Chính sách bảo mật
A. THÔNG TIN CHUNG
Sonova AG được thành lập theo luật pháp Thụy Sĩ, có địa chỉ đăng ký tại Laubisrütistrasse 28, 8712 Stäfa, Thụy Sĩ. Với tư cách là đơn vị kiểm soát dữ liệu, Sonova AG vận hành hoạt động kinh doanh thông qua các công ty liên kết trên toàn cầu (gọi chung là "Công ty" hoặc "chúng tôi"), hoạt động với tư cách là đơn vị kiểm soát dữ liệu độc lập hoặc chung liên quan đến khách hàng, người dùng sản phẩm, ứng dụng di động và trang web, nhà thầu và đối tác cụ thể của họ ("Chủ thể Dữ liệu").
Công ty xử lý Dữ liệu Cá nhân trong hoạt động kinh doanh hàng ngày. Do đó, Chính sách Bảo mật này (“ Chính sách ”) được soạn thảo và thực hiện nhằm mô tả các hoạt động của Công ty liên quan đến việc sử dụng Dữ liệu Cá nhân của khách hàng, người dùng sản phẩm, ứng dụng di động và trang web, nhà thầu và đối tác (“Chủ thể Dữ liệu”). Một số sản phẩm và dịch vụ của Công ty và một số dịch vụ được cung cấp bởi trang web này cũng có thể có các chính sách bảo mật bổ sung áp dụng ngoài Chính sách này.
“ Dữ liệu cá nhân ” hoặc “ Thông tin cá nhân ” có nghĩa là bất kỳ thông tin nào liên quan đến một cá nhân đã được xác định hoặc có thể xác định được.
“ Thông tin cá nhân nhạy cảm ” hoặc “ Các loại dữ liệu cá nhân đặc biệt ” có nghĩa là bất kỳ dữ liệu cá nhân nào mà một khi bị rò rỉ hoặc sử dụng trái phép, có thể dễ dàng gây xâm phạm đến phẩm giá con người hoặc gây hại đến sự an toàn cá nhân hoặc tài sản của một cá nhân, bao gồm, tùy thuộc vào Luật hiện hành, dữ liệu tiết lộ nguồn gốc chủng tộc hoặc dân tộc, quan điểm chính trị, tín ngưỡng tôn giáo hoặc triết học, hoặc tư cách thành viên công đoàn, và việc xử lý dữ liệu di truyền, dữ liệu sinh trắc học nhằm mục đích nhận dạng duy nhất một cá nhân, dữ liệu liên quan đến sức khỏe hoặc dữ liệu liên quan đến đời sống tình dục hoặc khuynh hướng tình dục của một cá nhân, tài khoản tài chính, nơi ở cá nhân và các thông tin khác của một cá nhân, cũng như thông tin cá nhân của trẻ vị thành niên.
“ Xử lý ” có nghĩa là bất kỳ hoạt động hoặc tập hợp các hoạt động nào được thực hiện trên Dữ liệu cá nhân hoặc trên các tập hợp Dữ liệu cá nhân, bất kể có sử dụng phương tiện tự động hay không, chẳng hạn như thu thập, ghi lại, tổ chức, cấu trúc, lưu trữ, điều chỉnh hoặc thay đổi, truy xuất, tham khảo, sử dụng, tiết lộ bằng cách truyền, phổ biến hoặc làm cho có sẵn theo cách khác, căn chỉnh hoặc kết hợp, hạn chế, xóa hoặc hủy.
“ Chủ thể Dữ liệu ” nghĩa là bất kỳ cá nhân nào đã được xác định hoặc có thể xác định được mà thông tin được thu thập và/hoặc xử lý từ hoặc về cá nhân đó. Trong Chính sách này, thuật ngữ “Chủ thể Dữ liệu” bao gồm khách hàng, người dùng sản phẩm, ứng dụng di động và trang web, nhà thầu và đối tác.
“ Bên Kiểm Soát Dữ Liệu ” nghĩa là cá nhân hoặc pháp nhân, đơn phương hoặc phối hợp với các bên khác, quyết định mục đích và phương tiện Xử lý Dữ liệu Cá nhân. Phù hợp với Luật Hiện hành và thuật ngữ liên quan, thuật ngữ "Bên Kiểm Soát Dữ Liệu" được sử dụng trong Chính sách này có thể được tham chiếu với các thuật ngữ khác, đảm bảo tính nhất quán với Luật Hiện hành, với điều kiện vai trò cơ bản vẫn không thay đổi. Ví dụ, nhưng không giới hạn ở việc áp dụng Luật Bảo vệ Thông tin Cá nhân (PIPL) tại Trung Quốc, vai trò này có thể được gọi thay thế là "Bên Xử Lý Thông Tin Cá Nhân".
B. LUẬT ÁP DỤNG
Công ty cam kết tuân thủ các luật bảo vệ dữ liệu hiện hành (“ Luật áp dụng ”). Mặc dù một số yêu cầu có thể khác nhau tùy theo quốc gia.
Ví dụ, nhưng không giới hạn ở, Công ty cam kết tuân thủ các luật sau đây, nếu có:
- Quy định (EU) 2016/679 của Nghị viện Châu Âu và Hội đồng ngày 27 tháng 4 năm 2016 về bảo vệ cá nhân liên quan đến việc xử lý Dữ liệu cá nhân và việc tự do di chuyển dữ liệu đó và bãi bỏ Chỉ thị 95/46/EC (Quy định chung về bảo vệ dữ liệu) (“GDPR”).
- Đạo luật Liên bang Thụy Sĩ về Bảo vệ Dữ liệu ngày 19 tháng 6 năm 1992 (“FADP”), được sửa đổi vào năm 2020 và có hiệu lực từ tháng 9 năm 2023
- Đạo luật Quyền riêng tư của Người tiêu dùng California năm 2018 (“CCPA”), được sửa đổi bởi Đạo luật Quyền riêng tư của California năm 2020 (“CPRA”), Luật Bảo vệ Thông tin Cá nhân (“PIPL”), Luật An ninh mạng (“CSL”), Bộ luật Dân sự, Luật An ninh Dữ liệu (“DSL”) và các luật và quy định hiện hành khác, các yêu cầu pháp lý và tiêu chuẩn quốc gia (gọi chung là “Luật Quyền riêng tư Dữ liệu của Trung Quốc”)
C. DỮ LIỆU CÁ NHÂN ĐƯỢC THU THẬP
Công ty có thể xử lý Dữ liệu cá nhân sau:
- Dữ liệu nhận dạng: họ, tên, bí danh, quốc tịch và ngày sinh.
- Thông tin liên lạc: địa chỉ bưu điện, số điện thoại cá nhân, địa chỉ email cá nhân hoặc thông tin liên hệ khẩn cấp.
- Dữ liệu tài chính: phương tiện thanh toán (bao gồm số thẻ tín dụng hoặc thẻ ghi nợ), tổ chức tài chính và thông tin ngân hàng, IBAN.
- Dữ liệu liên quan đến hành vi của người dùng trên trang web: dữ liệu duyệt web, địa chỉ Giao thức Internet (IP), cookie và các công cụ theo dõi khác.
- Dữ liệu liên quan đến sản phẩm đã mua: mẫu mã, số sê-ri, dữ liệu sử dụng.
- Dữ liệu liên quan đến bất kỳ tài khoản nào do Chủ thể dữ liệu thiết lập, bao gồm thông tin đăng nhập tài khoản (ví dụ: tên người dùng, số tài khoản).
- Dữ liệu liên quan đến các dịch vụ được cung cấp.
- Dữ liệu liên quan đến phản hồi mà Chủ thể dữ liệu cung cấp về sản phẩm và dịch vụ của chúng tôi, bao gồm các bình luận và ghi chú.
Tùy thuộc vào quốc gia nơi Chủ thể dữ liệu cư trú, việc chúng tôi xử lý một số Loại Dữ liệu cá nhân Nhạy cảm hoặc Đặc biệt có thể yêu cầu cơ sở pháp lý khác nhau để xử lý hoặc có thể được hưởng sự bảo vệ đặc biệt, đặc biệt là về các biện pháp bảo mật và bảo mật được thực hiện.
D. MỤC ĐÍCH XỬ LÝ DỮ LIỆU CÁ NHÂN
Công ty dựa vào các cơ sở pháp lý sau đây để xử lý Dữ liệu cá nhân, trong đó các cơ sở pháp lý khác có thể được sử dụng tùy thuộc vào vị trí của Chủ thể dữ liệu và Luật hiện hành.
D.1 XỬ LÝ DỰA TRÊN SỰ ĐỒNG Ý CỦA CHỦ THỂ DỮ LIỆU
Việc xử lý Dữ liệu Cá nhân có thể dựa trên sự đồng ý của Chủ thể Dữ liệu. Việc xử lý Dữ liệu Cá nhân cho mục đích này có thể bao gồm:
- Mục đích tiếp thị như gửi bản tin và thông tin về các sản phẩm và dịch vụ do Công ty cung cấp cho khách hàng tiềm năng/khách hàng tiềm năng và người dùng sản phẩm, ứng dụng di động và trang web.
- Tạo tài khoản cho Chủ thể dữ liệu.
- Lập hồ sơ để gửi thông tin cập nhật về các sản phẩm và dịch vụ được thiết kế và tùy chỉnh bởi Công ty dành riêng cho Chủ thể dữ liệu, dựa trên kinh nghiệm, sở thích hoặc ưu tiên của Chủ thể dữ liệu.
- Đăng ký vào cộng đồng của chúng tôi thông qua biểu mẫu trực tuyến.
- Tham gia các cuộc thi và xổ số.
- Tham gia khảo sát trực tuyến.
- Tham gia các sự kiện, buổi đào tạo hoặc hội thảo trên web.
Đăng tải bình luận trên nền tảng của chúng tôi: Xin lưu ý rằng nếu bạn tự nguyện chia sẻ ý kiến của mình về nội dung blog của chúng tôi, thông tin bạn tiết lộ trong bình luận, cùng với tên của bạn, sẽ được công khai và do đó, có thể được cộng đồng đọc được miễn là bài viết vẫn còn được đăng tải và/hoặc bạn tự nguyện xóa nó. Xin lưu ý, chúng tôi không chịu trách nhiệm về thông tin cá nhân mà bạn chọn cung cấp, và chúng tôi không có trách nhiệm đăng tải, gỡ bỏ, xóa hoặc chỉnh sửa bất kỳ bình luận công khai nào của bạn. Đối với việc xử lý Dữ liệu Cá nhân nêu trên, chúng tôi sẽ yêu cầu sự đồng ý cụ thể, rõ ràng và có hiểu biết tại điểm liên hệ, đảm bảo tuân thủ Luật hiện hành và các yêu cầu liên quan đến sự đồng ý.
D.2 XỬ LÝ DỰA TRÊN HỢP ĐỒNG
Việc xử lý Dữ liệu cá nhân có thể dựa trên việc thực hiện hợp đồng hoặc các biện pháp trước hợp đồng với Chủ thể dữ liệu và có thể bao gồm:
- Thực hiện các nghĩa vụ theo hợp đồng hoặc trước hợp đồng của chúng tôi đối với Chủ thể dữ liệu, bao gồm hoạt động kỹ thuật và chức năng của các sản phẩm và dịch vụ mà họ đã mua.
- Cung cấp dịch vụ sau bán hàng sau khi mua sản phẩm và dịch vụ.
- Tư vấn và tương tác với Chủ thể dữ liệu khi Chủ thể dữ liệu liên hệ với Công ty, ví dụ thông qua biểu mẫu liên hệ, chức năng bình luận, chức năng trò chuyện, email.
- Liên hệ với Chủ thể dữ liệu để trả lời các yêu cầu kỹ thuật, khiếu nại và thắc mắc mà Chủ thể dữ liệu có thể phát sinh thông qua biểu mẫu của chúng tôi và để cung cấp cho Chủ thể dữ liệu sự hỗ trợ cần thiết.
- Liên hệ với Đối tượng dữ liệu để cung cấp cho Đối tượng dữ liệu hoặc người mà họ đại diện hỗ trợ/dịch vụ thương mại theo yêu cầu để đặt lịch hẹn dùng thử sản phẩm và dịch vụ của chúng tôi với Chuyên gia chăm sóc thính giác hoặc nhà cung cấp gần Đối tượng dữ liệu nhất.
D.3 XỬ LÝ DỰA TRÊN LỢI ÍCH HỢP PHÁP
Trong phạm vi được pháp luật hiện hành cho phép, việc xử lý Dữ liệu Cá nhân có thể dựa trên lợi ích hợp pháp của Công ty nhằm cải thiện sản phẩm và dịch vụ, trải nghiệm của Chủ thể Dữ liệu và các quy trình nội bộ của chúng tôi. Việc xử lý Dữ liệu Cá nhân cho mục đích này có thể bao gồm:
- Tiến hành phân tích thống kê/sử dụng.
- Thực hiện các chức năng hành chính nội bộ.
- Ngăn chặn hoạt động gian lận và cải thiện bảo mật. Ví dụ, nhưng không giới hạn ở việc triển khai cơ chế Xác thực Đa yếu tố của chúng tôi được thiết kế để tăng cường bảo mật và bảo vệ dữ liệu cá nhân, chúng tôi sẽ xử lý địa chỉ email của bạn nhằm mục đích truyền một mã được tạo ngẫu nhiên để xác thực việc bạn đã hoàn tất quy trình đăng nhập.
- Quản lý mối quan hệ với Chủ thể dữ liệu.
- Đánh giá mức độ phù hợp của sản phẩm và dịch vụ của chúng tôi.
- Phân tích hiệu suất của trang web để cải thiện dịch vụ và chức năng của trang web.
- Tiếp thị các sản phẩm hoặc dịch vụ do Công ty cung cấp cho các đối tác kinh doanh, nhà thầu hoặc nhà cung cấp hiện có. Lưu ý rằng, trong trường hợp cần thiết, Sonova sẽ phải có được sự đồng ý của Chủ thể Dữ liệu trước khi xử lý Dữ liệu Cá nhân cho mục đích tiếp thị.
D.4 XỬ LÝ DỰA TRÊN CÁC CƠ SỞ KHÁC
Công ty cũng có thể xử lý Dữ liệu cá nhân để đáp ứng các yêu cầu pháp lý và tuân thủ bất kỳ Luật hiện hành nào và cơ sở pháp lý bổ sung tương ứng (nếu có).
E. COOKIE VÀ CÁC CÔNG CỤ THEO DÕI KHÁC
Cookie và các công cụ theo dõi khác là những tệp nhỏ được hầu hết các trình duyệt internet lưu trữ để theo dõi thông tin khách truy cập và chúng cho phép Sonova làm cho các dịch vụ web của mình phù hợp hơn với bạn. Trong quá trình bạn truy cập trang web của chúng tôi, Sonova có thể sử dụng bốn loại cookie và các công cụ theo dõi khác, tùy thuộc vào trang web liên quan. Thời hạn lưu trữ của chúng phụ thuộc vào từng quốc gia và luật hiện hành có liên quan. Tùy thuộc vào luật hiện hành có liên quan, chúng tôi có các thông báo bổ sung về quyền riêng tư cookie để thông báo cho bạn về các cookie được sử dụng bởi trang web bạn đang truy cập.
Chúng tôi sử dụng cookie và các công cụ theo dõi khác để:
- Thu thập thông tin về cài đặt trình duyệt, tên miền, nhà cung cấp dịch vụ Internet, hệ điều hành, ngày và giờ truy cập, vị trí, loại thiết bị được sử dụng để truy cập trang web của chúng tôi và thực hiện quản trị hệ thống.
- Tìm hiểu thông tin về các trang web khác mà bạn đã truy cập hoặc loại tìm kiếm bạn thực hiện để cải thiện trải nghiệm của mình.
- Ngăn chặn hoạt động gian lận và cải thiện bảo mật.
- Biết và phân tích sở thích duyệt web của bạn và các sản phẩm bạn quan tâm.
- Liên kết hành vi trang web trước đây của bạn sau khi bạn đã đăng ký với thông tin chi tiết của bạn trên trang web Sonova cho mục đích kinh doanh và kỹ thuật.
Một số cookie và công cụ theo dõi khác được trang web của chúng tôi sử dụng do chính chúng tôi thiết lập, và một số khác do bên thứ ba thiết lập thay mặt cho Sonova. Việc chúng tôi sử dụng cookie và các công cụ theo dõi khác từ bên thứ ba cho phép chúng tôi hiển thị quảng cáo được cá nhân hóa, có nghĩa là bạn có thể thấy quảng cáo của Sonova trên các trang web khác mà bạn truy cập.
Tùy thuộc vào trang web đang đề cập, chúng tôi có thể sử dụng các loại cookie và công cụ theo dõi khác sau đây:
- Cookie hoàn toàn cần thiết: những cookie này cần thiết để chúng tôi cung cấp cho bạn các chức năng cơ bản của trang web và không thể tắt trong hệ thống của chúng tôi.
- Cookie hiệu suất và phân tích: những cookie này cho phép chúng tôi đếm lượt truy cập và nguồn lưu lượng truy cập để đo lường và cải thiện hiệu suất của trang web.
- Cookie chức năng: những cookie này được sử dụng để cung cấp chức năng nâng cao và cá nhân hóa trong quá trình bạn truy cập.
- Cookie nhắm mục tiêu hoặc quảng cáo: các cookie này có thể được các đối tác quảng cáo của chúng tôi thiết lập thông qua trang web của chúng tôi để xây dựng hồ sơ về sở thích của bạn và đề xuất các quảng cáo phù hợp.
Mỗi loại cookie phản ánh một mục đích cụ thể và trên trang web của chúng tôi, bạn có thể dễ dàng đồng ý cụ thể với từng mục đích. Bằng cách chấp nhận tất cả cookie, bạn sẽ có trải nghiệm web được cá nhân hóa hoàn toàn. Chúng tôi cho phép bạn chọn loại cookie bạn chấp nhận hoặc chặn, nhưng điều này có thể ảnh hưởng đến trải nghiệm của bạn trên trang web và các dịch vụ chúng tôi cung cấp (như đã đề cập ở trên). Bạn có thể sử dụng dịch vụ ngay cả khi bị từ chối chấp thuận một số cookie, ngoại trừ trường hợp từ chối là đối với các cookie thực sự cần thiết. Bất cứ lúc nào, bạn có thể rút lại hoặc sửa đổi sự đồng ý của mình bằng cách truy cập trang "Tùy chọn Cookie".
Cách thức đưa ra sự đồng ý cụ thể của bạn cho từng mục đích hoặc chấp nhận tất cả cookie sẽ tùy thuộc vào luật hiện hành liên quan đến cookie tại quốc gia của bạn và có thể dễ dàng tìm thấy và giải thích trong biểu ngữ cookie.
Nếu bạn không quan tâm đến những lợi ích của Cookie, chức năng "Trợ giúp" trên trình duyệt của bạn có thể cung cấp hướng dẫn về cách ngăn chặn Cookie hoặc xóa Cookie hiện có. Ngoài ra, bạn có thể tìm hiểu cách chặn tất cả Cookie mới trên trình duyệt của mình và các bước cấu hình cần thiết để nhận thông báo về Cookie mới.
Bạn có thể truy cập thông tin hữu ích về Cookie trên các trang web sau: http://www.allaboutcookies.org/ hoặc https://cookiepedia.co.uk.
Thông tin chi tiết hơn về các loại cookie và các công cụ theo dõi khác được trang web đó thu thập sẽ được cung cấp thông qua biểu ngữ cookie và phần cookie chuyên dụng.
F. PLUGIN TRUYỀN THÔNG XÃ HỘI
Các plugin mạng xã hội là một phần của một số trang web của Sonova và dành cho các nhà cung cấp mạng xã hội (“Nhà cung cấp”); chẳng hạn như Facebook, Instagram, LinkedIn, Google+ và YouTube. Khi bạn truy cập một trang bằng cách nhấp vào plugin đó, trình duyệt của bạn sẽ kết nối với máy chủ mạng xã hội tương ứng. Đồng thời, Nhà cung cấp sẽ biết rằng bạn đã truy cập trang web của chúng tôi trước khi truy cập vào trang mạng xã hội. Nếu bạn đã đăng ký và đăng nhập bằng Nhà cung cấp liên quan, lượt truy cập của bạn cũng có thể được liên kết với tài khoản người dùng của bạn. Các nhà cung cấp nói chung không cung cấp thông tin cụ thể về dữ liệu được truyền tải khi sử dụng plugin mạng xã hội của họ. Do đó, chúng tôi không có khả năng xác minh chắc chắn nội dung và phạm vi của dữ liệu được truyền tải hoặc việc sử dụng dữ liệu đó của các Nhà cung cấp đó. Để biết thêm thông tin về plugin mạng xã hội, vui lòng tham khảo các điều khoản bảo vệ dữ liệu của Nhà cung cấp liên quan. Nếu bạn không muốn Nhà cung cấp thu thập dữ liệu về bạn thông qua trang web của chúng tôi, vui lòng tắt plugin(các plugin) trong trình duyệt web của bạn. Nếu bạn muốn tránh liên kết đến bất kỳ tài khoản người dùng hiện có nào, bạn phải đăng xuất khỏi trang web mạng xã hội trước khi truy cập trang web của chúng tôi.
G. LIÊN KẾT BÊN THỨ BA
Chính sách này chỉ áp dụng cho việc sử dụng trang web này. Chúng tôi có thể cung cấp cho bạn các liên kết đến các trang web của bên thứ ba mà bạn có thể quan tâm. Tuy nhiên, xin lưu ý rằng Sonova không chịu trách nhiệm về nội dung và tính khả dụng của các trang web đó và không thể đảm bảo các chính sách bảo mật của các trang web đó.
Ngoài ra, nếu bạn đang ở Nhật Bản, Thái Lan, Malaysia, Indonesia, Việt Nam, Ấn Độ, Đài Loan hoặc Philippines, các cookie và công nghệ theo dõi khác được thu thập sẽ được xử lý bởi nhà phân phối điện tử địa phương, người sẽ đóng vai trò là bên kiểm soát dữ liệu chung.
H. GIỮ LẠI DỮ LIỆU CÁ NHÂN
Dữ liệu Cá nhân sẽ không được lưu giữ lâu hơn mức cần thiết cho các mục đích nêu trên. Điều này có nghĩa là Dữ liệu Cá nhân sẽ bị xóa ngay khi mục đích xử lý Dữ liệu Cá nhân đã đạt được. Tuy nhiên, Công ty có thể lưu giữ Dữ liệu Cá nhân lâu hơn nếu được yêu cầu bởi bất kỳ Luật hiện hành nào để bảo vệ hoặc thực hiện các quyền của chúng tôi, trong phạm vi được phép.
Khi kết thúc thời gian lưu giữ, Công ty cũng có thể cần lưu trữ Dữ liệu cá nhân trong một khoảng thời gian giới hạn và với quyền truy cập hạn chế để tuân thủ Luật hiện hành.
Thời gian lưu giữ này có thể thay đổi tùy thuộc vào quốc gia nơi Chủ thể dữ liệu cư trú và theo Luật hiện hành.
I. TIẾT LỘ DỮ LIỆU CÁ NHÂN
Công ty có thể chia sẻ Dữ liệu Cá nhân dựa trên sự đồng ý của Chủ thể Dữ liệu và/hoặc trên cơ sở pháp lý phù hợp với các bên thứ ba sau đây:
- Các đối tác kinh doanh cung cấp dịch vụ thay mặt chúng tôi, chẳng hạn như hỗ trợ kỹ thuật, mục đích tiếp thị hoặc các loại hình cung cấp dịch vụ khác.
- Các cơ quan chính phủ và cơ quan công quyền, trong phạm vi cần thiết để cung cấp bất kỳ dịch vụ nào đã được yêu cầu hoặc ủy quyền, để bảo vệ quyền của Chủ thể Dữ liệu, hoặc quyền, tài sản hoặc sự an toàn của chúng tôi hoặc của người khác, để duy trì an ninh của các dịch vụ của chúng tôi hoặc nếu chúng tôi được yêu cầu làm như vậy do Luật hiện hành, tòa án hoặc các quy định khác của chính phủ, hoặc nếu việc tiết lộ đó là cần thiết để hỗ trợ bất kỳ cuộc điều tra pháp lý hoặc hình sự hoặc thủ tục tố tụng pháp lý nào.
- Những cá nhân được Chủ thể dữ liệu hoặc theo Luật hiện hành cho phép tham gia vào việc chăm sóc Chủ thể dữ liệu, bao gồm gia đình, bạn bè thân thiết hoặc những người khác.
Tùy thuộc vào Luật hiện hành, chúng tôi thực hiện hợp đồng với một số bên thứ ba để đảm bảo Dữ liệu cá nhân được xử lý dựa trên hướng dẫn của chúng tôi và tuân thủ Chính sách này cũng như bất kỳ biện pháp bảo mật và bí mật phù hợp nào khác.
Đôi khi, việc ký kết các hợp đồng như vậy trong nội bộ tập đoàn Sonova, với các công ty con và công ty liên kết, có thể cần thiết để đáp ứng các yêu cầu pháp lý. Vì mục đích này, các công ty con và công ty liên kết của Sonova cũng được coi là "bên thứ ba".
J. CHUYỂN GIAO DỮ LIỆU CÁ NHÂN
Các bên thứ ba được đề cập ở trên, chẳng hạn như các chi nhánh và công ty con của Sonova, cũng như các đối tác kinh doanh, cơ quan công quyền mà chúng tôi có thể tiết lộ Dữ liệu cá nhân, có thể ở bên ngoài quốc gia của bạn, có khả năng bao gồm các quốc gia có luật bảo vệ dữ liệu khác với luật tại quốc gia nơi Chủ thể dữ liệu cư trú.
Nếu Dữ liệu cá nhân được xử lý trong Liên minh Châu Âu/Khu vực kinh tế Châu Âu và trong trường hợp Dữ liệu cá nhân được tiết lộ cho bên thứ ba ở một quốc gia không được coi là cung cấp mức độ bảo vệ đầy đủ theo Ủy ban Châu Âu, Công ty sẽ đảm bảo:
- Việc thực hiện các thủ tục đầy đủ để tuân thủ Luật hiện hành, đặc biệt là khi cần phải yêu cầu cơ quan giám sát có thẩm quyền cho phép.
- Việc thực hiện các biện pháp bảo vệ về mặt tổ chức, kỹ thuật và pháp lý phù hợp để quản lý việc chuyển giao nói trên và đảm bảo mức độ bảo vệ cần thiết và đầy đủ theo Luật hiện hành.
- Nếu cần thiết, thực hiện các Điều khoản hợp đồng tiêu chuẩn do Ủy ban châu Âu thông qua.
- Nếu cần thiết và tùy thuộc vào quốc gia của bên thứ ba nhập dữ liệu, hãy thực hiện các biện pháp bổ sung như hoàn tất đánh giá tính đầy đủ của việc chuyển dữ liệu và khi cần thiết, các biện pháp bổ sung để bảo vệ Dữ liệu cá nhân được chuyển giao.
Nếu Dữ liệu Cá nhân không được xử lý trong Liên minh Châu Âu/Khu vực Kinh tế Châu Âu, và trong trường hợp Dữ liệu Cá nhân được tiết lộ cho bên thứ ba ở bên ngoài quốc gia của bạn, Công ty sẽ đảm bảo áp dụng các biện pháp bảo vệ phù hợp để bảo vệ Dữ liệu Cá nhân bằng cách triển khai các cơ chế pháp lý phù hợp. Các cơ chế này có thể khác nhau tùy thuộc vào quốc gia và Luật áp dụng liên quan.
Nếu Dữ liệu Cá nhân của Chủ thể Dữ liệu thuộc phạm vi áp dụng của FADP hoặc PIPL sửa đổi và phải chịu sự chuyển giao quốc tế, Chủ thể Dữ liệu sẽ được thông báo về những chuyển giao này thông qua các thông báo bảo mật bổ sung. Các thông báo này sẽ cung cấp thêm chi tiết và biện pháp bảo vệ liên quan đến việc chuyển giao Dữ liệu Cá nhân ra ngoài Thụy Sĩ hoặc Trung Quốc.
K. BẢO MẬT DỮ LIỆU CÁ NHÂN
Bảo mật Dữ liệu Cá nhân là vô cùng quan trọng đối với chúng tôi. Chúng tôi thực hiện mọi biện pháp cần thiết hợp lý để đảm bảo Dữ liệu Cá nhân được xử lý an toàn và tuân thủ Chính sách này.
Sonova triển khai nhiều biện pháp bảo mật khác nhau nhằm bảo vệ Dữ liệu Cá nhân khỏi các sự cố bảo mật hoặc tiết lộ trái phép. Các biện pháp bảo mật này dựa trên các tiêu chuẩn bảo mật phù hợp của ngành và bao gồm, trong số những biện pháp khác, kiểm soát truy cập, mật khẩu, mã hóa và đánh giá bảo mật thường xuyên.
Tất cả nhân viên có thể xử lý bất kỳ Dữ liệu cá nhân nào đều phải trải qua khóa đào tạo phù hợp theo Luật hiện hành để đảm bảo tuân thủ các quy định về bảo vệ dữ liệu.
Chúng tôi thường xuyên xem xét các quy trình bảo mật thông tin của mình để cân nhắc công nghệ và phương pháp mới phù hợp.
L. QUYỀN RIÊNG TƯ LIÊN QUAN ĐẾN DỮ LIỆU CÁ NHÂN
Tùy thuộc vào Luật áp dụng có liên quan, Chủ thể Dữ liệu có các quyền liên quan đến Dữ liệu Cá nhân của họ, chẳng hạn như quyền yêu cầu truy cập, chỉnh sửa, xóa Dữ liệu Cá nhân của họ, hạn chế Xử lý, phản đối Xử lý, yêu cầu chuyển dữ liệu, được thông báo và rút lại sự đồng ý của họ đối với việc Xử lý Dữ liệu Cá nhân dựa trên sự đồng ý của họ. Chủ thể Dữ liệu cũng có thể phản đối việc ra quyết định cá nhân tự động nếu họ lo ngại về việc Xử lý đó.
Việc thực hiện các quyền liên quan của chủ thể dữ liệu sẽ được tiến hành theo đúng thời hạn pháp lý do Luật hiện hành quy định.
Ngoài ra, một số Luật hiện hành có thể cung cấp hướng dẫn liên quan đến việc lưu giữ, truyền đạt và xóa Dữ liệu cá nhân sau khi chết.
Để thực hiện các quyền riêng tư này, Chủ thể Dữ liệu có thể liên hệ với chúng tôi theo cách được mô tả trong phần "Cách Liên hệ với Chúng tôi" bên dưới. Chúng tôi có thể yêu cầu bằng chứng nhận dạng để phản hồi yêu cầu. Nếu chúng tôi không thể đáp ứng yêu cầu (từ chối hoặc hạn chế), chúng tôi sẽ ghi lại quyết định của mình bằng văn bản.
Việc thực hiện các quyền này không phải là tuyệt đối và phải tuân theo các giới hạn do Luật hiện hành quy định. Không cá nhân nào bị trả thù hoặc phân biệt đối xử vì thực hiện các quyền này.
Chủ thể dữ liệu có quyền nộp đơn khiếu nại lên cơ quan giám sát địa phương hoặc cơ quan quản lý có thẩm quyền nếu họ cho rằng việc xử lý Dữ liệu cá nhân của họ vi phạm Luật hiện hành.
M. CẬP NHẬT CHÍNH SÁCH NÀY
Chúng tôi có thể cập nhật Chính sách này theo thời gian để phản ánh các thông lệ bảo mật mới hoặc khác biệt. Trong trường hợp này, chúng tôi sẽ đăng các phiên bản cập nhật của Chính sách này trên trang này. Chính sách sửa đổi sẽ chỉ áp dụng cho dữ liệu được thu thập sau ngày có hiệu lực. Chúng tôi khuyến khích Chủ thể Dữ liệu thường xuyên xem lại trang này để biết thông tin mới nhất về các thông lệ bảo mật của chúng tôi.
N. CÁCH LIÊN HỆ VỚI CHÚNG TÔI
Đối với bất kỳ câu hỏi, bình luận hoặc mối quan ngại nào về Chính sách này hoặc để thực hiện các quyền riêng tư được cho phép theo Luật hiện hành liên quan đến Dữ liệu cá nhân, vui lòng liên hệ với Cán bộ bảo vệ dữ liệu của chúng tôi theo địa chỉ:
Công ty TNHH Tư vấn 2B
25 Joseph-Schumpeter-Allee
53227 Bonn
Điện thoại: +49 228 926165 120
sonova-consumer@2b-advice.com