+ All Categories
Home > Documents > DaVita International Vendor, Payer & Commercial Engagement ...

DaVita International Vendor, Payer & Commercial Engagement ...

Date post: 24-Oct-2021
Category:
Upload: others
View: 1 times
Download: 0 times
Share this document with a friend
51
© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 1 of 51 DaVita International Vendor, Payer & Commercial Engagement Privacy Notice Please select the desired language below. 1. English 2. ية ال عرب3. Deutsch 4. Español 5. Bahasa Melayu 6. Polski 7. Português (Brasil) 8. Português (Portugal) 9. 简体中文[S] 10. 繁體中文
Transcript

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 1 of 51

DaVita International Vendor, Payer & Commercial Engagement Privacy Notice

Please select the desired language below.

1. English

ية .2 عرب ال

3. Deutsch

4. Español

5. Bahasa Melayu

6. Polski

7. Português (Brasil)

8. Português (Portugal)

9. 简体中文[S]

10. 繁體中文

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 2 of 51

1. DaVita International Vendor, Payer & Commercial Engagement Privacy Notice

Effective 01 June 2020

DaVita Inc., and its affiliates and subsidiaries (“DaVita,” “we” or “us”) is committed to maintaining and respecting the privacy of any personal information associated with our business partners. This Privacy Notice (“Privacy Notice”) for vendors, potential vendors and payers (“vendors”) explains, what types of personal information relating to individuals working for or with our vendors (“you,” or “your”) may be submitted to or collected by us, how it is used and with whom it is shared. It also sets out and what rights apply to this personal information. This Privacy Notice is separate from DaVita’s Terms of engagement with our vendors and it is important that you carefully read both this Privacy Notice and the agreement terms.

Changes to this Privacy Notice

DaVita reserves the right to change this Privacy Notice. Any changes we make to this Privacy Notice in future will be posted on our website and, in relation to substantive changes, will be notified by e-mail, where possible.

Personal Information we collect

We may process the following categories of Personal Information (“Your Information”) in order to assess, enter into or administer an agreement to receive services with you or with the organization you represent or for whom you are working or to which you are providing services. The types of Your Information we process may vary depending on your role towards DaVita and may include:

Business contact information: your name, job title, work address, email, phone number or signature that you submit when communicating with us.

Business diligence information: professional / educational background and c.v. information in connection with certain vendor experience and credentials selection checks.

Compliance information: information in connection with our process for conducting vendor legal, regulatory, risk and compliance evaluation checks (including against international sanctions, exposed persons or export controls registers), including your image (where necessary in connection with identity authentication), tax status or national issued identifiers.

Contract information: information related to entering into and administering the contract and business relationship with you or the organization you represent or work for, including transaction information, performance information, and financial information.

Online identifiers we collect when you visit one of our websites. See our general Privacy Policy applicable to the websites, applications and other online services that we own or operate.

The information we collect may come:

From personal information you give us directly when you:

o complete forms or send us information such as name, tax identification, passport or ID;

o provide information necessary to enter into a contract including name, role or contact information; and

o otherwise communicate personal information to us in connection with the provision

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 3 of 51

of the vendor services to us.

From information we receive from other sources:

o background information from the vendor in the name of, or on behalf of which, you are acting or for which you are working. Your Information may also be obtained from third party providers and public sources and available registers in connection with legal, regulatory, risk and compliance evaluation checks, including from international sanctions, exposed persons or export controls registers; and

o feedback from our employees on performance under the contract.

How We Use Your Information

We may use Your Information for the following purposes:

In order to assess your qualifications, capabilities and suitability to be a potential vendor.

To verify a potential vendor before entering into a contract and on an ongoing basis in connection with managing our corporate risk, conflicts of interest, security, safety, internal accounting/auditing controls and compliance obligations including in combatting bribery, financial, export control or sanctions violations.

To take steps to enter into and administer a contract either with you or with the organization you represent or work for.

To carry out accounting and processing of payments.

Monitoring and assessing vendor performance and the quality of the services we receive.

Investigating possible violations of and enforcing our contracts.

Complying with our legal obligations in relation to vendor verification, record keeping for tax or accountability purposes or in cooperating with public and government authorities, assisting law enforcement, courts or regulators or responding to regulatory or other legal inquiries in accordance with our obligations under applicable laws, to the extent this requires processing of or disclosure of personal information.

Protecting our rights or as is necessary for our legitimate interest in protecting personal property or safety, pursuing legal or other remedies available to us and limiting our damages; complying with judicial proceedings, court orders or legal processes or responding to lawful requests.

In order to respond to your questions and correspondence.

We process personal data for the above purposes under the following legal grounds:

Where necessary to enter into and perform a contract to which you are a party.

Where necessary for the purposes of our legitimate interests in connection with meeting our corporate risk, security, safety, performance assessment and compliance operations or in exercising or defending legal claims or protecting our business and reputation.

Where substantial public interest grounds apply under applicable law, relevant to complying with regulatory requirements to establish the existence of unlawful actions or involvement in dishonesty, malpractice or seriously improper conduct.

Where necessary to comply with legal obligations to which we are subject, including in terms

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 4 of 51

of verification checks, record keeping and cooperating with government and law enforcement authorities.

Otherwise with your consent, to the extent that such consent for the processing is permitted or required under the applicable law of the jurisdiction you are located.

How We Disclose Your Information

The following describes the purposes for which we may share Your Information, and who we may disclose it to:

To a DaVita affiliate or subsidiary involved with receiving or administering the vendor services. In particular, DaVita International Limited, responsible for providing global management functions through data centres in Frankfurt and London and our parent company DaVita Inc. headquartered in the USA.

To any third party service providers in connection with IT platform, background and evaluation checks, software management, e-billing/payment services or those who support the administration of the vendor services we procure for purposes described in this Privacy Notice.

To auditors or to professional or legal advisors in connection with receiving advice relevant to vendor provided services.

To any regulatory body or government agency or other body including the courts, trade, medical or financial supervisory authorities tax or social security bodies.

In response to a court order, subpoena, search warrant, law, or regulation. We may cooperate with law enforcement in investigating and prosecuting activities that are illegal, violate our rules, or may be harmful to others.

If we believe disclosure is necessary or appropriate to prevent physical harm or financial loss, or in connection with an investigation of suspected or actual illegal activity, or violation of any relevant terms of use or other contracts.

In connection with a corporate transaction, such as a sale, assignment, divestiture, merger, bankruptcy, consolidation, reorganization, liquidation, or other transfer of the company or its assets. We may transfer or assign this Privacy Notice and any of Your Information to a third-party entity that acquires or is merged with DaVita as part of a merger, acquisition, sale, or other change of ownership.

In other ways described to you at the point of collection, or pursuant, where applicable or required by law, to your consent.

The disclosures referred to above may involve transferring your personal information overseas, to countries which may not have equivalent data privacy laws.

Where applicable, we may transfer your personal information outside the European Economic Area (EEA):

In order to store it.

In order to enable us to evaluate, enter into or administer our contract with you or the company your work for.

To manage our compliance obligations and business risk and where we are legally required to do so.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 5 of 51

In order to facilitate the operation of our group of businesses, where it is in our legitimate interests and we have concluded these are not overridden by your rights.

Where we transfer personal data to our affiliates we ensure that our arrangements with them are governed by an intergroup data transfer agreement incorporating standard contractual clauses for transfers to controllers and to processors approved by the European Commission https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. In the case of other transfers, we implement the standard contractual clauses. This includes with our verification and screening service providers HireRight, and TDI and e-Billing services provider Thomson Reuters or we seek to ensure other mechanisms designed to ensure that transfers of Your Information are safeguarded and have been approved by the European Commission are in place, such as for the Privacy Shield in relation to our use of SalesForce https://www.privacyshield.gov/list Details of the transfer of Your Information to any third countries and the safeguards we rely upon in relation to such transfers can be obtained by using the contact details provided below.

How We Protect Your Information

DaVita incorporates safeguards to help protect the security and privacy of Your Information. DaVita employs certain procedural and technological security measures designed to protect Your Information from unauthorized access and disclosure. We may use encryption, secure sockets layer (SSL) technology, internal restrictions, risk management programs, or other security measures. However, no security system is impenetrable, and transmission of information over the Internet is not completely secure. While we take steps to protect Your Information, we cannot guarantee its privacy or security. If you have any questions about the security of Your Information, please reach out to us using the contact information in the “Questions, Complaints and Contacts” section below.

Your Rights

We strive to maintain the accuracy of Your Information, and will use our commercially reasonable efforts to respond promptly to update our database when you tell us any such information in our database is not accurate. It is your responsibility to ensure that such information is accurate, complete and up-to-date.

Vendors located or based in Europe have the right to request:

to be provided with a copy of your personal data held by us; to request the rectification or erasure of your personal data held by us;

to request that we restrict the processing of your personal data (while we verify or investigate your concerns with this information, for example);

to object to the further processing of your personal data, including the right to object to marketing;

to request that your provided personal data be moved to a third party; and

that your consent if sought by us and provided by you for specific processing of your personal data be withdrawn.

For requests or issues, please reach out to us using the contact information in the “Questions, Complaints and Contacts” section below.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 6 of 51

Where you are a vendor located or based in Europe and feel that we have not sufficiently addressed a concern or complaint about our processing of your personal data you can also complain to your local data protection supervisory authority https://edpb.europa.eu/about-edpb/board/members_en.

Retention of Your Information

DaVita retains Your Information for the term of your relationship with us and for a period of time after this as necessary for the purpose of processing, or as required under applicable national legal requirements relevant to retention and as defined within our retention policies.

Questions, Complaints and Contact Us

If you have a question about DaVita’s Privacy Notice, Your Information, or DaVita’s uses of Your Information, you may contact us by clicking on the contact us link or by using the information below.

DaVita International Limited:

Post: Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

DaVita International Limited's Data Protection Officer can be contacted at:

E-Mail: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 7 of 51

إشعار الخصوصية الخاص بدافيتا السعودية للمورد والدافع والمشاركة التجارية . 2

2020/ 06/ 01 السريان: تاري خ

كة م شر ز كاتها الفرعية والتابعة )"DaVita Inc دافيتا تلت كتناأو "" نحن"، أو "دافيتا. وشر "( بالحفاظ على خصوصية أي معلوماتشرح إشعار الخصوصية هذا )" امها. يشر ز واحت كائنا التجاريي موردين "( المقدم للموردين والإشعار الخصوصيةشخصية مرتبطة بشر

ز )" ز والدافعي أو "أنتم،" م )ا أو معه"( أنواع المعلومات الشخصية المتعلقة بالأفراد الذين يعملون لصالح موردينالموردينالمحتملي ي "خاصتكم"

ي قد يتم تقديمها إلينا أو جمعها من قبلنا، وطريقة استخدامها ومع من تتم مشاركتها. كما يحدد ماهية الحقوق الت ( الت

كة تنطبق على هذه المعلومات الشخصية. وط مشاركة شر عن شرمع موردينا ومن DaVitaيعد إشعار الخصوصية هذا منفصلا

وط الاتفاقية بعناية. المهم ق راءة كل من إشعار الخصوصية هذا وشر

ي تطرأ على إشعار الخصوصية هذاات الت التغيير

كة ي تغيت إشعار الخصوصية هذا. سيتم DaVita دافيتا تحتفظ شري المستقبل على إشعار بالحق فز

ات نجري ها فز نشر أي تغيت ، حيثما أمكن. ي

ونز يد الإلكت ات الجوهرية، سيتم الإخطار بها عتر التر ، وفيما يتعلق بالتغيت يونز الخصوصية هذا على موقعنا الإلكت

ي نجمعها المعلومات الشخصية الت

ي الخدمات ماتكممعلو يجوز لنا معالجة الفئات التالية من المعلومات الشخصية )""( من أجل تقييم أو إبرام أو إدارة اتفاقية لتلق

ي تقدمون لها الخدمات. قد تختلف أنواع معلوماتكم ي تعملون لصالحها أو الجهة الت

ي تمثلونها أو الجهة الت معكم أو مع المؤسسة الت

كة ا على دوركم تجاه شر ي نعالجها اعتماد وقد تشمل: (DaVita) دافيتا الت

:كة ، و رقم الهاتف أو التوقيع الذي ترسله بيانات الاتصال بالشر يونز يد الإلكت ، أو عنوان العمل، التر ي

الاسم، أو المسمى الوظيقز عند التواصل معنا.

ز واختبارامعلومات العناية الواجبة للأعمال ة مورد معي ة الذاتية فيما يتعلق بختر ت: الخلفية المهنية/التعليمية ومعلومات الست تحديد أوراق الاعتماد.

معلومات تتعلق بعملية إجرائنا لعمليات تحقق من التقييمات القانونية والتنظيمية وتقييمات المخاطر معلومات الامتثال :

ي ذلك ي ذلك ضد العقوبات الدولية أو الشخصيات البارزة أو سجلات الرقابة على الصادرات(، بما فز

والامتثال للموردين )بما فزيبية أو البيانات التعريفية الوطنية الصادرة. صورتك ) ورة فيما يتعلق بمصادقة الهوية(، والحالة الضز عند الضز

ي تمثلونها أو تعملون لصالحها، معلومات العقد: معلومات تتعلق بإبرام وإدارة العقد والعلاقة التجارية معكم أو مع المؤسسة الت

ي ذلك معلومات المعاملات ومعلومات الأ داء والمعلومات المالية. بما فز

نت ونية. راجع البيانات التعريفية عتر الإنت ي نجمعها عندما تزور أحد مواقعنا الإلكت لعامة المعمول بها ا سياسة الخصوصيةالت

ونية والتطبيقات والخدمات الأخرى ي نمتلكها أو نديرها. لدينا على المواقع الإلكت نت الت عتر الإنت

ي نجمعها: قد نحصل على المعلومات الت

:عند ة ي تقدمونها لنا مباشر

من المعلومات الشخصية الت

o يبية أو جواز السفر أو بطاقة الهوية؛ إكمال النماذج أو إرسالنا معلومات مثل الاسم أو الهوية الضز

o ي ذلك الاسم أو وتقديم المعلومات اللازمة لإبرام عقد، ب أو بيانات الاتصال؛الوظيفة ما فز

o .وإرسال المعلومات الشخصية خلاف ذلك فيما يتعلق بتقديم خدمات الموردين إلينا

:ي نتلقاها من مصادر أخرى من المعلومات الت

o عنه، أو تعمل لصالحه. قد يتم الحصول على معلومات أساسية من المورد الذي تتضف باسمه أو نيابة

لوماتكم كذلك من مقدمي الخدمات من الجهات الخارجية والمصادر العامة والسجلات المتاحة فيما يتعلق معي ذلك العقوبات

زبعمليات التحقق من التقييمات القانونية والتنظيمية وتقييمات المخاطر والامتثال، بما ف

الدولية أو الشخصيات البارزة أو سجلات الرقابة على الصادرات؛

o ت موظفينا حول الأداء بموجب العقد. وملاحظا

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 8 of 51

كيف نستخدم معلوماتكم

قد نستخدم معلوماتكم للأغراض التالية:

. ز من أجل تقييم مؤهلاتكم وقدراتكم ومدى ملاءمتكم لتكونوا موردين محتملي

كتنا، وتضارب ح، والأمن، المصالالتحقق من مورد محتمل قبل إبرام عقد وعلى أساس مستمر فيما يتعلق بإدارة مخاطر شري ذلك مكافحة الرشوة، والمخالفات المالية،

امات الامتثال بما فز ز والسلامة، وضوابط المحاسبة/التدقيق الداخلية والت وانتهاكات مراقبة الصادرات أو العقوبات.

.ي تمثلها أو تعمل لصالحها اتخاذ خطوات لإبرام وإدارة عقد إما معكم أو مع المؤسسة الت

المحاسبة ومعالجة المدفوعات. اتعمليب القيام

.ي نتلقاها مراقبة وتقييم أداء الموردين وجودة الخدمات الت

.ي الانتهاكات المحتملة وتنفيذ عقودنا التحقيق فز

يبة أو المساءلة أو اماتنا القانونية فيما يتعلق بالتحقق من الموردين أو الاحتفاظ بالسجلات لأغراض الضز ز الامتثال لالت ون مع السلطات العامة والحكومية أو مساعدة جهات إنفاذ القانون أو المحاكم أو الهيئات التنظيمية، أو الرد على بالتعا

ز المعمول بها، إلى الحد الذي اماتنا بموجب القواني ز ا لالت ها من الاستفسارات القانونية وفق الاستفسارات التنظيمية أو غت

أو الإفصاح عنها. يتطلب فيه معالجة المعلومات الشخصية

ي حماية الممتلكات الشخصية أو السلامة، ومتابعة سبل الانتصافوعة فز حماية حقوقنا أو ما تتطلبه مصلحتنا المشر

ي لحقت بنا؛ار الت ها المتاحة لنا والحد من الأضز والامتثال للإجراءات القضائية أو أوامر المحكمة أو القانونية أو غت

لاستجابة للطلبات القانونية. الإجراءات القانونية أو ا

.من أجل الرد على أسئلتكم ومراسلاتكم

ا للأسباب القانونية التالية: نقوم بمعالجة البيانات الشخصية للأغراض المذكورة أعلاه وفق

.ورة إبرام وتنفيذ عقد أنتم طرف فيه عند ضز

وعة فيما يتعلق بتلبية ا لأغراض مصالحنا المشر وري كتنا، وأمنها، وسلامتها، وتقييم الأ حيثما كان ذلك ضز داء مخاطر شري ممارسة أو الدفاع عن المطالبات القانونية أو حماية أعمالنا وسمعتنا.

وعمليات الامتثال أو فز

حيثما تنطبق أسباب المصلحة العامة الجوهرية بموجب القانون المعمول به، بما يتصل بالامتثال للمتطلبات التنظيمية. لإثبات وجود إ ي حالات عدم الأمانة أو سوء التضف أو السلوك غت الملائم بشكل خطت

جراءات غت قانونية أو التورط فز

ي ذلك من حيث عمليات التحقق وحفظ السجلات والتعاونزي نخضع لها، بما ف

امات القانونية الت ز ورة الامتثال للالت عند ضز مع الحكومة وسلطات إنفاذ القانون.

فقتكم، إلى الحد الذي تسمح به هذه الموافقة للمعالجة أو الحد المطلوب بموجب القانون المعمول خلاف ذلك يتم بمواي تتواجد فيها.

ي الولاية القضائية الت به فز

كيف نفصح عن معلوماتكم

ي نفصح لها عنها: ي قد نشارك معلوماتكم من أجلها، والجهات الت

فيما يلىي وصف للأغراض الت

كات كةإحدى الشر المعنية باستلام خدمات الموردين أو إدارتها. وعلى وجه الخصوص، DaVita دافيتا الفرعية أو التابعة لشركة ي البيانات مراكز ، مسؤولية توفت وظائف الإدارة العالمية من خلالDaVita International Limitedتحمل شر

فزكتنا الأم ي الولايات المتحدة الأمريكية. . الواقع مقرها DaVita Incفرانكفورت ولندن وشر

ز ف

فيما يتعلق بمنصة تكنولوجيا المعلومات، أو عمليات التحقق من المعلومات الأساسية لجهة خارجية مقدم خدمة تابع أيي ه ي نشت

ونية/الدفع أو أولئك الذين يدعمون إدارة خدمات الموردين الت امج، أو خدمات الفوترة الإلكت اوالتقييم، أو إدارة التري إشعار الخصوصية هذا.

للأغراض الموضحة فز

.ي المشورة ذات الصلة بالخدمات المقدمة من الموردين المدققون أو المستشارون المهنيون أو القانونيون فيما يتعلق بتلق

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 9 of 51

افية التجارية أو الطبية ي ذلك، المحاكم أو السلطات الإشرو المالية، أ أي هيئة تنظيمية أو وكالة حكومية أو هيئة أخرى بما فز

. هيئات أو ائب أو الضمان الاجتماعي الضز

ي التحقيق لأمر من المحكمة أو أمر استدعاء أو أمر بالتفتيش أو قانون أو لائحة. قد نتعاون مع جهات إنفاذ القانون فز

استجابة

ي قد تضز بالآخرين. ي تنتهك قواعدنا أو الت

والملاحقة القضائية للأنشطة غت القانونية أو الت

ي نشاط غتر المادي أو الخسارة المالية، أو فيما يتعلق بالتحقيق فز وري أو مناسب لمنع الضز إذا كنا نعتقد أن الإفصاح ضز

وط استخدام أو عقود أخرى ذات صلة. ، أو حال انتهاك أي شر ي مشتبه به أو فعلىي قانونز

كة، مثل البيع أو التنازل أو التصفية أو الد و أي مج أو الإفلاس أو الإدماج أو إعادة الهيكلة أو التصفية أفيما يتعلق بمعاملة للشرز إشعار الخصوصية هذا وأي من معلوماتكم إلى كيان تابع لجهة خارجية كة أو أصولها. يجوز لنا نقل أو تعيي تحويل آخر للشر

كة ي الملكية. كجزء من عملية الدمج أو الاستحواذ أو البيع أو أي DaVita دافيتا يستحوذ أو يندمج مع شر تغيت آخر فز

.ا لموافقتك، بموجب القانون أو حيثما يقتضيه ذلكي مرحلة الجمع، أو وفق

بطرق أخرى موصوفة لك فز

ز خصوصية بيانات قد تتضمن الإفصاحات المشار إليها أعلاه نقل معلوماتكم الشخصية إلى الخارج، إلى دول قد لا يكون لديها قواني

معادلة.

(: EEAيجوز لنا نقل معلوماتكم الشخصية خارج المنطقة الاقتصادية الأوروبية )وحيثما أمكن،

من أجل الاحتفاظ بها. ·

ي تعملون لصالحها. ·كة الت ولتمكيننا من تقييم أو إبرام أو إدارة عقدنا معكم أو مع الشر

ا القيام بذل ·طلب منا قانون امات الامتثال ومخاطر الأعمال لدينا وحيثما ي ز ك. إدارة الت

وعة وخلصنا إلى أن هذه الحقوق لا تلغيها حقوقكم. · ي مصلحتنا المشر تسهيل تشغيل مجموعة أعمالنا، حيث يكون ذلك فز

كات التابعة عندما نقوم بنقل البيانات الشخصية إلى ز الشر لنا، فإننا نضمن أن ترتيباتنا معهم تحكمها اتفاقية نقل البيانات بي ا ي تتضمن بنود

تعاقدية قياسية لعمليات النقل إلى وحدات التحكم والمعالجات المعتمدة من قبل المفوضية المجموعات والت -https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-dataالأوروبية

protection/standard-contractual-clauses-scc_en ي حالة عمليات النقل الأخرى، نقوم بتنفيذ البنود التعاقدية. فز

ونية ، ومقدم خدTDIو HireRightالقياسية. ويشمل ذلك مقدمي خدمات التحقق والفحص لدينا، Thomsonمات الفوترة الإلكت Reuters أو نسعى لضمان آليات أخرى مصممة لضمان حماية عمليات نقل معلوماتكم والمعتمدة لدى المفوضية الأوروبية، مثل

يمكن الحصول على SalesForce https://www.privacyshield.gov/list حماية الخصوصية فيما يتعلق باستخدامنا ل ي نعتمد عليها فيما يتعلق بعمليات النقل هذه باستخدام معلومات

تفاصيل نقل معلوماتكم إلى أي دول أخرى والإجراءات الوقائية الت الاتصال الواردة أدناه.

كيف نحمي معلوماتكم

ي حماية أمن وخصوصية معلوماتكم. DaVita دافيتا تدمجبعض التدابت DaVita دافيتا تستخدم إجراءات وقائية للمساعدة فز

نية طبقة قد نستخدم التشفت أو تق الأمنية الإجرائية والتقنية المصممة لحماية معلوماتكم من الوصول والكشف غت المضح بهما. ي غت داخلية أو برامج إدارة المخاطر أو التدابت الأمنية الأخرى. ( أو القيود الSSLمآخذ التوصيل الآمنة )

ومع ذلك، لا يوجد نظام أمتزا تماما.

نت آمن اق، ولا يكون نقل المعلومات عتر الإنت فبينما نتخذ خطوات لحماية معلوماتكم، لا يمكننا ضمان قابل للاخت

رجى التواصل معنا باستخدام معلومات الاتصال الواردة إذا كانت لديكم أي أسئلة حول أمخصوصيتها أو أمنها. ن معلوماتكم، يي قسم "الأسئلة والشكاوى وجهات الاتصال" أدناه.

ف

حقوقكم

نحن نسعى جاهدين للحفاظ على دقة معلوماتكم، وسنستخدم جهودنا المعقولة تجاريا للاستجابة على الفور لتحديث قاعدة بياناتنا ي قاعدة بياناتنا ليست دقيقة.

زا من المعلومات من هذا القبيل ف

وننا أن أي هذه تقع على عاتقكم مسؤولية التأكد من أن عندما تختر املة ومحدثة. المعلومات دقيقة وك

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 10 of 51

: ي أوروبا طلب ما يلىيز فز يحق للموردين الموجودين أو المقيمي

ي نحتفظ بها؛ تزويدهم بنسخة من بياناتكم الشخصية الت

ي نحتفظ بها؛ وطلب تصحيح أو محو بياناتكم الشخصية الت

على سبيل المعلوماتوطلب تقييد عملية معالجة بياناتكم الشخصية )بينما نتقصى أو نتحقق من مخاوفكم بشأن هذه المثال(؛

ي ذلكاض على المعالجة الإضافية لبياناتكم الشخصية، بما فز اض على التسويقوالاعت ي الاعت

؛الحق فز وطلب نقل بياناتكم الشخصية المقدمة إلى جهة خارجية؛

.وسحب موافقتكم إذا طلبناها منكم وقدمتموها إلينا للمعالجة الخاصة لبياناتكم الشخصية

ي قسم "الأسئلة والشكاوى وجهات الاتصال"

رجى التواصل معنا باستخدام معلومات الاتصال الواردة ف للطلبات أو المشكلات، ي أدناه.

ي أوروبا وتشعرون بأننا لم نعالج أي من المخاوف أو الشكاوى بشأن معالجة

عندما تكونون موردين موجودين أو مقيمير فافية المحلية لحماية البيانات لديكم بياناتكم الشخصية بشكل كاف، ا تقديم شكوى إلى السلطة الإشر

يمكنكم أيض

https://edpb.europa.eu/about-edpb/board/members_en .

الاحتفاظ بمعلوماتكم

ورة لغرض معالجتها، أو كما هو بمعلوماتكم طوال فت DaVita دافيتا تحتفظ ة زمنية بعد ذلك حسب الضز ة علاقتكم معنا ولفت ي سياسات

مطلوب بموجب المتطلبات القانونية الوطنية المعمول بها ذات الصلة بإجراءات الاحتفاظ وعلى النحو المحدد فز الاحتفاظ بالمعلومات لدينا.

الأسئلة والشكاوى والتواصل معنا

لمعلوماتكم، DaVita دافيتا أو معلوماتكم أو استخدامات DaVita دافيتا م أي أسئلة حول إشعار الخصوصية لدىإذا كانت لديك يمكنكم التواصل معنا بالنقر فوق رابط التواصل معنا أو باستخدام المعلومات الواردة أدناه.

DaVita International Limited :

يد . Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG: التر

على: DaVita International Limitedيمكن التواصل مع مسؤول حماية البيانات لدى

: يزون يد الإلكت [email protected]التر

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 11 of 51

3. DaVita Deutschland Datenschutzhinweis für Lieferanten/Dienstleister/Zahler und unternehmerisches Handeln

Inkrafttreten 01. Juni 2020

DaVita Inc. und seine Verbund- und Tochterunternehmen (“DaVita,“ „wir“ oder „uns”) setzen sich für Aufrechterhaltung und Respekt der Vertraulichkeit personenbezogener Informationen in Verbindung mit ihren Geschäftspartnern ein. Dieser Datenschutzhinweis („Datenschutzhinweis„) für Lieferanten/Dienstleister, potenzielle Lieferanten/Dienstleister und Zahler (im nachfolgenden „Lieferanten„) erklärt, welche Arten der personenbezogenen Informationen in Bezug auf Personen, die für oder mit unseren Lieferanten/Zahler arbeiten, („Sie“, oder „Ihre“) an uns eingereicht oder von uns erhoben werden dürfen, wie sie verwendet werden und mit wem sie geteilt werden. Dieser Hinweis legt auch dar, welche Rechte für diese personenbezogenen Informationen gelten. Dieser Datenschutzhinweis ist von den Auftragsbedingungen von DaVita mit seinen Lieferanten/Zahlern getrennt, und es ist sehr wichtig, dass Sie sowohl diesen Datenschutzhinweis als auch die Vertragsbedingungen lesen.

Änderungen dieses Datenschutzhinweises

DaVita behält sich das Recht vor, diesen Datenschutzhinweis zu ändern. Alle Änderungen, die wir in Zukunft an diesem Datenschutzhinweis vornehmen, werden auf unserer Website veröffentlicht, und Sie werden in Bezug auf wesentliche Änderungen soweit möglich per E-Mail verständigt.

Von uns erhobene personenbezogenen Informationen

Wir können folgende Kategorien personenbezogener Informationen („Ihre Informationen“) verarbeiten, um einen Vertrag über den Erhalt von Leistungen mit Ihnen oder mit der Organisation, die Sie vertreten oder für die Sie arbeiten oder Leistungen erbringen, zu bewerten, einzugehen oder zu verwalten. Die Arten Ihrer Informationen, die wir verarbeiten, können je nach Ihrer Rolle in Bezug auf DaVita unterschiedlich sein und Folgendes umfassen:

Geschäftskontaktinformationen: Ihr Name, Ihre Stellenbeschreibung, berufliche Adresse, E-Mail, Telefonnummer oder Unterschrift, die Sie uns in der Kommunikation mit uns einreichen.

Informationen aus geschäftlichen Sorgfaltsprüfungen: Hintergrund in Bezug auf Beruf/Bildung und Lebenslaufinformationen in Verbindung mit gewissen Auswahlprüfungen der Erfahrung und Zeugnisse von Lieferanten.

Compliance-Informationen: Informationen in Verbindung mit unserem Prozess der Durchführung von Bewertungen des Lieferanten in gesetzlicher, aufsichtsrechtlicher, risiko- und compliance-spezifischer Hinsicht (einschließlich in Bezug auf internationale Sanktionen, exponierte Personen oder Ausfuhrkontrollregister), einschließlich Ihres Bildes (falls in Verbindung mit der Überprüfung Ihrer Identität erforderlich), Steuerstatus oder national festgelegter Identifizierungsmerkmale.

Vertragsinformationen: Informationen in Bezug auf das Eingehen bzw. die Verwaltung des Vertrages und die Geschäftsbeziehung mit Ihnen oder dem Unternehmen, das Sie vertreten oder für das Sie arbeiten, einschließlich Transaktionsinformationen, Leistungsinformationen und finanzieller Informationen.

Online-Identifikatoren, die wir erheben, wenn Sie eine unserer Websites besuchen. Siehe unsere allgemeine Datenschutzerklärung, die für die Websites, Anwendungen und andere Onlinedienste in unserem Eigentum oder die wir betreiben gilt.

Die von uns erhobenen Informationen können aus folgenden Quellen stammen:

Von personenbezogenen Informationen, die Sie uns direkt geben, wenn Sie:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 12 of 51

o Formulare ausfüllen oder uns senden, Informationen wie Name, Steueridentifikation, Reisepass oder Ausweis;

o Informationen liefern, die erforderlich sind, um einen Vertrag einzugehen, einschließlich, Name, Rolle oder Kontaktinformationen, und

o sonstige personenbezogene Informationen, die Sie uns gegenüber in Verbindung mit den Dienstleistungen des Lieferanten mitteilen.

Aus Informationen, die wir aus anderen Quellen erhalten:

o Hintergrundinformationen des Lieferanten, in dessen Namen oder für den Sie agieren oder arbeiten. Ihre Informationen können auch von Drittanbietern und öffentlichen Quellen und verfügbaren Registern in Verbindung mit gesetzlichen, aufsichtsrechtlichen, risiko- und compliance-spezifischen Überprüfungen bezogen werden, einschließlich internationale Sanktionslisten, Listen zu exponierten Personen oder Ausfuhrkontrollregister, und

o Feedback von unseren Mitarbeitern über die Leistung aus dem Vertrag.

Wie wir Ihre Informationen verwenden

Wir können Ihre Informationen zu folgenden Zwecken verwenden:

Um Ihre Qualifikationen, Fähigkeiten und Eignung als potenzieller Lieferant zu bewerten.

Um einen potenziellen Lieferanten vor Eingehen eines Vertrages und auf laufender Basis in Verbindung mit dem Management unseres Unternehmensrisikos, der Interessenkonflikte, Sicherheit, internen Buchhaltungs-/Buchprüfungskontrollen und Compliancepflichten zu überprüfen, einschließlich finanzieller Ausfuhrkontrollen, Sanktionsverletzungen oder Korruptionsbekämpfung.

Um Schritte zum Schließen eines Vertrages mit Ihnen oder der Organisation, die Sie vertreten oder für die Sie arbeiten, zu unternehmen und ihn zu verwalten.

Zu Zwecken der Buchhaltung und Bearbeitung von Zahlungen.

Überwachung und Bewertung der Leistung von Lieferanten und der Qualität der Leistungen, die wir erhalten.

Untersuchung möglicher Verletzungen von Verträgen und Durchsetzung unserer Verträge.

Erfüllung unserer gesetzlichen Pflichten in Bezug auf die Überprüfung von Lieferanten, die Führung von Aufzeichnungen zu Steuerzwecken oder Zwecken der Rechenschaftspflicht in Kooperation mit öffentlichen Institutionen und Regierungsbehörden, Unterstützung der Strafverfolgung, Gerichte oder Aufsichtsorgane oder Reaktion auf aufsichtsrechtliche oder sonstige gesetzliche Anfragen gemäß unseren Pflichten unter geltendem Recht in dem Maße, als es die Verarbeitung oder Offenlegung personenbezogener Informationen erforderlich macht.

Schutz unserer Rechte oder wie erforderlich für unsere legitimen Interessen am Schutz persönlichen Eigentums oder der persönlichen Sicherheit, an der Verfolgung gesetzlicher oder anderer Rechtsbehelfe, die uns zur Verfügung stehen, und Begrenzung unseres Schadens; Befolgung gesetzlicher Verfahren, Gerichtsbeschlüsse oder Rechtsverfahren oder Reaktion auf rechtmäßige Aufforderungen.

Um auf Ihre Fragen und Korrespondenz zu reagieren.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 13 of 51

Wir verarbeiten personenbezogene Daten zu den oben genannten Zwecken aus folgenden rechtlichen Gründen:

Wo erforderlich, um einen Vertrag einzugehen und zu erfüllen, von dem Sie eine Partei sind.

Wo erforderlich für die Zwecke unserer legitimen Interessen in Verbindung mit der Begegnung unserer Unternehmensrisiken, Sicherheit, Leistungsbewertung und mit Compliance-Vorgängen oder in der Ausübung oder Verteidigung gesetzlicher Ansprüche oder dem Schutz unserer Geschäfte und Reputation.

Wo unter geltendem Recht Gründe des wesentlichen öffentlichen Interesses mit Relevanz der Befolgung der aufsichtsrechtlichen Anforderungen zum Nachweis unrechtmäßiger Handlungen oder der Beteiligung an Unehrlichkeit, Fehlverhalten oder schwerem unlauterem Verhalten vorliegen.

Wo erforderlich zur Befolgung gesetzlicher Pflichten, denen wir unterliegen, einschließlich im Sinne der Überprüfungen, Führung von Aufzeichnungen und Kooperation mit Regierungs- und Strafverfolgungsbehörden.

Ansonsten mit Ihrer Zustimmung in dem Maße, als eine solche Zustimmung für die Verarbeitung unter geltendem Recht des Hoheitsgebietes, in dem Sie sich befinden, erlaubt oder erforderlich ist.

Wie wir Ihre Informationen offenlegen

Nachfolgend sind die Zwecke beschrieben, für die wir Ihre Informationen weitergeben und wem wir sie offenlegen können:

An ein Verbund- oder Tochterunternehmen von DaVita, das am Erhalt oder der Verwaltung der Dienstleistungen des Lieferanten beteiligt ist. Insbesondere an DaVita International Limited, das für die Bereitstellung globaler Managementfunktionen durch Rechenzentren in Frankfurt und London verantwortlich ist, und unser Mutterunternehmen DaVita Inc. mit Hauptgeschäftssitz in den USA.

An externe Dienstleister in Verbindung mit einer IT-Plattform, mit Hintergrund- und Auswertungsprüfungen, Software-Management, e-Billing/Zahlungsdiensten oder solchen, die die Verwaltung der von uns bezogenen Lieferantendienstleistungen zu den in diesem Datenschutzhinweis beschriebenen Zwecken unterstützen.

An Rechnungsprüfer oder professionelle Berater oder Anwälte, wenn Rat in Bezug auf die vom Lieferanten erbrachten Dienstleistungen ersucht wird.

An Aufsichtsorgane oder Regierungsagenturen oder andere Organe, einschließlich Gerichte, Handels-, Medizin- oder Finanzaufsichtsbehörden, Steuer- oder Sozialversicherungsorgane.

Als Antwort auf einen Gerichtsbeschluss, Durchsuchungsbeschluss, eine Vorladung, Vorschrift oder ein Gesetz. Wir können mit der Strafverfolgung bei der Untersuchung und Verfolgung von Aktivitäten zusammenarbeiten, die illegal sind, gegen unsere Regeln verstoßen oder Anderen schaden können.

Falls wir die Offenlegung für erforderlich oder angebracht halten, um physischen Schaden oder finanziellen Verlust zu verhindern oder in Verbindung mit einer Untersuchung oder mit mutmaßlichen oder tatsächlichen illegalen Aktivitäten oder dem Verstoß gegen relevante Nutzungsbedingungen oder andere Verträge.

In Verbindung mit einer Unternehmenstransaktion wie einem Verkauf, einer Zuweisung, Veräußerung, Fusion, einem Konkurs, einer Konsolidierung, Reorganisierung, Auflösung oder einer anderen Übertragung des Unternehmens oder seines Vermögens. Wir können diesen

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 14 of 51

Datenschutzhinweis und jegliche Ihrer Informationen auf eine Drittpartei übertragen oder an sie abtreten, die DaVita im Rahmen einer Fusion, Übernahme, eines Verkaufs oder einer anderen Veränderung der Eigentumsverhältnisse übernimmt oder mit der DaVita fusioniert.

Auf andere Weise, die Ihnen zum Zeitpunkt der Erhebung beschrieben wird, oder gegebenenfalls mit Ihrer Zustimmung oder wie vom Gesetz verlangt.

Die oben genannten Offenlegungen können die Übertragung Ihrer personenbezogenen Informationen ins Ausland, an Länder, die möglicherweise keine gleichwertigen Datenschutzgesetze haben, umfassen.

Gegebenenfalls können wir Ihre personenbezogenen Informationen außerhalb des Europäischen Wirtschaftsraums (EWR) übertragen:

Um sie zu speichern.

Um uns Bewertung, Eingehen oder Verwaltung eines Vertrages mit Ihnen oder dem Unternehmen für das Sie arbeiten, zu ermöglichen.

Um unsere Compliance-Pflichten und Geschäftsrisiken zu managen und wo wir rechtlich dazu verpflichtet sind.

Um den Betrieb unserer Unternehmensgruppe zu erleichtern, wo es in unserem legitimen Interesse liegt, und wir zu dem Schluss gekommen sind, dass dieses nicht von Ihren Rechten aufgehoben wird.

Wo wir personenbezogene Daten an unsere Verbundunternehmen übertragen, sorgen wir für dafür, dass für unsere Übereinkünfte mit Ihnen eine konzernweite Datenübertragungsvereinbarung gilt, in der von der EU-Kommission gebilligte Standardvertragsklauseln für die Übertragung an Verantwortliche und Verarbeiter enthalten sind. https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. Im Fall anderer Übertragungen implementieren wir die Standardvertragsklauseln. Das umfasst unsere Dienstleister für Verifizierung und Screening HireRight und TDI sowie den Dienstleister für e-Billing Thomson Reuters, oder wir streben danach, dass andere Mechanismen eingesetzt wurden, mit denen die Übertragung Ihrer Informationen gesichert werden soll und die von der EU-Kommission gebilligt wurden, wie das Privacy Shield bezüglich unserer Verwendung von SalesForce. https://www.privacyshield.gov/list. Näheres über die Übertragung Ihrer Informationen an Drittländer und die Schutzmaßnahmen, auf die wir uns in Bezug auf solche Übertragungen stützen, erhalten Sie, indem Sie die Kontaktangaben unten verwenden.

Wie wir Ihre Informationen schützen

DaVita ergreift Schutzmaßnahmen zum Schutz der Sicherheit und Vertraulichkeit Ihrer Informationen. DaVita verwendet gewisse verfahrenstechnische und technologische Sicherheitsmaßnahmen für den Schutz Ihrer Informationen vor unbefugtem Zugriff und unbefugter Offenlegung. Wir können Verschlüsselung, Secure-Sockets-Layer-Technologie (SSL), interne Restriktionen, Risikomanagementprogramme oder andere Sicherheitsmaßnahmen verwenden. Kein Sicherheitssystem ist jedoch undurchdringlich, und die Übertragung von Informationen über das

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 15 of 51

Internet ist nicht vollkommen sicher. Während wir Schritte zum Schutz Ihrer Informationen ergreifen, können wir ihre Vertraulichkeit oder Sicherheit nicht garantieren. Falls Sie Fragen über die Sicherheit Ihrer Informationen haben, wenden Sie sich bitte über die Kontaktinformationen im unteren Abschnitt „Fragen, Beschwerden und Kontakte“ an uns.

Ihre Rechte

Wir streben danach, die Richtigkeit Ihrer Informationen aufrechtzuerhalten, und werden uns in wirtschaftlich vertretbarem Maß darum bemühen, umgehend zu reagieren und unsere Datenbank zu aktualisieren, wenn Sie uns mitteilen, dass Informationen in unserer Datenbank nicht richtig sind. Es ist Ihre Verantwortung, dafür zu sorgen, dass solche Informationen richtig, vollständig und auf dem neuesten Stand sind.

In Europa ansässige oder basierte Lieferanten haben das Recht, Folgendes zu verlangen:

sich eine Kopie ihrer von uns geführten personenbezogenen Daten liefern zu lassen; die Berichtigung oder Lösung ihrer von uns geführten personenbezogenen Daten zu

beantragen;

zu verlangen, dass wir die Bearbeitung ihrer personenbezogenen Daten beschränken (während wir beispielsweise ihre Bedenken hinsichtlich dieser Informationen überprüfen oder untersuchen);

gegen die weitere Verarbeitung ihrer personenbezogenen Daten Einspruch zu erheben, einschließlich des Rechts auf Einwand gegen Marketing;

zu verlangen, dass ihre gelieferten personenbezogenen Daten an eine Drittpartei weitergegeben werden und

dass ihre Zustimmung für eine spezifische Verarbeitung ihrer personenbezogenen Daten, falls sie von uns eingeholt und von ihnen gegeben wurde, zurückgezogen wird.

Bei Fragen oder Problemen wenden Sie sich bitte an uns über die Kontaktinformationen im unteren Abschnitt „Fragen, Beschwerden und Kontakte“.

Wenn Sie ein in Europa ansässiger oder basierter Lieferant sind und meinen, dass wir auf Bedenken oder Beschwerden hinsichtlich unserer Verarbeitung Ihrer personenbezogenen Daten nicht hinreichend reagiert haben, können Sie sich auch bei Ihrer örtlichen Datenschutzaufsichtsbehörde beschweren https://edpb.europa.eu/about-edpb/board/members_en.

Aufbewahrung Ihrer Informationen

DaVita bewahrt Ihre Informationen über die Dauer Ihrer Beziehung mit uns und für einen Zeitraum danach auf, wie dies für die Zwecke der Verarbeitung erforderlich ist oder wie es von geltenden nationalen rechtlichen Anforderungen in Bezug auf die Verwahrung verlangt wird und in unseren Datenaufbewahrungsrichtlinien definiert ist.

Fragen, Beschwerden und Kontakte

Falls Sie eine Frage über den Datenschutzhinweis von DaVita, Ihre Informationen oder die Verwendung Ihrer Informationen durch DaVita haben, können Sie uns kontaktieren, indem Sie auf den Kontakt-Link klicken oder die nachfolgenden Informationen verwenden.

DaVita International Limited:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 16 of 51

Post: Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

Der Datenschutzbeauftragte von DaVita International Limited kann auf folgende Weise kontaktiert werden:

E-Mail: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 17 of 51

4. DaVita Colombia Aviso de Privacidad sobre Compromisos Comerciales, Pagadores y con Proveedores

Fecha efectiva 01 de junio de 2020

DaVita Inc., sus sociedades afiliadas y filiales («DaVita», «nosotros» o «a nosotros») está comprometida con el respeto a la privacidad de toda la información personal relacionada con nuestros socios comerciales. Este comunicado sobre protección de datos («en adelante el Aviso de Privacidad») para proveedores, posibles proveedores y pagadores (en adelante colectivamente los «proveedores») explica qué tipo de información personal relacionada con individuos que trabajan para nuestros proveedores o con nuestros proveedores (en adelante «usted», o «su») podremos enviar o recopilar, cómo se utiliza y con quién se comparte. También establece qué derechos aplican a esta información personal. Este Aviso de Privacidad es independiente de las Condiciones acordadas por DaVita con nuestros proveedores y es importante que lea atentamente tanto este Aviso de Privacidad como las condiciones del contrato.

Cambios Realizados a este Aviso de Privacidad

DaVita se reserva el derecho de cambiar este Aviso de Privacidad. Todo cambio que hagamos a este Aviso de Privacidad en el futuro se subirá a nuestro sitio web y, en relación con cambios importantes y cuando sea posible, se comunicarán por correo electrónico.

Información Personal que Recopilamos

Es posible que procesemos las siguientes categorías de Información Personal (en adelante «Su Información») para valorar, celebrar o administrar un contrato de recepción de servicios con usted o con la organización que representa, para quien trabaja o a la que brinda servicios. Las categorías de Su Información que procesamos pueden variar, dependiendo de la función que usted desempeñe respecto de DaVita, y pueden incluir:

Información de contacto comercial: su nombre, cargo, dirección de trabajo, correo electrónico, número de teléfono o firma que envía cuando se comunica con nosotros.

Información de diligencia comercial: formación profesional/académica e información de hoja de vida en relación con verificaciones sobre cierta experiencia de proveedor y credenciales.

Información de cumplimiento: información relevante para nuestros procesos de verificación de carácter legal, regulatorio, de riesgo y cumplimiento de nuestros terceros (incluidas verificaciones relacionadas con sanciones internacionales, personas expuestas o registros de controles de exportación), incluida su imagen (cuando sea necesaria para la autenticación de la identidad), estatus fiscal o identificadores expedidos a nivel nacional.

Información contractual: información relacionada con la celebración y administración del contrato y la relación comercial con usted o la organización a la que representa o para la que trabaja, incluyendo información sobre la operación, información de desempeño e información financiera.

Identificadores online: los recopilamos cuando usted visita uno de nuestros sitios web. Vea nuestra Política de Protección de Datos general aplicable a los sitios web, aplicaciones y otros servicios online de nuestra propiedad o que gestionamos.

La información que recopilamos puede provenir:

De información personal que nos proporciona directamente cuando:

o Completa formularios o nos envía información como nombre, identificación fiscal,

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 18 of 51

pasaporte o documento de identidad;

o Proporciona información necesaria para celebrar un contrato, incluyendo nombre, función o información de contacto; y

o Nos comunica de otra forma, información personal en relación con la prestación de servicios por parte de un proveedor.

De información que recibimos procedente de otras fuentes:

o Información de referencia del proveedor en nombre de quien actúa o en representación del cual actúa o para quien trabaja. Su información puede obtenerse también de terceros proveedores y de fuentes públicas y registros disponibles en relación con validaciones de cumplimiento de la ley, las regulaciones y el riesgo (incluidas sanciones internacionales, personas expuestas o registros de controles de exportación); y

o Retroalimentación de nuestros empleados sobre la ejecución del contrato.

Cómo Utilizamos su Información

Puede que utilicemos su información con los siguientes propósitos:

Valorar sus calificaciones, capacidades e idoneidad para ser un posible proveedor.

Para verificar a un potencial proveedor antes de celebrar un contrato y de forma regular para la gestión de nuestro riesgo corporativo, conflictos de interés, protección, seguridad, controles internos de contabilidad/auditoría y obligaciones de cumplimiento, como las involucradas en la lucha contra la corrupción, control financiero y a la exportación o violaciones de sanciones.

Para tomar medidas para celebrar y gestionar un contrato, ya sea con usted o con la organización a la que representa.

Para realizar la contabilidad y procesamiento de pagos.

Monitorear y valorar el desempeño del proveedor y la calidad de los servicios que recibimos.

Investigar posibles violaciones a nuestros contratos y asegurar la ejecución de los mismos.

Cumplir nuestras obligaciones legales en relación con la verificación del proveedor, registro en libros para efectos fiscales o de contabilidad, o para colaborar con autoridades públicas y administrativas, ayudar a la aplicación de la ley y a los tribunales, o en respuesta a exigencias legales o de regulación de acuerdo con nuestras obligaciones según las leyes aplicables, en la medida en que ello exija el procesamiento o revelación de información personal.

Proteger nuestros derechos o, de ser necesario, para nuestro interés legítimo de proteger la seguridad y propiedad personal, buscar elementos jurídicos o de otro tipo a nuestra disposición y limitar perjuicios para nosotros; cumplir las exigencias de procesos judiciales, resoluciones judiciales o procesos legales o en respuesta a requerimientos legales.

Para responder a sus preguntas y su correspondencia.

Procesamos datos personales con los fines mencionados y bajo las siguientes justificaciones legales:

Cuando sea necesario para celebrar y ejecutar un contrato del que usted sea parte.

Cuando sea necesario para nuestros intereses legítimos en relación con el cumplimiento de nuestras valoraciones de riesgo corporativo, protección, seguridad, valoración de los

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 19 of 51

resultados y operaciones de cumplimiento, o al ejercer acciones legales, defenderse de ellas o proteger nuestro negocio y reputación.

Cuando existan motivos de interés público según la ley aplicable, relevantes para cumplir requisitos normativos para determinar la existencia de acciones ilegales o implicación en acciones deshonestas, malas prácticas o conductas altamente inadecuadas.

Cuando sea necesario para cumplir obligaciones legales a las que estemos sujetos, incluyendo verificaciones, registros en libros y colaboración con las autoridades gubernamentales y judiciales.

De otro modo, con su consentimiento para el procesamiento de datos, en la medida en que este ese encuentre permitido o exigido en virtud de la ley aplicable de la jurisdicción en que se encuentre.

Cómo Revelamos su Información

A continuación se describen los propósitos para los cuales podemos compartir su información, y a quién:

A sociedades afiliadas o filiales involucradas en la recepción o administración de servicios de proveedores. En concreto, a DaVita International Limited, responsable de realizar funciones de gestión a través de centros de datos en Fráncfort y Londres y nuestra sociedad matriz DaVita Inc. con sede en los EE. UU.

A cualquier tercero proveedor de servicios en relación con la plataforma informática, comprobaciones de antecedentes y valoración, gestión de software, servicios de facturación/pago electrónico, o aquellos que respaldan la administración de los servicios de proveedores que prestamos para los efectos de este Aviso de Privacidad.

A auditores, asesores profesionales o legales en relación con la recepción de asesoría relacionada con los servicios prestados por el proveedor.

A cualquier ente regulatorio, gubernamental o cualquier otro organismo, incluidos tribunales, autoridades comerciales, médicas o financieras, organismos tributarios o de seguridad social.

Como respuesta a una resolución judicial, citación, orden de búsqueda, ley o normativa. Es posible que colaboremos con la policía en la investigación y persecución de actividades ilegales, que infrinjan nuestras normas o que sean perjudiciales para otros.

De considerarse necesario o adecuado realizar la revelación para evitar perjuicios físicos o pérdidas financieras, en relación con una investigación de potenciales o probadas actividades ilegales o infracciones a los términos del contrato.

En relación con una operación corporativa, como una venta, cesión, enajenación, fusión, quiebra, consolidación, reorganización, liquidación u otro caso de transferencia de la sociedad o sus activos. Puede que transfiramos o cedamos este Aviso de Privacidad y cualquier dato personal a un tercero que compre DaVita o se fusione con ella con ocasión de una fusión, adquisición, venta o cambio de propiedad.

De otras maneras que se le hagan saber en el momento de la recopilación, o con su consentimiento, cuando sea necesario o la ley lo exija.

Las revelaciones mencionadas arriba pueden implicar transferir su información personal al extranjero, a países que pueden no tener una legislación de protección de datos equivalente.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 20 of 51

En su caso, es posible que transfiramos su información personal fuera del Espacio Económico Europeo (EEE):

Con objeto de guardarla.

Para permitirnos evaluar, celebrar o administrar nuestro contrato con usted o la sociedad para la que trabaja.

Para gestionar nuestras obligaciones de cumplimiento y riesgo empresarial, y cuando se nos exija legalmente hacerlo.

Para facilitar la gestión de nuestro grupo de empresas, cuando sea en nuestro interés legítimo y hayamos concluido que estos no quedan anulados por sus derechos.

Cuando transferimos datos personales a nuestras sociedades afiliadas nos aseguramos de que nuestros acuerdos con ellas se rijan por un acuerdo de transferencia de datos intergrupal que incorpore cláusulas contractuales estándar para transferencias a responsables del tratamiento y procesadores aprobados por la Comisión Europea. https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. En el caso de otras transferencias, aplicamos las cláusulas contractuales estándar. Esto incluye a nuestros proveedores de servicios de comprobación y selección, y el proveedor de servicios de desarrollo e innovación de la tecnología y de facturación electrónica Thomson Reuters, o buscamos asegurar otros mecanismos concebidos para garantizar que la transferencia de su información sea segura y que hayan sido aprobados por la Comisión Europea, tal como el Escudo de Privacidad en el uso de SalesForce https://www.privacyshield.gov/list. Mediante los datos de contacto que proporcionamos a continuación, pueden obtenerse detalles sobre la transferencia de su información a cualquier tercero, así como de los mecanismos de seguridad en que confiamos en relación con dichas transferencias.

Cómo Protegemos su Información

DaVita incorpora una serie de mecanismos de seguridad para ayudar a proteger la seg uridad y privacidad de su información. DaVita pone en práctica ciertas medidas tecnológicas y procedimentales de seguridad destinadas a proteger su información contra accesos y revelaciones no autorizados. Es posible que utilicemos tecnología de cifrado, protocolos SSL, restricciones internas, programas de gestión de riesgos u otras medidas de seguridad. No obstante, no hay sistema de seguridad inquebrantable, y la transmisión de información por Internet no es completamente segura. Si bien es cierto que tomamos medidas para proteger su información, no podemos garantizar la seguridad o protección de sus datos. Si tiene alguna pregunta sobre la seguridad de su información, póngase en contacto con nosotros utilizando la información de contacto que hallará en la sección «Preguntas, Quejas y Contactos» de más abajo.

Sus Derechos

Luchamos por mantener la precisión de su información, y haremos esfuerzos razonables comercialmente para responder con diligencia en la actualización de nuestra base de datos si usted nos comunica que cierta información contenida en la misma no es exacta. Es responsabilidad suya garantizar que tal información sea precisa, completa y esté actualizada.

Los proveedores ubicados o basados en Europa tienen derecho a solicitar:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 21 of 51

una copia de datos personales de usted en nuestra posesión;

la rectificación o eliminación de datos personales de usted en nuestra posesión; que restrinjamos el procesamiento de sus datos personales (por ejemplo, mientras

verificamos o investigamos lo que le interesa de dicha información); oponerse a que se sigan procesando sus datos personales, incluido el derecho a rechazar su

utilización con fines de mercadotecnia;

que se trasladen a un tercero los datos personales que proporcionó; y que se retire su consentimiento, si nosotros lo solicitamos y usted nos lo otorgó, al

procesamiento específico de sus datos personales.

Para solicitudes o inconvenientes, póngase en contacto con nosotros utilizando la información de contacto que hallará en la sección «Preguntas, Quejas y Contactos» de más abajo.

Si usted es un proveedor ubicado o con sede en Europa y piensa que no hemos resuelto satisfactoriamente algún problema o queja relativo al modo en que procesamos sus datos personales, puede también plantear su queja a su autoridad nacional de supervisión de la protección de datos. https://edpb.europa.eu/about-edpb/board/members_en.

Retención de su Información

DaVita retiene su información mientras dure su relación con nosotros y transcurrido un cierto periodo de tiempo después de esta, en la medida en que sea necesario para el procesamiento, o que lo exija la legislación nacional aplicable en materia de retención y tal como lo defina nuestra política de retención.

Preguntas, Quejas y Cómo Contactar con Nosotros

Si tiene alguna pregunta sobre el Aviso de Protección de Datos de DaVita, su información o cómo utiliza DaVita su información, puede ponerse en contacto con nosotros haciendo click en el enlace contacte con nosotros o mediante la información que aparece a continuación.

DaVita International Limited:

Dirección postal: Chiswick Park, Building 7, 566 Chiswick High Road, Londres, W4 5YG.

Puede contactar con el Encargado de Protección de Datos de DaVita International Limited aquí:

Correo electrónico: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 22 of 51

5. DaVita Malaysia Notis Privasi Penglibatan Vendor, Pembayar & Komersial

Berkuat kuasa 01 Jun 2020

DaVita Inc., dan ahli gabungan dan subsidiarinya (“DaVita,” “kami” atau “kita”) komited untuk mengekalkan dan menghormati privasi apa-apa maklumat peribadi yang berkaitan dengan rakan niaga kami. Notis Privasi (“Notis Privasi”) ini untuk vendor, bakal vendor dan pembayar (“vendor”) menerangkan, jenis maklumat peribadi yang berkaitan dengan individu yang bekerja untuk atau dengan vendor kami (“anda,” atau “milik anda”) boleh diserahkan atau dikumpulkan oleh kami, cara ia digunakan dan dengan pihak yang dikongsi. Notis ini juga menetapkan dan hak-hak yang berkenaan dengan maklumat peribadi ini. Notis Privasi ini adalah berasingan daripada Terma penglibatan DaVita dengan vendor kami dan anda perlu membaca dengan teliti kedua-dua Notis Privasi dan terma perjanjian ini.

Perubahan pada Notis Privasi ini

DaVita mempunyai hak untuk mengubah Notis Privasi ini. Sebarang perubahan yang kami buat pada Notis Privasi ini pada masa hadapan akan disiarkan di laman web kami dan, berhubung dengan perubahan substantif, akan dimaklumkan melalui e-mel, apabila mungkin.

Maklumat Peribadi yang kami kumpulkan

Kami memproses kategori Maklumat Peribadi (“Maklumat Anda”) yang berikut untuk menilai, memeterai atau mentadbir sesuatu perjanjian untuk menerima perkhidmatan dengan anda atau dengan organisasi yang anda wakili atau yang anda bekerja atau yang anda berikan perkhidmatan. Jenis Maklumat Anda yang kami proses adalah berbeza bergantung pada peranan anda terhadap DaVita dan ini termasuk:

Maklumat hubungan perniagaan: nama, gelaran kerja, alamat kerja, e-mel, nombor telefon anda atau tandatangan yang anda berikan semasa berkomunikasi dengan kami.

Maklumat usaha wajar perniagaan: latar belakang profesional / pendidikan dan maklumat c.v. berhubung dengan pengalaman vendor tertentu dan semakan pemilihan kelayakan.

Maklumat pematuhan: maklumat berhubung dengan proses kami untuk menjalankan semakan undang-undang, kawal selia, penilaian risiko dan pematuhan vendor (termasuk daripada sekatan antarabangsa, pendedahan individu atau daftar kawalan eksport), termasuk imej anda (apabila perlu berhubung dengan pengesahan identiti), status cukai atau pengenal pasti yang dikeluarkan oleh negara.

Maklumat kontrak: maklumat yang berkaitan dengan mengikat dan pentadbiran kontrak dan hubungan perniagaan dengan anda atau organisasi yang anda wakili atau bekerja, termasuk maklumat transaksi, maklumat prestasi dan maklumat kewangan.

Pengenal pasti dalam talian yang kami kumpulkan apabila anda melawati salah satu laman web kami. Lihat Polisi Privasi am kami yang digunakan kepada laman web, aplikasi dan perkhidmatan dalam talian lain yang kami miliki atau kendalikan.

Maklumat yang kami kumpulkan adalah daripada:

Daripada maklumat peribadi yang anda berikan kepada kami secara langsung semasa anda:

o melengkapkan borang atau hantar kepada kami maklumat seperti nama, pengenalpastian cukai, pasport atau ID;

o memberikan maklumat yang diperlukan untuk mengikat kontrak termasuk nama, peranan atau maklumat hubungan; dan

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 23 of 51

o sebaliknya menyampaikan- maklumat peribadi yang berhubung dengan penyediaan perkhidmatan pembekal kepada kami.

Daripada maklumat yang kami terima dari sumber lain:

o maklumat latar belakang daripada pembekal atas nama, atau bagi pihak, anda bertindak atau anda bekerja. Maklumat anda boleh juga diperoleh daripada penyedia pihak ketiga dan sumber awam dan daftar yang tersedia berhubung dengan semakan undang-undang, kawal selia, penilaian risiko dan pematuhan, termasuk sekatan antarabangsa, pendedahan individu atau daftar kawalan - eksport -; dan

o maklum balas daripada pekerja kami tentang prestasi di bawah kontrak.

Cara Kami Menggunakan Maklumat Anda

Kami boleh menggunakan Maklumat Anda untuk tujuan yang berikut:

Untuk menilai kelayakan, keupayaan dan kesesuaian anda untuk menjadi bakal pembekal.

Untuk mengesahkan bakal pembekal sebelum mengikat kontrak dan secara berterusan berhubung dengan pengurusan risiko korporat, konflik kepentingan, sekuriti, keselamatan, kawalan perakaunan/pengauditan dalaman dan kewajipan pematuhan termasuk dalam usaha memerangi sogokan, kewangan, pelanggaran kawalan atau sekatan eksport.

Untuk mengambil langkah-langkah untuk mengikat dan mentadbir kontrak sama ada dengan anda atau dengan organisasi yang anda wakili atau bekerja.

Untuk menjalankan perakaunan dan pemprosesan pembayaran.

Memantau dan menilai prestasi pembekal dan kualiti perkhidmatan yang kami terima.

Menyiasat kemungkinan pelanggaran dan pelaksanaan kontrak kami.

Mematuhi kewajipan undang-undang kami berhubung dengan pengesahan pembekal, penyimpanan rekod untuk tujuan cukai atau kebertanggungjawaban atau bekerjasama dengan pihak berkuasa awam dan kerajaan, membantu penguatkuasaan undang-undang, mahkamah atau pengawal selia atau memberi respons kepada kawal selia atau pertanyaan undang-undang lain selaras dengan kewajipan kami di bawah undang-undang yang berkuat kuasa, ke tahap memerlukan pemprosesan atau pendedahan maklumat peribadi.

Melindungi hak kami atau sebagaimana perlu untuk kepentingan sah kami dalam melindungi harta atau keselamatan peribadi, mengusahakan penyelesaian undang-undang atau cara lain yang tersedia kepada kami dan mengehadkan kerugian kami; mematuhi prosiding kehakiman, perintah mahkamah atau proses undang-undang atau memberi respons kepada permintaan yang sah.

Untu memberi respons kepada soalan dan perhubungan surat-menyurat anda.

Kami memproses data peribadi untuk tujuan di atas mengikut alasan undang-undang yang berikut:

Apabila perlu untuk mengikat dan melaksanakan kontrak yang anda merupakan satu pihak daripada kontrak tersebut.

Apabila perlu untuk tujuan kepentingan sah kami berhubung dengan memenuhi risiko korporat kami, sekuriti, keselamatan, penilaian prestasi dan operasi pematuhan atau dalam melaksanakan atau mempertahankan tuntutan undang-undang atau melindungi perniagaan dan reputasi kami.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 24 of 51

Apabila alasan kepentingan awam yang substantif dikenakan di bawah undang-undang yang berkuat kuasa, relevan kepada mematuhi keperluan kawal selia untuk menetapkan kewujudan tindakan yang menyalahi undang-undang atau penglibatan dalam kelakuan yang tidak jujur, amalan salah atau kelakuan tidak wajar yang serius.

Apabila perlu mematuhi kewajipan undang-undang yang kami tertakluk kepadanya, termasuk dari segi semakan pengesahan, penyimpanan rekod dan bekerjasama dengan kerajaan dan pihak berkuasa penguatkuasaan undang-undang.

Sebaliknya dengan persetujuan anda, setakat bahawa persetujuan tersebut untuk memproses adalah dibenarkan atau dikehendaki mengikut undang-undang yang berkuat kuasa bagi bidang kuasa di lokasi anda.

Cara Kami Mendedahkan Maklumat Anda

Berikut menerangkan tujuan dimana kami boleh berkongsi Maklumat Anda, dan kepada pihak yang boleh kami dedahkan maklumat tersebut:

Kepada ahli gabungan atau subsidiari DaVita yang terlibat dengan penerimaan atau pentadbiran perkhidmatan pembekal. Terutama sekali, DaVita International Limited, bertanggungjawab untuk menyediakan fungsi pengurusan global melalui pusat data di Frankfurt dan London dan syarikat induk kami DaVita Inc. yang beribu pejabat di Amerika Syarikat.

Kepada mana-mana penyedia perkhidmatan berhubung dengan platform IT, semakan latar belakang dan penilaian, pengurusan perisian, perkhidmatan e-billing/pembayaran atau mereka yang menyokong pentadbiran perkhidmatan pembekal yang kami peroleh untuk tujuan yang diterangkan dalam Notis Privasi ini.

Kepada juruaudit atau penasihat profesional atau undang-undang berhubung dengan penerimaan nasihat yang relevan kepada perkhidmatan yang diberikan oleh pembekal.

Kepada mana-mana badan kawal selia atau agensi kerajaan atau lembaga lain termasuk mahkamah, perdagangan, perubatan atau pihak berkuasa penyelia kewangan lembaga cukai atau lembaga sekuriti sosial.

Sebagai respons kepada perintah mahkamah, sepina, waran geledah, undang-undang atau peraturan. Kami boleh bekerjasama dengan penguatkuasaan undang-undang dalam aktiviti penyiasatan dan pendakwaan yang menyalahi undang-undang, melanggar peraturan kami, atau mungkin membahayakan orang lain.

Jika kami percaya pendedahan itu perlu atau wajar untuk mencegah bahaya fizikal atau kerugian kewangan, atau berhubung dengan penyiasatan aktiviti haram yang disyaki atau sebenar, atau pelanggaran terhadap mana-mana penggunaan terma yang relevan atau kontrak lain.

Berhubung dengan transaksi korporat, seperti penjualan, penyerahan hak, pelupusan, penggabungan, kebankrapan, penyatuan, penyusunan semula, pembubaran atau pemindahan syarikat atau asetnya yang lain. Kami boleh memindahkan atau memberikan Notis Privasi ini dan apa-apa Maklumat Anda kepada entiti pihak ketiga yang memperoleh atau digabungkan dengan DaVita sebagai sebahagian daripada penggabungan, pemerolehan, penjualan atau perubahan pemilikan yang lain.

Dengan cara lain yang diterangkan kepada anda sehingga ke tahap pengumpulan, atau berikutan, apabila berkaitan atau diperlukan oleh undang-undang, kepada persetujuan anda.

Pendedahan yang dirujuk di atas boleh melibatkan pemindahan maklumat peribadi anda di luar negara, kepada negara yang mungkin tidak mempunyai undang-undang privasi data yang bersamaan.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 25 of 51

Apabila berkenaan, kami boleh memindahkan maklumat peribadi anda di luar Kawasan Ekonomi Eropah (EEA):

Untuk menyimpannya.

Untuk membolehkan kami menilai, mengikat atau mentadbir kontrak kami dengan anda atau syarikat tempat anda bekerja.

Untuk mengurus kewajipan pematuhan dan risiko perniagaan kami dan apabila kami dikehendaki oleh undang-undang untuk melakukannya.

Untuk memudahkan operasi kumpulan perniagaan kami, apabila hal ini adalah demi kepentingan sah kami dan kami telah memutuskan bahawa ini tidak ditolak oleh hak anda.

Apabila kami memindahkan data peribadi kepada ahli gabungan kami, kami memastikan bahawa pengaturan kami dengan mereka ditentukan oleh perjanjian pemindahan data antara kumpulan yang menggabungkan klausa kontraktual standard untuk pemindahan ke pengawal dan kepada pemproses yang diluluskan oleh Suruhanjaya Eropah https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. Sekiranya pemindahan lain, kami melaksanakan klausa kontraktual standard. Ini termasuk pengesahan dan penyaringan penyedia perkhidmatan HireRight, dan penyedia perkhidmatan TDI dan e-billing Thomson Reuters atau kami meminta untuk memastikan mekanisme lain direka bentuk untuk memastikan pemindahan Maklumat Anda dilindungi dan telah disetujui oleh Suruhanjaya Eropah, seperti untuk Perisai Privasi berhubung dengan penggunaan kami terhadap PasukanJualan https://www.privacyshield.gov/list Butiran tentang pemindahan Maklumat Anda ke mana-mana negara ketiga dan perlindungan yang kami harapkan berhubung dengan pemindahan tersebut dapat diperoleh menggunakan maklumat hubungan yang diberikan di bawah.

Cara Kami Melindungi Maklumat Anda

DaVita menggabungkan perlindungan untuk membantu melindungi sekuriti dan privasi Maklumat Anda. DaVita menggunakan prosedur dan langkah-langkah sekuriti berteknologi yang direka khusus untuk melindungi Maklumat Anda daripada akses dan pendedahan yang tidak dibenarkan. Kami boleh menggunakan penyulitan, teknologi lapisan soket terjamin (SSL), sekatan dalaman, program pengurusan risiko atau langkah-langkah sekuriti yang lain. Walau bagaimanapun, tiada sistem sekuriti yang tidak boleh ditembusi dan penghantaran maklumat melalui Internet adalah tidak terjamin sepenuhnya. Walaupun kami mengambil langkah-langkah untuk melindungi Maklumat Anda, kami tidak boleh menjamin privasi atau sekuritinya. Jika anda mempunyai sebarang soalan tentang jaminan Maklumat Anda, sila hubungi kami menggunakan maklumat hubungan dalam bahagian "Soalan, Aduan dan Hubungan" di bawah.

Hak Anda

Kami berusaha untuk mengekalkan ketepatan Maklumat Anda dan akan menggunakan usaha yang wajar secara komersial untuk segera memberi respons untuk mengemas kini pangkalan data kami apabila anda memberitahu kami bahawa maklumat tersebut di dalam pangkalan data kami adalah tidak tepat. Anda bertanggungjawab untuk memastikan maklumat tersebut itu tepat, lengkap dan terkini.

Vendor yang berada atau berpangkalan di Eropah mempunyai hak untuk meminta:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 26 of 51

untuk diberikan satu salinan data peribadi anda yang berada dalam simpanan kami;

untuk meminta pembetulan atau pemadaman data peribadi anda yang disimpan oleh kami; untuk meminta agar kami menyekat pemprosesan data peribadi anda (contohnya, sementara

kami mengesahkan atau menyiasat kebimbangan dengan maklumat ini); untuk membantah pemprosesan lanjut data peribadi anda, termasuk hak untuk membantah

kepada pemasaran;

untuk meminta bahawa data peribadi yang anda berikan dipindahkan ke pihak ketiga; dan bahawa persetujuan anda jika diminta oleh kami dan diberikan oleh anda untuk pemprosesan

data peribadi anda ditarik balik.

Untuk permintaan atau isu, sila hubungi kami menggunakan maklumat hubungan dalam bahagian “Soalan, Aduan dan Hubungan" di bawah.

Sekiranya anda adalah pembekal yang berada atau berpangkalan di Eropah dan merasa bahawa kami belum menangani dengan secukupnya suatu kebimbangan atau aduan tentang pemprosesan data peribadi anda, anda juga boleh membuat aduan kepada pihak berkuasa penyeliaan perlindungan data tempatan kami https://edpb.europa.eu/about-edpb/board/members_en.

Pengekalan Maklumat Anda

DaVita mengekalkan Maklumat Anda untuk tempoh perhubungan anda dengan kami dan bagi tempoh masa selepas ini sebagaimana perlu untuk tujuan pemprosesan, atau sebagaimana perlu di bawah keperluan undang-undang kebangsaan yang berkuat kuasa yang relevan dengan pengekalan dan seperti yang ditakrifkan dalam polisi pengekalan kami.

Soalan, Aduan dan Hubungi Kami

Jika anda mempunyai soalan tentang Notis Privasi DaVita, Maklumat Anda atau penggunaan Maklumat Anda oleh DaVita, anda boleh menghubungi kami dengan mengklik pada pautan hubungi kami atau dengan menggunakan maklumat di bawah.

DaVita International Limited:

Pos: Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

Pegawai Perlindungan Data DaVita International Limited boleh dihubungi di:

E-Mel: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 27 of 51

6. DaVita Polska Polityka Prywatności dotycząca Dostawców, Płatników oraz Transakcji Biznesowych

Data wejścia w życie 01 czerwca 2020 r

Spółka DaVita Inc. oraz jej odziały i spółki zależne („DaVita”, „my” lub „nas”) jest zobowiązana do zachowania i poszanowania prywatności wszelkich danych osobowych naszych partnerów biznesowych. Niniejsza Polityka Prywatności („Polityka Prywatności„) dotycząca dostawców, potencjalnych dostawców i płatników („dostawcy”) określa, jakie rodzaje danych osobowych odnoszących się do osób pracujących dla naszych dostawców lub z naszymi dostawcami („Państwo”, lub „Wasz”) mogą być przekazywane lub pozyskiwane przez nas, w jaki sposób są one wykorzystywane i komu udostępniane. Polityka wskazuje również, jakie prawa mają zastosowanie do tych danych osobowych. Niniejsza Polityka Prywatności jest dokumentem odrębnym od Warunków współpracy DaVita z naszymi dostawcami. Niezmiernie ważne jest, aby dokładnie przeczytać zarówno niniejszą Politykę Prywatności, jak i warunki umowy.

Zmiany w Polityce Prywatności

Spółka DaVita zastrzega sobie prawo do zmian w niniejszej Polityce Prywatności. Wszelkie zmiany wprowadzane w przyszłości do Polityki Prywatności będą publikowane na naszej stronie internetowej, a zmiany merytoryczne będą przesłane za pośrednictwem poczty elektronicznej, jeśli będzie to możliwe.

Dane osobowe pozyskiwane przez nas

Możemy przetwarzać następujące kategorie Danych Osobowych („Państwa Dane”) w celu oceny, zawarcia lub zarządzania umową o świadczenie usług z Państwem lub z organizacją, którą reprezentujecie, lub dla której pracujecie, lub na rzecz której świadczycie usługi. Rodzaje Państwa Danych, które są przez nas przetwarzane mogą się różnić w zależności od roli, jaką pełnicie dla DaVita. Państwa Dane, które przetwarzamy, mogą obejmować:

Służbowe dane kontaktowe: imię i nazwisko, stanowisko, adres pracodawcy, e-mail, numer telefonu lub podpis składany podczas komunikowania się z nami.

Dane pozyskiwane w trakcie procesu analizy biznesowej: kwalifikacje / wykształcenie oraz informacje związane z doświadczeniem określonego dostawcy.

Informacje pozyskiwane w trakcie procesu weryfikacji kontrahenta: informacje związane z naszym procesem przeprowadzania kontroli prawnych, regulacyjnych, oceny ryzyka i zgodności (w tym w odniesieniu do międzynarodowych list sankcyjnych, weryfikacji PEP lub kontroli eksportu), w tym Państwa wizerunek (w razie potrzeby w związku z koniecznością uwierzytelnienia tożsamości), status podatkowy lub wydane identyfikatory krajowe.

Informacje o umowie: informacje związane z zawarciem i zarządzaniem umową i relacjami handlowymi z Państwem lub z organizacją, którą reprezentujecie, lub dla której pracujecie, w tym informacje o transakcjach, informacje o uzyskanych wynikach oraz inne informacje finansowe.

Identyfikatory online są pozyskiwane w momencie odwiedzenia przez Państwa jednej z naszych stron internetowych. Więcej szczegółów znajduje się w naszej ogólnej Polityce prywatności, która ma zastosowanie do stron internetowych, aplikacji i innych usług online, będących naszą własnością lub przez nas obsługiwanych.

Pozyskiwane przez nas dane mogą pochodzić:

Z danych osobowych, które podają nam Państwo bezpośrednio w momencie, gdy:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 28 of 51

o wypełniacie formularze lub przesyłacie nam takie dane i informacje jak: nazwisko, numer identyfikacji podatkowej, numer paszportu lub dowodu osobistego;

o podajecie dane niezbędne do zawarcia umowy, w tym imię i nazwisko, stanowisko lub dane kontaktowe; oraz

o w inny sposób przekazujecie nam dane osobowe w związku ze świadczeniem usług na naszą rzecz.

Z danych, które otrzymujemy z innych źródeł:

o informacje ogólne od dostawcy, w imieniu którego, lub na rzecz którego działacie, lub dla którego pracujecie. Państwa Dane możemy również pozyskać od zewnętrznych dostawców i ze źródeł publicznych oraz z dostępnych rejestrów w związku z kontrolą prawną, regulacyjną, oceną ryzyka i zgodności, w tym z rejestrów zawierających międzynarodowe listy sankcyjne, rejestru PEP lub kontroli eksportu; oraz

o informacje zwrotne od naszych pracowników dotyczące realizacji umowy.

W jaki sposób wykorzystujemy Państwa Dane

Możemy wykorzystywać Państwa Dane do następujących celów:

Aby ocenić Państwa kwalifikacje, zasoby /możliwości i przydatność pozwalające na bycie potencjalnym dostawcą.

Aby zweryfikować potencjalnego dostawcę przed zawarciem umowy a następnie dokonywać weryfikacji na bieżąco w związku z zarządzaniem ryzykiem korporacyjnym, konfliktami interesów, bezpieczeństwem, ochroną, wewnętrznymi kontrolami księgowymi/audytowymi i zobowiązaniami dotyczącymi zgodności, w tym, w zakresie zwalczania naruszeń dotyczących przekupstwa, naruszeń przepisów finansowych, zasad eksportu lub sankcji.

Aby podejmować kroki mające na celu zawarcie i zarządzanie umową albo z Państwem, albo z organizacją, którą reprezentujecie, lub dla której pracujecie.

Aby prowadzić księgowość i przetwarzać płatności.

Monitorowania i oceny wyników dostawców oraz jakości usług realizowanych na naszą rzecz.

Prowadzenia dochodzeń w sprawie ewentualnego naruszenia postanowień i egzekwowania zapisów łączących nas umów.

Przestrzegania naszych zobowiązań prawnych w odniesieniu do weryfikacji dostawców, prowadzenia dokumentacji dla celów podatkowych lub rozliczeniowych, lub w związku ze współpracą z organami państwowymi i jednostkami rządowymi, wspierania organów ścigania, sądów lub organów regulacyjnych, lub odpowiadania na zapytania regulacyjne lub inne zapytania prawne zgodnie z naszymi zobowiązaniami wynikającymi z obowiązującego prawa w zakresie, w jakim wymaga to przetwarzania lub ujawniania danych osobowych.

Ochrony naszych praw lub w zakresie w jakim jest to konieczne i uzasadnione naszym interesem, w zakresie ochrony własności osobistej lub bezpieczeństwa, podejmowania środków prawnych lub innych dostępnych środków zaradczych i ograniczania naszych szkód; spełnienia wymogów toczących się postępowań sądowych, realizacji nakazów sądowych bądź postępowań prawno-administracyjnych lub odpowiadania na prawnie uzasadnione żądania.

Aby udzielać odpowiedzi na Państwa pytania i korespondencję.

Przetwarzamy dane osobowe dla powyższych celów w oparciu o następujące podstawy prawne:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 29 of 51

Gdy jest to konieczne do zawarcia i realizacji umowy, której są Państwo stroną.

Gdy jest to konieczne do realizacji naszych uzasadnionych interesów w związku z realizacją naszych działań w zakresie ryzyka korporacyjnego, bezpieczeństwa, oceny wyników i zgodności z przepisami, a także w związku z realizacją lub obroną przed roszczeniami prawnymi lub ochroną naszej działalności i reputacji.

W przypadku gdy ma zastosowanie istotny interes publiczny na mocy obowiązujących przepisów prawa, istotny dla spełnienia wymogów regulacyjnych w celu ustalenia istnienia działań niezgodnych z prawem lub zaangażowania w działania nieuczciwe, nadużycia lub inne istotnie niewłaściwe postępowanie.

W celu zapewnienia zgodności z wymogami przepisów prawa, którym podlegamy, również pod względem przeprowadzania kontroli, prowadzenia dokumentacji i współpracy z organami rządowymi i organami ścigania.

W inny sposób, za Państwa zgodą, w zakresie, w jakim taka zgoda na przetwarzanie danych jest dozwolona lub wymagana na mocy prawa obowiązującego w danej jurysdykcji, której podlegacie.

W jaki sposób ujawniamy Państwa Dane

Poniżej opisane są cele, dla których możemy udostępniać Państwa Dane, jak również wskazane są osoby i podmioty, którym możemy Państwa Dane ujawniać:

Na rzecz oddziału lub spółki zależnej DaVita zaangażowanej w przyjmowanie usług lub zarządzanie usługami dostawcy. W szczególności dotyczy to spółki DaVita International Limited, która jest odpowiedzialna za zapewnianie globalnych funkcji zarządzania poprzez centra danych we Frankfurcie i Londynie, jak również naszej Spółki Matki, czyli DaVita Inc. z siedzibą w USA.

Na rzecz wszelkich zewnętrznych usługodawców w związku z platformą informatyczną, kontrolą danych podstawowych i ich oceną, zarządzaniem oprogramowaniem, fakturowaniem elektronicznym/płatnościami, lub na rzecz dostawców, którzy wspierają zarządzanie usług dostawcy, jakie zamawiamy dla celów opisanych w niniejszej Polityce Prywatności.

Na rzecz audytorów lub innych profesjonalnych lub prawnych doradców w związku z uzyskiwaniem porad, a informacje te są adekwatne do rodzaju usług świadczonych przez danego dostawcę.

Na rzecz każdego organu regulacyjnego, jednostki rządowej lub innego organu, w tym sądów, organów nadzoru handlowego, medycznego lub finansowego, organów podatkowych lub Zakładu Ubezpieczeń Społecznych.

W odpowiedzi na nakaz sądowy, pozew, nakaz przeszukania, prawo lub rozporządzenie. Możemy współpracować z organami ścigania przy prowadzeniu dochodzeń i ściganiu działań, które są niezgodne z prawem, naruszają nasze zasady lub mogą być szkodliwe dla innych.

Jeśli uważamy, że ujawnienie danych jest konieczne lub właściwe, aby zapobiec szkodom fizycznym lub stratom finansowym, lub w związku z dochodzeniem, którego przedmiotem jest podejrzenie o prowadzenie nielegalnej działalności, lub w związku z naruszeniem innych umów.

W związku z transakcją biznesową, taką jak sprzedaż, cesja, zbycie, połączenie, upadłość, konsolidacja, reorganizacja, likwidacja lub inne przeniesienie spółki lub jej majątku. Możemy przenieść lub scedować niniejszą Politykę Prywatności i wszelkie Państwa Dane na rzecz podmiotu zewnętrznego, który przejmuje lub łączy się z DaVita w ramach fuzji, przejęcia, sprzedaży lub innej zmiany własności.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 30 of 51

W inny sposób opisany i przedstawiony w czasie, gdy będziecie Państwo przekazywać swoje dane osobowe, lub za Państwa zgodą, jeśli ma to zastosowanie lub jest wymagane przez obowiązujące prawo.

Ujawnienie, o którym mowa powyżej, może wiązać się z przekazaniem Państwa danych osobowych za granicę, do krajów, w których mogą nie obowiązywać równoważne przepisy o ochronie danych osobowych.

W stosownych przypadkach możemy przekazać Państwa dane osobowe poza Europejski Obszar Gospodarczy (EOG):

W celu ich przechowywania.

W celu umożliwienia nam dokonania oceny, zawarcia lub zarządzania naszą umową z Państwem lub firmą, dla której pracujecie.

W celu zarządzania naszymi zobowiązaniami w zakresie zgodności z przepisami i ryzykiem biznesowym oraz w każdej sytuacji, gdy jest to wymagane przez prawo.

W celu ułatwienia funkcjonowania naszej grupy przedsiębiorstw, tam gdzie leży to w naszym uzasadnionym interesie i gdy doszliśmy do wniosku, że spełnienie tego warunku nie naruszałoby Państwa praw.

W przypadku gdy przekazujemy dane osobowe naszym podmiotom stowarzyszonym, zapewniamy, że nasze ustalenia z nimi są regulowane na mocy międzygrupowej umowy o przekazywaniu danych zawierającej standardowe klauzule umowne dotyczące przekazywania danych administratorom danych i podmiotom przetwarzającym dane zatwierdzonym przez Komisję Europejską https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. W przypadku przekazywania danych w inny sposób stosujemy standardowe klauzule umowne. Dotyczy to również dostawców usług weryfikacyjnych i monitorujących HireRight oraz dostawcy usług TDI i fakturowania elektronicznego Thomson Reuters. Staramy się również zapewnić inne mechanizmy opracowane w celu zagwarantowania, że przekazywanie Państwa Danych jest zabezpieczone i zostało zatwierdzone przez Komisję Europejską, jak w przypadku porozumienia dotyczącego Tarczy Prywatności (Privacy Shield) w związku z korzystaniem przez nas z SalesForce https://www.privacyshield.gov/list . Szczegóły dotyczące przekazywania Państwa Danych do krajów trzecich oraz zabezpieczeń, na których opieramy się w związku z takim przekazywaniem danych, można uzyskać korzystając z danych kontaktowych podanych poniżej.

Jak chronimy Państwa Dane

DaVita zapewnia zabezpieczenia, które pomagają chronić bezpieczeństwo i prywatność Państwa Danych. DaVita stosuje wybrane proceduralne i technologiczne środki bezpieczeństwa mające na celu ochronę Państwa Danych przed nieuprawnionym dostępem i ujawnieniem. Możemy używać szyfrowania, technologii SSL (Secure Socket Layer), wewnętrznych ograniczeń, programów do zarządzania ryzykiem lub innych środków bezpieczeństwa. Jednak żaden system bezpieczeństwa nie zapewnia pełnej ochrony, a przesyłanie informacji przez Internet nie jest całkowicie bezpieczne. Podejmując działania mające na celu ochronę Państwa Danych, nie możemy zagwarantować ich pełnej prywatności ani bezpieczeństwa. Jeśli mają Państwo jakiekolwiek pytania

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 31 of 51

dotyczące bezpieczeństwa Państwa Danych, prosimy o kontakt z nami przy wykorzystaniu danych kontaktowych zawartych w sekcji „Pytania, skargi i kontakt z nami” poniżej.

Państwa prawa

Dążymy do zachowania poprawności Państwa Danych i dokładamy wszelkich uzasadnionych starań, aby szybko reagować i aktualizować naszą bazę danych, gdy stwierdzą Państwo, że informacje zawarte w naszej bazie danych nie są poprawne. Państwa obowiązkiem jest zapewnienie, że takie dane są poprawne, kompletne i aktualne.

Dostawcy zlokalizowani lub mający siedzibę na terytorium Europy mają prawo do:

żądania udostępnienia kopii przechowywanych przez nas danych osobowych dotyczących konkretnego dostawcy;

żądania sprostowania lub usunięcia przechowywanych przez nas danych osobowych dotyczących konkretnego dostawcy;

żądania ograniczenia przetwarzania danych osobowych dotyczących konkretnego dostawcy (na przykład podczas weryfikacji lub prowadzenia dochodzenia w odniesieniu do zgłoszonych obaw związanych z tymi danymi);

wyrażenia sprzeciwu wobec dalszego przetwarzania danych osobowych dotyczących konkretnego dostawcy, w tym skorzystania z prawa do sprzeciwu wobec działań marketingowych;

żądania przeniesienia danych do innego podmiotu zewnętrznego; oraz

cofnięcia zgody na konkretny sposób przetwarzania danych osobowych dotyczących dostawcy, jeśli został wcześniej o taką zgodę poproszony i jej udzielił.

W przypadku pytań lub wątpliwości prosimy o kontakt z nami, korzystając z danych kontaktowych znajdujących się w sekcji „Pytania, skargi i kontakt z nami” poniżej.

W przypadku dostawcy działającego lub mającego siedzibę na terytorium Europy, który twierdzi, że nie zajęliśmy się w wystarczającym stopniu problemem lub skargą dotyczącą przetwarzania przez nas jego danych osobowych, dostawca ten może również złożyć skargę do swojego krajowego urzędu nadzorującego ochrony danych osobowych. https://edpb.europa.eu/about-edpb/board/members_en.

Przechowywanie Państwa Danych

DaVita przechowuje Państwa Dane w trakcie trwania współpracy oraz przez pewien okres czasu po ustaniu tej współpracy, jeśli jest to konieczne do celów przetwarzania lub zgodne z obowiązującymi krajowymi wymogami prawnymi dotyczącymi przechowywania danych, oraz zgodnie z naszą polityką przechowywania danych.

Pytania, skargi i kontakt z nami

W przypadku pytań dotyczących Polityki Prywatności DaVita, Państwa Danych lub wykorzystywania Państwa Danych przez DaVita, możecie skontaktować się z nami klikając na link kontaktowy lub korzystając z poniższych danych.

DaVita International Limited:

Adres pocztowy: Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 32 of 51

Kontakt z Inspektorem Ochrony Danych DaVita International Limited jest możliwy pod adresem:

E-mail: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 33 of 51

7. Aviso de privacidade de compromisso comercial, clientes e fornecedores DaVita Brasil

Em vigor 01 junho 2020

DaVita Inc. e suas afiliadas e subsidiárias ("DaVita” ou “nós”) estão comprometidas em manter e respeitar a privacidade de qualquer informação pessoal associada aos nossos parceiros de negócios. Este Aviso de Privacidade ("Aviso de Privacidade") para fornecedores, potenciais fornecedores e pagadores ("fornecedores”) explica que tipos de informações pessoais relacionadas a pessoas que trabalham para ou com nossos fornecedores ("você" ou “suas”) podem ser enviadas ou coletadas por nós, como são usadas e com quem são compartilhadas. Também define e quais direitos se aplicam a essas informações pessoais. Este Aviso de Privacidade é separado dos Termos de compromisso da DaVita com nossos fornecedores e é importante que você leia atentamente este Aviso de Privacidade e os termos do contrato.

Alterações neste Aviso de Privacidade

A DaVita se reserva o direito de alterar este Aviso de Privacidade. Quaisquer alterações que fizermos neste Aviso de Privacidade no futuro serão publicadas em nosso site e, em relação a alterações substanciais, serão notificadas por e-mail, sempre que possível.

Informações pessoais que coletamos

Podemos processar as seguintes categorias de informações pessoais ("Suas Informações”), para avaliar, firmar ou administrar um contrato para receber serviços com você ou com a organização que você representa ou para quem está trabalhando ou para a qual está prestando serviços. Os tipos de informações que processamos podem variar dependendo da sua função em relação à DaVita e podem incluir:

Informações de contato comercial: seu nome, cargo, endereço comercial, e-mail, número de telefone ou assinatura que você enviar para se comunicar conosco.

Informações de diligência comercial: formação profissional/educacional e informações anteriores relacionadas a determinadas experiências do fornecedor e verificação de seleção de credenciais.

Informações de conformidade: informações relacionadas ao nosso processo de realização de verificações legais, regulatórias, de risco e de conformidade de fornecedores (inclusive contra sanções internacionais, pessoas expostas ou registros de controles de exportação), incluindo sua imagem (quando necessário em conexão com autenticação de identidade), status fiscal ou nacional com identificadores emitidos.

Informações do contrato: informações relacionadas à celebração e administração do contrato e do relacionamento comercial com você ou com a organização para a qual você representa ou trabalha, incluindo informações sobre transações, informações sobre desempenho e informações financeiras.

Identificadores online coletamos quando você visita um de nossos sites. Veja a nossa Política de Privacidade aplicável aos sites, aplicativos e outros serviços online que possuímos ou operamos.

As informações que coletamos podem vir:

de informações pessoais, você nos fornece diretamente quando:

o preenche formulários ou nos envia informações como nome, identificação fiscal, passaporte ou documento de identidade;

o fornecer as informações necessárias para celebrar um contrato, incluindo nome, função ou informações de contato; e

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 34 of 51

o caso contrário, nos comunique informações pessoais em conexão com o fornecimento dos serviços do fornecedor para nós.

Das informações que recebemos de outras fontes:

o informações básicas do fornecedor em nome ou em nome do qual você está atuando ou para o qual está trabalhando. Suas informações também podem ser obtidas de fornecedores externos e fontes públicas e registros disponíveis em conexão com verificações legais, regulatórias, de risco e de conformidade, inclusive de sanções internacionais, pessoas expostas ou registros de controles de exportação; e

o feedback de nossos funcionários sobre o desempenho do contrato.

Como usamos Suas Informações

Podemos usar Suas Informações para os seguintes fins:

A fim de avaliar suas qualificações, capacidades e adequação para ser um fornecedor em potencial.

Verificar um potencial fornecedor antes de celebrar um contrato e de forma contínua em relação ao gerenciamento de riscos corporativos, conflitos de interesse, segurança, , controles internos de contabilidade/auditoria e obrigações de conformidade, inclusive no combate a suborno, questões financeiras, controle de exportação ou violações de sanções.

Tomar medidas para celebrar e administrar um contrato com você ou com a organização que você representa ou trabalha.

Realizar contabilidade e processamento de pagamentos.

Monitorar e avaliar o desempenho do fornecedor e a qualidade dos serviços que recebemos.

Investigar possíveis violações e fazer cumprir nossos contratos.

Cumprir nossas obrigações legais em relação à verificação de fornecedores, manutenção de registros para fins fiscais ou de prestação de contas ou em cooperação com autoridades públicas e governamentais, auxiliando a aplicação da lei, tribunais ou reguladores ou respondendo a consultas regulatórias ou outras questões legais de acordo com nossas obrigações sob as leis aplicáveis , na medida em que isso exija processamento ou divulgação de informações pessoais.

Proteger nossos direitos ou conforme necessário para nosso legítimo interesse em proteger bens ou segurança pessoal, buscar remédios legais ou outros disponíveis e limitar nossos danos; cumprir procedimentos judiciais, ordens judiciais ou processos legais ou responder a solicitações legais.

Para responder às suas perguntas e correspondência.

Processamos dados pessoais para os fins acima, sob os seguintes fundamentos legais:

Quando necessário, celebrar e executar um contrato do qual você é parte.

Quando necessário, para fins de nossos interesses legítimos, em conexão com o cumprimento de nossas operações corporativas de risco, segurança, proteção, avaliação de desempenho e conformidade ou no exercício ou na defesa de reivindicações legais ou na proteção de nossos negócios e reputação.

Quando razões substanciais de interesse público se apliquem de acordo com a lei aplicável,

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 35 of 51

são relevantes para o cumprimento de requisitos regulamentares para estabelecer a existência de ações ilegais ou envolvimento em desonestidade, negligência ou conduta seriamente inadequada.

Quando necessário, para cumprir as obrigações legais às quais estamos sujeitos, inclusive nos termos de verificações, manutenção de registros e cooperação com autoridades governamentais e policiais.

Caso contrário, com o seu consentimento, na medida em que esse consentimento para o processamento seja permitido ou exigido pela lei aplicável da jurisdição em que você estiver localizado.

Como divulgamos Suas Informações

A seguir, descrevemos os objetivos para os quais podemos compartilhar Suas Informações e para quem podemos divulgá-las:

Para uma filial ou subsidiária DaVita envolvida no recebimento ou administração dos serviços do fornecedor. Em particular, a DaVita International Limited, responsável por fornecer funções de gerenciamento global por meio de data centers em Frankfurt e Londres e nossa empresa controladora, a DaVita Inc., com sede nos EUA.

A quaisquer fornecedores de serviços terceirizados relacionados à plataforma de TI, verificações de antecedentes e avaliação, gerenciamento de software, serviços de cobrança/pagamento eletrônico ou àqueles que suportam a administração dos serviços de fornecedores que adquirimos para os fins descritos neste Aviso de Privacidade.

Aos auditores ou a consultores profissionais ou jurídicos em conexão com o recebimento de conselhos relevantes para os serviços prestados pelo fornecedor.

A qualquer órgão regulador ou agência governamental ou outro órgão, incluindo os tribunais, as autoridades de supervisão médica ou financeira, órgãos fiscais ou de seguridade social.

Em resposta a uma ordem judicial, intimação, mandado de busca, lei ou regulamento. Podemos cooperar com a aplicação da lei na investigação e ação judicial que sejam ilegais, violem nossas regras ou possam ser prejudiciais a terceiros.

Se acreditarmos que a divulgação é necessária ou apropriada para evitar danos físicos ou perdas financeiras, ou em conexão com uma investigação de atividade ilegal suspeita ou real, ou violação de quaisquer termos de uso ou outros contratos relevantes.

Em conexão com uma transação corporativa, como venda, cessão, alienação, fusão, falência, consolidação, reorganização, liquidação ou outra transferência da empresa ou de seus ativos. Podemos transferir ou atribuir este Aviso de Privacidade e quaisquer de Suas Informações a uma entidade terceirizada que adquira ou seja incorporada à DaVita como parte de uma fusão, aquisição, venda ou outra mudança de propriedade.

De outras maneiras descritas a você no ponto de coleta, ou em conformidade, quando aplicável ou exigido por lei, com o seu consentimento.

As divulgações mencionadas acima podem envolver a transferência de Suas Informações pessoais no exterior para países que podem não ter leis equivalentes de privacidade de dados.

Onde aplicável, podemos transferir Suas Informações pessoais para fora do Espaço Econômico Europeu (EEE):

Para armazená-las.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 36 of 51

Para nos permitir avaliar, celebrar ou administrar nosso contrato com você ou a empresa em que trabalha.

Gerenciar nossas obrigações de conformidade e risco comercial e onde somos legalmente obrigados a fazê-lo.

Para facilitar a operação de nosso grupo de negócios, onde é de nosso interesse legítimo e concluímos que eles não são substituídos por seus direitos.

Onde transferimos dados pessoais para nossas afiliadas, garantimos que nossos acordos com eles sejam regidos por um contrato de transferência de dados entre grupos que incorpore cláusulas contratuais padrão para transferências para controladores e processadores aprovados pela Comissão Europeia https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. No caso de outras transferências, implementamos as cláusulas contratuais padrão. Isso inclui nossos prestadores de serviços de verificação e triagem HireRight e Thomson Reuters, fornecedor de serviços de TDI e e-Billing, ou procuramos garantir outros mecanismos projetados para garantir que as transferências de Suas Informações sejam protegidas e aprovadas pela Comissão Europeia, como para o Escudo de Privacidade em relação ao uso do SalesForce https://www.privacyshield.gov/list Detalhes da transferência de Suas Informações para países terceiros e as salvaguardas nas quais confiamos em relação a essas transferências podem ser obtidos usando os detalhes de contato fornecidos abaixo.

Como protegemos Suas Informações

A DaVita incorpora salvaguardas para ajudar a proteger a segurança e a privacidade de Suas Informações. A DaVita emprega certas medidas de segurança processual e tecnológica projetadas para proteger Suas Informações contra acesso e divulgação não autorizados. Podemos usar criptografia, tecnologia SSL (Secure Sockets Layer), restrições internas, programas de gerenciamento de riscos ou outras medidas de segurança. No entanto, nenhum sistema de segurança é impenetrável e a transmissão de informações pela Internet não é completamente segura. Embora tomemos medidas para proteger Suas Informações, não podemos garantir sua privacidade ou segurança. Se você tiver alguma dúvida sobre a segurança de Suas Informações, entre em contato conosco usando as informações de contato na seção "Perguntas, reclamações e contatos" abaixo.

Seus Direitos

Nós nos esforçamos para manter a precisão de Suas Informações e usaremos nossos esforços comercialmente razoáveis para responder prontamente à atualização de nosso banco de dados quando você nos informar que essas informações em nosso banco de dados não são precisas. É sua responsabilidade garantir que essas informações sejam precisas, completas e atualizadas.

Os fornecedores localizados ou baseados na Europa têm o direito de solicitar:

receber uma cópia de seus dados pessoais mantidos por nós; solicitar a retificação ou apagamento de seus dados pessoais mantidos por nós;

solicitar que restrinjamos o processamento de seus dados pessoais (enquanto verificamos ou investigamos suas preocupações com essas informações, por exemplo);

opor-se ao processamento adicional de seus dados pessoais, incluindo o direito de se opor ao marketing;

solicitar que seus dados pessoais fornecidos sejam movidos para terceiros; e que seu consentimento, se solicitado por nós e fornecido por você para processamento

específico de seus dados pessoais, seja retirado.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 37 of 51

Para solicitações ou problemas, entre em contato conosco usando as informações de contato na seção "Perguntas, reclamações e contatos" abaixo.

Onde você é um fornecedor localizado ou com sede na Europa e sente que não tratamos suficientemente de uma preocupação ou reclamação sobre o processamento de seus dados pessoais, você também pode reclamar com a autoridade supervisora local de proteção de dados https://edpb.europa.eu/about-edpb/board/members_en.

Retenção de Suas Informações

A DaVita retém Suas Informações pelo período de seu relacionamento conosco e por um período de

tempo após isso, conforme necessário para fins de processamento ou conforme exigido pelos

requisitos legais nacionais aplicáveis à retenção e conforme definido em nossas políticas de

retenção.

Perguntas, Reclamações e Fale Conosco

Se você tiver alguma dúvida sobre o Aviso de privacidade da DaVita, Suas Informações ou o uso de Suas Informações pela DaVita, entre em contato conosco clicando no link fale conosco ou usando as informações abaixo.

DaVita International Limited:

Informação Postal: Chiswick Park, edifício 7, 566 Chiswick High Road, Londres, W4 5YG.

O Diretor de Proteção de Dados da DaVita International Limited pode ser contatado em:

E-Mail: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 38 of 51

8. DaVita Portugal Aviso de privacidade de fornecedores , entidades pagadoras e transações comerciais

Data de entrada em vigor 01 junho 2020

A DaVita Inc., e as suas filiais e subsidiárias ("DaVita," "nós" ou "nos") comprometem-se a manter e a respeitar a privacidade de quaisquer informações pessoais associadas aos nossos parceiros comerciais. Este Aviso de Privacidade ("O Aviso de Privacidade") para fornecedores, potenciais fornecedores e entidades pagadoras ("fornecedores") explica que tipos de informações pessoais referentes a indivíduos que trabalhem para ou com os nossos fornecedores ("você", ou "os seus/as suas") poderão ser-nos enviados ou recolhidos por nós, como são utilizados e com quem são partilhados. Também determina que direitos se aplicam a estas informações pessoais. Este Aviso de Privacidade é distinto dos Termos de transações da DaVita com os seus fornecedores e é importante que leia atentamente este Aviso de Privacidade e os termos do acordo.

Alterações a este Aviso de Privacidade

A DaVita reserva-se o direito de alterar este Aviso de Privacidade. Quaisquer alterações futuras que realizemos a este Aviso de Privacidade serão publicadas no nosso endereço da internet e, no que respeita a alterações substanciais, serão comunicadas por e-mail, sempre que possível.

Informações Pessoais que recolhemos

Poderemos processar as seguintes categorias de Informações pessoais ("As suas informações") para avaliarmos, celebrarmos ou administrarmos um acordo para a prestação de serviços consigo, com a organização que representa, com a entidade para a qual trabalha ou através da qual presta os seus serviços. Os tipos de informações pessoais que processamos poderão variar, dependendo da sua função relativamente à DaVita e poderão incluir:

Informações de contacto profissional: O seu nome, função, morada do emprego, endereço de e-mail, número de telefone ou assinatura que envia ao comunicar connosco.

Informações de diligência profissional: experiência profissional/habilitações e informações do seu CV relativamente à experiência com determinados fornecedores e verificações de seleção de credenciais.

Informações de conformidade: informações relacionadas com o nosso processo para a realização de verificações de avaliação legal, regulamentar, de risco e de conformidade dos fornecedores (incluindo sanções internacionais, pessoas expostas ou registos de controlos de exportação), incluindo a sua imagem (sempre que necessário para autenticação da sua identidade), situação fiscal ou meios de identificação emitidos a nível nacional.

Informações contratuais: informações relacionadas com a celebração e gestão da relação contratual e comercial, consigo ou com a organização que representa ou para a qual trabalha, incluindo informações sobre transações, informações de desempenho e informações financeiras.

Identificadores online que recolhemos quando visita um dos nossos endereços de internet. Consulte a nossa Política de Privacidade geral aplicável a endereços de internet, aplicações e outros serviços online que possuímos ou que utilizamos.

As informações que recolhemos poderão ser provenientes de:

Informações pessoais que nos faculte diretamente ao:

o Preencher formulários ou enviar-nos informações, tais como nome, identificação fiscal, passaporte ou meio de identificação;

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 39 of 51

o Fornecer informações necessárias para a celebração de um contrato, incluindo nome, função ou informações de contacto e

o Informações pessoais que de outra forma nos comunique relacionadas com a prestação dos seus serviços à nossa organização.

Informações que recebemos de outras fontes:

o Informações de antecedentes do fornecedor em nome do qual está a agir ou para o qual trabalha. As suas informações também poderão ser obtidas a partir de terceiros e de fontes públicas e registos disponíveis relacionados com verificações de avaliação legal, regulamentar, de risco e de conformidade, incluindo sanções internacionais, pessoas expostas ou registos de controlo à exportação e

o Comentários dos seus colaboradores quanto ao desempenho ao abrigo do contrato.

Como utilizamos as suas informações

Poderemos utilizar as suas informações para as seguintes finalidades:

Para avaliarmos as suas qualificações, capacidades e adequação ao estatuto de potencial fornecedor.

Para verificarmos um potencial fornecedor antes da celebração de um contrato e continuamente em relação à gestão do nosso risco empresarial, conflitos de interesses, proteção, segurança, controlos de contabilidade/auditoria internos, incluindo o combate a subornos, violações financeiras, controlo de exportações ou sanções.

Para darmos os passos necessários à celebração e gestão de um contrato consigo ou com a organização que representa ou para a qual trabalha.

Para a contabilidade e processamento de pagamentos.

Monitorização e avaliação do desempenho do fornecedor e da qualidade dos serviços que nos são prestados.

Investigação de possíveis violações e execução dos nossos contratos.

Cumprimento das nossas obrigações legais relativamente à verificação de fornecedores, manutenção de registos para fins fiscais e de contabilidade ou para a cooperação com autoridades públicas e governamentais, ajuda à aplicação da lei, sentenças de tribunais ou determinações de reguladores ou resposta a pedidos regulamentares ou de outra natureza legal de acordo com as nossas obrigações ao abrigo da legislação em vigor, na medida em que seja necessário o processamento ou a divulgação das informações pessoais.

Proteção dos nossos direitos ou conforme seja necessário para os nossos legítimos interesses de proteção de propriedade pessoal ou segurança, utilização de recursos legais ou outros que nos sejam disponibilizados, e limitação dos nossos danos; cumprimento de ações judiciais, ordens judiciais ou processos legais ou resposta a pedidos lícitos.

Para respondermos às suas questões e correspondência.

Processamos dados pessoais para as finalidades acima referidas ao abrigo dos seguintes fundamentos legais:

Sempre que seja necessário para a celebração e execução de um contrato no qual é uma das partes envolvidas.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 40 of 51

Sempre que seja necessário no âmbito dos nossos legítimos interesses no que se refere ao nosso cumprimento do risco empresarial, proteção, segurança, avaliação do desempenho e operações de conformidade ou no exercício e defesa de ações legais ou proteção da nossa empresa e reputação.

Sempre que fundamentos de interesse público substanciais se apliquem ao abrigo da legislação em vigor, sejam relevantes para o cumprimento dos requisitos regulamentares para estabelecer a existência de ações ilícitas ou o envolvimento em conduta desonesta, má prática ou conduta imprópria grave.

Sempre que necessário para cumprir obrigações legais às quais estejamos sujeitos, incluindo em termos de verificações, manutenção de registos e cooperação com autoridades governamentais e de aplicação da lei.

Com o seu consentimento, na medida em que tal consentimento para o processamento seja permitido ou exigido ao abrigo da legislação em vigor da sua jurisdição.

Como divulgamos as suas informações

Os parágrafos que se seguem descrevem as finalidades para as quais poderemos partilhar as suas informações e a quem as poderemos divulgar:

A uma filial ou subsidiária da DaVita envolvida na recepção ou gestão dos serviços do fornecedor. Em particular, a DaVita International Limited, responsável por fornecer funções de gestão global através de centros de dados em Frankfurte e Londres, e a nossa empresa-mãe, a DaVita Inc., sediada nos Estados Unidos da América.

A quaisquer prestadores de serviços terceiros relacionados com a plataforma de TI, verificação de antecedentes e avaliação, gestão de software, serviços de faturação/pagamento eletrónico ou quem nos apoie na gestão dos serviços do fornecedor por nós seleccionado para as finalidades descritas neste Aviso de Privacidade.

A auditores ou consultores profissionais ou jurídicos associados à recepção de aconselhamento relevante para os serviços prestados pelo fornecedor.

A qualquer organismo regulador ou agência governamental ou qualquer outro organismo, incluindo tribunais, autoridades de supervisão comercial, médica ou financeira ou organismos fiscais ou de segurança social.

Em resposta a uma ordem judicial, intimação, mandato de busca, lei ou regulamento. Poderemos cooperar com as entidades de aplicação da lei na investigação ou acusação de atividades que sejam ilícitas, violem as nossas regras ou sejam prejudiciais para terceiros.

Se acreditarmos que a divulgação é necessária ou adequada para a prevenção de danos físicos ou perdas financeiras ou em ligação com uma investigação de atividade ilícita suspeita ou consumada ou a violação de quaisquer termos de utilização relevantes ou outros contratos.

Relacionados com uma transação empresarial, tal como uma venda, atribuição, alienação, fusão, insolvência, consolidação, reorganização, liquidação ou qualquer outra transferência da empresa ou dos seus ativos. Poderemos transferir ou atribuir este Aviso de Privacidade e quaisquer das suas informações a uma entidade terceira que adquira ou se funda com a DaVita como parte de uma fusão, aquisição, venda ou outra mudança de propriedade.

Noutras formas que lhe sejam descritas no ponto de recolha ou em conformidade, sempre que aplicável ou exigido por lei, com o seu consentimento.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 41 of 51

As divulgações acima referidas poderão envolver a transferência das suas informações pessoais para o estrangeiro, para países que podem não ter leis equivalentes de privacidade de dados.

Conforme aplicável, podemos transferir as suas informações pessoais para fora do Espaço Económico Europeu (EEE):

Para armazená-las.

Para permitir que avaliemos, celebremos ou executemos contratos consigo ou com a empresa para a qual trabalha.

Para gerirmos as nossas obrigações de conformidade e risco empresarial e sempre que sejamos legalmente obrigados a fazê-lo.

Para facilitarmos o funcionamento do nosso grupo de empresas, sempre que seja do nosso legítimo interesse e depois de concluirmos que não se sobrepõe aos seus direitos.

Sempre que procedamos à transferência dos seus dados pessoais para as nossas filiais, garantimos que as nossas interações são regidas por um acordo de transferência de dados inter-grupo que incorpora cláusulas contratuais padrão para transferências e processadores aprovadas pela Comissão Europeia https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en. Em caso de outras transferências, implementamos cláusulas contratuais padrão. Estão incluídos os nossos fornecedores de serviços de verificação e rastreio, HireRight e TDI e o fornecedor de serviços de faturação eletrónica Thomson Reuters, ou procuramos garantir que outros mecanismos concebidos para garantir que as transferências das suas informações são salvaguardadas e foram aprovadas pela Comissão Europeia estão em vigor, tal como o Privacy Shield em relação à nossa utilização do SalesForce https://www.privacyshield.gov/list. Os detalhes da transferência das suas informações para países terceiros e as salvaguardas nas quais confiamos relativamente a tais transferências podem ser obtidos utilizando os detalhes de contacto abaixo indicados.

Como protegemos as suas informações

A DaVita incorpora salvaguardas para ajudar a proteger a segurança e a privacidade das suas informações. A DaVita implementa determinadas medidas de segurança tecnológicas e ao nível dos procedimentos concebidas para proteger ss suas informações do acesso e divulgação não autorizados. Poderemos utilizar encriptação, a tecnologia Secure Sockets Layer (SSL), restrições internas, programas de gestão do risco ou outras medidas de segurança. Contudo, nenhum sistema de segurança é impenetrável e a transmissão de informações através da Internet não é completamente segura. Embora envidemos medidas para proteger as suas informações, não podemos garantir a sua privacidade ou segurança. Em caso de dúvidas sobre a segurança das suas informações, contacte-nos utilizando as informações de contacto na secção "Dúvidas, Reclamações e Contactos" abaixo.

Os seus Direitos

Envidamos todos os esforços para manter a privacidade das suas informações e envidaremos esforços comercialmente razoáveis para respondermos de imediato à atualização da nossa base de dados quando nos indicar que as suas informações na nossa base de dados não estão corretas. É da sua responsabilidade garantir que tais informações estão precisas, completas e atualizadas.

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 42 of 51

Os fornecedores sitos na Europa têm o direito de solicitar:

Uma cópia dos seus dados pessoais detidos por nós;

A retificação ou a eliminação dos seus dados pessoais retidos por nós; Que restrinjamos o processamento dos seus dados pessoais (embora verifiquemos ou

investiguemos as suas preocupações relativas a estas informações, por exemplo);

A objeção a posterior processamento dos seus dados pessoais, incluindo o direito de objeção ao marketing;

Solicitar que os seus dados pessoais sejam transferidos para terceiros e Que o seu consentimento, caso seja solicitado por nós e fornecido por si, para o

processamento dos seus dados pessoais seja retirado

Para pedidos ou questões, contacte-nos utilizando as informações de contacto indicadas na secção "Dúvidas, Reclamações e Contactos" abaixo.

Se for um fornecedor situado ou sediado na Europa e considerar que não tratámos uma preocupação ou reclamação sobre o nosso processamento dos seus dados pessoais de uma forma adequada, poderá igualmente apresentar queixa à sua autoridade supervisora de proteção de dados local https://edpb.europa.eu/about-edpb/board/members_pt.

Retenção das suas Informações

A DaVita retém as suas informações durante a sua relação connosco e por um período de tempo após tal relação, conforme tal seja necessário para o processamento ou conforme seja exigido pelos requisitos legais nacionais relevantes para a retenção e conforme definido nas nossas políticas de retenção.

Dúvidas, Reclamações e Contactos

Em caso de dúvida sobre o Aviso de Privacidade da DaVita, sobre as suas informações ou a utilização das suas informações pela DaVita, poderá contactar-nos, clicando na ligação Contacte-nos ou utilizando as informações abaixo descritas.

DaVita International Limited:

Morada postal: Chiswick Park, Building 7, 566 Chiswick High Road, Londres, W4 5YG.

Pode contactar o Responsável de Proteção de Dados da DaVita International Limited através do:

E-mail: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 43 of 51

9. DaVita 中国大陆供应商、支付方及商业合作隐私声明

生效日期 2020/06/01

DaVita Inc.及其附属公司和子公司(以下简称“DaVita”或“我们”或“我们的”)致力于维护和尊重

与我们的业务合作伙伴相关的任何个人信息的隐私。本隐私声明(以下简称“隐私声明”)适用

于供应商、潜在供应商和付款方(以下简称“供应商”),说明了可能会提交给我们或我们可能会收集的与为供应商工作或同供应商合作的人员(以下简称“您”或“您的”)相关的个人信息的类型、如何使用这些信息,以及与谁共享此类信息。 同时亦规定了哪些权利适用于此类个人

信息。 本隐私声明独立于 DaVita 与供应商合作的协议条款,您务必仔细阅读本隐私声明和

协议条款。

本隐私声明的变更

DaVita 保留变更本隐私声明的权利。我们日后对本隐私声明所做的任何变更都会发布在我们

的网站上,并且在可能的情况下,会通过电子邮件通知实质性变更。

我们收集的个人信息

我们可能处理以下类别的个人信息(以下简称“您的信息”),以便评估、订立或管理与您、您

所代表的组织、您为之工作的组织或您向其提供服务的组织的服务协议。 我们所处理的您的信息的类型可能因您在 DaVita 的角色而异,并可能包括:

业务联系信息: 您在与我们沟通时提交的姓名、职务、工作地址、电子邮件、电话号码或

签名。

业务尽职调查信息:职业/教育背景,以及与特定供应商经验和证书选择检查相关的简历信

息。

合规信息:与我们的供应商法律、法规、风险及合规评估核查(包括根据国际制裁令、风

险人员或出口管制名册进行的核查)流程相关的信息,包括您的形象(如有与身份认证相

关的必要)、税务状况或国家颁发的身份识别凭证。

合同信息:关于订立和管理与您、您所代表的、或工作的组织的合同及业务关系方面的信

息,包括交易信息、绩效信息和财务信息。

当您访问我们的网站时我们收集的联机标识符。 请参阅适用于我们拥有或运营的网站、应

用程序及其他在线服务的一般隐私政策。

我们收集的信息可能来自于:

在您从事以下活动时直接提供给我们的个人信息:

o 填写表格或向我们发送姓名、税务鉴证、护照或身份证等信息;

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 44 of 51

o 提供签订合同所需的信息,包括姓名、职务或联系信息;以及

o 以其他方式向我们传达的与为我们提供供应商服务有关的个人信息。

我们从其他来源获得的信息:

o 由您以其名义、代表其行事、或为其工作的供应商提供的背景信息。 您的信

息也可能从第三方提供方、公共来源以及与法律、监管、风险和合规评估检查

有关的可用登记处获得,包括国际制裁令、风险人员或出口管制名册;以及

o 员工对合同履行情况的反馈。

我们如何使用您的信息

我们可能将您的信息用于以下目的:

评估您的资质、能力以及是否适合成为潜在供应商。

在签订合同前以及在管理公司风险、利益冲突、安全保障、内部会计/审计控制和合规

义务(包括打击贿赂、金融、出口管制或制裁令违规)方面持续检验潜在供应商。

采取措施与您、或您所代表或工作的组织签订并管理合同。

进行会计核算并处理付款。

监督和评估供应商表现以及我们所获得的服务的质量。

调查可能违反合同的情况以及执行合同。

履行我们在供应商核查、保留税务或责任记录,或与公共和政府机关合作,协助执法

机构、法院或监管机构,或根据我们在适用法律下的义务回应监管或其他法律查询方

面的法律义务(如果履行此类义务需要处理或披露个人信息)。

保护我们的权利,或在必要时保护个人财产或安全、寻求法律或我们可获得的其他补

救措施并限制我们的损害;遵守司法程序、法院命令或法律程序或响应合法请求。

回复您的问题和信件。

我们根据以下法律依据,出于上述目的处理个人数据:

对于签订并履行您为其中一方的合同是必要的。

对于保护我们在符合公司风险、安全保障、绩效评估和合规运营方面的合法利益,或

在提出法律索赔或针对法律索赔做出辩护或保护我们的业务和声誉方面的合法利益是

必要的。

在遵照监管要求,确定是否存在非法行为或涉及不诚实、渎职或严重不当行为方面,

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 45 of 51

根据相关法律,适用重大公共利益依据的情况。

对于履行我们所承担的法律义务是必要的,包括在验证核查、记录保留以及与政府和

执法机关合作方面。

在经您同意的其他情况下,前提是您所在司法管辖区的适用法律允许或要求您同意处

理个人数据。

我们如何披露您的信息

以下内容描述了我们可能出于哪些目的共享您的信息,以及我们可能会向谁披露您的信息:

接受或管理供应商服务的 DaVita 附属公司或子公司。 特别是负责通过位于法兰克福和伦敦以及总部在美国的母公司 DaVita Inc. 的数据中心提供全球管理职能的 DaVita

International Limited。

与 IT 平台、背景和评估检查、软件管理、电子账单/支付服务相关的任何第三方服务提供

商,或为管理我们就本隐私声明所述目的采购的供应商服务提供支持的第三方服务提供商。

审计师、专业顾问或法律顾问(为了获取关于供应商提供的服务方面的建议)。

任何监管机构、政府机构或其他机构,包括法院、贸易、医疗或金融监管机构、税务或社

会保障机构。

回应法院命令、传票、搜查令、法律或法规。 我们可能会配合执法部门调查和起诉非法、违反我们的规则或可能对他人有害的活动。

如果我们认为披露对于防止人身伤害或经济损失是必要或适当的,或者与针对涉嫌或实际

非法活动、违反任何相关使用条款或其他合同之行为的调查有关。

与公司交易有关,例如公司或其资产的出售、转让、剥离、并购、破产、整合、重组、清

算或其他转让。 我们可能将本隐私声明和任何您的信息作为并购、出售或其他所有权变更的一部分,转移或转让给收购 DaVita 或与 DaVita 合并的第三方实体。

按照在收集信息时向您描述的其他方式,或按照在法律适用或要求的情况下,您同意的其

他方式。

上述披露可能涉及将您的个人信息转移到海外可能没有同等数据隐私法律的国家/地区。

在适用的情况下,我们可能出于以下目的将您的个人信息转移到欧洲经济区 (EEA) 以外:

进行储存。

使我们能够评估、签订或管理我们与您或您工作的公司的合同。

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 46 of 51

管理我们的合规义务和业务风险,以及法律要求我们这样做的情况。

在出于我们的合法利益,且我们已得出结论,这样做不会侵犯您的权利的情况下,便于我

们集团的业务运作。

在我们向我们的附属公司转移个人数据时,我们会确保我们与他们的安排受集团间数据转移协

议的约束,且该协议包含关于向欧盟委员会批准的控制方和处理方转移的标准合同条款

https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-protection/standard-contractual-clauses-scc_en。 对于其他转移,我们将执行标准合同条款。

这包括与我们的验证和筛选服务提供商 HireRight、TDI 和电子账单服务提供商 Thomson

Reuters 订立的条款,或者我们会力求确保实施旨在确保您信息的转移受到保护并获得欧盟委

员会批准的其他机制,例如针对我们对 SalesForce 的使用,为 Privacy Shield 实施的机制

https://www.privacyshield.gov/list 有关将您的信息转移至任何第三国家/地区以及我们在此类转移方面所依赖的保障措施的详细信息,可通过下面提供的联系方式获得。

我们如何保护您的信息

DaVita 实施了旨在帮助保护您的信息的安全和隐私的保护措施。 DaVita 还采用了某些程序和技术安全措施,旨在保护您的信息免受未经授权的访问和披露。 我们可能使用加密、安全套

接字层 (SSL) 技术、内部限制措施、风险管理计划或其他安全措施。 然而,没有一个安全系统是不可穿透的,通过互联网传输信息也不是完全安全的。 虽然我们采取各种措施保护您的

信息,但我们无法保证其隐私性或安全性。 如果您对您信息的安全性有任何疑问,请使用下面“问题、投诉和联系我们”部分中的联系信息与我们联系。

您的权利

我们力求保持您信息的准确性,并会在您告诉我们数据库中的任何此类信息不准确时,尽具有

商业合理性的努力,迅速作出响应,更新我们的数据库。 您有责任确保此类信息是准确、完整和最新的。

位于或总部设于欧洲的供应商有权要求:

提供我们持有的您个人数据的副本;

要求更正或删除我们持有的您的个人数据;

要求我们限制处理您的个人数据(例如,当我们核实或调查您对该信息的担忧时);

反对进一步处理您的个人数据,包括反对进行市场推广的权利; 要求将您所提供的个人数据移送第三方;以及 撤回我们征得的以及您就对您的个人数据的具体处理提供的同意。

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 47 of 51

如有任何要求或问题,请使用下面的“问题、投诉和联系我们”部分中的联系信息与我们联系。

如果您是位于或总部设于欧洲的供应商,并且认为我们未充分解决有关我们处理您的个人数据

的问题或投诉,您也可以向您当地的数据保护监管机构 https://edpb.europa.eu/about-edpb/board/members_en 投诉。

您的信息的保留

根据处理目的所需,或者按照与保留相关的适用国家法律规定的要求,以及我们的保留政策所

规定,DaVita 会在您与我们的关系期内以及此后的一段时间内保留您的信息。

问题、投诉和联系我们

如果您对 DaVita 的隐私声明、您的信息或 DaVita 对您的信息的使用有疑问,可以单击“联系我们”链接或使用下面的信息与我们联系。

DaVita International Limited:

邮寄地址:Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

DaVita International Limited 数据保护专员联系方式:

电子邮件: [email protected]

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 48 of 51

10. DaVita 台灣賣方、支付方及商務交流隱私公告事項

生效 2020/06/01

DaVita Inc. 及其關係企業和子公司 (以下簡稱 「DaVita,」「我們」或「我們的」)致力於維護與尊重我們的商業夥伴的任何個人資訊的隱私權。本隱私權公告事項 (以下簡稱「本公告」)

適用對象包括賣方、潛在賣方和付款機構 (以下簡稱「賣方」),說明了會提交給我們或由我

們收集的為我們的賣方(「您,」 或 「您的」) 工作或與我們的賣方合作的個人相關資訊類型

、使用方式及共享對象。 它也規定了適用此類個人資訊的權利。 此隱私權公告獨立於 DaVita

的賣方合約條款之外,請務必審慎詳閱本公告和合約條款。

本公告內容的變更

DaVita 保留變更本公告的權利。未來我們對本公告所做的任何變更將張貼在官網上,實質變更

相關內容也將透過電子郵件通知。

我們收集的個人資訊

我們可處理下列類型的個人資訊(以下簡稱「您的資訊」)以便評估、簽訂或管理收取您、您

所代表組織,或您正與其合作或您正提供服務對象的服務協議。 我們處理您的資訊類型可能

因您對 DaVita 扮演的角色而異,可能包括:

商務連絡資訊: 當您與我們通訊時,您所提交的姓名、職銜、工作地址、電子郵件、電話

號碼或簽名。

商業盡職調查資訊:職業/教育背景,以及與特定賣方經驗和憑證挑選檢查相關的簡歷資

訊。

合規資訊: 與我們進行買方合乎法律、規定、風險和合規評估檢查流程相關的資訊(包括

違反國際制裁、高知名度人士或出口管制規定)、包括您的圖像(必要時與身份驗證有關

)、繳稅狀態或國家核定識別碼。

契約資訊: 與您或您所代表組織或任職的組織簽署和管理契約,及締結商業關係有關的資

訊,包括交易資訊、履約資訊和財務資訊。

線上識別碼 我們會在您造訪其中一個官網時收集。 請參閱適用 官網、應用程式 及我們擁

有或經營的其他線上服務的一般隱私政策。

我們收集的資訊來源可能是:

當您執行下列作業時直接交給我們的個人資訊:

o 填妥表格或傳送給我們的資訊,例如姓名、稅籍身份、護照或身分證字號;

o 提供簽約所需的資訊,包括姓名、職位或連絡資訊;及

o 以其他方式向我們提供的與為我們提供賣方服務相關的個人資訊。

我們從其他來源收取的資訊:

o 由您以其名義、代表其行事、或為期工作的賣方提供的背景資訊。 您的資訊也

可能取自協力廠商與公開來源,及法律、政府規範、風險與合規性評估檢查相

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 49 of 51

關可索取的登記資訊,包括國際制裁、高知名度人士或出口管制登記機關;及

o 員工對契約履行情況的反饋意見。

我們使用您的資訊的方式

我們可以將您的資訊用於下列用途:

評估您成為潛在賣方的資格、技能和適任度。

簽訂契約前以及在管理企業風險、利益衝突、保障、安全、內部會計/稽核控制與合

規義務(包括打擊賄賂、金融、出口管制或違規制裁)方面持續核查潛在賣方。

採取措施與您、您代表的組織或任職的組織簽署和管理契約。

執行會計核算和付款處理。

監督和評估賣方績效與我們收取的服務品質。

調查可能的違約情況並強制執行契約規定。

履行我們在賣方核查、保存稅務或責任記錄、,或與公家政府機關合作,協助執法機

構、法庭或監管機關,或依據適用法律規定下的義務回應監管方面或其他法律方面疑

問的法律義務(如果履行此類義務需要處理或揭露個人資訊)。

保護我們的權利,或必要時保護個人財產或安全、訴諸法律或我們可動用的其他補救

措施,並限制對我們的損害;遵守司法程序、法庭命令或法律流程或回應合法的請求

回應您提出的疑問和往返書信詢答。

我們秉持下列法律立場處理個人資料以達到上述目的:

對於簽訂契約並履行您作為其中一方的契約是必要的。

對於保護我們在符合企業風險、安全保障、績效評估與合規運營方面的法定權益,或

在提出法律索賠或針對法律索賠做出辯護或保護我們的業務與商譽方面的合法利益是必要的。

依據適用法律適用重大公共利益立場者,遵守監管機關相關要求,以便判定是否存在

不法行為或涉及不誠實、瀆職或情節重大的不當行為。

對於履行我們所承擔的法定義務是必要的,包括 核查身份、記錄保存及配合政府與執

法機關要求行事。

在經您同意的其他情況下,前提是您所在的司法管轄區的適用法律准許或要求徵求您

對處理個人資訊的同意。

我們披露您的資訊的方式

下列說明我們共享您的資訊的目的,及我們可披露的對象:

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 50 of 51

涉及收取或管理賣方服務的 DaVita 關係企業或子公司。 特別是負責透過法蘭克福、倫敦及

美國的 DaVita Inc. 總部資料中心提供全球管理功能的 DaVita International Limited。

與 IT(資訊科技)平台、背景和評估檢查、軟體管理、E 帳單/付款服務有關的任一第三

方服務提供業者,或支援我們為達本公告所述目的而採購的賣方管理服務人員。

稽核人員或與收取賣方提供服務相關意見有關的專業人員或法務顧問。

任何監管機關或政府機關或其他機關單位,包括法院、貿易、醫療或財務管機關稅務或社

會安全單位。

回應法庭命令、傳票、搜索令、法律或規定的人員。 我們會配合執法單位對非法、違反我

們規則或可能對他人造成傷害的調查和起訴程序。

倘若我們認定揭露乃是必要之舉或可避免實際傷害或財務損失的適當行為,或與調查疑似

或實際非法活動,或違反任何相關使用條款或其他契約有關。

與企業交易有關,例如公司或名下資產的出售、轉讓、剝離、收購合併、破產、新設合併

、組織重組、清算或其他移轉事宜。 我們可將本公告及您的任何資訊移轉或轉讓予收購

DaVita 或與其合併的第三方實體,作為合併、收購、出售或其他所有權變更的一部份。

依照收集資料當下向您說明的其他方式,或依據適用法律或依法要求徵得您的同意。

上述揭露舉措可能隱含將您的個人資訊轉移至海外可能尚未制訂同等資料隱私法的國家。

在適用的情況下,我們可能處於以下目的將您的個人資訊轉移至歐洲經濟區(EEA)以外區

域:

以便保存。

以便敦促我們評估、簽訂或管理我們與您或您任職公司的契約。

以便管理我們的合規義務、商業風險和依法我們必須做到的部份。

出於我們的合法利益,且我們已總結您的權利不會被侵犯的情況下便與我們商業集團的營

運。

在我們向我們的關係企業轉移個人資訊時,我們在此確保對他們的安排受到集團間資料轉移協

議規範的約束,此協議結合對歐洲執行委員會核准的管控者及處理者的標準約定轉移條文, https://ec.europa.eu/info/law/law-topic/data-protection/international-dimension-data-

protection/standard-contractual-clauses-scc_en。 其他轉移個案方面,我們施行標準約定條文。

這包括與我們的核查與篩選服務提供業者 HireRight、TDI 和電子帳單服務提供業者 Thomson

Reuters 訂立的條款, 或力求確保實施旨在確保您的資訊轉移受到保護並獲得歐洲執行委員會

批 准 的 其 他 機 制 , 例 如 與 我 們 使 用 SalesForce 有 關 的 隱 私 護 盾 協 議 , https://www.privacyshield.gov/list 有關將您的資訊轉移至任一第三國家及我們在此類轉移方面

的仰賴保障措施皆可藉助使用以下提供的連絡細節取得。

我們保護您的資訊的方式

© 2020 DaVita Inc. All Rights Reserved. Proprietary and Confidential. For Internal Use Only. Page 51 of 51

DaVita 實施保障措施,以期協助保護您的資訊的保全性與隱私性。 DaVita 使用專門防止您的

資訊遭到未經授權的存取和揭露的特定程序和技術保全措施。 我們可使用加密、安全通訊協

定 (SSL) 技術、內部限制、風險管理專案計畫或其他保全措施。 然而,沒有任何一套保全系統

是堅不可摧的,網路的資訊傳輸並非安全可靠。 當我們按照步驟保護您的資訊時,我們無法

保證其是否符合隱私或安全性。 如果您對於您的資訊安全性有任何疑問,請使用「問題、客訴與連絡」專區的連絡資訊與我們連絡。

您的權利

我們努力維護您的資訊的準確性,當您告知在我們的資料庫的任何此類資訊準確性不足時,我

們將透過一切合理的商業努力立即回應並更新我們的資料庫。 確保此類資訊的準確性、完整

性和永遠保持最新狀態是您的責任。

位於歐洲地區或總部位於歐洲的賣方有權利要求:

提供我們保存您的個人資料的副本文件;

要求針對我們保存您的個人資料進行更正或刪除;

要求我們限縮處理您的個人資料的範圍(例如當我們核查或調查您此項資訊的疑慮時

);

針對我們進一步處理您的個人資料提出反對意見,包括反對行銷的權利; 要求您提供的個人資料移至第三方;及

撤回我們征得的或您個人提供的對您的個人資料進行的處理的同意。

關於各項請求或問題,請使用「問題、客訴與連絡」專區的連絡資訊與我們連絡。

若您本身是位於歐洲或總部設於歐洲的賣方,並且認為我們在處理您個人資料的疑慮或客訴方

面 有 欠 周 延 的 地 方 , 您 也 可 以 向 您 當 地 的 資 料 保 護 監 管 機 關 申 訴 , https://edpb.europa.eu/about-edpb/board/members_en。

保留您的資訊

DaVita 基於您與我們的關係及日後的期間為了達到處理目的所需,或依據國家適用的保留相關

法定要求及我們的保留政策所定義的要求,保留您的資訊。

問題、申訴和與我們連絡

如果您對於 DaVita 的隱私權公告、您的資訊或 DaVita 使用您的資訊有任何疑問,您可以點擊

連絡我們的連結列或使用以下資訊與我們連絡。

DaVita International Limited:

通訊地址: Chiswick Park, Building 7, 566 Chiswick High Road, London, W4 5YG.

DaVita International Limited 的資料保護主管連絡資訊:

電子郵件: [email protected]


Recommended