- КТО МЫ
Sonova AG, Laubisrütistrasse 28, 8712 Stäfa, Switzerland (www.sonova.com), («Sonova AG») выступает в роли Контролера обработки данных, указанных в следующем разделе. Ваш Специалист-сурдолог («HCP») также может выступать в роли Контролера в отношении обработки данных, описанной в конце следующего раздела.
2. КАКИЕ ПЕРСОНАЛЬНЫЕ ДАННЫЕ МЫ СОБИРАЕМ И ПОЧЕМУ2.1 Персональные данные, собираемые в Мобильном приложенииКомпания Sonova AG обрабатывает ваши персональные данные для следующих целей.
На основании вашего согласия (обработка этих данных не является обязательной и осуществляется только с вашего согласия):
- Управление данными вашей учетной записи: данные вашей учетной записи (имя [необязательно], фамилия [необязательно], электронная почта, пароль, страна, номер телефона), сведения о вашем СА и аксессуарах (серийный номер, тип СА, идентификационные данные модели). Обратите внимание, что изменение страны после создания учетной записи не влияет на хранилище данных, т. е. место расположения данных остается тем же, которое было выбрано в момент регистрации. Кроме того, если вы решите удалить вашу учетную запись, сведения о СА и аксессуарах нельзя будет удалить.
- Предоставление вам доступа к вашим данным о состоянии здоровья и возможности их просматривать в Мобильном приложении* — для обработки этих данных вам нужно создать учетную запись и войти в приложение: данные о состоянии здоровья (количество пройденных шагов, уровни активности, время ношения, время в разных акустических средах, время потоковой передачи, ЧСС, пройденное расстояние, цели по количеству шагов и времени ношения, время зарядки, калории), сведения о СА (например, серийный номер и сторона установки), информация о вашей учетной записи (имя, фамилия, электронная почта, пароль, страна, номер телефона).
- Сбор информации об использовании и для идентификации слуховых аппаратов с целью совершенствования продукта* — для обработки этих данных вам нужно будет создать учетную запись и войти в приложение: данные о состоянии здоровья (количество пройденных шагов, уровни активности, время ношения, время зарядки, время в разных акустических средах, время потоковой передачи, ЧСС, пройденное расстояние, цели по количеству шагов и времени ношения, калории), сведения о СА (например, серийный номер и сторона установки).
- Анализ демографических данных и ваших предпочтений в Мобильном приложении: ваше местоположение, т. е. город/регион/страна (компания Sonova не сохраняет информацию о местоположении пользователей и не имеет возможности отслеживать эти данные), сведения о телефоне (например, бренд, модель, операционная система, платформа и язык), основные данные о взаимодействии с Мобильным приложением (например, первый запуск Мобильного приложения, переходы и использование интерфейса Мобильного приложения, в частности кнопок, бегунков и функций), версия Мобильного приложения.
- Отправка вам опроса о степени удовлетворенности Мобильным приложением при поддержке SurveyMonkey: возрастной диапазон, страна и тип СА. SurveyMonkey собирает данные об IP-адресе. Результаты опроса могут содержать другие персональные данные, которые пользователи, возможно, ввели в поле для произвольного текста, хотя это не является ни нашим намерением, ни целью обработки.
* Для целей обработки категории собираемых персональных данных определяются вашим СА.За дополнительной информацией о функциях СА вы можете обратиться к вашему специалисту-сурдологу или в Sonova по адресу электронной почты, указанному в конце данного документа.
В соответствии с условиями вашего договора (обработка этих данных является обязательной, поскольку они необходимы для высококачественной коррекции слуха и обеспечения надлежащего функционирования вашего СА и Мобильного приложения):
- Обеспечение надлежащего функционирования СА и Мобильного приложения, а также предоставление вам возможности изменять настройки СА: данные, сохраненные в вашем СА вашим специалистом-сурдологом (дата рождения, возраст, пол, аудиограмма), идентификационные данные СА (наименование изделия, тип СА, версия СА, основной бренд, фирменная торговая марка, уровень цен, тип батареи, тип устройства, опции устройства, версия прошивки, версия аппаратного обеспечения), индивидуальные настройки (в том числе точная настройка и пользовательские настройки, если таковые имеются).
На основании наших юридических обязательств (в соответствии с Регламентом о медицинских изделиях мы как производитель должны внедрить систему мониторинга, которая позволяет собирать и анализировать данные о качестве, производительности и безопасности наших медицинских изделий):
- Контроль функционирования СА, а также обеспечение его нормальной работы и безопасности (послепродажный контроль): подключение к СА (например, статус подключения, ID изделия, сведения о поиске, информация о сопряжении, подробная информация о подключении), данные о сбоях Мобильного приложения и других отказах Мобильного приложения, технический журнал событий Мобильного приложения (например, событий по обнаружению и диагностике функционирования, проблем безопасности и других проблем, может потребоваться IP-адрес).
Ваш специалист-сурдолог обрабатывает ваши персональные данные для следующей цели в рамках заключенного с вами договора:
- Удаленная настройка вашего СА с помощью службы дистанционной поддержки на основе RID: данные, сохраненные в вашем СА (дата рождения, возраст, пол, аудиограмма), идентификационные данные СА (наименование изделия, тип СА, версия СА, основной бренд, фирменная торговая марка, уровень цен, тип батареи, тип устройства, опции устройства, версия прошивки, версия аппаратного обеспечения), название устройства Bluetooth, серийный номер, ключ для сопряжения СА, записи об использовании СА (счетчик загрузок, изменение настроек, время работы с первой/последней настройки, время использования в той или иной акустической ситуации, время работы, корректировки, количество циклов перезарядки), конфигурация настройки СА и другие оперативные данные (ваш регистрационный ID или статус регистрации в службе, IP-адрес, хранилище номер RID в СА).
2.2 Персональные данные, собираемые на Веб-порталеКогда вы открываете Веб-портал и создаете и/или выполняете вход в вашу учетную запись, компания Sonova AG обрабатывает ваши персональные данные для следующих целей:
- Управление вашей учетной записью (создание учетной записи, обеспечение возможности для самостоятельной регистрации учетной записи, возможность удалить учетную запись) на основе вашего согласия: ваш адрес электронной почты, ваши идентификационные данные (имя, фамилия, пол, дата рождения), адрес, номер телефона.
- Управление информацией о вашем СА, связанной с вашей учетной записью, на основе нашего законного интереса: серийный номер СА, время ношения СА.
- Отправка вам информационных сообщений по электронной почте и/или сообщений о предстоящем маркетинговом исследовании, на основе вашего согласия: ваш адрес электронной почты.
3. КАК МЫ ПЕРЕДАЕМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ Обработка ваших персональных данных будет осуществляться в соответствии с инструкциями, которые мы предоставим нашим сотрудникам, прошедшим необходимую подготовку в области защиты данных и исполняющим обязательства по защите конфиденциальности.
Ваши персональные данные также могут быть раскрыты:
- Другим компания группы, в частности нашим дочерним компаниям, каждая из которых обязана защищать персональные данные в соответствии с применимыми законами о защите данных и конфиденциальности;
- Нашим деловым партнерам, подрядчикам и сторонним поставщикам услуг. Данные третьи стороны обрабатывают только те персональные данные, которые им необходимы для предоставления нам услуг, в соответствии с нашими указаниями, а также требованиями безопасности и конфиденциальности;
- Другим организациям и государственным, надзорным и контролирующим органам, включая органы внутренних дел, в соответствии с требованиями законодательства.
При использовании Мобильного приложения и/или Веб-портала передаются только те персональные данные, которые строго необходимы для следующих целей (местоположение ваших передаваемых персональных данных может различаться в зависимости от страны):
- Microsoft Ireland Operations Limited — Microsoft Azure (Нидерланды): предоставление облачной инфраструктуры для размещения наших служб.
- Salesforce, Inc (США, Европейский союз): обеспечение учетной записи клиента и администрирование базы данных учетных записей.
- Twilio Inc, Xirsys (данные не сохраняются на постоянной основе и обрабатываются как на сервере ретрансляции на основании местоположения участников звонка и определенных диапазонов IP-адресов); дополнительную информацию см. по ссылке www.twilio.com/docs/stun-turn/regions или docs.xirsys.com/?pg=api-intro): управление службой WebRTC и ее обслуживание, а также предоставление технической поддержки.
- Google Ireland Limited — Google Analytics (Ирландия): услуги по аналитике.
- Google Ireland Limited — Google Firebase (Ирландия): анализ сбоев, удаленная настройка и push-уведомления.
- SurveyMonkey Inc. (США, Ирландия): используется для проведения опросов о степени удовлетворенности пользователей.
- Elasticsearch B. V (Нидерланды): получение записей для целей мониторинга, безопасности и наблюдения.
- Cloudflare Inc. (США, Европейский союз): используется для проверки того, не является ли пользователь ботом, чтобы предотвратить вредоносную активность ботов.
- Adobe Marketing Cloud (Ирландия, Япония, США): используется для проведения маркетинговых компаний с помощью Веб-портала.
Перед тем как раскрыть ваши персональные данные третьим сторонам, не включенным в представленный выше список, мы напрямую спросим у вас разрешения. Тем не менее, если мы обязаны раскрывать ваши персональные данные без вашего согласия, мы будем делать это только в случаях острой необходимости для выполнения наших юридических обязательств.
4. МЕЖДУНАРОДНАЯ ПЕРЕДАЧА ПЕРСОНАЛЬНЫХ ДАННЫХ Обратите внимание, что некоторые из вышеупомянутых третьих сторон могут располагаться за пределами нашей страны. В связи с этим ваши персональные данные могут быть переданы в другие страны, которые не предоставляют такой же уровень защиты персональных данных, как ваша. В таких случаях мы обязуемся:
- Внедрять необходимые процедуры, обеспечивающие соответствие требованиям применимого законодательства;
- Принимать необходимые организационные, технические и юридические меры безопасности для обеспечения надлежащего уровня защиты персональных данных при передаче;
- Внедрять при необходимости и в соответствии с применимым законодательством стандартные положения договора, утвержденные Европейской комиссией;
- В зависимости от страны импортирующей третьей стороны принимать дополнительные меры, в частности осуществлять оценку последствий передачи данных.
5. КАК ДОЛГО МЫ ХРАНИМ ВАШИ ПЕРСОНАЛЬНЫЕ ДАННЫЕ Компания Sonova AG хранит ваши персональные данные в течение минимального периода, соразмерного времени, необходимого для осуществления целей, указанных в разделе 2. Например, хранение соответствующих персональных данных прекращается после удаления учетной записи или выполнения всех обязательств по договору. Если согласно применимому законодательству или иному нормативному документу требуется более долгий период хранения, мы будем хранить ваши данные дольше для выполнения наших юридических обязательств. Хранение ваших персональных данных, обрабатываемых специалистом-сурдологом, осуществляется в соответствии с применимыми законами.
За дополнительной информацией о конкретных сроках хранения данных обращайтесь к вашему специалисту-сурдологу.
6. ВАШИ ЗАКОННЫЕ ПРАВА В рамках сбора и обработки ваших персональных данных и в соответствии с применимым законодательством вы можете использовать право на запрос доступа, уточнение или удаление ваших персональных данных или ограничение их обработки. Кроме того, в любое время вы можете отказаться от обработки данных, запросить перенос данных и отозвать ваше согласие. В зависимости от страны вашего проживания, у вас могут быть и другие права, в частности право на предоставление указаний относительно обработки ваших персональных данных после смерти. В соответствии с HIPAA, вы также имеете право запрашивать данные учета раскрытия ваших персональных данных и право на получение бумажной копии данного заявления на основании письменного запроса.
Для осуществления ваших прав вы можете использовать контактные данные, представленные в разделе «Как с нами связаться» ниже, или обратиться к вашему специалисту-сурдологу, если ваши права связаны с персональными данными, обрабатываемыми для целей Службы дистанционной поддержки.
Обратите внимание, что осуществление данных прав подпадает под действие ограничений, предусмотренных применимым законодательством. Если вы считаете, что обработка ваших персональных данных нарушает применимое законодательство, вы можете подать жалобу в местный надзорный орган или компетентный регулирующий орган.
7. СТОРОННИЕ ССЫЛКИ В МОБИЛЬНОМ ПРИЛОЖЕНИИМобильное приложение может содержать ссылки на другие веб-сайты и ресурсы, принадлежащие третьим сторонам или созданные ими, а также ссылки на веб-сайты и сервисы, встроенные в баннеры или иные рекламные материалы. Компания Sonova не проверяет, не изучает и не контролирует данные внешние ссылки, а также точность, достоверность, соответствие, надежность, доступность или полноту содержащихся на внешних ресурсах материалов. В связи с этим обращаем ваше внимание на то, что Мобильное приложение не раскрывает ваши персональные данные третьим лицам и принадлежащим им веб-сайтам и что мы не несем какую-либо ответственность за обрабатываемые ими персональные данные. Например, это касается вкладки «Ресурсы для здоровья», на которой представлен список сторонних приложений для поддержания здоровья, которые не входят в сферу ответственности Sonova.
8. КАК С НАМИ СВЯЗАТЬСЯЕсли у вас возникли вопросы относительно данного Уведомления о конфиденциальности или обработки ваших Персональных данных, свяжитесь с нашим отделом по защите конфиденциальности данных по электронной почте privacy@sonova.com.