1 介绍
1.1 常规信息
我们,SMA Solar Technology AG,Sonnenallee 1,34266 Niestetal,作为在线服务运营商,属于负责处理在线服务用户个人数据的一方。您可于在线服务的发布信息中找到我们的联系方式,有关个人数据处理问题的联系人直接在此数据保护声明中指定。
我们非常重视您的隐私和私人信息的保护。我们仅根据本数据保护声明的内容和适用的数据保护规定,尤其是欧盟《通用数据保护条例》(GDPR) 和国家数据保护规定收集、存储和使用您的个人数据。在这方面,我们也希望维护您对我们的信任。因此,我们特别要保护您的个人数据,防止未经授权的访问。
我们希望通过此数据保护声明,告知您与在线服务相关的个人数据处理范围和目的。
您可以在我们的网站上找到有关我们使用的工具和 Cookie 的更多信息,并通过选择“Cookie 设置”来自定义您的 Cookie 设置。请注意,根据您的设置,您可能无法使用网站的所有功能。
1.2 个人数据
个人数据是指有关已识别或可识别的个人信息。这包括有关您身份的所有信息,例如您的姓名、电子邮件地址或住址。相反,与您身份无关的信息(例如统计信息,有关在线服务用户数量的信息)不被视为个人信息。
只有少数在线服务(如 Solar Calculator)无需您披露自己的身份,也无需提供个人数据。我们只会收集您访问我们在线服务的一般信息。不过,在使用所提供的多项服务时,我们会收集您的个人数据。我们将仅出于使用此在线服务的目的,特别是为提供所需信息的目的,处理此类信息。在收集个人数据时,您仅必须提供必要数据。此外,可以自愿提供其他信息。我们将指出此信息是必填字段还是可选详细信息。我们在此数据保护声明的相应部分中提供了有关此问题的特定详细信息。基于您的个人数据的自动决策不适用于我们的在线服务。
1.3 处理个人信息
我们会将您的信息存储在欧盟国家中特殊加密的服务器上。我们通过技术和组织措施防止未经授权的人员丢失、破坏、访问、更改或传播您的数据。只有少数经授权人员可以访问您的数据。这些人员负责服务器的技术、商业和编辑监督用途。尽管会进行定期检查,但是仍无法完全防范所有风险。
通过互联网发送时,您的个人数据将被加密。进行数据传输时,我们使用 SSL 加密(安全套接字层)。
1.4 与第三方共享个人数据
我们通常仅将您的个人信息用于提供您所需的服务。在我们使用外部服务提供商执行这些服务的范围内,他们对数据的访问将仅用于此任务。通过使用技术和组织措施,我们确保遵守数据保护标准,并要求我们的外部服务提供商进行承诺。
此外,未经您的明确许可,我们不会将数据发送给第三方,尤其是出于促销目的。您的个人资料仅在您同意的情况下,或在我们根据法律规定和/或官方或司法指示被授权或有义务这样做的情况下才会被发送。特别是,这可能会涉及为刑事起诉、预防危险或执行知识产权的目的提供资料。
1.5 数据处理的法律依据
在我们同意处理您的个人数据的范围内,GDPR 的第 6 条第 1 款 a 项用作数据处理的法律依据。
就因需要履行您的个人数据或与您达成合同式关系而处理您的个人数据而言,GDPR 的第 6 条第 1 款 b 项用作数据处理的法律依据。
就我们处理您的个人数据以履行法律义务而言,GDPR 的第 6 条第 1 款 c 项用作数据处理的法律依据。
作为数据处理的法律依据,如果您的个人数据的处理是为了保护我们公司或第三方的合法权益,并且您的利益、基本权利和自由不需要个人数据保护,则将进一步考虑 GDPR 第 6 条第 1 款 f 项。
根据本数据保护声明,我们将始终表明我们在何种法律基础上支持处理您的个人数据。
1.6 删除数据和存储周期
当存储的目的不再存在时,我们通常会删除或屏蔽您的个人数据。但是,如果我们必须遵守的法律规定(例如法律规定的存储和存档义务)要求必须存储,则也可能进行存储。在这种情况下,我们会在相应规定不再适用后删除或屏蔽您的个人数据。
2 使用我们的在线服务
2.1 常规信息
我们的在线服务包括几项具体服务,如 Online Service Center、360° 应用程序、Sunny Portal 和 Sunny Design。在 使用在线服务的具体规定,我们将介绍适用各服务的具体规定。这些具体规定遵循常规规定 使用在线服务的一般规定,尤其是 Cookie 规定。
2.2 使用在线服务的具体规定
2.2.1 常规信息
几乎所有服务都要求您创建帐户。
2.2.2 客户帐户
我们区分个人客户帐户和公司帐户。您可以自行管理帐户数据,并在需要时将其删除。
要为个人创建帐户,必须输入姓名、联系信息和密码。如果您希望定期了解本公司新动态,也可以保存此设置。私人帐户通常是光伏电站的所有者。输入基本数据后,我们将向您发送一封电子邮件,告知您所提供的数据,并请您检查数据,向我们确认数据的准确性。私人帐户随即激活。
公司帐户所需的数据一般与个人帐户相同。此外,我们还需要您的销售税号和商业注册号。为简化数据收集工作,我们采用一家公司数据库,并用该公司数据库中的建议来预填输入字段。公司帐户可以是系统所有者、安装人员或其他相关方的帐户。公司帐户在使用前由 SMA 审查,并通过单独步骤批准。
一个公司帐户可注册任意数量的员工。为此,必须输入姓名、联系信息和密码。此外,公司还可指派个别员工担任公司帐户的管理员。管理员可以管理公司的所有数据,并根据需要进行删除。员工只能管理和删除自己的数据。
创建客户帐户的法律依据为履行合同,例如根据 GDPR 第 6 条 第 1 款 b 项提供商品和服务、预防性维护或为光伏电站提供数据(能源生产和消耗),以及根据 GDPR 第 6 条 第 1 款 f 项在设计订购流程、维护、服务项目和提供数据方面的合法权益。
2.2.3 Online Service Center (OSC)
2.2.3.1 常规信息
我们在 SMA Service Portal——Online Service Center (OSC)——上提供光伏系统的所有维修和维护服务。使用 OSC 通常需要一个客户帐户。
2.2.3.2 联系 OSC
如果您使用该选项与我们联系,我们将收集并保存您的个人数据。包括您提供的相关个人数据在内的实际通信信息会被相应保存。此类数据仅用于通信和根据需要处理您的问询。此外,您为此提供的数据将与我们的客户系统进行比较。该系统由供应商 Salesforce (Pardot) 提供给我们。您可以在本数据保护声明中找到相关必要信息:使用在线服务的一般规定。进行此类比较旨在通过检索以前的服务历史和系统数据等来改进服务。由此,我们能够更快、更便捷、更有针对性地处理您的问询。
通信结束后,个人数据和通信内容将保存在我们的客户系统中,以备存档,以便在出现任何问题或类似情况时确保服务的一致性。当然,在这方面获得的个人数据不会与未经授权的第三方共享。
处理过程符合您的权益,并会征得您的同意,同时也符合我们公司妥善处理通信和您服务订单的权益(GDPR 第 6 条第 1 款 a、b、f 项)。
2.2.3.3 注册 OSC
Service Portal 提供全面服务。详情请参见 SMA Online Service Center (OSC) 一般使用条款。https://files.sma.de/assets/274957.pdf SMA 客户无需注册。使用门户网站完全出于自愿或与使用服务有关。
如果您使用我们的服务,我们将在在线系统中为您创建一个服务单,您可以通过注册来管理和使用该服务单。否则,服务单只能由服务人员保管。如果服务单由服务人员创建,您的数据将限制在必要范围内。为尽可能控制受处理数据的范围,我们只收集履行服务所必需的数据(GDPR 第 6 条第 1 款 b 项), 而且仅记录和使用注册时必须提供的数据。此类数据与有关服务请求和服务的信息相关联。这些数据会被添加到我们由 Salesforce.com 提供的客户管理系统中。https://www.salesforce.com/de/?ir=1。相应信息请参阅 使用在线服务的一般规定。如果与服务请求(维修、交货、保修等)相关的交易流程发生,则客户数据将转发至位于瓦尔多夫 (Walldorf) 的 SAP SE。我们已与 SAP 签订委托处理协议(GDPR 第 28 条)。只有在提供服务所必需的情况下,才会向国外传输数据(例如,欧盟以外的 SMA 电站所在地)。此外,我们还对 SAP (SAP ERP) 使用的系统进行了广泛的研究。我们不断了解系统中与数据有关的漏洞或不足,并在必要时对使用情况进行评估。
在提供完服务后,如果出于归档记录和服务目的或法律原因不需要保存,则会删除数据记录。我们尤其会保留 6 个月的数据,以便能够快速、有效帮助解决有关服务历史的后续问题。只有这样,我们才能提供与服务相关的有效建议。这也符合我们客户的权益(GDPR 第 6 条第 1 款 f 项)。
2.2.3.4 客户帐户以外的信息
除了客户帐户中的信息外,还可能要求提供以下信息:
公司和商业所有者:定义帐户是销售、服务、Sunbelt 还是其他帐户。
法律类型:涉及合作伙伴公司、私人客户、公共机构等的区分。
服务分类:涉及大客户、服务合作伙伴、安装人员和最终客户之间的区分。
销售地区:有关公司代码编号的详细信息,用于查询预订情况和税务原因。
客户还可以选择注册系统,之后将从中收集与系统相关的数据。
通过这些信息,我们可以调整服务功能,帮助客户进行预选。只有这样,才有可能落实以客户为导向的方针。因此,该数据处理基于同意和相关权益,符合 GDPR 第 6 条第 1 款 a 和 f 项规定。
2.2.3.5 OSC 中进行处理
使用 SMA Service Portal (OSC) 通常需要现有客户帐户。如果您已注册为最终客户,则可以自由选择与我们有关联的任何安装人员作为您系统的监管人。目的是让客户通过门户网站向其选择的安装人员提供地址信息,以便 SMA 服务公司向客户地址提供服务。如果您决定使用此功能,在选择安装程序时,您将被要求同意对您的数据进行以下处理:
安装人员会收到存储在 Service Portal (OSC) 帐户中的客户相关数据。由此,安装人员获得授权,将客户数据用于订单处理目的,例如作为备件的送货地址。根据 GDPR 第 6 条第 1 款 a 项规定,安装人员对数据的处理,以及我们将数据传输给安装人员的行为均基于您的同意。此外,数据处理符合客户权益(GDPR 第 6 条第 1 款 f 项)。
2.2.3.6 注册电站
如果您想在我们的在线服务中注册产品,您需要一个 mySMA 用户帐户。该产品注册是一项面向私人最终用户的免费服务,但安装人员也可使用。我们在此收集个人数据,特别是姓名和电子邮件地址、电站所在地地址、序列号以及要注册设备的调试日期。
根据注册日期、设备位置和设备类型,注册时可将工厂保修的起始日期设定为调试日期,某些设备将获得免费的工厂延保。此外,通过注册,您还可以使用激活码为注册产品购买 SMA 延保。
系统数据的保存时间至少与保修期相同,但不会超过系统的使用寿命。如果系统停止运行或您希望删除该系统,请通知我们。在这种情况下,我们将删除或屏蔽您的个人数据。
2.2.4 Energy 应用程序
2.2.4.1 此处使用的数据类别
在本在线服务中,我们使用以下类别的个人数据:
注册数据:为使用我们应用程序中的功能,必须创建一个客户帐户(参见 客户帐户)。如果已有帐户,只需输入电子邮件地址或用户名以及密码即可。
能源数据:您可使用该应用程序查看与光伏电站有关的能源数据。您可通过 SMA Sunny Portal 在应用程序中获取这些数据。关于 SMA Sunny Portal 中对您能源数据的处理,请参阅与在 SMA Sunny Portal 中注册相关的数据保护信息(参见 Sunny Portal)。使用该应用程序,不会处理其他能源数据。
模拟数据:在我们的应用程序中,您可以使用 Energy Calculator 计算是否建议您扩建光伏电站或购买新电站(Energy Calculator 报告)。为此,您可以输入或添加与电力价值分析相关的数据(地址、屋顶尺寸和屋顶间距、屋顶朝向、能耗)。如果您对 Energy Calculator 感兴趣,您可直接为扩建或创建光伏电站请求不具约束力的报价。客户帐户中存储的联系信息将用于与您联系。
服务器和应用程序日志数据:当您使用应用程序并连接到我们的服务器以使用各种功能时,相关数据(如访问日期和时间、调用的功能、使用的移动设备类型和操作系统以及您的 IP 地址)会暂时保存在日志文件中。我们还会使用化名在服务器上创建用户配置文件。由此无法推断出关于您的任何直接信息。
使用应用程序必须提供此类数据,除非并未明确表示自愿提供。
2.2.4.2 本在线服务中的数据处理
您的注册和能源数据用于授权和/或提供服务,以及管理您的客户帐户数据。基于 GDPR 第 6 条第 1 款 b 项(履行合同),此为提供应用程序所必需。我们将在您客户帐户存在期间及之后的三个月内保存这些个人数据。
如果您点击此按钮且不想手动输入地址,我们将在注册新系统时处理您的位置或电站位置。点击该按钮后,我们将通过 GPS 确定您当前的位置,以便快速为您提供地址。有关您所在位置的数据仅用于新电站的注册。我们将只识别地址(街道、门牌号、城市、地理坐标),并不获取其他位置数据。如果地址由您确定,则只会继续保存该数据。
处理您位置数据的法律依据是您的同意(GDPR 第 6 条第 1 款 a 项)。经您同意处理的数据将一直保存到您撤销同意为止(参见 撤销许可和反对)。一旦确定具体地址,且仅存储了地址数据,则该处理以履行合同中规定的职责为基础(参见 数据处理的法律依据)。地址数据将一直保存到电站不再于 SMA 注册为止。
2.2.5 360° 应用程序
2.2.5.1 此处使用的数据类别
在本在线服务中,我们使用以下类别的个人数据:
注册数据:为使用我们应用程序中的功能,必须作为公司创建一个客户帐户。如果已有公司帐户,只需输入电子邮件地址或用户名以及密码即可。
联系方式:您可在应用程序中注册客户的新电站。
位置数据:如果您在我们的应用程序中注册客户的新电站,您可以选择输入您的地址/使用您位置注册的电站的地址。您移动设备的定位功能可用于确定您所在的地址。经确定的地址将存储在 SMA Sunny Design、Salesforce 和 Pardot 中。
系统规划:使用该应用程序,您可以利用客户数据来规划新电站。然后,我们会利用客户数据确定新电站能为客户带来哪些收益。根据要求,可将此文件发送给客户。我们不会处理您的个人数据。
服务器和应用程序日志数据:当您使用应用程序并连接到我们的服务器以使用各种功能时,相关数据(如访问日期和时间、调用的功能、使用的移动设备类型和操作系统以及您的 IP 地址)会暂时保存在日志文件中。我们还会使用化名在服务器上创建用户配置文件。由此无法推断出关于您的任何直接信息。
使用应用程序必须提供此类数据,除非并未明确表示自愿提供。
2.2.5.2 本在线服务中的数据处理
您的注册和能源数据用于授权和/或提供服务,以及管理您的公司帐户数据。基于 GDPR 第 6 条第 1 款 b 项(履行合同),此为提供应用程序所必需。我们将在您帐户存在期间及之后的三个月内保存这些个人数据。
如果您在我们的应用程序中创建了一个新电站,我们将处理您与注册电站相关的详细联系信息,因为我们需要您的联系数据作为我们向相关客户[和您]提供后续监控服务的一部分,以便我们和客户可以就与系统相关的问题、疑难或请求与您联系。处理您的详细联系信息为提供合同服务所必需。因此,根据 GDPR 第 6 条第 1 款 b 项,处理的法律依据为执行合同前措施、启动合同以及必要时缔结合同。
如果您点击此按钮且不想手动输入地址,我们将在注册新系统时处理您的位置或电站位置。点击该按钮后,我们将通过 GPS 确定您当前的位置,以便快速为您提供地址。有关您所在位置的数据仅用于新电站的注册。我们将只识别地址(街道、门牌号、城市、地理坐标),并不获取其他位置数据。如果地址由您确定,则只会继续保存该数据。
处理您位置数据的法律依据是您的同意(GDPR 第 6 条第 1 款 a 项)。经您同意处理的数据将一直保存到您撤销同意为止(参见 撤销许可和反对)。一旦确定具体地址,且仅存储了地址数据,则该处理以履行合同中规定的职责为基础(参见 数据处理的法律依据)。地址数据将一直保存到电站不再于 SMA 注册为止。
2.2.6 Sunny Portal
2.2.6.1 注册
使用 Sunny Portal 和 Sunny Places 需要您通过客户帐户进行注册(参见 客户帐户)。使用访问数据登录后,您尤其可以根据相应使用条款注册能源技术装置、系统和设备(以下简称“设备”)。注册设备可让您方便地监控和查看设备的性能和发电量。这也能够使我们及早发现系统中的错误模式,并根据需要采取应对措施。这种预防性维护是我们 Smart Connected 服务的一部分。如果包括在在线服务中,您还可以在我们提供的论坛上与其他注册用户互动,分享评论和其他内容。
2.2.6.2 收集和使用设备基准数据和性能数据
您可以在 Sunny Portal 注册一个或多个电站。注册设备时,我们会收集并保存由您提供或传输(例如从 Sunny Design)的设备基准数据(“设备基准数据”),例如设备名称、调试日期、位置、光伏电站运营商和其他技术细节。
如果某设备已注册,我们将收集并保存该设备的性能数据(“性能数据”),例如光伏发电、电网供电和电网馈入的性能值,任何电池充放电以及电流、电压和其他设备的测量值。我们必须收集性能数据,才能提供相应服务,特别是以图形显示和统计评估设备的能源生产和消耗,以及报告故障。
我们必须处理设备基准数据和性能数据,以便根据适用的特定合同条款履行与您签订的使用合同。数据处理的法律依据是 GDPR 第 6 条第 1 款 b 项。
除了作为在线服务的一部分提供服务外,我们还使用性能数据进行统计、评估和预测。不过,我们会将这些数据以匿名显示的格式转发给电网运营商,并在公众可访问的地图中加以描述。此处理的法律依据是 GDPR 第 6 条第 1 款 f 项(合法权益)。
2.2.6.3 电网状态数据的收集和使用
我们还收集并保存注册设备并网点的公用电网状态的一般技术数据,即电网状态数据。并网点通常位于设备所在地或附近。对于私人住户来说,接线盒即是并网点。例如,我们收集并保存以下电网状态数据:电压、相角、频率和阻抗。这些数据并不取决于个人对公用电网的使用情况,也无法推断设备的使用情况、耗电量、设备产生的电流大小或其他个人情况。
我们收集并保存电网状态数据,以支持具有成本效益的电网扩建,从而促进国民经济发展,并推动可再生能源的扩展和日益增长的电动交通的整合。为此,我们向一些电网运营商和其他公共事业服务提供商提供电网状态数据。传输时,电网状态数据中包含设备地址, 而且必须引用地址,以便确定并网点的位置。此外不会发送其他信息。我们只向在相应地点运营公用电网的电网运营商和公用事业服务提供商传输这些记录。电网运营商非常重视电网状态数据,因为他们需要这些数据来维护和有效扩展公用电网。
此处理的法律依据是 GDPR 第 6 条第 1 款 f 项(合法权益)。我们和电网运营商或公用事业服务提供商拥有合法权益为上述目的使用电网状态数据。
2.2.6.4 “Smart Connected”服务中的预防性维护
如果您决定使用我们的“Smart Connected”服务,那么您光伏电站的运行状况将通过传输至 SMA 的系统数据获得监控。如果在监控过程中发现偏离正常状态的情况,且 SMA 将其归类为设备错误,则 SMA 将根据工厂保修或您购买的延保服务采取措施,以纠正设备缺陷。这可能包括更换设备、远程维护系统或由授权人员提供现场服务等。为此,可能还有必要与我们的服务合作伙伴(安装人员)交换数据。
处理此类数据的法律依据是 GDPR 第 6 条第 1 款 b 项(履行合同)。
2.2.6.5 经批准的数据传输
作为注册用户,您可以批准将设备数据传输给您指定的第三方。为此,您必须在登录区指定哪些设备已获批准,以及数据将传输给谁。一旦获得批准,我们将允许第三方访问设备数据。由此,第三方可访问已批准设备的设备基准数据和性能数据(有关设备基准数据和性能数据的内容,请参见“注册我们的在线服务”部分)。需要说明的是,在任何情况下都不会转发用户帐户的登录凭证。
经批准后,数据可能会被转移到欧洲经济区 (EEA) 以外国家/地区的第三方。这些国家/地区的数据保护水平可能不够高。在这种情况下,我们不会采取任何预防措施来确保充分的数据保护。
您可以随时通过禁用批准来禁止数据传输。
处理此类数据的法律依据是 GDPR 第 6 条第 1 款 b 项(履行合同)。批准功能的使用属于我们根据适用合同条款提供的服务范围。在没有足够保护措施和适当保障措施确保遵守 GDPR 规定的情况下,向第三国的第三方转移数据的法律依据是 GDPR 第 49 条第 1 款 b 项(履行合同)。
2.2.6.6 向 SolarCoin 传输数据
作为注册用户,我们为您提供一个简单选项,即在 SolarCoin Foundation 注册设备,以便接收 SolarCoin 加密货币。为此,您可以在登录区批准设备参与 SolarCoin 计划。如果您同意,我们将把您的姓名、电子邮件地址、城市/镇、邮编、街道、号码、国家/地区、调试日期和注册设备的标称光伏电站功率传输至参与注册过程的双方,以便对设备进行注册:SolarCoin Foundation (28 River Valley Road #4245, Greenwich, CT 06831, USA) 与 SolarLux(香港島灣仔區灣仔軒尼詩道 99 號彰顯大廈 23 樓 2301 室)。Solarlux 是 SolarCoin Foundation 的技术服务提供商。通过此注册,即代表您与 SolarCoin Foundation 之间签订使用 SolarCoin 计划的使用合同。
注册后,SolarCoin Foundation 将定期向电站的电能表发送查询,以确定有多少 SolarCoin(或由此得出的小数)应存入用户的 SolarCoin 钱包。所有 SolarCoin 交易都将记录在 SolarCoin 区块链中,SMA 无法访问。
作为注册 SolarCoin 和参与 SolarCoin 计划的一部分,个人数据将被传输至位于欧洲经济区以外国家/地区(即美国和中国香港)的第三方 (Solar Coin Foundation)。美国和中国不存在与欧盟数据保护水平相当的数据保护水平。我们不会采取任何预防措施来确保数据保护水平大致符合 GDPR 的要求,也没有特别签订任何欧盟标准合同条款。
处理此类数据的法律依据是 GDPR 第 6 条第 1 款 b 项(履行合同)。在 SolarCoin 注册属于我们根据适用合同条款提供的服务范围。在没有足够保护措施和适当保障措施确保遵守 GDPR 规定的情况下,向第三国的第三方转移数据的法律依据是 GDPR 第 49 条第 1 款 b 项(履行合同)。
2.2.7 Sunny Design
2.2.7.1 常规信息
您可以使用 Sunny Design 创建光伏电站草稿。除客户帐户数据外,我们还需要以下信息:项目名称、光伏电站位置(地址、地理坐标)、电网连接、项目编号、客户、批注、电站照片、温度设置、负载配置文件、特殊负载详细信息、光伏模块、光伏模块编号、定位和安装方法、逆变器的类型和数量、电池系统、发电机组、电动汽车和热能的详细信息和利润计算等。
如果出于自动化系统设计或系统模拟的目的与第三方共享 Sunny Design 中与项目相关的数据,则将完全匿名进行。这尤其适用于使用 Vela Solaris AG 的 Polysun Inside 软件对能源系统进行模拟。
处理此类数据的法律依据是 GDPR 第 6 条第 1 款 b 项(履行合同)。
2.2.8 网店
2.2.8.1 常规信息
我们的网店主要面向企业客户,如安装商、分销商等, 必须创建一个公司帐户方可使用(参见 客户帐户)。
我们使用客户帐户中的个人信息(如姓名、电子邮件地址、地址、付款数据)订购商品,以便执行和处理订单。这些信息将被保密,不会转发给与订购、交付或付款过程无关的第三方。此类处理的法律依据是应客户要求启动合同签订程序,以及与客户签订和履行合同(GDPR 第 6 条第 1 款 b 项)。
通过信用卡支付或其他支付方式(包括银行转账,如有说明)进行的付款由 Stripe Payments Europe Limited (1 Grand Canal Street Lower, Grand Canal Dock, Dublin, D02 H210, Ireland) 或关联公司处理。除了单纯的支付处理外,Stripe 还会进行信用检查。为了防止和揭露欺诈行为,我们会将您的 IP 地址和与您设备有关的其他数据(如设备类型、浏览器版本),以及处理付款和信用检查所需的数据传送给 Stripe。Stripe 会保存这些数据。所有数据都经加密后才传输。我们保留使用其他支付服务提供商的权利。
2.2.9 SMA 网站
2.2.9.1 常规信息
我们在网站上提供有关产品、公司、活动和应用实例的信息。访客可使用 Solar Calculator 来创建私人太阳能项目的计算示例。此外,我们还为投资者提供相关信息。
2.2.9.2 Solar Calculator
Solar Calculator 是一项面向私人终端消费者的免费服务。您可以使用 Solar Calculator 创建不具约束力的计算样本(“太阳能潜能”),然后向 SMA 发送报价请求。SMA 会将请求转发给您所在地区经过挑选、拥有资质的专业贸易公司。然后,这些公司将直接与您联系,提供进一步咨询和报价。
要计算太阳能潜能,必须在 Solar Calculator 中进行某些输入(如光伏电站的规划位置)。此外,如果您发送报价请求,我们也会记录您的个人数据。
下面将为您介绍在您提交报价请求时,会记录和存储哪些数据以及如何使用这些数据:
联系方式:头衔称谓、名、姓、街道、门牌号、邮编、城市、国家/地区、电话号码、电子邮件地址、电话号码
结构要求数据:光伏电站的规划位置、屋顶类型、屋顶面积、屋顶坡度、屋顶朝向
其他数据:年用电量、家庭人数、用电概况、其他电器、是否首选电池储能系统、计划安装日期、其他批注
Solar Calculator 的计算结果:计算出的能源需求、计算出的光伏电站规模、计算出的自耗电量、计算出的剩余耗电量、计算出的并网电量、计算出的电费节省量、计算出的独立/自给自足程度、计算出的二氧化碳节省量、产品建议
处理您数据的法律依据是签订合同(GDPR 第 6 条第 1 款 b 项)。SMA 将把您的数据转发给拥有资质的安装人员(SMA 太阳能专业合作伙伴),以便准备报价。您的数据将仅用于 SMA 太阳能专业合作伙伴编制报价。请理解,我们对您与专业合作伙伴之间的业务关系没有任何影响。
SMA 会将所收集到的关乎于您的任何个人数据均视为严格保密信息,且在没有获得您明确许可的情况下决对不会泄露给第三方。SMA 可能会将个人数据用于企业内部以达到某种目的(例如数据分析、研究或产品改进等)。您的数据最迟将在您于 Solar Calculator 中提出申请三个月后从我们的系统中删除。
为了处理您的报价请求和发送电子邮件,您的数据也将在美国接受处理。我们会将这些数据发送给 Salesforce.com EMEA Limited (Salesforce),地址为:chillage 9, floor 26 Salesforce Tower, 110 Bishopsgate, London, UK, EC2N 4AY。通过与 Salesforce.com 公司合作,我们能更好根据您的具体需求处理报价请求。我们相信这符合您的最佳利益。
我们使用同名公司 Salesforce.com EMEA Limited (Salesforce) 的 Salesforce Pardot 自动化软件自动发送电子邮件。Pardot 会记录您的用户行为,并以用户配置文件的形式评估您的数据。欲了解更多信息,请参见 新闻稿。
2.2.9.3 投资者信息
股票价格和其他公司数据可在我们的网站上查阅,我们还提供《投资者关系新闻通讯》(以下简称“《投资者关系通讯》”)。
为此,我们采用 EQS Group AG (EQS Group AG, Karlstrasse 47, 80333 Munich) 的外部服务,以直观方式展示股票图表。如果您使用此类服务,或者您可查看第三方内容,出于技术原因,您和相关提供商之间将交换通信数据。
因此,有关收集和处理您信息的目的和范围的详细信息,请参阅 EQS Group AG 隐私政策(网址:germany.eqs.com/de/legal)。
我们使用该程序构成 GDPR 第 6 条第 1 款 f 项规定的数据处理合法权益。
我们使用 EQS Group AG 的服务来发布我们的《投资者关系通讯》。以我方名义进行的分发以处理协议为基础(GDPR 第 28 条第 3 款第 1 句)。我们向分发负责人提供您的信息仅用于发送电子邮件。
我们的《投资者关系通讯》订阅遵循“双重确认”程序。也就是说,在您注册后,您会收到一封电子邮件,要求您确认订阅。为防止任何人使用不属于自己的电子邮件地址进行订阅,必须进行此确认。我们会保留订阅《投资者关系通讯》的记录,以便按照法律要求出示订阅过程的证明。这包括存储收到订阅和确认的时间以及 IP 地址。我们还会记录由分发主管存储的对您信息的任何变更。
为使我们能够处理您的信息,我们会在订阅过程中征得您的同意,并请您参阅本隐私政策(GDPR 第 6 条第 1 款 a 项)。
您的信息仅用于发送《投资者关系通讯》。
2.3 使用在线服务的一般规定
2.3.1 关于您设备的信息
每次访问我们的在线服务时,我们都会在您的注册之外而收集有关您设备的以下信息:您设备的 IP 地址、web 浏览器请求和请求时间。此外,状态和传输的数据量将作为此请求的一部分进行收集。我们还将收集有关所用网络浏览器和设备操作系统的产品和版本信息。此外,我们会收集从哪个网站访问了在线服务。设备的 IP 地址仅在使用在线服务时会被存储,之后会被删除或通过缩写来匿名化。其他数据的存储时间不受限制。
我们使用这些数据来运营在线服务,尤其是识别并纠正错误,以便确定在线服务的利用率并进行调整或改进。对于技术上必要的情况,根据 GDPR 第 6 条第 1 款 f 项的规定,作为我们处理数据的合法权益,这些目的也是处理数据的法律依据。在所有其他情况下,您的批准(如果已给予批准)是进行处理的法律依据(GDPR 第 6 条第 1 款 a 项)。
2.3.2 使用 cookie
2.3.2.1 常规信息
与许多网站一样,我们的在线服务也使用 cookie。Cookie 是一种小文本文件,当您访问我们的在线商店时,我们的网络服务器会将其发送到您的网络浏览器,并保存在您的计算机中,以便日后访问。Cookie 通常包含发送 Cookie 文件的域名,以及有关 Cookie 的有效期和字母数字标识符的信息。
Cookie 让我们能够识别您的设备并立即提供可能的默认设置。Cookie 可帮助我们改善在线服务,并能够为您提供更适合您且更好的服务。在这方面,我们同样遵守 GDPR 第 6 条第 1 款 f 项,在数据处理方面有正当的目的。对于超出技术必要范围的 Cookie,我们会要求您通过在 Cookie 横幅中确认相应选项来同意处理。如果您不同意,我们将不使用任何 Cookie。如果您同意,这将成为我们处理的法律依据(GDPR 第 6 条第 1 款 a 项)。
我们使用的 cookie 被称为会话 cookie,它将在网络浏览器会话结束时自动删除。我们还将使用存储时间更长的 cookie,这意味着您的默认设置和首选项也可以在您下次访问我们的在线服务时进行合并。
大多数网络浏览器都设置为自动接受 Cookie。但是,您可以禁用 Cookie 存储或设置网络浏览器,以便在发送 Cookie 后立即收到通知。您也可以使用网络浏览器设置手动删除以前存储的 Cookie。请注意,如果您拒绝存储 Cookie 或删除必要 Cookie,则您可能只能使用我们在线服务的受限版本,或者甚至根本无法使用。
2.3.2.2 技术上必要的 cookie 的使用
出于技术原因,某些 cookie 是必需的,以便能够使用我们的在线服务。使用这些 cookie,我们将收集并存储以下数据:
语言设置
搜索设置
识别或认证用户的信息
用于顺利转发音频或视频内容的数据
Cookie 让我们能够识别您的计算机并提供可能的默认设置。Cookie 可帮助我们改善在线服务,并能够为您提供更好、更人性化的服务。还需要使用 cookie 来简化我们在线服务的使用。某些功能只能通过使用 cookie 来提供。这涉及搜索功能、语言设置等。因此,根据 GDPR 第 6 条第 1 款 f 项,我们有正当理由利用 cookie 来处理数据。
2.3.2.3 使用分析 Cookie
此外,我们在网站上使用 cookie,这样可以分析您的用户行为,这被称为 cookie 分析。使用这些 cookie,我们将收集并存储以下数据:
页面浏览频率
搜索词条
使用网站功能
访问时间
使用 cookie 收集的数据将被匿名化,这样,如果没有获得明确和积极的许可,我们便不再可能将数据分发给相应的用户。
我们使用 cookie 分析来改善和优化我们的在线服务及其内容的质量,同时审核并扩展我们的在线服务的范围和可检索性。我们在征得您的同意后使用 Cookie 分析。此类处理的法律依据是 GDPR 第 6 条第 1 款 a 项。
您可以通过使用浏览器软件中的相关设置来阻止将 cookie存储在您的计算机上。但请注意:如果您进行此操作,则可能无法使用此网站的所有功能。您也可以通过在 Cookie 横幅/隐私偏好中心中不授权使用 Cookie 来阻止收集 Cookie 生成的与您使用网站相关的数据(包括您的 IP 地址)以及对这些数据的处理。
为分析用户行为以达到上述目的,我们使用名为 Google Analytics 的软件以及 Adobe Analytics 软件,后者本身也使用 Cookie。
2.3.2.4 Google 分析 Cookie
我们使用 Google Analytics 和 Google Firebase 进行统计评估。这些是 Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94034, U.S.)(以下简称“Google”)提供的网络分析服务。 Google Analytics 与 Google Firebase 通过保存在您计算机上的文本文件 Cookie 来帮助网站分析用户对于网站的使用情况。由 Cookie 生成的网站使用信息将传输并存储至 Google 在美国的服务器上。但是,如果在此网站上激活了 IP 匿名化功能,那么 Google 会在欧盟成员国或欧洲经济区协议成员的其他国家/地区中预先压缩您的 IP 地址。仅在特殊情况下,完整的 IP 地址才会发送到美国的 Google 服务器,并进行压缩。谷歌在其应用程序中使用您设备的广告 ID。
Google 代表本网站的运营商,使用该信息来评估您对网站和应用程序的使用,收集有关使用活动的报告,以及为应用程序/网站运营商提供与网站和应用程序使用和互联网使用相关的其他服务。您的浏览器为 Google Analytics 发送的 IP 地址不会与 Google 拥有的其他数据合并。
有关更多信息,请参见 http://tools.google.com/dlpage/gaoptout?hl=de 或 http://www.google.com/intl/de/analytics/privacyoverview.html(关于 Google Analytics 和数据保护的常规信息),或 https://firebase.google.com/terms/data-processing-terms (Google Firebase)。请注意,在我们的网站上,Google Analytics 包含“anonymizeIp();“代码,以通过删除最后一个字节匿名化 IP 地址。
2.3.2.5 Adobe Analytics 分析 Cookie
我们还使用 Adobe Analytics 进行统计评估。Adobe Analytics 是 Adobe Systems Software Ireland Limited (4-6 Riverwalk, City West Business Campus, Dublin 24, Republic of Ireland)(以下简称“Adobe”)提供的网络分析服务。Adobe Analytics 通过保存在您计算机上的文本文件 Cookie 来帮助网站分析用户对于网站的使用情况。由 Cookie 生成的网站使用信息将传输并存储至 Adobe 在美国的服务器上。
有关更多信息,请参见 www.adobe.com/de/privacy.html(关于 Adobe Analytics 和数据保护的常规信息)。
2.3.2.6 使用广告 Cookie(Salesforce Pardot 服务)
我们仅存储属于自愿/主动在我们网站上注册的网站用户的个人数据,以便其能够接收产品和服务信息,订阅 SMA 新闻通讯或下载文件。如果用户同意,还可以接受与其兴趣相关的促销电子邮件。
网站上的一些表格与 Pardot 相关联。Pardot 是 Salesforce.com EMEA Limited (Salesforce) (village 9, floor 26 Salesforce Tower, 110 Bishopsgate, London, UK, EC2N 4AY) 的营销自动化软件。
自愿提供的个人数据最初存储在 Pardot 中,之后会使用 Salesforce CRM 系统进行处理,以便与您联系和/或向您发送信息。Salesforce 不会存储任何 IP 地址,但会使用“唯一访客 ID”和“唯一标识符”进行单独分配引用, 无法获取个人信息。
欲了解 Salesforce 在访问网站时如何处理您的信息,请浏览:https://help.salesforce.com/articleView?id=pardot_basics_cookies.htm&type=5。
我们使用 Pardot 作为营销分析服务,以便维护、评估和扩展我们的在线服务和营销通信,并优化我们网站上的内容。此外,为了保护用户和合作伙伴,必要时还可借此检测和抵御欺诈和安全风险。数据将由 Salesforce 通过使用 Cookie 代表我们进行处理。
只有当您在 Cookie 横幅中给予同意的情况下,才会使用 Pardot Cookie。您也可在网络浏览器设置中禁止储存 Cookie。
如果您不允许广告 Cookie,可能会导致功能受限,及在线服务易用性降低。
2.3.2.7 使用重定向和再营销
通过使用重定向和再营销技术,访问过某个网站的用户在离开该网站后也会看到相应广告。为此需要互联网用户在公司网站之外识别相应服务提供商的 Cookie 用于何种目的;还会考虑以前的使用行为。例如,如果用户浏览了某些产品,这些产品或类似产品就会作为广告出现在其他网站上。这涉及满足个人用户需求的个性化广告。对于这些个性化广告,除了初步识别用户身份外,无需识别其他用户身份。因此,用于重定向或再营销的数据不会与其他数据合并。
我们使用这些技术来连接互联网上的广告。我们依靠第三方提供商来连接广告。这包括 Google、Facebook 或 LinkedIn 提供的能够自动显示互联网用户感兴趣产品的服务。该功能通过 Cookie 实现。有关该技术的更多信息,请参阅 Google 隐私政策 (https://policies.google.com/privacy?hl=de)、Facebook 数据保护声明 (https://www.facebook.com/business/help /651294705016616),或 LinkedIn 数据保护声明 (.linkedin.com/legal/privacy-policy#choices-oblig)。如果您在 Cookie 横幅上给予同意,我们之后将设置 Cookie。因此,其法律依据为 GDPR 第 6 条第 1 款 a 项。您可通过访问 ://www.google.com/policies/privacy/ads/ 并更改相应设置,在相应网络浏览器软件上进行设置,以防止安装用于 Google 再营销和 Google AdWords 转换追踪的 Cookie。Facebook 和 LinkedIn 同样提供类似功能,请分别访问 https://www.facebook.com/settings?tab=ads 与 https://www.linkedin.com/psettings/guest-controls/retargeting-opt-out。
2.3.2.8 使用联盟营销追踪 Cookie (Awin)
我们在网站上集成了 Awin AG (Eichhornstraße 3, 10785 Berlin, Germany) 的 Awin 组件。Awin 是德国一家提供联盟营销的联盟网络。联盟营销是一种基于互联网的分销形式,它使被称为商家或广告商的网站商业经营者能够在第三方网站,即分销合作伙伴(也称为联盟会员或发布商)网站上展示广告。报酬通常根据点击率或销售佣金进行计算。Awin 会在数据主体的信息技术系统中设置 Cookie。Awin 的追踪 Cookie 不会存储任何个人数据, 只会存储联盟(即推荐潜在客户的合作伙伴)的标识号、网站访问者的订单号,以及点击的广告材料。存储这些数据的目的是为处理商家与联盟会员之间的佣金支付,这些佣金支付通过联盟会员网络(即 Awin)处理。
欲了解 Awin 的适用隐私政策,请访问 https://www.awin.com/de/rechtliches/privacy-policy-DACH。
2.3.2.9 使用 Hotjar
除上述来自 Google Analytics 的 Cookie 外,我们还使用来自 Hotjar Ltd (Level 2, St. Julians Business Centre, 3, Elia Zammit Street, St Julians STJ 1000, Malta) 的 Cookie。 我们使用 Hotjar Cookie 来了解用户需求,并优化本网站的使用体验。通过使用 Hotjar 技术,我们能够更好了解用户的体验(例如,用户在哪个页面上花费了多少时间、点击了哪些链接、喜欢或不喜欢哪些内容等),这有助于我们根据用户反馈调整自己的产品。Hotjar 和 Google Analytics 一样,使用 Cookie 和其他技术来收集有关用户行为及其设备的数据。Hotjar 代表我们在位于欧盟的服务器上以化名用户配置文件的形式存储信息。根据合同规定,Hotjar 不得出售以我们名义收集的数据。有关 Hotjar 的更多信息,请访问:https://help.hotjar.com/hc/de/sections/360007966773-Data-Privacy
2.3.3 使用本地存储技术
2.3.3.1 常规信息
除 Cookie 外,我们还使用所谓的本地存储技术(也称为“本地数据”或“本地存储器”)。由此,数据会保存在网络浏览器的本地缓存中,即使在网络浏览器窗口关闭或程序终止后,数据仍会存在并可在缓存中读取,除非您删除缓存。
第三方无法访问本地存储中保存的数据。这些信息不会转发给第三方,也不会用于广告目的。
对于这些本地数据,我们会要求您通过在 Cookie 横幅中确认相应选项来同意处理。如果您不同意,我们将不会使用任何本地数据。如果您同意,这将成为我们处理的法律依据(GDPR 第 6 条第 1 款 a 项)。
3 使用其他服务
3.1 Google Maps 的使用
我们的在线服务包含 Google Maps 服务的接口。此服务由 Google Inc. (1600 Amphitheatre Parkway, Mountain View, CA 94034, USA)(以下简称“Google”)提供。
为了使您能够使用 Google Maps 的功能,我们需要存储您的 IP 地址。该信息通常会传输到美国的 Google 服务器并存储在美国。我们对此类数据传输没有任何影响。
我们使用 Google Maps 让您可以更轻松地定位到我们网站上命名的地点。这构成 GDPR 第 6 条第 1 款 f 项中定义的合法权益,也是我们使用 Google Maps 的法律依据。
有关用户数据处理的更多信息,请参见 Google 数据保护声明:
https://policies.google.com/privacy?hl=en&gl=de
3.2 使用 Eventbrite
在我们的网站上,用户还可以注册参加活动。为此,我们使用 Eventbrite 工具,该工具由 Eventbrite, Inc., (155 5th Street, Floor 7, San Francisco, CA 94103, USA)(以下简称“Eventbrite”)运维。如果您注册活动,您将被重定向到 Eventbrite 网站。我们对 Eventbrite 的数据处理不具任何影响。要了解 Eventbrite, Inc. 收集、处理和使用哪些信息以及用于哪些目的,请参见:
为允许您通过 Eventbrite 注册活动,您需要与 Eventbrite, Inc 分享以下信息:
姓名
电子邮件地址
城市
出生日期
票务类型
活动 ID(已预订的网络研讨会)
兑换的代金券
您可以在 Eventbrite 隐私政策中找到有关 Eventbrite, Inc 的更多信息:
作为组织方,我们可以从 Eventbrite 获取上述有关参加活动的个人的信息。我们将这些信息用于活动的筹备和后续工作。为更好规划今后提供的活动,我们使用活动出席情况数据来分析有多少人报名参加活动和出席了活动。
3.3 使用 YouTube
我们的在线服务包括转发视频,为此我们使用属于 YouTube(以下简称“YouTube”)的插件,此插件由 Google 运营。这项服务的运营商为 YouTube LLC (901 Cherry Ave., San Bruno, CA 94066, U.S.A.).。如果您访问我们包含视频的在线服务网站,就会与 YouTube 服务器建立连接。这将向 YouTube 服务器传送有关您访问过我们在线服务器上哪些网站的信息。
如果您登录了 YouTube 帐户,YouTube 会将您的浏览活动直接与您的个人档案进行关联。您可以通过登出 YouTube 帐户来防止这种情况。有关用户数据处理的更多信息,请参见 Google 数据保护声明 (https://www.google.de/intl/de/policies/privacy/),该声明同样适用于 YouTube。
我们使用 YouTube 向您展示视频,并向您传递更多关于我们和我们服务的信息;同时,根据 GDPR 第 6 条第 1 款 f 项,这也是我们的合法权益。
3.4 使用 Vimeo
我们的在线服务包括转发视频,为此我们使用属于 Vimeo(以下简称“Vimeo”)的插件,此插件由 Vimeo 运营。这项服务的运营商为 Vimeo, LLC(总部位于 555 West 18th Street, New York, New York 10011)。当您访问我们网站上带有此类插件的页面时,会与 Vimeo 服务器建立连接并显示插件。Vimeo 服务器会得知,您访问了我们网站的哪些页面。如果您以 Vimeo 会员身份登录,Vimeo 会将此信息与您的个人用户帐户进行关联。使用插件时,例如点击视频的播放按钮,这些信息也会与您的用户帐户进行关联。您可以在使用我们的网站前登出您的 Vimeo 用户帐户,并删除相应 Vimeo Cookie,以防止这种情况发生。有关 Vimeo 数据处理和数据保护的更多信息,请访问 https://vimeo.com/privacy。
我们使用 Vimeo 向您展示视频,并通过这种方式向您传递更多有关我们和我们服务的信息;根据 GDPR 第 6 条第 1 款 f 项的规定,这属于我们的合法权益。
3.5 使用 Google Web Fonts
本页面使用 Google 提供的网络字体,以确保字体呈现的一致性。访问页面时,浏览器会将所需的网络字体加载到缓存中,以便正确显示文本和字体。
为此,您的浏览器必须连接到 Google 服务器。Google 会得知您的 IP 地址访问了我们的网站。使用 Google web fonts 可确保我们的网站以一致、有吸引力的方式显示。这构成 GDPR 第 6 条第 1 款 f 项所定义的合法权益。
4 与我们联系
4.1 常规信息
您可通过多种方式与我们取得联系,包括我们网站上的联系表格。此外,您还可以通过电子邮件和新闻稿了解我们的最新信息。
4.2 联系表格
如果您希望使用我们网站上的联系表格,我们将收集您在联系表格中输入的个人数据,尤其是您的姓名和电子邮件地址。我们还将保存您的 IP 地址以及请求的日期和时间。我们将仅出于回复您问询或疑问的目的处理您通过联系表格发送的数据。
您可以自行决定在联系表格中向我们发送哪些信息。处理您数据的法律依据是您的同意(GDPR 第 6 条第 1 款 a 项)。
在您的问题得到解决后,我们将暂时保存您的数据,以备我们有进一步的问题时使用。您可以随时要求删除您的数据;否则,您的数据将在问题得到全面解决后被删除。这并不影响法律规定的保留义务。
4.3 新闻稿
当您订阅我们的营销通讯时,您的电子邮件地址将用于我们自身的广告目的,直到您取消订阅为止。您将通过电子邮件定期收到有关公司最新动态的信息,并在特殊情况下收到电子邮件,如关于特别促销或培训优惠。这些电子邮件可能会根据我们掌握的关于您的信息进行个性化定制。
当您订阅我们的营销通讯时,如果您没有提供书面同意,我们会采用所谓的“双重确认”程序,即只有当您事先明确确认,我们应该激活营销通讯的发送时,我们才会通过电子邮件向您发送营销通讯。然后,我们会向您发送一封通知邮件,并要求您点击邮件中的链接,确认愿意接收通讯。
如果您明确订阅营销通讯,则根据 GDPR 第 6 条第 1 款 a 项的规定,处理您数据的法律依据是您给予的同意。根据法律规定,您也可能在未经明确同意的情况下收到我们的营销通讯,因为您已经向我们订购了商品或服务,我们在此情况下获得了您的电子邮件地址,并且您没有反对通过电子邮件接收信息。在这种情况下,法律依据是我们根据 GDPR 第 6 条第 1 款 f 项规定向您发送直接广告的合法权益。
我们使用 Salesforce Pardot 营销自动化工具来发布我们的营销通讯。Pardot 是 Salesforce.com EMEA Limited (Salesforce) (village 9, floor 26 Salesforce Tower, 110 Bishopsgate, London, UK, EC2N 4AY) 的营销自动化软件。
您在订阅营销通讯时与我们分享的个人数据也会在美国处理,用于发送营销通讯和营销活动。我们会将这些信息传送给 Salesforce.com EMEA Limited (Salesforce)。我们还将 Salesforce Pardot 软件用于上述客户数据目的。因此,通过与 Salesforce.com 合作,我们能够更好评估客户的具体兴趣,从而定制我们的通信。我们相信,专门针对客户兴趣的通信也会使客户受益。
请注意,我们在发送营销通讯时会分析您的用户行为。为便于分析,发送的电子邮件包含网络信标或追踪像素。为进行分析,我们会将通过这些追踪像素传输的数据与您的电子邮件地址和个性化 ID 相关联。我们利用所获得的信息创建用户档案,以便根据您的特定兴趣定制营销通讯。我们会记录您阅读我们营销通讯的时间以及您点击的链接,以便推断您的个人兴趣。我们会将这些数据与您在我们网站上进行的操作相关联。如果您不希望我们这样做,请取消订阅。如果您的电子邮件应用程序默认设置已禁用图像显示,则无法进行此类性质的追踪。在这种情况下,您将无法看到通讯的全部内容,也可能无法使用其所有功能。如果手动显示图像,则会进行上述追踪。
如果您订阅了我们的营销通讯,并且我们如上所述对您的用户行为进行了分析,我们将出于营销目的与下列与我们有关联的公司共享在此过程中收集到的信息:
SMA Solar Technology AG, Sonnenallee 1, 34266 Niestetal, Germany
电话:+49 561 9522-0 / www.SMA.de / Info@SMA.de
SMA Altenso GmbH, Sonnenallee 1, 34266 Niestetal, Germany
电话:+49 561 9522-0 / www.sma-altenso.com / sunbelt@sma.de
coneva GmbH, Dingolfingerstraße 15, 81673 München, Germany
电话:+49 561 9522-0 / www.coneva.com / Info@coneva.com
SMA Solar Technology AG 在全球拥有大量子公司,负责销售 SMA AG 的产品并提供必要的服务,如 SMA France S.A.S. 或 SMA Italia S.r.l.。我们也会与这些公司共享数据。
我们将与这些公司共享您的信息,以便在通讯中为您提供最好的服务,即在您看来与您相关且有趣的服务。上述公司不会使用您的个人信息通过其他营销渠道(如电话)与您联系。SMA Solar Technology AG 代表我们与这些公司签订了数据处理协议。此外,由于只有在您明确同意本数据保护声明规定的情况下才会共享数据,因此在订阅时事通讯的过程中也会共享您的信息,此类处理的法律依据为 GDPR 第 6 条第 1 款 a 项。此外,我们与关联公司共享所收集的数据,客户也能从中受益,从而获得符合其兴趣的定制信息。因此,数据处理同样基于合法权益(GDPR 第 6 条第 1 款 f 项)。客户尤其可以随时退订通讯。只要您订阅通讯,这些信息就会一直保存。如果您退订,我们将匿名保存数据,仅用于统计目的。
如果您不再希望收到我们的营销通讯,可以随时撤回您的同意,并针对未来生效,或者反对继续接收电子邮件,除通知我们所产生的可能费用外,您无需支付任何额外费用。只需使用每期通讯中的退订链接,或向我们或我们的数据保护官发送信息即可。
4.4 说明
您可以选择于我们的在线服务中对我们的文章发表评论。您需要提供自己的姓名,但也可以使用化名。此外,您还需要提供您的电子邮件地址。您必须指定电子邮件地址,以便我们在收到有关您评论的投诉时与您联系,并要求您就这些评论发表声明;我们还会保存 IP 地址。如果没有这些信息,则不能发表评论。但在发表评论时,只会显示您选择的姓名或化名。处理您数据的法律依据是您的同意(GDPR 第 6 条第 1 款 a 项)。
4.5 社交媒体
在我们的在线服务中,您可以找到社交网络 Facebook、专业网络 LinkedIn 和短消息服务 Twitter 的超链接。超链接可以通过提供商各自的徽标识别。
点击链接将打开相应的社交媒体页面,本数据保护声明不适用于这些页面。请查阅各供应商的相关隐私政策,了解适用条款和条件详情;这些条款和条件请访问:
Facebook: http://www.facebook.com/policy.php
LinkedIn: https://www.linkedin.com/legal/privacy-policy?_l=de_DE
在点击相应超链接之前,您的个人信息不会传送给相关供应商。同时,您访问链接网站也是相关提供商处理数据的法律依据。
4.6 电子邮件、信件或电话问询
如果您通过电子邮件、信件或电话与我们联系,我们将存储并处理您的问询,以及所有相关的个人数据(姓名、问询内容),以便对您的问询做出答复。未经您的同意,我们不会共享这些数据。
如果您的问询与履行合同有关,或需要在签订合同前采取步骤,则将根据 GDPR 第 6 条第 1 款 b 项处理您的数据。在所有其他情况下,处理基于您的同意(GDPR 第 6 条第 1 款 a 项)和/或我们的合法权益(GDPR 第 6 条第 1 款 f 项),因为有效回复您向我们提出的问询属于我们的合法权益。
我们将保留您在请求中发送给我们的数据,直到您要求我们删除、撤销您对数据存储的同意,或数据处理目的不再适用(例如,在我们对您的问询做出完整答复后)。强制性法律要求——包括但不限于法定保留期——仍然完全适用。
5 您的权利和联系方式
5.1 常规信息
我们非常重视尽可能公开透明地解释个人数据的处理方式,并告知您的权利。如果您需要更多详细信息或希望行使自己的权利,可以随时与我们联系,以便我们帮助您解决问题。
5.2 数据主体权利
关于对您的个人数据的处理,您有权享有广泛的权利。此外,您拥有全面的知情权,可以要求更正和/或删除或屏蔽您的个人数据(如果适用)。您也可以要求限制处理并有权取消。关于您转移给我们的个人数据,您还拥有数据移植的权利。
如果您想主张您的权利和/或收到有关它们的更多信息,请联系我们的客户服务。或者,您也可以联系我们的数据保护执行官。
5.3 撤销许可和反对
您提供的任何许可都可以在未来随时根据要求撤回。撤回许可不会影响在许可和撤回之间进行的处理的合法性。我们的客户服务专员和数据保护执行官都是此事务的联系人。
如果对您个人数据的处理不是基于许可而是基于其他法律依据,则您可以反对此数据处理。提出反对后,将进行审核,并在必要时终止数据处理。如果仍要继续进行数据处理,您将被告知审核结果,并从我方收到关于允许进行数据处理的原因的详细信息。
5.4 数据保护执行官和联系方式
我们已委托一名数据保护官为我们提供数据保护方面的支持,您可以直接与其联系。如果您对收集、处理或使用您的个人数据有疑问,而本数据保护声明没有回答您的问题,或者您想要求更正或删除您的数据,或者撤回之前的同意,请联系我们:
SMA Solar Technology AG
Data Protection Officer Sonnenallee 1
34266 Niestetal
电子邮件:datenschutz@SMA.de
5.5 投诉
如果您认为我们对您个人数据的处理不符合本数据保护声明或适用的数据保护要求,您可以向我们的数据保护官投诉。然后,数据保护执行官将审核此事并将审核结果通知给您。此外,您还有权向监管机构投诉:
Hessen Commissioner for Data Protection and Freedom of Information
Gustav-Stresemann-Ring 1
65189 Wiesbaden
电话:0611-1408 0
电邮:poststelle@datenschutz.hessen.de
6 更多信息和变更
6.1 链接至其他网站
我们的在线服务可能包含转向其他网站的链接。这些超链接通常会这样标记。我们对所链接网站遵守适用的数据保护法规的程度没有影响。因此,我们建议您了解其他网站的相关数据保护声明。
6.2 本数据保护声明的变更
本数据保护声明的版本以日期信息的形式展示(如下)。我们保留在未来随时更改本数据保护声明的权利。发生变更,特别是在线服务的技术调整或有关数据保护问题的变更。当前版本的数据保护声明可以通过在线服务直接访问。我们建议您定期了解本数据保护声明的变更。
本数据保护声明版本:2024 年 4 月