網站用戶私隱通知

1. 引言

1.1 我們重視及尊重每一位將個人資料託付予WSA的人士的私隱。

1.2 本私隱通知旨在說明當您瀏覽及使用本網站時,WSA 收集及處理您的個人資料之方式。

1.3 我們將僅根據本私隱通知及我們須遵守的適用法律,尤其是《通用數據保障條例》(EU) 2016/679(「GDPR」)及國家資料保護法律(統稱「資料保護法律」)的規定處理您的個人資料。

 

2. WSA 的角色

2.1 「WSA」應理解為您所在國家/地區當地的 WSA 公司。當地 WSA 公司是您的資料之資料控制者,即當地 WSA 公司設定處理您的資料之目的及方式。本私隱通知中提述的「我們」、「我們的」或「WSA」,乃指您所在國家/地區當地的 WSA 公司。您可於網站底部獲悉當地 WSA 公司的聯絡資料。

 

3. 資料收集、處理目的及法律基礎

3.1 When you visit and use this website
3.1 當您訪問及使用本網站時

3.1.1 當您訪問及使用本網站時,我們會收集關於您和您使用網站方式的 cookie 及網上標識符,例如您的瀏覽器類型、在網站上使用的搜索詞、您的 IP 地址(包括您的網絡定位)及有關您電腦的資料。

3.1.2 我們處理資料旨在優化用戶體驗及提升網站功能,包括建立統計數據。為實現運營及改善本網站的合法權益,處理個人資料對我們確有必要(GDPR 第 6(1)(f) 條)。

3.1.3 資料將以匯總形式處理,故我們不會利用該等資料識別您的身份。有關更多詳情,請參閱我們另行提供的《Cookie 政策》,可透過網站左下角彈出式視窗的「同意設定」進行查閱。您可閱讀 cookie 政策,了解更多關於使用 cookie 的資訊。您可於「同意設定」中拒絕 cookie,或透過禁用網絡瀏覽器中的 cookie,以撤回或更改您的同意。 

3.2 當您使用我們的聯絡表格或店鋪尋找工具時

 3.2.1 如果您填妥聯絡表格或進行預約,或當您使用我們的店鋪尋找工具提出預約要求或向指定聽力護理專家查詢時,我們會處理您的聯絡資料、您的位置資料、我們向其寄出您個人資料的聽力護理專家,以及您在要求中包含的任何資料。在若干情況下,我們亦會處理您進行 WSA 網上聽力測試時的資料。請注意:我們不會處理聽力測試的結果。

3.2.2 我們處理的目的是促進實現您的聯絡或預約要求。為實現與我們網站用戶互動的合法權益,處理個人資料確有必要(GDPR第 6(1)(f) 條)。如果您向我們提供健康資料等敏感個人資料,我們將僅在您事先同意的情況下處理有關個人資料(GDPR 第 9(2)(a) 條)。

3.3 當您訂閱專訊時 

 3.3.1 如果您訂閱我們的專訊,我們會收集您的姓名、電郵地址、您的位置資料及您希望接收有關專訊所使用的語言。

3.3.2 我們根據收件人就接收專訊的同意發送市場推廣材料,並對各自個人資料進行必要處理(GDPR 第 6(1)(a) 條)。然而,若當地法律規定,除有關同意之外,另有處理資料的法律基礎(如丹麥),我們會對個人資料進行處理,以實現宣傳推廣服務及與我們網站用戶互動的合法權益(GDPR 第 6(1)(f) 條)。

 

4. 如何收集您的個人資料?

4.1 我們會直接向您收集若干個人資料,例如當您訂閱專訊或填妥聯絡表格時。當您與我們的網站互動時,我們會收集有關您的設備、瀏覽器活動及行為模式的技術資料。我們透過使用 cookie 及其他類似技術收集該等個人資料。在若干情況下,我們亦會收集您進行 WSA 網上聽力測試的資料。

 

5. 披露您的個人資料

5.1 當您使用我們的店鋪尋找工具提出預約要求或查詢時,我們將向您所選擇的聽力護理專家分享您的個人資料,以便聽力護理專家與您聯絡。 如果您已完成 WSA 網上聽力測試,我們亦會向聽力護理專家分享相關情況。

5.2 如果您使用聯絡表格或預約時沒有選擇當地的聽力護理專家,我們將向您附近的當地聽力護理專家分享您的查詢,以便有關聽力護理專家與您聯絡。

5.3 您的個人資料會進一步披露予第三方,其代表我們處理個人資料,因此作為我們的資料處理者行事。我們使用第三方發送專訊及作為寄存服務供應商。我們已遵從 GDPR 第 28 條,與我們所有資料處理者簽訂資料處理協議,以確保該等資料處理者採取適當的組織及技術安全措施,藉此使處理行為符合GDPR規定並確保保障您的權利。

 

6. 轉移您的個人資料至第三方國家/地區 

6.1 我們使用位於歐盟內的伺服器。然而,我們部分資料處理者可能將您的個人資料轉移至歐洲經濟區以外的國家/地區,包括但不限於美國。《歐洲委員會標準合約條款》(EU Commissions Standard Contract Clauses)為個人資料轉移至有關第三方國家/地區提供適當的安全保障措施(GDPR 第 46 條)。

6.2 歡迎使用第 10 及 11 節所載聯絡資料聯絡我們,以獲取有關所簽訂《歐洲委員會標準合約條款》的文件。

6.3 另請注意,我們在網站上使用 cookie,亦可能將您的個人資料轉移至歐洲經濟區以外的國家/地區。有關更多詳情,請參閱我們的 cookie 政策,可透過網站左下角彈出式視窗的「同意設定」進行查閱。

 

7. 您的權利

7.1 作為資料當事人,您享有以下權利:

7.1.1 您有權要求存取您的個人資料。據此,您可獲取我們所持有關於您的個人資料之副本,並核查我們是否依法處理資料(GDPR 第 15 條)。

7.1.2 您有權要求糾正我們所持有關於您的個人資料。據此,您可糾正我們所持有關於您的任何不完整或不準確的資料(GDPR 第 16 條)。

7.1.3 您有權要求清除您的個人資料。據此,當我們沒有充分理由繼續處理您的個人資料之情況下,您可要求我們刪除或移除個人資料。在繼續處理您的個人資料實屬必要的情況下,例如我們為遵守法律義務或將予制定、強制執行或捍衛的法律規定時,我們無須刪除您的個人資料(GDPR 第 17 條)。

7.1.4 當我們基於合法權益(或第三方合法權益)行事,而您因本身特殊情況意欲反對處理資料時,您有權反對我們處理您的個人資料(GDPR 第 21 條)。

7.1.5 您有權要求限制處理您的個人資料。據此,您可要求我們暫停處理關於您的個人資料,例如您希望我們釐清其準確性或處理該等資料的理由(GDPR 第 18 條)。

7.1.6 您有權以結構清晰、常用及可機讀格式接收已登記的個人資料,並在若干情況下,有權將資料從一資料控制者傳送至另一資料控制者而不受阻礙(亦稱為資料可攜性)(GDPR 第 20 條)。

7.1.7 如果處理您個人資料的依據為您的同意,您有權隨時撤銷有關同意。撤銷同意將不會影響在您撤銷同意前所進行處理的合法性。您有權隨時撤回您的同意(GDPR 第 7(3) 條)。如欲撤回您的同意,請電郵至 gdpr@wsa.com 聯絡我們。

7.1.8 僅限法國: 如果您受《法國資料保護法案》(French Data Protection Act)所規限,您有權隨時作出有關您身故後就個人資料安排的指示。

7.1.9 如果您不滿我們處理您個人資料的方式,或您認為發生違反資料保護法律的事件,您可向丹麥資料保護局(Danish Data Protection Agency)、向您所在國家/地區的資料保護機構遞交投訴(GDPR 第 77 條)。

您可於 https://ec.europa.eu/justice/article-29/structure/data-protection-authorities/index_en.htm 獲悉資料保護局的聯絡資料。

 

8. 資料保留 

8.1 關於您使用網站的個人資料(請參閱第 3.1 節)將按照我們的 cookie 政策於最後刪除;該政策可透過網站左下角彈出式視窗「同意設定」進行查閱。

8.2 作為您填寫聯絡表格、進行預約或透過店鋪尋找工具提出要求之一部分而收集的個人資料(請參閱第 3.2 節),將於您提交要求後最遲三個月後刪除。

8.3 如果您已訂閱我們的專訊(請參閱第 3.3 節),只要您希望接收我們的專訊,我們將保留您的個人資料。我們根據適用法定時效保留有關您同意的文件。 

8.4 然而,如果我們認為有必要確立、行使或捍衛法律申索或履行我們的法律義務,我們保留權利延長保留您的個人資料。

 

9. 資料安全

9.1 我們設有適當安全措施,以防止您的個人資料遺失、遭到未經授權的使用或存取、修改或披露。此外,僅僱員及承包商在具有相關合理需要存取您個人資料以執行工作的情況下,方可存取您的個人資料。

 

10. 聯絡資料

您可於網站底部獲悉當地 WSA 公司的聯絡資料。

 

11. 我們的資料保護專員(「DPO」)

11.1 我們已委任一名資料保護專員。

11.2 如對本私隱通知有任何疑問或意見,敬請聯絡:

dpo@wsa.com

 

12. 本私隱通知的變更

12.1 本私隱通知最後更新日期為 2021 年 1 月,並將根據現行規則及慣例以及根據我們的業務程序調整而持續更新。您可隨時於我們網站上查看最新版本。