Sonova AG är registrerade under lagarna i Schweiz som personuppgiftsansvarig med sin registrerade adress på Laubisrütistrasse 28, 8712 Stäfa, Schweiz och bedriver verksamhet med sina dotterbolag runtom i världen (kallas kollektivt för ”företaget”, ”vi” eller ”vår”).
Eftersom företaget behandlar personuppgifter under sin löpande verksamhet har den här globala sekretesspolicyn (”policyn”) tagits fram och implementerats för att beskriva företagets praxis vid användning av personuppgifter om sina kunder, entreprenörer och partner (”registrerade”). Företaget tar särskild hänsyn för att respektera sekretess och personuppgifter och åtar sig att följa den här policyn i enlighet med tillämplig lokal lagstiftning.
Med ”personuppgifter” menar vi alla uppgifter som relaterar till en identifierad eller identifierbar fysisk person.
Med ”behandling” menar vi alla åtgärder eller uppsättning åtgärder som utförs på personuppgifter eller uppsättningar med personuppgifter, oavsett om det sker automatiskt eller inte, såsom insamling, registerföring, organisering, strukturering, lagring, anpassning eller ändring, hämtning, konsultation, användning, avslöjande genom överföring, spridning eller genom att på annat sätt göra dessa tillgängliga, uppställning eller kombinering, begränsning, radering eller förstörelse. Personuppgifter: all information från vilken någon kan eller skulle kunna ta reda på din identitet, till exempel ditt namn, din adress, din e-postadress, serienumret på en enhet, ditt personnummer och liknande. Detta meddelande beskriver de sätt på vilka vi behandlar de personuppgifter vi samlar in från dig via en webbplats eller applikation som ägs eller drivs av Sonova AG eller något av dess dotterbolag (”Sonova” eller ”vi”). Detta meddelande gäller endast för personuppgifter som samlats in av Sonova online, till exempel via en webbplats, e-post eller andra online-verktyg och applikationer, men inte till insamling som skett offline.
Observera att den information eller de tjänster som anges häri av Sonova endast är riktade mot vuxna och inte mot barn under 16 år. Vi samlar inte medvetet in personuppgifter från personer under 16 år online. Alla personer som uppger sina personuppgifter här intygar att de är 16 år eller äldre. Om du får reda på att ditt barn har uppgett sina personuppgifter till oss utan ditt samtycke kan du informera oss om det enligt anvisningarna i avsnittet ”Så här kontaktar du oss” nedan. Om vi får reda på att vi har samlat in personuppgifter från barn under 16 år kommer vi omgående att vidta åtgärder för att radera sådana uppgifter och radera barnets profil.
Företaget åtar sig att efterleva tillämplig dataskyddslagstiftning (tillämplig lagstiftning). Beroende på vilka länder som företaget finns etablerat i kommer därmed behandlingen av personuppgifter att vara underställd den lokala tillämpliga lagstiftningen. Även om vissa krav kan skilja sig från land till land, är företaget särskilt mån om registrerade personers integritet och den här policyn utgör en global riktlinje som företaget åtar sig att efterleva.
Företaget är särskilt mån om att efterleva följande lagar i tillämpliga fall:
Företaget kan behandla följade personuppgifter:
Dessutom, eftersom vår aktivitet främst rör tillverkning av innovativa lösningar för hörapparater, kan vi behöva samla in känsliga personuppgifter och mer specifikt hälsodata. Beroende på land där den registrerade personen bor kan dessa känsliga personuppgifter dra nytta av särskilt skydd, speciellt med avseende på implementerade säkerhets- och sekretessåtgärder.
Följande juridiska grund utgör skälet till varför företaget utför behandling av personuppgifter. Ytterligare juridiska skäl kan föreligga beroende på var den registrerade personen befinner dig och relevant tillämplig lagstiftning.
En viss behandling av personuppgifter kan baseras på samtycke från registrerade personer. Behandling av personuppgifter i detta syfte kan innefatta:
Den behandling av personuppgifter som företaget utför kan även baseras på utförandet av ett avtal eller åtgärder innan avtal med registrerade personer. Behandling av personuppgifter i detta syfte kan innefatta:
Företaget kan även behandla personuppgifter baserat på berättigat intresse, särskilt när det gäller att förbättra våra produkter och tjänster, kundupplevelsen och interna processer. Behandling av personuppgifter i detta syfte kan innefatta:
Företaget kan även behandla personuppgifter för att svara på juridiska krav. Behandling baserad på juridiska krav beror på tillämplig lagstiftning.
Personuppgifter kommer inte att sparas längre än vad som behövs för ovannämnda syften. Det innebär att personuppgifter raderas så snart syftet för behandlingen av personuppgifterna har uppnåtts. Företaget kan dock komma att spara personuppgifter längre om det krävs för att efterleva tillämplig lagstiftning eller om det behövs för att skydda eller utöva våra rättigheter i den utsträckning som tillämplig dataskyddslagstiftning tillåter.
I slutet av kvarhållningsperioden kan företaget även behöva arkivera personuppgifter för att efterleva tillämplig lagstiftning under en begränsad tidsperiod och med begränsad tillgång.
Dessa kvarhållningsperioder kan variera beroende på det land där de registrerade personerna befinner sig och i enlighet med tillämplig lagstiftning.
Företaget kan komma att dela personuppgifter, efter ditt samtycke eller på annan relevant juridisk grund, med följande tredje parter:
Beroende på tillämplig lagstiftning implementerar vi avtal med vissa tredje parter för att tillse att personuppgifter behandlas i enlighet med våra instruktioner och i efterlevnad med denna policy samt övriga relevanta integritets- och säkerhetsåtgärder.
Ovanstående tredje parter som anslutna bolag och dotterbolag, samt företagspartner, offentliga myndigheter till vilka vi kan komma att avslöja personuppgifter, kan befinna sig utanför en registrerad persons hemvistland och kan potentiellt innefatta länder vars dataskyddslagstiftning kan skilja sig från det land där registrerade personer befinner sig.
Om personuppgifter behandlas inom EU/EES och i de fall personuppgifter avslöjas för tredje parter i ett land som inte anses tillhandahålla en tillräcklig nivå av skydd enligt Europeiska kommissionen så kommer företaget att tillse:
Om personuppgifter inte behandlas inom EU/EES och i de fall personuppgifter avslöjas för tredje parter som befinner sig utanför den registrerade personens jurisdiktion, kommer företaget att tillse att lämpliga säkerhetsmått finns på plats för att skydda personuppgifterna genom att implementera lämpliga juridiska mekanismer. De mekanismerna kan skilja sig beroende på land och relevant tillämplig lagstiftning.
Företaget implementerar en rad olika säkerhetsmått i enlighet med tillämplig lagstiftning för att skydda personuppgifter från säkerhetsincidenter eller obehörigt avslöjande och mer allmänt från en personuppgiftsincident. Dessa säkerhetsmått är erkända som lämpliga säkerhetsstandarder inom branschen och inkluderar, bland annat, åtkomstkontroller, lösenord, kryptering och regelbundna säkerhetsutvärderingar.
Om en personuppgiftsincident skulle inträffa, och särskilt om en säkerhetsincident skulle, oavsiktligt eller olagligt, resultera i förstörande, förlust, ändring eller obehörigt avslöjande av personuppgifter som överförs, lagras eller på annat sätt behandlas, kommer företaget att vidta lämpliga åtgärder såsom:
Lämpliga mått och procedurer vid en personuppgiftsincident kan skilja sig åt beroende på land där den inträffar, typ av incident och beroende på relevant tillämplig lagstiftning.
Som det varierar baserat på relevant tillämplig lagstiftning, har registrerade personer rättigheter relaterade till sina personuppgifter, till exempel rätten att begära tillgång, rättning, radering av sina personuppgifter, begränsning av behandling, invändning mot behandling, begära dataportabilitet, att informeras och ta tillbaka sitt samtycke till behandling av personuppgifter baserat på deras samtycke. Registrerade personer kan även invända mot automatiskt beslutsfattande om de oroar sig för sådan behandling.
Dessutom kan du i vissa jurisdiktioner ge instruktioner relaterat till kvarhållning, kommunikation och radering av dina personuppgifter postumt.
Utövandet av sådana rättigheter är inte absolut och begränsas av tillämplig lagstiftning.
Registrerade personer kan ha rätt att lämna in klagomål till lokal tillsynsmyndighet eller tillsynsorgan om de anser att behandlingen av deras personuppgifter bryter mot tillämplig lagstiftning.
För att utöva dessa integritetsrättigheter kan registrerade personer kontakta oss som det beskrivs i avsnittet Kontakta oss nedan. Vi kan komma att be dig bevisa din identitet för att kunna besvara begäran. Om vi inte kan tillgodose din begäran (vägran eller begränsning) kommer vi att motivera vårt beslut skriftligen.
Vid behov kan vi då och då behöva uppdatera den här policyn så att den motsvarar nya eller ändrade integritetspraxis. I sådana fall publicerar vi de uppdaterade versionerna av denna policy på den här sidan. En reviderad policy gäller endast för data som samlas in efter dess ikraftträdande. Vi uppmuntrar dig att periodvis granska den här sidan för den senaste informationen om vår integritetspraxis.
Om du skulle ha frågor, kommentarer eller funderingar om denna policy, eller för att utöva dina integritetsrättigheter enligt tillämplig lagstiftning relaterad till personuppgifter, kontakta vårt dataskyddsombud på följande adress:
Sonova AG
Laubisruetistrasse 28
8712 Stäfa, Schweiz
Telefon: +41 58 928 0101
E-post: privacy@sonova.com
Ikraftträdande: Februari 2022