2023年3月8日 更新
我们的承诺
赛诺菲充分理解数字时代隐私和个人信息保护的重要性,并致力于确保与赛诺菲有业务往来的所有人员的个人信息得到充分程度的保护。这主要包括:
- 患者及其亲属或其他密切相关的人员;
- 临床试验参与者;
- 医疗卫生专业人士;
- 赛诺菲产品和服务的用户,包括网站和应用的用户;
- 我们的服务商、合作伙伴和供应商代表;
- 学术界等领域的代表;
- 求职者。
您在本政策中可找到的内容
本《个人信息保护政策》(“政策”)介绍了赛诺菲如何确保其在中国的业务和活动框架内进行的所有个人信息处理活动涉及的个人信息受到充分保护的实践。“个人信息”系指以电子或者其他方式记录的与已识别或者可识别的自然人有关的各种信息,不包括匿名化处理后的信息。“敏感个人信息”是指是一旦泄露或者非法使用,容易导致自然人的人格尊严受到侵害或者人身、财产安全受到危害的个人信息,包括生物识别、宗教信仰、特定身份、医疗健康、金融账户、行踪轨迹等信息,以及不满十四周岁未成年人的个人信息。
本政策的目的是为了帮助您了解:
- 本政策适用的个人信息处理活动
- 赛诺菲的角色
- 本政策的效力和修订
- 我们向您收集的个人信息:关于您或您提供的个人信息
- 个人信息处理目的:我们始终仅为明确合法目的收集您的个人信息
- 个人信息的来源:我们始终从可信任的来源收集您的个人信息
- 儿童个人信息的处理
- 敏感个人信息的处理
- 谁可以访问您的个人信息:我们仅向经授权的第三方分享您的个人信息
- 个人信息的跨境传输:我们保证您被传输的个人信息受到保护
- 我们如何保护您的个人信息:我们将采取安全措施保护您的个人信息
- 您的个人信息留存多久:我们不会留存您的个人信息超出必要期限
- 您的权利:我们保证您可以行使与您的个人信息相关的权利
- 本政策更新
- 如何联系我们
本政策适用的个人信息处理活动
本政策旨在适用于赛诺菲对其在业务活动中所接触、收集、处理、传输、存储的人员进行的所有个人信息处理活动。
如有必要,我们将就赛诺菲可能处理您个人信息的具体场景向您提供单独的隐私和个人信息保护信息通知(”隐私通知")和/或同意函。该等隐私通知将更详细地描述我们如何在相应场景处理您的个人信息。
赛诺菲的角色
每份隐私通知均会说明由哪个赛诺菲实体决定出于什么原因(即目的)处理您的个人信息,以及分配给该等处理的资源(即方式)。在本政策中,赛诺菲(中国)投资有限公司及赛诺菲集团在中国境内设立、控制或运营的其他实体(合称“赛诺菲中国”或“我们”)决定相关个人信息处理活动的目的和方式。
我们向您收集的个人信息:关于您或您提供的个人信息
赛诺菲中国收集或您可能向我们提供以下几类个人信息,包括:
- 可识别您个人身份的信息,如您的姓名、联系方式(包括电话号码、电子邮箱地址、住址信息)和其他可识别信息;
- 与您有关但不能单独直接识别您个人身份的信息,如您的职业相关信息、出生日期;以及
- 有关您的互联网连接、您用于访问赛诺菲中国官网(https://www.sanofi.cn)或其他网站、应用的设备和使用细节的信息,如互联网协议(IP)地址。
未免疑义,您的问题、评论、构思和建议等并非个人信息,因此不具有保密性,您在赛诺菲中国官网或其他网站、应用提交该等非个人信息即视为您授权赛诺菲中国可为任何目的以任何方式自由披露或使用该等信息,而无须对您承担任何义务。
我们通过以下方式收集上述信息:
- 在您向我们提供这些信息时,直接从您处收集这些信息;
- 在您浏览赛诺菲中国官网或其他网站、应用时自动收集这些信息;
- 从第三方,例如公开渠道或我们的合作伙伴,收集这些信息。
此外,我们还可能使用在线技术收集您随时和跳转第三方网站的在线活动信息或其他在线活动信息(即行为追踪),这可能包括使用cookies(储存在您电脑硬盘上的数据文件,可能是您访问赛诺菲中国官网的必要条件)、网络信标(允许赛诺菲中国收集访问赛诺菲中国官网用户的统计数据的电子文件)或Google或其他第三方分析服务。在某些情况下,这些信息会帮助我们根据您的兴趣提供合适的内容,或者帮助我们在您多次访问本网站时避免要求您提供同样的信息。
对于大多数互联网浏览器来说,您可以从您的电脑硬盘中删除cookies,或者在cookie存入您的电脑以前阻止所有的cookies或者接收提示。请参考您所使用的浏览器的使用说明或者帮助按键以了解更多关于cookie的内容。
个人信息处理目的:我们始终仅为明确合法目的收集您的个人信息
赛诺菲中国可能为以下目的处理您的个人信息:
- 开展我们的业务运营;;
- 遵守适用于赛诺菲的法律或监管义务;;
- 提供患者支持;;
- 研究和开发;
- 为您提供在线服务、应用程序和平台;
- 允许我们识别或验证您的身份;
- 改进和开发我们的产品和服务;
- 在您使用我们的服务时提供个性化的体验;
- 允许我们与您沟通,回应您的请求或询问;
- 处理我们在特定情况下可能需要进行的付款;
- 供应商管理;
- 提供捐款和赞助;
- 招聘和人力资源相关的活动;
- 根据适用的法律,回应行政或司法机关的法律要求;
- 保护我们的权利和利益。
个人信息的来源:我们始终从可信任的来源收集您的个人信息
赛诺菲中国可能通过不同的场景、来源或渠道收集您的个人信息,对于其中可能涉及的敏感个人信息,我们以加粗、加下划线的方式提醒您注意:
- 您通过各种渠道和媒介(包括通过注册应用程序)或在与赛诺菲中国直接和间接互动中向我们提供的信息:
- 当您受邀或申请参加我们举办的学术会议或其他活动时,我们可能会收集您的姓名、身份证件、银行卡号、医疗卫生专业人士相关从业资格证书、工作单位、部门、职位、地址、联系方式、微信账号等个人信息,以及您在与我们的直接互动中提供或产生的信息,例如我们可能会对活动现场进行拍摄、录音、录制或线上参会平台进行截图,在此过程中可能会涉及收集您的肖像。其中,收集银行卡相关信息和身份证件是为了履行您的合同所必需。
- 当您参与我们的调研、问卷调查时,我们可能会收集您的反馈信息、偏好信息。
- 当您作为受试者或研究对象参与研究或临床试验时,我们可能会收集您的以下个人信息:受试者/研究对象编号、姓名首字母英文缩写、出生日期、年龄、性别、种族/族裔,以及个人健康生理信息,包括诊疗记录、病史记录、病历记录、用药记录、检验报告、住院/手术记录、研究过程中产生的治疗和随访信息、检测记录、生育信息等。上述信息均为经去标识化处理后的信息。
- 当您作为研究团队相关成员申请参与或参与研究或临床试验时,我们可能会收集您的姓名、国籍、电话号码、电子邮件地址、职业、工作职位、工作单位、学历、专业简历、培训记录以及医生执业资格证号。
- 当您上报不良事件时,我们可能收集用药患者的姓名、年龄、出生日期、性别、地址、电话号码、邮编、联系方式、参与临床试验被赋予的实验编码ID和受试者编码ID(如涉及临床试验)、与个人身体健康状况产生的相关信息(如体重、身高等)以及患者使用的药品剂量(药品商品名/通用名、用量、适应症、给药途径等)、药物不良反应描述、完整的调查类型或结果(例如尸检结果)、病情严重情况、病史等;也可能收集报告人的姓名、职业、地址、邮编、国家、电话、传真、电子邮件地址、执业机构(如为医疗卫生专业人士)。
- 如果您是我们的服务商、合作伙伴或其员工,我们可能在您或您所属的组织与我们互动时,收集您的姓名、联系方式(邮箱、电话、住址)、所在公司名称、职位等个人信息以及与我们互动过程中产生的信息。特别的,如您是我们的个人供应商,我们可能还会收集您的身份证件信息、银行账户信息、疫苗接种后的异常反应信息、出生证明信息、房产证信息等。
- 当您向我们进行医学问询、产品投诉或基于其他原因与我们联系,我们可能会收集您的姓名、所在公司、国家、所在省份和城市、邮编、电子邮件地址、电话号码、年龄、性别、问询人/投诉人类型(如患者、经销商员工、医疗卫生专业人士)、问询/投诉中的信息内容,以及使用所问询或投诉的药品、疫苗的情况等医疗健康信息。
- 当您申请我们的工作机会时,我们可能会收集您提供的姓名、性别、年龄、教育背景、工作经历、特长、资质等。
2. 我们自动收集的信息:
- 当您访问赛诺菲中国官网或其他网站、应用时,我们会收集您的IP地址、设备型号、唯一的设备识别号、浏览器型号、大致的地址信息(例如国家或者城市信息)、以及其他的技术信息。我们还会通过特定技术(如cookies)追踪您与我们的网站、应用的互动,例如您的行动轨迹、访问记录、使用习惯、反馈信息等。
3. 根据适用法律法规从公开渠道合法收集的信息(包括您自行公布的信息):
- 如果您为医疗卫生专业人士,我们可能从公开渠道(例如医院或学协会网站)获取您的姓名、性别、医院、职称、工作科室、发表文章以及参加临床试验和学术会议等活动的情况、社会任职情况,以及您的电话号码和邮箱地址(如需)。
4. 我们从第三方合法获得的信息:当我们需要验证医疗卫生专业人士的资质身份或在为特定目的需要从第三方获取相关信息时,我们可能会从第三方获取相关个人信息,但前提是这些第三方根据法律规定或其隐私和数据保护政策已取得相应授权。在适用的情况下,我们将在适用的隐私政策或通知中告知您这些第三方的身份,并建议您参考他们的隐私和数据保护政策,以了解该等个人信息的收集和处理情况。
儿童个人信息的处理
赛诺菲中国官网的内容不针对十八岁以下儿童提供。我们无意通过赛诺菲中国官网收集任何十八岁以下儿童的个人信息。如果您未满十八岁,不要在本网站上使用或提供任何信息。
虽然在某些情况下,我们可能会在征得儿童父母或监护人同意的情况下收集儿童的个人信息,以提供临床活动等服务或患者支持计划,但我们不会在知情的情况下向儿童获取个人信息或向他们进行推广。如果任何儿童向我方提供了个人信息,请该儿童的父母或监护人按照下文"如何联系我们"一节所述的联系方式与我们联系。我们将根据适用法律法规的要求采取措施,从我们的数据库中删除这些信息。
敏感个人信息的处理
您向我们提供的信息里可能包含您的敏感个人信息,如个人健康生理信息、医生执业资格证号、个人身份信息、个人财产信息。对您的个人健康生理信息进行处理是为了(1)药物研发和医学研究活动,为了审核研究者是否有资质和能力开展相关研究,赛诺菲需要处理您的医生执业资格证号;(2)为了进行疫苗副反应赔偿相关信息的确认,赛诺菲需要处理您接种疫苗后的异常反应信息;(3)订立、履行与您签订的合同所必需。我们预期根据处理您的敏感个人信息不会对您的个人权益造成重大不利影响。我们会采取相应的组织措施与技术措施,充分保护您的个人信息安全。
谁可以访问您的个人信息:我们仅向经授权的第三方分享您的个人信息
在向您提供产品、服务和以其他方式与您互动的过程中,我们可能委托我们的关联公司或第三方合作伙伴、服务提供商(例如网站托管、数据分析、付款处理、订单履行、信息技术和相关基础设施提供、客户服务、电子邮件收发、审计等服务)、供应商(会务公司、调研公司)处理您的个人信息。对我们委托处理个人信息的第三方,我们会与其签署严格的保密协议或条款,要求其按照我们的要求、本政策以及法律法规要求的保密和安全措施来处理个人信息。
为了实现本政策所述目的,我们可能会与以下经授权的第三方共享您的个人信息:
- 我们的关联公司;
- 我们的合作伙伴(医疗卫生专业人士和组织、经销商、医疗卫生和制药行业的其他成员);
- 根据适用法律法规的要求,向司法或行政部门共享;
- 发生兼并、重组(例如收购、合资、转让、拆分或剥离)时的潜在收购方及其他利益相关者;
在涉及合并、收购或破产清算时,如涉及到个人信息转让,我们会要求新持有您个人信息的公司、组织继续以不低于本政策的标准收集和处理您的个人信息。如新持有您个人信息的公司、组织需要将您的个人信息用于本政策未载明的目的,该公司或组织将会依照适用法律法规的规定取得您的同意。
如果我们需要共享您的个人信息,我们将在适用的隐私通知中向您告知接收方的名称或姓名、联系方式、处理目的、处理方式和个人信息的种类。在进行具体的共享前,我们会根据适用数据保护法律的要求取得您的同意(法律法规另有规定的除外)。
在任何情况下,赛诺菲中国将要求该等第三方:
- 承诺遵守数据保护法律和本政策的各项原则;
- 将仅为本政策所述之目的处理个人信息;以及
- 实施适当的技术和组织安全措施以保护您个人信息的完整性和保密性。
个人信息的跨境传输:我们保证您被传输的个人信息受到保护
原则上,我们将您的个人信息存储在中华人民共和国境内。赛诺菲是一个跨国公司,其关联公司、合作伙伴和服务商遍布全球。因此,为数据处理、整合和存储之目的,您的个人信息经评估后可能在以下情形被传送给或提供给位于中华人民共和国境内或者境外的国家或地区的)关联公司(例如Sanofi-Aventis Recherche & Développement和Sanofi Winthrop Industrie)和/或其他经过授权的第三方:
- 为了向您提供我们的产品、服务或者与您建立业务合作,更好地与您进行互动和商务和学术上的交流,处理您的医学问询和产品投诉,以及为了满足我们对这些互动交流的业务管理和合规记录、审计的要求,我们将允许我们位于中国境外的关联公司(包括但不限于新加坡、法国等)和相关的服务提供商和供应商(如系统提供商)访问、使用或存储您的个人信息。
- 我们的药品、疫苗产品可能在全球多个国家和地区上市,为了保证药品、疫苗产品的安全,我们按照法律法规将处理您在药品使用过程中的药品不良反应信息等药物警戒信息及其他患者安全相关信息,我们将允许我们位于中国境外的关联公司(包括但不限于法国等)和相关的服务提供商和供应商(如系统提供商)访问、使用或存储您的个人信息。
- 我们在开展临床试验、真实世界研究以及研究者发起的研究的过程中需要将相关数据(包括在研发活动中产生的个人信息)传输到赛诺菲统一部署的信息系统中进行汇集、分析和归档,用以将创新药更快、更高效地引入中国,我们将允许我们位于中国境外的关联公司(包括但不限于法国等)和相关的服务提供商和供应商(如系统提供商)访问、使用或存储您的个人信息。
- 为了对企业供应商进行赛诺菲集团统一的尽职调查,识别供应商可能涉及的贿赂和腐败问题,防范商业合作中的合作风险,同时也为了满足我们对全球供应商集中统一管理的要求,我们需要收集企业供应商联系人联系方式等个人信息并通过其了解企业供应商的基本信息,我们将允许我们位于中国境外的关联公司(包括但不限于法国等)和相关的服务提供商和供应商(如系统提供商)访问、使用或存储上述个人信息。
- 为了向个人供应商(包括但不限于疫苗副反应赔偿受偿人及赛诺菲外籍员工的房东)支付必要的款项,并且确保在此过程中满足适用于赛诺菲集团的财务合规及全球层面的标准化流程要求,降低并控制商业贿赂的风险,我们需收集个人供应商(包括但不限于疫苗副反应赔偿受偿人及赛诺菲外籍员工的房东)的姓名、邮箱等个人基本信息、疫苗接种后的异常反应信息等个人健康生理信息、身份证信息等个人身份信息以及银行账号等个人财产信息,我们将允许我们位于中国境外的关联公司(包括但不限于法国等)和相关的服务提供商和供应商(如系统提供商)访问、使用或存储上述个人信息。
在合适情况下,赛诺菲中国将采取措施,确保您的个人信息传输受到适当安全保护,并且赛诺菲中国将以保密方式并严格要求经授权的第三方以保密方式储存及处理您的个人信息和数据,使您的个人信息受到符合适用法律法规的要求且不低于本政策的保护。
我们如何保护您的个人信息:我们将采取安全措施保护您的个人信息
我们采取了一系列技术和组织流程和措施保证您的个人信息的完整性和保密性,以防止未经授权的访问、使用或披露。这些措施考虑到了技术水平、实施成本和个人信息处理的性质、范围、背景和目的,以及对自然人的权利和自由产生的不同可能性和严重程度的风险。
例如,我们将您的个人信息存储在部署了各种技术和物理访问控制(可能包括加密)的服务器上。我们还会对个人信息进行统计、假名化或匿名化处理,以确保不向第三方提供可识别个人身份的信息。
您的个人信息留存多久:我们不会留存您的个人信息超出必要期限
赛诺菲中国仅为实现本政策所述目的所必需的时间保留您的个人信息。
在例外情况下,赛诺菲中国可能根据适用法律法规的要求或允许,或为了保护赛诺菲权利和利益,将您的个人信息留存更久。在这种情况下,我们会通过适用的隐私通知告知您预定的留存期限。
您的权利:我们保证您可以行使与您的个人信息相关的权利
您可以行使适用数据保护法律法规下的权利。
为此,赛诺菲中国在此告知您,根据适用法律法规的规定和受制于可能适用的例外情况或法律要求的限制条件,您有权:
- 访问您的个人信息:您有权访问您的个人信息,但法律法规规定的例外情况除外。
- 更正您的个人信息:当您发现我们处理的关于您的个人信息有错误时,您有权要求我们做出更正。
- 删除您的个人信息:在特定情况下,您有权要求我们删除您的个人信息。
- 改变您授权同意的范围:您有权改变您授权我们继续处理您的个人信息的范围或撤回您的授权。
- 获取个人信息副本:您有权获取您的个人信息副本的需求。
- 转移您的个人信息:在符合法律法规规定的条件时且在技术可行的前提下,您有权要求我们将个人信息转移至您指定的其他个人信息处理者。
如果您希望行使以上任何权利,请按照下文"如何联系我们"一节所述的方式与我们联系,赛诺菲中国将按照适用法律的要求和内部的操作流程,在法律法规规定的时间内予以回复。
但在以下情形中,按照法律法规要求,我们将无法响应您的请求:
- 与履行法律法规规定的义务相关的;
- 与国家安全、国防安全直接相关的;
- 与公共安全、公共卫生、重大公共利益直接相关的;
- 与刑事侦查、起诉、审判和执行判决等直接相关的;
- 有充分证据表明您存在主观恶意或滥用权利的;
- 出于维护您或其他个人的生命、财产等重大合法权益但又很难得到本人同意的;
- 响应您的请求将导致您或其他个人、组织的合法权益受到严重损害的;
- 涉及商业秘密的。
您也可以就您的个人信息的处理向主管的数据保护机构投诉。虽然我们建议您事先与我们联系,但如果您希望行使这一权利,您应直接与主管的数据保护机构联系。
本政策更新
在不影响您根据适用法律享有的权利的情况下,赛诺菲中国保留不经事先通知修改本政策的权利,以反映技术进步、法律和监管的变化以及良好的商业实践。如果赛诺菲中国调整个人信息保护实践,本政策的更新版本将反映这些变化,我们将通过更新本政策顶部的生效日期通知您这些变化,修订内容也将会公布在本网页上。
如何联系我们
您可以通过本表格提交任何有关赛诺菲中国处理您个人信息的要求。
如果您对本政策有任何问题,请与以下人员取得联系:
Communication.China2@sanofi.com
联系地址:上海市静安嘉里中心办公楼三座19楼