Politique de confidentialité

Politique de confidentialité

Cette politique de confidentialité décrit comment Macquarie Medical Systems Pty Ltd collecte, conserve, transfère, divulgue et traite les données personnelles et les mesures prises par Macquarie Medical Systems Pty Ltd pour sécuriser les données personnelles qu'elle détient. Dans cette politique de confidentialité, "we","nos" et "us» sont toutes des références à Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 of 301 Catherine St, Leichhardt, NSW 2040 Australia.

Nous nous engageons à respecter nos obligations en matière de confidentialité conformément à toutes les lois applicables en matière de protection des données, y compris les principes australiens de confidentialité contenus dans l'annexe 1 de la loi sur la protection de la vie privée de 1988 (Cth) (le "Loi sur la protection des renseignements personnels"). Nous nous conformons également au règlement général de l'UE sur la protection des données («RGPD") dans la mesure où cela s'applique aux données personnelles que nous collectons, détenons, divulguons et traitons autrement ("Données RGPD).

Dans cette politique de confidentialité, nous détaillons les différents types de données personnelles que nous collectons, conservons, transférons, divulguons et traitons de toute autre manière. Si nous décidons de modifier cette politique de confidentialité, nous publierons la version mise à jour sur cette page Web afin que vous sachiez toujours quelles données personnelles nous collectons, comment nous pourrions utiliser ces informations et si nous les divulguerons à quiconque.

 

Qu'est-ce que des données personnelles?

Dans la présente Politique de confidentialité, « données personnelles » a le sens donné au terme « informations personnelles » dans la Loi sur la protection des données (sauf en ce qui concerne les données GDPR – auquel cas « données personnelles » a le sens qui lui est donné dans le GDPR).

La Loi sur la protection des renseignements personnels définit les « renseignements personnels » comme des renseignements ou une opinion sur un individu identifié, ou un individu qui est raisonnablement identifiable (a) que l'information ou l'opinion soit vraie ou non; et (b) si l'information ou l'opinion est enregistrée sous une forme matérielle ou non. L'article 187LA de la loi de 1979 sur les télécommunications (interception et accès) étend le sens des informations personnelles aux informations conservées en vertu de la partie 5-1A de cette loi.

L'article 4, paragraphe 1, du RGPD définit les « données personnelles » comme toute information relative à une personne physique identifiée ou identifiable (« personne concernée »); une personne physique identifiable est une personne qui peut être identifiée, directement ou indirectement, notamment par référence à un identifiant tel qu'un nom, un numéro d'identification, des données de localisation, un identifiant en ligne ou à un ou plusieurs facteurs propres à la condition physique, physiologique, l'identité génétique, mentale, économique, culturelle ou sociale de cette personne physique.

 

Les types d'informations personnelles que nous collectons

Notre politique est de minimiser la quantité de données personnelles que nous collectons et traitons autrement. En conséquence, nous ne collectons que des données personnelles adéquates, pertinentes et limitées à ce qui est nécessaire aux fins pour lesquelles elles doivent être traitées et uniquement lorsque la loi nous autorise à les collecter. Nous pouvons également utiliser les données personnelles collectées à d'autres fins connexes, directement liées ou compatibles (si et lorsque la loi applicable le permet).

 

Données personnelles que nous collectons

Nous collectons les types de données personnelles suivants :

  • Coordonnées du client et du fournisseur : Nous collectons le sexe, les noms, les titres, les adresses e-mail, les titres de poste, les numéros de téléphone, les coordonnées, les numéros de téléphone portable, les commentaires et les réponses aux enquêtes, les préférences de marketing et de communication, les adresses et la profession. Nous traiterons ces données personnelles afin d'administrer nos relations avec nos clients et nos fournisseurs, de répondre aux questions, de fournir et de gérer nos services, et de faire valoir nos droits et de respecter nos
  • Données d'enregistrement de l'utilisateur: Les utilisateurs fournissent leur nom, nom de pratique, e-mail, adresse, numéro de téléphone portable et toute autre information qu'ils choisissent de fournir lors de l'inscription. Ces informations sont ensuite stockées dans notre base de données de licences pour la connexion de l'utilisateur, les paramètres de compte d'utilisateur et les exigences de commerce électronique. Tous les mots de passe sont cryptés et stockés sur un serveur sécurisé. Les coordonnées de l'utilisateur et les données d'enregistrement sont également stockées dans notre CRM à des fins de marketing et de vente et par le support informatique pour enregistrer les problèmes/demandes d'installation, etc.
  • Dossiers des employés: Nous collectons les informations suivantes sur les employés : sexe, noms, titres, adresses e-mail, intitulés de poste, numéros de téléphone, coordonnées, numéros de téléphone portable, proches, numéros de dossier fiscal, informations sur le curriculum vitae, informations sur la paie, contrats de travail et dossiers concernant
  • Données transactionnelles et financières: Nous collectons les détails des transactions sur les paiements à destination et en provenance des clients et des fournisseurs (y compris les chèques ou virements), les comptes bancaires, les reçus, les dossiers commerciaux, les factures, les détails de la carte de crédit (notre client saisit les détails de sa carte de crédit via notre portail dans eWAY ou Stripe mais nous ne pas détenir ou stocker de telles informations autres que le nom sur la carte, la date d'expiration, le type de carte, les 4 derniers chiffres de la carte et le pays d'origine), les détails de nos produits et services que nos clients achètent, octroient une licence, souscrivent ou utilisation et tout autre dossier financier que nous sommes tenus de conserver par
  • Services d'assistance informatique et données techniques : Lors de la fourniture de nos services d'assistance informatique, nous pouvons surveiller ou accéder à l'ordinateur, au réseau et à d'autres équipements de nos clients à distance ou sur site. Ce faisant, nous collecterons et traiterons des informations sur cet équipement et sur tous les logiciels et données traités par cet équipement. Ces informations incluent les adresses IP, les noms de serveurs, les noms de bases de données, les adresses commerciales enregistrées et les adresses e-mail, les noms de réseau, les numéros de série des équipements utilisés, les mots de passe WiFi, les noms d'ordinateur, les noms d'application, l'historique du navigateur, les journaux d'accès des utilisateurs, les noms d'utilisateur, les mots de passe, le support technique tickets de journal, bande passante utilisée, messages d'erreur, descripteurs de médias sociaux, adresses de serveur FTP, noms d'utilisateur et mots de passe, noms d'hôte, masques de sous-réseau, noms de routeur, adresses de serveur, noms d'utilisateur de compte d'hébergement et
  • Des données d'utilisation: Sous réserve des lois applicables, nous pouvons effectuer une surveillance électronique de nos employés et sous-traitants lorsqu'ils utilisent notre équipement informatique, nos smartphones et nos réseaux pour contrôler la conformité aux politiques de l'entreprise. Nous recueillons également des informations sur la façon dont les employés et les sous-traitants utilisent nos logiciels, sites Web et services. Cette surveillance comprend le suivi et la surveillance, l'examen et l'enregistrement des e-mails envoyés et reçus, des sites Web visités, du contenu consulté et des fichiers téléchargés/téléchargés. Il comprend également les adresses IP, les noms de serveurs, les noms de bases de données, les modèles d'utilisation, les noms de réseau, les numéros de série des équipements utilisés, les mots de passe WiFi, les noms d'ordinateurs, les noms d'applications, les types de navigateurs, les versions, les types et versions de plug-in de navigateur, les systèmes d'exploitation et les plates-formes, historique du navigateur, journaux d'accès des utilisateurs, noms d'utilisateur, mots de passe, tickets de journal d'assistance technique, bande passante utilisée, messages d'erreur, identifiants de médias sociaux, adresses de serveur FTP, noms d'utilisateur et mots de passe, noms d'hôte, masques de sous-réseau, noms de routeur, adresses de serveur, noms d'utilisateur et mots de passe des comptes d'hébergement .
  • Données d'analyse de site Web: Nous collectons et traitons des données personnelles appelées données analytiques à des fins d'analyse, conçues pour mesurer et surveiller la façon dont nos sites Web sont utilisés et pour mettre en évidence les domaines d'amélioration, d'optimisation et d'amélioration de nos sites Web, y compris la localisation de l'utilisateur, les adresses IP, les données des cookies , des informations sur les appareils accédant à nos sites Web (adresse IP, le type d'appareil utilisé pour accéder à nos sites Web et le système d'exploitation), le temps qu'un utilisateur a passé sur notre site Web et dans quelles parties de celui-ci, et le chemin qu'il a parcouru à travers celui-ci . Nous traiterons ces données personnelles afin de surveiller et de détecter l'utilisation non autorisée de nos sites Web, d'établir comment nos sites Web sont utilisés et de mettre en évidence les domaines d'amélioration potentielle de nos sites Web. Nous agrégeons souvent ces données avec d'autres données. Cependant, lorsque les données agrégées sont classées comme des informations personnelles (ou dans le cas des données GDPR, des données personnelles), nous les traitons conformément à la présente politique de confidentialité.
  • Cookies et autres technologies de suivi: Nous utilisons des cookies et d'autres technologies de suivi (telles que l'analyse du trafic) sur nos sites Web à des fins de fonctionnalité, de performance et de publicité. Nous ne placerons pas de telles technologies de suivi sur votre ordinateur, smartphone ou appareil électronique sans votre consentement, à moins qu'elles ne soient nécessaires pour nous permettre de fournir les fonctionnalités fournies par nos sites Web. S'ils ne sont pas installés, les fonctionnalités de nos sites Web peuvent ne pas être disponibles et votre expérience peut en être altérée. Les cookies sont des éléments d'information qu'un site Web transfère sur le disque dur d'un ordinateur à des fins d'archivage. Nous pouvons utiliser des cookies de session, qui ne sont stockés que pour une durée limitée et des cookies persistants qui restent indéfiniment jusqu'à ce qu'ils soient supprimés. Ces cookies peuvent être installés par nous ou par nos sous-traitants tiers. Les cookies nous permettent de nous souvenir et de vous reconnaître pour mieux faciliter votre satisfaction d'utilisateur lorsque vous visitez nos sites Web en nous aidant à personnaliser et à améliorer les informations que nous vous présentons. L'utilisation de cookies est courante dans l'industrie Internet, et de nombreux sites Web majeurs les utilisent pour comprendre votre utilisation des sites Web, pour personnaliser les sites Web pour vous, à des fins statistiques et pour fournir des fonctionnalités, des produits, des publicités et des services utiles et pertinents. Un cookie peut être utilisé pour indiquer quand votre ordinateur ou appareil a contacté nos sites Web et extrait des informations telles que votre adresse IP, votre modèle de navigation, le contenu que vous avez consulté et votre navigateur.
À propos de qui collectons-nous des données personnelles 

Nous collectons les données personnelles de :

  • toute personne qui nous contacte pour des questions sur nos services, que ce soit par e-mail, via les formulaires de contact sur notre site Web, en face à face ou par téléphone
  • les personnes qui téléchargent des livres blancs et d'autres contenus de notre site Web
  • nos dirigeants, agents, employés et sous-traitants
  • nos clients, revendeurs et agents commerciaux (et leurs dirigeants, agents, employés et sous-traitants)
  • d'autres parties à une transaction ou à un différend que nous avons conclu ou envisageons de conclure ou de négocier, et leurs représentants
  • nos fournisseurs et partenaires de distribution (et leurs dirigeants, agents, employés et sous-traitants)
  • les personnes qui participent à nos sondages
  • employés, employés potentiels, sous-traitants, sous-traitants potentiels et candidats à une expérience de travail
  • toute personne lorsque cela est nécessaire pour fournir les services que nous sommes engagés ou mandatés par nos clients pour effectuer
  • les représentants d'autres prestataires de services et d'autres tiers qui peuvent nous contacter au sujet de nos clients et avec lesquels nous traitons au nom de nos clients

Nous ne collectons aucune donnée sur les patients, car nous n'accédons pas à distance aux données des clients et n'exécutons pas de solutions de stockage en nuage pour la gestion des patients.

Tous les programmes et solutions logicielles créés et/ou vendus par Macquarie Medical Systems sont installés et gérés par les utilisateurs finaux.

 

Comment nous collectons les informations personnelles

Nous collectons des données personnelles des manières suivantes :

  • lorsque nos clients et clients potentiels remplissent des formulaires avec leurs données personnelles ;
  • lorsque nous prenons des notes lors de réunions, d'entretiens, d'appels téléphoniques, de conférences et d'événements ;
  • par le biais d'e-mails, de lettres et d'autres correspondances et documents que nous recevons de clients, clients potentiels et autres ;
  • lorsque nous sommes contactés par ou communiquons avec toute personne en ligne, via les réseaux sociaux, les e-mails, les outils de communication tels que Skype, les programmes de chat en ligne, les blogs et les formulaires de contact sur nos sites Web ;
  • lorsque nous recevons des sondages ou des questionnaires remplis que nous pouvons distribuer ;
  • lorsque des personnes postulent pour un emploi chez nous ou proposent de nous fournir des biens ou des services en tant que fournisseurs et sous-traitants (par exemple, les employés potentiels nous fourniront des informations personnelles que nous collecterons lorsqu'ils nous fourniront des références, des curriculum vitae et assisteront à des entretiens d'embauche) ;
  • lorsque nos employés, sous-traitants et fournisseurs nous fournissent des données personnelles ;
  • lorsque nos distributeurs, revendeurs et partenaires de distribution nous fournissent des données personnelles qu'ils collectent sur des clients et des clients potentiels ;
  • lorsque nous échangeons des cartes de visite avec toute personne ;
  • lorsqu'il nous est envoyé par nos clients dans le but de nous fournir des instructions ou des informations que nous devons traiter afin de fournir des services à nos clients ;
  • lorsque nous créons des modèles, des hypothèses et des profils basés sur les informations fournies par nos clients pour mieux commercialiser ou fournir des services à nos clients ;
  • lorsqu'il est inclus dans les contrats que nous concluons ;
  • par le biais de sites Web, de registres et d'annuaires publics tels que des annuaires téléphoniques et des recherches de noms commerciaux et d'entreprises ;
  • dans le cadre de la fourniture de nos services (par exemple, notre logiciel s'interface et communique avec un serveur de licences que nous exploitons - ce serveur de licences vérifie si une licence valide a été achetée par les utilisateurs de notre logiciel et bloque les utilisateurs de notre logiciel lorsqu'un licence n'existe pas et pour vérifier les mises à jour et les nouvelles versions. Nous n'utilisons aucune autre forme de prise de décision automatisée dans notre entreprise qui repose sur des données personnelles) ;
  • lorsqu'une personne nous le divulgue volontairement ;
Comment nous détenons et utilisons les données personnelles

Nous détenons des données personnelles que nous collectons dans nos bureaux, nos systèmes informatiques et nos installations d'hébergement détenues et exploitées par des tiers. Nous utilisons les données personnelles aux fins suivantes :

  • afin de vérifier l'identité d'une personne lorsque nous sommes contactés pour nous assurer que nous savons avec qui nous communiquons ;
  • pour communiquer avec nos clients potentiels, employés, sous-traitants, partenaires de distribution, fournisseurs et collègues, que ce soit par téléphone, e-mail, courrier ou autre ;
  • pour fournir aux clients nos services et pour administrer, maintenir et répondre aux questions et au dépannage concernant nos services ;
  • afin d'envoyer des newsletters et autres communications à nos clients concernant nos services, événements et opportunités commerciales ;
  • pour envoyer du matériel de marketing aux clients et à d'autres personnes de notre base de données de newsletter qui, selon nous, pourraient être intéressées par le contenu de notre matériel de marketing ;
  • pour faire valoir nos droits et nous conformer à nos obligations contractuelles et autres obligations légales ;
  • pour émettre des factures et des factures à nos clients et à d'autres, et pour faire respecter les obligations de paiement de nos clients pour payer nos honoraires ;
  • afin de considérer une personne comme un employé ou un sous-traitant potentiel (par exemple, en vérifiant les références d'une personne ou en prenant en compte le curriculum vitae des personnes et en organisant des entretiens) et pour payer à nos employés et sous-traitants leurs salaires, traitements, frais de service et autres droits ;
  • lors de la réalisation de campagnes publicitaires ;
  • traiter les réclamations ;
  • gérer les dossiers des employés;
  • afin de traiter une demande pour nos services ;
  • pour identifier les clients et autres personnes lorsque nous sommes contactés avec des questions ou des préoccupations concernant les produits et services que nous fournissons ;
  • afin de configurer un nouveau service pour nos clients ou dans le cadre de nos fonctionnalités de service ;
  • lors de la recherche et du développement de nos produits et services ;
  • afin d'effectuer des contrôles de solvabilité ;
  • à des fins de marketing direct ;
  • si nécessaire pour le développement de logiciels, l'assurance qualité et le support informatique (avec l'approbation du client).
À qui nous divulguons les données

Nous divulguerons uniquement les données personnelles que nous collectons à des tiers comme suit :

  • Aux hébergeurs qui hébergent nos sites et contenus – si nécessaire ou pratique de le faire pour le

aux fins de fournir des services à nos clients ou aux fins de l'exploitation de notre entreprise, nous détenons le contenu de nos clients (tels que les noms de nos clients) sur des serveurs informatiques tiers dans les centres de données de nos fournisseurs d'hébergement.

  • À d'autres parties à un accord commercial lorsque cela est autorisé ou nécessaire pour fournir nos services – par exemple, nous pouvons avoir besoin de fournir votre nom aux conseillers professionnels de tout organisme de réglementation, y compris, mais sans s'y limiter, lorsqu'un client nous autorise à le faire ;
  • À nos revendeurs, distributeurs, agents et partenaires de distribution - nous pouvons nommer des revendeurs, des distributeurs, des agents et des partenaires de distribution pour vendre nos produits et services, ou pour gérer des parties de notre entreprise pour nous. Au cours de ces relations, nous pouvons leur fournir des données personnelles de clients ou de clients potentiels, ou ils peuvent nous fournir des données personnelles de clients ou de clients potentiels qu'ils ont collectées pour nous ;
  • Afin que nous puissions obtenir l'aide de nos fournisseurs et de notre groupe d'entreprises avec la fourniture de nos services - auquel cas nous pouvons divulguer vos données personnelles à nos fournisseurs et sous-traitants ainsi qu'aux membres de notre groupe d'entreprises à qui nous pouvons sous-traiter la fourniture de tout ou partie de nos services. Par exemple, nous pouvons utiliser des fournisseurs d'impression qui impriment des documents en notre nom qui contiennent des données personnelles, des coursiers qui livrent des documents en notre nom qui contiennent des données personnelles, et partagent des ordinateurs et des serveurs informatiques qui contiennent des données personnelles avec nos entités liées ;
  • Mener des campagnes publicitaires – auquel cas nous pouvons divulguer vos données personnelles à nos fournisseurs de marketing ;
  • Traitement des réclamations, litiges et réclamations – auquel cas nous pouvons divulguer vos données personnelles à nos assureurs, avocats, comptables et autres conseillers professionnels ;
  • Envoi d'une newsletter – auquel cas nous pouvons divulguer vos données personnelles à nos fournisseurs de services de courrier électronique et de newsletter ;
  • Afin d'identifier nos Clients et utilisateurs finaux – lorsque nous sommes contactés pour des questions ou des préoccupations concernant les produits et services que nous fournissons ;
  • Afin d'enregistrer les détails de facturation et de traiter les paiements de nos clients – auquel cas nous fournirons le compte bancaire du client, les chèques et les détails de la carte de crédit à nos fournisseurs de services bancaires et marchands ;
  • Pour des conseils professionnels – lorsque nous fournissons des informations à nos conseillers/représentants juridiques, comptables ou financiers ou agents de recouvrement à des fins de recouvrement de créances ou lorsque nous avons besoin d'obtenir leurs conseils, ou lorsque nous exigeons leur représentation dans le cadre d'un litige ;
  • Si nous vendons tout ou partie de notre entreprise ou fusionnons avec une autre entité – auquel cas nous fournirons à l'acheteur ou à une autre entité les données personnelles faisant l'objet de la vente ou de la fusion ;
  • Lorsqu'une personne donne son consentement écrit à la divulgation de ses données personnelles;
  • Lorsque requis par

Nous ne divulguons en aucun cas les données personnelles des patients à des tiers.

Nous pouvons également fournir vos données personnelles à nos avocats, assureurs et conseils professionnels et à tout tribunal ou organe administratif, pour une ou plusieurs des finalités suivantes :

  • Pour obtenir ou maintenir une assurance ;
  • La prévention, la détection, l'enquête, la poursuite ou la répression d'infractions pénales, d'infractions à une loi imposant une peine ou d'une sanction ou d'infractions à une loi prescrite ;
  • Pour protéger ou faire valoir nos droits ou défendre des réclamations ;
  • Exécution de nos réclamations contre vous ou des tiers ;
  • L'application des lois relatives à la confiscation des produits du crime ;
  • La protection du revenu public ;
  • La prévention, la détection, l'enquête ou la réparation d'une conduite gravement inappropriée ou d'une conduite prescrite ;
  • La préparation ou la conduite d'une procédure devant une cour ou un tribunal, ou l'exécution des ordonnances de la cour ou
  • Lorsque la divulgation est requise pour protéger la sécurité ou les intérêts vitaux des employés, des utilisateurs finaux ou
Violations de données à notifier

Depuis le 22 février 2018, les violations de données susceptibles d'entraîner des dommages graves doivent être signalées aux personnes concernées et au Bureau du commissaire australien à l'information (OAIC), sauf dans les cas où des exceptions limitées s'appliquent. Aux fins du RGPD, certains types de violations de données doivent également être signalés aux personnes concernées si la violation est susceptible d'entraîner un risque élevé de porter atteinte aux droits et libertés des personnes. En outre, le RGPD oblige les organisations à signaler certains types de violations de données à l'autorité de surveillance compétente. Nous informerons les personnes concernées, l'OAIC et les autorités de surveillance compétentes de toute violation de données lorsque nous sommes tenus de le faire conformément à nos obligations légales.

 

Base légale du traitement

En vertu du RGPD, les données RGPD ne peuvent être traitées que s'il existe une base légale pour le faire. Nous ne traiterons les données GDPR que si nous avons une base légale pour le faire. Sauf indication contraire dans la présente politique de confidentialité à l'effet contraire ou implicite dans la présente politique de confidentialité à l'effet contraire, nous ne traiterons les données personnelles que lorsque cela est nécessaire pour nos intérêts légitimes ou les intérêts légitimes d'un tiers, lorsque vous y avez consenti ou expressément autorisé par vous ou lorsque nous sommes tenus de le faire en vertu d'un contrat ou d'une autre obligation légale.

 

Sites Web et plateformes de tiers

Nos sites Web peuvent inclure des liens vers des sites Web et des plateformes de tiers. Nos liens vers ces sites Web et plates-formes ne signifient pas que nous les approuvons ou les recommandons. Nous ne garantissons ni ne déclarons qu'un site Web ou un opérateur de plate-forme tiers se conforme aux lois applicables en matière de protection des données. Vous devez tenir compte des politiques de confidentialité de tous les sites Web et plateformes tiers concernés avant de leur envoyer vos données personnelles.

Vous pouvez interagir avec les plateformes de médias sociaux via des widgets et des outils de médias sociaux tels que le bouton Facebook Like et le pixel Facebook qui peuvent être installés sur nos sites Web. Ces widgets et outils peuvent collecter votre adresse IP et d'autres données personnelles. Votre interaction avec ces widgets et outils, et tous les services d'authentification unique tels qu'Open ID sont régies par les politiques de confidentialité des opérateurs de médias sociaux et des fournisseurs de services d'authentification unique concernés - veuillez les lire afin que vous sachiez comment ils traiter vos données personnelles.

 

Sécurité

Nous prenons des mesures raisonnables pour protéger les données personnelles que nous détenons contre l'accès, la modification et la divulgation non autorisés et mettons en œuvre des mesures techniques et organisationnelles pour assurer un niveau de protection approprié au risque de destruction accidentelle ou illégale, de perte, d'altération, de divulgation non autorisée ou d'accès aux données personnelles transmises, stockées ou autrement traitées, comme suit :

  • Nous effectuons des tests de sécurité (y compris des tests de pénétration de nos sites Web) et maintenons d'autres mesures électroniques (e-sécurité) aux fins de sécuriser les informations personnelles, telles que les mots de passe, la gestion antivirus, l'authentification multifacteur, les pare-feu et les logiciels antivirus.
  • Nous maintenons des mesures de sécurité physique dans nos bâtiments et bureaux telles que les serrures des portes et des fenêtres et la gestion de l'accès des visiteurs, les serrures des armoires, les systèmes de surveillance et
  • Nous exigeons de tous nos employés et sous-traitants qu'ils se conforment aux conditions générales de confidentialité et de confidentialité dans leurs contrats de travail et accords de sous-traitance que nous concluons avec
  • Nous effectuons des audits de sécurité de nos systèmes qui cherchent à trouver et à éliminer dès que possible tout risque de sécurité potentiel dans notre infrastructure électronique et physique
  • Le cas échéant, compte tenu de l'état de l'art, des coûts de mise en œuvre et de la nature, de l'étendue, du contenu et de la finalité du traitement, nous pseudonymisons et/ou cryptons les données personnelles
  • Nous implémentons des mots de passe et des procédures de contrôle d'accès dans nos systèmes informatiques
  • Nous avons mis en place un plan de réponse aux violations de données
  • Nous avons mis en place des processus de sauvegarde, d'archivage et de reprise après sinistre des données
  • Nous avons mis en place des contrôles antivirus et de sécurité pour le courrier électronique et d'autres logiciels et systèmes informatiques applicables.
Si vous refusez de nous fournir des données personnelles 

Si vous ne nous fournissez pas vos données personnelles, vous ne pouvez avoir qu'une interaction limitée avec nous. Par exemple, vous pouvez parcourir nos sites Web sans nous fournir d'informations personnelles, telles que les pages qui décrivent généralement les services que nous mettons à disposition, et notre page Contactez-nous. Cependant, lorsque vous soumettez un formulaire sur notre site Web, ou devenez client ou entrez autrement dans une relation d'affaires avec nous, nous devons collecter des données personnelles auprès de vous afin d'identifier qui vous êtes, afin que nous puissions vous fournir des services, et aux autres fins décrites dans la présente politique de confidentialité. Vous avez la possibilité de ne pas vous identifier ou d'utiliser un pseudonyme lorsque vous nous contactez pour vous renseigner sur nos services, mais pas si vous souhaitez réellement obtenir nos services. Il n'est pas pratique pour nous de vous fournir nos services si vous refusez de nous fournir des données personnelles.

 

Email de spam

Nous n'envoyons pas d'e-mails « indésirables » ou non sollicités en violation du Spam Act 2003 (Cth). Cependant, nous utiliserons le courrier électronique dans certains cas pour répondre aux demandes de renseignements, confirmer les achats ou contacter les clients. Ces e-mails basés sur les transactions sont générés automatiquement. Chaque fois qu'un client ou un visiteur reçoit un e-mail qu'il ne souhaite pas de notre part, il peut demander que nous n'envoyions plus d'e-mail en nous contactant par e-mail à l'adresse : [email protected] ou en utilisant tout outil de « désabonnement » contenu dans toute communication que nous envoyons. Dès réception d'une telle demande, nous veillerons à ce qu'ils cessent de recevoir des e-mails automatisés de notre part.

 

Transferts de données offshore pour les données personnelles

Nous pouvons transférer vos données personnelles saisies sur nos sites Web à nos sous-traitants et fournisseurs de services tels que Microsoft Azure, qui nous aident à vous fournir nos produits et services, et à nous aider dans le fonctionnement de notre entreprise en général, lorsque nous le jugeons nécessaire pour eux de fournir cette assistance.

À condition que nous nous conformions à la loi applicable, y compris les dispositions du principe australien de confidentialité 8 (divulgation transfrontalière des informations personnelles) et du RGPD – en ce qui concerne les données RGPD, nous pouvons transférer les données personnelles que nous collectons à nos sous-traitants et services offshore. fournisseurs également, qui peuvent être situés en dehors de l'Union européenne (UE) ou de l'Espace économique européen (EEE). Nos sous-traitants et prestataires de services offshore sont actuellement situés dans l'UE et aux États-Unis d'Amérique.

 

Conservation et anonymisation des données personnelles

Notre politique est de conserver les données personnelles sous une forme qui permet l'identification de toute personne uniquement aussi longtemps que cela est nécessaire aux fins pour lesquelles les données personnelles ont été collectées ; et à toute autre fin connexe, directement liée ou compatible si et où la loi applicable le permet. Nous traiterons uniquement les données personnelles que vous nous fournissez pendant la durée minimale autorisée par la loi applicable et uniquement par la suite dans le but de vous supprimer ou de vous restituer ces données personnelles (sauf lorsque nous devons également conserver les données afin de se conformer avec nos obligations légales, ou de conserver les données pour protéger vos intérêts vitaux ou ceux de toute autre personne). Lorsque vous demandez que des données personnelles vous soient restituées, elles vous seront restituées à ce moment-là, et nous supprimerons ensuite toutes les copies existantes restantes de ces données personnelles en notre possession ou sous notre contrôle dès que cela sera raisonnablement possible par la suite, à moins que la loi applicable ne nous oblige à conserver les données personnelles, auquel cas nous vous informerons de cette exigence et n'utiliserons ces données conservées qu'aux fins de se conformer à ces lois applicables.

Lorsque les données personnelles ne sont pas des données GDPR et sont des informations personnelles aux fins de la loi sur la protection de la vie privée de 1988 (Cth), au lieu de détruire les informations personnelles, nous pouvons prendre des mesures raisonnables dans les circonstances pour désidentifier les informations personnelles que nous détenir sur une personne dont nous n'avons plus besoin à des fins pour lesquelles elles peuvent être utilisées conformément à la présente politique de confidentialité si les informations ne sont pas contenues dans un dossier du Commonwealth et que nous ne sommes pas tenus par la loi australienne (ou une ordonnance d'une cour ou d'un tribunal ) pour le conserver.

 

Vos droits en vertu du RGPD

En vertu du RGPD, vous disposez d'un certain nombre de droits, notamment :

  • Le droit d'être informé
  • Le droit d'accès
  • Le droit à la rectification
  • Le droit de rectification de données
  • Le droit d'effacement de données -
  • Le droit de limiter le traitement de données -
  • Le droit de faire objection
  • Droits relatifs à la prise de décision automatisée et

Veuillez nous contacter si vous souhaitez exercer l'un de vos droits en vertu du RGPD. Nous traiterons toutes ces demandes conformément à nos obligations légales. Si vous retirez votre consentement au traitement, vous vous opposez au traitement de vos données personnelles ou nous demandez d'effacer vos données personnelles et qu'en conséquence, il n'est pas possible ou pratique pour nous de continuer à vous fournir nos services, nous pouvons choisir de résilier notre relation d'affaires avec vous.

 

Comment accéder et corriger les données personnelles que nous détenons 

Veuillez nous contacter si vous souhaitez accéder aux données personnelles que nous détenons à votre sujet, en utilisant les coordonnées indiquées à la fin de la présente politique de confidentialité. Nous traiterons votre demande d'accès à vos données personnelles conformément à nos obligations légales. Pour nous assurer que nous obtenons, collectons, utilisons et divulguons uniquement des données personnelles exactes, complètes et à jour, nous vous invitons à nous contacter et à nous informer si l'une de vos données personnelles que nous détenons change ou si l'une des données personnelles que nous détenons est par ailleurs incorrect ou erroné. Nous vous fournirons (ou si vous le souhaitez, un autre responsable du traitement) une copie des données personnelles que nous détenons à votre sujet dans un format structuré, couramment utilisé et lisible par machine. Cependant, nous ne facturerons aucun frais pour accéder à vos données GDPR lorsque le GDPR nous interdit de le faire.

 

Nos coordonnées

Nous sommes Macquarie Medical Systems Pty Ltd ABN 65 002 237 676 of 301 Catherine St, Leichhardt, NSW 2040. Si vous souhaitez nous contacter pour quelque raison que ce soit concernant nos pratiques de confidentialité ou les données personnelles que nous détenons à votre sujet, veuillez nous contacter au adresse suivante:

 

Représentant de la confidentialité

Responsable de la confidentialité, Macquarie Medical Systems 301 Catherine St, Leichhardt, NSW 2040 [email protected]

Nous ferons de notre mieux pour résoudre toute plainte relative à la confidentialité dans les dix (10) jours ouvrables suivant la réception de votre plainte. Cela peut inclure une collaboration avec vous pour résoudre la plainte ou nous proposer des options de résolution.

Si vous n'êtes pas satisfait du résultat d'une plainte ou si vous souhaitez déposer une plainte concernant une violation des principes de confidentialité australiens, vous devez soumettre la plainte au Bureau du commissaire australien à l'information (OAIC) ​​qui peut être contacté en utilisant les coordonnées suivantes :

Appel: 1300 363 992
Courriel : [email protected]
Adresse : GPO Box 5218, Sydney NSW 2001

En ce qui concerne les données GDPR, vous pouvez déposer une plainte auprès de toute autorité de contrôle compétente.

Abonnez-vous à la newsletter MoleMax
Sélectionnez votre devise