隐私政策
最后更新:2023 年 XNUMX 月
我们(指向您提供或推荐本隐私声明的特定公司或在本页面上标识为本网站运营商的特定公司)认为保护您的个人数据的安全和隐私非常重要。本隐私声明解释了我们如何收集、存储、使用、披露和传输(以下简称“工艺”)您的个人信息。我们收集的有关您的个人信息取决于您与我们互动的背景、您使用的产品、服务和功能、您的位置以及适用法律。
1. 处理与您使用我们的网站、应用程序和在线服务相关的个人数据
处理的个人数据类别以及处理目的
当访问我们的外部和内部网站或使用我们的应用程序或在线服务(每个“网上发售”),我们可能会处理以下类别的个人信息:
- 您的联系信息,例如您的全名、工作地址、工作电话号码、工作手机号码和工作电子邮件地址;
- 组织信息,包括职位和公司名称;
- 作为支持请求、调查、评论或论坛帖子的一部分提交的信息;
- 您通过填写我们在线服务的表格提供的其他个人数据;以及
- 您与在线产品互动的信息,包括您的设备和用户标识符、您的操作系统信息、您访问期间访问的站点和服务以及每个访问者请求的日期和时间。
我们出于以下目的处理您的个人数据:
- 提供在线产品的服务和功能,包括创建和管理您的在线帐户、更新、保护和故障排除、提供支持以及改进和开发我们的在线产品;
- 为您使用在线服务计费;
- 验证您的身份;
- 回答并满足您的要求或指示;
- 处理您的订单或向您提供特定信息或优惠;
- 为了向您提供有关我们产品和服务的信息和优惠、向您发送进一步的营销信息或按照第 4 节所述在客户满意度调查中与您联系;以及
- 为了合理必要地执行在线产品的条款,建立或保留合法的索赔或辩护,防止欺诈或其他非法活动,包括对我们的信息技术系统的攻击。
您的组织提供的在线课程
我们的在线产品可能由您所属的组织(例如我们的企业客户)提供给您使用。如果您的组织向您提供在线产品的访问权限,我们对您或您的组织提供的或从您或您的组织收集的与在线产品内容相关的个人数据的处理将在您的组织的指导下进行,并受您组织与我们之间的数据处理协议的约束。在这种情况下,您的组织对此类内容中包含的任何个人数据负责,您应就此类内容中包含的个人数据如何使用提出任何问题,并向您的组织提出。
2. 处理与您使用我们的市场相关的个人数据
处理的个人数据类别以及处理目的
当您访问我们的网上商店和市场时(每个“市场”),我们可能会处理以下类别的个人信息:
- 您的联系信息,例如您的全名、工作地址、工作电话号码、工作手机号码和工作电子邮件地址;
- 组织信息,包括职位和公司名称;
- 付款数据,例如处理付款和防止欺诈所必需的数据,包括信用卡/借记卡号,安全代码号和其他相关账单信息;
- 作为支持请求、调查、评论或论坛帖子的一部分提交的信息;
- 您通过填写我们市场中的表格提供的更多个人数据;
- 法律要求的合规筛查或出口管制检查的信息;例如出生日期、国籍、居住地、身份证号码、身份证以及有关相关重大诉讼或其他法律程序的信息;以及
- 您与市场互动的信息,包括您的设备和用户标识符、您的操作系统信息、您访问期间访问的网站和服务以及每个访问者请求的日期和时间。
我们出于以下目的处理您的个人数据:
- 与您沟通我们的产品、服务和项目,例如通过回应问询或请求或向您提供有关所购产品的信息;
- 规划、执行和管理与客户的(合同)关系,例如通过执行产品或服务的交易和订单、处理付款、执行会计、审计、计费和收款活动、安排装运和交付、促进维修和提供支持服务;
- 按照第 4 节所述,与您联系,提供有关我们产品和服务的信息和优惠,向您发送进一步的营销信息并开展客户满意度调查;
- 维护和保护我们产品、服务和网站的安全,防止和检测安全威胁、欺诈或其他犯罪或恶意活动;
- 确保遵守法律义务(例如记录保存义务)、出口管制和海关、客户合规筛选义务(以防止白领犯罪或洗钱犯罪)以及我们的政策或行业标准;以及
- 解决争议、执行我们的合同协议以及建立、行使或辩护法律索赔。
3. 处理与您与我们的业务关系相关的个人数据
处理的个人数据类别以及处理目的
在与我们建立业务关系的过程中,我们可能会处理消费者以及(潜在)客户、供应商、供货商和合作伙伴的联系人的以下类别的个人数据(每个类别均为“生意伙伴“):
- 联系信息,例如全名、工作地址、工作电话号码、工作手机号码和工作电子邮件地址;
- 组织信息,包括职位和公司名称;
- 付款数据,例如处理付款和防止欺诈所必需的数据,包括信用卡/借记卡号,安全代码号和其他相关账单信息;
- 在与我们建立项目或合同关系时必须处理的或由业务合作伙伴自愿提供的进一步信息,例如与下达的订单、付款、请求和项目里程碑有关的个人数据;
- 从公开资源(包括面向商业和就业的社交网络和网站)、诚信数据库和信用机构收集的个人数据;以及
- 业务合作伙伴合规性审查或出口管制检查依法要求的信息,例如出生日期、国籍、居住地、身份证号码、身份证以及针对业务合作伙伴的相关重大诉讼或其他法律程序的信息。
我们可能会出于以下目的处理个人数据:
- 与业务合作伙伴沟通我们的产品、服务和项目,例如通过回应询问或请求或向您提供有关所购产品的信息;
- 规划、执行和管理与业务合作伙伴的(合同)关系;例如通过执行产品或服务的交易和订单、处理付款、执行会计、审计、计费和收款活动、安排装运和交货、促进维修和提供支持服务;
- 创建包含您和我们之间互动的业务相关信息的个人资料,目的是能够为您和您所在的公司提供相关信息以及适合我们服务和产品的优惠,并改善我们与您的个人沟通;
- 管理和执行市场分析、抽奖、竞赛或其他客户活动或事件;
- 按照第 4 节所述,与您联系,提供有关我们产品和服务的信息和优惠,向您发送进一步的营销信息并开展客户满意度调查;
- 维护和保护我们产品、服务和网站的安全,防止和检测安全威胁、欺诈或其他犯罪或恶意活动;
- 确保遵守法律义务(例如记录保存义务)、出口管制和海关、业务合作伙伴合规筛查义务(以防止白领犯罪或洗钱犯罪)以及我们的政策或行业标准;以及
- 解决争议、执行我们的合同协议以及建立、行使或辩护法律索赔。
4. 用于客户满意度调查和直接营销的个人数据处理
在适用法律允许的范围内,我们可能会将您的联系信息用于直接营销目的(例如,贸易展邀请函、包含有关我们产品和服务的更多信息和优惠的新闻通讯)以及开展客户满意度调查,在每种情况下也通过电子邮件进行。您可以随时通过写信反对出于这些目的处理您的联系数据 [电子邮件保护] 或使用您收到的相应通信中提供的退出机制。
如果您订阅了 Mendix 时事通讯和/或更新,我们将使用您的电子邮件地址向您发送时事通讯和/或更新。您可以随时使用每份时事通讯中的链接取消订阅,或取消订阅或更新通讯,或访问我们的网站 取消订阅页面.
5. 处理与您的工作申请相关的个人数据
当你申请工作时,我们会按照隐私声明中的规定处理你的个人数据 Mendix 职业网站或您可能使用的其他相应的招聘平台。
6. 个人信息的转移和披露
我们仅按如下所述传输您的个人数据:
- 关联公司和销售合作伙伴
为了与您建立业务关系并在必要的范围内,我们可能会与关联公司和其他第三方(例如销售合作伙伴和代理商)共享您的个人数据。例如,我们仅通过本地业务关系销售某些产品和服务,在这种情况下,我们可能会将您的个人数据转移给我们各自的本地关联公司或与您建立业务关系的其他销售合作伙伴。
- 我们市场上的交易
通过我们的市场,我们提供了关联公司和其他第三方的产品、服务和产品。我们与关联公司和/或第三方共享与这些交易相关的客户个人数据。
- 服务供应商
我们雇用关联公司和其他公司代表我们执行职能,例如 IT 服务或支付处理服务。这些关联公司和其他公司仅为此类服务之目的处理个人数据。
- 其他第三方
我们可能会为了遵守法律义务或建立、行使或捍卫权利或索赔而将个人信息转移给其他第三方(例如,为了法庭和仲裁程序、监管机构、执法部门和政府机构、律师和顾问)。
您的个人数据的接收者可能位于您所居住的国家之外。
您在在线产品(例如聊天室或论坛)上发布的个人数据可能会被相应在线产品的其他注册用户在全球范围内访问。
7. 保留期限
除非在收集您的个人数据时另有说明(例如,在您填写的表格中),如果保留该个人数据对于收集或以其他方式处理的目的而言不再必要,或者为了遵守法律义务(例如,税法或商法规定的保留义务),我们将删除您的个人数据。
8. 用户权利
您所在司法辖区的数据保护法可能赋予您与您的个人数据相关的特定权利。
尤其是,根据法律规定,您可能有权
- 从我们处获得关于您的个人数据是否正在被处理的确认,如果是,则可访问个人数据;
- 从我们这里获取有关您的不准确的个人数据的更正;
- 从我们这里获得您的个人数据的删除;
- 从我们这里获得关于您的个人数据处理的限制;
- 有关您主动提供的个人信息的数据可携性;
- 基于与您的特定情况有关的理由,反对进一步处理与您有关的个人数据;以及
- 撤回您对我们处理您的个人数据的同意。
9. 安全性
为了保护您的个人数据免遭意外或非法破坏、丢失、使用或更改以及未经授权的披露或访问,我们采取了适当的物理、技术和组织安全措施。
10. 数据隐私联系人
如果您有任何与数据隐私相关的问题、评论、疑虑或投诉,或者希望行使任何与数据隐私相关的权利,我们的数据隐私组织将为您提供支持。您可以通过以下方式联系数据隐私组织: [电子邮件保护].
数据隐私组织将始终尽合理努力处理和解决您提请其注意的任何请求或投诉。除了联系数据隐私组织外,您始终有权向主管数据保护机构提出请求或投诉。
11. 根据欧盟《通用数据保护条例》进行处理
如果您的个人数据由我们位于欧洲经济区的某个公司处理,则本节适用并为您提供更多信息。
数据控制器
网上产品
网上发售中指明的特定公司为 操作者 网上奉献 是数据控制者 根据《通用数据保护条例》的规定,本隐私声明中描述的处理活动。
交易市场
在市场上被认定为 操作者 市场 是数据控制者.
客户关系系统中的业务合作伙伴个人数据
在与您的业务关系过程中,我们可能会与关联公司共享业务合作伙伴联系信息。我们和这些关联公司 共同负责 为了妥善保护您的个人数据(《通用数据保护条例》第 26 条)。
为了让您在联合控制范围内有效地行使您的数据主体权利,我们与这些 Siemens 公司授予您以下权利 集中锻炼 本隐私声明第 8 条赋予您的数据主体权利 驳 Siemens AG.
要行使您的权利,您可以联系: [电子邮件保护].
处理的法律依据
《通用数据保护条例》要求我们向您提供有关处理您的个人数据的法律依据的信息。
我们处理您的数据的法律依据是,这种处理对于以下目的是必要的:
- 行使我们与您签订的任何合同项下的权利并履行我们的义务(《通用数据保护条例》第 6(1)(b)条)(“合同履行“);
- 遵守我们的法律义务(《通用数据保护条例》第 6(1)(c)条)(“遵守法律义务”);和/或
- 我们追求的合法利益(《通用数据保护条例》第 6(1)(f)条)(“合法利益”)。一般而言,我们在使用您的个人信息方面追求的合法利益是有效履行或管理(i)您对在线产品的使用,和/或(ii)我们与您的业务关系。下表表明我们出于特定目的依赖我们的合法利益,我们认为,鉴于(i)定期审查和相关记录此处描述的处理活动,(ii)我们的数据隐私流程保护您的个人信息,包括我们的 具有约束力的企业个人信息保护规则、(iii) 我们在处理活动方面提供的透明度,以及 (iv) 您在处理活动方面拥有的权利。如果您希望获得有关此平衡测试方法的更多信息,请联系我们的数据隐私组织: [电子邮件保护].
在某些情况下,我们可能会询问您是否同意相关使用您的个人数据。在这种情况下,我们处理有关您的数据的法律依据可能是(另外或代替)您已同意(《通用数据保护条例》第 6 (1) (a) 条)(“同意“)。
目的 | 法理依据 | ||
在线服务中个人数据的处理 | |||
提供在线产品的服务和功能,包括创建和管理您的在线账户、更新、保护和故障排除、提供支持以及改进和开发我们的在线产品, | 合同履行 (《通用数据保护条例》第 6(1)(b)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
为您使用在线服务计费 | 合同履行 (《通用数据保护条例》第 6(1)(b)条) 合法利益 (GDPR 第 6 条第 1 款 f) | ||
验证您的身份 | 合同履行 (GDPR 第 6(1)(b)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
回答并满足您的要求或指示 | 合同履行 (GDPR 第 6(1)(b)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
处理您的订单或向您提供特定信息或优惠 | 合同履行 (GDPR 第 6(1)(b)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
向您发送营销信息或在客户满意度调查中与您联系,如第 4 节所述 | 同意,如果自愿提供(GDPR 第 6(1)(a)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
为了执行在线产品的条款、建立或保留合法索赔或辩护、防止欺诈或其他非法活动(包括对我们的信息技术系统的攻击),在合理必要的情况下 | 遵守法律义务 (GDPR 第 6 条第 1 款 c 项 合法利益 (GDPR 第 6(1)(f)条) | ||
处理与您使用市场和/或与我们的业务关系相关的个人数据 | |||
沟通我们的产品、服务和项目,例如回复询问或请求或向您提供有关所购产品的技术信息 | 合同履行 (GDPR 第 6(1)(b)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
规划、执行和管理(合同)关系;例如通过执行产品或服务的交易和订单、处理付款、执行会计、审计、计费和收款活动、安排装运和交货、促进维修和提供支持服务; | 合同履行 (GDPR 第 6(1)(b)条) 遵守法律义务 (GDPR 第 6(1)(c)条) | ||
创建包含您与我们之间互动的业务相关信息的个人资料,目的是能够为您和您所在的公司提供相关信息以及适合我们服务和产品的优惠,并改善我们与您的个人沟通 | 合法利益 (GDPR 第 6(1)(f)条) | ||
管理和执行市场分析、抽奖、竞赛或其他客户活动或事件; | 同意,如果自愿提供(GDPR 第 6(1)(a)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
进行客户满意度调查和直接营销活动,如第 4 节进一步所述; | 同意t,如果自愿提供(GDPR 第 6(1)(a)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
维护和保护我们产品、服务和网站的安全,防止和检测安全威胁、欺诈或其他犯罪或恶意活动; | 合法利益 (GDPR 第 6(1)(f)条) | ||
确保遵守法律义务(例如记录保存义务)、出口管制和海关、业务合作伙伴合规筛查义务(以防止白领犯罪或洗钱犯罪)以及我们的政策或行业标准;以及 | 遵守法律义务 (GDPR 第 6(1)(c)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
解决争议、执行我们的合同协议以及建立、行使或辩护法律索赔。 | 遵守法律义务 (GDPR 第 6(1)(c)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
为客户满意度调查和直接营销而处理个人数据 | |||
处理您的联系信息用于直接营销目的(例如贸易展邀请、包含有关我们产品和服务的更多信息和优惠的新闻通讯)以及开展客户满意度调查 | 同意,如果自愿提供(GDPR 第 6(1)(a)条) 合法利益 (GDPR 第 6(1)(f)条) |
国际数据传输
如果我们将您的个人数据转移到欧洲经济区以外,我们将确保您的数据受到符合《通用数据保护条例》的保护。因此,如果适用法律要求,我们将采取以下措施:
- 我们仅在欧洲经济区以外的关联公司实施了我们的“约束性公司规则”(“BCR”)以保护个人数据的情况下,才会与这些关联公司共享您的个人数据。有关 BCR 的更多信息,请访问 点击这里.
- 我们仅在以下情况下将个人数据传输给欧洲经济区以外的外部接收者:(i) 接收者同意 欧盟标准合同条款 与我们一起实施,或 (ii) 具有约束力的公司规则 在其组织中。您可以通过联系以下机构索取有关特定转移所实施保障措施的更多信息: [电子邮件保护].
您的主管数据保护机构
如果您有数据隐私相关的问题和请求,我们鼓励您联系我们的数据隐私组织: [电子邮件保护]. 除了联系数据隐私组织之外,您始终有权向主管数据保护机构提出请求或投诉。
提供当地数据保护机构的列表和联系方式 点击这里.
12. 根据巴西通用数据保护法进行处理
如果我们的某个公司进行以下处理 (i) 在巴西境内进行,(ii) 涉及位于巴西境内的个人数据,(iii) 包括在巴西境内收集的个人数据,或 (iv) 目的是向位于巴西境内的个人提供或供应商品或服务,则本节适用并为您提供更多信息。在这些情况下,巴西通用数据保护法 (Lei Geral de Proteção de Dados – LGPD) 适用于您的个人数据的处理,并且以下补充和/或偏差适用于本数据隐私声明的第 2、5、6、9 节:
保留期
根据 LGPD 第 16 条的规定,我们可能会保留您的个人数据,以遵守法律或监管义务(例如税法或商法规定的保留义务)、在法定时效期内,或为了在司法、行政或仲裁程序中正常行使权利。
您的权利
除了本数据隐私声明中提到的权利外,根据 LGPD,您还有权:
- 如果您发现您的数据没有按照适用的数据保护法进行处理或以过度的方式处理,请要求我们匿名化、阻止或删除不必要或多余的个人数据;
- 请求有关我们与之共享您的个人数据的公共和/或私人实体的信息;
- 如果我们请求您同意处理您的数据,请告知我们不同意处理您的数据的可能性以及不同意的后果;
- 如果我们请求您同意我们处理您的数据,您可以随时撤销您同意我们处理您的个人数据的同意
处理的法律依据
巴西通用数据保护法要求我们向您提供有关处理您的个人数据的法律依据的信息。
我们处理的法律依据是:
-
- LGPD 第 7 条第 V 款(“合同履行”);
- LGPD 第 7 条第 (“遵守法律义务”);
- LGPD 第 10 条第一款和第二款(“合法利益”)。
- LGPD 第 7 条(“同意”)。
国际转让
根据《巴西通用数据保护法》第 33 条定义的 LGPD 要求,如果我们将您的个人数据转移到巴西境外,我们将确保您的数据受到符合《巴西通用数据保护法》的方式的保护,我们将遵守适用法律和适当机构做出的决定。
您的主管数据保护联系人
如果本节适用,您也可以联系我们的巴西数据隐私组织,网址为: [电子邮件保护]
13. 根据加拿大隐私法进行处理
每 Siemens 在加拿大成立的公司(“Siemens 加拿大实体”)将您的个人数据保存在安全的服务器上,授权员工、代表或代理人可访问这些服务器,这些员工、代表或代理人需要访问这些服务器以实现本隐私声明中所述的目的。如果您对公司如何 Siemens 加拿大实体处理您的个人数据,包括其在加拿大境外使用服务提供商,或者如果您想在加拿大实体的控制下行使与个人数据相关的任何权利, Siemens 在加拿大实体,您可以联系 Siemens 加拿大隐私官 [电子邮件保护].
14. 根据《中华人民共和国个人信息保护法》处理
如果我们的某个公司在中华人民共和国(“PRC”)境内进行数据处理或涉及中华人民共和国境内个人数据,则本节适用并为您提供进一步的信息。
敏感个人信息的处理
根据《个人信息保护法》,敏感个人信息是指一旦泄露或者非法使用,可能造成自然人尊严损害、人身安全、财产安全严重损害的个人信息,包括生物特征信息、宗教信仰信息、特定身份信息、医疗健康信息、金融账户信息、个人定位信息等,以及不满14周岁的未成年人的个人信息。
除本数据隐私声明第 2 部分中提到的支付数据外,我们原则上不会处理您的敏感个人信息。如果要处理您的敏感个人信息,我们会告知您处理的必要性以及对个人权益的影响,并在适用的情况下征得您的特定同意。
个人信息的转移和披露
遵循《个人信息保护法》第23条定义的要求,除第4条中提到的内容外,我们原则上不会向第三方控制者转让或共享您的个人信息,除非(1)在适用的情况下获得您的明确同意,或(2)履行当地法律法规规定的法定义务。
国际转移
您承认您的数据将被转移并处理至中国境外。我们将遵守适用法律和主管部门的决定,并确保您的数据受到符合《中华人民共和国个人信息保护法》的保护。如果您或您所在的公司是业务合作伙伴,请注意 Siemens 是一家跨国公司,为了与您或您所在的公司订立或履行合同/协议,您理解并同意我们可能会将您的个人信息转移至国外关联公司。
处理的法律依据
PIPL 要求我们向您提供有关处理您的个人数据的法律依据的信息。
我们处理的法律依据是:
- 《公共利益诉讼法》第 13(2) 条(“合同履行”);
- PIPL 第 13(3) 条(“法定职责和责任”)
- 《公共利益法》第 13(6) 条(“处理公开数据”);
- PIPL 第 13(1) 条(“同意”)
儿童使用
本在线产品不针对十四 (14) 岁以下的儿童。如果适用法律要求,我们不会未经父母事先同意而故意收集十四 (14) 岁以下儿童的个人数据。我们只会在法律允许的范围内使用或披露有关儿童的个人数据,以征求父母同意、遵守当地法律法规或保护儿童。
15. 根据南非个人信息保护法进行处理
对于位于南非的业务合作伙伴和用户,请注意以下事项:
根据《1 年个人信息保护法》(“POPI”)第 2013 条的规定,“个人数据”或“个人信息”包括“与可识别的、活着的自然人有关的信息,以及在适用的情况下,与可识别的、存在的法人有关的信息”。
南非合法处理个人数据的相应法律依据和条件包含在POPI第8至25节中,涉及“问责制”、“处理限制”、“目的说明”、“进一步处理限制”、“信息质量”、“开放性”、“安全保障”和“数据主体参与”。
根据 POPI 第 69 条,禁止通过任何形式的电子通信方式(包括自动呼叫机、传真机、短信或电子邮件)处理数据主体的个人信息以进行直接营销,除非数据主体同意处理,或根据进一步条件成为责任方的现有客户。
为了数据主体行使其权利、进行进一步查询以及行使与个人数据处理有关的访问、反对和投诉的权利,南非信息监管机构的联系方式如下:
JD House,Stiemens 街 27 号
Braamfontein
约翰内斯堡
2001
PO Box 31533
Braamfontein
约翰内斯堡
2017
投诉: [电子邮件保护]
通用查询: [电子邮件保护]
16. 根据英国 2018 年数据保护法和英国 GDPR 进行处理
如果您的个人数据由我们位于英国的其中一家公司根据《2018 年数据保护法》和/或英国《通用数据保护条例》(指 2016 年 679 月 27 日欧洲议会和理事会关于在个人数据处理和此类数据自由流动方面保护自然人的条例 (EU) 2016/3(通用数据保护条例),该条例根据《2018 年欧洲联盟(退出)法》第 XNUMX 条成为英格兰和威尔士、苏格兰和北爱尔兰法律的一部分)处理,则本节适用并为您提供更多信息。
数据控制器
本页面上标识为本网站运营商的特定公司是英国 GDPR 所定义的本隐私声明中描述的处理活动的数据控制者。
在与您的业务关系过程中,我们可能会与关联公司共享业务合作伙伴联系信息 Siemens 公司。我们和这些 Siemens 公司共同负责妥善保护您的个人数据(英国 GDPR 第 26 条)。为了让您能够在这种联合控制下有效地行使数据主体权利,我们与这些公司签订了协议 Siemens 授予您根据本隐私声明第 7 条集中行使数据主体权利的公司 Siemens 股份公司,德国。
要行使您的权利,您可以联系: [电子邮件保护].
处理的法律依据
英国 GDPR 要求我们向您提供有关处理您的个人数据的法律依据的信息。
我们处理您的数据的法律依据是,这种处理对于以下目的是必要的:
- 行使我们与您签订的任何合同项下的权利并履行我们的义务(英国《通用数据保护条例》第 6 (1) (b) 条)(“合同履行“);
- 遵守我们的法律义务(英国《通用数据保护条例》第 6(1)(c)条)(“遵守法律义务”);和/或
- 我们追求的合法利益(英国《通用数据保护条例》第 6(1)(f)条)(“合法利益”)。一般而言,我们在使用您的个人数据方面追求的合法利益是有效履行或管理(i)您对在线产品的使用,和/或(ii)我们与您的业务关系。下表表明我们出于特定目的依赖我们的合法利益,我们认为,鉴于(i)对本文所述的处理活动的定期审查和相关记录,(ii)我们的数据隐私流程对您的个人数据的保护,(iii)我们在处理活动中提供的透明度,以及(iv)您在处理活动中拥有的权利,我们的合法利益不会被您的利益和权利或自由所凌驾。如果您想获得有关此平衡测试方法的更多信息,请联系我们的数据隐私组织: [电子邮件保护]
在某些情况下,我们可能会询问您是否同意相关使用您的个人数据。在这种情况下,我们处理有关您的数据的法律依据可能是(另外或代替)您已同意(英国《GDPR》第 6 (1) (a) 条)(“同意“)。
目的 | 法理依据 | ||
在线服务中个人数据的处理 | |||
提供在线产品的服务和功能,包括创建和管理您的在线账户、更新、保护和故障排除、提供支持以及改进和开发我们的在线产品, | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
为您使用在线服务计费 | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《通用数据保护条例》第 6(1)(f)条 | ||
验证您的身份 | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
回答并满足您的要求或指示 | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
处理您的订单或向您提供特定信息或优惠 | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
向您发送营销信息或在客户满意度调查中与您联系,如第 4 节所述 | 同意,如果自愿提供(英国《GDPR》第 6(1)(a)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
为了执行在线产品的条款、建立或保留合法索赔或辩护、防止欺诈或其他非法活动(包括对我们的信息技术系统的攻击),在合理必要的情况下 | 遵守法律义务 (英国《通用数据保护条例》第 6(1)(c)条 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
处理与您使用市场和/或与我们的业务关系相关的个人数据 | |||
沟通我们的产品、服务和项目,例如回复询问或请求或向您提供有关所购产品的技术信息 | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
规划、执行和管理(合同)关系;例如通过执行产品或服务的交易和订单、处理付款、执行会计、审计、计费和收款活动、安排装运和交货、促进维修和提供支持服务; | 合同履行 (英国《通用数据保护条例》第 6(1)(b)条) 遵守法律义务 (英国《GDPR》第 6(1)(c)条) | ||
创建包含您与我们之间互动的业务相关信息的个人资料,目的是能够为您和您所在的公司提供相关信息以及适合我们服务和产品的优惠,并改善我们与您的个人沟通 | 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
管理和执行市场分析、抽奖、竞赛或其他客户活动或事件; | 同意,如果自愿提供(英国《GDPR》第 6(1)(a)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
进行客户满意度调查和直接营销活动,如第 4 节进一步所述; | 同意t,如果自愿提供(英国《GDPR》第 6(1)(a)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
维护和保护我们产品、服务和网站的安全,防止和检测安全威胁、欺诈或其他犯罪或恶意活动; | 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
确保遵守法律义务(例如记录保存义务)、出口管制和海关、业务合作伙伴合规筛查义务(以防止白领犯罪或洗钱犯罪)以及我们的政策或行业标准;以及 | 遵守法律义务 (英国《GDPR》第 6(1)(c)条) 合法利益 (英国《GDPR》第 6(1)(f)条) | ||
解决争议、执行我们的合同协议以及建立、行使或辩护法律索赔。 | UK 遵守法律义务 (英国《GDPR》第 6(1)(c)条) 合法利益 (GDPR 第 6(1)(f)条) | ||
为客户满意度调查和直接营销而处理个人数据 | |||
处理您的联系信息用于直接营销目的(例如贸易展邀请、包含有关我们产品和服务的更多信息和优惠的新闻通讯)以及开展客户满意度调查 | 同意,如果自愿提供(英国《GDPR》第 6(1)(a)条) 合法利益 (英国《GDPR》第 6(1)(f)条) |
国际数据传输
如果我们将您的个人数据传输到英国境外,我们会确保您的数据受到符合英国 GDPR 的方式的保护。因此,如果适用法律要求,我们会采取以下措施:
只有在接收方 (i) 与我们签订了英国标准合同条款,或 (ii) 在其组织内实施了具有约束力的公司规则的情况下,我们才会将个人数据传输给英国以外的接收方。您可以通过联系以下机构索取有关特定传输所实施的保障措施的更多信息 [电子邮件保护].
您的主管数据保护机构
如果您有数据隐私相关的问题和请求,我们鼓励您联系我们的数据隐私组织: [电子邮件保护]。除了联系数据隐私组织外,您始终有权联系英国数据保护机构信息专员办公室 (www.ico.org.uk) 提出您的请求或投诉。
17. 针对美国居民的更多信息
如果您是美国居民,请注意以下事项:
不跟踪
目前,我们的在线产品无法识别或响应“禁止跟踪”浏览器信号。有关“禁止跟踪”的更多信息,请访问浏览器的支持页面。
儿童使用
本在线服务不针对 13 岁以下儿童。如果适用法律要求,我们不会故意收集 13 岁以下儿童的个人数据,除非他们事先征得父母同意。我们只会在法律允许的范围内使用或披露有关儿童的个人数据,以征求父母同意、遵守当地法律法规或保护儿童。
国家权利
根据您居住的美国州,您可能对您的个人数据享有特殊权利。有关任何这些权利的信息,请单击 点击这里.
18. 更多信息 Siemens 员工
进一步 Siemens- 内部隐私声明可在页脚信息中找到 Siemens 内联网(Siemens 需要内联网访问)。
最后更新:2023年9月
我们(即向您提供或建议您参阅本隐私声明的特定公司,或在本隐私声明网站上的运营商公司)认为保护您的个人数据的安全和隐私非常重要。本隐私声明说明了我们如何收集、存储、使用、披露和转让(以下简称“处理”)您的个人数据。我们收集的有关您的个人数据取决于您与我们互动的背景、您使用的产品、服务和功能、您所在的位置以及适用的法律。
1) 处理与您使用我们的网站、应用程序和在线服务有关的个人数据
在访问我们的外部和内部网站或使用我们的应用程序或在线服务(分别称为“在线服务”)时,我们可能会处理以下类别的个人数据:
- 您的联系方式,如全名、工作地址、工作电话、工作手机、电话号码及工作邮箱等;
- 您的组织信息,包括职位和公司名称;
- 作为支持请求、调查、评论或论坛帖子的部分并提交的信息;
- 您通过填写我们在线产品中的表格所提供的个人数据;以及
- 您与在线产品互动的信息,包括您的设备和用户标识符、您的操作系统信息、访问期间访问的网站和服务、每个访问者请求的日期和时间。
我们处理您的个人数据的目的如下:
- 提供“在线产品”的服务和功能,包括创建和管理您的在线帐户、更新、保护和排除故障、提供支持以及改进和开发我们的“在线产品”;
- 向您收取使用在线产品的费用;
- 验证您的身份;
- 解答并完成您的要求或指示;
- 处理您的订单或向您提供访问特定信息或请求的权限;
- 向您提供有关我们产品和服务的信息和报价,并进一步向您提供营销信息或客户满意度调查的背景,并与您联系,如第 4 节; 以及
- 在合理必要的情况下,为执行在线要约的条款,设立或法律指控或辩护,防止欺诈或其他非法活动,包括维护对我们信息技术系统的攻击。
您的组织提供在线产品
我们的在线产品可能由您所属的组织(例如我们的企业客户)提供给您使用。如果您的组织向您提供访问在线产品的权限,我们将为您或您的组织提供或从您或您的组织收集的与在线产品内容相关的个人数据的处理将在您的组织的指导下进行,并受您的组织与我们之间的数据处理协议的约束。在这种情况下,您的机构须对该等内容所载的任何个人数据负责,请向您的机构询问有关该等内容所载的个人数据如何被使用的问题。
2) 处理与您使用我们的平台相关的个人数据
处理的个人资料类别及处理的目的
在访问我们的在线商店和平台(各为“平台”)时,可能会处理以下类别的我们的个人数据:
- 您的联系方式,如姓名、工作地址、工作电话、工作手机号码及工作邮箱等;
- 组织信息,包括职位、公司名称;
- 支付数据,如处理支付和防止欺诈所需的数据,包括信用卡/借记卡号码、安全码号码及其他相关账单信息;
- 作为支持请求、调查、评论或论坛帖子的一部分提交的信息;
- 您通过在我们的市场中填写表格提供的其他个人数据;
- 符合相关法律法规要求而进行合规审查或出境控制检查所需要的信息,例如出生日期、国籍、居住地、身份证号、身份证件以及涉及重大诉讼或者其他法律程序的情况;以及
- 您与平台交互的信息,包括您的设备和用户标识符、您的操作系统信息、您访问期间访问的网站和服务、每个访问者请求的日期和时间。
我们处理您的个人数据的目的如下:
- 与您就我们的产品、服务和进行沟通,例如回复您的询问或回复您的请求或向您提供所购买产品的信息;
- 规划、执行和管理与客户的(合同)关系,例如,通过执行交易和产品或服务订单、处理付款、执行会计、审计、会计和收款活动、安排付款和交付、促进维护和提供支持服务;
- 向您提供有关我们产品和服务的信息和优惠,向您发送进一步的营销信息,并进行第 4 条所述的客户满意度调查;
- 维护和保护我们的产品、服务和网站的安全,预防和检测安全威胁、欺诈或其他犯罪或恶意活动;
- 切实遵守法律义务(如记录保存义务)、出口管制和海关、客户合规审查义务(防止白领或洗钱犯罪)以及我们的政策或行业标准; 以及
- 解决争议,我们的合同协议,建立、执行无罪或辩护法律指控。
3) 处理与您和我们的业务活动有关的个人数据
处理的个人资料类别及处理的目的
在我们的业务活动中,我们可能会处理以下类别的用户和(潜在)客户、供应商、销售商和合作伙伴(各为“业务合作伙伴”)的斯托克的个人数据:
- 联系方式,如全名、工作地址、工作电话、工作手机、工作邮箱等;
- 组织信息,包括职位和公司名称;
- 支付数据,如处理支付和防止欺诈所需的数据,包括信用卡/借记卡号、安全码和其他相关设备信息;
- 在与我们的项目或合同关系中必须处理或由业务合作伙伴自愿提供的进一步信息,例如与下一个订单、付款、请求和项目进展状态相关的个人数据;
- 来自公开渠道(包括以商业和就业为导向的社交网络和网站)、诚信数据库和信用机构收集的个人数据; 以及
- 违反相关法律法规要求对业务合作伙伴进行合规审查或出口控制检查所需要的信息,如出生日期、国籍、居住地、身份证号、身份证件以及针对业务合作伙伴的相关和重大诉讼或其他法律诉讼的信息。
我们可能会得到以下目的处理个人数据:
- 与业务合作伙伴就我们的产品、服务和项目进行沟通,例如,通过回复查询或请求或向您提供有关购买产品的信息;
- 规划、执行和管理与业务合作伙伴的(合同)关系; 例如,通过履行产品或服务的交易和订单、处理付款、执行会计、审计、计费和收款活动、安排装运和交付、帮助维修和提供支持服务;
- 创建包含您与我们之间互动的业务相关信息的个人档案,目的是能够为您和您所在的公司提供我们的服务和产品的相关信息以及合适的报价,并改善我们与您的个人沟通;
- 管理和执行市场分析、抽奖、竞赛或其他客户活动活动;
- 向您提供有关我们产品和服务的信息和优惠,向您发送进一步的营销信息,并进行第 4 条所述的客户满意度调查;
- 维护和保护我们的产品、服务和网站的安全,预防和检测安全威胁、欺诈或其他犯罪或恶意活动;
- 切实遵守法律义务(如记录保存义务)、出口控制和海关、业务合作伙伴合规审查义务(防止白领或洗钱犯罪)以及我们的政策或行业标准; 和
- 解决争议,我们的合同协议,建立、执行无罪或辩护法律指控。
4) 处理个人数据以增强客户满意度调查和直接营销之用
在适用法律允许的情况下,我们可能会将您的联系信息用于直接营销目的(例如,展会邀请、包含进一步信息的通讯以及我们有关产品和服务的优惠),并进行客户问卷调查,在以上列的营销以及调查均会通过电子邮件进行。您可以随时通过写信至[电子邮件保护]或使用您收到的相应通信中提供的退出机制来取消该目的对您的关联信息的处理。
欢迎订阅 Mendix 资讯和/或更新,我们将使用您的电子邮件地址向您发送咨询和/或更新。您可以随时通过使用每期资讯中的链接选择更新订阅选项或取消订阅,您也可以访问我们的网站进入页面选择取消订阅。
5) 处理与您的工作申请有关的个人资料
当您申请职位时,我们将按照Mendix招聘门户网站或您可以使用其他招聘平台的隐私声明中规定的方式处理您的个人数据。
6) 转移及披露个人资料
我们只需按以下方式转移您的个人资料:
- 关联公司和销售合作伙伴
基于与您开展业务关系的目的和必要程度,我们可能会与关联公司和第三方(例如销售合作伙伴和代理)关系共享您的个人数据。例如,我们仅通过本地业务关系销售某些产品和服务,在这种情况下,我们可能会将个人数据传输给我们各自的本地关联公司或与您有业务的其他销售合作伙伴。
- 工具
通过我们的平台,我们提供附属公司和其他第三方的产品和服务。我们与该关联公司和/或第三方共享与这些交易相关的客户个人数据。
- 服务创建
我们聘请附属公司和其他公司代表我们履行职能,例如服务或支付处理服务。这些关联公司和其他公司指定此类服务的目的处理个人数据。
- 其它第三方
我们可能会将个人数据传输给予遵守法律义务或确认、无罪或保留权利或指控相关的其他第三方(例如,向法院和仲裁程序,向监管机构、执法机构和政府机构,向律师和顾问)。
您的个人数据的接收方可能位于居住的国家/地区之外。您在在线产品(如聊天室或论坛)上发布的个人数据可能在全球范围内被相应在线产品的其他注册用户访问。
7) 保留期限
除非在收集您的个人数据时没有说明(例如,在您填写的表格中),如果您的个人数据不再需要用于收集或以其他方式处理的目的,或违反法律义务(例如税法或商业法律规定的保留义务),我们将删除您的个人数据。
8) 您的权利
您所在司法管辖区的数据保护法律可能赋予您与您的个人数据相关的特定权利。
特别是,根据法律要求,您可能有权:
- 向我们确认是否正在处理与您有关的个人数据;以及在这种情况下,访问个人数据;
- 要求我们更准确地向您提供有关不准确的个人资料;
- 获取我们对您的个人数据的删除;
- 向我们索取有关处理您个人数据的限制;
- 关于您主动提供的个人数据的数据可移植性;
- 基于与您的特殊情况相关的理由,反对进一步处理与您相关的个人数据;和
- 取消您对我们处理您的个人数据的同意。
9)安全
为了您的个人数据免遭意外或非法破坏、丢失、使用或更改,以及防止保护未授权的披露或访问,我们采用了适当的物理、技术和组织安全措施。
10) 数据隐私联络
我们的数据隐私保护组织会就任何与数据隐私有关的问题、意见、疑虑或投诉,或在您希望无偿任何与数据隐私有关的权利时,提供支持。可通过以下方式与数据隐私组织联系: [电子邮件保护].
数据隐私保护组织将始终尽力妥善处理和解决您提请注意的任何请求或投诉。除与数据隐私组织联系外,您始终有权向主管数据保护机构提出请求或投诉。
11)根据中华人民共和国个人信息保护法的处理
本节适用于在中华人民共和国(“中国”)境内或涉及中国境内个人的个人数据处理活动。
敏感信息处理
根据《个人信息保护法》,敏感个人信息是指一旦泄露或非法使用,可能严重损害自然人隐私、个人或财产安全的个人信息,包括生物特征信息、宗教信仰、特定身份、医疗健康、财务账户、个人位置追踪等以及14岁以下受益人的个人信息。
除本《隐私声明》第2节中提到的支付数据外,原则上我们不会处理您的敏感个人信息。如果您的敏感个人信息将被处理,我们将通知您处理的必要性以及对个人权益的影响,并在适用的情况下获得您的单独同意。
个人数据的转让和披露
根据《中华人民共和国个人信息保护法》第二十三条的要求,除第四条中提到的内容外,原则上我们不会将您的个人信息转让或分享给第三方控制者,除非(23)获得您的明确同意(如果适用),或者(4)履行当地法律法规规定的法定职责。
数据处理位置及国际转移
我们根据本《隐私声明》收集和处理的个人信息原则上将储存在中国境内。请您悉知,西门子是一家跨国公司,必须订购或履行我们与您之间的合同所需要的,您确认并同意我们可以将您提供给我们的个人信息提供给我们的境外关联公司。我们确保向中国大陆地区以外的组织和存储传输您的个人信息时符合相关相关法律法规的规定,并按法律法规的要求保护这些个人信息,包括但不限于:通过协议或产品页面向您告知境外接收方的姓名或名称、联系方式、处理目的、处理方式、涉及的个人信息种类以及您向境外接收方无偿合法权利的方式和程序,并在适用法律要求的情况下征得您的同意。我们将采取备案协议、安全审计等必要措施,要求境外机构获得您的个人信息保密。
法律依据
《中华人民共和国您个人信息保护法》要求我们提供有关处理您个人数据的合法信息。
我们处理的法律范围包括:
- 《中华人民共和国个人信息保护法》第十三条第二款(履行合同);
- 《中华人民共和国个人信息保护法》第十三条第三款(法定职责和责任);
- 《中华人民共和国个人信息保护法》第十三条第六款(处理公开可得的数据);
- 《中华人民共和国个人信息保护法》第十三条第一款(同意)。
儿童使用
本在线服务不针对14岁以下的儿童。在适用法律要求的情况下,我们不会收集14岁以下的儿童收集个人数据,除非事先获得父母的同意。我们仅根据法律的允许范围内使用或披露与儿童有关的个人数据,以寻求父母的同意、根据当地法律法规或保护儿童的需要。
【以下内容为其他不同国家/个人数据保护领域的补充说明】
12)根据欧盟《一般数据保护条例》进行处理
如果您的个人数据由我们位于欧洲经济区的公司处理,本节适用于您提供更多信息。
数据控制者
在线产品
在线要约中确定在线要约运营商的特定公司是本隐私声明中描述的处理活动的一般数据保护条例的数据控制者。
平台
在交易平台上被标记为市场运营商的特定公司是数据控制者。
客户关系系统中的业务伙伴个人数据
在我们与您的业务关系过程中,我们可能会与关联公司共享业务合作伙伴的联系信息。我们和这些关联公司共同负责保护您的个人数据(《一般数据保护条例》第26条)。
为了使您能够在本共同控制权的范围内有效地无偿地获得您的数据主体权利,我们与这些西门子公司签订了一项协议,授予您根据本隐私声明第8条对西门子股份公司集中您的数据主体权利的权利。
为了您的无偿权利,您可以联系:[电子邮件保护]。
法律依据
《一般数据保护条例》要求我们向您提供有关处理您个人数据的违法信息。
我们处理您的数据的法律依据是,此类处理出于以下目的是必要的:
- 履行与您履行的任何合同的权利和义务(《一般数据保护条例》第6条第1款(b)项)(“合同履行”);
- 遵守我们的法律义务(《一般数据保护条例》第6条第1款(c)项)(“遵守法律义务”);
- 我们追求的合法利益(《一般数据保护条例》第六条第一款(f)项)(“关系利益”)。通常,我们追求的合法利益与我们对您个人数据的使用的高效执行或管理(i)您在线服务的使用,和/或(ii)与您的业务有关。在下文中,如果我们依赖我们的利益来实现特定目的,我们认为我们的合法合法利益不会是您的利益和权利或自由所凌驾提供,这是因为(i)我们对规定处理活动的定期审核和文档,(ii)我们对您个人数据的保护的数据隐私流程,包括我们关于个人数据保护的约束性企业规则,(iii)我们提供处理活动的联系,以及(iv)您对相关处理活动的权利。如果您希望获取有关此平衡测试方法的进一步信息,请我们的数据隐私组织,电子邮件地址为:[电子邮件保护]。
在某些情况下,我们可能会询问您是否同意我们对您的个人数据进行相关使用。在这种情况下,我们处理您的数据的法律依据可能是您已经同意(《一般数据保护条例》第6条第1款(a)项)(“同意”)。
国际数据转移
如果我们将您的个人数据转移到欧洲经济区以外,我们将确保以符合《一般数据保护条例》的方式保护您的数据。因此,如果适用法律要求,我们采取以下措施:
- 我们仅在附属公司已经实施了我们的公司间约束性规则(BCR)来保护个人数据的情况下,才与欧洲经济区以外的附属公司共享您的个人数据。关于BCR的更多信息,请在此处查找。
- 我们仅在外部接收方(位于经济区以外)已经与我们签署了欧盟标准合同条款,或者在其组织中实施了约束性公司规则的情况下,才将个人数据转移给外部接收方。您可以通过联系[电子邮件保护]获取有关特定转移所实施措施的进一步信息。
您的数据保护主管机关
如果涉及数据隐私的问题和请求,我们鼓励您联系我们的数据隐私组织,邮箱为[电子邮件保护]除联系数据隐私组织外,您始终可以向相关的数据保护主管机关提出请求或投诉。
可在此处找到本地数据保护主管机关的列表和联系方式。
13) 根据巴西《通用数据保护法》进行处理
本节适用于以下情况,并为您提供进一步的信息:(i) 我们的一家公司在巴西境内进行的处理,(ii) 涉及位于巴西境内的个人数据,(iii) 包括在巴西境内收集的个人数据,或者 (iv) 其目标是向位于巴西境内的个人提供商品或服务。在这些情况下,巴西《通用数据保护法》(Lei Geral de Proteção de Dados – LGPD)适用于对您的个人数据的处理,以下是对本《隐私声明》的第2、5、6、9节所做的补充和/或补充:
保留期限
根据巴西《通用数据保护法》第16条的规定,我们可以在遵守法律或监管义务(例如税务或商业法律下的保留义务)的情况下保留您的个人数据,在法院诉讼时效期间,或者为了在司法、行政或司法程序中享有正当权利。
您的权利
除本《数据隐私声明》中提及的权利外,根据巴西《通用数据保护法》(LGPD)的规定,您还有以下权利:
- 如果您认为您的数据未按照适用的数据保护法进行处理或过度处理,您可以要求我们对不必要或过度的个人数据进行匿名化、查封或删除;
- 请求涉及我们与您的个人数据共享的公共和/或私人实体的信息;
- 知道不同意处理您的数据的可能性,以及如果我们要求您同意处理您的数据而您不同意的后果;
在任何时候撤回您对我们处理您的个人数据的同意,如果我们要求您同意处理您的数据。
法律依据
巴西《通用数据保护法》要求我们向您提供有关处理您个人数据的法律违规的信息。
我们处理的法律依据是:
- 巴西《通用数据保护法》第7条第5款(“合同履行”);
- 巴西《通用数据保护法》第7条第2款(“遵守法律义务”);
- 巴西《通用数据保护法》第10条第1款和第2款(“合法利益”);
- 巴西《通用数据保护法》第7条第1款(“同意”)。
国际传媒
根据巴西《通用数据保护法》第 33 条的要求,如果将您的个人数据转移到巴西境内以外,我们将确保以符合巴西《通用数据保护法》的方式保护您的数据,并遵循适用法律和相关机关的决定。
您的数据保护联系人
如果适用,您还可以通过[电子邮件保护]联系我们的巴西数据隐私组织。
14) 根据加拿大隐私法进行处理
位于加拿大的每个西门子公司(“西门子加拿大实体”)在安全服务器上保留您的个人数据,只有授权的员工、代表或代理人才可以访问这些数据,以便实现本隐私声明中描述的目的。
魁北克居民请注意,您的个人数据可能会在魁北克省境外(即省际/领地外和加拿大境外)进行传输。
如果您对加拿大实体如何处理您的个人数据有任何疑问,包括其在加拿大境外使用服务的使用方式,或者如果您希望无偿您在加拿大实体控制个人数据方面的任何权利,您可以联系加拿大实体隐私官员,邮箱为[电子邮件保护]。
15) 根据南非个人信息保护法的处理
对于位于南非的商业合作伙伴和用户,请注意以下内容:
根据2013年《个人信息保护法》(POPI)第一节的规定,“个人数据”或“个人信息”包括“与可识别的、预先的自然人相关的信息,以及适用的情况下,与可识别的、预先的法人相关的信息。”
南非合法处理个人数据的相应法律法规和条件包含在POPI第8至第25节中,涉及“权益制”、“处理限制”、“目的明确”、“进一步处理限制”、“信息质量”、“公开”、“安全保障”和“数据主体参与”。
根据 POPI 第 69 节规定,除非数据主体已同意处理,或者在进一步条件下是负责方的现有客户,否则禁止通过任何形式的电子通信(包括自动呼叫机、传真机、短信或电子邮件)处理数据主体的个人信息,用于直接营销目的。
为使数据主体行使其权利并进行与访问、反对和投诉个人数据相关的进一步查询和无偿权利处理,南非信息监管机构的联系方式如下:
JD House,27 Stiemens Street Braamfontein
约翰内斯堡
2001
邮政信箱 31533 布拉姆方丹
约翰内斯堡
2017
16) 根据英国《2018年数据保护法》和英国GDPR的处理
如果您的个人数据由我们在英国境内的公司根据《2018年数据保护法》和/或英国GDPR(指2016年4月27日欧洲议会和理事会关于个人数据处理及其自由流动的保护自然人的法规(一般数据保护条例),根据《2018年欧盟(退出)法案》第3条的规定成为英格兰和威尔士、苏格兰和北爱尔兰法律的一部分)进行处理,本节适用并为您提供进一步信息。
数据控制者
在本隐私政策中描述的处理活动中,此页面上指定的具体公司是根据英国 GDPR 的数据控制者。
在与您的业务关系中,我们可能会与西门子的关联公司共享商业伙伴的联系信息。我们和这些西门子公司共同对您的个人数据的适当保护负有责任(根据英国GDPR第26条)。为了使您能够在这种共同控制情况下享有有效的无偿数据主体的权利,我们与这些西门子公司授予了协议,您根据本政策隐私第7节在德国西门子股份公司针对西门子股份公司无偿数据主体权利的权利。
想要您的无偿权利,您可以联系:[电子邮件保护]。
法律依据
英国GDPR 要求我们向您提供有关处理您个人数据的法律违规的信息。
我们处理您的个人数据的法律依据是,此类处理是出于以下目的的必要性:
- 在我们与您订购的任何合同下履行我们的权利和义务(《英国GDPR》第6(1)(b)条)(“履行合同”);
- 遵守我们的法律义务(《英国GDPR》第6(1)(c)条)(“遵守法律义务”);和/或我们所追求的利益(《英国GDPR》第6(1)(f)条)(“利益”)。通常情况下,我们追求的合法利益是与我们使用您的个人数据有关的高效执行或管理(i)您对在线服务的使用,和/或(ii)我们与您的合法业务关系。在接下来的情况下,如果我们依赖我们的合法权益为了特定目的,我们认为我们的合法权益不会被您的利益和权利所覆盖,因此(i)对处理活动的定期审查和文档相关,(ii)我们的数据隐私流程对您的个人数据的保护,(iii)我们提供的有关处理活动的遗漏,以及(iv)您对处理活动的权利。如果您希望获取此平衡测试方法的进一步信息,请联系我们的数据隐私组织:[电子邮件保护]。
在某些情况下,我们可能会询问您是否同意相关使用您的个人数据。在这种情况下,我们会处理 - 与您相关的数据的法律依据可能(有时或同时)是您已经同意(《英国 GDPR》第 6(1)(a) 条)(“同意”)。
[帖子ID=”231381″]
国际数据转移
如果我们将您的个人数据转移到英国以外的地区,我们将确保以符合英国GDPR的方式保护您的数据。因此,如果适用法律要求,我们将采取以下措施:
我们只是将个人数据转移到英国以外的粮食,如果该粮食(i)与我们满足了英国标准合同条款,或者(ii)在其组织中实施了约束性企业规则。您可以通过联系[电子邮件保护],请求有关特定转移所实施的保护措施的进一步信息。
您的数据保护主管机关
如果有与数据隐私相关的问题和请求,请联系我们的数据隐私组织,邮件地址为[电子邮件保护]除联系数据隐私组织外,您始终可以向相关的数据保护主管机关提出请求或投诉。
您可以在此处找到本地数据保护主管机关的列表和联系方式。
17) 对于美国居民的进一步信息
如果您是美国居民,请注意以下事项:
不跟踪
目前,我们的在线服务无法识别或响应“不跟踪”浏览器信号。有关“不跟踪”的更多信息,请访问您的浏览器支持页面。
儿童使用
本在线服务不针对13岁以下的儿童。在适用法律要求的情况下,我们不会主动从13岁以下的儿童那里收集个人数据,除非事先征得父母的同意。我们将根据法律规定,仅在法律允许的范围内使用或披露与儿童有关的个人数据,以征求父母的同意,符合当地法律和法规或保护儿童的需要。
州法律
根据您所居住的美国州的不同,您可能对个人数据拥有特殊权利。有关这些权利的信息,请点击此处。
18) 目标员工的进一步信息
在西门子内部网站的页面脚注信息中提供了更多的西门子内部隐私公告(需要访问西门子内部网站)。