Denne privatlivspolitik beskriver, hvordan Macquarie Medical Systems Pty Ltd indsamler, opbevarer, overfører, videregiver og på anden måde behandler personoplysninger, og de skridt, som Macquarie Medical Systems Pty Ltd tager for at sikre de personoplysninger, som de opbevarer. I denne privatlivspolitik, “we","vores"Og"us"" er alle referencer til Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 på adressen 301 Catherine St, Leichhardt, NSW 2040, Australien.
Vi er forpligtet til at overholde vores forpligtelser vedrørende privatlivets fred i overensstemmelse med alle gældende databeskyttelseslove, herunder de australske principper for privatliv, der er indeholdt i bilag 1 til databeskyttelsesloven fra 1988 (Cth) ("Lov om beskyttelse af personlige oplysningerVi overholder også EU's generelle forordning om databeskyttelse (“GDPR“) i det omfang det gælder for de personoplysninger, som vi indsamler, opbevarer, videregiver og på anden måde behandler (“GDPR-data").
I denne privatlivspolitik beskriver vi de forskellige typer af personoplysninger, som vi indsamler, opbevarer, overfører, videregiver og på anden måde behandler. Hvis vi beslutter at ændre denne privatlivspolitik, vil vi offentliggøre den opdaterede version på denne webside, så du altid ved, hvilke personoplysninger vi indsamler, hvordan vi bruger disse oplysninger, og om vi videregiver dem til nogen.
Hvad er personlige data?
I denne privatlivspolitik har "personoplysninger" den betydning, der er givet til udtrykket "personoplysninger" i privatlivsloven (undtagen i forbindelse med GDPR-data – i hvilket tilfælde "personoplysninger" har den betydning, der er givet til det i GDPR).
Persondataloven definerer "personlige oplysninger" som oplysninger eller en mening om en identificeret person eller en person, der med rimelighed kan identificeres, (a) om oplysningerne eller meningen er sande eller ej; og (b) om oplysningerne eller meningen er registreret i en væsentlig form eller ej. Paragraf 187LA i Telecommunications (Interception and Access) Act 1979 udvider betydningen af personoplysninger til at omfatte oplysninger, der opbevares i henhold til del 5-1A i nævnte lov.
Artikel 4(1) i GDPR definerer "personoplysninger" som enhver information vedrørende en identificeret eller identificerbar fysisk person ("den registrerede"); en identificerbar fysisk person er en person, der kan identificeres direkte eller indirekte, navnlig ved henvisning til en identifikator såsom et navn, et identifikationsnummer, lokaliseringsdata, en online identifikator eller en eller flere faktorer, der er specifikke for den pågældende fysiske persons fysiske, fysiologiske, genetiske, mentale, økonomiske, kulturelle eller sociale identitet.
De typer af personlige oplysninger, vi indsamler
Vores politik er at minimere mængden af personoplysninger, vi indsamler og på anden måde behandler. Derfor indsamler vi kun personoplysninger, der er tilstrækkelige, relevante og begrænsede til, hvad der er nødvendigt for det formål, de skal behandles til, og kun hvor vi har ret til at indsamle dem i henhold til loven. Vi kan også bruge indsamlede personoplysninger til andre relaterede, direkte relaterede eller kompatible formål (hvis og hvor det er tilladt i henhold til gældende lov).
Personoplysninger, som vi indsamler
Vi indsamler følgende typer af personoplysninger:
- Kontaktoplysninger til klient og leverandør: Vi indsamler køn, navne, titler, e-mailadresser, jobtitler, telefonnumre, kontaktoplysninger, mobiltelefonnumre, feedback og spørgeskemabesvarelser, markedsførings- og kommunikationspræferencer, adresser og erhverv. Vi behandler disse personoplysninger for at administrere vores kunde- og leverandørrelationer, besvare spørgsmål om samt levere og administrere vores tjenester og på anden måde håndhæve vores rettigheder og overholde vores.
- Brugerregistreringsdata: Brugere oplyser deres navn, kliniknavn, e-mail, adresse, mobilnummer og alle andre oplysninger, de vælger at give ved registrering. Disse oplysninger gemmes derefter i vores licensdatabase til brugerlogin, brugerkontoindstillinger og e-handelskrav. Alle adgangskoder krypteres og gemmes på en sikker server. Brugerkontaktoplysninger og registreringsdata gemmes også i vores CRM til markedsførings- og salgsformål og af IT-support til at logge problemer/installationsanmodninger osv. Dette inkluderer ovenstående oplysninger til brugerregistrering plus eventuelle kontotransaktioner eller oplysninger, der er indsat af vores Account Managers og marketingmedarbejdere.
- Medarbejderregistre: Vi indsamler følgende oplysninger om medarbejdere: køn, navne, titler, e-mailadresser, stillingsbetegnelser, telefonnumre, kontaktoplysninger, mobiltelefonnumre, nærmeste pårørende, skatteregistreringsnumre, CV-oplysninger, lønoplysninger, ansættelseskontrakter og optegnelser vedrørende
- Transaktions- og finansielle data: Vi indsamler transaktionsoplysninger om betalinger til og fra kunder og leverandører (herunder checks eller overførsler), bankkonti, kvitteringer, forretningsoptegnelser, fakturaer, kreditkortoplysninger (vores kunder indtaster deres kreditkortoplysninger via vores portal i eWAY eller Stripe, men vi opbevarer ikke sådanne oplysninger udover navnet på kortet, udløbsdato, korttype, kortets sidste 4 cifre og oprindelsesland), oplysninger om vores produkter og tjenester, som vores kunder køber, licenserer, abonnerer på eller bruger, og andre økonomiske optegnelser, som vi er forpligtet til at opbevare.
- IT-supporttjenester og tekniske data: Når vi leverer vores IT-supporttjenester, kan vi overvåge eller få adgang til vores kunders computere, netværk og andet udstyr eksternt eller på stedet. I den forbindelse indsamler og behandler vi oplysninger om dette udstyr og al software og data, der behandles af dette udstyr. Disse oplysninger omfatter IP-adresser, servernavne, databasenavne, virksomhedsregistrerede adresser og e-mailadresser, netværksnavne, serienumre på anvendt udstyr, WiFi-adgangskoder, computernavne, applikationsnavne, browserhistorik, brugeradgangslogfiler, brugernavne, adgangskoder, tekniske supportlogfiler, brugt båndbredde, fejlmeddelelser, sociale medieadresser, FTP-serveradresser, brugernavne og adgangskoder, værtsnavne, subnetmasker, routernavne, serveradresser, brugernavne til hostingkonti og ...
- Brugsdata: I henhold til gældende lovgivning kan vi udføre elektronisk overvågning af vores medarbejdere og leverandører, når de bruger vores computerudstyr, smartphones og netværk, for at overvåge overholdelsen af virksomhedens politikker. Vi indsamler også oplysninger om, hvordan medarbejdere og leverandører bruger vores software, websteder og tjenester. Denne overvågning omfatter sporing og overvågning, gennemgang og logføring af sendte og modtagne e-mails, besøgte websteder, set indhold og uploadede/downloadede filer. Det omfatter også IP-adresser, servernavne, databasenavne, brugsmønstre, netværksnavne, serienumre på anvendt udstyr, WiFi-adgangskoder, computernavne, applikationsnavne, browsertyper, versioner, browser-plugin-typer og -versioner, operativsystemer og platforme, browserhistorik, brugeradgangslogfiler, brugernavne, adgangskoder, tekniske supportlogfiler, brugt båndbredde, fejlmeddelelser, sociale medieadresser, FTP-serveradresser, brugernavne og adgangskoder, værtsnavne, subnetmasker, routernavne, serveradresser, brugernavne og adgangskoder til hostingkonti.
- WebstedsanalysedataVi indsamler og behandler personoplysninger, kendt som analysedata, til analytiske formål. Disse data er designet til at måle og overvåge, hvordan vores websteder bruges, og til at fremhæve eventuelle områder, der kan forbedres, optimeres og forbedres, herunder brugerens placering, IP-adresser, cookiedata, oplysninger om enheder, der tilgår vores websteder (IP-adresse, den type enhed, der bruges til at tilgå vores websteder, og operativsystemet), den tid, en bruger har brugt på vores websted, og i hvilke dele af det, og den sti, de navigerede gennem det. Vi behandler disse personoplysninger for at overvåge og opdage uautoriseret brug af vores websteder og for at fastslå, hvordan vores websteder bruges, og for at fremhæve områder, der kan forbedres. Vi aggregerer ofte disse data med andre data. Men hvor de aggregerede data klassificeres som personoplysninger (eller i tilfælde af GDPR-data, personoplysninger), behandler vi dem i overensstemmelse med denne privatlivspolitik.
- Cookies og andre sporingsteknologier: Vi bruger cookies og andre sporingsteknologier (såsom trafikanalyse) på vores websteder til formål med hensyn til webstedets funktionalitet, ydeevne og reklame. Vi placerer ikke sådanne sporingsteknologier på din computer, smartphone eller elektroniske enhed uden dit samtykke, medmindre de er nødvendige for, at vi kan levere den funktionalitet, der leveres af vores websteder. Hvis de ikke er installeret, kan funktioner på vores websteder være utilgængelige, og din oplevelse kan blive forringet som følge heraf. Cookies er oplysninger, som et websted overfører til en computers harddisk med henblik på registrering. Vi kan bruge sessionscookies, som kun gemmes i et begrænset tidsrum, og permanente cookies, der forbliver på ubestemt tid, indtil de slettes. Sådanne cookies kan installeres af os eller af vores tredjeparter. Cookies gør det muligt for os at huske og genkende dig for bedre at fremme din brugertilfredshed, når du besøger vores websteder, ved at hjælpe os med at skræddersy og forbedre de oplysninger, vi præsenterer for dig. Brugen af cookies er almindelig i internetbranchen, og mange større websteder bruger dem til at forstå din brug af websteder, tilpasse websteder til dig, til statistiske formål og levere nyttige relevante funktioner, produkter, reklamer og tjenester. En cookie kan bruges til at registrere, hvornår din computer eller enhed har kontaktet vores websteder, og udtrækker oplysninger såsom din IP-adresse, dit browsermønster, dit set indhold og din browser.
Hvem vi indsamler personoplysninger om
Vi indsamler personoplysninger om:
- enhver person, der kontakter os med forespørgsler om vores tjenester, hvad enten det er via e-mail, via kontaktformularer på vores hjemmeside, ansigt til ansigt eller telefonisk
- folk, der downloader hvidbøger og andet indhold fra vores hjemmeside
- vores funktionærer, agenter, medarbejdere og underleverandører
- vores kunder, forhandlere og salgsagenter (og deres ledere, agenter, medarbejdere og underleverandører)
- andre parter i en transaktion eller tvist, som vi har indgået eller overvejer at indgå eller forhandle, og deres repræsentanter
- vores leverandører og kanalpartnere (og deres ledere, agenter, medarbejdere og underleverandører)
- personer, der deltager i vores undersøgelser
- medarbejdere, potentielle medarbejdere, underleverandører, potentielle underleverandører og ansøgere om praktikpladser
- enhver person, hvor det er nødvendigt for at levere de tjenester, som vi er engageret eller instrueret af vores klienter i at udføre
- repræsentanter for andre tjenesteudbydere og andre tredjeparter, der måtte kontakte os om vores klienter, og som vi handler med på vegne af vores klienter
Vi indsamler ingen patientdata, da vi ikke har fjernadgang til klientdata eller anvender cloud-lagringsløsninger til patientadministration.
Alle programmer og softwareløsninger, der er oprettet og/eller solgt af Macquarie Medical Systems, installeres og administreres af slutbrugere.
Hvordan vi indsamler personlige oplysninger
Vi indsamler personoplysninger på følgende måder:
- når vores kunder og potentielle kunder udfylder formularer med deres personoplysninger;
- når vi tager noter under møder, interviews, telefonopkald, konferencer og arrangementer;
- gennem e-mails, breve og anden korrespondance og dokumenter, som vi modtager fra klienter, potentielle klienter og andre;
- når vi bliver kontaktet af eller kommunikerer med en person online, via sociale medier, e-mail, kommunikationsværktøjer som Skype, online chatprogrammer, blogs og kontaktformularer på vores hjemmesider;
- når vi modtager udfyldte undersøgelser eller spørgeskemaer, som vi måtte distribuere;
- når folk søger job hos os eller tilbyder at levere varer eller tjenester til os som leverandører og entreprenører (for eksempel vil potentielle medarbejdere give os personlige oplysninger, som vi indsamler, når de giver os referencer, CV'er og deltager i jobsamtaler);
- når vores medarbejdere, entreprenører og leverandører giver os personoplysninger;
- når vores distributører, forhandlere og kanalpartnere giver os personoplysninger, som de indsamler om kunder og potentielle kunder;
- når vi udveksler visitkort med en person;
- når den sendes til os af vores klienter med det formål at give os instruktioner eller oplysninger, der er nødvendige for, at vi kan behandle dem for at kunne levere tjenester til vores klienter;
- når vi skaber mønstre, antagelser og profiler baseret på oplysninger fra vores kunder for bedre at markedsføre eller levere tjenester til vores kunder;
- når det er inkluderet i kontrakter, vi indgår;
- via websteder, offentlige registre og fortegnelser såsom telefonbøger og søgninger efter firmanavne og virksomheder;
- i forbindelse med levering af vores tjenester (for eksempel kommunikerer vores software med en licensserver, som vi driver – denne licensserver kontrollerer, om brugere af vores software har købt en gyldig licens, og låser brugere ude af vores software, hvor der ikke findes en gyldig licens, og for at kontrollere, om der er opdateringer og nye versioner. Vi bruger ikke nogen anden form for automatiseret beslutningstagning i vores forretning, der er baseret på personoplysninger);
- hvor en person frivilligt oplyser det til os;
Hvordan vi opbevarer og bruger personoplysninger
Vi opbevarer personoplysninger, som vi indsamler på vores kontorer, computersystemer og hos tredjeparts ejede og drevne hostingfaciliteter. Vi bruger personoplysninger til følgende formål:
- for at verificere en persons identitet, når vi bliver kontaktet, for at sikre, at vi ved, hvem vi kommunikerer med;
- at kommunikere med vores potentielle kunder, medarbejdere, underleverandører, kanalpartnere, leverandører og kolleger, uanset om det er via telefon, e-mail, post eller på anden måde;
- at levere vores tjenester til klienter og at administrere, vedligeholde og besvare spørgsmål og fejlfinding vedrørende vores tjenester;
- for at kunne sende nyhedsbreve og anden kommunikation til vores kunder vedrørende vores tjenester, arrangementer og forretningsmuligheder;
- at sende markedsføringsmateriale til kunder og andre personer i vores nyhedsbrevsdatabase, som vi mener kan være interesserede i indholdet af vores markedsføringsmateriale;
- for at håndhæve vores rettigheder og overholde vores kontraktlige og andre juridiske forpligtelser;
- at udstede regninger og fakturaer til vores klienter og andre og at håndhæve vores klienters betalingsforpligtelser til at betale vores gebyrer;
- for at kunne betragte en person som en potentiel medarbejder eller entreprenør (for eksempel ved at tjekke en persons referencer eller overveje personens CV og arrangere interviews) og for at betale vores medarbejdere og entreprenører deres løn, honorarer og andre rettigheder;
- når der udføres reklamekampagner;
- at håndtere klager;
- at administrere medarbejderregistre;
- for at kunne behandle en ansøgning om vores tjenester;
- at identificere kunder og andre personer, når vi bliver kontaktet med spørgsmål eller bekymringer vedrørende de produkter og tjenester, vi leverer;
- for at konfigurere en ny tjeneste til vores kunder eller som en del af vores tjenestefunktioner;
- når vi udfører forskning og udvikling af vores produkter og tjenester;
- for at udføre kreditvurderinger;
- til direkte markedsføringsformål;
- hvor det er nødvendigt for softwareudvikling, kvalitetssikring og IT-support (med godkendelse fra klienten).
Hvem vi videregiver data til
Vi videregiver kun personoplysninger, som vi indsamler, til tredjeparter som følger:
- Til hostingudbydere, der hoster vores hjemmesider og indhold – hvor det er nødvendigt eller praktisk muligt med henblik på at levere tjenester til vores kunder eller med henblik på at drive vores forretning, opbevarer vi vores kunders indhold (såsom navnene på vores kunder) på tredjeparts computerservere i vores hostingudbyderes datacentre.
- Til andre parter i en kommerciel aftale, hvor det er tilladt eller nødvendigt for at levere vores tjenester – for eksempel kan vi være nødt til at oplyse dit navn til professionelle rådgivere hos enhver tilsynsmyndighed, herunder, men ikke begrænset til, hvor en klient bemyndiger os til at gøre det;
- Til vores forhandlere, distributører, agenter og kanalpartnere – Vi kan udpege forhandlere, distributører, agenter og kanalpartnere til at sælge vores produkter og tjenester eller til at administrere dele af vores forretning for os. I løbet af disse relationer kan vi give dem personoplysninger om kunder eller potentielle kunder, eller de kan give os personoplysninger om kunder eller potentielle kunder, som de har indsamlet for os;
- Så vi kan få hjælp fra vores leverandører og virksomhedsgrupper med levering af vores tjenester – i hvilket tilfælde vi kan videregive dine personoplysninger til vores leverandører og underleverandører samt til medlemmer af vores koncern, som vi kan udlicitere leveringen af hele eller dele af vores tjenester til. For eksempel kan vi bruge trykkerier, der trykker dokumenter på vores vegne, som indeholder personoplysninger, kurerer, der leverer dokumenter på vores vegne, som indeholder personoplysninger, og dele computere og computerservere, der indeholder personoplysninger, med vores tilknyttede selskaber;
- Gennemførelse af reklamekampagner – i hvilket tilfælde vi kan videregive dine personoplysninger til vores marketingleverandører;
- Håndtering af krav, juridiske tvister og klager – i hvilket tilfælde vi kan videregive dine personoplysninger til vores forsikringsselskaber, advokater, revisorer og andre professionelle rådgivere;
- Udsendelse af et nyhedsbrev – i hvilket tilfælde vi kan videregive dine personoplysninger til vores udbydere af e-mail- og nyhedsbrevstjenester;
- For at identificere vores kunder og slutbrugere – når vi bliver kontaktet med spørgsmål eller bekymringer vedrørende de produkter og tjenester, vi leverer;
- For at registrere faktureringsoplysninger og behandle betalinger fra vores kunder – i hvilket tilfælde vi vil videregive klientens bankkonto-, check- og kreditkortoplysninger til vores bank- og betalingsudbydere;
- For professionel rådgivning – når vi giver oplysninger til vores juridiske, regnskabsmæssige eller finansielle rådgivere/repræsentanter eller inkassobureauer med henblik på inkasso, eller når vi har brug for deres rådgivning, eller når vi har brug for deres repræsentation i forbindelse med en juridisk tvist;
- Hvis vi sælger hele eller dele af vores virksomhed eller fusionerer med en anden enhed – i hvilket tilfælde vi videregiver de personoplysninger, der er genstand for salget eller fusionen, til køberen eller den anden enhed;
- Når en person giver skriftligt samtykke til videregivelse af hans eller hendes personoplysninger.
Vi videregiver under ingen omstændigheder patienters personoplysninger til tredjeparter.
Vi kan også videregive dine personoplysninger til vores advokater, forsikringsselskaber og professionelle rådgivere samt enhver domstol eller administrativ instans til et eller flere af følgende formål:
- At tegne eller opretholde forsikring;
- Forebyggelse, afsløring, efterforskning, retsforfølgning eller straf af strafbare handlinger, overtrædelser af en lov, der pålægger straf eller sanktion, eller overtrædelser af en foreskrevet lov;
- For at beskytte eller håndhæve vores rettigheder eller forsvare krav;
- Håndhævelse af vores krav mod dig eller tredjeparter;
- Håndhævelse af love vedrørende konfiskation af udbytte fra kriminalitet;
- Beskyttelse af de offentlige indtægter;
- Forebyggelse, afsløring, undersøgelse eller afhjælpning af alvorlig upassende adfærd eller foreskrevet adfærd;
- Forberedelsen eller gennemførelsen af sager for en domstol eller et tribunal eller gennemførelsen af rettens eller rettens kendelser
- Hvor videregivelse er påkrævet for at beskytte sikkerheden eller vitale interesser for medarbejdere, slutbrugere eller
Anmeldepligtige databrud
Siden den 22. februar 2018 skal databrud, der sandsynligvis vil medføre alvorlig skade, anmeldes til berørte personer og Office of the Australian Information Commissioner (OAIC), undtagen hvor begrænsede undtagelser gælder. I henhold til GDPR skal visse typer databrud også rapporteres til berørte personer, hvis bruddet sandsynligvis vil resultere i en høj risiko for negativ indvirkning på personers rettigheder og friheder. Derudover kræver GDPR, at organisationer rapporterer visse typer databrud til den relevante tilsynsmyndighed. Vi underretter berørte personer, OAIC og relevante tilsynsmyndigheder om ethvert databrud, hvor vi er forpligtet til at gøre det i overensstemmelse med vores juridiske forpligtelser.
Retsgrundlag for behandling
I henhold til GDPR må GDPR-data kun behandles, hvor der er et lovligt grundlag for at gøre det. Vi behandler kun GDPR-data, hvor vi har et lovligt grundlag for at gøre det. Medmindre andet er angivet i denne privatlivspolitik eller underforstået i denne privatlivspolitik, behandler vi kun personoplysninger, hvor det er nødvendigt for vores legitime interesser eller en tredjeparts legitime interesser, hvor du har givet samtykke eller udtrykkeligt har godkendt det, eller hvor vi er forpligtet til at gøre det i henhold til en kontrakt eller anden juridisk forpligtelse.
Tredjepartswebsteder og platforme
Vores websteder kan indeholde links til tredjepartswebsteder og -platforme. Vores links til disse websteder og platforme betyder ikke, at vi støtter eller anbefaler dem. Vi garanterer eller erklærer ikke, at tredjepartswebsteder eller -platformoperatører overholder gældende databeskyttelseslove. Du bør overveje privatlivspolitikkerne for alle relevante tredjepartswebsteder og -platforme, før du sender dine personoplysninger til dem.
Du kan interagere med sociale medieplatforme via sociale medie-widgets og -værktøjer såsom Facebooks like-knap og Facebook-pixel, der kan være installeret på vores websteder. Disse widgets og værktøjer kan indsamle din IP-adresse og andre personoplysninger. Din interaktion med sådanne widgets og værktøjer og eventuelle single sign-on-tjenester såsom Open ID er underlagt privatlivspolitikkerne for de relevante sociale medieoperatører og single sign-on-udbydere – læs dem venligst, så du er opmærksom på, hvordan de behandler dine personoplysninger.
Sikkerhed
Vi tager rimelige skridt til at beskytte personoplysninger, som vi opbevarer, mod uautoriseret adgang, ændring og videregivelse, og implementerer tekniske og organisatoriske foranstaltninger for at sikre et passende beskyttelsesniveau i forhold til risikoen for utilsigtet eller ulovlig tilintetgørelse, tab, ændring, uautoriseret videregivelse af eller adgang til personoplysninger, der er transmitteret, lagret eller på anden måde behandlet, som følger:
- Vi udfører sikkerhedstest (herunder penetrationstest af vores websteder) og opretholder andre elektroniske (e-sikkerheds)foranstaltninger med henblik på at sikre personlige oplysninger, såsom adgangskoder, antivirusstyring, multifaktorgodkendelse, firewalls og antivirussoftware.
- Vi opretholder fysiske sikkerhedsforanstaltninger i vores bygninger og kontorer, såsom dør- og vindueslåse og adgangsstyring til besøgende, skabslåse, overvågningssystemer og
- Vi kræver, at alle vores medarbejdere og leverandører overholder vilkårene for privatliv og fortrolighed i deres ansættelseskontrakter og underleverandøraftaler, som vi indgår med
- Vi udfører sikkerhedsrevisioner af vores systemer, der søger at finde og eliminere potentielle sikkerhedsrisici i vores elektroniske og fysiske infrastruktur så hurtigt som muligt.
- Hvis det er passende under omstændighederne, under hensyntagen til den aktuelle teknologi, implementeringsomkostningerne samt behandlingens art, omfang, indhold og formål, pseudonymiserer og/eller krypterer vi personoplysninger.
- Vi implementerer adgangskoder og adgangskontrolprocedurer i vores computersystemer
- Vi har en handlingsplan for databrud på plads
- Vi har processer for databackup, arkivering og disaster recovery på plads
- Vi har antivirus- og sikkerhedskontroller på plads til e-mail og anden relevant computersoftware og -systemer.
Hvis du nægter at give os personoplysninger
Hvis du ikke giver os dine personoplysninger, kan du kun have begrænset interaktion med os. For eksempel kan du gennemse vores websteder uden at give os personlige oplysninger, såsom de sider, der generelt beskriver de tjenester, vi stiller til rådighed, og vores kontaktside. Men når du indsender en formular på vores websted, bliver kunde eller på anden måde indgår et forretningsforhold med os, skal vi indsamle personoplysninger fra dig for at identificere dig, så vi kan levere tjenester til dig, og til de andre formål, der er beskrevet i denne privatlivspolitik. Du har mulighed for ikke at identificere dig selv eller bruge et pseudonym, når du kontakter os for at forespørge om vores tjenester, men ikke hvis du rent faktisk ønsker at modtage vores tjenester. Det er ikke praktisk for os at levere vores tjenester til dig, hvis du nægter at give os personoplysninger.
Spam-e-mail
Vi sender ikke uønskede e-mails eller mails i strid med Spam Act 2003 (Cth). Vi bruger dog i nogle tilfælde e-mail til at besvare forespørgsler, bekræfte køb eller kontakte kunder. Disse transaktionsbaserede e-mails genereres automatisk. Når en kunde eller besøgende modtager e-mails, de ikke ønsker fra os, kan de anmode om, at vi ikke sender yderligere e-mails ved at kontakte os via e-mail på: [e-mail beskyttet] eller ved at bruge et afmeldingsværktøj, der er indeholdt i enhver kommunikation, vi sender. Når vi modtager en sådan anmodning, sørger vi for, at de ophører med at modtage automatiserede e-mails fra os.
Offshore dataoverførsler af personoplysninger
Vi kan overføre dine personoplysninger, der indtastes på vores websteder, til vores leverandører og tjenesteudbydere, såsom Microsoft Azure, som hjælper os med at levere vores produkter og tjenester til dig og for at hjælpe os med driften af vores virksomhed generelt, hvor vi anser det for nødvendigt for dem at yde denne assistance.
Forudsat at vi overholder gældende lov, herunder bestemmelserne i det australske privatlivsprincip 8 (grænseoverskridende videregivelse af personlige oplysninger) og GDPR – kan vi i forbindelse med GDPR-data overføre personoplysninger, som vi indsamler, til vores offshore-leverandører og tjenesteudbydere, som kan være placeret uden for Den Europæiske Union (EU) eller Det Europæiske Økonomiske Samarbejdsområde (EØS). Vores offshore-leverandører og tjenesteudbydere er i øjeblikket placeret i EU og USA.
Opbevaring og anonymisering af personoplysninger
Det er vores politik at opbevare personoplysninger i en form, der tillader identifikation af enhver person, så længe det er nødvendigt for de formål, hvortil personoplysningerne blev indsamlet; og til andre relaterede, direkte relaterede eller kompatible formål, hvis og hvor det er tilladt i henhold til gældende lov. Vi behandler kun personoplysninger, som du giver os, i den minimumsperiode, der er tilladt i henhold til gældende lov, og kun derefter med det formål at slette eller returnere disse personoplysninger til dig (medmindre vi også er nødt til at opbevare dataene for at overholde vores juridiske forpligtelser eller for at opbevare dataene for at beskytte dine eller andre personers vitale interesser). Hvis du kræver, at personoplysninger returneres, vil de blive returneret til dig på det tidspunkt, og vi vil derefter slette alle resterende eksisterende kopier af disse personoplysninger, som vi besidder eller har kontrol over, så hurtigt som det er rimeligt praktisk muligt derefter, medmindre gældende lov kræver, at vi opbevarer personoplysningerne, i hvilket tilfælde vi vil underrette dig om dette krav og kun bruge sådanne opbevarede data med det formål at overholde gældende love.
Hvor personoplysningerne ikke er GDPR-data, men er personlige oplysninger i henhold til Privacy Act 1988 (Cth), kan vi i stedet for at destruere de personlige oplysninger tage sådanne skridt, som er rimelige under omstændighederne, for at afidentificere de personlige oplysninger, vi opbevarer om en person, hvor vi ikke længere har brug for dem til noget formål, som de kan anvendes til i overensstemmelse med denne privatlivspolitik, hvis oplysningerne ikke findes i en Commonwealth-registrering, og vi ikke er forpligtet til at opbevare dem i henhold til australsk lov (eller en domstolskendelse).
Dine rettigheder i henhold til GDPR
I henhold til GDPR har du en række rettigheder, herunder:
- Retten til at blive informeret
- Retten til adgang
- Retten til berigtigelse
- Retten til at slette
- Retten til at begrænse behandlingen
- Retten til dataoverførbarhed
- Retten til at gøre indsigelse
- Rettigheder i forbindelse med automatiseret beslutningstagning og
Kontakt os venligst, hvis du ønsker at udøve nogen af dine rettigheder i henhold til GDPR. Vi vil håndtere alle sådanne anmodninger i overensstemmelse med vores juridiske forpligtelser. Hvis du trækker dit samtykke til behandling tilbage, gør indsigelse mod behandlingen af dine personoplysninger eller anmoder os om at slette dine personoplysninger, og det som følge heraf ikke er muligt eller praktisk for os at fortsætte med at levere vores tjenester til dig, kan vi vælge at opsige vores forretningsforhold med dig.
Sådan får du adgang til og retter personoplysninger, som vi opbevarer
Kontakt os venligst, hvis du ønsker adgang til de personoplysninger, vi opbevarer om dig, ved hjælp af oplysningerne, der er angivet i slutningen af denne privatlivspolitik. Vi behandler din anmodning om adgang til dine personoplysninger i overensstemmelse med vores lovmæssige forpligtelser. For at sikre, at vi kun indhenter, indsamler, bruger og videregiver nøjagtige, fuldstændige og opdaterede personoplysninger, inviterer vi dig til at kontakte os og informere os, hvis nogen af dine personoplysninger, vi opbevarer, ændrer sig, eller hvis nogen af de personoplysninger, vi opbevarer, på anden måde er ukorrekte eller fejlagtige. Vi vil give dig (eller hvis du ønsker det, en anden dataansvarlig) en kopi af de personoplysninger, vi opbevarer om dig, i et struktureret, almindeligt anvendt og maskinlæsbart format. Vi opkræver dog ikke noget gebyr for adgang til dine GDPR-data, hvor GDPR forbyder os at gøre det.
Vores kontaktoplysninger
Vi er Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 på adressen 301 Catherine St, Leichhardt, NSW 2040. Hvis du ønsker at kontakte os af en eller anden grund vedrørende vores privatlivspraksis eller de personoplysninger, vi opbevarer om dig, bedes du kontakte os på følgende adresse:
Persondatarepræsentant
Databeskyttelsesansvarlig, Macquarie Medical Systems 301 Catherine St, Leichhardt, NSW 2040 [e-mail beskyttet]
Vi vil gøre vores bedste for at løse enhver klage vedrørende beskyttelse af personlige oplysninger inden for ti (10) hverdage efter modtagelsen af din klage. Dette kan omfatte samarbejde med dig for at løse klagen eller at foreslå løsninger.
Hvis du ikke er tilfreds med resultatet af en klage, eller hvis du har lyst til at indgive en klage over en overtrædelse af de australske principper for privatlivets fred, kan du henvise klagen til Office of the Australian Information Commissioner (OAIC), som kan kontaktes på følgende oplysninger:
Ring: 1300 363 992
E-mail: [e-mail beskyttet]
Adresse: GPO Box 5218, Sydney NSW 2001
I forbindelse med GDPR-data kan du indgive en klage til enhver relevant tilsynsmyndighed.