سياسة الخصوصية
التزامنا
تدرك STADA تمامًا أهمية الخصوصية وحماية البيانات الشخصية في العصر الرقمي وتلتزم بضمان مستوى كافٍ من حماية البيانات لجميع الأشخاص الذين تتعامل معهم STADA. ويشمل ذلك على وجه الخصوص:
المرضى وأقاربهم أو المقربين منهم
المشاركين في التجارب السريرية
المتخصصين في الرعاية الصحية
مستخدمي منتجاتنا وخدماتنا، بما في ذلك مستخدمي المواقع الإلكترونية والتطبيقات
ممثلي المتعاقدين وشركائنا التجاريين
ممثلي المجتمع العلمي، وما إلى ذلك.
المتقدمين للوظائف.
ماذا ستجد في هذا المستند
توضح "سياسة الخصوصية" وحماية البيانات العالمية هذه ممارسات STADA العالمية لضمان مستوى مناسب من الحماية الكافية ل"البيانات الشخصية"، التي تتعلق بشخص طبيعي محدد أو يمكن تحديده، تم جمعها خلال عمليات معالجة البيانات التي تتم في إطار أعمالها وأنشطتها.
الهدف من هذه السياسة هو مساعدتك على فهم:
- الأسباب: لأي أسباب وأهداف تقوم STADA بمعالجة بياناتك الشخصية
- على أي أساس: على أي أساس تقوم STADA بمعالجة بياناتك الشخصية
- من أين: من أي مصادر تجمع STADA بياناتك الشخصية
- من: من هم الأطراف المصرح لهم الذين قد تكشف لهم STADA بياناتك الشخصية
- أين: أين تقوم STADA والأطراف المصرح لها بمعالجة بياناتك الشخصية
- مدى الأمان: ما الذي تفعله STADA لحماية بياناتك الشخصية
- إلى متى: أسلوب STADA لتحديد مدة الاحتفاظ ببياناتك الشخصية
- حقوقك: ما هي حقوقك وكيف يمكنك ممارستها
- كيفية الاتصال بنا: أين وكيف يمكنك التواصل معنا إذا كنت ترغب في ممارسة حقوقك أو إذا كان لديك سؤال
ما هي أنشطة المعالجة التي تغطيها هذه السياسة؟
تهدف هذه السياسة إلى أن تنطبق على جميع أنشطة المعالجة للبيانات التي تقوم بها STADA تجاه الأشخاص الذين تتعامل معهم في أنشطتها التجارية المهنية. إذا لزم الأمر سيتم إبلاغك بإشعارات محددة تتعلق بالخصوصية وحماية البيانات ("إشعار الخصوصية") أو نماذج الموافقة فيما يتعلق بحالات محددة حيث قد تقوم STADA بمعالجة بياناتك الشخصية. ستصف إشعارات الخصوصية هذه بمزيد من التفصيل كيفية معالجة بياناتك الشخصية فيما يتعلق بالمعالجة المعنية. إذا كان قانون بلدك يتطلب ذلك فيجوز استكمال هذه السياسة و/أو إشعارات الخصوصية بأحكام إلزامية محلية حسب الحالة.
دور STADA
في هذه السياسة، STADA تعني شركة STADA وجميع الشركات التابعة لها. يجب في كل إشعار خصوصية أن يقوم أي كيان من كيانات STADA بتحديد أسباب معالجة بياناتك الشخصية وكذلك الموارد أو الطريقة المخصصة لهذه المعالجة.
صلاحية وتطور هذه السياسة
يجوز أن تقوم STADA بتعديل هذه السياسة من وقت لآخر خصوصاً لتكييف شروطها مع التطورات أو التغييرات في التشريعات المعمول بها و ممارسات STADA. ستكون التغييرات متاحة على هذه الصفحة. ندعوك لمراجعة هذه السياسة بشكل دوري.
الأغراض: ستقوم STADA دائمًا بجمع بياناتك الشخصية لأغراض واضحة ومشروعة
تجمع STADA بياناتك الشخصية للأغراض التالية:
- لإجراء عملياتنا التجارية: القيام بالتسويق والمبيعات، الرد على طلباتك، لتتبع تفاعلاتنا ومحادثاتنا، مثلا عندما تتصل بنا للحصول على معلومات ودعم.
- الامتثال للالتزامات القانونية أو التنظيمية: التي تنطبق على STADA مثل مراقبة السلامة والتعامل مع الأعراض الجانبية والقيام بأنشطة الوقاية والتحقيق والقيام بالإجراءات الإدارية والتسجيل والإقرارات أو عمليات المراجعة والتدقيق.
- لتقديم الدعم للمرضى: خدمات دعم الرعاية الصحية والتفاعل مع المرضى ومعلومات الوصفات الطبية وإدارة المطالبات بما في ذلك مطالبات التأمين.
- لإجراء البحوث والتطوير: إجراء الدراسات والسجلات والتجارب السريرية والتحقق من صحة توظيف ومشاركة الأفراد في الدراسات والتجارب والعمليات الأخرى وتحليل البيانات السكانية، تقديم برامج أو أنشطة أو تجارب أو فعاليات أو عروض ترويجية خاصة من خلال خدماتنا وإجراء دراسات السوق أو المستهلكين.
- لتزويدك بالوصول إلى الخدمات والتطبيقات والمنصات عبر الإنترنت: إدارة حساباتك على الإنترنت
- للسماح لنا بتحديد هويتك أو مصادقتها: التحقق من بياناتك بما في ذلك كلمات المرور وتلميحات كلمة المرور وأسئلة الأمان وبطاقة الهوية الحكومية ورقم مختص الرعاية الصحية وبيانات رخصة القيادة وبيانات جواز السفر.
- لتحسين وتطوير منتجاتنا وخدماتنا: تحديد اتجاهات الاستخدام وتطوير منتجات وخدمات جديدة وفهم كيفية تفاعلك أنت وجهازك مع خدماتنا، وتتبع مخاوف السلامة والاستجابة لها، تحديد مدى فعالية حملاتنا الترويجية وإجراء الاستطلاعات.
- تخصيص تجربتك عند استخدام خدماتنا: ضمان تقديم خدماتنا بالطريقة التي تناسبك بشكل أفضل، وفهم اهتماماتك المهنية والشخصية في المحتوى والمنتجات والخدمات الخاصة بنا أو أي محتوى آخر وتكييف المحتوى الخاص بنا مع احتياجاتك وتفضيلاتك و تقديم المنتجات والعروض المصممة خصيصًا لك.
- للسماح لنا بالتواصل معك: الرد على طلباتك أو استفساراتك، وتقديم الدعم للمنتجات والخدمات، وتزويدك بالمعلومات الهامة، والمعلومات الإدارية والإشعارات المطلوبة والمواد الترويجية. لنرسل لك الأخبار والمعلومات حول منتجاتنا وخدماتنا وعلاماتنا التجارية عملياتنا و تنظيم وإدارة الفعاليات والمؤتمرات المهنية بما في ذلك مشاركتك في مثل هذه الفعاليات.
- لمعالجة المدفوعات التي قد نحتاج إلى إصدارها في حالات معينة: لمعالجة المدفوعات التي قد نحتاج إلى إصدارها في حالات معينة.
- لتقديم التبرعات والرعايات.
- للرد على الطلبات القانونية من السلطات الإدارية أو القضائية، وفقًا للقوانين المعمول بها والامتثال لأمر استدعاء أو تسجيل مطلوب أو إجراء قانوني
لحماية حقوقنا ومصالحنا: حماية صحة وسلامة وأمن موظفي STADA ومبانيها وإجراء عمليات التدقيق الداخلي وإدارة الأصول ومراقبة النظام وضوابط الأعمال الأخرى وإدارة الأعمال (المالية والمحاسبة ) ومراقبة الاحتيال ومنعه والحفاظ على أمن خدماتنا عملياتنا، وحماية حقوقنا وخصوصيتنا وسلامتنا أو ممتلكاتنا. للسماح لنا بمتابعة
- الإجراءات المتاحة أو الحد من الأضرار التي قد نتعرض لها حسب الضرورة لحماية أنفسنا من الإجراءات الاحتيالية المحتملة.
على أي أساس؟ ستقوم STADA دائمًا بمعالجة بياناتك الشخصية بشكل قانوني
اعتمادًا على معالجة البيانات المعنية، ستقوم STADA بشكل عام بمعالجة بياناتك الشخصية على أساس قانوني واحد مما يلي:
- موافقتك المسبقة: حيث تكون قد أعربت بوضوح عن موافقتك على قيام STADA بمعالجة بياناتك الشخصية. من الناحية العملية ويعني هذا بشكل عام أن STADA ستطلب منك التوقيع على مستند أو ملء نموذج "موافقة" عبر الإنترنت أو اتباع أي إجراء ذي صلة للسماح لك بأن تكون على اطلاع كامل و إما قبول أو رفض معالجة البيانات المقترحة بوضوح.
- علاقة تعاقدية بينك وبين شركة STADA وفي هذه الحالة تكون معالجة بياناتك الشخصية ضرورية بشكل عام لتنفيذ العقد وهذا يعني أنه إذا كنت لا ترغب في أن تقوم شركة STADA بمعالجة بياناتك الشخصية في هذا السياق فقد تضطر شركة STADA إلى رفض تنفيذ هذا التعاقد معك أو لن تكون قادرة على تقديم المنتجات أو الخدمات المشمولة في هذا العقد.
- الالتزامات القانونية التي تنطبق على أنشطة شركة STADA وعلى سبيل المثال، يتعين على شركة STADA تطبيق إجراءات مراقبة اليقظة الدوائية لمراقبة الآثار الجانبية للمنتجات المُسوَّقة، والتي تتضمن عادةً جمع واحتفاظ بالبيانات الشخصية.
- المصلحة المشروعة لشركة STADA وفقًا لقانون حماية البيانات الساري وفي مثل هذه الحالة ستضع شركة STADA في اعتبارها حقوقك ومصالحك الأساسية لتحديد ما إذا كانت المعالجة مشروعة وقانونية. يجوز لشركة STADA على أساس كل حالة على حدة الاعتماد على أسس قانونية أخرى مثل حماية مصالحك الحيوية وفقًا لقانون حماية البيانات الساري كما هو منصوص عليه في إشعار الخصوصية المعمول به.
من أين تأتي البيانات الشخصية؟ تلتزم شركة STADA دائمًا بجمع البيانات الشخصية من مصادر موثوقة.
يجوز لشركة STADA جمع بياناتك الشخصية من مصادر مختلفة:
- البيانات التي تقدمها لنا عبر وسائل إعلامية مختلفة، من خلال التسجيلات أو الطلبات أو الاستطلاعات أو التفاعلات المباشرة وغير المباشرة مع شركة STADA. على سبيل المثال البيانات التي تقدمها للتسجيل في الفعاليات العلمية التي ترعاها شركة STADA أو لتقديم طلب عبر الإنترنت، أو لإرسال طلب للحصول على معلومات إلينا، إلخ.
- البيانات التي نجمعها تلقائيًا على سبيل المثال عند متابعة تفاعلاتك مع مواقعنا الإلكترونية ومنصاتنا وتطبيقاتنا وخدماتنا من خلال تقنيات معينة، مثل ملفات تعريف الارتباط للموقع الإلكتروني.
- البيانات التي نجمعها من المصادر العامة المتاحة وفقًا للقانون المعمول به بما في ذلك البيانات التي قمت بنشرها في جميع الوسائط .
- البيانات التي نحصل عليها بشكل قانوني من أطراف ثالثة وعلى سبيل المثال، عندما نحتاج إلى تأكيد معلومات الاتصال أو المعلومات المالية أو التحقق من ترخيص أخصائيي الرعاية الصحية. في مثل هذه الحالة نتلقى عادةً هذه البيانات الشخصية من أطراف ثالثة مصرح لها القيام بذلك في إطار سياساتها الخاصة بالخصوصية وحماية البيانات أو وفقًا للقانون. عند الحاجة سنبلغك في إشعار الخصوصية بهوية هذه الجهة الثالثة المعنية وندعوك إلى الرجوع إلى سياسات الخصوصية وحماية البيانات الخاصة بها للاستفسار عن مصدر هذه البيانات الشخصية وشروط جمعها.
حول بيانات الأطفال الشخصية
في حين أنه يجوز لنا في بعض الحالات جمع بيانات شخصية عن الأطفال بموافقة ولي الأمر أو الوصي لتقديم خدماتنا مثل الأنشطة السريرية أو برامج دعم المرضى، إلا أننا لا نطلب عادةً بيانات شخصية من الأطفال أو نروج لها عن عمد. إذا علم أحد الوالدين أو الأوصياء أن طفله قد قدم لنا معلومات شخصية، فيجب عليه الاتصال بنا كما هو موضح في قسم "كيفية الاتصال بنا" أدناه. سنتخذ خطوات لحذف هذه المعلومات من قاعدة بياناتنا وفقًا للمتطلبات القانونية السارية.
من يمكنه الوصول إلى البيانات الشخصية؟ ستشارك STADA بياناتك الشخصية فقط مع الأطراف المصرح لها
للأغراض الموضحة أعلاه، قد تحتاج STADA إلى مشاركة بياناتك الشخصية مع الأطراف الثالثة المصرح لها التالية:
- STADA والشركات التابعة لها
- شركاؤنا (المتخصصون في الرعاية الصحية والمنظمات والموزعون والأعضاء الآخرون في صناعة الرعاية الصحية والأدوية)
- الموردين، مقدمي الخدمات أو البائعين الذين يعملون بناءً على تعليماتنا لاستضافة المواقع الإلكترونية، تحليل البيانات، معالجة المدفوعات، تنفيذ الطلبات، توفير تكنولوجيا المعلومات والبنية التحتية ذات الصلة، خدمة العملاء، توصيل البريد الإلكتروني، مراجعة الحسابات، إلخ.
- السلطات القانونية أو الإدارية كما هو مطلوب بموجب القوانين المعمول بها بما في ذلك القوانين خارج بلد إقامتك.
- المشترين المحتملين وأصحاب المصلحة الآخرين في حالة الدمج، إعادة الهيكلة القانونية مثل الاستحواذ، المشاريع المشتركة، التخصيص، أو الانقسام أو البيع.
- رعاة السحوبات، المسابقات والعروض الترويجية المشابهة
قد تحتاج STADA إلى مشاركة بياناتك الشخصية مع أطراف ثالثة أخرى، وفي هذه الحالة سيتم إبلاغك على النحو الواجب من خلال إشعار الخصوصية المعمول به. في هذه الحالة ستطلب STADA من هذه الأطراف:
- الالتزام بالامتثال لقوانين حماية البيانات ومبادئ هذه السياسة
- معالجة البيانات الشخصية فقط للأغراض الموضحة في هذه السياسة
- تنفيذ التدابير الأمنية التقنية والتنظيمية المناسبة والمصممة لحماية سلامة وسرية بياناتك الشخصية.
أين يمكن نقل البيانات الشخصية؟ ستضمن STADA أن نقل بياناتك الشخصية خارج الاتحاد الأوروبي في أمان
هي منظمة متعددة الجنسيات لها فروع وشركاء ومقاولون فرعيون في العديد من البلدان حول العالم. لهذا السبب قد تحتاج STADA إلى نقل (عن طريق الوصول والتصور والتخزين..) بياناتك الشخصية في ولايات قضائية أخرى بما في ذلك من المنطقة الاقتصادية الأوروبية إلى خارج المنطقة الاقتصادية الأوروبية و في البلدان التي قد لا تعتبر توفر نفس المستوى من الحماية مثل الولاية القضائية التي تتخذ من المنطقة الاقتصادية الأوروبية مقراً لها.
ضمانات النقل الدولي للبيانات الشخصية: في الحالات التي تحتاج فيها STADA إلى نقل البيانات الشخصية خارج الاتحاد الأوروبي يجب أن تضمن تنفيذ الضمانات الكافية وعلى النحو المطلوب بموجب تشريعات حماية البيانات السارية (بما في ذلك على وجه الخصوص الشروط التعاقدية الموحدة للمفوضية الأوروبية حسب الحاجة).
في هذا الحال وعلى وجه الخصوص بالنسبة لعمليات نقل البيانات الشخصية داخل المجموعة المنفذة للدراسات السريرية وأغراض اليقظة الدوائية قامت STADA بتنفيذ وتطبيق «قواعد STADA الملزمة » المعتمدة من قبل سلطات حماية البيانات في الاتحاد الأوروبي.
مدى الأمان: STADA ستنفذ تدابير أمنية لحماية بياناتك الشخصية
لقد وضعنا مجموعة متنوعة من الإجراءات والتدابير التكنولوجية والتنظيمية لضمان سلامة وسرية بياناتك الشخصية من الوصول غير المصرح به والاستخدام والافصاح، وتراعي هذه التدابير أحدث التطورات وتكاليف التنفيذ وطبيعة المعالجة ونطاقها وسياقها وأغراضها، فضلاً عن خطر تفاوت احتمالات وشدة حقوق وحريات الأشخاص الطبيعيين.
على سبيل المثال نقوم بتخزين بياناتك الشخصية على خوادم تحتوي على أنواع مختلفة من ضوابط في الوصول التقنية والمادية، والتي قد تتضمن إذا كان ذلك مناسبًا التشفير، كما أننا قد نقوم أيضًا بتجميع أو تمويه أو إخفاء هوية البيانات الشخصية لضمان عدم نقل أي معلومات تعريفية لهوية الشخص إلى أطراف ثالثة.
مدة الاحتفاظ بالبيانات الشخصية؟ سنحتفظ ببياناتك الشخصية المدة اللازمة فقط
ستحتفظ STADA ببياناتك الشخصية للفترة اللازمة فقط لتحقيق الأغراض المحددة في هذه السياسة.
كاستثناء، قد يُطلب من STADA الاحتفاظ ببياناتك الشخصية لفترات أطول كما هو مطلوب أو مسموح به بموجب القانون أو حسب الضرورة لحماية حقوقها ومصالحها وفي مثل هذه الحالة سيتم إبلاغك بفترة الاحتفاظ المقصودة في إشعار الخصوصية المعمول به.
حقوقك: ستضمن STADA أنه يمكنك ممارسة حقوقك المتعلقة ببياناتك الشخصية
يمكنك ممارسة حقوقك على النحو المنصوص عليه في قوانين حماية البيانات.
وتحقيقا لهذه الغاية، تخبرك STADA بأنه يحق لك:
- الوصول إلى بياناتك الشخصية بناءً على طلب بسيط ، في هذه الحالة يمكنك تلقي نسخة من هذه البيانات (إذا طلبت ذلك) ما لم تكن هذه البيانات متاحة لك مباشرة على سبيل المثال داخل حسابك الشخصي.
- الحصول على تصحيح لبياناتك الشخصية إذا كانت بياناتك الشخصية غير دقيقة أو غير كاملة أو أصبحت قديمة.
- الحصول على حذف بياناتك الشخصية في الحالات المنصوص عليها في قانون حماية البيانات المنطبق (الحق في النسيان)
- سحب موافقتك على معالجة البيانات دون التأثير على قانونية المعالجة حيث تم جمع بياناتك الشخصية ومعالجتها بناءً على موافقتك.
- الاعتراض على معالجة بياناتك الشخصية حيث تم جمع بياناتك الشخصية ومعالجتها على أساس المصالح المشروعة لـ STADA وفي هذه الحالة ستحتاج إلى تبرير طلبك من خلال شرح وضعك الخاص لنا.
- طلب تقييد معالجة البيانات في الحالات المنصوص عليها في القانون المعمول به.
- تلقي بياناتك الشخصية لنقل من STADA إلى طرف ثالث أو لنقل بياناتك الشخصية مباشرة من قبل STADA إلى الطرف الثالث الذي تختاره إذا كان ذلك ممكنًا من الناحية الفنية (يُسمح بحق نقل البيانات فقط في حالة المعالجة بناءً على موافقتك)
إذا كنت ترغب في ممارسة أي من هذه الحقوق يرجى الاتصال بنا كما هو موضح في قسم «كيفية الاتصال بنا» أدناه وسنتخذ الخطوات اللازمة للرد في أقرب وقت ممكن.
يمكنك أيضًا تقديم شكوى إلى سلطة حماية البيانات المختصة فيما يتعلق بمعالجة بياناتك الشخصية و نقترح عليك الاتصال بنا مسبقًا إذا كنت ترغب في ممارسة هذا الحق فيجب عليك الاتصال مباشرة بسلطة حماية البيانات المختصة.
كيفية الاتصال بنا
ترحب STADA بأي أسئلة أو تعليقات قد تكون لديك بشأن هذه السياسة أو تنفيذها وينبغي تقديم أي أسئلة أو تعليقات من هذا القبيل باستخدام معلومات الاتصال الواردة أدناه:
الاتصال
يمكنك إرسال أي طلب يتعلق باستخدام STADA لبياناتك الشخصية إلى مسؤول حماية البيانات لدينا على عنوان البريد الإلكتروني التالي: compliance@stada.com