Dieser Datenschutzhinweis informiert Sie darüber, wie wir Ihre personenbezogenen Daten erfassen, verwenden und weitergeben. Außerdem wird beschrieben, welche Wahlmöglichkeiten Sie in Bezug auf Ihre personenbezogenen Daten haben. Bitte lesen Sie diese Datenschutzerklärung sorgfältig, bevor Sie uns Ihre personenbezogenen Daten übermitteln.
1. ÜBER EMILY'S ENTOURAGE UND DIESEN DATENSCHUTZHINWEIS
Der folgende Abschnitt enthält allgemeine Informationen über Emily's Entourage (EE) und diesen Datenschutz Hinweis.
1.1 Über die Bekanntmachung. Dieser Datenschutzhinweis (die "Hinweis") regelt die Verarbeitung der von einzelnen Nutzern erhobenen personenbezogenen Daten ("Sie" und "Ihr") über die Website Emily's Entourage CF Clinical Trial Connect (CTC) BURAYA KAYDOLUN (die "Website"), Online- und physische Formulare und unsere Dienste zur Vermittlung von klinischen Studien (zusammen die "EE-Dienste"). Dieser Hinweis gilt nicht für Websites, Anwendungen, Software oder Dienstleistungen Dritter, die mit den EE-Diensten oder anderen Produkten und Dienstleistungen Dritter integriert sind.
1.2 Verantwortlicher für die Datenverarbeitung. Die EE-Dienste werden von Cystic Fibrosis Research Fund, Inc. (DBA Emily's Entourage) mit der Anschrift PO Box 71, Merion Station, PA 19066, USA ("wir," "us," und "unser"). In Bezug auf die personenbezogenen Daten, die Sie uns zur Verfügung stellen, handeln wir als für die Verarbeitung Verantwortlicher.
1.3 Kinder. Einige der personenbezogenen Daten, die Sie uns zur Verfügung stellen, können von Kindern stammen. Wir erheben solche Daten nur mit ausdrücklicher schriftlicher Zustimmung der Eltern oder Erziehungsberechtigten des Kindes. Wenn Sie feststellen, dass uns personenbezogene Daten eines Kindes ohne eine solche gültige Zustimmung übermittelt wurden, und Sie ein Elternteil oder ein gesetzlicher Vormund dieses Kindes sind, kontaktieren Sie uns bitte unverzüglich unter admin@emilysentourage.org.
1.4 Laufzeit und Beendigung. Diese Mitteilung tritt zu dem am Anfang der Mitteilung angegebenen Datum in Kraft und bleibt gültig, bis sie von uns gekündigt oder aktualisiert wird.
1.5 Änderungsanträge. Wir können diesen Hinweis von Zeit zu Zeit ändern, wenn dies erforderlich ist, um Änderungen unserer Geschäftspraktiken, der EE-Dienste, der Website oder der für uns geltenden Gesetze, Vorschriften und Normen zu berücksichtigen. Die geänderte Version des Hinweises wird auf dieser Seite veröffentlicht, und wenn wir Ihre E-Mail-Adresse haben, senden wir Ihnen Informationen über alle von uns vorgenommenen Änderungen. Wir empfehlen Ihnen, unsere Mitteilung regelmäßig zu lesen, um auf dem Laufenden zu bleiben.
2. WELCHE DATEN SAMMELN WIR?
Der folgende Abschnitt gibt Ihnen einen Überblick darüber, welche personenbezogenen Daten wir von Ihnen oder den von Ihnen vertretenen Personen erheben, zu welchen Zwecken wir sie verwenden, welche technischen Daten automatisch erhoben werden, wenn Sie die Website nutzen, und wie wir mit Ihnen kommunizieren.
2.1 Wir halten uns an die Grundsätze der Datenminimierung und verwenden personenbezogene Daten für begrenzte Zwecke, wie in dieser Mitteilung erläutert. Im Folgenden finden Sie einen Überblick über die Arten personenbezogener Daten, die wir erfassen, die Zwecke, für die wir sie verwenden, und die Rechtsgrundlagen, auf die wir uns bei der Verarbeitung stützen.
2.2 Quellen für personenbezogene Daten. Wir erhalten Ihre personenbezogenen Daten aus den folgenden Kategorien von Quellen:
- Unmittelbar von Ihnen. Zum Beispiel, wenn Sie Ihre persönlichen Daten beim Ausfüllen unserer Formulare oder bei der Kontaktaufnahme mit uns angeben;
- Direkt oder indirekt durch Ihre Aktivitäten auf der Website. Wenn Sie die Website nutzen, erfassen wir automatisch Analysedaten über Ihre Nutzung der Website.
2.3 Welche personenbezogenen Daten erheben wir direkt von Ihnen?
- Anmeldeformular für Patienten. Wenn Sie unser auf der Website verfügbares Patientenregistrierungsformular ausfüllen, erfassen wir die folgenden Daten: Vor- und Nachname des Registranten, Geburtsdatum, Adresse, E-Mail-Adresse und Telefonnummer. Darüber hinaus erheben wir die Mukoviszidose-bezogenen Daten des Patienten (z. B. Mutationen und Bakterien, die der Patient chronisch kolonisiert, Transplantationsstatus und Modulatorstatus) sowie alle zusätzlichen Kommentare, die Sie gegebenenfalls abgeben. Wir verwenden diese Daten, um mit dem Registranten in Kontakt zu treten, unsere CTC-Datenbank und andere Aufzeichnungen zu pflegen, den Registranten über relevante Forschung, klinische Fortschritte und Arzneimittelprüfungen zu informieren und ihm Informationen über die EE-Dienste zukommen zu lassen. Weitere Informationen darüber, wie wir gesundheitsbezogene Daten verarbeiten, finden Sie in Abschnitt 2.5 "Sensible Daten". Die Rechtsgrundlagen, auf die wir uns stützen, sind die "Einwilligung" und die "Verfolgung unserer berechtigten Interessen" (d. h. die Verwaltung unserer Organisation). Wir speichern diese Daten in unseren Systemen nicht länger als 10 Jahre, es sei denn, Sie (i) erlauben uns, sie länger zu speichern, oder (ii) fordern uns auf, diese Daten früher zu löschen.
2.4 Welche personenbezogenen Daten erfassen wir automatisch, während Sie die Website nutzen?
- Analytische Daten. Während Sie auf der Website surfen, sammeln wir Analysedaten, die es uns ermöglichen, zu sehen, welche Art von Nutzern auf die Website zugreifen und sie nutzen, welche Teile der Website Sie interessant finden, unseren Inhalt zu verbessern, unsere Dienste zu verbessern und neue zu entwickeln und Sicherheitsprobleme und Missbrauch zu untersuchen und zu verhindern. Wenn wir Ihre Analysedaten, bei denen es sich um personenbezogene Daten handelt, verarbeiten, stützen wir uns auf die 'rechtmäßiges Interesse' (d. h. zur Analyse, Verbesserung und zum Schutz unserer Website) und 'Ihre Zustimmung' Grundlagen. Zu den von uns erfassten Analysedaten gehören:
- URL-Adressen, von denen aus Sie auf unsere Website zugreifen;
- Ihr Gerätetyp;
- Ihr Betriebssystem;
- Name und Version Ihres Browsers;
- IP-Adresse; und
- Ihr sonstiges Online-Verhalten.
- Kekse. Während Sie auf der Website surfen, erfassen wir auch Ihre Cookie-bezogenen Daten. Wir verwenden diese Daten, um die technischen Aspekte Ihrer Nutzung der Website zu analysieren, Ihre Nutzung der Website zu analysieren, Betrug und Missbrauch zu verhindern und die Sicherheit der Website zu gewährleisten. Für weitere Informationen über unsere Verwendung von Cookies lesen Sie bitte die Salesforce Cookie-Richtlinie. Die Rechtsgrundlagen, auf die wir uns stützen, sind 'Verfolgung unserer berechtigten Interessen'. (d. h. Analyse unserer Inhalte und Schutz der Website) und Ihre Zustimmung. Wir werden diese Daten so lange speichern, wie die Analyseaufzeichnungen für unsere Tätigkeiten erforderlich sind oder Sie Ihre Einwilligung widerrufen.
2.5 Sensible Daten. Wenn Sie als Person mit Mukoviszidose oder ein Vertreter das CTC-Anmeldeformular ausfüllen, erheben wir Ihre gesundheitsbezogenen ("sensiblen") Daten, d. h. Informationen über Ihre Mukoviszidose (z. B. Mutationen, Bakterien, die Sie chronisch besiedeln, Transplantationsstatus und Modulatorstatus). Solche Daten sind notwendig, um Sie über medizinische Forschung, klinische Fortschritte und Medikamentenstudien zu informieren, die für Sie relevant sein könnten, und um unsere Aufzeichnungen zu führen. Wir behandeln diese Daten streng vertraulich und geben sie nicht an Dritte weiter, es sei denn, Sie oder Ihr Vertreter erteilen uns über unser Einwilligungsformular oder persönlich schriftlich, auch auf elektronischem Wege, die Erlaubnis dazu. Die Rechtsgrundlage, auf die wir uns bei der Verarbeitung solcher Daten stützen, ist die "Einwilligung" und insbesondere die "ausdrückliche schriftliche Einwilligung".
2.6 Verweigerung der Angabe personenbezogener Daten. Wenn Sie sich weigern, uns Ihre personenbezogenen Daten zur Verfügung zu stellen, wenn wir Sie darum bitten, sind wir möglicherweise nicht in der Lage, den angeforderten Vorgang auszuführen, und Sie können die EE-Dienste nicht nutzen, die angeforderten Informationen nicht erhalten oder unsere Antwort nicht erhalten. Bitte setzen Sie sich unverzüglich mit uns in Verbindung, wenn Sie der Meinung sind, dass die von uns erhobenen personenbezogenen Daten zu viel oder für den beabsichtigten Zweck nicht notwendig sind.
2.7 Ihr Feedback und de-identifizierte Daten. Wenn Sie sich mit uns in Verbindung setzen, können wir Aufzeichnungen über Ihre Fragen, Beschwerden, Empfehlungen oder Komplimente und deren Beantwortung aufbewahren. Soweit möglich, werden wir alle personenbezogenen Daten entfernen, die für die Aufbewahrung solcher Aufzeichnungen nicht erforderlich sind. Außerdem können wir de-identifizierte Daten verwenden und an Dritte weitergeben, um die Forschung zu erleichtern. Diese Daten ermöglichen es den Nutzern nicht, Sie als natürliche Person zu identifizieren, und werden daher nicht als personenbezogene Daten betrachtet.
3. WIE LANGE SPEICHERN WIR IHRE DATEN?
Im folgenden Abschnitt wird erläutert, wie lange wir Ihre Daten in unseren Systemen aufbewahren und wie wir sie löschen.
3.1 Speicherung von personenbezogenen Daten. Wir und unsere Datenverarbeiter speichern Ihre personenbezogenen Daten nur so lange, wie sie für die in dieser Mitteilung beschriebenen Zwecke erforderlich sind oder bis Sie uns auffordern, Ihre personenbezogenen Daten zu aktualisieren oder zu löschen, je nachdem, was zuerst eintritt. Weitere Einzelheiten über den Zeitraum, für den die einzelnen Arten personenbezogener Daten gespeichert werden, finden Sie in Abschnitt 2. Wenn Ihre personenbezogenen Daten für die genannten Zwecke nicht mehr erforderlich sind und es keine andere Rechtsgrundlage für ihre Speicherung gibt, werden wir sie sicher aus unseren Systemen löschen.
3.2 Speicherung von nicht-personenbezogenen Daten. Wir bewahren nicht personenbezogene Daten über Sie so lange auf, wie es für die in dieser Mitteilung beschriebenen Zwecke erforderlich ist.
3.3 Speicherung gemäß den gesetzlichen Bestimmungen. Wenn wir gesetzlich verpflichtet sind, Ihre personenbezogenen Daten für einen bestimmten Zeitraum aufzubewahren (z. B. für Buchhaltungszwecke), werden wir Ihre personenbezogenen Daten für den gesetzlich vorgeschriebenen Zeitraum aufbewahren und die personenbezogenen Daten löschen, sobald die vorgeschriebene Aufbewahrungsfrist abgelaufen ist.
4. WIE GEBEN WIR IHRE DATEN WEITER?
Der folgende Abschnitt enthält Informationen über Dritte, die Zugang zu Ihren personenbezogenen Daten haben können.
4.1 Weitergabe an Datenverarbeiter. Wenn es für den beabsichtigten Zweck Ihrer personenbezogenen Daten erforderlich ist, werden wir Ihre personenbezogenen Daten an Unternehmen weitergeben, die in unserem Auftrag Dienstleistungen erbringen (unsere Datenverarbeiter). Ihre personenbezogenen Daten können an Unternehmen weitergegeben werden, die technische Unterstützungsdienste für uns erbringen, wie z. B. Hosting- und E-Mail-Verteilungsdienste.
4.2 Liste der Datenverarbeiter. Die Datenverarbeiter, die Zugang zu Ihren personenbezogenen Daten haben können, sind:
- Unser Cloud-Speicher-, Analyse- und Versanddienstleister Google LLC mit Sitz in den USA;
- Unser Website-Hosting-Dienstleister Salesforce hat seinen Sitz in den USA;
- Unser CRM-Dienstleister Salesforce mit Sitz in den USA;
- Unsere unabhängigen Auftragnehmer und Berater.
4.3 Autorisierte Offenlegung. Wenn Sie uns durch Unterzeichnung der Einwilligungserklärung oder persönlich ermächtigen, können wir Ihre personenbezogenen Daten, einschließlich gesundheitsbezogener Daten, an Dritte weitergeben, die an der entsprechenden klinischen Forschung beteiligt sind. Wir treffen angemessene Sicherheitsvorkehrungen (z. B. Datenübertragungsvereinbarungen), um sicherzustellen, dass Ihre Daten im Einklang mit den strengsten Datenschutzstandards und den geltenden Gesetzen weiterverarbeitet werden.
4.4 Internationale Überweisungen. Einige unserer Datenverarbeiter können ihren Sitz außerhalb des Landes haben, in dem Sie ansässig sind. Wenn Sie beispielsweise im Vereinigten Königreich oder in einem Land des Europäischen Wirtschaftsraums (EWR) wohnen, müssen wir Ihre personenbezogenen Daten möglicherweise außerhalb des Vereinigten Königreichs oder des EWR übermitteln. Falls eine solche Übermittlung erforderlich ist, stellen wir sicher, dass das Land, in dem unser Datenverarbeiter ansässig ist, ein angemessenes Schutzniveau für Ihre personenbezogenen Daten gewährleistet, oder wir treffen mit ihm eine Vereinbarung, die diesen Schutz sicherstellt.
4.5 Offenlegung nicht-personenbezogener Daten. Ihre nicht-personenbezogenen Daten können zu jedem beliebigen Zweck an Dritte weitergegeben werden, da sie Sie nicht als natürliche Person identifizieren. So können wir sie beispielsweise für klinische Forschungszwecke, zur Verbesserung der EE-Dienste, zur Beantwortung rechtmäßiger Anfragen von Behörden oder zur Entwicklung neuer Dienste weitergeben.
4.6 Rechtliche Anfragen. Auf Verlangen einer Behörde werden wir Informationen über die Nutzer der EE-Dienste offenlegen, soweit dies zur Verfolgung eines Ziels von öffentlichem Interesse, wie z. B. der nationalen Sicherheit oder der Strafverfolgung, erforderlich ist.
4.7 Verkauf von personenbezogenen Daten. Wir verkaufen Ihre persönlichen Daten nicht ohne Ihre Zustimmung.
5. WIE SCHÜTZEN WIR IHRE DATEN?
Im folgenden Abschnitt finden Sie Informationen darüber, wie wir Ihre Daten vor Verstößen schützen.
5.1 Sicherheitsmaßnahmen. Wir setzen aktuelle, branchenübliche technische und organisatorische Informationssicherheitsmaßnahmen ein, die Ihre persönlichen Daten vor Verlust, Missbrauch, unbefugtem Zugriff und Offenlegung schützen. Unsere Maßnahmen umfassen:
- Aufrechterhaltung angemessener Zugangskontrollmechanismen (z. B. Zwei-Faktor-Authentifizierung, Passwortschutz und eingeschränkter Zugang);
- Verschlüsselung;
- DDoS-Abwehr (Distributed Denial-of-Service);
- Beschränkung des Zugriffs auf personenbezogene Daten; und
- Durchführung regelmäßiger Audits der Informationssicherheit, Zugangsbeschränkung, Verschlüsselung, Maßnahmen gegen Servermissbrauch und Verhinderung von DDoS-Angriffen.
5.2 Sicherheitsverletzungen. Obwohl wir uns nach besten Kräften bemühen, Ihre personenbezogenen Daten zu schützen, können wir angesichts der Natur der Kommunikations- und Informationsverarbeitungstechnologie und des Internets nicht für die unrechtmäßige Zerstörung, den Verlust, die Verwendung, das Kopieren, die Veränderung, das Durchsickern und die Verfälschung Ihrer personenbezogenen Daten haften, die durch Umstände verursacht werden, die außerhalb unserer Kontrolle liegen. Unsere Haftung ist auf das nach geltendem Recht höchstzulässige Maß beschränkt.
6. WIE KÖNNEN SIE IHRE PERSÖNLICHEN DATEN KONTROLLIEREN?
Der folgende Abschnitt enthält detaillierte Informationen über die Rechte, die Sie in Bezug auf Ihre personenbezogenen Daten haben, und darüber, wie Sie diese Rechte ausüben können.
6.1 Die Liste Ihrer Rechte. Sie haben das Recht zu kontrollieren, wie wir Ihre personenbezogenen Daten verarbeiten. Vorbehaltlich etwaiger gesetzlicher Ausnahmen haben Sie die folgenden Rechte:
- Recht auf Zugang: können Sie eine Kopie Ihrer persönlichen Daten, die wir in unseren Systemen speichern, und eine Liste der Zwecke, für die Ihre persönlichen Daten verarbeitet werden, erhalten;
- Recht auf Berichtigung: Sie können unzutreffende personenbezogene Daten, die wir über Sie gespeichert haben, berichtigen;
- Recht auf Löschung ("Recht auf Vergessenwerden"): Sie können uns auffordern, Ihre personenbezogenen Daten aus unseren Systemen zu löschen;
- Recht auf Einschränkung: Sie können uns auffordern, die Verarbeitung Ihrer personenbezogenen Daten einzuschränken;
- Recht auf Datenübertragbarkeit: Sie können von uns verlangen, dass wir Ihnen eine Kopie Ihrer personenbezogenen Daten in einem strukturierten, allgemein gebräuchlichen und maschinenlesbaren Format zur Verfügung stellen und diese personenbezogenen Daten an einen anderen Auftragsverarbeiter übertragen;
- Recht auf Widerspruch: Sie können uns auffordern, die Verarbeitung Ihrer personenbezogenen Daten einzustellen;
- Recht auf Widerruf der Zustimmung: Sie haben das Recht, Ihre Zustimmung zu widerrufen, wenn Sie eine solche erteilt haben; oder
- Recht auf Beschwerde: können Sie eine Beschwerde über die Verarbeitung Ihrer personenbezogenen Daten durch uns einreichen.
6.2 Wie können Sie Ihre Rechte wahrnehmen? Wenn Sie eines Ihrer legitimen Rechte ausüben möchten, wenden Sie sich bitte an unsere Kontaktdaten am Ende dieses Hinweises und erläutern Sie Ihr Anliegen im Detail. Um die Rechtmäßigkeit Ihrer Anfrage zu überprüfen, können wir Sie bitten, uns eine identifizierende Information zu geben, damit wir Sie in unserem System identifizieren können. Wir werden Ihre Anfrage innerhalb eines angemessenen Zeitraums beantworten, spätestens jedoch innerhalb von 30 Tagen.
6.3 Reklamationen. Wenn Sie sich über die Art und Weise beschweren möchten, wie wir mit Ihren personenbezogenen Daten umgehen, bitten wir Sie, sich zunächst mit uns in Verbindung zu setzen und Ihre Bedenken zu äußern. Nachdem Sie sich mit uns in Verbindung gesetzt haben, werden wir Ihre Beschwerde untersuchen und Ihnen so schnell wie möglich (spätestens innerhalb von 30 Tagen) eine Antwort zukommen lassen. Sollten Sie mit dem Ergebnis Ihrer Beschwerde nicht zufrieden sein, haben Sie das Recht, eine Beschwerde bei Ihrer örtlichen Datenschutzbehörde einzureichen.
7. KONTAKT
Wenn Sie Fragen zu diesem Hinweis, Ihren Rechten oder unseren Datenschutzpraktiken haben, wenden Sie sich bitte per E-Mail an uns: admin@emilysentourage.org. Alternativ können Sie uns auch einen Brief an folgende Adresse schicken: Cystic Fibrosis Research Fund, Inc., PO Box 71, Merion Station, PA 19066, USA.