Les Politiques de Confidentialité
Les enregistrements analysent les enregistrements d'utilisation de votre site Web et fournissent des informations sur les produits concernant vos préférences.
Merci de votre visite sur la page Web d'APEX Medical Corp.. Pour respecter vos droits à la vie privée, la déclaration suivante, qui s'applique aux régions RGPD ou non RGPD, protège votre confidentialité. Veuillez lire le message suivant sur la collecte, l'utilisation et la protection de vos informations personnelles:
Pour la région RGPD:
Introduction
APEX peut collecter, accéder et utiliser diverses données sur des personnes identifiables, notamment:
- Employés actuels, passés et potentiels
- Les clients
- Utilisateurs de ses sites Web
- Les abonnés
- Autres parties prenantes
Afin de garantir que toutes ces données sur les individus sont collectées et utilisées de manière loyale, stockées de manière sûre et sécurisée et non divulguées illégalement à des tiers, APEX applique cette politique de groupe de protection des données pour assurer non seulement elle-même, mais également les filiales se conforment au règlement général sur la protection des données (RGPD).
Ce contrôle s'applique à tous les systèmes, personnes et processus d'APEX, y compris les membres de son conseil d'administration, ses administrateurs, ses employés, ses fournisseurs et les autres tiers ayant accès aux systèmes d'APEX.
Politique de protection des données
- Le règlement général sur la protection des données
APEX s'est engagé à se conformer au RGPD et toute autre législation pertinente est claire et démontrable à tout moment
- Définition
Toutes les définitions utilisées sont conformes à celles spécifiées dans le RGPD.
- Principes relatifs au traitement des données personnelles
Le RGPD repose sur un certain nombre de principes fondamentaux.
- Les données personnelles doivent être:
- Traitées de manière licite, équitable et transparente vis-à-vis de la personne concernée («Légalité, équité et transparence»);
- Collectées pour des finalités déterminées, explicites et légitimes, et ne pas être traitées ultérieurement de manière incompatible avec ces finalités; toute transformation ultérieure à des fins d'intérêt public, de recherche scientifique ou historique ou à des fins statistiques, conformément à l'article 89, paragraphe 1, ne doit pas être considérée comme incompatible avec les finalités initiales («limitation de la finalité»);
- Adéquates, pertinentes et limitées à ce qui est nécessaire par rapport aux finalités pour lesquelles elles sont traitées («minimisation des données»);
- Précis et, si nécessaire, mis à jour; toutes les mesures raisonnables doivent être prises pour que les données à caractère personnel inexactes, eu égard aux finalités pour lesquelles elles sont traitées, soient effacées ou rectifiées sans délai («exactitude»);
- Conservés sous une forme qui permette l'identification des personnes concernées plus longtemps que nécessaire pour les finalités du traitement des données à caractère personnel; Les données à caractère personnel peuvent être stockées pendant de plus longues périodes dans la mesure où elles seront traitées uniquement à des fins d'archivage d'intérêt général, de recherche scientifique ou historique ou à des fins statistiques, conformément à l'article 89, paragraphe 1, sous réserve de la mise en œuvre des mesures techniques et organisationnelles appropriées. Mesures requises par le présent règlement afin de protéger les droits et les libertés de la personne concernée ("limitation de stockage");
- Traitées de manière à assurer une sécurité appropriée des données à caractère personnel, y compris une protection contre le traitement non autorisé ou illégal et contre la perte, la destruction ou les dommages accidentels, au moyen de mesures techniques ou organisationnelles appropriées («intégrité et confidentialité»).
- Le responsable du traitement assume la responsabilité du paragraphe 1 («responsabilité») et peut en démontrer la conformité.
APEX veillera à se conformer à l'ensemble de ces principes, tant dans le traitement actuellement effectué que dans le cadre de l'introduction de nouvelles méthodes de traitement, telles que les nouveaux systèmes informatiques.
- Les données personnelles doivent être:
- Droits de l'individu
La personne concernée a également des droits en vertu du RGPD. Ceux-ci consistent en:
- Le droit d'être informé
- Le droit d'accès
- Le droit de rectification
- Le droit d'effacer
- Un droit d'opposition et d'effacement au traitement de ses données
- Le droit à la portabilité des données
- Un droit d'opposition au profilage
- Un droit à la limitation du traitement
Chacun de ces droits est soutenu par des procédures appropriées au sein de l'APEX qui permettent de prendre les mesures requises dans les délais indiqués dans le RGPD.
- Légalité du traitement
Le RGPD permet d'établir la licéité d'un cas particulier de traitement de données à caractère personnel de six manières différentes. APEX a pour politique d'identifier la base de traitement appropriée et de la documenter, conformément au Règlement. Les options sont décrites brièvement dans les sections suivantes.
- Consentement
Sauf si cela est nécessaire pour une raison permise dans le RGPD, APEX obtiendra toujours le consentement explicite d'une personne concernée pour la collecte et le traitement de ses données. Pour les enfants de moins de 16 ans (un âge inférieur peut être autorisé dans certains États membres de l'UE), l'autorisation parentale sera obtenue. Des informations transparentes sur notre utilisation de leurs données personnelles seront fournies aux personnes concernées au moment où le consentement est obtenu et leurs droits en ce qui concerne leurs données expliqués, tels que le droit de retirer leur consentement. Ces informations seront fournies sous une forme accessible, rédigée dans un langage clair et gratuit.
Si les données à caractère personnel ne sont pas obtenues directement auprès de la personne concernée, ces informations lui seront fournies dans un délai raisonnable après l'obtention des données et définitivement dans un délai d'un mois.
- Exécution d'un contrat
Un consentement explicite n'est pas nécessaire lorsque les données à caractère personnel collectées et traitées sont nécessaires à l'exécution d'un contrat avec la personne concernée. Ce sera souvent le cas lorsque le contrat ne peut être exécuté sans les données personnelles en question, par exemple. Une livraison ne peut être effectuée sans une adresse de livraison.
- Obligation légale
Si les données personnelles doivent être collectées et traitées pour se conformer à la loi, un consentement explicite n'est pas requis. Cela peut être le cas pour certaines données relatives à l'emploi et à la fiscalité, par exemple, et pour de nombreux domaines traités par le secteur public.
- Intérêts vitaux de la personne concernée
Dans le cas où les données à caractère personnel sont nécessaires pour protéger les intérêts vitaux de la personne concernée ou d'une autre personne physique, ces informations peuvent alors être utilisées comme base légale du traitement. APEX conservera des preuves raisonnables et documentées de ce fait, chaque fois que cette raison est utilisée comme base légale du traitement des données à caractère personnel. À titre d'exemple, cela peut être utilisé dans des aspects de la protection sociale, en particulier dans le secteur public.
- Tâche accomplie dans l'intérêt public
Lorsque APEX doit s'acquitter d'une tâche qui, à son avis, est dans l'intérêt du public ou dans le cadre d'une fonction officielle, le consentement de la personne concernée ne sera pas demandé. L'évaluation de l'intérêt public ou de la tâche officielle sera documentée et mise à disposition comme preuve si nécessaire.
- Intérêts légitimes
Si le traitement de données à caractère personnel est dans l'intérêt légitime d'APEX et n'est pas affecté de manière significative par les droits et libertés de la personne concernée, il peut alors être défini comme le motif légitime du traitement. Encore une fois, le raisonnement derrière cette vue sera documenté.
- Consentement
- Confidentialité dès la conception
APEX a adopté le principe de la protection de la vie privée dès la conception et veillera à ce que la définition et la planification de tous les systèmes nouveaux ou ayant subi des modifications importantes qui collectent ou traitent des données à caractère personnel soient dûment prises en compte, notamment la réalisation d'un ou plusieurs impacts sur la protection des données. Evaluations.
L'évaluation d'impact sur la protection des données comprendra:
- Examen de la manière dont les données personnelles seront traitées et à quelles fins
- Évaluation du caractère nécessaire et proportionné du traitement des données à caractère personnel proposé
- Évaluation des risques pour les personnes lors du traitement des données à caractère personnel
- Quels contrôles sont nécessaires pour traiter les risques identifiés et démontrer la conformité à la législation
L'utilisation de techniques telles que la minimisation des données et la pseudonymisation sera envisagée le cas échéant.
- Contrats impliquant le traitement de données à caractère personnel
APEX veillera à ce que toutes les relations dans lesquelles elle s'engage qui impliquent le traitement de données à caractère personnel fassent l'objet d'un contrat documenté comprenant les informations et les conditions spécifiques requises par le RGPD.
- Transferts internationaux de données personnelles
Les transferts de données à caractère personnel hors de l'Union européenne seront soigneusement examinés avant leur transfert afin de s'assurer qu'ils se situent dans les limites imposées par le RGPD. Cela dépend en partie du jugement de la Commission européenne quant à l'adéquation des garanties pour les données à caractère personnel applicables dans le pays de destination, et cela peut changer avec le temps.
Les transferts internationaux de données intra-groupe seront soumis à des accords juridiquement contraignants appelés règles d'entreprise contraignantes (BCR), qui prévoient des droits exécutoires pour les personnes concernées.
- Notification de violation
APEX signalera tout type de violation de données à caractère personnel à l'autorité de contrôle compétente dans les 72 heures, dans la mesure du possible et dès qu'il en aura connaissance. Si une telle violation risque de porter gravement atteinte aux droits et libertés des personnes, APEX en informera également ces personnes sans retard indu.
- Délégué à la protection des données
Pour obtenir de l'aide ou des conseils sur des questions relatives à la protection des données ou à la liberté d'information, n'hésitez pas à contacter:
Délégué à la protection des données (DPO): Ned Tseng, service juridique de APEX Medical Corp.,
Courriel: ned.tseng@apexmedicalcorp.com
Pour la région non-GDPR:
Champ d'application de la déclaration sur la protection du droit à la vie privée
La déclaration suivante sur la confidentialité s'applique à la collecte, à l'utilisation et à la protection de vos données personnelles lorsque vous visitez le site Web d'APEX.
Méthodes de collecte et d'utilisation des données personnelles
Ce site Web ne collecte aucune donnée personnelle si le visiteur surfe uniquement pour télécharger des documents.
Lors de l'utilisation de la boîte aux lettres de contact, de l'enregistrement des membres et des divers services fournis par le site Web d'APEX, qui peuvent faire appel à des données personnelles du demandeur, il peut être nécessaire de saisir votre vrai nom, votre numéro d'identification, votre numéro de téléphone et votre adresse électronique.
Le site Web enregistrera la position IP de l'utilisateur, l'heure d'accès et les pages du site Web visitées. Ces données sont utilisées par l'unité de contrôle du site Web d'APEX pour analyser le comportement des visiteurs dans son ensemble et le volume total des visites, sans cibler un individu en particulier.
Mode de partage de données et de publicité
Le site Web d'APEX ne vendra jamais, ne donnera pas pour l'échange ou ne louera aucune donnée privée à d'autres organisations, particuliers ou entreprises privées, sauf dans les cas suivants:
- Quand il est demandé de coopérer avec l'enquête judiciaire d'une organisation judiciaire
- Quand des organisations fonctionnelles apparentées le demandent, à des fins d'enquête et d'utilisation
- Quand il est motivé par la bonne foi de révéler les données pour une utilisation légale ou pour maintenir et améliorer le service et la gestion du site
Protection des données personnelles
Nous prendrons des mesures techniques et organisationnelles raisonnables pour protéger vos données personnelles, y compris les serveurs sécurisés, les pares-feux et le cryptage des données financières. Toutefois, la transmission de données sur Internet est intrinsèquement peu sûre et nous ne pouvons garantir la sécurité des données envoyées sur Internet.
Amendements aux conditions
Nous nous réservons le droit de modifier cette politique de temps à autre en publiant une nouvelle version sur notre site Web. Une fois ces modifications apportées, nous vous proposerons une nouvelle copie des conditions à partir des services ou du site Web. Si vous n'acceptez pas la nouvelle politique, vous pouvez cesser d'utiliser les services ou le site Web à tout moment.
Questions sur la déclaration de confidentialité
Si vous avez des doutes sur la déclaration de confidentialité du site Web d'APEX, n'hésitez pas à nous contacter:
Délégué à la protection des données (DPO): Ned Tseng, service juridique d'APEX Medical Corp.,
Courriel: ned.tseng@apexmedicalcorp.com