Liebherr 個人資料處理原則
您已透過連結到達此頁面,這是因為您對我們處理業務合作夥伴個人資料的方式感興趣。以下資訊旨在向您提供個人資料處理方式的概覽,並告知您作為資料主體的權利。
A. 一般資訊
I. 本資料保護聲明規範哪些內容?
您個人資料的安全保障對我們來說非常重要。因此,對我們來說,重要的是要告知您我們處理哪些個人資料、處理目的以及您對個人資料的權利。
II. 什麼是個人資料?處理是什麼意思?
1.「個人資料」(以下也稱為「資料」)是指有關自然人的任何資訊。個人資料不僅是指直接指涉特定人士的資訊(例如其姓名或電子郵件地址),也是指若具備適當額外知識,可連結特定人士的資訊。
2.「處理」是指針對您的個人資料採取的任何措施(例如收集、記錄、組織、結構化、儲存、使用或刪除資料)。
B. 處理個人資料
I. 誰負責處理您的個人資料?
負責處理您資料的控制者是 Liebherr-Hausgeräte Ochsenhausen GmbH, Memminger Straße 77-79, 88416 Ochsenhausen,聯絡方式:[email protected]。
II. 我們會收集哪些資料,以及收集資料的目的為何?
在我們與業務合作夥伴合作的範圍內,我們針對客戶、潛在客戶、銷售合作夥伴、供應商與合作夥伴(以下單獨或統稱為「業務合作夥伴」)的聯絡人處理如下資料:
1.聯絡資訊,例如姓名、公司地址、公司電話號碼、公司手機號碼、公司傳真號碼與公司電子郵件地址;
2.付款資料,例如處理付款交易或防止詐騙所需的資訊,包括信用卡資訊與卡片驗證號碼;
3.因 Liebherr 專案或合約關係需要處理的資訊,或由業務合作夥伴自願提供的資訊,例如在提交訂單、查詢或專案詳細資訊的情況;
4.從公開來源、資訊資料庫或信用機構收集的個人資料,
5.在合規審查的法律要求範圍內:出生日期、身分證明文件與身分號碼、相關法庭訴訟資訊以及涉及業務合作夥伴的其他法律爭議。
6.有關業務關係的其他資訊,例如記錄、審計、查詢興趣、購買力分類、類別與阻擋指標;以及
7.於工廠參觀時,來自門禁控制與建築物安全系統的資料,例如造訪報告、車輛登記號碼、視訊監控錄影。
此資料僅用於以下目的:
1.與業務合作夥伴就產品、服務與專案進行溝通,例如處理業務合作夥伴的查詢或提供有關產品的技術資訊(使用的資料類別:1、3)
2.規劃、實施及管理 Liebherr 與業務合作夥伴之間的(合約)業務關係,例如處理產品與服務訂單、收取款項、用於會計與開立發票目的,以及進行交付、維護或維修(使用的資料類別:1–4,可能也包括 5–7)
3.進行客戶調查、行銷活動、市場分析、競賽、比賽或類似活動與事件(使用的資料類別:1)
4.遵守 (i) 法律要求(例如稅務與商法保留義務),(ii) 進行合規審查的現有義務(以防止白領犯罪或洗錢),以及 (iii) Liebherr 準則與行業標準(使用的資料類別:1–7)以及
5.解決法律糾紛、執行現有合約,以及主張、行使及捍衛法律索賠。(使用的資料類別:1–7)
僅當符合 GDPR 第 6(4) 條所規定的必要法律要求時,才會考慮為其他目的處理資料。在此情況,我們當然會遵守 GDPR 第 13(3) 條與 GDPR 第 14(4) 條規定的任何資訊義務。
III. 我們基於何種法律依據收集您的資料?
處理您資料的法律依據是 GDPR 第 6 條(除非適用其他特定法律規定)。
我們會基於以下一或多項法律依據處理您的資料:
1.同意(GDPR 第 6(1)(a) 條)(適用目的 3)
2.履行合約的資料處理(GDPR 第 6(1)(b) 條)(適用目的 1、2、4)
3.基於利益平衡的資料處理(GDPR 第 6(1)(f) 條)(適用目的 3)
4.為遵守法律義務而進行的資料處理(GDPR 第 6(1)(c) 條)(適用於目的 4(i)、4(ii))
我們的合法利益是:
1.經濟利益(目的 3)
2.客戶服務(目的 3)
3.產品改進(目的 3)
4.危害識別(目的 3)
5.顧客忠誠度(目的 3)
如果我們是基於您的同意處理您的資料,您有權隨時撤銷您的同意,並在未來生效。
如果您的資料是基於利益平衡而進行處理,則您有權根據 GDPR 第 21 條的規定反對處理您的資料。
我們只會在實現上述目的所需範圍內處理您的資料。
IV. 我們會將您哪些類別的資料出於何種目的傳輸給誰?
我們可能將您的資料傳輸給:
1.Liebherr 集團公司的其他公司,只要是必需實現、履行或終止合約,或者如果我們在傳輸時擁有合法權益,並且您的首要合法權益不排除這種情況;(資料類別 2)
2.我們為實現上述目的而使用的服務提供者;(資料類別 1、2、3、4 與 5)
3.法院、仲裁法庭、公共機構或法律顧問(如果是必需遵守適用法律或主張、行使或捍衛法律索賠的情況)。(資料類別 1、2 與 5)
V. 我的資料會在歐盟境外處理嗎?
資料僅得在下列情況傳輸到歐盟與歐盟經濟區以外國家的實體(也稱為第三國):(1) 如果您已向我們表示同意或 (2) 如果歐盟委員會認為第三國具有足夠的保護水準(GDPR 第 45 條)。如果委員會尚未做出此類決定,則只有在具備適當保障措施(例如,委員會或監理機關在特定程序採用的標準資料保護條款)的情況,我們才可能將您的資料傳輸給位於第三國的第三方,並確保您作為資料主體的權利獲得執行。
VI. 我們何時刪除或匿名處理您的資料?
除非您已有效反對處理您的資料或有效撤銷您可能給予的任何同意,否則我們會在相應目的所必需的期間處理您的資料。
如果存在法定保留義務(例如,根據商法或稅法),我們必須在保留義務期間儲存相關資料。在保留義務到期之後,我們將確認是否需要進一步處理。如果不再需要,將會刪除您的資料。
VII. 在個別情況下,自動化決策的程度為何?
根據 GDPR 第 22 條,我們不會使用完全自動化的決策來建立並實施業務關係。如果我們在個別情況下使用此類程序,我們將在法律要求的範圍內另行通知您。
VIII. 我的資料將在多大程度上用於分析(評分)?
我們自動處理您的部份資料,目的是評估某些個人方面(分析)。
我們在以下情況下使用圖示分析:
1.根據法律與監管要求,我們有義務打擊洗錢、資助恐怖主義與危及資產的刑事犯罪。在此過程,會進行資料評估(付款交易,包含其他事項)。這些措施也是為了保護您。(適用於目的 4)
2.我們使用評分作為評估您信用度的一部分。在此,計算客戶會依照合約履行付款義務的可能性。例如,計算可能會考慮收入、支出、現有負債、職業、雇主、工作年資、在現有業務關係中獲得的經驗、先前依合約規定償還貸款的情況,以及來自信貸機構的資訊。評分是基於數學與統計上經過認可和驗證的程序。計算出的分數支持我們在產品交易方面的決策,並包含在我們的持續風險管理。(適用於目的 2)
C. 如何保護您的個人資料免受未經授權的存取與遺失?
我們採用技術與組織安全措施來確保您的資料免受遺失、不當修改或第三方未經授權的存取。此外,我們保證我方只有經授權的人員才能存取您的資料,且僅在上述目的所需之範圍內進行存取。所有資料都是加密傳輸。
D. 資料主體權利與提出申訴權利
在法律規定的範圍內,您有權
1.取得與您的資料有關的資訊;
2.更正不正確的資料與完成不完整的資料;
3.刪除您的資料,特別是如果 (1) 不再需要用於本資料保護通知所述的目的,(2) 您撤回您的同意而且處理措施沒有任何法律基礎,(3) 您的資料已被非法處理或 (4) 您反對處理並且沒有壓倒性的合法理由進行處理。
4.限制您的資料處理,特別是當您對資料的準確性提出質疑,或者您的資料被非法處理並且您請求限制使用而不是刪除時。
5.有權以結構化、常用與機器可讀的格式接收您的資料,並有權讓我們將您的資料直接傳輸到另一個控制器。
請注意,在撤銷您的同意時,不會影響在撤銷之前依據您同意進行處理的合法性。
如果您尋求以書面形式以外的方式主張任何上述權利,請注意,我們可能會要求您提供證明,證明您就是您所聲稱的人。
此外,您有權向主管監理機關提出申訴。
E. 誰是資料保護問題的聯絡人,我該如何聯絡他們?
如果您對資料保護有任何疑問,請聯絡:
Liebherr-Hausgeräte Ochsenhausen GmbH
Memminger Straße 77-79
88416 Ochsenhausen
電子郵件:[email protected]
版本:2020 年 7 月