隐私政策

A. 概述

Sonova AG 根据瑞士法律注册成立,注册地址为瑞士 8712 Stäfa 的 Laubisrütistrasse 28 号。 索诺瓦股份公司(Sonova AG)作为数据控制者,通过其遍布全球的关联公司(统称为“本公司”、“我们”或“我们的”)开展业务,这些关联公司针对其特定的客户、产品、移动应用程序及网站的用户、承包商和合作伙伴(“数据主体”),分别作为独立或共同的数据控制者行事。

公司在日常业务中会处理个人数据。因此,本公司制定并实施了本《隐私政策》(以下简称“本政策”),旨在说明公司在使用与客户、产品、移动应用程序及网站用户、承包商和合作伙伴(以下简称“数据主体”)相关的个人数据方面的做法。 本公司部分产品及服务,以及本网站提供的某些服务,可能还设有补充隐私政策,这些政策将与本政策一并适用。

“个人数据” “个人信息”是指与已识别或可识别的自然人有关的任何信息。

“敏感个人信息”或“特殊类别的个人数据”是指一旦泄露或被非法使用,极易导致自然人的人格尊严受到侵犯或人身、财产安全受到损害的任何个人数据,包括(视适用法律而定)揭示种族或民族血统、政治观点、宗教或哲学信仰、工会会员身份的数据,以及基因数据、 用于唯一识别自然人的生物识别数据、有关健康的数据或有关自然人性生活或性取向的数据、金融账户、个人行踪及其他自然人信息,以及未成年人的个人信息。

“处理”是指对个人数据或个人数据集进行的任何操作或一系列操作,无论是否通过自动化方式进行,例如收集、记录、整理、结构化、存储、改编或修改、检索、查阅、使用、通过传输、传播或其他方式披露、对齐或合并、限制、删除或销毁。

“数据主体”指任何被收集和/或处理其信息或与其相关的、已识别或可识别的自然人。就本政策而言,“数据主体”一词涵盖客户、产品、移动应用程序及网站的用户、承包商和合作伙伴。

“数据控制者”是指单独或与他人共同决定个人数据处理目的和方式的自然人或法人。根据适用法律及相关术语,本政策中使用的“数据控制者”一词可能采用不同的表述,以确保与适用法律保持一致,但其基本职能保持不变。 例如(但不限于),根据中国《个人信息保护法》(PIPL)的适用情况,该角色也可被称为“个人信息处理者”。

B. 适用法律

本公司承诺遵守相关适用的数据保护法律(“适用法律”)。尽管不同国家的要求可能有所不同。

例如(但不限于此),本公司致力于在适用情况下遵守以下法律:

  • 欧洲议会和理事会于2016年4月27日颁布的第2016/679号条例(欧盟),关于在处理个人数据时对自然人的保护以及此类数据的自由流动,并废除第95/46/EC号指令(《通用数据保护条例》)(“GDPR”)。
  • 1992年6月19日颁布的《瑞士联邦数据保护法》(“FADP”),该法于2020年修订,并将于2023年9月起生效
  • 经《2020年加州隐私权法案》(“CPRA”)修订的《2018年加州消费者隐私法案》(“CCPA”)《个人信息保护法》(“PIPL”)、《网络安全法》(“CSL”)、《民法典》、《数据安全法》(“DSL”)及其他适用法律法规、监管要求和国家标准(统称“中国数据隐私法律”)

C. 收集的个人数据

本公司可能会处理以下个人数据:

  • 身份信息:姓氏、名字、别名、国籍和出生日期。
  • 联系方式:邮寄地址、私人电话号码、私人电子邮箱地址或紧急联系人。
  • 财务数据:支付方式(包括信用卡或借记卡号)、金融机构信息及可能涉及的银行信息、IBAN。
  • 与用户在网站上的行为相关的数据:浏览数据、互联网协议(IP)地址、Cookie 及其他追踪工具。
  • 与所购产品相关的数据:型号、序列号、使用数据。
  • 与数据主体开设的任何账户相关的数据,包括账户访问凭证(例如用户名、账号)。
  • 与所提供服务相关的数据。
  • 与数据主体就我们的产品和服务提供的反馈相关的数据,包括评论和备注。

根据数据主体的居住国家/地区,我们对某些敏感或特殊类别的个人数据的处理可能需要不同的法律依据,或者可能享有特殊保护,特别是在实施的安全和保密措施方面。

D. 处理个人数据的目的

本公司处理个人数据依据以下法律依据,但根据数据主体所在地区及适用法律的不同,也可能采用其他法律依据。

D.1 基于数据主体同意的处理

个人数据的处理可能基于数据主体的同意。为此目的而进行的个人数据处理可能涉及:

  • 用于营销目的,例如向潜在客户以及产品、移动应用程序和网站的用户发送新闻简报,以及关于本公司提供的产品和服务的信息。
  • 创建数据主体的账户。
  • 基于数据主体的体验、兴趣或偏好,进行用户画像分析,以便向其发送本公司专门设计和量身定制的产品及服务更新。
  • 通过在线表格加入我们的社区。
  • 参加竞赛和抽奖活动。
  • 参与在线调查。
  • 参加各类活动、培训或网络研讨会。

在我们的平台上发布评论:请注意,如果您自愿决定就我们博客的内容发表意见,您在评论中披露的信息以及您的姓名将公开显示,因此,只要文章保持发布状态和/或您未主动删除该评论,社区用户均可阅读。 请注意,我们不对您选择提交的个人信息承担责任,且无义务发布、撤下、删除或编辑您的任何公开评论。针对上述个人数据的处理,我们将在接触点寻求具体、明确且知情同意,以确保符合适用法律及与同意相关的各项要求。

D.2 基于合同的处理

个人数据的处理可能基于与数据主体签订合同或采取合同前措施,并可能涉及:

  • 履行我们对数据主体的合同或合同前义务,包括其所购买的产品和服务的技术运行及功能。
  • 购买产品和服务后的售后服务。
  • 当数据主体通过联系表单、评论功能、聊天功能或电子邮件等方式联系本公司时,向其提供咨询并进行互动。
  • 联系数据主体,以回应其通过我们的表单提出的各类技术请求、投诉和咨询,并为其提供必要的支持。
  • 联系数据主体,向其本人或其代表提供所请求的商业协助/服务,以便安排预约,让数据主体在离其最近的听力保健专业人员或服务提供商处体验我们的产品和服务。

D.3 基于合法利益的处理

在当地适用法律允许的范围内,个人数据的处理可能基于本公司为改进产品和服务、提升数据主体的体验以及优化内部流程所具有的合法利益。为此目的而进行的个人数据处理可能涉及:

  • 进行统计/使用情况分析。
  • 履行内部行政职能。
  • 防范欺诈行为并提升安全性。例如(但不限于),为实施旨在增强安全性并保护个人数据的多因素身份验证机制,我们将处理您的电子邮件地址,以便向您发送随机生成的验证码,以确认您已完成登录流程。
  • 管理与数据主体的关系。
  • 评估我们的产品和服务的适用性。
  • 分析网站性能,以改进我们的服务和网站功能。
  • 向现有商业合作伙伴、承包商或供应商推广本公司提供的产品或服务。请注意,在必要时,索诺瓦将在出于营销目的处理个人数据之前征得数据主体的同意。

D.4 基于其他依据的处理

本公司还可能出于响应法律要求以及遵守任何适用法律及其各自的补充法律依据(如适用)的目的而处理个人数据。

E. Cookie 及其他追蹤工具

Cookie 及其他追蹤工具是大多數網路瀏覽器用來追蹤訪客資訊的小型檔案,它們能協助 Sonova 提供更符合您需求的網站服務。當您造訪我們的網站時,Sonova 可能會根據相關網站的情況,使用四類 Cookie 及其他追蹤工具。其保留期限取決於各國及相關適用法律。 根据相关适用法律,我们提供了补充性的 Cookie 隐私声明,向您说明您正在访问的网站所使用的 Cookie。

我们使用Cookie和其他追踪工具,目的是:

  • 收集有关您的浏览器设置、域名、互联网服务提供商、操作系统、访问日期和时间、位置以及用于访问本网站的设备类型等信息,以便访问我们的网站并进行系统管理。
  • 收集您访问过的其他网站或您进行的搜索类型的相关信息,以优化您的使用体验。
  • 防范欺诈行为,提升安全性。
  • 了解并分析您的浏览偏好以及您感兴趣的产品。
  • 在您于索诺瓦网站注册个人资料后,我们将出于业务和技术目的,关联您此前在网站上的行为记录。

我们网站使用的部分 Cookie 及其他追踪工具由我们设置,部分则由第三方代表 Sonova 设置。我们使用第三方提供的 Cookie 及其他追踪工具,以便提供个性化广告,这意味着您在访问其他网站时可能会看到 Sonova 的广告。

根据具体网站的情况,我们可能会使用以下类别的Cookie和其他追踪工具:

  • 严格必要的Cookie:这些Cookie对于我们向您提供网站的基本功能至关重要,因此无法在我们的系统中关闭。
  • 性能和分析类Cookie:这些Cookie使我们能够统计访问量和流量来源,从而衡量并提升本网站的性能。
  • 功能性Cookie:这些Cookie用于在您访问期间提供增强的功能和个性化服务。
  • 定向或广告Cookie:这些Cookie可能由我们的广告合作伙伴通过我们的网站设置,用于建立您的兴趣档案并向您推送相关广告。

每种Cookie都对应着特定的用途,您可以在我们的网站上轻松针对每种用途分别给予同意。如果您接受所有Cookie,您将获得完全个性化的网络体验。 我们允许您选择接受或阻止哪些类型的 Cookie,但这可能会影响您在网站上的体验以及我们提供的服务(如上所述)。即使您拒绝同意某些 Cookie,您仍可使用本服务,但拒绝严格必要的 Cookie 除外。您可以随时通过访问“Cookie 偏好设置”页面撤回或修改您的同意。

您是针对每个具体用途单独给予同意,还是接受所有Cookie,将取决于您所在国家/地区关于Cookie的适用法律,相关说明将在Cookie横幅中清晰呈现并予以说明。

如果您不希望使用我们Cookie带来的优势,浏览器的“帮助”功能可为您提供有关如何阻止Cookie或删除现有Cookie的操作指南。此外,您还可以了解如何在浏览器中阻止所有新Cookie,以及需要进行哪些设置才能收到新Cookie的通知。

有关 Cookie 的有用信息,可访问以下网站:http://www.allaboutcookies.org/https://cookiepedia.co.uk。

有关该网站收集的Cookie及其他追踪工具类别的更多详情,将通过Cookie横幅及其专门的Cookie部分提供。

F. 社交媒体插件

社交媒体插件是索诺瓦(Sonova)某些网页的组成部分,旨在支持各类社交媒体服务提供商(以下简称“提供商”),例如 Facebook、Instagram、LinkedIn、Google+ 和 YouTube。当您点击此类插件访问相关页面时,您的浏览器将连接至相应的社交媒体服务器。与此同时,提供商将知晓您在进入社交媒体网站之前曾访问过我们的网站。 如果您已在相关服务商处注册并登录,您的访问记录还可能与您的用户账户相关联。通常情况下,服务商不会提供关于使用其社交媒体插件时传输数据的具体信息。因此,我们无法确切核实所传输数据的内容和范围,也无法确认此类服务商对数据的使用情况。 如需了解有关社交媒体插件的更多信息,请查阅相关提供商的数据保护条款。如果您不希望提供商通过我们的网站收集您的数据,请在您的网络浏览器中停用相关插件。如果您希望避免与现有用户账户建立关联,必须在访问我们的网站之前先退出社交媒体网页。

G. 第三方链接

本政策仅适用于本网站的使用。我们可能会为您提供您可能感兴趣的第三方网站链接。但请注意,索诺瓦(Sonova)不对此类网站的内容和可用性承担责任,也无法保证此类网站的隐私保护措施。

此外,如果您位于日本、泰国、马来西亚、印度尼西亚、越南、印度、台湾或菲律宾,所收集的Cookie及其他追踪技术将由当地电子分销商进行处理,该分销商将作为共同控制者。

H. 个人数据的保留

个人数据的保存期限不会超过实现上述目的所需的必要时间。这意味着,一旦个人数据处理的目的已达成,相关个人数据将立即被删除。但是,如果任何适用法律要求本公司为保护或行使自身权利而保留个人数据,本公司可在法律允许的范围内延长保留期限。

在保留期结束时,公司可能还需要将个人数据归档,以遵守适用法律,归档期限有限,且访问权限受限。

这些保存期限可能会因数据主体的居住国家/地区而异,并受适用法律的约束。

一、个人数据的披露

本公司可能会在征得数据主体同意和/或基于相关法律依据的情况下,与以下第三方共享个人数据:

  • 代表我们提供服务的业务合作伙伴,例如提供技术支持、用于营销目的或其他类型的服务交付。
  • 政府机关及公共机构,在以下情况下:为提供已请求或授权的服务所必需;为保护数据主体的权利,或保护我们及他人的权利、财产或安全;为维护我们服务的安全性;或因适用法律、法院或其他政府法规的要求而必须披露;或为配合任何法律或刑事调查或法律程序而必须披露。
  • 经数据主体或适用法律授权,参与数据主体护理工作的个人,包括家人、密友或其他人员。

根据适用法律,我们与某些第三方签订合同,以确保个人数据的处理遵循我们的指示,并符合本政策以及任何其他适当的保密和安全措施。

为满足监管要求,索诺瓦集团内部有时可能需要与子公司及关联公司签订此类合同。为此,索诺瓦的子公司及关联公司亦应被视为“第三方”。

J. 个人数据的转移

上述第三方(例如索诺瓦的关联公司和子公司,以及业务合作伙伴、公共机构)是我们可能向其披露个人数据的对象,这些第三方可能位于您所在国家/地区之外,其中可能包括数据保护法律与数据主体所在国家/地区法律存在差异的国家。

如果个人数据是在欧盟/欧洲经济区内处理的,且当个人数据被披露给位于某国的第三方时,而该国根据欧盟委员会的评估未被视为提供充分保护水平,本公司将确保:

  • 应实施适当的程序以遵守适用法律,特别是在需要向主管监管机构申请授权的情况下。
  • 实施适当的组织、技术和法律保障措施,以规范上述数据转移,并确保在适用法律框架下提供必要且充分的保护。
  • 如有必要,应采用欧盟委员会通过的标准合同条款。
  • 如有必要,并视数据接收方的所在国家而定,应采取额外措施,例如完成数据传输充分性评估,并在必要时采取补充措施以保护所传输的个人数据。

如果个人数据不在欧盟/欧洲经济区内进行处理,且个人数据被披露给位于您所在国家/地区以外的第三方,本公司将通过实施适当的法律机制,确保采取适当的保障措施来保护个人数据。这些机制可能因国家/地区及相关适用法律的不同而有所差异。

如果数据主体的个人数据属于修订后《联邦数据保护法》(FADP)或《个人数据保护法》(PIPL)的适用范围,且涉及国际传输,我们将通过补充隐私声明向数据主体告知此类传输情况。此类声明将分别就个人数据传输至瑞士境外或中国境外提供更多详细信息及保障措施。

K. 个人数据安全

个人数据的安全性对我们至关重要。我们将采取一切合理必要的措施,确保个人数据得到安全处理,并符合本政策的规定。

Sonova 采取了多种安全措施,以保护个人数据免受安全事件或未经授权的披露。这些安全措施基于适用的行业安全标准,包括(但不限于)访问控制、密码、加密以及定期安全评估。

所有可能处理任何个人数据的员工,均须按照适用法律接受相应的培训,以确保遵守数据保护法规。

我们定期审查信息安全流程,以评估适合采用的新技术和新方法。

L. 与个人数据相关的隐私权

根据相关适用法律,数据主体对其个人数据享有相关权利,例如要求访问、更正、删除其个人数据,限制处理,反对处理,要求数据可携性,获得告知,以及撤回基于其同意进行的个人数据处理的同意。如果数据主体对相关处理感到担忧,他们还可以反对基于自动化的个人决策。

相关数据主体权利的行使,应按照适用法律规定的时限进行。

此外,某些适用法律可能就个人数据在逝世后的保留、披露和删除作出相关规定。

如需行使这些隐私权,数据主体可按照下文“如何联系我们”部分所述的方式联系我们。为处理该请求,我们可能会要求您提供身份证明。如果我们无法满足该请求(拒绝或限制),我们将以书面形式记录我们的决定。

此类权利的行使并非绝对,且须受适用法律规定的限制。任何人不得因行使这些权利而受到报复或歧视。

如果数据主体认为其个人数据的处理违反了适用法律,他们有权向当地监督机构或主管监管机构提出投诉。

M. 本政策的更新

我们可能会不时更新本政策,以反映新的或不同的隐私保护措施。届时,我们将在此页面发布本政策的更新版本。修订后的政策仅适用于其生效日期之后收集的数据。我们建议数据主体定期查看此页面,以了解我们隐私保护措施的最新信息。

N. 如何联系我们

如果您对本政策有任何疑问、意见或顾虑,或者希望行使适用法律赋予的与个人数据相关的隐私权利,请通过以下方式联系我们的数据保护官:

2B Advice GmbH
⁠约瑟夫·熊彼特大道25号
⁠53227 波恩
⁠电话:+49 228 926165 120
⁠sonova-consumer@2b-advice.com