艾迈斯欧司朗隐私政策
Version: August 2024
艾迈斯欧司朗及其附属公司高度重视您的隐私权,并致力于保护您的个人数据。以下隐私政策向您说明我们所收集的数据内容、处理方式及数据收集目的。
更多信息下载:
1.定义
在本隐私政策中,我们使用了欧盟立法者在《通用数据保护条例》(GDPR)确立的术语。
2.数据控制者名称和联系方式
就《通用数据保护条例》(GDPR)、适用于欧盟成员国的其他数据保护法律和其他与数据保护有关的规定而言,控制者是指:
艾迈斯欧司朗
Tobelbader Strasse 30
8141 Premstaetten
奥地利
电子邮件: sensors@ams-osram.com
网站: https://ams-osram.com
任何有关数据隐私的问题、建议或投诉均可随时通过电子邮件发送给我们。
3.数据处理的法律根据
根据GDPR第6(1)(a)项的规定,GDPR是我们为特定目的获得同意后进行数据处理操作的法律基础。
如果个人数据处理是履行数据主体作为缔约方的合同的必要条件,例如数据处理是供应货物或提供任何其他服务所必需的情况时,GDPR第6(1)(b)项将作为法律依据。这同样适用于执行合同前必需的处理操作,例如关于我们产品或服务的咨询。
如果我们公司受法律义务的约束需要对个人数据进行处理,例如为了履行税收义务的处理,是基于GDPR第6(1)(c)项。
在极少数情况下,为保护数据主体或其他自然人的重大利益个人数据的处理是必须的。例如,如果一名访客在我们场所受伤,则需将其姓名、年龄、健康保险数据或其他重要信息告知医生、医院或其他第三方。在这种情况下,处理以GDPR第6(1)(d)项作为法律依据。
最后,GDPR第6(1)(f)项同样可作为数据处理的法律依据。如果为了本公司或第三方追求的合法利益的目的必须进行数据处理,则以该项条款作为上述法律背景均未涵盖的情况下的法律依据,除非该利益被受影响数据主体的利益、基本权利和自由所推翻。在此情况下,我们会采取一切必要措施来确保受影响数据主体享有的权利和自由不凌驾于艾迈斯欧司朗享有的合法权益之上,并确保有关的分析已妥善记录。
4. Cookies
艾迈斯欧司朗在本网页使用cookies。Cookies是存储在或通过Internet浏览器存储在用户计算机系统上的文本文件。通过这些cookies,艾迈斯欧司朗可向您提供有关本网站的基本功能(通过必须的cookies)和附加功能(通过功能cookies)。此外,艾迈斯欧司朗可能使用cookies衡量和改善页面的性能(性能cookies),并在其他网站上向您推送第三方定制广告(营销cookies)。所有这些Cookies的应用,除严格必要的以外,都需要得到您的事先同意,您可以在我们的Cookies设置中随时撤回该同意。
美国供应商
我们网站上的各种cookies由谷歌LLC和YouTube LLC操作,它们在美国处理数据(如:Google Analytics、Google AdWords)。同意使用这些供应商提供的cookies,即表明您明确同意您的数据在美国进行处理(GDPR第49(1)(a)项)。美国没有被ECJ认证为具有足够水平的数据保护(C-311/18,Schrems II)。美国当局对这些数据的访问没有被法律限制到足够水平。此外,此类访问无需司法授权,欧盟公民对此类访问也没有有效的法律救济。
有关cookies的更多信息,请参阅我们的Cookies政策,其中详细描述了您如何拒绝使用cookies和由Cookies收集的数据。
5.通用数据的收集
当数据主体或自动化系统访问艾迈斯欧司朗网站时,艾迈斯欧司朗网站将收集一系列通用数据和信息。这些通用数据和信息存储在服务器日志文件中。收集的信息可能包括:
- 使用的浏览器类型和版本,
- 访问系统所使用的操作系统,
- 访问系统从哪个网站进入到我们的网站(即所谓的“访问来源”),
- 子网站,
- 访问互联网网站的日期和时间,
- 互联网协议地址(IP地址)
- 访问系统的互联网服务提供商,以及
- 当我们的信息技术系统受到攻击时可能使用的任何其他类似数据和信息。
当使用这些通用数据和信息时,艾迈斯欧司朗不会对数据主体的身份做出任何结论。相反,需要这些信息来:
- 正确传递我们网站的内容,
- 优化我们网站的内容
- 确保我们信息技术系统和网站技术能长期运作,以及
- 为执法当局提供必要的信息,以便在网络攻击的情况下进行刑事起诉。
因此,艾迈斯欧司朗会对匿名收集的数据和信息进行统计分析,以提高我们公司的数据保护和数据安全性,并确保我们所处理的个人数据得到最佳保护水平。
服务器日志文件的匿名数据与数据主体提供的所有个人数据分开存储。
如果您决定通过网站上的选项联系我们,那么我们将存储您的详细信息,以便在我们处理和回复您的咨询时参考。我们不会将这些数据传递给第三方。一旦所收集数据的目的不再适用,我们将删除数据。
请注意,本网站可能包含不受本政策约束的其他网站的链接。建议您在披露任何个人信息之前,先浏览这些网站的隐私政策。
6.在我们的网站上注册
数据主体有可能在控制者的网站上注册并指明个人数据。向控制者传送何种个人数据由用于注册的相关输入掩码确定。控制者收集和保存的数据主体输入的个人数据,仅供其内部使用和数据主体个人使用。控制者可要求转移至一个或多个处理者(如数据包服务),这些处理者仅可将个人数据用于控制者相关的内部目的。个人数据的进一步转移由必要的合同协议保障。协议主张保护数据的适当技术和措施。
通过控制者的网站注册,还可以存储由互联网供应商(ISP)分配并被数据主体使用的IP地址、注册日期和注册时间。存储这些数据是防止我们服务被滥用的唯一方法,且在必要时,可用于调查犯罪行为。在某种程度上,存储这些数据对于保证控制器的安全是必要的。这些数据不会传递给第三方,除非有传递数据的法定义务,或者用于行事诉讼的目的。
数据主体自愿注册个人数据旨在使控制者能够根据有关事项的性质只给注册用户提供数据主体的内容或服务。注册用户可随时更改注册中指明的个人数据,或将个人数据从控制者的数据库中完全删除。
数据控制者须在任何时候应数据当事人的要求提供资料并说明就该数据当事人储存了哪些个人资料。此外,在没有法定存储义务的情况下,数据控制者须应数据主体的要求或指示更正或删除个人数据。
7.订阅我们的电子快讯
用户可在艾迈斯欧司朗的网站上订阅电子快讯。用于此目的的输入掩码可决定传输哪些个人数据,以及电子快讯订阅时间。
艾迈斯欧司朗会定期通过电子快讯向客户和商业伙伴提供有关企业信息。只有在以下情况下,数据主体才能收到企业的电子快讯(1)数据主体具有有效的电子邮件地址;以及(2)数据主体注册发送电子快讯、确认同意相关数据处理的情况下,才能收到电子快讯。由于法律上的原因,数据主体将以双重选择程序向首次注册的邮件地址发送确认邮件。此确认邮件用于证明作为数据主体的邮件地址的所有者是否被授权接收电子快讯。
在注册订阅电子快讯时,我们会存储由互联网服务提供商(ISP)分配的电脑系统的IP地址以及资料当事人在注册时所使用的IP地址以及注册的日期和时间为防止以后(可能)滥用数据主体的电子邮件地址的情况发生,有必要收集此类数据,从而向数据主体提供法律保护。
电子快讯注册过程中所收集的个人数据仅用于发送电子快讯。此外,只要涉及电子快讯的运作或注册时出现问题的,例如电子快讯的报价或技术情况发生变化,我们将通过电子邮件告知订阅者。我们不会将通过电子快讯服务收集到的个人数据转交给第三方。数据主体可随时终止订阅我们的电子快讯,也可随时撤销因订阅电子快讯而存储个人数据做出的同意。
为了撤销同意,每封电子快讯中都有相应的链接。订阅者也可随时在数据控制者网站上直接取消订阅,或者以其他方式向数据控制者提出要求。您可随时通过发送电子邮件(digital@osram-os.com)或使用偏好设置(通过您收到的艾迈斯欧司朗光学解决方案电子快讯底部的“管理我的订阅”进行访问)撤销同意,无需说明理由即可生效。届时,艾迈斯欧司朗将不再通过任何通信渠道与您联系以作广告宣传之用。
8.电子快讯跟踪
艾迈斯欧司朗的电子快讯包含所谓的追踪像素。追踪像素是以HTML格式发送的电子邮件中嵌入的微型图形,以便记录和分析日志文件。该功能允许对在线营销活动的成效进行统计分析。基于嵌入的追踪像素,艾迈斯欧司朗可以查看数据主体是否以及何时打开了电子邮件,以及数据主体访问了电子邮件中的哪些链接。每个用户都必须同意使用这类追踪像素。
控制者会对包含在电子快讯中的追踪像素所收集的个人数据存储和分析,以便优化电子快讯发送服务,并根据数据主体的兴趣优化后续电子快讯的内容。这些个人数据不会被传输至第三方。数据主体有权随时撤销通过双重选择程序发出的各项单独的同意声明。数据主体撤销其同意之后,控制者将删除这些个人数据。艾迈斯欧司朗自动将取消订阅电子快讯视为撤销。
9.通过网站联系的可能性
艾迈斯欧司朗的网站包含了与我们企业进行电子联系的的信息以及与我们直接沟通的信息,其中还包括一个通用电子邮件的地址。如果您通过电子邮件、联系表单或特定的技术支持联系表(例如:PASS、晶圆设计支持、技术支持、“联系我们”等)来联系控制者,那么您传输的个人数据将自动存储。此类经过同意而进行传输的个人数据是为了处理或联络数据主体而存储的。这些个人数据不会被另外传输至第三方。
10.数据主体权利
符合GDPR保护的数据主体就其个人数据享有以下权利:
a) 确认权
b) 访问权
c) 纠正权
d) 删除权(“被遗忘权”)
e) 限制处理权
f) 数据可携带权
g) 否决权
h) 撤回数据主体同意的权利(如果数据处理基于该等同意进行)
如需行使上述权利,您可以通过privacy@ams-osram.com联系我们。
数据主体也有权随时向监管部门投诉。
艾迈斯欧司朗负责机构:
巴伐利亚州数据保护监管办公室
Postbox 1349
91504 Ansbach
Germany
11.关于谷歌字体应用的数据保护规定
本网站使用谷歌提供的所谓网页字体来统一显示字体。谷歌字体在本地安装并托管。与谷歌服务器没有连接,没有数据主体的数据传输给谷歌。
有关谷歌进行数据处理的更多信息,请点击此处。
12.关于使用YouTube的数据保护规定
艾迈斯欧司朗网站包含来自YouTube的集成组件(视频片段),YouTube是一家由谷歌爱尔兰有限公司(地址为Gordon House,Barrow Street,Dublin,D04 E5W5,爱尔兰)管理的视频共享平台。如果您访问的本网站某个子页面包含一个集成的YouTube视频片段,您的互联网浏览器将自动提示您下载并显示该相应的YouTube视频片段。在此技术过程中,YouTube会获得您所访问的该具体子页面的信息。如果您是YouTube注册用户,并且在访问此网页时登录了您的YouTube账号,则每当您访问包含YouTube组件的子页面时,访问信息均会分配至您的YouTube用户配置文件中。为防止这种情况发生,建议您在访问包含YouTube视频片段的子页面之前,切断与您的YouTube账号的分配连接。如需了解YouTube数据收集和处理详情,请点击此处。
13.关于使用嵌入式Soundcloud播放器的数据保护规定
艾迈斯欧司朗网站服务提供商为SoundCloud Limited & Co.(下称“SoundCloud”,地址为Rheinsberger Str. 76/77,10115 Berlin,德国),通过将该平台上的单个音频文件(播客)嵌入我们的网站,使这些音频文件可以在我们的网站上直接播放。
如果您选择加入安装在我们网页上的SoundCloud播放器嵌入框架,将会建立与SoundCloud服务器的连接,即音频文件将在我们的网站上直接显示。此过程会将您访问过的网站信息传输给SoundCloud。在这种情况下,您的个人数据(包括您的IP地址)可能会被传送至SoundCloud。如果您点击嵌入的音频文件,此类信息也会被传送至SoundCloud。此外,如果您以SoundCloud用户身份登录,SoundCloud会将此类信息分配至您的SoundCloud账户。SoundCloud可能会将这些收集到的数据用于分析目的。
如需了解SoundCloud数据处理详情,请点击此处。
14.关于使用LinkedIn Insight Tag的数据保护规定
艾迈斯欧司朗网站使用由LinkedIn Ireland Unlimited Company(下称“LinkedIn Ireland”)提供的“LinkedIn Insight Tag”工具。该工具允许“LinkedIn Ireland”直接收集以下信息:用户的URL、推荐人URL、IP地址、设备与浏览器属性以及页面事件。这些数据会在7天内进行假名处理,随后在90天内删除。LinkedIn Ireland会基于这些数据向艾迈斯欧司朗提供关于目标网站受众和显示性能的匿名报告。此外,LinkedIn还可能通过Insight Tag进行重定向。艾迈斯欧司朗可以使用这些数据,在其网站之外向网站访问者展示定向广告,而不要求访问者为LinkedIn会员。
由于“LinkedIn Ireland”可能会在美国处理您的数据,我们有义务告知您,欧盟《通用数据保护条例》(GDPR)无法约束美国为欧盟居民的数据提供足够的保护。
您可以在我们的Cookie信息横幅或Cookie设置中对您的LinkedIn Insight Tag应用选择进行管理。
此外,LinkedIn会员可以在其账户设置中控制其用于广告目的个人信息(非会员可以点击此处设置)。
如需了解LinkedIn数据处理详情,请点击此处。
15.关于使用Apple 播客的数据保护规定
本页面内嵌由Apple Inc.或其子公司(以下简称为“Apple”)提供和维护的 Apple 播客网页播放器。Apple收集关于网页播放器的嵌入位置以及您与其交互的信息,以便了解网页播放器的使用情况并改善用户体验。这些信息包括嵌入页面的域名、您的浏览器或设备信息、基于连接IP地址的一般地理信息(我们仅保存截断的 IP 地址)以及您播放的播客内容。
如果您拥有Apple ID,并且使用或曾经使用该浏览器登录Apple的媒体服务,如Apple Music或Apple TV+,那么Apple收集的信息可能会与您的Apple ID关联。如果您没有Apple ID,或者在您的浏览器上未登录任何Apple媒体服务,这些信息将会关联至一个随机的唯一标识符,这个标识符特定于您浏览器中的网页播放器和所嵌入网页的域名。该标识符会在一天后重置。
为收集这些信息,Apple使用cookies或者类似的本地存储技术,以便将网站数据储存到您设备上的网页浏览器描述文件中。了解如何在 Mac 或 iOS 设备的 Safari 网页浏览器中管理 Cookie 和网站数据。对于其他浏览器,请咨询网页浏览器的提供商。停用 Cookie 或本地存储可能会影响播放器的工作情况。
所有收集的关于 Apple 播客网页播放器和您在网页播放器中活动的信息将最多储存两年时间,以便用于趋势分析。
在任何时候,由Apple收集的信息将始终按照Apple的隐私政策进行处理,其内容可参阅www.apple.com/privacy。
作为播客供应商,艾迈斯欧司朗定期从Apple获取有关 Apple 播客网页播放器使用情况的汇总信息,这些信息无法识别听众或访问者的身份。在某些情况下,当您播放或下载某些播客供应商的播客剧集,或使用Siri收听音频简报时,艾迈斯欧司朗可能会收集关于您对他们播客的使用情况的信息。在这种情况下,数据的收集和使用受艾迈斯欧司朗的隐私政策和规范的管理。
16.GA Connector应用中的数据保护规定
本网站采用MarTech Solutions LLC(地址位于美国肯特州多佛市绿色大道8号12578号,邮编19901)推出的GA Connector解决方案,该方案借助cookie集成技术追踪网络潜在客户的源头。具体而言,这一功能是通过将Google Analytics与艾迈斯欧司朗 CRM系统进行连接来实现的。当用户通过网站上的联系表单提交请求时,GA Connector会将以下信息从Google Analytics转发至CRM系统:首次点击的来源、最后一次点击的来源、首次点击的媒介、最后一次点击的媒介、浏览器类型以及操作系统。GA Connector的基于cookie集成方式并不会在其服务器上存储任何个人数据;所有信息均存储在用户浏览器cookie中,并在浏览器关闭后自动删除。
此数据处理流程严格遵循《欧盟通用数据保护条例》(EU GDPR)第6条第1款(a)项的规定,用户首次访问使用GA Connector的ams OSRAM页面时,将通过Cookie提示获得授权,并可通过相同途径随时撤销授权。鉴于MarTech Solutions LLC的某些服务提供商位于欧盟以外地区,因此,只有在用户通过Cookie提示明确授权后,才能开始收集和处理其个人数据。
关于GA Connector的EU GDPR合规性信息,请点击此处查看。
GA Connector隐私政策,请点击此处查看。
17.LeadInfo应用中的数据保护规定
我们引入了荷兰鹿特丹LeadInfo B.V.公司的潜在客户开发服务,该服务能够根据IP地址识别访问我司网站的企业,并展示相关的公开信息,如公司名称及地址。此外,LeadInfo还设置了两个第一方cookie,旨在提升网站访问透明度,通过处理表单输入中的域名信息(如“leadinfo.com”),将IP地址与企业相匹配,从而优化其服务。用户可访问www.leadinfo.com了解更多详情,并在opt-out页面选择退出服务。选择退出后,LeadInfo将停止使用您的数据。
有关LeadInfo数据处理的更多信息,请点击此处以及此处查看。
18.欧盟/欧洲经济区以外的数据接收和传输
我们可能会与我们聘请的专业服务供应商共享个人数据。在这种情况下,我们根据适用的法律条款,仔细选择并定期查看这些服务供应商。服务供应商仅代表我们处理个人数据,并严格按照我们的书面指示,并以委托处理数据的协议为基础。艾迈斯欧司朗保证会做出一切必要的法律安排以确保转包情况下的个人数据安全,并保证所有服务提供商均对保密和数据隐私作出承诺。
在某些情况下,您的数据也会在数据保护水平低于欧洲的欧盟(EU)或欧洲经济区(EEA)以外的国家处理。在这种情况下,我们将确保您的数据得到充分的保护,例如通过与我们的合同合作伙伴达成协议(基于欧盟标准合同条款),或者我们要求您明确同意。我们也可能根据艾迈斯欧司朗约束性公司规则与我们在欧洲以外的附属公司共享个人信息。
19.存储期限
用以决定个人资料储存期限的准则,是有关资料是否有必要达到有关处理活动的目的(例如为履行合约)。在该期间届满后,只要不再需要遵守法定保留要求,相应的数据就会定期删除。
20.是否存在自动化决策
作为一家负责任的公司,艾迈斯欧司朗不使用自动决策或分析。
21.联系我们
您可以在任何时候通过电子邮件直接与我们联系,提出有关数据保护的所有问题和建议。