بيان حماية البيانات لمجموعة Sandoz1870
النسخة سارية اعتبارًا من 24.08.2023
من خلال بيان حماية البيانات هذا، نوضح نحن Sandoz1870 (ويشار إلينا فيما يلي بـ نحن، لنا أو لدينا) كيفية جمع ومعالجة البيانات الشخصية. لا يمثل هذا البيان بالضرورة وصفاً شاملاً لمعالجة بياناتنا. من الممكن أن تكون هناك بيانات حماية بيانات أخرى أو شروط وأحكام عامة أو شروط مشاركة أو مستندات مماثلة تنطبق على ظروف معينة.
مصطلح "البيانات الشخصية" في بيان حماية البيانات هذا يعني أي معلومات تحدد هوية شخص ما أو يمكن استخدامها بشكل معقول لتحديد هويته.
إذا زودتنا ببيانات شخصية لأشخاص آخرين (مثل أفراد العائلة أو زملاء العمل)، يرجى التأكد من أن هؤلاء الأشخاص على علم بهذا البيان الخاص بحماية البيانات، ولا تزودنا ببياناتهم إلا إذا كنت مخولاً بذلك وكانت البيانات الشخصية صحيحة.
يتوافق هذا الإشعار بالخصوصية مع اللائحة العامة لحماية البيانات في الاتحاد الأوروبي («GDPR»)، وقانون حماية البيانات السويسري («DPA») وقانون حماية البيانات السويسري المعدل («revDPA»). ومع ذلك، يعتمد تطبيق هذه القوانين على كل حالة على حدة.
- وحدة التحكم
"المتحكم" في معالجة البيانات كما هو موضح في بيان حماية البيانات هذا (أي الشخص المسؤول) وتفاصيل الاتصال لأي استفسارات متعلقة بحماية البيانات هو (ما لم نبلغك بخلاف ذلك في حالات معينة)
HENRI SANDOZ & FILS SA
شارع دي مول 1
2000 نوشاتيل
البريد الإلكتروني: contact@sandozofswitzerland.com
- جمع ومعالجة البيانات الشخصية
نقوم بشكل أساسي بمعالجة البيانات الشخصية التي نحصل عليها من عملائنا وشركائنا التجاريين وكذلك الأفراد الآخرين في سياق علاقاتنا التجارية معهم أو التي نجمعها من المستخدمين أثناء تشغيل مواقعنا الإلكترونية أو تطبيقاتنا أو برامجنا الأخرى.
بقدر ما يُسمح لنا بذلك، نحصل على بعض البيانات الشخصية من مصادر متاحة للجمهور (مثل سجلات الديون، السجلات العقارية، السجلات التجارية، الصحافة، الإنترنت) أو قد نتلقى مثل هذه المعلومات من شركاتنا التابعة، من السلطات أو من أطراف ثالثة أخرى. بالإضافة إلى البيانات التي قدمتها لنا مباشرة، تشمل فئات البيانات التي نتلقاها عنك من أطراف ثالثة، على سبيل المثال لا الحصر، المعلومات من السجلات العامة، البيانات المستلمة في إطار الإجراءات الإدارية أو القضائية، المعلومات المتعلقة بدورك ونشاطاتك المهنية (مثلًا من أجل إبرام وتنفيذ عقود مع صاحب عملك)، المعلومات عنك في المراسلات والمناقشات مع أطراف ثالثة، معلومات التقييم الائتماني (إذا كنا نقوم بأنشطة تجارية معك شخصيًا)، المعلومات المقدمة لنا عنك من قبل أشخاص مرتبطين بك (عائلة، مستشارون، ممثلون قانونيون، إلخ) من أجل إبرام أو تنفيذ عقود معك أو بمشاركتك (مثل المراجع، عنوان التسليم الخاص بك، التوكيلات)، معلومات تتعلق بالتشريعات القانونية مثل مكافحة غسيل الأموال وقيود التصدير، تفاصيل الحساب البنكي، معلومات عن التأمينات، موزعينا وشركائنا التجاريين الآخرين لغرض طلب أو تسليم الخدمات لك أو منك (مثل المدفوعات المنفذة، المشتريات السابقة)، معلومات عنك موجودة في وسائل الإعلام أو الإنترنت (بقدر ما هو مذكور في الحالة المحددة، مثلًا في سياق طلبات العمل، مراجعات الإعلام، التسويق/المبيعات، إلخ)، عنوانك وأي اهتمامات وبيانات سكانية واجتماعية أخرى (لأغراض التسويق)، بيانات متعلقة باستخدامك لمواقعنا الإلكترونية (مثل عنوان IP، عنوان MAC لهاتفك الذكي أو جهاز الكمبيوتر الخاص بك، معلومات عن جهازك وإعداداته، ملفات تعريف الارتباط، تاريخ ووقت زيارتك، الصفحات والمحتوى الذي تم الوصول إليه، التطبيقات المستخدمة، الموقع المحيل، بيانات الموقع).
- غرض معالجة البيانات والأسس القانونية
نستخدم البيانات التي نجمعها أساسًا لإبرام وتنفيذ العقود مع عملائنا وشركائنا التجاريين، خاصة فيما يتعلق ببيع الساعات والمجوهرات لعملائنا وشراء المنتجات والخدمات من موردينا ومقاولينا الفرعيين، وكذلك للامتثال لالتزاماتنا القانونية المحلية والأجنبية. قد تتأثر بمعالجة بياناتنا بصفتك موظفًا لدى عميل أو شريك تجاري.
بالإضافة إلى ذلك، ووفقاً للقانون المعمول به وحيثما كان ذلك مناسباً، قد نعالج بياناتك الشخصية وبيانات الأطراف الثالثة للأغراض التالية، والتي تصب في مصلحتنا المشروعة (أو مصلحة أي طرف ثالث حسب الحالة)، مثل:
- توفير وتطوير منتجاتنا وخدماتنا ومواقعنا الإلكترونية وتطبيقاتنا والمنصات الأخرى التي نزاول نشاطنا عليها؛
- التواصل مع أطراف ثالثة ومعالجة طلباتهم (مثل طلبات التوظيف، استفسارات وسائل الإعلام)؛
- مراجعة وتحسين الإجراءات المتعلقة بتقييم الاحتياجات بغرض التواصل المباشر مع العملاء، بالإضافة إلى جمع البيانات الشخصية من المصادر المتاحة علنًا لاكتساب عملاء جدد؛
- الإعلان والتسويق (بما في ذلك تنظيم الفعاليات)، بشرط ألا تكون قد اعترضت على استخدام بياناتك لهذا الغرض (إذا كنت من قاعدة عملائنا وتستلم إعلاناتنا، يمكنك الاعتراض في أي وقت وسنضعك على القائمة السوداء لمنع إرسال المزيد من الإعلانات إليك)؛
- أبحاث السوق والرأي، ومراقبة وسائل الإعلام؛
- تقديم الدعاوى القانونية والدفاع في النزاعات والإجراءات الرسمية؛
- الوقاية من الجرائم والتحقيق فيها وغيرها من المخالفات (مثل إجراء تحقيقات داخلية، تحليل البيانات لمكافحة الاحتيال)؛
- ضمان تشغيلنا، بما في ذلك تكنولوجيا المعلومات والمواقع الإلكترونية والتطبيقات والأجهزة الأخرى الخاصة بنا؛
- المراقبة بالفيديو لحماية حقوقنا في أماكننا السكنية، وغيرها من التدابير لضمان سلامة منشآتنا ومرافقنا بالإضافة إلى حماية موظفينا وغيرهم من الأفراد والأصول التي نملكها أو تم إئتمانها إلينا (مثل ضوابط الدخول، سجلات الزوار، أجهزة فحص الشبكة والبريد، تسجيلات الهاتف)؛
- الاستحواذ والبيع لأقسام الأعمال أو الشركات أو أجزاء من الشركات وغيرها من الصفقات التجارية ونقل البيانات الشخصية المتعلقة بذلك، بالإضافة إلى التدابير الخاصة بإدارة الأعمال والامتثال للالتزامات القانونية والتنظيمية وكذلك اللوائح الداخلية لشركة Sandoz1870.
إذا منحتنا موافقتك على معالجة بياناتك الشخصية لأغراض معينة (على سبيل المثال عند التسجيل لاستلام النشرات الإخبارية أو إجراء فحص خلفية)، سنعالج بياناتك الشخصية ضمن نطاق وبناءً على هذه الموافقة، ما لم يكن لدينا أساس قانوني آخر، إذا كان ذلك مطلوبًا. يمكن سحب الموافقة في أي وقت، لكن ذلك لا يؤثر على البيانات التي تمت معالجتها قبل السحب.
- ملفات تعريف الارتباط / التتبع وتقنيات أخرى تتعلق باستخدام موقعنا الإلكتروني
عادةً ما نستخدم "ملفات تعريف الارتباط" وتقنيات مشابهة على مواقعنا الإلكترونية، والتي تتيح التعرف على متصفحك أو جهازك. ملف تعريف الارتباط هو ملف نصي صغير يُرسل إلى جهاز الكمبيوتر الخاص بك ويتم حفظه تلقائيًا بواسطة متصفح الويب على جهاز الكمبيوتر أو الجهاز المحمول عند زيارتك لموقعنا الإلكتروني. إذا قمت بزيارة موقعنا مرة أخرى، قد نتعرف عليك حتى لو لم نكن نعرف هويتك. بالإضافة إلى ملفات تعريف الارتباط التي تُستخدم فقط أثناء الجلسة وتُحذف بعد زيارتك للموقع ("ملفات تعريف الارتباط للجلسة"), قد نستخدم ملفات تعريف الارتباط لحفظ إعدادات المستخدم ومعلومات أخرى طالما نرى ذلك ضروريًا أو مناسبًا للامتثال للقانون المعمول به أو طالما كان ذلك ضروريًا للأغراض التي جُمعت من أجلها. سنقوم بحذف بياناتك الشخصية بمجرد أن تصبح غير ضرورية، وفي جميع الأحوال بعد الحد الأقصى لفترة الاحتفاظ المطلوبة قانونًا ("ملفات تعريف الارتباط الدائمة"). بغض النظر عما سبق، يمكنك ضبط إعدادات متصفحك بحيث يرفض ملفات تعريف الارتباط، أو يحفظها لجلسة واحدة فقط، أو يحذفها قبل الأوان. معظم المتصفحات معدة مسبقًا لقبول ملفات تعريف الارتباط. نستخدم ملفات تعريف الارتباط الدائمة لغرض حفظ إعدادات المستخدم (مثل اللغة أو تسجيل الدخول التلقائي)، ولمعرفة كيفية استخدامك لخدماتنا ومحتوياتنا، ولتمكيننا من عرض عروض وإعلانات مخصصة لك (وقد يحدث ذلك أيضًا على مواقع شركات أخرى؛ إذا كانت هويتك معروفة لدينا، فلن تتعرف تلك الشركات على هويتك من خلالنا؛ سيعرفون فقط أن نفس المستخدم الذي زار موقعهم قد زار سابقًا موقعًا معينًا). قد تُرسل بعض ملفات تعريف الارتباط إليك من قبلنا، وأخرى من شركاء أعمال نتعاون معهم. إذا قمت بحظر ملفات تعريف الارتباط، قد تصبح بعض الوظائف (مثل إعدادات اللغة، سلة التسوق، عمليات الطلب) غير متاحة لك.
وفقًا للقانون المعمول به، قد ندرج ملفات صور مرئية وغير مرئية في نشراتنا الإخبارية ورسائلنا التسويقية الأخرى. إذا تم استرجاع هذه الملفات من خوادمنا، يمكننا تحديد ما إذا كنت قد فتحت البريد الإلكتروني ومتى تم ذلك، حتى نتمكن من قياس وفهم كيفية استخدامك لعروضنا وتخصيصها. يمكنك تعطيل هذا في برنامج البريد الإلكتروني الخاص بك، وغالبًا ما يكون هذا هو الإعداد الافتراضي.
باستخدامك لمواقعنا وموافقتك على تلقي النشرات الإخبارية ورسائل البريد الإلكتروني التسويقية الأخرى، فإنك توافق على استخدامنا لهذه التقنيات. إذا كنت تعترض، يجب عليك ضبط متصفحك أو برنامج البريد الإلكتروني الخاص بك وفقًا لذلك.
تحليلات جوجل
قد نستخدم Google Analytics أو خدمات مماثلة على موقعنا الإلكتروني. هذه خدمات تقدمها جهات خارجية قد تكون موجودة في أي دولة حول العالم (في حالة Google Analytics شركة Google Ireland Ltd. (ومقرها في أيرلندا)، وتعتمد Google Ireland على Google LLC (ومقرها الولايات المتحدة) كمُعالِج فرعي (كلاهما «جوجل»)، www.google.com)، وتتيح لنا قياس وتقييم استخدام موقعنا الإلكتروني (بشكل مجهول). لهذا الغرض، يتم استخدام ملفات تعريف ارتباط دائمة يضعها مزود الخدمة. لقد قمنا بضبط الخدمة بحيث تقوم جوجل باقتطاع عناوين IP للزوار في أوروبا قبل إرسالها إلى الولايات المتحدة، فلا يمكن تتبعها بعد ذلك. كما قمنا بإيقاف خيار «مشاركة البيانات» وخيار «الإشارات». وعلى الرغم من أنه يمكننا الافتراض أن المعلومات التي نشاركها مع جوجل ليست بيانات شخصية بالنسبة لجوجل، إلا أنه من الممكن أن تتمكن جوجل من استنتاج هوية الزوار بناءً على البيانات التي تجمعها، وإنشاء ملفات شخصية وربط هذه البيانات بحسابات جوجل الخاصة بهؤلاء الأشخاص لأغراضها الخاصة. إذا كنت مسجلاً لدى مزود الخدمة، فسوف يعرف مزود الخدمة أيضًا هويتك. في هذه الحالة، تتم معالجة بياناتك الشخصية من قبل مزود الخدمة وفقاً لسياساته لحماية البيانات. مزود الخدمة يزودنا فقط ببيانات استخدام الموقع (وليس أي معلومات شخصية عنك).
بالإضافة إلى ذلك، نستخدم إضافات من شبكات التواصل الاجتماعي مثل فيسبوك وتويتر ويوتيوب وبنترست أو إنستغرام على مواقعنا الإلكترونية. يمكنك رؤية ذلك (عادةً من خلال الرموز الخاصة بكل شبكة). لقد قمنا بتعطيل هذه العناصر افتراضياً. إذا قمت بتفعيلها (بالنقر عليها)، قد يسجل مشغلو هذه الشبكات أنك تتصفح موقعنا وأين تحديداً، وقد يستخدمون هذه المعلومات لأغراضهم الخاصة. تقع مسؤولية معالجة بياناتك الشخصية على عاتق المشغل المعني وتتم وفقاً لسياساته لحماية البيانات. نحن لا نتلقى أي معلومات عنك من المشغل المعني.
- نقل البيانات وتحويلها إلى الخارج
في سياق أنشطتنا التجارية ووفقاً لأغراض معالجة البيانات المذكورة في القسم 3، قد ننقل البيانات إلى أطراف ثالثة، إذا كان ذلك مسموحًا ونراه مناسبًا، ليقوموا بمعالجة البيانات نيابة عنا أو لأغراضهم الخاصة. وقد تشمل الفئات التالية من المتلقين على وجه الخصوص:
- مزودو خدماتنا الخاصون أو جهات خارجية، مثل البنوك أو شركات التأمين، بما في ذلك المعالجون (مثل مزودي خدمات تكنولوجيا المعلومات)؛
- الوكلاء والموردون والمقاولون الفرعيون وشركاء الأعمال الآخرون؛
- العملاء؛
- السلطات أو المحاكم المحلية والأجنبية؛
- الإعلام؛
- الجمهور، بما في ذلك مستخدمي مواقعنا الإلكترونية ووسائل التواصل الاجتماعي؛
- المنافسون، المنظمات الصناعية، الجمعيات، الهيئات والمنظمات الأخرى؛
- المستحوذون أو الأطراف المهتمة بالاستحواذ على أقسام الأعمال أو الشركات أو أجزاء أخرى منها؛
- أطراف أخرى في القضايا القانونية المحتملة أو الجارية؛
- الشركاء التابعون؛
معًا المستلمون.
قد يكون بعض المستلمين داخل سويسرا، لكنهم قد يكونون موجودين في أي دولة حول العالم. على وجه الخصوص، يجب أن تتوقع نقل بياناتك إلى أي دولة تمثل فيها الشركة من خلال الشركات التابعة أو الفروع أو المكاتب الأخرى، بالإضافة إلى دول أخرى في أوروبا والولايات المتحدة حيث يوجد مقدمو خدماتنا.
إذا كان المستلم موجودًا في دولة لا تتوفر فيها حماية قانونية كافية للبيانات، نطلب من المستلم الالتزام بحماية البيانات (ولهذا الغرض نستخدم البنود التعاقدية القياسية المعدلة للمفوضية الأوروبية، والتي يمكن الوصول إليها هنا: https://eur-lex.europa.eu/eli/dec_impl/2021/914/oj؟، ما لم يكن المستلم خاضعًا لمجموعة قواعد مقبولة قانونيًا لضمان حماية البيانات وما لم نتمكن من الاعتماد على استثناء. قد ينطبق الاستثناء، على سبيل المثال، في حالة الإجراءات القانونية في الخارج، وأيضًا في حالات المصلحة العامة العليا أو إذا كان تنفيذ العقد يتطلب الإفصاح، أو إذا وافقت أنت أو إذا كانت البيانات متاحة بشكل عام من قبلك ولم تعترض على المعالجة.
- فترات الاحتفاظ ببياناتك الشخصية
نقوم بمعالجة والاحتفاظ ببياناتك الشخصية طالما كان ذلك مطلوبًا لتنفيذ التزاماتنا التعاقدية والامتثال للالتزامات القانونية أو لأغراض أخرى يتم تحقيقها من خلال المعالجة، أي طوال مدة العلاقة التجارية بالكامل (من البداية، وأثناء تنفيذ العقد وحتى إنهائه)، بالإضافة إلى ما بعد هذه المدة وفقًا لمتطلبات الاحتفاظ القانونية وواجبات التوثيق. قد يتم الاحتفاظ بالبيانات الشخصية خلال الفترة التي يمكن فيها تقديم مطالبات ضد شركتنا أو طالما كنا ملزمين بذلك قانونيًا، أو إذا تطلبت المصالح التجارية المشروعة الاحتفاظ بها لفترة أطول (مثلًا لأغراض الإثبات والتوثيق). بمجرد أن تصبح بياناتك الشخصية غير مطلوبة للأغراض المذكورة أعلاه، سيتم حذفها أو جعلها مجهولة الهوية قدر الإمكان. بشكل عام، تنطبق فترات احتفاظ أقصر لا تتجاوز اثني عشر شهرًا على البيانات التشغيلية (مثل سجلات النظام).
- أمن البيانات
لقد اتخذنا التدابير التقنية والتنظيمية المناسبة لحماية بياناتك الشخصية من الوصول غير المصرح به وسوء الاستخدام، مثل السياسات الداخلية، وحلول أمن تكنولوجيا المعلومات والشبكات، وضوابط الوصول والقيود.
- الالتزام بتقديم البيانات الشخصية لنا
في سياق علاقتنا التجارية، يجب عليك تزويدنا بأي بيانات شخصية ضرورية لإبرام وتنفيذ العلاقة التجارية والوفاء بالتزاماتنا التعاقدية (عادة لا يوجد التزام قانوني بتقديم البيانات). بدون هذه المعلومات، لن نتمكن عادةً من إبرام أو تنفيذ العقد معك (أو مع الجهة أو الشخص الذي تمثله). بالإضافة إلى ذلك، لا يمكن استخدام الموقع الإلكتروني ما لم يتم الكشف عن بعض المعلومات اللازمة لتمكين حركة البيانات (مثل عنوان IP).
- التصنيف الشخصي واتخاذ القرارات الفردية المؤتمتة
قد نقوم أحيانًا بمعالجة بياناتك الشخصية تلقائيًا جزئيًا بهدف تقييم بعض الجوانب الشخصية (التوصيف). يتيح لنا التوصيف بشكل خاص إعلامك ونصحك بالمنتجات التي قد تكون ذات صلة بك بشكل أدق. لهذا الغرض، قد نستخدم أدوات تقييم تمكننا من التواصل معك والترويج لك حسب الحاجة، بما في ذلك أبحاث السوق والرأي.
عند إنشاء وتنفيذ علاقة عمل، فإننا عادة لا نستخدم أي قرارات فردية مؤتمتة بالكامل (مثل ما هو منصوص عليه في المادة 22 من اللائحة العامة لحماية البيانات). إذا استخدمنا مثل هذه الإجراءات في بعض الحالات، سنبلغك بذلك بشكل منفصل ونطلعك على حقوقك ذات الصلة إذا تطلب القانون ذلك.
- حقوقك
وفقًا لما ينص عليه القانون المعمول به (كما هو الحال عند تطبيق اللائحة العامة لحماية البيانات)، لك الحق في الوصول إلى بياناتك الشخصية وتصحيحها وحذفها، والحق في تقييد المعالجة أو الاعتراض على معالجة بياناتك، لا سيما لأغراض التسويق المباشر أو إنشاء ملفات تعريف لغرض التسويق المباشر أو لأغراض المصالح المشروعة الأخرى في المعالجة بالإضافة إلى الحق في استلام بعض البيانات الشخصية لنقلها إلى جهة تحكم أخرى (قابلية نقل البيانات). يرجى ملاحظة أننا نحتفظ بالحق في تطبيق القيود القانونية من جانبنا، على سبيل المثال إذا كنا ملزمين بالاحتفاظ أو معالجة بعض البيانات، أو لدينا مصلحة مُلحة (طالما يمكننا الاستناد إلى هذه المصالح) أو نحتاج إلى البيانات لتقديم مطالبات. إذا ترتب على ممارسة بعض الحقوق تكاليف عليك، سنبلغك بذلك مسبقًا. لقد أبلغناك بالفعل بإمكانية سحب الموافقة في القسم 3 أعلاه. يرجى أيضًا ملاحظة أن ممارسة هذه الحقوق قد تتعارض مع التزاماتك التعاقدية وقد يؤدي ذلك إلى عواقب مثل إنهاء العقد مبكرًا أو تحمل التكاليف. إذا كان هذا هو الحال، سنبلغك بذلك مسبقًا ما لم يكن قد تم الاتفاق عليه تعاقديًا بالفعل.
بشكل عام، يتطلب ممارسة هذه الحقوق أن تكون قادراً على إثبات هويتك (مثلاً، عن طريق نسخة من وثائق الهوية إذا لم تكن هويتك واضحة أو يمكن التحقق منها بطريقة أخرى). لممارسة هذه الحقوق، يرجى التواصل معنا عبر العناوين المذكورة في القسم 1 أعلاه.
بالإضافة إلى ذلك، يحق لكل شخص معني ببياناته أن يمارس حقوقه أمام المحكمة أو أن يقدم شكوى لدى سلطة حماية البيانات المختصة. السلطة المختصة بحماية البيانات في سويسرا هي المفوض الاتحادي لحماية البيانات والمعلومات (http://www.edoeb.admin.ch).
- تعديلات على بيان حماية البيانات هذا
يجوز لنا تعديل بيان حماية البيانات هذا في أي وقت دون إشعار مسبق. تسري النسخة الحالية المنشورة على موقعنا الإلكتروني. إذا كان بيان حماية البيانات جزءًا من اتفاق معك، سنخطرك عبر البريد الإلكتروني أو أي وسيلة مناسبة أخرى في حال حدوث تعديل.