Polityka prywatności
WSTĘP
Niniejszą witrynę internetową oraz politykę prywatności udostępnia i utrzymuje firma Trialbee AB (Trialbee), zarejestrowana pod numerem 556814-3019, z siedzibą przy Södra Tullgatan 3, SE-211 40 Malmö, Szwecja.
Polityka prywatności opisuje zasady wykorzystywania przez nas danych osobowych przekazanych przez użytkownika lub od niego pozyskanych za pośrednictwem strony internetowej, lub przez rejestrację jako użytkownika świadczonych przez nas usług internetowych.
Stosowane przez firmę Trialbee zasady ochrony danych osobowych na całym świecie uwzględniają obowiązywanie różnych jurysdykcji i systemów prawnych:
- W państwach poza Stanami Zjednoczonymi obowiązują różne przepisy prawa. Będziemy wykorzystywać i chronić dane osobowe użytkownika zgodnie z przepisami obowiązującymi na terenie Europejskiego Obszaru Gospodarczego (EOG), objętego postanowieniami ogólnego rozporządzenia o ochronie danych (RODO). Jeśli użytkownik nie wyraża zgody na postanowienia tej polityki prywatności, nie powinien wchodzić na witrynę internetową Trialbee ani z niej korzystać.
- Na terenie Stanów Zjednoczonych nadzór nad przestrzeganiem przez nas przepisów dotyczących danych osobowych sprawuje Federalna Komisja Handlu. Jeśli użytkownik nie wyraża zgody na postanowienia tej polityki prywatności, nie powinien wchodzić na witrynę internetową Trialbee ani z niej korzystać.
SPIS TREŚCI
- CEL
- DEFINICJE I AKRONIMY
- DANE, KTÓRE GROMADZIMY O UŻYTKOWNIKU
- SPOSÓB GROMADZENIA DANYCH OSOBOWYCH
- W JAKI SPOSÓB WYKORZYSTUJEMY I UJAWNIAMY DANE OSOBOWE UŻYTKOWNIKA
- PRZETWARZANIE DANYCH
- PRZEKAZYWANIE DANYCH OSOBOWYCH
- BEZPIECZEŃSTWO DANYCH
- PRZECHOWYWANIE DANYCH
- PRAWA UŻYTKOWNIKA W ZAKRESIE PRYWATNOŚCI DANYCH
- DZIECI
- POZOSTAŁE INFORMACJE
1. CEL
W tej polityce prywatności opisane są zasady zbierania, wykorzystywania, przetwarzania i ochrony przez firmę Trialbee danych osobowych użytkownika, a także dostępne dla niego możliwości w zakresie zarządzania danymi.
Zalecamy zapoznanie się z tą polityką prywatności oraz wszystkimi innymi zasadami dotyczącymi prywatności lub informacjami o przetwarzaniu danych, które możemy przekazywać w związku ze zbieraniem lub przetwarzaniem danych dotyczących użytkownika. Dzięki temu użytkownik będzie zawsze wiedzieć, w jaki sposób i w jakim celu wykorzystujemy jego dane. Ta polityka prywatności stanowi uzupełnienie innych komunikatów w tym zakresie i nie ma na celu ich zastąpienia.
Polityka prywatności identyfikuje firmę Trialbee za pomocą zaimków „my”, „nas” lub „nasze”. Zgodnie z jej postanowieniami jesteśmy odpowiedzialni za przetwarzanie danych użytkownika.
1.1. PODMIOT PRZETWARZAJĄCY DANE
W naszej firmie zatrudniony jest inspektor ochrony danych osobowych, odpowiedzialny za udzielanie odpowiedzi na pytania lub prośby związane z tą polityką prywatności. W razie jakichkolwiek pytań dotyczących tej polityki prywatności lub chęci skorzystania z przysługujących użytkownikowi praw należy skontaktować się z inspektorem ochrony danych. Informacje kontaktowe są podane poniżej.
1.2. INFORMACJE KONTAKTOWE
Informacje kontaktowe firmy Trialbee na potrzeby pytań i wniosków dotyczących prawa do prywatności:
Pełna nazwa podmiotu prawnego: Inspektor ochrony danych, Trialbee AB
Adres e-mail: [email protected]
1.3. SKARGI
Użytkownik ma prawo w każdej chwili złożyć skargę do właściwego organu nadzorczego w kraju swojego zamieszkania.
Będziemy jednak wdzięczni, jeśli użytkownik pozwoli nam podjąć próbę rozwiązania jego problemu, zanim zwróci się do krajowego organu nadzorczego. W pierwszej kolejności prosimy skontaktować się z nami pod adresem [email protected].
Aby dowiedzieć się więcej o tym prawie oraz odszukać właściwy organ odpowiedzialny za ochronę danych, należy odwiedzić poniższe witryny internetowe:
- Jeśli użytkownik mieszka w Europie, lista organów nadzorczych jest dostępna tutaj: http://ec.europa.eu/justice/data-protection/bodies/authorities/index_en.htm.
- Jeśli użytkownik mieszka w Wielkiej Brytanii, należy odwiedzić stronę internetową Urzędu Rzecznika Informacji (ICO): ico.org.uk
- Jeśli użytkownik mieszka w Stanach Zjednoczonych, może skontaktować się z Federalną Komisją Handlu USA pod adresem: https://www.ftc.gov/faq/consumer-protection/submit-consumer-complaint-ftc
- Jeśli użytkownik mieszka w regionie Azji i Pacyfiku, może skontaktować się z Forum Organów Ochrony Danych Azji i Pacyfiku (APPA) za pomocą strony internetowej: https://www.appaforum.org/contact/
- Jeśli użytkownik mieszka w Brazylii, należy odwiedzić stronę internetową Krajowego Urzędu Ochrony Danych (ANPD): https://www.gov.br/anpd/pt-br
- Jeśli użytkownik mieszka w Argentynie, należy odwiedzić stronę internetową Agencji Dostępu do Informacji Publicznej(AAIP): https://www.argentina.gob.ar/aaip/datospersonales
- Jeśli użytkownik mieszka w Korei Południowej, należy przejść na stronę internetową Komisji Ochrony Danych Osobowych (PIPC): https://www.pipc.go.kr/eng/user/lgp/law/ordinancesList.do
- Jeśli użytkownik mieszka w Indiach, należy przejść na stronę internetową Krajowego Urzędu Ochrony Danych: https://www.cert-in.org.in/
- Jeśli użytkownik mieszka w Izraelu, należy przejść na stronę internetową Urzędu Ochrony Prywatności:https://www.gov.il/en/departments/the_privacy_protection_authority/govil-landing-page
1.4. ZMIANY W POLITYCE PRYWATNOŚCI I OBOWIĄZEK INFORMOWANIA NAS O ZMIANACH DOTYCZĄCYCH DANYCH OSOBOWYCH UŻYTKOWNIKA
Zastrzegamy sobie prawo do zmiany niniejszej polityki prywatności i powiadomimy o tym użytkownika poprzez aktualizację niniejszej informacji, dlatego prosimy o okresowe sprawdzanie polityki prywatności. Ważne jest, aby przechowywane przez nas dane osobowe użytkownika były dokładne i aktualne. Prosimy o informowanie nas o zmianach danych osobowych w trakcie współpracy z nami, kontaktując się z nami pod adresem: [email protected].
1.5. ŁĄCZA STRON TRZECICH
Ta witryna może zawierać łącza do witryn, wtyczek i aplikacji stron trzecich. Kliknięcie tych łączy lub aktywowanie tych połączeń może umożliwić stronom trzecim gromadzenie lub udostępnianie danych o użytkowniku. Nie kontrolujemy stron internetowych tych stron trzecich i nie ponosimy odpowiedzialności za ich oświadczenia o ochronie prywatności. Po opuszczeniu naszej witryny zachęcamy do zapoznania się z polityką prywatności każdej odwiedzanej strony internetowej.
2. DEFINICJE I AKRONIMY
- Anonimizacja: rodzaj cenzury informacji, której celem jest ochrona prywatności. Jest to proces usuwania informacji umożliwiających identyfikację osoby ze zbiorów danych, dzięki czemu tożsamość osoby staje się anonimowa.
- EOG: Europejski Obszar Gospodarczy
- RODO: Rozporządzenie o ochronie danych osobowych
- CCPA: Ustawa o ochronie prywatności konsumentów w stanie Kalifornia, USA
- VCDPA: Ustawa o ochronie danych konsumentów w stanie Wirginia, USA
- CPA: Ustawa o ochronie prywatności w stanie Kolorado, USA
- CPRA: Ustawa o prawach do prywatności w stanie Kalifornia, USA
- CTDPA: Ustawa o ochronie danych osobowych w stanie Connecticut, USA
- UCPA: Ustawa o ochronie danych konsumentów w stanie Utah, USA
- ICO: Urząd Rzecznika Informacji w Wielkiej Brytanii
- PII: Informacje identyfikowalne osobowo
- PHI: Chronione informacje o stanie zdrowia
Strony trzecie:
- Dostawcy usług działający jako podmioty przetwarzające dane i świadczący usługi na naszą rzecz.
- Nasi partnerzy, którzy zapewniają dodatkowe wsparcie i usługi w celu rekrutacji do badania klinicznego.
- Profesjonalni doradcy, którzy działają jako podmioty przetwarzające lub współadministratorzy, w tym prawnicy, bankierzy, audytorzy i ubezpieczyciele, którzy świadczą na naszą rzecz usługi doradcze, bankowe, prawne, ubezpieczeniowe i księgowe.
- Organy regulacyjne i inne organy państwowe działające jako podmioty przetwarzające lub współadministratorzy w dowolnej jurysdykcji, w której działamy, i które wymagają zgłaszania czynności przetwarzania w określonych okolicznościach.
Podmiot objęty ubezpieczeniem: instytucja, organizacja lub inny podmiot podlegający przepisom ustawy o przenoszeniu i ochronie danych dotyczących ubezpieczeń zdrowotnych z 1996 roku („HIPAA”) w Stanach Zjednoczonych. Podmioty objęte ubezpieczeniem obejmują: (i) plan zdrowotny, (ii) izbę rozrachunkową świadczeń zdrowotnych, (iii) świadczeniodawcę opieki zdrowotnej, który przekazuje wszelkie możliwe do zidentyfikowania informacje zdrowotne w formie elektronicznej w związku z transakcją objętą ustawą HIPAA.
PIHI: możliwe do zidentyfikowania dane osobowe dotyczące stanu zdrowia to wszelkie informacje obejmujące dane demograficzne zebrane na temat danej osoby, które:
- odnoszą się do (a) przeszłego, obecnego lub przyszłego zdrowia fizycznego lub psychicznego lub stanu osoby fizycznej; (b) świadczenia opieki zdrowotnej na rzecz osoby fizycznej; lub (c) przeszłej, obecnej lub przyszłej płatności za świadczenie opieki zdrowotnej na rzecz osoby fizycznej; oraz
- identyfikują daną osobę lub istnieją uzasadnione podstawy, by sądzić, że mogą zostać wykorzystane do zidentyfikowania danej osoby; oraz
- dane PIHI nie obejmują dokumentacji edukacyjnej lub medycznej objętej ustawą o rodzinnych prawach do edukacji i prywatności (FERPA) ani dokumentacji pracowniczej przechowywanej przez firmę Trialbee jako pracodawcę.
Dane osobowe: wszelkie informacje, które identyfikują konkretną osobę, odnoszą się do niej, opisują ją, mogą być z nią powiązane lub mogą być w uzasadniony sposób, bezpośrednio lub pośrednio, łączone z konkretną osobą.
3. DANE, KTÓRE GROMADZIMY O UŻYTKOWNIKU
Podobnie jak wiele organizacji komercyjnych, monitorujemy korzystanie z tej witryny poprzez gromadzenie zbiorczych informacji za pomocą plików cookie.
Zazwyczaj gromadzimy informacje na temat liczby osób odwiedzających witrynę i każdą stronę internetową oraz nazwę domeny dostawcy usług internetowych odwiedzających osób, z której nastąpiło przekierowanie.
Informacje te są wykorzystywane do zrozumienia sposobu korzystania z witryny przez użytkownika i mogą być udostępniane naszym podmiotom stowarzyszonym i/lub innym stronom trzecim. Nie mamy dostępnych środków, które umożliwiłyby ustalenie tożsamości poszczególnych użytkowników na podstawie informacji zbiorczych.
Możemy gromadzić, wykorzystywać i udostępniać dane zagregowane, takie jak ogólne dane statystyczne, w dowolnym celu. Dane zagregowane mogą wywodzić się z danych osobowych użytkownika, ale nie są uważane za dane osobowe w świetle prawa, ponieważ dane te nie ujawniają bezpośrednio ani pośrednio tożsamości użytkownika.
Możemy również gromadzić następujące kategorie danych osobowych użytkownika:
- Monitorowanie wzorców osób odwiedzających witrynę.
- Informacje o korzystaniu z witryny, które pomagają nam ulepszać projekt i układ naszej witryny oraz personalizować doświadczenia użytkownika poprzez dostosowywanie wyświetlanych treści, optymalizując w ten sposób doświadczenia użytkownika.
- Dane identyfikujące obejmują imię, drugie imię, nazwisko lub podobny identyfikator, płeć, rasę lub pochodzenie etniczne (dane te będą gromadzone tylko wtedy, gdy zatwierdzony protokół badania klinicznego zawiera wymóg różnorodności i włączenia).
- Dane kontaktowe obejmują kod pocztowy, adres e-mail i numery telefonów.
- Dane transakcyjne obejmują szczegóły dotyczące produktów i usług, które użytkownik otrzymał lub zakupił, aby pomóc nam zidentyfikować inne osoby, dla których badanie kliniczne może być odpowiednie. Obejmuje to między innymi formularze internetowe, które zbierają dane, informacje kontaktowe lub ankiety.
- Dane techniczne obejmują adres protokołu internetowego („IP”), dane logowania, typ i wersję przeglądarki, ustawienia strefy czasowej i lokalizację, typy i wersje wtyczek przeglądarki, system operacyjny i platformę oraz inne technologie znajdujące się na urządzeniu używanym do uzyskiwania dostępu do tej witryny.
- Dane dotyczące użytkowania obejmują informacje o tym, w jaki sposób użytkownik korzysta z naszej witryny internetowej i/lub usług w celu określenia, czy użytkownik nadaje się do udziału w badaniu klinicznym.
- Dane dotyczące komunikacji obejmują preferencje użytkownika dotyczące otrzymywania od nas wiadomości w celu ustalenia, czy użytkownik nadaje się do udziału w badaniu klinicznym.
- Dane zdrowotne obejmują informacje związane z aspektami stanu zdrowia użytkownika, historią medyczną i leczeniem, które pomagają nam określić, czy użytkownik nadaje się do udziału w badaniu klinicznym organizowanym przez naszych klientów.
Poprosimy użytkownika o podanie nam wrażliwych danych osobowych, na przykład informacji dotyczących zdrowia fizycznego lub psychicznego lub choroby, ale tylko wtedy, gdy użytkownik dobrowolnie przekaże nam te informacje i wyrazi zgodę na gromadzenie przez nas takich informacji w celach określonych w niniejszej Polityce prywatności i wszelkich szczegółowych oświadczeniach o ochronie prywatności.
Możemy również uzyskać informacje na temat opinii użytkownika, jeśli na przykład prześle nam swoją opinię lub zada nam pytanie.
Od czasu do czasu możemy również otrzymywać zanonimizowane informacje o użytkowniku z innych źródeł, które wykorzystamy do lepszego wsparcia rekrutacji do badania.
4. SPOSÓB GROMADZENIA DANYCH OSOBOWYCH
Korzystamy z różnych metod gromadzenia kategorii danych opisanych powyżej, między innymi:
Interakcje danych.
Użytkownik mógł podać swoje dane osobowe, wypełniając formularze lub kontaktując się z nami telefonicznie, przy użyciu poczty elektronicznej lub w inny sposób. Obejmuje to dane osobowe podane przez użytkownika podczas składania wniosku, rejestracji online lub zapytania o informacje.
Zautomatyzowane technologie lub interakcje. Podczas interakcji użytkownika z naszą witryną możemy automatycznie gromadzić dane techniczne dotyczące jego sprzętu, działań lub wzorców przeglądania. Gromadzimy te dane osobowe za pomocą plików cookie, plików dziennika i innych podobnych technologii. Możemy również otrzymywać dane techniczne o użytkowniku z innych witryn internetowych, które użytkownik odwiedza przy użyciu naszych plików cookie. Te zagregowane dane dają „obraz makro” wzorców ruchu odwiedzających i zapewniają wgląd w to, które sekcje witryny użytkownicy odwiedzają najczęściej. Żadna z tych informacji nie jest powiązana z danymi osobowymi. Gromadzimy i rejestrujemy dane techniczne zgodnie z opisem w sekcji 3 powyżej: Dane, które gromadzimy o użytkowniku.
Strony trzecie lub publicznie dostępne źródła. Możemy otrzymywać dane osobowe użytkownika od różnych stron trzecich i ze źródeł publicznych, takich jak:
- Dostawcy usług analitycznych, jak na przykład Google, Piwik Pro
- Sieci reklamowe
- Dostawcy informacji o wyszukiwaniu
- Portale.
5. W JAKI SPOSÓB WYKORZYSTUJEMY I UJAWNIAMY DANE UŻYTKOWNIKA
Będziemy wykorzystywać dane osobowe użytkownika w następujących okolicznościach:
- Wspieranie usług świadczonych na rzecz naszego klienta w celu rekrutacji do badań klinicznych.
- Znalezienie osób, które wykonują podobne działania online lub mają podobne zainteresowania i przedstawienie im treści na temat potencjalnych możliwości badawczych. Może to być również określane jako „modelowanie na zasadzie podobieństw”.
- Wykonywanie zobowiązań wobec użytkownika, naszych klientów lub zgodnie z wymogami prawa.
- W przypadku konieczności spełnienia obowiązku prawnego lub regulacyjnego.
- Na terenie EOG, gdy jest to konieczne ze względu na nasze uzasadnione interesy lub interesy strony trzeciej, a interesy i podstawowe prawa użytkownika nie są nadrzędne wobec tych interesów.
- Wzmacnianie współpracy z naszymi partnerami, którzy zapewniają dodatkowe wsparcie i usługi w celu rekrutacji do badania klinicznego.
Firma Trialbee nie będzie udostępniać danych osobowych użytkownika, chyba że:
- Poinformowaliśmy użytkownika w inny sposób i uzyskaliśmy jego zgodę, lub
- Istnieje obowiązek prawny lub regulacyjny, lub
- Przepisy prawa zmuszają nas do udostępniania danych.
W związku z wykorzystywaniem danych osobowych użytkownika w sposób opisany powyżej, będziemy to robić wyłącznie wtedy, gdy (i) uzyskamy zgodę użytkownika lub (ii) użytkownik jest dotychczasowym odbiorcą tych treści. Użytkownik ma prawo do wycofania zgody w dowolnym momencie, kontaktując się z nami za pośrednictwem poczty elektronicznej pod adresem [email protected].
Deklaracja zgodności
Witryny internetowe badań obsługiwanych przez platformę Trialbee będą opisywać, w jaki sposób planujemy wykorzystywać dane użytkownika. Takie pole zgody zwykle pojawia się przed kwestionariuszem online lub po nim, ale zawsze przed przekazaniem nam jakichkolwiek danych osobowych przez użytkownika.
5.1. DLACZEGO I W JAKI SPOSÓB WYKORZYSTUJEMY DANE UŻYTKOWNIKA
Poniższa matryca opisuje sposoby, w jakie planujemy wykorzystywać dane osobowe użytkownika i podstawę prawną oraz, w stosownych przypadkach, wskazuje na uzasadniony interes.
Należy pamiętać, że możemy przetwarzać dane osobowe użytkownika na mocy co najmniej jednej podstawy prawnej, w zależności od konkretnych celów, co zostało przedstawione w poniższej tabeli:
Jak zamierzamy wykorzystywać dane użytkownika: | Kategorie danych | Podstawa prawna przetwarzania, w tym uzasadniony interes |
W celu wypełnienia wniosku o rejestrację. |
| Wykonanie umowy zawartej z użytkownikiem lub na jego wniosek/zgłoszenie rejestracyjne. |
Do przetwarzania i świadczenia usług. |
|
|
W celu zarządzania naszymi relacjami z użytkownikiem, co może obejmować:
|
|
|
W celu rozważenia, czy użytkownik kwalifikuje się/nadaje się do udziału w badaniu klinicznym, związanym z dochodzeniem klinicznym lub programem wsparcia klinicznego sponsorowanym przez naszych klientów. |
|
|
W celu administrowania oraz ochrony naszej działalności i tej strony internetowej, w tym rozwiązywania problemów, analizy danych, testowania, utrzymania systemu, wsparcia, raportowania i hostingu danych. |
|
|
W celu dostarczania użytkownikowi odpowiednich treści i reklam na stronie internetowej oraz pomiaru lub zrozumienia skuteczności reklam, które wyświetlamy użytkownikowi. |
|
|
W celu wykorzystania analizy danych do ulepszenia naszej strony internetowej, usług i marketingu oraz zwiększenia świadomości na temat badania klinicznego, zarządzania doświadczeniami użytkownika z nami i naszymi usługami oraz w celu zapewnienia ścieżki audytu dla uzyskania zgody użytkownika. |
|
|
W celu rekomendowania użytkownikowi badań lub możliwości udziału w badaniach, które mogą być dla niego interesujące. |
|
|
W celu przestrzegania zobowiązań prawnych, w tym dochodzeń rządowych, wezwań sądowych lub innych procedur prawnych lub w inny sposób koniecznych do zapobiegania szkodom fizycznym lub finansowym lub do zapobiegania przestępstwom i oszustwom. |
|
|
W celu identyfikowania na różnych platformach innych osób, które mają cechy podobne do użytkownika, i przedstawiania im kampanii reklamowych za pomocą „modelowania na zasadzie podobieństw”. |
|
|
5.2. UJAWNIANIE INFORMACJI STRONOM TRZECIM
Firma Trialbee może udostępniać dane osobowe użytkownika zaufanym klientom i usługodawcom w razie potrzeby, jak określono poniżej, w celach określonych w tabeli w sekcji 5.1 Dlaczego i w jaki sposób wykorzystujemy dane użytkownika.
- Ośrodki badań klinicznych, placówki lub kliniki prowadzące badania kliniczne, do których użytkownik przesłał swoje dane.
- Podwykonawcy będący innymi firmami, którzy świadczą dla nas usługi i/lub pomagają w świadczeniu usług na rzecz użytkownika.
- Podwykonawcy będący innymi firmami, którzy mogą się przenosić lub się łączyć.
- Adres e-mail użytkownika może zostać udostępniony następującym firmom w celu zidentyfikowania na ich platformach innych osób, które mają podobne cechy do użytkownika, i przedstawienia im kampanii reklamowych dotyczących badań klinicznych. W przypadku zmiany kontroli nad naszą firmą, nowi właściciele mogą wykorzystywać dane osobowe użytkownika w taki sam sposób, jak określono w niniejszej polityce prywatności.
- Meta (Meta Platforms Ireland Limited) lub Meta (Meta Platforms Inc)
- Google (Google Ireland Limited) lub (Google LLC)
- TikTok (TikTok Technology Limited) lub (TikTok Information Technologies UK Limited) lub (TikTok Inc.).
- Możemy ujawnić dane osobowe organom ścigania, organom rządowym lub w inny sposób w odpowiedzi na wezwanie sądowe lub proces zgodnie z wymogami obowiązującego prawa lub w okolicznościach związanych z możliwością wystąpienia szkody fizycznej lub finansowej, oszustwa lub przestępstwa.
Wymagamy od wszystkich stron trzecich poszanowania bezpieczeństwa danych osobowych użytkownika i traktowania ich zgodnie z prawem.
Nie zezwalamy naszym zewnętrznym dostawcom usług na wykorzystywanie danych osobowych użytkownika do własnych celów, chyba że użytkownik wyraził na to zgodę, i zezwalamy im na przetwarzanie danych osobowych użytkownika wyłącznie w określonych celach i zgodnie z naszymi instrukcjami. Należy pamiętać, że firma Trialbee nie ponosi odpowiedzialności za żadne dane osobowe, które użytkownik przekazuje bezpośrednio stronom trzecim, takim jak sieci społecznościowe. Aby uzyskać informacje na temat sposobu przetwarzania danych osobowych przez te strony trzecie, należy zapoznać się z polityką prywatności danej strony trzeciej.
Nie sprzedajemy ani nie wydzierżawiamy danych osobowych użytkowników stronom trzecim. Wykorzystywanie i ujawnianie przez nas danych użytkownika dotyczących jego stanu zdrowia jest ograniczone do minimalnej ilości niezbędnej do osiągnięcia zamierzonego celu konkretnego badania klinicznego i jest wykorzystywane w związku z działaniami dotyczącymi wstępnej kwalifikacji do takich badań klinicznych. Obejmuje to korzystanie z kwestionariuszy, w których zadawane są wyłącznie pytania związane z konkretnym badaniem klinicznym określonym w zatwierdzonych protokołach. Dane użytkownika nie będą ujawniane, chyba że uzyskamy na to wyraźną zgodę użytkownika.
5.3. WYKORZYSTANIE DANYCH ZDROWOTNYCH W STANACH ZJEDNOCZONYCH
Ustawa o przenoszeniu i ochronie danych dotyczących ubezpieczeń zdrowotnych z 1996 roku („HIPAA”) i późniejsze przepisy opublikowane przez Departament Zdrowia i Usług Społecznych („DHHS”) nakładają ograniczenia na inne organizacje (Podmioty objęte ubezpieczeniem), które mogą podlegać przepisom ustawy HIPAA w odniesieniu do relacji użytkownika z firmą Trialbee. Świadcząc usługi rekrutacyjne dla jednej z tych organizacji, firma Trialbee może być zobowiązana do przestrzegania pewnych aspektów ustawy HIPAA w zakresie prowadzenia badań z udziałem ludzi.
Chociaż Trialbee nie jest Podmiotem objętym ubezpieczeniem zgodnie z definicją określoną w przepisach ustawy HIPAA dotyczących prywatności, nasze zasady i procedury, które regulują prawa do prywatności uczestników badań zawarte w niniejszej polityce prywatności, są zgodne z tymi wymaganymi przez HIPAA dla Podmiotów objętych ubezpieczeniem i staną się standardem dla działań badawczych obejmujących dane PIHI.
Wszystkie dane PIHI gromadzone przez firmę Trialbee w związku z rekrutacją do badań klinicznych są rejestrowane elektronicznie i przesyłane za pośrednictwem bezpiecznego połączenia sieciowego do bezpiecznej bazy danych. Polityka bezpieczeństwa danych firmy Trialbee jest zgodna ze standardami Dobrych Praktyk Klinicznych, ustawy HIPAA i RODO.
5.4. REZYGNACJA Z OTRZYMYWANIA WIADOMOŚCI OD FIRMY TRIALBEE
Użytkownik może w dowolnym momencie zrezygnować z otrzymywania informacji i/lub przypomnień, na których otrzymywanie wyraził zgodę, kontaktując się z nami pod adresem [email protected].
Rezygnacja z otrzymywania informacji lub przypomnień nie będzie miała wpływu na przekazane nam dane osobowe.
5.5. KORZYSTANIE Z PLIKÓW COOKIE
Używamy plików cookie i innych technologii w celu ulepszania naszej strony internetowej, aby rejestrować informacje specyficzne dla użytkownika na temat odwiedzanych przez niego stron internetowych. Korzystanie z plików cookie zapewnia uzyskanie lepszych doświadczeń użytkownika, gdy odwiedzający powracają na stronę internetową.
Oprócz korzystania ze ściśle niezbędnych plików cookie, które umożliwiają otwieranie i funkcjonowanie witryny, używamy plików cookie:
- aby dowiedzieć się, w jaki sposób nasza strona internetowa jest używana i jak działa, w tym do statystyk dotyczących różnych witryn,
- w celu zapewnienia użytkownikowi dodatkowych funkcji i personalizacji,
- w celu zapewnienia użytkownikowi interakcji w mediach społecznościowych oraz
- do celów targetowania i marketingu.
Użytkownik może ustawić swoją przeglądarkę tak, aby odrzucała wszystkie lub niektóre pliki cookie przeglądarki, lub aby ostrzegała go, gdy strony internetowe ustawiają lub uzyskują dostęp do plików cookie. W przypadku wyłączenia lub odrzucenia plików cookie niektóre części witryny mogą stać się niedostępne lub nie działać optymalnie. W większości przeglądarek internetowych można usunąć pliki cookie z dysku twardego komputera, zablokować wszystkie pliki cookie, zablokować określone rodzaje plików cookie, a nawet otrzymać ostrzeżenie przed umieszczeniem pliku cookie w systemie. Aby dowiedzieć się więcej na temat plików cookie, należy zapoznać się z instrukcjami przeglądarki lub użyć przycisku pomocy.
5.5.1. PREFERENCJE DOTYCZĄCE PRYWATNOŚCI DLA PLIKÓW COOKIE I WYRAŻANIE ZGODY
Aby zapewnić zgodność z lokalnymi przepisami, używamy wyskakującego okienka dotyczącego plików cookie. Jest ono automatycznie aktualizowane w celu zapewnienia, że odzwierciedla ono przepisy obowiązujące w danej lokalizacji. Użytkownik może zaakceptować wszystkie pliki cookie, zaakceptować funkcjonalne lub niezbędne pliki cookie lub odrzucić wszystkie pliki cookie. Jeśli użytkownik wyrazi zgodę na pliki cookie, będą one przechowywane na jego komputerze, tablecie lub smartfonie. Jeśli użytkownik zrezygnuje z plików cookie, może to wpłynąć na funkcjonalność strony internetowej, którą próbuje wyświetlić.
5.5.2. WYKORZYSTYWANIE DANYCH DO CELÓW MARKETINGOWYCH
Nie sprzedajemy, nie wydzierżawiamy ani nie przekazujemy danych osobowych użytkownika żadnym podmiotom niepowiązanym do ich własnego bezpośredniego użytku marketingowego, chyba że wyraźnie powiadomimy o tym użytkownika i uzyskamy jego wyraźną zgodę. Możemy korzystać z usług firm zewnętrznych, które współpracują z nami w celu zapewnienia dodatkowego wsparcia i świadczenia usług związanych z marketingiem cyfrowym firmy Trialbee w celu rekrutacji do badania klinicznego. Podmioty te mogą wykorzystywać dane o wizytach użytkownika na tej i na innych witrynach internetowych w celu pomiaru skuteczności reklam oraz dostarczania reklam towarów i usług, które mogą zainteresować użytkownika. Aby uzyskać więcej informacji na ten temat, prosimy skontaktować się z nami pod adresem [email protected].
5.5.3. OŚWIADCZENIE FIRMY TRIALBEE O PLIKACH COOKIE
Używamy plików cookie w celu zapewnienia optymalnego działania strony internetowej. Pliki cookie są używane do zapisywania ustawień użytkownika, analizowania sposobu przeglądania i dostosowywania treści do użytkownika. Są one również wykorzystywane do promowania naszych usług, a niektóre pliki cookie pochodzą od partnerów, z którymi współpracujemy.
6. PRZETWARZANIE DANYCH
Firma Trialbee AB, zarejestrowana pod numerem 556814-3019, adres: Södra Tullgatan 3, 211 40 Malmö, Szwecja, [email protected], gromadzi, przetwarza, przechowuje i udostępnia dane osobowe w imieniu Administratora w celu rekrutacji do badań klinicznych.
Administrator (Sponsor badania naukowego) zamierza przeprowadzić badanie kliniczne w celu określenia bezpieczeństwa i skuteczności badanego produktu. W odniesieniu do przetwarzania danych osobowych użytkownika podczas procesu składania wniosku Administrator jest administratorem danych odpowiedzialnym za przetwarzanie danych osobowych użytkownika zgodnie z obowiązującymi przepisami o ochronie danych. Administrator danych powierzył jednak firmie Trialbee AB („Trialbee”) zadanie przetworzenia wniosku o udział w badaniu.
Jeśli użytkownik jest zainteresowany udziałem w badaniu, firma Trialbee poprosi go, w imieniu Administratora, o podanie pewnych informacji o sobie w celu rozpatrzenia wniosku o udział w badaniu. Pozwoli nam to ocenić możliwość kwalifikacji do badania i skontaktować się z użytkownikiem podczas procesu składania wniosku. Informacje, które zamierzamy zebrać, to imię i nazwisko, numer(y) telefonu, adres e-mail, kod pocztowy oraz odpowiedzi na pytania, które zadajemy w celu określenia kwalifikowalności. Odpowiedzi te mogą obejmować informacje na temat stanu zdrowia. Informacje zdrowotne są wykorzystywane wyłącznie w celu ustalenia, czy użytkownik kwalifikuje się do udziału w badaniu klinicznym. Informacje te nie będą udostępniane sponsorowi ani klientowi, który korzysta z naszych usług w celu rekrutacji do badania klinicznego. Informacje o tym, komu możemy udostępniać dane użytkownika, znajdują się w sekcji 5.2, a dane użytkownika będą udostępniane wyłącznie za jego zgodą.
Informacje o użytkowniku są przechowywane w systemie firmy Trialbee do momentu zakończenia rekrutacji do badania klinicznego, zakończenia świadczenia przez firmę Trialbee usług związanych z badaniem lub do momentu zażądania przez użytkownika usunięcia danych poprzez wysłanie wiadomości e-mail na adres [email protected], w zależności od tego, co nastąpi wcześniej.
Użytkownik może w dowolnym momencie wycofać swoją zgodę na przetwarzanie przez Administratora jego danych osobowych w celu oceny jego wniosku, kontaktując się z firmą Trialbee pod adresem [email protected]. Jeśli użytkownik wycofa swoją zgodę, firma Trialbee zaprzestanie przetwarzania jego danych osobowych. Jeśli dane użytkownika zostały udostępnione zaufanej stronie trzeciej, powiadomimy ją o wycofaniu zgody. Jeśli użytkownik zdecydował się wziąć udział w badaniu klinicznym i podpisał formularz świadomej zgody („ICF”), będzie musiał poinformować ośrodek badawczy o swoim żądaniu wycofania danych osobowych.
Więcej informacji na temat przetwarzania danych osobowych użytkownika przez firmę Trialbee w imieniu Administratora oraz praw użytkownika zgodnie z obowiązującymi przepisami o ochronie danych można znaleźć w sekcji 6.1 Informacje o osobie, której dane dotyczą.
6.1. INFORMACJE O OSOBIE, KTÓREJ DANE DOTYCZĄ
Poniżej przedstawiono informacje na temat przetwarzania danych osobowych użytkownika przez firmę Trialbee w imieniu Administratora w celu zarejestrowania informacji o użytkowniku na potrzeby tego badania klinicznego.
Eli Lilly and Company (Administrator)
Spółka zarejestrowana pod numerem 183025-143
Eli Lilly and Company
Lilly Corporate Center
Indianapolis, IN 46285
Odpowiedni punkt kontaktowy
Trialbee AB („Trialbee”) (Podmiot przetwarzający)
Spółka zarejestrowana pod numerem 556814-3019
Södra Tullgatan 3
211 40, Malmö
Szwecja
Kategorie danych osobowych
Imię i nazwisko, numer(y) telefonu, adres e-mail, kod pocztowy, płeć, wiek oraz odpowiedzi na pytania, które zadajemy w celu określenia kwalifikowalności. Odpowiedzi te mogą obejmować informacje na temat stanu zdrowia.
Cel przetwarzania
Zarządzanie rekrutacją pacjentów do badania klinicznego. Obejmuje to administrowanie rejestracją użytkownika do badania poprzez ocenę jego kwalifikowalności i kontaktowanie się z nim podczas procesu wstępnej kwalifikacji, a także identyfikowanie i targetowanie idealnych odbiorców w celu rekrutacji uczestników do badania klinicznego poprzez „modelowanie na zasadzie podobieństw”.
Podstawa prawna przetwarzania
Zgoda użytkownika.
Podstawa prawna przetwarzania danych osobowych dotyczących stanu zdrowia
Zgoda użytkownika.
Kategorie odbiorców
Dane osobowe będą przetwarzane przez firmę Trialbee w imieniu Administratora. Dane osobowe użytkownika mogą być również udostępniane osobom zaangażowanym w przetwarzanie wniosku użytkownika w imieniu firmy Trialbee, tj. specjalistom medycznym działającym w imieniu Administratora i/lub zaangażowanym przez firmę Trialbee w imieniu Administratora i/lub pracownikom kliniki badawczej (znanej również jako ośrodek badawczy lub ośrodek), którzy mogą kontaktować się z użytkownikiem w celu ustalenia jego kwalifikowalności do badania. Będą to jedyne strony mające dostęp do tych informacji.
Ponadto adres e-mail użytkownika jest udostępniany firmom Meta (Meta Platforms Ireland Limited) lub Meta (Meta Platforms Inc), Google (Google Ireland Limited) lub (Google LLC), TikTok (TikTok Technology Limited) lub (TikTok Information Technologies UK Limited), lub (TikTok Inc.) w celu identyfikacji na ich platformach innych osób, które mają podobne cechy jak użytkownik, aby stworzyć grupę docelową dla kampanii reklamowych w ramach badania klinicznego. Jest to określane mianem „modelowania na zasadzie podobieństw” i pomaga nam skuteczniej rozpowszechniać wiedzę na temat danego badania.
Okres przechowywania
Firma Trialbee będzie przechowywać dane osobowe użytkownika w imieniu Administratora do momentu zakończenia rekrutacji do badania klinicznego, zakończenia świadczenia przez firmę Trialbee usług związanych z badaniem lub do momentu zażądania przez użytkownika usunięcia danych, w zależności od tego, które z tych zdarzeń nastąpi wcześniej.
Prawa użytkownika
Zgodnie z obowiązującymi przepisami o ochronie danych użytkownik ma prawo zażądać dostępu do swoich danych osobowych lub ich sprostowania. Ponadto, w zakresie określonym w obowiązujących przepisach o ochronie danych, użytkownik może zażądać usunięcia swoich danych osobowych lub ograniczenia ich przetwarzania. W pewnych okolicznościach użytkownik ma również prawo do wniesienia sprzeciwu wobec przetwarzania, a także prawo do przenoszenia danych zgodnie z obowiązującymi przepisami o ochronie danych. Aby skorzystać z któregokolwiek z wyżej wymienionych praw, należy skontaktować się z firmą Trialbee (patrz dane kontaktowe powyżej). W przypadku gdy przetwarzanie danych osobowych użytkownika odbywa się na podstawie jego zgody, użytkownik może wycofać taką zgodę w dowolnym momencie, kontaktując się z Administratorem lub firmą Trialbee. Jeśli użytkownik jest niezadowolony z przetwarzania przez nas jego danych osobowych, może nas o tym poinformować, a my dołożymy wszelkich starań, aby spełnić jego roszczenia. Integralność danych użytkownika jest dla nas ważna i zawsze staramy się chronić i zabezpieczać je w najlepszy możliwy sposób. Jeśli mimo to, w opinii użytkownika, nie spełnimy jego oczekiwań, należy pamiętać, że użytkownik ma prawo w dowolnym momencie złożyć skargę do odpowiedniego organu nadzorczego w kraju, w którym mieszka.
7. PRZEKAZYWANIE DANYCH OSOBOWYCH
Dane osobowe użytkownika mogą być przechowywane i przetwarzane w dowolnym kraju, w którym mamy placówki lub dostawców usług, a korzystając z naszej usługi lub udzielając nam zgody (jeśli jest to wymagane przez prawo), użytkownik wyraża zgodę na przekazywanie informacji do krajów spoza kraju zamieszkania, w tym do Stanów Zjednoczonych, w których mogą być ustanowione inne zasady ochrony danych niż w kraju użytkownika. W celu ochrony danych osobowych przekazywanych naszym podmiotom stowarzyszonym lub stronom trzecim w innych krajach stosowane są odpowiednie środki wynikające z umowy oraz inne środki.
8. BEZPIECZEŃSTWO DANYCH
Zarówno my, jak i nasi zewnętrzni partnerzy hostingowi wdrożyliśmy odpowiednie środki bezpieczeństwa, aby zapobiec utracie, wykorzystaniu lub uzyskaniu dostępu do danych osobowych użytkownika w nieautoryzowany sposób, ich zmianie lub ujawnieniu. Ponadto ograniczamy dostęp do danych osobowych użytkownika do tych pracowników, agentów, wykonawców i innych stron trzecich, którzy muszą je znać ze względów biznesowych. Będą oni przetwarzać dane osobowe użytkownika wyłącznie na nasze polecenie i podlegać obowiązkowi zachowania poufności.
Wdrożyliśmy procedury postępowania w przypadku podejrzenia naruszenia bezpieczeństwa danych i powiadomimy użytkownika oraz wszelkie właściwe organy regulacyjne o naruszeniach zgodnie z odpowiednimi wymogami prawnymi.
9. PRZECHOWYWANIE DANYCH
Będziemy przechowywać dane osobowe użytkownika tylko tak długo, jak będzie to konieczne do realizacji celu, dla którego je zgromadziliśmy, w tym w celu spełnienia wszelkich wymogów prawnych, księgowych lub sprawozdawczych.
Aby określić odpowiedni okres przechowywania danych osobowych, bierzemy pod uwagę ilość, charakter i wrażliwość danych osobowych, potencjalne ryzyko lub szkodę wynikającą z nieuprawnionego użycia lub ujawnienia danych osobowych użytkownika, cele, dla których przetwarzamy dane osobowe użytkownika, oraz to, czy możemy osiągnąć te cele za pomocą innych środków, wraz z obowiązującymi wymogami prawnymi.
Anonimizujemy również dane osobowe użytkownika (aby nie można ich było już z nim powiązać) do celów badawczych lub statystycznych, w którym to przypadku możemy wykorzystywać te informacje przez czas nieokreślony bez dalszego powiadamiania użytkownika.
10. PRAWA UŻYTKOWNIKA W ZAKRESIE PRYWATNOŚCI DANYCH
W pewnych okolicznościach użytkownikowi przysługują następujące prawa wynikające z przepisów o ochronie danych w odniesieniu do jego danych osobowych:
Żądanie dostępu do swoich danych osobowych (powszechnie znane jako „żądanie dostępu przez osoby, których dane dotyczą”). Prawo to umożliwia użytkownikowi otrzymanie kopii przechowywanych przez nas jego danych osobowych oraz sprawdzenie, czy przetwarzamy je zgodnie z prawem.
Żądanie sprostowania danych osobowych użytkownika, które przechowujemy. Prawo to umożliwia użytkownikowi poprawienie wszelkich niekompletnych lub niedokładnych danych, które posiadamy na jego temat, chociaż może być konieczne zweryfikowanie dokładności nowych danych, które nam przekazuje.
Żądanie usunięcia danych osobowych. Prawo to umożliwia użytkownikowi zwrócenie się do nas z wnioskiem o usunięcie danych osobowych, jeśli nie ma uzasadnionego powodu do ich dalszego przetwarzania. Użytkownik ma również prawo zażądać usunięcia jego danych osobowych, jeśli skutecznie skorzystał z prawa do sprzeciwu wobec przetwarzania (patrz poniżej), w przypadku gdy mogliśmy przetwarzać jego dane niezgodnie z prawem lub jesteśmy zobowiązani do usunięcia jego danych osobowych w celu zachowania zgodności z lokalnym prawem. Należy jednak pamiętać, że nie zawsze możemy być w stanie spełnić żądanie użytkownika usunięcia danych z określonych przyczyn prawnych, o których użytkownik zostanie poinformowany, w stosownych przypadkach, w momencie składania wniosku o usunięcie danych.
Zgłoszenie sprzeciwu wobec przetwarzania danych osobowych, w przypadku gdy opieramy się na uzasadnionym interesie (lub interesie strony trzeciej), a sytuacja użytkownika sprawia, że chce on wyrazić sprzeciw wobec przetwarzania na tej podstawie, ponieważ uważa, że ma to wpływ na jego podstawowe prawa i wolności. Użytkownik ma również prawo sprzeciwić się przetwarzaniu jego danych osobowych do celów marketingu bezpośredniego. W niektórych przypadkach możemy wykazać, że mamy uzasadnione podstawy do przetwarzania danych użytkownika, które są nadrzędne wobec jego praw i wolności.
Żądanie ograniczenia przetwarzania danych osobowych. Prawo to umożliwia użytkownikowi zwrócenie się do nas o zawieszenie przetwarzania jego danych osobowych w następujących sytuacjach: (a) jeśli chce, abyśmy ustalili dokładność danych; (b) jeśli wykorzystanie przez nas danych jest niezgodne z prawem, ale użytkownik nie chce, abyśmy je usunęli; (c) jeśli użytkownik potrzebuje, abyśmy przechowywali dane, nawet jeśli nie są one już potrzebne, ponieważ są one niezbędne do ustalenia, wykonania lub obrony roszczeń prawnych; lub (d) użytkownik sprzeciwił się wykorzystywaniu przez nas jego danych, ale musimy sprawdzić, czy mamy nadrzędne uzasadnione podstawy do ich wykorzystania.
Żądanie przekazania danych osobowych użytkownikowi lub stronie trzeciej. Przekażemy użytkownikowi lub wybranej przez niego stronie trzeciej dane osobowe w ustrukturyzowanym, powszechnie używanym formacie nadającym się do odczytu maszynowego. Należy pamiętać, że prawo to ma zastosowanie wyłącznie do zautomatyzowanych informacji, na których wykorzystanie użytkownik początkowo wyraził zgodę lub w przypadku, gdy wykorzystaliśmy te informacje w celu wykonania umowy z użytkownikiem.
Wycofanie zgody w dowolnym momencie, w przypadku gdy opieramy się na zgodzie użytkownika na przetwarzanie jego danych osobowych. Nie wpłynie to jednak na zgodność z prawem przetwarzania prowadzonego przed wycofaniem zgody. Jeśli użytkownik wycofa swoją zgodę, możemy nie być w stanie dostarczać mu określonych produktów lub usług. Poinformujemy użytkownika o takiej sytuacji w momencie wycofywania przez niego zgody.
W Stanach Zjednoczonych użytkownikowi mogą przysługiwać pewne prawa w odniesieniu do jego danych osobowych zgodnie z prawem obowiązującym w jego stanie zamieszkania. Więcej informacji można znaleźć w naszej polityce prywatności odnoszącej się do poszczególnych stanów [link do polityki prywatności dla poszczególnych stanów]. Zastrzegamy sobie prawo do zmiany polityki prywatności w odniesieniu do poszczególnych stanów. Powiadomimy o tym użytkownika poprzez aktualizację niniejszej informacji, dlatego prosimy o okresowe sprawdzanie polityki prywatności.
Aby skorzystać z któregokolwiek z praw określonych powyżej, należy skontaktować się z nami za pomocą adresu mailowego [email protected].
10.1. BRAK WYMAGANYCH OPŁAT
Użytkownik nie będzie musiał uiszczać opłaty, aby uzyskać dostęp do swoich danych osobowych lub skorzystać z któregokolwiek z powyższych praw.
11. DZIECI
Nasza strona internetowa jest skierowana i przeznaczona do użytku przez dorosłych odbiorców (takich jak osoby zainteresowane badaniami klinicznymi i pracownicy ochrony zdrowia). Nie zbieramy świadomie informacji od dzieci, ale możemy zbierać informacje od rodzica lub opiekuna dziecka w wieku poniżej 18 lat, który jest zainteresowany uzyskaniem informacji, czy dane badanie kliniczne jest odpowiednie dla dziecka. Osoby poniżej 18 roku życia nie powinny korzystać z tej witryny internetowej.
Jeśli użytkownik jest rodzicem lub opiekunem dziecka w wieku poniżej 18 lat, które przekazało informacje bez jego wiedzy lub zgody, może złożyć wniosek o usunięcie informacji o małoletniej osobie, wysyłając wiadomość e-mail na adres [email protected].
12. POZOSTAŁE INFORMACJE
Należy pamiętać, że jeśli nasza firma (lub jakakolwiek jej część) zostanie sprzedana lub przeniesiona w jakimkolwiek momencie, przechowywane przez nas informacje mogą stanowić część przeniesionych aktywów, chociaż nadal będą wykorzystywane wyłącznie zgodnie z niniejszą polityką prywatności.
Na potrzeby kontroli jakości i szkoleń możemy monitorować lub rejestrować komunikację użytkownika z nami.