更新日期:【 2025年3月31日】
本《个人信息保护政策》(以下简称“本政策”)阐述了【 博世电动工具(中国)有限公司】(以下统称为“我们” 或“公司”)如何在您使用我们的【产品和/或服务】时处理来自您或者关于您的个人信息,【包括您使用或访问我们提供的或者与我们的服务或产品相关的官方网站、微信公众号、其他网络服务和移动应用程序第三方平台直营店铺提供的服务】;以及您接受适用本政策的我们的其他服务(上述统称为“服务”)。
在我们的业务和提供服务过程中,我们非常注重保护您的个人信息。我们将根据法律规定,收集、使用、存储、传输、共享和保护您的个人信息。个人信息指以电子或者其他方式记录的与已识别或者可识别的您个人有关的各类信息,不包括匿名化处理后的信息。我们的公司政策对数据保护和信息安全有着严格规定。
请您在使用我们的服务前,仔细阅读本政策,以便您更好地了解我们是如何处理您的个人信息的。
本政策将帮助您了解以下内容:
一、 我们如何收集和使用您的个人信息
二、 我们如何保护您的个人信息
三、 我们如何存储、跨境传输您的个人信息
四、 我们如何共享、转让、公开披露您的个人信息
五、 您的权利
六、 Cookies和同类技术的使用
七、 APP的使用
八、 第三方在线服务
九、 未成年人保护
十、 本政策如何更新
十一、 如何联系公司
我们会根据合法、正当、必要、透明的原则,基于本政策所述的目的,收集您的个人信息。如果我们将您的个人信息用于本政策未载明的其他用途,或基于其他特定目的而收集您的个人信息,我们将以合理的方式告知您,并再次征得您的同意。
(1) 网上购物
当您通过我们的第三方平台直营店铺(例如:天猫、京东、拼多多、抖音)购买商品时,即便您向第三方提供了手机号码、姓名、地址信息以生成订单,但由于第三方平台的政策和限制,除第三方平台为您设定的匿名标识外,我们可能无法获取您的上述信息。
当您通过第三方支付机构(例如:支付宝、微信支付)支付订单时,您的支付指令由上述第三方直接进行处理,我们仅从上述第三方获得该笔订单是否支付成功的状态信息。
当您需要为您的订单开具发票时,您需要向我们提供发票抬头、联系方式以及订单信息。
(2) 交易信息
如果您选择第三方平台进行支付,在支付过程中,我们可能会收集您的【第三方支付账号(例如支付宝账号、微信账号、银联账号)】。
(3) 客户支持和售后服务
为便于与您联系、尽快帮助您解决问题或记录相关问题的处理方案及结果,我们会保存您与我们的通信/通话记录及相关内容(包括帐号信息、反馈信息、订单信息、您为了证明相关事实提供的其他信息,或您留下的联系方式信息),如果您针对具体订单进行咨询、投诉或提供建议的,我们会使用您的帐号信息和订单信息。
(4) 调研、问卷、广告、订阅和活动
当您选择参加我们及我们的关联方或第三方举办的有关活动时,需提供活动过程中产生的、为完成活动所必要的信息,以便能够及时为您提供服务或发放奖品,例如需要您提供姓名、通信地址、联系方式等。在某些线下活动中,我们可能会拍摄照片和视频,这些影像资料将用于活动记录和宣传。这些信息是敏感个人信息, 拒绝提供会影响您参加相关活动,但不会影响其他功能。我们会将头像、昵称和/或上述信息与关联方或第三方共享,以保障您在联合活动中获得体验一致的服务,或委托第三方及时向您兑现奖励。
当您选择订阅我们的邮件或者其他资讯时,您可能向我们提供您的【手机号码、电子邮件】。此外,您可以选择性地提供您的兴趣爱好和生日等信息,以便我们能够为您提供更符合您需求的服务。这些信息是可选的,不提供这些信息不会影响您订阅我们的邮件或资讯。
在我们网站上,我们使用 Qualtrics 有限责任公司(地址:333 W. River Park Drive, Provo UT 84604, USA)的服务,来进行客户、产品和满意度调查。我们的目标是不断开发和改进我们的产品和服务。如果您参与一项满意度调查,则只会处理我们所说的“Log数据”(日期和时间戳/关于浏览器和浏览器设置的信息/关于终端设备的信息/使用数据)。满意度调查是自愿参与的。数据处理的法律依据是您同意 DSGVO 第 6 条第 1 款第 a 项您可以随时撤销此同意,并在将来生效。
Cookie 也用作 Qualtrics 服务的一部分,尤其是用于在您浏览会话时保持当前的满意度调查不被关闭,并且防止多次参与。关于 Qualtrics LLC 的更多信息以及 Qualtrics 如何处理个人数据,请访问网址:https://www.qualtrics.com/privacy-statement/。
(5) 日志信息
为了更进一步优化我们的网站,并根据访问者的需求,更好地对网站进行更新。当您使用我们的服务时,包括浏览网站或者使用其他移动数据终端时,我们可能会自动收集相关信息,并储存在日志信息。
我们只会在达成本政策所述目的所需的期限内保留您的日志信息。为了预防事故和保障信息安全(例如为了调查网络攻击事件),日志信息需要作为证据继续保存的,在最终澄清相关事件之前,它们不会被删除,在个别情况下可能会被移交调查机构。
日志信息包括:
• 您访问在线服务的IP地址
• 您通过哪个网站访问我们(Referrer URL)
• 浏览的页面以及搜索信息
• 下载的文件以及数量
• 访问日期和时间(包括时长)
• 传输的数据量
• 操作系统和所使用的互联网浏览器的信息,包括所安装的附加组件(如Flash Player)
• http状态代码(如"重新请求成功 "或 "未找到请求的文件")
【单独的设备信息、服务日志信息是无法识别特定自然人身份的信息。如果我们将这类非个人信息与其他信息结合用于识别特定自然人身份,或者将其与个人信息结合使用,则在结合使用期间,这类非个人信息将被视为个人信息,除取得您授权或法律法规另有规定外,我们会将这类信息做匿名化、去标识化处理。】
您理解并知悉,在法律允许的情况下我们可能从第三方获取您的个人信息。
我们只会在确认第三方已经取得您的授权同意后再从该第三方收集您的个人信息。如果第三方的授权范围无法涵盖我们的处理和使用目的时,我们会自行或者要求该第三方征得您的同意后再行处理您的个人信息。
我们从第三方获取的您的个人信息的具体情形如下:
(1) 出于安全和防欺诈的目的,针对特定账号、合同交易等服务,在您授权的前提下,通过合法来源核实您的个人信息(如电话号码)。
(2) 我们可能从第三方获取您授权共享的账户信息(【头像、昵称及授权页面提示的其他信息】),并在您同意本政策后将您的第三方账户与您的博世账户绑定,使您可以通过第三方账户直接登录并使用我们的产品与/或服务。
(3) 注册与使用SingleKey ID登录
根据我们的服务条款以及您所使用应用的合同条款,您的数据将被处理以实现SingleKey ID服务(包括注册与登录功能)。为此目的,我们将收集并处理以下数据:用户ID(电子邮件地址或手机号码)、名、姓、语言偏好、国家以及您自选的密码。在注册过程中,我们还会记录您对服务条款的同意以及对本隐私政策的同意,包括同意的时间和日期。法律依据:履行合同义务(通用服务条款)。关于与SingleKey ID相关的,在博世集团内部进一步的数据传输详情,请参考隐私政策,您可通过选择所在国家/地区查看 [Link]
在以下情况下,我们可在不取得您同意的情况下收集您的个人信息:
(1) 为了与您订立、履行合同所必需;
(2) 履行法定职责或者法定义务所必需;
(3) 应对突发公共卫生事件,或紧急情况下为保护您或他人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道,在合理的范围内处理个人信息;
(5) 在合理的范围内处理您自行公开或者已经合法公开的个人信息;
(6) 法律、行政法规规定的其他情形。
我们会采取一切合理可行的措施,保护收集的您的个人信息。公司内部已经实施了【信息安全管理系统(ISMS),该系统是以ISO27001为标准而制定的】。
我们的信息安全管理系统定义了信息分类方法。根据分类,信息在存储和传输时需要加密,而且只允许使用先进的加密方法和去标识化等安全技术措施。同时我们实施了复杂的授权管理方法,其中权限的角色分为标准授权,关键授权或敏感授权。
我们将定期对于个人信息保护情况进行合规审计。
在以下情形时,我们将事前进行个人信息保护影响评估,并对评估报告和处理情况依法进行记录和保存:
(1) 处理您的敏感个人信息;
(2) 利用个人信息进行自动化决策;
(3) 委托处理个人信息,向第三方提供个人信息,公开个人信息;
(4) 向境外提供个人信息;或
(5) 其他对个人权益有重大影响的个人信息处理活动。
我们将尽力确保您个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、泄露、篡改、或丢失,我们将立即采取补充措施,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。
我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们将会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
当您的个人信息从中华人民共和国境内转移至其他国家或地区时,我们将严格遵守相关法律法规的规定并采取一系列合理措施确保境外接收方处理您的个人信息的活动达到中国法律法规所规定的同等保护标准。我们将在征得您单独同意或具备其他合法依据的前提下将您的个人信息进行跨境转移,并且对个人信息出境进行安全评估以充分防控风险,保障您的个人信息安全。我们需要分享您的个人信息给境外的附属和关联公司,以及服务提供商和授权伙伴时,我们将事先获得您的单独同意并告知您个人信息出境的以下相关内容:
• 接收方名称/姓名:博世国际数据中心
• 境外接收方所在国家/地区: 德国斯图加特
• 联系方式:
德国斯图加特(费尔巴哈)韦尔讷街51号
Wernerstraße 51, Stuttgart (Feuerbach), Deutschland ,(postcode:70469)
Data Protection Officer
Information Security and Privacy (C/ISP)
Robert Bosch GmbH
Postfach 30 02 20
70442 Stuttgart
GERMANY
or via email: DPO@bosch.com
• 境外处理目的:统一经销商管理及订单管理、售后服务;系统运维
• 境外处理方式:博世适用IT系统进行集团管理;对系统及数据库中的数据访问遵守博世权限管控的制度进行申请、审批及检查。相关个人信息的跨境传输通过博世的全球骨干网,并通过数据传输专线国际线路博世集团各实体之间的传输。
• 涉及的个人信息种类:姓名、电话、地址、邮箱
• 个人向境外接收方行使法律规定的权利的方式和程序:
您可通过上述联系方式依法向境外接收方行使您在个人信息处理活动中的权利。
我们将在您使用我们的服务期间及达成本政策所述目的所需的必要期限内为您保存您的个人信息, 但法律要求或可更长保存期的除外。如果我们收到您申请注销您的注册账户或可验证的您删除个人信息的请求,我们将依据适用的法律法规规定停止使用,并删除您的个人信息或进行匿名化处理。
原则上我们不会与任何公司、组织和个人分享您的个人信息,必要时我们可能与以下第三方共享并委托处理您的个人信息:
(1) 执法部门、监管机构:依据法律法规的规定、诉讼、仲裁等争议解决需要,或按行政、司法机关依法提出的要求提供给相关机构或团体 ;
(2) 关联公司:为了更好地向您提供我们的服务和产品以及出于业务运营需要,您的个人信息可能会与我们的关联公司共享。为了向您提供更优质的产品和服务,我们可能将您的个人信息分享给母公司】。
(3) 第三方合作伙伴:我们仅会出于本政策声明的合法、正当、必要、特定、明确的目的共享您的信息,第三方合作伙伴只能接触到其履行职责所需信息,且我们将会通过协议要求其不得将此信息用于其他任何目的。目前,我们的第三方合作伙伴,包括【物流供应商、数据中心、数据存储设施、客户服务供应商,技术服务提供商】,依据合作的业务内容不同,我们可能分享您的特定个人信息。
(4) 与进行推广和广告投放的合作伙伴共享信息,但我们不会共享用于识别您个人身份的信息(姓名、手机号码),仅会向这些合作伙伴提供不能识别您个人身份的间接画像标签及去标识化或匿名化后的设备、网络、渠道信息,以及网站的点击记录和浏览记录,以帮助其在不识别个人身份的前提下提升广告有效触达率。
我们与业务的服务商、供应商和其他合作伙伴共享分析去标识化的统计信息,这些信息难以与您的身份信息相关联,这些信息将帮助我们分析、衡量广告和相关服务的有效性。
我们不会将您的个人信息转让给任何公司、组织和个人,以下情况例外:
(1) 在获取您的同意授权下,我们会向其他方转让您的个人信息。在此情况下,我们将取得您的单独同意,并告知您接收方的名称/姓名、联系方式、处理目的、处理方式和个人信息的种类。第三方变更对您个人信息的处理目的、处理方式的,将重新取得您的同意;
(2) 当涉及合并、分立、解散或被宣告破产,公司需要将您的个人信息进行转让时,我们将告知您接收方的名称或者姓名和联系方式,并会要求接收方继续依法履行个人信息处理者的义务,保护您的个人信息安全。接收方变更原先的处理目的、处理方式的,应当依法重新取得您的同意。
我们仅会在以下情况下,公开披露您的个人信息:
(1) 出于必要原因并事前获得您的单独同意;
(2) 基于法律或合理依据的公开披露:包括法律法规规范、法律程序、诉讼或应政府主管部门要求。
按照中国相关的法律法规,您对自己的个人信息可以行使以下权利:
您有权查阅、复制您的个人信息,法律法规规定的例外情况除外。如果您想行使您的个人信息查阅权,您可以通过第十条的联系方式获取对您个人信息的查阅,也可以联系我们查阅或复制您的个人信息。
如果您请求将您的个人信息转移至您指定的其他个人信息处理者,符合国家网信部门规定条件的,我们将相应提供转移的途径。
当您发现我们处理的关于您的个人信息有错误或缺漏时,您有权要求我们做出更正和补充。您可以通过第十条的联系方式行修正,也可以通过本政策提供的联系方式与我们获得联系。
在以下情形中,我们将主动删除您的个人信息;您也可以向我们提出删除个人信息的请求:
(1) 如果我们处理您个人信息的目的已实现、无法实现或者实现处理目的不再必要;
(2) 我们停止向您提供服务或者产品或者保存期限已届满;
(3) 您个人撤回我们收集和处理您个人信息的同意的;
(4) 我们违反法律、行政法规或者违反约定处理您的个人信息的;
(5) 如果您注销了您的个人账户;
(6) 法律、行政法规规定的其他情形。
在法律、行政法规规定的保存期限未届满,或者删除您的个人信息从技术上难以实现时,我们将停止除储存和采取必要的保护措施之外的处理。
您可以通过关闭相关功能、解除绑定账号、修改个人设置、删除相关信息等方式撤回部分授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以实现,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理。
您随时可注销已注册的账户,您可以通过第十条的联系方式与我们联络。
您注销账户后,我们将停止为您提供产品和/或服务,除法律法规另有规定外,我们将删除您的个人信息或对其进行匿名化处理。
为保障安全,我们可能会先要求您验证自己的身份(如要求您提供书面请求,或以其他方式证明您的身份),然后再处理您的请求。我们将在15个工作日内做出答复。
在以下情形中,我们将无法响应您的请求:
(1) 与我们履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
(5) 有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8) 涉及商业秘密的。
我们会使用Cookies和活动脚本(例如JavaScript)来追踪访问者的偏好,并相应优化我们的网站。
Cookies是您访问我们网站时存储在您计算机内的小型文本文件。如果有需要,您可以随时删除这些cookies,但这可能导致本网站某些功能不可使用。有关如何删除Cookies的信息,请查阅浏览器的帮助功能。
对于在线服务技术功能上必不可少的Cookie及非必要的Cookies和追踪机制之间,我们作出了区分。通常在没有技术用途的情况下,也可以使用没有Cookies的在线服务。
(1) 技术上必要的Cookie
技术上必要的Cookies是指用于保证在线服务的Cookies。比如,存储数据以确保视频或音频素材流畅再现的Cookies。当您离开网站时,此类Cookies将被删除。
(2) 技术非上必要的Cookie和追踪机制
除了用于存储您当前隐私设置的Cookie (selection cookie),技术上非必要的Cookies和追踪机制让我们能够为您提供出色的用户体验和定制产品(marketing cookies和追踪机制)。此类Cookie仅在事先征得您同意的情况下才会使用。该Cookie是依照合法权益设置的。
通过使用市场营销Cookies和追踪机制,我们和我们的合作伙伴可以根据对您的用户行为的分析与您的兴趣向您展示产品。
(3) 统计资料工具
通过使用统计工具,我们可以对您的网页浏览量等数据进行统计。
转化追踪:如果您通过各自合作伙伴的广告访问我们的网站,我们的转化追踪合作伙伴会将Cookies放置在您的计算机上(“Conversion Cookie”)。通常,这些Cookies的有效期为30天。如果您访问我们网站的某些页面并且Cookies尚未过期,则我们和相关的合作伙伴可以识别出您单击了广告,从而被重新定向到我们的网站。这也可以跨多个设备完成。通过Conversion Cookie获得的信息会被用于编译转化统计数据并记录相应广告点击量与使用转化追踪标签,重定向到网站的用户总数。
请注意,使用这些工具可能包括将您的数据转移到中华人民共和国以外的第三方。我们将依法通过安全评估或认证;或与境外接收方签订合同,约定双方的权利和义务;或符合法定的其他条件。我们将保障境外接收方的数据保护不低于境内的同等信息保护水平。
有关这方面的更多详细信息,请参阅以下各个工具的描述:
a) Google Analytics
提供者:USA, CA 94043,Mountain View, 1600 Amphitheatre Parkway,Google Inc.
功能:分析用户行为(页面检索,访问者和访问次数,下载),基于已登录Google用户的跨设备信息,创建匿名用户配置文件(跨设备追踪),使用Google提供的特定目标群组的信息补充匿名用户数据,重新定位,UX测试,转化追踪以及与Google Ads一起重新定位
b) Tealium
提供者:Tealium Inc., 11095 Torreyana Road San Diego, CA 92121, USA
功能:即时分类和分析;标记管理
我们向您提供的服务可能会包含第三方在线服务的链接。这些其他链接可能在您访问他们时收集您的信息,并根据他们自己的个人信息保护政策处理这些信息。请您注意在访问时仔细阅读他们的个人信息保护政策。
我们重视并依法保护未成年人个人信息的保护。没有父母或其他监护人的同意,未满18周岁的未成年人不得创建自己的主体账户。未满14周岁的儿童未经父母或其他监护人单独同意不得注册和使用我们的服务。
经父母或其他监护人同意而收集未成年人个人信息的情况,我们只会在受到法律允许、父母或其他监护人明确单独同意或者保护未成年人所必要的情况下,收集和处理未成年人个人信息。
因公司业务和经营的变化或适用法律的变化,我们保留不时更新本政策的权利。我们将通过【网站通知】方式提供经更新的本政策,请您及时查看以获得更新。对本政策的任何更新将在更新版的本政策发布后自更新之日起立即生效。在本政策更新后继续使用本政策项下服务,即表示您确认已阅读并理解更新后的政策。
本政策首页会显示最近一次更新的日期。对于重大变更,我们会向您就该重大变更提供适当通知。
本政策所指的重大变更包括但不限于:
1. 处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生变化;
2. 个人信息共享、转让或公开披露的主要对象发生变化;
3. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
4. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
5. 个人信息安全影响评估报告表明存在高风险时。
只有在获取您的同意后,我们才会按照更新后的本政策处理您的个人信息。
如果您对本政策有任何疑问、意见或建议,请通过以下方式与公司的信息收集方或数据安全管理部门联系,公司一般将在15个工作日内予以反馈。
联系方式如下:
信息收集及处理方联系方式:博世电动工具中国官方客服
电子邮件: Contact.Ptcn@cn.bosch.com
电话:400-826-8484
数据安全部门联系方式:
Klicken oder tippen Sie hier, um Text einzugeben.