隐私声明
最后修改日期:2024年9月18日
杭州启明医疗器械股份有限公司(简称“我们”或“启明医疗”)十分重视用户的隐私权,深知个人信息对您的重要性,并郑重承诺尊重用户的隐私权益。请在访问我们的网站前,仔细阅读并了解本隐私声明(下称“本声明”)。
本隐私声明适用于中华人民共和国及欧盟地区用户。若其他国家或地区的用户认为本隐私声明未能完全契合当地法律法规对个人信息保护的要求,请立即与本公司取得联系,本公司将及时对声明进行调整与完善。
本隐私声明将帮助您了解以下内容:
1.声明的目的与适用范围
2.数据控制者
3.我们收集哪些个人数据及如何收集?
4.我们为何收集您的个人信息及如何使用?
5.我们会共享您的个人数据吗?
6.我们会将您的个人数据传输至第三国吗?
7.我们会保留您的个人数据多久?
8.我们如何保障您的个人信息安全?
9.您享有哪些权利?
10.本声明的更新
1.声明的目的与适用范围
启明医疗高度重视隐私与个人数据的保护,严格遵守适用数据隐私法规(以下简称“适用法规”),尤其包括《中华人民共和国个人信息保护法》和欧盟《通用数据保护条例》(GDPR,2016/679)。
依据适用法规,个人数据处理必须合法、公正、透明。本隐私声明旨在清晰、简明地说明,在您与我们及官网互动过程中,我们对您个人数据的处理规则。
2.数据控制者
在您访问 Venus Medtech 官网的过程中,我们会收集和使用与您(自然人,即数据主体)相关的个人数据。
3.我们收集哪些个人数据及如何收集?
您在使用本网站时,会向我们提供若干与您自身相关的信息,其中部分信息可用于识别您的身份(下称“个人数据”)。您在浏览本网站期间即可能产生此类数据。
所收集个人数据的具体类型,将取决于您与启明医疗之间的业务关系,主要包括:
-身份识别数据:包括可用于直接识别您身份的所有信息,例如您的姓名、电话号码。我们还可能收集您的电子邮箱地址及通讯地址(如涉及支付,将需通讯地址用于开具发票)。如需办理注册订阅,我们可能还会要求您提供身份证明文件。
-身份验证数据:指您为登录个人账户而向我们提供的全部信息,例如密码,以及用于身份核验和账户登录所需的其他相关信息。为开展系统维护及统计分析工作,我们同时会收集您的 IP 地址。
-浏览信息:您在浏览本网站过程中会与网站产生交互,因此部分浏览行为信息将被收集。
-自第三方获取的数据:指您同意向我们共享的、或在公开社交网络上公开的个人数据,以及我们从其他公开数据库中合法获取的个人数据。
4.我们为何收集您的个人信息及如何使用?
我们基于特定目的及不同法律依据收集您的个人数据。
在履行合同或采取合同前措施的前提下,我们处理您的数据用于以下目的:
-组织及参与会议活动。
-应您主动发起,开展合同前磋商。
-管理双方合同关系。
在获得您同意的前提下,我们可处理您的数据用于以下目的:
-开展商业及营销推广活动。
-管理投资者关系通讯刊物。
-管理需经您同意的Cookies。
在基于合法利益且不与您自身利益、权利及自由相冲突的前提下,我们处理您的数据用于以下目的:
-在社交媒体上发布内容。
在履行启明医疗所应遵守的法律法规义务范围内,我们可能不时处理您的数据用于以下目的:
-为医生提供产品使用相关培训。
加工目的 | 个人数据的类别 | 法律依据 | 保存期限(活跃数据库/档案) |
| 会议管理 | -身份识别数据 -专业数据 -住宿详情 | 合法利益 | 会议结束后3年/10年(应合规要求予以存档) |
| 社交媒体发布管理 | -身份识别数据 -职业生涯 | 合法利益 | 最后一次社交互动后 2 年 / 10 年(应合规要求予以存档) |
| 投资者沟通管理 | -身份识别数据 -职业生涯 | 同意 | 直至您退订投资者通讯 / 10 年(应合规要求予以存档) |
| 患者见证的管理 | -身份识别数据 -个人特征 -健康数据 | 同意 | 直至您撤回同意 / 10 年(应合规要求予以存档) |
| 合同审查管理 | -身份识别数据 -职业生涯 | 合同 | 合同关系结束后 7 年 / 10 年(应合规要求予以存档) |
| 分销商管理 | -身份识别数据 -职业生涯 | 合同 | 合同关系结束后 7 年 / 10 年(应合规要求予以存档) |
| 直销管理 | -身份识别数据 -职业生涯 | 合同 | 销售关系结束后 7 年 / 10 年(应合规要求予以存档) |
| 医生培训 | -身份识别数据 -职业生涯 -教育、培训与资格 | 法律义务 | 雇佣关系结束后 2 年 / 10 年(应合规要求予以存档) |
5.我们会分享你的个人数据吗?
您的个人数据仅供启明医疗经授权的工作人员使用,该等人员负责根据数据收集目的,在其各自职责权限范围内,管理并履行合同及法定义务。
为实现上述目的相关的特定工作,我们可在相关方各自职责与授权范围内,向以下接收方传输您的个人数据:
-启明医疗集团下属实体,前提是部分处理工作委托给集团内其他关联主体。
-我们委托代为开展各类业务与操作的服务提供商及数据处理者,包括:
●授权医疗器械经销商与销售代理:用于追踪与本公司心血管医疗器械相关的营销线索及售后服务咨询,仅在用户明确同意后放置相关Cookies。
●临床研究机构与临床试验合作方:通过Cookies对用户数据进行匿名化与聚合处理,用于上市后临床随访及产品安全监测。
●第三方技术服务提供商(如远程医疗平台、医学教育平台):存储Cookies以支持在线培训、远程会诊及技术支持服务。
●医疗行业媒体与广告合作方:在用户明确同意后,使用Cookies向医疗专业人士推送相关的教育内容与产品信息。
●物流与供应链合作伙伴:用于管理医疗器械订单追踪及产品交付查询相关的Cookies。
-仅在您通过数据收集表格中的勾选框明确同意后,方可向商业合作方传输。
-依据我们应遵守的法律法规要求,向具备合法授权的公权力机关(司法机关、监管机构等)传输。
-在履行担保、债务追偿或争议解决事宜中,可能参与的合规执业主体(律师、司法执达员等)。
当您的个人数据提供给我方服务提供商及数据处理者时,该等主体亦不得将个人数据用于原定目的之外的其他用途。我们尽一切合理努力确保该等第三方对您的个人数据予以保密和安全保护。
在所有情形下,我们仅提供实现目的所必需的个人数据,并尽最大努力保障您个人数据传递与传输的安全性。
我们不会出售您的个人数据。
6.我们会将您的个人数据传输至第三国吗?
启明医疗将从欧洲经济区(EEA)以外的地区访问您的数据。
您在使用我方平台或服务时,我们所收集的个人数据可能会被传输至其他国家。例如,当我方部分服务提供商位于欧洲经济区以外时,即会发生此类数据传输。
在进行此类传输时,我们保证将通过以下合规方式开展:
-传输至能够提供充分保护水平的国家,即其保护程度等同于欧盟隐私法规所要求的标准;或
-依据标准合同条款进行传输;或
-在具有约束力的公司规则框架下进行传输。
7.我们会保存您的个人数据多久?
我们仅在实现持有数据之目的所必需的期限内保留您的个人数据,尤其用于满足您的需求或履行我们的法定义务。
保留期限将根据多项因素而定,例如:
-启明医疗的业务需要。
-合同约定要求。
-法律要求。
-监管机构的建议。
您的数据的具体保存期限如下:
目的 | 保留期限 |
订单管理、采购 | 销售 / 合同关系结束后 7 年 / 10 年(应合规要求予以存档) |
合同管理 | 合同关系结束后 7 年 / 10 年(应合规要求予以存档) |
忠诚度计划管理 | 最后一次客户互动后 2 年 / 10 年(应合规要求予以存档) |
管理您的客户账户 | 直至账户关闭后 7 年 / 10 年(应合规要求予以存档) |
投诉与售后服务管理 | 投诉解决后 2 年 / 10 年(应合规要求予以存档) |
开展销售和市场拓展业务 | 最后一次营销互动后 3 年 / 10 年(应合规要求予以存档) |
将您的数据传输给我们的业务合作伙伴 | 直至相关业务目的完成后 7 年 / 10 年(应合规要求予以存档) |
通讯管理 | 直至您退订通讯 / 10 年(应合规要求予以存档) |
管理需要您同意的Cookie | 详见《Cookie 声明》(按类型为会话级或最长 2 年) / 10 年(应合规要求予以存档) |
建立产品和服务改进的统计数据 | 统计分析完成后 2 年(数据已匿名化) / 10 年(应合规要求予以存档) |
开展满意度调查与民调 | 调查 / 投票完成后 1 年(数据已匿名化) / 10 年(应合规要求予以存档) |
诉讼前和诉讼的管理 | 法律事项最终解决后 10 年 / 10 年(应合规要求予以存档) |
打击欺诈 | 欺诈行为发现后 10 年 / 10 年(应合规要求予以存档) |
打击洗钱和恐怖融资 | 业务关系结束后 5 年 / 10 年(应合规要求予以存档) |
一般与附属会计 | 自会计年度结束后 10 年(符合会计法规要求) / 10 年(应合规要求予以存档) |
8.我们如何保障您的个人信息安全?
启明医疗致力于保护我们收集和处理的个人数据,防止其丢失、未经授权的销毁、篡改、访问或泄露。
为此,我们根据个人数据的性质及处理过程中存在的风险,采取一切适当的技术和组织措施,以保障您个人数据的安全与保密。相关措施包括但不限于:基于 “必要知悉” 原则限制数据访问权限、数据假名化处理及加密等。
此外,我们的操作规范、管理制度及安全措施(如安全访问机制、身份验证流程、数据备份、软件防护等)会定期审查,并根据需要及时更新。
9.您享有哪些权利?
根据适用法律规定,数据主体享有并可行使以下权利:
1.知情权:有权获得清晰、准确、完整的信息,了解启明医疗如何使用您的个人数据。
2.访问权:有权获取数据控制者所持有的与您相关的个人数据副本。
3.更正权:如个人数据不准确或已过时,有权要求更正;如数据不完整,有权要求补充。
4.删除权/被遗忘权:有权要求删除或清除您的个人数据,除非启明医疗基于合法利益具有保留该等数据的正当理由。
5.反对权:在特定条件下,基于您自身的特殊情况,有权反对启明医疗对您个人数据的处理。
6.撤回同意权:如数据处理基于您的同意,您有权随时撤回该同意。
7.限制处理权:在特定条件下,有权要求暂停对个人数据的处理。
8.数据可携权:有权要求以可重复使用的格式传输个人数据,以便在其他数据库中使用。
9.免受单一自动化决策约束权:有权拒绝接受完全自动化的决策,并/或行使相关额外保障权利。
10.身故后数据处置权:数据主体有权就其身故后个人数据的处置方式作出指示。
当地法律可能赋予数据主体额外权利。
为便利您行使上述权利,启明医疗已根据适用法律要求,制定数据主体权利管理流程。该流程明确:
-保障数据主体知情权的透明化标准;
-适用的法律要求;
-不同类别数据主体行使各项权利的具体方式;
-依据上述要求处理相关请求的业务流程;
-参与流程的相关方及其角色与职责。
如您拟行使您的权利,可以通过以下方式联系我们的数据保护官 privacy@venusmedtech.eu或者privacy-protection@venusmedtech.com,或电话 +86 571 87772180。
您在提交权利行使申请时,请尽可能明确申请范围、拟行使的权利类型、相关数据处理活动及其他有用信息,以便我们审核处理。此外,如存在合理身份疑问,我们可能要求您提供身份证明。
10. 本声明的更新
本声明可能会不时更新,以反映适用法律法规的变动。