Notificare privind confidențialitatea site-ului web pentru recrutarea pacienților – Studiul PHYOX
Data ultimei actualizări: 12AUG2022
1. Introducere și domeniul de aplicare al Notificării privind confidențialitatea
Dicerna Pharmaceuticals, Inc. („Dicerna”, „noi”, „al nostru, „nouă”) știe că vă pasă de modul în care sunt utilizate și dezvăluite informațiile despre dvs. și apreciem încrederea dvs. că vă vom respecta confidențialitatea și că facem acest lucru cu atenție și în mod rezonabil.
Această Notificare privind confidențialitatea vă informează cum și de ce utilizăm Datele dvs. cu caracter personal atunci când vizitați site-ul nostru de studiu PHYOX („site-ul web ”) și vă informează cu privire la drepturile dvs. de confidențialitate în legătură cu Datele dvs. cu caracter personal. În sensul prezentei Notificări privind confidențialitatea, „Date cu caracter personal” înseamnă orice informație care identifică, se referă la, descrie, este în mod rezonabil în măsură să fie asociată sau ar putea fi legată în mod rezonabil, direct sau indirect, de o anumită persoană sau gospodărie.
În special, această Notificare privind confidențialitatea se aplică Datelor cu caracter personal colectate despre dvs. prin intermediul Site-ului web, inclusiv prin formulare de pe Site-ul web, corespondența electronică dintre dvs. și Site-ul web, și în cazul în care sunteți direcționați către Site-ul web prin publicitate pe paginile rețelelor de socializare.
Această Notificare privind confidențialitatea nu se aplică Datelor cu caracter personal colectate:
- de către noi (sau furnizorii noștri), offline sau prin orice alte mijloace, inclusiv în cazul în care vă înrolați în studiul PHYOX, caz în care vă vom furniza o notificare suplimentară privind confidențialitatea, referitoare la prelucrarea Datelor dvs. cu caracter personal în contextul studiului PHYOX;
- prin oricare dintre celelalte site-uri web ale noastre; sau
- de către orice terță parte, inclusiv prin orice aplicație sau conținut (inclusiv publicitate) care poate fi legată sau disponibilă pe Site-ul web.
Accesând Site-ul web, sunteți de acord cu colectarea și utilizarea de către noi a Datelor cu caracter personal, conform descrierii din această Notificare privind confidențialitatea și cu Condițiile noastre de utilizare. Totuși, acest lucru nu este echivalent cu consimțământul pentru prelucrarea Datelor dvs. cu caracter personal în scopurile legilor privind protecția datelor din Spațiul Economic European („SEE”) sau Regatul Unit.
2. Date de contact
Operator al Datelor dvs. cu caracter personal: | Dicerna Pharmaceuticals, Inc. 75 Hayden Avenue Lexington, MA 02421 SUA |
Responsabilul european cu protecția datelor din cadrul Dicerna: | Adresă: The DPO Ltd, Capital Tower, Cardiff, CF10 3AZ, Regatul Unit Adresa de e-mail: sar@thedpo.co.uk |
Reprezentantul pentru protecția datelor din UE al Dicerna: | Dicerna EU Limited Suite 1 3rd Floor 11-12 St. James Square Londra, Regatul Unit SW1Y 4LB |
Reprezentantul pentru protecția datelor din Regatul Unit din cadrul Dicerna: | Dicerna Ireland Limited 10 Earlsfort Terrace Dublin, Irlanda D02 T38O |
Dacă aveți întrebări cu privire la această Notificare privind confidențialitatea, inclusiv orice solicitări de exercitare a drepturilor dvs. privind confidențialitatea (conform Secțiunii 12.0 de mai jos), vă rugăm să contactați în primă instanță furnizorul nostru, Elligo Health Research: privacy@elligodirect.com sau telefonic la 512-580-4633 sau la: Elligo Health Research, în atenția: Privacy Officer/DPO, 11612 Bee Cave Road, Bldg. 1, Ste. 150 Austin, TX 78738.
3. Modificări ale Notificării privind confidențialitatea și obligația dvs. de a ne informa cu privire la modificări
Ne rezervăm dreptul de a modifica această Notificare privind confidențialitatea în orice moment, așadar vă rugăm să o consultați frecvent. Dacă efectuăm modificări care afectează în mod semnificativ utilizarea de către noi a Datelor cu caracter personal sau drepturile dvs. privind confidențialitatea, vom anunța modificările pe Site-ul nostru web și/sau, dacă este cazul, prin e-mail.
Este important ca Datele cu caracter personal pe care le deținem despre dvs. să fie corecte și actuale. Vă rugăm să ne informați dacă Datele dvs. cu caracter personal se modifică în timpul relației dvs. cu noi.
4. Datele cu caracter personal pe care le colectăm despre dvs.
Putem colecta, utiliza, stoca, transfera și prelucra în alt mod diferite categorii de Date cu caracter personal despre dvs., după cum se prevede mai jos. Totuși, numele dvs. și alte informații de identificare directă, inclusiv datele dvs. de contact, nu vor fi accesate de Dicerna. În schimb, veți fi identificat(ă) numai printr-un număr unic (un cod). Numai centrul de studiu de cercetare și personalul autorizat vor putea asocia acest cod cu numele dvs.
- Datele de identificare personală includ numele complet și adresa de protocol intern (IP).
- Datele de contact includ codul poștal, adresa de e-mail și numerele de telefon.
- Datele demografice includ vârsta, data nașterii și sexul.
- Date privind activitatea pe Internet sau alt tip de activitate electronică includ datele dvs. de conectare, tipul și versiunea browser-ului, setarea fusului orar și locația, tipurile și versiunile plug-in-urilor browser-ului, sistemul de operare și platforma și alte tehnologii de pe dispozitivele pe care le utilizați pentru a accesa Site-ul nostru web și modul în care utilizați Site-ul nostru web.
- Categorii speciale de date: înregistrări medicale și alte date medicale.
Site-ul web este activ din [iulie 2019]. Înainte de această dată, nu am colectat Date cu caracter personal prin intermediul Site-ului web.
5. Dacă nu furnizați Date cu caracter personal
Există anumite categorii de Date cu caracter personal pe care trebuie să le colectăm în temeiul legii, pentru a vă lua în considerare ca participant la studiul PHYOX. În cazul în care trebuie să colectăm Date cu caracter personal în temeiul legii și nu furnizați respectivele Date cu caracter personal atunci când vi se solicită, acest lucru poate însemna că nu puteți fi luat(ă) în considerare pentru și/sau nu puteți participa la studiul PHYOX.
6. Utilizăm metode diferite pentru colectarea Datelor cu caracter personal de la și despre dvs., inclusiv prin:
Interacțiuni directe. Ne puteți furniza datele dvs. de identificare personală, datele de contact, datele demografice și categoriile speciale de date atunci când:
- completați formularul de preselecție pe Site-ul nostru web, adică pentru a fi luat(ă) în considerare posibile oportunități de studiu. Aceste date cu caracter personal sunt securizate și stocate pe un portal găzduit de furnizorul nostru, Elligo Health Research. Aceste date cu caracter personal sunt accesate în siguranță de centrele de cercetare ale studiului, astfel încât să poată menține contactul cu potențialii participanți pentru a stabili în continuare interesele și eligibilitatea pentru acest studiu;
- creați un cont pe Site-ul nostru web;
- ne solicitați informații; și/sau
- interacționați în alt mod cu Site-ul web.
Interacțiuni automate. Pe măsură ce interacționați cu Site-ul nostru web, este posibil să colectăm automat Date privind activitatea pe internet și alt tip de activitate electronică despre echipamentele dvs., despre acțiunile și tiparele de navigare. Colectăm aceste Date cu caracter personal utilizând module cookie și alte tehnologii similare. Vă rugăm să consultați Politica privind modulele cookie pentru informații suplimentare.
Terți. Putem primi categorii de Date cu caracter personal despre dvs. de la diverse terțe părți, astfel cum se prevede mai jos:
- Datele privind activitatea pe internet și alt tip de activitate electronică de la furnizorii de servicii de analiză – practicile de confidențialitate ale acestor companii terțe sunt supuse propriilor politici de confidențialitate. Vă rugăm să citiți aceste politici la: http://www.google.com/
intl/en/ policies/ privacy/.
7. Scopurile pentru care vom utiliza Datele dvs. cu caracter personal
Mai jos vă prezentăm o descriere a modurilor în care utilizăm Datele dvs. cu caracter personal și pe care dintre temeiurile juridice ne bazăm pentru a face acest lucru (adică în cazul în care vă aflați în SEE sau în Regatul Unit).
Scopul/Activitatea | Categoria Datelor cu caracter personal | Temeiul juridic pentru prelucrare (în cazul în care vă aflați în SEE sau în Regatul Unit) |
Pentru a comunica cu dvs., pentru a răspunde la întrebările dvs. și/sau pentru a vă furniza informațiile pe care le-ați solicitat. | (a) Date privind identificatorul personal (b) Date de contact (c) Date demografice |
Necesare pentru interesele noastre legitime de a furniza informațiile solicitate și/sau informațiile despre prelucrarea de către noi a Datelor dvs. cu caracter personal într-o manieră eficientă și eficace. |
Pentru a colecta și stoca Datele cu caracter personal pe care le-ați transmis prin intermediul formularului de preselecție, în vederea accesării de către centrele de cercetare ale studiului. | (a) Date privind identificatorul personal (b) Date de contact (c) Date demografice (d) Categorii speciale de date |
Consimțământ explicit – pe care îl puteți retrage în orice moment |
Pentru a administra și proteja activitatea noastră și Site-ul nostru web (incluzând soluționarea problemelor, analiza datelor, testarea, întreținerea sistemului, asistența, raportarea și găzduirea datelor) | (a) Identificatorul personal (b) Contact (c) Date demografice (d) Date privind activitatea pe internet și alt tip de activitate electronică |
Necesare pentru interesele noastre legitime de a ne desfășura activitatea, furnizarea de servicii administrative și IT și securitatea rețelei, pentru a preveni frauda și în contextul unei reorganizări a activității sau al unui exercițiu de restructurare a grupului.
Necesare pentru a respecta o obligație legală. |
Efectuarea de audituri și investigații și pregătirea și luarea de măsuri în legătură cu întrebările, investigațiile sau procedurile, de către autoritățile guvernamentale, administrative, judiciare sau de reglementare, incluzând litigiile civile. | (a) Identificatorul personal (b) Contact (c) Date demografice (d) Date privind activitatea pe internet și alt tip de activitate electronică |
Necesare pentru interesele noastre legitime de a ne gestiona activitatea și de a ne asigura că toate investigațiile și procedurile sunt gestionate eficient.
Necesare pentru a respecta o obligație legală. |
Persoanele din SEE/Regatul Unit: Dreptul dvs. de a ridica obiecții – Vă rugăm să rețineți că aveți dreptul de a vă opune prelucrării Datelor dvs. cu caracter personal în cazul în care prelucrarea este efectuată pentru interese legitime ale noastre. Vă rugăm să rețineți totuși că este posibil să nu putem îndeplini această solicitare în toate situațiile.
8. Divulgarea Datelor dvs. cu caracter personal
Putem dezvălui Datele dvs. cu caracter personal părților menționate mai jos, în scopurile menționate mai sus.
- Terți externi: (i) furnizori de servicii precum Elligo Health Research, care furnizează servicii IT și de găzduire cu privire la acest Site web și servicii de recrutare pentru studii clinice; (ii) centre de cercetare în scopuri de studiu și calificare pentru studii; (iii) consilieri profesioniști, inclusiv avocați, auditori și asiguratori; și (iv) terți cărora putem alege să le vindem, să le transferăm sau cu care să fuzionăm părți ale activelor noastre comerciale sau ale activelor noastre
- Autorități guvernamentale: autorități de reglementare și alte autorități care solicită raportarea activităților de prelucrare în anumite circumstanțe.
9. Transferuri internaționale
Ne aflăm în SUA, iar datele cu caracter personal colectate prin intermediul Site-ului web sunt găzduite de furnizorul nostru, Elligo Health Research în SUA. Ca atare, dacă vă aflați în afara SUA, datele dvs. cu caracter personal colectate prin intermediul Site-ului web vor fi transferate în SUA în permanență în conformitate cu legile aplicabile privind protecția datelor.
10. Securitatea datelor
Ne angajăm să protejăm securitatea și confidențialitatea Datelor dvs. cu caracter personal. Menținem proceduri și practici tehnice, organizatorice, administrative și de securitate fizică rezonabile și adecvate, concepute pentru a proteja securitatea, confidențialitatea și integritatea Datelor cu caracter personal. Deși ne angajăm să protejăm Datele dvs. cu caracter personal prin intermediul programului nostru de securitate a informațiilor, chiar și cel mai strict program de securitate nu poate întotdeauna să prevină toate încălcările securității.
11. Păstrarea datelor
Vom păstra Datele dvs. cu caracter personal numai atât timp cât este necesar pentru a îndeplini scopurile pentru care le-am colectat, inclusiv în scopul îndeplinirii oricăror cerințe legale, contabile sau de raportare.
Pentru a determina perioada de păstrare adecvată a Datelor cu caracter personal, luăm în considerare cantitatea, natura și sensibilitatea Datelor cu caracter personal, riscul potențial de prejudiciere în urma utilizării sau divulgării neautorizate a Datelor dvs. cu caracter personal, scopurile pentru care prelucrăm Datele dvs. cu caracter personal și dacă putem realiza aceste scopuri prin alte mijloace, precum și cerințele legale aplicabile.
În anumite circumstanțe, este posibil să anonimizăm Datele dvs. cu caracter personal (astfel încât să nu mai poată fi asociate cu dvs.) în scopuri de cercetare sau statistice, caz în care putem utiliza aceste informații pe termen nedefinit, fără notificare suplimentară către dvs.
12. Drepturile dvs. privind confidențialitatea
În anumite circumstanțe și în funcție de jurisdicția, țara sau statul în care vă aflați, puteți avea drepturi în temeiul legilor aplicabile privind protecția datelor:
- de a solicita accesul la Datele dvs. cu caracter personal;
- de a solicita corectarea Datelor dvs. cu caracter personal;
- de a solicita ștergerea Datelor dvs. cu caracter personal;
- de a vă opune prelucrării Datelor dvs. cu caracter personal;
- de a solicita restricționarea prelucrării Datelor dvs. cu caracter personal;
- de a solicita transferul Datelor dvs. cu caracter personal către o terță parte; și
- de a vă retrage consimțământul pentru prelucrarea Datelor dvs. cu caracter personal.
Dacă doriți să vă exercitați oricare dintre drepturile menționate mai sus, vă rugăm să contactați în primă instanță furnizorul nostru, Elligo Health Research la privacy@elligodirect.com sau telefonic la 512-580-4633 sau la: Elligo Health Research, în atenția: Privacy Officer/DPO, 11612 Bee Cave Road, Bldg. 1, Ste. 150 Austin, TX 78738. Dacă vă aflați în SEE/Regatul Unit, aveți, de asemenea, dreptul de a depune o plângere la autoritatea de supraveghere competentă.
13. Dezvăluiri suplimentare pentru rezidenții statului California
Legea privind confidențialitatea consumatorilor din California din 2018 („CCPA”) acordă rezidenților din California anumite drepturi cu privire la Datele lor cu caracter personal, inclusiv, după cum se descrie mai jos, dreptul de a cunoaște și de a șterge Datele cu caracter personal ale acestora. Aceste drepturi sunt supuse anumitor limitări, cum ar fi faptul că nu se aplică toate în cazul anumitor tipuri de Date cu caracter personal, inclusiv al informațiilor colectate ca parte a unui studiu clinic care fac obiectul Regulii comune SUA sau al altor linii directoare specifice privind practica clinică, care se pot aplica activității noastre. În cazul în care excepțiile de la CCPA se aplică unei solicitări pe care o trimiteți, vă vom oferi o explicație. Vă rugăm să faceți clic pe aici pentru informații despre aceste drepturi.
Dreptul de a solicita divulgarea informațiilor pe care le colectăm sau le dezvăluim despre dvs. Ne puteți transmite o solicitare privind următoarele date cu privire la Datele cu caracter personal pe care le-am colectat despre dvs. în cele 12 luni anterioare primirii solicitării dvs. (o „cerere de a cunoaște”):
- Categoriile de Date cu caracter personal pe care le-am colectat.
- Categoriile de surse din care am colectat Datele cu caracter personal.
- Scopurile comerciale sau de afaceri pentru care am colectat Datele cu caracter personal.
- Categoriile de terțe părți cărora le-am dezvăluit Datele cu caracter personal.
- Categoriile de Date cu caracter personal pe care le-am dezvăluit într-un scop de afaceri și pentru fiecare categorie identificată, categoriile de părți terțe cărora le-am divulgat respectiva categorie de Date cu caracter personal.
- Elementele specifice ale Datelor cu caracter personal pe care le-am colectat.
Dreptul de a solicita ștergerea Datelor cu caracter personal pe care le-am colectat de la dvs. La cerere, vom șterge Datele cu caracter personal pe care le-am colectat despre dvs., cu excepția situațiilor în care sunt necesare informații specifice pentru a vă furniza un produs sau un serviciu pe care l-ați solicitat; pentru a îndeplini un contract pe care l-am încheiat cu dvs.; pentru a menține funcționalitatea sau securitatea sistemelor noastre; sau pentru a respecta sau exercita drepturile prevăzute de lege.
Legea ne permite, de asemenea, să păstrăm informații specifice exclusiv pentru uzul nostru intern, dar numai în moduri compatibile cu contextul în care ne-ați furnizat informațiile sau care sunt în mod rezonabil aliniate cu așteptările dvs. în funcție de relația dvs. cu noi.
Cum puteți face o cerere de exercitare a drepturilor dvs.? Pentru a transmite solicitări de cunoaștere sau ștergere, vă rugăm să contactați furnizorul nostru, Elligo Health Research, la 512-580-4633 sau privacy@elligodirect.com. Acesta va prelucra solicitările în numele nostru.
Cum vom gestiona o solicitare de a vă exercita drepturile. Pentru solicitări de a cunoaște sau de ștergere, vom confirma mai întâi primirea solicitării în termen de 10 zile lucrătoare de la primirea acesteia. Vom oferi un răspuns substanțial la solicitarea dvs. în termen de 45 de zile de la primirea solicitării dvs., deși este posibil să ni se permită un interval mai lung pentru a procesa solicitarea dvs., în anumite circumstanțe. Dacă ne așteptăm ca solicitarea dvs. să ne ia mai mult decât este normal să o îndeplinim, vă vom anunța.
Atunci când faceți o solicitare de a cunoaște sau șterge Datele dvs. cu caracter personal, vom lua măsuri pentru a vă verifica identitatea. Aceste etape pot include solicitarea de Date cu caracter personal, cum ar fi numele, adresa sau alte informații pe care le deținem despre dvs. Dacă nu vă putem verifica identitatea cu gradul de certitudine necesar, nu vom putea răspunde la solicitare. Vă vom notifica pentru a vă explica motivul refuzului.
De asemenea, aveți dreptul de a depune o cerere pentru Date cu caracter personal care ar putea fi asociate cu o gospodărie, așa cum se definește în CCPA. Pentru a transmite o solicitare de a cunoaște sau de ștergere a Datelor cu caracter personal ale gospodăriei, aceste solicitări trebuie făcute în comun de fiecare membru al gospodăriei și vom verifica individual toți membrii gospodăriei utilizând criteriile de verificare explicate mai sus și, separat, vom verifica dacă fiecare membru al gospodăriei care face solicitarea locuiește în prezent în gospodărie. Dacă nu putem verifica identitatea fiecărui membru al gospodăriei cu gradul de certitudine necesar, nu vom putea răspunde la solicitare. Vă vom notifica pentru a vă explica motivul refuzului nostru.
De asemenea, puteți desemna un agent autorizat pentru a transmite solicitări în numele dvs. Dacă faceți acest lucru, vi se va solicita să vă confirmați identitatea, furnizându-ne anumite Date cu caracter personal conform descrierii de mai sus. În plus, vă vom solicita să îi oferiți agentului permisiunea scrisă și semnată de a acționa în numele dvs. și vă vom confirma separat că i-ați furnizat agentului permisiunea de a trimite solicitarea. Vom respinge solicitarea dacă agentul nu poate să îndeplinească dovada de depunere că i-ați autorizat să acționeze în numele dvs. sau dacă oricare dintre criteriile de verificare de mai sus nu sunt îndeplinite.
Ne-am angajat să vă onorăm drepturile. Dacă vă exercitați vreunul dintre drepturile CCPA explicate în această Politică de confidențialitate, vom continua să vă tratăm în mod corect.
Transparența
Legea statului California „Shine the Light” [Transparența], Secțiunea 1798.83 a Codului Civil, impune anumitor întreprinderi să răspundă solicitărilor rezidenților statului California care adresează întrebări privind practicile de afaceri legate de divulgarea anumitor tipuri de Date cu caracter personal către terțe părți pentru scopuri de marketing direct ale terților. Nu divulgăm Date cu caracter personal acestor entități, în astfel de scopuri.
A nu se urmări
Semnalele „Do Not Track” [A nu se urmări] sunt opțiuni disponibile în browser-ul dvs. pentru a informa operatorii site-urilor web că nu doriți ca activitatea dvs. online să fie urmărită. Nu ne angajăm în colectarea de informații de identificare personală despre activitățile dvs. online în timp și pe site-uri web sau servicii online terțe și nici nu permitem altor părți să facă acest lucru prin intermediul Site-ului nostru web. În consecință, nu prelucrăm și nu respectăm semnalele automate ale browser-ului cu privire la mecanismele de urmărire, care pot include instrucțiuni de tip „a nu se urmări”.
14. Datele cu caracter personal ale copiilor
Nu vom colecta, utiliza sau divulga cu bună știință Date cu caracter personal de la minori cu vârsta sub 18 ani, fără a obține consimțământul prealabil al unei persoane cu responsabilitate parentală, prin contact direct off-line.
15. Site-uri web ale unor terțe părți
Site-ul web afișează butoanele de pe rețelele de socializare. Atunci când faceți clic pe oricare dintre aceste butoane, Datele dvs. cu caracter personal pot fi transferate către aceste companii și acestea pot seta module cookie sau alte tehnologii de urmărire în browser-ul dvs. Politicile de confidențialitate și condițiile de utilizare ale fiecăreia dintre companiile respective guvernează colectarea și utilizarea Datelor dvs. cu caracter personal atunci când faceți clic pe butoanele acestora de pe Site-ul nostru web.
Site-ul nostru web poate conține și linkuri către alte site-uri web pe care nu coordonăm și pentru care această Notificare privind confidențialitatea nu se aplică. Vă încurajăm să citiți politicile de confidențialitate ale tuturor site-urilor web de destinație pe care le vizitați.
16. Accesibilitate
Ne-am angajat să ne asigurăm că comunicațiile noastre sunt accesibile persoanelor cu dizabilități. Pentru a face solicitări legate de accesibilitate sau pentru a raporta bariere, vă rugăm să ne contactați la 512-580-4633 privacy@elligodirect.com
17. Informații de contact
Dacă aveți întrebări despre această Notificare privind confidențialitatea sau despre politicile noastre privind protecția datelor, vă rugăm să ne contactați la privacy@elligodirect.com. Pentru a vă exercita drepturile privind confidențialitatea datelor așa cum sunt prezentate în Secțiunile 12 și 13 de mai sus (după caz), vă rugăm să contactați în primă instanță furnizorul nostru Elligo Health Research la privacy@elligodirect.com.