سياسة
الخصوصية

سياسة الخصوصية
التزامنا
تفهم ستادا تمامًا أهمية الخصوصية وحماية البيانات الشخصية في العصر الرقمي، وتلتزم بضمان مستوى مناسب من حماية البيانات لكل الأشخاص الذين تتعامل معهم، بما في ذلك على وجه الخصوص:
- المرضى وأقاربهم أو المقربين منهم،
- المشاركون في التجارب السريرية،
- المتخصصون في الرعاية الصحية،
- مستخدمو منتجاتنا وخدماتنا، بما في ذلك مستخدمو المواقع والتطبيقات،
- ممثلو متعاقدينا وشركائنا التجاريين،
- ممثلو المجتمع العلمي، وما إلى ذلك.
- المتقدمون للوظائف.
هدف هذه السياسة هو مساعدتك على فهم ما يلي:
- الأغراض: الأسباب والغايات التي بموجبها تعالج ستادا بياناتك الشخصية
- الأساس القانوني: على أي أساس تعالج ستادا بياناتك الشخصية
- المصدر: من أي مصادر تجمع ستادا بياناتك الشخصية
- من: من هي الجهات المخولة التي قد تفصح لها ستادا عن بياناتك الشخصية
- أين: أين يمكن لستادا والجهات المخولة معالجة بياناتك الشخصية
- مدى الأمان: ما الذي تفعله ستادا لحماية بياناتك الشخصية
- مدة الاحتفاظ: كيفية تحديد ستادا لمدة الاحتفاظ ببياناتك الشخصية
- حقوقك: ما هي حقوقك وكيف يمكنك ممارستها
- كيفية الاتصال بنا: أين وكيف يمكنك التواصل معنا إذا رغبت في ممارسة حقوقك أو كان لديك سؤال؟
ما أنشطة المعالجة التي تغطيها هذه السياسة؟
تهدف هذه السياسة إلى تطبيقها على جميع أنشطة المعالجة التي تقوم بها ستادا تجاه الأشخاص الذين تتعامل معهم ضمن أنشطتها المهنية. وسيتم، عند الضرورة، تقديم إشعارات خصوصية و/أو استمارات موافقة خاصة تشرح ممارسات حماية البيانات الخاصة بحالات معينة قد تعالج فيها ستادا بياناتك الشخصية. تشرح إشعارات الخصوصية هذه بمزيد من التفصيل كيفية معالجة بياناتك الشخصية فيما يتعلق بتلك الحالة. إذا كان قانون بلدك يقتضي ذلك، فقد يتم استكمال هذه السياسة وإشعارات الخصوصية بأحكام محلية إلزامية حسب الاقتضاء.
دور ستادا
لأغراض هذه السياسة، تُقصد بكلمة ستادا شركة ستادا وجميع الشركات التابعة لها. وتحدد كل إشعار خصوصية أي كيان من كيانات ستادا يحدد أسباب (أي الأهداف) معالجة بياناتك الشخصية والموارد (أي الوسائل) المخصصة لهذه المعالجة.
صلاحية وتطور هذه السياسة
قد تقوم ستادا بتعديل هذه السياسة من وقت لآخر، وخصوصًا لتكييف بنودها مع التغييرات في التشريعات المعمول بها و/أو ممارسات ستادا. ستتوافر التغييرات على هذه الصفحة. ندعوك إلى مراجعة هذه السياسة بشكل دوري.
الأغراض: ستجمع ستادا بياناتك الشخصية دائمًا لأغراض واضحة ومشروعة
تجمع ستادا بياناتك الشخصية للأغراض التالية:
- لتنفيذ عملياتنا التجارية؛ وإجراء التسويق والمبيعات؛ والرد على طلباتك؛ وتتبع تفاعلاتنا واجتماعاتنا، مثل عند اتصالك بنا للحصول على معلومات ودعم؛
- للامتثال للالتزامات القانونية أو التنظيمية التي تنطبق على ستادا؛ ومراقبة السلامة؛ وإدارة الأحداث السلبية؛ وتنفيذ أنشطة الوقاية والتحقيق؛ وإجراء الإجراءات الإدارية، والتسجيلات، والتصريحات، أو عمليات التدقيق.
- لتقديم الدعم للمرضى، وخدمات دعم الرعاية الصحية، وتفاعل المرضى وتوفير معلومات عن الوصفات الطبية؛ وإدارة المطالبات بما في ذلك مطالبات التأمين؛
- لإجراء البحوث والتطوير؛ وإجراء الدراسات والسجلات والتجارب السريرية؛ وإدارة وتوثيق تجنيد الأفراد ومشاركتهم في الدراسات والتجارب والعمليات الأخرى؛ وتحليل البيانات السكانية؛ وتقديم برامج وأنشطة وتجارب وأحداث أو عروض ترويجية خاصة عبر خدماتنا؛ وإجراء دراسات سوقية أو استهلاكية؛
- لتمكينك من الوصول إلى الخدمات والتطبيقات والمنصات عبر الإنترنت؛ وإدارة حساباتك الإلكترونية؛
- للسماح لنا بتحديد هويتك أو التحقق منها؛ وتوفير أو التحقق من بيانات اعتمادك بما في ذلك كلمات المرور وتلميحاتها ومعلومات وأسئلة الأمان وبطاقات الهوية الصادرة عن الحكومة وأرقام الممارسين الصحيين وبيانات رخص القيادة وجوازات السفر.
- لتحسين وتطوير منتجاتنا وخدماتنا؛ وتحديد اتجاهات الاستخدام وتطوير منتجات وخدمات جديدة؛ وفهم كيفية تفاعل جهازك مع خدماتنا؛ ومتابعة مخاوف السلامة والاستجابة لها؛ وتحديد فعالية حملاتنا الترويجية، وإجراء استطلاعات رأي؛
- لتخصيص تجربتك عند استخدام خدماتنا؛ والتأكد من تقديم خدماتنا بالطريقة التي تناسبك؛ وفهم اهتماماتك المهنية والشخصية في محتوياتنا ومنتجاتنا وخدماتنا أو المحتويات الأخرى وتكييفها وفق احتياجاتك وتفضيلاتك؛ وتقديم منتجات وعروض مصممة خصيصًا لك؛
- للسماح لنا بالتواصل معك؛ والرد على طلباتك أو استفساراتك؛ وتقديم الدعم للمنتجات والخدمات؛ وتزويدك بمعلومات مهمة وإدارية وإشعارات واجبة ومواد ترويجية؛ وإرسال الأخبار والمعلومات حول منتجاتنا وخدماتنا وعلاماتنا التجارية وعملياتنا؛ وتنظيم وإدارة فعاليات ومؤتمرات مهنية بما في ذلك مشاركتك فيها.
- لمعالجة المدفوعات التي قد نحتاج إلى إصدارها في حالات معينة؛
- لتقديم التبرعات والرعايات؛
- للرد على الطلبات القانونية من السلطات الإدارية أو القضائية وفقًا للقوانين المعمول بها؛ وللامتثال لأي استدعاء أو تسجيل مطلوب أو إجراء قانوني
- لحماية حقوقنا ومصالحنا؛ وحماية صحة وسلامة وأمن موظفي ستادا ومقارها؛ وإجراء التدقيقات الداخلية وإدارة الأصول والأنظمة والضوابط الأخرى؛ وإدارة الأعمال (المالية والمحاسبة، مراقبة الاحتيال ومنعه)؛ والحفاظ على أمن خدماتنا وعملياتنا؛ وحماية حقوقنا وخصوصيتنا وسلامتنا أو ممتلكاتنا، وتمكيننا من اتخاذ التدابير القانونية المتاحة أو الحد من الأضرار التي قد نتعرض لها حسب الضرورة؛ ولحماية أنفسنا من أي أعمال احتيالية محتملة.
على أي أساس؟ ستعالج ستادا بياناتك الشخصية دائمًا بشكل قانوني
اعتمادًا على نوع المعالجة، ستقوم ستادا عادة بمعالجة بياناتك الشخصية استنادًا إلى أحد الأسس القانونية التالية:
- موافقتك المسبقة: عندما تعبر بوضوح عن موافقتك على قيام ستادا بمعالجة بياناتك الشخصية. عمليًا، يعني هذا عادةً أن ستادا ستطلب منك توقيع وثيقة أو ملء نموذج عبر الإنترنت (اختيار موافق) أو اتباع أي إجراء ذي صلة يسمح لك بأن تكون على دراية كاملة ومن ثم تقبل أو ترفض بوضوح المعالجة المقترحة للبيانات.
- العلاقة التعاقدية بينك وبين ستادا: في هذه الحالة، تكون معالجة بياناتك الشخصية ضرورية عادةً لتنفيذ العقد أو أدائه؛ وهذا يعني أنه إذا لم تكن ترغب في معالجة ستادا لبياناتك الشخصية في ذلك السياق، فقد تضطر ستادا إلى رفض إبرام العقد معك أو لن تتمكن من تقديم المنتجات أو الخدمات المشمولة في هذا العقد.
- الالتزامات القانونية المطبقة على أنشطة ستادا: على سبيل المثال، يتعين على ستادا تنفيذ إجراءات اليقظة الدوائية لمراقبة الآثار السلبية للمنتجات المتداولة، وهو ما يتطلب عمومًا جمع البيانات الشخصية والاحتفاظ بها.
- المصلحة المشروعة لستادا في إطار قانون حماية البيانات المعمول به. في هذه الحالة، ستأخذ ستادا في الاعتبار حقوقك الأساسية ومصالحك عند تحديد ما إذا كانت المعالجة مشروعة وقانونية. وقد تستند ستادا في حالات محددة إلى أسس قانونية أخرى، مثل حماية مصالحك الحيوية، وفقًا لقانون حماية البيانات المعمول به، وذلك كما هو موضح في إشعار الخصوصية المعني.
من أين تأتي البيانات الشخصية؟ ستجمع ستادا دائمًا
البيانات الشخصية من مصادر موثوقة
يمكن لستادا جمع بياناتك الشخصية من مصادر مختلفة:
- البيانات التي تقدمها لنا عبر وسائط مختلفة، من خلال التسجيلات والاستبيانات أو التفاعلات المباشرة وغير المباشرة مع ستادا. على سبيل المثال، البيانات التي تقدمها للتسجيل في فعاليات علمية ترعاها ستادا، أو لتقديم طلب عبر الإنترنت، أو لإرسال طلب معلومات، وغيرها.
- البيانات التي نجمعها تلقائيًا، على سبيل المثال عند تتبع تفاعلاتك مع مواقعنا ومنصاتنا وتطبيقاتنا وخدماتنا من خلال تقنيات معينة، مثل ملفات تعريف الارتباط.
- البيانات التي نجمعها وفقًا للقانون المعمول به من مصادر عامة متاحة، بما في ذلك البيانات التي تنشرها أنت في مختلف الوسائط.
- البيانات التي نحصل عليها بشكل قانوني من أطراف ثالثة، على سبيل المثال، عندما نحتاج إلى تأكيد معلومات الاتصال أو المعلومات المالية أو التحقق من تراخيص المهنيين الصحيين. في هذه الحالة، نحصل عادةً على مثل هذه البيانات الشخصية من أطراف ثالثة مخولة بذلك وفقًا لسياساتها الخاصة بالخصوصية وحماية البيانات أو وفقًا للقانون. عند اللزوم، سنُعلمك في إشعار الخصوصية بهوية هذه الأطراف الثالثة وسندعوك للاطلاع على سياساتها لمعرفة مصدر هذه البيانات الشخصية وطرق جمعها.
حول بيانات الأطفال الشخصية
في بعض الحالات قد نجمع بيانات شخصية عن الأطفال بموافقة والدهم أو ولي أمرهم لتقديم خدمات مثل الأنشطة السريرية أو برامج دعم المرضى؛ ومع ذلك، فإننا لا نستهدف الأطفال أو نطلب بياناتهم الشخصية عمدًا. إذا علم أحد الوالدين أو الأوصياء أن طفله قد زودنا بمعلومات شخصية، فيجب عليه الاتصال بنا كما هو موضح في قسم “كيفية الاتصال بنا” أدناه. سنتخذ خطوات لحذف هذه المعلومات من قاعدة بياناتنا وفقًا للمتطلبات القانونية المعمول بها.
من له حق الوصول إلى البيانات الشخصية: ستادا ستشارك بياناتك الشخصية فقط مع جهات مخوّلة
لتحقيق الأغراض المذكورة أعلاه، قد تحتاج ستادا إلى مشاركة بياناتك الشخصية مع الجهات الثالثة المخولة التالية:
- والشركات التابعة لها
- شركاؤنا (من المتخصصين في الرعاية الصحية والمنظمات والموزعين والأعضاء الآخرين في قطاع الرعاية الصحية والصناعات الدوائية)
- الموردون أو مقدمو الخدمات أو البائعون المختارون الذين يعملون وفق تعليماتنا لاستضافة المواقع، وتحليل البيانات، ومعالجة المدفوعات، وتنفيذ الطلبات، وتوفير تكنولوجيا المعلومات والبنية التحتية ذات الصلة، وخدمة العملاء، وتسليم البريد الإلكتروني، والتدقيق، وغير ذلك.
- السلطات القانونية أو الإدارية، وفقًا لما تقتضيه القوانين المعمول بها بما في ذلك القوانين خارج بلد إقامتك
- المستثمرون المحتملون والأطراف الأخرى ذات الصلة في حالة الاندماج أو إجراء إعادة هيكلة قانونية مثل الاستحواذ أو المشروع المشترك أو نقل الحقوق أو الانقسام أو البيع.
- رعاة المسابقات والسحوبات والعروض الترويجية المشابهة. قد تحتاج ستادا إلى مشاركة بياناتك الشخصية مع أطراف ثالثة أخرى، وفي هذه الحالة سيتم إبلاغك بذلك من خلال إشعار الخصوصية المعني.
في جميع الحالات، ستلزم ستادا هذه الجهات الثالثة بما يلي:
- أن تلتزم بقوانين حماية البيانات ومبادئ هذه السياسة؛
- وأن تعالج البيانات الشخصية فقط للأغراض الموضحة في هذه السياسة؛ و
- وأن تطبق تدابير أمنية تقنية وتنظيمية مناسبة تهدف إلى حماية سلامة وخصوصية بياناتك الشخصية.
أين يمكن نقل البيانات الشخصية: ستضمن ستادا حماية نقل بياناتك الشخصية خارج الاتحاد الأوروبي
ستادا منظمة متعددة الجنسيات لديها شركات تابعة وشركاء ومقاولون من الباطن في العديد من البلدان حول العالم. ولذلك قد تحتاج ستادا إلى نقل (من خلال الوصول أو المشاهدة أو التخزين) بياناتك الشخصية إلى ولايات قضائية أخرى، بما في ذلك من المنطقة الاقتصادية الأوروبية إلى خارجها، في بلدان قد لا توفر نفس مستوى الحماية الذي يوفره البلد الذي تقيم فيه.
ضمانات لنقل البيانات الشخصية دولياً: في الحالات التي تحتاج فيها ستادا لنقل البيانات الشخصية خارج الاتحاد الأوروبي، ستضمن تنفيذ الضمانات المناسبة المطلوبة بموجب تشريعات حماية البيانات المعمول بها (بما في ذلك، على وجه الخصوص، البنود التعاقدية القياسية الصادرة عن المفوضية الأوروبية، حسب الاقتضاء).
وفي هذا الصدد، وبشكل خاص بالنسبة لنقل البيانات الشخصية داخل المجموعة لأغراض الدراسات السريرية ومراقبة السلامة الدوائية، قامت ستادا بتنفيذ وتطبيق «قواعد الشركة الملزمة» الخاصة بها التي تم اعتمادها من قبل سلطات حماية البيانات في الاتحاد الأوروبي.
مدى الأمان: ستطبق ستادا تدابير أمنية لحماية بياناتك الشخصية
قمنا بتنفيذ مجموعة متنوعة من الإجراءات والتدابير التقنية والتنظيمية لضمان سلامة وخصوصية بياناتك الشخصية من الوصول أو الاستخدام أو الإفصاح غير المصرح به. تأخذ هذه التدابير في الاعتبار التكنولوجيا المتاحة وتكاليف التنفيذ وطبيعة ونطاق وسياق وأغراض المعالجة وكذلك المخاطر المختلفة المحتملة وتأثيرها على حقوق الأفراد وحرياتهم.
على سبيل المثال، نخزن بياناتك الشخصية على خوادم لديها أنواع مختلفة من الضوابط الفنية والفيزيائية للوصول، والتي قد تشمل، عند الاقتضاء، التشفير. وقد نقوم أيضًا بتجميع البيانات الشخصية أو تمييزها بمعرفات مستعارة أو إخفاء الهوية لضمان عدم نقل أي معلومات تعريف شخصية إلى أطراف ثالثة.
مدة الاحتفاظ: سنحتفظ ببياناتك الشخصية لمدة لا تتجاوز ما هو ضروري
ستحتفظ ستادا ببياناتك الشخصية فقط للفترة اللازمة لتحقيق الأغراض الموضحة في هذه السياسة. كاستثناء، قد يتعين على ستادا الاحتفاظ ببياناتك الشخصية لفترات أطول كما يقتضي أو يسمح القانون، أو حسب الضرورة لحماية حقوقها ومصالحها. في هذه الحالة، سيتم إبلاغك بمدة الاحتفاظ المقصودة في إشعار الخصوصية المعني.
حقوقك: ستضمن ستادا أنه يمكنك ممارسة حقوقك المتعلقة ببياناتك الشخصية
يمكنك ممارسة حقوقك كما تنص قوانين حماية البيانات.
ولهذا الغرض، تبلغك ستادا بأن لديك الحق:
- في الحصول على الوصول إلى بياناتك الشخصية عند الطلب – في هذه الحالة قد تتلقى نسخة من هذه البيانات (إذا طلبت ذلك) ما لم تكن هذه البيانات متاحة لك مباشرة، على سبيل المثال ضمن حسابك الشخصي.
- في تصحيح بياناتك الشخصية إذا كانت غير دقيقة أو غير كاملة أو قديمة؛
- في حذف بياناتك الشخصية في الحالات المنصوص عليها في قانون حماية البيانات المعمول به («الحق في النسيان»);
- في سحب موافقتك على معالجة البيانات دون التأثير على قانونية المعالجة، عندما تكون بياناتك الشخصية قد جُمعت وعُولجت بناءً على موافقتك؛
- في الاعتراض على معالجة بياناتك الشخصية، عندما تكون بياناتك قد جُمعت وعُولجت بناءً على المصالح المشروعة لستادا، وفي هذه الحالة ستحتاج إلى تبرير طلبك من خلال شرح وضعك الخاص؛
- في طلب تقييد معالجة البيانات في الحالات المحددة بموجب القانون المعمول به؛
- في تلقي بياناتك الشخصية لنقلها من ستادا إلى طرف ثالث أو أن تنقلها ستادا مباشرةً إلى الطرف الثالث الذي تختاره، عندما يكون ذلك ممكنًا تقنيًا (حق نقل البيانات الذي يسمح به فقط عندما تكون المعالجة مبنية على موافقتك)
إذا كنت ترغب في ممارسة أي من هذه الحقوق، يرجى الاتصال بنا كما هو موضح في قسم «كيفية الاتصال بنا» أدناه وسنتخذ الخطوات اللازمة للرد في أقرب وقت ممكن.
يمكنك أيضًا تقديم شكوى إلى سلطة حماية البيانات المختصة بشأن معالجة بياناتك الشخصية. بينما نقترح عليك الاتصال بنا أولاً، إذا رغبت في ممارسة هذا الحق، يجب عليك الاتصال مباشرة بالسلطة المختصة.
كيفية الاتصال بنا
ترحب ستادا بأي أسئلة أو تعليقات قد تكون لديك بشأن هذه السياسة أو تنفيذها.
يجب تقديم هذه الأسئلة أو التعليقات باستخدام معلومات الاتصال أدناه:
تواصل
يمكنك إرسال أي طلب يتعلق باستخدام ستادا
لبياناتك الشخصية إلى مسؤول حماية البيانات لدينا على
البريد الإلكتروني التالي:
compliance@stada.com