ResMedin Data Privacy Framework Notice -ilmoitus
Voimassa alkaen: Tammikuu 2025
English (US) • English (UK) • French • German • Spanish • Czech • Danish • Dutch • Finnish • Italian • Norwegian • Polish • Portuguese • Swedish • French Swiss • German Swiss
Tämä Data Privacy Framework -ilmoitus (”DPF-ilmoitus”) koskee ResMed Inc:ia ja sen seuraavia Yhdysvalloissa toimivia tytäryhtiöitä: ResMed Corp., ResMed Operations Inc., ResMed Digital Health Inc. ja Somnoware Healthcare Systems Inc., joita kutsutaan yhteisesti käsitteillä ”ResMed”, ”Yritys”, ”me” tai ”meidän”, ja se koskee Euroopan unionista, Yhdistyneestä kuningaskunnasta tai Sveitsistä Yhdysvaltoihin siirrettyjen henkilötietojen (”Henkilötiedot”) keräämistä, käyttöä ja säilyttämistä tässä DPF-ilmoituksessa kuvatulla tavalla. Ilmoitus täydentää ResMedin tietosuojailmoitusta ja tietosuojakäytäntöä (“ResMedin tietosuojailmoitusta”), joissa viitataan tähän ilmoitukseen.
ResMed noudattaa ja on sertifioitu noudattamaan Euroopan unionin ja Yhdysvaltojen välistä Data Privacy Framework -kehystä, Yhdistyneen kuningaskunnan DPF-kehykseen laatimaa lisäosaa sekä Sveitsin ja Yhdysvaltojen välistä Data Privacy Framework -kehystä (joita kutsutaan yhteisesti käsitteellä ”DPF”), jotka Yhdysvaltojen kauppaministeriö Department of Commerce on ottanut käyttöön ja jotka koskevat Euroopan unionista, Yhdistyneestä kuningaskunnasta ja Sveitsistä Yhdysvaltoihin siirrettyjen henkilötietojen keräämistä, käyttöä ja säilyttämistä DPF-kehyksen periaatteiden sekä sen täydennyksen ja liitteen (Principles and Annex I of the Principles) (joita kutsutaan yhteisesti käsitteellä ”DPF-periaatteet”), mukaisesti. Jos tämän DPF-ilmoituksen ehtojen ja DPF-periaatteiden välillä ilmenee ristiriitaisuuksia, DPF-periaatteet ovat ensisijaisia. Yhdysvaltain kauppakomissio Federal Trade Commission tutkii ja valvoo sitä, että ResMed noudattaa DPF-periaatteita.
Lisätietoja DPF-ohjelmasta, DPF-periaatteista ja sertifioinnistamme osoitteesta https://www.dataprivacyframework.gov/s/.
ILMOITUS. Jos ResMed kerää Henkilötietoja suoraan sinulta, saat ResMedin Tietosuojailmoituksen, jossa kuvataan niitä tarkoituksia, joihin keräämme ja käytämme Henkilötietojasi, erityyppisiä kolmansia osapuolia, joille ResMed jakaa näitä tietoja, sekä vaihtoehtoja ja keinoja, jotka ResMed tarjoaa sinulle voidaksesi rajoittaa Henkilötietojesi käyttöä ja jakamista. Kun ResMed saa henkilötietoja asiakkaidensa palveluntuottajana, ResMedin asiakkailla on velvollisuus toimittaa sinulle sitä koskeva ilmoitus ja saada suostumuksesi henkilötietojesi siirtämiselle Yhdysvaltoihin.
TÄMÄN ILMOITUKSEN MUKAISESTI SUORITETTAVAT SIIRROT: Tässä DPF-ilmoituksessa kuvataan, kuinka ResMed kerää, käyttää, jakaa ja suojaa tiettyjä Euroopan unionista, Yhdistyneestä kuningaskunnasta tai Sveitsistä Yhdysvaltoihin siirrettyjä henkilötietoja DPF-kehyksen mukaisesti ja kuten edempänä kohdassa “Henkilötietojen siirrot” kuvataan. Tässä DPF-ilmoituksessa kuvataan myös Henkilötietojasi koskevia oikeuksiasi ja vaihtoehtojasi.
SOVELTAMISALAN RAJOITUKSET: Huomaa, että tämä DPF-ilmoitus ja ResMedin osallistuminen DPF-kehykseen koskevat vain edempänä kohdassa ”Henkilötietojen siirrot” kuvattuja käyttötilanteita. ResMed noudattaa kaikissa muissa Euroopan unionista, Yhdistyneestä kuningaskunnasta ja Sveitsistä tehtävissä henkilötietojen siirroissa Euroopan unionin hyväksymiä vakiosopimuslausekkeita ja muita mekanismeja. Saat ResMedin tietosuojailmoituksista ja -käytännöistä, joissa viitataan tähän Käytäntöön, lisätietoja siitä, kuinka ResMed kerää, käyttää, jakaa ja suojaa henkilötietoja. ResMedin tämän DPF-ilmoituksen noudattamista voidaan myös rajoittaa siinä määrin kuin vaaditaan laissa määritettyjen, viranomaisten esittämien tai kansallista turvallisuutta koskevien velvoitteiden noudattamiseksi, joihin luetaan mukaan vaatimukset tehdä yhteistyötä lainvalvonnan kanssa, sekä yksittäisten ihmisten terveyden tai turvallisuuden suojaamiseksi.
HENKILÖTIETOJEN SIIRROT: ResMed voi siirtää Henkilötietoja Euroopan unionista, Yhdistyneestä kuningaskunnasta tai Sveitsistä Yhdysvaltoihin osana osallistumistaan DPF-kehykseen seuraavasti:
- Tutkinnat ja häiriötilanteiden hallinta. ResMedin asiantuntijat Yhdysvalloissa voivat päästä Henkilötietoihisi häiriötilanteissa ja vianetsinnässä, joissa edellytetään tilanteen nopeaa selvittämistä ja Yhdysvalloissa toimivien asiantuntijoiden (kuten myös kyberturvallisuusasiantuntijoiden) käyttöä.
- Toimintoihin liittyvä tuki. ResMedin henkilökunta Yhdysvalloissa voi päästä Henkilötietoihisi antaakseen toimintoihin liittyvää tukea, auttaakseen kehittämään ja parantamaan ResMedin palveluja ja tuotteita, levittääkseen tuotteita ja palveluja, suorittaakseen ylläpitoa sekä tuottaakseen asiakastukipalveluita.
- Tuoteanalyysit. ResMedin henkilökunta Yhdysvalloissa voi päästä Henkilötietoihisi voidakseen auttaa meitä saamaan käsityksen siitä, kuinka tuotteitamme käytetään ja jaellaan, jotta voitaisiin parantaa ResMedin prosesseja ja tuotteita sekä laajentaa yksittäisen käyttäjän pääsyä tuotteisiimme ja palveluihimme.
- Tietojen analysointi. ResMedin henkilökunta Yhdysvalloissa voi päästä Henkilötietoihisi, jotta saisimme paremman käsityksen tuotteidemme ja palveluidemme tehokkuudesta ja vastaanotosta maailman mittakaavassa, jolloin voidaan saada tarkempia analyysejä eri maista.
- Palveluiden tuottaminen asiakkaillemme. ResMedin henkilökunta Yhdysvalloissa voi päästä Henkilötietoihisi, jotta voisimme tuottaa palveluja yritysasiakkaillemme, joiden kanssa voit olla suoraan suhteessa.
- Lakien noudattaminen. ResMed pidättää itsellään oikeuden jakaa Henkilötietojasi, jos laissa tai säännöksissä niin edellytetään tai mikäli viranomaiset nimenomaan esittävät tietoja koskevia pyyntöjä.
HENKILÖKOHTAISET OIKEUTESI
Sinulla on Data Privacy Framework -periaatteissa kuvattuja Henkilötietojasi koskevia oikeuksia. Katso asianomaisesta ResMedin tietosuojailmoituksesta lisätietoja oikeuksistasi päästä Henkilötietoihisi ja rajoittaa niiden käyttöä ja jakamista. Voimme tietosuojasi vuoksi ryhtyä toimenpiteisiin varmistaaksemme henkilöllisyytesi ja/tai pääsyoikeutesi ennen kuin toteutamme Henkilötietojasi koskevan pyynnön. Tilanteissa, joissa ResMed saa henkilötietoja asiakkaidemme palveluntuottajana, pyydämme sinua ottamaan henkilökohtaisten oikeuksiesi käyttämiseksi yhteyttä siihen yritykseen, jonka kanssa olet suoraan yhteyksissä.
SIIRROT JA JAKAMISET KOLMANSILLE OSAPUOLILLE
ResMed voi jakaa Henkilötietojasi palveluntuottajilleen, konsulteilleen ja tytäryhtiöilleen, jotka käsittelevät tietoja ResMedin puolesta edellä kohdassa ”Henkilötietojen siirrot” esitettyihin tarkoituksiin. ResMed pyrkii siirtämään Henkilötietoja jollekin kolmannelle osapuolelle vain, kun kyseinen kolmas osapuoli on antanut vakuutuksen siitä, että se tarjoaa vähintään samantasoisen tietosuojan kuin mitä DPF-periaatteissa ja tässä DPF-ilmoituksessa edellytetään. ResMed voi esimerkiksi antaa Henkilötietojasi kolmannen osapuolen pilvipalveluiden tuottajille, jotta tiimimme Yhdysvalloissa voivat auttaa tuotteiden ylläpidossa ja vianmäärityksessä. ResMed on vastuussa Data Privacy Framework -kehyksen mukaisesti siitä, mikäli jokin kolmas osapuoli ei noudata ResMediä koskevia DPF-velvoitteita, paitsi jos ResMed pystyy osoittamaan, ettei se ole vastuussa vahingon aiheuttaneesta tapahtumasta.
VIRANOMAISEEN TURVAUTUMINEN, KEINOT JA VELVOLLISUUDET
Jos haluat tehdä tiedusteluja tai valituksen koskien ResMedin tapaa käsitellä Henkilötietojasi DPF-ilmoituksen mukaisesti, ota meihin yhteyttä edempänä kohdassa ”Yhteystiedot” olevien ohjeiden mukaisesti.
Jos sinua askarruttaa edelleen jokin tietosuojaa koskeva asia, joka ei ole selvinnyt, vaikka olet osoittanut tietosuojaa koskevan tiedustelusi tai huolenaiheesi suoraan ResMedille, voit ottaa yhteyttä Yhdysvalloissa toimivaan riitaisuuksien ratkaisemiseen erikoistuneeseen kolmannen osapuolen palveluntuottajaamme (JAMS). Jos et saa meiltä tietyn ajan kuluessa ilmoitusta siitä, että olemme ottaneet vastaan valituksesi tai mikäli emme ole käsitelleet valitustasi sinua tyydyttävällä tavalla, käytä tässä olevaa valitusten tekoon tarkoitettua JAMS-linkkiä. JAMS-palvelut ovat sinulle maksuttomia.
Jos valitustasi ei ole käsitelty näiden kanavien kautta, asian voi joissain rajoitetuissa tilanteissa saada sitovaan välimiesmenettelyyn Euroopan unionin ja Yhdysvaltojen DPF-komiteassa, joka on perusteilla Yhdysvaltojen kauppaministeriön Department of Commercen ja Euroopan komission välillä. Saat lisätietoja valitusten tekemisestä Yhdysvaltojen kauppaministeriön Department of Commercen verkkosivuilta, joille pääset tästä. Jos sinua askarruttaa se, että Yhdysvaltojen tiedustelupalvelut käyttävät tietojasi, sinulla on oikeus lähettää valitus Euroopan tietosuojaneuvostolle.
Kun ResMed on saanut tai ylläpitää Henkilötietojasi palveluntuottajana, voit lähettää Henkilötietojesi käsittelyä koskevat valitukset osapuolelle, johon olet suoraan suhteessa, kyseisen osapuolen riitaisuuksien ratkaisua koskevien menettelytapojen mukaisesti. ResMed osallistuu tähän prosessiin tarpeen mukaan jommankumman osapuolen pyynnöstä.
YHTEYSTIEDOT: Valitukset, tiedustelut, kommentit tai muut huolenaiheet, jotka koskevat tätä DPF-ilmoitusta, tietojen keräämistämme tai tietojenkäsittelykäytäntöjämme tulee lähettää seuraavaan osoitteeseen:
Head of Privacy Assurance
ResMed Corp.
9001 Spectrum Center Blvd, San Diego, CA 92123
Puh.: +1 (800) 424-0737
Email: privacy@resmed.com
KÄYTÄNTÖÖN TEHTÄVÄT MUUTOKSET: Tätä DPF-ilmoitusta voidaan tarkistaa ja muuttaa ajoittain ilman ennakkoilmoitusta sen varmistamiseksi, että Henkilötietojen suojauksen taso pysyy riittävällä tasolla. Kaikki muutokset tulevat näkyviin tällä sivustolla. Tarkista säännöllisesti, onko tähän DPF-ilmoitukseen tullut päivityksiä.
RH-1111071/1 2025-01