Datenschutzrichtlinie und Website-Datenschutzrichtlinie
Diese Datenschutzrichtlinie („Richtlinie“) beschreibt, wie Stratus , Inc. und seine Tochtergesellschaften und verbundenen Unternehmen in den Vereinigten Staaten („USA“) („Unternehmen“, „wir“ oder „uns“) bestimmte personenbezogene Daten, die wir in den USA aus der Europäischen Union und der Schweiz erhalten („personenbezogene Daten“), erheben, verwenden und offenlegen, sowie allgemeine Datenschutzrichtlinien für Websites. Wir verpflichten uns zum Schutz Ihrer Privatsphäre. Wir veröffentlichen unsere Datenschutzrichtlinie, damit Sie unsere Datenschutzpraktiken und deren Beitrag zum Schutz Ihrer Privatsphäre nachvollziehen können. Wir sind ein transnationales Unternehmen mit Hauptsitz in den Vereinigten Staaten. Unsere Managementstruktur und unsere Geschäftsprozesse sind grenzüberschreitend. Einige unserer technologischen Systeme und Datenbanken werden von unseren Niederlassungen in den USA, Europa, der Schweiz und anderen Ländern gemeinsam genutzt. Das bedeutet, dass unsere Kunden- und Mitarbeiterdaten grenzüberschreitend übertragen werden. Stratus , Inc. erkennt an, dass die EU und die Schweiz strenge Schutzmaßnahmen für den Umgang mit personenbezogenen Daten aus der EU oder der Schweiz festgelegt haben, einschließlich der Anforderungen, einen angemessenen Schutz für personenbezogene Daten aus der EU oder der Schweiz zu gewährleisten, die außerhalb der EU oder der Schweiz übertragen werden. Um einen angemessenen Schutz für bestimmte personenbezogene Daten von Kunden/Klienten/Lieferanten/Geschäftspartnern/Bewerbern/Mitarbeitern aus der EU oder der Schweiz zu gewährleisten, die in den USA empfangen werden, hat sich Stratus , Inc. für die Selbstzertifizierung nach dem EU-US-Datenschutzschild-Rahmenwerk und dem Schweizer-US-Datenschutzschild entschieden, die vom US-Handelsministerium („Privacy Shield“) verwaltet werden. Stratus , Inc. hält sich an die folgenden Datenschutzgrundsätze:
- Hinweis, Auswahl,
- Verantwortlichkeit für die Weitergabe von Daten,
- Sicherheit,
- Datenintegrität und Zweckbindung,
- Zugang und Regress
- Durchsetzung und
- Haftung.
Zur Durchsetzung der Einhaltung des Privacy Shield unterliegt Stratus , Inc. der Untersuchungs- und Vollstreckungsbefugnis der US-amerikanischen Federal Trade Commission. Weitere Informationen zum Privacy Shield finden Sie unter „Privacy Shield“ des US-Handelsministeriums. Um die Darstellung von Stratus , Inc. auf der Privacy Shield-Liste einzusehen, besuchen Sie bitte die Selbstzertifizierungsseite des US-Handelsministeriums unter: https://www.privacyshield.gov. Hinweis und Erhebung und Verwendung personenbezogener Daten Wir erfassen personenbezogene Daten auf verschiedene Weise, sowohl online als auch offline, z. B. beim Besuch unserer Websites, bei Produkt- und Serviceanfragen, bei der Teilnahme an Veranstaltungen, Konferenzen, Schulungen, Seminaren, Umfragen und Werbekampagnen sowie im Zusammenhang mit Verkäufen, Dienstleistungen und anderen Transaktionen. Diese Richtlinie gilt nicht für Daten, die über Offline-Ressourcen, Kommunikation und andere Offline-Interaktionen zwischen uns erfasst werden. Die Daten, die wir online erfassen, sind in erster Linie geschäftsbezogene Daten und können geschäftliche Kontaktdaten, die von Ihnen gekauften Produkte und Dienstleistungen, die Interessengebiete Ihres Unternehmens wie Branche, Produktbedarf und möglicherweise Finanz- und Kreditdaten Ihres Unternehmens umfassen. Wir können in den USA die folgenden Kategorien personenbezogener Daten erhalten:
- Kontaktdaten im Zusammenhang mit der Pflege seiner Kundenbeziehungen und der Bereitstellung von Produkten und Dienstleistungen für Kunden.
- Personenbezogene Daten der Vertreter seiner Lieferanten, wie Kontaktdaten, Finanzberichte und Daten zur Reputation.
Wir verarbeiten personenbezogene Daten für folgende Zwecke:
- Werbeunterlagen oder andere Mitteilungen versenden;
- mit Kunden über Sonderveranstaltungen, Programme, Angebote, Umfragen und Marktforschung zu kommunizieren und ihre Teilnahme daran zu verwalten;
- auf Kundenanfragen reagieren;
- Datenanalysen durchführen (einschließlich Anonymisierung und Aggregation personenbezogener Daten);
- das Geschäft des Unternehmens zu betreiben, zu bewerten und zu verbessern (einschließlich der Entwicklung neuer Produkte und Dienstleistungen, der Verbesserung und Optimierung der Produkte und Dienstleistungen des Unternehmens, der Verwaltung der Kommunikation des Unternehmens, der Analyse der Produkte, Dienstleistungen und Kommunikation des Unternehmens sowie der Durchführung von Buchhaltung, Rechnungsprüfung und anderen internen Funktionen);
- Verwaltung des Kundenservices, einschließlich der Verwaltung von Verhandlungen, Verträgen, Transaktionen und Kundenkonten, Budgetierung, Buchhaltung, Führung von Aufzeichnungen im Zusammenhang mit der Finanzanalyse von Kunden;
- vor Cybersicherheit und anderen Sicherheitsvorfällen, Spionage, Betrug und anderen rechtswidrigen Aktivitäten, Ansprüchen und anderen Haftungsfällen schützen, diese identifizieren und verhindern; und
- die geltenden gesetzlichen Anforderungen, einschlägigen Branchenstandards und Unternehmensrichtlinien einzuhalten und durchzusetzen.
Stratus , Inc. verarbeitet personenbezogene Daten nur in einer Weise, die mit dem Zweck vereinbar ist, für den Stratus , Inc. sie erhoben hat, oder für Zwecke, denen die betroffene Person später zugestimmt hat. Bevor wir Ihre personenbezogenen Daten für einen Zweck verwenden, der sich wesentlich von dem Zweck unterscheidet, für den wir sie erhoben haben oder dem Sie später zugestimmt haben, geben wir Ihnen die Möglichkeit, dies abzulehnen. Stratus , Inc. unterhält angemessene Verfahren, um sicherzustellen, dass personenbezogene Daten für den vorgesehenen Verwendungszweck zuverlässig, korrekt, vollständig und aktuell sind. Interne Personalabteilung. Für unsere Mitarbeiter und potenziellen Mitarbeiter, die in der EU oder der Schweiz ansässig sind, können wir die Informationen auch für unsere internen Personalzwecke. Zu den Arten von personenbezogenen Daten, die wir im Zusammenhang mit diesen Mitarbeiteraktivitäten erfassen, gehören:
- Kontaktdaten (wie Name, Postanschrift, Telefonnummer und E-Mail-Adresse);
- Anmeldedaten für die Websites des Unternehmens;
- Foto, elektronische Unterschrift und Bestätigung der Unternehmensrichtlinien;
- andere personenbezogene Daten wie Sozialversicherungsnummer, Bundessteuer-Identifikationsnummer und zivil- und strafrechtliche Vorstrafen oder gleichwertige Angaben für das Land, in dem Sie ansässig sind;
- Bankkonto und Finanzdaten; und
- andere personenbezogene Daten, die in Inhalten enthalten sind, die von nicht verbundenen Personen bereitgestellt werden.
Wir erfassen Mitarbeiterdaten von potenziellen und aktuellen Mitarbeitern ausschließlich für legitime geschäftliche Zwecke, darunter:
- die Verwaltung und den Betrieb unseres Unternehmens, seine Funktionen und Aktivitäten,
- Mitarbeiterkommunikation, einschließlich Mitarbeiterbefragungen,
- ein globales Verzeichnis pflegen,
- Erfüllung von Verpflichtungen aus Arbeitsverträgen und arbeits-, steuer- und sozialrechtlicher Vorschriften sowie im Zusammenhang mit anderen Arbeitsverhältnissen oder -vereinbarungen,
- Entwicklungs- und Schulungsprogramme,
- Rekrutierung und Einstellung von Bewerbern,
- Qualifikationen und Leistungen bewerten,
- Hintergrundüberprüfungen durchführen und Referenzen überprüfen,
- Verwaltung der Mitarbeiterleistung,
- Festlegung der Vergütung oder Bezahlung von Mitarbeitern,
- Verwaltung des Kündigungsprozesses für Mitarbeiter und
- andere allgemeine Personalzwecke.
Unsere Datenschutzpraktiken hinsichtlich der Verarbeitung nicht verbundener personenbezogener Daten entsprechen den Privacy Shield-Grundsätzen hinsichtlich Benachrichtigung, Wahlmöglichkeit, Verantwortlichkeit für die Weitergabe, Sicherheit, Datenintegrität und Zweckbindung, Zugriff sowie Regress, Durchsetzung und Haftung. Im Falle der Erhebung sensibler Daten holen wir Ihre Einwilligung ein, wenn dies gemäß dem Datenschutzschild erforderlich ist, einschließlich wenn wir Ihre sensiblen personenbezogenen Daten an Dritte weitergeben oder bevor wir Ihre sensiblen personenbezogenen Daten für einen anderen Zweck als den, für den wir sie erhoben haben oder für den Sie später Ihre Einwilligung erteilt haben, verwenden. Verwendung elektronischer Kommunikationsprotokolle und Cookies Ähnlich wie bei Besuchen auf den meisten anderen Websites können wir bei Ihrer Nutzung unserer Websites Informationen über Ihre Nutzung unserer Websites durch den Einsatz elektronischer Kommunikationsprotokolle und Cookies erfassen. Wir verwenden diese Tools für Sicherheitszwecke, zur Aufrechterhaltung der Sitzungskontinuität, zu Anpassungszwecken, zur Nachverfolgung und Analyse der Nutzung, zur Verwaltung der Website und zur Erfassung allgemeiner demografischer Informationen für die Gesamtnutzung. Ein Cookie ist eine auf der Festplatte des Benutzers gespeicherte Datei, die Informationen über den Benutzer enthält. Über die Einstellungen Ihres Browsers können Sie einige oder alle Cookies akzeptieren oder ablehnen. Wenn Sie ein Stratus ablehnen, können Sie weiterhin die meisten unserer Websites nutzen, aber möglicherweise nicht auf einige Bereiche zugreifen oder einige Funktionen der Websites nutzen. Datenübermittlung an Dritte
Drittanbieter oder Dienstleister. Wir können personenbezogene Daten an unsere Drittanbieter oder Dienstleister weitergeben, die in unserem Auftrag Aufgaben wahrnehmen, um uns bei der Unterstützung unserer Kunden oder bei mitarbeiterbezogenen Aktivitäten zu unterstützen. Soweit dies gemäß dem Privacy Shield erforderlich ist, schließen wir mit diesen Drittanbietern und Dienstleistern schriftliche Vereinbarungen, in denen wir sie verpflichten, das gleiche Schutzniveau wie im Privacy Shield vorgesehen zu gewährleisten, und ihre Nutzung der Daten auf die in unserem Auftrag erbrachten spezifischen Dienstleistungen beschränken. Wir ergreifen angemessene und geeignete Maßnahmen, um sicherzustellen, dass Drittanbieter und Dienstleister personenbezogene Daten in Übereinstimmung mit unseren Verpflichtungen gemäß dem Privacy Shield verarbeiten, und um jede unbefugte Verarbeitung zu unterbinden und zu beheben. Unter bestimmten Umständen können wir für die Handlungen unserer Drittanbieter oder Dienstleister, die in unserem Auftrag Dienstleistungen erbringen, hinsichtlich der Verarbeitung der von uns an sie übermittelten personenbezogenen Daten haftbar bleiben.
Drittanbieter als Datenverantwortliche. In einigen Fällen können wir personenbezogene Daten an nicht verbundene Datenverantwortliche Dritter weitergeben. Diese Dritten agieren nicht als Vertreter oder Dienstleister und üben keine Funktionen in unserem Namen aus. Wir können Ihre personenbezogenen Daten zum Zweck des Service-Supports und der internen Personalverwaltung an Datenverantwortliche Dritter weitergeben. Wir geben Ihre personenbezogenen Daten nur dann an Datenverantwortliche von Drittanbietern weiter, wenn Sie einer solchen Weitergabe nicht widersprochen haben oder, im Falle sensibler personenbezogener Daten, wenn Sie zugestimmt haben, sofern das Privacy Shield eine Zustimmung erfordert. Wir schließen schriftliche Verträge mit nicht verbundenen Datenverarbeitern ab, in denen wir sie verpflichten, das gleiche Schutzniveau für personenbezogene Daten zu gewährleisten, wie es das Privacy Shield vorschreibt. Wir beschränken auch deren Verwendung Ihrer personenbezogenen Daten, damit diese mit Ihrer Einwilligung und den Ihnen vorliegenden Hinweisen übereinstimmt.
Offenlegung aus Gründen der nationalen Sicherheit oder zur Strafverfolgung. Unter bestimmten Umständen können wir verpflichtet sein, Ihre personenbezogenen Daten auf gültige Anfragen von Behörden hin offenzulegen, beispielsweise um Anforderungen der nationalen Sicherheit oder der Strafverfolgung zu erfüllen.
SicherheitStratus , Inc. ergreift angemessene und geeignete Sicherheitsmaßnahmen, um personenbezogene Daten gemäß dem Privacy Shield vor Verlust, Missbrauch, unbefugtem Zugriff, Offenlegung, Änderung oder Zerstörung zu schützen. Zu diesen Maßnahmen können Netzwerküberwachung, Virenschutz, Internet-Firewalls, Intrusion Detection und Passwörter gehören. Es liegt in Ihrer Verantwortung, Ihr Passwort zu schützen und geheim zu halten. Wenn dies gesetzlich vorgeschrieben ist und in Bezug auf bestimmte personenbezogene Daten wie Kreditkarteninformationen, werden alle Übertragungen zwischen unseren Kunden und unserem Server mit dem branchenüblichen SSL-Protokoll verschlüsselt. Auswahl/Abmeldung Wir bieten Ihnen die folgenden Möglichkeiten, um Ihre Entscheidung zu treffen, keine unaufgeforderten E-Mail-Mitteilungen von uns zu erhalten (Abmeldung):
- Abmelden über den Link „Abmelden“ oder einen ähnlichen Link, der in der Mitteilung angegeben ist, oder
- Leiten Sie unerwünschte Mitteilungen anstratusweiter undgeben Sie an, dass Sie keine weiteren Mitteilungen dieser Art erhalten möchten.
Data Integrity We are the sole owner of information collected on our websites and we do not sell, rent or provide personal information to any third parties except as provided below (Transfers to Third Parties). We will use personal information only in accordance with this Policy and in ways that are compatible with the purposes for which it was collected or as may be subsequently authorized by you. We will take reasonable steps to ensure that personal information is relevant to its intended use, is accurate and complete. We will retain personal information only for so long as it is reasonably required for the purposes for which it was collected, but in no event longer than permitted by applicable laws. Access Rights You may have the right to access the Personal Data that we hold about you and to request that we correct, amend, or delete it if it is inaccurate or processed in violation of the Privacy Shield. These access rights may not apply in some cases, including where providing access is unreasonably burdensome or expensive under the circumstances or where it would violate the rights of someone other than the individual requesting access. If you would like to request access to, correction, amendment, or deletion of your Personal Data, you can submit a written request to the contact information provided below in the Questions and Complaints section. We may request specific information from you to confirm your identity. In some circumstances we may charge a reasonable fee for access to your information. Notice: Links to Non-Stratus Websites For your convenience and information, our website may provide links to third-party websites not administered by Stratus or its agents. If you access those links, you will leave the Stratus website. Stratus does not control those sites or their privacy practices, which may differ from Stratus’ practices. We do not endorse or make any representations about third-party websites. The personal information you choose to provide to or that is collected by these third parties is not covered by the Stratus Privacy Policy. We encourage you to review the privacy policy of any company before submitting your personal information. Online Forums and Social Networks Through our websites you have the ability to participate in interactive discussions, post comments, or other content to a bulletin board or exchange, or engage in other networking activities. We do not control the content that users post to these forums or social networks. Therefore, you should review any additional terms and conditions that may govern your use of these forums or networks, including terms related to use, the sharing of any of your personal information you may choose to provide and receiving communications from them. Compliance Audits We conduct compliance audits of our relevant privacy practices to verify adherence to this Policy. Any of our employees that we determine is in violation of this policy will be subject to disciplinary action up to and including termination of employment. Where we have knowledge that an Agent is using or disclosing personal information in a manner contrary to this Policy, we will take reasonable steps to prevent or stop that inappropriate use or disclosure. Questions or Complaints You can direct any questions or complaints about the use or disclosure of your EU or Swiss Personal Data to us at STRATUS TECHNOLOGIES Legal Department at [email protected] , by fax at 978-461-3690 or by mail at Stratus Technologies, Inc. 5 Mill & Main, Suite 500, Maynard, MA 01754. We will investigate and attempt to resolve any complaints or disputes regarding the use or disclosure of your EU or Swiss Personal Data within 45 days of receiving your complaint. If you have an unresolved privacy or data use concern that we have not addressed satisfactorily, please contact our U.S., based third party dispute resolution provider (free of charge) at https://feedback-form.truste.com/watchdog/request. Additionally, with respect to complaints concerning human resources data that is transferred from the EU to the United States, we have agreed to participate in the dispute resolution procedures of the EU Data Protection Authorities. Contact details for the EU data protection authorities can be found at: http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm. 3D Systems will cooperate with the appropriate EU Data Protection Authorities during investigation and resolution of complaints concerning human resources data that is transferred from the EU to the United States brought under Privacy Shield. We commit to cooperate with EU data protection authorities (DPAs) and comply with the advice given by such authorities with regard to human resources data transferred from the EU in the context of the employment relationship. Stratus Technologies also commits to cooperate with the Swiss Federal Data Protection and Information Commissioner and comply with the advice given by the Swiss Federal Data Protection and Information Commissioner with regard to human resources data transferred from Switzerland in the context of the employment relationship. These recourse mechanisms are available at no cost to you. Damages may be awarded in accordance with applicable law. Binding Arbitration You may have the option to select binding arbitration for the resolution of your complaint under certain circumstances, provided you have taken the following steps: (1) raised your compliant directly with Stratus Technologies, Inc. and provided us the opportunity to resolve the issue; (2) made use of the independent dispute resolution mechanism identified above; and (3) raised the issue through the relevant data protection authority and allowed the US Department of Commerce an opportunity to resolve the complaint at no cost to you. For more information on binding arbitration, see US Department of Commerce’s Privacy Shield Framework: Annex I (Binding Arbitration). Your California Privacy Rights This section provides additional details about the personal information we collect about California consumers and the rights afforded to them under the California Consumer Privacy Act or “CCPA.” For more details about the personal information we have collected over the last 12 months, including the categories of sources, and commercial uses of this data, please see the Notice and Personal Data Collection and Use section above. Stratus does not sell (as such term is defined in the CCPA) the personal information we collect (and will not sell it without providing a right to opt out). Please note that we do use third-party cookies for our advertising purposes as further described in our Use of Electronic Communications Protocols and Cookies section below. Subject to certain limitations, the CCPA provides California consumers the right to request to know more details about the categories or specific pieces of personal information we collect (including how we use and disclose this information), to delete their personal information, to opt out of any “sales” that may be occurring, and to not be discriminated against for exercising these rights. California consumers may make a request pursuant to their rights under the CCPA by contacting us at [email protected]. We will verify your request using the information associated with your account, including email address. Government identification may be required. Consumers can also designate an authorized agent to exercise these rights on their behalf. Contact Us If you have any questions about this Policy or would like to request access to your EU or Swiss Personal Data, please contact us as follows: Stratus Technologies - Legal Department at [email protected] or by fax at 978-461-3690. Changes To This Policy We reserve the right to amend this Policy from time to time consistent with the Privacy Shield’s requirements. Effective Date: Dezember 21, 2016 Last modified: Januar 2, 2020
