Sonova AG は、スイスの法律に基づく法人で、データ管理者として登録住所をスイスの Laubisrütistrasse 28, 8712 Stäfa に置いています。同社は、世界各地に拠点を置く関連会社(総称して 「当社」または「会社」と呼ばれます)と提携しています。
当社が日常業務で個人データを処理するに当たっては、お客様、請負業者、パートナー(「データ主体」) に関する個人データの使用に関する当社の慣行について説明するために、本グローバルプライバシーポ リシー(「ポリシー」)が作成され、実施されています。当社は、プライバシーおよび個人データの尊重に 特に注意を払い、適用される現地の法律に従って、本ポリシーを遵守することにコミットしています。
「個人データ」とは、特定された、または識別可能な自然人に関する情報を意味します。
「処理」とは、収集、記録、組織、構造化、保管、適応または変更、取得、相談、使用、送信による開 示、配布または提供、調整または組み合わせ、制限、消去または破壊などの自動化された手段によって、 個人データまたは個人データのセットに対して実行される操作または一連の操作を意味します。
当社は、適用されるデータ保護法(「適用法」)を遵守することを約束します。したがって、当社が設立さ れた国に応じて、個人データの処理は現地の適用法の対象となります。一定の要件は国によって異なる 場合がありますが、当社は特にデータ主体のプライバシーを懸念しており、本ポリシーは当社がコミッ トするグローバルガイドラインを構成しています。
特に、当社は、該当する場合には、以下の法律を遵守することにコミットしています。
当社は、以下の個人データを処理することがあります。
さらに、当社の活動は主に補聴器用の革新的なソリューションの製造に焦点を当てているため、機密性 の高い個人データと、より具体的には健康データを収集する必要があります。 データ主体の居住国によ っては、特にセキュリティおよび機密保持対策の観点から、機密性の高い個人データに対して特別な保 護が与えられる場合があります。
以下の法的根拠は、当社が個人データの処理を行うために当社が依存する基盤を構成します。その他の 法的根拠は、データ主体の所在地および関連する適用法に応じて使用される場合があります。
第一に、個人データの処理の一部は、データ主体の同意に基づく場合があります。この目的での個人デ ータの処理には、以下の処理が含まれる場合があります。:
また、当社が行う個人データの処理は、データ主体との契約または契約前の措置の実行に基づく場合も あります。この目的での個人データの処理には、以下が含まれます。
当社はまた、特に当社の製品およびサービス、顧客体験および内部プロセスを改善するために、その正 当な利益に基づいて個人データを処理する場合があります。この目的での個人データの処理には、以下 が含まれます。
また、法的要件に対応するために個人データを処理する場合もあります。 法的要件に基づく処理は、適 用法によって異なります。
個 人 情 報 は 、 上 記 目 的 の た め に 必 要 以 上 に 長 く 保 管 さ れ ま せ ん 。 つまり、個人データの処理目的が達成されるとすぐに、個人データは削除されます。ただし、当社は、 適用法を遵守するために必要な場合、または適用されるデータ保護法で認められている範囲で、当社の 権利を保護または行使するために必要な場合は、個人情報を長期間保持する場合があります。
保存期間の終了時に、当社は、適用法を遵守するために、期間とアクセスに制限を設けて、個人データ をアーカイブする必要がある場合があります。
これらの保存期間は、データ主体の居住国や適用法に従って異なります。
当社は、お客様の同意またはその他の関連する法的根拠に従って、以下の第三者と個人データを共有す ることがあります。
適用法に応じて、当社は、当社の指示に基づき、本ポリシーおよびその他の適切な機密保持およびセキ ュリティ対策に従って個人データが処理されることを保証するために、一部の第三者との契約を実施し ます。
当社が個人データを開示する可能性のある関連会社や子会社などのサードパーティ、およびビジネスパ ートナー、公的機関は、データ主体の居住国外に所在する場合があり、これには、データ保護法がデー タ主体の居住国とは異なる国が含まれる可能性があります。
個人データが欧州連合/欧州経済地域内で処理される場合で、欧州委員会により適切とされるレベルの保 護を提供するとは考えられない国の第三者に個人データが開示された場合、当社は以下のことを保証し ます。
個人データが欧州連合/欧州経済地域内で処理されず、個人データがデータ主体の法域外の第三者に開示 された場合、当社は適切な保護措置を講じ、適切な法的メカニズムを実施することにより個人データを 保護します。これらのメカニズムは、国や関連する適用法によって異なる場合があります。
当社は、個人情報をセキュリティインシデントや不正開示から保護するため、また、一般的に個人デー タの侵害から保護するために、適用法に従って、さまざまなセキュリティ対策を実施しています。 これ らのセキュリティ対策は、業界で適切なセキュリティ基準として認識され、とりわけ、アクセス制御、 パスワード、暗号化、および定期的なセキュリティ評価が含まれます。
個人データの侵害が発生した場合、特に誤ってまたは不法に、送信、保存、またはその他の処理が行わ れた個人データの破壊、紛失、改ざん、不正な開示またはアクセスに、誤ってまたは不法につながるよ うなセキュリティの侵害がある場合、当社は以下のような適切な措置を講じます。
個人データの侵害が発生した場合の適切な措置と手順は、侵害が発生した国、違反の種類、および関連 する適用法によって異なる場合があります。
関連する適用法に基づいて異なる場合がありますが、データ主体は、アクセスを要求する権利、訂正、 個人データの消去、処理の制限を求める権利、処理に反対する権利、データ携行性を要求する権利、詳 細な情報を得る権利、同意に基づく個人データの処理に関する同意を取り消す権利など、個人データに 関連する権利を有します。データ主体は、そのような処理に懸念がある場合、自動化された個々の意思 決定に反対することができます。
さらに、一部の管轄区域では、お客様は、死後の個人データの保持、伝達および消去に関する指示を行 うことができます。
このような権利の行使は絶対的なものではなく、適用法によって定める制限の対象となります。
データ主体は、個人データの処理が適用法を侵害していると考える場合、現地の監督当局または管轄当 局に苦情を申し立てる権利を有する場合があります。
これらのプライバシー権を行使するには、データ主体は下記の「お問い合わせ方法」の記載に従って、 当社に問い合わせることができます。当社は、ご要望に応えるために身元の証明を求める場合がありま す。お客様のご要望を満たすことができなかった場合は(拒否または制限)、当社からその決定について書 面で説明します。
必要に応じて、新しいまたは異なるプライバシー慣行を反映するために、本ポリシーを随時更新する場 合があります。この場合、このページにこのポリシーの更新版を掲載します。改訂されたポリシーは、 発効日以降に収集されたデータにのみ適用されます。当社のプライバシー慣行に関する最新情報につい ては、このページを定期的に確認することをお勧めします。
本ポリシーに関するご質問、コメント、懸念事項、または個人データに関する適用法で認められるプラ イバシー権を行使する場合は、データ保護担当者あてに以下の住所にお問い合わせいただくか、 電子メールを送信してください:Sonova AG, Laubisruetistrasse 28, 8712 Stäfa, Switzerland電子メール アドレス:privacy@sonova.com
有効期間: 2022 年 2 月
オーナー: Head, Global Compliance & Data Privacy