1. 引言
1.1 本《隱私權聲明》將說明在您使用本應用程式(下稱“App”)時WSA如何蒐集和處理您的個人資料。
1.2 WSA是指WS Audiology Denmark A/S,一家在丹麥成立的公司(下稱“WSA”、“我們”),我們被視為在您使用本App時處理您個人資料的資料控制者。
1.3 WSA 是一個全球性組織的一部分,請注意,如果您同意我們為研發目的而處理您的個人資料,我們將與本集團旗下的其他公司一起處理您的個人資料。我們和本集團旗下的其他公司是法律術語中所稱的“聯合控制者”。關於我們如何聯合處理您的個人資料,您可以閱讀第5條瞭解更多資訊。
1.4 您可以閱讀第2.1條查看所有資料控制者的聯繫資訊,閱讀第2.2條瞭解各資料控制者之間如何分擔責任。
1.5 請注意,下文所述功能並非在所有國家提供,因此您可能無法使用某些功能。
1.6 我們將根據本《隱私權聲明》和適用法律處理您的個人資料 。WS Audiology Denmark A/S設立於歐盟境內,因此除任何適用的本地隱私條例之外,2016年4月27日關於在個人資料處理和此類資料的自由流通方面保護自然人的(歐盟)第2016/679號《一般資料保護規則》(下稱“《一般資料保護規則》”)也適用於我們的資料處理活動。“個人資料”係指與已識別或可識別自然人有關的任何資訊。
2. 個人資料負責人
2.1 WS Audiology Denmark A/S負責在您使用本App時處理您的個人資料,詳情見第4條。WS Audiology Denmark A/S的聯繫方式如下:
WS Audiology Denmark A/S
註冊編號:15771100
Nymøllevej 6,
3540 Lynge
Denmark
聯繫電話:+45 44 35 56 00
電子信箱:privacy@wsa.com
註冊編號:15771100
Nymøllevej 6,
3540 Lynge
Denmark
聯繫電話:+45 44 35 56 00
電子信箱:privacy@wsa.com
如果您同意和允許我們為研發目的而處理您的個人資料,WS Audiology Denmark A/S和本集團旗下的的另外兩家公司(即,Sivantos GmbH和Sivantos Pte. Ltd.)將聯合負責此類資料處理。Sivantos GmbH和Sivantos Pte. Ltd.的聯繫方式如下:
Sivantos GmbH,
註冊編號:DE30144051
Henri-Dunant-Straße 100,
91058 Erlangen, Germany
聯繫電話:+49 91313080
電子信箱:privacy@wsa.com
註冊編號:DE30144051
Henri-Dunant-Straße 100,
91058 Erlangen, Germany
聯繫電話:+49 91313080
電子信箱:privacy@wsa.com
Sivantos Pte. Ltd.,
註冊編號:198600657G
18 Tai Seng Street, #08-08,
Singapore 539775
聯繫電話:+65 6370 9666
電子信箱:privacy@wsa.com
註冊編號:198600657G
18 Tai Seng Street, #08-08,
Singapore 539775
聯繫電話:+65 6370 9666
電子信箱:privacy@wsa.com
2.2WS Audiology Denmark A/S、Sivantos GmbH和Sivantos Pte. Ltd.已簽署一份協定,該協定規定了我們各自在《一般資料保護規則》第26條下的責任。
總結來說,我們約定由WS Audiology Denmark A/S主要負責確保我們的資料處理活動具有法律依據,以及確保您知悉我們的處理和您享有的權利。此外,WS Audiology Denmark A/S還負責對您提出的任何要求作出回應,並在需要時保護您的個人資料或對其進行刪除或匿名處理。
儘管有上述規定,您仍可向任何資料控制者或針對任何資料控制者主張您的權利。
3. 資訊保護官
3.1 您也可以隨時直接聯繫我們的資訊保護官(下稱“DPO”),DPO負責解答與個人資料保護和根據適用法律行使您的權利有關的問題。請將電子郵件發送至:dpo@wsa.com
4. 我們在您使用APP及其各功能時處理的資料
我們需要蒐集的資料
4.1 作為醫療設備製造商,我們有義務遵守監管要求。為了確保和證明您的App和助聽器符合關於品質、安全和性能的現行規定及標準,我們會蒐集您的某些個人資料。我們蒐集的個人資料分為以下幾類:
4.1.1 與您的行動裝置有關的資料,包括您的手機機型和使用國家。
4.1.2 與您的App及其使用情況有關的資料,包括App的品牌以及您如何使用App(瀏覽過哪些頁面、使用過哪些功能以及如何使用)。
4.1.3 與您的助聽器和使用情況有關的資料,包括助聽器的序號和型號以及您使用助聽器的時長(佩戴時間)。
4.1.4 App和助聽器的ID、時間戳記以及日誌和當機日誌等技術資料,包括聽力護理人員最後一次為您變動助聽器設定的時間戳記。
4.1.5 我們進行此項資料處理的法律依據是法律要求(《一般資料保護規則》第6(1)(c)條和第9(2)(i)條)。
我們在您使用TELECARE功能時處理的資料
4.2 根據您的助聽器類型和您所在的國家,您的聽力護理人員可能會向您提供Telecare遠端服務。
在徵得您的同意後,為方便您使用Telecare並使您的聽力護理人員能夠為您提供遠端服務,我們會在您與聽力護理人員之間傳輸以下幾類資料:
4.2.1 您與聽力護理人員之間的聊天資訊和任何視訊及語音資料流程。
4.2.2 您對聽力護理人員的滿意度和課程評分 。您可以在Telecare中對助聽器進行滿意度評價並對提供給您的聽力課程作出評分。
如果您的聽力護理人員在遠端對話過程中對您的助聽器設定做出變動,我們可能會傳輸以下部分或全部資料:
4.2.3 App彈出的請求,要求您同意建立語音/視訊連接,以進行遠端對話。
4.2.4 關於您和您的聽力損失情況的資料,包括您的聽力圖、性別和年齡。
4.2.5 您的助聽器資料,包括型號和序號。
4.2.6 您的助聽器使用資料:包括您使用助聽器的時長以及您在不同聲音環境中度過的時間。
4.2.7 您的助聽器設定資料,包括對設定做出的變動。
4.2.8 您的個人資料將與一個具有唯一性的 Telecare ID相關聯。
4.2.9 我們進行此項資料處理的法律依據是您的同意(《一般資料保護規則》第6(1)(a)條和第9(2)(a)條)。
如果您對聽力護理人員如何使用您的個人資料有任何疑問,請直接聯繫該聽力護理人員。您在App中給出的同意僅適用於在您和聽力護理人員之間傳輸資料。此項同意或本《隱私權聲明》均不適用於您的聽力護理人員對該等資料的實際使用。
我們在您使用西嘉助手/力斯頓助手功能時處理的資料
4.3 根據您的助聽器類型和您所在的國家,您的App可能會提供西嘉助手或力斯頓助手(本條下文中簡稱“數位助手”)。
數位助手可以就助聽器設定的聲音微調向您提供建議,進一步提升您的聽力體驗。此外,它還可以在您出現助聽器使用問題時向您提供支持。
在徵得您的同意後,為方便您使用數位助手,我們會處理以下幾類資料:
4.3.1 您啟動App中的數位助手功能的時間,以及您與數位助手對話時做出的選擇。
如果您對助聽器設定做出了調整,我們還會處理以下資料:
4.3.2 關於您的聽力損失情況的資料,包括您的聽力圖、性別和年齡。
4.3.3 您的助聽器數據:包括序號和型號。
4.3.4 您的助聽器使用資料:包括您使用助聽器的時長以及您在不同聲音環境中度過的時間。
4.3.5 您的助聽器設定資料,包括您對設定做出的任何調整。
4.3.6 您的個人資料將與一個具有唯一性的數位助手ID相關聯。
為了便於您的聽力護理人員瞭解您對助聽器設定做出的最新調整,我們會一直向您的聽力護理人員提供及分享(若可能)以下資料:
4.3.7 您對曾應用於助聽器的設定做出的任何變動,以及您通過在數位助手中做出選擇所描述的初始問題。
4.3.8 我們進行此項資料處理和共用的法律依據是您的同意(《一般資料保護規則》第6(1)(a)條和第9(2)(a)條)。
如果您對聽力護理人員如何使用我們提供及分享的個人資料有任何疑問,請聯繫該聽力護理人員。您在App中給出的同意適用於您對數字助手的使用以及我們向您的聽力護理人員完整展示上述資料(且這種展示及分享是強制性的)。此項同意不適用於您的聽力護理人員對該等資料的使用。
5. 用於研發的資料
5.1 在您所在國家允許且徵得您同意的情況下,我們將出於研發目的蒐集和使用您的資料,以在將來提供更好的助聽解決方案。
在此情況下,我們將蒐集和使用以下幾類個人資料:
5.1.1 關於您和您的聽力損失情況的資料,包括反映您聽力損失情況的聽力圖、您的性別和年齡。
5.1.2 您的助聽器資料,包括序號和型號,以及您的助聽器設定資料,包括對設定做出的任何變動。
5.1.3 您的助聽器使用資料,包括您使用助聽器的時長(佩戴時間)、您的說話時長、您在不同聲音環境(如安靜或嘈雜環境(有人說話或無人說話))中度過的時間。
5.1.4 與您的行走步數和活動量有關的資料。助聽器中的感測器會記錄您的行走步數和活動量。
5.1.5 您的App資料,包括App的品牌名稱和版本。
5.1.6 您的App使用資料,包括App的啟動和使用時間,您曾瀏覽過的App頁面,使用過的功能以及如何使用。
5.1.7 您的行動裝置資料,包括行動裝置的型號和語言以及使用國家。
5.1.8 我們不需要您的姓名或身份資訊,因此會使用一個ID將您的各項資料建立關聯。我們為研發目的而蒐集的您的所有個人資料將與同一個具有唯一性的客戶ID相關聯,另見第5.2.5條和第5.3.3條。
5.1.9 我們在此場景下蒐集和使用您的個人資料的法律依據是您的同意(《一般資料保護規則》第6(1)(a)和9(2)(a) 條)。
如果您明確同意我們將從Telecare及/或西嘉助手/力斯頓助手中蒐集的資料用於研發,請閱讀下文第5.2至5.3條,進一步瞭解我們如何處理從前述功能中蒐集資料。
用於研發的資料—TELECARE
5.2 在您所在國家允許且徵得您同意的情況下,我們將出於研發目的而蒐集和使用與您使用Telecare有關的資料,以在將來提供更好的助聽解決方案。
在此情況下,我們將蒐集和使用以下幾類個人資料:
5.2.1 您與聽力護理人員的聊天時長,但不會蒐集聊天內容。
5.2.2 您對聽力護理人員的滿意度、課程評分以及回饋。
5.2.3 App彈出的請求,要求您同意建立語音/視訊連接,進行遠端對話。
5.2.4 您的助聽器設定資料,包括對設定做出的任何變動。
5.2.5 我們不需要您的姓名或身份資訊,因此會使用一個ID將您的各項資料建立關聯。我們為研發目的而蒐集的您的所有個人資料將與同一個具有唯一性的客戶ID相關聯,另見第5.1.8條和第5.3.3條。
5.2.6 我們在此場景下蒐集和使用您個人資料的法律依據是您的同意(《一般資料保護規則》第6(1)(a)和9(2)(a) 條)。
用於研發的資料— 西嘉助手/力斯頓助手
5.3 在您所在國家允許且徵得您同意的情況下,我們將出於研發目的而蒐集和使用您使用的西嘉助手/力斯頓助手(本條下文中簡稱“數位助手”)的資料,以在將來提供更好的助聽解決方案。
在此情況下,我們將蒐集和使用以下幾類個人資料:
5.3.1 您對App中的數位助手功能的使用資料,包括數位助手的啟動和使用時間,以及您與數位助手對話時做出的選擇。
5.3.2 您的助聽器設定資料,包括您通過數位助手對所用設定進行的任何調整。
5.3.3 我們不需要您的姓名或身份資訊,因此會使用一個ID將您的各項資料建立關聯。我們為研發目的而蒐集的您的所有個人資料將與同一個具有唯一性的客戶ID相關聯,另見第5.1.8條和第5.2.5條。
5.3.4 我們在此場景下蒐集和使用您個人資料的法律依據是您的同意(《一般資料保護規則》第6(1)(a)和9(2)(a) 條)。
6. 與您的HEAR.COM顧問共用的資料—僅針對HORIZON助聽器用戶
6.1 如果您使用(在美國境內購入的)Horizon App以及助聽器,在徵得您的同意後,我們將與Hear.com共用某些個人資料,以便您的Hear.com顧問向您提供回饋,進一步幫助您改善聽力解決方案。我們共用的個人資料包括:
6.1.1 您使用助聽器的時長(佩戴時間)以及助聽器序號。
6.1.2 我們在此場景下蒐集和使用您的個人資料的法律依據是您的同意(《一般資料保護規則》第6(1)(a)和9(2)(a)條)。
如果您對Hear.com顧問如何使用您的個人資料有任何疑問,請聯繫該顧問。您在App中給出的同意僅適用於資料共用。此項同意或本《隱私權聲明》均不適用於您的Hear.com顧問對該等資料的實際使用。
7. 位置資訊
7.1 本App會明確要求您授予位置資訊存取權限,以便App與您的助聽器配對。GPS定位資訊只會在您的行動裝置上進行處理,不會由WSA進行處理,並且僅用於將App與您的助聽器配對。
8. 我們如何蒐集您的個人資料
8.1 我們會從您本人、您的行動裝置、本App、您的助聽器以及您的聽力護理人員處蒐集您的個人資料。此外,出於研發目的(具體請見第5.1條),我們還會從由我們開發並被您的聽力護理人員用於為您變動助聽器設定的軟體中蒐集您的某些個人資料。每次您向聽力護理人員進行諮詢時,我們都會通過這個軟體蒐集資料。
9. 我們的資料處理者
9.1 我們使用協力廠商來處理個人資料。這些協力廠商嚴格按照我們的指示處理資料,因此是我們的資料處理者。我們的資料處理者作為代管服務提供者,為Telecare語音/視訊通話提供服務。根據《一般資料保護規則》第28條的規定,我們與資料處理者簽訂了協定,以確保資料處理者執行適當的組織和技術安全措施,從而使資料處理符合《一般資料保護規則》和其他適用法律的要求,並確保您的權利得到保障。
10. 向第三國傳輸您的個人資料
10.1 由於WS Audiology Denmark A/S的成立於歐盟境內,我們將在歐盟境內處理您的個人資料。除此之外,如果您同意我們出於研發目的蒐集資料,則您的個人資料會被傳輸至新加坡,因為協力廠商資料控制者Sivantos Pte. Ltd.是一家在新加坡設立的公司。您的個人資料也有可能被傳輸至在歐洲經濟區(“EEA”)以外國家(包括美國)成立的資料控制者。從歐盟(“EU”)的角度來看,某些非EEA國家不保證按照歐盟標準為處理個人資料提供“符合水準的保障”。但在傳輸資料之前,我們會始終確保您的個人資料接收方提供的保障水準與您所在國家法律要求的水準相當(並且在任何情況下均符合我們在本《隱私權聲明》中做出的承諾)。具體而言,根據《一般資料保護規則》,我們確保此類接收方提供適當水準的保護並確保符合《一般資料保護規則》第44條的要求(例如歐洲委員會根據《一般資料保護規則》第45條對相關國家做出的充分性決定),或者確保根據《一般資料保護規則》第46條,就歐洲委員會編制的歐盟標準契約條款與接收方達成一致。
如果您需要有關上述資料傳輸的更多資訊,您可以聯繫我們索取—請向我們或我們的資訊保護官(DPO)發送請求,詳情見上文第3條。
11. 數據保留
11.1 我們只會在實現資料處理目的(包括滿足任何法律要求)所需的必要期限內保留您的個人資料。您個人資料的具體保留期限見下文說明。
TELECARE
11.2 為方便您使用Telecare而處理的資料(見第4.2條)只會在您與您的聽力護理人員之間傳輸。我們不會儲存任何此類個人資料。
西嘉助手/力斯頓助手
11.3 我們不會保存為方便您使用西嘉助手/力斯頓助手而處理的資料(見第4.3條),但我們向您的聽力護理人員提供的資料(見第4.3.7條)除外。為了方便您的聽力護理人員使用該等資料,自蒐集資料之日起,我們會將這些資料儲存5年。5年後,我們會對這些資料進行刪除或匿名化處理。
研發目的
11.4 我們出於研發目的蒐集和使用的個人資料(見第5.1至5.3條)的儲存期限為5年。5年後,我們會對這些資料進行刪除或匿名化處理。
12. 您的權利
您可以隨時聯繫我們,也可以隨時撤回向我們提供的同意。我們的App提供便捷的辦理方式。
您還享有以下一項或多項權利:
- 您有權瞭解我們如何處理您的個人資料,對於我們保存的與您有關的個人資料,您有權獲得一份副本(《一般資料保護規則》第15條)。
- 如果我們儲存的與您有關的個人資訊不完整或不準確,您有權要求我們進行更正(《一般資料保護規則》第16條)。
- 在我們沒有正當理由繼續保存您的個人資料時,您有權要求我們刪除您的資料。在我們需要保存您的資料的情況下,例如為了履行我們的法律義務或為了證明、執行或維護法律主張,我們無需刪除您的個人資料(《一般資料保護規則》第17條)。
- 您可能有權要求我們限制對您個人資料的處理。例如,如果您希望我們確定資料的準確性或處理原因,您可以要求我們暫停處理(《一般資料保護規則》第18條)。
- 如果符合《一般資料保護規則》第20(1)條或其他適用法律的要求,您可能有權以結構的、通用的和機器可讀的格式接收您提供給我們的個人資料(“資料可攜性”),且可能有權要求我們將該等資料傳輸給另一責任主體(控制者)。
如果您認為我們對您個人資料的處理違反了資料保護法律,根據《一般資料保護規則》第77條,您還有權向您自行選擇的資料保護監管機構進行投訴,其中包括負責監管我們的資料保護監管機構:
負責監管WS Audiology Denmark A/S的資料保護監管機構:
負責監管Sivantos GmbH的資料保護監管機構:
巴伐利亞州資料保護監督局
Promenade 18
91522 Ansbach
Germany
電話:+49 (0) 981 180093-0
電傳:+49 (0) 981 180093-800
電子郵箱:poststelle@lda.bayern.de
Promenade 18
91522 Ansbach
Germany
電話:+49 (0) 981 180093-0
電傳:+49 (0) 981 180093-800
電子郵箱:poststelle@lda.bayern.de
負責監管Sivantos Pte. Ltd.的資料保護監管機構:
個人資料保護委員會
10 Pasir Panjang Road
#03-01 Mapletree Business City
Singapore 117438
電話:+65 6377 3131
電傳:+65 65773888
官網:https://www.pdpc.gov.sg/
10 Pasir Panjang Road
#03-01 Mapletree Business City
Singapore 117438
電話:+65 6377 3131
電傳:+65 65773888
官網:https://www.pdpc.gov.sg/
印度居民
對於與印度資料主體有關的申訴,您有權根據適用法律就任何作為或不作為、義務的履行或權利的行使向WSA提出申訴。為了維護您的權利,如果您對我們處理您個人資訊的方式有任何疑問或擔憂,您可以聯繫我們的DPO,詳情請見《隱私權聲明》第3條。我們會盡力在30天內及時解決所有此類請求。
若向WSA申訴無果,您有權根據適用法律向印度資料保護委員會提起投訴。
加拿大居民
如果您的個人資訊是在加拿大被蒐集的,關於我們如何處理您的個人資訊,請注意以下其他幾個方面:
為了維護您的權利,如果您對我們處理您個人資訊的方式有任何問題或擔憂,包括與資料訪問、更正和刪除有關的權利,您可以聯繫我們的DPO,詳情請見《隱私權聲明》第3條。我們會盡力及時解決所有此類請求。如果您位於魁北克省,那麼我們必須迅速答覆您的訪問或更正請求,最遲不超過收到您請求後30天。如果您對我們的答覆不滿或希望提交正式投訴,您可以隨時聯繫加拿大隱私專員辦公室。聯繫電話:1-800-282-1376(免費電話),普通郵寄地址:Office of the Privacy Commissioner of Canada, 30 Victoria Street, Gatineau, QC K1A 1H3。您也可以聯繫英屬哥倫比亞省和亞伯達省的隱私專員辦公室或魁北克省資訊獲取委員會(如適用)。
美國居民
本部分提供的額外揭露資訊僅適用於美國居民。
我們蒐集的個人資料。《隱私權聲明》第4至6條介紹了我們最近十二(12)個月從消費者那裡蒐集的個人資料類別。加州居民請注意,其中包括加州法律規定的以下類型的“個人資訊”:
- 加州《消費者記錄法令》規定的識別字和個人資訊,包括 IP 位址、內部唯一識別碼;
- 商業資訊,例如您購買、獲得或考慮的助聽器和服務;
- 語音、電子、視覺或類似資訊,例如通過我們的App進行的聽力測試和對助聽器做出的變動;
- 敏感個人資訊,例如下述健康相關資訊以及您通過我們的App與協力廠商進行的某些通訊的內容。
- 地理位置資料—您可以允許我們的App蒐集您的位置資訊(請注意,如果您允許我們的App蒐集您的位置資訊,該等資訊僅用於使App與您的助聽器配對,您可以隨時在設備設定中取消配對);
- 網際網路或其他電子網路活動資訊,包括但不限於瀏覽歷史、搜索歷史以及與您的App互動有關的資訊。
- 根據上述資訊得出的推斷。
如果您所在州通過了健康資料隱私法令,請注意,我們蒐集的個人資料可能包含以下類型的消費者健康資料:
- 健康狀況、治療和診斷情況,包括與聽力損失或聽力受損有關的資訊;
- 醫療干預,如與助聽器有關的資訊;
- 與身體健康有關的手術;
- 聽覺功能、生命徵象、症狀或前述各項的指標;
- 診斷或診斷性測試或治療。
10.2. 個人資料的來源。我們通過以下方式獲取本《隱私政策》所述的個人資料:(a)從您本人處直接獲取;(b)從您的助聽器以及您與App的互動中獲取,(c)從協力廠商(包括聽力護理人員、作業系統和平臺)處獲取。
10.3. 個人資料的使用。《隱私權聲明》第4至6條介紹了我們蒐集個人資料的業務和商業目的以及我們如何使用個人資料。
10.4. 個人資料的揭露;無定向廣告。《隱私權聲明》第4至6條介紹了我們與哪些類型的協力廠商(處理者)共用個人資訊。請注意:
- 我們可能出於業務目的揭露所有個人資料:出於業務目的,我們會向本《隱私權聲明》所述的各類協力廠商揭露本《隱私權聲明》所述的所有或絕大部分個人資料。
- 我們不會“銷售”個人資料或投放定向廣告。我們不會進行美國隱私法所定義的個人資料“銷售”行為。我們不會為投放定向廣告而共用個人資料。我們也不允許第三方根據您在不同網站或線上服務的長期活動,在您使用本App時向您投放定向廣告。
10.5. 您的隱私權。您可以行使《隱私權聲明》第12條規定的各項權利。如需行使您的權利,您可以通過以下方式聯繫我們:
- 發送電子郵件至privacy@wsa.com
- 撥打電話+1 888 857 5754
美國某些州的居民既可以選擇自行行使權利,也可以選擇由授權代理人代其遞交請求。如果您選擇通過授權代理人行使權利,我們可能需要核實您的身份、代理人的身份、代理人的代理許可權或法律允許的其他任何事項。
在美國的某些州,您可能有權就我們對您的權利請求作出的答覆提出申訴。在此情況下,我們會在答覆您的請求時告知您如何行使申訴權。