数据保护声明

本公司高度重视个人资料的保护和安全。在防止贿赂及贪污的背景下,本公司商业合作伙伴的个人资料依据欧盟《一般数据保护条例》(EU-GDPR)的规定处理,下文所列规定为本公司提供给商业合作伙伴的信息。

点击此链接获取欧盟《一般数据保护条例》全文:https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32016R0679。如果您对EU-GDPR有任何其它疑问,请随时联系数据保密官。

1. 数据管理单位:

德国腓特烈港迈巴赫广场(Maybachplatz)1号,罗罗动力系统公司,88048
电话:+49 7541 9091;传真:+49 7541 90-5000
电子邮箱:info@rrpowersystems.com
执行委员会:首席执行官安德里亚斯·谢尔(Andreas Schell);首席财务官马库斯·A·瓦森贝格(Marcus A. Wassenberg)
登记法院:乌尔姆,登记号:HRB 721 056

2. 监督机构:

巴登-符腾堡州数据保护和信息自由办公室
德国斯图加特国王大街(Königstraße)10A,70173
电话:0711 6155410
电子邮箱:poststelle@lfd.bwl.de; www.baden-wuerttemberg.datenschutz.de

3. 数据保密官:

Bettina von Fechthelm
电话:+49 7541 9091
传真:+49 7541 90-5000
电子邮箱: datenschutz@rrpowersystems.com

4. 数据主体的权利

依据EU-GDPR,作为数据处理的当事人,您享有以下权利(数据主体权利):

4.1 信息权:

您有权知道公司是否会处理与您个人相关的数据。如果您的个人资料确实正在被处理,则您享有以下权利:

  • 获知数据处理目的的权利。
  • 获知正在处理中的个人数据类别(数据类型)的权利。
  • 获知已经或将要披露的个人数据的目标接收人或目标接收人类别的权利;此权利尤其适用于在EU-GDPR司法权限之外的第三国家中已经或将要披露给目标接收人的数据。
  • 在可能范围内获知计划数据保留时间的权利。如无法规定保留时间,您有权知道保留期的管理标准。
  • 可纠正或删除与您相关的数据的权利,包括限制其处理和/或提出异议的权利。
  • 向监管机构提出申诉的权利。
  • 如数据并非从您处直接获得,则您享有获知数据来源的权利。

另外,依据EU-GDPR第22条,您有权利获知您的个人资料是否被用于自动决策之目的。如情况如此,您有权获知自动决策所依据的标准及可能的后果和该决策对您个人的影响。

如果个人资料传输到EU-GDPR司法权限外的第三国家,依据EU-GDPR第45和46条,您有权获知第三国家数据接收人是否能够提供足够的数据保护,如果能,您有权获知其提供数据保护的保证依据。

您有权索要您的个人资料副本。除您另有要求外,公司应提供电子格式的资料副本。第一份副本免费。如需索取更多副本,您可能需要交纳合理费用。资料的提供不得破坏可能受该资料传输影响的他人的任何权利和自由。

4.2 数据校正的权利:

您有权因个人资料的错误、不准确和/或不充分要求公司校正您的数据。校正的权利包括通过进一步解释或声明完善数据的权利。校正和/或完善必须立即执行,即不应出现有责性延迟。

4.3 删除个人资料的权利:

在下列情况下,您有权要求我公司删除您的个人资料:

  • 此前收集和处理个人资料的目的不复存在,因此无需个人资料。
  • 个人资料处理依据您的同意声明处理完毕,并且您已撤销该声明,同时不存在处理个人资料的其他法律原因。
  • 您已提出反对根据EU-GDPR第21条处理数据,并假定不存在进一步处理的合法理由。
  • 依据EU-GDPR第21条,第2款,您已经提出反对为直接市场营销之目的进行个人资料处理。
  • 您的个人资料被非法处理。
  • 依据EU-GDPR第8条,第1款规定,涉及到儿童并在信息社会服务的背景下收集的个人资料。


在下列情况下,您无权删除个人资料:

  • 删除个人资料的请求将影响言论和信息自由的权利;
  • 需要对数据进行处理;
  • 符合法律义务(如,法定存档要求);
  • 根据欧盟法律和/或成员国法律为公共利益执行任务或保护公共利益(包括公共卫生领域的利益);
  • 为存档和/或研究活动之目的;
  • 认定、行使或维护法定权利。


删除必须立即执行,不应存在有责性延迟。如果公司将个人数据存放于公共域(如互联网),则公司应负责确保在合理及技术可行的范围内,将您的删除要求告知第三方数据管理员,包括链接、副本或复制品的删除。 

4.4 限制数据处理的权利

下列情况下,您有权处理您的个人资料:

  • 如果您对个人资料的正确性有异议,可以要求公司在正确性检查期间不得将数据用于其他目的以限制个人资料的进一步处理。
  • 如发生非法数据处理,您可以依据EU-GDPR第18条规定请求限制数据的使用,而不是根据EU-GDPR 第17条,第1款,d)项的规定删除数据。
  • 如果您因认定、行使或维护法定权利之目的需要个人资料,并且如果您的个人资料不再用于其它目的,则您可以要求公司将数据处理限制在上述的权利行使范围内。
  • 如果您已根据EU-GDPR第21条, 第1款提出反对数据处理,此条款尚未规定公司在个人资料处理中的利益是否超过您的个人利益,如上述评估已完成,则您可以要求公司不得将您的数据用于其他目的以达到限制数据处理的目的。


根据您的要求,处理受限的个人资料仅可在下列情况下进行处理(存储除外):

  • 征得您的同意
  • 对法定权利的认定、行使或维护
  • 为保护其他自然人或法人实体的权利之目的
  • 为重要的公共利益问题之目的。如果处理限制被取消,您将提前收到通知。

4.5 数据可移植性的权利

您有权在下列规定条件下要求以常用电子格式和机器可读格式提交您的相关数据。数据传输权包括将数据传输至另一管理人的权利。因此,公司将根据您的要求及当前技术可行性,将数据直接发送至您已经或将要指定的管理人。数据传输权仅适用于您所提供的数据,且仅限于您同意提供的数据以及为执行合同之目的而接受处理的数据,数据传输将采用自动方式进行。EU-GDPR第20条所规定的数据可移植性权利将不影响EU-GDPR第17条规定的数据删除权利。在数据传输可能会影响数据可移植性权利和数据删除权的情况下,数据传送不得影响其他人员的权利和自由。

4.6 反对数据处理中特定目的的权利

当个人资料的处理以公共利益领域的任务执行(EU-GDPR,第6条,第1款,e)项)为目的或以合法利益(EU-GDPR, 第6条,第1款,f)项)为目的,您可能随时对与您相关的数据的处理提出反对。如有异议,我们必须避免您的个人资料为上述目的接受进一步处理,除非:

  • 对于不顾您的利益、权利和自由的个人资料处理有令人信服的、合法的理由。
  • 以法律权利的维护、行使或辩护为目的的数据处理。


对于将您的个人资料用于直接营销目的的行为,您可随时提出具有长期效力的反对。这种做法适用于分析,因为它与这种直接营销有关。如果有异议,公司必须避免以直接营销为目的对您的个人资料进行进一步的处理。

4.7 自动决策制定/分析的禁止(在相关范围内)

不得仅依靠个人资料的自动处理(包括分析)做出对您有法律影响或其它重大影响的决策。如自动决策满足下列条件,则此禁止条款不适用:

  • 为与您签订合同或执行合同之目的所需的自动决策。
  • 依据欧盟或成员国立法允许的自动决策,前提是其立法包括可保护您个人的权利、自由和合法权益和合理规定。
  • 在您表示同意的情况下进行自动决策。完全基于个人数据特殊类别的自动化处理的决策在原则上应被禁止,除非同时应用EU-GDPR第22条,第4款及第9条,第2款,a)或 g)项,并采取适当的措施来保护您本人的权利、自由和合法利益。

4.8 数据主体权利的行使

要行使数据主体权利,请与第3条中的办公室取得联系。除您在问询中另有指定外,依照规定,以电子形式提交的问询将以电子形式作答。按照EU-GDPR的规定,信息和通知的提供和行动的实施,包括数据主体权利的行使在原则上将不收取任何费用。只有在提出明显毫无根据或过分的要求时,公司才有权收取合理的处理费用或避免采取行动(EU-GDPR第五部分第12条)。如对您的身份有合理怀疑,则在必要情况下,公司有权要求您提供额外信息以证明您的身份。如果公司无法执行身份验证,则有权拒绝受理您的问询。如公司无法进行身份验证,应尽可能单独通知您 (EU-GDPR第12条,第6款,EU-GDPR第11条)。

信息请求通常会在接收后一个月内立即处理。此处理期限可再延长两个月,因为就复杂性和/或收到的询问数目而言,此延期非常必要。公司应在收到问询后一个月内通知您延后的期限,并说明延期的原因。如该公司未能对问询做出回复,则应当在收到您问询的一个月内立即通知您,同时陈述原因并应告知您监管部门提出投诉或寻求法律赔偿的可能性(EU-GDPR第12条,第3款和第4款)。请注意,您只能在欧盟或其成员国强制执行的任何限制和限制条件范围内行使您作为数据主体的权利。

4.9 通知第三方的义务

如公司已向其他办事处或收件人披露个人资料,则有义务在技术上可行且合理的情况下,通知用户有关上述资料处理中的任何校正、删除和/或限制。公司应根据要求向您通知数据接收人信息(见上文第4条)。

4.10 数据保护侵权的管理

对于会给您的个人权利和自由造成严重威胁的侵权行为,本公司应立即向您发出通知。但是,在适用于EU-GDPR第34条,第3款的情况下,本公司可能不会发出通知。通知应特别包含以下信息:

  • 数据保护侵权的描述。
  • 数据保密官的姓名和联络资料或另一办事处的名称及联络资料,用于提供有关数据保护侵权的信息或可能后果的说明。
  • 已经采取的或我们推荐的纠正数据保护侵权措施的描述,包括减少其负面影响的措施。

4.11 法律保护

如有异议,您有权随时联系欧盟或成员国的相关监管机构。本文第2条中提及的监察机关将为我公司负责。因篇幅受限,本文不包括通常构成数据保护条例和/或工作协议标准部分的其他条款和规定。

5. 数据处理的目的

为打击腐败和贿赂,本公司为员工创造了符合法律法规的执行条件。这些条件也包含少许监督措施。根据公司内部指示,必须在基于IT的报告工具中记录授予或接收的礼品或招待。

要处理的数据如下:

  • 商业合作伙伴的名称
  • 公司名称
  • 公共官员(是/否)
  • 给予或接收的礼品和招待(G+H)
  • 礼品或招待的描述和估值
  • 招待的日期和地点
  • 礼品或招待的原因概述
  • 接收人的名字和姓氏
  • 收据或其它相关声明的副本。


数据来源于内部资料库,我公司业务合作伙伴的数据以执行合同为目的存储在内部资料库中。

目标是作为合规管理系统的一个组成部分进行监控,以确保RRPS集团的工作人员和业务合作伙伴遵守内部合规指令中所包含的规范和值限。此工具有可能揭露任何违反内部行为规则的行为。此监视功能也可以由内部审计部门执行。

除有助于防止违反职责之外,该工具还可将合规行为文档化并在RRPS集团中执行所需的监视措施。在这种情况下,合规性在线工具可被视为防止贿赂和腐败的必要手段。

6. 数据处理的法律基础

就商业合作伙伴的数据而言,根据EU-GDPR第6条,第1款,f)项的意义,存在合法利益。在绝对必要的范围内,为防止贪污、贿赂、破坏信任和欺诈,公司商业合作伙伴的个人资料处理过程中存在合法权益。

7. 可能的接收人或接收人类别

个人资料的接收人是来自Ethics & Compliance和RRPS AG的一部分内部审计员。当前不排除向罗罗动力系统公司(英国)提供生成数据概述的可能性。在必要时,不涉及事件的样本和预先指定部门的样本的匿名数据提取应由罗罗公司负责。在可疑情况下,匿名数据提取将在可能情况下被转发至罗罗公司。

8. 在EU-GDPR司法权限范围之外的第三国家进行的数据处理

根据RRPS子公司的位置,数据也将在EU-GDPR司法权限范围之外的第三个国家收集。

9. 保留期信息

如果不再需要,可将个人资料从软件中删除。数据集的保留期为5年。保留期从G+H给予或接收的当年年末开始。当保留期结束后,数据将以匿名形式保存(姓名、员工名字、部门经理、业务合作伙伴)两年,以便数据统计之需。两年匿名保存期满后,数据将被删除。

基于随机检查的数据集发现有确凿的证据表明犯罪行为已经发生,或已侵犯指令,因此需要进一步的调查,这些数据集属于本条例的例外情况。在调查结束前这些数据集将独立存档。调查完成后,对数据集的处理应控制在两年期限之内。在后续调查中可取消处理限制,并酌情处理数据集。如果两年内未引入后续调查,数据集将被删除。

在不影响公司合法利益的条件下,个人资料可依据相关业务合作伙伴的个人要求被删除。

10. 信息记录程序

Cookie(信息记录程序)是临时存储在硬盘中的小数据文件(如不删除可保存2年)。它能够简化导航,提升网站的用户友好度。Cookie可以用来确定是否已有任何信息从您的电脑发送到我方站点。Cookie能够识别您的电脑,但无法建立与特定个人建立任何链接。

罗罗动力系统专门使用cookie来控制其在结果和控制特性(例如,电子商务应用程序)的中间存储环境下的程序。Cookie对于我公司在线服务(电子商务应用程序)的会话管理非常重要。当然,您可以在没有cookie的情况下浏览我们的网站。大多数浏览器均可自动接受cookie。您可以在浏览器设置中选择“不接受cookie”以防止cookie被存入您的硬盘。浏览器制造商的使用说明将提供详细的操作步骤。

11. 电邮沟通

通过电子邮件通信可能存在安全漏洞。专家级互联网用户有可能拦截、阅读甚至在中途修改来自或发送到罗罗动力系统的电子邮件。如果我们收到您的邮件,我们认为有权利回复邮件。如情况并非如此,您必须明确指出,并指定另一种沟通方式。

12. 谷歌分析

本网站使用谷歌分析,这是谷歌公司(公司地址:美国加利福尼亚州山景城Amphitheatre Parkway 1600,94043)提供的网络分析服务(以下简称:谷歌)。谷歌分析使用多种技术,包括存储在您电脑上的cookie,并可对访问者使用本网站的情况进行分析。谷歌分析所获取的关于您使用本网站的信息将被转移到谷歌服务器,该服务器可能位于欧盟成员国以外的国家,也可能在欧洲经济区协议的签署国之外。在信息转移前,通过激活该互联网页面上谷歌分析跟踪代码中的IP匿名化,您的IP地址将会被谷歌匿名化。本网站使用一个谷歌分析跟踪代码,该代码已使用操作符gat._anonymiselp()扩展,以确保IP地址只能被匿名存储(即所谓的IP屏蔽)。

谷歌将代表本网站的运营商使用此信息来评估您对该网页的访问,编写网站活动报告,并为网站运营商提供与网站使用和互联网使用相关的附加服务。由谷歌分析从您的浏览器传输的IP地址将不会与其他谷歌数据合并。您可以通过您的浏览器软件的相应配置阻止谷歌cookie的存储。但是,我们明确告知您,在这种情况下,您可能无法充分使用本网站的全部功能。您可以点击下文中的链接,阻止谷歌分析记录您的数据。此操作将激活一个退出cookie,此cookie将在您未来访问本网站时防止您的数据被记录:Deactivate Google Analytics。点击https://support.google.com/analytics/answer/6004245?hl=en获取谷歌分析安全与数据保护指南。

13. 退出cookie

您可以点击下文链接以阻止谷歌分析记录您的数据。此操作将激活一个退出cookie,此cookie将在您未来访问本网站时防止您的数据被记录:Deactivate Google Analytics

14. 再营销

本网站采用谷歌公司的再营销技术(公司地址:美国加利福尼亚州山景城Amphitheatre Parkway 1600,94043;下文简称“谷歌”)。运用这项技术,通过谷歌合作伙伴网络页面上的针对性广告,那些已经访问过互联网页面和在线服务并对网页内容已表明其兴趣的用户将收到广告信函。广告通过cookie的使用显示出来,cookie是存储在用户计算机上的小文本文件。在这些文本文件的帮助下,用户访问网站时的行为可以被分析,然后用于针对性的产品推荐和基于兴趣的广告宣传。

MTU Onsite Energy 使用cookie定制网站,以使之最适合我们访客的需求。若继续浏览本网站,即表明您同意使用cookie