隱私權政策

隱私權政策

本隱私政策描述了 Macquarie Medical Systems Pty Ltd 如何收集、持有、傳輸、披露和以其他方式處理個人數據,以及 Macquarie Medical Systems Pty Ltd 為保護其持有的個人數據而採取的步驟。 在本隱私政策中,“we“,”在水底采捕業協會(UHA)的領導下, “和”us”均指 Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 of 301 Catherine St, Leichhardt, NSW 2040 Australia。

我們致力於根據所有適用的數據保護法律履行我們的隱私義務,包括 1 年隱私法(聯邦)附表 1988 中包含的澳大利亞隱私原則(“隱私法”)。 我們還遵守歐盟通用數據保護條例(“GDPR“) 在適用於我們收集、持有、披露和以其他方式處理的個人數據的範圍內(“GDPR數據“)。

在本隱私政策中,我們詳細說明了我們收集、持有、傳輸、披露和以其他方式處理的各種類型的個人數據。 如果我們決定更改本隱私政策,我們將在此網頁上發布更新版本,以便您始終了解我們收集了哪些個人數據、我們將如何使用該信息以及我們是否會將其披露給任何人。

 

什麼是個人資料?

在本隱私政策中,“個人數據”具有隱私法中“個人信息”一詞的含義(與 GDPR 數據相關的除外——在這種情況下,“個人數據”具有 GDPR 中賦予的含義)。

《隱私法》將“個人信息”定義為關於已識別個人或可合理識別的個人的信息或意見 (a) 信息或意見是否真實; (b) 資料或意見是否以重要形式記錄。 187 年電信(攔截和訪問)法案第 1979LA 條將個人信息的含義擴展到涵蓋根據該法案第 5-1A 部分保存的信息。

GDPR 第 4(1) 條將“個人數據”定義為與已識別或可識別的自然人(“數據主體”)相關的任何信息; 可識別的自然人是可以直接或間接識別的自然人,特別是通過參考諸如姓名、識別號、位置數據、在線標識符或特定於身體、生理、該自然人的遺傳、精神、經濟、文化或社會身份。

 

我們收集的個人信息類型

我們的政策是盡量減少我們收集和以其他方式處理的個人數據量。 因此,我們僅收集充分、相關且僅限於處理目的所需的個人數據,並且僅在我們依法有權收集的情況下收集。 我們也可能將收集的個人數據用於其他相關、直接相關或兼容的目的(如果適用法律允許)。

 

我們收集的個人數據

我們收集以下類型的個人數據:

  • 客戶和供應商聯繫信息: 我們收集性別、姓名、職位、電子郵件地址、職位、電話號碼、聯繫方式、手機號碼、反饋和調查回复、營銷和溝通偏好、地址和職業。 我們將處理這些個人數據,以管理我們的客戶和供應商關係,回答有關我們服務的問題以及提供和管理我們的服務,以及以其他方式執行我們的權利並遵守我們的
  • 用戶註冊數據: 用戶提供他們的姓名、診所名稱、電子郵件、地址、手機號碼以及他們在註冊時選擇提供的任何其他信息。 然後,這些信息會存儲在我們的許可數據庫中,用於用戶登錄、用戶帳戶設置和電子商務要求。 所有密碼都經過加密並存儲在安全服務器上。 用戶聯繫方式和註冊數據也存儲在我們的 CRM 中用於營銷和銷售目的,並由 IT 支持人員記錄問題/安裝請求等。這包括上述用戶註冊信息以及我們的客戶經理和營銷插入的任何帳戶交易或信息
  • 員工記錄: 我們收集有關員工的以下信息:性別、姓名、職稱、電子郵件地址、職位、電話號碼、聯繫方式、手機號碼、直系親屬、稅務檔案號碼、簡歷信息、工資單信息、僱傭合同和有關以下方面的記錄
  • 交易和財務數據: 我們收集與客戶和供應商之間的付款(包括任何支票或轉賬)、銀行賬戶、收據、業務記錄、發票、信用卡詳細信息(我們的客戶通過我們的門戶將他們的信用卡詳細信息輸入 eWAY 或 Stripe,但我們除了卡上的姓名、有效期、卡類型、卡的最後 4 位數字和原產國)、我們的產品和服務的詳細信息,我們的客戶購買、許可、訂閱或使用和我們需要保留的任何其他財務記錄
  • IT 支持服務和技術數據: 在提供 IT 支持服務時,我們可能會遠程或現場監控或訪問客戶的計算機、網絡和其他設備。 在此過程中,我們將收集和處理有關該設備以及該設備處理的任何軟件和數據的信息。 這些信息包括 IP 地址、服務器名稱、數據庫名稱、企業註冊地址和電子郵件地址、網絡名稱、所用設備的序列號、WiFi 密碼、計算機名稱、應用程序名稱、瀏覽器歷史記錄、用戶訪問日誌、用戶名、密碼、技術支持日誌票據、使用的帶寬、錯誤消息、社交媒體句柄、FTP 服務器地址、用戶名和密碼、主機名、子網掩碼、路由器名稱、服務器地址、託管帳戶用戶名和
  • 使用數據: 根據適用法律,當我們的員工和承包商使用我們的計算機設備、智能手機設備和網絡來監控對公司政策的遵守情況時,我們可能會對他們進行電子監控。 我們還收集有關員工和承包商如何使用我們的軟件、網站和服務的信息。 這種監視包括跟踪和監控、查看和記錄發送和接收的電子郵件、訪問的網站、查看的內容和上傳/下載的文件。 它還包括 IP 地址、服務器名稱、數據庫名稱、使用模式、網絡名稱、所用設備的序列號、WiFi 密碼、計算機名稱、應用程序名稱、瀏覽器類型、版本、瀏覽器插件類型和版本、操作系統和平台、瀏覽器歷史記錄、用戶訪問日誌、用戶名、密碼、技術支持日誌票、已用帶寬、錯誤消息、社交媒體句柄、FTP 服務器地址、用戶名和密碼、主機名、子網掩碼、路由器名稱、服務器地址、託管帳戶用戶名和密碼.
  • 網站分析數據:我們出於分析目的收集和處理稱為分析數據的個人數據,旨在衡量和監控我們網站的使用情況,並突出顯示我們網站的任何改進、優化和增強領域,包括用戶位置、IP 地址、cookie 數據, 有關訪問我們網站的設備的信息(IP 地址、用於訪問我們網站的設備類型和操作系統)、用戶在我們網站上花費的時間及其部分,以及他們瀏覽網站的路徑. 我們將處理這些個人數據,以監控和檢測未經授權使用我們網站的情況,確定我們網站的使用方式並突出顯示我們網站的潛在改進領域。 我們經常將這些數據與其他數據進行匯總。 但是,如果匯總數據被歸類為個人信息(或在 GDPR 數據的情況下為個人數據),我們會根據本隱私政策對其進行處理。
  • Cookie 和其他跟踪技術: 我們在我們的網站上使用 cookie 和其他跟踪技術(例如流量分析)來實現網站功能、性能和廣告目的。 未經您的同意,我們不會將此類跟踪技術放置在您的計算機、智能手機或電子設備上,除非它們是我們提供網站提供的功能所必需的。 如果未安裝它們,我們網站的功能可能無法使用,您的體驗可能會因此受到影響。 Cookies 是網站傳輸到計算機硬盤以用於記錄目的的信息片段。 我們可能會使用會話 cookie,它們只會存儲有限的時間,而永久 cookie 會無限期地保留,直到它們被刪除。 此類 cookie 可能由我們或我們的第三方承包商安裝。 Cookie 使我們能夠記住和識別您,通過幫助我們定制和改進我們提供給您的信息,在您訪問我們的網站時更好地提高您的用戶滿意度。 cookie 的使用在互聯網行業很常見,許多主要網站都使用它們來了解您對網站的使用情況,為您定製網站,用於統計目的並提供有用的相關功能、產品、廣告和服務。 cookie 可用於判斷您的計算機或設備何時聯繫了我們的網站並提取信息,例如您的 IP 地址、瀏覽模式、您已查看的內容和瀏覽器。
我們收集誰的個人數據 

我們收集以下個人數據:

  • 任何就我們的服務查詢與我們聯繫的人,無論是通過電子郵件、我們網站上的聯繫表格、面對面還是通過電話
  • 從我們的網站下載白皮書和其他內容的人
  • 我們的官員、代理人、員工和分包商
  • 我們的客戶、經銷商和銷售代理(及其管理人員、代理、員工和分包商)
  • 我們已經達成或正在考慮達成或談判的交易或爭議的其他方,以及他們的代表
  • 我們的供應商和渠道合作夥伴(及其管理人員、代理商、員工和分包商)
  • 參與我們調查的個人
  • 員工、潛在員工、分包商、潛在分包商和工作經驗申請人
  • 為提供我們客戶聘用或指示執行的服務而有必要這樣做的任何人
  • 其他服務提供商和其他第三方的代表,他們可能會就我們的客戶以及我們代表客戶與誰聯繫的事宜與我們聯繫

我們不會收集任何患者數據,因為我們不會遠程訪問客戶數據或執行用於患者管理的雲存儲解決方案。

Macquarie Medical Systems 創建和/或銷售的所有程序和軟件解決方案均由最終用戶安裝和管理。

 

我們如何收集個人信息

我們通過以下方式收集個人數據:

  • 當我們的客戶和潛在客戶用他們的個人數據填寫表格時;
  • 當我們在會議、採訪、電話、會議和活動中做筆記時;
  • 通過我們從客戶、潛在客戶和其他人那裡收到的電子郵件、信件和其他通信和文件;
  • 當我們通過社交媒體、電子郵件、Skype 等通訊工具、在線聊天程序、博客和我們網站上的聯繫表格與任何人在線聯繫或與我們交流時;
  • 當我們收到我們可能分發的完整調查或問卷時;
  • 當人們申請我們的工作或作為供應商和承包商向我們提供商品或服務時(例如,潛在員工將向我們提供個人信息,我們將在他們向我們提供推薦信、簡歷和參加工作面試時收集這些信息);
  • 當我們的員工、承包商和供應商向我們提供個人數據時;
  • 當我們的分銷商、經銷商和渠道合作夥伴向我們提供他們收集的有關客戶和潛在客戶的個人數據時;
  • 當我們與任何人交易名片時;
  • 當我們的客戶發送給我們,目的是向我們提供我們處理所需的指令或信息,以便為我們的客戶提供服務時;
  • 當我們根據客戶提供的信息創建模式、假設和配置文件以更好地向我們的客戶推銷或提供服務時;
  • 當它包含在我們簽訂的合同中時;
  • 通過網站、公共登記簿和目錄,例如電話簿、公司名稱和公司搜索;
  • 在提供我們的服務的過程中(例如,我們的軟件與我們運營的許可服務器進行接口和通信——該許可服務器檢查我們軟件的用戶是否購買了有效的許可,並在有效許可的情況下將用戶鎖定在我們的軟件之外許可證不存在並檢查更新和新版本。我們在我們的業務中不使用任何其他形式的依賴個人數據的自動決策);
  • 任何人自願向我們披露;
我們如何持有和使用個人數據

我們持有在我們的辦公室、計算機系統以及第三方擁有和運營的託管設施中收集的個人數據。 我們將個人數據用於以下目的:

  • 為了在與我們聯繫時驗證某人的身份,以確保我們知道我們正在與誰聯繫;
  • 與我們的潛在客戶、員工、分包商、渠道合作夥伴、供應商和同事溝通,無論是通過電話、電子郵件、郵寄或其他方式;
  • 為客戶提供我們的服務,並管理、維護和回答有關我們服務的問題和故障排除;
  • 向我們的客戶發送有關我們的服務、活動和商業機會的時事通訊和其他通訊;
  • 向我們的通訊數據庫中的客戶和其他個人發送營銷材料,我們認為他們可能對我們的營銷材料的內容感興趣;
  • 行使我們的權利並遵守我們的合同和其他法律義務;
  • 向我們的客戶和其他人開具賬單和發票,並強制我們的客戶支付我們的費用;
  • 為了將某人視為潛在僱員或承包商(例如,通過檢查某人的推薦信或考慮該人的簡歷和安排面試)並向我們的僱員和承包商支付工資、薪金、服務費和其他權利;
  • 在進行宣傳活動時;
  • 處理投訴;
  • 管理員工記錄;
  • 為了處理我們服務的申請;
  • 當我們就我們提供的產品和服務提出問題或疑慮時,識別客戶和其他個人;
  • 為了為我們的客戶配置新服務或作為我們服務功能的一部分;
  • 在研究和開發我們的產品和服務時;
  • 為了進行信用價值檢查;
  • 用於直接營銷目的;
  • 必要時進行軟件開發、質量保證和 IT 支持(經客戶批准)。
我們向誰披露數據

我們只會在以下情況下向第三方披露我們收集的個人數據:

  • 給託管我們網站和內容的託管服務提供商 – 在必要或可行的情況下這樣做

為了向我們的客戶提供服務或為了經營我們的業務,我們將客戶的內容(例如我們客戶的姓名)保存在我們託管服務提供商數據中心的第三方計算機服務器上。

  • 為了提供我們的服務而獲得授權或必要的商業安排的其他方 – 例如,我們可能需要向任何監管機構的專業顧問提供您的姓名,包括但不限於客戶授權我們這樣做;
  • 致我們的經銷商、分銷商、代理商和渠道合作夥伴—— 我們可能會指定經銷商、分銷商、代理商和渠道合作夥伴來銷售我們的產品和服務,或為我們管理部分業務。 在這些關係的過程中,我們可能會向他們提供客戶或潛在客戶的個人數據,或者他們可能會向我們提供他們為我們收集的客戶或潛在客戶的個人數據;
  • 以便我們能夠從我們的供應商和企業集團獲得幫助 在提供我們的服務時——在這種情況下,我們可能會向我們的供應商和分包商以及我們公司集團的成員披露您的個人數據,我們可能會將我們的全部或部分服務的提供分包給他們。 例如,我們可能會使用代表我們打印包含個人數據的文件的印刷供應商、代表我們遞送包含個人數據的文件的快遞公司,以及與我們的相關法人團體共享包含個人數據的計算機和計算機服務器;
  • 開展宣傳活動 – 在這種情況下,我們可能會向我們的營銷供應商披露您的個人數據;
  • 處理索賠、法律糾紛和投訴 – 在這種情況下,我們可能會向我們的保險公司、律師、會計師和其他專業顧問披露您的個人數據;
  • 發送時事通訊 – 在這種情況下,我們可能會向我們的電子郵件和時事通訊服務提供商披露您的個人數據;
  • 為了識別我們的客戶和最終用戶 – 當我們就我們提供的產品和服務提出問題或疑慮時;
  • 為了記錄帳單明細並處理我們客戶的付款 – 在這種情況下,我們將向我們的銀行和商業設施提供商提供客戶銀行賬戶、支票和信用卡詳細信息;
  • 如需專業建議 – 向我們的法律、會計或財務顧問/代表或收債人提供信息以用於追債目的時,或當我們需要獲得他們的建議時,或當我們要求他們就法律糾紛進行代理時;
  • 如果我們出售全部或部分業務或合併 與另一個實體——在這種情況下,我們將向買方或其他實體提供作為出售或合併標的的個人數據;
  • 如果某人對披露提供書面同意 他或她的個人資料;
  • 需要時

在任何情況下,我們都不會向第三方披露患者的個人數據。

我們也可能出於以下一個或多個目的,向我們的律師、保險公司和專業顧問以及任何法院或行政機構提供您的個人數據:

  • 獲得或維持保險;
  • 預防、偵查、調查、起訴或懲罰刑事犯罪、違法處罰或製裁或違反規定的法律;
  • 保護或執行我們的權利或捍衛索賠;
  • 執行我們對您或第三方的索賠;
  • 執行有關沒收犯罪所得的法律;
  • 保護公共收入;
  • 預防、發現、調查或糾正嚴重不當行為或規定的行為;
  • 準備或進行任何法院或審裁處的訴訟程序,或執行法院或審裁處的命令
  • 在需要披露以保護員工、最終用戶或
應通報的數據洩露

自 22 年 2018 月 XNUMX 日起,必須向受影響的個人和澳大利亞信息專員辦公室報告可能導致嚴重損害的數據洩露(澳大利亞投資委員會),除非適用有限的例外情況。 就 GDPR 而言,如果某些類型的數據洩露可能會導致對個人權利和自由產生不利影響的高風險,則還必須向受影響的個人報告。 此外,GDPR 要求組織向相關監管機構報告某些類型的數據洩露。 我們將根據我們的法律義務將任何數據洩露通知受影響的個人、OAIC 和相關監管機構。

 

處理的合法依據

根據 GDPR,只有在有合法依據的情況下才能處理 GDPR 數據。 我們只會在有合法依據的情況下處理 GDPR 數據。 除非本隱私政策中另有相反規定或本隱私政策中另有相反暗示,否則我們只會在為我們的合法利益或第三方的合法利益所必需的情況下,在您同意或明確授權的情況下處理個人數據或根據合同或其他法律義務要求我們這樣做。

 

第三方網站和平台

我們的網站可能包含第三方網站和平台的鏈接。 我們鏈接到這些網站和平台並不意味著我們認可或推薦它們。 我們不保證或聲明任何第三方網站或平台運營商遵守適用的數據保護法律。 在將您的個人數據發送給任何相關第三方網站和平台之前,您應考慮其隱私政策。

您可以通過社交媒體小部件和工具與社交媒體平台互動,例如 Facebook Like 按鈕和我們網站上可能安裝的 Facebook 像素。 這些小部件和工具可能會收集您的 IP 地址和其他個人數據。 您與此類小部件和工具以及任何單點登錄服務(例如 Open ID)的交互受相關社交媒體運營商和單點登錄服務提供商的隱私政策的約束——請閱讀它們,以便您了解它們是如何處理您的個人數據。

 

安全性

我們採取合理措施保護我們持有的個人數據免遭未經授權的訪問、修改和披露,並實施技術和組織措施,以確保針對意外或非法破壞、丟失、更改、未經授權的披露或訪問風險提供適當的保護水平傳輸、存儲或以其他方式處理的個人數據,如下所示:

  • 我們執行安全測試(包括對我們網站的滲透測試),並維護其他電子(電子安全)措施以保護個人信息,例如密碼、防病毒管理、多因素身份驗證、防火牆和防病毒軟件
  • 我們在我們的建築物和辦公室中採取物理安全措施,例如門窗鎖和訪客訪問管理、櫥櫃鎖、監控系統和
  • 我們要求我們所有的員工和承包商遵守我們與他們簽訂的僱傭合同和分包商協議中的隱私和保密條款和條件
  • 我們對我們的系統進行安全審計,力求盡快發現並消除我們電子和物理基礎設施中的任何潛在安全風險
  • 在適當的情況下,考慮到現有技術、實施成本以及處理的性質、範圍、內容和目的,我們會對個人數據進行假名和/或加密
  • 我們在我們的計算機系統中實施密碼和訪問控製程序
  • 我們制定了數據洩露響應計劃
  • 我們有數據備份、歸檔和災難恢復流程
  • 我們對電子郵件和其他適用的計算機軟件和系統實施了防病毒和安全控制。
如果您拒絕向我們提供個人數據 

如果您不向我們提供您的個人數據,您只能與我們進行有限的互動。 例如,您可以瀏覽我們的網站而無需向我們提供個人信息,例如一般描述我們提供的服務的頁面,以及我們的聯繫我們頁面。 但是,當您在我們的網站上提交表格,或成為客戶或以其他方式與我們建立業務關係時,我們需要收集您的個人數據以識別您的身份,以便我們為您提供服務,以及用於本隱私政策中描述的其他目的。 在聯繫我們詢問我們的服務時,您可以選擇不表明自己的身份或使用化名,但如果您希望實際獲得我們的服務,則不能。 如果您拒絕向我們提供個人數據,我們向您提供我們的服務是不切實際的。

 

垃圾郵件

我們不會發送違反 2003 年垃圾郵件法(聯邦)的“垃圾”或未經請求的電子郵件。 但是,在某些情況下,我們會使用電子郵件回複查詢、確認購買或聯繫客戶。 這些基於交易的電子郵件是自動生成的。 每當客戶或訪問者收到不希望我們發送的電子郵件時,他們都可以通過以下電子郵件與我們聯繫來要求我們不再發送電子郵件: [電子郵件保護] 或使用我們發送的任何通信中包含的任何“取消訂閱”工具。 收到任何此類請求後,我們將確保他們停止接收我們發送的自動電子郵件。

 

個人數據的離岸數據傳輸

我們可能會將您輸入我們網站的個人數據傳輸給我們的承包商和服務提供商,例如 Microsoft Azure,他們協助我們向您提供我們的產品和服務,並在我們認為有必要的情況下協助我們進行一般業務運營讓他們提供這種幫助。

如果我們遵守適用法律,包括澳大利亞隱私原則 8(個人信息的跨境披露)和 GDPR 的規定——就 GDPR 數據而言,我們可能會將我們收集的個人數據傳輸給我們的離岸承包商和服務也可能位於歐盟 (EU) 或歐洲經濟區 (EEA) 以外的提供商。 我們的離岸承包商和服務提供商目前位於歐盟和美國。

 

個人數據的保留和去標識化

我們的政策是以允許識別任何人的形式保留個人數據,只要為收集個人數據的目的所必需; 以及在適用法律允許的情況下用於任何其他相關、直接相關或兼容的目的。 我們只會在適用法律允許的最短時間範圍內處理您提供給我們的個人數據,並且僅在此後出於刪除或向您返回該個人數據的目的(除非我們還需要保留數據以遵守履行我們的法律義務,或保留數據以保護您或任何其他人的切身利益)。 如果您要求退還個人數據,我們將在當時將其退還給您,此後我們將在合理可行的範圍內盡快刪除我們擁有或控制的所有當時剩餘的該個人數據的現有副本,除非適用法律要求我們保留個人數據,在這種情況下,我們將通知您該要求,並且僅將此類保留數據用於遵守這些適用法律的目的。

如果個人數據不是 GDPR 數據並且是 1988 年隱私法(聯邦)目的的個人信息,我們可能會採取在情況下合理的步驟來取消識別我們的個人信息,而不是銷毀個人信息如果該信息未包含在聯邦記錄中,並且澳大利亞法律(或法院或法庭命令)不要求我們根據本隱私政策將其用於任何目的,則我們不再需要該個人的信息) 來保留它。

 

您在 GDPR 下的權利

根據 GDPR,您擁有多項權利,包括:

  • 知情權
  • 訪問權
  • 整改權
  • 擦除權
  • 限制處理的權利
  • 數據可移植性的權利
  • 反對權
  • 與自動化決策相關的權利和

如果您希望行使 GDPR 規定的任何權利,請聯繫我們。 我們將根據我們的法律義務處理所有此類請求。 如果您撤回對處理的同意、反對處理您的個人數據或要求我們刪除您的個人數據,因此我們不可能或不切實際地繼續向您提供我們的服務,我們可能會選擇終止我們的與您的業務關係。

 

如何訪問和更正我們持有的個人數據 

如果您希望訪問我們持有的關於您的個人數據,請使用本隱私政策末尾列出的詳細信息與我們聯繫。 我們將根據我們的法定義務處理您訪問您的個人數據的請求。 為確保我們只獲取、收集、使用和披露準確、完整和最新的個人數據,我們邀請您聯繫我們並通知我們我們持有的您的任何個人詳細信息或我們持有的任何個人數據否則不正確或錯誤。 我們將以結構化、常用和機器可讀的格式向您(或如果您願意,另一控制者)提供我們持有的有關您的個人數據的副本。 但是,如果 GDPR 禁止我們訪問您的 GDPR 數據,我們不會收取任何費用。

 

我們的聯繫方式

我們是 Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 of 301 Catherine St, Leichhardt, NSW 2040。如果您出於關於我們的隱私慣例或我們持有的關於您的個人數據的任何原因希望與我們聯繫,請通過以下方式與我們聯繫以下地址:

 

隱私代表

隱私官,麥格理醫療系統 301 Catherine St, Leichhardt, NSW 2040 [電子郵件保護]

我們將盡最大努力在收到您的投訴後十 (10) 個工作日內解決任何隱私投訴。 這可能包括與您合作解決投訴或我們提出解決方案。

如果您對投訴的結果不滿意,或者您對違反澳大利亞隱私原則的行為提出投訴,請將投訴提交給澳大利亞信息專員辦公室 (OAIC),可以使用以下詳細信息與他們聯繫:

致電:1300 363 992
Email: [電子郵件保護]
地址:GPO Box 5218, Sydney NSW 2001

對於 GDPR 數據,您可以向任何相關監管機構提出投訴。

訂閱 MoleMax 通訊
選擇你的貨幣