Aviso de Privacidad
1.0 Introducción y alcance del aviso de privacidad
Dicerna Pharmaceuticals, Inc. (“Dicerna”, “nosotros”, “nuestro”, “nos”) sabe que le importa cómo se usa y comparte su información, y apreciamos su confianza en que respetaremos su privacidad, y lo haremos con cuidado y sensatez.
Este Aviso de privacidad le informa sobre cómo y por qué utilizamos sus Datos personales cuando visita nuestro sitio web del estudio PHYOX (“Sitio web”) y le informa de sus derechos de privacidad en relación con sus Datos personales. Para los fines de este Aviso de privacidad, “Datos personales” se refiere a cualquier información que identifique, se relacione con, describa, sea razonablemente capaz de estar asociada o pueda estar razonablemente vinculada, directa o indirectamente, a una persona u hogar en particular.
En particular, este Aviso de privacidad se aplica a los Datos personales recopilados sobre usted a través del Sitio web, incluidos los formularios del Sitio web y la correspondencia electrónica entre usted y el Sitio web, y dónde se le dirige al Sitio web a través de publicidad en páginas de redes sociales.
Este Aviso de privacidad no se aplica a los Datos personales recopilados:
- por nosotros (o nuestros proveedores), fuera de línea o a través de cualquier otro medio, incluido, si se inscribe en el estudio PHYOX, donde le proporcionaremos un aviso de privacidad adicional que aborda el tratamiento de sus datos personales en el contexto del estudio PHYOX;
- a través de cualquiera de nuestros otros sitios web; o
- por cualquier otro tercero, incluido a través de cualquier aplicación o contenido (incluida la publicidad) que pueda enlazar o estar disponible en el Sitio web.
Al acceder al Sitio web, usted acepta nuestra recopilación y uso de Datos personales tal como se describe en este Aviso de privacidad y nuestras Condiciones de uso. Sin embargo, esto no equivale al consentimiento para el tratamiento de sus Datos personales para los fines de las leyes de protección de datos en el Espacio Económico Europeo (“EEE”) o el Reino Unido.
2.0 Datos de contacto
Responsable del tratamiento de sus Datos personales: | Dicerna Pharmaceuticals, Inc. 75 Hayden Avenue Lexington, MA 02421 EE. UU. |
Delegado europeo de protección de datos de Dicerna: | Dirección: The DPO Ltd, Capital Tower, Cardiff, CF10 3AZ, Reino Unido Dirección de correo electrónico: sar@thedpo.co.uk |
Representante de protección de datos de Dicerna en la UE: | Dicerna EU Limited Suite 1 3rd Floor 11-12 St. James Square Londres, Reino Unido SW1Y 4LB |
Representante de protección de datos de Dicerna en el Reino Unido: | Dicerna Ireland Limited 10 Earlsfort Terrace Dublín, Irlanda D02 T38O |
Si tiene alguna pregunta sobre este Aviso de privacidad, incluida cualquier solicitud de ejercer sus derechos de privacidad (como se establece en la Sección 12.0 a continuación), póngase en contacto en primera instancia con nuestro proveedor, Elligo Health Research: privacy@elligodirect.com o por teléfono en el 512-580-4633 o en: Elligo Health Research, a la atención de: Privacy Officer / DPO [Responsable de privacidad / de protección de datos], 11612 Bee Cave Road, Bldg. 1, Ste. 150, Austin, TX 78738.
3.0 Cambios en el Aviso de privacidad y su deber de informarnos de los cambios
Nos reservamos el derecho a modificar este Aviso de privacidad en cualquier momento, por lo que le rogamos que lo revise con frecuencia. Si realizamos cambios que afecten sustancialmente a nuestro uso de los Datos personales o a sus derechos de privacidad, anunciaremos los cambios en nuestro Sitio web y/o, si procede, por correo electrónico.
Es importante que la información personal que guardamos de usted sea precisa y actual. Póngase en contacto con nosotros para mantenernos informados si sus Datos personales cambian durante su relación con nosotros.
4.0 Los Datos personales que recopilamos sobre usted
Podemos recopilar, utilizar, almacenar, transferir y tratar de otro modo diferentes categorías de Datos personales sobre usted como se establece a continuación. Sin embargo, Dicerna no accederá a su nombre ni a ninguna otra información que le identifique directamente, incluidos sus datos de contacto. En su lugar, solo se le identificará mediante un número único (un código). Solo el centro de investigación del estudio y el personal autorizado podrán relacionar este código con su nombre.
- Los datos de identificación personal incluyen el nombre completo, el nombre de usuario y la contraseña del sitio web, así como la dirección del protocolo interno (IP).
- Los datos de contacto incluyen código postal, dirección de correo electrónico y números de teléfono.
- Los datos demográficos incluyen edad, fecha de nacimiento y sexo.
- Los datos de Internet u otras actividades electrónicas incluyen sus datos de inicio de sesión, tipo y versión del navegador, configuración y ubicación de la zona horaria, tipos y versiones de complementos del navegador, sistema operativo y plataforma y otra tecnología en los dispositivos que utiliza para acceder a nuestro Sitio web, y cómo utiliza nuestro Sitio web.
- Categorías especiales de datos: historias clínicas y otros datos sanitarios.
El sitio web ha estado activo desde el julio de 2019. Antes de esa fecha, no recopilamos Datos personales a través del Sitio web.
5.0 Si no proporciona Datos personales
Hay ciertas categorías de datos personales que necesitamos recopilar por ley para considerarle como participante en el estudio PHYOX. Cuando tengamos que recopilar Datos personales por ley y usted no nos proporcione esos Datos personales cuando se le solicite, esto puede significar que no puede participar en el estudio PHYOX. o no se le puede considerar para participar en el mismo.
6.0 Utilizamos diferentes métodos para recopilar Datos personales de usted y sobre usted, incluidos a través de:
Interacciones directas. Puede proporcionarnos sus datos de identificación personal, datos de contacto, datos demográficos y categorías especiales de datos cuando:
- rellene el formulario de preselección en nuestro sitio web, es decir, para ser considerado para posibles oportunidades de estudio. Estos Datos personales están protegidos y almacenados en un portal alojado por nuestro proveedor, Elligo Health Research. Los centros de investigación del estudio acceden de forma segura a estos datos personales para poder hacer un seguimiento de los posibles participantes con el fin de determinar más intereses y elegibilidad para este estudio.
- cree una cuenta en nuestro Sitio web;
- solicite información; y/o
- interactúe de otro modo con el Sitio web.
Interacciones automatizadas. Al interactuar con nuestro Sitio web, podemos recopilar automáticamente datos de Internet y otras actividades electrónicas sobre su equipo, acciones y patrones de navegación. Recogemos estos Datos personales utilizando cookies y otras tecnologías similares. Consulte nuestra Política de cookies para obtener más información.
Terceros. Podemos recibir categorías de Datos personales sobre usted de diversos terceros, tal como se establece a continuación:
- Internet y otros datos de actividad electrónica de proveedores de análisis: las prácticas de privacidad de estas empresas externas están sujetas a sus propias políticas de privacidad. Lea estas políticas en: http://www.google.com/intl/en/policies/privacy/.
7.0 Fines para los que utilizaremos sus Datos personales
A continuación, hemos presentado una descripción de la forma en que utilizamos sus Datos personales y en cuál de las bases legales nos basamos para hacerlo (es decir, según se encuentre en el EEE o el Reino Unido).
Propósito/actividad | Categoría de Datos personales | Base jurídica para el tratamiento (en el EEE o el Reino Unido) |
Para comunicarnos con usted, responder a sus preguntas y/o proporcionarle la información que usted solicitó. | (a) Datos de identificación personal (b) Datos de contacto (c) Datos demográficos |
Necesario para nuestros intereses legítimos de proporcionar la información solicitada e/o información sobre nuestro tratamiento de sus Datos personales de forma eficaz y eficiente. |
Para recopilar y almacenar los datos personales que ha enviado a través del formulario de preselección para el acceso por parte de los centros de investigación del estudio. | (a) Datos de identificación personal (b) Datos de contacto (c) Datos demográficos (d) Categorías especiales de datos |
Consentimiento explícito, que puede retirar en cualquier momento |
Para administrar y proteger nuestro negocio y nuestro Sitio web (incluidos solución de problemas, análisis de datos, pruebas, mantenimiento del sistema, soporte, notificación y alojamiento de datos) | (a) Identificador personal (b) Contacto (c) Datos demográficos (d) Internet y otros datos de actividad electrónica |
Necesario para nuestros intereses legítimos de dirigir nuestro negocio, la prestación de servicios de administración y TI y seguridad de la red, para prevenir el fraude y en el contexto de una reorganización empresarial o ejercicio de reestructuración grupal. Necesario para cumplir con una obligación legal. |
Realizar auditorías e investigaciones, y preparar y actuar en relación con consultas, investigaciones o procedimientos, por parte de autoridades gubernamentales, administrativas, judiciales o sanitarias, incluidos litigios civiles. | (a) Identificador personal (b) Contacto (c) Datos demográficos (d) Internet y otros datos de actividad electrónica |
Necesario para nuestros intereses legítimos de gestionar nuestro negocio y para garantizar que todas las investigaciones y procedimientos se gestionen de forma eficiente y eficaz. Necesario para cumplir con una obligación legal. |
Personas del EEE/Reino Unido: Su derecho a oponerse: tenga en cuenta que tiene derecho a oponerse al tratamiento de sus Datos personales cuando dicho tratamiento se lleva a cabo para nuestros intereses legítimos. Tenga en cuenta, sin embargo, que es posible que no podamos cumplir con esta solicitud en todos los casos.
8.0 Divulgaciones de sus Datos personales
Podemos compartir sus Datos personales con las partes indicadas a continuación para los fines identificados anteriormente.
- Terceros externos: (i) proveedores de servicios como Elligo Health Research que proporcionan servicios de TI y alojamiento con respecto a este Sitio web y servicios de reclutamiento de estudios clínicos; (ii) centros de investigación del estudio con fines de calificación para estudios y ensayos; (iii) asesores profesionales, incluidos abogados, auditores y aseguradoras; y (iv) terceros a los que podemos elegir vender, transferir o fusionar partes de nuestro negocio o nuestros activos
- Autoridades gubernamentales: reguladores y otras autoridades que requieren la notificación de actividades de tratamiento en determinadas circunstancias.
9.0 Transferencias internacionales
Estamos ubicados en los EE. UU. y los Datos personales recopilados a través del Sitio web están alojados por nuestro proveedor, Elligo Health Research, en los EE. UU. Por lo tanto, si se encuentra fuera de los EE. UU., sus Datos personales recopilados a través del Sitio web se transferirán a los EE. UU. en todo momento de acuerdo con las leyes aplicables de protección de datos.
10.0 Seguridad de datos
Tenemos el compromiso de proteger la privacidad y seguridad de sus Datos personales. Mantenemos procedimientos y prácticas de seguridad técnicos, organizativos, administrativos y físicos razonables y apropiados diseñados para proteger la seguridad, confidencialidad e integridad de los Datos personales. Aunque nos comprometemos a proteger sus Datos personales a través de nuestro programa de seguridad de la información, incluso el programa de seguridad más estricto puede no ser siempre capaz de prevenir todas las violaciones de la seguridad.
11.0 Conservación de datos
Solo conservaremos su información personal el tiempo necesario para cumplir los propósitos para los que la recogimos, incluidos los de satisfacer cualquier requisito legal, de rendición de cuentas o de notificación.
Para determinar el periodo de conservación adecuado para los Datos personales, tenemos en cuenta la cantidad, la naturaleza y la sensibilidad de los Datos personales, el riesgo potencial de daño derivado del uso o la divulgación no autorizados de sus Datos personales, los fines para los que tratamos sus Datos personales y si podemos lograr esos fines a través de otros medios, así como los requisitos legales aplicables.
En algunas circunstancias podemos anonimizar sus Datos personales (para que ya no puedan asociarse con usted) con fines de investigación o estadísticos, en cuyo caso podemos utilizar esta información indefinidamente sin previo aviso.
12.0 Sus derechos de privacidad
En determinadas circunstancias y en función de la jurisdicción, país o estado en el que se encuentre, puede tener derechos según las leyes de protección de datos aplicables para:
- solicitar acceso a sus Datos personales;
- solicitar la corrección de sus Datos personales;
- solicitar la eliminación de sus Datos personales;
- oponerse al tratamiento de sus Datos personales;
- solicitar que el tratamiento de sus Datos personales esté restringido;
- solicitar la transferencia de sus Datos personales a otras personas y
- retirar su consentimiento para el tratamiento de sus Datos personales.
Si desea ejercer cualquiera de los derechos establecidos anteriormente, póngase en contacto en primera instancia con nuestro proveedor, Elligo Health Research, en privacy@elligodirect.com o por teléfono en el 512-580-4633 o en: Elligo Health Research, a la atención de: Privacy Officer / DPO [Responsable de privacidad / de protección de datos], 11612 Bee Cave Road, Bldg. 1, Ste. 150, Austin, TX 78738, MA 02171, EE. UU. Si se encuentra en el EEE/Reino Unido, también tiene derecho a presentar una queja ante la autoridad supervisora competente.
13.0 Divulgaciones adicionales para residentes de California
La Ley de Privacidad del Consumidor de California de 2018 (la “CCPA”, por California Consumer Privacy Act) otorga a los residentes de California ciertos derechos con respecto a sus Datos personales, incluido, como se describe a continuación, el derecho a conocer y eliminar sus Datos personales. No obstante, estos derechos están sujetos a ciertas limitaciones, como que no todos se aplican a ciertos tipos de Datos personales, incluida la información recopilada como parte de un ensayo clínico que está sujeto a la Regla común de EE. UU. u otras directrices de práctica clínica específicas que puedan aplicarse a nuestro trabajo. Cuando se apliquen excepciones a la CCPA a una solicitud que usted envíe, le daremos una explicación. Haga clic en aquí para obtener información sobre estos derechos.
Derecho a solicitar la divulgación de la información que recopilamos o compartimos sobre usted. Puede enviarnos una solicitud para los siguientes datos en relación con los Datos personales que hemos recopilado sobre usted en los 12 meses anteriores a nuestra recepción de su solicitud (una “solicitud de conocer”):
- Las categorías de Datos personales que hemos recopilado.
- Las categorías de fuentes de las que recopilamos los Datos personales.
- Los fines comerciales o de negocio para los que recopilamos los Datos personales.
- Las categorías de terceros con los que compartimos los Datos personales.
- Las categorías de Datos personales que divulgamos para un fin comercial, y para cada categoría identificada, las categorías de terceros a los que divulgamos esa categoría particular de Datos personales.
- Los elementos específicos de los Datos personales que recopilamos.
Derecho a solicitar la eliminación de los Datos personales que le hemos recogido. A petición, eliminaremos los Datos personales que hayamos recopilado sobre usted, excepto en situaciones en las que sea necesaria información específica para que le proporcionemos un producto o servicio que usted haya solicitado, llevemos a cabo un contrato que hayamos suscrito con usted, mantengamos la funcionalidad o seguridad de nuestros sistemas, o cumplamos o ejerzamos los derechos proporcionados por la ley.
La ley también nos permite conservar información específica para nuestro uso exclusivo interno, pero solo de formas compatibles con el contexto en el que nos proporcionó la información o que estén razonablemente alineadas con sus expectativas en función de su relación con nosotros.
¿Cómo puede hacer una solicitud para ejercer sus derechos? Para enviar solicitudes para conocer o eliminar información, póngase en contacto con nuestro proveedor, Elligo Health Research, llamando al 512-580-4633 o escribiendo a privacy@elligodirect.com. Ellos procesarán las solicitudes en nuestro nombre.
Cómo gestionaremos una solicitud para ejercer sus derechos. Para las solicitudes de conocimiento o eliminación, primero acusaremos recibo de la solicitud en un plazo de 10 días laborables desde la recepción de su solicitud. Proporcionaremos una respuesta sustantiva a su solicitud en un plazo de 45 días a partir de la recepción de su solicitud, aunque es posible que se nos permita tardar más tiempo en procesar su solicitud en determinadas circunstancias. Si esperamos que su solicitud nos lleve más tiempo de lo normal, se lo haremos saber.
Cuando haga una solicitud para conocer o eliminar sus Datos personales, tomaremos medidas para verificar su identidad. Estos pasos pueden incluir pedirle Datos personales, como su nombre, dirección u otra información que conservemos sobre usted. Si no podemos verificar su identidad con el grado de certeza requerido, no podremos responder a la solicitud. Le notificaremos para explicarle la base de la negativa.
También tiene derecho a enviar una solicitud de Datos personales que podría estar asociada a un hogar según se define en la CCPA. Para enviar una solicitud para conocer o eliminar Datos personales del hogar, estas solicitudes deben ser realizadas conjuntamente por cada miembro del hogar, y nosotros verificaremos individualmente todos los miembros del hogar utilizando los criterios de verificación explicados anteriormente, y verificaremos por separado que cada miembro del hogar que realice la solicitud reside actualmente en el hogar. Si no podemos verificar la identidad de cada miembro del hogar con el grado de certeza requerido, no podremos responder a la solicitud. Le notificaremos para explicarle la base de nuestra negativa.
También puede designar a un agente autorizado para enviar solicitudes en su nombre. Si lo hace, se le pedirá que verifique su identidad proporcionándonos ciertos Datos personales como se ha descrito anteriormente. Además, también le pediremos que proporcione al agente un permiso escrito y firmado para actuar en su nombre, y confirmaremos por separado con usted que usted proporcionó al agente el permiso para enviar la solicitud. Rechazaremos la solicitud si el agente no puede presentar pruebas de que usted le ha autorizado a actuar en su nombre o si no se cumple alguno de los criterios de verificación anteriores.
Nos comprometemos a respetar sus derechos. Si ejerce alguno de los derechos de la CCPA que se explican en esta Política de privacidad, seguiremos tratándole de forma justa.
Shine the Light
La ley “Shine the Light” (literalmente, “hacer brillar la luz”) de California, artículo 1798.83 del Código Civil, requiere que ciertas empresas respondan a las solicitudes de residentes de California que pregunten sobre las prácticas del negocio relacionadas con la divulgación de ciertos tipos de Datos personales a terceros para fines de comercialización directa de terceros. No divulgamos Datos personales a dichas entidades, para tales fines.
No rastrear
Las señales “No rastrear” son opciones disponibles en su navegador para informar a los operadores de sitios web de los que no desea que realicen un seguimiento de su actividad en línea. No participamos en la recopilación de información de identificación personal sobre sus actividades en línea a lo largo del tiempo y en sitios web o servicios en línea de terceros, ni permitimos que otras partes lo hagan a través de nuestro Sitio web. En consecuencia, no procesamos ni cumplimos con las señales automatizadas del navegador con respecto a los mecanismos de rastreo, que pueden incluir instrucciones de “no rastrear”.
14.0 Datos personales de menores
No recopilamos, usamos ni divulgamos a sabiendas Datos personales de menores de 18 años sin obtener el consentimiento previo de una persona con responsabilidad parental a través de contacto directo. No vendemos los Datos personales de menores de 16 años.
15.0 Sitios web de terceros
El sitio web muestra botones de redes sociales. Al hacer clic en cualquiera de esos botones, sus Datos personales pueden transferirse a estas empresas y también pueden establecer cookies u otras tecnologías de seguimiento en su navegador. Las políticas de privacidad y los términos de uso de cada una de esas empresas rigen la recopilación y el uso de sus Datos personales cuando hace clic en sus botones de nuestro Sitio web.
Nuestro Sitio web también puede contener enlaces a otros sitios web que no operamos y para los que no se aplica este Aviso de privacidad. Le recomendamos que lea las políticas de privacidad de todos los sitios web de destino que visite.
16.0 Accesibilidad
Nos comprometemos a garantizar que nuestras comunicaciones sean accesibles para personas con discapacidades. Para realizar solicitudes relacionadas con la accesibilidad o notificar barreras, póngase en contacto con nosotros en el 512-580-4633 o a través de privacy@elligodirect.com.
17.0 Información de contacto
Si tiene alguna pregunta sobre este Aviso de privacidad o nuestras políticas de protección de datos, póngase en contacto con nosotros a través de privacy@elligodirect.com. Para ejercer sus derechos de privacidad de datos como se detalla en las Secciones 12 y 13 anteriores (según corresponda), en primer lugar, póngase en contacto con nuestro proveedor Elligo Health Research a través de privacy@elligodirect.com.