻止。 如果用户阻止或限制安装 cookie,则可能导致网站的某些功能无法完全使用。

 

联系请求

 

如果用户通过联系表格或电子邮件联系服务提供商,则用户此次输入的个人数据将用于处理请求。 提供这些数据是回答请求的必要条件;如果不提供这些数据,则无法回答问题,或者只能在有限程度上回答问题。

 

如果联系请求是为了履行合同或执行合同前措施,则法律依据是 GDPR 第 6 条第 1 款 b 项。

 

用户请求得到完全满足且不存在任何法律规定的数据保留义务(例如后续合同处理产生的义务)后,用户数据将被删除。

 

法律依据也可以是用户根据 GDPR 第 6 条第 1 款 a 项的同意。 使用联系表格时,可能会获得用户对上述处理的同意,并会提及本隐私政策。

 

用户可随时根据 GDPR 第 7 条第 3 款通知提供商撤销其对客户帐户的同意。 在此背景下处理的数据,一旦不再需要处理,就会立即删除。

 

谷歌地图

 

为了提供路线指引并显示全国各地的专业零售商,该服务提供商使用 Google Ireland Limited(地址:Gordon House, Barrow Street, Dublin 4, Ireland)的“Google Maps”组件,该公司是 Google LLC(地址:1600 Amphitheatre Parkway, Mountain View, CA 94043 USA)的子公司,以下简称“Google”。

 

当访问包含“Google Maps”组件的页面时,会与Google服务器建立连接以显示地图。 通过这种连接,谷歌可以识别哪个网站正在发送请求以及指令正在传输到哪个 IP 地址。

 

其法律依据是《通用数据保护条例》(GDPR) 第 6 条第 1 款 a 项。 用户可随时通过调整网站上的 cookie 设置来撤回其对未来的同意,此举符合 GDPR 第 7 条第 3 款的规定。

_____________________

 

如果数据传输到美国,则数据处理是基于欧盟委员会的充分性决定,并结合谷歌参与的所谓“数据保护框架”进行…… “数据隐私框架”:

 

https://www.dataprivacyframework.gov/s/participant-search/participant-detail?id=a2zt000000001L5AAI&status= Active

 

此外,服务提供商和谷歌之间还存在所谓的标准合同条款:

 

https://privacy.google.com/businesses/compliance/#!#GDPR

 

_____________________

 

使用“谷歌地图”以及通过“谷歌地图”获取的信息须遵守以下规定: 谷歌服务条款 以及额外的 Google 地图服务条款.

 

如需了解更多信息,特别是有关阻止数据使用的选项,请访问以下 Google 链接:

 

https://policies.google.com/privacy

 

马托莫

 

本网站使用“Matomo”软件分析网站访问量。 处理过程在控制器自身的服务器上进行。

 

我们将处理以下访客信息:

 

- 匿名化 IP 地址;

- 操作系统;

- 浏览器类型;

- 语言;

- 访问的网站;

- 在网站上花费的时间;

- 过去 24 小时内的网站访问频率。

 

为了获取这些数据,该软件采用设备指纹识别方法。 该设备的数据以匿名方式处理,并且每 24 小时更新一次。

 

其法律依据是《通用数据保护条例》(GDPR) 第 6 条第 1 款 (f) 项。 服务提供商有正当理由对网站进行分析和优化。

 

如果用户不同意这种处理方式,可以选择通过所谓的……来阻止对其网站访问情况的分析。 终止“选择退出”。 通过确认链接

 

由于 JavaScript 被禁用或广告拦截器已启用,因此无法进行跟踪。

系统会在用户的设备上放置一个 cookie,以防止将来存储分析结果。

 

请注意:如果用户在其浏览器设置中删除 cookie,则选择退出 cookie 通常也会被删除,用户可能需要重新激活该 cookie。

 

社交媒体整合

 

该服务提供商在网站上提供了以下社交网络的链接。

 

其法律依据是《通用数据保护条例》(GDPR) 第 6 条第 1 款 (f) 项。 提供商的合法权益在于改善网站的用户体验。

 

这些插件通过链接图形进行集成。 只有点击相应的图片,用户才会跳转到相应社交网络的服务页面。 用户被重定向后,相应的网络会收集有关用户的信息。 这包括IP地址、日期、时间和访问页面等数据。 如果用户在此期间登录了其在相应网络上的用户帐户,则网络运营商可能能够将收集到的有关用户特定访问的信息与用户的个人帐户关联起来。 如果用户通过相应网络的“分享”按钮进行互动,则此信息可以存储在用户的个人用户帐户中,并有可能被发布。 如果用户希望阻止收集到的信息与其用户帐户直接关联,则用户必须在点击该图形之前注销。 此外,还可以相应地配置相应的用户帐户。

 

以下社交网络已通过服务提供商链接:

 

Facebook - Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Dublin 2, Ireland。

隐私政策: https://www.facebook.com/policy.php   

 

Instagram- Meta Platforms Ireland Limited,地址:4 Grand Canal Square, Dublin 2, Ireland。

隐私政策: https://help.instagram.com/519522125107875

 

YouTube - Google Ireland Limited,Gordon House,Barrow Street,Dublin 4,爱尔兰。

隐私政策:

https://policies.google.com/privacy

 

TikTok - TikTok Technology Limited,The Sorting Office,Ropemaker Place,都柏林 2,爱尔兰。

隐私政策: https://www.tiktok.com/legal/privacy-policy?lang=de

 

B. 社交媒体平台隐私政策

 

我们使用所谓的[服务/方法]来推广我们的产品和服务,并与潜在客户或现有客户沟通。 社交媒体平台。

 

以下信息具体说明了当您访问我们公司在社交媒体平台上的展示页面或通过该平台联系我们时,个人数据的处理类型、范围、目的、持续时间和法律依据。

 

“处理”包括个人数据的收集、使用、披露和/或存储。 根据《通用数据保护条例》(以下简称“GDPR”),“个人数据”一般是指能够识别自然人的所有数据。 这些术语的确切定义载于 GDPR 第 4 条。

_________________________________________

 

我。 联合控制器信息

II. 用户权限

III. 数据处理信息

_________________________________________

 

我。 联合控制器信息

 

对于以下列出的所有社交媒体平台,

 

Uebler有限公司

戴姆勒大街22号

91301 福尔希姆

德国

 

电话:+49 (0) 9191 7362-0

传真:+49 (0) 9191 7362-77

电子邮件:info@__ uebler .com

以下简称“提供商”

 

与下述平台运营商共同合作,其含义如下: 根据 GDPR 第 26 条规定,负有责任。

 

提供商的外部数据保护官是:

 

基利安·赫德里奇
转交 DatCQ GbR

亚历山大·F. 布劳尔,基利安·赫德里希

以及弗兰克·魏斯
Katharinenstraße 16
73728 埃斯林根

 

电话:+49 (0)711/ 93277955
传真:+49 (0)711/ 93277956
电子邮件:dsb@datcq.de

 

_________________________

 

Facebook 和 Instagram

 

该服务提供商在社交媒体平台“Facebook”和“Instagram”上均有展示,此外……

 

Meta Platforms Ireland Limited

4 Grand运河广场

Grand运河港

爱尔兰都柏林2区

 

负责任的。

 

可以通过联系表格联系Facebook的数据保护官:

 

https://www.facebook.com/help/contact/540977946302970

 

联合控制者已通过协议规范了各自在 GDPR 下的义务。 您可以通过以下链接访问该协议:

 

https://www.facebook.com/legal/terms/page_controller_addendum  

 

TikTok

 

该服务提供商与……一起出现在社交媒体平台“TikTok”上。

 

TikTok Technology Limited

分拣办公室

绳索制造者广场

爱尔兰都柏林2区

 

负责任的。

 

可以通过联系表格联系TikTok的数据保护官:

 

https://www.tiktok.com/legal/report/DPO/de 

 

联合控制者已通过协议规范了各自在 GDPR 下的义务。 您可以通过以下链接访问该协议:

 

www.tiktok.com/legal/page/global/tiktok-analytics-joint-controller-addendum/en

_________________________

 

II. 用户权限

 

无论协议的具体细节如何,您都可以根据 GDPR 对每一个数据控制者主张您的权利。

 

关于下述数据控制者对其个人数据的处理,用户有权:

 

1. 请求确认是否正在处理与其相关的数据,并根据 GDPR 第 15 条接收有关该数据的详细信息以及进一步的信息和数据副本;

 

2. 要求立即更正有关他的不准确数据或根据 GDPR 第 16 条补充此类数据;

 

3. 要求根据 GDPR 第 17 条立即删除与其有关的数据;或者,如果例如根据 GDPR 第 17 条第 3 款需要进一步处理,则根据 GDPR 第18条要求限制处理数据;

 

4. 他有权根据 GDPR 第20条接收与其有关且由其提供的数据,并有权要求将其传输给其他控制者;

 

5. 如果用户认为控制者对其数据的处理违反了 GDPR,则可根据 GDPR 第 77 条向监管机构提出投诉。

_________________________

 

6. 原则上,用户可以随时反对控制者根据 GDPR 第 6 条第 1 款 f 项的规定,按照 GDPR 21条的规定,对其数据进行未来的处理。 尤其可以反对将数据处理用于直接营销目的。

_________________________

 

7. 控制者还有义务将根据 GDPR 第 16 条、GDPR 第 17 条第 1 款和 GDPR 第18条进行的任何个人数据更正或删除或处理限制告知所有已获悉数据的接收者。 如果此类通知被证明是不可能的或需要付出不成比例的努力,则该义务不适用。 用户有权了解这些接收者的信息。

 

III. 数据处理信息

 

为了推广其产品和服务,并与潜在客户或顾客沟通,该提供商在以下平台上保持公司形象。

 

由此产生的个人数据处理的法律依据是 GDPR 第 6 条第 1 款 f 项。 供应商的合法利益在于对其产品和服务进行分析、沟通、销售和推广。

 

法律依据也可以是用户根据 GDPR 第 6 条第 1 款 a 项向平台运营商作出的同意。 用户可随时通过通知平台运营商,根据 GDPR 第 7 条第 3 款撤回其对未来的同意。

 

Facebook 和 Instagram

 

当用户访问提供商在“facebook”和“Instagram”平台上的在线存在时,作为这两个平台在欧盟的运营商,Meta Platforms Ireland Limited 会处理用户数据(例如个人信息、IP 地址等)。 该服务提供商利用这些用户数据生成有关其公司在“facebook”和“Instagram”上的使用情况的统计信息。

 

Meta Platforms Ireland Limited 主要将这些数据用于市场调研和广告宣传,以及创建用户画像。 例如,基于这些用户画像,Meta Platforms Ireland Limited 能够通过“facebook”和“Instagram”内外的平台,向用户投放基于兴趣的广告。 如果用户在访问时已登录其“facebook”或“Instagram”帐户,Meta Platforms Ireland Limited 还可以将数据与相应的用户帐户关联起来。

 

如果用户通过“facebook”或“Instagram”联系服务提供商,则用户此次输入的个人数据将用于处理请求。 一旦用户的请求得到完全满足,并且不存在因后续合同处理而产生的法律保留义务,则提供商将删除用户的数据。

 

Meta Platforms Ireland Limited 也可能使用 cookie 来处理数据。

 

如果用户不同意这种处理方式,可以通过相应地调整浏览器设置来阻止安装 cookie。 之前存储的 cookie 也可以随时删除。 具体设置取决于所使用的浏览器。 如果用户阻止或限制安装 cookie,则可能导致 Facebook 的某些功能无法完全使用。

 

有关 Meta Platforms Ireland Limited 处理活动、防止处理活动以及删除所处理数据的更多详细信息,请参阅“facebook”和“Instagram”的数据政策:

 

https://www.facebook.com/privacy/explanation

  

https://help.instagram.com/519522125107875

 

Meta Platforms Ireland Limited 的处理也可能通过位于美国宾夕法尼亚州门洛帕克市柳树路 1601 California的 Meta Platforms Inc. 进行。

 

TikTok

 

当用户访问提供商在“TikTok”平台上的在线存在时,作为该平台在欧盟的运营商,TikTok Technology Limited 会处理用户数据(例如,个人信息、IP 地址等)。 该服务提供商使用这些用户数据来生成有关其公司在“TikTok”上的使用情况的匿名统计信息。

 

TikTok Technology Limited 主要将这些数据用于市场调研和广告宣传,以及创建用户画像。 例如,基于这些用户资料,TikTok Technology Limited 能够在 TikTok 内外向用户投放基于兴趣的广告。 如果用户在访问时已登录其“TikTok”帐户,TikTok Technology Limited 还可以将数据与相应的用户帐户关联起来。

 

如果用户通过“TikTok”联系服务提供商,则用户此次输入的个人数据将用于处理请求。 一旦用户的请求得到完全满足,并且不存在因后续合同处理而产生的法律保留义务,则提供商将删除用户的数据。

 

TikTok Technology Limited 也可能使用 cookies 来处理数据。

 

如果用户不同意这种处理方式,可以通过相应地调整浏览器设置来阻止安装 cookie。 之前存储的 cookie 也可以随时删除。 具体设置取决于所使用的浏览器。 如果用户阻止或限制安装 cookie,则可能导致“TikTok”的某些功能无法完全使用。

 

有关TikTok Technology Limited处理活动、防止处理活动以及删除处理数据的更多详细信息,请参阅TikTok的数据政策:

 

https://www.tiktok.com/legal/page/eea/privacy-policy/de

 

TikTok Technology Limited 的数据处理也可能在美国或其他第三国进行。 更多详情请参阅 TikTok Technology Limited 的隐私政策(见上方链接)中的“我们的全球活动和数据传输”部分。

 

C. 申请人数据保护信息

_________________________________________

 

我。 责任方信息

II. 用户权限

III. 数据处理信息

_________________________________________

 

我。 责任方信息

 

求职申请的数据收集和处理受以下法规约束:

 

Uebler有限公司

戴姆勒大街22号

91301 福尔希姆

德国

 

电话:+49 (0) 9191 7362-0

传真:+49 (0) 9191 7362-77

电子邮件:info@__ uebler .com

 

负责任的。

 

控制者的外部数据保护官是:

 

基利安·赫德里奇
转交 DatCQ GbR

亚历山大·F. 布劳尔,基利安·赫德里希

以及弗兰克·魏斯
Katharinenstraße 16
73728 埃斯林根

 

电话:+49 (0)711/ 93277955
传真:+49 (0)711/ 93277956
电子邮件:dsb@datcq.de

 

II. 用户权限

 

每个数据主体都有权了解自己的个人数据,并有权更正不准确的数据或要求删除,前提是符合 GDPR 第 17 条中提到的理由之一,例如,如果数据不再需要用于所追求的目的。 如果满足 GDPR 第18条中提到的条件之一,则有权限制处理;如果满足 GDPR 20条中提到的条件,则有权进行数据迁移。

_________________________

 

此外,数据主体可以随时反对对未来的数据进行处理,特别是如果数据处理是基于《通用数据保护条例》(GDPR) 第 6 条第 1 款 f 项规定的合法利益。 为此,非正式的反对意见通知,例如通过电子邮件发送至info@__ uebler .com。 如有异议,数据将立即删除,除非法律规定的数据保留义务或出于法律辩护的合法利益阻止删除。

_________________________

 

如果数据主体认为对其个人数据的处理违反了数据保护法规,则有权向监管机构提出投诉。 数据主体有权向其居住地、工作地或涉嫌侵权行为发生地的成员国的监管机构提出投诉。

 

III. 数据处理信息

 

申请流程

 

在申请过程中,人事部门(人事部门、部门主管)会处理申请人提交的、作为申请一部分所需的数据。 这可能包括联系方式、与申请相关的所有数据(简历、证书、资格、问题答案等)以及(如适用)银行账户详细信息(用于报销差旅费)。 收集和处理这些数据仅用于处理申请事宜。

 

其法律依据是 GDPR 第 6 条第 1 款 b 项或 GDPR 第 9 条第 2 款 b 项。

 

申请资料将严格保密。

 

在某些情况下,会使用受指令约束的服务提供商,他们…… B. 在人员甄选、IT 或文件归档和销毁领域,并且已与相关方签订单独的数据处理协议。

 

除非法律另有规定,否则一旦不再需要存储数据或合法存储利益终止,数据将被删除。

 

如果最终没有安排面试,通常最迟会在申请流程完成后六个月内安排面试。 在个别情况下,数据可能会保存更长时间(例如,用于差旅费用报告)。 储存期限则取决于法律规定的保存期限。

 

同意延长存储时间

 

如果尚未进行招聘,但申请人仍然感兴趣, 申请人必须明确同意对其数据进行进一步处理。

 

如果申请人明确同意,申请数据将在申请流程结束后保留在内部申请人库中一年。

 

此期限过后,申请数据将被删除。

 

上述处理的法律依据是 GDPR 第 6 条第 1 款 a 项或 GDPR 第 9 条第 2 款 a 项。 根据 GDPR 第 7 条第 3 款,您可以随时通过向我们发送非正式通知来撤回您对未来的同意。

 

D. 举报人数据保护通知

 

通过以下信息,我们希望向您概述我们在举报人制度框架内如何处理您的个人数据以及您相关的数据保护权利。

_________________________________________

I) 关于数据控制者的信息

II ) 员工权利

III )数据处理信息

 

I) 关于数据控制者的信息

 

根据《举报人保护法》,负责数据处理的机构是:

 

Uebler有限公司

戴姆勒大街22号

91301 福尔希姆

德国

 

电话:+49 (0) 9191 7362-0

传真:+49 (0) 9191 7362-77

电子邮件: uebler

 

控制者的外部数据保护官是:

 

基利安·赫德里奇

转交 DatCQ GbR

亚历山大·F. 布劳尔,基利安·赫德里希

以及弗兰克·魏斯

Katharinenstraße 16

73728 埃斯林根

 

电话:+49 (0)711/ 93277955

传真:+49 (0)711/ 93277956

电子邮件:dsb@datcq.de

 

II )举报人权利

 

关于下述对其个人数据的处理,举报人有权:

1. 请求确认是否正在处理与其相关的数据,并根据 GDPR 第 15 条接收有关该数据的详细信息以及进一步的信息和数据副本;

 

2. 要求立即更正有关他的不准确数据或根据 GDPR 第 16 条补充此类数据;

 

3. 要求根据 GDPR 第 17 条立即删除与其有关的数据;或者,如果例如根据 GDPR 第 17 条第 3 款需要进一步处理,则根据 GDPR 第18条要求限制处理数据;

 

4. 他收到根据 GDPR 第20条规定由他提供的有关他的数据,并要求将其传输给其他控制者;

 

5. 如果用户认为提供商对其数据的处理违反了 GDPR,则可根据 GDPR 第 77 条向监管机构提出投诉。

_________________________

 

6. 举报人原则上可以随时反对控制者根据 GDPR 第 6 条第 1 款 f 项对其数据进行的未来处理,并遵守 GDPR 21条的规定。 尤其可以反对将数据处理用于直接营销目的。

_________________________

 

7. 控制者还有义务将根据 GDPR 第 16 条、GDPR 第 17 条第 1 款和 GDPR 第18条进行的任何个人数据更正或删除或处理限制告知所有已向其披露数据的接收者。 如果此类通知被证明是不可能的或需要付出不成比例的努力,则该义务不适用。 客户有权了解这些接收方的相关信息。

 

III )数据处理信息

 

具体处理的数据以及控制者如何使用这些数据主要取决于具体通知。

 

数据来源

 

控制者处理从举报人处收到的与举报相关的个人数据。

此外,控制者还会处理他依法从第三方(例如法院、当局、办事处或保险公司)收到的个人数据,只要这对于调查是必要的。

 

数据类型

 

以下数据将作为举报人制度的一部分进行处理:

- 关于被告人的信息(特别是姓名、名字、头衔、联系方式、职位和工作详情)

- 关于(涉嫌)违规行为及其相关事实的信息。

如果收到匿名举报,除非举报人另有说明,否则不会收集举报人的任何个人数据。 否则,可能会考虑举报人的姓名、联系方式以及(如适用)观察情况等个人信息。

 

目的和法律依据

 

举报人系统的数据处理目的是接收和调查涉嫌严重违规案件,特别是白领犯罪和腐败领域的犯罪行为。举报人的个人数据最初仅在获得其同意后才会根据《通用数据保护条例》(GDPR)第6条第1款(a)项进行处理。 举报人系统中个人数据的处理部分依据 GDPR 第 6(1)(f) 条,是为了控制者追求的合法利益。

这种正当利益在于预防和打击腐败,以及处理其他严重涉嫌违反规则的案件,并保护责任方的员工免受由此可能造成的损害。 负责方也有正当理由追究滥用信息的责任。

 

数据共享

 

如有必要澄清案件事实,个人数据可能会转发给精心挑选的人员。 任何获得数据访问权限的人都必须遵守保密义务。

除非出于刑事诉讼的目的,否则个人数据不会传递或以其他方式传输给第三方。 如有法律要求或政府机构命令,个人数据可能会披露给政府机构。

 

删除

 

个人数据将保存至足以澄清和全面评估报告为止。 调查结束后,个人数据将按照法律要求删除。 如果启动司法和/或纪律处分程序,数据可能会被保留至程序结束或上诉期限届满为止。