数据保护

1. 数据保护信息规定
感谢您对本公司网站和这些网页所载产品与服务的关注。保护您的个人数据(下称“数据”)对我们而言极为重要。下文中,我们将为您详细介绍访问本网站和使用网站所载产品与服务期间收集的具体数据和我们处理此数据的方式。以及针对您的数据处理,您拥有的权利和我们已采取的技术防护措施和组织防护措施。

2. 数据控制方和服务提供商的名称与地址
GDPR 相关负责人和德国《电信媒体法案》(TMG) 项下所指的服务提供商是第一三共欧洲子公司 Daiichi Sankyo Europe GmbH(以下亦称“第一三共”或“我们”),地址 Zielstattstrasse 48, 81379 Munich,另见我们的印记。
如果对该数据保护信息或一般数据保护存在任何疑问或意见,欢迎给我们发送电子邮件:Datenschutz@daiichi-sankyo.eu
也可联系第一三共数据保护主管:
Daiichi Sankyo Europe GmbH
Z Ed. of the Data Protection Officer
Zielstattstrasse 48, 81379 Munich, Germany

3. 用户数据的收集与使用
用户数据的范围、类型和使用视乎用户仅为获取信息访问本网站、使用我们提供的服务还是登录保护区咨询医护专业人士 (HCP) 而定:
a. 参考之用
参考本网站信息的,一般无需提供个人数据。
这时,我们只收集与使用用户的 Internet 浏览器自动传送给我们的数据。具体数据如下:
- 访问我们 Internet 页面的日期时间
- 用户的浏览器类型
- 用户最后访问的页面
- 数据传输量和访问状态(文件已传输、文件未找到等),及
- 用户的 IP 地址。

数据存于服务器上的日志文件中 12 个月。除 IP 地址外,我们仅以非个人形式处理信息访问期间收集的该数据。这么做是为了让用户能够访问和使用本网站,并检查我们的网站是否向用户完美显示。我们根据 GDPR 第 6 条第 1 款 1 f) 句段法律规定及我们的利益进行处理,从而尽可能无故障地向用户可靠展示本网站。我们保存参考信息时产生的数据(含用户 IP 地址),以便确保网站运行、对问题作出反应。不对该数据进行个人评估。如下文数据保护信息所述,只对本网站的使用情况进行统计学评估。

4. Google Analytics 的使用
对我们而言,尽量优化 Internet 网页设计、使其对访客具吸引力十分重要。为此,我们需要知道哪部分网页、以何种方式接触到访客。
本网站采用 Google LLC 公司 (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google") 提供的 Google Analytics 网页分析服务。Google Analytics 也用到 Cookie,这些文本文件保存在用户设备上,帮助网站分析用户的网站使用情况。通常,该 Cookie 产生的用户网站使用信息被传输至美国的 Google 服务器并保存在此服务器上。本网站已启用 IP 匿名化。这样,Google 将删减欧盟成员国或《欧洲经济区协定》其他缔约国的 IP 地址。仅在特殊情况下,完整的 IP 地址才会被传输至美国的 Google 服务器并保存在此服务器上。Google 将代表我们利用该信息评估用户的网站使用情况,编制网站活动报告,并向作为网站运营方的我们提供网站使用和互联网使用相关的其他服务。

Google Analytics 分析中由用户浏览器发送的 IP 地址不与其他 Google 数据合并。用户可以在浏览器中选择相应设置拒绝使用 Cookie。但是,请注意拒绝后可能无法使用网站的完整功能。
此外,用户还可以通过点击以下链接下载安装浏览器插件,阻止 Google 收集 Cookie 生成的数据和用户的网站使用相关数据(含用户的 IP 地址),并拒绝 Google 处理该数据: http://tools.google.com/dlpage/gaoptout?hl=en
用户可通过以下链接找到 Google 隐私政策:https://www.google.com/policies/privacy/partners/?hl=en

Google 拥有欧盟-美国隐私保护认证。欧盟-美国隐私保护协议是一项数据保护协议,旨在确保传输至经认证美国企业的数据获得充分的数据保护。欧盟委员会在 2016 年 7 月 12 日决议中,已根据欧盟-美国隐私保护协议确定保证数据保护级别的充分性 (Az.C(2016) 4176)。
点击以下链接查看欧盟委员会的这项决议:http://eur-lex.europa.eu/legal-content/DE/TXT/?uri=uriserv:OJ.L_.2016.20...
Google 的欧盟-美国隐私保护协议当前认证状态见此处:https://www.privacyshield.gov/participant?id=a2zt00000000001L5AAI
我们根据 GDPR 第 6 条第 1 款 1 f) 句段(利益权衡)法律规定及我们的利益处理用户数据,从而评估网站的使用情况并根据评估结果修改与优化网站。
用户的 Google Analytics 分析数据将在 18 个月后删除。

5. Google 字体
本网站采用 Google Fonts 字体。用户访问本网站时,Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google") 会收到用户已调用本网站相应页面的信息。
此外,将传输此声明第 3 点 a) 项所述的数据。不论用户登录 Google 用户账户和没有用户账户与否都会如此。如果登录 Google 账户,该信息将直接与用户账户关联。不希望与自己的资料相关联的,必须先退出 Google 账户。
Google 拥有欧盟-美国隐私保护认证。欧盟-美国隐私保护协议是一项数据保护协议,旨在确保传输至经认证美国企业的数据获得充分的数据保护。欧盟委员会在 2016 年 7 月 12 日决议中,已根据欧盟-美国隐私保护协议确定保证数据保护级别的充分性 (Az.C(2016) 4176)。
点击以下链接查看欧盟委员会的这项决议:http://eur-lex.europa.eu/legal-content/DE/TXT/?uri=uriserv:OJ.L_.2016.20...
Google 的欧盟-美国隐私保护协议当前认证状态见此处:https://www.privacyshield.gov/participant?id=a2zt00000000001L5AAI
如需了解 Google 收集并处理数据的目的和范围的更多相关信息,请参见 Google 隐私政策:https://www.google.com/intl/de_en/policies/privacy/。该政策还会向您介绍更多有关权利的信息及保护隐私的设置选项。
我们根据 GDPR 第 6 条第 1 款 1 f) 句段(利益权衡)法律规定及我们的利益进行处理,从而在本网站使用 Google Fonts 提供的字体。

6. YouTube 视频
本网站使用 YouTube 视频和插件。YouTube 是 YouTube LLC (901 Cherry Ave., San Bruno, CA 94066, USA; "YouTube") 公司提供的一种服务。YouTube LLC 是 Google LLC (1600 Amphitheatre Parkway, Mountain View, CA 94043, USA; "Google) 旗下的子公司。
我们采用 YouTube 所谓的“扩展数据保护模式”。即用户访问本网站时,YouTube 或 Google 只调用嵌入视频的一张图片(“缩略图”),仅该声明第 3 点 a) 项所述数据传输至 YouTube 或 Google。
仅当用户点击调用视频时,更多数据被传输至 YouTube 或 Google,由这些第三方提供商设置 Cookie。如果用户登录 YouTube 或 Google 账户,将根据用户的账户设置,通过视频调用直接将其他数据分配至该账户。不希望与自己的资料相关联的,必须先退出 YouTube 或 Google 账户。
Google 拥有欧盟-美国隐私保护认证。根据该认证,Google LLC 在美国的全资子公司涵盖在内,因此也包括 YouTube。欧盟-美国隐私保护协议是一项数据保护协议,旨在确保传输至经认证美国企业的数据获得充分的数据保护。欧盟委员会在 2016 年 7 月 12 日决议中,已根据欧盟-美国隐私保护协议确定保证数据保护级别的充分性 (Az.C(2016) 4176)。
点击以下链接查看欧盟委员会的这项决议:http://eur-lex.europa.eu/legal-content/DE/TXT/?uri=uriserv:OJ.L_.2016.20...
Google 的欧盟-美国隐私保护协议当前认证状态见此处:https://www.privacyshield.gov/participant?id=a2zt00000000001L5AAI
如需了解 YouTube 和 Google 收集并处理数据的目的和范围的更多相关信息,请参见 Google 隐私政策:www.google.com/intl/de_en/policies/privacy/。该政策还会向您介绍更多有关权利的信息及保护隐私的设置选项。
我们根据 GDPR 第 6 条第 1 款 1 f) 句段(利益权衡)法律规定及我们的利益处理用户的数据,以便在本网站为用户提供视频的同时缓解我们服务器的压力。

7. 服务提供商的加入以及将数据传输至第三方
出于提供本网站和上文所述目的,我们将用户数据传输至精心挑选并以书面委任的支持性技术服务提供商(如网站托管与支持)。
这些服务提供商受我们的指示约束,接受我们的定期检查。
另外,在该数据保护声明有明确规定或我们有义务的情况下,才会将用户数据传输至其他第三方。

8. 外部网站与服务推荐
我们的网站整合了第三方服务,例如通过 DocCheck.com 注册我们的保护区或会议日历相关服务。以上情况下,从技术角度来看用户离开我们的网站,进入第三方提供商的网站。这时,该第三方提供商自行对任何个人数据处理负责。如对这些情况存疑,请直接联系第三方提供商。针对我们向用户推荐第三方网站链接,同样适用。例如,我们在各社交网络中使用这些链接;但出于数据保护原因,不会使用社交媒体插件。
我们想要说明的是,在这两种情况下,本网站特定区域由第三方提供或传输至该第三方。

9. 用户的权利
用户有权要求我们确认处理与之相关的个人数据与否;如果处理,将有权访问 GDPR 第 15 条规定的 该个人数据和信息。
用户有权要求我们纠正与之相关的任何错误的个人数据。必要时立即完善不完整的个人数据(GDPR 第 16 条)。
如果具体适用 GDPR 第 17 条所列原因之一,用户有权要求我们立即删除与之相关的个人数据,譬如该数据不必再用于所述用途(删除权)。
如果符合 GDPR 第 18 条所述条件之一,用户有权要求我们限制处理,譬如在我们检查期间,用户提交了反对处理意见。
用户有权出于自身具体情况所致原因,随时反对根据 GDPR 第 6 条第 1 款 1 e) 或 f) 句段规定处理与之相关的个人数据。届时,除非我们能提出值得保护处理的具说服力的理由,证明该处理凌驾于用户利益、权利和自由之上,或处理是用于维护、行使或捍卫合法要求,否则我们将不再处理该个人数据(GDPR 第 21 条)。
用户有权随时撤销提交给我们的、未来生效的同意书(撤销权)。
用户有权以常见的结构化可机读格式,从本公司收到此前提供给我们的个人相关数据。此外,用户还有权将该数据传输至其它地点或由我们传输(数据传输权)。
若要行使自身权利,请联系我们:Datenschutz@daiichi-sankyo.eu
在不损害任何其他行政或司法救济的情况下,如果用户认为其个人数据处理违背 GDPR 规定(GDPR 第 77 条),有权向监管当局申诉。巴伐利亚的主管监管当局是:巴伐利亚州数据保护监管办公室,P.O.Box 606, 91511 Ansbach, www.lda.bayern.de.

10. 数据安全
同时,我们还采取技术与组织安全措施保护收集的个人数据,以防被意外或故意操纵、丢失、损坏或者被未经授权的个人攻击。我们的安全措施与技术发展同步持续完善。
用户使用我们网站时,其个人数据将采用 SSL/TLS 技术进行加密,以防被未经授权的第三方访问。