一般隐私声明

隐私声明提供其他语言版本

基立福是一家1909 年成立于巴塞罗那的全球医疗集团,致力于改善世界各地人民的健康和福祉。集团下设生物制药、诊断和生物用品三大业务部门,从事创新解决方案和服务的研发、生产和营销,业务范围覆盖全球 100多个国家/地区。

基立福尊重将个人数据委托给我们的所有数据主体的隐私权,并承诺遵守各国家/地区适用的数据保护法规。

本隐私声明根据《欧盟通用数据保护条例》 (简称 “GDPR” )与适用的隐私和数据保护法律编制;有关具体规定,请参阅第 7 节 它概述了基立福的数据收集做法以及数据主体对基立福收集、使用和分享其个人数据方式的选择。

本数据保护声明解释了我们如何处理通过不同渠道与您互动时收集到的个人数据、图像和其他身份特征。

基立福对其他个人数据的处理也有具体的数据保护声明,您可以在公司官网的“隐私声明”部分找到相关内容

1,个人数据控制方/所有方的身份识别

数据控制方/所有方是:

  1. 数据主体向其提交信息请求、建议和/或查询的 Grifols 集团公司;
  2. 在用于处理数据主体个人数据的网站、登陆页面、应用程序和任何其他类似数字平台中运营,以及认定为通过这些方式运营的 Grifols 集团公司;或
  3. 出于第 3 节所述其余用途而与数据主体联系(通过用于建立所述联系的方法来确定)的 Grifols 集团公司。
  4. 在授权文件中或其他类似通讯中明确的基立福集团内负责记录和使用图像及其他身份特征的公司。

点击此处可查看 Grifols 集团公司的身份和详细联系方式。作为数据控制者的 Grifols 集团公司将统称为“Grifols”。

2,明确数据保护专员

数据保护专员作为基立福与您之间的联络人,确保基立福遵守数据保护法规,保护您在该法规下的权利。您可以通过电子邮件dpo@grifols.com联系数据保护专员。如果数据控制者为 Grifols Deutschland GmbH 或 Haema AG,您可以分别通过电子邮件dsb@grifols.comdsb@haema.de联系这两家公司的数据保护专员。

3,个人数据的用途、合法依据、类别及接收者

用途

分析并在适当情况下回应通过为此目的建立的渠道提出的任何信息请求、建议和/或疑问。

个人数据的类别和接收方

个人数据类别:

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

合法利益

执行网站、登陆页面和应用程序中的维护任务,为用户提供安全的环境。

个人数据的类别和接收方

个人数据类别

  • 浏览历史数据4


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

合法利益

管理公司重组活动。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商
  • 潜在投资者或购买者。
合法依据

合法利益

用户与社交网络上的 基立福个人资料交互(例如响应消息或评论、生成响应、分享内容等)时,可能会将某些数据(例如 IP 地址和浏览历史数据)传输给这些社交网络的提供商。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 浏览历史数据4


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

合法利益

根据数据主体的浏览偏好定制网站、登陆页面和应用程序的某些功能,分析其浏览行为,以改善这些平台提供的服务。有关剖析活动和行为分析的信息,可参阅本隐私声明以及适用的相关网站、登陆页面或应用程序的 Cookie 政策。

个人数据的类别和接收方

个人数据类别

  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

据数据主体提供的信息,从第5节中详细说明的第三方来源获得的信息,以及通过分析其行为(通过读取Cookies或类似技术)在接收或与基立福的通讯互动时,或在浏览互联网时,创建数据主体的个人资料。这些个人资料将用于向数据主体发送与其偏好、兴趣和行为相符的定制通讯,但不会根据个人资料自动做出决策。如第6节所述,数据主体可行使反对权,并撤回其对个人数据用于直接营销目的处理的同意。在某些情况下,数据主体的个人资料将以汇总形式进行分析,以使基立福无法以任何方式知道数据主体的身份,在这种情况下,基立福将使用汇总信息来分析数据主体群体的行为。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

在与数据主体不存在合同关系时,通过任何方式(包括电子方式)发送有关 Grifols 集团产品、服务和活动的科学、教育和商业信息。如第6节所述,数据主体可以撤回其同意,停止其个人数据用于直接营销目的的处理。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

管理和控制数据主体注册、参与及出席基立福或第三方组织的座谈会、会议、网络研讨会、培训课程或类似活动的情况,无论是线下还是线上活动。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

回复医疗和技术(非商业)关于基立福产品制造或分销的信息要求。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

法律义务

管理和控制网站、登陆页面和应用程序上可用资源的注册、访问和使用情况。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

合同的执行

同意(如果不存在合同)

联系数据主体,以便进行由基立福或服务提供商直接开展的调查或类似活动。这些活动可能涉及与所述提供者的某些数据的通信。

个人数据的类别和接收方

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

合法利益

根据内部政策和程序处理、管理、评估并颁发用于实施各类项目的赞助、补助和捐赠。

个人数据的类别和接收方

个人数据类别:

  • 身份识别信息和个人特征1
  • 职业数据2

接收者:

  • 基立福集团公司
  • 产品和服务供应商
合法依据

合法利益

捕捉、记录和使用图像、声音及其他身份特征,包括个人图像和视听记录,用于授权文件中或其他具有相似性质的通讯中所描述的目的。这些记录可能包括数据主体的健康状态数据(如果是患者)。根据第7节,数据主体可以撤回其同意,停止其个人数据用于直接营销目的的处理。

个人数据的类别和接收方

个人数据类别:

  • 身份识别信息和个人特征1
  • 特殊类别数据5

接收者:

  • 基立福集团公司
  • 产品和服务供应商
合法依据

同意

1例如姓名、姓氏、签名、性别、国籍、身份证/外国人身份证/护照号码、社交平台用户名、图像、声音。

2例如家庭住址、电子邮箱和个人电话号码。

3例如工作联系方式、职位、工作地点、专业协会成员。

4例如IP地址、设备或用户ID、浏览器类型及版本、访问的页面及连接的国家。

5例如健康数据。

用途 个人数据的类别和接收方 合法依据

分析并在适当情况下回应通过为此目的建立的渠道提出的任何信息请求、建议和/或疑问。

个人数据类别:

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商

合法利益

执行网站、登陆页面和应用程序中的维护任务,为用户提供安全的环境。

个人数据类别

  • 浏览历史数据4


接收者

  • 基立福集团公司
  • 产品和服务供应商

合法利益

管理公司重组活动。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商
  • 潜在投资者或购买者。

合法利益

用户与社交网络上的 基立福个人资料交互(例如响应消息或评论、生成响应、分享内容等)时,可能会将某些数据(例如 IP 地址和浏览历史数据)传输给这些社交网络的提供商。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 浏览历史数据4


接收者

  • 基立福集团公司
  • 产品和服务供应商

合法利益

根据数据主体的浏览偏好定制网站、登陆页面和应用程序的某些功能,分析其浏览行为,以改善这些平台提供的服务。有关剖析活动和行为分析的信息,可参阅本隐私声明以及适用的相关网站、登陆页面或应用程序的 Cookie 政策。

个人数据类别

  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商

同意

据数据主体提供的信息,从第5节中详细说明的第三方来源获得的信息,以及通过分析其行为(通过读取Cookies或类似技术)在接收或与基立福的通讯互动时,或在浏览互联网时,创建数据主体的个人资料。这些个人资料将用于向数据主体发送与其偏好、兴趣和行为相符的定制通讯,但不会根据个人资料自动做出决策。如第6节所述,数据主体可行使反对权,并撤回其对个人数据用于直接营销目的处理的同意。在某些情况下,数据主体的个人资料将以汇总形式进行分析,以使基立福无法以任何方式知道数据主体的身份,在这种情况下,基立福将使用汇总信息来分析数据主体群体的行为。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 浏览历史数据4
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商

同意

在与数据主体不存在合同关系时,通过任何方式(包括电子方式)发送有关 Grifols 集团产品、服务和活动的科学、教育和商业信息。如第6节所述,数据主体可以撤回其同意,停止其个人数据用于直接营销目的的处理。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商

同意

管理和控制数据主体注册、参与及出席基立福或第三方组织的座谈会、会议、网络研讨会、培训课程或类似活动的情况,无论是线下还是线上活动。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3
  • 兴趣和偏好。


接收者

  • 基立福集团公司
  • 产品和服务供应商

同意

回复医疗和技术(非商业)关于基立福产品制造或分销的信息要求。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商

法律义务

管理和控制网站、登陆页面和应用程序上可用资源的注册、访问和使用情况。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商

合同的执行

同意(如果不存在合同)

联系数据主体,以便进行由基立福或服务提供商直接开展的调查或类似活动。这些活动可能涉及与所述提供者的某些数据的通信。

个人数据类别

  • 身份识别信息和个人特征1
  • 联系方式2
  • 职业数据3


接收者

  • 基立福集团公司
  • 产品和服务供应商

同意

合法利益

根据内部政策和程序处理、管理、评估并颁发用于实施各类项目的赞助、补助和捐赠。

个人数据类别:

  • 身份识别信息和个人特征1
  • 职业数据2

接收者:

  • 基立福集团公司
  • 产品和服务供应商

合法利益

捕捉、记录和使用图像、声音及其他身份特征,包括个人图像和视听记录,用于授权文件中或其他具有相似性质的通讯中所描述的目的。这些记录可能包括数据主体的健康状态数据(如果是患者)。根据第7节,数据主体可以撤回其同意,停止其个人数据用于直接营销目的的处理。

个人数据类别:

  • 身份识别信息和个人特征1
  • 特殊类别数据5

接收者:

  • 基立福集团公司
  • 产品和服务供应商

同意

在不影响上表所列个人数据类别的前提下,为了遵守法律义务而处理的个人数据类别可能会根据数据控制者的管辖地区有所不同。
 

3.1,关于处理个人数据的合法依据的其他信息

上表按用途显示了处理个人数据的适用法律依据。在本节中,您可以找到有关处理合法性的其他详细信息。

  • 同意:数据主体可以通过数据收集表格、点击接受按钮或勾选框、回复电子邮件或做出任何其他肯定明确的行动来表示同意。数据主体可以随时撤回其同意,如第 6 节所述。
  • 合法利益(基立福或任何第三方的合法利益):基立福有意在安全的环境中推动科学知识和研究的发展,旨在保障人们的健康,以及通过奖学金、赞助和捐赠等社会公益举措,支持与其利益相关方相关的项目。因此,当基立福追求以下高于数据主体基本权利和自由的合法权益时,该处理应符合数据主体基于其与基立福关系的合理预期:因此,基立福追求高于数据主体基本权利和自由的以下合法权益时,该处理应符合数据主体基于其与基立福关系的合理预期:
    • 跨国集团公司的日常管理和内部管理,这意味着与 Grifols 集团公司共享信息,以及
    • 创建安全的信息系统基础设施,以防止可能危及存储在信息系统中的个人数据的非法或恶意活动。

在任何情况下,数据主体均可通过向privacy@grifols.com提出请求,要求提供有关合法权益的进一步消息,或行使其反对基于合法权益处理其个人数据的权利。

  • 法律义务:Grifols需要处理个人数据以遵守法律义务。未能提供所要求的个人数据可能导致基立福无法遵守此类法律义务。

第7节提及适用于 Grifols 的要求处理个人数据的法规。

  • 合同履行:未能提供基立福要求的个人数据可能导致无法履行或维持该合同。

3.2. 个人数据的接收者

下方列出了 Grifols 可向其提供第 3 节表格中按用途确定的个人数据的不同类别接收者,以及有关这些接收者的其他信息(如适用):

  • 基立福集团公司:点击此处可查看公司列表。
  • 产品和服务的提供者:例如,IT服务提供商、营销机构、摄影师、摄像师或其他媒体机构等。

基立福网站包含可通过社交网络的徽标或名称识别的社交网络插件,以便用户在这些平台上访问基立福存储的个人资料。点击这些按钮,用户的个人数据(包括 IP 地址和浏览数据)将被传输给上述社交网络的提供商。对于社交网络提供商可能对这些个人数据作出的任何进一步处理行为,基立福将不承担任何责任。有关这些社交网络提供商收集数据与后续处理和使用的目的和范围,以及相关权利和配置隐私设置的可能性,可在这些公司的数据保护信息中进行查阅。

  • 媒体所有者:包括图像包含的媒体所有者。
  • 潜在投资者或购买者。

基立福尽力仅将个人数据传输至提供足够数据保护水平的国家/地区。如果在未提供上述保护水平的国家/地区处理个人数据,Grifols 和/或服务提供商(视情况而定)将在必要时采取适当的保障措施(例如在 GDPR 适用条件下包括 2021 年 6 月 4 日 Commission Implementing Decision (EU) 2021/914中包含的标准合同条款)。有关适用于各项国际数据传输的适当保障措施的具体信息,可通过 基立福网站 privacy@grifols.com获取。

Grifols 不会与任何其他第三方共享个人数据,除非适用法律要求或数据主体授权这样做。

4,保留期限

基立福将在为实现个人数据收集目的而绝对必要的时间内保留个人数据,或者在适用的情况下保留至可能产生的任何责任的法定时效结束,以及在遵守任何适用法律义务所需的期限内保留这些数据。

5,个人数据来源

如果数据主体未直接向基立福提供个人数据,基立福可以在申请补助、捐赠和赞助的情况下,直接从申请人的个人数据中获取个人数据。

如果数据主体为执行和维持合同关系的目的提供第三方的个人数据,数据主体必须事先通知这些第三方其个人数据将被处理,并向他们提供本数据保护声明的副本。

6,数据保护权利

以下数据保护权利在GDPR规定下适用。基立福承诺尊重依照各国家/地区适用的数据保护法规可能适用的其他数据保护权利。

权利

访问

内容

您可以要求确认是否正在处理您的个人数据,如果确实如此,您可以获取访问基立福文件中包含的个人数据的权限。

纠正

内容

如果您的个人数据不准确,您可以要求纠正。

删除

内容

您可以要求删除您的个人数据。

反对

内容

您可以要求在特定情况下不处理您的个人数据。

可移植性

内容

您可以要求以电子文件的形式接收您向基立福提供的个人数据,并有权将这些数据传输给其他当事方。

限制处理

内容

在以下情况下,您可以要求对如何处理您的个人数据进行限制:

  • 在您对个人数据的准确性提出异议后,核实这些数据的准确性。
  • 您的个人数据受到非法处理,并且您反对删除这些数据。
  • 基立福不再需要用于处理用途的个人数据,但您需要这些数据用于准备、行使或抗辩法律主张。
  • 您已反对为执行出于公共利益或合法权益目的所必需的任务而处理个人数据,同时正在核实基立福的合法理由是否高于您的理由。

撤回同意

内容

您可以撤回同意,而不影响在撤回之前基于同意的合法处理。

权利 内容

访问

您可以要求确认是否正在处理您的个人数据,如果确实如此,您可以获取访问基立福文件中包含的个人数据的权限。

纠正

如果您的个人数据不准确,您可以要求纠正。

删除

您可以要求删除您的个人数据。

反对

您可以要求在特定情况下不处理您的个人数据。

可移植性

您可以要求以电子文件的形式接收您向基立福提供的个人数据,并有权将这些数据传输给其他当事方。

限制处理

在以下情况下,您可以要求对如何处理您的个人数据进行限制:

  • 在您对个人数据的准确性提出异议后,核实这些数据的准确性。
  • 您的个人数据受到非法处理,并且您反对删除这些数据。
  • 基立福不再需要用于处理用途的个人数据,但您需要这些数据用于准备、行使或抗辩法律主张。
  • 您已反对为执行出于公共利益或合法权益目的所必需的任务而处理个人数据,同时正在核实基立福的合法理由是否高于您的理由。

撤回同意

您可以撤回同意,而不影响在撤回之前基于同意的合法处理。

您可在适当情况下行使您的数据保护权利,例如,通过privacy@grifols.com向 Grifols 发送主题为“一般请求”的书面通讯。为此,基立福可能会在必要或便于识别您的情况下,要求提供更多信息或文件。

对于美国居民,请联系隐私办公室:US-PrivacyRights@Grifols.com

此外,您可以向数据保护机构提出投诉,包括您的住所、营业地点或涉嫌侵权行为发生地的数据保护机构。

7,具体规定

巴西
如果 Grifols Brasil Ltda. 为数据控制者,请参阅此处的完整隐私声明。

 

美国
您可以点此查看隐私声明。

 

法国
如果 Grifols France S.A.R.L. 为数据控制者,数据主体有权就其身故后的数据管理提供指导。

 

葡萄牙
如果 Grifols Portugal – Produtos Farmacêuticos e Hospitalares,Lda. 为数据控制者,数据主体有权就其身故后的数据管理提供指导。若数据主体未提供关于其数据管理的指导,则第6节中规定的数据保护权利可由其继承人行使。数据主体还可决定在其身故后不能行使这些权利。

如果存在保密的法律义务,将不能行使数据主体的权利。

 

英国
本文档中对 GDPR 的所有引用在适用情况下亦指构成英格兰和威尔士、苏格兰和北爱尔兰法律一部分的 GDPR。

 

中华人民共和国
中国大陆:当您的个人数据由位于中华人民共和国大陆的任何基立福集团公司处理时,此处提供的附录对您适用。该附录是本隐私声明的补充,并构成本隐私声明不可分割的一部分。

 

泰国
如果 Grifols (Thailand) Ltd. 为数据控制者,请参阅此处的完整隐私声明。

 

欧盟
第3节中认定的个人数据的法律依据在GDPR的以下条款中的规定:

  • 同意:GDPR 第6条第1款(a)项
  • 合同履行:GDPR 第6条第1款(b)项
  • 合法利益(基立福和/或任何第三方的合法利益):GDPR 第6条第1款(f)项
  • 法律义务:GDPR 第6条第1款(c)项

有关第 3 节中提及的法律义务的规定,请参见 2001 年 11 月 6 日欧洲议会和理事会有关共同体法典中人用医药产品的指令 2001/83/EC,以及实施、制定、补充和取代上述规定的任何其他适用法规。

 

特殊类别个人数据的处理基于数据主体的明确同意(GDPR 第9条第2款(a)项)。

上次更新: 2024年7月