Obvestilo o varstvu osebnih podatkov za uporabnike družbenih omrežij
- člen 14 Uredbe (EU) 2016/679 (»GDPR«)
To obvestilo o zasebnosti opisuje, kako [Menarini Group Company Name] (» družba Menarini«), [Menarini Group Company address], obdeluje vaše osebne podatke, kadar uporabljate svoj profil na družbenem omrežju, kot so na primer Facebook, YouTube, Twitter, Instagram ali LinkedIn ter podobna omrežja ali portali (v nadaljevanju tudi »družbena omrežja«), za interakcijo s profilom/stranmi družbe Menarini na teh družbenih omrežjih ali kadar brskate po spletnih straneh družbe Menarini, medtem ko ste prijavljeni v ta družbena omrežja.
Ta dokument obravnava zgolj postopke obdelave osebnih podatkov, ki jih izvaja družba Menarini: vaši podatki se namreč najprej zbirajo in obdelujejo s strani družbenega omrežja, na katerem imate profil (ki deluje kot »upravljavec osebnih podatkov«), družba Menarini pa dostopa do določenega manjšega dela podatkov, ki jih o vas hrani družbeno omrežje, zgolj v primeru, da imate interakcijo z računi, stranmi in/ali spletnimi mesti družbe Menarini. Družba je v zvezi z osebnimi podatki, ki jih prejme od zadevnega družbenega omrežja, »neodvisni upravljavec podatkov«: to pomeni, da družbena omrežja in družba Menarini samostojno določajo namene in načine obdelave osebnih podatkov, do katerih imajo vsak zase dostop.
Postopki obdelave, ki jih izvaja družba Menarini, so opisani v nadaljevanju. Če vas zanima, kako družbena omrežja obdelujejo vaše podatke, vas vabimo, da preberete pravilnike o zasebnosti, ki so na voljo preko vašega profila na družbenem omrežju.
V primeru interakcije z računom/stranjo/profilom družbe Menarini na družbenem omrežju (v nadaljevanju »stran«), lahko družba Menarini obdeluje naslednje osebne podatke, izpeljane iz vašega profila:
ime, priimek, uporabniško ime in druge biografske ter poklicne informacije, starost, spol, informacije, ki ste jih prostovoljno dali na voljo javnosti ali jih delili prek družbenega omrežja s pomočjo objav ali drugih funkcionalnosti; vaše aktivnosti na družbenem omrežju na strani družbe Menarini ter na družbenih omrežjih, kot so »všečki«, komentarji, javne objave, oznake in ključniki (hashtagi) in vsebina zasebnih sporočil, naslovljenih na družbo Menarini.
Poleg tega lahko družbeno omrežje – če ste to omogočili preko nastavitev svojega profila in brskalnika – omogoči družbi Menarini dostop do dodatnih informacij o dejavnostih in preferencah, ki jih izražate med brskanjem po spletu. Te informacije se lahko zbirajo tudi s pomočjo orodij, kot so piškotki, spletni svetilniki (web beacons) in slikovne oznake (pixel tags): za več informacij preverite nastavitve svojega brskalnika, nastavitev profila na družbenem omrežju ali politike spletnih strani, ki jih obiskujete. Obveščamo vas, da kadar se takšna orodja uporabljajo na spletnih straneh družbe Menarini, so ustrezne podrobnosti navedene v pripadajočih politikah o piškotkih in zasebnosti. Pojasnjujemo, da lahko družba Menarini, če ste prijavljeni v svoj račun na družbenem omrežju in hkrati brskate po spletu z isto napravo, zazna nekatere informacije, povezane z vašim profilom na družbenem omrežju, kot so starostna skupina, »všečki« itd., in vas v določenih primerih celo identificira.
Vaši podatki bodo obdelani za naslednje namene:
odgovarjanje na vaše objave, zahteve in vprašanja ter omogočanje sodelovanja pri dejavnostih, izvedenih preko strani; upravljanje in optimizacija vsebine strani, izvajanje statističnih analiz in tržnih raziskav uporabnikov, ki imajo interakcijo s stranjo ali našimi spletnimi mesti. Pravna podlaga za obdelavo je zakoniti interes družbe Menarini za promocijo svojih dejavnosti in izboljšanje ugleda (člen 6(1)(f) GDPR).
- izpolnjevanje zakonskih obveznosti ter izpolnjevanje obveznosti v zvezi z varovanjem javnega zdravja, kar vključuje spremljanje, nadaljnjo obravnavo in poročanje pristojnim organom/osebam (imetnikom dovoljenj, pridobiteljem licenc itd.) o dejanskih ali potencialnih neželenih dogodkih v zvezi z uporabo izdelkov družbe Menarini. Pravna podlaga za obdelavo je izpolnjevanje zakonskih obveznosti ter uresničevanje javnega interesa na področju javnega zdravja, ki obsega zagotavljanje visoke stopnje varnosti in kakovosti izdelkov družbe Menarini (člena 6(1)(c) in 9(2)(i)
- zagotavljanje skladnosti z načeli spletnega bontona (Netiquette); uveljavljanje pravic družbe Menarini; uveljavljanje Etičnega kodeksa družbe Menarini in Kodeksa ravnanja skupine. Pravna podlaga za obdelavo je zasledovanje zakonitega interesa, da se preprečijo zlorabe uporabnikov interneta prek strani, vključno s kršitvami navedenih kodeksov ali veljavne zakonodaje, ter obramba pravnih pravic družbe Menarini (člena 6(1)(f) in 9(2)(f) GDPR).
- izvajanje promocijskih kampanj v zvezi z dejavnostmi, izdelki ali storitvami družbe Menarini (v skladu z veljavno zakonodajo o promociji zdravstvenih izdelkov in storitev) preko računa družbe Menarini na družbenem omrežju, vključno s pošiljanjem oglasov ali sporočil. Pravna podlaga za obdelavo je vaša privolitev, podana družbenemu omrežju (člen 6(1)(a) GDPR).
- pošiljanje ciljanih oglasov (»profiliranje«) v zvezi z dejavnostmi, izdelki in storitvami iz prejšnje alineje. Pravna podlaga za obdelavo je vaša privolitev, podana družbenemu omrežju, tudi v zvezi s piškotki, spletnimi svetilniki/sledilci in slikovnimi oznakami (člen 6.1.a GDPR)
- v zvezi s podatki uporabnikov, zbranimi v okviru objav prostih delovnih mest s strani Menarini prek družbenih omrežij, ocenjevanje in/ali vzpostavitev pogodbenega razmerja. Pravna podlaga za obdelavo je izvajanje pogodbe ali predpogodbenih ukrepov za sklenitev pogodbe z vami (člen 6(1)(b) GDPR).
V primeru, da objavite podatke, ki se nanašajo na tretje osebe, je vaša odgovornost, da izpolnite vse obveznosti v zvezi z zagotavljanjem informacij in pridobivanjem privolitve v skladu z veljavno zakonodajo o varstvu podatkov.
Glede vaše privolitve za obdelavo osebnih podatkov, ki jih družba Menarini prejme preko vašega profila na družbenem omrežju, pojasnjujemo naslednje: (i) ustrezne privolitve podate ob registraciji na družbenem omrežju, in jih lahko kadar koli prilagodite (družba Menarini teh postopkov ne upravlja in zanje ne odgovarja – upravljajo jih izključno družbena omrežja); (ii) podatki, ki jih družba Menarini obdeluje, so tisti, ki jih družbeno omrežje da na voljo: to pomeni, da družba Menarini ni odgovorna za morebitna nepooblaščena razkritja informacij s strani družbenega omrežja ali za prejem neželenih oglasov/sporočil, ki bi bili v nasprotju z izbranimi nastavitvami.
Vaši podatki bodo obdelani pretežno z elektronskimi sredstvi ter bodo shranjeni v informacijskih sistemih v skladu z veljavno zakonodajo o varstvu podatkov, vključno z vidiki varnosti in zaupnosti podatkov, v skladu z načeli zakonitosti in poštenosti. Podatki bodo shranjeni le toliko časa, kolikor je nujno potrebno za dosego določenih namenov – kriterij za določitev obdobja hrambe temelji na upoštevanju zakonskih rokov ter načelih minimizacije podatkov, omejitve hrambe in racionalnega upravljanja arhivov.
Zaposleni v družbi Menarini, ki sodijo v naslednje kategorije, so pooblaščeni za obdelavo podatkov uporabnikov: tehnično in administrativno osebje, IT osebje, produktni vodje, notranja revizija in skladnost ter drugo osebje, ki za izvajanje svojih delovnih nalog potrebuje dostop do podatkov.
Podatki se lahko prenesejo tudi v tujino in/ali izven EU (»tretje države«) drugim družbam iz Skupine Menarini (tudi v tujini) za administrativne in računovodske namene na podlagi člena 6(1)(f) in uvodne izjave 48 GDPR.
Poleg tega se lahko podatki prenesejo tudi v tretje države nadzornemu organu družbe Menarini, tretjim osebam, kot so ponudniki in podizvajalci IT in storitev računalništva v oblaku, ponudniki omrežnih storitev, ki upravljajo strani družbe Menarini, ter podjetjem, ki za družbo Menarini opravljajo svetovalne storitve (npr. davčne, administrativne ipd.), institucijam, organom, javnim telesom za njihove institucionalne namene na podlagi veljavne zakonodaje; tretjim osebam v primeru revizij, združitev in prevzemov (tudi v tujini). Prejemniki bodo podatke obdelovali za zgoraj navedene namene in v skladu z veljavno zakonodajo.
V zvezi s prenosom podatkov izven EU, vključno v države, katerih zakonodaja ne zagotavlja enake ravni varstva osebnih podatkov kot zakonodaja EU, upravljavec obvešča, da bo prenos v vsakem primeru izveden v skladu z metodami, dovoljenimi v skladu z GDPR, kot na primer na podlagi privolitve uporabnika, na podlagi standardnih pogodbenih klavzul, ki jih je odobrila Evropska komisija, z izbiro subjektov, vključenih v mednarodne programe prostega pretoka podatkov ali ki delujejo v državah, ki jih Evropska komisija šteje za varne.
Z DPO družbe Menarini se lahko obrnete prek e-poštnega naslova xxxxxx prosimo, zamenjajte “at” z “@” in “dot” z “.”) ter uveljavljate pravice iz členov 15–22 GDPR, vključno z: pridobitvijo potrditve o obstoju osebnih podatkov, ki se nanašajo na vas, preverjanjem njihove vsebine, izvora, pravilnosti, lokacije (tudi glede morebitnih tretjih držav), zahtevo za kopijo, popravek ter v primerih, predvidenih z zakonom, omejitvijo obdelave, izbrisom, ugovorom proti neposrednemu komuniciranju (tudi omejeno na posamezna komunikacijska sredstva). Prav tako lahko vedno izrazite svoje pomisleke glede obdelave vaših podatkov ali vložite pritožbo pri pristojnem nadzornem organu. Za preklic privolitev, ki ste jih podelili družbenim omrežjem, morate zahtevo nasloviti neposredno na ta družbena omrežja.
Prosimo, da nas kontaktirate na zgoraj navedenem naslovu, če:
imate kakršna koli vprašanja ali povratne informacije v zvezi z našimi politikami in postopki varstva osebnih podatkov,
potrebujete dodatne informacije o svojih podatkih, želite dostopati do njih, jih popraviti ali uveljavljati katero koli drugo pravico, ki vam pripada v skladu z veljavno zakonodajo.