私隱政策

日期

10.05.22

前言

Medix(「本公司」或「Medix」)致力於保護並尊重本公司持有的與個人相關的個人資訊的機密性、完整性及安全性。

本政策就本公司處理的與業務連絡人和本公司網站用戶(「你」和「你的」)相關的個人資料做出規定。本政策規定了如何收集該等個人資料,處理該等個人資料的目的,及Medix如何履行其依據包括《通用資料保護條例》((歐盟)2016/679號條例)在內的適用資料保護法律(「資料保護法律」)應履行的責任。

資料控制者和資料保護官

根據資料保護法律的規定,你的個人資料的資料控制者是Medix Medical Services Limited。本公司已委任資料保護合規經理,負責監督遵守資料保護法律和本私隱政策的情況。你可以在本私隱政策結尾處查閱本公司聯絡資訊。

個人資料

本公司可能收集、持有及使用與你有關的資料,包括:

  • 姓名;
  • 公司;
  • 地址,電子郵寄地址,電話號碼及其他聯絡詳情;
  • 職位;
  • 與你的會談或其他談話的記錄;
  • 互聯網協議(IP)地址,流覽器類別和版本,時區設定和位置,流覽器外掛程式類別和版本,操作系統及平臺及你用作瀏覽本網站的其他技術;
  • 你的興趣、偏好、回饋及調查回復;
  • 與你如何使用本公司網站有關的資訊;

如何收集你的個人資料?

本公司可能透過以下方式收集與你有關的個人資料:

  • 直接互動:在彼等之間會談,向本公司提供你的名片,或你透過本公司網站以電子形式、郵寄、電話、電郵或其他形式聯絡本公司時,你可直接向本公司提供你的個人資料。
  • 第三方或開放瀏覽來源。本公司可能自LinkedIn和其他開放瀏覽來源等各種社交媒體網站收到與你有關的個人資料。

關於你的個人資料,本公司的使用目的

本公司僅以法律允許的方式使用你的個人資訊。本公司可透過以下方式處理你的個人資料:

  • 管理本公司網站,確保本公司網站內容以最有效方式呈現給你,並匹配你的電腦。
  • 維護並管理本公司與你的關係,包括定期聯絡你,以請你修改/更新本公司持有的與你有關的資訊和/或確認你的偏好;
  • 遵守彼等之間的任何合約;
  • 向你提供你向本公司請求的資訊。
  • 當本公司認為你可能感興趣時,向你提供與本公司提供的服務有關的資訊。
  • 如果你選擇參與,允許你參與本公司網站的互動特性。
  • 通知你本公司服務的變更。
  • 使本公司遵守向其施加的法律義務。

1. 瀏覽本公司網站

本公司處理你的個人資料,以管理本公司網站,確保本公司網站內容以最有效方式呈現給你,並匹配你的電腦。關於Cookie的更多信息,請參閱本公司Cookie政策

1.1 瀏覽本公司網站

  • 為使得本公司網站可用並確保其功能,在你瀏覽本公司網站時,網站伺服器在所稱的「伺服器日誌文檔」中自動記錄你的瀏覽。在瀏覽過程中處理以下資料:流覽器類別和版本,終端設備使用的操作系統,請求瀏覽電腦的IP地址,服務期請求的瀏覽日期和時間,在網站上駐留的期間,轉移的資料量,用戶自網站檢索資料的位置,連接資料和來源及瀏覽的網頁。
  • 該等資料被處理後用於提供本公司網站和進行統計分析,及識別並追蹤對網站伺服器未經授權的瀏覽及其他刑事犯罪行為。資料處理的法律依據是《通用資料保護條例》第6(1)(f)條。資料處理對網站的安全和運行而言是必要的。你可以不再瀏覽本公司網站,從而行使你反對此做法的權利。
  • 資料的接收人是本公司託管服務提供商。
  • 你每次網站瀏覽結束後,日誌文檔資訊將被保存,保存期限最長為30日,之後將被刪除。

1.2 分析和行銷

1.2.1 Google Analytics

  • 本公司使用來自Google Ireland Limited(地址為Gordon House,Barrow Street Dublin 4,Ireland,「Google」)的Google Analytics,以分析本公司網站的流量。網站的使用情況將被評估,並創建報告以便本公司進一步優化其線上呈現方式。這涉及到收集、整理及分析你作為本公司網站訪客的行為資料。此外,網站分析服務還收集與來訪URL(訪客瀏覽的上一個網站),瀏覽的次級網頁,瀏覽次級網頁的頻率和期間。網站分析服務被用於優化網站,分析網絡廣告的成本收益。Google亦將使用該等資訊評估你使用網站的情況,編纂網站活動報告用於網站運營,並提供與網站活動和網絡使用有關的其他服務。以此方式處理的資料不會標識你的身份,但被分配單獨用戶名。

處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意,或在以下連結下載並安裝流覽器可用外掛程式,以撤銷同意:http://tools.google.com/dlpage/gaoptout?hl=de

透過使用Google Analytics,個人資料和資訊(包括IP地址(被匿名處理))被傳輸到Google,在特定情況下也傳輸到美國。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。有關Google上的資料保護資訊,可在此(https://policies.google.com/privacy)查閱。

1.2.2 Google Ads

  • 本網站使用Google Ads,Google Ads由Google Ireland Limited(地址為Gordon House,Barrow Street Dublin 4,Ireland,「Google」)提供,該服務提供Google Ads和Google DoubleClick的跨設備功能。這使得可確定是否數台終端設備(如平板和智能手機)僅歸屬於一位用戶。透過Google帳戶確定歸屬。用戶登入Google帳戶的每一終端設備可清晰標識該用戶身份。如果你授予同意,Google將將你的網站和應用程式流覽記錄與你的Google帳戶關聯,以用於該目的。透過該方式,根據你在一台設備(如手機)上的以前使用和流覽行為為你定制的基於興趣的個性化廣告資訊也可在你的另一台終端設備(如平板電腦或桌面電腦)上展示。

處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意,或在以下連結下載並安裝流覽器可用外掛程式,以撤回同意:https://www.google.com/settings/ads/plugin

透過使用Google Ads,你的資料將傳輸到Google,在特定情況下也傳輸到美國。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。Google上的資料保護資訊可以在此(https://policies.google.com/privacy)查看。

1.2.3 HubSpot

  • 在本網站上,本公司將HubSpot服務用於各種目的。HubSpot是一間美國軟體公司,在愛爾蘭設有分公司,地址是HubSpot,2nd Floor 30 North Wall Quay,Dublin 1,Ireland,電話:+353 1 5187500。
  • HubSpot是一站式解決方案,本公司將其用於線上行銷的各個方面,即【電郵行銷、社交媒體發佈和報告、報告、連絡人管理(如用戶細分和CRM(客戶關係管理))、登入網頁及聯絡表單】。
  • 自本公司訪客收集的或與本公司訪客有關的資訊,可能被本公司用於聯絡訪客瀏覽本公司網站,和確定本公司的那些服務可能令其感興趣。作為本公司行銷優化措施的一部分,本公司可能透過HubSpot收集以下資料:地理位置、流覽器類別、導航資訊、瀏覽URL、性能資料、與應用程式使用頻次有關的資訊、流動應用程式資料、HubSpot訂閱服務登入資訊、在網站上查閱的文檔、功能變數名稱、查閱的網頁、總體使用情況、操作系統版本、互聯網服務提供商、IP地址、設備識別符、瀏覽期間、下載應用程式的網站、操作系統、應用程式內發生的事件、存取時間、Clickstream資料、設備型號及版本。此外,本公司還使用HubSpot提供聯絡表單。關於該方面的更多資訊,請參閱本私隱政策第1點。
  • 處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意。
  • 在透過HubSpot進行處理的範圍內,資料可能轉移至美國。資料轉移的安全性由所稱的標準合約條款提供保障,此舉可確保個人資料的處理達到《通用資料保護條例》要求的安全性。關於HubSpot的私隱政策的更多資訊請參閱:https://legal.HubSpot.com/privacy-policy
  • 關於HubSpot 使用的Cookie的更多資訊請參閱:https://knowledge.HubSpot.com/reports/what-Cookies-does-HubSpot-set-in-a-visitor-s-browser

1.2.4 Facebook Custom Audiences

  • 本公司使用Facebook Ireland Ltd(地址為4 Grand Canal Square Grand Canal Harbour,Dublin 2,Ireland,「Facebook」)的Facebook Custom Audiences(即所稱的「Facebook Pixel」)。透過使用Facebook Custom Audiences,可在用戶瀏覽社交網絡Facebook或也使用該方法的其他網站時,向用戶展示基於興趣的廣告(「Facebook廣告」)。透過該方式,本公司確保本公司產品和服務引起客戶的興趣,因此在展示時更有針對性。Facebook Pixel可處理與你在本公司網站上的行為有關的資料(事件資料)。Facebook可處理透過Facebook Pixel收集的資訊,並將其與Facebook上的已有用戶名匹配。Facebook也可處理事件資料,以進行計量和分析,被本公司用來評估廣告宣傳活動和其他線上內容是否成功,及優化本公司網站和廣告。Facebook還處理事件資料,以為本公司各種廣告活動和線上服務尋找受眾,然後向該等受眾發送適合的廣告。此外,Facebook處理事件資料來實現本公司向你開展的活動的個性化。在適用情況下,將結合你的Facebook用戶名使用事件資料以在Facebook、Facebook Messenger及其他Facebook產品上向你展示本公司廣告。如果你註冊了Facebook服務,則Facebook可將你的事件資料(包括你瀏覽本公司網站)歸屬於你的Facebook帳戶。即使你未註冊Facebook,或沒有登入,Facebook也可以瞭解你的個性,如透過將自本公司的Facebook Pixel收集的事件資料與自其他網站運營商收集的事件資料關聯。
  • 處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意。登入Facebook的用戶亦可在此(https://www.facebook.com/settings/?tab=ads)行使其撤回權。
  • 個人資料可能被轉移至Facebook位於美國的伺服器,並在此存儲。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。關於Facebook資料保護規範的更多資訊可在此(https://www.facebook.com/about/privacy/)查閱。

1.3 內容

1.3.1 Vimeo

  • 本公司透過Vimeo,(地址為555 West 18th Street,New York,New York 10011,「Vimeo」)的服務在本公司網站插入視頻。如果你瀏覽插入該類視頻的本公司網站,將建立到Vimeo伺服器的視頻。這將導致資料被傳輸到位於美國的Vimeo。Vimeo收集你的IP地址、你使用的流覽器類別、你的操作系統或你的設備資訊。當你點擊並觀看視頻時,Vimeo也透過在你的流覽器設定Cookie來處理與你的網站活動有關的資訊。此舉可分析你的行為以對本公司視頻和活動進行優化並進行成本收益分析。Vimeo將使用該等資訊,以評估你在視頻流傳輸期間的專注度,編纂活動報告並提供予本公司。如果你有Vimeo帳戶並同時登入Vimeo,Vimeo將使用該等資訊標識你的身份。
  • 處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意。
  • 你的資料將被轉發至Vimeo。Vimeo上的資料保護資訊可以在此(https://vimeo.com/privacy/https://www.facebook.com/about/privacy/)查閱。

1.3.2 YouTube

本公司透過iFrame將YouTube視頻插入本公司網站。YouTube是Google Ireland Limited(地址為Gordon House,Barrow Street Dublin 4,Ireland,「Google」)提供的服務。本公司使用所稱的「Elementor-services」。在該服務中,只有在你啟動YouTube視頻時,個人資料方可被轉移至Google。你啟動視頻將建立到Google伺服器的連接。Google收集日誌文檔、你的IP地址、你使用的流覽器類別、你的操作系統或你的設備資訊。如果你有Google帳戶並同時登入Google服務,Google將使用該等資訊標識你的身份。

處理個人資料的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。你點擊啟動視頻,即表明你授予同意。你可以禁止收集資料,方式是在你的流覽器設定中禁止設定Cookie。你也可以透過同意管理工具撤回同意。

你的資料將被轉發至Google。資料保護資訊可以在https://policies.google.com/privacy查閱。

1.3.3 Google Maps

為了改進本公司辦公場所的地理標識,並方便你查找,本公司透過API將Google Ireland Limited(地址為Gordon House,Barrow Street Dublin 4,Ireland,「Google」)提供的Google Maps服務集成到本公司網站。你瀏覽網站,Google就會收到資訊,知曉你已登入本公司網站的相應子網頁。具體而言,你的IP地址被發送至Google伺服器。無論Google提供用戶帳戶供你登入,還是不提供用戶帳戶,你的IP地址均被發送至Google伺服器。如果你登入Google,你的資料將被直接歸屬於你的帳戶。如果你不希望你的資料與你的Google個人檔案關聯,你必須在使用相關Google服務後退出你的Google帳戶。Google將你的資料作為使用檔案進行存儲,並將其用於根據需求進行廣告、市場研究和/或設計其網站。該評估尤其用於(即使用戶未登入)提供基於需求的廣告和將你在本公司網站上的活動告知社交網絡其他用戶。

對於被轉移至位於美國的Google伺服器並在此存儲和進一步處理的個人資料,Google已與總部位於美國的Google公司訂立歐盟委員會採用的標準資料保護條款,此舉使得個人資料在個案情況下被轉移至美國。關於Google資料處理的進一步資訊,可在https://policies.google.com/privacy查閱。

本公司不透過集成Google Maps存儲個人資料。

1.3.4 Google reCAPTCHA

本公司使用運營公司Google Ireland Limited(地址為Gordon House,Barrow Street Dublin 4,Ireland,「Google」)提供的reCAPTCHA,以檢查並阻止透過自動瀏覽(如透過所稱的機器人程式)在本公司網站進行的互動。該工具的主要用途是識別瀏覽的主體是自然人還是(在適用情況下)不合法的機器和自動化處理。Google透過該服務確定發送請求的網站和你使用的所稱的reCAPTCHA的輸入框的IP地址。reCAPTCHA在執行時在你的流覽器中放置Cookie,並創建你的流覽器窗口的截圖。除了你的IP地址,Google在美國還將收集對提供和確保本服務而言必要的資訊,包括與過去六個月內在你的流覽器設定的其他Google Cookie有關的資訊,與語言設定、日期、安裝的外掛程式及全部JavaScript 物件有關的資訊。鑒於該資訊轉移,不排除同時進行跨設備追蹤。

資料處理基於本公司合法利益,該規定載於《通用資料保護條例》第6(1)(f)條。本公司合法利益是維護本公司平臺的安全和穩定,防止濫用垃圾郵件。你可以隨時對你的流覽器進行適當設定,以永久禁止設定Cookie,從而使Google reCAPTCHA無法設定Cookie。另外,可隨時透過流覽器刪除Google reCAPTCHA已經使用的Cookie。

在該方面收集的個人資料可能被傳輸到Google,也可能被傳輸到美國,並在Google和美國進行存儲和處理。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。有關Google上的資料保護資訊,可在此(https://policies.google.com/privacy)查閱。

2. 與業務關係有關

2.1 透過電郵、電話或聯絡表單聯絡

你可以透過本公司網站使用本公司提供的電子郵寄地址和電話號碼聯絡本公司。如果你使用該方式,你的個人資料將透過電郵或電話傳輸,並被處理。也可以使用本公司網站提供的聯絡表單。如果你以該方式向本公司發出查詢,你在輸入框中輸入的資料將被本公司處理。標記星號的欄位為必填欄位,其餘為選填欄位。

如果聯絡你的目的是訂立合約或如果你為了已訂立的合約聯絡本公司,《通用資料保護條例》第6(1)(b)條就是處理的法律依據。在其他情況下處理你的資料的法律依據是《通用資料保護條例》第6(1)(f)條。在該等情況下的合法利益來自於以下事實,即本公司僅按照你的請求透過相應處理你的資料,以採取行動(如回復查詢)。

在處理你的查詢的過程中,你的資料將被轉移至本公司IT和行銷服務提供商及負責處理你的查詢的本公司員工。

2.2 維護履行合約關係

此外,本公司可能處理你的個人資料以

  • 維護並管理本公司與你的關係,包括定期聯絡你,以請你修改/更新本公司持有的與你有關的資訊和/或確認你的偏好;
  • 遵守彼等之間的任何合約;
  • 通知你本公司服務的變更。
  • 使本公司遵守向其施加的法律義務。
    3. 向你發送簡訊和行銷資料

 

 你可能在以下情況下收到本公司發送的行銷資訊,如當本公司認為你可能感興趣時,向你提供與本公司服務有關的資訊:
  • 如果你特別請求本公司提供資訊,如註冊接收簡訊;或
  • 透過電郵、文本或發帖,如果你是Medix服務的客戶(或客戶的員工或董事),且你未取消接收該行銷資訊;或
  • 透過郵寄,如果你未取消接收該行銷資訊。

本公司發送行銷資訊不需要你的同意,本公司就此處理你的資料的法律依據是《通用資料保護條例》第6(1)(f)條。本公司的合法利益是在彼等雙方的既有合約關係背景下,以直接行銷的形式向你發送廣告。

你請求提供資訊或你註冊接收簡訊的法律依據是你的同意,該規定載於《通用資料保護條例》第6(1)(a)條。

本公司嚴格根據必要的預訂目的,僅在資料處理協議框架內,將你的資料轉移至本公司的服務提供商。

請注意,你可以隨時按照任何行銷資訊上的取消接收連結,或使用「聯絡我們」一節所載的聯絡詳情隨時聯絡本公司,要求本公司停止向你發送行銷資訊。

本公司存儲你的資料至你要求本公司停止發送行銷資訊止。

除了利用你告知本公司的行銷偏好,本公司還利用各種用戶畫像工具來幫助本公司確定你的興趣,然後僅在本公司認為適合你並引起你的興趣時,才用來向你發送行銷資料。你可以隨時使用「聯絡我們」一節所載的聯絡詳情聯絡本公司,取消該用戶畫像行為。

請注意,未經家長/監護人同意,本公司不會向未滿16週歲的任何人士發送行銷資訊。相應地,本公司可要求確認請求提供/註冊接收本公司發送的行銷資料的任何人士的年齡。

4.本公司在社交媒體上的展示

Medix在社交媒體上運營數個個人檔案。本公司需要指出,你使用社交媒體平臺、本公司網頁及其功能,責任自負。這尤其適用於使用互動功能(如評論、分享及評分)。

4.1 Facebook

Medix在Facebook Ireland Ltd(地址地址為4 Grand Canal Square Grand Canal Harbour,Dublin 2,Ireland,「Facebook」)的社交網絡Facebook上運營著一個個人檔案。在該背景下,本公司將與Facebook一道共同負責處理所稱的「洞察資料」,以將該等資料用於創建所稱的「網頁洞察」。Facebook和本公司已在該共同責任範圍內訂立協議,你可以在此獲取該協議:https://www.facebook.com/legal/terms/page_controller_addendum。「網頁洞察」包括説明本公司加深理解與本公司Facebook網頁互動的分析服務。當你瀏覽本公司Facebook網頁時,Facebook收集你的資訊,其中包括你的IP地址及你的系統中的其他資訊。該等資訊被用於向本公司(作為Facebook網頁運營者)提供與Facebook網頁的使用情況有關的統計資訊。在該背景下,本公司未自Facebook接收任何個人資料。如果你作為用戶登入Facebook,會在你的設備中在你的Facebook用戶名下存儲Cookie。這使Facebook能夠追蹤到你已經瀏覽本公司網站及你使用該網站的方式。

除了上述對洞察資料的處理,本公司還對本公司進行的進一步處理單獨負責(例如,如果你透過Facebook聯絡本公司,本公司將處理你的資料,以回復你的查詢)。

為回復用於以後訂立合約,並且由你發起的查詢而處理資料的法律依據是《通用資料保護條例》第6(1)(b)條,其他情況下是《通用資料保護條例》第6(1)(f)條。在瀏覽網站和創建「網頁洞察」時處理個人資料的合法利益是與興趣方和客戶通信和互動;分發資訊;匿名評估和報告本公司Facebook網頁的使用情況。

Facebook在該背景下處理與你有關的資料,在適用情況下,可能將資料轉移至歐盟以外的國家。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。有關Facebook資料保護規範的更多資訊,可在此(https://www.facebook.com/about/privacy/)查閱。有關Facebook的完整資料政策,可在此(https://de-de.facebook.com/full_data_use_policy)查閱。

4.2 LinkedIn

Medix在LinkedIn Ireland Unlimited Company(地址為Wilton Place,Dublin 2,Ireland,「LinkedIn」)的社交媒體平臺LinkedIn上運營著一個個人檔案。本公司與LinkedIn共同負責與瀏覽本公司LinkedIn個人檔案或與其互動相關的資料處理程式,但僅限於也為了「網頁洞察」而處理的資料。Medix和LinkedIn已在該共同控制關係範圍內訂立協議,你可以在此獲取該協議:https://legal.linkedin.com/pages-joint-controller-addendum。「網頁洞察」包括説明LinkedIn帳戶運營者加深理解與其LinkedIn個人檔案互動的分析服務。該資料處理的目的是為LinkedIn個人檔案運營者生成匯總統計資料。當你瀏覽本公司LinkedIn個人檔案時,LinkedIn會收集你的個人資訊,其中包括你的IP地址和你的桌面電腦中Cookie形式的其他資訊。該等資訊被用於向本公司(作為LinkedIn個人檔案運營者)提供與LinkedIn個人檔案的使用情況有關的統計資訊。在該背景下,本公司未自LinkedIn接收任何個人資料。

除了上述處理,本公司還對本公司進行的進一步處理單獨負責(例如,如果你透過LinkedIn聯絡本公司,本公司將處理你的資料,以回復你的查詢)。

為回復用於以後訂立合約,並且由你發起的查詢而處理資料的法律依據是《通用資料保護條例》第6(1)(b)條,其他情況下是《通用資料保護條例》第6(1)(f)條。在瀏覽網站和創建「洞察資料」時處理個人資料的合法利益是與興趣方和客戶通信和互動;分發資訊;匿名評估和報告本公司LinkedIn個人檔案的使用情況。

LinkedIn用戶可進行設定,以影響在其瀏覽本公司LinkedIn個人檔案時,其用戶行為被記錄的範圍。還可以對你的流覽器進行設定,禁止第三方服務提供商或LinkedIn的Cookie,從而禁止LinkedIn使用Cookie進行資訊處理。你有權選擇刪除LinkedIn上的評論和表情符號。

你的資料被傳輸到LinkedIn,在特定情況下也傳輸到美國。資料轉移由資料處理協議和訂立歐盟標準合約條款提供保障,此舉允許在個案情況下將資料轉移至所稱的歐盟以外的第三國。有關LinkedIn上的更多資料保護資訊,可在此(https://www.linkedin.com/legal/privacy-policy#choices-oblig)查閱。

4.3 YouTube

Medix在Google的歐洲總部(地址為:Gordon House,Barrow Street,Dublin 4,Ireland,以下簡稱「Google」)運營的YouTube平臺上運營著一個頻道。

除了對YouTube網頁進行資料處理外,Medix對YouTube處理的資料的類別和範圍,該等資料的處理類別和使用或轉移至第三方無法施加影響。在該方面,Medix也沒有其他有效控制方法。在你上傳或同步通訊錄時,Google處理你主動輸入的資料,如你的通訊錄中的姓名和用戶名、電子郵寄地址、電話號碼或連絡人。Google還評估你分享的內容以確定你感興趣的主題,處理你直接向他人發送的資訊,並使用GPS資料、無線網絡資訊或你的IP地址,確定你的位置,以向你發送廣告或其他內容。

本公司僅接收非個人活動資訊,有關個人檔案編號或對具體活動的點贊數,本公司可透過YouTube帳戶查閱該等資訊。

Medix對特定資料處理單獨負責。本公司處理以下資料用於和YouTube用戶通信,以提供本公司資訊服務:

  • 用戶互動(發帖、點贊、觀看視頻等)。
  • 用戶在談話過程中提供的個人檔案名稱和資料,如為了處理服務請求,及
  • 關於用戶互動的匯總統計資料,即,不涉及個人資訊(如視頻播放量、互動量、詳細擴展量、喜歡和不喜歡數量)。

資料處理的目的是與你通信,發佈與Medix公司活動、產品及服務有關的資訊。以此為目的進行資料處理的法律依據是《通用資料保護條例》第6(1)(f)條。合法利益是為用戶、客戶及興趣方有效提供資訊,與該等人士進行通信及向外界介紹Medix。

如果你與本公司公開互動,如進行評論或視頻點贊,則該資料仍將在網站上公開顯示,直至被本公司或你刪除。對於法定保留義務要求存儲更長期限的資料,將僅出於該目的而存儲,並被禁止用於其他目的。

當你使用YouTube時,Google將處理與你有關的個人資料,在適用情況下,個人資料可能被轉移至美國,並在美國存儲和使用。在該等情況下,Google已與美國Google公司訂立歐盟委員會的標準資料保護條款,此舉使得可合法在個案情況下將個人資料轉移至第三國。YouTube在https://policies.google.com/privacy?hl=de&gl=de描述了其接收和使用資訊的一般條款。

你的權利

根據資料保護法律,在特定情況下,你對你的個人資料具有以下權利:

  • 請求獲取你的個人資料。你可以收到本公司持有的與你有關的個人資料的副本,並檢查本公司對其進行的處理是否合法;
  • 請求修改本公司持有的與你有關的個人資料。你可以修改本公司持有的與你有關的不完整或不準確的個人資料,但本公司可能需要核實你向本公司提供的新資料的準確性;
  • 請求擦除你的個人資料(被遺忘權)。如果本公司沒有合理理由繼續處理你的個人資料,你可以要求本公司刪除或清除你的個人資料。在以下情況下,你也可以要求本公司刪除或清除你的個人資料:對個人資料的處理,你成功行使了反對權利(見下文);本公司非法處理你的資訊;或為遵守當地法律,本公司需要擦除你的個人資料。但是,請注意,基於具體法律原因,本公司可能無法始終滿足你提出的擦除個人資料的要求,本公司將在你提出要求時通知你具體法律原因;
  • 反對處理你的個人資料。本公司具有合法利益(或第三方合法利益),而你根據你的具體情況,認為這影響你的基本權利和自由,因此希望反對據此處理你的個人資料。如果本公司出於直接行銷目的處理你的個人資料,你亦有權反對處理你的個人資料。在某些情況下,本公司可以證明本公司有令人信服的法律依據,以處理你的資訊,這優先於你的權利和自由;
  • 請求對處理你的個人資料進行限制。在以下情況下,你可以要求本公司暫停處理你的個人資料:(a)你希望本公司確定資料的準確性;(b)本公司使用資料是非法的,但你不希望本公司擦除數據;(c)即使本公司不再需要你的資料,你仍希望本公司持有資料,因為你需要該等資料,以提出、實施法律索賠或對其辯護;或(4)你反對本公司使用你的資料,但本公司需要核實本公司是否有使用你的資料的優先法律依據;
  • 請求將你的個人資料轉移至你或第三方(資料移轉權)。本公司將向你或你挑選的第三方以結構化、常用及機器可讀格式提供你的個人資料。但請注意,該權利僅適用於你本來同意本公司使用的自動化資訊,或本公司將資訊用於履行與你訂立的合約的情況。
  • 隨時撤回你的同意,如果本公司依據你的同意處理你的個人資料。但是,這不影響你撤回同意前的處理的合法性。如果你撤回同意,本公司可能無法向你提供特定服務。如果屬這種情況,本公司將在你撤回同意時告知你。
  • 不受完全基於自動化處理作出的決定約束。如果本公司特定決定 – 包括用戶的用戶畫像 – 完全基於自動化處理作出,而該決定將對你產生法律影響或類似的重大影響,你有權不受該決定影響。
  • 向監管部門進行投訴。如果你認為處理與你有關的個人資料侵犯了資料保護法(包括《通用資料保護條例》)的規定,你有權向監管部門進行投訴,這對任何其他行政或司法救濟沒有影響。

如果你希望行使上述任何權利,請使用下文「聯絡我們」一節所載的聯絡詳情,聯絡本公司。

你獲取你的個人資料(或行使任何其他權利)無須付費。但如果你的請求明顯缺乏依據、重複或過度,本公司可收取合理費用。或在該等情況下,本公司可拒絕滿足你的請求。

如果你希望行使任何權利,本公司可能需要請求你提供特定資訊,以確認你的身份。這是一項安全措施,以確保個人資料不被披露予無權接收的人士。本公司可能聯絡你,請你提供與你的請求有關的更多資訊,以加快本公司的回復速度。

本公司儘量在一個月內回復所有合法請求。在有些情況下,如果你的請求特別複雜或提出多項請求,本公司回復時間可能超過一個月。在該情況下,本公司將通知你,並向你提供最新資訊。

個人資訊的準確性

本公司透過定期與你聯絡,儘量確保本公司持有的與你有關的資訊是準確和最新的。但是,如果你認為本公司持有的與你有關的資訊不準確、過時或不完整,請透過下文所列的聯絡詳情(見「聯絡我們」)聯絡本公司。本公司將儘快修改或刪除被查明不準確的資訊。

安全性

本公司已採取了本公司認為適當的安全措施,以防止非法或未經授權處理本公司持有的與你有關的個人資料,及防止你的個人資料的意外丟失或損壞。

本公司亦制定了程式,以處理可疑個人資料違規行為,在法律提出要求的情況下,本公司將向你及任何適用監管部門通知違規行為。

你的個人資料的披露

本公司可能將你的個人資料披露予向本公司提供服務的第三方。本公司在以下情況下亦可能將本公司持有的個人資料披露予第三方:

  • 本公司出售業務或資產,在此情況下,本公司可能將其持有的個人資料披露予該等業務或資產的潛在買家;和/或
  • 為遵守法律義務,本公司有義務披露或分享你的個人資料。其中包括並比如,與其他公司和組織交換資訊以防止欺詐和降低信用風險。

你的個人資料的披露

本公司可能將你的個人資料披露予向本公司提供服務的第三方。本公司在以下情況下亦可能將本公司持有的個人資料披露予第三方:

  • 本公司出售業務或資產,在此情況下,本公司可能將其持有的個人資料披露予該等業務或資產的潛在買家;和/或
  • 為遵守法律義務,本公司有義務披露或分享你的個人資料。其中包括並比如,與其他公司和組織交換資訊以防止欺詐和降低信用風險。

本公司僅向已採取了適當的安全措施,以防止非法或未經授權處理個人資料,及防止個人資料的意外丟失或損壞的公司轉移你的個人資料。

將個人資料轉移出歐洲經濟區

如果本公司為提供服務而將你的個人資料轉移至司法管轄區以外,本公司將確保依據當地要求採取全部適用保護措施。資料轉移的安全性主要透過所稱的標準合約條款和其他措施提供保障,此舉可確保個人資料的處理達到《通用資料保護條例》要求的安全性。如果採取的保障措施不足以確保充分安全性,根據《通用資料保護條例》第49(1)條,你的同意可作為向第三國轉移的法律依據。

數據的保留

本公司僅在實現本公司的資料收集目的的必要期限內保留你的個人資料。為確定個人資料的適當保留期限,本公司考慮個人資料的數量、性質及敏感性,未經授權使用或披露你的個人資料造成損害的潛在風險,本公司處理你的個人資料的目的和本公司是否可透過其他手段實現該等目的,及適用的法律要求。

本公司僅向已採取了適當的安全措施,以防止非法或未經授權處理個人資料,及防止個人資料的意外丟失或損壞的公司轉移你的個人資料。

COOKIE

本公司網站使用Cookie。關於本公司使用的Cookie的詳細資訊及其使用目的,請參閱本公司Cookie政策

其他網站的連結

本公司網站可能不時包含轉入轉出本公司合作夥伴網絡、廣告及附屬公司網站的連結。如果你點擊其中任何一個網站連結,請注意該等網站有自己的私隱權聲明,對於該等私隱權聲明,我們不承擔任何責任。因此,請在向該等網站提交任何個人資料之前查閱該等私隱權聲明。

本政策的變更

本公司可能隨時變更本私隱政策。本公司作出的變更將發佈在本網頁,在適當情況下,將書面通知你。請定期回看本網頁,檢查是否對本政策進行了變更或更新。

聯絡我們

你可以聯絡本公司,地址是Medix Medical Services Europe Limited,118 Piccadilly,London,W1J 7NW,或發送電郵至info@medix-global.com。


如果你對本政策或你的個人資料有任何疑問,或你希望提交資料獲取請求或就你的個人資訊被處理的方式提出投訴,請以書面形式做出,闡明情況並郵寄至資料保護合規經理,地址是Medix Medical Services Europe Limited,118 Piccadilly,London,W1J 7NW,或發送電郵至info@medix-global.com。