隐私声明
罗伯特博世有限公司
博世(中国)个人信息保护政策
更新日期:【2025.3.18】
本《个人信息保护政策》(以下简称“本政策”)阐述了阐述了博世汽车技术服务(中国)有限公司以下统称为“我们” 或“公司”)如何在您使用我们的BWS M1 售后索赔系统时处理来自您或者关于您的个人信息,包括您使用或访问我们提供的或者与我们的服务或产品相关的网站;以及您接受适用本政策的我们的其他服务(上述统称为“服务”)。
在我们的业务和提供服务过程中,我们非常注重保护您的个人信息。我们将根据法律规定,收集、使用、存储、传输、共享和保护您的个人信息。个人信息指以电子或者其他方式记录的与已识别或者可识别的您个人有关的各类信息,不包括匿名化处理后的信息。我们的公司政策对数据保护和信息安全有着严格规定。
请您在使用我们的服务前,仔细阅读本政策,以便您更好地了解我们是如何处理您的个人信息的。
本政策将帮助您了解以下内容:
一、 我们如何收集和使用您的个人信息
二、 我们如何保护您的个人信息
三、 我们如何存储、跨境传输您的个人信息
四、 我们如何共享、转让、公开披露您的个人信息
五、 您的权利
六、 Cookies和同类技术的使用
七、 本政策如何更新
八、 如何联系公司
一、 我们如何收集和使用您的个人信息
我们会根据合法、正当、必要、透明的原则,基于本政策所述的目的,收集您的个人信息。如果我们将您的个人信息用于本政策未载明的其他用途,或基于其他特定目的而收集您的个人信息,我们将以合理的方式告知您,并再次征得您的同意。
1. 您须授权给我们处理您的个人信息的情形
(1) BWS M1 售后索赔系统账户的注册与登录
BWS M1 售后索赔系统的注册
如果您需要注册 BWS M1 售后索赔系统,您必须联系您当地的博世保修合作伙伴。 他会建议您注册一个唯一的SingleKey-ID并引导您进行注册。SingleKey-ID 应用程序是一个博世中央用户管理,不是 BWS M1 售后索赔系统的一部分,但它授予对 Bosch 网络的访问权限。在您注册 SingleKey-ID 后,SingleKey-ID 用户管理部门将在自愿的基础上收集履行合同所需的个人数据(例如电子邮件地址)。在您注册完SingleKey-ID后,您将被赋予了BWS M1 售后索赔系统访问权限,届时,您当地的博世保修合作伙伴将通知您。
BWS M1 售后索赔系统的登录
BWS M1 售后索赔系统使用账号体系, 需要您使用本系统账号登录。当您完成BWS M1系统注册后,在登录账户时,您需要向我们提供您注册时的电子邮件用于登录账号。
(2) 日志信息
为了更进一步优化我们的网站,并根据访问者的需求,更好地对网站进行更新。当您使用我们的服务时,包括浏览网站或者使用其他移动数据终端时,我们可能会自动收集相关信息,并储存在日志信息。
我们只会在达成本政策所述目的所需的期限内保留您的日志信息。为了预防事故和保障信息安全(例如为了调查网络攻击事件),日志信息需要作为证据继续保存的,在最终澄清相关事件之前,它们不会被删除,在个别情况下可能会被移交调查机构。
日志信息包括:
• 您访问在线服务的IP地址
• 您通过哪个网站访问我们(Referrer URL)
• 浏览的页面以及搜索信息
• 下载的文件以及数量
• 访问日期和时间(包括时长)
• 传输的数据量
• 操作系统和所使用的互联网浏览器的信息,包括所安装的附加组件(如Flash Player)
• http状态代码(如"重新请求成功 "或 "未找到请求的文件")
2. 基于合理和其他必要目的收集获取的您的个人信息
在以下情况下,我们可在不取得您同意的情况下收集您的个人信息:
(1) 为了与您订立、履行合同所必需;
(2) 履行法定职责或者法定义务所必需;
(3) 应对突发公共卫生事件,或紧急情况下为保护您或他人的生命健康和财产安全所必需;
(4) 为公共利益实施新闻报道,在合理的范围内处理个人信息;
(5) 在合理的范围内处理您自行公开或者已经合法公开的个人信息;
(6) 法律、行政法规规定的其他情形。
二、 我们如何保护您的个人信息
1. 完善的信息安全管理系统
我们会采取一切合理可行的措施,保护收集的您的个人信息。公司内部已经实施了信息安全管理系统(ISMS),该系统是以ISO27001为标准而制定的。
我们的信息安全管理系统定义了信息分类方法。根据分类,信息在存储和传输时需要加密,而且只允许使用先进的加密方法和去标识化等安全技术措施。同时我们实施了复杂的授权管理方法,其中权限的角色分为标准授权,关键授权或敏感授权。
我们将定期对于个人信息保护情况进行合规审计。
2. 进行安全评估、记录和保存
在以下情形时,我们将事前进行个人信息保护影响评估,并对评估报告和处理情况依法进行记录和保存:
(1) 处理您的敏感个人信息;
(2) 利用个人信息进行自动化决策;
(3) 委托处理个人信息,向第三方提供个人信息,公开个人信息;
(4) 向境外提供个人信息;或
(5) 其他对个人权益有重大影响的个人信息处理活动。
3. 安全事件处置
我们将尽力确保您个人信息的安全性。如果我们的物理、技术、或管理防护设施遭到破坏,导致信息被非授权访问、泄露、篡改、或丢失,我们将立即采取补充措施,并按照法律法规的要求及时向您告知:安全事件的基本情况和可能的影响、我们已采取或将要采取的处置措施、您可自主防范和降低风险的建议、对您的补救措施等。
我们将及时将事件相关情况以邮件、信函、电话、推送通知等方式告知您,难以逐一告知个人信息主体时,我们将会采取合理、有效的方式发布公告。同时,我们还将按照监管部门要求,主动上报个人信息安全事件的处置情况。
三、 我们如何存储、跨境传输您的个人信息
1. 存储地点
原则上,我们在中华人民共和国境内收集和产生的个人信息,将存储在中华人民共和国境内。
2. 跨境传输(需单独同意)
为了向您提供产品或服务需要将个人信息进行跨境传输时,我们将遵守中国的法律法规规定,依法(i)通过国家网信部门组织的安全评估;或(ii)按照国家网信部门的规定经专业机构进行个人信息保护认证;或(iii)按照国家网信部门制定的标准合同与境外接收方签订合同,约定双方的权利和义务;或(iv)符合法定的其他条件。
我们需要分享您的个人信息给境外的附属和关联公司,以及服务提供商和授权伙伴时,我们将事先获得您的单独同意并告知您个人信息出境的以下相关内容:
接收方名称/姓名: Robert Bosch GmbH MA/QMC Auf der Breit 4 76227 Karlsruhe
接收方的联系方式:
邮箱:kontakt@bosch.de
电话:+49 (0) 391 832 29671
• 境外处理目的:系统登录、运营、维护BWS M1 售后索赔系统的账号
• 境外处理方式:系统登录、运营、维护、数据存储
• 涉及的个人信息种类:您所在国家或地区、邮箱
• 个人向境外接收方行使法律规定的权利的方式和程序:
我们将采取必要措施,保障传输到境外的您的个人信息得到相应等级的保护。
3. 存储期限
我们将在您使用我们的服务期间及达成本政策所述目的所需的必要期限内为您保存您的个人信息, 但法律要求或可更长保存期的除外。如果我们收到您申请注销您的注册账户或可验证的您删除个人信息的请求,我们将依据适用的法律法规规定停止使用,并删除您的个人信息或进行匿名化处理。
四、 我们如何共享、转让、公开披露个人信息
1. 与第三方共享或委托处理
原则上我们不会与任何公司、组织和个人分享您的个人信息,必要时我们可能与以下第三方共享并委托处理您的个人信息:
(1) 执法部门、监管机构:依据法律法规的规定、诉讼、仲裁等争议解决需要,或按行政、司法机关依法提出的要求提供给相关机构或团体 ;
(2) 关联公司:为了更好地向您提供我们的服务和产品以及出于业务运营需要,您的个人信息可能会与我们的关联公司共享。为了登录BWS M1 售后索赔系统,我们可能将您的邮箱信息分享给母公司 -Robert Bosch GmbH.
2. 转让
我们不会将您的个人信息转让给任何公司、组织和个人,以下情况例外:
(1) 在获取您的同意授权下,我们会向其他方转让您的个人信息。在此情况下,我们将取得您的单独同意,并告知您接收方的名称/姓名、联系方式、处理目的、处理方式和个人信息的种类。第三方变更对您个人信息的处理目的、处理方式的,将重新取得您的同意;
(2) 当涉及合并、分立、解散或被宣告破产,公司需要将您的个人信息进行转让时,我们将告知您接收方的名称或者姓名和联系方式,并会要求接收方继续依法履行个人信息处理者的义务,保护您的个人信息安全。接收方变更原先的处理目的、处理方式的,应当依法重新取得您的同意。
3. 公开披露
我们仅会在以下情况下,公开披露您的个人信息:
(1) 出于必要原因并事前获得您的单独同意;
(2) 基于法律或合理依据的公开披露:包括法律法规规范、法律程序、诉讼或应政府主管部门要求。
五、 您的权利:
按照中国相关的法律法规,您对自己的个人信息可以行使以下权利:
1. 查阅、复制、转移您的个人信息
您有权查阅、复制您的个人信息,法律法规规定的例外情况除外。如果您想行使您的个人信息查阅权,您可以依照指引,通过登录【我的账户→账户设置→ 】获取对您个人信息的查阅,也可以联系我们查阅或复制您的个人信息。
如果您请求将您的个人信息转移至您指定的其他个人信息处理者,符合国家网信部门规定条件的,我们将相应提供转移的途径。
2. 更正和补充您的个人信息
当您发现我们处理的关于您的个人信息有错误或缺漏时,您有权要求我们做出更正和补充。您可以通过本政策提供的联系方式进行修正,也可以通过本政策提供的联系方式与我们获得联系。
3. 删除您的个人信息
在以下情形中,我们将主动删除您的个人信息;您也可以向我们提出删除个人信息的请求:
(1) 如果我们处理您个人信息的目的已实现、无法实现或者实现处理目的不再必要;
(2) 我们停止向您提供服务或者产品或者保存期限已届满;
(3) 您个人撤回我们收集和处理您个人信息的同意的;
(4) 我们违反法律、行政法规或者违反约定处理您的个人信息的;
(5) 如果您注销了您的个人账户;
(6) 法律、行政法规规定的其他情形。
在法律、行政法规规定的保存期限未届满,或者删除您的个人信息从技术上难以实现时,我们将停止除储存和采取必要的保护措施之外的处理。
4. 变更您授权同意的范围
您可以通过关闭相关功能、解除绑定账号、修改个人设置、删除相关信息等方式撤回部分授权。您也可以通过注销账户的方式,撤回我们继续收集您个人信息的全部授权。
请您理解,每个业务功能需要一些基本的个人信息才能得以实现,当您撤回同意或授权后,我们无法继续为您提供撤回同意或授权所对应的服务,也不再处理您相应的个人信息。但您撤回同意或授权的决定,不会影响此前基于您的同意或授权而开展的个人信息处理。
5. 注销账户
您随时可注销已注册的账户,您可以通过以下方式自行操作:您可以打开个人资料图标并执行“从该站点注销”,或联系我们进行注销。您将在 BWS M1 售后索赔系统中通过电子邮件向您发送取消注册的确认信息。
您注销账户后,我们将停止为您提供BWS M1 售后索赔系统,除法律法规另有规定外,我们将删除您的个人信息或对其进行匿名化处理。
只要您不取消注册您的 SingleKey-ID(在 1.1中提及),您仍然可以访问 Bosch 网络进入其他所授权的 Bosch 应用程序。
但由于您在 BWS online 注销,您将无法访问它,因为您在 BWS online 的帐户已被删除。
(博世员工不能通过SingleKey ID来注册,但通过博世ADFS自动注册和管理。)
5.1注销SingleKey-ID
如果您无法进一步访问其他博世应用程序(BWS Online 除外),您应该按照SingleKey-ID 用户管理的“隐私声明”中所述注销您的SingleKey-ID。
有关详细信息,请参阅SingleKey-ID 用户管理中的“隐私声明” 部分“取消注册”.
此外,如果您无法访问其他博世应用程序,您的SingleKey-ID 将在10年后注销。
6. 响应您的上述请求
为保障安全,我们可能会先要求您验证自己的身份(如要求您提供书面请求,或以其他方式证明您的身份),然后再处理您的请求。我们将在15个工作日内做出答复。
在以下情形中,我们将无法响应您的请求:
(1) 与我们履行法律法规规定的义务相关的;
(2) 与国家安全、国防安全直接相关的;
(3) 与公共安全、公共卫生、重大公共利益直接相关的;
(4) 与刑事犯罪侦查、起诉、审判和执行判决等直接相关的;
(5) 有充分证据表明个人信息主体存在主观恶意或滥用权利的;
(6) 出于维护个人信息主体或其他个人的生命、财产等重大合法权益但又很难得到本人授权同意的;
(7) 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
(8) 涉及商业秘密的。
六、 Cookies和同类技术的使用
1. 我们使用的Cookies
我们会使用Cookies和活动脚本(例如JavaScript)来追踪访问者的偏好,并相应优化我们的网站。
Cookies是您访问我们网站时存储在您计算机内的小型文本文件。如果有需要,您可以随时删除这些cookies,但这可能导致本网站某些功能不可使用。有关如何删除Cookies的信息,请查阅浏览器的帮助功能。
2. Cookies类别
对于在线服务技术功能上必不可少的Cookie及非必要的Cookies和追踪机制之间,我们作出了区分。通常在没有技术用途的情况下,也可以使用没有Cookies的在线服务。
(1) 技术上必要的Cookie
技术上必要的Cookies是指用于保证在线服务的Cookies。比如,存储数据以确保视频或音频素材流畅再现的Cookies。当您离开网站时,此类Cookies将被删除。
BWS Online Cookies
a) 名称:SESSION
提供者:博世、BWS Online
目的:保存Cookie以避免在访问网站期间再次登录。
b) 名称:隐私接受
提供者:博世、BWS Online
目的:存储您对使用 cookie 的同意
c) 名称:隐私设置
提供者:博世、BWS Online
此 cookie 最多存储 60 天,或直到您在设置中更改 cookie 使用。
目的:保存您为网站接受的 cookie
(2) 技术非上必要的Cookie和追踪机制
除了用于存储您当前隐私设置的Cookie (selection cookie),技术上非必要的Cookies和追踪机制让我们能够为您提供出色的用户体验和定制产品(marketing cookies和追踪机制)。此类Cookie仅在事先征得您同意的情况下才会使用。该Cookie是依照合法权益设置的。
通过使用市场营销Cookies和追踪机制,我们和我们的合作伙伴可以根据对您的用户行为的分析与您的兴趣向您展示产品。
(3) 统计资料工具
通过使用统计工具,我们可以对您的网页浏览量等数据进行统计。
有关这方面的更多详细信息,请参阅以下各个工具的描述:
e) Google Tag Manager
提供者:Google Ireland Limited, Gordon House, Barrow Street, Dublin 4, Ireland
功能:通过用户界面管理网站标签,将程序代码集成到我们的网站上。
f) New Relic Browser
提供者:Tealium Inc., 11095 Torreyana Road San Diego, CA 92121, USA
功能:为了跟踪使用体验以解决问题和投诉,有必要将您的个人数据传输给上述提供者。
七、 本政策如何更新
因公司业务和经营的变化或适用法律的变化,我们保留不时更新本政策的权利。我们将通过网站通知方式提供经更新的本政策,请您及时查看以获得更新。对本政策的任何更新将在更新版的本政策发布后自更新之日起立即生效。在本政策更新后继续使用本政策项下服务,即表示您确认已阅读并理解更新后的政策。
本政策首页会显示最近一次更新的日期。对于重大变更,我们会向您就该重大变更提供适当通知。
本政策所指的重大变更包括但不限于:
1. 处理个人信息的目的、处理的个人信息类型、个人信息的使用方式发生变化;
2. 个人信息共享、转让或公开披露的主要对象发生变化;
3. 您参与个人信息处理方面的权利及其行使方式发生重大变化;
4. 我们负责处理个人信息安全的责任部门、联络方式及投诉渠道发生变化时;
5. 个人信息安全影响评估报告表明存在高风险时。
只有在获取您的同意后,我们才会按照更新后的本政策处理您的个人信息。
八、 如何联系公司
如果您对本政策有任何疑问、意见或建议,请通过以下方式与公司的信息收集方或数据安全管理部门联系,公司一般将在15个工作日内予以反馈。
联系方式如下:
信息收集及处理方联系方式:Zhang Andy
电子邮件: Jian.ZHANG3@cn.bosch.com
电话: +86(21)22182778
数据安全部门联系方式:
电子邮件:China.DPO@cn.bosch.com