Veeva与《隐私盾框架》


Veeva Systems, Inc.
《欧盟-美国及瑞士-美国隐私盾框架通知》
生效日期:2017年11月7日

TRUSTe Privacy

Veeva Systems Inc.及其美国分公司以及Zinc Ahead Inc.遵守《欧盟-美国隐私盾框架》和《瑞士-美国隐私盾框架》(统称“隐私盾框架”),框架由美国商务部参与制定,系关于欧盟和瑞士对美国组织收集、使用和保留个人数据的事宜。Veeva Systems Inc.及其美国分公司以及Zinc Ahead Inc.(统称“Veeva”)承诺将遵守隐私盾框架的原则,并已获得美国商务部的认证。如本隐私政策中的条款与隐私盾框架原则发生冲突,则以隐私盾框架原则为准。如需进一步了解框架项目,或需要查看我们的认证,请访问 https://www.privacyshield.gov/。如在雇佣关系的使用情境下涉及到来自欧盟的员工数据,Veeva承诺将与欧盟数据保护主管机构进行合作并遵守其建议。

收集的个人数据的类型

我们收集位于EEA的客户、供应商和其他业务合作伙伴(简称“EEA业务联系人”)的业务联系信息,包括姓名、职称、公司归属和联系信息。若有访客索求关于我们产品的额外信息,或希望访问我们网站的安全区域,则我们在EEA网站收集姓名、公司名称、电子邮件地址、通信地址、电话号码、门户网站登录ID和密码。

我们也代表我们的企业客户存储和处理个人数据。我们的企业客户使用我们的云软件产品来自行处理个人数据,包括与他们自己的客户、员工和患者相关的数据。

我们可能从第三方公共来源(例如医学协会和名录)获取医疗保健专业人士的业务联系信息。

我们根据《隐私盾框架》获得的EEA公司或个人的所有个人数据(简称“EEA数据”),均遵守隐私原则。我们也依赖其他合规机制接收一些数据,包括基于《欧盟标准合同条款》的数据处理协议。

收集和使用的目的

我们收集和使用EEA网站访客的个人数据,系为了向我们的客户提供产品和服务、与公司业务合作伙伴就业务问题进行沟通、代表公司客户处理数据、提供关于我们服务的信息,以及出于正当商业目的处理相关任务。在营销传播信息方面,EEA的数据主体可以按照选择退出说明(见每封营销电子邮件)或联系privacy@veeva.com,退出接收Veeva提供的营销传播信息,或把他们的数据向前转发给其他数据控制方。

如何联络我们

如果您对本通知有任何问题,或需要更新、更改或删除我们控制的个人数据,那么您可以联系privacy@veeva.com或使用普通邮件寄至以下地址:

Veeva Systems Inc.

4280 Hacienda Drive

Pleasanton, CA 94588

United States

通过普通邮件联系Veeva的全球数据保护官:

Ashley Slavik, CIPP/E

131 Avenue Charles de Gaulle, Building A

92200 Neuilly-sur-Seine

France

我们向其披露个人数据的第三方类型和目的

在《隐私盾框架》下,Veeva负责处理其收集的个人数据,随后转移给作为其代理的第三方。在所有向前转发来自欧盟和瑞士的个人数据的活动中,Veeva Systems遵守相关的《隐私盾框架》原则,包括向前转发责任条款。

我们与我们的子公司、附属公司和承包商共享EEA数据,他们代表Veeva处理个人数据。我们也向我们的渠道合作伙伴(例如经销商和转销商)提供信息,以满足产品和信息需求,以及向客户和潜在客户提供关于Veeva及其产品和服务的信息。我们也出于我们接收EEA数据之目的(例如履行合同义务和权利)与其他第三方共享EEA数据。我们也可能在法律要求披露时(例如根据法令、合同或其他情况),或者当法律或《隐私盾框架》原则准许披露,且我们在此类披露中享有正当的商业利益时,披露EEA数据。

EEA网站访客可以发送电子邮件至privacy@veeva.com,选择不向除代理以外的实体披露(除非法律要求或按照合同有必要性),但此类退出要求可能让我们很难或无法提供客户要求的服务。我们会根据合理的实际情况最大程度减少对个人数据的披露,因为我们了解在向前转发给第三方时承担的职责和潜在责任。

访问权

EEA网站访客有权访问关于他们的个人数据。我们将按要求告知您我们是否持有您的任何个人信息。若要访问您的个人数据,请联系privacy@veeva.com

因为在访问我们的客户提交给我们服务的数据时,Veeva的能力有限,所以如果您想要求访问、限制使用或披露数据,请提供把您的数据提交给我们服务的Veeva客户的名称。我们将把您的要求转达给该客户,并视需要支持他们回应您的要求。

选择和方式

EEA业务联系人可以联系privacy@veeva.com更改个人数据、取消订阅电子邮件列表或取消帐户。EEA网站访客可以按照电子邮件中的说明或退订机制信息,选择取消订阅我们的营销传播信息。

独立争端解决机构

如果我们未能圆满解决您未解决的隐私或数据使用问题,请使用以下网址与我们的美国第三方争端解决机构(免费)联系:https://feedback-form.truste.com/watchdog/request

FTC(联邦贸易委员会)的调查与执行权力

Veeva根据《隐私盾框架》做出的承诺须服从美国联邦贸易委员会的调查与执行权力。

仲裁

在某些条件下(更详细的说明见《隐私盾框架》网站https://www.privacyshield.gov/article?id=How-to-Submit-a-Complaint),若其它争端解决程序都无法解决问题时,您可求助于强制性仲裁。

披露的要求

根据政府当局的法律要求、国家安全或执法的需求,Veeva可能被要求披露个人信息。

瑞士

Veeva依照《瑞士-美国隐私盾框架》,通过承诺与瑞士联邦数据保护与信息委员会(简称“委员会”)合作,达到追索、执行和责任原则条目下的第(a)(i)条和(a)(iii)条的要求。如在雇佣关系的使用情境下涉及到来自瑞士的员工数据,Veeva承诺将与委员会进行合作并遵守其建议。

英国

在联合王国(简称“英国”)正式退出欧盟,以及英国采纳修正或取代英国1998年《数据保护法案》(Data Protection Act)的法律之前,可以根据《隐私盾框架》以合规的方式从英国转移个人数据。在英国正式退出欧盟后,适用于从英国转移数据的条件将需要被重新评估。