A. 谁负责数据处理?

数字数据链联盟(DDCC)GbR负责数据处理。

有关数据保护的疑问可以发送至: data-protection.eu@basf.com

B. 我们处理哪些数据,出于什么目的,存储多长时间以及依据什么法律基础?

以下内容将告知您我们网站上发生的数据处理(a)、其目的和法律基础(b),以及各自的存储期限,并在适用情况下提供具体的反对和删除选项(c)。

1. 日志文件

a. 数据处理

当您访问我们的网站时,您的浏览器自动向我们的服务器传输以下信息:

  • 您的终端设备的IP地址
  • 关于您浏览器的信息
  • 您访问我们网站的来源网站的名称
  • 访问的提供页面的名称(URL)或访问的文件
  • 您访问的日期和时间
  • 状态信息,如错误消息
  • 传输的数据量和访问状态(文件已传输、文件未找到等)
  • 您计算机的操作系统和版本以及您接入提供商的名称

b. 目的和法律基础

当您访问DDCC网站时,我们使用您浏览器自动传输给我们服务器的IP地址和其他数据(见B.1.a),以便:

(i) 向您提供所请求的内容

(ii) 确保我们网站的安全性和稳定性,并追踪未授权使用我们网站的情况

(iii) 使您能够舒适地使用我们的网站。

数据处理的法律基础为《通用数据保护条例》第6条第1款第1项f项。我们合法的利益源于上述数据处理目的。在任何情况下,我们都不会将收集的数据用于推断您的个人身份。

c. 存储期限

一旦数据不再需要以实现收集目的而被删除。对于提供网站的数据收集,情况是,当各自会话结束时。对于日志文件中的数据存储,情况是在最多七天后。超出此期限的存储是可能的。在这种情况下,通过删除最后八位,IP地址被匿名化,从而不再可能分配给调用客户端。

2. Cookies

a. 数据处理和相应法律基础

数据处理和相应法律基础 我们在网站上使用Cookies。这些是可以存储在查看者终端设备的浏览器中的文本信息,针对每个访问的网站(网络服务器)。Cookies可以由网络服务器发送到浏览器,或通过脚本(JavaScript)在浏览器中生成。网络服务器可以直接从服务器读取这些cookie信息,或在后续重新访问此页面时通过网站脚本将cookie信息传输到服务器。Cookies不会对您的终端设备造成损害,也不包含病毒、木马或其他恶意软件。

每个cookie中存储的信息与所使用的特定终端设备相关。然而,这并不意味着我们直接了解您的身份。

我们通常使用以下Cookies:

  • 绝对必要的Cookies

    这些Cookies对于网站的正常运行是必要的。通常,这些Cookies仅在您采取与服务请求相对应的操作时设置,例如设置隐私偏好、登录或填写表格。您可以在浏览器中设置以阻止这些Cookies或通知您这些Cookies。然而,网站的某些区域在这种情况下将无法正常运行。

    处理这些Cookies的法律基础为《通用数据保护条例》第6条第1款第1项f项。我们的合法利益来源于B.1.b中列出的数据处理目的。

  • 性能Cookies

    这些Cookies使我们能够计算访问量和流量来源,从而测量和改进我们网站的性能。它们帮助我们回答有关哪些页面最受欢迎、哪些使用最少以及访问者如何在网站上移动的问题。所有通过这些Cookies收集的信息都是汇总的,因此是匿名的。如果您不允许这些Cookies,我们将无法知道您何时访问了我们的网站。

    处理这些Cookies的法律基础是您根据《通用数据保护条例》第6条第1款第1项a项所给予的同意,该同意是您在Cookie横幅或我们的隐私偏好中心中的选择。

    您有权随时撤回您的同意,而不影响基于同意进行的处理的合法性,直到撤回为止。为此,请在隐私偏好中心中更改设置。

  • 功能性Cookies

    这些Cookies使网站能够提供增强的功能和个性化。它们可以由我们设置,也可以由我们在网站上使用的第三方服务设置。如果您不允许这些Cookies,某些或所有这些服务可能无法正常工作。

    处理这些Cookies的法律基础是您根据《通用数据保护条例》第6条第1款第1项a项所给予的同意,该同意是您在Cookie横幅或我们的数据保护偏好中心中的选择。

    您有权随时撤回您的同意,而不影响基于同意进行的处理的合法性,直到撤回为止。为此,请在数据保护偏好中心中更改设置。

  • 营销目的的Cookies

    这些Cookies可能通过我们的网站设置。它们可能被我们的广告合作伙伴用来分析您的兴趣,并在其他网站上向您展示相关广告。如果您不允许这些Cookies,您将体验到的广告将不那么有针对性。

    处理这些Cookies的法律基础是您根据《通用数据保护条例》第6条第1款第1项a项所给予的同意,该同意是您在Cookie横幅或我们的数据保护偏好中心中的选择。

    您有权随时撤回您的同意,而不影响基于同意进行的处理的合法性,直到撤回为止。为此,请在数据保护偏好中心中更改设置。

b. Cookies的具体使用、目的和存储期限

具体而言,我们根据您在隐私偏好中心设置的Cookies偏好,使用以下Cookies。默认情况下,仅激活绝对必要的Cookies。如果您也不希望如此,您可以选择在浏览器中一般拒绝Cookies。在这种情况下,访问的网站的功能可能会受到影响。

Cookie名称目的持续时间Cookie类型
1JSESSIONID用于识别会话(用于各种功能)会话期间严格必要的Cookies
2cookiePolicyAnswer存储Cookies的选择1年严格必要的Cookies
3dlc_[TimestampMillis]告知客户端文件生成已完成300秒功能性Cookies
4VSSO(或个性化Ticket.properties)VSSO(或个性化Ticket.properties)持久性,持续时间由每个门户定义功能性Cookies
5VSSO(或个性化Ticket.properties)用于单点登录的一般使用会话期间功能性Cookies
6browserWarningClosed注意到用户已被显示该消息。消息(浏览器警告)在旧浏览器版本中出现 24小时严格必要的Cookies
7ckCsrfToken用于CK-Editor的使用:通过随机数进行安全通信(跨站请求伪造)会话期间功能性Cookies

3. 联系表单和电子邮件

a. 数据处理

我们的网站包含联系表单以及直接发送电子邮件给我们的链接。如果您使用其中一个联系表单,输入框中填写的数据将被传输给我们并进行处理。必须填写的强制性数据在相应的联系表单中标记为(*)。如果您向我们提供额外的数据,这属于自愿提供。

如果您直接向我们发送电子邮件,我们将处理相关的电子邮件元数据以及消息的内容。

b. 目的和法律基础

您的数据被处理的目的是使我们能够与您联系并处理您的请求,以及提供我们相应的服务,防止联系表单被滥用,并确保我们信息技术系统的安全。

强制性数据处理的法律基础为《通用数据保护条例》第6条第1款第1项f项。上述目的也构成了处理数据的合法利益。如果联系的目的是为了达成合同,则数据处理的额外法律基础为《通用数据保护条例》第6条第1款第1项b项。您自愿提供的数据处理的法律基础是您根据《通用数据保护条例》第6条第1款第1项a项所给予的同意。

c. 存储期限

数据主体的个人数据将在存储目的不再适用时被删除或封锁。如果欧盟或国家立法者在适用的法规、法律或其他规定中对此有所规定,则可以超出此期限进行存储。数据也将在上述标准规定的存储期限到期时被封锁或删除,除非继续存储数据是为了达成或履行合同的必要。

在同意的情况下,您有权随时撤回同意,而不影响基于同意进行的处理的合法性,直到撤回为止。请告知您在我们公司的相应联系伙伴。

4. 验证工具

在本网站上,您有机会验证监管文件。我们提供的验证工具不会处理任何个人数据。如果您上传用于验证的文件或以其他方式提供用于验证的文件中包含个人数据,我们将出于验证各自文件的目的处理这些数据。该数据处理的法律基础为《通用数据保护条例》第6条第1款f项。

C. 您是否有义务向我们提供这些数据?

当您访问我们的网站时,B.1.a中提到的信息以及被分类为绝对必要的Cookies的信息将自动处理。提供这些信息是自愿的。如果不提供这些个人数据,我们将无法向您展示所请求的页面。

如果您

  • 允许我们使用未被分类为严格必要的Cookies,
  • 或者希望与我们联系并通过电子邮件发送请求(包括为此所需的验证码查询),

则信息的传输是自愿的。

关于您的联系,如果不提供个别情况下所需的个人数据,我们将无法以所选择的方式回答您的询问,或至少无法以最佳方式回答。至于Cookies,缺乏同意可能会导致网站或其部分功能的限制。未获得您的同意,嵌入的视频无法播放。

D. 我们与谁共享您的个人数据?

在我们公司内,只有那些为履行上述目的需要访问您上述个人数据的人员和机构才能访问这些数据。

我们还与服务提供商合作。这些服务提供商仅根据我们的指示行事,并在合同上有义务遵守适用的数据保护要求。

否则,只有在以下情况下我们才会将您的数据转交给第三方:

  • 您已根据《通用数据保护条例》第6条第1款第1项a项给予明确同意;
  • 根据《通用数据保护条例》第6条第1款第1项f项,披露对于主张、行使或辩护法律索赔是必要的,并且没有理由认为您在不披露数据方面具有更高的保护利益;
  • 根据《通用数据保护条例》第6条第1款第1项c项,披露是法律要求的;或者
  • 根据《通用数据保护条例》第6条第1款第1项b项,这是法律允许的且为了履行与您的合同关系而必要的。

您的个人数据仅在满足《通用数据保护条例》第44条及以下条款的特别要求时,才会传递给位于第三国的服务提供商。如果服务提供商位于第三国,可能是相应服务提供商的服务器位于该第三国,或者服务器位于欧盟但在支持情况下从第三国访问。一些第三国的数据保护水平未达到欧盟的标准,例如美国或中国,因为当局可能对个人数据的访问简化,或对此类行为的权利有限。如果您给予同意,则明确同意将个人数据传输到相关的第三国。

E. 我们如何保护您的个人数据?

DDCC使用技术和组织安全措施,保护您的个人数据免受意外或故意的篡改、丢失、破坏或未经授权的人员访问。我们的安全措施会根据技术发展不断进行修订。

F. 您拥有哪些权利?

根据《通用数据保护条例》,您享有以下权利:

访问权:

访问权允许您获取有关我们处理的个人数据及其他某些信息(例如本隐私声明中提供的信息)。

更正权:

如果您的个人数据不准确或不完整,您有权要求更正。

删除权:

基于所谓的“被遗忘权”,您可以请求删除您的个人数据,除非存在保留义务。删除权并非无条件的权利。例如,如果处理是为了遵守我们的法律义务或主张、行使或辩护法律索赔,我们有权继续处理您的个人数据。

限制处理权:

该权利包括限制使用或使用方式。该权利限于特定情况,特别是在:(a) 数据不准确;(b) 处理违法且您反对删除;(c) 我们不再需要数据,但您需要数据以主张、行使或辩护法律索赔。如果处理受到限制,我们可以继续保存数据,但不使用。我们会保留行使限制处理权的人员名单,以确保这种限制。

数据可携带权:

该权利意味着我们将在技术上可行的情况下,以结构化、普遍使用和机器可读的格式为您的个人目的转移您的个人数据。

反对权:

您可以反对在基于合法利益的情况下处理您的个人数据,尤其是在直接营销的情况下。

撤回同意权:

如果您已向我们提供处理的同意,您有权随时撤回该同意。此类撤回不影响基于同意进行的处理的合法性,直到撤回为止。

行使这些权利对您是免费的。然而,您需要用两种因素证明您的身份。我们将根据法律义务,合理努力转移、更正或删除您在我们的文件系统中的个人数据。

要行使您的权利,请通过电子邮件或邮寄等方式与我们联系。您可以在A部分找到联系信息。

G. 您可以在哪里投诉?

您有可能向本隐私声明中提到的相关人员(联系方式见A部分)或监管机构提出投诉,特别是在您居住、工作或涉嫌侵权的成员国。

在任何情况下,您可以联系:

莱茵兰-普法尔茨州数据保护和信息自由专员
Hintere Bleiche 34
55116 Mainz

E-mail: poststelle@datenschutz.rlp.de
Website: https://www.datenschutz.rlp.de/de/general-storage/footer/ueber-den-lfdi/kontakt/

H. 未成年人数据保护

本网站适用于至少18岁的人。如果未成年人通过本网站提交个人数据,一旦我们知晓该未成年人信息,我们将删除这些数据并不再进一步处理。