資料保護聲明
一般資訊
Sonova AG 依據瑞士法律註冊成立,註冊地址為 Laubisrütistrasse 28, 8712 Stäfa, Switzerland。Sonova AG 作為資料控制方,透過其全球分支機構(統稱「Sonova」或「本公司」或「我們」或「我們的」)營運業務;各分支機構就其特定客戶、產品與行動應用程式及網站使用者、承包商及合作夥伴(「資料主體」)而言,均以獨立或共同資料管控者身份行使職權。
本公司在日常營運過程中處理個人資料。基此,本公司特制定並實施本《全球隱私權政策》(下稱「本政策」),旨在闡明關於處理資料主體個人資料之相關規範。本公司部分產品、服務及本網站特定服務,除本政策外亦可能適用附加之隱私權補充規範。
「個人資料」或「個人資訊」係指任何與已識別或可識別自然人相關之資訊。
「敏感性個人資訊」或「個人資料特殊類別」係指一旦洩漏或遭非法使用,易導致自然人之人格尊嚴受侵害或人身、財產安全受危害的個人資料;依適用法律可能包括:揭示種族或族裔本源、政治觀點、宗教或哲學信仰、工會會員身份之資料,基因資料、為識別特定自然人之生物辨識資料、健康資料、性生活或性取向相關資料、金融帳戶、個人行蹤及其他自然人資訊,以及未成年人個人資訊。
「處理」係指對個人資料或個人資料集合執行之一切操作或系列操作,不論是否透過自動化方式進行,包括但不限於:收集、記錄、組織、結構化、存儲、改編或修改、檢索、查閱、使用、透過傳輸揭露、傳播或以其他方式提供、校準或組合、限制、刪除或銷毀等行為。
「資料主體」係指任何已識別或可識別之自然人,其資訊被收集及/或處理之對象。就本政策而言,「資料當事人」一詞應包括客戶、產品、行動應用程式和網站的使用者、承包商和合作夥伴。
「資料控制方」係指單獨或與他人共同決定個人資料處理目的與方法之自然人或法人。本政策所稱「資料控制方」,於符合適用法律及相關術語之前提下,可能因應各地法規以不同術語指稱,惟其核心職能維持不變。例如但不限於,依中國《個人資訊保護法》之適用,此角色亦可稱為「個人資訊處理者」
適用法律
本公司承諾遵守相關適用資料保護法律(「適用法律」),但各國之具體合規要求容有差異。
例如但不限於,本公司致力遵守下列適用之法律:
- 歐洲議會及歐盟理事會 2016年 4 月 27 日關於自然人個人資料處理與自由流動之保護規範(歐盟規章2016/679),暨廢除第 95/46/EC 號指令(通用資料保護規章)(下稱「GDPR」)
- 瑞士 1992 年 6 月 19 日《聯邦資料保護法》(下稱「FADP」),經 2020 年修訂並自 2023 年 9 月生效
- 2018 年《加州消費者隱私法》(下稱「CCPA」),經 2020 年《加州隱私權法》(下稱「CPRA」)修訂
- 1996 年《健康保險可攜性與責任法》(公法 104-191 第 261 至 264 條,下稱「HIPAA」),經 2009 年《美國復甦與再投資法》所納入之《經濟及臨床健康資訊科技法》(下稱「HITECH」)修訂,並涵蓋所有相關施行細則,包括但不限於:《個人可識別健康資訊隱私標準》、《安全規則》及《違反通報規則》(均編錄於《聯邦法規》第 45 編第 160 與 164 章)——前述法律及施行細則統稱為「HIPAA」
- 《個人資訊保護法》(下稱「PIPL」)、《網絡安全法》(下稱「CSL」)、《民法典》、《資料安全法》(下稱「DSL」)及其他適用之法律規範、監管要求與國家標準(統稱為「中國資料隱私法」)
收集的個人資料
本公司可能會處理下列個人資料:
- 身份資料:姓氏、名字、別名、國籍和出生日期
- 聯絡方式:郵寄地址、私人電話號碼、私人電子郵件地址或緊急聯絡方式
- 社會安全號碼和保險公司
- 財務資料:支付方式(含信用卡或轉帳卡號碼)、金融機構及可能之銀行資訊、IBAN、健康保險機構或保險相關資訊
- 健康相關資料,含體重、身高、病歷、醫師處方、聽力程度、體能活動追蹤(步數、運動強度、運動時長)、健身資料(心率、熱量消耗、血壓)
- 網站使用者行為資料:含瀏覽紀錄、網際網路協定 (IP) 位址、Cookie 及其他追蹤工具
- 與所購買產品有關的資料:型號、序號、使用資料
- 資料主體帳戶相關資料,含帳戶存取憑證(例如使用者名稱、帳號)
- 與所提供服務相關的資料
- 資料主體回饋資料,含對本公司產品與服務之意見陳述與備註紀錄。
處理個人資料的目的
本公司依下列法律依據處理個人資料,惟實際適用之法律基礎將視資料主體所在地及適用法律而有所不同。
基於資料主體同意之處理
個人資料之處理可基於資料主體之同意。為此目的之個人資料處理可能涉及:
- 行銷目的,例如向潛在客戶/產品、行動應用程式及網站使用者傳送本公司產品服務相關之電子報與資訊
- 建立資料主體帳戶
- 執行線上聽力測試
- 個性化分析,基於資料主體之使用經驗、興趣或偏好,傳送由本公司為其設計訂製之產品服務更新資訊
- 准許資料主體參與臨床研究、學術調查或實證案例計畫
- 透過線上表格加入我們的社群
- 參與競賽及抽獎活動
- 參與線上調查
- 參與活動、培訓或線上研討會。
- 於本平台發布評論之注意事項:若您自願於本部落格內容發表意見,您於評論中揭露之資訊及姓名將成為公開內容,故自文章持續發布期間及/或您主動刪除前,相關內容皆可被社群成員讀取。敬請知悉,對於您自願公開之個人資訊,本公司不承擔相關責任,且無義務發布、撤下、刪除或編輯任何公開評論。
針對前述個人資料處理,本公司將於接觸點取得特定、明確且知情之同意,確保符合適用法律與同意相關規範。
基於合約的處理
個人資料之處理可能基於契約履行或與資料主體之預約定措施,其範圍可能涉及:
- 履行對資料主體之契約或預約定義務,含已購產品與服務之技術運作及功能實現
- 提供產品與服務購後之售後服務
- 社會保險/理賠處理,含向資料主體之保險提供商請領已購產品或服務之相關款項
- 索賠的管理和解決
- 資料主體聯絡本公司時之諮詢互動,例如透過聯絡表單、評論功能、聊天功能或電子郵件等方式
- 聯絡資料主體以回應其透過表單提出之技術請求、申訴與諮詢,並提供所需支援
- 聯絡資料主體以提供其或其代表所需之商業協助/服務,安排預約體驗由聽力保健專家或最近提供方提供之本公司產品與服務。
基於正當利益之處理
於當地適用法律允許範圍內,個人資料之處理可能基於本公司改善產品服務、優化資料主體體驗及精進內部流程之正當利益。為此目的之個人資料處理可能涉及:
- 進行統計/使用分析
- 執行內部管理職能
- 防止欺詐活動和提高安全性。例如但不限於,為實施旨在強化個人資料安全與保護之多因子認證機制,本公司將處理您的電子郵件地址,以傳送隨機生成驗證碼完成登入程序之有效性確認
- 管理與資料主體的關係
- 評估本公司產品和服務的相關性
- 分析網站效能,以改善本公司服務和網站功能
- 向既有商業夥伴、承包商或供應商行銷本公司產品服務。請注意,於必要時,Sonova 應在為行銷目的處理個人資料前,先取得資料主體之同意。
基於其他法律依據之處理
本公司亦可能因應法律要求及遵循任何適用法律與其各自之附加法律依據(於適用時)而處理個人資料。
依資料主體所在國家之不同,本公司對特定敏感性或特殊類別個人資料的處理可能需要適用不同的法律依據,並可能享有特殊保護,尤其在實施的安全性與保密性措施方面。
Cookie 和其他追蹤工具
Cookie 和其他追蹤工具是絕大多數網路瀏覽器儲存的小檔案,以利追蹤訪客資訊並讓 Sonova 得以在網站上提供與您切身相關的產品。在您造訪本公司網站期間,Sonova 可能視具體網站使用四類 Cookie 及其他追蹤工具。其保留期限取決於各個國家/地區及相關適用法律。依相關適用法律之要求,本公司備有補充性 Cookie 隱私公告,據以告知您目前造訪網站所使用之 Cookie 詳情。
本公司使用 Cookie 及其他追蹤工具之目的如下:
- 取得有關您的瀏覽器設定、網域名稱、網路服務供應商、您的作業系統、存取日期和時間、地點、存取本網站所使用的裝置類型方面的資訊,以及進行系統管理
- 取得有關您造訪過的其他網站或您執行的搜尋類型方面的資訊,以利改進您的網站使用體驗
- 防止詐騙活動並強化安全
- 了解並分析您的瀏覽偏好及感興趣的產品
- 關聯您於 Sonova 網站註冊個人資料後之歷史網站行為,以滿足商業與技術目的。
本網站使用的部分 Cookie 和其他追蹤工具是我們自行設定的,有些 Cookie 則是由第三方代表 Sonova 設定的。本公司使用第三方 Cookie 和追蹤工具實現精準廣告投放,這意味著您於其他造訪網站亦可能看見 Sonova 廣告。
視具體網站而定,本公司可能使用下列類別之 Cookie 和其他追蹤工具:
- 絕對必要的 Cookie:這些是我們為您提供本網站基礎功能的必要 Cookie,無法在我們的系統中關閉。
- 效能和分析 Cookie:這些是讓我們得以計算造訪次數和流量來源的 Cookie,以利衡量和改善本網站效能。
- 功能性 Cookie:這些 Cookie 會在您造訪本網站時用來提供強化功能及個人化服務。
- 目標或廣告 Cookie:這些 Cookie 可能是由我們的廣告合作夥伴透過本網站設定的,以建立您的個人興趣檔案並投放相關廣告。
每種 Cookie 都反映了特定的目的,在我們的網站上,您可以輕鬆地對每種目的作出特定的同意。接受所有 Cookie 後,您會享有完全個人化的網站體驗。我們可以讓您選擇要接受或封鎖的 Cookie 種類,但這可能會影響到您在網站上的體驗和我們提供的服務 (如上所述)。即使您拒絕同意某些 Cookie,仍可正常使用本服務,但拒絕必要 Cookie 的情況除外。您隨時可前往「Cookie 偏好設定」頁面撤銷或修改同意。
針對個別目的表達同意或接受所有 Cookie 的具體方式,取決於您所在國家/地區的適用 Cookie 相關法律,且可輕易在 Cookie 橫幅上找到和解說。
如果您對我們 Cookie 的優點不感興趣,您瀏覽器的「說明」功能可提供如何防止 Cookie 或刪除現有 Cookie 的說明。此外,您可以了解如何在瀏覽器上封鎖所有新的 Cookie,以及要收到有關新 Cookie 通知所需的設定步驟。
有關 Cookie 的有用資訊,可從下列網站取得:http://www.allaboutcookies.org/ 或 https://cookiepedia.co.uk。
有關具體網站收集之 Cookie 和其他追蹤工具類別的詳細說明,將透過 Cookie 橫幅及其專屬區塊提供。
社群媒體外掛程式
社群媒體外掛程式是 Sonova 某些網頁的一部分,存在於社交媒體提供者(「提供者」);例如 Facebook、Instagram、Twitter、LinkedIn、Google+ 和 YouTube。當您藉由點選這類外掛程式來造訪某網頁時,您的瀏覽器繪連接到此相應社群媒體的伺服器。於此同時,提供者會知道您在進入社群媒體網站前有造訪過本網站。如果您有向相關提供者進行註冊且有登入,您的造訪亦可連結至您的使用者帳戶。一般而言,提供者不會提供使用其社群媒體外掛程式時會傳輸哪些資料的特定資訊。因此,我們無從確認傳送資料的內容與範圍,亦無從得知該提供者會如何使用資料。有關社群媒體外掛程式的進一步資訊,請參閱相關提供者的資料保護規定。如果您不願意讓提供者透過本網站收集您的個人資料,請在您的網站瀏覽器中停用外掛程式。如果您不想要連結至任何現有使用者帳戶,請務必在造訪本網站前登出社群媒體網頁。
第三方連結
本政策僅限適用於使用本網站。我們可能會為您提供您感興趣的第三方網站連結。但請注意,Sonova 對於該等網站的內容和可用性概不負責,亦無法擔保該等網站的隱私權實務做法。
個人資料的保留
個人資料不會被保存超過實現上述目的所需的時間。這代表在達成處理個人資料的目的後,我們就會立即刪除個人資料。然而,當適用法律要求保護或行使本公司權利時,在許可範圍內可延長個人資料保存期限。
保存期限屆滿時,本公司亦可能需將個人資料封存以遵循適用法律,該等封存將設有期間限制與存取權限管控。
這些保留期限可能因資料主體所在國家及適用法律的不同而有所差異。
個人資料之揭露
本公司可根據資料主體的同意和/或相關法律依據,向以下第三方共用個人資料:
- 提供技術支援、行銷服務或其他類型服務交付之業務合作夥伴。
- 政府機關及公務部門——於下列情形之必要範圍內:提供已請求或核准之服務、維護資料主體權利或本公司及第三方之權利財產與安全、確保服務安全性,或因適用法律及司法或政府規章之要求,抑或為輔助任何司法或刑事調查及法律程序所必需時。
- 經資料主體授權或適用法律許可參與其照護之個人,含家屬、親友或其他相關人員。
依適用法律之要求,本公司與部分第三方簽訂契約,以確保個人資料依本公司指示處理,且符合本政策及相關保密與安全措施。
為履行監管要求,可能有必要於 Sonova 集團內部與子公司及關聯企業簽訂此類契約。為此,Sonova 子公司及關聯公司亦應視為「第三方」。
個人資料的轉移
前述第三方(如 Sonova 關聯公司與子公司、業務合作夥伴及政府機關)可能位於您所在國家境外,且其所在國之資料保護法律可能與資料主體所在國有所差異。
若個人資料於歐盟/歐洲經濟區內處理,且當其揭露予歐洲委員會認定未達適當保護水平國家之第三方時,本公司將確保:
- 實施符合適用法律之適當程序,尤以需向主管監管機關申請授權時為要
- 實施適當之組織性、技術性與法律性保障措施,以管轄該等轉移行為,並確保適用法律要求之必要保護水平
- 於必要時,實施歐洲委員會通過之標準契約條款
- 於必要時,視資料輸入第三方所在國家,採取補充措施:例如完成資料轉移適當性評估,並於需要時實施已轉移個人資料之保護強化措施。
若個人資料未於歐盟/歐洲經濟區內處理,且當其揭露予位於您所在國家境外之第三方時,本公司將透過實施適當法律機制,確保已建立完善之個人資料保護保障措施。該等機制可能因國家及相關適用法律而有所差異。
若資料主體之個人資料適用修訂後之 FADP 或 PIPL 且受國際傳輸規範,將透過補充隱私權公告告知該等轉移事宜。該等公告將分別針對瑞士或中國境外之個人資料傳輸,提供補充細節及保障措施。
個人資料安全
個人資料安全對本公司至關重要。我們採取一切合理必要的步驟,以確保個人資料的安全處理符合本政策。
Sonova 實行多種安全措施來保護個人資料的安全,以防範資安事故或非授權披露。這些安全措施係以適當的業界安全標準為依據,其中包括存取控制、密碼、加密及定期安全評估。
所有可能處理個人資料之員工,均須依適用法律接受適當培訓,以確保符合資料保護規範。
本公司定期審查資訊安全程序,考量引進適當之新技術與方法。
與個人資料相關的隱私權
依相關適用法律之規定,資料主體享有其個人資料相關權利,例如請求查閱、更正、刪除個人資料,限制處理,反對處理,請求資料可攜,獲告知及於基於同意之前提下撤回處理同意等權利。資料主體若對自動化決策處理存有疑慮,也可提出反對。
相關資料主體權利之行使,應遵循適用法律規定之法定時限。
此外,部分適用法律可能就個人資料於當事人死亡後之保存、傳遞及刪除事宜作出規範。
資料主體依下文「聯絡方式」章節所述之途徑行使本隱私權利。本公司要求提供身份證明,以回應相關請求。若無法滿足請求(包括拒絕或限制),本公司將以書面形式記錄決定理由。
該等權利之行使並非絕對,須受適用法律規定之限制。任何個人行使本權利時,均不得因此遭受報復或差別待遇。
若資料主體認為其個人資料處理違反適用法律,可向當地監管機關或主管監理機構提出申訴。
本政策的更新
本公司可能會適時修訂本政策,以反映全新或變更之隱私實務。於此情形下,本公司將於本頁面發布修訂後之政策版本。修訂後之政策僅適用於其生效日期後所收集之資料。我們鼓勵資料當事人定期檢閱本頁面,以瞭解我們隱私權實務的最新資訊。
聯絡方式
對於本政策之任何疑問、意見或疑慮,或欲行使適用法律許可之個人資料相關隱私權利,請聯絡本公司資料保護官:
Sonova AG
收件人:資料保護官
Laubisruetistrasse 28
8712 Stäfa, Switzerland +41 58 928 01 01
privacy@sonova.com
生效日期:2025 年 4 月