Politica sulla riservatezza dei prodotti e dei servizi ResMed (AirView escluso) | ResMed Italia

Politica sulla riservatezza dei prodotti e dei servizi ResMed (AirView escluso)

Ultimo aggiornamento: 9 dicembre 2020

1. Informazioni sulla presente Politica

1.1. ResMed (“ResMed”, “noi”, “nostro”, “nostri”) si impegna a tutelare la riservatezza e la sicurezza dei suoi Dati personali (così come definiti di seguito) e intende essere trasparente circa le tipologie di Dati personali che la riguardano che la società raccoglie nonché circa il relativo utilizzo. La presente Politica sulla riservatezza (di seguito la “Politica“) chiarisce in che modo procediamo alla raccolta, all’utilizzo e alla condivisione delle informazioni (i “Dati personali“) da lei trasmessi ai fini della prestazione da parte nostra dei servizi richiesti nell’ambito del nostro rapporto contrattuale e intende fornirle informazioni circa i diritti e le libertà che potrà esercitare rispetto all’utilizzo da parte nostra dei suoi Dati personali. La presente Politica descrive inoltre le misure da noi attuate ai fini della protezione dei suoi Dati personali.

1.2. Qualora lei utilizzi altri prodotti e/o servizi, come ad esempio AirView, il suo rapporto con noi sarà disciplinato da una distinta politica che la preghiamo di consultare.

2. Tipologie di Dati personali da noi raccolti e motivazioni alla base della raccolta

2.1 Procediamo al trattamento dei suoi dati personali al fine di prestare, fornire e migliorare i servizi ResMed che le proponiamo in qualità di cliente. Nel momento in cui utilizzerà i nostri servizi così come previsto nell’ambito del nostro rapporto commerciale, procederemo alla raccolta delle seguenti tipologie di Dati personali che la riguardano, i quali verranno sottoposti a trattamento ai fini riportati di seguito:

Gestione e monitoraggio degli ordini, dei noleggi e delle consegne

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.

Contatti: indirizzo e-mail, numero di telefono.

Informazioni professionali: società, ufficio o divisione interessati, indirizzo di fatturazione, indirizzo di consegna.

Dati relativi ai dispositivi medici: numero di serie e/o lotto, tipo di dispositivo utilizzato, ordinato o noleggiato.

Finalità del trattamento

Per consentirci di fornirle i servizi descritti all’interno del contratto.
Per consentirle di trasmettere i suoi ordini.
Per consentirci di registrare, elaborare, consegnare e monitorare i suoi ordini.

Fondamento giuridico

Adempimento contrattuale (art. 6.1.b, GDPR)

Gestione della fatturazione e del contenzioso

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.
Contatti: indirizzo e-mail.
Dati professionali: denominazione della società, ufficio o divisione interessati, indirizzo di fatturazione, indirizzo di consegna.
Dati relativi ai dispositivi medici: numero di serie e/o lotto, tipo di dispositivo utilizzato.
Documenti amministrativi e contabili

Finalità del trattamento

Gestione della contabilità e delle imposte, segnatamente elaborazione delle fatture e gestione degli insoluti e del contenzioso.

Fondamento giuridico

Rispetto alla gestione della fatturazione: adempimento contrattuale (art. 6.1.b, GDPR)
Rispetto alla gestione del precontenzioso e del contenzioso: adempimento di un obbligo legale (art. 6.1.c, GDPR)

Gestione del servizio di assistenza, dei reclami e delle garanzie

Tipologie di Dati personali

Dati d’identificazione: nome, cognome, dati relativi all’account.

Contatti: indirizzo e-mail, numero di telefono.

Dati professionali: denominazione della società, nome dell’ufficio o della divisione interessati, qualifica professionale, indirizzo di fatturazione, indirizzo di consegna.

Informazioni legate alle richieste: storico delle chiamate, storico degli acquisti/noleggi, tutti i dati personali da lei condivisi all’interno dei messaggi e/o delle richieste.

Finalità del trattamento

Per consentirle di interagire e comunicare con uno dei rappresentanti del nostro servizio di assistenza per telefono, via e-mail o per posta.
Per fornirle il servizio di assistenza più adatto, come ad esempio la riparazione o la sostituzione del prodotto.
Per elaborare e monitorare i suoi reclami.
Per evadere le sue richieste e rispondere alle sue domande.

Fondamento giuridico

Adempimento contrattuale (art. 6.1.b, GDPR)

Gestione dei rapporti con la clientela

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.
Contatti: indirizzo e-mail, numero di telefono.
Dati professionali: denominazione della società, nome dell’ufficio o della divisione interessati, qualifica professionale.

Finalità del trattamento

Per inviarle indagini sulla soddisfazione a seguito dell’utilizzo da parte sua dei prodotti e/o dei servizi ResMed, al fine di capire se consiglierebbe i nostri prodotti e/o servizi ResMed e se ne è soddisfatto.

Fondamento giuridico

Nostro interesse legittimo a migliorare i nostri prodotti e/o servizi; sua customer experience e monitoraggio del rapporto con la nostra clientela (art. 6.1.f, GDPR)

Statistiche e analisi

Tipologie di Dati personali

Dati professionali: società, indirizzo di fatturazione.

Dati relativi ai dispositivi medici: tipo di dispositivo utilizzato.

Finalità del trattamento

Per consentirci di analizzare i dati, le statistiche, i rapporti relativi all’utilizzo dei nostri prodotti e dei nostri servizi.
Per consentirci di analizzare i dati ai fini del miglioramento dei nostri prodotti e servizi.

Fondamento giuridico

Nostro interesse legittimo a capire come i nostri prodotti e/o i nostri servizi sono utilizzati, a personalizzare e migliorare la nostra offerta di prodotti e servizi (art. 6.1.f, GDPR)

Richiesta di assistenza

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.
Contatti: indirizzo e-mail, numero di telefono.
Dati professionali: denominazione della società.
Dati relativi ai dispositivi medici: nome del paziente, dati sanitari relativi ai pazienti.

Finalità del trattamento

Per consentirle di presentare richieste di assistenza rispetto ai nostri diversi prodotti e/o servizi quali ResScan, Noxturnal, ResMed Healthcare Informatics, V-STATS, EasyCare Tx, software ApneaLink.
Per consentirci di fornirle assistenza rispetto ai prodotti acquistati e ai servizi sottoscritti.

Fondamento giuridico

Adempimento contrattuale (art. 6.1.b, GDPR)

Invio di mailing list e operazioni di marketing

Tipologie di Dati personali

Contatti: indirizzo e-mail, numero di telefono.
Dati professionali: denominazione della società.

Finalità del trattamento

Per inviarle informazioni e newsletter personalizzate sui nostri prodotti e servizi e sulla relativa evoluzione, sulle notizie che ci riguardano e sulle notizie professionali che la riguardano.
Per invitarla a webinar, attività di formazione clinica, eventi.
Per contattarla per fissare degli appuntamenti.

Fondamento giuridico

Nostro interesse legittimo a intrattenere il rapporto commerciale con la nostra clientela. (art. 6.1.f, GDPR)

Obblighi amministrativi e giuridici

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.
Contatti: indirizzo e-mail.
Documenti amministrativi e contabili

Finalità del trattamento

Per riconoscere, esercitare e difendere i diritti legali.
Per essere in grado di presentare dichiarazioni legali dinanzi alle autorità pubbliche.
Adempiere ai nostri obblighi legali (ivi comprese le leggi in materia fiscale e contabile).

Fondamento giuridico

Adempimento del nostro obbligo legale (art. 6.1.c, GDPR)

Gestione delle attività di formazione clinica e tecnica

Tipologie di Dati personali

Dati d’identificazione: nome, cognome.

Contatti: indirizzo e-mail, numero di telefono

Dati professionali: denominazione della società, indirizzo della società, qualifica professionale.

Finalità del trattamento

Per invitarla alle attività di formazione clinica e tecnica.
Per organizzare e gestire la sua iscrizione alle attività di formazione.
Per inviarle indagini sulla soddisfazione relative alle attività di formazioni seguite.

Fondamento giuridico

Adempimento contrattuale (art. 6.1.b, GDPR)

3. Qual è il fondamento giuridico alla base del trattamento dei suoi Dati personali da parte nostra?

3.1 Ragioni generali del trattamento
A seconda della finalità rispetto alla quale sottoponiamo a trattamento i suoi Dati personali (cfr. tabella sopra riportata), il fondamento giuridico sul quale ci baseremo ai fini del trattamento dei suoi Dati personali può consistere nella necessità di adempiere ai nostri obblighi contrattuali o precontrattuali con lei, o nel nostro obbligo di rispettare le leggi e i regolamenti a noi applicabili, o nel perseguimento dei nostri legittimi interessi.

 

4. Con chi condividiamo i suoi Dati personali

4.1 Potremo divulgare i suoi Dati personali alle seguenti categorie di destinatari:
• (a) alle società del nostro gruppo con sede nell’Unione europea per finalità compatibili con la presente Politica. Adottiamo delle precauzioni al fine di consentire l’accesso ai Dati personali esclusivamente ai membri del personale che vantino necessità professionali legittime, vietandogli a livello contrattuale di utilizzare i Dati personali per altri scopi;
• (b) ai nostri fornitori, prestatori di servizi e partner terzi che ci forniscono servizi di trattamento dei dati o che procedono al trattamento dei Dati personali per le finalità di cui alla presente Politica o che le sono comunicate all’atto della raccolta dei suoi Dati personali. Queste possono includere la divulgazione a venditori terzi e altri fornitori di servizi a cui noi ricorriamo in relazione ai servizi da essi prestati, ivi compreso al fine di fornirci assistenza rispetto ad attività quali la gestione dei rapporti con la clientela, la gestione della contabilità, la gestione finanziaria, la gestione dei progetti e l’approvvigionamento, della piattaforma informatica o dei servizi di assistenza, la gestione della qualità, i servizi infrastrutturali e di applicazione, il marketing e l’analisi dei dati, la gestione delle indagini di soddisfazione e dei sondaggi;
• (c) a qualsivoglia organismo responsabile dell’applicazione della legge, ente normativo, agenzia governativa, tribunale o altra parte terza competente nei casi in cui riteniamo che la divulgazione sia necessaria (i) ai sensi delle leggi o dei regolamenti applicabili, (ii) per esercitare, riconoscere o difendere i nostri diritti legali, o (iii) per tutelare i suoi interessi vitali o quelli di qualunque altra persona;
• (d) ai nostri revisori, consulenti, rappresentanti legali e agenti analoghi nell’ambito dei servizi di consulenza da essi prestati a fini commerciali legittimi e ai sensi del divieto contrattuale all’utilizzo dei Dati personali per altri fini;
• (e) ai potenziali acquirenti (e ai relativi agenti e consulenti) nell’ambito di qualsivoglia acquisto, fusione o acquisizione proposti dalla nostra azienda, a condizione che informiamo l’acquirente in merito al fatto che è tenuto a utilizzare i suoi Dati personali esclusivamente ai fini previsti dalla presente Politica;
• (f) a qualsivoglia altro soggetto nel caso in cui lei abbia preventivamente espresso il suo consenso ai fini della divulgazione.

 

5. In che modo tuteliamo la sua vita privata

5.1 Procederemo al trattamento dei Dati personali nel rispetto dei principi seguenti:
• (a) Equità: tratteremo i Dati personali in modo equo. Ciò significa che siamo trasparenti circa il modo in cui procediamo al trattamento dei Dati personali;
• (b) Legalità: procederemo al trattamento dei Dati personali esclusivamente per fini legittimi;
• (c) Limitazione delle finalità: procederemo al trattamento dei Dati personali per specifici fini espliciti e legittimi e non vi procederemo in modo non compatibile con tali fini, fatto salvo nel caso in cui ciò sia consentito dalle leggi applicabili in materia di protezione dei dati;
• (d) Minimizzazione dei dati: procederemo al trattamento di Dati personali che siano adeguati, pertinenti e limitati a quanto necessario al fine di raggiungere gli obiettivi rispetto ai quali i dati sono sottoposti a trattamento;
• (e) Esattezza dei dati: adottiamo misure adeguate al fine di garantire che i Dati personali che la riguardano da noi detenuti siano esatti, completi e, ove applicabile, aggiornati. Tuttavia, lei dovrà a sua volta verificare che i suoi Dati personali siano quanto più esatti, completi e aggiornati possibile, segnalandoci tempestivamente eventuali variazioni o errori. Lei dovrà segnalarci eventuali modifiche dei Dati personali che la riguardano da noi detenuti (ad esempio una variazione d’indirizzo);
• (f) Sicurezza dei dati: mettiamo in atto misure tecniche e organizzative adeguate per proteggere i Dati personali che la riguardano da noi raccolti e sottoposti a trattamento. Le misure da noi adottate intendono fornire un livello di sicurezza adeguato al rischio di trattamento dei suoi Dati personali. Nello specifico, tutti i dati sono protetti in funzione dei diversi livelli di rischio attraverso delle misure fisiche quali delle zone protette, delle misure tecniche, quale la cifratura, e delle misure organizzative, quale la sicurezza dei dipendenti attraverso il controllo e la supervisione;
• (g) Limitazione della conservazione: conserviamo i suoi Dati personali in una forma che ci consenta di identificarla fino a quando sia necessario al fine di raggiungere gli obiettivi rispetto ai quali procediamo al trattamento dei suoi dati e non li conserviamo oltre, fatto salvo il caso in cui siamo tenuti a rispettare le leggi applicabili.

 

6. Archiviazione, conservazione ed eliminazione dei dati

• 6.1 I Dati personali che la riguardano da noi raccolti sono archiviati nei nostri server ubicati in Francia.
• 6.2 Intendiamo garantire l’esattezza e l’aggiornamento dei suoi Dati personali. Elimineremo i dati personali che la riguardano da noi detenuti una volta raggiunti gli obiettivi di cui alla tabella sopra riportata.
• 6.3 Conserviamo i suoi Dati personali necessari ai fini dell’adempimento del contratto nel corso della durata del nostro rapporto contrattuale. Questi saranno inoltre conservati:
– per un periodo di 3 anni a decorrere dalla scadenza del contratto o dell’ultimo contratto da lei sottoscritto con ResMed;
– per un periodo di 10 anni a decorrere dalla chiusura dell’esercizio per i Dati personali estratti da documenti amministrativi e contabili. Ciò riguarda segnatamente i buoni d’ordine, di consegna o le bolle di ricevuta, le fatture destinate ai clienti, ecc.

 

7. Misure tecniche e organizzative.

• 7.1 Impieghiamo diverse misure di sicurezza e di riservatezza dei dati per proteggere i suoi Dati personali e per rispettare le leggi applicabili in materia di protezione dei dati.
• 7.2 Tutti i dipendenti di ResMed hanno sottoscritto un accordo di riservatezza e hanno inoltre ricevuto formazione in materia di sicurezza e tutela della vita privata secondo modalità diverse (e-learning, formazione di Privacy Champion, ecc.). Attraverso tali attività di formazione, ResMed è in grado di dimostrare che i relativi processi di sicurezza e di tutela della vita privata siano stati compresi e rispettati da tutti i propri dipendenti che procedono al trattamento dei Dati personali europei.
• 7.3 Nonostante l’elevato livello delle misure di sicurezza da noi applicate, lei dovrà tenere a mente che non è possibile garantire un livello di sicurezza assoluto rispetto ai dati trasmessi su Internet. Qualora dovessimo avere la conferma che i suoi Dati personali siano stati violati, rispetteremo tutte le disposizioni di legge pertinenti in materia di comunicazione delle violazioni della sicurezza dei dati.

 

8. Trasferimenti di Dati personali al di fuori dell’UE/del SEE

• 8.1 I suoi Dati personali potranno essere trasferiti ad altre entità del gruppo ResMed e, di conseguenza, essere sottoposti a trattamento in paesi diversi da quello in cui lei risiede e che si trovano al di fuori dell’Unione europea (UE) e dello Spazio economico europeo (SEE). Tali paesi possono vantare leggi sulla protezione dei dati diverse da quelle del suo paese. Ogniqualvolta i suoi dati saranno trasferiti al di fuori dell’UE/del SEE, garantiremo che siano trasferiti in un paese terzo ritenuto adeguato dalla Commissione europea o, in caso contrario, adotteremo misure di protezione adeguate al fine di assicurarci che i suoi Dati personali continuino a essere protetti ai sensi della presente Politica.

 

9. I suoi diritti in materia di protezione dei dati

• 9.1 Lei dispone dei seguenti diritti in materia di protezione dei dati:
• (a) qualora lei desideri accedere ai suoi Dati personali, potrà farlo in qualunque momento contattandoci secondo le modalità di cui alla sezione “Contatti” di seguito riportata;
• (b) qualora lei desideri correggere o aggiornare i suoi Dati personali, ci contatti secondo le modalità di cui alla sezione “Contatti” di seguito riportata;
• (c) potrà chiedere che i suoi Dati personali siano eliminati contattandoci secondo le modalità di cui alla sezione “Contatti” di seguito riportata;
• (d) in talune circostanze, secondo quanto previsto dalla legislazione applicabile in materia di protezione dei dati, potrà inoltre opporsi al trattamento dei suoi Dati personali o chiedere di limitarne il trattamento. Potrà inoltre richiedere la portabilità dei suoi Dati personali contattandoci secondo le modalità di cui alla sezione “Contatti” di seguito riportata;
• (e) in ogni momento vanterà il diritto di rifiutare le comunicazioni commerciali da noi trasmesse. Potrà annullare in qualunque momento l’iscrizione alle nostre e-mail, comunicazioni e comunicati facendo clic sul link di annullamento dell’iscrizione disponibile in fondo a ciascun comunicato o e-mail da noi inviati;
• (f) in caso di reclami o dubbi relativi al modo in cui procediamo al trattamento dei suoi Dati personali, ci impegneremo a rispondere a tali dubbi. Qualora lei dovesse ritenere che non abbiamo tenuto sufficientemente conto del suo reclamo o del suo dubbio, avrà il diritto di rivolgersi a un’autorità preposta alla protezione dei dati in riferimento alla raccolta e all’utilizzo dei suoi Dati personali da parte nostra. Per maggiori informazioni la preghiamo di contattare l’autorità locale preposta alla protezione dei dati. (I contatti delle autorità preposte alla protezione dei dati all’interno dello Spazio economico europeo, in Svizzera e in taluni paesi non europei (tra cui Stati Uniti e Canada) sono disponibili qui.
• 9.2 Potrà esercitare in qualunque momento uno dei diritti di cui sopra contattandoci secondo le modalità di cui alla sezione “Contatti” di seguito riportata. Risponderemo alla sua richiesta in conformità alle leggi applicabili in materia di protezione dei dati.
• 9.3 Rispondiamo a tutte le richieste ricevute da coloro che desiderano esercitare i propri diritti in materia di protezione dei dati in conformità alle leggi applicabili in materia.

 

10. Aggiornamento della presente Informativa

• 10.1 Di tanto in tanto possiamo aggiornare la presente Politica sulla riservatezza in funzione delle modifiche applicabili in ambito giuridico, tecnico o commerciale. Nel momento in cui aggiorniamo la nostra Politica sulla riservatezza, adottiamo misure adeguate per informarla in funzione dell’importanza delle modifiche apportate.
• 10.2 Può verificare l’ultima data di aggiornamento della presente Politica sulla riservatezza leggendo la data di “ultimo aggiornamento” riportata all’inizio della presente Politica.

 

11. Come contattarci

• 11.1 In caso di domande, dubbi o reclami riguardanti la presente Politica o il modo in cui procediamo al trattamento dei suoi Dati personali, o laddove desideri esercitare uno dei suoi diritti secondo quanto previsto sopra, la preghiamo di contattare il nostro ufficio preposto alla tutela della riservatezza secondo le modalità di seguito riportate: Via e-mail all’indirizzo seguente: privacy@resmed.eu. Tramite posta: ResMed SAS, 292 Allée Jacques Monod, 69791 Saint-Priest, Francia.
• 11.2 Potrà inoltre contattare il nostro delegato alla protezione dei dati secondo le modalità di seguito riportate: Via e-mail all’indirizzo seguente: privacy@resmed.eu. Tramite posta: Delegato alla protezione dei dati, ResMed SAS, 292 Allée Jacques Monod, 69791 Saint-Priest, Francia.