生效日期:2023年10月4日 

本隐私政策阐述了山德士(中国)制药有限公司(“山德士”或“我们”,注册地址位于广东省中山火炬开发区国家健康基地辉凌路8号)如何收集和处理与您有关的信息(“个人信息”)。这些信息可以直接或间接地,单独或结合我们可用的其他信息,通过您在我们网站(https://www.sandoz.com.cn)或者提供本隐私政策或链接的山德士(中国)制药有限公司移动端页面、应用程序或其他服务(线下和线上)(“服务”)上与我们的互动,识别您的身份。


山德士负责处理您的个人信息并决定处理的目的和方式,因此属于个人信息的“个人信息处理者”。关于服务和/或本隐私政策所述目的有关的您的个人信息处理,本隐私政策涵盖了我们如何尊重相关的个人信息权利。


本隐私政策旨在适用于使用服务的个人,但如果您居住在特定地点,或者您使用特定应用程序或网站,而服务却未涵盖此类地点、应用程序或网站,则我们也可能要求您参考额外的隐私政策或我们在特定国家/地区网站上的单独的隐私政策。必要时,我们也会为本政策未涵盖的活动(包括但不限于招聘、雇用、第三方管理或患者支持)向您提供特定的隐私政策。


请注意,如果您从我们的服务访问任何第三方链接或网站,您可能需要参考该第三方的隐私政策。山德士不对第三方网站或服务的信息或隐私实践做任何背书,也不承担任何相关责任。


您继续使用服务即表示,您同意本隐私政策。我们认为,保护您的个人信息和隐私非常重要。因此,我们邀请您仔细阅读本隐私政策。


如果您对您的个人信息的处理或本政策有任何疑问,请参阅<联系我们>。


我们可能不时在本网站公布新的隐私政策,以更改或更新本隐私政策。请不定期查阅本政策,以了解任何更改。
 

我们的服务不面向儿童。我们不会故意在本网站上或为本隐私政策所述的目的收集关于不满14周岁儿童的个人信息。如果您错误地向我们提供了有关儿童的个人信息,并希望请求删除此类个人信息,请参阅<联系我们>。

我们的大部分服务不需要任何形式的登记或注册。


不过,根据您与我们的互动方式,我们可能收集和处理直接识别您的个人信息,如您的姓名、联系方式和电子邮件地址。我们也可能收集其他特定个人信息。这些信息不能直接识别您,但可以通过其他信息或识别符的组合(如您的公司名称和职位或身份证号码)识别您。个人信息还可能包括计算机或设备序列号、IP地址或与公司(“法人”)有关的信息。如果您就服务向我们或我们的服务提供商提交与他人有关的个人信息,您陈述您有权这样做,并允许我们根据本隐私政策使用这些信息。


1.    您自愿提供给我们的信息 


A.1 注册用户账户
使用某些服务(或其中的个别服务)可能需要通过预先注册来创建用户账户。例如,您访问仅向持有执照的医学专家或认可媒体代表开放内容的网站并注册时,您必须提供您的姓名、电子邮件地址、登录名、安全问题和答案、密码、邮政地址、电话号码以及(如适用)行医执照或认证证书。


我们处理和保存注册期间提供的个人信息,仅用于您能够访问与您明确相关的内容。处理您的个人信息的合法性依据可能是履行与您的协议项下的义务,或您的同意。


A.2 联系请求、客户支持或反馈
如果需要通过我们的联系表格问询,您必须提供您的姓名、通讯地址、电子邮件地址、电话号码、联系您的原因和您的消息。您在社交媒体平台上与我们互动时,或使用您的社交媒体登录账号在我们的网站上验证身份时,您可能需要提供您的社交媒体档案信息(包括姓名、电子邮件地址、联系方式、评论和回应)。


我们处理和保存联系请求中提供的个人信息,只是为了处理和回答您关于我们产品和服务的请求,并与您取得联系。


处理您的个人信息的合法性依据是履行我们的合同义务,就您联系我们的相关问题进行交流。


A.3 通讯
订阅我们的通讯服务时,您需要提供您的姓名、电子邮件地址和/或邮政地址。


只要您在注册通讯服务时同意我们处理数据,我们即对您订阅通讯时提供的个人信息进行处理和保存,目的仅为向您提供您订阅的通讯服务,并据此向您通知山德士的活动、产品、服务和/或促销。


如果您在订阅通讯时同意这样做,我们即可分析您查看相关通讯时的用户行为,并处理收集到的数据,以便为您定制将来的通讯和其他促销通知。


处理您的个人信息的法律依据是您的同意。


A.4 订单和服务
如果通过本网站预订产品及服务(如资料、宣传册等),您需要提供姓名、电子邮件地址、邮政地址以及(如适用)付款详情。


我们处理和保存您下订单时提供的个人信息,以便为您提供订购的产品和服务,并实现我们的业务目的。处理您的个人数据的合法性依据是履行合同义务。


A.5 跟踪和监测不良事件
山德士有法律上义务自行了解不良事件、药物副作用和相互作用、药物有效性、质量投诉和/或与山德士产品的安全或质量有关的其他事项。如果您向我们提供有关山德士产品的信息(例如通过我们的网站提供),我们将评估和审核您的信息,其中可能包括关于您的健康状况、副作用以及(如适用)您的姓名的信息。为此,如果您有任何问题,我们还可以与您联系。


山德士在法律上还有义务向主管卫生部门报告药物严重副作用的情况。报告时,我们只以去标识形式传递您的信息,因此不会传递可以直接识别您的信息。我们还可能与山德士集团的其他公司共享这些信息,但前提是其有义务自行向其主管卫生部门报告。


处理您的个人信息的合法性依据是履行我们的法律义务或您的同意。


2.    自动收集的信息


B.1 社交媒体倾听
我们还可能收集您在公共社交媒体平台(包括博客、论坛等)上公开的与山德士、山德士产品有关的个人信息,以及关于药物和疾病的更多概况信息。这项活动名为“社交媒体倾听”,合法性依据是在合理的范围内处理合法公开的信息,例如:(i) 更好地了解某些关键受众(如医疗保健专业人员或患者)如何经历某些疾病或对使用山德士产品作出回应;(ii) 更好地了解山德士的声誉和其他市场趋势;(iii) 识别关键的利益相关者(尤其是博客作者和社交媒体网红),并与他们建立联系。尽管我们会采取措施,将这些个人信息限制在最小的必要范围内,并仅在社交媒体倾听活动所需期限内加以保存,但这可能包括评论、消息、博客、照片和视频等形式的个人信息。如果您希望进一步限制您的信息的查看者,我们建议您使用此类平台上可用的隐私设置。


您在公共社交媒体平台上分享个人信息时,由于这些平台非由山德士拥有和管理,我们建议您同样了解该特定平台的隐私政策。


B.2 网站使用分析
我们还可能收集和处理与您访问本网站有关的信息,如您访问的页面、您来自的网站和您执行的搜索。我们可能将这些信息用于改进网站内容,并为我们的内部使用统计和市场研究目的汇集我们网站用户的合成统计数据。为此,我们可能部署“cookie” 或类似技术,以收集用户的域名、您的互联网服务提供商、您的操作系统以及访问的日期和时间。用户的浏览器加载特定网站时,用户的计算机、电话或其他设备会创建并存储cookie。用户每次回到同一个网站时,浏览器均会检索并将该“cookie”文件发送到该网站。Cookie有多个用途,比如帮助网站记住您的偏好和设置、执行分析以改进服务、为您提供相关内容或广告以及在网站上验证您的身份。Cookie不会损坏您的计算机。您可以设置浏览器,以在收到cookie时获得通知,使您能够决定是否加以接受。您也可以完全拒绝cookie。不过,如果您不接受我们的cookie,您可能无法使用我们网站的所有功能。您访问我们的网站时,您可能看到cookie设置提示栏。该提示栏允许您管理设置以及接受或拒绝cookie。对网站运行至关重要的cookie可以合法地存储在您的设备上,但其他各类cookie如此存储需要您的同意。您首次访问山德士网站时,网站会弹出<cookie设置>提示栏,您可以选择同意使用cookie,也可以随后随时管理这些设置。cookie策略允许您接受或拒绝同意每个类别的cookie(必要的cookie除外)。请参阅我们的<cookie设置>,了解我们使用的cookie类型(以及其目的、周期和出处)以及如何管理首选项的更多信息。


我们的某些服务(包括网站)可能使用Google LLC(位于“1600 Amphitheatre Parkway, Mountain View, CA 94043, USA”,“谷歌”)提供的网络分析服务“谷歌分析”,以进行自我优化。谷歌将cookie获得的信息用于保存您在会话中访问的页面的概要文件。Cookie生成的服务使用信息将传输并存储到谷歌服务器。为增加个人数据的安全性,我们使用“匿名IP”功能或谷歌提供的其他功能来保持您的匿名性。匿名IP运行原理的更多信息,请点击https://support.google.com/analytics/answer/2763052
谷歌将这些信息用于:代表我们评估您使用网站的情况,为我们编写网站活动报告,以及向我们提供与网站活动和互联网使用相关的其他服务。山德士将把从谷歌分析收到的数据用于业务规划、自身业务活动和营销措施,以便更好地了解如何改进我们的网络服务内容和相关体验。


我们的某些网站还使用OneTrust Cookie。这可以让您轻松地管理cookie,帮助我们获得您的同意,方便我们在您的设备上存放和使用cookie。我们需要这些cookie来记住您对cookie设置所做的选择。
我们分析网站时处理您的个人信息的合法性依据是您的同意或我们的正当商业利益。


B.3 其他跟踪技术
我们可能使用第三方广告公司提供的cookie或其他跟踪技术(也称为“动作标签”“单像素GIF”“清晰GIF”“隐形GIF”“1x1 GIF”),旨在根据您的兴趣或浏览历史向您提供(交互式或非交互式的)相关广告。通常,我们使用社交媒体公司和其他第三方广告公司的服务来收集信息(如您的浏览器详情、唯一客户ID等),以便我们在我们的网站以及您可能使用的其他网站上向您展示广告。请参阅我们的<cookie设置>,了解关于我们的营销或广告cookie的更多信息,并管理您的偏好设置。


我们的服务(包括网站)可能使用谷歌标签管理器(“GTM”)。这是由谷歌运营的标签管理系统,用于管理网站跟踪和分析使用的JavaScript和HTML标签。标签是小型代码元素,其用途至少包括:衡量流量和访客行为;了解在线广告和社交渠道的影响;建立面向目标群体的再营销和定位;测试和优化网站。GTM便于我们集成和管理标签。


我们可能使用其他技术(包括可能收集您的IP地址等信息的标签),以支持供应商提供的网站分析。这些供应商包括但不限于:
 

Megaphone(Megaphone LLC, 1255 23rd St. NW, Suite 650 Washington DC, 20037)隐私政策

GlobeNewswire(Intrado Corp. 11808 Miracle Hills Drive Omaha, NE 68154 United States)隐私声明

Fouanalytics(Marketing Science Consulting Group, Inc. 425 Fifth Ave #33A, New York, NY 10016, US)隐私声

Kaltura(Kaltura Inc., 250 Park Avenue South, 10th Floor, New York, NY 10003, United States)隐私声明

百度(北京市海淀区上地十街10号百度大厦) 隐私声明

处理您的个人信息的合法性依据是您的同意。
 

B.4 网站偏好设置和安全
我们可能收集您的IP地址、唯一设备标识符(如媒体访问控制地址)、计算机类型(Windows或MAC)、浏览器类型和版本、屏幕分辨率、操作系统名称和版本等某些信息。我们还可能从您的IP地址获得您的位置信息。我们使用这些信息来保护我们的网站和网络系统,并通过记录您的偏好设置、维护服务水平、诊断和排除技术问题来改善我们的服务。


处理您的个人信息的合法性依据是您的同意。


我们可能将个人信息与我们从您或者公共数据库、人口统计信息提供方、联合营销伙伴、公共社交媒体平台(您公开的数据)和其他第三方等其他来源收集的(关于您的)数据进行合并、聚合或匿名化处理。


我们可能将您的数据用于我们的业务目的(包括审计、监控和防止欺诈、侵权及潜在滥用我们的产品和服务的其他行为),用于改进我们的服务。


我们还可按照下列规定使用您的个人信息:
•    根据适用法律、法律程序或行政或司法部门依法提出的要求(包括法院命令、传票或政府条例),以及依据其他法定义务履行的必需,我们被要求如此使用;
•    执行我们的条款和条件需要使用;
•    我们真诚认为使用个人信息是保护合法权利、本网站的安全性或完整性所必需的;
•    为保护您或他人的安全使用; 或,
•    出于推进公司或商业交易的谈判或完成而在合理必要的范围内使用。


除按照监管义务监控和管理不良事件外,我们通常不会出于其他目的收集敏感个人信息。除非我们特别要求,否则请勿向我们透露您的敏感个人信息(例如,身份证号码,宗教信仰、生物识别、医疗健康、金融账户、行踪轨迹等信息)。
 

本隐私政策描述了我们可能共享您的个人信息的情况。为交换信息和维护不同国家/地区的数据库,我们可以将您的个人信息与山德士在世界各地的其他子公司和附属公司共享。我们还可能将个人信息转移至代表我们行事的第三方,以便按照最初收集数据的目的开展进一步处理,或者以其他方式开展合法处理,例如提供服务、评估我们服务的实用性、营销、广告、数据管理或技术支持。

我们不会出售、分享或以其他方式将您的个人信息转移至本隐私政策中指明的第三方以外的第三方。

在我们的活动过程中,出于与本隐私政策所列相同的目的,为实现前述目的而需要了解您的个人信息的下列类别的接收方可以访问或接收这些信息: 

  • 我们的工作人员(包括山德士集团的工作人员、部门或其他公司);
  • 我们的独立代理人或经纪人(如有);
  • 向我们提供服务和产品的其他供应商和服务提供商;
  • 我们的IT系统提供商、云服务提供商、数据库提供商和顾问;
  • 受让我们的权利或义务的第三方;和
  • 我们在出售或转让部分业务或资产背景下的顾问和外部律师。

这些第三方已与我们签订合同,只为约定目的使用个人信息,不得向第三方出售个人信息,也不得向第三方披露个人信息,但我们允许、法律要求或本隐私政策另有说明的除外。

如果业务或业务的一部分以及与之相关的客户数据被出售或转让,我们可能向第三方披露您的个人信息。这种情况下,我们将要求买方受让人按照本隐私政策处理个人信息。

此外,如果适用法律、公共和政府机构请求(包括法院命令、传票或政府条例)作出要求,我们也可能向第三方披露您的个人信息,即使是在您的居住所在国家/地区之外;执行我们的条款和条件需要使用;我们认为披露是保护合法权利、本网站的安全性或完整性所必需的;为保护自己或他人的安全使用;在您所在或其他国家/地区中的犯罪或其他法律调查或诉讼中使用;出于推进公司或商业交易的谈判或完成而在合理必要的范围内披露。

我们还可能在中国以外的国家/地区处理、访问或存储您的个人信息。这些国家/地区的个人信息保护力度可能不同。如果我们将您的个人信息转让给其他司法管辖区的外部公司,我们将实施充足的技术和组织措施,应用相关数据隐私法律所要求的保护力度,确保您的个人信息得到保护。


鉴于山德士集团为跨国集团,为了向您提供服务以及山德士全球业务经营管理的需要,我们可能使用集团位于中国境外的基础设施服务或数据库进行个人信息处理。如您是医疗卫生专业人士的,为实现本政策第1条中所述目的,在遵守适用法律法规的前提下,在本政策下您向我们提供的,我们在公开领域范围内收集的,或我们在与您互动的过程中收集到的您的个人信息(包括姓名、性别、医院、科室、职务、职称、电话、电子邮件、微信OpenID,以我们实际收集到的个人信息范围为限)将传输至我们境外的关联公司(境外公司名称:Sandoz AG,联系方式:[email protected]), 并在中国境外存储和处理,其处理目的是为了向中国境内的山德士实体提供信息技术服务,其处理方式包括收集、存储、使用和委托处理,关于处理方式的进一步信息请见山德士总部的隐私政策:hhttps://www.sandoz.com/sandoz-privacy-hub
 

 

我们已实施适当的技术和组织措施,旨在为您的个人信息提供充足的安全和保密保护。

这些措施的目的是,保护个人信息免受意外或非法的破坏或窜改、意外的丢失、未经授权的披露或访问以及其他非法形式的处理。

我们只在实现收集信息的目的或者满足法律或监管要求所需的期限内保留您的个人信息。

我们处理个人信息时会采取合理的措施,以保持您的个人信息的准确性和时效性,实现收集这些信息的目的。我们将使您能够根据法律规定的条件和限制行使下列权利。


•    知情权,我们可以告知您我们拥有您的哪些个人信息以及我们如何处理您的个人信息;
•    访问权,访问经我们处理的您的个人信息;如您认为与您有关的信息过时、不正确或不完整,则您有权请求加以更正或更新;
•    删除权,请求删除您的个人信息或将其限制在特定处理类别;
•    撤销权,随时撤回您的同意(不影响撤回前的处理的合法性);
•    反对权,完全或部分反对对您个人信息的处理。这包括反对直接营销和反对将您的个人信息用于研究,但存在某些例外;
•    可携权,请求数据具有可携性,即您提供给我们的个人信息在不受我们阻碍、不违反向您承担的保密义务的情况下,以通用的机器可读的结构化格式返还给您,或转移给您指定的人;和 
•    反对自动化决策(包括导致重大或法律影响的分析),即您可以请求人工干预对导致重大或法律影响的您的数据处理涉及的自动化决策(前提是前述处理不是基于您的同意、未经法律授权或并非履行合同所必需)。不过,我们目前并不使用仅对个人产生重大或法律影响的自动化决策流程。

如果您有疑问或希望行使上述权利,您可发送电子邮件([email protected] )与我们联系。为帮助您实现上述权利,我们可能需要您的身份证明问卷的扫描件用于验证您的身份,我们不得在验证完成后保留扫描件。
 

我们会定期审核本隐私政策。本政策最新一次更新于<2023年10月4日>。