本个人信息保护政策(以下简称“本政策”)生效日:2024年6月10日
本政策旨在规定海德堡印刷机械股份公司(以下简称“本公司”或“我们”)通过中文网站(www.heidelberg.com/cn)对个人信息进行的收集、存储、使用、加工、传输、提供、公开、删除等活动。除另有规定外,本政策不适用于除本中文网站之外的本公司的其他官方网站、网页或其他应用程序。请注意,关于海德堡官方线上商城网站(heidelbergchina.com.cn)和应用,其适用单独的海德堡商城服务协议和隐私政策。有关您个人信息权益的重要条款已用加粗形式提示,请特别关注。
本政策将帮助您了解以下内容:
个人信息处理者为:海德堡印刷机械股份公司
地址:德国海德堡69115柯弗斯顿公园52-60号
个人信息保护事宜的联系邮箱:datenschutzbeauftragter@heidelberg.com
2.1 我们收集的个人信息
2.1.1 当您访问我们的网站时,(出于技术原因)您通过互联网浏览器向我们的网络服务器传输数据。在您的互联网浏览器和我们的网络服务器之间建立连接时,为了通信目的会记录以下数据:
出于技术安全原因,特别是为了防范对我们网络服务器的攻击,我们会暂时保存这些数据。我们不可能将这些数据追溯到某个具体的人。出于我们在安全和故障排除方面的合法权益,我们会根据可适用的数据保护法律法规,将数据和协议自处理结束之日起最多保存7天。在此之后,我们将对数据进行匿名化处理,在域名级别截断IP地址,这样就无法再建立与用户个人的联系。这些数据也将以匿名形式进行处理,用于统计目的。这些数据既不会与其他数据库进行部分或全部匹配,也不会向第三方披露。
2.1.2 如您需要寻求商业合作或有其他问题和请求,您可点击页面右下角“联系我们”图标,即可填写在线表格联系我们。在此联系表格中,我们会收集您的姓名、职位、公司名称、公司邮箱、电话号码、国家城市和您主动提供的其他消息和内容。您接受本政策并确认“提交”选项后才可提交此表单,亦表示您明确同意向本公司提供您的上述个人信息。若您通过网站上本公司的联系方式直接联系我们,您在电话或邮件中主动提供的任何内容将视为您明确同意本公司收集和处理您的相应个人信息。请确保您主动提供的附件中不涉及您的敏感个人信息或他人的个人信息和敏感个人信息。我们收集上述个人信息是处理或回应您的请求所必需,您可以提供您的部分个人信息,但如果您填写的信息不完整,则可能影响我们为您提供服务或做出答复。若您完全拒绝提供上述信息,我们无法收到和处理您的请求,但这不影响您浏览本网站。
2.2 我们如何使用您的个人信息
一般而言,我们只会将向您收集的个人信息用于本政策中所述的目的,或用于我们在收集您的个人信息时向您解释的目的。具体如下:
我们在网站/应用程序中使用 Cookie 和类似技术(合称 “Cookie”)以及社交媒体插件。通过这些技术,我们可以使网站访问更具吸引力,防止滥用,并方便使用某些功能。具体涉及哪些程序以及如何为此目的使用您的数据,将在下文涉及相关服务的章节中进行说明。
Cookie是一种小型文本文件,当您访问我们的网站时,浏览器会自动创建并存储在您的终端设备(笔记本电脑、平板电脑、智能手机等)上。与所使用的特定终端设备有关的信息会存储在 Cookie 中,但这并不意味着我们可以因此直接了解您的身份。
Cookie 可分为以下几类:
您可以随时撤销对 Cookie 和处理您的数据的同意,并在未来生效。您也可以反对处理我们在使用Cookie 时收集到的您的个人信息,只要我们是出于合法利益处理这些数据。您可以将鼠标移至此处,调整Cookie 设置并行使这些权利。
3.1 基本Cookie
3.1.1 ClickDimensions和时事通讯
如果您在海德堡集团公司的新闻通讯或我们的其他营销电子邮件中下载图片或点击链接,ClickDimensions 将通过电子邮件跟踪服务自动进行记录。生成的使用信息将保存在我们位于德国的服务器上,用于统计使用分析。我们还将借此机会检查您是否打开了电子邮件以及您点击了哪些链接。对于转发的邮件,我们也会进行跟踪。这些结果有助于我们衡量新闻简报和电子邮件的成功率和覆盖率,并不断改进新闻简报的内容,使我们网页上提供的信息对您更有吸引力。
ClickDimensions从不在您电脑的LSO部分存储信息,即我们从不使用“flash Cookies”(本地共享对象,简称LSO)。ClickDimensions不使用任何涉及将您提供的信息与其他网站共享的访客识别技术。
我们将处理以下数据:
在此过程中,您的数据也可能在第三国进行处理。为确保充分的数据保护,按照可适用的数据保护法律法规的规定,境外接收方与服务提供商签订了一份包含标准合同条款的合同。
如果您同意,我们将使用评分程序,根据科学认可的数学统计方法计算概率值,以帮助证明与公司可能建立的合同关系。这些数据有助于产品交易等方面的决策,并纳入我们的风险管理。我们不会处理与敏感个人信息有关的信息。
如果您不同意对这些数据进行存储和分析,您可以通过点击营销电子邮件中的以下链接取消订阅相关新闻通讯:点击此处:
您可以在下面找到 ClickDimensions 设置的 Cookie 的概览,包括保存期限:
名称: cuvid
提供者:ClickDimension
描述:该 Cookie 通常在浏览器首次访问网站时写入浏览器。如果浏览器操作员删除了 Cookie,而浏览器又访问了该页面,则会写入一个新的 _cuvid cookie。该 Cookie 用于识别网站的唯一访问者,并随着每次页面浏览而更新。此外,该 Cookie 还带有一个唯一的 ID,作为一项额外的安全措施,应用程序使用该 ID 来确保 Cookie 的有效性和可访问性。
有效期:设置/更新后 2 年
名称: cusid
提供者:ClickDimension
描述:此 Cookie 用于建立和继续用户与网站的会话。当用户浏览网站页面时,脚本代码会尝试更新此 Cookie。如果找不到 Cookie,就会写入一个新的 Cookie 并建立新的会话。用户每次访问网站的另一个页面时,Cookie 都会更新,并在 30 分钟后过期。这样,只要用户在 30 分钟内继续活动,单个会话就会继续。当用户在网站页面上停留超过 30 分钟时,该 Cookie 就会过期。
过期: 设置/更新后 30 分钟
名称: cuvon
提供者:ClickDimension
描述:用于显示访客最后一次浏览页面的时间。
过期失效:设置/更新后 30 分钟
名称: cs_optout_accountkey
提供者:ClickDimension
描述:Cookie 名称中的“accountkey”是一个占位符:Cookie 名称中的“accountkey”是一个占位符。该文本将与您的特定账户密钥相对应。当访问者禁用跟踪功能时,就会生成此 Cookie。只要它还在,就不会为该访客生成网络跟踪数据。
过期: 设置/更新后 6 个月
3.1.2 Google Tag Manager
我们使用Google Tag Manager。Google Tag Manager组件的提供商是 Alphabet 公司,地址为 1600 AMPHITHEATRE PARKWAY MOUNTAIN VIEW CA 94043。该服务可通过 API 管理网站标签。Google Tag Manager只实现标签。这意味着不会使用 Cookie,也不会收集个人信息。Google Tag Manager会触发其他可用于收集数据的标签,但 Google Tag Manager不会访问这些数据。如果已在域或 Cookie 层面停用,则所有使用 Google Tag Manager 实施的跟踪标记都将保持停用状态。
3.1.3 Zoovu (only in PANTONE® Manager)
这是一个对话搜索平台和配置器。我们将 Zoovu 用于我们的 PANTONE® 管理器,客户可以在此搜索符合其要求的颜色。
以下数据由 Zoovu 处理:
如需退出数据处理,请点击此处。
3.1.4 Podigee (only for podcasts)
为了向您提供播客,我们使用我们的数据处理商 Podigee GmbH(地址:Schlesische Straße 20, 10997 Berlin, Germany,以下简称“Podigee”)的播客托管服务。播客由 Podigee 加载或通过 Podigee 传输,因此当您访问集成在我们网页中的播客时,数据会传输给我们的服务提供商。
Podigee 处理 IP 地址和设备信息,以便下载、播放播客,并确定统计数据,如下载次数。除非是提供播客所需,否则这些数据在存储到Podigee的数据库之前会被匿名化或假名化。提供播客所需的数据,如果不需要用于计费目的,将在提供后七天内删除。
点击这里查看Podigee的隐私政策。
3.1.5 reCAPTCHA
这项服务(例如用于联系表单和时事通讯注册)用于识别和防止机器滥用所提供的服务。“验证码”由海德堡集团公司的应用服务器生成和验证。在此过程中不会将数据传输给第三方。
处理的数据如下:
数据处理方的隐私政策请点击此处。
您可以在下文中找到由reCAPTCHA设置的Cookies概览,包括保存期限:
名称:_grecaptcha
提供者:谷歌reCAPTCHA
描述:用于提供垃圾邮件保护
有效期:会话 Cookie
3.2 功能性Cookie
3.2.1 Akamai
为了优化我们网站和在线电子商店应用程序的加载时间,我们使用了由Akamai Technologies, Inc.(地址:145 Broadway, Cambridge, MA 02142, USA,简称 “Akamai”)提供的所谓内容分发网络(CDN)。
Akamai是一家内容分发和云基础设施服务提供商,负责协调和优化在线应用的网络内容负载平衡。我们使用Akamai的服务来加快我们网站的速度,以便在全球范围内提供可接受的响应时间。
处理的数据如下:
要退出数据处理,请点击此处。
有关 Akamai Technologies. 公司的隐私政策信息,请点击此处。可通过以下电子邮件地址直接联系该公司的数据保护官: privacypolicy@akamai.com.
3.2.2 Pardot
使用 Pardot 作为服务提供商发送时事通讯
经用户同意,我们使用 Pardot 营销自动化系统(“Pardot MAS”)发送时事通讯、电子邮件和电子通知。提供商是 Pardot LLC, 950 E. Paces Ferry Rd. Suite 3300 Atlanta, GA 30326, USA (“Pardot”), by Salesforce.com EMEA Limited (Salesforce), village 9, floor 26 Salesforce Tower, 110 Bishopsgate, London, UK, EC2N 4AY.
统计调查和分析
时事通讯包含所谓的“网络信标”,即打开时事通讯时从 Pardot 服务器检索的像素大小的文件。作为检索的一部分,会收集技术信息,如浏览器和系统信息,以及您的 IP 地址和检索时间。这些信息用于根据技术数据或目标群体及其检索位置(可通过 IP 地址确定)或访问时间对服务进行技术改进。
在线呼叫和数据管理
在某些情况下,我们会引导时事通讯收件人访问 Pardot 网站。例如,我们的时事通讯包含一个链接,时事通讯的收件人可以通过该链接在线检索时事通讯(例如,在电子邮件程序出现显示问题时)。此外,时事通讯的收件人还可随后修改其数据,如电子邮件地址。同样,Pardot 的隐私政策也只在其网站上提供。
处理的数据如下:
在使用 Pardot 时,不能排除将数据传输到美国的可能性。我们和境外接收方已按照可适用的数据保护法律法规的规定履行数据传输相应的保护义务,确保第三国提供同等的数据保护水平。
Pardot 使用这些信息代表我们发送和评估时事通讯。有关 Pardot 数据保护的更多信息,请访问:www.salesforce.com/company/privacy/。
在此,我们想指出的是,Pardot 的网站使用 Cookies,Pardot、其合作伙伴和服务提供商(如 Google Analytics)处理个人信息。我们对此数据收集没有任何控制。有关 Pardot 数据保护的更多信息,请访问:www.salesforce.com/company/privacy/。
3.3 营销和统计Cookie
3.3.1 Google Analytics
我们使用由谷歌爱尔兰有限公司(“谷歌”)提供的网络分析服务——谷歌分析。(以下简称“Google”)提供的网页分析服务,以便设计我们的网页,满足您的需求,并不断优化网页。这种使用是在您同意的基础上进行的。谷歌分析(Google Analytics)使用 Cookies,以便对您使用我们网站和在线服务的情况进行分析。在此过程中,我们的委托处理方 Google 会创建化名用户档案并使用 Cookies。
处理的数据如下:
谷歌分析仅与激活的 IP 匿名化(IP 屏蔽)结合使用。谷歌使用的 IP 地址匿名化方法不会将 IP 地址写入磁盘,因为匿名化是在收到请求后立即在主内存中进行的。我们不会从 Google 收到任何个人信息,只会收到匿名统计数据。
谷歌将代表本网站运营者使用这些信息来分析您对网站的使用情况,编制网站活动报告,并向网站运营者提供与网站使用和互联网使用相关的进一步服务。您的浏览器通过谷歌分析(Google Analytics)传送的 IP 地址不会与谷歌的其他数据合并。您可以在我们的同意管理平台(您可以将鼠标移至此处进行访问)或您的浏览器上选择适当的设置,拒绝使用 Cookie。但请注意,如果这样做,您可能无法使用本网站的全部功能。
谷歌的联系方式如下:
谷歌爱尔兰有限公司
Gordon House, Barrow Street
都柏林 4
爱尔兰
电话:+353 1 543 1000
传真:+353 1 686 5660
电子邮件:support-deutschland@google.com
谷歌隐私政策
我们将 Google Analytics 收集到的数据保存在无法与任何个人关联的化名档案中,保存期为 26 个月,以防止滥用并优化我们的网页。26 个月后,这些数据将自动删除。将鼠标移至此处,可选择退出处理公司的所有域,或下载浏览器插件以停用 Google Analytics.
您可以在下面找到与 Google Analytics 相关的 Cookies 设置概览,包括保存期限:
名称: _ga, _gat
提供者:Google Universal Analytics
描述:_ga 用于通过指定一个随机生成的数字作为客户端标识符(基于浏览器和设备)来区分单个用户,从而计算访问量和会话;_gat 用于区分会话中创建的不同监控对象。
过期: _ga自设置、更新起两年,或直到您从浏览器中删除 Cookie;_gat自设置或更新起 20 分钟。
名称: Source
提供者:Google Universal Analytics
描述: 捕捉用户访问我们网页的来源。
过期: 设置或更新后 1 年
3.3.2 Google Analytics Advertising Features
在征得您的同意后,我们在网站上使用 Google Analytics 广告功能。这使我们能够在海德堡集团公司托管的网站之外向您显示个人优惠信息。
处理的数据如下:
通过谷歌双击广告网络(DoubleClick Advertising Network)收集的您的匿名使用数据,我们可以分析网站访问者的人口构成以及对用户兴趣的影响。这有助于我们向您提供更好、更相关的广告。
您可以通过在我们的同意管理平台中选择适当的设置(您可以将鼠标移至此处)或访问以下链接,随时撤销您的同意,并在未来生效: 更多信息和退出。
您的个人信息将在实施其收集目的所需的期限内处理及储存,同时符合可适用法律要求的存储期间,或在可适用的情况下,直到您撤回对个人信息处理的同意时。在上述期限结束,并且不存在保存您个人信息的法律或商业目的时,该个人信息将被自动永久消除或匿名化。
具体而言,本公司对于在本网站上收集的本政策第2、3部分涉及的个人信息,保存期限如下:
本公司会采取与适用法律相符合的足够审慎的预防措施,以保证您的个人信息的安全。除非为了向您提供产品和服务所必需,或已获得您的同意或符合其他法律的规定,本公司不会向任何第三方提供、出售、出租、分享和交易您的个人信息。
我们可能聘用服务提供商代表我们履行某些功能和提供某些产品和服务(委托处理)。我们会与此类服务提供商签署协议保护您的个人信息,这些协议明确规定了在合同、法律、技术和组织层面应当具备的所有合理措施,以确保服务提供商对处理您的个人信息采取充分保护,并遵守所适用的法律。
本网站的服务器位于位于德国,中国境内访问者浏览本网站并提供的个人信息原则上将直接存储于德国。
由于本网站服务器位于德国,这意味着,在获得您的授权同意后,您的个人信息(详见本政策第2和第3部分)将直接存储于海德堡印刷机械股份公司控制的德国服务器上。若您拒绝同意上述个人信息跨境传输,则无法继续浏览本网站。
您可以通过本政策第1项下联系方式向海德堡印刷机械股份公司行使本政策第8项下的所有个人信息权利。我们进行此种个人信息的跨境传输为服务器设置所必需,仅限于履行相关合同义务、履行法律规定或您提供单独同意的情形下进行。我们将遵守相关法律法规的要求,在跨境传输前依法开展个人信息保护影响评估,签署标准合同并依法备案,并尽最大的可能对个人信息进行匿名化处理或去标识化处理,以保护您的个人信息安全。
按照中国数据保护法律法规的要求,本公司特此征求您对于跨境传输个人信息的单独同意。如按照中国数据保护法律法规的要求,本公司签订国家网信部门制定的标准合同的,您将作为第三方受益人。若您未在合同签订后30日内明确拒绝,则可以依据该标准合同享有第三方受益人的权利。
本公司采用技术和组织安全措施来保护我们从您那里收集的个人信息,防止意外或故意的篡改、丢失、破坏或未经授权人员的访问。我们的安全措施会根据技术发展不断改进。
互联网环境并非百分之百安全,我们将尽力确保或担保您发送给我们的任何信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、公开披露、篡改、或毁坏,导致您的合法权益受损,我们将承担相应的法律责任。
在个人信息安全事故发生时,我们将立刻根据法律法规的要求对您进行通知,包括这一安全事故的基本情况以及可能造成的影响,包括我们已经采取或即将采取的应对措施,包括向您建议您可采取的风险防范和减轻的措施,以及修复行动。我们将及时通过电子邮件、电话、SMS短信和其他途径通知您。如果对某些特定的人员信息主体难以进行单独通知,我们将采用合理且有效的方式来进行公告通知。同时,我们将按照本地监管部门的要求,采用主动的方式来报告关于信息安全事故的处理情况。
按照中国相关的法律、法规、标准,以及其他国家、地区的通行做法,我们保障您对自己的个人信息行使以下权利:
如您希望行使以上任何个人信息权利,请发送邮件到:datenschutzbeauftragter@heidelberg.com。
为保障安全,您可能需要提供书面请求,或以其他方式证明您的身份。我们可能会先要求您验证自己的身份,然后再处理您的请求。一般,我们将在十五个工作日内作出答复。
对于您合理的请求,我们原则上不收取费用,但对多次重复、超出合理限度的请求,我们将视情收取一定成本费用。对于那些无端重复、需要过多技术手段(例如,需要开发新系统或从根本上改变现行惯例)、给他人合法权益带来风险或者非常不切实际(例如,涉及备份磁盘上存放的信息)的请求,我们可能会予以拒绝。
在以下情形中,我们将无法响应您的请求:
我们的网站主要面向成人。对于经父母同意而收集儿童个人信息的情况,我们只会在受到法律允许、父母或监护人明确同意或者保护儿童所必要的情况下使用或公开披露此信息。
尽管当地法律和习俗对儿童的定义不同,但我们将不满 14 周岁的任何人均视为儿童。
如果我们发现自己在未事先获得可证实的父母同意的情况下收集了儿童的个人信息,则会设法尽快删除相关个人信息。
本政策可能随网站功能变化而变更。未经您明确同意,我们不会削减您按照本政策所应享有的权利。我们会在本页面上发布对本政策所做的任何变更。当我们在本网站上发布修订后的政策后,您需要重新阅读更新后的政策并重新给予明确同意。
我们还会将本政策的旧版本存档,供您查阅。