Informativa sulla privacy
Ultimo aggiornamento: 25/06/2025
INDICE
- AMBITO DI APPLICAZIONE DELLA PRESENTE INFORMATIVA
- CATEGORIE DI DATI, FONTI DI INFORMAZIONI PERSONALI E FINALITÀ COMMERCIALI
- PRINCIPI LEGALI
- CON CHI CONDIVIDIAMO LE INFORMAZIONI PERSONALI
- COOKIE E TECNOLOGIE DI TRACKING SIMILI
- TRASFERIMENTO DELLE INFORMAZIONI PERSONALI ALL'ESTERO
- CONSERVAZIONE ED ELIMINAZIONE DELLE INFORMAZIONI PERSONALI
- I DIRITTI DELL'UTENTE E COME ESERCITARLI
- DATI DEL PAZIENTE
- PRIVACY DEI MINORI
- COLLEGAMENTI AD ALTRI SITI WEB
- SOCIAL MEDIA
- MARKETING E RIFIUTO DEL CONSENSO
- AGGIORNAMENTI
- CONTATTI
1. AMBITO DI APPLICAZIONE DELLA PRESENTE INFORMATIVA
La presente informativa si applica ai siti web e alle applicazioni ("app") di proprietà o gestiti da Align Technology Inc. e dai suoi Membri del Gruppo ("Align") che rimandano alla presente informativa.
Si ricorda che, se si è clienti di Align, si applica la nostra Informativa sulla privacy per i clienti e, se si è candidati, si applica la nostra Informativa sulla privacy globale per i candidati.
2. CATEGORIE DI DATI, FONTI DI INFORMAZIONI PERSONALI E FINALITÀ COMMERCIALI
In generale, non è necessario condividere con Align Informazioni personali per visitare i nostri siti web o le nostre applicazioni, ad eccezione dei dati limitati che possono essere acquisiti, per la durata della visita, tramite cookie essenziali. Tuttavia, alcune funzionalità richiedono che l'utente ci fornisca le sue Informazioni personali. Nelle nostre interazioni con gli utenti, raccogliamo alcune Informazioni personali da o su di loro, come identificatori (ad esempio, il nome, i dati di contatto), o altre categorie di informazioni personali, per scopi quali l'invio di comunicazioni promozionali o transazionali, l'elaborazione degli ordini e altri scopi come descritto di seguito.
| CATEGORIE DEI DATI | FONTE | FINALITÀ DEL TRATTAMENTO DEI DATI |
|---|---|---|
| Identificativi (ad esempio, nome, recapiti, e-mail, indirizzo postale, ecc.) e immagini | I dati forniti dall'utente tramite i siti web e le app di Align. |
|
| Attività in Internet o in rete | I dispositivi, i siti web e le app di Align. |
|
3. PRINCIPI LEGALI
Alcune giurisdizioni ci richiedono di identificare i principi legali che ci consentono di trattare le informazioni personali dell'utente. Tali basi giuridiche comprendono i nostri legittimi interessi, il consenso da parte dell'utente, l'esecuzione di un contratto, un obbligo legale e diritti procedurali, o qualsiasi altro principio legale ai sensi della legge vigente.
Ove richiesto dalla legge applicabile, determineremo la base legale per il trattamento delle informazioni personali dell'utente, come definito nelle nostre BCR, per ogni scopo del trattamento, che può includere:
- Interessi legittimi: talvolta possono essere necessari per svolgere determinate attività, nel nostro interesse o nell'interesse di terzi. In ogni caso, bilanciamo il nostro legittimo interesse con i diritti e interessi dell'utente. I nostri legittimi interessi possono includere (in modo non esaustivo):
- Ottenere informazioni dettagliate sull'utilizzo dei nostri siti web, app, prodotti o servizi;
- Sviluppare e migliorare i nostri siti web, app, prodotti e servizi;
- Consentirci di migliorare, personalizzare o modificare le nostre comunicazioni;
- Informare l'utente sui prodotti e servizi che riteniamo siano rilevanti per quest'ultimo;
- Se l'utente ha effettuato una transazione con noi e non ha rinunciato a tali comunicazioni;
- Informare sulla nostra strategia di marketing;
- Migliorare la sicurezza dei dati e aggiornare i documenti.
- Consenso dell'utente: se trattiamo le informazioni personali dell'utente sulla base del suo consenso, quest'ultimo può revocare il proprio consenso in qualsiasi momento. La revoca del consenso dell'utente non influirà sulla legittimità di eventuali dati elaborati precedentemente alla revoca, né influirà sul trattamento delle informazioni personali effettuato in base ad ulteriori motivi legittimi per il trattamento, oltre al consenso stesso.
- Contratto: quando il trattamento dei dati personali è necessario per l'esecuzione di un contratto stipulato con noi (ad esempio le nostre condizioni contrattuali), o quando l'utente ci ha chiesto di adottare misure specifiche prima di stipulare il contratto.
- Rispetto di un obbligo legale o normativo: per rispettare i nostri obblighi legali ai sensi della legge vigente (ad esempio, i nostri obblighi di trasparenza ai sensi della legge statunitense o francese Sunshine Act, i nostri obblighi di gestione dei reclami e di indagine ai sensi dei regolamenti applicabili sui dispositivi medici, ordini del tribunale, ecc.).
- Procedure giudiziarie o amministrative: esercizio dei diritti nelle procedure giudiziarie o amministrative.
- Altre basi giuridiche: altre basi giuridiche consentite dalla legge locale.
5. COOKIE E TECNOLOGIE DI TRACKING SIMIL
Potremmo utilizzare i cookie e tecnologie simili sui nostri siti web per consentire ai nostri siti web di funzionare, nonché per migliorare l'esperienza dell'utente e consentirci di fornire contenuti di marketing a quest'ultimo pertinenti.
I nostri siti web e le nostre applicazioni possono utilizzare cookie o tecnologie simili come, ma non solo, web beacon, pixel tag e oggetti Flash ("Cookie"). Alcuni di questi cookie sono essenziali per il funzionamento dei nostri siti web e delle nostre app. Altri cookie ci forniscono dati analitici sulla visita dell'utente o ci aiutano a comprendere le loro interazioni con i nostril sistemi, oppure ci permettono di migliorare le funzionalità o di adattare la nostra messaggistica pubblicitaria all'utente. L'utente può trovare informazioni dettagliate sui tipi di cookie utilizzati, che si tratti di cookie di prima o di terze parti, cosa fanno e per quanto tempo sono memorizzati sul dispositivo, e le preferenze, sul sito web a cui si sta accedendo. Ove applicabile, l'utente può accettare o rifiutare determinati cookie.
6. TRASFERIMENTO DELLE INFORMAZIONI PERSONALI ALL'ESTERO
Align è una società che opera a livello globale e protegge i dati dell'utente quando vengono trasferiti in altri Paesi. Le informazioni personali dell'utente potrebbero essere trasferite a livello internazionale per raggiungere gli scopi commerciali sopra menzionati.
Laddove Align condivida le informazioni personali con i Membri del Gruppo o altre terze parti, anche in Paesi diversi dal Paese o dall'area geografica di residenza dell'utente, potremmo fare affidamento su decisioni di adeguatezza, clausole contrattuali standard, BCR, o altri meccanismi riconosciuti dalle leggi vigenti. Le nostre BCR definiscono l'approccio di Align in merito alla protezione e alla gestione delle informazioni personali a livello globale.
7. CONSERVAZIONE E RIMOZIONE DELLE INFORMAZIONI PERSONALI DELL'UTENTE
Align conserverà le informazioni personali dell'utente per il fabbisogno continuo e legittimo di raggiungere gli scopi indicati nella presente informativa.
In determinate circostanze, dovremo conservare alcune o tutte le informazioni personali dell'utente anche dopo la fine del nostro rapporto contrattuale per rispettare le durate di conservazione richieste e sopravvivere agli obblighi normative applicabili nel Paese e/o nello Stato dell'utente; ad esempio, per gestire e risolvere richieste e reclami o per questioni legali o normative.
Quando non abbiamo più alcuna necessità legittima o giustificazione legale per trattare le informazioni personali dell'utente, le cancelleremo o le renderemo anonime oppure, se ciò non è possibile (ad esempio perché le informazioni sono state memorizzate in archivi di backup), conserveremo in modo sicuro le informazioni personali dell'utente e le isoleremo da qualsiasi ulteriore trattamento fino a quando non sarà possibile eliminarle.
8. I DIRITTI DELL'UTENTE E COME ESERCITARLI
Molti Paesi riconoscono ai loro residenti o cittadini diritti specifici in relazione alle loro informazioni personali. Rispettiamo la legge vigente in relazione a tali diritti. Per effettuare tale richiesta, invitiamo l'utente a contattarci come indicato di seguito o di inviare una richiesta qui.
L'utente può godere di alcuni o di tutti i seguenti diritti, o di ulteriori diritti, come previsto dalla legge applicabile:
- Richiedere l'accesso, la copia, la correzione, l'aggiornamento o la cancellazione delle informazioni personali.
- Opporsi al trattamento delle informazioni personali, chiederci di interrompere o limitare il trattamento delle informazioni personali.
- Richiedere il trasferimento delle informazioni.
- Presentare un reclamo all'autorità locale per la protezione delle informazioni.
Align, ai sensi di legge, non farà discriminazioni in risposta a qualsiasi richiesta di privacy da parte dell'utente. Per garantire l'autenticità di una richiesta, potrebbe essere necessario verificare l'identità dell'utente o quella di un agente che effettua una richiesta in sua vece. Per esercitare i suoi diritti in materia di privacy, l'utente deve inoltrare una richiesta qui.
9. INFORMAZIONI DEL PAZIENTE
Se l'utente è un paziente, nella maggior parte dei casi Align agisce su indicazione del medico curante, anche per quanto riguarda le informazioni personali. Ciò significa che le informazioni personali raccolte per la pianificazione del trattamento, per Virtual Care, per la parte dedicata al paziente dell'app MyInvisalign o per qualsiasi altro servizio che possiamo fornire su indicazione dell'Invisalign Provider, vengono effettuate da Align in qualità di responsabile del trattamento e l'Invisalign Provider è il titolare del trattamento delle informazioni personali. Di conseguenza, riceviamo istruzioni dall'Invisalign Provider e siamo vincolati da tali istruzioni attraverso l'accordo stipulato con lo stesso. L'Invisalign Provider decide in genere quali informazioni personali raccogliere e come trattarle. Allo stesso modo, l'Invisalign Provider è il punto di contatto principale per tutte le domande relative alle informazioni personali e garantisce la conformità ai requisiti locali in materia di privacy.
In casi limitati, tuttavia, Align può agire come titolare dei dati personali del paziente (che possono includere le cartelle cliniche o le immagini degli aligner e altre informazioni fornite dall'utente). In genere si tratta di dati che otteniamo dal paziente o dal suo medico curante. Questo è il caso in cui, tra gli altri scopi leciti, (a) anonimizziamo o de-identifichiamo le informazioni dell'utente per scopi interni, come la ricerca e lo sviluppo, (b) abbiamo l'obbligo legale di conservare alcune o tutte le informazioni personali dell'utente, ad esempio per la conformità alle normative sui dispositivi medici, o (c) per scopi legittimi, come l'adempimento di un contratto con l'utente o la conservazione di prove in un contenzioso, per confermare, su richiesta dell'utente, che i suoi aligner sono aligner trasparenti Invisalign o per comunicare con l'utente. In questi casi in cui agiamo in qualità di Titolare del trattamento, la presente informativa si applica all'utente.
10. PRIVACY DEI MINORI
Align non intende raccogliere informazioni personali da bambini di età inferiore a tredici (13) anni o superiore a tale età, a seconda della giurisdizione di appartenenza, a meno che le informazioni personali non vengano raccolte da un genitore o tutore o con il consenso di un genitore o tutore. Sebbene non possiamo impedire a un bambino di accedere ai nostri siti web e alle nostre app, non raccogliamo alcuna informazione personale senza chiarire che la persona che fornisce le informazioni deve avere almeno 13 anni, o l'età pertinente a seconda della giurisdizione. Un genitore o tutore che ritenga che il proprio figlio, di età inferiore a quella prevista, ci abbia fornito informazioni personali che desidera rivedere o di cui chiede la cancellazione, o che abbia domande sulla raccolta di informazioni personali di bambini da parte dei nostri siti web e delle nostre app, è pregato di contattarci a privacy@aligntech.com.
La soglia di età sopra indicata può variare a seconda dei requisiti legali vigenti nella giurisdizione di appartenenza. In questo caso, lo indicheremo al momento della raccolta.
11. COLLEGAMENTI AD ALTRI SITI WEB
Potremmo fornire link ad altri siti web attraverso il nostro sito, tuttavia si prega di notare che non siamo responsabili per le pratiche sulla privacy o il contenuto di tali siti web. Pertanto, invitiamo l'utente a prendere visione del contenuto e delle pratiche sulla privacy di questi siti web prima di condividere qualsiasi informazione con essi.
I nostri siti web e le nostre app possono contenere link ad altri siti web solo per comodità. Align non è responsabile delle prassi sulla privacy o del contenuto degli altri siti web e l'inserimento di collegamenti non comporta la condivisione delle informazioni fornite o il supporto della società. Ciò significa che se l'utente si collega a un altro sito web o a un'altra app attraverso i siti e le app Align, non siamo responsabili né possiamo controllare l'uso che questi fanno delle sue informazioni.
Inoltre, l'utente può condividere le proprie informazioni con altri siti web, ad esempio siti web di social media. Possiamo offrire un comodo collegamento per eseguire facilmente questa operazione, ma non siamo responsabili e non possiamo controllare i siti web di terze parti o i post/le condivisioni. Invitiamo l'utente a leggere le informative sulla privacy e le pratiche di raccolta delle informazioni di tali siti web e dei siti web di social media.
13. MARKETING E RIFIUTO DEL CONSENSO
Possiamo inviare all'utente periodicamente informazioni promozionali su di noi previo suo consenso (ove richiesto) o se non ha scelto di rinunciare. L'utente può sempre rinunciare a tale comunicazione elettronica contattandoci o utilizzando l'opzione di annullamento dell'iscrizione.
Align consente all'utente di interrompere la ricezione di comunicazioni elettroniche da parte di Align o dei partner di Align (a seconda del caso) revocando il proprio consenso o scegliendo di rinunciare. Se l'utente non desidera ricevere comunicazioni da parte nostra, è pregato di comunicarcelo al momento della raccolta delle informazioni o, in qualsiasi momento, di utilizzare la funzione di annullamento dell'iscrizione inclusa nelle e-mail o di contattarci. L'utente è invitato ad attendere il tempo necessario per l'elaborazione della richiesta.
La revoca del consenso non si applica alle comunicazioni necessarie, come la risposta a una richiesta di informazioni. La revoca del consenso da parte dell'utente non impedisce a quest'ultimo di fornire il consenso in futuro.
14. AGGIORNAMENTI
Potremmo aggiornare periodicamente la presente informativa. In occasione di ogni modifica, all'inizio del documento verrà indicata anche la data dell'ultimo aggiornamento. Gli avvisi relativi ad aggiornamenti e/o modifiche sostanziali saranno forniti all'utente direttamente, se richiesto dalla legge. Align consiglia di rileggere periodicamente la presente informativa per essere sempre al corrente delle modalità di raccolta, utilizzo e condivisione dei dati personali.
15. CONTATTI
Se l'utente ritiene che abbiamo commesso un errore o che abbiamo utilizzato in modo inappropriato le sue informazioni personali, può comunicarcelo in modo da poter rimediare. Oppure potrebbe avere solo domande su questa informativa sulla privacy. Invitiamo l'utente a contattarci mediante uno qualsiasi dei metodi indicati di seguito.
Inoltre, può contattare le autorità locali competenti in materia di dati per presentare un reclamo sulle pratiche relative alla privacy o in merito alla raccolta e all'utilizzo delle proprie informazioni personali secondo quanto previsto dall'autorità legale di protezione dei dati. Alcune autorità di vigilanza richiederanno che l'utente esaurisca il nostro processo di reclami interni prima di esaminare il suo reclamo.
Ove previsto, Align ha nominato un Data Protection Officer (DPO). Invitiamo l'utente a utilizzare i recapiti indicati di seguito per contattare il DPO di Align. Ufficio per la privacy: privacy@aligntech.com
Assistenza: 1-888-822-5446 o i numeri di telefono indicati qui: https://www.aligntech.com/contact_us
| Sede | Dettagli |
|---|---|
| Sede centrale internazionale | Align Technology, Inc. 410 North Scottsdale Road Suite 1300 Tempe, Arizona 85288 |
| Sede centrale USA della costa occidentale | Align Technology, Inc. 2820 Orchard Parkway San Jose, California 95134 |
| Sede centrale della regione America | Align Technology, Inc. 3030 Slater Road Morrisville, North Carolina 27560 |
| Sede centrale della regione EMEA | Align Technology Switzerland GmbH Suurstoffi 22 6343 Rotkreuz, Switzerland |
| Sede centrale della regione APAC | INVISALIGN Singapore Pte Ltd 128 Beach Road #22-01 Guoco Midtown Singapore 189773 |
| Sede centrale della regione LATAM | Align Technology do Brasil Ltda Avenida Brigadeiro Faria Lima, 4509, 7th piano Itaim Bibi 04538-133 Sao Paulo, SP, Brazil |
APPENDICE
Appendice MIA Condizioni aggiuntive
Per gli utenti dell'app MyInvisalign ("MIA APP"), la seguente appendice si applica in aggiunta alla suddetta informativasulla privacy.
RICHIESTE DI AUTORIZZAZIONI PER I DISPOSITIVI
È necessario abilitare le autorizzazioni per accedere a prodotti, funzionalità e servizi. Per fornire prodotti e servizi pertinenti, è necessario che l'utente autorizzi per la prima volta i seguenti permessi per raccogliere informazioni pertinenti. Se l'utente rifiuta di abilitare queste autorizzazioni, potrebbe non essere in grado di accedere a determinate funzionalità o servizi. Di seguito sono riportate le autorizzazioni del dispositivo abilitate nella MIA APP. È possibile modificare le impostazioni di autorizzazione dell'app in qualsiasi momento nella pagina delle impostazioni del telefono.
- Se si è un paziente, i seguenti contesti richiedono l'abilitazione delle autorizzazioni del dispositivo:
- Autorizzazione fotocamera: utilizzata per la funzionalità per scattare foto nella libreria fotografica, per Virtual Care e per la modifica del profilo utente.
- Autorizzazione alle notifiche push: utilizzate per inviare notifiche su attività, aggiornamenti di contenuti, modifiche di stato, ecc.
- Permesso di archiviazione: utilizzata per i servizi di caching dei dati per ridurre il consumo di dati.
- Funzionalità di avvio automatico: utilizzato per garantire il normale funzionamento del sistema di misurazione della durata dell'utilizzo e per ricevere notifiche puntuali. La funzionalità di avvio automatico viene utilizzata quando l'ora o il fuso orario del dispositivo cambiano, quando il dispositivo viene acceso o quando viene aggiornata/reinstallata la MIA APP. Utilizziamo anche la funzionalità di avvio automatico per inviare messaggi e notifiche tempestive dopo l'uscita dalla MIA APP.
- Permesso per l'album fotografico: utilizzato per caricare le foto nella modifica dell'avatar e per caricare le schermate nella pagina dei contatti.
- Lettura dello stato del telefono e dell'autorizzazione all'identità: utilizzata per caricare i registri e analizzare i problemi di crash.
- Ottenere l'elenco delle installazioni di app mobili: si usa per aggiornare le app ottenendo il nome del pacchetto di app specificato.
- Ottenere informazioni sul processo: utilizzato per il monitoraggio delle prestazioni e la risoluzione degli errori.
- Sensori del dispositivo - accelerometro: utilizzato per il login delle impronte digitali di Android; visualizzazione orizzontale dello schermo sui telefoni cellulari.
- Accesso alla directory principale della scheda SD: utilizzata per l'analisi degli arresti anomali.
- Autorizzazioni del calendario (iOS): utilizzato per i promemoria per l'uso dell'aligner o per i promemoria aggiunti dall'utente.
- Se si è un utente generico o un potenziale cliente del sistema Invisalign, i seguenti contesti richiedono l'abilitazione delle autorizzazioni per il dispositivo:
- Autorizzazione fotocamera: utilizzata per la funzionalità SmileView e per la modifica del profilo utente.
- Autorizzazione alla localizzazione: utilizzata per "Doctor Locator" per visualizzare l'Invisalign Provider più vicino.
- Autorizzazione alle notifiche push: utilizzate per inviare notifiche su attività, aggiornamenti di contenuti, modifiche di stato, ecc.
- Permesso di archiviazione: utilizzata per i servizi di caching dei dati per ridurre il consumo di dati.
- Permesso per l'album fotografico: utilizzato per caricare le foto nella modifica del profilo utente e per caricare screenshot nella pagina "Contattaci".
- Lettura dello stato del telefono e dell'autorizzazione all'identità: utilizzata per caricare i registri e analizzare i problemi di crash.
- Ottenere l'elenco delle installazioni di app mobili: si usa per aggiornare le app ottenendo il nome del pacchetto di app specificato.
- Ottenere informazioni sul processo: utilizzato per il monitoraggio delle prestazioni e la risoluzione degli errori.
- Sensori del dispositivo - accelerometro: utilizzato per il login delle impronte digitali di Android; visualizzazione orizzontale dello schermo sui telefoni cellulari.
- Accesso alla directory principale della scheda SD: utilizzata per l'analisi degli arresti anomali.
Appendice Paese
Alcune giurisdizioni richiedono l'inclusione di informazioni aggiuntive per soddisfare requisiti specifici. I termini specifici di tali giurisdizioni sono contenuti nelle seguenti appendici e sono incorporati per riferimento nel presente documento. Se l'utente risiede in uno dei seguenti territori, oltre al contenuto generale delle sezioni da 1 a 16, verranno applicate anche le seguenti sezioni dell'avviso.
Brasile
Se hai domande in merito alla presente Informativa sulla Privacy, ti invitiamo a contattare:
ALIGN TECHNOLOGY DO BRASIL LTDA.
Rua Santa Justina, nº 660, Conjuntos 71 a 74 – Vila Olímpia – CEP: 04542-042 São Paulo/SP – Brasil
privacidade@aligntech.com
Per ulteriori informazioni o per esercitare uno qualsiasi dei tuoi diritti in materia di protezione dei dati personali, accedi a questo [link/sito].
Cina
La presente informativa riassume le modalità con cui Align Technology (Chengdu) Healthcare Management Co. (con sede legale presso Unit 716, Floor 7, No. 1577 Middle Section Tianfu Avenue, Chengdu High-Tech Zone, China (Sichuan) Pilot Free Trade Zone) e le sue affiliate ("Align" o "noi") trattano le informazioni personali sensibili dei pazienti raccolte e utilizzate ai fini della fornitura di prodotti e/o servizi per i professionisti del settore sanitario che collaborano in Cina ("Invisalign Provider") in conformità con l'Informativa sulla privacy del sito Invisalign Doctor.
Per informazioni personali sensibili si intendono le informazioni personali che, una volta divulgate, fornite illegalmente o utilizzate in modo improprio, possono ledere la dignità personale di una persona fisica o mettere a repentaglio la sicurezza personale e della proprietà, compresi i dati biometrici, le convinzioni religiose, le identità specifiche, le informazioni mediche e sanitarie, i conti finanziari, gli spostamenti e altre informazioni, nonché le informazioni personali dei minori di quattordici anni.
Per le modalità di trattamento delle informazioni personali dei minori di quattordici anni, le modalità specifiche sono le seguenti:
I nostri prodotti e servizi sono rivolti ad adulti e adolescenti. Senza il consenso dei genitori o dei tutori, non raccoglieremo informazioni sui bambini.
Utilizzeremo o divulgheremo pubblicamente le informazioni personali dei bambini raccolte con il consenso dei genitori o dei tutori solo qualora ciò sia consentito dalla legge, sia stato ottenuto il consenso dei genitori o dei tutori o sia necessario per proteggere i bambini.
Sebbene la definizione di bambino vari a seconda delle leggi e delle pratiche locali, noi consideriamo bambini tutti coloro che hanno meno di 14 anni.
Se dovessimo scoprire di aver raccolto informazioni personali di bambini senza il previo consenso di genitori o tutori verificabili, cercheremo di eliminare tali informazioni il prima possibile.
Siamo consapevoli che l'utente ha firmato un consenso informato separato prima che l'Invisalign Provider ci abbia fornito informazioni personali sensibili del paziente, che lo autorizza a fornirci e a gestire le sue informazioni personali sensibili e a consentirci di utilizzare, elaborare, condividere, trasferire, archiviare e proteggere le informazioni personali sensibili del paziente secondo le modalità descritte nella presente informativa e nella Privacy Policy del sito Invisalign Doctor.
Raccolta e utilizzo di informazioni personali sensibili
Le informazioni personali sensibili da fornire all'Invisalign Provider nel corso del trattamento Invisalign includono:
- Immagini di natura medica: fotografie del paziente (comprese, ma non solo, fotografie dei denti e del viso del paziente), fotografie a raggi X, modelli in gesso, impronte di denti o scansioni intraorali;
- Informazioni relative alla salute: informazioni di categoria clinica e piano di trattamento basato sulle informazioni del paziente.
Raccogliamo e utilizziamo le informazioni personali sensibili eventualmente fornite dall'utente per i seguenti scopi:
- per realizzare prodotti personalizzati (come aligner, retainer) per il paziente e fornire i relativi servizi in base al piano di trattamento stabilito dall'Invisalign Provider per i pazienti;
- per fornire il servizio TPS in conformità al consenso informato e all'autorizzazione dell'Invisalign Provider;
- per condurre audit interni, analizzare dati e studi per migliorare i nostri prodotti o servizi;
- per altri scopi consentiti dalla legge.
La raccolta e l'utilizzo delle informazioni personali sensibili dei pazienti di cui sopra sono necessari per consentirci di fornire i nostri prodotti e/o servizi. Se l'utente rifiuta di fornire all'Invisalign Provider tali informazioni personali sensibili o se non acconsente alla raccolta e all'utilizzo di tali informazioni, non saremo in grado di fornire prodotti e/o servizi all'Invisalign Provider.
Elaborazione, condivisione, trasferimento e divulgazione al pubblico di informazioni personali sensibili
Per migliorare l'efficienza dei nostri servizi, possiamo delegare a terzi il trattamento delle informazioni personali fornite dall'utente per nostro conto. Firmeremo un accordo per il trattamento delle informazioni con le terze parti a cui affidiamo il trattamento delle informazioni personali, richiedendo loro di trattare le informazioni personali fornite dall'utente in conformità con l'accordo, con la presente informativa e con i requisiti delle leggi e dei regolamenti pertinenti in materia di dati in Cina.
Non condivideremo, trasferiremo o divulgheremo pubblicamente le informazioni personali sensibili fornite dall'utente a società, organizzazioni o persone diverse da Align, ad eccezione di quanto segue:
- previo consenso separato dell'Invisalign Provider o di Align;
- in conformità alle disposizioni di legge, ai regolamenti o ai requisiti obbligatori delle autorità governative competenti;
- per l'affidamento alle nostre affiliate e ai partner autorizzati ai fini della fornitura di prodotti e/o servizi;
- per il trasferimento delle informazioni personali sensibili in caso di fusione, acquisizione, insolvenza e liquidazione.
- Completare lo scopo del servizio relativo alle informazioni in questione, mantenere il servizio corrispondente e i registri aziendali, e rispondere alle vostre eventuali richieste o reclami;
- Garantire la sicurezza e la qualità dei servizi che forniamo all'Invisalign Provider;
- Se l'utente accetta di mantenere un periodo di conservazione più lungo;
- Se esistono altri accordi speciali riguardanti il periodo di conservazione.
Una volta che le informazioni personali sensibili fornite dall'utente superano il periodo di conservazione, cancelleremo le informazioni personali sensibili o interromperemo il trattamento, ad eccezione della conservazione e delle misure di sicurezza necessarie ai sensi delle leggi applicabili.
Protezione delle informazioni personali sensibili
Conserviamo le informazioni personali sensibili dei pazienti con controlli di sicurezza come la crittografia, ecc. Implementiamo misure di protezione della sicurezza in conformità con gli standard industriali applicabili, tra cui l'istituzione di procedure operative standard adeguate, l'adozione di controlli di sicurezza per prevenire l'accesso non autorizzato o l'alterazione delle informazioni personali sensibili dei pazienti, al fine di evitare la distruzione o la perdita delle informazioni personali sensibili.
In caso di perdita di informazioni personali sensibili dei pazienti, informeremo l'Invisalign Provider o l'utente dell'incidente tramite e-mail, lettera, telefono o avviso, ecc. Nel caso in cui sia difficile informare l'Invisalign Provider o l'utente individualmente, pubblicheremo un avviso in modo efficiente e ragionevole.
I diritti dell'utente
In conformità con la prassi generale della legislazione, del regolamento e degli standard della Cina e di altri Paesi o regioni, garantiamo all'utente e ai pazienti i seguenti diritti relativi alle informazioni personali sensibili fornite: diritto di accesso, diritto di correzione, diritto di cancellazione, diritto di modificare l'ambito del consenso, diritto di cancellazione, diritto di ottenere una copia delle informazioni personali sensibili.
Per ulteriori dettagli sui principi di trattamento delle informazioni personali sensibili, si prega di consultare il proprio Invisalign Provider.
In caso di domande, opinioni o suggerimenti, è possibile contattarci tramite i seguenti metodi.
Nome: Align Technology (Chengdu) Healthcare Management Co., Ltd.
Indirizzo: Unit 716, Piano 7, N. 1577 Middle Section Tianfu Avenue, Chengdu High-Tech Zone, China (Sichuan) Pilot Free Trade Zone
Indirizzo e-mail: privacy@aligntech.com
TRASFERIMENTO DELLE INFORMAZIONI PERSONALI ALL'ESTERO
In linea di principio, le informazioni personali che raccogliamo e generiamo nella Repubblica Popolare Cinese saranno archiviate nella Repubblica Popolare Cinese, tranne nei casi in cui la trasmissione transfrontaliera è consentita in conformità con le disposizioni delle leggi vigenti.
Poiché operiamo a livello internazionale, le informazioni personali fornite dall'utente potrebbero essere trasferite e archiviate su server al di fuori della giurisdizione del suo luogo di residenza, nel rispetto dei requisiti previsti dalle leggi e dai regolamenti cinesi. Forniamo informazioni al di fuori della Cina solo quando necessario e solo per gli scopi indicati nella presente politica.
La presente Informativa e la raccolta e il trattamento delle informazioni personali in conformità con la presente Informativa saranno regolate e interpretate in conformità con le leggi della Repubblica Popolare Cinese. Adotteremo misure ragionevoli per proteggere la riservatezza delle informazioni personali fornite dall'utente ovunque le trasferiamo, archiviamo o elaboriamo.
Israele
L'utente non è tenuto, per legge, a fornirci alcuna informazione personale e lo fa (o evita di farlo) di sua spontanea volontà. Tuttavia, ricordiamo che se l'utente decidesse di non fornire le proprie informazioni personali, potremmo non essere in grado di offrire tutte le funzionalità dei siti web e delle app di Align o di garantire la migliore esperienza utente possibile.
Qualora l'utente preferisca non condividere o far trattare le proprie informazioni personali, chiediamo di evitare di fornirle e di astenersi dal visitare o utilizzare i siti web o le app di Align. È inoltre possibile esercitare i propri diritti presentando una richiesta, come descritto sopra.
Ai fini della legge israeliana sulla protezione della privacy, Align Technology Inc. funge da "Titolare del database" responsabile delle informazioni personali trattate in Israele in relazione ai siti web e alle app di Align, e può essere contattata all'indirizzo privacy@aligntech.com.
Giappone
Gestione di Informazioni personali
Align acquisisce informazioni personali sui pazienti ("informazioni personali sui pazienti") associate al trattamento ortodontico, quali nome, sesso, età, indirizzo e registri di esami, comprese fotografie a raggi X e intraorali. Align utilizza le informazioni personali dei pazienti per i seguenti obiettivi di utilizzo e gestisce in modo appropriato tali informazioni in conformità alle leggi e ai regolamenti, come la legge sulla protezione delle informazioni personali.
1) Devono essere utilizzate per fornire un trattamento ortodontico utilizzando il sistema Invisalign.
2) Devono essere fornite ad altri odontoiatri, ortodontisti o gruppi a cui appartengono odontoiatri o ortodontisti, o ad Align (sede centrale: situata nello stato dell'Arizona negli Stati Uniti) o alle società del gruppo Align (comprese le società del gruppo all'estero situate in Cina, Singapore, Messico e Costa Rica) allo scopo di analizzare e riconsiderare l'anamnesi del trattamento, come necessario per il trattamento ortodontico con il sistema Invisalign.
3) Devono essere utilizzate per l'obiettivo della formazione o della ricerca e sviluppo.
| Il Paese estero in cui si trova l'acquirente delle informazioni | Sistema legale per la protezione delle informazioni personali nel Paese straniero |
|---|---|
| Stato dell'Arizona e Stato della California negli Stati Uniti, ecc. | Ricerca sui sistemi di protezione delle informazioni personali negli Stati Uniti d'America - Commissione per la protezione delle informazioni personali (https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku) |
| Cina | Ricerca sui sistemi relativi alla protezione delle informazioni personali in Cina - Commissione per la protezione delle informazioni personali (https://www.ppc.go.jp/files/pdf/china_report.pdf) |
| Singapore | Ricerca sui sistemi relativi alla protezione delle informazioni personali in Singapore - Commissione per la protezione delle informazioni personali (https://www.ppc.go.jp/files/pdf/singapore_report.pdf) |
| Messico | Ricerca sui sistemi relativi alla protezione delle informazioni personali in Messico - Commissione per la protezione delle informazioni personali (https://www.ppc.go.jp/files/pdf/mexican_report.pdf) |
| Costa Rica | Annesso come Allegato al presente documento |
Israel
You are not required, by law, to provide us with any personal data and do so (or avoid doing so) at your own free will. However, please note that if you decide not to provide your personal data, we may not be able to offer the full functionality of the Align websites and apps or ensure the best possible user experience.
If you prefer not to share your personal data or have it processed, we ask that you avoid providing it and refrain from visiting or using the Align websites or apps. You can also exercise your rights by submitting a request, as described above.
For the purposes of Israel’s Protection of Privacy Law, Align Technology Inc. serves as the “Database Controller” responsible for the personal data processed in Israel in connection with the Align websites and apps, and may be contacted at privacy@aligntech.com.
Japan
Handling of Personal Information
Align acquires personal information about patients (“personal information about patients”) associated with orthodontic treatment, such as name, sex, age, address, and examination records, including X-ray photographs and intraoral photographs. Align uses personal information about patients for the following objectives of use and appropriately manages such information in accordance with laws and regulations such as the Act on the Protection of personal information.
1) Must be used in order to provide orthodontic treatment using the Invisalign system.
2) Must be provided to other dentists, orthodontists, or groups to which dentists or orthodontists belong, or to Align (headquarter: located in Arizona state in the US) or Align’s group companies (including overseas group companies located in China, Singapore, Mexico and Costa Rica) for the purpose of analyzing and reconsidering the treatment history, as needed for orthodontic treatment using the Invisalign system.
3) Must be used for the objective of training or research and development.
| The foreign country where the acquirer of the information is located | Legal system for protection of personal information in the foreign country |
|---|---|
| Arizona state and California state in the US, etc. | Research on systems related to the protection of personal information in United States of America - Personal Information Protection Commission (https://www.ppc.go.jp/personalinfo/legal/kaiseihogohou/#gaikoku) |
| China | Research on systems related to the protection of personal information in China - Personal Information Protection Commission (https://www.ppc.go.jp/files/pdf/china_report.pdf) |
| Singapore | Research on systems related to the protection of personal information in Singapore - Personal Information Protection Commission (https://www.ppc.go.jp/files/pdf/singapore_report.pdf) |
| Mexico | Research on systems related to the protection of personal information in Mexico - Personal Information Protection (https://www.ppc.go.jp/files/pdf/mexican_report.pdf) |
| Costa Rica | Attached as Exhibit to this document |
Align and its group companies have taken substantially the same level of measures required of business operator handling personal information in Japan for handling personal data.
In addition to when it is required by laws or regulations, this institution may provide acquired personal information about patients for 2) above to third parties, in order to provide orthodontic treatment using the Invisalign system.
Summary of Data Protection Legislation in Republic of Costa Rica
| Whether there is a system for the protection of personal data | As a comprehensive statute, the following exists: "The Law on the Protection of Persons Regarding the Processing of their Personal Data No. 8968", established in July 2011 (hereinafter referred to as “Principal Law”), and “Executive Decree No. 37554-JP”, established in October 2012 (hereinafter referred to as “Execution Law”). — URL (only available in Spanish) Principal Law: OEA :: SAJ :: Departamento de Derecho Internacional (DDI):: Protección de Datos Personales (oas.org) Execution Law: Sistema Costarricense de Información Jurídica (pgrweb.go.cr) — Enforcement: March 2013 — Scope of Coverage: Personal data held in automated or manual databases of public or private organizations. — Scope of Information: Any information that relates to an identified or identifiable living individual. The Costa Rican Congress is currently discussing a bill, which would fully amend the Laws currently in effect. The proposed bill aims to update the Laws and align its provisions to the principles contained in the EU General Data Protection Regulation (GDPR). | ||||||||||||||||||
| Information that could serve as an indicator about the system for the protection of personal data | Adequacy Decision by EU: Not received. CBPR System of APEC: Not participated. | ||||||||||||||||||
| Eight Principles of OECD Privacy Guidelines |
| ||||||||||||||||||
| Other systems that may seriously affect the rights and interests of the data subjects | (Although it might not seriously affect the rights and interests of the data subjects,) Databases used for marketing and other commercial purposes must be registered with the data protection authority called PRODHAB (hereinafter referred to as the "Authority"), and the Authority has unrestricted access to such databases, which is apparently similar to government access. However, in operation, the Authority only exercises this right of access upon receipt of evidence or a written complaint of mismanagement of the database, and its purpose is to protect personal data and data subject, and does not abuse its authority unnecessarily (according to the Authority's response to FAQs). |
Corea del Sud
Invisalign Korea Yuhan Hoesa (di seguito "noi" o "Align") protegge le informazioni personali degli interessati ai sensi dell'articolo 30 della legge sulla protezione delle informazioni personali e garantisce che i relativi reclami vengano gestiti in modo rapido e senza problemi. Stabiliamo e divulghiamo la politica di trattamento delle informazioni personali come segue.
Articolo 1 (Finalità del trattamento delle informazioni personali) Align tratta le informazioni personali per le seguenti finalità. Le informazioni personali trattate non saranno utilizzate per scopi diversi da quelli indicati di seguito e, in caso di modifica dello scopo di utilizzo, saranno adottate le misure necessarie, come l'ottenimento di un consenso separato ai sensi dell'articolo 18 della legge sulla protezione delle informazioni personali.
- Scopo della raccolta: comune
- a) Homepage (di seguito comprese le app e i siti web correlati, compresi quelli per cellulari e PC) registrazione e gestione dei soci e gestione dei clienti: conferma dell'intenzione di iscriversi al sito web, identificazione e autenticazione della persona in base alla fornitura del servizio di iscrizione, mantenimento e gestione della qualifica di socio, prevenzione dell'uso illegale del servizio, quando si trattano le informazioni personali di bambini di età inferiore ai 14 anni, le informazioni personali vengono trattate allo scopo di confermare il consenso del rappresentante legale, vari avvisi e comunicazioni e gestione dei reclami.
- b) Fornitura di beni o servizi: le informazioni personali vengono trattate per la consegna di prodotti, la fornitura di servizi, l'invio di contratti/fatture, la fornitura di contenuti, la fornitura di servizi personalizzati, la verifica dell'identità, la verifica dell'età, il pagamento di fatture, la liquidazione e il recupero crediti.
- c) Gestione dei reclami: le informazioni personali vengono trattate per verificare l'identità del reclamante, confermare il reclamo, contattare e notificare per l'indagine fattuale e notificare l'esito del trattamento.
Articolo 2 (Periodo di elaborazione e conservazione delle informazioni personali) Align elabora e conserva le informazioni personali entro il periodo di conservazione e utilizzo delle informazioni personali previsto dalle leggi e dai regolamenti o entro il periodo di conservazione e utilizzo delle informazioni personali concordato al momento della raccolta delle informazioni personali dall'interessato. I periodi di elaborazione e conservazione delle informazioni personali sono i seguenti.
- 1) Registrazione e gestione dei membri del sito web e gestione dei clienti: fino al ritiro dal nostro sito web. Tuttavia, nel caso di tali ragioni, fino al termine della ragione in questione.
- a) Nel caso in cui sia in corso un'indagine per violazione delle leggi e le norme pertinenti, fino al completamento dell'indagine o dell'inchiesta.
- b) Se a causa dell'utilizzo del sito web dovessero rimanere dei crediti/rapporti di debito, fino a quando i relativi crediti/rapporti di debito non saranno risolti.
- 2) Fornitura di beni e servizi correlati: fino al completamento della fornitura di beni e servizi correlati e al completamento del pagamento/risoluzione finale del compenso. Tuttavia, nei casi seguenti, fino alla fine del periodo di riferimento.
- a) Documentazione delle transazioni, come l'etichettatura, la pubblicità, i dettagli del contratto e l'esecuzione, in conformità con la legge sulla protezione dei consumatori nel commercio elettronico, ecc.
- i) Documentazione relativa all'etichettatura e alla pubblicità: 6 mesi
- ii) Documentazione di cancellazioni di contratti o abbonamenti, pagamenti, forniture di merci, ecc.: 5 anni
- iii) Documentazione relativa ai reclami dei consumatori o alla risoluzione delle controversie: 3 anni
- b) Conservazione dei dati di conferma della comunicazione in conformità con la 「Legge sulla protezione dei segreti di comunicazione」
- i) Comunicazioni informatiche, log dei dati di Internet, dati di tracking dei punti di accesso: 3 mesi
- ii) Marketing: 2 anni dalla data di ricezione del consenso (esclusi i casi in cui il destinatario conferma o meno di aver accettato di ricevere una proroga ogni 2 anni ai sensi dell'articolo 50 della legge sulle reti di informazione e comunicazione)
- iii) Tuttavia, se le informazioni personali devono essere conservate per ottemperare a leggi quali la legge sui dispositivi medici, si applicheranno le leggi vigenti.
- a) Documentazione delle transazioni, come l'etichettatura, la pubblicità, i dettagli del contratto e l'esecuzione, in conformità con la legge sulla protezione dei consumatori nel commercio elettronico, ecc.
Articolo 3 (Fornitura di informazioni personali a terzi) Align tratta le informazioni personali dell'interessato solo nell'ambito dell'articolo 1 (Finalità del trattamento delle informazioni personali), e richiede il consenso dell'interessato, disposizioni di legge speciali, ecc. Le informazioni personali vengono fornite a terzi solo nei casi previsti dagli articoli 17 e 18 della legge sulla protezione dei dati personali.
Articolo 4 (Affidamento del trattamento delle informazioni personali) Per un corretto trattamento delle informazioni personali, Align ne affida il trattamento nel modo seguente.
- Tutte le filiali di Invisalign Korea Limited
- a) Soggetti che ricevono informazioni personali: Tutte le filiali di Invisalign Korea Limited (QUI)
- b) Scopo dell'utilizzo delle informazioni personali del destinatario: gestione dei clienti, merci, sviluppo di nuovi prodotti e marketing
- c) Informazioni personali fornite: ciascuna informazione personale raccolta da Align
- d) Periodo di conservazione e utilizzo da parte del destinatario: fino al raggiungimento dello scopo della consegna
- e) Data e modalità di erogazione: trasferimento online a intervalli regolari
- f) Responsabile delle informazioni di tutti gli affiliati: GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER E-mail: privacy@aligntech.com
- 1. Sede centrale
- Align Technology, Inc.
- 410 N Scottsdale Road, Suite 1300
- Tempe, AZ 85288
- USA
- 2. Sede centrale nell'area EMEA
- Align Technology Switzerland
- GmbH Suurstoffi 22
- 6343 Risch-Rotkreuz
- Svizzera
- Gestione dei clienti (Align Global Sub-processors)
- a) Soggetto incaricato (fiduciario): Alorica, Amazon Web Services, Heroku, Microsoft Azure, Salesforce.com (SFDC), Salesforce Marketing Cloud, Savvis (Century Link), SAP SE, Tata Consulting Service (vedere l'informativa sul sito web della sede: Align Technology , Inc. Subprocessors)
- b) Contenuto del lavoro affidato: fornitura di un server di archiviazione delle informazioni personali, gestione della cronologia delle transazioni, consegna dei prodotti
- c) Soggetto incaricato (fiduciario): Salesforce.com Inc e Salesforce Marketing Cloud
- d) Contenuto del lavoro affidato: fornitura di un server di archiviazione per le informazioni personali, invio di messaggi di testo ed e-mail informativi sugli eventi, gestione dei partecipanti alle sessioni di briefing sui prodotti e fornitura di servizi di testo di notifica relativi ai prodotti Invisalign
- Sviluppo del marketing per il cliente
- a) Persona incaricata (fiduciario): Shortcut Creative
- b) Contenuto del lavoro affidato: promozione del brand, valutazione dell'efficacia della campagna di marketing, servizio clienti, servizio di invio di e-mail e DM, consegna dei prodotti in base all'andamento dell'evento
- Stoccaggio e consegna delle merci
- a) Soggetto incaricato (fiduciario): DHL Supply Chain Korea
- b) Contenuto del lavoro affidato: intermediazione di trasporto merci, agenzie e servizi correlati, industria del magazzinaggio
- c) Persona incaricata (fiduciario): Ilyang Logis
- d) Contenuto del lavoro affidato: attività di consegna
- e) Persona incaricata (fiduciario): LogiCare Co., Ltd.
- f) Contenuto del lavoro affidato: servizi di intermediazione, agenzia e servizi connessi per il trasporto merci
- Quando Align affida il trattamento delle informazioni personali ai sensi dell'articolo 26 della legge sulla protezione delle informazioni personali, queste vengono trattate in base a un documento contenente i seguenti contenuti (compresi Policy per i Titolari del trattamento dei dati ai sensi delle BCR e Policy per i Responsabili del trattamento dei dati ai sensi delle BCR).
- a) Questioni relative al divieto di trattare le informazioni personali al di fuori dell'esecuzione del lavoro di spedizione
- b) Questioni relative ai provvedimenti amministrativi e tecnici di protezione delle informazioni personali
- c) Questioni relative alla gestione della sicurezza delle informazioni personali
- d) Questioni riguardanti l'obiettivo e l'ambito del lavoro in conto deposito e le restrizioni sulla riassegnazione
- e) Questioni legate alla supervisione, come il controllo dello stato di gestione delle informazioni personali detenute in relazione al lavoro di spedizione
- f) Questioni relative alla responsabilità per danni in caso di violazione degli obblighi da parte del fiduciario
- 6) Se i dettagli del lavoro affidato o del fiduciario cambiano, lo comunicheremo senza indugio attraverso la presente policy di trattamento delle informazioni personali.
Articolo 5 (Diritti, obblighi e modalità di esercizio degli interessati e dei rappresentanti legali)
- Gli interessati possono esercitare i propri diritti di visualizzare, correggere, cancellare o sospendere il trattamento delle informazioni personali in qualsiasi momento nei confronti di Align.
- È possibile esercitare i diritti di cui al paragrafo 1 nei confronti di Align attraverso un'istanza di protezione delle informazioni personali ai sensi dell'articolo 41, comma 1, del decreto di esecuzione della legge sulla protezione delle informazioni personali, e Align interverrà senza indugio.
- L'esercizio dei diritti di cui al paragrafo 1 può avvenire tramite un agente, quale il rappresentante legale dell'interessato o una persona autorizzata a farlo. In tale caso, è necessario presentare una procura conforme al modulo di cui all'allegato n. 11 dell'"Informativa sulle modalità di trattamento dei dati personali (n. 2020-7)".
- Le richieste di prendere visione e di sospendere il trattamento delle informazioni personali possono limitare i diritti dell'interessato ai sensi dell'articolo 35, comma 4, e dell'articolo 37, comma 2, della legge sulla protezione delle informazioni personali.
- Non è possibile richiedere la correzione o la cancellazione delle informazioni personali se le informazioni personali sono specificate come oggetto di raccolta in altre leggi e regolamenti.
- Align verifica se la persona che presenta la richiesta, ad esempio una richiesta di visualizzazione, una richiesta di correzione o cancellazione o una richiesta di sospensione del trattamento, è la persona stessa o un agente legittimo in conformità ai diritti dell'interessato.
Articolo 6 (Informazioni personali da trattare) Align tratta le seguenti informazioni personali.
- Gestione della homepage
- a) Elementi richiesti: nome, numero di telefono, zona di residenza, documento d'identità, indirizzo, numero di telefono, indirizzo e-mail.
- b) Per gli operatori sanitari: nome dell'ospedale, indirizzo dell'ospedale, numero di telefono, numero di cellulare, ID, password, numero di licenza medica, anno di laurea.
- Fornitura di beni e servizi correlati
- a) Elementi richiesti: nome, data di nascita, ID, password, indirizzo, numero di telefono, indirizzo e-mail, numero di carta di credito, informazioni sul conto bancario, nome dell'ospedale, indirizzo dell'ospedale, numero di registrazione dell'azienda
- Marketing:
- a) Elementi facoltativi: nome, e-mail, numero di telefono, zona di residenza
- Le seguenti informazioni personali possono essere create e raccolte automaticamente durante l'utilizzo dei servizi Internet.
- a) Indirizzo IP, cookie, indirizzo MAC, record di utilizzo del servizio, record di visita.
- Come per i social media, gli interessati possono avere la possibilità di condividere le proprie informazioni personali con altri siti web. Possiamo pubblicare dei link per la comodità di tale condivisione, ma il sito non è responsabile della pubblicazione/condivisione delle informazioni da parte del soggetto, e non possiamo controllarla. È consigliabile esaminare le policy sulla privacy e le pratiche di raccolta delle informazioni personali dei siti web e dei social media.
Articolo 7 (Cancellazione delle informazioni personali) Align cancellerà immediatamente le informazioni personali quando lo scopo della raccolta e dell'utilizzo delle informazioni personali è stato raggiunto o quando viene richiesta la revoca del consenso. Tuttavia, se vi è la necessità di conservare le informazioni personali dell'interessato in base ad altre leggi, si seguiranno le disposizioni delle leggi applicabili. Le procedure e i metodi di cancellazione delle informazioni personali sono le seguenti.
- Procedura di cancellazione: Align seleziona le informazioni personali per le quali si è verificato un motivo di cancellazione ed elimina le informazioni personali con l'approvazione del responsabile del dipartimento del personal information processor.
- Metodo di cancellazione: a nostra policy prevede che le informazioni personali vengano conservate solo per il tempo necessario a raggiungere gli scopi sopra citati. Una volta trascorso questo periodo necessario, cancelleremo immediatamente tali informazioni personali attraverso una serie di procedure, e anche i file elettronici contenenti informazioni personali saranno eliminati in modo permanente utilizzando metodi tecnici che rendono i file non duplicabili, e anche altri registri e materiali stampati saranno eliminati. I documenti e tutti gli altri mezzi di acquisizione saranno distrutti o inceneriti in modo che le informazioni personali non possano essere recuperate o copiate.
Articolo 8 (Misure per garantire la sicurezza delle informazioni personali) Align sta adottando le seguenti misure per garantire la sicurezza delle informazioni personali.
- Misure di gestione: regolamenti aziendali (inclusa la Policy per i Titolari del trattamento dei dati ai sensi delle BCR e la Policy per i Responsabili del trattamento dei dati ai sensi delle BCR), formazione regolare dei dipendenti, ecc.
- Misure tecniche: gestione dei diritti di accesso ai sistemi di elaborazione delle informazioni personali, installazione di sistemi di controllo degli accessi, crittografia delle informazioni personali, ecc.
Articolo 10 (Personal Information Protection Manager) Align è responsabile della gestione complessiva del trattamento delle informazioni personali e nomina un Personal Information Protection Manager per la gestione dei reclami e il risarcimento dei danni da parte degli interessati in relazione al trattamento delle informazioni personali.
- 1) Personal Information Officer:
GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER
E-mail: privacy@aligntech.com - 2) L'interessato può contattare il Personal Information Protection Manager o l'ufficio competente per tutte le richieste di informazioni sulla protezione delle informazioni personali, la gestione dei reclami, il risarcimento dei danni, ecc. che si verificano durante l'utilizzo dei prodotti e dei servizi Align.
Articolo 11 (Norme per la determinazione dell'uso e della fornitura aggiuntivi) Align tiene conto delle questioni di cui all'articolo 14-2 del decreto di applicazione della legge sulla protezione delle informazioni personali ai sensi dell'articolo 15, paragrafo 3 e dell'articolo 17, paragrafo 4 della legge sulla protezione delle informazioni personali. Le informazioni personali possono essere utilizzate e fornite anche senza il consenso dell'interessato. Di conseguenza, Align ha preso in considerazione i seguenti aspetti per consentire l'uso e la fornitura di informazioni aggiuntive senza il consenso dell'interessato.
- Se lo scopo dell'uso aggiuntivo e della fornitura di informazioni personali è correlato allo scopo originario della raccolta
- Se è prevedibile un ulteriore uso e fornitura di informazioni personali alla luce delle circostanze in cui le informazioni personali sono state raccolte o delle pratiche di trattamento.
- Se l'uso aggiuntivo e la fornitura di informazioni personali viola ingiustamente gli interessi dell'interessato.
- Se sono state adottate le misure necessarie per garantire la sicurezza, come la pseudonimizzazione o la crittografia.
Articolo 12 (Richiesta di consultazione delle informazioni personali) L'interessato può richiedere la consultazione delle informazioni personali ai sensi dell'articolo 35 della legge sulla protezione delle informazioni personali al servizio sotto indicato. Align si impegnerà a elaborare tempestivamente la richiesta dell'interessato di visionare le informazioni personali.
- Personal Information Officer:
GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER
E-mail: privacy@aligntech.com
Articolo 13 (Metodi di riparazione della violazione dei diritti) In caso di richieste di informazioni dovute alla violazione delle informazioni personali, l'interessato può ottenere riparazione nei seguenti modi.
- Richiesta di risarcimento per violazione dei diritti da parte di Align
- a) Contattare il Personal Information Officer di cui all'articolo 10
- b) E-mail: privacy@aligntech.com
- Se il problema non può essere risolto contattando Align o fornendo un risarcimento danni, è possibile richiedere la risoluzione della controversia o la consultazione del Personal Information Dispute Mediation Committee o del Personal Information Infringement Reporting Center della Korea Internet & Security Agency.
- a) Personal Information Dispute Mediation Committee: (senza prefisso) 1833-6972 (www.kopico.go.kr)
- b) Personal Information Infringement Reporting Center: (senza prefisso) 118 (privacy.kisa.or.kr)
- c) Supreme Prosecutors' Office: (senza prefisso) 1301 (www.spo.go.kr)
- d) Agenzia di polizia nazionale: (senza prefisso) 182 (cyberbureau.police.go.kr)
Articolo 14 (Modifiche alla Policy per l'elaborazione delle informazioni personali) La presente Policy per l'elaborazione delle informazioni personali è in vigore a partire dalla data di Ultimo aggiornamento riportata in alto nella presente informativa.
È possibile consultare la precedente informativa sulla privacy: Applicabile dal 20 maggio 2018 al 17 agosto 2021
South Korea
Invisalign Korea Yuhan Hoesa (hereinafter “we” or “Align”) protects the personal information of data subjects in accordance with Article 30 of the personal information Protection Act and ensures that complaints related thereto are handled quickly and smoothly. We establish and disclose the personal information processing policy as follows
Article 1 (Purpose of processing personal information) Align processes personal information for the following purposes. The personal information being processed will not be used for purposes other than the following, and if the purpose of use changes, necessary measures will be taken, such as obtaining separate consent in accordance with Article 18 of the Personal Information Protection Act.
1. Collection Purpose: Common
a) Homepage (hereinafter including apps and related websites including mobile and PC) membership registration and management and customer management: Confirmation of intention to join the website, identification and authentication of person according to provision of membership service, maintenance and management of membership qualification, prevention of illegal use of service, When processing the personal information of children under the age of 14, the personal information is processed for the purpose of confirming the consent of the legal representative, various notices and notices, and handling grievances.
b) Provision of goods or services: personal information is processed for the purposes of product delivery, service provision, contract/invoice sending, content provision, customized service provision, identity verification, age verification, bill payment, settlement, and debt collection.
c) Grievance handling: personal information is processed for the purposes of verifying the identity of the complainant, confirming the complaint, contacting and notifying for factual investigation, and notifying the result of processing.
Article 2 (Processing and retention period of personal information) Align processes and retains personal information within the personal information retention and use period pursuant to laws and regulations or within the personal information retention and use period agreed upon when collecting personal information from the information subject. The processing and retention periods for each personal information are as follows.
- Website membership registration and management and customer management: Until withdrawal from our website. However, in the case of the following reasons, until the relevant reason ends.
- If an investigation or investigation is in progress for violation of relevant laws and regulations, until the investigation or investigation is completed.
- If any claims/debt relationships remain due to use of the website, until the relevant claims/debt relationships are settled.
- Provision of goods and related services: Until the supply of goods and related services is completed and fee payment/settlement is completed. However, in the following cases, until the end of the relevant period.
- Records of transactions, such as labeling, advertising, contract details and performance, in accordance with the Act on Consumer Protection in Electronic Commerce, etc.
- Records of labeling and advertising: 6 months
- Records of contract or subscription cancellation, payment, supply of goods, etc.: 5 years
- Records of Consumer complaints or dispute resolution: 3 years
- Storage of communication confirmation data in accordance with the 「Communication Secrets Protection Act」
- Computer communication, internet log records, access point tracking data: 3 months
- Marketing: 2 years from the date of receiving consent (excluding cases where the recipient confirms whether or not they have agreed to receive an extension every 2 years pursuant to Article 50 of the Information and Communications Network Act)
- However, if personal information must be retained to comply with laws such as the Medical Device Act, the applicable laws will apply.
- Records of transactions, such as labeling, advertising, contract details and performance, in accordance with the Act on Consumer Protection in Electronic Commerce, etc.
Article 3 (Provision of Personal Information to Third Parties) Align processes the personal information of the information subject only within the scope specified in Article 1 (Purpose of Processing Personal Information), and requires the consent of the information subject, special provisions of the law, etc. personal information is provided to third parties only in cases that fall under Articles 17 and 18 of the Personal Information Protection Act.
Article 4 (Entrustment of Personal Information Processing) For smooth personal information processing, Align entrusts personal information processing as follows
1) All affiliates of Invisalign Korea Limited
- a) Persons receiving personal information: All affiliates of Invisalign Korea Limited (HERE)
- b) Purpose of use of personal information of the recipient: customer management, goods, new product development and marketing
- c) Personal information items provided: Each item of personal information collected by Align
- d) Retention and use period by the recipient: When the purpose of consignment is achieved
- e) Date and method of provision: Online transfer at regular intervals
- f) Information manager of all affiliates: GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER Email: privacy@aligntech.com
1. Headquarters Align Technology, Inc
. 410 N Scottsdale Road, Suite 1300
Tempe, AZ 85288
USA
2. EMEA Headquarters
. Align Technology Switzerland
GmbH Suurstoffi 22
6343 Risch-Rotkreuz
Switzerland
2) Customer Management (Align Global Sub-processors)
- a) Entrusted party (trustee): Alorica, Amazon Web Services, Heroku, Microsoft Azure, Salesforce.com (SFDC), Salesforce Marketing Cloud, Savvis (Century Link), SAP SE, Tata Consulting Service (refer to disclosure on headquarters website: Align Technology, Inc. Subprocessors)
- b) Contents of entrusted work: provision of personal information storage server, transaction history management, product delivery
- c) Entrusted party (trustee): Salesforce.com Inc and Salesforce Marketing Cloud
- d) Contents of entrusted work: Providing a storage server for personal information, sending event information texts and emails, managing attendees at product briefing sessions, and providing notification text services related to Invisalign products
3) Consumer marketing progress
- a) Entrusted person (trustee): Shortcut Creative
- b) Contents of entrusted work: Brand marketing promotion, marketing campaign effectiveness evaluation, customer service, email and DM sending service, product delivery according to event progress
4) Storage and delivery of goods
- a) Entrusted party (trustee): DHL Supply Chain Korea
- b) Contents of entrusted work: Freight transportation brokerage, agency and related service industry, warehousing industry
- c) Entrusted person (trustee): Ilyang Logis
- d) Details of entrusted work: Delivery business
- e) Entrusted person (trustee): LogiCare Co., Ltd.
- f) Contents of entrusted work: Freight transportation brokerage, agency, and related services
5) When Align entrusts the processing of personal information in accordance with Article 26 of the Personal Information Protection Act, it is processed in accordance with a document containing the following contents (including Data Protection Binding Corporate Rules Processor Policy and Data Protection Binding Corporate Rules Processor Policy ).
- a) Matters pertaining to the prohibition of processing personal information other than for the purpose of performing consignment work
- b) Matters related to administrative and technical protection measures for personal information
- c) Matters related to safety management of personal information
- d) Matters concerning the purpose and scope of consignment work and restrictions on re-entrustment
- e) Matters related to supervision, such as checking the management status of personal information held in relation to consignment work
- f) Matters pertaining to liability for damages in case of violation of obligations to be observed by the trustee
6) If the details of the entrusted work or the trustee changes, we will disclose it through this personal information processing policy without delay.
Article 5 (Rights, obligations and exercise methods of information subjects and legal representatives)
- Information subjects can exercise their rights to view, correct, delete, or suspend processing of personal information at any time against Align.
- You can exercise your rights pursuant to Paragraph 1 against Align through a personal information protection rights application pursuant to Article 41, Paragraph 1 of the Enforcement Decree of the Personal Information Protection Act, and Align will take action without delay.
- The exercise of rights under Paragraph 1 may be done through an agent, such as the information subject's legal representative or a person authorized to do so. In this case, you must submit a power of attorney in accordance with the form in Annex No. 11 of the “Notice on Personal Information Processing Methods (No. 2020-7).”
- Requests to view and suspend personal information processing may limit the information subject's rights pursuant to Article 35, Paragraph 4 and Article 37, Paragraph 2 of the Personal Information Protection Act.
- Requests for correction or deletion of personal information cannot be requested if the personal information is specified as the subject of collection in other laws and regulations.
- Align verifies whether the person making the request, such as a request for viewing, a request for correction or deletion, or a request for suspension of processing, is the person or a legitimate agent in accordance with the information subject's rights.
Article 6 (Personal Information items to be processed) Align processes the following personal information items.
1) Managing homepage
- a) Required items: name, phone number, area of residence, ID, address, phone number, email address.
- b) For health care workers: hospital name, hospital address, phone number, mobile phone number, ID, password, medical license number, graduation year.
2) Provision of goods and related services
- a) Required items: name, date of birth, ID, password, address, phone number, email address, credit card number, bank account information, hospital name, hospital address, business registration number
3) Marketing:
- a) Optional items: name, email, phone number, residence area
4) The following personal information items may be automatically created and collected during the use of Internet services.
- a) IP address, cookie, MAC address, service use record, visit record.
5) When Align entrusts the processing of personal information in accordance with Article 26 of the Personal Information Protection Act, it is processed in accordance with a document containing the following contents (including Data Protection Binding Corporate Rules Processor Policy and Data Protection Binding Corporate Rules Processor Policy ).
Article 7 (Destruction of Personal Information) Align will immediately destroy the personal information when the purpose of collecting and using personal information has been achieved or when there is a request to withdraw consent. However, if there is a need to preserve the personal information of the information subject pursuant to other laws, the provisions of the applicable laws will be followed. The procedures and methods for destroying personal information are as follows.
- Destruction Procedure: Align selects the personal information for which a reason for destruction has occurred and destroys the personal information with the approval of the head of the personal information processor's department.
- Method of Destruction: It is our policy to retain personal information only for as long as necessary to achieve the aforementioned purposes. When this necessary period has elapsed, we will immediately destroy such personal information through a series of procedures, and electronic files containing personal information will also be permanently deleted using technical methods that render the files unduplicable, and other records and printed materials will also be deleted. Documents, and all other recording media will be shredded or incinerated so that personal information cannot be recovered or copied.
Article 8 (Measures to ensure the safety of Personal Information) Align is taking the following measures to ensure the safety of personal information.
- Management measures: Company regulations (including Data Protection Binding Corporate Rules Processor Policy and Data Protection Binding Corporate Rules Processor Policy), regular employee training, etc.
- Technical measures: Management of access rights to personal information processing systems, installation of access control systems, encryption of personal information, etc., installation of security programs.
Article 10 (Personal Information Protection Manager) Align is responsible for the overall management of personal information processing, and appoints a personal information protection manager as follows to handle complaints and provide relief for damage from information subjects related to personal information processing.
- Personal Information Officer:
GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER
Email: privacy@aligntech.com - The information subject may contact the personal information protection manager or department in charge regarding all personal information protection-related inquiries, complaint handling, damage relief, etc. that arise while using Align's products and related services.
Article 11 (Standards for determining additional use and provision) Align takes into account matters pursuant to Article 14-2 of the Enforcement Decree of the Personal Information Protection Act in accordance with Article 15, Paragraph 3 and Article 17, Paragraph 4 of the Personal Information Protection Act. Personal information may be additionally used and provided without the consent of the information subject. Accordingly, Align has considered the following matters in order to allow additional use and provision of information without the consent of the information subject.
- Whether the purpose of additional use and provision of personal information is related to the original purpose of collection
- Whether there is a foreseeability of additional use and provision of personal information in light of the circumstances in which personal information was collected or processing practices.
- Whether the additional use and provision of personal information unfairly infringes on the interests of the information subject
- Whether necessary measures were taken to ensure safety, such as pseudonymization or encryption.
Article 12 (Request to view Personal Information) The information subject may request to view personal information pursuant to Article 35 of the Personal Information Protection Act to the department below. Align will endeavor to promptly process the information subject's request to view personal information.
- 1) Personal Information Officer:
GLOBAL PRIVACY COUNSEL & DATA PROTECTION OFFICER
Email: privacy@aligntech.com
Article 13 (Methods for Relief from Rights Infringement) If there are inquiries due to personal information infringement, the information subject may receive relief in the following ways.
1) Request relief for rights infringement from Align
- a) Contact the personal information officer specified in Article 10
- b) Email: privacy@aligntech.com
2) If the problem cannot be resolved through contacting Align or providing damage relief, you can apply for dispute resolution or consultation to the personal information Dispute Mediation Committee or the Korea Internet & Security Agency's Personal Information Infringement Reporting Center.
- a) Personal Information Dispute Mediation Committee: (without area code) 1833-6972 (www.kopico.go.kr)
- b) Personal Information Infringement Reporting Center: (without area code) 118 (privacy.kisa.or.kr)
- c) Supreme Prosecutors' Office: (without area code) 1301 (www.spo.go.kr)
- d) National Police Agency: (without area code) 182 (cyberbureau.police.go.kr)
Article 14 (Changes to Personal Information Processing Policy) This personal information processing policy is effective as of the Last Updated date at the top of this notice.
You can check the previous privacy policy: Applicable from May 20, 2018 to August 17, 2021
Stati Uniti
Alcuni Stati degli Stati Uniti hanno approvato leggi che garantiscono ai consumatori diritti legali in materia di informazioni personali, come la California, il Colorado, lo Utah, la Virginia, l'Oregon, il Montana, il Texas, il Tennessee, l'Indiana, l'Iowa, il Tennessee, il Delaware e il Connecticut. Inoltre, in diversi altri Stati sono attualmente in corso le procedure legislative per la presentazione delle proposte di legge. Align controlla costantemente questi processi per garantire un trattamento equo delle informazioni dei consumatori. Queste leggi sono accomunate dal diritto di conoscere, cancellare, correggere, limitare e rinunciare a determinati trattamenti delle informazioni personali, con alcune eccezioni legali. Align, ai sensi di legge, non farà discriminazioni in risposta a qualsiasi richiesta di privacy da parte dell'utente. Ci impegniamo a fare del nostro meglio per estendere questi diritti a tutti, ma in alcuni casi potremmo ricevere alcune informazioni sui pazienti nell'ambito dei servizi che offriamo ai fornitori di servizi odontoiatrici. In questi casi, la legge ci impone di inoltrare la richiesta dell'utente all'azienda, all'entità coperta o al responsabile del trattamento (ad esempio, il fornitore di servizi odontoiatrici) per l'elaborazione.
INFORMAZIONI BIOMETRICHE
Gli identificatori biometrici sono una categoria di informazioni che generalmente si riferisce a dati derivati da tratti biologici unici o utilizzati per identificare un individuo (come la scansione della retina o dell'iride, l'impronta digitale, l'impronta vocale, la scansione della geometria della mano o del viso o esempi simili). Align non acquisisce, conserva, utilizza o richiede identificatori biometrici per accedere o far funzionare applicazioni, sistemi o, in generale, nelle nostre interazioni con l'utente.
12. SOCIAL MEDIA
Se l'utente è iscritto a Meta, X o ad altri siti web di social media con impostazioni di account pubblico e fa un hashtag con una delle nostre campagne pubbliche o con uno dei nomi dei nostri prodotti, come #Invisalign o #iTero, i suoi commenti relativi ai nostri prodotti possono essere apprezzati, ripostati o utilizzati in altro modo nei materiali di marketing di Align, ove consentito.