Polityka prywatności („Polityka”) określa sposób przetwarzania przez SHENZHEN MINDRAY BIO-MEDICAL ELECTRONICS CO., LTD., z siedzibą w Chinach, i powiązaną z nią europejską spółkę Mindray Medical Poland Sp. oz.o. z siedzibą w Cybernetyki 9, 02-677 Warszawa, Poland („Spółka” lub „my/nam”), danych osobowych (jak zdefiniowano je niżej), dotyczącychdostawców, klientów i użytkowników stron internetowych, które to grupy zostały odpowiednio zdefiniowane poniżej (łącznie zwane „Osobami, których dane dotyczą” lub „Państwo/Państwa”).
Niniejsza Polityka nie znajduje zastosowania do pracowników (w szczególności osób zatrudnionych, pracowników tymczasowych, pracowników oddelegowanych, przedstawicieli lub byłych pracowników Spółki lub kandydatów, których Spółka może potencjalnie zatrudnić lub zakontraktować).
Niniejsza Polityka znajduje zastosowanie do wszelkich kategorii danych osobowych osób, których dane dotyczą, otrzymanych i pozyskanych przez Spółkę, czy to w formie elektronicznej, papierowej czy nagrania głosowego („Dane Osobowe”).
Gromadzimy i przetwarzamy Państwa Dane Osobowe w zgodzie ze znajdującymi zastosowanie przepisami z zakresu ochrony danych osobowych, w tym Rozporządzeniem Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony danych osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy95/46/WE (ogólne rozporządzenie o ochronie danych) („RODO”) w całej jego rozciągłości, jak również przepisami, zaleceniami i wytycznymi wydanymi przez właściwe organy ds. ochrony danych, w zakresie w jakim znajdują one zastosowanie („Przepisy o ochronie danych osobowych”).
W skrócie:
a. Nie będziemy gromadzić Danych Osobowych bez wiedzy Osób, których dane dotyczą, lub bez odpowiedniej podstawy prawnej. Niniejsza Polityka określa cele, dla których zbieramy i wykorzystujemy Dane Osobowe, sposób kontaktowania się z nami w przypadku jakichkolwiek zapytań lub skarg, rodzaje stron trzecich, którym ujawniamy informacje, prawa Osób, których dane dotyczą w odniesieniu do ich Danych Osobowych oraz wybory i środki dostępne w celu ograniczenia wykorzystania i ujawnienia tych danych.
b. Nie będziemy udostępniać informacji osobowych osobom trzecim, z wyjątkiem sytuacji przewidzianych w niniejszej Polityce.
c. Jesteśmy uprawnieni do przekazywania Danych Osobowych poza terytorium Unii Europejskiej, na obszary innych jurysdykcji, które mogą, ale nie muszą przewidywać odpowiednich przepisów prawa chroniących Dane Osobowe; w przypadku przekazania Danych Osobowych poza terytorium Unii Europejskiej, podejmiemy odpowiednie środki by zapewnić przestrzeganie lokalnych przepisów dotyczących spółki, która te dane przekazała, oraz ochronę przekazywanych przez nas danych.
d. Podjęliśmy odpowiednie środki techniczne i organizacyjne w celu zabezpieczenia posiadanych przez nas Danych Osobowych przed ich utratą, niewłaściwym wykorzystaniem i nieuprawnionym dostępem, ujawnieniem, rozpowszechnieniem, modyfikacją i zniszczeniem.
e. Umożliwiamy Osobom, których dane dotyczą, wykonywanie przysługujących im praw zgodnie z przepisami o ochronie Danych Osobowych i w ich granicach, w tym, na żądanie i bez ograniczeń, prawa do dostępu, korygowania lub usuwania Danych Osobowych.
f. Będziemy regularnie weryfikować w jaki sposób realizowanie przez nas zobowiązania określone w niniejszej Polityce, a także zapewnimy niezależny, określony sposób rozpatrywania skarg związanych z naszymi praktykami związanymi z prywatnością.
Niniejsza Polityka znajduje zastosowanie do Danych Osobowych dotyczących osób fizycznych, należących do poniższych kategorii:
Poszczególne rozdziały niniejszej Polityki są poświęcone pojedynczej kategorii Osób, których dane dotyczą, tam gdzie wyraźnie na to wskazano.
Niniejsza Polityka może w przyszłości, co pewien czas, wymagać zmian, które będą odzwierciedlać zmieniające się okoliczności. Po dokonaniu jakichkolwiek zmian, przekażemy Osobom, których dane dotyczą, Politykę w nowym brzmieniu- treść Polityki w nowym brzmieniu zamieszczana będzie każdorazowo na Stronie Internetowej, dzięki czemu Osoby, których dane dotyczą, mogą zapoznać się z jej najnowszą wersją w dowolnym czasie. Po dokonaniu zmiany Polityka ukaże się na Stronie Internetowej z nową datą. Ponadto otrzymanie Polityki możliwe jest poprzez kontakt ze Spółką pod jej adresem lub z wykorzystaniem danych kontaktowych wskazanych w niniejszej Polityce.
A. Pliki cookie i dane z przeglądarki (Użytkownicy strony internetowej)
Podczas odwiedzania i korzystania ze Strony Internetowej wyłącznie w celach informacyjnych, tj., gdy nie rejestrują się Państwo czy nie udostępniają nam informacji w inny sposób, gromadzimy jedynie te Dane Osobowe, które Państwa przeglądarka internetowa przekazuje do naszego serwera, a które są technicznie niezbędne, byśmy mogli wyświetlać Państwu Stronę Internetową oraz zagwarantować jej stabilność i bezpieczeństwo.
Zebrane dane przekazujemy do właściwych wewnętrznych działów w celu ich przetwarzania oraz do innych podmiotów powiązanych z Grupą Mindray lub do zewnętrznych dostawców usług, partnerów kontraktowych (np. odpowiedzialnych za hosting oraz system zarządzania treścią CMS) dla realizacji wymaganych celów (wyświetlania strony internetowej oraz konfiguracji jej treści). Podstawa prawna: art. 6 ust. 1 lit. b) RODO.
Oprócz wyżej wymienionych danych, podczas odwiedzania i korzystania z naszej strony internetowej na Państwa komputerze zapisywane są pliki cookie i inne podobne technologie przechowywania danych. W celu uzyskania dalszych informacji odnośnie plików cookie, prosimy zapoznać się z naszą Polityką cookie http://www.sddsjs.com/pl/legal/cookienotice.
B. Dane administracyjne (dotyczące Klientów i Dostawców)
W trakcie trwania stosunku łączącego Klienta lub Dostawcę ze Spółką i przez niezbędny okres po zakończeniu takiego stosunku, Spółka będzie pozyskiwać, gromadzić i prowadzić ewidencję, która może zawierać, bez wyjątków, wszelkie lub tylko niektóre z wymienionych niżej kategorii Danych Osobowych dla celów opisywanych poniżej:
Gromadzimy informacje administracyjne o Dostawcach i Klientach, w celu:- dokonania wyboru Dostawców i Klientów;
Podstawa prawna: dane te przetwarzamy ze względu na to, że jest to niezbędne do wykonania umowy (art. 6 ust. 1 lit. b RODO), lub do wypełnienia obowiązku prawnego(art. 6 ust. 1 lit. c RODO), lub do celów wynikających z prawnie uzasadnionych interesów Spółki dla zapewnienia efektywnego prowadzenia jej działalności (art. 6 ust. 1 lit. f RODO).
C. Informacje finansowe (dotyczące Klientów i Dostawców)
Spółka może gromadzić i przechowywać dane, które mogą zawierać, bez ograniczeń, informacje o kontach bankowych lub innych kontach, na które Klienci lub Dostawcy otrzymują należne im płatności.
Gromadzimy informacje finansowe, by dokonać zapłaty na rzecz Klienta lub Dostawcy zgodnie z warunkami zawartej z nimi umowy. Przetwarzamy te informacje ze względu na to, że jest to niezbędne do wykonania umowy (art. 6 ust. 1 b RODO), lub do wypełnienia obowiązków prawnych przewidzianych prawem podatkowym (art. 6 ust. 1 c RODO).
D. Dane Osobowe do celów informacyjnych i marketingowych
W celu nawiązania kontaktu, Spółka może gromadzić następujące dane:
W przypadku kontaktu lub komunikacji z nami, na przykład za pośrednictwem e-maila lub formularza kontaktowego na naszej stronie internetowej, udostępnione przez Państwa dane będą przechowywane i przetwarzane przez nas w celu udzielenia odpowiedzi na Państwa pytania, prośby lub w celu prowadzenia korespondencji biznesowej. Dane zgromadzone w takiej sytuacji usuwamy, kiedy ich przechowywanie przestaje być konieczne, chyba że istnieją przewidziane prawem obowiązki w zakresie ich przechowywania lub gdy jesteśmy zobowiązani do przestrzegania terminów przedawnienia.
Zebrane dane przekazujemy do właściwych wewnętrznych działów w celu ich przetwarzania oraz do innych podmiotów powiązanych z Grupą Mindray, dystrybutorów lub do zewnętrznych dostawców usług, partnerów kontraktowych (n.p. odpowiedzialnych za hosting oraz usługodawców) jeśli jest to konieczne i dla realizacji wymaganych celów (np. nawiązanie kontaktu, korespondencja związana z prowadzoną działalnością, obsługa Klienta itp.). Podstawa prawna: art. 6 ust. 1 lit. b) i f) RODO.
- Newsletter i komunikacja dla celów marketingowych
Za Państwa wyraźną zgodąmożemy przetwarzać Dane Osobowe w celu przesłania Państwu newslettera Spółki lub innych treści o charakterze marketingowym. Zgodę mogą Państwo wyrazić na różne sposoby, np. poprzez dedykowaną sekcję Strony Internetowej, pisemnie członkowi naszego zespołu podczas wydarzeń, itp. Zgoda na przesyłanie newslettera jest fakultatywna i nie jest konieczna do korzystania z innych usług Mindray.
Newsletter zawiera aktualności, a także bardziej szczegółowe informacje o produktach Mindray.
Zapisując się na otrzymywanie newslettera lub wydając zgodę dla celów marketingowych mogą Państwo otrzymywać pocztą elektroniczną lub telefonicznie spersonalizowane informacje o produktach, usługach lub wydarzeniach oferowanych przez Spółkę, zgodnie z wybranymi przez siebie preferencjami.
Dane mogą zostać przekazane do naszego systemu zarządzania chmurą i na platformę obsługi Klienta, do których mają dostęp inne spółki Grupy i/lub usługodawcy, w celu wspierania i wdrażania komunikacji marketingowej.
Zebrane dane są usuwane po upływie 12 miesięcy lub w braku nowej zgody, o której wydanie prosiliśmy. Jeżeli nie życzą sobie już Państwo otrzymywania naszego newslettera, mogą Państwo zrezygnować z subskrypcji w dowolnym momencie. Wystarczy kliknąć w łącze zawarte w każdym z newsletterów, by zostać poprowadzonym przez proces rezygnacji, lub też przesłać nam oświadczenie o rezygnacji e-mailem.
Podstawa prawna: zgoda (art. 6 ust. 1 lit. a RODO) i art. 6 ust. 1 lit. f) RODO w sytuacji, gdy zgoda nie jest wymagana.
E. Dane wrażliwe Osób, których dane dotyczą, dla celów due dilligence oraz zarządzania stosunkami z Klientami
Podczas procesu wyboru Dostawców, trwania stosunków z Klientami, czy też interakcji z użytkownikami Strony Internetowej, Spółka może otrzymywać Dane Osobowe zawierające dane wrażliwe, to jest:
Dane wrażliwe są gromadzone jedynie wtedy, gdy zostaną otrzymane od osób, których dane dotyczą (art. 6 ust. 1 lit. a RODO, art. 9 ust. 2 lit. a RODO ).
Możemy również gromadzić ograniczoną ilość danych dotyczących wyroków skazujących, jeżeli zezwala na to prawo i w dozwolonym przez nie zakresie. Będą to zwykle sytuacje, gdy tego rodzaju przetwarzanie jest niezbędne do wypełnienia naszych obowiązków prawnych lub należytej staranności etycznej, z zastrzeżeniem przestrzegania naszej polityki ochrony i przechowywania danych.
W jaki sposób gromadzimy Dane Osobowe
Pozyskujemy, zbieramy i przechowujemy Dane Osobowe w związku ze stosunkiem łączącym nas z Osobą, której dane dotyczą, w sposób dozwolony lub wymagany przez właściwe przepisy prawa, opierając się na podstawach prawnych wskazanych powyżej.
Większość Danych Osobowych pozyskujemy poprzez formularze i zgłoszenia wypełniane przez Osoby, których dane dotyczą, w związku ze stosunkiem łączącym je ze Spółką.
Niektóre Dane Osobowe możemy pozyskiwać od osób trzecich, w tym w momencie otrzymywania danych kontaktowych dla celów marketingowych lub kiedy obowiązujące lokalnie prawo wymaga od Osób, których dane dotyczą, podania swojego nazwiska naszym usługodawcom. W takich przypadkach informujemy Osoby, których dane dotyczą, o niniejszej Polityce oraz wykorzystaniu danych przy okazji pierwszego kontaktu lub nie później niż 1 miesiąc od otrzymania Danych Osobowych.
Może się zdarzyć, że od czasu do czasu będziemy zmuszeni ujawnić niektóre dane Osób, których one dotyczą, stosownym osobom trzecim wymienionym poniżej, celem wypełnienia spoczywających na nas obowiązkach wynikających ze stosunków umownych, aby zrealizować nałożone na nas obowiązki prawne lub na podstawie naszych uzasadnionych interesów, w celu zapewnienia efektywnego prowadzenia naszej działalności.
Każdy odbiorca Danych Osobowych lub osoba trzecia pozyskująca dane od Spółki jest upoważnionym przez nas podmiotem przetwarzającym lub niezależnym administratorem danych, z wyjątkami przewidzianymi w przepisach o ochronie danych osobowych.
Co pewien czas możemy przekazywać Dane Osobowe osobom trzecim spoza Unii Europejskiej, pod warunkiem jednak, że ta osoba trzecia (czy to administrator, czy podmiot przetwarzający dane) zapewniła odpowiednie zabezpieczenia. Odpowiednie zabezpieczenia mogą zostać zapewnione poprzez: (1) wiążące reguły korporacyjne lub (2) standardowe klauzule ochrony danych Komisji Europejskiej.
W sytuacji, gdy Spółka udostępnia informacje osobowe innemu podmiotowi, Spółka wymaga od tego podmiotu wyrażonego na piśmie potwierdzenia, że:
Spółka wdrożyła odpowiednie środki techniczne i organizacyjne, by zapewnić fizyczne, proceduralne i techniczne bezpieczeństwo swoich biur, systemów informacyjnych oraz instalacji przechowywania danych, aby zabezpieczyć Dane Osobowe przed ich utratą, nieuprawnionym wykorzystaniem, nieuprawnionym dostępem, przypadkowym ujawnieniem, zmodyfikowaniem lub zniszczeniem. Ograniczamy dostęp do Danych Osobowych do tych osób, które potrzebują dostępu do tych informacji, by udzielić nam pomocy w wypełnianiu naszych obowiązków i zobowiązań.
Spółka wymaga od pracowników dysponujących dostępem do Danych Osobowych, by utrzymywali je oni w poufności, korzystali z nich jedynie wtedy, gdy jest to potrzebne, i nie korzystali z nich lub nie ujawniali ich osobom trzecim, jeżeli nie jest to przewidziane niniejszą Polityką, lub dozwolone czy wymagane przez właściwe przepisy prawa. Naruszenie tych wymogów, takie jak nieuprawnione, nieproporcjonalne lub nadmierne ujawnianie Danych Osobowych dotyczących osób fizycznych, traktowane będzie jako poważne wykroczenie i objęte postępowaniem dyscyplinarnym zgodnie z procedurami przewidzianymi przez Spółkę.
Osoby, których dane dotyczą, przyjmują do wiadomości, że przekazywanie danych za pomocą sieci Internet nie jest nigdy całkowicie bezpieczne czy wolne od błędów. Z tego powodu nie możemy i nie będziemy gwarantować bezpieczeństwa Danych Osobowych udostępnionych nam przez Osobę, której dane dotyczą, za pośrednictwem sieci Internet. W związku z powyższym, w przypadku udostępniania Danych Osobowych za pośrednictwem sieci Internet, Osoba, której dane dotyczą, musi zważyć korzyści i ryzyka związane z takim udostępnianiem.
Spółka dokłada starań, by gromadzone przez nią były wyłącznie Dane Osobowe istotne dla celów, do których mają one zostać wykorzystane, jak wskazano wyżej. Spółka dokłada również starań, by zapewnić, że Dane Osobowe nie są przetwarzane w sposób niezgodny z celami, dla których zostały zgromadzone lub na które zgodę wyraziła osoba, której dane dotyczą.
W zakresie niezbędnym dla tych celów, Spółka podejmie rozsądne kroki w celu zapewnienia, że wszystkie Dane Osobowe są rzetelne, dokładne, kompletne i aktualne.
Zgodnie z przepisami o ochronie danych osobowych i w przewidzianych nimi granicach, Osoba, której dane dotyczą, ma prawo do:
Jeżeli Osoba, której dane dotyczą, życzy sobie skorzystać z któregokolwiek z wymienionych wyżej praw, powinna skontaktować się z nami korzystając z danych udostępnionych poniżej w dziale „Jak się z nami kontaktować”. Wszelkie żądania będziemy opracowywać w czasie przewidzianym we właściwych przepisach (a jeżeli okresy takie nie są zdefiniowane, w rozsądnym czasie).
Przechowujemy i usuwamy Dane Osobowe będące w formie papierowej lub elektronicznej, pozwalającej na identyfikację Osób, których dane dotyczą, przez okres nie dłuższy niż jest to konieczne do osiągnięcia celów, dla których dane te są przetwarzane, a także zgodny z przepisami o ochronie danych osobowych oraz z niniejszą Polityką. Dane Osobowe mogą być również przechowywane w chmurze, na serwerze położonym w państwie członkowskim Unii Europejskiej.
Będziemy również przechowywać określone Dane Osobowe, jeśli będzie to konieczne aby zapobiec oszustwom, chronić się przed odpowiedzialnością prawną, umożliwić nam zastosowanie dostępnych środków zaradczych lub ograniczenie wszelkich grożących nam szkód, lub też gdy w dobrej wierze przyjmiemy, że określony nakaz, prawo, regulacja, orzeczenie czy wytyczna takiego przechowywania wymagają.
SHENZHEN MINDRAY BIO-MEDICAL ELECTRONICS CO., LTD. i Mindray Medical Poland Sp. oz.o. są współadministratorami Danych Osobowych, zgodnie z art. 26 RODO.
Adres SHENZHEN MINDRAY BIO-MEDICAL ELECTRONICS CO., LTD. to: Mindray Building, Keji 12th Road South, High-tech Industrial Park, Nanshan, Shenzhen 518057, Chińska Republika Ludowa
Addres Mindray Medical Poland Sp. oz.o. to: Cybernetyki 9, 02-677 Warszawa, Poland
Aby skorzystać z któregokolwiek z praw wymienionych w dziale 11 i skontaktować się z administratorem danych, prosimy pisać na adres privacy.pl@sddsjs.com lub na adres wskazany powyżej.