Sonova AG on Sveitsin lainsäädännön mukaisesti rekisterinpitäjä, rekisteröitynä osoitteenaan Laubisrütistrasse 28, 8712 Stäfa, Sveitsi, ja se toimii yhdessä eri puolilla maailmaa sijaitsevien tytäryhtiöidensä kanssa (käytetään yhteisesti nimitystä ”yritys” tai ”me” tai ”meidän”).
Koska yritys käsittelee henkilötietoja päivittäisessä liiketoiminnassaan, tämä yleinen tietosuojakäytäntö (”käytäntö”) on laadittu ja pantu täytäntöön, jotta voidaan kuvata yrityksen käytäntöjä, jotka koskevat sen asiakkaiden, alihankkijoiden ja kumppaneiden henkilötietojen käyttöä (”rekisteröidyt”). Yritys kiinnittää erityistä huomiota yksityisyyden ja henkilötietojen kunnioittamiseen ja on sitoutunut noudattamaan tätä käytäntöä sovellettavien paikallisten lakien mukaisesti.
”Henkilötiedoilla” tarkoitamme kaikkia tunnistettuun tai tunnistettavissa olevaan luonnolliseen henkilöön liittyviä tietoja.
”Käsittelyllä” tarkoitamme mitä tahansa toimintoa tai toimintojen sarjaa, joka suoritetaan henkilötiedoille tai henkilötietojoukoille riippumatta siitä, suoritetaanko se automatisoidulla tavalla, kuten keräämällä, tallentamalla, organisoimalla, jäsentämällä, säilyttämällä, muokkaamalla tai muuttamalla, hakemalla, konsultoimalla, käyttämällä, luovuttamalla, levittämällä tai muulla tavoin asettamalla saataville, yhdenmukaistamalla tai yhdistämällä, rajoittamalla, poistamalla tai tuhoamalla. Pidämme seuraavia tietoja henkilötietoina: kaikki tiedot, joista joku kykenee tai saattaisi kyetä saamaan selville henkilöllisyytesi, kuten nimesi, osoitteesi, sähköpostiosoitteesi, laitteen sarjanumeron, sosiaaliturvatunnuksen tms. Tässä lausunnossa kerrotaan, miten käsittelemme henkilötietoja, jotka saamme sinulta sellaisen verkkosivuston tai sovelluksen välityksellä, jota Sonova AG tai jokin sen alayhtiöistä tai tytäryhtiöistä hallinnoi (”Sonova” tai ”me”). Tämä lausunto koskee ainoastaan henkilötietoja, joita Sonova kerää verkossa, kuten verkkosivuston, sähköpostin ja muiden verkossa käytettävien työkalujen ja sovellusten välityksellä: se ei koske verkon ulkopuolista tietojen keräämistä.
Otathan huomioon, että Sonovan tässä tarjoamat tiedot tai palvelut on suunnattu vain aikuisille eikä alle 16-vuotiaille. Emme kerää tietoisesti henkilötietoja keneltäkään alle 16-vuotiaalta verkossa. Kaikki, jotka antavat henkilötietojaan tässä, vakuuttavat olevansa vähintään 16-vuotiaita. Mikäli tietoosi tulee, että lapsesi on antanut meille henkilötietojaan ilman suostumustasi, voit kertoa meille asiasta noudattamalla ohjeita alla olevasta ”Miten otat meihin yhteyttä” -kohdasta. Mikäli tietoomme tulee, että olemme keränneet henkilötietoja alle 16-vuotiaalta lapselta, ryhdymme viipymättä toimiin poistaaksemme kyseiset tiedot, ja poistamme lapsen profiilin.
Yritys sitoutuu noudattamaan sovellettavaa tietosuojalainsäädäntöä ("sovellettava lainsäädäntö"). Näin ollen henkilötietojen käsittelyyn sovelletaan paikallista sovellettavaa lakia sen mukaan, mihin maahan yritys on sijoittunut. Vaikka tietyt vaatimukset voivat olla erilaisia eri maissa, yritys huolehtii erityisesti rekisteröityjen tietosuojasta, ja tämä käytäntö muodostaa yleisen ohjeen, johon yritys on sitoutunut.
Yritys on erityisesti sitoutunut noudattamaan seuraavia lakeja soveltuvin osin:
Yritys voi käsitellä seuraavia henkilötietoja:
Lisäksi koska toimintamme keskittyy pääasiassa innovatiivisten kuulokojeratkaisujen tuottamiseen, saatamme joutua keräämään arkaluonteisia henkilötietoja ja erityisesti terveystietoja. Riippuen siitä, missä maassa rekisteröity henkilö asuu, nämä arkaluonteiset henkilötiedot voivat nauttia erityistä suojaa, erityisesti toteutettujen turvallisuus- ja luottamuksellisuustoimien osalta.
Seuraavat lakisääteiset perusteet muodostavat perustan, johon yhtiö pohjaa henkilötietojen käsittelyssä. Muita lakisääteisiä perusteita voidaan käyttää riippuen rekisteröidyn henkilön asuinmaasta ja kyseisestä sovellettavasta laista.
Jokin henkilötietojen käsittely saattaa perustua rekisteröityjen henkilöiden suostumukseen. Henkilötietojen käsittelyyn tässä tarkoituksessa voi sisältyä:
Henkilötietojen käsittely yrityksessä voi perustua myös sopimuksen toteuttamiseen tai rekisteröidyn kanssa ennen sopimuksen tekoa toteutettaviin toimiin. Henkilötietojen käsittelyyn tässä tarkoituksessa voi sisältyä:
Yritys voi myös käsitellä henkilötietoja oikeutetun etunsa perusteella erityisesti tuotteiden ja palveluiden, asiakaskokemuksen ja sisäisten prosessien parantamiseksi. Henkilötietojen käsittelyyn tässä tarkoituksessa voi sisältyä:
Yritys voi myös käsitellä henkilötietoja vastatakseen lakisääteisiin vaatimuksiin. Lakisääteisiin vaatimuksiin perustuva käsittely riippuu sovellettavasta laista.
Henkilötietoja ei säilytetä pidempään kuin on tarpeen yllä mainittuihin tarkoituksiin. Tämä tarkoittaa, että henkilötiedot poistetaan heti, kun henkilötietojen käsittelyn tavoite on saavutettu. Yritys voi kuitenkin säilyttää henkilötietoja kauemmin, jos se on tarpeen sovellettavan lain noudattamiseksi tai yrityksen oikeuksien suojaamiseksi tai käyttämiseksi, sovellettavan tietosuojalainsäädännön sallimissa rajoissa.
Säilytysajan päättyessä yrityksen on ehkä myös arkistoitava henkilötiedot rajallisen ajan ja rajoitetuin käyttöoikeuksin noudattaakseen sovellettavaa lakia.
Nämä säilytysajat voivat olla erilaisia riippuen rekisteröityjen henkilöiden asuinmaista ja sovellettavasta laista.
Yritys voi jakaa henkilötietoja seuraavien kolmansien osapuolten kanssa suostumuksellasi tai muulla asiaankuuluvalla oikeudellisella perustalla:
Toteutamme sovellettavasta laista riippuen sopimuksia joidenkin kolmansien osapuolten kanssa varmistaaksemme, että henkilötietoja käsitellään näiden ohjeiden ja muiden asianmukaisten luottamuksellisuus- ja turvallisuustoimien mukaisesti.
Edellä mainittujen kolmansien osapuolten, kuten tytäryhtiöiden ja liikekumppaneiden, lisäksi viranomaiset, joille saatamme luovuttaa henkilötietoja, voivat sijaita rekisteröidyn henkilön kotimaan ulkopuolella, mukaan lukien maat, joiden tietosuojalainsäädäntö voi poiketa rekisteröidyn henkilön sijaintimaan lainsäädännöstä.
Jos henkilötietoja käsitellään Euroopan unionin / Euroopan talousalueen sisäpuolelle ja jos henkilötietoja luovutetaan kolmansille osapuolille maihin, joiden ei Euroopan komission mukaan katsota tarjoavan riittävää suojaa, sitoudumme seuraavaan:
Jos henkilötietoja ei käsitellä Euroopan unionin / Euroopan talousalueen sisäpuolelle ja jos henkilötietoja luovutetaan kolmansille osapuolille alueille, jotka sijaitsevat rekisteröidyn henkilön lainkäyttöalueen ulkopuolella, yritys varmistaa, että asianmukaiset toimenpiteet ovat käytössä henkilötietojen suojaamiseksi toteuttamalla asianmukaisia oikeudellisia mekanismeja. Nämä mekanismit voivat olla erilaisia riippuen maasta ja kyseisestä sovellettavasta laista.
Yritys toteuttaa erilaisia turvatoimia sovellettavan lain mukaisesti suojatakseen henkilötietoja tietoturvaloukkauksilta tai luvattomalta luovuttamiselta sekä yleisemmin henkilötietoja koskevilta rikkomuksilta. Nämä turvatoimet on tunnustettu asianmukaisiksi turvallisuusstandardeiksi alalla, ja niihin kuuluvat muun muassa kulunvalvonta, salasanat, salaus ja säännölliset tietoturva-arvioinnit.
Jos henkilötietoja koskeva rikkomus tapahtuu ja erityisesti jos rikkomus johtaa vahingossa tai laittomasti siirrettyjen, tallennettujen tai muuten käsiteltyjen henkilötietojen tuhoamiseen, häviämiseen, muuttamiseen, luvattomaan luovuttamiseen tai käyttöön, yritys ryhtyy asianmukaisiin toimenpiteisiin, kuten:
Asianmukaiset toimenpiteet ja menettelyt henkilötietoja koskevan rikkomuksen sattuessa voivat vaihdella sen maan mukaan, jossa rikkomus tapahtuu, rikkomuksen tyypin ja kyseisen sovellettavan lain mukaan.
Vaihdellen kyseisen sovellettavan lain mukaan rekisteröidyillä henkilöillä on henkilötietoihin liittyviä oikeuksia, kuten oikeus pyytää pääsyä tietoihinsa, pyytää oikaisemaan tietojansa, pyytää henkilötietojen poistamista, pyytää rajoittamaan tietojensa käsittelyä, vastustaa tietojensa käsittelyä, pyytää tietojensa siirtämistä järjestelmästä toiseen, olla tietoinen ja peruuttaa henkilötietojen käsittelyä koskeva suostumuksensa. Rekisteröidyt henkilöt voivat myös vastustaa automaattista yksittäistä päätöksentekoa, jos käsittely koskee heitä.
Lisäksi joillakin lainkäyttöalueilla voi antaa ohjeita henkilötietojensa säilyttämisestä, välittämisestä ja poistamisesta jälkikäteen.
Kaikkia oikeuksia ei voi käyttää kaikissa tilanteissa ja niitä koskevat sovellettavan lain mukaiset rajoitukset.
Jos henkilötietojen käsittely on rekisteröidyn henkilön mielestä sovellettavan lainsäädännön vastaista, hänellä voi olla oikeus tehdä valitus paikalliselle valvontaviranomaiselle tai toimivaltaiselle sääntelyviranomaiselle.
Käyttääkseen oikeuksiaan rekisteröidyt henkilöt voivat ottaa yhteyttä meihin alla Yhteydenotto-osassa kerrotulla tavalla. Voimme pyytää henkilöllisyyden todistamista vastataksemme pyyntöön. Jos emme pysty täyttämään pyyntöäsi (kieltäytyminen tai rajoittaminen), perustelemme päätöksemme kirjallisesti.
Tätä käytäntöä voidaan tarvittaessa päivittää aika ajoin, jotta se vastaa uusia tai erilaisia tietosuojakäytäntöjä. Tässä tapauksessa lisäämme tästä käytännöstä päivitettyjä versioita tälle sivulle. Muutettu käytäntö pätee ainoastaan tietoihin, jotka on kerätty sen voimaantulopäivän jälkeen. Kannustamme lukemaan tämän sivun säännöllisesti saadaksesi viimeisimmät tiedot tietosuojakäytännöistämme.
Jos sinulla on tähän käytäntöön liittyvää kysyttävää, kommentteja tai huolenaiheita tai jos haluat käyttää henkilötietoihin sovellettavan lain sallimia tietosuojaoikeuksiasi, ota yhteyttä tietosuojavastaavaamme kirjoittamalla seuraavaan osoitteeseen:
Sonova AG
Laubisruetistrasse 28
8712 Stäfa, Sveitsi
Puhelin: +41 58 928 0101
Sähköposti: privacy@sonova.com
Voimaantulopäivä: Helmikuu 2022