Carestream Dental LLC
Notre engagement à protéger votre vie privée: Votre vie privée est importante pour Carestream Dental LLC («Carestream Dental»). Nous avons élaboré cet énoncé de politique sur le bouclier de protection des données personnelles afin d’expliquer comment Carestream Dental et ses filiales dans le monde entier collectent, utilisent, traitent, divulguent, transfèrent et conservent vos informations. Pour nous assurer que vos données personnelles sont traitées conformément à la présente déclaration, nous communiquons nos consignes de sécurité et de confidentialité à tous les employés de Carestream Dental et appliquons des mesures de protection de la confidentialité au sein de l'entreprise. Nous vous encourageons à lire cette déclaration de confidentialité et à vous familiariser avec nos pratiques en matière de confidentialité avant de soumettre des données personnelles. Veuillez nous en informer si vous avez des questions.
POLITIQUE DE PROTECTION DE LA VIE PRIVÉE
La présente politique de confidentialité US-EU Privacy Protection et Swiss-US Privacy Shield (la «politique») s'applique aux entités suivantes:
-
Carestream Dental DPMS Holdings, Inc.
-
Partenaires Carestream Dental, LLC
-
Carestream Dental Equipment, Inc.
-
Carestream Dental Equipment, LLC
-
Carestream Dental Equipment Holdings, Inc
-
Société d’acquisition CADI
-
PracticeWorks, Inc.
-
Softdent LLC
Ces entités sont collectivement appelées ci-après «Carestream Dental».
Carestream Dental reconnaît et respecte les lois en vigueur en matière de protection des données dans l'Union européenne ("UE"), au Royaume-Uni ("Royaume-Uni") et en Suisse, et a donc adopté la présente politique de protection du respect de la vie privée ("politique") régissant les données personnelles transférées depuis les activités de Carestream Dental. , filiales, agents, distributeurs tiers, patients, clients ou autres prestataires de soins de santé de l’UE, du Royaume-Uni et de la Suisse aux activités de Carestream Dental aux États-Unis («États-Unis»). Cette politique définit les normes selon lesquelles Carestream Dental traitera ces données à caractère personnel.
Carestream Dental participe aux activités US-EU-Privacy et Swiss-US. Privacy Shield Frameworks est géré par le département américain du Commerce et s’engage à soumettre aux Principes toutes les données à caractère personnel reçues de l’UE, du Royaume-Uni et de la Suisse sur la base du Privacy Shield. La participation de Carestream Dental à Privacy Shield est soumise à une enquête et à une mise en application de la part de la Federal Trade Commission. Pour plus d’informations sur Privacy Shield Framework, y compris une liste des entreprises certifiées à Privacy Shield, veuillez consulter le site Web du US Department of Commerce à l’adresse https://www.privacyshield.gov/.
DÉFINITIONS
«Sujet de données» désigne la personne à laquelle se rapportent les données personnelles de l'UE et de la Suisse couvertes par la présente politique.
"Données à caractère personnel UE, Royaume-Uni et Suisse" ou "données à caractère personnel": toute information concernant une personne résidant dans l'UE, le Royaume-Uni ou la Suisse, qui peut être utilisée pour identifier cette personne soit seule, soit en combinaison avec d'autres données facilement disponibles ( par exemple, le nom, le titre, le lieu de travail, l'adresse du domicile, la date de naissance, la rémunération, les avantages sociaux ou les membres de la famille de la personne).
"Données personnelles sensibles" désigne des données personnelles concernant l'un des éléments suivants:
-
état de santé ou condition médicale;
-
origine raciale ou ethnique;
-
opinions politiques;
-
croyances religieuses ou philosophiques;
-
appartenance à un syndicat;
-
la vie sexuelle; ou
-
condamnations pénales ou actes d’accusation.
PORTÉE ET RESPONSABILITÉ
Cette politique s'applique à la collecte, à l'utilisation et à la divulgation aux États-Unis de toutes les données personnelles de l'UE, du Royaume-Uni et de la Suisse transférées à des pays de l'UE, du Royaume-Uni et de la Suisse à Carestream Dental aux États-Unis. Carestream Dental agit uniquement en tant qu'agent de traitement de l'UE, Royaume-Uni et Suisse Données personnelles sous la direction d'une tierce partie, Carestream Dental n'a aucun lien direct avec les personnes concernées dont elle traite les données à caractère personnel. Carestream Dental peut donc se fier à ces tiers pour se conformer aux exigences européennes, Royaume-Uni et en Suisse les exigences légales qui sous-tendent les principes du bouclier de protection de la vie privée.
Tous les employés de Carestream Dental ayant accès à ces données personnelles de l’UE, du Royaume-Uni et de la Suisse aux États-Unis sont tenus de se conformer à la présente politique. Le respect de cette politique par Carestream Dental peut être limité au respect des obligations légales, réglementaires, gouvernementales ou nationales en matière de sécurité. Toutefois, les données personnelles de l'UE, du Royaume-Uni et de la Suisse ne doivent pas être collectées, utilisées ou divulguées d'une manière contraire à la présente. sans l'autorisation écrite préalable de l'avocat général de Carestream Dental.
Les employés de Carestream Dental chargés de faire appel à des tiers pour traiter les données personnelles de l'UE, du Royaume-Uni et de la Suisse couvertes par la présente politique pour le compte de Carestream Dental (par exemple, personnel temporaire, contractants indépendants, sous-traitants, partenaires commerciaux ou fournisseurs) sont responsables d'obtenir les informations appropriées. des assurances que ces tiers ont l'obligation de se comporter conformément aux dispositions applicables de la présente politique, y compris toutes les assurances contractuelles applicables requises par Privacy Shield.
Le non-respect par les employés de Carestream Dental de cette politique pourrait entraîner des mesures disciplinaires pouvant aller jusqu’au licenciement.
PRINCIPES DE PROTECTION DE LA VIE PRIVÉE
Carestream Dental a adopté les principes du bouclier de protection de la vie privée du département du Commerce des États-Unis, énoncés ci-après, en ce qui concerne les données personnelles de l'UE, du Royaume-Uni et de la Suisse décrites dans la section "PORTÉE ET RESPONSABILITÉ" de la présente politique transférée des opérations de Carestream Dental au L'UE, le Royaume-Uni et la Suisse vont rejoindre les opérations Carestream Dental aux États-Unis
Notification - Carestream Dental prend des mesures pour que les personnes concernées par cette Politique soient informées des types de données personnelles recueillies à leur sujet, des objectifs pour lesquels elles utilisent ces données personnelles, des types de tiers auxquels elles sont divulguées, les choix et les moyens qu’il offre pour limiter l’utilisation et la divulgation de ces données à caractère personnel, et la manière dont les personnes concernées peuvent contacter Carestream Dental pour toute question ou réclamation. L'avis est donné dans un langage clair et bien en évidence au moment de la collecte ou dès que possible par la suite; avant Carestream Dental utilise ou divulgue des données personnelles à des fins autres que celles pour lesquelles elles ont été initialement recueillies, et par le biais de la présente politique.
Plus précisément, Carestream Dental collecte et utilise des données personnelles pour, entre autres:
-
la livraison des produits et services actuels et futurs;
-
conformité requise par la loi ou autorisée par la loi;
-
nos activités commerciales quotidiennes telles que:
-
la sécurité des produits et le signalement des plaintes concernant le produit;
-
assistance aux patients;
-
communiquer des informations sur les maladies, les produits et services, ou par courrier électronique, courrier direct et d'autres canaux;
-
recherche commerciale et marketing; et
-
auditer nos programmes et nos ressources à des fins de conformité et de sécurité; et
-
Les objectifs liés à l'emploi et les raisons légitimes liées aux ressources humaines, telles que:
-
exercer et soutenir ses fonctions et activités en matière de ressources humaines;
-
s'acquitter de ses obligations en vertu des contrats de travail et des lois sur l'emploi et les avantages sociaux;
-
gérer la participation des employés aux régimes et programmes d'avantages sociaux, de rémunération et de ressources humaines;
-
gérer le rendement des employés;
-
mettre en œuvre des procédures de conformité et de discipline et mener des enquêtes et des rapports sur la conformité et la discipline des employés; et
-
le respect des obligations légales ou contractuelles, la réalisation d'enquêtes et à d'autres fins administratives internes.
Carestream Dental divulgue ses données personnelles aux types de tiers suivants:
-
à des tiers désignés par la personne concernée ou le client auquel les données à caractère personnel se rapportent aux fins de fournir un traitement de soins de santé (formation et services compris), de payer pour des soins de santé ou pour les opérations administratives de soins de santé d'un régime de soins de santé ou fournisseur de soins de santé;
-
aux sociétés affiliées ou aux filiales de Carestream Dental à des fins telles que la coordination de la fourniture de produits ou de services, le traitement des paiements et l'analyse de données;
-
aux agents, distributeurs ou fournisseurs de services tiers (tels que comptables, avocats, consultants et autres prestataires de services) qui ont besoin de ces informations pour pouvoir fournir des services ou exercer des activités pour le compte de Carestream Dental, notamment en ce qui concerne la fourniture de services; services ou produits, gestion, administration ou responsabilités juridiques de Carestream Dental; ou
-
Conformément à la loi, y compris la divulgation à la suite de demandes légales d'autorités publiques, par exemple pour répondre à des exigences de sécurité nationale ou d'application de la loi.
Choix - Dans l’éventualité où les données à caractère personnel couvertes par la présente politique seraient utilisées dans l’UE, le Royaume-Uni et la Suisse, elles doivent être utilisées à des fins nouvelles et sensiblement différentes de celles pour lesquelles elles ont été initialement collectées ou autorisées ultérieurement. transférées sous le contrôle d'une tierce partie, les personnes concernées par les données disposent, lorsque cela est réalisable et approprié, d'une possibilité de choisir (de refuser) de faire en sorte que leurs données personnelles soient utilisées ou transférées. Si des données personnelles sensibles sont utilisées à de nouvelles fins ou cédées sous le contrôle d’un tiers, le consentement explicite de la personne concernée (consentement préalable) sera obtenu avant cette utilisation ou ce transfert des données personnelles sensibles.
Responsabilité pour le transfert ultérieur (transferts à des sociétés affiliées et / ou à des tiers) - Si Carestream Dental transfère des données à caractère personnel de l'UE, du Royaume-Uni et de la Suisse couvertes par la présente politique à une société affiliée ou à une autre partie tierce, cela sera conforme à toute notification fournie. personnes concernées et leur consentement éventuel. Carestream Dental transférera les données personnelles à de tels tiers uniquement si le transfert vise des objectifs limités et spécifiés et que le tiers fournira au moins le même niveau de protection de la vie privée que celui requis par la présente politique et les principes du bouclier de protection de la vie privée. Lorsque Carestream Dental sait qu'un tiers utilise ou partage des données à caractère personnel d'une manière contraire à la présente politique, Carestream Dental prend des mesures raisonnables pour empêcher ou arrêter ce type d'utilisation ou de partage.
En ce qui concerne les transferts à ses agents, Carestream Dental reste responsable en vertu des principes du bouclier de protection des données, si un agent traite des données à caractère personnel d'une manière non conforme aux principes, sauf lorsque Carestream Dental n'est pas responsable de l'événement qui a provoqué le dommage.
Accès - Les personnes dont les données personnelles sont couvertes par la présente politique ont le droit d’accéder à ces données personnelles et de les corriger, les modifier ou les supprimer si elles peuvent démontrer qu’elles sont inexactes ou incomplètes (sauf lorsque la charge ou la dépense de l'accès, la correction, la modification ou la suppression seraient disproportionnés par rapport aux risques d'atteinte à la vie privée de la personne concernée ou en cas de violation des droits de personnes autres que la personne concernée).
Vous avez le droit de demander des données personnelles que Carestream Dental, LLC et ses filiales peuvent détenir à votre sujet. C'est ce qu'on appelle une demande d'accès à un sujet de données («DSAR»). Une personne concernée est une personne qui fait l'objet des données personnelles. Si vous souhaitez créer un DSAR, veuillez compléter ce
formulaireOpens in new window.
Sécurité - Carestream Dental prend les précautions raisonnables pour protéger les données personnelles de l'UE, du Royaume-Uni et de la Suisse couvertes par la présente politique contre la perte, l'utilisation abusive, ainsi que l'accès, la divulgation, l'altération et la destruction non autorisés.
Intégrité des données et limitation des finalités - Les données personnelles de l'UE, du Royaume-Uni et de la Suisse couvertes par la présente Politique, qui sont collectées, traitées et gérées par Carestream Dental doivent être conservées et utilisées aux fins auxquelles elles sont destinées. Carestream Dental prend des mesures raisonnables pour s'assurer que les données personnelles sont utilisées aux fins auxquelles elles sont destinées, et qu'elles sont exactes, complètes et à jour.
Recours, exécution et responsabilité - Pour garantir le respect de ces principes du bouclier de protection des données, Carestream Dental:
-
Lors de l’enquête et du règlement des plaintes qui ne peuvent pas être résolues entre Carestream Dental et le plaignant,
-
s'engage à coopérer avec les autorités de protection des données de l'Union européenne et du Royaume-Uni et avec le commissaire fédéral à la protection des données et à l'information (FDPIC) et à se conformer aux conseils donnés par ces autorités en ce qui concerne les données relatives aux ressources humaines transférées de l'UE, du Royaume-Uni et de la Suisse en le contexte de la relation de travail
-
s’engage à coopérer avec la procédure de résolution des différends relative au bouclier de confidentialité UE du «Better Business Bureau» («BBB»), basée aux États-Unis d’Amérique en ce qui concerne les données à caractère personnel non HR transférées de l’UE, du Royaume-Uni et de la Suisse;
-
examiner et vérifier périodiquement sa conformité aux principes du bouclier de protection des données; et
-
Résoudre les problèmes résultant du non-respect des principes du bouclier de protection des données.
Carestream Dental reconnaît que son défaut de fournir une auto-certification annuelle au département américain du Commerce le supprimera de la liste des participants au programme du bouclier de protection des données du département. Les transferts de données à caractère personnel ne seront par la suite autorisés que si Carestream Dental se conforme à l'UE et au Royaume-Uni. et lois suisses sur la protection des données.
APPLICATION ET RÉSOLUTION DES CONFLITS
Toute demande de renseignements ou plainte concernant cette politique ou la collecte, l'utilisation, la divulgation ou le transfert de données personnelles doit être adressée à:
Carestream Dental LLC
Attention: Noni Ellison, General Counsel
3625 Cumberland Blvd. Ste 700
Atlanta, GA 30339
Carestream Dental travaillera avec vous pour résoudre tout problème lié à cette politique.
Carestream Dental mènera une enquête et tentera de résoudre les plaintes conformément aux principes du bouclier de protection des données personnelles. Si une requête ou une plainte ne peut pas être résolue entre Carestream Dental et une personne concernée par les données, celle-ci peut contacter un mécanisme de recours indépendant pour fournir un recours approprié gratuitement:
Si une plainte reste totalement ou partiellement non résolue après un examen de Carestream Dental et du mécanisme de recours indépendant applicable, les sujets de données peuvent éventuellement, sous certaines conditions, recourir à un arbitrage exécutoire devant le comité du bouclier de protection de la vie privée. Pour plus d'informations, veuillez visiter
www.privacyshield.gov.Opens in new window
CHANGEMENTS À CETTE POLITIQUE
Cette politique peut être modifiée de temps à autre conformément aux exigences des principes du bouclier de protection des données. Un avis approprié sera donné concernant ces modifications.
En vigueur: mai 2019