我们 Swisscare Switzerland Ltd 高度重视对您个人数据的保护。本隐私政策(以下简称“《隐私政策》”)旨在告知您关于我们如何处理您的个人数据以及您享有的相关权利。在处理您的个人数据时,我们将遵守适用的数据保护法律。如果您对此有任何疑问或疑虑,请随时联系我们。我们乐意提供帮助!
目录
- 数据控制者
- 数据主体
- 收集的个人数据
- 个人数据的处理
- 数据处理的目的
- 个人数据接收者
- 跨境传输
- 个人数据的存储
- 保密性/安全性
- 您的权利
- 提供个人数据的义务
- Cookie 与社交媒体
- Google 地图
- 隐私政策的变更
1. 数据控制者
本《隐私政策》旨在根据数据保护法律的规定,向您告知由 Swisscare Switzerland Ltd(地址:Morgenstrasse 129, 3018 Bern (Switzerland))作为数据控制者(以下简称“我们”)进行的个人数据收集、处理和使用情况。
例如,当您订阅我们的产品、使用我们的移动应用程序“MySwisscare”或访问我们的网站 (swisscare.com) 时,我们即作为数据控制者处理个人数据。就此而言,我们与我们的关联公司 Swisscare Europe Ltd 会共同处理网站和应用程序相关的个人数据。
如果您对我们的产品、服务以及我们的网站和应用程序相关的个人数据处理有任何疑问,请通过以下联系方式与我们联系:
Data Protection Officer
Swisscare Switzerland Ltd.
Morgenstrasse 129
3018 Bern - Switzerland
Swisscare Switzerland Ltd 在欧盟的代表是:
BATLINER WANGER BATLINER Rechtsanwälte AG
Pflugstrasse 20
9490 Vaduz
Liechtenstein
如果您已订阅 Swisscare Europe Ltd 的产品,请查阅 Swisscare Europe Ltd 的隐私政策。
2. 数据主体
我们处理以下类别自然人的个人数据:
- 我们的客户、被保险人、保单持有人;
- 与我们直接或间接接触的所有其他人士,例如网站访问者、应用程序用户、潜在客户、服务提供商、中介机构、受托人、会计师、供应商、法人实体的代表及员工、求职者或其各自的联系人。
如果您向我们披露与您相关的人士以及第三方的数据,我们将假定您有权这样做,并且该数据正确无误,同时您已确保在适用法律告知义务的情况下(例如,通过事先提请这些人士注意本《隐私政策》),这些人士已被告知本《隐私政策》。
3. 收集的个人数据
个人数据包括任何与已识别或可识别的自然人相关的数据。根据您的角色及您作为数据主体与我们的关系,我们尤其处理以下类别的个人数据:
- 联系数据(例如:姓氏、名字、地址、电子邮件、电话号码);
- 身份识别数据(例如:个人详细信息、出生日期、出生地、国籍、住址、婚姻状况、职业、性别、OASI 号码、身份证件和护照数据);
- 通信数据(在与您进行书面、电话或电子通信过程中产生的数据);
- 文档记录数据(例如:咨询与谈话纪要);
- 合同数据;
- 保险数据(例如:现有及过往保险信息、保单信息、养老金及日津贴支付信息、索赔或保险案件信息);
- 健康数据(例如:当前及过往身体或精神疾病、伤害、残疾、过敏、事故、计划及已进行的医疗治疗信息);
- 身体数据(例如:身高、体重、现有怀孕状况);
- 财务数据(例如:银行账户数据、账单数据、信用评级数据);
- 公共登记册数据(例如:债务追偿登记册、地籍册、商业登记册);
- 申请详情(例如:简历详情、资质、绩效证明);
- 行为和偏好数据(例如:对我们网站的访问、对服务的兴趣);
- 与网站相关的技术数据(例如:Cookie、IP 地址)。
4. 个人数据的处理
我们在以下情况下处理您的个人数据,即:
- 当您使用我们的网站时;
- 当您使用我们的应用程序时;
- 当您作为潜在客户、服务提供商、中介机构、受托人、会计师供应商、潜在客户、网站用户或以任何其他角色与我们建立联系或有合同关系时;
- 当您向我们申请职位时;
- 当您在我们的其他业务过程中与我们联系时;
- 如果我们在提供服务时合法地从公开可用来源获取数据(例如,债务追偿登记册、地籍册、商业登记册、媒体、互联网);
- 当上述人士之一为履行我们的服务而向我们提供关于您的信息时。
5. 数据处理的目的
您的个人数据为以下处理目的而被处理:
a. 用于通信目的
我们处理您的个人数据以提供、管理及执行与您进行的书面、电话和电子联系及沟通(例如,用于处理问询、提供信息)。
此处理对于履行您作为一方的合同或应您要求执行合同前措施是必要的。
b. 为履行我们的合同及合同前义务/提供服务
我们处理您的个人数据以履行我们对客户及其他合同伙伴(例如,供应商、服务提供商、保险公司、中介机构、经纪人、会计师、受托人)的合同义务,即特别是在保险经纪领域服务以及为签订保险合同提供相关服务的范围内。此外,数据处理亦用于实施合同前措施及订立合同(例如,下单前的澄清、处理收到的申请)。
此处理对于履行您作为一方的合同或应您要求执行合同前措施是必要的。
c. 为遵守法律和监管要求
我们处理您的个人数据以遵守法律要求和监管要求,包括披露、告知或通知义务,以及遵守法院或主管机构的命令(例如向监管机构的报告义务)。
此处理对于遵守我们的法律义务是必要的。
d. 为保护我们的合法权益
在必要时,我们会在实际提供服务之外处理您的数据,以保护我们或第三方的合法权益。例如:
- 主张法律索赔及在法律纠纷中进行辩护;
- 确保 IT 安全与 IT 运营;
- 开发和管理服务;
- 质量保证(例如内部培训与教育);
- 业务与风险管理措施;
- 广告与市场营销;
- 分析网站流量以改进网站功能;
- 预防及调查刑事犯罪或其他不当行为。
e. 基于您的同意
针对某些特定目的,我们可能会征求您的同意。在此情况下,此类处理的合法性基于您的同意。已给予的同意可随时撤销。撤销同意不影响撤销之前基于该同意进行的数据处理的合法性。
6. 个人数据接收者
仅在符合法律规定或存在充分法律依据(例如,履行合同目的、合法权益或您的同意)的情况下,个人数据才会被披露给第三方。此外,如果我们受到法律条款或可执行的行政或司法命令约束,数据也可能被转移给其他第三方。
如果我们使用的服务提供商能够保持适当的保密水平,则根据法律规定,他们也可能会接收数据。我们已谨慎挑选这些服务提供商,并责成他们谨慎处理和保障相应数据。
您的个人数据可能会披露给以下类别的接收者:
- 我们的关联公司;
- 保险公司;
- 主管机构、法院及其他国家机构(例如监管机构);
- 专家和检验员;
- 理赔理算员;
- 关联公司;
- 我们已将特定服务外包给的提供商(例如 IT 服务提供商、支付服务提供商、外部会计师、催收服务提供商、市场营销服务提供商);
- 其他业务合作伙伴和辅助人员(例如律师、税务专家、审计师)。
7. 跨境传输
个人数据在瑞士及以下国家进行处理:德国、爱尔兰和列支敦士登。
如果将数据传输至一个保护水平不足的国家,则会通过签订经主管个人数据保护监管机构认可和批准的标准合同条款,来保证提供适当水平的保护。标准合同条款的副本可根据第 1 节中提及的联系地址之一索取。
数据也可能在适当时被发送至其他国家。在此类情况下,本公司将遵守适用规则,并在将个人数据传输至国外之前采取必要措施。
8. 个人数据的存储
只要是为履行我们的合同与法律义务或实现数据处理所追求的其他目的所必需,并且只要我们仍有保留相应个人数据的合法权益,我们就会处理和存储您的个人数据。
此外,我们还会存储受法定保存期限约束的个人数据,或仍为刑事起诉、或为保障、主张或执行法律索赔所必需的个人数据。
个人数据的(临时)进一步处理对于以下目的是必要的,其中包括:
履行商业和税法(例如根据瑞士《债务法典》(OR) 及税法)规定的留存义务。其中规定的留存或记录期限通常为十年。
在瑞士《债务法典》(CO) 第 127 条及以下条款规定的法定诉讼时效框架内保全证据。
9. 保密性/安全性
我们收集、处理和存储的所有个人数据都将被保密处理。为充分保护此数据免受未经授权的访问和滥用,我们已实施技术和组织措施(例如,对数据的受控访问和访问限制、IT 安全应用与措施等)。此外,电子数据会得到悉心保管,并存储于瑞士的服务器上。
我们需指出,通过电子邮件发送数据时,数据是以未加密方式传输的。因此,不能排除数据在传输过程中丢失或被第三方查看的可能性。此类个人数据的在线传输因此需由您自行承担风险。
10. 您的权利
您有权主张知情权、更正权、删除权和数据处理限制权以及访问权和数据可携带权。您可以向第 1 点所述的数据控制者主张您的权利。
此外,您可以撤销您曾给予我们的处理您个人数据的任何同意。请注意,撤销仅对未来生效。撤销之前已进行的数据处理不受影响。
任何数据主体均有权在不妨碍任何其他行政或司法补救措施的情况下,向主管的数据保护监管机构提出投诉。主管的数据保护监管机构是您所在的欧洲经济区成员国的相关机构。在瑞士,主管的数据保护监管机构是联邦数据保护与信息专员 (http://www.edoeb.admin.ch)。
11. 提供个人数据的义务
在我们的业务和客户关系范围内,您必须提供建立、执行和履行业务及客户关系所必需的个人数据,以便我们能够履行合同义务以及收集或处理我们依法有义务处理的数据。没有这些数据,我们通常将无法与您建立业务和客户关系或执行相关合同。
12. Cookie 与社交媒体
a. Cookie
我们在网站上使用所谓的 Cookie。这是一种可以识别您的浏览器或设备的技术。这些是通过互联网浏览器在计算机系统上存储和存档的小型文本文件。当用户访问网站时,一个 Cookie 可能会存储在用户的操作系统上。Cookie 包含一串特征字符,当再次访问网站时,该字符能够使浏览器被明确识别。
我们使用 Cookie 是为了方便访问我们的网站,了解您如何浏览我们的网站,并识别网站故障。它还能使我们改善您的体验以及网站的设计和内容。处理的合法性基础在于我们追求改善您在我们网站上的体验以及更好地了解您的合法权益。
作为数据主体,您随时可以通过我们的 Cookie 管理器(它允许您设置关于广告类 Cookie 或网站运行所必需的 Cookie 的收集偏好),或通过调整所用互联网浏览器的相应设置,来阻止我们的网站存储 Cookie,从而永久反对设置 Cookie。此外,您可以通过互联网浏览器或其他软件程序随时删除已设置的 Cookie。
如果用户不接受应用所需的 Cookie,则可能会对该用户限制我们网站可用性的呈现。
b. 社交媒体
当您允许第三方社交网络(例如 Facebook、YouTube 或 LinkedIn 等)与我们的账户共享时,我们可能会收到您在该社交网络上公开分享的任何数据以及构成您个人资料一部分的数据。这可能包括与您账户相关的基本数据(例如:名字、姓氏、电子邮件地址、性别、生日、居住城市、个人资料照片、用户 ID 等)以及您授权第三方社交网络共享的任何其他数据或活动。这些社交网络受其自身的服务条款和隐私政策约束,我们建议您阅读。
13. Google 地图
此外,在使用我们的应用程序时,我们会使用 Google 地图服务来显示您的位置和地图信息,以便使用“附近医生”功能。Google 地图是由 Google LLC 提供的地图服务,用于显示交互式地图和创建路线。这是 Google Ireland Ltd(地址:Gordon House, Barrow Street, Dublin 4, Ireland)的一项服务。
当您调用应用程序时,集成的 Google 地图组件也会被激活,并且 Google 会在您的终端设备上启用一个 Cookie。为了显示您的位置和创建路线,您的用户设置和数据会被处理。通过这种方式建立的与 Google 的连接,Google 可以确定路线应传输至哪个 IP 地址。
Google 隐私政策及 Google 地图的附加使用条款可查阅:
https://policies.google.com/privacy?hl=en-GB
使用 Google 地图的功能和内容需遵守当前的使用条款和隐私政策:
https://maps.google.com/help/terms_maps/
https://policies.google.com/privacy
14. 隐私政策的变更
我们保留随时更改本隐私政策的权利。以我们在网站上发布的现行版本为准。最后更新的日期可参见本隐私政策末尾。
版本:2024 年 8 月