隐私声明

如果您通过我们的网站使用我们公司的服务,您的个人数据可能会被处理。通常,我们仅在事先得到用户的同意后才以欧盟颁发的《一般数据保护条例》(GDPR) 第 6(1) 款 (a) 部分作为法律依据进行这种处理,除非事先无法获得用户同意,而且是依法处理数据。

本隐私声明解释了我们处理哪些个人数据,进行处理的类型,以及处理的目的。此外,还涉及数据主体的权利。

我们公司实施了众多技术和组织措施,以确保尽可能完善地保护通过我们网站处理的个人数据。然而,由于数据传输中可能存在安全漏洞,无法保证绝对安全,尤其是在线数据传输中。

本隐私声明中的条款是依据欧盟颁发的《一般数据保护条例》(GDPR) 中的条款制定的。

1.控制者的名称和地址

依据《一般数据保护条例》、欧盟成员国的其他国家数据保护法律以及其他数据保护规定,控制者是:

Hamilton Medical 哈美顿医疗股份公司
Via Crusch 8
7402 Bonaduz
瑞士

电话:+41 58 610 10 20
网站:www.hamilton-medical.com

2.Cookie

我们的网站使用 Cookie。Cookie 是指网络浏览器中或网络浏览器在用户的计算机系统中保存的文本文件。如果用户访问某个网站,可能会在用户的操作系统中保存一个 Cookie。Cookie 包含一串字符 (Cookie ID),以此在用户再次访问网站时明确识别浏览器和用户。

相比不使用 Cookie,这使我们可以向我们的网站用户提供更友好的服务。

我们的网站用户可以随时通过相应地调整所用网络浏览器的设置永久禁用 Cookie。另外,已保存的 Cookie 也可随时通过相关网络浏览器或其他软件程序删除。

3.一般数据和信息的收集

每当数据主体或自动系统访问我们的网站时,网站会收集各种一般数据和信息。这些一般数据和信息被保存在服务器的日志文件中。可能收集下列数据:

(1) 所使用的浏览器类型和版本,

(2) 所使用的操作系统,

(3) 系统从哪个网站访问我们的网站,

(4) 访问我们网站的系统浏览的子页面,

(5) 访问网站的日期和时间,

(6) IP 地址,

(7) 访问网站的系统的互联网服务提供商,以及

(8) 在受到攻击时用于保护我们的信息技术系统的其他类似数据和信息。

不得收集和使用一般数据和信息来得出数据主体的任何结论。它们用于下列目的:

(1) 我们的网站内容的正确提供和显示

(2) 网站内容的优化和网站广告

(3) 确保我们网站的长期功能性

(4) 提供帮助执法机构应对网络攻击所需的信息。日志文件中保存的匿名数据与任何个人数据分开保存。

4.网站注册

用户可以通过注册我们的网站使用我们的服务(如在线学习和模拟软件)。数据通过网站上的数据输入表填写,然后传输给我们并保存在控制者那里。用于注册的相关数据输入表显示向我们传输哪些个人数据。收集和保存的数据主体填写的个人数据仅供内部使用及用于我们自己的目的。该数据可能用于临时提供我们的服务信息,以及优化我们的服务和营销活动。在使用我们的在线学习服务时,用户的学习状态和测试结果也被保存,从而可以向用户显示他/她的学习进展。 

注册时,除了通过数据输入表填写的个人数据, 注册日期和时间等其他数据也被保存。收集和保存上述信息的目的在于预防我们的服务滥用,以及根据需要公开数据用于调查任何犯罪行为。通常,这些数据不向第三方公开,除非依法需要公开数据或者为执法目的公开数据。

注册人可以随时修改其提供的数据,也可以随时删除数据,前提是与任何法定保留期无冲突。

每个数据主体都有权获得上述信息。

5.时事通讯订阅

用户可以通过我们的网站免费订阅时事通讯。注册订阅时事通讯时,通过数据输入表向我们传输用户姓氏、名字、电子邮件地址和国家等信息。

通常,仅在满足下列条件时才能收到我们公司的时事通讯:(1) 数据主体拥有一个有效的电子邮件地址,以及 (2) 数据主体注册订阅时事通讯。

出于法律原因,在发送首个时事通讯之前,作为“双重选择性加入”流程的一部分,将向数据主体填写的电子邮件地址发送一封确认电子邮件。该确认电子邮件旨在确认电子邮件地址所有者是否同意接收时事通讯。

注册订阅时事通讯时,IP 地址、注册日期和时间也被保存。需要收集该数据,以便未来追踪数据主体电子邮件地址的(潜在)滥用。

注册订阅时事通讯时收集的个人数据可用于:

  • 发送我们的时事通讯
  • 通知时事通讯订阅者时事通讯服务的变更,或者
  • 时事通讯服务的技术变更。

时事通讯服务范围内收集的个人数据不会与第三方分享。时事通讯服务用户可以随时取消订阅。向用户发送时事通讯所需的个人数据的保存同意书同样也可随时撤销。每个时事通讯均含有一个可撤销同意书的链接。

6.时事通讯追踪

我们的时事通讯可能含有追踪像素,因此我们可以使我们的时事通讯内容更接近于接收者的信息要求。这些追踪像素是指内嵌在以 HTML 格式发送的电子邮件中的缩微图,通过它们可以分析相关电子邮件是否及何时打开,以及电子邮件中所含的哪些链接被点击。

通过追踪像素收集的个人数据由我们进行保存和统计分析,以优化上述时事通讯服务。收集的数据不与第三方分享。用户可以随时撤销他/她的时事通讯追踪同意书。如果用户取消订阅时事通讯,我们会自动视作撤销同意书。在撤销同意书之后,收集的个人数据将被删除,除非它们用于其它目的(如使用需要注册的服务)。

7.我们网站的联系选项

我们的网站包含联系表格,可以让网站用户直接快速地联系我们的公司,以及索取信息。如果用户通过这种表格联系我们,我们会自动保存所填写的个人数据。  数据输入表显示向我们发送哪些个人数据。收集数据,以便我们公司或处理者的员工可以联系通过数据输入表填写数据的人或者向其发送更多信息。

此外,还可通过所提供的电子邮件地址联系我们。在这种情况下,通过电子邮件发送的用户个人数据被保存,以便联系用户。

收集和保存的数据仅用于我们自己的目的及优化我们的营销活动。个人数据可能被传输到一个或多个处理者。处理者进行的处理同样也仅为我们的内部用途。

8. 数据主体的权利

如果您的个人数据被处理而且依照 GDPR 您是一个数据主体,那么您可能相对于控制者拥有下列权利:

a) 访问权

您有权获得控制者确认您的个人数据是否由我们进行处理。

如果是,您有权从控制者获得下列信息:

  1. 个人数据的处理目的;
  2. 相关个人数据的类别;
  3. 已经或将要公开您的个人数据的接收者或接收者类别;
  4. 您的个人数据的保存设想期,或者若不可能,确定该时间所依据的标准;
  5. 是否有权请求控制者修改或删除您的个人数据,限制控制者处理个人数据,或者拒绝这类处理;
  6. 向监管部门提出投诉的权利;
  7. 若未从数据主体收集个人数据,其来源相关的任何可获得的信息;
  8. GDPR 第 22(1) 和 (4) 款所述的自动决策制定(包括概况分析)的存在,至少在这类情况下,相关逻辑有关的有意义的信息,以及数据主体的这种处理的重要性和设想结果。

您有权获得是否向第三国家或国际组织传输您的个人数据有关的信息。您有权获得依照 GDPR 第 46 款对上述数据传输提供适当保护的信息。

b) 修改权利

如果您的个人数据不正确或不完整,您有权要求控制者修改或完善经过处理的数据。控制者应立即修改数据。

c) 限制处理的权利

您有权在下列情况下获得您的个人数据处理的限制:

  1. 您的个人数据的准确度由您在一定时间内提出异议,从而使控制者可以验证个人数据的准确度;
  2. 处理行为违法,但您反对删除个人数据,并要求限制使用数据;
  3. 控制者不再需要个人数据用于处理目的,但您需要它们来建立、行使或辩护合法要求,或者
  4. 您反对依据 GDPR 第 21(1) 款处理数据,而且对控制者的合法理由是否超越您的理由的验证未决。

如果您的个人数据的处理受限,此个人数据应仅在您同意时进行处理(保存除外),或用于建立、行使或辩护合法要求,或保护其他自然人或法人的权利,或出于欧盟或其成员国的重要公共利益的原因。

如果您已获得依据上述条件处理数据的限制,则控制者应在撤销处理限制之前通知您。

d) 删除权利

I. 删除数据的义务

您有权在下列任一理由适用时要求控制者立即删除您的个人数据,而且控制者有义务立即删除个人数据:

  1. 您的个人数据不再需要用于收集或处理数据的目的。
  2. 您撤销同意按照 GDPR 第 6(1) 款 (a) 部分或第 9(2) 款 (a) 部分处理数据,而且没有其他处理数据的合法理由。
  3. 您反对依照 GDPR 第 21(1) 款处理数据,而且没有处理数据的超越性合法理由,或者您反对依照 GDPR 第 21(2) 款处理数据。
  4. 您的个人数据处理违法。
  5. 您的个人数据因欧盟或其成员国法律规定的控制者的法律义务需要删除。
  6. 您的个人数据被收集用于 GDPR 第 8(1) 款中所述的信息社会服务的提供。

II. 通知第三方

如果控制者公开您的个人数据,而且有义务按照 GDPR 第 17(1) 款删除个人数据,则控制者应考虑可用的技术和实施成本,采取合理措施(包括技术措施),来根据数据主体的要求通知处理个人数据的控制者删除这些个人数据的任何链接或副本或复本。

III. 豁免

删除权利不适用于下列数据处理的情况:

  1. 行使自由表达和通知的权利;
  2. 履行欧盟或其成员国法律规定的控制者处理数据的法律义务,或执行公共利益任务,或行使控制者的既定官方权利;
  3. 出于 GDPR 第 9(2) 及 9(3) 款 (h) 和 (i) 部分公共卫生方面的公共利益原因;
  4. 依照 GDPR 第 89(1) 款公共利益归档目的、科学或历史研究目的或统计目的,如若 (a) 部分中所述的权利可能导致无法或严重损害该数据处理目的的实现;或者
  5. 建立、行使或辩护合法要求。

e) 通知权利

如果您获得控制者的数据修改、删除或处理限制,控制者应将个人数据的任何修改或删除或处理限制告知公开个人数据的所有接收者,除非这一点无法实现或太费力。

控制者应根据您的要求告知您这些接收者。

f) 数据迁移权利

您有权接收您以结构化、通用且机器可读的格式提供的您的个人数据。此外,如果符合下列条件,您有权在不影响从控制者向个人数据接收者传输数据的情况下将此数据传输给其他控制者:

  1. 依照 GDPR 第 6(1) 款 (a) 部分或第 9(2) 款 (a) 部分同意或依照 GDPR 第 6(1) 款 (b) 部分协议处理数据,以及
  2. 自动进行处理。

在行使该权利时,您有权将您的个人数据直接从一个控制者传输给其他控制者,如果技术上可行。行使该权利时不得对其他人的权利和自由产生不利影响。

数据迁移的权利不适用于为执行公共利益任务或行使控制者的既定官方权利而处理个人数据时。

g) 反对权

您有权根据您的特殊情况有关的理由随时反对处理您的个人数据,依据为 GDPR 第 6(1) 款 (e) 或 (f) 部分,包括依据此规定分析数据。

控制者应停止处理您的个人数据,除非控制者证明令人信服的处理数据的合法理由超越您的利益、权利和自由,或用于建立、行使或辩护合法要求。

如果您的个人数据被处理用于直接营销目的,您有权随时反对处理您的个人数据用于此目的,包括上述直接营销相关的数据分析。

如果您反对处理数据用于直接营销目的,则您的个人数据应停止处理用于此目的。

在使用信息社会服务的情况下,尽管指令 2002/58/EC 有规定,但您可以行使您的权利通过技术规范自动提出反对。

h) 撤销同意书的权利

您有权随时撤销您的同意书。同意书的撤销不得影响撤销之前同意的数据处理的合法性。

i) 自动个人决策(含数据分析)

您有权不服从仅根据自动数据处理做出的决策(包括数据分析),其可对您产生法律效力或类似的显著影响。如果决策符合下列条件,此情况不适用:

  1. 您和数据控制者签订或履行合约时需要该决策,
  2. 该决策经过适用于控制者的欧盟或其成员国法律的授权,同时规定适当的措施以保护您的权利、自由及合法利益;或者
  3. 依据您的明确同意做出决策。

但此决策不得依据 GDPR 第 9(1) 款中所述的特殊类别的个人数据做出,除非 GDPR 第 9(2) 款 (a) 或 (g) 部分适用,而且实施适当措施以保护您的权利、自由及合法利益。

在 (1) 和 (3) 部分中所述的情况下,数据控制者应实施适当措施以保护您的权利、自由及合法利益,包括至少获得控制者人为干预的权利,以明确您的观点,以及对决策提出异议。

注:我们公司不利用个人数据进行自动决策。

j) 向监管部门提出投诉的权利

如果您认为您的个人数据的处理违反 GDPR,在不影响任何其他行政或司法救济的情况下,您有权向监管部门提出投诉,尤其在您惯常居住的成员国、工作地点或涉嫌侵权地点。

提出投诉的监管部门应告知投诉进展及其结果,包括依照 GDPR 第 78 款进行司法救济的可能性。

9. 就业申请流程中的隐私

申请文件可以通过我们的网站以电子格式提交。我们仅收集和处理为执行申请流程目的而提交的个人数据。如果我们公司聘用申请人,则个人数据将被保存用于就业管理。如果申请人未被聘用,提交的文件和数据将在拒绝通知后 6 个月内删除。

10. 社交媒体元素部署和使用有关的隐私政策

各种社交媒体(如 Facebook、Google+、LinkedIn、YouTube、Twitter 和 Instagram)的组件已被集成到我们的网站中。

如果用户访问我们的一个集成社交媒体元素的网站,通过该组件可以显示从社交媒体组件运营者服务器获取的组件。

此外,用户一旦访问我们的网站,即可通过社交媒体组件在您的浏览器和社交媒体组件运营者服务器之间建立一个直接连接。每次访问我们的网站或其子页面时,运营者会收到用户访问哪些特定网站及子页面有关的详细和相应的 IP 地址。  请注意,我们不知道所传输的数据的内容以及运营者对此数据的用途。

在用户单击任一社交媒体组件的链接之后,社交媒体组件运营者的子页面在新的浏览器窗口打开,并显示控制者的内容。请注意,社交媒体组件链接的网站并非由我们运营,因此本隐私声明不适用于这些网站。此外,­出于上述原因,我们不对访问这些网站时的个人数据保护承担任何责任。

欲了解集成社交媒体组件隐私政策的更多信息,请参考

Facebook: https://www.facebook.com/policy.php

LinkedIn: https://www.linkedin.com/legal/privacy-policy

YouTube: https://policies.google.com/privacy?hl=en

Twitter: https://twitter.com/privacy?lang=en

Instagram: https://www.instagram.com/about/legal/privacy/

11.Google Analytics(匿名化)部署和使用有关的隐私政策

Google Analytics 数据通信分析服务(匿名化)已被集成到我们的网站中。

Google Analytics 的运营商是 Google Inc.,地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

Google Analytics 收集和分析特定网站上用户行为有关的数据。这些数据包括网站及其子页面的访问、网站浏览时长,以及用户从哪个网站访问使用 Google Analytics 的网站。

使用 Google Analytics 进行网络分析的目的在于优化我们的网站,以及执行在线广告成本/效益分析。

Google Analytics 使用 Cookie(参阅“Cookie”章节),Cookie 保存在用户的计算机上,通过它可以分析用户对我们网站的使用。通常,在 Cookie 中保存的数据被传输并保存到 Google 服务器中。

Google Analytics 和 "anonymizelp" 扩展(匿名化)联合用于我们的网站。一旦用户被识别在欧盟或就欧洲经济区达成协议的其他签署国内,匿名化功能便截取访问网站的用户的 IP 地址。您的浏览器在 Google Analytics 范围内传输的 IP 地址不与 Google 保存的其他数据合并。

传输到 Google 的数据代表我们用于分析我们网站的使用,以编制网站活动报告,以及执行网站使用和内部使用有关的更多服务。我们传输的、与 Cookie 连接的任何数据、用户身份(如用户 ID)或广告 ID 在 14 个月后将被自动删除。一旦超过它们的保留期一个月,上述数据即被自动删除。

欲了解 Google Analytics 服务条款和隐私政策的更多信息,请参阅

https://www.google.com/analytics/terms/us.html

https://www.google.com/analytics/terms/us.html 

https://policies.google.com/?hl=en

您可以通过调整相应的浏览器设置来阻止 Cookie 保存,但请注意,这样做会导致您无法使用本网站的全部功能。另外,您还可以通过下载和安装下列插件阻止您使用网站时 Cookie 生成的数据(包括您的 IP 地址)被 Google 收集及处理:

https://tools.google.com/dlpage/gaoptout?hl=en

“选择退出”Cookie 将阻止您的数据在您未来访问此网站时被收集。为阻止 Google Analytics 在多个设备上收集数据,您需要开启所有系统上的“选择退出”机制。

12. ClickDimensions 部署和使用有关的隐私政策

我们使用 ClickDimensions 营销和分析软件。

ClickDimensions 的运营商是 ClickDimensions LLC.,地址:5901 Peachtree Dunwoody Road, NE suite B500 Atlanta, GA 30328, USA。ClickDimensions 经认证符合欧盟-美国隐私保护和瑞士-美国隐私保护。

ClickDimensions 收集和分析特定网站上用户行为有关的数据。这些数据包括网站及其子页面的访问、网站浏览时长,以及用户从哪个网站访问使用 ClickDimensions 的网站。

使用 ClickDimensions 的目的在于根据您在我们网站(包括子页面)上的行为向用户提供目标信息,以及对我们的营销活动进行相关优化。

ClickDimensions 使用 Cookie(参阅“Cookie”章节),Cookie 保存在用户的计算机上,通过它可以分析用户对我们网站的使用。通常,在 Cookie 中保存的数据被传输并保存到 ClickDimensions 服务器中。

传输到 ClickDimensions 的数据代表我们用于分析我们网站的使用,编制网站活动报告,以及执行网站使用和内部使用有关的更多服务。我们传输的、与 Cookie 连接的任何数据、用户身份(如用户 ID)或广告 ID 根据要求被标记删除。上述数据在一个月后自动删除。

如果您不希望保存 Cookie,您可以通过调整相应的浏览器设置禁用它们。

欲了解适用的 ClickDimensions 隐私政策,请参阅

http://clickdimensions.com/about/privacy-policy/

13. Google Remarketing 部署和使用有关的隐私政策

Google Remarketing 服务已被集成到我们的网站中。

Google Remarketing 的运营商是 Google Inc.,地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

Google Remarketing 的目的在于显示定向广告。在访问我们的某个网站之后,随后可能会在 Google 广告网络内用户访问的其他网站上向用户显示我们公司的定向广告消息。这是通过 Cookie 实现的,其保存个人信息(参阅“Cookie”章节)。

Google 通过保存 Cookie 获得个人数据(如用户的 IP 地址),因为这些个人数据会被传输到美国的 Google。这些个人数据由美国的 Google 保存。Google 可能会与第三方分享这些数据。

如果您不希望保存 Cookie,您可以通过调整相应的浏览器设置禁用它们。另外,您还可以通过下载和安装下列插件阻止您使用网站时 Cookie 生成的数据(包括您的 IP 地址)被 Google 收集及处理:

https://tools.google.com/dlpage/gaoptout?hl=en

“选择退出”Cookie 将阻止您的数据在您未来访问此网站时被收集。

此外,数据主体可以通过从所使用的各种网络浏览器打开 https://adssettings.google.com 并调整相应的设置,禁用 Google 的个性化广告。

欲了解适用的 Google 隐私政策的更多信息,请参阅

https://policies.google.com/privacy?hl=en

14. Google+ 部署和使用有关的隐私政策

Google+ 社交网络组件已被集成到我们的网站中。Google+ 的运营商是 Google Inc.,地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

如果用户访问我们的一个集成 Google+ 元素的网站,则通过该组件可以显示从 Google+ 获取的组件。另外,Google 获得用户所访问的特定网站及子页面的信息。

欲了解 Google+ 的更多信息,请参阅

https://developers.google.com/+/

如果数据主体同时登录一个 Google+ 用户账户,则 Google 检测每次访问我们的网站时,数据主体访问我们网站的哪些特定子页面,以及分别的访问总时长。该信息由 Google+ 组件收集,并通过 Google+ 连接到数据主体的 Google+ 用户账户。如果数据主体通过单击一个集成到我们网站的 Google+ 按钮提出一个 Google+1 建议,则 Google+ 将该信息连接到登录的 Google+ 用户账户,保存这些个人数据,并按照数据主体接受的相关条款将其公开。

数据主体在此网站上提出的 Google+1 建议随后被保存并和其他个人数据一起处理,例如:数据主体使用的 Google+1 账户名称,以及该账户在其他 Google 服务、数据主体的 Google 账户或其他地方保存的图片。另外,Google 可以将此网站的访问连接到 Google 保存的其他个人数据。此外,Google 还记录该个人信息用于改善或优化各种 Google 服务。

如果您不希望 Google+ 可以将我们网站的访问连接您的 Google+ 用户账户,请退出您的 Google+ 用户账户。

欲了解适用的 Google 隐私政策的更多信息,请参阅

https://policies.google.com/privacy?hl=en 

欲了解 Google+1 按钮政策的更多信息,请参阅

https://developers.google.com/+/web/buttons-policy

15. Google AdWords 部署和使用有关的隐私政策

Google AdWords 广告优化服务已被集成到我们的网站中。

Google AdWords 服务的运营商是 Google Inc.,地址:1600 Amphitheatre Pkwy, Mountain View, CA 94043-1351, USA。

Google AdWords 可用于通过在第三方公司网站和 Google 搜索引擎结果中显示相关的广告,宣传我们的网站。

如果数据主体通过 Google 广告访问我们的网站,Google 会在数据主体的计算机上保存一个转化 Cookie(参阅“Cookie”章节)。该转化 Cookie 在 30 天后过期,而且不用于识别数据主体身份。其显示是否访问我们网站上的特定子页面。我们和 Google 均可通过转化 Cookie 追踪通过 AdWords 访问我们网站的数据主体是否产生销售(如完成或取消购买)。

Google 使用通过转化 Cookie 收集的数据和信息来生成我们网站的通信统计数据。我们公司及其他 Google AdWords 广告客户都不会从 Google 收到可以识别数据主体身份的信息。

Google 通过保存 Cookie 获得个人数据(如用户的 IP 地址),因为这些个人数据会被传输到美国的 Google。这些个人数据由美国的 Google 保存。Google 可能会与第三方分享这些数据。

如果您不希望保存 Cookie,您可以通过调整相应的浏览器设置禁用它们。另外,您还可以通过下载和安装下列插件阻止您使用网站时 Cookie 生成的数据(包括您的 IP 地址)被 Google 收集及处理:

https://tools.google.com/dlpage/gaoptout?hl=en

“选择退出”Cookie 将阻止您的数据在您未来访问此网站时被收集。

此外,数据主体可以通过从所使用的各种网络浏览器打开 

https://adssettings.google.com

并调整相应的设置,禁用 Google 的个性化广告。

欲了解适用的 Google 隐私政策的更多信息,请参阅

https://policies.google.com/privacy?hl=en

16. 个人数据的保存时间

个人数据的保存时间符合相关的法定保留期。在超过该时间之后,定期删除相关数据,前提是不再需要它们来履行合约义务或在签订合约之前采取措施。