最后更新日期:2022年5月1日

SUNSTAR Suisse SA数据保护通知

本数据保护通知中的以下信息旨在提供有关SUNSTAR Suisse SA(“SUNSTAR”或“本公司”)收集和处理客户个人数据以及基于数据保护法的客户权利的信息。要处理的数据的内容取决于请求或已同意的服务。在本通知的结尾,有一个项目描述了在我们的网站上使用的Cookie和技术,以及客户在这些方面的选择。

例如,如果客户直接与另一个SUNSTAR运营商进行交易,则这些运营商将收集和处理客户的数据,并在客户服务履行中充当管理员。有关此过程的详细信息,请参阅相关SUNSTAR运营商的数据保护通知。

联系方式

如果您对本通知或处理客户个人数据有任何注意事项、意见或问题,请联系:。

SUNSTAR Suisse SA
15个Route de Pallatex15
1163 Etoy
开关,开关

基于一般数据保护规则(GDPR)第27条的欧盟代表人

SUNSTAR Deutschland GmbH
Aiterfeld1
79677 Schönau im Schwarzwald
Germany

个人数据分类

一般来说,您不需要向我们提供个人数据,除非您是为了履行合同、实施通信或技术目的而单独需要这些数据。所有联机表格指定执行所请求的合同或特定行为所需的个人数据。

本公司作为与客户的交易关系的一部分,处理从客户直接收到的个人数据。除本公司直接从客户处收到的数据外,本公司还应履行本公司的法规和合同义务,并提供与公有的可用客户相关的数据,以改善、扩大和销售本公司的服务,或SUNSTAR集团的其他企业或获取并处理第三方提供给本公司的数据。这些第三方包括事件服务提供者,这些服务提供者以我们的名义收集客户的信息,或者在事件相关方面向我们提供客户的个人数据。

处理以下个人数据的分类。

处理的目的和法律依据

为了履行合同上的义务

作为与客户签订和履行本公司协议的一部分,客户数据将被处理以提供包括经由在线销售平台(如亚马逊)的产品和相关辅助服务。数据处理的严格性质和目的主要取决于所要求的特定产品或服务,以及客户是否直接从本公司购买或通过其他供应商(例如亚马逊)订购。

为了实现SUNSTAR和第三方的利益

为了保护我们的合法利益和第三方利益,我们将按以下目的处理您的个人数据。

在这些情况下,我们的正当利益是风险的建议和管理,行使我们的权利,实施有效的业务流程,我们的产品和服务的营销和销售。

根据客户同意

如果客户同意,我们将允许客户处理他们的个人数据,以达到他们同意的目的。客户可以随时撤回同意。请注意,撤销同意不会影响客户先前使用的个人数据。

通常,送交新闻稿需要准据法的同意。您可以通过单击每份新闻稿末尾的停止递送链接或与上述联系人联系,随时撤回此同意。

基于法律要求、公共或重要利益

我们的法律规定,我们有义务根据国际和国际上的各种规定义务执行特定的处理业务。此外,我们可以在需要处理以保护客户或其他公司的重要利益的例外情况下处理客户的个人数据。此外,我们可能处理您的个人数据,如果您需要执行公共利益方面的挑战。

保护分类

SUNSTAR认为数据保护是最重要的。只有在SUNSTAR中的人员可以访问您的个人信息,这些人需要充分、适当地履行SUNSTAR的法律和合同义务,提供所需的产品或服务,并使其能够处理我们的业务。此时,在满足相关数据保护的前提条件和本公司的指示的基础上,由本公司指示的服务提供者和分包商以相同的目的处理客户的数据。这些公司提供服务,包括IT、通信、顾问和分销营销服务。每个处理人员都经过仔细筛选,并在满足数据保护要求(包括必要的技术和组织措施)的数据处理人员和SUNSTAR之间签订了数据处理协议。

这些处理人员如下所示。

个人数据迁移

如果客户居住在欧洲经济区(EEA),我们将根据欧盟一般数据保护规则(GDPR)规定的要求,仅将客户的个人数据转移到包含的管辖区之外。

个人数据向EEA区域外的迁移仅在一定条件下被允许(GDPR第5章),主要是数据的处理在处理数据的各国必须合法。此外,只有在目标国家确保适当的保护水平时,才会迁移数据。这项决定将根据欧盟委员会公布并定期提供适当水平保护的国家名单(GDPR第45条),以及适当的保护措施(GDPR第46条)、有约束力的企业规则(GDPR第47条)、行为规范(GDPR第40条)和认证程序做出。在迁移您的个人数据之前,SUNSTAR应确保满足提供适当级别保护所需的先决条件。如果您有任何此类迁移问题,请与上述联系人联系。

通过cookie和其他网站技术收集的信息主要在EEA区域内处理。在某些情况下,数据可能会迁移到美国。请在我们的同意管理平台上确认各个技术和客户的选择。

美国被欧洲司法法院评为欧盟标准数据保护水平不足的国家。在某些情况下,您的数据可能不存在纠正的可能性,并且存在由美国当局为管理和监视而处理的风险。如果客户拒绝这些供应商,则不会进行上述转移。通过同意来自上述美国服务提供者的Cookie,客户将同意根据GDPR第49条第1款第1款第1款的1a,将客户的数据转移到美国进行处理。在转移客户数据之前,SUNSTAR将采取额外的安全措施,例如基于欧盟标准条款的合同,以提供适当的保护。如果您有任何此类迁移问题,请与上述联系人联系。

保留期

我们仅在履行相关法律或合同义务或正当业务目的所需的情况下收集和处理客户的个人数据。

如果对收集到的目的不再需要数据,我们有义务清除或匿名数据,除非遵守法律规定的保留期限,并要求进一步处理该期间有限的数据。

在瑞士,如果客户的合同数据符合瑞士债权法的业务文件保管要求,通常从其制作之日起至少保管10年。Cookie和其他网站相关数据将在更短的时间内处理。详细情况请看下面的“Cookie和技术”项目。

客户权利

客户作为EEA区域内的一方,拥有与自身数据相关的时价权利(GDPR第13条~第22条)。

如果侵犯GDPR,客户有权在居住地、工作地点或怀疑侵犯地点的成员国向监督机构提起诉讼(GDPR第77条)。该起诉的权利不损害其他行政或司法上的救济措施。

请注意,行使这些权利是我们提供服务必不可少的信息,因此我们可能无法为客户提供服务。否则,您可能基于不完整的信息提供服务,并且这些服务可能不符合您的需求。

SUNSTAR Suisse SA不进行如GDPR第22条规定的自动决策。

如果客户在EEA区域之外,数据保护法(DSG)第8条将管理要求访问数据和处理信息的客户的权利。

新闻简报/营销电子邮件

无论联系类型如何,您的电子邮件地址仅用于我们的广告目的。从向潜在客户发送营销电子邮件的观点来看,个人数据的处理基于GDPR第6条(1)a。客户可以随时撤回他们的同意,而不会影响撤回同意之前所执行的处理的合法性。客户可以通过使用电子邮件中的相应链接或通知我们,随时停止营销电子邮件的分发。然后,您的电子邮件地址将从邮件列表中删除。

如果客户注册了营销电子邮件,我们将以电子方式记录和存储客户提供的个人数据。此过程的目的首先是执行所谓的“双重登录”程序,以便客户同意定期接收营销电子邮件。这意味着在发送客户的数据和信息后,将电子邮件发送到客户提供的电子邮件地址,以确定是否希望在此电子邮件中接收营销电子邮件。如果无法确认注册,则会删除您的数据。

客户确认后,本公司将保存客户的IP地址和确认时间。此过程旨在证明您注册用于市场营销的电子邮件,并根据需要检测和防止恶意使用您的个人数据。本处理的法律依据是将同意文件化的本公司的法律义务。

现有客户

购买商品或服务后,可能会发送类似商品或服务的营销电子邮件。此数据处理基于本公司的正当利益,即宣传本公司的商品及服务(GDPR第6条(1)项f)。

新闻简报分析

SUNSTAR在营销电子邮件中使用了所谓的“新闻稿追踪”。记录并保存收件人的反应(打开邮件,点击文本和图像的链接,用邮件软件下载图像)。

这个处理的目的是提高电子邮件的质量,优化我们的报价。处理的法律依据是本公司的合法利益,只提供相关信息,将不感兴趣的收件人从列表中删除GDPR第6条(1)项f。

如果客户在初始邮件设置中禁用了图像显示,则不会执行此跟踪。在这种情况下,新闻稿可能不会完全显示,所有功能都不可用。显示图像时,上述跟踪生效。

撤回同意或异议申请

客户可以对个人数据的处理提出异议,或者撤回同意,随时停止本公司的直接营销电子邮件的发送。请求停止发送的邮件privacy@ch.sunstar.com中描述的场景,使用以下步骤创建明细表,以便在概念设计中分析体量的体积。

亚马逊订单

为了履行与客户的合同义务,我们利用外部的配送商和其他服务提供者。本公司仅以商品的配送为目的,根据GDPR第6条(1)项b,向本公司选择的配送业者提供顾客的姓名及配送地址。

亚马逊隐私声明注意事项

客户已经在亚马逊提供的数据保护通知中通知了客户个人数据的收集和存储以及其使用的类型和目的。此过程所需的同意由亚马逊在注册客户时获得。除了亚马逊提供的个人数据外,我们不会从客户那里收集更多的个人数据。亚马逊将客户的个人数据发送给我们,目的是履行合同。亚马逊向本公司发送的个人数据将根据此数据保护通知由本公司进行保管和处理。

亚马逊平台将负责该平台上的所有其他数据处理,包括亚马逊网站上提供的支付方式,以及此数据保护通知中所述的数据处理。有关亚马逊数据处理的详细信息,请参阅亚马逊隐私通知。www.amazon.de/gp/help/customer/display.html?ie=UTF8&nodeId=201909010&ref_=footer_privacy

版本和一般注意事项

本公司保留随时更改此“数据保护通知”的权利。适用正文所的现行版。

此数据保护通知自2022年5月1日起生效。

SUNSTAR面向加利福尼亚居民的个人信息保护方针

加利福尼亚州居民个人信息保护政策补充了有关SUNSTAR数据保护的通知中包含的信息,仅适用于居住在加利福尼亚州的所有访客、用户和其他(“消费者”或“客户”)。本公司为了遵守2018年加利福尼亚州消费者隐私法(CCPA),采用了本方针,CCPA中定义的用语在本方针中使用时具有相同的意义。

SUNSTAR收集的信息

sunstar.com、sunstar-engineering.com、sunstar-foundation.org网站(“站点”)可以直接或间接地识别、关联、描述、引用或关联特定消费者或设备,或者可以合理关联的信息(“个人信息”)进行动态观察时的轴心点。特别是,本网站在过去12个月内,从消费者那里收集了以下分类的个人信息。

分类
示例
收集
A.标识符。
实名,俗称邮政编码,固有的个人标识符,在线标识符,互联网协议地址,电子邮件地址,帐户名,社保号码,驾驶证号码,护照号码,或其他类似的标识符。
在工作空间的边缘
B.加利福尼亚州顾客记录法(该州民法第1798.80条(e)项)中记载的个人信息的分类。该州民法第1798.80条(e)款
姓名、签名、社保号码、身体特征或说明、地址、电话号码、护照号码、驾驶证或州身份证号码、保险单号码、学历、雇佣、工作经历、银行帐号、信用卡号、借记卡号、其他财务信息、医疗信息、健康保险信息。此分类中包含的个人信息可能与其他分类重复。
在工作空间的边缘
C.符合加利福尼亚州法律或联邦法律保护对象分类的。
年龄(40岁以上)、种族、肤色、祖先、国籍、公民权、宗教或信仰、婚姻状况、病情、身体或精神障碍、性别(性别、性自认、性别表现、妊娠或生育及相关病状)、性取向、退伍军人或军队地位遗传信息(包括家族遗传信息)。
的下界
D.商业信息。
记录购买、获得或研究的个人财产、产品或服务或其他购买或消费的历史或趋势。
在工作空间的边缘
E.生物认证信息。
用于提取模板或其它标识符或识别信息(例如指纹、面部指纹、声纹、虹膜或视网膜扫描、按键、行走或其它身体模式)的遗传、生理、行为和生物学特性,或活动模式睡眠健康或运动数据。
的下界
F.因特网或其他类似的网络活动。
浏览历史记录、搜索历史记录、消费者与站点、应用程序或广告交互的信息。
在工作空间的边缘
G.位置信息数据。
物理位置或运动。
在工作空间的边缘
H.感觉数据。
音频、电子、视觉、热量、嗅觉或类似信息。
的下界
I.与职业或雇佣相关的信息。
当前或过去的工作经历或绩效评估。
在工作空间的边缘
J.非公教育信息(家庭教育权利和隐私相关法律(依据USC第20条1232款g、CFR第34条99款)。
由教育机构或代替其行动的团体维持的与学生直接相关的教育记录,如成绩、成绩证明、班级名册、学生时间表、学生识别码、学生财务信息或学生惩戒记录。
的下界
K.从其他个人信息中得到的推测。
反映个人喜好、特征、心理倾向、因素、行为、态度、智力、能力和适应性的轮廓。
的下界

个人信息不包含以下内容。

SUNSTAR从以下分类的信息源获取上述个人信息的分类。

使用个人信息

SUNSTAR可将收集到的个人信息用于或披露以下业务目的中的一个或多个:。

SUNSTAR不会在不通知客户的情况下添加和收集个人信息分类,也不会将收集到的个人信息用于实质上不同、无关或不兼容的目的。

共享个人信息

SUNSTAR可能会向第三方披露客户的个人信息,以用于业务目的。本公司为了业务目的公开个人信息时,签订了写明其目的的合同,对公开对象有义务保持个人信息的机密和为了履行合同以外的目的禁止使用。

本公司与以下分类的第三方共享客户的个人信息。

公开业务目的个人信息

在过去的12个月里,SUNSTAR将以下分类的个人信息披露给了上述特定人员,以用于业务目的。

分类A:标识符。

分类B:加利福尼亚州消费者记录个人信息分类。

分类C:符合加利福尼亚州法律或联邦法律保护对象的分类。

分类D:商业信息。

分类F:互联网或其他类似的网络活动。

分类G:位置信息数据。

个人信息销售

过去12个月,本公司不销售个人信息。

访问信息和数据移动性权限

客户有权要求本公司披露在过去12个月内收集和使用个人信息的特定信息。我们收到客户的可验证消费者请求(请参阅访问、数据移动性和删除权限),并在确认后向客户披露:

删除权

客户有权要求删除本公司从客户处收集并持有的客户个人信息,除特定例外。在收到并确认了客户的可验证消费者的请求后(请参阅“访问权限、数据移动性、删除权限的行使”),在不适用例外的情况下,本公司将从本公司的记录中删除客户的个人信息(并指示本公司的服务提供者删除)。

如果我们或我们的服务提供商出于以下目的需要保留信息,他们可能会拒绝客户的删除请求。

行使权利

要行使上述访问权、数据移动性和删除权,请提交以下可验证的消费者要求。

SUNSTAR Suisse SA
15个Route de Pallatex15
1163 Etoy
开关,开关

只有在加利福尼亚州书记处注册的人员才能对客户的个人信息提出可验证的消费者要求,而客户自己或被允许作为客户代理采取行动。同时,作为未成年的孩子的代理,也可以进行可验证的消费者的要求。

对于访问或数据移动性,您可以在12个月内只提交两次可验证的消费者请求。以下是可验证消费者的要求:。

如果您是本人、您拥有请求权、以及无法确认您的个人信息与您本人有关,则不接受您的请求,也不能提供您的个人信息。

我们不需要创建我们的帐户来进行可验证的消费者请求。本公司仅使用可验证的消费者请求中提供的个人信息来确认请求者的身份或权限。

对应的时机和形式

我们努力在收到后45天内处理来自可验证消费者的索赔。如果您需要更多时间(最多90天),我们将书面通知您原因和延长时间。

如果您有账户的话,我会书面回答那个账户。如果您没有帐户,您可以选择邮寄或电子发送书面答复。

本公司提供的披露仅适用于在收到可验证消费者请求之前的12个月期间。同时,本公司的对应,如果符合,说明不能接受要求的理由。对于数据移动性请求,我们必须选择一种形式,提供立即可用的个人信息,以便从一个团体向另一个团体无障碍地发送信息。

除非过度、重复或明显无根据,否则不会为处理或应对可验证消费者的要求而收费。本公司如果判断委托需要费用的话,在完成委托之前,会告知做出该决定的理由,并通知顾客费用的估计。

客户信息销售的认购权和认购权

16岁以上的顾客有权随时指示本公司不要销售自己的个人信息(“选择的权利”)。除非得到13岁以上16岁以下消费者或13岁以上16岁以下消费者的父母或监护人的积极认可(“催产素权利”),否则本公司不会出售16岁以下消费者的个人信息。同意销售个人信息的客户可以随时退出今后的销售。

非歧视

我们不会因行使客户CCPA权利而歧视客户。除非CCPA允许,否则不执行以下操作:。

但是,我们可以向客户提供CCPA允许的特定货币激励,其结果可能是价格、汇率或质量水平不同。本公司提供的CCPA所允许的金钱激励包括书面条件,该条件合理地与客户个人信息的价值相关,并说明程序的重要方面。参与金钱激励计划需要事先的认购同意,随时可以撤销。

加利福尼亚州的其他隐私权

在加利福尼亚州的《在线隐私保护法》(民法第1798.83条)中,作为加利福尼亚居民的本公司网站的用户,为了直接营销的目的,可以要求向第三方公开个人报告的特定信息。此时,请用书面或电子邮件联系以下内容。

SUNSTAR Suisse SA
15个Route de Pallatex15
1163 Etoy
开关,开关

变更SUNSTAR的加利福尼亚居民个人信息保护方针

本公司保留在本公司裁量下随时修改有关该个人信息保护通知的权利。如果对此个人信息保护策略进行了更改,请在网站上发布更新的通知,并更新通知的生效日期。在进一步发布后,我们将继续使用我们的网站来接受这些更改。

Cookies和站点技术

为了提供我们网站上的服务和销售我们的产品,我们使用了一些Cookie和其他技术。今后,我们将对这些进行详细说明,如果适用,我们将提供选择选项。