隐私政策

版本说明横幅

隐私政策

A. 一般信息

Sonova AG根据瑞士法律注册成立,注册地址为Laubisrüti街28号,8712 Stäfa,瑞士。Sonova AG作为数据控制者,通过其全球分支机构(统称为“本公司”或“我们”)开展业务,这些分支机构就其特定客户、产品、移动应用程序和网站用户、承包商和合作伙伴(“数据主体”)而言,作为独立或联合数据控制者行事。

本公司在日常业务中处理个人数据。因此,本隐私政策(“本政策”)已起草并实施,旨在说明本公司在使用与其客户、产品、移动应用程序和网站用户、承包商和合作伙伴(“数据主体”)相关的个人数据方面的做法。本公司的一些产品和服务以及本网站提供的某些服务可能还附有补充隐私政策,这些政策在本政策之外适用。

个人数据个人信息”指与已识别或可识别的自然人相关的任何信息。

敏感个人信息”或“特殊类别个人数据”指一旦泄露或非法使用,可能容易导致自然人的人格尊严受到侵害或人身、财产安全受到损害的任何个人数据,包括(根据适用法律)揭示种族或民族血统、政治观点、宗教或哲学信仰、工会成员身份的数据,以及为唯一识别自然人而处理的基因数据、生物识别数据、有关健康的数据或有关自然人性生活或性取向的数据、财务账户、个人行踪以及自然人的其他信息,以及未成年人的个人信息。

处理”指对个人数据或个人数据集执行的任何操作或一系列操作,无论是否通过自动化方式,例如收集、记录、组织、构建、存储、改编或更改、检索、查阅、使用、通过传输披露、传播或以其他方式提供、对齐或组合、限制、删除或销毁。

数据主体”指从中或就其收集和/或处理信息的任何已识别或可识别的自然人。就本政策而言,“数据主体”一词应包括客户、产品、移动应用程序和网站用户、承包商和合作伙伴。

数据控制者”指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。根据适用法律和相关术语,本政策中使用的“数据控制者”一词可以引用不同的术语,以确保与适用法律保持一致,前提是其基本角色保持不变。例如,但不限于,根据中国《个人信息保护法》(PIPL)的适用,此角色可替代地称为“个人信息处理者”。

B. 适用法律

公司承诺遵守相关的适用数据保护法律(以下简称“适用法律”)。尽管某些要求可能因国家/地区而异。

例如,但不限于,公司承诺遵守以下适用法律:

  • 欧洲议会和理事会于2016年4月27日颁布的第2016/679号条例(欧盟),关于个人数据处理和此类数据自由流动的个人保护,并废止第95/46/EC号指令(通用数据保护条例)(以下简称“GDPR”)。
  • 1992年6月19日瑞士联邦数据保护法(以下简称“FADP”),于2020年修订并于2023年9月生效
  • 2018年加州消费者隐私法案(以下简称“CCPA”),经2020年加州隐私权法案(以下简称“CPRA”)修订;个人信息保护法(以下简称“PIPL”)、网络安全法(以下简称“CSL”)、民法典、数据安全法(以下简称“DSL”)以及其他适用法律法规、监管要求和国家标准(统称为“中国数据隐私法律”)

C. 收集的个人数据

公司可能处理以下个人数据:

  • 身份数据:姓氏、名字、别名、国籍和出生日期。
  • 联系方式:邮政地址、私人电话号码、私人电子邮件地址或紧急联系人。
  • 财务数据:支付方式(包括信用卡或借记卡号)、金融机构以及可能的银行信息、IBAN。
  • 与网站用户行为相关的数据:浏览数据、互联网协议 (IP) 地址、Cookie 和其他跟踪工具。
  • 与所购产品相关的数据:型号、序列号、使用数据。
  • 与数据主体建立的任何账户相关的数据,包括账户访问凭据(例如,用户名、账户号码)。
  • 与所提供服务相关的数据。
  • 与数据主体就我们的产品和服务提供的反馈相关的数据,包括评论和备注。

根据数据主体所居住的国家/地区,我们对某些敏感或特殊类别的个人数据进行处理可能需要不同的法律依据,或可能受益于特殊保护,特别是在所实施的安全和保密措施方面。

D. 个人数据处理目的

公司依赖以下法律依据处理个人数据,此外,根据数据主体所在地和适用法律,可能使用其他法律依据。

D.1 基于数据主体同意的处理

个人数据的处理可能基于数据主体的同意。为此目的处理个人数据可能涉及:

  • 营销目的,例如向潜在客户/前景以及产品、移动应用程序和网站用户发送公司提供的时事通讯和产品服务信息。
  • 创建数据主体的账户。
  • 进行画像分析,以便根据数据主体的经验、兴趣或偏好,向其发送公司设计和定制的产品和服务更新。
  • 通过在线表格加入我们的社区。
  • 参与竞赛和抽奖。
  • 参与在线调查。
  • 参与活动、培训或网络研讨会。

在我们的平台上发布评论:请注意,如果您自由选择分享您对我们博客内容的看法,您在评论中披露的信息以及您的姓名将公开,因此,只要文章保持发布状态和/或您自由选择删除它,社区就可以阅读这些信息。请注意,我们不对您选择提交的个人信息负责,并且我们没有责任发布、撤下、删除或编辑您的任何公开评论。对于上述个人数据的处理,我们将在联系点请求具体、明确和知情的同意,以确保符合适用法律和同意相关要求。

D.2 基于合同的处理

个人数据处理可能基于与数据主体签订的合同或合同前措施的执行,并可能涉及:

  • 履行我们对数据主体的合同或合同前义务,包括他们所购买产品和服务的技术操作和功能。
  • 在购买产品和服务后提供售后服务。
  • 当数据主体联系公司时,例如通过联系表格、评论功能、聊天功能、电子邮件,向其提供咨询和互动。
  • 联系数据主体,回复其通过我们的表格提出的技术请求、投诉和咨询,并提供所需支持。
  • 联系数据主体,向其或其代表提供所需的商业协助/服务,以便与离数据主体最近的听力保健专业人员或提供商预约试用我们的产品和服务。

D.3 基于合法利益的处理

在当地适用法律允许的范围内,个人数据处理可能基于公司的合法利益,以改进我们的产品和服务、数据主体的体验以及我们的内部流程。为此目的的个人数据处理可能涉及:

  • 进行统计/使用分析。
  • 履行内部管理职能。
  • 防止欺诈活动并提高安全性。例如,但不限于,根据我们旨在增强个人数据安全和保护的多因素身份验证机制的实施,我们将处理您的电子邮件地址,目的是传输随机生成的代码以验证您登录过程的完成。
  • 管理与数据主体的关系。
  • 评估我们产品和服务的相关性。
  • 分析网站性能,以改进我们的服务和网站功能。
  • 向现有业务合作伙伴、承包商或供应商营销公司提供的产品或服务。请注意,在必要时,索诺瓦应在为营销目的处理个人数据之前获得数据主体的同意。

D.4 基于其他依据的处理

公司也可能处理个人数据,以响应法律要求并遵守任何适用法律及其各自的额外法律依据(如适用)。

E. Cookie 和其他追踪工具

Cookie 和其他追踪工具是大多数互联网浏览器存储的小文件,用于追踪访客信息,它们使索诺瓦能够为您提供更相关的网络服务。在您访问我们网站期间,索诺瓦可能会根据相关网站使用四类 Cookie 和其他追踪工具。它们的保留期限取决于各个国家和相关的适用法律。根据相关的适用法律,我们有补充的 Cookie 隐私声明,告知您所访问网站使用的 Cookie。

我们使用 Cookie 和其他追踪工具,目的是:

  • 获取有关您的浏览器设置、域名、互联网服务提供商、操作系统、访问日期和时间、位置、用于访问我们网站的设备类型的信息,并进行系统管理。
  • 获取您访问过的其他网站或您执行的搜索类型的信息,以优化您的体验。
  • 防止欺诈活动并提高安全性。
  • 了解并分析您的浏览偏好以及您感兴趣的产品。
  • 在您于Sonova网站注册您的详细信息后,将您之前的网站行为与您的注册信息关联起来,以用于业务和技术目的。

我们网站使用的一些Cookie和其他跟踪工具由我们设置,另一些则由第三方代表Sonova设置。我们使用来自第三方的Cookie和其他跟踪工具,以实现定制化广告,这意味着您可能会在您访问的其他网站上看到Sonova的广告。

根据相关网站,我们可能会使用以下类别的Cookie和其他跟踪工具:

  • 严格必要的Cookie:这些Cookie对于我们向您提供网站的基本功能至关重要,并且无法在我们的系统中关闭。
  • 性能和分析Cookie:这些Cookie使我们能够统计访问量和流量来源,以衡量和改进我们网站的性能。
  • 功能性Cookie:这些Cookie用于在您访问期间提供增强的功能和个性化体验。
  • 定向或广告Cookie:这些Cookie可能由我们的广告合作伙伴通过我们的网站设置,以建立您的兴趣档案并推荐相关广告。

每种类型的Cookie都反映一个特定目的,在我们的网站上,您可以轻松地针对每个目的进行具体同意。接受所有Cookie,您将获得完全个性化的网络体验。我们允许您选择接受或阻止哪些类型的Cookie,但这可能会影响您在网站上的体验以及我们提供的服务(如上所述)。即使拒绝同意某些Cookie,您也可以使用该服务,但严格必要的Cookie除外。您可以随时通过访问“Cookie偏好设置”页面撤回或修改您的同意。

针对每个目的具体给出同意或接受所有Cookie的方式将取决于您所在国家/地区有关Cookie的适用法律,并将在Cookie横幅中轻松找到并解释。

如果您对我们Cookie的优势不感兴趣,您的浏览器“帮助”功能可以提供有关如何阻止Cookie或删除现有Cookie的说明。此外,您还可以了解如何在浏览器上阻止所有新Cookie以及接收新Cookie通知所需的配置步骤。

有关Cookie的有用信息可在以下网站获取:http://www.allaboutcookies.org/https://cookiepedia.co.uk。

有关相关网站收集的Cookie和其他跟踪工具类别的更多详细信息将通过Cookie横幅及其专用Cookie部分提供。

F. 社交媒体插件

社交媒体插件是Sonova某些网页的一部分,并为社交媒体提供商(“提供商”)而存在;例如Facebook、Instagram、LinkedIn、Google+和YouTube。当您点击此类插件访问页面时,您的浏览器将连接到相应的社交媒体服务器。同时,提供商将知道您在访问社交媒体网站之前曾访问过我们的网站。如果您已注册并登录相关提供商,您的访问也可以链接到您的用户账户。提供商通常不提供关于在使用其社交媒体插件时传输了哪些数据的具体信息。因此,我们无法明确验证传输数据的内容和范围或此类提供商对数据的使用。有关社交媒体插件的更多信息,请查阅相关提供商的数据保护规定。如果您不希望提供商通过我们的网站收集您的数据,请在您的网络浏览器中停用插件。如果您希望避免链接到任何现有用户账户,您必须在访问我们的网站之前退出社交媒体网页。

G. 第三方链接

本政策仅适用于本网站的使用。我们可能会向您提供您可能感兴趣的第三方网站链接。但是,请注意Sonova不对这些网站的内容和可用性负责,也无法保证这些网站的隐私惯例。

H. 个人数据保留

个人数据将不会保留超过上述目的所需的时间。这意味着一旦个人数据处理的目的实现,个人数据将被删除。但是,如果任何适用法律要求为保护或行使我们的权利而保留更长时间,公司可以在法律允许的范围内保留个人数据。

在保留期结束时,公司可能还需要归档个人数据,以遵守适用法律,并在有限的时间内和有限的访问权限下进行。

这些保留期限可能因数据主体所居住的国家/地区以及适用法律而异。

I. 个人数据披露

本公司可能会基于数据主体的同意和/或相关法律依据,与以下第三方共享个人数据:

  • 代表我们提供服务的业务合作伙伴,例如提供技术支持、用于营销目的或提供其他类型的服务。
  • 政府机关和公共机构,只要有必要提供已请求或授权的任何服务,保护数据主体的权利,或我们或他人的权利、财产或安全,维护我们服务的安全,或根据适用法律、法院或其他政府法规要求我们这样做,或在支持任何法律或刑事调查或法律程序中,此类披露是必要的。
  • 经数据主体或适用法律授权参与数据主体护理的个人,包括家人、密友或其他人员。

根据适用法律,我们与一些第三方签订合同,以确保个人数据根据我们的指示进行处理,并符合本政策以及任何其他适当的保密和安全措施。

有时,可能需要在索诺瓦集团内部,与子公司和关联公司签订此类合同,以履行监管要求。为此,索诺瓦的子公司和关联公司也应被视为“第三方”。

J. 个人数据传输

上述第三方,例如索诺瓦的关联公司和子公司,以及业务合作伙伴、公共机构,我们可能会向其披露个人数据,这些第三方可能位于您的国家之外,可能包括数据保护法律与数据主体所在国家/地区法律不同的国家。

如果个人数据在欧盟/欧洲经济区内处理,并且在个人数据被披露给根据欧盟委员会的规定不被视为提供足够保护水平的国家的第三方时,本公司将确保:

  • 实施适当的程序以遵守适用法律,特别是在需要向主管监管机构请求授权时。
  • 实施适当的组织、技术和法律保障措施,以管理所述传输,并根据适用法律确保必要和充分的保护水平。
  • 如有必要,实施欧盟委员会通过的标准合同条款。
  • 如有必要,并根据数据导入第三方所在的国家,采取额外措施,例如完成数据传输充分性评估,并在需要时,采取补充措施以保护传输的个人数据。

如果个人数据未在欧盟/欧洲经济区内处理,并且在个人数据被披露给位于您国家之外的第三方时,本公司将通过实施适当的法律机制,确保采取适当的保障措施来保护个人数据。这些机制可能因国家和相关的适用法律而异。

如果数据主体的个人数据属于修订后的FADP或PIPL的适用范围并涉及国际传输,数据主体将通过补充隐私通知获知这些传输。此类通知将分别提供有关个人数据传输到瑞士或中国境外的额外详情和保障措施。

K. 个人数据安全

个人数据的安全对我们至关重要。我们采取一切合理必要的措施,确保个人数据得到安全处理并符合本政策。

索诺瓦实施了多种安全措施,以保护个人数据免受安全事件或未经授权的披露。这些安全措施基于适当的行业安全标准,包括但不限于访问控制、密码、加密和定期安全评估。

所有可能处理任何个人数据的员工,都需要根据适用法律接受适当的培训,以确保遵守数据保护法规。

我们定期审查我们的信息安全程序,以考虑适当的新技术和方法。

L. 个人数据相关的隐私权

根据相关的适用法律,数据主体拥有与其个人数据相关的权利,例如请求访问、更正、删除其个人数据的权利、限制处理、反对处理、请求数据可携性、被告知并撤回其基于同意的个人数据处理同意。如果数据主体担心此类处理,他们也可以反对自动化个人决策。

相关数据主体权利的行使应根据适用法律规定的法定时限进行。

此外,一些适用法律可能提供关于个人数据死后保留、传输和删除的指示。

为行使这些隐私权,数据主体可以按照下方“如何联系我们”部分所述联系我们。我们可能会要求提供身份证明以回应请求。如果我们无法满足请求(拒绝或限制),我们将以书面形式记录我们的决定。

行使此类权利并非绝对,并受适用法律规定的限制。任何个人不得因行使这些权利而受到报复或歧视。

数据主体如果认为其个人数据处理侵犯了适用法律,有权向当地监管机构或主管机关提出投诉。

M. 本政策的更新

我们可能会不时更新本政策,以反映新的或不同的隐私实践。在这种情况下,我们将在本页面上发布本政策的更新版本。修订后的政策仅适用于其生效日期之后收集的数据。我们鼓励数据主体定期查看本页面,以获取我们隐私实践的最新信息。

N. 如何联系我们

如对本政策有任何疑问、意见或疑虑,或为行使适用法律允许的与个人数据相关的隐私权,请联系我们的数据保护官:

2B Advice GmbH
⁠Joseph-Schumpeter-Allee 25
⁠53227 Bonn
⁠电话: +49 228 926165 120
sonova-consumer@2b-advice.com