ResMed Data Privacy Framework Notice | ResMed Polska

Informacja spółki ResMed dotycząca data privacy framework

Data wejścia w życie: styczeń 2025

Niniejsza Informacja dotycząca Data Privacy Framework (dalej „Informacja DPF”) ma zastosowanie do spółki ResMed Inc. i następujących spółek zależnych działających na terenie Stanów Zjednoczonych (ResMed Corp., ResMed Operations Inc., ResMed Digital Health Inc., oraz Somnoware Healthcare Systems Inc.; określanych dalej łącznie jako „ResMed”, „Spółka”, „my” lub „nasz” we wszystkich odmianach gramatycznych) w odniesieniu do gromadzenia, wykorzystywania i przechowywania danych osobowych przekazywanych z Unii Europejskiej (UE), Wielkiej Brytanii (UK) lub Szwajcarii do Stanów Zjednoczonych, jak opisano w niniejszej Informacji DPF („Dane osobowe”).  Niniejsza Informacja DPF uzupełnia politykę prywatności i wszelkie informacje o ochronie prywatności spółki ResMed („Informacja o ochronie prywatności ResMed”), które odwołują się do niniejszej Informacji DPF.

Spółka ResMed przestrzega i poświadcza zgodność z EU-U.S. Data Privacy Framework, brytyjskim rozszerzeniem DPF oraz Swiss-U.S. Data Privacy Framework (zwanymi łącznie „DPF”), określonymi przez Departament Handlu USA w odniesieniu do gromadzenia, wykorzystywania i przechowywania danych osobowych przekazywanych z UE, Wielkiej Brytanii i Szwajcarii do Stanów Zjednoczonych zgodnie z Zasadami DPF, w tym Zasadami uzupełniającymi i Załącznikiem I do Zasad (zwanymi łącznie „Zasadami DPF”).  W przypadku sprzeczności między warunkami niniejszej Informacji DPF a Zasadami DPF, obowiązują Zasady DPF. Zgodność spółki ResMed z Zasadami DPF podlega uprawnieniom dochodzeniowym i egzekucyjnym Federalnej Komisji Handlu.

Więcej informacji na temat programu DPF, Zasad DPF i naszej certyfikacji można znaleźć na stronie https://www.dataprivacyframework.gov/s/.

UWAGA.  Jeśli spółka ResMed zbierze Dane Osobowe bezpośrednio od użytkownika, użytkownik otrzyma Informację o ochronie prywatności ResMed, która opisuje cele, dla których gromadzimy i wykorzystujemy Dane Osobowe użytkownika, rodzaje stron trzecich, którym spółka ResMed ujawnia te informacje, a także możliwości wyboru i środki, jakie spółka ResMed oferuje użytkownikowi w celu ograniczenia wykorzystywania i ujawniania jego Danych Osobowych.  W sytuacji, gdy spółka ResMed uzyskuje dane osobowe jako dostawca usług dla naszych klientów, klienci ResMed są odpowiedzialni za dostarczenie użytkownikowi odpowiedniej informacji i uzyskanie wymaganej zgody na przekazanie jego danych osobowych do USA.

ZAKRES PRZEKAZYWANIA DANYCH W RAMACH NINIEJSZEJ INFORMACJI: Niniejsza Informacja DPF opisuje, w jaki sposób spółka ResMed gromadzi, wykorzystuje, udostępnia i zabezpiecza określone Dane Osobowe przekazywane z Unii Europejskiej (UE), Wielkiej Brytanii (UK) lub Szwajcarii do Stanów Zjednoczonych w oparciu o DPF oraz zgodnie z opisem w sekcji „Przekazywanie Danych Osobowych” poniżej.  Niniejsza Informacja DPF opisuje również prawa i możliwości wyboru użytkownika w odniesieniu do jego Danych Osobowych.

OGRANICZENIA ZAKRESU: Należy pamiętać, że niniejsza Informacja DPF oraz uczestnictwo spółki ResMed w DPF obejmuje wyłącznie przypadki użycia opisane w zawartej poniżej sekcji „Przekazywanie Danych Osobowych”.  W przypadku wszystkich innych transferów danych osobowych z UE, Wielkiej Brytanii i Szwajcarii do USA, spółka ResMed stosuje standardowe klauzule umowne i inne mechanizmy zatwierdzone przez UE. Informacje o tym, w jaki sposób spółka ResMed gromadzi, wykorzystuje, udostępnia i zabezpiecza dane osobowe, można znaleźć w informacjach o ochronie prywatności i politykach spółki ResMed, które odwołują się do niniejszej Polityki.  Ponadto przestrzeganie przez spółkę ResMed niniejszej Informacji DPF może być ograniczone do zakresu wymaganego do spełnienia obowiązków prawnych, rządowych lub związanych z bezpieczeństwem narodowym, w tym wymogów współpracy z organami ścigania oraz ochrony zdrowia lub bezpieczeństwa osób fizycznych.

PRZEKAZYWANIE DANYCH OSOBOWYCH: Spółka ResMed może przekazywać Dane Osobowe z Unii Europejskiej (UE), Wielkiej Brytanii (UK) lub Szwajcarii do Stanów Zjednoczonych w ramach uczestnictwa w DPF w następujący sposób:

  • Dochodzenia i Zarządzanie Incydentami. Specjaliści spółki ResMed w Stanach Zjednoczonych mogą uzyskać dostęp do Danych Osobowych użytkownika w trakcie incydentów i rozwiązywania problemów, które wymagają szybkiego rozwiązania i zaangażowania ekspertów (w tym ekspertów ds. cyberbezpieczeństwa) zlokalizowanych w Stanach Zjednoczonych.
  • Wsparcie Operacyjne. Pracownicy spółki ResMed w Stanach Zjednoczonych mogą uzyskać dostęp do Danych Osobowych użytkownika w celu zapewnienia wsparcia operacyjnego, pomocy w opracowywaniu i ulepszaniu usług i produktów ResMed, wdrażania produktów i aktualizacji, konserwacji oraz świadczenia usług wsparcia klienta.
  • Analiza Produktów. Pracownicy spółki ResMed w Stanach Zjednoczonych mogą uzyskać dostęp do Danych Osobowych użytkownika, aby pomóc nam zrozumieć, w jaki sposób nasze produkty są używane i dystrybuowane w celu usprawnienia procesów i ulepszenia produktów ResMed oraz rozszerzenia dostępu osób fizycznych do naszych produktów i usług.
  • Analiza Danych. Pracownicy spółki ResMed w Stanach Zjednoczonych mogą uzyskać dostęp do Danych Osobowych użytkownika, aby pomóc nam zrozumieć skuteczność i stosowanie naszych produktów i usług w skali globalnej, co może prowadzić do dokładniejszych analiz dla wszystkich regionów.
  • Świadczenie Usług na Rzecz Naszych Klientów  Pracownicy spółki ResMed w Stanach Zjednoczonych mogą uzyskać dostęp do Danych Osobowych użytkownika w celu świadczenia usług naszym klientom biznesowym, z którymi użytkownik może mieć bezpośrednie relacje.
  • Zgodność z Przepisami Prawa.  Spółka ResMed zastrzega sobie prawo do udostępniania Danych Osobowych użytkownika zgodnie z wymogami lub uprawnieniami wynikającymi z przepisów prawa lub regulacji, lub w odpowiedzi na należycie uzasadnione wnioski organów rządowych o udzielenie informacji.

INDYWIDUALNE PRAWA UŻYTKOWNIKA

Użytkownikowi przysługują określone prawa w odniesieniu do jego Danych Osobowych, jak opisano w Zasadach Data Privacy Framework. Więcej informacji na temat praw użytkownika w zakresie dostępu do Danych Osobowych oraz ograniczania sposobu ich wykorzystywania i ujawniania można znaleźć w odpowiedniej Informacji o Ochronie Prywatności ResMed. Mając na uwadze ochronę prywatności użytkownika, możemy podjąć kroki w celu zweryfikowania jego tożsamości i/lub uprawnień przed podjęciem działań w związku z żądaniem dotyczącym jego Danych Osobowych.  W sytuacji, gdy spółka ResMed uzyskuje dane osobowe jako dostawca usług dla naszych klientów, w sprawie skorzystania z indywidualnych praw należy skontaktować się z firmą, z którą użytkownik pozostaje w bezpośredniej relacji.

PRZEKAZYWANIE I UJAWNIANIE DANYCH STRONOM TRZECIM

Spółka ResMed może udostępniać Dane Osobowe użytkownika naszym usługodawcom, konsultantom i podmiotom powiązanym, którzy przetwarzają informacje w naszym imieniu w celach określonych w sekcji „Przekazywanie Danych Osobowych” powyżej.  ResMed dołoży wszelkich starań, aby przekazywać Dane Osobowe stronie trzeciej wyłącznie w przypadku, gdy strona ta gwarantuje, że zapewnia co najmniej taki sam poziom ochrony prywatności, jak wymagany przez Zasady DPF i niniejszą Informację DPF. Na przykład, spółka ResMed może przekazywać Dane Osobowe użytkownika zewnętrznym dostawcom usług w chmurze, aby umożliwić naszym amerykańskim zespołom pomoc w zakresie konserwacji produktów i rozwiązywania problemów. Spółka ResMed będzie ponosić odpowiedzialność zgodnie z Data Privacy Framework za wszelkie przypadki nieprzestrzegania przez stronę trzecią obowiązków ResMed wynikających z DPF, chyba że udowodnimy, że nie jesteśmy odpowiedzialni za zdarzenie powodujące szkodę.

REGRES, EGZEKWOWANIE PRAWA I ODPOWIEDZIALNOŚĆ

W przypadku jakichkolwiek pytań lub skarg dotyczących przetwarzania przez spółkę ResMed Danych Osobowych użytkownika zgodnie z DPF, prosimy o kontakt z nami, korzystając z informacji podanych w sekcji „Dane Kontaktowe” poniżej.

Jeśli po próbie zwrócenia się z pytaniem lub wątpliwością dotyczącą prywatności bezpośrednio do spółki ResMed użytkownik nadal ma określone wątpliwości dotyczące prywatności, które nie zostały rozwiązane, może skontaktować się z naszym zewnętrznym dostawcą usług rozstrzygania sporów z siedzibą w USA, firmą JAMS. Jeśli użytkownik nie otrzyma od nas w odpowiednim czasie potwierdzenia złożenia skargi lub jeśli nie rozpatrzyliśmy jego skargi w sposób satysfakcjonujący, należy skorzystać z zamieszczonego tutaj łącza firmy JAMS do składania skarg. Usługi JAMS są świadczone bezpłatnie.

Pod pewnymi ograniczonymi warunkami, jeśli skarga użytkownika nie zostanie rozwiązana za pośrednictwem tych kanałów, osoby fizyczne mogą odwołać się do wiążącego arbitrażu przed Panelem EU-U.S. DPF, który zostanie utworzony przez Departament Handlu USA i Komisję Europejską. Dodatkowe informacje można znaleźć w witrynie internetowej Departamentu Handlu USA poświęconej składaniu skarg, dostępnej tutaj. Jeśli użytkownik ma jakiekolwiek obawy dotyczące wykorzystywania jego danych przez amerykańskie agencje wywiadowcze, ma prawo złożyć skargę do Europejskiej Rady Ochrony Danych.

W sytuacji, gdy spółka ResMed uzyskała lub przechowuje Dane Osobowe użytkownika jako dostawca usługi, użytkownik może złożyć skargę dotyczącą przetwarzania jego Danych Osobowych do odpowiedniej strony, z którą użytkownik pozostaje w bezpośredniej relacji, zgodnie z jej procesem rozstrzygania sporów. Spółka ResMed będzie uczestniczyć w tym procesie na żądanie każdej ze stron, w zależności od potrzeb.

INFORMACJE KONTAKTOWE: Skargi, pytania, komentarze lub wątpliwości dotyczące niniejszej Informacji DPF, gromadzenia przez nas danych lub naszych praktyk przetwarzania danych należy przesyłać na adres:

Head of Privacy Assurance

ResMed Corp.

9001 Spectrum Center Blvd, San Diego, CA 92123

Tel.: +1 (800) 424-0737

Adres e-mail: privacy@resmed.com

ZMIANY W NINIEJSZEJ POLITYCE: Niniejsza Informacja DPF może być od czasu do czasu weryfikowana i zmieniana, bez wcześniejszego powiadomienia, w celu zapewnienia utrzymania odpowiedniego poziomu ochrony Danych Osobowych. Wszelkie zmiany będą publikowane w tej witrynie internetowej. Prosimy o okresowe sprawdzanie aktualizacji niniejszej Informacji DPF.

RH-1111074/1   2025-01