本活动隐私声明(“隐私声明”)适用于贝加莱集团,即B&R Industrial Automation GmbH和B&R Industrial Automation GmbH直接或间接持有多数股权或控制多数投票权的业务单元。B&R Industrial Automation GmbH隶属于ABB集团(ABB Asea Brown Boveri Ltd.的100%子公司)。您在访问期间或应其邀请(活动、合同谈判等)或为其提供合同约定的服务进入贝加莱营业场所,贝加莱公司(以下简称“贝加莱”)负责根据本隐私声明处理您的个人数据并控制其使用。
在贝加莱,保护您的个人数据是重中之重。本隐私声明解释了我们收集和处理您的个人数据的方式,以及您对这些数据的权利。
1. 谁负责处理您的个人数据?
B&R Industrial Automation GmbH和所有贝加莱子公司对您的个人数据负责。根据适用的数据保护法,负责处理您的个人数据的人是您所在的贝加莱子公司,并与您进行沟通。此外,其他贝加莱子公司可能会以数据控制者或数据处理者的身份接收和处理您的数据。因此,本隐私声明同样适用于他们。
就您而言,B&R Industrial Automation GmbH, B&R Strasse 1, 5142 Eggelsberg, 奥地利或与B&R Industrial Automation关联的相应公司作为《欧盟数据保护通用条例》(“GDPR”)和《奥地利数据保护法》或相应子公司总部的其他适用国家数据保护法所指的“责任方”,将根据本隐私声明(以下简称“贝加莱”或“我们”)决定使用您的个人数据的内容和方式。
2. 我们收集和处理什么样的个人数据?
我们收集和使用从您那里收到的与活动和我们的内容生产相关的个人数据。
我们根据本隐私声明在处理目的所需的范围内处理以下类别的您的个人数据:
- 您在活动过程中与我们分享的用于注册和交流的联系信息,例如姓名、职业/职位/职务、企业电子邮件地址、邮政编码、电话、手机和传真号码、性别、出生日期 。
- 您为安排住宿和开具发票向我们提供的其他信息,例如公司地址、护照号码、国籍、出生地、紧急联系人姓名和电话号码、信用卡号码。
- 媒体资产,例如活动、采访、拍照或其他约会过程中的照片、图像、视频和录音。
仅根据您居住国家/地区的适用当地法律收集和处理以下类型的个人数据,并在法律基础上证明是合理的:
特殊类别的个人数据,例如您在活动过程中与我们分享的有关您食物偏好和过敏的信息(例如饮食要求)。
如果您希望获得有关特定数据处理活动的信息,请向www.abb.com/privacy发送请求。
3. 为什么我们使用您的个人数据?
我们可能会出于以下目的使用上述您的个人数据:
- 登记参加活动和论坛
- 为您提供与活动相关的信息和服务
- 提供个人活动体验
- 为活动提供便利,并为您提供可接受的服务(例如,组织餐饮的饮食要求)
- 根据要求进行旅行安排和预订酒店住宿
- 进行活动满意度调查
- 创建展示活动印象的媒体资产(照片、视频和录音),并将这些资产存储在我们的品牌数据库中
- 为文章、出版物、新闻稿和手册制作内容
- 在ABB渠道、第三方渠道和社交媒体渠道上发布媒体资产、文章、出版物、新闻稿和手册
我们仅从您那里收集我们出于上述目的所需的个人数据。出于统计目的、改进我们的服务和测试我们的IT系统,我们尽可能合理地使用匿名数据。这意味着您不能再被直接或间接识别为使用此数据的个人。
4. 我们处理您的个人数据的法律依据是什么?
我们根据GDPR和奥地利数据保护法的规定处理个人数据,特别是基于以下法律依据:
- 我们将就本隐私声明中描述的活动征求您的同意,例如收集有关饮食要求的任何信息,因为这类数据被归类为特殊类别的个人数据,以及在不同渠道发布您的图像;而且
- 如有需要,我们会在您特定访问我们的办公室和场所或您在我们的场所逗留期间以及与您或您的公司的现有业务关系的范围内处理您的个人数据,以维护合法利益(我们的和第三方的)。我们为此目的收集和使用个人数据的合法利益是管理和互动(例如,登记、组织住宿、发布关注活动的媒体资产等)
要获得我们对处理您的个人数据的合法利益的评估副本,包括记录的利益平衡,请发送请求至www.abb.com/privacy。
5. 谁接收和处理您的个人数据(欧盟和欧洲经济区内外)?
作为一家全球性公司的一部分,我们与贝加莱以及欧洲经济区(EEA)内外的外部服务提供商建立了业务关系,我们也可能使用它们来处理您的个人数据。我们只会在为下表所列目的所必需的情况下与其他贝加莱公司或第三方共享您的个人数据。
在这方面,您的个人数据也可能会提供给欧洲经济区内外国家的贝加莱集团公司,用于上述处理目的。此外,在为上述目的处理您的个人数据时,我们可能会使用外部服务提供商作为数据处理器(例如设施管理或安全公司)。它们通常在现有合同关系的框架内与具有约束力的指令一起使用,并且仅在提供服务所需的范围和时间范围内接收您的个人数据。
如果涉嫌刑事犯罪,我们也可能会将您的个人数据传递给执法机构。否则,只有在有法律依据的情况下,您的个人数据才会被转移给第三方。尤其是当警察或其他安全机构在所谓的紧急响应情况下采取行动并要求访问视频监控数据时,情况尤其如此。
如果我们与贝加莱公司或第三方共享您的个人数据,并且这些数据在欧盟(“EU”)和欧洲经济区(“EEA”)之外或贝加莱公司控制您的国家/地区之外被转移或可访问信息被定位,我们将通过适当的保护措施保护您的个人数据。此类保障措施的示例包括由欧盟委员会确定的适用性或标准合同条款。当您的个人数据传输到欧盟、欧洲经济区或控制您数据的贝加莱公司所在的国家/地区之外时,我们已采取额外措施保护您的个人数据。如果您想了解所应用的保护措施的概述,请发送请求至www.abb.com/privacy。
收件人类别 | 收件人位置 | 目的 |
---|---|---|
贝加莱关联公司和子公司 | 贝加莱子公司名单(见贝加莱网站) | 本隐私声明中所述的目的 |
贝加莱业务伙伴 | 欧盟和非欧盟 | 本隐私声明中所述的目的 |
服务提供商 | 欧盟/欧洲经济区和非欧盟/欧洲经济区(全球) | IT服务、接待和设施管理服务、安保服务或其他为贝加莱工作的服务提供商 |
贝加莱业务单元或资产的潜在或实际买家 | 欧盟/欧洲经济区和非欧盟/欧洲经济区(全球) | 用于评估相关公司或资产或用于本隐私声明中指定的目的 |
贝加莱业务单元或资产的潜在或实际买家 | 欧盟/欧洲经济区和非欧盟/欧洲经济区(全球) | 用于评估相关公司或资产或用于本隐私声明中指定的目的 |
根据适用法律或法律程序要求的收件人,例如执法机构或其他当局 | 欧盟/欧洲经济区和非欧盟/欧洲经济区(全球) | 在适用法律要求的情况下,由于公共当局的合法要求或法律要求 |
6. 我们处理和存储您的个人数据多长时间?
原则上,我们通常仅在本声明中所述的处理目的所必需的时间内处理和存储您的个人数据,直到您根据GDPR第6(1)a)条撤回,或直到您反对使用您的个人数据,如果合法利益的法律依据是(GDPR第6(1)f)条)。
但是,法律规定要求贝加莱在最短保留期限内存储某些个人数据。一般而言,用于访客管理的个人数据会存储3到12个月,并且仅在当地法律和官方要求或为维护法律主张而需要时才会保留更长的时间。
同时,适用的数据保护法要求我们以能够识别您身份的形式存储和处理您的个人数据的时间不超过收集个人数据的目的所必需的时间,并且我们会定期检查。通过IT系统和指南中的设置,我们确保您的个人数据在不再需要时立即删除。
7. 您对您的个人数据拥有哪些权利?
如果您对数据保护有任何疑问、投诉我们如何处理您的个人数据或希望行使下列数据主体的权利,您可以通过联系我们。在某些情况下,我们可能需要限制数据主体的这些权利,以维护公共利益(例如预防或侦查刑事犯罪)或我们的商业利益(例如维护法律特权)。如果您对我们的回复不满意或认为我们正在非法处理您的个人数据,您还可以联系您居住或工作所在国家/地区的数据保护机构,或者您认为可能发生数据泄露,可以根据GDPR第77条进行符合您权利的投诉。除了您提出投诉的权利外,您还有以下权利:
- 知情权:根据GDPR第15条,您有权从我们那里收到有关我们随时根据要求处理的您的个人数据的信息(以文本形式)。这项权利受到《奥地利数据保护法》第4条第(6)款例外情况的限制,如果提供此类信息会危及数据控制者或第三方的商业或商业秘密,则信息权不适用。
- 整改权:根据GDPR第16条,如果您的个人数据不正确,您有权要求我们立即更正您的个人数据。这项权利受到《奥地利数据保护法》第4条第(2)款规定的限制,如果由于经济或技术原因只能在特定时间进行,而无法立即对借助自动化处理的个人数据进行更正,则相关个人数据的处理必须受到GDPR第18(2)条的限制。
- 删除权:您有权要求我们根据GDPR第17条规定的条件删除您的个人数据。如果a)相应的处理目的已经实现或以其他方式不再适用,b)我们非法处理了您的数据,c)您撤回了您的同意,而数据处理无法在另一个法律基础上继续进行,则这些条件尤其得到满足 , d)您成功反对数据处理或e)在根据欧盟法律或我们受其约束的欧盟成员国的法律有义务删除数据的情况下。这项权利受到《奥地利数据保护法》第4条第(2)款规定的限制,如果由于经济或技术原因只能在特定时间删除通过自动化处理的个人数据无法立即删除,则相关个人数据的处理必须受到GDPR第18(2)条的限制。
- 限制处理的权利:根据GDPR第18条,您可以要求我们仅在有限范围内处理您的个人数据。此权利尤其存在于以下条件下:a)个人数据的准确性存在争议,b)您在合理的删除请求的条件下请求有限处理而不是删除,c)数据不再需要用于我们追求的目的 ,但您需要数据来主张、行使或捍卫法律主张,或d)反对是否成功仍有争议。
- 数据可移植性权利:根据GDPR第20条,,您有权以结构化、通用、机器可读的格式接收您提供给我们的个人数据,并有权让我们将这些数据传输给另一个数据控制者。
- 反对权:根据GDPR第21条,您有权随时以与您的特定情况相关的理由反对处理您的个人数据,无论是为了公共利益还是为了维护我们的合法利益。此后,我们将停止处理您的个人数据,除非我们能够证明处理您的个人数据的令人信服的理由值得保护,这超过了您的利益、权利和自由,或者除非此类处理用于主张、行使或捍卫法律主张。如果您反对出于营销目的处理您的个人数据,我们将在任何情况下停止处理您的数据。
9. 本文档的更新
由于发展需要,本隐私声明可能会不时更新。如果发生此类更新,我们将根据所做更改的重要性采取必要措施通知您。如果适用法律有要求,我们还将征求您对描述我们最新做法的任何重大隐私声明更改的同意。请查看“发布日期”以了解本隐私声明的更新时间。
发布日期:2022年5月