瞬感系列產品全球隱私聲明

生效日期:2025 年 6 月

1. 摘要

Abbott Diabetes Care, Inc.為您提供瞬感系列產品,包括輔理善瞬感應用程式、輔理善瞬感連線應用程式、LibreLinkUp 應用程式和 LibreView 網站以及配套應用程式(如 Libre Watch 應用程式)。在本文件中,將其統稱為「瞬感產品」。請參閱以下 +引言+關於我們+聯絡我們,以取得更多相關資訊。

我們致力於保護您的個人資訊。本隱私聲明說明了在您使用瞬感產品時我們會收集哪些個人資訊,以及我們為確保個人資訊安全所採取的措施。請參閱以下 +收集的個人資訊+個人資訊安全性,以取得更多相關資訊。

本摘要並不全面。您需要閱讀以下隱私聲明的相關章節,以充分瞭解我們如何處理您的個人資訊。

我們基於多種原因使用個人資訊,包括為您提供瞬感產品和服務,以及遵守相關法律要求。請參閱以下 +個人資訊的使用+醫療器械法規+研究+傳送行銷及其他資料+保留,以取得更多相關資訊。

我們將您個人資訊的存取對象限制為已獲合法授權的人員,並且限制我們與之分享您的個人資訊的人士。有關我們向誰揭露個人資訊的更多資訊,請參閱 +揭露個人資訊+個人資訊安全性

我們將個人資訊存放在第三方公司提供的伺服器上,且其位於您居住國以外的地區。請參閱以下 +資料存放+跨境傳輸個人資訊,以取得更多相關資訊。

如果您的所在地授予您有關個人資訊的特定權利,我們將回應行使此類權利之要求。請參閱以下 +對您個人資訊的權利+由您或亞培刪除 LibreView 帳戶,以取得更多相關資訊。

如果您有任何疑問、意見或投訴,請第一時間聯絡我們。當位於美國以外的地區時,您透過電子郵件聯絡我們,我們的電子郵件地址為 DiabetesCarePrivacy@abbott.com。您也可以聯絡您當地的亞培實體和/或當地資料保護主管(如果我們在您所在地區設有此專員)。當位於美國境內時,如果僅是 HIPAA 相關查詢,請透過以下電子郵件聯絡我們:DiabetesCareHIPAA@abbott.com。對於美國境內的所有其他查詢,以及有關您可聯絡對象的更多詳細資訊,請參閱以下 +聯絡我們

當本隱私聲明有重大變動時,我們可能會透過電子郵件或在您登入 LibreView 網站時或以其他方式提醒您。請參閱以下 +本隱私聲明的變更,以取得更多相關資訊。

我們也在下文中附上 +特定國家的規定。根據法律要求,特別是與當地法律衝突的情況下,會對本隱私聲明的特定規定進行補充和/或修改。

Abbott Diabetes Care Inc.(地址:1420 Harbor Bay Parkway, Alameda, CA 94502, USA)負責瞬感產品的開發,其中包括 LibreView 網站、相關雲端資料管理系統、輔理善瞬感連線行動應用程式(包括 LibreLink、瞬感、瞬感 2 或瞬感 3,統稱為「瞬感連線應用程式」)、LibreLinkUp 行動應用程式(「LibreLinkUp 應用程式」),以及瞬感品牌傳感器、讀取儀和配套應用程式(如 Libre Watch 應用程式)。整體來說,對任意 LibreView 網站、LibreLink 應用程式、LibreLinkUp 應用程式的使用均稱為「LibreView」。

提及的「附屬公司」是指亞培的附屬公司,提及的「第三方」是指 +個人資訊揭露中所列的第三方。

建立 LibreView 帳戶之前,請仔細閱讀本隱私聲明。其適用於您對 LibreView 的使用以及亞培和附屬公司對您個人資訊的處理、傳送和存放。本隱私聲明中對「個人資訊」的引用包含與您有關的所有資訊,包括與健康相關的資訊。

本隱私聲明不適用於位於美國的 LIBREVIEW 使用者,「美國境內個人使用者的 HIPAA 通知」和「美國」章節中的內容除外如果您是位於美國的瞬感產品使用者,請參閱標題為 +美國境內個人使用者的 HIPAA 通知 +美國的章節。請參閱該章節瞭解與您相關的資訊。

本隱私聲明僅適用於下列 LibreView 使用者的個人資訊:

  • 居住在美國境外的個人,並透過 LibreView.com 或 LibreView.ru 網站使用 LibreView 的個人(「LibreView 網站使用者」);
  • 居住在美國境外並下載 LibreLink 應用程式的個人(包括建立 LibreView 帳戶的個人(「FSL 帳戶使用者」)以及未建立 LibreView 帳戶的個人(「FSL 無帳戶使用者」));
  • 居住在美國境外的個人,並下載 LibreLinkUp 應用程式的個人(「LLU 使用者」);
  • 註冊 LibreView 專業使用者帳戶和/或建立診所帳戶,並以專業身分使用 LibreView 網站/帳戶/應用程式的醫療保健提供者或臨床使用者(包括位於美國境內的使用者)(「 HCP」);以及
  • 居住在美國境外,其個人資訊由 HCP 輸入或上傳至 LibreView,且不是 FSL 帳戶使用者的患者(「患者」)。

如果您屬於多個使用者類別,請確保參閱本隱私聲明中適用於您的每個使用者類別相關章節。

本隱私聲明不適用於為解決與 LibreView 相關客戶服務問題的個人資訊處理。欲瞭解我們如何在美國境外使用客戶服務處理您個人資訊的更多資訊,請參閱與您居住國家/地區相關的隱私政策(網址為:https://www.diabetescare.abbott/worldwide-locations.html)。

亞培是您上傳和在 LibreView 中儲存之個人資訊的控管者。您的 HCP 以為您提供醫療照護之目的而擔任您個人資訊的控管者,本公司則受其委託作為處理者,以向您提供 LibreView。此處使用的「控管者」和「處理者」基於其在歐洲經濟區 (EEA)、英國 (UK) 和瑞士資料保護法律中的定義,並在適用情況下與您所居住的其他國家的資料保護和隱私法律中的相似術語具有相同含義。

如果您是本隱私聲明適用的個人,如第 3 節所述,我們可能會收集和使用下列有關您的個人資訊:

  • 對於 FSL 帳戶使用者和 LibreView 網站使用者:
    • 帳戶註冊:名字、中間名縮寫、姓氏、居住國家/地區、出生日期、手機號碼、電子郵件地址,如果在兒科使用的情況下,也包括父母/監護人的電子郵件地址、兒童的姓名、出生日期和居住國家/地區。
    • 來自您的傳感器、讀取儀或連線裝置的資訊,以及關於您對傳感器、讀取儀或連線裝置使用情況的資訊,例如您掃描或使用傳感器的頻率、您對讀取儀的使用情況、血糖目標、血糖和血酮值、胰島素、記錄的食物、記錄的運動和其他記錄的備註、傳感器產生、傳感器開始和結束資訊(如適用),以及使用者是否查看過血糖資訊(如適用);
    • 由您 HCP 提供的資訊;
    • 可能會從您與亞培互動中收集的其他類別個人資訊,包括但不限於客戶支援和診斷/故障排除資料。

當您註冊 LibreView 帳戶時,您的帳戶註冊資訊與您的健康相關資訊會保存在單獨的資料庫中。亞培使用技術性與行政性措施確保這些資料的獨立。如果您使用 LibreView 中的共享功能,並將報告傳送給您的醫療保健提供者或其他人,則報告將包含您的名字和姓氏、葡萄糖資料以及其他健康相關資訊。如果您的醫療保健提供者要求,或您選擇將 LibreView 帳戶中的報告與您的醫療保健提供者電子醫療記錄系統共享,該報告將包含您的名字和姓氏以及葡萄糖資料,如標題為 +個人資訊揭露一節所述

  • 對於 LLU 使用者:
    • 名字、姓氏、行動電話號碼(若適用)、電子郵件地址、居住國家/地區和出生日期。
    • 您行動裝置的相關資訊、應用程式版本、國家/地區、作業系統級別、無線電和運營商資訊以及其他故障排除和分析資料,包括傳感器序號和自由文字格式註釋。
  • 對於 FSL 帳戶使用者和 FSL 無帳戶使用者:
    • 您行動裝置的相關資訊、應用程式版本、國家/地區、作業系統級別、無線電和運營商資訊以及其他故障排除和分析資料,包括傳感器序號和自由文字格式註釋。
    • 針對某些 LibreLink 應用程式,Android 裝置要求授予位置服務許可,以便使用 Bluetooth 尋找並連接至傳感器。不由 LibreLink 應用程式收集來自此類定位服務的資料,這表示亞培不接收此資料。
    • 針對某些 LibreLink 應用程式,iOS 裝置要求授予 Bluetooth 許可,以便尋找並連接至輔理善瞬感傳感器。不由 LibreLink 應用程式收集來自此類定位服務的資料,這表示亞培不接收此資料。

  • 對於 FSL 帳戶使用者:
    • 當您通報故障時,共享故障排除/診斷資料的資訊、關於您的裝置、讀取儀和/或傳感器的資訊(裝置、讀取儀或傳感器的序號和/或型號);組態資訊相關資料、錯誤代碼、電池相關資訊、軟體和硬體版本、電話型號、作業系統以及其他技術診斷資訊,並在必要時診斷故障、您已輸入讀取儀或裝置的葡萄糖值或其他資訊,包括藥物、提醒和自由文字格式資訊。如果您居住在美國境外,您的聯絡資訊將與產品診斷/故障排除資訊分開保存。
  • 對於配套應用程式使用者(如 Libre Watch 應用程式)

如果您安裝配套應用程式(例如 Libre Watch 應用程式),其將與您的瞬感應用程式進行綁定連結。將可在配套應用程式中看到從瞬感應用程式產生的資料。配套應用程式將不會獨立從傳感器產生任何資料。配套應用程式將提供分析內容,例如作業系統版本、裝置類型和使用資訊,此類資訊為去識別化資訊。

  • 對於患者:
    • 您的醫療保健提供者建立患者個人資料時提供的名字和姓氏、電話號碼、出生日期和電子郵件地址;
    • 您的醫療保健提供者從讀取儀上傳至 LibreView 的資訊:您掃描或使用傳感器的頻率、讀取儀的使用情況、葡萄糖目標數值、葡萄糖和血酮值、胰島素記錄、飲食記錄、運動記錄和其他備註記錄,關於您傳感器的資訊:傳感器產生、 傳感器開始和結束的資訊、Bluetooth 連線和斷開連線資料,以及關於您是否查看葡萄糖資訊的資訊(如果適用);
    • 除了此處列出的資訊類別,有時還可從您這裡收集與某些程序有關的其他類型個人資訊。若有必要收集資訊,我們將解釋如何收集、使用和共享該資訊。
  • 對於 HCP:
    • 名字和姓氏、電子郵件地址、您的醫療保健組織名稱和地址;以及您在通報投訴或不良事件時向我們提供的資訊。

如果您居住在美國境外,亞培會依照上文 +已收集的個人資訊中所述,透過以下方式使用您的個人資訊:

  • 對於 FSL 帳戶使用者和 LibreView 網站使用者
    • 為您提供 LibreView 帳戶,讓您以易於使用且有效的方式存取和呈現您的資訊;允許您存放、備份和擷取您過往的葡萄糖值,並確保能繼續存取您的葡萄糖水平管理方式的資訊;
    • 當我們在您的 LibreView 帳戶註冊過程中或當您登入您的帳戶時,我們使用雙重認證,以確保您的帳戶存取權安全;
    • 為您提供 LibreView 帳戶,讓您可使用連接透過 LibreLinkUp 應用程式(僅適用於提供此類功能的產品)共享存放在 LibreView 中的葡萄糖讀數;
    • 若您是父母或監護人,可允許您建立供您子女使用的 LibreView 帳戶,以及允許您管理他們的 LibreView 帳戶使用方式;
    • 如果您選擇加入,我們將根據上傳的資料(包括您是否有第一型或第二型糖尿病)或連接至您的 LibreView 帳戶(包括掃描、警報、登入和事件),包括來自您當地的亞培公司的資訊,寄送為您量身打造的行銷資訊。(請參閱 +傳送行銷及其他資料,以取得更多資訊);
    • 與您聯絡,以瞭解更多關於您使用 LibreView 的資訊,並提供教學和輔助以使用我們的產品;
    • 協助我們分析效能、改善產品和 LibreLink 應用程式的體驗;以及
    • 如果您選擇加入,亞培(或其附屬公司)將會使用您使用 LibreLink 應用程式的資料,包括傳感器掃描次數和頻率、警報、登入和事件資料、在輔理善瞬感網路商店的購買資訊、您對我們客戶服務的通話次數統計資訊,以及資訊性/教育性和向您傳送資訊/教育和行銷相關的通訊,並使用這些資訊來:
      • 為您提供與您相關的資訊。例如,如果您使用的是讀取儀,亞培(或其附屬公司)可能會向您傳送與使用讀取儀相關的資訊,或向您傳送關於如何更有效使用 LibreView 的訊息;
      • 進一步瞭解您的偏好,改善我們與您的互動,並為您提供您感興趣的相關內容、產品和促銷活動;以及
      • 在彙總、匿名化或去識別您的個人資訊後,深入瞭解客戶的偏好和行為。
      • 用於提供客戶支援和/或診斷/故障排除的目的。
  • 對於 LibreView 的所有使用者:
    • 進一步瞭解您如何與 LibreView (包括其特色與功能)互動及使用此系統,包括您選擇加入的位置,可聯絡您以取得有關您和使用 LibreView 的更多資訊(另請參閱 +研究+個人資訊的揭露,以取得更多資訊)。
  • 對於 LLU 使用者:為您提供 LibreView 帳戶,以方便您檢視家人或朋友的葡萄糖讀數。
  • 對於 FSL 無帳戶使用者:協助我們分析 LibreLink 應用程式的效能
  • 對於配套應用程式的使用者:協助我們分析應用程式的效能並支援提供服務警示。
  • 對於患者:
    • 為您提供建立 LibreView 帳戶的連結,並應您的醫療保健提供者的請求將其傳送給您;以及
    • 協助我們修正任何技術問題並偵測使用 LibreView 的系統性問題,包括如果您居住在美國境內,可與我們分享您的診斷資料。
  • 對於 HCP:
    • 為您提供 LibreView 專業使用者帳戶;
    • 讓您存取 LibreView 中託管的有關您患者的資訊;
    • 協助我們處理使用 LibreView 的任何技術問題;
    • 瞭解如何與 LibreView 互動與使用方式,其中包括其功能及各項特色;我們也可能與您聯絡以取得這些資訊;以及
    • 在您選擇加入的情況下,向您傳送行銷資訊(請參閱 +傳送行銷及其他資料 ,以取得更多資訊。)。

本章節適用於 LibreView 網站使用者、FSL 帳戶使用者、FSL 無帳戶使用者、居住在美國境外的患者,以及所有 HCP。

亞培可能會使用個人資訊以遵守各種法律要求。例如,身為醫療器械製造商,亞培有一定的法律義務向監管機關提供可識別的個人資訊,以協助持續確保我們醫療器械的安全和品質。

在法律要求下,亞培可使用個人資訊的情況包括:

  • 持續確保裝置的安全性以及未來發展;
  • 監測和改進醫療器械和系統(包括 LibreView)的品質、安全性、可用性、效能和有效性,包括偵測任何系統問題;
  • 測試和評估 LibreView 以改進產品特色和功能,驗證升級和保證 LibreView 的安全;
  • 執行更廣泛的分析,以偵測公共健康領域中符合公眾利益的系統性問題;
  • 必要時遵循法規要求。

如需有關 HIPAA 的更多資訊,請參閱以下 +美國境內個人使用者的 HIPAA 通知+美國一節瞭解更多資訊。如需有關 GDPR 的更多資訊,請參閱以下 +歐洲經濟區、英國和瑞士一節。

本章節適用於美國境外的 LibreView 網站使用者和 FSL 帳戶使用者。

如果您選擇加入,亞培將在個人資訊去除識別、假名化、彙總及/或匿名化後因特定目的而使用您的個人資訊進行研究。此類資料包括有限的人口統計資料,即出生年份和居住國家/地區,以及與裝置相關的資料(例如傳感器掃描或使用的頻率和天數、讀取儀的使用頻率、目標葡萄糖濃度範圍、平均葡萄糖值、胰島素、餐時趨勢圖、運動記錄和其他備註記錄,以及傳感器產生的資訊,即傳感器啟動和結束資訊、藍牙連線和中斷(如適用)、您是否已查看上傳至 LibreView 的葡萄糖資訊之相關資訊)。此資訊也可能包括從您的第三方連線裝置或應用程式收到的資料以及您對研究調查的回覆。匿名化資料不再受到隱私權和資料保護法律的約束。

亞培持有的研究資料集受到適當的安全管制保護,亞培將不會使用這些資料集來識別您的身分,除非適用的法律和監管義務要求這樣做。如果您透過 LibreView 中的設定或透過客戶服務部要求刪除您的帳戶,則將不會刪除如本節所述為研究目的已經或正在進行匿名化、去識別、假名化及/或彙總的資料。

亞培可能使用這些資料集的研究目的包括:

  • 建立、存取、保留、使用與分享資訊給我們的附屬公司及第三方研究人員、保健實體或專業人士或公共健康機構,經由統計或其它方式分析,以促進科學研究;
  • 根據實證和觀察研究評估如何提供和使用 LibreView 及其有效性,包括其效能或對使用者造成的影響(包括基礎使用者人口統計,例如地理位置);
  • 研究、開發與測試健康照護系統和管理;以及
  • 研究、開發和測試醫療器材,包括產品開發所需的新功能和現有功能,並透過統計和其他分析和調查促進科學研究。

如需有關目前的科學研究項目的更多資訊,請點選這裡

本章節適用於美國境外的 FSL 帳戶使用者、FSL 非帳戶使用者和 LLU 使用者。

亞培依據有限目的,基於去識別、假名化、彙總和/或匿名化的資料進行行動應用程式使用研究,理解 LibreLink 應用程式與 LibreLinkUp 應用程式可能出現的效能問題及所需的任何修正措施。

如果您居住在需要亞培徵得同意,我們才能使用去識別、假名化或彙總資料集的國家,將要求您按一下選擇加入的按鈕以表示同意。

本章節適用於美國境外的 FSL 帳戶使用者和 LibreView 網站使用者(兒童和 HCP 除外)。

如果您選擇接收我們的行銷通訊,亞培(或其附屬公司)可能會出於行銷目的使用您的 LibreView 帳戶個人資料(名字和姓氏、年齡範圍、電話號碼、電子郵件地址、語言和國家)以及您提供給我們的其他資訊,例如您的地址。如果您是 FSL 帳戶使用者,亞培(或其附屬公司)也可能會使用以下資訊:您第一次使用傳感器掃描的時間、傳感器使用頻率和葡萄糖資訊,如標題為 +個人資訊的使用一節所述。我們這樣做是為了向您傳送根據您特定需求量身訂製的行銷資訊。

若您選擇接受關於葡萄糖管理、糖尿病照護或其他產品與服務,或要求您參與相關調查、為您提供新聞與新聞稿,或隨時通知您特殊的優惠與促銷活動的廣告與行銷資訊(若法律有所要求),則亞培(或其附屬公司)可能會有法律依據向您傳送此類通訊。

當您第一次向我們提供個人資訊,以及登入您的 LibreView 帳戶時,您將有機會選擇收到這些通訊(在法律要求的情況下)。在您選擇加入後,您也將有機會透過從我們接收的所有行銷通訊中透過按一下取消訂閱連結選擇退出,或者透過 DiabetesCarePrivacy@abbott.com 聯絡我們來選擇退出。如果您是透過應用程式內訊息接收行銷通訊,可傳送電子郵件至 DiabetesCarePrivacy@abbott.com 選擇退出。

亞培與其附屬公司或授權者皆不會故意傳送廣告或行銷相關資訊給兒童。

如果您選擇不接收有關葡萄糖管理的行銷相關資訊,我們可能會在法律要求的情況下向您傳送非行銷相關資訊,例如與必要的系統和服務更新相關的資訊,或與使用者或產品安全相關的問題。

亞培將在下列期間內保留與您 LibreView 帳戶相關的個人資訊(依每位使用者的適用情況,按個案處理):

  • LibreView 帳戶的建立/使用:刪除您帳戶後的 6 個月內
  • 行銷:一旦您選擇加入,我們將向您提供行銷相關資訊,除非您選擇退出或符合法律要求的期間為止;
  • 醫療器械與其他法律要求:由亞培向公眾出售裝置最後日期起,法律規定的最長期限為十 (10) 年,或其他法律規定的保留期間;且
  • 研究(如適用):當將資訊去除識別、假名化、彙總或匿名化後,亞培可在您所在國家或地區出售裝置起最長時間為十 (10) 年。

當刪除您的 LibreView 帳戶後,將永久且不可撤銷地刪除所有個人資訊,除非 (1) 要求或允許亞培保留個人資訊,或 (2) 此類資訊已經或正在被匿名化、去除識別、假名化及/或彙總以用於標題為 +研究一節所述之目的。

我們將個人資訊與以下類別的第三方分享,在每種情況下根據法律要求,僅分享第三方目的所需的最低限度個人資訊:

醫療保健提供者: 如果您的醫療保健提供者已建立 LibreView 帳戶,則您的醫療保健提供者可以使用 LibreView 建立患者個人資訊,並且將您的讀取儀連接至其 LibreView 帳戶以檢視和列印患者報告,以及在遠端檢視患者報告並在執業中與其他專業人士分享這些報告。亞培根據與醫療保健提供者的合約揭露此類資訊,並代表您的醫療保健提供者作為「處理者」處理此類資料,此情況下,該醫療保健提供者是您的個人資訊「控管者」。

如果您的醫療保健提供者要求,亞培也可能會與您的醫療保健提供者的電子醫療記錄系統分享您的個人資訊(但僅限於您已選擇加入或以其他方式同意此類分享,或位於根據適用法規允許此類資料分享的國家)。若亞培以這種方式分享您的個人資訊,其根據為與您的醫療保健提供者所簽訂的資料共享協議。

如果您有 LibreView 帳戶,則可以與醫療保健提供者共享資訊。您也可以與您邀請使用 LibreLinkUp 應用程式的人員共享您的個人資訊。根據您選擇的國家/地區,您可能無法與選擇不同居住國家/地區的 LibreView 其他使用者建立連線。

當您向您的醫療保健提供者提供 LibreView 帳戶的存取權限,或者您的醫療保健提供者為您設定 LibreView 帳戶時,亞培(透過 LibreView)將代表您的醫療保健提供者作為「處理者」處理您的個人資訊,此情況下,您的醫療保健提供者將是您個人資訊的「控管者」。

  • Abbott Laboratories 我們會與母公司分享個人資訊,以協助我們完成身為處理者的工作,例如去識別、假名化、彙總和/或匿名化資訊,並協助 IT 作業以支援診斷資料平台。
  • 第三方供應商: 我們僅會基於提供、維護、託管與支援 LibreView 的目的與第三方供應商分享個人資訊。亞培使用 Amazon Web Services (AWS)、Microsoft Azure 和其他雲端服務供應商(見下文)託管 LibreView(請參閱標題為 +資料存放一節,以取得更多資訊)。我們向第三方供應商提供您的個人資訊以協助我們提供您的 LibreView 帳戶時,對方需維持您個人資訊的機密性與安全性並以最低必要程度使用您的個人資訊。

亞培也會使用第三方供應商傳送調查問卷和收集您的回覆,以作研究目的,如果法律要求,會取得您的同意。

  • 亞培的當地附屬公司:如果我們使用您的個人資訊傳送行銷資訊,我們可能與亞培的當地附屬公司分享您的個人資訊,並與這些公司共同行銷產品或服務,或共同進行計畫或活動。我們也可能需要您所在國家/地區的亞培公司提供協助,以對您所通報的錯誤進行解決診斷/故障排除。
  • 亞培的第三方合作夥伴:我們也可能在您明確要求時與第三方分享您的個人資訊,包括您在 LibreView 中使用分享功能的地方。使用分享功能會導致您的第三方連線裝置、傳感器或讀取儀共享您的個人資訊,例如其血糖目標、血糖值、胰島素、飲食記錄、運動記錄和其他備註記錄。您選擇與亞培第三方合作夥伴分享的個人資訊受該第三方合作夥伴的隱私政策所約束。您可以透過關閉分享功能隨時選擇停止與您的 LibreView 帳戶分享資料。
  • 其他第三方:我們可能會與亞培的附屬公司及其他第三方(如負責醫療器械品質和安全的監管機構)分享去識別、假名化、彙總和/或匿名化的資訊,以符合上述 +研究+醫療器械法規相關的目的。

當發生公司出售、合併或是產品線或事業部的移轉時,我們可能將您的個人資訊出售或授權給第三方買家,以便其能繼續為您提供資訊與服務。

我們保留揭露您個人資訊的權利,藉以回應任何主管執法機構、監管機構或政府機構、法院或其他第三方的要求,當我們認為必須要或適合提供該資料以遵守監管要求、司法程序、法院命令、政府要求或法律向我們提供的程序,或保護我們的客戶、公眾、亞培或其他人的安全、權利或財產,以及行使、建立或捍衛亞培的法律權利,或我們認為必要調查、預防或採取行動有關非法活動、懷疑欺詐、涉及潛在威脅任何人安全的情況、違反本隱私聲明或您與我們雙方之間的任何協議,或作為我們涉及之訴訟當中的證據。您的個人資訊可能受外國法律的約束,且外國政府、法院、執法單位與法規機關可以存取您的個人資訊。

我們已在行政、技術與實體上執行安全保護措施,以避免您的個人資訊被擅自或非法存取、意外遺失、遭到損毀、損害、誤用、揭露與更改,包括採用加密技術來執行這些措施。在某些國家/地區,可能需要雙重驗證。瞬感傳感器使用 NFC(近場通訊)和 Bluetooth 技術傳輸葡萄糖值。亞培根據依職務所需知悉原則,將個人資訊的存取權限制為適當授權的人員,並將所有個人資訊視為機密。由於任何資料的傳輸都非 100% 安全,因此在將個人資訊上傳至您的 LibreView 帳戶時,請務必慎重。

您有責任避免您的 LibreView 帳戶及裝置遭到未經授權的存取。我們建議您登出 LibreView、為您的 LibreView 系統選擇無他人知曉或無法輕易猜到的強效密碼、在您的行動裝置或電腦上實施安全設定(如存取密碼)、在您不使用裝置時鎖定裝置,以及對您的帳戶資訊和密碼保密,藉此確保 LibreView 存取的安全。若密碼遺失、遭竊或資料外洩,或您造成未經授權的使用者在您的 LibreView 帳戶上進行任何活動,亞培概不負責。若您認為帳戶遭到入侵,請儘快透過 DiabetesCarePrivacy@abbott.com聯絡我們。

亞培使用 Amazon Web Services (AWS)、CROC 或 Microsoft Azure 在雲端託管您的 LibreView 帳戶。託管 LibreView 帳戶的伺服器可能位於北美(美國、加拿大)、歐洲(愛爾蘭、法國、德國)、俄羅斯、阿拉伯聯合大公國和亞太地區(中國、日本、澳洲、新加坡)。當您建立 LibreView 帳戶時,將要求您提供您的居住國家/地區。您選擇的居住國家/地區將確定您資料的存放位置。例如,若您居住於歐盟 (EU) 成員國,您的個人資訊將會存放在歐盟境內(愛爾蘭、法國或德國)的伺服器上。對於法國使用者,亞培委託 AWS 在法國託管 LibreView 帳戶。AWS 已獲得法國數位健康機構 ANS 認證託管與健康相關的資訊。您上傳至 LibreView 帳戶的個人資訊可能會存放在您居住國家/地區以外的伺服器中,或根據您所選國家/地區的資料存放和隱私權要求進行存放。當託管於所選國家/地區以外的國家/地區時,您的個人資訊可能會受到該託管國家的法律約束,該法律可能與您所選國家的法律不同。若您未識別出正確的國家/地區作為您的居住國家/地區,請勿完成安裝。而是請回到 www.libreview.com,然後按一下「註冊」。如需有關我們的全球伺服器位置及存放個人資訊之伺服器的詳細資訊,請參閱 https://files.libreview.io/files/globalLogos/pp-image.png

如果您選擇美國以外的國家/地區作為您的所在位置,我們可能有時需要在您居住國家/地區以外的國家/地區存取、傳輸或檢視您的個人資訊,以便為您提供技術或其他客戶支援,這些支援與您的 LibreView 帳戶使用有關,和/或支援和維護 LibreView。個人資訊可能包括您的全名、電子郵件地址,以及在某些特殊情況下,您的健康相關資訊,因為技術問題需要支援團隊檢視此類資訊。存取個人資訊是透過來自美國的安全網路,且僅有在我們需要提供必要的技術或其他客戶支援,及/或維護 LibreView 時,才會發生。

如果您請求我們的支援並分享您的診斷/故障排除資料,在我們為您提供技術支援並進行更廣泛的分析以偵測系統性問題的必要範圍內,我們可能會將您的資料傳送至美國。若我們將您的個人資訊傳送至另一個國家/地區,我們將確保所有傳送符合您居住國家/地區的法律規定。

當您邀請某人使用 LibreLinkUp 應用程式,以便其查看您的葡萄糖值時,我們會使用第三方訊息系統將您的 LibreView 帳戶傳送通知給透過 LibreLinkUp 與您連線的個人,且該通知可能透過美國傳輸。

我們會根據標題為 +研究一節中所述,將去識別化、假名化、彙總和/或匿名化的資料傳輸到美國。如有需要,我們也會根據 +醫療器械法規 一節中所述的要求,以去識別化、假名化、彙總和/或匿名化形式傳輸資料,以及/或在標題為 +個人資訊的揭露一節中所述的其他允許或要求的情況下傳輸資料。

如果您位於美國境外並註冊 LIBREVIEW 帳戶,我們將根據本隱私聲明中所述,通知您有關將您的個人資訊轉移到美國的事宜。 相較於您居住國家/地區適用的資料保護或隱私權法,美國的法律可能不會為個人資訊提供同等程度的保護。

本章節適用於美國境外的個人 LibreView 網站使用者、FSL 帳戶使用者和 FSL 非帳戶使用者。

每位使用者必須輸入其出生日期與出生國家/地區,以便我們能根據其國家/地區的法律確定該使用者是否為兒童。若輸入兒童的出生日期,使用者必須先輸入父母/監護人的電子郵件地址才能建立 LibreView 帳戶。兒童使用 LibreView 必須取得父母/監護人的同意。取得此類同意後,會立即為父母/監護人建立由兒童使用的 LibreView 帳戶。

父母/監護人可隨時停止我們對兒童個人資訊的收集,只要透過 DiabetesCarePrivacy@abbott.com 聯絡我們,要求亞培刪除兒童使用的 LibreView 帳戶即可。此操作將刪除兒童使用的帳戶,但依據標題為 +研究一節所列的目的,我們會保留已經或正在匿名化、彙總、假名化和/或去識別化的資訊,以及我們可能需要根據法律要求保留某些個人資訊。如需詳細資訊,請參閱 +保留個人資訊

您可以透過 LibreView 帳戶設定,或透過 LibreLink 應用程式或 LibreLinkUp 應用程式中的設定更正您的註冊資訊。我們無法更正或修訂您上傳至您 LibreView 帳戶的任何傳感器讀數或從瞬感讀取儀上傳的任何資料,但我們會協助您刪除您的 LibreView 帳戶以及建立一個新帳戶,讓您可重新載入正確資訊。

視乎您的居住地,您可能有權:(a) 存取我們所持有關於您的個人資訊;(b) 要求我們更正我們所持有關於您的任何不正確個人資訊;(c) 刪除我們所持有關於您的任何個人資訊;(d) 限制或停止處理我們所持有關於您的個人資訊;(e) 拒絕處理我們所持有關於您的個人資訊;與/或 (f) 接收您已基於您的同意提供給我們的任何個人資訊,且此類資訊採用結構化和常用的機器可讀格式,或已透過使用您 LibreView 帳戶中的匯出功能將此類個人資訊傳送給另一家公司(若可存取)。請注意,法律並未要求亞培採用或維護技術上與其他公司相容的系統。亞培可能無法將您的個人資訊直接傳送至其他公司。如果您對亞培處理您個人資訊的任何方面不滿,您有權向當地的資料保護當局提出申訴。請聯絡您當地的資料保護當局(如有)以瞭解詳細資訊。

兒童亦有權透過 LibreView 存取我們所持有的關於他們的個人資訊。我們收到兒童父母/監護人存取兒童個人資訊的要求時,我們會直接對兒童的父母/監護人做出回應。我們將始終尋求核實探索存取兒童資訊人員的身分,包括透過兒童本人或者透過其父母或監護人。

若要求行使這些權利,請使用標題為 +聯絡我們一節中列出的任何方法與我們聯絡。

若您希望刪除您的 LibreView 帳戶,可透過 www.libreview.com 登入您的 LibreView 帳戶,然後再使用帳戶刪除功能。

如果您的 LibreView 帳戶已經停用了六 (6) 個月,亞培也可能刪除您的 LibreView 帳戶。我們會傳送電子郵件至與您 LibreView 帳戶關聯的電子郵件地址,藉此提前通知您,讓您有機會確保帳戶保持在活躍狀態且可供您使用。

請注意,一旦刪除您的 LibreView 帳戶後,除非標題為 +保留個人資訊一節另有說明,否則將永久和不可撤銷地刪除所有個人資訊。因此,您可能需要在刪除您的 LibreView 帳戶前,下載並儲存所有必要的資訊。

本章節適用於 [FSL 帳戶使用者]

若您在已選擇與醫療保健提供者或其他連線分享您的 LibreView 帳戶資訊並刪除您的帳戶,這些人將無法再檢視您的葡萄糖讀數。

本章節適用於 [患者]

請注意,如果您的醫療保健提供者已在 LibreView 中建立自己的帳戶,並建立您專有的患者設定檔,則您刪除 LibreView 帳戶後可能不會影響您的醫療保健提供者建立的帳戶或患者設定檔。

您可以在這裡找到我們的 Cookie 政策,網址:                    

https://www.abbott.com/content/dam/corp/abbott/en-us/policies/cybersecurity/Abbott-Cookie-Policy-Oct-2024_Final.pdf

如果您居住在美國境外,並對我們的隱私權做法有任何疑問、意見或投訴,或者您想行使標題為 +個人使用者如何存取和更正個人資訊及您的權利一節所列的權利,請傳送電子郵件至 DiabetesCarePrivacy@abbott.com 或寄信到下列地址與我們聯絡:

收件人:Privacy Officer
Abbott Diabetes Care Inc.
2701 Harbor Bay Parkway
Alameda, CA 94502
USA

或者,聯絡您當地的亞培公司(如有),相關詳細資訊如下:

Austria
Abbott Gesellschaft m.b.H.
Perfektastrase 84A, Wien, 1230, Austria

Belgium and Luxembourg
Abbott
Avenue Einstein 14, Wavre, 1300, Belgium

China
雅培贸易(上海)有限公司
地址:中国上海市南京西路388号仙乐斯广场31楼
邮编:200003

Colombia
Abbott Laboratories De Colombia S.A.S NIT. 860.002.134-8
Calle 100 # 9A – 45 Piso 14, Bogota
+57 (601) 6285600
habeasdata@abbott.com

Croatia
Abbott Laboratories d.o.o. HRK
Koranska 2, Zagreb, Croatia

Czech Republic
Abbott Laboratories, s.r.o.
Prague 6,Hadovka Office Park, Evropská 2591/33d, Prague, 160 00, Czech Republic

Denmark
Abbott Laboratories A/S
Arne Jacobsens Allé 13, 2, 2300 København, Denmark

Finland
Abbott Oy
Karvaamokuja 2 A 00380 Helsinki, Finland

France
Abbott France
40 48 Rue d'Arcueil, 3 Place Gustave Eiffel, CP 10457, Rungis Cedex, 94593, France

Germany
Abbott GmbH
Max-Planck-Ring 2, Wiesbaden, 65205, Germany

Greece
Abbott Laboratories (Hellas) Societe Anonyme
63, Agiou Dimitriou Str. Alimos, Athens, GR 17456, Greece

Ireland
Abbott Laboratories, Ireland, Limited
Block B, Liffey Valley Office Campus, Quarryvale, Dublin, 22, Ireland

Italy
Abbott S.r.l.
Viale Giorgio Ribotta n.9, 00144 Roma, Italia

Netherlands
Abbott B.V.
Wegalaan 9, 2132 JD, Hoofddorp, 2132 JD, Netherlands

Norway
Abbott Norge AS
Rolfsbuktveien 4C, 1364 Fornebu, 0219 Baerum, Norway

Poland
Abbott Laboratories Poland Spółka z ograniczoną odpowiedzialnością
ul. Postepu 21B, Warsaw, 02-676, Poland

Portugal
Abbott Laboratórios, Lda
Estrada Alfragide 67, Alfrapark D, Amadora, 2610-008, Portugal

Slovakia
Abbott Laboratories Slovakia s.r.o.
Karadžicova 8, city part Ružinov, Bratislava, 821 08, Slovakia

Slovenia
Abbott Laboratories družba za farmacijo in diagnostiko d.o.o.
Dolenjska cesta 242c, Ljubljana, 1000, Slovenia

Spain
Abbott Laboratories, S.A.
Avenida de Burgos 91, Madrid, 28050, Spain

Sweden
Abbott Scandinavia Aktiebolag
Hemvarnsgatan 9, Box 1498, Solna SE, 171 29, Sweden

Switzerland
Abbott AG
Neuhofstrasse 23, Baar, 6351, Switzerland, Europe

United Kingdom
Abbott Laboratories Limited
Abbott House, Vanwall Road, Vanwall Business Park, Maidenhead, Berkshire, SL6 4XE, England

對於 HIPAA 相關查詢,請透過以下電子郵件聯絡我們:DiabetesCareHIPAA@abbott.com

不論寄給我們何種通知,請附上您建立 LibreView 帳戶所使用的電子郵件地址並詳述您的要求。

我們可能對本隱私聲明進行變更。當發生變更時,您可能會透過電子郵件、從 LibreLink 應用程式或 LibreLinkUp 應用程式,或在您下次登入 LibreView 時收到變更相關通知。當登入帳戶後收到通知時,系統會提示您閱讀和/或接受更新的通知,以繼續使用您的 LibreView 帳戶。

根據適用法律,我們保留不事先通知即在不改變本隱私聲明所述的隱私權做法之情況下,自行更新與修訂本隱私聲明的權利,以反映技術進步、法律與法規變動及良好的商業實踐。若您不同意本隱私聲明的變更,應從 www.libreview.com 登入您的帳戶,並使用刪除帳戶功能,藉此刪除您的 LibreView 帳戶。參閱 +由您或亞培刪除 LibreView 帳戶,以取得更多資訊。

依據《健康保險可攜性和責任法案》及其實施法規(「HIPAA」),亞培內的一些職能部門可以「被涉實體」身分運作,並可使用並揭露您直接提供給我們或透過 LibreView 系統提供給我們的任何患者個人資訊(包括健康資訊),以便為使用亞培的瞬感系列產品(LibreLink 應用程式和/或 LibreLinkUp 應用程式和/或 LibreView)患者改進治療指導,相關內容可參閱我們的亞培糖尿病照護事業部隱私權做法聲明。例如,當您的醫護提供者要求 LibreView 將您的葡萄糖資料報告直接傳送到其電子醫療記錄系統時,亞培可能會分享您的個人資訊。

若對您的 HIPAA 權利有任何疑問,請傳送電子郵件至 DiabetesCareHIPAA@abbott.com 聯絡我們。

若您是加州或美國其他州的居民,亦請參閱本隱私聲明的 +加州和其他制定了隱私法的州一節。

本節適用於美國境內的瞬感產品使用者和患者

請注意,任何個人資訊,包括由您直接透過瞬感產品向我們提供的,或您的醫療保健提供者向我們提供的,或您與您的醫療保健提供者透過瞬感產品分享的健康相關資訊,可能受到《健康保險可攜性和責任法案》及其實施法規(統稱「HIPAA」)的約束,且亞培可能會根據我們的亞培糖尿病照護事業部隱私權做法聲明(您可以在 LibreView 上檢閱此聲明)使用和揭露您的個人資訊。

加州民法 (California Civil Code) 第 1798.83 節允許加州居民向與其建立業務關係的某些企業要求提供所有第三方的清單,該企業在前一個日曆年內為了直接行銷目的揭露了某些個人識別資訊。亞培僅需在任何日曆年內回覆客戶請求一次。若要提出此類要求,您應寄信至 Abbott Diabetes Care Inc.,地址:Privacy Officer, 1420 Harbor Bay Parkway, Alameda, CA 94502, USA。在您的要求中,請證明您是加州居民,並在我們的回覆中提供目前在加州的地址。請注意,並非所有資訊分享均被加州隱私權要求所涵蓋,並且我們的回覆中將僅包含所涵蓋的資訊分享。

視乎您的居住地,例如,如果您透過 LibreView 提供同意/授權,則您也可能對我們在 HIPAA 所涉實體以外處理您的個人資訊擁有某些權利和選擇(存在某些限制和特殊情況)。您可以造訪 Abbott Privacy Policy | Abbott U.S.,瞭解有關我們在 HIPAA 所涉實體以外收集和使用您的個人資料以及特定非 HIPAA 資料主體權利的更多資訊。

如果您希望就違反「隱私法」(Privacy Act)、澳洲隱私權原則(Australian Privacy Principle,簡稱「APP」)或適用於我們的隱私法規的行為提出申訴,或對我們的隱私聲明或我們處理您個人資訊的方式有任何疑問或疑慮,請使用上述詳細資料聯絡我們,我們將採取合理的步驟調查並回覆您。

若您在此流程後對我們的回覆不滿意,可向資訊專員辦公室 (Office of the Information Commissioner) 提交申訴。請參閱 http://www.oaic.gov.au/privacy/privacy-complaints,索取相關的申訴表格,或聯絡資訊專員辦公室。我們可能會將您的個人資訊傳送至美國。您同意揭露資訊並同意,透過給予此同意,《澳洲隱私原則》(Australian Privacy Principle) 第 8.1 條不再適用,且我們無需採取合理措施確保海外接收者不違反與該資訊相關的 APP。

本章節適用於 FSL 帳戶使用者、FSL 非帳戶使用者、LV 使用者、患者和 LLU 使用者

同意:如要處理您的健康相關個人資訊,您必須向亞培提供使用 LibreView 的明確同意您可以隨時撤回您的同意,即透過 www.libreview.com 登入您的 LibreView 帳戶,然後再使用帳戶刪除功能。如需詳細資訊,請參閱 +保留個人資訊

處理您的個人資訊的法律依據:亞培基於 Lei Geral de Proteção de Dados (LGPD) 中所載的下列法律依據處理您的資訊:

  • 同意在您建立 LibreView 帳戶時處理健康相關資訊,以協助您管理您的葡萄糖水平。如果您不同意,我們將無法向您提供 LibreView 帳戶。
  • 如果您需要與我們分享診斷/故障排除資料(包括健康相關資料),則在我們同意回應您的支援請求(例如對任何效能問題的診斷和故障排除)時視作同意。如果您不同意,我們的客戶支援團隊可能無法解決您的支援問題。
  • 當您與醫療保健提供者分享您的個人資訊時,包括您選擇將您的個人資訊和健康相關資訊與您的醫療保健提供者的電子醫療記錄系統共用,視作同意。如果您不同意,您的資料將不會與您的醫療保健提供者分享。
  • 您在瞬感應用程式中使用分享功能期間,在與第三方分享您的個人資訊(包括健康相關資訊)時視作同意。如果您不同意,您將無法使用此功能分享您的資料。
  • 在我們去識別化、假名化、彙總和/或匿名化資料以進行研究並進一步瞭解您如何與 LibreView 互動及使用此系統時(包括其機能及功能),我們會考慮亞培的合法商業利益和同意。
  • 亞培有合法權益並同意根據您當地的亞培公司上傳的資訊(包括健康相關資訊)或與您的 LibreView 帳戶連接的資訊制備及向您傳送適合您的行銷資訊。您將能夠選擇接收這些通訊。如果您最初選擇加入,您也將有機會透過從我們接收的所有行銷通訊中選擇退出。
  • 公共健康領域的公眾利益,包括您由於使用亞培的醫療器械而接收賠償或以其他方式有權要求公共資助、監測和改善醫療器械和系統的品質、安全性和有效性、識別和執行品質改善或新進展,以及在我們使用從您的血糖機、行動裝置或您所用的 LibreView 取得的資訊以幫助我們修復或增強 LibreView 等情況。
  • 我們在 LibreView 中去識別化、假名化、匿名化和 / 或彙總資訊時,以公共衛生領域的公眾利益和同意作為考量進行科學研究。我們亦對不受巴西資料保護法律約束的匿名化資料進行研究。
  • 當我們去識別化、假名化與/或彙總您與我們分享的診斷/故障排除資料,執行更廣泛的分析以偵測系統性問題時,公共健康領域的公眾利益。
  • 與管制、品質和安全有關的法律要求以及對醫療器械的上市後監控。

本章節適用於 FSL 帳戶使用者、FSL 非帳戶使用者、LibreView 網站使用者、患者和 LLU 使用者

同意:如要處理您的健康相關個人資訊,您必須向亞培提供使用 LibreView 的明確同意您可以隨時撤回您的同意,即透過 www.libreview.com 登入您的 LibreView 帳戶,然後再使用帳戶刪除功能。如需詳細資訊,請參閱 +保留個人資訊

處理您的個人資訊的法律依據:亞培基於歐盟通用資料保護規則 (GDPR) 中所載的下列法律依據處理您的資料:

  • 當您建立 LibreView 帳戶以協助您管理葡萄糖水平,或為您所照護的人員建立及 / 或您是父母或監護人時的兒童使用時(GDPR 第 6(1)(a) 條和 9(2)(a) 條),您明確同意處理健康相關資訊。
  • 如果您需要與我們分享診斷/故障排除資料(包括健康相關資料),則在我們同意回應您的支援請求(例如對任何效能問題的診斷和故障排除)時,如標題為 +研究一節所載(GDPR 第 6(1)(a) 和 9(2)(a) 條),視為明確同意。
  • 當您與醫療保健提供者分享您的個人資訊,包括您選擇將您的個人資訊和健康相關資訊與醫療保健提供者的電子醫療記錄系統經由您的 LibreView 帳戶分享時(每種情況均透過您的 LibreView 帳戶進行),視為明確同意。
  • 您在瞬感應用程式中使用分享功能期間,在與第三方分享您的個人資訊(包括健康相關資訊)時,視作明確同意(GDPR 第 6(1)(a) 及 9(2)(a) 條)。
  • 亞培的合法商業利益,或在歐盟成員國、英國或適用瑞士法律要求的情況下,明確同意我們對資料進行假名化、彙總及/或匿名化以進行研究並進一步瞭解如何與 LibreView 互動與如何使用該系統,其中包括系統的功能及上述(GDPR 6(1)(f) 或 6(1)(a))標題為 +研究一節所述的各項特色。
  • 亞培的合法利益,或在法律需要時,視為明確同意根據上傳的資料(包括健康相關資訊,例如您是否有第一型或第二型糖尿病)或與您的 LibreView 帳戶連結,準備並向您傳送量身打造的行銷資訊,以確保您從您當地的亞培公司收到與您相關的資訊,如上述標題為 +亞培如何傳送行銷和其他資料一節所述。如果您最初選擇加入,您也將有機會透過從我們接收的所有行銷通訊中選擇退出(GDPR 第 6(1)(a) 及 9(2)(a) 條)。
  • 視為明確同意使用您的個人資訊,以便為您提供個人化服務、進一步瞭解您和您的偏好,並改善我們與您的互動,包括我們彙總、匿名化、假名化和/或去識別資料以獲得深入洞察,瞭解我們客戶的行為,如上述標題為 +個人資訊的使用(GDPR 第 6(1)(a) 和 9(2)(a) 條)一節中所進一步說明。
  • 如果歐盟成員國或適用的瑞士或英國法律要求,明確同意我們向您傳送其結果可用於研究目的的調查(GDPR 第 6(1)(a) 條和 9(2)(a) 條)。
  • 公共衛生領域的公共利益,您可以接收到補償或以其他方式獲得公共資金以使用亞培醫療器械,如上述標題為 +醫療器械法規一節中的進一步說明(GDPR 第 6(1)(c) 和 9(2)(i) 條)。
  • 公共衛生領域的公眾利益,例如確保醫療器械的高品質和安全標準,包括監測和改善醫療器械和系統的品質、安全性和有效性、修復或強化 LibreView 以及相關的與醫療器械上市後監控有關的法律要求,如上述標題為 +醫療器械與其他法律要求一節中的進一步描述(GDPR 第 6(1)(c) 條,若非基於同意,則 9(2)(i) 條)。
  • 在有必要根據歐盟或成員國法律進行科學研究或在歐盟成員國或適用的瑞士法律要求的情況下,明確同意我們在 LibreView 中對健康相關資料進行假名化和/或彙總,如上述(GDPR 第 9(2)(a) 或 9(2)(j) 條)標題為 +研究一節的進一步所述。
  • 公共衛生領域的公眾利益,我們去識別化、假名化及/或彙總您與我們分享的診斷/故障排除資料,執行更廣泛的分析以偵測系統性問題,如同 +研究一節中的進一步說明(GDPR 第 6(1)(e) 和 9(2)(i) 條)。
  • 關於醫療器械的法規、品質和安全以及上市後監控的法律要求,如標題為 +醫療器械法規一節的進一步說明(GDPR 第 6(1)(c) 條和 9(1)(i) 條)。

    • 僅適用於義大利— 如果上文提及 GDPR 第 6 條和 GDPR 第 9 條的合法基礎,請僅參考 GDPR 第 9 條的提述,以取得合法基礎。

本章節適用於 HCP

亞培根據 GDPR 中所述的下列法律依據,以控管者身分處理個人資訊:

  • 在必要時履行我們與您的合約,並為您提供 LibreView 使用者帳戶,包括提供客戶支援,如上文 +個人資訊的使用一節中的進一步說明 (GDPR 第 6(1)(b) 條);
  • 亞培的合法商業利益,或在法律規定的情況下,您同意從亞培及/或其附屬公司接收與您 LibreView 帳戶相關的行銷資訊,如 +亞培如何傳送行銷和其他資料一節中的進一步說明(GDPR 第 6(1)(f) 條,或根據法律要求,第 6(1)(a) 條)。
  • 公共衛生領域的公共利益,您可以接收到補償或以其他方式獲得公共資金以使用亞培醫療器械,如上述標題為 +醫療器械法規一節中的進一步說明(GDPR 第 6(1)(c) 條)。
  • 公共衛生領域的公共利益,例如確保醫療器械的高品質和安全標準,包括監測和改善醫療器械和系統的品質、安全性和有效性、修復或強化 LibreView 以及相關的與醫療器械上市後監控有關的法律要求,如上述標題為 +醫療器械法規一節中的進一步描述(GDPR 第 6(1)(c) 條)。

本章節適用於所有使用者

我們可能需要存取和/或傳輸 LibreView 中包含的個人資訊,以及在某些特殊情況下患者的健康相關資訊,詳見 +跨境傳輸個人資訊一節中的解釋。適用情況下,我們也會將診斷/故障排除資料(包括健康相關資料)傳輸至美國,如 +研究中所進一步描述。此類跨境傳輸僅適用於需要的情況,且按個別情況進行,並遵循 GDPR 第 49(1)(b) 條(或瑞士資料保護法中的相應條款,如適用)所列的減免,因為這些傳輸僅限於我們履行與您所簽訂的提供 LibreView 帳戶的合約所需的傳輸。

我們也會將個人資訊傳輸至美國,以遵守我們的法律義務,如 +跨境傳輸個人資訊+醫療器械法規中所述。此類跨境傳輸根據 GDPR 第 49(1)(d) 條(或瑞士資料保護法中的相應條款,如適用)所列的減免進行,因為亞培遵守其法律義務符合公眾利益。

儘管有上述規定,我們仍會與健康保健提供者訂立核准的標準合約條款,並可能於相關且具適用性時採用充分性認定機制。

本隱私聲明中提及的「國家」包括地區。

同意:如要處理您的健康相關個人資料,您必須向亞培提供使用 LibreView 的明確同意。對於 14 歲以下的使用者,必須獲得其監護人的同意。您可以隨時撤回您的同意,即透過 www.libreview.com 登入您的 LibreView 帳戶,然後再使用帳戶刪除功能。如需詳細資訊,請參閱 +保留個人資訊

如果在以下情況收集或使用您的個人資訊(包括健康相關資訊),我們不需要在法律上取得同意,就能收集或使用您的個人資訊(包括健康相關資訊):

  • 與法律法規規定之義務的履行有關;
  • 與國安或國防直接相關;
  • 與公共安全、公共衛生或重大公共利益直接相關;
  • 與刑事調查、起訴或審判或判決執行等直接相關;
  • 在無法取得同意的情況下,必須維護個人的基本權益(例如生命權和財產權);
  • 由您或您的監護人公開提供(適用於 14 歲以下的兒童);
  • 從合法的公共來源獲得,例如合法的新聞報導或公開的政府資訊;或者
  • 根據您或您的監護人(適用於 14 歲以下的兒童)的要求為訂立和履行合約所必需。

除了您根據本隱私聲明擁有的其他權利外,您還可擁有以下額外權利:

  • 撤回同意的權利 — 如果我們根據您的同意處理您的個人資訊,則您有權隨時撤回您的同意。
  • 反對僅依據自動化處理做出決定的權利 — 在某些情況下,您有權不受僅依據自動化處理且無需人為介入之決定的約束。

若您的要求不合理或重複,我們可能不會處理。若發生以下情況,我們將無法執行您的要求:

  • 您的要求與我們在適用法律法規下的義務有關;
  • 您的要求與國安或國防直接相關;
  • 您的要求與公共安全、公共衛生或重大公共利益直接相關;
  • 您的要求與刑事調查、起訴、判決和執行直接相關;
  • 有充分證據表明您惡意提出要求或濫用權利;
  • 您的個人資訊,包括為維護個人基本權益(例如生命權和財產權)所需的健康相關資訊,在無法取得同意的情況下;
  • 對您的要求做出回應將嚴重損害您或其他個人或組織的合法利益;或
  • 您的要求涉及我們的商業秘密。

健康相關資訊(例如來自您的傳感器、讀取儀的健康相關資訊,例如您掃描或使用傳感器的頻率、您對讀取儀的使用情況、葡萄糖目標、葡萄糖值、胰島素、飲食記錄、運動記錄和其他備註記錄、傳感器產生和傳感器開始和結束的資訊(如果適用))和 14 歲以下兒童的個人資訊均為敏感資訊,均透過 LibreView 及相關手機應用程式收集,以提供葡萄糖管理服務。若您未能提供該等資訊,可能會導致您無法正常使用我們的服務。

我們已制定全方位的安全計畫,在所有方面均符合適用的法律和產業慣例,以保護您的個人資訊(包括健康相關資訊)。我們將採取所有商業上合理的行動,以確保不收集任何個人資訊,包括與本隱私聲明所載目的無關的健康相關資訊,並且僅將會在規定的保留期間或適用法律規定的較長期限內保留您的個人資訊(包括健康相關資訊)。我們將根據適用法律的要求更新和發布有關安全風險以及個人資訊安全影響評估的資訊。

若發生任何與您的個人資訊(包括健康相關資訊)有關的安全事件,我們將就以下方面根據適用法律的要求透過電子郵件或其他可用聯絡方式及時通知您:有關事件及其可能影響的一般資訊、我們已採取並將採取的減輕風險和補救影響的措施。同時,我們可能會根據需要將此類事件和補救措施通報給監管機構。

+個人資訊的揭露一節中所述,我們可能會與第三方分享您的個人資訊,包括健康相關資訊,前提是您已明確要求我們這樣做,及/或已提供同意或在適用法律允許的情況下。

在與第三方分享您的個人資訊(包括健康相關資訊)之前,我們將:

(a) 告知您分享個人資訊的目的、資料接收者的類型以及可能的後果,並取得您事先同意;

(b) 除了第 (a) 項所通知的內容外,我們將會在分享敏感個人資訊前通知您所涉及的敏感個人資訊內容,以及資料接收者的身分及其資料安全能力。

當您邀請某人使用 LibreLinkUp 應用程式,以便其查看您的葡萄糖值時,我們會使用第三方訊息系統將您的 LibreView 帳戶推送通知給透過 LibreLinkUp 與您連線的個人,且可能透過美國傳輸該通知。

我們在中國(港、澳、台除外)產生並收集的個人資訊(包括健康相關資訊)存放在中國(港、澳、台除外)。由於亞培的業務遍佈全球,您的個人資訊可能會傳輸至中國境外地區(港、澳、台除外)的實體,並被該實體存取,這對於我們根據適用的法律要求對您的個人資訊進行去識別化、履行我們與您簽訂的提供 LibreView 帳戶和相關服務的合約或遵守法律義務是必要的。可以分享或轉移的個人資訊(包括健康相關資訊)類型包括 LibreView 收集、或由您或您的監護人提供給我們的任何個人資訊(包括健康相關資訊);且您個人資訊(包括健康相關資訊)的接收者可能包括但不限於 Abbott Laboratories Trading (Shanghai) Co., Ltd.(位於中國上海南京西路 388 號仙樂斯廣場 31 樓)以及我們的母公司 Abbott Labs(位於美國)。我們將採取必要措施,確保海外接收者能夠按照適用的中國法律所要求對您的個人資訊提供同等程度的保護。若將您的個人資訊用於研究,則該資訊將被去識別化、假名化、彙總及/或匿名化,因此無法透過姓名來識別您。除非法律或使用者要求刪除,否則亞培可保留任何個人資訊,包括您或您的監護人透過 LibreView 提供給我們的健康相關資訊,以改進您使用亞培的瞬感產品及/或 LibreLinkUp 應用程式的治療指導。

除了您根據本隱私聲明擁有的其他權利外,根據哥倫比亞資料保護管理制度 (CDPR),就您的部分或全部個人資料您可能擁有以下額外權利:

  • 瞭解、更新和修改亞培或我們的資料處理者持有的您的個人資訊。
  • 依據 2012 年第 1581 號法律第 10 條,要求亞培提供已取得之個人資料處理同意證明,依法豁免取得處理同意的情況除外。
  • 要求亞培或我們的資料處理者就對於您個人資訊的使用通知您。
  • 就違反適用法律的情況,向工商總署提出投訴。
  • 當無法律或合約義務要求資訊繼續留存於資料庫內時,撤回同意和/或請求刪除您的個人資訊。
  • 免費存取您已經過處理的個人資訊。

您可以根據以下規則對儲存在我們資料庫中的個人資訊進行查詢:

  • 我們將分析查詢以驗證您的身分。如果查詢由資料主體以外的其他人提出,而且沒有證明是根據現行法例代表該主體行事,則將拒絕該查詢。
  • 所有查詢將在收到之日起十 (10) 個工作日內,並按照 2012 年第 1581 號法律第 14 條規定的其他條款進行答覆。

如果您認為應該更新、更正或刪除儲存在亞培資料庫中的個人資訊,或者您認為亞培已違反其作為資料控管者的任何職責,您可根據下列規則提出申訴:

  • 我們將分析申訴以驗證您的身分。如果申訴由資料主體以外的其他人提出,而且沒有證明是根據現行法例代表該主體行事,則將拒絕該申訴。
  • 申訴必須包含下列資訊:(i) 資料主體的身分識別;(ii) 聯絡詳細資料(實體及/或電子地址及聯絡電話號碼);(iii) 證明資料主體身分或其陳述的文件;(iv) 希望行使其任何權利的資料主體之個人資訊清晰準確的說明;(v) 支持申訴的事實說明;(vi) 申訴的依據文件;及 (vii) 簽名和身分識別號碼。
  • 處理申訴的最大期限為收到之日起十五 (15) 個工作日內,並按照 2012 年第 1581 號法律第 15 條規定的其他條款處理。

我們也可能在適用情況下收集您的性別和出生地資訊。

個人資訊收集:本隱私權聲明也適用於可能向您提供服務的第三方向我們轉移或與我們分享的個人資訊(包括健康相關資訊),前提是您已明確要求該等第三方這樣做,或在您已同意或在適用法律許可的情況下。

我們對個人資訊的揭露:在您明確要求我們這樣做,或取得您的同意,或適用法律的情況下,我們可能會將您的個人資訊(包括健康相關資訊)轉移和/或分享給可能向您提供服務的第三方。

根據您的要求或獲得您的同意,我們可能會轉移和/或分享您的個人資訊,包括您的健康相關資訊,例如您的全名、手機號碼(如適用)、出生日期、國家/地區、電子郵件地址和從傳感器及讀取儀掃描的健康相關資訊,給 H2, Inc.(「H2S」)(一家位於中國台灣的數位糖尿病指導和糖尿病管理解決方案公司),這些個人資訊將用於使您能夠接收 H2S 的糖尿病相關服務。您同意或拒絕轉移或分享該個人資訊是自願選擇,但如果您不同意,您將無法接收 H2S 的服務。

接受或同意本隱私聲明,即表示您同意我們在必要時透過電子方式與您聯絡,以通知您可能影響您個人資訊的任何安全事件。如需詳細資訊,請參閱 +保留個人資訊

個人資訊收集:本隱私聲明也適用於可能向您提供服務的第三方向我們轉移或與我們分享的個人資訊(包括健康相關資訊),前提是您已明確要求該等第三方這樣做,或在您已同意或在適用法律許可的情況下。

我們對個人資訊的揭露: 在您明確要求我們這樣做,或取得您同意的情況下,我們可能會將您的個人資訊(包括健康相關資訊)轉移及/或分享給可能向您提供服務的第三方或進行特定研究。

H2 Inc.: 根據您的要求或在您已同意的情況下,我們可能將您的個人資訊(包括從傳感器掃描的健康相關資訊)傳輸及/或共享給總部位於台灣的 H2 Inc.(「H2」),並提供到智慧型手機應用程式「SyncHealth」,此類個人資訊將用於使您能夠接收 H2 的糖尿病相關服務。您同意或拒絕轉移或分享該個人資訊是自願選擇,但如果您不同意,您將無法接收 H2 的服務。根據您的要求或同意,將按照 H2 的隱私政策處理傳輸給 H2 和/或與 H2 分享之您的個人資訊。

國立國際醫療研究中心醫院/J-DREAMS:在您同意的情況下,我們可能會將您的個人資訊(包括您的健康相關資訊,例如從您的傳感器、讀取儀及/或瞬感應用程式掃描的葡萄糖值,以及您的醫療保健提供者分配給您的時間戳和 ID)傳輸和/或共享給參與基於先進電子病歷系統的日本糖尿病綜合資料庫專案(「J-DREAMS」)及領導 J-DREAMS 的醫療機構國立國際醫療研究中心醫院(「NCGM」)。您的醫療保健提供者可能邀請您與 J-DREAMS 分享您的資訊,您可自願同意或拒絕同意轉移或分享此類資訊。應根據您的醫療保健提供者及/或 J-DREAMS 的隱私權政策處理出於 J-DREAMS 之目的傳輸及/或與您的醫療保健提供者和 NCGM 分享的資訊。

+研究有關的章節不適用於位於挪威的使用者,亞培將不會對您的個人資訊或健康相關資訊進行研究。

若您居住於俄羅斯,您上傳至您的 LibreView 的任何個人資訊和健康相關資訊將會存放在俄羅斯境內的伺服器上。

下列俄羅斯資訊科技安全要求適用:

我們已在行政、實體與技術上執行以下安全保護措施︰

  • 確保資訊系統設備所在處所的安全,防止未經授權的各方不受控制地侵入或進入處所;
  • 確保所有個人資料媒體(例如 CD、隨身碟或其他可攜式媒體)的安全性;
  • 有適當的文件確定其工作職責需要取用資訊系統中處理的個人資料的員工清單;
  • 使用資訊安全工具,在消除實際風險所必需的時候,應適當評估並確認其是否遵守俄羅斯聯邦資訊安全法的要求;
  • 建立負責資訊系統中個人資料安全的業務部門,或讓現有部門承擔此責任;
  • 確保有關資訊系統中個人資料的所有存取權限變更(手動記錄/交易的管理員存取權限除外)自動記錄在電子訊息記錄檔中;且
  • 僅向需要此存取權限以履行工作職責的員工或其他授權人員提供電子訊息記錄檔的存取權限。

為了履行我們向您提供 LibreView 的合約義務,您的個人資訊和健康相關資訊可能會轉移到波蘭。

DOC38902-006_rev-S_zh-TW