Política de privacidad de los productos y servicios ResMed (excepto AirView) - ResMed España

Política de privacidad de los productos y servicios ResMed (excepto AirView)

Última actualización: 9 de diciembre de 2020

1. Acerca de esta Política

1.1 ResMed («ResMed», «nosotros», «nuestro», «nos») se compromete a proteger la privacidad y la seguridad de sus Datos de carácter personal (tal y como se definen a continuación) y desea ser transparente acerca de las categorías de datos de carácter personal que la empresa recoja sobre usted y la manera en la que los utiliza. En la presente Política de privacidad (en adelante la «Política») se explica cómo recogemos, utilizamos y compartimos la información («Datos de carácter personal») que usted nos facilita con el fin de proporcionarle el servicio o servicios que ha solicitado como parte de nuestra relación contractual y tiene como objetivo informarle de los derechos y libertades que puede ejercer en relación con nuestro uso de sus Datos de carácter personal. En esta Política también se describen las medidas que tomamos para proteger sus Datos de carácter personal.

1.2 Si utiliza otros productos y/o servicios, como AirView, su relación con nosotros se regirá por una política distinta de la que le invitamos a consultar.

2. Categorías de Datos de carácter personal que recogemos y motivos por los que los recogemos

2.1 Tratamos sus datos de carácter personal para llevar a cabo nuestra actividad, así como proporcionar y mejorar los servicios ResMed que le ofrecemos como cliente. Cuando utiliza nuestros servicios como parte de nuestra relación comercial, recogemos las siguientes categorías de Datos de carácter personal sobre usted, que trataremos con los fines descritos a continuación:

Gestión y seguimiento de sus pedidos, alquileres y envíos

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: empresa, servicio o departamento en cuestión, dirección de facturación y dirección de entrega.

Datos relativos a los dispositivos médicos: número de serie y/o lote, tipo de aparato utilizado, encargado o alquilado.

Finalidad del tratamiento

Prestarle los servicios descritos en el contrato.
Tramitar sus pedidos.
Registrar, procesar, enviar y hacer el seguimiento de sus pedidos.

Fundamento jurídico

Necesidad contractual (art. 6.1.b, RGPD)

Gestión de la facturación y los litigios

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.
Datos de contacto: dirección de correo electrónico.
Datos profesionales: nombre de la empresa, servicio o departamento en cuestión, dirección de facturación y dirección de entrega.
Datos relativos a los dispositivos médicos: número de serie y/o lote, tipo de aparato utilizado.
Documentos administrativos y contables

Finalidad del tratamiento

Gestionar la contabilidad y la fiscalidad, específicamente la tramitación de facturas y la gestión de impagos y litigios.

Fundamento jurídico

Relativo a la gestión de la facturación: Necesidad contractual (art. 6.1.b, RGPD)
Relativo a la gestión de procedimientos precontenciosos y contenciosos: cumplimiento de una obligación legal (art. 6.1.c, RGPD)

Gestión del servicio posventa, reclamaciones y garantías

Categorías de Datos de carácter personal

Datos identificativos: nombre, apellidos y datos de su cuenta de usuario.

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: nombre de la empresa, nombre del departamento/servicio en cuestión, cargo, dirección de facturación y dirección de entrega.

Información relativa a su pedido: histórico de llamadas, histórico de compras/alquiler, todos los datos de carácter personal que comparta en el contenido de su mensaje y/o de sus preguntas.

Finalidad del tratamiento

Permitirle interactuar y comunicarse con uno de los representantes de nuestro servicio posventa por teléfono, correo electrónico o correo postal.

Proporcionarle el servicio posventa adaptado, como por ejemplo la reparación o el cambio del producto.

Procesar sus reclamaciones y hacer un seguimiento de estas.

Atender sus peticiones y responder a sus preguntas.

Fundamento jurídico

Necesidad contractual (art. 6.1.b, RGPD)

Gestión de la relación con el cliente

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: nombre de la empresa, nombre del departamento/servicio en cuestión y cargo.

Finalidad del tratamiento

Enviarle encuestas de satisfacción relativas al uso de productos y/o servicios ResMed para saber si recomendaría nuestros productos y/o servicios ResMed y conocer su grado de satisfacción.

Fundamento jurídico

Nuestro interés legítimo en mejorar nuestros productos y/o servicios, su experiencia de cliente y el seguimiento de la relación con nuestros clientes (art. 6.1.f, RGPD)

Estadísticas y análisis

Categorías de Datos de carácter personal

Datos profesionales: empresa y dirección de facturación.

Datos relativos a los dispositivos médicos: tipo de aparato utilizado.

Finalidad del tratamiento

Permitirnos realizar análisis de datos, estadísticas e informes sobre el uso de nuestros productos y servicios.
Efectuar análisis de datos con el fin de mejorar nuestros productos y servicios.

Fundamento jurídico

Nuestro interés legítimo en entender cómo se utilizan nuestros productos y/o servicios, con el fin de personalizar y mejorar nuestra oferta (art. 6.1.f, RGPD)

Solicitud de asistencia técnica

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: nombre de la empresa.

Datos relativos a los dispositivos médicos: nombre del paciente y datos médicos del paciente.

Finalidad del tratamiento

Permitirle solicitar asistencia técnica para nuestros productos y servicios, como ResScan, Noxturnal, ResMed Healthcare Informatics, V-STATS, EasyCare Tx y el software ApneaLink.
Ofrecerle asistencia técnica para los productos y servicios a los que se ha suscrito.

Fundamento jurídico

Necesidad contractual (art. 6.1.b, RGPD)

Envío de correos electrónicos y operaciones de prospección comercial

Categorías de Datos de carácter personal

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: nombre de la empresa.

Finalidad del tratamiento

Enviarle información y boletines informativos personalizados sobre nuestros productos y servicios y su evolución, sobre nuestras novedades, así como sobre las novedades de su sector profesional.
Invitarlo a seminarios web, formaciones clínicas y eventos.
Ponernos en contacto con usted para concertar citas.

Fundamento jurídico

Nuestro interés legítimo en mantener la relación comercial con nuestros clientes (art. 6.1.f, RGPD)

Obligaciones administrativas y jurídicas

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.

Datos de contacto: dirección de correo electrónico.

Documentos administrativos y contables

Finalidad del tratamiento

Establecimiento, ejercicio y defensa de los derechos legales.
Poder hacer declaraciones legales ante las autoridades públicas.
Cumplir con nuestras obligaciones legales (incluyendo las leyes fiscales y contables).

Fundamento jurídico

Cumplimiento de nuestra obligación legal (art. 6.1.c, RGPD)

Gestión de formaciones clínicas y técnicas

Categorías de Datos de carácter personal

Datos identificativos: nombre y apellidos.

Datos de contacto: dirección de correo electrónico y número de teléfono.

Datos profesionales: nombre de la empresa, dirección de la empresa y cargo.

Finalidad del tratamiento

Invitarlo a formaciones clínicas y técnicas.
Organizar y gestionar su inscripción en los cursos de formación.
Enviarle encuestas de satisfacción relativas a las formaciones cursadas.

Fundamento jurídico

Necesidad contractual (art. 6.1.b, RGPD)

3. ¿Bajo qué fundamentos jurídicos tratamos sus Datos de carácter personal?

3.1 Motivos generales del tratamiento
Según la finalidad con la que tratemos sus Datos de carácter personal (véase la tabla anterior), el fundamento jurídico en el que nos basamos para su tratamiento puede ser la necesidad de ejecutar nuestras obligaciones contractuales o precontractuales para con usted, nuestra obligación de respetar las leyes y reglamentos aplicables o la defensa de nuestros intereses legítimos.

4. Con quién compartimos sus Datos de carácter personal

4.1 Podemos compartir sus Datos de carácter personal con las categorías de destinatarios siguientes:
• (a) Con las empresas de nuestro grupo con sede en la Unión Europea con fines compatibles con la presente Política. Tomamos precauciones para que solo tenga acceso a los Datos de carácter personal el personal que tenga una necesidad profesional legítima, y por contrato se prohíbe utilizar estos Datos de carácter personal para otros fines.
• (b) Con nuestros proveedores, prestatarios de servicios y socios que nos prestan servicios de tratamiento de datos o que tratan los Datos de carácter personal para los fines descritos en la presente Política o que le son notificados cuando recogemos sus Datos de carácter personal. Esto puede incluir divulgaciones a terceros, como vendedores y otros proveedores de servicios, que utilizamos en relación con los servicios que nos prestan en áreas como la gestión de las relaciones con los clientes, la gestión contable, la gestión financiera, la gestión de proyectos y las adquisiciones, la plataforma informática o el servicio técnico, el control de calidad, los servicios de infraestructura y aplicaciones, el marketing y los análisis de datos, así como la gestión de encuestas de satisfacción y los sondeos.
• (c) Con cualquier cuerpo policial, organismo regulador, agencia gubernamental, tribunal u otro tercero competente cuando consideramos que la divulgación es necesaria (i) en virtud de la ley o reglamento aplicables, (ii) para ejercer, establecer o defender nuestros derechos legales o (iii) para proteger sus intereses vitales o los de cualquier otra persona.
• (d) Con nuestros auditores, consejeros, representantes legales y agentes similares como parte de los servicios de asesoramiento que nos prestan con fines comerciales legítimos y en virtud de la prohibición contractual de utilizar los Datos de carácter personal para otros fines.
• (e) Con un comprador potencial (y sus agentes y asesores) en el marco de una oferta de compra, fusión o adquisición de nuestra empresa, siempre y cuando informemos al comprador de que debe utilizar sus Datos de carácter personal solo para los fines descritos en la presente Política.
• (f) Con cualquier otra persona, si usted ha dado previamente su consentimiento.

5. Cómo protegemos su privacidad

5.1 Tratamos los Datos de carácter personal conforme a los siguientes principios:
• (a) Imparcialidad: tratamos los Datos de carácter personal de manera imparcial. Esto significa que somos transparentes respecto a la manera en la que tratamos los Datos de carácter personal.
• (b) Legalidad: solo trataremos los Datos de carácter personal por motivos legales.
• (c) Limitación de la finalidad: trataremos los Datos de carácter personal para los fines explícitos y legítimos especificados y no los trataremos de forma incompatible con estos, salvo que lo permita la legislación aplicable en materia de protección de datos.
• (d) Minimización de los datos: trataremos los Datos de carácter personal que sean adecuados y pertinentes, y nos limitaremos a aquellos necesarios para cumplir los objetivos para los que fueron recogidos.
• (e) Exactitud de los datos: tomamos las medidas apropiadas para garantizar que los Datos de carácter personal que tenemos sobre usted sean exactos y completos, y es necesario, los actualizamos. No obstante, también es su responsabilidad asegurarse de que sus Datos de carácter personal sean lo más precisos, completos y actualizados posible, notificándonos rápidamente cualquier cambio o error. Debe comunicarnos cualquier modificación de los Datos de carácter personal que tenemos sobre usted (por ejemplo, un cambio de dirección).
• (f) Seguridad de los datos: aplicamos las debidas medidas técnicas y organizativas para proteger los Datos de carácter personal que recogemos y tratamos. Las medidas que empleamos están diseñadas para proporcionar un nivel de seguridad adaptado al riesgo del tratamiento de sus Datos de carácter personal. En concreto, todos los datos se protegen según los distintos niveles de riesgo mediante medidas físicas, como zonas seguras; medidas técnicas, como el cifrado; y medidas organizativas, como la seguridad de los empleados mediante el control y la supervisión.
• (g) Conservación limitada: conservamos sus Datos de carácter personal de una forma que nos permite identificarlo durante el tiempo necesario para alcanzar los objetivos para los que tratamos sus datos y no los conservaremos durante más tiempo excepto si debemos cumplir las leyes aplicables.

6. Almacenamiento, conservación y cancelación de los datos

• 6.1 Los Datos de carácter personal que recogemos sobre usted se almacenan en nuestros servidores situados en Francia.
• 6.2 Nuestra intención es garantizar que sus Datos de carácter personal sean correctos y estén actualizados. Cancelaremos los datos de carácter personal que tenemos sobre usted una vez que se hayan cumplido los fines descritos en la tabla anterior.
• 6.3 Conservamos sus Datos de carácter personal necesarios para la ejecución del contrato durante toda la duración de nuestra relación contractual. Asimismo, los conservaremos:
– durante un periodo de 3 años a contar desde el final de este contrato o desde el último contacto que haya tenido con ResMed; y
– durante un periodo de 10 años a contar desde el cierre del ejercicio para los Datos de carácter personal obtenidos de documentos administrativos y contables. Esto incluye órdenes de compra, comprobantes de entrega, albaranes, facturas de clientes, etc.

7. Medidas técnicas y organizativas

• 7.1 Empleamos diversas medidas de seguridad y privacidad para proteger sus Datos de carácter personal y cumplir las leyes de protección de datos aplicables.
• 7.2 Todos los empleados de ResMed han firmado un contrato de confidencialidad y han recibido formación en seguridad y protección de la privacidad de distintas maneras (formación en línea, formación de Privacy Champion, etc.). Al implementar estas formaciones, ResMed puede demostrar que todos sus empleados que tratan Datos de carácter personal europeos comprenden y siguen sus protocolos de seguridad y protección de la privacidad.
• 7.3 A pesar del elevado nivel de medidas de seguridad que aplicamos, debe tener en cuenta que es imposible garantizar un nivel de seguridad absoluto para los datos que se transmiten por Internet. Si confirmamos que se ha violado la seguridad de sus Datos de carácter personal, cumpliremos todas las disposiciones legales pertinentes relativas a la notificación de la vulneración de la seguridad.

8. Transferencia de Datos de carácter personal fuera de la UE/EEE

• 8.1 Sus Datos de carácter personal pueden ser transferidos a otras entidades del grupo ResMed y, por lo tanto, procesados en países distintos al de su residencia y que estén situados fuera de la Unión Europea (UE) y del Espacio Económico Europeo (EEE). Estos países es posible que tengan leyes de protección de datos diferentes a las de su país. Siempre que sus datos se transfieran fuera de la UE/EEE, nos aseguraremos de que se transfieran a un tercer país que la Comisión Europea considere adecuado o, en caso contrario, tomaremos las medidas de seguridad pertinentes para garantizar que sus Datos de carácter personal sigan estando protegidos de acuerdo con esta Política.

9. Sus derechos en materia de protección de datos

• 9.1 Usted dispone de los derechos siguientes en materia de protección de datos:
• (a) Puede acceder a sus Datos de carácter personal en todo momento poniéndose en contacto con nosotros por los medios indicados en el apartado «Cómo contactar con nosotros».
• (b) Puede corregir o actualizar sus Datos de carácter personal, para ello, póngase en contacto con nosotros por los medios indicados en el apartado «Cómo contactar con nosotros».
• (c) Puede solicitar la cancelación de sus Datos de carácter personal poniéndose en contacto con nosotros por los medios indicados en el apartado «Cómo contactar con nosotros».
• (d) Asimismo, en determinadas circunstancias, según lo previsto en la legislación aplicable en materia de protección de datos, usted puede oponerse al tratamiento de sus Datos de carácter personal o solicitar que se restrinja el tratamiento de estos. También puede solicitar la portabilidad de sus Datos de carácter personal poniéndose en contacto con nosotros por los medios indicados en el apartado «Cómo contactar con nosotros».
• (e) Tiene derecho a negarse a recibir comunicaciones comerciales en cualquier momento. Puede darse de baja de nuestros correos electrónicos, comunicaciones y boletines informativos en cualquier momento, para ello, haga clic en el enlace en la parte inferior de cada boletín o correo electrónico que le enviamos.
• (f) Si tiene alguna queja o preocupación sobre la manera en la que tratamos sus Datos de carácter personal, nos esforzaremos en responderlas. Si considera que no hemos atendido debidamente su queja o preocupación, tiene derecho a presentar una queja ante una autoridad de protección de datos referente a la recogida y el uso que hacemos de sus Datos de carácter personal. Para obtener más información, póngase en contacto con su autoridad local de protección de datos. Los datos de contacto de las autoridades de protección de datos del Espacio Económico Europeo, Suiza y algunos países de fuera de Europa (entre ellos, Estados Unidos y Canadá) están disponibles aquí.
• 9.2 Puede ejercer en todo momento los derechos indicados anteriormente poniéndose en contacto con nosotros por los medios indicados en el apartado «Cómo contactar con nosotros». Responderemos a su solicitud de acuerdo a las leyes de protección de datos aplicables.
• 9.3 Respondemos a todas las solicitudes que recibimos de personas que desean ejercer sus derechos en materia de protección de datos de conformidad con las leyes aplicables.

10. Actualizaciones de esta Política

• 10.1 Podemos actualizar la presente Política de privacidad cada cierto tiempo en función de la evolución jurídica, técnica o comercial. Cuando actualizamos nuestra Política de privacidad, tomamos las medidas adecuadas para comunicárselo, en función de la importancia de las modificaciones realizadas.
• 10.2 En la parte superior de esta Política de privacidad puede comprobar la fecha de la «última actualización».

11. Cómo contactar con nosotros

• 11.1 Si tiene alguna pregunta, preocupación o queja sobre esta Política o sobre la forma en la que tratamos sus Datos de carácter personal, o si desea ejercer sus derechos según lo descrito anteriormente, póngase en contacto con nuestra oficina de privacidad de la siguiente manera: Por correo electrónico: privacy@resmed.eu. Por correo postal: ResMed SAS, 292 Allée Jacques Monod, 69791 Saint-Priest, Francia.
• 11.2 También puede contactar con nuestro delegado de protección de datos de la siguiente manera: Por correo electrónico: privacy@resmed.eu. Por correo postal: Délégué à la protection des données, ResMed SAS, 292 Allée Jacques Monod, 69791 Saint-Priest, Francia.