Informativa sulla privacy per il sito Web di reclutamento dei pazienti – Studio PHYOX
Ultimo aggiornamento: 12AGO2022
1.0 Introduzione e ambito dell’Informativa sulla privacy
Dicerna Pharmaceuticals Inc. (“Dicerna”, “noi”, “nostro”, “ci”) sa che a Lei interessa il modo in cui le Sue informazioni vengono utilizzate e condivise da noi; apprezziamo la Sua fiducia nel fatto che rispetteremo la Sua privacy e che lo faremo con attenzione e sensibilità.
La presente Informativa sulla privacy La informa su come e perché utilizziamo i Suoi Dati personali quando visita il sito Web del nostro studio PHYOX (“Sito Web”) e su quali sono i Suoi diritti alla privacy in relazione ai Suoi Dati personali. Ai fini della presente Informativa sulla privacy, per “Dati personali” si intende qualsiasi informazione che identifichi, riferisca, descriva, sia ragionevolmente in grado di essere associata a, o possa essere ragionevolmente collegata, in modo diretto o indiretto, a una particolare persona o nucleo familiare.
In particolare, la presente Informativa sulla privacy si applica ai Dati personali raccolti su di Lei tramite il sito Web, inclusi i moduli sul sito Web, la corrispondenza elettronica tra Lei e il sito Web, e quando viene indirizzato/a al sito Web tramite la pubblicità sulle pagine dei social media.
La presente Informativa sulla privacy non si applica ai Dati personali raccolti:
- da parte nostra (o dei nostri fornitori), offline o tramite qualsiasi altro mezzo; se Lei si arruola nello studio PHYOX Le forniremo un’ulteriore Informativa sulla privacy riguardante il trattamento dei Suoi Dati personali nel contesto dello studio PHYOX;
- attraverso uno qualsiasi dei nostri altri siti Web; o
- da eventuali terze parti, tra cui eventuali applicazioni o contenuti (compresa la pubblicità) che possano essere collegati a o disponibili sul sito Web.
Accedendo al sito Web, Lei acconsente alla raccolta e all’uso da parte nostra dei Dati personali, come descritto nella presente Informativa sulla privacy e nei nostri Termini di utilizzo. Tuttavia, ciò non equivale al consenso al trattamento dei Suoi Dati personali ai fini delle leggi sulla protezione dei dati nello Spazio economico europeo (“SEE”) o nel Regno Unito.
2.0 Recapiti
Titolare del trattamento dei Suoi Dati personali: | Dicerna Pharmaceuticals, Inc. 75 Hayden AvenueLexington, MA 02421 USA |
Responsabile della protezione dei dati di Dicerna nell’Unione europea: | Indirizzo: The DPO Ltd, Capital Tower, Cardiff, CF10 3AZ, United Kingdom
E-mail Indirizzo: sar@thedpo.co.uk |
Rappresentante per la protezione dei dati di Dicerna nell’Unione Europea: | Dicerna EU Limited Suite 1, 3° piano 11-12 St. James Square London, Regno Unito SW1Y 4LB |
Rappresentante per la protezione dei dati di Dicerna nel Regno Unito: | Dicerna Ireland Limited 10 Earlsfort Terrace Dublin, Ireland D02 T38O |
In caso di domande riguardo la presente Informativa sulla privacy, comprese eventuali richieste di esercizio dei Suoi diritti alla privacy (come stabilito nella Sezione 12.0 di seguito), La preghiamo di contattare in primo luogo il nostro fornitore Elligo Health Research: privacy@elligodirect.com, o per telefono al numero 512-580-4633, oppure scrivendo a: Elligo Health Research, all’attenzione di: Privacy Officer/DPO, 11612 Bee Cave Road, Bldg. 1, Ste. 150, Austin, TX 78738.
3.0 Modifiche all’Informativa sulla privacy e al Suo dovere di informarci delle modifiche
Ci riserviamo il diritto di modificare la presente Informativa sulla privacy in qualsiasi momento. Se apportiamo modifiche che influiscono materialmente sui nostri utilizzi dei Dati personali o sui Suoi diritti alla privacy, annunceremo le modifiche sul nostro sito Web e/o, se del caso, tramite e-mail.
È importante che i Suoi Dati personali da noi custoditi siano accurati e aggiornati. La invitiamo a contattarci per comunicare eventuali variazioni nei Suoi Dati personali durante il Suo rapporto con noi.
4.0 Quali Dati personali raccogliamo su di Lei
Noi possiamo raccogliere, utilizzare, archiviare, trasferire e altrimenti trattare diverse categorie di Dati personali che La riguardano, come indicato di seguito. Tuttavia, il Suo nome e altre informazioni che La identificano direttamente, inclusi i Suoi recapiti, non saranno accessibili a Dicerna. Piuttosto, Lei sarà identificato/a solo mediante un numero univoco (un codice). Solamente il centro di ricerca dello studio e il personale autorizzato potranno collegare questo codice al Suo nome.
- I dati di identificazione personale includono nome e cognome, nome utente e password del sito Web e indirizzo del protocollo interno (IP).
- I dati di contatto includono il codice postale, l’indirizzo e-mail e i numeri di telefono.
- I dati demografici includono età, data di nascita e sesso.
- I dati su Internet o altre attività elettroniche includono i dati di accesso, il tipo e la versione del browser, l’impostazione e la posizione del fuso orario, i tipi e le versioni di plug-in del browser, il sistema operativo, la piattaforma e altre tecnologie sui dispositivi che utilizza per accedere al nostro sito Web, nonché il modo in cui utilizza il nostro sito Web.
- Categorie speciali di dati: cartelle cliniche e altri dati sanitari.
5.0 Se non fornisce i Suoi Dati personali
Vi sono alcune categorie di Dati personali che dobbiamo raccogliere per legge al fine di poterLa considerare un/a partecipante allo studio PHYOX. Laddove dovessimo raccogliere Dati personali per legge e Lei non li fornisse quando richiesto, potrebbe non essere preso/a in considerazione per lo studio PHYOX e/o non potervi partecipare.
6.0 Utilizziamo diversi metodi per raccogliere Dati personali da e su di Lei, tra cui:
Interazioni dirette. Lei potrebbe fornirci i Suoi Dati di identificazione personale, Dati di contatto, Dati demografici e Categorie speciali di Dati, quando:
- compila il modulo di pre-screening sul nostro sito Web, al fine di essere valutato/a per potenziali opportunità di studio. Questi Dati personali sono protetti e archiviati in un portale ospitato dal nostro fornitore, Elligo Health Research e sono accessibili in modo sicuro da parte dei centri di ricerca dello studio, che possono in tal modo seguire i potenziali partecipanti per determinare ulteriormente i loro interessi e la loro idoneità per questo studio;
- crea un account sul nostro sito Web;
- ci richiede informazioni; e/or
- interagisce altrimenti con il sito Web.
Interazioni automatizzate. Durante l’interazione con il nostro sito Web, potremmo raccogliere automaticamente dati su Internet e altre attività elettroniche riguardanti i Suoi dispositivi, le azioni e le abitudini di navigazione. Raccogliamo questi Dati personali utilizzando cookie e altre tecnologie simili. Per ulteriori informazioni, consulti la nostra Informativa sui cookie.
Terze parti. Potremmo ricevere categorie di Dati personali che La riguardano da varie terze parti, come indicato di seguito:
- Dati su Internet e altre attività elettroniche da parte di fornitori di analisi: le pratiche sulla privacy di queste società terze sono soggette alle rispettive politiche sulla privacy. Può consultare tali informative alla pagina: http://www.google.com/
intl/en/ policies/ privacy/.
7.0 Finalità per le quali utilizzeremo i Suoi Dati personali
Di seguito è riportata una descrizione delle modalità con cui utilizziamo i Suoi Dati personali e delle basi giuridiche cui ci affidiamo per farlo (ovvero, in base a dove Lei si trova, nello Spazio economico europeo o nel Regno Unito).
Scopo/Attività | Categoria di Dati personali | Base giuridica del trattamento (dove Lei si trova, nello Spazio economico Europeo o nel Regno Unito) |
Comunicare con Lei, rispondere alle Sue domande e /o fornirLe le informazioni richieste. | (a) Dati di identificazione personale (b) Dati di contatto (c) Dati demografici |
Necessari per i nostri legittimi interessi nel fornire le informazioni richieste e/o le informazioni sul nostro trattamento dei Suoi Dati personali in modo efficace ed efficiente. |
Raccogliere e conservare i Dati personali che ha inviato tramite il modulo di pre-screening, per l’accesso da parte dei centri di ricerca dello studio. | (a) Dati di identificazione personale (b) Dati di contatto (c) Dati demografici (d) Categorie speciali di dati |
Consenso esplicito, che può ritirare in qualsiasi momento |
Amministrare e proteggere la nostra attività e il nostro sito Web (tra cui: risoluzione dei problemi, analisi dei dati, test, manutenzione del sistema, supporto, segnalazione e hosting dei dati) | (a) Dati di identificazione personale (b) Dati di contatto (c) Dati demografici (d) Dati su Internet e altre attività elettroniche |
Necessari per i nostri legittimi interessi nella gestione della nostra attività, per fornire servizi amministrativi e IT e sicurezza della rete, prevenire frodi, e nel contesto di una riorganizzazione aziendale o di un esercizio di ristrutturazione del gruppo.
Necessari per rispettare un obbligo di legge. |
Svolgere verifiche e indagini, prepararsi e agire nel contesto di indagini, inchieste o procedimenti da parte di autorità governative, amministrative, giudiziarie o regolatorie, tra cui controversie civili. | (a) Dati di identificazione personale (b) Dati di contatto (c) Dati demografici (d) Dati su Internet e altre attività elettroniche |
Necessari per i nostri legittimi interessi nella gestione della nostra attività e per garantire che tutte le indagini e i procedimenti siano gestiti in modo efficiente ed efficace.
Necessari per rispettare un obbligo di legge. |
Individui nel SEE/Regno Unito: Diritto di opposizione; La preghiamo di notare che Le spetta il diritto di opporsi al trattamento dei Suoi Dati personali laddove tale trattamento sia effettuato per i nostri legittimi interessi. Tuttavia, Le facciamo presente che potremmo non essere in grado di soddisfare questa richiesta in tutte le circostanze.
8.0 Divulgazione dei Suoi Dati personali
Noi potremmo condividere i Suoi Dati personali con le parti indicate di seguito, per le finalità sopra indicate.
- Terze parti esterne: (i) fornitori di servizi, come ad esempio Elligo Health Research, che forniscono servizi IT e di hosting in relazione a questo sito Web e servizi di arruolamento per studi clinici; (ii) centri di ricerca dello studio, per scopi di qualificazione allo studio e alla sperimentazione; (iii) consulenti professionali, inclusi avvocati, revisori e assicuratori; e (iv) terze parti a cui possiamo scegliere di vendere, trasferire o unire parti della nostra attività o dei nostri beni
- Autorità governative: autorità di regolamentazione e altre autorità che richiedono la segnalazione delle attività di trattamento in determinate circostanze.
9.0 Trasferimenti internazionali
Siamo ubicati negli Stati Uniti e i Dati personali raccolti tramite il sito Web sono ospitati dal nostro fornitore, Elligo Health Research, negli Stati Uniti. Pertanto, se Lei si trova al di fuori degli Stati Uniti, i Suoi Dati personali raccolti tramite il Sito Web saranno trasferiti negli Stati Uniti in qualsiasi momento in conformità con le leggi applicabili in materia di protezione dei dati.
10.0 Sicurezza dei dati
Ci impegniamo a proteggere la sicurezza e la privacy dei Suoi Dati personali. Adottiamo procedure e pratiche di sicurezza tecniche, organizzative, amministrative e fisiche ragionevoli e appropriate, volte a proteggere la sicurezza, la riservatezza e l’integrità dei Dati personali. Sebbene ci impegniamo a salvaguardare i Suoi Dati personali attraverso il nostro programma di sicurezza delle informazioni, persino il programma di sicurezza più rigoroso potrebbe non essere sempre in grado di prevenire tutte le violazioni della sicurezza.
11.0 Conservazione dei dati
Conserveremo i Suoi Dati personali solo per il periodo di tempo necessario a conseguire le finalità per le quali li abbiamo raccolti, nonché al fine di soddisfare qualsiasi requisito legale, contabile o di segnalazione.
Per determinare il periodo di conservazione appropriato per i Dati personali, consideriamo la quantità, la natura e la sensibilità dei Dati personali, il potenziale rischio di danni derivanti dall’uso o dalla divulgazione non autorizzati dei Dati personali, le finalità per le quali trattiamo i Suoi Dati personali, valutando inoltre se sia possibile raggiungere tali finalità con altri mezzi, e requisiti legali applicabili.
In alcune circostanze potremmo rendere anonimi i Suoi Dati personali (in maniera tale che non possano più essere ricondotti alla Sua persona) per scopi di ricerca o statistici; in tal caso, potremmo continuare ad utilizzare tali dati per un tempo indefinito, senza che ne riceva ulteriore notifica.
12.0 I Suoi diritti alla privacy
In determinate circostanze e a seconda della giurisdizione, del Paese o dello Stato in cui si trova, Le potrebbero spettare diritti ai sensi delle leggi applicabili in materia di protezione dei dati, per poter:
- richiedere l’accesso ai Suoi Dati personali;
- richiedere la correzione dei Suoi Dati personali;
- richiedere la cancellazione dei Suoi Dati personali;
- opporsi al trattamento dei Suoi Dati personali;
- richiedere una limitazione al trattamento dei Suoi Dati personali;
- richiedere il trasferimento dei Suoi Dati personali a una terza parte; e
- revocare il consenso al trattamento dei Suoi Dati personali.
Se desidera esercitare uno qualsiasi dei diritti di cui sopra, La preghiamo in primo luogo di contattare il nostro fornitore Elligo Health Research, all’indirizzo privacy@elligodirect.com, o per telefono al numero 512-580-4633, oppure scrivendo a: Elligo Health Research, all’attenzione di: Privacy Officer/DPO, 11612 Bee Cave Road, Bldg. 1, Ste. 150, Austin, TX 78738. Se Lei si trova nel SEE/Regno Unito, ha anche diritto a presentare un reclamo all’autorità di vigilanza competente.
13.0 Ulteriori divulgazioni per i residenti della California
Il California Consumer Privacy Act del 2018 (“CCPA”, ossia la Legge californiana sulla privacy dei consumatori) concede ai residenti della California alcuni diritti relativi ai propri Dati personali, tra cui, come descritto di seguito, il diritto a conoscere ed eliminare i propri Dati personali. Tuttavia, tali diritti sono soggetti a determinate limitazioni; ad esempio, non tutti si applicano a determinati tipi di Dati personali, tra cui le informazioni raccolte nell’ambito di sperimentazioni cliniche soggette alla legge comune degli Stati Uniti o ad altre specifiche linee guida di pratica clinica che potrebbero applicarsi al nostro lavoro. Qualora tali eccezioni al CCPA si applichino ad una richiesta da Lei inviata, Le forniremo una spiegazione. Clicci qui per informazioni su questi diritti.
Diritto a richiedere la divulgazione delle informazioni che raccogliamo o condividiamo su di Lei. Può inviarci una richiesta per conoscere le seguenti informazioni in merito ai Dati personali che abbiamo raccolto su di Lei nei 12 mesi precedenti la ricezione della Sua richiesta (una “Richiesta di sapere”):
- quali categorie di Dati personali abbiamo raccolto;
- da quali categorie di fonti abbiamo raccolto i Dati personali;
- per quali finalità aziendali o commerciali abbiamo raccolto i Dati personali;
- con quali categorie di terze parti abbiamo condiviso i Dati personali;
- quali categorie di Dati personali abbiamo divulgato per uno scopo aziendale, e per ciascuna categoria identificata, a quali categorie di terze parti abbiamo divulgato quella specifica categoria di Dati personali;
- quali specifiche parti dei Dati personali abbiamo raccolto.
Diritto a richiedere la cancellazione dei Dati personali che abbiamo raccolto su di Lei. Su richiesta, elimineremo i Dati personali che abbiamo raccolto su di Lei, ad eccezione delle circostanze in cui siano necessarie specifiche informazioni: per fornirLe un prodotto o un servizio da Lei richiesto; eseguire un contratto che abbiamo stipulato con Lei; mantenere la funzionalità o la sicurezza dei nostri sistemi; rispettare o esercitare i diritti previsti dalla legge.
La legge ci consente inoltre di conservare specifiche informazioni per nostro esclusivo uso interno, ma solo in modalità compatibili con il contesto in cui ci ha fornito le informazioni o che siano ragionevolmente in linea con le Sue aspettative in base al Suo rapporto con noi.
Come può presentare una richiesta per esercitare i Suoi diritti? Per inviare richieste a scopo di conoscenza o cancellazione, contatti il nostro fornitore, Elligo Health Research, al numero 512-580-4633 o all’indirizzo privacy@elligodirect.com. che elaborerà le richieste per nostro conto.
Come gestiremo una richiesta di esercizio dei Suoi diritti. Per le richieste di conoscenza o cancellazione, confermeremo anzitutto la ricezione della richiesta entro 10 giorni lavorativi dall’avvenuta ricezione. Forniremo una risposta sostanziale alla Sua richiesta entro 45 giorni dalla ricezione della stessa; tuttavia, in determinate circostanze potremmo necessitare di ulteriore tempo per elaborare la Sua richiesta. Se prevediamo che la Sua richiesta necessiti di più tempo rispetto al normale, La informeremo a riguardo.
Se dovesse richiedere di conoscere o cancellare i Suoi Dati personali, adotteremo le misure necessarie per verificare la Sua identità. Tali misure possono includere la richiesta di Dati personali, come il Suo nome, indirizzo o altre informazioni che conserviamo su di Lei. Se non fossimo in grado di verificare la Sua identità con il grado di certezza richiesto, non potremo rispondere alla richiesta. La contatteremo per spiegarLe il motivo di tale rifiuto.
Inoltre, ha diritto a presentare una richiesta per i Dati personali che potrebbero essere associati a un nucleo familiare, come definito nel CCPA. Per presentare la richiesta di conoscere o cancellare i Dati personali del nucleo familiare, tale richiesta deve essere presentata congiuntamente da ciascun membro del nucleo familiare, e verificheremo individualmente tutti i membri dello stesso, utilizzando i criteri di verifica descritti sopra e verificando separatamente che ciascun membro del nucleo familiare che effettua la richiesta risieda attualmente nel nucleo familiare. Se non fossimo in grado di verificare l’identità di ciascun membro del nucleo familiare con il grado di certezza richiesto, non potremo rispondere a tale richiesta. La contatteremo per spiegarLe il motivo di tale rifiuto.
Lei può anche decidere di designare un agente autorizzato ad inviare richieste per Suo conto. In tal caso, Le sarà chiesto di verificare la Sua identità fornendoci alcuni Dati personali come descritto sopra. Inoltre, Le chiederemo di fornire anche all’agente l’autorizzazione scritta e firmata ad agire per Suo conto, e confermeremo separatamente che Lei abbia fornito all’agente il permesso di presentare la richiesta. Rifiuteremo tale richiesta se l’agente non fosse in grado di presentarci la prova che Lei l’ha autorizzato ad agire per Suo conto, o se uno qualsiasi dei criteri di verifica di cui sopra non fosse soddisfatto.
Ci impegniamo a onorare i Suoi diritti. Se esercitasse uno qualsiasi dei diritti CCPA illustrati nella presente Informativa sulla privacy, continueremo a trattarLa in modo equo.
Legge “Shine the Light”
La legge “Shine the Light” della California, sezione 1798.83 del Codice Civile, impone ad alcune aziende di rispondere alle richieste dei residenti della California in merito alle pratiche aziendali relative alla divulgazione di determinati tipi di Dati personali a terzi per finalità di marketing diretto delle terze parti. Non divulghiamo Dati personali a tali entità, per tali finalità.
Do Not Track
I segnali “Do Not Track” (“Nessun tracciamento”) sono opzioni disponibili sul browser per comunicare agli operatori dei siti Web che non acconsente al tracciamento della Sua attività online. Non effettuiamo la raccolta di informazioni di identificazione personale sulle Sue attività online nel tempo e su siti Web o servizi online di terze parti, né consentiamo ad altre parti di farlo attraverso il nostro sito Web. Di conseguenza, non elaboriamo né seguiamo i segnali automatici del browser riguardanti i meccanismi di tracciamento che potrebbero includere le istruzioni “Do Not Track”.
14.0 Dati personali dei minori
Non raccoglieremo, utilizzeremo o divulgheremo consapevolmente Informazioni personali di soggetti minori di 18 anni, senza il previo consenso da parte di una persona che esercita la responsabilità genitoriale tramite contatto diretto offline. Non vendiamo i Dati personali dei minori di 16 anni.
15.0 Siti Web di terze parti
Il sito Web contiene pulsanti relativi ai social media. Quando clicca su uno di questi pulsanti, i Suoi Dati personali potrebbero essere trasferiti a queste società, anch’esse potenzialmente in grado di impostare cookie o altre tecnologie di tracciamento sul Suo browser. Le informative sulla privacy e i termini d’uso di ciascuna di queste aziende disciplinano la raccolta e l’uso dei Suoi Dati personali quando clicca sui loro pulsanti all’interno del nostro Sito Web.
Il nostro sito Web potrebbe anche contenere collegamenti ad altri siti Web non gestiti da noi e ai quali non si applica la presente Informativa sulla privacy. La invitiamo a leggere le informative sulla privacy degli altri siti Web che visita e dei servizi che utilizza.
16.0 Accessibilità
Ci impegniamo a garantire che le nostre comunicazioni siano accessibili alle persone con disabilità. Per richieste relative all’accessibilità o per segnalare barriere, ci contatti al numero 512-580-4633 o all’indirizzo privacy@elligodirect.com.
17.0 Informazioni di contatto
In caso di domande riguardo la presente Informativa sulla privacy o le nostre politiche sulla protezione dei dati, può contattarci all’indirizzo privacy@clin-edge.com. Per esercitare i Suoi diritti alla privacy dei dati come descritto nelle Sezioni 12 e 13 di cui sopra (se pertinente), La preghiamo in primo luogo di contattare il nostro fornitore Elligo Health Research all’indirizzo privacy@elligodirect.com.