Globalna polityka prywatności
Globalna polityka prywatności
Globalna polityka prywatności
A. INFORMACJE OGÓLNE
Sonova AG jest zarejestrowana zgodnie z prawem Szwajcarii, jako administrator danych, z siedzibą pod adresem Laubisrütistrasse 28, 8712 Stäfa, Szwajcaria i działa ze swoimi podmiotami stowarzyszonymi zlokalizowanymi na całym świecie (łącznie zwaną „Spółką“lub „my“ lub „nasz“).
Ponieważ Spółka przetwarza dane osobowe w swojej codziennej działalności, niniejsza Globalna Polityka Prywatności („Polityka“) została opracowana i wdrożona w celu opisania praktyk Spółki dotyczących wykorzystywania Danych Osobowych dotyczących jej klientów, kontrahentów i partnerów („Osoby, których dane dotyczą“). Firma zwraca szczególną uwagę na poszanowanie prywatności i danych osobowych i zobowiązuje się do przestrzegania niniejszej Polityki, zgodnie z bowiązującymi przepisami lokalnymi.
Przez „Dane osobowe“ rozumiemy wszelkie informacje dotyczące zidentyfikowanej lub możliwej do zidentyfikowania osoby fizycznej.
Przez „przetwarzanie“ rozumiemy każdą operację lub zestaw operacji wykonywanych na danych osobowych lub zestawach danych osobowych, w sposób zautomatyzowany lub niezautomatyzowany, takich jak gromadzenie, utrwalanie, organizacja, strukturyzowanie, przechowywanie, adaptacja lub zmiana, pobieranie, konsultowanie, wykorzystywanie, ujawnianie poprzez transmisję, rozpowszechnianie lub udostępnianie w inny sposób, dopasowywanie lub łączenie, ograniczanie, usuwanie lub niszczenie.
B. POLITYKA OBOWIĄZUJĄCEGO PRAWA
Spółka zobowiązuje się do przestrzegania obowiązujących przepisów o ochronie danych („Obowiązujące prawo“). W związku z tym, w zależności od krajów, w których Spółka ma siedzibę, przetwarzanie danych osobowych będzie podlegać lokalnemu obowiązującemu prawu. Chociaż niektóre wymagania mogą się różnić w zależności od kraju, Spółka przywiązuje szczególną wagę do prywatności osób, których dane dotyczą, a niniejsza Polityka stanowi globalną wytyczną, do której Firma jest zobowiązana.
W szczególności Spółka zobowiązuje się do przestrzegania następujących przepisów prawa, w stosownych przypadkach:
- Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO“). RODO ma na celu harmonizację i określenie ram zasad dotyczących przetwarzania danych osobowych na terytorium Unii Europejskiej w celu zapewnienia jednolitych ram prawnych dla profesjonalistów i ma na celu wzmocnienie kontroli obywateli nad wykorzystaniem danych osobowych ich dotyczących. Niniejsze rozporządzenie ma zastosowanie do przetwarzania danych osobowych obywateli lub rezydentów UE oraz do działalności administratora lub podmiotu przetwarzającego na terytorium UE.
- Szwajcarska ustawa federalna o ochronie danych z dnia 19 czerwca 1992 r. („FADP“), zmodyfikowana w 2020 r. w celu dostosowania do aktualnej technologii i dostosowania do RODO i innych najnowszych przepisów europejskich.
- Kalifornijska ustawa o ochronie prywatności konsumentów z 2018 r. („CCPA“), która ma na celu zapewnienie większej przejrzystości i zagwarantowanie większych praw konsumentom zamieszkałym w Kalifornii, których dane osobowe są przetwarzane przez firmy.
- Ustawa o przenośności i odpowiedzialności w ubezpieczeniach zdrowotnych z 1996 r. („HIPAA“), która określa amerykańskie przepisy dotyczące elektronicznego przetwarzania danych zdrowotnych przez podmioty działające na rzecz zdrowia i partnerów biznesowych.
- Dane dotyczące tożsamości: nazwisko, imię, narodowość i data urodzenia
- Dane kontaktowe: adres pocztowy, prywatny numer telefonu, prywatny adres e-mail i kontakt w nagłych wypadkach
- Numer referencyjny ubezpieczenia społecznego i firma ubezpieczeniowa
- Dane finansowe: środki płatnicze, instytucja finansowa, IBAN
- Dane dotyczące zdrowia użytkownika: waga, wzrost, problemy medyczne, recepta lekarska, słuch, śledzenie aktywności fizycznej (liczba kroków, intensywność ćwiczeń, minuty ćwiczeń), dane dotyczące kondycji (tętno, wydatek energetyczny, ciśnienie krwi)
- Dane dotyczące zachowania użytkownika na stronie internetowej
- Dane dotyczące zakupionego przez klienta produktu: model, numer seryjny, dane użytkowe
- Dane dotyczące świadczonej usługi
- Dane dotyczące informacji zwrotnych przekazywane przez klienta na temat naszych produktów i usług: komentarze i uwagi
- Cele marketingowe, takie jak wysyłanie newsletterów oraz informacji o produktach i usługach oferowanych przez Spółkę
- Poprawę wydajność naszej strony internetowej
- Pomoc i współpracę w celu utworzenia konta, skontaktowania się z nami za pośrednictwem formularza kontaktowego, udzielenia odpowiedzi użytkownikom przez Sonova, przeprowadzenia testu słuchu online
- Wypełnienie naszych zobowiązań umownych wobec osób, których dane dotyczą
- Świadczenie usług posprzedażnych po zakupie produktu przez klienta
- Ubezpieczenia społeczne / obsługa ubezpieczeń
- Zarządzanie roszczeniami
- Przeprowadzanie analiz statystycznych/użytkowych
- Wykonywanie wewnętrznych funkcji administracyjnych
- Przetwarzanie żądań klientów
- Zapobieganie nieuczciwym działaniom i poprawę bezpieczeństwa
- Zarządzanie relacjami z osobami, których dane dotyczą
- Ocenę adekwatności naszych produktów i usług
- Innym spółkom z naszej grupy, takie jak spółki zależne i stowarzyszone
- Zaufanym partnerom biznesowym świadczącym usługi w naszym imieniu, np. w zakresie wsparcia technicznego, celów marketingowych lub innych rodzajów usług
- Organom rządowym i publicznym, o ile jest to konieczne do świadczenia jakichkolwiek usług, o które wnioskowano lub autoryzowano, w celu ochrony praw klientów, wykonawców i partnerów lub praw naszych lub innych osób, własności lub bezpieczeństwa, w celu utrzymania bezpieczeństwa naszych usług lub jeśli jesteśmy do tego zobowiązani ze względu na obowiązujące prawo, sąd lub inne przepisy rządowe, lub jeśli takie ujawnienie jest w inny sposób konieczne w celu wsparcia jakiegokolwiek dochodzenia prawnego lub karnego lub postępowania sądowego
- Wdrożenie odpowiednich procedur w celu zapewnienia zgodności z obowiązującym prawem, w szczególności gdy konieczny jest wniosek o udzielenie zezwolenia od właściwego organu nadzorczego
- Wdrożenie odpowiednich zabezpieczeń organizacyjnych, technicznych i prawnych regulujących wspomniane przekazanie oraz w celu zapewnienia niezbędnego i odpowiedniego poziomu ochrony na mocy obowiązującego prawa.
- W razie potrzeby wdrożenie standardowych klauzul umownych przyjętych przez Komisję Europejską
- W razie potrzeby podjęcie dodatkowych środków, jakich jak przeprowadzenie oceny adekwatności transferu danych, jeżeli po dokonaniu oceny okoliczności transferu i po dokonaniu oceny ustawodawstwa państwa trzeciego jest to konieczne do ochrony przekazywanych danych osobowych.
- Badanie i analizowanie w celu ustalenia konsekwencji naruszenia ochrony danych osobowych, a w szczególności tego, czy może ono stwarzać ryzyko dla praw i wolności osób, których to dotyczy.
- Jeśli analiza wykaże, że istnieje ryzyko naruszenia praw i wolności osób, których to dotyczy, powiadomienie właściwego organu, a w przypadku wysokiego ryzyka poinformowanie o tym osób których to dotyczy.
- Jak najszybsze wdrożenie środków niezbędnych do naprawienia i złagodzenia naruszenia danych osobowych.
- Dokumentowanie naruszenia ochrony danych osobowych w celu zapewnienia ich identyfikowalności.