Dimensione del testo:

Bauschonline.com – Informativa sulla privacy

Il presente documento definisce le modalità con cui Bausch & Lomb – IOM S.p.A. ("Bausch Health", "Bausch") tratta i Dati personali sul sito www.bauschonline.com.

Qualunque richiesta di chiarimento deve essere inoltrata al DPO (Responsabile della Protezione dei Dati) all'indirizzo dpo@bausch.com.

Trattamento dei dati

Bausch Health ha creato il sito www.bauschonline.com ad uso esclusivo degli studi degli ottici e dei negozianti al dettaglio, con l'obiettivo di semplificare le procedure di inoltro degli ordini on line dei prodotti Bausch Health.

Trattamento delle Informazioni personali

Le categorie di informazioni personali oggetto di trattamento sono:

  • Le informazioni personali riguardanti il rappresentante dello studio dell'ottico (Cliente) - Nome, cognome, indirizzo e-mail e indirizzo postale.
  • Le informazioni personali riguardanti il paziente - Laddove richiesto dal paziente, il nome, l'indirizzo di consegna e i dettagli del prodotto ordinato dal Cliente con consegna presso il domicilio del paziente.
  • I Clienti sono responsabili della raccolta e dell'inoltro delle informazioni riguardanti la salute dei propri pazienti alla piattaforma Bausch Online.
  • La piattaforma di Bausch on line non è stata progettata per elaborare le informazioni relative alla salute dei pazienti. Tali dati devono quindi essere inseriti nel sistema solo se un paziente ha esplicitamente acconsentito alla consegna dell'ordine presso il proprio domicilio.
  • È responsabilità del Cliente assicurarsi che i pazienti siano a conoscenza del fatto che le informazioni relative alla loro salute saranno condivise con Bausch al puro scopo di consegnare i prodotti ordinati al loro domicilio.
  • Il Cliente non deve fornire alcun altro dato che riguardi il paziente e nessuna altra informazione sulla sua salute che non rientri nell'ambito dell'ordine inoltrato.
  • Qualunque informazione personale e tutti gli altri dati raccolti e trattati dalla piattaforma Bausch on line saranno utilizzati solamente per offrire il servizio di Bausch on line.

Le categorie di soggetti interessati sono:

  • Gli utenti della piattaforma www.bauschonline.com (rappresentanti dei Clienti)
  • Pazienti che utilizzano i prodotti Bausch

Titolare del trattamento dei dati

Ciascun Cliente è l'unico Titolare del trattamento di dati particolari che avrà come unica finalità la consegna del prodotto da lui prescritto al domicilio del paziente.

Bausch è l'unico Titolare del trattamento dei dati del Cliente per quanto riguarda l'evasione degli ordini e le relazioni contrattuali con i Clienti.

Bausch Health e i Clienti sono Contitolari del trattamento delle informazioni personali relative al paziente. Il Cliente per quanto riguarda l'adempimento del contratto stipulato con il paziente e la consegna del prodotto al domicilio del paziente.

Base giuridica del trattamento

Bausch Health tratta i dati personali su www.bauschonline.com per evadere l'ordine inoltrato dal/dai Cliente/i e, sulla base del contratto stipulato tra il Cliente e il suo paziente per la fornitura e, laddove richiesto, la consegna del/dei prodotto/i di Bausch Health direttamente al domicilio del paziente.

Finalità del trattamento

Bausch Health tratta i dati personali su www.bauschonline.com con le seguenti finalità:

  • Evadere un ordine inoltrato dal Cliente; e
  • Consegnare i prodotti all'indirizzo del Cliente o del paziente così come indicato sull'ordine.

Conservazione dei dati

I dati personali saranno conservati solo per la durata necessaria all'espletamento degli ordini e delle consegne, in conformità con la politica e con il piano di conservazione dei dati di Bausch Health.

Divulgazione e trasferimento dei dati all'estero

Le informazioni personali trattate nell'ambito di bauschonline.com sono archiviate presso il centro di raccolta dati di Bausch a Rochester (USA).

Bausch Health è una società internazionale. La nostra attività coinvolge partner e fornitori di servizi in tutto il mondo. Bausch Health può condividere le informazioni personali con terze parti che includono:

  • Altre società che fanno parte di Bausch Health
  • Fornitori di servizi, per esempio, società di logistica (spedizioni e distribuzione) e
  • fornitori di IT.

Pertanto, tutte le volte che Bausch Health tratta i dati personali, questi possono essere trasferiti in paesi diversi dal luogo di residenza e possono essere soggetti a normative sulla protezione dei dati differenti (e a volte meno sicure). Le informazioni personali che vengono trasmesse sono protette dalle leggi e normative dei paesi in cui operiamo e che comprendono il Regolamento Generale sulla Protezione dei Dati (GDPR) dell'Unione Europea (UE).

Bausch Health adotta adeguate misure contrattuali, tecniche e organizzative, conformemente alle normative di legge in vigore, che sono necessarie a garantire la confidenzialità e la sicurezza dei dati.

Il trasferimento dei dati dall'UE è protetto in base ai termini della policy. "Intra-Group Transfer Agreements" che è stata adottata da Bausch Health. La policy si basa sulle Clausole Contrattuali Standard (Standard Contractual Clauses, SCC) approvate dalla Commissione UE e garantisce lo stesso livello di protezione delle informazioni personali applicato all'interno dell'UE.

I diritti dell'interessato

Nei limiti concessi dalle normative in vigore, i soggetti interessati possono esercitare specifici diritti in merito al trattamento dei propri dati personali. Tutti gli interessati possono chiedere chiarimenti in merito al tipo di dati personali che trattiamo e richiederne la correzione e la portabilità; hanno inoltre diritto di opposizione, limitazione al trattamento o cancellazione dei propri dati personali (in alcune circostanze).

Contatti

Qualsiasi domanda o richiesta di chiarimento in relazione alla raccolta e all'utilizzo dei dati personali da parte di Bausch Health deve essere inviata all'indirizzo dpo@bausch.com.Qualsiasi domanda o richiesta di chiarimento in relazione alla raccolta e all'utilizzo dei dati personali da parte di Bausch Health deve essere inviata all'indirizzo dp dpo@bausch.com.

En el caso de que Bausch Health no aborde adecuadamente su inquietud o queja, puede presentar una queja ante la autoridad supervisora correspondiente para la protección de datos en su país.

Protocolo de Control Conjunto

  • Conformemente all'Art. 26 del GDPR, Bausch e ogni Cliente sono Contitolari del trattamento dei dati personali del paziente che vengono utilizzati per la consegna a domicilio di un ordine, a seguito dell'adempimento di un contratto stipulato tra il paziente e il Cliente in cui sia prevista la consegna del prodotto all'indirizzo del paziente.
  • Ciascun Cliente è Titolare del trattamento delle Informazioni sanitarie e dei Dati personali particolari di cui viene in possesso quando richiede la consegna a domicilio del prodotto prescritto al paziente.
  • Bausch è l'unico Titolare del trattamento dei dati del Cliente per quanto riguarda l'evasione degli ordini e le relazioni contrattuali con i Clienti.
  • Bausch tratta i dati personali su www.bauschonline.com per evadere l'ordine inoltrato dal/dai Cliente/i e, sulla base del contratto stipulato tra il paziente e il Cliente per la fornitura e, laddove richiesto, la consegna del/dei prodotto/i di Bausch Health direttamente al domicilio del paziente.
  • Il Cliente garantisce che i Pazienti hanno esplicitamente espresso il proprio consenso al trattamento delle loro Informazioni sanitarie per ricevere l'ordine a domicilio.
  • I Contitolari si impegnano a garantire che i Dati personali dei quali loro sono responsabili siano gestiti in conformità al GDPR e alle leggi nazionali vigenti in materia di trattamento dei dati personali.
  • In conformità con gli Artt. 13 e 14 del GDPR, i Contitolari si impegnano a fornire ai Soggetti interessati tutte le informazioni riguardanti il trattamento di Dati personali e le relative finalità.
  • I Contitolari si impegnano a rispettare i Diritti dei soggetti interessati conformemente agli Artt. 15-22 del GDPR.
  • I Contitolari si impegnano ad adempiere ai propri obblighi di responsabilità e a tutti gli altri obblighi riguardanti, ad es., gli Incidenti relativi ai dati personali, la Sicurezza del trattamento e i Requisiti per la conservazione dei dati, in conformità al GDPR e a tutte le leggi vigenti.
  • Tutte le istanze relative al Trattamento dei dati da parte di Bausch devono essere inviate a dpo@bausch.com
  • Il Cliente deve nominare un referente per i soggetti interessati e per il trattamento delle informazioni sanitarie.
  • I Contitolari del trattamento dovranno gestire separatamente le attività commerciali e le attività di gestione dei dati dei loro rispettivi Responsabili del trattamento, fornendo loro solo quelle Informazioni personali che i Responsabili del trattamento potrebbero ragionevolmente richiedere per potere fornire i servizi necessari per conto dei Titolari del trattamento con i quali hanno sottoscritto un accordo.
  • Le istruzioni sulla gestione dei dati che vengono fornite dai Contitolari ai loro rispettivi Responsabili del trattamento devono essere sempre conformi alle direttive del GDPR e alla relativa legislazione nazionale vigente in tema di protezione dei dati e devono essere formalizzate attraverso la sottoscrizione di un apposito contratto.
  • I Dati del paziente inseriti su Bausch Online saranno condivisi con altre società del gruppo Bausch dove sono applicati diversi livelli di protezione della privacy. Bausch garantisce con appositi contratti un adeguato livello di protezione dei Dati personali così come richiesto dalla normative vigenti.

Definizioni

Dati o Informazioni personali Qualunque informazione riguardante una persona fisica identificata o identificabile e può includere Informazioni sanitarie, Dati del paziente o Dati del cliente.
Soggetto interessato Una persona fisica identificata o identificabile.
Informazioni sanitarie Le informazioni relative alla salute e che sono definite Dati personali particolari in conformità con l'Art. 9 del GDPR.
Titolare del trattamento dei dati Una persona fisica o giuridica che stabilisce gli obiettivi e i mezzi per il trattamento dei Dati personali.
Contitolari Due o più Titolari del trattamento che stabiliscono congiuntamente gli obiettivi e i mezzi per il trattamento dei dati, nella fattispecie si tratta di Bausch e dei singoli studi degli ottici.
Trattamento dei dati Si intende la raccolta, la registrazione, l'organizzazione, l'elaborazione, la conservazione, l'adeguamento o la modifica, il recupero, la consultazione, l'utilizzo, la divulgazione tramite trasmissione, diffusione o altro mezzo, l'allineamento o l'aggregazione, la limitazione, la cancellazione o la distruzione dei dati.
Violazione dei dati personali Si intende la violazione della sicurezza che comporta, accidentalmente o in modo illecito, la distruzione, la perdita, la modifica, la divulgazione non autorizzata o l'accesso alle informazioni personali trasmesse, conservate o comunque trattate.
Paziente La persona che viene visitata presso lo studio dell'ottico e/o alla quale l'ottico prescrive i prodotti Bausch.
Dati del paziente Include le informazioni personali del paziente e le informazioni sanitarie fornite dal Cliente a Bausch Online allo scopo di inoltrare un ordine con consegna a domicilio.
Ordine con consegna a domicilio Un ordine inoltrato dallo Studio dell'ottico per conto del Paziente sulla piattaforma Bausch Online e che sarà consegnato da Bausch direttamente al domicilio del paziente.
Cliente Studio dell'ottico
Dati del cliente Le informazioni personali che riguardano lo studio dell'ottico e che sono richieste per registrarsi e inserire gli ordini sulla piattaforma Bausch Online.