一般隐私声明

隐私声明提供其他语言版本

基立福是一家1909 年成立于巴塞罗那的全球医疗集团,致力于改善世界各地人民的健康和福祉。集团下设生物制药、诊断和生物用品三大业务部门,从事创新解决方案和服务的研发、生产和营销,业务范围覆盖全球 100多个国家/地区。

Grifols 尊重将个人数据委托给我们的所有数据主体的隐私权,并承诺遵守各国家/地区适用的数据保护法规。

在本隐私声明中,我们将解释我们收集哪些个人数据(主要与您采取适用于该用途的电话、网站、社交网络等方式而执行的信息请求、查询或类似操作有关),以及我们如何使用这些数据。Grifols还针对个人数据的其他处理操作提供特定隐私声明,可在公司网站的“隐私声明”部分查阅。

本隐私声明根据《欧盟通用数据保护条例》 (简称 “GDPR” )与适用的隐私和数据保护法律编制;有关具体规定,请参阅第 7 节 它概述了基立福的数据收集做法以及数据主体对基立福收集、使用和分享其个人数据方式的选择。

1,个人数据控制方/所有方的身份识别

数据控制方/所有方是:

  1. 数据主体向其提交信息请求、建议和/或查询的 Grifols 集团公司;
  2. 在用于处理数据主体个人数据的网站、登陆页面、应用程序和任何其他类似数字平台中运营,以及认定为通过这些方式运营的 Grifols 集团公司;或
  3. 出于第 3 节所述其余用途而与数据主体联系(通过用于建立所述联系的方法来确定)的 Grifols 集团公司。

点击此处可查看 Grifols 集团公司的身份和详细联系方式。作为数据控制者的 Grifols 集团公司将统称为“Grifols”。

2,明确数据保护专员

数据保护专员充当 Grifols 与您之间的对话者,以确保 Grifols 遵守数据保护法规,并保障您在此类法规下的权利。您可以通过dpo@grifols.com联系数据保护专员,除非数据控制者为 Grifols DeutschlandGmbH,对于该公司,您可以通过 dsb@grifols.com联系其数据保护专员。

3,个人数据的用途、合法依据、类别及接收者

用途

分析并酌情答复通过为该用途提供的方式而执行的信息请求、建议和/或查询。

个人数据的类别和接收方

个人数据类别:
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

合法利益

执行网站、登陆页面和应用程序中的维护任务,为用户提供安全的环境。

个人数据的类别和接收方

个人数据类别
-浏览历史记录数据4

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

合法利益

管理公司重组活动。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。
-潜在投资者或购买者。

合法依据

合法利益

用户与社交网络上的 基立福个人资料交互(例如响应消息或评论、生成响应、分享内容等)时,可能会将某些数据(例如 IP 地址和浏览历史数据)传输给这些社交网络的提供商。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
-浏览历史记录数据4

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

合法利益

根据数据主体的浏览偏好,定制网站、登陆页面和应用程序的某些功能,并分析用户的浏览行为,以改善通过这些平台提供的服务。有关剖析活动和行为分析的信息,可参阅本隐私声明以及适用的相关网站、登陆页面或应用程序的 Cookie 政策。

个人数据的类别和接收方

个人数据类别
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

同意

根据数据主体的偏好和个人兴趣创建个人资料;此类信息由数据主体提供,获取渠道为第 5 节中详述的第三方来源,在用户接收 Grifols 通讯时或者浏览网站时分析其行为获得。Grifols将使用这些个人资料发送符合数据主体偏好、兴趣和行为的通讯但不会根据个人资料自动做出决策。如第 6 节所述,如果数据主体同意我们出于直接营销目的处理其数据,他们可以行使异议权和撤回权。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

同意

在与数据主体不存在合同关系时,通过任何方式(包括电子方式)发送有关 Grifols 集团产品、服务和活动的科学、教育和商业信息。如第 6 节所述,如果数据主体同意我们出于直接营销目的处理其数据,他们可以行使异议权和撤回权。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

同意

管理和控制在由 Grifols 或第三方组织的专题讨论会、会议、网络研讨会、培训课程或类似活动中数据主体的注册、参与和出席情况。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

同意

回复医疗和技术(非商业)关于基立福产品制造或分销的信息要求。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

法律义务

管理和控制网站、登陆页面和应用程序上可用资源的注册、访问和使用情况。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

合同的执行

同意(如果不存在合同)

联系数据主体,以便进行由基立福或服务提供商直接开展的调查或类似活动。这些活动可能涉及与所述提供者的某些数据的通信。

个人数据的类别和接收方

个人数据类别
- 身份识别数据和个人特征1
联系数据2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法依据

同意

合法利益

1例如姓名、姓氏、性别、国籍、本国居民身份证/外籍人士护照号码、社交平台用户名。
2例如家庭住址、电子邮箱和个人电话号码。
3例如工作联系方式、职位、工作地点、专业协会成员。
4例如 IP 地址、设备或用户 ID、浏览器类型和版本、访问过的部分和建立连接的国家/地区。

用途 个人数据的类别和接收方 合法依据

分析并酌情答复通过为该用途提供的方式而执行的信息请求、建议和/或查询。

个人数据类别:
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法利益

执行网站、登陆页面和应用程序中的维护任务,为用户提供安全的环境。

个人数据类别
-浏览历史记录数据4

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法利益

管理公司重组活动。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。
-潜在投资者或购买者。

合法利益

用户与社交网络上的 基立福个人资料交互(例如响应消息或评论、生成响应、分享内容等)时,可能会将某些数据(例如 IP 地址和浏览历史数据)传输给这些社交网络的提供商。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
-浏览历史记录数据4

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合法利益

根据数据主体的浏览偏好,定制网站、登陆页面和应用程序的某些功能,并分析用户的浏览行为,以改善通过这些平台提供的服务。有关剖析活动和行为分析的信息,可参阅本隐私声明以及适用的相关网站、登陆页面或应用程序的 Cookie 政策。

个人数据类别
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。

同意

根据数据主体的偏好和个人兴趣创建个人资料;此类信息由数据主体提供,获取渠道为第 5 节中详述的第三方来源,在用户接收 Grifols 通讯时或者浏览网站时分析其行为获得。Grifols将使用这些个人资料发送符合数据主体偏好、兴趣和行为的通讯但不会根据个人资料自动做出决策。如第 6 节所述,如果数据主体同意我们出于直接营销目的处理其数据,他们可以行使异议权和撤回权。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3
-浏览历史记录数据4
-兴趣和偏好。

接收者
- Grifols 集团公司。
- 产品和服务提供商。

同意

在与数据主体不存在合同关系时,通过任何方式(包括电子方式)发送有关 Grifols 集团产品、服务和活动的科学、教育和商业信息。如第 6 节所述,如果数据主体同意我们出于直接营销目的处理其数据,他们可以行使异议权和撤回权。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

同意

管理和控制在由 Grifols 或第三方组织的专题讨论会、会议、网络研讨会、培训课程或类似活动中数据主体的注册、参与和出席情况。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

同意

回复医疗和技术(非商业)关于基立福产品制造或分销的信息要求。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

法律义务

管理和控制网站、登陆页面和应用程序上可用资源的注册、访问和使用情况。

个人数据类别
- 身份识别数据和个人特征1
- 详细联系方式2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

合同的执行

同意(如果不存在合同)

联系数据主体,以便进行由基立福或服务提供商直接开展的调查或类似活动。这些活动可能涉及与所述提供者的某些数据的通信。

个人数据类别
- 身份识别数据和个人特征1
联系数据2
- 职业数据3

接收者
- Grifols 集团公司。
- 产品和服务提供商。

同意

合法利益

3.1. 有关处理个人数据的合法依据的补充信息

上表按用途显示了处理个人数据的适用法律依据。在本节中,您可以找到有关处理合法性的其他详细信息。

  • 同意(GDPR 第 6.1(a) 条):数据主体可以通过数据收集表格、点击接受按钮或勾选框、回复电子邮件或做出任何其他肯定明确的行动来表示同意。数据主体可以随时撤回其同意,如第 6 节所述。
  • (Grifols 或任何第三方的)合法权益(GDPR 第 6.1(f) 条):基立福有兴趣在安全的环境中促进科学知识和研究的进步,以保障人们的健康。因此,基立福追求高于数据主体基本权利和自由的以下合法权益时,该处理应符合数据主体基于其与基立福关系的合理预期:
    • 跨国集团公司的日常管理和内部管理,这意味着与 Grifols 集团公司共享信息,以及
    • 创建安全的信息系统基础设施,以防止可能危及存储在信息系统中的个人数据的非法或恶意活动。

在任何情况下,数据主体均可通过向privacy@grifols.com提出请求,要求提供有关合法权益的进一步消息,或行使其反对基于合法权益处理其个人数据的权利。

  • 法律义务(GDPR 第 6.1(c) 条): Grifols需要处理个人数据以遵守法律义务。未能提供所要求的个人数据可能导致基立福无法遵守此类法律义务。

第7节提及适用于 Grifols 的要求处理个人数据的法规。

  • 执行合同 (GDPR 第 6.1(b) 条):如果不提供基立福要求的个人数据,可能会导致无法执行或维持这类合同。

3.2. 个人数据的接收者

下方列出了 Grifols 可向其提供第 3 节表格中按用途确定的个人数据的不同类别接收者,以及有关这些接收者的其他信息(如适用):

  • 基立福集团公司:点击此处可查看公司列表。
  • 产品和服务的提供者:例如 IT 服务提供商。

基立福网站包含可通过社交网络的徽标或名称识别的社交网络插件,以便用户在这些平台上访问基立福存储的个人资料。点击这些按钮,用户的个人数据(包括 IP 地址和浏览数据)将被传输给上述社交网络的提供商。对于社交网络提供商可能对这些个人数据作出的任何进一步处理行为,基立福将不承担任何责任。有关这些社交网络提供商收集数据与后续处理和使用的目的和范围,以及相关权利和配置隐私设置的可能性,可在这些公司的数据保护信息中进行查阅。

  • 潜在投资者或购买者。

基立福尽力仅将个人数据传输至提供足够数据保护水平的国家/地区。如果在未提供上述保护水平的国家/地区处理个人数据,Grifols 和/或服务提供商(视情况而定)将在必要时采取适当的保障措施(例如在 GDPR 适用条件下包括 2021 年 6 月 4 日 Commission Implementing Decision (EU) 2021/914中包含的标准合同条款)。有关适用于各项国际数据传输的适当保障措施的具体信息,可通过 Grifols 网站 privacy@grifols.com获取。

Grifols 不会与任何其他第三方共享个人数据,除非适用法律要求或数据主体授权这样做。

4,保留期限

基立福将在为实现个人数据收集目的而绝对必要的时间内保留个人数据,或者在适用的情况下保留至可能产生的任何责任的法定时效结束,以及在遵守任何适用法律义务所需的期限内保留这些数据。

5,个人数据来源

除了数据主体直接向 Grifols 提供的个人数据外,Grifols 还可能通过数据主体设备中安装的 Cookie 或类似技术获取其个人数据。

6,数据保护权利

以下数据保护权利在GDPR规定下适用。基立福承诺尊重依照各国家/地区适用的数据保护法规可能适用的其他数据保护权利。

权利

访问

内容

您可以要求确认是否正在处理您的个人数据,如果确实如此,您可以获取访问基立福文件中包含的个人数据的权限。

纠正

内容

如果您的个人数据不准确,您可以要求纠正。

删除

内容

您可以要求删除个人数据。

反对

内容

您可以要求在特定情况下不处理您的个人数据。

可移植性

内容

您可以要求以电子文件的形式接收您向基立福提供的个人数据,并有权将这些数据传输给其他当事方。

限制处理

内容

在以下情况下,您可以要求对如何处理您的个人数据进行限制:

  • 在您对个人数据的准确性提出异议后,核实这些数据的准确性。
  • 您的个人数据受到非法处理,并且您反对删除这些数据。
  • 基立福不再需要用于处理用途的个人数据,但您需要这些数据用于准备、行使或抗辩法律主张。
  • 您已反对为执行出于公共利益或合法权益目的所必需的任务而处理个人数据,同时正在核实基立福的合法理由是否高于您的理由。

撤回同意

内容

您可以撤回同意,而不影响在撤回之前基于同意的合法处理。

权利 内容

访问

您可以要求确认是否正在处理您的个人数据,如果确实如此,您可以获取访问基立福文件中包含的个人数据的权限。

纠正

如果您的个人数据不准确,您可以要求纠正。

删除

您可以要求删除个人数据。

反对

您可以要求在特定情况下不处理您的个人数据。

可移植性

您可以要求以电子文件的形式接收您向基立福提供的个人数据,并有权将这些数据传输给其他当事方。

限制处理

在以下情况下,您可以要求对如何处理您的个人数据进行限制:

  • 在您对个人数据的准确性提出异议后,核实这些数据的准确性。
  • 您的个人数据受到非法处理,并且您反对删除这些数据。
  • 基立福不再需要用于处理用途的个人数据,但您需要这些数据用于准备、行使或抗辩法律主张。
  • 您已反对为执行出于公共利益或合法权益目的所必需的任务而处理个人数据,同时正在核实基立福的合法理由是否高于您的理由。

撤回同意

您可以撤回同意,而不影响在撤回之前基于同意的合法处理。

您可在适当情况下行使您的数据保护权利,例如,通过privacy@grifols.com向 Grifols 发送主题为“一般请求”的书面通讯。为此,基立福可能会要求您提供更多的必要信息和文件,以确定您的身份。

对于美国居民,请联系隐私办公室:US-PrivacyRights@Grifols.com

此外,您可以向数据保护机构提出投诉,包括您的住所、营业地点或涉嫌侵权行为发生地的数据保护机构。

7,具体规定

  • 巴西
    如果 Grifols Brasil Ltda. 为数据控制者,请参阅此处的完整隐私声明。
  • 美国
    您可以在此处查看隐私声明。
  • 法国
    如果 Grifols France S.A.R.L. 为数据控制者,数据主体有权就其身故后的数据管理提供指导。
  • 葡萄牙

    如果 Grifols Portugal – Produtos Farmacêuticos e Hospitalares,Lda. 为数据控制者,数据主体有权就其身故后的数据管理提供指导。如果已故数据主体生前未就其数据管理提供指导,则可由其继承人行使第 6 节所界定的数据保护权利。数据主体还可决定在其身故后不能行使这些权利。

    如果存在保密的法律义务,将不能行使数据主体的权利。

  • 英国
    本文档中对 GDPR 的所有引用在适用情况下亦指构成英格兰和威尔士、苏格兰和北爱尔兰法律一部分的 GDPR。

  • 中华人民共和国
    中国大陆:当您的个人数据由位于中华人民共和国大陆的任何基立福集团公司处理时,此处提供的附录对您适用。该附录是本隐私声明的补充,并构成本隐私声明不可分割的一部分。

  • 泰国
    如果 Grifols (Thailand) Ltd. 为数据控制者,请参阅此处的完整隐私声明。

  • 欧盟
    有关第 3 节中提及的法律义务的规定,请参见 2001 年 11 月 6 日欧洲议会和理事会有关共同体法典中人用医药产品的指令 2001/83/EC,以及实施、制定、补充和取代上述规定的任何其他适用法规。

上次更新: 2023年6月