Notatka informacyjna

29.05.2019

NOTATKA INFORMACYJNA



Ogólne rozporządzenie w sprawie ochrony danych (2016/679), art. 13 i 14 (polska implementacja: Rozporządzenie o ochronie danych osobowych (RODO))

 

Data opracowania: 14 maja 2019 r.

 

Możemy w dowolnym momencie aktualizować lub zmieniać niniejsze informacje, wysyłając powiadomienie, które może być wymagane na mocy obowiązującego prawa.

1. Administrator / Firma

Orion Corporation (numer identyfikacyjny firmy: 1999212-6)

 

2. Dane kontaktowe

Orion Pharma Poland Sp z o. o.

Ul. Fabryczna 5A

00-446 Warszawa

Polska

tel. +48 22 833 31 77

e-mail : gdpr@orionpharma.info.pl

e-mail: privacy@orion.fi

 3. Nazwa pliku danych

Orion disease awareness website (wehale.life) data file

 

4. Cel przetwarzania danych osobowych / podstawa prawna przetwarzania danych osobowych

Przedmiotowy plik danych jest wykorzystywany do prowadzenia witryny internetowej wehale.life oraz do następujących celów:

·         Zarządzanie dostępem/wnioskami o nadanie hasła dostępowego do witryny internetowej wehale.life

·         Identyfikacja osób wnioskujących o udzielenie dostępu do witryny w charakterze pracowników służby zdrowia

·      Identyfikacja osób wnioskujących o udzielenie dostępu do witryny w charakterze pacjentów (dysponujących kodem pakietu)

·     Informowanie użytkowników o wygasaniu ważności hasła lub o zmianach

·    Ulepszanie witryny internetowej i usprawnianie obsługi klienta z wykorzystaniem danych analitycznych dotyczących witryny

·      Jeśli uczestniczysz w loteriach, konkursach lub podobnych działaniach promocyjnych, dane będą wykorzystywane do administrowania takimi działaniami i dostarczania nagród

·       Informowanie o wydarzeniach edukacyjnych i naukowych, przekazywanie informacji dotyczących bezpieczeństwa stosowania produktów firmy Orion Pharma, marketing produktów, dostarczanie biuletynów, marketing bezpośredni i bezpośredni marketing elektroniczny na podstawie zgody osoby, której dane dotyczą, i w inny sposób dozwolony przez prawo

·      Przetwarzanie informacji zwrotnej i innej korespondencji z osobą, której dane dotyczą;

·      Aby wykryć i rozwiązać problemy techniczne i problemy z bezpieczeństwem informacji

·     Aby wysyłać powiadomienia o zmianach naszych warunków użytkowania lub zasad.

Firma Orion Corporation nie będzie ujawniać ani przesyłać zebranych danych stronom trzecim w celach komercyjnych. Możemy udostępniać Państwa dane stronom trzecim, które pomagają nam wykonywać zadania techniczne, takie jak przechowywanie i hosting danych lub monitorowanie i analiza witryny internetowej. Operatorem witryny internetowej jest firma CGI Suomi Oy. Do analizy witryny internetowej wykorzystujemy narzędzia firmy Google.

W przypadku zmiany struktury własności firmy Orion Corporation lub kontroli nad nią bądź też nad całością lub jakąkolwiek częścią naszych produktów, usług lub aktywów, możemy ujawnić Państwa dane osobowe nowemu właścicielowi lub następcy.

Podstawę prawną przetwarzania danych osobowych stanowi zgoda osoby, której dane dotyczą.

5. Zawartość pliku danych


 

Rejestr zawiera informacje dotyczące użytkowników witryny internetowej.

 

Od pracowników służby zdrowia rejestrujących się w witrynie internetowej są pobierane następujące dane: imię i nazwisko, zawód, szpital/pracodawca, kraj, adres e-mail, telefon i ewentualnie numer prawa wykonywania zawodu (PWZ) (tylko w przypadku Polski). Plik danych zawiera również login i hasło tych osób.

 

Jeśli pacjent loguje się w witrynie internetowej za pomocą kodu pakietu, zapisywany jest tylko ten kod pakietu.

 

 6. Źródło informacji

Informacje są pobierane od osoby, której dane dotyczą, wtedy, gdy osoba ta rejestruje się w witrynie jako pracownik służby zdrowia lub jako pacjent, oraz poprzez wypełnienie formularzy dotyczących akcji marketingowych.

 

7. Okres przechowywania danych osobowych

Pliki danych są okresowo aktualizowane, aby zawierały jedynie te dane, które są istotne do celów przetwarzania. Dane osobowe są przechowywane przez okres niezbędny do realizacji celów określonych w tym pliku danych. Ponadto administrator przechowuje informacje przez okres niezbędny do spełnienia przez niego wymogów prawnych lub umownych bądź do ustalenia, zgłoszenia lub obrony roszczeń prawnych. Z chwilą gdy dane osobowe nie są już niezbędne do realizacji tych celów, są w bezpieczny sposób usuwane.

 

8. Zasady zabezpieczania pliku danych

Dane elektroniczne:

 

Firma CGI Suomi Oy ponosi odpowiedzialność za utrzymywanie pliku danych. Połączenie z przeglądarki użytkownika do serwera firmy CGI Suomi Oy jest szyfrowane za pomocą technologii SSL. W aplikacji są stosowane techniczne rozwiązania do ochrony danych, dzięki którym wprowadzone dane nie ulegną zmianie i są dostępne wyłącznie dla osób upoważnionych.

 

9. Prawo dostępu i prawo do przenoszenia danych

Osoba, której dane dotyczą, ma prawo dostępu, po dostarczeniu wystarczających kryteriów wyszukiwania, do danych na swój temat występujących w pliku danych osobowych lub do powiadomienia, że plik nie zawiera takich danych. Administrator powinien jednocześnie udzielić osobie, której dane dotyczą, informacji na temat źródeł i zastosowań danych występujących w pliku oraz miejsc, do których przekazywane są ujawniane dane.

 

Osoba, której dane dotyczą, ma prawo do przenoszenia danych, tzn. prawo do otrzymywania swoich danych osobowych, które osoba ta przekazała administratorowi i które są przetwarzane w sposób zautomatyzowany, w formie ustrukturyzowanej i nadającej się do odczytu maszynowego, oraz prawo do przesłania tych danych do innego administratora, gdzie podstawą zgody na przetwarzanie jest zgoda lub wypełnienie postanowień umowy między administratorem i osobą, której dane dotyczą.

 

Osoba, której dane dotyczą i która chce uzyskać dostęp do danych na swój temat lub skorzystać z przysługującego jej, wspomnianego powyżej prawa do przenoszenia danych, musi się zwrócić w tej sprawie do osoby odpowiedzialnej u administratora za pośrednictwem osobiście podpisanego lub w porównywalnym stopniu możliwego do zweryfikowania dokumentu. Musi też zweryfikować swoją tożsamość poprzez załączenie kopii oficjalnego dokumentu identyfikacyjnego.

 

10. Prawo do wycofania zgody

W przypadku gdy podstawę prawną przetwarzania danych osobowych stanowi zgoda osoby, której dane dotyczą, ma ona prawo do wycofania tej zgody.

 

W przypadku gdy osoba, której dane dotyczą, pragnie skorzystać z wyżej wymienionego prawa, osoba ta powinna zwrócić się w tej sprawie do osoby odpowiedzialnej u administratora za pośrednictwem osobiście podpisanego lub w porównywalnym stopniu możliwego do zweryfikowania dokumentu w formie pisemnej skierowanego do przedstawiciela administratora danych wymienionego w sekcji 2. powyżej.

 

Cofnięcie zgody nie oznacza, że przetwarzanie danych osobowych, które odbywało się przed takim cofnięciem, jest niezgodne z prawem.

 

11. Sprostowanie, ograniczenie przetwarzania i usuwanie danych

Administrator powinien, z własnej inicjatywy lub na żądanie osoby, której dane dotyczą, bez zbędnej zwłoki wyjaśnić, usunąć lub uzupełnić dane osobowe zawarte w pliku danych osobowych, jeżeli są błędne, zbędne, niepełne lub nieaktualne z punktu widzenia celu przetwarzania.

 

W pewnych okolicznościach osoba, której dane dotyczą, ma prawo uzyskać od administratora zobowiązanie do ograniczenia przetwarzania jej danych osobowych.

 

Jeżeli administrator odmówi żądaniu osoby, której dane dotyczą, dotyczącemu sprostowania błędu, powinien wydać pisemne potwierdzenie tej odmowy. Potwierdzenie powinno także zawierać przyczyny odmowy. W takim przypadku osoba, które dane dotyczą, może skierować sprawę do rzecznika ds. ochrony danych.

 

Administrator powinien także podjąć uzasadnione działania, aby powiadomić o usunięciu danych administratorów, którym ujawniono te dane i którzy je przetwarzają. Jednak nie ma obowiązku powiadamiania, jeśli jest to niemożliwie lub nadmiernie trudne.

 

Żądania dotyczące skorzystania z ww. praw osoby, której dane dotyczą, powinny być zgłaszane poprzez skontaktowanie się z przedstawicielem administratora wymienionym w sekcji 2. niniejszego dokumentu.

 

Jeśli mają Państwo jakiekolwiek wątpliwości dotyczące przetwarzania przez firmę Orion Corporation Państwa danych osobowych, mają Państwo prawo złożyć skargę do rzecznika ds. ochrony danych, czyli fińskiego organu nadzoru nad kwestiami ochrony danych (https://tietosuoja.fi/en/home). Bylibyśmy jednak wdzięczni, gdyby przed zwróceniem się do organu nadzoru dali nam Państwo szansę wyjaśnienia tych wątpliwości, tak więc prosimy o skontaktowanie się z nami w pierwszej kolejności.


 

Firma Orion inwestuje w badania i rozwój metod leczenia pacjentów z astmą i  POChP, a także ulepsza konstrukcję i  funkcjonalność dostępnej gamy inhalatorów Easyhaler®. Firma koncentruje się na bezpieczeństwie i jakości na każdym etapie cyklu życia produktów, a jednocześnie dba o środowisko naturalne. Wszystkie aspekty zrównoważonego rozwoju — społeczne, ekonomiczne i środowiskowe — są starannie uwzględniane w całym cyklu życia produktów. Zrównoważony rozwój stanowi integralny element całego procesu, od badań i  rozwoju poprzez produkcję, użytkowanie przez pacjentów aż po utylizację starych inhalatorów. 

Raport dotyczący zrównoważonego rozwoju firmy Orion na rok 2020 można pobrać tutaj https://www.orion.fi/en/Orion-group/Sustainability/sustainability-reports/sustainability-report/